Category Archives: ความปลอดภัย (Security)

Microsoft แจ้งเตือนจะมีการใช้ฟิชชิ่งแคมเปญ ‘ใหญ่’ ในการใช้แมโคร Excel 4.0

Microsoft แจ้งเตือน

ทีมข่าวกรองด้านความปลอดภัยของ Microsoft เตือนถึงแคมเปญฟิชชิงที่มีขนาดใหญ่ซึ่งดูเหมือนว่าจะมีหัวข้อเกี่ยวกับ Covid-19 ซึ่งดูเหมือนจะเป็นอันตรายโดยเฉพาะเมื่อมีเหตุการณ์ในปัจจุบัน ระวังอีเมลที่คุณได้รับเช่นเคย ความพยายามฟิชชิ่งมีความทันสมัยมากขึ้นเป็นสองเท่า แคมเปญฟิชชิ่งดังรายละเอียดโดยทีมข่าวกรองด้านความปลอดภัยของไมโครซอฟต์ผ่านทาง Twitter ได้เผยแพร่อย่างน้อย 12 พฤษภาคมและมาพร้อมกับล่อ Covid-19 เพื่อล่อลวงผู้ใช้ในการเปิดอีเมลและสิ่งที่แนบมา “เรากำลังติดตามแคมเปญขนาดใหญ่ที่ส่งมอบเครื่องมือการเข้าถึงระยะไกลที่ถูกต้องตามกฎหมาย NetSupport Manager โดยใช้อีเมลที่มีไฟล์แนบที่มีมาโคร Excel 4.0 ที่เป็นอันตรายแคมเปญชุดรูปแบบ Covid-19 เริ่มต้นเมื่อวันที่ 12 พฤษภาคมและได้ใช้สิ่งที่แนบมาหลายร้อยรายการ ทีม Security Intelligence ของ Microsoft ผ่านทวีตหลาย ๆ We’re tracking a massive campaign that delivers the legitimate remote access tool NetSupport Manager using emails with attachments containing malicious Excel 4.0 macros. […]

Privacy Eraser Free โปรแกรมลบประวัติการใช้งานคอมพิวเตอร์เพิ่มความเป็นส่วนตัว

Privacy-Eraser-Free

หากคุณไม่อยากให้ใครรับรู้ว่าคุณกำลังใช้เครื่องคอมพิวเตอร์ทำอะไรบ้าง ไม่ว่าจะเป็น ประวัติการใช้งานโปรแกรม ประวัติการค้นหาข้อมูลภายในเครื่อง ประวัติการดาวน์โหลดโปรแกรม ไฟล์ที่ถูกลบในถังขยะ เป็นต้น ในบทความนี้จะมาแนะนำ Privacy Eraser Free โปรแกรม ประวัติการใช้งานกันค่ะ การปกป้องข้อมูลส่วนบุคคลของคุณ ในยุคดิจิตอลความเป็นส่วนตัวเป็นกุญแจสำคัญ แต่ก็ยากที่จะบรรลุ Privacy Eraser Free มีจุดมุ่งหมายเพื่อช่วยให้คุณบรรลุเป้าหมายนี้โดยการทำความสะอาดประวัติอินเทอร์เน็ตและดาวน์โหลดของคุณไม่เพียงเท่านั้น แต่ยังทำให้ไดรฟ์สะอาดและลบไฟล์ของคุณนอกเหนือจากการกู้คืน ทำความสะอาดเครื่องคอมพิวเตอร์ของคุณ เมื่อคุณเลือกที่จะทำความสะอาดเครื่องคอมพิวเตอร์ของคุณด้วย Privacy Eraser Free คุณสามารถ ปรับแต่งเนื้อหาที่ต้องการสแกนและทำความสะอาดได้อย่างสมบูรณ์ (เช่นรหัสผ่านที่บันทึกไว้ประวัติการป้อนอัตโนมัติและคุกกี้) เพื่อช่วยให้คอมพิวเตอร์ของคุณสะอาดและยังมีความสามารถในการกำหนดเวลาสแกนตลอดจนทำความสะอาด Windows โดยอัตโนมัติเมื่อคุณบูตเครื่องคอมพิวเตอร์ นอกจากนี้ยังมีตัวเลือกใน การเปลี่ยนระดับการตรวจหาไฟล์ ไม่เพียง แต่คุณสามารถทำการสแกนไปยังระดับปกติ Privary Eraser Free ยังช่วยให้คุณสามารถเติมข้อมูลลงในคอมพิวเตอร์ของคุณได้ (ซึ่งหมายถึงการเขียนทับข้อมูลเพื่อไม่ให้เครื่องมือใดสามารถดึงข้อมูลได้) – รวมทั้งการทำความสะอาดต่างๆของกระทรวงกลาโหมสหรัฐฯ มาตรฐาน นอกจากนี้ยังมี Peter Gutmann (นักวิทยาศาสตร์ด้านคอมพิวเตอร์ซึ่งคิดค้นอัลกอริทึมสำหรับลบข้อมูลในฮาร์ดไดรฟ์อย่างปลอดภัย) ซึ่งเป็นระดับความปลอดภัยสูงสุด Privacy Eraser Free ไม่เพียง แต่จะสแกนประวัติการเรียกดูของคุณ (ด้วยการสนับสนุนเบราว์เซอร์หลัก ๆ ) แต่จะ ล้างแอพพลิเคชันเดสก์ท็อปไฟล์ Windows […]

สอนวิธี Enable DNS Over HTTPS ใน Google Chrome

Google Chrome รองรับ DNS ผ่าน HTTPS (DoH) เพื่อเพิ่มความเป็นส่วนตัวและความปลอดภัย โดย Google Chrome เวอร์ชั่น 80 จะถูกปิดใช้งานตั้งแต่เริ่มต้น แต่คุณสามารถเปิดใช้งานได้โดยไปที่  flag แล้วเปิดใช้งานสถานะที่ซ่อนไว้อยู่ ดังนั้นต่อไปนี้ Chrome จะไม่ใช้ DoH ยกเว้นแต่ว่าคุณได้กำหนดค่าให้ใช้เซิร์ฟเวอร์ DNS ที่รองรับ DNS ผ่าน HTTPS คุณอาจต้องเปลี่ยนเซิร์ฟเวอร์ DNS ของคุณเพื่อใช้ประโยชน์จากมัน Google Public DNS, Cloudflare และแม้แต่ Comcast ของ DNS ก็รองรับทุกอย่าง วิธีเปิดใช้งาน DNS ผ่าน HTTPS ใน Chrome หากต้องการเปิดใช้งาน DoH ใน Chrome ให้เริ่มต้นด้วยการพิมพ์หรือคัดลอก path ดังนี้ “chrome: // flags […]

Microsoft ยอมรับ Hacker สามารถโจมตีช่องโหว่ร้ายแรงใหม่ใน Windows 10

เมื่อวันจันทร์ที่ผ่านมาไมโครซอฟท์แจ้งว่าพบข้อบกพร่องใน Windows 10 และระบบปฏิบัติการรุ่นอื่น ซึ่งในตอนนี้ยังไม่มี Path สำหรับจัดการช่องโหว่นี้ แม้ว่า Microsoft มักจะย้ำว่าเป็นข้อบกพร่องที่วิกฤต Per TechCrunch ทีมรักษาความปลอดภัยของ Microsoft กล่าวว่ามีข้อผิดพลาดในไลบรารี Adobe Type Manager (atmfd.dll) ซึ่งตัวนี้เป็นตัวจัดการ การแสดงผลของ Font บางชนิดช่วยให้ผู้โจมตีสามารถรันโค้ดที่เป็นอันตรายจากระยะไกล (remote destop) โดยหลอกให้ผู้ใช้เปิดหรือดูไฟล์เอกสารที่ติดมัลแวร์ แม้จะมีชื่อเรื่องของ DLL เข้ามาแต่ข้อผิดพลาดนี้เป็นความรับผิดชอบของ Microsoft ไม่ใช่ของ Adobe ดังที่ Ars Technica กล่าวไว้ โดย Microsoft ระบุบระบุว่ากำลังอยู่ในช่วงพัฒนา Patch แก้ไขเพื่อปิดช่องโหว่ดังกล่าวอยู่ และน่าจะถูกปล่อยออกมาในการอัปเดตตามกำหนดการในครั้งหน้า (14 เมษายน 2563) ในระหว่างนี้ Microsoft ได้แนะนำขั้นตอนต่าง ๆ เพื่อลดความเสี่ยง ผู้ใช้สามารถปิดใช้งาน ใน Windows Explorer ปิดใช้งานบริการ […]

สอนวิธีดู Google Maps Timeline ว่าเราเดินทางไปไหนมาบ้างพร้อมวิธีลบประวัติการเดินทาง

หลายคนคงมี Google account ซึ่งเมื่อ Login เข้าใช้งานแล้วสามารถเข้าใช้ผลิตภัณฑ์ต่างๆของ google ได้ รวมถึงการใช้งาน Google maps ด้วยแต่คงมีหลายคนน้อยนักที่รู้ว่า google maps มีการบันทึก ได้เก็บข้อมูลสถิติการเดินทางของเราด้วย ซึ่งในบทความนี้จะสอนวิธีดู Google maps timeline และวิธีลบกันค่ะ วิธีเข้าดูประวัติใน android หากยังไม่ได้ล๊อกอิน ให้ทำการล๊อกอิน gmail ก่อน จากนั้นเปิดแอพ Google Map คลิกที่ สามขีด ที่อยู่ซ้ายมือบนสุด คลิกเลือก Your Timeline (ไทม์ไลน์ของคุณ) เมื่อคลิกเข้าไปแล้วแอพแสดงประวัติการเดินทางของเราก็จะแสดงขึ้นมา ค่าเริมต้นจะแสดงการเดินทาง ณ วันปัจจุบันให้เราทราบ วิธีเข้าดูประวัติใน คอมพิวเตอร์ เข้าเว็บที่ลิ้งนี้ https://www.google.co.th/maps/ จากนั้นกดที่ปุ่ม สามขีด เพื่อเปิดเมนูของแผนที่ขึ้นมา วิธีลบประวัติใน google maps timeline ถ้าใครไม่อยากเก็บประวัติเดินทางไว้ใน google maps […]

สอนล็อค Folder โดยใช้โปรแกรมมากับ Window อย่าง Notepad

วิธีการล๊อก Folder ที่เราอยากจะเก็บไว้เป็นความลับไม่ต้องการให้คนอื่นมาเปิดดูไฟล์ใน Folder ของเราโดยหากใครเปิดจะก็ขึ้นถามหา password ซึ่งเราสามารถใช้โปรแกรมพื้นฐานที่ติดมากับระบบปฏิบัติการ Windows อย่าง Notepad ได้ด้วย ส่วนวิธีการทำนั้นทำอย่างไรมาดูกันค่ะ วิธีทำใน notepad ก่อนอื่นให้คลิกขวาบนพื้นที่ว่างๆบนหน้าจอ Desktop ก่อน แล้วเลือก New > Text Document Copy ชุดคำสั่งด้านล่างนี้ทั้งหมดไปวางใน Notepad ตรง your_password ให้ใส่รหัสผ่านที่เราต้องการใช้งาน cls @ECHO OFF title Folder Private if EXIST “Control Panel.{21EC2020-3AEA-1069-A2DD-08002B30309D}” goto UNLOCK if NOT EXIST Private goto MDLOCKER :CONFIRM echo Are you sure you want to lock […]

สอนวิธีตั้งรหัสผ่าน (password) ให้ไฟล์นามสกุล zip ด้วยโปรแกรม winrar

การซิปไฟล์ด้วยโปรแกรม winrar ทำให้เราสามารถรวบรวมไฟล์ต่างๆให้กลุ่มก้อนเดียว สะดวกในรับส่งไฟล์นอกจากจะให้ไฟล์มีขนาดเล็กลงแล้ว ตัวโปรแกรมยังสามารถกำหนดรหัสผ่านในแตกไฟล์ได้อีกด้วย ทำให้การส่งไปคนอื่นที่ต้องการมีความปลอดภัยมากขึ้น ในบทความนี้จะสอนวิธีการใส่รหัสผ่านให้กับไฟล์ นามสกุล zip กันค่ะ ขั้นตอนการตั้งรหัสผ่าน ขั้นตอนที่ 1 คลิกขวาที่ไฟล์ที่ต้องทำซิปหรือถ้าไฟล์ที่เยอะให้ทำการสร้างโฟลเดอร์มาใส่ไฟล์ทั้งหมด จากนั้นคลิกขวาที่โฟลเดอร์นั้น ขั้นตอนที่ 2 เมื่อคลิกขวาแล้วจะแสดงหน้าต่างตามภาพด้านล่าง ให้ทำการเลือก add to archive… ขั้นตอนที่ 3 โปรแกรมจะแสดงหน้าต่างใหม่โดยสามารถกำหนดรายละเอียดได้ดังนี้ ตั้งชื่อไฟล์ใหม่ กำหนดชนิดของไฟล์ แยกไฟล์เป็นหลายส่วนใช้เฉพาะกรณีที่ต้องการแยกเป็นหลายไฟล์เช่น ไฟล์หนังที่มีขนาดใหญ่มากอาจจะไฟล์ไปก้อนเดียวแล้วไม่สะดวก (หน่วยเป็นไบต์) ขั้นตอนที่ 4 จากนั้นทำการคลิกที่ set password… เพื่อต้องการตั้งรหัสผ่าน ขั้นตอนที่ 5 เมื่อคลิกปุ่มแล้วโปรแกรมจะแสดงหน้าต่างใหม่ ให้ทำการใส่รหัสผ่านที่ต้องการโดยทั้งสองช่องต้องเหมือนกันจากนั้นคลิกที่ปุ่ม OK เมื่อคลิกแล้วหน้าต่างที่ตั้งรหัสผ่านจะปิดลงให้คลิก OK อีกครั้ง เป็นอันเสร็ขเรียบร้อย เมื่อทำการแตกไฟล์ซิปที่มีรหัสผ่านจะขึ้นหน้าต่างตามด้านล่างให้ทำการใส่ผ่านที่ตั้งไว้ก็สามารถแตกไฟล์นี้ได้ค่ะ

Google Chrome จะแจ้งเตือนเมื่อคุณซื้อของในเว็บที่ไม่ปลอดภัย

ในยุคปัจจุบันการซื้อของออนไลน์ ชำเงินผ่านระบบออนไลน์นั้นเป็นเรื่องปกติไปเสียแล้ว แต่คุณจะแน่ใจได้อย่างไรว่าเว็บที่กำลังซื้อของแล้วชำระเงินด้วยบัตรเคดิตนั้นปลอดภัยดี chrome เวอร์ชั่นล่าสุดนี้ ได้อัพเดท ฟีเจอร์ใหม่ที่แจ้งเตือนว่าเว็บได้มีการใช้งาน HTTPS, ซึ่งหากเว็บไหนที่ไม่มีนั้นเวลาจ่ายเงินด้วยบัตรเคดิตจะแจ้งเตือนเป็นสีแดงว่าเว็บนี้ไม่ปลอดภัยตรงช่อง addresss ของเว็บไซต์ เป็นการบอกว่าเว็บที่กำลังเข้าใช้งานไม่ได้รับรองความปลอดภัยคุณอาจจะถูกโจรกรรมข้อมูลก็ได้ โดยเว็บไหนที่ไม่มี HTTPS นั้นคือต้องติดตั้ง SSL Certificate แล้ว SSL Certificate คืออะไรล่ะ SSL Certificate (ใบรับรองความปลอดภัย หรือ ใบรับรองอิเล็กทรอนิกส์) ย่อมาจาก Secure Socket Layer ซึ่งได้รับพัฒนาขึ้นมาเป็น TLS (Transport Layer Security) คือ เทคโนโลยีเข้ารหัสข้อมูลที่รับส่งระหว่างผู้ใช้ กับเว็บไซต์ต่างๆ หรือ ระหว่างผู้ใช้กับ Application ต่างๆ โดยช่วยเพิ่มปลอดภัยให้กับข้อมูล ป้องกันการถูกถอดรหัส หรือดักอ่านข้อมูลระหว่างรับส่งบนเครือข่ายอินเตอร์เน็ต (Sniffer) ทำให้ข้อมูลที่ผู้ใช้มีปลอดภัยมากยิ่งขึ้น ป้องกันการถูก Hack จากการถูกดักอ่านข้อมูลดังกล่าว ดังนั้นหากคุณต้องการซื้อของผ่านระบบออน์ไลน์ควรเลือกเว็บไซต์มี SSL Certificate เพื่อป้องการถูก hack […]

ภัยคุกคากจาก Internet ที่เรียกว่า Phishing พร้อมบอกวิธีป้องกัน

Phishing คืออะไร ทำไมต้องระวัง เป็นรูปแบบการโจมตีอย่างหนึ่งโดยจะใช้จิตวิทยาล่อเหยื่อให้หลงกล สามารถลวงเอาข้อมูลส่วนตัวของเหยื่อมาได้อย่างง่าย ดูลักษณะคล้ายการตกปลาล่อเหยื่อ อย่างที่คุณเห็นในข่าวต่างๆที่ เช่นมีการปลอมแปลง email ของธนาคาร ทำได้อย่างแนบเนียน ถ้าไม่สังเกตุดีๆคิดว่าเป็นอีเมล์ของทางธนาคารจริง เมลบอกเหยื่อให้เผยข้อมูลส่วน เป็นเหตุให้เกิดการโอนเงินไปที่อื่นโดยที่เหยื่อไม่รู้ตัว หรือ การสร้างหน้า Facebook ปลอมหลอกให้กรอก usename และ password และพอหลวมตัวกรอกไปแล้ว ทำให้บัญชี ถูกยืดไป ที่เหยื่อบางคนเรียกว่าถูก facebook hack วิธีการป้องกัน Phishing ให้สังเกต Url ของเว็บไซต์ว่าผิดปกติใหมถูกต้องหรือไม่ ข้อสังเกตอีกอย่างเวลาซื้อสินค้าและบริการที่ต้องตัดบัตรเคดิต ให้สังเกต url มีการเข้ารหัสแบบ https หรือไม่ ให้ระวังอีเมลของธนาคารที่หลอกสอบถามข้อมูลส่วนตัว เพราะโดยปกติธนาครไม่สอบถามทางอีเมล หากไม่แน่ใจให้ติดต่อเจ้าหน้าที่ของธนาคาร หลีกเลี่ยงการเปิดโปรแกรมน่าสงสัยที่ส่งมาทางอีเมล ควรติดตามข่าวเกี่ยวกับภัยคุกคามทางอินเตอร์เน็ตอยู่บ่อยๆเพราะมีกลหลวงแบบใหม่ๆที่เราอาจคาดไม่ถึง

Two-Factor Authentication คืออะไร จำเป็นต้องใช้ใหม?

two-factor authentication (หรือว่า “2FA”) คือการยืนยันตัวตนผ่านสองขั้นตอน ที่จะต้องให้ผู้ใช้งานใส่รหัสอีกหนึ่งชุด นอกเหนือจาก password ของเรา และรหัสนี้ยังมีเวลาหมดอายุด้วย โดยจะมีอายุประมาณ 20 วินาที ซึ่งระบบที่ต้องการความปลอดภัยเป็นพิเศษ 2FA ยอดนิยมที่ถูกใช้บ่อย SMS Verification มันคงเป็นเรื่องธรรดาในการใช้ app และ ความรักษาความปลอดภัยด้วยการยืนสองขั้นตอนด้วย  SMS ในการเข้าถึง บัญชีของเรา ในขณะที่เราเข้าบัญชีเราในอุปกรณ์ใหม่ ระบบจะทำการยืนยันตัวตนไปที่โทรศัพท์มือถือของเรา  ข้อความ SMS ซึ่งประกอบไปด้วย code ยืนยันสั้นๆ ให้เราทำการยืนยันตัวตนในอุปกรณ์ใหม่ Google Authenticator / App-Generated Codes อาจจะเป็นทางเลือกที่ดีกว่าการใช้ SMS นั่นก็เพราะว่าไม่ต้องการส่งผ่านผู้ให้บริการโทรศัพท์นั่นก็คือ google authernticator (รองรับระบบ แอนด์ดรอย/ไอโฟน) ซึ่งเป็น app  ยอดนิยม หลังจากตั้งค่าระบบยืนยันตัวก็จะได้รับรหัสยืนยันตัวตนในการเพิ่ม username และ password เราสามารถใช้ app google […]