တစ္ခ်ိန္တုန္းက က်ိဳကၡမီေရလယ္ဘုရား ......

ဟိုးတစ္ခ်ိန္တုန္းက က်ိဳကၡမီေရလယ္ဘုရားရဲ ႔ပံုပါ ......................

ေယာက်ာ္းေဆာင္က ဘုရားပံုေတြပါ ...............

ဒီဘုရားေတြကိုေတာ့ ေယာက်ာ္းေဆာင္မွာဖူးလို႔ရပါတယ္ မိန္းမေတြေတာ့တက္လို႔မရပါဘူး မိုးႀကိဳးပစ္တယ္လို႔ေတာ့ေျပာၾကပါတယ္ ......................

က်ိဳကၡမီေရလယ္ဘုရားကို ကုန္းေတာ္ေပၚမွျမင္ေနရပံုပါ ...........

ကုန္းေတာ္ေပၚဘုရားကေနၾကည့္ရင္ အခုလိုလွပတဲ့ျမင္ကြင္းေလးကိုေတြ႔ျမင္ရပါမယ္ ဘုရားလာဖူးဖို႔ကြ်န္ေတာ္ကဖိတ္ေခၚပါတယ္ခင္ဗ်ား .........

Wellcome To Kyaikkhami

" က်ိဳကၡမီေရလယ္ဘုရားမွလႈိက္လွဲစြာႀကိဳဆိုပါ " ဘုရားဖူးလာၾကတဲ့မိတ္ေဆြမ်ားအားလံုးကို ကြ်န္ေတာ္မွမဂၤလာအေပါင္းႏွင့္ျပည့္စံုပါေစလို႔ႏုတ္ခြန္းဆက္သလိုက္ပါတယ္ခင္ဗ်ား ...

ေန၀င္က်ိဳကၡမီေရလယ္ဘုရား ျမင္ကြင္းေလးေတြပါ .............

အဲလိုေန၀င္ခ်ိန္ေတြဆိုရင္ေတာ့ ေလညွင္းေလးခံလို႔အေမာေျပပင္လယ္ႀကီးကိုၾကည့္ရင္းအလြမ္းေတြလည္းေျပေစသလို အေၾကာ္စံုတို႔ အသုပ္စံုတို႔လည္းသြားစားလို႔ရပါတယ္ခင္ဗ်ား ...

Showing posts with label password. Show all posts
Showing posts with label password. Show all posts

Monday, February 4, 2013

ကြ်န္ေတာ္ႏွင့္ Security ပိုင္းဆုိင္ရာ ကာကြယ္ရန္”


ကြ်န္ေတာ္ဒီေနရာမွာ ေရးေပးမွာကေတာ့အခုလက္တစ္ေလာလူေတာ္ေတာ္မ်ားဟက္ကာမ်ားဒဏ္ကိုခံေနရပါတယ္
အဲ့ဒီအတြက္ကုိယ့္ဘက္ကလဲကာကြယ္ႏုိင္ဖို႔နဲ႔လုံျခဳံေအာင္ဘယ္လိုလုပ္ရမလဲဆိုေတာ့ကိုတင္ျပသြားမွာပါ..............။
Securityနဲ႔ပက္သက္တာေတြေပါ့Phone,Internet,Website,အျခားေသာSecurityပိုင္းေတြကို ေလ့လာႏုိင္ဖို႔ပါ...............။
အမွားမ်ားပါရင္ခြင့္လြတ္ၾကပါကုန္...

“Password မ်ားကိုေရြးခ်ယ္ျခင္းႏွင့္ ကာကြယ္ျခင္း”
Password ေတြဟာစစ္မွန္ေၾကာင္းအေထာက္အထားျပသျခင္းအတြက္ဘုံနည္းလမ္းတစ္ခုျဖစ္သလုိအသုံးျပဳသူနဲ့
ကိုယ္ေရးကိုယ္တာအခ်က္အလက္ၾကားမွာရွိတဲ့ အဟန့္အတားတစ္ခုလည္းျဖစ္ပါတယ္။
တုိက္ခုိက္သူ(attacker)မ်ားဟာပရုိဂရမ္တစ္ခ်ိဳ႕ကိုအသုံးျပဳျပီPasswordမ်ားကိုေရြးခ်ယ္အသုံးျပဳျခင္းနဲ႔လွ်ဴိ ့၀ွက္ခ်က္
အလက္မ်ားကိုအခြင့္မရွိတဲ့လူတစ္ဦးတစ္ေယာက္မွအသုံးျပဳျခင္းအားပိုမုိခက္ခဲေအာင္ျပဳလုပ္ႏိုင္မွာျဖစ္ပါတယ္။

Password တစ္ခုဘာေၾကာင့္လိုအပ္သလဲ..?
ATMစက္တစ္ခုမွပိုက္ဆံထုတ္ျခင္း၊စတုိးဆုိင္တစ္ခုတြင္Debitcardsအသုံးျပဳျခင္း၊ကြန္ပ်ဴတာနဲ့အီးေမးလ္တြင္login
လုပ္ျခင္း၊ဘဏ္တစ္ခုတြင္ sign inလုပ္ျခင္း၊အြန္လုိင္းတြင္ေစ်း၀ယ္ျခင္းစတဲ့လုပ္ေဆာင္ခ်က္ေတြမွာ
Personal identification number (PIN) မ်ား၊ Password မ်ားနဲ႔ Passphrase
မ်ားကိုအသုံးျပဳၾကရပါတယ္။
Passwordဟာအခ်က္အလက္မ်ားနဲ့ပစၥည္းဥစၥာေတြကိုအခြင့္ရွိသူသာအသုံးျပဳႏုိင္ေစရန္အတြက္အေကာင္းဆုံးေသာ
နည္းလမ္းေတြထဲကတစ္ခုျဖစ္ပါတယ္။တစ္စုံတစ္ဦးအားမွန္ကန္ေၾကာင္းအတည္ျပဳႏုိင္မွသာေနာက္အဆင့္တစ္ဆင့္
သို့ ေရာက္ရွိႏုိင္ေစမွာျဖစ္ျပီးယင္းကဲ့သို့စစ္မွန္ေၾကာင္းအေထာက္အထားျပသျခင္းအတြက္အသုံးျပဳၾကတာေၾကာင့္ စိတ္ခ်ရတဲ့Passwordမ်ားကိုေရြးခ်ယ္အသုံးျပဳျခင္းဒါမွမဟုတ္လုံျခဳံေအာင္ထိန္းသိမ္းမထားျခင္းတို့ကPasswordကုိ
လုံး၀အသုံးမျပဳထားျခင္းသကဲ့သုိ့အေရာမေရာက္တာမ်ဳိးျဖစ္ႏုိင္ပါတယ္။စနစ္အမ်ားစုနဲ့၀န္ေဆာင္မွဳအမ်ားစုမွာလုံျခဳံ
မွဳမရွိျခင္းနဲ့စိတ္မခ်ရတဲ့Password ေတြကုိေရြးခ်ယ္အသုံးျပဳျခင္းတုိ့ေၾကာင့္ခ်ဳိးေဖာက္၀င္ေရာက္မွဳေတြျဖစ္ပြားႏုိင္သ
လုိအခ်ဳိ ့Virus ေတြနဲ့Wormကလည္းအားနည္းတဲ့Password ေတြကိုခန့္မွန္းျပီးစနစ္အတြင္းသို့ခ်ဳိးေဖာက္၀င္ေရာက္ႏုိင္
ပါတယ္။

စိတ္ခ်ရတဲ့ Password တစ္ခုဘယ္လုိ့ေရြးခ်ယ္မလဲ..?
အသုံးျပဳသူအမ်ားစုဟာမွတ္မိရလြယ္တဲ့ကိုယ္ေရးကိုယ္တာအခ်က္အလက္ေတြေပၚအေျခခံျပီးPassword ေတြကိုအ
သုံးၿပဳမွတ္သားထားေလ့ရွိၾကပါတယ္။ယင္းကဲ့သို့မွတ္မရလြယ္တဲ့Password ေတြကိုအသုံးျပဳျခင္းဟာတုိက္ခုိက္သူမ်ား
မွ Password ကိုခန့္မွန္းရလြယ္ေစသလို့ ေဖာ္ထုတ္ရတာလည္းလြယ္ကူေစပါတယ္။
ဥပမာအေနနဲ့ ဂဏန္းေလးလုံးပါတဲ့ PIN နံပါတ္တစ္ခုေရြးခ်ယ္အသုံးျပဳခဲ့မယ္ဆုိပါစို့။
သင့္ရဲ့ေမြးေန့ကိုေရြးခ်ယ္အသုံးျပဳခဲ့မယ္ဆုိရင္၊ဒါမွမဟုတ္socialsecurityနံပါတ္တစ္ခုကိုေရြးခ်ယ္အသုံးျပဳခဲ့မယ္ဆုိရင္၊
ဒါမွမဟုတ္လိပ္စာ၊ဖုန္းနံဘတ္စတာေတြကိုအသုံးျပဳမယ္လု့ိစဥ္းစားထားမယ္ဆုိရင္အဲ့ဒီအခ်က္အလက္ေတြဟာ
ကုိယ္အသိမိတ္ေဆြေတြကေနတစ္ဆင့္ တစ္စုံတစ္ဦးရဲ့အလြယ္တကူရွာေဖြမွဳကိုခံရႏုိင္ပါတယ္။
ေနာက္ျပီးအအဘိဓါန္မွာရွာေဖြႏိုင္တဲ့စကားလုံးကိုအီးေမးလ္Passwordအျဖစ္အသုံးျပဳျခင္းဟာလည္း
dictionary တုိက္ခုိက္မွဳလုိ့ေခၚတဲ့ အဘိဓာန္ကစကားလုံးမ်ားကိုအေျခခံျပီး Password
ခန့္မွန္းျခင္းကိုအလြယ္တကူျပလုပ္ႏုိင္ေစပါတယ္။ ဒါေပမဲ့ “date” ဆုိတဲ့စကားလုံးကို “daytt”
ဆုိျပီးစားလုံးေပါင္းမွားယြင္းအသုံးျပဳျခင္းကလည္း dictionary
တုိက္ခုိက္မွဳမ်ားကေနကာကြယ္ႏုိင္ေစသလုိစကားစုမ်ားအသုံးျပဳျခင္း၊
မွတ္ဥာဏ္ကူနည္းလမး္မ်ားအသုံးျပဳျခင္းကလည္းPasswordခုိးယူခံရျခင္းမွကာကြယ္ႏုိင္ေစပါတယ္။
ဥပမာအေနနဲ့ “hoops” ဆုိတဲ့ Password အစား “[i] [l]ike [T]o [p]lay [b]asket[b]all” အတြက္
iltpbbကိုအသုံျပဳျခင္ျဖစ္ပါတယ္။ ေနာက္ထပ္ဥပမာတစ္ခုထပ္ေျပာရရင္ ကြ်န္ေတာ္ ဖုိရမ္မွာ
Password ေပးေနသလုိ့ေပါ့ WWW.Myanmarfamily.Org ဆုိတာလုိမ်ဳိးေပါ့
စာလုံးအၾကီးအေသးႏွစ္မ်ဳိးစလုံးကိုအသုံးျပဳထားျခင္းဟာလည္းလုံျခဳံမွဳကိုထပ္မံေပါင္းစပ္ထားျခင္းျဖစ္ပါတယ္။ အေကာင္းဆုံးကာကြယ္မွဳကေတာ့ဂဏန္းမ်ား၊အထူးအကၡရာမ်ားအျပင္စာလုံးအေသးအၾကီးႏွစ္မ်ဳိးလုံးကို
အသုံးျပဳျခင္းဟာလည္းလုံျခဳံမွဳကိုထပ္မံေပါင္းစပ္ထားျခင္းပါ။
ဥပမာအေနနဲ့ဆုိရရင္ ilTpb အစား Il!2pBb ကိုအသုံးျပဳျခင္းက password ခန့္မွန္းျခင္းကိုပိုျပီးေတာ့
ရွဳပ္ေထြးေစႏုိင္ပါတယ္။ရွည္လ်ားတ့ဲpasswordမ်ားဟာခန့္မွန္းရခက္ခဲေစတဲ့အတြက္တိုေတာင္းတဲ့
passwordမ်ားထက္ပိုျပီးလုံျခဳံမွဳရွိေစတာေၾကာင့္passwordတစ္ခုကိုေရြးခ်ယ္အသုံးျပဳဖုိစဥ္းစားသင့္ပါတယ္။
ဥပမာအေနနဲ့ “This password is 4 my mail”
ဆုိတဲ့Passwordမွာစာလုံးအၾကီး၊စာလုံးအေသးနဲ့အထူးအကၡရာေတြပါ၀င္တာေၾကာင့္ လုံျခဳံစိတ္ခ်ရတဲ့Passwordတစ္ခုလုိ့ဆုိရမွာပါ။စာဖတ္သူအေနနဲ့ကဲြျပားျခားနားတဲ့Passphrase ေတြကိုေရြးခ်ယ္အ
သုံးျပဳႏုိင္ေပမယ္။တခ်ဳိ ့application ေတြမွာစာလုံးအေရးအတြက္ကန့္သတ္ထားျခင္း၊Space ေတြကိုလက္မခံျခင္း
စတာေတြနဲ့ ၾကဳံေတြ့ရႏုိင္ပါတယ္။ Passphrase ေတြကိုေရြးခ်ယ္အသုံးျပဳတဲ့အခါမွာအမ်ားသုံးစကားစုေတြ၊နာမည္ေက်ာ္ ေကာက္ႏုတ္ခ်က္စာသား
ေတြနဲ့ သီခ်င္းစာသားေတြကိုေရြးခ်ယ္အသုံးျပဳျခင္းမွ ေရွာင္ၾကဥ္ရပါမယ္။
Password တစ္ခုကိုေရြးခ်ယ္ေတာ့မယ္ဆိုရင္
အထက္ေဖာ္ျပခ်က္မ်ားအတုိင္းလုိက္နာဖုိ့လုိအပ္သလုိေအာက္ေဖာ္ျပပါနည္းလမး္ေတြကိုလည္းလုိက္နာဖုိ့လုိ
ပါတယ္။ လုိက္နာဖုိ့ အခ်က္ေတြကိုအတိုခ်ဳံးျပီးေတာ့ ျပန္ေျပာျပေပးပါမယ္။
၁။အလြယ္တကူရယူျပီးခန့္မွန္းႏုိင္ေစမယ့္ကိုယ္ေရးကိုယ္တာအခ်က္အလက္ကိုအေျခခံထားတဲ့Password
     ေတြကိုအသုံးမျပဳပါနဲ့
၂။မည့္သည့္ဘာသာစကားနဲ့မဆိုေဖာ္ျပထားတဲ့အဘိဓာန္ေတြမွာရွာေဖြႏုိင္တဲ့စကားလုံးေတြကိုမသုံးပါနဲ့
၃။ရွဳပ္ေထြးတဲ့Passwordမ်ားကိုမွတ္မိရလြယ္ေစရန္အတြက္မွန္ဥာဏ္ကူေဆာင္ပုဒ္တစ္ခုနဲ့မွတ္သားပါ
၄။ စာလုံးအေသးနဲ့ အၾကီး ႏွစ္မ်ဳိးစလုံးကိုသုံးပါ
၅။ စလုံး၊ဂဏန္းနဲ့ အထူးအကၡရာတုိ့ကိုေပါင္းစပ္အသုံးျပဳပါ
၆။ Passphrase ေတြကိုတတ္ႏုိင္သမွ် သုံးပါ
၇။ ကြဲျပားျခားနားတဲ့စနစ္မ်ားအတြက္ မတူညီတဲ့ Password မ်ားကိုသုံးပါ

Password ကုိဘယ္လုိကာကြယ္မလဲ..?
Password ေတြကိုအသုံးျပဳသူအေနနဲ့ခန့္မွန္းရခက္ေစမယ့္Passwordတစ္ခုကိုေရြးခ်ယ္ျပီးျပီဆုိရင္.....
၎Passwordကိုအလြယ္တကူရွာေဖြႏုိင္တဲ့ေနရာမွာမထားမိဖုိ့လုိပါတယ္။Passwordကိုစာရြက္ေပၚမွာေရးျပီး
စားပြဲဒါမွမဟုတ္ကြန္ပ်ဴတာေဘးမွာထားျခင္း၊ကြန္ပ်ဴတာေပၚတြင္တပ္ႏွင့္ကပ္ထားျခင္းစတာေတြဟာရုံးခန္း
အတြင္းမွာရွိတဲ့တစ္စုံတစ္ဦးကေနအလြယ္တကူရယူျပီးအသုံးျပဳေစႏုိင္ပါတယ္။မိမိရဲ့Passwordကိုတစ္ျခား
သူမ်ားထံေျပာျပျခင္းအားေရွာင္ၾကဥ္ျပီးဖုန္းေခၚဆုိမွဳမ်ားနဲ့အီးေမးလ္မက္ေဆ့ခ်္မ်ားကေနPassword
ေတြကုိလိမ္လည္လွည္းျဖားျပီးရယူရန္ၾကိဳးစားသူ(attacker)မ်ားကိုသတိျပဳျခင္းျဖင့္Passwordကိုကာကြယ္ထိန္း
သိမ္းႏုိင္ပါတယ္။

ဒါ့အျပင္အခ်ဳိ ့ပရုိဂရမ္ေတြဟာလည္းPassword ေတြကိုမွတ္သားထားႏုိင္ေပမယ့္ဒီပရုိဂရမ္မွာအခ်က္အလက္
ေတြကို ကာကြယ္ဖုိ့အတြက္ ကြဲျပားတဲ့ လုံျခဳံမွဳအဆင့္ေတြရွိပါတယ္။
မ်ားေသာအားျဖင့္ email client ေတြနဲ
႔Webbrowser ေတြဟာအခ်က္အလက္ေတြကိုကြန္ပ်ဴတာေပၚမွာဖုိင္တစ္ခုအျဖစ္သိုေလွာင္ထားပါတယ္။
အဆိုပါအခ်က္အလက္ေတြကိုကြန္ပ်ဴတာကိုအသုံးျပဳတဲ့မည္သူမဆုိအသုံးျပဳႏုိင္တာေၾကာင့္Password
မ်ားကိုရွာေဖြေဖာ္ထုတ္ျပီးအခ်က္အလက္ေတြကိုအသုံးၿပဳႏုိင္ေစပါတယ္။
ဒါေၾကာင့္အမ်ားသုံးကြန္ပ်ဴတာတစ္လုံး(စာၾကည့္တုိက္၊အင္တာနက္ဆုိင္၊ရုံးသုံးကြန္ပ်ဴတာ)ေပၚမွာအသုံးျပဳခဲ့
မယ္ဆိုရင္ အျမဲ log out လုပ္ဖို႔ မေမ့ရန္လုိအပ္ပါတယ္။
အျခားပရိုဂရမ္ေတြျဖစ္တဲ့Appleရဲ့Keychainနဲ႔Palmရဲ့SecureDesktop ေတြကေတာ ့အခ်က္အလက္ေတြကုိစိတ္
ခ်ရတဲ့codeအျဖစ္ေျပာင္းလဲျပီးကာကြယ္ေပးပါတယ္။ဒီပရုိဂရမ ္အမ်ဳိးအစားေတြမွာpassword ေတြကုိကုိင္တြယ္
ထိန္းခ်ဴပ္ဖုိ ့အတြက္option ေတြပါ၀င္ပါတယ္။ဒါေပမဲ ့အဲ့့ဒီနည္းလမ္းေတြဟာattackerတစ္ဦးရဲ႕ေဘးအႏ ၱရာယ္
ကေနကာကြယ္ေပးနိုင္ဖို႔အတြက္အာမခံထားျခင္းမရွိေပမဲ ့password ေတြကိုခန္ ့မွန္းယူျခင္းအတြက္ေတာ ့ပုိမုိ
ခက္ခဲေစပါတယ္။

Saturday, May 19, 2012

အြန္လိုင္းတြင္ မိမိရဲ ့အေကာင့္ကိုလံုျခံဳေစရန္အခ်က္(10)ခ်က္ မွ်ေဝပါတယ္ခင္ဗ်ာ

ဒီပုိစ့္ ကုိ ကြ်န္ေတာ္ေရးတာမဟုတ္ပါဘူး .. ဒီလင့္ကေနကူညီေဖာ္ျပပါတယ္   ကြ်န္ေတာ္တုိ႕ အေနနဲ႕ Online ကုိတက္လာျပီဆုိရင္ အနည္းဆုံးေတာ့ gmail account တစ္ခု ရွိပါ့မယ္.. အဲဒီ့ account ထဲမွာ အေရးၾကီးတာေတြ လည္း ရွိႏုိင္ပါတယ္.. အဲဒါေၾကာင့္ ကုိယ့္ရဲ႕ Account ကုိ လုံျခဳံေရးေပါ့ .. သတိျပဳရမယ့္ အခ်က္ကေလးေတြ ကုိ ကြ်န္ေတာ္ ျပန္ျပီးေတာ့ မွ်ေ၀ျခင္းျဖစ္ပါတယ္ခင္ဗ်ာ ... ကုိယ့္ရဲ႕ account ေတြအတြက္ လုံျခဳံေရး အသိေလးပါ .. ဖတ္ၾကည့္ေစခ်င္ပါတယ္ .. ၁) မိမိ ဖြင့္ေသာ Website သည္ Official Site ၿဖစ္ရန္ အြန္လုိင္းမွာ တစ္ခ်ဳိ႕ေသာ Website ေတြက လာေရာက္လည္ပတ္သူကုိ ဒုကၡေပးႏုိင္တဲ႔ malicious code ေတြ / virus ေတြကို ၿမွပ္ႏွ႔ံထားတတ္ပါတယ္.. ဒါကလည္း search engine နဲ႔ အခ်ဳိ႕ေသာ Social Site ေတြကေန ၀င္လာတဲ႔ Link ေတြေၾကာင့္လည္းၿဖစ္ႏုိင္ပါတယ္။ ဒါေၾကာင့္ မိမိအသုံးၿပဳတဲ႔ website က Official Site ၿဖစ္မွသာ ပုိၿပီးစိတ္ခ်ရပါတယ္။ Official Site မွာေကာ malicious code ေတြထည့္လုိ႔မရဘူးလားဆုိေတာ့ ရပါတယ္.. ဒါေပမဲ႔ ၄င္းတုိ႔ရဲ႕ Webmaster က အဲလုိလုပ္ရင္ တရားစြဲခံေနရမွာေပါ႔။ freehosting နဲ႔ တစ္ခ်ဳိ႕ unofficial site ေတြဆုိရင္ ၄င္း site က မိမိကုိဒုကၡေပးလုိ႔ ဘယ္သူ႔ တရားစြဲရမွန္းမသိဘူးၿဖစ္ေနလိမ့္မယ္။ ဥပမာ (http://www.worldwidemyanmar.com/ ဘာေၾကာင့္ Official Site ၿဖစ္တာလဲ ? http://www.worldwidemyanmar.com/about တရား၀င္မွတ္ပုံတင္ထားေသာ လုပ္ငန္း ကုမၸဏီၿဖစ္ၿခင္း ) ေနာက္တစ္ခုက အမ်ားအသိအမွတ္ၿပဳထားတဲ႔ personal portfolio ေတြ နဲ႔ forums ေတြ။ ဒါက အနည္းငယ္သိေအာင္အၾကမ္းၿဖင္းရွင္းၿပတာ.... ၂) မွန္းဆရခက္ေသာ password ေပးၿခင္း တစ္ခ်ဳိ႕က password ကုိ ၄င္းတုိ႔ရဲ႕ name ေပးတယ္။ တစ္ခ်ဳိက name နဲ႔ေမြးသကၠရာစ္ေပါင္းေပးတယ္။ ေနာက္တစ္ခုက keyboard က အစဥ္လုိက္ကုိေပးၿခင္းပါ .. asdf123 , qwerty, နဲ႔ name + 12345 စသည့္ေပးၾကတယ္။ ေနာက္ဆုံးတစ္ခုက dictionary ကစာသားပါ။ password ေပးေတာ့မယ္ဆုိရင္ dictionary ထဲက စာသားကုိ ဘယ္ေတာ့မွမေပးပါနဲ႔.. တစ္ခ်ဳိက lover, flower, angel, arsenal စသည့္ၿဖင့္ေပးၾကပါတယ္။ ဒီလုိမ်ဳိး password ေတြကုိ ကြန္ပ်ဴတာ အသုံးၿပဳတာတာ ၀ါရင့္ေနတဲ႔သူက ခန္႔မွန္းၿပီး ရယူသြားႏုိင္ပါတယ္။ ရုိးရွင္းတဲ႔ Password အတြက္ လြယ္ကူစြာပဲ bruteforce လုပ္သြားလုိ႔ရပါတယ္။ ၃) ဘယ္ေတာ့မွ မိမိ password ကုိ email & chat messenger နဲ႔မပုိ႔ပါနဲ႔ တစ္ခါတစ္ေလမွာ တစ္ခ်ဳိက ၄င္းတုိ႔ရဲ႕ password ကုိ အခ်င္းခ်င္း chat ေတြ mail ေတြထဲမွာပုိ႔ထားၾကပါတယ္.. ဒါက အရမ္းအႏၱရာယ္မ်ားပါတယ္။ ေနာက္တစ္ခုက official site ေတြက ဘယ္ေတာ့မွမိမိရဲ႕ password ကုိ လွမ္းမေတာင္းပါဘူး ဘယ္ system မွမရွိပါဘူး။ အကယ္၍ အဲ႔လုိ user name & password ကုိအေတာင္းခံရရင္ ဒါဟာ Social Engineering ထဲက Phishing Attack လုပ္တာပါပဲ။ ၄) Password ကုိမၾကခဏေၿပာင္းပါ။ ကၽြန္ေတာ္သတိထားမိသေလာက္ တစ္ခ်ဳိ႕က ၄င္းတုိ႔ရဲ႕ Password ကုိ အၿမဲတမ္းအေသထားတတ္ၾကတယ္ ၂ ႏွစ္ ၃ ႏွစ္ေလာက္အထိေပါ႔။ တကယ္တမ္းက ဒီလုိ Password ကုိခဏခဏ ေၿပာင္းသင့္ပါတယ္။ ၅) ကုိယ္ပုိင္ကြန္ပ်ဴတာကုိသုံးပါ။ အကယ္၍ မိမိက အမ်ားသူငွာသုံးတဲ႔ Cyber & Hot spot လုိေနရာမ်ဳိးမွာသုံးမယ္ဆုိရင္ သတိထားရပါတယ္။ Banking & Online Transaction ေတြဆုိရင္လုံး၀ကုိမသုံးသင့္ပါဘူး။ မိမိကြန္ပ်ဴတာတြင္ပဲသုံးပါ။ အကယ္၍ plublic ေနရာေတြမွာသုံးခဲ႔ရင္ auto complete သုိ႔မဟုတ္ save password ဆုိတဲ႔ web browser ကေမးတာကုိ no နဲ႔သာေၿဖပါ။ အသုံးၿပဳၿပီးပါက IE ဆုိရင္ Tools > Internet Options > Content > AutoComplete. Uncheck option “User names and passwords on forms” and click on “Clear Password”. Click “OK" လုပ္ပါ။ FireFox ဆုိရင္ Clear Recent History or Clear Private Data ကုိလုပ္ပါ။ မိမိရဲ႕ သုံးေနေသာကြန္ပ်ဴတာတြင္ မည္သည့္ ဟက္ကင္း software မွမရွိေအာင္ၾကည့္ပါ။ ၆) မိမိကြန္ပ်ဴတာတြင္း Firewall, Antivirus, Antispyware ကုိထည့္ထားပါ။ Firewall, Antivirus, Antispyware ကုိထည့္၍ အၿမဲတမ္း Update လုပ္ေပးပါ။ မိမိရဲ႕ ကြန္ပ်ဴတာကုိ Scan ပုံမွန္ဖတ္ပါ။ ၇) မိမိ user name & password ကုိဘယ္ေတာ့မွမသယ္ေဆာင္ပါနဲ႔ ဒါကေတာ့ မိမိရဲ႕ user name & password ကုိ တစ္ခ်ဳိ႕က စာရြက္ေလးနဲ႔ ေရးၿပီး မွတ္ထားပါတယ္။ ဒါကလည္း အႏၱရယ္မ်ားပါတယ္။ ၈) မိမိရဲ႕ အေကာင့္ကုိ ေစာင့္ၾကည့္ေရး ဆုိလုိတာက အကယ္၍ Gtalk သာသုံးမယ္ဆုိရင္ မိမိအေကာင့္ကုိဘယ္ဆီက လာသုံးတယ္ဆုိတာကုိ စစ္ဖုိ႔ Last Activity on this account ဆုိတာပါပါတယ္.. ဒီလုိစစ္ၿခင္းၿဖင့္ တစ္ၿခားဘယ္ IP ကလာသုံးသြားတယ္ဆုိတာ သိႏုိင္ပါတယ္။ ေနာက္တစ္ခုက မိမိရဲ႕ Inbox / Outbox ေတြကုိ စစ္ပါ ။ ထူးၿခားတဲ႔ အရိပ္အေရာင္ေတြ႔က password ကိုေၿပာင္းပါ။ ၉) မိမိသုံးေသာ Browser ရဲ႕ Cache ကုိဖ်က္ပါ ဘယ္ site သုိ႔မဟုတ္ ဘယ္ကြန္ပ်ဴတာပဲ သုံးသည္ၿဖစ္ေစ တစ္ၿခားသူတစ္ေယာက္ မိမိရဲ႕ ေၿခရာကုိ မလြယ္တကူမလုိက္ႏုိင္ဖုိ႔ cache ကုိရွင္းဖုိ႔လုိပါတယ္။ ဥပမာ IE ဆုိရင္ clicking Tools > Internet Options > Delete Cookies and Delete Files ၁၀) ေနာက္ဆုံး ကြန္ပ်ဴတာ ႏွင့္ အင္တာနက္ သတင္းကုိ ေစာင့္ၾကည့္ပါ မိမိတုိ႔က ကြန္ပ်ဴတာ & အင္တာနက္သုံးတာၿဖစ္တဲ႔အတြက္ မိမိတုိ႔ရဲ႕ လုံၿခံဳေရးအတြက္ သတင္းထူးမ်ားကုိ လုံၿခံဳေရးဆုိင္ရာ website ေတြမွာ ပုံမွန္ဖတ္ရႈေပးပါ။ Privacy ဆုိတာ အမွန္ကုိအေရးၾကီးပါတယ္။ ကၽြန္ေတာ္ေၿပာေနက်စကားတစ္ခြန္းရွိပါတယ္။ အဲ႔ဒါကေတာ့ အလကားရတဲ႔ ေမးလ္၊ အေကာင့္သူမ်ားသိသြား အေရးမၾကီးဘူးလုိ႔မမွတ္နဲ႔ ဟက္ကာေတြ ခုိးတာ မိမိတုိ႔ရဲ႕ အေကာင့္ကုိမဟုတ္ဘူး မိမိတုိ႔ရဲ႕ Info ကုိခုိးတာပါ။ ဥပမာအေနနဲ႔ေၿပာရင္ ကၽြန္ေတာ့္ရဲ႕ အီးလ္ေမးကုိရရင္ ေမးလ္တစ္ခုတည္းမဟုတ္ဘူး ၄င္းထဲမွာပါတဲ႔ banking/business/domain စသည္အမ်ားၾကီးပါသြားပါလိမ့္မယ္။ ေနာက္တစ္ခုက အဆက္အႏြယ္ပါ။ ကၽြန္ေတာ့္အေကာင့္ကုိသိရင္ ကၽြန္ေတာ္ထိန္းခ်ဴပ္ထားတဲ႔ Domain နဲ႔ Hosting ကုိသိမယ္။ ကၽြန္ေတာ္ေရးတဲ႔ ဖုိရမ္ကုိသိမယ္ ။ ၄င္းမွတစ္ဆင့္ ဖုိရမ္၊ domain၊ Hosting မွ အၿခားေသာ member ေတြရဲ႕ User name နဲ႔ password ကုိသိသြားပါလိမ့္မယ္။ ကၽြန္ေတာ့္ရဲ႕လုပ္ထုံးတစ္ခုက အကယ္၍ ဖုိရမ္တစ္ခု၀င္ရင္ အဲ႔ဖုိရမ္ရဲ႕ မိမိအေပၚမွာ level အႏုိပ္အၿမင့္ကုိၾကည့္ၿပီး password ကုိေပးပါတယ္။ ဆုိလုိတာက တစ္ၿခား ဖုိရမ္ေတြမွာ admin123 လုိ႔ေပးေနက်ၿဖစ္ရင္ admin or mod အေနနဲ႔ ၀င္ေနတဲ႔ ဖုိရမ္၊ Website၊ Hosting ေတြဆုိရင္ ကၽြန္ေတာ္ မတူတဲ႔ Password ကုိေပးထားတတ္ပါတယ္။ ဒီလုိအေၾကာင္းေတြေၾကာင့္ ကၽြန္ေတာ့္ရဲ႕ သက္ဆုိင္သူကုိေတာင္ ကၽြန္ေတာ့္ Password မေပးပါဘူး။ မယုံၾကည္လုိ႔ မရုိးသားလုိ႔ေတာ့ မဟုတ္ပါဘူး။ မိမိအေကာင့္တစ္ခုတည္းမဟုတ္ပါဘူး အၿခား မိမိဆက္ႏြယ္တဲ႔သူေတြရဲ႕ privacy ဆုိတာရွိပါေသးတယ္...
                                     ဒီလင့္ကေနကူညီေဖာ္ျပပါတယ္

Sunday, December 25, 2011

FireFox Password Viewer

မိုဇီလာမွာ ပါစ္၀ါတ္က်န္ခဲ့တာေတြ ၾကည့္လို႔ရတဲ့ေဆာ့ဖ္၀ဲလ္ပါ
ေအာက္ကလင့္မွာဆြဲပါ
http://www.mediafire.com/?e8add30pid3v4rd
http://www.mediafire.com/file/e8add30pid3v4rd/FirePasswordViewer.zip
အသံုးၿပဳနည္းကေတာ့ ကိုယ့္ဘာသာ ရွာေဖြၾကပါ
ျမန္မာခ်စ္သူမိသားစုမွ ကူးယူတင္ျပသည္..

Wednesday, September 7, 2011

သင့္ရဲ႕ Password ေတြကို Hacker ေတြက ဘယ္လိုခိုးလဲ ? ဘယ္လိုကာကြယ္မလဲ ?

ပထမနည္း ( တစ္ခါမွ မပို႔ဖူးတဲ့သူက ေမးလ္ပို႔ခဲ့ရင္ မဖြင့္ႏွင့္ )
ေမးလ္ပို႔ ၿပီး ခင္ဗ်ားတို႔ password ကို ယူမယ့္ program ကို ခင္ဗ်ားတို႔ ကိုယ္တိုင္ႏွိပ္ခ်င္လာေအာင္ လုပ္တဲ့နည္းပါ .. ဒါေၾကာင့္ ဂ်ီေမးလ္စစ္တဲ့အခါ .. ကိုယ္နဲ႔မသိတဲ့သူတစ္ေယာက္ေယာက္ ( ကိုယ့္ကိုေမးလ္တစ္ခါမွ မပို႔ဖူးတဲ့သူ ) က ပို႔လာရင္ ဖတ္လို႔ေတာ့ရပါတယ္ . အထဲက ဘာကိုမွမႏွိပ္ပါနဲ႔ ျပန္ထြက္လိုက္ပါ ..
password ကို ခိုးမယ့္ ဖိုင္ဟာ သီခ်င္း ( SONG + Hack Program ) ဒါမွမဟုတ္ .. Software တစ္ခုခုျဖစ္ႏိုင္ပါတယ္ .. ေနာက္ၿပီး link ေလးေတြလည္း ျဖစ္ႏိုင္ပါတယ္ .. ( ဥပမာ ဟိုေမာ္ဒယ္လ္ရဲ႕ ဟိုကားၾကည့္ခ်င္ရင္ ဒီကိုႏွိပ္ . ၿပီးေတာ့ ဟိုကားမၾကည့္ရပဲ .. password ပါသြားမယ္ . သေဘာတရားေျပာတာပါ )
ဒုတိယနည္း ( remember password မလုပ္ႏွင့္ )
ဒါကေတာ့ ခင္ဗ်ားတို႔ေတြ Gtalk သံုးရင္ remember မွာ အမွန္ေလးတစ္ခါတစ္ေလ ပ်င္းလို႔ ျခစ္မိရင္ .. ခင္ဗ်ားတို႔ရဲ႕ password ကို computer က မွတ္သြားမွာပါ .. အဲ့ဒီ Password ေတြက Mozilla ထဲေရာက္သြားၿပီး .. hack မယ့္သူကရွာႏိုင္ပါတယ္ .
. ေနာက္ၿပီး website တစ္ခု မွာ Member ၀င္တဲ့အခါ .. remember password လုပ္မလားေမးရင္ မလုပ္နဲ႔ေပါ့ ပိတ္လိုက္ပါ
တတိယနည္း ( အင္တာနက္ဆိုင္မွာသံုးရင္ key logger ၀င္မ၀င္စစ္ပါ )
တတိယနည္းကေတာ့ keylogger software ကို ခင္ဗ်ားသံုးမယ့္ စက္မွာ ႀကိဳတင္ၿပီး run ထားတာပါ .. အဲ့ဒီ software က ခင္ဗ်ား key board မွာရိုက္သမွ်ကို မွတ္ေပးေနမယ္ .. ခင္ဗ်ား ၀င္သမွ် website ေတြကိုလည္း မွတ္ေပးေနမွာပါ .. ဒီေတာ့ကာ အဲ့ဒီ software ေလး run ထားလား မ run ထားလားသိေအာင္လုပ္ရမပါ .. ဒီအပိုင္းကိုေတာ့ အေမ့သား ေနလင္းျဖိဳးရဲ႕ blog ကေနကူးၿပီးေဖာ္ျပလိုက္ပါတယ္ ..
Ctrl+Shift+Esc ( or) Ctrl+Atl+ Del နဲ႔ Task manager ကို ေခၚလိုက္ဗ်ာ ..။ Process ဆိုတဲ႔ tab ကို ႏွိပ္ၿပီး msdts.exe ဆိုတာကို လိုက္ရွာၾကည့္ဗ်ာ ။ ရိွတယ္ဆို keylogger သံုးထားလို႔ေပါ႔ ။ အျမန္ သာ click ႏွိပ္ၿပီး End process ေပးလိုက္ေပေတာ႔ ။ အဲဒါဆိုရင္ေတာ႔ keylogger ကို ကာကြယ္ႏိုင္ၿပီ ျဖစ္ပါတယ္။
အေကာင္းဆံုးနည္းလမ္းကေတာ့ taskmanager မွာရွိတဲ့ process tab ထဲမွာရွိေနတဲ့ေကာင္ေတြထဲက ကိုယ္သံုးမယ့္ gtalk ေလာက္ပဲအိုေကထားျပီးက်န္တာေတြကို disable သို႔မဟုတ္ end process ေပးလိုက္တာပါပဲ…ဘာလို႔ဆို ရိုးရိုး ယူဆာေတြ အေနနဲ႔က ဘယ္လိုဖိုင္လ္က အခ်က္အလက္ေတြကို ရီေကာ့ လုပ္တာလဲဆိုတာ မသိနိုင္ေတာ့ အႏၱရာယ္ကင္းေဘးရွင္း အားလံုးကို end process လုပ္ျပီး ကိုယ္သံုးတဲ့ေကာင္ကိုပဲ manually ေခၚသံုးတာ အေကာင္းဆံုးပါပဲ။

Tuesday, September 6, 2011

Windows Password ႏွင့္ အျခား User Password ေမ့သြားခဲ့လွ်င္.

ဒီေဆာ့ဖ္၀ဲကေတာ့ Windows administrator password နဲ႔ အျခား user password ေတြကို
ေမ႔သြားခဲ႔တယ္ဆိုရင္ေတာ့ ဒီေဆာ့ဖ္၀ဲကို အသံုးျပဳျပီး Password ေတြကို ျပန္လည္
reset/ remove လုပ္ေဆာင္ေပးႏိုင္တဲ႔ ေဆာ့ဖ္၀ဲပဲ ျဖစ္ပါတယ္....
Folder ထဲမွာပါတဲ႔ ISO File ကို CD နဲ႔ Burn ျပီး Restart ခ်လိုက္တာနဲ႔
အလြယ္တကူ ျပန္လည္လုပ္ေဆာင္ႏိုင္ပါတယ္....။
Password ေမ႔တတ္သူေတြအတြက္ အလြန္အသံုး၀င္ပါတယ္...
စိတ္၀င္စားတယ္ဆိုရင္ေတာ့ ေအာက္မွာ ေဒါင္းလုတ္ယူႏိုင္ပါတယ္....

Password Breaker AIO

                            Password Breaker AIO




KOMYAT Password Breaker (2010) | 57MB
ကဲဟိုဖိုင္ေဒါင္းျပီးပါ့စ္၀ပ္ေႀကာင့္ဖြင့္မရလို ့။ဒီဖိုင္ေဒါင္းျပီးပါ့စ္၀ပ္ပါေနလို ့စိတ္ညစ္ေနတဲ့သူေတြ
အတြက္ပါစုျပီးေတာ့တင္ေပးလိုက္ပါတယ္။
အဆင္ေျပႀကပါေစ။
ပါတဲ့ေဆာ့လ္၀ဲလ္ေတြကေတာ့။

1) PDF Password Remover
2) Windows XP Admin Password Remover
3) Zip File Password Cracker
4) SQL Password Remover
5) Microsoft Office Password Remover
6) Windows Vista Admin Password Recovery
7) Windows Password Recovery

8)RAR File Password Cracker
9) EXE File Password Recovery
10) Password Changer
11) Password Memory

12) Distributed Password Recovery




ကဲအဆင္ေၿပၾကပါေစဗ်ာ...............