ขนาด: 16.51*19.05 ซม.
จำนวนหน้า: 310 หน้า
ครั้งที่พิมพ์: ครั้งที่ 1
ลักษณะพิเศษ:
พิมพ์ 2สี
แถมซีดี 1 แผ่น (รวมโปรแกรมเข้ารหัสลับ)
ระดับความยากง่าย: ผู้เริ่มต้นจนถึงระดับกลาง
ผู้จัดจำหน่าย: บริษัท ซีเอ็ดยูเคชั่น จำกัด (มหาชน)
หนังสือคู่มือเซียน Windows & Interntet ฉบับ ลับ ลวง พราง เป็นหนังสือที่กล่าวถึงเรื่องภัยจากการใช้คอมพิวเตอร์และวิธีปฏิบัติขั้นพื้นฐานที่ผู้ใช้ทั่วไปสามารถลงมือทำได้ด้วยตัวเอง โดยมีเป้าหมายที่ชี้ให้เห็นถึงภัยคุกคามที่มีอยู่จริงบนโลกอินเทอร์เน็ต ซึ่งอยู่ใกล้ตัวเรามากกว่าที่คิด ผู้อ่านจะได้ทราบถึงภัยร้ายจากอินเทอร์เน็ตประเภทต่างๆ พร้อมทั้งวิธีป้องกันตัวจากภัยเหล่านี้ โดยสร้างภูมิคุ้มกันให้ระบบคอมพิวเตอร์ของคุณ ข้อมูลลับ และความเป็นตัวตนของคุณบนโลกออนไลน์ให้มีความปลอดภัยมากที่สุด
สารบัญ
** คลิกที่ชื่อบทเพื่อเปิด/ปิดหัวข้อย่อย
Part 1 พื้นฐานที่สำคัญ
เรื่องเลา่ จาก The Net
เรื่องนี้ให้บทเรียนอะไรบ้าง
Cracker
Backdoor
Identity Theft
Password
Virus
ภัยใกล้ตัว
เหตุการณ์ข้างต้นนี้เป็นภัยใกล้ตัวที่เกิดขึ้นได้ประจำวัน
วันนี้คุณใส่กุญแจคอมพิวเตอร์หรือยัง
ฉุกคิด รู้ทันภัย และฝึกฝน
เรื่องราวของรหัสผ่าน
กุญแจดอกเดียวกัน
รหัสผ่านสำคัญอย่างไร
รหัสผ่านที่แข็งแกร่ง
ประเด็นเรื่องความยาว
ประเด็นเรื่องสุ่ม
สร้างรหัสผ่านที่แข็งแกร่งได้อย่างไร
การใช้วลียาวๆในภาษาอังกฤษ
ผสมเครื่องหมายของ Leet
ข้อความไทยบนคีย์บอร์ดเลย์เอาท์ ภาษาอังกฤษ
ตรวจสอบผลการสร้างรหัสผ่าน
รหัสผ่านที่แข็งแกร่งก็ยังล้มเหลว
ถูกหลอกถาม
Phishing
ของแสลงรหัสผ่าน Keylogger
ไม่จัดเก็บมิดชิด
ที่เลวร้ายไม่น้อยเลยก็คือ
ตัวเราเองที่ลืม
อายุของรหัสผ่าน VS ความแข็งแกร่ง
Keylogger ลอบบันทึกอะไรบ้าง
บันทึกการกดคีย์บอร์ด
บันทึกภาพหน้าจอทุกช่วงเวลาหนึ่ง
บันทึกค่าในคลิปบอร์ด
Keylogger มักซ่อนตัวอยู่
เครื่องมือในบทนี้
ลับ ลวง พราง กับรหัสผ่าน
AKLT จับการกดคีย์บอร์ดได้ทั้งหมด
พิมพ์หลอก Keylogger ได้อย่างไร
รหัสผ่านแบบที่เปิดเผยให้ผู้อื่นเห็นได้
การนำไปใช้จริง
KeePass Password Safe
วิธีใช้งาน
ปรับแต่งค่ากำหนดหน้าต่าง
แบบลอยอยู่ด้านบน
ค่ากำหนดอื่นๆ
สำรองไฟล์ฐานข้อมูลและคีย์ไฟล์
สร้างสำเนาบนกระดาษ
วิธีใช้ไฟล์ฐานข้อมูลที่บันทึกไว้
QFX KeyScrambler Personal
วิธีการติดตั้ง
การใช้งาน QFX KeyScrambler
Personal บนเว็บบราวเซอร์
สูตรป้อนรหัสผ่าน
พรางให้หน้าต่างของโปรแกรมโปร่งใส
สมมติฐานอยู่บนคอมพิวเตอร์และโปรแกรมสะอาด
แนวคิดเบื้องต้น
ป้องกันข้อมูลให้ยังเป็นสิ่งลับตลอดไป
ตู้เซฟข้อมูล
โปรแกรม TrueCrypt
TrueCrypt ทำงานอย่างไร
TrueCrypt ใช้งานได้กี่แบบ
ดาวน์โหลดและติดตั้ง
สร้างตู้ซฟเก็บข้อมูล
เริ่มต้นสร้างตู้เซฟข้อมูล
สร้างรหัสผ่านที่แข็งแกร่งขึ้นด้วย KeePass
กรอกค่าต่อใน TrueCrypt
กำหนดวิธีกรอกค่าอัตโนมัติ ของ KeePass
กำหนดใช้คีย์ไฟล์
กำหนดระบบไฟล์ให้ Volume
ติดตั้งตู้เซฟเก็บข้อมูล
ป้อนรหัสผ่านด้วย KeePass
ตู้เซฟที่พร้อมใช้งานเก็บไฟล์และโฟลเดอร์
ปิดตู้เซฟ
ออกจากโปรแกรม TrueCrypt
ลับ ลวง พราง
แนวทางการทำงาน
วิธีสร้างโฟลเดอร์ซ่อน
ตู้เซฟ TrueCrypt บนสื่อจัดเก็บข้อมูล
คำถาม-คำตอบ ที่น่าสนใจ
ลายนิ้วมือของไฟล์
แปลงไฟล์
ซอฟต์แวร์แปลงไฟล์เป็น PDF
ซอฟต์แวร์แปลงไฟล์เป็นราสเตอร์
ไฟล์เอกสารบนโปรแกรมต่างเวอร์ชั่น
Office 2000/2002/2003/2007compatibility
เอกสารจากนิรนาม
เข้ารหัสป้องกันไฟล์
ใช้รหัสผ่านในเอกสาร
Microsoft Office
ใช้รหัสผ่านสำหรับ PDF
ส่งด้วยไฟล์ตู้เซฟข้อมูล TrueCrypt
สร้างเป็นไฟล์บีบอัดแบบใช้รหัสผ่าน
การป้องกันไวรัสหรือมัลแวร์
Online (ออนไลน์)
Offline (ออฟไลน์)
USB Flash Drive กับการป้องกันไวรัส
1. แฟลชไดรว์ของเราเองที่ต้องใช้กับเครื่องผู้อื่น
2. แฟลชไดรว์จากผู้อื่น(หรือของเราเองที่นำไปใช้ที่อื่นมาแล้ว )
วิธีเขียนไฟล์จนเต็มUSB Flash Drive
ส่งสาส์นลับด้วย Steganography
ฝังไฟล์เท็กซ์ในภาพ
อ่านไฟล์เท็กซ์ที่ฝังไว้ในภาพ
Caesar cipher
Leet
เท็กซ์บ็อกซ์ใน Microsoft Word
เลเยอร์ไฟล์ TIFF บน Photoshop
แนวคิดเบื้องต้น
จะกู้ไฟล์ต้องหยุดทำอะไรที่เกี่ยวข้องกับดิสก์
เขียนทับข้อมูลบนดิสก์ช่วยป้องกันการกู้ข้อมูลคืนได้
ที่มาของบทสรุปแนวคิดข้างต้น
ศึกษากู้ไ้ฟล์ด้วย Recuva
จุดที่ควรสนใจเมื่อลบไฟล์บน Windows
การใช้งาน CCleaner
ตั้งค่ากำหนด
ลบไฟล์แบบถาวร (Secure Delete)
ล้างพื้นที่ว่างดิสก์ให้หมดจด(Wipe Free Space)
ล้างร่องรอยการใช้งานอื่นๆบนแท็บ Cleaner
ลบรีจิสทรีที่ไม่ใช้แล้วบนแท็บ Registry
จัดการ Startup
ใช้ Recuva ลบให้หมดจดอีกรอบ
ลบที่ว่า่งด้วย Cipher.exe
เทคนิคอื่นเพื่อลบข้อมูลบนฮารด์ดิสก์
ใช้ FileASSASSIN ลบไฟล์ดื้อ
ลบทั้งดิสก์ด้วยยูทิลิตี้กลุ่ม Zero Fill
เริ่มต้นให้ถูกต้องด้วยTrueCrypt Volume
โปรแกรม Eraser
ไฟล์ร่องรอยลับ ที่อาจคาดไม่ถึง
ปัญหานี้จะกลายเปน็ เรื่องที่แก้ไข
โดยง่ายด้วยตัวเราเอง
ข้อมูลและระบบ
ข้อมูลที่ตายแล้ว
ข้อมูลที่ยังมีความเคลื่อนไหว
สื่อจัดเก็บข้อมูล
ความจุไฟล์
NTFS หรือ FAT
เครื่องมือแบ็คอัพ
เพิ่มรายการใน Send To
เพิ่ม Copy To และ Move To
ในเมนูคลิกขวาของ ExplorerSyncToy 2.1
เขียนข้อมูลลงแผ่นด้วยNero Express
ข้อมูลใน %localappdata%
ข้อมูลใน %userprofile%
Norton Ghost ใช้ทำอะไร
ทำไมต้องใช้ Norton Ghost
การทำงานของ Norton Ghost 15
สิ่งที่ต้องมีสำหรับการใช้Norton Ghost 15
ติดตั้ง Norton Ghost 15
ใส่ข้อมูลลงทะเบียน
สร้างสำเนาแรก
สำรองไดรว์(พารติชั่น)อื่น
เตรียมแผ่น Symantec Recovery Disk
กำหนดเวลาทำสำรองอัตโนมัติ
สั่งสำรองข้อมูลทันที
สังเกตสถานะ
กู้คืนระบบ
กู้เฉพาะบางไฟล์
บทเสริมการกู้คืนระบบ
ประเด็นเวลาที่ใช้ในการกู้คืนระบบ
ทุกปัญหาติดไวรัสแก้ไขได้ด้วยการกู้คืนระบบ
ใช้ Norton Ghost ยังต้องทำสำรองข้อมูลแบบรายวันด้วยวิธีอื่นเสริมอีก
คัดลอกระบบไปฮาร์ดดิสก์ตัวใหม่
ปัญหาบู๊ตไม่ได้เมื่อกู้คืน Windows 7ด้วย Norton Ghost
อักษรระบุไดรว์ของSystem Reserved บน Windows 7
Part 2 รู้ทันภัยและเครื่องมือวันนี้
พื้นฐานเกี่ยวกับอินเทอรเ์น็ต
IP address
ตำแหน่งของโฮสต์ที่จัดเก็บเว็บไซต์
TCP/IP
แบบฝึกหัด IP address
กับดักบนอินเทอร์เน็ต
ป้องกันด้วยสามัญสำนึก
ป้องกันด้วยเครื่องมือ
ไฟร์วอลล์
กรณีไม่มีไฟร์วอลล์การโจมตีจะมุ่งเป้าไปที่ข้อมูล
กรณีไม่มีไฟร์วอลล์การโจมตีจะเป็นแบบควบคุมเครื่อง
ไฟร์วอลล์Stateful Packet Inspection (SPI)
ไฟร์วอลล์ Personal Software
ไฟร์วอลล์บนโฮมเน็ตเวิร์ก
มัลแวร์
แผนผังการแพร่กระจายของมัลแวร์
แผนผังการโจมตีด้วยเครื่องที่ติดเชื้อของมัลแวร์
แอนตี้ไวรัส
แอนตี้สปายแวร์
กับดักและแนวทางป้องกัน
เมื่อใช้เว็บบราวเซอร์ท่องเน็ต
เมื่อใช้อีเมล์
การป้องกันสำหรับแชทออนไลน์
การป้องกันเมื่อแชร์ไฟล์
บทเสริม
Pharming คืออะไร
ศึกษา Phishing
Norton Internet Security 2011
วิธีใช้งาน
2nd Opinion (ความเห็นที่ 2)
เว็บไซต์ตรวจสอบไวรัส
โปรแกรมตรวจสอบ
Killer
No Script ใน Mozilla Firefox
วิธีใช้งาน
ประเด็นการใช้ Facebook
URL ย่อ
กำหนดระบบไร้สายอย่างไรให้ปลอดภัย
กรณีศึกษาที่น่าสนใจ
ชื่อแบบนี้คิดว่าเป็นโปรแกรมอะไร
เว็บไซต์ของเถื่อน
สูตรป้องกันการเข้า้ใช้เ้ครื่อง
รหัสผ่านบนไบออส
ความแข็งแกร่งของการป้องกันด้วยรหัสผ่านไบออส
ถอดฮาร์ดดิสก์ออก
เข้ารหัสไดรว์บู๊ต Windowsด้วย TrueCrypt
ขั้นตอนการเข้ารหัสด้วย TrueCrypt
TrueCrypt Rescue Disk
User Account สำคัญอย่างไร
สร้าง User Account ใหม่แบบจำกัดสิทธิ์
สูตรเมื่อเข้า้เดสก์ท็อปแล้วต้องทำอย่างไร
สูตรหลัก
สูตรเสริม
สูตรท่องเน็ต
สูตรก่อนเปิดเครื่อง
แนวคิดการทำงานของ Sandboxie
ดาวน์โหลดโปรแกรม
วิธีติดตั้ง
ปรับให้ซิสเต็มเทรยแ์สดงไอคอนSandboxie
กำหนดเว็บบราวเซอร์หลักของระบบ
กำหนด IE8 เป็นค่าเริ่มต้น
กำหนด Firefox เป็นค่าเริ่มต้น
วิธีใช้งาน Sandboxie
ใช้เว็บบราวเซอร์เป็นค่าเริ่มต้นของระบบ
ไฟล์ในกระบะทรายอยู่ตรงไหน ย้ายไฟล์และโฟลเดอร์จาก
กระบะทรายเข้าระบบปกติ
ย้ายไปยังคู่โฟลเดอร์ปกติหรือโฟลเดอร์อื่น
ลบเนื้อหาทั้งหมดหลังใช้งาน(Delete Contents)
เปิดโปรแกรมใดๆ
เปิดโปรแกรมที่ติดตั้งอยู่บนเมนู Start ของ Windows
สังเกตไอคอน Sandboxie
ปิดโปรแกรมบน Sandboxieโดยทันที
แบบฝึกหัดการใช้ Sandboxie
ข้อที่ 1 : ใช้เว็บบราวเซอร์ท่องเน็ตดาวน์โหลด และติดตั้ง
ข้อที่ 2 : Try at your own risk!ศึกษา Keylogger
ข้อที่ 3 : Try at your own risk!ศึกษา Keylogger/KeyScrambler
บทเสริมการใช้งาน
Sandboxie Control
ค่ากำหนดเพิ่มเติมของ SettingsQuick Recovery/
Immediate Recovery คืออะไร
บังคับให้ Firefox ทำงานในพื้นที่กักกันของ Sandbox เสมอ
สร้างพื้นที่กักกันใหม่
คำถาม-คำตอบ
แนวทางการทำงาน
ความสามารถของShadow Defender
ประยุกต์ใช้งาน
ข้อมูลของ Shadow Defender
ความต้องการขั้นต่ำ
ดาวน์โ์หลดและติดตั้ง Shadow Defender
การติดตั้ง
วิธีใช้งาน
เปิดโปรแกรม
กำหนดใช้รหัสผ่าน
กำหนดโฟลเดอร์ยกเว้น
เข้าสู่โหมดเงา
กำหนดรายการรับไฟล์และโฟลเดอร์
วิธียอมรับไฟล์จากเงาเข้ามายังระบบWindowsปกติ
ออกจากโหมดเงา
ตัวเลือกทั้งหมดบนแท็บAdministration
แบบฝึกหัด
คำถาม-คำตอบที่ควรทราบ
Part 3 ภาคผนวก
ความไม่สมบูรณ์ครบ 100%
ขัดแย้งกับซอฟต์แวร์อื่น
ขัดแย้งกับฮาร์ดแวร์
บั๊กของการทำงาน
บั๊กของเรื่องความมั่นคง
ประเภทการเผยแพร่
ถูกละเมิด
ปัญหาอื่นๆ
วิธีตรวจว่าระบบปฏิบัติการ
เป็น 32 หรือ 64 บิต
มาตรการรับมือ Keylogger
บู๊ตด้วย Live CD/USB
Code signing
แอนตี้สปายแวร์
ไฟร์วอลล์
เน็ตเวิร์กมอนิเตอร์
โปรแกรมกรอกค่าอัตโนมัติ
ใช้คีย์บอร์ดเลย์เอาท์์แบบอื่น
รหัสผ่านแบบใช้ครั้งเดียว
Token ด้านความมั่นคง
คีย์บอร์ดเฉพาะในตัวโปรแกรมหรือเว็บไซต์หนึ่งๆ
ซอฟต์แวร์แอนตี้ Keylogger
ซอฟต์แวร์กวนสัญญาณกดคีย์บอร์ด
ระบบรู้/จำเสียง
รู้/จำลายมือหรือการลากตัวชี้ของเมาส์
ปรับให้วินโดว์โปร่งใส
วิธีที่ไม่ใช่เชิงเทคนิค
PC Tools Password Utilities
เจาะรหัสผ่านไฟล์ .ZIP
เจาะรหัสผ่านของเว็บไซต์
คำนวณเวลาที่ใช้เ้จาะรหัสผ่าน