วันพฤหัสบดีที่ 17 ตุลาคม พ.ศ. 2556

ตรวจรับ tablet ครู ป.2 จำนวน 165 เครื่อง วันที่ 17 ตุลาคม 2556 เวลา 8.00 น.



ปีหน้ารวดเร็วทันสมัยด้วยเครื่องอ่านบาร์โค้ด จาก กระทรวงไอซีที

จำนวนทั้งสิ้น 10 กล่อง(16 เครื่องต่อกล่อง) พร้อมแผ่นซีดีควบคุมการจัดการแท็บเล็ต

แล้วเจอกันวันเปิดเทอม นะครับ..



ตรวจรับ tablet ครู ป.2 จำนวน 165 เครื่อง วันที่ 17 ตุลาคม 2556 เวลา 8.00 น. เปิดเทอมเจอกันครับ
 — ที่ สำนักงานเขตพื้นที่การศึกษาประถมศึกษา นราธิวาส เขต3

วันพุธที่ 16 ตุลาคม พ.ศ. 2556

Password Attack ภัยร้าย…ที่ต้องรู้ก่อนจะสาย




บทความจาก @WonJuJub     ในโลก Internet หรือระบบคอมพิวเตอร์ต่างๆ มักจะใช้ password เป็นสิ่งที่ยืนยันตัวตนของผู้ใช้งาน ดังนั้น เจ้าของ password จะเป็นผู้เดียวที่สามารถเข้าไปใช้งานข้อมูลและบริการต่างๆ ของระบบได้ตามสิทธิที่ได้รับและจะต้องรับผิดชอบในทุกๆ การกระทำที่เกิดขึ้น     การรักษา password ให้เป็นความลับและไม่บอกต่อให้ใครรู้เป็นสิ่งที่ต้องทำ แต่ก็ยังไม่เพียงพอเพราะผู้ไม่ประสงค์ดียังคงสามารถสวมรอยเข้าใช้งานระบบแทนตัวคุณได้ ซึ่งคุณจะอาจถูกปรับหรือติดคุกได้ตาม พ.ร.บ. คอมพิวเตอร์ พ.ศ. 2550 โดยที่คุณอาจไม่ได้เป็นคนกระทำผิดเอง แต่ต้องกลายเป็นแพะรับบาป! โดยใช้เทคนิค“Password Attack” เพื่อค้นหา password ที่ถูกต้องของคุณได้  หากท่านตั้ง password ที่ง่ายต่อการคาดเดา

Password Attack” มีด้วยกัน 2 รูปแบบ คือ

1. Dictionary Attack

     เป็นการสุ่มเดา password จากไฟล์ที่มีการรวบรวมคำศัพท์ต่างๆ ที่อยู่ใน Dictionary และคำศัพท์ที่พบบ่อยๆ อีกมากมายซึ่งเรียกว่า “Word list” ดังแสดงในรูปประกอบ โดยโปรแกรมเหล่านี้มีความถี่ในการเดา password อย่างน้อย 1 ล้านคำต่อวินาที     ดังนั้น หากตั้ง password แบบง่ายๆ ที่มีอยู่ใน Word list นี้ ก็มีสิทธิถูกเดา password ได้อย่างง่ายดายและรวดเร็ว บางครั้งอาจจะพบ password ภายในไม่เกิน 5 วินาที
2. Brute force Attack

     เป็นการเดา password ทุกความเป็นไปได้ของตัวอักษรในแต่ละหลัก
     ตัวอย่าง ATM Pin code มีจำนวน 4 หลัก  แต่ละหลักสามารถตั้งค่าตัวเลข 0 – 9  ดังนั้น ในแต่ละหลักมีความเป็นไปได้ 10 วิธี เพราะฉะนั้น 4 หลักจึงมีความเป็นไปได้ทั้งหมด 10,000 วิธี….โปรแกรมจะทำการไล่ตัวเลขจาก 0000 ไปจนถึง9999 ครบทั้งหมื่นวิธี ซึ่งแสดงให้เห็นว่า ในที่สุดจะได้ password ที่ถูกต้อง
     ดังนั้น Brute force attack จึงเป็นวิธีที่จะสามารถหา password ที่ถูกต้องได้อย่างแน่นอน เพียงแต่ขึ้นอยู่กับระยะของเวลาของการสุ่มหา จะมากหรือน้อยขึ้นอยู่กับความซับซ้อนของการตั้ง password
     เพื่อป้องกันภัย “Password Attack” ทั้ง 2 รูปแบบข้างต้น ดังนั้น คุณควรตั้ง password ให้มีความซับซ้อนเพิ่มมากยิ่งขึ้น โดย password ที่ดีไม่ควรเป็นคำศัพท์อยู่ใน dictionary และควรมีความยาวอย่างน้อย 8 ตัวอักษร, ผสม 3 ใน 4 แบบ และเปลี่ยนเป็นประจำอย่างน้อยทุกๆ 90 วัน (เพื่อป้องกัน Brute force Attack)

การตั้ง Password ที่ดีควรประกอบด้วย

  • Lowercase Alphabet หรือตัวอักษรภาษาอังกฤษตัวเล็ก

เช่น a b c d …
  • Uppercase Alphabet หรือตัวอักษรภาษาอังกฤษตัวใหญ่
    เช่น A B C D …
  • Numeric หรือ ตัวเลข
    เช่น 1 2 3 4 …
  • Special Character หรือ อักขระพิเศษ
    เช่น ! @ # $ % ^ & * ( ) [ ] – _ +
การตั้ง Password ที่มีความซับซ้อนมากยิ่งขึ้นเป็นสิ่งที่ดี แต่หลายคนคิดว่าการผสม 3 ใน 4 แบบและต้องยาว 8 ตัวเป็นเรื่องที่ยากต่อการจดจำ ดังนั้น เพื่อเพิ่มความสะดวกต่อผู้ใช้งานมากยิ่งขึ้น
เทคนิคการตั้ง Password คือ ตั้งให้ยากแต่จำง่าย
1. การตั้งแบบ Passphrase เนื้อเพลงโปรด, ประโยคเด็ด
ตัวอย่าง      love me love my dogs 1986
ผลลัพธ์       LoveMeLoveMyDogs1986

2. การแทนที่ตัวอักษร (Replacement)
ตัวอย่าง       LoveMeLoveMyDogs1986
ผลลัพธ์        L0veMeL0veMyDog$1986
หมายเหตุ ตัวอักษรสีแดงเป็นตัวอักษรที่ถูกแทนที่ โอ” ด้วย ศูนย์  และ เอส ” ด้วย $

3. การกด Shift ขณะพิมพ์
ตัวอย่าง       LoveMeLoveMyDogs1986
ผลลัพธ์          LovEMeLovEMyDogS!(*^
หมายเหตุ 
ตัวอักษรสีน้ำเงิน แสดงตัวอักษรภาษาอังกฤษตัวเล็กเป็นตัวใหญ่
และตัวเลขเป็นอักขระพิเศษ
4. การดูแป้นไทยในขณะที่ keyboard เป็นภาษาอังกฤษ
ตัวอย่าง        จะพิมพ์คำว่า รักนะเด็กโง่จุ๊บส์ๆ
ผลลัพธ์         iydotgfHdF’j06U[lNq
หมายเหตุ ตัวอักษรสีแดงซึ่งเป็นการผสมอักษรที่ยากต่อการคาดเดา แต่สามารถจำได้ง่ายเพียงแค่จำภาษาไทย
ข้อควรระมัดระวัง! ท่านอาจจะไม่สะดวกในกรณีที่ Keyboard ไม่มีแป้นไทยและไม่สามารถพิมพ์สัมผัส เช่น อุปกรณ์โทรศัพท์ PDA, Smartphone
ทดสอบความแข็งแรงของ Password ได้ที่: https://www.microsoft.com/protect/fraud/passwords/checker.aspx
แนะนำว่าอย่างน้อยควรต้องได้ระดับ Strong ขึ้นไป

สำหรับคนขี้ลืม! วิธีแก้ปัญหา login ไม่ได้เพราะลืมพาสเวิร์ด





     หลายคนคงเคยเจอปัญหา จู่ๆ ก็จำรหัสผ่านหรือพาสเวิร์ดที่ใช้ประจำไม่ได้ นึกแล้วนึกอีกก็ยังผิดเหมือนเดิม พยายาม login เท่าไหร่ก็ไม่สำเร็จ ซึ่งเรื่องนี้มีคุณผู้ชมทางบ้าน เขียนมาถามเราเหมือนกัน ว่าทำอย่างไรดี….
     งั้นบทความนี้จะขอพูดถึงการแก้ปัญหาการ login เข้าใช้บริการไม่ได้ เพราะรหัสผ่านไม่ถูกต้อง

     สาเหตุหลักของปัญหานี้คืออย่างแรก เราลืม password จริงๆ กับอีกอย่างคือโดนคนอื่น แฮคพาสเวิร์ดของเราไป ไม่ว่าวิธีใดก็ตาม ตั้งแต่ใช้โปรแกรมขโมย password ไปจนถึงแบบพื้นๆ เพียงแค่คุณเผลอ login ค้างไว้หลังใช้งานอีเมล์หรือบัญชี social network ของคุณเสร็จ โดยไม่ได้ logout แล้วมีคนที่มาใช้เครื่องนั้นๆ ต่อจากคุณ แล้วก็แอบมาเปลี่ยน password ของคุณก็ได้ (ซึ่งกรณีหลังนี้หากเกิดขึ้น ก็จะเป็นการเสี่ยงที่คนร้ายจะขโมยบัญชีผู้ใช้ของคุณ ไปกระทำมิดีมิร้าย เช่นไปส่งข้อความ หรือโพสข้อความที่สร้างความเดือดร้อนกับเจ้าตัวได้นะคะ ซึ่งก็เคยเกิดขึ้นอยู่บ่อยๆ โดยเฉพาะอย่างยิ่งกับคนดังและบุคคลสำคัญ)
     โดยทั่วไป บริการต่างๆที่ต้อง login เข้าใช้ระบบ ก็มักจะเตรียมแผนสำรองเอาไว้สำหรับกรณีที่ผู้ใช้ลืมพาสเวิร์ดอยู่แล้วหล่ะ ไม่ว่าจะเป็นการให้ผู้ใช้กำหนด คำถาม-คำตอบ รักษาความปลอดภัย เอาไว้ใช้กู้พาสเวิร์ดเพื่อยืนยันตัวตน หรือการให้สำรองอีเมลไว้อีกอีเมลหนึ่งเพื่อส่ง password ไปให้ รวมไปถึงการให้กำหนดเบอร์มือถือสำหรับส่งข้อความเพื่อส่งพาสเวิร์ดใหม่มาได้เป็นต้น
     ในบทความนี้ จะขอกล่าวถึงการแก้ปัญหาลืมพาสเวิร์ดของ Hotmail เพราะเห็นว่ามีผู้ใช้อีเมล์ของ hotmail เป็นจำนวนมากในประเทศไทย และก็มีหลายท่านที่พบกับปัญหานี้ ทั้งนี้วิธีแก้ปัญหาของบริการอื่นทั้งอีเมล์ และ Social Network ก็มักจะมีวิธีการแก้ปัญหาด้วยหลักการคล้ายๆ กัน ลองไปปรับใช้ดูได้
วิธีรีเซ็ทรหัสผ่านของ Hotmail.com     สำหรับผู้ที่พยายามจะ login เข้าใช้ e-mail ของ Hotmail แล้วปรากฏว่า ไม่สามารถลงชื่อเข้าใช้ได้ ขั้นแรกต้องมองหาข้อความที่เขียนว่า “เข้าถึงบัญชีของคุณไม่ได้ใช่หรือไม่”  ซึ่งข้อความนี้ก็จะอยู่ใต้ช่องสำหรับให้ใส่รหัสผ่านหรือพาสเวิร์ดนั่นเอง ก็คลิ๊กเลย
     จากนั้นก็จะเข้าสู่หน้าที่ให้เลือกว่าคุณมีปัญหาใดเกี่ยวข้องกับการลงชื่อเข้าใช้ เมื่อเลือกข้อใดข้อหนึ่ง แต่ละข้อ ก็จะมีคำแนะนำที่เกี่ยวข้องกับแต่ละอาการที่แตกต่างกันไป หากเลือกว่าลืมรหัสผ่าน ก็จะมีลิงค์ที่ให้เราไปทำการรีเซ็ท ล้างรหัสผ่านเริ่มต้นกันใหม่  แต่ข้อมูลและอีเมลต่างๆ ที่เก็บอยู่ของคุณจะยังคงอยู่…..
     ส่วนข้อสอง ถ้าคิดว่าจำรหัสผ่านได้แต่ลงชื่อเข้าใช้ไม่ได้” ระบบก็จะแนะนำให้ตรวจสอบดูอีกทีว่า คุณกด Caps Lock ไว้ หรือไม่ได้เปลี่ยนภาษาจากไทยเป็นอังกฤษหรือเปล่า แต่ถ้ายังเข้าไม่ได้ ก็ต้องรีเซ็ทพาสเวิร์ดเช่นกัน
     และหากเลือกข้อที่สามกรณีที่สงสัยจะมีคนกำลังแอบใช้บัญชีอีเมลของคุณอยู่ ระบบก็จะแนะนำให้เปลี่ยนพาสเวิร์ดใหม่ให้ยากขึ้น พร้อมแนะนำวิธีเก็บพาสเวิร์ดให้เป็นความลับ
    แต่ไม่ว่าจะเลือกข้อใดใน 3 ข้อข้างต้น หากแก้ไขตามที่เค้าแนะนำแล้วก็ยังทำอะไรไม่ได้ สุดท้ายแล้ว ระบบก็จะต้องเชิญให้คุณกำหนดรหัสผ่านใหม่ หรือรีเซ็ทรหัสผ่านอยู่ดีหล่ะ :)
     และเมื่อจำเป็นต้องกำหนดรหัสผ่านใหม่ ก็จะเข้าสู่หน้ากำหนดรหัสผ่านใหม่ ที่มีขั้นตอนง่ายๆ โดยใส่ชื่อ Windows Live ID  หรือก็คือ Username ของ Hotmail ของคุณ แล้วก็ใส่ตัวอักษรที่แสดงขึ้นมาในรูปภาพ แล้วก็กดปุ่ม “ถัดไป”
     จากนั้นระบบก็จะถามว่าต้องการรีเซ็ทพาสเวิร์ดด้วยวิธีการใด
     1.) จะให้ส่ง password ไปให้ทางโทรศัพท์มือถือที่คุณเคยได้แจ้งเอาไว้กับทาง hotmail หรืออาจจะเป็นการส่งไปยังอีเมล์ของคุณอีกอีเมล์หนึ่งที่คุณเคยได้แจ้งเอาไว้ แต่ก็ต้องแน่ใจด้วยว่า คุณเองก็ไม่ได้ลืมพาสเวิร์ดของอีกอีเมล์หนึ่งที่คุณได้แจ้งไว้เช่นกัน ไม่เช่นนั้นคราวนี้ก็จะเป็นความลำบากซ้ำซ้อนหล่ะ
       ^^ ยังไงลองตรวจสอบดูก่อนว่าอีเมล์อีกอีเมล์นั้น คุณยังสามารถ login เข้าไปได้ปกติหรือไม่ เพื่อความแน่ใจ :D
     2.) หรือจะตอบคำถามรักษาความปลอดภัย ซึ่งคำถามนี้ก็คือคำถามที่ระบบจะให้คุณกำหนดเอาไว้ตั้งแต่เมื่อครั้งเริ่มต้นสมัครใช้บริการ hotmail เลย เมื่อคลิ๊กเลือกข้อนี้ ก็จะมีคำถามที่คุณเคยกำหนดไว้แสดงขึ้นมา และหากคุณตอบได้ตรงกับที่เคยได้กำหนดเอาไว้เมื่อตอนสมัคร คุณก็จะเข้าสู่หน้าตั้งรหัสผ่านใหม่ได้
     3.) ส่วนข้อสุดท้ายคือ หากไม่สามารถทำข้อไหนได้สำเร็จ ก็จำเป็นจะต้องติดต่อฝ่ายบริการลูกค้าเพื่อขอความช่วยเหลือแล้วหล่ะค่ะ อย่ากลัวที่จะติดต่อเค้า
     แล้วทางฝ่ายบริการลูกค้าก็จะติดต่อกลับมาหาทางอีเมล์ที่เราให้ไว้เพื่อให้ติดต่อกลับ แต่ถ้าหากเราไม่มีอีเมล์อื่นๆ ให้ติดต่อกลับเลย ระบบก็จะแนะนำให้สร้างอีเมล์ใหม่กับ Hotmail เท่าที่ทีมงานของเราเคยทดลองเขียนไปถาม สามารถเขียนเป็นภาษาไทยได้เลย จะลองดูก็ได้ แต่หากยังไม่ได้รับคำตอบ อาจต้องลองส่งไปใหม่เป็นภาษาอังกฤษ ^^’     ทางที่ดี เมื่อตั้งรหัสผ่านก็ควรเป็นรหัสผ่านที่ปลอดภัย ไม่เดาง่ายเกินไป เก็บรักษาให้ดี ให้ปลอดภัย และไม่ลืมรหัสผ่านซะเองด้วย
     ^^  สำหรับวิธีการตั้งรหัสผ่าน ให้ปลอดภัย ต้องทำอย่างไร อ่านเพิ่มเติมกันได้ที่ 
http://www.it24hrs.com/2011/password-attack/