Security

จากกรณีการรวมตัว DDoS ใส่เว็บไซต์หน่วยงานภาครัฐเมื่อคืนวันที่ 30 กันยายน 2558 เพื่อเป็นสัญลักษณ์ประท้วงต่อต้านโครงการ Single Gateway ของรัฐบาล เมื่อวานนี้ พล.ต.สรรเสริญ แก้วกำเนิด โฆษกประจำสำนักนายกรัฐมนตรี ได้ออกชี้แจงภายหลังการประชุมว่า จากการรวมตัวกันกระทำการดังกล่าว เป็นการทำผิดกฎหมายตาม พรบ.คอมพิวเตอร์ โดยชัดเจน ซึ่งขณะนี้ได้ให้เจ้าหน้าที่ทำการเก็บร่องรอยการทำ DDoS เอาไว้ และถ้ามีเหตุการณ์เช่นนี้เกิดขึ้นอีก ก็พร้อมที่จะฟ้องเอาผิดต่อผู้กระทำทุกราย

โดยข้อกฎหมายที่ถูกพูดถึงนั้น ส่วนใหญ่เป็นความผิดตาม พรบ. คอมพิวเตอร์ มาตราที่ 9, 10, 12, 13 ซึ่งมีโทษทั้งจำทั้งปรับ ทั้งนี้ พล.ต.สรรเสริญกล่าวทิ้งท้ายว่า ที่ออกมาเตือนเช่นนี้ก็เพราะไม่อยากให้ประชาชนถูกชักชวนไปตามคำหลงเชื่อของกลุ่มผู้ต่อต้านและไม่อยากให้ถูกลงโทษตามกฎหมายต่อไป

ทั้งนี้ พล.อ.ประยุทธ์ จันทร์โอชา นายกรัฐมนตรี ได้ให้สัมภาษณ์เพิ่มเติมว่า จริงๆ แล้วโครงการนี้ยังเป็นเพียงโครงการศึกษาเท่านั้นยังไม่ได้สั่งให้ดำเนินการ แต่ข้อมูลถูกบิดเบือนว่าโครงการถูกสั่งเริ่มทำได้สักระยะหนึ่งแล้ว ทั้งนี้ถ้าศึกษาแล้วพบว่าขัดต่อสิทธิมนุษยชน หรือขัดต่อข้อกฎหมาย ก็พร้อมที่จะสั่งยุติการศึกษาโครงการในทันทีครับ

ที่มา - หนังสือพิมพ์คมชัดลึก

Hiring! บริษัทที่น่าสนใจ

Carmen Software company cover
Carmen Software
Hotel Financial Solutions
Next Innovation (Thailand) Co., Ltd. company cover
Next Innovation (Thailand) Co., Ltd.
We are web design with consulting & engineering services driven the future stronger and flexibility.
KKP Dime company cover
KKP Dime
KKP Dime บริษัทในเครือเกียรตินาคินภัทร
Kiatnakin Phatra Financial Group company cover
Kiatnakin Phatra Financial Group
Financial Service
Fastwork Technologies company cover
Fastwork Technologies
Fastwork.co เว็บไซต์ที่รวบรวม ฟรีแลนซ์ มืออาชีพจากหลากหลายสายงานไว้ในที่เดียวกัน
Thoughtworks Thailand company cover
Thoughtworks Thailand
Thoughtworks เป็นบริษัทที่ปรึกษาด้านเทคโนโยลีระดับโลกที่คว้า Great Place to Work 3 ปีซ้อน
Iron Software company cover
Iron Software
Iron Software is an American company providing a suite of .NET libraries by engineer for engineers.
CLEVERSE company cover
CLEVERSE
Cleverse is a Venture Builder. Our team builds several tech companies.
Nipa Cloud company cover
Nipa Cloud
#1 OpenStack cloud provider in Thailand with our own data center and software platform.
Bangmod Enterprise company cover
Bangmod Enterprise
The leader in Cloud Server and Hosting in Thailand.
CIMB THAI Bank company cover
CIMB THAI Bank
MOVING FORWARD WITH YOU - CIMB is the leading ASEAN Bank
Bangkok Bank company cover
Bangkok Bank
Bangkok Bank is one of Southeast Asia's largest regional banks, a market leader in business banking
MuvMi (Urban Mobility Tech Co.,Ltd.) company cover
MuvMi (Urban Mobility Tech Co.,Ltd.)
Shape the future of urban mobility towards affordable, clean, and safe solutions
T.N. Digital Solution Co., Ltd. company cover
T.N. Digital Solution Co., Ltd.
TNDS has been involving in every first move of banking’s major digital transformation.
KBTG - KASIKORN Business-Technology Group company cover
KBTG - KASIKORN Business-Technology Group
KBTG - "The Technology Company for Digital Business Innovation"
Siam Commercial Bank Public Company Limited company cover
Siam Commercial Bank Public Company Limited
"Let's start a brighter career future together"
Icon Framework co.,Ltd. company cover
Icon Framework co.,Ltd.
Global Standard Platform for Real Estate แพลตฟอร์มสำหรับธุรกิจอสังหาริมทรัพย์ครบวงจร มาตรฐานระดับโลก
REFINITIV company cover
REFINITIV
The Financial and Risk business of Thomson Reuters is now Refinitiv
H LAB company cover
H LAB
Re-engineering healthcare systems through intelligent platforms and system design.
The Gang Technology Co., Ltd. company cover
The Gang Technology Co., Ltd.
We're a Digital Agency that helps our customers transform their business into digital with ease.
LTMH company cover
LTMH
LTMH มุ่งเน้นการพัฒนาผลิตภัณฑ์ที่สามารถช่วยพันธมิตรของเราให้บรรลุเป้าหมาย
Seven Peaks company cover
Seven Peaks
We Drive Digital Transformation
Wisesight (Thailand) Co., Ltd. company cover
Wisesight (Thailand) Co., Ltd.
The Best Choice For Handling Social Media · High Expertise in Social Data · Most Advanced and Secure
MOLOG Tech company cover
MOLOG Tech
We are Modern Logistic Platform, Specialize in WMS, OMS and TMS.
Data Wow Co.,Ltd company cover
Data Wow Co.,Ltd
We enable our clients to realize increased productivity by solving their most complex issues by Data
LINE Company Thailand company cover
LINE Company Thailand
LINE, the world's hottest mobile messaging platform, offers free text and voice messaging + Call
LINE MAN Wongnai company cover
LINE MAN Wongnai
Join our journey to becoming No.1 food platform in Thailand

Polwath Wed, 07/10/2015 - 09:45

แถ + เตือน..... คงจะเชื่อหรอกครับ

ขนาดรัฐบาลเองยังไม่ชัดเจนและไม่เห็นหัวประชาชนแบบนี้ ก็อย่าหวังว่าประชาชนจะเคารพต่ออำนาจรัฐอีกต่อไป

โจรขโมยของก็เป็นประชาชน
คนฝ่าไฟแดงก็เป็นประชาชน
ฆาตรกรก็เป็นประชาชน
คนทำผิดกฎหมายก็เป็นประชาชน

Abstract สิ้นดี

ต่างตรงที่โจรนิรโทษกรรมตัวเองให้ไร้ความผิดได้ทั้งอดีต ปัจจุบัน และอนาคตเท่านั้น
ส่วนฆาตกรนี่ ผ่านไปสามสิบกว่าปีก็ยังหาทางลงโทษไม่ได้สักคน ลอยนวลเช่นกัน

ผมก็ว่าผิดจริง แต่แค่เปลี่ยนเป็น โครงการเยี่ยมชมเว็ปไซค์หน่วยงานรัฐ เหลิม...

ผมกลุ้มใจกับแนวความคิดของ ผู้หลักผู้ใหญ่บ้านเรา หลายท่าน
ในช่วง 10 ปีนี้จริง ๆ ครับ ดูแล้วไม่มีใครเป็นหลักให้ พึ่งพิงได้เลย ...

มันจับได้แค่คนยิงแหละครับ
คนเข้า หรือไปนั่ง F5 ยิกๆๆ เค้าไม่เรียก DDoS หรอก
คงจับแค่ ip ที่มี request ผิดปกติ เป็นพันในหนึ่งนาทีไรงี้
ถ้าใช้โปรแกรมยิงคงโดน ทำแบบนี้มันผิดอยู่แล้ว
เบื่อพวกไม่ได้รู้เรื่อง ด่าไว้ก่อน

เท่าที่เจอมา DDoS ของจริง IP นึงมันส่งมาไม่เท่าไหร่เองนะครับ แต่ไม่รู้ไปฝั่งไว้เยอะขนาดไหน IP มาหลายคลาสเลย

มันไม่ใช่ DDos นิ เขาเปลี่ยนชื่อเป็นโครงการชวนกันไปชมเวบไซด์รัฐแล้วนะ

ถ้าเปลี่ยนชื่อแล้วก็ไม่น่าผิดแล้วนิ เนาะๆๆๆ

ข้อเท็จจริงมีอยู่แค่ :
โครงการยังไม่ดำเนินการ ---> มีคนทำผิดกฎหมาย n
จะแปะฉลากว่าทำเพราะ a , b , c หรืออะไรก็ตาม

ก็ไม่ได้ทำให้ n ไม่ผิด เพราะคนละส่วนกัน
ข้ออ้างก็เป็นแค่ข้ออ้าง การกระทำก็ส่วนกระทำ

ส่วน DDos เห็นว่าตรวจแล้ว 90% ยิงมาจากการเช่าเครื่อง ไม่ได้เกิดจาก F5

คงจะจับได้หรอกครับ - - อยากรู้จริงๆเคยพูดความจริงอะไรมั่ง เห็นหนังสือสั่งการให้ทำชัดๆ ดันบอกว่าให้แค่ศึกษา

แค่ "เร่ง" ดำเนินการเท่านั้นเอง ชาวไทยตื่นตกใจไปเอง แย่จุงเบยเนาะ
น่าจะรอทำเสร็จค่อยออกไปประท้วงอย่างถูกกฎหมาย แต่เฮ้ยออกไปประท้วงก็โดนจับนิหว่า แย่จุงเบย

ไม่คิดว่าการชักชวนกันไปเข้าประตูห้างพร้อมๆกันจะกลายเป็นเรื่องผิดกฏหมาย
แล้วทำไมห้างไม่เปิดประตูหลายๆบาน หรือชี้แจงทำความเข้าใจกับลูกค้าให้ดีๆก่อนละ ว่าไม่ลดราคาสินค้าสิ้นค้าตัวนั้นแล้ว ลูกค้าจะได้เลิกแห่กันไปซื้อ
ห้าง ณ ดวงดาวแห่งหนึ่ง

Sephanov Wed, 07/10/2015 - 13:17

ยามสงคราม ประเทศกระจิ๊ดริ๊ดทิ้งบอมลง single gateway
ok จบ ประเทศไทยยกธง ติดต่ออะไรไม่ได้ บับบายล์

หัวหน้าหน่วยงานรัฐ เชิญชวนพนักงานเจ้าหน้าที่ เข้าเยี่ยมชมเว็บใหม่ที่เพิ่งทำเสร็จ หวังเป็นที่เผยแพร่ข่าวสารองค์กร จะเข้าข่ายทำ DDoS ไหมนะ

พวกสื่อเองก็เป็นคนแจ้งข่าวว่ามีการประกาศนัดกันว่าวันนี้เวลานี้ให้ทำแบบนี้ คนเลยรู้เยอะขึ้น แห่ไปเยอะขึ้น จะจับสื่อด้วยไม๊

ลักลั่นดีครับ เอาม๊อบไปปิดล้อม ตัดไฟตึกCAT ความเสียหายหลายร้อยล้าน ไม่มีการฟ้องหรือเอาผิดใครสักคน แต่พอมีคนเข้าเวบเยอะๆจนล่ม ดันขู่จะเอาเข้าคุก เหอๆ

แน่ใจหรอว่าไม่มีการฟ้อง

เช่าเครื่องยิง DDOS + หลอกมวลชนให้กด F5 เพื่อเป็น decoy อำพราง
สร้างวาทกรรม F5 อำพรางให้คนหลงเชื่อ

กลัวความผิด ก็ออกมาปลุกคนให้ร่วมกระทำผิด

ไอซีทีออกมาเตือนให้อย่าไปร่วม เพราะต้องดำเนินการตามกฎหมาย ไม่รักษาก็ผิดหน้าที่
กลับคิดไปว่าเขา ขู่เอาเข้าคุก ? พรบ คอมเขียนไว้กี่ปีแล้ว
เขาไม่ได้ขู่ เขาเตือนเพราะคนทำผิดเยอะ ก็ต้องส่งคดีเยอะ ว่าไปตามระบบ

ถูกหลอกให้ทำผิดกฎหมาย ทำผิดด้วยเจตนาของตัวเอง ถูกดำเนินคดีกลับไปแค้นเคืองรัฐ
แทนที่จะยอมรับว่าผิด หรือไม่ก็ไปแค้นเคืองคนที่หลอกให้ร่วม

ไม่คิดว่า "ม้า" จะระบาดจากพันดิป มาที่นี่แล้ว
อ่านยังไม่แตก ก็ตอบแล้ว
แต่ถ้าคิดว่าที่ตอบมาเกิดจากการอ่านดีที่ดีแล้ว
ขอหลักฐาน ข่าว บทความ หรือข้อมูล ที่เกี่ยวกับการฟ้องกรณี "ม็อบปิดตึกCAT" ด้วยครับ
ในนี้มีผู้เสียหายจากกรณีนี้เยอะอยู่

เห็นด้วยกับคำว่า ม้า จริง เพราะเท่าที่อ่านดู User นี้ออกแนว ม้า มาหลายกระทู้ที่ไปตอบจริงๆ จนน่าสงสัยว่าเป็น ม้า จริงๆรึเปล่า

เข้าใจพื้นฐานของ DDOS หรือปล่าวครับ ?

หากเป็นการเช่าเครื่องยิงจะถูกเรียกว่า DOS หรือ denial-of-service ข้อเสียคือมี connection เดียวทำให้ block ใด้ ส่วน DDOS หรือ distributed denial-of-service เป็นตัว upgrade โดย connection มาจากหลายที่ทำให้ block ไม่ใด้

การเช่าเครื่องยิงมี connection ทางเดียวจึงทำใด้พียง DOS เท่านั้น

... นอกจากนี้ server ของหน่วยงานรัฐที่โดนเล่นงานไม่ใด้ออกแบบมาสำหรับรองรับการรับ load มากๆ พอมีการเรียกดูระดับ 1000 คนก็น่าจะดับแล้ว

เช่าเครื่องยิง DDOS จึงนอกจากจะเป็นการพูดแบบไม่มีความเข้าใจ และยังมีแนวโน้มว่าแต่งขึ้นมาอย่างเร่งรีบมากกว่า

ความพยายาม ให้ +10ครับ

ส่วนเหตุผลนี่ ให้10เช่นกัน เต็มร้อยนะ เพราะเหตุผลต้นขั้วมันห่วยอยู่แล้ว จะช่วยแถก็คงลำบากอยู่

น่าสงสารนะครับ

ด้วยความเคารพ

กระผม รู้สึกว่า ลองเอาไปเทียบกับ กรณี

รุมประชาทันฑ์ เวลาเอาผู้ต้องหา ไปทำแผนประกอบคำรับสารภาพ

ผมเองยังรู้สึกว่า การทำร้ายต่อหน้าเจ้าพนักงานนั้นมีความผิด... (อย่างกรณีตบหัวมาเฟียสยาม) สะใจ แต่ก็ผิดกฏหมาย

ทำให้ผมรู้สึกว่า ... แบบนี้มันเทียบเคียงไม่ต่างกัน ตื๊บคนละนิด คนละหน่อย ... แต่ตำหนวดก็ไม่สามารถ "จะทำอะไร" ไป ได้มากไปกว่านั้น...

sariarty Wed, 07/10/2015 - 14:53

F5 ยังล่ม เจอเค้ายิงแพ๊คเกตมาถล่มทีละหลาย GB จะทนได้รึ

เห็นความเห็นของคนในนี้แล้วก็เศร้า สุดท้ายก็ไม่ต่างกับพวกอื่น ๆ หรอก ทำผิดก็ไม่ยอมรับว่าทำผิด แถว่าแค่รีเฟรสบ่อยบ้างอะไรบ้าง หรือว่าทีพวกอื่นยังทำผิดเลยไม่เห็นเอาเรื่องบ้าง

คนในนี้เค้าไม่เห็นด้วยกับการยิงหรือการแสดงออกเชิงสัญลักษณ์แบบนี้หรอกครับ

ที่บอกว่าไปเยี่ยมชมเป็นแค่มุกมากกว่าผมอ่านแล้วฮาจนหัวหน้างานถามมึงขำอะไร

ค่อนข้างเป็นเรื่องที่ปกติเพราะในหลายๆ เหตุการณ์การประท้วงที่นำมาซึ่งการเปลี่ยนแปลงหลายๆ ครั้งมันก็มักจะเข้าข่ายผิดกฎหมายของรัฐในขณะนั้นๆ ซึ่งคนที่ทำก็รู้แหละว่าผิดแต่ก็ทำเพื่อแสดงออกให้เห็นว่าไม่เห็นด้วย เรื่องบางเรื่องก็คงต้องแล้วแต่วิจาณญานของแต่ละคนครับว่าจะมองเหตุการณ์ใดๆ ในมุมมองไหน

ก็นั่นแหละครับ ทำผิดก็ยอมรับอย่างลูกผู้ชายว่าผิด จะเพราะต้องการเปลี่ยนแปลงอะไรก็ว่ากันไป ถ้าต้องได้รับโทษก็ยืดอกรับโทษไปอย่างลูกผู้ชายครับ

แน่นอนครับ ประชาชนธรรมดาเขานิรโทษกรรมตัวเองทั้งอดีต ปัจจุบัน และอนาคตไม่ได้นี่ครับ ก็ต้องโดนรวบไป"ปรับทัศนคติ"กันตามระเบียบ

ประชาธิปไตย100%ไหมล่ะ

ห่วงลูกหลานไหมล่ะ

ขำ

สมมุติว่าคนตัดสินคดีถูกกล่าวหาว่าเป็นโจรลักทรัพย์ หรือฆ่าคนมาก่อน
คุณจะยอมรับคำตัดสินไหมครับ

ผมอยากรู้จังว่าโครงการ Gateway/Digital Hub เพื่อให้ "เฉพาะคนไทยส่วนใหญ่" ไม่รู้เรื่องภายนอกบางเรื่องนั้นมันมีประโยชน์อะไร แน่นอนว่าพวกผู้นำนั้นสามารถผ่าน Gateway ได้ไม่เหมือนคนส่วนใหญ่

ทำไมถึงสนับสนุนให้คนข้างคุณไม่เห็นโลกในทุกมุมมอง

การที่ไม่สามารถเห็นโลกในทุกมุมมองมันเป็นสิทธิ์พิเศษที่มีค่าสูงส่งจนต้องสนับสนุน ใช่หรือเปล่าครับ

ทำผิดกฎหมาย ทุกวันนี้ก็ทำผิดกฎหมายกันอยู่แล้ว
นั่งสุมหัวกินน้ำอัดลมหน้าบ้านตัวเองยังโดนตำรวจเรียกแถมแจ้งข้อหาชุมนุมมั่วสุมตั้งแต่ 5คนขึ้นไปเพราะบางทีมันครึ้มก็นั่งคุยกันเรื่องการเมือง

พูดยังกะยอมให้ single gateway เกิดเป็นเรื่องที่ถูกต้องดีงามเหลือเกินนะ ไม่รู้เดี่ยวนี้คนไทยนิยมคอมมิวนิสใด้ยังไง

คุณครับ มันคือการประท้วงด้วยการกด F5 รัวๆ ถ้าจะผิดโทษต้องสมกับความผิด มันยอมรับได้อยู่แล้ว

แล้วไอการกระทำของ รบ.ที่พยายามผลักดันสิ่งที่ริดรอนสิทธิ ล้วงละเมิดความเป็นส่วนตัวของประชาชน
และยังนำไปสู่ผลกระทบทางด้านที่ลดคุณภาพของสาธารณูปโภคขั้นพื้นฐานของประเทศ
ลดความน่าเชื่อถือน่าลงทุนของประเทศในสายตาต่างชาติ อีกทั้งสิ้นเปลืองเงินภาษี

ยังไม่ยอมรับการกระทำของตัวเองเลย ออกมาบิดเบือนว่ายังไม่ทำทั้งๆที่มีเอกสารคำสั่ง เป็นขั้นเป็น
กำหนดกรอบเวลาที่ต้องการให้แล้วเสร็จ

คนพวกนี้ก็ยังคงเป็นความหวังของคุณอยู่สินะครับ น่าเสียดายนะ
น่าจะมาลงให้ประชาชนเลือกว่าใครกันแน่ควรจะเป็นผู้ปกครองประเทศนี้ กำหนดวาระชัดเจน4ปี 2ปี ก็ว่าไป

ต้องให้เกิดสมดุลย์ระหว่าง 3 เสาหลักแห่งอำนาจคือ บริหาร นิติบัญญัติ และตุลาการ
เราทุกคนต้องทำให้มันสมดุลย์ ถ้าทำไม่ได้ก็เป็นความผิดของพวกเราเอง ลูกหลานคงต้องรับกรรมแทน

ของไทยมันมี "ทหาร"ด้วยครับ แถมใหญ่กว่าสามอำนาจที่เหลือบานเลย อำนาจเลยบิดเบี้ยวมาหลายสิบปีแล้ว ไม่จบสิ้น

ของเราไม่ใช่สามเสาครับ แต่เป็น "สี่เสา"