Skip to main content

কাউন্টার হ্যাকিং: পরিত্রাতা বা Vigilante?

Vigilante voluntario (জুন 2025)

Vigilante voluntario (জুন 2025)
Anonim

যখন একটি নতুন ভাইরাস বা কীট স্ট্রাইক হয় তখন এটি সামান্য গ্রহণযোগ্য হয় যে অনেক ব্যবহারকারী এবং সিস্টেম অ্যাডমিনিস্ট্রেটররা অবাক হয়ে ধরা পড়ে। এমনকি সুরক্ষা সম্পর্কে যারা পরিশ্রমী এমনকি তাদের ছদ্মবেশী কোডটি ছড়িয়ে দেওয়ার জন্য আপডেট করতে পারে এবং যখন এটি অ্যান্টিভাইরাস বিক্রেতারা প্রকৃতপক্ষে এটি সনাক্ত করার জন্য আপডেটটি প্রকাশ করে।

কিন্তু, ব্যবহারকারীরা বা সিস্টেম অ্যাডমিনিস্ট্রেটররা এক বছরের পরে একই হুমকি দিয়ে "অবাক হয়ে" ধরা পড়তে পারে? দুই বছর? ইন্টারনেটে ব্যান্ডউইথের একটি ভাল অংশ এবং আপনার ISP এ সহজেই প্রতিরোধযোগ্য এমন ভাইরাস এবং কীট ট্র্যাফিক দ্বারা চর্বণ করা হচ্ছে কিনা তা গ্রহণযোগ্য?

সাম্প্রতিকতম প্রধান ভাইরাস এবং কীটগুলি কয়েক মাস আগে প্যাচগুলি উপলব্ধ ছিল এবং এই মুহূর্তে ব্যবহারকারীরা সময়মত প্যাচ করবে তবে এটির জন্য প্রথম দিকেই হুমকি হবে না। যে তথ্যটি ভুলে গিয়েছে, এটি এখনও যুক্তিসঙ্গত বলে মনে হচ্ছে যে একবার একটি নতুন হুমকি সনাক্ত হওয়ার পরে এবং অ্যান্টিভাইরাস ও অপারেটিং সিস্টেম বিক্রেতারা দুর্বলতাগুলি সমাধান করতে প্যাচ এবং আপডেট প্রকাশ করে এবং হুমকি সনাক্ত এবং ব্লক করে যাতে ব্যবহারকারীরা নিজেদের রক্ষা করার জন্য প্রয়োজনীয় আপডেটগুলি প্রয়োগ করতে পারে। আমাদের সাথে ইন্টারনেট কমিউনিটির ভাগ যারা বাকি।

যদি কোন ব্যবহারকারী, অজ্ঞতা বা পছন্দের মাধ্যমে, প্রয়োজনীয় প্যাচ এবং আপডেটগুলি প্রয়োগ করে না এবং সংক্রমণ প্রচার করা চালিয়ে যায় তবে সম্প্রদায়টির প্রতিক্রিয়া করার অধিকার আছে কি? অনেকে এটা নৈতিকভাবে এবং নৈতিকভাবে ভুল বিবেচনা করে। এটা সহজ সতর্কতা। বেড়াগুলির পাশে থাকা লোকেরা যুক্তি দিয়ে বলবে যে আপনার নিজের হাতে কোনও উপায়ে প্রতিক্রিয়া জানাতে বা স্বয়ংক্রিয়ভাবে হুমকিটির প্রতিক্রিয়া জানাতে আপনি আইনি দৃষ্টিকোণ থেকে আসল হুমকির চেয়েও ভাল কিছু করতে পারবেন না।

সম্প্রতি, W32 / Fizzer @ এমএম কীট ইন্টারনেটে দ্রুত ছড়িয়ে পড়েছিল। কীট এর দিকগুলির একটিতে কীট কোডের আপডেটগুলির জন্য একটি নির্দিষ্ট আইআরসি চ্যানেলে সংযোগ স্থাপন করা হয়েছিল। যে আইআরসি চ্যানেল বন্ধ ছিল তাই কীট নিজেই আপডেট করতে পারে না। কিছু আইআরসি অপারেটর এটি কোডটি লেখার জন্য নিজের উপর নেয় যা স্বয়ংক্রিয়ভাবে কীটটি অক্ষম করে এবং এটি আইআরসি চ্যানেলে হোস্ট করে। এই ভাবে, কোনও সংক্রমিত যন্ত্র যা কীট কোডের আপডেটগুলির সাথে সংযোগ করার চেষ্টা করে স্বয়ংক্রিয়ভাবে কীট অক্ষম করে। এই ধরনের নীতির বৈধতাগুলির উপর আরও তদন্ত না করা পর্যন্ত কোডটি পরবর্তীতে সরানো হয়েছিল।

এটা বৈধ হতে হবে? কেন না? এই বিশেষ ক্ষেত্রে, একটি অনাক্রম্য মেশিন প্রভাবিত করার কোন সুযোগ সামান্য মনে হয়। তারা তাদের নিজস্ব কীটপতঙ্গ প্রচার দ্বারা প্রতিশোধ না। তারা এমন একটি সাইটে "টিকা" কোড পোস্ট করেছে যা কীট খুঁজে বের করে। যুক্তিযুক্তভাবে, সংক্রমিত হওয়া কেবলমাত্র সেই ডিভাইসগুলিতে সাইটটির সাথে সংযোগ করার কোন কারণ থাকবে এবং তাই সম্ভবত টিকাটি অবশ্যই প্রয়োজন। যদি সেই ডিভাইসগুলির মালিকরা জানতেন না বা তাদের মেশিনটি সংক্রামিত হয়েছে কিনা সেটি যত্ন না করে তবে এটি কোনও পরিষেবা হিসাবে বিবেচিত হবে না যে এই অপারেটররা তাদের চেষ্টা ও পরিষ্কার করার চেষ্টা করেছিল?

এক পর্যায়ে বিভ্রান্তি সনাক্তকরণ (আইডিএস) ডিভাইসগুলি "চকচকে" নামক আক্রমণগুলিকে ব্লক করার জন্য একটি পদ্ধতি বাস্তবায়ন করার চেষ্টা করেছিল। যদি কিছু অননুমোদিত প্যাকেট সনাক্ত করা হয় যা কিছু প্রতিষ্ঠিত থ্রেশহোল্ড অতিক্রম করে তবে ডিভাইস স্বয়ংক্রিয়ভাবে সেই ঠিকানা থেকে ভবিষ্যতে প্যাকেটগুলি ব্লক করতে একটি নিয়ম তৈরি করবে। এরকম একটি কৌশল সহ সমস্যাটি হ'ল আক্রমণকারীরা আইপি প্যাকেটে উৎস ঠিকানাটি নষ্ট করতে পারে। মূলত, সোর্স আইপির মত প্যাকেট হেডারগুলিকে জোর করে আইডিএস ডিভাইসের আইপি ঠিকানাটি এটির নিজস্ব আইপি ঠিকানাকে অবরোধ করবে এবং কার্যত আইডিএস সেন্সর বন্ধ করবে।

ইমেল-বহির্ভূত ভাইরাসগুলিতে প্রতিক্রিয়া করার চেষ্টা করার সময় একটি অনুরূপ সমস্যাটি আসে। নতুন ভাইরাসের অনেকগুলি উৎস ইমেল ঠিকানাকে বিভ্রান্ত করে। অতএব উৎসকে জবাব দেওয়ার কোনও স্বয়ংক্রিয় প্রচেষ্টা তাদের জানাতে পারে যে তারা সংক্রামিত হবে বিভ্রান্তিকর।

ব্ল্যাক'স ল'স অভিধান অনুসারে স্ব-প্রতিরক্ষাটি "সংবিধানের এমন ডিগ্রী যা অতিরিক্ত নয় এবং নিজের বা নিজের সম্পত্তি সুরক্ষার জন্য যথাযথ।" যখন এই ধরনের শক্তি ব্যবহার করা হয়, তখন একজন ব্যক্তি ন্যায্য হয় এবং অপরাধীভাবে দায়বদ্ধ হয় না এবং এটিও দায়ী নয়। নির্যাতন। "এই সংজ্ঞাটির উপর ভিত্তি করে, মনে হয় যে" যুক্তিসংগত "প্রতিক্রিয়াটি বৈধ এবং বৈধ।

তবে একটি পার্থক্য, যে ভাইরাস এবং কীটগুলি দিয়ে আমরা সাধারণত সেই ব্যবহারকারীদের কথা বলি যারা জানে না যে তারা সংক্রামিত। সুতরাং, এটি আপনাকে আক্রমণকারী একটি মুগরকে যুক্তিসঙ্গত বলের সাথে প্রতিশোধের মতো নয়। একটি ভাল উদাহরণ একটি ব্যক্তি যিনি একটি পাহাড় তাদের গাড়ী পার্ক এবং পার্কিং ব্রেক সেট করা হবে না। যখন তারা গাড়ি থেকে পালিয়ে যায় এবং আপনার বাড়ির দিকে পাহাড়ের নিচে ঘূর্ণায়মান শুরু হয় তখন আপনি কীভাবে ঝাঁপিয়ে পড়তে এবং এটি বন্ধ করতে বা কোনও "যুক্তিসঙ্গত" পদ্ধতিতে আপনি এটি পরিবর্তন করতে পারেন? গাড়ীতে পাওয়ার জন্য বা সম্পত্তি ইচ্ছাকৃতভাবে ধ্বংস করার জন্য গ্র্যান্ড চুরির জন্য আপনার বিরুদ্ধে মামলা করা হবে যদি আপনি কারও কারও কারও কারও কারও বিপরীতে ক্র্যাশ করেন? এটা সন্দেহজনক।

যখন আমরা এই বিষয়টি নিয়ে কথা বলি যে নিমদা এখনও ইন্টারনেটে সংক্রামিত সুরক্ষিত ব্যবহারকারীদের সক্রিয়ভাবে ভ্রমণ করছে তখন এটি সমগ্র সম্প্রদায়কে প্রভাবিত করে। ব্যবহারকারীর কম্পিউটারে সার্বভৌমত্ব থাকতে পারে, তবে তারা ইন্টারনেটে সার্বভৌমত্ব নাও বা নাও থাকতে পারে। তারা নিজের কম্পিউটারে তাদের কম্পিউটারের সাথে যা করতে চায় তা তারা করতে পারে, কিন্তু একবার তারা ইন্টারনেটে সংযোগ করে এবং সম্প্রদায়কে প্রভাবিত করে, সেগুলি সম্প্রদায়ের অংশগ্রহণের জন্য নির্দিষ্ট প্রত্যাশা এবং নির্দেশিকাগুলির বিষয় হওয়া উচিত।

স্বতন্ত্র নাগরিকদের অপরাধীদের খোঁজা উচিত নয় এমন ব্যক্তিগত ব্যবহারকারীদের প্রতিশোধ নেওয়ার জন্য এটি ভাল ধারণা নয়।দুর্ভাগ্যবশত, আমাদের কাছে পুলিশ এবং অন্য আইন প্রয়োগকারী সংস্থাগুলি রয়েছে যা প্রকৃত জগতে অপরাধীদের শিকার করার জন্য দায়ী, কিন্তু আমাদের কাছে ইন্টারনেটের সমান কোনো অধিকার নেই। ইন্টারনেটে পুলিশ কর্তৃপক্ষের কোন গোষ্ঠী বা সংস্থা নেই এবং সম্প্রদায়ের নির্দেশিকাগুলি লঙ্ঘন করে এমন লোকদের দোষারোপ করে বা শাস্তি দেয়। ইন্টারনেটের বিশ্ব প্রকৃতির কারণে এই ধরনের সংস্থাটি চেষ্টা ও প্রতিষ্ঠা করা কঠিন হবে। মার্কিন যুক্তরাষ্ট্রে প্রযোজ্য একটি নিয়ম ব্রাজিল বা সিঙ্গাপুরে প্রযোজ্য হতে পারে না।

ইন্টারনেটে নিয়মাবলী বা নির্দেশিকা প্রয়োগ করার জন্য কর্তৃপক্ষের "পুলিশ বাহিনী" ছাড়াও, কোনও সংগঠন বা সংস্থার সাথে কাউন্টার-ওয়ার্ম বা ভাইরাসের টিকা তৈরি করার অধিকার থাকা উচিত যা ক্রমাগত সংক্রামিত কম্পিউটারগুলি খুঁজে বের করতে এবং সেগুলি পরিষ্কার করার চেষ্টা করবে? নৈতিকভাবে, এটি কম্পিউটারকে আক্রমণ করার অভিপ্রায় সহকারে কম্পিউটারে আক্রমণকারী ভাইরাস বা কীটের চেয়ে ভাল হবে?

এখন উত্তরগুলির চেয়ে আরও বেশি প্রশ্ন আছে এবং এটি হ্রাস করার জন্য কিছুটা হ্রাসের ঢাল। কাউন্টার আক্রমণ আক্রমণাত্মক স্ব-প্রতিরক্ষা এবং মূল দূষিত কোড বিকাশকারীর স্তরের স্তম্ভের মধ্যে একটি বৃহত ধূসর এলাকাতে পড়ে বলে মনে হয়। ধূসর এলাকাটি তদন্তের প্রয়োজন হলেও ইন্টারনেট সম্প্রদায়ের সদস্যদের কীভাবে হ্যান্ডেল করা যায় এবং / অথবা ফিক্সগুলি সহজে এবং অবাধে উপলভ্য হুমকিগুলি প্রচার করা এবং / বা প্রচার করা চালিয়ে যাওয়ার বিষয়ে কিছু দিক দেওয়া দরকার।