29 мая 2010 г.

Защищенный поиск

Вопрос защиты собственной информации в конкурентной разведке менее освещен, но при этом не менее важен. Вряд ли ктото согласиться с тем, что все его направления поиска данных, методики сбора информации, объекты интереса будут известны неограниченному и не контролируемому кругу лиц. Именно эксплуатацией желания обезопасить себя и решили заняться в Google. Иначе как можно расценивать новую инициативу этого интернет-гиганта ("Google запустил сервис поиска по протоколу шифрования данных SSL") в свете недавней новости о защите персональных данных в Гугль и их использовании?

Google запустил сервис поиска по протоколу шифрования данных SSL
Новый сервис Google – бесплатный. Он позволяет осуществлять защищенный от шпионажа веб-серфинг.

Использование протокола SSL обеспечивает шифрование данных, передаваемых между серверами и компьютерами пользователей. В случае с поиском это означает, что шифрованию будут подвергаться поисковые запросы и возвращаемые серверами Google результаты. Правда, при этом скорость поиска несколько снижается, так как шифрование больших объемов данных и передача по безопасному каналу замедляет работу сервиса.

По сведениям сайта compulenta.ru, новая услуга Google в настоящий момент проходит стадию бета-тестирования. Запустить сервис можно, изменив префикс при подключении к сайту поиска. Вместо «http://» нужно набрать «https://» — то есть в полном виде адрес сервиса выглядит как «https://www.google.com/». В дальнейшем протокол SSL для обеспечения безопасности и конфиденциальности может быть реализован и в других сервисах Google. Почтовая служба Gmail была переведена на SSL-протокол еще в январе, после кибератаки на Google и 30 других Интернет — компаний из Китая.

Взято с ITUA/info

25 мая 2010 г.

В Рунете разрастается новое явление — рейдерский захват доменов

24 мая, 2010
Евгений aGGreSSor Соболев
Опубликовано на СекьюритиЛаб

Алгоритм действий рейдеров следующий:

Шаг 1. Если компания очень хочет домен X.<любая зона>:

1. На электронную почту владельца домена X.<любая зона> присылается письмо от имени компании (ООО, ОАО, ЗАО) желающей заполучить домен X.<любая зона> и содержащее заявление о пресечении нарушения прав на товарный знак. В письме утверждается, что захватываемое доменное имя X.<любая зона> содержит информацию об услугах, однородных до степени смешения, для индивидуализации которых был зарегистрирован товарный знак X компанией-заявителем. Указанный факт подтверждается нотариально заверенным протоколом с которым можно ознакомиться в офисе компании-заявителя. Таким образом, владелец домена X.<любая зона> препятствует компании-заявителю в использовании своего товарного знака в доменном имени интернет-сайта, рекламирующего его услуги. Использование зарегистрированного товарного знака влечёт причинение материального ущерба в виде недополучения дополнительной выручки от продвижения своих услуг
компанией-заявителем, в связи с чем владелец домена X.<любая зона> в добровольном порядке обязан: прекратить использование домена X.<любая зона> и возместить компании-заявителю юридические расходы <тыс. руб.> связанные с пресечением нарушения прав на зарегистрированный товарный знак. Ссылка на ст. 3-5, 22, 131, 194 ГК РФ.

2. Следует звонок владельцу домена X.<любая зона> от представителя компании-заявителя, в котором представитель повторяет доводы перечисленные выше и пытается оказать психическое и моральное воздействие на владельца домена X.<любая зона>.

Шаг 2. Если владелец домена X.<любая зона> не отдал домен, деньги (без квитанций, разумеется), но и не предпринимает никаких ответных действий:

1. Компания-заявитель отправляет письмо к российскому регистратору домена X.<любая зона> с требованием прекратить оказывать услуги владельцу домена X.<любая зона>. Российский регистратор почти всегда (но не всегда) связывается с владельцом домена X.<любая зона> и требует урегулировать отношения с компанией-заявителем.

2. Компания-заявитель отправляет письмо к российскому хостеру сайта с доменом X.<любая зона> с требованием прекратить оказывать услуги владельцу сайта с доменом X.<любая зона>. Российский хостер всегда связывается с владельцом домена X.<любая зона> и требует урегулировать отношения с компанией-заявителем.

3. Компания-заявитель отправляет в городское/областное ОВД владельца домена заявление о преступлении для принятия решения в порядке ст. 144-145 УПК РФ с требованием о привлечения владельца домена X.<любая зона> к уголовной ответственности по ст. 180 УК РФ «Незаконное использование товарного знака», а также исковое заявление о взыскании компенсации в соответствии с п. 4 ст. 1515 ГК РФ в размере <млн. руб.>.

4. Владельца домена X.<любая зона> вызывают в ОВД по месту жительства по факту заявления о нарушении предусмотренного ст. 180 УК РФ. В заявлении указывается сумма компенсации в млн. руб.

5. Отступление в сторону: изучение резюме руководителя компании-заявителя на одном из работных сайтов говорит о том, что руководитель компании-заявителя является, например, старшим следователем прокуратуры и недавно прошёл курсы повышения квалификации по специальности «криминалистика» (любое совпадение - случайно).

6. Карта владельца домена X.<любая зона> бита со всех сторон. Против него выступают опытные юристы, руководитель компании-заявителя имеет огромный опыт и связи полученные за годы работы следователем, а в аналогичных делах суды первой инстанции принимают обычно сторону компании-заявителя. Это связано, как с мощной поддержкой истца, так и с малограмотностью судейства в вопросах понятий домен, доменная зона и др. связанных с Internet. На данный момент уже существуют дела в которых домен X.<любая зона> был отобран у владельца на основании факта его неявки в суд (самого владельца о вызове в суд не уведомляли) и факта более ранней даты регистрации товарного знака нежели имени домена желаемого компанией-заявителем. Впрочем, как мы видим из схемы выше, это не является уже обязательным условием для рейдерского захвата домена.

7. Справка: стоимость независимой экспертизы доказывающей факт, что имя домена X.<любая зона> не походит до степени смешения на товарный знак компании-заявителя балансирует около 80 тыс. руб. Поскольку отбор доменных имён на основании товарных знаков и независимо от зоны в которой они находятся становится уже судебной практикой, независимые эксперты на форумах посвящённых урегулированию вопросов с регистрацией доменов советуют попавшему в подобную ситуацию владельцу следующее:

1. Действовать на опережение. Если получено письмо от хостера/регистратора, написать в ответ регистратору/хостеру письмо примерно следующего содержания:

Здравствуйте, <имя регистратора/хостера>!
Копия документа, удостоверяющего мою личность (паспорт), находится во вложении к этому письму.

Что касается приведённой жалобы, то я получил такую же; её автор звонил мне по телефону и оказывал психологическое давление - что само по себе является нарушением права на частную жизнь. Я категорически не согласен с изложенными аргументами и намерен отстаивать свою правоту в суде - если, конечно, соответствующее заявление будет подано (в чём я лично сомневаюсь).

Я являюсь Вашим давним клиентом, никогда не нарушал правил оказания услуг и все счета оплачивал вовремя. Прошу Вас при совершении любых действий по ограничению оказания услуг руководствоваться интересами клиента и вступившим в законную силу решением суда, а не голословными обвинениями конкурентов и недоброжелателей. Письмо подобное полученному Вами при желании можно написать на любой сайт. Мы же с Вами умные люди и понимаем, что жалобщик должен сначала подтвердить факт обладания доменом/сайтом X.<любая зона>, т. е. предоставить подтверждение наличия у него прав, как это предусмотрено установленными Техническими стандартами, а уже только потом обращаться с жалобами.

Прошу Вас также заметить, что КОНТЕНТ (т.е. содержание) сайта <домен X>.<любая зона> ни в коей степени не нарушает Законодательство РФ. Решение о том, что конкретный домен нарушает товарный знак, может вынести ТОЛЬКО СУД. Я всегда соблюдал закон и надеюсь на понимание с Вашей стороны, а также дальнейшее взаимовыгодное сотрудничество.

С уважением, владелец домена/сайта X.<любая зона>

2. Идти в поликлиннику по месту жительства и регистрировать ухудшение самочувствия;

3. Сразу после получения подобного письма идти в милицию и писать заявление с требованием о привлечении к уголовной ответственности лица указанного в полученном письме по ст. 159 УК РФ «Мошенничество», как попытавшегося приобрести права на чужое имущество домен X.<любая зона> путём обмана. Приложить к заявлению справку от врача. Приложить к заявлению нотариально заверенное письмо регистратора о Вашем праве обладания доменом X.<любая зона>. Стоимость нотариального заверения может составлять около 5 тыс. руб., но это не сравнимо с теми расходами в которые Вы можете быть вовлечены если этого не сделаете.

4. В заявлении обязательно указать:

1. Ухудшение самочувствия вызванное получением прилагаемой копии письма и зарегистрированное прилагаемой справкой;
2. Ваши права на домен X.<любая зона> подтверждённые нотариально заверенной копией письма регистратора;
3. Если зона домена X не совпадает с зоной .ru — описание назначения зоны в которой зарегистрирован домен (например .org — международная зона) со ссылкой на источник, в то время как права на товарные знаки РФ распространяются только на территорию РФ;
4. Если имя домена X является общеупотребительным выражением согласно любому из словарей (хоть англо-русскому, хоть финско-русскому) указать этот факт со ссылкой на словарь (исходящие данные издательства, ISBN, страница, статья);
5. Указать факт получения вымогательского письма с целью завладения Вашим имуществом (доменом) при отсутствии экспертизы ФИПС по данному вопросу, т. е. с очевидной целью получения принадлежащего Вам имущества (домена) и (особо) денежных средств;
6. Если владелец домена X — физическое лицо и не занимается незаконным предпринимательством, указать факт абсурдности полученного письма, т. к. физическое лицо не может зарегистрировать товарный знак или торговую марку, а значит не может и
использовать.
5. Снять две копии и отправить одну с уведомлением о вручении компании-заявителю, а вторую оставить как доказательную базу для суда который обязательно состоится.

Разумеется это заявление надо писать ДО того как Вас вызвали в ОВД. Если же вызов состоялся, есть утешительная информация: по статистике, около 25% решений и постановлений судов первой инстанции отменяется или изменяется в вышестоящих инстанциях. Таким образом, в каждом четвертом случае есть основание полагать, что решение суда может быть отменено. Скорее всего Вам придётся подавать аппеляцию по причинам описанным выше и Вы уже будете вовлечены в расходы на оплату услуг одной из юридических компаний предоставляющих услуги по юридической защите прав интеллектуальной собственности в сети Internet (причём, о сети Internet должно быть указано и оговорено специально). Любые расходы которые Вы понесёте окажутся ниже тех в которые Вас вовлекут рейдеры если Вы будете сидеть «сложа руки» т. к. уже имеется подтверждённый и описанный бывшими владельцами доменов негативный опыт. Кроме того, Вы сможете возместить понесённые расходы при благополучном для Вас исходе дела.

Автор статьи не приводит никаких конкретных примеров т. к. читатели сами без труда найдут примеры воспользовавшись одной из поисковых машин. Также Вы можете считать что всё описанное выше - паранойя автора и/или плод его больного воображения. Неслучайно эта статья размещена в разделе «Мнения» нашего (я надеюсь, что и Вашего тоже) любимого сайта. Она о том, что регуляция отношений в российском сегменте сети Internet по сей день далека от идеала.

Довольно интересное обсуждение данной статьи идет на указанной в начале страничке.

23 мая 2010 г.

Еще один источник информации для конкурентной разведки

Похоже вскоре на просторах инета появиться еще один не слабый игрок в секторе социальных сетей, а заодно и еще один источник информации для конкурентной разведки. Речь идет о Google.

Google приняла решение активно развивать направление социальных сервисов
Интернет-корпорация Google приняла решение активно развивать направление социальных сервисов. С этой целью планируется пригласить нового человека на должность руководителя соответствующего отдела.

Компания до сих не в силах понять нужды пользователей в сфере создания социальных сетей, даже несмотря на все усилия, приложенные к запуску 2-х соцсайтов Orkut и Buzz. Наполнение популярных сервисов новыми социальными опциями и возможностями, к примеру, удобный поиск или карты, так и не принесло ожидаемых «плодов».

Поиском кандидатов на должность руководителя отдела будет заниматься международное агентство по подбору персонала. Также аналитики рассматривают вариант покупки успешно работающего социального проекта, и, как передает searchengines.ru, дальнейшее назначение главы сервиса на должность руководителя нового направления.

Найдено на Itua.info