來自COG的《黑客自律公約》草案公布
原創(chuàng)2011年9月16日,COG籌備委員會(huì)經(jīng)過最后的討論與修訂,最終決議通過該《黑客自律公約》草案對外公布,該草案完整的闡述了黑客精神及黑客文化等內(nèi)容……
《黑客自律公約》草案
第1節(jié) 《 COG黑客自律公約》制定的原則
《COG 黑客自律公約》參考了聯(lián)合國大會(huì)2002年的第57/239號(hào)決議“創(chuàng)造全球網(wǎng)絡(luò)安全文化”和2004年的第58/199號(hào)決議“創(chuàng)造全球網(wǎng)絡(luò)安全文化及保護(hù)重要的信息基礎(chǔ)設(shè)施”以及社會(huì)業(yè)界對黑客精神等方面的解釋與研究?!禖OG黑客自律公約》不是法律,若有不符合現(xiàn)行法律的,以現(xiàn)行法律為準(zhǔn)。
《COG黑客自律公約》適用于非政治、非宗教、非營利的,以服務(wù)網(wǎng)絡(luò)全球化公共利益為目的的個(gè)人與網(wǎng)絡(luò)社會(huì)組織,包括但不限于經(jīng)過法定登記的社會(huì)組織。
《COG黑客自律公約》堅(jiān)持自由、自愿、公開、透明等基本原則;尊重個(gè)人與網(wǎng)絡(luò)社會(huì)組織的多元化和獨(dú)立性。
《COG黑客自律公約》不對承諾自律的個(gè)人和網(wǎng)絡(luò)社會(huì)組織做過于嚴(yán)密的門檻設(shè)定和繁復(fù)的評估,而是基于自愿、信任與自律相結(jié)合的原則;對于已經(jīng)承諾自律的個(gè)人和網(wǎng)絡(luò)社會(huì)組織,則對其信守承諾的情況保持關(guān)注。
第2節(jié) 《 COG黑客自律公約》相關(guān)定義
黑 客:由英語Hacker音譯出來的,狹義是指專門研究、發(fā)現(xiàn)計(jì)算機(jī)和網(wǎng)絡(luò)漏洞的計(jì)算機(jī)愛好者。黑客對計(jì)算機(jī)有著狂熱的興趣和執(zhí)著的追求,黑客不受政治利用,他們的出現(xiàn)推動(dòng)了計(jì)算機(jī)和網(wǎng)絡(luò)的發(fā)展與完善。黑客所做的不是惡意破壞,根據(jù)開放原始碼計(jì)劃創(chuàng)始人Eric Raymond對此字的解釋,hacker與cracker是分屬兩個(gè)不同世界的族群,基本差異在于,hacker是有建設(shè)性的,而cracker則專門搞破壞。COG公約只針對狹義的黑客。
黑客精神:黑客精神的定義是用來形容那些熱衷于解決問題、克服限制的人的。因此黑客精神并不單單指(限制于)電子、計(jì)算機(jī)或網(wǎng)絡(luò),黑客精神的特質(zhì)不是處于某個(gè)環(huán)境中的人所特有的,黑客精神的特質(zhì)可以發(fā)揮在其他任何領(lǐng)域,例如音樂或藝術(shù)等方面。好奇、懷疑、獨(dú)立思考、開放、共享都是黑客精神的表現(xiàn)特質(zhì)。事實(shí)上,黑客精神指的就是善于獨(dú)立思考、喜歡自由探索的一種思維方式:“精神的最高境界是自由”。
第3節(jié) 《COG黑客自律公約》正文
第3條 活動(dòng)
3.1 任何聲稱自己為黑客并承諾遵守《COG黑客自律公約》的個(gè)人或網(wǎng)絡(luò)社會(huì)組織應(yīng)當(dāng)考慮和確保其活動(dòng)對公眾產(chǎn)生的影響。
3.2 網(wǎng)絡(luò)社會(huì)組織負(fù)責(zé)人應(yīng)當(dāng)慎重考慮并努力確保保證其活動(dòng)的風(fēng)險(xiǎn)可控。
3.2.1 網(wǎng)絡(luò)社會(huì)組織應(yīng)主動(dòng)向其現(xiàn)有和未來成員介紹和普及《COG黑客自律公約》相關(guān)信息與知識(shí)。
3.2.2 網(wǎng)絡(luò)社會(huì)組織不應(yīng)主動(dòng)發(fā)展兒童和未成年人成員。
3.2.3 網(wǎng)絡(luò)社會(huì)組織不應(yīng)以傳播或培訓(xùn)現(xiàn)有的黑客技術(shù)與工具為主要獲取收入的方式。
3.3 活動(dòng)應(yīng)避免影響普通公眾,任何以兒童與未成年人為對象的攻擊都應(yīng)受到譴責(zé)。
3.4 活動(dòng)的行為方式選擇應(yīng)不違背黑客精神和黑客定義。
3.4.1 以獲得收入和非公共利益為目的的拒絕服務(wù)攻擊(DDOS)不屬于黑客活動(dòng)。
3.4.2 對可能危及普通公眾權(quán)益與自由的漏洞或技術(shù)運(yùn)用或發(fā)布應(yīng)保持謹(jǐn)慎。
3.4.3 黑客活動(dòng)不應(yīng)違背保護(hù)信息自由流動(dòng)的底線。
3.5 個(gè)人或網(wǎng)絡(luò)社會(huì)組織應(yīng)當(dāng)進(jìn)行自我評估,檢討活動(dòng)是否違背《COG黑客自律公約》。
第4條 對待金錢的方式與態(tài)度
4.1 金錢不等于罪惡,但金錢絕對不是彰顯和證明黑客能力的標(biāo)準(zhǔn)。
4.1.1 黑客獲得金錢的方式不應(yīng)通過竊取普通公眾的勞動(dòng)成果獲得。
4.2 通過漏洞挖掘等技術(shù)手段獲得金錢收入應(yīng)當(dāng)評估相關(guān)技術(shù)被運(yùn)用的社會(huì)風(fēng)險(xiǎn)。
4.2.1 社會(huì)普通公眾的隱私權(quán),尤其是兒童與未成年人應(yīng)當(dāng)?shù)玫奖Wo(hù)。以買賣社會(huì)普通公眾隱私信息為目的的活動(dòng)不是黑客行為。
4.2.2 應(yīng)對給予金錢收入的對象給予謹(jǐn)慎的評估。
4.2.3 網(wǎng)絡(luò)社會(huì)組織應(yīng)將由此獲得的收入主要用于組織使命建設(shè)。
4.3 COG鼓勵(lì)建立在公平基礎(chǔ)上的開源與共享而不是用金錢作為衡量。
1. 有符合黑客精神與定義的明確使命,以服務(wù)特定的公共利益為目的聲明。
2. 有COG現(xiàn)有成員或業(yè)界2名以上聲譽(yù)良好的專業(yè)人士推薦信。
3. 自行獨(dú)立撰寫的加入COG申請與遵守《COG黑客自律公約》的承諾書。
4. 任何形式的證明符合《COG黑客自律公約》且允許COG公開的資料。
5. 任何形式的允許COG公開的照片或圖片。
公約起草人: 老鷹 鷹眼安全文化網(wǎng)(鷹盟)
2011年9月9日第一版 9月13日第一次修訂
2011年9月15日 COG籌備委員會(huì)經(jīng)過最后的討論與修訂,最終決議通過該項(xiàng)公約并向公眾媒體公布,投票人名單如下:
綠色兵團(tuán)的shutd0wn、0x557的la0wang、中國鷹盟的創(chuàng)建者老鷹、紅客聯(lián)盟的創(chuàng)建者 li0n、網(wǎng)絡(luò)力量的創(chuàng)建者c0ldface、綠色兵團(tuán)麒麟站的創(chuàng)建者liwrml、紅狼小組的amxku、
T00ls oldjun、T00ls XSSER、綠色兵團(tuán)isbase站創(chuàng)建者isbase、邪惡八進(jìn)制的創(chuàng)建者冰血封情、Feelids代表風(fēng)寧、綠色兵團(tuán)s010ist、綠色兵團(tuán)創(chuàng)建者goodwell