來自COG的《黑客自律公約》草案公布
原創(chuàng)2011年9月16日,COG籌備委員會經(jīng)過最后的討論與修訂,最終決議通過該《黑客自律公約》草案對外公布,該草案完整的闡述了黑客精神及黑客文化等內(nèi)容……
《黑客自律公約》草案
第1節(jié) 《 COG黑客自律公約》制定的原則
《COG 黑客自律公約》參考了聯(lián)合國大會2002年的第57/239號決議“創(chuàng)造全球網(wǎng)絡(luò)安全文化”和2004年的第58/199號決議“創(chuàng)造全球網(wǎng)絡(luò)安全文化及保護重要的信息基礎(chǔ)設(shè)施”以及社會業(yè)界對黑客精神等方面的解釋與研究。《COG黑客自律公約》不是法律,若有不符合現(xiàn)行法律的,以現(xiàn)行法律為準。
《COG黑客自律公約》適用于非政治、非宗教、非營利的,以服務(wù)網(wǎng)絡(luò)全球化公共利益為目的的個人與網(wǎng)絡(luò)社會組織,包括但不限于經(jīng)過法定登記的社會組織。
《COG黑客自律公約》堅持自由、自愿、公開、透明等基本原則;尊重個人與網(wǎng)絡(luò)社會組織的多元化和獨立性。
《COG黑客自律公約》不對承諾自律的個人和網(wǎng)絡(luò)社會組織做過于嚴密的門檻設(shè)定和繁復的評估,而是基于自愿、信任與自律相結(jié)合的原則;對于已經(jīng)承諾自律的個人和網(wǎng)絡(luò)社會組織,則對其信守承諾的情況保持關(guān)注。
第2節(jié) 《 COG黑客自律公約》相關(guān)定義
黑 客:由英語Hacker音譯出來的,狹義是指專門研究、發(fā)現(xiàn)計算機和網(wǎng)絡(luò)漏洞的計算機愛好者。黑客對計算機有著狂熱的興趣和執(zhí)著的追求,黑客不受政治利用,他們的出現(xiàn)推動了計算機和網(wǎng)絡(luò)的發(fā)展與完善。黑客所做的不是惡意破壞,根據(jù)開放原始碼計劃創(chuàng)始人Eric Raymond對此字的解釋,hacker與cracker是分屬兩個不同世界的族群,基本差異在于,hacker是有建設(shè)性的,而cracker則專門搞破壞。COG公約只針對狹義的黑客。
黑客精神:黑客精神的定義是用來形容那些熱衷于解決問題、克服限制的人的。因此黑客精神并不單單指(限制于)電子、計算機或網(wǎng)絡(luò),黑客精神的特質(zhì)不是處于某個環(huán)境中的人所特有的,黑客精神的特質(zhì)可以發(fā)揮在其他任何領(lǐng)域,例如音樂或藝術(shù)等方面。好奇、懷疑、獨立思考、開放、共享都是黑客精神的表現(xiàn)特質(zhì)。事實上,黑客精神指的就是善于獨立思考、喜歡自由探索的一種思維方式:“精神的最高境界是自由”。
第3節(jié) 《COG黑客自律公約》正文
第3條 活動
3.1 任何聲稱自己為黑客并承諾遵守《COG黑客自律公約》的個人或網(wǎng)絡(luò)社會組織應(yīng)當考慮和確保其活動對公眾產(chǎn)生的影響。
3.2 網(wǎng)絡(luò)社會組織負責人應(yīng)當慎重考慮并努力確保保證其活動的風險可控。
3.2.1 網(wǎng)絡(luò)社會組織應(yīng)主動向其現(xiàn)有和未來成員介紹和普及《COG黑客自律公約》相關(guān)信息與知識。
3.2.2 網(wǎng)絡(luò)社會組織不應(yīng)主動發(fā)展兒童和未成年人成員。
3.2.3 網(wǎng)絡(luò)社會組織不應(yīng)以傳播或培訓現(xiàn)有的黑客技術(shù)與工具為主要獲取收入的方式。
3.3 活動應(yīng)避免影響普通公眾,任何以兒童與未成年人為對象的攻擊都應(yīng)受到譴責。
3.4 活動的行為方式選擇應(yīng)不違背黑客精神和黑客定義。
3.4.1 以獲得收入和非公共利益為目的的拒絕服務(wù)攻擊(DDOS)不屬于黑客活動。
3.4.2 對可能危及普通公眾權(quán)益與自由的漏洞或技術(shù)運用或發(fā)布應(yīng)保持謹慎。
3.4.3 黑客活動不應(yīng)違背保護信息自由流動的底線。
3.5 個人或網(wǎng)絡(luò)社會組織應(yīng)當進行自我評估,檢討活動是否違背《COG黑客自律公約》。
第4條 對待金錢的方式與態(tài)度
4.1 金錢不等于罪惡,但金錢絕對不是彰顯和證明黑客能力的標準。
4.1.1 黑客獲得金錢的方式不應(yīng)通過竊取普通公眾的勞動成果獲得。
4.2 通過漏洞挖掘等技術(shù)手段獲得金錢收入應(yīng)當評估相關(guān)技術(shù)被運用的社會風險。
4.2.1 社會普通公眾的隱私權(quán),尤其是兒童與未成年人應(yīng)當?shù)玫奖Wo。以買賣社會普通公眾隱私信息為目的的活動不是黑客行為。
4.2.2 應(yīng)對給予金錢收入的對象給予謹慎的評估。
4.2.3 網(wǎng)絡(luò)社會組織應(yīng)將由此獲得的收入主要用于組織使命建設(shè)。
4.3 COG鼓勵建立在公平基礎(chǔ)上的開源與共享而不是用金錢作為衡量。
1. 有符合黑客精神與定義的明確使命,以服務(wù)特定的公共利益為目的聲明。
2. 有COG現(xiàn)有成員或業(yè)界2名以上聲譽良好的專業(yè)人士推薦信。
3. 自行獨立撰寫的加入COG申請與遵守《COG黑客自律公約》的承諾書。
4. 任何形式的證明符合《COG黑客自律公約》且允許COG公開的資料。
5. 任何形式的允許COG公開的照片或圖片。
公約起草人: 老鷹 鷹眼安全文化網(wǎng)(鷹盟)
2011年9月9日第一版 9月13日第一次修訂
2011年9月15日 COG籌備委員會經(jīng)過最后的討論與修訂,最終決議通過該項公約并向公眾媒體公布,投票人名單如下:
綠色兵團的shutd0wn、0x557的la0wang、中國鷹盟的創(chuàng)建者老鷹、紅客聯(lián)盟的創(chuàng)建者 li0n、網(wǎng)絡(luò)力量的創(chuàng)建者c0ldface、綠色兵團麒麟站的創(chuàng)建者liwrml、紅狼小組的amxku、
T00ls oldjun、T00ls XSSER、綠色兵團isbase站創(chuàng)建者isbase、邪惡八進制的創(chuàng)建者冰血封情、Feelids代表風寧、綠色兵團s010ist、綠色兵團創(chuàng)建者goodwell