จากข่าว iOS9 https://www.blognone.com/node/72740
ผมเห็นสมาชิกหลายคนใส่ใจเรื่องความปลอดภัยกันมาก มีหลายความเห็นทั้งสนับสนุนให้ update patch โดยเร็วที่สุด มีทั้งบ่นเรื่องจุดบกพร่องที่เกิดขึ้นใหม่แทน
เลยอยากถามสมาชิกว่า จากประสบการณ์ส่วนตัวเคยเสียหายหรือเจอผลกระทบจากการไม่ update patch ยังไงกันบ้างครับ ทั้ง back-office และ end-user
ส่วนตัวผม ปกติ update ค่อนข้างช้า คือจะได้ใช้ version ใหม่เฉพาะเวลามีปัญหาไม่ไหวแล้วหรือเวลาติดตั้งระบบใหม่ แต่ก็ยังไม่เคยเจอตามเรื่องที่เป็นข่าวเลยครับ ทั้งที่ทำงานและเครื่องส่วนตัว
คนอื่นเจออะไรกันมาบ้างมั้ยครับ
ที่ผมเคยเจอคือช่องโหว่ใน
osmiumwo1f Tue, 22/09/2015 - 14:44
ที่ผมเคยเจอคือช่องโหว่ใน Windows 7 ซึ่งช่องโหว่ที่ว่าทำให้เครื่องติด backdoor ได้ แต่ MS ออก update อุดช่องนี้ก่อนมีคนเจอ backdoor ตัวที่ว่าได้ประมาณ 3 เดือนครับ ทีนี้คอมเพื่อนผมที่ใช้ Windows 7 แบบไม่ update อะไรเลยก็ติด backdoor ตัวที่ว่า และโดนขโมยข้อมูลบัตรเครดิตไปรูด online ประมาณ 100,000 กว่าบาทครับ
ผมแปลกใจนิดหน่อยว่าทำ
aimakung Tue, 22/09/2015 - 15:32
ผมแปลกใจนิดหน่อยว่าทำ Backoffice แต่ถามประสบการณ์ส่วนตัวคนอื่นๆ ว่าเจออะไรมาบ้าง เป็นคนค่อนข้างโชคดีครับ
ฝั่ง End User ผมเคยเจอ Flash ที่ส่ง Virus จากช่องโหว่มาให้โดยไม่ถามเมื่อหลายปีก่อนครับ
ส่วน Backoffice หนักกว่าคือเคยต้องแก้เว็บยกซีรีส์เพราะมีช่องโหว่ให้เข้ามา inject code ทั้งเครื่อง ครับ แค่หลักสิบเว็บที่โดนครับ
แต่ก็เจอจากลูกค้าหลายๆ เจ้า (งาน Support) ในทางเดียวกัน
จริงๆ คือโดนไม่โดนหรือเป็นเรื่องไกลตัว ส่วนตัว Update ตลอดแหละครับ ยิ่งถ้าเป็นของส่วนตัวตัดสินใจเองได้ ล้อมคอกไม่ใช่เรื่องตลก = ="
ส่วนลูกค้าจะยอมให้อัพมั้ย (เพราะเพิ่มงานเช็ค Software ด้วย) อันนี้ผมถามงบก่อนเลยครับ 555
งาน back-office ที่ผมทำเป็น
HMage Wed, 23/09/2015 - 09:59
In reply to ผมแปลกใจนิดหน่อยว่าทำ by aimakung
งาน back-office ที่ผมทำเป็น software ที่ใช้ภายในทั้งหมดน่ะครับ ไม่ได้ให้คนทั่วไปใช้ ปกติก็เลยไม่เจอใครเจาะมาจากข้างนอก
อ่อ ถ้าอย่างนั้นก็ Make sense
aimakung Wed, 23/09/2015 - 15:23
In reply to ผมแปลกใจนิดหน่อยว่าทำ by aimakung
อ่อ ถ้าอย่างนั้นก็ Make sense เรื่องไม่รีบ Update แหละครับ จำไม่ผิดกลุ่มใช้ภายในมี Policy การใช้งานระบบครอบอีกชั้นไม่ให้ทำอะไรประหลาดๆ มันก็ความเสี่ยงต่ำกว่าของที่ใช้ข้างนอกเยอะ
จริง ๆ
mr_tawan Tue, 22/09/2015 - 23:07
จริง ๆ การอัพเดตให้ใหม่สุดตลอดเวลาก็สามารถสร้างปัญหาได้เหมือนกันครับ แต่ในสภาพแวดล้อมที่ไม่มีคน (แอดมิน,ไอที) ดูแลอย่างคนใช้ในบ้านเนี่ย การใช้ของใหม่ไปเลยก็อาจจะเจอปัญหาน้อยกว่า แต่ในสภาพแวดล้อมองค์กรการใช้ของเก่าที่ตรวจสอบมาแล้วว่าไม่มีปัญหายังคงเป็นทางเลือกที่นิยมกันมากกว่า (ในสภาพแวดล้อมองค์กรจะมีการตรวจสอบอัพเดตใหม่ว่าไม่มีปัญหาจริง ๆ ก่อนจะ Deploy ครับ) เพราะถึงแม้ว่าอุปกรณ์ที่ใช้จะมีปัญหา แต่ว่าอยู่ในสภาพแวดล้อมปิดก็พอจะควบคุมมันได้ระดับหนึ่ง
แต่ก็เคยเจอคนที่ติดไวรัสแล้วลามไปเครื่องอื่นในเนตเวิร์ค เลยต้อง take down ลงมาเหมือนกันนะ (ปัญหาเกิดจาก anti-virus ไม่อัพเดตน่ะครับ)