Gobbles is back?!
Sunday, November 18th, 2007GOBBLES, tim yang memiliki nuansa tersendiri dalam kemampuannya memberikan opini untuk menjatuhkan security consultant baru-baru ini mengirimkan email ke mailing list full-disclosre berkaitan dengan komentar-komentar sinis yang sering dilotantarkan oleh Matasano. GOBBLES memiliki nuansa tersendiri karena dalam setiap advisoriesnya selalu diselingi cerita-cerita unik selain penjelasan teknikalnya yang juga mengagumkan, jadi bukan hanya sekedar bentuk trol dengan segala macam omong kosongnya. Advisories-advisories dari GOBBLES dapat dilihat dijumpai disini.
Matasano akhir-akhir ini memang mencuat namanya, isi blog mereka memberikan penjelasan-penjelasan teknikal dimana tingkat pengalaman para staff-nya ikut tergambar disitu. Dan, iya, thomas ptacek serta dino dai zovi bukan tipe yang memberikan isi blog sembarangan. Bahkan baru-baru ini blog matasano ikut nyantol di website securityfocus sebagai blog security yang isinya disorot industri security dunia, dan ini dimulai sejak blog thomas ptacek mengenai qmail security (CMIIW
).
Disatu sisi, blog thomas ptacek seringkali memberikan analisis pendapatnya terhadap isi blog pihak lain, ataupun memberikan analisis pendapatnya terhadap artikel dari pihak lain yang sering memunculkan semacam perdebatan, atau saya lebih menyukai dengan istilah ‘diskusi’. Beberapa contoh diantaranya adalah ketika thomas memberikan pendapatnya saat RSnake gagal mengingatkan tim google mengenai kemungkinan hole di aplikasi google gadget, atau ketika dia mengemukakan pendapatnya mengenai masalah adam bozanich, hingga analisis permasalah pada tingkat security qmail buatan bernstein. Jenius, dan taste well.
Namun disisi lain, pendapat-pendapat nya cenderung menyerang pihak lain, dan menganggap pihak tersebut salah dan pendapatnya lah yang benar. Ya, saat membaca blog matasano saya pribadi juga sering sekali muncul feel seperti itu, dan memang terkesan ada effort dari pihak matasano untuk menaikan nama di industri security akhir-akhir ini. But bloody hell, cukup banyak tulisan teknikal (ya ya…I love technical thingy) mereka yang bagus walaupun tidak dari semua staff. Namun sepertinya ini membuat sisi ego dari pihak-pihak yang lebih 8l33t kurang setuju, dan GOBBLES salah satunya.
Kali ini GOBBLES pun muncul dengan bentuk yang mirip dengan sebelumnya, penjelasan opini yang disertai dengan kritikan secara teknikal (again, I love it). Dan bahkan, baru kali ini saya melihat ada kritikan yang dilancarkan terhadap HDM untuk metasploit-nya, padahal h0n0 pun suka dengan metasploit
. Tools satu ini betul-betul swiss-army-knife bagi para pecinta dunia exploitasi, khusus-nya sistem exploitation.
Well, janji GOBBLES adalah apabila matasano mengeluarkan blog akan dibalas dengan tulisan respon dari GOBBLES. Ini adalah keasyikan tersendiri di dunia security, dimana pihak Matasano sebagai security expert akan ditantang secara langsung oleh GOBBLES dari dunia underground, mereka sama-sama memiliki pengetahuan teknikal yang baik. Seru kayak nya, semoga saja bukan conspiracy theory untuk menaikan nama pihak-pihak tertentu…:).
