{"id":61108,"date":"2023-12-12T14:30:54","date_gmt":"2023-12-12T05:30:54","guid":{"rendered":"https:\/\/monolith.law\/et\/?p=61108"},"modified":"2024-06-05T16:21:31","modified_gmt":"2024-06-05T07:21:31","slug":"denial-of-service-attack-dos","status":"publish","type":"post","link":"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos","title":{"rendered":"Kas DoS on kuritegu? Advokaat selgitab Jaapani 'Elektroonilise arvuti rikkumise ja \u00e4ritegevuse takistamise seadust"},"content":{"rendered":"\n<p>Arvutite kahjustamise ja muude \u00e4ritegevuse h\u00e4irimise kuriteod on uus kuriteoliik, mis loodi Showa 62. aastal (1987). Sel ajal, kui majandus kasvas kiiresti ja tehnoloogia arenes, hakkasid ka kontorid \u00fcha rohkem arvuteid kasutusele v\u00f5tma.<\/p>\n\n\n\n<p>T\u00f6\u00f6d, mida varem teostasid inimesed, teostatakse n\u00fc\u00fcd arvutite abil, ja \u00e4ritegevuse ulatus on laienenud. Seet\u00f5ttu hakati ette kujutama \u00e4ritegevuse h\u00e4irimist, mis on suunatud arvutitele, ja sellele vastamiseks loodi uus seadus.<\/p>\n\n\n\n<p>Kuid seaduse vastuv\u00f5tmise ajal olid arvutid alles arenguj\u00e4rgus ja internet ei olnud veel laialt levinud, mist\u00f5ttu oli internetikuritegude konkreetset ennustamist keeruline. Lisaks sellele ei kasuta see seadus arvutiteaduse, infoteaduse ega \u00fcldkasutatavate terminite asemel kriminaalkoodeksi sarnaseid termineid, mist\u00f5ttu t\u00f5lgendused on erinevad ja see v\u00f5ib olla \u00fcldisele kodanikule raskesti m\u00f5istetav.<\/p>\n\n\n\n<p>Lisaks on \u00fcldiselt tunnustatud, et see kuritegu vastab arvutikuritegudele, mis on \u00fcks k\u00fcberruumi kuritegude liike.<\/p>\n\n\n\n<p>Selles artiklis selgitame lihtsalt ja arusaadavalt arvutite kahjustamise ja muude \u00e4ritegevuse h\u00e4irimise kuritegude \u00fcksikasju.<\/p>\n\n\n\n<p><a href=\"https:\/\/monolith.law\/corporate\/categories-of-cyber-crime\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/monolith.law\/corporate\/categories-of-cyber-crime[ja]<\/a><\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_53 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Mis_on_DoS-runnak\" title=\"Mis on DoS-r\u00fcnnak?\">Mis on DoS-r\u00fcnnak?<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#DoS-runnaku_tuubid\" title=\"DoS-r\u00fcnnaku t\u00fc\u00fcbid\">DoS-r\u00fcnnaku t\u00fc\u00fcbid<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#DoS-runnaku_toopohimote\" title=\"DoS-r\u00fcnnaku t\u00f6\u00f6p\u00f5him\u00f5te\">DoS-r\u00fcnnaku t\u00f6\u00f6p\u00f5him\u00f5te<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Kas_DoS-runnakud_kuuluvad_arvuti_rikkumise_ja_muude_aritegevuse_hairimise_kuritegude_alla\" title=\"Kas DoS-r\u00fcnnakud kuuluvad arvuti rikkumise ja muude \u00e4ritegevuse h\u00e4irimise kuritegude alla?\">Kas DoS-r\u00fcnnakud kuuluvad arvuti rikkumise ja muude \u00e4ritegevuse h\u00e4irimise kuritegude alla?<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Objektiivsete_tingimuste_taitmine\" title=\"Objektiivsete tingimuste t\u00e4itmine\">Objektiivsete tingimuste t\u00e4itmine<\/a><ul class='ez-toc-list-level-4'><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Runnak_suunatud_arvutile\" title=\"R\u00fcnnak suunatud arvutile\">R\u00fcnnak suunatud arvutile<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Arvuti_too_takistamine\" title=\"Arvuti t\u00f6\u00f6 takistamine\">Arvuti t\u00f6\u00f6 takistamine<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Aritegevuse_hairimine\" title=\"\u00c4ritegevuse h\u00e4irimine\">\u00c4ritegevuse h\u00e4irimine<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Subjektiivsete_tingimuste_tahtlikkus_taitmine\" title=\"Subjektiivsete tingimuste (tahtlikkus) t\u00e4itmine\">Subjektiivsete tingimuste (tahtlikkus) t\u00e4itmine<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Okazaki_keskraamatukogu_veebilehe_suure_hulga_juurdepaasude_juhtum\" title=\"Okazaki keskraamatukogu veebilehe suure hulga juurdep\u00e4\u00e4sude juhtum\">Okazaki keskraamatukogu veebilehe suure hulga juurdep\u00e4\u00e4sude juhtum<\/a><ul class='ez-toc-list-level-3'><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Juhtumi_probleemid_ja_kriitika\" title=\" Juhtumi probleemid ja kriitika \"> Juhtumi probleemid ja kriitika <\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/monolith.law\/et\/it\/denial-of-service-attack-dos\/#Kokkuvote\" title=\"Kokkuv\u00f5te\">Kokkuv\u00f5te<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Mis_on_DoS-runnak\"><\/span>Mis on DoS-r\u00fcnnak?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_1091269520-1024x684.jpg\" alt=\"\" class=\"wp-image-8615\" \/><\/figure>\n\n\n\n<p>DoS-r\u00fcnnak (Denial of Service attack) on \u00fcks t\u00fc\u00fcpi k\u00fcberr\u00fcnnak, mille k\u00e4igus saadetakse sihtm\u00e4rgiks olevale veebisaidile v\u00f5i serverile suur hulk andmeid v\u00f5i ebaseaduslikke andmeid, tekitades \u00fclem\u00e4\u00e4rast koormust ja sundides s\u00fcsteemi normaalsest t\u00f6\u00f6st v\u00e4lja. See ei ole nagu ebaseaduslik juurdep\u00e4\u00e4s, mis \u00fcritab kasutus\u00f5igusi kuritarvitada, ega viiruse kaudu s\u00fcsteemi kontrolli \u00fcle v\u00f5tta, vaid takistab legitiimsetel kasutajatel juurdep\u00e4\u00e4su\u00f5igusi kasutada. Kuigi see on vana k\u00fcberr\u00fcnnaku meetod, kasutatakse seda ka DDoS-r\u00fcnnakutes (Distributed Denial of Service attack), mis on hajutatud t\u00fc\u00fcpi r\u00fcnnakud, ja kahjuks on viimastel aastatel olnud palju kiusamise juhtumeid.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"DoS-runnaku_tuubid\"><\/span>DoS-r\u00fcnnaku t\u00fc\u00fcbid<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>DoS-r\u00fcnnakud jagunevad kaheks: &#8220;\u00fcleujutust\u00fc\u00fcpi&#8221; ja &#8220;haavatavust\u00fc\u00fcpi&#8221;.<\/p>\n\n\n\n<p>\u00dcleujutus p\u00e4rineb ingliskeelsest s\u00f5nast &#8216;Flood&#8217; (=\u00fcleujutus) ja see t\u00e4hendab, et r\u00fcnnaku sihtm\u00e4rki pommitatakse suure hulga andmetega, mida see ei suuda t\u00f6\u00f6delda.<\/p>\n\n\n\n<p>Teiselt poolt, haavatavust\u00fc\u00fcpi r\u00fcnnakud kasutavad \u00e4ra serveri v\u00f5i rakenduse n\u00f5rkusi, tekitavad ebaseaduslikke protsesse ja peatavad funktsioonid. Kuigi see v\u00f5ib segi minna ebaseadusliku juurdep\u00e4\u00e4suga, on n\u00e4iteks t\u00fc\u00fcpiline haavatavust\u00fc\u00fcpi DoS-r\u00fcnnak LAND-r\u00fcnnak, kus saadetakse pakett, mille saatja ja sihtkoha IP-aadressid ja pordi numbrid on samad. Lihtsamalt \u00f6eldes, kui r\u00fcndaja A saadab serverile B paketi, mis \u00fctleb &#8220;Ma olen B ja tahan vastust&#8221;, siis B saadab vastuse iseendale, misj\u00e4rel B saadab j\u00e4lle vastuse iseendale&#8230; ja nii tekib l\u00f5pmatu ts\u00fckkel. Kuigi see kasutab \u00e4ra &#8220;haavatavust&#8221;, mis t\u00e4hendab, et &#8220;vastatakse ka pakettidele, mille saatja on ise&#8221;, ei ole see &#8220;ebaseaduslik juurdep\u00e4\u00e4s&#8221;, kuna see ei \u00fcleta parooli autentimist, vaid on &#8220;haavatavust\u00fc\u00fcpi DoS-r\u00fcnnak&#8221;.<\/p>\n\n\n\n<p><a href=\"https:\/\/monolith.law\/reputation\/unauthorized-computer-access\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/monolith.law\/reputation\/unauthorized-computer-access[ja]<\/a><\/p>\n\n\n\n<p>DDoS-r\u00fcnnak on hajutatud meetod, kus tuhandeid botviirusega nakatatud arvuteid juhitakse kaugjuhtimise teel ja iga\u00fcks neist teostab \u00fcleujutust\u00fc\u00fcpi DoS-r\u00fcnnaku.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"DoS-runnaku_toopohimote\"><\/span>DoS-r\u00fcnnaku t\u00f6\u00f6p\u00f5him\u00f5te<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>DoS-r\u00fcnnaku t\u00f6\u00f6p\u00f5him\u00f5te on tehniliselt lihtne: see kordab sageli korraga asju, mis on tavaliselt TCP\/IP ulatuses lubatud. N\u00e4iteks kui proovite osta populaarse idoli kontserdipileteid \u00fcldise m\u00fc\u00fcgi ajal ja p\u00e4\u00e4sete piletim\u00fc\u00fcgi lehele, v\u00f5ib leht muutuda aeglaseks v\u00f5i isegi alla minna, kuna paljud inimesed p\u00fc\u00fcavad korraga juurde p\u00e4\u00e4seda. DoS-r\u00fcnnak on r\u00fcnnak, mis kuritarvitab \u00f5igustatud \u00f5igusi ja tekitab tahtlikult sellise olukorra.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kas_DoS-runnakud_kuuluvad_arvuti_rikkumise_ja_muude_aritegevuse_hairimise_kuritegude_alla\"><\/span>Kas DoS-r\u00fcnnakud kuuluvad arvuti rikkumise ja muude \u00e4ritegevuse h\u00e4irimise kuritegude alla?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_1611484192-1024x570.jpg\" alt=\"\" class=\"wp-image-8618\" \/><figcaption class=\"wp-element-caption\"> <\/figcaption><\/figure>\n\n\n\n<p>Kas DoS-r\u00fcnnakud on kuritegu? Vaatleme, kas need kuuluvad arvuti rikkumise ja muude \u00e4ritegevuse h\u00e4irimise kuritegude alla.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\">\n<p>Isik, kes rikub arvuti v\u00f5i elektromagnetilise salvestuse, mida kasutatakse \u00e4ritegevuses, v\u00f5i annab arvutile valeandmeid v\u00f5i ebaseaduslikke juhiseid, v\u00f5i kasutab muid meetodeid, et takistada arvutil t\u00f6\u00f6tamast vastavalt selle kasutuseesm\u00e4rgile v\u00f5i p\u00f5hjustab arvutil t\u00f6\u00f6tada vastu selle kasutuseesm\u00e4rgile, h\u00e4irides seel\u00e4bi \u00e4ritegevust, karistatakse kuni viieaastase vangistuse v\u00f5i kuni miljoni jeeni suuruse trahviga.<\/p>\n<cite>Jaapani kriminaalkoodeksi paragrahv 234-2 l\u00f5ige 1 (arvuti rikkumine ja muu \u00e4ritegevuse h\u00e4irimine)<\/cite><\/blockquote>\n\n\n\n<p>Nagu n\u00e4ha, on arvuti rikkumise ja muude \u00e4ritegevuse h\u00e4irimise kuritegude toimepanemiseks vaja objektiivseid tingimusi:<\/p>\n\n\n\n<ol>\n<li>R\u00fcnnak suunatud arvutile<\/li>\n\n\n\n<li>Arvuti t\u00f6\u00f6 takistamine<\/li>\n\n\n\n<li>\u00c4ritegevuse h\u00e4irimine<\/li>\n<\/ol>\n\n\n\n<p>ning subjektiivseid tingimusi, milleks on tahtlikkus.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Objektiivsete_tingimuste_taitmine\"><\/span>Objektiivsete tingimuste t\u00e4itmine<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Vaatleme allj\u00e4rgnevalt iga tingimust eraldi.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Runnak_suunatud_arvutile\"><\/span>R\u00fcnnak suunatud arvutile<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>R\u00fcnnaku (tegevuse) puhul on vaja, et see kuuluks \u00fchte j\u00e4rgmistest kategooriatest:<\/p>\n\n\n\n<ul>\n<li>&#8220;Arvuti v\u00f5i selle kasutamiseks m\u00f5eldud elektromagnetilise salvestuse rikkumine&#8221;<\/li>\n\n\n\n<li>&#8220;Arvutile valeandmete v\u00f5i ebaseaduslike juhiste andmine&#8221;<\/li>\n\n\n\n<li>&#8220;V\u00f5i muu meetod&#8221;<\/li>\n<\/ul>\n\n\n\n<p>Arvuti m\u00f5iste on m\u00e4\u00e4ratletud kohtupraktikas (Fukuoka k\u00f5rgema kohtu otsus 21.09.2000) kui elektrooniline seade, mis teostab automaatselt arvutusi ja andmet\u00f6\u00f6tlust. Selle alla kuuluvad kontoriarvutid, personaalarvutid, juhtimisarvutid jne. Elektromagnetilise salvestuse m\u00f5iste on m\u00e4\u00e4ratletud kriminaalkoodeksi paragrahvis 7-2. DoS-r\u00fcnnaku sihtm\u00e4rk, server, kuulub kindlasti nende hulka.<\/p>\n\n\n\n<p>&#8220;Rikkumine&#8221; t\u00e4hendab mitte ainult f\u00fc\u00fcsilist h\u00e4vitamist, vaid ka andmete kustutamist ja muud tegevust, mis kahjustab asja kasutamise v\u00f5imalust. &#8220;Valeandmed&#8221; t\u00e4hendab, et andmed on vastuolus t\u00f5ega. &#8220;Ebaseaduslikud juhised&#8221; t\u00e4hendab, et antakse k\u00e4sk, mida arvuti saab t\u00f6\u00f6delda, ilma selleks vajaliku \u00f5iguseta. N\u00e4iteks kui teostatakse suur hulk koondatud DoS-r\u00fcnnakuid, muutub r\u00fcnnaku sihtm\u00e4rgiks olev server \u00fclekoormatuks ja ei suuda korrektselt t\u00f6\u00f6delda. Sellised r\u00fcnnakud, isegi kui need ei p\u00f5hjusta andmete kustutamist ega muud &#8220;rikkumist&#8221;, on siiski serveri omaniku tahte vastased ja annavad \u00f5iguseta k\u00e4sklusi, seega kuuluvad need &#8220;ebaseaduslike juhiste&#8221; alla.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Arvuti_too_takistamine\"><\/span>Arvuti t\u00f6\u00f6 takistamine<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>K\u00fcsimus on selles, kas see kuulub &#8220;t\u00f6\u00f6, mida tuleks teha vastavalt kasutuseesm\u00e4rgile&#8221; v\u00f5i &#8220;t\u00f6\u00f6, mis on vastu kasutuseesm\u00e4rgile&#8221;. On vaidlusi selle \u00fcle, kelle kasutuseesm\u00e4rki tuleks eeldada, kuid arvestades, et selle kuriteo kaitse\u00f5igus on \u00e4ritegevuse ohutu ja sujuv l\u00e4biviimine, peaksime eeldama paigaldaja eesm\u00e4rki. Kui toimub DoS-r\u00fcnnak ja server muutub \u00fclekoormatuks, v\u00f5ib juhtuda, et teenus muutub kasutusk\u00f5lbmatuks ja serveri paigaldaja ei saa teostada korrektset t\u00f6\u00f6tlust, mida ta eesm\u00e4rgiks seadis. Sellisel juhul v\u00f5ib \u00f6elda, et &#8220;t\u00f6\u00f6d, mida tuleks teha vastavalt kasutuseesm\u00e4rgile&#8221;, ei tehta, ja see kuulub t\u00f6\u00f6 takistamise alla.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Aritegevuse_hairimine\"><\/span>\u00c4ritegevuse h\u00e4irimine<span class=\"ez-toc-section-end\"><\/span><\/h4>\n\n\n\n<p>Arvuti rikkumise ja muude \u00e4ritegevuse h\u00e4irimise kuriteod on \u00e4ritegevuse h\u00e4irimise kuritegude (kriminaalkoodeksi paragrahvid 233 ja 234) raskendatud vormid, seega tuleks \u00e4ritegevuse h\u00e4irimist k\u00e4sitleda samamoodi nagu tavalist \u00e4ritegevuse h\u00e4irimise kuritegu. See t\u00e4hendab, et &#8220;\u00e4ritegevus&#8221; on \u00fclesanne, mida tehakse korduvalt ja j\u00e4tkuvalt sotsiaalse staatuse alusel, ja &#8220;h\u00e4irimise&#8221; puhul ei ole vaja, et \u00e4ritegevus oleks tegelikult kahjustatud.<br> Kui toimub DoS-r\u00fcnnak, v\u00f5ib \u00f6elda, et &#8220;\u00e4ritegevus&#8221;, milleks on teenuse pakkumine internetis serveri kasutamise kaudu, on h\u00e4iritud, ja see kuulub \u00e4ritegevuse h\u00e4irimise alla.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Subjektiivsete_tingimuste_tahtlikkus_taitmine\"><\/span>Subjektiivsete tingimuste (tahtlikkus) t\u00e4itmine<span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Need tingimused tuleb t\u00e4ita ja tuleb tunnistada tahtlikkus (kriminaalkoodeksi paragrahv 38 l\u00f5ige 1). Tahtlikkus t\u00e4hendab, et isik tunnistab ja aktsepteerib asjaolu, et ta kuulub \u00fchte \u00fclaltoodud kolmest kategooriast (nimetatakse ka koosseisu elementideks). Selleks ei ole vaja pahatahtlikkust ega kahjutunnet, isegi kui sellist kavatsust ei ole. Kui on olemas teadmine, et &#8220;v\u00f5ib-olla server kukub ja teenus muutub kasutusk\u00f5lbmatuks&#8221;, v\u00f5ib tahtlikkust tunnistada.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Okazaki_keskraamatukogu_veebilehe_suure_hulga_juurdepaasude_juhtum\"><\/span>Okazaki keskraamatukogu veebilehe suure hulga juurdep\u00e4\u00e4sude juhtum<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<figure class=\"wp-block-image\"><img decoding=\"async\" src=\"https:\/\/monolith.law\/wp-content\/uploads\/2020\/04\/shutterstock_536062258-1024x576.jpg\" alt=\"\" class=\"wp-image-8625\" \/><\/figure>\n\n\n\n<p>Seoses \u00fclaltooduga tutvustame teile &#8220;Okazaki keskraamatukogu veebilehe suure hulga juurdep\u00e4\u00e4sude juhtumit (tuntud ka kui Librahack juhtum)&#8221;.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote\">\n<p>Aichi prefektuuris elav mees (39) loodi programm, mis kogus uute raamatute teavet raamatukogu veebilehelt. Ta arreteeriti, sest ta oli alustanud k\u00fcberr\u00fcnnakut. Kuid Asahi Shimbuni tellitud ekspertide anal\u00fc\u00fcsi kohaselt oli raamatukogu tarkvaras viga, mis tundus, nagu oleks see saanud suure hulga juurdep\u00e4\u00e4sude r\u00fcnnaku. Selgus, et sama tarkvara kasutavates kuues raamatukogus \u00fcle kogu riigi oli tekkinud sarnaseid probleeme. Tarkvaraarendusettev\u00f5te alustas parandust\u00f6id umbes 30 raamatukogus \u00fcle kogu riigi.<br> See probleem tekkis Okazaki linna keskraamatukogus. Tarkvaras oli viga, mis p\u00f5hjustas, et iga kord, kui raamatute andmeid kutsuti, j\u00e4tkus arvutit\u00f6\u00f6tlus ja see j\u00e4i nagu telefonitoru oleks peale k\u00f5net \u00fcles t\u00f5stetud. Teatud aja m\u00f6\u00f6dudes katkestati see sundkorras, kuid selles raamatukogus, kui juurdep\u00e4\u00e4sud \u00fcletasid umbes 1000 \u00fchikut 10 minuti jooksul, ei saanud veebilehte vaadata ja tundus, nagu oleks see saanud suure hulga juurdep\u00e4\u00e4sude.<br> Mees oli tarkvara insener ja laenas Okazaki linna keskraamatukogust aastas umbes 100 raamatut. Raamatukogu veebileht oli ebamugav, nii et ta l\u00f5i programmi, mis kogus iga p\u00e4ev uute raamatute teavet, ja hakkas seda kasutama m\u00e4rtsist.<br> Raamatukogu sai alates samast kuust kaebusi kodanikelt, et &#8220;ei saa veebilehele \u00fchenduda&#8221;. Aichi prefektuuri politsei, kes sai n\u00f5u, otsustas, et mees saatis tahtlikult n\u00f5udmisi, mis \u00fcletasid t\u00f6\u00f6tlusv\u00f5ime, ja arreteeris ta \u00e4ritegevuse takistamise kahtlusega. Nagoya prokuratuuri Okazaki haru otsustas juunis, et &#8220;tugevat \u00e4ritegevuse takistamise kavatsust ei tunnistata&#8221; ja otsustas s\u00fc\u00fcdistusest loobuda.<\/p>\n<cite>Asahi Shimbun Nagoya hommikune v\u00e4ljaanne (21. august 2010)<\/cite><\/blockquote>\n\n\n\n<p>Mees, kes selle juhtumi t\u00f5ttu arreteeriti, oli Okazaki keskraamatukogu kasutaja ja ta tegi seda selleks, et koguda teavet raamatukogu veebilehe uute raamatute kohta, ja tal ei olnud kavatsust takistada raamatukogu t\u00f6\u00f6d. Ja juurdep\u00e4\u00e4su sagedus oli umbes \u00fcks kord sekundis, mis tavaliselt ei kvalifitseeru DoS-r\u00fcnnakuks, kuid raamatukogu serveril oli viga ja see p\u00f5hjustas s\u00fcsteemi t\u00f5rke.<\/p>\n\n\n\n<p>Kuigi puudub pahatahtlikkus, v\u00f5ib raamatukogu serveri sulgemine DoS-r\u00fcnnaku t\u00fc\u00fcpi tegevuse t\u00f5ttu ja selle t\u00f6\u00f6 takistamine tunnistada objektiivsete n\u00f5uete t\u00e4itmiseks. Mis puutub tahtlikkusse, siis nagu ma varem \u00fctlesin, v\u00f5ib tahtlikkust tunnistada isegi ilma pahatahtlikkuseta. Prefektuuri politsei otsustas, et kuna see mees on arvutispetsialist, saatis ta hoolimata sellest, et ta m\u00f5istis, et suure hulga p\u00e4ringute saatmine v\u00f5ib m\u00f5jutada raamatukogu serverit, suure hulga p\u00e4ringuid ja seega oli tahtlikkus olemas ning kuritegu v\u00f5is toime panna.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Juhtumi_probleemid_ja_kriitika\"><\/span> Juhtumi probleemid ja kriitika <span class=\"ez-toc-section-end\"><\/span><\/h3>\n\n\n\n<p>Meetod, mida mees kasutas avaliku veebisaidi andmete masinlikuks kogumiseks, on laialdaselt levinud ja programmeerimine ise ei ole ebaseaduslik. See mees on oma veebisaidil selgitanud juhtumi kulgu ja kavatsusi, kuid selle sisu p\u00f5hjal ei ole midagi, mida v\u00f5iks nimetada &#8220;kuriteoks&#8221; v\u00f5i mis v\u00e4\u00e4riks moraalset hukkam\u00f5istu, ja see on \u0161okeerinud paljusid tehnikuid, kes kasutavad sellist tehnikat, ning tekitanud palju kriitikat ja muret.<\/p>\n\n\n\n<p>N\u00e4iteks esiteks, kui avaliku raamatukogu avalik veeb, mida kasutavad paljud inimesed, on selline, et server l\u00e4heb alla \u00fche sekundi jooksul p\u00e4rast \u00fchte juurdep\u00e4\u00e4su, on see liiga n\u00f5rk ja haavatav ning kui oleks olnud server, mida tavaliselt peaks olema, ei oleks mees pidanud arreteerima.<br> Lisaks on mehel &#8220;k\u00e4ttemaks&#8221; v\u00f5i &#8220;t\u00fc\u00fctus&#8221;, nagu r\u00fcnnak v\u00f5i \u00e4ritegevuse takistamine, selgelt erinev suur hulk andmeid, nagu selgelt kuritegelikud elemendid, ja hoolimata sellest, et kuritegu v\u00f5ib toime panna sellise s\u00e4tte alusel, on seadusandlik probleem.<br> Lisaks on probleemiks seaduse rakendamine ja interneti kasutamise tegelikkus. N\u00e4iteks sama 10 000 juurdep\u00e4\u00e4su puhul on interneti- ja infot\u00f6\u00f6tlustehnoloogia valdavate inimeste mulje erinev politsei ja prokuratuuri, sealhulgas tavaliste inimeste muljest, ja see on probleem, kui seda rakendatakse ilma sellise taju erinevuse parandamiseta.<br> Lisaks on m\u00e4rgitud, et on muret ja \u00e4revust, et vaba interneti kasutamine ja areng, t\u00f6\u00f6stus v\u00f5ib kahaneda, kuna iga\u00fcks v\u00f5ib olla arreteeritud nagu see mees.<\/p>\n\n\n\n<p>Mees, kellele \u00e4ritegevuse takistamise tugevat kavatsust ei tunnistatud, sai l\u00f5puks s\u00fc\u00fcdistusest loobumise, kuid ta oli 20 p\u00e4eva vahistatud ja kuulati \u00fcle ning talle m\u00e4\u00e4rati f\u00fc\u00fcsiline piirang. Lisaks avaldati tema nimi arreteerimise ajal. Lisaks on s\u00fc\u00fcdistusest loobumine erinev &#8220;kahtluse puudumisest&#8221; ja &#8220;kuritegu on toime pandud, kuid see on v\u00e4hem t\u00f5sine v\u00f5i s\u00fcgavalt kahetsev, nii et seekord loobume s\u00fc\u00fcdistusest&#8221;, mis t\u00e4hendab, et ta on kuriteo toime pannud. Isegi kui ta ei ole s\u00fc\u00fcdistatud, on see probleem, et ta on saanud suurt sotsiaalset kahju.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Kokkuvote\"><\/span>Kokkuv\u00f5te<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p>Nagu n\u00e4ha, v\u00f5ib DoS-r\u00fcnnaku korral olla tegemist elektroonilise arvuti rikkumise v\u00f5i muu \u00e4ritegevuse h\u00e4irimise kuriteoga. Siiski on selle seaduse rakendamisel mitmeid probleeme ning nagu mainitud juhtumite puhul, v\u00f5ib kuritegu olla ka neil juhtudel, mida on raske nimetada pahatahtlikuks. Erinevalt seaduse kehtestamise ajast, omavad t\u00e4nap\u00e4eval paljud inimesed nutitelefone, arvuteid ja muid interneti\u00fchendusega seadmeid ning interneti\u00fchiskond areneb kiiresti. Nende probleemide \u00fcletamiseks ja internetivabaduse kaitsmiseks on vaja muuta seaduse rakendamist ja kaaluda uusi seadusandlikke meetmeid.<\/p>\n\n\n\n<p>Kui ettev\u00f5tte serverid on saanud kahju DoS-r\u00fcnnaku v\u00f5i muu k\u00fcberr\u00fcnnaku t\u00f5ttu, tuleb politseil uurimist alustada. Kuid sageli on tegemist v\u00e4ga keeruliste tehniliste probleemidega ning nagu eespool mainitud raamatukogu juhtumi puhul, v\u00f5ib olla vajalik nii IT kui ka \u00f5igusalaste teadmiste ja oskuste olemasolu, et olukorraga korrektselt toime tulla.<\/p>\n\n\n\n<p>Tsiviil\u00f5igusliku lahendusena on v\u00f5imalik, kui kurjategija on tuvastatud, n\u00f5uda temalt kahjutasu. Seega v\u00f5ib olla \u00fcks v\u00f5imalus konsulteerida interneti- ja \u00e4ri\u00f5iguse alal tugeva advokaadiga.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Arvutite kahjustamise ja muude \u00e4ritegevuse h\u00e4irimise kuriteod on uus kuriteoliik, mis loodi Showa 62. aastal (1987). Sel ajal, kui majandus kasvas kiiresti ja tehnoloogia arenes, hakkasid ka kontorid  [&hellip;]<\/p>\n","protected":false},"author":32,"featured_media":64853,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[35,19],"acf":[],"_links":{"self":[{"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/posts\/61108"}],"collection":[{"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/comments?post=61108"}],"version-history":[{"count":2,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/posts\/61108\/revisions"}],"predecessor-version":[{"id":64854,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/posts\/61108\/revisions\/64854"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/media\/64853"}],"wp:attachment":[{"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/media?parent=61108"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/categories?post=61108"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/monolith.law\/et\/wp-json\/wp\/v2\/tags?post=61108"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}