Security

เราอาจต้องทิ้งภาพลักษณ์เดิมๆ ว่า "ผลิตภัณฑ์ของไมโครซอฟท์ไม่ปลอดภัย" เพราะข้อมูลล่าสุดของบริษัท Kaspersky ชี้ว่าซอฟต์แวร์ของไมโครซอฟท์ที่เคยติด 10 อันดับแรกของซอฟต์แวร์ที่มีโอกาสถูกโจมตีมากที่สุดประจำไตรมาส (top 10 vulnerabilities) กลับตกจากชาร์ทไปเรียบร้อยแล้ว

เหตุผลก็เพราะว่าผลิตภัณฑ์ของไมโครซอฟท์เข้มแข็งขึ้นมาก การอัพเดตช่องโหว่ต่างๆ ทำได้รวดเร็ว ซึ่งเป็นผลมาจาก Windows Update ที่พัฒนาขึ้นเรื่อยๆ ในวินโดวส์นับตั้งแต่ Vista เป็นต้นมา

การจัดอันดับของ Kaspersky อิงจากสถิติของผู้ใช้งาน Kaspersky เอง โดยนับสัดส่วนของโปรแกรมที่ติดตั้งในเครื่องของผู้ใช้ ที่ยังมีช่องโหว่ไม่ได้รับการแพตช์

ส่วน 10 อันดับช่องโหว่ของซอฟต์แวร์ที่มีสัดส่วนสูงที่สุดได้แก่ (นับเป็นช่องโหว่ ไม่ได้นับตามซอฟต์แวร์ รายละเอียดตามลิงก์ต้นทาง)

  1. Oracle Java
  2. Oracle Java
  3. Adobe Flash Player
  4. Adobe Flash Player
  5. Adobe Reader/Acrobat
  6. Apple QuickTime
  7. Apple iTunes
  8. Winamp
  9. Adobe Shockwave Player
  10. Adobe Flash Player

Kaspersky ยังให้ข้อมูลว่า 56% ของการโจมตีที่เกิดขึ้น (และซอฟต์แวร์ของบริษัทช่วยบล็อคเอาไว้ได้) เกิดจากปัญหาของ Java ดังนั้นจึงแนะนำให้ผู้ใช้ทุกรายปิดการใช้งาน Java ถ้าไม่จำเป็นครับ

ที่มา - The Next Web

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

POR2U Sun, 04/11/2012 - 09:11

ซอฟแวร์ Apple For windows นี่มันต่างจาก For OSX จริง ไม่รู้ว่าอนาคตจะเป็นแบบ Safari หรือป่าวนะ(เลิกทำให้)
QuickTime คงเลิกทำให้แน่นอนอยู่แล้ว ต้องรอดู iTunes เพราะ iOS มีระบบจัดการข้อมูลของตนเองโดยไม่ต้องผ่าน iTunes ได้แล้ว

POR2U Sun, 04/11/2012 - 13:06

In reply to by put4558350

ครับ
QuickTime ใน OSX คือรุ่นที่ 10.X แต่ใน Windows คือรุ่นที่ 7.X และสิ่งที่อันตรายมากที่สุดคือ ความแตกต่างกันของ รุ่นที่ 7 และรุ่นที่ 10 เป็นเรื่องของระบบรักษาความปลอดภัย ครับ ^_^

ต้องคอยดูว่าวันเปิดตัว New iTunes จะมี For Windows มาให้ด้วยหรือไม่ครับ

ถ้าไม่มี สิ่งไหนที่ iOS จำเป็นต้องใช้ iTunes ก็คงจะต้องใช้รุ่นเก่าไป แต่ผมมองว่าถ้าจะเป็นแบบนั้น iOS คงมีการปรับปรุงให้สามารถ Restore iOS ผ่านระบบ internet นะครับ เพราะ OSX ก็ใช้วิธี Restore OSX แบบนี้เช่นเดียวกัน(ตั้งแต่รุ่น Lion 10.7 เป็นต้นไป)ครับ

แต่ถ้ามี New iTunes For Windows ก็คงจะดีสำหรับผู้ใช้ Windows หลายๆท่าน และ Apple คงจะต้องศึกษาระบบรักษาความปลอดภัยของ Windows มากขึ้น และน่าจะมีการเปลี่ยนแปลงเรื่องของระบบรักษาความปลอดภัยอย่างก้าวกระโดด ซึ่งเป็นงานยากอยู่เหมือนกัน เพราะโดยทั่วไป ซอฟแวร์ของ Apple จะอิงระบบรักษาความปลอยภัยของ OSX และ Unix เป็นหลัก

ซอฟแวร์ที่สร้างขึ้นมาโดยที่ไม่ได้ใช้ความทุ่มเทอย่างเต็มที่ จะสามารถสร้างปัญหาให้กับผู้ใช้มากกว่าครับ โดยเฉพาะเรื่องระบบรักษาความปลอดภัยซึ่งเป็นเรื่องของข้อมูลส่วนตัวของผู้ใช้เลยทีเดียว Apple เห็นความสำคัญของเรื่องนี้มาโดยตลอด ดังนั้นแล้วจึงเลือกที่จะไม่ทำให้อีกต่อไปแล้วในหลายๆตัวด้วยกันครับ

อันไหนที่ยังขายได้ยังต้องง้อครับ เช่น iTune
แต่อะไรที่ไม่จำเป็นต้องทำเพราะไม่ได้สร้างรายได้มาก (ใน OS นั้นๆ) ก็สามารถตัดทิ้งได้ อย่าง Safari ที่มีหรือไม่มี ก็ไม่ได้ส่งผลอะไรกับผู้ใช้ iDevice บนวินโดวส์

เป็นสิ่งที่เข้าใจได้เรื่อง iTune เพราะ Apple สนใจแในส่วนของตัวเองมากกว่าอยู่แล้ว (จะหมายถึง รอหน่อย หรือ ไม่แคร์ ก็แล้วแต่จะคิด)
แต่ตัวอื่นต่างหาก ทำไมยังคงไม่พัฒนาเรื่อง security เท่าไหร่นัก

expextoz Sun, 04/11/2012 - 13:21

  1. Oracle Java
  2. Oracle Java
  3. Adobe Flash Player
  4. Adobe Flash Player

ต่างกันยังไง ทำไมซ้ำกัน งง

lee Sun, 04/11/2012 - 13:48

In reply to by expextoz

+1 งง เหมือนกัน ต้องไปอ่านต้นฉบับ

  1. Oracle Java Multiple Vulnerabilities: DoS-attack (Gain access to a system and execute arbitrary code with local user privileges) and Cross-Site Scripting (Gain access to sensitive data). Highly Critical.

  2. Oracle Java Three Vulnerabilities: Gain access to a system and execute arbitrary code with local user privileges. Extremely Critical.

  3. Adobe Flash Player Multiple Vulnerabilities: Gain access to a system and execute arbitrary code with local user privileges. Gain access to sensitive data. Highly Critical.

  4. Adobe Flash Player Multiple Vulnerabilities: Gain access to a system and execute arbitrary code with local user privileges. Bypass security systems. Highly Critical.

ผมเคยเจอข้อที่ 1 DoS-attack เพราะ Java จริง ๆ ไม่ว่าจะลบไวรัสยังไง มันก็เพิ่มมาเรื่อย ๆ ตัวใหม่เรื่อย ๆ เลยต้องตัดสินใจ Format เครื่องแล้วลง Windows 8 เลย ตอนนี้ไม่ติด Java เลยครับ ไว้ค่อยไปใช้ผ่าน Hyper-V แทน กับ Windows XP หรือ Ubuntu เอา

เป็นเรื่องของรายละเอียดในการถูกโจมตีครับ ต้องเข้าไปดูรายละเอียดที่ http://thenextweb.com/microsoft/2012/11/02/microsofts-security-team-is-killing-it-not-one-product-on-kasperskys-top-10-vulnerabilities-list/ ซึ่งเป็นที่มาของข่าวครับ

จากการระบุถึงรายละเอียดด้านระบบรักษาความปลอดภัย ทำให้สามารถเข้าใจได้ว่าเป็นของ Windows นะครับ ในส่วนของ Apple Apps ถ้ามีข้อสงสัยสามารถสอบถามได้นะครับ ผมยินดีให้ข้อมูลเพิ่มเติมได้ครับ