วันจันทร์ที่ 1 ตุลาคม พ.ศ. 2555

คำศัพท์ Computer Security 10


1. Fault Tolerance
    ความสามารถของระบบหรือส่วนประกอบที่จะสามารถปฏิบัติงานได้ตามปกติถึงแม้ว่าจะมีข้อผิดพลาดทาง Software หรือ Hardware เกิดขึ้น

2. Incident 
    เหตุการณ์ละเมิดความปลอดภัยคอมพิวเตอร์และเครือข่าย : กลุ่มของการโจมตีที่สามารถถูกแยกแยะออกมาจากการโจมตีอื่นๆ เพราะการที่สามารถเห็นได้ชัดเจนถึงผู้โจมตี วิธีการโจมตี จุดมุ่งหมาย site ต่างๆ ที่เกี่ยวข้อง และเวลา

3. Malicious Code 
    Hardware, Software หรือ Firmware ที่มีการตั้งใจใส่เข้าไปในระบบเพื่อจุดประสงค์ที่ไม่ได้รับอนุญาต ตัวอย่างเช่น Trojan Horse

4. Data Driven Attack
    การโจมตีรูปแบบหนึ่งที่ข้อมูลถูกเข้ารหัสให้ดูเหมือนเป็นข้อมูลธรรมดาและเมื่อผู้ใช้หรือ process ใช้หรือ execute ข้อมูลนี้ การโจมตีก็จะเริ่มขึ้น

5. Incident Number 
    หมายเลขเหตุการณ์ : หมายเลขอ้างอิงใช้ในการติดตามเหตุการณ์ฯ หรือใช้ในการพิสูจน์ทราบถึงข้อมูลของเหตุการณ์ฯนั้น

วันจันทร์ที่ 17 กันยายน พ.ศ. 2555

คำศัพท์ Computer Security 9


1. Administrative Security
    การบริหารเรื่องความปลอดภัย : ข้อกำหนดทางการจัดการและสิ่งควบคุมเสริมต่างๆ ที่ตั้งขึ้นมา เพื่อให้การป้องข้อมูลอยู่ในระดับที่ยอมรับได้

2. Audit 
    การตรวจสอบที่กระทำอย่างอิสระเพื่อให้มั่นใจว่าบันทึกและกิจกรรมต่างๆ เป็นไปตามการควบคุม นโยบาย และระเบียบปฏิบัติที่ได้จัดตั้งขึ้น และเพื่อแนะนำการเปลี่ยนแปลงต่างๆ ในการควบคุม นโยบาย และระเบียบปฏิบัติเหล่านั้น

3. Bug 
    คุณสมบัติหรือความสามารถใน Software หรือ Hardware ที่ไม่เป็นที่ต้องการและไม่ได้ตั้งใจให้เกิดขึ้น โดยเฉพาะอย่างยิ่งคุณสมบัติที่ทำให้ Software หรือ Hardware นั้นทำงานผิดพลาด

4. Corporate Raiders 
    สายลับในองค์กร : พนักงานที่โจมตีเครื่องคอมพิวเตอร์ของคู่แข่งเพื่อผลประโยชน์ทางการเงิน

5. Tripwire 
    เครื่องมือทาง Software สำหรับความปลอดภัย หลักการทำงานพื้นฐานคือทำงานร่วมกับฐานข้อมูลที่เก็บจำนวน byte ของ file ไว้และหากตรวจสอบได้ว่าจำนวน byte เปลี่ยนไปก็จะแจ้งต่อผู้จัดการความปลอดภัยของระบบ

วันอังคารที่ 11 กันยายน พ.ศ. 2555

การเปรียบเทียบ Antivirus






Kaspersky Internet Security 2009

-มีฐานข้อมูลที่แน่นหนาน่าเชื่อถือ
-ใช้งานง่าย หน้าตาเรียร้อย หากใช้ไปจนชำนาญจะสามารถตั้งค่าต่างๆได้ตามใจต้องการ
-เหมาะมากสำหรับนักท่องเน็ต เพราะมีระบบป้องกันเกี่ยวกับการท่องโลกโดยเฉพาะ
-อาจกินทรัพยากรเครื่องบ้าง เหมาะสำหรับเครื่องที่มี แรม 1GB สำหรับ XP และ 2 GB สำหรับ Vista และ Seven (ความเห็นส่วนตัว)
-ไม่เหมาะสำหรับ คนที่มีกิจกรรมให้อัพโหลดไฟล์ หรือดาวน์โหลดไฟล์บ่อยๆ เนื่องจากความปลอดภัยของโปรแกรม
ทำให้โหลดไฟล์ได้ช้า(เพียงบางเว็บเท่านั้น แต่ที่ชัดคือ Mediafire, Rapidshare, megaupload etc.)

Kaspersky Antivirus 2009
-ความปลอดภัยทางอินเตอร์เน็ตอาจลดลงจากตัวแรก แต่ก็ยังใช้งานได้ดีและปลอดภัย
-ไม่มีปัญหาการโหลดไฟล์ช้า เนื่องจากไม่มีฟังก์ชัน เกี่ยวกับอินเตอร์เน็ต โหลดได้เต็มสปีด
-ยังคงมีปัญหาเกี่ยวกับการอัพโหลด (อัพโหลดแล้วขึ้น Error หรือ Timeout แต่เฉพาะบางเว็บเท่านั้น เช่น www.mediafire.com)
แต่แก้ไขได้โดยการ คลิ๊กขวาตรง System Tray แล้วเลือก Pause protection...
-ยังคงกินทรัพยากรเครื่องระดับนึง และยังคงแนะนำเหมือนตัวแรก (XP : 1GB / Vista ,Seven : 2 GB)








ESET NOD32 Antivirus 4

เป็นโปรแกรมป้องกันไวรัสที่มีราคาไม่แพง มีความสามารถเยอะ และได้รับการยอมรับจากผู้ใช้จำนวนหนึ่ง แต่ด้วยอินเทอร์เฟซออกแบบมาไม่ดีทำให้ใช้งานได้ยาก และความสามารถที่เกินจำเป็น รวมถึงผลการทดสอบในการค้นหาไวรัสทำได้ไม่ดี ทำให้โปรแกรม NOD32 ยังไม่เป็นที่รู้จักและยอมรับในวงกว้าง
ESET NOD32 Antivirus 4 เหมาะสำหรับผู้ใช้งานอินเตอร์ไม่บ่อย ใช้งานน้อย เพราะโมดูลของเวอร์ชั่นนี้ถูกออกแบบมาให้ป้องกันไวรัสและป้องกันสปายแวร์ โมดูลของการป้องกันไวรัสจากอินเตอร์เน็ตอาจจะไม่เต็มที เหมาะสำหรับผู้ใช้งานทั่วไปโดยมีการตรวจสอบหลายชั้นปกป้องคุณจากภัยคุกคามทางอินเทอร์เน็ตก่อนที่จะสายเกินไป
1. เนื่องจากได้รับรางวัลสูงสุดจากการทดสอบLabs และได้รับการยอมรับให้มีศูนย์ positives
2. Design โปรแกรมไม่ใหญ่มากใช้หน่วยความจำน้อยและใช้พลังงาน CPU น้อย ทำให้คอมพิวเตอร์ของคุณทำงานที่รวดเร็วและมีการป้องกันมากขึ้นสำหรับเกมการท่องเว็บและส่งอีเมล.
3. Fast สแกนความเร็ว โปรแกรมที่มีประสิทธิภาพสูงช่วยให้การสแกนไฟล์ที่รวดเร็วและทำงานเงียบๆไม่ส่งผล ทำให้เครื่องช้า

คุณสมบัติของ ESET NOD32 Antivirus 4

1. ป้องกันต่อต้านลักลอบ ขโมยข้อมูลแบบ rootkits
2. ป้องกันการโจมตีจาก phishing
3. Protection from the Unknown ป้องกันตัวเอง เพื่อป้องกันไม่ให้ซอฟต์แวร์ที่เป็นอันตรายปิดหรือเลิกใช้ระบบรักษาความ ปลอดภัยของโปรแกรม
4. SysRescue ให้ผู้ใช้สามารถสร้าง Boot Scan เรียกใช้งานจาก CD และ USB เพื่อ Boot ได้
5. Portable media access control ป้องกันไวรัสจาก Flashdrive ,CD เมื่อมี Flashdrive เสียบเครื่อง จะทำการ Scan ทันที
6. Non-Graphical User Interface กราฟฟิคจะเปลี่ยนแปลงไปอัตโนมัติเมื่อใช้งานข้ามโหมดวินโดว์
7. Smart Optimalization สามารถ Scan ได้รวดเร็วยิ่งขึ้น
8. Integrated ESET SysInspector เครื่อง มือวิเคราะห์ในเชิงลึกวิเคราะห์ของระบบปฏิบัติการรวมถึงการทำงานกระบวนการรี จิสทรีเนื้อหาเริ่มต้นของรายการและการเชื่อมต่อเครือข่าย
การทดสอบ
ในการทดสอบ NOD32 ไม่สามารถตรวจสอบไวรัสบางตัวที่ถูกสร้างขึ้นมาใหม่ เช่นKakworm ในอีเมล์ใน in-box ทั้งที่โปรแกรมป้องกันไวรัสอื่นส่วนใหญ่สามารถตรวจพบ นั่นหมายถึงระบบป้องกันไวรัสของ NOD32 ยังไม่ประสิทธิภาพเพียงพอเพื่อใช้ในการวิเคราะห์รูปแบบของไวรัสชนิดใหม่ก่อนที่จะมีข้อมูลของไวรัสนั้น  แต่ในการทดสอบกับไวรัสที่พบบ่อยโดยทั่วไป NOD32 สามารถทำหน้าที่ได้ดีและสมบูรณ์มาก เช่นการทดสอบด้วยไวรัส “Gibe worm”นั้น NOD32 สามารถตรวจพบไวรัสในเมโมรี ลบไฟล์ไวรัส และแก้ไขรีจีสทรีที่ไวรัสแก้ไขไว้ให้กลับมาปกติได้

ข้อดีของ ESET NOD32 Antivirus 4

1.ราคาไม่แพง
2.เครื่องไวไม่หน่วง
3.สแกนไว
4.อัพเดทไว
5.key หาง่าย Crack กระจาย

ข้อด้อยของ ESET NOD32 Antivirus 4

1.ไม่ลบอีเมล์ไวรัสก่อนเข้า in-box
2.ไม่มีระบบตั้งเวลาเพื่อค้นหาไวรัส (schedule scan)
3.ใช้งานยุ่งยาก
4.ประสิทธิภาพในการค้นหาไวรัสรูปแบบใหม่ไม่ดี
5.มันจับบางตัวไม่ได้ บางตัวเป็น trojan ไม่สามารถลบได้
6.ไม่สามารถตรวจสอบไวรัสบางตัวที่ถูกสร้างขึ้นมาใหม่ เช่น Ka


รายชื่อสมาชิกในกลุ่ม
             1.นายรวิภาส  นิลประดับ  2551051541327
             2.นายอรรถพล ชูรังสฤษดิ์ 2551051541328
             3.นายอานนท์ ทับทิม 2551051541333

TOP 10 โปรแกรมกำจัดไวรัส


อันดับที่ 1 BitDefender Antivirus 2011
อันดับที่ 2 Kaspersky Antivirus 2011
อันดับที่ 3 Norton Antivirus 2011
อันดับที่ 4 Webroot Antivirus 2011
อันดับที่ 5 Vipre Antivirus 2011
อันดับที่ 6 ESET NOD32 Antivirus 4
อันดับที่ 7 AVG Antivirus 2011
อันดับที่ 8 Avira Antivir Premium
อันดับที่ 9 G -Data Antivirus 2011
อันดับที่ 10 Trend Micro Titanium Antivirus Plus 2011


                                     อันดับที่ 1 ครองแชมป์มาหลายปีซ้อนนั้นคือ BitDefender
โดยการให้บริการของซอฟต์แวร์ป้องกันไวรัสสายสำหรับ PC,Notebook, MAC และ โทรศัพท์มือถือ เหตุผลที่เป็นอันดับ 1  ของโปรแกรมป้องกันไวรัส
จากสิบรายการด้านบน เนื่องจาก BitDefender Antivirus 2011 เป็นหนึ่งในซอฟต์แวร์ที่แนะนำมากที่สุดกับ เครื่องคอมในบ้านหรือในองค์กรตั้งแต่ขนาดเล็กจนถึงขนาดใหญ่
โดยมีการป้องกันไวรัสที่ใช้เทคโนโลยีขั้นสูงในขั้นตอนการระบุความเสี่ยงและปิดกั้นอันตรายที่จะเกิดขึ้นก่อนที่จะเข้าถึงเครื่องคอมพิวเตอร์ นอกจากนั้น BitDefender
ได้ถูกเลือกใช้งานนับเป็นล้านๆเครื่องทั่วโลก และที่สำคัญราคาของซอฟต์แวร์มีราคาไม่แพงมาก โดย BitDefender Antivirus 2011 มาพร้อมกับคุณสมบัติ
การป้องกันเชิงรุกขั้นสูง การป้องกันไวรัส ป้องกันมัลแวร์ทั้งเก่าและมาใหม่ โดยใช้เทคโนโลยีชั้นนำของ BitDefender รวมไปถึงคุณสมบัติการสแกนแบบเรียลไทม์ กับเว็บ, อีเมลและกิจกรรม
Messenger ทันทีเพื่อให้คอมพิวเตอร์ของคุณปลอดภัย ปกป้องจากสปายแวร์ที่เป็นอันตรายโดยซอฟต์แวร์ป้องกันสปายแวร์ที่พยายามติดตามพฤติกรรมการใช้งานอินเตอร์เนตของคุณ


สมาชิกในกลุ่ม
        นายรวิภาส  นิลประดับ  2551051541327
        นายอรรถพล   ชูรังสฤษดิ์  2551051541328
        นายอานนท์ ทับทิม  2551051541333

วันจันทร์ที่ 10 กันยายน พ.ศ. 2555

คำศัพท์ Computer Security 8

1. Security Audit
    การตรวจหาในระบบคอมพิวเตอร์ถึงปัญหาและความล่อแหลมทางความปลอดภัยต่างๆ


2. Trojan Horse
    โปรแกรมที่ดูเหมือนว่ามีประโยชน์และไม่มีเจตนาร้ายแต่มี code ซ่อนอยู่ซึ่งจะช่วยให้มีการเก็บรวบรวม เปิดเผย ทำให้ผิดพลาด หรือทำลายข้อมูลโดยไม่ได้รับอนุญาต


3. Unauthorized
    ไม่ได้รับอนุญาต : ไม่ได้รับความเห็นชอบจากเจ้าของหรือผู้ดูแลระบบ (administrator) ในการเข้าถึงทรัพยากรของระบบ


4. Tranquility
    กฎความปลอดภัยระบุว่าระดับความปลอดภัยของ active object หนึ่งไม่สามารถเปลี่ยนได้ในระหว่างห้วงเวลาของการเกิดกิจกรรม


5. Threat Assessment
    การประเมินภัยคุกคาม : กระบวนการประเมินค่าอย่างเป็นทางการของระดับการคุกคามต่อระบบข้อมูลและการอธิบายถึงลักษณะของภัยคุกคาม

วันจันทร์ที่ 3 กันยายน พ.ศ. 2555

คำศัพท์ Computer Security 7

1. Professional Criminals
    ผู้โจมตีที่โจมตีเครื่องคอมพิวเตอร์เพื่อผลประโยชน์ส่วนตัวทางการเงิน


2. Reporting Sites
    Site ที่รายงาน : ชื่อของ site ต่างๆ ที่เป็นผู้รายงานเหตุการณ์ฯ


3. Routing Control
    การใช้กฎต่างๆ ในระหว่างกระบวนการ routing เพื่อนที่จะเลือกหรือหลีกเลี่ยงเครือข่ายใดเครือข่ายหนึ่ง link ใด link หนึ่ง หรือ relay ตัวใดตัวหนึ่ง


4. Secure Network Server
    อุปกรณ์ที่ทำหน้าที่เป็น gateway ระหว่างส่วนที่ถูกปกป้องภายในกับโลกภายนอก


5. Security
    ความปลอดภัย : สภาพที่เกิดขึ้นจากการจัดตั้งและการดำรงไว้ซึ่งมาตรการการป้องกันที่ทำให้เกิดความมั่นใจว่าการกระทำหรืออิทธิพลที่ไม่เป็นมิตรไม่สามารถจะบุกรุกเข้ามาได้

วันจันทร์ที่ 27 สิงหาคม พ.ศ. 2555

คำศัพท์ Computer Security 6


1. Passive Attack 
    การโจมตีแบบ Passive : การโจมตีที่ไม่ทำให้เกิดการเปลี่ยนสถานะโดยไม่ได้รับอนุญาต เช่น การโจมตีที่เพียงแต่การเฝ้าดูและ/หรือบันทึกข้อมูล

2. Penetration 
    การเจาะ : การเข้าถึงโดยไม่ได้รับอนุญาตในระบบอัตโนมัติหนึ่งโดยสำเร็จ

3. Perpetrator
    สิ่งที่มาจากสภาพแวดล้อมภายนอกที่ถูกถือว่าเป็นสาเหตุของความเสี่ยง เช่น hacker เป็นสิ่งที่มาจากสภาพแวดล้อมภายนอกที่กระทำการโจมตี

4. Physical Security
    การรักษาความปลอดภัยทางกายภาพ : มาตรการที่ใช้ในการปกป้องทรัพยากรจากภัยคุกคามทางกายภาพทั้งโดยตั้งใจและโดยอุบัติเหตุ

5. Piggy Back
    การได้มาซึ่งการเข้าถึงที่ไม่ได้รับอนุญาตโดยอาศัยการเชื่อมต่อที่ถูกต้องของผู้ใช้คนอื่น