Facebook massage

Friday, August 4, 2017

সেলফোন ট্র্যাকিং? পুলিশ বা হ্যাকার কীভাবে আপনার ফোন ট্র্যাক করে?

হলিউড মুভি ভক্তরা এই সিন হাজারো বার দেখে থাকবেন, সেলফোন ট্র্যাক করার মাধ্যমে পুলিশ অপরাধীদের খুঁজে বেড় করে, আর অনেক অপরাধী অপরাধ করার পরে তাদের লাখো টাকা দামের ফোন পানিতে ফেলে দেয়, ট্র্যাক না হওয়ার জন্য। শুধু অপরাধীদের খুঁজে পেতে নয়, আপনার দামী ফোনটি হারিয়ে গেলেও ট্র্যাকিং প্রয়োজনীয় হয়ে পড়ে। কিন্তু পুলিশ কি সত্যিই আপনার ফোন আপনাকে খুঁজে দিতে সক্ষম, অথবা ফোন ট্র্যাক করে সত্যি অপরাধী পর্যন্ত পৌঁছানো সম্ভব? হ্যাকারও কি চাইলে আপনার ফোন ট্র্যাক করতে পারে? —আজকের আর্টিকেলে সেলফোন ট্র্যাকিং নিয়ে বিস্তারিত আলোচনা করবো এবং জানবো ট্র্যাকিং থেকে কীভাবে বাঁচা যেতে পারে।

সেলফোন ট্র্যাকিং

সেলফোন ট্র্যাকিং কি; কিছু প্রযুক্তি ব্যবহার করে সেলফোনের বা সেলফোনের সাথে থাকা সম্ভাব্য ব্যক্তির ফিজিক্যাল লোকেশন খুঁজে বেড় করা। এখন এটি কেন করা হয়; অবশ্যই কোন ওয়ান্টেড ব্যক্তিকে খুঁজে পাওয়ার জন্য কিংবা ফোনটিকে খুঁজে পাওয়ার জন্য। বর্তমানে সেলফোন আমাদের জীবনের সাথে এতোবেশি জড়িয়ে পড়েছে যে, ঘুম থেকে উঠা হতে শুরু করে ঘুমাতে যাওয়া পর্যন্ত এটি ব্যবহৃত হয়। বড় বড় কাজের ডিল আর সাথে বড় বড় অপরাধও এখন সেলফোনের মাধ্যমেই সংঘটিত হয়। আশানুরূপ ভাবে, সেলফোন ট্র্যাকিং এর মাধ্যমে অনেক অপরাধীদের বর্তমানে ধরা সম্ভব হয়ে উঠছে। তবে হ্যাকারও আপনাকে অবৈধভাবে ট্র্যাক করতে পারে, আপনার ফোনের সকল ডাটা গুলোকে অবৈধভাবে অ্যাক্সেস করতে পারে এবং আপনার সর্বনাশ ঘটাতে পারে। তো ট্র্যাকিং এর সুবিধা এবং অসুবিধা দুটোই রয়েছে, চলুন ধাপে ধাপে সমস্ত বিষয় গুলো জেনে নেওয়া যাক…

সেলফোন এবং সেল

সেলফোন ট্র্যাকিং সম্পর্কে আরো ভালোভাবে বুঝতে সেল ফোন কিভাবে কাজ করে সেটা পরিপূর্ণভাবে বোঝা প্রয়োজনীয়। আমাদের দেশে মূলত একমাত্র পুলিশ বা আইনি বাহিনীই সেলফোন ট্র্যাকিং এর বৈধতা রাখে। সাধারন জনগন বা আপনি আমি চাইলে যেকোনো ফোন ট্র্যাক করার অধিকার রাখি না। কোন অপরাধীকে যদি সন্দেহ করা হয় তবে তার সেলফোন ট্র্যাক করার সিদ্ধান্ত গ্রহন করা হয়। বেশিরভাগ সময়, আমাদের দেশে ট্র্যাকিং করার সময় পুলিশ সেল অপারেটরের সাহায্য গ্রহন করেন। আর অপারেটররা পুলিশকে বিনা দ্বিধায় সাহায্য করার জন্য রাজী হয়ে যায়। পুলিশ অপরাধীর নাম্বারের কল রেকর্ড, রেজিস্ট্রেশন নেম, ফোনের সর্বশেষ লোকেশন জানতে চায় এবং অপারেটর এই তথ্য গুলো প্রদান করে সাহায্য করে। যদি অপরাধী তার আসল নাম এবং ঠিকানা ব্যবহার করে সিমকার্ডটি রেজিস্ট্রেশন করিয়ে থাকে, তবে তাকে সনাক্ত করতে আর দেরি লাগে না, তাছাড়া অপরাধীর কল রেকর্ড থেকে সে কাকে কাকে বেশি কল করেছে, তাদের সাথে যোগাযোগ করেও অপরাধীর সম্পর্কে ধারণা পাওয়া যায়।
এখন পালা ঐ অপরাধীর ফিজিক্যাল লোকেশন খুঁজে বেড় করা এবং তাকে ধরে এনে জেলে পুড়ে দেওয়া। অপরাধী সাধারনত অপরাধ করার সময়ের সিম/নাম্বারকে ফেলে দেয় অথবা নষ্ট করে ফেলে, কিন্তু ফোনটি বেশিরভাগ সময় ব্যবহার করতেই থাকে। আর সে যদি ঐ ফোন ব্যবহার করে, হোক সে যতোই অন্য সিম বা অন্য অপারেটরের সিম ব্যবহার করছে, তাকে ট্র্যাক করা সম্ভব। প্রথমে অপরাধীর পুলিশের কাছে থাকা নাম্বার থেকে অপরাধীর ফোনেরআইএমইআই (IMEI) নাম্বার বেড় করে নেওয়া হয়। আপনি যে অপারেটরের সিম ব্যবহার করছেন, আপনার অপারেটরের কাছে আপনার ফোন সম্পর্কে বর্ণনা রয়েছে এবং অবশ্যই আপনার ফোনের আইএমইআই নাম্বার রয়েছে। আইএমইআই নাম্বারকে কোন ফোনের ফিঙ্গার প্রিন্টও বলতে পারেন, কেনোনা আপনার ফোন ব্যবহার করে আপনি যেখানেই কল করুণ না কেন, আপনার আইএমইআই তথ্য সেখানে চলে যায়। এখন অপরাধী সাধারনত তার ফোনে আলাদা কোন সিম বা আলাদা অপারেটরের সিম ব্যবহার করবে। তো সে যে সিমই ব্যবহার করুক না কেন, ঐ অপারেটরের কাছে তার আইএমইআই নাম্বার চলে যাবে।
এখন পুলিশ আরো ভিন্ন ভিন্ন অপারেটরের কাছে অপরাধীর পাওয়া ফোনের আইএমইআই নাম্বার জানিয়ে জিজ্ঞাসা করবে, এই আইএমইআই এর ফোন তাদের অপারেটরে ব্যবহৃত হচ্ছে কিনা। অপারেটররা সহজেই এই তথ্য পুলিশকে সরবরাহ করে দেবে, যদি কোন অপারেটরে সেই আইএমইআই এর ফোন পাওয়া যায়, তবে সেই ফোনে ব্যবহৃত বর্তমান নাম্বারও পুলিশকে দিয়ে দেওয়া হয়। আর পুলিশ যখন অপরাধীর বর্তমান ব্যবহৃত নাম্বার পেয়ে যায়, তো বলতে পারেন ৫০% কাজ শেষ।
এখন অপরাধীর সেলফোন থেকে তার বর্তমান লোকেশন পাওয়ার চেষ্টা চালানো হয়। আপনি যখন ফোন অন করেন, সাথে সাথে আপনার ফোন আপনার সিমের সেলের সাথে যোগাযোগ করার চেষ্টা করে, সিগন্যাল পাওয়ার জন্য। আপনার ফোন একসাথে অনেক টাওয়ার বা সেল থেকে সিগন্যাল পায়, কিন্তু সবচাইতে কাছের এবং স্ট্রং সিগন্যাল পাওয়া সেলের সাথে কানেক্টেড হয়। আপনার অপারেটর কিন্তু সহজেই বলে দিতে পারবে, আপনার ফোনটি এই মুহূর্তে তাদের কোন স্থানের অবস্থিত সেল টাওয়ারের সাথে কানেক্টেড রয়েছে। আপনারা যদি কেউ আগে টেলিটক সিম ব্যবহার করে থাকেন, তবে অবশ্যই লক্ষ্য করে থাকবেন, ফোনে টাওয়ারের লোকেশন প্রদর্শন করতো, এখনো এই সিস্টেম রয়েছে কিনা জানি না। যাইহোক, ব্যবহারকারীর ফোনের সিগন্যালের কোয়ালিটি এবং আশেপাশের আরো টাওয়ার থেকে তথ্য নিয়ে তার লোকেশন আন্দাজ করা সম্ভব। অপরাধীর আশেপাশের মোট তিনটি টাওয়ার থেকে সিগন্যাল নেওয়া নয় এবং সিগন্যালের উপর ত্রিভুজ আঁকার কল্পনা করে লোকেশন জানার চেস্টা করা হয়। যদিও এই পদ্ধতিতে ১০০% সঠিক লোকেশন জানা সম্ভব হয়না, তবে অনেক ভালো ধারণা যায়।
এবার হয়তো আপনি ভাবছেন, যদি ফোনকে অপরাধী এয়ারপ্লেন মুড করে রাখে তাহলে? —আপনাকে জানিয়ে রাখি, সেলফোন অপারেটিং সিস্টেমের দুইটি দিক থাকে, একটি দিক যেটা আপনার ফোন এবং নেটওয়ার্কের সাথে কানেক্টেড হয় এবং আরেকটি দিক হলো আপনার ফোনের ইউজার ইন্টারফেস। ইউজার ইন্টারফেসে যতোই দেখাক, আপনার ফোনটি এয়ারপ্লেন মুডে রয়েছে, কিন্তু আপনার ফোনটি তারপরেও নেটওয়ার্ক থেকে পিং গ্রহন করে। আর নেটওয়ার্ক চাইলে সেই সময়ও গুরুত্বপূর্ণ লোকেশন তথ্য ফোনটি থেকে পেতে পারে। আর ফোনটি অন থাকলে এতে ফোর্স ২জি চালু করে দেওয়া হয়, কেনোনা ২জি’তে এনক্রিপশন অনেক দুর্বল তাই সহজেই পুলিশ ঐ ফোনটি থেকে আরো প্রয়োজনীয় তথ্য পেয়ে যেতে পারে।

জিপিএস ট্র্যাকিং


সেলফোন ট্র্যাকিং এর ক্ষেত্রে আপনার ফোনে থাকা জিপিএস অনেক বেশি সহায়ক হিসেবে কাজ করে। অপরাধী যদি কোন স্মার্টফোন ব্যবহার করে আর তাতে যদি জিপিএস লাগানো থাকে তবে পুলিশের কাজ অনেক সহজ হয়ে যায়। জিপিএস থাকলে সেল অপারেটরের সাথে যোগাযোগ না করেও ফোনের লোকেশন পাওয়া সম্ভব। পুলিশের কাছে কিছু সিস্টেম সেটআপ থাকে যার মাধ্যমে তারা ফোনের জিপিএস থেকে অ্যাক্সেস নিয়ে লোকেশন ট্র্যাক করে। কিন্তু বিভিন্ন দেশের পুলিশ বিভিন্ন পদ্ধতি অবলম্বন করে জিপিএস ট্র্যাকিং করে। বড় বড় দেশের কাছে সরাসরি স্যাটেলাইট অ্যাক্সেস থাকে, ফলে তারা সহজেই তথ্য পেয়ে যায়, ফোনটি ঠিক কোন জিপিএস স্যাটেলাইট থেকে সিগন্যাল গ্রহন করছে। আমাদের দেশের পুলিশ সাধারনত দুইভাবে জিপিএস ট্র্যাকিং করে।
প্রথমত, অপরাধীর ফোনটি যদি স্মার্টফোন হয়, তবে স্বাভাবিকভাবে সেটি হয়তো অ্যান্ড্রয়েড হবে, তখন পুলিশ এতে লগইন থাকা জিমেইল আইডিতে অ্যাক্সেস পাওয়ার চেষ্টা করে। কেনোনা গুগল আপনার ফোনের লোকেশন হিস্টোরি সেভ করে রাখে। আবার গুগলে ফোন ট্র্যাক করারও অপশন রয়েছে। তাই গুগল অ্যাকাউন্টের উপর কন্ট্রোল পেয়ে গেলে সেলফোন ট্র্যাকিং সহজ হয়ে যায়।
যদি গুগল অ্যাকাউন্ট কন্ট্রোলে আনা সম্ভব না হয়, তবে আবার সেল অপারেটরের সাথে যোগাযোগ করা হয়। প্রত্যেকটি জিপিএস ওয়ালা ফোনে আরেকটি অপশন থাকে যেটা এ-জিপিএস নামে পরিচিত। ধরুন আপনি এমন জায়গায় রয়েছেন যেখানে পর্যাপ্ত পরিমানে জিপিএস স্যাটেলাইট নেই আপনার লোকেশন নির্ভুল করার জন্য, তখন আপনার ফোন এ-জিপিএস এর সাহায্য নেয়। এ-জিপিএস মূলত আপনার মোবাইল অপারেটর আপনাকে এই সেবা প্রদান করে থাকে আপনার জিপিএস লোকেশন নির্ভুল করার জন্য। ফলে আপনার অপারেটরের কাছেও আপনার লোকেশন তথ্য থাকে। তাছাড়া আপনি যতো লেটেস্ট সেলফোন টেকনোলজি ব্যবহার করবেন, ততোই দ্রুত আপনাকে ট্র্যাক করা সম্ভব হবে। যেমন আপনি যদি ৪জি ব্যবহার করেন, তবে আপনার একদম সঠিক লোকেশন পাওয়া সম্ভব। আবার অপরাধীর ফোনের ম্যাক অ্যাড্রেস যদি কোন ভাবে পুলিশ পেয়ে যায়, তবে সে কোন ওয়েবসাইট ভিজিট করার মাধ্যমেও তার লোকেশন খোলাসা করে দেবে।

হ্যাকার আক্রমণ

এতক্ষণ আলোচনা করলাম, পুলিশ এবং অপরাধী নিয়ে। কিন্তু আপনার আমার মতো সাধারন মানুষের ফোনও ট্র্যাকিং হতে পারে। এখন আপনি বা মি তো কোন অপরাধী নয়, কিন্তু অপরাধী হ্যাকার আপনার প্রাইভেসি নষ্ট করার জন্য আপনার ফোন ট্র্যাক করতে পারে। শুধু আপনার ফোন ট্র্যাক নয়, বরং আপনার ফোনের কল রেকর্ড, ম্যাসেজ, কন্টাক্ট লিস্ট, ইমেইল, ব্যাংক অ্যাকাউন্ট, অনলাইন অ্যাকাউন্ট ইত্যাদি সহ সবকিছু তাদের নিয়ন্ত্রনে নিয়ে নিতে পারে এবং আপনি একটুও টের পাবেন না।
হ্যাকার মূলত আপনাকে ঠকিয়ে আপনার ফোনে ম্যালওয়্যার ইন্সটল করে দেয়; এই ধরনের ম্যালওয়্যারকে মূলত স্পাইওয়্যারও বলা হয়। এই প্রোগ্রাম গুলোকে এমনভাবে ডিজাইন করা হয়, যাতে এটি আপনার ফোনের সিস্টেমে লুকিয়ে কাজ করতে পারে এবং আপনার সকল তথ্য হ্যাকার পর্যন্ত পৌঁছাতে পারে। আপনাকে ইমেইল করে, ওয়েবসাইট থেকে, ফেক কল করে, অথবা হ্যাকার নিজে ফিজিক্যালি আপনার ফোনে এই ম্যালওয়্যার ইনজেক্ট করিয়ে দিতে পারে। আবার আপনি নিজেই অন্য কাজের জন্য কোন অ্যাপ ডাউনলোড করলেন, কিন্তু হতে পারে সেটা আপনার তথ্য গুলোকে চুরি করছে।
স্পাইওয়্যার অ্যাপস গুলো একদিকে বৈধ, যখন পিতা মাতা তাদের সন্তানের সেলফোন একটিভিটি জানার জন্য তাদের ট্র্যাকিং করে, তখন ঠিক আছে। এমনটি এরকম অনেক সফটওয়্যার আছে যেগুলো প্যারেন্টদের জন্যই বিশেষভাবে বানানো হয়েছে। কিন্তু হ্যাকার এই ব্যাপারটি খারাপ কাজে ব্যবহার করে। হতে পারে তারা আপনার তথ্য সংগ্রহ করে আপনাকে ব্ল্যাকমেইল করতে পারে।

কীভাবে সেলফোন ট্র্যাকিং থেকে বাঁচবো?

এখানে পুলিশ আর অপরাধীর বিষয়ে আমি কোন বাঁচার টিপস শেয়ার করবো না, কেনোনা অপরাধীর জন্য আমার মনে কোন স্থান নেই। তবে আপনি যদি সাধারন ব্যক্তি হয়ে থাকে এবং হ্যাকিং এর কবল আর সেলফোন ট্র্যাকিং থেকে বাঁচতে চান তবে আর্টিকেলের এই অংশটি আপনার কাজে লাগতে পারে।
প্রথমত; আপনার ফোনে সিকিউরিটি লক ব্যবহার করুণ, যেটাকে লক স্ক্রীন লক বলেও জানেন। হতে পারে আপনার কাছের কোন ব্যক্তিই আপনার ফোনে কোন ম্যালওয়্যার ইন্সটল করে দিল, আপনার ফোনকে ট্র্যাক করার জন্য। দ্বিতীয়ত; আপনার ফোন কখনোই রুট করবেন না, কেনোনা এধরনের অ্যাপ কাজ করার জন্য বেশিরভাগ সময়ই ফোনে রুট অ্যাক্সেসের ডিম্যান্ড করে। তৃতীয়ত; কোন অনাকাঙ্ক্ষিত মেইল বা ম্যাসেজ ওপেন করবেন না এবং সেটার সাথে যদি কোন লিঙ্ক বা অ্যাটাচমেন্ট থাকে সেটাতে ক্লিক করবেন না। মেইলটি ওপেন করার আগে অবশ্যই যাচাই করে নিন, সেটা আপনার কাছে আসার কথা ছিল কিনা। যেকোনো ভাউতাবাজী অফার ওয়ালা মেইলকে বিশ্বাস করবেন না। চতুর্থত; গুগল প্লে স্টোর বাদে অন্য কোন সোর্স থেকে কোন অ্যাপ ডাউনলোড করা থেকে বিরত থাকুন, অ্যামাজন স্টোর ব্যবহার করতে পারেন, কিন্তু যেকোনো অ্যাপ স্টোর ব্যবহার করার আগে যাচাই করে নিন, সেটি কতটা জনপ্রিয়। পঞ্চমত; ফোনে অ্যাপ ইন্সটল করার আগে বা ইন্সটল থাকা অ্যাপস গুলোর পারমিশন চেক করে দেখুন, যাচায় করুণ সেটি অঝথা পারমিশন ডিমান্ড করে রেখেছে কিনা। ধরুন আপনি একটি ফটো এডিটর অ্যাপ ডাউনলোড করেছেন, তো সাধারনভাবে ফটো এডিটর অ্যাপ ফোনের ক্যামেরা, মাইক, ফাইলস ইত্যাদির পারমিশন চায়। কিন্তু অ্যাপটি যদি ম্যাসেজ, ইমেইল, কন্টাক্ট ইত্যাদি পারমিশন চেয়ে বসে থাকে তবে অ্যাপটি ব্যবহার না করায় ভালো, বরং অন্য অল্টারনেটিভ অ্যাপ খুঁজে দেখতে পারেন।
আপনার ফোনে একবার ম্যালওয়্যার প্রবেশ করিয়ে দিলে আপনার ফোন যদি আপনি অফ ও করেন তবুও হ্যাকার আপনার ফোনের অ্যাক্সেস পেতে পারবে। কেনোনা ফোন অফ/অন হাইজ্যাক নামেও ম্যালওয়্যার রয়েছে। যাই হোক, সর্বউচ্চ নিরাপত্তা নিশ্চিত করতে নিচের উপস্থিত বুদ্ধিকে কাজ লাগান এবং সিকিউরিটি প্র্যাকটিস গুলোকে চলতি রাখুন।
আর আপনি যদি কোন অপরাধী হয়ে থাকেন এবং আপনার পেছনে যদি পুলিশ বা এফবিআই লেগে থাকে, তবে আপনার কপাল সত্যিই খারাপ। আজ হোক আর কাল আপনাকে ধরা পরতেই হবে, তাই অপরাধ করার আগে নিজের বিবেককে প্রশ্ন করুণ, আর অপরাধ থেকে দূরে থাকুন।

সিপিইউ থেকে হ্যাক হতে পারে আপনার সম্পূর্ণ কম্পিউটার?

যদি আপনাকে বলি, আপনার কম্পিউটারের সাথে এমন একটি স্পেশাল চিপ লাগানো রয়েছে—যেটি আপনার কম্পিউটারের সকল হার্ডওয়্যারকে নিয়ন্ত্রন করার ক্ষমতা রাখে এবং রিমোট ভাবেও একে অ্যাক্সেস করা যায় এবং এটিকে ডিসেবল করার কোন উপায় নেই। কি শুনতে অদ্ভুত লাগছে? অদ্ভুত হলেও ব্যাপারটি সম্পূর্ণ সত্য এবং ভয়াবহও বটে। আজকের আর্টিকেলে এমন বিষয় নিয়ে আলোচনা করবো, যা হয়তো আপনি আগে কখনোই শোনেন নি।

প্রসেসর রিস্ক?

আজকের বেশিরভাগ কম্পিউটার গুলোর প্রাণ হিসেবে ব্যবহৃত হয়ইনটেল এবং এএমডির প্রসেসর গুলো। আপনি যদি ইনটেল প্রসেসরের কম্পিউটার ব্যবহার করে থাকেন তবে নিশ্চয় ইনটেল ম্যানেজমেন্ট ইঞ্জিন নামটি শুনেছেন বা ড্রাইভার ইন্সটল করার সময় দেখেছেন। আবার আপনি এএমডি ইউজার হলে প্লাটফর্ম সিকিউরিটি প্রসেসরনামটি শুনে থাকবেন। কিন্তু আপনি জানেন কি গত দশ বছর ধরে যতোগুলো কম্পিউটার তৈরি হয়েছে এদের মধ্যে ইনটেল এবং এএমডির প্রসেসর দিয়ে চলা কম্পিউটারে এই দুই ধরনের চিপ লাগানো রয়েছে—আর এই চিপ গুলো সকল কম্পিউটারের ব্যাকডোর হিসেবে কাজ করে। যদিও ইনটেল এবং এমডি এটা প্রতিজ্ঞা করে, এই ব্যাকডোর শুধু তারা তাদের বৈধ কাজে ব্যবহার করে, তারপরেও কিছু কারণ রয়েছে যার জন্য আপনার দুশ্চিন্তা করা জায়েজ রয়েছে।

ইনটেল ম্যানেজমেন্ট ইঞ্জিন

তো ইনটেল ম্যানেজমেন্ট ইঞ্জিন মূলত কি জিনিস? এটি মূলত একটি ভিন্ন এবং সহযোগী প্রসেসর চিপ বলতে পারেন, যেটি ফিজিক্যালি প্রত্যেকটি ইনটেল চিপসেটের সাথে চিপকানো থাকে। সহজ ভাষায় বলতে গেলে, ইনটেল ম্যানেজমেন্ট ইঞ্জিন আপনার মূল কম্পিউটারের মধ্যের আরেকটি কম্পিউটার বলতে পারেন। কিন্তু সবচাইতে ভয়াবহ ব্যাপার হলো, প্রায় আমরা কেউই জানিনা এটি কি কাজে ব্যবহৃত হয়। এটি মূলত ইনটেলের মালিকানাধীন কোডের উপর কাজ করে এবং ইনটেল এর সোর্স কোড কখনোই রিলিজ করে না। তবে অবশ্যই এতে বৈধ ফিচার রয়েছে যেগুলো ইনটেল তাদের সেবার মানকে উন্নয়ন করার জন্য ব্যবহার করে। চলুন নিচের লিস্ট থেকে জেনে নেওয়া যাক এই হার্ডওয়্যার কি কাজ গুলো করতে পারে;
  • এটি সরাসরি আপনার র‍্যামের উপর নিয়ন্ত্রন গ্রহন এবং র‍্যাম ব্যবহার করতে পারে, এবং র‍্যাম ব্যবহার করার জন্য মেইন সিপিইউ এর মোটেও সহযোগিতা গ্রহন করে না
  • এটি আপনার কম্পিউটারের সাথে কানেক্টেড থাকা সকল যন্ত্রানুষঙ্গ এর উপর নিয়ন্ত্রন নিতে পারে; মাউস, কীবোর্ড, হার্ডড্রাইভ, এক্সটার্নাল ড্রাইভ, ওয়েবক্যাম ইত্যাদি সবকিছু অপারেট করতে পারে
  • এটি আপনার কম্পিউটারের নেটওয়ার্ক ইন্টারফেসের সাথে কানেক্টেড হয়ে সহজেই যেকোনো নেটওয়ার্ক ট্র্যাফিক সেন্ড বা রিসিভ করার ক্ষমতা রাখে, তাছাড়া এটি ইন্টারনেট ফায়ারওয়ালকে আরামে বাইপাস করতেও সক্ষম
  • তাছাড়া এটি কম্পিউটারের সম্পূর্ণ অপারেটিং সিস্টেমকে বাইপাস করার ক্ষমতা রাখে, এমনকি কম্পিউটারে কোন অপারেটিং সিস্টেম না থাকলেও এটি কম্পিউটারকে অপারেট করার ক্ষমতা রাখে
  • এই প্রসেসর চিপের এতো ক্ষমতা থাকার পরেও এটি রিমোট ভাবে আপনার কম্পিউটার অন বা অফ করার ক্ষমতা রাখে, অর্থাৎ আপনার কম্পিউটার অফ থাকা অবস্থায়ও এটি অনেক কিছু করতে পারে
এই চিপের ফিচার গুলো দেখে নিশ্চয় ভাবছেন, “আরে, ফাজলামু নাকি? এই চিপ এতো কিছু অ্যাক্সেস করেই বা কীসের জন্য আর এই চিপ কোম্পানি বানিয়েছেই বা কেন? আবার তার উপরে এই ফিচার গুলোকে আমি ডিসেবলও করতে পারবো না!” এই চিপটিকে আপনার কম্পিউটারের সাথে চিপকিয়ে দেওয়ার মূল উদ্দেশ্য হচ্ছে রিমোট ভাবে আপনার কম্পিউটারটি আপডেট বা রিপেয়ার করে দেওয়ার জন্য। আপনি ভালো করেই জানেন, ইনটেলের মতো দৈত্যাকার কোম্পানির কাছে কতোগুলো গ্রাহক থাকে, এখন এই কোটি গ্রাহকের সাপোর্ট সেবা দেওয়ার জন্য ইনটেল তো নিশ্চয় সবার বাড়ি বাড়ি যাবে না, তাই না? তাই এরা এরকম সিস্টেম আগে থেকেই সেটআপ করে রাখে যাতে একসাথে বাল্কভাবে সকল সিস্টেম গুলোতে আপডেট এবং রিপেয়ার করে দিতে পারে।
এখন হয়তো বলবেন, “ঠিক আছে, ভালো ফিচার এবং অনেক ইউজার এ থেকে উপকৃতও হবে, কিন্তু এটা আমার পার্সোনাল কম্পিউটার আর আমার এই জিনিষের দরকার নেই, তাই ইনটেল এখন আমাকে বলো কীভাবে আমি এটাকে ডিসেবল করবো?” আর এখানেই আপনার জন্য দুঃসংবাদ, আপনি ইনটেল ম্যানেজমেন্ট ইঞ্জিন চিপের কার্যক্রমকে ডিসেবল করতে পারবেন না এবং এমন কোন ইনটেল প্রসেসর বাজারে কিনতেও পাবেন না, যেখানে আগে থেকে এই চিপ লাগানো নেই। এমনকি আপনি যদি ইনটেল বাদ দিয়ে এএমডি প্রসেসর ব্যবহার করার চিন্তা করেন তারপরেও এটিকে স্কীপ করতে পারবেন না। কেনোনা আগেই উল্লেখ্য করেছি, এএমডি প্রসেসরেও তাদের এই ধরনের চিপ লাগানো রয়েছে, যার নাম প্লাটফর্ম সিকিউরিটি প্রসেসর বা পিএসপি। আর ইনটেল ম্যানেজমেন্ট ইঞ্জিনের মতো এটিও আপনার কম্পিউটারের সকল কিছু ম্যানেজ করার ক্ষমতা রাখে এবং আমাদের কোন ধারণায় নেই এটি কোন কোডের উপর কাজ করে।

সেলফোনে?

“তো ঠিক আছে ভাই, বুঝলাম! আমার কম্পিউটারে এক সিক্রেট ব্যাকডোর রয়েছে আর আমি সেটাকে ডিসেবলও করতে পারবো না, কিন্তু আমার সেলফোনতো এই ব্যাপার থেকে নিরাপদ তাই না? কেনোনা সেলফোনে তো ইনটেল বা এএমডির প্রসেসর লাগানো থাকে না! তো এই দিক থেকে অন্তত নিরাপদ, নাকি?” জী না, ভুল কথা! আপনি কখনোও কিবেসব্যান্ড প্রসেসরের সম্পর্কে শুনেছেন? অবশ্যই শোনেন নি, কিন্তু প্রত্যেকটি সেলফোনে এই প্রসেসর লাগানো থাকে, এটি মূলত ফোনের এন্টেনা থেকে রেডিও সিগন্যাল এবং ডিজিটাল সিগন্যালকে কনভার্ট করে। তো অবশ্যই আপনার ফোনটি প্রোপারভাবে কাজ করার জন্য এই চিপ থাকার প্রয়োজনীয়তা রয়েছে এবং অবশ্যই হ্যাঁ, এই চিপ আপনার ফোনের সকল ডাটার উপর নিয়ন্ত্রন রাখার লো লেভেল অ্যাক্সেস রয়েছে। আরেকটি কথা জেনে রাখা ভালো, ইনটেলের ম্যানেজমেন্ট ইঞ্জিন এবং এএমডির প্লাটফর্ম সিকিউরিটি প্রসেসরের মতো বেসব্যান্ড প্রসেসরের কোডিও মালিকানাধীন। অর্থাৎ যে প্রস্তুতকারী কোম্পানি আপনার ফোনটি বানিয়েছে তার নিজের কোড দ্বারা এই প্রসেসরকে লাগিয়ে থাকে, যেটা এমনিতে কেউ অ্যাক্সেস করতে পারবে না, কিন্তু প্রসেসরটি নিজে সবকিছু অ্যাক্সেস করার ক্ষমতা রাখে।

পয়েন্ট?

“সবই বুঝলাম ভাই, ব্যাট এতক্ষণের আলোচনার পয়েন্ট কি? ইনটেল আর এএমডি তো আমাদের পিসি হ্যাক করবে না, তাই না? আবার কোডটিতে নিশ্চয় বিশাল এনক্রিপশন লাগানো রয়েছে, তাহলে এই আলোচনার ফলাফল কি?” —হ্যাঁ ভাই, অবশ্যই ইনটেল বা এএমডি এই সিক্রেট ব্যাকডোর ব্যবহার করে আপনার কম্পিউটারের উপর নজর রাখা বা একে হ্যাক করবে না। কিন্তু এখানে শুধু ইনটেল বা এএমডি একাই ভয়ের কারণ নয়। এখানে ভয়ের ব্যাপার হলো এই চিপ যদি কোন হ্যাকার গ্রুপ ক্র্যাক করে ফেলে অথবা কোন গভর্নমেন্ট যদি এর অ্যাক্সেস নেওয়ার চেষ্টা করে তবে সেটা নিঃসন্দেহে ভয়াবহ হতে পারে। হ্যাঁ, এই চিপে অনেক হার্ডকোর এনক্রিপশন লাগানো রয়েছে, কিন্তু আমি আগেই বলেছি কোন এনক্রিপশনই আপনাকে ১০০% নিরাপত্তা দিতে পারবে না। ক্র্যাক করতে অনেক কঠিন বা কষ্ট সাধ্য হলেও এমনটা কিন্তু নয় যে, সেটা ক্র্যাক করায় যাবে না।
হতে পারে কোন হ্যাকার এই চিপের অত্যন্ত চালাকির সাথে কোন দুর্বলতা খুঁজে বেড় করে ফেলবে, আর এটি যদি সম্ভব হয় তবে সে এই পৃথিবীর প্রায় যেকোনো কম্পিউটারের উপর নিজের নিয়ন্ত্রন নিয়ে ফেলতে পারবে যেগুলো ইনটেল বা এএমডির প্রসেসরে রান করে। আর যেহেতু এই চিপ কম্পিউটারের মেইন প্রসেসরকে বাইপাস করে কাজ করে, তাই আপনার পিসিকে হ্যাক অ্যাটাক থেকে বাঁচানো প্রায় অসম্ভব নয় বরং সম্পূর্ণ অসম্ভব। যেহেতু এই চিপ সরাসরি পিসির নেটওয়ার্ক ইন্টারফেসের সাথে কানেক্টেড হয়ে কাজ করতে পারে এবং ট্র্যাফিক রিসিভ এবং সেন্ড করতে পারে তাই হ্যাকার সহজেই আপনার কম্পিউটারে যেকোনো ম্যালওয়্যারইনজেক্ট করিয়ে দিতে পারে। ম্যালওয়্যারটিকে যদি অপারেটিং সিস্টেম ফায়ারওয়াল ব্লক করে দেয় তবে এই চিপ সেই ব্লককে সহজেই বাইপাস করে নিতে পারে।
যদিও এই চিপ এবং এই চিপের কোড ক্র্যাক হওয়া প্রচণ্ড কঠিন ব্যাপার তার পরেও অসম্ভব কিছু নয়। আমরা ১% হলেও এমন অজানা কোন হ্যাক অ্যাটাকের সম্ভবনায় রয়েছি। এখানে আরেকটি কথা চিন্তা করার মতো, দেখুন এই চিপের কোড কিন্তু মালিকানাধীন, যদি ওপেন সোর্স কোড হতো হবে সবাই এর কোড পড়তে পারতো এবং যদি এতে কোন ত্রুটি থাকে তবে হয়তো কোন ভালো আইটি স্পেশালিষ্ট কোম্পানিকে জানিয়ে দিতে পারতো, সেই ত্রুটিকে কোন ব্ল্যাকহ্যাট হ্যাকার ডিটেক্ট করার পূর্বে। কিন্তু যেহেতু এটির কোড কেউ জানেনা এবং এটি একটি ক্লোজড কোড তাই ভালো মানুষ এর ত্রুটি খোঁজার আগে খারাপ ব্যাক্তিই আগে ত্রুটি খোঁজার চেষ্টা করবে, আর কোন ক্রমে সে সফল হয়ে গেলে নিশ্চয় সে আর সেটা কোম্পানিকে শেয়ার করবে না।

শেষ কথা

হ্যাক হওয়ার সম্ভবনা যতোই অল্প হোক না কেন, তবে এই ধরনের হ্যাক অ্যাটাক যে ঘটতে পারে এই ব্যাপারে আন্দাজ করা যায়। যদি প্রসেসর থেকে হ্যাক অ্যাটাক হয়েই যায়, সেক্ষেত্রে আমরা কি করতে পারবো? কিছুই না! একেবারেই কিছু করতে পারবো না। এটা একদমই ব্যাপার না আপনি কোন অপারেটিং সিস্টেম ব্যবহার করছেন কিংবা কতো শক্তিশালী পাসওয়ার্ড ব্যবহার করছেন। আসলে অনেক সময় অনেক স্ট্রং পাসওয়ার্ডও আপনাকে নিরাপত্তা দিতে পারে না। ধরুন আপনি ৫০ অক্ষরের পাসওয়ার্ড সেট করে রেখেছেন, কিন্তু কেউ আপনার মাথায় বন্দুক ধরে পাসওয়ার্ড জিজ্ঞাসা করলে নিমিষেই বকে দেবেন!

এথিক্যাল হ্যাকিং কি? এথিক্যাল হ্যাকার কে? আপনিও হতে চান? কেন হবেন?

সবকিছুর ভালো এবং মন্দ দুইদিকই রয়েছে, প্রযুক্তি রয়েছে তার নিজের মতো করে, কিন্তু আপনি সেটাকে ভালো কাজে লাগাবেন নাকি খারাপ কাজে সেটা আপনার উপর নির্ভর করে। আর্টিকেলের শিরোনামে হ্যাকিং শব্দটি শুনে ভয় পাওয়ার কিছু নেই, এখানে কোন অবৈধ ব্যাপারে আলোচনা করতে চলিনি। আমিহ্যাকিং কি এবং বিভিন্ন প্রকারের হ্যাকারদের নিয়ে আগেই একটি পোস্টে হালকা আলোচনা করেছি —আপনি যদি সেই পোষ্টটি পড়ে থাকেন তবে অবশ্যই এথিক্যাল হ্যাকিং (Ethical Hacking) বা এথিক্যাল হ্যাকার (Ethical Hacker) সম্পর্কে একটু হলেও জানেন। এথিক্যাল হ্যাকারকে হোয়াইট হ্যাট হ্যাকার ও বলা হয় এবং এদের নাম শুনেই এদের কাজ আন্দাজ করা যায়। অনেকে মনে করেন, হ্যাকিং তো হ্যাকিং, সেটা খারাপ হোক আর ভালো, আর অনেকে যেকোনো হ্যাকিং’কেই অবৈধ এবং যেকোনো হ্যাকারকেই সাইবার অপরাধী মনে করেন; তাদের ধারণা ঠিক আবার ঠিক নয় দুইটাই। আজকের আর্টিকেলে এথিক্যাল হ্যাকিং এর মূল উদ্দেশ্য এবং আপনি কেন একজন এথিক্যাল হ্যাকার হবেন সেই ব্যাপার গুলো নিয়ে বিস্তারিত আলোচনা করবো। তো আর সূচনা না বাড়িয়ে বর্ণনাতে এগোনো যাক…

এথিক্যাল হ্যাকিং

“এথিক্যাল” শব্দের বাংলা অর্থ হচ্ছে “নৈতিক” —অর্থাৎ নৈতিক বা বৈধ হ্যাকিং; আর এই হ্যাকিং যারা করে তাদের নীতি রয়েছে, তারা অনৈতিকভাবে কিছু করে না। প্রথমে জানি, একজন হ্যাকারের কাজ কি বা সে কি করে? দেখুন, হ্যাকার যেকোনো সিস্টেমের (কম্পিউটিং/নেটওয়ার্কিং সিস্টেম) ত্রুটি খুঁজে বেড় করার চেষ্টা করে এবং সিস্টেমটির নিরাপত্তা স্তর ভেদ করে মূল সিস্টেমে প্রবেশ করে আর নিয়ন্ত্রন গ্রহন করে। এখন কেউ যদি কোন সিস্টেম থেকে বা যে সফটওয়্যারটির নিরাপত্তা ত্রুটি খোঁজা হচ্ছে সেই কোম্পানি থেকে অনুমতি না নিয়েই সিস্টেমে প্রবেশের চেষ্টা করে তবে এই ধরনের হ্যাকারকে ম্যালিসিয়াস হ্যাকার বা ব্ল্যাক হ্যাট হ্যাকার বলা হবে। ম্যালিসিয়াস হ্যাকার সাধারনত সিস্টেমের রুল এবং সিকিউরিটি ভেঙ্গে ফেলে এবং মূল সিস্টেমের ক্ষতি সাধন করতে পারে।
তো হ্যাকিং বলতে, কোন সিস্টেমের ত্রুটি বা কমতি খুঁজে বেড় করে তাতে প্রবেশ করা। তাহলে এথিক্যাল হ্যাকিং কি? — এথিক্যাল হ্যাকিং হচ্ছে, হ্যাকার কোন সিস্টেম অ্যাডমিন বা সফটওয়্যার কোম্পানি থেকে পারমিশন নেওয়ার পরে সেই সিস্টেমের ত্রুটি চেক করতে আরম্ভ করে। সে যদি সিস্টেমের সিকিউরিটি ব্রেক করেও ফেলে তবে এটা করার জন্য তার সম্পূর্ণ অনুমতি থাকে, সে ম্যালিসিয়াস হ্যাকারের মতো বিনা অনুমতিতে কাজ করে না। একজন এথিক্যাল হ্যাকার অবশ্যই যেকোনো কোম্পানি বা সিস্টেমের প্রাইভেসিকে শ্রদ্ধা জানাবে, এবং অবশ্যই অনুমতি সাপেক্ষেই কাজ করবে। সে কাজ করার পরে, মানে সিস্টেমটি চেক করে যদি কোন ত্রুটি খুঁজে পায় তবে অবশ্যই সেই ত্রুটি সম্পর্কে কোম্পানিকে অবগত করবে এবং সিকিউরিটি প্যাঁচ প্রদান করার মাধ্যমে সিস্টেমটিকে সিকিউর করতে সাহায্য করবে। যে যদি কোন ব্যাকডোর খুঁজে পায় তবে অবশ্যই সেটা সিল করে দেবে যাতে ম্যালিসিয়াস হ্যাকার সেটা দ্বারা প্রবেশ করে সিস্টেমের কোন ক্ষতি সাধন না করতে পারে।
তাছাড়া তিনি সিস্টেমটিতে অনেক প্রকারের অ্যাটাক করবে বিভিন্ন টেকনিক ব্যবহার করে যাতে সিস্টেমটির কোন ত্রুটি থাকলে সেটা সামনে ধরা পড়ে। হ্যাক অ্যাটাক চালানোর পরে যদি সিস্টেমটির ত্রুটি খুঁজে না পাওয়া যায়, তবে এতে কিন্তু এটা নিশ্চিত করে না, সিস্টেমটি ১০০% সিকিউর। কেনোনা ব্যস্তবিকভাবে কোন সিস্টেমই ১০০% সিকিউর নয়, এই জন্যই নিয়মিত সিকিউরিটি চেক করা প্রয়োজনীয়।

এথিক্যাল হ্যাকারের চাহিদা

সত্যি বলতে পেছনের কয়েক বছর ধরে এথিক্যাল হ্যাকার বা হোয়াইট হ্যাট হ্যাকারের চাহিদা অনেক বেড়ে গেছে। পৃথিবী আরোবেশি ডিজিটাল হয়ে উঠছে মানে সবকিছুতেই চলে আসছে কম্পিউটিং এবং নেটওয়ার্কিং; আর তার সাথে বাড়ছে নিরাপত্তা ঝুঁকি, আর এই ঝুঁকিকে কমানোর জন্যই প্রয়োজনীয় নৈতিক হ্যাকারের। উন্নত বিশ্বের কথা না হয় বাদই দিলাম, আমাদের দেশের দিকেই তাকিয়ে দেখুন, আমাদের দেশে পরীক্ষার রেজাল্ট থেকে শুরু করে, চাকুরির আবেদন, টিকিট কাটা, বেতন গ্রহন ইত্যাদি সমস্ত কিছু এখন ইন্টারনেট/ওয়েবসাইট/ বা অ্যাপ্লিকেশন নির্ভর হয়ে উঠছে। শুধু সরকারি নয়, বেসরকারি প্রতিষ্ঠান গুলোও তাদের ব্যবসা এবং সিকিউরিটি নিয়ে অনেকবেশি সিরিয়াস। আমাদের দেশে গড়ে উঠছে অনেক ই-কমার্স সাইট, যাদের সিকিউরিটি অত্যন্ত টাইট রাখা প্রয়োজনীয়। এখন ধরুন কোন ম্যালিসিয়াস হ্যাকার আসলো আর সরকারের রেজাল্ট ডাটাবেজ হ্যাক করে নিল, অথবা ট্রেন টিকিট কাটার অনলাইন সিস্টেমকে হ্যাক করে ইচ্ছা মতো টিকিট বুকিং দিতে লাগলো, এভাবে সরকার এবং দেশের মানুষের উভয়েরই ক্ষতি। এথিক্যাল হ্যাকার প্রত্যেকটি সিস্টেমকে খতিতে দেখে এবং ম্যালিসিয়াস হ্যাকারের মতোই সিস্টেমটিতে অ্যাটাক চালায়, এবং কোন সমস্যা খুঁজে পেলে সেটি ফিক্স করে দেয় অথবা কোম্পানি বা সরকারকে সমস্যাটি সম্পর্কে জানিয়ে দেওয়া হয়, যাতে সেটি যতো দ্রুত সম্ভব ফিক্স করা সম্ভব হয়।
চলুন সম্পূর্ণ বিষয়টির উপর একজন এথিক্যাল হ্যাকারের প্রয়োজনীয়তা এবং গুরুত্ব বোঝার জন্য একটি উদাহরণ নেওয়া যাক। ধরুন কোন এক অঞ্চলের রাজা একটি রাজ প্রাসাদ নির্মাণ করলেন, সে বাস করার জন্য এবং রাজ্যের সকল কাজ সেখানে বসে থেকে সম্পূর্ণ করার জন্য। এখন অবশ্যই তাকে প্রাসাদটিকে বিভিন্ন নিরাপত্তা ব্যবস্থার মাধ্যমে নিরাপদ করতে হবে। কেনোনা যেকোনো সময় হয়তো প্রাসাদে হামলা হয়ে যেতে পারে। প্রাসাদে অনেক সম্পদ থাকবে, অনেক কাগজ পত্র থাকবে যেগুলো অত্যন্ত প্রয়োজনীয়। এখন ধরুন রাজা তার প্রাসাদকে নিরাপদ করতে বিশাল বড় বড় দেওয়াল খাঁড়া করালেন এবং অসংখ্য প্রহরী নিজুক্ত করলেন। এখন তো শত্রু পক্ষ সহজে বা বুক ফুলিয়ে হামলা করতে পারবে না, কেনোনা নিরাপত্তা অনেক টাইট। তাই তারা কি করবে; মহলের দেওয়ালের ত্রুটি খোঁজার চেষ্টা করবে বা যে দিকে প্রহরী কম সেদিক থেকে প্রবেশের চেষ্টা চালানো হবে। এখন হতে পারে রাজা দেওয়াল তো মজবুদভাবে খাঁড়া করেছে, কিন্তু কোন এক দিকে এক পুরাতন নড়বরে দরজা ছিল সেটার কথা রাজা ভুলে গেছে, আর ঐ দিক থেকে আক্রমণ চলে আসতে পারে। তো এতো টাইট সিকিউরিটি থেকেও তখন কোন কাজে লাগবে না। এখন ধরুন রাজা এমন এক ব্যক্তিকে বা গ্রুপকে কাজে রাখলেন যারা সিকিউরিটির’ই সিকিউরিটি চেক করবে, তারা শত্রুর পক্ষের মতোই মহলের চারপাশে ঘুরে বেরবে এবং পুরাতন বা দুর্বল দেওয়াল খোঁজার চেষ্টা করবে, আবার কোন প্রহরী ঘুমিয়ে পড়ছে কিনা পাহারা দিতে দিতে সেই ব্যাপারে লক্ষ্য রাখবে এবং কোন সমস্যা খুঁজে পাওয়ার সাথে সাথে তার পদক্ষেপ গ্রহন করবে এবং রাজাকে জানিয়ে দেওয়া হবে। আর এর ফলে শত্রু পক্ষের আক্রমণ আর মহলে ঢোকার সুযোগ অনেক কমে যাবে। তো এই গল্পের ঐ স্পেশাল ব্যক্তি বা গ্রুপটিই হলো এথিক্যাল হ্যাকার, আর এতোক্ষণে নিশ্চয় এদের চাহিদা সম্পর্কে বুঝে গেছেন। একটি সিস্টেমে যতো সিকিউরিটি ব্যবস্থা থাকনা কেন, সাথে একে নিয়মিত চেক করাও অত্যন্ত প্রয়োজনীয়।
দেশ থেকে শুরু করে বিদেশ পর্যন্ত একজন ভালো নৈতিক হ্যাকারের অনেক ডিম্যান্ড। কেনোনা এদের জন্যই কোন কোম্পানির লাখ লাখ বা কোটি কোটি ডলার বেঁচে যেতে পারে। ম্যালিসিয়াস হ্যাকারও কিন্তু সিস্টেমের ত্রুটি খোঁজার কাজ করে, তবে ওরা সিস্টেম অ্যাডমিন বা কোম্পানিকে না জানিয়েই এই কাজ আরম্ভ করে আর ত্রুটি খুঁজে পেলে সিস্টেমটির ক্ষতি সাধন করতে আরম্ভ করে। আর এই ব্ল্যাক হ্যাটদের চক্কর থেকে বাঁচার জন্য আইটি কোম্পানিরা ভালো হোয়াইট হ্যাটের তালাশ করে এবং দক্ষতা অনুসারে অনেক হাই বেতনে তাদের হায়ার করা হয়। আর আপনি যদি একজন সার্টিফাইড এথিক্যাল হ্যাকার হতে পারেন, তবে কোম্পানি এবং আপনার দক্ষতা অনুসারে ৬০ লাখ টাকা পর্যন্ত আপনার বছরের স্যালারি হতে পারে (সোর্স; Infosecinstitute.Com)।

কীভাবে এথিক্যাল হ্যাকিং এ ক্যারিয়ার শুরু করবেন?

আর্টিকেলের এই পর্যন্ত আলোচনা করেছি হোয়াইট হ্যাট হ্যাকিং এবং হ্যাকার নিয়ে; আর পরিশেষে আমরা জানলাম এটি সম্পূর্ণ বৈধ এবং এদ্বারা ভালো ক্যারিয়ার গড়া সম্ভব। এখন প্রশ্ন হচ্ছে, কীভাবে শুরু করবো? —দেখুন যারা অলরেডি আইটি নিয়ে বা কম্পিউটার সায়েন্স নিয়ে পড়াশুনা করছেন, তাদের জন্য ব্যাপারটি অনেক সহজ। আপনি যদি অধ্যায়নরত অবস্থায় থাকেন, তবে আগে অধ্যায়ন শেষ করে নিন এবং কোন কোম্পানিতে আইটি খাতে জব পাওয়ার চেষ্টা করুণ, হোক সেটা যতো কম বেতনের জব—কেনোনা আমাদের টার্গেট তো সামনের, তাই না। তারপরে আপনি চাইলে পুলিশ বা মিলিটারি’তে সাইবার সিকিউরিটি বা আইটি খাতে কাজ করতে পারেন, এতে আপনার কাজের দক্ষতা অনেক বাড়বে। এর মধ্যে আপনি নেটওয়ার্কিং এর উপর ভিন্ন কোর্স করতে পারেন এবং আলাদা সার্টিফিকেট অর্জন করতে পারেন। কোর্সে নেটওয়ার্ক সাপোর্ট এবং অ্যাডমিন রোল নিয়ে পাকা হতে পারেন। এবার আপনার কিছু সিকিউরিটি সার্টিফিকেট প্রয়োজন পড়বে, আর সেটা আপনি আবারো কিছু কোর্স সম্পূর্ণ করার মাধ্যমে পেয়ে যেতে পারেন। উপরের সকল ধাপ গুলো পার হওয়ার পরে ফাইনালি আপনাকেইন্টারন্যাশনাল কাউন্সিল অফ ইলেক্ট্রনিক কমার্স কন্সাল্টান্টপ্রোগ্রামে জয়েন করতে হবে এবং পরীক্ষা দিয়ে পাস করার মাধ্যমে আপনি হয়ে যাবেন, একজন সার্টিফাইড এথিক্যাল হ্যাকার।
কিন্তু আপনি যদি কোন কম্পিউটার সায়েন্স নিয়ে পড়াশুনা না করে থাকেন, তবুও যদি নৈতিক হ্যাকিং এ নিজের ক্যারিয়ার গড়তে চান সেটাও সম্ভব। আপনি ফ্রিলান্স এথিক্যাল হ্যাকার হিসেবে কাজ করেও বহু টাকা এবং ভালো ক্যারিয়ার বানাতে পারেন। আর যদি আমাকে প্রশ্ন করেন তবে আমি বলবো, “সার্টিফিকেটের চেয়েও আপনি কতোটা কাজে পাঁকা, সেটা বেশি মূল্য রাখে” —যদি কম্পিউটিং, সিকিউরিটি, নেটওয়ার্কিং আপনার প্যাশন হয়, তবে আপনাকে কেউ একজন ভালো হোয়াইট হ্যাট হ্যাকার হওয়া থেকে থামাতে পারবে না। ব্যাট টেকহাবসের বেশিরভাগ পাঠকই এখনো অধ্যায়নরত অবস্থায় রয়েছেন, তাই আমি রেকমেন্ড করবো যদি প্রফেশনাল নৈতিক হ্যাকার হতে চান এবং হাই কোয়ালিটি ক্যারিয়ার করতে চান তবে অবশ্যই কম্পিউটার সায়েন্সের উপর ইঞ্জিনিয়ারিং করুণ এবং বিশেষ করে নেটওয়ার্কিং এ জোর দিন। একবার সার্টিফাইড এথিক্যাল হ্যাকার হয়ে গেলে, আপনার কদরই আলাদা হয়ে যাবে মার্কেটে। আপনি একে পার্মানেন্ট জব হিসেবেও করতে পারেন আবার চাইলে ফ্রিলান্স হিসেবেও করতে পারেন।

কম্পিউটিং জ্ঞান

একজন হ্যাকার হওয়ার জন্য আপনার অবশ্যই নেটওয়ার্কিং এর উপর পারদর্শিতা থাকা বাঞ্ছনীয়। সাথে সকল জনপ্রিয় কম্পিউটার অপারেটিং সিস্টেম সম্পর্কে ভালো ধারণা থাকতে হবে সাথে ইউনিক্স/লিনাক্সের উপর বিশেষ পারদর্শিতা থাকতে হবে। সাথে লিনাক্সের বিভিন্ন ডিস্ট্রো এবং তাদের কম্যান্ড সম্পর্কে ভালো আয়োত্ব থাকা প্রয়োজনীয়। পাশাপাশি কিছু প্রোগ্রামিং ল্যাঙ্গুয়েজ যেমন; সি, জাভা, পার্ল ইত্যাদি জানতে হবে এবং ডাটাবেজ যেমন; এসকিউএল সম্পর্কে ভালো জ্ঞান থাকতে হবে।
আরেকটি কথা মনে রাখবেন, হ্যাকিং এ টেকনিক্যাল বিষয় এবং ঐ গুলোর উপর এক্সপার্ট হওয়ায় কিন্তু একমাত্র বিষয় নয়। টেকনিক্যাল জ্ঞান থাকার পাশাপাশি আপনাকে স্মার্ট হতে হবে, লোকজনের সাথে সহজেই সম্পর্ক তৈরি করার দক্ষতা থাকতে হবে, দ্রুত সমস্যা সমাধান করার ক্ষমতা এবং মানুষকে কৌশলে ফাঁসানোর ক্ষমতা থাকতে হবে। আপনি যদি কাওকে কথা বলে তার দ্বারা আপনার কাজ করিয়ে নেওয়ার ক্ষমতা রাখেন, তবে মনে করবেন আপনি ৫০% হ্যাকার হয়েই গেছেন। কেনোনা টেকনিক্যাল বিদ্যা খাঁটিয়ে কোন সিস্টেমকে হ্যাক করার জায়গায় ঐ সিস্টেমে বসে থাকা মানুষকে ধোঁকা দেওয়া অনেক সহজ, আর হ্যাকিং এর ভাষায় একে সোশ্যাল ইঞ্জিনিয়ারিং বলা হয়।
তবে একজন এথিক্যাল হ্যাকার হতে চাইলে অবশ্যই আপনাকে সৎ হতে হবে। ম্যালিসিয়াস হ্যাকারের মতো ত্রুটি খুঁজে পাওয়ার পরে টাকার লোভে তার অপব্যবহার করা চলবে না। কোন নেটওয়ার্কে প্রবেশের পূর্বে অবশ্যই আপনার সেখানে প্রবেশ করার সম্পূর্ণ রাইট থাকতে হবে। অনৈতিক কাজের সাথে জড়িয়ে পড়া কিংবা ব্ল্যাক হ্যাট চিন্তা ভাবনা মাথায় আনাও আপনার ক্যারিয়ার ধ্বংস করে দিতে পারে, তাই খুব সাবধান। হ্যাকিংকে এমনিতেই সাধারন মানুষ খারাপ নজরে দেখে, তাই অবশ্যই আপনাকে ১০০% সততা নিয়ে কাজ করতে হবে। এমনকি ক্যারিয়ার শুরুর আগেও কোন অনৈতিক কাজের সাথে যুক্ত থাকা চলবে না, কেনোনা আপনাকে চাকুরি দেওয়ার আগে কোম্পানি আপনার ব্যাকগ্রাউন্ড চেক করে দেখবে। তাই যখন থেকে আপনি সিদ্ধান্ত নেবেন আপনি একজন এথিক্যাল হ্যাকার হতে চান, ঠিক তখন থেকেই সৎ জীবনের শুরু করতে হবে

Thursday, August 3, 2017

ব্রুট ফোর্স অ্যাটাক কি? কেন এই অ্যাটাক থেকে বাঁচা কষ্টকর?

ধরুন আপনার কাছে একটি বন্ধ তালা রয়েছে এবং তার বিপরীতে আপনার কাছে ১০০ চাবি রয়েছে। আপনি জানেন না সঠিক চাবি কোনটি, তাহলে কি করবেন? অবশ্যই একের পর এক চাবি তালাতে লাগিয়ে চেক করে দেখবেন, এবং তালা খোলার চেষ্টা করবেন তাই না? এই ১০০ চাবির মধ্যে প্রথমে আপনি তালার সাইজ অনুসারে চাবি অনুমান করবেন তারপর আনলক করার চেষ্টা করবেন, কি ঠিক বলছি তো? ব্রুট ফোর্স অ্যাটাক (Brute Force Attacks) ও ঠিক এমনটাই, এখানে অনুমানকে কাজে লাগিয়ে সম্ভাব্য পাসওয়ার্ড গুলো ব্যবহার করে কোন এনক্রিপশন ক্র্যাক করার চেষ্টা করা হয়। আপনারা হয়তো জানেন এনক্রিপশন সম্পূর্ণ গাণিতিক সমস্যার ব্যাপার—অর্থাৎ আপনার কাছে যতো ভালো সিস্টেম থাকবে যেটা যতো দ্রুত অংক সমাধান করতে পারবে, ততোদ্রুত পাসওয়ার্ড ক্র্যাক করাও সম্ভব হবে। আর অংক সমাধান করার ক্ষেত্রে কম্পিউটার’রা মানুষের চেয়ে অনেক আগে, এই জন্য এ ধরনের অ্যাটাক কম্পিউটার বা কম্পিউটিং সিস্টেম ব্যবহার করে করা হয়। এই অ্যাটাক কীভাবে করা হয় বা এর পেছনের রহস্য কি, সেটা বোঝা অনেক সহজ কিন্তু এ থেকে রক্ষা পাওয়া অনেক কঠিন ব্যাপার, আর এই আর্টিকেলে আমি এই বিষয় গুলো নিয়েই বিস্তারিত আলোচনা করবো।

ব্রুট ফোর্স অ্যাটাক

কোন অ্যাকাউন্ট বা লক করা ফাইল কীভাবে খোলা হয়? অবশ্যই সেটা খুলতে কোন “পাসওয়ার্ড” অথবা “কী” প্রয়োজনীয় হয়। কিন্তু আপনার যদি সেই পাসওয়ার্ড জানা না থাকে তাহলে কীভাবে লক করা ফাইলটি ওপেন করবেন? —আর এখানেই কাজে আসে ব্রুট ফোর্স অ্যাটাক; পাসওয়ার্ড বা এনক্রিপশন কী’র সমস্ত সম্ভাব্য সমন্বয় গুলোকে অনুমান করা হয় এবং একের পর এক সমন্বয় ব্যবহার করে পাসওয়ার্ড খোলার চেষ্টা করা হয়। এবার ধরুন কোন হ্যাকারের কাছে কোন পাসওয়ার্ড ডাটাবেজ রয়েছে যেটা সে ক্র্যাক করতে চায়, তাহলে তার কি প্রয়োজনীয় হবে? অবশ্যই পাসওয়ার্ড বা কী। এবার এটিকে ক্র্যাক করার জন্য হ্যাকার এমন একটি কম্পিউটার সিস্টেম উন্নয়ন করবে যেটা লাগাতার একের পর এক সকল পাসওয়ার্ড ব্যবহার করে ডাটাবেজটি ক্র্যাক করতে চাইবে। এবার ধরুন ডাটাবেজটি’তে ব্যবহৃত পাসওয়ার্ড ৪ অংকের, তাহলে কম্পিউটার প্রোগ্রামটি প্রথমে ১১১১, ১১১২, ১১১৩, ১১১৪ এভাবে লাগাতার চেষ্টা করতেই থাকবে যতক্ষণ পর্যন্ত না ৯৯৯৯ পর্যন্ত পৌঁছে যায়। যদি আরো কঠিন পাসওয়ার্ড ব্যবহার করা হয় তবে aaaa, aaaab, aaaac ইত্যাদি আকারে চেষ্টা করতে থাকবে যতোক্ষণ পর্যন্ত zzzzz না হয়।
এভাবে কম্পিউটার প্রোগ্রাম বিভিন্ন ইউজার নেমের সাথে বিভিন্ন পাসওয়ার্ড একেরপর এক অনুমান করতে থাকে। যাই হোক, এই পদ্ধতিতে বা এই অ্যাটাকের মাধ্যমে প্রায় যেকোনো পাসওয়ার্ড অনুমান করা সম্ভব। শক্তিশালি পাসওয়ার্ড ক্র্যাক করার জন্য আরো শক্তিশালী কম্পিউটিং পাওয়ারের প্রয়োজনীয় হয়। যদি কোন ডাটাবেজ পাসওয়ার্ড বা কী অনেক সহজ হয়, তবে চিন্তা করার কোন কারণই থাকে না, সেটা আরামে ক্র্যাক হয়ে যায়। কিন্তু যদি কোন পাসওয়ার্ড লম্বা আর কমপ্লেক্স হয় তবে সেটাকে ক্র্যাক করতে কয়েক ঘণ্টা থেকে শুরু করে কয়েক বছর পর্যন্ত লেগে যেতে পারে, তবে যতো শক্তিশালী কম্পিউটার ব্যবহার করা হবে ততো সময় কম লাগবে।
ব্রুট ফোর্স অ্যাটাকে আরেকটি ম্যাথড ব্যবহার করা হয়, সেটি “ডিকশনারি অ্যাটাক” নামে পরিচিত। আপনার সাধারন ওয়ার্ড ডিকশনারিতে যেমন লাখো শব্দের সমাহার থাকে, ঠিক তেমনি ডিকশনারি অ্যাটাকে একটি ফাইলে কোটিকোটি কমন ওয়ার্ড থাকে, একের পর এক পাসওয়ার্ড অনুমান না করে ডিকশনারি থেকে মানুষের বহুল ব্যবহৃত ওয়ার্ড গুলো দ্বারা পাসওয়ার্ড ক্র্যাক করার চেষ্টা করা হয়। ডিকশনারি অ্যাটাক অনেক শক্তিশালী এবং কার্যকারী আক্রমণ। যদি আপনি কমন কোন ওয়ার্ড দ্বারা পাসওয়ার্ড সেট করে রাখেন, তবে সেটা যতো লম্বায় হোক না কেন, সহজেই ক্র্যাক হয়ে যাবে।

ওয়েবসাইটে ব্রুট ফোর্স অ্যাটাক

অনলাইন ব্রুট ফোর্স অ্যাটাক এবং অফলাইন অ্যাটাকের মধ্যে অনেক পার্থক্য রয়েছে। কোন ওয়েবসাইট যদি যথেষ্ট সিকিউর হয়, তবে সেখানে কোন হ্যাকার অ্যাটাক করতে অনেক ঝামেলায় পড়ে যাবে। ধরুন আপনি জিমেইল বা ফেসবুক অ্যাকাউন্ট এ এই অ্যাটাক চালানোর কথা ভাবলেন। আপনি একটি সিস্টেম তৈরি করলেন এবং সিস্টেম থেকে ফেসবুক অ্যাকাউন্টে একের পর এক পাসওয়ার্ড অনুমান করে ট্রায় করতে লাগলেন। কিন্তু জিমেইল বা ফেসবুকে আপনি নির্দিষ্ট কিছুবার ভুল পাসওয়ার্ড প্রবেশ করানোর পড়ে আপনাকে ব্লক করে দেবে কিংবাক্যাপচা শো করবে। আগের ক্যাপচা গুলো আঁকানো বাঁকানো লেটার এবং সংখ্যা থাকতো যেগুলোকে একটি ফাঁকা বাক্সে লিখতে হতো। আপনি সহজেই অক্ষর গুলো ধরতে পারবেন কিন্তু আপনার কম্পিউটার সেগুলো ধরতে পারবে না। আর এখন তো আরো অনেক কঠিন ক্যাপচা ব্যবহার করা হয়, অনেক পিকচার দেখানো হয় এবং পিকচারে কোন সাবজেক্ট খুঁজতে বলা হয়। মানুষ সেটা সহজেই খুঁজে নেবে কিন্তু কম্পিউটার সেটা খুঁজতে পারবে না। ফলে ক্যাপচা বাইপাস করা যাবে না।
কিন্তু অন্যদিনে যদি এমন হয়, হ্যাকার আপনার ওয়েবসাইট থেকে কোন ভাবে পাসওয়ার্ড ডাটাবেজটি অ্যাক্সেস করে ডাউনলোড করে নিয়েছে, তবে তাকে আটকানোর আর কোনই বুদ্ধি থাকবে না। কেনোনা সে নিজের সিস্টেমে যতো ইচ্ছা ততো ট্রায় করতে পারবে। আপনি যদি আপনার পাসওয়ার্ড ডাটাবেজটিতে সর্বউচ্চ শক্তিশালী এনক্রিপশনও লাগিয়ে রাখেন, তারপরেও এটা আপনার খেয়াল রাখতে হবে যাতে সেটা কেউ অ্যাক্সেস না করতে পারে। হ্যাকারের কাছে যদি যথেষ্ট শক্তিশালী কম্পিউটার থাকে, তবে আপনার ভাগ্য খুবই খারাপ হতে পারে।

অ্যাটাকের গতি

বিটকয়েন মাইন করার জন্য যেরকম স্পেশাল সিস্টেম সেটআপ করতে হয়, ঠিক তেমনি ব্রুট ফোর্সের জন্যও ডেডিকেটেড সিস্টেম প্রয়োজনীয় হয়। এই অ্যাটাক চালানোর জন্য সবচাইতে আদর্শ কম্পিউটার হার্ডওয়্যার হলো গ্রাফিক্স কার্ড (জিপিইউ); যদি একই সময়ে আলাদা আলাদা এনক্রিপশন কী ক্র্যাক করা প্রয়োজনীয় হয় তবে একসাথে অনেক গুলো গ্রাফিক্স কার্ড প্যারালেলে লাগিয়ে রাখা আদর্শ। ২৫টি জিপিইউ ওয়ালা সিস্টেম যেকোনো ৮ সংখ্যার উইন্ডোজ পাসওয়ার্ড ক্র্যাক করতে সক্ষম মাত্র ৬ ঘণ্টার মধ্যে।
সবচাইতে ভয়ঙ্কর ব্যাপার হচ্ছে দিনদিন ব্রুট ফোর্সের গতি আরো বৃদ্ধি পাচ্ছে, কেনোনা আগের চেয়ে আমাদের কাছে আরো শক্তিশালী কম্পিউটার রয়েছে। তাছাড়া আজকের সবচাইতে শক্তিশালীক্রিপ্টোগ্রাফিক আলগোরিদিম বা এনক্রিপশন কী ক্র্যাক করা ভবিষ্যতের কোন কোয়ান্টাম কম্পিউটারের কাছে জলভাতের মতো ব্যাপার হবে। তাছাড়া ভবিষ্যতের জেনারেল কম্পিউটার গুলোতেও আরো শক্তিশালী হার্ডওয়্যার দেখতে পাওয়া যাবে।

কীভাবে এই অ্যাটাক থেকে আপনার ডাটা বাঁচাবেন?

আপনার নিজের যদি কোন ওয়েবসাইট থাকে তবে অবশ্যই আপনার সিকিউরিটি নিয়ে সতর্ক থাকা প্রয়োজনীয়। আর যদি আপনার কোন ই-কমার্স ওয়েবসাইট থাকে তবে আপনার গ্রাহকদের পার্সোনাল তথ্য গুলোকে নিরাপদ করা আপনার কর্তব্য। ওয়েবসাইটের ক্ষেত্রে অবশ্যই লগইন লিমিট সিস্টেম ব্যবহার করা প্রয়োজনীয়। এতে কয়েকবার ব্যর্থ লগইন চেষ্টা হওয়ার পরে পার্মানেন্ট বা কিছু সময়ের জন্য ঐ ইউজারকে লগইন থেকে ব্যান করে দেওয়া হয়। আবার আপনি চাইলে ওয়েবসাইটে ক্যাপচা চালেঞ্জও ব্যবহার করতে পারেন, কেনোনা কম্পিউটার কখনোই কমপ্লেক্স ক্যাপচা বাইপাস করতে পারবে না। আপনার এনক্রিপটেড ডাটা গুলোকে আরো নিরাপদে রাখুন যাতে সেটা কেউ অ্যাক্সেস না করতে পারে। কেনোনা একবার যদি সেটা কেউ ডাউনলোড করে নেয় তবে নিজের সিস্টেমে সেটাকে ক্র্যাক করা অনেক সহজ হয়ে যাবে।
আপনি যদি একজন সাধারন ইউজার হোন, মানে আপনার গুগল, ফেসবুক ইত্যাদি আইডি ব্রুট ফোর্স থেকে বাঁচানোর কথা ভাবেন তবে আপনাকেও কিছু স্টেপ পালন করতে হবে। প্রথমত অবশ্যই লম্বা এবং শক্তিশালী পাসওয়ার্ড ব্যবহার করুণ। পাসওয়ার্ড যতোদূর সম্ভব লম্বা করুণ এবং বড় হাতের অক্ষর, ছোট হাতের অক্ষর, সংখ্যা, স্পেশাল ক্যারেক্টার (!@#$%^&*) ইত্যাদি মিলিয়ে পাসওয়ার্ড তৈরি করুণ। সকল সাইটের জন্য আলাদা পাসওয়ার্ড ব্যবহার করুণ। দেখুন কেউই তাদের ডাটাবেজ ১০০% হ্যাক প্রুফ এই গ্যারান্টি দিতে পারবে না। আর ইয়াহু পাসওয়ার্ড ডাটাবেজ হ্যাক হওয়ার মাধ্যমে এই কথাটি আরো পরিষ্কার হয়ে গেছে। এমনিতে সহজে কেউ ফেসবুক বা গুগলে ব্রুট ফোর্স মারতে পারবে না, কিন্তু যদি ডাটাবেজ হ্যাক হয় তাহলে কি করবেন? আর এই জন্যই প্রয়োজনীয় পূর্ব প্রস্তুতি, অর্থাৎ শক্তিশালী পাসওয়ার্ড ব্যবহার করা। তবে আপনি যদি পাসওয়ার্ড হিসেবে সরাসরি “password” বা এরকম কমন কোন পাসওয়ার্ড সেট করেন, তাহলে আপনি যতো শক্তিশালী এনক্রিপশন স্ট্যান্ডার্ডই ব্যবহার করুণ না কেন, আপনাকে হ্যাক হওয়া থেকে কেউ বাঁচাতে পারবে না।
সাথে যেখানে সম্ভব, যে অ্যাকাউন্টে সম্ভব সেখানে ২ ফ্যাক্টর ওথেনটিকেশন সিস্টেম ব্যবহার করুণ। এতে হ্যাকার আপনার পাসওয়ার্ড সঠিক অনুমান করে নিলেও, অ্যাকাউন্টে লগইন করার জন্য আরেকটি কোডের দরকার পড়বে, যেটা আপনার সেলফোনে আপনাকে পাঠানো হবে। যদিও আজকাল সিম ক্লোনিং করে সেলফোন অ্যাক্সেস নেওয়া যায়, তারপরেও অন্তত এটা চালু না রাখার কোন কারণ নেই।

বিটকয়েন কি? | কীভাবে উপার্জন করবেন? | কীভাবে খরচ করবেন? – বিস্তারিত

বন্ধুরা, আমি যদি এমন কোন মুদ্রার কথা বলি—যা আপনি কখনো ছুঁতে পারবেন না, আপনার মানিব্যাগেও থাকবে না, কিন্তু আপনি খরচ করতে পারবেন এবং উপার্জনও করতে পারবেন। হ্যাঁ, বন্ধুরা আমি বিটকয়েনের কথায় বলছি। বিটকয়েন হলো এমন এক ধরনের মুদ্রা যা শুনতে তো কয়েন—কিন্তু এর কোন ব্যস্তব অস্তিত্ব থাকে না। এটি ইলেক্ট্রোনিক্যালি আপনার ফোন, ট্যাবলেট, ল্যাপটপ বা যেকোনো স্টোরেজ মিডিয়াতে সেভ থাকে। শুধু এই এক লাইনেই সবকিছু শেষ নয়। এই মুদ্রার সম্পর্কে আপনার জানা প্রয়োজন আরো কিছু বিশেষ তথ্য। চলুন সবকিছু জেনে নেওয়া যাক।

বিটকয়েন

ব্যস্তবিকভাবে দেখতে গেলে একটি সাধারন কাগজ আর কোন নোটের মধ্যে কোন পার্থক্য থাকে না। কিন্তু একটি নোটের মূল্য ২ টাকা থেকে শুরু করে ১ হাজার টাকা পর্যন্ত হয়ে থাকে—কেনোনা এর পেছনে সরকার থাকে, ব্যাংক থাকে, এবং কোন অথোরিটি থাকে। তারা একসাথে বসে এটি সিদ্ধান্ত নিয়ে থাকে যে, কোন নোটের মূল্য কত হবে। আর আমরা তাদের বিশ্বাস করি এবং এই সামান্য কাগজের টুকরাটাকে মূল্যবান বানিয়ে দেয়।
কিন্তু বিটকয়েনের ক্ষেত্রে এই মামলাটা সম্পূর্ণই আলাদা। কেনোনা বিটকয়েনের মান না তো কোন সরকার নির্ধারণ করে দেয়, আর নাই বা কোন ব্যাংক। বিটকয়েন নিয়ন্ত্রন করার জন্য কোন নির্দিষ্ট অথোরিটিও থাকে না। ২০০৯ সালে এই মুদ্রা সর্বপ্রথম চালু করা হয়েছিলো, এবং এটি তখন থেকে শুরু করে আজ পর্যন্ত চলে আসছে, যা অনলাইনে অনেক বেশি জনপ্রিয়।

বর্তমানে ১ বিটকয়েন সমান ৫৭৯ ডলার। কয়েক বছর আগে এর মূল্য ১,২০০ ডলার পর্যন্ত চলে গিয়েছিল। কিন্তু যেহেতু এর মূল্য নির্ধারণ করার জন্য কোন অথোরিটি নেই, কোন সরকার নেই এবং কোন ব্যাংক নেই, তাই এর মূল্য উঠানামা করতে থাকে (যদি এখন বিটকয়েনের মূল্য স্থিতিশীল অবস্থায় রয়েছে)। আপনার এবং আমার এই মুদ্রার উপর ভরসা আছে বলেই আমরা একে অপরের সাথে এটিকে বিনিময় করতে পারি। এতে সুবিধা হলো আমি যদি আপনাকে কিছু বিটকয়েন পাঠাতে চাই, তবে আমি আপনাকে তা সরাসরি পাঠিয়ে দিতে পারবো। এমনটা নয় যে, আমাকে কোন ব্যাংকে যেতে হবে আর না হলে কোন অথোরিটির মাধ্যমে আপনাকে পাঠাতে হবে। আপনার অ্যাকাউন্ট কখনো ফ্রিজ করা সম্ভব নয় এবং আপনি যখন ইচ্ছা যাকে তখন ইচ্ছা তাকে এই মুদ্রাটি পাঠাতে পারবেন। এতে আপনি যতো সুবিধা পেতে পারেন, ততো সুবিধা সাধারনত কোন ব্যাংক বা সাধারন মুদ্রা আপনাকে দিতে পারবেনা। ব্যাংক ট্রানজেকশনে অনেক বেশি রুল থাকে, যা আপনাকে অবশ্যই অনুসরন করতে হয়, কিন্তু বিটকয়েনের ক্ষেত্রে কোন রুল থাকে না।

বিটকয়েন উপার্জন


বিটকয়েন কতিপয় উপায়ে কামানো এবং খরচ করা সম্ভব। এটি উপার্জন করার সবচাইতে সহজ উপায় হলো, সরাসরি কিছু বিটকয়েন কিনে ফেলতে পারেন। এখন মনে করুন ১ বিটকয়েনের মূল্য ৫৭৯ ডলার, আপনি ৫৭৯ ডলারের বিনিময়ে সরাসরি এই মুদ্রা কিনে ফেলতে পারেন এবং এটি অনলাইনে আপনার অ্যাকাউন্টে ইলেক্ট্রোনিক্যালি জমা হয়ে যাবে। আবার এই মুদ্রা কামানোর জন্য আপনি কোন সার্ভিস বা জিনিসও বিক্রি করতে পারেন। এখন মনে করুন আমার কাছে একটি ফোন আছে, যার মূল্য ৫৭৯ ডলার। তো আমি এই ফোনটি অনলাইনে ১ বিটকয়েনের মূল্যে বিক্রি করে দিতে পারি, এতে আমার কাছে এই মুদ্রা চলে আসবে।
এছাড়া আপনি চাইলে বিটকয়েন মাইন করতে পারেন, আর এটিই হলো এই মাধ্যম যার ফলে নতুন বিটকয়েনগুলো বাজারে চলে আসে। বন্ধুরা দেখুন সাধারন কোন নোট সরকার বা অথোরিটি দ্বারা নিয়ন্ত্রিত হয়ে থাকে। এর মূল্য এবং সকল প্রকারের আদান প্রদান তারা নিয়ন্ত্রন করে থাকেন। যদি কখনো কোন নোটের প্রয়োজন পড়ে তো তারা ইচ্ছা মতো নোট ছাপাতে পারেন এবং এভাবে নতুন নোট বাজারে চলে আসে। কিন্তু বিটকয়েন প্রিন্ট করা হয়না, এবং এর নিয়ন্ত্রণকারী হিসেবে কেউ থাকে না, তবে এর একটি মূল্য রয়েছে যার ফলে শুধু নির্দিষ্ট সংখ্যক (৩১ মিলিয়ন) বিটকয়েনই বাজারে থাকতে পারে। কেনোনা এই মুদ্রা অনেকবেশি বেড়ে গেলে এর মূল্য কমে যাবে, তাই এটি নিয়ন্ত্রন করার জন্য এই সিস্টেম তৈরি করা হয়েছে। কিন্তু এমন একসময় আসবে যখন নতুন কোন বিটকয়েন আর মার্কেটে আসবে না।

বিটকয়েন আদান প্রদান


এখন প্রশ্ন হচ্ছে এই মুদ্রা আদান প্রদান করা যায় কীভাবে? দেখুন সবচাইতে বড় ধরনের সমস্যা কিন্তু এখানেই ঘটে। আর এই বিষয়টি বোঝানোও একটু মুশকিলের কাজ। চলুন সহজ করে বিষয়টি বোঝার চেষ্টা করা যাক।
মনেকরুন আপনি কোন পার্কে গেলেন সকালে হাটার জন্য। তো সেখানে গিয়ে দেখছেন একটি অ্যাপেল ওয়ালা অ্যাপেল বিক্রি করার জন্য বসে আছে এবং আপনি একটি অ্যাপেল কিনতে চান। এখন আপনি ওনাকে টাকা দিয়ে দিলেন আর বিনিময়ে একটি অ্যাপেল কিনে ফেললেন। এখন আপনার হাতে অ্যাপেলটি আসলো কিনা তা নিয়ে কিন্তু আপনাকে চিন্তা করতে হবে না। কেনোনা আপনি অ্যাপেলটি ফিজিক্যালি দেখতে পাচ্ছেন এবং হাত দিয়ে ছুঁতে পারছেন। তাই আপনাকে অন্য কোন ব্যাক্তির প্রয়োজন পড়বে না এটি চেক করানোর জন্য। এই অ্যাপেলটি সম্পূর্ণ আপনার হয়ে যাবে এবং আপনি চাইলে তা যে কাওকে দিয়েও দিতে পারেন। আপনি এই অ্যাপেলটি আপনার বন্ধুকে দিতে পারেন ,আপনার বন্ধু সেটি আরেকজনকে দিতে পারে আর এভাবেই এই ক্রম বজায় থাকতে পারে।
কিন্তু বন্ধুরা এখন চিন্তা করে দেখুন একটি ডিজিটাল অ্যাপেলের কথা—যেটি আপনার পকেটে নয়, বরং জমা হয়ে আছে আপনার কম্পিউটার বা যেকোনো কম্পিউটিং ডিভাইজে। আপনি কেমন করে বুঝবেন যে, এই অ্যাপেলটি আপনার? কেমন করে নিশ্চিত হবেন এটি আপনার বন্ধুকে পাঠিয়ে দেন নি? মজা শুরু হয়ে গেছে না? যেহেতু এটি ডিজিটাল ফরম্যাটে আছে তাই একে হাজারো কপি বানানো সম্ভব। কাওকে মেইল করে পাঠিয়ে দেওয়া সম্ভব। আবার ইন্টারনেটে রেখে দিলে তা মিলিয়নবার ডাউনলোড করাও সম্ভব।
তাহলে বুঝলেন তো, ফিজিক্যাল অ্যাপেল আর ডিজিটাল অ্যাপেল বিনিময় করা কিন্তু এক বিষয় নয়। বিটকয়েন বিনিময় করার সময়ও কম্পিউটার বিজ্ঞানীরা একই সমস্যাই পড়ে থাকেন, আর সমস্যাকে “double-spending problem” বলা হয়ে থাকে।
এখন আপনি যদি কাওকে কোন নোট বা কিছু টাকা পাঠাতে চান তবে সেই নোটটি হলো কোন ফিজিক্যাল মুদ্রা, যা একবার কাওকে দিয়ে দিলে আর আপনার কাছে থাকবে না। অথবা আপনি যদি ব্যাংকের মাধ্যমে কাওকে টাকা পাঠাতে চান, তবে আপনাকে কিছু ফী দিতে হবে কিছু কাগজপত্র স্বাক্ষর করতে হবে। এতে আপনার অ্যাকাউন্ট থেকে টাকা কেটে আরেকজনের অ্যাকাউন্টে টাকা যুক্ত করা হবে এবং সেই টাকা পরে একটি প্রপার চ্যানেলের মাধ্যমে সেই ব্যক্তিটির কাছে ফিজিক্যালি পৌঁছে যাবে। এখানে আপনাকে অবশ্যই ভেরিফাই করা হবে যে, আপনার অ্যাকাউন্টে টাকা আছে কিনা এবং আপনি কোন একটি নোটকে শুধু একবারই খরচ বা কাওকে দিয়ে দিতে পারবেন।
কিন্তু বিটকয়েন পাঠানোর সময় ব্যাপারটা একটু আলাদা। আমি যদি আপনাকে কিছু মুদ্রা পাঠাতে চাই তবে হয়তো আমি আমার ডিভাইজ থেকে সেটি আপনার অ্যাকাউন্টে পাঠিয়ে দিলাম। কিন্তু এই ট্রানজেকশন কে ভেরিফাই করে দেবে? মানে আমি যে আপনাকে কিছু মুদ্রা পাঠালাম, আবার সেটা যে আমার কাছে এখনো জমা নেই তার কি নিশ্চয়তা?
এই সকল গণ্ডগোল ঠিক করার জন্য প্রত্যেকটি বিটকয়েনের অংশের সাথে গাণিতিক সমস্যা জুড়ে দেওয়া হয় এবং প্রত্যেকটি কয়েনের সাথে একটি গাণিতিক নাম্বার লাগিয়ে দেওয়া হয় একে ট্র্যাক করার জন্য। এভাবে বোঝা যায় যে কোন নাম্বারের কয়েন কখন কার কাছ থেকে কোথাই গেলো। এখন গোটা দুনিয়া জুড়ে প্রতিদিন অগুনতি কয়েন আদান প্রদান করা হয়ে থাকে তো এই ট্রানজেকশন গুলো সফল কে করিয়ে থাকে?
বিটকয়েনের এই বিশাল গাণিতিক সমস্যার সমাধান করে যারা এই ট্রানজেকশন গুলো সফল করিয়ে দেয়, তাদের বিটকয়েন মাইনারস বলা হয়ে থাকে। এদের কাছে অনেক শক্তিশালী কম্পিউটার থাকে। এই কম্পিউটার গুলোতে অনেক পাওয়ারফুল জিপিইউ লাগানো থাকে, আর তারা যদি এই ঝামেলার গাণিতিক সমস্যা সমাধান করে সবার আগে ট্রানজেকশন করিয়ে দেয় তাহলে আপনার আর আমার ট্রানজেকশন তো হয়ে যাবে এবং এই কাজ করিয়ে দেওয়ার জন্য মাইনারস রাও কিছু বিটকয়েন পুরস্কার স্বরূপ অর্জন করতে পারবে।

বিটকয়েনের অসুবিধা


সবচেয়ে বড় সমস্যা হলো বিটকয়েন কোন স্থিতিশীল মূল্যের মুদ্রা নয়—কেনোনা এটি নিয়ন্ত্রন করার জন্য কোন অথোরিটি থাকেনা। তাই এর মূল্য অনেক বেশি উঠানামা করতে পারে। একটি ১০০ টাকার নোট যেমন সময় ১০০ টাকাই থাকে কিন্তু ১ বিটকয়েনের মান সর্বদা এক থাকে না। তাই হতে পারে অনেক সময় আপনাকে অনেক লস স্বীকার করতে হতে পারে।
আপনি চাইলে বিটকয়েন থেকে যেকোনো পরিমানের অংশ খরচ করতে পারেন, এমন নয় যে আপনাকে ১ বিটকয়েনই খরচ করতে হবে। আপনি চাইলে ০.০০০১ বিটকয়েনও খরচ করতে পারেন। কিন্তু সমস্যা হচ্ছে এটি অনেক জায়গায় গ্রহন যোগ্য নয়। আপনি অনেক ওয়েবসাইটে একে ব্যবহার করতে পারবেন না। সব বিক্রেতা এটি গ্রহন করে থাকেন না। এতে আপনি ইচ্ছা মতো খরচ করতে পারবেন না। এর মানে অনেক জায়গায় আপনার কাছে বিটকয়েন থেকেও কিছু না থাকার বরাবর। সত্যি কথা বলতে এটি সতিই এক ধরনের ঝুঁকি, ফলে আপনি দ্বিধাই পড়ে যেতে পারেন যে, আপনার বিটকয়েনের উপর ইনভেস্ট করা ঠিক হবে কিনা।
যেহেতু এই মুদ্রা শুধু মাত্র ইলেক্ট্রোনিক্যালি জমা থাকে, তাই আপনার কম্পিউটার বা কম্পিউটিং ডিভাইজ যদি ক্র্যাশ হয়ে যায় কিংবা আপনি যদি অ্যাকাউন্ট পাসওয়ার্ড ভুলে যান তবে, আপনার সকল কয়েন গায়েব হয়ে যাবে। এবং আপনি কখনোই এই কয়েন গুলো রিকভার করতে পারবেন না।

বিটকয়েনের সুবিধা

অসুবিধার পাশাপাশি এতে অনেক সুবিধাও রয়েছে। আপনি যখন যেভাবে ইচ্ছা যে কাওকে যেকোনো পরিমানের বিটকয়েন পাঠাতে পারবেন, এতে কোন রুল অনুসরন করার প্রয়োজন পড়বেনা। তাছাড়া সকল কয়েন গাণিতিক সমস্যার সাথে জুড়ে থাকে, ফলে প্রত্যেকটি ট্রানজেকশন করার সময় হিসেব থাকে, আপনি কোথাই কখন কতো কয়েন সেন্ড করলেন বা রিসিভ করলেন। আপনার কয়েন কেউ কখনোই খরচ করতে পারবে না এবং আপনিও কারো কয়েন খরচ করতে পারবেন না।
যার বিটকয়েন নেই সেও কোন কয়েন খরচ করতে পারবে না। এবং এগুলো একটি প্রপার সিস্টেম দ্বারা মানে কম্পিউটার সিস্টেম দ্বারা নিয়ন্ত্রিত হওয়ার জন্য কখনোই কেউ একাধিকবার একই বিটকয়েন খরচ করতে পারবে না।

লিনাক্স সত্যিই কতোটা সিকিউর?

ধরুন আপনাকে কাউকে বোঝাতে বলা হল, সে কেন উইন্ডোজ বাদ দিয়ে লিনাক্স ব্যবহার করবে; তাহলে আপনি কিভাবে তাকে বুঝাবেন? যদি আপনার সামনের ব্যাক্তিটি এভারেজ কম্পিউটার ইউজার হয়, মানে শুধু ইন্টারনেট ব্রাউজিং বা মিডিয়া প্লে করার জন্য কম্পিউটার ব্যবহার করে, তাহলে সে নিশ্চয় জানে না অপারেটিং সিস্টেম কি জিনিষ! আচ্ছা, ধরুন তাকে বুঝালেন, লিনাক্স উইন্ডোজের মতোই একটি অপারেটিং সিস্টেম। —এবার সে আপনাকে নিশ্চয় প্রশ্ন করবে, “ঠিক আছে, বুঝলাম, ব্যাট আসল পয়েন্ট কি, কেন লিনাক্স ইন্সটল করবো?” এই প্রশ্নের উত্তরে, আপনার কাছে একটায় জবাব রয়েছে আর সেটা হচ্ছে লিনাক্স উইন্ডোজ থেকে অনেক বেশি সিকিউর! হ্যাঁ, লিনাক্স ব্যবহার করার মূল পয়েন্টটিই হচ্ছে লিনাক্স সিকিউরিটি । আজকের এই টেকনিক্যাল ওয়ার্ল্ডে সিকিউরিটি সেই ব্যাপার, যেটা মানুষের মনে সবার আগে চলে আসে। আর আপনি যার কাছেই যান, যে ওয়েবসাইট বা ব্লগ ভিজিট করুন, সবাই লিনাক্স সিকিউরিটির গুন কিত্তন করবে। —কিন্তু সত্যিই লিনাক্স কতোটা সিকিউর?—এই আর্টিকেলে এই বিষয়টিই বিভিন্ন নজর থেকে দেখার এবং বোঝার চেষ্টা করবো। তো চলুন, শুরু করা যাক…

লিনাক্স সিকিউরিটি

যদি এক কথায় বলি, তো দুনিয়ার এমন কোন সিস্টেম নেই, যেটাকে ম্যালওয়্যার দ্বারা আক্রান্ত করানো যাবে না, যেটার কোন ভালনেরাবিলিটিনেই। টেকনিক্যালি সব অপারেটিং সিস্টেমেরই ত্রুটি রয়েছে, আর হ্যাকার’রা সেটা খুঁজে পেলে অবশ্যই অ্যাটাক করবে, সে যেই অপারেটিং সিস্টেমই হোক না কেন। আপনি হয়তো খবরে বা বিভিন্ন ওয়েবসাইটে দেখে থাকবেন, অমুক দেশের সরকারী ডাটাবেজ হ্যাক হয়েছে, কিংবা অমুক ওয়েব সার্ভার হ্যাক হয়েছে; যেহেতু ইন্টারনেটে বেশিরভাগ ওয়েব সার্ভার, ডাটাবেজ, এবং সুপার কম্পিউটার গুলো লিনাক্স নির্ভর, তাই বড় কিছু হ্যাক হওয়ার কথা শুনলে সেটা লিনাক্সকেই হ্যাক করা হয়।
কিন্তু হ্যাকাররা লিনাক্স ডেক্সটপ গুলোকে তেমন টার্গেট করে না, কেনোনা এর ক্ষেত্রে ইউজার অনেক কম। তারা যদি সেই সময় আর টাকা ব্যয় করে উইন্ডোজের জন্য ম্যালওয়্যার তৈরি করে, তবে বদলে বেশি মুনাফা কামাতে পারবে। আবার এখানে আরেকটি ব্যাপারও থাকে, বেশিরভাগ ক্ষেত্রে যারা লিনাক্স নির্ভর অপারেটিং সিস্টেম ব্যবহার করে, তারা সাধারণত কম্পিউটার এক্সপার্ট হয়ে থাকে, কিংবা অন্তত কি করলে কি হতে পারে সেই বিষয় গুলো ভালো ভাবে জানে। এখন রহিম, করিম, মফিজ তো আর কালি লিনাক্স ব্যবহার করে না, তাই না? উইন্ডোজের ক্ষেত্রে ইউজার বেশিরভাগ সময় তাদের নিজেদের দোষে এবং ঠিক কি করছে সেগুলো সম্পর্কে জ্ঞান না থাকার কারণে ভাইরাস দ্বারা আক্রান্ত হয়ে পড়ে।
অপরদিকে আপনি হয়তো লিনাক্স ব্যবহার করছেন, আর পায়ের উপর পা দিয়ে বসে থেকে ভাবছেন, ধুর! আমাকে আর কোন ভাবেই আক্রান্ত করানো সম্ভব নয় (যে রকমটা উইন্ডোজ ইউজার এন্টিভাইরাস ইন্সটল করার পরে ভাবে), তো স্বাগতম! আপনি সম্পূর্ণই ভুল। আপনি কেবল তখনই সিকিউর থাকবেন, যখন সকল সিকিউরিটি প্র্যাকটিস গুলো ঠিকঠাক মতো পালন করবেন। হ্যাঁ, আপনার অপারেটিং সিস্টেম অনেক স্ট্রং, তো ঠিকআছে, সেটা আপনার জন্য প্লাস পয়েন্ট। ব্যাট এটা কখনোই ভুলে গেলে চলবে না, এখনো আক্রমন হতে পারে। ধরুন আপনি একটি ফিশিং মেইলে ফিশিং লিঙ্ক ক্লিক করলেন, সিকিউরিটির কথা ভেবে দেখলেন না, “আরে লিনাক্স আছে না!” —আপনার অনলাইন অ্যাকাউন্ট হ্যাক হওয়া থেকে দুনিয়ার কোন অপারেটিং সিস্টেম আপনাকে বাঁচাতে পারবে না। আবার আপনি ম্যালিসিয়াস ওয়েবসাইট থেকে এমন কোন সফটওয়্যার ইন্সটল করার জন্য কম্যান্ড রান করলেন, যে সফটওয়্যার লিনাক্সের জন্য প্রাপ্যই নয়, তো আপনার সিস্টেমের ব্যাকডোর তৈরি হবে, আর সেই ব্যাকডোর দিয়ে যেকোনো কিছু আপনার কম্পিউটারে ঢুকে পড়তে পারে। দেখুন কথা গুলো আমি বানিয়ে বা মনগড়ে বলছি না; ২০১৬ সালের ফেব্রুয়ারী মাসে, লিনাক্স মিন্ট ইন্সটল করার ডাউনলোড পেজে গেলে সেটা আপনাকে রিডাইরেক্ট করে আলাদা আইএসও লিঙ্কে নিয়ে যেতো, যেটা আপনার কম্পিউটারে ইন্সটল করার মাধ্যমে ব্যাকডোর ক্রিয়েট হত (বিশ্বাস হচ্ছে না? গুগল করে দেখুন!)। লেটেস্ট সিকিউরিটি নিউজের সাথে সবসময় সম্পৃক্ত থাকা, আর কোন আপডেট আসলে সাথে সাথে অ্যাপ্লাই করে নেওয়া, আপনাকে আসল বিপদের হাত থেকে রক্ষা করতে পারে।

ম্যালওয়্যার

উইন্ডোজ কম্পিউটারের সবচাইতে দুশ্চিন্তার ব্যাপার কি? অবশ্যই বিভিন্ন ধরনের ম্যালওয়্যার; ভাইরাস, ট্রোজান, ওয়র্মস—ইত্যাদি তাই না? তবে বেশিরভাগ ম্যালওয়ারের ক্ষেত্রে আপনি যদি তাদের নিজে থেকে ইন্সটল না করেন কিংবা ম্যালিসিয়াস কম্যান্ড রান না করান, তবে এরা কাজ করে না। উইন্ডোজ ওএসের জন্য অগুনতি ম্যালওয়্যার রয়েছে। কিন্তু লিনাক্স ওয়ার্ল্ডে এর সংখ্যা একেবারেই নগণ্য, কিন্তু ভুলে গেলে চলবে না, নগণ্য হলেও কিন্তু একেবারেই নেই, এমনটা নয়। তাই সতর্ক থাকা প্রয়োজনীয়।
এমনিতে উইন্ডোজ ম্যালওয়্যার গুলো লিনাক্সের কিছু করতে পারবে না, কিন্তু আপনার লিনাক্সে যদি ওয়াইন (ওয়াইন ইন্সটল করার মাধ্যমে উইন্ডোজ প্রোগ্রাম গুলোকে লিনাক্সে রান করানো যায়) ইন্সটল করা থাকে, সেক্ষেত্রে আপনার কম্পিউটার আক্রান্ত হতে পারে। তাই ওয়াইন ইন্সটল করার পরে আপনাকে উইন্ডোজ কম্পিউটারের মতোই সতর্ক থাকতে হবে, কেনোনা উইন্ডোজের সকল ম্যালওয়্যার আপনার সিস্টেমে রান হবে। তবে লিনাক্সের একটি ভালো ব্যাপার হচ্ছে, এতে ফাইল পারমিশন সিস্টেম রয়েছে, আর যেটা অত্যন্ত অসাধারণ একটি ফিচার, যেটার ফলে ম্যালওয়্যারের আক্রমন করার উপর লিমিট পরে যায়। উইন্ডোজ কম্পিউটারে একবার কোন ম্যালওয়্যার ঢুকে পড়লো, সে চাইলে সম্পূর্ণ সিস্টেমের উপর তান্ডব চালাতে পারে, যেমনটার‍্যানসমওয়্যারের ক্ষেত্রে, আপনার সম্পূর্ণ ডাটা গুলোকে এনক্রিপটেডকরে ফেলে। কিন্তু লিনাক্সে যদি কোন একটি প্রোগ্রাম বা যেকোনো একটি অংশ আক্রান্ত হয়, সেই আক্রমন লিমিটেড থাকে, বাকী অংশ গুলোতে পারমিশন না থাকার কারণে কাজ করতে পারে না।
তবে এখানেও আরেকটি বিষয় মাথায় রাখা প্রয়োজনীয়, লিনাক্সে ম্যালওয়্যার গুলো ইউজার পারমিশনের উপর কাজ করে। কিন্তু ম্যালওয়্যার যদি একবার রুট (সুডো; SUDO) আক্সেস পেয়ে যায়, তাহলে সম্পূর্ণ সিস্টেমের বারোটা বাজিয়ে দিতে পারে—কেনোনা লিনাক্স ম্যালওয়্যার গুলোকে ঐ স্টাইলেই ডিজাইন করা হয়। তাই সিকিউরিটির জন্য আপনি বলবো, যতোটা রুট পারমিশন এড়িয়ে চলা যায় ততোই ভালো। উইন্ডোজ কম্পিউটারের ক্ষেত্রেও, অ্যাডমিনিস্ট্রেটর অ্যাকাউন্ট কম ব্যবহার করায় ভালো।

ফায়ারওয়াল

যখন নেটওয়ার্কিং এর প্রশ্ন আসে, সেখানে দুনিয়ার সকল অপারেটিং সিস্টেম গুলো একই স্টাইলে কাজ করে। আর একই স্টাইলে কাজ করার জন্যই যেকোনো অপারেটিং সিস্টেমের কম্পিউটার যেকোনো আলাদা কম্পিউটারের সাথে কানেক্টেড হতে পারে এবং নেটওয়ার্ক সম্পূর্ণ হয়। আপনার কম্পিউটারে যদি নেটওয়ার্ক ফায়ারওয়াল না থাকে, তবে সেটা তালাবিহীন দোকানের মতো—যখন যার ইচ্ছা আসতে পারে আর যা ইচ্ছা ঘটাতে পারে। তাই আপনার কম্পিউটারের সম্পূর্ণ ট্র্যাফিকের উপর নজর রাখতে এবং বিশেষ করে ইঙ্কামিং ট্র্যাফিক নিয়ন্ত্রন করতে ফায়ারওয়ালঅবশ্যই প্রয়োজনীয়।
তবে ফায়ারওয়ালের পাশাপাশি আপনি কোন সফটওয়্যার ইন্সটল করছেন সেটার দিকে বিশেষ লক্ষ্য রাখাও অত্যন্ত প্রয়োজনীয়। আপনাকে চালাকি করে ম্যালওয়্যার ইন্সটল করানো হতে পারে। আর লিনাক্স সম্পর্কে তো জানেনই, কম্যান্ড ব্যবহার করে সফটওয়্যার ইন্সটল করতে হয়, যদি সফটওয়্যারটি আলাদা সোর্স থেকে হয়, তবে ইন্সটল করার আগে অবশ্যই চেক করে নিন। আপনি উবুন্টু ব্যবহার করলে নিশ্চয় সেখানে সফটওয়্যার সেন্টার রয়েছে (যেটাকে অ্যান্ড্রয়েড প্লে স্টোরের মতো ভাবতে পারেন), সেখান থেকে সফটওয়্যার ইন্সটল করুন। আলাদা প্যাকেজ ডাউনলোড এবং ইন্সটল করার সময়ও সতর্ক থাকুন। আর অবশ্যই যেকোনো সফটওয়্যার বা প্যাকেজ তার অফিশিয়াল ওয়েবসাইট থেকে ডাউনলোড করার চেষ্টা করুন।

শেষ কথা

আগেই বলেছি, দুনিয়ার কোন অপারেটিং সিস্টেমই একেবারে বুলেট প্রুফ নয়, লিনাক্স ব্যবহার করলে অবশ্যই লিনাক্স সিকিউরিটি সম্পর্কে বেসিক বিষয় গুলো ভালো করে জানুন, তবে সুরক্ষিত থাকতে পারবেন। তবে সিকিউরিটিই যদি আপনার প্রধান প্রাধান্য হয়, সেক্ষেত্রে অবশ্যই আপনার লিনাক্স ব্যবহার করে দেখা উচিৎ, আশা করছি নিরাশ হবেন না।

Saturday, July 22, 2017

ভার্চুয়াল সার্ভার কি? আপনার জন্য কেন প্রয়োজনীয়?

আপনারা সকলেই সার্ভার কম্পিউটার সম্পর্কে জানেন এবং শুনেছেন; এই কম্পিউটার গুলো অধিক শক্তিশালী এবং অনেক ফাইল আর ওয়েবসাইট হোস্ট করে থাকে। আপনারা এটাও জানেন যে, এই সার্ভার গুলো আপনার বা আমার কম্পিউটারের মতোই ফিজিক্যাল মেশিন হয়ে থাকে যেখানে র‍্যাম, হার্ডড্রাইভ, প্রসেসর ইত্যাদি রিসোর্স থাকে কিন্তু অধিক স্কেলে। কিন্তু সবসময়ই যে ব্যাপারটা এমন, তা কিন্তু নয়। ভার্চুয়াল সার্ভার নামক টার্মে ব্যাপারটা একটু আলাদা। “ভার্চুয়াল” শব্দটির মানে তো নিশ্চয় জানেনই, যেটার ব্যস্তব অস্তিত্ব তো আছে কিন্তু সেটা ফিজিক্যালি মজুদ নেই। যদি ফিজিক্যালি কোন কম্পিউটার না থাকে তাহলে সেটা কম্পিউটারের ন্যায় আচরণ করে কীভাবে? আজকের আর্টিকেলটিকে সম্পূর্ণ বোঝার জন্য ভার্চুয়াল সার্ভার এবং ভার্চুয়াল মেশিন নিয়ে আলোচনা করা জরুরী, তো চলুন আলোচনায় নেমে পড়া যাক…

ভার্চুয়াল সার্ভার

ভার্চুয়াল সার্ভার ভিপিএসফটোতে আরেকটি ফটো; এই উদাহরণটি ভার্চুয়াল সার্ভারের বেস্ট উদাহরণ হতে পারে। আমরা সকলেই জানি, একটি কম্পিউটার বা সার্ভার অবশ্যই একটি ফিজিক্যাল মেশিন, যেখানে র‍্যাম, প্রসেসর, হার্ডড্রাইভ, মাদারবোর্ড ইত্যাদি বিদ্ধমান থাকে। যখন কোন অপারেটিং সিস্টেম আপনার কম্পিউটারে কাজ করে তখন সেটি আপনার কম্পিউটারের ফিজিক্যাল রিসোর্স ব্যবহার করে কাজ করে। অর্থাৎ কোন অপারেটিং সিস্টেম রান হতে তার র‍্যাম, প্রসেসর, হার্ডড্রাইভ ইত্যাদির প্রয়োজন পড়ে। কিন্তু ভার্চুয়াল সার্ভারে যদি এসব ফিজিক্যালি না থাকে তাহলে কীভাবে এটি কোন অপারেটিং সিস্টেমকে রান করায়? দেখুন ভার্চুয়াল সার্ভার সম্পর্কে জানতে হলে প্রথমে আপনার জানতে হবে ভার্চুয়াল মেশিন সম্পর্কে।
ভার্চুয়াল মেশিন কোন ফিজিক্যাল মেশিন নয়। এটি মূলত এক টুকরা সফটওয়্যার যেটা ভার্চুয়ালি নিজেকে ফিজিক্যাল মেশিনের ন্যায় আচরণ করায়। ধরুন আপনি আপনার উইন্ডোজ কম্পিউটারে ভার্চুয়ালি উইন্ডোজ অপারেটিং সিস্টেম রান করছেন। ভার্চুয়াল মেশিন রান করার জন্য সফটওয়্যারের প্রয়োজন হয়। এই সফটওয়্যারটি আপনার প্রধান অপারেটিং সিস্টেমের উপর ইন্সটল থেকে এর উপরে আরো অপারেটিং সিস্টেম রান করাতে সাহায্য করে। ভার্চুয়াল মেশিন সফটওয়্যার আপনার ফিজিক্যাল মেশিনের র‍্যাম, হার্ডড্রাইভ, প্রসেসর থেকে রিসোর্স গ্রহন করে এবং একটি সম্পূর্ণ আলাদা কম্পিউটারের ন্যায় আচরণ করে। আর যখন কোন সার্ভার কম্পিউটারের ফিজিক্যাল মেশিনে কোন অপারেটিং সিস্টেমের উপর ভার্চুয়াল মেশিন সফটওয়্যার ইন্সটল করে ভার্চুয়ালি আলাদা সার্ভারের মতো আচরণ করানো হয় তখন সেটাকে ভার্চুয়াল সার্ভার বলা হয় হয়। বিভিন্ন ওয়েব হোস্টিং কোম্পানি এই ভার্চুয়াল সার্ভারের সেবা প্রদান করে থাকে, আর একে আমরা ভার্চুয়াল প্রাইভেট সার্ভার বা ভিপিএস বলেও জানি।
দেখুন কোন নির্দিষ্ট ফিজিক্যাল কম্পিউটারকে কোন নির্দিষ্ট অ্যাপ্লিকেশনের জন্য ব্যবহার করা আদর্শ ব্যাপার, কিন্তু প্রত্যেকটি কাজের জন্য আলাদা আলাদা ফিজিক্যাল কম্পিউটার ব্যবহার করা অনেক ব্যয়বহুলও বটে। কিন্তু এখানে ভার্চুয়াল মেশিন সফটওয়্যার ইন্সটল করার মাধ্যমে একটি ফিজিক্যাল মেশিনের উপর একাধিক ভার্চুয়াল মেশিন তৈরি করা যায় এবং প্রত্যেকটি ভার্চুয়াল মেশিন নিজেরা স্বাধীনভাবে একেকটি আলাদা আলাদা কম্পিউটার হিসেবে আচরণ করতে পারে। এর ফলে ফিজিক্যাল কম্পিউটার হার্ডওয়্যার কেনার খরচ বেঁচে যায় এবং কাজের পারফর্মেন্সে কোন পরিবর্তন আসে না। আবার একটি ডেডিকেটেড সার্ভার ভাড়ার চাইতে ভার্চুয়াল প্রাইভেট সার্ভারের ভাড়া অনেক কম হয়ে থাকে।
আপনার নিজের ফিজিক্যাল কম্পিউটারে ভার্চুয়াল মেশিন সফটওয়্যার ইন্সটল করে একাধিক ভার্চুয়াল কম্পিউটার বানানো আর কোম্পানিদের ভার্চুয়াল সার্ভারের মধ্যে কোন পার্থক্য নেই। এটি আপনার নিজের মেশিনে করেন বলে এর নাম হয় ভার্চুয়াল মেশিন আর কোম্পানিরা তাদের সার্ভারে এটি করে বলে এর নাম হয় ভার্চুয়াল সার্ভার আর আপনি এটিকে ভাড়া নিয়ে স্বাধীনভাবে ব্যবহার করতে পারেন বলে এর নাম ভার্চুয়াল প্রাইভেট সার্ভার।

ব্যবহার

একটি ফিজিক্যাল মেশিনের উপর ভার্চুয়াল মেশিন তৈরি করা এবং প্রত্যেকটি ভার্চুয়াল মেশিনকে স্বাধীনভাবে কাজ করানো; ব্যাপারটা শুনতেই অনেক টেকি মনে হয় তাই না? আসলে এটি অনেক সহজ ব্যাপার আর নিজের ভার্চুয়াল মেশিন তৈরি করতে মাত্র কয়েকটি ক্লিকেরই প্রয়োজন রয়েছে। আর আপনি যদি কোন ভার্চুয়াল সার্ভার কেনার কথা ভাবেন, তবে আপনাকে কিছুই করতে হবে না, সবকিছু একদম রেডিমেডই পেয়ে যাবেন। তারপরে আপনি সেই সার্ভার কাজে লাগিয়ে আপনার অনেক অ্যাপ্লিকেশন এবং অনেক ধরনের ব্যাবহারে কাজে লাগাতে পারেন। চলুন নিচে এনিয়ে বিস্তারিত আলোচনা করা যাক।

নিজের সার্ভার হোস্ট

সার্ভার হোস্ট
ভার্চুয়াল প্রাইভেট সার্ভারের মাধ্যমে আপনি নিজের কোন অ্যাপ্লিকেশন হোস্ট করার মাধ্যমে নিজের সার্ভার হোস্ট করতে পারবেন। হতে পারে আপনি কোন গেম তৈরি করে তার সার্ভার হিসেবে ভার্চুয়াল প্রাইভেট সার্ভার ব্যবহার করতে পারেন। আবার আপনার যেকোনো কাজের ফাইলস, মিউজিক, ভিডিওস, ইত্যাদি নিরাপদে আপনার সার্ভারে হোস্ট করতে পারেন। সাধারনভাবে বলতে গেলে আপনি আপনার কম্পিউটারের সাথে যা যা করতে পারবেন একটি ভার্চুয়াল সার্ভারের সাথেও সেটা করা সম্ভব। অনেক হাই কনফিগার সার্ভার অনেক কম ভাড়াতে পাওয়া যায় আজকাল। আপনার যদি একটি ভার্চুয়াল প্রাইভেট সার্ভার থেকে তাহলে আপনার নিজের ফিজিক্যাল কম্পিউটারকে এতো হাই কনফিগার হওয়ারও প্রয়োজন নেই।
আপনি সার্ভারে উইন্ডোজ অপারেটিং সিস্টেম ইন্সটল করে সেটাকে ফিজিক্যাল পিসির মতোই ব্যবহার করতে পারবেন। সেখানে ভিডিও এডিট করতে পারেন, ফটো এডিট করতে পারে এবং যেকোনো অ্যাপ্লিকেশন রান করাতে পারেন। সার্ভারে করা যেকোনো কাজের প্রসেস আপনার কম্পিউটারে হবে না, বরং সেগুলো হবে আপনার সার্ভার কম্পিউটারে কিন্তু আপনি ইচ্ছা মতো সেই কম্পিউটারকে অপারেট করতে পারবেন। আপনি চাইলে সার্ভারে গেমিংও করতে পারেন। নিশ্চয় জানেন যে একটি ভালো গেমিং কম্পিউটার বানাতে কতো টাকা খরচ হতে পারে, কিন্তু মাসে মাত্র কয়েক হাজার টাকা ভাড়া দিয়ে আপনার বর্তমান কম্পিউটারেই ভার্চুয়াল সার্ভার ব্যবহার করে হাই এন্ড সব গেম রান করা যাবে। আর মজার ব্যাপার হলো কোন গেম ইন্সটল করতে বা ডাউনলোড করতে আপনার নিজের কোন ইন্টারনেট খরচ হবে না, সার্ভার থেকে ইন্টারনেট ডাটা খরচ হবে। শুধু কম্পিউটার থেকে নয়, আজকাল তো স্মার্টফোন থেকেও সার্ভার ব্যবহার করা এবং অপারেট করা যায়। তাই আপনি চাইলে আপনার ফোন থেকেই সার্ভার ব্যবহার করে পিসি গেম খেলেতে পারবেন।
তাছাড়া ভার্চুয়াল সার্ভারে আপনি যেকোনো অপারেটিং সিস্টেম বা যেকোনো সফটওয়্যার টেস্ট করার জন্য ইন্সটল করতে পারবেন। আপনার ওয়েবসাইটের জন্য ফাইল হোস্ট করতে পারবেন। সার্ভার থেকে আপনি ইন্টারনেটও ব্রাউজিং করতে পারবেন। সার্ভারের সাথে সংযুক্ত থাকা ইন্টারনেট কানেকশন অনেক হাই স্পীড হয়ে থাকে, তাই আপনি ফিজিক্যাল পিসির নেট স্লো হলেও আপনার যদি হাই স্পীড ইন্টারনেট কানেকশনের প্রয়োজন পড়ে আপনি সেটা ভার্চুয়াল সার্ভার ব্যবহার করে মেটাতে পারেন।

নিজের ওয়েবসাইট

নিজের ওয়েবসাইট তৈরি ক্ষেত্রে এবং সাইটকে হোস্ট করার জন্য অবশ্যই সার্ভার প্রয়োজনীয়। আপনার নিজের ফিজিক্যাল পিসিতেও ওয়েবসাইট হোস্ট করা যেতে পারে কিন্তু সেটা আমি রিকমেন্ড করি না, কেন করি না সে ব্যাপার নিয়ে দ্যা ওয়ার্ল্ড ওয়াইড ওয়েব এবং ওয়েব সার্ভার নিয়ে লেখা আর্টিকেলে আলোচনা করেছি। এখন কোন হোস্টিং কোম্পানি থেকে ওয়েবসাইট হোস্ট করার সময় মূলত তিনটি অপশন পাওয়া যায়, ডেডিকেটেড সার্ভার, শেয়ার্ড সার্ভার, এবং ভার্চুয়াল প্রাইভেট সার্ভার।
ডেডিকেটেড সার্ভার হলো আপনার সম্পূর্ণ পার্সোনাল সার্ভার যেটা একটি সম্পূর্ণ ফিজিক্যাল কম্পিউটার। আর যখন আপনি কোন কোম্পানি থেকে সম্পূর্ণ ফিজিক্যাল মেশিন ভাড়া করবেন, নিশ্চয় সেটার দামও অনেক বেশি হবে। হ্যাঁ অনেক বড় অ্যাপ্লিকেশন বা বড় ওয়েবসাইট যেখানে অনেক ট্র্যাফিক আসে সেটা হোস্ট করতে অনেক শক্তিশালী সার্ভারের দরকার পড়ে কিন্তু নতুন বা মধ্যম মাপের সাইটের জন্য ডেডিকেটেড সার্ভার ব্যবহার করা প্রচণ্ড ব্যয়বহুল। এখানে আরেকটি অপশন থেকে যেটা শেয়ার্ড সার্ভার; কিন্তু এটা সেই সার্ভার নয় যেটা শুধু একমাত্র আপনি নিজে ব্যবহার করছেন। একটি শেয়ার্ড সার্ভারে একসাথে কয়েক হাজার সাইট হোস্ট থাকতে পারে। আর কোন সাইটের কারণে সার্ভার ডাউন হয়ে গেলে আপনার ওয়েবসাইটিও বন্ধ হয়ে যেতে পারে। তাই শেয়ার্ড সার্ভারও রেকমেন্ডেড নয়। তাই আপনি যদি বিগেনার হন বা মধ্যম মাপের কোন ওয়েবসাইট হোস্ট করতে চান, ভার্চুয়াল সার্ভার আপনার জন্য উত্তম হতে পারে। একে তো এর দাম কম এবং দ্বিতীয়ত আপনি একে সম্পূর্ণ আলাদাভাবে স্বাধীনভাবে ব্যবহার করতে পারবেন। অন্য কারো হোস্ট করা অ্যাপ্লিকেশন বা ওয়েবসাইটের জন্য আপনার সার্ভারের বা সার্ভিসের কোন সমস্যা হবে না। আপনার সার্ভারটির ফিজিক্যাল মেশিনে আরো সার্ভার ইন্সটল করা থাকলেও, আপনি আপনার সার্ভারকে প্রাইভেট ভাবে ব্যবহার করতে পারবেন।

এক কথায়

তাহলে আমরা ভার্চুয়াল সার্ভার বলতে কি বুঝলাম; এটি মূলত একটি ফিজিক্যাল সার্ভার মেশিনের উপর ইন্সটল থাকা আরেকটি বা একাধিক সার্ভার যেগুলো ইন্সটল তো থাকে একই মেশিনে কিন্তু প্রত্যেকে আলাদা আলাদা কম্পিউটারের ন্যায় আচরণ করে। ভার্চুয়াল মেশিন সফটওয়্যার ইন্সটল করে আমরা নিজেদের পিসিকে আরো অনেক ভার্চুয়াল পিসিতে বিভক্ত করতে পারি এবং অনেক কমদামে ভার্চুয়াল সার্ভার ভাড়া নিয়ে এতে ফাইল হোস্ট, প্রাইভেট ইউজ, ওয়েবসাইট হোস্ট, ওএস টেস্টিং ইত্যাদি করা যায়। আর শুধু কম্পিউটার থেকে নয় বরং স্মার্টফোন থেকেও ভার্চুয়াল প্রাইভেট সার্ভার রান করানো যায়।
তো মূলত এই সকল কাজের জন্যই আপনার ভার্চুয়াল সার্ভার প্রয়োজনীয় হয়ে পারে এবং ইউজাররা এটা ব্যবহার করে। আপনি কি কখনো ভিপিএস ব্যবহার করেছেন? করে থাকলে, আপনার অভিজ্ঞতা নিচে কমেন্টে আমাদের সাথে শেয়ার করুন…