Ο Καναδάς απαγορεύει την εγκατάσταση ενημερώσεων λογισμικού χωρίς τη ρητή συγκατάθεσή του χρήστη.

Σε μια προσπάθεια να περιορίσει τη διανομή κακόβουλου λογισμικού, η κυβέρνηση του Καναδά επέβαλε νομοθεσία που απαγορεύει στις επιχειρήσεις να εγκαθιστούν λογισμικό στο σύστημα του υπολογιστή κάποιου χρήστη χωρίς τη ρητή συναίνεση του ιδίου.

Ο νόμος αποτελεί μέρος της Anti-Spam (CASL) νομοθεσίας του Καναδά και ισχύει από τον Ιανουάριο του 2015. Αντιμετωπίζει τις επιχειρήσεις που εγκαθιστούν ή προκαλούν την εγκατάσταση των προγραμμάτων στη συσκευή άλλου ατόμου κατά τη διάρκεια της εμπορικής τους δραστηριότητας.

Εξαιρέσεις από τον κανόνα
Το CASL δεν έχει καμία επίδραση στις περιπτώσεις όπου οι χρήστες αποφασίζουν οι ίδιοι να προσθέσουν το λογισμικό στις συσκευές τους, όπως σε υπολογιστές, κινητά τηλέφωνα ή ταμπλέτες.

Συγκεκριμένα, «σύμφωνα με το CASL, απαγορεύεται σε έναν ιστοχώρο να εγκαταστήσει αυτόματα λογισμικό στον υπολογιστή ενός επισκέπτη χωρίς να έχει τη συγκατάθεσή του, ή η ενημέρωση λογισμικού χωρίς την συγκατάθεση του χρήστη».

Υπάρχουν κάποιες εξαιρέσεις στον νόμο, οι οποίες αναφέρονται στα cookies και το JavaScript (εφ ‘όσον είναι ήδη ενεργοποιημένα στο πρόγραμμα περιήγησης), την HTML, τα λειτουργικά συστήματα ή τα προγράμματα που προστίθενται μέσω ενός άλλου προγράμματος που έχει ήδη λάβει άδεια από τον χρήστη.

Στο ίδιο σημείωμα, οι πάροχοι τηλεπικοινωνιακών υπηρεσιών επιτρέπεται να προσθέτουν λογισμικό που έχει σχεδιαστεί για την αντιμετώπιση κινδύνων που αφορούν στο δίκτυό της ενάντια σε μια αναγνωρίσιμη απειλή. Το ίδιο ισχύει και στην περίπτωση των ενημερώσεων ή των αναβαθμίσεων των φορέων αυτών.

Όσον αφορά τις ενημερώσεις από άλλους κατασκευαστές, χρειάζεται η συγκατάθεση του χρήστη, αλλά μόνο στην περίπτωση που δεν έχει πρότερα ληφθεί συμφωνία σχετικά πάντα με αυτή τη δραστηριότητα.

Η εκτέλεση της λειτουργία στο παρασκήνιο, όπως συμβαίνει με τον Google Chrome, τον Mozilla Firefox και το Adobe Flash Player, απαγορεύεται χωρίς να προτρέπει τον χρήστη, τουλάχιστον αρχικά.

Η νομοθεσία CASL ισχύει επίσης όταν ένα πρόγραμμα προκαλεί την εγκατάσταση άλλου λογισμικού που θα μπορούσε να έχει κακόβουλο σκοπό. Μια διευκρίνιση για αυτό έχει προβλεφθεί:

“Μερικές φορές, γίνεται εγκατάσταση κακόβουλου λογισμικού (malware) μαζί με κάποιο άλλο λογισμικό. Για παράδειγμα, ένα δωρεάν Tic Tac Toe app μπορεί να περιλαμβάνει κρυφό κακόβουλο λογισμικό που δεν αποκαλύπτεται στον χρήστη. Σε αυτήν την περίπτωση, ο χρήστης θα εγκαταστήσει το app Toe Tic Tac και έτσι το CASL δεν θα ισχύει. Ωστόσο, το CASL θα ισχύει για την εγκατάσταση του κακόβουλου λογισμικού αφού ο δημιουργός της εφαρμογής θα προκαλεί την εγκατάστασή του.”

Η νομοθεσία στοχεύει επίσης σε προγράμματα που κρύβονται σε μέσα, τα οποία εκτελούνται αυτόματα όταν ένας δίσκος συνδέεται στο σύστημα του υπολογιστή. Σε αυτήν την περίπτωση, ο πωλητής οφείλει να ενημερώσει τον χρήστη και να εξασφαλίσει τη συναίνεσή του.

Αξίζει να αναφερθεί ότι η νέα νομοθεσία αφορά μόνο στις επιχειρήσεις και τους χρήστες που βρίσκονται στον Καναδά.