--- title: ทดสอบห้องพูดทวน (new-normalizer-ordering) subtitle: date: วันจันทร์ที่ 22 มีนาคม 2564 เวลา 11.18 น. --- (ข้อความสดจากระบบถอดความเสียงพูดทางไกล) เพิ่งผ่านสภาขาย 100 เกษตรใกล้ๆนะครับเกษตร 2ต่อที่มอนครพนมครับไม่ได้พาพวกเราไปไหว้พญานาคด้วยไปดูที่เขาทำยังไงกันนะครับแล้วก็ที่มขสถานที่บางทีอาจถ้าเราตังค์เราเหลือพอจะพาไปที่มมสหรือไม่ก็ราชภัฏสารคามครับ 3 ที่หามาดูเนื้อหานะครับความมั่นคงปลอดภัยระบบคอมพิวเตอร์เป็นยังไงนะครับความหมายนะครับเป็นไงครับความหมายก็บอกหลักการรักษาความมั่นคงปลอดภัยเขาบอกก็คือสิ่งที่ผู้คนโดยทั่วไปคำนึงถึงเป็นสิ่งแรกคือการค้นหาการบุกรุกจากผู้ไม่ประสงค์ดีเราใช้คำว่าผู้ไม่ประสงค์ดีนะครับต่อระบบคอมพิวเตอร์ของเราเราเคยได้ยินคำนี้ไหมครับตัวแดงๆเลยใช่ไหมHackerHackerโจรสัปดาห์ที่แล้วของใครคนอาชญากรเป็นยังไงครับเป็นคนดีไม่ให้เก้อมีใครอยากเป็นแฮกเกอร์บ้างยกมือมีไหมHackerเป็นผู้ที่ไม่ประสงค์ดีกับระบบคอมพิวเตอร์ของเราชอบเจาะระบบทำลายข้อมูลไปเอาข้อมูลความลับของคนอื่นมาโจรกรรมอะไรบัตรเครดิตเราออกไหมนี่คือแฮกเกอร์ซึ่งเป็นภัยต่อระบบคอมพิวเตอร์ของเราครับแต่จริงๆแล้วเขาว่าความหมายที่แท้จริงเราไม่ได้มองที่แฮกเกอร์อย่างเดียวครับโมงที่ไหนครับพูดถึงเกี่ยวกับระบบคอมพิวเตอร์ทั้งหมดแกอยู่ไหนที่ไปจังหวัดของเราเช่นอะไรครับเดี๋ยวถ่ายให้ดูครอบคลุมถึงนี่ครับการรักษาความลับถามว่าในคอมพิวเตอร์เรามีความลับไหมมีไหมครับใครชอบเอาไปใส่คอมพิวเตอร์ได้บ้างทั้ง Gmail ทั้งอะไรต่างๆใช่ไหมเราเก็บไว้ในคอมพิวเตอร์หมดเลยนะครับก็คือเราต้องเก็บความลับไว้ด้วยดังนั้นความมั่นคงปลอดภัยก็จะเกี่ยวข้องกับอะไรครับความลับดูหนังฝรั่งเยอะๆใช่ไหมทำไมถึงชอบเจาะระบบจังเลยโจทย์ระบบรัสเซียต่อระบบตอนนี้เป็นไงครับอีหร่านกับสหรัฐเงียบไปเลยเนาะจะเจออะไรข่าวอะไรกบครับปล้นระยองเว้ยกลบข่าวไปเลยกลับอะไรนะโลกใหม่มาอีกนะครับอนุโมทนานะครับกล่าวถึงการรักษาความครบถ้วนสมบูรณ์ของสารสนเทศนะครับซึ่งมันก็มีตั้งแต่ฮาร์ดแวร์ซอฟต์แวร์นะครับระบบปฏิบัติการสิ่งต่างๆเหล่านี้นะครับเป็นสิ่งที่เราจะต้องพูดการรักษาความมั่นคงปลอดภัยในบทนี้จะพูดถึงว่าทำไมเราจะต้องมารักษาความมั่นคงปลอดภัยให้กับระบบของเรานะครับทรัพยากรสารสนเทศครับในที่นี้เราจะหมายถึงอุปกรณ์เชื่อมต่อทุกอย่างนะครับไม่ใช่ว่าคอมพิวเตอร์อย่างเดียวอุปกรณ์เชื่อมต่อต่างๆเช่นอะไรครับแกงอะไรเอ่ยโทรศัพท์มือถือใช่ไหมใช่อะไรอีกThailandเมาส์คีย์บอร์ดเชื่อมต่อได้กล้องกล้องทุกตัวเลยไมโครโฟนเขาก็รักษาให้หมดเราเคยเห็นไหมเนี่ยหนังเคยเห็นไหมแล้วจะไม่เปิดอะไรนะเปิดสารคดีดูเปิดขึ้นมามันเป็นอีกเรื่องนึงพี่เขาเอาไปเช็คระบบใช่ไหมเคยเห็นไหมหนังอาร์นี่คือเกี่ยวข้องกับความมั่นคงทั้งนั้นเลยนะครับหาซื้อทรัพยากรสารสนเทศนะครับก็จะกล่าวถึงองค์ประกอบต่างๆดังต่อไปนี้นะครับมึงองค์ประกอบที่เกี่ยวข้องกับทรัพยากรสารสนเทศคือ 1 มนุษย์คือเรานี่แหละตัวเราเองนะครับเราเกี่ยวข้องยังไงผู้ใช้งานผู้ดูแลระบบมีความสำคัญต่างกันไหมครับazura ต่างกันไหมไม่บอกเลยตอบว่าไม่จะไม่ต่างผู้ใช้ทั่วๆไปให้ไหมAdmin ก็สามารถดูแลระบบควบคุมได้ทั้งหมดแต่ไปมีแต่อย่าลืมว่าทำไมเขาถึงบอกว่าองค์ประกอบของทรัพยากรสารสนเทศที่จะทำให้มีผลต่อความมั่นคงและปลอดภัยเพราะอะไรครับเพราะคนก็คือเป็นคนใช่ไหมเปิดคือคนไหมคนเรามีชีวิตจิตใจถูกไหมตาก็บอกอยากจะรวยแต่ก็มีเครื่องบินเจ็ทส่วนตัวอวตารคือคนเกิดความอะไรครับเกร็ดความรู้อยากมีชื่อเสียงเป็นแนวความคิดทางการเมืองถ้าเราไปเจาะระบบหรือเราก็เช่นสมมุตินะตัวอย่างนี้คือเขาหมายความว่าสมมุติเช่นเป็นแอดมินเป็นผู้ดูแลระบบบังเอิญรักอ้นบอกพอดีมีคนมาจ้างอ้นขอระบบเจ้าหน่อยขอรหัสผ่านหน่อยพระอ้วนทำให้ได้เอาไปเลย 100 ล้านเนี่ยคือเขาบอกเนี่ยองค์ประกอบใดที่เสี่ยงต่อการปลอดภัยเราเห็นเขาว่าทำไมประเทศไทยณปัจจุบันหรือทั่วโลกณปัจจุบันทำไมเวลาที่เราเล่นโปรแกรมต่างๆในระบบเครือข่ายเขาจึงให้เราพิสูจน์ต้นไม่กลัวรุ่นอาจารย์ยังไม่มีเลยครับใครจะเข้าเข้าอย่าไปโพสต์ด่าใครด่าแล้วครับไม่มีใครรู้แต่ปัจจุบันเป็นไงครับรู้หมดเลยครับIQ กับ EQ อ่ะใจดีเว้ยคิวให้อ้นเข้ารหัสของไอ้คิวบ่นไปด่าใครก็ไม่รู้แต่เป็นพิสูจน์ตัวตน Vegetableนี่คืออันที่ 1 องค์ประกอบที่ 1 นะครับองค์ประกอบอันที่ 2 นะครับฮาร์ดแวร์และอุปกรณ์เชื่อมต่างๆนะครับที่เราบอกเช่นคอมพิวเตอร์นะครับสมาร์ทโฟนSamsung มีการรับข้อมูลประมวลผลแสดงผลแล้วเชื่อมต่อเป็นเครือข่ายได้อาจทำให้เกิดความไม่มั่นคงเกิดขึ้นได้นะครับแต่ถ้าใช้อยู่คนเดียวถามว่าจะเกิดความไม่มั่นคงปลอดภัยของอุปกรณ์เราไหมเป็นราชาอยู่คนเดียวเดินไปเดินมาไม่ได้ต่อกับใครไม่ได้เล่นไลน์ตัวเชื่อมอินเตอร์เน็ตความมั่นคงปลอดภัยมีไหมครับมีไหมมีนะครับระดับ 1แต่ถ้าเครื่องหายเมื่อไหร่เป็นไงครับอีกเรื่องหนึ่งใช่ไหมแล้วทีนี้เขาก็เลยบอกว่าอุปกรณ์ฮาร์ดแวร์ต่างๆก็ส่งผลให้เกิดความมั่นคงปลอดภัยของอุปกรณ์ได้เช่นการถูกขโมยการปลูกเห็ดเสร็จแล้วเดินผ่านแล้วใช้อินเทอร์เน็ตใช้เครือข่ายอยู่แล้วปรากฏว่าโดนดูดข้อมูลไปเลยทำไงครับคนเราส่วนใหญ่ชอบเหลือเกินเอาอะไรก็แล้วแต่ยัดใส่ที่อะไรครับมือถือใช่ไหมตัวนี้เหมือนบางคนเราเห็นด้วยครับเช่นเครื่องเสียทำไงทำเองไหมเข้าร้านถ้าเราซ่อมเองแล้วก็ซ่อมเองใช่ไหมแต่ถ้าส่วนใหญ่ซ่อมเองไม่เป็นไปเข้าร้านเป็นไงครับความลับอะไรต่างๆอยู่ในเครื่องหมดเลยถ้าเกิดไปเจอร้านที่ดีก็เป็นไงครับก็ดีไปแต่ถ้าเกิดไม่ดีไม่เป็นอะไรเข้าไปไงครับคนรู้ทั้งโลกนี่คือความเสี่ยงนะครับองค์ประกอบที่ 3 นะครับSoftwareชอบแบบไหนครับซอฟต์แวร์ที่พัฒนาขึ้นมักมีข้อบกเกี่ยวข้องกับความมั่นคงปลอดภัยก็ตอนเราพัฒนาขึ้นมาเนี่ยเราไม่ได้มองถึงขนาดนั้นรายการพัฒนาซอฟต์แวร์ส่วนใหญ่นะครับเราจะมองในเชิง+เราไม่มองถึงเชิงลบเช่นเราวิเคราะห์การพัฒนาเสร็จแล้วไปใช้งานจริงแล้วก็ไม่ได้ค่อยสนใจอะไรมากมายขายไปไปไปถ้าไม่ได้ปรับปรุงแก้ไขไปเรื่อยๆแต่ถ้าเป็นระบบที่ไม่ใหญ่มีผลกระทบเยอะไหมครับไม่เยอะใช่ไหมเช่นโปรแกรมซื้อขายน้ำมันปั๊มหลอดจะปั๊มหลอดใบเตยก็ไม่มีอะไรมากเงินก็หมุนเข้าไม่ได้กี่บาทแต่ถ้าเป็นระบบใหญ่ๆที่ใช้ซอฟต์แวร์เขียนความเสี่ยงต่อความมั่นคงสูงไหมสูงมากนะครับเหมือนทำไมซอฟต์แวร์ตัวอย่างเช่นซอฟต์แวร์ระบบปฏิบัติการเราไม่ได้เข้าบ้านOS ตัวไหนที่ชอบที่สุดเจอตั้มเว้ยนอนไม่หลับเลยอยากจะแฮกอยากจะแฮกWindowsผมไม่ค่อยชอบออกมาเมื่อไหร่เป็นไงครับทุกคนลงขันกันเลยครับโจมตีอย่างเดียวแฮ็กเข้าไปในระบบopen source มีอะไรเกิดขึ้นมาเยอะแยะมากมายองค์ประกอบที่ 4 นะครับที่เกี่ยวข้องกับทรัพยากรสารสนเทศที่ทำให้เกิดผลกระทบความมั่นคงปลอดภัยของคอมพิวเตอร์คือข้อมูลและสารสนเทศเขาบอกว่าข้อมูลนั้นนะครับองค์กรผู้สร้างขึ้นประมวลผลได้รับส่งข้อมูลทรัพยากรนี้จึงเป็นเป้าหมายของการโจมตีของผู้ไม่ประสงค์ดีครับเช่นการแก้ไขข้อมูลโดยไม่ได้มีสิทธิ์ให้แก้ไขการเข้าไปแก้ไขรหัสผ่านเมื่อช่วงปีที่แล้วช่วงปีที่แล้วเราเคยได้ยินไหมครับโปรแกรมเรียกค่าไถ่เปิดไม่อ้วนเจอไหมอย่าถ่ายปีที่แล้ว 2 ปีที่แล้วดังมากโปรแกรมมันจะเข้ารหัสเฉพาะประเภทWordGirl Powerหอยที่เป็นงานของเราถ้าติดโปรแกรมนี้ขึ้นมาปั๊บว่าจะเปิดปุ๊บมันจะขึ้นมาเลยครับข้อมูลของคุณปิดไว้แล้วนะตอนนี้โดนไวรัสเรียกค่าไถ่ถ้าคุณต้องการข้อมูลของไฟล์นี้กรุณาจ่ายเงินมาเคยได้ยินไหมคือโปรแกรมเรียกค่าไถ่รหัสผ่านทุกอย่างเพราะถ้าเป็นสมัยก่อนMinecraft ย้อนไปตั้งแต่ 10 กว่าปีที่แล้วเดี๋ยวก็คือในระบบคอมพิวเตอร์เราส่วนใหญ่เวลาที่พกต่างๆมันจะไปจอดที่ระบบปฏิบัติการอะไรครับเพราะถ้าระบบปฏิบัติการมีปัญหาปุ๊บเรื่องทำงานไม่ได้แต่ถ้าปัจจุบันเปลี่ยนพวกไวรัสคอมพิวเตอร์พวกให้ต่างๆจะไปจอดที่ข้อมูลเราโดยตรงถ้าเราไปจอดที่ OSเรียกตรงไหนเรียกลงใหม่แต่ถ้าข้อมูลเช่นเราพิมพ์งานไปซะ30แผ่นส่งอาจารย์และพรุ่งนี้ปรากฏไปโดนแฮกเกอร์หรือไปติดไวรัสเรียกค่าไถ่เป็นไงครับเลยคราวนี้แล้วเรียกค่าไถ่เข้าที่เคยโดนมานะครับที่คนโดนมาตอนที่จ่ายไปแล้วก็ไม่ได้คืนเลยครับตาลายมากองค์ประกอบวันที่ 5 นะครับก็คือขั้นตอนระเบียบวิธีปฏิบัติขั้นตอนนี้ก็มักถูกละเลยจากผู้ที่เกี่ยวข้องทำให้เกิดความไม่ปลอดภัยขึ้นตัวอย่างเช่นองค์กรต่างๆมักมีการอบรมพนักงานให้ใช้งานซอฟต์แวร์คล้ายๆกันแต่มักละเลยความลับต้องเราทำงานบริษัทเต็งหนึ่งอบรมพร้อมกันเลยครับตั้วบริษัทแล้วปรากฏว่าเราเอง20 คนอาจจะมีคน 2 คนหรือ 3 คนพี่ละเลยไม่ได้ใส่ใจมากตัวอย่างเช่นเขาบอกพนักงานบัญชีคนนึงใช้งานระบบเงินเดือนค้างไว้โดยไม่ล็อกหน้าจอขณะพักเที่ยงอาจถูกคู่รักดีไปแอบส่องแล้วค่อยเปลี่ยนแปลงข้อมูลเงินเดือนใบเตยเดือนนี้ติดลบ210 นะใบเตยเห็นพอดีเขาไม่ล็อคหน้าจอไปแต่ไม่เปลี่ยนใหม่Facebook 20,000 นะจะเป็นต้นขั้นตอนระเบียบวิธีการผมเคยมีตัวอย่างให้เราดูวันนึงนักศึกษารุ่นพี่เราเมื่อประมาณปี 8 ปีที่แล้วเด็กเกิดความมั่นคงรักษาหน่อยครับขั้นตอนและวิธีปฏิบัติรักพี่ของเรานั้นเรียนหนังสือไม่จบแต่ทำไงได้ไหมบังเอิญขอรู้จักกับเจ้าหน้าที่นายทะเบียนแล้วเจ้าหน้าที่ในเวลาไม่ได้แก้ให้นะลักษณะเดียวกันนี่แหละครับเปิดหน้าจอไว้ก็เข้าไปแก้แก้มจนอ้วนติด Fประกัน AIAพี่เป็นปีบวกอะไรทุกอย่างปรากฏว่าอนุมัติจบเลยนะแล้วเขาบอกว่าอ้าวทำไมรู้บังเอิญเขาเรียกว่าบังเอิญบุญมีแต่กรรมบังบาปบุญไม่มีจริงพอเขาจบใช่ไหมเขาทำพิธีการแล้วก็จบไปเรียนต่อปริญญาโทอยู่ไหนมาเรียนที่นี่ราชภัฏสกลนครเพราะเขามองว่าเอกบริหารการศึกษาคงไม่เจออาจารย์สอนคอมพิวเตอร์ใช่ไหมผมไม่เคยรู้จักบังเอิญแต่พี่เชนไปสอนห้องนั้นพอดีผมจะไปสอนผมก็บอกนะเฮ้ยไอ้หนูจบด้วยหรอวะพบผมเป็นที่ปรึกษาโครงงานเจ้าหนี้โรงงานคุณไม่ผ่านคุณจะจบไม่จบกูไม่จบยังไงจบโรงงานก็ยังไม่สอบค่อยยังไม่เห็นขึ้นสอบเลยปรากฏว่าไปเช็คครับจบจริงครับทุกอย่างผ่านหมดครับก็เลยไปสอบสวนขึ้นมาปรากฏว่าบ้าด้วยความร่าเริงในเจ้าหน้าที่ของเราถามว่าจะทำไงดีเป็นอะไรครับทำไงดีเอาไงดีมันขายหน้าแล้วนะเจอมหาลัยแล้วทำไมล่ะหลวมจังเลยก็เลยบอกว่าหนูไปย้อนถอยหลังไปกระเป๋าก็ไม่จบกระเป๋าเช็คมันมีมันมีไงเช็คได้เลยครับหนูไม่ได้เรียนจีนทำไมหนูผ่านหนูมีเกรดให้เรียบร้อยก็ออกนี่คือเป็นไงครับอุปกรณ์ขั้นตอนระเบียบวิธีปฏิบัติด้วยนะครับคือมันอยู่ที่คนเราด้วยเราจะมีจิตสำนึกไหมเขาจะบอกว่าณปัจจุบัน