1 pontos por GN⁺ 2024-08-02 | 1 comentários | Compartilhar no WhatsApp
  • A empresa de serviços de palhaço ataca a ClownStrike

    • O site de paródia ClownStrike chegou ao topo no Hacker News
    • Empresas como a CrowdStrike usam companhias de serviços de palhaço que enviam solicitações falsas de remoção e praticam assédio cibernético corporativo
    • A razão de a CrowdStrike não gostar deste site é que ele é um site de paródia
  • Solicitação de remoção sem fundamento contra a CloudFlare

    • Enviar à CloudFlare uma solicitação de remoção sem fundamento não ajuda a resolver o problema
    • A CrowdStrike está sendo criticada por ter causado a pior interrupção de TI do mundo
    • Milhões de passageiros aéreos ficaram presos e houve prejuízos de dezenas de bilhões de dólares
  • A causa e o custo da interrupção tecnológica global

    • Interrupção global e caos nas viagens causados por uma falha de atualização da CrowdStrike
    • O método de recuperação da CrowdStrike é complexo e pode exigir até 15 reinicializações
    • As grandes interrupções da CrowdStrike e da Microsoft causaram BSOD e confusão
    • A Microsoft anunciou que 8,5 milhões de sistemas foram afetados pelo BSOD da CrowdStrike e lançou uma ferramenta de recuperação via USB
  • DMCA e assédio cibernético corporativo

    • O problema de o DMCA ser usado para assédio cibernético corporativo
    • O sistema de contranotificação do DMCA é ineficaz
    • O DMCA é enviesado em favor das empresas
  • Alegação de violação de marca registrada contra um site de paródia

    • A alegação de violação de marca registrada contra um site de paródia é ridícula
    • O importante conceito de "fair use" no direito de marcas e de direitos autorais
    • O uso de marcas é permitido em paródia, crítica, obras transformativas, cobertura jornalística e educação
    • A paródia é um direito amplamente reconhecido como "fair use"
  • Direito de marcas: a linha tênue entre paródia e violação de marca

    • Uma decisão recente da Suprema Corte confirmou os limites da defesa por paródia
    • Fornece orientação sobre produtos de paródia no direito de marcas
    • Existem exceções legais para uso não comercial
  • A posição da ClownStrike

    • Este site é uma paródia evidente e não tem uso comercial
    • Críticas duras à CrowdStrike

Resumo do GN⁺

  • Este artigo trata do incidente de interrupção global de TI causado pela falha de atualização da CrowdStrike
  • Explica como o DMCA é usado para assédio cibernético corporativo
  • Fornece o contexto jurídico sobre como sites de paródia respondem a alegações de violação de marca registrada
  • O artigo destaca a importância da paródia e do "fair use" e ajuda a ampliar a compreensão sobre direitos legais
  • Como projeto com função semelhante, recomenda-se uma organização de defesa de direitos digitais como a "EFF"

1 comentários

 
GN⁺ 2024-08-02
Opiniões no Hacker News
  • A CSC é uma empresa que outras empresas contratam para fins administrativos

    • A CSC lida principalmente com exigências legais, como envio de documentos
    • É inesperado que a CSC esteja intermediando pedidos de DMCA
    • É possível que o serviço de proteção de marca online da CSC seja a causa do problema
    • O caso da CrowdStrike pode paralisar a internet
    • A CrowdStrike pode ter comprado serviços de proteção de marca por meio de uma apólice de seguro cibernético
    • Isso pode fazer com que o site receba muito tráfego
  • Fico me perguntando o quanto as empresas consideram o dano reputacional causado por esse tipo de medida de enforcement

    • Encontrei um caso parecido enquanto pesquisava informações sobre uma pequena startup de biotecnologia
    • Isso provavelmente será a primeira coisa que virá à mente quando alguém ouvir o nome da empresa
  • A CrowdStrike causou um grande dano à própria marca

    • O problema é o comportamento antiético e o abuso do DMCA
    • A tentativa de remover o ClownStrike só vai gerar uma reação ainda mais negativa
    • É um comportamento que destrói a marca, a reputação e a confiança dos clientes
  • É importante reduzir ao máximo os intermediários entre o conteúdo e o público

    • O cenário ideal é ter seu próprio ASN e servidores físicos
    • Quanto mais intermediários houver, mais alvos de remoção existirão
    • Escolher um CMS comercial também pode facilitar virar alvo
    • O mesmo vale para escolher a Cloudflare
  • Os advogados da Cloudflare deveriam ter aconselhado a CrowdStrike a desistir

    • As disposições de copyright do DMCA não se aplicam a direitos de marca registrada
    • A Cloudflare poderia ter recusado sem responsabilidade legal
    • Poderia até ter ameaçado apresentar uma denúncia por reivindicação falsa de DMCA
  • Para tirar o ClownStrike do ar, a CrowdStrike teria que distribuir outra atualização com bug

    • Poderia paralisar a internet inteira
  • A aparência do site que recebeu a notificação de DMCA era a seguinte

  • A CrowdStrike tem experiência em tirar sites do ar

    • Já possuía os domínios clownstrike.com e clownstrike.net desde 2012
    • Parece que não se preocupou com os novos TLDs
  • Pelo grande número de votos positivos neste post, dá para ver que a CrowdStrike cometeu um grande erro de RP