вторник, 11 августа 2009 г.

Без вины виноватые

Допустим, купил пользователь наш скринсейвер, установил, и разрешил ему раз в неделю проверять наш сайт, чтобы загружать новые флаги.
А потом поселился на его компьютере злобный вирус. Сидит он тихонько, никак себя не проявляя, и наблюдает, каким программам разрешен доступ в Интернет. Потом, выбрав "козлом отпущения" наш скринсейвер, начинает от его имени (для этого достаточно "позаимствовать" из exe-файла version information) отправлять спам или "сливать" пароли и тому подобную конфиденциальную информацию.
Бдительный файервол, заметив повышенную сетевую активность, рапортует, что скринсейвер (наш безобидный скринсейвер! :-) черт знает что вытворяет. Пользователь хватается за голову и предъявляет нам - авторскому коллективу - кучу претензий морального и материального характера.
Скверная ситуация, и, честно говоря, не вполне вымышленная...
Тут, наверное, не поможет даже цифровая подпись, которой, пойдя на существенные для стартапа расходы, мы могли бы гарантировать подлинность исполняемого файла. Файервол ее не проверяет и вирусу, пожелавшему украсть наш version information, она - не помеха.
Нужно будет, пожалуй, творчески подойти к написанию лицензионного соглашения к программе (большой их выбор есть на сайте http://contracts.onecle.com/type/32.shtml), чтобы подстраховаться от подобных неприятных неожиданностей.

Комментариев нет:

Отправить комментарий

Можете оставить комментарий: