Pencerobohan
Internet dan Pertahanan Kita
Saya merasa terpanggil untuk mengulas
mengenai pencerobohan internet yang khabarnya sedang berlangsung di salah
sebuah laman web reformasi popular serta ancaman dari penceroboh itu tehadap
beberapa laman reformasi lain.
Beberapa email menggesa kami bertindak
untuk samada mengambil alih laman berkenaan dari tangan penceroboh ataupun
menyerang balas laman-laman pihak yang mendokong perjuangan petualang pemerintah.
Isu ini bagi saya dikira agak lapuk
kerana beberapa waktu dulu kita turut digemparkan dengan kehilangan misteri
laman-laman reformasi kecuali laman yang sedang berlaku pencerobohan sekarang
ini.. Laman Mahazalimtwo.
Terlebih dahulu sebelum peristiwa
kehilangan tersebut, beberapa kejadian pencerobohan yang berulang-ulang
berlaku samada di pihak BA ataupun BN di tapak yang sama. Saya juga telah
menyarankan melalui tulisan-tulisan di internet atau pun secara terus melalui
email kepada beberapa pengendali laman-laman web berkenaan tentang isu
keselamatan dan langkah-langkah pertahanan menghadapi masalah pencerobohan
ini.
Malang sekali hanya setelah peristiwa-peristiwa
pencerobohan dan kehilangan misteri laman web BA di tapak sama berlaku,
cuma beberapa kerat dari Webmaster mengambil langkah memindahkan operasi
ke tapak lain.
Isu di tapak Tripod yang saya maksudkan
tadi bukanlah hanya berkisar terhadap soal keselamatan tetapi sekarang
ini soal polisi dan pendirian mereka. Adalah tidak logik sistem pelayan
mereka memadamkan akaun-akaun pengguna secara terpilih. Sistem pengaturcaraan
tidak boleh membaca untuk memahami kandungan sesuatu laman web dan kemudiannya
mengelaskan mereka sebagai objek untuk dipadam tanpa disediakan satu senarai
rujukan oleh pengaturcara mereka.
Yang menjadi persoalan dalam soal
tersebut siapakah yang menyedia atau mencadangkan keyword, checklist atau
banlist kepada sistem komputer untuk mengelaskan sesuatu laman web dalam
kategori untuk dipadamkan? Dalam hal ini saya berpendapat pengurusan Tripod
telah dipengaruhi oleh faktor luaran untuk memasukkan senarai rujukan laman
web tertentu untuk dipadamkan secara automatik oleh sistem mereka.
Berbalik kepada soal pencerobohan
dan isu keselamatan di tapak penyedia berkenaan, nampaknya pihak pengurusan
mereka telah berbuat sesuatu untuk meningkatkan perisai dengan menambah
satu lagi item pengenalan diri dan membuang keseluruhan sistem lama mereka.
Bagaimanapun penceroboh masih berpeluang menembusi sistem mereka melalui
CGI attack ataupun FTP yang mana username telah pun diketahui berdasarkan
URL laman sasaran. Penceroboh hanya perlu meneka password sahaja untuk
memasuki sistem mangsa. Sistem sebegini adalah 50 peratus lebih mudah untuk
ditewaskan berbanding sistem yang menggunakan username yang berbeza dengan
URL.
Saya juga ingin menyentuh mengenai
anonymity para Webmaster reformasi memandangkan terdapat kecenderungan
sesetengah daripada mereka kini mula membuat duit melalui iklan-iklan di
laman mereka. Iklan yang dimaksudkan ini adalah iklan yang selain daripada
ISP mereka. Iklan-iklan ini membayar dengan kadar tertentu kepada Webmaster
berdasarkan jumlah 'click' pelayar ke atas iklan berkenaan di laman mereka.
Pembayaran ini biasanya dibuat setahun
sekali ataupun sebulan sekali melalui cek ke alamat atau akaun Webmaster.
Ini bermakna Webmaster perlu mendaftar dengan nama, alamat dan pengenalan
diri yang tepat bagi membolehkan bayaran dibuat kepada mereka dengan betul.
Membuat duit dengan iklan-iklan ini
adalah tidak salah dan secara teorinya boleh membantu menampung kos
penerbitan sesebuah laman web. Yang menjadi persoalan ialah faktor pendedahan
identiti Webmaster melalui iklan ini. Keberanian beberapa Webmaster mengambil
risiko ini menimbulkan persoalan sedangkan kebanyakkan Webmaster Underground
seperti webmaster laman-laman reformasi sedaya upaya mengelakkan identiti
mereka terdedah.
Bagaimanapun soal ini terpulang kepada
individu samada untuk mendedahkan dirinya ataupun tidak berdasarkan kemampuan
mereka menghadapi tekanan pemerintah. Saya cuma ingin mengingatkan para
webmaster lain untuk memikirkan persoalan ini apatah lagi dengan pindaan
Akta Cetakan yang meliputi Internet yang bakal dikuatkuasakan nanti. Ia
akan mengundang bencana kepada para Webmaster Reformasi yang agresif dan
radikal sekiranya mereka secara tidak sengaja atau dengan sengaja mendedahkan
identiti mereka melalui program iklan internet ini.
Sebaik-baiknya segala kos yang dikeluarkan
samada wang ringgit, masa, tenaga dan sebagainya itu dianggap sedekah ataupun
Jihad ke jalan Allah tanpa perlu mengutip balik melalui iklan.
Ancaman dari Lord Xidius itu hendaklah
diambil kira walaupun pada pandangan saya ia bukanlah seorang penceroboh
berbakat yang sebenar. Dalam dunia internet yang tidak bersempadan ini,
sesiapa sahaja boleh membuat ancaman dan kalau bukan hari ini, mungkin
esok kita tertewas dengan orang lain yang tidak pernah mengancam kita.
Xenophoria
..::: http://www.hackerzparadize.f2s.com |