<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dekisugi&#039;s Unofficial Blog</title>
	<atom:link href="http://www.dekisugi.net/blog/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dekisugi.net/blog</link>
	<description>สมุดจดไอเดียขาดๆ เกินๆ</description>
	<lastBuildDate>Mon, 20 May 2013 06:14:50 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>ความปลอดภัยในโลกไซเบอร์</title>
		<link>http://www.dekisugi.net/blog/archives/33884</link>
		<comments>http://www.dekisugi.net/blog/archives/33884#comments</comments>
		<pubDate>Mon, 20 May 2013 06:14:50 +0000</pubDate>
		<dc:creator>Dekisugi</dc:creator>
				<category><![CDATA[ไอที]]></category>

		<guid isPermaLink="false">http://www.dekisugi.net/blog/?p=33884</guid>
		<description><![CDATA[เวลาพูดถึงความไม่ปลอดภัยบนโลกอินเตอร์เน็ต เรื่องแรกที่มักคิดถึงคือ การถูกขโมยหมายเลขบัตรเครดิตไปซื้อของ ซึ่งทำให้หลายๆ คนไม่กล้าซื้อของบนอินเตอร์เน็ตไปเลย ที่จริงผมว่าถ้ากลัวเรื่องนี้ แค่การไม่ซื้อของบนอินเตอร์เน็ตด้วยบัตรเครดิตอย่างเดียวนั้นยังไม่พ้นความเสี่ยง ที่จริงคุณต้องไม่มีบัตรเครดิตเลยถึงจะปลอดภัยจริง เพราะถ้าใครขโมยหรือแค่แอบดูหมายเลขบัตรของคุณ ก็เอาไปซื้อของในอินเตอร์เน็ตได้อยู่ดี ผมก็เลยคิดว่า ถ้าคุณยังกล้ามีบัตรเครดิตอยู่ ที่จริงแล้วการซื้อของบนอินเตอร์เน็ตด้วยบัตรเครดิต อาจจะไม่ได้อันตรายมากขึ้นเท่าไรเลย วิธีการ process บัตรเครดิตบนอินเตอร์เน็ตทุกวันนี้ส่งข้อมูลแบบเข้ารหัส (HTTPS) บางคนบอกว่า ถึงเข้ารหัสแล้วก็ไม่ปลอดภัยร้อยเปอร์เซ็นต์ แต่ที่จริง ผมมองว่าการขโมยข้อมูลที่เข้ารหัสแล้วบนอินเตอร์เน็ตเกือบจะเรียกว่าเป็นสิ่งที่เป็นไปไม่ได้เลย ที่กล้าพูดแบบนั้นเพราะ ถ้าหากมันทำได้จริงๆ ตอนนี้บริการทุกอย่างบนอินเตอร์เน็ตจะดำรงอยู่ไม่ได้เลย ทั้ง อีเมล เฟสบุ้ค ฯลฯ เพราะจะไม่มีความลับอะไรเลยบนอินเตอร์เน็ต แต่ที่อาชญากรรมบนอินเตอร์เน็ตยังมีอยู่เยอะ เป็นเพราะอาชญากรมีวิธีการจารกรรมข้อมูลไปด้วยวิธีอื่น เช่น หาวิธีอื่นที่จะขโมยพาสเวิร์ดของคุณไป เป็นต้น แต่ไม่ใช่จารกรรมโดยใช้วิธีถอดรหัสข้อมูลที่เข้ารหัสเรียบร้อยแล้ว ที่โดนกันมากที่สุดน่าจะเป็นการถูกขโมยพาสเวิร์ดนั่นแหละ เพราะถ้าหากโจรขโมยพาสเวิร์ดของคุณไปได้ ไม่ว่าระบบจะปลอดภัยแค่ไหนก็ไม่มีประโยชน์ เพราะโจรย่อมเข้าถึงข้อมูลทุกอย่างของคุณได้เท่ากับตัวคุณ &#8230; <a href="http://www.dekisugi.net/blog/archives/33884">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>เวลาพูดถึงความไม่ปลอดภัยบนโลกอินเตอร์เน็ต เรื่องแรกที่มักคิดถึงคือ การถูกขโมยหมายเลขบัตรเครดิตไปซื้อของ ซึ่งทำให้หลายๆ คนไม่กล้าซื้อของบนอินเตอร์เน็ตไปเลย</p>
<p>ที่จริงผมว่าถ้ากลัวเรื่องนี้ แค่การไม่ซื้อของบนอินเตอร์เน็ตด้วยบัตรเครดิตอย่างเดียวนั้นยังไม่พ้นความเสี่ยง ที่จริงคุณต้องไม่มีบัตรเครดิตเลยถึงจะปลอดภัยจริง เพราะถ้าใครขโมยหรือแค่แอบดูหมายเลขบัตรของคุณ ก็เอาไปซื้อของในอินเตอร์เน็ตได้อยู่ดี</p>
<p>ผมก็เลยคิดว่า ถ้าคุณยังกล้ามีบัตรเครดิตอยู่ ที่จริงแล้วการซื้อของบนอินเตอร์เน็ตด้วยบัตรเครดิต อาจจะไม่ได้อันตรายมากขึ้นเท่าไรเลย</p>
<p>วิธีการ process บัตรเครดิตบนอินเตอร์เน็ตทุกวันนี้ส่งข้อมูลแบบเข้ารหัส (HTTPS) บางคนบอกว่า ถึงเข้ารหัสแล้วก็ไม่ปลอดภัยร้อยเปอร์เซ็นต์ แต่ที่จริง ผมมองว่าการขโมยข้อมูลที่เข้ารหัสแล้วบนอินเตอร์เน็ตเกือบจะเรียกว่าเป็นสิ่งที่เป็นไปไม่ได้เลย ที่กล้าพูดแบบนั้นเพราะ ถ้าหากมันทำได้จริงๆ ตอนนี้บริการทุกอย่างบนอินเตอร์เน็ตจะดำรงอยู่ไม่ได้เลย ทั้ง อีเมล เฟสบุ้ค ฯลฯ เพราะจะไม่มีความลับอะไรเลยบนอินเตอร์เน็ต</p>
<p>แต่ที่อาชญากรรมบนอินเตอร์เน็ตยังมีอยู่เยอะ เป็นเพราะอาชญากรมีวิธีการจารกรรมข้อมูลไปด้วยวิธีอื่น เช่น หาวิธีอื่นที่จะขโมยพาสเวิร์ดของคุณไป เป็นต้น แต่ไม่ใช่จารกรรมโดยใช้วิธีถอดรหัสข้อมูลที่เข้ารหัสเรียบร้อยแล้ว</p>
<p>ที่โดนกันมากที่สุดน่าจะเป็นการถูกขโมยพาสเวิร์ดนั่นแหละ เพราะถ้าหากโจรขโมยพาสเวิร์ดของคุณไปได้ ไม่ว่าระบบจะปลอดภัยแค่ไหนก็ไม่มีประโยชน์ เพราะโจรย่อมเข้าถึงข้อมูลทุกอย่างของคุณได้เท่ากับตัวคุณ</p>
<p>การรักษาพาสเวิร์ดไว้เป็นความลับจึงเป็นมาตรการเพื่อความปลอดภัยที่สำคัญมากๆ</p>
<p>วิธีขโมยพาสเวิร์ดที่ถูกใช้มากที่สุดน่าจะเป็น Trojan เช่น การหลอกให้คุณคลิกลิงค์ต่างๆ หรือติดตั้งโปรแกรมที่มี malware ฝังไว้ พอ malware ถูกติดตั้งลงบนเครื่องหรือเบราเซอร์ของคุณ มันจะดักว่าคุณพิมพ์พาสเวิร์ดว่าอะไร แล้วส่งพาสเวิร์ดนั่นไปให้โจรเลย นั่นคือ คุณโดนขโมยพาสเวิร์ดไปได้ตั้งแต่ก่อนที่ข้อมูลส่วนตัวของคุณจะส่งไปตามเครือข่ายอินเตอร์เน็ตด้วยการเข้ารหัสเสียอีก</p>
<p>การติดตั้งโปรแกรมใดๆ ลงบนโน้ตบุ้คหรือมือถือของคุณจึงเป็นเรื่องที่อ่อนไหวมาก เดี๋ยวนี้ผมเลิกลงโปรแกรมสุ่มสี่สุ่มห้าแล้ว ติดตั้งแต่โปรแกรมที่ well-known และจำเป็นต้องใช้จริงๆ บนเครื่องเท่านั้น นอกจากจะช่วยเรื่องความปลอดภัยแล้ว ยังทำให้เครื่องของคุณเสถียรด้วย นอกจากนี้คุณไม่ควรล็อกอินเข้าระบบใดๆ จากเครื่องคอมพิวเตอร์ที่ไม่ใช่เครื่องส่วนตัวของคุณ ถ้าอยู่ข้างนอก ก็รอกลับมาใช้งานที่บ้านก็ได้</p>
<p>การติดตั้งโปรแกรม antivirus ที่น่าเชื่อถือไว้บนเครื่องทุกเครื่องของคุณ และ update บ่อยๆ ก็เป็นเรื่องที่สำคัญมาก เพื่อให้เครื่องของคุณรู้จัก malware ตัวใหม่ๆ ซึ่งคุณอาจจะเผลอรับมาทั้งที่ป้องกันตัวดีแล้วก็ได้ และต้องไม่คลิกลิงค์ประหลาดๆ ที่ส่งมาทาง spam หรือ direct message หรือ sms ต่างๆ โดยเด็ดขาด ปกติแล้วผมไม่อ่าน forward mail เลย ถ้าเห็นก็คือลบทิ้งหมดทันที</p>
<p>เรื่องสำคัญอีกอย่างหนึ่งคือการตั้งพาสเวิร์ดให้ยากๆ เพราะโจรอาจใช้วิธีเดาพาสเวิร์ดไปเรื่อยๆ สมัยนี้มีเครื่องมือที่สามารถเดาพาสเวิร์ดของคุณได้เร็วและง่ายกว่าที่คุณคิดมาก เพราะฉะนั้นพาสเวิร์ดจะต้องยากพอที่จะทำให้การสุ่มเดาพาสเวิร์ดด้วยคอมพิวเตอร์ต้องใช้เวลานานมากๆ ห้ามใช้คำที่มีอยู่ในพจนานุกรม และควรมีเครื่องหมายหรือสัญลักษณ์ เช่น @ $ % ปนอยู่ในพาสเวิร์ดของคุณเสมอ เพราะจะช่วยเพิ่มความยากในการ hack พาสเวิร์ดของคุณได้มาก</p>
<p>อันตรายบนอินเตอร์เน็ตอีกรูปแบบหนึ่งที่เรามักมองข้ามไปคือ เรื่อง identity ได้แก่ ชื่อจริง นามสกุลจริง รูปถ่าย ที่อยู่</p>
<p>อาจเป็นไปไม่ได้ที่คุณจะไม่แสดง identity ใดๆ ของคุณไว้บนอินเตอร์เน็ตเลย แต่สิ่งที่คุณทำได้คือ พยายามไม่แสดง identity เหล่านี้มากกว่าหนึ่งอัน ไว้ด้วยกันในเว็บเดียวกัน (นั่นเป็นเหตุผลหนึ่งที่ผมคิดว่าการเล่น Facebook เป็นเรื่องที่อันตรายอย่างหนึ่ง) พยายามอย่าให้โจรรู้ว่า identity เหล่านี้คู่ใดคู่หนึ่งเป็นของคนคนเดียวกัน</p>
<p>นอกจากนี้ email address ก็คือ identity อีกอันหนึ่งบนโลกอินเตอร์เน็ตที่คนมักมองข้าม อย่าใช้ email address  ที่คุณมีไว้บอกคนอื่นๆ กับทุกเรื่องบนอินเตอร์เน็ต ควรมี email address แยกต่างหากสำหรับการสมัครบริการต่างๆ พร้อมทั้งนามแฝง</p>
<script type="text/javascript"><!--
google_ad_client = "ca-pub-9887395547539077";
/* 234x60 */
google_ad_slot = "4399032082";
google_ad_width = 234;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script>]]></content:encoded>
			<wfw:commentRss>http://www.dekisugi.net/blog/archives/33884/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
