کرمهای اینترنتی مفید (۲)
بنابه عقیده بعضی، اکنون زمان استفاده از تدبیر براساس کرم! و
ساختن
کرمهای مفید برای ترمیم مشکلات است. درباره این روش قبلا در
مجامع مربوط به امنیت بحث شده است و البته هنوز اعتراضات محکمی
علیه استفاده از آنها وجود دارد. اما در مواجهه با شبکه های
zombie
(کامپیوترهای آلوده ای که برای حملات
DoS
گسترده، مورد استفاده قرار می گیرند) که تعداد آنها به دههاهزار
کامپیوتر میرسد، می توانند یک شبه! توسط کرمهای مفید از کار
انداخته شوند.
البته، یک کرم مفید هنوز یک کرم است و بحث دیگری که در اینجا
مطرح می شود این است که کرمها ذاتا غیرقابل کنترل هستند، به این
معنی که کرمهای مفید هم باعث بروز مشکلات ترافیک می شوند و بصورت
غیرقابل کنترلی گسترده می گردند. این مساله در مورد بیشتر کرمها
صدق می کند، اما دلیل آن این است که تاکنون هیچ کس یک کرم
قانونی! و بدرستی برنامه نویسی شده ایجاد نکرده است. می توان
براحتی کنترلهای ساده ای همچون انقضاء در زمان مناسب و مدیریت
پهنای باند را که این تاثیرات ناخوشایند را محدود یا حذف کند،
برای یک کرم مفید تصور کرد.
اشکال وارده به ایجاد یک کرم قانونی و مناسب این است که زمان
زیادی می طلبد، بسیار بیشتر از زمانی که یک کرم گسترش پیدا می
کند. در پاسخ می توان گفت بیشتر کرمها از مسائل تازه کشف شده
بهره نمی برند. بیشتر آنها از شکافهای امنیتی استفاده می کنند که
مدتهاست شناخته شده اند.
تعدادی پرسش وجود دارد که باید پاسخ داده شوند. چه کسی این کرمها
را طراحی و مدیریت می کند؟ دولت،
CERT،
فروشندگان یا اینکه باید تشکل هایی براه انداخت؟ برای ترمیم چه
ایراداتی باید مورد استفاده قرار گیرند؟ روند اخطار برای
سیستمهایی که توسط یک کرم مفید وصله شده اند، چیست؟ آیا پیامی
برای مدیر شبکه بگذارد؟ که البته هیچ کدام موانع غیرقابل حلی
نیستند.
بهرحال، بهترین کار مدیریت صحیح سیستمهایتان است، بنحوی که با
آخرین ابزار و وصله های امنیتی بروز شده باشند. در این صورت دیگر
چندان نگران وجود کرمها در سیستمهایتان نخواهید بود.
آنچه که نمی توان در مورد آن با اطمنیان صحبت کرد، امن و موثر
بودن یک کرم مفید است، که این مطلب مطالعات و تحقیقات جدی را می
طلبد. بعلاوه اینکه، اگر برنامه نوشته شده در دنیای بیرون متفاوت
از آزمایشگاه رفتار کند، چه کسی مسوولیت آنرا می پذیرد؟ مساله
بعدی اینست که تحت قانون جزایی بعضی کشورها، هک کردن یک سیستم و
تغییر دیتای آن بدون اجازه زیان محسوب می شود و چنانچه این زیان
به حد مشخصی مثلا ۵هزار دلار برسد، تبهکاری بحساب می آید، حتی
اگر قانون جنایی حمایتی برای نویسندگان کرمهای مفید درنظر بگیرد.
ایده اصلی در این بین، اجازه و اختیار برای دستیابی به کامپیوتر
و تغییر دیتای آن یا انجام عملیاتی بر روی آن است. از منظر
قانونی، این اجازه می تواند از طرقی اعطاء شود. بعلاوه اینکه
سیستمهایی که امنیت در آنها رعایت نشود، اساسا به هر کس اجازه
تغییر دیتا را می دهند.
خوشبختانه، روشهای محدودی برای اخذ اجازه وجود دارد. برای مثال،
ISPها
از پیش بواسطه شرایط خدمات رسانی به مشتریانشان اجازه تغییر دیتا
را دارند. یک
ISP
معتبر ممکن است حتی سرویس بروز رسانی رایگان یک برنامه ضدویروس
را نیز به مشتریانش ارائه کند.
راه دیگر اخذ اجازه از طریق پروانه های دولتی است. مثلا در بعضی
کشورها، افسران پلیس این قدرت را دارند که بتوانند تحت قوانین
محدود و شرایط خاصی وارد فضای خصوصی افراد شوند. مثال دیگر در
مورد سارس است. افراد می توانند بخاطر سلامت عمومی قرنطینه شوند،
اما فقط توسط افرادی که اختیارات دولتی دارند.
در آخر توجه شما را به یک مساله جلب می کنیم: اجرای قوانین سلامت
بیشتر بصورت محلی است، در حالیکه اینترنت ماهیت دیگری دارد. ممکن
است بتوان در بعضی کشورها به سوالات مربوط در مورد نوشتن و گسترش
کرمهای مفید جواب داد، اما کاربران کشورهای دیگر را شامل نمی
شود.
|