Saturday, November 1, 2008

Clickjacking อีกภัยคุกคามของการใช้อินเทอร์เน็ต

Clickjacking อีกหนึ่งภัยคุกคามของการใช้งานอินเทอร์เน็ต
บทความโดย: Thai Windows Administrator Blog

ภัยคุกคามผู้ใช้งานอินเทอร์เน็ตนั้น นับวันยิ่งจะมีมากขึ้นและมีภัยใหม่เกิดขึ้นเรื่อย อย่างไวรัส เวิร์ม ไทรจัน มีข่าวระบาดเกือบทุกวันจนแทบจะเป็นส่วนหนึ่งในชีวิตประจำวันของผู้ใช้อินเทอร์เน็ตไปแล้ว และปัจจุบันก็มีภัยอีกตัวหนึ่งเพิ่มขึ้นมา นั้นคือ Clickjacking ซึ่งคิดว่าหลายๆ ท่านคงเคยได้ทราบหรือได้ยินกันบ้างแล้ว

Clickjacking นั้นเป็นเทคนิคการโจมตีอันหนึ่งที่แฮกเกอร์ใช้ในการหลอกผู้ใช้ให้ทำการคลิกไฮเปอร์ลิงค์ของเว็บไซต์ที่ดูเรียบง่าย มีความน่าเชื่อถือ และไม่น่ามีพิษมีภัยอะไรแฝงอยู่ แต่เมื่อผู้ใช้คลิกลิงก์ดังกล่าวก็จะนำผู้ใช้ไปยังหน้าเว็บไซต์อื่นซึ่งไม่ใช่เว็บไซต์ที่ผู้ใช้คาดหวัง ขอยกตัวอย่างเพื่อให้เห็นภาพชัดเจนขึ้นดังนี้

ตัวอย่างการทำ Clickjacking
แฮกเกอร์ส่งอีเมลถึงผู้ใช้โดยแนบไฮเปอร์ลิงค์ของเว็บไซต์ abc.com ซึ่งเป็นเว็บไซต์ที่เป็นที่รู้จักและมีความน่าเชื่อถือ เมื่อผู้ใช้เปิดอ่านอีเมลและเห็นไฮเปอร์ลิงค์ของเว็บไซต์ abc.com ซึ่งเป็นเว็บไซต์ที่เป็นที่รู้จักและมีความน่าเชื่อถือ ผู้ใช้จึงทำการคลิกที่ไฮเปอร์ลิงค์ดังกล่าวเพื่อที่จะเข้าไปยังเว็บไซต์ abc.com แต่แทนที่จะไปยังหน้าเว็บไซต์ abc.com แต่เว็บบราวเซอร์กลับนำผู้ใช้เข้าไปยังเว็บไซต์ xxx.com ซึ่งเป็นเว็บไซต์ขายสินค้า เป็นต้น

โดยจากรายงานบนเว็บไซต์ US-Cert กล่าวว่า เทคนิคการทำ Clickjacking นี้จะมีผลกับเว็บบราวเซอร์ส่วนใหญ่ที่เป็นที่นิยมใช้งานกันอยู่ในปัจจุบัน เช่น Apple Safari, Google Chrome, Internet Explorer, Mozilla Firefox และ Opera และที่สำคัญยังไม่มีอัพเดท (Update) หรือฮอตฟิกซ์ (Hotfix) สำหรับใช้ทำการปิดช่องโหว่ดังกล่าวนี้

วิธีการป้องกัน Clickjacking
สำหรับวิธีการป้องกันนั้น ผู้เชี่ยวชาญด้านความปลอดภัยได้แนะนำผู้ใช้ให้ปิดการใช้งาน Scripting และ Plug-ins (Add-ons) ของเว็บบราวเซอร์จนกว่าจะมีอัพเดทหรือฮอตฟิกซ์สำหรับปิดช่องโหว่ โดยยูสเซอร์ที่ใช้งาน Mozilla Firefox สามารถใช้โปรแกรม NoScript (ดาวน์โหลดได้จากเว็บไซต์ http://noscript.net/) ช่วยในการปิดการทำงานของ Script ได้

ที่มา:
http://www.informationweek.com/news/security/vulnerabilities/showArticle.jhtml?articleID=210604261&subSection=All+Stories

Clickjacking

© 2008 Thai Windows Administrator, All Rights Reserved.

วิธีการเพิ่มความเร็วการเชื่อมต่อกับเครือข่ายไร้สาย 802.11n

วิธีการเพิ่มความเร็วการเชื่อมต่อกับเครือข่ายไร้สาย 802.11n
สำหรับยูสเซอร์ที่ทำการอัพเกรดอุปกรณ์เครือข่ายไร้สายต่างๆ เป็นมาตรฐาน 802.11n เสร็จเรียบร้อยแล้ว แต่การทำงานก็ยังไม่เร็วดังที่คาดไว้ ทั้งนี้ เนื่องจากโดยดีฟอลท์นั้น Windows XP การจัดการโปรเซสการรับ-ส่งข้อมูลระหว่าง WAP และการ์ดแลนไร้สาย (Wireless NIC) ยังไม่เหมาะสมกับมาตรฐาน 802.11n ซึ่งยูสเซอร์สามารถปรับแต่งระบบเพื่อเพิ่มความเร็วของการเชื่อมต่อแบบ 802.11n ได้ ตามขั้นตอนดังนี้

หมายเหตุ: ก่อนทำการแก้ไขรีจีสทรีทุกครั้ง ให้ทำการสำรองรีจีสทรีเก็บไว้ในที่ปลอดภัยก่อนเสมอ

1. ทำการล็อกออนเข้าวินโดวส์ด้วยแอคเคาท์กลุ่ม Administrator
2. คลิก Start คลิก Run พิมพ์ Regedit แล้วกด Enter
3. ในหน้าต่างโปรแกรม registry editor ให้เนวิเกตไปยังคีย์ต่อไปนี้
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters

4. คลิกขวาที่บริเวณพื้นที่ว่างในดีเทลแพนด้านขวามือ แล้วเลือก New จากนั้นเลือก DWORD value
5. ตั้งชื่อรีจีสทรีคีย์ที่สร้างขึ้นใหม่เป็น Tcp1323Opts
6. ดับเบิลคลิกที่รีจีสทรีคีย์ Tcp1323Opts แล้วในช่อง Value data: ใส่ค่าเป็น 3 ในส่วน Base เลือกเป็น Hexadecimal เสร็จแล้วคลิก OK
7. คลิกขวาที่บริเวณพื้นที่ว่างในดีเทลแพนด้านขวามืออีกครั้ง แล้วเลือก New จากนั้นเลือก DWORD value
8. ตั้งชื่อรีจีสทรีคีย์ที่สร้างขึ้นใหม่เป็น TcpWindowSize
9. ดับเบิลคลิกที่รีจีสทรีคีย์ TcpWindowSize แล้วในช่อง Value data: ใส่ค่าเป็น 40000 ในส่วน Base เลือกเป็น Hexadecimal เสร็จแล้วคลิก OK
10. ปิดโปรแกรม registry editor เพื่อจบการทำงาน แล้วทำการรีสตาร์ทคอมพิวเตอร์เพื่อให้การเปลี่ยนแปลงมีผล

ลิงค์ที่เกี่ยวข้อง
บทความเกี่ยวกับ windows XP


Keywords: speed up your 802.11n wireless network

© 2008 Thai Windows Administrator, All Rights Reserved.

ไมโครซอฟท์ใช้จอดำในการต่อต้านการละเมิดลิขสิทธิ์วินโดวส์

ไมโครซอฟท์ใช้จอดำในการต่อต้านการละเมิดลิขสิทธิ์วินโดวส์



ไมโครซอฟท์ใช้แท็คติกใหม่ในการต่อสู้กับการละเมิดลิขสิทธิ์วินโดวส์ในจีน โดยเมื่อผู้ใช้ทำการอัพเดทวินโดวส์หากตรวจพบว่าไม่ถูกลิขสิทธิ์ ก็จะทำการเปลี่ยนพื้นหลังของเดสก์ท็อปเป็นสีดำและตัดการตั้งค่า Wallpaper ออก ทำให้ผู้ใช้ไม่สามารถเปลี่ยนแปลงพื้นหลังของเดสก์ท็อป แต่ระบบยังสามารถใช้งานต่อไปได้ตามปกติ แต่จะมีการแจ้งเตือนที่มุมของจอภาพทุกๆ 60 นาที

ทั้งนี้ ราคาวินโดวส์เอ็กซ์พีเถื่อนในจีนนั้นมีราคาถูกมากเพียง 5 หยวนเท่านั้น และเมื่อก่อนหน้านี้ก็มีการจับกุม Hong Lei ซึ่งเป็นผู้แจกจ่าย Windows XP เถื่อนที่รู้จักกันใน เวอร์ชัน "Tomato Garden"(อ่านรายละเอียดได้ที่เว็บไซต์ http://www.china.org.cn/business/2008-10/16/content_16623576.htm)

รู้จักกับ Windows Genuine Advantage (WGA) Notifications
Windows Genuine Advantage Notifications คือโปรแกรมที่ไมโครซอฟท์ใช้ในการตรวจสอบว่า Windows XP Professional ผู้ใช้ทำการติดตั้งในเครื่องพีซีนั้นเป็นซอฟต์แวร์ลิขสิทธิ์แท้ (Genuine) และมีสิทธิการใช้งานที่ถูกต้องเหมาะสม (Properly Licensed) หรือไม่ โดยไมโครซอฟท์ได้ให้สิทธิประโยชน์ต่างๆ อย่างเช่น การสนับสนุน และการอัพเกรดล่าสุด แก่ยูสเซอร์ที่สามารถยืนยันได้ว่าซอฟต์แวร์ที่ใช้เป็นซอฟต์แวร์แท้ สำหรับในกรณีที่ระบบปฏิบัติการ Windows ไม่ใช่ซอฟต์แวร์แท้ WGA Notifications จะเตือนเครื่องพีซีของคุณให้ดำเนินการแก้ไขเพื่อใช้งานซอฟต์แวร์แท้ Windows Genuine Advantage Notifications นับเป็นความพยายามสำคัญของไมโครซอฟท์ที่ต้องการขจัดปัญหาและความเสี่ยงที่จะเกิดขึ้นจากการใช้งานซอฟต์แวร์ละเมิดลิขสิทธิ์

เหตุผลที่ต้องใช้ WGA Notifications
ปัญหาการละเมิดลิขสิทธิ์ซอฟต์แวร์ (Software Piracy) เป็นปัญหาใหญ่ระดับโลกและมีผลกระทบในวงกว้าง ระบบปฏิบัติการ Windows XP Professional ลิขสิทธิ์แท้นั้นจะแตกต่างจากซอฟต์แวร์ละเมิดลิขสิทธิ์ เนื่องจากซอฟต์แวร์ระบบปฏิบัติการของแท้นั้นจะได้รับการบริการและสนับสนุนจากบริษัทคู่ค้าของไมโครซอฟท์ที่เชื่อถือได้และเป็นซอฟต์แวร์ที่มีฟีเจอร์ (feature) ต่างๆ ครบถ้วน ดังนั้นการติดตั้ง WGA Notifications ช่วยให้ผู้ใช้มั่นใจได้ว่า Windows XP Professional ที่ติดตั้งในเครื่องพีซีตนเองนั้นเป็นซอฟต์แวร์ลิขสิทธิ์แท้และทำให้ระบบอัพเดทอยู่ตลอดเวลา
http://thaiwinadmin.blogspot.com
ที่มา:
• http://www.usatoday.com/tech/news/2008-10-26-microsoft_N.htm
• ไมโครซอฟท์ประเทศไทย: http://www.microsoft.com/th/th/default.aspx
http://thaiwinadmin.blogspot.com
anti-piracy tool blacks out screens Windows Genuine Advantage WGA Notifications
© 2008 Thai Windows Administrator, All Rights Reserved.

ASUS วางแผนออก Laptops พร้อม Windows 7

ASUS วางแผนออก Laptops พร้อมระบบปฏิบัติการ Windows 7
Jerry Shen ซึ่งเป็น CEO ของ ASUS เปิดเผยว่า ทาง ASUS วางแผนที่จะออกคอมพิวเตอร์ Laptops รุ่น Eee PCs พร้อมติดตั้งระบบปฏิบัติการ Windows 7 ภายในครึ่งปีหลังของปี 2009 โดยคอมพิวเตอร์ Laptops ดังกล่าวนี้จะมีฟีเจอร์ touch-screen interface ด้วย

Windows 7 นั้นเป็นระบบปฏิบัติการสำหรับเดสก์ท็อปตัวใหม่ของไมโครซอฟท์ โดยในตอนเริ่มต้นพัฒนานั้นไมโครซอฟท์ วางกำหนดการณ์ว่าจะออกจำหน่ายในปี 2010 แต่เนื่องจาก Windows Vista ไม่ได้รับความนิยมจากผู้ใช้ ประกอบกับผู้ใช้ยังคงมีความสุขกับการใช้งาน Windows XP และรอที่จะทำการอัพเดทเป็น Windows 7 มากกว่าที่จะอัพเดทเป็น Windows Vista ทำให้มีความเป็นไปได้สูงที่ไมโครซอฟท์จะเร่งการพัฒนา Windows 7 และจะส่งมอบให้ OEM ในครึ่งปีหลังของปี 2009

ที่มา: http://www.informationweek.com/news/windows/operatingsystems/showArticle.jhtml?articleID=211300206

Windows 7
© 2008 Thai Windows Administrator, All Rights Reserved.

โทรจันปลอมตัวเป็น Windows Security Centers

โทรจันปลอมตัวเป็น Windows Security Centers
มีรายงานเกี่ยวกับโทรจันที่ปลอมตัวเป็น Windows Security Centers โดยโทรจันตัวนี้จะอยู่ในไฟล์ชื่อ seccenter.exe และจะอยู่ในโฟลเดอร์ c:\windows\system32\ และไฟล์ที่ทำงานควบคู่กันชื่อ lssas.exe และจะอยู่ในโฟลเดอร์ c:\windows\system32\drivers\

โทรจันตัวนี้จะทำการแก้ไขรีจีสทรีที่เกี่ยวกับการทำงานของระบบงินโดวส์หลายอย่าง เช่น การตั้งค่าพร็อกซี่ HKCU\Software\Microsoft\windows\CurrentVersion\Internet ProxyEnable Settings\ เป็น "0x0" ทำให้ไม่สามารถใช้งานอินเทอร์เน็ตได้ ซึ่งส่งผลให้ไม่สามารถทำการอัพเดทโปรแกรมแอนตี้ไวรัสหรือแอนตี้สปายแวร์ได้

ที่มา:
• http://community.ca.com/blogs/securityadvisor/archive/2008/10/14/two-good-looking-windows-security-centers-one-fake-one-real.aspx

Trojan Fake Windows Security Centers
© 2008 Thai Windows Administrator, All Rights Reserved.