Showing posts with label වෙබ් අඩවි. Show all posts
Showing posts with label වෙබ් අඩවි. Show all posts

Wednesday, April 16, 2014

සැබෑ වූ බියකරු සිහිනය | Heartbleed

මම ලිව්ව අන්තිම බ්ලොග් සටහන නතර කළේ හොල්මන් කතාවෙ තාක්ෂණික පසුබිම ගැන හොඳට පැහැදිලි කරනව කියල. නමුත් සතියකට විතර කලින් දවසක මතු වෙච්ච, අන්තර්ජාලයෙන් තුනෙන් දෙකකට විතර බලපාන බරපතල ප්‍රශ්නයක් නිසා මට හොල්මන් කතා ලිවිල්ල පැත්තක තියල ඒ ගැන පොඩ්ඩක් හොයල බලල ලියන්න හිතුණා. මේක තාක්ෂණික ලිපියක් වගේ පෙනුනට මේක ලියන්නෙ ටෙක්නිකල් අයට නෙමේ. එදිනෙදා බැංකු කටයුතු කරගන්න, සෙට් වෙන්න (social networking), ෂොපින් යන්න අන්තර්ජාලය පාවිච්චි කරන ඔන්ලයින් සාමාන්‍ය ජනතාව වෙනුවෙන්. :) (ඒ නිසා ටෙක්නිකල් පොරවල් වලට මේක බෝරිං වගේ පේන්නත් පුළුවන්)

Image courtesy: heartbleed.com
වැඩි විස්තර වලට යන්න කලින් කෙටිම හැඳින්වීමක් කළොත්, "හාට්බ්ලීඩ් කියන්නේ අන්තර්ජාලයේ වෙබ් අඩවි වලින් තුනෙන් දෙකක පමණ තොරතුරු ආරක්ෂාව පිළිබඳ මෘදුකාංගයක පවතින, දීර්ඝ කාලීනව හඳුනා නොගත් දෝෂයක් හේතුවෙන් රහසිගත දත්ත සූක්ෂම අයුරින් බාහිර පාර්ශව අතට පත් වීමේ අවදානමක්" ලෙස හඳුන්වන්න පුළුවන්. අන්න ඒක සිංහලෙන් විස්තර කරන්නයි මේ වෑයම.

කවුරුත් දන්නවනේ HTTPS කියන එක ගැන. Facebook යද්දි වෙබ් බ්‍රවුසරේ අර ඉබ්බා (padlock) මාක් එකක් එන්නේ... අන්න ඒ ඉබ්බා (ගෙ නිරූපිතය) කියල හිතාගන්නකො දැනට. සාමාන්‍යයෙන් අපි දන්න හැටියට මේ ඉබ්බා තියෙනව කියන්නෙ ඒ වෙබ් අඩවිය ආරක්ෂිතයි. වෙන අය කාටවත් අපි ජාලගත වෙලා කරන දේ හොයන්න බෑ. උදාහරණයක් විධියට, මම username/password දීලා Facebook එකට ලොග් වෙනව නං, මගේ පරිගණකය (client) සහ Facebook වෙබ් අඩවිය වැඩ කරන මැසිම (server) විතරයි ඒ username/password දැනගන්නේ මේ ඉබ්බා තියෙද්දි. ඉලෙක්ට්රොනික විධියට එහා මෙහා යන දත්ත, ෆෝන් ටැප් කරනව වගේ වැඩක් කරල තෙවැනි පාර්ශවයකට (හොරෙකුට) ග්‍රහණය කරගන්න පුළුවන් වුණත්, ඒ දත්ත රහස් අංකනයට (encrypt) ලක් කර ඇති නිසා ඒවා username/password ලෙස කියවන්න කිසිම බාහිර පාර්ශ්වයකට බැහැ.

ඕක තමයි අපි මෙච්චර කාලයක් විශ්වාසයෙන් යුතුව පාවිච්චි කරපු සම්මුතිය (SSL/TLS protocol). හැබැයි, මෑතකදි පර්යේෂකයින් කණ්ඩායමක් හොයාගෙන තියෙනවා ඔය ඉබ්බා කඩන්න පුළුවන් කියල! නරකම ආරංචිය තමයි, ඉබ්බා කඩන්න පුළුවන් කියල ප්‍රසිද්ධියේ කවුරුත් නොදැන අවුරුදු දෙකක්ම ගෙවිලා ගිහින් කියන එක. ඒ කියන්නේ ඉබ්බා කඩන්න පුළුවන් කියල කවුරුහරි හොරෙක් (හැකර් කෙනෙක්) දැනගෙන, ඒ බව ප්‍රසිද්ධ නොකර හිටියා නම් ඒ හොරා සෑහෙන ප්‍රයෝජනයක් ඒ හැකියාවෙන් අරන් තියෙන්න ඉඩ තියෙනවා.

Tuesday, May 11, 2010

විකිපීඩියා | Wikipedia

විකිපීඩියා කියන්නෙ මොකක්ද කියල අමුතුවෙන් හඳුන්වල දෙන්න අවශ්‍ය නැහැනේ... අද මම කල්පනා කළා මේ ඕනෑම කෙනෙකුට වැඩිදියුණු කළ හැකි, ලොව වැඩි දෙනෙක් විශ්වාසය තබන, ලොව විශාලතම නිදහස් විශ්වකෝෂය ගැන පොඩි විස්තරයක් සරලව ලියන්න. ඇත්තෙන්ම කියනව නම්... මේ දවස් වල විකිපීඩියාවට ශාකුන්තලගෙ බැල්ම වැටිලයි තියෙන්නේ... :P

මට විකිපීඩියාව සෙට් වුණෙත් හරි අපූරු විධියකට. විකිපීඩියාවෙන් අපමණ දේවල් මෙතෙක් ගත්තට අබමල් රේණුවක දෙයක් ඒ වෙනුවෙන් ලියලා තිබුණෙ නෑ. මේ කාලේ මගේ 'ඉන්ටර්න්ෂිප්' කාලේ නොවැ... ආධුනිකයෙක් විධියට මට වැඩ කරන්න අවස්ථාව ලැබිල තියෙනවා ආසියා-පැසිෆික් ටෙලිසෙන්ටර් ජාලය (APTN) සම්බන්ධයෙන්. කලාපීය වැදගත්කමක් තියෙන මෙහි මහලේකම් කාර්යාලය (secretariat) පිහිටුවා තිබෙන්නේ ශ්‍රී ලංකාවේ. මම APTN වැඩ වලට සම්බන්ධ වෙන්න කලින් ඒ පිළිබඳව යම් හැදෑරීමක් කළ යුතු වුණා. ඉතින් APTN වෙබ් අඩවියෙන් පසු නිතැතින්ම මම යොමු වුණේ විකිපීඩියාවට. කෝ..? අපේ මාතෘකාව ගැන සඳහනක් නෑ...! මේ වගේ ලෝකවාසීන් දැන ගත යුතු, ජාත්‍යන්තර වැදගත්කමකින් යුත් කාරණාවක් සම්බන්ධයෙන් විකිපීඩියා ලිපියක් නැති එක මට පෙනුණේ සැලකිය යුතු අඩුපාඩුවක් විධියට. ඔන්න ඔහොමයි විකිපීඩියාවට ලිවීමෙන් දායක වෙන වැඩේ සෙට් වුණේ.

ආපහු එමු මාතෘකාවට... විකිපීඩියාවේ තියෙන වඩාත්ම සිත්ගන්නාසුළු ලක්ෂණය තමයි එහි නිදහස් බව. ඒ කියන්නේ ඕනම කෙනෙකුට වැඩිදියුණු කරන්න පුළුවන්. හැබැයි මේ සියල්ල සිදු වෙන්නේ මනා පරිපාලනයක් සහිතවයි. සරල සිංහලෙන් කිව්වොත් පිස්සු කෙළින්න බෑ. ඉතින් මට අවශ්‍ය වුණේ ආසියා-පැසිෆික් ටෙලිසෙන්ටර් ජාලය ගැන ලිපියකින් විකිපීඩියාවට දායක වෙන්න. ඒ අත්දැකීම් මගේ බ්ලොග් එකේ ලිපියක් විධියට මේ ලියන්නේ විකිපීඩියාවට ලිපි ලියන්න තවත් අයව උනන්දු කරවන්න සහ, විකිපීඩියාව අළුත් අයට උදව්වක් වශයෙනුයි.

විකිපීඩියාවට මුල්වරට ලිපියක් ලියද්දී සැළකිලිමත් විය යුතු කාරණා කීපයක්ම තියෙනවා. තමන් විසින් ලිපි ලියන්න බලාපොරොත්තු වෙන විෂය ක්ෂේත්‍රය පිළිබඳ සැළකිය යුතු දැනීමක් තිබිය යුතුයි. කිසිම තේරුමක් නැති, nonsense වගේ පේන්න පේළි දෙකෙන් තුනෙන් ලියන අළුත් ලිපි විකිපීඩියාවෙන් ඉවත් කෙරෙන්න තියෙන සම්භාවිතාව ඉතා වැඩියි. අදාළ විෂය ක්ෂේත්‍රය ගැන ප්‍රවීණයෙක් වීම අවශ්‍ය නැහැ. දැනුම සහ ගවේෂණය කිරීමේ උනන්දුව තිබුණාම හොඳට ඇති.

මාතෘකාව තෝරගත්තට පසුව ඊළඟට කරන්න තියෙන දේට සරල භාෂාවෙන් කියන්නේ RTFM කියලා. :D දී ඇති උපදෙස් වරක්, දෙවරක් හොඳින් කියවන්න. ඇත්තෙන්ම කියනවා නම්, විකිපීඩියාවට ලිපි ලියන්න දැනගන්න ඕනේ අදාළ විෂය ක්ෂේත්‍රය හැරුණාම භාෂාව විතරයි. HTML, CSS, feed වගේ මළ ඉලව් ඕනෙ නැහැ. වැඩේ බ්ලොග් ලියනවට වඩා පහසුයි!

අදාළ මාතෘකාව යටතේ ලියැවුණු ලිපියක් දැනටමත් තියෙනවද කියල සොයා බලන්න. උදාහරණයක් විධියට ගනිමු අපි ලංකාවේ තියෙන හුම්මානය. ඒ ගැන ලියැවුණු ලිපියක් විකිපීඩියාවෙ දැනට නැහැ (සෙවුම් ප්‍රතිපල බලන්න). අපට ඊට අදාළව ලිපියක් ලියන්න පුළුවන් නම් "You may create the page Hummanaya," කියලා තියෙන රතු සැබැඳිය ක්ලික් කරලා, එවෙලෙම ලිපිය ලියලා, ලියූ වහාම අන්තර්ජාලයට නිදහස් කරන්නත් පුළුවන්.

නමුත්, පළමු වරට විකිපීඩියාවට ලිපියක් ලියන කෙනෙක් මේ විධියට 'එකවරම' ලිවීම සුදුසු නැහැ. විකිපීඩියාවේ 'ලිපි ඉඩ' (Article Spaces) වර්ග කිහිපයක් තියෙනවා. ඔය මුලින් කිව්ව විධියේ ලිවව් ගමන් අන්තර්ජාලයට නිදහස් වෙන තැන හැඳින්වෙන්නෙ Public Article Space කියලා. එතැන සකස් කළ ලිපියක් අන්තර්ජාලයට නිදහස් කළාම ඩෝං ගාලා අතෑරියා වගේ... හැම දෙනාටම පේනවා. ලියන ලිපිය විකිපීඩියාවේ තියෙන ප්‍රමිතීන් වලට අනුකූල නොවුණොත් ලිපිය මකා දැමෙන්නට තිබෙන සම්භාවිතාව වැඩි නිසා, විකිපීඩියාවට නවක අය මේ පොදු ඉඩ එකවරම පාවිච්චි නොකිරීම වඩාත් සුදුසුයි.

බිත්තර කටුවක් ඇතුලේ විකසනය වෙන කුකුළු කළලයක් වගේ, විකිපීඩියාව ඉගෙනගන්නා ගමන් ලිපියක් ක්‍රම ක්‍රමයෙන් ගොඩනගන්න 'පරිශීලක ඉඩ' (User Space) භාවිත කිරීමෙන් පුළුවන්. මෙහි ලියන ලිපි සෙවුම් යන්ත්‍ර වලින් සූචිගත කෙරෙන්නේ නැහැ. ඒ වගේම වැඩිය කාටවත් දකින්න ලැබෙන්නෙත් නැහැ. මම ආසියා-පැසිෆික් ටෙලිසෙන්ටර් ජාලය ගැන ලිපිය ටිකෙන් ටික ගොඩනැඟුවේ ඒ ආකාරයෙන්. පරිශීලක ඉඩ කොටසේ ලිපියක් ආරම්භ කරන්න, http://en.wikipedia.org/wiki/User:ඔබේ පරිශීලක නම/ලිපියේ මාතෘකාව ආකාරයේ වෙබ් ලිපිනයක් වෙත යාමෙන් පුළුවන්. උදාහරණයක් ලෙස, http://en.wikipedia.org/wiki/User:Shaakunthala/Asia-Pacific_Telecentre_Network යන තැන තමා මගේ මුල්ම ලිපිය මම සකස් කළේ.

මේ විධියට ලිපිය ටිකෙන් ටික සකස් කරද්දි අත්දැකීම් ඔස්සේ විකිපීඩියාවේ තියෙන 'එක එක දේවල්' ටිකෙන් ටික ඉගෙනගන්න පුළුවන් වෙයි. අපට පිටින් පෙනෙනවට වඩා මහා දැවැන්ත යාන්ත්‍රණයක් විකිපීඩියාව ඇතුලේ ක්‍රියාත්මකයි. මේකෙදි අපට වැඩ කරන්න වෙන්නෙ ගෝලීය ප්‍රජාවත් එක්ක. අනිත් අයගේ අදහස් එක්ක ඔට්ටු වෙවී තමයි වැඩ කරන්න වෙන්නේ. හැබැයි අපේ අය ලංකාවේ එක එක ෆෝරම් වල දාන දෙකයි පනහේ චණ්ඩි පාට් මේකේ දැම්මොත් සති දෙකෙන් නොකවුට්!

ලිපිය සකස් කරලා අවසානයේ ඒක පොදු ලිපි තියෙන කොටසට පහසුවෙන් මාරු කරන්න පුළුවන්. ලිපි ලියද්දී මහා බර වචන ඕනෙ නැති වුණත්, සාමාන්‍ය ලිඛිත භාෂාව යොදා ගැනීමයි සම්මතය. ඒ වගේම ඉදිරිපත් කරන සියළුම කරුණු සාක්ෂි සහ යොමු සටහන් (citation) සහිතව ඉදිරිපත් කිරීමත් විකිපීඩියාව අපේක්ෂා කරනවා. ඒ වගේම අපක්ෂපාතී ලෙස කරුණු ඉදිරිපත් කිරීම කළ යුතුයි. මේ ගුණාත්මක බව නිසාවෙන් තමයි ලොව අන්තර්ජාලය භාවිත කරන අති බහුතරය විකිපීඩියාව ඉතා ඉහළින් සලකන්නේ.

ඉතින්, විකිපීඩියාවට දායක වෙද්දි මම ඉගෙනගත් දේවල් වලින් බිඳක් බලාගන්න පුළුවන් User_talk:Shaakunthala කියෙව්වොත්. මේ talk pages, නැතිනම් සාකච්ඡා පිටු වල තමා ලිපි වල තිබෙන කරුණු, අන්තර්ගතයේ බලපත්‍ර සම්බන්ධ ගැටළු ආදිය ගැන සංවාද ඇති වෙන්නේ. මේක ඉතින් වචනයෙන් කියනවට වඩා හොඳයි තමා ම කරල බලන එක. ප්‍රජා දායකත්වය සහ සන්නිවේදනය හරිම අපූරුයි! :-)

මම මේ ලිපිය ලිව්වේ සිංහල විකිපීඩියාවට දායක වීම ගැන යමක් ලියන්න ප්‍රවේශයක් විධියට. මම පෞද්ගලිකව විශ්වාස කරන හැටියට, කෙනෙකුට මුලින්ම විකිපීඩියාව ඉගෙනගන්න සදුසු ඉංග්‍රීසි විකිපීඩියාව. ඒ සිංහල සිප්යුරු වදන් වල නුහුරු බව නිසා ඇති විය හැකි ගැටළු මඟහරවා ගන්නත්, විකිපීඩියා උදව් පිටු තවම සම්පූර්ණයෙන් සිංහලයට හරවා නැති නිසාත්.

සිංහල විකිපීඩියාව පැත්තෙත් මම මේ දවස් වල සක්මනේ යෙදෙනවා... මේ මගේ සිංහල පිටුව.
ඉදිරි ලිපියකින් සිංහල විකිපීඩියාවේ දැන් තත්වය, සිංහල බ්ලොග්කරුවන් සහ බ්ලොග් කියවන්නන් ලෙස අපට ඒ වෙනුවෙන් දැක්විය හැකි දායකත්වය පිළිබඳ ලිපියක් ඉදිරි දිනයකදී ලියන්න මම බලාපොරොත්තු වෙනවා.

ප්‍රයෝජනවත් විය හැකි සබැඳි (මේවා ඉතා හෙමින්, ඉතා හොඳින් කියවන්න):
විකිපීඩියාවට අන්තර්ජාලය තුළ හිමි වී ඇති තත්වය කියා පාන එක සාධකයක් එහි Alexa Rank එක.

මගේ අත්දැකීමෙන් දුටු අනෙක් කාරණය... මම ලියූ Asia-Pacific Telecentre Network ලිපිය නිදහස් කරලා මිනිත්තු 15ක් ඇතුළත Google හි සූචිගත වෙලා සෙවුම් ප්‍රතිපල වල දෙවන පිටුවටත් පැමිණීම...! O_o

Monday, March 1, 2010

අනං මනං... 2010 ජනවාරි, පෙබරවාරි...

මගේ අහවල් කාව්‍යකරණය ගැන ලිව්වට පස්සෙ ගොඩක් දවසකින් මේ පැත්තෙ එන්න බැරි වුණා. මාර්තු අවසාන වෙන්න කලියෙන්වත් මොනව හරි නොලිව්වොත් සිංහල බ්ලොග් කියවනයෙන් මාත් විසික් වෙයි එළියට. කොත්තුවෙන් නම් තාම දොට්ට දාලා නෑ.. :)
(මාස තුනක් ඇතුළත නොලිව්වොත් සිංහල බ්ලොග් කියවනයෙන් එළියට... :| මාස දෙකක් ඇතුළත නොලිව්වොත් කොත්තුවෙන් එළියට.... :| )

මට මතකයි 2009 අවුරුද්දෙත් බ්ලොග් ලිවිල්ල පටන් ගත්තෙ ටික දවසක නිහැඬියාවකට පසුව. සුපුරුදු පරිදි තාක්ෂණික සටහනක් ලියන්න අවශ්‍ය කරන වස්තු බීජයක් ලැබුණෙත් නෑ. පහුගිය දවස් වල මට එක එක ජාතියේ වැඩ තිබුණ නෙව... විභාගයක් තිබුණා... ඉතිං මගේ පුරුදු වැඩ ටිකක් අතමක කරලා 'ගිරවාරූඪය' ට මාරු වුණා. විභාගේ ගැන නම් මතක් කොරනකොටත් බයයි වගේ... හාපෝයි...! විභාගේ 'to be continued' කියල ඒ අතර කාලේ ඡන්දෙකුත් තිබුණනේ.... ඔන්න ඉතිං ජනාධිපතිකමට සුදුසුයි කියල මට හිතුණු පුද්ගලයට මමත් අත පුරෝල පොඩි කතිරයක් ගහල ආවා. :)

දැන් ඉතිං කැම්පස් ජීවිතේ අන්තිම මාස හය... මේ කාලේ අපට තියෙනව ආධුනිකත්ව වැඩසහටනක්...හුරු පුරුදු විධියට කිව්වොත් අපේ internship programme එක. ඉතිං ජනවාරි 25 මමත් ජැන්ඩියට ඇඳලා ගියා ඉන්ටර්වීව්... මගේ ජීවිතේ පළවෙනිම ජොබ් ඉන්ටර්වීව් එක... මම ඒක සමත් වුණා! මාර්තු 02, ඒ කියන්නෙ හෙට උදේ ඉඳලා මට යන්න තියෙන්නෙ අළුත් ගමනක්... අළුත් පරිසරයක්... අළුත් මුහුණු... ලංකාවේ ලොකු ම තැනක පොඩි ම මනුස්සයෙක් විධියට මම හෙට ඉඳලා වැඩ! :)

ඊට පස්සේ ආයෙමත් විභාගේ... ඉතිරි ටිකත් ඩෙෆා රිපීට් කියලා දැනගෙනම නියම නෑමක් නෑවා... විභාගේ තමා අපේ අභාගේ. :( System and Network Administration නම් නාගන්නෙ නැතුව කරගත්තා... ලේසි පාසු එකකට තිබුණෙ ඒක විතරයි මම හිතන්නේ... :D (ලිනක්ස්ට ජය වේවා!)

විභාගේ අස්සේ තවත් වැඩකට ගියානේ... පෙබරවාරි 10 හවස දෙකට Human Resource Management ප්‍රශ්නපත්‍රයකුත් තියෙද්දි උදේ 9ත් 10ත් අතර සජීව ගුවන්විදුලි වැඩසටහනකටත් සහභාගි වුණා... O_o
ඉන්ටර්නෙට් සම්පත් භාවිතය -- මේ වැඩසටහන කොළඹ විශ්වවිද්‍යාලයීය පරිගණක අධ්‍යයනායතනයේ තවත් සද්කාර්යයක්... :) නිදහස් අධ්‍යාපනයෙන් අප ලබන ජවය මුදා හරින එක විධියක් තමයි ඒ... අප ලබන දැනුම සමාජය වෙතත් ලබා දීම... ශිෂ්‍ය සහභාගීත්වයෙන් හැම බදාදාවකම පෙරවරු 9.00 ට සජීව ව විකාශය කෙරෙන මේ වැඩසටහන් මාලාවේ පෙබරවාරි 10 බදාදා වැඩසටහන ගැන විශේෂයෙන් සඳහන් කළේ ඒකෙ තේමාව සිංහල බ්ලොග්කරණය නිසා... වැඩි විස්තර සිංහල බ්ලොග්කරුවන්ගේ ගුග්ල් සමූහයෙ ඇති වුණු මෙන්න මේ කතාබහෙන් දැනගන්න පුළුවන්. එදා වැඩසටහන මෙතනින් බාගන්නත් පුළුවන්. :)
එදා තවත් පාඩමක් ඉගෙනගත්තා... පූර්ණකාලීනව ලිනක්ස් වලට මාරු වීමේ ප්‍රතිපලයක් ලෙස මට වින්ඩෝස් සම්බන්ධ සමහර දේ අමතක වෙලා කියල දැනුණෙ අසන්නෙකුගෙන් ගැටළුවක් ඉදිරිපත් වුණාමයි... O_o අන්තර්ජාලය තිබුණු නිසා හිර නොවී යංතං ෂේප් කරගත්තා... :D



ඉතිං විභාගෙත් ඉවර වෙලා නිදහසේ ඉන්න කාලේ තව පොඩි පොඩි වැඩ ටිකකට අත ගැහුවා... අපේ ඇන්ත්‍රැක්ස් අයියගේ අළුත් ව්‍යාපෘතියක් තියෙනවා... පරිගණක ආරක්ෂාව ගැන දන්න සිංහලෙන් කතා කරන්න... සිංහල හැකර්ලාගේ තිප්පොල... ඉතිං ඒකටත් පොඩි සහයෝගයක් දෙනවා මේ දවස් වල... තාම සෑහීමකට පත් විය හැකි මට්ටමේ සහභාගීත්වයක් දෙන්න පුළුවන් වුණේ නෑ. :( ඉතිං... මෙන්න තියෙනවා අපි කතාබහ කරන තැන. දැන්ගන්න ඕනේ දෙයක් තමයි මේක සුදු තොප්පිකාරයින්ගෙ තැනක්... "යාළුවගෙ ඊමේල් ගිණුමට හොරෙන් පිවිසෙන්නෙ කොහොමද?" ඒ වගේ දේවල් ගැන කතා කරන්න වෙනින් තැනක් හොයාගන්න. "කොහොමද අපේ ඊමේල් ගිණුම ආරක්ෂා කරගන්නේ?" මෙන්න කතා කරන්න තැන...! තව,... පරිගණක වයිරස් ගැන... වින්ඩෝස් පාවිච්චි කරන අයට ලොකුම කරදරේ ඕකනේ... එන්න ඇවිත් සෙට් වෙන්න... අපි මේ දේවල් ගැන දන්න සිංහලෙන් කතා බහ කරමු... ඉගෙනගනිමු.... http://hacker.lk

පහුගිය දවස් වල මම වැඩියෙන්ම මහන්සි වුණේ මොකකටද කියන පුරස්නෙට නම් එක එක උත්තර තියෙනවා... වඩාත්ම හරි උත්තරය දන්න කස්ටිය සද්ද නැතුව ඉන්නවා හොඳයි... :P :D



පෙබරවාරි 13 නම් විශේෂයෙන් සඳහන් කරන්න ඕනෙ දවසක්. අපේ කැම්පස් එකේ සම්ප්‍රදායක් විධියට පළමු වසර විනෝද චාරිකාව යොදාගන්නෙ හන්තාන ආශ්‍රිතව. මේ දක්වා ඔය ගමන ගිහිපු අපේ කිසිම බැච් එකකට කිසිම උපද්‍රවයක් සිද්ධ වුණේ නෑ.... නමුත් මේ වතාවේ අපේ පළමු වසර පොඩ්ඩන්ට පේරාදෙණිය විශ්වවිද්‍යාලයේ 'මහා' ශිෂ්‍ය සංගමයෙන් බොහොම නින්දිත සහ දරුණු විධියට සලකලා තියෙනවා... වැඩි විස්තර මෙතනින් කියවන්න පුළුවන්. මේ සම්බන්ධයෙන් විරෝධතාව දක්වලා වෙනම බ්ලොග් සටහනක් ලියන්න මම අදහස් කළත් ඒකට වෙලාවක් ලැබුණෙ නැහැ.


මේ ගැන මගේ සගයින් එක්ක කතා බහ කරද්දි දැනගන්න ලැබුණා වෙනත් විශ්වවිද්‍යාල වල සිසුන්ටත් මේ කරදරයටම මුහුණදෙන්න සිද්ධ වුණු බව... අපි දේශපාලන පක්ෂ වලට කඩේ යන්නෙ නැති නිසා අපිව ඇලජික් වගේ ඇති...

මෙන්න මේකත් බලන්න... ත්‍රස්තවාදය පිළිබඳ විශේෂ උපාධියකුත් පේරාදෙණියෙ ඇති මං හිතන්නේ...
 

පේනව ඇතිනේ... පේරාදෙණියේ 'මහා' ශිෂ්‍ය සංගමයේ 'මහා ලොකු' අයියලා නිදහස් අධ්‍යාපනයෙන් ලද ජවය මුදා හැර තියෙන හැටි... ඉතින් මේ ගැන වැඩි commentary දෙන්න මම කාලය වැය කරන්නෙ නෑ.. කියවන ඇත්තෝම සිය නැණ පමණින් වටහා ගනිත්වා..!

එකක් ඉවර වෙනකොට තවත් එකක්... උතුරේ ත්‍රස්තවාදය නැත්තටම නැති කළා වගේම හන්තාන පැත්තේ ඉවර කරන්න තවත් ඒ වගේම මෙහෙයුමක් අතිගරු ජනාධිපතිතුමාට ඉතිරි වෙලා තියෙනවා.... මේකත් කියවලම බලන්න.

තවත් වැදගත් කාරණාවක්... පේරාදෙණියෙ ඔය 'මහා' ශිෂ්‍ය සංගමයත් එක්ක ඇයි හොඳයියක් නැති පිරිසකුත් ඉන්නවා... මම දන්න තරමින් ඒ අයට කියන්නෙ අලයො කියලා... අලයො අහිංසකයි... ඒ නිසා පේරාදෙණියෙ ඉන්න අල පිරිසට මේ සිද්ධිය සම්බන්ධයෙන් ගරහන්න එපා... උන් නිර්දෝෂයි. (මං වැරදි නම් පේරා අලයෙක්ම ඇවිල්ලා නිවැරදි කරන්ඩෝ.... :) )



පෙබරවාරි 13 Lirneasia AT Tester Soft Launch සඳහාත් සහභාගි වුණා. මට දැන් ඒ ගැන වෙනමම සටහනක් ලියන්න කාල වේලාව මදි... සවිස්තර සටහනක් ලෙස මාලින්ද ලියූ සටහනින් සෑහීමකට පත් වෙන්න පුළුවන්. :-)
වැදගත්ම කාරණාව තමයි ලංකාවේ broadband අන්තර්ජාල සබඳතා ලබා දීමේ ගුණාත්මක ප්‍රමිතියක් තවම නැහැ. එහෙමත් නැත්තම්, ගුණාත්මක සේවාවක් ලංකාවේ අන්තර්ජාල පාරිභෝගිකයන්ට ලැබෙන්නෙ නැහැ. මේ සම්බන්ධව පාරිභෝගිකයන් ලෙස හඬක් නගන්න අපට අවශ්‍ය කරුණු කාරණා, සාක්ෂි, සාධක පිළිබඳව අදාළ පර්යේෂණ පවත්වනවා Lirneasia ආයතනයෙන්. ඒක ඒ අය ලංකාවේ අන්තර්ජාල පාරිභෝගිකයා වෙත කරන ලොකු උදව්වක්. ඉතින්.. මේ පර්යේෂණ වලට සහය දීලා ලංකාවේ අන්තර්ජාල සේවා වල දියුණුව වෙනුවෙන් යමක් කිරීම තමයි අන්තර්ජාලය භාවිත කරන්නන් ලෙස අපෙන් සිදුවිය යුතු දේ. :)

පෙබරවාරි 14 වැනිදා ඔය AT Tester එකේ source code එකත් එක්ක ටිකක් ලව් කළා... මට හීනියට වගෙ අදහසක් ඇවිත් තියෙනවා ඒ code එක අධ්‍යයනය කරලා, ලිනක්ස් වල වැඩ කරන්න පුළුවන් AT Tester එක්ක හදන්න. බලමු... වෙලාව තිබුණොත් තමා....



ලිවිය යුතු වැදගත් දෙයක් තව ලැබුණෙ නෑ... ආ.... තංගල්ල පැත්තෙ පොඩි ටුවර් එකක් ගියා... දේශීය - විදේශීය හැමෝටම කියවන්න පුළුවන් වෙන්න ඒක ලිව්වෙ කඩ්ඩෙන්.... ගිහින් කියවලම බලන්න.... වැඩි හරියක්ම තියෙන්නෙ පිංතූර... :)

මගේ අද ලියමන මෙතනින් ඉවරයි... හෙට උදේ නවයෙන් මතු වැඩ කරන්න ලැබෙන කාර්යාල වටපිටාවත් එක්ක බ්ලොග් ලියන්න ඉස්පාසුවක් ලැබෙන එකක් නැති වෙයි... දන්නවනේ... රාජකාරිය = දේවකාරිය :D

ඉතිං... කස්ටිය  ඔය පහළින් තියෙන කොටුවේ ගල්-මුල්-මල්-එකඟතා-නොඑකඟතා මේ මොනව හරි ලියල යන්න..... ඔන්න මං කැපුනා... චෙරියෝ....! :D

Thursday, December 24, 2009

Hacker ප්‍රහාරයක්...?


වෙබ් අඩවියක් පරිපාලනය කරනවා (website administration) කියන්නෙත් හරියට නැවක කපිතන් තනතුරේ ඉන්නව වගේ වැඩක්. හැම දෙයක් ගැන ම හැම ආකාරයකින් ම විමසිල්ලෙන් ඉන්න ඕනේ. ඇතුළතින් - පිටතින් දෙපැත්තෙන්ම එන සතුරු ප්‍රහාර වලට මුහුණදෙන්න ඕනේ... අන්තර්ගතය ගැන බලන්න ඕනේ... සෙවුම් යන්ත්‍රත් එක්ක තියෙන පළහිළව් විසඳන්නත් ඕනේ....
වෙබ් අඩවියෙ ප්‍රතිපත්තිත් (policies) එක්ක මේ වැඩ රාජකාරි ප්‍රමාණය  අඩු වැඩි වෙන්නත් පුළුවන්.

හරි.... එමුකො මාතෘකාවට. මගේ පරිපාලනය යටතෙ තියෙන එක වෙබ් අඩවියක් මෑතකදි හදිසියෙම අකර්මණ්‍ය වුණා. වෙබ් අඩවියට ගියාම සුදු පාට පිටුවක පෙන්නනවා දෝෂ පණිවුඩයක්... index.php ගොනුවෙ 38 වෙනි පේළිය... < ලකුණ තමයි අවුලට මුල කියල ඒ පිටුවෙ කියන්නේ. මේ අවුල දැක්ක සැණින් මට දැන්වූ බ්‍රයන් වෙත මගේ ස්තුතිය!

ඉතින් මමත් මේ ගැන සොයා බලන්න Filezilla මෘදුකාංගය පාවිච්චි කරලා FTP හරහා වෙබ් අඩවියෙ ගොනු තියෙන ඩිරෙක්ටරියට පිවිසුණා. මේ වෙබ් අඩවිය CMS එකක් භාවිතයෙන් නිර්මාණය කළ එකක්. index.php ගොනුව පිරික්සා බැලුවාම අමුතු දේවල් කීපයක්ම දකින්න ලැබුණා.

සාමාන්‍යයෙන් අපි PHP කේත ලිවීමේදී අපේ PHP කේත කොටස ලියන්නේ <?php හා ?> යන ටැග අතර. නමුත්, සුපුරුදු සම්මතයට පටහැනි වුණත්, අපේ php ගොනුවෙ තිබුණෙ ආරම්භක (<?php) ටැගය පමණයි.

PHP කේතයෙ අන්තිමේ HTML Script ටැගයක් තිබුණා. බොහොම භයංකර, බැලු බැල්මට hieroglyphs වගේ පේන අමුතු HTML/ Javascript කේත කෑල්ලක් ඒක.

එතකොට සම්පූර්ණ කේතය මෙන්න මේ වගේ:
<?php
/* වෙබ් අඩවියේ
PHP
කේත */

<script> // ආගන්තුක Javascript කේත කොටස </script>

හේතුනිර්ණය: දෝෂයට හේතු වුණේ PHP අස්සේ HTML තිබීම නිසා HTML කේත කොටසත් PHP කියල හිතාගෙන, අපේ සර්වර් එකේ PHP එන්ජිම මඤ්ඤං වීම.

---

ඉතින් මේක දැක්කාම මම කළ පළවෙනි දෙය මේ ගැන අනිත් පරිපාලකවරුන්ගෙන් (administrators) විමසීම. මේ කේතය ගැන ඒ කිසිවෙක් දැන සිටියෙ නැහැ.

එහෙනම්......
Hacker ප්‍රහාරයක් ද?

මගේ අනුමානය වුණේ මේ කවුරුහරි hacker කෙනෙකුගෙ වැරදුණු කුරුමානමක් කියලයි. මොකද අපේ වෙබ් අඩවිය අකර්මණ්‍ය කළා කියල කාටවත් අත්වෙන වාසියක් නැති නිසා. Phishing වගේ වැඩකට අපේ වෙබ් අඩවිය යොදා ගත්ත නම් ඒකෙන් ඔවුන්ට යම් වාසියක් ලබන්න අවස්ථාව තිබුණා.

කොහොම නමුත් අනිත් ඇඩිමින්ලා මේ ගැන නොදන්න නිසා (අනිත් අයගෙ දැනුවත් වීමකින්/ මැදිහත් වීමකින් තොරව සිද්ධ වුණු නිසා) මම ආගන්තුක HTML/ Javascript කේත කොටස විශ්ලේෂණය කිරීමේ අවශ්‍යතාව සඳහා මගේ පරිගණකයට පිටපත් කරගෙන, index.php ගොනුවෙන් ඉවත් කරලා ඒක save කළා. දැන් සයිට් එක බබා වගේ වැඩ.

හැබැයි.......... මගේ වැඩ එතනින් අහවර වෙන්නෙ නැහැ. මීළඟ පියවර සිද්ධියෙ අග මුල කොනක සිට සෙවීම. මෙන්න මෙහෙමයි අපේ වෙබ් අඩවියට ආසාදනය වෙලා තිබුණු විෂබීජය:



ඉතින්,... මේක එකපාර දැක්කාම මහ ලොකු පටළැවිල්ලක් වගේ.... බැලු බැල්මට ඇසෙම්බ්ලි වලින් ලිව්ව එකක් වගේ.... :P මේ කේතය පරීක්ෂා කරමින් ඉන්නකොට පැය විසි හතරක් ඇතුළත දෙවන වතාවටත් වෙබ් අඩවිය අකර්මණ්‍ය වුණ බව අහම්බෙන් දැනගන්න ලැබුණා.

සිද්ධ වෙලා තිබුණෙ කලින් සිද්ධියමයි. ඉතින් මම පෙර වතාවෙ කළ සැත්කම ම ආපහු කරලා මීට විසඳුමක් හොයන්න උත්සුක වුණා. කාලෙකට පස්සෙ පොඩි අභියෝගයක්! මේක කරදරයක් නෙමෙයි.... අභියෝගයක්....!! සතුටු විය යුතුයි ඒ ගැන.

---

දැනට සිද්ධ වුණු දේවල් ගැන පොඩි සාකච්ඡාවක් මෙතනම ඉදිරිපත් කරන්න හිතුණා. සාකච්ඡාවට සහභාගි වුණේ මගේ මස්තිෂ්ක අර්ධගෝල දෙක.... තනියට පාලුවට අනුමස්තිෂ්කයත් පිටුපස්සෙන් හිටියලු...... :D

මේ මගුල අටවපු කෙනා ඒක කරල තියෙන්නෙ වෙබ් පිටුවක මේ කේතය අඩංගු කරලා වෙබ් පිටුව පූරණය වෙන අවස්ථාවෙ ඒක පරිශීලකගෙ පැත්තෙන් ක්‍රියාත්මක කරවන්න. නමුත් අපේ php ගොනුවෙ අග වැසීමේ ටැග් එක (?>) නැති නිසා, සර්වරය පැත්තෙන් ආගන්තුක HTML කේත කොටසක් PHP කේතයක් ලෙසම සලකලා interpret කරන්න උත්සාහ කිරීමෙ අවසාන ප්‍රතිපලය වුණේ මුළු වෙබ් අඩවියම අකර්මණ්‍ය වීම.


එක්කෝ අපිත් එක්ක සෙල්ලම් කරන කෙනා/ bot එක ට index.php ගොනුවෙ සම්පූර්ණයෙන් කියවන්න හැකියාවක් නැහැ. එහෙම නැත්නම් කියවා අවබෝධ කර ගන්න හැකියාවක් නැහැ. කියවා අවබෝධ කරගැනීමේ හැකියාවක් තිබුණා නම් ඒකාන්තයෙන්ම මේ වැඩේ කරන්නෙ මනුස්සයෙක්. නමුත් මේ දෙ වතාවේදී ම php කේතයෙ ව්‍යූහය නොතකා එහි අගට අන්ධ ලෙස HTML කේත කොටසක් එක් කර තිබීම නිසා මගේ නිගමනය වුණේ මේකට වගකියන්න ඕනෙ bot එකක්ම විය යුතුයි කියන එක.

මම මෙතෙක් ලබලා තියෙන දැනුමේ හැටියටත්, අපේ වෙබ් අඩවියෙ ස්වභාවයත් අනුවත්, වෙබ් ගවේශකයක් හෝ වෙනත් උපක්‍රමයක් පාවිච්චි කරලා HTTP හරහා මේ ප්‍රහාරය ක්‍රියාත්මක කිරීම අතිශයින්ම අසීරු දෙයක්. (HTTP ගැන හොඳ අවබෝධයක් තියෙනව නම් Firefox පවා hacking tool එකක් කරගන්න බොහොම පහසුයි! -- ඒක වෙනම කතන්දරයක්)

මේ නිසා මගේ සැකය යොමු වුණේ වෙබ් අඩවිය ස්ථාපනය කරලා තියෙන සර්වරය වෙත. සර්වරය වෙත අනවසරයෙන් පිවිසෙන්න සමත් වුණු තක්කඩියෙකුගෙ වැඩක් වෙන්න ඇති! << හැබැයි මේ උපකල්පනයක් පමණයි.

---

අගමුල හෙවිල්ල පොඩ්ඩකට පැත්තක තියලා අර කේත කොටස මම ආපහු පරීක්ෂා කළා. බැලු බැලුමට ආධුනිකයෙකුගේ ධෛර්යය හීන කරවන විධියෙ සංකීර්ණ පෙනුමක් ඒකට තියෙන්නේ. නමුත් ඕනම සංකීර්ණ ගැටළුවක් සරල කොටස් වලට වෙන් කරගත්තාම පහසුවෙන් විසඳන්න පුළුවන්. අන්තිමේ බැලුවම ඒකත් බොහොම සරල දෙයක් නොවැ!

මුලින්ම කියවන්න පහසු ක්‍රමයකට කේතය පේළි කීපයකට වෙන් කරගත්තා,



මේ තියෙන්නෙ අමාරුකාර පේළිය,



ඒ පේළිය දිහා පරීක්ෂාකාරීව බලන්න... javascript පිළිබඳ එතරම් ම දැනුමක් අවශ්‍ය වෙන්නෙ නැහැ. :)



Javascript වල තියෙන replace නම් method එක තමයි මෙතන පාවිච්චි කරල තියෙන්නේ. (අහඹු ලෙස) විරාම ලක්ෂණ මුසු කිරීම මගින් සූක්ෂ්ම ආකාරයට සඟවන ලද පාඨ කොටසක්, ක්‍රමලේඛය ධාවනය වෙන අවස්ථාවේදී ඒ විරාම ලක්ෂණ ඉවත් කර නැවත ප්‍රයෝජනයට ගැනීමේ අපූරුව! හැබැයි ඉතිං මේක හරියට අගුළු දමාපු අල්මාරියක යතුර ඒකෙ යතුරුකටේම තියෙන්න අරිනව වගේ වැඩක්.

ඔය කේත කොටසෙ අවසාන ප්‍රතිපලය:



බැලු බැල්මටම පේනව නෙව මේක phishing වගේ වැඩකට පාවිචිචි කරන්න හදපු එකක් කියලා.... :)

මේ සම්පූර්ණ කේතය ධාවනය වෙද්දි වෙබ් ගවේශකය මත දිස් වන වෙබ් පිටුවේ තවත් javascript object එකක් නිර්මාණය වෙනවා. ඒ javascript කේතය තියෙන්නෙ/ තිබිය යුත්තෙ ඔය රතු පාටින් දීල තියෙන URL එකේ. නමුත් වෙබ් ගවේශකයෙන් මේ URL එක වෙත ගියාම දිස් වෙන්නෙ හිස් වෙබ් පිටුවක්. දෙවැනි ප්‍රහාරයෙදි මම පිටපත් කරගත් කේතයෙන් දැක්වුණේ මේ ව්‍යූහයම දරණ වෙනත් URL එකක්. පහත දැක්වෙන්නෙ attacks කීපයකින් පසුව මම එකතු කරගත් තවත් මෙවැනි URL දෙකක්.



---

මේ වෙබ් ලිපින මම පරීක්ෂා කර බැලුවා... මේ කේත කොටස shaakunthala.com හි මගේ වෙබ් අඩවියට දාලා ඇතැම් විට අවශ්‍ය පරිදි Wireshark පවා යොදාගෙන පරීක්ෂා කරල බැලුවා. ඒත් කොයි URL එකෙන් වුණත් ලබා දෙන්නෙ අපේක්ෂිත javascript කේතය නෙවෙයි, හිස් පිටුවක්.

ඒ හැම host එකකම port 80 හා 8080 හි වෙබ් සර්වර් ක්‍රියාත්මකව තිබෙනවා.

මේ port 80 හි ක්‍රියාත්මක වෙබ් සර්වර මත තියෙන අඩවි:




තිරපිටපත් මත ක්ලික් කරලා පැහැදිලිව බලන්න පුළුවන්

---

වෙබ් අඩවි ලඝු සටහන් (site logs) වලිනුත් කිසිම දෙයක් හොයාගන්න බැරි වුණා. ඒවයෙ මේ ගැන කිසි දෙයක් සටහන් වෙලා තිබුණෙ නැහැ. මේ කිව්වෙ server logs ගැන නෙවෙයි.

මේ ගැන කරන විමර්ශනය මම අතහැර දමා නැහැ. ඊට සමගාමීව මීළඟ පියවර අපට web hosting සේවාව සපයන ආයතනය සමඟ සාකච්ඡා කර විසඳුමක් සොයන එකත් කළ යුතුයි. තාවකාලික පැලැස්තර විසඳුමක් ලෙස index.php ගොනුවෙ අගට පහත දැක්වෙන කේත කොටස එකතු කළා. 

die();

මෙහෙම 'මැරියං!' කිව්වාම එතනින් එහාට කේතය interpret වෙන්නෙ නැහැ. ඒ නිසා අර කෙහෙල්මල් javascript එක interpret වෙන්නෙවත්,  වෙබ් ගවේශකය වෙත එන්නෙවත් නැහැ. වෙලාවෙ හැටියට මේ 'මැරියං!' එක පැලැස්තර විසඳුමක් හැටියට බොහොම ප්‍රයෝජනවත් වුණා.

---

අපේ වෙබ් අඩවිය දැන් කිසිම ගැටළුවකින් තොරව ක්‍රියාත්මකයි. හැබැයි නැවත නැවතත් ප්‍රහාරයට ලක් වෙමින් පවතිනවා. die() කියන PHP මෙතඩ් එක පළිහක් වගේ අපේ වෙබ් අඩවිය අකර්මණ්‍ය වෙන්න නොදී ආරක්ෂා කරනවා. බලමුකො ඒකෙත් අපූරුව!

හැබැයි, විමර්ශණ මෙතනින් නවතින්නෙ නෑ. index.php ගොනුවෙ permissions තිබුණෙ 664 (-rw-rw-r--) ලෙස. ඒක ටිකක් විතර අසාමාන්‍යයි වගේ (සාමාන්‍යයෙන් මේක 644 හෙවත් -rw-r--r--). මේ වෙබ් අඩවිය නිර්මාණය කළ අය වෙබ් අඩවිය සකස් කරන්න සහ host එකට upload කරන්න පාවිච්චි කරල තිබුණෙ වින්ඩෝස් මෙහෙයුම් පද්ධතිය හා ඒ පාදක කරගත් මෘදුකාංග. මේක වින්ඩෝස් වල තියෙන 'අල' permission system එක නිසා මෙතන එය 664 වුණා කියලයි මම හිතන්නේ.

මගේ ඊළඟ ඇටවුම වුණේ මේ permissions 600 (-rw-------) ආකාරයට සැකසීම. සරලව කිව්වොත්, දැන් index.php කියවන්න සහ සංස්කරණය කරන්න පුළුවන් සර්වරය පැත්තෙන් ඒ ගොනුවෙ අයිතිකරු ලෙස ඉන්න userට පමණයි. අනෙක් අයට කිසිම දෙයක් කරන්න බැහැ. කලින් තිබුණු ක්‍රමය අනුව අදාළ පරිශීලකටත්, කණ්ඩායමටත් මේ අවසර ලැබී තිබුණා. මේ නව permission සැකසීම මගින් මම සොයාගන්න අදහස් කළේ කලින් කිව්ව bot හෝ ස්වයංක්‍රීය උපක්‍රමය ධාවනය වෙන්නෙ අදාළ පරිශිලක යටතේම ද කියන එක.

මේ ආගන්තුක කේත කොටස javascript වීම නිසා ඇති වුණු සැකයක් ඔස්සේ  (මේ දැන් මොහොතකට පෙර) කළ සෙවීමකදී jQuery සහය සඳහා පාවිච්චි කරන jquery.js ගොනුවත් මෙලෙසම ආසාදනය වී ඇති බව දැනගන්න ලැබුණා. නමුත් එය Javascript ගොනුවක් නිසා කලින් වගේ ප්‍රතිපල බාහිරයට පෙනුනේ නැහැ. තවදුරටත් සොයා බැලීමේදී මුළු වෙබ් අඩවියෙම විවිධ තැන් වල තියෙන index.php ගොනු වලටත් javascript ගොනු වලටත් මෙය ආසාදනය වී ඇති බව සොයාගන්න හැකි වුණා. මට හීන්දාඩිය දාන්න ගත්තේ දැන්. තවදුරටත් සොයා බැලීමේදී මේ ගොනු බොහොමයක permissions තිබුණේ 644 (-rw-r--r--) ආකාරයෙන් බවත් නිරීක්ෂණය වුණා. මේ (permissions) නිරීක්ෂණයත් එක්කම මම කලින් ඡේදයෙ විස්තර කළ ඇටවුමේ ප්‍රතිපල ලැබෙන තෙක් බලා සිටීම අනවශ්‍ය කාරණයක් බවට පත් වෙනවා.

සියළුම නිරීක්ෂණ සලකා බලා මගේ අවසාන නිගමනය මෙය web hosting සේවාව සපයන ආයතනයේ වරදකින් සිදු වුණා කියන එක. වෙබ් අඩවි ලඝු සටහන් වලත් වැදගත් යමක් සටහන් නොවී තිබීම නිසා, මෙය HTTP හරහා වෙනත් පාර්ශවයක් අනවසර පිවිසීමක් ලබාගෙන සිදු කළ දෙයක් නොවෙයි කියන එක පැහැදිලියි.

---

අද සටහන අනවශ්‍ය පරිදි දීර්ඝයි කියා මට හිතෙන්නේ.... සුළුවෙන් හරි අපැහැදිලි තැනක් තියෙනවනම් comment එකක් දාන්න.... මම තවත් සරල කරලා විස්තර කරන්නම්.

ඒ වගේම මේ ක්ෂේත්‍රයේ අත්දැකීම් තියෙන අයගෙ උපදේශත් මේ ලිපියට ප්‍රතිචාර හෝ ඊමේල් ආකාරයෙන් බලාපොරොත්තු වෙනවා. (cyber forensics කියන්නෙ මේවද මන්දා.... :-/ )

විමර්ශණ කෙසේ වෙතත් නත්තලත් ළඟටම ඇවිත්.... ඉතින්... මගේ බ්ලොග් අඩවියට යන එන හැම දෙනාටම හැකර් ප්‍රහාර වලින් තොර සාමකාමී සුභ නත්තලක් වේවා කියල ඔන්න මගෙනුත් නත්තල් සුභපැතුම්! :-)





පසු සටහන (2009/12/25):
මේ සටහනේ අන්තර්ගතය ලෙස malicious source code කොටස් සඳහන් කිරීම නිසා විවිධ වයිරස් නාශක මගින් මගේ බ්ලොග් අඩවිය අවහිර කර ඇති බව දැනගන්න ලැබුණා. ඒවා කේත ලෙස නොව පාඨ ලෙස render වන නිසා හානි රහිතයි. මෙය වයිරස් නාශක මෘදුකාංග වල සිදුවූ වරදක් (False Positive).


Image credit: Ravin Perera

මෙය වළක්වන්න අදාළ source code සියල්ල පිළිබිඹු (images) ලෙස යොදන්න සිදු වුණා. නමුත් ඒ ඒ තැන් වලට අදාළ කේත කොටස් අවශ්‍ය නම් පහත දැක්වෙන සබැඳියෙන් බාගත කරගත හැකියි.

  http://www.4shared.com/file/180832826/c4c709df/altcodetxt.html
Password: malcode

(ඔබ වින්ඩෝස් මෙහෙයුම් පද්ධතිය පාවිච්චි කරනවා නම් මේ ගොනුව විවෘත කරන්න wordpad මෘදුකාංගය යොදාගන්න -- notepad පාවිච්චි කරන්න එපා)

යොමු:
http://forum.avast.com/index.php?topic=52588
http://groups.google.com/group/techkatha/browse_thread/thread/ab92437e0054fcec

මේ වින්නැහිය ගැන මට දැන්වූ සියළුම දෙනාට මගේ හෘදයාංගම ස්තුතිය පිරිනමනවා! :)

Merry X'mas to you all again!!

Monday, December 14, 2009

මෝරුන් ලවා සිංදු බෑම


අද කියන්න යන්නේ තාක්ෂණය හා සංගීතය සම්බන්ධ කාරණයක්. මගේ දෛනික අත්දැකීම් අතරට එකතු වෙන තවත් එක අත්දැකීමක්. බළලුන් ලවා කොස් ඇට බෑවීම ට ආදේශකයක් හොයන අය මේ ලිපිය කියවන්නෙ නැතුව මගේ Flickr සේයා දහර පැත්තේ ගිහින් බලන්න. :D

තාක්ෂණික දේවල් කියවන්න අකමැති නම් සටහනේ අන්තිමේ ඇති දෙසවනට හා දෙනුවනට රසවිඳින්න යමක්. තාක්ෂණික මාතෘකා අප්පිරියා වගේ නම් මඟැහරල ඔහොමම යන්න පහළට.

පොප්, රෙගේ සහ හිපොප් අහන්න ටියුන් වෙලා තිබුණු මගේ කන් දෙක රොක් සංගීතයට ටියුන් වෙන්න පටන් ගත්තේ එක්තරා තහනම් වෙළඳ දැන්වීමක තිබුණු සිංහල රොක් සිංදුවක් අහලා. ඉනික්බිති ගල්, තද ගල්, තලන ලෝහ, බර ලෝහ, මර ලෝහ සහ කළු ලෝහ මේ හැම ජාතියටම බරපතල ලෙස ඇබ්බැහි වුණා. තේරුණේ නැත්තම් ඔය ලැයිස්තුව rock, hard rock, thrash metal, heavy metal, death metal සහ black metal කියල හිතාගන්ටකෝ.

චිත්‍රාල් සෝමපාලගෙ නදී ගංගා තරණයේ තවමත් මම බොහොම ආස කරන සිංදුවක්. දවසක් අහම්බෙන් Facebook හරහා මාව යොමු වුණේ මෙන්න මේ පිටුවට. ඒකෙ තිබුණා මම ප්‍රිය කරන ගීතයෙ සාමාන්‍යයෙන් අහල පුරුදු එකට වඩා වෙනස් අනුවාදයක්. රොක් ම තමා.... හැබැයි පොඩ්ඩක් විතර වෙනස්. ගායකයා එම ම තමා, කටහඬ පාලනය මුල් අනුවාදයෙ තරම්ම හොඳ තත්වයක නැහැ. හැබැයි පසුබිම් සංගීතයට පොඩි වර්ණවත් බවක් එකතු වෙලා.... මුල් ගීතයෙ තිබුණු තේජාන්විත බවත් ටිකක් අඩු වෙලා.



එකම ගීතයෙ වුණත් විවිධ අනුවාද රසවිඳින්න මම ගොඩක් ප්‍රියයි. විවිධත්වය කොතැනද - රසය එතැන! ඉතින් වෙබ් පිටුවෙ embed කරලා තිබුණු මගේ ප්‍රියතම ගීයත්, අනෙක් රොක් සිංදු ටිකත් බාගන්න මම උත්සාහ කළා. නමුත් සාමාන්‍යයෙන් මේ වගේ වැඩ වලට මම පාවිච්චි කරන Video Download Helper ඇඩෝනය මේ ගීත වල බාගැනීමේ සබැඳි (download links) හොයාගන්න අපොහොසත් වුණා. ඒ නිසා මම ඒ හා සමාන තවත් ඇඩෝනයක් පාවිච්චි කරලා නැවත උත්සාහ කළා. අසාර්ථකයි! :(

ගිනිහිවල් ආම්පන්න කෙරුවාව එකින් එක හොය හොයා ගියොත් මට වෙනින් වැඩක් කරගන්න කාලයක් ඉතිරි නොවෙන නිසා මම වෙනත් විසඳුමක් හොයන්න උත්සුක වුණා. මුලින් ම බැලුවෙ Firefox සහ Adobe Flash Player මෘදුකාංග වල cache ඩිරෙක්ටරි ඇතුළෙ. නමුත් මගේ බලාපොරොත්තු සුන් කරමින් ඒවයෙනුත් කිසිම දෙයක් හොයාගන්න බැරි වුණා. :(

ඉතින් අවසාන තීරණය වුණේ පරිගණකයට පිටතින් (ජාලය හරහා) එන සියළුම අමු දත්ත (raw data) මෘදුකාංගයක් මගින් ග්‍රහණය කරගෙන ඒ ග්‍රහණය කරගත් බිටු සහ බයිට අතරේ මට අවශ්‍ය දේ තියෙනව ද කියල සොයා බලන එක! :-O එහෙම බර වචන වලින් කිව්වාම බය වෙන්න එපා :) -- මේ කාරිය ඉතාම පහසුවෙන් කරගන්න පුළුවන් Wireshark කියන මෘදුකාංගයෙන්. මේ ලියමනේ මාතෘකාවෙ සඳහන් මෝරා මොකාද කියල දැන් වැටහෙන්න ඕනේ. :) Wireshark මෘදුකාංගය network protocol analyzer එකක්. පරිගණකයත් ජාලයත් අතර දත්ත හුවමාරුව සිද්ධ වෙන්නේ දත්ත 'පැකට්' කියන කුඩා ඒකක (chunks) ආකාරයෙන්. Wireshark මෘදුකාංගයට පුළුවන් මේ දත්ත පැකට් දෙස විමසිල්ලෙන් බලා සිට ඒ පැකට් පිළිවෙලකට පිටපත් කරගන්න. මේ පැකට් පසුව විශ්ලේෂණය කිරීමේ පහසුකමත් Wireshark විසින්ම ලබා දෙනවා.

කොළඹ සරසවියෙ මෙතෙක් මම පෙනී හිටපු විභාග වලින් එකම A+ සමාර්ථය ලබපු පරිගණක ජාලකරණය පිළිබඳ ප්‍රශ්නපත්‍රයෙත් Wireshark මෘදුකාංගයෙන් ග්‍රහණය කරගත් දත්ත පැකැට්ටුවක් විශ්ලේෂණය කරන්න ගැටළුවක් තිබුණා ලාවට වගේ මතකයි. ඉතින් මේවත් අපට වැඩද කියලා හිතින් හිතාගෙන වැල්මෝරා සූදානම් කරගෙන වැඩේට බැස්සා.

මුලින්ම වෙබ් ගවේශකයෙ මට අවශ්‍ය ටැබ් එක (ගීතය අඩංගු වෙබ් පිටුව) හැර ඉතිරි සියළුම ටැබ් වහලා දැම්මා. Twitter සඳහා පාවිච්චි කරන Echofon ඇඩෝනය අක්‍රිය කළා. මේ දේවල් කළේ අනවශ්‍ය දත්ත පැකට් Wireshark මගින් ග්‍රහණය (capture) වීම වළක්වන්න. ඉන්පස්සේ ගීතය අඩංගු වෙබ් පිටුව ප්‍රතිපූරණය (reload) කරලා ඒ ප්‍රතිපූරණය සිද්ධ වෙන අතරෙම පැකට් ග්‍රහණය කරන වැඩේ පටන් ගත්තා. ගීතය මුළුමනින්ම වාදනය අවසාන වුණාම වෙබ් ගවේශකය වසා දමලා දත්ත පැකට් ග්‍රහණය කරන වැඩෙත් නතර කරලා දැම්මා. ග්‍රහණය කරගත් අමු දත්ත විශ්ලේෂණය කිරීමේ පහසුව තකා වෙනම ගොනුවකට save කරගත්තා.

දැන් විශ්ලේෂණය කරන වැඩේ. අමු දත්ත පැකට් හරීම ලස්සනයි :P . කොළ පාටට - කළු පාටට - ලා නිල් පාටට - වෛවාරන්න පැකට්! ඒ මදිවට TCP, UDP, HTTP, SSL, DNS මෙකී නොකී හැම ජාතියෙම පැකට්!! ඉතින් දත්ත පැකට් දහස් ගණනක් අතරේ අතරමං නොවී මට අවශ්‍ය දේ පහසුවෙන් හොයාගන්න පොඩි 'පෙරහනක්' පාවිච්චි කළා. වෙබ් ගවේශකය ක්‍රියාත්මක වෙන්නේ HTTP කියන ජාලකරණ සම්මුතියට අනුව. HTTP වල එක ලක්ෂණයක් තමයි HTTP සර්වරයක් වෙතින් යම් අන්තර්ගතයක් (content) සඳහා ඉල්ලීමක් කළාම අදාළ අන්තර්ගතය, එහි තත්වය පිළිබඳව HTTP තත්ත්ව කේතයක් සමඟ පෙරළා දැනුම් දීම. සාමාන්‍යයෙන් දෝෂ කේතයක් නොවේ නම් මෙය අන්තර්ජාල ගවේශණයේදී පරිශීලකයා වෙත දිස් වන්නේ නැහැ. වෙබ් ගවේශකයෙන් ඉල්ලුම් කරන අන්තර්ගතය කිසිම බාධාවකින් තොරව ඒ වෙත ලබා දෙන්න වෙබ් සර්වරය සමත් වුණා නම් මේ තත්ත්ව කේතය වෙන්නේ 200. ඒක සම්මුතියේ තියෙන සම්මතයක්. ඒ නිසා මේ නිර්ණායකය පාවිච්චි කළා මම ඉහත කියපු පෙරහන හදාගන්න. මිළඟ තිරපිටපත බැලුවාම පෙරහන ගැන පැහැදිලි වෙයි. මේ දේවල් පැහැදිලි කරන්න ටිකක් වැඩිපුර වචන පාවිච්චි කළාට අකුණක් ගහනවා වගේ ඔය සියළුම අදහස් මගේ මනසේ ගොඩනැගෙන්න ගත වුණේ එක නිමේෂයයි.


 පැහැදිලි මදි නම් තිරපිටපත මත ක්ලික් කරන්න

ඔය තිරපිටපතෙත් සලකුණු කරල තියෙන එක දත්ත පැකැට්ටුවක් ගැන මගේ අවධානය විශේෂිතව යොමු වුණා. බැලු බැල්මට ඒක නම් MP3 ගොනුවක ආරම්භක දත්ත පැකැට්ටුව වගේ පෙනෙන්නේ. නමුත් වැඩිදුර සොයාබැලීම සඳහා ඒක මත ක්ලික් කළාම Wireshark වැසී යනවා. ඒක Wireshark මෘදුකාංගයෙ සුළු දෝෂයක් නිසා ඇති වුණු දෙයක් විය හැකියි. නමුත් අදාළ පැකැට්ටුව විවෘත කරගන්න බැරි නිසා මගේ අවසාන උත්සාහය වුණේ HTTP මගින් ලැබුණු සියළුම දත්ත, ගොනු බවට export කරගන්න එක. File -> Export -> Objects -> HTTP මෙනු විධානය දුන්නාම තවත් පොඩි අතුරුමුහුණතක් හරහා මේ සියල්ල ගොනු ආකාරයෙන් ලබාගන්න පුළුවන් වුණා. ඒ අතර තිබුණා -- මොනවද? මට ඕන කරපු දේ! :) මෙහෙයුම සාර්ථකයි!!

බලන්න මීළඟ තිරපිටපත.


පැහැදිලි මදි නම් තිරපිටපත මත ක්ලික් කරන්න

ඔය අස්සේ Facebook වෙළඳ දැන්වීමක ෆෝන් විකුණන කෙල්ලෙකුත් ඔතනට ඇවිත්... ඒව ගනංගන්න එපා.. :P .

 ---

Wireshark හරිම අපූරු මෘදුකාංගයක්. දවසක් මම බැචෙකුට SSL කුප්පියක් දාන්න ආරම්භයක් විධියට Wireshark වලින් පොඩි වැඩකෑල්ලක් දාල පෙන්නුවා. මුලින් පෙන්නුවේ මගේ අතහැර දමාපු SLT Dial-up ගිණුමට ලොග් වෙලා ඒ අතරේ Wireshark එකෙන් ග්‍රහණය කළ දත්ත අතරේ ගෙඩි පිටින් username/ password තියෙන හැටි. ඊළඟට මගේ Gmail එකට ලොග් වෙලා username/ password හොයන වැඩේ ඌටම කරගන්න දුන්නා. :D

(SLT අය SSL පාවිච්චි කරන්නෙ නැත -- සහතිකේ ගිණි ගණං නිසා වෙන්නට ඇත)

---



ඔය තිරපිටපතේ තියෙන විධියේ පිවිසුම් ක්‍රමය සමහර වෙබ් අඩවි වල පාවිච්චි වෙනව දැකල ඇතිනේ.... මේක තරමක් දුරට අනාරක්ෂිතයි. හිතන්න තමන් දැනට ඉන්න local area network එක ඇතුළෙ තවත් කෙනෙක් ඔය විධියෙ අඩවියකට තමන්ගෙ පරිශීලක නමයි මුරපදයයි දීලා ලොග් වෙනව කියලා. ඒ කෙනා ලොග් වෙන වෙලාවේ දත්ත පැකට් ටික Wireshark මගින් ග්‍රහණය කරගන්න පුළුවන් නම් සොරි ඩොට් කොම්! අපට නෙමෙයි එයාට.

මෙතනදි username/ password යන්නෙ encrypt කරල නෙමෙයි. හැබැයි බැලු බැල්මට ඒ වගෙයි. පොඩි සෙල්ලමක් දාලා ආයෙම username/ password අදාළ දත්ත වලින් පහසුවෙන්ම ගණනය කරගන්න පුළුවන්. (base64 encoding ගැන පොඩි ගුග්ල් සෙවුමක් දාලා බලන්ටකෝ.... ;) )

මේව වැරදි වැඩ තමයි.... හැබැයි hacking කියල වරදවා වටහාගන්න එහෙම එපා..... :P



සිංදුවත් අහමුකෝ.... හැබැයි මේ මම බාගත් එක නෙමෙයි. ඔරිජිනල් නදී ගංගා තරණයේ. වෙනස් සන්දර්භයක් ඇතුව රස විඳිමුද? ඒකට ඕන කරන උත්ප්‍රේරකය තමයි ඔය Youtube ලින්ක් එකට පහළින් සඳහන් කරල තියෙන්නේ.....


Youtube එකේ තියෙන දර්ශන පෙළ නරඹන අදහස අතහැර දමන්න. බය වුණාම බොන ජාතිය අමතක කරන්න. Youtube එකේ ගීතය වාදනය වෙන අතරේ තවත් ටැබ් දෙකක මෙන්න මේ වෙබ් පිටු විවෘත කරගන්න. පිංතූර එකින් එක බලන අතරේ ගීතයට හොඳින් සවන්දෙන්න.


(අනුන්ගෙ සිංදු අනවසරයෙන් කොපි කරලා ඩවුන්ලෝඩ් කරන්න දෙන එක නෝටි වැඩක් නේ..... අනෙක..... තව ටික දවසකින් ඕකෙ ඩවුන්ලෝඩ් දෙයි. ඒ නිසා මම ශිල්ප දක්වලා බාගනිපු එක මගෙ ළඟම තිබුණාවේ -- ඕනෙ නම් මම කරපු විධියටම කරලා සිංදුව බාගන්න. ;-) )



එහෙනං ඉතිං.... නැවතීමේ තිත තියන්න හෙවත් කැපෙන්න වෙලාව ඇවිත්. මේ සිංදු බෑවිල්ල මහා ලොකු දෙයක් නෙවෙයි. නමුත් සිංහලෙන් වැඩ කරන පාඨක පිරිස අතරේ බෙදා හදාගන්න හිතුණා. තවත් මොනවහරි දෙයක් අරගෙන ආපහු එනකම්.... Rock on! :D

Tuesday, February 24, 2009

මෙහෙම වුණේ කොහොමද?

මම ඊයෙ රෑ blogger.com එකට ආවම දැක්කෙ, මගේ බ්ලොග් එකේ Followersලා ගණන අඩු වෙලා. මුලින් 39ක් තිබුණු එක 29ට බැහැලා. මේ හා සමාන ප්‍රේක්ෂක ප්‍රතිචාරයක් ලැබුණු අනෙක් වැඩසටහන, ඇබ්නෝමල් දෙසිතක නෝමල් සිතුවිලි වලටත් ඒ සන්තෑසියමයි -- 39 --> 29 වෙලා. ඉතින් මම බැලුවා මේ මොකද කියලා.

මම නිකමට Known Issues පැත්තෙ ගියාමයි හේතුව දකින්න ලැබුණෙ. එයාල Google Friend Connect එක්ක Blogger එකට එකතු කරන්නයි යන්නේ. Google Friend Connect පාවිච්චි වෙන මම දන්න වෙබ් අඩවියක් තමයි සුදාරක මලයාගේ බ්ලොග් එක. බලන්න ඒකෙ අපි කස්ටියගෙ මූණු ටික අතරේ මගෙ රතු පාට කන්ජි එක බැබලෙන හැටි :P . Followers වගේම තමයි. මරු නේද? Wordpress හා වෙනත් Google Blogger නොවන අඩවිත් ප්‍රසිද්ධියේ හඹා යන්න පුළුවන්.

කොහොම හරි ඇත්තෙන්ම Followers හැලිලා නෑ. ඒ අය නිර්නාමිකව බ්ලොග් එක follow කරනවා. Google Friend Connect දියත් කිරීමත් එක්කම මේ තත්වය යථා තත්වයට පත් කරන බව ඔවුන් කියනවා. ඒ නිසා Follow කරන අය අඩු වෙලා නම් ගනංගන්න එපා. කලින් මගේ මූණත්තහඩුව තිබුණ බ්ලොග් අඩවියක දැන් ඒක පේන්න නැත්තං, ගනංගන්න එපා.. මට updates එනවා. :)

මෙන්න Known Issues වල තිබුණ විස්තරය:
You may have noticed that the count of your public Followers has decreased over the last few hours. We are in the process of integrating with Google Friend Connect.

There are a few users that already use both Blogger Following and Google Friend Connect. To avoid linking the profiles of Blogger and Friend Connect users without their permission, we have set these users to "anonymous". They are still following privately and will able to make themselves public again.

After the official launch of the Friend Connect integration, we will communicate with the affected users and instruct them how to reset their relationship to public. To reiterate: the number of Followers has not changed, and we believe that the launch will improve the visibility of your blog and community. We will post more details on Blogger Buzz as the launch approaches.

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Sunday, February 22, 2009

ප්‍රවේශම් වන්න! ඔබේ පෞද්ගලිකත්වය රැකගන්න!!

අසා තිබෙනවද Facebook Error Check System ගැන? මට එවැන්නක් දක්නට ලැබුණු නිසාත්, එය රැවටීමක් යයි හැඟී ගිය නිසාත් මේ සටහන ලියන්න හිතුණා.

පහත දැක්වෙන තිරපිටපත බලන්න. මගේ යාළුවෙක් මගේ Facebook profile එක බලද්දි දෝෂ කීපයක් ඇති වුණාලු. දෝෂ පණිවුඩ බලන්න සබැඳියකුත් දී තිබෙනවා.



ඒ සබැඳිය ක්ලික් කළාම සිදු වන දෙය දෙවැනි තිරපිටපතේ තිබෙනවා.



මෙය Facebook විසින් හෝ කිසියම් තෙවැනි පාර්ශ්වයක් විසින් සාදන ලද Facebook Application එකක් ලෙස මෙතනදී අපට හිතන්න පුළුවන්. බොහෝ අය පොට වරද්දා ගන්නෙ මෙතනින්. වැඩිදුර නොහිතා... ඇතැම් විට හිතන්නෙම නැතුව ප්‍රතීකයක් වගේ එයාල කරන්නෙ Allow click කරන එක. නිකමට හිතල බලන්න ඒකෙන් වෙන්න පුළුවන් දේ... මේ application එකේ නිර්මාතෘ Facebook නොවෙන්නත් පුළුවන්. තවදුරටත් හිතුවොත් විශ්වාසදායී කෙනෙක් නොවෙන්නත් පුළුවන්. එහෙම කෙනෙකු අතට අපේ ඡායාරූප හා වෙනත් තොරතුරු පත්වෙන්න දෙන එක හොඳ දෙයක් නෙවෙයි. ඔය Allow කියන එකට උඩින් කියල තියෙන්නෙ ඒකයි.

මොනම Facebook application එකක් වුණත් පාවිච්චියට කලින් ඒකෙ වගතුග දැන සිටිය යුතුයි. ඒ නිසා ඉහත දෙවැනි තිරපිටපතේ ආකාරයට application එකේ තොරතුරු පෙන්වන පිටුවට ගිහින් බලන්න.



දැන් පෙනෙනවා ඇති මෙය Facebook විසින් කරන ලද්දක් නොවන බව. ඒ වගේම බලන්න මේ පිටුවෙ රසික සංඛ්‍යාව. කෝටි ගණනක් සාමාජිකයන් ඉන්න වෙබ් අඩවියක මේ පිටුව බලන්න එන්නෙ 88 දෙනයි. [මගෙ යාළුවො තුන්දෙනෙකුත් අහුවෙලා ඉන්නෙ... ;) ]

ඉතින් මම මේකටත් දුන්නෙ මගේ හිතුවක්කාර උත්තරයමයි. ඒ බ්ලොක් කිරීම සහ බ්ලොග් කිරීම... :D



කොහොම වුණත් Facebook පාවිච්චි කරද්දි සැලකිලිමත් වෙන්න තමන්ගෙ ‍පෞද්ගලිකත්වය ගැන. අපේ බින්කු මලයා ලියූ මේ ලිපියත් කියවන්න.

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Monday, February 16, 2009

වයර් මාරුවෙච්ච Facebook?

Facebookට වයර් මාරුවෙලාද? Yahoo Mail එකෙත් ‍මේ අවුලම තිබුණා. මෙව්ව තාම බීටා බඩුනේ.. ඒ නිසා කවුරුත් ගනංගන්නෙ නෑ... ;)




෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Saturday, February 7, 2009

පුද්ගල සෙවුම

යම් පුද්ගලයෙකු පිළිබඳ අන්තර්ජාලයේ ඇති තොරතුරු මොනවාදැයි සොයා බැලීමේ අවශ්‍යතාව සමහර විටෙක ඔබටත් ඇති වී තිබෙන්නට පුළුවන්. මේ සඳහාම විශේෂිත සෙවුම් යන්ත්‍ර (search engines) තිබෙනවා. Pipl එවැන්නක්.

සෙවුම් යන්ත්‍රයක් කිව්වම කාටත් මුලින්ම මතක් වෙන්නෙ Google. නමුත් ගූග්ල් සෙවුම් ප්‍රතිපල වල අපට අනවශ්‍ය දේත් අඩංගුයි (අනවශ්‍ය දේ නිසා අවශ්‍ය දේ ප්‍රතිපල ලැයිස්තුවේ පහළට යනවා). මේ සඳහාම විශේෂිත වූ සෙවුම් යන්ත්‍ර වලින් වඩාත් නිර්වද්‍ය තොරතුරු ලබාගන්න පුළුවන්. Pipl භාවිතය හරිම පහසුයි -- P I P L Ctrl+Enter.


නම, විද්‍යුත් තැපැල් ලිපිනය, දුරකථන අංකය අනුව සොයන්න පුළුවන්.


AJAX වැඩ කිඩ



AJAX වැඩ කිඩ. Personal Profiles වෙනම පෙන්නනවා.


මගේ LinkedIn profile එක මුල් ප්‍රතිපල අතරට ඇවිත් නෑ... වැඩේ කැතයි. Grrr!!

අවුලකට තියෙන්නේ මේක සිංහල යුනිකේත සහය නොදක්වන එක :( . සිංහල නමක් හොයන්න ගියාම මාර අමුතු නම් තමයි පෙන්නන්නේ. මීළඟ තිරපිටපත මෙතන දැම්මට මගේ මිත්‍රයා පහන් තරහ වෙන එකක් නෑ කියල හිතනවා. පොඩි ආතල් එකක් දෙන්න හිතුණ නිසා එහෙම දැම්මෙ.


මෙන්න අවුල

මම මේ වෙබ් අඩවිය පාවිච්චි කරන්න පටන් ගෙන වැඩි කාලයක් නැහැ. නමුත් මම මෙය පාවිච්චි කළ සෑම අවස්ථාවකම ඉතා සාර්ථක ප්‍රතිපල ගෙන දුන්නා (මගේ නම සෙවීමේදී හැර ;) ).

පාවිච්චි කරලම බලන්න - PIPL

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Wednesday, February 4, 2009

මම CodePlex ගියෙමි

මගේ ලැප්ටොප් එකේ වින්ඩෝස් වල මේ දවස් වල අවුලක් නිසා මම මේ ටිකක් svchost ගැන හෙව්වා.


මේක තමා අවුල

මට අපූරු භාණ්ඩයක් හම්බ වුණා. ඒකෙ නම svchost viewer. මේකෙන් වින්ඩෝස් වල run වෙන svchost.exe සැකසුම් වල වැදගත් තොරතුරු ගන්න පුළුවන්ලු. මේකෙ එක වැදගත්කමක් තමයි වයිරස් අල්ලාගන්න පුළුවන් වීම. ඉතින් මමත් මේක බාගන්න ගියා. මෙන්න මෙතනින් බාගන්න පුළුවන්. අඩේ ඕර්පන් සෝර්ස්... කේතයත් එතනින්ම බාන්න පුළුවන්. මම (කෑදර කමට) ඒකත් බෑවා.

වැදගත්ම දේ ඒක නෙවෙයි. මේකෙ EULA (End User's License Agreement) එක (ගොඩක් අය කියවන්නෙ නෑ. ඒත් මං කියවනවා). ඒක Microsoft Public License Ms-PL කියල එකක්. Microsoft? Open Source?? දෙලොවක් අතර අතරමං වුණා වගේ... මොකක්ද‍ මේ කියල ආපහු සැරයක් බැලුවා. මේක Microsoft එකෙන් කරන Open Source ව්‍යාපෘතියක්. ටිකක් විතර GNU/GPL ගතියකුත් ගෑවිලා වගේ, ;) .. මොකද මේ මෘදුකාංගය හෝ එහි ඕනෑම කොටසක් හෝ බෙදාහරින්න පුළුවන් Ms-PL යටතේම පමණයි. මේ ආකාරයේ බලපත් වලට කියන්නෙ viral license කියල. GNU/GPL එකත් එහෙමයි.

මයික්‍රොසොෆ්ට් එක මේ විධියට විවෘත කේත පැත්තට හැරුණෙ ඇයිද කියන එක ගැන මොනවද හිතන්නෙ? ඇති වී තිබෙන ආර්ථික පසුබෑම නිසාද? මෘදුකාංග නිදහස් කරගැනීමේ සටන නිසාද? නැත්තම් විවෘත කේත වලට කැමති අයව ආකර්ෂණය කර ගැනීමේ උපායක්ද? තාම මීටර් නෑ මේක මට. බොහෝ විට විවෘත කේත ලෝකයේ දැනුම මයික්‍රොසොෆ්ට් පැත්තට හරවා ගැනීමේ උපායක් කියලයි මට හිතෙන්නෙ. කවදා හරි මෘදුකාංග නිදහස් වෙනවා නම් ඒකෙ ඇති වරදක් මම දකින්නෙ නෑ. ඒත් මෙයාලගෙ ප්‍රතිපත්ති පසුකාලීනව ආපහු වෙනස් වෙයිද? පොඩ්ඩක් ඒ ගැන හිතන්න වෙනවා. කමක් නෑ. කෝකටත් කියලා මමත් ලියාපදිංචි වුණා CodePlex අඩවියේ -- FOSS Rocks!

දැන් බලමු svchost viewer වැඩ ටික.


ආරම්භය


කාගෙ වැඩක්ද?


මෙන්න අපි වැඩ

එක svchost.exe instance එකක වැඩ කරන services ගණන, කියැවූ හා ලියූ දත්ත ප්‍රමාණය, මතක භාවිතය, threads ගණන විතරක් නෙවෙයි එහි තත්වය හා එය ක්‍රියාත්මක වන්නේ ගොනු පද්ධතියේ කොහි සිටද යන තොරතුරුත් පෙන්වනවා. මෙහිදී කිව යුතු වැදගත් කරුණක් තියෙනවා. ඒ තමයි svchost.exe ක්‍රමලේඛය %SYSTEMROOT%\System32\ (සාමාන්‍යයෙන් C:\WINDOWS\System32\) හැර වෙනත් තැනක සිට ක්‍රියාත්මක වෙනවා නම් එය වයිරසයක් වීමේ සම්භාවිතාව වැඩි බව. එක් එක් svchost.exe මගින් ඒ අවස්ථාවේ භාවිත කරන DLL ගොනු පිළිබඳවත් තොරතුරු මෙහි පෙන්වනවානම් තවත් වටිනවා. මම හිතන්නෙ ඒ පහසුකම් ඉක්මනටම ඒවි.

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Saturday, December 6, 2008

asapuva.com හි වංචාකාරී අඩවියක්?

කලකට පෙර මම නිතර යන එන වෙබ් අඩවියක් වෙලා තිබුණා අසපුව.com. මගේ bookmarks එකතුව නිකමට බලද්දි මට හිතුණ ආපහු අසපුව පැත්තෙ යන්න. මම කලින් ඔය අසපුවෙ ගිහිපු පැත්තක් තමයි Dreams of Tarzan අර මෝඩජෝක් සිංදු තියෙන පැත්ත. නිකමට ගියා බලන්න තාම තියෙනවද නැද්ද කියල බලන්න. ඉස්සර ඔතනට ගිහින් මම සිංදුවක් දෙකක් බාගෙනත් තියෙනව. මෙන්න අද යන්න හදනකොට ගිනි නරිය මෙන්න මෙහෙම කියාපි,
වාර්තාවූ ආක්‍රමණික අඩවියකි!

www.asapuva.com හි ඇති මෙම හි වෙබ් අඩවිය ආක්‍රමණික අඩවියක් ලෙස වාර්තා වී ඇති අතර ඔබගේ ආරක්‍ෂක අභිප්‍රේත අනුව අවහිර කර ඇත.

පෞද්ගලික තොරතුරු ‍සොරකම් කිරීම, වෙනත් අයට භාදා කිරීමට ඔබගේ පරිගණකය භාවිතා කිරීමට හෝ ඔබගේ පද්ධතියට හානි කිරීමට හෝ ක්‍රමලේඛන ස්ථාපනය කිරීමට ආක්‍රමණික අඩවි උත්සාහ කරයි.

සමහරක් අක්‍රමණික අඩවිය ඔනැකමින්ම හානිකර මෘදුකංග බෙදාහරින අතර, හිමිකරුගේ අණු දැණුමකින් හෝ අවසරයකින් තොරව සිදුකරයි.

නමුත් පසුගිය මාස තුනක කාලය ඇතුළත සැකසහිත හැසිරීම් එකයිලු වාර්තා වෙලා තියෙන්නෙ. පරීක්ෂා කරපු පිටු 22කින් 13ක්ම පරිශීලකට හොරෙන් malware ඩවුන්ලෝඩ් කරනව කියලත් ගූග්ල් කියනව. වැඩි විස්තර මෙතනින්ම බලාගන්න.







මේව සයිබර් අවකාශයේ සාමාන්‍ය දේවල් බව ඇත්ත. ඒත් ඉතින් දැන් සිංහල අඩවි වලත් තත්වය මේකද?

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴

Sunday, November 23, 2008

Wordpress ආරක්ෂිතද?

මිනි බ්ලොග් මැරතන් ගැන ගොඩක් අය කතා වෙනව. මටත් ආස හිතුණ මොනව හරි බයිල ටිකක් පැය කාලෙන් කාලට ලියල දාන්න. ඒත් තාම හරි අයිඩියාවක් නෑ. :( කැම්පස් එකේ assignment එකක් සෙට් වුණොත් නම් ඉතින් අනිවා එන්නෙ නෑ. කෝකටත් සහ වෙනසකට කියල මම Wordpress එකේ බ්ලොග් එකක් පටන් ගත්ත. ඒක http://shaakunthala.wordpress.com
---
මේ කියන්න යන්නෙ Wordpress account එකක් හදද්දි වෙච්ච දෙයක්. Wordpress account එක හදන්නෙ මෙහෙමයි. Wordpress.com අඩවියට තමන්ගෙ විද්‍යුත් තැපැල් ලිපිනය, අළුත් පරිශීලක නම හා මුරපදය ලබා දුන්නම ඔවුන් conformation විද්‍යුත් ලිපියක් එවනව. Wordpress ඉතිං පොල් ගෙඩි අකුරු වලින්නෙ වැඩ. අර විද්‍යුත් ලිපියෙ තියෙන conformation link එක ක්ලික් කළාම යනව ආයෙම Wordpress අඩවියට. මෙන්න මගේ password එක පොල්ගෙඩි සයිස් අකුරෙන් screen එක මැද!!!

මෙතන ගැටළු දෙකක් තියෙනවා.
  1. ළඟපාත කවුරුත් හිටියනම් මගේ password එක දකිනව.. පැහැදිලිව.


  2. මේක ටිකක් තාක්ෂණික කරුණක්. මං වැරදි නම් කවුරුහරි මාව නිවැරදි කරන්න. සාමාන්‍යයෙන් යම් අඩවියකට මුරපදයක් ලබා දුන්නම ඔවුන් එය ගබඩා කරගන්නෙ එය encrypt කරල. Encrypt කළාම ලැබෙන hash එක තමයි database එකේ ගබඩා වෙන්නෙ. Wordpress හි ලියාපදිංචි වන විට අප ලබා දෙන මුරපදය encrypt වී ඔවුන්ගේ database එකේ ගබඩා වූවා නම් එය අපට නැවත දර්ශනය වීමේ හැකියාවක් නෑ. මොකද hash එකක් නැවත එහි මුල් ස්වරූපය බවට පත් කරන්න නොහැකි නිසා (මම කියන්නෙ MD5 ගැන). ඒ කියන්නෙ මගේ password එක එහි මුල් ස්වරූපයෙන්ම Wordpress දත්තමූල වල ගබඩා වෙනවා!!! එහි ආරක්ෂාව පිළිබඳ අවදානමක් තියෙනව කියලයි මගේ හැඟීම.
තවත් එකක් තියෙනව https නැති එක. ඒක ගොඩක් වෙබ් අඩවි වල නැති නිසා ඒ ගැන එච්චර කියන්නෙ නෑ. https නෑ කියන්නෙ ඉතින් හරි පොරකට අහුවුනොත් සොරි තමා (කැම්පස් එකේ අත්දැකීම් වලින් කියන්නෙ).

---
කොහොම වුණත් මේක මට නම් ඇත්තටම අවුලක් නෑ. :D

෴සමීර ශාකුන්තල | Sameera Shaakunthala෴