วันพุธที่ 19 กันยายน พ.ศ. 2555

พระราชบัญญัติว่าด้วยการกระทําความผิดเกี่ยวกับคอมพิวเตอร์


มาตรา ๒๐ ผู้ใดกระทำด้วยประการใดโดยมิชอบ เพื่อให้การทำงานของระบบคอมพิวเตอร์ของผู้อื่นถูกระงับ ชะลอ ขัดขวาง หรือรบกวนจนไม่สามารถทำงานตามปกติได้ ต้องระวางโทษจำคุกไม่เกินห้าปี หรือปรับไม่เกินหนึ่งแสนบาท หรือทั้งจำทั้งปรับ

มาตรา ๒๑ ผู้ใดส่งข้อมูลคอมพิวเตอร์หรือจดหมายอิเล็กทรอนิกส์เป็นจำนวนตามหลักเกณฑ์ที่รัฐมนตรีประกาศกำหนด เพื่อประโยชน์ทางการค้าจนเป็นเหตุให้บุคคลอื่นเดือดร้อนรำคาญ และโดยไม่เปิดโอกาสให้ผู้รับข้อมูลคอมพิวเตอร์หรือจดหมายอิเล็กทรอนิกส์สามารถบอกเลิกหรือแจ้งความประสงค์เพื่อปฏิเสธการตอบรับได้ ต้องระวางโทษจำคุกไม่เกินหกเดือน หรือปรับไม่เกินหนึ่งหมื่นบาท หรือทั้งจำทั้งปรับความผิดตามวรรคหนึ่งเป็นความผิดอันยอมความได้

มาตรา ๒๒ ถ้าการกระทำความผิดตามมาตรา ๑๕ มาตรา ๑๖ มาตรา ๑๗ มาตรา ๑๘มาตรา ๑๙ และมาตรา ๒๐
()ก่อให้เกิดความเสียหายแก่ประชาชน ไม่ว่าความเสียหายนั้นจะเกิดขึ้นในทันทีหรือในภายหลังและไม่ว่าจะเกิดขึ้นพร้อมกันหรือไม่ ต้องระวางโทษจำคุกไม่เกินสิบปี และปรับไม่เกินสองแสนบาท
()เป็นการกระทำโดยประการที่น่าจะเกิดความเสียหายต่อการรักษาความมั่นคงปลอดภัยของประเทศ ความปลอดภัยสาธารณะ ความมั่นคงในทางเศรษฐกิจของประเทศ หรือการบริการสาธารณะหรือเป็นการกระทำต่อข้อมูลคอมพิวเตอร์หรือระบบคอมพิวเตอร์ที่มีไว้เพื่อประโยชน์สาธารณะ ต้องระวางโทษจำคุกตั้งแต่สามปีถึงสิบห้าปี และปรับตั้งแต่หกหมื่นบาทถึงสามแสนบาทถ้าการกระทำความผิดตาม () เป็นเหตุให้ผู้อื่นถึงแก่ความตาย ต้องระวางโทษจำคุกตั้งแต่สิบปีถึงยี่สิบปี

มาตรา ๒๓ ผู้ใดผลิต จำหน่าย จ่ายแจก ทำซ้ำ มีไว้ หรือทำให้แพร่หลายโดยประการใด ซึ่งข้อมูลคอมพิวเตอร์ ชุดคำสั่ง หรืออุปกรณ์ที่จัดทำขึ้นโดยเฉพาะเพื่อนำไปใช้เป็นเครื่องมือในการกระทำความผิดตามมาตรา ๑๕ มาตรา ๑๖ มาตรา ๑๗ มาตรา ๑๘ มาตรา ๑๙ และมาตรา ๒๐ ต้องระวางโทษจำคุกไม่เกินหนึ่งปี หรือปรับไม่เกินสองหมื่นบาท หรือทั้งจำทั้งปรับ

มาตรา ๒๔ ผู้ใดกระทำความผิดที่ระบุไว้ดังต่อไปนี้ ต้องระวางโทษจำคุกไม่เกินห้าปี หรือปรับไม่เกินหนึ่งแสนบาท หรือทั้งจำทั้งปรับ
()นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลที่ไม่ตรงต่อความเป็นจริง โดยประการที่น่าจะเกิดความเสียหายต่อความมั่นคงของประเทศหรือก่อให้เกิดความตื่นตระหนกแก่ประชาชน
()นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์ใด ๆ อันเป็นความผิดเกี่ยวกับความมั่นคงแห่งราชอาณาจักรหรือความผิดเกี่ยวกับการก่อการร้ายตามประมวลกฎหมายอาญา
()นำเข้าสู่ระบบคอมพิวเตอร์ซึ่งข้อมูลคอมพิวเตอร์ใดๆ ที่มีลักษณะอันลามกและข้อมูลคอมพิวเตอร์นั้นประชนทั่วไปอาจเข้าถึงได้
()เผยแพร่หรือส่งต่อซึ่งข้อมูลคอมพิวเตอร์โดยรู้อยู่แล้วว่าเป็นข้อมูลคอมพิวเตอร์ตาม ()() หรือ ()

มาตรา ๒๕ ผู้ใดครอบครองข้อมูลคอมพิวเตอร์ซึ่งมีลักษณะอันลามกที่เกี่ยวข้องกับเด็กหรือเยาวชน ต้องระวางโทษจำคุกไม่เกินหกปี หรือปรับไม่เกินสองแสนบาท หรือทั้งจำทั้งปรับ

มาตรา ๒๖ ผู้ใดนำเข้าสู่ระบบคอมพิวเตอร์ที่ประชาชนทั่วไปอาจเข้าถึงได้ ซึ่งข้อมูลคอมพิวเตอร์ที่ปรากฏเป็นภาพ ข้อมูลส่วนบุคคลของผู้อื่น หรือข้อมูลอื่นใด โดยประการที่น่าจะทำให้บุคคลอื่นเสียหาย เสียชื่อเสียง ถูกดูหมิ่น ถูกเกลียดชัง หรือได้รับความอับอาย หรือเพื่อให้ผู้หนึ่งผู้ใดหลงเชื่อว่าเป็นข้อมูลที่แท้จริง ต้องระวางโทษจำคุกไม่เกินสามปี หรือปรับไม่เกินหนึ่ง แสนบาท หรือทั้งจำทั้งปรับ
                ความผิดตามวรรคหนึ่งเป็นความผิดอันยอมความได้
                ถ้าผู้เสียหายในความผิดฐานหมิ่นประมาทตายเสียก่อนร้องทุกข์ ให้บิดา มารดา คู่สมรสหรือบุตรของผู้เสียหายร้องทุกข์ได้ และให้ถือว่าเป็นผู้เสียหาย

วันศุกร์ที่ 14 กันยายน พ.ศ. 2555

Addware & Spyware


Addware & Spyware


Addware & Spyware


Addware แอดแวร์... เป็นศัพท์เทคนิคมาจากคำว่า Advertising Supported Software แปลเป็นไทยได้ว่า "โปรแกรมสนับสนุนโฆษณา"โดยทางบริษัทต่าง ๆ จะพยายามโฆษณาสินค้าของตนเอง เพื่อที่จะได้ขายสินค้านั้น ๆ ตัวอย่างเช่น ถ้าเราลองไปดาวน์โหลดโปรแกรมฟรีตามเว็บต่าง ๆ เราก็จะเห็นโฆษณาสินค้าปรากฏขึ้นมาบ่อย ๆ ถ้าเราอยากให้โฆษณานั้นหายไป ก็ต้องจ่ายตังค่าลิขสิทธิ์ เพื่อไม่ให้มีโฆษณาขึ้นมากวนใจอีกต่อไป

          Spyware สไปแวร์... แปลตามตัวก็ โปรแกรมสายลับ โปรแกรมจำพวกนี้จะดึงข้อมูลต่าง ๆ ที่อยู่ในคอมพิวเตอร์ของเรา ส่งไปยังบริษัทแม่ ถึงแม้ว่าทางบริษัทจะมีนโยบายเกี่ยวกับสิทธิของบุคคล แต่ความเป็นจริงแล้ว ข้อมูลต่าง ๆ จะถูกส่งไปให้บริษัทแม่อย่างต่อเนื่อง อาทิเช่น ข้อมูลที่เกี่ยวกับ เวลาที่เราใช้อินเทอร์เน็ท เว็ปไหนที่เราเข้าไปดูบ่อย ๆ เป็นต้น

          และเนื่องจากโปรแกรมจำพวกนี้ ไม่ใช่ "ไวรัส คอมพิวเตอร์" ถึงแม้เราจะติดตั้งโปรแกรมป้องกันไวรัส ก็ไม่สามารถป้องกันได้   Addware & Spyware จะฝังตัวอยู่ในคอมพิวเตอร์แทบทุกเครื่องที่ต่ออินเทอร์เน็ต เพราะความรู้เท่าไม่ถึงการ โดยผู้ใช้มักจะคิดว่าเพียงแต่ใช้โปรแกรมป้องกันไวรัส ก็จะปลอดภัยแล้ว...แต่เราจะบอกว่า แม้จะติดตั้งโปรแกรมแล้ว แต่ไม่มีการอับเดท หรือ ดาวน์โหลด ตัวสนับสนุนให้โปรแกรมสามารถตรวจพบไวรัสตัวใหม่ ๆ                    

          Spyware ถูกเผยแพร่ไปยังผู้ใช้อินเทอร์เน็ตทั่วโลกอย่างรวดเร็ว ซึ่งรูปแบบของการเผยแพร่ก็แตกต่างกันไป ส่วนใหญ่มักเผยแพร่ผ่านหน้าเว็บไซต์ที่เราเข้าไปดูไปชม และเมื่อผู้ใช้งานเข้าไปในเว็บนั้นๆ ก็จะปรากฏ Pop up เชวนให้เราคลิก ด้วยความมือไวไม่ทันระวังพวกเราก็คลิก OK , Yes , Accept ฯลฯ โดยที่ไม่ได้อ่าน Spyware จึงถูกโหลดมายังเครื่องของเราโดยทันที จะเห็นได้ว่าเรามีทางเลือกที่จะเปิดโอกาสให้ Spyware  เข้ามาในเครื่องของเราหรือไม่ก็ได้ เพียงแค่เราใส่ใจอ่านข้อความบน Pop up ดังกล่าว




โทษของ Addware & Spyware 

         1.  ส่งข้อมูลต่าง ๆ ของเราไปให้ทางบริษัท โดยที่เราไม่รู้ตัว
         2. โปรแกรมถูกรันให้ทำงานในคอมพิวเตอร์ ทำให้เกิดอาการ แฮงค์ เปลืองแมมโมรี่ หรือ เปิดโปรแกมบางตัวไม่ได้ เพราะแมมโมรี่ไม่พอ หรือบางที่ เปิดคอมฯไม่ติดเลยก็มี
         3. บางครั้ง Addware & Spyware จะตั้งค่าต่าง ๆ ในระบบ เช่น ค่าเว็ปไซต์แรกที่เราเปิดใน Internet Explorer หรือ Netscape Navigator
         4. บาง Addware & Spyware ตั้งค่า โมเด็ม ให้หมุนหมายเลขโทรศัพท์ต่างประเทศ ทำให้เสียค่าโทรศัพท์ในอัตราสูง



สรุปการทำงาน หรืออาการของเครื่องคอมฯที่มี Spyware 


          1. อาจมีป้ายโฆษณาเล็กๆ ปรากฏขึ้นมา ( Addware ) หรือที่เรียกว่า pop-up
          2. ขโมยข้อมูลส่วนตัวในเรื่องคอมฯ ของคุณ โดยเฉพาะ username, password
          3. เก็บข้อมูลการเข้าเว็บไซต์ต่างๆ และเว็บที่คุณชื่นชอบ ส่งไปยังผู้ที่ต้องการ
          4. เว็บเริ่มต้นในการทำงาน ถูกเปลี่ยนไป
          5. มีโปรแกรมใหม่ๆ ถูกติดตั้งขึ้นมาโดยที่ไม่ได้มีการติดตั้ง
          6. ค้นหาข้อมูลใน Search Engine จะมีความแตกต่างออกไปจากเดิม




การป้องกัน Spyware ในเบื้องต้น 


          1. ระวังเรื่องการ download โปรแกรมจากเว็บไซต์ต่างๆ
          2. ระวังอีเมล์ ที่ให้คำแนะนำเกี่ยวกับการแจกโปรแกรมฟรี เกี่ยวกับกำจัด spyware
          3. ระหว่างการใช้งานอินเตอร์เน็ต ถ้ามีหน้าต่างบอกให้คลิกปุ่ม Yes ระวังสักนิด อ่านรายละเอียดให้ดี อาจมี spyware แฝงอยุ่ แนะนำให้คลิก No ไว้ก่อน จะปลอดภัยกว่า
         4. หน้ามีหน้าต่าง pop-up ขึ้นมา แนะนำให้คลิกตัว "X" แทนการคลิกปุ่มใด ๆ และโดยเฉพาะบริเวณป้ายโฆษณา นั่นอาจหมายถึงคุณกำลังยืนยันให้มีการติดตั้ง spyware แล้ว
         5. ตรวจสอบ ด้วยโปรแกรมกำจัด spyware อย่างน้อยอาทิตย์ละครั้ง สำหรับองค์กร แนะนำให้ตรวจสอบทุกวัน โดยเฉพาะเวลาพักทานข้าว ซึ่งถือได้ว่าเป็นเวลาที่เหมาะสมมากที่สุด


          ไวร้ายตัวจริงของ Addware & Spyware คือ บางโปรแกรม ถูกสร้างมาเพื่อ แฮกค์ระบบโดยเราโดยตรง เช่น โปรแกรมจะบันทึกทุกตัวอักษรที่เราคีย์เข้าไปในเครื่อง หรือทุกเว็ปไซต์ที่เราเข้าไปดู หรือ แม้แต่จับหน้าจอ ว่าเราทำงานอะไรบ้าง แล้วจะส่งข้อมูลไปให้แฮกเกอร์ นับว่าเป็นการกระทำที่ผิดกฏหมายอย่างแท้จริง!!!

ที่มา  http://gotoknow.org/blog/satarn-girl/46981

 

สมาชิก :    นางสาวอาภ์สรา   ทองเกลี้ยง   สาระเทียบโอน 3/1
                นางสาวทิพย์ติยา  ลีลาศ          สาระเทียบโอน 3/1
                นางสาวนรัลดา     ชวนรัก        สาระเทียบโอน 3/1


10 สุดยอดโปรแกรมป้องกันไวรัสที่ดีที่สุดสำหรับปี 2012


10 สุดยอดโปรแกรมป้องกันไวรัสที่ดีที่สุดสำหรับปี 2012

วันนี้ Computer FC จะพามาดูกันช่ว Anti Virus ตัวไหนในปี 2012 มาแรง เพื่อไม่ให้เป็นการเสียเวลา เราไปดูกันดีกว่าเลย

อันดับที่ 1. Bitdefender Antivirus Plus
ราคา $29.95 คะแนน การป้องกันบนระบบปฏิบัติการวินโดว์ 7 100% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 100% จำนวน 3 PCs

อันดับที่ 2. Kaspersky Anti-Virus
ราคา $59.95 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 100% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 92% จำนวน 3 PCs

อันดับที่ 3. Panda Antivirus Pro
ราคา $39.99 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 83% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 92% จำนวน 3 PCs

อันดับที่ 4. F-Secure Anti-Virus
ราคา $39.99 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 92% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 92% จำนวน 3 PCs

อันดับที่ 5. AVG Anti-Virus
ราคา $34.99 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 83% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 92% จำนวน 1 PCs

อันดับที่ 6. Avast! Pro Antivirus
ราคา $39.99 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 83% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 83% จำนวน 1 PCs

อันดับที่ 7. G Data AntiVirus
ราคา $29.95 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 92% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 92% จำนวน 1 PCs

อันดับที่ 8. Bull Guard Antivirus
ราคา $29.95 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 75% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 83% จำนวน 1 PCs

อันดับที่ 9. Avira AntiVirus Premium
ราคา $23.49 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 67% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 58% จำนวน 1 PCs

อันดับที่ 10. ESET NOD32 Antivirus
ราคา $39.99 การป้องกันบนระบบปฏิบัติการวินโดว์ 7 58% การป้องกันบนระบบปฏิบัติการวินโดว์ XP 67% จำนวน 1 PCs


การเปรียบเทียบโปรแกรม AVG Anti-Virus กับ ESET NOD32 Antivirus

โปรแกรม AVG Anti-Virus
  
   
        AVG Anti-Virus คือ โปรแกรมมีขนาดค่อนข้างใหญ่และมีการใช้งานทรัพยากรระบบค่อนข้างมาก ซึ่งอาจจะส่งผลต่อประสิทธิภาพการทำงานของเครื่องคอมพิวเตอร์โดยเฉพาะบน เครื่องคอมพิวเตอร์ที่มีหน่วยความจำน้อย นอกจากนี้ ในเวอร์ชันฟรียังขาดฟังก์ชันการป้องกันขั้นสูงอย่างเช่น การสแกนไฟล์ที่ทำการดาวน์โหลด เป็นต้น และยังไม่มีการสนับสนุนทางเทคนิคอีกด้วย อย่างไรก็ตาม โปรแกรม AVG Anti-Virus Free Edition เป็นทางเลือกที่ดีสำหรับผู้ที่กำลังหาโปรแกรมป้องกันไวรัสและสปายแวร์แบบฟรี แวร์ไว้ใช้งานส่วนตัว


ข้อดีของ โปรแกรม AVG Anti-Virus
    1.  ป้องกันไวรัส, สปายแวร์รูทคิท ฯลฯ
    2.  การป้องกันตัวที่ป้องกันการโจรกรรมข้อมูล
    3.  ไฟบนทรัพยากรระบบ ไม่ได้ชะลอตัวลงของระบบหรือการท่องอินเทอร์เน็ต
    4.  การบูตระบบได้อย่างรวดเร็ว
    5.  ผู้ใช้งานสแกนได้ด้วยความเร็วที่ดีไม่มีผลต่อประสิทธิภาพของระบบใ
    6.  แถบเครื่องมือที่เป็นประโยชน์

ข้อด้อยของ โปรแกรม AVG Anti-Virus
 
    1. การเปลี่ยนแปลงเครื่องมือค้นหาจะเริ่มต้นถึงแม้ว่าเราเลือกที่จะไม่เปลี่ยนแปลง
    2. เนื่องจากเป็นฟรีแวร์โปรแกรมแอนตี้ไวรัส ดังนั้น จึงมีข้อจำกัดในการป้องกันไวรัสในรูปแบบอื่นๆ เช่น ไม่สามารถป้องกัน สแปมเมล เป็นต้น แต่โดยภาพรวมแล้ว สำหรับฟรีโปรแกรมที่สามารถป้องกันไวรัสแบบตลอดเวลา (Realtime) ก็เป็นอีกหนึ่งโปรแกรมที่น่าสนใจ และที่สำคัญมีการ download มากทีสุดตัวหนึ่งของโลกเลยทีเดียว





โปรแกรม ESET NOD32 Antivirus 4 

       เป็นโปรแกรมป้องกันไวรัสที่มีราคาไม่แพง มีความสามารถเยอะ และได้รับการยอมรับจากผู้ใช้จำนวนหนึ่ง แต่ด้วยอินเทอร์เฟซออกแบบมาไม่ดีทำให้ใช้งานได้ยาก และความสามารถที่เกินจำเป็น รวมถึงผลการทดสอบในการค้นหาไวรัสทำได้ไม่ดี ทำให้โปรแกรม NOD32 ยังไม่เป็นที่รู้จักและยอมรับในวงกว้าง ESET NOD32 Antivirus 4 เหมาะสำหรับผู้ใช้งานอินเตอร์ไม่บ่อย ใช้งานน้อย เพราะโมดูลของเวอร์ชั่นนี้ถูกออกแบบมาให้ป้องกันไวรัสและป้องกันสปายแวร์ โมดูลของการป้องกันไวรัสจากอินเตอร์เน็ตอาจจะไม่เต็มที เหมาะสำหรับผู้ใช้งานทั่วไปโดยมีการตรวจสอบหลายชั้นปกป้องคุณจากภัยคุกคามทางอินเทอร์เน็ตก่อนที่จะสายเกินไป

 
      1.  เนื่องจากได้รับรางวัลสูงสุดจากการทดสอบLabs และได้รับการยอมรับให้มีศูนย์ positives
      2. Design โปรแกรมไม่ใหญ่มากใช้หน่วยความจำน้อยและใช้พลังงาน CPU น้อย ทำให้คอมพิวเตอร์ของคุณทำงานที่รวดเร็วและมีการป้องกันมากขึ้นสำหรับเกมการท่องเว็บและส่งอีเมล.
     3. Fast สแกนความเร็ว – โปรแกรมที่มีประสิทธิภาพสูงช่วยให้การสแกนไฟล์ที่รวดเร็วและทำงานเงียบๆไม่ส่งผล ทำให้เครื่องช้า

คุณสมบัติของ ESET NOD32 Antivirus 4

   1.    ป้องกันต่อต้านลักลอบ ขโมยข้อมูลแบบ rootkits
   2.    ป้องกันการโจมตีจาก phishing
   3.    Protection from the Unknown ป้องกันตัวเอง เพื่อป้องกันไม่ให้ซอฟต์แวร์ที่เป็นอันตรายปิดหรือเลิกใช้ระบบรักษาความ ปลอดภัยของโปรแกรม
   4.    SysRescue ให้ผู้ใช้สามารถสร้าง Boot Scan เรียกใช้งานจาก CD และ USB เพื่อ Boot ได้
   5.    Portable media access control ป้องกันไวรัสจาก Flashdrive ,CD เมื่อมี Flashdrive เสียบเครื่อง จะทำการ Scan ทันที
   6.    Non-Graphical User Interface กราฟฟิคจะเปลี่ยนแปลงไปอัตโนมัติเมื่อใช้งานข้ามโหมดวินโดว์
   7.    Smart Optimalization สามารถ Scan ได้รวดเร็วยิ่งขึ้น
   8.    Integrated ESET SysInspector เครื่อง มือวิเคราะห์ในเชิงลึกวิเคราะห์ของระบบปฏิบัติการรวมถึงการทำงานกระบวนการรี จิสทรีเนื้อหาเริ่มต้นของรายการและการเชื่อมต่อเครือข่าย


ข้อดีของ ESET NOD32 Antivirus 4

     1.  ราคาไม่แพง
     2.  เครื่องไวไม่หน่วง
     3.  สแกนไว
     4.  อัพเดทไว
     5.  Username Password

ข้อด้อยของ ESET NOD32 Antivirus 4

     1.   ไม่ลบอีเมล์ไวรัสก่อนเข้า in-box
     2.   ไม่มีระบบตั้งเวลาเพื่อค้นหาไวรัส (schedule scan)
     3.   ใช้งานยุ่งยาก
     4.    ประสิทธิภาพในการค้นหาไวรัสรูปแบบใหม่ไม่ดี
     5.    มันจับบางตัวไม่ได้ บางตัวเป็น trojan ไม่สามารถลบได้
     6.   ไม่สามารถตรวจสอบไวรัสบางตัวที่ถูกสร้างขึ้นมาใหม่ เช่น Kakworm

ที่มา : 
          http://badboy511285.wordpress.com/
          http://ndhfkljedljfr.blogspot.com/p/blog-page_7192.html
          http://www.zone-it.com/security/218831


สมาชิก :    นางสาวอาภ์สรา    ทองเกลี้ยง   สาระเทียบโอน 3/1
                       นางสาวทิพย์ติยา  ลีลาศ         สาระเทียบโอน 3/1
                       นางสาวนรัลดา     ชวนรัก        สาระเทียบโอน 3/1

วันอังคารที่ 4 กันยายน พ.ศ. 2555

สัปดาห์ที่ 10 คำศัพท์ Computer System Security

สัปดาห์ที่ 10

 คำศัพท์

1. Fishbowl : การกัก แยกออก และเฝ้าดู ผู้ใช้ที่ไม่ได้รับอนุญาตในระบบเพื่อที่จะได้มาซึ่งข้อมูลเกี่ยวกับผู้ใช้นั้น
2. Hacking : การใช้โดยไม่ได้รับอนุญาต หรือ การพยายามที่จะใช้อุบายหรือ
เลี่ยงระบบรักษาความปลอดภัยเพื่อเข้าสู่ระบบข้อมูลและเครือข่าย
3. Information Assurance (IA) การรับรองข้อมูล:ปฏิบัติการทางข้อมูลที่ปกป้องข้อมูลและระบบข้อมูลโดยทำให้มีความเชื่อถือได้ในเรื่อง การมีอยู่ของข้อมูล ความสมบูรณ์authentication ความลับ และ non-repudiation ซึ่งรวมถึงการกู้คืนระบบข้อมูลโดยการใช้ขีดความสามารถทางการปกป้องการตรวจจับ และการโต้ตอบ รวมกัน
4. Keystroke Monitoring Software: ชนิดพิเศษที่ใช้ในการ audit trail หรือเครื่องมือที่ได้รับการออกแบบพิเศษที่บันทึกการกดปุ่มทุกปุ่มของผู้ใช้และการตอบสนองทุกอย่างที่ระบบข้อมูลอัตโนมัติตอบกลับมายังผู้ใช้นั้น
5. Logic Bomb: เป็นที่ทราบอีกชื่อหนึ่งว่า Fork Bomb เป็น programคอมพิวเตอร์ที่ฝังอยู่ใน memory ซึ่งเมื่อ executeแล้วจะตรวจสอบหาสภาพหรือสถานะที่ต้องการ และเมื่อพบสภาพหรือสถานะนั้นก็จะเริ่มการกระทำที่ไม่ได้รับอนุญาต
6. Mockingbird: โปรแกรมคอมพิวเตอร์หรือ process ที่ทำทีเป็นว่าปฏิบัติหน้าที่
ตามปกติในระบบ แต่จะทำกิจกรรมที่มีเจตนาร้ายทันทีที่ผู้ใช้สั่ง
7. National Information Infrastructure (NII) : โครงสร้างพื้นฐานทางข้อมูลแห่งชาติ (สหรัฐฯ):การเชื่อมต่อกันของเครือข่ายสื่อสาร คอมพิวเตอร์ ฐานข้อมูลและเครื่องใช้ไฟฟ้าทั่วประเทศ ซึ่งทำให้มีข้อมูลปริมาณมากสำหรับผู้ใช้NIIประกอบด้วยเครื่องมือต่างๆ หลายประเภท เช่นscanners, keyboards, switches, compact disks,กล้องถ่ายรูป โทรสาร เครื่องคอมพิวเตอร์ เทปบันทึกภาพ/เสียงสายสัญญาณ ดาวเทียม สายสัญญาณ fiber opticเครือข่ายทุกประเภท จอภาพ เครื่องพิมพ์ และอื่นๆ อีกมากบุคลากรทั้งที่เป็นมิตรและศัตรูซึ่งเป็นผู้ตัดสินใจและจัดการเกี่ยวกับการส่งข้อมูลเป็นส่วนประกอบที่สำคัญมากของ NII
8. OSI – Open Systems  Interconnection : มาตรฐานชุดหนึ่งที่ได้รับการยอมรับในระดับนานาชาติและได้รับการพัฒนาอย่างเปิดเผย โดยเป็นมาตรฐานที่ตรงตามความต้องการของการบริหารทรัพยากรในเครือข่ายและของการใช้งานเครือข่ายรวม
 9. Phage :โปรแกรมที่เปลี่ยนแปลงโปรแกรมอื่นหรือฐานข้อมูลโดยใช้วิธีที่ไม่ได้รับอนุญาต โดยเฉพาะอย่างยิ่งโปรแกรมที่เป็นตัวส่ง virusหรือ Trojan horse
10. Reference Monitor: แนวคิดในการควบคุมการรักษาความปลอดภัยซึ่งเครื่องเชิงนามธรรม (abstract machine) เครื่องหนึ่งควบคุมการเข้าถึงสิ่งต่างๆโดยแยกเป็นกรณีๆ โดยหลักการแล้ว reference monitorควรมีความสมบูรณ์ (ควบคุมการเข้าถึงทุกประเภท) ไม่ถูกเปลี่ยนแปลงเมื่อมีการเปลี่ยนแปลงเกิดขึ้นในระบบและตรวจสอบได้ ตัวอย่างของการนำเอา reference monitor มาใช้ใน hardwareหนึ่งคือ security kernel
 

วันศุกร์ที่ 3 สิงหาคม พ.ศ. 2555

สัปดาห์ที่ 9 คำศัพท์ Computer System Security

สัปดาห์ที่ 9

คำศัพท์

1. Audit Trail : บันทึกตามลำดับเวลาของการใช้ทรัพยากรของระบบในระบบการรักษาความปลอดภัยคอมพิวเตอร์ ซึ่งรวมถึงการ login ของผู้ใช้ การเข้าถึง file กิจกรรมอื่นๆ และการตรวจดูว่าได้มีการพยายามที่จะล่วงล้ำการรักษาความปลอดภัยหรือไม่ ทั้งในแบบที่ถูกต้องและที่ไม่ได้รับอนุญาต
2. Bug: คุณสมบัติหรือความสามารถใน software หรือ hardware ที่ไม่เป็นที่ต้องการและไม่ได้ตั้งใจให้เกิดขึ้น โดยเฉพาะอย่างยิ่งคุณสมบัติที่ทำให้ software หรือ hardware นั้นทำงานผิดพลาด
3. COPS – Computer Oracle and Password System :
ระบบที่ใช้เฝ้าดูเครือข่ายคอมพิวเตอร์สำหรับเครื่องUNIX เครื่องมือทาง software ที่ใช้ตรวจสอบ shell scripts และโปรแกรมภาษา C ตรวจสอบถึงความอ่อนแอในด้านความปลอดภัยและให้การแจ้งเตือน
4. Disclosure of Information การเปิดเผยข้อมูล: การแจกจ่ายข้อมูลให้แก่ผู้ใดก็ตามที่ไม่ได้รับอนุญาตให้เข้าถึงข้อมูลนั้น
5. Ethernet Sniffing: เป็นการดักจับ packet ที่ผู้ใช้สนใจที่จุดเชื่อมต่อทาง Ethernetโดยการใช้ software เมื่อsoftware นี้เห็น packet ที่ตรงตามความต้องการก็จะบันทึก packet นี้ลงใน filepacket ที่น่าสนใจที่มองหากันมากที่สุดก็คือ packet ที่มีข้อความเกี่ยวกับ login หรือ password อยู่

สัปดาห์ที่ 8 คำศัพท์ Computer System Security

สัปดาห์ที่ 8

คำศัพท์

1. Authentication : การตรวจสอบรูปพรรณลักษณะ (identity) ของผู้ใช้ อุปกรณ์หรือสิ่งอื่นๆ ในระบบคอมพิวเตอร์ว่าเป็นตัวจริงหรือของจริง โดยมากจะกระทำก่อนการอนุญาตให้เข้าถึงทรัพยากรต่างๆ ในระบบ
2. Target :  เป้าหมายส่วนใดส่วนหนึ่งในคอมพิวเตอร์หรือเครือข่ายทั้งที่เป็นตรรกะ(logical) (เช่น account,process,ข้อมูล)และที่เป็นกายภาพ(physical)(เช่นcomponent,คอมพิวเตอร์เครือข่ายinternetwork)
3. Security Kernel :ส่วน hardware firmware และ software ของ trustedcomputing base ที่ใช้แนวคิดของ reference monitorsecurity kernel ต้องควบคุมการเข้าถึงทั้งหมด ได้รับการปกป้องจากการเปลี่ยนแปลง และสามารถตรวจสอบได้ถึงความถูกต้อง
4. Process : โปรแกรมที่กำลังทำงาน (execute) อยู่ จะประกอบด้วยตัวโปรแกรมเอง ข้อมูลและ stack ของโปรแกรมนั้น stack pointerและ register อื่นๆ และข้อมูลอื่นๆทั้งหมดที่ต้องการในการที่จะทำให้โปรแกรมนั้นทำงานได้
5. Open Systems Security: การรักษาความปลอดภัยในระบบเปิด:เครื่องมือต่างๆ ที่ใช้สำหรับทำให้การเชื่อมต่อของเครือข่ายของระบบเปิด (open systems)ต่างๆ มีความปลอดภัย


สัปดาห์ที่ 7 Computer System Security

สัปดาห์ที่ 7

คำศัพท์

1.Fault Tolerance: ความสามารถของระบบหรือส่วนประกอบที่จะสามารถปฏิบัติงานได้ตามปกติถึงแม้ว่าจะมีข้อผิดพลาดทาง software หรือhardware เกิดขึ้น
2. Encapsulate Security  Payload (ESA) :กลไกที่ใช้ปกป้องความลับและความสมบูรณ์ของ IP datagram
3. Data in Transit : ข้อมูลระหว่างการขนส่งข้อมูลที่กำลังถูกส่งข้ามผ่านเครือข่ายหรือที่กำลังแพร่ออกจากแหล่งจ่ายหนึ่ง ตัวอย่างเช่น packet ข้อมูลที่กำลังเดินทางข้ามInternet และส่วนที่เป็นข้อมูลของรังสีแม่เหล็กไฟฟ้าที่ถูกแพร่ออกมารอบๆ terminal ของคอมพิวเตอร์หรือสายเครือข่าย
4. Cyberspace: โลกของเครื่องคอมพิวเตอร์ที่เชื่อมต่อกันและสังคมที่เกิดขึ้นในโลกนี้ เป็นที่รู้จักในอีกชื่อหนึ่งว่า INTERNET
5. Breach : ความสำเร็จ  ในการเอาชนะการควบคุมความปลอดภัยซึ่งอาจสามารถทำให้เกิดการเจาะ (penetration) เข้าไปในระบบได้การล่วงล้ำการควบคุมของระบบข้อมูลหนึ่งๆ ซึ่งมีผลทำให้ทรัพย์สินทางข้อมูลหรือ component ของระบบถูกเปิดเผย

สัปดาห์ที่ 6 คำศัพท์ Computer System Security

สัปดาห์ที่ 6

คำศัพท์

1. Operational Data Security : การรักษาความปลอดภัยของข้อมูลการปฏิบัติการ:การปกป้องข้อมูลจากการเปลี่ยนแปลง ทำลาย หรือเปิดเผยโดยไม่ได้รับอนุญาตทั้งโดยอุบัติเหตุและโดยเจตนาในระหว่างการ input, processing และ output
2. Network Based: ข้อมูลเกี่ยวกับ traffic ของเครือข่ายและข้อมูล audit จาก host ที่นำมาใช้ในการตรวจจับการบุกรุก
3. LAN – Local Area Network :  - ระบบสื่อสารคอมพิวเตอร์ที่จำกัดอยู่ภายในรัศมีไม่กี่กิโลเมตรใช้การเชื่อมต่อที่มีความเร็วสูง ( 2 ถึง 100 MB./second)
- ระบบสื่อสารระยะสั้นที่เชื่อมต่ออุปกรณ์ ADP ภายในอาคารหรือระหว่าง
อาคารที่ครอบคลุมพื้นที่ไม่กี่ตารางกิโลเมตร รวมถึงworkstation,front-end
 processor, controller, switch และgateway
4. Information Operations (IO): ปฏิบัติการทางการข้อมูล:การกระทำเพื่อที่จะให้มีผลกระทบต่อข้อมูลและระบบข้อมูลของฝ่ายตรงข้าม และในขณะเดียวกันก็ปกป้องข้อมูลและระบบข้อมูลของฝ่ายตน
5. Host : เครื่องคอมพิวเตอร์หรือ workstation เครื่องหนึ่ง อาจเชื่อมต่ออยู่กับเครือข่ายได้
 


สัปดาห์ที่ 5คำศัพท์ Computer System Security

 สัปดาห์ที่ 5
คำศัพท์

1.WAN - Wide Area Network : เครือข่ายทางกายภาพหรือทางตรรกะที่ช่วยให้อุปกรณ์ต่างๆที่เป็นอิสระกันสามารถสื่อสารกันได้โดยผ่านทางการเชื่อมต่อที่มี topologyเดียวกันบนพื้นที่ทางภูมิศาสตร์ที่มีขนาดใหญ่กว่าพื้นที่ของ LAN
2. Trusted Network Interpretation :ลักษณะเฉพาะทางด้านความปลอดภัย ความต้องการการรับรองและโครงสร้างของการประเมินค่าที่อยู่ใน orange book ที่มีเพิ่มขึ้นมาที่ใช้ในเครือข่าย LAN ไปจนถึง WAN ที่แยกออกมาจากเครือข่ายอื่นๆ
3. Simple Network Management Protocol (SNMP): Software ที่ใช้ในการควบคุมอุปกรณ์สื่อสารบนเครือข่ายที่ใช้TCP/IP
4. Rexd : เป็นคำสั่งของ UNIX ใน Sun RPC Server ใช้สำหรับการexecute โปรแกรมจากที่อื่น
 (remote execution)daemon ตัวนี้จะถูกเรียกโดย inetd เมื่อใดก็ตามที่มีการร้องขอการ execute จากที่อื่น
5. Proxy :  - กลไกของ firewall ที่เปลี่ยน IP address ของ host ที่อยู่ในเครือข่ายที่ได้รับการปกป้องอยู่ให้เป็น address ของตัวเองสำหรับ traffic ทั้งหมดที่วิ่งผ่านตัวมัน
- ตัว software ที่ทำการแทนผู้ใช้ proxy โดยปกติแล้วจะรับการเชื่อมต่อจากผู้ใช้แล้วตัดสินใจว่าผู้ใช้หรือ IP address นั้นมีสิทธิที่จะใช้ proxy หรือไม่ ซึ่งอาจจะต้องมีการ authenticate อีกชั้นหนึ่งก่อนแล้วจึงทำการเชื่อมต่อแทนผู้ใช้นั้นไปยังจุดหมายข้างนอก


วันพุธที่ 11 กรกฎาคม พ.ศ. 2555


 สัปดาห์ที่ 4
คำศัพท์
1.Click Fraud : การคลิกโกงเป็นการสร้างสถิติการจราจรเฟ้อเทียมเพื่อฉ้อโกงการโฆษณาหรือ เว็บไซต์ที่การกระทำผิดกฎสำหรับการโฆษณาในแบบจำลองการโฆษณา pay-per-click ทั่วไป ผู้โฆษณาจ่ายค่าธรรมเนียมสำหรับ  คลิกแต่ละครั้งกับการเชื่อมโยงของพวกเขา
2. Honeynets : อีกเทคโนโลยีที่สามารถตรวจจับและวิเคราะห์การบุกรุก Honeynets คือเครือข่ายของการออกแบบ honeypots เพื่อดึงดูดแฮกเกอร์
3. Identity theft : การโจรกรรมการทุจริตที่เกี่ยวข้องกับการขโมยตัวตนของบุคคลและจากนั้นการใช้รหัสประจำตัวที่มีคนทำท่าจะเป็นคนอื่นเพื่อขโมยเงินหรือได้รับผลประโยชน์อื่น ๆ
4. Honeypots : ระบบข้อมูลไฟร์วอลเราน์เตอร์เว็บเซิร์ฟเวอร์เซิร์ฟเวอร์ฐานข้อมูลไฟล์และเหมือนกับระบบทั่วไปแต่ไม่ได้ทำงานจริงความแตกต่างหลักระหว่าง honeypots และของจริงคือการกระทำบน honeypots มาจากผู้บุกรุกที่พยายามจะเข้าสู่ระบบในที่นี้นักวิจัยจะรวบรวมข้อมูลเกี่ยวกับการโจมตีของแฮกเกอร์ว่าโจมตีอย่างไร ทำอะไรหลังจากที่เข้าระบบและติดต่อสื่อสารอย่างไรหลังโจมตี
5. RootKits : โปรแกรมที่จะซ่อนอยู่ภายในเครื่องคอมพิวเตอร์ของท่าน เพื่อที่จะสามารถเปิดทางให้ผู้บุกรุก (Intruders) เข้ามาควบคุมเครื่องคอมพิวเตอร์ ของท่านได้ทั้งหมด แบบเบ็ดเสร็จ เรียกได้ว่า ถ้ามี รูทคิตส์ ฝังหรือติดตั้ง (Install) อยู่บนเครื่องคุณแล้วก็เปรียบเสมือนกับว่า ผู้บุกรุกนั้นเข้ามานั่งอยู่หน้า คอมพิวเตอร์
6. Backdoor : จะมีหลักการทำงานเหมือนกับ client-server ซึ่งตัวมันเองจะทำหน้าที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถ รีโมทเข้าไปเครื่องคอมพิวเตอร์ส่วนใหญ่แล้วจะมากับการติดตั้งแอพพลิเคชั่นที่ผิดกฎหมาย
7. IP spoofing : เป็นหนึ่งในวิธีการโดยทั่วไปที่ใช้เพื่อโจมตีเครือข่าย เพื่อให้สามารถเข้าถึงระบบคอมพิวเตอร์ที่ไม่ได้รับอนุญาตโดยการส่งข้อความปลอม ๆ อาศัยการปลอม IP address ของเครื่องนั้น
8. Operations Security (OPSEC) : ปฏิบัติการความปลอดภัย กระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่นๆ
9. Network Security Officer : เจ้าหน้าที่รักษาความปลอดภัยเครือข่าย ผู้ซึ่งได้รับมอบหมายอย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ให้มีการปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในระบบข้อมูลอัตโนมัติ
10. Cryptography  : การเข้ารหัสลับ  ศิลปะในศาสตร์ที่เกี่ยวเนื่องกับหลักการตัวกลาง และวิธีการในการทำให้ข้อความธรรมดาไม่สามารถถูกอ่านได้ โดยเข้าใจและในการแปลงข้อความที่ถูกเข้ารหัสลับกลับเป็นข้อความธรรมดา เป็นต้น

วันจันทร์ที่ 9 กรกฎาคม พ.ศ. 2555

สัปดาห์ที่ 3
คำศัพท์
1. Key pair : ระบบการเข้ารหัสและถอดรหัสข้อมูล โดยผู้ส่งและผู้รับจะมีกุญแจคนละดอกที่ไม่เหมือนกัน ผู้ส่งใช้กุญแจดอกหนึ่งในการเข้ารหัสข้อมูลที่เรียกว่า กุญแจสาธารณะ (Public key) ส่วนผู้รับใช้กุญแจอีกดอกหนึ่งในการถอดรหัสข้อมูลที่เรียกว่า กุญแจส่วนตัว (Private Key) ซึ่งระบบกุญแจคู่นี้เองเป็นระบบกุญแจพื้นฐานที่นำมาประยุกต์ใช้กับระบบ PKI
2. Security Audit : การตรวจหาในระบบคอมพิวเตอร์ถึงปัญหาและความล่อแหลมทางความปลอดภัยต่างๆ
3. Scan : การเข้าถึงเป้าหมายกลุ่มหนึ่งโดยเข้าถึงทีละเป้าหมาย เพื่อที่จะตรวจสอบว่าเป้าหมายใดมีคุณลักษณะเฉพาะที่มองหาอยู่
4. Open Security : สิ่งแวดล้อมที่ไม่ได้มีการรับรองที่เพียงพอว่าอุปกรณ์และapplication ต่างๆ ได้รับการปกป้องจากความเจตนาร้ายทั้งก่อนและระหว่างการปฏิบัติงานของระบบ
5. Packet Filter: เป็นตัวตรวจสอบแต่ละ packet เพื่อมองหาสิ่งที่ผู้ใช้กำหนดให้หา แต่จะไม่ trackสถานะของ sessionเป็น firewall ที่มีความปลอดภัยน้อยที่สุดชนิดหนึ่ง
6. Physical Attack : การโจมตีทางกายภาพ การขโมยหรือการทำให้เครื่องคอมพิวเตอร์ เครือข่ายcomponentต่างๆ หรือระบบสนับสนุนต่างๆ เช่น เครื่องปรับอากาศ ระบบไฟฟ้า ฯลฯ
7.  ASIM - Automated Security Incident Measurement : การวัดเหตุการณ์ความปลอดภัยแบบอัตโนมัติ:การเฝ้าดู trafficในเครือข่ายและเก็บสะสมข้อมูลจากเครือข่าย เป้าหมายโดยการตรวจจับกิจกรรมที่ไม่ได้รับอนุญาตในเครือข่าย
8.  Assurance การรับรอง: สิ่งบ่งบอกถึงความมั่นใจว่าระบบความปลอดภัยและสถาปัตยกรรมของระบบข้อมูลอัตโนมัตินั้นนำมาซึ่งการใช้บังคับนโยบายรักษาความปลอดภัยได้อย่างถูกต้อง
9. Misuse Detection Model : การตรวจจับการบุกรุกโดยการมองหากิจกรรมเกี่ยวกับเทคนิคการบุกรุกที่ทราบหรือกิจกรรมเกี่ยวกับความล่อแหลมของระบบเป็นที่ทราบในอีกชื่อหนึ่งว่า Rules Based Detection
10. Malicious Code Hardware, software หรือ firmware : ที่มีการตั้งใจใส่เข้าไปในระบบเพื่อจุดประสงค์ที่ไม่ได้รับอนุญาต ตัวอย่างเช่นTrojan Horse