Check Out Your Password Security

Leave a Comment
ကျွန်တော်တို့ Web form တစ်ခုကို ဖြည့်တဲ့အခါ Internet Explorer မှာပဲ ဖြစ်ဖြစ် Firefox မှာပဲ ဖြစ်ဖြစ် ကျွန်တော်တို့ ဖြည့်သွင်းလိုက်တဲ့ Password ကို မှတ်ထားမှာလား ဆိုပြီး Browser ကနေ မေးတာကို ကြုံဖူးကြမှာပါ။ ခုလိုမျိုးပေါ့။


Mozilla Firefox တွင် မေးမြန်းပုံ။

Internet Explorer တွင် မေးမြန်းပုံ။

တကယ်လို့ ဒီလိုမေးခွန်းမျိုးဟာ ကျွန်တော်တို့ရဲ့ ကိုယ်ပိုင် ကွန်ပြူတာမှာ သုံးစွဲနေတုန်း မေးမြန်းတာမျိုး ဆိုခဲ့ရင်တော့ ကိုယ့်စိတ်နဲ့ ကိုယ့်ကိုယ် Yes လို့ Click ပေးလိုက်ပြီး ကွန်ပြူတာမှာ မှတ်သားထားဖို့ စေခိုင်းနိုင်ပါတယ်။ ဒါပေမယ့် ဒီနေရာမှာ မှတ်ထားသင့်တာက Web browsers တွေမှာပါတဲ့ " Remember Me " option ဆိုတာ အသုံးဝင်တာမှန်ပေမယ့် သတိထားသင့်တဲ့ မိမိ password လုံခြုံရေးအတွက် သတိထားသင့်တဲ့ အရာတွေထဲမှာ တစ်ခု အပါအဝင် ဖြစ်ပါတယ်။ ကွန်ပြူတာကို ဖျော်ဖြေရေး သဘောမျိုးအသုံးပြုတဲ့သူ ဒါမှမဟုတ် ကွန်ပြူတာနဲ့ မရင်းနှီးတဲ့ သူ တော်တော်များများဟာ ကွန်ပြူတာက မေးတဲ့ မေးခွန်းတိုင်းကို စာကြောင်းဆုံးအောင် မဖတ်ကြပဲ စိတ်မရှည်စွာနဲ့ OK ပေးမလားမေးရင် OK ပေးတယ် ၊ Yes ပေးမလား မေးရင် Yes ပေးကြတယ် ၊ Yes or No ဆိုရင်လည်း ဘာမှန်းမသိပဲ Yes ကိုပဲပေးကြတာများပါတယ်။ ဒီ အလေ့အကျင့်တွေက တော်တော် မကောင်းပါဘူး ရှိနေတယ် ဆိုရင်လည်း ပြင်သင့်ပါတယ်။ တစ်ခြား နေရာတွေမှာ ဘယ်လိုပဲ ပေးပေး ခုလို မိမိ Password လုံခြုံရေးအတွက် Confirm တောင်းတဲ့ မေးခွန်းမျိုးမှာတော့ Yes ပေးလိုက်မိရင် ဘာဖြစ်နိုင်တယ် ဆိုတာ ကျွန်တော် အောက်မှာ တဆင့်ချင်း ဖော်ပြပေးသွားပါ့မယ်။ 

Internet Explorer အတွင်း Auto-Complete မှတ်သားထားသော Passwords များအား ပြန်လည်ဖော်ယူခြင်း

တကယ်လို့ ကျွန်တော်တို့ဟာ အထက်မှာ ဖော်ပြခဲ့သလိုမျိုး Internet Explorer မှာ ဒါမှမဟုတ် Mozilla Firefox မှာ မိမိ Password ကို Remember လုပ်ဖို့ မှတ်သားခိုင်းလိုက်ပြီ ဆိုရင် မိမိမှတ်သားခိုင်းလိုက်တဲ့ Password နဲ့ Username ကို Internet Explorer မှာ ဆို 35kb လောက်ပဲ ရှိတဲ့ IE PassView လို့ ခေါ်တဲ့ အပေါ့စား tool လေး တစ်ခုသုံးပြီး Windows Registry ထဲထိ ဝင်ကြည်စရာ မလိုပဲ ဆိုဒ်တစ်ခုအတွက် ကျွန်တော်တို့ ရိုက်သွင်းလိုက်တဲ့ Username နဲ့ Password ကို အခြားလူတစ်ယောက်က အလွယ်တကူရရှိသွားနိုင်ပါတယ်။ ဒီ Tool လေးဟာ IE ထဲမှာ မှတ်သားထားသမျှ Username တွေ Password တွေအကုန်လုံးကို အလွယ်တကူ ဖော်ပြသွားနိုင်ပါတယ်။ ဒီအောက်က ပုံကို ကြည့်ပါ။ 


Mozilla Firefox အတွင်း Auto-Complete မှတ်သားထားသော Passwords များအား ပြန်လည်ဖော်ယူခြင်း

Firefox မှာတော့ User တစ်ယောက် မှတ်သားထားတဲ့ Password ကို ဖော်ယူရတာ Mouse ကို ဘယ်လိုရွှေ့ရတယ် ဆိုတာ သိသူဆိုရင်တောင် အလွယ်တကူ ဖော်ယူနိုင်ပါတယ်။
နည်းလမ်းကတော့ Tools > Options > Security > Saved Passwords > Show Password ဆိုရင် ရပါပြီ။ အဲ့ထဲမှာ ကျွန်တော်တို့ Browsers တွင်းမှာ မှတ်ခိုင်းထားသမျှ Passwords အားလုံးရော Username အားလုံးရော ရှိနေပါတယ်။


ဒီလို အဖြစ်အပျက်မျိုးတွေကြောင့် IE မှာပဲ ဖြစ်ဖြစ် Firefox မှာပဲ ဖြစ်ဖြစ် " Remember me " option ကို သုံးတော့မယ် ဆိုတဲ့ အခါ မိမိသုံးနေကျ အင်တာနက်ဆိုင်မျိုးတင် မကပဲ ကိုယ့်ကွန်ပြူတာမှာ ကိုယ်သုံးမယ် ဆိုရင်တောင် သတိထားသင့်ပါတယ်။ မသမာသူ ဆိုတာ ဘယ်အချိန်မှာ ဘာကို ကြံစည်မယ်မှန်း ကျွန်တော်တို့ မရိပ်မိနိုင်ပါဘူး။ အဲတာကြောင့် Internet Explorer ကို သုံးမယ် ဆိုတဲ့ အခါ မိမိ Password လုံခြုံရေးကို တိုးမြှင့်ချင်မယ် ဆိုရင်တော့ အောက်ဖော်ပြပါ ပုံစံအတိုင်း Internet Explorer ထဲက Tools > Options ထဲမှာ ရှိတဲ့ Check boxes အားလုံးကို ကလစ်ဖြုတ်ထားသင့်ပါတယ်။ ဒီလိုလုပ်ထားခြင်း အားဖြင့် အင်တာနက်နဲ့ ပတ်သတ်ပြီး မိမိရဲ့ လှုပ်ရှားမှု အားလုံးကို လုံခြုံစေနိုင်ပါလိမ့်မယ်။ 


Mozilla Firefox မှာတော့ " Remember me " option ကို အသုံးပြုချင်တယ် ဆိုရင် အကောင်းဆုံးကတော့ Use a master password. ကို အသုံးပြုကြဖို့ အကြံပြုချင်ပါတယ်။ အသုံးပြုဖို့ကတော့ Tools > Options > Security > Use a mater password ကို Click ပေးပြီး မိမိ ဝှက်ထားချင်တဲ့ Password တစ်ခုကို ဖြည့်ပေးရမှာ ဖြစ်ပါတယ်။ 


ဒီလိုလုပ်ဆောင်လိုက်ခြင်း အားဖြင့် ဘာများ ထူးခြားသွားလဲ ဆိုရင် တစ်စုံ တစ်ယောက်က ကိုယ် Remember လုပ်ထားတဲ့ Password တွေကို ကိုယ်မရှိချိန် ခိုးကြည့်ဖို့ ကြိုးစားတဲ့ အခါမှ အရင်ကလို အလွယ်တကူ ကြည့်လို့ မရတော့ပဲ ကိုပေးထားတဲ့  Master password ကို ဖြည့်ပေးဖို့ တောင်းခံပါလိမ့်မယ်။ 


ဒီလိုဆို ကိုယ့် Password ကို သိနိုင်ဖို့ ကြိုးစားတဲ့ သူ အနဲနဲ့ အများ လက်တွန့် သွားလောက်ပါပြီ။
သူတို့လိုမျိုး မိမိ Password လုံခြုံရေးအတွက် Online ကနေ အာမခံ ဝန်ဆောင်မှု ပေးနေတဲ့ Software တွေလည်း ခုချိန်မှာ အတော်များများ ပေါ်ထွက်နေပါပြီ။ ဝါသနာပါမယ် ဆိုရင်တော့ ဒီအောက်ဖော်ပြပါ နေရာတွေကို သွားပြီး စမ်းသပ်နိုင်ပါပြီ။ 

( 1 ) Roboform
( 2 ) LastPass
( 5 ) KeePass
( 6 ) iMacros
( 7 ) OpenID
( 8 ) Billeo

သူတို့ရဲ့ စွမ်းဆောင်ရည်ကတော့ နေ့စဉ်နေ့တိုင်း လည်ပတ်သွားလာနေကျ ဆိုဒ်တွေ ၊ ( ဥပမာ - Yahoo, Google, MSN ကနေ စပြီး မိမိ Register လုပ်ထားရာ ဘယ်ဆိုဒ်ကို မဆို ) ရောက်သွားတဲ့ အချိန်မှာ ကိုယ့် Password ကို ၂ ခါထပ် ဖြည့်သွင်းစရာ မလိုပဲ တစ်ခါ ဖြည့်ထားယုံနဲ့ အဲ့ Software တွေက အလုံခြုံဆုံး ဖြစ်အောင် encrpted လုပ်ထားပေးပြီး လိုအပ်ချိန်မှာ အသင့်သုံး အနေအထားဖြစ်အောင် ကလစ်ပေးယုံနဲ့ အားလုံး ပြည့်စုံအောင် စွမ်းဆောင်ပေးတဲ့ Software တွေပါ။ ဒါက အတိုချုံး ပြောတာပါ။ နောက်ထပ် စွမ်းဆောင်ရည်တွေ အများကြီး ကျန်ပါသေးတယ်။ ကျွန်တော်ကတော့ အားလုံးထဲမှာ Roboform ကို သဘောကျပါတယ်။ ဒီအကြောင်းအရာက သိပြီးသား သူတွေလည်း ရှိနိုင်ပါတယ်။ နောက်ထပ် ဆက်စပ်နေတဲ့ Keylogger တွေအကြောင်း ပြောဖို့ ရှိပါသေးတယ်။ ဒါပေမယ့် Keylogger အကြောင်းက အတော်တော်များများ သိပြီးသားဖြစ်လောက်ပြီ မို့လို့ ထူးပြီး မပြောခဲ့တော့ပါဘူး။ မိသားစု အားလုံး အင်တာနက်တွင်းမှာ လုံခြုံချောမွေ့စွာနဲ့ လှည့်လည်သွားလာနိုင်ကြပါစေ။

KznT.

0 comments:

Post a Comment

TechSectors Blog သည် Mynamar Unicode စနစ်အား အသုံးပြုထားပြီး မြန်မာဖောင့်မရှိသည့် ဖုန်းများ/ကွန်ပျူတာများတွင်ပါ မြန်မာလိုမြင်တွေ့နိုင်စေရန် ဖန်တီးပြင်ဆင်ထားသည့်အတွက် စာဖတ်သူအနေနှင့် မှတ်ချက်ရေးသားလိုပါက မြန်မာယူနီကုတ်စနစ်ဖြင့် အသုံးပြုရေးသားရန် အကြံပြုလိုပါသည်။ အကယ်၍ ဇော်ဂျီဖြင့်သာ ရေးသားလိုပါက http://www.rabbit-converter.org/Rabbit/ တွင် ZawGyi မှ Unocode သို့ ပြောင်းလဲ၍ ​ဤ ဘလော့တွင် ရေးသားမှတ်ချက်ပြုနိုင်ပါသည်။

Related Posts