Security

Gogo ผู้ให้บริการอินเทอร์เน็ตบนเครื่องบินเริ่มปล่อยใบรับรองสำหรับโดเมน *.google.com ปลอมให้ลูกค้าโดยระบุว่าต้องปลอมใบรับรองนี้เพื่อ "บังคับใช้นโยบาย" โดยไม่ได้ตั้งใจจะละเมิดความเป็นส่วนตัวของผู้ใช้แต่อย่างใด

ทาง Gogo ออกแถลงการณ์ระบุว่าจำเป็นต้องใช้กระบวนการนี้เพื่อจะจำกัดการใช้งานและการสตรีมวิดีโอ โดยซื้อระบบจัดการที่มีขายสำเร็จรูปในตลาด และบังคับใช้แนวทางนี้กับเว็บวิดีโอที่เข้ารหัสบางส่วนเท่านั้น โดยไม่ได้เข้าดักฟังเว็บอื่นๆ ที่เข้ารหัสแต่อย่างใด

กระบวนการนี้ทำให้ Gogo สามารถเข้าถึงข้อมูลที่เข้ารหัสเพื่อส่งเข้าและออกไปยังกูเกิลได้ทั้งหมด รวมถึงรหัสบัญชีจีเมล, ข้อมูล cookie ที่สามารถใช้ขโมยบัญชีได้, รวมถึงข้อมูลส่วนตัวทั้งหมดที่วิ่งผ่านไปมาระหว่างเราเปิดข้อมูลต่างๆ ดู

ไม่ว่าผู้ให้บริการอินเทอร์เน็ตจะอ้างความตั้งใจดีใดๆ ผมก็ไม่แนะนำให้กดผ่านหน้าจอเตือนใบรับรองไม่ถูกต้องทุกกรณี หากพบเหตุการณ์เช่นนี้และมีความรู้ ควรเก็บข้อมูลเพื่อแจ้งกูเกิลต่อไป ข้อมูลที่แนะนำให้เก็บ เช่น

  • ตัวไฟล์ใบรับรอง
  • หมายเลขไอพีทั้งของเครื่องและไอพีจริงที่ออกอินเทอร์เน็ต เช่น เช็คผ่านเว็บ ifconfig.me
  • หมายเลขไอพีของ DNS server และค่า nslookup ของโดเมนที่มีปัญหา
  • ไฟล์ /etc/hosts หรือไฟล์ hosts ของวินโดวส์
  • traceroute และ tracetcp พอร์ต 80/443 ไปยังโดเมนที่มีปัญหา
  • ข้อมูลเบื้องต้นของเครื่อง ระบบปฎิบัติการ, ซีพียู, รายชื่อซอฟต์แวร์ในเครื่อง, เวอร์ชั่นของเบราว์เซอร์,
  • รายการปลั๊กอินในเบราว์เซอร์
  • โปรเซสที่รันอยู่ในช่วงที่พบปัญหา

ที่มา - ArsTechnica, @__apf__

upic.me

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

iDan Tue, 06/01/2015 - 13:04

ทาง Gogo ออกแถลงการณ์ระบุว่าจำเป็นต้องใช้กระบวนการนี้เพื่อจะจำกัดการใช้งานและการสตรีมวิดีโอที่ โดยซื้อระบบจัดการที่มีขายสำเร็จรูปในตลาด และบังคับใช้แนวทางนี้กับเว็บวิดีโอที่เข้ารหัสบางส่วนเท่านั้น โดยไม่ได้เข้าดักฟังเว็บอื่นๆ ที่เข้ารหัสแต่อย่างใด

มาแนว ISP รายหนึ่งในไทยเลย แต่ที่ร้ายกว่าคือ ISP ไทยไม่ออกมายอมรับตรงๆ แบบฝรั่ง ประมาณว่า inter-bandwidth เรามีน้อยและมันแพง เราก็เลยต้องซื้ออระบบจัดการที่มีขายสำเร็จรูปในตลาด และบังคับใช้แนวทางนี้กับเว็บวิดีโอเท่านั้น โดยไม่ได้เข้าดักฟังเว็บอื่นๆ แต่อย่างใด

สายไฟเบอร์เส้นหนึ่งมีคอร์จำนวนมาก แต่ละคอร์รับ bandwidth ได้มหาศาล

ผมไม่เคยเห็นข้อมูลว่าทุกวันนี้เราติดข้อจำกัด bandwidth ของสายไฟเบอร์ที่ลากเข้ามาในประเทศนะ

ประเทศที่สายเคเบิลลากเข้าไปเยอะๆ อย่างสิงคโปร์ก็มีแค่สิบยี่สิบเส้นเท่านั้น

เจอแบบนี้ผมไม่รู้จะตอบยังไงให้ตรงจุดดีเลย

ของเราประมาณ 11 เส้นมั้งครั้บ นับจากรูปเลย ส่วนสิงคโปร์ตาลาย แต่ถ้าเอาจากอเมริกาที่เราใช้เป็นหลักจริงๆ มีไม่ถึง 5 ด้วยมั้ง ที่ลากมาทางเอเชียตะวันออกเฉียงใต้ ส่วนใหญ่ปลายสายจะจบที่เอเชียตะวันออก โดยเฉพาะ ญี่ปุ่น แล้วรอไปต่อจากญี่ปุ่นมาอีกที แต่ถ้าเป็นเส้นมาหาเราจริงๆจะเป็นแบบยิงยาวมาปลายสายจะมาแถวๆเรา ส่วนตามทาง ก็แตกเป็นก้างปลาไปขึ้นสถานีที่ผ่านมารายทางเพื่อใช้ให้คุ้มคำการลากมา

ส่วนเรื่องข้อจำกัด bandwidth จำตอนเคบเบิลใต้น้ำขาดได้มั้ยครับ น่าจะแถวๆไต้หวันหรือฮ่องกง เนี่ยแหล่ะ เนตเราไปอเมริกาช้าทั้งประเทศสำหรับที่ผ่าน CAT ตอนนั้นเขาบอกว่ายังพอไหวไม่เป็นอัมพาตซะทีเดียวแต่เส้นที่สลับมาใช้สำรองนี้ตัว bandwidth มันน้อยกว้าเส้นหลักเยอะพอดูต้องทนใช้กันไปก่อน ผมจำได้เพราะ Diablo ping แดงกันสนุกเลยหล่ะ เล่นแบบ Hardcore Mode ด้วย เห็นท่าไม่ดี เลิกเล่นก่อน

submarine cable map

อันนั้นเป็นเพราะ ISP ไปเลือกซื้อ channel จากบางเส้นที่มีปัญหาแล้วทุ่มไปกับทางนั้นนี่ครับ (อาจจะราคาถูกหรืออะไรผมไม่ทราบ)

การที่คุณบอกว่า "ต้องรอมีสักร้อยเส้นเคเบิล" ผมหาเหตุผลที่จะต้องรอแบบที่คุณว่าไม่พบ ในโลกความเป็นจริงเว็บวิดีโอล้วนใช้ CDN จำนวนโหนดมากน้อยต่างกัน แต่คงไม่ต้องเชื่อมต่อไปสหรัฐฯ ทั้งหมด และอีกอย่างคือ bandwidth ของ fiber ที่เข้ามายังประเทศไทยยังมีทางไปอื่นๆ เส้นที่คุณว่าขาดแล้วมีปัญหามันเต็มแล้วหรือเปล่าก็ไม่รู้

อันนี้ไม่แน่ใจว่าคุณเข้าใจกระบวนการของ fiber ใต้น้ำรึเปล่า ว่าสายแต่ละเส้น จะมีหลายแกนไฟเบอร์ (ไม่มีใครลากแกนเดี่ยวๆ กัน เพราะไม่คุ้มค่าลาก) ในแต่ละแกนก็ยังแบ่งขายเป็น channel อีกที

ISP ส่วนมากที่บอกต่อตรง ก็ไปซื้อ channel มาเชื่อมต่อกับ ISP ปลายทาง

การที่ ISP บอกว่า bandwidth เต็ม ไม่ได้แปลว่า fiber จะเต็มครับ แค่ ISP ไม่ได้เช่าช่องสัญญาณเพิ่ม

อ๋อๆ ถ้าตรงคำ"ต้องรอมีสักร้อยเส้นเคเบิล"คุณพูดถูกแล้วหล่ะ ร้อยเส้นมันเวอร์ไป ศัพท์ของ fiber มันเรียกเป็น core มั้ง หรือว่า แกน ในภาษาไทย ถ้าจะลากไปไกลๆก็ต้องเอาไปหลายๆแกนรวมกัน ใน 1 เส้น แต่ถึงเป็นแบบนั้น ลากมันคุ้มก็จริง แต่ถ้าขาดจากภูเขาไฟใต้ทะเล หรือ แผ่นดินแยก ยุบตัว ยกตัว เมื่อใหร่เดือนร้อนกันถั่วถึงแน่ๆ แกนมากไปการกระจายความเสี่ยงก็ไม่ดี น้อยไปก็ไม่คุ้มทุนก็ประมาณนั้นครับ

จริงๆไม่ต้อง fiber ใต้น้ำ ก็ได้ครับ บนบกที่เจาลากสายข้ามจังหวัดข้ามภูมิภาคก็หลายแกน หลักการเดียวกันแต่ไม่ต้องทำฉนวนหุ้มสายให้ทนทานแล้วก็มีแกนเยอะเท่าของ เคเบิลใต้น้ำ เท่านั้นเองเพราะอันนั้นมันลากสายข้ามทวีป

ส่วนเรื่องรายละเอียดเรื่องการขายเป็น Channel อีกทีผมเพิ่งทราบจากที่คุณบอกมาแหล่ะครับ ขอบคุณสำหรับความรู้ครับ

แล้วก็ผมคงมองอุปสงค์อุปทานผิดหน่ะครับ เคเบิลใต้น้ำนี่เป็นระบบผูกขาดสินะ ประมาณว่าอยากเอาก็จ่ายมาซะฉันกำหนดราคานี้ ไม่มีการตัดราคากัน ถึงช่องสัญญานจะว่างฉันก็ไม่เดือดร้อน รอได้ เดี๋ยวแกก็ต้องมาขอเช่าฉันอยู่ดี ไม่เหมือนน้ำมันตอนนี้ ตัดราคากันกระจาย

อันนั้นไม่ใช่จำนวนเส้นนะครับ แต่เป็นจำนวน gateway ที่ออก อันนี้เป็นของ true อย่างเดียว

จะเห็นว่าแต่ละ gateway เนี่ย link เยอะมาก แต่ bandwidth นิดเดียว

ตอนเคเบิลใต้น้ำขาดอันนั้นเป็นที่ backbone หลักเลยครับ มีผลทั้งภูมิภาค นอกจากนี้ช่วงที่ SMW4 เดี้ยงเนี่ย SMW3 ก็ดันเกิดปัญหาตามมาติดๆ

เดี๋ยวๆอันที่ผมส่งให้ดูแปลตรงตัว มันก็แปลว่าเคเบิลใต้น้ำไม่ใช่เหรอครับ คำว่า Submarine Cable List ผมดูยังไงมันก็เป็นเส้น คำว่า Gateway มันก็มีความหมายของมันอยู่แล้วแต่ที่แน่ๆใอ้เส้นๆที่เห็นในเว็บเป็นเส้นเคเบิลที่วางไว้แน่นอน แล้วก็ที่เรียกว่าเป็น backbone เพราะเป็นเส้นที่ลากยาวแล้วต่อกับหลายประเทศสินะ สำหรับผมถ้ายังเชื่อมต่อกับแเมริกากับญี่ปุ่นได้อยู่ก็ไม่ขาดใจหรอกครับ เหอๆ

ตอนนี้ผมเจอเส้นที่ยิงตรงมาเอเชียตะวันออกเฉียงใต้จากอเมริกาแล้วครับ มี 1 เล้น คือ Asia-America Gateway (AAG) Cable System

ที่มา

เคเบิลใต้น้ำเส้นที่ยิงตรง

Asia-America Gateway (AAG) Cable System
RFS: November 2009
Cable Length: 20,000 km
Owners: Telekom Malaysia, AT&T, Starhub, PLDT, Communications Authority of Thailand, Airtel (Bharti), Telstra, Telkom Indonesia, BT, Eastern Telecom, PT Indonesia Satellite Corp., Telecom New Zealand, Viettel Corporation, Saigon Postel Corporation, Vietnam Telecom International, Brunei International Gateway, BayanTel

ถ้าเส้นนี้มีปัญหาเราก็ต้องไปข้อใช้แบบอ้อมๆเหมือนเดิม ว่าแต่ ISP เราได้ข้อเช้าไว้หรือเปล่าหว่า ที่แน่ๆเส้นนี้ CAT มีสิทธิ์ 1 เจ้าเอาไว้ให้ ISP อื่นๆปล่อยเช่าต่อ

ปล.โควต้าผมจะหมดแล้ว เบรคก่อนแล้วกันครับ

มันคือ backbone link ครับ

ถ้าจะนับเป็นเส้นแบบคุณ(ไม่ใช่แบบคุณ lew) ใน 1 backbone จะมีกี่ pair ก็ได้ และแต่ละ pair จะมีกี่เส้นก็ได้ครับ กรณี SMW4 นี่มี 2 pair pair ละ 64 เส้นครับ

ส่วนเรื่อง faulty อันนี้ผมไม่แน่ใจว่าคุณพูดถึงเหตุการณ์ไหนหน่ะครับ เลยเอาเหตุการณ์ที่ใกล้เคียงปัจจุบันที่สุดมาพูดถึง อันนี้ผมไม่อ่านไม่ดีเองด้วยว่าคุณพูดถึงอเมริกาครับ

จำนวน backbone ที่เชื่อมต่อเยอะ ไม่ได้หมายความว่า bandwidth ที่ได้จะเยอะขึ้นครับ แต่เป็นจำนวน bandwidth ที่เราเช่าของแต่ละ backbone และ bandwidth capacity ของแต่ละ backbone เอง