By Blltz Writer on Tag: Thailand, Privacy, Law
Thailand

ประเด็นเรื่องร่างพ.ร.บ. ว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ที่ถูกติงเรื่องการเข้าถึงข้อมูลส่วนตัวยังคงเป็นประเด็นอย่างต่อเนื่อง ล่าสุดนายสิทธิชัย โภไคยอุดม อดีตรัฐมนตรีว่าการกระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร ออกมาเผยว่า หม่อมราชวงศ์ปรีดิยาธร เทวกุล หรือหม่อมอุ๋ย ที่ปรึกษารองนายกรัฐมนตรีด้านเศรษฐกิจออกมาแสดงความกังวลว่าตัวกฏหมายให้อำนาจรัฐมากกว่าจะส่งเสริมเศรษฐกิจตามที่ระบุไว้

By lew Founder on Tag: Thailand, Privacy, MICT
Thailand

กลุ่มพลเมืองเน็ตเปิดเผยเอกสารคำสั่งกระทรวงไอซีที ที่ 163/2557 ตั้งคณะทำงานทดสอบระบบเฝ้าติดตามสื่อออนไลน์ โดยมีหน้าที่หลักคือทดสอบ "ระบบเฝ้าติดตามสื่อออนไลน์ที่มีการเข้ารหัสป้องกันข้อมูล (SSL : Secure Socket Layer)"

คณะทำงานนี้จะทดสอบระบบนี้ กับผู้ให้บริการที่เชื่อมต่อกับต่างประเทศโดยตรงหรืออินเทอร์เน็ตเกตเวย์ จากคำสั่งตั้งคณะทำงานนี้ คณะทำงานเกือบทั้งหมดเป็นทหาร (สี่เหล่าทัพ เหล่าทัพละ 4 คน ผู้บัญชาการกองทัพไทยและสำนักงานปลัดกระทรวงกลาโหมอีกหน่วยงานละสี่คน) นอกจากนี้ยังมีตัวแทน กสทช., ตัวแทน ปอท., และตัวแทนกระทรวงไอซีที ร่วมคณะทำงานนี้

By tgst Contributor on Tag: Thailand, Privacy, Law
Thailand

เครือข่ายพลเมืองเน็ตเปิดแคมเปญรณรงค์เข้าชื่อหยุดชุดกฎหมาย “ความมั่นคงดิจิทัล” บนเว็บไซต์ Change.org โดยตั้งข้อสังเกตกฎหมายชุดดังกล่าวที่ทางคณะรัฐมนตรีมีมติเห็นชอบในหลักการไปแล้ว 10 ฉบับ และยังรอพิจารณาในขั้นตอนต่างๆ อีกอย่างน้อย 3 ฉบับ ว่าแม้บางส่วนจะเป็นประโยชน์ แต่ในภาพรวมแล้ว ละเมิดสิทธิเสรีภาพของประชาชนและผู้ประกอบการในหลายด้าน ผูกขาดการเข้าถึงทรัพยากร ไม่ได้ส่งเสริมเศรษฐกิจดิจิทัลดังที่กล่าวอ้าง

ประเด็นหลักๆ ที่ทางเครือข่ายพลเมืองเน็ตหยิบยกขึ้นมาเป็นประเด็นสำคัญของแคมเปญนี้ได้แก่

By Blltz Writer on Tag: Thailand, Privacy, Law
Thailand

ประเด็นเรื่องการให้ผ่าน พ.ร.บ.ว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์ที่เมื่อวานนี้นักข่าวถามพลเอกประยุทธ์ จันทร์โอชา แล้วได้คำตอบที่อาจจะสั้นเกินไป วันนี้ในระหว่างการเปิดประชุมสัมมนาการเตรียมการจัดทำงบประมาณรายจ่ายประจำปีงบประมาณ 2559 ของสำนักงบประมาณ นายกรัฐมนตรีได้ออกมาชี้แจงเรื่องนี้อย่างละเอียดอีกครั้ง

By lew Founder on Tag: Thailand, Privacy, Law
Thailand

พ.ร.บ. ความมั่นคงไซเบอร์ ผ่านมติคณะรัฐมนตรีในช่วงเห็นชอบหลักการ แต่ถูกวิจารณ์จากหลายหน่วยงานว่ามีปัญหาละเมิดสิทธิ์ วันนี้นักข่าวก็เข้าไปถามพลเอกประยุทธ์ถึงเหตุผลที่ต้องออกกฎหมายนี้ ก็ได้คำตอบมาว่า "จะผ่านแล้วจะทำไม ไม่งั้นจะเป็นนายกไปทำไม"

ผมเขียนข่าวถึงกฎหมายฉบับนี้ครั้งแรกที่เห็นร่างว่า "ขอให้ทุกท่านโชคดี" ตอนนี้ก็คงต้องพูดคำเดิมอีกครั้งครับ

ที่มา - @WassanaNanuam

By lew Founder on Tag: Google, Patent, Privacy, Chrome
Google

กูเกิลได้รับสิทธิบัตรกระบวนการปรับให้เบราว์เซอร์ทำงานในโหมดส่วนตัว หรือที่ Chrome ใช้ชื่อว่าโหมด Incognito โดยที่ผู้ใช้ไม่ต้องกดเลือกโหมดเองอีกต่อไป

กูเกิลระบุว่าโมดูลเลือกเปิดโหมดส่วนตัวนี้จะตัดสินใจจาก URL ที่ผู้ใช้กำลังเข้าใช้งาน, metadata บนเว็บเอง, และเนื้อหาของเว็บ

ตัวอย่างการใช้งานเช่นหากผู้ใช้เข้าเว็บที่มี metadata ระบุว่าเป็นเว็บเนื้อหาสำหรับผู้ใหญ่ ตัวเบราว์เซอร์ก็จะเปิดเว็บในโหมดส่วนตัวให้ทันที

ข้อมูลนี้ออกมาเพราะเป็นการประกาศสิทธิบัตร ทางกูเกิลเองยังไม่ได้ระบุว่าจะนำสิทธิบัตรนี้มาใช้ในเบราว์เซอร์จริงหรือไม่

By lew Founder on Tag: Privacy, Firefox, Open Standard
Privacy

ในยุคหนึ่งการเก็บสถิติว่ามีคนเข้าเว็บจากช่องทางใดจะเก็บได้อย่างแม่นยำมาก เพราะเว็บส่วนมากไม่เข้ารหัส และส่ง URL ต้นทาง หรือที่เรียกว่า referrer ไปให้เว็บปลายทางทุกครั้งที่กดลิงก์ แต่สำหรับเว็บที่เข้ารหัสเป็น HTTPS เมื่อผู้ใช้กดลิงก์ เบราว์เซอร์จะไม่ส่งค่า referrer ไปให้เว็บปลายทาง ตอนนี้ไฟร์ฟอกซ์ก็เตรียมรองรับมาตรฐานใหม่เพื่อแก้ปัญหานี้

By lew Founder on Tag: Thailand, Privacy, Law
Thailand

วันนี้คณะรัฐมนตรีเพิ่งผ่านเห็นชอบหลักการกฎหมาย 8 ฉบับเพื่อเศรษฐกิจดิจิทัล หนึ่งในร่างที่ควรต้องสนใจคือร่าง พ.ร.บ.ว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์ ที่ก่อนหน้านี้ยังหาตัวร่างมาไม่ได้

วันนี้ทางเครือข่ายพลเมืองเน็ตโพสร่างกฎหมายทั้ง 8 ฉบับแล้ว ผมคงนำมาสรุปใจความสำคัญกันทีละร่าง ร่างพ.ร.บ.ว่าด้วยการรักษาความมั่นคงปลอดภัยไซเบอร์ ก็เป็นร่างแรกที่เลือกมา

By lew Founder on Tag: Security, Privacy, HTTPS, Gogo
Security

Gogo ผู้ให้บริการอินเทอร์เน็ตบนเครื่องบินเริ่มปล่อยใบรับรองสำหรับโดเมน *.google.com ปลอมให้ลูกค้าโดยระบุว่าต้องปลอมใบรับรองนี้เพื่อ "บังคับใช้นโยบาย" โดยไม่ได้ตั้งใจจะละเมิดความเป็นส่วนตัวของผู้ใช้แต่อย่างใด

ทาง Gogo ออกแถลงการณ์ระบุว่าจำเป็นต้องใช้กระบวนการนี้เพื่อจะจำกัดการใช้งานและการสตรีมวิดีโอ โดยซื้อระบบจัดการที่มีขายสำเร็จรูปในตลาด และบังคับใช้แนวทางนี้กับเว็บวิดีโอที่เข้ารหัสบางส่วนเท่านั้น โดยไม่ได้เข้าดักฟังเว็บอื่นๆ ที่เข้ารหัสแต่อย่างใด

By lew Founder on Tag: Privacy, Tor, Edward Snowden, GCHQ
Privacy

ความพยายามที่จะหาต้นตอของ TOR เป็นสิ่งที่ทั้ง NSA และหน่วยงานสืบราชการลับหลายประเทศพยายามหา ล่าสุดเอกสารของ Snowden ชุดใหม่แสดงงานวิจัยของ GCHQ หรือหน่วยงานข่าวกรองของสหราชอาณาจักร (อังกฤษ)

By lew Founder on Tag: Thailand, Privacy, MICT, LINE
Thailand

จากข่าวการ "สอดส่อง" ข้อความใน LINE มีข้อสงสัยว่าทำได้อย่างไร ตอนนี้มีข้อมูลเพิ่มเติมคือทางกระทรวงไอซีทีอาศัยข้อความและประวัติการแชตจากที่มีผู้นำมาแจ้งความ โดยไม่ได้เข้าไปดูห้องแชตที่พูดคุยกันส่วนตัวแต่อย่างใด

โดยทางรัฐมนตรีระบุว่าที่เตือนนั้นเป็นการเตือนว่าการส่งต่อข้อความก็ถือเป็นความผิดตามพ.ร.บ.คอมพิวเตอร์ฯ

By lew Founder on Tag: Thailand, Privacy, LINE
Thailand

เมื่อวานนี้รัฐมนตรีว่าการกระทรวงไอซีทีระบุว่าสามารถ "สอดส่อง" ข้อความใน LINE ได้ตอนนี้ทาง Naver ในเกาหลีใต้ บริษัทแม่ของ LINE Corp ในญี่ปุ่นก็ออกมาปฎิเสธข่าวนี้ โดยระบุว่าไม่มีการมอนิเตอร์ข้อความโดยรัฐบาลไทย และความเป็นส่วนตัวของผู้ใช้เป็นเรื่องสำคัญที่สุดสำหรับ LINE

ส่วนทาง LINE ประเทศไทยออกมาระบุว่าทาง LINE ไม่ทราบว่ากระทรวงไอซีทีใช้วิธีการใดในการตรวจสอบข้อความตามที่มีข่าว โดยการขอข้อมูลปกติต้องมีหมายศาลและติดต่อไปยังบริษัทแม่ในญี่ปุ่นก่อน

By ตะโร่งโต้ง Writer on Tag: Privacy, Hacking, Lawsuits, Sony Pictures
Privacy

ความเสียหายที่เกิดจากการถูกแฮคระบบคอมพิวเตอร์ของ Sony Pictures นั้นไม่เพียงทำให้ตัวบริษัทเองตกอยู่ในความเสี่ยงเท่านั้น แต่ข้อมูลส่วนบุคคลจำนวนมากที่ถูกแฮคไปด้วยย่อมหมายถึงความเสียหายที่เกิดกับตัวบุคคลเหล่านั้นเองด้วยเช่นกัน และสำหรับอดีตพนักงานส่วนหนึ่งของ Sony Pictures เห็นว่าอดีตนายจ้างควรรับผิดชอบในเรื่องนี้ จึงได้ยื่นฟ้องร้องต่อศาลให้เอาผิดกับสตูดิโอดังฐานหละหลวมเรื่องมาตรการเก็บรักษาข้อมูลส่วนบุคคลที่อยู่ในความรับผิดชอบ

By mk Founder on Tag: Privacy, Uber
Privacy

เมื่อเดือนที่แล้ว Uber มีข่าวฉาวว่าผู้บริหารคนหนึ่งประกาศขุดคุ้ยข้อมูลของผู้สื่อข่าว BuzzFeed ที่ตามติดประเด็นแง่ลบของบริษัท ข่าวนี้ส่งผลสะเทือนในแง่การเข้าถึงข้อมูลส่วนตัวของผู้ใช้บริการ และยังส่งผลให้ผู้เกี่ยวข้องออกมาแฉโปรแกรม God Mode ที่เปิดให้พนักงานคนใดก็ได้เข้าถึงข้อมูลของผู้ใช้ได้ทั้งหมด

เรื่องนี้ดังไปถึงหน่วยงานภาครัฐ ทำให้วุฒิสมาชิก Al Franken ในฐานะประธานคณะอนุกรรมการด้านความเป็นส่วนตัว เทคโนโลยี และกฎหมายของวุฒิสภา ต้องส่งจดหมายขอให้ Uber ชี้แจงประเด็นที่เกี่ยวข้อง

By mk Founder on Tag: Privacy, Android, Blackphone, Mobile
Privacy

Blackphone สมาร์ทโฟนเน้นความปลอดภัยและความเป็นส่วนตัว ประกาศแผนเปิดร้านขายแอพของตัวเองในเดือนมกราคม 2015 โดยชูจุดขายว่าเป็นแอพที่ถูกคัดกรองแล้วว่าไม่แอบดึงข้อมูลส่วนตัวของเจ้าของมือถือไปใช้งาน ปัจจุบันผู้ใช้ Blackphone ส่วนใหญ่เลือกใช้ Amazon Appstore สำหรับดาวน์โหลดและติดตั้งแอพ เพราะ Blackphone ไม่มี Play Store ติดมาด้วย

ร้านขายแอพของ Blackphone ยังจะเปิดให้ผู้ใช้ Android ทุกรายสามารถใช้งานได้ด้วย เพื่อเป็นอีกทางเลือกหนึ่งนอกจาก Play Store ของกูเกิล

By lew Founder on Tag: Privacy, Kakao Talk, Instant Messenger
Privacy

KakaoTalk เปิดตัวโหมด Secret Chat ที่เข้ารหัสจากปลายทางถึงปลายทางตามที่สัญญาไว้ก่อนหน้านี้ โดยเริ่มต้นจากรุ่น 4.7.0 บนแอนดรอยด์ในวันนี้ ส่วนรุ่น 4.4.0 บน iOS จะตามมาในอีกไม่กี่วันข้างหน้า

KakaoTalk ยืนยันว่าข้อความเหล่านี้จะไม่สามารถอ่านได้แม้ว่าข้อความที่เข้ารหัสแล้วจะถูกเก็บไว้บนเซิร์ฟเวอร์ 2-3 วันเพื่อให้ทุกเครื่องในห้องแชตสามารถรับข้อความได้ครบทุกคน

นอกจากฟีเจอร์เข้ารหัสแล้ว เวอร์ชั่นใหม่ของ KakaoTalk ยังเพิ่มความสามารถในการออกจากห้องแชตแล้วห้ามไม่ให้เพื่อนชวนกลับเข้าห้องแชตเดิมซ้ำได้ด้วย

By lew Founder on Tag: Privacy, NSA, Mobile
Privacy

ความเชื่อมโยงระหว่างเครือข่ายโทรศัพท์มือถือเป็นเรื่องซับซ้อน เทคโนโลยีที่ใช้เชื่อมต่อระหว่างกัน กระบวนการโรมมิ่งต้องตกลงกันเป็นรายกรณี (ของไทยเคยมีปัญหาช่วงแรกๆ ที่เครือข่าย 3G ใหม่ๆ ไม่สามารถโรมมิ่งได้) แต่ NSA มีทีมงานเฉพาะทำหน้าที่รวบรวมความเปลี่ยนแปลงของเครือข่ายทั่วโลกไว้ได้อย่างน้อย 70% ในชื่อโครงการว่า AURORAGOLD

โครงการนี้ติดตามการเชื่อมต่อระหว่างเครือข่าย IR.21 (PDF จาก GSMA) ทำให้รู้ได้ว่าเครือข่ายทั่วโลกมีการใช้เทคโนโลยีใด และเชื่อมต่อกับแบบใดบ้าง

By mk Founder on Tag: Privacy, Uber
Privacy

ช่วงนี้ Uber ที่ต่างประเทศมีข่าวฉาวออกมาอยู่เรื่อยๆ หลังจากกรณีแรงๆ อย่างการที่ผู้บริหาร Uber ระบุว่าจะสืบข้อมูลนักข่าวที่เขียนวิจารณ์บริษัท และมีประเด็นเรื่องการเข้าถึงข้อมูลลูกค้าผ่าน God View ล่าสุด Uber มีประเด็นเรื่องความเป็นส่วนตัวอีกแล้ว

หนังสือพิมพ์ The Washington Post อ้างข้อมูลจากแหล่งข่าวที่เคยไป "สัมภาษณ์งานกับ Uber" เมื่อปี 2013 ว่าบริษัทเปิดสิทธิให้เขา (ซึ่งยังไม่มีสถานะเป็นพนักงานเลยด้วยซ้ำ) เข้าถึงข้อมูลของลูกค้าได้หนึ่งวันเต็มๆ ซึ่งเขาก็ใช้สิทธิพิเศษนี้ค้นดูข้อมูลของคนดังๆ ที่เขารู้จักว่าเดินทางไปที่ไหนบ้าง

By bluemoon Writer on Tag: Privacy, Twitter, Mobile
Privacy

เพื่อให้การศึกษาข้อมูลของผู้ใช้เพื่อหาลู่ทางทำเงินจากการขายโฆษณาเป็นไปได้ดียิ่งขึ้น Twitter จึงมีแผนที่จะเก็บข้อมูลรายชื่อแอพที่ผู้ใช้ดาวน์โหลดในมือถือด้วย โดยผู้ใช้บางส่วนจะได้เห็นข้อความแจ้งเตือนในหน้าไทม์ไลน์ และสามารถตั้งค่าความเป็นส่วนตัวได้

By Blltz Writer on Tag: Security, Privacy, Uber
Security

Uber ยังคงมีปัญหาเรื่องข้อมูลส่วนตัวของผู้ใช้อย่างต่อเนื่อง หลังจากเพิ่งมีผู้บริหารหลุดมาว่า "ติดตามใครก็ได้ที่ใช้บริการ" ไม่กี่วัน ก็โดนซ้ำจากนักวิจัยด้านความปลอดภัยว่าแอพ Uber นั้นเก็บข้อมูลจากผู้ใช้จำนวนมาก

Joe Giron นักวิจัยด้านความปลอดภัยจากรัฐแอริโซนาได้นำแอพ Uber บนแอนดรอยด์มาแยกส่วน และพบว่ามีรายการเรียกข้อมูลจากตัวเครื่องจำนวนมากที่ดูแล้วน่าจะไม่เกี่ยวกับการให้บริการ ตั้งแต่การเข้าถึงโทรศัพท์ ประวัติการโทร และส่งข้อความ ประวัติการใช้ Wi-Fi รวมถึง Device ID ที่มักถูกใช้ในการโฆษณาแบบระบุตัวตน หรือแม้แต่กล้องก็ด้วย

Subscribe to Privacy