วันพฤหัสบดีที่ 1 กันยายน พ.ศ. 2559

แบบทดสอบปลายเปิด บทที่ 10 (2)

แบบทดสอบปลายเปิด บทที่ 10 (2)

คำสั่ง จงอธิบายคำถามแต่ละข้อต่อไปนี้ให้สมบูรณ์

1. คุกกี้แอ็ดเน็ทเวิร์ค คืออะไร

คุกกี้ คือโปรแกรมที่ตรวจดูกิจกรรมต่างๆ ที่เราทำผ่านเว็บSession หรือ เว็บเซสชั่น (Web Session) คือตัวแปรคล้าย คุกกี้ เป็นสิ่งที่ไคลเอนต์ (Client) สร้างขึ้นมาเมื่อเปิดเว็บบราวเซอร์และติดต่อมายังเว็บเซิฟเวอร์ผ่านทางยูอาร์แอล (URL ) ของเว็บไซต์ เมื่อไคลเอนต์ทำการปิดโปรแกรมเว็บบราวเซอร์ เซสชั่นก็จะถูกทำลายหรือปิดลง ข้อมูลที่ถูกเก็บในตัวแปร session จะถูกบันทึกเป็นไฟล์ session เช่นเดียวกับไฟล์คุกกี้ แต่ session จะเก็บไฟล์ไว้ที่ฝั่งเซิร์ฟเวอร์ ความแตกต่างของ Cookies กับ Session คืออายุของตัวแปร อายุของ Cookies ถูกกำหนดด้วยเวลา อายุของ Session ถูกกำหนดด้วยการทำงานของเบราเซอร์
     ถึงแม้ไฟล์ session จะถูกเก็บทางฝั่งเซิร์ฟเวอร์เพียงแห่งเดียว แต่ทุกครั้งที่ผู้ใช้เรียกสคริปต์ที่มีการประกาศตัวแปร session PHP จะสร้างไฟล์ session เพื่อเก็บข้อมูลตัวแปร session และกำหนด session ID  ขึ้นมาสำหรับผู้ใช้แต่ละคน ซึ่ง session ID ที่กำหนดขึ้นมานั้น จะมีค่าที่ไม่ซ้ำกัน และ session ID จะเป็นส่วนหนึ่งของชื่อไฟล์ session ด้วย session มีเพื่อแก้ปัญหาของผู้ใช้ที่คิดว่า cookie ไปละเมิดสิทธิส่วนบุคคล จึงทำให้เบราเซอร์ต่างๆ ต้องให้ผู้ใช้สามารถเลือกได้ว่าจะอนุญาตให้ใช้คุกกี้ได้หรือไม่ ถ้าผู้ใช้กำหนดไม่ยอมรับคุกกี้ ตัวแปรคุกกี้ก็ไม่มีสิทธิ์ไปสร้างไฟล์ไว้ได้ ดังนั้นมันจึงเกิดปัญหา หากว่าเราต้องการเก็บค่าข้อมูลเพื่อใช้ได้หลายๆ ครั้ง ก็จะลำบาก ดังนั้น session จึงช่วยแก้ปัญหาเรื่องนี้ได้ 


2. อาญชญากรรมหมายถึงอะไร

อาชญากร หมายความถึงตัวบุคคลผู้กระทำความผิด ส่วนอาชญากรรมหมายถึงการกระทำความผิด โดยความหมายของคำว่าอาชญากรรม แบ่งออกเป็น 2 ลักษณะคือ อาชญากรรมทางด้านกฎหมายและอาชญากรรมทางด้านสังคม โดยอาชญากรรมทางด้านกฎหมาย หมายถึงการกระทำความผิดใ ๆ ก็ตามซึ่งกำหนดที่ใช้อยู่ขณะนั้น บัญญัติไว้ว่าเป็นการกระทำความผิดและมีการกำหนดบทลงโทษ เช่น การลักทรัพย์เป็นการกระทำความผิดตามประมวลกฎหมายอาญามาตรา 334 

3. คุกกี้คัตเตอร์ คืออะไร

     Cookies คือ ข้อมูลขนาดเล็กที่จะถูกส่งไปเก็บไว้ในบราวเซอร์ของท่าน เพื่อทำการเก็บข้อมูลการเข้าเยี่ยมชม เมื่อท่านเปิดเข้าไปเยี่ยมชมเว็บไซต์ของเราอีกครั้งในคราวหลัง เครื่องก็จะจำได้ทันทีว่าท่านเคยเข้ามาเยี่ยมชมแล้ว


4. ไฟร์วอลล์ หมายถึงอะไร


Firewall คือ ระบบรักษาความปลอดภัยของเครื่องคอมพิวเตอร์ (อ่านว่า ไฟร์วอลล์) ไม่ให้ถูกโจมตีจากผู้ไม่หวังดีหรือการสื่อสารที่ไม่ได้รับอนุญาต ซึ่งส่วนใหญ่จะมาจากระบบเครือข่ายอินเตอร์เน็ต รวมถึงเครือข่าย LAN ด้วย ซึ่งในปัจจุบัน Firewall มีทั้งอุปกรณ์ที่เป็น Hardware และ Software

5. สนุ้ปแวร์ หมายถึงอะไร
1 อาชญากรรมทางคอมพิวเตอร์ (Computer Crime). สิทธิส่วนบุคคล การแอบดูการทำงาน ของลูกจ้าง การแอบดู ไฟล์หรือ
6. เวิร์ม หมายถึงอะไร
เวิร์ม (Worm) มีลักษณะและพฤติกรรมคัดลอกตัวเองและสามารถส่งตัวเองไปยังคอมพิวเตอร์เครื่องอื่นๆได้อย่างอิสระ โดยอาศัยอีเมล์หรือช่องโหว่ของระบบปฏิบัติการ มักจะไม่แพร่เชื้อไปติดไฟล์อื่น สิ่งที่มันทำคือมักจะสร้างความเสียหายให้กับระบบเครือข่าย และเหมือนจะสร้างความเสียหายให้กับระบบเศรษฐกิจมากที่สุด เวิร์มยังแบ่งออกเป็นชนิดต่างๆได้ดังต่อไปนี้
Email worm เป็นเวิร์มที่อาศัยอีเมล์เป็นพาหะเช่น Mass-mailing worm เป็นเวิร์มที่สามารถค้นหารายชื่ออีเมล์ในเครื่องที่ตกเป็นเหยื่อแล้วก็ส่งตัวเองไปยังที่อยู่อีเมล์เหล่านั้น
File-Sharing Networks Worm เป็นเวิร์มที่คัดลอกตัวเองไปไว้ในโฟลเดอร์ที่ขึ้นต้นหรือประกอบด้วยคำว่า sha และแชร์โฟลเดอร์ของโปรแกรมประเภท Peer to Peer (P2P) เช่นเวิร์มที่มีชื่อว่า KaZaa Worm เป็นต้น
Internet Worm หรือ Network Worm เป็นเวิร์มที่โจมตีช่องโหว่ของโปรแกรมและระบบปฎิบัติการต่างๆเช่น Blaster worm และ Sasser worm ที่ได้เป็นที่รู้จักกันดี
IRC Worm เป็นเวิร์มที่ส่งตัวเองจากเครื่องที่ตกเป็นเหยื่อไปหาคนที่อยู่ในห้องสนทนา (Chat room) เดียวกันInstant Messaging Worm เป็นเวิร์มที่ส่งตัวเองจากเครื่องที่ตกเป็นเหยื่อไปหาคนที่อยู่ใน Contact list ผ่านทางโปรแกรม Instant Messaging หรือ IM เช่นโปรแกรม MSN และ ICQ เป็นต้น

7. แฮกเกอร์ หมายถึงอะไร

Hacker คือ ผู้ที่มีความรู้ความเข้าใจในระบบคอมพิวเตอร์อย่างสูงมาก ไม่ว่าจะเป็นเรื่องเครือข่าย , ระบบปฏิบัติการ  จนสามารถเข้าใจว่าระบบมีช่องโหว่ตรงไหน หรือสามารถไปค้นหาช่องโหว่ได้จากตรงไหนบ้าง เมื่อก่อนภาพลักษณ์ของ Hacker จะเป็นพวกชั่วร้าย ชอบขโมยข้อมูล หรือ ทำลายให้เสียหาย  แต่เดี๋ยวนี้ คำว่า Hacker หมายถึง Security Professional ที่คอยใช้ความสามารถช่วยตรวจตราระบบ และแจ้งเจ้าของระบบว่ามีช่องโหว่ตรงไหนบ้าง อาจพูดง่ายๆว่าเป็น Hacker ที่มีจริยธรรมนั่นเอง ในต่างประเทศมีวิชาที่สอนถึงการเป็น Ethical Hacker หรือ แฮกเกอร์แบบมีจริยธรรม ซึ่งแฮกเกอร์แบบนี้เรียกอีกอย่างว่า White Hat Hacker ก็ได้ ส่วนพวกที่นิสัยไม่ดีเราจะเรียกว่าพวกนี้ว่า Cracker หรือ Black Hat Hacker ซึ่งก็คือ มีความสามารถเหมือน Hacker ทุกประการ เพียงแต่พฤติกรรมของ Cracker นั้นจะเป็นการกระทำที่ขาดจริยธรรรม เช่น ขโมยข้อมูลหรือเข้าไปทำลายระบบคอมพิวเตอร์ให้ทำงานไม่ได้ เป็นต้น 
       วิธีการที่ Hacker และ Cracker ใช้เข้าไปก่อกวนในระบบ Internet มีหลายวิธี แต่วิธีที่นิยมมากมี 3 วิธี ดังนี้
1.Password Sniffers เป็นโปรแกรมเล็กๆที่ซ่อนอยู่ในเครือข่าย และถูกสั่งให้บันทึกการ Log on และรหัสผ่าน (Password) แล้วนำไปเก็บในแฟ้มข้อมูลลับ
2. Spooling เป็นเทคนิคการเข้าสู่คอมพิวเตอร์ที่อยู่ระยะทางไกล โดยการปลอมแปลงที่อยู่อินเนอร์เน็ต (Internet Address) ของเครื่องที่เข้าได้ง่ายหรือเครื่องที่เป็นมิตร เพื่อค้นหาจุดที่ใช้ในระบบรักษาความปลอดภัยภายใน วิธีการคือ การได้มาถึงสถานภาพที่เป็นแก่นหรือราก (Root) ซึ่งเป็นการเข้าสู่ระบบขั้นสูงสำหรับผู้บริหารระบบ เมื่อได้รากแล้วจะสร้าง Sniffers หรือโปรแกรมอื่นที่เป็น Back Door ซึ่งเป็นทางกลับลับๆใส่ไว้ในเครื่อง
3. The Hole in the Web เป็นข้อบกพร่องใน World -Wide-Web (WWW ) ซึ่งเป็นส่วนหนึ่งที่อยู่ในอินเทอร์เน็ต เนื่องจากโปรแกรมที่ใช้ในการปฏิบัติการของ Website จะมีหลุมหรือช่องว่างที่ผู้บุกรุกสามารถทำทุกอย่างที่เจ้าของ Site สามารถทำได้
8. แครกเกอร์ หมายถึงอะไร
แคร็กเกอร์

1.แคร็กเกอร์ (อาชญากร) การก่ออาชญากรรมทางโลกไซเบอร์ มีลักษณะคล้ายกกับแฮกเกอร์แต่แตกต่างกันตรงความคิดและเจตณา แฮกเกอร์ คือผู้ที่นำความรู้ในการแฮกไปใช้ในทางที่มีประโยชน์ ส่วนแครกเกอร์ คือผู้ที่นำความรู้ในการแฮกไปใช้ในการทำความผิด เช่น การขโมยข้อมูล การทำลายข้อมูล หรือแม้กระทั่งการครอบครองคอมพิวเตอร์คนอื่น
2.แอตแลนตา แคร็กเกอรส์ (Atlanta Crackers) ทีมเบสบอล
3.แบล็กแฮต หรือ แคร็กเกอร์ ใช้เรียกผู้ที่ละเมิดและล้วงเข้าสู่ระบบความปลอดภัยคอมพิวเตอร์ในทางผิดกฎหมาย คล้ายคลึงกับแฮกเกอร์

9. โปรแกรมตรวจสอบไวรัส มีโปรแกรมอะไรบ้าง ตอบมาอย่างน้อย 5 โปรแกรม
  • 1
    NOD32 Antivirus (ดาวน์โหลดโปรแกรม NOD32 แอนตี้ไวรัส)

    NOD32 Antivirus (ดาวน์โหลดโปรแกรม NOD32 แอนตี้ไวรัส) 9.0.375

    ดาวน์โหลดโปรแกรม NOD32 Antivirus แอนตี้ไวรัส ขนาดเล็ก ใช้งานอัพเดทรวดเร็ว ไม่กินทรัพยากรเครื่อง NOD32 เป็นที่นิยมมากที่สุดในไทยตลอดกาล สแกนไวรัสได้ฉับไว แม่นยำ
     ดาวน์โหลด : 2,624,307 ครั้ง | สัปดาห์ก่อน : 4,092 ครั้ง
    ผู้ชม : 2,146,099 ครั้ง
    ซื้อ NOD32 Antivirus (ดาวน์โหลดโปรแกรม NOD32 แอนตี้ไวรัส) ราคาถูก
  • 2
    Avira Free Antivirus 2015 (โปรแกรมสแกนไวรัส ร่มแดง สแกนไวรัสฟรี)

    Avira Free Antivirus 2015 (โปรแกรมสแกนไวรัส ร่มแดง สแกนไวรัสฟรี) 1.1.56.9119

    ดาวน์โหลด Avira Free Antivirus 2015 โปรแกรมสแกนไวรัสร่มแดง จากเยอรมัน หลายๆ คนคงรู้จัก โปรแกรมสแกนไวรัส ร่มแดงตัวนี้ ยอดดาวน์โหลดของคนไทย มากกว่า 5 ล้านคน แจกฟรี
     ดาวน์โหลด : 4,127,782 ครั้ง | สัปดาห์ก่อน : 2,854 ครั้ง
    ผู้ชม : 4,064,897 ครั้ง
    ซื้อ Avira Free Antivirus 2015 (โปรแกรมสแกนไวรัส ร่มแดง สแกนไวรัสฟรี) ราคาถูก
  • 3
    Avast Free Antivirus (ดาวน์โหลดโปรแกรม Avast ฟรีถาวร)

    Avast Free Antivirus (ดาวน์โหลดโปรแกรม Avast ฟรีถาวร) 2016

    ดาวน์โหลดโปรแกรม Avast Free Antivirus 2016 หรือ เอวาสแอนตี้ไวรัส ที่มีคนใช้มากที่สุดในโลก มีประสิทธิภาพในการ ป้องกันไวรัส โทจัน มัลแวร์ สปายแวร์ ดาวน์โหลด Avast Antivirus เลย
     ดาวน์โหลด : 751,700 ครั้ง | สัปดาห์ก่อน : 2,036 ครั้ง
    ผู้ชม : 1,493,117 ครั้ง
    ซื้อ Avast Free Antivirus (ดาวน์โหลดโปรแกรม Avast ฟรีถาวร) ราคาถูก
  • 4
    Baidu Antivirus 2015 (โปรแกรมสแกนไวรัส Baidu)

    Baidu Antivirus 2015 (โปรแกรมสแกนไวรัส Baidu) 5

    ดาวน์โหลดโปรแกรม Baidu Antivirus ไป่ตู้แอนตี้ไวรัส โปรแกรมสแกนไวรัส Baidu แอนตี้ไวรัส ประสิทธิภาพสูงอีกตัวหนึ่ง และที่สำคัญยังปล่อยให้ ดาวน์โหลด Baidu Antivirus ฟรีอีกด้วย
     ดาวน์โหลด : 302,997 ครั้ง | สัปดาห์ก่อน : 1,586 ครั้ง
    ผู้ชม : 1,038,943 ครั้ง
  • 5
    CPE17 Autorun Killer AntiAutorun (ป้องกันไวรัส จากแฟลชไดร์ฟ)

    CPE17 Autorun Killer AntiAutorun (ป้องกันไวรัส จากแฟลชไดร์ฟ) 1.8.6 Build 1670 ซอฟต์แวร์ไทย

    ดาวน์โหลดโปรแกรม CPE17 Autorun Killer หรือ AntiAutorun ป้องกันไวรัสจาก Flash Drive หรือ Thumb Drive โดยแจ้งเตือน ปิดระบบ Autorun ก่อนไวรัสจากแฟลชไดร์ฟ จะสร้างความเสียหาย
     ดาวน์โหลด : 578,306 ครั้ง | สัปดาห์ก่อน : 1,219 ครั้ง
    ผู้ชม : 1,274,011 ครั้ง


10. การโจมตีเพื่อทำให้ปฏิเสธการบริการ หมายถึงอะไร

การโจมตีเพื่อปฏิเสธการให้บริการพบเห็นได้ในหลายรูปแบบรวมทั้งจุด ประสงค์ที่แตกต่างกัน สามรูปแบบคือ
1. การเข้าใช้หรือยึดครองทรัพยากรที่มีอย่างจำกัดหรือไม่สามารถสร้างขึ้นใหม่ ได้โดยง่าย2. การเข้าทำลายหรือเปลี่ยนแปลงข้อมูลการทำงานของระบบ3. การเข้าทำลายหรือเปลี่ยนแปลงอุปกรณ์เครือข่ายหรือชื้นส่วนหนึ่งส่วนใดทาง กายภาพ        

ไม่มีความคิดเห็น:

แสดงความคิดเห็น