ကမာၻ့စံေတာ္ခ်ိန္မ်ား

မဂၤလာပါ

Monday 22 October 2012

Account Security အတြက္ ဂရုစိုက္ရမည့္ အခ်က္မ်ား

Account Security အတြက္ ဂရုစိုက္ရမည့္ အခ်က္မ်ား



ကၽြန္ေတာ္တို႔ ေန႔စဥ္ အနိမ့္ဆံုး Gmail သို႔မဟုတ္ Facebook ကေတာ့ အျမဲတေစကို သံုးျဖစ္ေနတာကေတာ့ ဘယ္သူမွ မျငင္းႏိုင္ေလာက္ပါ။ ေန႔စဥ္ဘ၀ေတြမွာ အင္တာနက္၊ အီးေမးလ္နဲ႔ လူမႈဆက္သြယ္ေရးကြန္ယက္ေတြက ေနရာတကာ အသံုး၀င္လာခဲ့ပါျပီ။

ကၽြန္ေတာ္တို႔အရင္တုန္းက တစ္ေန႔ကို ၁ ခါ အီးေမးလ္စစ္တာေလာက္ လုပ္ေပမယ့္ အခုေတာ့ တစ္ခါ အင္တာနက္ထိုင္ရင္ ၄/၅ ခါေလာက္ေတာ့ login ၀င္ရတာကေတာ့ ထံုးစံလိုျဖစ္ေနပါျပီ။ အဲဒီလို တိုးတက္လာေတာ့ ကၽြန္ေတာ္တို႔ login ၀င္ထားတဲ့ Website တိုင္းမွာ ပိုမိုေကာင္းမြန္စြာ သိမ္းဆည္းျပီး search လုပ္ရင္ေတာင္ ေတာ္ေတာ္ေကာင္းမြန္လာပါတယ္။ ဒါေပမယ့္ backside အေနနဲ႔ ကၽြန္ေတာ္တို႔ logout မထြက္မိလိုက္တာနဲ႔ ကၽြန္ေတာ္တို႔ဘ၀ကို ေဇာက္ထိုးလွန္မယ့္ ျပႆနာေတြ ကလည္း ရွိေနျပန္ပါတယ္။ အဲဒီေတာ့ ကၽြန္ေတာ္တို႔ အေကာင့္ အခိုးခံရျခင္းကို ဘယ္လိုကာကြယ္မလဲဆိုတာေတြကို တင္ျပေပးလိုက္ပါတယ္။ ေအာက္ေဖာ္ျပမယ့္နည္းေတြက Gmail တို႔ Facebook တို႔ အသံုးျပဳတာတင္မကပဲ မည္သည့္ site တြင္မဆို ထားရွိျခင္းကိုလည္းဆိုလိုပါတယ္။

၁။ အင္တာနက္ဆိုင္မွာ သြားေရာက္ အင္တာနက္ အသံုးျပဳျခင္းမွ ေရွာင္ၾကဥ္ပါ

အခုေခတ္ၾကီးမွာ အင္တာနက္ကို ႏိုင္ငံေတာ္အေနနဲ႔ ပိုမိုသက္သာတဲ့ ေစ်းႏႈန္းနဲ႔ ခ်ေပးတာမ်ိဳးရွိလာပါတယ္။ အဲဒီအတြက္ အင္တာနက္ကို ဖုန္းကေနတစ္ဆင့္ အသံုးျပဳလို႔ရလာတာမ်ိဳးေတြ အမ်ားၾကီးျဖစ္လာတာေပါ့။ ဒါပမယ့္ ကိုယ့္မွာ ကြန္ပ်ဴတာရွိေနတယ္ဆိုရင္ ဆိုင္မွာ သြားသံုးျခင္းက ကိုယ္ရဲ႕ လံုျခံဳမႈကို အနည္းနဲ႔ အမ်ားထိခိုက္တယ္ဆိုတာကေတာ့ အေသအခ်ာပါ။ memory stick အသံုးျပဳလုိက္တာက စျပီးေတာ့ ဗိုင္းရပ္စ္ အႏၱရာယ္ေတြလည္း အမ်ားၾကီးၾကံဳေတြ႔ႏိုင္ပါတယ္။

၂။ အင္တာနက္ဆိုင္သံုးသူမ်ားအတြက္

ကိုယ္ကိုယ္တိုင္က အင္တာနက္ဆိုင္မွာ မျဖစ္မေနသံုးရေတာ့မယ္ဆိုရင္ေတာ့ ေအာက္ပါအခ်က္အလက္ေတြကို စတင္ လုပ္ေဆာင္ရမွာပါ။ အဓိက ေျပာျပခ်င္တာကေတာ့ ကိုယ္တိုင္မေပါ့ဆမိဖို႔ အေရးၾကီးပါတယ္။ ကိုယ္တိုင္ ေပါ့ဆမိျပီ ဆိုရင္ေတာ့ ဆိုင္မွာ သံုးသံုး အိမ္မွာ သံုးသံုး အားလံုး အေဟာသိကံ ျဖစ္သြားမွာပါ။

၁-၁။    ။ မိမိသံုးမည့္စက္ကို စစ္ေဆးပါ။

မိမိသံုးမည့္စက္တြင္ key logger မ်ား (သို႔) password မ်ားကို မွတ္ထားႏိုင္မည္ဟု သံသယရွိပါက လံုး၀မ၀င္သင့္ပါ။ အဘယ့္ေၾကာင့္ဆုိေသာ္ ကုိယ္စာရိုက္ထားျခင္းမ်ားအားလံုးကို သိမ္းဆည္းထားျခင္းျဖင့္ မိမိ အေလးထားရေသာ အခ်က္အလက္မ်ား ဆံုးရႈံးသြားႏိုင္ေသာေၾကာင့္ျဖစ္ပါသည္။

၁-၂။     ။ အင္တာနက္သံုးပါက Firefox ကို private mode ျဖင့္ ေျပာင္းသံုးပါ။

Firefox သည္ အင္တာနက္ဆိုင္မ်ားတြင္ အလြယ္ဆံုးအသံုးျပဳေသာ အင္တာနက္ အသံုးခ် software တစ္ခုျဖစ္ပါသည္။ သို႔အတြက္ Firefox တြင္ Tools->Start Private Browsing ကို ေရြးခ်ယ္၍အသံုးျပဳသင့္ပါသည္။ Ctrl+Shift+P ကိုအသံုးျပဳျခင္းျဖင့္ private browsing ျပဳလုပ္ႏိုင္ပါသည္။ private browsing ၏ အဓိက အားသာခ်က္မွာ Firefox ကို ပိတ္လိုက္သည္ျဖစ္ေစ၊ သို႔တည္းမဟုတ္ End Private Browsing ျပဳလုပ္လိုက္ခ်ိန္တြင္ အထဲတြင္ရွိေသာ history မ်ား၊ login မ်ားကို ဖ်က္ပစ္လိုက္ေသာေၾကာင့္ျဖစ္ပါသည္။ သို႔အတြက္ private browsing သည္ အသံုးသင့္ဆံုးေသာ tool တစ္ခုျဖစ္ပါသည္။

  ၁-၃။      ။ browser သံုးျပီးတိုင္း clear history ျပဳလုပ္ပါ။

အခ်ိဳ႔ေသာ browser မ်ားတြင္ private browsing mode မပါ၀င္တတ္ေပ။ သို႔မဟုတ္ Firefox တြင္ private browsing အသံုးျပဳ၍မရေသာအခါတြင္ မိမိ logout ထြက္ျပီးပါက Ctrl+Shift+Del ကိုအသံုးျပဳ၍ history မ်ားကို ဖ်က္ခဲ့ပါ။ အခ်ိဳ႔ေသာ ဆိုက္မ်ားသည္ ကိုယ္က logout ထြက္လိုက္ေသာ္လည္း Back ခလုတ္ကို ျပန္ႏွိပ္လိုက္ေသာအခါတြင္ ယခင္ login ၀င္ထားေသာ ေနရာသို႔ အမွတ္မထင္ ျပန္လည္ ေရာက္ရွိသြားမႈေၾကာင့္ အေကာင္းမ်ားမွာ မသမာသူမ်ားလက္ထဲသို႔ ေကာက္ခါငင္ကာ က်ေရာက္ႏိုင္ပါသည္။

၁-၄။      ။ logout ထြက္ခဲ့ေသာ page တိုင္းကို back ျပန္ဆြဲၾကည့္ပါ။

စာဖတ္သူက gmail ကို logout ထြက္ခဲ့သည္ဆိုပါစို႔။ browser မွာရွိတဲ့ back ခလုတ္ကို ျပန္ႏွိပ္ၾကည့္ပါ။ အကယ္၍ ထြက္သြားသည္မွာေသခ်ာလွ်င္ လံုး၀ ၀င္လို႔ရမည္မဟုတ္ပါ။ သို႔ေသာ ၀င္လို႔ရေနပါက logout ကို ထပ္ႏွိပ္ပါ။

အထက္ပါ အခ်က္အလက္မ်ားသည္ နည္းပညာဆိုင္ရာကိစၥရပ္မ်ားျဖစ္ပါသည္။ သို႔ေသာ္ အခ်ိဳ႔ေသာ မသမာသူမ်ားက တျခားေသာ နည္းလမ္းမ်ားကိုအသံုးျပဳတတ္ၾကပါသည္။

၁-၅။      ။ portableapps.com ကို အသံုးျပဳၾကည့္ပါ

portableapps.com သည္ မိမိ စတစ္မ်ားအတြင္းတြင္ အသံုးျပဳႏိုင္ေသာ application အမ်ိဳးအစားျဖစ္ပါသည္။ သို႔အတြက္ေၾကာင့္ Firefox ကို usb တြင္ သြင္းယူႏိုင္ေသာ အေနအထားရွိပါသည္။ ထို႔အတြက္ေၾကာင့္ အင္တာနက္ဆိုင္သြားေသာအခါ logout ျပဳလုပ္စရာမလိုပဲ ပိတ္မိသြားပါကလည္း မိမိ stick အတြင္း၌သာ က်န္ေနမည္ျဖစ္သည့္အတြက္လံုျခံဳစိတ္ခ်ရသည္ဟု တစ္ပိုင္းဆိုႏိုင္ပါသည္။ ထို application သည္ Gmail, Gtalk ႏွင့္ အျခားေသာ photo editing softwares မ်ားပါ ထည့္သြငး္ႏိုင္သည့္အတြက္ စိတ္ခ်ယံုၾကည္ရပါသည္။

၃။ မိမိ အေကာင့္ password ကိုမည္သူ႔ကိုမွ် မွ်ေ၀ျခင္းမျပဳလုပ္ပါႏွင့္

မိမိအေကာင့္ကို ျဖစ္ႏိုင္လွ်င္ မည္သူတစ္ဦးတစ္ေယာက္ကိုမွ် password ေပးျခင္း၊ အထူးသျဖင့္ Chat မ်ားတြင္ password ေပးျခင္းမ်ားကို မျပဳလုပ္သင့္ေပ။ အဘယ္ေၾကာင့္ဆိုေသာ ထို chat record မ်ားကို အသံုးျပဳ၍ မသမာသူမ်ားက တိုက္ခိုက္ႏိုင္ေသာေၾကာင့္ျဖစ္ပါသည္။

အခ်ိဳ႔ေသာ ခ်စ္သူစံုတြဲမ်ားအေနျဖင့္လည္း မည္မွ်ပင္ ယံုၾကည္စိတ္ခ်ေစကာမူ password ကို ေျပာျပျခင္း မျပဳလုပ္ဖို႔အေရးၾကီးပါတယ္။ ကိုယ္ကေတာ့ ေသခ်ာေအာင္ password ကို သိမ္းထားေပမယ့္ ကုိယ့္ခ်စ္သူက အမွားအယြင္းတစ္ခုေၾကာင့္ password ေပါက္ၾကားသြားရင္ သင့္အေကာင္း စူဠလိပ္ ေရထဲေမွ်ာလိုက္တာထက္ ကဲသြားႏိုင္ပါတယ္။ အဲဒါကို သတိထားေစခ်င္ပါတယ္။

၅။ Social Engineering

အခုေခတ္တြင္ Facebook တို႔မွတဆင့္ မိတ္ေဆြဖြဲ႔ျခင္းသည္ အင္မတန္မွ ေခတ္စားေသာ အေလ့အထ တစ္ခုျဖစ္လာပါသည္။ သို႔ေသာ္လည္း အေကာင့္ အလိမ္မ်ားလည္း ရွိသည့္အတြက္ မိမိႏွင့္ ေျပာဆိုေနသူသည္ အမွန္ဟုတ္မဟုတ္ ကို ေသခ်ာစြာ စစ္ေဆးသင့္ပါသည္။ စာေရးသူကိုယ္တိုင္လည္း ၾကံဳဖူးပါသည္။ တစ္ခ်ိဳ႔ေသာ Gmail သူငယ္ခ်င္းမ်ား Facebook ဖြင့္မရ၍ password ေပးကာ ျပန္ဖြင့္ရန္ အကူအညီေတာင္းျခင္းမ်ားရွိပါသည္။ ထုိအခါ စာေရးသူအေနျဖင့္ လုပ္ေဆာင္မႈမ်ား အားလံုး ေအာင္ျမင္သြားေသာအခါ အကူအညီေတာင္းေသာ သူငယ္ခ်င္းမ်ားကို password ခ်ိန္ရန္ အျမဲ အၾကံေပးသလို ေနာက္တစ္ခါလည္း ဒီလို password ကို အလြယ္မေပးဖို႔ ေျပာရသည္မ်ားလည္း ရွိပါသည္။ သုိ႔အတြက္ေၾကာင့္ မည္မွ်ပင္ရင္းႏွီးေနပါသည္။ မိမိ account password ကို မေပးမိရင္ အလြန္ပင္ အေရးၾကီးလွေၾကာင့္ တင္ျပအပ္ပါသည္။