December 6, 2009

لعنت بر پدر و مادر کسی که اس. اس.ال را فیلتر می کند



آدم از دست بعضی از کارهای "اینها" دوچار یبوست مزمن فنی می شود! هر چه پیش می رود روز به روز وضع بهتر می شود. پریروز خلاف شرع را فیلتر می کردند، دیروز خلاف عقاید فسیل و احمقانه سیاسی خودشان، امروز هم که به سلامتی هر آنچه خلاف قابلیت های تجهیزات فنی شان باشد را فیلتر می کنند.

جدیدآ نمی دانم کدام شیر نا پاک خورده ایی به اینها یاد داده است که حالا که نمی توانید با تجهیرات موجود خود در سطح گسترده اقدام به شنود ارتباطات رمز شده کنید، خیلی راحت آن را بلوکه کنید. جدیدآ مد شده تا تقی به توقی می خورد "حاجی اون کانفیک Limited SSL Bandwith رو بیار بالا... گفتن خطر در کمینه... " . مردم شاکی می شوند؟ به درک! بشوند. و البته سیستم به حیات خود ادامه دهد.

به گمانم باز هم دست همان نخبه ها و متخصصینی که قبلآ ذکر خیرشان بوده در کار است. برادران مخلص (Mokh-less ?!) و متعهد که قصد شنود ارتباطات اینترنتی مردم را دارید، شنود ترافیک رمز شده با SSL بخدا آنقدر ها هم که فکر می کنید سخت نیست! شما که روز روشن هر بلایی که دل پاکتان می خواد سر ترافیک و اینترنت می آورید، این یک قلم را هم اضافه کنید به کارهایتان. من به شخصه حاضرم تمام توانم و معلومات نداشته ام را در اختیار شما بگذارم تا یک راهکار تر و تمیز برای شنود تمام و کمال ترفیک پیاده سازی کنید. فقط اینقدر این کاربران بیچاره اینترنت در ایران را عذاب ندهید!

آن قدیم ندیم ها می گفتند اگر امضای دیجیتال گواهی های SSL با نسخه اصلی تطبیق نکند، و مرورگر کاربر به وی اخطار دهد که ممکن است کسی در حال جعل و شنود ترافیک SSL باشد، کاربر می بایست فکری جدی به حال خود کند. حالا که همه عالم و آدم خبر دارند چی به چی است، کسی دیگر نکران آن اخطار مرورگر وب خود نیست! همه در طول مکالمات و ارتباطات دیجیتال خود عرض سلام و خسته نباشیدی هم به شما براداران عزیز و زحمتکش همیشه در صحنه دارند. شما که چندین میلیارد تومان هزینه صرف خرید تجهیزات Deep Packet Inspection و Content Filtering کرده اید، چند میلیون دیگر هم خرج کنید و جلوی آنها چند دستگاه SSL Accelerator نصب کنید و با خیال راحت ارتباطات SSL را نیز با یک گواهی جعلی من در آوردی شنود کنید. باور کنید در این شرایط روح امواتتان در آن دنیا آسایش بیشتری خواهند داشت! کسی هم به شما گیر نخواهد داد که چرا نسخه SSL صفحه لاگین یاهو، با یک گواهی دیجیتال صادره از نا کجا آباد Sign شده است. بخدا راست می گویم. مردم ما خیلی صبور تر از این حرف ها هستند!

من یک سوال برایم پیش آمده و خیلی مشتاق پیدا کردن جوابی منطقی برای آن هستم:

چیست خاصیت دولت و نظامی که (به هر دلیل) ارتباط مردم اش با هم به نحوی که قابل شنود و ردیابی نباشد،(مثلآ خدای ناکرده از طریق SSL ) ارکان آن نظام را سست می کند و به خطر می اندازد ؟! اصلا چرا باید آنقدر پشت پرده گند زده شود که حالا نگران شکایت مردم و سرکوب آن بود؟ و کار آنقدر بیخ پیدا کند که حتی چت کردن مردم با هم و فرستادن چند ایمیل نیز آنقدر وحشت آور و خطرناک باشد؟!

برادر مخلص و با ایمان، چند روز دیگر ما وارد سال 2010 می شویم. اینطور که گفته میشود، این سالها، دوره و عصر ارتباطات دیجیتال است و خود شما هم خودتان را با مباحثی مثل دولت الکترونیک خفه کرده اید. متحیرم که واقعآ به ذهن شما نمی رسد که این تمهیدات هوشمندانه شما برای فیلترینگ و محدود کردن ارتباطات اینترنتی و پهنای باند در هر ساعت چه هزینه و ضرر سنگینی را ایجاد می کند؟ وب سایت های خارجی و ارتباطات با اتباع و کشور های بیگانه به درک، به وب سایت های داخلی خودمان مثل بانک ها و ... فکر کرده اید؟ اصلآ شک دارم که "فکر" در کار باشد. اخیرآ کشوری (فکر کنم نروژ ؟ ) دسترسی به اینترنت پرسرعت را جزو حقوق مسلم شهروندی مردم کشور اش آورده است، و ما در ایران.... !


(بروز رسانی شده – 21 آذر/ 13 Dec )

مثل اینکه زیاد هم طول نکشید تا مثال (نه چندان) شوخی من در مورد جعل گواهی دیجیتال مصداق عینی و واقعی پیدا کند! چند روز پیش در کمال ناباوری شاهد خارج شدن وب سایت بالاترین از فیلتر، و در عوض دستکاری رکورد DNS آن برای هدایت بازدید کنندگان به یک وب سایت موهن (همان جنبش سبز الکی!) بودیم. بقول مرحوم شست چی، کاراکتر یکی از برنامه های پخش شده از سیمای جمزوری اسلامی ایران؛ "به بــه...به بــــــــــه.... ! " . ایول اخوی ، ایول! انصافآ زبان قاصر است از بیان این همه خلاقیت و زیرکی و نکته سنجی در پس تصمیمات... . این یکی از موارد نادری بود که سجده بر آن واجب است!

November 24, 2009

روایتی دیگر از ارائه نبوغ ایرانی (!!!) در قوطی حلبی روغن قو

در طی چند سال اخیر بارها و بارها شاهد ارائه محصولات امنیتی "مید این وطن" در پس سروصدا ها تبلیغاتی بوده ایم که در اغلب موارد اگر مخاطب ضریب هوشی کمی بالاتر از پلانگتون داشته باشد، فاصله بسیار زیاد ادعاهای مطرح شده با واقعیت را در همان نگاه اول متوجه خواهد شد.
من نه خصومت و مشکلی با شخص یا شرکت خاصی در ایران داشته و دام و نه خدای را هزارمرتبه شکر وابستگی شغلی و مالی و فنی و ... به هیچ کدام. از هر نوع پیشرفت و نو آوری هم در زمینه کاری خودم توسط دوستان و به روایتی دیگر هم وطنان همیشه استقبال کرده ام. اما یک مورد را هرگز نتوانسته ام تحمل کنم و آن هم ادعاهای کذب و فریبنده و دهان پر کن برای بازاریابی و تبلیغات توسط برخی از این شرکتهاست.
بسیاری از افراد فنی (تقریبآ تمام) دستگاه های فایروال وطنی موجود را نمونه های بارز و شاخص این زمینه می دانند. نیاز به ذکر نام محصول یا شرکت خاصی نیست ! همه به خوبی می دانند که چه هزینه های گزاف و نیروهای زبده و خلاقیت هایی صرف زیر پا گذاشتن قوانین GPL و GNU و دزدی از محصولات کد باز در روز روشن شده است. عمق فاجعه گاهی تا آن اندازه زیاد می شود که تولید کننده (!!!) ادعا می کند کلیه ماژول های سیستم توسط متخصصین خود شرکت طراحی و تولید و پیاده سازی شده است و از عبارت "اولین در ..." نیز مثل نقل و نبات استفاده می شود.

طراحی و توسعه محصولات (کد باز) دیگران و ارائه آن بعنوان محصولی جدید حتی بصورت تجاری اتفاق جدید و یا حتی بدی نیست. بسیاری از پروژهای شناخته شده به همین ترتیب و توسط پشتیبانی شرکت های تجاری به وضعیت کنونی خود دست یافته اند، اما ، در هیچ یک از موارد حقوق معنوی منبع مورد استفاده نادیده گرفته نشده و یا بد تر از آن، مخفی و انکار نمی شود!

برادر نخبه، برادر متخصص، برادر توسعه دهنده، برادر میهن پرست و عشق "ایران"، چه اشکالی دارد اگر بگویی من محصولی با قابلیت های چینین و چنان مبتنی بر پروژه کد باز فلان تولید کرده ام؟! چه اشکالی دارد اگر بتوانی با کارآمد تر کردن رویه های گرافیکی ابزارهای موجود، آنها را بعنوان محصولی جدید تر معرفی کنی؟! چه اشکالی دارد اگر بگویی آنقدر توانایی و تخصص داشته ام تا یک محصول کد باز را حتی بدون هیچ تغییر خاصی (و با استفاده از روش های بازاریابی و بیزینس!) به مشتری بفروشتم؟؟ این هنر شماست که میتوانید iptables و نرم افزارهای مشابه را در قوطی حلبی روغن قو قرار داده، رنگ کرده و ده ها دستگاه از آن را بعنوان فایروال کاملآ ایرانی بفروشید. این قدرت شماست که میتوانید با عوض کردن تم (theme) های رویه گرافیکی نرم افزارهای کد بازمجانی، آنها را بعنوان "تولیدات کد نویسان شرکت خود" ثبت کنید و مثل کشمش روی وب سرورها گسترده کنید،در شرایطی که حتی توانایی و دقت لازم برای پاک کردن همه کامنت های برنامه نویسان اصلی پروژه را هم ندارید. این تیزهوشی شما را نشان میدهد که کپی برابر اصل راهکارهای تجاری و کرک شده VoIP خارجی را "باز تولید" کرده و با گرفتن سطح دسترسی بالا از کاربر و مشتری سیستم، مانع از افشای دزدی خود میشوید. در نهایت این نشانه نبوغ شماست که با نوشتن یک رابط کاربری ساده تحت وب، کل تکنولوژی و حاصل چندین سال تحقیقات و تجربه پیاده سازی شده در یک پروژه کد باز مثل Snort را بعنوان "محصول تمام ایرانی" به خورد مشتری بدهید و در دفاع از آن بگویید که خود ابداع کننده و توسعه دهنده تکنولوژی بوداید و حتی اگر قضیه لو رفت باز هم عنوان کنید که آن پروژه را در سطح گسترده تکمیل کرده اید، پس محصول شماست. شما حتی می توانید آنقدر قوی عمل کنید که تکنولوژی آنتی ویروسی که بیش از 10 سال از عمر و کارایی آن گذشته و بیش از 90% بد افزارها را شناسایی نمی کند (این درصد کاملآ فنی و قابل دفاع است!) را نیز کماکان بعنوان یک محصول امن و قابل اطمینان وطنی به خورد ارگان های دولتی بدهید. و باز هم میتوانید چند میلیارد تومان از بودجه ایی که باید صرف نخبگان واقعی شود را برداشته و اینترفیس ترجمه شده KDE را بعنوان "سیستم عامل ملی" رو کرده، Knoppix را ویرایش کرده و بعنوان نگارش زنده لینوکس ایرانی قالب کنید. این ها همه توانایی ها و تخصص شما محسوب می شوند، باور کنید! این ایران چه ها که نمیکند...

امروز نیز برگ زرین دیگری در این زمینه در دفتر افتخارات متخصصین و نخبگان ایرانی به ثبت رسید. من در این چند سال تصور میکردم که تکنولوژی Application Layer Firewalling که سالهاست در قالب محصولات تجاری و کد باز سخت افزاری و نرم افزاری توسط شرکت های معتبر در دنیا در حال ارائه است، حاصل تحقیق و توسعه خود آنهاست. نمی دانستم این تکنولوژی نیز همانند هر چیز دیگری که آنرا به تاریخ 2400 ساله ایران ( بیچاره ایران !!!) ربط میدهند و ایرانی را صاحب آن می کنند، بنیانگذار این تکنولوژی نیز نخبگان ایرانی هستند و برای اولین بار در جهان اقدام به ارائه محصولی خود ساخته کرده اند. همینطور پیش از این من تصور می کردم که یک سخت افزار امنیتی، تشکیل شده از تعدادی چیپ و ترانزیستور و مدار که همه آنها در کنار هم خود به خود و یی هو!!! منجر به برقراری امنیت میشوند. و البته راهکارهای نرم افزاری نیز با پرینت بر روی کاغذ و قرار دادن در مسیر عبور کابل ها، قابل استفاده می شوند.

آقا جان مادرتون دیگه بیخیال !!! بس کنید! کاش حداقل همین دزدی ها را نیز درست و کامل انجام میدادید و مشکلات تاریخ مصرف گذشته محصولاتتان را حل می کردید و بعد در مورد "امنیت" آنها شعار میدادید!

خدا پدر این اسرائیل و امریکای ها را بیامرزد که با تولید ابزارها و نرم افزارهای مختلف و چپاندن قابلیت های جاسوسی در تک تک آنها، موجبات پیشرفت این مرز و بوم را فراهم آوردند، و همه هم دروغ میگویند و نیت سوء دارند بجز "ما" !

این را هم اضافه کنم که بعضی این قبیل بزرگنمایی های فنی و علمی توسط رسانه ها و روزنامه ها را ناشی از عدم آگاهی خبرنگار و تهیه کننده مطلب از موضوع می دانند. این که نشد توجیه. خواهر خبرنگار، برادر مترجم، با کمال احترام شما که در زمینه ایی تخصص و یا حتی دانش اولیه را هم نداشته و هر مزخرفاتی را که تحویل میکروفن و قلمت دهند منتشر میکنی ، بیخود میکنی به سراغ آن موضوع میروی! حداقل مشورت بگیر، خودت کمی تحقیق کن...!

باور کنید هر بار که صدا و سیما درباره اکتشافات ناسا از سیارات دیگر خبر می دهد من منتظرم هر آن گوینده خبر از پیشینه این کشف در سلسله هخامنشیان یا تاریخ و تمدن اسلامی دانشمندان ایرانی بدهد. البته در ممکلتی که توانایی های رئیس جمهور در بکارگیری قابلیت های نرم افزار Excel بیداد میکند، تکنولوژی بصورت قاچاق و بازارسیاه از روسیه و چین و کره وارد شده و به اسم دانشمندان ایرانی ثبت میشود، فرانسه میسازد و "ایران" هوا میکند آن هم با 50 سال تآخیر تکنولوژیک، و در مملکتی که در تجمعات آن آدم کشته می شود ولی رسانه ها خبر از تولد میدهند، وارونه جلوه دادن حقیقت های فنی آن هم در این سطح بسیار جزئی و ابتدایی که اصلآ چیزی نیست!

اصلآ کی به کیه آقا جان، ویندوز Seven را هم ایرانی ها درست کرده اند اما به دلایل سیاسی ترجیح دادند آنرا تحت نام تجاری Microsoft عرضه کنند. Linus Torvalds (پدر لینوکس) هم دانشجوی فوق شریف بود و شاگرد دکتر فلانی... شکایتی داری؟؟؟؟!!!