Fórum

« Voltar para Segurança na Internet

Convite a todos os usuários da rede

Compartilhe este tópico:
Visualização combinada Visão plana Exibição em árvore
Tópicos [ Anterior | Próximo ]
Gostaria de chamar todos os usuários da rede, maiores interessados na discussão sobre internet, a analisar a minuta de Projeto de Lei, colocada aqui na plataforma E-Democracia, da Câmara dos Deputados, em autoria minha, com os deputados Luiza Erundina (PSB-SP), Manuela D´Ávila (PCdoB-RS), Brizola Neto (PDT-RJ), Emiliano José (PT-BA), João Arruda (PMDB-PR).

Continuamos avaliando que o principal debate sobre internet deve ser feito dentro do Marco Civil da Internet, que será enviado pela Casa Civil ao Congresso Nacional. Mas apresentamos essa minuta para contribuir com o debate, sem cercear direitos dos usuários da rede.

Conheça o texto do Projeto de Lei!
Dê a sua versão para o texto!
Participe do debate aqui no Fórum!
RE: Convite a todos os usuários da rede
Resposta (Desmarcar)
05/07/11 19:54 Postado como resposta para Dep. Paulo Teixeira.
Exmo. Deputado,

parabéns pela iniciativa.

Apresentarei algumas sugestões ao trabalho de V. Exa.

Atenciosamente,

Walter Capanema
RE: Convite a todos os usuários da rede
Resposta (Desmarcar)
07/07/11 14:47 Postado como resposta para Dep. Paulo Teixeira.
Deputado, parabéns pela iniciativa.

O sistema aqui do e-democracia me parece bastante impróprio tecnologicamente para esse tipo de debate. Poderia, pelo menos, usar a tecnologia usada no Marco Civil da Internet, cujo debate já tem mais de um ano.

Sendo assim, por hora, vou me valer do Google Docs no link http://is.gd/wQX3Je e deixo o convite a todo mundo para que também participe.

Boa sorte no debate. O Brasil ganha.
RE: Convite a todos os usuários da rede
Resposta (Desmarcar)
07/07/11 14:45 Postado como resposta para Dep. Paulo Teixeira.
Sr Carlos Alvino,

o senho defende que o projeto deveria
arrolar no projeto de lei, nominalmente e não apenas indiretamente, as responsabilidades dos fabricantes pelas falhas que permitem o roubo de dados e a eventual entrada não autorizada
.

suas palavras demonstram que o senhor não aceita um princípio da Inernet: a liberdade. Pregar punições a quem projetou um sistema em que a liberdade é a regra é pregar punições à própria Internet. O que sua manifestação chama de vulnerabilidades devem ser encaradas como liberdades, como possibilidades, e os abusos dessa liberdade é que devem ser malvistos, não a possibilidade.

A possibilidade de um DDOS não deve ser punida, nem a estrutura que a possibilita. Se há um erro tecnico, que ele seja corrigido tecnicamente. Propor a criação de um tipo penal sobre o que seria um eré um grandioso equívoco, um erro social, uma fonte de prejuízos para todo o Brasil, em especial para o uso da Internet.

Se é que devemos (e eu defendo que não precisamos) criar tipos penais, não devemos criar tipos penais amplos, e sim tipos penais restritos. Prender mais gente, ou criminalizar mais atitutdes, não traz nenhum benefício, apenas "gera" mais criminosos.
RE: Convite a todos os usuários da rede
Resposta (Desmarcar)
07/07/11 16:07 Postado como resposta para Paulo Rená Santarém.
Primeiramente, parabéns ano Exmo. Sr. Deputado pela iniciativa de submeter a debate o aludido Projeto de Lei. Felicitações também aos colegas, pelas engenhosas considerações.

Mas, sobre as observações do colega Sr. Carlos Paladino, gostaria de ponderar alguns pontos:

1. Partindo da premissa de que software é produto, e que a nossa legislação Civil já prevê a possibilidade de responsabilizar civilmente o fabricante, não vejo necessidade de inovar nesse sentido.

2. Sobre a perspectiva de, em tese, responsabilizar diretamente o desenvolvedor, devo lembrar que o empregador responde pelos atos de seus prepostos, ou seja, voltamos à reflexão anterior.

3. Por outro lado, criminalizar eventual erro (decorrente de imprudência, negligência ou imperícia, por exemplo) significaria frear a livre iniciativa, o que não condiz exatamente com os anseios da população contemporânea. A produção de software é obrigação de meio, não de resultado.

Quanto ao Projeto de Lei em questão, ainda estou analisando, em breve certamente tecerei comentários sobre.

Sem mais para o momento, cordiais saudações a todos.
RE: Convite a todos os usuários da rede
Resposta (Desmarcar)
12/07/11 14:30 Postado como resposta para Dep. Paulo Teixeira.
Sr Carlos Alvino,

Eu como profissional da área de informática, exercendo atividades de desenvolvimento de soluções para internet, análise de segurança, configuração e manutenção de servidores, gostaria de apresentar alguns fatos:

1º Os computadores mais seguros que atualmente estão presentes no planeta Terra são aqueles que não estão ligados a nenhuma rede possibilitando a troca(envio e/ou recebimento de dados) seja por cabos ou tecnologia de transmissão sem-fio e que não estão conectados a nenhuma fonte de energia( ou seja desligados).

2º As redes de computadores, protocolos de troca de dados, protocolos de segurança, SO's são projetados e executados por pessoas, ou seja seres humanos, indivíduos falhos, passíveis de má compreensão, interpretação e execução.

3º Existem 2 tipos de erros/falhas na mundo computacional: aqueles que são provenientes de alguma falha na criação ou execução do projeto e aqueles que surgem(isso mesmo que não existiam na época do desenvolvimento do projeto mas que simplesmente 'apareceram') como por exemplo alguns algoritmos de criptografia que eram utilizados antigamente e que por fim necessitaram de ser alterados pois com o aprimoramento dos computadores, algo que demoraria anos para ser descriptografado passou a demorar horas, minutos e até segundos.
Outro grande exemplo atual é a migração do IPV4 para o IPV6, devido a escassez de endereços IP’s devido ao gigantesco crescimento de aplicativos conectados á rede mundial de computadores.

4º Nós profissionais da computação não somos perfeitos e por esse motivo nunca, eu enfatizo, nunca, iremos elaborar projetos perfeitos.
RE: Convite a todos os usuários da rede
Resposta (Desmarcar)
14/07/11 09:15 Postado como resposta para Fernando Cisneros.
Prezado Sr. Carlos Alvino,

Agora compreendo seu ponto de vista, muito obrigado pela explicação foi bem esclarecedora.
Concordo sim, as empresas devem ser penalizadas e devem responder pela incompetência na configuração da rede, o que possibilita aos invasores o roubo de dados sigilosos.
Mas creio que o real problema é a péssima formulação deste seguinte trecho do projeto de lei:

§1º Na mesma pena incorre quem, valendo-se de privilégios de administração, acesso direto à rede de computadores ou sistema informatizado, ou do uso de recursos técnicos de interceptação de dados, facilita a realização do crime previsto neste artigo.


Este trecho ficou amplo, e sem objetivismo claro, pois a configuração de uma rede segura ou de um servidor é extremamente complexa, pois existem inúmeras variáveis, sendo que muitas vezes as brechas de segurança são provenientes dos serviços instalados no servidor e até mesmo do próprio SO.

Por esse motivo semanalmente são disponibilizadas atualizações de softwares, com o intuito de corrigir alguma falha ou mesmo de trazer algum recurso novo.
Mas muitas vezes o tempo decorrido entre a descoberta da falha e a disponibilização da correção não é imediata, pode demorar dias, ou seja, neste meio tempo algum usuário mal intencionado conhecendo a falha que foi encontrada, pode explorá-la através de seu servidor. Em resumo, você foi atacado através de uma falha que você nem sonhava que existia.

Temos por exemplo um caso recente de uma das maiores empresas de hospedagem do Brasil:
Ela teve seus servidores invadidos devido a uma vulnerabilidade no kernel do linux (kernel: IA32 System Call Entry Point Vulnerability).

Fica complicado culpar os administradores dos servidores por essa invasão, pois o problema era no Kernel do sistema, ou seja, é obrigação dos projetistas do SO de detectar esta falha e corrigi-la. Mas como culpar os projetistas do SO, se muitas SO’s são mantidos por organizações sem fins lucrativos, que é composto por comunidades de milhares de usuários que trabalhando em conjunto criam o SO ? E sem contar, que muitos SO’s são provenientes de empresas internacionais, que as vezes não possuem filiais no Brasil.

Creio que este trecho deve ser refeito, deve ser dado ênfase de que deve ser punido o administrador que conhecendo a falha e sabendo de seu perigo eminente, nega-se a corrigi-la com o intuito de prejudicar a empresa a qual trabalha ou fornece serviços, caracterizando assim falta de caráter e falta de profissionalismo.
RE: Convite a todos os usuários da rede
Resposta (Desmarcar)
14/07/11 10:12 Postado como resposta para Dep. Paulo Teixeira.
O projeto de lei alternativo eliminou boa parte dos vícios do relatório do Azeredo. O novo texto não cerceia a liberdade dos usuários e não desestimula a inclusão digital. Se for aprovado, será uma grande vitória.
RE: Convite a todos os usuários da rede
Resposta (Desmarcar)
14/07/11 10:56 Postado como resposta para João Marcelo.
Prezado Sr. João Marcelo,

Você poderia postar o link do projeto alternativo?