Showing posts with label ภัยบุกรุกคอมพิวเตอร์. Show all posts
Showing posts with label ภัยบุกรุกคอมพิวเตอร์. Show all posts
Wednesday, October 19, 2016

เลือกใช้โปรแกรม Antivirus เพื่อปกป้องระบบคอมพิวเตอร์ (2016-2017)

2 comments
 

ปัจจุบัน ความก้าวหน้าทางเทคโนโลยีคอมพิวเตอร์และอุปกรณ์สื่อสารส่วนบุคคลประเภทต่างๆ มีการพัฒนาอย่างต่อเนื่อง ส่งผลและสนองต่อการทำงานในโลกดิจิตอลอย่างมีประสิทธิภาพ แต่ภัยบุกรุกคุกคาม ไม่ว่าจะเป็น ไวรัส มัลแวร์  ที่ตามติดคู่มากับระบบปฏิบัติการคอมพิวเตอร์ และอุปกรณ์สื่อสารส่วนบุคคล ก็พัฒนาตามมาอย่างไม่หยุดยั้ง  นับเป็นสิ่งที่ผู้ใช้งานอุปกรณ์คอมพิวเตอร์ และอุปกรณ์ดิจิตอลไม่ควรมองข้าม

โปรแกรม Antivirus เป็นอีกโปรแกรมหรือ Apps หนึ่งที่ถือว่าจำเป็นที่สุด มีทั้งแบบฟรีและแบบเสียค่า license ซึ่งส่วนใหญ่ในปัจจุบัน มีระยะเวลาใช้งานเพียง 1 ปี เท่านั้น (ราคาประมาณ 500 - 1800 บาท)

นอกจากนี้ บางโปรแกรมที่ มีแบนเนอร์ติดตาม Social media อาทิ Facebook ก็มีการโฆษณา ประสิทธิภาพต่างๆที่แสนวิเศษ แต่เมื่อดาวน์โหลดมาใช้งานจริง โปรแกรมบางตัว จะทำการ scan ให้เห็นถึงประสิทธิภาพ แต่เวลาจะใช้งานจริง ก็จะไม่สามารถจำกัดภัยร้ายได้ โปรแกรม จะให้ท่านลงทะเบียนเพื่อ เสียเงิน แถมบางตัว ก็ถอนการติดตั้งออกจากระบบลำบากด้วย

มีคำถามว่า แล้วโปรแกรมแบบใดดีที่สุด แบบฟรี หรือเสียเงิน แล้วแบรนด์ไหนทีมีประสิทธิภาพดี  นับเป็นคำถามที่ตอบได้ยาก  บางคนชินกับการใช้แบรนด์หนึ่ง ก็จะว่าโปรแกรมนั้นดีกว่าตัวนี้ ซึ่งถือว่า แล้วแต่คนชอบ (ผู้เขียนจะใช้ของ Symantec : Norton 360)

สำหรับวันนี้ จะมาแนะนำ โปรแกรม ทั้งฟรี และแบบเสียค่าบริการ โดยนำเอาข้อมูลส่วนหนึ่งของ Lab ทดสอบที่น่าเชื่อถือของ เว็บไซต์ PCMAG มาเป็นกรณีศึกษา (ปี 2016-2017)

โปรแกรม แบบ ฟรี



ประกอบด้วย


1. Avast antivirus โดยโปรแกรมนี้ถือได้ว่ามีผู้ใช้งานมาก และมีความน่าเชื่อถือในลำดับต้นๆ ที่สำคัญโปรแกรมเวอร์ชั่นฟรี มีประสิทธิภาพในการใช้งานง่ายใช้ทรัพยากรระบบน้อย สนใจศึกษาเพิ่มเติมที่  https://www.avast.com//th-th/index


2. AVG AVG Anti-Virus ออกแบบมาให้ทำงานเบื้องหลังอย่างมีประสิทธิภาพอย่่างเงียบๆ มีอินเตอร์เฟซที่ใช้งานสะดวกมากขึ้น นอกจากนี้ยังใช้ทรัพยากรระบบน้อยมาก แต่จะแสดง popup หรือหน้าแสดงเชิญชวนให้ท่านเลือกใช้ AVG Professional อยู่บ้างพอรำคาญ ก็น่าเห็นใจที่ต้องขายผลิตภัณฑ์นะ ไงสนใจก็เข้าไปดาวน์โหลดได้ที่ http://www.avg.com/ww-en/thank-you-antivirus-free?build=692 หรือจะไปศึกษาหน้าตัวแทนประเทศไทยที่  http://avg.antivirus-soft.com/


 
3. Panda Free Antivirus 2016 Panda Antivirus เป็นอีกตัวที่มีชื่อเสียงในการทำงานที่ดี มีคุณลักษณะประสิทธิภาพโดยรวมที่ยอดเยี่ยม มีออปชั่นตรวจจับการเชื่อมต่อของ port USB ซึ่งโปรแกรมจะทำการสแกนก่อนทันที   ไนอกจากนี้หน้าตาอินเตอร์เฟซเป็นมิตรกับผู้ใช้งาน มีความเรียบง่าย มีขนาดไฟล์ที่มีขนาดเล็ก แต่ การทำงานไม่ได้เล็กตามเลย นับว่า Panda Antivirus เป็นซอฟต์แวร์ที่ดีตัวหนึ่งเลยทีเดียว ที่สำคัญนอกจากเวอร์ชั่นฟรีแล้วหากใช้เวอร์ชั่นเสียเงิน ราคาก็ ค่อนข้างถูก ติดต่อตัวแทนในไทยที่ http://www.pandaavshop.com/product/15/panda-antivirus-pro-2016-key-code-1-device
ศึกษาเพิ่มเติมที่ http://www.pandasecurity.com/thailand/
 
 

 
4. Bitdefender Antivirus Free Edition เป็นอีกหนึ่ง โปรแกรมแอนตี้ไวรัส ที่มีประสิทธิภาพในการป้องกันไวรัสต่างๆ ได้เป็นอย่างดี ตัวโปรแกรมมีขนาดเล็ก ใช้ทรัพยากรระบบต่ำมาก มีประวัติในการปกป้องเครื่องคอมพิวเตอร์ของผู้ใช้ที่ดีเยี่ยม กล่าวว่าเป็นโปรแกรมที่มีความแม่นยำและโครงแชมป์ในการตรวจจับด้วย (ข่าวเล่าอ้าง)
 
 
ศึกษาเพิ่มเติมที่ http://www.bitdefender.com/solutions/antivirus.html
 

 
 
เรามาดู ผลการทดสอบกัน ผลคือ  Avast Free Antivirus 2016 ดีที่สุด รองลงมา เป็น AVG AntiVirus Free (2016) Panda Free Antivirus (2016), Bitdefender Antivirus Free Edition (2014), Avira Antivirus 2016, Comodo Antivirus 8 ตามลำดับ ส่วน Microsoft Windows Defender  แม้จะไม่ติดโผ แต่เนื่องจากมากับ Windows 10 ก็มั่นใจในประสิทธิภาพ ความเสถียรภาพที่ดีน่าเชื่อถือได้ (มั้ง)  

แนะนำให้ทดลอง Download ตามลิ้งค์ที่ได้ให้ไว้ ลองเลือกใช้ดูนะครับ

โปรแกรม แบบ เสียเงิน


 
ผลการทดสอบ McAfee Antivirus Plus 2017,  Webroot SecureAnyware Antivirus , Symantec Norton Security และ Bitdefender Antivirus Plus ดีที่สุด ส่วน Avast Pro Antivirus 2016, Emsisoft Anti-Malware 11.0, ESET NOD32 Antivirus 9 และ Trend Micro Antivirus+ Security (2017) คุณภาพดีเยี่ยมเช่นกัน

อ้างอิง http://www.pcmag.com/article2/0,2817,2372364,00.asp
Readmore...
Wednesday, June 13, 2012

Scareware ภัยร้ายออนไลน์และ Facebook

0 comments
 
ปัจจุบัน Facebook ถือเป็นอีกปัจจัยสำคัญของผู้คนอินเทรนในแวดวงไอที ที่ส่วนใหญ่ต่างเป็นสมาชิกในสังคมออนไลน์แห่งนี้กัน แต่เชื่อหรือไม่ว่า สังคมแห่งนี้ก็เกิดมีผู้ไม่หวังดี ประสงค์ร้ายจริงๆ ใช้ช่องทางใน Facebook นี้แพร่กระจายภัยคุกคามให้กับผู้ใช้บนอินเทอร์เน็ตที่เรียกว่า Scareware

เรามาทำความรู้จัก Scareware กันก่อน
เจ้า Scareware จะเป็นภัยร้ายในคราบนักบุญที่ชอบทำตัวหวังดี คอยแจ้งเตือนว่า เครื่องคอมพิวเตอร์ของคุณมีไวรัส (virus) เพียบ ก่อนที่จะแนะนำให้คุณติดตั้งตัวมันเข้าไปในเครื่อง โดยเฉพาะซอฟต์แวร์ที่ใช้ชื่อว่า Anti-Virus 2010 และ Windows Police อีกทั้งยังใช้ภาพที่ดูคล้ายระบบรักษาความปลอดภัยของ Vista ของไมโครซอฟท์


Scareware มักจะใช้วิธีป๊อปอัพ โดยพวกมันอ้างว่าตรวจพบไวรัสในเครื่องของคุณ แต่ความจริงมันนั่นล่ะคือไวรัส หรือมัลแวร์ตัวร้าย ซึ่งผู้ใช้เพิ่งจะยินดีต้อนรับมันเข้าไปในเครื่องหลังจากคลิกให้มันช่วยจัดการให้ ผู้เชี่ยวชาญกล่าวว่า Scareware แฝงอันตรายที่ร้ายแรงสองประการด้วยกันคือ การที่ผู้ใช้หลงเชื่อให้ข้อมูลบัตรเครดิต เพื่อให้มันช่วยกำจัดไวรัส ในขณะเดีวกัน มันจะดาวน์โหลดเพื่อนๆ ตัวร้ายของมันเข้ามาในเครื่องของคุณอีกด้วย ซึ่งนอกจากจะถูกขโมยข้อมูลบัตรเดรดิตไปแล้ว เครื่องคอมพิวเตอร์ยังถูกป่วนด้วยมัลแวร์ต่างๆ ที่ดาวน์โหลดเข้ามาในเครื่องอีกด้วย

สถิติในช่วงครึ่งปีที่ผ่านมา Scareware แพร่ระบาดอย่างหนัก โดยไมโครซอฟท์กล่าวว่า Malicious Software Removal Tool ของทางบริษัทได้ทำความสะอาดพีซีที่โดน Scareware เล่นงานแล้วไม่ต่ำกว่า 8 ล้านเครื่อง อย่างไรก็ตาม มันยังไม่มีวิธีตรวจจับพวกมันได้ 100% คำแนะนำที่ดีที่สุดคือ ควรติดตั้งซอฟต์แวร์แอนตี้ไวรัสไว้ในเครื่องคอมพิวเตอร์ของคุณจะดีกว่า เพราะหากป๊อปอัพที่โผล่ขึ้นมาไม่ใช่แอนตี้ไวรัสที่คุณติดตั้งเข้าไป ก็ไม่ควรจะคลิกยอมรับมัน (หรือบริเวณใดๆ บนไดอะล็อกบ๊อกซ์ที่ปํอปอัพขึ้นมา) และไม่มีบริการของแอนตี้ไวรัสตัวใดที่ใช้วิธีนี้ เพื่อเรียกร้องค่าบริการนับ 100 เหรียญฯ (ประมาณ 3,400 บาท) จากผู้ใช้ ยังไงก็กันไว้ดีกว่าแก้ และอย่าเชื่อพวกมันโดยง่าย




แล้วเจ้า Scareware จะส่งผลอะไรกับ FacebookScareware ใน Facebook แอบแฝงมาในรูปของ Application ซึ่งเมื่อทำการติดตั้งแล้ว นอกจากจะทำให้ Facebook ของท่านทำงานผิดเพี้ยน และช้าลงแล้ว ยังส่งผลถึงเพื่อนในกลุ่มของท่าน สร้างปัญหา และความรำคาญขึ้นด้วย จากข้อมูลบนเว็บไซต์ได้แจ้งเตือนถึง App อันตรายที่ควรเหลีกเลี่ยกในการนำมาติดตั้งได้แก่


รายชื่อแอพพลิเคชั่นอันตรายบน facebook ที่ทางเว็บไซต์ Facerocks ได้ประกาศเตือนขึ้นไว้เป็นบัญชีดำ ได้แก่


หากท่านมีอาการประหลาดหรือไม่แน่ใจ ลองเข้าไปตรวจสอบ และดำเนินการลบ App เหล่านี้ โดยคลิก ที่ links นี้ เพื่อทำการแก้ไข เพื่อความปลอดภัยต่อตัวบัญชี facebook ของคุณ รวมทั้งกลุ่มเพื่อพ้องท่านในสังคมออนไลน์นี้

ขอขอบคุณข้อมูลจาก
www.arip.co.th
IT24Hrs
Readmore...
Sunday, April 29, 2012

โปรแกรมป้องกันไวรัส ทำงานอย่างไร

0 comments
 

หากมีคำถามว่าโปรแกรมป้องกันไวรัสแบรนด์ใด ดีที่สุด มันก็คงตอบได้แบบฟันธงงยาก เพราะ จากเว็บไซต์ต่างประเทศที่ทำการวิจัย ทำการตรวจสอบในห้อง lab นั้น ต่างก็มีคำตอบที่แตกต่างกันไป ซึ่งมาจากรายละเอียด เงื่อนไข ในการวัดประสิทธิภาพและการให้ค่าน้ำหนักที่แตกต่างกันไป ทั้งนี้สิ่งสำคัญและเป็นปัจจัยหลักนอกเหนือจากโปรแกรมป้องกันภัยไวรัส ก็คือ ตัวท่านเอง ซึ่งจะได้อธิบายต่อในส่วนของโปรแกรมป้องกันไวรัส สามารถป้องกันไวรัสได้ปลอดภัย 100% เปอร์เซนต์ไหม ในหัวข้อ ด้านล่างนี้

สำหรับการแบ่งกลุ่มประเภทโปรแกรมป้องกันไวรัส สามารถแบ่งออกเป็นหมวดหมู่ ได้ 2 แบบใหญ่ๆ คือ

1.Antivirus Software เป็นโปรแกรมโปรแกรมป้องกันไวรัสทั่วๆไป จะค้นหาและทำลายไวรัสในคอมพิวเตอร์ของเรา

2 Antispyware Software
เป็นโปรแกรมป้องกันการโจรกรรมข้อมูล จากไวรัสสปายแวร์ และจากแฮ็คเกอร์ รวมถึงการกำจัด Adsware ซึ่งเป็นป๊อปอัพโฆษณาอีกด้วย โปรแกรมป้องกันไวรัสจะค้นหาและทำลายไวรัสที่ไฟล์โดยตรง
แต่ในทุกๆวันจะมีไวรัสชนิดใหม่เกิดขึ้นมาเสมอ ทำให้เราต้องอัปเดตโปรแกรมป้องกันไวรัสตลอดเวลาเพื่อให้คอมพิวเตอร์ของเราปลอดภัย โดยแอนติไวรัสจะมีหลายรูปแบบตามบริษัทกันไปและแต่ละบริษัทจะมีการอัปเดตและการป้องกันไม่เหมือนกัน แต่ในคอมพิวเตอร์เครื่องเดียวไม่ควรมีโปรแกรมแอนติไวรัสมากกว่า 2 โปรแกรม เพราะจะทำให้โปรแกรมขัดแย้งกันเองจนไม่สามารถใช้งานได้
อ้างอิงจาก : วิกิพีเดีย
ความหมายของโปรแกรมป้องกันไวรัส
หากถามว่าโปรแกรมป้องกันไวรัสคืออะไร หลายคนคงจะเข้าใจความหมายไม่แตกต่างกันนัก
โปรแกรมป้องกันไวรัส(Antivirus software) คือโปรแกรมคอมพิวเตอร์ที่สามารถขัดขวางการเข้าถึงไฟล์ข้อมูล ระบบโปรแกรมต่างๆที่มีอยู่ในเครื่องหรืออุปกรณ์คอมพิวเตอร์ และทำการกำจัดไวรัสคอมพิวเตอร์ โปรแกรมที่เป็นอันตรายอื่นๆได้

โปรแกรมป้องกันไวรัสทำงานอย่างไร
หน้าที่หลักของโปรแกรม จะมี 5 หน้าที่ สำคัญ คือ
1.การตรวจหา(Scanning)
2.การดักจับ(Interception)
3.การคืนสภาพ(Recovery)
4. การทำลาย(Destroy)
5.การปกป้อง(Protection)

  1. การตรวจหา(Scanning)เป็นวิธีการที่โปรแกรม เข้าไปค้นหาไฟล์ที่ถูกบ่งบอกว่าถูกไวรัสแฝงตัวอยู่ ในตำแหน่งต่างๆ อาทิ หน่วยความจำชั่วคราว ในส่วนเริ่มต้นในการบูตระบบปฎิบัติการ (Boot sector) และไฟล์ข้อมูลต่างๆที่ถูกเก็บอยู่ในฮาร์ดดิสก์ หากค้นพบว่าไฟล์ข้อมูลใด มีโครงสร้างที่ผิดไปจากเดิม โปรแกรมจะเข้าไปทำการแก้ไขให้กลับไปยังค่าเดิม แต่ถ้าไม่สามารถดำเนินการได้ โปรแกรมจะแจ้งให้ผู้ใช้ทำลายหรือโปรแกรมจะทำลายโดยอัตโนมัติ (ตามที่ตั้งค่าไว้)
  2. การดักจับ(Interception)เป็นวิธีการหลอกล่อให้ไวรัสเข้าบุกรุกโจมตี โดยการสร้างระบบจำลองหรือที่เรียกว่า virtual machine ที่มีสภาพง่ายต่อการบุกรุกโจมตี เมื่อไวรัสพบช่องโหว่ ก็จะทำการแฝงตัวทำการแพร่กระจาย ติดตั้งคำสั่งต่างๆลงไปในระบบจำลอง โปรแกรมป้องกันไวรัสจะทำการเก็บข้อมูล แล้วดำเนินการทำลาย
  3. การคืนสภาพ(Recovery)เมื่อโปรแกรมป้องกันไวรัสตรวจพบและทำการตรวจสอบ เปรียบเทียบกับฐานข้อมูลประจำตัวแต่ละไฟล์ และสรุปว่าไฟล์ข้อมูลนั้น มีสภาพโครงสร้างไฟล์ที่เปลี่ยนไป ติดไวรัสที่แอบแฝงจริง จะทำการแก้ไขให้โดยอัตโนมัติพร้อม(หรือ)แจ้งเตือนให้ผู้ใช้ดำเนินการซึ่งขึ้นอยู่กับการตั้งค่าของโปรแกรม
  4. การทำลาย(Destroy) หน้าที่ตรงส่วนนี้ เมื่อโปรแกรมป้องกันไวรัสตรวจพบสิ่งแปลกปลอม ที่ไม่อยู่ในรายการของระบบที่คอมพิวเตอร์ทำการบันทึกไว้ในฐานข้อมูล หรือพบว่าไฟล์ข้อมูลติดไวรัสและไม่สามารถดำเนินการคืนสภาพได้ โปรแกรมจะทำการแจ้งให้ผู้ใช้ทำลายหรือทำลายโดยอัตโนมัติพร้อมรายงานผลให้ผู้ใช้ทราบ
  5. การปกป้อง(Protection)หน้าที่นี้เป็นหน้าที่สำคัญถือเป็นด่านแรกที่โปรแกรมป้องกันไวรัสเกือบทุกโปรแกรมมี แต่โปรแกรมแต่ละรายต่างมีความไวในการปกป้องที่แตกต่างกัน (ขึ้นอยู่กับประสิทธิภาพของแต่ละโปรแกรม บางโปรแกรมความไวในด้านนี้ต่ำทำให้ไม่สามารถเฝ้าระวังสิ่งแปลกปลอมอื่นๆได้ครบ) หน้าที่นี้จะคอยระวังการนำไฟล์จากภายนอกเข้าสู่เครื่อง หรือการเข้าถึงเว็บไซต์ที่มี script คำสั่งการจู่โจมต่างๆ ทำให้ไฟล์หรือคำสั่งแปลกปลอมที่เป็นภัยต่อระบบเข้าแฝงตัวในระบบคอมพิวเตอร์ได้


โปรแกรมป้องกันไวรัส สามารถป้องกันไวรัสได้ปลอดภัย 100% เปอร์เซนต์ไหม
การติดตั้งโปรแกรมป้องกันไวรัส แม้ว่าจะเป็นสิ่งจำเป็น สามารถตรวจับป้องกันไวรัสได้ดีในเกือบทุกโปรแกรม ต้องขอย้ำว่าได้ดี แต่มีรายงานพบว่าโปรแกรมแต่ละราย ไม่สามารถทำงานได้ดีที่สุดที่สามารถปกป้องภัยคุกคามไวรัสได้ ปลอดภัย 100% เปอร์เซนต์เลย

ทั้งนี้ขึ้นอยุ่กับประสิทธิภาพของการปกป้อง นอกจากนี้ ผู้ใช้เองต้องมีส่วนร่วมในการใช้งาน ในการดูแล กำหนดเงื่อนไข รวมถึงพฤติกรรม และปัจจัยในการใช้งานคอมพิวเตอร์ด้วย คือ

1. การระวังใช้ไฟล์งานจากภายนอก
ต้องพึงระลึกเสมอว่า ไฟล์ภายนอกที่นำเข้ามาใช้ อยู่นอกเหนือรายการในฐานข้อมูลของเครื่อง ดังนั้นการปกป้องการบุกรุกโจมตี ผู้ใช้ต้องมีส่วนในการแจ้งให้โปรแกรมทำการตรวจสอบด้วย นั่นคือการสแกนไฟล์จากสื่อพกพา (Flash drive หรือ CD-rom หรือ DVD-rom) ก่อนเปิดโปรแกรมใช้งานด้วย

2.การปรับปรุง(update)โปรแกรมอย่างต่อเนื่อง
โปรแกรมได้รับการปรับปรุงรายการ หรือฐานข้อมูลไวรัส(สิ่งแปลกปลอม) อย่างต่อเนื่องไหม ซึ่งโดยปกติบริษัท(ห้องแล็บ)ของผู้ผลิตโปรแกรมป้องกันไวรัส จะทำการสร้งไฟล์ข้อมูลไวรัสสายพันธ์ใหม่ๆเป็นประจำ พร้อมแจ้งเตือนยังผู้ใช้โปรแกรมอย่างสม่ำเสมอ(ผู้ใช้โปรแกรมลิขสิทธิ์) ดังนั้นท่านควรทำการ update อยู่เสมอ อย่างน้อยเดือนละครั้ง (แนะนำเดือนละ 2ครั้ง)

3.ระบบโปรแกรมป้องกันทำงานผิกปกติหรือหยุดทำงาน
พบว่าผู้ใช้ส่วนใหญ่ละเลย สนใจสภาพโปรแกรมป้องกันไวรัส บางโปรแกรมเป็นโปรแกรมทดลองใช้ 15-30 วัน บางโปรแกรมไม่มีการ update ข้อมูลมีสภาพอ่อนแอ หรือมีหลายเครื่องที่พบว่าโปรแกรมหมดอายุ ซึ่งเท่ากับว่าเครื่องคอมพิวเตอร์ ขาดการป้องกันอย่างสิ้นเชิง ดังนั้นผู้ใช้ควรให้ความสำคัญต่อการใช้งานโปรแกรมป้องกันไวรัสด้วย

นอกจากนี้ การนำโปรแกรมประเภททดลองใช้งาน หรือโปรแกรมที่โฆษณาทางอินเทอรืเน็ตดาวน์โหลดลงมาใช้ ท่านต้องศึกษาให้แน่ชัดก่อนเสมอ เพราะพบว่าปัจจุบัน มีโปรแกรมแปลกปลอม โฆษณาว่าเป็นดปรแกรมป้องกันไวรัสแจกฟรี แต่แท้ที่จริง โปรแกรมนั้นเป็นไวรัสตัวจริงเลยก็มี เนื่องจากบริษัทผู้ผลิต software ด้านป้องกันสิ่งบุกรุก โจมตีคอมพิวเตอร์ ต่างพัฒนาออกแบบผลิตภัณฑ์ออกมา 2-3 รูปแบบ ไม่ว่าจะเป็น. Antivirus Softwareที่ใช้ในการตรวจจับ แจ้งเตือนการบุกรุก การคุกคามจากไวรัสเป็นหลักหรือเป็นแบบ Internet Security Softwareที่ใช้ในการป้องกันการบุกรุกจากการใช้งานผ่านเครือข่ายอินเทอร์เน็ตและชุดโปรแกรมประเภท Total Security Softwareที่มีลักษณะเป็นโปรแกรมที่มีคุณสมบัติรวมทั้งป้องกันด้านไวรัส และปกป้องการบุกรุกโจมตีผ่านระบบเครือข่ายอินเทอร์เน็ตหรืออินทราเน็ต

ดังนั้นพอจะตอบได้ว่า โปรแกรมประเภท Antivirus เหมาะสมกับเครื่องที่มีการเชื่อมต่อกับเครือข่ายน้อย หรือเป็นเครื่อง ที่ทำงานในระบบเครือข่ายที่มีระบบป้องกันภัยการบุกรุกโจมตีเครือข่ายอยู่แล้ว หรือเลือกใช้โปรแกรม Internet Security อื่นมาทำงานร่วม : ซึ่งมีสถาบัน รวมถึงบริษัทที่ทำการวิจัยด้านการรักษาความปลอดภัยในระบบเครือข่าย ได้ ดำเนินการวัดประสิทธิภาพโปรแกรมป้องกันไวรัสจากแบรนด์ต่างๆ เป็นประจำทุกปี สำหรับในรอบปี ที่ผ่านมา ก็มีการประกาศอยู่หลายสำนัก ซึ่งอาจจะมีตรงกันบ้าง ขัดแย้งกันบ้าง ขึ้นอยู่กับกระบวนการ หรือวิธีการในการทดสอบ แต่บทความนี้ จะสรุป และวิเคราะห์ให้เฉพาะที่เป็นประโยชน์ต่อท่าน ในฐานะที่เป็นผู้ใช้งานจริงๆ ซึ่งที่จริงแล้ว ก็ไม่ค่อยจะแตกต่างกันนั้นในแต่ละรอบปี
Readmore...
Saturday, October 29, 2011

ประเภทของภัยบุกรุกคอมพิวเตอร์

0 comments
 
การใช้งานคอมพิวเตอร์ในปัจจุบันนั้น มีภัยคุกคามความต่างๆ มากมายหลายอย่าง ซึ่งมีความร้ายแรง ระดับ สร้างความรำคาญ จนถึงทำให้เครื่องใช้งานไม่ได้ และในกรณีที่ร้ายแรงมากนั้นอาจทำให้ต้องเสียเงินทองได้
ประเภทของภัยบุกรุก ได้แก่
  • Hacker
    Hacker หมายถึงคนหรือกลุ่มคนที่พยายามเจาะเข้าไปยังระบบคอมพิวเตอร์ โดยอาศัยทักษะ ทางคอมพิวเตอร์ และข้อบกพร่องของระบบที่เป้าหมายอยู่ วัตถุประสงค์หลักของ Hacker คือผ่านระบบรักษาความปลอดภัย ซึ่ง Hacker ที่มีประสบการณ์สูงและเครื่องมีที่เหมาะสม สามารถที่จะเล็ดลอด ผ่านระบบการป้องกัน ด้านความปลอดภัยต่างๆ เช่น Firewall หรือ IDS/IPS ได้โดยไม่อยากลำบากนัก
  • Allowed Service
    เนื่องจากในแง่การทำงานของระบบการป้องด้านความปลอดภัยต่างๆ เช่น Firewall หรือ IDS/IPS นั้นเมื่อทำการอนุญาตให้ service ไปแล้วอุปกรณืเหล่านั้นจะไม่เข้าทำการตรวจสอบหรือทำการควบคุม service เหล่านั้นอีก นั้น หากการโฉมตีใช้ service ที่ได้รับการอนุญาต อุปกรณ์ระบบป้องกัน ด้านความปลอดภัยก็จะยอมให้การโมตีนั้นทำงานได้
  • Application Vulnerability
    ระบบการป้องด้านความปลอดภัยต่างๆ เช่น Firewall หรือ IDS/IPS นั้น ไม่สามารถควบคุม การโฉมตีหรือการบุกรุกระบบเครือข่ายคอมพิวเตอร์โดยใช้ช่องโหว่ของแอพพลิเคชัน หรือ Application Vulnerability ได้ ประเภทของภัยบุกรุก OS Vulnerability ช่องโหว่ของระบบปฏิบัติการ หรือ OS Vulnerability นั้น เป็นไปในลักษณะเช่นเดียวกันกับ Application Vulnerability คือ ระบบการป้องกัน ด้านความปลอดภัยต่างๆ เช่น Firewall หรือ IDS/IPS ไม่สามารถควบคุม การโฉมตี หรือการบุกรุก ระบบเครือข่ายคอมพิวเตอร์โดยใช้ช่องทางเหล่านี้ได้ (ในผลิตภัณฑ์บางยี่ห้อ อาจสามารถ ทำได้แต่ต้อง ทำการอัพเดทซิกเนเจอร์หรืออัพเดทเฟิร์ทแวร์ก่อน เป็นต้น วิธีการปองกัน OS Vulnerability ที่ดีที่สุดคือการอัพเดทระบบอย่างสม่ำเสมอ)
  • Virus & Malware Computer ไวรัสและมัลแวร์เป็นภัยที่คุกคามระบบคอมพิวเตอร์มาอย่างต่อเนื่อง ยาวนาน และนับวันยิ่งมีจำนวนเพิ่มมากขึ้น ซับซ้อนขึ้น ในปัจจุบันสำหรับผูที่ใช้ระบบปฏิบัติการวินโวส์นั้น นอกจากโปรแกรมป้องกันไวรัสแล้ว ยังต้องติดตั้ง โปรแกรมป้องกันสปายแวร์ โปรแกรมป้องกันไวรัสสแปมเมล์ โปรแกรมไฟร์วอลล์ ฯลฯ ถ้าหากต้องการ ความปลอดภัยในการเชื่อมต่ออินเทอร์เน็ต
  • การดักอ่านข้อมูลโดย Sniffer
    ระบบการป้องด้านความปลอดภัยต่างๆ เช่น Firewall หรือ IDS/IPS นั้นไม่สามารถป้องกัน การดักอ่าน ข้อมูลโดย Sniffer ได้เนื่องจากการดังอ่านข้อมูลนั้นไม่ได้มีการติดต่อใดที่เกี่ยวข้องกับ Firewall เลย ประเภทของภัยบุกรุก Spam Mail Spam Mail หรือเมล์ขยะ มีวัตถุประสงค์หลัก ในการโฆษณาสินค้า หรือบริการ ซึ่งนอกจากสร้างความรำคาญแล้วบางครั้งยังทำให้เครื่องติดไวรัสหรือมัลแวร์ได้เช่นกัน และสำหรับการใช้งานในองค์กรทางธุรกิจนั้น กาจทำให้สูญเสียโอกาสทางธุรกิจได้ถ้าหากมี Spam Mail มากจนไม่สามารถรับ-ส่ง mail ปกติได้ หรือในกรณ๊ที่ร้ายแรงจริงอาจทำให้ mail server ล่มก็ได้
  • Administration Mistake
    ความผิดพลาดที่ร้ายแรงที่สุดในระบบเครือข่าย คือ Administration Mistake หรือความผิดพลาด ที่เกิดจากผู้ปริหารระบบเอง ซึ่งอาจเกิดจากความอ่อนประสบประการณ์ ความไม่รู้ ความขี้เกียจ ประมาทเลินเล่อ หรือ หลงลืม เป็นต้น ตัวอย่าง เช่น การกำหนดสิทธิ์ในการใช้งานผิดพลาดทำให้ผู้ใช้สามารถทำการ upload ได้โดยไม่ต้องล็อกอิน หรือการติดตั้งโปรแกรม remote control แต่ทำการตั้งรหัสผ่านง่ายๆ เนื่องจาก ขี้เกียจพิมพ์ หรือไม่มีการควบคุมการใช้งานอย่างเพียงพอ หรือไม่เคยทำการ อัพเดทหรือติดตั้ง เซอร์วิสแพ็ค ของเซิร์ฟเวอร์เลย เป็นต้น
  • ภัยคุกคามอื่นๆ ภัยคุกคามอื่นๆนั้น ได้แก่อันตรายที่เกิดจากภายในเครือข่ายเอง ซึ่งต่อให้มีระบบป้องกันที่ดีเพียงใดก็ไม่อาจช่วยได้ เช่น การให้บริการ Dial-up หรือไม่มีการควบคุมการใช้งานระบบเน็ตเวิร์กโดยอนญาตให้ใครก็ได้ สามารถเชื่อมต่อกับเครือข่ายได้ ตัวอย่างเช่น Hacker อาจถือแล็ปทอปเข้ามาใช้ ระบบเน็ตเวิร์ก โดยการต่อสายแลน หรือไวร์เลส ได้ทันที่โดยไม่ต้องลงทะเบียน เป็นต้น
Readmore...
Wednesday, September 7, 2011

อาชญากรรมคอมพิวเตอร์ คืออะไร

0 comments
 
หากมึคำถามว่า อาชญากรรมคอมพิวเตอร์ คืออะไร  มันร้ายแรงมากไหม เรามาดูคำตอบกันว่า อาชญากรรมนี้ เป็นอีกสิ่งที่น่ากลัว และจะมีผลต่อสภาพเศรษฐกิจเลยทีเดียว

อาชญากรรมคอมพิวเตอร์ คือ การใช้คอมพิวเตอร์ เพื่ออำนวยความสะดวก หรือ นำไปสู่การกระทำผิดทางอาญา
ประเภทของอาชญากรรมคอมพิวเตอร์ มีอยู่หลากหลายคอมพิวเตอร์และอินเทอร์เน็ตถูกใช้เป็นช่องทาง ในการก่ออาชญากรรมหลายรูปแบบ ไม่ว่าจะเป็นการล่อลวง การฉ้อโกง การโจรกรรมข้อมูลต่างๆ เช่น
o เควิน มิตนิค เป็นแฮคเกอร์ (Hacker) ที่มีชื่อเสียงที่สุดที่เอฟบีไอตามล่าตัวอยู่นานหลายปี เขาเป็นผู้ลักลอบนำบัตรเครดิตผู้อื่นไปใช้ ขณะที่ต้องหนีตำรวจไปด้วยกว่า 2 ปีครึ่ง  
o เด็กหนุ่มอายุ 16 ปี แอบเจาะเข้าระบบคอมพิวเตอร์ของนาซ่าเพื่อดาวน์โหลดซอฟต์แวร์มูลค่าเกือบสองล้านเหรียญออกมาใช้ แฮกเกอร์เจาะเข้าระบบคอมพิวเตอร์ของธนาคารเพื่อเปลี่ยนตัวเลขในบัญชีเงินฝากของตนให้มากขึ้น
o เซียนคอมพิวเตอร์อีกคนส่งไวรัสเข้าก่อกวนระบบเครือข่าย
o นักแช็ตจอมลวงหาเบอร์โทรศัพท์หญิงสาวจากเว็บไซต์ก่อนนัดแนะออกมาล่วงละเมิดทางเพศ
o มีการเสนอขายโทรศัพท์มือถือราคาถูกบนเว็บบอร์ดโดยหลอกให้โอนเงินมัดจำไปให้ก่อน
o มีเว็บไซต์ปลอมที่กลุ่มมิจฉาชีพมาทำไว้เพื่อลวงเอาหมายเลขบัตรเครดิต
o ช่วงเหตุการณ์ตึกเวิร์ลเทรดโดนถล่ม ก็มีอีเมล์แอบอ้างว่ามาจากสภากาชาดขอรับบริจาคเงินช่วยเหลือครอบครัวผู้เคราะห์ร้าย
o เว็บไซต์ www.yahoo.com เคยถูกกลุ่มแฮกเกอร์รุมยิงโปรแกรมถล่มจากคอมพิวเตอร์หลายพันเครื่องทั่วโลก ทำให้เครื่องต้องหยุดให้บริการไปหลายวัน


o เว็บไซต์สนุกดอตคอม (www.sanook.com) เมื่อครั้งก่อนที่บริษัท Mweb จะเข้าซื้อกิจการ เคยโดนคนแอบอ้างเป็นเจ้าของแล้วแก้ไขหมายเลขเครื่องเป็นหมายเลขปลอม ทำให้ผู้ใช้ไม่สามารถเข้าเว็บไซต์จริงได้
o นักเจาะระบบอายุ 34 ปี ผู้ถูกจัดอันดับเป็นแฮ็กเกอร์มือ 1 ของเมืองไทย และติดอันดับ 3 ของโลกได้เจาะเข้าระบบของบริษัทผู้ให้บริการเครือข่ายโทรศัพท์ เพื่อเปลี่ยนมูลค่าบัตรเติมเงินจาก 100 บาท เป็น 1,000 บาท แล้วขายเอาเงินเข้ากระเป๋า

ตัวอย่างดังที่กล่าวมาในข้างต้นแสดงให้เห็นว่าวายร้ายยุคไฮเทค ใช้เทคนิควิธีที่เหนือชั้นในการล้วงเอาข้อมูล ล้วงเอาเงินจากกระเป๋า ขโมยตัวตนของเรา หรือแม้แต่เข้าถึงตัวเรา
ดังนั้นในฐานะผู้ปกครอง ในฐานะครู จึงควรแนะนำ หรือสอนเด็กๆ ให้ใช้งานอินเทอร์เน็ตด้วยความรอบคอบระมัดระวัง ไม่ไว้ใจคนแปลกหน้า ไม่ให้ข้อมูลส่วนตัว หรือข้อมูลที่จะทำให้คนอื่นสามารถปลอมแปลงเป็นตัวเรา หรือเข้าถึงตัวเราได้ ต้องรู้จักเลือกอ่านอีเมล์และเว็บไซต์ ไม่หลงเชื่อข้อมูลง่ายๆ โดยเฉพาะข้อเสนอที่ดีเกินจริง เช่น การทำงานที่บ้านให้ค่าตอบแทนสูง การซื้อสินค้าดีราคาถูก หรืออีเมล์แจ้งว่าเราเป็นผู้โชคดีได้รับรางวัล แต่ต้องโอนเงินค่าดำเนินการไปก่อน การกรอกข้อมูลส่วนตัว เช่น หมายเลขบัตรเครดิต ประกันสังคม หมายเลขบัตรประชาชนทางเว็บไซต์ ต่างๆ นั้นก็ต้องมั่นใจว่าเป็นเว็บไซต์ที่เชื่อถือได้ และควรโทรศัพท์ไปสอบถามข้อมูลเสียก่อน

กรณีได้รับแจ้งทางอีเมล์ว่าบัตรเครดิตของเรามีปัญหา แล้วถูกขอให้ไปกรอกข้อมูลส่วนตัวบนเว็บไซต์เพื่อสมัครใหม่ เนื่องจากบ่อยครั้งที่พบว่าเป็นเว็บไซต์ปลอม ที่มิจฉาชีพมาทำไว้เพื่อลวงเอาข้อมูลบัตรของเราไปใช้ จงจำไว้ว่าสถาบันการเงิน หรือบริษัทผู้ให้บริการจะไม่ติดต่อขอข้อมูลสำคัญๆ ทางอินเทอร์เน็ต นอกจากนี้ อย่าลืมติดตั้งโปรแกรมป้องกันภัยออนไลน์ และตรวจตราเครื่องของเราว่า มีข้อมูลแปลกปลอมหรือไวรัสปะปนอยู่หรือไม่ เนื่องจากโปรแกรมบางตัวถูกส่งมาเพื่อขโมยข้อมูล ไวรัสบางตัวก็แพร่กระจายตัวเองติดต่อไปยังเครื่องอื่นๆ ได้เหมือนโรคระบาด สร้างความเสียหายได้คราวละมากๆ ทั่วระบบ
Readmore...
Wednesday, August 10, 2011

การเฝ้าระวังและการตรวจสอบการบุกรุก

0 comments
 

ในการเฝ้าระวังและการตรวจสอบให้พ้นภัยจากการบุกรุก  ซึ่งในโปรแกรมป้องกันภัยที่มีประสิทธิภาพสูงจะสามารถเข้าถึงในการทำงานเฝ้าระวังและตรวจจับ นอกจากนี้ ผู้ใช้ ยังควร ช่วยตรวจสอบเครื่องคอมพิวเตอร์ของท่านอีกทางหนึ่งด้วย ซึ่งสภาพโดยรวมแล้ว มี 3 วิธีการ คือ


  • การสแกน
            เป็นวิธีที่ง่าย ได้ผล และแม่นยำ รู้ผลทันที ปัจจุบันพบว่าเครื่องคอมพิวเตอร์เกือบทุกเครื่องจะติดตั้งโปรแกรมป้องกันไวรัสแทบทั้งนั้น โปรแกรมตรวจหาไวรัสที่ใช้วิธีการสแกน (Scanning) เรียกว่า สแกนเนอร์ (Scanner) โดยจะมีการดึงเอา โปรแกรมบางส่วน ของตัวไวรัสมาเก็บไว้เป็นฐานข้อมูล ส่วนที่ดึงมานั้นเราเรียกว่า ไวรัสซิกเนเจอร์ (Virus Signature)และเมื่อสแกนเนอร์ถูกเรียกขึ้นมาทำงาน ก็จะเข้าตรวจหาไวรัสในหน่วยความจำ บูตเซกเตอร์และไฟล์โดยใช้ ไวรัสซิกเนเจอร์ที่มีอยู่
    ข้อดีของวิธีการนี้ก็คือ เราสามารถตรวจสอบซอฟแวร์ที่มาใหม่ได้ทันทีเลยว่าติดไวรัสหรือไม่ เพื่อป้องกันไม่ให้ไวรัส ถูกเรียกขึ้นมา ทำงาน ตั้งแต่เริ่มแรก แต่วิธีนี้มีจุดอ่อนอยู่หลายข้อ คือ ฐานข้อมูลที่เก็บไวรัสซิกเนเจอร์จะต้องทันสมัยอยู่เสมอ แลครอบคลุมไวรัสทุกตัว มากที่สุด เท่าที่จะทำได้ เพราะสแกนเนอร์ จะไม่สามารถตรวจจับไวรัสที่ยังไม่มี ซิกเนเจอร์ของไวรัสนั้นเก็บอยู่ในฐานข้อมูลได้ ยากที่จะตรวจจับ ไวรัสประเภทโพลีมอร์ฟิก เนื่องจากไวรัสประเภทนี้เปลี่ยนแปลง ตัวเองได้ จึงทำให้ไวรัสซิกเนเจอร์ที่ใช้สามารถนำมาตรวจสอบได้ก่อนที่ไวรัส จะเปลี่ยนตัวเองเท่านั้น ถ้ามีไวรัสประเภทสทีลต์ไวรัสติดอยู่ในเครื่องตัวสแกนเนอร์อาจจะไม่สามารถ ตรวจหาไวรัสนี้ได้ ทั้งนี้ขึ้นอยู่กับ ความฉลาดและเทคนิค ที่ใช้ของตัวไวรัสและ ของตัวสแกนเนอร์เองว่าใครเก่งกว่า เนื่องจากไวรัสมีตัวใหม่ ๆ ออกมาอยู่เสมอ ๆ ผู้ใช้จึงจำเป็น จะต้องหาสแกนเนอร์ตัวที่ใหม่ที่สุดมาใช้
    ปัจจุบันพบว่ามีไวรัสบางตัวจะเข้าไปติดในโปรแกรมทันทีที่โปรแกรมนั้นถูกอ่าน และถ้าสมมติ ว่าสแกนเนอร์ที่ใช้ไม่ปัจจุบันทำให้ไม่มีข้อมูลไวรัสตัวใหม่ๆ ดังนั้นหากเครื่องติดไวรัสตัวนี้เมื่อทำการสแกนก็จะไม่สามารถตรวจจับได้ และบังเกิดผลร้ายตามมาคือ โปรแกรมทุกตัวที่สแกนเนอร์อ่านก็จะติดไวรัสไปด้วยทันที
     
  • การเฝ้าดู
    เพื่อที่จะให้โปรแกรมตรวจจับไวรัสสามารถเฝ้าดูการทำงานของเครื่องได้ตลอดเวลานั้น จึงได้มีโปรแกรมตรวจจับ ไวรัสที่ถูกสร้างขึ้นมา เป็นโปรแกรมแบบเรซิเดนท์หรือ ดีไวซ์ไดรเวอร์ โดยเทคนิคของการเฝ้าดูนั้นอาจใช้วิธีการสแกน หรือตรวจการเปลี่ยนแปลงหรือสองแบบรวมกันก็ได้ การทำงานโดยทั่วไปก็คือ เมื่อซอฟแวร์ตรวจจับไวรัส ที่ใช้วิธีนี้ถูกเรียกขึ้นมาทำงาน ก็จะเข้าไปตรวจในหน่วยความจำ ของเครื่องก่อน ว่ามีไวรัสติดอยู่หรือไม่ โดยใช้ไวรัสซิกเนเจอร์ ที่มีอยู่ในฐานข้อมูล จากนั้นจึงค่อยนำตัวเองเข้าไปฝังอยู่ในหน่วยความจำ และต่อไป ถ้ามีการเรียก โปรแกรมใด ขึ้นมาใช้งาน โปรแกรมเฝ้าดูนี้ก็จะเข้าไปตรวจโปรแกรมนั้นก่อน โดยใช้เทคนิคการสแกน หรือตรวจ การเปลี่ยนแปลง เพื่อหาไวรัส ถ้าไม่มีปัญหา ก็จะอนุญาตให้โปรแกรมนั้นขึ้นมาทำงานได้ นอกจากนี้โปรแกรมตรวจจับ ไวรัสบางตัว ยังสามารถ ตรวจสอบ ขณะที่มีการคัดลอก ไฟล์ได้อีกด้วย ข้อดีของวิธีนี้คือ เมื่อมีการเรียกโปรแกรมใดขึ้นมา โปรแกรมนั้น จะถูกตรวจสอบก่อน ทุกครั้งโดยอัตโนมัติ ซึ่งถ้าเป็นการใช้สแกนเนอร์ จะสามารถทราบได้ว่าโปรแกรมใดติดไวรัสอยู่ ก็ต่อเมื่อทำการเรียกสแกนเนอร์นั้นขึ้นมาทำงานก่อนเท่านั้น ข้อเสียของโปรแกรม ตรวจจับไวรัส แบบเฝ้าดูก็คือ จะมีเวลาที่เสียไปสำหรับการตรวจหาไวรัสก่อนทุกครั้ง และเนื่องจากเป็นโปรแกรมแบบเรซิเดนท์หรือดีไวซ์ไดรเวอร์ จึงจำเป็น จะต้องใช้หน่วยความจำส่วนหนึ่งของเครื่องตลอดเวลาเพื่อทำงาน ทำให้หน่วยความจำในเครื่องเหลือน้อยลง และเช่นเดียวกับสแกนเนอร์ ก็คือ จำเป็นจะต้องมีการปรับปรุง ฐานข้อมูลของไวรัสซิกเนเจอร์ให้ทันสมัยอยู่เสมอ

  • การตรวจการเปลี่ยนแปลง
    การตรวจการเปลี่ยนแปลง คือ การหาค่าพิเศษอย่างหนึ่งที่เรียกว่า เช็คซัม (Checksum) ซึ่งเกิดจากการนำเอาชุดคำสั่งและ ข้อมูลที่อยู่ในโปรแกรม มาคำนวณ หรืออาจใช้ข้อมูลอื่น ๆ ของไฟล์ ได้แก่ แอตริบิวต์ วันและเวลา เข้ามารวมในการคำนวณด้วย เนื่องจากทุกสิ่งทุกอย่าง ไม่ว่าจะเป็นคำสั่ง หรือข้อมูลที่อยู่ในโปรแกรม จะถูกแทนด้วยรหัสเลขฐานสอง เราจึงสามารถนำเอาตัวเลข เหล่านี้มาผ่านขั้นตอน การคำนวณ ทางคณิตศาสตร์ได้ ซึ่งวิธีการคำนวณเพื่อหาค่าเช็คซัมนี้มีหลายแบบ และมีระดับการตรวจสอบแตกต่างกันออกไป เมื่อตัวโปรแกรม ภายในเกิดการเปลี่ยนแปลง ไม่ว่าไวรัสนั้นจะใช้วิธีการแทรกหรือเขียนทับก็ตาม เลขที่ได้จากการคำนวณครั้งใหม่ จะเปลี่ยนไปจาก ที่คำนวณได้ก่อนหน้านี้ ข้อดีของการตรวจการเปลี่ยนแปลงก็คือ สามารถตรวจจับไวรัสใหม่ ๆ ได้ และยังมีความสามารถ ในการตรวจจับไวรัส ประเภทโพลีมอร์ฟิกไวรัสได้อีกด้วย แต่ก็ยังยากสำหรับสทีลต์ไวรัส ทั้งนี้ขึ้นอยู่กับความฉลาด ของโปรแกรมตรวจหาไวรัสเอง ด้วยว่า จะสามารถถูกหลอกโดยไวรัสประเภทนี้ได้หรือไม่ และมีวิธีการตรวจการเปลี่ยนแปลง นี้จะตรวจจับไวรัสได้ ก็ต่อเมื่อไวรัสได้เข้าไป ติดอยู่ในเครื่องแล้วเท่านั้น และค่อนข้างเสี่ยงในกรณีที่เริ่มมีการคำนวณหาค่าเช็คซัมเป็นครั้งแรก เครื่องที่ใช้ต้องแน่ใจว่าบริสุทธิ์พอ คือต้องไม่มี โปรแกรมใด ๆ ติดไวรัส มิฉะนั้นค่าที่หาได้จากการคำนวณที่รวมตัวไวรัสเข้าไปด้วย ซึ่งจะลำบากภายหลังในการที่จะตรวจหาไวรัสตัวนี้ต่อไป

คำแนะนำและการป้องกันไวรัส
  • :::สำรองไฟล์ข้อมูลที่สำคัญ สำหรับเครื่องที่มีฮาร์ดดิสก์
  • :::อย่าเรียกโปรแกรมที่ติดมากับดิสก์อื่น
  • :::เสาะหาโปรแกรมตรวจหาไวรัสที่ใหม่และมากกว่าหนึ่งโปรแกรมจากคนละบริษัท
  • :::เรียกใช้โปรแกรมตรวจหาไวรัสเป็นช่วง ๆ
  • :::เรียกใช้โปรแกรมตรวจจับไวรัสแบบเฝ้าดูทุกครั้ง
  • :::เลือกคัดลอกซอฟแวร์เฉพาะที่ถูกตรวจสอบแล้วในบีบีเอส
  • :::สำรองข้อมูลที่สำคัญของฮาร์ดดิสก์ไปเก็บในดิสก์
Readmore...
Friday, July 22, 2011

ช่องทางการเข้าถึงของภัยบุกรุก

0 comments
 

ช่องทางการเข้าถึง::วิธีการคุกคาม
การใช้งานคอมพิวเตอร์ในปัจจุบันนั้น มีภัยคุกคามความต่างๆ มากมายหลายอย่าง ซึ่งมีความร้ายแรง ระดับ สร้างความ รำคาญ จนถึงทำให้เครื่องใช้งานไม่ได้ และในกรณีที่ร้ายแรงมากนั้นอาจทำให้ต้องเสียเงินทองได้

  1. การใช้โปรแกรมควบคุมเครื่องระยะไกล เมื่อถูกติดตั้งไว้ในเครื่องคอมพิวเตอร์แล้ว
    จะทำให้ผู้อื่นที่อยู่ภายนอกเข้าถึงและสามารถควบคุมเครื่องคอมพิวเตอร์เครื่องนั้นได้ และอาจจะดำเนินการใด ๆ ให้เครื่องนั้นๆ ได้รับความเสียหาย เช่น ติดตั้งโปรแกรมที่ไม่พึงประสงค์ (Trojan horse) ให้พร้อมที่จะโจมตีเมื่อออกคำสั่ง

  2. การไม่ป้องกันการแชร์ทรัพยากรบนวินโดวส์เช่น การเปิดแชร์เป็น Full ทำให้ผู้บุกรุกใช้เป็นช่องทางในการติดตั้งโปรแกรมที่ใช้ในการโจมตีทางอินเทอร์เน็ต ลงในเครื่องคอมพิวเตอร์เหล่านั้นได้

  3. การเรียกใช้เว็บไซต์ที่มีการเขียนโปรแกรมที่แฝงการโจมตีไว้
    เช่น การใช้ Mobile Code ซึ่งเป็นภาษาที่ใช้ในการเขียนโปรแกรมแบบสคริปต์ ที่ผู้บุกรุกใช้เพื่อ เก็บข้อมูล จากเครื่องคอมพิวเตอร์ของผู้ใช้ หรือเพื่อให้เกิดการเรียกโปรแกรมที่ใช้ในการบุกรุกระบบอื่นๆ ให้ทำงาน ที่เครื่องคอมพิวเตอร์ของผู้ใช้ได้ หรือการใช้ Cross-Site Scripting โดยผู้บุกรุก อาจจะเขียน สคริปต์ การทำงานบางอย่างรวมไว้ในโค้ดโปรแกรมของตน โดยผู้ใช้จะใช้ผ่านฟอร์มหรือใช้ฐานข้อมูล ทำให้ผู้บุกรุก สามารถทำอันตรายกับผู้ใช้ได้

  4. การเรียกใช้ e-mail
    เช่น การเปิดไฟล์ที่แนบมากับ e-mail ที่มีไวรัสหรือเป็นโปรแกรมโจมตีของผู้บุกรุก หรือการได้รับ e-mail ปลอม (spoofing e-mail) เนื่องด้วยการใช้ off-line mail เช่น Outlook หรือ Netscape mail แบบปกติ ใครจะส่ง e-mail โดยใช้ชื่อของใครก็ได้ ช่องทางการเข้าถึง::วิธีการคุกคาม

  5. การรับส่งไฟล์
    การรับส่งไฟล์ จากกลุ่มสนทนา Internet Relay Chat (IRC) หรือการ download ไฟล์จากเว็บไซต์ ไฟล์ที่แลกเปลี่ยนกันหรือ download มาอาจจะไม่ปลอดภัยจากไวรัสหรือผู้บุกรุก

  6. การถูกดักจับ packet
    การถูกดักจับ packet ซึ่งเป็นการดักจับข้อมูลที่ถูกส่งไปมาในเครือข่ายในรูปที่ไม่มีการเข้ารหัส ข้อมูล เหล่านี้อาจรวมไปถึงชื่อผู้ใช้ รหัสผ่าน และข้อมูลทางธุรกิจอื่นๆ เช่น หมายเลขบัตรเครดิต เป็นต้น
Readmore...
Thursday, July 21, 2011

อันตรายจากภัยบุกรุก

0 comments
 
    เนื่องจากปัจจุบันการใช้งานเครือข่ายคอมพิวเตอร์ ได้กลายเป็นสิ่งสำคัญ ในเกือบทุกด้าน ไม่ว่าด้านธุรกิจ ราชการ การศึกษา ทั้งในระดับการใช้งานปกติ จนถึงระดับชั้นการใช้งานที่มีความสำคัญสูงสุด การเข้าถึงระบบเครือข่ายอินเทอร์เน็ตในปัจจุบันจึงขยายตัวไปอย่างกว้างขวาง สนองประโยชน์ในด้านต่างๆมากมาย แต่ในเวลาเดียวกันการเข้าถึงเครือข่ายอย่างไม่ระมัดระวัง ทำให้มีโอกาสที่จะได้รับภัยคุกคามมาสู่เครื่องคอมพิวเตอร์ของท่าน หรือองค์กรของท่าน จากเครือข่ายคอมพิวเตอร์ และอินเทอร์เน็ต ซึ่งเป็นสิ่งที่หลีกเลี่ยงไม่ได้ อย่างไรก็ดีหากผู้ใช้ตระหนักถึงภาวะภัยคุกคามที่อาจเกิดขึ้นได้ และสร้างนิสัยในการป้องกัน และการตรวจสอบ เพื่อไม่ให้ผู้บุกรุกเข้ามาใช้งานเครื่องคอมพิวเตอร์ จะทำให้โอกาสความเสียหาย ที่จะเกิดขึ้น กับเครื่องคอมพิวเตอร์ที่ใช้งานลดลง เรามาดูว่าภัยบุกรุก คุกคาม จากเครือข่าย มีลักษณะเป็นเช่นใดบ้าง
รูปแบบการบุกรุก
  1. หยุดการทำงาน (Interruption) คือหยุดให้บริการโดยสิ้นเชิง เช่น ข้อมูลในคอมพิวเตอร์หายไปหมด หรือไม่สามารถ เรียกใช้งาน บางโปรแกรมได้ เป็นต้น
  2. ลักลอบข้อมูล (Interception) คือการที่ข้อมูลถูกขโมยออกไป เช่น แอบคัดลอกแฟ้มรหัสบัตรเครดิต บัญชีรายชื่อลูกค้า เป็นต้น
  3. แก้ไขข้อมูล (Modification) คือ การแอบเปลี่ยนข้อมูล เช่นเปลี่ยนตัวเลขบัญชีเงินฝากของลูกค้าธนาคารกับของผู้ลักลอบ เป็นต้น
  4. สร้างข้อมูลปลอม (Fabrication) คือ การเพิ่มข้อมูลอย่างไม่ถูกต้อง เช่น แอบเพิ่มชื่อพนักงานเข้าไปในแฟ้มบัญชีรายชื่อ พนักงานของบริษัทต่าง ๆ เป็นต้น อาชญากรรมทางคอมพิวเตอร์

รูปแบบการก่ออาชญากรรม
คณะอนุกรรมการเฉพาะกิจร่างกฎหมายอาชญากรรมคอมพิวเตอร์ จัดรูปแบบการก่ออาชญากรรมเป็น 9 ประเภท
  1. การขโมยข้อมูลทางอินเตอร์เน็ต ซึ่งรวมถึงการขโมยประโยชน์ในการลักลอบใช้บริการ
  2. อาชญากรนำเอาระบบการสื่อสารมาปกปิดความผิดของตนเอง
  3. การละเมิดสิทธิ์ปลอมแปลงรูปแบบ เลียนแบบระบบซอฟต์แวร์โดยมิชอบ
  4. ใช้คอมพิวเตอร์แพร่ภาพ เสียง ลามก อนาจาร และข้อมูลที่ไม่เหมาะสม อาชญากรรมทางคอมพิวเตอร์
  5. ใช้คอมพิวเตอร์ฟอกเงิน
  6. อันธพาลทางคอมพิวเตอร์ที่เข้าไปก่อกวน ทำลายระบบสาธารณูปโภค เช่น ระบบจ่ายน้ำ จ่ายไฟ ระบบการจราจร
  7. หลอกลวงให้ร่วมค้าขายหรือลงทุนปลอม
  8. แทรกแซงข้อมูลแล้วนำข้อมูลนั้นมาเป็นประโยชน์ต่อตนโดยมิชอบ เช่น ลักลอบค้นหารหัสบัตรเครดิตคนอื่นมาใช้ ดักข้อมูลทางการค้าเพื่อเอาผลประโยชน์นั้นเป็นของตน
  9. ใช้คอมพิวเตอร์แอบโอนเงินบัญชีผู้อื่นเข้าบัญชีตัวเอง

ผลกระทบจากภัยบุกรุก
ปัญหาจากภัยบุกรุกไม่ว่าจะในระดับบุคคล หรือระดับองค์กร ได้สร้างความเสียหายเป็นวงกว้าง และมีแน้วโน้มที่ขยายตัวอย่างรวดเร็ว และรุนแรง วัฒนธรรมการใช้งานคอมพิวเตอร์และเครือข่ายในแบบที่เคยเป็น ได้กลายเป็นอีกส่วนของการแพร่ขยายการเข้าถึงและบุกรุกคุกคามทั้งในแบบก่อกวน สร้างความรำคาญ จนถึงขั้นหยุดระบบการทำงาน หรือสร้างความเสียหายต่อข้อมูลขององค์กรเลยทีเดียว เรามาดูผลกระทบในมุมมองต่างๆกัน

ผลกระทบต่อผู้ใช้อินเทอร์เน็ต
กลุ่มผู้ใช้ทั่วไปกลายเป็นกลุ่มเสี่ยงที่จะได้รับผลกระทบจากการแพร่กระจายของไวรัสมาก ในขณะที่ การใช้งาน คอมพิวเตอร์เน็ตเวิร์กในระดับองค์กรขนาดใหญ่ ซึ่งการลงทุนในการติดตั้งระบบรักษาความปลอดภัยของเครือข่าย ประกอบกับมีผู้ดูแลระบบคอมพิวเตอร์จึงอาจจะมีอัตราเสี่ยงน้อยกว่าบุคคลทั่วไป จำเป็นต้องมีการลงทุน สำหรับมาตรการ รักษาความปลอดภัยที่สูงมากขึ้น เนื่องจากรูปแบบ ของการระบาดของไวรัส คอมพิวเตอร์ ในแต่ละครั้งนั้นมีการ เปลี่ยนรูปแบบอยู่ตลอดเวลา

ผลกระทบต่อธุรกิจซอฟท์แวร์
สำหรับผู้ผลิตซอฟท์แวร์ต้องพัฒนาและคิดค้นระบบป้องกันความปลอดภัยให้มีประสิทธิภาพสูงขึ้น เพื่อรักษาภาพลักษณ์ และส่วนแบ่งการตลาด อย่างไรก็ตามการระบาด ของไวรัสคอมพิวเตอร์นั้น กลับส่งผลในทางบวก กับผู้ผลิตซอฟท์แวร์ ป้องกันไวรัส ทำให้มูลค่าการขายขยับตัวสูงขึ้นตามไปด้วย

ผลกระทบต่อการตื่นตัวในการป้องกันความเสียหาย
ในส่วนของหน่วยงานราชการ ศูนย์เทคโนโลยีอิเล็กทรอนิกส์และคอมพิวเตอร์แห่งชาติหรือเนคเทค สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยี หรือ สวทช. สำนักงานตำรวจแห่งชาติ สภาความมั่นคงแห่งชาติ ซึ่งเป็นหน่วยงานที่เกี่ยวกับการป้องกัน ปราบปราม และให้ความรู้กับ ประชาชน เกี่ยวกับการใช้ เทคโนโลยีสารสนเทศหรืออินเตอร์เน็ต ต่างให้ความสำคัญกับเรื่องนี้อย่างต่อเนื่อง และเท่ากับ เป็นการกระตุ้นเตือน หน่วยงานต่างๆ ให้วางแผนรองรับความเสียหายที่จะเกิดขึ้นจากไวรัสและเวิร์มต่างๆ อีกเป็นจำนวนมาก ที่มีแนวโน้มจะขยายตัวและส่งผลกระทบต่อไทยมากขึ้น นอกจากนี้เหตุการณ์ในครั้งนี้ ยังเป็นการกระตุ้นเตือน ให้ความร่วมมือ ที่จะจัดตั้งศูนย์คุมอาชญากรรมคอมพิวเตอร์ระหว่างประเทศ โดยเฉพาะอย่างยิ่ง ในกลุ่ม ประเทศเอเปก ผลกระทบจากภัยบุกรุก ผลกระทบต่อภาวะการขยายตัวของทำธุรกรรมทางอินเทอร์เน็ต โดยเฉพาะในด้าน ความน่าเชื่อถือ ของอินเทอร์เน็ตในการทำการค้า การชำระเงิน ซึ่งจะมีส่วนช่วยให้เกิด การค้าระหว่างกันทั่วโลก การแพร่กระจายของไวรัส ที่เพิ่มขึ้นนั้นยิ่งทำให้ความมั่นใจ ในระบบรักษา ความปลอดภัย ของเครือข่ายลดน้อยถอยลงไปด้วย


แนวทางวิธีหลีกเลี่ยงและป้องกัน
การใช้งานผ่านไอซีทีเป็นสิ่งที่หลีกเลี่ยงไม่ได้ ดังนั้นผู้ใช้งาน ควรตระหนักถึง ภัยคุกคามผ่านเครือข่าย ที่อาจเกิดขึ้นได้ กับข้อมูลบนเครื่องคอมพิวเตอร์ และปฏิบัติตนเพื่อป้องกันไม่ให้ภัยอันไม่พึงประสงค์เกิดขึ้น ทั้งนี้ทางผู้รับผิดชอบ ในการดูแลการใช้งานเครือข่ายขององค์กร มักจะมีนโยบายหรือกระบวนการ ที่เกี่ยวข้องกับ ความปลอดภัย ในการใช้งานเครื่องคอมพิวเตอร์ ให้ผู้ใช้ปฏิบัติ ดังนั้น ผู้ใช้ควรให้ความใส่ใจกับ ข้อมูลข่าวสารดังกล่าว และขอคำปรึกษา จากผู้รับผิดชอบดูแลด้านนี้โดยตรงตามความเหมาะสม แนวทางวิธีหลีกเลี่ยงและป้องกัน
  1. ติดตั้งซอฟต์แวร์ anti-virus ให้กับเครื่องคอมพิวเตอร์ทุกเครื่องที่เชื่อมต่ออินเทอร์เน็ต โดยที่ผู้ใช้ทุกคน จะต้องปรับปรุงข้อมูล ของโปรแกรม anti-virus ในเครื่องคอมพิวเตอร์ของตนให้ทันสมัยอยู่เสมอ หรือติดตั้งซอฟต์แวร์ไฟร์วอลล์ชนิดติดตั้งที่เครื่องใช้งาน (personal firewall) แนวทางวิธีหลีกเลี่ยงและป้องกัน
  2. ผู้ใช้ควรปิดเครื่องคอมพิวเตอร์ของตนหรือยกเลิกการเชื่อมต่อกับเครือข่ายทันทีที่ไม่ต้องการใช้งาน และควร share folder เป็นแบบ read only
  3. ยกเลิกการใช้งาน Java, JavaScript และ ActiveX ในบราวเซอร์ให้มากที่สุดเท่าที่จะเป็นไปได้ (ใน I.E. ให้เซตค่าที่ Tools -> Internet Options -> Security เลือก Custom Level) หากต้องการใช้จริง ๆ ให้เปิดเป็นกรณี ๆ ไป เมื่อมั่นใจว่าเว็บไซต์ที่เข้าไปใช้งานมีความน่าเชื่อถือได้ แนวทางวิธีหลีกเลี่ยงและป้องกัน
  4. ใช้ลายมือชื่ออิเล็กทรอนิกส์ (digital signature – Private key/Public key) ในการรับส่งจดหมายสำคัญ และไม่ควรเปิดไฟล์ที่แนบมาจากคนที่ไม่รู้จัก
  5. ให้ระวังการเปิดไฟล์ที่สงสัย และอย่าไป download ไฟล์จากเว็บไซต์ที่ไม่น่าเชื่อถือ 6. ควรใช้วิธีการเข้ารหัสข้อมูลที่สำคัญในการส่งข้อมูลผ่านเครือข่าย เช่น การส่ง webmail ด้วยระบบ SSL (Secure Socket Layer) เป็นต้น
Readmore...
Tuesday, July 19, 2011

เรียนรู้ความหมาย ชื่อของไวรัส

0 comments
 
ชื่อของไวรัส มีความหมายเพื่อให้ผู้อ่านสามารถจำแนกประเภทของไวรัส ความสามารถ และวิธีการแพร่กระจายตัวของไวรัส

ส่วนประกอบของชื่อไวรัส
1. ส่วนแรกแสดงชื่อตระกูลของไวรัส (Family_Names)
ส่วนใหญ่จะตั้งตามชนิดของปัญหาที่ไวรัสก่อขึ้น หรือภาษาที่ใช้ในการพัฒนา เช่น เป็นม้าโทรจัน ถูกพัฒนาด้วย Visual Basic scripts หรือเป็นไวรัสที่รันบนระบบปฏิบัติการวินโดวส์ 32 บิต เป็นต้น ซึ่งชื่อของตระกูลของไวรัสที่ค้นพบในปัจจุบัน

Family_Names
ความหมาย
WM ไวรัสที่เป็นมาโครของโปรแกรม Word
W97M ไวรัสที่เป็นมาโครของโปรแกรม Word 97
XM ไวรัสที่เป็นมาโครของโปรแกรม Excel
X97M ไวรัสที่เป็นมาโครของโปรแกรม Excel 97
W95 ไวรัสที่มีผลกระทบกับระบบปฏิบัติการวินโดวส์ 95
W32/Win32 ไวรัสที่มีผลกระทบกับระบบปฏิบัติการวินโดวส์ 32 บิต
WNT ไวรัสที่มีผลกระทบกับระบบปฏิบัติการวินโดวส์ NT 32 บิต
I-Worm/Worm หนอนอินเทอร์เน็ต
Trojan/Troj ม้าโทรจัน
VBS ไวรัสที่ถูกพัฒนาด้วย Visual Basic Script
AOL ม้าโทรจัน America Online
PWSTEAL ม้าโทรจันที่มีความสามารถในการขโมยรหัสผ่าน
Java ไวรัสที่ถูกพัฒนาด้วยภาษาจาวา
Linux ไวรัสที่มีผลกระทบกับระบบปฏิบัติการลินุกซ์
Palm ไวรัสที่มีผลกระทบกับระบบปฏิบัติการ Palm OS
Backdoor เปิดช่องให้ผู้บุกรุกเข้าถึงเครื่องได้
HILLW บ่งบอกว่าไวรัสถูกคอมไพล์ด้วยภาษาระดับสูง

2. ส่วนชื่อของไวรัส (Group_Name) เป็นชื่อดั้งเดิมที่ผู้เขียนไวรัสเป็นคนตั้ง โดยปกติจะถูกแทรกไว้ อยู่ในโค้ดของไวรัส และในส่วนนี้เองจะเอามาเรียกชื่อไวรัสเปรียบเสมือนเรียกชื่อเล่น ตัวอย่างเช่น ชื่อของไวรัสคือ W32.Klez.h@mm และจะถูกเรียกว่า Klez.h เพื่อให้สั้นและกระชับขึ้น

3. ส่วนของ Variant รายละเอียดส่วนนี้จะบอกว่าสายพันธุ์ของไวรัสชนิดนั้นๆ มีการปรับปรุง สายพันธุ์ จนมีความสามารถต่างจากสายพันธุ์เดิมที่มีอยู่ variant มี 2 ลักษณะคือ Major_Variants จะตามหลังส่วนชื่อของไวรัส เพื่อบ่งบอกว่ามีความแตกต่างกันอย่างชัดเจน เช่นหนอนชื่อ VBS.LoveLetter.A (A เป็น Major_Variant) แตกต่างจาก VBS.LoveLetter อย่างชัดเจน Minor_Variants ใช้บ่งบอกในกรณีที่แตกต่างกันนิดหน่อย ในบางครั้ง Minor_Variant เป็นตัวเลขที่บอกขนาดไฟล์ของไวรัส ตัวอย่างเช่น W32.Funlove.4099 หนอนชนิดนี้มีขนาด 4099 KB.

4. ส่วนท้าย (Tail) เป็นส่วนที่จะบอกว่าวิธีการแพร่กระจาย ประกอบด้วย @M หรือ @m บอกให้รู้ว่าไวรัส หรือหนอนชนิดนี้เป็น "mailer" ที่จะส่งตัวเองผ่านทางอี-เมล์เมื่อผู้ใช้ส่งอี-เมล์เท่านั้น @MM หรือ @mm บอกให้รู้ว่าไวรัสหรือหนอนชนิดนี้เป็น "mass-mailer" ที่จะส่งตัวเองผ่านทุกอี-เมล์แอดเดรสที่อยู่ในเมล์บอกซ์

ตัวอย่าง W32.HILLW.Lovgate.C@mm แสดงว่า อยู่ในตระกูลที่มีผลต่อระบบปฏิบัติการวินโดวส์ 32 บิต และถูกคอมไพล์ด้วยภาษาระดับสูง ชื่อของไวรัสคือ Lovgate ที่มี variant คือ C มีความสามารถในการแพร่กระจายผ่านทางอีเมล์ โดยส่งไปยังทุก อีเมล์แอดเดรส ที่อยู่ในเมล์บอกซ์

จากส่วนประกอบของชื่อไวรัสที่ได้อธิบายไว้ข้างต้น จะเห็นได้ว่าชื่อของไวรัสนั้นสามารถบอกถึงประเภทของไวรัส ชื่อดั้งเดิมของไวรัสที่ผู้เขียนไวรัสเป็นคนตั้ง สายพันธุ์ต่างๆ ของไวรัสที่ถูกพัฒนาต่อไป และวิธีการแพร่กระจายตัว ของไวรัสเองด้วย
Readmore...

สาระ เนื้อหา เรื่องราว ที่ปรากฎอยู่ในบล็อกแห่งนี้ จัดทำขึ้นเพื่อรวบรวมผลงาน แนวคิด จากการศึกษาเรียนรู้ และประสบการณ์ในการทำงาน รวมถึงการนำมาจากแหล่งข้อมูลอื่น(ซึ่งจะแจ้ง links ต้นทาง) นำมาเผยแพร่ให้กับท่านที่สนใจ ผ่านช่องทางและเวทีบล็อกแห่งนี้ หากท่านต้องการที่จะแนะนำ หรือแสดงความคิดเห็นที่เป็นประโยชน์ในการจัดทำบล็อกความรู้นี้ ติดต่อพูดคุย(ฝากข้อความ) ได้นะครับ

ขอบคุณที่กรุณาเข้าเยี่ยมชม
mediathailand
สุวัฒน์ ธรรมสุนทร
ข้าราชการบำนาญ สำนักงาน กศน.




ข้อเสนอแนะจากเพื่อนสมาชิก Facebook