Showing posts with label Knowledge. Show all posts
Showing posts with label Knowledge. Show all posts

11/07/2017

♪ “ကြန္ပ်ဴတာပေဟဠိေတြကိုAI ေတြေက်ာ္ျဖတ္ႏုိင္ေတာ့မွာလား” ♫

No automatic alt text available.

Website တစ္ခုခုမွာအေကာင့္၀င္ေရာက္အသံုးျပဳရင္ပဲျဖစ္ျဖစ္၊ ေဆာ့ဖ္၀ဲ တစ္ခုခုကို Download ဆြဲခ်ဖို႔ပဲျဖစ္ျဖစ္၊အင္တာနက္အသံုးျပဳသူတိုင္း ဟာCaptcha Test ဆိုတဲ့ကြန္ပ်ဴတာပေဟဠိစမ္းသပ္မႈေတြကို ေက်ာ္ျဖတ္ ရေလ့ ရွိပါတယ္။Completely Antomated Public Test to tell Computers and Humans Apart လုိ႔ေခၚတဲ့Captcha Test စမ္းသပ္မႈေတြဟာဂဏန္းေတြ၊အကၡရာစာလံုးေတြကိုပံုသဏၭာန္မမွန္တဲ့ ပံုရိပ္ေတြအျဖစ္ေျပာင္းလဲထားၿပီးUser ဟာလူသားအစစ္လား၊ ကြန္ပ်ဴတာSoftware ေတြလားဆုိတာကိုခြဲျခားေပးတာပဲျဖစ္ပါတယ္။ Captcha Test စမ္းသပ္မႈေတြကိုလူသားေတြရဲ႕အာ႐ံုခံစားမႈ၊ အသိဥာဏ္နဲ႔ပဲ ေက်ာ္ျဖတ္ႏုိင္ၿပီးကြန္ပ်ဴတာပ႐ိုဂရမ္ေတြကေတာ့မွန္ကန္တဲ့ အေျဖကိုမေပးႏုိင္ခဲ့ၾကပါဘူး။ဒါေပမယ့္လတ္တေလာထြက္ေပၚလာတဲ့ သတင္းေတြအရအေမရိကန္ႏုိင္ငံ၊ကယ္လီဖိုးနီးယားျပည္နယ္ကနည္းပညာအဖြဲ႕တစ္ဖြဲ႕ကေတာ့အဆုိပါCaptcha Test စမ္းသပ္မႈေတြကိုေအာင္ျမင္စြာ ေက်ာ္ျဖတ္ျပႏိုင္တဲ့AI Software ကိုတီထြင္ႏုိင္ခဲ့ၿပီလုိ႔သိရပါတယ္။

Vicariousလို႔အမည္ေပးထားတဲ့AI နည္းပညာရွင္မ်ားအဖြဲ႕ကိုAmazon တည္ေထာင္သူဂ်က္ဘီေဇာ့စ္နဲ႔Facebook တည္ေထာင္သူ မာ့ခ္ဇူကာဘတ္ တို႔ကေငြေၾကးေထာက္ပ့ံေပးထားျခင္းျဖစ္ၿပီးလက္ရွိ အခ်ိန္မွာ ေတာ့Captcha Test စမ္းသပ္မႈကိုေက်ာ္ျဖတ္ႏုိင္တဲ့AI တစ္မ်ိဳးကိုတီထြင္ႏုိင္ခဲ့ၿပီလို႔Science နည္းပညာဂ်ာနယ္မွာအတည္ျပဳခဲ့ တာ ျဖစ္ပါတယ္။Captcha Test ကိုAI Software ကဘယ္လိုေက်ာ္ျဖတ္ သလဲဆိုတာမေလ့လာခင္Captcha Test ေတြရဲ႕အလုပ္လုပ္ပံုနဲ႔ သေဘာသဘာ၀ကိုသိရွိထားရမွာပါ။Captcha Test ဆိုတာ၁၉၉၀ ျပည့္လြန္ႏွစ္ေတြကစတင္ေပၚထြက္လာခဲ့တဲ့ကြန္ပ်ဴတာပေဟဠိ တစ္မ်ိဳး ျဖစ္ၿပီးWebsite ေတြထဲကိုAccount တုေတြနဲ႔၀င္ေရာက္ အသံုးျပဳတာ ကိုတားဆီးဖို႔ပညာရွင္တီထြင္ခဲ့ၾကတာျဖစ္ပါတယ္။အထက္ကေဖာ္ျပခဲ့သလိုပဲပံုသဏၭာန္မမွန္တ့ဲအျပင္ကာတြန္း႐ုပ္ေတြလိုေရး ဆြဲထားတဲ့ဂဏန္း၊ အကၡရာေတြကိုသာမန္ကြန္ပ်ဴတာပ႐ိုဂရမ္ေတြက ျမင္ေအာင္မၾကည့္ႏုိင္ၾက ပါဘူး။ Google ကုမၸဏီကဆိုရင္သူတို႔တီထြင္ဖန္တီးထားတဲ့reCaptcha Test ဟာ႐ႈပ္ေထြးလြန္းတဲ့အတြက္လူသားေတြအေနနဲ႔ေတာင္ ၈၇ ရာခိုင္ႏႈန္းပဲမွန္ကန္ေအာင္အေျဖေပးႏုိင္တယ္လို႔ဆိုပါတယ္။အခုေတာ့ Vacariousအဖြဲ႕ကသူတို႔ရဲ႕ဖန္တီးထားတဲ့ကြန္ပ်ဴတာပ႐ိုဂရမ္ဟာ ႐ုပ္ဖ်က္ထားတဲ့ပံုရိပ္ေတြထဲကေန ဂဏန္းေတြ၊အကၡရာစာလံုးေတြကိုမွန္မွန္ကန္ကန္ဆြဲထုတ္ေရြးခ်ယ္ေပးႏုိင္ တယ္လုိ႔ေၾကညာလိုက္ပါၿပီ။

ဒါဆိုရင္Vicarious အဖြဲ႕ရဲ႕AI အေၾကာင္းကိုဆက္ၿပီးေလ့လာရေတာ့မွာပါ။ ပံုရိပ္ေတြကိုအတည္ျပဳ 

မွတ္သားနိုင္ဖို႔အတြက္ပ႐ိုဂရမ္ေရးဆြဲသူေတြဟာ Neural Network လို႔ေခၚတဲ့ကြန္ပ်ဴတာစနစ္တစ္မ်ိဳးကိုအသံုးျပဳၾက ရပါတယ္။ Neural Network ကြန္ရက္ေတြဟာ႐ႈပ္ေထြးတဲ့ျပႆနာေတြ ကိုေျဖရွင္းဖို႔အထူးဖန္တီးထားတဲ့အသိဥာဏ္တုအာ႐ံုခံSoftwareေတြ အခ်င္းခ်င္းဆက္ႏႊယ္ထားတဲ့ကြန္ပ်ဴတာယူနစ္ေတြပဲျဖစ္ပါတယ္။Neual Network တစ္ခုမွာအသိဥာဏ္တုSoftwareအလႊာေပါင္းရာနဲ႔ခ်ီ ပါ၀င္ၿပီး လူသားရဲ႕ဦးေႏွာက္တည္ေဆာက္ပံုကိုအတုခိုးဖန္တီးထားတယ္လို႔လည္းဆိုႏိုင္မွာျဖစ္ပါတယ္။အလႊာတစ္ခုခ်င္းစီဟာမတူညီတဲ့ျပႆနာတစ္ခုစီ ကိုေျဖရွင္းေပးရမွာျဖစ္ၿပီးအလႊာအားလံုးေပါင္းစပ္လုိက္ရာကထြက္ေပၚလာတဲ့အေျဖဟာေနာက္ဆံုးခ်မွတ္လုိက္တဲ့ဆံုးျဖတ္ခ်က္ပဲျဖစ္ပါတယ္။တစ္ခုရွိတာကဒီ Neural Network ေတြကိုပံုရိပ္ေပါင္းမ်ားစြာနဲ႔ေလ့က်င့္ၿပီးမွသာ မွန္ကန္တဲ့ေရြးခ်ယ္မႈျပဳလုပ္ႏုိင္ေလာက္ေအာင္ အေတြ႕အႀကံဳရွိလာၾက တာပဲျဖစ္ပါတယ္။

Vicariousအဖြဲ႕ကတီထြင္လုိက္တဲ့AI ေဆာ့ဖ္၀ဲကိုRecursive Cortical Network (RCN) လို႔နာမည္ေပးထားၿပီးလူသားတစ္ဦးရဲ႕ ဦးေႏွာက္ လုိမ်ိဳးလက္ေတြ႕ျဖစ္စဥ္ေတြအေပၚမွာမွန္ကန္တဲ့ေရြးခ်ယ္မႈေတြျပဳလုပ္ႏုိင္ ေၾကာင္းသိရပါတယ္။ဆုိုလိုတာကတျခားကြန္ပ်ဴတာပ႐ိုဂရမ္ေတြလို Computing တြက္ခ်က္မႈေတြကိုဦးစားေပးတာမ်ိဳးမဟုတ္ဘဲအာ႐ံုခံ Neural Network ေတြကိုအဓိကအသံုးခ်ႏုိင္တဲ့ပ႐ိုဂရမ္ျဖစ္ေနတာပါပဲ။Captcha Test ေတြကိုေက်ာ္ျဖတ္ဖို႔Vicarousရဲ႕စမ္းသပ္ႀကိဳးပမ္းမႈဟာ အခုမွ ထြက္ေပၚလာခဲ့တာေတာ့မဟုတ္ပါဘူး။၂၀၁၃ခုႏွစ္အတြင္းကGoogle, Yahoo, PayPal နဲ႔Captcha.com တို႔ကအသံုးျပဳတားဆီးထားတဲ့ Captcha Test အတားအဆီးေတြကို ေဆာ့ဖ္၀ဲသံုးၿပီး၉၀ရာခိုင္ႏႈန္းမွန္ကန္ တိက်ေအာင္အေျဖေပးႏုိင္ခ့ဲတယ္လုိ႔ေၾကညာခဲ့ပါတယ္။အဲဒီေနာက္ပိုင္းမွာ ေတာ့Vicarious အဖြဲ႕ဟာပိုမိုခက္ခဲ႐ႈပ္ေထြးတဲ့အတားအဆီးေတြ ကိုေက်ာ္ျဖတ္ႏုိင္မယ့္AI အသိဥာဏ္မ်ိဳးကိုစမ္းသပ္ တီထြင္ေနခဲ့ၿပီး လက္ရွိ အခ်ိန္မွာခရီးဆံုးကိုေရာက္ဖို႔နီးစပ္လာခဲ့ၿပီလု႔ိပဲဆိုရေတာ့မွာျဖစ္ပါတယ္။

Ref : (Artificial intelligence smart enough to fool Captcha security check)

ကုိဆြဲ (မုံရြာ)

Mobile Guide Journal (Every Monday)
https://www.facebook.com/officialmobileguidejournal









www.pyaephyo.com
 
 
 
Read More ...

10/26/2017

♪ " ႐ုပ္ရွင္ဖန္တီးမႈ၀ါသနာပါသူတုိင္းအတြက္ ေလ့လာစရာ YouTube Channels မ်ား " ♫

No automatic alt text available.

ေဆာင္းပါးေရးသူ - ၿဖိဳးဇံ

ဒီေဆာင္းပါးကေတာ့ ကၽြန္ေတာ္တုိ႔ ႐ုပ္ရွင္နဲ႔ပတ္သတ္တဲ့ နည္းပညာအႏုပညာပုိင္းေတြ ေလ့လာတဲ့အခါ အမ်ားႀကီးအက်ိဳးရွိေစတဲ့ YouTube Channel ေတြနဲ႔ မိတ္ဆက္ေပးခ်င္ပါတယ္။ အထူးသျဖင့္ နည္းပညာပိုင္းေတြဆုိရင္ အၿမဲအသစ္သစ္ေတြျဖစ္ေနခ်ိန္မွာ Technical Review ေတြ product အေၾကာင္းေတြကုိ အမ်ားႀကီးေလ့လာႏုိင္မွ ေတာ္ကာက်ပါတယ္။ ဒါ့အျပင္ ႐ုိက္ကူးေရးနည္းပညာေတြ ကလဲ အၿမဲမျပတ္ ေလ့လာေနရတာျဖစ္တဲ့အတြက္ ဒီ Channel ေလးေတြက အက်ိဳးရွိမွာ ေသခ်ာပါတယ္။ အခုလက္ရွိလဲ Internet Data ေစ်းႏႈန္းေတြဟာ အရင္ထပ္ေကာင္းမြန္လာၿပီျဖစ္လုိ႔ အဆင္ေျပလာၿပီပဲ ျဖစ္ပါတယ္။

နံပါတ္ (1) Channel ကေတာ့ Film Riot လုိ႔ေခၚတဲ့ YouTube Channel ျဖစ္ပါတယ္။

သူတုိ႔က ေတာ္ေတာ္ေလးေအာင္ျမင္တဲ့ Channel ထဲမွာ ပါပါတယ္။ Host ျဖစ္တဲ့ Ryan Conolly ဟာ ဟာသေႏွာၿပီး စကားေျပာတတ္ၿပီး သူတုိ႔ Video ေလးေတြဟာ ၾကည့္လုိ႔ၾကည့္လုိက္ရမွန္း မသိေလာက္ေအာင္ Entertain လဲျဖစ္ပါတယ္။ Filmmaking နဲ႔ပတ္သတ္လုိ႔ Tips & Tricks ေတြကေန product review ေတြ Short Film Behind the Scenes ေတြအထိ အမ်ားႀကီးရွိပါတယ္။ တစ္ပါတ္ကုိ ႏွစ္ပုိင္းႏႈန္းနဲ႔ အၿမဲ Content အသစ္ေတြ တင္တင္ေပးတဲ့ Channel ျဖစ္ပါတယ္။

ေနာက္ Channel တစ္ခုကေတာ့ Filmmaker IQ ဆုိတဲ့ YouTube Channel ပါ။ သူက နည္းနည္းကြဲျပားတာက ပညာရပ္ေတြကုိ နက္နက္နဲနဲအထိ လုိက္ေလ့လာမယ့္သူေတြအတြက္ သင့္ေတာ္ ပါတယ္။ အေၾကာင္းအရာတစ္ခုခုကုိ ေျပာၿပီဆုိရင္ Tips & Tricks ထပ္ အတြင္းနက္နက္နဲနဲရွင္းျပထားတဲ့ Video ေတြ တင္ေပးပါတယ္။ အရင္ ႐ုပ္ရွင္ေပၚခါစ History ေတြနဲ႔ပါ ရွင္းျပတဲ့အတြက္ Film Education ပုံစံအထိ ေလ့လာႏုိင္မယ့္ Channel ျဖစ္ပါတယ္။
ေနာက္ Channel တစ္ခုကေတာ့ Dave Dugdale ပါ။

သူကက်ေတာ့ Gear ေတြ Review ေတြ ပုိမ်ားပါတယ္။ သူရဲ႕ camera ေတြ Tools ေတြ ေနာက္ဆုံး Software ေတြ Computer ေတြအေပၚမွာ အေတြ႕အႀကံဳေတြ Share ေပးတာမ်ားပါတယ္။ YouTube မွာ Sharing လုပ္ေနရင္း သူကုိယ္တုိင္ပါ Learning တစ္ခါတည္း လုပ္တတ္တဲ့ပုံစံ ျဖစ္ပါတယ္။ Tools ေတြအေပၚ အၿမဲမျပတ္ေလ့လာခ်င္တဲ့သူေတြအတြက္ ေတာ္ေတာ္ေလးေကာင္းတဲ့ Channel ေလးျဖစ္ပါ တယ္။

ေနာက္တစ္ Channel ကေတာ့ Tom Antos ဆုိတဲ့ Filmmaker တစ္ေယာက္ပါ။

သူကေတာ့ အစုံပါပဲ။ Camera Review ေတြေရာ Filmmaking Tutorial ေတြေရာ Lighting Tutorial ေတြေရာ အမ်ားႀကီးကုိ တင္ေပးေနပါတယ္။ Post Production ျဖစ္တဲ့ Color Grading ေတြ VFX ေတြပါ တင္တင္ေပးေလ့ရွိပါတယ္။ Tom Antos ရဲ႕ Channel ကုိ Genre ခြဲဖုိ႔ေတာ့ ခက္ပါတယ္။ ဒီ Channel ကေတာ့ Filmmaking နဲ႔ပတ္သတ္တဲ့ အရာရာကုိ အမ်ားႀကီးေလ့လာႏုိင္မယ့္ Channel ျဖစ္ပါတယ္။

ေနာက္တစ္ Channel ကေတာ့ Philip Bloom ပါ။

သူကေတာ့ DSLR Video ကုိ Tutorial ေတြ အေစာဆုံးလုပ္ခဲ့တဲ့သူေတြထဲမွာ တစ္ေယာက္ အပါအ၀င္ျဖစ္ၿပီး Online မွာ နာမည္ေတာ္ေတာ္ႀကီးတဲ့ Filmmaker တစ္ေယာက္လဲ ျဖစ္ပါတယ္။ Philip Bloom ရဲ႕ Channel ကလဲ အစုံအလင္ျဖစ္ပါတယ္။ Camera Review ေတြေတာ့ မ်ားပါတယ္။ Review ေတြက In Depth ျဖစ္ၿပီး တစ္ခုတစ္ခုကုိ 45 မိနစ္ 1 နာရီနီးပါး ရွိပါတယ္။ သူ႕ Website လဲရွိၿပီး Blog Post ေတြဟာ ေတာ္ေတာ္ေလး Informative & Educative ျဖစ္ပါတယ္။ သူ႕လက္ရာေတြဟာလဲ Cinematic Quality ေတာ္ေတာ္ေလးျဖစ္လုိ႔ နာမည္ေက်ာ္ပါတယ္။

ေနာက္ထပ္တစ္ Channel ကေတာ့ Cinecom ပါ။ သူတုိ႔ကေတာ့ Video Production ကေန Editing, Post Production ထိ အကုန္ပါပါတယ္။ ပုိၿပီးစိတ္၀င္စားဖုိ႔ေကာင္းတာကေတာ့ Production Tips & Tricks ေလးေတြက ေတာ္ေတာ္စိတ္၀င္စားၿပီး အသုံး၀င္တာေလးေတြ မ်ားပါတယ္။ Editing အတြက္လဲ ရွိပါတယ္။ သူတုိ႔ကေတာ့ Personal ပုံစံထပ္ Organization ပုံစံေတာ့ ပုိေပါက္ပါတယ္။

ေနာက္တစ္ Channel ကေတာ့ Editing ဦးစားေပး Channel တစ္ခု ျဖစ္ပါတယ္။ Olufemii Tutorials လုိ႔ ေခၚပါတယ္။ တစ္ျခား Tutorial ေလးေတြလဲ အနည္းငယ္ရွိေပမယ့္ Editing ကေတာ့ မ်ားပါတယ္။ Editing ကုိမွ Creative Techniques ေတြ Promo ေတြ Commercial ေတြ Music Video Editing Style ေတြ သင္ေပးတာမ်ားပါတယ္။ ကၽြန္ေတာ္ Personal အရ ေတာ္ေတာ္ေလးႀကိဳက္တဲ့ Channel ထဲမွာ ပါပါတယ္။

ေနာက္တစ္ခုကေတာ့ Aputure ျဖစ္ပါတယ္။ သူတုိ႔ကေတာ့ Lighting ထုတ္လုပ္တဲ့ Company ျဖစ္ပါတယ္။ သူတုိ႔ Product ေတြဟာ ေတာ္ေတာ္ေလးနာမည္ႀကီးပါတယ္။ LED Light ေတြ အဓိက ထုတ္လုပ္တာမ်ားပါတယ္။ သူတုိ႔ Channel ကေနၿပီး Lighting Related Tutorial ေတြအျပင္ Cinematography Tips & Tricks ေတြကို တင္ေပးေလ့ရွိပါတယ္။ အထူးသျဖင့္ကေတာ့ Lighting Tutorial ေတြက ေတာ္ေတာ္ေလးေကာင္းပါတယ္။ Tutorial တုိင္းမွာ သူတုိ႔ Product ေတြနဲ႔ လုပ္ျပေပမယ့္ အလြယ္တကူျပန္သုံးလုိ႔ရမယ့္ Techniques ေတြ ျဖစ္ပါတယ္။ ေနာက္ဆုံးတစ္ခုကေတာ့ Film Essay လုိ႔ေခၚတဲ့ အမ်ိဳးအစားျဖစ္ပါတယ္။ Every Frame a Painting လုိ႔ေခၚပါတယ္။

ဒီလုိအမ်ိဳးအစားကေတာ့ ေတာ္ေတာ္ေလး ေလ့လာရစိတ္၀င္စားဖုိ႔ေကာင္းတဲ့ Video ေလးပါ။ ႐ုပ္ရွင္ေတြရဲ႕ ဖြဲ႕စည္းပုံ ႐ုိက္ကူးထားပုံ Filmmaking အႏုပညာရပ္ေတြကို Breakdown ပုံစံမ်ိဳးနဲ႔ ျပထားတဲ့ Video ေတြ ျဖစ္ပါတယ္။ ေလ့လာလုိ႔အရမ္းေကာင္းၿပီး ပညာရပ္ပုိင္းဆန္တဲ့ Video ေတြျဖစ္လုိ႔ တခ်ဳိ႕ေသာသူေတြေတာ့ ေတာ္ေတာ္ႀကိဳက္ၾကမွာပါ။ Tips & Tricks ေတြလုိ Ready to Use ေတြ မဟုတ္ပါဘူး။

NetGuide Journal (Every Wednesday)
https://www.facebook.com/officialnetguidejournal






www.pyaephyo.com
 
 
 
Read More ...

10/02/2017

♪ “Bluetooth ဖြင့္ထားတဲ့ဖုန္းေတြကိုအႏၱရာယ္ေပးမယ့္ BlueBorne တိုက္ခိုက္မႈ” ♫

No automatic alt text available.

ဟက္ကာဆိုတဲ့လူေတြကေတာ့ရွိသမွ်နည္းပညာပစၥည္းအားလံုးရဲ႕အားနည္းခ်က္ကိုလိုက္ၿပီးရွာေန တဲ့လူေတြလို႔ေျပာရမလားေတာင္မသိပါဘူး။အခုလည္းBluetooth တိုက္ခိုက္မႈကေနBluetooth ဖြင့္ထားတဲ့ဖုန္းေတြကို ထိုးေဖာက္၀င္ေရာက္ႏိုင္တယ္လို႔လုပ္ျပလုိက္ျပန္ပါၿပီ။အခုသူတို႔စမ္းသပ္ ျပလိုက္တဲ့ဟာကBluetooth ဖြင့္ထားတဲ့စမတ္ဖုန္း၊လက္ေတာ့၊တီဗီနဲ႔ တျခားဘယ္IoTပစၥည္းေတြကိုမဆိုအလြယ္တကူထုိးေဖာက္၀င္ေရာက္ႏိုင္တယ္ဆိုတဲ့အားနည္းခ်က္ကိုပါ။တကယ္လို႔ကိုယ့္ရဲ႕အိုင္တီပစၥည္းတစ္ခုခုဟာMalware တုိက္ခိုက္မႈအႏၲရာယ္ႀကံဳေတြ႕ေနရတယ္ ဆိုရင္တိုက္ခိုက္ သူေတြ ဟာပိုင္ရွင္ရဲ႕ခြင့္ျပဳခ်က္မလိုဘဲဖုန္း (သို႔) အိုင္တီပစၥည္း အတြင္းပိုင္း ကိုလွ်ဳိ႕၀ွက္၀င္ေရာက္ႏိုင္ပါတယ္။

လံုၿခံဳေရးသုေတသနပညာရွင္ေတြဟာBluetooth ProtocolမွာZero-day ယိုကြက္ (Vulnerability) ရွစ္ခုေတြ႕ရွိခဲ့ၿပီးအဲဒီအားနည္းခ်က္ကAndroid, iOS, Windows, Linux အသံုးျပဳထားတဲ့ပစၥည္းေတြကစ၍IoT (Internet of Things)ပစၥည္းေတြအထိအေရအတြက္၅.၃ဘီလီယံေလာက္ကို အႏၲရာယ္ေပးႏိုင္ေနတာကိုေတြ႕ရွိခဲ့ၾကပါတယ္။IoTပစၥည္းေတြရဲ႕လံုၿခံဳ ေရးကိုေလ့လာသံုးသပ္ေနတဲ့Armis အဖြဲ႕ကဆိုက္ဘာလံုၿခံဳေရးပညာရွင္ ေတြကေတာ့ဒီအားနည္းခ်က္ကေနတစ္ဆင့္BlueBorneလို႔ေခၚတဲ့ တိုက္ခိုက္မႈကိုျပဳလုပ္ႏိုင္ၿပီးBluetooth ဖြင့္ထားတဲ့ဘယ္ဖုန္းကိုမဆို ဟက္ကာ ေတြအေနနဲ႔၀င္ေရာက္ထိန္းခ်ဳပ္မႈျပဳလုပ္ႏိုင္ပါတယ္လို႔ဆိုပါ တယ္။ဟက္ကာေတြရဲ႕တိုက္ခိုက္မႈ နည္းလမ္းေတြအနက္ကတစ္ခုျဖစ္တဲ့"Man-in-the-Middle"ဆိုတဲ့ဆက္သြယ္မႈလမ္းေၾကာင္းနဲ႔အိုင္တီ ပစၥည္းေတြ ထဲကေဒတာေတြကိုပိုင္ရွင္ရဲ႕ခြင့္ျပဳခ်က္မလိုဘဲရယူသြားမွာျဖစ္ပါတယ္။

ဒီလိုမိ်ဳးတိုက္ခိုက္မႈကိုBluetooth ဖြင့္ထားတဲ့အခ်ိန္မွာသာ ျပဳလုပ္ႏိုင္ မွာျဖစ္ၿပီးတိုက္ခိုက္မယ့္သူကလည္း သူတိုက္ခိုက္ခ်င္တဲ့ပစၥည္းရဲ႕အကြာအေ၀းတစ္ခုအတြင္းမွာရွိေနဖို႔လုိပါတယ္။ဒါေပမယ့္ပစၥည္းႏွစ္ခုကို Bluetooth ကေနPaired လုပ္ဖုိ႔ေတာ့မလိုအပ္ပါဘူး။အမ်ားစု စိုးရိမ္တာကဒီBlueBorneတိုက္ခိုက္မႈ ကေနတစ္ဆင့္ဒီႏွစ္အေစာပိုင္းမွာနာမည္ႀကီးခဲ့တဲ့WannaCryRansomwareလိုမ်ိဳးMalware တိုက္ခိုက္ မႈႀကီးျဖစ္ေပၚလာမွာကိုပါ။WannaCryဟာဆိုရင္ဒီႏွစ္အစမွာကုမၸဏီႀကီး ေတြနဲ႔အဖြဲ႕အစည္းေတာ္ေတာ္မ်ားမ်ားကိုအႏၲရာယ္ေပးခဲ့ပါတယ္။

Armis Labsရဲ႕သုေတသနေခါင္းေဆာင္Ben Seri ဆိုရင္သူတို႔ရဲ႕ စမ္းသပ္ခန္းထဲမွာBotnet ကြန္ရက္တစ္ခုကိုေဆာက္ၿပီးBlueBorne တိုက္ခိုက္မႈကေနRansomwareတစ္ခုခုကိုထည့္သြင္းႏိုင္ေအာင္ႀကိဳးစားခဲ့ပါတယ္။Seri ေတြ႕ရတာကဒီလိုမ်ိဳးBluetooth ဖြင့္ထားတဲ့ဖုန္းကေန တစ္ဆင့္ကမၻာနဲ႔အ၀ွမ္းပ်ံ႕ႏွံ႕ သြားႏိုင္တဲ့တိုက္ခိုက္မႈမ်ိဳးကိုကြၽမ္းက်င္တဲ့တိုက္ခိုက္သူတစ္ေယာက္ျဖစ္ေနရင္ေတာင္မလြယ္ကူပါဘူး။မတူညီတဲ့Platform အားလံုးကိုပစ္မွတ္ထားၿပီးပစၥည္းတစ္ခုကေနတစ္ခုကူးစက္ေအာင္လုပ္ဖို႔ဆိုရင္ပိုၿပီးေတာ့ေတာင္ခက္ခဲပါဦးမယ္။

အခုဆိုရင္ဒီအားနည္းခ်က္ကိုArmisအဖြဲ႕ကGoogle, Apple, Microsoft, Samsung နဲ႔Linux Foundation ဆီကိုလြန္ခဲ့တဲ့လအနည္းငယ္က တည္းကအေၾကာင္းၾကားၿပီးပါၿပီ။Googleနဲ႔Microsoftတို႔ကေတာ့လံုၿခံဳ ေရးအဆင္ျမႇင့္ေပးမယ့္Security Patch ေတြကိုသံုးစြဲသူေတြဆီ ထုတ္ေပးလိုက္သလိုAppleရဲ႕iOSမွာ ဆိုရင္လည္းOS Version 10.x နဲ႔အထက္မွာလံုၿခံဳမႈရွိသြားပါၿပီ။ျပႆနာကiOS 9.3.5 ထက္နိမ့္တဲ့ iPhone ေတြနဲ႔Marshmallow (6.x) ထက္နိမ့္တဲ့Android ဖုန္းအလံုးေရ ၁.၁ဘီလီယံေလာက္ကေတာ့BlueBorneတိုက္ခိုက္မႈအႏၱရာယ္ကိုမကာကြယ္ႏိုင္ေသးပါဘူး။Linux ကိုအသံုးျပဳထားၿပီးBluetooth ပါ၀င္တဲ့တျခား သန္းနဲ႔ခ်ီတဲ့ပစၥည္းေတြမွာလည္းဒီအႏၱရာယ္ရွိေနသလို စီးပြားျဖစ္Linux Platform ေတြျဖစ္ၾကတဲ့Tizen OS, Blue Z နဲ႔3.3-rc1တို႔မွာလည္း အနည္းဆံုး BlueBorne Bugs တစ္ခုစီရွိေနၾကပါေသးတယ္။

Android အသံုးျပဳသူေတြအတြက္ကေတာ့သူတို႔ရဲ႕ထုတ္လုပ္သူေတြ ဆီကSecurity Patch ေတြကိုေမွ်ာ္လင့္႐ံုကလြဲလို႔တျခားဘာမွ မလုပ္ႏိုင္ ပါဘူး။Armisအဖြဲ႕ကေတာ့ကုိယ့္ရဲ႕ဖုန္းမွာဒီလံုၿခံဳေရးအား နည္းခ်က္ရွိ၊မရွိ စစ္ေဆးႏိုင္ဖုိ႔"BlueBorneVunerability Scanner" ဆိုတဲ့အက္ပလီ ေကးရွင္းကိုGoogle Play Store မွာတင္ထားေပးပါတယ္။ စစ္ေဆး ၾကည့္လို႔အားနည္းခ်က္ရွိေနၿပီဆိုရင္ေတာ့ဖုန္းကBluetooth ကအၿမဲ မဖြင့္ထားမိေအာင္သတိထားပါလို႔အႀကံေပးပါရေစ။



Ref: The Last Hacking News

မင္းသုခ

Mobile Guide Journal (Every Monday)
https://www.facebook.com/officialmobileguidejournal








www.pyaephyo.com
 
 
 
Read More ...

9/19/2017

♪ VPN အသံုးျပဳနည္း & VPN ဆိုတာဘာလဲ ♫

vpn-18-0

VPN အသံုးျပဳနည္းကို မေျပာခင္ … VPN ဆိုတာဘာလဲ … VPN ကို ဘာေၾကာင့္သံုးရတာလဲ … ဘာအတြက္ သံုးတာလဲဆိုတာေလး နဲနဲေျပာျခင္ပါတယ္ … ဗဟုသုတအေနနဲ႔ပါ …
VPN ဆိိုတာ  က Virtual Private Network ဟုဆိုလိုျခင္းျဖစ္ပါတယ္ … Virtual Private Network ဆိုတာဘာလဲ ? VPN ဆိုတာ ကိုယ့္ကြန္ျပဴတာ ကေန ပို႕လႊတ္လိုက္တဲ့ Data ေတြကို အင္တာနက္ထဲမွာ ကိုယ္ဘာလုပ္ေနတယ္ ဆိုတာ တစ္ျခားသူ တစ္ေယာက္ ( သို႕မဟုတ္ ) အဖြဲ႕အစည္းတစ္ခုကေန ၾကားျဖတ္ဖမ္းယူ ၾကည့္ရႈလို႕ မရေအာင္ Data ေတြကို VPN Server ေတြကေန Encrypt လုပ္ပစ္ၿပီး အင္တာနက္ထဲမွာ ကိုယ့္ရဲ႕ လႈပ္ရွားသြားလာမႈကို လံုျခံဳေစေအာင္ စီမံခန္႕ခြဲေပးပါတယ္
 – လံုျခံဳမႈ အဆင့္ျမင့္မားတဲ့ VPN ေတြမွာဆိုရင္ ကိုယ္ အင္တာနက္ထဲမွာ လည္ပတ္သြားလာတဲ့ browsing history ေတြကိုေတာင္ Record လုပ္ထားတာမ်ိဳး မရွိပါဘူး – ဒါ့ေၾကာင့္ သေဘာက ကၽြန္ေတာ္တို႕မွာ IP addresses ေတြရွိၿပီး ISP နဲ႕ ဆက္သြယ္ လုပ္ကိုင္ေနရတယ္ ဆိုေပမယ့္ VPN ရဲ႕ ကာကြယ္ေပးထားမႈေၾကာင့္ ကၽြန္ေတာ္တုိ႕ေတြက အင္တာနက္ထဲမွာ Anonymous user သေဘာမ်ိဳး ျဖစ္ေနမွာပါ။ ကဲ … ဒါက … တျခားဘက္နဲနဲေရာက္သြားတယ္ … က်ေနာ္တို႔ ဖုန္းနဲ႔ပတ္သတ္တာေလးပဲ … ျပန္ေျပာရေအာင္ …
ဖုန္းမွာဘာလို႔ VPN သံုးတာလဲဆိုတာကေတာ့ … Play store က Latest update ေတြ လိုခ်င္လို႔ရယ္ … Play store မွ Games ေတြ Application ေတြကို ဝယ္ဖို႔အတြက္ရယ္ေၾကာင့္ပါ … ျမန္မာျပည္ကေန Play store ကို ဝင္ရင္ Free Application ေတြေလာက္ပဲ ေဒါင္းလုပ္လုပ္လို႔ရမွာျဖစ္ၿပီး … ပိုက္ဆံေပးရတဲ့ Application ေတြ တျခားႏိုင္ငံထုပ္တဲ့ Application ေတြကို ျမင္ရမွာမဟုတ္သလို ျမင္ရလွ်င္လဲ Loaction Error ေၾကာင့္ Download လုပ္ၿပီးအသံုးျပဳႏိုင္မွာမဟုတ္ပါဘူး … အျခားျခားအမ်ိဳးမ်ိဳးေသာ အေၾကာင္းျပခ်က္ေတြနဲ႔ VPN ကို အသံုးျပဳေလ့ရွီပါတယ္ … ေနာက္တစ္ခု လိုအပ္တာေလးေတြကို Freedom ခံၿပီး သံုးဖို႔ရယ္ အတြက္ဆို သေဘာေပါက္မယ္လို႔ထင္ပါတယ္ …. :P :P
Application APK ေတြ အသံုးျပဳၿပီးမွ VPN အသံုးျပဳလို႔ရတာမဟုတ္ပါဘူးခဗ်ာ … Application ေတြမပါပဲနဲ႔လဲ VPN အသံုးျပဳလို႔ရပါတယ္ … သိၿပီးသားသူေတြလဲရွီမွာပါ … မသိေသးတဲ့ သူေတြအတြက္ ရည္ရြယ္ၿပီး ေဖာ္ျပလိုက္ပါတယ္ …
For Android
၁။ Setting > More > VPN ကိုသြားပါ … Box တစ္ခုၾကလာၿပီး Password တစ္ခုေပးခိုင္းပါလိမ့္မည္။ OK ႏွိပ္ပါ … Parttern, PIN, Password, Gesture ထဲမွ တစ္ခုခုကိုေရြးခ်ယ္ၿပီး Password တစ္ခုတည္ေဆာက္ေပးလိုက္ပါ … ထို Password သည္ … LockScreen အထိသက္ေရာက္ပါတယ္ …
၂။ Password ေပးၿပီးရင္ VPN Main Page ကိုေရာက္ရွီသြားပါၿပီ။ VPN Main Page ေရာက္သြားေပမဲ့ Server တစ္ခုမွ်ရွီေသးမည္မဟုတ္ပါ။ က်ေနာ္တို႔ အသံုးျပဳျခင္တဲ့ ႏိုင္ငံက Server ကို လွမ္းခ်ိတ္ဆက္ရမည္ျဖစ္ပါတယ္ … က်ေနာ္ကေတာ့ US VPN server တစ္ခုကို ခ်ိတ္ဆက္ျပပါမယ္ … ဤနည္းျဖင့္ အျခားႏိုင့္ VPN Server မ်ားကို ခ်ိတ္ဆက္ၿပီး အသံုးျပဳႏိုင္ပါသည္။
၃။ VPN Main Page မွ အေပၚ ညာဘက္ေထာင့္နားက အေပါင္းပံုကို တစ္ခ်က္ႏွိပ္ပါ …
1
၄။ Box တစ္ခုၾကလာပါလိမ့္မည္ … ပံုတြင္ျပထားသည့္အတိုင္းျဖည့္ေပးလိုက္ပါ … ၿပီးရင္ေတာ့ Save လုပ္ေပးလိုက္ပါ။
2
၅။ ထိုအခါ Server တစ္ခုကို ခ်ိတ္ဆက္ဖို႔အတြက္ Virtual Private Network တစ္ခုကို မိမိ ကိုယ္တိုင္တည္ေဆာက္လို႔ၿပီးပါၿပီခဗ်ာ ….
3
၆။ မိမိဖုန္းရဲ့ Mobile Data ကိုဖြင့္ပါ … ၿပီးရင္ ယခုျမင္ေတြ႕ရေသာ VPNBook ကိုတစ္ခ်က္ ႏွိပ္ပါ … ထိုအခါ … Username ႏွင့္ Password လာေတာင္းပါလိမ့္မည္ …
Username – vpnbookPassword – DewuwrA2
ကိုျဖည့္ေပးလိုက္ပါ … ၿပီးရင္ Save account information ကို On ၿပီး Connect ကိုႏွိပ္လိုက္ပါ …
4
၇။ စတင္ၿပီး Server Connection ရရန္ ခ်ိတ္ဆက္ေနပါလိမ့္မယ္ …
5
၈။ ခ်ိတ္ဆက္မီၿပီဆိုပါက ပံု၏ ဘယ္လက္အေပၚတြင္ ေသာ့ပံုေလးေပၚလာပါလိမ့္မည္။
၉။ ထိုအခါ Setting > Application > Google Play Store ကိုသြားၿပီး Clear cache/ Clear Data/ Force stop သံုးခုလံုးကို ႏွိပ္ေပးလိုက္ပါ။ ၿပီးပါက Play store ျပန္ဝင္ၾကည့္ပါ … ထိုအခါ US မွာ အသုံးျပဳတဲ့အတိုင္း Play store မွာအသံုးျပဳႏိုင္ပါၿပီ …
မွာေလ့လာႏိုင္ပါတယ္ … VPNBook ကဲ့သို႔ Website ေပါင္းမ်ားစြာရွီပါတယ္ … ရွာေဖြအသံုးျပဳႏိုင္ပါတယ္ခဗ်ာ …
အဆင္ေျပစြာ အသံုးျပဳႏိုင္ၾကပါေစ …
Sharing – Thaw Tar







<<< ေအာက္ကေၾကာ္ျငာကိုတစ္ခ်က္ေလာက္ႏွိပ္ခဲ့ေပးေစခ်င္ပါတယ္ဗ်ာ။ ကၽြန္ေတာ့္ကိုတစ္ဖက္တစ္လမ္းကကူညီရာေရာက္ပါတယ္ဗ်ာ။ >>>

 
 
 
 
 
 
 
 
www.pyaephyo.com
Read More ...

9/16/2017

♪ “နည္းပညာဆုိင္ရာတိုက္ခိုက္ျခင္းႏွင့္ကာကြယ္ျခင္း” ♫

No automatic alt text available.

ခ်စ္ၾကည္ရင္းႏွီးျခင္းႏွင့္ၿငိမ္းခ်မ္းျခင္းဟာ ေကာင္းမြန္ေသာအေပါင္း လကၡဏာျဖစ္ေသာ္လည္းကမၻာေပၚရွိ အခ်ဳိ႕ေသာႏိုင္ငံမ်ား၊အခ်ဳိ႕ေသာ လူမ်ဳိးမ်ားဟာအမုန္းတရားမ်ား၊ရန္လိုတုိက္ခိုက္မႈမ်ားျဖင့္သာ ေန႔စဥ္ဘ၀ ကုိ ေလွ်ာက္လွမ္းေနၾကပါတယ္။ ေရွးယခင္ႏွစ္မ်ားကေတာ့ရန္စ က်ဴးေက်ာ္ျခင္း၊တိုက္ခိုက္ဖ်က္ဆီးျခင္းဟာႏိုင္ငံ တစ္ခုအတြင္းသုိ႔လက္နက္အင္အား၊လူအင္အားတုိ႔ျဖင့္က်ဴးေက်ာ္၀င္ေရာက္ျခင္းျဖစ္ေပမယ့္အခုအခါမွာေတာ့သံေရးတမန္ေရးနည္းမ်ား၊အဆင့္ျမင့္နည္းပညာမ်ားျဖင့္ရန္စျခင္းမ်ားကုိလုပ္ေဆာင္ေနၾကပါတယ္။ကမၻာ႔အင္အားႀကီးႏိုင္ငံအခ်ဳိ႕ဟာ သံတမန္မ်ားႏွင္ထုတ္ျခင္း၊သံ႐ံုးမ်ားကန္႔သတ္ပိတ္ပင္ျခင္း၊ သံ႐ံုး၀န္ထမ္းဦးေရေလွ်ာ့ေပါ့ထားရွိျခင္းစသည္တုိ႔ကုိအျပန္အလွန္ျပဳလုပ္၍ႏိုင္ငံအခ်င္း ခ်င္း ဆက္ဆံေရးတင္းမာေအာင္ ျပဳလုပ္ၾကသလုိအခ်ဳိ႕ကေတာ့ႏွစ္ႏိုင္ငံ ၾကားဆက္သြယ္မႈမ်ား၊ကုန္သြယ္မႈမ်ားကုိပိတ္ပင္ျခင္းေဆာင္ရြက္ၾကပါ တယ္။သက္ဆုိင္ရာႏိုင္ငံအသီးသီး ဟာနည္းပညာစနစ္မ်ားႏွင့္လည္း လြတ္ကင္း၍မရတာေၾကာင့္နည္းပညာစနစ္မ်ားျဖင့္တိုက္ခိုက္ျခင္းကုိ လည္းႀကံဳေတြ႕ၾကရပါတယ္။သတင္းမ်ားလ်င္ျမန္စြာပ်ံ႕ႏွံ႔မႈကုိလုပ္ေဆာင္ ေပးႏိုင္ေသာစနစ္ကေတာ့မ်က္ေမွာက္ေခတ္တြင္လူသံုးမ်ားေနေသာ လူမႈကြန္ရက္စနစ္မ်ားျဖစ္ပါတယ္။အဆုိပါလူမႈကြန္ရက္စနစ္မ်ားကုိ လူေကာင္းေရာလူဆုိးပါအသံုးျပဳေန ၾကျခင္းေၾကာင့္အခ်ဳိ႕ေသာအခ်က္ အလက္မ်ားဟာမွန္ကန္တိက်မႈမရွိ ပါဘူး။ထိုသို႔မွန္ကန္တိက်မႈမရွိေသာ သတင္းအခ်က္အလက္မ်ားကုိကိုးကားျခင္း၊ ျဖန္႔ေ၀ျခင္းတို႔မွတစ္ဆင့္ မလိုလားအပ္ေသာ ေကာလာဟလမ်ား၊အမုန္းတရားမ်ား၊ဆန္႔က်င္ ကန္႔ကြက္မႈမ်ားပိုမိုျဖစ္ပြားၾကရပါတယ္။ထို႔ေၾကာင့္မွန္ကန္ေသာ အခ်က္အလက္မ်ားပ်ံ႕ႏွံ႔ေစေရးအတြက္သက္ဆုိင္သည့္ႏိုင္ငံမ်ား၊အဖြဲ႕ အစည္းမ်ားကလုပ္ေဆာင္ေနသလုိပင္မလူမႈကြန္ရက္စနစ္မ်ားမွ ေစာင့္ၾကည့္ေလ့လာေသာဌာနမ်ား၊အင္အားႀကီးေသာသတင္းဌာနမ်ား ကလည္းပူးေပါင္းပါ၀င္လုပ္ေဆာင္ရန္လိုအပ္လွပါတယ္။

လူမႈကြန္ရက္စနစ္မ်ားမွေန၍တိုက္ခိုက္ျခင္းမ်ားရွိသလုိသက္ဆိုင္ရာႏုိင္ငံမ်ားရဲ႕နည္းပညာစနစ္မ်ားကုိ ေႏွးေကြးပ်က္စီးေစရန္တိုက္ခိုက္ျခင္း မ်ားလည္းရွိပါတယ္။အခ်ဳိ႕ဟက္ကာမ်ားဟာႏိုင္ငံတစ္ခုကုိရည္ရြယ္ သတ္မွတ္၍တိုက္ခိုက္ျခင္းမဟုတ္ဘဲသူတို႔၏စြမ္းရည္ကုိျပသလိုသည့္ အေနျဖင့္သာႀကံဳႀကိဳက္ေသာႏိုင္ငံမ်ား ရဲ႕လုပ္ငန္းခြင္မ်ား၊website မ်ားကုိ တိုက္ခုိက္မႈလုပ္ေဆာင္ၾကပါတယ္။အခ်ဳိ႕ေသာဟက္ကာမ်ားကေတာ့ ရည္ရြယ္ခ်က္ရွိရွိျဖင့္ႏိုင္ငံတစ္ခုတည္းရဲ႕website မ်ားကိုတိုက္ခုိက္မႈ လုပ္ေဆာင္ၾကပါတယ္။ထိုအခါတုိက္ခိုက္ခံရေသာႏိုင္ငံဘက္မွဟက္ကာမ်ားကလည္းအဆုိပါႏိုင္ငံကုိ ျပန္လည္တုိက္ခိုက္မႈလုပ္ေဆာင္ၾက ပါတယ္။ ရည္ရြယ္ခ်က္ရွိရွိလုပ္ေဆာင္ျခင္း၊စတင္တိုက္ခိုက္ျခင္းမ်ားဟာႏွစ္ဦး ႏွစ္ဖက္စလံုးအတြက္ထိခိုက္ဆံုး႐ံႈးမႈကုိ ျဖစ္ေပၚေစပါတယ္။၂၀၁၇ခုႏွစ္ႏွစ္ လယ္ပုိင္းတြင္ ျဖစ္ပြားခဲ့ေသာWannaCry Ransomware Virus တိုက္ခိုက္မႈဟာတစ္ကမၻာလံုးအတြက္အံ့ၾသထိတ္လန္႔စရာျဖစ္ခဲ့ၿပီး အခ်ဳိ႕ေသာလုပ္ငန္းခြင္မ်ားဟာဆံုး႐ံႈးမႈႀကီးမားခဲ့ၾကပါတယ္။စီးပြားေရး လုပ္ငန္းခြင္မ်ားအတြက္သာမကက်န္းမာေရးဆုိင္ရာကုသေစာင့္ေရွာက္မႈမ်ားအတြက္လည္းအထိအခိုက္ရွိခဲ့ ပါတယ္။ၿဗိတိန္ရွိအမ်ဳိးသားက်န္းမာေရး၀န္ေဆာင္မႈဌာနသုိ႔လည္းအဆုိပါ Ransomware Virus ဟာ၀င္ေရာက္ တိုက္ခိုက္ခဲ့ပါတယ္။

ေငြေရးေၾကးေရးႏွင့္ပတ္သက္ေသာလုပ္ငန္းခြင္မ်ားကုိတိုက္ခိုက္ျခင္း ထက္က်န္းမာေရးဆုိင္ရာဌာနမ်ားကုိ တိုက္ခိုက္ျခင္းဟာပိုက္ဆံသာမက ကုသမႈအပိုင္းႏွင့္လူတစ္ေယာက္၏အခ်က္အလက္မ်ားပါဆံုး႐ံႈးၾကရပါ တယ္။အခ်ဳိ႕ေသာလူနာမ်ားဟာသူတို႔၏ ေရာဂါလကၡဏာအခ်က္ အလက္မ်ား ကုိလူသိမခံလိုၾကပါဘူး။ထုိ႔ေၾကာင့္သက္ဆုိင္ရာဆရာ၀န္မ်ား၊ ေဆး႐ံုမ်ားဟာအခ်က္အလက္မ်ားကုိ ေသခ်ာထိန္းသိမ္းထားၾကရပါတယ္။ ထိုကဲ့သုိ႔virus တိုက္ခိုက္ခံရမႈမ်ားဟာသက္ဆုိင္ရာေဆး႐ံုရဲ႕ယံုၾကည္မႈကုိ သာမကလူနာတစ္ေယာက္ရဲ႕စိတ္အေျခအေနကုိလည္းထိခိုက္ပ်က္စီးေစပါတယ္။

ဆုိက္ဘာလံုၿခံဳေရးတိုက္ခိုက္ခံရဆံုးေသာ ေနရာတစ္ခုကေတာ့ဘဏ္မ်ား ျဖစ္ပါတယ္။ဘဏ္မ်ားဟာ ေငြစကၠဴမ်ားနဲ႔သာမကဒစ္ဂ်စ္တယ္ပိုက္ဆံ မ်ားႏွင့္ ပါလည္ပတ္ေနေသာေၾကာင့္ဟက္ကာမ်ား အတြက္မ်က္စိက်စရာ ေနရာတစ္ခုျဖစ္ပါတယ္။ဒစ္ဂ်စ္တယ္နဲ႔လႈပ္ရွားလည္ပတ္ေနေသာ ဘဏ္လုပ္ငန္းခြင္မ်ားတြင္ဘဏ္ရဲ႕ပိုက္ဆံသာမကသံုးစြဲသူမ်ားရဲ႕ပိုက္ဆံမ်ားပါဟက္ကာမ်ား၏လက္အတြင္းသုိ႔သက္ဆင္းၾကရပါတယ္။ၿပီးခဲ့ သည့္ၾသဂုတ္လကုန္တြင္ထြက္ရွိခဲ့ေသာMicrosoft ၏ဆိုက္ဘာလံုၿခံဳေရး အစီရင္ခံစာအသစ္အရအေရွ႕ေတာင္အာရွကဲ့သုိ႔ေသာဖြံ႕ၿဖိဳးတိုးတက္ဆဲ ေစ်းကြက္မ်ားတြင္Malware မ်ားႏွင့္ႀကံဳေတြ႕ရမႈႏႈန္းဟာကမၻာ့အျမင့္ဆံုး ျဖစ္ေနပါတယ္။Software မ်ားမွတိုက္ခိုက္မႈကုိခုခံႏိုင္စြမ္းအနိမ့္ဆံုးႏိုင္ငံ မ်ားထဲတြင္ ျမန္မာ၊ဘဂၤလားေဒ့ရွ္၊ကေမၻာဒီးယား၊ အင္ဒုိနီးရွားႏွင့္ဗီယက္နမ္ တို႔ပါ၀င္ကာMalware တိုက္ခိုက္မႈေၾကာင့္ထိခိုက္ႏိုင္မႈအျမင့္မားဆံုး အာရွပစိဖိတ္ႏိုင္ငံမ်ားကေတာ့အထက္ေဖာ္ျပပါ၅ႏိုင္ငံအျပင္နီေပါ၊ထိုင္း၊ ဖိလစ္ပိုင္၊သီရိလကၤာ၊မေလးရွား၊ကုိရီးယား၊စင္ကာပူႏွင့္နယူးဇီလန္ႏိုင္ငံတုိ႔ပါ၀င္ပါတယ္။ကုိရီးယားႏိုင္ငံဟာကမၻာတစ္၀န္းတြင္Ransomware တိုက္ခိုက္ခံရမႈဒုတိယအျမင့္ဆံုးျဖစ္ခဲ့ပါတယ္။ၿပီးခဲ့သည့္စက္တင္ဘာလ ဆန္းပိုင္းကလည္း ျမန္မာႏုိင္ငံရွိwebsite အခ်ဳိ႕Defacement Attack ျပဳလုပ္ျခင္းခံခဲ့ရပါတယ္။ထိုသို႔ျပဳလုပ္ ခံရျခင္းမွေန၍ပံုမွန္အေျခအေနသုိ႔ ျပန္လည္ရရွိေအာင္လုပ္ေဆာင္ႏိုင္ခဲ့ေသာ္လည္း ေနာက္ပုိင္းတြင္ ေစာင့္ၾကည့္ကာကြယ္မႈမ်ားဆက္လက္ေဆာင္ရြက္ရန္လိုအပ္လွပါတယ္။

ေလဆိပ္ဌာနမ်ားတြင္ဆိုက္ဘာတိုက္ခိုက္မႈႀကံဳေတြ႕ရပါကအခက္အခဲမ်ားကုိအခ်ိန္ႏွင့္အမွ်ႀကံဳေတြ႕ခံစား ရႏိုင္ပါတယ္။မိနစ္ပုိင္းအတြင္း ေလယာဥ္ ေပါင္းမ်ားစြာပ်ံသန္းဆင္းသက္ေနေသာႏိုင္ငံတကာေလဆိပ္မ်ားတြင္ဆိုက္ဘာတိုက္ခိုက္မႈႀကံဳရသည့္အခါ ေလဆိပ္လုပ္ငန္းခြင္ဟာလည္ပတ္ျခင္း မျပဳႏိုင္ေတာ့ဘဲရပ္ဆုိင္းသြားရကာထိုသုိ႔ရပ္ဆုိင္းရျခင္းဟာအခ်ိန္ၾကာ သည္ႏွင့္အမွ်ခရီးသည္ရာေပါင္းမ်ားစြာအတြက္ေစာင့္စားျခင္းဒုကၡကုိခံစားရေစပါတယ္။ယူကရိန္းႏုိင္ငံရွိKIEV Airport ဟာၿပီးခဲ့သည့္ဇြန္လက ဆိုက္ဘာ တိုက္ခုိက္မႈခံစားရၿပီး ေလယာဥ္ပ်ံသန္းမႈမ်ား ေႏွာင့္ေႏွး ၾကန္႔ၾကာေစခဲ့ပါတယ္။“ပံုမွန္မဟုတ္ေသာအေျခအေနမ်ားျဖစ္ပ်က္တဲ့ အခါမွာ ေလေၾကာင္းခရီးစဥ္မ်ားဟာၾကန္႔ၾကာရစၿမဲပါ”ဟု ဒါ႐ိုက္တာ ျဖစ္သူYevhen Dykhne ကသူရဲ႕Facebook မွာ ေရးသားထားခဲ့ပါတယ္။

ဆိုက္ဘာတိုက္ခိုက္မႈကုိမခံရေစရန္အတြက္ႀကိဳတင္ကာကြယ္ျခင္းဟာ အထိေရာက္ဆံုးနည္းလမ္းတစ္ခုျဖစ္ပါတယ္။Log In ၀င္ေရာက္မႈမ်ားႏွင့္ Password မ်ားကိုဖမ္းယူထားႏိုင္ေသာ၊ကုိယ္ေရး အခ်က္အလက္မ်ားကုိ ၀င္ေရာက္ၾကည့္႐ႈႏိုင္ေသာအမ်ားသံုးWifi မ်ားျဖင့္အလုပ္လုပ္ျခင္းကုိ တတ္ႏိုင္သေလာက္ ေရွာင္ၾကဥ္ရပါမယ္။အခ်ဳိ႕ေသာသူမ်ားဟာ အေရးႀကီး လုပ္စရာ မရွိေသာ္လည္းWifi ရရွိေသာေနရာမ်ားတြင္အင္တာနက္စနစ္ မ်ားကုိ ၀င္ေရာက္ၾကည့္႐ႈအသံုးျပဳေလ့ရွိၾကပါတယ္။အထူးသျဖင့္ ဘူတာႏွင့္ ေလဆိပ္မ်ားတြင္အသံုးျပဳတတ္ၾကၿပီးထိုသို႔အသံုးျပဳျခင္းဟာ ဟက္ကာမ်ား၏တုိက္ခိုက္မႈကုိႀကံဳေတြ႕ရဖုိ႔ရာခုိင္ႏႈန္းမ်ားပါတယ္။အခ်ဳိ႕ ေသာသူမ်ားကေတာ့မိမိတို႔၏ဖုန္းေဘ သက္သာေစရန္အတြက္အင္တာနက္လုိင္းအခမဲ့ရရွိေသာ ေနရာမ်ားတြင္မိမိလိုခ်င္သည္မ်ားကုိအားပါးတရ Download ဆြဲျခင္းျပဳလုပ္ၾကပါတယ္။ထိုအခါမိမိတို႔ရဲ႕Device မ်ားကို ထိခိုက္ပ်က္စီးေစႏိုင္သည့္Virus မ်ားလည္းပါရွိလာႏိုင္ပါတယ္။႐ိုးရွင္း ေသာ Password မ်ားကိုထားရိွျခင္းဟာလည္းမိမိတို႔ရဲ႕အေကာင့္မ်ားကုိ အျခားသူမ်ားအလြယ္တကူရရွိသြားႏုိင္ျခင္းေၾကာင့္အထူးသတိျပဳသင့္ ေၾကာင္းကြၽမ္းက်င္သူမ်ားကမွတ္ခ်က္ျပဳထားၾကပါတယ္။လံုၿခံဳေရးဆုိင္ရာ မူ၀ါဒမ်ား၊စနစ္မ်ားကုိအခါအားေလ်ာ္စြာအဆင့္ျမႇင့္တင္ထားရန္လိုအပ္ၿပီးလူမႈကြန္ရက္ဆုိင္ရာလံုၿခံဳေရးစနစ္မ်ားကိုလည္းဗဟုသုတအေနျဖင့္သိရွိထားရန္လိုအပ္ပါတယ္။အခ်ဳိ႕ေသာအခ်က္အလက္မ်ားဟာCloud မွာ သိမ္းဆည္းထားပါကလံုၿခံဳေစႏိုင္ေသာ္ လည္းCloud မွအခ်က္အလက္ မ်ားကုိေဖာက္ထြင္းရယူေနေသာဟက္ကာမ်ားလည္းရွိေနပါတယ္။“ဒစ္ဂ်စ္ တယ္စနစ္သုိ႔ ေျပာင္းလဲေနတဲ့ေခတ္ႀကီးထဲမွာCloud စနစ္ဟာစုိးမိုး ပ်ံ႕ႏွံ႔မႈပုိမ်ားလာခဲ့ၿပီးကြၽန္ေတာ္တုိ႔ဟာမဆံုးႏိုင္တ့ဲ အခြင့္အလမ္းေတြကုိ လိုက္လံရွာေဖြႏိုင္ဖု႔ိအတြက္နည္းပညာ စြမ္းအားေတြရရွိေနၿပီ ျဖစ္ပါ တယ္”ဟုMicrosoft Asia Pacific, Japan & Australia မွAssociate General Counsel ျဖစ္သူAntony Cookက ေျပာပါတယ္။

နည္းပညာန႔ဲတိုက္ခိုက္မႈဟာသက္ဆုိင္ရာႏိုင္ငံရဲ႕မူ၀ါဒမ်ား၊သတ္မွတ္စံႏႈန္းမ်ားကုိထိခိုက္ျခင္း တစ္မ်ဳိးလည္းျဖစ္ပါတယ္။ ေခတ္ကာလ ေျပာင္းလဲ လာမႈေၾကာင့္ႏိုင္ငံႏွင့္လူမ်ဳိးကုိခ်စ္ေသာသူမ်ားကုိလူမႈ ကြန္ရက္ မ်ားတြင္ ေတြ႕ျမင္လာရသလုိႏိုင္ငံႏွင့္လူမ်ဳိးကုိနစ္မြန္းေစသည့္လူမ်ားလည္းလူမႈ ကြန္ရက္ေပၚမွာ ျမင္ေတြ႕ႏိုင္ပါတယ္။ ေျမျပင္တိုက္ခိုက္မႈထက္ နည္းပညာႏွင့္တိုက္ခိုက္ျခင္းကိုလည္းသက္ဆုိင္ရာႏိုင္ငံမ်ား ဟာခုခံ ကာကြယ္တန္ျပန္တိုက္ခိုက္ေနၾကရပါတယ္။

ၿငိမ္းခ်မ္းတုိး

Mobile Guide Journal (Every Monday)
https://www.facebook.com/officialmobileguidejournal







<<< ေအာက္ကေၾကာ္ျငာကိုတစ္ခ်က္ေလာက္ႏွိပ္ခဲ့ေပးေစခ်င္ပါတယ္ဗ်ာ။ ကၽြန္ေတာ့္ကိုတစ္ဖက္တစ္လမ္းကကူညီရာေရာက္ပါတယ္ဗ်ာ။ >>>

 
 
 
 
 
 
 
 
www.pyaephyo.com
Read More ...

9/08/2017

♪ Phishing အီးေမးလ္ကို ဘယ္လို ကာကြယ္မလဲ ♫


ဆုိက္ဘာလုံၿခဳံေရးကို ၿခိမ္းေျခာက္မႈေတြက ပုံစံမ်ိဳးစံု၊ အတိုင္းအတာမ်ိဳးစုံနဲ႔လာပါတယ္။ ဆုိက္ဘာလုံၿခဳံေရးနဲ႔ ပတ္သက္ၿပီး လူေတာ္ေတာ္မ်ားမ်ားက ဗိုင္းရပ္စ္အျပင္ trojan, keylogger နဲ႔ ransomware စတဲ့ အေခၚအေဝၚေတြကို ၾကားဖူးမွာပါ။ အဲဒီ လုံၿခဳံေရးၿခိမ္းေျခာက္မႈေတြကို phishing တိုက္ခိုက္တဲ့အခါ အသုံးျပဳႏိုင္ပါတယ္။

Phishing ဆုိတဲ့ေဝါဟာရကို အမ်ိဳးမ်ိဳးအသုံးျပဳေနၾကၿပီး ဟက္ကာေတြက bait လို႔ေခၚပါတယ္။ Bait ဆိုတာက တရားဝင္ဖိုင္ ဒါမွမဟုတ္ လင့္ခ္ပုံစံနဲ႔ ပစ္မွတ္ထားခံရသူေတြဆီက အခ်က္အလက္ေတြ ရေအာင္ တိုက္ခိုက္တဲ့ နည္းလမ္းျဖစ္ပါတယ္။ အဲဒီ bait က အီးေမးလ္ကတစ္ဆင့္ ပ်ံ႕ႏွံ႔ေအာင္ ျပဳလုပ္တာေၾကာင့္ လုံၿခဳံေရး software နဲ႔ ေျခရာခံဖို႔ ခက္ခဲပါတယ္။ ဒါဟာ အလြန္အႏၲရာယ္ႀကီးမားတဲ့ တိုက္ခိုက္မႈတစ္မ်ိဳးျဖစ္ပါတယ္။

Phishing တိုက္ခိုက္မႈဆိုတာ
လြန္ခဲ့တဲ့ႏွစ္ႏွစ္က လုပ္ငန္းတစ္ခုဟာ ransomware နဲ႔တိုက္ခိုက္ခံခဲ့ရပါတယ္။ တုိက္ခိုက္ခံရတဲ့ အခ်က္အလက္ေတြအားလုံးဟာ encrypt ျပဳလုပ္ခံခဲ့ရပါတယ္။ တိုက္ခိုက္သူ ဟက္ကာေတြက အဲဒီအခ်က္အလက္ေတြ အတြက္ ျပန္ေရြးေငြ ေဒၚလာ ၇၀၀ ေတာင္းဆိုခဲ့ပါတယ္။
အဲဒီလုပ္ငန္းက ငွားရမ္းထားတဲ့ လုံၿခဳံေရးကၽြမ္းက်င္သူေတြရဲ႕ ေျပာဆုိခ်က္အရ ပိုင္ရွင္ေတြထဲက တစ္ဦးက “ကုိယ္ေရးအက်ဥ္း” လို႔မွတ္ခ်က္ျပဳထားတဲ့ အီးေမးလ္ attachment ကိုဖြင့္ခဲ့ပါတယ္။ အဲဒီ attachment က အႏၲရာယ္ရွိတဲ့ အရာတစ္ခု ျဖစ္ေနပါတယ္။

Phishing ဟာ ဖုန္းကိုေတာင္ lock ျပဳလုပ္ႏိုင္ၿပီး ကိုယ္ေရးအခ်က္အလက္ေတြ ခိုးယူႏိုင္ပါတယ္။ လုံၿခဳံေရး software ေတြေတာင္မွ phishing ကို ကာကြယ္မေပးႏိုင္တဲ့အတြက္ အရမ္းေၾကာက္စရာေကာင္းတဲ့ တိုက္ခိုက္မႈ ျဖစ္ပါတယ္။

အီးေမးလ္အတုေတြကို ဘယ္လိုသိႏိုင္သလဲ
ေအာက္မွာေဖာ္ျပထားတဲ့ အီးေမးလ္မွာ PayPal ပုံစံအတိုင္း အတုလုပ္ထားတဲ့ လကၡဏာရပ္ေတြ ပါဝင္ပါတယ္။

(၁) အီးေမးလ္မွာ ပါဝင္တဲ့ “To” ေနရာမွာ ကြက္လပ္ျဖစ္ေနတဲ့အတြက္ PayPal ကလာတာ မဟုတ္တဲ့ လကၡဏာတစ္ရပ္ ျဖစ္ပါတယ္။
(၂) Phishing တိုက္ခိုက္မႈ အျခားလကၡဏာေတြက စာအေရးအသားနဲ႔ စာလုံးေပါင္းေတြ မွားတာပါ။ ကုမၸဏီႀကီးေတြက အီးေမးလ္ေပးပုိ႔ဖို႔ ကၽြမ္းက်င္အဆင့္ရွိ စာေရးသားသူေတြကို ငွားထားပါတယ္။
(၃) အီးေမးလ္မွာ လက္ခံရရွိသူအမည္ မပါဝင္ပါဘူး။
(၄) အီးေမးလ္အတုမွန္းသိႏိုင္တဲ့ ေနာက္ထပ္တစ္ခ်က္က ဥပမာဆုိရရင္ သင့္မွာ PayPay account မရွိဘဲ PayPal ပုံစံမ်ိဳးနဲ႔ message ေပးပို႔ခံရတာပါ။ ဒါဟာ အလြန္ေၾကာက္စရာေကာင္းတဲ့ နည္းဗ်ဴဟာ ျဖစ္ပါတယ္။ သင့္ကို click ႏွိပ္ဖုိ႔ ဖိတ္ေခၚေနတာပါ။
ဥပမာျပထားတဲ့ phishing ကေတာ့ သိပ္သပ္ရပ္မႈ မရွိပါဘူး။ ဒါေပမဲ့လည္း အခုထက္ပုိၿပီး သပ္ရပ္တဲ့ အီးေမးလ္ေတြ ရွိေနပါတယ္ဒ ဒါေၾကာင့္ သုံးစြဲသူေတြအတြက္ အခုလို အီးေမးလ္ေတြကို သတိထားၿပီး စစ္ေဆးသင့္ပါတယ္။

Phishing ျပဳလုပ္တာကို ဘယ္လိုေရွာင္လႊဲႏိုင္မလဲ
ေစ့ေစ့စပ္စပ္ ၾကည့္ပါ
Phishing အီးေမးလ္ေတြက သုံးစြဲသူကိုသတိေပးတဲ့ပုံစံနဲ႔ ဝင္လာတတ္ေလ့ရွိပါတယ္။ ၿပီးေတာ့ တစ္ခုခုကုိ ျပင္ဆင္ဖို႔ click ႏွိပ္ခိုင္းပါလိမ့္္မယ္။ အဲလိုအရာေတြဝင္လာရင္ click မႏွိပ္ပါနဲ႔။ အီးေမးလ္ေပးပို႔တဲ့ ကုမၸဏီရဲ႕ ဝက္ဘ္ဆိုက္ကုိ သြားၿပီး စစ္ေဆးၾကည့္႐ႈသင့္ပါတယ္။ တကယ္လုိ႔ လုံၿခဳံေရးအတြက္ စိုးရိမ္စရာ ျဖစ္လာတဲ့အခါ password ကို ေျပာင္းလိုက္ပါ။

စာအေရးအသားနဲ႔ စာလုံးေပါင္းသတ္ပုံကို စစ္ေဆးပါ
ရွည္လ်ားတဲ့ စာေတာ္ေတာ္မ်ားမ်ားမွာ စာလုံးေပါင္းမွားတာနဲ႔ စာအေရးအသား မမွန္တာေတြရွိတယ္ဆိုရင္ အဲဒီ အီးေမးလ္ကုိ ဂ႐ုတစိုက္စစ္ေဆးသင့္ပါတယ္။ ကုမၸဏီႀကီးေတြကေပးပို႔တဲ့ အီးေမးလ္ေတြက စာအေရးအသား ျပည့္စုံဖို႔ ကၽြမ္းက်င္သူေတြ ငွားရမ္းထားေလ့ရွိပါတယ္။

Browser ကို အဆင့္ျမႇင့္တင္ပါ
McAfee SiteAdvisor နဲ႔ Web of Trush ေတြက အခမဲ့ browser add-on ေတြျဖစ္ပါတယ္။ သုံးစြဲသူေရာက္ေနတဲ့ ဝက္ဘ္ဆုိက္ေတြမွာ အႏၲရာယ္ရွိတဲ့လႈပ္ရွားမႈေတြကို ေတြ႔တာနဲ႔ သတိေပးသြားမွာပါ။

စမတ္ဖုန္းကုိ သုံးပါ
ဖုန္းနဲ႔ အီးေမးလ္စစ္တဲ့အခါမွာ phishing တိုက္ခိုက္မႈ ႀကိဳးစားလာတာေတြကို ေတြ႕ဖို႔ ခက္ခဲပါတယ္။ ဖုန္းမ်က္ႏွာျပင္ ေသးငယ္တဲ့ အတြက္ ျမင္သာတဲ့ တခ်ိဳ႕အရာေတြကို ေတြ႕ဖို႔ ခဲယဥ္းသြားပါၿပီ။ ဒါေပမဲ့ ဖုန္း browser နဲ႔ operating system အမ်ားအျပားက အႏၲရာယ္ရွိ ဝက္ဘ္ဆုိက္နဲ႔ download ေတြရဲ႕ ရန္ကေန ကာကြယ္ေပးႏိုင္တာေၾကာင့္ သံသယျဖစ္ဖြယ္ေကာင္းတဲ့ link ေတြကို ေတြ႕ရိွတဲ့အခါ သတိေပးမႈေတြ ျပဳလုပ္ေပးပါလိမ့မယ္။ ဒါေပမဲ့လည္း Android သုံးစြဲသူေတြကေတာ့ အႏၲရာယ္ရွိတဲ့တုိက္ခိုက္မႈေတြကို သတိထားသင့္ပါတယ္။

ယုတၱိရွိ၊ မရွိ စဥ္းစားပါ
သင္ကုိယ္တုိင္ စာရင္းေပးမသြင္းထားတဲ့ အီးေမးလ္လိပ္စာကုိ သုံးၿပီး ဘဏ္က ဆက္သြယ္ဖို႔ဆိုတာ မျဖစ္ႏိုင္ပါဘူး။ သုံးစြဲသူအေနနဲ႔ click မႏွိပ္ခင္ အရာရာကို ေသခ်ာစဥ္းစားသင့္ပါတယ္။ သုံးေနတဲ့ account အတြင္းမွာ sign in လုပ္တဲ့အခ်ိန္ကလြဲၿပီး password ဒါမွမဟုတ္ ဘ႑ာေရးအခ်က္အလက္ေတြ မေပးသင့္ပါဘူး။
 
 
စိုးထက္
Credit to ==> Internet Journal



<<< ေအာက္ကေၾကာ္ျငာကိုတစ္ခ်က္ေလာက္ႏွိပ္ခဲ့ေပးေစခ်င္ပါတယ္ဗ်ာ။ ကၽြန္ေတာ့္ကိုတစ္ဖက္တစ္လမ္းကကူညီရာေရာက္ပါတယ္ဗ်ာ။ >>>

 
 
 
 
 
 
 
 
www.pyaephyo.com
Read More ...

8/25/2017

♪ “Social Account Hacking နဲ႔ နာမည္ႀကီးလာတဲ့ OurMine” ♫

Image may contain: screen and laptop


လြန္ခဲ့တဲ့သီတင္းပတ္က နာမည္ေက်ာ္႐ုပ္သံလုိင္း HBO ရဲ႕ Facebook နဲ႔ Twitter အေကာင့္ေတြ Hack ခံခဲ့ရပါတယ္။ ဒီဆိုက္ဘာ တုိက္ခုိက္မႈ ကိုျပဳလုပ္ခဲ့တဲ့ ဟက္ကာေတြကေတာ့ OurMine လို႔ နာမည္ေပး ထားတဲ့ ဟက္ကာအုပ္စုတစ္စုျဖစ္ပါ တယ္။ ဒါေပမယ့္ သတင္းအခ်က္အလက္ ခိုးယူတာမ်ိဳးေတြ၊ ေ၀ဖန္ တိုက္ခိုက္တာမ်ိဳးေတြမရွိခဲ့ဘဲ သူတို႔ရဲ႕ အစြမ္းအစနဲ႔ ဆိုက္ဘာ လံုၿခံဳေရး၀န္ေဆာင္မႈေတြကို ထင္ေပၚေက်ာ္ၾကား ေစလိုတဲ့အေနနဲ႔ အခုလို အေကာင့္ခိုးယူမႈေတြျပဳလုပ္ခဲ့တာပဲျဖစ္ပါတယ္။ HBO ရဲ႕ Social Account ႏွစ္ခုဆီကို OurMine က ေပးပို႔ခဲ့တဲ့ မက္ေဆ့ ေတြမွာ “ဟိုင္း ... OurMine အဖြဲ႕ကပါ။ ခင္ဗ်ားတို႔ရဲ႕ ဆုိက္ဘာ လံုၿခံဳေရးကို စမ္းသပ္ေနတာပါ။” လုိ႔ပဲ ေရးသားထားခဲ့ပါတယ္။

တကယ္ေတာ့ OurMine အဖြဲ႕ရဲ႕ ေဆာ့ကစားျခင္းခံခဲ့ရတဲ့ မီဒီယာ ကုမၸဏီဟာ HBO တစ္ခုတည္း မဟုတ္ပါဘူး။ ၿပီးခဲ့တဲ့ ႏွစ္ေတြမွာလည္း Netflix ၊ Marvel နဲ႔ Google တို႔လိုကုမၸဏီႀကီးေတြရဲ႕ Twitter အေကာင့္ ေတြကို OurMine က Hack လုပ္ခိုးယူခဲ့ပါေသးတယ္။ အဆိုပါ ျဖစ္ရပ္ ေတြမွာလည္း မီဒီယာကုမၸဏီေတြရဲ႕ ဆံုး႐ံႈးမႈတစ္စံုတစ္ရာမရွိခဲ့ဘဲ OurMine အဖြဲ႕က ဆိုရွယ္မီဒီယာအေကာင့္ေတြအေပၚ သူတို႔ရဲ႕ ထိန္းခ်ဳပ္ႏုိင္စြမ္းကိုသာ ျပသသြားခဲ့တာျဖစ္ပါတယ္။ တစ္နည္းအားျဖင့္ ေတာ့ OurMine ဟာ နာမည္ေက်ာ္ၾကားတဲ့မီဒီယာေတြရဲဲ႕ ဆိုရွယ္ အေကာင့္ေတြကို ခိုးယူျခင္းအားျဖင့္ ပိုမိုထင္ရွား လူသိမ်ားေအာင္ လုပ္ျပခဲ့တဲ့သေဘာပဲျဖစ္ပါတယ္။ ေနာက္ဆံုးျပဳလုပ္ခဲ့တ့ဲ HBO ႐ုပ္သံလုိင္းရဲ႕ ဆိုရွယ္မီဒီယာ အေကာင့္ႏွစ္ခုကို ခိုးယူခဲ့တာဟာလည္း HBO ဟာ Game of Thrones ဇာတ္လမ္းေတြ နဲ႔ ေအာင္ျမင္ေနတာ ေၾကာင့္ပဲျဖစ္ပါတယ္။ OurMine ခိုးယူခဲ့တဲ့ Twitter အေကာင့္ဟာ HBO က ဖြင့္လွစ္ထားတဲ့ Game of Thrones ဇာတ္လမ္းတြဲရဲ႕ တရား၀င္ Twitter စာမ်က္ႏွာလည္းျဖစ္ပါတယ္။

အထက္ကေဖာ္ျပခဲ့တဲ့အတိုင္း OurMine ဟာ ဆိုက္ဘာရာဇ၀တ္မႈေတြ က်ဴးလြန္ေနတဲ့အဖြဲ႕အစည္း မဟုတ္ဘဲ ဆိုရွယ္ မီဒီယာလံုၿခံဳေရးကို တာ၀န္ယူေဆာင္ရြက္ေပးေနတဲ့ ဟက္ကာအဖြဲ႕အစည္း တစ္ခုျဖစ္ တယ္ဆုိတာပါပဲ။ တစ္ခုရွိတာက သူတို႔ နာမည္ႀကီးဖို႔အတြက္ မီဒီယာကုမၸဏီ၊ ထင္ရွားေက်ာ္ၾကားသူ Celebrity ေတြရဲ႕ ဆိုရွယ္အေကာင့္ေတြကို ေခတၱ ခိုးယူအသံုးခ် ေလ့ရွိတာပဲျဖစ္ပါတယ္။ OurMine အဖြဲ႕ကုိ ၂၀၁၄ ခုႏွစ္က စတင္ဖြဲ႕စည္းခဲ့ၿပီး ေဆာ္ဒီႏုိင္ငံအေျခစိုက္ဟက္ကာအဖြဲ႕ျဖစ္ေၾကာင္း သိရပါတယ္။ သူတို႔ရဲ႕ ပထမဆံုးလႈပ္ရွားမႈကေတာ့ ၂၀၁၆ ခုႏွစ္မွာ စတင္ခဲ့ၿပီး နာမည္ေက်ာ္ Wikipedia Website ပူးတြဲ တည္ေထာင္သူ Jimmy Wales နဲ႔ Pokemon Go မိုဘိုင္းဂိမ္းေရးဆြဲသူ John Hanke တို႔ရဲ႕ Twitter စာမ်က္ႏွာေတြကို Hack လုပ္ခဲ့ပါတယ္။ အဲဒီေနာက္မွာ ဆက္တိုက္ဆိုသလိုပဲ Twitter ပူးတြဲတည္ေထာင္သူ Jack Dorsey ၊ Google စီအီးအို Sundar Pichai နဲ႔ Facebook တည္ေထာင္သူ Mark Zuckerberg တို႔ရဲ႕ Twitter အေကာင့္ေတြကို ထပ္ၿပီး Hack လုပ္ခဲ့ျပန္ ပါတယ္။ အထူးသျဖင့္ Twitter တည္ေထာင္သူ ရဲ႕အေကာင့္ကိုေတာင္ ျပန္ၿပီး Hack လုပ္ခဲ့ခ်ိန္မွာေတာ့ OurMine ရဲ႕အစြမ္းအစကို နည္းပညာ နယ္ပယ္က အသိအမွတ္ျပဳလာခဲ့ရပါတယ္။ ဒါ့အျပင္ OurMine ဟာ ဆိုရွယ္မီဒီယာရဲ႕ေရွ႕ေဆာင္လမ္းျပလို႔ဆိုႏုိင္တဲ့ Zuckerberg ရဲ႕ Pinterest အြန္လိုင္းအေကာင့္ကိုေတာင္ Hack လုပ္ခဲ့ေသးတယ္လုိ႔ သိရပါတယ္။

ဒါ့အျပင္ OurMine အဖြဲ႕ဟာ လူပုဂိၢဳလ္ေတြရဲ႕ ဆိုရွယ္အေကာင့္ေတြ ကိုသာ Hack လုပ္ခဲ့တာမဟုတ္ဘဲ နည္းပညာ သတင္း Website TechCrunch ကိုလည္း Hack ခဲ့ပါေသးတယ္။ ဒီအဖြဲ႕ရဲ႕ ရည္မွန္းခ်က္ ကေတာ့ White Hat လို႔ေခၚတဲ့ ကြန္ပ်ဴတာကြန္ရက္လံုၿခံဳေရးအတြက္ တရား၀င္လႈပ္ရွားကာကြယ္ခြင့္ရွိတဲ့ အျဖဴေရာင္ဟက္ကာေတြအျဖစ္ နည္းပညာနယ္ပယ္ မွာ ေနရာရရွိလုိတာပဲျဖစ္ပါတယ္။ ဒါေပမယ့္ နာမည္ေက်ာ္ပုဂၢိဳလ္ေတြရဲ႕ အေကာင့္ေတြကို ခြင့္ျပဳခ်က္မရဘဲဲ ၀င္ေရာက္ ထိန္းခ်ဳပ္ ခဲ့တာေၾကာင့္ ေ၀ဖန္ျပစ္တင္မႈေတြကိုလည္း ခံယူခဲ့ရပါတယ္။ ၂၀၁၆ ခုႏွစ္၊ ေအာက္တိုဘာလမွာေတာ့ OurMine အဖြဲ႕နဲ႔ပတ္သက္မႈ ရွိတယ္ဆုိတဲ့ ေဆာ္ဒီဆယ္ေက်ာ္သက္လူငယ္တစ္ေယာက္အေၾကာင္း ကိုနယူးေယာ့ခ္အေျခစိုက္ BuzzFeed သတင္းဌာန က ေဖာ္ျပသြား ခဲ့ပါတယ္။ ဒါေပမယ့္ OurMine အဖြဲ႕ကေတာ့ ဒီလူငယ္ဟာ သူတို႔အဖြဲ႕ရဲ႕ ပရိသတ္တစ္ဦးသာျဖစ္တယ္လုိ႔ တုံ႔ျပန္ခဲ့ပါတယ္။ ဒါတင္မကေသးဘဲ ဒီအေၾကာင္းေဖာ္ျပၿပီး တစ္ရက္အၾကာမွာပဲ OurMine အဖဲြ႕ဟာ BuzzFeed ရဲ႕ Website ကို ထိုးေဖာက္တိုက္ခိုက္ခဲ့ပါေတာ့တယ္။ ၂၀၁၇ ခုႏွစ္အတြင္းမွာေတာ့ OurMine အဖဲြ႕ရဲ႕ အစြမ္းဟာ ပိုမိုထက္ျမက္လာၿပီး YouTube မီဒီယာခ်န္နယ္ေတြကိုပါ Hack လုပ္ႏုိင္ခဲ့ပါေတာ့တယ္။ သူတို႔ရဲ႕ေနာက္ဆံုးလႈပ္ရွားမႈကေတာ့ HBO ရဲ႕ တရား၀င္ အေကာင့္ စာမ်က္ႏွာေတြနဲ႔ အဆုိပါကုမၸဏီ ကျပသေနတဲ့ ဇာတ္လမ္းတြဲေတြရဲ႕ Twitter အေကာင့္ေတြကို Hack ခဲ့တာပဲျဖစ္ပါတယ္။

Ref : (https://en.wikipedia.org/)

ကိုဆဲြ(မုံရြာ)









<<< ေအာက္ကေၾကာ္ျငာကိုတစ္ခ်က္ေလာက္ႏွိပ္ခဲ့ေပးေစခ်င္ပါတယ္ဗ်ာ။ ကၽြန္ေတာ့္ကိုတစ္ဖက္တစ္လမ္းကကူညီရာေရာက္ပါတယ္ဗ်ာ။ >>>

 
 
 
 
 
 
 
 
www.pyaephyo.com
Read More ...

♪ “Hacker မ်ားကို အာ႐ံုလွည့္စားျခင္း” ♫

No automatic alt text available.


ဒုတိယကမၻာစစ္ႀကီးအတြင္းက မဟာမိတ္တပ္မ်ားသည္ ရန္သူမ်ား၏အာ႐ံု ကို လွည့္စားရန္ နည္းလမ္း မ်ားစြာအသံုးျပဳခဲ့ ဖူးသည္။ အထူးသျဖင့္ ကိုယ္ေယာင္ေဖ်ာက္ဖံုးကြယ္ေသာနည္းလမ္းမ်ားႏွင့္ မရိွသည္ကုိ အရွိထင္ ရေသာ အေယာင္ေဆာင္ နည္းလမ္းမ်ားကို မဟာမိတ္တပ္ဖြဲ႕မ်ား တြင္က်ယ္စြာ အသံုးျပဳခဲ့ၾက သည္။ အမွန္တကယ္ရွိေသာပမာဏထက္ ပိုေသာ တပ္သား မ်ား၊ လက္နက္မ်ားရွိေနသည္ဟု ရန္သူမ်ား ထင္ျမင္ သြားေစရန္ လွည့္စားခဲ့ၾကျခင္းျဖစ္သည္။ ယခုေတာ့ ထုိနည္းလမ္းသည္ နည္းပညာႏွင့္ေပါင္းစပ္ ကာ ဟက္ကာမ်ား၏ရန္ကို တားဆီးေပးႏုိင္သည့္ အကာအကြယ္တစ္ခု ျဖစ္လာခဲ့ေလၿပီ။

ဟက္ကာမ်ားသည္ အဖြဲ႕အစည္းတစ္ခု၏ ပင္မကြန္ပ်ဴတာကြန္ရက္အတြင္း သို႔ ထုိးေဖာက္၀င္ေရာက္ႏိုင္မည့္ ခ်ိတ္ဆက္မႈကို အဓိကထားရွာေဖြ ၾကျခင္းျဖစ္သည္။ ထိုအခါ ကာကြယ္လုိသည့္ အဖြဲ႕အစည္းမ်ားသည္ ဟက္ကာမ်ား၏ထင္ျမင္ယူဆခ်က္ ကို လွည့္စားႏုိင္ေသာနည္းလမ္းမ်ားကို အသံုးျပဳလာခဲ့ၾကျခင္း ပင္ျဖစ္ေလ သည္။ အာ႐ံုလွည့္စားျခင္းနည္းပညာကို အေျခခံေသာ အေမရိကန္ဆိုက္ဘာလံုၿခံဳေရး၀န္ေဆာင္မႈကုမၸဏီ Trapx မွ တာ၀န္ရွိသူ Ori Bach က “စစ္ပြဲေတြမွာ ကုိယ့္ရဲ႕အေျခအေနမွန္ ကို တစ္ဖက္ရန္သူ မသိႏိုင္ေအာင္ ကာကြယ္လွည့္စားတဲ့နည္းလမ္းေဟာင္း ပါပဲ။ ဒုတိယကမၻာစစ္အတြင္းက မဟာမိတ္ တပ္ေတြ သံုးခဲ့တဲ့နည္းလမ္း မ်ိဳးေပါ့။ တင့္ကားအတုေတြ ဖန္တီးတယ္။ ေလေၾကာင္းအေျခစိုက္စခန္း အတုေတြဖန္တီးတယ္။ ရန္သူအထင္ မွားေစမယ့္ ဘယ္လိုပစၥည္းအတု ကိုမဆို ဖန္တီးတယ္ေလ။ ဒီနည္းလမ္းအတုိင္းပဲ ကြန္ပ်ဴတာစနစ္မွာလည္း အစစ္အမွန္ကြန္ရက္ နဲ႔ ပံုစံတူတည္ေဆာက္ထားတ့ဲ ကြန္ရက္အတု အေယာင္ကိုဖန္တီးၿပီး ဟက္ကာေတြရဲ႕ရန္က ကာကြယ္ဖို႔ပါပဲ။ ကြန္ရက္ အတုဟာ အစစ္ထက္ပိုၿပီး ဟက္ကာေတြကို ဆြဲေဆာင္မႈရွိေနဖို႔လည္း လုိအပ္ပါတယ္” ဟု ေျပာၾကားခဲ့သည္။

Deception Technology နည္းပညာေတြထဲမွာ ဆိုက္ဘာ တိုက္ခိုက္မႈ ေတြ ကာကြယ္ႏုိင္ဖို႔အဓိက အသံုးျပဳေနၾကတဲ့ ေရပန္းအစားဆံုး နည္းပညာ တစ္ခုက Honey Pot လို႔သိၾကတဲ့ နည္းလမ္း တစ္ရပ္ပဲျဖစ္တယ္လုိ႔ Cymmetria ကုမၸဏီရဲ႕တာ၀န္ ရွိသူ Joe Stewart က ဆိုပါတယ္။ Honey Pot ဆိုသည္မွာ ကြန္ပ်ဴတာကြန္ရက္တစ္ခု၏ Server တစ္လံုးအျဖစ္ ဟက္ကာမ်ား ထင္ျမင္လာေစရန္ ဆင္တူယိုးမွားဖန္တီးထားေသာ ကြန္ပ်ဴတာအတုအေယာင္ပင္ျဖစ္၏။ ႀကီးမားက်ယ္ျပန္႔ေသာ ဆိုက္ဘာ လံုၿခံဳေရးအဖြဲ႕အစည္းႀကီးမ်ားတြင္ ဟက္ကာမ်ား၏ ရန္ကို ေရွာင္ရွားႏိုင္ ရန္ Honey Pot အေျမာက္အျမား ကို အသံုးျပဳေလ့ရွိ ေၾကာင္းလည္း Joe Stewart က ေျပာၾကားသြားခဲ့သည္။ သို႔ရာတြင္ Honey Pot ကို ဆြဲေဆာင္မႈရွိေစရန္အတြက္ ဟက္ကာမ်ား ပစ္မွတ္ထားေလ့ရွိသည့္ ေငြေပးေခ်မႈအခ်က္အလက္မ်ား ၊ ေဖာက္သည္မ်ား၏ အတြင္းေရး အခ်က္အလက္မ်ား၊ Login Data မ်ား၊ ဥာဏပစၥည္းအခ်က္အလက္ တစ္စြန္းတစ္စတို႔ကို ထည့္သြင္းေပးထားရန္လည္း လိုအပ္လိမ့္မည္ျဖစ္ သည္။ သို႔ရာတြင္ ယင္း Data မ်ားကို ေျခရာခံလုိက္ျခင္းျဖင့္ ပိုမို႐ႈပ္ေထြး ေသာေထာင္ေခ်ာက္မ်ားဆီသို႔ က်ေရာက္သြားေစ မည္ျဖစ္သလို ေဒတာ အစစ္အမွန္မ်ားႏွင့္လည္း ပိုမိုအလွမ္းကြာေ၀းသြားေစမည္ ျဖစ္ေၾကာင္း သိရသည္။

ဟက္ကာမ်ားအေနျဖင့္ အတုအေယာင္ကြန္ရက္မ်ားတြင္ရွိေသာ ေဒတာအပိုင္းအစတစ္ခုေနာက္ကို လုိက္လာသည္ႏွင့္ တစ္ၿပိဳင္နက္ ၎တို႔၏လႈပ္ရွားမႈအားလံုးကို Honey Pot က မွတ္တမ္းတင္ထား မည္ျဖစ္သည္။ မစၥတာ Stewart က “ကြန္ရက္ တစ္ခုကို ဟက္ကာေတြ စၿပီး ထိုးေဖာက္လုိက္တာနဲ႔ အဲဒီလႈပ္ရွားမႈကို မွတ္တမ္းတင္လိုက္ၿပီျဖစ္ သလို တျခားကြန္ပ်ဴတာစနစ္ေတြ အားလံုးရဲ႕ ကာကြယ္ေရး စနစ္ေတြ ကိုလည္း ပိတ္ခ်လိုက္္မွာျဖစ္ပါတယ္” ဟုေျပာၾကားခဲ့သည္။ စီးပြားေရး အဖြဲ႕အစည္းမ်ားအေန ျဖင့့္ ဟက္ကာမ်ား၀င္ေရာက္မႈကို သတိျပဳမိႏုိင္ စြမ္းနည္းပါးေလ့ ရွိၾကသည္။ အဘယ္ေၾကာင့္ဆိုေသာ္ ဟက္ကာ တစ္ဦးအေနျဖင့္ ၎၀င္ေရာက္ခဲ့ေသာကြန္ရက္တြင္ လႈပ္ရွားမႈအဆင့္ ဆင့္ကို ျပန္ဖ်က္ၿပီး ေျခရာ လက္ရာေဖ်ာက္ထားခဲ့ေသာေၾကာင့္ပင္။ ခ်က္ခ်င္း မသိရွိပါက ၎တို႔ မည္သည့္ကြန္ရက္သို႔ ၀င္ေရာက္ခဲ့သည္၊ မည္သည့္ Software မ်ား အသံုးျပဳသြားသည္ကို ေျခရာခံရန္ ခဲယဥ္းပါ လိမ့္မည္။

ထို႔အျပင္ ဆုိက္ဘာရာဇ၀တ္ေကာင္မ်ား၏အာ႐ံုကို လွည့္ဖ်ားႏုိင္ေသာ Deception System ကိုလည္း ကုမၸဏီ ေတာ္ေတာ္မ်ားမ်ား အသံုးျပဳေလ့ မရွိၾကေၾကာင္း BAE ဆိုက္ဘာလံုၿခံဳေရးကုမၸဏီမွ တာ၀န္ရွိသူ Kelly Shortridge က ေျပာၾကား ခဲ့သည္။ သူမကေတာ့ ဟက္ကာမ်ား၏ရန္ကို ကာကြယ္ႏိုင္ေရးအတြက္ ႐ိုးရွင္းေသာအုိင္ဒီယာကိုသာ အသံုးျပဳ သင့္ေၾကာင္း အႀကံျပဳသြားခဲ့သည္။ မည္သုိ႔ပင္ျဖစ္ေစ ဟက္ကာမ်ားကို အာ႐ံုလွည့္စားေသာနည္းလမ္းသည္ အတုအေယာင္ကြန္ရက္မ်ားျဖင့္ အခ်ိန္ကုန္ေစျခင္း ပင္ျဖစ္ေတာ့သည္။

Ref : (Deception tech helps to thwart hackers' attacks)

ကိုဆဲြ(မုံရြာ)

Mobile Guide Journal (Every Monday)








<<< ေအာက္ကေၾကာ္ျငာကိုတစ္ခ်က္ေလာက္ႏွိပ္ခဲ့ေပးေစခ်င္ပါတယ္ဗ်ာ။ ကၽြန္ေတာ့္ကိုတစ္ဖက္တစ္လမ္းကကူညီရာေရာက္ပါတယ္ဗ်ာ။ >>>

 
 
 
 
 
 
 
 
www.pyaephyo.com
Read More ...

8/24/2017

♪ “Network ထဲမွာ လံုၿခံဳစြာ” ♫

Image may contain: 1 person

ကြန္ရက္ခ်ိတ္ဆက္၍သံုးရေသာ အင္တာနက္မုိဘုိင္းဖုန္းႏွင့္ Wi-Fi တို႔ေပၚလာၿပီးသည့္ေနာက္တြင္ ကြန္ရက္ ႏွင့္မည္သူမွ် မကင္း။ မုိဘုိင္းကြန္ရက္မွာ စနစ္တက်စီမံထားၿပီး သက္ဆုိင္သူအခ်င္းခ်င္းသာ ဆက္သြယ္၍ရ ေသာေၾကာင့္ လံုၿခံဳမႈႏွင့္ ပတ္သက္ၿပီး ေၾကာင့္ၾကဖြယ္ရာ မရွိပါေပ။ သုိ႔ေသာ္ အင္တာနက္ကုိ ပံုစံတစ္မ်ဳိးမ်ဳိးျဖင့္ ကြန္ရက္ခ်ိတ္ဆက္ ၍ သံုးရၿပီ ဆုိလွ်င္ျဖစ္ေစ၊ Wi-Fi ကြန္ရက္ထဲ၀င္ရၿပီဆုိလွ်င္ျဖစ္ေစ ကုိယ္ေရးလံုၿခံဳမႈႏွင့္ data လံုၿခံဳမႈကုိ သတိႀကီးစြာထား ရေတာ့မည္။ ထုိသုိ႔ေသာ အေျခအေနမ်ဳိးလံုၿခံဳမႈကုိ မည္သုိ႔ထိန္းသိမ္းၾကမည္နည္း

<Multiple Firewall အသံုးျပဳျခင္း>

ကြန္ပ်ဴတာတြင္ျဖစ္ေစ၊ မုိဘုိင္းဖုန္းတြင္ျဖစ္ေစ antivirus တစ္မ်ဳိးသာ သံုးခြင့္ရွိသည္။ သုိ႔ေသာ္ Firewall မွာမူ တစ္မ်ဳိးထက္မက သံုးခြင့္ရွိသည္။ တစ္မ်ဳိးမက ပုိသံုးသျဖင့္ antivirus ေတြမွာလို တစ္ခုႏွင့္တစ္ခု conflict မျဖစ္ပါ။ Firewall ဆုိသည္မွာ ကြန္ပ်ဴတာသုိ႔ ကြန္ရက္တစ္ေနရာမွ လွမ္း၍ခ်ိတ္ဆက္ေသာဆက္ေၾကာင္းတစ္ခုကုိ ေထာက္လွမ္းသည့္ စနစ္ျဖစ္သည္။ ထို႔ျပင္ ကြန္ပ်ဴတာ၊ မုိဘိုင္းဖုန္းအတြင္းမွေန၍ ျပင္ပရွိ ကြန္ရက္တစ္ေနရာ သုိ႔ လွမ္း၍ခ်ိတ္ဆက္ေသာ ဆက္ေၾကာင္းကုိလည္း ေထာက္လွမ္းေပးပါသည္။ မည္သည့္ဆက္ေၾကာင္းမ်ားကုိ ခြင့္ျပဳၿပီး မည္သည့္ဆက္ေၾကာင္းမ်ားကုိ ခြင့္မျပဳဟု သတ္မွတ္ေပးထားပါက ယင္းတုိ႔ကုိ ပိတ္ဆုိ႔ေပးပါသည္။ ခြင့္ျပဳခ်က္မရွိေသာ ဆက္ေၾကာင္းမ်ား device အတြင္း/အျပင္သုိ႔ သြားလာခြင့္မရွိေသာေၾကာင့္ firewall ဟု ေခၚဆုိ ျခင္းျဖစ္ပါသည္။ 

ကြန္ရက္တစ္ခုအား လံုၿခံဳမႈရွိေစရန္အတြက္ဆုိလွ်င္ အနည္းဆံုး firewall ႏွစ္ခုကုိသာ သံုးသင့္ပါသည္။ Wifi ဆက္ေၾကာင္းမွတစ္ဆင့္ခ်ိတ္ဆက္မည္ ဆုိလွ်င္ router အတြက္ hardware firewall တစ္ခုလိုအပ္ၿပီး မိမိ အသံုးျပဳ ေသာ device အတြက္ software firewall တစ္ခု လိုအပ္ပါသည္။ ယေန႔ေခတ္တြင္ router အားလံုးနီးပါး၌ hardware firewall ထည့္သြင္း ေပးထားၿပီးျဖစ္ပါသည္။ မိမိလိုအပ္သလို ခ်ိန္ညႇိရန္အတြက္ router configuration tool ထဲ၀င္ၾကည့္ရန္လိုသည္။ Advanced သုိ႔မဟုတ္ security setting ေအာက္တြင္ရွိ ေသာ firewall option ထဲသုိ႔၀င္ၿပီး လိုအပ္သလို ခ်ိန္ညိႇရန္ျဖစ္ပါသည္။ အကယ္၍ firewall ကုိ enable လုပ္ထားျခင္းမရွိပါက enable လုပ္ေပးၿပီး save changes တြင္ တစ္ခ်က္ႏွိပ္ရပါမည္။

ကြန္ပ်ဴတာအသံုးျပဳသူျဖစ္က windows firewall ကုိ အသံုးျပဳႏိုင္သည္။ အခမဲ့ antivirus (ဥပမာ Avast Free) ကုိအသံုးျပဳၿပီး ယင္း၌ firewall မပါလွ်င္ windows firewall အသံုးျပဳျခင္းသည္ သင့္ေတာ္ပါသည္။ ဤ firewall သည္ အသံုးျပဳရန္ အလြန္တရာလြယ္ကူၿပီး ေကာင္းမြန္ေသာ လံုၿခံဳမႈကုိလည္း ေပးထားႏိုင္သည္။ ယင္း၏ interface သည္ ရင္းႏွီးဖို႔ မလြယ္ေသာ္လည္း ေဖ်ာက္ထားေသာ option အမ်ားအျပား ပါ၀င္ျခင္းက အားသာခ်က္တစ္ခုျဖစ္သည္။ Windows firewall ၏ interface ကုိ တုိးတက္ေစႏိုင္မည့္နည္းလမ္းတစ္ခုမွာ အခမဲ့ရႏိုင္ေသာ windows firewall control ကုိ အသံုးျပဳျခင္းျဖစ္သည္။ ယင္းကုိ www.snipca.com/ 23495 မွေန၍ ရရွိႏိုင္သည္။ 

အဆုိပါ firewall control ကုိအသံုးျပဳမည္ဆုိပါက firewall setting ထဲသုိ႔ အလြယ္တကူ ၀င္ေရာက္ႏိုင္ေစမည့္ လမ္းေၾကာင္းကုိ ရရွိပါလိမ့္မည္။ ထုိ႔ေၾကာင့္ setting ျပင္ဆင္ရန္လိုအပ္သည့္အခါ အလြယ္တကူ ျပဳလုပ္ႏုိင္ သည္။ Firewall control သည္ notification area တြင္ icon တစ္ခု အျဖစ္ရွိေနပါသည္။ ယင္းေနရာရွိ အစိမ္းေရာင္ icon ကုိ ကလစ္ႏွိပ္လွ်င္ ဒါဇင္ႏွင့္ခ်ီေသာ option မ်ားကုိရရွိႏိုင္သည္။ Firewall control ကုိ install လုပ္ၿပီးေနာက္ အလ်င္အျမန္ျပဳျပင္ရန္ လိုအပ္သည့္အခ်က္တစ္ခုမွာ low filtering လုပ္ထားျခင္းအား medium filtering သုိ႔ ေျပာင္းလဲေပးရန္ျဖစ္ သည္။ မိမိသတ္မွတ္ေပးထားေသာ rule ႏွင့္ မကိုက္ညီသည့္ outgoing connection မ်ားကို block လုပ္ရန္ျဖစ္သည္။ ထိုသုိ႔ ပိတ္ဆုိ႔သည့္အရာ မ်ားထဲတြင္ မိမိ၏ကြန္ပ်ဴတာ ထဲမွ data မ်ားကုိ ျပင္ပသို႔ပုိ႔မည့္ keyloggers ၊ spyware ႏွင့္ malware မ်ား ပါ၀င္ပါသည္။

<Wi-Fi Password ကုိ ေျပာင္းလဲျခင္း>

Wi-Fi သံုးၿပီဆုိသည့္အခါ router က ပါလာစၿမဲ။ ထို router ကုိ ထုတ္လုပ္ သူက မည္သူ၀င္ခ်ိတ္ခ်ိတ္ရသည့္ အပြင့္ပံုစံ (open) ထားသည္ မဟုတ္။ ႀကိဳတင္သတ္မွတ္ထားေသာ password တစ္ခုျဖင့္ ပိတ္ထားပါသည္။ ယင္း password ကုိ မ်ားေသာအားျဖင့္ router ၏ ေက်ာဖက္တြင္ ပံုႏွိပ္ေဖာ္ျပထားေလ့ရွိပါသည္။ ထိုသို႔ အမ်ားျမင္ႏိုင္ေအာင္ ေရးျပထား သည့္ အတြက္ ယင္း password မွာ လံုၿခံဳလွသည္မဟုတ္။ ျမင္ေတြ႕သူ တစ္ေယာက္ေယာက္က ယင္းကုိ ကူးယူေရးမွတ္ထားႏိုင္သည္။ ယင္း password ကုိသာသံုး၍ မိမိသံုးေနေသာ ကြန္ရက္ထဲသုိ႔၀င္ေရာက္ လာႏိုင္သည္။

ထို႔ေၾကာင့္ router ၀ယ္လာၿပီဆုိလွ်င္ ယင္းရွိ wireless setting ထဲသုိ႔ ၀င္ကာ ထုတ္လုပ္သူက ႀကိဳတင္သတ္ မွတ္ေပးလိုက္ေသာ password ကုိ ပုိမိုအားေကာင္းေသာ Password တစ္ခုျဖင့္ အစားထိုး လဲလွယ္သင့္ သည္။ အားေကာင္းၿပီး လံုၿခံဳစိတ္ခ်ရေသာ password တစ္ခုကုိ ဖန္တီးရန္အတြက္ online password generator တစ္ခုကုိ သံုးႏိုင္သည္။ ထိုကိစၥအတြက္ သင့္ေတာ္သည္မွာ lastpass ျဖစ္သည္။ www.snipa. com/23496 တြင္ ၀င္၍ၾကည့္ႏိုင္သည္။ Online password generator ျဖင့္ ဖန္တီးလိုက္ေသာ password ကုိ တစ္ေနရာတြင္ အေသအခ်ာ သိမ္းဆည္းသင့္သည္။ router က အသံုးျပဳေသာ encryption ပံုစံကုိ လိုက္၍ အတုိင္းအတာတစ္ခုထိ ရွည္လ်ားေသာ password ကုိ အသံုးျပဳရပါမည္။ စာလံုးေရမည္မွ်ပါ၀င္မည္ဟူေသာ password ကုိဖန္တီးရန္အတြက္ last pass ၏ detail section တြင္ပါေသာ password length ကို အသံုးျပဳႏိုင္ပါသည္။ 

<မလံုၿခံဳေသာအမ်ားသံုး Wi-Fi network မ်ားကုိ ပယ္ဖ်က္ျခင္း>

ယေန႔ေခတ္ကာလတြင္ အင္တာနက္ကုိ အခမဲ့သံုးလိုသူေတြ အလြန္ ပင္မ်ား ပါသည္။ ထို႔ေၾကာင့္ အခမဲ့ wifi ဟုဆုိေသာ public Wi-Fi ကုိ သံုးသူတုိ႔လည္း အလြန္ပင္မ်ားပါသည္။ အစြမ္းကုန္လြတ္လပ္ခြင့္ေပး ထားေသာ အမ်ားသံုးအခမဲ့ Wi-Fi တို႔တြင္ user ID ႏွင့္ password ထားေလ့မရွိပါ။ ထိုသုိ႔ေသာ အခမဲ့ Wi-Fi တို႔ကုိ အသံုးျပဳရာတြင္ အႏၲရာယ္ႏွင့္ ရင္းရေလ့ရွိပါသည္။ ကြန္ပ်ဴတာမွတစ္ဆင့္ အခမဲ့ Wi-Fi ကုိတစ္ႀကိမ္ ခ်ိတ္ဆက္ဖူးပါက windows သည္ယင္း connection တို႔ကုိ မွတ္သားသိမ္းဆည္းထားပါသည္။ ေနာင္ တစ္ႀကိမ္တြင္ မိမိမသိလိုက္ရဘဲ ယင္း connection အား အလိုအေလ်ာက္ခ်ိတ္ဆက္ႏိုင္သည္။ အဆုိပါ ျဖစ္ ရပ္မ်ဳိးကုိ ကာကြယ္ႏိုင္ရန္အတြက္ မိမိအသံုးမျပဳေတာ့သည့္ Wi-Fi connection အေဟာင္းမ်ားကုိ ဖ်က္ပစ္သင့္ သည္။ အထူးသျဖင့္ လံုၿခံဳမႈမရွိေသာ public Wi-Fi တို႔ကုိ ဖ်က္သင့္ပါသည္။ 

ယင္းသုိ႔ျပဳလုပ္ရန္အတြက္ Windows 10 တြင္ start ကုိႏွိပ္ၿပီး ေပၚလာ သည့္အကြက္မွတစ္ဆင့္ setting>network&internet>wi-fi လမ္းေၾကာင္းအတုိင္း ၀င္သြားရပါမည္။ ေနာက္တစ္ဆင့္တြင္ Manage known networks ေနရာ၌ ကလစ္ႏွိပ္ရပါမည္။ ယင္းေနာက္တြင္ မိမိဖယ္ရွားလိုေသာ network connection တစ္ခုခ်င္းကုိ ကလစ္ႏွိပ္ရ ပါမည္။ ၿပီးသြားလွ်င္ forget ကလစ္ႏွိပ္ၿပီး အဆံုးသတ္ရပါမည္။ Windows7 တြင္လည္း start ေနရာ၌ ကလစ္ႏွိပ္ရပါမည္။ ေပၚလာေသာ အကြက္ထဲမွ ကြက္လပ္တြင္ manage wireless ဟူေသာ စာသားကုိ ႐ိုက္ထည့္ရပါမည္။ ၿပီးလွ်င္ Manage Wireless Networks စာသားေနရာ တြင္ ကလစ္ႏွိပ္ရပါမည္။ ၿပီးလွ်င္ျမင္ေနရေသာ network မ်ားထဲမွ မိမိအလိုမရွိသည္ကုိ ကလစ္ႏွိပ္ၿပီးေရြးရပါမည္။ ေနာက္တစ္ဆင့္၌ remove တြင္ ကလစ္ႏွိပ္ပါက ကိစၥျပတ္ပါၿပီ။



ဧဧသက္(ၿဖိဳးဓနဒစ္ဂ်စ္တယ္ဓာတ္ပံု)

Mobile Guide Journal (Every Monday)
https://www.facebook.com/officialmobileguidejournal








<<< ေအာက္ကေၾကာ္ျငာကိုတစ္ခ်က္ေလာက္ႏွိပ္ခဲ့ေပးေစခ်င္ပါတယ္ဗ်ာ။ ကၽြန္ေတာ့္ကိုတစ္ဖက္တစ္လမ္းကကူညီရာေရာက္ပါတယ္ဗ်ာ။ >>>

 
 
 
 
 
 
 
 
www.pyaephyo.com
Read More ...