วันพุธที่ 28 มีนาคม พ.ศ. 2555

เตือน!!! 20 พาสเวิร์ดเสี่ยงโดนแฮค

ยังคงต้องเตือนกันอยู่เป็นประจำสำหรับประเด็นความปลอดภัยในการใช้คอมพิวเตอร์ โดยเฉพาะเรื่องของการตั้งรหัสผ่าน หรือพาสเวิร์ด ซึ่งผลจากการวิเคราะห์ 32 ล้านพาสเวิร์ดเมื่อเดือนที่ผ่านมาพบว่า ผู้ใช้ยังคงเลือกที่จะใช้พาสเวิร์ดที่เป็นคำสั้นๆ และเป็นคำง่ายๆ ซึ่งทำให้แฮคเกอร์สามารถเข้าถึงบัญชีผู้ใช้ได้เกือบ 300,000 รายภายในการทดลองแฮคเพียงครั้งเดียว

Imperva บริษัทผู้เชี่ยวชาญด้านรักษาความปลอดภัยของข้อมูลได้วิเคราะห์ 32 ล้านพาสเวิร์ดในเดือนธันวาคม 2009 จากฐานข้อมูลลูกค้าของ RockYou ที่หลุดออกมาพบว่า ผู้ใช้ส่วนใหญ่ยังคงเลือกใช้รหัสผ่านที่สั้น และง่ายมาก ซึ่งทำให้แฮคเกอร์สามารถเข้าถึงบัญชีของผู้ใช้เหล่านี้ได้อย่างง่ายดาย

ผู้ใช้บอร์ดนี้ กรุณาเข้ามา หากคิดว่าอยากเป็นแฮกเกอร์

   ก่อนตั้งคำถาม!!!!!

    ก่อนถามปัญหาทางเทคนิคผ่านทาง shout box หรือใน webboard หรือ ใน ห้องchat แนะให้ทำสิ่งต่อไปนี้ก่อน

    1. หาคำตอบจากกระทู้ในบอร์ดนั้นๆก่อน
    2. ไปค้นในเว็บทั่วไปเสียก่อน
    3. พยายามอ่าน กฏ หรืออะไรก็ตามที่เขาแนะนำให้อ่าน
    4. ไปหาอ่านใน FAQ (ปัญหาที่เจอบ่อย)
    5. ลองตรวจดู หรือ ทำการทดลองเองก่อน 
    6. หากคุณเป็น programmer ลองพยายามศึกษา source code เองดูก่อน
    7. กลับไปอ่านข้อ 1 ใหม่

    ระหว่างการถามคำถาม ให้แสดงว่าคุณได้พยายามทำด้วยตัวเองแล้ว เพราะมันจะช่วยให้คุณไม่ใช่ตัวขี้เกียจที่รอแต่คนมาป้อนให้และไม่เป็นการเสียเวลาสำห
    รับ ผู้ที่จะช่วยให้คำตอบคุณ จะให้ดีกว่านั้น คุณควรนำเสนอสิ่งที่คุณได้ ศึกษา มาก่อนหน้านี้ เพราะเราชอบจะตอบคำถามกับคนที่แสดงให้เห็นว่าพวกเขาสามารถเรียนรู้จากคำตอบ ได้

    ก่อนจะถามใน กระดานของเว็บใดๆ ขอให้ดูว่า ในกระดานนั้น สามารถ "ค้นหา" คำตอบเก่าๆหรือเปล่า หากมี ก่อนจะตั้งคำถาม ก็ขอให้ลองค้นหา โดยใช้คำในการหา สักสองสามคำ ที่เกี่ยวกับปัญหาของท่าน อาจจะท่านช่วยได้ หรืออาจจะไปหาในเว็บทั่วไปก่อน (ซึ่งท่านควรจะทำก่อนหน้าจะเข้ามาถามในเว็บเฉพาะเจาะจงสำหรับปัญหาที่ท่าน กำลังเจออย
    ู่) หากท่านไปหาในเว็บทั่วไปแล้วไม่สามารถแก้ปัญหาได้ ก็ให้ค้นในเว็บเฉพาะเลย เพราะ การไปหาในเว็บทั่วไปอาจจะยังไม่มี ข้อมูลที่เพิ่งเอาเข้ามาเพิ่มในกระดานเว็บที่เฉพาะเจาะจงสำหรับปัญหาของท่าน

    ถามให้ถูกที่!!!!!

วันศุกร์ที่ 23 มีนาคม พ.ศ. 2555

เหตุผมที่คุณไม่ควรใช้ Combofix โดยขาดความรู้อย่างแท้จริง

เหตุผมที่คุณไม่ควรใช้ Combofix โดยขาดความรู้อย่างแท้จริง



          บทความนี้เขียนขึ้นมาเพื่อสร้างความเข้าใจที่ถูกต้อง และแนะนำให้รู้จักใช้เครื่องมือนี้ให้ถูกวิธี ผมสังเกตเห็นตามบอร์ดต่างๆ ของไทย รวมทั้งของบอร์ดแบไต๋เองที่ผมตัดสินใจแบ่งปันเวลาว่างมาช่วยเหลือผู้เดือดร้อนเพียงแห่งเดียวเท่านั้น (สำหรับบอร์ดไทย) อ่านดูคล้ายกับว่าผมเรื่องมาก แต่ที่ผมต้องอธิบาย เพราะผมรู้สึกว่าคนไทยมักง่ายมาก ชอบลอกเลียนแบบมากกว่าที่จะเรียนรู้ให้เข้าใจ ผมเคยบอกอยู่เสมอว่า ComboFix ไม่ได้ถูกสร้างมาให้เอามาใช้พร่ำเพรื่อ ผมไม่ได้เป็นคนกำหนดกฎข้อนี้ แต่เจ้าของผู้พัฒนาเครื่องมือนี้ต่างหากที่เป็นคนตั้งกฎนี้ขึ้นมา พวกคุณเคยอ่าน Disclaimer กันบ้างไหม ก่อนที่จะสั่งทำงานเครื่องมือนี้

          คุณทราบไหมว่าทำไมเจ้าของเขาจึงไม่ให้ใช้โดยปราศจากการกำกับจากช่างเทคนิคมัลแวร์ที่ผ่านการฝึกอบรมการใช้มา ผมจะอธิบายให้ฟังแล้วกัน

ComboFix is an Anti-Malware tool used by advanced malware technicians specifically trained in its use. Please DO NOT USE COMBOFIX on your own without supervision!!! - ComboFix เป็นเครื่องมือต่อต้านมาลแวร์ที่ถูกใช้โดยช่างเทคนิคมัลแวร์ขั้นสูงที่ผ่านการอบรมการใช้เครื่องมือนี้โดยเฉพาะ กรุณาอย่าใช้ ComboFix ด้วยตนเองโดยปราศจากการกำกับและแนะนำ

          คำเตือนด้านบนที่เจ้าของเครื่องมือย้ำนักย้ำหนา มันมีสาเหตุครับ หนึ่งในนั้นก็เพื่อเตือนสติเหล่าสมาชิกบอร์ดถึงผลกระทบที่อาจจะตามมา ถ้าหากว่าใช้เครื่องมือนี้โดยปราศจากการกำกับและแนะนำจากช่างเทคนิคมัลแวร์

วันเสาร์ที่ 10 มีนาคม พ.ศ. 2555

ข้อควรระวังเกี่ยวกับการใช้เครื่องคอมพิวเตอร์

ข้อควรระวังเกี่ยวกับการใช้เครื่องคอมพิวเตอร์

   - ไม่ควรนำแผ่นดิสก์ออกจาก Disk Drive ขณะที่ยังมีไฟของดิสก์อ่านอยู่ เพาะดิสก์กำลังอ่านข้อมูลอาจทำให้ข้อมูลผิดพลาด
   - ไม่ควรปิดเครื่องคอมพิวเตอร์ในขณะที่มีไฟของ Hard Disk ติดอยู่ เพราะจะทำให้เกิดความผิดพลาดในการเก็บข้อมูล
   - ไม่ควรเปิดจอภาพทิ้งไว้นาน ๆ เพราะจะทำให้หลอดภาพทำงานหนัก และเสื่อมเร็ว
   - เมื่อปิดเครื่องคอมพิวเตอร์ แล้วไม่ควรเปิดเครื่องทันที ควรทิ้งไว้สักระยะเวลาหนึ่ง ประมาณ 10-20 นาที แล้วเปิดใหม่ มิฉะนั้นจะเกิดการ กระตุก
   - ไม่ควรเสียบสายไฟค้างไว้ที่เต้าเสียบ เพราะบางครั้งอาจจะเกิดฟ้าผ่าเข้าเครื่อง หรือกระแสไฟฟ้าไหลเข้าเครื่อง
   - การเก็บข้อมูล ไม่ควรเก็บไว้ชุดเดียว ควรทำแฟ้มสำรองไว้หลาย ๆแผ่น เพื่อป้องกันการสูญหาย
   - ไม่ควรเก็บแผ่นดิสก์ไว้ใกล้กับสนามแม่เหล็ก หรือถูกแสงแดด ควรมีกล่องใส่ให้เรียบร้อย
   - การซื้อแผ่นดิสก์มาใหม่ ก่อนที่จะนำมาบันทึกข้อมูล ควรตรวจแผ่นและทำการ ฟอร์แมต เสียก่อน
   - ควรมีการตรวจสอบไวรัสบนแผ่นดิสก์ทุกครั้งที่จะนำมาใช้งาน
   - ท่านควรศึกษาเรื่องไวรัสเพิ่มเติม เพื่อเป็นการป้องกัน

ข้อมูลจาก ruk-com.in.th

วันอังคารที่ 6 มีนาคม พ.ศ. 2555

W32/Sality ร้ายมากๆ !!! ถ้าช้า..(โปรแกรมคุณจะโดนทำลายหมด)

ไวรัสตัวนี้ร้ายกาจมากๆมันจะแฝงตัวอยู่กับโปรแกรม ไฟล์ที่นามสกุล .exe ขอบอกอีกว่าไวรัสตัวนี้ร้ายมากเพราะถ้าทิ้งไว้นานโปรแกรมคุณจะโดนทำลายจนหมด
อาการเครื่องจะค้าง ถ้าคุณใช้ McAfee คุณจะลงไม่ได้ หรือ ถ้าลงได้ก็ไม่สามารถ Update ได้ พูดง่ายๆคือโปรแกรมจะไม่สมบูรณ์ ที่สำคัญคุณจะไม่สามารถ
Update SDAT ได้เลยเพราะแค่คุณเข้าไปในโฟลเดอร์นั้นเครื่องคุณก็ค้างแล้ว.... เอาละ ! เรามาจัดการไวรัสตัวแสบกันเลยดีกว่า
ไปโหลดโปรแกรมนี้มา http://www.ulbuzz.com/pnZtNtRsGD
จากนั้นก็ทำการแยกไฟล์ออกมา ดับเบิ้ลคลิ๊กที่โปรแกรม stinger_10.0.1.602.exe เลือกไปที่ Scan now  รอจนกว่าโปรแกรมทำงานเสร็จ
ถ้าเครื่องคุณติดไวรัสตัวนี้จะมีตัวหนังสือสีแดงเต็มไปหมด ถ้ามีสีแดงแค่2บรรทัดแสดงว่าเครื่องคุณไม่ติด ก็จบไม่ต้องทำขั้นตอนต่อไป....

กรณีถ้ามีตัวหนังสือสีแดงมากกว่า2บรรทัด....
ให้ทำการ ดับเบิ้ลคลิ๊กที่โปรแกรม Sality_off.exe รอจนกว่าโปรแกรมทำงานเสร็จ จากนั้นก็ รีสตาร์ทเครื่อง
แค่นี้เจ้าไวรัสตัวนี้ก็โดนทำลายแล้ว (ถ้าอยากให้ดีก็ลง Nod32 นะเพราะว่ามันจะคอยเตือนเราว่าโปรแกรมนี้เป็นไวรัสหรือไม่ เป็นไวรัสประเภทไหน)

ทีมา http://www.zone-it.com/99367

ข้อมูลจาก ruk-com.in.th
;