อีกกรณีที่เป็นกรณีศึกษาเกี่ยวกับความผิดทางคอมพิวเตอร์
สำหรับผมแล้วเนี่ย การจับกุมก็ว่ากันไปตามกฏหมายแล้วกันครับ ในเมื่อบอกว่าโป๊ผิด ก็ผิดครับ (จริงๆแล้วมันก็เกลื่อนเมืองนั่นล่ะ)
ในขั้นตอนของการทำงานของปดส. ก็ไม่สงสัยเท่าไหร่ ครับ เพียงแต่ว่า เรื่องของกรณีนี้ เท่าที่ทราบมานะครับจากในเว็บของ nisitgirl.com เอง ก็เป็นในลักษณะของการโพสต์โดย user มาลงโฆษณาขายซีดีโป๊ ครับ แต่มันก็บอกยากครับ เพราะในตัวเว็บเองก็ต้องยอมรับว่ามีเนื้อหาล่อแหลมด้วยเช่นกัน ดังนั้น ประเด็นนี้ ก็ปรกติครับ
แต่ประเด็นอื่นๆ ที่มันเกิดขึ้นนี่คือ การบุกเมื่อวานก็มีการยึดเครื่องกันมโหฬารครับ 48 เครื่อง ซึ่งผมเชื่อว่า ในหลายๆ เครื่องเป็น hosting ที่เจ้าของไม่รู้เรื่องกับคนเช่าทำเว็บด้วยซ้ำ
ประเด็นต่อมา มันเป็นประเด็นของเรื่องคำว่า ลามก อนาจาร คำนี้ล่ะครับ มันไม่มีคำนิยามจำกัดความที่ชัดเจน เช่นอย่างบอกว่า ภาพที่ยั่วยุทางกามารมณ์ ถามว่าแค่ไหนถึงยั่วยุ แค่ไหนถึงโป๊ เคยมีข้อกำหนด ห้ามหัว ห้ามขน ห้ามอวัยวะ เป็นต้น แต่ชุดว่ายน้ำนี่จะยั่วยุด้วยไหม
ตรงนี้ มันขาดบรรทัดฐานในการตกลงมาตรฐานกันครับ
นอกจากนี้ ก็ประเด็นของ 212cafe ผมเองก็เขียนลงในบล็อกไปแล้ว (รวมถึงประเด็นนี้ด้วย)มันยังขาดมาตรฐานกันไปบางประการครับ
SEO and SEM Blog
ไม่อนุญาตให้ลงเว็บ SEO ในลายเซ็นครับ
มันคลุมเครือ
เวลาเข้าจับกุมนี่ แล้ว log ที่ให้เก็บไว้ 90 วันจะให้เก็บไปทำไม มีการสืบต่อไปจับคน post ด้วยไหม แล้วมันก็มีมาตรฐาน มันคลุมเครือจริงๆ
.
สำหรับเรื่อง log มันคือเป็นส่วนหนึ่งเท่านั้นครับ หลายท่านเข้าใจว่า มี log แล้วคนทำเว็บ/โฮสต์ไม่โดนจับ
จริงๆ แล้วไม่ใช่นะครับ
การเก็บlog นั้นเพื่อใช้ในการสืบสวน สอบสวนครับ ซึ่งนั่นหมายถึงว่า ถ้ามีปัญหาแล้วทางเจ้าหน้าที่มีหมายเรียก สอบถาม หรือแจ้งลบ อะไรพวกนี้ เราต้องมีครับ
แต่ในตัว พรบ.เอง มันมีกำหนดไว้ชัดว่า หากแจ้งลบแล้ว ต้องดำเนินการภายใน 72ชั่วโมง ซึ่งหากไม่ดำเนินการ ก็จะมีความผิดเท่ากับผู้กระทำผิดครับ ดังนั้น การเก็บ log ไม่ได้ช่วยให้หลุดในประเด็นนี้
แต่ถ้า เค้าแจ้งมา เราลบแล้วเรียบร้อยภายในกำหนด (มี log)เก็บไว้ ถ้าหากมีการฟ้องร้องหรือดำเนินการอย่างใดต่อ อันนี้ เราจะถูกกันเป็นพยาน ครับ
แต่ถ้า เค้าแจ้งลบมา เราลบทิ้งหมด ไม่เหลือ logเก็บไว้ และยังอยู่ในช่วง 90 วัน อันนี้เนี่ย ผมคิดว่า ก็ไม่น่าจะรอดในเรื่องของการเก็บ log แทนครับ ส่วนประเด็นอื่นๆ เช่น สมรู้ร่วมคิด ในการปกปิด ไม่ให้ข้อมูลแก่เจ้าหน้าที่ อันนี้ ก็ไม่รู้เหมือนกันครับ เพราะประเด็นนี้ เหมือนๆ มันก็ยังคลุมเครืออยู่ ครับ แต่มันเป็นโอกาสที่เกิดปัญหาได้มากครับ เพราะบางครั้ง userมักแจ้งมาให้ลบทิ้งๆ เร่งๆ พอลบไปแล้ว เค้าดันคิดได้ไปแจ้งความทีหลัง แล้วจะมาขอ log ทีหลัง ก็ต้องมานั่งคุ้ยข้อมูลกันยากโคตรๆ เลยก็มีครับ เพราะอย่างเว็บที่ใช้เว็บบอร์ดทั่วไปอย่าง phpbb,smf ส่วนมากลบแล้วลบเลย ตรงนี้ ก็จะเป็นปัญหาได้ในอนาคตครับ
ยังไม่รวมปัญหาที่มีแนวโน้มคลุมเครืออีกหลายประเด็น
ไม่แปลกใจเรื่องโดนจับ
แต่งงเรื่องการยึดเครื่อง
Sent from my computer
เป็นการเก็บหลักฐานครับ เพราะการเข้าไปเก็บแค่เสียบแล้วก้อบข้อมูลมาอย่างเดียวเนี่ย มันไม่ได้ครับ ทางเจ้าหน้าที่ต้องทำเผื่อไว้ในกรณีป้องกันการลบ ทำลายข้อมูลทิ้งครับ
ส่วนหนึ่งของการทำ forensics มันต้องมีมาตรฐานน่ะครับ (ผมเองก็ยังงงๆ อยู่ว่า เค้าเก็บกันยังไงบ้างอ่ะนะครับ เพราะไม่เคยเห็นตัวเครื่องหรือวิธีการหรือ software ที่ใช้) เท่าที่รู้เนี่ย หากเป็นแก้ก้อบธรรมดา มันสามารถแก้ไขเปลี่ยนแปลงหลักฐานได้ไม่ว่าทั้งในฝั่งของเจ้าหน้าที่ และเจ้าของข้อมูล
เค้าเลยจำเป็นต้องยึดเครื่องไว้ เก็บหลักฐานก่อนครับ
ประมาณๆ นี้ล่ะ เพราะในประเด็นนี้ ผมเองยังไม่ค่อยเข้าใจขั้นตอนเหมือนกัน แต่รู้ว่ามันเพราะสาเหตุนี้ ถึงต้องยึดเครื่องไว้
ผมมองว่า ใครมีเงินเยอะ คนนั้นยัดทีเดียวก็รอดตัว กฏหมายไทย เน้นเงินเป็นหลักครับผม ไม่มีอะไรที่เป็นธรรมจริง ดีไม่ดี นานๆไป หากเราไปตั้งเวปที่ดังๆขึ้นมา พอพวกบริษัทใหญ่ๆหมั่นใส้เอา ก็จ้างตำรวจนี้หละ ไปเล่นงาน หรือว่าไม่จริง?
แมคไซด์ โปรไฟล์, เรื่องราว it state 44
ผมคิดว่าถึงเวลาที่เราต้องสร้างมาตรฐานกลางในการช่วยกันดูแลเรื่องพวกนี้แล้วล่ะครับ
ข้อเท็จจริงคือเว็บส่วนมากสร้างขึ้นจากมือสมัครเล่นเพียงคนเดียวหรือสองคน (อย่างเว็บนี้) แม้จะมีกฏเรื่องการลบภายใน 72 ชั่วโมงถ้าผมไปนอกวันนี้กลับบ้านมาก็มีสิทธิ์ติดคุกแล้ว
เราอาจจะต้องสร้างหน่วยงานกลางที่น่าเชื่อถือ ถือกรรมสิทธิในการเข้าลบเนื้อหาออกจากเว็บต่างๆ อาจจะเป็น API พิเศษหรือรหัส Root แล้วทำหน้าที่ลบต่อเมื่อมีการแจ้งขอลบแล้วระบบไม่ทำตามภายใน XX ชั่วโมง
หน่วยงานนี้จะต้องมีระบบตรวจสอบที่ดีพอ และไม่เข้าไปยุ่งกับเว็บของสมาชิกนอกเงื่อนไข
Use Case:
LewCPE
LewCPE's Google+
วิธีง่ายๆ ให้ ISP ถอดสาย lan ออกก่อนก็ได้
คนดูแล ไม่อยากให้ web down นานๆ ก็ต้องรีบมาแก้ไข
ความรู้ และความฉลาด ไม่ใช่สิ่งเดียวกัน จะมีประโยชน์อะไร ถ้าฉลาดแต่อยู่ในกะลา
แล้วถ้าติดต่อ ISP ไม่ได้ในช่วงนั้นหละ เผื่อ True ยังไปไม่ถึงดาวอังคาร
PoomK
LongSpine.com
ไปถึงดาวอังคารซะแล้ว...
Comments
สำหรับผมแล้วเนี่ย การจับกุมก็ว่ากันไปตามกฏหมายแล้วกันครับ ในเมื่อบอกว่าโป๊ผิด ก็ผิดครับ (จริงๆแล้วมันก็เกลื่อนเมืองนั่นล่ะ)
ในขั้นตอนของการทำงานของปดส. ก็ไม่สงสัยเท่าไหร่ ครับ เพียงแต่ว่า เรื่องของกรณีนี้ เท่าที่ทราบมานะครับจากในเว็บของ nisitgirl.com เอง ก็เป็นในลักษณะของการโพสต์โดย user มาลงโฆษณาขายซีดีโป๊ ครับ แต่มันก็บอกยากครับ เพราะในตัวเว็บเองก็ต้องยอมรับว่ามีเนื้อหาล่อแหลมด้วยเช่นกัน ดังนั้น ประเด็นนี้ ก็ปรกติครับ
แต่ประเด็นอื่นๆ ที่มันเกิดขึ้นนี่คือ การบุกเมื่อวานก็มีการยึดเครื่องกันมโหฬารครับ 48 เครื่อง ซึ่งผมเชื่อว่า ในหลายๆ เครื่องเป็น hosting ที่เจ้าของไม่รู้เรื่องกับคนเช่าทำเว็บด้วยซ้ำ
ประเด็นต่อมา มันเป็นประเด็นของเรื่องคำว่า ลามก อนาจาร คำนี้ล่ะครับ มันไม่มีคำนิยามจำกัดความที่ชัดเจน เช่นอย่างบอกว่า ภาพที่ยั่วยุทางกามารมณ์ ถามว่าแค่ไหนถึงยั่วยุ แค่ไหนถึงโป๊ เคยมีข้อกำหนด ห้ามหัว ห้ามขน ห้ามอวัยวะ เป็นต้น แต่ชุดว่ายน้ำนี่จะยั่วยุด้วยไหม
ตรงนี้ มันขาดบรรทัดฐานในการตกลงมาตรฐานกันครับ
นอกจากนี้ ก็ประเด็นของ 212cafe ผมเองก็เขียนลงในบล็อกไปแล้ว (รวมถึงประเด็นนี้ด้วย)มันยังขาดมาตรฐานกันไปบางประการครับ
SEO and SEM Blog
ไม่อนุญาตให้ลงเว็บ SEO ในลายเซ็นครับ
มันคลุมเครือ
เวลาเข้าจับกุมนี่ แล้ว log ที่ให้เก็บไว้ 90 วันจะให้เก็บไปทำไม มีการสืบต่อไปจับคน post ด้วยไหม แล้วมันก็มีมาตรฐาน มันคลุมเครือจริงๆ
.
สำหรับเรื่อง log มันคือเป็นส่วนหนึ่งเท่านั้นครับ หลายท่านเข้าใจว่า มี log แล้วคนทำเว็บ/โฮสต์ไม่โดนจับ
จริงๆ แล้วไม่ใช่นะครับ
การเก็บlog นั้นเพื่อใช้ในการสืบสวน สอบสวนครับ ซึ่งนั่นหมายถึงว่า ถ้ามีปัญหาแล้วทางเจ้าหน้าที่มีหมายเรียก สอบถาม หรือแจ้งลบ อะไรพวกนี้ เราต้องมีครับ
แต่ในตัว พรบ.เอง มันมีกำหนดไว้ชัดว่า หากแจ้งลบแล้ว ต้องดำเนินการภายใน 72ชั่วโมง ซึ่งหากไม่ดำเนินการ ก็จะมีความผิดเท่ากับผู้กระทำผิดครับ ดังนั้น การเก็บ log ไม่ได้ช่วยให้หลุดในประเด็นนี้
แต่ถ้า เค้าแจ้งมา เราลบแล้วเรียบร้อยภายในกำหนด (มี log)เก็บไว้ ถ้าหากมีการฟ้องร้องหรือดำเนินการอย่างใดต่อ อันนี้ เราจะถูกกันเป็นพยาน ครับ
แต่ถ้า เค้าแจ้งลบมา เราลบทิ้งหมด ไม่เหลือ logเก็บไว้ และยังอยู่ในช่วง 90 วัน อันนี้เนี่ย ผมคิดว่า ก็ไม่น่าจะรอดในเรื่องของการเก็บ log แทนครับ ส่วนประเด็นอื่นๆ เช่น สมรู้ร่วมคิด ในการปกปิด ไม่ให้ข้อมูลแก่เจ้าหน้าที่ อันนี้ ก็ไม่รู้เหมือนกันครับ เพราะประเด็นนี้ เหมือนๆ มันก็ยังคลุมเครืออยู่ ครับ แต่มันเป็นโอกาสที่เกิดปัญหาได้มากครับ เพราะบางครั้ง userมักแจ้งมาให้ลบทิ้งๆ เร่งๆ พอลบไปแล้ว เค้าดันคิดได้ไปแจ้งความทีหลัง แล้วจะมาขอ log ทีหลัง ก็ต้องมานั่งคุ้ยข้อมูลกันยากโคตรๆ เลยก็มีครับ เพราะอย่างเว็บที่ใช้เว็บบอร์ดทั่วไปอย่าง phpbb,smf ส่วนมากลบแล้วลบเลย ตรงนี้ ก็จะเป็นปัญหาได้ในอนาคตครับ
ยังไม่รวมปัญหาที่มีแนวโน้มคลุมเครืออีกหลายประเด็น
SEO and SEM Blog
ไม่อนุญาตให้ลงเว็บ SEO ในลายเซ็นครับ
ไม่แปลกใจเรื่องโดนจับ
แต่งงเรื่องการยึดเครื่อง
Sent from my computer
เป็นการเก็บหลักฐานครับ เพราะการเข้าไปเก็บแค่เสียบแล้วก้อบข้อมูลมาอย่างเดียวเนี่ย มันไม่ได้ครับ ทางเจ้าหน้าที่ต้องทำเผื่อไว้ในกรณีป้องกันการลบ ทำลายข้อมูลทิ้งครับ
ส่วนหนึ่งของการทำ forensics มันต้องมีมาตรฐานน่ะครับ (ผมเองก็ยังงงๆ อยู่ว่า เค้าเก็บกันยังไงบ้างอ่ะนะครับ เพราะไม่เคยเห็นตัวเครื่องหรือวิธีการหรือ software ที่ใช้) เท่าที่รู้เนี่ย หากเป็นแก้ก้อบธรรมดา มันสามารถแก้ไขเปลี่ยนแปลงหลักฐานได้ไม่ว่าทั้งในฝั่งของเจ้าหน้าที่ และเจ้าของข้อมูล
เค้าเลยจำเป็นต้องยึดเครื่องไว้ เก็บหลักฐานก่อนครับ
ประมาณๆ นี้ล่ะ เพราะในประเด็นนี้ ผมเองยังไม่ค่อยเข้าใจขั้นตอนเหมือนกัน แต่รู้ว่ามันเพราะสาเหตุนี้ ถึงต้องยึดเครื่องไว้
SEO and SEM Blog
ไม่อนุญาตให้ลงเว็บ SEO ในลายเซ็นครับ
ผมมองว่า ใครมีเงินเยอะ คนนั้นยัดทีเดียวก็รอดตัว กฏหมายไทย เน้นเงินเป็นหลักครับผม ไม่มีอะไรที่เป็นธรรมจริง ดีไม่ดี นานๆไป หากเราไปตั้งเวปที่ดังๆขึ้นมา พอพวกบริษัทใหญ่ๆหมั่นใส้เอา ก็จ้างตำรวจนี้หละ ไปเล่นงาน หรือว่าไม่จริง?
แมคไซด์ โปรไฟล์, เรื่องราว it state 44
ผมคิดว่าถึงเวลาที่เราต้องสร้างมาตรฐานกลางในการช่วยกันดูแลเรื่องพวกนี้แล้วล่ะครับ
ข้อเท็จจริงคือเว็บส่วนมากสร้างขึ้นจากมือสมัครเล่นเพียงคนเดียวหรือสองคน (อย่างเว็บนี้) แม้จะมีกฏเรื่องการลบภายใน 72 ชั่วโมงถ้าผมไปนอกวันนี้กลับบ้านมาก็มีสิทธิ์ติดคุกแล้ว
เราอาจจะต้องสร้างหน่วยงานกลางที่น่าเชื่อถือ ถือกรรมสิทธิในการเข้าลบเนื้อหาออกจากเว็บต่างๆ อาจจะเป็น API พิเศษหรือรหัส Root แล้วทำหน้าที่ลบต่อเมื่อมีการแจ้งขอลบแล้วระบบไม่ทำตามภายใน XX ชั่วโมง
หน่วยงานนี้จะต้องมีระบบตรวจสอบที่ดีพอ และไม่เข้าไปยุ่งกับเว็บของสมาชิกนอกเงื่อนไข
Use Case:
LewCPE
LewCPE's Google+
วิธีง่ายๆ ให้ ISP ถอดสาย lan ออกก่อนก็ได้
คนดูแล ไม่อยากให้ web down นานๆ ก็ต้องรีบมาแก้ไข
ความรู้ และความฉลาด ไม่ใช่สิ่งเดียวกัน จะมีประโยชน์อะไร ถ้าฉลาดแต่อยู่ในกะลา
แล้วถ้าติดต่อ ISP ไม่ได้ในช่วงนั้นหละ เผื่อ True ยังไปไม่ถึงดาวอังคาร
PoomK
LongSpine.com
ไปถึงดาวอังคารซะแล้ว...