Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

Pravidla fóra
Toto je veřejné fórum, které nesděluje politická stanoviska či názory Pirátské strany. Dodržujte prosím jeho pravidla.
Do vnitrostranické diskuse se mohou naši příznivci zapojit, pokud vstoupí do příslušné skupiny registrovaní příznivci.

Odeslat odpověď


Odpoveď na tuto otázku je nutná pro rozlišení automatizovaných pokusů o registraci.
Smajlíci
:D :) ;) :( :weep: :o :shock: :? 8-) :lol: :x :P :oops: :evil: :twisted: :roll: :!: :?: :idea: :arrow: :| :mrgreen: :geek: :ugeek: :fet:

BBCode je zapnutý
[img] je zapnutý
[flash] je vypnutý
[url] je zapnuté
Smajlíci jsou zapnutí

Přehled tématu
   

Rozšířit náhled Přehled tématu: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od 0x666 » 25 kvě 2019, 15:33

A nešlo by ke schválené změně dodatečně navrhnout, že takový web musí obsahovat škodlivý kód, který by je schopný napáchat velké škody třeba obtížně detekovatelný dropper (není detekovatelný většinou enginou virustotal) s redirectem na sekundární payload např. RAT? Působnost 7b je příliš široká a dotýká se i webů, na kterých není nic závadného. Kromě toho tato pravomoc policie je stejně naprd phishingové weby v zahraničí jsou vypnuty operátorem botnetu v momentě kdy yjistí, že už mám moc detekcí nebo je na blacklistu. Věřte nebo ne lidé co se phishingem živí si hlídají svá C&C a landing page. A co bude policie dělat, že si borci borci phisherští strčí web na buletproof hosting a za cloudflare? Sundají hrdinně celou CDN po té co si admin cloudflare s žádost podle 7b vytiskne aby se do ní mohl vysmrkat ? :)

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od David.Wagner » 12 dub 2019, 11:29

K věci jsme absolvovali s Ondrou Profantem jednu větší schůzku a vypadá to nadějně.

https://evidence.pirati.cz/report/2969/

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od Návštěvník » 23 bře 2019, 17:51

Lukas.Blazej píše:
16 bře 2019, 04:45
Tak první vypnutí nakonec bylo pokusem o zneužití daného ustanovení k získání dat bez soudního příkazu:
Článek Wedosu:
Pokud vás zajímá jak takové vypnutí probíhá, tak byla znepřístupněna služba, zablokovány e-maily a databáze. Prostě všechno co souvisí s doménou. Tohle nám nařizuje paragraf §7b odstavec (2).

Dále nám bylo nařízeno zajistit data a to podle paragrafu §7b odstavce (1). To provedeme tak, že všechno vyzálohujume na speciální úložiště.

Policisté nám dnes zaslali druhou žádost ve stejné věci a vyžadují po nás vydání dat, která jsme včera zálohovali. Byli jsme vyzváni, abychom policii vydali data, která jsme podle nového paragrafu §7b včera uchovali (vyzálohovali).

Jenomže nový paragraf §7b neobsahuje nic o vydávání dat. Má zajistit pouze abychom je vyzálohovali. Jde o to, aby v případném trestním řízení, byla tato data k dispozici v nezměněné podobě.

O data musí policie požádat podle jiného paragrafu. Od toho je paragraf §158d odstavec (3) trestního řádu (sledování osob a věci), který však vyžaduje, aby k tomuto úkonu dal souhlas soud. Už to, že zde musí být povolení soudu, ukazuje o jak citlivou záležitost se jedná.

Takže si to shrneme. Policie nechá vypnout web podle §7b a udělat jeho zálohu. Následující den přijde další žádost s odkazem na §7b na vydání dat, který však toto neumožňuje.

Samozřejmě jsme to odmítli. V tomto případě nešlo o terorismus, dětskou pornografii anebo jiný těžký případ, ale o firemní prezentaci s nabídkou běžných služeb. Nic kontroverzního.

Policisté už dříve v únoru vyžádali informace ohledně tohoto webu. Podle zákonů jsme jim poskytli to, na co měli nárok.

Jenže policisté nevěděli, jestli by se náhodou s novým paragrafem §7b teď nedostali k dalším datům. Takže jsme na jejich žádost vypnuli web a data vyzálohovali. Když nám konečně sdělili o co jim jde, tak jsme jim odpověděli, že jim vyzálohovaná data podle §7b nevydáme, protože tam nic takového není.

Následně jsme obdrželi telefonát, jestli bychom jim ta data nevydali podle paragrafu §8.

Takže oni nechali na 90 dní vypnout web jen proto, že by rádi nějaké další informace a data, ale sami nevěděli jaké vlastně...
A tohle všechno se schválí v situaci, kdy je vedoucí strana pod palcem premiéra ve střetu zájmů, který podle médií zlikvidoval několik firem neférovými praktikami, je vyšetřován v konkrétní kauze, přičemž se choval, jako by chtěl ovlivnit vyšetřování, když odvolával ředitele GIBS a mimo jiné si přes Poslaneckou sněmovnu přihrává dotace na pěstování řepky do firem, které dal do svěřeneckého fondu až pod velkým tlakem z venčí. Jestli se rozhodne zaklekávat malé a nepohodlné weby s pomocí PČR, tak se to nejspíše ani nedozvíme. Opravdu přemýšlejte nad tím, proč vlastně lidi Piráty volili. Pokud človek bojuje, nemusí vždy vyhrát. Ale pokud ani nebojujete a ještě se k tomu necháte opít rohlíkem, tak to je přinejmenším za mě zkrátka špatně.

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od Fx100d » 23 bře 2019, 16:19

Zdravím,

jsem voličem Pirátů právě proto, že bojují za svobodný internet. Bohužel musím konstatovat, že hlasováním Pirátů pro tento zákon jsem byl velmi zklamán. Utěšuje mě jen to, že se tu někteří za hlasování pro tento zákon omluvili a situaci se snažíte řešit. Jsem adminem webu o pedofilii, který již v minulosti policie ČR prošetřovala. Nakonec potvrdila, že web je legální. Jelikož se jedná o velice kontroverzní téma, hrozí tomuto webu vypnutí každým dnem, stačí aby se nelíbil nějakému policistovi z Horní Dolní. To mi nepřijde moc jako svoboda slova. :( Doufám, že svou chybu (v mých očích se jedná o velikou chybu) odčiníte a zjednáte nápravu.

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od Lukas.Blazej » 16 bře 2019, 04:45

Tak první vypnutí nakonec bylo pokusem o zneužití daného ustanovení k získání dat bez soudního příkazu:
Článek Wedosu:
Pokud vás zajímá jak takové vypnutí probíhá, tak byla znepřístupněna služba, zablokovány e-maily a databáze. Prostě všechno co souvisí s doménou. Tohle nám nařizuje paragraf §7b odstavec (2).

Dále nám bylo nařízeno zajistit data a to podle paragrafu §7b odstavce (1). To provedeme tak, že všechno vyzálohujume na speciální úložiště.

Policisté nám dnes zaslali druhou žádost ve stejné věci a vyžadují po nás vydání dat, která jsme včera zálohovali. Byli jsme vyzváni, abychom policii vydali data, která jsme podle nového paragrafu §7b včera uchovali (vyzálohovali).

Jenomže nový paragraf §7b neobsahuje nic o vydávání dat. Má zajistit pouze abychom je vyzálohovali. Jde o to, aby v případném trestním řízení, byla tato data k dispozici v nezměněné podobě.

O data musí policie požádat podle jiného paragrafu. Od toho je paragraf §158d odstavec (3) trestního řádu (sledování osob a věci), který však vyžaduje, aby k tomuto úkonu dal souhlas soud. Už to, že zde musí být povolení soudu, ukazuje o jak citlivou záležitost se jedná.

Takže si to shrneme. Policie nechá vypnout web podle §7b a udělat jeho zálohu. Následující den přijde další žádost s odkazem na §7b na vydání dat, který však toto neumožňuje.

Samozřejmě jsme to odmítli. V tomto případě nešlo o terorismus, dětskou pornografii anebo jiný těžký případ, ale o firemní prezentaci s nabídkou běžných služeb. Nic kontroverzního.

Policisté už dříve v únoru vyžádali informace ohledně tohoto webu. Podle zákonů jsme jim poskytli to, na co měli nárok.

Jenže policisté nevěděli, jestli by se náhodou s novým paragrafem §7b teď nedostali k dalším datům. Takže jsme na jejich žádost vypnuli web a data vyzálohovali. Když nám konečně sdělili o co jim jde, tak jsme jim odpověděli, že jim vyzálohovaná data podle §7b nevydáme, protože tam nic takového není.

Následně jsme obdrželi telefonát, jestli bychom jim ta data nevydali podle paragrafu §8.

Takže oni nechali na 90 dní vypnout web jen proto, že by rádi nějaké další informace a data, ale sami nevěděli jaké vlastně...

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od lukas.jilek » 16 bře 2019, 00:09

Zdravím všechny,

podle WEDOSu již začala policie nový paragraf využívat.

Více zde: https://blog.wedos.cz/prvni-web-vymazan ... niho-radu-

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od Petr Jurik » 15 bře 2019, 19:25

David.Wagner píše:
14 bře 2019, 14:29
A je třeba férově říct, že to uniklo i specializovaným monitoringům větších zvířat v oboru. Koneckonců přímo Wedosu to jeli vysvětlit policisté na přímo krátce před nabytím účinnosti.
Tohle bych fakt nezminoval, protoze ac je to pravda, tak to hodne zavani alibismem.

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od Ales.Sura » 14 bře 2019, 16:26

První web vymazán z internetu na základě nového paragrafu §7b trestního řádu
- https://blog.wedos.cz/prvni-web-vymazan ... tniho-radu


Tak to šlo rychle. Koukám, že totalitní nástroje si rychle najdou svoji cestu.
Sice jsem vlákno založil, ale chtěl jsem diskuzi nechat volný průběh bez zbytečného vměšování. Tohle ale je fakt pr*ser jako vrata!
Samozřejmě, že novým zákonem nedošlo k žádnému zmírnění stavu, protože starý zákon o zabavovaní serverů zůstal. Je ale mnohem jednodušší poslat žádost o zablokování stránek než někam jezdit a zabavovat servery. Webdos na svém blogu poukazuje na to, že už první příklad blokace nese známky zneužití paragrafu:
V našem dnešním případě hledisko “nesnese odkladu” nebylo možné aplikovat, protože o uvedený web se policisté zajímali již delší dobu a určitě se nejednalo o akutní problém.
Poměrně často nám chodí nesmyslné policejní žádosti na základě různě nesmyslných paragrafů a s různě nesmyslnými argumentacemi. Teď už stačí, aby nesmyslná žádost odkazovala na paragraf §7b a je konec...
Na první pohled nešlo na (dnes vypnutém) webu o nic závažného. Možná o přestupek nebo nějaký drobný přečin, ale od toho máme orgány činné v trestním řízení… Určitě nešlo o nějakou dětskou pornografii, terorismus, phishing nebo například podvodný e-shop. Prezentace vypadala naprosto v pořádku a zřejmě jde o nějaký problém majitele (provozovatele) webu. Nám nepřísluší to posuzovat a hodnotit.
Osobně bych vůbec neřešil nějaký monitoring jestli nejsou paragrafy zneužívány. To svévolné vypínání libovolných internetových služeb jen na základě rozhodnutí policie je prostě špatně. Je třeba rychle připravit novelu (tj. vyškrtnout problematickou pasáž), abychom před veřejností a našimi voliči úplně neztratili tvář.
Stále mi není jasné jak se případné zneužití bude řešit? Odstavení stránek na 3 měsíce může být pro mnoho firem likvidační. Kdo je zodpovědný? Jaké jsou náhrady a pojistky proti zneužití? Mimochodem může policie stránky opětovně zablokovat po 3 měsících a takto vlastně blokovat stránky po libovolně dlouhou dobu?
@Mikulas.Ferjencik, @Jakub.Michalek

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od David.Wagner » 14 bře 2019, 14:29

A je třeba férově říct, že to uniklo i specializovaným monitoringům větších zvířat v oboru. Koneckonců přímo Wedosu to jeli vysvětlit policisté na přímo krátce před nabytím účinnosti.

Re: Policie může až na tři měsíce nechat vypnout web. Nově to umožňuje zákon

od Ondrej.Profant » 14 bře 2019, 13:13

Aktuální článek: https://blog.wedos.cz/jak-jsme-se-vypra ... eba-zmenit

@Robert.Magni: Samozřejmě projednávání je veřejné. Velké firmy (Seznam apod) si dělají legislativní monitoring. Resortní týmy ve sněmovně jsou otevřené dalším lidem. Zde se nám nepodařilo určit, že se jedná o takovéto téma (to kolegové z UPV vysvětlovali). Každé další oči se vždycky hodí.

Nahoru