COMPUTERWORLD
Specializovan² t²denφk o v²poΦetnφ technice
o Internetu
(CW 26/96)

UkradenΘ strßnky

Petr Strßnsk²

Zdßl se mi sen: Prßv∞ jsem si vytvo°il v²teΦnΘ webovskΘ sφdlo svΘ firmy, kde nabφzφm kompletnφ popisy sv²ch produkt∙ s mo₧nostφ sledovßnφ aktußlnφho stavu m²ch zßsob. Spokojen∞ jsem usnul s oΦekßvßnφm kladnΘ odezvy od sv²ch zßkaznφk∙, kdy₧ m∞ probudil telefon. Je vid∞t, ₧e jsem si dal na t∞ch strßnkßch zßle₧et, pomyslφm si a pot∞Üen∞ zvednu telefon. Na druhΘ stran∞ se vÜak mφsto chvalozp∞v∙ na mΘ produkty ozve rozezlen² hlas, kter² mi sd∞lφ, ₧e z n∞j si srandu na WWW d∞lat nebudu. Sluchßtko prßskne, sedφm jako opa°en². Hmm, ₧e bych prost∞ p°ehlΘdl n∞jakou chybu nebo si snad onen pßn spetl telefon?

Usednu ke svΘmu poΦφtaΦi a spouÜtφm Netscape. Ihned se podφvßm na sv∙j server, ale vÜe se zdß b²t v po°ßdku. Snad jen, ... Na poΦφtadle p°φstupu svφtφ naprostß nula, pßn tedy nemohl vid∞t mΘ strßnky. SkßΦu rychle na vyhledßvacφ program, zadßvßm jmΘno svΘ firmy a napjat∞ Φekßm. Za chvilku vidφm v²sledky, a najdu i odkaz na sprßvn² server, tak₧e tady chyba nenφ. PoΦkat, p°ed odkazem na m∙j server je stejn² odkaz, ale ukazuje na jinou adresu! Nerv≤zn∞ kliknu myÜφ a najednou se p°ede mnou objevuje hlavnφ strßnka mΘho serveru, s adresou a dalÜφmi ·daji. A₧ na podivnou adresu se zdß b²t vÜe v po°ßdku, u₧ se chystßm odejφt, kdy₧ v tom m∞ do oΦφ praÜtφ nßpis p°es celou obrazovku: "Vß₧enφ zßkaznφci, tßhn∞te k Φertu." Jdou na m∞ mdloby, tohle jsem p°ece na svou strßnku nenapsal. V tom mi koneΦn∞ zaΦne pracovat mozek, a jß pochopil celou pravdu. N∞kdo mi ukradl mΘ strßnky a umφstil je na jinou adresu. Bohu₧el je takΘ upravil, a jß se m∙₧u s p°φlivem spokojen²ch zßkaznφk∙ rozlouΦit...

Netrßpφ vßs podobnΘ sny? Jestli ne, mo₧nß jste dosti d∙v∞°ivφ, proto₧e podobnΘ p°φpady se ji₧ nejendou staly a v₧dy konΦily Üpatn∞ pro okradenΘho, ne pro zlod∞je. Je samoz°ejm∞ nelegßlnφ takto upravovat cizφ strßnky, ale chycenφ pachatele je tΘm∞° nemo₧nΘ. Bohu₧el, sta₧enφ celΘho cizφho serveru je jen zßle₧itostφ p°enosovΘho pßsma, nic jinΘho nikomu nebrßnφ. Tyto strßnky potom m∙₧e zlod∞j umφstit na svou adresu a ·daje o nich vlo₧it do hledacφch nßstroj∙ na Internetu. N∞kterΘ tyto strßnky dokonce najdou sami. Pokud u₧ivatel na takovou strßnku narazφ, netuÜφ, ₧e se jednß o podvrh a m∙₧e ji pova₧ovat za nejapn² ₧ert, ale takΘ za aroganci firmy. Vφce ji₧ tuto strßnku u₧ nenavÜtφvφ a o dotΦenΘ firm∞ si bude myslet svΘ. Jist∞, v souΦasnΘ dob∞ je zatφm pouze malß pravd∞podobnost, ₧e takovß strßnka v²razn²m zp∙sobem zasßhne do vaÜich obchod∙, ale v budoucnosti bude prezentace na webu naprosto seri≤znφ zßle₧itostφ.

TrueSite nabφzφ °eÜenφ

SpoleΦnost APDI p°ipravila °eÜenφ, jak podobn²m falzifikßt∙m zabrßnit. Toto °eÜenφ se naz²vß TrueSite a je ∩ßbelsky jednoduchΘ.

Firma, kterß si chce svΘ strßnky ochrßnit proti zneu₧itφ, se po zaplacenφ poplatku zaregistruje v databßzi "prav²ch" mφst, kterß je ulo₧ena na serveru spoleΦnosti. Po tomto zßpisu a nßslednΘ certifikaci pracovnφkem projektu TrueSite je vaÜe strßnka oficißln∞ registrovßna jako skuteΦn² webovsk² server vaÜφ spoleΦnosti. Vy si na strßnku umφstφte logo TrueSite, kterΘ u₧ivateli sd∞lφ, ₧e tyto strßnky jsou registrovßny a m∙₧e jim d∙v∞°ovat. Jist∞, pokud n∞kdo bude chtφt m∙₧e si zkopφrovat strßnky i s oznaΦenφm autentiΦnosti, ale prßv∞ zde je celΘ know-how projektu.

Pokud u₧ivatel klikne na logo TrueSite, je v registru spoleΦnosti zkontrolovßno, zda strßnka na kterΘ se logo nachßzφ, je opravdu zaregistrovßna. Pokud ano, u₧ivatel se dozvφ o pravosti vaÜφ adresy. Pokud ne, zobrazφ se varovßnφ o nepravosti prohlφ₧enΘ strßnky a zprßva je vßm automaticky zaslßna spoleΦn∞ s ·dajem, kde se falzifikßt nachßzφ. M∙₧ete pak podniknout prßvnφ kroky, abyste pachatele dopadli a potrestali.

DalÜφ funkce registru spoΦφvß v odstran∞nφ balastu p°i hledßnφ firemnφch strßnek na Internetu. Pokud toti₧ pou₧ijete klasickou vyhledßvacφ slu₧bu, jste zpravidla zahlceni tisφci neplatn²mi odkazy, kterΘ ukazujφ b∙hvφkam. V registru jsou naopak ulo₧eny pouze oficißlnφ firemnφ adresy, domovskΘ strßnky zde nemajφ mφsto. TrueSite je jednou z aktivit, kterß se sna₧φ p°em∞nit "Wild World Web" v pou₧iteln² prost°edek pro podnikßnφ a obchod. Jist∞, jeho ·Φinnost je podmφn∞na spolupracφ u₧ivatel∙, ale jinΘ °eÜenφ zatφm v dohlednΘ dob∞ mo₧nΘ nebude.

Technologick² postup Internetu je naprosto nevφdan², ale dalÜφ lidskΘ obory, jako je nap°. prßvo nebo sociologie, za nφm siln∞ pokulhßvajφ. Mßme sice tedy k dispozici neuv∞°iteln∞ flexibilnφ mΘdium, jen₧e nevφme po°ßdn∞, co s nφm a jak ho efektivn∞ a "sprßvn∞" vyu₧φt.

Ne₧ se tomu nauΦφme, mohou nßs podobnΘ "zßsahy" stßt dost nerv∙, ale i pen∞z. Jak ji₧ jsme informovali v jin²ch p°φpadech, zdß se, ₧e internetovskß komunita p°estßvß b²t samoregulovatelnou skupinou a bude se muset p°ece jen objevit urΦitß forma ochrany pro n∞kterΘ subjekty. T∞mi by m∞ly b²t p°edevÜφm komerΦnφ firmy investujφcφ do Internetu miliony dolar∙. Pokud se jim nedostane odpovφdajφcφ ochrany t∞chto pen∞z, mohou se zase z Internetu rychle stßhnout, a to bychom si urΦit∞ nep°ßli. Tedy alespo≥ n∞kte°φ z nßs.


| <<< | CW o Internetu | COMPUTERWORLD | IDG CZ homepage |