วันศุกร์ที่ 9 มีนาคม พ.ศ. 2555
วันศุกร์ที่ 24 กุมภาพันธ์ พ.ศ. 2555
Kaspersky AntiVirus
ทีมผู้บริหาร
Kaspersky Eugene
ประธานเจ้าหน้าที่บริหาร
Eugene Kaspersky สำเร็จการศึกษาจากสถาบันการอ่านรหัส, สื่อสารโทรคมนาคมและวิทยาศาสตร์คอมพิวเตอร์. เขาเริ่มศึกษาไวรัสคอมพิวเตอร์ในปี 1989 หลังจากที่น้ำตกได้ตรวจพบไวรัสในคอมพิวเตอร์ของเขา. จาก 1991-1997 Eugene ทำงานที่เรา Information Technologies Center ซึ่งเขาพัฒนาโครงการ AVP ป้องกันไวรัสกับกลุ่มภาคี (AVP ถูกเปลี่ยนชื่อ Kaspersky Anti-Virus ในเดือนพฤศจิกายน 2000). ร่วม Eugene Kaspersky ก่อตั้ง Kaspersky Lab ในปี 1997 และในปี 2007 Eugene เป็นชื่อ CEO ของ Kaspersky Lab.
วันนี้ Eugene Kaspersky เป็นหนึ่งในผู้เชี่ยวชาญด้านการป้องกันไวรัสชั้นนำของโลกที่มีกว่า 15 ปีมีประสบการณ์ในด้านการรักษาความปลอดภัยข้อมูล. เขาพูดอย่างสม่ำเสมอในการสัมมนาและการประชุมทั่วโลกและเป็นผู้เขียนของจำนวนของบทความและบทวิจารณ์ครอบคลุมหัวข้อที่เกี่ยวข้องกับไวรัสวิทยาคอมพิวเตอร์.
Buyakin Eugene
ประธานเจ้าหน้าที่ปฏิบัติการ
Eugene ได้รับการแต่งตั้งประธานเจ้าหน้าที่ปฏิบัติการเจ้าหน้าที่ที่ Kaspersky Lab ใน 2007. ในบทบาทนี้เขารับผิดชอบการทำงานโดยรวมของการดำเนินงานของบริษัททั่วโลก. Eugene ร่วม Kaspersky Lab ในปี 1999 เป็นกรรมการการเงินและ oversaw ระยะการเจริญเติบโตบันทึกในผลประกอบการของบริษัทและการดำเนินงาน.
ก่อน Kaspersky Lab, Eugene ทำงานแค็ปธนาคารซึ่งเขาเพิ่มขึ้นจากบทบาทในการบริหารฝ่ายการตลาดเพื่อเป็นรองประธานกรรมการของธนาคาร. เขายังทำงานเป็นกรรมการการเงินสำหรับ Rossiskii Kredit Group.
Eugene จบการศึกษาจากมอสโคว์ State University กับปริญญาทางเศรษฐศาสตร์.
Grebennikov Nikolay
รองประธานฝ่ายวิจัยและพัฒนา
Nikolay ได้รับตำแหน่งรองประธานฝ่ายวิจัยและพัฒนาที่ Kaspersky Lab ต้น 2,008. เขาได้เข้าร่วมบริษัทในปี 2003 เป็นนักวิเคราะห์ระบบสำหรับ Kaspersky Anti-Virus for Windows เวิร์กสเตชันทีมโครงการ 5.0 และภายในหกเดือนนับเป็นหัวข้อ Kaspersky Anti-Virus 6.0 ทีม. ก่อนบทบาทปัจจุบันของเขา Nikolay เป็นรองผู้อำนวยการของเทคโนโลยีใหม่ในค่าของการวิจัยใหม่ทั้งหมดรวมถึงการป้องกันเชิงรุก, heuristic ตรวจสอบและป้องกันต่อ leaks ข้อมูล keyloggers และ rootkits.
ก่อนเข้าร่วม Kaspersky Lab, Nikolay ทำงานเป็นนักพัฒนาโปรแกรมควบคุมอุปกรณ์, โปรแกรมฐานข้อมูลโปรแกรมซอฟต์แวร์ทั่วไปและผู้จัดการโครงการบริษัท IT หลายอยู่ในมอสโคว์.
Nikolay มีปริญญาเอกด้านวิทยาศาสตร์คอมพิวเตอร์จาก Bauman มอสโคว์ State University เทคนิคสำหรับการทำงานของเขาในการรักษาความปลอดภัยข้อมูล.
Kaspersky Lab เป็นกลุ่มประเทศที่มีพนักงานกว่า 1,500 สูงผ่านการรับรองผู้เชี่ยวชาญมีสำนักงานกลางในมอสโคว์เป็นสำนักงานใหญ่ระดับภูมิภาคที่ดูแลกิจกรรมของผู้แทนท้องถิ่นและคู่ค้าในห้าภูมิภาคทั่วโลก: Western ยุโรปตะวันออกยุโรป, ตะวันออกกลางและแอฟริกา ; North และ South America; ภูมิภาคเอเชียแปซิฟิกและญี่ปุ่น. บริษัทฯกำลังทำงานในกว่า 100 ประเทศทั่วโลก. ผลิตภัณฑ์ของบริษัทฯและเทคโนโลยีให้การป้องกันกว่า 250 ล้านผู้ใช้ทั่วโลก.
การตัดสินใจหลักของกลุ่มทำร่างกายเป็นคณะกรรมการที่รับผิดชอบการออกยุทธศาสตร์การพัฒนาโดยรวมและแต่งตั้งผู้บริหารระดับสูงตัวเลข. คณะกรรมการประกอบด้วยเก้าผู้ถือหุ้นและผู้จัดการด้านบนแทนสำนักงานใหญ่ส่วนกลางและภูมิภาคทั่วโลก.
คุณสมบัติ Kaspersky Anti-Virus 2012
Kaspersky®Anti-Virus 2012 |
การปกป้องที่จำเป็นสำหรับทุกเครื่องคอมพิวเตอร์ ทั้งสำหรับการทำงาน เล่นเกม หรือออนไลน์
Kaspersky Anti-Virus 2012 สิ่งสำคัญสำหรับระบบความปลอดภัยในคอมพิวเตอร์ รวมไปถึง External Hard Disk และ Thump Drive ด้วยการสแกนแบบเรียลไทม์ สามารถกำจัดไวรัสได้ทุกชนิดอย่างมีประสิทธิภาพ โดยไม่ลบไฟล์สำคัญของคุณ ให้การปกป้องแบบเชิงรุกขณะท่องอินเทอร์เน็ต พร้อมการอัพเดตฐานข้อมูลแบบอัตโนมัติ ง่ายต่อการใช้งานและไม่ทำให้เครื่องคอมพิวเตอร์ทำงานช้าลงBenefits
เทคโนโลยีการป้องกันใหม่ล่าสุดและพัฒนาอยู่เสมอจากแลปตลอด 24 ชม.
รู้ถึงไฟล์และเว็บไซต์อันตรายอย่างรวดเร็วและง่ายดาย
เพลิดเพลินกับสมรรถนะของคอมพิวเตอร์ที่รวดเร็วและมีประสิทธิภาพ
อัพเดตฐานข้อมูลรวดเร็วและมีประสิทธิภาพ
อินเตอร์เฟสรูปแบบใหม่ ใช้ง่ายและรวดเร็ว
Key Features System Watcher Improved!ปกป้องคอมพิวเตอร์ของคุณจากภัยคุกคามที่ยังไม่ทราบชื่อและให้คุณย้อนคืนการเปลี่ยนแปลงต่างๆของระบบที่เกิดจากฝีมือของมัลแวร์
Kaspersky File Advisor
ตรวจสอบระดับความปลอดภัยของไฟล์ด้วยคลิกเดียว New!
Kaspersky URL Advisor Improved!
ทำเครื่องหมายลิงค์ต่างๆด้วยสัญลักษณ์สีที่แสดงให้เห็นถึงระดับความอันตราย
Anti-Phishing module Improved!
จำกัดโปรแกรมที่น่าสงสัยหรืออันตรายในการเข้าถึงข้อมูลส่วนตัวและไฟล์ระบบ
Safe Run Mode
เตือนเกี่ยวกับเว็บไซต์ลวงหรือเว็บไซต์ปลอมที่ต้องการโจรกรรมข้อมูลส่วนตัว
Task Manager
ให้คุณสามารถเฝ้าดูการสแกนมัลแวร์ที่เกิดขึ้นได้
Completely redesign interface Improved!
ทำให้ไปยังการตั้งค่าความปลอดภัยภายในโปรแกรมได้รวดเร็วและง่าย
Desktop gadget Improved!
ทำให้คุณเห็นสถานะความปลอดภัยของคอมพิวเตอร์ของคุณได้อย่างทันทีและทำให้เข้าถึงการตั้งค่าความปลอดภัยหลักภายใน Kaspersky Anti-Virus 2012 ได้อย่างรวดเร็ว
คุณสมบัติ Kaspersky Internet Security 2012
Kaspersky®
Internet Security 2012
การปกป้องระดับพรีเมียม สำหรับผู้ใช้งานคอมพิวเตอร์ทุกรูปแบบ โดยเฉพาะผู้ชอบดาวน์โหลดและทำธุรกรรมทางการเงินผ่านเว็บไซต์
Kaspersky Internet Security 2012 ให้การปกป้องเครื่องคอมพิวเตอร์คุณจากไวรัสทุกรูปแบบและป้องกันข้อมูลสำคัญให้ปลอดภัยจากอาชญากรไซเบอร์ ด้วยการผสมผสานนวัตกรรมเทคโนโลยีคลาวด์เข้ากับการป้องกันไวรัสขั้นสูง เพื่อให้ตอบสนองได้เร็วและมีประสิทธิภาพสูงสุด เพราะภัยคุกคามในทุกวันนี้มีความซับซ้อนและวิวัฒนาการอยู่ตลอดเวลา คุณจึงมั่นใจได้ว่าทั้งข้อมูลสำคัญและคอมพิวเตอร์ของคุณจะได้รับการปกป้องอย่างสมบูรณ์แบบ ไม่ว่าในขณะที่คุณใช้คอมพิวเตอร์ในการทำงาน ทำการธนาคาร ช็อปปิ้ง หรือเล่นเกมส์ออนไลน์์
Benefits
มั่นใจกับการทำธุรกรรมออนไลน์และช็อปปิ้งออนไลน์
เตือนคุณทันทีหากมีการดักจับข้อมูลจากเว็บไซต์ลวงและเว็บไซต์อันตราย และปกป้องข้อมูลส่วนตัวของคุณเช่น ข้อมูลล็อคอิน ข้อมูลบัตรเครดิต ด้วยการป้องกันหลายชั้น ช่วยให้คุณมั่นใจได้เต็มที่เมื่อคุณกำลังช็อปปิ้งหรือทำธนาคารออนไลน์
ปกป้องอย่างมีประสิทธิภาพกับภัยคุกคามที่เกิดขึ้นใหม่
สกัดกั้นมัลแวร์ที่ยังไม่รู้จักด้วยการวิเคราะห์และเฝ้าระวังอย่างอัตโนมัติ ด้วยเทคโนโลยีคลาวด์ของแคสเปอร์สกี้ที่ตรวจจับพฤติกรรมมัลแวร์ในแอพพลิเคชั่นและกิจกรรมต่างๆ ของระบบก่อนที่จะเข้ามาทำอันตรายคอมพิวเตอร์ของคุณ
ติดต่อสื่อสารอย่างปลอดภัยบนโซเชียลเน็ตเวิร์คที่คุณชื่นชอบ
ปกป้องคุณจากการติดและแพร่ไวรัสโดยไม่รู้ตัว หรือป้องกันการลิงค์ไปยังเว็บไซต์ปลอม ในขณะที่คุณกำลังเล่น Facebook, Twitter หรือโซเชียลเน็ตเวิร์คอื่นๆ อีกทั้งยังปกป้องช่วยข้อมูล Account รูป หรือโปรไฟล์ของคุณอีกด้วย
หมดกังวลกับไวรัสที่จะแอบเข้ามาทำอันตรายคอมพิวเตอร์คุณ
แก้ไขและยกเลิกการเปลี่ยนแปลงต่างๆ ของไวรัสที่อาจแอบเข้ามาทำอันตรายเครื่องคอมพิวเตอร์ ให้คุณมั่นใจได้ว่าคอมพิวเตอร์จะปลอดภัยอยู่เสมอ
เร็วขึ้นและประสิทธิภาพสูงขึ้นด้วยการป้องกันแบบไฮบริดจ์
การป้องกันแบบผสมผสานของเทคโนโลยีคลาวด์และโปรแกรมแอนตี้ไวรัสขั้นสูง ทำให้สามารถป้องกันการแพร่กระจายและกำจัดไวรัส แม้จะเพิ่งเกิดขึ้นใหม่ได้รวดเร็วยิ่งขึ้น พร้อมทั้งสามารถสแกนไวรัสได้เร็ว มีประสิทธิภาพ และไม่หน่วงเครื่องคอมพิวเตอร์
ป้องกันการโจรกรรมข้อมูลจากอาชญากรไซเบอร์
ด้วยเทคโนโลยี Anti-Phishing ของแคสเปอร์สกี้ที่มีรายชื่อเว็บไซต์ลวงหรือเว็บไซต์ปลอมต่างๆ บวกกับเทคโนโลยีป้องกันเว็บไซต์ลวงเชิงรุกและข้อมูลล่าสุดจากคลาวด์ ทำให้ข้อมูลของคุณปลอดภัยทุกขณะที่ทำธุรกรรมออนไลน์และท่องอินเทอร์เน็ต
เพิ่มความปลอดภัยให้บุตรหลานคุณขณะท่องอินเทอร์เน็ต
ให้คุณสามารถจำกัดเวลาและความถี่ของการใช้งานคอมพิวเตอร์ของบุตรหลานคุณ ทั้งการใช้อินเทอร์เน็ต เกมส์ เว็บไซต์และโปรแกรมต่างๆ อีกทั้งสามารถกำหนด บุคคล หรือ ข้อความ ที่ติดต่อผ่าน Instant Messaging และ โซเชียลเน็ตเวิร์คได้ รวมทั้งมีรายงานการใช้งานอีกด้วย
Key Features
Kaspersky URL Advisor Improved!
แจ้งถึงให้ทราบถึงลิงค์ของเว็บไซต์อันตรายด้วยตัวหนังสือสีแดง ซึ่งคุณสามารถเลือกได้ว่าจะเปิดลิงค์นั้นหรือไม่
Kaspersky File Advisor
ตรวจสอบระดับความปลอดภัยของไฟล์ด้วยคลิกเดียว New!
System Watcher Improved!
เฝ้าระวังกิจกรรมต่างๆ ที่น่าสงสัยของโปรแกรมและให้คุณย้อนคืนการเปลี่ยนแปลงต่างๆของระบบ ที่เกิดจากไวรัส
Application Control Improved!
จำกัดโปรแกรมที่น่าสงสัยหรืออันตรายในการเข้าถึงข้อมูลส่วนตัวและไฟล์ระบบ
Safe Run Mode
ให้คุณรันโปรแกรมหรือเว็บไซต์ที่น่าสงสัยในสภาพแวดล้อมพิเศษ ซึ่งทำให้ไม่สามารถทำอันตรายต่อคอมพิวเตอร์ของคุณได้
Two-way personal firewall
ป้องกันการโจมตีจากแฮกเกอร์ทางอินเทอร์เน็ต ทั้งขณะรับและส่งข้อมูล
Anti-Phishing and Anti-Spam technology Improved!
ให้การปกป้องที่เชื่อถือได้สำหรับข้อมูลส่วนตัวของคุณและป้องกันสแปมและแอดแวร์ที่ ไม่พึงประสงค์
Parental Control Improved!
การจำกัดการใช้งานคอมพิวเตอร์และอินเทอร์เน็ต ทั้งเวลาการใช้งาน เว็บไซต์ไม่เหมาะสม การ chat และ contact ที่ไม่เหมาะสม รวมถึง โซเชียลเน็ตเวิร์คต่างๆ โดยเพิ่มความยืดหยุ่นและประสิทธิภาพการทำงาน เพื่อปกป้องบุตรหลานให้ปลอดภัยเป็นพิเศษ
Completely redesigned interface New!
อินเทอร์เฟสรูปแบบใหม่ของ Kaspersky Internet Security 2012 ที่สวยและทันสมัยยิ่งขึ้น พร้อมทั้งเข้าใช้งานได้ง่ายและเข้าถึงฟังก์ชั่นต่างๆ ได้รวดเร็ว
วันพฤหัสบดีที่ 2 กุมภาพันธ์ พ.ศ. 2555
DoS & DDos
Mail Bomb คือการส่ง Mail ให้เนื้อที่เต็มให้เร็วที่สุดโดยการส่องอีกเมล์ที่มีขนาดใหญ่เป็นจำนวนมาก
Smurf Attack คือการส่งปลอม IP address เป็นของเครื่องเป้าหมายแล้วจึงส่ง Packet ping เข้าไปหา
Broadcast Address เพื่อให้กระจาย Packet เข้าไปทุกเครื่องแล้วหลังจากนั้นเมื่อทุกเครื่องได้รับแล้ว จึงตอบ Packet ไปหาเครื่องเป้าหมายซึ่งอาจเกิด Buffer Overflow ได้
Fraggle Attack เหมือนกับ Smurf Attack แต่ใช้ Packet ของ UDP แทน
Ping of Death คือการส่ง Packet Ping ที่มีขนาดใหญ่เกินกว่าปกติเข้าไปที่เครื่องเป้าหมาย ทำให้ระบบเครือข่ายของเครื่องเป้าหมายเกิดอาการรวน
Teardrop Attack คือการส่ง Packet ที่ไม่สามารถประกอบได้เพื่อให้เกิดความสับสนของเครื่องเป้าหมาย
1 ความอยากรู้อยากเห็น
ผู้โจมตีระดับ Script-Kiddies จะมีความอยากรู้อยากเห็นมากที่สุด เพื่อความต้องการอยากรู้ถึงความสามารถของโปรแกรมที่ตนสามารถหามาได้และไม่ได้นึกถึงความเสียหายของเป้าหมายที่เขาได้ก่อขึ้นมา
2 เจตนาร้าย
ความไม่ลงรอยในธุรกิจหรือแม้แต่ผู้โจมตีที่แค่เห็นหน้าเว็บแล้วรู้สึกไม่ชอบโดยไร้เหตุผลประกอบ แค่ว่าไม่ชอบ และไม่มีเหตุผลที่แน่นอน
3 ผลประโยชน์ทางการเงิน
บริษัทหนึ่งที่อาจถูกโจมตีเพื่อให้เลื่อนการเปิดตัวบริการออนไลน์ หรือการทำลายความน่าเชื่อถือขอบบริษัทคู่แข่ง ผู้โจมตีอาจได้รับการจ้างจากคู่แข่ง เพื่อผลประโยชน์ทางการเงินของผู้โจมตี ผู้โจมตีจึงไม่สนใจในเรื่องความผิดชอบชั่วดีในโลกออนไลน์
เปลี่ยน IP Address เมื่อเกิดการโจมตี
เปลี่ยน IP Address ไปเรื่อย ๆ แม้จะไม่มีการโจมตี
Phishing –>
Adware&Spyware –>
Exploit Code & Worm –>
Trojan & Keylogger–>
Hacker & Cracker –>
Hijack & Dialer –>
วันอังคารที่ 31 มกราคม พ.ศ. 2555
คำศัพท์ 5 คำ (สัปดาห์ที่ 5)
นั้นถือกันว่าเป็นการกระทำผิดที่ร้ายแรง Mail ที่กระตุ้นให้ผู้อื่นส่ง e-mail จำนวนมากไปสู่ระบบระบบเดียวหรือคนคนเดียว โดยมีเจตนาที่จะทำให้ระบบของผู้รับ crash
Hardware, software, หรือ firmware ที่มีการตั้งใจใส่เข้าไปในระบบเพื่อจุดประสงค์ที่ไม่ได้รับอนุญาต ตัวอย่างเช่น Trojan Horse
ตัวแปรสุ่ม (random varible) x ซึ่งใช้แทนปริมาณหนึ่งที่มีการสะสมภายในช่วงระยะเวลาหนึ่ง
มีความหมายเดียวกันกับ impersonation, masquerading, และ spoofing (การทำทีว่าเป็นอีกคนหนึ่ง)
การตรวจจับการบุกรุกโดยการมองหากิจกรรมเกี่ยวกับเทคนิคการบุกรุกที่ทราบหรือกิจกรรมเกี่ยวกับความล่อแหลมของระบบ เป็นที่ทราบในอีกชื่อหนึ่งว่า Rules Based Detection
วันศุกร์ที่ 27 มกราคม พ.ศ. 2555
คำศัพท์ 5 คำ (สัปดาห์ที่ 4)
*.cmd <------------- ไวรัสตัวที่นามสกุล .cmd จะเป็นการทำงานบนดอส เหมือนกันว่าอยู่ ๆ คลิกไฟล์ที่ไม่รู้จักแล้วขึ้นหน้าดอสดำ ๆ ขึ้นมาแล้วก็หายไป !
*.com <------------- หลักการทำงานเหมือนนามสกุล .cmd
นามสกุลไวรัสข้างต้น... โปรแกรม Anti Virus USB ส่วนใหญ่จะสามารถกำจัดหรือ Scan หาเจอได้
• ช่องโหว่หรือจุดบกพร่องในระบบ
• รูปแบบการทำงานทาง ฮาร์ดแวร์เฟิร์มแวร์หรือซอฟท์แวร์ที่สามารถเปิดโอกาสให้ระบบข้อมูลอัตโนมัติถูกเจาะได้
• ข้อบกพร่องในระเบียบปฏิบัติด้านความปลอดภัย การควบคุมการจัดการ การวางแผนผังทางกายภาพ การควบคุมภายใน และอื่นๆ ของระบบอัตโนมัติที่เปิดโอกาสให้สิ่งที่เป็นภัยคุกคามสามารถเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตหรือสามารถสร้างความเสียหายให้กับกรรมวิธีที่มี
ความสำคัญได้
– การโจมตีหรือ ความพยายามที่จะข้ามผ่านระบบการรักษาความปลอดภัยของเครื่องคอมพิวเตอร์ซึ่งการโจมตีนั้นอาจทำให้เกิดการเปลี่ยนแปลงของข้อมูล ข้อมูลถูกเปิดเผย ข้อมูลหายไป หรืออาจจะเป็นการโจมตีเพื่อให้ระบบหรือเครื่องคอมพิวเตอร์นั้น ไม่สามารถ
ให้บริการได้โดยการโจมตีจะประสบผลสำเร็จหรือไม่นั้นขึ้นอยู่กับช่องโหว่ของระบบคอมพิวเตอร์และประสิทธิผลของมาตรการรักษาความปลอดภัยของระบบนั้นๆ
Assurance
การรับรอง: สิ่งบ่งบอกถึงความมั่นใจว่าระบบความปลอดภัยและสถาปัตยกรรมของระบบข้อมูลอัตโนมัตินั้นนํามาซึ่งการใช้บังคับนโยบายรักษาความปลอดภัยได้อย่างถูกต้อง
วันเสาร์ที่ 21 มกราคม พ.ศ. 2555
คำศัพท์ 5 คำ (สัปดาห์ที่ 3)
วันพุธที่ 18 มกราคม พ.ศ. 2555
คำศัพท์ 5 คำ (สัปดาห์ที่ 2)
วันพุธที่ 11 มกราคม พ.ศ. 2555
คำศัพท์ 5 คำ (สัปดาห์ที่ 1)
User Datagram Protocol (UDP) UDP คือ วิธีการสื่อสารหรือโปรโตคอลที่จำกัดจำนวนการบริการ เมื่อข่าวสารมีการแลกเปลี่ยน ระหว่างคอมพิวเตอร์ในเครือข่ายที่ใช้ Internet Protocol (IP) โดย UDP เป็นตัวเลือกหนึ่งของ Transmission Control Protocol (TCP) และใช้ร่วมกับ IP บางครั้งเรียกว่า UDP/IP ซึ่ง UDP เหมือนกับ TCP ในการใช้ IP ในการดึงหน่วยข้อมูล (เรียกว่า datagram) จากคอมพิวเตอร์หนึ่งไปยังอีกเครื่องหนึ่ง Adware Adware เป็น software ที่แสดงโฆษณาหรือ download โฆษณาแบบอัตโนมัติหลังจากที่ computerได้ทำการ Install program บนระบบปฏิบัติการบางชนิดของ adware นั้นยังเป็น spyware ด้วยโดยการเก็บข้อมูลของผู้ใช้งานเอาไว้และจะทำการส่งโฆษณาที่ตรงกับความต้องการของผู้ใช้งานมาให้ และถูกจัดว่าเป็นซอฟต์แวร์รุกรานภาวะส่วนตัว(privacy-invasive software) Logic bomb Logic bomb เป็นชิ้นส่วนของ code ที่ถูกใส่เข้าไปในระบบอย่างจงใจ โดย Logic bomb นั้นจะเริ่ม ทำงานโดยมีตัวกระตุ้นบางอย่างหรือว่าเกิดเหตุการณ์ที่ตรงกับเงือนไขขึ้นมา ยกตัวอย่างเช่น programmer จะใส่ Logic bomb เข้าไปที่ server แล้วจะกำหนดให้เมื่อถึงวันศุกร์ที่ 13 ขึ้นมาเมื่อไหร่ให้ Logic bomb ทำการ format server เป็นต้น แน่นอนว่าคุณสมบัติเหล่านี้มีอยู่ทั่วไปในMalwareต่างๆ ไม่ว่าจะเป็น virus computer, computer worm ฯลฯ แต่ที่ทำให้แตกต่างกันออกมาก็คงจะได้แก่การที่ต้องมีอะไรสักอย่างมากระตุ้นมันนั้นเอง (แม้ว่า malware บางตัวจะมีคุณลักษณะนี้) บ่อยครั้งที่ logic bombs จะบรรจุ payload เพื่อที่จะทำให้แน่ใจว่าตัวโปรแกรมจะถูกRun ขึ้นมาอย่างแน่นอน HTTPS HTTPS ย่อมาจาก Hypertext Transfer Protocol over Secure Socket Layer หรือ HTTP over SSL - HTTPS ระบุถึงการเชื่อมต่อแบบ Secure HTTP เรียกใช้ด้วยรูปแบบ https:”// - HTTPS จะทำงานที่พอร์ต TCP443 ออกแบบโดยบริษัท Netscape - ทำงานโดยการเพิ่มข้อมูลในการระบุตัวผู้ส่ง ( Authentication) และการเข้ารหัสข้อมูล (Encryption) ภายใน HTTP กับ TCP - ในการส่งข้อมูลจะเป็นแบบ HTTP แต่จะมีการเข้ารหัสเป็นแบบ SSL 128 bit โดยการเข้ารหัสนี้เปรียบได้กับการสร้าง VPN เพื่อไปหา Web Server - โปรโตคอล HTTPS สร้างเพื่อความปลอดภัยสำหรับการสื่อสารผ่านอินเตอร์เน็ต - การใช้งาน HTTPS Administrator สร้าง Public Key Certificate สำหรับเว็บเซิร์ฟเวอร์ - สร้างโดยใช้ OpenSSL ssl-ca - ทำการ Sign โดย Certificate Authority เพื่อยืนยันตัวตนว่าเป็น certificate จากเซิร์ฟเวอร์ - เว็บบราวเซอร์ตรวจสอบ certificate ได้จาก root certificate ซึ่งติดตั้งอยู่ในเว็บบราวเซอร์ - นิยมใช้กับ Web ที่ต้องการความปลอดภัยสูง เช่น พวก Web ของธนาคาร การเงินต่างๆ หรือข้อมูลส่วนของราชการ เป็นต้น - https ส่งข้อมูลเป็นแบบ Cipher text คือ ข้อมูลที่ทำการส่งได้ถูกเข้ารหัสเอาไว้ โดยใช้ Asymmetric Algorithm ซึ่งถ้าถูกดักจับได้แต่ก็ไม่สามารถที่จะอ่านข้อมูลนั้นได้รู้เรื่อง โดยข้อมูลนั้นจะถูกอ่านโดยตัวเรากับเครื่อง Server เท่านั้น - การมีระบบแบบนี้ถือว่าดี แต่อาจจะต้องใช้เวลาในการเข้าดูข้อมูล เนื่องจากจะต้องระบุตัวบุคคล คล้ายๆกับการ login Spam mail Spam mail คือ การส่งข้อความที่ไม่เป็นที่ต้องการให้กับคนจำนวนมาก ๆ จากแหล่งที่ผู้รับไม่เคยรู้จักหรือติดต่อมาก่อน โดยมากมักอยู่ในรูปของ E-mail ทำให้ผู้รับรำคาญใจและเสียเวลาในการลบข้อความเหล่านั้นแล้ว Spam mail ยังทำให้ประสิทธิภาพการขนส่งข้อมูลบนอินเทอร์เน็ตลดลงด้วย |