วันพุธที่ 17 กรกฎาคม พ.ศ. 2556

บทที่ 4 กำหนดการรักษาความปลอดภัยและการปรับแต่งระบบ


บทที่ 4 กำหนดการรักษาความปลอดภัยและการปรับแต่งระบบ

บทที่ 4 กำหนดการรักษาความปลอดภัยและการปรับแต่งระบบ

          Securily Center ของ Windows Vista เป็นหน้าต่างสำหรับการกำหนดค่าต่างๆ ที่เกี่ยวข้องกับการรักษาความปลอดภัยของระบบ ซึ่งประกอบด้วย 4 ส่วน ที่เราสั่งเปิด/ปิดการทำงานได้ (เราควรเปิดทั้ง 3 ส่วนนี้ไว้ตลอด) ได้แก่ Firewall, Automatic updating, Malware protection และการปรับแตงระบบความปลอดภัยในส่วนอื่นๆ (Other security settings) นอกจากนั้นเราสามารถกำหนดรายละเอียดการทำงานของแต่ส่วนได้

ปรับแต่งการทำงานของไฟร์วอล์

      Windows Firewall ทำหน้าที่ไฟร์วอล์ (Firewall) ที่คอยป้องกันข้อมูลเข้ามายังคอมพิวเตอร์ของเราจากคอมพิวเตอร์เครื่องอื่น ซึ่งช่วยป้องกันเราจากผู้ไม่หวังดีหรือโปรแกรม (เช่นไวรัสว หรือเวิร์ม) ที่พยายามบุกรุกหรือเข้ามาก่อกวนได้ โดยในขณะที่เราปิดเครื่องอยู่ หากมีความพยายามที่ติดต่อเครื่องของเราไม่ได้อนุญาต Windows Firewall จะแจ้งเตือนเรื่องความปลอดภัยให้เราทราบ เช่น เมื่อเรารันโปรแกรม อาทิ เกมออนไลน์ หรือ โปรแกรมแชต ที่มีการรับข้อมูลจากภายนอก Windows Firewall จะถามเราก่อนว่าต้องการให้สกัดกั้นการติดต่อหรือไม่ ให้คลิกปุ่ม
        Keep Blocking ให้สกัดกั้นโปรแกรมนั้น ๆ จากการติดต่อกับเครื่องของเรา
        Unblock           ยกเลิกการสกัดกั้น เพื่อให้โปรแกรมนั้น ๆ ติดต่อกับเครื่องของเราได้ตลอดโดยไม่ต้องขออนุญาตจากราอีก
        Ask Me Later  ให้ถามเราภายหลัง

ปรับแต่งการใช้งาน lnternet  Explorer

       หลักจากที่เราได้ใช้ Explorer จนคุ้นเคยก็อาจต้องการปรับแต่งรายละเอียดการทำงานของ Explorer ให้เหมาะกับรูปแบบการใช้งาน เช่น เปลี่ยนเว็บเพจหน้าแรกที่ Explorer เปิดดู หรือ สั่งให้เซ็ตเซอร์เนื้อหาในเว็บที่ใช้คำหยาบหรือแสดงภาพอนาจาร เ้ป็นต้น โดยคลิกปุ่ม (Tools) และเลือก lnternet Options หรือคลิกเลือก Tools > lnternet Options จากเมนูหน้าต่าง lnternet Options จะประกอบด้วยแท็บสำหรับแต่งในด้านต่าง ๆ ดังนี้
  •  แท็บ General : ปรับแต่งทั่วไป
  •  แท็บ  Security : ปรับแต่งเกี่ยวกับความปลอดภัยทางด้านข้อมูล
  •  แท็บ  Privacy : การป้องกันการละเมินข้อมูลส่วนตัว
  •  แท็บ Content : กำหนดเนื้อหาที่เปิดดู
  •  แท็บ Connections : กำหนดลักษณะการเชื่อมต่อ
  •  แท็บ  Programs : ระบุโปรแกรมที่ใช้งานร่วม
  •  แท็บ Advanced : การปรับแต่งขั้นสูง
แท็บ General : ปรับแต่งทั่วไป

    แท็บ General ใช้สำหรับปรับแต่งการทำงานของ Explorer  ซึ่งแบ่งได้เป็น 5 ส่วน ดังนี้

          Home page
               
                   กำหนดเว็บเพจหน้าแรกที่ Explorer เปิดดูเมื่อเริ่มทำงานทุกครั้ง

         Browsing history

                    ใช้สำหรับการบันทึกประวัติการเปิดดูเว็บเพจที่เราเคยเยี่ยมชม ซึ่ง Explorer จะเก็บไฟล์และส่วนประกอบต่าง ๆ ของหน้าเว็บเพจไว้ในเครื่องของเราในพื้นที่ที่เรียกว่าแคช (Cache) เพื่อช่วยเพิ่มความเร็วในการท่องเว็บ โดยเมื่อเรากลับมาเปิดดูหน้าเว็บที่เคบเปิดดูมาก่อน Explorer จะไม่โหลดหน้านั้นจากอินเทอร์เน็ต แต่จะดึงจากที่เก็บไว้ในแคชมาได้เลย ทำให้ไม่ต้องโหลดข้อมูลจากเว็บไซต์ให้เสียเวลา

           Search

                        กำหนดบริการค้นหาข้อมูล (Search Provider) ที่ใช้เวลาเราพิมพ์ข้อความค้นหาที่แถบ Address bar

            Tabs

                          จะเป็นการกำหนดรายละเอียดเกี่ยวกับการใช้งานแท็บบนหน้าต่าง Explorer
         
             Appearnce

                           .ใช้กำหนดรูปแบบตัวอักษรที่อสดง ดำหนดสีข้อความที่เป็นลิงค์ เลือกภาษาที่ใช้ และปรับรูปแบบการแสดงผลให้เหมาะกับคนที่มีปัญหาในการมองเห็น

แท็บ Security : ปรับแต่งความปลอดภัยทางด้านข้อมูล

              การท่องเว็บเป็นการเปิดเครื่องคอมพิวเตอร์สู่โลกภายนอกซึ่งอาจมีข้อมูลแฝงมาในรูปของโปรแกรมในเว็บเพจที่อาจเป็นอันตรายกับข้อมูลในเครื่องของเรา เช่น ไวรัส ซึ่ง Explorer ป้องกันปัญหาเหล่านี้โดยแบ่งข้อมูลทั้งหมดที่เราถึงได้ออกเป็นโซนที่มีระดับการระวังความปลอดภัยที่แตกต่างกัน ดังนี้
  • โซน Local intranet คือกลุ่มเว็บไซต์ในเครือข่ายอินทราเน็ตภายในองค์ของเรา มีระดับระวังความปลอดภัยปานกลาง
  • โซน Trustd sites คือกลุ่มเว็บไซต์ในอินเทอร์เน็ตที่เราเชื่อมั่นว่าไม่ทำอันตรายกับข้อมูลในเครื่องคอมพิวเตอร์ของเรา ซึ่งเราจะกำหนดระดับระวังความปลอดภัยต่ำสุด
  • โซน Restricted sites คือกลุ่มเว็บไซต์ที่ไม่น่าไว้ใจ ซึ่งเรากำหนดให้ระดับความปลอดภัยสูงสุด เพื่อป้องกันปัญหาที่อาจเกิดกับข้อมูลในเครื่องของเรา
  • โซน lnternet คือกลุ่มเว็บไซต์ที่ไม่มีรายชื่อในทั้ง 3 กลุ่มก่อนหน้านี้ ซึ่งระดับระวังความปลอดภัยได้ถูกกำหนดไว้เป็นปานกลาง


แท็บ  Privacy : ป้องกันการละเมิดข้อมูลส่วนตัว
   
            คุ้กกี้คือไฟล์ที่เว็บไซต์ส่งให้บราวเซอร์เก็บไว้ ซึ่งส่วนใหญ่จะใช้บันทึกข้อมูลเกี่ยวกับตัวเรา คุ้กกี้มีประโยชน์เพราะมักถูกมักนำไปใช้ในการแสดงหน้าเว็บที่ตรงกับความต้องการของเรา แต่เนื่องจากมีเว็บไซต์บางแห่งที่ใช้คุ้กกี้ในการติดตามพฤติกรรมหรือการใช้อินเทอร์เน็ตของเราว่าเข้ามาดูเว็บนี้กี่ครั้ง หน้าไหนบ้าง จากที่ไหนบ้าง บางแห่งอาจจะเก็บชื่อยูสเซอร์ กับรหัสผ่าน หรือแม้แต่หมายเลขบัตรเครดิตที่เราใช้ซื้อของทางอินเทอร์เน็ต โดยเราอาจไม่รู้ตัวว่ากำลังโดนแอบเก็บข้อมูลเหล่านั้น ดังนั้นเราจึงควรปฏิเสธคุ้กกี้จากเว็บไซตืที่น่าสงสัย ซึ่งในแท็บ Privacy เราสามารถกำหนดระดับระวังความปลอดภัยในการอินเทอร์เน็ตได้ถึง 6 ระดับ ดังนี้

ระดับที่ 1 Accept All Cookies
     
                  ไม่มีการบล็อกคุ้กกี้ใดๆ โดยอนุญาตให้คุ้กกี้เข้ามาเก็บไว้ในเครื่องคอมพิวเตอร์ของเราได้

ระดับที่ 2 Low

                   บล็อกคุ้กกี้จาก Third - party ที่บันทึกข้อมูลส่วนตัวของเรา

ระดับที่ 3 Medium

                    บล็อกคุ้กกี้ที่ไม่น่าไว้ใจ ทำให้ไม่สามารถยุ่งกับข้อมูลที่เรากำหนดไว้ได้ แต่ให้จำกัดการทำงานของคุ้กกี้จาก First party ที่บันทึกข้อมูลส่วนตัวของเรา

ระดับที่ 4  Medium High

                   บล็อกคุ้กกี้จาก Third-party ที่พยายามบันทึกข้อมูลส่วนตัวของเราได้ รวมถึงคุ้กกี้จาก First Party ที่บันทึกข้อมูลส่วนตัวของเรา

ระดับที่ 5  High

                  ใช้บล็อกคุ้กกี้ทุกเว็บที่พยายามบันทึกข้อมูลส่วนตัวของเรา

ระดับที่ 6  Block All Cookies

                  คุ้กกี้จากทุกเว็บจะถูกบล็อกหมด และคุ้กกี้ที่มาอยู่ในคอมพิวเตอร์ของเราก๊จะไม่สามารถทำงานได้

           ถ้าเราคลิกปุ่ม Advanced จะเป็นการกำหนดการรับ (Accept) , บล็อก (Block) หรือแจ้งเตือน (Prompt) คุ้กกี้ที่มาจาก First-party และ Third-party เอง โดยไม่ใช้ระดับที่ได้กล่าวถึง

แท็บ Content : กำหนดเนื้อหาที่เปิดดู

กำหนดระดับการเซ็นเซอร์เนื้อหาในอินเทอร์เน็ต

      อินเทอร์เน็ตเป็นแหล่งข้อมูลที่เราจะพบข้อมูลได้แทบทุกประเภท ตั้งแต่ข่าวล่าสุด เรื่องราวเกี่ยวกับดาราและภาพยนต์ ไปจนถึงการ์ตูนสำหรับเด็ก อย่างไรก๊ตามเนื่องจากอินเทอร์เน็ตเป็นแหล่งที่ผู้ใดก็สามารถเผยแพร่ข้อมูลบได้อย่างเสรี จึงมีสิ่งค่างๆ ที่ไม่เหมาะสมปะปนอยู่ด้วย เช่น คำพูดหยาบคาย ความรุนแรง หรือภาพลามกอนาจาร

       เราสามารถกำหนดให้ Explorer ตรวจสอบเนื้อหาที่แสดงได้ เพื่อป้องกันไม่ให้มีการเปิดดูเว็บไซต์ที่ไม่เหมาะสม เช่น เว็บไซต์ที่มีภาพลามกอนาจาร เว็บไซต์ที่ใช้คำหยาบคาย หรือเว็บไซต์ฺที่เกี่ยวกับความรุนแรง โดยใช้มาตรฐานเรตติ้งเนื้อหาบนอินเทอร์เน็ตที่กำหนดโดยองค์กรที่มีชื่อว่า ICRA (lnternrt Content Rating Association) ซึ่งเราสามารถกำหนดระดับ อนาจาร โหด หรือ หยาบคายที่ไม่ต้องการรับชม เมื่อใดที่ Explorer พบเนื้อหาเข้าข่ายที่กำหนด จะมีข้อความเตือนและไม่แสดงเว็บเพจนั้นให้เห็น

สำหรับเนื้อหาที่เราสั่งได้ Explorer ตรวจสอบและควบคุม ได้แก่
  • Content that creates fear , intimidation, etc, : เนื้อหาที่น่าหวาดกลัว
  • Content that sets a bad example for young children : เนื้อหาที่เป็นตัวอย่างที่ไม่เหมาะสมสำหรับเยาวชน
  • Depiction of alcohol use : เนื้อหา/ภาพที่เกี่ยวข้องกับการเสพของมึนเมา
  • Depiction of drug use : เนื้อหา/ภาพที่เกี่ยวข้องกับการใช้ยาเสพติด
  • Depiction of gambling : เนื้อหา/ภาพที่เกี่ยวข้องกับการเล่นการพนัน
  • Depiction of tobacco use : เนื้อหาที่เกี่ยวข้องกับกัญชา สิ่งเสพติดที่เสพด้วยการสูบ
  • Depiction of weapon use : เนื้อหา/ภาพที่เกี่ยวข้องกับการใช้อาวุธ
  • lncitement/depiction of discrimination or harm : เนื้อหาที่บรรยายถึงคดีอาชญกรรมที่รุนแรง
  • Language : ภาษาที่ใช้
  • Nudity : ภาพเปลือย
  • Sexual material : ภาพการแสดงพฤติกรรมทางเพศ
  • User-generated Content : เรื่องราวที่มาของผู้ใช้
  • Violence : ความรุนแรง
ใช้ Certificates เพื่อตรวจสอบที่มาของข้อมูล

               เราสามารถทราบว่าว่าบริษัท หรือบุคคลที่เรากำลังติดต่อด้วยในอินเทอร์เน็่ตเป็ยบริษัท หรือบุคคลที่เขาอ้างว่าเป็นจริงๆ โดยการตรวจสอบ Certificates ซึ่งเป็นเหมือนกับประกาศนียบัตรอิเล็กทรอนิกส์ ออกโดยบริษัทที่ทำหน้าที่รับรองความถูกต้องของเว็บไซต์ในอินเทอร์เน็ต วิธีนี้ทำให้เรามั่นใจได้ว่าข้อความที่เราจะส่งหรือเงินที่กำลังโอนย้ายไปยังบริษัทหรือบุคคลในอินเทอร์เน็ตถูกส่งไปถูกที่

              นอกจากการตรวจสอบ Certificates ของผู้อื่น เราก๊อาจขอให้มีการออก Certificates ให้กับตัวเราเองเพื่อใช้ในการติดต่อกับเว็บไซต์บางแห่งสำหรับซื้อขายสินค้า และบริการได้ด้วย การใช้ Certificates ทำให้ผู้ที่พยายามแอบอ้างเป็นเรา ไม่สามารถติดต่อกับเว็บไซต์เหล่านั้นได้ เพราะไม่มี Certificates ที่ต้องใช้ในการแสดงตน เมื่อเราคลิกเมาส์ Certificates จะแสดง Certificates ที่เราเคยได้รับ และการคลิกเมาส์ปุ่ม Publishers จะแสดงรายชื่อองค์กรที่เรากำหนดให้อยู่ในสถานะที่เชื่อถือได้ ซึ่งหมายความว่าเรายอมรับทุกบริษัทที่องค์กรนี้ยอมรับว่าเชื่อถือได้

    กรอกข้อมูลในฟอร์มให้โดยอัตโนมัติด้วย AutoComplete

              คือการกำหนดรูปแบบการทำงานของระบบ AutoComplete ซึ่งเป็นการช่วยเติมข้อมูลในส่วนที่เรายังพิมพ์ไม่หมดให้โดยอัตโนมัติ สำหรับในส่วนต่อไปเป็นการกำหนดข้อมูลที่ใช้ในการจับจ่ายสินค้าผ่านอินเทอร์เน็ต เช่น บัตรเครดิตที่ใช้ และในส่วนสุดท้ายมีไว้สำหรับบันทึกข้อมูลส่วนตัวของเรา

    Feeds : กำหนดการทำงานของ Rss

             ใช้กำหนดการทำงานของ Rss (Really Simple Syndication) ที่เป็นบริการที่ส่งข้อมูลจากเว็บไซต์มาที่เครื่องของเราโดยอัตโนมัติ ทำให้เราไม่ต้องเสียเวลาเยี่ยมชมเว็บไซต์โปรดทีละแห่งเพื่ออัพเดทข้อมูลข่าวสาร ซึ่งเราสามารถกำหนดได้ว่าต้องการให้มีอัพเดทข่าวสารทุกเมื่อไหร่ และกำหนดรายละเอียดเพิ่มเติมในการเปิดอ่าน RSS ได้

    แท็บ Connestions : กำหนดลักษณะการเชื่อมต่อ

              แท็บ Connestions  ใช้กำหนดลักษณะการเชื่อมต่ออินเทอร์เน็ตที่เราใช้ ซึ่งอาจเป็นการเชื่อมต่อโดยตรงผ่านโมเด็ม หรือผ่านเครือข่ายคอมพิวเตอร์ในองค์กร และการใช้ Proxy server สามารถช่วยเปิดดูเว็บเพจได้เร็วขึ้น เพราะเราไม่ต้องเสียเวลาโหลดข้อมูลจากเว็บไซต์ ถ้ามีสำเนาของเว็บเพจนั้นใน Proxy server ที่อยู่ในประเทศไทย ก๊สามารถโหลดข้อมูลได้โดยตรง ซึ่งสำหรับการปรับแต่งทั้งในส่วนการเชื่อมต่อผ่านโมเด็ม และผ่านระบบเครือข่ายภายในองค์กรจะมีส่วนให้เราสามารถดำหนด Proxy server ได้ นอกจากนั้นยังมีส่วน Automatic configuration ให้เรากำหนดชุดคำสั่งหรือ script เพื่อเชื่อมต่อกับอินเทอร์เน็ตแบบอัตโนมัติได้

    แท็บ Programs : ระบุโปรแกรมที่ใช้งานร่วม

                แท็บ Programs ใช้สำหรับกำหนดโปรแกรมที่ต้องการให้ทำงานร่วมกับ Explorer ซึ่งมีโปรแกรมอยู่หลายประเภท ดังนี้
    • Manage add-ons เลือกอนุญาต/บล็อคโปรแกรมเสริมสำหรับใช้งานอินเทอร์เน็ตให้ติดตั้งลงบนเครื่อง
    • HTML editor โปรแกรมที่ใช้เปิดดูและแก้ไขโค้ด HTML ที่ใช้สร้างเว็บเพจ
    • lnternet programs โปรแกรมอื่น ๆ สำหรับทำงานบนอินเทอร์เน็ต เช่น โปรแกรมสำหรับจัดอีเมล์, โปรแกรมสำหรับจัดการนิวส์กรุ๊ป, โปรแกรมสำหรับใช้สื่อสารด้วยเสียพูด และภาพผ่านอินเทอร์เน็ต, โปรแกรมบริหารเวลาส่วนบุุคคล และโปรแกรมรวบรวมรายชื่อบุคคลที่เราติดต่อด้วย


    แท็บ Advanced : การปรับแต่งขั้นสูง

               แท็บ Advanced เป็นการกำหนดรายละเอียดการทำงานของ Explorer ขั้นสูง ซึ่งไม่ขอแนะนำให้ผู้ใช้ที่ยังไม่เข้าใจการทำงานของ Explorer ปรับแต่งค่าใดๆ เพราะอาจทำให้โปรแกรมทำงานไม่เหมือนกับที่ต้องการ สำหรับตัวเลือกการปรับแต่งได้ถูกจัดตามข้อต่างๆ

               สรุป

              Security Center ของ Windows เป็นหน้าต่างสำหรับกำหนดค่าเกี่ยวกับการรักษาความปลอดภัยของระบบ ประกอบไปด้วย Windows Update สำหรับการอัพเดตความสามารถใหม่ๆ และแก้ไขข้อบกพร่องต่างๆ ในระบบจากไมโครซอฟท์ Firewall เป็นโปรแกรมสำหรับป้องกันการเข้าถึงข้อมูลของเราจากเครือข่ายภายนอก Windows Defender สำหรับตรวจสอบและกำจัดโปรแกรมขนาดเล็กที่ลอบเข้ามาในเครื่อง เช่นไวรัส /สปายแวร์ และ internet Option สำหรับกำหนดค่าความปลอดภัยในการท่องอินเทอร์เน็ต

    ไม่มีความคิดเห็น:

    แสดงความคิดเห็น