10/17/2012

Security အတြက္လမ္းညြန္

အားလုံးပဲ မဂၤလာပါခင္ဗ်ာ။ ဒီပုိ႔စ္ကုိေရးရင္ေကာင္းမလားလုိ႔ အၾကာၾကီးစဥ္းစားျပီးမွ ေရးလုိက္ရပါတယ္။
ေျပာရရင္ေတာ့ ရွက္စရာၾကီးပါ။ ကြ်န္ေတာ္ေထာင္ထားတဲ့ ေဖ့ဘြတ္ဂရုတစ္ခု အဟက္ခံလုိက္ရပါတယ္။
ျဖစ္ပုံက ဒီလုိပါ။ လြန္ခဲ့တဲ့ႏွစ္လေလာက္က ကြ်န္ေတာ္ဂရုထဲကုိ ဘယ္သူ admin လုပ္ခ်င္လဲလုိ႔ေမးခဲ့ရာ
လူတစ္ေယာက္က သူလုပ္ခ်င္ပါတယ္လုိ႔ေျပာတာနဲ႔ ကြ်န္ေတာ္လည္း သူ႕ကုိ admin ခန္႔လုိက္မိပါတယ္။
admin access ရရွိထားသူဟာ ဂရုတစ္ခုလုံးကုိထိန္းခ်ဳပ္ထားႏုိင္စြမ္းရွိတယ္ဆုိတာသိထားရပါမယ္။ အခု ကြ်န္ေတာ္ Group အဟက္ခံလုိက္ရတယ္ဆုိတာ ခံရမည့္နည္းလမ္းေတြက အမ်ားၾကီးျဖစ္ႏုိင္ပါတယ္။ အားလုံးဟာ ကြ်န္ေတာ္အမွားေတြေၾကာင့္သာျဖစ္ပါေၾကာင္း ၾကိဳသင္အသိေပးပါတယ္။

၁။ ကြ်န္ေတာ္ admin အျဖစ္ေပးတဲ့လူဟာ စပုိင္ျဖစ္ႏုိင္တယ္။ ဒါဆုိရင္ေတာ့ ပြဲသိမ္းပဲ။

။ သူက စပုိင္မဟုတ္ေပမယ့္ လူတစ္ေယာက္ကုိ Social Engineering ေတြေၾကာင့္ admin ျပန္ခန္႔မိတာ။

၃။ သူကုိယ္တုိင္ phishing link ေတြကုိႏွိပ္မိလုိ႔။

၄။ Keylogger  ေတြေၾကာင့္ သူ႕အေကာင့္အဟက္ခံလုိက္ရလုိ႔။

၅။ ကြ်န္ေတာ္ကုိယ္တုိင္လည္း အထက္ပါထဲက တစ္ခုခုကုိက်ဴးလြန္မိရင္။
ကြ်န္ေတာ္ ကုိယ့္ငါးခ်ဥ္ကုိယ္ခ်ဥ္လုိ႔ေျပာတာမဟုတ္ရပါ။ ျပီးေတာ့ ကြ်န္ေတာ္ admin အျဖစ္ခန္႕လုိက္တဲ့လူကုိလည္း (တကယ္လုိ႔ စပုိင္မဟုတ္ခဲ့ရင္ေပါ့ေလ) ထိခုိက္နစ္နာေစလုိတဲ့ စိတ္နဲ႔ေျပာေနတာမဟုတ္ပါ။ ကြ်န္ေတာ္ေသခ်ာေျပာႏုိင္တာကေတာ့ အဟက္ခံရႏုိင္တဲ့ အထက္ပါ အခ်က္
တစ္ခုခုကုိမွ ကြ်န္ေတာ္မလုပ္ခဲ့ပါဘူး။ ဘာေၾကာင့္လဲဆုိေတာ့ ကြ်န္ေတာ္သုံးေနတဲ့အင္တာနက္လုိင္းက
သီးသန္႔လုိင္းျဖစ္တဲ့အတြက္ Keylogger ေတြေၾကာင့္လည္းလုံး၀မျဖစ္ႏုိင္ပါဘူး။ phishing link ေတြကုိ
မွားႏွိပ္မိရေအာင္ ကြ်န္ေတာ္က ငေပါလည္းမဟုတ္ေသးပါ။ ကြ်န္ေတာ္မသိႏုိင္တဲ့နည္းေတြေၾကာင့္ဆုိရင္ေတာ့ မတတ္ႏုိင္ဘူးေပါ့ေလ။ ဒါေၾကာင့္ ကြ်န္ေတာ္ခံလုိက္ရတဲ့
အေတြ႔အၾကံဳကေန မိတ္ေဆြမ်ားအတြက္ Security နဲ႔ပတ္သက္ျပီးသိသင့္သိထုိက္တာေတြကုိ ကြ်န္ေတာ္
တတ္သေလာက္သိသေလာက္မ်ေ၀လုိက္ရပါတယ္။

၁။ Facebook, Gmail ေတြကုိဆုိင္မွာသုံးမယ္ဆုိရင္ Login ၀င္ရာမွာ ႏွစ္ခါသုံးခါေလာက္မွားႏွိပ္ျပီးမွ၀င္ပါ။
Keylogger ေတြက သင္ရုိက္သမွ်စာလုံးေတြကုိမွတ္ထားတယ္ဆုိတာသိထားရပါမယ္။

၂။ Facebook မွာ Group ေတြေထာင္မယ္ဆုိရင္ ဘယ္ေတာ့မွ သင္ယုံၾကည္ရေလာက္တဲ့လူကလြဲျပီး
admin access မေပးပါနဲ႔။ ျဖစ္ႏုိင္ရင္ ဘယ္သူ႕ကုိမွမေပးတာေကာင္းတယ္။

၃။ ဘာသာေရးစာအုပ္ေတြပါဆုိျပီး Download Link ေတြကုိမႏွိပ္မိပါေစနဲ႔။ အဲဒါေတြက သင့္အေကာင့္ကုိခုိးမယ့္ Link ေတြျဖစ္ႏုိင္လုိ႔ပါ။

၄။ Group ေတြေထာင္မယ္ဆုိရင္ တကယ္လုိ႔အဲဒီဂရုက Security အရ အေရးပါတယ္ဆုိရင္ Closed Group လုပ္ထားသင့္ပါတယ္။ ဒီထက္မက အေရးၾကီးရင္ေတာ့ Secret Group အျဖစ္သာေပးလုိက္ပါ။
ဒါေပမယ့္ အဲဒါကလည္း လုံးျခဳံမွဳရွိလားဆုိေတာ့ မရွိေသးပါဘူး။ ကဲ ပုိ႔စ္ေလးကေတာ့ ဒါပါပဲ။ ကြ်န္ေတာ္ သတိတစ္ခ်က္လြတ္မိလုိ႔ ခံလုိက္ရသလုိမ်ဳိး မိတ္ေဆြတုိ႔လည္း မျဖစ္ရေလေအာင္ မ်ေ၀လုိက္ရပါတယ္။

1 comment:

If you good, i don't bad. if you think you can bark me, I think i can also fuck you. I'm just ordinary person. Is that OK? :)