BitDefender 2009 Beta version 1

304 | 19 May 2008 - 08:12 น.

ผมได้รับเมลแจ้งเบต้าแรกของ BitDefender 2009 Beta ตั้งแต่สัปดาห์ก่อน ตั้งใจจะเขียนแต่แล้วทิ้งไว้จนลืม มานึกได้อีกครั้งเมื่อเช้านี้ เเบต้าที่ปล่อยทดสอบ คือ BitDefender Total Security 2009 โดยมีจุดเด่น คือ

  • Security module ที่ปกป้องเครื่องและข้อมูลจาก threat ทุกรูปแบบ (malware, hackers, unwanted content, phishing, และ privacy threat อื่นๆ)
  • เทคโนโลยีแบ็คอัปและเข้ารหัสไฟล์ ช่วยในการจัดการและปกป้องไฟลฺ์เอกสารสำคัญ
  • PC Tune-Up ช่วยในการปรับแต่งสมรรถนะของเครื่อง
  • User Interface ที่ใช้งานง่าย

คุณสมบัติใหม่ของ BitDefender Total Security 2009 ได้แก่

  • Online Backup: ระบบเก็บสำรองข้อมูลแบบออนไลน์ช่วยปกป้องข้อมูลสำคัญจากการถูกขโมย หรือปัญหาที่เกิดกับฮาร์ดดิสก์
  • เพิ่มการปกป้องความเป็นส่วนตัวโดยการเข้ารหัสข้อความที่ส่งผ่านโปรแกรมสนทนา ซึ่งรองรับการส่งข้อความของ Yahoo! Messenger และ MSN Messenger
  • เพิ่มการป้องกันการเก็บข้อมูลด้วยระบบ File Vault
  • ปรับปรุงระบบ Integrated Online Security โดยการทำรายการต่างๆ ออนไลน์ เช่น การใช้บริการธนาคาร การซื้อของ  เข้าเว็บ อีเมล สนทนาออนไลน์จะถูกแสกนแบบ real-time เพื่อตรวจจับไวรัส สปายแวร์ ฟิชชิ่ง และการขโมยข้อมูลส่วนตัวรูปแบบอื่น
  • เพิ่มการควบคุมผ่าน home network management สามารถจัดการระบบความปลอดภัยของ home network ได้จากจุดเดียว โดยสามารถที่จะควบคุมการตั้งค่า BitDefender แบบระยะไกลของเครื่องอื่นที่อยู่ในเครือข่าย กำหนดการสแกน อัปเดตและอื่นๆ
  • การปรับปรุงส่วนอื่น เช่น: Gamer mode, Laptop mode, ปรับปรุงสมรรถนะโดยลดการใช้ทรัพยากร ปรับปรุงไฟร์วอลล์โดยรองรับ IDS และ IPv6

หากสนใจ BitDefender Total Security 2009 สมัครทดสอบได้ที่

วานนี้และวันนี้ผมได้รับข้อความประหลาดต่อเนื่องสองวันจากคนรู้จักในลิสต์ Windows Live Messenger ส่งให้มาเฉพาะลิงค์แล้วออฟไลน์ไปในทันที

 msn phishing

ลักษณะข้อความเป็นดังปรากฎด้านบน ลิงค์ที่ส่งมาเป็นชื่อ subdomain ของคนที่ส่งข้อความมา ชื่อหน้าสุดของ subdomain เป็นชื่อ account ของเอ็ม ทำคล้ายกับว่าคนนั้นส่งเว็บไซต์ของตัวเองมาให้คลิก และถ้าคลิกเข้าไปจะเจอหน้าเว็บไซต์ในลักษณะนี้ ชื่อ subdomian เป็นแบบที่เห็น

To be continue..

Jeff Jones (director ในกลุ่มความปลอดภัยของไมโครซอฟท์) ออกเอกสารเผยแพร่เปรียบเทียบข้อมูลช่องโหว่ (vulnerability) ของระบบปฏิบัติการที่พบในไตรมาสแรกของปี 2551 รวบรวมข้อมูลจาก National Vulnerability Database ซึ่งเป็นหน่วยงานย่อยของกระทรวงพานิชย์ของสหรัฐ  ผมเอามาเฉพาะชาร์ตมาให้ดูนะครับ

q108-client-scorecard-chart_1

ส่วนข้อมูลฉบับเต็มดาวน์โหลดได้ โดยตรง เข้าใจว่าภายในไม่กี่วันนี้จะโดนโจมตีอย่างหนักอีกรอบ อย่างเดียวกับคราวก่อนที่ออกเอกสารที่ระบุว่า Firefox มีรายงานช่องโหว่มากกว่า Internet Explorer

ดูชาร์ตแล้วพาให้แปลกใจ โดยเฉพาะกับ Mac OS X 10.5 แต่กับ Windows Vista ไม่ได้รู้สึกอะไรเนื่องจากไม่ค่อยมีรายงานข่าวช่องโหว่มากนักในช่วงสามเดือนที่ผ่านมา ท่านล่ะครับคิดเห็นอย่างไร

Mac: Gone in 2 Minutes

279 | 30 March 2008 - 02:13 น.

เห็นหัวข้อข่าวใน PCWorld นึกถึงภาพยนต์ที่ Nicolas Cage แสดง “Gone in 60 Seconds” เมื่อวันที่ 26-28 มีนาคม ที่ผ่านมา งานประชุมด้านความปลอดภัยประจำปีครั้งที่ 9 ในงานมีการแข่งขันแฮกระบบ PWN 2 OWN hacking contest ตั้งรางวัลไว้ 2 หมื่นดอลล่าห์สหรัฐ เงินรางวัลจะลดลงครึ่งหนึ่งในแต่ละวันที่ผ่านไป ระบบปฏิบัติการที่ถูกนำมาใช้แข่งขันในการเจาะ คือ 3 ระบบปฏิบัติการหลัก Mac OS X Windows Vista และ Linux

ในวันแรกของการแข่งขันซึ่งอนุญาตให้มีการเจาะระบบผ่านเครือข่ายเท่านั้น ไม่มีใครสามารถเจาะระบบใดได้เลย แต่ในวันพฤหัสถึงเป็นวันถัดมา มีการผ่อนปรนเงื่อนไข โดยอนุญาตให้สามารถใช้คอมพิวเตอร์ในการทำสิ่งอื่นได้ อย่างเช่น การเปิดเว็บไซต์หรือข้อความอีเมล

การแข่งขันในวันที่ 2 โดย Charlie Miller ซึ่งเป็นนักวิจัยคนแรกที่สามารถแฮก iPhone เมื่อปีที่แล้ว

Miller ใช้ Safari เพื่อเข้าเว็บไซต์ที่เขาใส่ exploit code ซึ่งยังไม่ถูกค้นพบไว้ และใช้ทั้งหมดเวลาเพียง 2 นาทีในการเข้าควบคุมเครื่องแบบเบ็ดเสร็จ  exploit code ดังกล่าวเป็น Javascript ที่มีเป้าหมายอยู่ที่เว็บเบราว์เซอร์ Safari

ในวันที่สามซึ่งเป็นวันสุดท้ายของการแข่งขัน โดย Shane Macaulay  ซึ่งได้รับความช่วยเหลือจากเพื่อนอีกสองคน Alexander Sotirov และ Derek Callaway ทั้งนี้เพราะบักที่เตรียมมาไม่สามารถเจาะ Windows Vista ได้เนื่องจากในงานใช้ Windows Vista SP1 ซึ่งมีมาตรการด้านความปลอดภัยสูงกว่า

To be continue..

Security Warning: Google Group

278 | 28 March 2008 - 23:56 น.

ผมสังเกตว่าหมู่นี้มีสแปมในลักษณะแปลกๆ มาจาก Google Group ส่วนใหญ่เป็นกลุ่มอย่างว่า การอยู่ภายใต้ชื่อกูเกิ้ลเสมือนหนึ่งว่าน่าเชื่อถือ แต่กลับถูกจับเป็นสแปม

(I noticed strange spam comments on my blogs which came from Google Group. Under the name Google they seem to be trustable URL but captured as spam. It look like this:)

google_group_spam

ลิงค์ที่โพสต์และ URL ของเจ้าของความดูเหมือนเป็น กลุ่มสีชมพูธรรมดา แต่หลังผ่านตาหลายครั้ง ผมชักเกิดความสงสัยขึ้นมา จึงลองตามไป ได้ผลตามที่เห็นในรูปด้านล่าง

(It’s look simply as normal adult content group hosted on Google. I have some question which make me follow the link. This is what I have seen:)

google_group_spam2

To be continue..