Официальный сайт небюджетного нотариата Российской Федерации
 Главная
Информбюро
Нотариат
ФНП
Теория и практика
Нотариальный вестник
Гостиная
Избранное
 
Архив

Техническая сторона обеспечения доказательств в сети Интернет

10.11.2009

А.Н. Гусев,

председатель Комиссии ФНП

по использованию информационных технологий

 

Аннотация:

Целью данной статьи является обзор основных технических вопросов, возникающих при выполнении нотариусами обеспечения доказательств в сети Интернет.

 

Annotation:

Anatoly Gusev. The technical side of the evidence on the Internet

The aim of this article is to review the major technical issues that arise when implementing notaries provide evidence on the Internet.

 

Ключевые слова: информационные технологии, нотариат, обеспечение доказательств, обеспечение доказательств в интернете, система доменных имен, администратор домена

Keywords: information technology, Notary, providing evidence of evidence in the Internet domain name system, the domain administrator

В нашем стремительно развивающемся информационном обществе сеть Интернет начинает играть все большую роль, в ней появляется все большее количество информационных ресурсов разного вида – новости, справочная информация, различная аудио- и видеоинформация, реклама и так далее.

При этом особую актуальность приобретает вопрос защиты прав интеллектуальной собственности в Интернете. Одним из наиболее частых правонарушений в данной сфере является незаконное использование таких объектов авторского права, как музыкальные, литературные и фотографические произведения. Размещение таких произведений в сети Интернет рассматривается как использование объектов авторского права, на которое, как правило, необходимо разрешение автора или правообладателя.

Соответственно, растет число граждан, желающих с помощью нотариуса зафиксировать те или иные нарушения своих прав при размещении информации в сети Интернет и обращающихся к нотариусу для выполнения такого действия, как обеспечение доказательств.

При этом нотариусу приходится вплотную сталкиваться с рядом технических вопросов, незнание которых может свести на нет все его усилия по выполнению этого нотариального действия.

Ведь далеко не всегда суд сочтет заверенную нотариусом распечатку веб-страницы бесспорным доказательством правонарушения. Протокол осмотра может легко быть оспорен, если в нем нотариус не зафиксировал ряд технических вопросов, например, каким образом было установлено соединение с сетью Интернет.

Целью данной статьи является обзор основных технических вопросов, возникающих при выполнении нотариусами обеспечения доказательств в сети Интернет.

 

Адресация в сети Интернет. Система доменных имен

В Меморандуме о правовом понимании доменного имени и интернет-сайта, подготовленном рабочей группой по правовым аспектам доменных имен и интернет-сайтов при Координационном центре домена RU, приводятся следующие определения:

доменное имя (в сети Интернет) – символьное обозначение, зарегистрированное для сетевой адресации, в которой используется система доменных имен (DNS).

Интернет-сайт – совокупность информации и программ для ЭВМ, содержащихся в информационной системе, обеспечивающей доступность такой информации в сети Интернет по определенным сетевым адресам.

Пользователи Интернета привыкли к символьным адресам сайтов (наименованиям доменов), например, www.notary.ru или www.triasoft.com. Действительно, такие адреса и набирать проще, и запоминаются они лучше. Технология доменных имен (DNS – Domain Name System), благодаря которой функционируют эти символьные адреса, настолько срослась с Интернетом, что абсолютное большинство пользователей вообще и не подозревают о ее существовании. А некоторое количество «продвинутых пользователей» вспоминают про DNS только тогда, когда с ней возникают какие-то проблемы.

Между тем для адресации узлов Интернета используются специальные числовые «коды» – IP-адреса (читается: «ай-пи» адреса). Традиционный IP-адрес может быть записан с помощью четырех чисел в десятичной системе счисления, разделенными точками, например, 217.23.156.171 или 89.111.176.61. Система доменных имен как раз служит для перевода символьного адреса сайта, называемого также доменным именем, в его числовой адрес, например, доменное имя notary.ru преобразуется в IP-адрес 217.23.156.171.

Также необходимо знать, что каждый из доменов может содержать множество «подчиненных» доменов, а все дерево доменных имен принято делить по уровням. Домен .ru является доменом первого уровня, notary.ru относится ко второму уровню, mail.notary.ru – к третьему уровню, и так далее. Основной составной частью системы доменных имен являются, безусловно, домены первого уровня, классифицирующие веб-сайты по географическому признаку – к этой группе относятся, например, домен всероссийской зоны Интернета .ru, украинской зоны .ua, германской .de и т.д.

Отдельную категорию доменов первого уровня составляют так называемые зоны общего назначения, распределяющие ресурсы по признаку тематической направленности – среди них можно перечислить коммерческую зону .com, зону общесетевых ресурсов .net, некоммерческих организаций .org, учебных заведений .edu, военных организаций .mil и правительственных структур .gov.

С точки зрения пользователя и в сильно упрощенном виде алгоритм работы DNS по поиску IP-адресов веб-сайтов можно описать следующим образом. Когда пользователь вводит в адресной строке браузера (программы, используемой для просмотра страниц сайта) адрес веб-сайта, например, www.notary.ru, компьютер выполняет запрос к тому или иному известному этому компьютеру серверу DNS, «спрашивая» сервер о том, какой IP-адрес связан с доменным именем, указанным пользователем. В ответ сервер DNS, проверив соответствие по своим внутренним таблицам или выполнив запрос к другим серверам DNS, присылает искомый IP-адрес. Далее браузер устанавливает соединение с веб-сайтом уже по IP-адресу. Обычно DNS сервер предоставляется интернет-провайдером – организацией, обеспечивающей подключение к сети Интернет.

Но можно настроить компьютер и на использование любого другого DNS сервера, а также «прописать» на нем IP-адрес нужного сайта вручную, в результате чего браузер вместо того, чтобы обращаться к подлинному серверу, будет перенаправлен по ложному адресу, содержащему поддельную страницу.

Технически это делается настолько просто, что справится даже школьник, если он получит доступ к компьютеру нотариуса на пару минут. А нотариус, если он не предпримет специальных мер, не заметит подмены. Все будет как обычно – нотариус введет в браузере адрес сайта, далее перейдет на нужную страницу, распечатает ее содержимое, сформировав тем самым ложные доказательства. Существуют и другие способы подмены, не требующие доступа к компьютеру нотариуса.

Поэтому при обеспечении доказательств в сети Интернет рекомендуется проверить соответствие символьного адреса сайта его настоящему IP-адресу и убедиться в том, что браузер отображает страницы подлинного сайта. Эта операция довольно несложная, поэтому для страховки лучше выполнять ее всегда.

Вот примерная последовательность действий, которая работает для большинства случаев (на примере сайта www.notary.ru):

 

1. Определить имена DNS серверов, ответственных за хранение подлинного IP-адреса интересующего нас сайта. Для этого необходимо воспользоваться WHOIS сервисом (от англ. who is – «кто такой?»), например, запустить браузер и зайти по адресу https://www.nic.ru/whois/, затем в появившейся форме заполнить поле «Информация о доменах…» значением notary.ru (без www) и нажать кнопку «ОК».

В результате выполнения данного запроса на экране будет показана некоторая информация о владельце доменного имени notary.ru, а также информация об его DNS серверах (эти сервера являются главными по предоставлению информации об IP-адресе сайта для всего мира):

Информация о домене NOTARY.RU

Домен занят,

по данным WHOIS.NIC.RU:

 

domain:         NOTARY.RU

type:              CORPORATE

nserver:         ns.caravan.ru.

nserver:         ns2.caravan.ru.

state:              REGISTERED, DELEGATED

phone:           +7 495 6519042

phone:           +7 499 9739615

e-mail:           admin@triasoft.com

org:                TRIASOFT Inc.

registrar:       RUCENTER-REG-RIPN

created:         2004.10.14

paid-till:         2010.02.01

source:          RU-CENTER

В данном случае за хранение IP-адреса домена notary.ru отвечают два DNS сервера:

nserver:       ns.caravan.ru

nserver:       ns2.caravan.ru

2. Определить с помощью одного из этих DNS серверов IP-адрес сайта notary.ru. Для этого можно использовать утилиту nslookup, входящую в состав ОС Windows. Эту утилиту нужно запускать из командной строки. Выберите через главное меню Windows: кнопка «Пуск»-> «Программы»-> «Стандартные» -> «Командная строка», и в появившемся черном окне введите:

C:\> nslookup notary.ru ns.caravan.ru

 

В результате мы должны увидеть примерно такой ответ DNS-сервера:

 

C:\> nslookup notary.ru ns.caravan.ru

 

   Server:  ns.caravan.ru

   Address:  217.23.128.1

   Name:    notary.ru

   Address:  217.23.156.171

   Aliases:  www.notary.ru

 

C:\>

 

В конце ответа значение Address указывает IP-адрес сервера, на котором размещен сайт: 217.23.156.171

 

3. Зная подлинный IP-адрес сайта, можно проверить, совпадает ли этот адрес с тем, к которому обращается браузер. Для этого подойдет утилита ping, также запускаемая из командной строки:

 

C:\> ping www.notary.ru

 

Результат выполнения ping:

  

C:\> ping www.notary.ru

 

   Pinging notary.ru [217.23.156.171] with 32 bytes of data:

   Reply from 217.23.156.171: bytes=32 time=63ms TTL=54

   Reply from 217.23.156.171: bytes=32 time=63ms TTL=54

   Reply from 217.23.156.171: bytes=32 time=65ms TTL=54

   Reply from 217.23.156.171: bytes=32 time=63ms TTL=54

 

   Ping statistics for 217.23.156.171:

       Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

   Approximate round trip times in milli-seconds:

       Minimum = 63ms, Maximum = 65ms, Average = 63ms

 

C:\>

 

 

Как видно, везде присутствует IP-адрес 217.23.156.171

 

Утилита tracert, тоже запускаемая из командной строки, показывает цепочку серверов, через которые выполняется обмен информацией:

 

C:\> tracert www.notary.ru

 

C:\>tracert notary.ru

 

Tracing route to notary.ru [217.23.156.171]

over a maximum of 30 hops:

 

  1    96 ms    91 ms    92 ms  as54-1.cnt.ru [212.15.121.141]

  2    93 ms    92 ms    88 ms  CNT1-gi-4-2.cnt.ru [212.15.121.151]

  3    89 ms    93 ms    88 ms  m9-ix.caravan.ru [193.232.244.208]

  4    93 ms    89 ms    93 ms  v700.caravan.ru [212.158.172.122]

  5    94 ms    93 ms    93 ms  notary.ru [217.23.156.171]

Trace complete.

 

C:\>

 

Результат выполнения tracert будет зависеть от точки, через которую выполняется подключение к Интернет, но в начале и конце ответа также будет указан IP-адрес сервера notary.ru.

 

 

В приведенных примерах IP-адрес, определенный с помощью nslookup, совпадает с адресами, полученными с помощью ping и tracert. Это говорит о том, что DNS сервера работают нормально, и в браузере мы увидим содержимое подлинного сайта www.notary.ru.

Результаты выполнения запроса whois, утилит nslookup, ping и tracert также хорошо распечатать и приложить к протоколу осмотра.

Для сайтов в других зонах, например .com, информация, выводимая по запросу whois, может выглядеть по-другому, например, вместо nserver будет указано Name server, но суть от этого не меняется.

 

Администратор домена

Каждый домен может иметь своего владельца, называемого «администратор домена». Это лицо, получившее права на использование данного домена и распоряжающееся им по своему усмотрению. Домены второго уровня регистрируются для предприятий и частных лиц в аренду с ежегодной оплатой. Существуют также и доменные зоны второго уровня (домены общего пользования), регистрация в которых, как правило, бесплатна. Такие зоны также имеют географическую принадлежность (.spb.ru, .msk.ru) или тематическую (.com.ru, .ru.net).

В соответствии с Регламентом регистрации доменов компании «Региональный Сетевой Информационный Центр (RU-Center)», предоставляющей в России услуги по регистрации доменных имен, администратор домена – лицо, на имя которого зарегистрировано доменное имя. Администратор домена определяет порядок использования домена, несет ответственность за выбор доменного имени, возможные нарушения прав третьих лиц, связанные с выбором и использованием доменного имени, а также несет риск убытков, связанных с такими нарушениями.

Администратор домена может меняться – домен может переходить от одного владельца к другому, поэтому нотариусу очень важно установить администратора домена на момент осмотра сайта.

В приведенном выше примере использования WHOIS сервиса для доменного имени notary.ru были получены следующие данные администратора домена:

 

 

Наименование администратора:

org:             TRIASOFT Inc.

Телефоны администратора:

phone:        +7 495 6519042

phone:        +7 499 9739615

E-mail администратора

e-mail:         admin@triasoft.com

Дата регистрации домена:

created:       2004.10.14

Домен оплачен регистратором по:

paid-till:       2010.02.01

 

 

Актуальность получаемой информации. Прокси-сервер и кэш браузера

Стандартным браузером для операционной системы Windows является Internet Explorer, и подавляющее большинство пользователей используют его для просмотра содержимого сайтов. Некоторые настройки этой программы также могут повлиять на результат, рассмотрим их подробнее.

Для подключения к сети Интернет могут быть использованы различные способы – удаленный доступ (сеансовое подключение к Интернету) или подключение через локальную сеть (постоянное подключение к Интернету). И в том, и в другом случае подключение может быть прямым или с использованием прокси-сервера.

Прокси-сервер – это промежуточный компьютер, являющийся посредником (от англ. proxy – «посредник») при обмене информацией между вашим компьютером и Интернетом. Через него проходят все ваши обращения в Интернет. Прокси-сервер обрабатывает поступающие запросы, получает запрошенные данные из Интернета и передает их обратно.

Зачастую прокси-сервер выполняет дополнительные функции, например, ускоряет работу с Интернетом за счет кэширования полученной информации. Кэширование – это накопление данных в доступном хранилище с целью их быстрого извлечения по мере надобности для ускорения обработки информации.

Например, если сотрудники одной организации, подключенные к Интернет через один и тот же прокси-сервер, начинают рабочий день просмотром новостей на каком-то определенном новостном сайте, то реальное обращение к этому сайту произойдет только один раз, во время обработки запросов первого сотрудника. При этом прокси-сервер сохранит на своем жестком диске всю полученную с сайта информацию и на запросы всех остальных сотрудников будет выдавать ее, уже не обращаясь к исходному новостному сайту.

Такая технология значительно уменьшает нагрузку на каналы связи и ускоряет получение запрошенной информации, но у нее есть и свои недостатки, главный из которых заключается в том, что при определенных настройках прокси-сервера его пользователь может получать уже устаревшую информацию.

У самого браузера также есть возможность временного хранения содержимого загруженных страниц и использования этой сохраненной информации при повторных обращениях к тому же сайту. При этом браузер самостоятельно решает, нужно ли обращаться к сайту за получением обновленных данных или можно использовать их сохраненную, но, возможно, устаревшую, копию.

Более того, в настройках браузера можно изменить алгоритм его работы так, что он вообще не будет даже и пытаться получать обновленные данные с сайта и всегда будет использовать их собственную локальную копию.

При обеспечении доказательств в сети Интернет нотариусу необходимо убедиться, что браузер показывает ему именно текущую, актуальную версию содержимого осматриваемого сайта, а не его копию, сохраненную когда-либо ранее, поэтому использование как прокси-серверов, так и кэширования браузера является нежелательным.

Проверить и изменить настройки подключения Internet Explorer можно следующим образом:

 

1. Открыть браузер и выбрать в меню «Сервис/Свойства обозревателя»:

 

gusev21.jpg

 

2. На закладке «Подключения»:

 

gusev22.jpg

 

2.1. Если используется постоянное подключение к Интернету, нужно нажать кнопку «Настройка сети» и убедиться, что использование прокси-сервера не разрешено.

2.2. Если же используется сеансовое подключение, то ту же операцию нужно выполнить, нажав кнопку «Настройка», находящуюся в этой же панельке справа от списка соединений.

 

gusev23.jpg

 

3. На закладке «Общие», в секции «История просмотра», нажать кнопку «Параметры» и установить режим «при каждом посещении веб-узла» для параметра «Проверять наличие обновления сохраненных страниц».

 

gusev24.jpg

 

4. Также непосредственно перед осмотром сайта можно удалить все сохраненное содержимое кэша браузера, нажав на закладке «Общие», в секции «История просмотра», кнопку «Удалить» и далее «Удалить файлы» в секции «Временные файлы Интернета».

 

Печать содержимого страниц сайта

Печать страниц сайта – тоже непростая задача. Дело в том, что большинство сайтов рассчитано на просмотр их содержимого на экране монитора, а при печати на бумаге информация выводится в другом виде, зачастую не совпадающем с изображением на экране.

В таких случаях дополнительно к обычной распечатке страницы, получаемой через меню браузера, рекомендуется сделать и напечатать так называемые снимки экрана.

Для получения снимка экрана нужно нажать комбинацию клавиш <Alt>+<PrintScreen> (нажав и удерживая клавишу Alt, нажать клавишу PrintScreen, которая также может называться PrtScr, Print Scrn и т.д.), при этом изображение текущего окна браузера окажется в буфере обмена. Содержимое буфера обмена затем можно вставить в виде картинки в текстовый редактор, например, Microsoft Word или в графический редактор, например Paint, и затем распечатать. Такой метод позволяет получить на бумаге точную копию того, что изображено на экране.

 

Обеспечение безопасности собственного компьютера нотариуса

Все знают, что в сети Интернет «живут» вирусы, и для защиты от них применяют различные защитные средства. Иногда эти защитные средства блокируют доступ не только к сайтам, где действительно содержится вирус, но и к другим, просто подозрительным сайтам.

Если такое возникает при осмотре сайта, нотариусу приходится отключать установленную у него защиту, чтобы все-таки получить содержимое требуемых страниц и обеспечить требуемые доказательства, но при этом возникает риск заразить свой компьютер.

Более того, злоумышленники сознательно могут обратиться к нотариусу для осмотра зараженного веб-сайта специально для того, чтобы установить на компьютер нотариуса троянскую программу, с помощью которой можно получить доступ к его компьютеру и извлекать оттуда любую секретную информацию.

Учитывая эти факторы, рекомендуется использовать для осмотра сайтов отдельный компьютер, не содержащий конфиденциальной информации, а также периодически проводить его очистку и полную переустановку установленного на нем программного обеспечения, включая переустановку операционной системы.

 

Выводы

В данной статье рассмотрены лишь некоторые из технических вопросов, возникающих при обеспечении нотариусом доказательств в сети Интернет, и даны лишь общие рекомендации по ним.

В целом обеспечение доказательств в такой «нематериальной» сфере, как Интернет, является весьма непростым делом и требует дополнительной квалификации, поэтому в наиболее ответственных случаях для участия в составлении протокола рекомендуется приглашать эксперта по компьютерной безопасности.


Вернуться


© Федеральная нотариальная палата, 2006-2012

Пишите нам:info@notariat.ru Web-редактору: web@notariat.ru

Разработка сайта и дизайн «ИнфоДизайн» © 2006
Rambler's Top100