8/20/2013

How to Install Armitage in Windows 7 (Myanmar Version)

Armitage ဆုိတာကုိေတာ့ Metasploit မွာသုံးတဲ့ Command တစ္ခုလုိ႔ဆုိရမွာပါ။ ဒီဟာကုိ ကြ်န္ေတာ္တုိ႔ Windows 7 မွာသုံးခ်င္သူမ်ားအတြက္ လုပ္ရမည့္နည္းလမ္းေတြကုိ ေရးသားထားတဲ့ စာအုပ္ေလးပါ။ ပုံေလးေတြနဲ႔ ေသခ်ာေရးျပထားပါတယ္။ ဒီစာအုပ္ေလးကုိေတာ့ www.itheinzin.blogspot.com က D3MO PhY0 ေရးသားထားပါတယ္။ ဟက္ကင္းစိတ္ဝင္စားသူမ်ား မေဒါင္းေသးရင္ ေဒါင္းၾကေပါ့။ သူရဲ႕မူရင္း လိပ္စာမွာလည္းေဒါင္းႏုိင္ပါတယ္။ အဆင္ေျပၾကပါေစ။


Credit: www.itheinzin.blogspot.com
Read more »

8/19/2013

Delta Force Xtreme (PC Game)

ဒီဂိမ္းကေတာ့ ၾကာပါျပီ။ ဟုိးအရင္က ကြ်န္ေတာ္ေဆာ့ဖူးတဲ့ဂိမ္းအေဟာင္းေလးပါ။ ေဆာ့ရတာလည္းလြယ္ပါတယ္။ PC မွာ အနည္းဆုံး Graphic Card ရွိဖုိ႔ေတာ့လုိပါမယ္။ အနည္းဆုံး 32 MB Graphic card ရွိရင္ရပါျပီ။ File Size ကေတာ့ အားလုံး 600 MB ေက်ာ္ပါတယ္။ အပုိင္း 13 ခုနဲ႔ေဒါင္းရလြယ္ေအာင္တင္ထားပါတယ္။ အားလုံးေဒါင္းျပီးသြားရင္ ထုံးစံအတုိင္း HJ-Split နဲ႔သာေပါင္းလုိက္ပါ။ ISO ဖုိင္တစ္ဖုိင္ရပါမယ္။ အဲဒါကုိ Power ISO နဲ႔ဖြင့္ျပီး Install လုပ္ရင္ အဆင္ေျပသြားပါလိမ့္မယ္။ မေဒါင္းခင္ system requirement ကုိလည္းၾကည့္ထားအုံးဗ်။

SYSTEM REQUIREMENTS
MINIMUM PC REQUIREMENTS

Windows 98/ME/2000/XP
MINIMUM
Pentium III 1.2GHz Processor
2GB Hard Disk Space
512MB RAM
16X CD-ROM Drive
DirectX 9.0b
DirectX compatible Sound Card
32 MB DirectX compatible Video Card with Hardware T&L
Keyboard
Mouse

RECOMMENDED
Pentium 4 2.4GHz Processor
128MB nVidia GeForce 2 or ATi Radeon 9600 Class Video Card
MULTIPLAYER SYSTEM REQUIREMENTS
56Kbps Internet Connection (Broadband Recommended)

Download:



Read more »

8/18/2013

G-Talk & Facebook အေကာင့္သစ္ ဖြင့္နည္းမ်ား ( သင့္ဖုန္းနံပတ္ သုံးစရာမလုိပါ)


https://fbcdn-sphotos-g-a.akamaihd.net/hphotos-ak-prn1/p480x480/557654_206602712828087_1074362754_n.jpg
 ဒီနည္းေလးကေတာ့ G-Talk Account သစ္ဖြင့္မယ္ဆုိရင္ သင့္Phone ကုိသုံးစရာ မလုိ ပါဘူး ။ ထုိနည္းတူ ဘဲ Facebook Account သစ္ဖြင့္မယ္ဆုိရင္လည္း Phone သုံးစရာမလုိ ဘဲရေအာင္ဖြင့္ မယ့္နည္းေလးပါ။ မသိေသးသူမ်ားအတြက္ မွ်ေ၀ေပးလုိက္ပါတယ္ ။
အေသးစိတ္ေလး ပုံေလးေတြနဲ ့ေရးေပးထားတာျဖစ္ပါတယ္...
အေကာင့္သစ္တစ္ခုရယူဖုိ ့အတြက္ အေျခ ခံထိ ပါေအာင္ေရးေပးထားပါတယ္..
တကယ္လုိ ့သင္ကဘာမွမသိဘူး ဆုိရင္ေတာ့ ဒီစာအုပ္ေလးကို ၃ ခါေလာက္
ဖတ္ေပးပါ။ တျဖည္းျဖည္းစဥ္းစားျပီး လုပ္ၾကည့္ပါ ...
အဆင္ေျပသြားပါလိမ့္မယ္...  ေအာင္ျမင္ခ်င္ရင္ၾကိဳးစားပါ.. အိပ္မေန ပါနဲ ့လို ့ဘဲ ေျပာပါရေစခင္ဗ်ာ... ေအာက္က မိမိ ၾကို္က္ရာလင့္မွာ Download ရယူနုိင္ပါျပီ...
Read more »

8/17/2013

Port Scanning ဆိုတာ ဘာလဲ ?

Port Scanning ဆိုတာ ဘာလဲ ?

Port Scanning ဆိုတာ system တစ္ခုရဲ ့ open ျဖစ္ေနတဲ့ port ဒါမွမဟုတ္ active ျဖစ္ေနတဲ့ port ကို ရွာေဖြျခင္းပဲျဖစ္ပါတယ္။
ဘာနဲ ့တူသလဲဆိုေတာ့ သူခိုးက အိမ္တစ္အိမ္ရဲ ့ပြင့္ေနတဲ့ အေပါက္ကို ရွာတဲ့ သေဘာနဲ ့တူတူပါပဲ။ :P

ကဲ Port Scanning လုပ္လိုက္ပီဆိုပါေတာ့........

Starting Scan

Target Host: www.blarblarblar.com ဒါမွမဟုတ္ IP Address

TCP Port :7 (echo)
TCP Port :9 (discard)
TCP Port :13 (daytime)
TCP Port :19 (chargen)
TCP Port :21 (ftp)
TCP Port :23 (telnet)
TCP Port :25 (smtp)
TCP Port :37 (time)
TCP Port :53 (domain)
TCP Port :79 (finger)
TCP Port :80 (www)
TCP Port :110 (pop)
TCP Port :111 (sunrpc)
Finished.

ဒါဆိုရင္ေတာ့ port scan လုပ္လိုက္တဲ့ domain ဒါမွမဟုတ္ ip address မွာ active ျဖစ္ေနတဲ့ port ေတြကို ေဖာ္ျပေပးေနမွာျဖစ္ပါတယ္။

ဘယ္လို အသံုးခ်မလဲ ?


အဲ့ ရလာတဲ့ active ျဖစ္ေနတဲ့ port ဒါမွမဟုတ္ open ျဖစ္ေနတဲ့ port သိရရင္ ဘာလုပ္လို ့ရသလဲ ဆိုေတာ့ အဲ့ port ကေနျပီးေတာ့ အဲ့ဒီ system ကို remotely အသံုးျပဳလို ့ရႏုိင္ပါတယ္။ ဒါဆိုရင္ေတာ့ အဲ့ဒီ system ထဲက data ေတြကို ရယူလို ့ရတယ္ဆိုတာ ေျပာစရာမလိုေလာက္ေတာ့ပါဘူး။

Open ျဖစ္ေနတဲ့ port ကို scan လုပ္တဲ့ နည္း ၂ နည္း 

( က်ေနာ္ သိသေလာက္ေနာ္ ဒီ ့ျပင္နည္းလည္း ရွိႏုိင္ပါတယ္ )

  • Scan a single IP address for open ports:
 ဒီနည္းက ဘာနဲ ့တူလဲဆိုေတာ့  အိမ္တစ္အိမ္မွာရွိတဲ့ ပြင့္ေနတဲ့ ဘယ္ တံခါးေပါက္ကိုမဆို ရွာေဖြတာနဲ ့အတူတူပါပဲ။ ဒီေနရာမွာ အိမ္ ဆိုတာ က်ေနာ္တို ့ scan လုပ္လိုတဲ့ ip address ကိုဆိုလိုတာျဖစ္ျပီး ပြင့္ေနတဲ့ တံခါးေပါက္ဆိုတာကေတာ့ open port ကို ဆိုလိုတာပါ။
Single IP တစ္ခု ရဲ ့ Open port ကို scan လုပ္ျခင္းပါပဲ။
ဥပမာ ။  ။ searching for active ports only at 123.xx.xx.xx
  • Scan a range of IP address to find open ports:
ဒီနည္းကေတာ့ လမ္းတစ္လမ္းမွာ ရွိတဲ့ တံခါး ပြင့္ေနတဲ့ အိမ္တစ္အိမ္ကို ရွာေဖြတာနဲ ့ခပ္ဆင္ဆင္ပါပဲ။

ဒီမွာလည္း လမ္းတစ္လမ္းမွာ ရွိတဲ့ တံခါးပြင့္ ေနတဲ့ အိမ္တစ္အိမ္ ဆိုတာ Range of IP address ကို ဆိုလိုတာပါ။
ဥပမာ ။ ။ searching active ports only at 123.20.xx.xx to 123.30.xx.xx
Copy from: www.koalpha.blogspot.com
Read more »

Cookie Stealing (MITM)

ဘေလာ့မွာ Facebook Account ဟတ္ခ်င္ပါတယ္ဆုိတဲ့ ကုိယ္ေတာ္ေတြအတြက္ MHU ကအကုိတစ္ေယာက္ေရးထားတဲ့ စာအုပ္ကုိျပန္ရွယ္လုိက္ပါတယ္။ ဒီေလာက္ေတာင္မွ FB acc ကုိဟတ္ခ်င္ေနတာ ဒီစာအုပ္ကုိသာဖတ္ၾကည့္ေပါ့ဗ်ာ။ Educational Purpose only မုိ႔ မဟုတ္တဲ့ေနရာမွာသုံးရင္ေတာ့ at your own risk ပဲ။ ဒီနည္းလမ္းလည္း ေျပာရရင္ 100% အလုပ္မျဖစ္ပါဘူးေလ။ ဘာပဲျဖစ္ျဖစ္ေပါ့။ လုိခ်င္တယ္ဆုိရင္ ယူသြားႏုိင္ပါျပီ။


Credit: Hearless (MHU)
Read more »

8/16/2013

LFI-via-phpinput Tutorial by H1N1 (Myanmar Version)

တကယ္ေကာင္းမြန္တဲ့ ပုိ႔စ္တစ္ခုျဖစ္လာဖုိ႔ဆုိတာ ထင္သေလာက္မလြယ္ကူပါဘူး။ ဒီလုိစာအုပ္မ်ဳိး ေရးႏုိင္ဖုိ႔ဆုိတာလည္း မလြယ္ကူပါဘူးဗ်ာ။ ကုိတုတ္ေကြးရဲစာအုပ္ကုိ ျပန္ရွယ္လုိက္ပါတယ္။
အခုလုိေရးေပးတဲ့ စာေရးသူေတြကုိ ကြ်န္ေတာ္တုိ႔လုိ မေတာက္တေခါက္သူေတြက ေက်းဇူးတင္ပါတယ္။ ဗဟုသုတအလုိငွာ ျပန္ရွယ္လုိက္ပါတယ္။ လုိခ်င္သူမ်ား ေဒါင္းႏုိင္ပါျပီ။ လင့္ေတြအတြက္ အျခား hosting site ေတြကေန အဆင္ေျပရင္ ျပန္တင္ေပးပါမယ္။ ေလာေလာဆယ္ေတာ့ မူရင္းလင့္ကေနပဲ ညြန္းေပးလုိက္ပါတယ္။


Copy from: http://tokekway.blogspot.com/2013/08/lfi-via-phpinput-tutorial-by-h1n1-ebook.html
Read more »

What is Firewall?

Introduction to Firewall

ကြ်န္ေတာ္တို ့ေက်ာင္းေတြမွာ ဒါမွမဟုတ္ ရံုးခန္းေတြမွာ အင္တာနက္ အသံုးျပဳတဲ့အခါမွာ အခ်ိဳ ့ website (အထူးသျဖင္ ့ social site ေတြျဖစ္တဲ့ Facebook တို ့ Twitter တို ့) ေတြကို အသံုးျပဳလို ့မရပါဘူး။
အဲ့လို အသံုးျပဳလို ့မရေအာင္ Firewall ကို အသံုးျပဳျပီး block ထားၾကတာပါ။ ေနာက္ျပီးေတာ့ Firewall ဟာ Hacker ေတြရဲ ့ရန္ကလည္း ကာကြယ္ေပးပါတယ္ (၁၀၀% ေတာ့မဟုတ္ဘူးဗ်.. ဘာလို ့လဲဆိုေတာ့ firewall ကို ေဖာက္လို ့ရတဲ့ နည္းေတြအမ်ားၾကီးရွိလို ့ :P)
ကဲ ဒါျဖင့္ Firewall ဆိုတာ ဘာလဲ သိဖို ့ဆက္ေလ့လာလိုက္ရေအာင္............

What is Firewall?

Firewall ကို ဥပမာေပးျပီးေျပာရမယ္ဆုိရင္ ဘာနဲ ့တူလဲဆိုေတာ့ ရံုးခန္း အျပင္ဘက္မွာ ေစာင့္တဲ့ လံုျခံဳေရး၀န္ထမ္း နဲ ့တူတယ္လို ့ေျပာလို ့ရတယ္ဗ်။
အဲ့ ရံုးခန္းက လံုျခံဳေရး ၀န္ထမ္းေတြ ရဲ ့တာ၀န္က ဘာလဲ ဆိုတာ အားလံုးသိၾကတဲ့အတိုင္းပဲ ID card အေထာက္အထားျပ ႏိုင္တဲ့သူကို ေတာ့ ရံုးခန္းထဲ ေပး၀င္တယ္ ID အေထာက္အထားမျပႏိုင္တဲ့ သူေတြကိုေတာ့ block လုပ္ထားေပးတယ္။ အဲ့သေဘာတရားအတိုင္းပဲ Firewall ဟာ System ထဲကို ၀င္လာမယ့္ unauthorized access ေတြကို block လုပ္ေပးထားပါတယ္။
Firewall ဟာ Software လဲျဖစ္ႏုိင္သလို Hardware လဲျဖစ္ႏုိင္ပါတယ္။ သူက Administrator က define လုပ္လိုက္တဲ့ rule ေတြအတိုင္ set လုပ္ျပီးေတာ့ အလုပ္လုပ္ပါတယ္။ Firewall Administrator ကို အသံုးျပဳျပီးေတာ့ website တစ္ခုခ်င္းစီကုိ access လုပ္လို ့မရေအာင္ block လုိ ့ရပါတယ္။

- Traffic အားလံု ( အ၀င္၊အထြက္ ) ဟာ Firewall ကို ျဖတ္ျပီးသြားရပါတယ္။
- Admin က authorized ေပးတဲ့ traffic ပဲ ေပးျဖတ္ပါတယ္။ မဟုတ္ရင္ေတာ့ block လုပ္လိုက္ပါတယ္။

Types of Firewall

  •  Packet Filtering
  •  Appliction level gate way
  •  Circuit level gate way

Packet Filtering ( Network Layer )

Packet Filtering Router ဟာ  incoming IP တစ္ခုခ်င္းစီကို admin က set လုပ္ထားတဲ့ rules ေတြကို apply လုပ္ပါတယ္။ ျပီးေတာ့မွ forward လုပ္သင့္တာကို လုပ္ discard လုပ္သင့္တာကို လုပ္တာပါ။ Router ကို အ၀င္အထြက္ေတြအတြက္ filter လုပ္ဖို ့ config လုပ္ထားတဲ့သေဘာပါပဲ။
ဒီ Packet Filtering မွာအဓိက သတိထားရမွာက IP Spoofing Attack ပါပဲ။ ဘယ္လို achieved လုပ္သြားလဲဆိုေတာ့ packet ရဲ ့IP source ကို change လုပ္ျပီး achieved လုပ္သြားတာပါ။

Appliction level gate way

ဒါကို proxy server လုိ ့လည္း လူသိမ်ားပါတယ္။ user က  TCP/IP layer ကို အသံုးျပဳျပီးေတာ့ gateway နဲ communicate လုပ္တာပါ။ Gateway က connect လုပ္မယ့္ remote host ရဲ ့နာမည္ကို ေမးပါလိမ့္မယ္။
User ကသာ valid ျဖစ္တဲ့ user ID ကို ထည့္လိုက္မယ္ဆိုရင္ Gateway ကေနျပီးေတာ့ remote access ျပန္ေပးပါလိမ့္မယ္။
Packet Filtering နည္းထက္ပို ျပီး လံုျခံဳမွဳရွိပါတယ္။ incoming traffic ေတြကို အလြယ္တကူ audit လုပ္လို ့ရပါတယ္။ Application-level filtering မွာ spam, virus ေတြကို လည္းကာကြယ္ေပးပါတယ္။

Circuit level gate way

Circuit level gate way  ကေတာ့ OSI model ေတြရဲ ့session layer မွာ အလုပ္လုပ္ပါတယ္။ Monitor TCP နဲ ့packets ေတြကို legitimate ျဖစ္ေအာင္ လုပ္ေပးပါတယ္။ Traffic filter ကေတာ့ session rules ေတြေပၚမွာပဲ အေျခခံပါတယ္။
Circuit-level firewalls မွာေတာ့ network ကို hide လုပ္ေပးထားပါတယ္။ ဒီေကာင္က denying access လုပ္တဲ့အခါမွာ အသံုး၀င္ပါတယ္။ ဒါေပမယ့္ packet တစ္ခုခ်င္းစီကုိေတာ့ filter မလုပ္သင့္ပါဘူး။

Why Firewall?


Firewall ဟာ unauthorized users ေတြကို block လုပ္ေပးပါတယ္။ network ထဲကုိ vulnerable services ေတြ prohibits လုပ္ေပးပါတယ္။
IP spoofing နဲ ့routing attack ေတြရန္ကေန ကာကြယ္ေပးပါတယ္။
Remote login, Trojan backdoors, Session hijacking, cookie stealing စတာေတြကိုလည္း ကာကြယ္ေပးပါတယ္။
ဒါေတြေၾကာင့္ Firewall ကို အသံုးျပဳေနၾကတာပါ။

Limitation of Firewalls

Firewall ဟာ  by pass firewall attack method ကို မကာကြယ္ေပးႏိုင္ပါဘူး။
internal threats ေတြကိုလည္း မကာကြယ္ေပးႏုိင္ပါဘူး။
virus infected ျဖစ္ေနတဲ့ progams (or) files ကို transfer လုပ္ျခင္းကိုလည္းမကာကြယ္ႏုိင္ပါဘူး။
 
ပုိ႔စ္ေကာင္းေကာင္းေလးတစ္ခုျဖစ္ဖုိ႔ ေရးရတာမလြယ္ပါဘူး။ ဒါေၾကာင့္ Ko Apha ကုိ credit အၾကီးၾကီးေပးပါတယ္ဗ်ာ။ :D

Copy from: http://koalpha.blogspot.com/2013/07/what-is-firewall.html
Read more »

8/14/2013

My Favorite Hosting Sites

 
ကြ်န္ေတာ္သေဘာက်မိတဲ့ free hosting site ေတြကုိ ေဖာ္ျပလုိက္ပါတယ္။ ကြ်န္ေတာ္လက္ရွိသုံးေနတဲ့ file sharing site ေတြပါ။ ဘေလာ့ဂါေတြအတြက္ file hosting ေတြအမ်ားၾကီးရွိတဲ့ထဲက free ရတဲ့ဟာေတြေပါ့။ အလကားရတယ္ဆုိေတာ့ အခ်ဳိ႕ဟာေတြက သုံးရင္ မေကာင္းတဲ့အခ်က္ေတြလည္းပါပါတယ္။ ေအာက္မွာ အေကာင္းဆုံးျဖစ္မယ္ထင္တဲ့ hosting ေလးေတြကုိ စုစည္းေဖာ္ျပလုိက္ပါတယ္။
Read more »

8/13/2013

Botnet Collection

Botnet ေတြစုထားထားတဲ့ဖုိင္ေလးကုိ ျပန္ရွယ္လုိက္ပါတယ္။ ကြ်န္ေတာ္တုိ႔ DDoS တုိက္တဲ့အခါ အဆင့္ျမင့္တုိက္ခုိက္နည္းကုိ အသုံးျပဳရင္ လူအင္အားေတြသိပ္မလုိပါဘူး။ botnet ေလးေတြကုိ ဖန္တီးျပီး တစ္ကမၻာလုံးက ကြန္ပ်ဴတာေတြဆီကုိ ကုိယ့္ရဲ႕ script ေတြကုိ affect ျဖစ္ေစျပီးေတာ့ တုိက္ခုိက္ရင္ လူမလုိဘဲ Zoombie PC ေတြနဲ႔ ddos attack လုပ္ႏုိင္ပါတယ္။ ေနာက္မွ Botnet အေၾကာင္းေသခ်ာေရးပါအုံးမယ္။ သူနဲ႔ပတ္သက္တဲ့ ျမန္မာလုိစာအုပ္ေတြလည္း ရွိပါတယ္။ ရွာျပီးေတာ့ ဖတ္ေပါ့။ အေသးစိတ္သိခ်င္ရင္။
file size: 44 MB
Read more »

Turbinas_VolkS1.0

Turbinas_VolkS1.0

DDoS Attacking Tools
File Size: 1.2 MB
Download:
Read more »

ByteDOS v3.2

ကြ်န္ေတာ္ဆုိဒ္မွာမရွိေသးတာနဲ႔ တင္ေပးလုိက္ပါတယ္။ ddos attack tool ေလးတစ္ခုပါ။ ဘယ္လုိသုံးရတယ္ဆုိတာ မေျပာေတာ့ဘူးေနာ္။ ေဒါင္းျပီးေတာ့သာ ကုိယ့္ဘာသာကုိယ့္ စမ္းၾကည့္ပါ။
ဖုိင္ဆုိဒ္ကလည္း ေသးေသးေလးပါပဲ။ အဆင္ေျပၾကပါေစ။ Min Soe Yar Sar ကေနျပန္ရွယ္ထားတာပါ။

Read more »

Cpanel Attacker

Cpanel Attacker တဲ့။ ကြ်န္ေတာ္ကေတာ့ မသုံးဖူးပါဘူး။ ဟက္ကာေတြေတာ့ ယူထားၾကေပါ့ဗ်ာ။ မသုံးဖူးေတာ့ ဘယ္ေနရာမွာ သုံးႏုိင္တာလဲ ေသခ်ာမေျပာျပႏုိင္တာ နည္းလည္ေပးပါ။ ကြ်န္ေတာ္အထင္ တစ္ေနရာရာမွာေတာ့ အသုံးဝင္လိမ့္မယ္ဗ်။ ဟီး။ ဖုိင္ဆုိဒ္ကလည္း ေသးေသးေလးပါပဲ။ စမ္းၾကည့္ဖုိ႔ ေဒါင္းယူႏုိင္ပါျပီ။ အဆင္ေျပၾကပါေစဗ်ာ။ :D

Password: www.soesoediary.org
Download: Box Mirrorcreator
Read more »

8/12/2013

ေၾကာက္မက္ဖြယ္ XKeyscore

တကယ္လုိ႔ သင့္ Email, IM, Browsing history ေတြကအစ အင္တာနက္မွာ မိမိျပဳလုပ္သမွ် Activity ေတြကုိ ေစာင့္ၾကည့္ေနတယ္ဆုိတာ သိရင္ ေရွာ့ျဖစ္ေကာင္းျဖစ္ပါလိမ့္မယ္။ ဒါကေတာ့ ဟုိတေလာက နာမည္ၾကီး အေမရိကန္စုံေထာက္ေဟာင္း စႏုိဒန္ရဲ႕  လူထုၾကားကုိ ဖြင့္ခ်ခဲ့တဲ့ NSA ရဲ႕ XKeyscore ဆုိတဲ့ ပေရာ့ဂ်က္အစိတ္အပုိင္းပါ။ NSA က သင့္ Email အေကာင့္ကုိစစ္ေဆးဖုိ႔ ဝရမ္းလည္းထုတ္စရာမလုိဘဲ သင့္ရဲ႕ activity ေတြအားလုံးကုိေစာင့္ၾကည့္ႏုိင္ပါသတဲ့။ သင့္အေနနဲ႔ http နဲ႔ပဲျဖစ္ေစ https နဲ႔ပဲျဖစ္ေစ လုံျခဳံမွဳမရွိႏုိင္ပါဘူးတဲ့။ ဘုရားဘုရား ေတာ္ေတာ္ကုိ ေၾကာက္စရာေကာင္းေနပါျပီ။ ဒီသတင္းဟာ Edward Snowden ရဲ႕  the Guardian newspaper မွာဖြင့္ခ်လုိက္တဲ့သတင္းကေနလာတာပါ။ NSA အေနနဲ႔လည္း XKeyscore ဆုိတာရွိေၾကာင္းဝန္ခံသြားပါတယ္။ သူတုိ႔ကေတာ့ အထူးထိန္းခ်ဳပ္မွဳရဲ႕ေအာက္မွာ check and balance ျဖစ္ေအာင္ လုပ္ထားပါတယ္လုိ႔ေျပာေပမယ့္ တကယ္လုိ႔မွ သူတုိ႔ေျပာသလုိမျဖစ္ခဲ့ရင္ ကြ်န္ေတာ္တုိ႔ အင္တာနက္မွာ မလုံျခဳံေတာ့ပါဘူး။




XKeyscore မွာ ဆာဗာေပါင္း 700 နဲ႔လည္ပတ္ထားပါတယ္။ သူ႔ရဲ႕ OS က Linux ပါ။ ကမၻာတစ္ဝန္းမွာ ေနရာေပါင္း 150 ထက္မက XKeyscore ဆာဗာေတြတည္ရွိေနျပီး အခ်ိန္နဲ႔အေျပးညီ information ေတြကုိ NSA ရဲ႕ေဒတာေဘ့စ္မွာ indexing လုပ္ေနပါသတဲ့။
ဆာဗာအေနနဲ႔ အင္တာနက္ေပၚကအေၾကာင္းအရာေတြကုိ ၾကားဝင္ဖမ္းယူျခင္း data ေတြကုိ analysis လုပ္ေပးျခင္း စတာေတြလုပ္ေပးႏုိင္တယ္လုိ႔ဆုိပါတယ္။။ XKeyscore အေနနဲ႔ Gmail ကေနဘယ္သူပုိ႔တာ ဘယ္သူကလက္ခံသူဆုိတာ သိစရာမလုိဘဲ Body Text မွာပါဝင္တဲ့စာသားေတြကုိ http packet sniffing
နည္းနဲ႔ ေဖာ္ထုတ္ႏုိင္မွာျဖစ္ပါတယ္။ ဒီနည္းလမ္းေတြကုိအသုံးျပဳျပီး 2008 ခုႏွစ္တုန္းက အၾကမ္းဖက္မွဳေတြကုိ ေဖာ္ထုတ္ႏုိင္ခဲ့တာျဖစ္ပါသတဲ့။ NSA က ဘာေၾကာင့္ XKeyscore လုိ https ကုိ ေက်ာ္ျဖတ္ႏုိင္တဲ့နည္းေတြကုိ ဖန္တီးလုိက္တာလဲ။ ဒီလုိသာဆုိရင္ https, PGP, VPN ေတြက
လုံျခဳံမွဳမရွိႏုိင္ေတာ့ပါဘူး။ အဲလုိသာဆုိ ကြ်န္ေတာ္တုိ႔ဟာ အေနာက္ႏုိင္ငံမ်ားရဲ႕ ခြင့္ျပဳခ်က္မရဘဲနဲ႔ အင္တာနက္မွာ လုံျခဳံစြာ Facebook ေတြသုံးဖုိ႔ဆုိတာ စဥ္းစားစရာေတြျဖစ္လာပါျပီ။ :D

မွတ္ခ်က္။ အခ်ဳိ႕ေသာ Technical Tern မ်ားပါတဲ့စာေၾကာင္းေရမ်ားကုိ ဖယ္ထုတ္ျပီး ေဆာင္းပါးပုံစံ နားလည္လြယ္ေအာင္ ဘာသာျပန္လုိက္တာပါ။ မူရင္းေဆာင္းပါးကုိဒီေနရာမွာ အျပည့္အစုံဖတ္ႏုိင္ပါတယ္။



http://www.extremetech.com/extreme/162739-xkeyscore-the-nsa-program-that-collects-nearly-everything-that-you-do-on-the-internet
Read more »

Good Bye Windows XP

ကြ်န္ေတာ္တုိ႔ရဲ႕ အခ်စ္ေတာ္ Microsoft က Windows XP ကုုိ Support လုပ္ျခင္း ရပ္လုိက္ပါျပီ။ ဆယ္စုႏွစ္တစ္ခုစာ လြမ္းမုိးထားတဲ့ Windows XP ဆုိရင္ အခုဆုိ Good Bye လုိ႔ႏုတ္ဆက္ရေတာ့မွာပါ။ ဒါကုိ Microsoft က August 8 ရက္ေန႕က တရားဝင္ေၾကျငာလုိက္တာပဲျဖစ္ပါတယ္။ ေျပာရရင္ Windows XP ဆုိတာ သက္တမ္းအၾကာဆုံး လူၾကိဳက္အမ်ားဆုံး OS တစ္ခုပါပဲ။ ဒါေပမယ့္ အခုေတာ့ Vul ေတြအမ်ားၾကီးရွိေနျပီပဲ။ :D Windows XP ကုိအခုေတာ့ အနားေပးလုိက္ျပီးေနာက္ မုိက္ခရုိေဆာ့က users ေတြကုိ Windows 8 ကုိေျပာင္းလဲၾကဖုိ႔ တုိက္တြန္းထားပါတယ္။ တခ်ိန္တခါတုန္းက ကြ်န္ေတာ္တုိ႔ အသည္းစြဲျဖစ္ခဲ့တဲ့ Windows XP ကုိအခုေတာ့ လက္ဆြဲႏုတ္ဆက္လုိက္ၾကရေတာ့မွာပါ။ တကယ္လုိ႔ သင့္မွာ Windows XP ကုိသြင္းထားေသးတယ္ဆုိရင္ Windows 7 ဒါမွမဟုတ္ Windows 8 ကုိသာေျပာင္းလဲၾကပါေတာ့။ :D

Ref: Techbeat
Read more »