Tag: SSL

Google SSL (https)

Google SSL (https) ทาง Google ได้เริ่มต้นทดลองให้บริการเสิร์ชเอ็นจิ้นเวอร์ชันที่มาพร้อมกับ ระบบรักษาความปลอดภัย SSL (Secure Sockets Layer) โดยมันจะมีการเข้ารหัสข้อมูลที่ส่งไปมาระหว่างผู้ใช้บริการกับเซิร์ฟเวอร์ ผู้ใช้ส่วนใหญ่จะคุ้นเคยกับ SSL เมื่อต้องใช้บริการธนาคารออนไลน์ และเว็บไซต์อีคอมเมิร์ซต่างๆ โดยข้อสังเกตว่ามีการใช้งานนี้ก็คือ โพรโตคอลที่ใช้สื่อสารระหว่างคอมพิวเตอร์ของผู้ใช้กับเซิร์ฟเวอร์ในช่อง URL จะขึ้นต้นด้วย “HTTPS” แทนที่จะเป็นโพรโตคอลมาตรฐาน HTTP เหตุใหญ่ใจความหลักของการใช้ SSL บนเว็บไซต์ต่างๆ ก็คือ มันจะมีการเข้ารหัสข้อมูลขณะที่ผู้ใช้ทำการส่งข้อมูลส่วนตัว
Read More

SSL อาจจะไม่ปลอดภัยจากรัฐบาล

SSL อาจจะไม่ปลอดภัยจากรัฐบาล สรุปย่อ: ข่าวนี้เป็นข่าวจากต่างประเทศที่มีการพบว่า รัฐบาลพยายามแทรกแซงกิจกรรมบนอินเตอร์เน็ตของผู้ใช้งานทั่วไป ซึ่งถ้าเหตุการณ์เช่นนี้เกิดขึ้นในประเทศไทยก็เป็นเรื่องที่น่ากังวลเช่นกัน หลังจากที่เคยมีข่าวพยายามผลักดันเก็บ log ข้อมูลผู้ใช้งานผ่านทาง ISP ในประเทศไทยที่ผ่านมา ระบบรักษาความปลอดภัยในอินเทอร์เน็ตทุกวันนี้อาศัยการเชื่อใจเป็นทอดๆ จากหน่วยงานออกใบรับรองความปลอดภัยกว่าสองร้อยหน่วยงานทั่วโลก งานวิจัยล่าสุดแสดงหลักฐานว่ามีความพยายามจากรัฐบาลที่จะเข้ามาแทรกแซงหน่วยงานเหล่านี้เพื่อดักจับข้อมูลที่ได้รับการเข้ารหัส โดยที่ผู้ใช้ไม่สามารถรับรู้ได้ว่าเกิดความผิดปรกติในการเชื่อมต่อ เนืื่องจากระบบรักษาความปลอดภัยที่เชื่อใจ root CA นั้นทำให้เบราเซอร์ไม่เตือนผู้ใช้เมื่อมีใบรับรองที่ได้รับความเชื่อใจจาก เบราเซอร์ แต่คำถามที่เกิดขึ้นคือ root CA เหล่านี้เชื่อใจได้มากเพียงใด เมื่อบริษัทที่ให้บริการเช่น VeriSign นั้นกลับมีหน่วยงานให้บริการการดักจับข้อมูลตามการร้องขอจากรัฐบาล รวมทั้ง
Read More