វិធីសាស្ត្រ​ ១០យ៉ាង​ ប្រើ​ដើម្បី​ទប់ទល់​ជាមួយ​ Hacker មិន​ឱ្យ​​ឃ្លាំ​​មើល​​សកម្មភាព​​​​​របស់​អ្នក​​បាន​



គ្រប់​ករណី​ឧក្រិដ្ឋកម្ម​អ៊ីនធឺណិត​ គឺ​ធ្វើ​ឡើង សុទ្ធតែ​មាន​បំណង​កេង​ចំណេញ​ផល​ប្រយោជន៍​ពី​បុគ្គល​ណា​ម្នាក់ ស្ថាប័ន ឬ​ក្រុមហ៊ុន​ណាមួយ។ គោលបំណង​ចម្បង​របស់ Hacker គឺ​អាច​​​លួច​យក​ទិន្នន័យ​ហិរញ្ញវត្ថុ ឬ​លួច​យក​ឯកសារ​សម្ងាត់​​មិន​ថាជា​លក្ខណៈ​ឯកជន​នោះ​ទេ​​ តែ​រវាង​ប្រទេស​និង​ប្រទេស ដែល​​មាន​ជា​ អត្ថបទ រូបភាព ឬ​ជា​សំឡេង​ទៀត​​ផង។
Hacker-Stacking-Benjamins
ការ​លួច​បំបែក​ប្រព័ន្ធ​សុវត្ថិភាព ទាំង​នៅ​លើ​កុំព្យូទ័រ និង​ទូរស័ព្ទ គឺ​ធ្វើ​ឡើង​ក្នុង​រូបភាព​ផ្សេងៗ​គ្នា។ បច្ចុប្បន្ន hacker ប្រើ​វិធីសាស្ត្រ​ឃ្លាំ​មើល (tracking) សកម្មភាព​របស់​អ្នក​ប្រើ ពិសេស​នៅ​ពេល​ចូល​ទៅ​កាន់​គេហទំព័រ​ដែល​មិន​មាន​លក្ខណៈ​វិជ្ជាជីវៈ (Unprofessional) ហើយ​បើ​អ្នក​មិន​ប្រយ័ត្ន ក្រោយ​ពី​បញ្ចូល​ព័ត៌មាន​គណនី​ណាមួយ នោះ​នឹង​ត្រូវ hacker ប្រមូល​យក​បាន។ ខាង​ក្រោម​នេះ គឺ​ជា​វិធីសាស្ត្រ​មាន​ប្រសិទ្ធភាព ១០យ៉ាង អាច​ការពារ​សុវត្ថិភាព​របស់​អ្នក​លើ​អ៊ីនធឺណិត​ជៀស​ផុត​ពី​ការ​ឃ្លាំមើល​របស់ hacker៖
១) Tor Project Tor គឺ​ជា​កម្មវិធី​ឥត​គិត​ថ្លៃ ដែល​អាច​ឱ្យ​គេ​ ​ប្រើប្រាស់​ការ​​តភ្ជាប់​បណ្ដាញ (web connection) ដោយ​មិន​បញ្ចេញ​ឈ្មោះ (anonymously)។ Tor ត្រូវ​បាន​ចាត់​ទុក​ជា tool ផ្ដល់​សុវត្ថិភាព​ឯកជន​ល្អ​បំផុត​នៅ​លើ​បណ្ដាញ​វែបសាយ ព្រោះ​អ្នក​អាច​ទាញ​យក (download) Software ផ្សេងៗ​​ដោយ​​សុវត្ថិភាព​នៅ​លើ​កម្មវិធី Browser។ កម្មវិធី​នេះ ធ្វើ​ឱ្យ hacker ដែល​ចង់​ឃ្លាំ​មើល​ព័ត៌មាន​របស់​យើង មាន​ការ​លំបាក​ជា​ខ្លាំង ដូច្នេះ​ហើយ​ទើប​ប្រធានាធិបតី​រុស្សី​លោក វ្ល៉ាឌីមៀរ ពូទីន​បាន​កំណត់​ប្រាក់​រង្វាន់​ដល់​អ្នក​មាន​សមត្ថភាព​អាច​បំបែក​ប្រព័ន្ធ​សុវត្ថិភាព Tor នឹង​ទទួល​បាន ១១០.០០០ដុល្លារ​អាមេរិក។
ទាញ​យក Tor Project សម្រាប់ Windows
២) The Guardian Project
 ក្រុម​អ្នក​អភិវឌ្ឍ​កម្មវិធី (developer) The Guardian Project បាន​បង្កើត​កម្មវិធី open-source app នេះ ដើម្បី​ជួយ​រក្សា​សុវត្ថិភាព​ក្នុង​ការ​ទំនាក់ទំនង​រវាង​មនុស្ស។ កម្មវិធី​នេះ ត្រូវ​បាន​ដាក់​ឱ្យ​ទាញ​យក (download) ឥត​គិត​ថ្លៃ​​នៅ​លើ​ស្មាតហ្វូន​ដំណើរការ​ដោយ Android។ វា​អាច​ការពារ​សុវត្ថិភាព​ដល់​ការ​ប្រើ​កម្មវិធី web browsing ជាក់ស្ដែង​ កម្មវិធី Orweb ដែល​ដំណើរការ​ជាមួយ Tor-enabled proxy ឈ្មោះ​ថា Orbot សម្រាប់​ទូរស័ព្ទ​ដៃ។ ក្នុង​នោះ​ក៏​មាន​កម្មវិធី សម្រាប់​ការពារ​សេវាកម្ម​ផ្ញើ​សារ​ឯកជន​របស់​អ្នក​ផង​ដែរ ដែល​មាន​ឈ្មោះ​ថា ChatSecure ហើយ​អាច​ខល​ទូរស័ព្ទ និង​មាន​មុខងារ​កែ​រូប​មុខ​មនុស្ស​ឱ្យ​មាន​សភាព​ព្រាលៗ​ដែល​ថត​ចេញ​ពី​កាមេរ៉ា។
ទាញ​យក​កម្មវិធី​សុវត្ថិភាព​ផ្សេងៗ​ពី The Guardian Project: Google Play, Amazondirect download
៣) DuckDuckGo
DuckDuckGo គឺ​ជា​សេវាកម្ម​ស្វែង​រុករក​មួយ ដែល​មិន​ចាប់​យក (track) ឬ​ចែកចាយ (share) នូវ​ព័ត៌មាន (information) របស់​អ្នក​ឡើយ។ សម្រាប់​អ្នក​មាន​ការ​ប្រុងប្រយ័ត្ន​ចំពោះ​សុវត្ថិភាព​ព័ត៌មាន​ផ្ទាល់ខ្លួន អាច​ប្រើ​កម្មវិធី DuckDuckGo នេះ​ជំនួស Google បាន។
ទាញ​យក DuckDuckGo
៤) HTTPS Everywhere
 នៅ​ពេល​អ្នក​កំពុក​បើក​ចូល​ទៅ​គេហទំព័រ​ភាគច្រើន​អ្នក​​នឹង​សម្គាល់​​ឃើញ​មាន “http://” នៅ​ខាង​មុខ​នៃ​អាសយដ្ឋាន URL ចំពោះ​ការ​ផ្ដល់​ជូន​សុវត្ថិភាព​ខ្ពស់ ត្រូវ​មើល​លើ https:// ទើប​ទុកចិត្ត​បាន។ ពេល​អ្នក​ចង់​បំពេញ​ទម្រង់​បែបបទ​ព័ត៌មាន​ផ្នែក​ហិរញ្ញវត្ថុ សូម​ប្រាកដ​ថា តើ​គេហទំព័រ​នោះ​មាន https:// ឬ​ទេ។
HTTPS ជា communications protocol សម្រាប់​ផ្ដល់​សុវត្ថិភាព​ទំនាក់ទំនង​នៅ​លើ​បណ្ដាញ​កុំព្យូទ័រ ពិសេស​ក្នុង​ការ​លាតត្រដាង​ព័ត៌មាន​ដោយ​ការ​បំពេញ​ក្នុង​ទម្រង់​បែបបទ​ផ្នែក​ហិរញ្ញវត្ថុ។ វា​ត្រូវ​បាន​បំពាក់​នៅ​លើ​កម្មវិធី Browser ដូច​ជា Chrome, Firefox និង Opera ដែល​​នឹង​ផ្លាស់ប្ដូរ​ពី HTTP ទៅ​ជា HTTPS នៅ​ពេល​អ្នក​ចូល​ទៅ​ដល់​គេហទំព័រ​សុវត្ថិភាព​ខ្ពស់ ជាក់ស្ដែង Google Play, App Store និង​វែបសាយ​ធនាគារ។ HTTPS នឹង​អ៊ិនគ្រីប (encrypt) ការ​ប្រាស្រ័យ​ទាក់ទង​រវាង​អ្នក និង​ម៉ាស៊ីន Server ដើម្បី​ការពារ​មិន​ឱ្យ hacker លួច​ព័ត៌មាន ឬ​ក្លែង​បន្លំ​ក្នុង​រូបភាព​ផ្សេងៗ​បាន។
ទាញ​យក HTTPS Everywhere: Google Playdirect download
៥) Ghostery៖ ជា​ add-ons សម្រាប់​កម្មវិធី browser អាច​ឱ្យ​អ្នក​មើល​ដឹង​ថា ក្រុមហ៊ុន​ណាខ្លះ​កំពុង​ចាប់​យក (track) ទៅ​លើ​វែបសាយ​ដែល​អ្នក​កំពុង​បើក​មើល។ ជាមួយ browser extension នេះ នឹង​អាច​ឱ្យ​អ្នក​បិទ​ចោល (block) ក្រុមហ៊ុន​ទាំង​នោះ ដែល​តែងតែ​ប្រមូល​ទិន្នន័យ browsing របស់​អ្នក។ Ghostery នឹង​ក្រើនរំលឹក​ដោយ​ការ​បង្ហាញ​ជា​សារ នៅ​រាល់​ពេល​ដែល​អ្នក​បើក​ចូល​គេហទំព័រ​ណាមួយ​ដែល​មាន​ការ track ព័ត៌មាន។
ឧទាហរណ៍​នៅ​ពេល​ចូល​ទៅ​គេហទំព័រ Amazon.com នោះ Ghostery នឹង​បង្ហាញ tool របស់​ក្រុមហ៊ុន​ផ្សេងៗ​ដែល​បាន​ដាក់​ការ​ចាប់​យក (tracking) ព័ត៌មាន browsing របស់​អ្នក។
ទាញ​យក Ghostery សម្រាប់ Firefox
៦) Privacy Badger គឺ​ជា add-ons សម្រាប់​ប្រើ​ជាមួយ​កម្មវិធី browser និង​អាច​បិទ​ចោល (block) ការ​ផ្សាយ​ពាណិជ្ជកម្ម​លក្ខណៈ third-party (third-party advertiser)។ ប្រសិន​បើ Privacy Badger សង្ស័យ​ថា ការ​ចាប់ (track) យក​ព័ត៌មាន​អំពី​សកម្មភាព​របស់​អ្នក​លើស​ព្រំដែន​ដោយ​គ្មាន​ការ​អនុញ្ញាត នោះ extension ឬ add-ons នេះ នឹង​បញ្ឈប់​ដំណើរការ​នៃ​ការ track របស់ advertiser។ វា​ដំណើរការ​ដោយ​ផ្អែក​លើ​គោលការណ៍ នៃ​ការ​យល់ព្រម​ពី​អ្នក​ប្រើ ប្រសិន​បើ​ក្រុមហ៊ុន​ផ្សាយ​ពាណិជ្ជកម្ម​ធ្វើ​ខុស​គោលការណ៍ Privacy Badger នឹង​កាត់​ផ្ដាច់​ការ​ចាប់​យក​របស់ advertiser។
ទាញ​យក Privacy Badger សម្រាប់​កម្មវិធី Firefox
៧) GPG
អ្នក​សិក្សា​ជំនាញ​ព័ត៌មាន​វិទ្យា​​មួយ​ចំនួន​ប្រហែល​ធ្លាប់​បាន​ឮ PGP ដែល​មក​ពី​ពាក្យ​ពេញ​ថា Pretty Good Privacy គឺ​ជា​កម្មវិធី​មាន​មុខងារ​អ៊ិនគ្រីប ត្រូវ​បាន​បង្កើត​តាំង​ពី​ដើម​ទសវត្សរ៍​ទី៩០ ដើម្បី​ឱ្យ​ការ​ឆ្លើយឆ្លង​អ៊ីមែល​មាន​សុវត្ថិភាព។ យ៉ាងណា​ កម្មវិធី​នេះ​ដូចជា​ហួស​សម័យ​បន្តិច​ហើយ​មក​ដល់​ពេល​នេះ។ ចំណែក GPG គឺ​ជា​ជម្រើស​ដ៏​ល្អ​មួយ​ផ្សេង​ទៀត។
GPG ឬ​មក​ពី​ពាក្យ GNU Privacy Guard គឺ​ជា​ប្រព័ន្ធ​សុវត្ថិភាព​មួយ​អនុញ្ញាត​ឱ្យ​អ្នក​ប្រើ ធ្វើការ​អ៊ិនគ្រីប មុន​នឹង​ផ្ញើ​អ៊ីមែល។ នៅ​លើ​កម្មវិធី​នេះ​មាន​ជម្រើស “keys” ចំនួន​ពីរ​ផ្សេង​គ្នា ដែល​មួយ​ជា public key និង​មួយ​ទៀត​ជា private key។ នៅ​ពេល​អ្នក​ផ្ញើ (sender) ផ្ញើ​អ៊ីមែល​ទៅ​អ្នក​ទទួល គឺ​ត្រូវ​ផ្ញើ​ទៅ​កាន់ public key របស់​អ្នក​ទទួល ប៉ុន្តែ​អ៊ីមែល​ដែល​បាន​អ៊ិនគ្រីប​នេះ អាច​ត្រូវ​បាន​បកស្រាយ​ពាក្យ​សម្ងាត់​បាន គឺ​ដោយ​សារ​អ្នក​ទទួល (receiver) បញ្ចូល private key របស់​ពួក​គេ។
វីដេអូ​ខាង​លើ​នេះ គឺ​ជា​ឯកសារ​បង្រៀន​ទៅ​លើ​ការ​ប្រើ GPG ជាមួយ​ការ​អ៊ិនគ្រីប public key ដើម្បី​ការពារ​ពី​ការ​លួច​ស្កាត់​យក​ទិន្នន័យ​នៅ​ពេល​អ្នក​ឆ្លងឆ្លើយ​អ៊ីមែល​រវាង​គ្នា​និង​គ្នា។ វីដេអូ tutorial នេះ បង្កើត​ដោយ Snowden (ជា​សំឡេង​ដែល​មាន​ភាព​ច្របូកច្របល់​មិន​អាច​ស្ដាប់​យល់​ន័យ) បាន​ផ្ញើ​ទៅ​មេធាវី​អាមេរិក និង​ជា​អ្នក​កាសែត​លោក Greenwald មុន​ពេល​បែក​ធ្លាយ​ការ​សម្ងាត់​របស់​ទីភ្នាក់ងារ​សន្តិសុខ​ជាតិ។
ទាញ​យក GPG សម្រាប់ Windows ទាញ​យក GPG សម្រាប់ Mac
៨) Cryptocat គឺ​ជា​សេវាកម្ម​សន្ទនា​អនឡាញ (chatting) ក្រោម​ទម្រង់​អ៊ិនគ្រីប ដែល​អាច​បន្ថែម​នៅ​លើ add-on របស់​កម្មវិធី browser ឬ​អាច​ទាញ​យក​ទៅ​ដំឡើង​នៅ​លើ Mac បាន។ វា​គឺ​ជា tool សម្រាប់​អ៊ិនគ្រីប​ពេញ​និយម​មួយ​ក្នុង​ចំណោម tool ជាច្រើន ដែល​ជា​ញឹកញាប់​ត្រូវ​បាន​ប្រើ​ដោយ​អ្នក​កាសែត និង​អ្នក​តស៊ូ​មតិ​ជុំវិញ​សិទ្ធិមនុស្ស។ មាន​តែ​អ្នក​ផ្ញើ (sender) និង អ្នក​ទទួល (receiver) ប៉ុណ្ណោះ​ដែល​អាច​មើល​ឃើញ​មាតិកា​ពិតប្រាកដ​នៃ​សារ​បាន។ នៅ​ពេល​ដែល​សារ កំពុង​ធ្វើ​ដំណើរ​តាម​រយៈ Cryptocat វា​ពុំ​ត្រូវ​បាន​គេ​អាច​លួច​អាន​បាន​នោះ​ទេ។
ទាញ​យក Cryptocat សម្រាប់​កម្មវិធី Firefox
៩) Signal កម្មវិធី Signal សម្រាប់​ទូរស័ព្ទ មាន​មុខងារ​ពិសេស​ផ្ដល់​សុវត្ថិភាព​នៅ​ពេល​ឆ្លើយឆ្លង​ទូរស័ព្ទ​ជាមួយ​ដៃគូ​សំខាន់ៗ​របស់​អ្នក។ Signal ជា​កម្មវិធី (app) ល្អ​បំផុត​សម្រាប់ iPhone ជាមួយ​ជំនាញ​ពិសេស​ អាច​អ៊ិនគ្រីប (encrypt) លើ​ការ​ខល​ទូរស័ព្ទ។ ចំណែក​កម្មវិធី​មុខងារ​ដូចគ្នា​នេះ​នៅ​លើ​ទូរស័ព្ទ Android គឺ​មាន​ឈ្មោះ​ថា RedPhone។
ថ្វី​បើ​កម្មវិធី​ទាំង​ពីរ​ខុស​គ្នា ប៉ុន្តែ​អាច​ដំណើរការ​ជាមួយ​គ្នា​បាន។ Snowden ធ្លាប់​បាន​សរសើរ​កម្មវិធី​ដែល​ប្រើ​ប្រព័ន្ធ Open Whisper System នេះ​ថា មាន​ភាព​ងាយស្រួល និង​ផ្ដល់​សុវត្ថិភាព​ក្នុង​ពេល​សន្ទនា។ (ចំណាំ៖ ដៃគូ​ទាំង​សងខាង​ត្រូវ​ដំឡើង​កម្មវិធី​នេះ រួច​ប្រើប្រាស់​វា​សម្រាប់​ការ​ខល​ទូរស័ព្ទ និង​ត្រូវ​មាន​អ៊ីនធឺណិត​ទើប​ដំណើរការ​បាន)
ទាញ​យក Signal ពី App Store ទាញ​យក RedPhone ពី Google Play
១០) Surveillance Self-Defense Guide ចំពោះ​អ្នក​ដែល​មាន​ការ​ប្រុងប្រយ័ត្ន​ផ្នែក​សុវត្ថិភាព​អនឡាញ​ខ្ពស់ ក្រុម​តស៊ូ​មតិ​ដើម្បី​សិទ្ធិ​បុគ្គលិក​អន្តរជាតិ​ដែល​មិន​រក​ប្រាក់​ចំណេញ Electronic Frontier Foundation (EFF) បាន​ចេញ​ផ្សាយ​គន្លឹះ​សុវត្ថិភាព​ និង​ការ​ពន្យល់​ណែនាំ​សម្រាប់​អ្នក​ប្រើប្រាស់​អ៊ីនធឺណិត​ដើម្បី​ការពារ​សុវត្ថិភាព​ពី hacker។ អ្នក​អាច​ចូល​ទៅ​កាន់​គេហទំព័រ Ssd.eff.org ដើម្បី​ស្វែងយល់​មេរៀន​សុវត្ថិភាព​អនឡាញ​ជាមួយ EFF បាន៕
ដោយ៖ រឹទ្ធិរាជ
X
5s