บทที่ 10
ความปลอดภัยในการทำงานบนระบบเครือข่าย
วัตถุประสงค์หลัก | |
– การติดตั้ง และการจัดการกับโปรแกรม Anti-Virus |
|
– การถ่ายโอนข้อมูลผ่านระบบเครือข่ายระยะใกล้ |
|
สาระน่ารู้สู่ความปลอดภัยจากไวรัสคอมพิวเตอร์ | |
เรียบเรียงโดย : ดร.ศิวรักษ์ ศิวโมกษธรรม | |
เผยแพร่เมื่อ : 29 กรกฏาคม 2547 |
10.1 ไวรัสคอมพิวเตอร์คืออะไร
ไวรัสคอมพิวเตอร์เป็นปัญหาที่ผู้ใช้งานคอมพิวเตอร์เกือบทุกคนเคยประสบมาแล้วทั้งสิ้น อย่างไรก็ตามถึงแม้ว่าท่านจะเคยมีประสบการณ์เกี่ยวกับการถูกไวรัสคอมพิวเตอร์คุกคามระบบมาแล้ว แต่ท่านทราบหรือไม่ว่าในความจริงแล้วไวรัสคอมพิวเตอร์คืออะไร ไวรัสคอมพิวเตอร์เข้ามาคุกคามระบบของท่านได้อย่างไร วิธีแก้ไขระบบที่ถูกคุกคามเป็นอย่างไร และที่สำคัญคือ ทำอย่างไรจึงจะทำให้ระบบของท่านปลอดภัยจากไวรัสคอมพิวเตอร์ ในฐานะผู้เชี่ยวชาญด้าน Computer Security จากหน่วยงาน ThaiCERT (http://www.thaicert.nectec.or.th) ซึ่งมีภารกิจหลักประการหนึ่งในการเผยแพร่ความรู้และแจ้งเตือนภัยจากไวรัสคอมพิวเตอร์ ผู้แต่งขอนำเสนอความรู้ความเข้าใจเกี่ยวกับไวรัสคอมพิวเตอร์เบื้องต้นอย่างพอเป็นสังเขป เพื่อให้ท่านสามารถป้องกันระบบจากการถูกไวรัสคอมพิวเตอร์คุกคามได้อย่างมีประสิทธิภาพ
ในอดีต คำว่า "ไวรัสคอมพิวเตอร์" เป็นนิยามของโปรแกรมที่สร้างปัญหาและก่อให้เกิดความเสียหายต่างๆ กับเครื่องคอมพิวเตอร์และสามารถแพร่กระจายตัวเองจากไฟล์หนึ่งไปยังไฟล์อื่นๆ ภายในเครื่องคอมพิวเตอร์ แต่ไม่สามารถแพร่กระจายข้ามเครื่องคอมพิวเตอร์ได้ด้วยตัวเอง ซึ่งการที่ไวรัสคอมพิวเตอร์สามารถแพร่กระจายข้ามเครื่องคอมพิวเตอร์ได้นั้นมีสาเหตุมาจากการที่ผู้ใช้นำไฟล์ที่มีไวรัสคอมพิวเตอร์ไปใช้บนเครื่องคอมพิวเตอร์อื่นๆ เช่น นำแผ่น diskette หรือสื่อบันทึกข้อมูลต่างๆ ที่มีไฟล์ของไวรัสคอมพิวเตอร์ฝังตัวอยู่มาใช้งาน เป็นต้น
อย่างไรก็ตามเมื่อเวลาผ่านไปไวรัสคอมพิวเตอร์ได้รับการพัฒนารูปแบบ เทคนิคการแพร่กระจาย ความสามารถ รวมทั้งความรุนแรงในการก่อความเสียหายให้ระบบ ที่แตกต่างไปจากเดิมมาก ดังนั้น ปัจจุบันคำว่า "ไวรัสคอมพิวเตอร์" จึงมีความหมายที่กว้างขึ้นไปจากเดิมและมีการบัญญัติคำศัพท์ขึ้นมาใหม่ว่า "มาลแวร์ (Malware: Malicious Software)" ซึ่งหมายถึงชุดคำสั่งทางคอมพิวเตอร์ โปรแกรมหรือซอฟต์แวร์ใดๆ ที่ได้รับการจัดทำขึ้นมาโดยมีจุดมุ่งหมายที่จะสร้างความเสียหายให้แก่เครื่องคอมพิวเตอร์หรือระบบเครือข่ายคอมพิวเตอร์ และอาจมีความสามารถในการเคลื่อนที่จากคอมพิวเตอร์หนึ่งไปยังอีกเครื่องหนึ่งหรือจากเครือข่ายหนึ่งไปยังอีกเครือข่ายหนึ่งได้ด้วยตัวเอง
นั่นคือ ปัจจุบัน "ไวรัสคอมพิวเตอร์" ถูกนำมาใช้ในความหมายของ "มาลแวร์" กันอย่างกว้างขวาง (ในบทความนี้ก็เช่นเดียวกัน) ซึ่งนอกจากจะหมายถึงไวรัสคอมพิวเตอร์ในรูปแบบก่อนๆ แล้วนั้น ยังรวมไปถึง (หรืออาจประกอบมาจากส่วนประกอบที่กล่าวถึงข้างล่างนี้)