ทำอะไรอยู่นะเรา
Posted in สัพเพเหระ on April 23rd, 2012 by teppap – Comments Offผมเองก็ยังสงสัยอยู่เหมือนกันว่าตัวผมเองนั้น เสียเวลาไปกับอะไรนักหนา จนแทบลืมระบบรักษาความปลอดภัย กับการติดตามด้านข่าวความปลอดภัยของระบบเครือข่ายฯ ซึ่งตอนนี้คงต้องเริ่มพัฒนากันได้แล้ว ยุคของ desktop กำลังจะหมดไป ยุคของโมบายกำลังเข้ามาอย่างน่ากลัว นับวันจำนวนอุปกรณ์ยิ่งเพิ่มมากขึ้น และนิสัยของคนไทย ที่ชอบอะไรง่าย ๆ ก็มักจะไม่ใส่ใจในความปลอดภัยจนกว่ามันจะเกิดขึ้น ยกตัวอย่างง่าย ๆ เช่น รถมอเตอร์ไซต์กับหมวกกันน็อค ที่เชียงใหม่น้อยคนนักที่จะสวมหมวกกันน็อค อืม
และโทรศัพท์ที่พกละ ipod , ipad , iphone , smartphone , tablet โอย เยอะแยะครับ จะมีซักกี่คนที่สนใจในเรื่องของความปลอดภัย ถ้ามองจากสายตาของผู้ดูแลระบบแล้ว อุปกรณ์พวกนี้มีความเสียงอย่างมากที่จะติดเชื้อร้าย และจะกลายเป็นที่แพร่พันธ์ให้กับคนใกล้เคียง และท้ายที่สุด ก็จะโจมตีองค์กรของตนเอง ประสบการณ์ในด้านระบบเครือข่ายของผมนับสิบปี พบว่าคนไทยอย่างเรา ๆ จะไม่สนใจว่า ภาพรวมจะเป็นยังไง สนใจแค่ว่า ตนเองใช้งานได้ก็พอ เช่น เครื่องติดไวรัส ก็ยังคงใช้ต่อไป ไม่สนใจจะจัดการ เปรียบได้กับตะเกียบ เมื่อรวมกันมาก ๆ ก็ยากที่จะหักได้ ไวรัสพวกนี้ เมื่อรวมตัวกันได้ น่ากลัวมากครับ และจัดการได้ยาก (คล้ายกับม็อบตอนมีกันเยอะๆ เลยครับ)
เราสูญเสียงบประมาณด้านระบบรักษาความปลอดภัยไปในแต่ละปีจำนวนมหาศาล คิด ๆ แล้ว ก็น่าเสียดายเหมือนกัน คนที่มีอายุหรือมีลูกแล้ว จะทำให้คิดถึงลูกที่เกเร แต่เราก็ตัดเยื่อใยไม่ได้ ต้องหาทาง หาเงิน หรือวิธีการที่จะทำให้ลูกเราเป็นคนดี ทางด้านระบบเครือข่าย ก็คงเป็นเช่นเดียวกันนี่แหละครับ ผู้ใช้งานทั่วไป ไม่ว่าจะเป็น นักศึกษา เจ้าหน้าที่ หรือแม้แต่อาจารย์ ถือว่าเป็นลูก(ข่าย) ของเราทั้งหมด จะหักดิบแบบไม่ให้ใช้เลย ก็กระไรอยู่
ก็ย้อนกลับมาเรื่องที่ว่าไม่มีเวลานั่นแหละครับ ผมเองช่วงนี้ก็ไม่ค่อยได้ติดตามเรื่องการโจมตีหรือเรื่องภัยคุกคามต่าง ๆ เลย สัปดาห์ก่อน ทำความสะอาดเว็บไซต์ของ มทร. ซึงมีมากกว่า 600 เว็บไซต์ ผลปรากฏว่า มีอย่างน้อย 10 เว็บไซต์ ที่โดนแฮ็ก 555 และเจ้าของเว็บไซต์ก็ไม่ได้เข้ามาดูด้วย (เป็นปีเลยครับ) คนดูแลอย่างผม ต้องพึ่ง zone-h และ google ในการตรวจสอบว่าเว็บไหนมีความเสี่ยงอยู่บ้าง T_T
คงผิดที่ผมนี่แหละมั้ง นั่นนะสิ ผมกำลังทำอะไรอยู่
