Azzurra IRC Network Forum

M_Spy, violazione della privacy o strumento utile?

PUOJACKZ · 13/01/2004 21:01 · #1
Tratto da IRCJunkie

Recentemente, il modulo è giunto all'attenzione di IRCJunkie, il quale potrebbe essere considerato, alla fine, controverso, e può irrompere nella privacy degli utenti della rete, se usato senza le dovute precauzioni.

Questo modulo, m_spy, è disponibile per l'IRCd UnrealIRCd beta19. L'autore descrive il modulo così: "m_spy permette di vedere gli utenti' messaggi privati e di canale (sia PRIVMSGs che NOTICEs) spediti da qualsiasi parte della rete IRC, in tempo reale."

E' ovvio che quel modulo è un tool che può portare ad abusi nella rete, ove il concetto di privacy potrebbe iniziare ad incrinarsi.

"Lo sò che non è molto etico rubare informazioni senza che gli utenti lo sappiano", m_spy autore AngryWolf, ha risposto a IRCJunkie. "I volevo renderlo degno di nota, in quanto, è stato ideato per avantaggiare chi monitora i messaggi alla ricerca di spam e simili." Se usato saggiamente, questo modulo può essere d'aiuto agli Abuse committee's su IRC.

IRCJunkie chiese ad AngryWolf in che modo il suo progetto avesse a che fare con la privacy. "Il mio primo tentativo è stato quello di aggiungere alcune notices nella documentazione riguardo la privacy, che non risultava in quello che speravo: molta gente non prendeva tutto ciò seriamente. In un secondo tempo, aggiunsi una flag di versione che indicava l'uso di tale modulo. Neanche questo aiutò, neppure il fatto di aver ristretto tali comandi a tutti, tranne che agli SAdmins, inserendo una snomask nel sistema di divulgazione dei Server Notices, in modo che gli IRCOps sapessero quando il dispositivo veniva usato. Corretemente, il modulo è ristretto solo per Unreal3.2-beta19 e successori, in quanto questa versione permette l'uso del comando /module, permettendo di vedere quali moduli sono attivi.

Abbiamo chiesto se sapesse quali reti usavano tale modulo. "E' usato nelle reti di piccole dimensioni. Penso sia impossibile l'uso di questo in quelle più grandi" AngryWolf rispose. "Ovviamente, ai server admins non piacerebbe nel permettere a tutti quello che stanno facendo alle spalle dei propri utenti."

Se tale modulo è in uso nella rete , permettendo che gli utenti lo sappiano (inserendo un commento nel /MOTD), sembrerebbe essere una buona idea avvertirli che la loro chat potrebbe essere monitorata. "Non forzo i server admins nel cambiare i loro MOTS, ma è fortemente consigliato fare ciò", AngryWolf aggiunse. "Pochi giorni prima che la beta19 uscisse, mi arresi, pensando ai possibili abusi. Come sai, non posso vietar loro di abusare, tuttavia, se questi usano il modulo per scopi errati, non è colpa mia."
Dracoo · 14/01/2004 12:48 · #2
ahaha... ero lì che lo aspettavo... se lo trovo, provo ad installarmelo sul pc, e a vedere come funziona... ma che gran stronzata...
Steve · 14/01/2004 12:58 · #3
Non ho voglia di parlare dell'utilita' o inutilita' di questo modulo, ne' tantomeno voglio addentrarmi nelle questioni di privacy... Mi sembra che sia gia' tutto ricavabile dall'articolo stesso.
Pero' ci vorrebbe parecchio a convincermi che esiste veramente un SAdmin che utilizzi quel modulo per monitorizzare la sua rete IRC alla ricerca di abusers di vario tipo. Quand'anche si trattasse di un SAdmin ben pagato per farlo, sarebbe semplicemente un immenso rompimento di scatole, oltre che uno spreco di materia grigia che potrebbe essere usata piu' produttivamente. :-)
PUOJACKZ · 14/01/2004 20:20 · #4
Io ritengo che si debba, inanzitutto, educare l'utente a proteggere se stesso.
Il problema principale in tutto ciò è lo spam, il grooming ecc...
Ora, è tecnicamente impossibile allestire un regime totalitario (almeno a livello tecnico) su una rete IRC.
Si sà quali sono i problemi che affliggono IRC. Bene, s'invita l'utenza nel provvedere alla propria protezione, che deve partire, in primis, da essa.
Pensare di riuscire a rimuovere ogni lamah dalla rete, monitorando i messaggi, prima di tutto, è illegale (violazione della privacy e della segretezza sulla corrispondenza basata sulle telecomunicazioni e dispositivi di talking e conferenza in realtime), eppoi non è detto che sia efficiente.
Metti caso un utente effettui il grooming usando le DCC Chat, oppure, si connetta via SSL?

L'unico metodo è quello di evitare di farsi gli affari degli altri, promuovendo in tutti i modi i sistemi di "autodifesa", contro tutti i comportamenti scorretti di IRC.