ผมอ่านจากข่าวนี้แล้วแต่ยังไม่ค่อยแน่ใจเท่าไรว่ามันมีความเสี่ยงมากแค่ไหนที่จะเสียบัญชีผู้ใช้งานของเว็บต่างๆ ของเราไป หรือมันมีโอกาสมากแค่ไหนที่คอมพิวเตอร์ของเราจะถูกโจมตีผ่านช่องทางนี้ ผมเลยอยากขอคำอธิบายสำหรับคำถามต่อไปนี้ครับ
1. ถ้าผม login บนเว็บไซต์ที่มีการเข้ารหัส(https)ข้อมูล อย่างเช่นเว็บ google, facebook หรือเว็บไซต์อื่นๆ ที่มี "https" ระบุอยู่ที่ address bar ของ Internet browser เป็นต้น บัญชีของผมจะยังปลอดภัยอยู่ไหมครับ โดยตั้งอยู่บนสมมติฐานที่ว่า password มีความยาวตั้งแต่ 8 ตัวขึ้นไป, ผสมกันระหว่างตัวเลข ตัวอักษรและ สัญลักษณ์, มีการเปลี่ยน password ตามระยะเวลา
2. ถ้าผมใช้ Linux เล่น Internet มันจะมีความเสี่ยงที่จะถูกลักลอบติดตั้งมัลแวร์ลงในเครื่องคอมพิวเตอร์ (ผ่านทางช่องโหว่ในที่นี้ก็คือ browser ของเรารับข้อมูลมาจากเครื่องให้บริการที่ติดมัวแวร์)น้อยกว่าคนที่ใข้ Windows หรือเปล่าครับ
3. มีคำแนะนำ, วิธีป้องกันตัวเองจากความเสี่ยงที่ได้กล่าวมาให้ไหมครับถ้ายังจะใช้ Internet ของ ISP เดิมอยู่
4. เวลาตั้ง password ควรตั้งให้มีความยาวอย่างน้อยที่สุดกี่ตัวอักษรดีครับ และควรเปลี่ยนบ่อยแค่ไหน(สิ่งที่อยากรู้ลงไปอีกคือ ทำไมต้องเปลี่ยนบ่อยๆ ด้วย)
ขอบคุณครับ
ตอบตามความเห็นส่วนตัวนะครับ 1
nsayuri Wed, 15/01/2014 - 12:53
ตอบตามความเห็นส่วนตัวนะครับ
ผมให้เหตุผลเดียวครัย
-Rookies- Wed, 15/01/2014 - 14:23
ผมให้เหตุผลเดียวครัย "ละเมิดลิขสิทธิ"
ยังไงเหรอครับ ?
mr_tawan Wed, 15/01/2014 - 17:28
In reply to ผมให้เหตุผลเดียวครัย by -Rookies-
ยังไงเหรอครับ ?
9tawan ติดมัลแวร์ redirect
MN Wed, 15/01/2014 - 21:43
In reply to ยังไงเหรอครับ ? by mr_tawan
9tawan ติดมัลแวร์ redirect ไปgodaddy น่ะ
คุณ mr_tawan
hill Wed, 15/01/2014 - 23:56
In reply to ยังไงเหรอครับ ? by mr_tawan
คุณ mr_tawan มีคำแนะนำให้ไหมครับ
จะเขียนว่าละเมิดสิทธิ หร
saratlim Wed, 15/01/2014 - 20:08
In reply to ผมให้เหตุผลเดียวครัย by -Rookies-
จะเขียนว่าละเมิดสิทธิ
หรือตอบผิดโพสหรือเปล่าคร๊าบบ
ผมตอบกระทู้ที่ถามว่าทำไมไม่ค่
-Rookies- Thu, 16/01/2014 - 20:18
In reply to ผมให้เหตุผลเดียวครัย by -Rookies-
ผมตอบกระทู้ที่ถามว่าทำไมไม่ค่อยมีผู้พัฒนาทำเวอร์ชันภาษาไทยนะครับ ตอนตอบก็ดูแล้วว่าถูกกระทู้นะ (หมายถึงโพสต์แล้วมันก็ขึ้นถูกกระทู้) แต่ตอนนี้ไหงความเห็นผมมาโผล่กระทู้นี้ (ทั้ง ๆ ที่ยังไม่เคยเปิดดูกระทู้นี้เลย)
ไม่ทราบว่าเป็นบั๊กหรือเปล่า?
ใช้ทรูรึเปล่าครับ
hisoft Thu, 16/01/2014 - 21:54
In reply to ผมตอบกระทู้ที่ถามว่าทำไมไม่ค่ by -Rookies-
ใช้ทรูรึเปล่าครับ ช่วงนี้มีอะไรโบ้ยไว้ก่อน :D
นั่นสิครับ ทรูนี่มันทรูจริง ๆ
-Rookies- Fri, 17/01/2014 - 13:40
In reply to ใช้ทรูรึเปล่าครับ by hisoft
นั่นสิครับ ทรูนี่มันทรูจริง ๆ (แต่ผมไม่ได้ใช้ทรูอ่ะ ๕๕๕)
555
hisoft Fri, 17/01/2014 - 13:53
In reply to นั่นสิครับ ทรูนี่มันทรูจริง ๆ by -Rookies-
555
กระโดดเข่าคู่ว์ว์ว์
PaPaSEK Fri, 17/01/2014 - 22:23
In reply to นั่นสิครับ ทรูนี่มันทรูจริง ๆ by -Rookies-
กระโดดเข่าคู่ว์ว์ว์
1.ปลอดภัยครับ
Architec Thu, 16/01/2014 - 07:42
1.ปลอดภัยครับ แต่ไม่มั่นใจเรื่อง HTTPS Proxy ว่ามันจะปลอดภัยไหม (ถ้าโดน Man-in-the-Middle ก็จบเหมือนกัน)
2.Target ในการโจมตีเริ่มหันมาหา Linux กันเยอะขึ้นครับ อย่ามั่นใจว่ามันจะปลอดภัย เพราะฝั่งเซิฟเวอร์เองก็เห็นโดนเจาะพรุนเป็นประจำ
3.ที่นึกออกก็อย่า Login ตามพวกเว็บบอร์ดที่ไม่มี HTTPS ครับ ส่วน Tor ใช้เท่าที่จำเป็นครับ เพราะมัลแวร์เพียบ
4.จำได้ว่า 8 ตัวอักษรนะ เหตุผลก็คือการถูก Brute Force เพื่อเจาะหารหัสผ่านเราครับ
ชอบคุณทุกคนที่ช่วยอธิบายครับ
hill Thu, 16/01/2014 - 09:49
ชอบคุณทุกคนที่ช่วยอธิบายครับ
1)
icez Fri, 17/01/2014 - 20:15
ความเสี่ยงที่เกิดเป็นความเสี่ยงโดยอ้อมครับ คือจะมีปัญหตอนที่คุณเข้าเว็บที่เป็น HTTP อาจถูกบุกรุกติดตั้งมัลแวร์ตั้งแต่ตอนนั้นแล้ว ส่วน content ที่เข้าผ่าน HTTPS ถ้าเครื่องยังไม่ถูกบุกรุกเข้ามาก็ไม่มีปัญหาครับ ใช้งานได้ตามปกติ
ก็ปลอดภัยระดับนึงครับ อย่างน้อย malware 90%+ target windows แต่ถ้าเจอตัวที่เขียนมาสำหรับทำงานบน linux ได้ก็แย่เหมือนกันได้ครับ (แต่หมายความว่าต้องเจาะผ่าน browser เราเข้ามาให้ได้ก่อนนะ)
VPN ก็พอได้อยู่ครับ แต่เอาจริงเท่าที่ดูความคืบหน้าการแก้ไขก็เห็นว่าปลดการ cache ไฟล์ .js ออกไปแล้ว ก็ทำให้ความเสี่ยงลดลงได้อีกพอควร + การโจมตีนี้ไม่มีผลกับเว็บภายในประเทศครับ ผมก็ยังใช้เน็ตเจ้าที่ว่าอยู่ตามปกตินี่แหละครับ
ไม่ต่ำกว่า 8 ครับ
เข้า cmd พิมพ์ nslookup
Ulquiorra Sun, 19/01/2014 - 04:29
เข้า cmd พิมพ์ nslookup -type=txt -timeout=30 porttest.dns-oarc.net อันนี้พอจะช่วย check ได้รึเปล่า ว่าโดนไม่โดนครับ