Showing posts with label ආරක්ෂණය. Show all posts
Showing posts with label ආරක්ෂණය. Show all posts

Wednesday, April 16, 2014

සැබෑ වූ බියකරු සිහිනය | Heartbleed

මම ලිව්ව අන්තිම බ්ලොග් සටහන නතර කළේ හොල්මන් කතාවෙ තාක්ෂණික පසුබිම ගැන හොඳට පැහැදිලි කරනව කියල. නමුත් සතියකට විතර කලින් දවසක මතු වෙච්ච, අන්තර්ජාලයෙන් තුනෙන් දෙකකට විතර බලපාන බරපතල ප්‍රශ්නයක් නිසා මට හොල්මන් කතා ලිවිල්ල පැත්තක තියල ඒ ගැන පොඩ්ඩක් හොයල බලල ලියන්න හිතුණා. මේක තාක්ෂණික ලිපියක් වගේ පෙනුනට මේක ලියන්නෙ ටෙක්නිකල් අයට නෙමේ. එදිනෙදා බැංකු කටයුතු කරගන්න, සෙට් වෙන්න (social networking), ෂොපින් යන්න අන්තර්ජාලය පාවිච්චි කරන ඔන්ලයින් සාමාන්‍ය ජනතාව වෙනුවෙන්. :) (ඒ නිසා ටෙක්නිකල් පොරවල් වලට මේක බෝරිං වගේ පේන්නත් පුළුවන්)

Image courtesy: heartbleed.com
වැඩි විස්තර වලට යන්න කලින් කෙටිම හැඳින්වීමක් කළොත්, "හාට්බ්ලීඩ් කියන්නේ අන්තර්ජාලයේ වෙබ් අඩවි වලින් තුනෙන් දෙකක පමණ තොරතුරු ආරක්ෂාව පිළිබඳ මෘදුකාංගයක පවතින, දීර්ඝ කාලීනව හඳුනා නොගත් දෝෂයක් හේතුවෙන් රහසිගත දත්ත සූක්ෂම අයුරින් බාහිර පාර්ශව අතට පත් වීමේ අවදානමක්" ලෙස හඳුන්වන්න පුළුවන්. අන්න ඒක සිංහලෙන් විස්තර කරන්නයි මේ වෑයම.

කවුරුත් දන්නවනේ HTTPS කියන එක ගැන. Facebook යද්දි වෙබ් බ්‍රවුසරේ අර ඉබ්බා (padlock) මාක් එකක් එන්නේ... අන්න ඒ ඉබ්බා (ගෙ නිරූපිතය) කියල හිතාගන්නකො දැනට. සාමාන්‍යයෙන් අපි දන්න හැටියට මේ ඉබ්බා තියෙනව කියන්නෙ ඒ වෙබ් අඩවිය ආරක්ෂිතයි. වෙන අය කාටවත් අපි ජාලගත වෙලා කරන දේ හොයන්න බෑ. උදාහරණයක් විධියට, මම username/password දීලා Facebook එකට ලොග් වෙනව නං, මගේ පරිගණකය (client) සහ Facebook වෙබ් අඩවිය වැඩ කරන මැසිම (server) විතරයි ඒ username/password දැනගන්නේ මේ ඉබ්බා තියෙද්දි. ඉලෙක්ට්රොනික විධියට එහා මෙහා යන දත්ත, ෆෝන් ටැප් කරනව වගේ වැඩක් කරල තෙවැනි පාර්ශවයකට (හොරෙකුට) ග්‍රහණය කරගන්න පුළුවන් වුණත්, ඒ දත්ත රහස් අංකනයට (encrypt) ලක් කර ඇති නිසා ඒවා username/password ලෙස කියවන්න කිසිම බාහිර පාර්ශ්වයකට බැහැ.

ඕක තමයි අපි මෙච්චර කාලයක් විශ්වාසයෙන් යුතුව පාවිච්චි කරපු සම්මුතිය (SSL/TLS protocol). හැබැයි, මෑතකදි පර්යේෂකයින් කණ්ඩායමක් හොයාගෙන තියෙනවා ඔය ඉබ්බා කඩන්න පුළුවන් කියල! නරකම ආරංචිය තමයි, ඉබ්බා කඩන්න පුළුවන් කියල ප්‍රසිද්ධියේ කවුරුත් නොදැන අවුරුදු දෙකක්ම ගෙවිලා ගිහින් කියන එක. ඒ කියන්නේ ඉබ්බා කඩන්න පුළුවන් කියල කවුරුහරි හොරෙක් (හැකර් කෙනෙක්) දැනගෙන, ඒ බව ප්‍රසිද්ධ නොකර හිටියා නම් ඒ හොරා සෑහෙන ප්‍රයෝජනයක් ඒ හැකියාවෙන් අරන් තියෙන්න ඉඩ තියෙනවා.

Thursday, March 3, 2011

මුදවාගැනීමේ මහා මෙහෙයුම සහ තවත් මෙහෙයුමක්

මම නිහඬව හිටපු කාලේ කරදර වුණා කියල මම කිව්වනෙ මගෙ ඕවර්හීට් වෙච්ච බ්ලොග් පෝස්ට් එකෙන්... මේ ඒ කරදර වලින් එකක් තමා. අවදානම් ඇක්ස්පැරිමන්ට් කරන්න ගිහිං මගේ ලැප්ටොප් එකේ හාඩ් ඩිස්ක් එකට තවත් වරක් කෙළැ වී ගියා. කොහොම කොහොම හරි මේකට විසඳුම මතක් වුණා ටිකක් වෙලා ගිහින්. ඒ තමා Testdisk කියන අපූරු මෘදුකාංගය.


Monday, March 1, 2010

අනං මනං... 2010 ජනවාරි, පෙබරවාරි...

මගේ අහවල් කාව්‍යකරණය ගැන ලිව්වට පස්සෙ ගොඩක් දවසකින් මේ පැත්තෙ එන්න බැරි වුණා. මාර්තු අවසාන වෙන්න කලියෙන්වත් මොනව හරි නොලිව්වොත් සිංහල බ්ලොග් කියවනයෙන් මාත් විසික් වෙයි එළියට. කොත්තුවෙන් නම් තාම දොට්ට දාලා නෑ.. :)
(මාස තුනක් ඇතුළත නොලිව්වොත් සිංහල බ්ලොග් කියවනයෙන් එළියට... :| මාස දෙකක් ඇතුළත නොලිව්වොත් කොත්තුවෙන් එළියට.... :| )

මට මතකයි 2009 අවුරුද්දෙත් බ්ලොග් ලිවිල්ල පටන් ගත්තෙ ටික දවසක නිහැඬියාවකට පසුව. සුපුරුදු පරිදි තාක්ෂණික සටහනක් ලියන්න අවශ්‍ය කරන වස්තු බීජයක් ලැබුණෙත් නෑ. පහුගිය දවස් වල මට එක එක ජාතියේ වැඩ තිබුණ නෙව... විභාගයක් තිබුණා... ඉතිං මගේ පුරුදු වැඩ ටිකක් අතමක කරලා 'ගිරවාරූඪය' ට මාරු වුණා. විභාගේ ගැන නම් මතක් කොරනකොටත් බයයි වගේ... හාපෝයි...! විභාගේ 'to be continued' කියල ඒ අතර කාලේ ඡන්දෙකුත් තිබුණනේ.... ඔන්න ඉතිං ජනාධිපතිකමට සුදුසුයි කියල මට හිතුණු පුද්ගලයට මමත් අත පුරෝල පොඩි කතිරයක් ගහල ආවා. :)

දැන් ඉතිං කැම්පස් ජීවිතේ අන්තිම මාස හය... මේ කාලේ අපට තියෙනව ආධුනිකත්ව වැඩසහටනක්...හුරු පුරුදු විධියට කිව්වොත් අපේ internship programme එක. ඉතිං ජනවාරි 25 මමත් ජැන්ඩියට ඇඳලා ගියා ඉන්ටර්වීව්... මගේ ජීවිතේ පළවෙනිම ජොබ් ඉන්ටර්වීව් එක... මම ඒක සමත් වුණා! මාර්තු 02, ඒ කියන්නෙ හෙට උදේ ඉඳලා මට යන්න තියෙන්නෙ අළුත් ගමනක්... අළුත් පරිසරයක්... අළුත් මුහුණු... ලංකාවේ ලොකු ම තැනක පොඩි ම මනුස්සයෙක් විධියට මම හෙට ඉඳලා වැඩ! :)

ඊට පස්සේ ආයෙමත් විභාගේ... ඉතිරි ටිකත් ඩෙෆා රිපීට් කියලා දැනගෙනම නියම නෑමක් නෑවා... විභාගේ තමා අපේ අභාගේ. :( System and Network Administration නම් නාගන්නෙ නැතුව කරගත්තා... ලේසි පාසු එකකට තිබුණෙ ඒක විතරයි මම හිතන්නේ... :D (ලිනක්ස්ට ජය වේවා!)

විභාගේ අස්සේ තවත් වැඩකට ගියානේ... පෙබරවාරි 10 හවස දෙකට Human Resource Management ප්‍රශ්නපත්‍රයකුත් තියෙද්දි උදේ 9ත් 10ත් අතර සජීව ගුවන්විදුලි වැඩසටහනකටත් සහභාගි වුණා... O_o
ඉන්ටර්නෙට් සම්පත් භාවිතය -- මේ වැඩසටහන කොළඹ විශ්වවිද්‍යාලයීය පරිගණක අධ්‍යයනායතනයේ තවත් සද්කාර්යයක්... :) නිදහස් අධ්‍යාපනයෙන් අප ලබන ජවය මුදා හරින එක විධියක් තමයි ඒ... අප ලබන දැනුම සමාජය වෙතත් ලබා දීම... ශිෂ්‍ය සහභාගීත්වයෙන් හැම බදාදාවකම පෙරවරු 9.00 ට සජීව ව විකාශය කෙරෙන මේ වැඩසටහන් මාලාවේ පෙබරවාරි 10 බදාදා වැඩසටහන ගැන විශේෂයෙන් සඳහන් කළේ ඒකෙ තේමාව සිංහල බ්ලොග්කරණය නිසා... වැඩි විස්තර සිංහල බ්ලොග්කරුවන්ගේ ගුග්ල් සමූහයෙ ඇති වුණු මෙන්න මේ කතාබහෙන් දැනගන්න පුළුවන්. එදා වැඩසටහන මෙතනින් බාගන්නත් පුළුවන්. :)
එදා තවත් පාඩමක් ඉගෙනගත්තා... පූර්ණකාලීනව ලිනක්ස් වලට මාරු වීමේ ප්‍රතිපලයක් ලෙස මට වින්ඩෝස් සම්බන්ධ සමහර දේ අමතක වෙලා කියල දැනුණෙ අසන්නෙකුගෙන් ගැටළුවක් ඉදිරිපත් වුණාමයි... O_o අන්තර්ජාලය තිබුණු නිසා හිර නොවී යංතං ෂේප් කරගත්තා... :D



ඉතිං විභාගෙත් ඉවර වෙලා නිදහසේ ඉන්න කාලේ තව පොඩි පොඩි වැඩ ටිකකට අත ගැහුවා... අපේ ඇන්ත්‍රැක්ස් අයියගේ අළුත් ව්‍යාපෘතියක් තියෙනවා... පරිගණක ආරක්ෂාව ගැන දන්න සිංහලෙන් කතා කරන්න... සිංහල හැකර්ලාගේ තිප්පොල... ඉතිං ඒකටත් පොඩි සහයෝගයක් දෙනවා මේ දවස් වල... තාම සෑහීමකට පත් විය හැකි මට්ටමේ සහභාගීත්වයක් දෙන්න පුළුවන් වුණේ නෑ. :( ඉතිං... මෙන්න තියෙනවා අපි කතාබහ කරන තැන. දැන්ගන්න ඕනේ දෙයක් තමයි මේක සුදු තොප්පිකාරයින්ගෙ තැනක්... "යාළුවගෙ ඊමේල් ගිණුමට හොරෙන් පිවිසෙන්නෙ කොහොමද?" ඒ වගේ දේවල් ගැන කතා කරන්න වෙනින් තැනක් හොයාගන්න. "කොහොමද අපේ ඊමේල් ගිණුම ආරක්ෂා කරගන්නේ?" මෙන්න කතා කරන්න තැන...! තව,... පරිගණක වයිරස් ගැන... වින්ඩෝස් පාවිච්චි කරන අයට ලොකුම කරදරේ ඕකනේ... එන්න ඇවිත් සෙට් වෙන්න... අපි මේ දේවල් ගැන දන්න සිංහලෙන් කතා බහ කරමු... ඉගෙනගනිමු.... http://hacker.lk

පහුගිය දවස් වල මම වැඩියෙන්ම මහන්සි වුණේ මොකකටද කියන පුරස්නෙට නම් එක එක උත්තර තියෙනවා... වඩාත්ම හරි උත්තරය දන්න කස්ටිය සද්ද නැතුව ඉන්නවා හොඳයි... :P :D



පෙබරවාරි 13 නම් විශේෂයෙන් සඳහන් කරන්න ඕනෙ දවසක්. අපේ කැම්පස් එකේ සම්ප්‍රදායක් විධියට පළමු වසර විනෝද චාරිකාව යොදාගන්නෙ හන්තාන ආශ්‍රිතව. මේ දක්වා ඔය ගමන ගිහිපු අපේ කිසිම බැච් එකකට කිසිම උපද්‍රවයක් සිද්ධ වුණේ නෑ.... නමුත් මේ වතාවේ අපේ පළමු වසර පොඩ්ඩන්ට පේරාදෙණිය විශ්වවිද්‍යාලයේ 'මහා' ශිෂ්‍ය සංගමයෙන් බොහොම නින්දිත සහ දරුණු විධියට සලකලා තියෙනවා... වැඩි විස්තර මෙතනින් කියවන්න පුළුවන්. මේ සම්බන්ධයෙන් විරෝධතාව දක්වලා වෙනම බ්ලොග් සටහනක් ලියන්න මම අදහස් කළත් ඒකට වෙලාවක් ලැබුණෙ නැහැ.


මේ ගැන මගේ සගයින් එක්ක කතා බහ කරද්දි දැනගන්න ලැබුණා වෙනත් විශ්වවිද්‍යාල වල සිසුන්ටත් මේ කරදරයටම මුහුණදෙන්න සිද්ධ වුණු බව... අපි දේශපාලන පක්ෂ වලට කඩේ යන්නෙ නැති නිසා අපිව ඇලජික් වගේ ඇති...

මෙන්න මේකත් බලන්න... ත්‍රස්තවාදය පිළිබඳ විශේෂ උපාධියකුත් පේරාදෙණියෙ ඇති මං හිතන්නේ...
 

පේනව ඇතිනේ... පේරාදෙණියේ 'මහා' ශිෂ්‍ය සංගමයේ 'මහා ලොකු' අයියලා නිදහස් අධ්‍යාපනයෙන් ලද ජවය මුදා හැර තියෙන හැටි... ඉතින් මේ ගැන වැඩි commentary දෙන්න මම කාලය වැය කරන්නෙ නෑ.. කියවන ඇත්තෝම සිය නැණ පමණින් වටහා ගනිත්වා..!

එකක් ඉවර වෙනකොට තවත් එකක්... උතුරේ ත්‍රස්තවාදය නැත්තටම නැති කළා වගේම හන්තාන පැත්තේ ඉවර කරන්න තවත් ඒ වගේම මෙහෙයුමක් අතිගරු ජනාධිපතිතුමාට ඉතිරි වෙලා තියෙනවා.... මේකත් කියවලම බලන්න.

තවත් වැදගත් කාරණාවක්... පේරාදෙණියෙ ඔය 'මහා' ශිෂ්‍ය සංගමයත් එක්ක ඇයි හොඳයියක් නැති පිරිසකුත් ඉන්නවා... මම දන්න තරමින් ඒ අයට කියන්නෙ අලයො කියලා... අලයො අහිංසකයි... ඒ නිසා පේරාදෙණියෙ ඉන්න අල පිරිසට මේ සිද්ධිය සම්බන්ධයෙන් ගරහන්න එපා... උන් නිර්දෝෂයි. (මං වැරදි නම් පේරා අලයෙක්ම ඇවිල්ලා නිවැරදි කරන්ඩෝ.... :) )



පෙබරවාරි 13 Lirneasia AT Tester Soft Launch සඳහාත් සහභාගි වුණා. මට දැන් ඒ ගැන වෙනමම සටහනක් ලියන්න කාල වේලාව මදි... සවිස්තර සටහනක් ලෙස මාලින්ද ලියූ සටහනින් සෑහීමකට පත් වෙන්න පුළුවන්. :-)
වැදගත්ම කාරණාව තමයි ලංකාවේ broadband අන්තර්ජාල සබඳතා ලබා දීමේ ගුණාත්මක ප්‍රමිතියක් තවම නැහැ. එහෙමත් නැත්තම්, ගුණාත්මක සේවාවක් ලංකාවේ අන්තර්ජාල පාරිභෝගිකයන්ට ලැබෙන්නෙ නැහැ. මේ සම්බන්ධව පාරිභෝගිකයන් ලෙස හඬක් නගන්න අපට අවශ්‍ය කරුණු කාරණා, සාක්ෂි, සාධක පිළිබඳව අදාළ පර්යේෂණ පවත්වනවා Lirneasia ආයතනයෙන්. ඒක ඒ අය ලංකාවේ අන්තර්ජාල පාරිභෝගිකයා වෙත කරන ලොකු උදව්වක්. ඉතින්.. මේ පර්යේෂණ වලට සහය දීලා ලංකාවේ අන්තර්ජාල සේවා වල දියුණුව වෙනුවෙන් යමක් කිරීම තමයි අන්තර්ජාලය භාවිත කරන්නන් ලෙස අපෙන් සිදුවිය යුතු දේ. :)

පෙබරවාරි 14 වැනිදා ඔය AT Tester එකේ source code එකත් එක්ක ටිකක් ලව් කළා... මට හීනියට වගෙ අදහසක් ඇවිත් තියෙනවා ඒ code එක අධ්‍යයනය කරලා, ලිනක්ස් වල වැඩ කරන්න පුළුවන් AT Tester එක්ක හදන්න. බලමු... වෙලාව තිබුණොත් තමා....



ලිවිය යුතු වැදගත් දෙයක් තව ලැබුණෙ නෑ... ආ.... තංගල්ල පැත්තෙ පොඩි ටුවර් එකක් ගියා... දේශීය - විදේශීය හැමෝටම කියවන්න පුළුවන් වෙන්න ඒක ලිව්වෙ කඩ්ඩෙන්.... ගිහින් කියවලම බලන්න.... වැඩි හරියක්ම තියෙන්නෙ පිංතූර... :)

මගේ අද ලියමන මෙතනින් ඉවරයි... හෙට උදේ නවයෙන් මතු වැඩ කරන්න ලැබෙන කාර්යාල වටපිටාවත් එක්ක බ්ලොග් ලියන්න ඉස්පාසුවක් ලැබෙන එකක් නැති වෙයි... දන්නවනේ... රාජකාරිය = දේවකාරිය :D

ඉතිං... කස්ටිය  ඔය පහළින් තියෙන කොටුවේ ගල්-මුල්-මල්-එකඟතා-නොඑකඟතා මේ මොනව හරි ලියල යන්න..... ඔන්න මං කැපුනා... චෙරියෝ....! :D

Wednesday, December 30, 2009

ව්‍යාවසාදනය – bash කාව්‍යකරණයේ අත්ගුණය


කාව්‍යකරණයක් ගැන නොවැ මං කියල තියෙන්නේ... කලා රසයෙන් යුත් කවි දෙපදක් රස විඳින්න හිතාගෙන මේ පැත්තෙ ආපු අයගෙන් මුලින්ම මං සමාව අයදිනවා... නෝනාවරුනි, මහත්වරුනි.... ඔබේ බලාපොරොත්තු කඩවෙනවා. :-)

පරිගණක ක්‍රමලේඛණයට අධික ඇල්මක් දක්වන නිසා ඒක මට දැනෙන්නෙ කාව්‍ය රචනයක් වගේ.... මම දන්නෙ නෑ අනිත් අයටත් එහෙමද කියල. එදිනෙදා ඇති වෙන ලොකු - පොඩි ගැටළුවකදි ශිල්ප දාලා program කෑල්ලක් අටවගන්න එක පරිගණකත් එක්ක ගෙවෙන මගේ ජීවිතේ සාමාන්‍ය දෙයක් බවට පත් වෙලා. ඇත්තෙන්ම මම පරිගණක ක්‍රමලේඛණයේ අපූර්වත්වය විඳින්න පුරුදු වෙලා තියෙනව කිව්වොත් නිවැරදියි, programming is passion!

එතකොට ව්‍යාවසාදනයක් (disinfect) ගැන කියල තියෙන්නෙ මොකක්ද? මේ සටහන මගේ පසුගිය සටහනට සම්බන්ධයි. ඒකෙ ඉතිරි කොටස කියමුකෝ. මෙතනින් එහාට යන්න කලින්, මම මීට කලින් ලියූ බ්ලොග් සටහන වරක් කියවල මේ පැත්තෙ එන්න පුළුවන් නම් ඉතාම හොඳයි. මීළඟ අභියෝගය වුණේ malware හේතුවෙන් ආසාදිත වී තිබුණු ගොනු ටික හොයා ගන්න එකයි, වෙබ් අඩවිය සම්පූර්ණයෙන් ශුද්ධ කරන එකයි. (ආසාදිත ගොනු ටික කිව්වට පසුව සොයා බැලුවම 602ක්!)

මම කළ ප්‍රතිකර්මය කියන්න කලින් මම මේකෙ මුල් කොටසට ආපු ප්‍රතිචාර ගැන යමක් සඳහන් කරන්න හිතුවා. ලැබුණු ප්‍රතිචාර වලින් මම තෘප්තිමත්. එහෙම නොවුණනං දෙවෙනි කොටසක් ලියවෙන්නෙ නැහැනේ. :-)  හැබැයි, මේ වගේ තාක්ෂණික ලියවිලි වලදි මම ප්‍රතිචාර වලින් බලාපොරොත්තු වෙනවා තවත් යමක්. ඒ මගේ අඩු පාඩු. මම පොට වරද්දාගෙන තියෙන තැන්... නොමග ගිය තැන්... සටහන් අන්තර්ගතයෙ වැරදි... වගේ දේවල්. ඒ විතරක් නෙවෙයි සමහර අය වැරදි වැටහීමක් ඇති කරගෙන තිබුණා මේ ආසාදිත වෙබ් අඩවිය ශාකුන්තල.com කියලා. ඒක එහෙම නැහැ, ශාකුන්තල.com බොහොම සුවසේ තියෙනවා. ජනවාරි පළවෙනිදා ස්වයංක්‍රීවයම දියත් වෙන අළුත් නැවක් ඒක. ආසාදිත වෙබ් අඩවිය මට අයිති එකක් නෙවෙයි. ඒකෙ නම රහසක්. ;-)

ඉතින්... මම ලිව්ව එක ආපහු නිවී හැනහිල්ලෙ කියවනකොට මට දැනුණා අවුලක්. අන්තර්ගතය, නිගමන... ඒවයෙ අවුලක් පේන්න නෑ. අවුල තියෙන්නේ මම ගිය පාර.

අපේ පැත්තේ වලි වල සුලභ දෙයක් -- එකෙක් ගුටි කනවා තව එකෙක්ගෙන්... දැන් ගුටි කාපු එකාට ඕනේ පුළුවන් ඉක්මනින් ආපිටට නෙළන්න. සමහර විට ආපිටට නෙළන්න කල්ලි පිටින් යන්නෙ ගුටි කාපුවයෙ ඉදිමුම්වත් බහිනකම් ඉන්නෙ නැතුව. ඉතිං මේ වෙබ් අඩවි සංසිද්ධියෙදිත් මම කරල තිබුණේ එහෙම දෙයක්. අපේ වෙබ් අඩවියට වෙච්ච හානිය ගැන මුලින් තක්සේරුවක් කරනවා වෙනුවට මම කළේ වෙබ් අඩවියට ප්‍රහාරය එල්ල කළේ කවුද,.. කොහෙන්ද,... ආපිටට නෙළන්නෙ කොහොමද... ඔන්න ඔය වගේ විකාර හොයපු එක. මාර ඇඩ්මින් නේද? :P (හැබැයි ඒ සෙවිල්ල යම් තරමකින් හෝ වැඩක් ඇති දෙයක්)

හරි... දැන් ආපහු එමුකො මාතෘකාවට. හැම index ගොනුවක්ම සහ හැම javascript ගොනුවක්ම ආසාදනය වෙලා තියෙන බව සොයාගන්න පුළුවන් වුණු නිසා මුලින් මගේ අදහස වුණේ උපස්ථයකින් (backup) වෙබ් අඩවිය යළි පිහිටුවන්නයි. තිබුණු අළුත්ම උපස්ථයත් සෑහෙන පරණ ගතියක් දැනුණු නිසා මට backup වැඩේ හිතට හරි මදි. කොහොමටත් Backup & Restore මට එච්චර දිරවන මාතෘකාවක් නෙවෙයි.

ඒ නිසා මම කල්පනා කළා PHP වලින් සෙල්ලමක් දාලා ස්වයංක්‍රීයව ආසාදිත ගොනු ටික හොයාගෙන ඒවයෙ තියෙන ආගන්තුක කේත කොටස් ඉවත් කරන්න ක්‍රමයක් හදන්න. ආසාදනයේ ස්වභාවය අනුව මේක කරන්න පුළුවන් දෙයක්. නමුත්, PHP වලින් කරනවනම් ආරක්ෂාව ගැන තවදුරටත් හිතන්න වෙනවා. ඒකත් අමාරු දෙයක් නෙවෙයි.

Web hosting ආයතනය විසින් ssh ප්‍රවේශ පහසුකම් සලසා තිබුණු නිසා ssh හරහා වෙබ් අඩවියට පිවිසිලා මේ කාරණය ඉටු කරගන්න පුළුවන් බවත් මට වැටහුණා. මෙහෙයුම් පද්ධතිය විධියට ලිනක්ස් පාවිච්චි කරන මට bash එක්ක වැඩ කරනවා කියන්නේ අතිශයින්ම සාමාන්‍ය දෙයක්. ssh ප්‍රවේශ පහසුකමත් තියෙන නිසා, පරිගණකයත් එක්ක කතා බහ කරන්න මම නිතර පාවිච්චි කරන bash scripting මේ වැඩේට PHP වලට වඩා සුදුසු බව තේරුම් ගන්න මට වැඩි වෙලාවක් ගියේ නැහැ. අවසානයේ 'ඇන්ටිවයිරස්' එක bash පාවිච්චි කරලා linux shell script එකක් (මගේ වචන වලින් නම් bash කාව්‍යයක්) විධියට සකස් කරන්න තීරණය කළා.

අපි ලියන ක්‍රමලේඛයක අහම්බෙන් සිදු විය හැකි එක කුඩා විචල්‍යයක (variable) වරදක් නිසා සමහර විට පද්ධතියේ සියළු දත්ත ක්ෂණයකින් විනාශ වෙන්න පුළුවන්. ඒ වගේ අවදානමක් ගන්න ඕනේ නැති නිසා මම ලියන ක්‍රමලේඛය පරීක්ෂණ ධාවනයට (test run) ලක් කරන්න වෙබ් අඩවි ගොනු සියල්ල මගේ පරිගණකයට පිටපත් කරගත්තා.

$ ssh user@mysite.com

දැන් අපි සර්වර් එක ඇතුළේ...

$ tar cvfj mysite.tar.bz2 mysite/
$ exit

Compressed archive එකක් නිර්මාණය කළා. දැන් ඒක මගේ පරිගණයට ඩවුන්ලෝඩ් කරගන්න ඕනේ...

$ scp user@mysite.com:/home/user/mysite.tar.bz2 /home/shaakunthala/

දැන් පැක් එක ලිහන්න ඕනේ...

$ tar xvjf mysite.tar.bz

දැන් ලිහපු පැක් එක පැත්තක තියෙද්දි මගේ සුපුරුදු එඩිටරය වන vim පාවිච්චි කරලා shell script එක ලිවීම ආරම්භ කළා. ලියන්න කලින් අවශ්‍යතාව අවබෝධ කරගන්න ඕනේනේ... මෙන්න මෙහෙමයි ආසාදනයේ ස්වභාවය:
  • ආසාදිත ගොනු වල ආගන්තුක කේත කොටස තියෙන්නේ ගොනුවෙ අවසාන පේළිය ලෙස.
  • ආගන්තුක කේත කොටස තැනින් තැනට වෙනස්. නමුත් පොදු රටාවක් ලෙස එහි පහත දැක්වෙන පාඨ කොටස් හඳුනාගන්න පුළුවන්. ඒ නිසා සංකීර්ණ regexp ලිවීම අනවශ්‍යයි.
    • GNU GPL
    • window.onload
    • .replace
  • ආසාදනය වෙලා තිබුණෙ index ගොනු සහ javascript ගොනු පමණයි. (මෙය නිවැරදි තක්සේරුවක් කියා පිළිගන්න අපහසු දෙයක්. මේ නිසාත්, අපේ වෙබ් අඩවියෙ ශ්‍රව්‍ය-දෘෂ්‍ය වගේ විශාල ගොනු නොතිබුණු නිසාත් සියළුම ගොනු පරීක්ෂා කෙරෙන script එකක් ලිවීමෙන් වරදක් වෙන්නෙ නැහැ)
මේ කාරණා සැලකිල්ලට අරගෙන මුළු වෙබ් අඩවියම එකවර ශුද්ධ කරන script එකක් ලිවීම බොහොම පහසු කාරණයක් වුණා. bash functions සහ find -exec / xargs අතර පරහක් තියෙන නිසා මට script එක කොටස් දෙකකට වෙන් කරන්න සිදු වුණා.

sitefix.sh
#!/bin/bash
# Author: Sameera Shaakunthala

rm fixlog.txt
rootdir=`pwd`/mysite/
sup=`pwd`"/fixfile.sh"
find $rootdir -exec $sup {} \;
echo "JOB DONE!"

fixfile.sh
#!/bin/bash
# Author: Sameera Shaakunthala

echo "Processing file: "$1
code=`tail --lines=1 $1 | grep "GNU GPL" | grep window.onload | grep .replace`
l=`echo $code | wc -m | awk '{ print $1 }'`

if [ $l -ne 1 ]
then
 lc=`wc -l $1 | awk '{ print $1 }'`
 lc=`expr $lc - 1`
 head $1 -n $lc > tempfile.tmp
 mv tempfile.tmp $1
 echo "File "$1" has been fixed!" | tee -a fixlog.txt
fi

දැන් පරීක්ෂණ ධාවනය. මේක හරි ගියොත් වැඩේ තිතටම හරි.

$ chmod +x sitefix.sh fixfile.sh
$ ./sitefix.sh

මේක අහවර කරලා fixlog.txt ගොනුව පරීක්ෂා කරල බැලුවා.... ආසාදිත ගොනු 602ක්! අහඹු ලෙස ගොනු කීපයක් පරීක්ෂා කරල බැලුවා. ඒ හැම එකක්ම සුද්ධයි. යංතං අටවගත්ත වයිරස් ස්කෑනරේ සාර්ථක වෙලා! දැන් තියෙන්නෙ සර්වර් එකට මගේ දෙකඩ script එක පටවලා (upload) ක්‍රියාත්මක කරන එක.

$ scp sitefix.sh fixfile.sh user@mysite.com:/home/user
$ ssh user@mysite.com
$ chmod +x sitefix.sh fixfile.sh
$ ./sitefix.sh

අවසාන ප්‍රතිපලය වුණේ මිනිත්තු කිහිපයක් ඇතුළත අපේ වෙබ් අඩවිය සාර්ථක ලෙස ව්‍යාවසාදනය වීම. සියළුම malware කොටස් ඉවත් වී ඇති බව තහවුරු කර වුණේ antivirus මෘදුකාංග මගින් අපේ අඩවිය තවදුරටත් අවහිර නොකරන බව දැන ගත් විටයි. කොහොමද bash කාව්‍යකරණයේ අත්ගුණය? :-)

Hallelujah!

මේ සියල්ල සිද්ධ වුණේ දෙසැම්බර් 27 අළුයම් කාලයේ. මම ලියූ කේතය මගේ මිත්‍රයෙකුටත් ප්‍රයෝජනවත් වුණා. ඔහුගෙ වෙබ් අඩවියකුත් මේ ප්‍රහාරයටම ලක් වෙලා කියල ආරංචි වුණා. ඒක අපූරුවට වැඩ කළා ලු!

අද සටහන අවසාන කරන්නෙ බොහෝම නරක ආරංචියක් එක්කයි. මම භාෂා පරිවර්තකයෙක් නෙමෙයි... ඒ නිසා සිංහලෙන් ලියන්නෙ නෑ මේක >> ක්ලික් කරලම බලන්න...!


අවසානයේ කපිතන් ශාකුන්තල විසින් අනෙක් කපිතන්වරුන්ගේ හා නැවියන්ගේද උපකාර ඇතිව අහවල් නෞකාව බේරා ගන්නා ලදී. හිකිස්! :D

Thursday, December 24, 2009

Hacker ප්‍රහාරයක්...?


වෙබ් අඩවියක් පරිපාලනය කරනවා (website administration) කියන්නෙත් හරියට නැවක කපිතන් තනතුරේ ඉන්නව වගේ වැඩක්. හැම දෙයක් ගැන ම හැම ආකාරයකින් ම විමසිල්ලෙන් ඉන්න ඕනේ. ඇතුළතින් - පිටතින් දෙපැත්තෙන්ම එන සතුරු ප්‍රහාර වලට මුහුණදෙන්න ඕනේ... අන්තර්ගතය ගැන බලන්න ඕනේ... සෙවුම් යන්ත්‍රත් එක්ක තියෙන පළහිළව් විසඳන්නත් ඕනේ....
වෙබ් අඩවියෙ ප්‍රතිපත්තිත් (policies) එක්ක මේ වැඩ රාජකාරි ප්‍රමාණය  අඩු වැඩි වෙන්නත් පුළුවන්.

හරි.... එමුකො මාතෘකාවට. මගේ පරිපාලනය යටතෙ තියෙන එක වෙබ් අඩවියක් මෑතකදි හදිසියෙම අකර්මණ්‍ය වුණා. වෙබ් අඩවියට ගියාම සුදු පාට පිටුවක පෙන්නනවා දෝෂ පණිවුඩයක්... index.php ගොනුවෙ 38 වෙනි පේළිය... < ලකුණ තමයි අවුලට මුල කියල ඒ පිටුවෙ කියන්නේ. මේ අවුල දැක්ක සැණින් මට දැන්වූ බ්‍රයන් වෙත මගේ ස්තුතිය!

ඉතින් මමත් මේ ගැන සොයා බලන්න Filezilla මෘදුකාංගය පාවිච්චි කරලා FTP හරහා වෙබ් අඩවියෙ ගොනු තියෙන ඩිරෙක්ටරියට පිවිසුණා. මේ වෙබ් අඩවිය CMS එකක් භාවිතයෙන් නිර්මාණය කළ එකක්. index.php ගොනුව පිරික්සා බැලුවාම අමුතු දේවල් කීපයක්ම දකින්න ලැබුණා.

සාමාන්‍යයෙන් අපි PHP කේත ලිවීමේදී අපේ PHP කේත කොටස ලියන්නේ <?php හා ?> යන ටැග අතර. නමුත්, සුපුරුදු සම්මතයට පටහැනි වුණත්, අපේ php ගොනුවෙ තිබුණෙ ආරම්භක (<?php) ටැගය පමණයි.

PHP කේතයෙ අන්තිමේ HTML Script ටැගයක් තිබුණා. බොහොම භයංකර, බැලු බැල්මට hieroglyphs වගේ පේන අමුතු HTML/ Javascript කේත කෑල්ලක් ඒක.

එතකොට සම්පූර්ණ කේතය මෙන්න මේ වගේ:
<?php
/* වෙබ් අඩවියේ
PHP
කේත */

<script> // ආගන්තුක Javascript කේත කොටස </script>

හේතුනිර්ණය: දෝෂයට හේතු වුණේ PHP අස්සේ HTML තිබීම නිසා HTML කේත කොටසත් PHP කියල හිතාගෙන, අපේ සර්වර් එකේ PHP එන්ජිම මඤ්ඤං වීම.

---

ඉතින් මේක දැක්කාම මම කළ පළවෙනි දෙය මේ ගැන අනිත් පරිපාලකවරුන්ගෙන් (administrators) විමසීම. මේ කේතය ගැන ඒ කිසිවෙක් දැන සිටියෙ නැහැ.

එහෙනම්......
Hacker ප්‍රහාරයක් ද?

මගේ අනුමානය වුණේ මේ කවුරුහරි hacker කෙනෙකුගෙ වැරදුණු කුරුමානමක් කියලයි. මොකද අපේ වෙබ් අඩවිය අකර්මණ්‍ය කළා කියල කාටවත් අත්වෙන වාසියක් නැති නිසා. Phishing වගේ වැඩකට අපේ වෙබ් අඩවිය යොදා ගත්ත නම් ඒකෙන් ඔවුන්ට යම් වාසියක් ලබන්න අවස්ථාව තිබුණා.

කොහොම නමුත් අනිත් ඇඩිමින්ලා මේ ගැන නොදන්න නිසා (අනිත් අයගෙ දැනුවත් වීමකින්/ මැදිහත් වීමකින් තොරව සිද්ධ වුණු නිසා) මම ආගන්තුක HTML/ Javascript කේත කොටස විශ්ලේෂණය කිරීමේ අවශ්‍යතාව සඳහා මගේ පරිගණකයට පිටපත් කරගෙන, index.php ගොනුවෙන් ඉවත් කරලා ඒක save කළා. දැන් සයිට් එක බබා වගේ වැඩ.

හැබැයි.......... මගේ වැඩ එතනින් අහවර වෙන්නෙ නැහැ. මීළඟ පියවර සිද්ධියෙ අග මුල කොනක සිට සෙවීම. මෙන්න මෙහෙමයි අපේ වෙබ් අඩවියට ආසාදනය වෙලා තිබුණු විෂබීජය:



ඉතින්,... මේක එකපාර දැක්කාම මහ ලොකු පටළැවිල්ලක් වගේ.... බැලු බැල්මට ඇසෙම්බ්ලි වලින් ලිව්ව එකක් වගේ.... :P මේ කේතය පරීක්ෂා කරමින් ඉන්නකොට පැය විසි හතරක් ඇතුළත දෙවන වතාවටත් වෙබ් අඩවිය අකර්මණ්‍ය වුණ බව අහම්බෙන් දැනගන්න ලැබුණා.

සිද්ධ වෙලා තිබුණෙ කලින් සිද්ධියමයි. ඉතින් මම පෙර වතාවෙ කළ සැත්කම ම ආපහු කරලා මීට විසඳුමක් හොයන්න උත්සුක වුණා. කාලෙකට පස්සෙ පොඩි අභියෝගයක්! මේක කරදරයක් නෙමෙයි.... අභියෝගයක්....!! සතුටු විය යුතුයි ඒ ගැන.

---

දැනට සිද්ධ වුණු දේවල් ගැන පොඩි සාකච්ඡාවක් මෙතනම ඉදිරිපත් කරන්න හිතුණා. සාකච්ඡාවට සහභාගි වුණේ මගේ මස්තිෂ්ක අර්ධගෝල දෙක.... තනියට පාලුවට අනුමස්තිෂ්කයත් පිටුපස්සෙන් හිටියලු...... :D

මේ මගුල අටවපු කෙනා ඒක කරල තියෙන්නෙ වෙබ් පිටුවක මේ කේතය අඩංගු කරලා වෙබ් පිටුව පූරණය වෙන අවස්ථාවෙ ඒක පරිශීලකගෙ පැත්තෙන් ක්‍රියාත්මක කරවන්න. නමුත් අපේ php ගොනුවෙ අග වැසීමේ ටැග් එක (?>) නැති නිසා, සර්වරය පැත්තෙන් ආගන්තුක HTML කේත කොටසක් PHP කේතයක් ලෙසම සලකලා interpret කරන්න උත්සාහ කිරීමෙ අවසාන ප්‍රතිපලය වුණේ මුළු වෙබ් අඩවියම අකර්මණ්‍ය වීම.


එක්කෝ අපිත් එක්ක සෙල්ලම් කරන කෙනා/ bot එක ට index.php ගොනුවෙ සම්පූර්ණයෙන් කියවන්න හැකියාවක් නැහැ. එහෙම නැත්නම් කියවා අවබෝධ කර ගන්න හැකියාවක් නැහැ. කියවා අවබෝධ කරගැනීමේ හැකියාවක් තිබුණා නම් ඒකාන්තයෙන්ම මේ වැඩේ කරන්නෙ මනුස්සයෙක්. නමුත් මේ දෙ වතාවේදී ම php කේතයෙ ව්‍යූහය නොතකා එහි අගට අන්ධ ලෙස HTML කේත කොටසක් එක් කර තිබීම නිසා මගේ නිගමනය වුණේ මේකට වගකියන්න ඕනෙ bot එකක්ම විය යුතුයි කියන එක.

මම මෙතෙක් ලබලා තියෙන දැනුමේ හැටියටත්, අපේ වෙබ් අඩවියෙ ස්වභාවයත් අනුවත්, වෙබ් ගවේශකයක් හෝ වෙනත් උපක්‍රමයක් පාවිච්චි කරලා HTTP හරහා මේ ප්‍රහාරය ක්‍රියාත්මක කිරීම අතිශයින්ම අසීරු දෙයක්. (HTTP ගැන හොඳ අවබෝධයක් තියෙනව නම් Firefox පවා hacking tool එකක් කරගන්න බොහොම පහසුයි! -- ඒක වෙනම කතන්දරයක්)

මේ නිසා මගේ සැකය යොමු වුණේ වෙබ් අඩවිය ස්ථාපනය කරලා තියෙන සර්වරය වෙත. සර්වරය වෙත අනවසරයෙන් පිවිසෙන්න සමත් වුණු තක්කඩියෙකුගෙ වැඩක් වෙන්න ඇති! << හැබැයි මේ උපකල්පනයක් පමණයි.

---

අගමුල හෙවිල්ල පොඩ්ඩකට පැත්තක තියලා අර කේත කොටස මම ආපහු පරීක්ෂා කළා. බැලු බැලුමට ආධුනිකයෙකුගේ ධෛර්යය හීන කරවන විධියෙ සංකීර්ණ පෙනුමක් ඒකට තියෙන්නේ. නමුත් ඕනම සංකීර්ණ ගැටළුවක් සරල කොටස් වලට වෙන් කරගත්තාම පහසුවෙන් විසඳන්න පුළුවන්. අන්තිමේ බැලුවම ඒකත් බොහොම සරල දෙයක් නොවැ!

මුලින්ම කියවන්න පහසු ක්‍රමයකට කේතය පේළි කීපයකට වෙන් කරගත්තා,



මේ තියෙන්නෙ අමාරුකාර පේළිය,



ඒ පේළිය දිහා පරීක්ෂාකාරීව බලන්න... javascript පිළිබඳ එතරම් ම දැනුමක් අවශ්‍ය වෙන්නෙ නැහැ. :)



Javascript වල තියෙන replace නම් method එක තමයි මෙතන පාවිච්චි කරල තියෙන්නේ. (අහඹු ලෙස) විරාම ලක්ෂණ මුසු කිරීම මගින් සූක්ෂ්ම ආකාරයට සඟවන ලද පාඨ කොටසක්, ක්‍රමලේඛය ධාවනය වෙන අවස්ථාවේදී ඒ විරාම ලක්ෂණ ඉවත් කර නැවත ප්‍රයෝජනයට ගැනීමේ අපූරුව! හැබැයි ඉතිං මේක හරියට අගුළු දමාපු අල්මාරියක යතුර ඒකෙ යතුරුකටේම තියෙන්න අරිනව වගේ වැඩක්.

ඔය කේත කොටසෙ අවසාන ප්‍රතිපලය:



බැලු බැල්මටම පේනව නෙව මේක phishing වගේ වැඩකට පාවිචිචි කරන්න හදපු එකක් කියලා.... :)

මේ සම්පූර්ණ කේතය ධාවනය වෙද්දි වෙබ් ගවේශකය මත දිස් වන වෙබ් පිටුවේ තවත් javascript object එකක් නිර්මාණය වෙනවා. ඒ javascript කේතය තියෙන්නෙ/ තිබිය යුත්තෙ ඔය රතු පාටින් දීල තියෙන URL එකේ. නමුත් වෙබ් ගවේශකයෙන් මේ URL එක වෙත ගියාම දිස් වෙන්නෙ හිස් වෙබ් පිටුවක්. දෙවැනි ප්‍රහාරයෙදි මම පිටපත් කරගත් කේතයෙන් දැක්වුණේ මේ ව්‍යූහයම දරණ වෙනත් URL එකක්. පහත දැක්වෙන්නෙ attacks කීපයකින් පසුව මම එකතු කරගත් තවත් මෙවැනි URL දෙකක්.



---

මේ වෙබ් ලිපින මම පරීක්ෂා කර බැලුවා... මේ කේත කොටස shaakunthala.com හි මගේ වෙබ් අඩවියට දාලා ඇතැම් විට අවශ්‍ය පරිදි Wireshark පවා යොදාගෙන පරීක්ෂා කරල බැලුවා. ඒත් කොයි URL එකෙන් වුණත් ලබා දෙන්නෙ අපේක්ෂිත javascript කේතය නෙවෙයි, හිස් පිටුවක්.

ඒ හැම host එකකම port 80 හා 8080 හි වෙබ් සර්වර් ක්‍රියාත්මකව තිබෙනවා.

මේ port 80 හි ක්‍රියාත්මක වෙබ් සර්වර මත තියෙන අඩවි:




තිරපිටපත් මත ක්ලික් කරලා පැහැදිලිව බලන්න පුළුවන්

---

වෙබ් අඩවි ලඝු සටහන් (site logs) වලිනුත් කිසිම දෙයක් හොයාගන්න බැරි වුණා. ඒවයෙ මේ ගැන කිසි දෙයක් සටහන් වෙලා තිබුණෙ නැහැ. මේ කිව්වෙ server logs ගැන නෙවෙයි.

මේ ගැන කරන විමර්ශනය මම අතහැර දමා නැහැ. ඊට සමගාමීව මීළඟ පියවර අපට web hosting සේවාව සපයන ආයතනය සමඟ සාකච්ඡා කර විසඳුමක් සොයන එකත් කළ යුතුයි. තාවකාලික පැලැස්තර විසඳුමක් ලෙස index.php ගොනුවෙ අගට පහත දැක්වෙන කේත කොටස එකතු කළා. 

die();

මෙහෙම 'මැරියං!' කිව්වාම එතනින් එහාට කේතය interpret වෙන්නෙ නැහැ. ඒ නිසා අර කෙහෙල්මල් javascript එක interpret වෙන්නෙවත්,  වෙබ් ගවේශකය වෙත එන්නෙවත් නැහැ. වෙලාවෙ හැටියට මේ 'මැරියං!' එක පැලැස්තර විසඳුමක් හැටියට බොහොම ප්‍රයෝජනවත් වුණා.

---

අපේ වෙබ් අඩවිය දැන් කිසිම ගැටළුවකින් තොරව ක්‍රියාත්මකයි. හැබැයි නැවත නැවතත් ප්‍රහාරයට ලක් වෙමින් පවතිනවා. die() කියන PHP මෙතඩ් එක පළිහක් වගේ අපේ වෙබ් අඩවිය අකර්මණ්‍ය වෙන්න නොදී ආරක්ෂා කරනවා. බලමුකො ඒකෙත් අපූරුව!

හැබැයි, විමර්ශණ මෙතනින් නවතින්නෙ නෑ. index.php ගොනුවෙ permissions තිබුණෙ 664 (-rw-rw-r--) ලෙස. ඒක ටිකක් විතර අසාමාන්‍යයි වගේ (සාමාන්‍යයෙන් මේක 644 හෙවත් -rw-r--r--). මේ වෙබ් අඩවිය නිර්මාණය කළ අය වෙබ් අඩවිය සකස් කරන්න සහ host එකට upload කරන්න පාවිච්චි කරල තිබුණෙ වින්ඩෝස් මෙහෙයුම් පද්ධතිය හා ඒ පාදක කරගත් මෘදුකාංග. මේක වින්ඩෝස් වල තියෙන 'අල' permission system එක නිසා මෙතන එය 664 වුණා කියලයි මම හිතන්නේ.

මගේ ඊළඟ ඇටවුම වුණේ මේ permissions 600 (-rw-------) ආකාරයට සැකසීම. සරලව කිව්වොත්, දැන් index.php කියවන්න සහ සංස්කරණය කරන්න පුළුවන් සර්වරය පැත්තෙන් ඒ ගොනුවෙ අයිතිකරු ලෙස ඉන්න userට පමණයි. අනෙක් අයට කිසිම දෙයක් කරන්න බැහැ. කලින් තිබුණු ක්‍රමය අනුව අදාළ පරිශීලකටත්, කණ්ඩායමටත් මේ අවසර ලැබී තිබුණා. මේ නව permission සැකසීම මගින් මම සොයාගන්න අදහස් කළේ කලින් කිව්ව bot හෝ ස්වයංක්‍රීය උපක්‍රමය ධාවනය වෙන්නෙ අදාළ පරිශිලක යටතේම ද කියන එක.

මේ ආගන්තුක කේත කොටස javascript වීම නිසා ඇති වුණු සැකයක් ඔස්සේ  (මේ දැන් මොහොතකට පෙර) කළ සෙවීමකදී jQuery සහය සඳහා පාවිච්චි කරන jquery.js ගොනුවත් මෙලෙසම ආසාදනය වී ඇති බව දැනගන්න ලැබුණා. නමුත් එය Javascript ගොනුවක් නිසා කලින් වගේ ප්‍රතිපල බාහිරයට පෙනුනේ නැහැ. තවදුරටත් සොයා බැලීමේදී මුළු වෙබ් අඩවියෙම විවිධ තැන් වල තියෙන index.php ගොනු වලටත් javascript ගොනු වලටත් මෙය ආසාදනය වී ඇති බව සොයාගන්න හැකි වුණා. මට හීන්දාඩිය දාන්න ගත්තේ දැන්. තවදුරටත් සොයා බැලීමේදී මේ ගොනු බොහොමයක permissions තිබුණේ 644 (-rw-r--r--) ආකාරයෙන් බවත් නිරීක්ෂණය වුණා. මේ (permissions) නිරීක්ෂණයත් එක්කම මම කලින් ඡේදයෙ විස්තර කළ ඇටවුමේ ප්‍රතිපල ලැබෙන තෙක් බලා සිටීම අනවශ්‍ය කාරණයක් බවට පත් වෙනවා.

සියළුම නිරීක්ෂණ සලකා බලා මගේ අවසාන නිගමනය මෙය web hosting සේවාව සපයන ආයතනයේ වරදකින් සිදු වුණා කියන එක. වෙබ් අඩවි ලඝු සටහන් වලත් වැදගත් යමක් සටහන් නොවී තිබීම නිසා, මෙය HTTP හරහා වෙනත් පාර්ශවයක් අනවසර පිවිසීමක් ලබාගෙන සිදු කළ දෙයක් නොවෙයි කියන එක පැහැදිලියි.

---

අද සටහන අනවශ්‍ය පරිදි දීර්ඝයි කියා මට හිතෙන්නේ.... සුළුවෙන් හරි අපැහැදිලි තැනක් තියෙනවනම් comment එකක් දාන්න.... මම තවත් සරල කරලා විස්තර කරන්නම්.

ඒ වගේම මේ ක්ෂේත්‍රයේ අත්දැකීම් තියෙන අයගෙ උපදේශත් මේ ලිපියට ප්‍රතිචාර හෝ ඊමේල් ආකාරයෙන් බලාපොරොත්තු වෙනවා. (cyber forensics කියන්නෙ මේවද මන්දා.... :-/ )

විමර්ශණ කෙසේ වෙතත් නත්තලත් ළඟටම ඇවිත්.... ඉතින්... මගේ බ්ලොග් අඩවියට යන එන හැම දෙනාටම හැකර් ප්‍රහාර වලින් තොර සාමකාමී සුභ නත්තලක් වේවා කියල ඔන්න මගෙනුත් නත්තල් සුභපැතුම්! :-)





පසු සටහන (2009/12/25):
මේ සටහනේ අන්තර්ගතය ලෙස malicious source code කොටස් සඳහන් කිරීම නිසා විවිධ වයිරස් නාශක මගින් මගේ බ්ලොග් අඩවිය අවහිර කර ඇති බව දැනගන්න ලැබුණා. ඒවා කේත ලෙස නොව පාඨ ලෙස render වන නිසා හානි රහිතයි. මෙය වයිරස් නාශක මෘදුකාංග වල සිදුවූ වරදක් (False Positive).


Image credit: Ravin Perera

මෙය වළක්වන්න අදාළ source code සියල්ල පිළිබිඹු (images) ලෙස යොදන්න සිදු වුණා. නමුත් ඒ ඒ තැන් වලට අදාළ කේත කොටස් අවශ්‍ය නම් පහත දැක්වෙන සබැඳියෙන් බාගත කරගත හැකියි.

  http://www.4shared.com/file/180832826/c4c709df/altcodetxt.html
Password: malcode

(ඔබ වින්ඩෝස් මෙහෙයුම් පද්ධතිය පාවිච්චි කරනවා නම් මේ ගොනුව විවෘත කරන්න wordpad මෘදුකාංගය යොදාගන්න -- notepad පාවිච්චි කරන්න එපා)

යොමු:
http://forum.avast.com/index.php?topic=52588
http://groups.google.com/group/techkatha/browse_thread/thread/ab92437e0054fcec

මේ වින්නැහිය ගැන මට දැන්වූ සියළුම දෙනාට මගේ හෘදයාංගම ස්තුතිය පිරිනමනවා! :)

Merry X'mas to you all again!!

Thursday, October 22, 2009

පරිගණකය මුර කරන්න - චූටි crypto කුප්පියකුත් එක්ක!


ඉඳලා ඉඳලා ආපහු අහම්බෙන් පොඩි චාන්ස් එකක් ආවා බ්ලොග් සටහනක් ලියන්න. අද කියන්න යන්නෙ අනවශ්‍ය ඇඟිලි ගැසීම් වලින් තමන්ගෙ පරිගණකයෙ මෙහෙයුම් පද්ධතියත්, GRUB එකත් ආරක්ෂා කරගන්නෙ කොහොමද කියන එක.

ගොඩක් අය දන්නවනේ පරිගණකයෙ CD/ DVD/ USB වලින් බූට් කරන්න පුළුවන් විධියට BIOS සැකසුම් සකසලා තිබුණොත් වැඩේ විනාසයි කියලා... ලිනක්ස් Live CD එකකින් බූට් කරලා gksu nautilus ධාවනය කළාම මුළු හාඩ් ඩිස්ක් එකම නිරුවත්!! :-O

ඉතින් පළවෙනිම කාරණාව BIOS එකට මුරපදයක් දාල තියාගන්න. CD/ DVD/ USB වලින් බූට් කරන්න පුළුවන් පහසුකම අක්‍රීය කරන්න.

ඊළඟට අපි අත තියන්නෙ GRUB එකට. අපේ අසමසම බූට්ලෝඩරය (අසමසම බූට්ලෝඩරය කිව්වම දන්න කියන කෙල්ලෙකුත් මතක් වුණා :P ). මෙහෙයුම් පද්ධතියක් hijack කරන්න බොහොම පහසුවෙන් පුළුවන් GRUB එකේ පරාමිතීන් (boot parameters) විවිධ ආකාරයට සකස් කරලා. ඒ වගේ නරක වැඩ කරන හැටි ගැන ලියවුණු හොඳ සිංහල බ්ලොග් ලිපි කීපයකුත් පහුගිය කාලෙ කියවන්න ලැබුණා. ;) ඇත්තෙන්ම මෙහෙයුම් පද්ධතියක් නැතුවත් GRUB එකෙන් හරි හරි 'වැඩ දාන්න' පුළුවන්. ඒ නිසා GRUB එකටත් මුරපදයක් යොදලා තියාගන්න එක බොහොම වැදගත්.

වින්ඩෝස් ඔන්ලි අයට නම් GRUB නෑ තමා. මේ ලියවිල්ල ලියන්නෙ අඩුම ගානෙ ඇඩ් එකට හරි ලිනක්ස් දමාගෙන ඉන්න අයට. ලිනක්ස් වල පහත දැක්වෙන විධානයෙන් GRUB එකට අදාළ සැකසුම් තියෙන ගොනුව, menu.lst සංස්කරණය කරලා මුරපදයක් දමාගන්න පුළුවන්.

# vim /boot/grub/menu.lst

මේ ගොනුවෙ ඉහළින්ම, ඒ කිව්වෙ මෙහෙයුම් පද්ධති ලැයිස්තුවට උඩින් තමයි මුරපදය ස්ථානගත කරන්න ඕන. සාමාන්‍යයෙන් Ubuntu ස්ථාපනයෙදි නම් menu.lst ගොනුවෙ අදාළ ස්ථානයෙ උදාහරණ මුර පදයක් දාල එවනවා, topsecret කියලා. ඒක තියෙන පේළියෙ මුලට # ලකුණක් දාලා අක්‍රිය කරලයි තියෙන්නේ. අපි මේ දාන්න යන මුරපදය අපට ක්‍රම දෙකකට අනුව දාන්න පුළුවන්. එකක් plaintext විධියට, අනෙක encrypted hash string එකක් විධියට.

කිව්ව දේ තේරුණේ නැති අයත් ඇතිනේ... මෙන්න crypto කුප්පිය... Plaintext කිව්වේ ගෙඩිය පිටින් password එක එහෙමම දාන එක. උදාහරණයක් විධියට password එක sbu@lk1453 නම්, ඒක එහෙමම ලියන එක යි. මුරපදයක් ගෙඩිය පිටින් කොතන වුණත් ලියල තියෙන එක හරිම අනාරක්ෂිතයි. ඕන කෙනෙකුට දකින්න පුළුවන් මුර පදයක් plaintext විධියට තමන්ගෙ මතකයෙ විතරක් තිබුණාම හොඳටම ඇති. එතකොට encrypted hash string??? අපි ඔය රහස් වචනය අපටවත් අඳුනගන්න බැරි රහස් භාෂාවකට පෙරළුවොත් කෝමද? ඒක තමයි encrypt කරනවා කියන එක සරලව ම කිව්වොත්. ඔය මුර වචනය පරිගණකයෙ තියෙන එක එක ගණිතමය ක්‍රමවිධි පාවිච්චි කරලා (නියම තාක්ෂණික වහරෙන් කිව්වොත් encryption ඇල්ගොරිතම පාවිච්චි කරලා) රහස් සංකේත ක්‍රමයකට හරවනවා. ඒ ගැන මෙතන වැඩිය විස්තර කරන්න ගියොත් මම ලෝක අමාරුවක වැටෙන්නේ.. ඒ නිසා වැඩි දුර දේවල් කියන්නෙ නෑ. :P

Encrypt කරන්න විවිධ ක්‍රම විධි පාවිච්චියේ තියෙනවා. GRUB එකේ පාවිච්චි වෙන්නේ MD5 (Message Digest 5) කියන ක්‍රමය. MD5 ක්‍රමයෙ එක ලක්ෂණයක් තමයි, අපි හදා ගන්න hash එක කවදාවත් ආපහු plaintext බවට පරිවර්තනය කරන්න බැරි වීම. කරන්න පුළුවන් එකම දේ තමයි hash දෙකක් සංසන්දනය. ඉතින් ඔය මම ලිව්ව සාම්පල් මුර වචනය MD5 පාවිච්චි කරලා රහස් භාෂාවට පෙරළුවොත් කොහොමද? කරල බලන්න ඕනේ නම් මෙන්න මේ විධානය දීල බලන්න.

$ echo -n "sbu@lk1453" | md5sum

මෙන්න මෙහෙම උත්තරයක් එයි, මේ තමයි MD5 hash එක. ඒක අපේ password එකට (sbu@lk1453) අනන්‍ය එකක්. වෙන password එකක් දුන්නොත් එන්නෙ වෙනින් hash එකක්.

bf5685008c857862c15602cc73eef25c

Hash එකක් කවදාවත් ආපහු මුල් තත්වයට පත් කරන්න බැහැ. කරන්න පුළුවන් එකම දේ තවත් hash එකක් එක්ක සංසන්දනය විතරයි. ඉතින් ඕක මොන මළ යකාටද කියවන්න පුළුවන්? ඒ නිසා මේක ආරක්ෂිතයි.

නමුත් වැඩේ මෙතනින් ඉවර නැහැ. මුල් කාලයෙ මට මතක හැටියට GRUB එකේ මේ විධියට භාවිත වුණාද මන්දා... :-/

කවුරු හරි මගෝඩියෙක් ඔය hash එක පිටපත් කරගෙන යනවා. ගිහින් තව පොඩි program කෑල්ලක් අටවගන්නවා දැනට පාවිච්චි වෙන ඉංග්‍රීසි අකුරු - ඉලක්කම් - සංකේත ඔක්කොම එකතු කරලා හදන්න පුළුවන් සංකලන ඔක්කොම එකින් එක hash බවට පරිවර්තනය කරලා අපෙන් හොරකම් කළ hash එකත් එක්ක සංසන්දනය කරන්න පුළුවන් එකක්. බැරි වෙලාවත් ඒ සංකලන අතර අපේ මුර වචනයත් (sbu@lk1453) තිබුණොත්...! ඊළඟට මූ hash එක හොයා ගන්නවා ලේසියෙන්ම (bf5685008c857862c15602cc73eef25c), අපෙන් හොරකම් කළ එකත් එක්ක තිතටම ෆිට් කියලා දැක්ක ගමන් මූ අපේ password එක sbu@lk1453 කියල දැන ගන්නවා. තාක්ෂණිකව මේ ක්‍රමය හඳුන්වන්නේ bruteforce attack කියන නමින්. තව තව attack වර්ග තියෙනවා password හොයන්න පුළුවන්. Bruteforce attack මගින් මුරපද හෙවීම ලෙහෙසි නැහැ. නමුත් මෙතන ක්‍රියාත්මක වෙන මූලධර්මය, hash සංසන්දනය කිරීම මගින් වෙන attack එකක් පාවිච්චි කරල හරි මුරපදය හොයා ගන්න පුළුවන් වීමේ අවදානමක් තියෙනවා.

මම මේ තරම් වචන ගොඩක් වැය කරල හැකිතාක් දුරට කාටත් තේරුම් ගන්න පුළුවන් වෙන්න ලිව්වට මේ කිව්ව මගෝඩි වැඩේ අටවලා ක්‍රියාවේ යෙදවීම මහා ලොකු අමාරු දෙයක් නෙමෙයි. Just a script kiddies' job. ;)

ඒ වගේම මෑතකදි කළ පරීක්ෂණ වලින් හෙළි වෙලා තියෙනවා මේ සමහර MD5 hash වලින් නැවත මුල් password එක ගණනය කරන්න පුළුවන් බව! ඒ කියන්නෙ MD5 යම් පමණකට අනාරක්ෂිතයි!! [Rainbow tables]

මේ අවදානම අඩු කරන්න කරන්න තමයි Salt කියන තාක්ෂණය එන්නේ. මේකෙදි වෙන්නේ අපේ hash එක ගණනය කරන්න එවෙලෙ අහඹු ලෙස පරිගණක මතකයේ නිර්මාණය කරගන්න බිටු (bits) කීපයකුත් සහභාගි කරවා ගැනීම. තාක්ෂණිකව කිව්වොත් random bits නොහොත් salt. Hash එක ගණනය කරන ශ්‍රිතයට plaintext එකත් සමඟ මේ අහඹු බිටු කීපයත් ලබා දුන්නාම මම මුලින් කිව්ව ක්‍රම පාවිච්චි කරල හෙවිල්ල තවත් අමාරු hash එකක් එන්නේ.

ඉතින් GRUB එකේ salt පාවිච්චි වෙන්නෙ මෙන්න මෙහෙම:
grub_password (PASSWORD) = SALT + md5 (SALT + PASSWORD)
ඒ කිව්වෙ මුලින්ම අහඹු ලෙස හදා ගන්නා salt එක මුරපදයත් එක්ක එකතු කරනවා. ඊළඟට MD5 ක්‍රමයට encrypt කරලා ආපහු ඒකත් salt එක එක්ක එකතු කරනවා. මේ අන්තිම ප්‍රතිපලය තමයි hash එක විධියට පාවිච්චි වෙන්නේ. ඉතින්, කරල බලන්න ආසද?

මෙන්න මේ විධානය දීල බලන්න (මුර වචනය ඇහුවාම sbu@lk1453 කියන අපේ උදාහරණය දෙන්න):

$ grub-md5-crypt

බැලු බැල්මට මේ වගේ පෙනුමක් තියෙන එකක් එයි:

$1$IKofG/$XBHQwpG6b.ZJRQuNpTbBr.

ආයෙත් වතාවක් කරල බලන්න. Hash එක වෙනස් නේද? ඒකට හේතුව තමයි hash එක ගණනය කිරීමේදී අහඹු බිටු යොදා ගැනීම. මේ ක්‍රමය දැනට ඉතාම ආරක්ෂිත ක්‍රමයක් ලෙසයි සැලකෙන්නේ.

Salt ගැන මම හදාරන්න පටන් ගත්තේ බොහොම මෑතකදී. මේ GRUB එකේ තියෙන අහවල් එව්වා හාරා අවුස්සන්න ගිහින් තමයි. :D ඉතින් අවංකවම මම salt ගැන මෙතනින් එහාට වැඩි යමක් දන්නෙ නැහැ. මම ලියල තියෙන දේ යම් කිසි වැරැද්දක් අඩුපාඩුවක් එහෙම තියෙනවනම් මේක කියවන crypto දන්න කෙනෙකුට බාරයි අඩුපාඩු පෙන්වා දීම. :)

ඉතින්, encryption ගැන විස්තර කරන්න ගිහින් මාතෘකාවෙන් ගොඩක්ම එළියට විසි වෙලා මම. මම විස්තර කරමින් හිටියෙ GRUB එකට මුරපද දැමීම ගැන. ඒක කරන්න මම කිව්ව ඔය encryption වග විස්තරේ දැනගන්න අවශ්‍ය නැහැ. Encryption ගැන ලිව්වෙ ලිපිය ටිකක් සාරවත් කරන්න.

දැන් (ගෙඩිය පිටින් password ක්‍රමයට අමතරව) GRUB එකේ පාවිච්චි වෙන්නෙ salted md5 hash ක්‍රමය. GRUB එකට මුරපදයක් දාන්න මුලින්ම /boot/grub/menu.lst ගොනුව විවෘත කරගන්න ඕනේ. ඒ ගොනුවෙ මෙහෙයුම් පද්ධති ලැයිස්තුවට උඩින් මෙන්න මේ ක්‍රම දෙකෙන් කැමති එකක් යටතේ දීල තියෙන පේළිය ඇතුළත් කරලා ගොනුව save කරන්න.

1. Plaintext ලෙස (මේක අනාරක්ෂිතයි කියලා කලිනුත් කිව්වා!!!)
password sbu@1453

2. Hash එකක් ලෙස (මෙච්චර වෙලා විස්තර කළේ මේකෙ තාක්ෂණික පසුබිම)
password --md5 <ඔබේ මුරපදයට අදාළ salted hash එක>
උදා: password --md5 $1$38yfG/$Y26Y38QN67XZ9ipsWfUnE0
(මේ hash එක ගණනය කරන්න grub-md5-crypt විධානය පාවිච්චි කරන්න පුළුවන් බව ඉහත කියා තිබෙනවා)

අපට ඕනෙ නම් තවත් මරු වැඩක් කරන්න පුළුවන්. කැමතිද වින්ඩෝස් වලට password එකක් GRUB එකෙන්ම දාන්න. ආයෙ සක්කරය තියා වයිම කිව්වත් වින්ඩෝස් බූට් වෙන්නෙ නෑ password එක දුන්නෙ නැත්තං.

එහෙම නැත්තම් Ubuntu වල recovery mode එකට කාටවත් යන්න බැරි වෙන්න password එකක් දාමුද? මොකද ඒකට ගියොත් (login වෙන්නෙ නැතුවම) පද්ධතියෙ යම් යම් වෙනස්කම් කරන්න අවස්ථාව සැලසෙනවනෙ. ඉතිං හැම එකාම recovery mode යන එක නවත්තන්නත් පුළුවන්.

ඉතින් ඒක කරන්නෙ කොහොමද? හරි සරලයි. menu.lst ගොනුවේ මුරපදය දාන්න ඕන මෙහෙයුම් පද්ධතියට අදාළ යොමුව හොයා ගන්න. දැන් ඒකෙ statements ටිකට යටින් කලින් විධියටම මුරපදය ඇතුළත් කරන්න.
උදාහරණ:
title Microsoft Windows XP Professional
root (hd0,0)
savedefault
makeactive
chainloader +1
password --md5 $1$WQ0gG/$eMjWNO.3XSAwMtd4bk0vi1


දැන් පරිගණකය restart කරල බලන්න වෙනස. :) සාමාන්‍ය පරිදි බූට් කරන්න පුළුවන්. හැබැයි මුරපද දමාපු මෙහෙයුම් පද්ධති බූට් කරන්න ගියොත් මුරපද ඉල්ලනවා. ඒ වගේම parameters අතින් සකස් කරන්නත් මුරපදයක් ඕනේ (ඒ අපි මෙහෙයුම් පද්ධති ලැයිස්තුවට උඩින්ම දමාපු එක).

මේක ලියල මගේ හොඳ පණ ගිහින්. ඒත් තව එක දෙයක් කියන්න තියෙනවා. හොඳ මුරපදයක් තෝරාගනිද්දි ඉංග්‍රීසි කැපිටල් අකුරු, සිම්පල් අකුරු, විරාම ලක්ෂණ සහ අංක -- මේ ඔක්කොම නියෝජනය වෙන මුරපදයක් හදා ගන්න. ඒ වගේම මුරපදය සංකේත 8කට වඩා දිග එකක් වෙන්න හදා ගන්න. හේතු විස්තර කරන්න කම්මැලියි වගේ මේ වෙලාවේ.

අහල තියෙනවද leet ගැන? Leet ගැන දැනගන්න විකිපීඩියා පිටුව කියෙව්වම හොඳටෝම ඇති. තමන් විතරක් දන්න, තමන්ගෙ පරණ secret crush එකක් වෙලා හිටපු, ඒත් වැඩේ හරි නොගියපු කෙල්ලෙකුගෙ/ කොල්ලෙකුගෙ නමක් leet වලින් mod කරල ගත්තාම password එකකට නියමයි. ;) මොකද ඒක තමන් විතරයි නෙව දන්නේ... :P

උදාහරණයක් හැටියට, හිතේ කැරකෙන, ඒත් කාටවත් ලේසියෙන් අනුමාන කරන්න බැරි බව ෂුවර් වචනය marzena godecki නම් :P , පොඩි ලීට් පාරක් දාලා ඒක M4rz3n4 g0d3ck! කරගන්න පුළුවන්. දැන් කාටවත් guess කරන්න අමාරුයි නේද? තමන්ගෙ හිත ඇතුලෙ තියෙන ටියුන් එකට තමන් කැමති තැන් වලට තමන් කැමති විධියට ලීට් අකුරු දාගන්න. කෝමද වැඩේ? :)

එහෙනං.... අදට ආවඩා... ආයුබෝ වේවා...! Crypto දන්නා අය ඌණපූරණ කරත්වා! ලිනක්ස් නොදන්නා අය ප්‍රශ්න අසත්වා!

Ciao...... Ci vediamo dopo........!!!!!!!!!!!!!

෴ සමීර ශාකුන්තල | Sameera Shaakunthala ෴

Sunday, February 22, 2009

ප්‍රවේශම් වන්න! ඔබේ පෞද්ගලිකත්වය රැකගන්න!!

අසා තිබෙනවද Facebook Error Check System ගැන? මට එවැන්නක් දක්නට ලැබුණු නිසාත්, එය රැවටීමක් යයි හැඟී ගිය නිසාත් මේ සටහන ලියන්න හිතුණා.

පහත දැක්වෙන තිරපිටපත බලන්න. මගේ යාළුවෙක් මගේ Facebook profile එක බලද්දි දෝෂ කීපයක් ඇති වුණාලු. දෝෂ පණිවුඩ බලන්න සබැඳියකුත් දී තිබෙනවා.



ඒ සබැඳිය ක්ලික් කළාම සිදු වන දෙය දෙවැනි තිරපිටපතේ තිබෙනවා.



මෙය Facebook විසින් හෝ කිසියම් තෙවැනි පාර්ශ්වයක් විසින් සාදන ලද Facebook Application එකක් ලෙස මෙතනදී අපට හිතන්න පුළුවන්. බොහෝ අය පොට වරද්දා ගන්නෙ මෙතනින්. වැඩිදුර නොහිතා... ඇතැම් විට හිතන්නෙම නැතුව ප්‍රතීකයක් වගේ එයාල කරන්නෙ Allow click කරන එක. නිකමට හිතල බලන්න ඒකෙන් වෙන්න පුළුවන් දේ... මේ application එකේ නිර්මාතෘ Facebook නොවෙන්නත් පුළුවන්. තවදුරටත් හිතුවොත් විශ්වාසදායී කෙනෙක් නොවෙන්නත් පුළුවන්. එහෙම කෙනෙකු අතට අපේ ඡායාරූප හා වෙනත් තොරතුරු පත්වෙන්න දෙන එක හොඳ දෙයක් නෙවෙයි. ඔය Allow කියන එකට උඩින් කියල තියෙන්නෙ ඒකයි.

මොනම Facebook application එකක් වුණත් පාවිච්චියට කලින් ඒකෙ වගතුග දැන සිටිය යුතුයි. ඒ නිසා ඉහත දෙවැනි තිරපිටපතේ ආකාරයට application එකේ තොරතුරු පෙන්වන පිටුවට ගිහින් බලන්න.



දැන් පෙනෙනවා ඇති මෙය Facebook විසින් කරන ලද්දක් නොවන බව. ඒ වගේම බලන්න මේ පිටුවෙ රසික සංඛ්‍යාව. කෝටි ගණනක් සාමාජිකයන් ඉන්න වෙබ් අඩවියක මේ පිටුව බලන්න එන්නෙ 88 දෙනයි. [මගෙ යාළුවො තුන්දෙනෙකුත් අහුවෙලා ඉන්නෙ... ;) ]

ඉතින් මම මේකටත් දුන්නෙ මගේ හිතුවක්කාර උත්තරයමයි. ඒ බ්ලොක් කිරීම සහ බ්ලොග් කිරීම... :D



කොහොම වුණත් Facebook පාවිච්චි කරද්දි සැලකිලිමත් වෙන්න තමන්ගෙ ‍පෞද්ගලිකත්වය ගැන. අපේ බින්කු මලයා ලියූ මේ ලිපියත් කියවන්න.

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Thursday, February 19, 2009

වයිරස් දෙන PisSu ආතල්

මේ ළඟදි දවසක කැම්පස් එකේ computer එකක Photoshop විවෘත කරද්දී ආපු පණිවුඩයක් මේක. මට මොළේ අළුත් කරගන්නලු. මට එදා නම් මේක දැකල මාර හිනා. මොකද මං බය නෑනේ වයිරස් වලට. හැබැයි මගේ පසුගිය බ්ලොග් සටහනකට හේතු පාදක වුණ සිද්ධියෙන් පස්සෙ නම් මම ටිකක් විතර බයයි.



ඉතිං මටත් නිකං ඉන්න බෑනෙ. මාත් දන්න වැඩ කිඩ එක එක පටන් ගත්තා. සරල තැනින් ප‍ටන් ගන්න ඕන. මුලින්ම Windows Task Manager. ඒක හරිගියා! මෙයා වැඩියම කරදර කරන්නෙ නෑ වගේ. Task Manager වල Processes tab එකට ගියාම මෙන්න මොකක්දෝ එකක් නටනවා!!

හොඳට බැලුවම තේරුණා නිකං pissu.exe වගේ එකක් කියලා. ඒක එනවා - යනවා, යනවා - එනවා. මොන විකාරයක්ද? කෝකටත් මගේ ප්‍රියතම taskkill /f /im pissu.exe විධානය දීලා බැලුවා. වැඩේ හරි. දැන් Photoshop වැඩ.



මෙන්න තව එකක්. පහත දැක්වෙන තිරපිටපත් දෙක හොඳට බලන්න. පළමු වෙනි තිරපිටපත ගත්තට පසුව ඒ වින්ඩෝ එකම පහළට scroll කරල තමයි දෙවැන්න ගත්තෙ.





හොඳට බලන්න අවස්ථා දෙකේදි වෙනස. පළමුවෙනි එකේ සලකුණු කරපු තැන කියන්නෙ දත්ත උපාංගයේ (flash drive) තියෙන ක්‍රමලේඛය පාවිච්චි කරල බහාලුම් විවෘත කරන්න කියල. දෙවැන්නෙ සලකුණු කරපු තැන තියෙන්නෙ Windows Explorer පාවිච්චි කරල බහාලුම් විවෘත කරන්න කියල. බැලු බැල්මට දෙකම එක වගේ. ඉතින් දත්ත උපාංගයේ තියෙන ක්‍රමලේඛය වයිරසයක් බව දැන් වැටහෙන්න ඕන නේද? ඒ නිසා මේ ආකාරයට බහාලුම් විවෘත කිරීමෙදි සැලකිලිමක් වෙන්න ඕන.



මට මේ වයිරස්, Task Manager, Taskkill ගැන ලියලම එපා වෙලා. මෙහෙම ගියොත් මේකත් අර කැටපෝල් පිස්සගෙ කතන්දරේ වගේ වෙයිද දන්නෑ. :D

෴සමීර ශාකුන්තල෴

Saturday, February 14, 2009

ප්‍රවේශම් වන්න! ස්පෑම්!!

මට ලැබුණු විද්‍යුත් තැපැල් පණිවුඩයක් හේතුවෙන් ඇති වෙච්ච කලකිරීම නිසා ලියන සටහනක් මේක. මේ දවස් වල නිවාඩු වුණාට බ්ලොග් ලියන්න වෙලාව නෑ. ඒත් මේක නම් ලිවිය යුතුමයි මේවට අහු වෙන පිරිස බේරාගන්න.

මුලින්ම මේ තිරපිටපත දිහා බලන්න. [පැහැදිලිව බලන්න තිරපිටපත මත ක්ලික් කරන්න]



ඒකෙ කියනවා Please Pass this email copying betogetherforall@gmail.com කියල. ඒ මොකටද කියල නිකමටවත් හිතුවද? ඊමේල් වලින් එන හැම දහජරාවම forward කරන්න පුරුදු වෙලා ඉන්න අය මේක දැක්කම මොකද කරන්නෙ? To field එකේ තමන්ගෙ යාළුවන්ගෙ විද්‍යුත් තැපැල් ලිපින ටික ඔක්කොම ඇතුළු කරල අන්තිමේ betogetherforall@gmail.com එකත් ඒකටම එක් කරනවා.

දැන් මොකද වෙන්නෙ? මෙතැන් සිට කතන්දරේ සත්‍යතාව ඔප්පු කරල පෙන්නන්න ක්‍රමයක් මට නැති වුණත් ඊළඟට වෙන්න පුළුවන් දේ ඒක බව අන්තර්ජාලයේ කළු කඩ මුදලාලිලාගේ වැඩ ගැන දන්න ඕන කෙනෙක් සනාථ කරාවි. betogether@gmail.com ට යනවා ඒ විද්‍යුත් තැපැල් ලිපින ඔක්කොම. එයා ඒ ටික පිටපත් කරගෙන සුරක්ෂිතව තියා ගන්නවා. ඔය අතරෙ කළුකඩ මුදලාලියෙකුට ඕන වෙනවා තමන්ගෙ වෙබ් අඩවිය ප්‍රචාරය කරන්න. එයා තෝරගන්නෙ ස්පෑම් යැවීමේ ක්‍රමය. ඒ සඳහා එයා betogetherforall@gmail.com ට මුදලක් ගෙවල betogetherforall@gmail.com විසින් එකතු කරගත් විද්‍යුත් තැපැල් ලිපින ටික මිලයට ගන්නවා. ඊට පස්සෙ සිද්ධ වෙන දේ අමුතුවෙන් කියන්න ඕන නැහැනෙ. සමහර විට betogetherforall@gmail.com ම මුදලාලියා වෙන්න පුළුවන්.

ටිකක් හිතල බලන්න විද්‍යුත් තැපැල් පණිවුඩ 5,000,000 ක් හමුදාවට කන්නද? මොකක්ද මේ වැඩේ තේරුම? අඩු ගානෙ අපි වෙනුවෙන් අපි නිවාස ව්‍යාපෘතිය ගැන වචනයක්වත් මෙතන තියෙනවද? අනික, මේක නිළ වශයෙන් කරන වැඩක් නෙවෙයි කියල ඔප්පු කරන්න හොඳම සාධකය, ඇයි මේක someone@defence.lk වගේ ලිපිනයකින් යවන්නෙ නැතුව Gmail ලිපිනයකින් යවන්නෙ? (Gmail එකෙන් නොමිලේ 7 GB+ දෙන නිසා කියල නං කියන්න එපා :D )

මට කලකිරීමක් ඇති වෙන්න හේතුව වුණේ අපේ වීරෝදාර හමුදාවන් විසින් බොහෝ කැපවීම් කරල ලබාගන්න ජයග්‍රහණ වෙනත් පාර්ශව විසින් අයුතු ලෙස යොදා ගන්නා ආකාරය දකින්නට සිදු වීම. මානුෂිකව හිතන කෙනෙකුට මෙහෙම කරන්න පුළුවන්ද?

මේ වගේ පණිවුඩයක් ලැබුණාම එය තව කෙනෙකුට යවන්න කලින් දෙපාරක් හිතන්න. ඔබේ මෙන්ම ඔබේ මිතුරාගේත් පෞද්ගලිකත්වය ඔබේ අතේ! යවන්න අවශ්‍යම නම් යාළුවන්ගෙ විද්‍යුත් තැපැල් ලිපින ටික To වලට නොදමා Bcc වලට දමන්න.

අනිත් කාරණාව ඔබට ස්පෑම්, එනම් අනවශ්‍ය කරදරකාරී විද්‍යුත් ලිපියක් ලැබුණොත් Report Spam button එක ක්ලික් කරන්න පැකිළෙන්න එපා. එවිට ඊමේල් සේවා සපයන්නන් විසින් ඒ පණිවුඩයේ ස්වභාවය පිළිබඳව වාර්තා තබාගෙන ඒ පණිවුඩයේ පැතිරීම නැත්තටම නැති කරන්න ඔවුන්ගේ ප්‍රයත්නය දරාවි. මට පහුගිය දවස් වල වැඩියෙන්ම කරදර කළ ස්පෑම් එක වුණේ Java Sri Lanka ප්‍රදර්ශනය ගැන ආපු ස්පෑම් එක. මම ඒක report කළාම ඒ අය වෙනත් විද්‍යුත් තැපැල් ලිපිනයකින් එවන්න පටන් ගත්තා... කොහොමහරි දැන් නම් ඒ කරදරේ ඉවරයි... :)

මම ස්පෑම් ගැන කතා කරන්න ගිහින් ටිකක් විතර මාතෘකාවෙන් පිට පැන්නා. අවසාන වශයෙන් කියන්න තියෙන්නෙ මේකයි. තමන්ට එන හැම විද්‍යුත් තැපැල් පණිවුඩයක්ම forward කරන්න එපා. පිළිතුරු යවන්නත් එපා. අවශ්‍ය වැදගත් පණිවුඩ ටිකට පමණක් ප්‍රතිචාර දැක්වුවාම හොඳටම ඇති. මොකද විද්‍යුත් තැපෑලත් සමග තමන්ගෙ විතරක් නෙවෙයි වටේ ඉන්න යාළුවන්ගෙත් පෞද්ගලිකත්වය බැඳිලා තියෙනවා. ඉතින්, මේ වගේ පණිවුඩයක් ආයෙත් එනකං මම ආසාවෙන් බලාගෙන ඉන්නෙ Report Spam ක්ලික් කරන්න. මොකද ඒක වැඩිය පාවිච්චි වෙන button එකක් නෙවෙයිනේ... ආසයි ඔබන්න. :D

Friday, January 30, 2009

Many Rivers To Cross ඇබැද්දිය

මට මේ ළඟදි දවසක අපේ රෙපා ගෙන් ගීතයක් ගැන ඔත්තුවක් ලැබුණා. මේක පරණ බටහිර ගීතයක්. Jimmy Cliff ගයන Many Rivers to Cross. අපේ සයිකො රෙපා සම්භාව්‍ය ගණ‍යේ පොරක්. අහන්නෙ සම්භාව්‍ය ගීත. බලන්නෙ සම්භාව්‍ය චිත්‍රපට විතරයි. ඌට Blue Danube කිව්වොත් ඊට වඩා දෙයක් නෑ. මම හිතුවෙ මේකත් එහෙම එකක් කියල. කෝකටත් ඉතිං මාත් Google එ‍කෙන් MP3 හොයන ශිල්ප ක්‍රමය දාලා හෙව්වා සිංදුව. මොකක්ද ඒ ශිල්ප ක්‍රමය? ඒකට සමහර අය කියන්නෙ Google Hacking කියල. පහත දැක්වෙන කේතය Google Search එකට ඇතුළු කරන එකයි මම කළේ.

many rivers to cross intitle:"index.of" "parent directory" "size" "last modified" "description" [snd] (mp4|mp3|avi) -inurl:(jsp|php|html|aspx|htm|cf|shtml|lyrics|mp3s|mp3|index) -gallery -intitle:"last modified" -intitle:"intitle"

ඉතිං මට ආවා ප්‍රතිපල ලැයිස්තුවක්.



මමත් එකින් එක ක්ලික් කළා මට ඕන සිංදුව හොයන්න. මේ තියෙන්නෙත් ආපු ඒවයින් එකක් තමා.



Mouse Pointer එක මේ ලින්ක් එකක් උඩට අරන් ගියාම පෙන්නන්නෙත් MP3 file එකක් නිසා මම ඒක බෑවා. මළ කෙළියයි! ‍මගේ නොසැලකිලිමත් කම නිසා මම බාගෙන තියෙන්නෙ (5.23 MB) 01.many_rivers_to_cross.mp3 නෙවෙයි, (44 KB) 01-2Emany-5Frivers-5Fto-5Fcross.mp3.exe!! Internet Download Manager එකෙන් Download File Info වින්ඩෝ එක එනකොටම කියවන්න කම්මැලිකමට එබුවා Enter key එක.



අන්තර්ජාලයෙන් එව්වා මෙව්වා බානකොට ඔය ෆයිල් රූපාන්තරණය වීම වෙන්න පුළුවන් දෙයක් බව දන්නවා. ඒත් මට ඒක කල්පනා නොවුණු හැටි! කොහොම නමුත් හොඳ පාඩමක් ඉගෙන ගත්තා. පොඩි ෆයිල් එකක් නිසා ඇසිල්ලෙන් ඩවුන්ලෝඩ් වුණා. ඉතිං කම්මැලිකමට දෙවෙනි වතාවටත් නොබලා එබුවා Enter!



avast! එකෙන් හෝ ගාලා warnings එන්න ගත්තා. මට හෝ ගාලා දාඩිය දාන්න ගත්තා. මොනව කරන්නද දැන් වෙච්ච දේ වුණා නොවැ? (මේ screenshots ගත්තෙ මේ බ්ලොග් සටහන ලියන වෙලාවෙ, මං ඒ මළ ඉලව්ව ආයෙම බෑවා මගේ පාඨකයන්ට පෙන්නන්න)

මේ exe ගොනුව trojan එකක්. මෙයා වයිරස් එකක් නෙවෙයි. මෙයාගෙ අභ්‍යන්තරයෙ archive format එකකිනුයි වයිරසය තියෙන්නෙ. මෙයා කරන්නෙ ඒක පරිගණකයෙ පැළ කරන එක විතරයි. ඉතිරි හරිය වයිරස් එක බලා ගනී!

කොහොම හරි මම ම අන්තිමේ මගේ මැසිමේ වයිරස් එකක් ධාවනය කරලා! හපොයි!! ඉතිං මම ටික ටික සොයා බලද්දි තේරුණා මම මගේ කලින් බ්ලොග් සටහන් වල විස්තර ලියපු වයිරස තරං මේකෙන් බලපෑමක් නැති බව. a.exe කියල එකක් avast! හොයාගෙන මකලා තිබුණා. ඒත් එක a.exe එකක් run වෙමින් තිබුණා. මම ඒක Windows Task Manager වලින් නවත්තලා Windows Registry එකේ a.exeට තිබුණු යොමුත් මකා දැම්මා. ආ.. දැං සේරම හරි. ඒක එච්චරටම සිම්පල්!

ටික වෙලාවක් ගියාට පස්සෙ තමයි ආතල් හම්බ වුණේ. Folder එකක් විවෘත කරනකොට/ Windows Explorer ආරම්භ කරද්දීම එනවා දෝෂ පණිවිඩයක්. කිසිම folder එකක් විවෘත කරන්න බෑ.



OK කලොත් Windows Taskbar සහ Desktop අයිකන මඳකට නොපෙනී යනවා. Cancel කළොත් Visual C++ debugger එක විවෘත වෙනවා, නමුත් ඒකත් stuck වෙනවා! කොහොම වුණත් Windows Safe Mode වලින් boot කරගත්තොත් මේ folders විවෘත කරන්න පුළුවන් කිසිම ගැටළුවක් නැතිව.

මම දන්න සෙල්ලං ඔක්කොම දාලා බැලුවා හදාගන්න මේක. හරියන්නෙම නෑ වගේ :( . TuneUp Utilities, Advanced Windows Care, CCleaner, avast! Boot Time Scan, Windows Checkdisk මේ එකකටවත් බැරි වුණා ලෙඩේ සනීප කරන්න. වින්ඩෝස්ට GRUB අරහං නිසා repair කරන්නත් බයයි. ළඟදි එන නිවාඩු කාලෙ මොකක් හරි කරනවා.

මට කාට කාටත් දෙන්න ඕන පණිවිඩය මේකයි. කරන දෙයක් පරිස්සමෙන් කරන්න. මම වගේ නිදිමතේ කම්මැලි කමින් යුතුව අන්තර්ජාලය භාවිත කරන්න එපා :P . අන්තර්ජාලය -- අපට මතුපිටින් පෙනෙනවට වඩා භයානකයි. මගේ අතින් සිද්ධ වෙච්ච වැරදි සටහනේ මම පැහැදිලිව ලියල තියෙනවා. ගැටළුවක් තියෙනවනම්/ මට මේ ගැටළුව ලිහා ගන්න උදව්වක් කරන්න පුළුවන් නම් comment ලියන කොටුව පහළ ඇති.



කස්ටිය හිතනව ඇති නේද මූ ලිනක්ස් ගැන මෙච්චර දෙසපු එකා පාවිච්චි කරන්නෙත් වින්ඩෝස් නේද කියලා. ඇත්තම විස්තරේ මේකයි. මේ සිද්ධිය වුණේ අපේ විභාගෙ Multimedia Technologies ප්‍රශ්නපත්‍රය තියෙන දවසට කලින් දවසෙ. වින්ඩෝස් මත වැඩ කරන Adobe Premiere, Photoshop, Illustrator, Flash වගේ දෙවල් වල වැඩ ටිකක් පුළුවන් වෙන්න ඕනේ. ඉතින් ඒකයි වින්ඩෝස් පාවිච්චි කරමින් උන්නේ. පාඩම් කරන අතරෙ පොඩි සිංදු break එකකට සෙට් වුණාම තමයි මේ කරුම ඇබැද්දිය වුණේ. :(



දැන් සටහන කියෙව්වනේ. මෙන්න මේ සිංදුවත් අහලම යන්ටකෝ. මට නම් මේක අපූරු ගීතයක්. අපේ රෙපාගෙ recommendation තමයි. :D
වීඩියෝ එක අන්තිම වෙනකම් බලන්න. මේ බටහිර ගායකයා ආචාර කරන්නෙ සිංහල ක්‍රමයට වගේ :P



Many rivers to cross
But I can't seem to find my way over
Wandering I am lost
As I travel along the white cliffs of dover

Many rivers to cross
And it's only my will that keeps me alive
I've been licked, washed up for years
And I merely survive because of my pride

And this loneliness won't leave me alone
It's such a drag to be on your own
My woman left me and she didn't say why
Well, I guess I'll have to cry

Many rivers to cross
But just where to begin I'm playing for time
There have been times I find myself
Thinking of committing some dreadful crime

Yes, I've got many rivers to cross
But I can't seem to find my way over
Wandering, I am lost
As I travel along the white cliffs of Dover

Yes, I've got many rivers to cross
And I merely survive because of my will...


෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Sunday, January 11, 2009

2009 පළමු සටහන නොහොත් මෙගා අච්චාරුව

විභාගය ඉවර වෙනකම් බ්ලොග් ලිවිල්ලට සමු දෙන්න හිතුවත් ලියන්න ‍දේවල් ගොඩක් ගොඩ ගැහුණු නිසාත්, ඊයෙ ලොකු assignment එකක් කරල අවසාන වීමෙන් ලැබුණු නිදහසත් නිසා මොනවහරි ලියන්න හිතුණා. මේ සටහන අච්චාරුවක් වෙන්න හොඳටම ඉඩ තියෙනව. දැන් මේක කියවලම යන්න. මොකද ආගිය කතා, ආතල් සීන්, අනං මනං, තාක්ෂණය, මෘදුකාංග, කාලීන ඔක්කොම මෙතන තියෙනවා :D



මුලින්ම පටන්ගමු දෙසැම්බර් 31දා පොඩි ආතල් සීන් එකකිං. පරණ දේවල් ගැන ලියනවට අහිතක් හිතන්න එපා.. දෙසැම්බර් 31 තිබුණනෙ රිදී රැයක්. ඒකට එළකිරි.com අඩවියත් අනුග්‍රහය දීල තිබුණද? මම නං දන්නෙ නෑ.. ඒත් දැන් FM නාලිකා වල ගීතයක් ප්‍රචාරය වෙන අතරෙ "$$$$ FM" කියල කෑ ගහනව වගේම ඔය රිදී රැයක් ප්‍රසංගයෙ එක නර්තනයක් අතරෙ මට ඇහුණ "එළකිරි ඩොට් කෝම්" කියල සද්දයක්. අනේ හැබෑට... ඒ කියන්නෙ මේ අය ළඟ ඒ ගීත නැද්ද? එයාල අන්තර්ජාලයෙන් බාගත් ඒවද මේ වගේ 'ලොකු' වැඩ වලටත් පාවිච්චි කරන්නෙ? පොඩි මිස්ටේක් පාරක්නෙ... එච්චර දේකුත් නෙවෙයි. :D



ඊළඟට ජනවාරි පළවෙනිදා... මිනිස්සු කොයි තරම් මුදලක් රතිඤ්ඤා වලට නාස්ති කරන්න ඇත්ද? මේව ඉතින් කියලත් වැඩක් නෑ... මම පොඩි කාලෙ නං ආසාවට රතිඤ්ඤා පත්තු කළා තමයි.. වැඩේ නිකං පුස්සක් කියල දැනගත්තම නැවැත්තුවා. දැන් මම රතිඤ්ඤා පත්තු කළොත් අනිත් අය හිතයි මට පිස්සු කියල.



ඊළඟට ජනවාරි 02, කිලිනොච්චිය... එදා කරපු නාස්තිය ඊටත් වැඩියි. ඒ වෙනුවට රණවිරු අරමුදලකට මුදල් එකතු කළා නම් සෑහෙන්න වටින දෙයක් වෙන්න තිබුණු බව අමුතුවෙන් කියන්න ඕන නැහැනෙ. මම එදා කිරුළපන හිටියෙ... හවස්වරුවෙ පුදුම කලබලයක් තිබුණෙ.. මම කියන්නෙ රතිඤ්ඤ සද්දෙ ගැන.

එදා සිරස මාධ්‍ය කරපු වැඩේ නම් අන්තිම කැතයි. ඒක නිසා ගොඩක් අය සිරස කට්ටියගෙ මෑණියන් සිහි කර කර හිටියෙ.



සිරසට මැර ප්‍රහාරයක්! ඔන්න ඊළඟ ප්‍රවෘත්තිය. යම් යම් කරුණු කාරණා පැත්තෙන් බැලුවම............ ඒ කියන්නෙ අපේ රටේ සංස්කෘතිය කාබාසිනියා කිරීම... (දැන් ගොඩක් දෙමව්පියො ළමයින්ට සිරස ටීවී නැරඹීම තහනම් කරල තියෙන්නෙ) හොරුන්ට සහ මං පහරන්නන්ට රත්තරනින් රන් ආකරයක් වූ රන් දෙපැයක් නිර්මාණය කිරීම... කොටියාට කඩේ යාම (දේශපාලන පක්ෂයකට කඩේ ගියානං ඒක නිකං අර නිතර දකින කුකුළගෙ කරමල වගේ වෙන්න තිබුණා, ඒත් මුන් ක‍‍ඩේ යන්නෙ කාටද? කොටියට!!!) .........මුන්ට ඔහොම වෙලා මදි කියල තමයි හිතුණෙ. ඒත් පස්සෙ ටිකක් සැක හිතුණ මේක දේශපාලන අරමුණක් ඇතුව කළ දෙයක්දෝ කියල... ඒක ඇත්තටම එහෙමනං වැඩේ අන්තිම කැතයි.

බ්ලොග් වලත් ගොඩක් අය ඒ ගැන අදහස් දක්වල තිබුණ. සමස්තයක් වශයෙන් මේ සටහන් වල සාරය ගත්තම මට මතක් වුණේ ගිය අවුරුද්දෙ කැම්පස් එකේදි ඉගෙනගත් ඈෂ් පරීක්ෂණය. සමහර අය අවංකව අදහස් ලියල තිබුණ... සමහර අය අනිත් අය කියන නිසා සිද්ධිය හෙළා දැකල තිබුණ. මමත් ඔහේ හිතට ආව දේ මෙතන ලිව්ව. සමහරවිට (බොහෝ විට) මම වැරදි වෙන්නත් පුළුවන්.



ඔය අතරෙ... අපේ Multimedia Project එකේ වැඩ... සමහර දවස් වල කිරුළපන අපේ 'දකා'ගෙ බෝඩිමේ නයිට. ඒක කොමඩියක්.. වාර්තාමය රූපවාහිනී වැඩසටහනක්... අර සිරසේ 'තිත්ත ඇත්ත' වගේ පේන්න හදපු කොමඩියක්. (ඇත්තටම හිතාගන්න බෑ ඇයි සිරස මේ තත්වයට පත් වු‍ණේ ඇයිද කියල :( එයාලගෙ මුල් කාලෙ හොඳ වැඩසටහන් තිබිල වගේ)

Multimedia Technologies වලට දීපු මේ project එක අපේ සරසවි ජීවිතේ ආතල්ම project එක වේවි කියල හීනෙකිං වත් හිතුවෙ නෑ. ඒක එහෙමම වුණා. :)



ඊළඟ ලොකු ප්‍රවෘත්තිය, ලසන්ත වික්‍රමතුංග මහතාව ඝාතනය කරලා. මාධ්‍යවේදියෙක් විධියට රටට සෑහෙන සේවයක් කරපු පුද්ගලයෙක්. කාගෙ වැඩක්ද කියල නම් හිතාගන්න අමාරුයි. සිද්ධිය තරයේම හෙළා දකිනවා. එහෙම කිව්වට මැරුණු කෙනාට ආයෙත් ජීවිතය ලැබෙන්නෙ නැහැනෙ. :(

කාලෙකට පස්සෙ බය කියන එක ආයෙම හිතට දැනෙන්න ගත්තා. මේක තවත් අඳුරු යුගයක ආරම්භය වෙයිද? මගේ ළදරු කාලෙ.. ඒ කියන්නෙ මම ලෝකය නොදන්න කාලෙ සිද්ධ වුණ එක එක දේවල් ගැන වැඩිහිටියො කියපු කතා එක එක මතක් වෙන්න පටන් ගත්තා. ඇයි අපේ රටට මෙහෙම වු‍ණේ?



අපේ සිරිත් පරිදි මම assignment එකක් ඉවර කරන්නෙ deadline පෙනි පෙනී. (ඒක වෙනස් වුණේ මෙන්න මෙතනදි විතරයි) 8 වෙනිද තමා මාරක රේඛාව යෙදිල තිබුණෙත්. අන්තිම rendering එක කරන්න පැයක් දෙකක් විතර ගියා. හඬ කැවීම් එහෙමපිටින්ම අවුල්. බෙලෙක්කයගෙ තොල් හෙලවෙන විධියට dub කරන්න මාර අමාරුයි. මොනව කරන්නද ඉතිං.. කවද කාපු කටුද මේව? Pitch එක අඩු කරල ගත්තම ගුම්බෝගෙ කටහඬ නියම තගෙක් වගේ. ඒ යකාට පුදුමයි ඒක උගේ කටහඬමද කියල. :D

කොහොම හරි presentation එකත් කෙරුණ. ඒක වෙන්න ඇති අපි කරපු ආතල්ම presentation එක. එකම සිනා සාගරයක්. මාතෘකාව නිරුවත එළියට. :D බය වෙන්න එපා මේක නරක කොමඩියක් නෙවෙයි.. සරලවම කිව්වොත් bittorrent හරහා හොරෙන් අනවසර මෘදුකාංග හා චිත්‍රපට භාගත කරන්නෙකුගේ නිරුවත ලොවට හෙළි කිරීම. :D


මේ තියෙන්නෙ ඒකෙ intro එක. මෙතන මමත් ඉන්නවා, පුළුවන් නම් හොයා ගන්න :D . Video එක encode කරද්දි වෙච්ච පොඩි වැරැද්දක් නිසා මේක ටිකක් අපැහැදිලියි. ඉඩක් ලැබුණොත් පසුව හොඳ එකක් upload කරන්නම්.

ඔක්කොම ඉවර වෙලා හවස හතරට විතර බවනට ගිහින් breakfast හා lunch කියන දෙකම එක සැරේ ඇඟට දාගත්තා. ඔන්න දැනුයි මේ සටහනේ මුලින් කිව්ව නිදහස ලැබුණෙ... යන්තං ඇති ඒ assignment එකත් ඉවරයි. :)



කාලෙකට පස්සෙ ලැබුණු නිදහස නිසා අට වෙනිද හවස අපි කස්ටිය සෙට් වෙලා ගියා 'වෙදැස' බලන්න BMICH පැත්තෙ. මෙය සංවිධානය කර තිබුණෙ ශ්‍රී ජයවර්ධනපුර විශ්වවිද්‍යාලයේ වෛද්‍ය පීඨයෙන්. වැඩේ නම් එළ! ;) ඒත් සෙනඟ අඩුයි. ප්‍රචාරය මදි වුණාවත්ද? මම මේ සෙනඟ අඩු වෛද්‍ය ප්‍රදර්ශනයක් දැක්කමයි. අඩුපාඩුවක් කියල කියන්න තරම් දේකුත් නෑ. සෙනඟ අඩු නිසා මම නොදන්න ගොඩක් දේවල් අහල දැනගන්නත්, fried chicken වගේ වෙච්ච මෘත ශරීර ළඟටම ගිහින් බලන්නත් අවකාශ ලැබුණා. ආ... තව සර්පයින් ගැන තිබුණු අංගයෙදි තඩි පිඹුරෙක්ව අතින් අල්ලල බැලුව. අනිත් සර්පයො තරං පිඹුර ඇල්ලුවම සීතල නෑ. අපේ 'දොරේ' පිඹුරව කර වටේ දාගෙන පිංතූරයක් එහෙමත් අරගෙන තිබුණ. අනේ පව් ඌ (පිඹුර) විඳින දුක.

පේනව නේද දොරේ සර්පයත් එක්ක ලව් කරන හැටි?

මටත් මතක් වුණා මම පාසල් ප්‍රදර්ශනයකදි දෙපත් නයෙක්ව අතේ තියාගෙන ඌට රිසි සේ සැරිසරන්න දීල ප්‍රදර්ශනය කරපු (වෙච්ච :D ) හැටි. දෙපත් නයා ඉතින් හානිless පොඩි එකෙක්නෙ. ;) මෙතන එහෙම නෙවෙයි.. විෂ සහිත සර්පයොත් එයාල අතට අරං පෙන්නුවද මන්ද...

ප්‍රදර්ශනේ හැම දේම බලන්න වෙලාව මදි වුණත් සමස්තයක් හැටියට මට සතුටුයි. ප්‍රදර්ශනය නියමයි. :)



දැන් ඉතින් ආයෙම back to work තමයි. මොකද විභාගය කියල එකක් ළඟ එනවනේ. :(
යන්න කලියෙන් පොඩි ගැජමැටික් එකකුත් දීලම යන්නම්. දැන් අළුත් වයිරස් එකක් තියෙනවනේ pen drives වල මකන්න බැරි folder එකක් හදන. ඒ folder එකේ නම runauto.. . ඒක open වෙන්නෙත් නෑ.. තියෙන තැනින් හොල්ලන්නත් බෑ. ඒකට හේතුව අසම්මත නමක් තිබීම :D . ඒ කියන්නෙ Windows වල පාවිච්චි නොවෙන ආකාරයෙන් නමේ අගට තිත් දෙකක් තිබීම. මේ කියන්නෙ ඒක අයින් කරන හැටි.

ක්‍රම දෙකක් තියෙනව. එකක් pen drive එක format කරන එක. Format කරන්න කැමති නැත්තම් අනෙක කරන්න අපට පොඩි tool එකක් ඕන වෙනවා. මේකෙන් දැන් අපි කරන්න යන වැඩේ ඇරුණම තව වැදගත් ප්‍රයෝජන තියෙනව. ඒ නිසා ඒක ස්ථාපනය කරගන්න එක ගොඩක් ප්‍රයෝජනවත් වෙයි. ඒකෙ නම Unlocker. මෙතනින් බාගන්න පුළුවන්. මේ තිර රූප සටහන් වල තියෙන්නෙ ඒක කරන හැටි.






ඉතින් ඔන්න‍ ඔහොමයි මගේ අච්චාරුව.. කොහොමද? රසද? නීරසද? සැරද? චාටර්ද? තිත්තද? ඔහොමම පහළට scroll කරල බලන්න සුදුපාට කොටුවක් තියෙනව. ඒක තියෙන්නෙ මගේ අච්චාරුව කාපු අයට වමාරන්න.
(කොයිල්ද? ටියුබ්ලයිට්ද? ඔය පහළ කොටුවෙ comment එකක් ලියලම යමු...?)

අපේ විභාගෙන් පසුව නැවත හමු වෙමු. ;)

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Wednesday, December 17, 2008

ජපන් කෙල්ලගෙන් ප්‍රවේශම් වන්න

මේ තවත් වයිරසයක් ගැන කතාවක්. මේ සටහන ලියන්නෙ කවුරුහරි මේ ගැන නොදන්න කෙනෙකුට තාක්ෂණික අවබෝධයක් ලබා දෙන්නත් එක්කයි. කොතෙක් දුරට සාර්ථක වේදැයි දන්නෙ නැහැ. මෙන්න මේ සටහනත් කියවල නැත්තම් කියවන්න.
---
මම ළඟදි දවසක යාළුවෙකුගෙ පරිගණකයක් පාවිච්චි කරද්දි දැක්ක දෙයක් මේක.
Windows Task Manager, Registry Edtor, Windows Configuration හා Command Prompt ඇතුළු වැදගත් utility ක්‍රමලේඛ ගණනාවක් ක්‍රියාත්මක කළ සැනින් වැසී යනවා. මේක වෙන්නෙ ගොඩක් වෙලාවට වයිරස වලින් කියල ආයෙ කියන්න ඕන නැහැනේ. මම ඉතින් උත්සාහ කළා මේක අයින් කරන්න.

ඒ පරිගණකයේ AVG Antivirus ස්ථාපනය කරල තිබුණත් වයිරසය මගින් AVGත් වසා දමනවා. ටිකක් වැඩ දන්න කෙනෙක් හදපු එකක් වගේ :( . ඉතින් මම උත්සාහ කළා ඒ වෙලාවෙ වැඩ කරන processes ටික හොයා ගන්න. Windows Task Manager දුවවන්න බැහැනෙ.. මම උත්සාහ කළා Task Manager හෝ Process Explorer යෙදුමක් අන්තර්ජාලයෙන් සොයා ගන්න. ඉතින් මම ඒ සෙවුම් වදන් යොදලා Google මගින් සොයා බැලුවා. මෙන්න browser එකත් ඉවත් වුණා! ඒකෙන් මම තේරුම් ගත් දෙය තමයි වයිරසය විසින් පරීක්ෂා කරන්නේ එක් එක් window එකේ මාතෘකාව (title) මිසක් ක්‍රියාකාරී ගොනු නාමය (executable file name) නොවන වග. මාතෘකා තීරුවේ Task Manager වගේ එයා අකමැති වචන තිබුණොත් එයා ඒ window එකට අදාළ ක්‍රමලේඛය බලෙන් නවතාලනවා. සෙවුම් යන්ත්‍රයෙන් Windows Process Explorer යන වදන යොදා සෙවීමක් කළොත් browser එකේ මාතෘකා තීරුවට ඒ වදන් එක් වන නිසා වයිරසය ඒක තේරුම් ගන්නෙ අපි Task Manager ක්‍රියාත්මක කළා වගේ. ඒ නිසා තමයි browser එක වැසී යන්නේ.
---
අදහසක් පහළ වුණා. C:\Documents and Settings\Username\Start Menu\Programs\Accessories වෙත ගිහින් Command Prompt අයිකනයේ නම වෙනස් කළා (මගේ නම දාගත්තා). දැන් ඒක දෙක්ලික් කළාම මාතෘකා තීරුවේ පෙන්වන්නේ මගේ නම (Command Prompt කියා නොවෙයි). ඉතින් වයිරසයට ඒක දැනෙන්නෙ නැහැ (මගේ නම දන්නෙ නැහැනෙ :D ). Command Prompt එකට දුන්නා TASKLIST කියන විධානය. අන්න වයිරසය හදපු කෙනාට වැරදුණු තැනක්! එයාට TASKLIST අමතක වෙලා. මාතෘකා තීරුවේ TASKLIST කියා තිබුණත් Command Prompt වැසී යන්නෙ නැහැ. එළම කිරි!!!

ආපු processes ලැයිස්තුව මම පිටපත් කරගත්තා. මෙන්න ඒ අතරින් අවධානයට ලක් වූ ඒවා කීපයක්.

Image NamePIDSession NameSession#Mem Usage
Japan_Beautiful_Sexy_Girl1864Console02,844 K
Japan_Beautiful_Sexy_Girl3688Console03,056 K
b4029.exe3604Console03,240 K
Japan_Beautiful_Sexy_Girl2784Console03,180 K

බලන්න මේ හතරෙම විශේෂත්වය මතක භාවිතය ආසන්නව සමාන වීමයි. ආසන්න වශයෙන් 3000 K. ඒක මේ හතරම එකම ගොනුවෙ පිටපත් කියල පෙන්නන තව එක සාධකයක් විතරයි.

TASKKILL.EXE මගින් මේ හතරම නවතා දැමුවත් වැඩේ හරිගියේ නැහැ. බරපතල ලෙස ඔඩු දුවලා වගේ. කොහොම වුණත් මට මේකත් එක්ක සෙල්ලම් කරන්න වෙලාවක් ලැබු‍ණෙ නැහැ.
===
ඊයෙ උදෑසන තවත් කෙනෙකුගෙ flash drive එකක මෙය මම අහම්බෙන් දැක්ක.

ඇත්තටම මේ Beautiful Sexy Girl කවුද?


පේනව නේද? රාගයෙහි ඇළුණු සිත් ඇති බාලයෝ වැඩි දුර නොසිතා අමාරුවේ වැටෙති. දැනට Kaspersky හා avast! මෙයාව සාර්ථකව හඳුනාගන්නවා. AVG නම් හඳුනාගන්නෙ නැහැ. අනෙක් වයිරස නාශක ගැන මම දන්නෙ නැහැ. කොහොම වුණත් ප්‍රවේශම් වීම සියල්ලටම වඩා හොඳයි.

ඔන්න ඔහොමයි අද සටහන. අරමුණ ඉටු වුණාද නැත්තම් විකාරයක් වුණාද මන්දා...

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Saturday, December 6, 2008

asapuva.com හි වංචාකාරී අඩවියක්?

කලකට පෙර මම නිතර යන එන වෙබ් අඩවියක් වෙලා තිබුණා අසපුව.com. මගේ bookmarks එකතුව නිකමට බලද්දි මට හිතුණ ආපහු අසපුව පැත්තෙ යන්න. මම කලින් ඔය අසපුවෙ ගිහිපු පැත්තක් තමයි Dreams of Tarzan අර මෝඩජෝක් සිංදු තියෙන පැත්ත. නිකමට ගියා බලන්න තාම තියෙනවද නැද්ද කියල බලන්න. ඉස්සර ඔතනට ගිහින් මම සිංදුවක් දෙකක් බාගෙනත් තියෙනව. මෙන්න අද යන්න හදනකොට ගිනි නරිය මෙන්න මෙහෙම කියාපි,
වාර්තාවූ ආක්‍රමණික අඩවියකි!

www.asapuva.com හි ඇති මෙම හි වෙබ් අඩවිය ආක්‍රමණික අඩවියක් ලෙස වාර්තා වී ඇති අතර ඔබගේ ආරක්‍ෂක අභිප්‍රේත අනුව අවහිර කර ඇත.

පෞද්ගලික තොරතුරු ‍සොරකම් කිරීම, වෙනත් අයට භාදා කිරීමට ඔබගේ පරිගණකය භාවිතා කිරීමට හෝ ඔබගේ පද්ධතියට හානි කිරීමට හෝ ක්‍රමලේඛන ස්ථාපනය කිරීමට ආක්‍රමණික අඩවි උත්සාහ කරයි.

සමහරක් අක්‍රමණික අඩවිය ඔනැකමින්ම හානිකර මෘදුකංග බෙදාහරින අතර, හිමිකරුගේ අණු දැණුමකින් හෝ අවසරයකින් තොරව සිදුකරයි.

නමුත් පසුගිය මාස තුනක කාලය ඇතුළත සැකසහිත හැසිරීම් එකයිලු වාර්තා වෙලා තියෙන්නෙ. පරීක්ෂා කරපු පිටු 22කින් 13ක්ම පරිශීලකට හොරෙන් malware ඩවුන්ලෝඩ් කරනව කියලත් ගූග්ල් කියනව. වැඩි විස්තර මෙතනින්ම බලාගන්න.







මේව සයිබර් අවකාශයේ සාමාන්‍ය දේවල් බව ඇත්ත. ඒත් ඉතින් දැන් සිංහල අඩවි වලත් තත්වය මේකද?

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Sunday, November 23, 2008

Wordpress ආරක්ෂිතද?

මිනි බ්ලොග් මැරතන් ගැන ගොඩක් අය කතා වෙනව. මටත් ආස හිතුණ මොනව හරි බයිල ටිකක් පැය කාලෙන් කාලට ලියල දාන්න. ඒත් තාම හරි අයිඩියාවක් නෑ. :( කැම්පස් එකේ assignment එකක් සෙට් වුණොත් නම් ඉතින් අනිවා එන්නෙ නෑ. කෝකටත් සහ වෙනසකට කියල මම Wordpress එකේ බ්ලොග් එකක් පටන් ගත්ත. ඒක http://shaakunthala.wordpress.com
---
මේ කියන්න යන්නෙ Wordpress account එකක් හදද්දි වෙච්ච දෙයක්. Wordpress account එක හදන්නෙ මෙහෙමයි. Wordpress.com අඩවියට තමන්ගෙ විද්‍යුත් තැපැල් ලිපිනය, අළුත් පරිශීලක නම හා මුරපදය ලබා දුන්නම ඔවුන් conformation විද්‍යුත් ලිපියක් එවනව. Wordpress ඉතිං පොල් ගෙඩි අකුරු වලින්නෙ වැඩ. අර විද්‍යුත් ලිපියෙ තියෙන conformation link එක ක්ලික් කළාම යනව ආයෙම Wordpress අඩවියට. මෙන්න මගේ password එක පොල්ගෙඩි සයිස් අකුරෙන් screen එක මැද!!!

මෙතන ගැටළු දෙකක් තියෙනවා.
  1. ළඟපාත කවුරුත් හිටියනම් මගේ password එක දකිනව.. පැහැදිලිව.


  2. මේක ටිකක් තාක්ෂණික කරුණක්. මං වැරදි නම් කවුරුහරි මාව නිවැරදි කරන්න. සාමාන්‍යයෙන් යම් අඩවියකට මුරපදයක් ලබා දුන්නම ඔවුන් එය ගබඩා කරගන්නෙ එය encrypt කරල. Encrypt කළාම ලැබෙන hash එක තමයි database එකේ ගබඩා වෙන්නෙ. Wordpress හි ලියාපදිංචි වන විට අප ලබා දෙන මුරපදය encrypt වී ඔවුන්ගේ database එකේ ගබඩා වූවා නම් එය අපට නැවත දර්ශනය වීමේ හැකියාවක් නෑ. මොකද hash එකක් නැවත එහි මුල් ස්වරූපය බවට පත් කරන්න නොහැකි නිසා (මම කියන්නෙ MD5 ගැන). ඒ කියන්නෙ මගේ password එක එහි මුල් ස්වරූපයෙන්ම Wordpress දත්තමූල වල ගබඩා වෙනවා!!! එහි ආරක්ෂාව පිළිබඳ අවදානමක් තියෙනව කියලයි මගේ හැඟීම.
තවත් එකක් තියෙනව https නැති එක. ඒක ගොඩක් වෙබ් අඩවි වල නැති නිසා ඒ ගැන එච්චර කියන්නෙ නෑ. https නෑ කියන්නෙ ඉතින් හරි පොරකට අහුවුනොත් සොරි තමා (කැම්පස් එකේ අත්දැකීම් වලින් කියන්නෙ).

---
කොහොම වුණත් මේක මට නම් ඇත්තටම අවුලක් නෑ. :D

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Monday, November 17, 2008

අළුත් වයිරසයක්ද?

අද උදෑසන දුම්රියේදී මට මගේ මිත්‍රයෙකුගෙන් අසන්නට ලැබුණේ දුක් ගැනවිල්ලකි. ඔහුගේ පරිගණකයේ තිබූ ගීත හා වීඩියෝ ගොනු සියල්ල අස්ථානගතවී ඇති බව ඔහුගේ දුක් ගැනවිල්ල විය. මෙය වයිරසයක්දැයි සැක සිතුණු නිසා මම වැඩිදුර ප්‍රශ්න කිරීම ඇරඹූයෙමි. පසුව දැනගත් පරිදි ජංගම දුරකථනයෙන් ලබාගත් කෙටි පණිවුඩ ගොනු මැකී ගෙස් නැත. තවද පරිගණකය ක්‍රියා විරහිත කරන විට ඉබේ නතර නොවන එක් ක්‍රමලේඛයක් ඇති බවත්, එය අවසන් කිරීමට End Now බොත්තම එබිය යුතු බවත්, කලින් එසේ නොවූ බවත් ඔහු කීය. මගේ සැකය බොහෝ දුරට තහවුරු විය.

උදේ පාන්දර සරසවියේදී බැචියකගෙන්ද මෙවැනිම දුක් ගැනවිල්ලක් ඉදිරිපත් විය. පරිගණකයේ බොහොමයක් අත්‍යවශ්‍ය ගොනු මැකී ඇති බවත්, පරිගණකය ක්‍රියාවිරහිත කිරීමේදී rundll32.exe නතර නොවන බවත් ඈ කීවාය. වයිරස් සැකය මත වයිරස් නාශකයෙන් පරීක්ෂා කළත් ඉන් පලක් නොවූ බව දුක් ගැනවිල්ලේ සඳහන් විය.
---
මගේ සැකය තවත් තහවුරු විය. ඔබ සැමට කිව යුතු පණිවුඩය මෙයයි. අළුත් වයිරසයක් ආ සැනින් වයිරස් නාශක ඒ ගැන දැනුවත් යයි නොසිතන්න. මොන තරම් ප්‍රබල වයිරස් නාශකය වුවත් අළුත්ම වයිරස හමුවේ අසරණ විය හැකිය. ඒ වයිරස් නාශකයේ නිෂ්පාදකයා අළුත් වයිරස පිළිබඳ දත්ත වලින් වයිරස් නාශකය දැනුවත් කරන තුරු (update) වයිරස් නාශකය අළුත් වයිරස නොහැඳිනීමය. මට හැඟෙන පරිදි දැන් rundll32.exe (Run DLL as App) වින්ඩෝස් ක්‍රමලේඛයේ නමින්ම ක්‍රියාත්මක වන අළුත් වයිරසයක් ඇත (මේ සටහනේ svchost.exe මෙන්). ප්‍රවේශම් වන්න. මේවායින් ආරක්ෂා විය යුතු අන්දම ගැන සුළු විස්තරයක් මේ සටහනෙන් කියවන්න.

Start --> Search මගින් rundll32.exe ගෙනුව සොයන්න. C:\WINDOWS\System32 හැර වෙනත් ස්ථානයක එය පිහිටියහොත් එය බොහෝ විට (බොහෝ විට නොව 100% වුවත්) වයිරසයක් විය හැකිය.

දන්නා පරිදි මෙයට තවම බෙහෙත් සොයාගෙන නැත.

෴සමීර ශාකුන්තල෴Sameera Shaakunthala෴

Friday, October 24, 2008

අළුත් වයිරස් නාශකයක්

මම කලින් පාවිච්චි කළේ AVG Antivirus නොමිලේ දෙන සංස්කරණය. AVG 8 සංස්කරණය නිකුත් කළාට පසුව මට ඒක එතරම් හරි ගියේ නැහැ. ඒකට හේතු වුණේ AVG 7 ට වඩා AVG 8 මන්දගාමී වීම.
මම ඒ නිසා වෙන විසඳුමක් හෙව්වා. හම්බ වුණා. :)

Avast Antivirus. Avast ලැබෙන්නෙත් නොමිලේ. හැබැයි Home Release License කේතයක් ඔවුන්ගෙ වෙබ් අඩවියෙ ලියාපදිංචි වෙලා ලබා ගන්න වෙනවා.

මෙයින් පරිගණකය AVG තරම් මන්දගාමී වෙන්නෙ නෑ. පද්ධති සම්පත් භාවිතා වෙන්නෙ අවම මට්ටමින්.





මෙහි රිසිකරණ විකල්ප (options) බොහොමයක් සලසා දී තිබෙනවා. Network, Standard, IM, Internet Mail, P2P (Peer to Peer), Web ලෙස වෙන වෙනම ක්‍රියාත්මක වන මොඩියුල හයකින් මෙහි resident shield එක සමන්විතයි. මේ මොඩියුල හය තමන් කැමති විධියට වෙන වෙනම රිසිකරණය කළ හැකියි. අත්‍යවශ්‍ය දෙයක් නොවුණත් මෙයට themes යෙදීමේ පහසුකමද සලසා තිබෙනවා.

USB devices වල තියෙන වයිරස් සෙවීමේදි avast, AVG වලට වඩා කාර්යක්ෂමයි කියල මට නම් හිතෙන්නෙ.