DARPA ওপেন সোর্সের নির্ভরযোগ্যতা সম্পর্কে তার উদ্বেগ নিশ্চিত করে

কিছুদিন আগে আমরা ওপেন সোর্সের নির্ভরযোগ্যতা নিয়ে অনেক কোম্পানির উদ্বেগের বিষয়ে প্রকাশিত একটি প্রতিবেদনের খবর প্রকাশ করেছিলাম এবং এখন মার্কিন সামরিক বাহিনীর গবেষণা শাখা ডারপা (DARPA) ঘোষণা করেছে যে তারা "ওপেন সোর্সের নির্ভরযোগ্যতা নিয়ে উদ্বিগ্ন" এবং বলেছে যে তারা এই গ্রহের সবচেয়ে গুরুত্বপূর্ণ প্রযুক্তিগত ইকোসিস্টেমটি বুঝতে চায়। কিছু বিশ্লেষক মনে করেন, এটা বলাটা অতিরঞ্জন যে পৃথিবীর প্রতিটি কম্পিউটারে ওপেন সোর্স চলে এবং গুরুত্বপূর্ণ অবকাঠামো সচল রাখে।

ডেভেলপার নিরাপত্তা সংস্থা স্নিক (Snyk) এবং লিনাক্স ফাউন্ডেশনের একটি নতুন প্রতিবেদন অনুসারে , ৪১% ব্যবসা প্রতিষ্ঠান তাদের ওপেন-সোর্স সফটওয়্যারের নিরাপত্তার ওপর যথেষ্ট আস্থা রাখে না এবং এর ব্যাপক ব্যবহার উল্লেখযোগ্য ঝুঁকি তৈরি করে। আধুনিক সভ্যতার একটি বড় অংশই ক্রমবর্ধমান ওপেন-সোর্স কোডের ওপর নির্ভরশীল, কারণ এটি অর্থ সাশ্রয় করে, প্রতিভা আকর্ষণ করে এবং অনেক কাজকে সহজ করে তোলে।

"এক মিনিট অপেক্ষা করুন, আক্ষরিক অর্থে আমরা যা করি তা লিনাক্সে চলে," ডেভ আইটেল বলেছেন, একজন সাইবার নিরাপত্তা গবেষক এবং প্রাক্তন NSA কম্পিউটার নিরাপত্তা বিজ্ঞানী৷ "মানুষ এখন উপলব্ধি করছে," তিনি বলেছেন। “এটা বললে অত্যুক্তি হবে না যে প্রত্যেকেই লিনাক্স কার্নেলের উপর ভিত্তি করে, যদিও বেশিরভাগ লোকেরা এটির কথা শুনেনি। »

“সফ্টওয়্যার বিকাশকারীদের আজ তাদের নিজস্ব সরবরাহ চেইন রয়েছে। গাড়ির যন্ত্রাংশ একত্রিত করার পরিবর্তে, তারা বিদ্যমান ওপেন সোর্স উপাদানগুলিকে তাদের অনন্য কোডের সাথে একত্রিত করে কোড একত্রিত করে। যদিও এটি উত্পাদনশীলতা এবং উদ্ভাবনের দিকে নিয়ে যায়, এটি উল্লেখযোগ্য নিরাপত্তা সমস্যাও তৈরি করেছে,” বলেছেন ম্যাট জার্ভিস, Snyk-এর বিকাশকারী সম্পর্কের পরিচালক৷

লিনাক্স কার্নেল হল প্রথম প্রোগ্রামগুলির মধ্যে একটি যা বেশিরভাগ কম্পিউটার চালু হলে লোড হয়। এটি মেশিনের হার্ডওয়্যারকে সফ্টওয়্যারের সাথে ইন্টারঅ্যাক্ট করতে দেয়, সম্পদের ব্যবহার নিয়ন্ত্রণ করে এবং অপারেটিং সিস্টেমের ভিত্তি তৈরি করে। এটি প্রায় সমস্ত ক্লাউড কম্পিউটিং, প্রায় সমস্ত সুপার কম্পিউটার, সমগ্র ইন্টারনেট অফ থিংস, কোটি কোটি স্মার্টফোন এবং আরও অনেক কিছুর বিল্ডিং ব্লক৷

কিন্তু কার্নেলটি ওপেন সোর্সও বটে, যার অর্থ হলো যে কেউ এর কোড লিখতে, পড়তে এবং ব্যবহার করতে পারে। আর এই বিষয়টি কিছু সাইবার নিরাপত্তা বিশেষজ্ঞকে গুরুতরভাবে উদ্বিগ্ন করে তুলেছে। এর ওপেন-সোর্স প্রকৃতির কারণে লিনাক্স কার্নেল, অন্যান্য বহু গুরুত্বপূর্ণ ওপেন-সোর্স সফটওয়্যারের মতোই, এমন সব প্রতিকূল কারসাজির শিকার হওয়ার ঝুঁকিতে রয়েছে, যা আমরা সবেমাত্র বুঝতে শুরু করেছি।

যদিও এটা সত্যি যে এই প্রযুক্তি আমাদের সমাজের জন্য অপরিহার্য, তবে এটাও সমানভাবে সত্যি যে, উপরোক্ত বিষয়গুলোর পরিপ্রেক্ষিতে, কার্নেল নিরাপত্তা সম্পর্কে জ্ঞানের অভাবের কারণে আমরা গুরুত্বপূর্ণ অবকাঠামো সুরক্ষিত করতে পারি না। আজ, DARPA এই ওপেন-সোর্স প্রকল্পগুলোকে কার্যকর করে এমন কোড এবং কমিউনিটির গতিপ্রকৃতি বুঝতে চায় , যাতে তারা যে ঝুঁকিগুলোর সম্মুখীন হয় তা আরও ভালোভাবে অনুধাবন করা যায়।

এর লক্ষ্য হলো ক্ষতিকারক কার্যকলাপকারীদের কার্যকরভাবে শনাক্ত করা এবং খুব দেরি হয়ে যাওয়ার আগেই তাদের দ্বারা অত্যন্ত গুরুত্বপূর্ণ ওপেন সোর্স কোডের বিঘ্ন ঘটানো বা বিকৃতি রোধ করা। ডার্পা-র সোশ্যালসাইবার প্রোগ্রাম হলো একটি ১৮-মাসব্যাপী, বহু-মিলিয়ন-ডলারের প্রকল্প, যা বিশাল ওপেন-সোর্স সফটওয়্যার কমিউনিটি এবং তাদের তৈরি কোডকে চিহ্নিত করতে, বুঝতে এবং সুরক্ষিত করতে সমাজবিজ্ঞানের সাথে কৃত্রিম বুদ্ধিমত্তার সাম্প্রতিক প্রযুক্তিগত অগ্রগতিকে একত্রিত করবে।

এই প্রকল্পটি আগের বেশিরভাগ গবেষণা থেকে আলাদা কারণ এটি স্বয়ংক্রিয় কোড বিশ্লেষণ এবং বিনামূল্যের সফ্টওয়্যারের সামাজিক মাত্রাগুলিকে একত্রিত করে৷

ডারপা বেশ কয়েকটি দলকে চুক্তিবদ্ধ করেছে, যার মধ্যে গভীর প্রযুক্তিগত দক্ষতাসম্পন্ন ছোট সাইবারসিকিউরিটি গবেষণা কর্মশালাও রয়েছে। এই ধরনের একটি বাস্তবায়নকারী সংস্থা হলো নিউইয়র্ক-ভিত্তিক মার্জিন রিসার্চ, যারা এই কাজের জন্য অত্যন্ত সম্মানিত গবেষকদের একটি দল গঠন করেছে। মার্জিন রিসার্চ লিনাক্স কার্নেলের উপর মনোযোগ দিচ্ছে, কারণ এটি এতটাই বিশাল এবং গুরুত্বপূর্ণ যে এই পর্যায়ে এখানে সাফল্য মানেই অন্যত্রও সাফল্য সম্ভব।

এর লক্ষ্য হলো কোড এবং কমিউনিটি উভয়কেই বিশ্লেষণ করে চূড়ান্তভাবে সম্পূর্ণ ইকোসিস্টেমটিকে কল্পনা করা এবং বোঝা । মার্জিনের কাজ ওপেন-সোর্স সফটওয়্যার প্রজেক্টের কোন নির্দিষ্ট অংশে কারা কাজ করে তা নির্ধারণ করতে সাহায্য করে। উদাহরণস্বরূপ, হুয়াওয়ে বর্তমানে লিনাক্স কার্নেলের বৃহত্তম অবদানকারী। আইটেল বলেন, আরেকজন অবদানকারী পজিটিভ টেকনোলজিসে কাজ করেন, যা একটি রাশিয়ান সাইবারসিকিউরিটি কোম্পানি এবং হুয়াওয়ের মতোই এটিও মার্কিন সরকারের নিষেধাজ্ঞার শিকার হয়েছে। মার্জিন এনএসএ কর্মীদের লেখা কোডও ম্যাপ করেছে, যাদের অনেকেই বিভিন্ন ওপেন-সোর্স প্রজেক্টের সাথে জড়িত।

"এই বিষয়টি আমাকে উত্তেজিত করে," অ্যান্টোইন ওপেন সোর্স আন্দোলনকে আরও ভালভাবে বোঝার অনুসন্ধান সম্পর্কে বলেছেন, "কারণ সত্যই, এমনকি সাধারণ জিনিসগুলিও অনেক গুরুত্বপূর্ণ লোকের কাছে নতুন বলে মনে হয়৷ সরকার এইমাত্র উপলব্ধি করেছে যে আমাদের সমালোচনামূলক অবকাঠামো কোড ব্যবহার করে যা আক্ষরিক অর্থে অনুমোদিত সংস্থাগুলি দ্বারা লিখিত হতে পারে। এই মুহূর্তে।"

এটি করার জন্য, গবেষকরা ওপেন সোর্স সম্প্রদায়ের মধ্যে সামাজিক মিথস্ক্রিয়া বিশ্লেষণ করতে অনুভূতি বিশ্লেষণের মতো সরঞ্জামগুলি ব্যবহার করবেন, যেমন লিনাক্স কার্নেল মেলিং তালিকা, যা কে ইতিবাচক বা গঠনমূলক এবং কে নেতিবাচক এবং ধ্বংসাত্মক তা সনাক্ত করতে সহায়তা করবে।

গবেষকরা জানতে চান, কোন ধরনের ঘটনা ও আচরণ ফ্রি সফটওয়্যার কমিউনিটিগুলোকে ব্যাহত বা ক্ষতিগ্রস্ত করতে পারে, কোন সদস্যরা বিশ্বাসযোগ্য, এবং এমন কোনো নির্দিষ্ট গোষ্ঠী আছে কি না যাদের ওপর আরও নিবিড় নজরদারি প্রয়োজন। এই উত্তরগুলো স্বভাবতই ব্যক্তিনিষ্ঠ। কিন্তু এই মুহূর্তে, সেগুলো খুঁজে বের করার উপায় খুব কম।

উৎস: https://www.darpa.mil


Google-এ পছন্দের উৎস হিসেবে যোগ করুন