Showing posts with label Security. Show all posts
Showing posts with label Security. Show all posts

How can I set the good password

Wednesday, September 24, 2014 0 ความคิดเห็น

หลักในการตั้งรหัสผ่านที่ดี

รหัสผ่านที่ดีจำเป็นอย่างยิ่งต่อการรักษา ความปลอดภัย.ซึ่งพวกเราโดยปกติ แล้วจะคิดถึงรหัสผ่านที่ใช้ในการล๊อกอินแบบเดิมๆ
อย่างไรก็ตาม รหัสผ่าน, วลี และคีย์มีความจำเป็นต่อ การผ่านการตรวจสอบความถูกต้องของระบบ สำหรับจุดประสงค์ทั้งหมดนี้ คุณต้องการที่จะใช้ในการทำรหัสผ่านที่ดีได้ โดยให้เลือกพาสเวิร์ดที่มีจำนวนตัวอักษรยาวหน่อย และไม่ควรตั้งพาสเวิร์ดที่ง่ายต่อการคาดเดา และนี่เป็นเพียงส่วนนึงในการแนะนำวิธีการตั้งพาสเวิร์ดที่ดี ดังรายการด้านล่างนี้


-  ห้ามใช้ชื่อล๊อกอินในการทำรหัสผ่าน

- ห้ามใช้ชื่อหรือชื่อคนอื่นๆในการทำรหัสผ่าน

- ห้ามใช้คำภาษาอังกฤษหรือคำในภาษาอื่นๆ หรือ คำย่อในการตั้งรหัสผ่าน

- ห้ามใช้ข้อมูลส่วนตัวที่เกี่ยวข้องกับเจ้าของของบัญชี ยกตัวอย่างเช่น คำขึ้นต้น, หมายเลขโทรศัพท์,    หมายเลขประกันสังคม, ตำแหน่งงาน, หน่วยงาน เป็นต้น

- ห้ามใช้คำตามลำดับคีย์บอร์ดในการทำรหัสผ่าน เช่น ABC, 123 เป็นต้น

- ห้ามใช้การออกเสียงตามหลัง หรือ หรือ อันอื่นๆที่แปลกปลอม ในการทำรหัสผ่าน

- ห้ามใช้ตัวเลขในการทำรหัสผ่าน

- ห้ามใช้ตัวอย่างรหัสผ่าน หรือตัวอย่างในหนังสือที่เกี่ยวข้องกับการรักษาความปลอดภัย ในการทำรหัสผ่าน

- ให้ใช้ตัวเลขผสม ตัวหนังสือพิเศษ, และ ตัวหนังสือผสม ในการทำรหัสผ่าน

- ให้ใช้ตัวอักษรอย่างน้อย 6 ตัวอักษร หรือมากกว่านั้น  ในการทำรหัสผ่าน

- ให้ใช้การสุ่มเลือกตัวอักษรและตัวเลข ในการทำรหัสผ่าน 


การปกป้องตัวเองจากการเอาเปรียบผ่านทางโทรศัพท์มือถือ

Monday, January 23, 2012 0 ความคิดเห็น
การปกป้องตัวเองจากการเอาเปรียบผ่านทางโทรศัพท์มือถือ

ไม่ว่าจะมีการล่อลวงให้ทำการสมัครสมาชิกไดๆ เกิดขึ้นผ่านโทรศัพท์มือถือหรือมี SMS ทีน่ารำคาญก่อกวน คุณสามารถทำการปิดกั้นบริการเหล่านี้ได้โดยการโทรเข้าไปที่ศูนย์บริการของผู้ให้บริการโทรศัพท์ที่คุณใช้อยู่ และบอหมายเลขโทรศัพท์ของคุณพร้อมทั้งขอยกเลิกบริการต่างๆ จากผู้ให้บริการทั้ง 3 ราย หลังจากนั้น บริการทุกอย่าง ก็จะหยุดลงทั้งหมด หรือยกเลิกผ่านระบบอัตโนมัติ ดังนี้

AIS      กด *452233399 แล้วกดโทรออก

DTAC  กด *751212 แล้วกดโทรออก

TRUE Move พิมพ์ C แล้วส่งไปที่หมายเลข 45121

Hutch พิมพ์ CINN แล้วส่งไปที่หมายเลข 89009

 
จากการ ลองปฎิบัติตามขั้นตอนด้านบน ปรากฎว่า ข้อความที่เคยเข้ามาก่อกวน ถูกระงับลงตามที่กล่าวไว้จริง  เพื่อนๆ ลองเอาไปลองปฎิบัติดู  คิดว่าเป็นประโยชน์อย่างยิ่งสำหรับผู้ใช้งาน และผู้ที่เจอเหตุการณ์แบบนี้อยู่

มาหาช่องโหว่บนเครื่องคุณเองผ่านเครื่องมือแสกนไวรัสผ่านทางวิธีออนไลน์

Monday, April 25, 2011 0 ความคิดเห็น
บทความตอนนี้ได้รวบรวมลิ้งค์ที่เป็นเครื่องมือในการ สแกนหาช่องโหว่และสแกนหาพวกไวรัสและมัลแวร์ บนเครือข่ายคุณเองและหรือบนเครื่องคุณเอง ผ่านทางวิธีออนไลน์กัน ซึ่งเท่าที่ใช้งานดู  ลิ้งค์ทุกลิ้งค์ใช้งานได้หมด  บางเวบ ก็ให้ดาวน์โหลดเครื่องมือเพื่อสแกนบนเครื่องหรือเครือข่ายคุณเองเลย บางเวบก็สามารถทำการสแกนแบบออนไลน์  ได้ทันที  เช่นกัน  พร้อมทั้ง รายงานปัญหาและข้อผิดพลาดที่เกิดขึ้นเมื่อพบปัญหาหรือช่องโหว่ หรือ มัลแวร์ หลังจากการสแกนเสร็จสิ้น  เพื่อให้เราได้ทราบถึงปัญหาหรือช่องโหว่นั้นๆ ได้





คลิ๊กที่นี่
  ต้องดาวน์โหลดมาติดตั้งที่เครื่อง

คลิ๊กที่นี่
  ต้องดาวน์โหลดมาติดตั้งที่เครื่อง

คลิ๊กที่นี่    วินโดว์ไลฟ์ วัน แคร์ ต้องดาวน์โหลดมาติดตั้งที่เครื่อง



คลิ๊กที่นี่  เป็น แอด
-ออน ที่ต้องติดตั้งเพิ่มเข้าไปใน ไฟร์ฟ๊อกซ์


ที่มา : StaySafeOnline

พอร์ต TCP/IP ที่วินโดว์มักจะได้รับการโจมตีจาก พวกไวรัสและเวิร์ม

Monday, October 11, 2010 0 ความคิดเห็น
พอร์ต TCP/IP ที่ระบบปฎิบัติการวินโดว์มักจะได้รับการโจมตี - Port Attacker

บทความนี้จะมากล่าวถึงพอร์ตบนระบบปฎิบัติการคอมพิวเตอร์ บนวินโดว์ ที่มักจะได้รับการโจมตีจากพวกไวรัส, เวิร์ม และการโจมตีจากระยะไกล อยู่เสมอ ซึ่งทำให้คอมพิวเตอร์ของเราเกิดปัญหาต่างๆตามมา  ซึ่งผมเองเพิ่งอ่านเจอ เห็นว่าน่าสนใจดี  เลยเอามาฝากเพื่อนๆ ให้ได้ทราบกัน  ซึ่งทางบทความที่ได้อ่านมาก็แนะนำมาว่า  หากไม่ได้ใช้งานพอร์ตต่างๆ ที่ว่ามานี้ ก็ให้ปิดการใช้งานไปเลยจากตัวไฟร์วอล เอง และ/หรือ บนเครื่องคุณเอง เพื่อความปลอดภัยและปัญหาที่ตามมา

[รูปที่ 1-พอร์ตที่มักได้รับการโจมตี]

จากที่เคยใช้งานเองและจากการทำงาน ก็มักจะเจอปัญหาตามที่ระบุไว้เลย คือเปิดการแชร์ไฟล์ผ่านเครือข่าย  โดยที่ไม่ทราบว่า  ในเครือข่ายนั้นๆ มีไวรัสแฝงตัวอยู่ (จากเครื่องคนอื่นนะครับ  ไม่ใช่เครื่องผมเอง...ลืมนึกถึง) ปัญหามีตั้งแต่ ตามแก้จนเครียด จนถึงขั้นลงวินโดว์ใหม่หมด กันเลย  ใครรู้ตัวยังไม่ป้องกัน ก็รีบป้องกันกันนะครับ เพื่อเครื่องคุณเอง  และ เครื่องผู้อื่นด้วย ! 



ที่มา: ท้ายบทหนังสือคอมพิวเตอร์

ให้ Internet Explorer 8 เปิดใช้งาน Inprivate Browsing แบบอัตโนมัติ

Monday, August 30, 2010 0 ความคิดเห็น
Use auto Inprivate Browsing at the first time 

  • ให้ทำการคลิ๊กขวาที่ ไอคอน Internet Explorer 8 บนหน้าจอเดสท์ท๊อป แล้วเลือก 'Properties'
  •   ตรงส่วน Target ให้เราพิมพ์ '- private' ต่อท้ายเพิ่มเข้าไป 
[รูปที่ 1 เพิ่มคำสั่ง - private ต่อท้ายเข้าไป]
  • ให้ทำการคลิ๊ก 'OK' เพื่อประยุกต์ใช้งาน
  • ลองเปิดใช้งาน Internet Explorer 8 ดูอีกครั้ง
[รูปที่ 2 - Inprivate Browsing เริ่มทำงานเมื่อเปิด IE ขึ้น]

ความปลอดภัยใหม่ที่เพิ่มเข้ามาใน Hotmail [Security Upgrades]

Monday, June 14, 2010 0 ความคิดเห็น


Account recovery
ความปลอดภัยที่สร้างขึ้นมาใหม่นี้ก็คือ ฮอตเมล์ยินยอมให้ มือถือของคุณพิสูจน์สิทธิ์ความเป็นเจ้าของอีเมล์ เช่น หากคุณทำพาสเวิร์ดสูญหายไม่ว่ากรณีใด แล้วทางบัญชีผู้ใช้คุณได้รับการยินยอมจากทางฮอตเมล์ในกรณีที่เกิดปัญหา ฮอตเมล์เองจะส่งบัญชีอีเมล์ พร้อมด้วย โค๊ดตรวจสอบ (recapture code) ผ่านทาง SMS เพื่อให้ได้รับสิทธิ์ในการเข้าถึงบัญชีีอีเมล์ของคุณ


Single-use codes
อันนี้เป็นคุณสมบัติใหม่ที่เพิ่มเข้ามาเพื่อ ป้องกันคุณจากการเข้าใช้งานอีเมล์จากเครื่องคอมพิวเตอร์สาธารณะ เช่น ร้านอินเทอร์เนต คาเฟ่, สนามบิน และร้านกาแฟ ซึ่งเมื่อคุณร้องขอ Single-use code และโค๊ดได้ถูกส่งมาทาง SMS ไปยังหมายเลขปลายทางที่มีบัญชีอีเมล์ผูกติดกับทาง 'วินโดว์ ไลฟ์ ไอดี'  ซึ่งมันจะทำหน้าที่ เพียงครั้งเดียวเพื่อแทนที่ รหัสผ่านหรือพาสเวิร์ด   จากคุณสมบัตินี้ที่เพิ่มเข้ามานี้  เราไม่จำเป็นต้องกรอกรหัสผ่านหรือพาสเวิร์ดใหม่บนเครื่องคอมพิวเตอร์สาธารณะ ซึ่งมันจะช่วยในการป้องกันปัญหาที่เกิดจากการโดนขโมยรหัสผ่านหรือพาสเวิร์ดนั่นเอง
 
Full-session SSL 
ทางฮอตเมล์ได้จัดเตรียม การเข้ารหัสแบบ SSL ณ การล็อกอินเข้าระบบ ให้กับทุกบัญชีอีเมล์ ซึ่งในไม่ช้านี้เอง ฮอตเมล์แบบใหม่นี้จะสนับสนุนทางเลือกของการบำรุงรักษาการเข้ารหัส SSL ระหว่างคุณ และเซิร์ฟเวอร์ของทางฮอตเมล์เอง จากเซสชั่นทั้งหมดที่ทางฮอตเมล์เชื่อมต่ออยู่


Trusted senders
ฮอตเมล์จะช่วยคุณตรวจสอบความน่าเชื่อถือของผู้ส่ง (Sender) จากในเมล์บ๊อกซ์ของคุณ โดยเฉพาะอย่างยิ่ง สถาบันทางการเงินและสถาบันอื่นๆ ที่มีการตรวจสอบเรื่อง phishing scams ซึ่งทางฮอตเมล์เองจะใส่เครื่องหมายทางด้านความปลอดภัย หน้าชื่อผู้ส่งที่ทางฮอตเมล์จำได้ว่าทำถูกต้องตามกฎระเบียบ เพื่อว่าง่ายมากขึ้นในการตรวจสอบผู้คุกคาม


Get Microsoft Silverlight
                                                     [รูปที่ 1-ไฟล์วิดีโอจากแหล่งข้อมูล]





มารู้จัก คุณสมบัติ Private Browsing บน Firefox กัน - What is Private Browsing in Firefox

Wednesday, December 23, 2009 0 ความคิดเห็น
Private Browsing คืออะไร?

เป็นคุณสมบัตินึง ที่มีมาใน Firefox เวอร์ชั่น 3.5 เป็นต้นไป ช่วยให้คอมพิวเตอร์ที่มีการใช้งานหลายคน เช่นเพื่อน และคนในครอบครัว,คนอื่นๆ ไม่สามารถเข้าไปดู การใช้งานเวบไซต์ที่เราเคยเข้าไปเยี่ยมชมได้ เช่นพวก Web History หรืออื่นๆ หากเราเปิดดูเวบต้องห้าม! ต่างๆ  เราจะทำยังไงดีหล่ะ ถ้าพี่,พ่อแม่ หรือเพื่อน มาใช้งานต่อ ทำไงดีอ่ะ? มาดูขั้นตอนกันดีกว่าครับ

ก่อนจะใช้งานคุณสมบัตินี้ ต้องแน่ใจก่อนว่า Firefox คุณเป็นเวอร์ชั่น 3.5

1.เข้าไปดูเวอร์ชันได้ ดังนี้ ไปที่ เมนู Help > About Mozila Firefox จะได้ดังภาพด้านล่าง

 
[รูปที่ 1-การตรวจสอบเวอร์ชั่นของไฟร์ฟ๊อกซ์]

2. หากเวอร์ชันไม่ใช่เวอร์ชั่น 3.5 ให้กด Update โดยไปที่ Help > Check for Updates.. 

 
[รูปที่ 2 - การอัพเดทไฟร์ฟ๊อกซ์]

3. เมื่อได้เวอร์ชั่นดังกล่าวแล้ว ให้เข้าไปที่เมนู Tools > Start Privates Browsing เพื่อเปิดการใช้งานคุณสมบัติดังกล่าว จะได้ผลดังภาพ ให้เราคลิ๊ก Start Private Browsing


[รูปที่ 3 - ไดอะล๊อกซ์บ๊อกซ์เริ่มการใช้งาน Private Browsing]


[รูปที่ 4 - หน้าจอแจ้งการเข้าสู่การใช้งาน Private Browsing] 

การตั้งค่าให้ Firefox เปิดการใช้งาน Private Browsing ตลอดการเรียกใช้งาน


1.เข้าไปที่เมนู Tools > Options

2. เลือกไปที่ Privacy panel ดังรูปด้านล่าง

 
[รูปที่ 5- การเปิดให้ Firefox เรียกใช้งาน Private Browsing ทุกครั้งที่เรียกใช้งาน] 
 

อะไรบ้างที่คุณสมบัติ Private Browsing ไม่ได้จำไว้หรือเก็บไว้
  • หน้าเพจที่ได้เข้าเยี่ยมชม - Visited pages
  • รายชื่อที่เรากรอกลงบนฟอร์มหรือชื่อรายการเสิร์จ - Form and Search Bar entries
  • พาสเวิร์ดหรือรหัสผ่าน - Passwords
  • ลิสต์รายชื่อที่ดาวน์โหลด - Download List entries
  • เจ้าคุ๊กกี้ - Cookies
  • พวกแคจไฟล์ต่างๆ - Cached files  
  •  
ที่มา: mozilla 


    Internet Explorer 8 - Smartscreen Protection

    Monday, October 19, 2009 0 ความคิดเห็น
    หลังจากได้ปล่อย IE8 ออกมา ทีมวิศวกรได้ทำการทดสอบคุณสมบัติ SmartScreeen Filter by NSS Labs ซึ่งจุดประสงค์หลักก็คือต้องการที่จะรวบรวมความถูกต้องและมาตรฐานจากการวัด การป้องกันของ SmartScreen ต่อการจู่โจมของมัลแวร์แบบ Social Engineered จากการได้ทดสอบบน IE8 RC จะพบได้ว่าระดับการป้องกันให้กับผู้ใช้งาน มีสูงขึ้น

    NSS Labs เพิ่งสำเร็จจากการทดสอบรอบ 2 ต่อการศึกษาเรื่องการจู่โจมของมัลแวร์แบบ Social Engineer และ พวกเรารู้สึกมีความสุขใจเป็นอย่างยิ่ง ที่ได้แบ่งปันผลการทดสอบนี้ จากผลการทดสอบล่าสุดนี้ พบว่า คุณลักษณะการป้องกัน SmartScreen ได้ถูกทำการแก้ไขเพิ่มขึ้น 12 เปอร์เซ็นต์ และนี่คือข้อมูลจาก NSS Labs ต่อการบล๊อคมัลแวร์บนบราวซ์เซอร์ส่วนใหญ่

    Malware Block Effectivness


    Phising Block Effectiveness

    พวกเราได้ใช้เวลาเล็กน้อยในการพูดถึงการจู่โจมของมัลแวร์ เนื่องจากว่ามันเป็นปัญหาใหญ่ที่ผู้ใช้งานต้องเผชิญ อย่างไรก็ตาม การจู่โจมแบบ phishing ยังคงเป็นปัญหาสำคัญต่อผู้ใช้งานเช่นกัน พวกเรายังคงทำการปรับปรุงแหล่งข้อมูลเพื่อให้มีการป้องกัน phising ที่ดีขึ้น จากการที่ทาง Microsoft ได้ปล่อย IE7 และ IE8 พบว่ามันได้ทำการป้องกันการโจมตีแบบ phising ได้มากกว่า 125 ล้านครั้ง

    NSS Labs ได้ทำการรายงานผลการทดสอบต่อการป้องกันการโจมตีแบบ Phishing บนบราวเซอร์ส่วนใหญ่ตามรายงานผลด้านล่าง



    ที่มา: NSS Labs





    blogger visitor counter