Recent Posts

Juniper จับมือ Ruckus กับความพยายามด้าน WLAN ครั้งที่ 3 !!

      กลับมายังจุดเร่ิมต้นใหม่อีกครั้ง เมื่อ Juniper Networks บริษัทชั้นนำทางด้านนวัตกรรมระบบเครือข่าย ประกาศจับมือสร้างโซลูชันร่วมกันระหว่างระบบเครือข่ายของตน และระบบเครือข่ายไร้สายของ Ruckus Wireless ซึ่งนับความเป็นความพยายามครั้งที่ 3 ในรอบ 5 ปี หลังจากที่เซ็นสัญญาร่วมมือกับ Trapeze และ Aruba ไป

Read More »

Cisco ออกแพทช์อุดช่องโหว่ Default SSH Keys

Cisco ผู้ให้บริการโซลูชันระบบเครือข่ายครบวงจร ได้ประกาศอัพเดท Security Patch ใหม่เพื่ออุดช่องโหว่ร้ายแรง 2 รายการที่ปรากฏบนโซลูชัน Virtualization ประกอบด้วย Web Security Virtual Appliance (WSAv), Email Security Virtual Appliance (ESAv) และ Content Security Virtual Appliance (SMAv)

Read More »

8 เหตุผลที่ควรใช้ EMC VSPEX BLUE สำหรับระบบ Virtualization ขององค์กร

  ในปี 2015 นี้ มีเทคโนโลยีใหม่ๆ สำหรับการใช้งานระดับองค์กรเกิดขึ้นอย่างรวดเร็ว และมีเทคโนโลยีเก่าๆ ที่มีการเติบโตในแง่ของการใช้งานมากมาย ไม่ว่าจะเป็น Enterprise Big Data Analytics, Internet of Things, Mobile Commerce, Software Defined Data Center, Hybrid Cloud และ Virtual Desktop Infrastructure ก็ตาม การวางแผนและการออกแบบ Data Center ให้รองรับงานได้ทุกรูปแบบจึงกลายเป็นเรื่องยากและกลายเป็นประเด็นปัญหาสำคัญ แนวโน้มในการลงทุน Data Center ในเวลานี้จึงมุ่งเน้นไปที่ 3 ประเด็นหลัก ได้แก่

Read More »

Cisco Meraki แจกฟรี Access Point พร้อมลิขสิทธิ์ใช้งาน Cloud Controller ถึง 3 ปี เพียงร่วมงานสัมมนาออนไลน์กับ Meraki

Cisco Meraki ผู้ผลิตระบบ Cloud Wireless Network ได้จัดงานสัมมนาออนไลน์หัวข้อ Intro to Cloud Networking for Asia Pacific อัพเดตเทคโนโลยีระบบเครือข่ายที่ควบคุมผ่าน Cloud วันที่ 1 กรกฎาคม 2558 เวลา 9.30 น.

Read More »

Kaspersky Lab จดสิทธิบัตรเทคโนโลยี Light Agent สำหรับปกป้อง Virtual Machine

Kaspersky Lab ผู้ให้บริการโซลูชันด้านความปลอดภัยชั้นนำของโลก ได้ประกาศจดสิทธิบัตรสถาปัตยกรรมด้านความปลอดภัยสำหรับ Virtual Machine (VM) โดยเฉพาะ เรียกว่าเทคโนโลยี Light Agent ซึ่งช่วยป้องกันภัยคุกคามบนโลกไซเบอร์ได้หลากหลายรูปแบบ และมีจุดเด่นที่สำคัญ คือ ส่งผลกระทบต่อประสิทธิภาพของเครื่องน้อยมากเสมือนไม่มี Agent ติดตั้งอยู่เลย

Read More »

4 สถาปัตยกรรมการบริหารจัดการระบบ Wi-Fi สำหรับองค์กร ที่ผู้ดูแลระบบทุกคนควรรู้จัก

การบริหารจัดการระบบ Wi-Fi ภายในองค์กรถือเป็นหนึ่งในหน้าที่หลักของผู้ดูแลระบบในทุกวันนี้ เนื่องจาก Wi-Fi ได้กลายเป็นหนึ่งในช่องทางในการเชื่อมต่อระบบเครือข่ายหลักขององค์กรไปโดยปริยาย ในขณะเดียวกันอุปกรณ์ที่ใช้ในการเชื่อมต่อระบบ Wi-Fi ก็มีความหลากหลายยิ่งขึ้น และปัญหาในการใช้งานระบบ Wi-Fi ก็ยิ่งทวีความหลากหลายมากขึ้น โจทย์ในการดูแลรักษาระบบ Wi-Fi ให้สามารถใช้งานได้ดีอยู่ตลอดเวลาจึงกลายเป็นประเด็นสำคัญของระบบเครือข่ายระดับองค์กร

Read More »

Comodo ผู้ผลิตระบบรักษาความปลอดภัยระดับองค์กร รุกตลาดเมืองไทย พร้อมทีมงานให้บริการครบวงจร และการรับประกันความปลอดภัยสูงสุด 5000$ ต่อองค์กร

Comodo ผู้ผลิตระบบรักษาความปลอดภัยจากสหรัฐอเมริกา ได้เตรียมเปิดตลาดในเมืองไทยพร้อมให้บริการโซลูชั่นทางด้านการรักษาความปลอดภัยสำหรับองค์กรเป็นหลัก ด้วยผลิตภัณฑ์ที่หลากหลาย พร้อมเป็นเจ้าเดียวที่มีการรับประกันความปลอดภัยให้กับลูกค้าองค์กร พร้อมมีเงินชดเชยให้ถ้าหากระบบรักษาความปลอดภัยถูกเจาะหรือถูกโจมตี ทำให้ Comodo ถือเป็นผู้ผลิตรายใหม่ที่เตรียมเข้าสู่ตลาด Enterprise Security ในเมืองไทยได้อย่างน่าสนใจทีเดียว

Read More »

ผลทดสอบ Proxy ฟรี เกือบ 80% ไม่รองรับ HTTPS

หลายบริษัทอาจมีความจำเป็นต้องใช้งาน Web Proxy ด้วยเหตุผลต่างๆ ซึ่งปัจจุบันนี้ก็มี Proxy ฟรีให้เลือกใช้บริการมากมาย Christian Haschek นักพัฒนาชาวเวียนนาได้ทำการทดสอบบริการ Proxy ฟรีทั่วโลก พบว่า Proxy ฟรีเหล่านั้นไม่ได้ปลอดภัยทั้งหมด บางอันมีการแอบแฝงโฆษณา และที่สำคัญคือ คือ เกือบ 80% ไม่รองรับโปรโตคอล HTTPS ที่เริ่มใช้งานแพร่หลายกันในขณะนี้

Read More »

สรุปงาน M-TECH SX 2015 ประเทศไทย อัพเดตเทรนด์ด้านความมปลอดภัยและการบริหารจัดการด้าน IT

M-TECH บริษัท Distributor ชื่อดังทางด้าน Enterprise IT ได้จัดงาน Road Show สำหรับ CIO และ IT Managers ขององค์กรต่างๆ เพื่อมาอัพเดตประเด็นทางด้านความปลอดภัยขององค์กร ที่ต้องรับการมาของ Social Media, Cloud และ Mobile Device รวมถึงการบริหารจัดการ Data Center และระบบเครือข่าย โดยในคราวนี้ก็ถึงคราวของการจัดงานในประเทศไทย โดยมีทีมงานที่มีความพร้อมในการสนับสนุน Sytems Integrators และ Enterprise / Service Providers ภายใต้ธีม Connect. Protect. Secure.

Read More »

Symantec เตือนภัยผู้ใช้ Gmail, Outlook และ Yahoo ระวังถูกหลอกขโมยรหัสผ่าน

ทีมนักวิจัยของ Symantec ผู้นำด้านโซลูชันความปลอดภัย ได้ออกมาประกาศแจ้งเตือนผู้ที่ใช้งาน Gmail, Outlook และ Yahoo Mail ว่าให้ระวังเทคนิคการหลอกลวงรูปแบบใหม่ของผู้ไม่ประสงค์ดี เพื่อแอบหลอกขโมยรหัสผ่านบัญชีอีเมลล์เหล่านั้นได้

Read More »

โปรโมชั่น Storage Server โดนใจ 144TB ราคา 8.5 แสนบาท, 288TB ราคา 1.7 ล้านบาท ที่เดียวที่ Throughwave Thailand

องค์กรไหนกำลังมองหาระบบจัดเก็บข้อมูลขนาดใหญ่ในราคาประหยัด วันนี้ทีมงาน Throughwave Thailand ได้เปิดตัวโปรโมชั่นสุดโดนใจ Storage Server 2 ขนาด สำหรับความต้องการหลากหลายรูปแบบ ดังนี้

Read More »

Google เปิดเผยเทคโนโลยี Jupiter Fabrics ระบบ SDN ที่ใช้งานภายใน ความเร็วกว่า 1 Petabits/s

หลังจากที่ Google ได้เริ่มดำเนินกิจการและมีการเติบโตของ Data Center อย่างรวดเร็ว ทำให้ Google ต้องมีแนวคิดในการบริหารจัดการระบบเครือข่ายภายใน Data Center ขนาดใหญ่ระดับที่ไม่เคยมีใครพัฒนาเทคโนโลยีมารองรับมาก่อน Google จึงต้องพัฒนาระบบนี้เองอย่างต่อเนื่องจนในงาน 2015 Open Network Summit ที่ผ่านมา Google จึงได้เปิดเผยข้อมูลของ Jupiter Fabrics ซึ่งเป็น Software Defined Network (SDN) รุ่นล่าสุดของ Google ที่รองรับระบบเครือข่ายที่มีความเร็วมากกว่ารุ่นแรกที่เคยพัฒนาเกินกว่า 100 เท่าเลยทีเดียว

Read More »

Gartner’s Magic Quadrant สำหรับ Secure Web Gateway ประจำปี 2015

Gartner, Inc บริษัทวิจัยและให้คำปรึกษาชื่อดังของสหรัฐฯ ได้ประกาศ Magic Quadrant สำหรับ Secure Web Gateway ประจำปี 2015 ออกมา ซึ่งในปีนี้มีเพียง 3 เจ้า คือ Blue Coat, Zscaler และ Websense เท่านั้นที่ครองตำแหน่ง Leader ส่วน Cisco และ Intel Security ครองตำแหน่งรองลงมา คือ Challenger อ่านรายละเอียดฉบับเต็มผ่านช่องทางของ Zscaler ได้ที่: https://www.zscaler.com/gartner-magic-quadrant-secure-web-gateways-2015.php คำนิยามของ Secure Web Gateways Secure Web Gateway (SWGs) ประกอบด้วยเทคโนโลยี URL Filtering, Advanced Threat Defense, Legacy Malware Protection และ Application Control เพื่อป้องกันผู้ใช้จากภัยคุกคามบนอินเตอร์เน็ต และช่วยให้บริษัทสามารถบังคับใช้นโยบายเพื่อควบคุมการใช้งานอินเตอร์เน็ตตามข้อกำหนดต่างๆได้ SWGs อาจอยู่ในรูปอุปกรณ์ในแคมปัส …

Read More »

เกาหลีใต้ประสบความสำเร็จในการให้บริการ Wi-Fi + LTE ระดับ Gigabit

Samsung Electronics และผู้ให้บริการเครือข่ายมือถือ KT ประเทศเกาหลีใต้ ประสบความสำเร็จในการพัฒนาเทคโนโลยีแบบไฮบริด เรียกว่า GiGA LTE ที่ผสานเทคโนโลยีเครือข่ายไร้สาย LTE และ Wi-Fi เข้าด้วยกัน ส่งผลให้อุปกรณ์โมบายล์ เช่น สมาร์ทโฟนและแท็บเล็ตสามารถเชื่อมต่อระบบอินเตอร์เน็ตได้ด้วยอัตราเร็วสูงถึง 1.17 Gbps ผสานช่องสัญญาณของ Wi-Fi และ LTE เข้าด้วยกัน GiGA LTE เป็นเทคโนโลยีที่ช่วยให้สามารถรับส่งข้อมูลผ่านช่องสัญญาณของ Wi-Fi และเครือข่าย LTE ได้พร้อมกัน โดยทาง KT ใช้ Wi-Fi Hotspot ของตนเองกว่า 140,000 จุดทั่วประเทศเกาหลีใต้ และฐานส่งสัญญาณ LTE กว่า 200,000 จุด เพื่อให้บริการเทคโนโลยี GiGA LTE ซึ่งทาง KT กำลังวางแผนขยายพื้นที่ให้บริการ รวมทั้งปรับปรุงเทคโนโลยีให้รองรับสมาร์ทโฟนและแท็บเล็ตหลากหลายรุ่นมากยิ่งขึ้น คาดการณ์ว่าจะรองรับ Samsung ประมาณ 5-6 รุ่น และ LG บางรุ่นภายในปลายปีนี้ เร็วกว่า …

Read More »

Let’s Encrypt: โปรเจ็คท์ SSL/TLS Certificate เตรียมให้บริการฟรี

Let’s Encrypt เป็นโปรเจ็คท์ที่ก่อตั้งโดยบริษัทด้านเทคโนโลยียักษ์ใหญ่หลายเจ้า ได้แก่ Electronic Frontier Foundation (EFF), Mozilla, Cisco, Akamai, IdenTrust และทีมนักวิจัยจากมหาวิทยาลัยมิชิแกน โดยมีจุดประสงค์เพื่อออก SSL/TLS Certificate ให้ทุกคนใช้งานได้ฟรี เพื่อสนับสนุนการเข้ารหัสข้อมูลของเว็บไซต์

Read More »

แนะนำฟรีคอร์สออนไลน์ Security Fundamentals ปูพื้นฐานภาพรวมด้านการรักษาความปลอดภัยระบบเครือข่ายองค์กรจาก Microsoft

สำหรับผู้ที่ต้องการเรียนรู้ด้าน IT Security คอร์สนี้จะช่วยปูพื้นฐานภาพรวมทางด้านการรักษาความปลอดภัยระบบเครือข่ายองค์กร โดยครอบคลุมเนื้อหาดังต่อไปนี้

Read More »

เรียนรู้เทคโนโลยีใหม่ๆ ใน Windows 10 ฟรีๆ ผ่านคอร์สออนไลน์ของ Microsoft

สำหรับผู้ดูแลระบบที่ต้องรับผิดชอบการดูแล PC ทั้งหมดในองค์กร คอร์สนี้จะช่วยให้คุณได้อัพเดตเทคโนโลยีใหม่ๆ ที่จะมากับ Windows 10 ทั้งหมด ว่าจะมีความสามารถอะไรที่จะช่วยให้ดูแลรักษา PC แต่ละเครื่องให้ง่ายและปลอดภัยขึ้นบ้าง ไม่ว่าจะเป็นการบริหารจัดการเครื่องลูกข่าย, การทำ Multi-factor Authentication เพื่อเสริมความปลอดภัยในการยืนยันตัวตน, การติดตั้งใช้งาน และหน้า User Interface ที่มีความเปลี่ยนแปลง

Read More »

XARA: ช่องโหว่ Keychain บน OS X และ iOS เสี่ยงถูกขโมยรหัสผ่าน

ทีมนักวิจัยจาก Indiana University Bloomington, Peking University และ Georgia Tech ได้เผยแพร่เอกสารวิชาการเกี่ยวกับช่องโหว่ร้ายแรงที่ค้นพบบนระบบปฏิบัติการ Mac OS X และ Apple iOS ที่ช่วยให้แฮ็คเกอร์สามารถเข้าถึงข้อมูลสำคัญ เช่น ข้อมูลล็อคอิน ผ่านทางแอพพลิเคชันไม่พึงประสงค์ (Malicious App) ได้

Read More »

สรุปสัมภาษณ์รายงาน Cisco Annual Security Report สำหรับเดือนมิถุนายน 2015

ทาง Cisco ได้มีการจัดทำ Annual Security Report โดยทำการสำรวจจาก 1,700 องค์กร ซึ่งผลของการสำรวจก็ได้ชี้ถึงเทรนด์ทางด้านความปลอดภัยขององค์กรได้อย่างน่าสนใจ รวมถึงยังได้มีการเปิดตัว Solution ที่มีความเกี่ยวข้องเพื่อตอบสนองต่อความเปลี่ยนแปลงทางด้านความปลอดภัย ซึ่งทาง TechTalkThai ได้มีโอกาสไปรับฟังการนำเสนอจากทีม Cisco Thailand จึงขอสรุปเอาไว้ให้ได้อ่านกันง่ายๆ ดังนี้ครับ

Read More »

ถูกเจาะ !! LastPass ระบบจัดการรหัสผ่านออนไลน์

เมื่อต้นสัปดาห์ที่ผ่านมา LastPass บริษัทผู้ให้บริการระบบบริหารจัดการรหัสผ่านออนไลน์ได้ออกมาแจ้งเตือนลูกค้าและผู้ใช้งานให้รีบทำการเปลี่ยน Master Password ของตน เนื่องจากหลังการตรวจสอบเหตุการณ์ที่น่าสงสัยเมื่อวันศุกร์ทีผ่านมา มีความเป็นไปได้ที่ระบบจะถูกเจาะ

Read More »

Throughwave ส่ง VDI Complete Pack หนุนตลาด VDI ขนาดเล็ก ราคาประหยัดสำหรับองค์กร

สำหรับองค์กรที่ต้องการทดลองใช้ Virtual Desktop Infrastructure (VDI) บน VMware vSphere ที่มีอยู่เดิมแล้ว สำหรับผู้ใช้งานจำนวน 10-50 คน หรือเพื่อใช้เป็น Pilot Project หรือให้ผู้บริหารทดลองใช้ ทาง Throughwave จึงได้จัดโซลูชั่น Throughwave VDI Complete Pack ซึ่งรวมเอา License VMware ที่จำเป็นต้องใช้, บริการติดตั้ง และฝึกอบรมสำหรับระบบ VDI ไว้อย่างครบวงจรเพื่อตอบโจทย์นี้โดยเฉพาะ โดยมีชุดต่างๆ ดังนี้

Read More »

Case Study: VeriSign ใช้ Splunk ทำ Network/Security Operation Center และ Compliance สร้างความน่าเชื่อถือและความคล่องตัวให้ธุรกิจ Service Provider

VeriSign ธุรกิจชื่อดังทางด้านการให้บริการ Digital Certificate ให้แก่เว็บไซต์นับล้านเว็บทั่วโลก ได้ประสบปัญหากับการบริหารจัดการและติดตามการทำงานของ Server ภายในจำนวนมหาศาลและมีความซับซ้อนสูง รวมถึงการติดตามทางด้านความปลอดภัย และการทำ Compliance ตามมาตรฐาน PCI, SOX และ SAS-70 จึงได้ทำการทดลองระบบ Network/Security Operation Center ที่สามารถตอบโจทย์เหล่านี้ได้ และ Splunk ก็ได้ถูกเลือกให้เป็นคำตอบของปัญหานี้

Read More »

IBM ผลักดัน Apache Spark เต็มตัว ร่วมพัฒนา Spark และนำมาใช้ในเชิงธุรกิจ

IBM ได้ประกาศเตรียมผลักดัน Apache Spark ซึ่งเป็น Open Source Project ในการวิเคราะห์ข้อมูลความเร็วสูง ที่ IBM มองว่าเป็น Open Source Project ที่อาจจะมีอนาคตดีที่สุดในรอบ 10 ปีที่ผ่านมาสำหรับระบบวิเคราะห์ข้อมูล โดย IBM จะมีแผนการต่างๆ ดังนี้

Read More »

EMC เปิดตัว XtremIO 4.0 – The Beast เพิ่มความเร็วและความทนทานให้ All Flash Array

ในงาน EMC World 2015 ที่ผ่านมา ทาง EMC ได้ประกาศเปิดตัว Firmware รุ่นล่าสุดของ EMC XtremIO ด้วยเลขรุ่น 4.0 พร้อมชื่อเล่นที่ถูกตั้งว่า The Beast โดยมุ่งเน้นไปที่การแก้ปัญหาของระบบ All Flash Array ที่จากเดิม SAN Storage แบบเก่าๆ จะมีฟีเจอร์ครบครันมากกว่า ให้ All Flash Array มีฟีเจอร์ในระดับที่ทัดเทียมกัน ในประสิทธิภาพที่สูงกว่ามาก ทำให้การตัดสินใจลงทุนใน All Flash Array ง่ายขึ้น และทำให้ EMC XtremIO ที่มี Market Share อันดับ 1 ที่ 31.1% มีโอกาสเติบโตขึ้นไปอีก โดยมีฟีเจอร์ใหม่ๆ ดังนี้

Read More »

Trend Micro โต้ตอบ Ransomware ด้วย Behavior-based Detection บน OfficeScan

หลังจากที่ Ransomware เริ่มมีการระบาดไปทั่วโลก และเริ่มมีการโจมตีในระดับขององค์กรด้วยวัตถุประสงค์ที่หลากหลาย ไม่ว่าจะเป็นการเรียกค่าไถ่จากการเข้ารหัสไฟล์สำคัญๆ หรือการโจมตีเพื่อทำลายไฟล์ข้อมูลอันมีค่าต่างๆ ก็ตาม รวมถึงเริ่มมีองค์กรในประเทศไทยที่ถูกโจมตีด้วย Ransomware กันเป็นจำนวนมากแล้ว ตอนนี้ Trend Micro จึงได้พยายามหาวิธีการในการโต้ตอบ Ransomware ได้แล้ว ด้วยวิธีการทำ Behavior-based Detection นั่นเอง ซึ่งทางทีมงาน Trend Micro ก็ได้เชิญทาง TechTalkThai ไปรับชมเทคโนโลยีใหม่ๆ นี้ จึงได้ขอหยิบยกมาเล่าให้ฟังกันครับ

Read More »

รู้จักกับ 3 สิ่ง ที่จะรับมือการโจมตีระบบไอทีในยุคออนไลน์

ด้วยการเติบโตอย่างก้าวกระโดดของการนำเทคโนโลยีสารสนเทศหรือ IT มาใช้ในการดำเนินธุรกิจในปัจจุบัน ไม่ว่าจะเป็นระบบ ERP, CRM, Email, Database หรืออื่นๆ อีกมากมาย ก็ทำให้ระบบ IT ขององค์กรตกเป็นเป้าประสงค์ร้ายมากขึ้นเรื่อยๆ จนแนวโน้มของการโจมตีระบบเครือข่ายองค์กรนั้นมีการเติบโตขึ้นอย่างรวดเร็วในช่วงปีที่ผ่านมา ทั้งการโจมตีแบบ Targeted Attack ที่ใช้เทคนิคสลับซับซ้อนในการโจมตีระบบเครือข่ายจนประสบผลสำเร็จ หรือการแพร่ระบาดของ Ransomware ที่สร้างความปวดหัวให้กับผู้ดูแลระบบในครึ่งปีที่ผ่านมานี้

Read More »

“คิดอย่างผู้นำ ทำอย่าง Google” หนังสือโคตรดีที่เหมาะกับคน IT, ผู้บริหาร และเจ้าของกิจการทุกคน

นานๆ ทีจะแนะนำหนังสือว่า “โคตรดี” นะครับ เล่มนี้ตอนแรกไม่ได้คิดว่าจะอ่าน แต่พอดีเห็นวางอยู่บนชั้นหนังสือ ปกขาวๆ เด่นๆ เล่มเดียวเลยหยิบมาอ่าน ปรากฎว่ามันดีมาก มากกว่าที่คิดไว้มาก (มากกว่าปกด้วย) เพิ่งอ่านจบเลยขอหยิบยกมาแนะนำกันครับ 

Read More »

พบบั๊คบนแอพ Mail ของ Apple iOS เสี่ยงถูกขโมยรหัสผ่านจาก Phishing ได้

นักวิจัยอิสระด้านความปลอดภัย Jan Soucek ประกาศค้นพบบั๊คสำคัญบนแอพพลิเคชัน Mail บน Apple iOS ซึ่งเป็นแอพพลิเคชันสำหรับรับส่งอีเมลล์บน iPhone/iPad ที่ Apple ติดตั้งมาให้ตั้งแต่แรก โดยบั๊คดังกล่าวช่วยให้ผู้ไม่ประสงค์ดีสามารถปลอม Pop-up หน้าต่างล็อกอิน Apple iCloud ที่เหมือนจริงมาก เพื่อดักขโมยชื่อผู้ใช้และรหัสผ่านได้ทันที

Read More »

Nutanix เปิดตัว Xtreme Computing Platform ระบบ Software Defined Infrastructure เริ่มศักราช Invisible IT Infrastructure

ในงาน .NEXT Conference ซึ่งเป็นงานสัมมนาอัพเดตเทคโนโลยีของ Nutanix ได้มีการเปิดตัวแนวคิดใหม่ๆ ที่มีต่อ Data Center ของ Nutanix และผลิตภัณฑ์ใหม่ของ Nutanix มากมาย ดังต่อไปนี้

Read More »

OpenSSL แพทช์ใหม่ อุดช่องโหว่ Logjam

OpenSSL Project ได้ประกาศออกแพทช์อัพเดท Library ที่เกี่ยวของกับการเข้ารหัสข้อมูล (Open-source Cryptographic Library) เพื่ออุดช่องโหว่ที่ค้นพบในตลอดช่วงเวลาที่ผ่านมา หนึ่งในนั้นคือ LogJam (CVE 2015-4000) ซ่องโหว่ที่ช่วยให้ผู้ไม่ประสงค์ดีสามารถโจมตีแบบ Man-in-the-Middle โดยการแอบดักฟังและแก้ไขข้อมูลที่เข้ารหัสระหว่างเครื่องคอมพิวเตอร์ได้ “LogJam เป็นช่องโหว่บนโปรโตคอล TLS ที่ช่วยให้แฮ็คเกอร์สามารถโจมตีแบบ Man-in-the-Middle ได้ ด้วยการดาวน์เกรดการเชื่อมต่อ TLS ที่ใช้อัลกอริธึมสำหรับแลกเปลี่ยนกุญแจเข้ารหัสแบบ Diffie-Hellman ให้กลายเป็นการเข้ารหัสแบบ 512-bit Export-grade” — OpenSSL Project อธิบายใน Advisory เมื่อวันพฤหัสบดีที่ผ่านมา อ่านรายละเอียดช่องโหว่ Logjam ได้ที่นี่ OpenSSL ได้ทำการเสริมการป้องกันให้แก่ TLS Client ด้วยการบังคับให้ปฏิเสธการทำ Handshake ด้วยการเข้ารหัสแบบ Diffie-Hellman ที่มีความยาวสั้นกว่า 768 bits ซึ่งการจำกัดความยาวนี้จะถูกปรับให้เพิ่มขึ้นเป็น 1024 bits ในอนาคต เพื่อให้การเข้ารหัสมีความแข็งแรงมากยิ่งขึ้น สำหรับผู้ที่ใช้งาน OpenSSL แนะนำว่าให้อัพเกรด OpenSSL เป็นเวอร์ชัน 1.0.2b …

Read More »