Перейти к содержимому


Фотография
- - - - -

Превентивная защита результатов интеллектуальной деятельности


Сообщений в теме: 171

#126 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 05:54

"Регистрация произведения в Библиотеке Конгресса США - от 60$.

Регистрация кода в Роспатенте - до 5000 руб.

 

 

Оба этих способа я уже использовал для защиты важной части своих исходников.

Если регистрация в ECO хотя бы относительно удобная, легкая и быстрая - загрузить туда zip файл, оплатить и получить сертификат по почте, то подавать заявку в ФИПС - это было целое мучение с прошивкой всех листов и много другого "интересного" головняка c отправкой его по почте.

 

Мало того, вообще не представляю себе, как что-либо доказывать в суде, обладая заветной бумаШкой от ФИПС, а тем более от ECO в суде РФ.

 

Удобным способом защиты считаю скрипт, автоматически выполняющий все необходимые по защите действия для всех файлов, т.е. чтобы один раз кликнуть на него мышкой и чтобы он за полчаса-час автоматически сгенерировал ЭЦП подписи Cades Long с использованием нескольких разных (диверсификация для надежности) серверов TSP для каждого защищаемого файла с помощью интерфейса автоматизации КриптоАРМ.

 

Делать это нужно периодически хотя бы раз в квартал и сохранять версии исходных файлов и их подписи, что потом позволит доказывать авторство на протяжении всего времени разработки (обычно длительного - годы изнурительной работы).

 

 

Справка от ВебАрхива - бесценно.

 

Что за справка? Где и как ее получают? Что значит бесценна? Бесполезна ?  :mosk:

Сколько там экспертов нужно привлечь для доказательства со справкой  :rofl:


Можно, но после ответа на встречный вопрос - скока?

 

Не уверен, какой ответ вы хотите получить от меня, готов ли я заплатить $999 за один минутный совет?

 

krauf-25.jpg

 

Если бы проект был с удачным фандированием, например, от gofundme:

 

https://www.gofuckbiz.com/showpost.php?p=1230866&postcount=222

 

, то я бы с удовольствием платил вам за вашу работу по рыночной цене.

Бог в помощь.

 

Если бы удалось отстоять правду в суде по предложенному мной способу защиты с помощью банковских меток времени, то у моего способа была бы масса преимуществ по сравнению с относительно сложной и избыточной процедурой генерации подписи в КриптоАРМ.

 

Банковская квитанция имеет намного более стабильную метку времени, в том смысле, что эта метка не зависит от массы факторов, которые играют роль в случае с использованием КриптоАРМ: действие стандартов ГОСТ на каждый используемый при подписи алгоритм и способ генерации чего-либо, срок действия сертификатов ФСБ, сохранность сертификатов УЦ и особенно головного УЦ. Даже боюсь представить, что случится в случае утечки закрытого ключа головного УЦ, а это не такая уж и фантастика с учетом наличия у различных спецслужб сверхчувствительного оборудования для бесконтактного дистанционного электромагнитного считывания утечек данных с различных шин данных по побочным каналам типа ПЭМИ.

 

Кроме того КриптоАРМ выполняет массу избыточных действий, например подписание документа с помощью сертификата физического лица, а это ненужно для доказательства только времени существования документа, достаточно только анонимной подписи штампа времени на сервере TSP, аналогом чего и является банковская квитанция.

 

Можно заранее получить в банке несколько копий банковских квитанций с синими печатями и хранить их десятки лет - намного дольше, чем будет действовать сертификат серверов TSP (точного времени). Через 10 лет даже подпись Cades X Long проверить будет уже затруднительно, а если банк хранит свои данные неограниченно долго, то можно будет даже заново получить официальные копии квитанций с синей печатью, но мы ведь позаботились заранее и уже получили несколько копий квитанций.

 

Алгоритм хэширования намного более устойчив к квантовому взлому по сравнению с асимметричной криптографией ЭЦП (КриптоАРМ), это еще один жирный плюс к моему способу банковских меток, единственная криптографическая операция в случае использования банковских сообщений - меток, - это генерация хэш кода файла, а такая операция не взламывается квантовыми компьютерами пока даже в прогнозах на будущее.

 

Теоретически для результатов проверки подписи в КриптоАРМ на каждом определенном файле, наверно, тоже можно получить некую бумагу с синей печатью от какого-нибудь эксперта заранее, но сколько она будет стоить? Банковская выписка или квитанция бесплатна в любых количествах и как угодно часто (для любого количества файлов), а курьеры Тинькова даже бесплатно подвозят эти квитанции до вашей двери.


Сообщение отредактировал eugen.alu: 24 June 2020 - 06:49

  • 0

#127 1871

1871

    1871.me

  • Старожил
  • 1405 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 06:10

это было целое мучение с прошивкой всех листов и много другого "интересного" головняка c отправкой его по почте

 

Все меняется. Сейчас заявку проще простого подать при наличии ЭЦП.

 

Мало того, вообще не представляю себе, как что-либо доказывать в суде, обладая заветной бумаШкой от ФИПС, а тем более от ECO в суде РФ.

 

Зависит от того, что доказать нужно. Авторские права существуют независимо от бумажек.

 

 

Удобным способом защиты считаю

 

Это трибуна или шоу "открытый микрофон"?

 

Если вы ждете похвалы, то, увы, не получите, потому как ваша задумка неработоспособна в существующих реалиях. Попробуйте после голосования по К. Там вроде как тоже блокчейны всякие голоса беречь будут.

 

Если вы ждете критики, то сколько можно уже. 

 

Что за справка?

 

Честно говоря, она раньше была суду интересна. Сейчас суд и без нее ссылки на ВебАрхив принимает за доказательства фактов. 


  • 0

#128 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 06:20

Для повышения собственной безопасности при использовании КриптоАРМ есть идея использования некого агента - другого физического лица для функции нотаризации своих документов его сертификатом ЭЦП в КриптоАРМ, тогда при правильно составленном с ним договором предположительно можно добиться с одной стороны нотаризации своих документов, а с другой стороны избежания собственной материальной ответственности в случае утечки закрытого ключа сертификата этого лица к неким злоумышленникам.

 

В договоре предположительно можно оговорить, что агент предоставляет нам возможность использования своего ключа для нотаризации наших документов либо выполняет такую нотаризацию формально самостоятельно, но фактически нашим скриптом предоставив нам удаленный доступ к его компьютеру с Rutoken и КриптоАРМ.

 

Тогда бы каждый защищаемый файл в котором был бы заголовок типа:

---

Прекрасный Софт © Вася Пупкин,

Существование файла на дату xxx заверено агентом Фунтом по обоюдному согласию Васи и Фунта.

---


Все меняется. Сейчас заявку проще простого подать при наличии ЭЦП.

 

И  сколько стоит защитить один файлик?

 

Или поставить "ФИПС метку" на доказательстве состояния некого объекта - его фотографии, такое вообще возможно?

 

Лично для меня критически важным является возможность проверки и доказательства (в том числе вне суда РФ) времени существования каждого защищаемого файла в отдельности.

 

Т.е. чтобы была некая утилита или страница, которая однозначно сообщает о наличии или отсутствии метки и ее времени для каждого проверяемого файла.

 

Любой западный сервис нотаризации в блокчейне делает это легко и непринужденно, КриптоАРМ с несколько большей натугой и не так дешево, но тоже справляется.


Сообщение отредактировал eugen.alu: 24 June 2020 - 06:25

  • 0

#129 1871

1871

    1871.me

  • Старожил
  • 1405 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 06:35

И  сколько стоит защитить один файлик?

 

А зачем защищать 1 файлик? Собрал толпу файликов, обозвал их сайтом, да отправил на депонирование. Ограничений, емнип, регламентом сейчас не предписано. 

 

 

Любой западный сервис нотаризации в блокчейне делает это легко и непринужденно

 

А вам известны конкретные судебные кейсы, где в качестве доказательств использовались метки и блокчейн нотаризация?

 

Интересно посмотреть на западную судебную практику в этих вопросах.


  • 0

#130 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 06:40

А решения иностранных судов по интеллектуальной собственности автоматически распространяются для исполнения в РФ?

 

Иностранные суды принимают блокчейновые метки более охотно, чем суды РФ?


А зачем защищать 1 файлик? Собрал толпу файликов, обозвал их сайтом, да отправил на депонирование. Ограничений, емнип, регламентом сейчас не предписано. 

 

Ну например, написал я скрипт для какой-либо автоматизации, хотелось бы его защитить.

 

Ограничений на значительную переплату по сравнению даже с КриптоАРМ не предусмотрено ФИПСом?  :popcorn:

 

Назовите хоть одно преимущество депонирования в ФИПС по сравнению с метками времени КриптоАРМ? Без учета стоимости лицензии КриптоАРМ, потому что для регулярного использования эта затрата незначительна. 


Сообщение отредактировал eugen.alu: 24 June 2020 - 07:17

  • 0

#131 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 07:36

А кстати, у КриптоПро ведь есть утилитка cryptcp командной строки для работы с подписями и штампами времени.

 

Не уверен, позволяет ли она  сгенерировать  получить от сервера TSP именно ТОЛЬКО штамп времени хэша нашего файла, без его подписания нашим личным сертификатом ЭЦП. Если это действительно так,  то даже в УЦ обращаться ненужно:

 

https://www.cryptopro.ru/products/other/cryptcp

 

https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=10302

 

https://www.cryptopro.ru/forum2/default.aspx?g=posts&m=113547#post113547

 

Вопрос только опять же в том, насколько легко использовать такие доказательства в суде РФ, все таки КриптоАРМ нагляднее для судьи, чем системный терминал, хотя отказаться от принятия таких доказательств возможно сложнее, потому что сервера времени TSP используют для подписи своего штампа времени механизм именно ЭЦП своим серверным сертификатом,  т.е. по закону такую подпись сервера времени суд принять обязан, насколько я понимаю.

 

А может быть, КриптоАРМ способен наглядно верифицировать и штампы времени без личной подписи?

 

Наверно, cryptcp - это самый экономный при относительно большом количестве файлов гарантированно рабочий способ доказательства времени существования файла без учета затрат усилий на доказательство в суде РФ?


Сообщение отредактировал eugen.alu: 24 June 2020 - 08:53

  • 0

#132 Рейчел

Рейчел
  • Старожил
  • 1608 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 12:11



Можно узнать, почему минусуете?

Судя по всему, реклама это тинькоффа и авангарда. А вы вот -"ничейный" веб-архив предлагаете;))
  • 0

#133 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 15:06

А вы вот -"ничейный" веб-архив предлагаете

 

А как использовать веб-архив для защиты приватных файлов?

И потом веб архив не ничейный, а принадлежит некой организации на территории другого государства.

Что мешает инсайдеру вебархива подменить данные задним числом? Сомневаюсь, что они защищены от модификации какими-либо криптографическими метками. Даже банки скорее всего используют для верификации и хранения транзакций криптографию, поэтому подделка транзакций инсайдером банка задним числом маловероятна, причем нам удобно то, что вся банковская криптографическая кухня остается от нас за кадром (нам ненужно самостоятельно заботиться о версиях криптософта, сертификатах, ключах, УЦ и т.п.) в отличии от КриптоАРМ и cryptcp.

 

Все предложенные мной способы: банковским сообщением, криптографическими программами КриптоАРМ и cryptcp сохраняют содержимое защищаемого файла в секрете по крайне мере до суда, а во время суда его содержимое становится известным только судье и возможно еще какому-то ограниченному кругу лиц.

 

Не уверен, современный ФИПС требует загрузки защищаемого файла полностью на свой сайт?

Если это так, то это тоже большой минус ФИПС, потому что мало кто захочет палить свои исходники кому-либо, даже если они остаются только у ФИПС, возможна массовая утечка из-за хакеров.

 

Предложенные мной способы вообще не требуют передачи защищаемых файлов куда-либо за пределы своего компьютера через интернет и другие каналы (типа почты РФ как раньше требовал ФИПС), на интернет сервера (банковские либо TSP - генерации штампов времени) передаются только уникальные хэш коды защищаемых файлов, из которых сами файлы обратно восстановить невозможно.


Сообщение отредактировал eugen.alu: 24 June 2020 - 15:43

  • 0

#134 1871

1871

    1871.me

  • Старожил
  • 1405 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 15:42

eugen.alu, чето на вас наорать хочется. 


  • 0

#135 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 15:51

eugen.alu, чето на вас наорать хочется. 

 

Так наорите и поподробнее, чтобы более лучше понять суть вашего недовольства, ПОЖАЛУЙСТА.

 

Лишь бы не уподобиться:

 

http://www.freezepag...92556IWGJNWHFMD


Сообщение отредактировал eugen.alu: 24 June 2020 - 17:27

  • 0

#136 korn

korn

    копираст

  • Модераторы
  • 8818 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 16:34

eugen.alu,

Пионэры, идите в жопу. (цы) 

Кстати, а у нас тут модераторы есть?


  • 0

#137 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 16:39

Кстати, а у нас тут модераторы есть?

 

Они пока отмечают день Победы.

 

И потом, а смысл модерировать нашу ветку, когда есть копия каждой страницы:

 

http://www.freezepag...95030WVYRAJKSUI


Сообщение отредактировал eugen.alu: 24 June 2020 - 16:42

  • 0

#138 tsil

tsil
  • Старожил
  • 5466 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 17:01

Какой же извращенный троль к нам забежал!
  • 1

#139 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 17:04

Какой же извращенный троль к нам забежал!

 

Позвольте узнать, в чем проявляется его по вашим словам якобы "извращенность"?


  • 0

#140 tsil

tsil
  • Старожил
  • 5466 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 19:06

"Его" - кого? )))
  • 0

#141 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 19:37

по вашим словам

извращенный троль

 

вот его ^

 

и хотя бы намекните, кто им является  :mosk:


Сообщение отредактировал eugen.alu: 24 June 2020 - 19:38

  • 0

#142 korn

korn

    копираст

  • Модераторы
  • 8818 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 19:51

И потом, а смысл модерировать нашу ветку, когда есть копия каждой страницы:

 

http://www.freezepag...95030WVYRAJKSUI

Решили свой поток сознания таким образом увековечить? 


  • 0

#143 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 20:13

Решили свой поток сознания таким образом увековечить? 

 

Мне важно сохранить мнения всех участников обсуждения.


  • 0

#144 Джермук

Джермук

    Крепкий семьянин из бывших бабников

  • Старожил
  • 19225 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 20:22

Мне важно сохранить мнения всех участников обсуждения.

 

Все очень просто.

Делаете скан с нужной страницы (страниц или страниц всей ветки) форума, распечатываете его, и в конверте DHL отправляете на свой адрес.

По получении не открываете конверт и сохраняете его вечно.)))


  • 0

#145 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 20:31

По получении не открываете конверт и сохраняете его вечно.)))

 

Если вы про эту ветку форума, то мне важно сохранить ее в виде, удобном для дальнейшего обсуждения, т.е. как минимум с возможностью удобного просмотра новыми участниками обсуждения.


Сообщение отредактировал eugen.alu: 24 June 2020 - 20:31

  • 0

#146 tsil

tsil
  • Старожил
  • 5466 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 21:03

по вашим словам

извращенный троль

 
вот его ^
 
и хотя бы намекните, кто им является  :mosk:
Э, нет. Я Вас кормить больше не буду ))))))
  • 0

#147 eugen.alu

eugen.alu
  • ЮрКлубовец-кандидат
  • 36 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 21:30

Кстати утилита генерации только штампов времени в чистом виде без наложения сверху личной подписи сертификатом пользователя таки существует:

 

https://cpdn.cryptopro.ru/content/pkisdk/html/TSP/tsputil/index.html

 

Таким образом можно получать с TSP серверов точного времени подписанные их (, а НЕ нашим личным) сертификатом ответы для хэшей наших защищаемых файлов, что мне и было нужно изначально.

 

Маловероятно, что суд РФ откажется принимать в качестве доказательств ответ TSP сервера, так как он является как раз документом, подписанным ЭЦП (сертификатом сервера точного времени), такой подписанный ЭЦП документ включает в себя хэш файла и точное время сервера TSP, по сути своей в контексте решаемой мной задачей создания метки времени это тоже самое, что банковское сообщение, только другой источник точного времени и ЭЦП подпись у нас на руках, а не в недрах банка, который выдает по сути только "экспертную бумажку" - квитанцию, дающую "заключение эксперта" - операциониста о том, что банковская транзакция действительно была совершена в определенное время с определенным сообщением (тоже с хэш кодом) в назначении платежа.

 

В обоих случаях (банк и tsputil) сообщение содержит хэш кода файла, однозначно идентифицирующий файл, для которого мы создаем метку времени.

 

Программы КриптоАРМ и cryptcp в отличии от tsputil требуют для своей работы личный сертификат пользователя, полученный в УЦ для дополнительного подписания штампа времени и файла нашим сертификатом, что для доказательства времени существования файла излишне, нам неважно кто подписал сообщение с точным временем, важно лишь, чтобы подписант был доверенным.

 

Суд РФ, насколько я понимаю, доверяет как документам, полученным в банках, так и документам, подписанным служебными сертификатами (сервера точного времени) аккредитованных УЦ.


Сообщение отредактировал eugen.alu: 24 June 2020 - 22:59

  • 0

#148 Джермук

Джермук

    Крепкий семьянин из бывших бабников

  • Старожил
  • 19225 сообщений
Обратиться Публикации

Отправлено 24 June 2020 - 23:40

 

По получении не открываете конверт и сохраняете его вечно.)))

 

Если вы про эту ветку форума, то мне важно сохранить ее в виде, удобном для дальнейшего обсуждения, т.е. как минимум с возможностью удобного просмотра новыми участниками обсуждения.

 

А эту ветку на форуме никто и трогать не собирается, и она сохраняется вне вашего желания.

Кстати, можете каждый раз, когда появляется ваш новый пост, опять распечатывать обновленный файл и вновь отправлять его себе в конверте DHL на хранение.

Таким образом сформируете большую коллекцию запечатанных конвертов с файлами, а читать можете все также как и сейчас, т.е. читая форум.

Только надо заранее подумать, где хранить для надежности сами конверты. Может нужно забронировать ячейку в банке.

:mosk:


  • 3

#149 1871

1871

    1871.me

  • Старожил
  • 1405 сообщений
Обратиться Публикации

Отправлено 25 June 2020 - 01:00

Может нужно забронировать ячейку в банке.

 

Столько историй, как из них деньги пропадают. Думаю, запечатанные конверты еще больший интерес у воришек вызывают, чем какие-то там неинтересные деньги.

 

Нужно искать другой способ. Какую-то НКО по распределенному депонированию конвертов DHL. Причем так, чтобы конверт на квантовом уровне делился на несколько случайных частей и депонировался в разных неожиданных местах одновременно.

 

Коллеги, помогите, пожалуйста, с заявкой в Сколково. За опцион, конечно же. Идея - бомба! Пилить и пилить.  


  • 3

#150 Рейчел

Рейчел
  • Старожил
  • 1608 сообщений
Обратиться Публикации

Отправлено 25 June 2020 - 02:44


Может нужно забронировать ячейку в банке.


Столько историй, как из них деньги пропадают. Думаю, запечатанные конверты еще больший интерес у воришек вызывают, чем какие-то там неинтересные деньги.

Нужно искать другой способ. Какую-то НКО по распределенному депонированию конвертов DHL. Причем так, чтобы конверт на квантовом уровне делился на несколько случайных частей и депонировался в разных неожиданных местах одновременно.

Коллеги, помогите, пожалуйста, с заявкой в Сколково. За опцион, конечно же. Идея - бомба! Пилить и пилить.
Я в доле;)
  • 0


Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных