12 ตุลาคม, 2552

Is the Internet broken?

Is the Internet broken? [Internet จะถึงคราวล่มสลายแล้วหรือ?]

- ในปี 1994 ได้มีการจัดประชุมเกี่ยวกับ Internet ที่โรงแรม Atlanta ผู้เข้าร่วมแต่ล่ะคนดูเหมือนจะคลั่งพอสมควรเกี่ยวกับเครือข่ายแบบใหม่นี้มาก และ นั่นทำให้เกิดการเสนอความคิดคัดค้านนักพูดคนหนึ่งที่คาดการณ์ว่า web จะกลายเป็นตัวขับเคลื่อนหลักของตลาดว่า “มันจะไม่เกิดขึ้น,เราจะส่งขยะทางอิเล็คโทรนิคไปให้จนกว่าพวกเค้าจะยอมรับถ้าพวกเค้าพยายาม เราจะไม่ให้ Internet ถูกนำไปใช้ในการค้า”

- คนเหล่านี้สนใจเพียงแต่การปกป้อง Internet ในการเอาไปใช้ในการค้าขายและการตลาด โดยไม่ได้พูดถึงด้านความปลอดภัย ปัจจุบันมันแสดงให้เห็นถึงการใช้ Internet เป็นเครื่องมือในการติดต่อและค้าขาย

- การโจมตีทาง Cyber บนระบบเครือข่ายของรัฐบาลสหรัฐได้มีการรายงานว่าเพิ่มขึ้นถึง 40% ในปี 2008 จากข้อมูลของ U.S. Computer Emergency Readiness Team มากกว่า 100 ล้านบัญชีของบัตรเครดิตในระบบการชำระของ Heartland ที่เกี่ยวข้องกับเหตุการณ์เหล่านี้เมื่อปีที่แล้ว ในเดือนพฤศจิกายน เพนตากอนได้รับความลำบากจากการโจมตีทาง Cyber ที่อยู่ในรูปแบบของ Global virus [ไวรัส] or worm [หนอน] ที่แพร่กระจายอย่างรวดเร็วผ่านทางเครือข่ายทางทหาร และนั่นทำให้หน่วยงานต่างๆห้ามใช้ external storage devices อื่นๆและนี่เป็นเพียงตัวอย่างของความปลอดภัยบน Internetจากบริษัท Iceberg ที่เคยทำเกี่ยวกับ Network ในการใช้การ phishing[การหลอกลวง] และ other Internet scams [กลอุบาย] ตัวอย่างเช่น Conficker worm ที่คอมพิวเตอร์มากกว่า 12 ล้านเครื่องติดเมื่อปีที่แล้ว

- ผู้จัดการทางด้าน IT ทุกแห่งได้มีการเพิ่มระดับของการป้องกันเครือข่ายของพวกเค้าและต้องอัพเกรดการประเมินของพวกเค้าใหม่สำหรับภัยคุกคามแบบใหม่ๆ แล้วนี่เป็นสิ่งดีแน่หรือ? Internet นั้นแย่เกินจะซ่อมหรือ? มันจะมีทางที่ดีกว่าสำหรับบริษัททางด้านความปลอดภัยของเครือข่ายหรือไม่?

- ได้มีความเขื่อที่เพิ่มขึ้นอย่างรวดเร็วในหมู่วิศวกร และ ผู้เชี่ยวชาญทางด้านความปลอดภัยว่า ความปลอดภัยและความเป็นส่วนตัวของ Internet ยากที่จะเข้าใจมากขึ้น และวิธีในการแก้ไขปัญหานี้คือ เริ่มต้นระบบใหม่อีกครั้ง

- ทางเลือกที่เป็นที่ถกเถียงในตอนนี้คือ Gated community คือ Internet ที่ให้ผู้ใช้มีความอิสระและผู้ใช้สามารถใช้นามแฝงได้อย่างปลอดภัย อย่างไรก็ตามมันไม่สามารถทำให้ Internet เป็นระเบียบเรียบร้อยเท่าที่เตยพบใน Altanta เมื่อปี 1994 ที่ผู้คนต่างมองว่า การควบคุมเป็นการต่อต้าน Internet จากสิ่งที่มันควรจะเป็น

- ได้มีคำพูดจากผู้เชี่ยวชาญทางด้านความปลอดภัยของ Purdue University ที่ว่า “ด้วยความเคารพ ดูเหมือนเราจะคิดผิดมากกว่า 20 ปีที่แล้ว เพราะว่าเงินทั้งหมดได้ถูกพัฒนาเพื่อแก้ปัญหาปัจจุบันมากกว่าการลงทุนในการแก้โครงสร้างของ Internet”

- ได้มีการคิดค้นเครือข่ายแบบใหม่ขึ้นมาโดยนักวิทยาศาสตร์ในมหาลัย Stanford เพื่อใช้แทน Internet ในปัจจุบัน โดยเครือข่ายแบบใหม่นี้จะมีเครื่องมือในการสร้างความปลอดภัยเฉพาะของแต่ละเครือข่ายขึ้นมาใช้งานเอง และได้มี 8 campus networks ที่สนใจจะใช้ Internet แบบใหม่นี้เมื่อจบฤดูร้อน

- ไม่ทุกคนที่คิดว่า Internet แบบใหม่นั้นสำคัญ ผู้ค้าขายทั่วไปได้พูดว่า “ผมไม่คิดว่า Internet ปัจจุบันต้องถูกทำลายทั้งหมดแต่การสร้าง gated local networks ได้พร้อมสำหรับพวกเราแล้ว” David Perry, global director of education at Trend Micro ได้พูดว่า “ยิ่งอายุของ Internet เพิ่มขึ้นความไม่ปลอดภัยจะมากขึ้นตามอย่างผิดปกติ นั่นจะทำให้เรายิ่งเพิ่มความปลอดภัยลงไปใน Internet มันเป็นไปไม่ได้ที่จะทำลาย Internet ทิ้งและสร้างระบบใหม่ขึ้นมา”

- Susan Wei, marketing executive at American Portwell Technology ได้เห็นด้วยและพูดว่า “มันไม่มีทางเป็นไปได้ คนทั่วไปกังวลในเรื่องความเป็นส่วนตัว อย่างไรก็ตาม อย่างน้อยความเป็นส่วนตัวก็ได้รับการรับรองจาก military-strength ที่ซึ่งไม่มีหลักประกัน”

- States Mark Parker, senior product manager at Marshal8e6 ได้พูดว่า “มีผู้ใช้หลายคนที่ต้องการใช้นามแฝง การเพิ่มการติดตามว่าพวกเค้าทำอะไรจะโดนการต่อต้านจากผู้ใช้เกือบทั้งหมด”

- Parker adds. ได้พูดว่า “การเปลี่ยนแปลงอะไรก็ตามบน Internet จะทำให้ Hacker ทั้งหลายพยายามเจาะข้ามระบบความปลอดภัยที่มีอยู่ และบริษัทจะต้องการอุปกรณ์รักษาความปลอดภัยที่สามารถรักษาเครือข่ายและความเป็นส่วนตัวของผู้ใช้ได้”

- Stephen Pao, vice president of product management for Barracuda Networks ได้พูดว่า “ทิศทางของ Internet จะเป็นไปในทางการวิวัฒนาการมากกว่าการเปลี่ยนแปลง ผู้ใช้จำนวนมากเลิกที่จะใข้ e-mail และหันไปใช้จำพวก Social Network [MSN] และ IM มากกว่าเพราะว่าคนที่จะติดต่อกับพวกเค้าได้นั้นจะเป็นคนที่ผู้ใช้ยืนยันว่าให้ติดต่อได้”

- Billy Austin, chief security officer at Saint Corp. ได้พูดว่า “Internet จะไม่มีวันตาย ตอนนี้เราอยู่ในยุคที่จะไปใช้ IPv6 แต่ IPv6 จะปลอดภัยจริงหรือ? คำตอบคือ ไม่ เพราะอาชญากรรมเป็นของคู่กันกับการทำธุรกิจ อันที่จริง ปัจจุบันเราก็มี Trojan และไวรัสต่างงๆที่พร้อมจะย้ายไปทำงานบน IPv6 แล้วและ Hacker ก็พร้อมสำหรับ IPv6 ด้วยเช่นกัน”

- Don Leatham, senior director, solutions and strategy, at Lumension ได้เสนอวิธีแก้ปัญหาที่แตกต่างไว้ว่า “ให้มีการใช้กฎหมายภาษีมาใช้กับ Internet ซึ่งทำให้ต้องมีการยืนยันตัวและเสียภาษีเมื่อจะเล่น แนวคิดนี้จะทำได้ก็ต้อง Internet ฟรีให้หมด ปัญญาใหญ่ของแบบนี่คือ ตัวอย่างนี่จะใช้ได้กับอาณาเขตขนาดไหน VPN คือบริการที่มีความปลอดภัยสูงสำหรับข้อมูลและตัวของผู้ใช้ โดยVPN จะใช้กันแบบส่วนตัว, ยากที่จะทำให้ VPN ใช้ได้กันทั่วไป”

- Trend Micro's Perry expects that enterprises พูดว่า “เราเจอ threats ใหม่ๆมากกว่า 130000 ตัวต่อวัน การป้องกันที่ดีที่สุดคือ การเฝ้าระวังและคอยอัพเดตอยู่เสมอ การซ่อม Internet ไม่สามารถปกป้องพวกเราจาก Treats ทั้งหมดในอนาคตได้”

- Lumension's Leatham พูดว่า “ไม่มีการรักษาความปลอดภัยไหนที่สมบูรณ์แบบ บริษัทที่ต้องการความปลอดภัยในระดับสูงควรจะทำระบบรักษาความปลอดภัยขึ้นมาเอง”