tl;dr usunęli moje repo na githubie, postarajcie się, żeby wiedza nie zginęła razem z nim
Prawie trzy lata temu opisałem na Wykopie problem kodu Aztec, umieszczanego w dowodach rejestracyjnych. Link dla przypomnienia. W skrócie chodziło o to, że sposób zaszycia danych jest całkowicie niejawny. Niedługo potem @maniac777 napisał zapytanie w trybie dostępu do informacji publicznej, które oczywiście skończyło się niepowodzeniem. Od tego czasu dostawałem co jakiś czas maile z pytaniami odnośnie implementacji. Zakładam więc, że dzięki mojemu wysiłkowi minimum kilka osób zyskało możliwość ominięcia monopolu w celu dekodowania kodów do celów komercyjnych (trudno oszacować ile osób skorzystało z kodu bez zadawania jakichkolwiek pytań).
Parę tygodni temu to się jednak skończyło. O ile wtedy mogłem tylko domyślać się, że interes polega na tym by państwo płaciło byśmy my płacili, a prywatne firmy zarabiały, tak teraz można do tego domniemywać, kto jest tymi prywatnymi firmami.
Otóż, moje repozytorium na Githubie zostało zablokowane z użyciem mechanizmów amerykańskiej ustawy DMCA. Przy okazji jednak firma, która rości sobie prawa do algorytmu musiała się ujawnić i jest nią PELock LLC. Taka ciekawostka: pelock ma konto na wykopie i nie został przyjęty zbyt entuzjastycznie ( ͡° ͜ʖ ͡°)
Początkowo nie chciałem ze sprawą robić nic. Amerykańskie prawo, obawiam się, nie daje mi większych szans na zwycięstwo. Jednak ilość maili jakie zacząłem dostawać w związku ze zniknięciem kodu zmotywowała mnie, żeby zwrócić się do was jeszcze raz. Wiem, że Wykop jest w stanie nagłośnić różne palące sprawy. Mam nadzieję, że i tym razem uda się załatwić sprawę w zgodzie z interesem nas - obywateli.
Dla porządku: większość kodu wciąż jest dostępna przy pomocy Google cache:
https://webcache.googleusercon...
//webcache.googleusercont...
Zrobiłem też kopie obu stron w archive.org, na wypadek gdyby cache wygasł. Nie chcę jednak wrzucać tego na swój serwer i potem ryzykować walką z pelockiem i moim hostingiem, chociaż nie mam wątpliwości że na gruncie prawa polskiego nie poszło by im (jemu?) tak łatwo jak z githubem.
Aha, brakuje paru define'ów, ale to chyba nie problem:
#define CTRL_END 0x7f
#define CTRL_NEXT_OFF 8
#define CTRL_NEXT_MASK 1
#define MAX_OFF 0x1000002
Póki co kod wydaje się więc bezpieczny. Nigdy jednak nie wiadomo, czy i stąd nie jest w stanie zniknąć. Na pewno taka sytuacja powoduje, że jest o wiele trudniejszy do znalezienia.
Stąd prośba do was: nie pozwólcie wiedzy którą państwo powinno dostarczać nam za darmo i bez zbędnych problemów, zniknąć na zawsze. Wiecie co z tym fantem zrobić.
Komentarze (356)
najlepsze
Przecież to jest jakiś cwaniaczek co robi wszystko co się tylko da, aby dostępne było wyłącznie jego rozwiązanie, mimo, że nie ma ŻADNYCH praw do tego.
Bo niby jakie, ten aztec to jest ISO, gość nie ma żadnych podstaw do zdjęcia tego, a github co, niby jak to ocenili, żeby zdjąć, skoro w zgłoszeniu nie ma żadnych dowodów, po za tym dowodów na co, a skoro gość nie ma żadnego prawa
To co gość będzie blokował i sobie rościł prawo do dekodera, bo coś tam jest podobne, po za tym pisał też, że jego nie reversował.
Tylko odwracasz kota ogonem, to on i github mają pokazać jakiś dowód, a nie zgłoszenie bez żadnych szczegółów.
Po za tym znowu odwracacz kota ogonem, meritum jest, gdzie mają dowód, słucham. Bo z tych twoich bzdur to mogę sobie na co tylko chce DMCA wysłać i bez żadnej weryfikacji zdejmą.
A teraz wejdź np. na chimikuj.pl, stronę na serwerach USA i zobacz ja wygląda formularz zgłaszania, skoro to tak nie działa, to
Bart jest od dawna znany jako janusz developmentu i hipokryta :D
@kretopir: web api jest do dupy, bo tam są dane osobowe - więc RODO (całe szczęście, że jest)
przetwarzający jeśli nie ma umowy o powierzenie danych osobowych łamie prawo - czy PELock ma?
Komentarz usunięty przez moderatora
https://github.com/github/dmca/blob/master/2018/2018-05-16-PELock.md
Dziękuję i proszę o forkowanie i zgłaszanie PR.
Zrobiłem test z kilkoma kodami i wygląda na to, że dekodowanie jest OK.
https://www.wykop.pl/link/3396923/#comment-40064545
@Pelock napinkę robił, nagrody oferował jak ktoś obejdzie jego zabezpieczenie - a jak to zrobił @cevilo, to podkulił ogon i nawet nie miał jaj przyznać, że poległ - od tamtego czasu nic nowego na wykop nie wrzucał.
Pytanie do Pelock: kiedy @cevilo dostanie nagrodę? Nie wstyd Ci?
Wołam @pokusof, bo może nie