Hoofdcategorieën

AnandTech RC5 teamlid aangeklaagd door overheid

Door Mark Timmer, zondag 8 juli 2001 18:08
Bron: AnandTech, views: 655

Distributed.netOp het forum van AnandTech over Distributed Computing is een behoorlijk luguber verhaal te lezen, een waarschuwing voor iedereen die illegaal computers heeft voorzien van de RC5-cliënt. Ene David McOwen brengt zijn vrienden van het forum daar namelijk op de hoogte van de aanklacht die het openbaar ministerie van de staat Georgia tegen hem heeft ingediend.

De man had op de computers van het overheidsinstituut (DeKalb Technical Institute) waar hij van juni 1998 tot januari 2000 werkte, het programma van distributed.net geïnstalleerd waarmee een ons allen bekende 64-bits code gekraakt tracht te worden. Als systeembeheerder van het computerarsenaal behorende tot zowel medewerkers als leerlingen, was dit een betrekkelijk eenvoudig klusje.

Tot zover op zich nog een vergelijkbaar verhaal met tientallen andere systeembeheerders die de onder hun hoede bevindende PC's aan het grazen gezet hebben. Het geval wil echter, dat men erachter is gekomen en de systeembeheerder (die op dit moment al niet meer op de school werkt) een proces heeft voorgelegd. De hoge eis van vijftien jaar gevangenisstraf en 415.000 dollar boete werd gesteld.

Hoe aan dit enorme bedrag gekomen is? Volgens de Staat kostte de Dnet-cliënt maar liefst 59 dollarcent per seconde internetverkeer! Hoe men hier precies bij komt is onduidelijk, maar een beetje research heeft ons tot de mening laten komen dat het verhaal toch echt geen verzinsel is.

Uiteraard was de heer McOwen verkeerd bezig door buiten de regels om voor 'eigen gebruik' een programma te installeren, maar vijftien jaar cel is wel heel erg veel. Het lijkt erop dat de overheid hiermee een voorbeeld wil gaan stellen, om toekomstige computercriminaliteit de kop in te drukken. Toch wel erg cru voor deze man om zo'n enorme straf tegemoet te zien voor het draaien van een programma waar hij zelf niet eens beter van is geworden...

MKZInside, bedankt voor de tip.

Volgende 10:20
Vorige 16:21

Reacties

«  1  2  3  4  »

1 woord: K*T !

Volgens de Staat kostte de Dnet-cliënt maar liefst 59 dollarcent per seconde internetverkeer!

dan moet je het }:O 'tje wel erg vaak laten flushen :?, of elke computer moet daar een eigen inbelverbinding hebben, maar dat lijkt me niet erg waarschijnlijk.

dan moet je het 'tje wel erg vaak laten flushen , of elke computer moet daar een eigen inbelverbinding hebben, maar dat lijkt me niet erg waarschijnlijk

Het kan wel, als iedere pc voor elk uitgerekend blokje verbinding met het internet zoekt en de internet verbinding is een dail-up verbinding krijg je als snel dat het heel veel geld gaat kosten. Want als er bijvoorbeeld om de twee seconden verbinding wordt gezocht, krijgt de school elke keer een starttarief + een tarief per minuut berekend, en dat gaat dus aardig in de papieren lopen.

Dit heeft een klant van ons ook een keer gehad, die had een ISDN verbinding met daarachter een e-mail server die om de 10 seconden verbinding met het internet maakte en daarna meteen weer ophing. Omdat de router zo was ingesteld dat de verbinding meteen weer dicht moest, werd dat dus een hele dure grap omdat de klant elke keer een starttarief van de KPN kreeg + een minuut.
edit:
Er kwam een voorbeeld bij me op :)

Dat zou kunnen ware het niet dat lokale telefoon gesprekken in de USA in de abonnements kosten zijn ingebakken. Dus die theorie gaat niet op.

Maar dan zitten ze nog wel met het starttarief :(

Wat llevering ook al zei, ze hebben geen lokale kosten. Logisch is het ook niet echt dat een grote instelling een dial-up zou hebben per systeem.

Lijkt me gewoon dat ze een huurlijn hebben en eventueel betalen voor de hoeveelheid bandbreedte. Aangezien je dan best wel eens op een flink bedrag uit kan komen (zakelijk/huurlijn) hebben ze dat natuurlijk terug lopen rekenen naar het dataverkeer dat de client genereerd. Als je dat dan op een flink aantal systemen mikt en het gaat vervolgens om duurbetaalde bandbreedte kom je al snel op een flink bedrag uit!

Dit bedrag gaat trouwens niet ALEEN over het data-verkeer dat de client genereerd. Het gaat over de totale kosten die het draaien van de client met zich meebreng. Dat houdt dus VOORNAMELIJK power-consumption in omdat de CPU niet meer idle gaat. Dat is natuurlijk wel een flinke slok op een borrel als het om een hoop systemen gaat.

(zie ook de discussie op het AT forum...)
We also talked with the group responsible for evaluating the dollar cost of the alleged damages and I feel confident that we were able to accurately convey the true impact of the dnetc client from a bandwidth and idle-cpu consumption standpoint.
http://forums.anandtech.com/messageview.cfm?start=61 &catid=39&threadid=490400

Dit bedrag gaat trouwens niet ALEEN over het data-verkeer dat de client genereerd
Ik quote:
Volgens de Staat kostte de Dnet-cliënt maar liefst 59 dollarcent per seconde internetverkeer!
dus deze "thread" ging over het internetverkeer, en niet over de rest van de kosten.

dus "Dit bedrag" ($ 0,59) gaat wél alleen over het internet(data)verkeer

heb ik ook een paar keer gedaan :)

Ik dacht altijd dat je goedkeuring moest vragen van de bezitter van de computers.

Dit is echter te lezen op de site van D.net
Indien je de client installeert op een bedrijfscomputer, zorg er dan voor dat je de goedkeuring hebt van de systeembeheerder.
Idd. beetje luguber. Desondanks kun je zelf ook wel verzinnen dat niet iedereen het leuk vindt dat pc's worden gebruikt voor 'andere' doeleinden (niet iedereen weet wat Distributed computing is.

Deze man is zelf de systeembeheerder, die heeft wel toestemmeng gegeven. (uiteraard, want dat is hijzelf. :+ )

Aangezien de Amerikaanse overheid de eigenlijke eigenaars zijn van de computers had hij dus toestemming aan hun moeten vragen. Dit is dus duidelijk iets wat D.net niet toestaat. Volgens hun eigen regels zou de man dus gediskwalificeerd moeten worden.

De gevraagde straf is wel een beetje buiten proporties imho. 15 jaar voor celstraf het gebruik van pc's waar ze niet voor bedoeld zijn in twee jaar. Je kan het zien als een soort inbreken. Zoiets als je heb de sleutels van het huis van de buren (voor als ze buitengesloten zijn) en omdat je die sleutel hebt 'leen' je ook maar even de TV voor twee jaar.
Ook denk ik dat in de geld boete meerdere kosten meegenomen zijn zoals extra elektriciteit die een cpu met volle belasting trekt, en de kosten voor de airco die de paar graadjes meer ook moet koelen.

Al met al een hoge straf. Hij had dit kunnen voorkomen als hij de clients gedeinstalleerd had toen hij zijn werkgever verliet. Of misschien had hij daar de tijd niet meer voor.

Je moet toestemming hebben van de systeembeheerder, omdat die de verantwoordelijke is. Als je zelf systeembeheerder bent, betekent dat niet dat je zomaar alles kan doen, maar aan je baas toestemming moet vragen. Dus niet jezelf toestemming geven. Je moet je altijd nog houden aan de bedrijfsregels en standaarden.

Rekentijd is nog altijd iets wat geld waard is, en de eigenaar van de computers mag beslissen die ongebruikt te laten, dat is zijn keuze. Als systeembeheerder kan je dan niet zomaar besluiten om die rekentijd te pakken om werk te verrichten voor eigen doeleinden of derden. Zeker niet als je daar weggaat en die clients laat doorlopen. Dat is gewoon een enorme fout.

Het is vergelijkbaar met de Randall Schwartz zaak. Deze Perl guru was systeembeheerder, en dacht dat omdat er zwakke passwords waren hij verplicht was om op alle systemen crack (een password kraker) te draaien. En omdat hij wegging installeerde hij ook nog een backdoor in de firewall zodat hij vanaf Internet als root kon inloggen op die machines. Daarna werd hij betrapt omdat hij op machines van een bedrijf waar hij zelf niet meer werkte crack draaide op passwordfiles van anderen, omdat zijn PC thuis te traag was. Daarvoor heeft hij (terecht) een flinke douw gehad, want hij was alle gevoel voor realiteit kwijt en dacht echt dat een systeembeheerder een god was die alles mag.

Een fout die wel vaker gemaakt wordt... De systeembeheerder heeft daar helemaal niets over te zeggen. Systeembeheerders zijn beheerders en mogen niet het beleid bepalen, dat doet het management. De beheerder voert het alleen uit.

Ik had dit laatst al gelezen op GoT, maar hier word je dus niet echt vrolijk van... Hopelijk kan iemand van d.net deze persoon bijstaan, want 415k $ is wel belachelijk veel geld voor een groepje }:O en

d.net heeft zijn volledige medewerking moeten geven aan het onderzoek en mag vooralsnog (zolang het onderzoek nog loopt) geen inhoudelijke reacties geven. Ik denk niet dat d.net hier ook maar iets aan kan doen. Het is natuurlijk de volledige verantwoordelijkheid van degene die de client installeerd, hoe lullig en belachelijk dit natuurlijk ook is.
Ik vrees dat ie van d.net voorlopig niet al te veel steun kan verwachten.

Belachelijk!; steeds meer worden "minder ernstige vergrijpen door de gewone burger" zwaar gestraft, terwijl vaak de echte criminelen met lichte straffen overal onderuit komen :(

Opm: Het is nog maar een aanklacht, de man zit nog niet in de cel.

idd, volgens mij zitten die mensen daar echt zo van "mwoa, doodstraf? wel lachen toch? nou ja, vooruit dan, dan maar 15 jaar en een hoop $" De sukkels, kunnen ze nog beter een vak leren (systeembeheerder ofzo ;)!)

Het is echt iets voor Amerika!
Overal waar maar geld uit gehaald kan worden, resulteert weer in een aanklacht. Leuk bedrijf ook die zo met zijn medewerkers omgaat.

Dit gaat echt nergens over, wat nou '15 jaar gevangenisstraf'? wat is er nou erg aan om een netwerkje een stuk te laten grazen???? zal wel aan mij liggen.... }:O

...

Prima, maar daar geef je toch geen 15 jaar gevangenisstraf voor :?
Hoogstens een berekende en reëele schadevergoeding.

Ben ik deels wel met je eens.. Als ik in de krant lees dat een vent die iemand vermoord heeft 2 jaar krijgt met mogelijkheid op vermindering, en deze gast 15 jaar voor het draaien van koetjes op de pc's bij z'n ex-werkgever.. Lijkt me een beetje omgekeerd..

reken maar uit: die pc's zijn dus 7 1/2 moorden waard :?

De gevangenisstraf is evenredig met de geldstraf. Als je niet kunt of wilt betalen krijg je een overeenkomstige gevangenisstraf. Nou weet ik niet precies welke verhouding de VS gebruiken, maar we hebben het hier niet over enkele duizenden guldens, maar over 415.000 dollar, het zou best wel eens kunnen dat dat overeenkomt met 15 jaar

In amerika krijg je de doodstraf of levenslang bij moord....

De hoge eis van vijftien jaar gevangenis-straf en 415.000 dollar boete werd gesteld.
niet "of" ......."en"

mzl

Helemaal terecht dat hij wordt aangepakt. Hij gebruikt namelijk recources die helemaal niet van hem zijn. De gevangenis straf is een beetje hoog maar als de uni rekentechnisch kan aantonen wat de kosten zijn voor het draaien van de koe dan moeten ze dat gewoon op hem verhalen.

Het is je neem ik aan wel bekent dat instanties vaak vreemd erekenmethoden er op na houden.
59 dollercent/sec slaat nergens op. Zelfs als je het extra energie verbruik meerekent.

Stel dat de extra netto kosten per pc $10 per jaar is. Dan moet ie dus op 45.000 pc's dnet geinstalleerd hebben.
Nou als je mij vraagt had anandtech dan absoluut nummer 1 moeten zijn:-)

edit: pc's hebben 2,5 jaar gewerkt dan komt je nog altijd op iets van 15.000 pc's uit wat nog steeds erg veel is.

Hij gebruikt namelijk recources die helemaal niet van hem zijn.
Hij gebruikt toch alleen maar resources die anders misschien hadden kunnen worden gebruikt door andere medewerkers en studenten. Ik neem aan dat hij de dnetc client met laagste cpu prioriteit heeft geïnstalleerd. OK... zelfs dan zorgt hij ervoor, dat tussen het 'normale' gebruik door, de machines extra power slurpen.

* 786562 Lukeïnstalleerde virusscanner gebruikt.

Nee, als je een virusscanner installeert, is dat waarschijnlijk in overeenstemming met de opdrachten die je als beheerder moet uitvoeren, en, veel belangrijker: het is -wel- nuttig!

Volkomen terecht dat ze schade op hem proberen te verhalen als hij dit soort zinloze onzin-programma's installeert. Alleen is de vraag inderdaad of die schade wel zo groot is.

is er ook ergens officieel aangekondigd dat het waar is? ik bedoel ergens bij de overheid?

ik vind het een beetje een vreemd verhaal, maar als het waar is, ERG KUT :(

Op het anandtech forum heeft iemand van Dnet, dacht Nugget, bevestigd dat justitie Dnet verplicht had om gegevens te leveren over deze persoon.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:20
Vorige 16:21
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: