2 poin oleh GN⁺ 2026-02-22 | 1 komentar | Bagikan ke WhatsApp
  • Wikipedia bahasa Inggris menambahkan Archive.today ke blacklist dan mulai menghapus tautan
  • Dikonfirmasi bahwa situs tersebut memicu serangan DDoS terhadap blog dan memanipulasi snapshot web
  • Para editor Wikipedia sepakat menghentikan penggunaannya dengan alasan merusak keandalan situs dan berisiko menyalahgunakan perangkat pengguna
  • Sekitar 695 ribu tautan di 400 ribu artikel terdeteksi, dan sebagian besar dinilai bisa diganti dengan layanan arsip lain
  • Para editor disarankan mengganti ke Internet Archive, Ghostarchive, Megalodon, dan lain-lain atau menghapusnya

Keputusan Wikipedia memblokir Archive.today

  • Wikipedia bahasa Inggris memutuskan menambahkan Archive.today ke blacklist
    • Latar belakang keputusan ini adalah karena situs tersebut terbukti digunakan dalam serangan DDoS terhadap blog
    • Dalam pembahasan di Wikipedia, ditemukan kasus di mana situs itu memanipulasi snapshot halaman web dengan menyisipkan nama blogger yang menjadi target serangan
  • Para editor Wikipedia menilai manipulasi itu dilakukan sebagai balasan atas sebuah posting blog yang menyebut operator situs menyembunyikan identitasnya dengan memakai beberapa nama samaran

Isi konsensus komunitas Wikipedia

  • Menurut pembaruan resmi Wikipedia, diputuskan untuk segera menghentikan penggunaan (deprecate) Archive.today dan menambahkannya ke spam blacklist atau memblokirnya lewat filter penyuntingan
    • Selain itu, semua tautan yang sudah ada juga diputuskan untuk dihapus
  • Komunitas mengutip kebijakan “pembaca tidak boleh diarahkan ke situs yang membajak komputer pengguna untuk menjalankan serangan DDoS” (WP:ELNO#3) sebagai dasar
  • Bukti bahwa isi halaman yang diarsipkan telah dimanipulasi diajukan, sehingga keandalan situs dinilai telah rusak

Skala tautan dan kemungkinan penggantian

  • Tautan Archive.today tercantum lebih dari 695 ribu kali di sekitar 400 ribu artikel
  • Situs ini kerap digunakan untuk melewati paywall berita
  • Ada pendapat untuk mempertahankan kondisi saat ini, tetapi hasil analisis menunjukkan sebagian besar tautan dapat diganti dengan arsip lain
  • Beberapa editor mulai merinci prosedur penghapusan dan penggantian tautan

Pedoman untuk editor

  • Dokumen baru Wikipedia:Archive.today_guidance memberi panduan kepada editor tentang cara menghapus dan mengganti tautan
    • Domain yang termasuk sasaran antara lain archive.today, archive.is, archive.ph, archive.fo, archive.li, archive.md, archive.vn
  • Jika sumber asli masih online dan isinya sama, tautan Archive.today dapat dihapus
  • Atau dapat diganti dengan layanan arsip lain seperti Internet Archive, Ghostarchive, Megalodon
  • Jika sumber asli berupa media cetak atau tautan hanya untuk kemudahan semata, tautan arsip itu sendiri dapat dihapus

Langkah penguatan keandalan dan keamanan di Wikipedia

  • Langkah ini dinilai sebagai upaya memperkuat keandalan Wikipedia dan perlindungan pengguna
  • Komunitas melihatnya sebagai momentum untuk menetapkan standar respons yang jelas terhadap manipulasi situs dan tindakan berbahaya
  • Ke depan, cara menjalankan penghapusan tautan secara efisien akan dibahas lebih lanjut

1 komentar

 
GN⁺ 2026-02-22
Komentar Hacker News
  • Baru-baru ini saya membaca tulisan tentang kemungkinan adanya kampanye terorganisasi yang menargetkan archive.today
    Saya penasaran apakah ada materi yang membahas lebih dalam bagaimana struktur teknis archive.today sebenarnya bekerja. Saya butuh informasi lebih dari sekadar hasil pencarian AI atau thread HN sebelumnya

    • Jika mereka memang menjadi target kampanye pencemaran nama baik yang terorganisasi, melakukan DDoS ke blog orang lain atau mengubah halaman arsip jelas tidak membantu mereka sendiri
    • archive.today bekerja cukup baik untuk saya. Sering kali berhasil bahkan saat archive.org gagal
      Karena archive.org mematuhi permintaan penghapusan, saya jadi bertanya-tanya apakah archive.today diserang justru karena mereka menyimpan konten yang menolak dihapus
    • Belakangan juga ada berita bahwa beberapa situs mulai memblokir Internet Archive. Rasanya seperti masuk ke tahap berikutnya dari perang informasi
    • Tulisan itu terdengar seperti ditulis AI. Isinya berfokus pada ringkasan dan tidak mencantumkan informasi penulis. Alarm AI detector berbunyi
  • Saya rasa doxing seseorang tidak ada gunanya. Terlebih lagi jika orang itu menyediakan layanan yang bermanfaat bagi pengguna biasa
    Tapi saya memang menganggap archive.today bermasalah jika menjadikan pengguna sebagai botnet untuk serangan DDoS atau mengubah isi halaman yang diarsipkan.
    Perilaku seperti ini membuat situs itu terlihat seperti terinfeksi malware dan menurunkan kepercayaan terhadap konten arsip. Saya paham alasan Wikipedia memblokirnya

    • Dulu doxing berarti membuka informasi pribadi yang tidak publik. Tapi sekarang, menyusun informasi yang sudah publik saja kadang juga disebut doxing, dan itu terasa berlebihan
      Jika penelusurannya hanya memakai informasi publik, sulit menyebutnya tidak etis
    • Ironisnya, situs yang mengusung pelestarian permanen justru mencoba menurunkan tulisan yang menyebut dirinya. Situasinya seperti “siapa menabur angin akan menuai badai”
    • Masalah seperti ini mungkin bisa diselesaikan dengan sistem verifikasi terdistribusi berbasis blockchain. Riwayat perubahan bisa dikelola tanpa kehilangan versi asli
    • Situs arsip web memang sering perlu sedikit memodifikasi HTML. Perubahan demi kemudahan penggunaan seperti mengganti jalur tautan itu wajar
      Masalahnya, dalam kasus archive.today, perubahan itu terlihat seperti manipulasi yang disengaja
    • Keaslian halaman arsip adalah isu utamanya. Ke depan, pembahasan harus berpusat pada bagian ini
  • Saya menemukan bahwa beberapa tangkapan X/Twitter di archive.today disimpan saat login dengan akun “advancedhosters”
    Akun ini terkait dengan perusahaan web hosting di Siprus, dan baru-baru ini menautkan tulisan yang memublikasikan email pribadi antara operator archive.today (menggunakan alias “Volth”) dan pemilik situs
    Postingan sebelumnya berisi tautan arsip archive.today untuk artikel pro-Rusia dan anti-Ukraina. Terasa seperti petunjuk yang menarik

    • Akun itu bisa saja merupakan akun donasi. Situs-situs keluarga archive.today kadang memakai akun berlangganan berbayar untuk melewati paywall
      Namun, cara seperti ini—berbeda dengan Internet Archive yang merupakan lembaga nirlaba legal—membuat operasionalnya sulit dibedakan dari tindakan kriminal
    • Disebut “petunjuk menarik”, tapi masih belum jelas sebenarnya akan mengarah ke apa
  • Tahun lalu saya melihat halaman arsip di archive.today diubah
    Dulu halaman arsip Reddit menampilkan nama pengguna di kanan atas, lalu pada suatu titik itu menghilang. Masalahnya, perubahan itu juga diterapkan retroaktif ke tangkapan lama
    Di tab screenshot namanya masih tetap ada, jadi terlihat perbedaan dengan versi aslinya. Awalnya saya menganggap itu sepele, tapi setelah kejadian belakangan ini rasanya tidak lagi demikian

    • Tapi itu mungkin bukan tindakan jahat, melainkan upaya mencegah tereksposnya akun login.
      Jika yang diubah adalah isi postingan Reddit itu sendiri, itu jelas masalah yang sama sekali berbeda, tapi kalau hanya informasi akun, itu masih bisa dipahami
  • Tidak banyak orang tahu, tetapi Perma.cc adalah alat pengarsipan resmi yang cocok dipakai di tempat seperti Wikipedia
    Detailnya juga ada di artikel Wikipedia

    • Hanya saja, setelah 10 tautan dibutuhkan langganan berbayar atau akun institusi. Itu kurang cocok untuk ensiklopedia yang bisa diedit siapa saja
    • Saya rasa akan lebih baik jika Wikipedia membangun fitur seperti ini sendiri. Mereka sudah mengelola CDN sendiri, jadi seharusnya memungkinkan. Hanya saja, melewati paywall tetap berisiko
    • Saya juga pindah ke Perma.cc minggu ini, tapi halaman dengan banyak gambar sering error dan Reddit diblokir sepenuhnya. Meski begitu, karena open source, masih ada ruang untuk perbaikan
  • Saya penasaran apakah ada server arsip self-hosted yang cocok untuk penggunaan pribadi
    ArchiveBox tampaknya yang paling terkenal, jadi saya berencana mencobanya. Hanya saja, ketiadaan fitur URL rewrite mungkin akan merepotkan
    Akan bagus jika ada fungsi yang otomatis menyambungkan beberapa halaman artikel

    • Saya lebih suka Readeck. Ini open source, dan juga punya aplikasi iOS dan Android
      Dengan fitur Content Scripts, kita bisa menulis sendiri skrip konversi URL
    • Alternatif lain adalah Omnom. Repositori GitHub juga tersedia
  • Menurut artikel Ars Technica, archive.today diblokir Wikipedia karena serangan DDoS dan manipulasi konten
    Secara pribadi saya hampir tidak pernah memakai archive.today karena kurang nyaman. Tapi di HN, tampaknya cukup sering dipakai untuk melewati paywall
    Masalahnya adalah rekam jejak lama dan anonimitas operatornya. Mereka berada pada posisi yang bisa mengumpulkan banyak data kebiasaan membaca pengguna HN

    • Saya cukup sering memakai archive.today. Misalnya saat ingin membaca artikel berpaywall seperti The Economist, praktis tidak ada alternatif
    • Kalau domain .today diblokir, tinggal ganti ke TLD lain seperti archive.ph, archive.is, archive.md
    • Berdiskusi tanpa membaca isi artikelnya tidak ada gunanya, jadi melewati paywall perlu dilakukan demi kualitas diskusi di HN
    • “archive.today” sebenarnya adalah istilah umum untuk beberapa domain archive.tld. Di HN, kalau dibilang “dipromosikan”, maksudnya hanya tautannya sering dibagikan
    • Banyak pengguna hanya memakai archive.today dengan tujuan sederhana: agar semua orang bisa membaca
  • Menariknya, keterlibatan archive.today dalam DDoS ini bukan yang pertama
    Menurut post HN tiga tahun lalu, pernah ada kasus serangan DDoS yang dilakukan melalui kode XmlHttpRequest di archive.ph
    Target serangan saat itu adalah northcountrygazette.org, dan situs tersebut menjadi sangat lambat sehingga tampaknya serangan itu memang efektif
    Situs itu sebelumnya pernah mengancam akan melacak orang yang melewati paywall, dan menggunakan robots.txt yang memblokir pengarsipan. Kini tampaknya situs itu sudah tutup

  • Saya penasaran apakah mungkin membuat arsip web lokal yang tidak dapat diubah tanpa bergantung pada situs pihak ketiga
    Mungkin seluruh transaksi TLS bisa direkam agar nanti bisa diverifikasi ulang. Tentu saja, kalau sertifikat bocor maka ada risiko pemalsuan

    • Setidaknya, jika situs arsip mempublikasikan nilai hash konten, nanti bisa diverifikasi apakah ada manipulasi
      Secara teknis, Wayback Machine juga tidak jauh lebih baik daripada archive.today
    • Tapi memutar ulang sesi TLS untuk verifikasi itu tidak memungkinkan. Sebagai gantinya, sistem log transparansi publik bisa menjadi alternatif, meski sulit dibuat sempurna karena sifat web yang dinamis
  • Ada berbagai solusi arsip self-hosted, tetapi tingkat kematangannya berbeda-beda
    Rasanya sudah seharusnya ada satu implementasi standar yang mendukung penggunaan pribadi dan publik, tapi tampaknya belum ada

    • Saya juga berpikir begitu. Akan bagus jika ada alternatif sederhana yang bisa dipakai secara pribadi