วันอาทิตย์ที่ 16 กันยายน พ.ศ. 2555

คำศัพท์สัปดาห์ที่ 10

คำศัพท์ computer security สัปดาห์ที่ 10
  
         1. Fault Tolerance    ความสามารถของระบบหรือส่วนประกอบที่จะสามารถปฏิบัติงานได้ตามปกติถึงแม้ว่าจะมีข้อผิดพลาดทาง Software หรือ Hardware เกิดขึ้น 
         2. Incident   เหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่าย : กลุ่มของการโจมตีที่สามารถถูกแยกแยะออกมาจากการโจมตีอื่นๆ เพราะการที่สามารถเห็นได้ชัดเจนถึงผู้โจมตี วิธีการโจมตี จุดมุ่งหมาย site ต่างๆ ที่เกี่ยวข้อง และเวลา
         3. Malicious Code  Hardware, Software หรือ Firmware ที่มีการตั้งใจใส่เข้าไปในระบบเพื่อจุดประสงค์ที่ไม่ได้รับอนุญาต ตัวอย่างเช่น Trojan Horse
         4. Data Driven Attack  การโจมตีรูปแบบหนึ่งที่ข้อมูลถูกเข้ารหัสให้ดูเหมือนเป็นข้อมูลธรรมดาและเมื่อผู้ใช้หรือ process ใช้หรือ execute ข้อมูลนี้ การโจมตีก็จะเริ่มขึ้น
         5. Incident Number   หมายเลขเหตุการณ์ : หมายเลขอ้างอิงใช้ในการติดตามเหตุการณ์ฯ หรือใช้ในการพิสูจน์ทราบถึงข้อมูลของเหตุการณ์ฯนั้น

คำศัพท์สัปดาห์ที่ 9

คำศัพท์ computer security สัปดาห์ที่ 9


               1. Passive Attack   การโจมตีแบบ Passive: การโจมตีที่ไม่ทำให้เกิดการเปลี่ยนสถานะโดยไม่ได้รับอนุญาต เช่นการโจมตีที่เพียงแต่การเฝ้าดูและ/หรือบันทึกข้อมูล
                2. Apple key  หมายถึง แป้นคีย์บนแป้นพิมพ์ของคอมพิวเตอร์แอปเปิลซึ่งบนแป้นนั้นมีรูปเครื่องหมายลูกแอปเปิลถูกแมลงกัดแหว่งไปข้างหนึ่งแป้นนี้เป็นแป้นเพิ่มขึ้นมาเป็นพิเศษ ใช้เป็นแป้นคำสั่ง (Command key)ซึ่งทำหน้าที่เหมือนกับแป้น Control key ของแป้นพิมพ์ IBM
                3. VLSI  วงจรรวมความจุสูง เป็นอุปกรณ์ที่มีความเร็ว 100,000/วินาที เป็นอุปกรณ์อิเล็กทรอนิกส์ที่รวมใน chip
                4. Winchester technology เทคโนโลยีของวินเซสเตอร์ เป็นชื่อที่มีให้โดยชนิดของระบบเก็บข้อมูลเป็นจานแม่เหล็กบันทึกอย่างถาวร
                5. Windows จอซ้อน หรือจอทำซ้อน
เป็นจอภาพที่แสดงถึงสถานะการใช้งานของโปรแกรมประยุกต์ที่น่าสนใจ สามารถเปิดหน้าต่างโปรแกรมหลายๆ โปรแกรมเพื่อใช้งาน

คำศัพท์สัปดาห์ที่ 8



คำศัพท์
 computer security สัปดาห์ที่ 8

1. Administrative Security   การบริหารเรื่องความปลอดภัยข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่างๆที่ตั้งขึ้นมาเพื่อให้การป้องกันข้อมูลอยู่ในระดับที่ยอมรับได้
2. Voyeur  ผู้โจมตีคอมพิวเตอร์เพื่อความตื่นเต้นเมื่อตนได้ซึ่งข้อมูล
3. Vandals  ผู้โจมตีที่โจมตีคอมพิวเตอร์เพื่อให้เกิดความเสียหาย
4. Tiger  เครื่องมือ Software ที่ Scan หาจุดอ่อนระบบ
5. Spies  สายลับ ผู้โจมตีที่โจมตีคอมพิวเตอร์เพื่อให้ได้มาซึ่งข้อมูลเพื่อผลประโยชน์ทางการเมือง

คำศัพท์สัปดาห์ที่ 7



คำศัพท์ computer security สัปดาห์ที่ 7    

    1.  Worm คือ โปรแกรมอิสระที่สำเนาตัวเองจากเครื่องหนึ่งไปยังอีกเครื่องหนึ่งโดยผ่านการเชื่อมต่อทางเครือข่ายและโดยปกติจะเป็นที่กีดขวางในการวิ่งของtraffic ในเครือข่ายและระบบข้อมูลในระหว่างที่ตัวมันกระจายตัวเองออกไปได้ เป็นต้น
     2.  File Virus คือ ไวรัสไฟล์ข้อมูล โดยมากจะติดกับๆไฟล์ที่มักเรียกใช้บ่อย เช่น ไฟล์นามสกุล .exe, .dll,.com ตัวอย่าง Jerusalem, Die Hard II
     3.  Trojan Horse Virus คือ เป็นไวรัสที่แฝงมากับไฟล์อื่นๆ ที่ดูแล้วไม่น่าจะมีอันตรายใดๆเช่น เกมส์ โปรแกรมฟรีแวร์หรือแชร์แวร์เมื่อใช้ไประยะเวลาหนึ่งแล้วไวรัสก็จะแสดงตัวออกมา ซึ่งอาจทำลายระบบคอมพิวเตอร์ของเรา
     4.  Macro Virus คือ มาโครไวรัสเป็นไวรัสที่เขียนขึ้นมาจากคำสั่งภาษามาโคร ที่มีอยู่ในโปรแกรมประมวลผลคำหรือโปรแกรมในชุดไมโครซอพต์ออฟฟิสเมื่อเราเปิดเอกสารที่มีไวรัส ไวรัสก็จะแพร่กระจายไปยังไฟล์อื่น
     5.  Boot Sector Virus คือ เป็นไวรัสที่แฝงตัวในบูตเซกเตอร์ของแผ่นดิสก์ ทุกครั้งที่มีการใช้แผ่นดิสก์ จะต้องมีการอ่านข้อมูลในบูตเซกเตอร์ทุกครั้ง ทำให้โอกาสติดไวรัสได้ง่าย

คำศัพท์สัปดาห์ที่ 6



คำศัพท์ computer security สัปดาห์ที่ 6

     1.  Vulnerability คือ ช่องโหว่หรือจุดบกพร่องในระบบ รูปแบบการทำงานทาง ฮาร์ดแวร์เฟิร์มแวร์หรือซอฟท์แวร์ที่สามารถเปิดโอกาสให้ระบบข้อมูลอัตโนมัติถูกเจาะได้
     2.  Hacking คือ การใช้โดยไม่ได้รับอนุญาต หรือ การพยายามที่จะใช้อุบายหรือข้ามผ่านระบบรักษาความปลอดภัยเพื่อเข้าสู่ระบบข้อมูลและ เครือข่าย
     3.  Cracker คือ ผู้ที่ใช้ทักษะในการhacking เพื่อจุดประสงค์ในการบุกรุกทำลาย ระบบ และ รวมทั้งการลักลอบขโมยข้อมูลของบุคคลอื่น
     4.  Ethical hacker คือ ผู้เชี่ยวชาญทางด้านsecurity ผู้ซึ่งใช้ทักษะในการ hacking เพื่อจุดประสงค์ในการป้องกันระบบ
     5.  Threat คือ ภัยคุกคามหรือสิ่งที่ละเมิดระบบรักษาความปลอดภัย และอาจก่อให้เกิดผลกระทบซึ่งเป็นอันตรายต่อระบบ

วันอังคารที่ 11 กันยายน พ.ศ. 2555

การเปรียบเทียบของ Kaspersky Antivirus 2012 กับ AVG antivirus 2012


การเปรียบเทียบของ Kaspersky Antivirus 2012 กับ  AVG antivirus 2012

ตารางการเปรียบเทียบ antivirus


Kaspersky Antivirus 2012
                 โดยโปรแกรม Kaspersky Antivirus 2012 ก็เป็น โปรแกรมสแกนไวรัส ที่มีคุณสมบัติในการสร้างความปลอดภัยให้แก่เครื่องคอมฯของเราอย่างครบถ้วนไม่ว่าจะเป็น การป้องกันพื้นฐานอย่าง Antivirus และ Antispyware ซึ่งก็สามารถทำงานได้ในแบบ Real-Time และก็ได้มีการปรับปรุงการสแกนเว็บไซต์และอีเมล์ที่มีความเสี่ยงต่อการติดภัยคุกคามต่างๆ และอีกฟังก์ชั่นหนึ่ง ที่มีการพัฒนาออกมาก็คือ การหลบหนีภัยคุกคามที่มาจากแผ่น CD ที่มีการติดเชื้อมา และใหม่ล่าสุด Desktop Gadget ฟังก์ชั่นการสร้างความสะดวกสบายในการใช้งาน

คุณสมบัติ
                         Kaspersky Anti-Virus 2012 สิ่งสำคัญสำหรับระบบความปลอดภัยในคอมพิวเตอร์ รวมไปถึง External Hard Disk และ Thump Drive ด้วยการสแกนแบบเรียลไทม์ สามารถกำจัดไวรัสได้ทุกชนิดอย่างมีประสิทธิภาพ โดยไม่ลบไฟล์สำคัญให้การปกป้องแบบเชิงรุกขณะท่องอินเทอร์เน็ต พร้อมการอัพเดตฐานข้อมูลแบบอัตโนมัติ ง่ายต่อการใช้งานและไม่ทำให้เครื่องคอมพิวเตอร์ทำงานช้าลง

  • เทคโนโลยีการป้องกันใหม่ล่าสุดและพัฒนาอยู่เสมอจากแลปตลอด 24 ชั่วโมงให้คุณนำหน้าอาชญากรไซเบอร์อยู่เสมอ จึงสามารถป้องกันคอมพิวเตอร์คุณจากไวรัสและภัยคุกคามทุกประเภท
  • รู้ถึงไฟล์และเว็บไซต์อันตรายอย่างรวดเร็วและง่ายดายลิงค์เว็บไซต์ต่างๆจะมีสัญลักษณ์สีที่แสดงให้เห็นถึงระดับความอันตราย โดยคุณ สามารถตัดสินใจได้ว่าคุณต้องการจะเปิดหรือบล็อกทรัพยากรออนไลน์เหล่านั้น และ เพียงคลิกแค่เดียว คุณจะสามารถตรวจสอบระดับความปลอดภัยของไฟล์ต่างๆ ด้วย ข้อมูลจากระบบคราวน์ที่น่าเชื่อถือ
  • เพลิดเพลินกับสมรรถนะของคอมพิวเตอร์ที่รวดเร็วและมีประสิทธิภาพ รวดเร็วทันใจกับการเล่นอินเทอร์เน็ต ดูคลิปวิดีโอ และติดต่อสื่อสารออนไลน์ ด้วย เทคโนโลยีการจัดการทรัพยากรคอมพิวเตอร์อันชาญฉลาดภายใน Kaspersky Anti-Virus 2012
  • อัพเดตฐานข้อมูลรวดเร็วและมีประสิทธิภาพไม่จำเป็นต้องกังวลเรื่องการอัพเดต เพราะ Kaspersky อัพเดตอย่างอัตโนมัติ ลด จำนวนข้อมูลบนเครือข่าย ลดเวลาของการดาวน์โหลดให้น้อยที่สุด และใช้ ทรัพยากรของคอมพิวเตอร์คุณน้อยที่สุด
  • อินเตอร์เฟสรูปแบบใหม่ ใช้ง่ายและรวดเร็ว ศาสตร์แห่งศิลป์ของอินเตอร์เฟสใหม่ที่จะแสดงถึงสถานะความปลอดภัยของ คอมพิวเตอร์ของคุณได้อย่างรวดเร็วและทำให้การจัดการความปลอดภัยบน คอมพิวเตอร์ของคุณนั้นง่ายดาย


ข้อดีของ Kaspersky Anti-Virus 2012
              1. ป้องกันไวรัสภายในคอมพิวเตอร์และอุปกรณ์เชื่อมต่อต่าง ๆ ไม่ว่าจะเป็น USB หรือพวกตระกูล CD,DVD ทั้งหลาย
              2. ป้องกันไวรัสจากอินเตอร์เน็ตและการโจมตีต่าง ๆ ทำให้เราใช้งานเว็บไซต์ต่าง ๆ ได้อย่างปลอดภัยและมีความมั่นใจสูงมาก ๆ
              3. ทำความสะอาดคอมพิวเตอร์ด้วยการวิเคราะห์ข้อมูล และ Register ในระบบ Windows 7 ลดข้อผิดพลาดต่าง ๆ และรักษาระบบให้คงสภาพความเร็วอยู่เหมือนตอนติดตั้งใหม่
              4. ทำงานแบบ Real-time ป้องกันไวรัสตลอดเวลา ขณะเปิดคอมพิวเตอร์ ทำให้ไวรัสตัวไหนก็ไม่สามารถที่จะเข้ามาเดินเล่นในคอมพิวเตอร์ของคุณได้เลย

ข้อเสียของ Kaspersky Anti-Virus 2012
              ถ้าจะเลือกใช้งานโปรแกรมนี้ในคอมพิวเตอร์ จะกินทรัพยากรคอมพิวเตอร์จำนวนมาก แน่นอนโปรแกรมที่ทำงานเยอะๆ และมีออฟชั่นการทำงานมากๆ ช่วยปกป้องคอมพิวเตอร์ให้ปลอดภัยจากไวรัส ย่อมต้องแลกด้วยทรัพยากรคอมพิวเตอร์จำนวนมาก หากว่าคอมพิวเตอร์อยู่ในระดับดี ก็ไม่ต้องกังวลเรื่องนี้เลยหนักเครื่อง เป็นภาษาที่ผู้ใช้งานคอมพิวเตอร์ส่วนใหญ่จะใช้เรียกกัน นั่นหมายความว่า มันจะทำให้คอมพิวเตอร์ทำงานช้าลงบ้าง เป็นเรื่องธรรมดา รำคาญ เป็นอีกเรื่องที่สำคัญเลยก็ว่าได้ เพราะมันฉลาด จนบางครั้งฉลาดเกินไป มันก็จะกิน Crack ของโปรแกรมต่าง ๆ ที่เราได้เก็บไว้ในคอมพิวเตอร์

 AVG antivirus 2012
               AVG Anti-Virus 2012 ให้การป้องกันที่สมบูรณ์ที่ทำงานเงียบ ๆ ในพื้นหลังและการปรับปรุงโดยอัตโนมัติเพื่อป้องกันคุณจากภัยคุกคามอย่างต่อเนื่อง ซึ่งหมายความว่าคุณสามารถท่อง, การค้นหา, แชท, ดาวน์โหลดและแลกเปลี่ยนไฟล์ด้วยความมั่นใจ เล่นเกมและท่องโดยไม่หยุดชะงักด้วยคุณสมบัติเช่น Anti-Virus, Anti-Malware, Anti-Spyware, เทคโนโลยีป้องกัน AVG มีเมฆ, AVG ชุมชนการป้องกันเครือข่าย, AVG อาศัยโล่และ AVG สมาร์ท Anti-Rootkit

ข้อดีของ AVG antivirus 2012
               1. ป้องกันไวรัส, สปายแวร์รูทคิท ฯลฯ
               2. การป้องกันตัวที่ป้องกันการโจรกรรมข้อมูล
               3. ไฟบนทรัพยากรระบบ ไม่ได้ชะลอตัวลงของระบบหรือการท่องอินเทอร์เน็ต
               4. การบู๊ตระบบได้อย่างรวดเร็ว
               5. ผู้ใช้งานสแกนได้ด้วยความเร็วที่ดีไม่มีผลต่อประสิทธิภาพของระบบ

ข้อเสียของ AVG antivirus 2012
               1. การเปลี่ยนแปลงเครื่องมือค้นหาจะเริ่มต้นถึงแม้ว่าเราเลือกที่จะไม่เปลี่ยนแปลง
               2. เนื่องจากเป็นฟรีแวร์โปรแกรมแอนตี้ไวรัส ดังนั้น จึงมีข้อจำกัดในการป้องกันไวรัสในรูปแบบอื่นๆ เช่น ไม่สามารถป้องกัน สแปมเมล เป็นต้น แต่โดยภาพรวมแล้ว สำหรับฟรีโปรแกรมที่สามารถป้องกันไวรัสแบบตลอดเวลา (Realtime) ก็เป็นอีกหนึ่งโปรแกรมที่น่าสนใจ และที่สำคัญมีการ download มากทีสุดตัวหนึ่งของโลกเลยทีเดียว 

วันเสาร์ที่ 21 กรกฎาคม พ.ศ. 2555

คำศัพท์ สัปดาห์ที่ 5


คำศัพท์ computer security สัปดาห์ที่ 5


     1.  Cryptography คือ การเข้ารหัสลับ ศิลปะในศาสตร์ที่เกี่ยวเนื่องกับหลักการ ตัวกลาง และวิธีการในการทำให้ข้อความธรรมดาไม่สามารถถูกอ่านได้ โดยเข้าใจ และในการแปลงข้อความที่ถูกเข้ารหัสลับกลับเป็นข้อความธรรมดา เป็นต้น
     2.  ASIM - Automated SecurityIncident Measuremen คือ การวัดเหตุการณ์หรือความปลอดภัยแบบอัตโนมัติ: ซึ่งเป็นการเฝ้าดูของ Traffic ในเครือข่ายและสามารถเก็บสะสมข้อมูล จากเครือข่ายของเป้าหมายโดยที่มีการตรวจจับ กิจกรรมที่ไม่ได้ รับอนุญาตในเครือข่าย เป็นต้น
     3.  Operations Security (OPSEC) คือ ปฏิบัติการความปลอดภัย กระบวนการพิสูจน์ทราบข้อมูลสำคัญและการวิเคราะห์การกระทำของฝ่ายเราที่เกี่ยวข้องกับปฏิบัติการทางทหารและกิจกรรมอื่น ๆ
     4.  Network Security Officer คือ เจ้าหน้าที่รักษาความปลอดภัยเครือข่าย ผู้ซึ่งได้รับมอบหมายอย่างเป็นทางการจากผู้ซึ่งมีอำนาจหน้าที่ให้มีการ ปฏิบัติอย่างถูกต้องในเรื่องที่เกี่ยวข้องภายในระบบข้อมูลอัตโนมัติ
     5.  Secure Socket Layer: SSL คือ มาตรฐานของ Protocol การสื่อสารที่มีกระบวนการพิสูจน์ตัวตนรวมอยู่ใน ชุด Protocol โดย SSL ถูกออกแบบและกำหนดรายละเอียดโดยบริษัท Netscape เมื่อ ค.ศ. 1994 เพื่อบริการความปลอดภัยแก่ข้อมูลในระหว่างชั้นProtocol ระดับแอปพลิเคชั่น (เช่น HTTP, Telnet, NNTP, หรือ FTP)

วันพฤหัสบดีที่ 19 กรกฎาคม พ.ศ. 2555

คำศัพท์สัปดาห์ที่ 4


คำศัพท์ computer security สัปดาห์ที่ 4

      1. Payload     หมายถึง คำศัพท์ที่เรียก Action ต่างๆที่พวก malware ใช้จู่โจมต่อเครื่องคอมพิวเตอร์ในแต่ละครั้งที่ทำให้เครื่องคอมพิวเตอร์นั้นๆติดไวรัส
      2. Malware: Malicious Software  คือ โปรแกรมที่มีเจตนาร้าย เพื่อใช้อธิบายถึงเหล่าโปรแกรมหรือไวรัสที่มีเจตนาร้ายต่อระบบคอมฯ อย่างจงใจ รวมถึง Worm และ Trojan
      3. IP spoofing  เป็นหนึ่งในวิธีการโดยทั่วไปที่ใช้เพื่อโจมตีเครือข่ าย เพื่อให้สามารถเข้าถึงระบบคอมพิวเตอร์ที่ไม่ได้รับอนุญาตโดยการส่งข้อความปลอม ๆ ที่ดูเหมือนจะจากเครื่องที่ได้รับการเชื่อถือ (trusted machine) อาศัยการปลอม IPaddress ของเครื่องนั้น
      4. Phishing  เป็นเทคนิคการทำ social engineer โดยใช้อีเมลล์เพื่อหลอกให้เหยื่อเปิดเผยข้อมูลการทำธุรกรรมทางการเงินบนอินเตอร์เน็ตเช่น บัตรเครดิตหรือพวก online bank account
      5. Spam  สแปมเมล (Spam mail) หรือที่เรียกว่าอีเมลขยะ หรือ Junk Mail คืออีเมลที่ถูกส่งไปหาผู้รับ โดยที่ผู้รับไม่พึงประสงค์ Spam Mail ส่วนใหญ่มีเนื้อหาเกี่ยวกับการโฆษณา ต่าง ๆ เช่น วิธีการรวยทางลัด ยาลดน้ำหนักเว็บลามกอนาจาร และอื่น ๆ ที่สร้างความน่ารำคาญแก่ผู้รับ

คำศัพท์สัปดาห์ที่ 3


คำศัพท์ computer security สัปดาห์ที่ 3

          1. Administrative Security  การบริหารเรื่องความปลอดภัย : ข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่างๆ ที่ตั้งขึ้นมา เพื่อให้การป้องข้อมูลอยู่ในระดับที่ยอมรับได้
          2. Audit  การตรวจสอบที่กระทำอย่างอิสระเพื่อให้มั่นใจว่าบันทึกและกิจกรรมต่างๆ เป็นไปตามการควบคุม นโยบาย และระเบียบปฏิบัติที่ได้จัดตั้งขึ้น และเพื่อแนะนำการเปลี่ยนแปลงต่างๆ ในการควบคุม นโยบาย และระเบียบปฏิบัติเหล่านั้น
          3. Bug   คุณสมบัติหรือความสามารถใน Software หรือ Hardware ที่ไม่เป็นที่ต้องการและไม่ได้ตั้งใจให้เกิดขึ้น โดยเฉพาะอย่างยิ่งคุณสมบัติที่ทำให้ Software หรือ Hardware นั้นทำงานผิดพลาด
          4. Corporate Raiders  สายลับในองค์กร : พนักงานที่โจมตีเครื่องคอมพิวเตอร์ของคู่แข่งเพื่อผลประโยชน์ทางการเงิน
          5. Tripwire   เครื่องมือทาง Software สำหรับความปลอดภัย หลักการทำงานพื้นฐานคือทำงานร่วมกับฐานข้อมูลที่เก็บจำนวน byte ของ file ไว้และหากตรวจสอบได้ว่าจำนวน byte เปลี่ยนไปก็จะแจ้งต่อผู้จัดการความปลอดภัยของระบบ

คำศัพท์สัปดาห์ที่ 2

คำศัพท์ computer security สัปดาห์ที่ 2


1. Security Domains คือ สิ่งต่างๆกลุ่มหนึ่งซึ่งมีสิ่งหนึ่งสามารถเข้าถึงได้
2.  Security Audit  คือ การตรวจหาในระบบคอมพิวเตอร์ถึงปัญหาและความล่อแหลมทางความปลอดภัยต่างๆ
3. Plaintext คือ ข้อมูลที่ไม่ได้เข้ารหัสลับ
4. Cracker คือ ผู้ละเมินการรักษาความปลอดภัยในระบบข้อมูลอัตโนมัติ
5. Cracking คือ การบุรุกเข้าไปในระบบคอมพิวเตอร์

วันอังคารที่ 10 กรกฎาคม พ.ศ. 2555

คำศัพท์สัปดาห์ที่ 1


คำศัพท์ computer security สัปดาห์ที่ 1


1.Implementation Vulnerability  คือ ความล่อแหลมจากการใช้งาน
2. Incident คือ เหตุการณ์ละเมินความปลอดภัยคอมพิวเตอร์และเครื่อข่าย
3. Intrusion Detection คือ การตรวจจับการบุกรุก
4. Misvse Detection Model คือ การตรวจจับการบุกรุกโดยการมองหากิจกรมเกี่ยวกับเทคนิคการบุกรุกที่ทราบ
5. Packet Sniffer คือ อุปรกรณ์หรือ program ทำเฝ้าดูข้อมูลที่ไหลไปมาระหว่างคอมพิวเตอร์ในเครือข่าย