Morris'in 99 satırlık kodu binlerce Unix tabanlı VAX ve Sun sistemlerine 'saldırınca' sistem yöneticileri bilgisayarların ağ bağlantısını kapatarak solucanın yayılmasını durdurmaya çalıştı. Aslında bir araştırma projesi için yazılan Morris bilgisayarlara zarar vermek üzere tasarlanmamıştı, ancak kendini kopyalama özelliği solucanın kontrolden çıkmasına neden oldu. Koddaki bir hata nedeniyle solucan bir makineye birden fazla defa bulaşmaya çalışınca binlerce bilgisayar devre dışı kaldı.
Tappan Morris bu araştırmasından dolayı tutuklandı, ama kamu hizmeti ve 10 bin dolara çarptırılınca hapse gimekten kurtuldu.
İNTERNET GÜVENE DAYANIYORDU
16 yıl önce İnternet, üniversiteler ve ordu tarafından araştırma amaçlı kullanılan kapalı bir sistemdi. Halka açılıp, World Wide Web haline dönüştüğünde ise güvenlik sorunları da ortaya çıkmaya başladı.
Sophos Avustralya'nın baş teknoloji danışmanı Sean Richmond, Morris'ten bu yana bilgisayar ve ağ iletişiminde köklü değişikler yaşandığını ve gelecek 16 yılda da bu değişikliklerin süreceğini vurguladı. O zamanlar ağ iletişiminin güven esasına dayandığına dikkat çeken Richmond, "O yıllarda 'remote login' (uzaktan bağlan), 'remote copy' (uzaktan kopyala) gibi komutlar çok yaygındı. Bir bilgisayara bağlandığınızda bir başka sisteme erişebiliyordunuz, şifre bile sorulmazdı" diye konuştu.
NetIQ Başkan yardımcısı Matt Dircks ise bugünkü en önemli farkın solucanların çok daha fazla ağı ve kişiyi etkileyebilmesi olduğunu ifade etti. 1988'de Morris ağları sararken, araştırmalarını kaybeden birkaç akademisyenin dışında kimse bundan etkilenmedi. Günümüzde ise Blaster ya da Sasser gibi solucanlar modern İnternet'i vurduğunda bankalardan, kamu sistemlerine hatta ev ödevi yapan çocuklara kadar herkes bunun cefasını çekiyor.
ÇÖZÜM YENİ NESİL İNTERNET PROTOKOLÜ MÜ?
Sophos'tan Richmond, zararlı kodların gelecek 16 yılda da varlığını sürdüreceğini belirtmekle birlikte güvenlik şirketlerinin önlemleri sayesinde etkilerinin daha az olacağını savundu. Richmond ayrıca gelecek nesil İnternet'in çok daha güvenli olan IPv6 protokolünü kullanacağına da dikkat çekti. Richmond halen kullanımda olan IPv4'ün daha açık bir protokol olduğunu ve güvenlik konusunun tasarım aşamasında dikkate alınmadığını da hatırlattı.
IPv6'nın uzun soluklu bir proje olduğunu ve yeni donanımlar gerektireceğini belirten Matt Dircks ise güvenlik sorunlarının süreceğine savundu. (ZDNet)
İlgili haberler