By lew Founder on Tag: Google, Privacy, Google Apps, Enterprise
Google

Gmail DLP เป็นบริการสำหรับองค์กรที่ใช้ Google Apps Unlimited ที่เปิดตัวในปีที่แล้ว เป็นฟิลเตอร์สำหรับป้องกันพนักงานส่งข้อมูลออกจากองค์กร ตอนนี้ DLP เพิ่มความสามารถขึ้นหลายอย่างเพื่อให้ควบคุมข้อมูลได้มากขึ้น ฟีเจอร์สำคัญคือการทำ OCR ภาพก่อนส่งข้อมูลออก ทำให้การส่งภาพแนบไปกับอีเมลก็สามารถตรวจสอบได้

นอกจากการทำ OCR แล้ว DLP รุ่นใหม่ยังมีกฎที่ตั้งไว้ล่วงหน้าสำหรับข้อมูลที่มีการควบคุมทั่วไป เช่น ข้อมูลระดับตัวตน (personally identifiable information - PII), หรือข้อมูลสุขภาพ และยังตั้งระดับความเสี่ยงได้ เช่นการส่งข้อมูลบัตรเครดิตจำนวนมากๆ แสดงว่ามีความผิดปกติ

By lew Founder on Tag: Security, Privacy, Unwanted Software, Microsoft
Security

ซอฟต์แวร์ปรับแต่งความเร็วและทำความสะอาดเครื่องออกมาทำตลาดอย่างหนักกันในช่วงหลัง หลายตัวมีพฤติกรรมแปลกๆ เช่นปรับแต่งค่าเบราว์เซอร์โดยไม่ได้รับอนุญาต, ตั้งพรอกซี่ในเครื่อง, ถอนออกยาก ตอนนี้ไมโครซอฟท์ก็ประกาศนโยบายใหม่ ปรับเงื่อนไขของซอฟต์แวร์ที่ไม่เป็นที่ต้องการ (unwanted software) และซอฟต์แวร์มุ่งร้าย (malicious software)

ไมโครซอฟท์ระบุที่มาของการปรับนโยบายครั้งนี้ว่าซอฟต์แวร์ปรับแต่งเครื่องหลายตัวแสดงความผิดพลาดจำนวนมากโดยไม่ชี้แจงที่มาของตัวเลขแต่เน้นความกลัวของผู้ใช้ ซอฟต์แวร์ปรับแต่งความเร็วก็มีบางตัวที่ไปแสดงไฟล์ prefetch ของวินโดวส์ว่าเป็นไฟล์ขยะ

By lew Founder on Tag: Privacy, Review
Privacy

Bruce Schneier นักวิชาการวิทยาการเข้ารหัสลับและผู้เชี่ยวชาญความปลอดภัยคอมพิวเตอร์ มักออกมาแสดงความเห็นเกี่ยวกับประเด็นความปลอดภัยและประเด็นสังคมที่เกี่ยวข้องเสมอๆ เช่น กรณี FBI ขอให้แอปเปิลสร้างรอมพิเศษเพื่อปลด ที่หลายคนอาจจะสงสัยว่าทำไมจึงมีความเห็นแตกต่างกันมาก และการที่แอปเปิลจะปลดล็อกให้โทรศัพท์เพียงเครื่องหนึ่งโดยสร้างเครื่องมือเฉพาะจะมีปัญหาอะไร แต่หลังจากสโนว์เดนปล่อยเอกสารมาปีกว่าๆ Schneier ก็ออกหนังสือแสดงความกังวลต่อแนวทางของบริษัทและรัฐบาลที่ไม่เคารพความเป็นส่วนตัวนัก โดยออกมาเป็นหนังสือ Data and Go

By lew Founder on Tag: Privacy, Tor
Privacy

ประเด็นการแฮก Tor โดยทีมวิจัยจากมหาวิทยาลัย Carnegie Mellon (CMU) มีการโต้กันไปมาระหว่าง Tor และทางมหาวิทยาลัยแต่ก็ไม่มีการยืนยันอย่างชัดเจน ว่าสุดท้ายแล้ว Tor ถูกแฮกโดยทีมงานของ CMU จริงหรือไม่ ตอนนี้เอกสารคดีก็เปิดเผยออกมาชัดเจนว่า CMU ช่วย FBI แฮก Tor จริง

เอกสารคดีระบุว่า FBI ได้รับความช่วยเหลือจาก SEI (สถาบันวิจัยใน CMU) เพื่อค้นหาหมายเลขไอพีของจำเลย

By lew Founder on Tag: Google, Apple, Privacy, USA, FBI, EFF
Google

หลังแอปเปิลออกมาประกาศว่าจะต่อสู้กับคำสั่งศาล ที่สั่งให้เปิดช่องให้เอฟบีไอสามารถยิงรหัสผ่านได้ ตอนนี้ EFF และ Sundar Pichai ก็ออกมาประกาศสนับสนุนแล้ว

EFF ระบุว่าคำขอของเอฟบีไอไม่ใช่แค่การขอความช่วยเหลือในการสอบสวน แต่เป็นการสั่งให้เขียนโค้ดใหม่เพื่อทำลายกระบวนการรักษาความปลอดภัย ทำให้สามารถเข้าในโทรศัพท์รุ่นเด่ียวกันไ้ดเป็นวงกว้าง และถ้าหากรัฐบาลสามารถสั่งเช่นนี้ได้ ในอนาคตจะมีการขอเช่นนี้อีกเรื่อยๆ สำหรับโทรศัพท์, ซอฟต์แวร์, และอุปกรณ์อื่นๆ จนกลายเป็นอุปสรรคต่อการสร้างสินค้าที่มีความปลอดภัยที่ดี

By nismod Writer on Tag: Internet Censorship, Thailand, Privacy, LINE
Internet Censorship

หลังสำนักข่าว Reuters รายงานว่า พล.ต.อ. พิศิษฐ์ เปาอินทร์ สมาชิกสปท. และอดีตผู้บังคับการปราบปรามอาชญากรรมทางเทคโนโลยี ให้สัมภาษณ์ว่า รัฐบาลมีแผนจะขอความร่วมมือกับเฟซบุ๊คและไลน์ ในการป้องกันและถอดเนื้อหาที่ไม่เหมาะสม และเป็นภัยต่อความมั่นคงของประเทศ โดยรัฐบาลไทยเตรียมพบหารือกับผู้บริหารของทั้งสองบริษัท ภายในอีก 3 เดือนข้างหน้า ล่าสุดบริษัท ไลน์ ประเทศไทยออกแถลงการณ์รับทราบความเคลื่อนไหวนี้แล้ว

By nrad6949 Writer on Tag: Privacy, Browser, Microsoft Edge, Microsoft
Privacy

หนึ่งในโหมดปัจจุบันของเบราว์เซอร์ที่หลายๆ คนอาจจะใช้ คือโหมดส่วนตัวที่มักจะไม่มีการเก็บข้อมูลในการเข้าชมและติดตามผู้ใช้งาน (แต่ละเบราว์เซอร์มีชื่อเรียกต่างออกไป เช่น incognito) ซึ่ง Microsoft Edge เบราว์เซอร์หลักของ Windows 10 ก็มีความสามารถนี้ (เรียกว่า InPrivate) แต่นักวิจัยด้านความปลอดภัย กลับพบว่า InPrivate นั้น ไม่ได้ลบข้อมูลการเข้าเว็บระหว่างที่ใช้จริง

By lew Founder on Tag: Privacy, Microsoft, SQL Server
Privacy

ไมโครซอฟท์แนะนำฟีเจอร์ใหม่ของ SQL Server 2016 และ Azure SQL DB คือ Dynamic Data Masking (DDM) ที่ช่วยป้องกันข้อมูลรั่วไหล

DDM เปิดให้กำหนดสิทธิ์จำกัดการเข้าอ่านข้อมูลแบบปกติทำให้ไม่สามารถเห็นข้อมูลทั้งหมดได้ โดยกำหนดส่วนของข้อมูลที่อ่านได้ตั้งแต่โครงสร้างตาราง โดยใช้คำสั่ง ALTER COLUMN เพื่อเลือกปิดข้อมูลในฟิลด์ กระบวนการปิดบังข้อมูลมีตั้งแต่ปิดทั้งหมด, ปิดบางส่วน, และแทนที่ข้อมูลด้วยค่าสุ่ม

By mk Founder on Tag: Security, Privacy, HTTPS, Internet of Things
Security

งานสัมมนา PrivacyCon ที่จัดโดยคณะกรรมการการค้าของสหรัฐ (FTC) หัวข้อที่ได้รับความสนใจอย่างมากในปีนี้คือประเด็นเรื่องความปลอดภัยของ Internet of Things

By mk Founder on Tag: Privacy, Skype, IP Address
Privacy

การโทรศัพท์ใน Skype สามารถทำได้ทั้งผ่านเซิร์ฟเวอร์ของไมโครซอฟท์ และเชื่อมต่อแบบ peer-to-peer ไปยังเพื่อนของเรา (direct connection) ซึ่งมีข้อดีคือเริ่มการสนทนาได้เร็วกว่าเดิม อย่างไรก็ตาม ข้อจำกัดของการคุยแบบ peer-to-peer คือทั้งสองฝ่ายต้องรู้หมายเลขไอพีของกันและกัน

ที่ผ่านมา ค่าดีฟอลต์ของ Skype คือเปิดเผยค่าหมายเลขไอพีของผู้ใช้ ส่งผลให้เกิดช่องโหว่ที่สามารถตามตัวของผู้ใช้ได้ เพราะรู้ว่าหมายเลขไอพีนั้นเป็นของบัญชี Skype รายใด และในวงการเกมก็เคยมีกรณีใช้ช่องโหว่นี้ ยิง DoS ใส่หมายเลขไอพีของคู่ต่อสู้ระหว่างเล่นเกม เพื่อให้ไม่สามารถเล่นเกมได้อย่างต่อเนื่อง

By nrad6949 Writer on Tag: Thailand, Privacy, Government, Mobile App, Election
Thailand

ยังไม่ทันจะได้นำทางสู่ประชาธิปไตยอันไกลโพ้น ก็ต้องมีอุปสรรคเสียแล้ว เมื่อมีผู้พบว่า แอพ "ดาวเหนือ" ของสำนักงานคณะกรรมการการเลือกตั้ง (กกต.) มีปัญหาเรื่องการเปิดเผยข้อมูลมากกว่าที่ควรจะเป็น รวมถึงการส่งข้อมูลในแบบที่ไม่ได้เข้ารหัสแต่อย่างใด

By mk Founder on Tag: Privacy, Tor, Facebook
Privacy

Facebook สนับสนุน Tor และเปิดโดเมน facebookcorewwwi.onion มาตั้งแต่ปี 2014 แล้ว วันนี้ Facebook ก้าวไปอีกขั้นโดยเพิ่มฟีเจอร์ให้ Facebook for Android รองรับการสื่อสารผ่าน Tor ด้วย

ผลคือผู้ใช้อุปกรณ์พกพา Android สามารถใช้งาน Facebook อย่างปลอดภัยบนเครือข่าย Tor โดยตรง (ไม่ต้องเข้าจากเว็บเบราว์เซอร์บนมือถืออีกต่อไป) การใช้งานจำเป็นต้องติดตั้งแอพ Orbot ที่เป็นพร็อกซี่ Tor ก่อน จากนั้นก็เปิดใช้งานในแอพ Facebook for Android อีกทีหนึ่ง

By lew Founder on Tag: Privacy, Europe
Privacy

ศาลสิทธิมนุษยชนยุโรป (European Court of Human Rights - ECHR) วินิจฉัยคำร้องของลูกจ้างชาวโรมาเนียที่ถูกไล่ออกจากงานโดยนายจ้างอาศัยหลักฐานเป็นแชตล็อกที่เขาคุยกับคู่หมั้นในเวลางาน

ลูกจ้างรายนี้ใช้เครื่องคอมพิวเตอร์ของบริษัท และล็อกอินเข้า Yahoo! Messenger สองบัญชี บัญชีหนึ่งเป็นบัญชีสำหรับทำงาน และอีกบัญชีเป็นบัญชีส่วนตัว ลูกจ้างระบุว่าการที่นายจ้างเข้ามาอ่านข้อความบัญชีส่วนตัวเป็นการละเมิดสิทธิ

By lew Founder on Tag: Privacy, Internet of Things
Privacy

The Daily Telegraph ติดตั้งเซ็นเซอร์ตรวจสอบว่ามีผู้ใช้โต๊ะทำงานหรือไม่ผลิตโดย OccupEye โดยไม่ได้แจ้งพนักงานล่วงหน้า ทำให้พนักงานจำนวนมากไม่พอใจ

เซ็นเซอร์ถูกติดอยู่ใต้โต๊ะ โดยฝ่ายบริหารระบุว่าการติดตั้งเพื่อปรับปรุงระบบทำความร้อนในอาคาร อย่างไรก็ดี OccupEye สามารถใช้เพื่อติดตามพนักงานได้ด้วยว่านั่งโต๊ะมากน้อยเพียงใด ประเด็นนี้ทำให้พนักงานซึ่งเป็นนักข่าวด้วยไม่พอใจ ภายหลังทางหนังสือพิมพ์ออกมาชี้แจงว่ามีแผนจะติดตั้งเซ็นเซอร์ไว้เพียงสี่สัปดาห์เท่านั้น และใช้ข้อมูลเพื่อการประหยัดพลังงานอย่างเดียว

By lew Founder on Tag: Privacy, HTTPS, Digital Certificate, Mozilla
Privacy

หน่วยงานออกใบรับรองแห่งรัฐบาลคาซัคสถาน (Root Certification Authority of the Republic of Kazakhstan - root.gov.kz) ยื่นความจำนงขอให้มอซิลล่ารวมเอา root CA ของรัฐบาลเข้าไว้ในฐานข้อมูลเพื่อให้ใบรับรองที่ออกโดยรัฐบาลได้รับความเชื่อถือ

By lew Founder on Tag: Privacy, Tor, 32C3
Privacy

ที่งาน 32C3 โครงการ Tor ประกาศเริ่มโครงการหาช่องโหว่เพื่อชิงเงินรางวัล ในการบรรยาย State of the Onion โดยได้รับเงินทุนจาก Open Technology Fund

รายงานสถานะการใช้งานของ Tor ที่ชาติที่บล็อคอินเทอร์เน็ตอย่างหนักเช่นรัสเซียและปากีสถานมีการใช้งาน Tor เพิ่มขึ้นทุกครั้งที่มีการบล็อคอินเทอร์เน็ตครั้งสำคัญ

By lew Founder on Tag: Privacy, USA, Data Breach
Privacy

Chris Vickery นักวิจัยผู้พบฐานข้อมูลผู้ใช้เว็บ Hello Kitty เชื่อมต่ออินเทอร์เน็ตโดยตรง รายงานฐานข้อมูลอีกชุดเป็นผู้ลงทะเบียนเลือกตั้งในสหรัฐฯ จำนวนถึง 194 ล้านราย ตัวเซิร์ฟเวอร์รอรับการค้นหาโดยไม่ต้องล็อกอินใดๆ

ข้อมูลในฐานข้อมูลมีตั้งแต่ข้อมูลพื้นฐานของผู้ลงทะเบียนเลือกตั้งเช่น ชื่อ, นามสกุล, ที่อยู่, หมายเลขโทรศัพท์, และความเป็นสมาชิกพรรคการเมือง

กฎความเป็นส่วนตัวของข้อมูลผู้ลงเลือกตั้งในสหรัฐฯ ต่างกันไปในแต่ละรัฐ บางรัฐเปิดข้อมูลเหล่านี้เป็นสาธารณะ บางรัฐก็ถือว่าเป็นข้อมูลส่วนตัวห้ามเผยแพร่บนเว็บ

By pe3z Writer on Tag: Privacy, Airbnb
Privacy

จากกรณีของการติดตั้งกล้องแอบถ่ายในบ้านเช่าซึ่งใช้บริการของ Airbnb โปรแกรมเมอร์ชาวนิวซีแลนด์ Julian Oliver ได้เสนอไอเดียง่ายๆ ในการตรวจจับกล้องไร้สายที่อยู่ในเครือข่ายเดียวกันโดยใช้เพียงแค่คอมพิวเตอร์ทั่วไปในการหาร่วมกับสคริปต์ที่เขาพัฒนาขึ้นซึ่งมีชื่อว่า dropkick.sh

By BlackMiracle Writer on Tag: Privacy, USPS
Privacy

ไปรษณีย์สหรัฐอเมริกา หรือที่เรารู้จักกันในชื่อ USPS กำลังจะเปิดบริการสแกนหน้าซองจดหมายแล้วส่งอีเมลไปหาผู้รับ ก่อนที่ตัวจดหมายจริงๆ จะถูกส่งตามไปทีหลัง

บริการนี้ชื่อ Informed Delivery โดย USPS ได้ทดสอบการให้บริการมาตั้งแต่ปี 2014 ในบางเขตของเวอร์จิเนียเหนือ และหลังจากนี้จะขยายไปนครนิวยอร์กรวมถึงบางพื้นที่ของรัฐคอนเนตทิคัต

Subscribe to Privacy