- Wikipedia bahasa Inggris menambahkan Archive.today ke blacklist dan mulai menghapus tautan
- Dikonfirmasi bahwa situs tersebut memicu serangan DDoS terhadap blog dan memanipulasi snapshot web
- Para editor Wikipedia sepakat menghentikan penggunaannya dengan alasan merusak keandalan situs dan berisiko menyalahgunakan perangkat pengguna
- Sekitar 695 ribu tautan di 400 ribu artikel terdeteksi, dan sebagian besar dinilai bisa diganti dengan layanan arsip lain
- Para editor disarankan mengganti ke Internet Archive, Ghostarchive, Megalodon, dan lain-lain atau menghapusnya
Keputusan Wikipedia memblokir Archive.today
- Wikipedia bahasa Inggris memutuskan menambahkan Archive.today ke blacklist
- Latar belakang keputusan ini adalah karena situs tersebut terbukti digunakan dalam serangan DDoS terhadap blog
- Dalam pembahasan di Wikipedia, ditemukan kasus di mana situs itu memanipulasi snapshot halaman web dengan menyisipkan nama blogger yang menjadi target serangan
- Para editor Wikipedia menilai manipulasi itu dilakukan sebagai balasan atas sebuah posting blog yang menyebut operator situs menyembunyikan identitasnya dengan memakai beberapa nama samaran
Isi konsensus komunitas Wikipedia
- Menurut pembaruan resmi Wikipedia, diputuskan untuk segera menghentikan penggunaan (deprecate) Archive.today dan menambahkannya ke spam blacklist atau memblokirnya lewat filter penyuntingan
- Selain itu, semua tautan yang sudah ada juga diputuskan untuk dihapus
- Komunitas mengutip kebijakan “pembaca tidak boleh diarahkan ke situs yang membajak komputer pengguna untuk menjalankan serangan DDoS” (WP:ELNO#3) sebagai dasar
- Bukti bahwa isi halaman yang diarsipkan telah dimanipulasi diajukan, sehingga keandalan situs dinilai telah rusak
Skala tautan dan kemungkinan penggantian
- Tautan Archive.today tercantum lebih dari 695 ribu kali di sekitar 400 ribu artikel
- Situs ini kerap digunakan untuk melewati paywall berita
- Ada pendapat untuk mempertahankan kondisi saat ini, tetapi hasil analisis menunjukkan sebagian besar tautan dapat diganti dengan arsip lain
- Beberapa editor mulai merinci prosedur penghapusan dan penggantian tautan
Pedoman untuk editor
- Dokumen baru Wikipedia:Archive.today_guidance memberi panduan kepada editor tentang cara menghapus dan mengganti tautan
- Domain yang termasuk sasaran antara lain archive.today, archive.is, archive.ph, archive.fo, archive.li, archive.md, archive.vn
- Jika sumber asli masih online dan isinya sama, tautan Archive.today dapat dihapus
- Atau dapat diganti dengan layanan arsip lain seperti Internet Archive, Ghostarchive, Megalodon
- Jika sumber asli berupa media cetak atau tautan hanya untuk kemudahan semata, tautan arsip itu sendiri dapat dihapus
Langkah penguatan keandalan dan keamanan di Wikipedia
- Langkah ini dinilai sebagai upaya memperkuat keandalan Wikipedia dan perlindungan pengguna
- Komunitas melihatnya sebagai momentum untuk menetapkan standar respons yang jelas terhadap manipulasi situs dan tindakan berbahaya
- Ke depan, cara menjalankan penghapusan tautan secara efisien akan dibahas lebih lanjut
1 komentar
Komentar Hacker News
Baru-baru ini saya membaca tulisan tentang kemungkinan adanya kampanye terorganisasi yang menargetkan archive.today
Saya penasaran apakah ada materi yang membahas lebih dalam bagaimana struktur teknis archive.today sebenarnya bekerja. Saya butuh informasi lebih dari sekadar hasil pencarian AI atau thread HN sebelumnya
Karena archive.org mematuhi permintaan penghapusan, saya jadi bertanya-tanya apakah archive.today diserang justru karena mereka menyimpan konten yang menolak dihapus
Saya rasa doxing seseorang tidak ada gunanya. Terlebih lagi jika orang itu menyediakan layanan yang bermanfaat bagi pengguna biasa
Tapi saya memang menganggap archive.today bermasalah jika menjadikan pengguna sebagai botnet untuk serangan DDoS atau mengubah isi halaman yang diarsipkan.
Perilaku seperti ini membuat situs itu terlihat seperti terinfeksi malware dan menurunkan kepercayaan terhadap konten arsip. Saya paham alasan Wikipedia memblokirnya
Jika penelusurannya hanya memakai informasi publik, sulit menyebutnya tidak etis
Masalahnya, dalam kasus archive.today, perubahan itu terlihat seperti manipulasi yang disengaja
Saya menemukan bahwa beberapa tangkapan X/Twitter di archive.today disimpan saat login dengan akun “advancedhosters”
Akun ini terkait dengan perusahaan web hosting di Siprus, dan baru-baru ini menautkan tulisan yang memublikasikan email pribadi antara operator archive.today (menggunakan alias “Volth”) dan pemilik situs
Postingan sebelumnya berisi tautan arsip archive.today untuk artikel pro-Rusia dan anti-Ukraina. Terasa seperti petunjuk yang menarik
Namun, cara seperti ini—berbeda dengan Internet Archive yang merupakan lembaga nirlaba legal—membuat operasionalnya sulit dibedakan dari tindakan kriminal
Tahun lalu saya melihat halaman arsip di archive.today diubah
Dulu halaman arsip Reddit menampilkan nama pengguna di kanan atas, lalu pada suatu titik itu menghilang. Masalahnya, perubahan itu juga diterapkan retroaktif ke tangkapan lama
Di tab screenshot namanya masih tetap ada, jadi terlihat perbedaan dengan versi aslinya. Awalnya saya menganggap itu sepele, tapi setelah kejadian belakangan ini rasanya tidak lagi demikian
Jika yang diubah adalah isi postingan Reddit itu sendiri, itu jelas masalah yang sama sekali berbeda, tapi kalau hanya informasi akun, itu masih bisa dipahami
Tidak banyak orang tahu, tetapi Perma.cc adalah alat pengarsipan resmi yang cocok dipakai di tempat seperti Wikipedia
Detailnya juga ada di artikel Wikipedia
Saya penasaran apakah ada server arsip self-hosted yang cocok untuk penggunaan pribadi
ArchiveBox tampaknya yang paling terkenal, jadi saya berencana mencobanya. Hanya saja, ketiadaan fitur URL rewrite mungkin akan merepotkan
Akan bagus jika ada fungsi yang otomatis menyambungkan beberapa halaman artikel
Dengan fitur Content Scripts, kita bisa menulis sendiri skrip konversi URL
Menurut artikel Ars Technica, archive.today diblokir Wikipedia karena serangan DDoS dan manipulasi konten
Secara pribadi saya hampir tidak pernah memakai archive.today karena kurang nyaman. Tapi di HN, tampaknya cukup sering dipakai untuk melewati paywall
Masalahnya adalah rekam jejak lama dan anonimitas operatornya. Mereka berada pada posisi yang bisa mengumpulkan banyak data kebiasaan membaca pengguna HN
Menariknya, keterlibatan archive.today dalam DDoS ini bukan yang pertama
Menurut post HN tiga tahun lalu, pernah ada kasus serangan DDoS yang dilakukan melalui kode XmlHttpRequest di archive.ph
Target serangan saat itu adalah northcountrygazette.org, dan situs tersebut menjadi sangat lambat sehingga tampaknya serangan itu memang efektif
Situs itu sebelumnya pernah mengancam akan melacak orang yang melewati paywall, dan menggunakan robots.txt yang memblokir pengarsipan. Kini tampaknya situs itu sudah tutup
Saya penasaran apakah mungkin membuat arsip web lokal yang tidak dapat diubah tanpa bergantung pada situs pihak ketiga
Mungkin seluruh transaksi TLS bisa direkam agar nanti bisa diverifikasi ulang. Tentu saja, kalau sertifikat bocor maka ada risiko pemalsuan
Secara teknis, Wayback Machine juga tidak jauh lebih baik daripada archive.today
Ada berbagai solusi arsip self-hosted, tetapi tingkat kematangannya berbeda-beda
Rasanya sudah seharusnya ada satu implementasi standar yang mendukung penggunaan pribadi dan publik, tapi tampaknya belum ada