ကောင်တာ-Hacking: ကယ်တင်ရှင်သို့မဟုတ် Vigilante?

ညှိကောင်တာ-တိုက်ခိုက်ခြင်းသလဲ?

သစ်တစ်ခုရတဲ့အခါ ဗိုင်းရပ်စ်ပိုး ဒါမှမဟုတ် ပိုး ကြောင့်အများအပြားအသုံးပြုသူများနှင့်စနစ်အအုပ်ချုပ်ရေးမှူးများအံ့သြစရာများကဖမ်းမိရကြောင်းဆိုနိုင်သည်လက်ခံနိုင်ဖွယ်ဖြစ်ပါသည်ရိုက်။ တောင်မှလုံ့လဝီရိယရှိသူများကလုံခြုံရေးအကြောင်းကိုသာသူတို့ရဲ့ update လုပ်စေခြင်းငှါ အန္တရာယ်ရှိတဲ့ကုဒ် ပျံ့နှံ့နှင့် antivirus ကိုရောင်းချသူတကယ်က detect လုပ်ဖို့ update ကိုဖြန့်ချိသည့်အခါမှစတင်။

ဒါပေမဲ့အဲဒါကိုအသုံးပြုသူများသည်သို့မဟုတ် system ကိုအုပ်ချုပ်ရေးမှူးများတစ်နှစ်အကြာတွင်ထိုခြိမ်းခြောက်မှုအားဖြင့် "အံ့သြစရာက" ဖမ်းမိထားကြောင်းဆက်လက်များအတွက်လက်ခံနိုင်ဖွယ်ရှိသနည်း နှစ်နှစ်? ကပေါ် bandwidth ကိုကောင်းတစ်ခု Chunk ကြောင်းလက်ခံနိုင်ဖွယ်ဖြစ်ပါသည် အငျတာနကျ နှင့်သင့်အပေါ် ISP က အလွယ်တကူကာကွယ်နိုင်သောကြောင်းဗိုင်းရပ်စ်ပိုးများနှင့်တီကောင်အသွားအလာများကဖွင့်ဝါးခံရသလဲ?

လတ်တလောအဓိက virus နဲ့ worm အပေါ်စာလုံးသောအခိုက်အဘို့ဘေးဖယ် Set အားနည်းချက်များ ရှိခဲ့ကြောင်း ပြင်ဆင်ဖာထေးမှုများ ရရှိနိုင်လအတွင်းကြိုတင်နှင့်သုံးစွဲသူများအချိန်မီအခြေခံပေါ်မှာ patch မယ်ဆိုရင်ဗိုင်းရပ်စ်ကပထမဆုံးအရပျ၌တစ်ဦးခြိမ်းခြောက်မှုဖြစ်မဟုတ်ကြောင်း။ ထိုအချက်ကိုမေ့ပြုလုပ်နေဆဲတစ်ချိန်ကအသစ်တစ်ခုကိုခြိမ်းခြောက်မှုရှာဖွေတွေ့ရှိကြောင်းကျိုးကြောင်းဆီလျော်ပုံရသည်နှင့် antivirus ကိုနှင့် operating system ဟာအားနည်းချက်များ fix ဖို့နဲ့အားလုံးအသုံးပြုသူများသည်မိမိတို့ကိုယ်ကိုနှင့်ကာကွယ်စောင့်ရှောက်ရန်လိုအပ်သော updates များကိုလျှောက်ထားသင့်ကြောင်းခြိမ်းခြောက်မှု detect နှင့်ပိတ်ဆို့ဖို့လွှတ်ပေးရန်ပြင်ဆင်ဖာထေးမှုများနှင့်မွမ်းမံမှုများ vendors သူတို့နှင့်အတူအင်တာနက်ကိုအသိုင်းအဝိုင်း share ကိုအရာကြွင်းလေ။

အသုံးပြုသူတစ်ဦး, အဝိဇ္ဇာသို့မဟုတ်ရှေးခယျြမှုမှတဆင့်လိုအပ်သောပြင်ဆင်ဖာထေးမှုများနှင့်မွမ်းမံမှုများလျှောက်ထားခြင်းနှင့်ရောဂါကူးစက်ပြန့်ပွားဖို့ဆက်လက်မပါဘူးဆိုရင်လူထုကိုတုံ့ပြန်ရန်အခွင့်အရေးရှိသည်သနည်း? အတော်များများကငျြ့တရားနှင့်ကျင့်ဝတ်ဆိုင်ရာမှားယွင်းတဲ့စဉ်းစားပါ။ ဒါဟာရိုးရှင်းတဲ့ vigilantism ဖြစ်ပါတယ်။ ခြံစည်းရိုး၏ဘက်မှာသူများသည်သင့်ကိုယ်ပိုင်လက်သို့ကိစ္စရပ်များယူပြီးတစ်နည်းနည်းနဲ့တုံ့သို့မဟုတ်အလိုအလျောက်ခြိမ်းခြောက်မှုတုံ့ပြန်ရန်ကြောင်းငြင်းခုန်မယ်လို့တရားဝင်ရှုထောငျ့မှမူရင်းခြိမ်းခြောက်မှုထက်သင်တို့သည်နောက်ပိုကောင်းစေပါ။

မကြာသေးမီက MM တီကောင် @ အဆိုပါ W32 / Fizzer အင်တာနက်ကိုလှည့်ပတ်လျှင်မြန်စွာပြန့်ပွားခဲ့သည်။ တီကောင်ရဲ့ရှုထောငျ့တစျခုမှာတီကောင်ကုဒ်မှ updates တွေကိုကြည့်ဖို့တိကျတဲ့ IRC channel ချိတ်ဆက်ရန်ဖြစ်ခဲ့သည်။ ဒါက IRC channel တီကောင်သူ့ဟာသူ update လုပ်လို့မရဘူးဒါကြောင့်ပိတ်ပစ်ခဲ့သည်။ တချို့က IRC အော်ပရေတာကိုအလိုအလျောက်တီကောင်ကို disable နှင့် IRC channel ကနေအိမ်ရှင်အဖြစ်လက်ခံကျင်းပလိမ့်မယ်လို့ကုဒ်ရေးသားဖို့သူတို့ကိုယ်သူတို့အပျေါမှာယူလေ၏။ ဤနည်း, တီကောင်ကုဒ်မှ updates တွေကိုချိတ်ဆက်ဖို့ကြိုးစားမကူးစက်စက်ကိုအလိုအလျောက်တီကောင်ကိုပိတ်ထားရကြလိမ့်မယ်။ နောက်ထပ်စုံစမ်းစစ်ဆေးထိုကဲ့သို့သောမဟာဗျူဟာ၏ဥပဒေရေးရာအပေါ်ပြုမိနိုင်သည်အထိကုဒ်နောက်ပိုင်းတွင်မှဖယ်ရှားခဲ့သည်။

ဒါကြောင့်ဥပဒေရေးရာဖြစ်သင့်သလော ဘာလို့မဖြစ်ရမလဲ? ဒီအထူးသဖြင့်အမှု၌အနည်းငယ်သာတစ်ခု Virus ကူးစက်ထားခြင်းမရှိတဲ့စက်ထိခိုက်မရှိအခွင့်အလမ်းရှိပုံရသည်။ သူတို့ဟာသူတို့ကိုယ်ပိုင် Anti-worm ကိုထုတ်လွှင့်ခြင်းဖြင့်တုံ့မမူ။ သူတို့ကတီကောင်ကိုထုတ်ရှာကြံတဲ့ site ပေါ်တွင် "ကာကွယ်ဆေးထိုး" ကုဒ်တင်ခဲ့သည်။ ပွဲတစ်ပွဲသာကူးစက်သောလူပေါင်းကား devices များဆိုက်ချိတ်ဆက်ရန်မည်သည့်အကြောင်းပြချက်ရှိသည်မယ်လို့ထို့ကြောင့်သိသာကာကွယ်ဆေးလိုအပ်လိမ့်မယ်။ သူတို့အားထုတ်ကုန်၏ပိုင်ရှင်များမသိခဲ့ပါသို့မဟုတ်၎င်းတို့၏စက်ကူးစက်ခဲ့ဂရုမစိုက်ခဲ့ပါဘူးဖြစ်စေ အကယ်. ဤအော်ပရေတာကြိုးစားပြီးသူတို့ကိုကို clean up ပြုတဲ့ service ကိုထည့်သွင်းစဉ်းစားမရသင့်သလဲ

ကျူးကျော်ဝင်ရောက်ခြင်းကိုထောက်လှမ်းခြင်း ( IDS တဦးတည်းအမှတ်မှာ) devices များ "ရှောင်" ဟုခေါ်တိုက်ခိုက်မှုပိတ်ဆို့ဖို့နည်းလမ်းကိုအကောင်အထည်ဖေါ်ရန်ကြိုးစားခဲ့သည်။ ခွင့်ပြုချက်မရှိဘဲများစွာပါလျှင် packets တွေကို device ကိုအလိုအလြောကျကြောင်းလိပ်စာကနေအနာဂတ် packets တွေကိုပိတ်ဆို့ဖို့စည်းကမ်းဖန်တီးမယ်လို့အချို့ထူထောင်တံခါးခုံကိုကျော်လွန်ကြောင်းရှာဖွေတွေ့ရှိခဲ့ရသည်။ ဤကဲ့သို့သော technique ကိုအတူပြဿနာကိုတိုက်ခိုက်နိုင်ကြောင်းပင်ဖြစ်သည် ကိုလှည် ရဲ့ IP packets တွေကိုအပေါ်အရင်းအမြစ်လိပ်စာ။ အခြေခံအားဖြင့် source ကို IP ကိုကြည့်ဖို့ packet ကိုခေါင်းစီးများအတုလုပ်တဲ့အားဖြင့်ခဲ့တာ IP လိပ်စာ က၎င်း၏ကိုယ်ပိုင် IP address ကိုပိတ်ဆို့မယ်လို့ IDS device ကိုနှင့်အကျိုးသက်ရောက်မှုအတွက် IDS အာရုံခံပိတ်ပစ်။

အီးမေးလ်က-ဘွားဗိုင်းရပ်စ်တုံ့ပြန်ရန်ကြိုးစားနေသည့်အခါတစ်ဦးနှင့်ဆင်တူပြဿနာကစားသို့ကြွလာ။ အသစ်များကိုဗိုင်းရပ်စ်၏အတော်များများကလေ့ ကိုလှည် အရင်းအမြစ်အီးမေးလ်လိပ်စာ။ ထို့ကြောင့်သူတို့ကူးစက်နေကြသည်ကိုသိပါစေဖို့အတွက် source ကိုပြန်ကြားခြင်းမှာမဆိုအလိုအလျောက်ကြိုးပမ်းမှုလှဲမှားသောပါလိမ့်မယ်။

ထိုကဲ့သို့သောအင်အားကိုအသုံးပြုသည်အခါ။ အလွန်အကျွံမဟုတ်ပါဘူးနှင့်မိမိကိုယ်ကိုသို့မဟုတ်လူတစ်ဦး၏ပိုင်ဆိုင်မှုကိုကာကွယ်အတွက်သင့်လျော်သည်ဖြစ်သောအင်အားစု၏ဘွဲ့ "အဖြစ်သတ်မှတ်ပါတယ်က Black ရဲ့ဥပဒေအဘိမိမိကိုယ်မိမိကာကွယ်ရေးအဆိုအရ, ပုဂ္ဂိုလ်တစ်ဦးတရားမျှတသည်နှင့်တစ်ဦးတရားမနစ်နာမှုများအတွက်ရာဇဝတ်ခံထိုက်ပေ, မခံထိုက်ပေမဟုတ်ပါဘူး ။ ကျိုးကြောင်းဆီလျော် "တုံ့ပြန်မှုမျက်ခြေမပြတ်နှင့်ဥပဒေရေးရာဖြစ်ပါတယ်" ဒီချက်နှင့်အဓိပ္ပါယ်ပေါ်အခြေခံပြီးကပုံ "။

တဦးတည်းဂုဏ်ထူးသို့သော်နှင့်အတူကြောင့် ဗိုင်းရပ်စ် နဲ့ ပိုး ကျနော်တို့ယေဘုယျအားဖြင့်သူတို့ကူးစက်နေကြသည်မသိသောသူသည်အသုံးပြုသူများအကြောင်းပြောနေတာနေကြသည်။ ဒါကြောင့်သင်ကတိုက်ခိုက်နေသူတစ်ဦး mugger မှကျိုးကြောင်းဆီလျော်အင်အားစုနှင့်အတူတုံ့တူသောဤမျှလောက်ဘူး။ တစ်ဦးကပိုကောင်းတဲ့ဥပမာတစ်ခုတောင်တော်ပေါ်မှာအဘယ်သူသည်ဥယျာဉ်ကိုသူတို့ကားနဲ့ပုဂ္ဂိုလ်တစ်ဦးဖြစ်လိမ့်မည်ဟုနှင့်ယာဉ်ရပ်နားဘရိတ်ကိုသတ်မှတ်မထားဘူး။ သူတို့ပျောက်သူတို့ရဲ့ကားတစ်စီးထဲကနေလမ်းလျှောက်ကြောင့်သင့်အိမ်ဆီသို့တောင်ပေါ်ကဆင်းလှိမ့်စတင်လာတဲ့အခါသင်၌ခုန်ကြောင့်ရပ်တန့်ဒါမှမဟုတ်သင်လုပ်နိုင်သမျှ "ကျိုးကြောင်းဆီလျော်" နည်းလမ်းနှင့်အတူကလွှဲရန်သင့်အခွင့်အရေးများအတွင်းရှိပါသလဲ သင်တစ်နည်းနည်းနဲ့တခြားအရာတစ်ခုခုသို့ crash မှကားကိုလမ်းကြောင်းပြောင်းလျှင်ကားတစ်စီးသို့မဟုတ်ပိုင်ဆိုင်မှု၏တကာပျက်စီးသောကာလ၌ရတဲ့အတှကျအ Grand Theft Auto များအတွက်တရားစွဲဆိုခံရမလား? ကျွန်တော်သံသယဖြစ်နေတယ်။

ကျနော်တို့ Nimda နေဆဲတက်ကြွစွာအကြောင်းကိုခရီးသွားဖြစ်ပါတယ်ဆိုတဲ့အချက်ကိုအကြောင်းပြောဆိုသည့်အခါ ကအင်တာနက် ကို un-protected အသုံးပြုသူများကိုကူးစက်ကြောင့်မြေတပြင်လုံးအသိုင်းအဝိုင်းသက်ရောက်သည်။ အသုံးပြုသူဟာသူတို့ရဲ့ကွန်ပျူတာကျော်အချုပ်အခြာအာဏာရှိစေခြင်းငှါ, ဒါပေမဲ့သူတို့မကျင့်, ဒါမှမဟုတ်, အင်တာနက်အပေါ်အချုပ်အခြာအာဏာရှိသည်မဟုတ်သငျ့သညျ။ သူတို့ဟာသူတို့ကိုယ်ပိုင်ကမ်ဘာပျေါတှငျမိမိတို့၏ကွန်ပျူတာနှင့်အတူချင်အဘယ်သို့ပြုနိုင်, ဒါပေမဲ့သူတို့ကအင်တာနက်ကိုချိတ်ဆက်နှင့်ရပ်ရွာ impact တစ်ချိန်ကသူတို့ရပ်ရွာထဲတွင်ပါဝင်ဘို့အခြို့သောမျှော်လင့်ချက်များနှင့်လမ်းညွှန်ချက်များမှဘာသာရပ်ဖြစ်သင့်သည်။

ကျွန်မတစ်ဦးချင်းစီသည်အသုံးပြုသူများတစ်ဦးချင်းစီနိုင်ငံသားများရာဇဝတ်ကောင်ကိုဆင်းလိုက်ရှာမနေသင့်ပဲနဲ့တူတုံ့မှယူသင့်ကြောင်းမစဉ်းစားကြဘူး။ ကံမကောင်းစွာပဲကျနော်တို့အစစ်အမှန်လောကမှာရှိတဲ့ရာဇဝတ်သားကိုဆင်းမဲများအတွက်တာဝန်ရှိဖြစ်ကြောင်းရဲတပ်ဖွဲ့နှင့်အခြားဥပဒေစိုးမိုးရေးအေဂျင်စီများရှိသည်, ဒါပေမယ့်ကျနော်တို့အဘယ်သူမျှမကအင်တာနက်နှင့်ညီမျှရှိသည်။ အင်တာနက်ကိုရှုတ်ချတွေနဲ့ထိန်းသိမ်းသို့မဟုတ်ရပ်ရွာများ၏လမ်းညွှန်ချက်များဖောက်ဖျက်သောသူတို့အားအပြစ်ပေးရန်အခွင့်အာဏာနှင့်အတူအဘယ်သူမျှမအုပ်စုတစ်စုသို့မဟုတ်အေဂျင်စီရှိပါသည်။ ကြိုးစားတည်ထောင်ရန်ထိုကဲ့သို့သောအဖွဲ့အစည်းတစ်ခုဖြစ်သောကြောင့်အင်တာနက်ကမ္ဘာလုံးဆိုင်ရာသဘာဝတရား၏စိတ်ညစ်စရာပါလိမ့်မယ်။ အမေရိကန်ပြည်ထောင်စု၌သက်ဆိုင်သောစည်းမျဉ်းဘရာဇီးသို့မဟုတ်စင်္ကာပူတွင်လျှောက်ထားနိုင်မည်မဟုတ်ပါ။

တောင်မှအင်တာနက်ပေါ်ရှိစည်းမျဉ်းစည်းကမ်းတွေသို့မဟုတ်လမ်းညွှန်ချက်များပြဋ္ဌာန်းရန်ဖို့အခွင့်အာဏာနဲ့ "ရဲတပ်ဖွဲ့" မပါဘဲ, လူကြီးမင်းကူးစက်ကွန်ပျူတာများကိုထွက်ရှာအံ့သောငှါသူတို့ကိုရှင်းလင်းဖို့ကြိုးစားလိမ့်မယ်လို့တန်ပြန် worms ဒါမှမဟုတ်ဗိုင်းရပ်စ်ကာကွယ်ဆေးဖန်တီးရန်အခွင့်အာဏာနှင့်အတူအဖွဲ့အစည်းတစ်ခုသို့မဟုတ်အဖွဲ့အစည်းများရှိရပါမည်နည်း Ethics, ပထမဦးဆုံးရာဌာန၌ကွန်ပျူတာကျူးကျော်သောဗိုင်းရပ်စ်သို့မဟုတ်တီကောင်ထက်မဆိုပိုမိုကောင်းမွန်လိမ့်အဲဒါကိုရှင်းလင်းဖို့ရည်ရွယ်ချက်နှင့်အတူကွန်ပျူတာကျူးကျော်မလဲ

အဲဒီမှာအဖြေကိုထက်ပိုမေးခွန်းများကိုအခုဖြစ်ကြပြီးပေါ်ကဆင်းစတင်ရန်အတန်ငယ်တစ်ချောဆင်ခြေလျှောသည်။ ကောင်တာ-တိုက်စစ်ကျိုးကြောင်းဆီလျော် Self-ကာကွယ်ရေးနှင့်မူရင်းများ၏အဆင့်အထိ stooping အကြားကြီးမားတဲ့မီးခိုးရောင်ဧရိယာထဲသို့ကျဟန် အန္တရာယ်ရှိတဲ့ကုဒ် ဆော့ဖ်ဝဲရေးသူ။ အဆိုပါမီးခိုးရောင်ဧရိယာသော်လည်းစုံစမ်းစစ်ဆေးခံရဖို့လိုအပ်ကြောင်းနှင့်အချို့သောဦးတည်ချက်ပြင်ဆင်ခြင်းများအလွယ်တကူနှင့်လွတ်လပ်စွာရရှိနိုင်သောအဘို့အားနည်းချက်နှင့် / သို့မဟုတ်ဝါဒဖြန့်ခြိမ်းခြောက်မှုများဖြစ်ဆက်လက်သောအငျတာနကျအသိုင်းအဝိုင်းအဖွဲ့ဝင်များကိုင်တွယ်ရန်မည်သို့ပေးထားရန်လိုအပ်ပါသည်။