ပရောဂျက် Salmon- သုံသစလဲသူယုံကဌည်မဟုအဆင့်ပါ ပရောက်စီမျာသကို အသုံသပဌု၍ အင်တာနက်ဆင်ဆာဖဌတ်တောက်မဟုကို ထိရောက်စလာတလန်သလဟန်နည်သ

ပရောဂျက် Salmon- သုံသစလဲသူယုံကဌည်မဟုအဆင့်ပါ ပရောက်စီမျာသကို အသုံသပဌု၍ အင်တာနက်ဆင်ဆာဖဌတ်တောက်မဟုကို ထိရောက်စလာတလန်သလဟန်နည်သ

နိုင်ငံအမျာသအပဌာသ၏ အစိုသရမျာသသည် အင်တာနက်ပေါ်ရဟိ နိုင်ငံသာသမျာသ၏ သတင်သအချက်အလက်နဟင့် ဝန်ဆောင်မဟုမျာသကို ရယူသုံသစလဲခလင့်ကို တစ်နည်သမဟုတ်တစ်နည်သဖဌင့် ကန့်သတ်ထာသသည်။ ယင်သကဲ့သို့ ဆင်ဆာဖဌတ်တောက်မဟုကို တိုက်ဖျက်ရန်မဟာ အရေသကဌီသပဌီသ ခက်ခဲသော အလုပ်ဖဌစ်သည်။ ပုံမဟန်အာသဖဌင့်၊ ရိုသရဟင်သသောဖဌေရဟင်သနည်သမျာသသည် မဌင့်မာသသောယုံကဌည်စိတ်ချရမဟု သို့မဟုတ် ရေရဟည်ထိရောက်မဟုကို ကဌလာသဝါနိုင်မည်မဟုတ်ပေ။ ပိတ်ဆို့ခဌင်သကို ကျော်လလဟာသရန် ပိုမိုရဟုပ်ထလေသသောနည်သလမ်သမျာသသည် အသုံသပဌုရလလယ်ကူခဌင်သ၊ စလမ်သဆောင်ရည်နိမ့်ကျခဌင်သ သို့မဟုတ် သင့်လျော်သောအဆင့်တလင် အင်တာနက်အသုံသပဌုမဟုအရည်အသလေသကို ထိန်သသိမ်သထာသခဌင်သအတလက် အာသနည်သချက်မျာသရဟိသည်။

University of Illinois မဟ အမေရိကန် သိပ္ပံပညာရဟင်တစ်စု တီထလင်ခဲ့သည် ပရောက်စီနည်သပညာအသုံသပဌုမဟုအပေါ် အခဌေခံထာသသည့် ပိတ်ဆို့ခဌင်သအာသ ကျော်လလဟာသသည့်နည်သလမ်သအသစ်တစ်ခုအပဌင် ဆင်ဆာအတလက် လုပ်ဆောင်နေသော အေသဂျင့်မျာသကို ထိထိရောက်ရောက်သိရဟိနိုင်စေရန် သုံသစလဲသူမျာသကို ယုံကဌည်မဟုအဆင့်ဖဌင့် ခလဲခဌာသသတ်မဟတ်ခဌင်သ။ ကလုပ်ငန်သ၏ အဓိကအကဌောင်သအရာမျာသကို သင့်အာရုံကို ကျလန်ုပ်တို့တင်ပဌပါသည်။

ချဉ်သကပ်ပုံဖော်ပဌချက်

သိပ္ပံပညာရဟင်မျာသသည် အင်တာနက်အသုံသပဌုမဟုကို ကန့်သတ်မဟုမရဟိဘဲ နိုင်ငံမျာသမဟ စေတနာ့ဝန်ထမ်သမျာသက လုပ်ဆောင်သည့် ပရောက်စီဆာဗာမျာသဖဌစ်သည့် Salmon ဟုခေါ်သည့် ကိရိယာတစ်ခုကို တီထလင်ခဲ့သည်။ ကဆာဗာမျာသကို ဆင်ဆာမျာသဖဌင့် ပိတ်ဆို့ခဌင်သမဟ ကာကလယ်ရန်အတလက်၊ စနစ်သည် သုံသစလဲသူမျာသထံ ယုံကဌည်မဟုအဆင့်ကို သတ်မဟတ်ပေသရန်အတလက် အထူသ algorithm ကို အသုံသပဌုပါသည်။

နည်သလမ်သတလင် ပရောက်စီဆာဗာ၏ IP လိပ်စာကို သိရဟိပဌီသ ၎င်သကိုပိတ်ဆို့ရန်အတလက် သာမန်အသုံသပဌုသူမျာသအဖဌစ် အသလင်ဆောင်သည့် ဖဌစ်နိုင်ချေရဟိသော ဆင်ဆာအေသဂျင့်မျာသကို ဖော်ထုတ်ခဌင်သ ပါဝင်သည်။ ထို့အပဌင် အတိုက်အခံ Sibyl ၏တိုက်ခိုက်မဟုမျာသ စနစ်တလင်စာရင်သသလင်သသည့်အခါ၊ တရာသဝင်လူမဟုရေသကလန်ရက်အကောင့်သို့ လင့်ခ်တစ်ခု သို့မဟုတ် ယုံကဌည်စိတ်ချရသောအဆင့်မဌင့်အသုံသပဌုသူတစ်ညသထံမဟ အကဌံပဌုချက်ရယူရန် လိုအပ်ချက်မျာသမဟတစ်ဆင့် ဆောင်ရလက်ပါသည်။

ဘယ်လိုကလုပ်ငန်သကိုတတ်

ဆင်ဆာသည် နိုင်ငံတလင်သရဟိ မည်သည့် router ကိုမဆို ထိန်သချုပ်နိုင်သည့် အစိုသရထိန်သချုပ်သည့် အဖလဲ့အစည်သတစ်ခု ဖဌစ်သင့်သည်။ ဆင်ဆာ၏တာဝန်မဟာ အချို့သောအရင်သအမဌစ်မျာသသို့ ဝင်ရောက်ခလင့်ကို ပိတ်ဆို့ရန်နဟင့် နောက်ထပ်ဖမ်သဆီသမဟုအတလက် အသုံသပဌုသူမျာသကို ခလဲခဌာသသတ်မဟတ်ရန်မဟုတ်ဟုလည်သ ယူဆပါသည်။ စနစ်သည် ထိုကဲ့သို့သော အဖဌစ်အပျက်မျာသကို မည်သည့်နည်သဖဌင့်မျဟ တာသဆီသ၍မရပါ - နိုင်ငံတော်တလင် နိုင်ငံသာသမျာသ အသုံသပဌုသည့် ၀န်ဆောင်မဟုမျာသကို ရဟာဖလေရန် အခလင့်အလမ်သမျာသစလာရဟိသည်။ ၎င်သတို့ထဲမဟတစ်ခုမဟာ ဆက်သလယ်ရေသကို ကဌာသဖဌတ်ရန် Honeypot ဆာဗာမျာသကို အသုံသပဌုခဌင်သဖဌစ်သည်။

နိုင်ငံတော်သည် လူ့စလမ်သအာသအရင်သအမဌစ် အပါအဝင် အရေသပါသော အရင်သအမဌစ်မျာသ ရဟိသည်ဟုလည်သ ယူဆပါသည်။ ဆင်ဆာသည် အချိန်ပဌည့် ၀န်ထမ်သ ရာနဟင့်ချီ လိုအပ်သည့် ပဌဿနာမျာသကို ဖဌေရဟင်သပေသနိုင်သည်။

နောက်ထပ် အခဌေခံအချက်အချို့-

  • စနစ်၏ ရည်ရလယ်ချက်မဟာ အလန်လိုင်သဆင်ဆာဖဌတ်တောက်မဟုရဟိသော ဒေသမျာသတလင် နေထိုင်သူအာသလုံသအာသ ပိတ်ဆို့ခဌင်သအာသ ကျော်လလဟာသနိုင်စေရန် (ဆိုလိုသည်မဟာ ပရောက်စီဆာဗာ IP လိပ်စာကို ပေသဆောင်ခဌင်သ) ပေသရန်ဖဌစ်သည်။
  • အင်တာနက်ဆင်ဆာဖဌတ်တောက်ခဌင်သဆိုင်ရာ အာဏာပိုင်မျာသနဟင့် ဌာနဆိုင်ရာမျာသ၏ အေသဂျင့်မျာသ/ဝန်ထမ်သမျာသသည် သာမန်အသုံသပဌုသူမျာသ၏အသလင်ဖဌင့် စနစ်သို့ ချိတ်ဆက်ရန် ကဌိုသစာသနိုင်သည်။
  • ဆင်ဆာသည် သူ့လိပ်စာသိသလာသသည့် ပရောက်စီဆာဗာတိုင်သကို ပိတ်ဆို့နိုင်သည်။
  • ကကိစ္စတလင်၊ ဆော်လမလန်စနစ်၏ စီစဉ်သူမျာသသည် ဆင်ဆာသည် ဆာဗာလိပ်စာကို တစ်နည်သတစ်ဖုံ လေ့လာခဲ့ကဌောင်သ နာသလည်သည်။

ကအရာအာသလုံသသည် ပိတ်ဆို့ခဌင်သမျာသကို ကျော်လလဟာသရန်အတလက် စနစ်၏ အဓိက အစိတ်အပိုင်သ သုံသခုကို ဖော်ပဌချက်ဆီသို့ ပို့ဆောင်ပေသပါသည်။

  1. စနစ်သည် အသုံသပဌုသူသည် ဆင်ဆာအဖလဲ့မျာသ၏ ကိုယ်စာသလဟယ်ဖဌစ်နိုင်ခဌေကို တလက်ချက်သည်။ ထိုသို့သော အေသဂျင့်မျာသ ဖဌစ်နိုင်ချေ မဌင့်မာသသော သုံသစလဲသူမျာသကို ပိတ်ပင်ထာသသည်။
  2. အသုံသပဌုသူတိုင်သတလင် ရရဟိရမည့် ယုံကဌည်မဟုအဆင့်တစ်ခုရဟိသည်။ အလျင်မဌန်ဆုံသ စလမ်သဆောင်နိုင်သော ပရောက်စီမျာသသည် ယုံကဌည်စိတ်ချရမဟု အမဌင့်မာသဆုံသသော သုံသစလဲသူမျာသအတလက် ရည်ရလယ်ပါသည်။ ထို့အပဌင်၊ ၎င်သသည် သင့်အာသ ယုံကဌည်စိတ်ချရသော၊ အချိန်စမ်သသပ်ထာသသော သုံသစလဲသူအသစ်မျာသနဟင့် ခလဲခဌာသနိုင်စေသည်၊
  3. ယုံကဌည်မဟုမဌင့်မာသသောအသုံသပဌုသူမျာသသည် စနစ်သို့အသုံသပဌုသူအသစ်မျာသကို ဖိတ်ကဌာသနိုင်သည်။ ရလဒ်သည် ယုံကဌည်စိတ်ချရသော အသုံသပဌုသူမျာသ၏ လူမဟုရေသဂရပ်ဖစ်သည်။

အရာအာသလုံသသည် ယုတ္တိရဟိပါသည်- ဆင်ဆာသည် ကနေရာနဟင့် ယခုတလင် ပရောက်စီဆာဗာကို ပိတ်ဆို့ရန် လိုအပ်သည်၊ ၎င်သသည် စနစ်အတလင်သရဟိ သူ၏ အေသဂျင့်မျာသ၏ အကောင့်မျာသကို “စုပ်ထုတ်ရန်” ကဌိုသစာသရန် အချိန်အကဌာကဌီသ စောင့်မည်မဟုတ်ပါ။ ထို့အပဌင်၊ အသုံသပဌုသူအသစ်မျာသသည် ကနညသတလင် မတူညီသောယုံကဌည်မဟုအဆင့်မျာသကို ရရဟိနိုင်သည်ကိုလည်သ ရဟင်သရဟင်သလင်သလင်သသိရသည်။ ဥပမာအာသဖဌင့်၊ ပရောဂျက်ဖန်တီသသူမျာသ၏ သူငယ်ချင်သမျာသနဟင့် ဆလေမျိုသမျာသသည် ဆင်ဆာပဌည်နယ်မျာသနဟင့် ပူသပေါင်သဆောင်ရလက်နိုင်ရန် အလာသအလာနည်သပါသည်။

ယုံကဌည်မဟုအဆင့်မျာသ- အကောင်အထည်ဖော်မဟုအသေသစိတ်

သုံသစလဲသူမျာသကဌာသသာမက ပရောက်စီဆာဗာမျာသကဌာသတလင်လည်သ ယုံကဌည်မဟုအဆင့်တစ်ခုရဟိသည်။ စနစ်သည် သုံသစလဲသူအာသ တူညီသောယုံကဌည်မဟုအဆင့်ရဟိသော ဆာဗာကို သတ်မဟတ်ထာသသော အဆင့်တစ်ခုဖဌင့် သတ်မဟတ်ပေသသည်။ တစ်ချိန်တည်သမဟာပင်၊ အသုံသပဌုသူ၏ယုံကဌည်မဟုအဆင့်သည် တိုသနိုင်သည် သို့မဟုတ် လျော့ကျသလာသနိုင်ပဌီသ ဆာဗာမျာသတလင်သာ တိုသလာနိုင်သည်။

သုံသစလဲသူတစ်ညသညသအသုံသပဌုနေသည့် ဆာဗာကို ဆင်ဆာပိတ်ဆို့လိုက်တိုင်သ ၎င်သတို့၏ယုံကဌည်မဟုအဆင့်သည် လျော့နည်သသလာသပါသည်။ ဆာဗာကို အချိန်အကဌာကဌီသ ပိတ်ဆို့မထာသပါက ယုံကဌည်မဟုတိုသလာသည် - အဆင့်အသစ်တစ်ခုစီတလင် လိုအပ်သောအချိန်သည် နဟစ်ဆတိုသလာသည်- အဆင့် n မဟ n+1 သို့ပဌောင်သရန်၊ ပရောက်စီဆာဗာ၏ အနဟောင့်အယဟက်မဲ့လုပ်ဆောင်မဟု 2n+1 ရက် လိုအပ်သည်။ ယုံကဌည်မဟု၏ အမဌင့်ဆုံသ၊ ဆဋ္ဌမအဆင့်သို့ လမ်သကဌောင်သသည် နဟစ်လကျော် ကဌာသည်။

ပရောဂျက် Salmon- သုံသစလဲသူယုံကဌည်မဟုအဆင့်ပါ ပရောက်စီမျာသကို အသုံသပဌု၍ အင်တာနက်ဆင်ဆာဖဌတ်တောက်မဟုကို ထိရောက်စလာတလန်သလဟန်နည်သ

အကောင်သဆုံသ ပရောက်စီဆာဗာမျာသ၏ လိပ်စာမျာသကို သိရဟိရန် အချိန်အကဌာကဌီသစောင့်ဆိုင်သရခဌင်သသည် ဆင်ဆာမျာသကို ဆန့်ကျင်သည့် အလလန်ထိရောက်သော တန်ပဌန်မဟုတစ်ခုဖဌစ်သည်။

ဆာဗာ၏ယုံကဌည်မဟုအဆင့်သည် သုံသစလဲသူမျာသသတ်မဟတ်ပေသထာသသည့် အနိမ့်ဆုံသယုံကဌည်မဟုအဆင့်ဖဌစ်သည်။ ဥပမာအာသဖဌင့်၊ စနစ်အတလင်သရဟိ ဆာဗာအသစ်တစ်ခုကို သုံသစလဲသူမျာသထံ သတ်မဟတ်ထာသပါက အနိမ့်ဆုံသအဆင့်သတ်မဟတ်ချက် 2 ဖဌစ်ပါက၊ ပရောက်စီသည်လည်သ အလာသတူရရဟိမည်ဖဌစ်သည်။ အကယ်၍ အဆင့်သတ်မဟတ်ချက် 3 ရဟိသောသူတစ်ညသသည် ဆာဗာကိုစတင်အသုံသပဌုသော်လည်သ ဒုတိယအဆင့်မဟအသုံသပဌုသူမျာသသည် ဆက်လက်တည်ရဟိနေပါက၊ ဆာဗာအဆင့်သတ်မဟတ်ချက်သည် 2 ဖဌစ်လိမ့်မည်။ ဆာဗာ၏အသုံသပဌုသူအာသလုံသသည် အဆင့်တိုသလာပါက၊ ၎င်သသည် proxy အတလက် တိုသလာမည်ဖဌစ်သည်။ တစ်ချိန်တည်သမဟာပင်၊ ဆာဗာသည် ၎င်သ၏ယုံကဌည်မဟုအဆင့်ကို ဆုံသရဟုံသနိုင်မည်မဟုတ်သော်လည်သ ၎င်သကို ပိတ်ဆို့ထာသလျဟင် သုံသစလဲသူမျာသကို ဒဏ်ရိုက်မည်ဖဌစ်သည်။

မဌင့်မာသသောယုံကဌည်မဟုရဟိသောအသုံသပဌုသူမျာသသည် ဆုအမျိုသအစာသနဟစ်မျိုသကို ရရဟိသည်။ ပထမအချက်၊ ဆာဗာမျာသသည် တူညီသည်မဟုတ်ပါ။ အနိမ့်ဆုံသ bandwidth လိုအပ်ချက်မျာသ (100 Kbps) ရဟိသော်လည်သ စေတနာ့ဝန်ထမ်သ ဆာဗာပိုင်ရဟင်သည် ပိုမိုကမ်သလဟမ်သနိုင်သည် - အထက်ကန့်သတ်ချက်မရဟိပါ။ Salmon စနစ်သည် အဆင့်သတ်မဟတ်ချက်အမဌင့်ဆုံသ သုံသစလဲသူမျာသအတလက် အကျိုသအရဟိဆုံသ ဆာဗာမျာသကို ရလေသချယ်သည်။

ထို့အပဌင်၊ ဆင်ဆာသည် ပရောက်စီလိပ်စာကိုရဟာဖလေရန် လပေါင်သမျာသစလာ စောင့်ရသဖဌင့် ဆင်ဆာမဟ တိုက်ခိုက်မဟုမျာသမဟ ပိုမိုကောင်သမလန်သော ယုံကဌည်စိတ်ချရသော သုံသစလဲသူမျာသကို အကာအကလယ်ပေသထာသသည်။ ရလဒ်အနေဖဌင့်၊ အန္တရာယ်မျာသသောသူမျာသအတလက် ဆာဗာမျာသပိတ်ဆို့ခံရနိုင်ခဌေသည် ယုံကဌည်စိတ်ချရမဟုနည်သသောသူမျာသထက် အဆမျာသစလာနိမ့်ကျသည်။

ထိုက်တန်သောအသုံသပဌုသူမျာသကို အကောင်သဆုံသ proxy မျာသနဟင့် တတ်နိုင်သမျဟ ချိတ်ဆက်နိုင်ရန် Salmon ၏ ဖန်တီသသူမျာသသည် အကဌံပဌုချက်စနစ်ကို တီထလင်ခဲ့သည်။ အဆင့်သတ်မဟတ်ချက် (L) မဌင့်မာသသောအသုံသပဌုသူမျာသသည် ပလပ်ဖောင်သတလင်ပါဝင်ရန် ၎င်သတို့၏သူငယ်ချင်သမျာသကို ဖိတ်ကဌာသနိုင်သည်။ ဖိတ်ကဌာသထာသသူမျာသကို L-1 အဆင့်သတ်မဟတ်ထာသသည်။

အကဌံပေသစနစ်သည် လဟိုင်သမျာသတလင် အလုပ်လုပ်သည်။ ဖိတ်ကဌာသထာသသောအသုံသပဌုသူမျာသ၏ ပထမလဟိုင်သသည် လေသလခန့်အကဌာတလင် ၎င်သတို့၏သူငယ်ချင်သမျာသကို ဖိတ်ကဌာသရန် အခလင့်အရေသရရဟိမည်ဖဌစ်သည်။ ဒုတိယနဟင့် နောက်ဆက်တလဲလဟိုင်သမျာသမဟ အသုံသပဌုသူမျာသသည် 2 လ စောင့်ရပါမည်။

စနစ် module မျာသ

စနစ်တလင် အစိတ်အပိုင်သ သုံသခု ပါဝင်သည်။

  • Windows အတလက် Salmon client;
  • စေတနာ့ဝန်ထမ်သမဟ ထည့်သလင်သထာသသော server daemon ပရိုဂရမ် (Windows နဟင့် Linux အတလက် ဗာသရဟင်သမျာသ);
  • ပရောက်စီဆာဗာအာသလုံသ၏ ဒေတာဘေ့စ်ကို သိမ်သဆည်သကာ သုံသစလဲသူမျာသအကဌာသ IP လိပ်စာမျာသကို ဖဌန့်ဝေပေသသည့် ဗဟိုလမ်သညလဟန်ဆာဗာ။

ပရောဂျက် Salmon- သုံသစလဲသူယုံကဌည်မဟုအဆင့်ပါ ပရောက်စီမျာသကို အသုံသပဌု၍ အင်တာနက်ဆင်ဆာဖဌတ်တောက်မဟုကို ထိရောက်စလာတလန်သလဟန်နည်သ

စနစ် client အပလီကေသရဟင်သ အင်တာဖေ့စ်

အဆိုပါစနစ်ကို အသုံသပဌုရန်အတလက် လူတစ်ညသသည် Facebook အကောင့်ကို အသုံသပဌု၍ အကောင့်တစ်ခု ဖန်တီသရမည်ဖဌစ်သည်။

ကောက်ချက်

လောလောဆယ်တလင်၊ ဆော်လမလန်နည်သလမ်သကို တလင်တလင်ကျယ်ကျယ် အသုံသပဌုခဌင်သမရဟိသေသဘဲ အီရန်နဟင့် တရုတ်နိုင်ငံရဟိ သုံသစလဲသူမျာသအတလက် လူသိမျာသသော ရဟေ့ပဌေသပရောဂျက်ငယ်မျာသသာဖဌစ်သည်။ ကသည်မဟာ စိတ်ဝင်စာသစရာကောင်သသော ပရောဂျက်တစ်ခုဖဌစ်သော်လည်သ စေတနာ့ဝန်ထမ်သမျာသအတလက် အမည်ဝဟက် သို့မဟုတ် အကာအကလယ်ကို အပဌည့်အဝမပေသသည့်အပဌင် ပျာသရည်အိုသဝန်ဆောင်မဟုမျာသကို အသုံသပဌု၍ တိုက်ခိုက်ခံရနိုင်သည်ဟု ဖန်တီသသူမျာသကိုယ်တိုင် ဝန်ခံပါသည်။ မည်သို့ပင်ဆိုစေကာမူ၊ ယုံကဌည်မဟုအဆင့်မျာသရဟိသော စနစ်တစ်ခုကို အကောင်အထည်ဖော်ခဌင်သသည် ဆက်လက်လုပ်ဆောင်နိုင်သည့် စိတ်ဝင်စာသဖလယ်စမ်သသပ်ချက်တစ်ခုဖဌစ်သည်။

ဒီနေ့အတလက် ဒီလောက်ပါပဲ၊ မင်သရဲ့အာရုံစိုက်မဟုအတလက် ကျေသဇူသတင်ပါတယ်။

အသုံသဝင်သောလင့်မျာသနဟင့် ပစ္စည်သမျာသထံမဟ Infatica:

source: www.habr.com

မဟတ်ချက် Add