วันเสาร์ที่ 29 พฤศจิกายน พ.ศ. 2557

 "แฮกเกอร์ (Hacker) 

คือ บุคคลที่มีความสนใจในกลไกการทำงานของระบบปฏิบัติการบนคอมพิวเตอร์อย่างลึกซึ้ง แฮกเกอร์ส่วนใหญ่ต้องมีความรู้เทียบเท่าหรือเหนือกว่าโปรแกรมเมอร์ โดยจะเป็นเช่นนั้นได้ เพราะพวกเขามีความใส่ใจที่จะนำความรู้พื้นฐานที่ผู้อื่นมองว่าธรรมดามาประยุกต์ใช้ ทั้งนี้เพื่อให้เกิดแนวความคิดสร้างสรรค์ใหม่ๆ อยู่ในสังคมดิจิตอลอยู่ตลอดเวลา แฮกเกอร์จะมีความเข้าใจในจุดอ่อนของระบบและที่มาของจุดอ่อนนั้นๆ เนื่องจากคอยติดตามข่าวสารและความรู้ใหม่ๆ อยู่ตลอดเวลา การกระทำใดๆ ที่เกิดจากการศึกษาของแฮกเกอร์จะต้องแน่ใจแล้วว่า ไม่ก่อให้เกิดความเสียหายแก่ข้อมูล"

      วิธีการที่ Hacker และ Cracker ใช้เข้าไปก่อกวนในระบบ Internet มีหลายวิธี แต่วิธีที่นิยมมากมี 3 วิธี ดังนี้1.Password Sniffers เป็นโปรแกรมเล็กๆที่ซ่อนอยู่ในเครือข่าย และถูกสั่งให้บันทึกการ Log

 on และรหัสผ่าน (Password) แล้วนำไปเก็บในแฟ้มข้อมูลลับ2. Spooling เป็นเทคนิคการเข้าสู่คอมพิวเตอร์ที่อยู่ระยะทางไกล โดยการปลอมแปลงที่อยู่อินเนอร์เน็ต (Internet Address) ของเครื่องที่เข้าได้ง่ายหรือเครื่องที่เป็นมิตร เพื่อค้นหาจุดที่ใช้ในระบบรักษาความปลอดภัยภายใน วิธีการคือ การได้มาถึงสถานภาพที่เป็นแก่นหรือราก (Root) ซึ่งเป็นการเข้าสู่ระบบขั้นสูงสำหรับผู้บริหารระบบ เมื่อได้รากแล้วจะสร้าง Sniffers หรือโปรแกรมอื่นที่เป็น Back Door ซึ่งเป็นทางกลับลับๆใส่ไว้ในเครื่อง3. The Hole in the Web เป็นข้อบกพร่องใน World -Wide-Web (WWW ) ซึ่งเป็นส่วนหนึ่งที่อยู่ในอินเทอร์เน็ต เนื่องจากโปรแกรมที่ใช้ในการปฏิบัติการของ Website จะมีหลุมหรือช่องว่างที่ผู้บุกรุกสามารถทำทุกอย่างที่เจ้าของ Site สามารถทำได้ 


วิธีป้องกันไวรัสและแฮกเกอร์

1 แอนตี้ไวรัสที่ดีต้องอัพเดตข้อมูลจากเซิร์ฟเวอร์ได้ตลอดเวลาและไม่กินเนื้อที่



โปรแกรมแอนตี้ไวรัสคืออาวุธหลักที่จะช่วยป้องกันคอมพิวเตอร์ให้รอดพ้นจากการโจมตีของไวรัสคอมพิวเตอร์ได้อย่างมีประสิทธิภาพมากที่สุด เป็นโปรแกรมสำคัญที่ผู้ประกอบการทุกท่านต้องติดตั้งไว้ในคอมพิวเตอร์เลยทีเดียว เพราะโปรแกรมถูกออกแบบมาเพื่อวัตถุประสงค์ในการป้องกัน ค้นหา และทำลายไวรัสในเครื่องคอมพิวเตอร์ซึ่งเป็นสาเหตุหลักของการทำงานผิดพลาดของโปรแกรมต่างๆ และระบบประมวลผลในเครื่องคอมพิวเตอร์ โปรแกรมแอนตี้ไวรัสที่ดีและมีประสิทธิภาพสูงต้องเป็นโปรแกรมที่อัพเดตข้อมูลไวรัสจากทางเซิร์ฟเวอร์บริษัทผู้ผลิตตลอดเวลา อีกทั้งยังต้องไม่กินพื้นที่การทำงานบนเครื่องมากจนเกินไปนักเพราะอาจทำให้เครื่องคอมพิวเตอร์ทำงานได้ช้าลง ซึ่งโปรแกรมแอนตี้ไวรัสสามารถหาซื้อได้จากร้านขายโปรแกรมทั่วไปและมีให้เลือกมากมายหลากหลายค่ายผู้ผลิต ไม่ว่าจะเป็นของบริษัท McAfee, Kaspersky Lab, หรืิอ Eset (Nod32) ฯลฯ หรือเราอาจดาวน์โหลดจากอินเทอร์เน็ตก็ได้ เพราะปัจจุบันบริษัทได้ทำโปรแกรมออกมาให้ดาวน์โหลดใช้งานฟรี เช่น ของค่าย AVG เป็นต้น

สำหรับคอมพิวเตอร์ส่วนบุคคล Firewall (ไฟร์วอลล์) จัดเป็นโปรแกรมพื้นฐานอีกหนึ่งอย่างที่ำจำเป็นต้องติดตั้งเอาไว้ในเครื่อง เพราะ Firewall จะทำหน้าที่เสมือนเป็นกำแพงผู้พิทักษ์ในการตรวจสอบการส่งผ่านข้อมูลจากระบบเน็ตเวิร์กมายังตัวเครื่องและจากตัวเครื่องออกไปสู่ระบบเน็ตเวิร์ก มันช่วยบล็อกการส่งข้อมูลที่ไม่จำเป็นรวมถึงการเข้าถึงข้อมูลภายในเครื่องคอมพิวเตอร์จากภายนอกโดยไม่ได้รับอนุญาตตามที่เราตั้งค่าเอาไว้ ช่วยห้ข้อมูลภายในเครื่องคอมพิวเตอร์ปลอดภัยและไม่ถูกเจาะระบบเพื่อดูดเอาข้อมูลความลับทางธุรกิจออกไปอย่างแน่นอน

การติดต่อสื่อสารระหว่างกันภายในองค์กรบริษัทไม่ว่าจะอยู่ในสถานที่เดียวกันหรือต่างสถานที่ผ่านระบบโครงข่ายเซิร์ฟเวอร์ของทางบริษัทจำเป็นต้องมีมาตรการรักษาความปลอดภัยที่รัดกุมมากเป็นพิเศษ เพราะข้อมูลลับทางธุรกิจส่วนหนึ่งถูกส่งผ่านช่องทางนี้เช่นกัน การใช้ระบบเครือข่าย VPN (Virtual Private Network) จะช่วยให้การส่งข้อมูลผ่านเซิร์ฟเวอร์ของบริษัทมีความปลอดภัยและรัดกุมมากขึ้น เพราะมีการเข้ารหัสด้วยตัวระบบก่อนที่ทำการส่งข้อมูลเสมอ จึงเป็นเรื่องยากหากผู้ไม่ประสงค์ดีจะมาดักและแท็บข้อมูลไปจากเครือข่าย

2 ควรเปลี่ยนรหัสผ่านสม่ำเสมอเพื่อเพิ่มความปลอดภัย

ผู้ประกอบการต้องให้พนักงานตั้งรหัสผ่านส่วนบุคคลเพื่อยืนยันตัวตนที่แท้จริงของพนักงานผู้นั้นเพื่อล็อกอินเข้าใช้ระบบหรือดาวน์โหลดเอกสารสำคัญของบริษัทด้วย การตั้งค่ารหัสผ่านจัดเป็นสิ่งแรกๆ ที่ผู้ประกอบการควรทำเมื่อต้องใช้คอมพิวเตอร์และระบบเครือข่ายในการทำธุรกิจ เพราะมีความปลอดภัยสูงมากและต้นทุนการดำเนินงานไม่มากนัก หลักการตั้งรหัสผ่านที่ดีคือต้องตั้งรหัสเป็นตัวอักษรผสมกับตัวเลขที่คาดเดาได้ยากและควรมีจำนวนอย่างต่ำ 8 ตัว และหากเป็นในส่วนการเข้าถึงข้อมูลหรือเพื่อดาวน์โหลดเอกสารสำคัญของบริษัท รหัสผ่านควรมีการเปลี่ยนสม่ำเสมอด้วยเพื่อเพิ่มความปลอดภัยมากยิ่งขึ้นไปอีก
วิธีการป้องกันข้อมูลในเครื่องคอมพิวเตอร์ของผู้ประกอบการให้รอดพ้นจากการโจมตีด้วยไวรัสและการล้วงข้อมูลของเหล่าบรรดานักแฮกเกอร์ที่ดีที่สุดต้องเริ่มต้นที่ตัวของผู้ประกอบการและพนักงานก่อนเป็นสำคัญ เพราะวิธีการที่นำเสนอมาจะไม่มีประโยชน์อะไรเลยหากผู้ใช้งานขาดซึ่งความรู้และทำตัวไม่ภักดีต่อบริษัทด้วยการนำข้อมูลจากภายในออกไปให้คู่แข่งภายนอก ดังนั้นนอกจากการสแกนคอมพิวเตอร์เพื่อหาไวรัสแล้ว ก็ควรสแกนพนักงานเพื่อหาสายลับควบคู่กันไปในตัวด้วย จึงจะเป็นการป้องการรั่วไหลของข้อมูลที่ดีที่สุด เพราะถึงอย่างไรเสียไวรัสที่ว่าร้ายก็ยังมิอาจสู้ใจคนที่คิดคดเป็นแน่แท้
ขอขอบคุณเพื่อน ๆทุกคนน๊าค่ะที่ติดตามบล๊อคของน้ำ ยังไงเพื่อน ๆก็นำวิธีการเหล่านี้ไปใช้
ได้น่ะค่ะ
เพื่อหลีกเลี่ยงข้อมูลที่เป็นความลับของเรารั่วไหล จากฝีมือร้ายเงียบอย่างแฮกเกอร์

สำหรับวันนี้  ขอบ๊ายบายยยยย.....