วันอาทิตย์ที่ 20 พฤษภาคม พ.ศ. 2555

Malware & Virus



 
สาเหตุหลักๆ ที่ทำให้คอมพิวเตอร์ติด malarew


1. ทางอีเมลล์ โดยเฉพาะการดูดอีเมลล์จาก pop3 server ด้วยโปรแกรมอย่าง Outlook Express ส่วนใหญ่จะเป็นพวกหนอนอินเตอร์เน็ตประเภท mass-mailing worm
2. จากช่องโหว่ ของระบบปฏิบัติการหรือของโปรแกรม โดย network worm, mass-mailing worm ที่โจมตีช่องโหว่ของ Windows
3. จากการเข้าไปในเว็บที่มี malicious script/malware ซ่อนอยู่ก็อย่างเว็บโป๊ เว็บ crack ทั้งหลายจาก spyware, browser hijacker
4. จากการเข้าไปในเว็บธรรมดาที่ติดไวรัสเช่น VBS/Redlof
5. จากการเคลื่อนย้ายไฟล์จากเครื่องหนึ่งไปยังอีกเครื่อ งหนึ่งผ่านทางแผ่นดิสก์
6. การดาวโหลดไฟล์จากเครือข่าย P2P อย่างเช่น
7. จากการดาวโหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถืออย่างเช่ นเว็บ crack, warez
8. จากการเล่นหรือรับไฟล์จากโปรแกรมประเภท Instant Message
9. จากการเล่นโปรแกรมประเภท IRC



อาการของเครื่องที่ติดไวรัส

1.ใช้เวลานานผิดปกติในการเรียกโปรแกรมขึ้นมาทำงาน
2.ขนาดของโปรแกรมใหญ่ขึ้น
3.วันเวลาของโปรแกรมเปลี่ยนไป
4.ข้อความที่ปกติไม่ค่อยได้เห็นกลับถูกแสดงขึ้นมาบ่อย ๆ
5.เกิดอักษรหรือข้อความประหลาดบนหน้าจอ
6.เครื่องส่งเสียงออกทางลำโพงโดยไม่ได้เกิดจากโปรแกร มที่ใช้อยู่
7.แป้นพิมพ์ทำงานผิดปกติหรือไม่ทำงานเลย
8.ขนาดของหน่วยความจำที่เหลือลดน้อยกว่าปกติ โดยหาเหตุผลไม่ได้
9.ไฟล์แสดงสถานะการทำงานของดิสก์ติดค้างนานกว่าที่เคยเป็น
10.ไฟล์ข้อมูลหรือโปรแกรมที่เคยใช้อยู่ ๆ ก็หายไป
11.เครื่องทำงานช้าลง
12.เครื่องบูตตัวเองโดยไม่ได้สั่ง
13.ระบบหยุดทำงานโดยไม่ทราบสาเหตุ
14.มีการรายงานว่าจำนวนเซกเตอร์ที่เสียมีจำนวน เพิ่มขึ้นกว่าแต่ก่อนโดยที่ ยังไม่ได้ใช้โปรแกรมใดเข้าไปตรวจหาเลย




คำแนะนำและการป้องกันไวรัส


1. สำรองไฟล์ข้อมูลที่สำคัญ 
2. สำหรับเครื่องที่มีฮาร์ดดิสก์ อย่าเรียกดอสจากฟลอปปีดิสก์ 
3. ป้องกันการเขียนให้กับฟลอปปีดิสก์ 
4. อย่าเรียกโปรแกรมที่ติดมากับดิสก์อื่น 
5. เสาะหาโปรแกรมตรวจหาไวรัสที่ใหม่และมากกว่าหนึ่งโปรแกรมจากคนละบริษัท 
6. เรียกใช้โปรแกรมตรวจหาไวรัสเป็นช่วง ๆ 
7. เรียกใช้โปรแกรมตรวจจับไวรัสแบบเฝ้าดูทุกครั้ง 
8. เลือกคัดลอกซอฟแวร์เฉพาะที่ถูกตรวจสอบแล้วในบีบีเอส 
9. สำรองข้อมูลที่สำคัญของฮาร์ดดิสก์ไปเก็บในฟลอปปีดิสก์
10. เตรียมฟลอปปีดิสก์ที่ไว้สำหรับให้เรียกดอสขึ้นมาทำงานได้
11. เมื่อเครื่องติดไวรัส ให้พยายามหาที่มาของไวรัสนั้น 
ข้อมูลเพิ่มเติม  

วันพุธที่ 9 พฤษภาคม พ.ศ. 2555

คำศัพท์ครั้งที่ 3



1.) Security Domains  คือ   สิ่งต่างๆกลุ่มหนึ่งซึ่งมีสิ่งหนึ่งสามารถเข้าถึงได้
2.) Security Audit  คือ   การตรวจหาในระบบคอมพิวเตอร์ถึงปัญหาและความล่อแหลมทางความปลอดภัยต่างๆ
3.) Plaintext  คือ ข้อมูลที่ไม่ได้เข้ารหัสลับ
4.) Cracker  คือ  ผู้ละเมินการรักษาความปลอดภัยในระบบข้อมูลอัตโนมัติ
5.) Cracking  คือ  การบุรุกเข้าไปในระบบคอมพิวเตอร์
6.) Administrative Security  คือ  การบริหารเรื่องความปลอดภัยข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่างๆที่ตั้งขึ้นมาเพื่อให้การป้องกันข้อมูลอยู่ในระดับที่ยอมรับได้
7.) Voyeur   คือ ผู้โจมตีคอมพิวเตอร์เพื่อความตื่นเต้นเมื่อตนได้ซึ่งข้อมูล
8.) Vandals   คือ ผู้โจมตีที่โจมตีคอมพิวเตอร์เพื่อให้เกิดความเสียหาย
9.) Tiger  คือ  เครื่องมือ Software ที่ Scan หาจุดอ่อนระบบ
10.) Spies คือ สายลับ ผู้โจมตีที่โจมตีคอมพิวเตอร์เพื่อให้ได้มาซึ่งข้อมูลเพื่อผลประโยชน์ทางการเมือง


วันเสาร์ที่ 5 พฤษภาคม พ.ศ. 2555

คำศัพท์ครั้งที่ 2

1.) Cracker หมายถึง ผู้ละเมินการรักษาความปลอดภัยในระบบข้อมูลอัตโนมัส
2.)Cracking หมายถึง การบุรุกเข้าไปในระบบคอมพิวเตอร์
3.) Plaintext หมายถึง ข้อมูลที่ไม่ได้เข้ารหัสลับ
4.)Security Audit หมายถึง การตรวจหาในระบบคอมพิวเตอร์ถึงปัญหาและความล่อแหลมทางความปลอดภัยต่างๆ
5.Security Domains หมายถึง สิ่งต่างๆกลุ่มหนึ่งซึ่งมีสิ่งหนึ่งสามารถเข้าถึงได้
6.) Proxy กลไกของ firewall ที่เปลี่ยน IP address ของ host ที่อยู่ในเครือข่ายที่ได้รับการปกป้องอยู่ให้เป็น address ของตัวเองสำหรับ traffic ทั้งหมดที่วิ่งผ่านตัวมัน 
7.) Retro-Virus เป็น virus ที่รออยู่จนกระทั่ง backup media ที่มีอยู่ทั้งหมดติดเชื้อก่อน ดังนั้นจึงทำให้ไม่สามารถฟื้นฟูระบบให้กลับสู่สภาพเดิมได้
8.)Rootkit เครื่องมือด้านความปลอดภัยของ hacker ที่ดักจับรหัสผ่านและจัดการ traffic ที่วิ่งไปและจากเครื่องคอมพิวเตอร์
9.)Scan การเข้าถึงเป้าหมายกลุ่มหนึ่งโดยเข้าถึงทีละเป้าหมาย เพื่อที่จะ ตรวจสอบว่าเป้าหมายใดมีคุณลักษณะเฉพาะที่มองหาอยู่
10.)Secure Network Server อุปกรณ์ที่ทำหน้าที่เป็น gateway ระหว่างส่วนที่ถูกปกป้องภายในกับโลกภายนอก 

คำศัพท์ครั้งที่ 1


1.) Backdoor หมายถึง จะมีหลักการทำงานเหมือนกับ client-server ซึ่งตัวมันเองจะทำหน้าที่เปิดทางให้ผู้ไม่ประสงค์ดีสามารถ รีโมทเข้าไปเครื่องคอมพิวเตอร์ส่วนใหญ่แล้วจะมากับการติดตั้งแอพพลิเคชั่นที่ผิดกฎหมาย
2.) IP spoofing หมายถึง เป็นหนึ่งในวิธีการโดยทั่วไปที่ใช้เพื่อโจมตีเครือข่าย เพื่อให้สามารถเข้าถึงระบบคอมพิวเตอร์ที่ไม่ได้รับอนุญาตโดยการส่งข้อความปลอม ๆ อาศัยการปลอม IP address ของเครื่องนั้น
3.) Phishing หมายถึง เป็นเทคนิคการทำ social engineer โดยใช้อีเมล์เพื่อหลอกให้เหยื่อเปิดเผยข้อมูลการทำธุรกรรมทางการเงินบนอินเตอร์เน็ตเช่น บัตรเครดิตหรือพวก online bank account
4.) Sniffer หมายถึง เป็นโปรแกรมซึ่งทำหน้าที่ดักจับแพ็กเกตในเครือข่าย โปรแกรมสนิฟเฟอร์จะถอดข้อมูลในแพ็กเกตและ เก็บบันทึกไว้ให้ผู้ติดตั้งนำไปใช้งาน Sniffer จึงเป็นโปรแกรมหนึ่งที่แฮกเกอร์นิยมใช้เมื่อเจาะเข้า ไปในเครื่องคอมพิวเตอร์ปลายทาย เพื่อใช้ดักจับ
5.) Cookies หมายถึง ไฟล์ที่ทาง website ต่าง ๆ สร้างขึ้นมาในเครื่อง Computer ของผู้เรียกชมเว็บไซต์โดยคุกกี้จะมีวัตถุประสงค์ในการเก็บข้อมูล ตรวจสอบ จากผู้ที่เรียกใช้งานเว็บไซต์นั้น 
6.) Firewall หมายถึง ระบบหรือกลุ่มของระบบที่บังคับใช้นโยบายการควบคุมการเข้าถึงระหว่าง   เครือข่ายภายในกับภายนอก คือ เป็นระบบที่เอาไว้ป้องกันอันตรายจาก Internet หรือ Network ภายนอก
7.) Payload หมายถึง คำศัพท์ที่เรียก Action ต่างๆที่พวก malware ใช้จู่โจมต่อเครื่องคอมพิวเตอร์ในแต่ละครั้งที่ทำให้เครื่องคอมพิวเตอร์นั้นๆติดไวรัส
8.) Malicious Software หมายถึง โปรแกรมที่มีเจตนาร้าย เพื่อใช้อธิบายถึงเหล่าโปรแกรมหรือไวรัสที่มีเจตนาร้ายต่อระบบคอมพิวเตอร์อย่างจงใจรวมถึง Worm และ Trojan
9.) Spyware หมายถึง ไม่แพร่เชื้อไปติดไฟล์อื่นๆ ไม่สามารถส่งตัวเองไปยังคอมพิวเตอร์เครื่องอื่นๆได้ต้องอาศัยการหลอกคนใช้ให้ดาวโหลดเอาไปใส่เครื่องเองหรืออาศัยช่องโหว่ของ web browser ในการติดตั้งตัวเองลงในเครื่องเหยื่อ สิ่งที่มันทำคือรบกวนและละเมิดความเป็นส่วนตัวของผู้ใช้
10.) Adware (advertising-supported software) หมายถึง เป็นแอพพลิเคชั่นซอร์ฟแวร์ซึ่งทำงานและแสดงภาพอัตโนมัติหรือทำการดาวน์โหลดสื่อโฆษณาไปสู่เครื่องคอมพิวเตอร์ของผู้ใช้งานโดยผู้ใช้งานไม่รู้ตัวลักษณะหน้าตาโดยทั่วไปเป็น pop-up window หรือโฆษณาที่ดึงดูดให้เข้า ไปตามเว็บไซต์นั้นๆแอดแวร์บางตัวสามารถผ่านเข้าระบบที่ต้องได้รับการอนุญาต ของผู้ใช้งานได้เนื่องจากการใช้งานของโปรแกรมต้องมีการยอมรับ ที่จะให้โฆษณาเข้ามาสู่เครื่องของเรา

วันจันทร์ที่ 23 เมษายน พ.ศ. 2555

ทดสอบก่อนเรียน

1. ให้นักศึกษาเข้าไปสมัครใช้งาน Blog เช่น Bloger.com, Wordpress.com, Gotoknow.com หรืออื่น ๆ
ตอบ
2. ให้นักศึกษายกตัวอย่าง Malware มา 5 ชนิด พร้อมกล่าวถึงรายละเอียดพร้อมวิธีป้องกันและแก้ไข
ตอบ  1) Trojan horse เป็นโปรแกรมธรรมดาทั่ว ๆ ไป เพื่อหลอกล่อผู้ใช้ให้ทำการเรียกขึ้นมาทำงาน   แต่เมื่อถูกเรียกขึ้นมาแล้วตัว Trojan horse ก็จะเริ่มทำลายตามโปรแกรมมาทันที    Trojan horse อันตรายต่อข้อมูลที่มีอยู่ในเครื่อง   หรืออาจจะมีการล้วงเอาความลับของระบบคอมพิวเตอร์ได้
             2) Polymorphic Viruses เป็นไวรัสที่มีความสามารถในการแปรเปลี่ยนตัวเอง ได้เมื่อมีสร้างสำเนาตัวเองเกิดขึ้น ซึ่งอาจได้หมายถึงหลายร้อยรูปแบบ ผลก็คือ ทำให้ไวรัสเหล่านี้ยากต่อการถูกตรวจจับ โดยโปรแกรมตรวจหาไวรัสที่ใช้วิธีการสแกนอย่างเดียว ไวรัสใหม่ ๆ ในปัจจุบันที่มีความสามารถนี้เริ่มมีจำนวนเพิ่มมากขึ้นเรื่อย ๆ
             3) Stealth Viruses เป็นไวรัสที่มีความสามารถในการพรางตัวต่อการตรวจจับได้   ไวรัสประเภทที่ไปติดโปรแกรมใดแล้วจะทำให้ขนาดของโปรแกรมนั้นใหญ่ขึ้น   ถ้าโปรแกรมไวรัสนั้นเป็นแบบสทีลต์ไวรัส จะไม่สามารถตรวจดูขนาดที่แท้จริงของโปรแกรมที่เพิ่มขึ้นได้   เนื่องจากตัวไวรัสจะเข้าไปควบคุมดอส   เมื่อมีการใช้คำสั่ง DIR หรือโปรแกรมใดก็ตามเพื่อตรวจดูขนาดของโปรแกรม   ดอสก็จะแสดงขนาดเหมือนเดิม   ทุกอย่างราวกับว่าไม่มีอะไรเกิดขึ้น
             4)Adware เป็นโปรแกรมที่สนับสนุนการโฆษณา   ซึ่งจะพบได้เวลาที่เล่นอินเทอร์เน็ตแล้วเจอให้ดาวน์โหลดโปรแกรมฟรีแวร์ต่างๆ ซึ่งพวกนี้จะมีการแอบแฝงโฆษณามากับโปรแกรมเหล่านั้น ผลที่จะเกิดตามมาคือ บางครั้งจะมี หน้าต่างโฆษณาขึ้นมาให้ดู ทั้งๆที่ไม่ได้คลิกหรือว่า ไม่ได้ทำอะไรเลย ซึ่งอาจจะพบได้ในโปรแกรมต่างๆ
             5) Worm เป็นไวรัสที่มีความสามารถในการทำลายระบบในเครื่องคอมพิวเตอร์สูงที่สุดในบรรดาไวรัสทั้งหมด สามารถกระจายตัวได้รวดเร็ว ผ่านทางระบบอินเตอร์เน็ต ซึ่งสาเหตุที่เรียกว่าหนอน   จะเป็นลักษณะของการกระจายและทำลาย   ที่สามารถกระจายดัวได้มากมาย รวดเร็ว และเมื่อยิ่งเพิ่มจำนวนมากขึ้น ระดับการทำลายล้างยิ่งสูงขึ้น
3.ให้นักศึกษากล่าวถึงโปรแกรม Anti Malware มาอย่างน้อย 5 ชนิด
ตอบ    1) โปรแกรม Avira AntiVir Personal Free Edition
             2) โปรแกรม PC Tools AntiVirus Free
             3) โปรแกรม Threat Fire AntiVirus Free Edition
             4)โปรแกรม Panda Cloud Antivirus Free
             5) โปรแกรม Avast – Virus Cleaner and Worm Removal Tool
4.ให้นักศึกษายกตัวอย่างกฎหมาย   เกี่ยวกับการกระทำผิดด้านคอมพิวเตอร์มา 3 ข้อ
ตอบ   1) การเข้าถึงข้อมูลคอมพิวเตอร์โดยมิชอบ (มาตรา 7) เช่น การกระทำใดๆเพื่อเข้าถึงแฟ้มข้อมูลที่เป็นความลับโดยไม่ได้รับอนุญาต ด้วยการแอบเจาะเข้าระบบรักษาความปลอดภัย (hack) ไปล้วงข้อมูลของเขาโดยเขาไม่อนุญาต โทษจำคุกไม่เกินสองปี หรือปรับไม่เกินสี่หมื่นบาทหรือทั้งจำทั้งปรับ
            2)การล่วงรู้มาตรการป้องกันการเข้าถึงและนำไปเปิดเผยโดยมิชอบ (มาตรา 6) เช่น การใช้โปรแกรม Keystroke แอบบันทึกการกดรหัสผ่านของผู้อื่นแล้วนำไปโพสต์ในเว็บบอร์ดต่างๆเพื่อให้บุคคลที่สามใช้เป็นรหัสผ่านเข้าไปในระบบคอมพิวเตอร์ของผู้ที่เป็นเหยื่อ โทษจำคุกไม่เกินหนึ่งปี หรือปรับไม่เกินสองหมื่นบาท หรือทั้งจำทั้งปรับ
             3)การส่งสแปมเมล์หรืออีเมล์ขยะ (มาตรา 11) ความผิดตามข้อมูลนี้เพิ่มเติมขึ้นมาเพื่อให้ครอบคลุมถึงการส่งสแปมเมล์ ซึ่งเป็นลักษณะการกระทำความผิดที่ใกล้เคียงกับมาตรา 10 และยังเป็นการทำความผิดโดยการใช้โปรแกรมหรือข้อความส่งไปให้เหยื่อจำนวนมากๆโดยปกปิดแหล่งที่มา เช่น ไอพีแอดเดรส (IP address) ซึ่งมักก่อให้เกิดความเสียหายต่อการใช้คอมพิวเตอร์ ยกตัวอย่างเช่น การโฆษณาขายสินค้าทางอีเมล์ ที่ชอบส่งซ้ำๆจนทำให้เขาเบื่อหน่ายรำคาญ มีโทษปรับไม่เกินหนึ่งแสนบาท

วันจันทร์ที่ 18 กรกฎาคม พ.ศ. 2554

ชื่อ : นางสาวประภาพรรณ   ทิพกองลาด
ชื่อเล่น : เมย์
วันเกิด : 18  เมษายน 2534
งานอดิเรก : ดูโทรทัศน์,ฟังเพลง
คติประจำใจ : ความพยายาอยู่ที่ไหน  ความสำเร็จอยู่ที่นั่น
อาชีพที่อย่ากเป็น : ข้าราชการ