របៀបរក្សាភាពឯកជន នៃការទំនាក់ទំនងតាមអុីនធឺណិតរបស់លោកអ្នក
បានធ្វើបច្ចុប្បន្នភាព2010
មគ្គុទេសក៍នេះមិនមានអ្នកមើលថែទៀតឡើយ
ភាពងាយស្រួល កម្រិតតម្លៃទាប និងភាពអាចបត់បែនបាន នៃសេវាអុីមែល និងសេវាផ្ញើសាររហ័សភ្លាមៗ ធ្វើឱ្យសេវាទាំងនេះមានតម្លៃបំផុតសម្រាប់បុគ្គលម្នាក់ៗ និងអង្គភាពនានា រួមទាំងអ្នកដែលមានការប្រើប្រាស់អុីនធឺណិតមានកំណត់បំផុត។ កម្មវិធីកុំព្យូទ័រ ដែលមានដូចជាកម្មវិធី Jitsi (ជីតស៊ី), Skype(ស្កាយផ៍) និងកម្មវិធីVoice-over-IP VoIPផ្សេងទៀតជាដើម ក៏មានលក្ខណៈពិសេសទាំងនេះផងដែរ សម្រាប់អ្នកដែលមានការភ្ជាប់សេវាដែលមានល្បឿនលឿនជាង និងគួរទុកចិត្តបានជាង។ ប៉ុន្តែគួរឱ្យស្តាយ គេមិនតែងតែអាចពឹងផ្អែកទៅលើជម្រើសកម្មវិធីឌីជីតថលផ្សេងពីមធ្យោបាយទំនាក់ទំនងបុរាណទាំងនេះ ដើម្បីរក្សាភាពឯកជននៃព័ត៌មានរសើបនោះទេ។ ជាការពិត នេះគឺមិនមានអ្វីថ្មីឡើយ។ សំបុត្រប្រៃសណីយ៍ ការហៅទូរស័ព្ទ និងសារជាអក្សរ សុទ្ធតែប្រឈមនឹងហានិភ័យផងដែរ ជាពិសេស នៅពេលត្រូវបានប្រើដោយអ្នកដែលត្រូវបានកំណត់មុខសញ្ញាឃ្លាំមើលដោយអាជ្ញាធរ។
ចំណុចខុសគ្នាសំខាន់មួយ រវាងបច្ចេកទេសទំនាក់ទំនងតាមឌីជីតថល/អុីនធឺណិត និងវិធីសាស្ត្រទំនាក់ទំនងដែលបុរាណជាងនេះ គឺនៅត្រង់ថា៖ ទំនាក់ទំនងតាមឌីជីតថល/អុីនធឺណិត ច្រើនអនុញ្ញាតឱ្យលោកអ្នកអាចកំណត់កម្រិតសុវត្ថិភាពរបស់ខ្លួនផ្ទាល់។ បើលោកអ្នកផ្ញើអុីមែល ផ្ញើសាររហ័សភ្លាមៗ និងធ្វើការសន្ទនាតាមVoIP ដោយប្រើវិធីសាស្ត្រគ្មានសុវត្ថិភាព នោះមធ្យោបាយទំនាក់ទំនងទាំងនេះស្ទើរតែមានកម្រិតភាពឯកជនទាបជាងសំបុត្រ ឬតាមទូរស័ព្ទទៅទៀត។ បញ្ហានេះ មួយផ្នែកគឺដោយសារតែកុំព្យូទ័រដែលមានសមត្ថភាពខ្ពស់ខ្លះ អាចឆែករកដោយស្វ័យប្រវត្តិនៅក្នុងបរិមាណព័ត៌មានដ៏ច្រើន ដើម្បីកំណត់អត្តសញ្ញាណអ្នកផ្ញើ អ្នកទទួល និងពាក្យគន្លឹះជាក់លាក់។ ដើម្បីអនុវត្តកម្រិតតាមដានដូចគ្នានេះទៅលើបណ្តាញទំនាក់ទំនងបែបបុរាណ តម្រូវឱ្យមានធនធានច្រើនជាងនេះ ។ ប៉ុន្តែ ប្រសិនបើលោកអ្នកអនុវត្តការប្រុងប្រយ័ត្នជាងមុនខ្លះ នោះលទ្ធផលផ្ទុយពីនេះអាចក្លាយជាការពិត។ ឥឡូវនេះ ភាពអាចបត់បែនបានរបស់កម្មវិធីទំនាក់ទំនងតាមអុីនធឺណិត និងភាពរឹងមាំនៃកម្មវិធី កូដនីយកម្មទំនើប អាចផ្តល់នូវកម្រិតភាពឯកជនមួយ ដែលពីមុនធ្លាប់តែមានតែចំពោះអង្គភាពយោធា និងស៊ើបការសម្ងាត់របស់ជាតិប៉ុណ្ណោះ។
ដោយអនុវត្តតាមសេចក្តីណែនាំ និងសាកល្បងកម្មវិធីកុំព្យូទ័រ ដែលត្រូវបានពិភាក្សានៅក្នុងជំពូកនេះ លោកអ្នកអាចលើកកម្ពស់សុវត្ថិភាពទំនាក់ទំនងរបស់ខ្លួនបានយ៉ាងច្រើន។ សេវាអុីមែលRiseUp, មុខងារបន្ថែម OTR (មិនត្រូវបានចម្លងទុក) សម្រាប់កម្មវិធីផ្ញើសាររហ័សភ្លាមៗPidgin, កម្មវិធី Mozilla Firefox និងមុខងារបន្ថែមEnigmailសម្រាប់កម្មវិធីអុីមែលMozilla Thunderbird សុទ្ធតែជាកម្មវិធីល្អទាំងអស់។ ប៉ុន្តែ នៅពេលប្រើពួកវា លោកអ្នកគួរចងចាំថា ភាពឯកជននៃការសន្ទនាជាក់លាក់មួយ មិនដែលធានាបានមួយរយភាគរយទេ។ លោកអ្នកតែងតែនៅមានការគំរាមកំហែងមួយចំនួន ដែលលោកអ្នកមិនបានគិតដល់ ដូចជា កម្មវិធីkeylogger(ឃីឡក់ហ្គ័រ)ដែលសម្ងំនៅក្នុងកុំព្យូទ័ររបស់លោកអ្នក មានមនុស្សកំពុងលួចស្តាប់អ្នកនៅមាត់ទ្វារ អ្នកឆ្លើយឆ្លងអុីមែលមិនប្រុងប្រយ័ត្ន ឬហេតុការណ៍មិនបានគិតដល់ណាមួយផ្សេងទៀតជាដើម។ គោលបំណងរបស់ជំពូកនេះ គឺដើម្បីជួយលោកអ្នកកាត់បន្ថយទាំងការគំរាមកំហែងដែលមិនទាន់កើតឡើងចំពោះលោក អ្នក និង ដើម្បីជៀសវាងស្ថានភាពធ្ងន់ធ្ងរ ពីការផ្ញើអ្វីមួយតាមអុីនធឺណិតដែលលោកអ្នកមិនចង់ឱ្យគេដឹងជាសាធារណៈនោះ។
អ្វីដែលលោកអ្នកអាចរៀនពីជំពូកនេះ
- មូលហេតុដែលភាគច្រើននៃសេវាវែបមែល និងសេវាផ្ញើសាររហ័សភ្លាមៗមិនមានសុវត្ថិភាព
- របៀបបង្កើតគណនីអុីមែលថ្មី និងមានសុវត្ថិភាពជាងមុន
- របៀបលើកកម្ពស់សុវត្ថិភាពនៅក្នុងគណនីអុីមែលដែលលោកអ្នកកំពុងប្រើ
- របៀបប្រើសេវាផ្ញើសាររហ័សភ្លាមៗដែលមានសុវត្ថិភាព
- អ្វីខ្លះដែលត្រូវធ្វើ ប្រសិនបើលោកអ្នកគិតថា អាចនឹងមានអ្នកកំពុងលួចចូលប្រើអុីមែលរបស់លោកអ្នក
- របៀបពិនិត្យផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកឆ្លើយឆ្លងអុីមែល
ការធានាសុវត្ថិភាពអុីមែលរបស់លោកអ្នក
មានវិធានការសំខាន់ពីរបីជំហានដែលលោកអ្នកអាចអនុវត្ត ដើម្បីបង្កើនសុវត្ថិភាពនៃទំនាក់ទំនងតាមអុីមែលរបស់ខ្លួន។ ទីមួយ គឺត្រូវប្រាកដថា មានតែអ្នកដែលលោកអ្នកផ្ញើអុីមែលជាក់លាក់ទៅឱ្យប៉ុណ្ណោះ ដែលអាចអានអុីមែលនោះបាន។ ចំណុចនេះត្រូវបានពិភាក្សានៅក្នុងផ្នែកការរក្សាភាពឯកជននៃវេបមែលរបស់លោកអ្នក និងផ្នែក ការផ្លាស់ប្តូរទៅប្រើគណនីអុីមែលដែលមានសុវត្ថិភាពជាងមុន នៅខាងក្រោម។ បើគិតឲ្យជ្រៅជាងនេះទៅទៀតនោះ ពេលខ្លះវាជាការសំខាន់ដែលការទំនាក់ទំនងអុីមែលរបស់លោកអ្នកមានសមត្ថភាពពិនិត្យផ្ទៀងផ្ទាត់បានថា សារជាក់លាក់មួយគឺពិតជាមកពីលោកអ្នក និងមិនមែនមកពីនរណាម្នាក់ដែលប្រហែលជាកំពុងប៉ុនប៉ងក្លែងធ្វើជាលោកអ្នកឡើយ។ មធ្យោបាយមួយដើម្បីសម្រេចការនេះបាន ត្រូវបានបរិយាយនៅក្រោមចំណុច សុវត្ថិភាពអុីមែលកម្រិតខ្ពស់ នៅក្នុងផ្នែកការធ្វើកូដនីយកម្ម និងការបញ្ជាក់អត្តសញ្ញាណសារអុីមែលនីមួយៗ។
លោកអ្នកគួរដឹងផងដែរអំពីអ្វីដែលត្រូវធ្វើ នៅពេលលោកអ្នកគិតថា ភាពឯកជននៃគណនីអុីមែលរបស់ខ្លួនប្រហែលត្រូវបានបំពាន។ ផ្នែកដំបូន្មានអំពីការឆ្លើយតបចំពោះការឃ្លាំមើលអុីមែលដែលជាប់សង្ស័យ មានលើកឡើងអំពីបញ្ហានេះ។
ត្រូវកុំភ្លេចផងដែរថា អុីមែលដែលមានសុវត្ថិភាពមួយក៏ក្លាយជាមិនមានប្រយោជន៍អ្វីដល់លោកអ្នកផងដែរ ប្រសិនបើគ្រប់ពាក្យទាំងអស់ដែលលោកអ្នកវាយនៅក្នុងអុីមែលនោះត្រូវបានកត់ត្រាទុកដោយស្ប៉ាយវែរ ហើយត្រូវបានផ្ញើទៅឱ្យភាគីទីបីទៅតាមការកំណត់នោះ។ ជំពូក ១ ៖ របៀបការពារកុំព្យូទ័ររបស់លោកអ្នកពីមែលវែរ និងក្រុមហែកឃឺ មានផ្តល់យោបល់មួយចំនួនអំពីរបៀបបង្ការបញ្ហាប្រភេទនេះ ហើយ ជំពូក ៣ ៖ របៀបបង្កើតនិងថែរក្សាពាក្យសម្ងាត់សុវត្ថិភាព នឹងជួយការពារគណនីរបស់លោកអ្នក សម្រាប់កម្មវិធីប្រើអុីមែលនិងផ្ញើសាររហ័សភ្លាមៗដែលត្រូវបានលើកមកបរិយាយនៅខាងក្រោម។
ការរក្សាភាពឯកជននៃវេបមែលរបស់លោកអ្នក
អុីនធឺណិត គឺជាបណ្តាញកុំព្យូទ័របើកចំហមួយ ដែលនៅក្នុងនោះព័ត៌មានធ្វើដំណើរក្នុងទម្រង់មួយដែលអាចអានបាន។ ប្រសិនបើសារអុីមែលធម្មតាមួយត្រូវបានស្ទាក់ចាប់នៅតាមផ្លូវទៅកាន់អ្នកទទួល នោះគេអាចអានខ្លឹមសាររបស់វាបានដោយងាយស្រួល។ ហើយ ដោយសារអុីនធឺណិតគ្រាន់តែជាបណ្តាញធំទូលាយកម្រិតពិភពលោកមួយដែលពឹងផ្អែកទៅលើកុំព្យូទ័រអន្តរការីជាច្រើនដើម្បីដឹកនាំចរាចរណ៍ទិន្នន័យ មនុស្សផ្សេងៗជាច្រើនអាចមានឱកាសស្ទាក់ចាប់សារបាននៅតាមផ្លូវនេះ។ ក្រុមហ៊ុនផ្តល់សេវា អុីនធឺណិត [ISP](/km/glossary#ISP)របស់លោកអ្នក គឺជាភាគីទីមួយដែលទទួលបានសារអុីមែល នៅពេលសារអុីមែលនោះចាប់ផ្តើមធ្វើដំណើរទៅកាន់អ្នកទទួល។ ស្រដៀងគ្នានេះដែរ ISPរបស់អ្នកទទួលសារ គឺជាកន្លែងឈប់ចុងក្រោយនៃសាររបស់លោកអ្នក មុនពេលសារនោះត្រូវបានប្រគល់ដល់អ្នកទទួល។ ប្រសិនបើលោកអ្នកមិនប្រុងប្រយ័ត្នជាមុនទេនោះ សាររបស់លោកអ្នកអាចត្រូវបានអានឬលួចកែនៅត្រង់ចំណុចទាំងនេះ ឬនៅកន្លែងណាមួយរវាងចំណុចទាំងនេះ។
ការធានាសុវត្ថិភាពនៃការភ្ជាប់សេវាអុីនធឺណិត រវាងកុំព្យូទ័របស់លោកអ្នក និងទំព័រអុីនធឺណិតដែលលោកអ្នកបើកមើល អាចធ្វើបានជាយូរមកហើយ។ ជាញឹកញាប់ លោកអ្នកជួបកម្រិតសុវត្ថិភាពនេះ នៅពេលបញ្ចូលពាក្យសម្ងាត់ឬព័ត៌មានប័ណ្ណឥណទានទៅក្នុងទំព័រអុីនធឺណិត។ បច្ចេកវិទ្យាដែលអាចធ្វើការនេះបាន មានឈ្មោះថា ស្រទាប់ការពារសុវត្ថិភាពលើ បណ្ដាញអុីនធឺណិត SSL កូដនីយកម្ម។ លោកអ្នកអាចដឹងបានថា តើលោកអ្នកកំពុងប្រើSSLឬអត់ ដោយមើលដោយយកចិត្តទុកដាក់លើរបាអាសយដ្ឋាននៃកម្មវិធីបើកអុីនធឺណិតរបស់លោកអ្នក។
គ្រប់អាសយដ្ឋានអុីនធឺណិតទាំងអស់ ជាធម្មតាចាប់ផ្តើមដោយអក្សរHTTP ដូចដែលបានឃើញនៅក្នុងឧទាហរណ៍ខាងក្រោម៖
នៅពេលលោកអ្នកកំពុងបើកមើលទំព័រអុីនធឺណិតមានសុវត្ថិភាពមួយ អាសយដ្ឋានរបស់វានឹងចាប់ផ្តើមដោយអក្សរHTTPS។
អក្សរSដែលបន្ថែមនៅខាងចុង មានន័យថា កុំព្យូទ័ររបស់លោកអ្នកបានបើកការភ្ជាប់សេវាមានសុវត្ថិភាពមួយចំពោះទំព័រអុីនធឺណិតនោះ។
លោកអ្នកអាចកត់សម្គាល់ផងដែរនូវនិមិត្តសញ្ញា 'មេសោ' នៅក្នុងរបាអាសយដ្ឋាន ឬនៅក្នុងរបាStatusនៅខាងក្រោមផ្ទាំងកម្មវិធីបើកអុីនធឺណិតរបស់លោកអ្នក។ ទាំងអស់នេះ គឺជាសញ្ញាប្រាប់លោកអ្នកឱ្យដឹងថា អ្នកដែលអាចនឹងកំពុងពិនិត្យតាមដានការភ្ជាប់សេវាអុីនធឺណិតរបស់លោកអ្នក នឹងមិនអាចលួចយកការណ៍អំពីទំនាក់ទំនងរវាងលោកអ្នក និងទំព័រអុីនធឺណិតនោះបានឡើយ។
បន្ថែមពីលើពាក្យសម្ងាត់ការពារ និងប្រតិបត្តិការហិរញ្ញវត្ថុ ប្រភេទនៃកូដនីយកម្មនេះ មានលក្ខណៈល្អឥតខ្ចោះសម្រាប់ធានាសុវត្ថិភាពវេបមែលរបស់លោកអ្នក។ ប៉ុន្តែ ក្រុមហ៊ុនផ្តល់សេវាវេបមែលជាច្រើន មិនផ្តល់ជូនការប្រើប្រាស់ដែលមានសុវត្ថិភាពទេ។ ក្រុមហ៊ុនជាច្រើនផ្សេងទៀត តម្រូវឱ្យលោកអ្នកបើកដំណើរការវាដោយជាក់ច្បាស់ ដោយការកំណត់មុខងារអាទិភាពមួយ ឬដោយការវាយអក្សរនៅក្នុងHTTPSដោយដៃ។ លោកអ្នកគួរជានិច្ចកាលត្រូវប្រាកដថា ការភ្ជាប់សេវារបស់លោកអ្នក គឺមានសុវត្ថិភាព មុនពេលលោកអ្នកបើកចូលគណនី អានអុីមែល ឬផ្ញើសារ។
លោកអ្នកគួរយកចិត្តទុកដាក់ខ្លាំងផងដែរ ប្រសិនបើ ភ្លាមៗនោះ កម្មវិធីបើកអុីនធឺណិតរបស់លោកអ្នកចាប់ផ្តើមប្រាប់អំពី វិញ្ញាបនបត្រសុវត្ថិភាពគ្មានសុពលភាព នៅពេលលោកអ្នកប៉ុនប៉ងចូលប្រើគណនីវេបមែលមានសុវត្ថិភាពមួយ។ វាអាចមានន័យថា មាននរណាម្នាក់កំពុងលួចចូលក្នុងការទំនាក់ទំនងរវាងកុំព្យូទ័ររបស់លោកអ្នក និងសឺវឺដើម្បីស្ទាក់ចាប់សាររបស់លោកអ្នក។ ជាចុងក្រោយ ប្រសិនបើលោកអ្នកពឹងផ្អែកទៅលើវេបមែលដើម្បីផ្លាស់ប្តូរព័ត៌មានរសើប វាគឺជាការសំខាន់ដែលកម្មវិធីបើកអុីនធឺណិតរបស់លោកអ្នកត្រូវមានលក្ខណៈអាចទុកចិត្តបានបំផុតតាមដែលអាចធ្វើទៅបាន។ ត្រូវពិចារណាអំពីការបញ្ចូលកម្មវិធី Mozilla Firefox និង មុខងារពាក់ព័ន្ធសុវត្ថិភាពបន្ថែមរបស់វា។
អនុវត្តន៍៖ ចាប់ផ្តើមជាមួយកម្មវិធី [Firefox ជាមួយមុខងារបន្ថែមរបស់វា - មគ្គុទ្ទេសក៍ណែនាំអំពី កម្មវិធីបើកអុីនធឺណិតមានសុវត្ថិភាព](/km/firefox_main)
ការផ្លាស់ប្តូរទៅប្រើគណនីអុីមែលដែលមានសុវត្ថិភាពជាងមុន
មានក្រុមហ៊ុនផ្តល់សេវាវេបមែលតិចតួចប៉ុណ្ណោះ ដែលផ្តល់ជូនសេវា SSLដល់អុីមែលរបស់លោកអ្នក។ ឧទា. Yahoo និង Hotmail ផ្តល់នូវការភ្ជាប់សេវាមានសុវត្ថិភាពមួយ តែខណៈពេលដែលលោកអ្នកបើកចូលគណនីតែប៉ុណ្ណោះ ដើម្បីការពារពាក្យសម្ងាត់ ប៉ុន្តែសាររបស់លោកអ្នកត្រូវបានផ្ញើនិងទទួលដោយមិនមានសុវត្ថិភាព។ លើសពីនេះទៅទៀត Yahoo, Hotmail និងក្រុមហ៊ុនផ្តល់សេវាវេបមែលខ្លះផ្សេងទៀត ដាក់បញ្ចូលIP addressរបស់កុំព្យូទ័រដែលលោកអ្នកកំពុងប្រើ ទៅក្នុងគ្រប់សារទាំងអស់ដែលលោកអ្នកផ្ញើ។
គណនីGmailប្រើការភ្ជាប់សេវាមានសុវត្ថិភាពមួយ ក្នុងអំឡុងពេលបើកចូលគណនី និងរហូតដល់លោកអ្នកចាកចេញពីគណនី។ លោកអ្នកអាចបញ្ជាក់ការនេះបាន ក្នុងអំឡុងពេលប្រើគណនីនោះ ដោយមើលទៅរបាអាសយដ្ឋាន និងសង្កេតមើលអាសយដ្ឋានURLដែលចាប់ផ្តើមដោយអក្សរ 'https' ដែលក្នុងនោះអក្សរ 's'ជាសញ្ញាប្រាប់ថា គឺជាការភ្ជាប់សេវាមានសុវត្ថិភាពមួយ។ Gmailមិនបើកបង្ហាញIP addressរបស់លោកអ្នកទៅ អ្នកទទួលអុីមែល គឺមិនដូចYahooឬHotmailឡើយ ។ ប៉ុន្តែ លោកអ្នកមិនគួរពឹងផ្អែកទាំងស្រុងទៅលើGoogle សម្រាប់ការរក្សាភាពសម្ងាត់នៃទំនាក់ទំនងអុីមែលរសើបរបស់ខ្លួនឡើយ។ Google ស្គែននិងកត់ត្រាខ្លឹមសារនៃសាររបស់អ្នកប្រើប្រាស់របស់វា សម្រាប់គោលបំណងយ៉ាងច្រើន ហើយកាលពីមុនធ្លាប់ទទួលអនុវត្តតាមបណ្តារដ្ឋាភិបាលដែលរឹតត្បឹតសេរីភាពឌីជីថលទៀតផង។ សូមមើល ផ្នែកសេចក្តីសម្រាប់អានបន្ថែម សម្រាប់ព័ត៌មានបន្ថែមអំពី គោលនយោបាយស្តីពីភាពឯកជន របស់ក្រុមហ៊ុន Google។
ប្រសិនបើអាច លោកអ្នកគួរបង្កើតគណនីអុីមែលRiseUpថ្មីមួយ ដោយបើកគេហទំព័រhttps://mail.riseup.net។ RiseUp ផ្តល់ជូនអុីមែលដោយឥតគិតថ្លៃដល់បណ្តាសកម្មជននៅជុំវិញពិភពលោក ហើយយកចិត្តទុកដាក់យ៉ាងខ្លាំងក្លាបំផុតដើម្បីការពារព័ត៌មានដែលរក្សាទុកនៅក្នុងកុំព្យូទ័របម្រើរបស់ខ្លួន។ ជាយូរមកហើយ ពួកវាគឺជាធនធានដ៏គួរឱ្យទុកចិត្តមួយ សម្រាប់អ្នកដែលត្រូវការដំណោះស្រាយធ្វើឱ្យអុីមែលមានសុវត្ថិភាព។ ពួកវាមានគោលនយោបាយតឹងរឹងបំផុត ចំពោះភាពឯកជននៃអ្នកប្រើប្រាស់របស់ខ្លួន មិនដូចជាGoogleឡើយ ហើយមិនមានផលប្រយោជន៍ពាណិជ្ជកម្មណាមួយ អាចនឹងមានវិវាទជាមួយគោលនយោបាយទាំងនេះនៅថ្ងៃណាមួយឡើយ។ ប៉ុន្តែ ដើម្បីបង្កើតបានគណនីRiseUpថ្មីមួយ លោកអ្នកត្រូវការមាន'invite codes'ចំនួនពីរ។ លេខកូដទាំងនេះ អាចចែកចាយឱ្យដោយអ្នកដែលមានគណនីRiseUpមួយ។ ប្រសិនបើលោកអ្នកមានសំណៅដើមមួយនៃកូនសៀវភៅនេះ លោកអ្នកគួរបានទទួល'invite codes'របស់លោកអ្នកអមជាមួយវា។ បើមិនដូច្នេះទេ លោកអ្នកនឹងចាំបាច់ត្រូវរកឱ្យបានអ្នកប្រើប្រាស់RiseUpចំនួនពីរនាក់ ហើយសុំឱ្យពួកគេម្នាក់ៗផ្ញើលេខកូដមួយឱ្យលោកអ្នក។
អនុវត្តន៍៖ ចាប់ផ្តើមជាមួយ RiseUp - មគ្គុទ្ទេសក៍ណែនាំអំពី សេវាអុីមែលមានសុវត្ថិភាព
ទាំងGmailនិងRiseUp សុទ្ធតែមានលក្ខណៈលើសពីក្រុមហ៊ុនផ្តល់សេវាវែបមែលធម្មតា។ ពួកវាអាចប្រើបានផងដែរជាមួយកម្មវិធីអុីមែលមួយ ដូចជាកម្មវិធី Mozilla Thunderbirdជាដើម ដែលអាចប្រើបានជាមួយបច្ចេកទេសដែលបរិយាយនៅក្រោមចំណុច សុវត្ថិភាពអុីមែលកម្រិតខ្ពស់។ ការធានាថា កម្មវិធីអុីមែលរបស់លោកអ្នក ធ្វើការភ្ជាប់សេវាដែលត្រូវបានធ្វើកូដនីយកម្មមួយ ទៅក្រុមហ៊ុនផ្តល់សេវារបស់លោកអ្នក គឺគ្រាន់តែមានសារៈសំខាន់ស្មើនឹងការចូលប្រើវេបមែលរបស់លោកអ្នកតាម រយៈ HTTPS ប៉ុណ្ណោះ។ ប្រសិនបើលោកអ្នកប្រើកម្មវិធីអុីមែលមួយ សូមមើលមគ្គុទ្ទេសក៍ណែនាំអំពី កម្មវិធីThunderbird សម្រាប់ព័ត៌មានលម្អិតបន្ថែម។ ប៉ុន្តែ យ៉ាងហោចណាស់ លោកអ្នកគួរប្រាកដថា បើកដំណើរការSSL ឬកូដនីយកម្ម សម្រាប់សឺវឺអុីមែលចូលនិងចេញរបស់លោកអ្នក។
មិនថាកម្មវិធីអុីមែលមានសុវត្ថិភាពអ្វីខ្លះដែលលោកអ្នកសម្រេចចិត្តប្រើនោះទេ លោកអ្នកត្រូវចាំថា សារនីមួយៗមានអ្នកផ្ញើមួយ និងអ្នកទទួលមួយ ឬច្រើន។ លោកអ្នកខ្លួនឯងផ្ទាល់ គឺជាផ្នែកនៃរូបភាពនេះ។ ទោះបីលោកអ្នកចូលប្រើគណនីអុីមែលរបស់ខ្លួនដោយសុវត្ថិភាពក៏ដោយ លោកអ្នកត្រូវពិចារណាថា តើមនុស្សដែលលោកអ្នកទាក់ទង អាចនឹងមានឬអាចនឹងមិនមានការប្រុងប្រយ័ត្នជាមុនអ្វីខ្លះ នៅពេលផ្ញើ អាន និងឆ្លើយតបសារទាំងនោះ។ លើសពីនេះ ត្រូវព្យាយាមស្គាល់ផងដែរនូវទីតាំងរបស់ក្រុមហ៊ុនផ្តល់សេវាអុីមែលរបស់អ្នកដែលមានទំនាក់ទំនងអុីមែលជាមួយលោកអ្នក។ ជាធម្មតា ប្រទេសមួយចំនួនមានលក្ខណៈឈ្លានពានជាងប្រទេសផ្សេងទៀត នៅពេលធ្វើការឃ្លាំមើលអុីមែល។ ដើម្បីធានាភាពឯកជននៃទំនាក់ទំនង រវាងលោកអ្នកនិងអ្នកដែលមានទំនាក់ទំនងជាមួយលោកអ្នក លោកអ្នកគួរប្រើសេវាអុីមែលមានសុវត្ថិភាពដែលស្ថិតក្នុងប្រទេសដែលមានសុវត្ថិភាពខ្ពស់។ ហើយ ប្រសិនបើលោកអ្នកចង់ប្រាកដថា សារនានាមិនត្រូវបានស្ទាក់ចាប់នៅចន្លោះរវាងសឺវឺអុីមែលរបស់លោកអ្នក និងសឺវឺអុីមែលរបស់អ្នកដែលមានទំនាក់ទំនងជាមួយលោកអ្នក លោកអ្នកប្រហែលត្រូវជ្រើសរើសយកគណនីទាំងអស់ដែលចេញពីក្រុមហ៊ុនផ្តល់សេវាតែមួយ។ RiseUp គឺជាជម្រើសដ៏ល្អមួយ។
ដំបូន្មានបន្ថែមអំពីការលើកកម្ពស់កម្រិតសុវត្ថិភាពអុីមែលរបស់លោកអ្នក
- ជានិច្ចកាល ត្រូវមានការប្រយ័ត្នប្រយែង នៅពេលបើកឯកសារភ្ជាប់របស់អុីមែល ដែលលោកអ្នកមិនរំពឹងចង់បាន ដែលមកពីអ្នកដែលលោកអ្នកមិនស្គាល់ ឬដែលមានចំណងជើងប្រធានបទគួរឱ្យសង្ស័យ។ នៅពេលបើកអុីមែលដូចនេះ លោកអ្នកត្រូវប្រាកដថា កម្មវិធីប្រឆាំងមេរោគរបស់លោកអ្នកមានលក្ខណៈទាន់សម័យ ហើយត្រូវយកចិត្តទុកដាក់បំផុត ចំពោះគ្រប់ពាក្យព្រមាន ដែលបង្ហាញដោយកម្មវិធីបើកអុីនធឺណិតឬកម្មវិធីអុីមែលរបស់លោកអ្នក។
- ការប្រើកម្មវិធីកុំព្យូទ័រអនាមិកភាព ដូចជា Tor ដែលត្រូវបានបរិយាយនៅក្នុងជំពូក ៨ ៖ របៀបរក្សាអនាមិកភាព និងគេចវាងពីការត្រួតពិនិត្យតាមអុីនធឺណិត អាចជួយលោកអ្នកលាក់សេវាអុីមែលដែលបានជ្រើសរើស មិនឱ្យមើលឃើញដោយអ្នកដែលប្រហែលជាកំពុងពិនិត្យ តាមដានការភ្ជាប់សេវាអុីនធឺណិតរបស់លោកអ្នក។ ហើយ ដោយអាស្រ័យលើវិសាលភាពនៃការត្រួតពិនិត្យអុីនធឺណិត នៅក្នុងប្រទេសរបស់លោកអ្នក លោកអ្នកអាចត្រូវការប្រើកម្មវិធីTor ឬកម្មវិធីមួយក្នុងចំណោមកម្មវិធីគេចវាងការត្រួតពិនិត្យផ្សេងទៀតដែលមានបរិយាយនៅក្នុងជំពូក ៨ ដើម្បីចូលទៅដល់ក្រុមហ៊ុនផ្តល់សេវាអុីមែលដែលមានសុវត្ថិភាព ដូចជា RiseUp ឬ Gmail ជាដើម។
- នៅពេលបង្កើតគណនីមួយដែលលោកអ្នកចង់ប្រើ ដោយរក្សាអនាមិកភាពរបស់ខ្លួនចំពោះអ្នកទទួលអុីមែលរបស់លោកអ្នក ឬ វេទិកាសាធារណៈ ដែលលោកអ្នកអាចនឹងផ្ញើសារទៅពួកគេដោយប្រើអុីមែលនោះ លោកអ្នកត្រូវតែប្រុងប្រយ័ត្ន មិនត្រូវចុះឈ្មោះអ្នកប្រើប្រាស់ឬ 'ឈ្មោះពេញ'ដែលទាក់ទងទៅនឹងជីវិតឬវិជ្ជាជីវៈផ្ទាល់ខ្លួនរបស់លោកអ្នកឡើយ។ ក្នុងករណីបែបនេះ វាគឺជាការសំខាន់ផងដែរ ដែលលោកអ្នកត្រូវជៀសវាងប្រើ Hotmail, Yahoo ឬក្រុមហ៊ុនផ្តល់សេវាវេបមែលណាមួយផ្សេងទៀត ដែលរួមបញ្ចូលIP addressទៅក្នុងសារដែលលោកអ្នកផ្ញើ។
- អាស្រ័យទៅតាមអ្នកដែលអាចនឹងមានសិទ្ធិប្រើប្រាស់រូបវន្តកុំព្យូទ័ររបស់លោកអ្នក ការលុបសម្អាតដានស្នាមរបស់អុីមែលចេញពីឯកសារបណ្តោះអាសន្នរបស់លោកអ្នក អាចមានសារៈសំខាន់ស្មើនឹងការការពារឯកសាររបស់លោកអ្នកដែរ នៅពេលសារអុីមែលធ្វើដំណើរនៅលើអុីនធឺណិត ។ សូមមើល ជំពូក ៦ ៖ របៀបបំផ្លាញព័ត៌មានរសើប និង មគ្គុទ្ទេសក៍ណែនាំអំពី កម្មវិធីCCleaner សម្រាប់ព័ត៌មានលម្អិត។
- លោកអ្នកអាចពិចារណាអំពីការប្រើប្រាស់គណនីអុីមែលអនាមិកច្រើនផ្សេងៗគ្នា សម្រាប់ធ្វើទំនាក់ទំនងជាមួយក្រុមមនុស្សផ្សេងៗគ្នា ដើម្បីការពារខ្លួនពីបណ្តាញកុំព្យូទ័រដែលខ្លួនធ្វើការទាក់ទងជាមួយ។ លោកអ្នកអាចប្រើគណនីអុីមែលផ្សេងៗគ្នាផងដែរ សម្រាប់ចុះឈ្មោះក្នុងសេវាអុីនធឺណិតដែលតម្រូវឱ្យមានគណនីអុីមែល។
- ក្រៅពីការប្រុងប្រយ័ត្នជាមុនទាំងប៉ុន្មានខាងលើនេះ វានៅតែជាការសំខាន់ ដែលលោកអ្នកត្រូវប្រយ័ត្នអំពីអ្វីដែលខ្លួនសរសេរនៅក្នុងសារទាំងនោះ និងផលប៉ះពាល់ដែលអាចនឹងកើតមាន ក្នុងករណីដែលវាធ្លាក់ចូលទៅក្នុងដៃមនុស្សអាក្រក់។ មធ្យោបាយមួយដើម្បីបង្កើនសុវត្ថិភាពសម្រាប់ការផ្លាស់ប្តូរព័ត៌មាន គឺអភិវឌ្ឍប្រព័ន្ធកូដមួយសម្រាប់ការផ្លាស់ប្តូរព័ត៌មានរសើប ដែលក្នុងនោះលោក អ្នកអាចនឹងមិនប្រើឈ្មោះពិត និងអាសយដ្ឋានពិតឡើយ។
ដំបូន្មានអំពី ការឆ្លើយតបចំពោះការវាយលុកនិងឃ្លាំមើលអុីមែលដែលគួរឱ្យសង្ស័យ
ប្រសិនបើលោកអ្នកសង្ស័យថា គណនីអុីមែលរបស់ខ្លួនបានរងការវាយលុក ឬបំផ្លាញ លោកអ្នកអាចចាត់ជំហានវិធានការដើម្បីកាត់បន្ថយការខូចខាតដែលកើតមាន។ ខណៈដែលពិបាកនឹងអាចដឹងច្បាស់ លោកអ្នកអាចកត់សម្គាល់សញ្ញាខុសប្រក្រតីមួយចំនួន ដូចជា៖
- មានការផ្លាស់ប្តូរណាមួយចំពោះខ្លឹមសារ ឬមុខងារកំណត់របស់គណនីអុីមែល ដែលលោកអ្នកមិនបានធ្វើ
- អ្នកដែលលោកអ្នកទាក់ទងតាមអុីមែល ប្រាប់លោកអ្នកថា ពួកគេបានទទួលអុីមែលពីលោកអ្នក ដែលលោកអ្នកមិនបានផ្ញើ
- លោកអ្នកមិនអាចបើកចូលគណនីអុីមែលរបស់ខ្លួនបាន ទោះបីប្រាកដថា ពាក្យសម្ងាត់និងការកំណត់មុខងារផ្សេងទៀតនៃអុីមែលរបស់លោកអ្នកគឺត្រឹមត្រូវហើយក៏ដោយ។
- លោកអ្នកមិនទទួលបានដូចប្រក្រតី នូវសារអុីមែលមួយចំនួនពីសហសេវិករបស់ខ្លួន ដែលពួកគេទទូចថា បានផ្ញើទៅលោកអ្នក។
- ព័ត៌មានឯកជនមួយចំនួន ដែលត្រូវបានផ្ញើចេញឬទទួលផ្តាច់មុខដោយអុីមែល ត្រូវបានដឹងដល់ភាគីទីបី ទោះលោកអ្នក និងអ្នកឆ្លើយឆ្លងអុីមែលរបស់លោកអ្នកមិនបានចែករំលែកវាជាមួយនរណាម្នាក់ផ្សេងទៀតក៏ដោយ។
- ប្រសិនបើ លោកអ្នកមើលឃើញនៅលើកំណត់ត្រាសកម្មភាពគណនីរបស់លោកអ្នក (កំណត់ត្រាសកម្មភាពគណនីរបស់លោកអ្នក ដែលផ្តល់ឱ្យដោយក្រុមហ៊ុនផ្តល់សេវាអុីមែលរបស់លោកអ្នក) ថា គណនីរបស់លោកអ្នកត្រូវបានចូលប្រើ នៅពេលវេលាមួយដែលលោកអ្នករកនឹកមិនឃើញ ឬពីកន្លែងមួយ(ឬ IP address)ដែលលោកអ្នកមិនបានទៅ។
នៅក្នុងស្ថានភាពបែបនេះ លោកអ្នកអាចនឹងចង់ចាត់ចំណាត់ការប្រុងប្រយ័ត្នមួយចំនួន៖
- ត្រូវឈប់ប្រើគណនីអុីមែលដែលប្រើ សម្រាប់ការផ្លាស់ប្តូរព័ត៌មានរសើបនេះ យ៉ាងហោចណាស់រហូតដល់លោកអ្នកបានយល់ច្បាស់អំពីស្ថានភាពនេះ។
- ត្រូវផ្លាស់ប្តូរពាក្យសម្ងាត់របស់លោកអ្នកឱ្យបានឆាប់បំផុត តាមដែលអាចធ្វើទៅបាន។ សូមមើល ជំពូក ៣ ៖ របៀបបង្កើតនិងថែរក្សាពាក្យសម្ងាត់សុវត្ថិភាព។ ដើម្បីអាចផ្លាស់ប្តូរពាក្យសម្ងាត់ សម្រាប់គណនីរបស់លោកអ្នក (ឬសម្រាប់គណនីផ្សេងទៀត)បាន លោកអ្នកចាំបាច់ត្រូវចេះស្ទាត់អំពីរបៀបធ្វើការនេះ នៅលើប្រព័ន្ធអុីមែលរបស់លោកអ្នក ដើម្បីឱ្យលោកអ្នកធ្វើវាបានដោយរហ័សនៅពេលត្រូវការ។ ត្រូវផ្លាស់ប្តូរពាក្យសម្ងាត់សម្រាប់គ្រប់គណនីផ្សេងទៀតទាំងអស់ ដែលមានពាក្យសម្ងាត់ដូចគ្នា ឬស្រដៀងគ្នា ព្រោះពួកវាអាចនឹងត្រូវបានគេដឹងផងដែរ។ ត្រូវប្រើពាក្យសម្ងាត់ដែលរឹងមាំ និងខុសៗគ្នាសម្រាប់គណនីនីមួយៗ។ លោកអ្នកអាចនឹងត្រូវផ្លាស់ប្តូរផងដែរ នូវពាក្យសម្ងាត់សម្រាប់គ្រប់គណនីផ្សេងទៀតទាំងអស់ដែលខ្លួនមាន ។ គួរពិចារណាអំពីការប្រើកម្មវិធីKeePassX ដើម្បីរក្សាទុក និងគ្រប់គ្រងពាក្យសម្ងាត់ទាំងអស់របស់លោកអ្នក។ ត្រូវផ្លាស់ប្តូរសំណួរចម្លើយសុវត្ថិភាពរបស់លោកអ្នក (ប្រសិនបើលោកអ្នកប្រើពួកវា) សម្រាប់គ្រប់គណនីទាំងអស់ ដើម្បីឱ្យពួកវាមិនអាចត្រូវបានទាយដឹង ឬរកចម្លើយឃើញ តាមរយៈការស្រាវជ្រាវព័ត៌មានអំពីលោកអ្នក។ នេះគឺជាការប្រុងប្រយ័ត្នជាមុនមួយ ក្នុងករណីដែលកុំព្យូទ័ររបស់លោកអ្នកមានឆ្លងស្ប៉ាយវែរ ដែលអាចនឹងធ្វើឱ្យគណនីផ្សេងៗទៀតរបស់លោកអ្នកប្រឈមនឹងហានិភ័យ។
- ប្រសិនបើលោកអ្នកមិនអាចបើកចូល គណនីរបស់ខ្លួន ដើម្បីផ្លាស់ប្តូរពាក្យសម្ងាត់បានទេនោះ លោកអ្នកត្រូវគិតគូរទាក់ទងទៅក្រុមហ៊ុនផ្តល់សេវាអុីមែលខ្លួន ដើម្បីសាកល្បងសុំយកគណនីរបស់លោកអ្នកមកវិញ។ ក្រុមហ៊ុនផ្តល់សេវាអុីមែលមួយចំនួន មាននីតិវិធីពិសេស ដើម្បីជួយអ្នកប្រើប្រាស់ដែលស្ថិតនៅក្នុងស្ថានភាពបែបនេះ។ វាជាការមានប្រយោជន៍ ដែលដឹងអំពីនីតិវិធីទាំងនេះបានមុនពេលវេលា។
ត្រូវសម្រាលការបាត់បង់ព័ត៌មាន និងផលប៉ះពាល់ចំពោះសហគមន៍របស់លោកអ្នក។ ការធ្វើផែនការឆ្លើយតបមួយ គឺមានសារៈសំខាន់។ ដោយការដឹងពីប្រភេទព័ត៌មានរសើបដែលមានក្នុងគណនីរបស់លោកអ្នក និងដោយការកំណត់អ្នកដែលលោកអ្នកផ្លាស់ប្តូរព័ត៌មានជាមួយតាមរយៈគណនីនោះ លោកអ្នកត្រូវសម្រេចចិត្តថា តើនរណាដែលលោកអ្នកគួរប្រាប់ឱ្យដឹងមុន ហើយគណនីផ្សេងទៀតណាខ្លះដែលលោកអ្នកនឹងត្រូវផ្លាស់ប្តូរឬបិទ។ ត្រូវកំណត់ថា តើសេវាណាខ្លះ(អុីនធឺណិត ហិរញ្ញវត្ថុ ។ល។) ដែលលោកអ្នកត្រូវការផ្លាស់ប្តូរ ឬលុបចោល។ វាគឺជាការសំខាន់ដែលថា លោកអ្នកត្រូវពិនិត្យមើលថតឯកសារទាំងអស់នៃ គណនីរបស់លោកអ្នក(ប្រសិនបើអាច) ដើម្បីស្រាវជ្រាវអំពីអ្វីដែលបានផ្ញើចេញពីគណនីរបស់លោកអ្នក និងដើម្បីចាត់ការទៅតាមនោះ។ ដើម្បីប្រាប់ទៅអ្នកដែលលោកអ្នកមានទំនាក់ទំនងជាមួយ លោកអ្នកចាំបាច់ត្រូវរក្សាសំណៅថតចម្លងដាច់ដោយឡែកមួយនៃសៀវភៅអាសយដ្ឋានរបស់លោកអ្នក។ ត្រូវពិនិត្យមើលមុខងារកំណត់នៃគណនីរបស់លោកអ្នកឡើងវិញ ដើម្បីពិនិត្យមើលការផ្លាស់ប្តូរដែលអាចកើតមាន។ ត្រូវពិនិត្យមើលជម្រើសហត្ថលេខាគណនី ដើម្បីរកពាក្យភ្ជាប់(links) និងមែលវែរ ជម្រើសបញ្ជូនបន្តដែលប្រហែលជាកំពុងអនុញ្ញាតឱ្យចម្លងទៅគណនីទីបីនូវអុីមែលដែលលោកអ្នកបានទទួល សារចេញទៅក្រៅ ឈ្មោះបង្ហាញ ។ល។
ត្រូវស្រាវជ្រាវរករបៀបដែលគណនីរបស់លោកអ្នកត្រូវបានគេលួចចូលប្រើបាន ថាតើដោយសារវាមានពាក្យសម្ងាត់ខ្សោយ ឬដោយសារការឆ្លងមែលវែរ ។ល។ លោកអ្នកធ្វើបែបនេះបានកាន់តែច្រើន លោកអ្នកនឹងអាចឆ្លើយតបចំពោះស្ថានភាពបានកាន់តែបានល្អ ហើយលោកអ្នកនឹងអាចការពារអ្នកដែលលោកអ្នកមានទំនាក់ទំនងជាមួយបានកាន់តែប្រសើរ។
- ត្រូវពិនិត្យមើលឡើងវិញនូវសុវត្ថិភាពឧបករណ៍ទាំងអស់របស់លោកអ្នក ដែលមានសិទ្ធិប្រើអុីមែលចេញពីគណនីនេះ និងឧបករណ៍ដែលលោកអ្នកបានរក្សាទុកពាក្យសម្ងាត់សម្រាប់គណនីអុីមែលនេះ។ សូមមើល ជំពូក ១ ៖ របៀបការពារកុំព្យូទ័ររបស់លោកអ្នកពីមែលវែរ និងក្រុមហែកឃឺ, ជំពូក ២ ៖ របៀបការពារព័ត៌មានរបស់លោកអ្នកពីការគំរាមកំហែងផ្នែករូបវន្ត និង ជំពូក ១១ ៖ របៀបប្រើស្មាតហ្វូនដោយសុវត្ថិភាពបំផុតតាមដែលអាចធ្វើទៅបាន។ ត្រូវពិនិត្យមើលឡើងវិញនូវកម្មវិធីប្រឆាំងមេរោគរបស់លោកអ្នក (សូមមើល មគ្គុទ្ទេសក៍អនុវត្តន៍អំពី កម្មវិធី Avast! - Anti-Virus និង កម្មវិធី Spybot - ប្រឆាំងស្ប៉ាយវែរ)។ ត្រូវស្គែនកុំព្យូទ័ររបស់លោកអ្នក៖ សូមអាន ៤.១ មគ្គុទ្ទេសក៍ខ្លីមួយ អំពីការដោះស្រាយបញ្ហាផ្ទុះឡើងនៃមេរោគ។ ត្រូវប្រើCDឬUSBសង្គ្រោះមួយ ដើម្បីធ្វើការស្គែនលម្អិត - សូមអាន ៤.៩ វិធីសាស្ត្រទំនើបសម្រាប់កម្ចាត់មេរោគ។ ប្រសិនបើលោកអ្នកមិនប្រាកដថា ខ្លួនអាចសម្អាតឧបករណ៍របស់ខ្លួនបានទេនោះ លោកអ្នកត្រូវពិចារណាបញ្ចូលកម្មវិធីទាំងអស់ រួមទាំងប្រព័ន្ធប្រតិបត្តិការផងដែរ ពីប្រភពមានសុវត្ថិភាពមួយ។ ត្រូវពិចារណាផ្លាស់ប្តូរទៅប្រើកម្មវិធីដែលមានសុវត្ថិភាព ដូចជា Firefox, Thunderbird, LibreOffice និង កម្មវិធីឥតគិតថ្លៃនិងបើកចំហផ្សេងទៀតជាដើម។ បន្ទាប់ពីធ្វើការកែលម្អខាងលើចំពោះសុវត្ថិភាពឧបករណ៍រួច លោកអ្នកត្រូវផ្លាស់ប្តូរពាក្យសម្ងាត់គណនីរបស់លោកអ្នកម្តងទៀត ទៅពាក្យសម្ងាត់ថ្មីដែលរឹងមាំជាងមុន។
ត្រូវពិចារណារាយការណ៍ទៅក្រុមហ៊ុនផ្តល់សេវាអុីមែល អំពីករណីវាយលុកចូលគណនីរបស់លោកអ្នក។
ត្រូវពិចារណាប្រើគណនីមួយផ្សេងទៀតដែលមានសុវត្ថិភាពខ្ពស់ជាងនេះ ឧទា. គណនីមួយដែលអាចផ្តល់ដំណឹងទៅលោកអ្នកអំពី និងការបង្ការការចូលប្រើពី កន្លែង ឬឧបករណ៍មិនប្រក្រតី។ ត្រូវពិចារណាប្រើគណនីដែលត្រូវបានរក្សាទុកនៅក្រៅប្រទេសរបស់លោកអ្នក។ ត្រូវពិចារណាប្រើអុីមែលកូដនីយកម្ម - សូមអាន gpg4usb – ការធ្វើកូដនីយកម្មអត្ថបទអុីមែល និងឯកសារ ឬ Thunderbird ជាមួយមុខងារបន្ថែម Enigmail និង GPG - កម្មវិធីអុីមែលដែលមានសុវត្ថិភាព .
ត្រូវពិចារណាជៀសវាងរក្សាទុកអុីមែលដែលអានរួច នៅលើសឺវឺអុីមែល ក្នុងគណនីអុីមែលរបស់លោកអ្នក។ ជាជំនួស ត្រូវដោនឡូតពួកវាទៅក្នុងកុំព្យូទ័រមានសុវត្ថិភាពរបស់លោកអ្នក។ ត្រូវធ្វើការវិភាគ អំពីសុវត្ថិភាពនៃរបៀបដែលលោកអ្នកប្រើគណនី និងឧបករណ៍ដែលប្រើសម្រាប់ធ្វើការនេះ។
វាគឺជាការសំខាន់ដែលថា នៅក្នុងស្ថានភាពដូចនេះ លោកអ្នកត្រូវចាត់ការឱ្យបានរហ័ស និងហ្មត់ចត់ ។ ការមានផែនការដែលរៀបចំទុកជាមុន និងហាត់សមជាមុន អាចនឹងជួយលោកអ្នកផងដែរ។
បើសិនលោកអ្នកសង្ស័យថា មាននរណាម្នាក់កំពុងពិនិត្យតាមដានអុីមែលរបស់ខ្លួន នោះលោកអ្នកអាចនឹងត្រូវបង្កើតគណនីថ្មីមួយ ហើយរក្សាគណនីចាស់ទុកធ្វើជាគណនីបញ្ឆោតមួយ។ ត្រូវចងចាំផងដែរថា គណនីណាមួយដែលលោកអ្នកធ្លាប់បានឆ្លើយឆ្លងអុីមែលជាមួយនាពេលកន្លងមក អាចនឹងស្ថិតនៅក្រោមការឃ្លាំមើលផងដែរនៅពេលបច្ចុប្បន្ននេះ។ ដោយហេតុនេះហើយ លោកអ្នកគួរសង្កេតមើលចំណុចប្រុងប្រយ័ត្នជាមុនបន្ថែមមួយចំនួន៖
- ទាំងលោកអ្នក និងអ្នកដែលឆ្លើយឆ្លងអុីមែលជាមួយលោកអ្នកនាពេលថ្មីៗនេះ គួរតែបង្កើតគណនីថ្មី ហើយភ្ជាប់សេវាទៅពួកវា ពីទីកន្លែង(ដូចជាហាងអុីនធឺណិតជាដើម)ដែលលោកអ្នកមិនធ្លាប់ប្រើពីមុន។ យើងសូមណែនាំឱ្យប្រើយុទ្ធសាស្ត្រនេះ ដើម្បីបង្ការការភ្ជាប់សេវាចេញពីកុំព្យូទ័រធម្មតារបស់លោកអ្នក ដែលអាចនឹងត្រូវបានពិនិត្យតាមដាន និងដើម្បីបង្ការមិនឱ្យផ្តល់ព័ត៌មានអំពីទីតាំងនៃគណនីថ្មីរបស់លោកអ្នក។ ជាជម្រើសផ្សេងមួយទៀត ប្រសិនបើលោកអ្នកចាំបាច់ត្រូវតែបើកចូលប្រើគណនីថ្មីដោយចេញពីទីតាំងធម្មតារបស់លោកអ្នក លោកអ្នកអាចប្រើកម្មវិធីមួយក្នុងចំណោមកម្មវិធីដែលត្រូវបានបរិយាយនៅក្នុង ជំពូក ៨ ៖ របៀបរក្សាអនាមិកភាព និងគេចវាងពីការត្រួតពិនិត្យអុីនធឺណិត ដើម្បីលាក់ព័ត៌មានអំពីការភ្ជាប់សេវាទាំងនេះ។
- ត្រូវផ្លាស់ប្តូរព័ត៌មានគ្នាទៅវិញទៅមកអំពីអាសយដ្ឋានអុីមែលថ្មីទាំងនេះ តាមរយៈតែបណ្តាញមានសុវត្ថិភាពប៉ុណ្ណោះ ដែលមានដូចជា ការជួបមុខផ្ទាល់ សាររហ័សភា្លមៗដែលមានសុវត្ថិភាព និងការសន្ទនាតាមVoIPដែលត្រូវបានធ្វើកូដនីយកម្ម។
- ត្រូវរក្សាចរាចរណ៍នៅលើគណនីចាស់របស់លោកអ្នកឱ្យស្ទើរតែមានលក្ខណៈជាធម្មតាដដែល យ៉ាងហោចណាស់សម្រាប់ រយៈពេលខ្លី។ វាគួរតែបង្ហាញទៅអ្នកលួចមើល ឱ្យឃើញដូចជាលោកអ្នកនៅកំពុងប្រើគណនីនោះសម្រាប់ទំនាក់ទំនងរសើប។ ជាធម្មតា លោកអ្នកមិនចង់បង្ហាញព័ត៌មានសំខាន់ឡើយ ប៉ុន្តែលោកអ្នកគួរព្យាយាមកុំធ្វើឱ្យគេគិតថា លោកអ្នកមិនចង់បង្ហាញព័ត៌មាន សំខាន់នោះ។ ដូចដែលលោកអ្នកអាចគិតស្រមៃឃើញដែរ ការធ្វើដូចនេះអាចមានការលំបាកគួរសម។
- ត្រូវធ្វើឱ្យមានការលំបាក ក្នុងការភ្ជាប់អត្តសញ្ញាណជាក់ស្តែងរបស់លោកអ្នកទៅគណនីថ្មីរបស់លោកអ្នក។ មិនត្រូវផ្ញើអុីមែលរវាងគណនីថ្មីនោះ និងគណនីចាស់ៗរបស់លោកអ្នក (ឬគណនីរបស់អ្នកដែលលោកអ្នកទាក់ទងជាមួយ ដែលលោកអ្នកគិតថា អាចនឹងត្រូវបានពិនិត្យតាមដានផងដែរ)ឡើយ។
- ត្រូវដឹងអំពីអ្វីដែលលោកអ្នកសរសេរ នៅពេលប្រើគណនីថ្មីរបស់លោកអ្នក។ ជាការល្អបំផុត លោកអ្នកត្រូវជៀសវាងប្រើឈ្មោះនិងអាសយដ្ឋានពិតប្រាកដ ឬ ឃ្លាដូចជា 'human rights' ឬ 'torture' ជាដើម។ ត្រូវបង្កើតប្រព័ន្ធកូដធម្មតាមួយ ជាមួយបញ្ជីអាសយដ្ឋានអុីមែលរបស់លោកអ្នក ហើយត្រូវផ្លាស់ប្តូរវាទៅតាមកាលកំណត់។
- ត្រូវកុំភ្លេចថា សុវត្ថិភាពអុីមែលមិនមែនគ្រាន់តែនិយាយអំពីការការពារបានរឹងមាំ តាមលក្ខណៈបច្ចេកទេសនោះទេ គឺវានិយាយផងដែរអំពីការយកចិត្តទុកដាក់ទៅលើរបៀបទាក់ទងតាមអុីមែលរវាងលោកអ្នក និងអ្នកដែលលោកអ្នកស្គាល់ និងអំពីការប្រកាន់ខ្ជាប់ តាមទម្លាប់សុវត្ថិភាពមិនមែនបច្ចេកទេសរបស់លោកអ្នក។
ការធានាសុវត្ថិភាពកម្មវិធីទំនាក់ទំនងតាមអុីនធឺណិតផ្សេងទៀត
មានលក្ខណៈដូចគ្នាច្រើនទៅនឹងអុីមែលដែរ កម្មវិធីផ្ញើសាររហ័សភ្លាមៗ និងកម្មវិធីVoIP អាចមានសុវត្ថិភាព ឬគ្មានសុវត្ថិភាព ដោយអាស្រ័យទៅតាមកម្មវិធីដែលលោកអ្នកបានជ្រើសរើស និងរបៀបដែលលោកអ្នកប្រើកម្មវិធីនោះ។
ការធានាសុវត្ថិភាពកម្មវិធីផ្ញើសាររហ័សភ្លាមៗ
កម្មវិធីផ្ញើសាររហ័សភ្លាមៗ ដែលត្រូវបានហៅថាកម្មវិធី'ជជែកគ្នា'('chat')ផងដែរនោះ ជាធម្មតាមិនមានសុវត្ថិភាពឡើយ ហើយអាចងាយរងហានិភ័យនៃការឃ្លាំមើលដូចជាអុីមែលដែរ។ សំណាងល្អ មានកម្មវិធីមួយចំនួនដែលអាចជួយធានាសុវត្ថិភាពភាពឯកជននៃវគ្គជជែកគ្នារបស់លោកអ្នក។ ទោះបីមានលក្ខណៈច្រើនដូចអុីមែលក៏ដោយ បណ្តាញទំនាក់ទំនងមានសុវត្ថិភាពមួយ តម្រូវឱ្យលោកអ្នក និងអ្នកលេងសាររហ័សភ្លាមៗរបស់លោកអ្នកប្រើកម្មវិធីដូចគ្នា និងមានការប្រុងប្រយ័ត្នជាមុនផ្នែកសុវត្ថិភាពដូចគ្នា។
មានកម្មវិធីជជែកគ្នាមួយ ដែលមានឈ្មោះថាកម្មវិធី Pidgin(ភីដជីន) ដែលអាចប្រើជាមួយពិធីការផ្ញើសាររហ័សភ្លាមៗដែលមានស្រាប់ជាច្រើន ដែលមានន័យថា លោកអ្នកអាចចាប់ផ្តើមប្រើវាបានដោយងាយស្រួល ដោយមិនចាំបាច់ត្រូវផ្លាស់ប្តូរឈ្មោះគណនីរបស់លោកអ្នក ឬបង្កើតបញ្ជីអាសយដ្ឋានរបស់លោកអ្នកឡើយ។ ដើម្បីមានការសន្ទនាជាលក្ខណៈឯកជន និងដែលត្រូវបានបម្លែងជាទម្រង់សម្ងាត់តាមរយៈកម្មវិធីPidgin លោកអ្នកចាំបាច់ត្រូវតែបញ្ចូល និងបើកដំណើរការមុខងារបន្ថែមOff-the-Record [OTR](/km/glossary#OTR)។ សំណាងល្អ នេះគឺជាដំណើរការសាមញ្ញគួរសមមួយ។
អនុវត្តន៍៖ ចាប់ផ្តើមជាមួយកម្មវិធី Pidgin with OTR - មគ្គុទ្ទេសក៍ណែនាំអំពី កម្មវិធីផ្ញើសាររហ័សភ្លាមៗដែលមានសុវត្ថិភាព
ការធានាសុវត្ថិភាពកម្មវិធី VoIP របស់លោកអ្នក
ការហៅតាមVoIPទៅអ្នកប្រើប្រាស់VoIPផ្សេងទៀត ជាទូទៅគឺឥតគិតថ្លៃ។ កម្មវិធីខ្លះ អនុញ្ញាតឱ្យលោកអ្នកអាចហៅទៅទូរស័ព្ទបានក្នុងតម្លៃថោកផងដែរ រាប់បញ្ចូលទាំងលេខទូរស័ព្ទក្រៅប្រទេស។ ជាការពិតណាស់ លក្ខណៈពិសេសទាំងនេះអាចមានប្រយោជន៍បំផុត។ កម្មវិធីខ្លះក្នុងចំណោមកម្មវិធីVoIP ដែលកាន់តែពេញនិយមនាពេលបច្ចុប្បន្ននេះ រួមមានដូចជា Skype(សូមមើលខាងក្រោម), Jitsi, Google Hangouts និង Yahoo! Voiceជាដើម។
តាមធម្មតា សេវាទំនាក់ទំនងជាសម្លេងនៅលើអុីនធឺណិត មិនមានសុវត្ថិភាពជាងអុីមែល និងសេវាផ្ញើសាររហ័សភ្លាមៗដែលមិនត្រូវបានការពារនោះទេ។ នៅពេលប្រើសេវាទំនាក់ទំនងជាសម្លេង ដើម្បីផ្លាស់ប្តូរព័ត៌មានរសើប ការសំខាន់ត្រូវជ្រើសរើសយកកម្មវិធីមួយដែលធ្វើកូដនីយកម្មសម្លេងនិយាយគ្នានៅតាមផ្លូវបញ្ជូនទិន្នន័យពីកុំព្យូទ័ររបស់លោកអ្នកទៅកុំព្យូទ័ររបស់អ្នកទទួលការហៅ។ គឺជាការប្រសើរបំផុតផងដែរ ដែលត្រូវប្រើកម្មវិធីឥតគិតថ្លៃនិងបើកចំហ ដោយគួរជ្រើសយកកម្មវិធីដែលត្រូវបានពិនិត្យមើលឡើងវិញ ធ្វើតេស្តសាកល្បង និងណែនាំដោយសហគមន៍គួរឱ្យទុកចិត្តមួយ។ តាមលក្ខណៈវិនិច្ឆ័យខាងលើនេះ យើងសូមណែនាំឱ្យលោកអ្នកសាកល្បងប្រើកម្មវិធី Jitsi ជាជម្រើសកម្មវិធីVoIPរបស់លោកអ្នក។
អនុវត្តន៍៖ ចាប់ផ្តើមជាមួយកម្មវិធី Jitsi - សេវាទំនាក់ទំនងជាសម្លេង ជាវីដេអូ និងជាអក្សរផ្ញើសាររហ័សភ្លាមៗ ដែលមានសុវត្ថិភាព
កំណត់សម្គាល់អំពីសុវត្ថិភាពរបស់កម្មវិធី Skype
កម្មវិធីSkype គឺជាកម្មវិធីផ្ញើសាររហ័សភ្លាមៗ និងកម្មវិធីVoIPទូទៅមួយ ដែលអាចប្រើបានផងដែរសម្រាប់ហៅទៅទូរស័ព្ទប្រើខ្សែ និងទូរស័ព្ទចល័ត។ ទោះបីវាមានការពេញនិយមក៏ដោយ មានបញ្ហាខ្លះធ្វើឱ្យកម្មវិធីនេះមិនមែនជាជម្រើសមួយដែលមានសុវត្ថិភាព ។ បញ្ហាទាំងនេះមួយចំនួន ត្រូវបានបរិយាយនៅខាងក្រោម។
កម្មវិធីSkype អាចធ្វើកូដនីយកម្មបានទាំងសារ និងសម្លេង។ វាអាចនឹងធ្វើដូច្នេះបាន នៅពេលដែលភាគីទំនាក់ទំនងទាំងសងខាងកំពុងប្រើកម្មវិធីSkypeប៉ុណ្ណោះ។ វាមិនបម្លែងជាទម្រង់សម្ងាត់នូវការហៅទៅទូរស័ព្ទ ឬអក្សរដែលត្រូវបានផ្ញើជាសារSMSទេ។
ប្រសិនបើភាគីទំនាក់ទំនងទាំងសងខាងកំពុងប្រើកម្មវិធីSkype(មិនក្លែងក្លាយ) មុខងារបម្លែងជាទម្រង់សម្ងាត់របស់វា អាចនឹងធ្វើឱ្យការហៅនោះមានសុវត្ថិភាពជាងការហៅតាមទូរស័ព្ទធម្មតា។ ប៉ុន្តែ ដោយសារSkypeគឺជាកម្មវិធីបិទជិតមួយ ធ្វើឱ្យសវនកម្ម និងការវាយតម្លៃទៅលើសេចក្តីប្រកាសរបស់វាអំពីកូដនីយកម្មមិនអាចធ្វើទៅបាន ដែលដោយហេតុនេះហើយ គេមិនអាចពិនិត្យផ្ទៀងផ្ទាត់បានថា តើវាកំពុងការពារអ្នកប្រើប្រាស់ និង ព័ត៌មាននិងទំនាក់ទំនងរបស់អ្នកប្រើប្រាស់បានល្អកម្រិតណាឡើយ។ ជំពូក ១ ៖ របៀបការពារកុំព្យូទ័ររបស់លោកអ្នកពីមែលវែរ និងក្រុមហែកឃឺ មាននិយាយអំពីគុណសម្បត្តិរបស់កម្មវិធីកុំព្យូទ័រឥតគិតថ្លៃនិងបើកចំហ FOSS នៅក្នុងផ្នែក ការរក្សាកម្មវិធីកុំព្យូទ័ររបស់លោកអ្នកឱ្យទាន់សម័យជានិច្ច។
ដូចដែលបានបញ្ជាក់ខាងលើ ខណៈដែលយើងមិនអាចណែនាំថា កម្មវិធីSkypeជាកម្មវិធីទំនាក់ទំនងមានសុវត្ថិភាពនោះ ប្រសិនបើមានអ្នកនៅតែសម្រេចប្រើវាធ្វើជាកម្មវិធីសម្រាប់ទំនាក់ទំនងរសើបរបស់ខ្លួន វាគឺជាការសំខាន់ណាស់ដែលអ្នកនោះត្រូវមានការប្រុងប្រយ័ត្នជាមុនមួយចំនួន៖
- ត្រូវដោនឡូត និងបញ្ចូលកម្មវិធីSkype ដែលបានមកពីគេហទំព័រផ្លូវការរបស់វាwww.skype.comប៉ុណ្ណោះ ដើម្បីជៀសវាងទទួលបានកម្មវិធីSkypeមួយដែលមានឆ្លងស្ប៉ាយវែរ។ ជានិច្ចកាល ត្រូវពិនិត្យផ្ទៀងផ្ទាត់មើលURL ដើម្បីប្រាកដថាលោកអ្នកកំពុងភ្ជាប់ទៅកាន់គេហទំព័រផ្លូវការរបស់វា។ នៅក្នុងប្រទេសមួយចំនួន គេហទំព័ររបស់Skypeត្រូវបានបិទ ហើយ/ឬ គេហទំព័រក្លែងក្លាយខ្លះដែលប្រកាសថាជាគេហទំព័រផ្លូវការរបស់Skype កំពុងមានដំណើរការ។ នៅក្នុងករណីដូចនេះជាច្រើន សំណៅកម្មវិធីSkypeដែលឃើញមាន ទំនងជាបានឆ្លងម៉ាលវែរ ដែលបង្កើតឡើងដើម្បីស៊ើបយកការណ៍លើទំនាក់ទំនងណាមួយ។ ត្រូវប្រើកម្មវិធីគេចវាងការត្រួតពិនិត្យ ដែលមានបរិយាយនៅក្នុងជំពូក ៨ ដើម្បីភ្ជាប់ទៅកាន់គេហទំព័ររបស់Skype និងដោនឡូតសំណៅកម្មវិធីSkypeពិតប្រាកដមួយ នៅគ្រប់ពេលដែលលោកអ្នកចង់បញ្ចូលឬចង់ប្តូរទៅសំណៅកម្មវិធីថ្មីចុងក្រោយបំផុត។
- វាគឺជាការសំខាន់ណាស់ ដែលត្រូវផ្លាស់ប្តូរពាក្យសម្ងាត់របស់Skypeឱ្យបានទៀងទាត់។ Skypeអនុញ្ញាតឱ្យមានការបើកចូលគណនីច្រើនពីទីតាំងផ្សេងៗគ្នា ហើយមិនប្រាប់លោកអ្នកឱ្យដឹងពីចំនួនរបស់វគ្គជជែកគ្នាដែលមានក្នុងពេលតែមួយឡើយ។ ចំណុចនេះចោទជាហានិភ័យធំមួយ គឺ ប្រសិនបើពាក្យសម្ងាត់របស់លោកអ្នកត្រូវបានគេដឹង អ្នកដែលដឹងពាក្យសម្ងាត់នោះអាចបើកចូលប្រើគណនីផងដែរ។ គ្រប់វគ្គជជែកគ្នាដែលត្រូវបានបើកចូល អាចទទួលបានគ្រប់ទំនាក់ទំនងជាអក្សរទាំងអស់ ហើយមានសិទ្ធិចូលមើលប្រវត្តិនៃការហៅនានា។ ការផ្លាស់ប្តូរពាក្យសម្ងាត់ គឺជាមធ្យោបាយតែមួយគត់ដើម្បីបិទដំណើរការវគ្គជជែកគ្នាអាក្រក់ទាំងនេះ(ដោយការបង្ខំឱ្យបើកចូលគណនីម្តងទៀត)។
- គួរតែកំណត់មុខងារកំណត់ភាពឯកជននៅក្នុងSkypeផងដែរ ដើម្បីកុំឱ្យវារក្សាទុកប្រវត្តិនៃការជជែកគ្នា។
- គួរតែបិទដំណើរការមុខងារកំណត់របស់Skype ដែលទទួលយកឯកសារដែលផ្ញើចូលដោយស្វ័យប្រវត្តិ ព្រោះយូរៗម្តងវាធ្លាប់ត្រូវបានប្រើដើម្បីចម្លងម៉ាលវែរ/ស្ប៉ាយវែរទៅក្នុងកុំព្យូទ័រ។
- ត្រូវពិនិត្យផ្ទៀងផ្ទាត់ដោយឯករាជ្យជានិច្ច នូវអត្តសញ្ញាណរបស់អ្នកដែលលោកអ្នកកំពុងទាក់ទងជាមួយ។ នៅពេលមានការជជែកគ្នាជាសម្លេង វាមានលក្ខណៈងាយស្រួលជាងក្នុងការពិនិត្យផ្ទៀងផ្ទាត់ ជាពិសេសប្រសិនបើលោកអ្នកស្គាល់អ្នកដែលខ្លួនចង់និយាយជាមួយ។
- ត្រូវសម្រេចចិត្តថា តើឈ្មោះអ្នកប្រើប្រាស់Skype គួរកំណត់អត្តសញ្ញាណលោកអ្នក ឬមានទំនាក់ទំនងណាមួយជាមួយឈ្មោះពិតរបស់លោកអ្នក ឬឈ្មោះអង្គភាពរបស់លោកអ្នកដែរឬទេ។
- ត្រូវមានមធ្យោបាយផ្សេងទៀតជានិច្ចសម្រាប់ទាក់ទងគ្នា ព្រោះ Skypeអាចលែងមាននៅពេលណាមួយ។
- ត្រូវប្រយ័ត្នអំពីអ្វីដែលលោកអ្នកនិយាយ - ត្រូវបង្កើតប្រព័ន្ធកូដមួយ ដើម្បីពិភាក្សាអំពីប្រធានបទរសើប ដោយមិនប្រើពាក្យជាក់លាក់។
ទោះបីកម្មវិធី Skype មានភាពពេញនិយមក៏ដោយ ក្តីបារម្ភណ៍ខាងលើធ្វើឱ្យវាអាចមានបញ្ហាចំពោះបទពិសោធន៍សុវត្ថិភាព ហើយយើងសូមណែនាំឱ្យលោកអ្នកចាប់ផ្តើមប្រើកម្មវិធីដូចជា Jitsi សម្រាប់ VoIP និងកម្មវិធីPidginដែលមានមុខងារបន្ថែមOTR សម្រាប់សេវាផ្ញើសាររហ័សភ្លាមៗដែលមានសុវត្ថិភាព។
សុវត្ថិភាពអុីមែលកម្រិតខ្ពស់
កម្មវិធីនិងគោលគំនិតដែលពិភាក្សាខាងក្រោមនេះ ត្រូវបានណែនាំសម្រាប់អ្នកប្រើប្រាស់កុំព្យូទ័រដែលមានបទពិសោធន៍។
ការប្រើកូនសោកូដនីយកម្មសាធារណៈក្នុងអុីមែល
គេអាចតម្លើងកម្រិតភាពឯកជនរបស់អុីមែលបាន ទោះបីគណនីអុីមែលនោះមិនមានសុវត្ថិភាពក៏ដោយ។ ដើម្បីធ្វើការនេះ លោកអ្នកចាំបាច់ត្រូវយល់ដឹងអំពី កូនសោកូដនីយកម្មសាធារណៈ។ បច្ចេកទេសនេះ អនុញ្ញាតឱ្យលោកអ្នកអាចបម្លែងជាអក្សរសម្ងាត់នូវសារនីមួយៗ ដែលធ្វើមិនឱ្យនរណាម្នាក់អាចអានពួកវាបាន លើកលែងតែអ្នកទទួលគោលដៅប៉ុណ្ណោះ។ ទិដ្ឋភាពប៉ិនប្រសប់នៃកូនសោកូដនីយកម្មសាធារណៈគឺនៅត្រង់ថា លោកអ្នកមិនចាំបាច់ត្រូវផ្លាស់ប្តូរជាមួយដៃគូទំនាក់ទំនងរបស់ខ្លួន នូវព័ត៌មានសម្ងាត់ណាមួយ អំពីរបៀបដែលលោកអ្នកនឹងបម្លែងសារនានាជាអក្សរសម្ងាត់នាពេលអនាគតឡើយ។
ក្លូដ្យា៖ គណិតសាស្ត្រវៃឆ្លាត! ឯងធ្វើកូដនីយកម្មសារផ្ញើទៅកាន់អាសយដ្ឋានអុីមែលជាក់លាក់មួយ ដោយប្រើ'កូនសោរ សាធារណៈ'ពិសេសរបស់គាត់(អ្នកទទួលអុីមែល) ដែលគាត់អាចចែកចាយដោយសេរី។ បន្ទាប់មក គាត់ប្រើ'កូនសោរឯកជន'សម្ងាត់របស់គាត់ដែលគាត់ត្រូវការពារដោយប្រុងប្រយ័ត្ន ដើម្បីអាចអានសារទាំងនោះបាន។ ត្រឡប់មកវិញ ដៃគូទំនាក់ទំនងរបស់ឯង ប្រើកូនសោរសាធារណៈរបស់ឯង ដើម្បីធ្វើកូដនីយកម្មសារដែលគាត់សរសេរផ្ញើមកឯង។ ដូច្នេះ ទីបំផុត ឯងត្រូវតែផ្លាស់ប្តូរកូនសោរសាធារណៈគ្នាទៅវិញទៅមក ប៉ុន្តែឯងអាចចែករំលែកកូនសោរសាធារណៈទាំងនោះដោយបើកចំហ ដោយមិនចាំបាច់បារម្ភអំពីការដែលថា អ្នកដែលចង់បានកូនសោរសាធារណៈរបស់ឯងអាចយកវាបានឡើយ។
បច្ចេកទេសនេះ អាចប្រើបានជាមួយគ្រប់សេវាអុីមែលទាំងអស់ រួមទាំងសេវាដែលខ្វះបណ្តាញទំនាក់ទំនងសុវត្ថិភាពផងដែរ ព្រោះសារនីមួយៗត្រូវបានធ្វើកូដនីយកម្ម មុនពេលពួកវាចាកចេញពីកុំព្យូទ័ររបស់លោកអ្នក។
ត្រូវចងចាំថា ដោយការប្រើកូដនីយកម្ម លោកអ្នកនឹងទាក់ទាញការយកចិត្តទុកដាក់ចំពោះខ្លួនឯង។ ប្រភេទនៃ កូដនីយកម្មដែលប្រើនៅពេលលោកអ្នកបើកចូលគេហទំព័រមានសុវត្ថិភាព(រាប់បញ្ចូលទាំងគណនីវែបមែល)មួយ ជាញឹកញាប់ត្រូវបានមើលដោយមានការសង្ស័យតិចជាងប្រភេទនៃកូនសោរកូដនីយកម្មសាធារណៈ ដែលទើបត្រូវបានពិភាក្សារួចហើយនេះ។ នៅក្នុងកាលៈទេសៈមួយចំនួន ប្រសិនបើអុីមែលដែលមានទិន្នន័យ ត្រូវបានធ្វើកូដនីយកម្មប្រភេទនេះ ត្រូវបានស្ទាក់ចាប់ឬផ្ញើទៅវេទិកាសាធារណៈមួយ នោះវាអាចនឹងធ្វើពិរុទ្ធកម្មអ្នកដែលបានផ្ញើវា ដោយមិនទាន់គិតអំពីខ្លឹមសាររបស់សារនោះនៅឡើយ។ ពេលខ្លះ លោកអ្នកប្រហែលជាត្រូវតែជ្រើសរើស រវាងភាពឯកជននៃសាររបស់លោកអ្នក និងតម្រូវការរក្សាកុំឱ្យគេកត់សម្គាល់ឃើញ។
ការធ្វើកូដនីយកម្ម និងការបញ្ជាក់អត្តសញ្ញាណ ចំពោះសារនីមួយៗ
កូនសោកូដនីយកម្មសាធារណៈ ជាលើកដំបូង អាចមើលទៅហាក់ដូចជាស្មុគស្មាញ ប៉ុន្តែវាមានលក្ខណៈងាយស្រួល បន្ទាប់ពីលោកអ្នកបានយល់អំពីមូលដ្ឋានរបស់វា ហើយឧបករណ៍នានារបស់កម្មវិធីនេះមិនពិបាកប្រើឡើយ។ កម្មវិធី gpg4usb មានលក្ខណៈសាមញ្ញ សិទ្ធស្នាលនឹងអ្នកប្រើប្រាស់ និងអាចយកតាមខ្លួនបាន។ វាអាចបម្លែងជាអក្សរសម្ងាត់នូវសារអុីមែល និងឯកសារបាន សូម្បីតែនៅពេលលោកអ្នកមិនភ្ជាប់សេវាអុីនធឺណិតក៏ដោយ។
កម្មវិធីអុីមែល Mozilla Thunderbird អាចប្រើបានជាមួយមុខងារបន្ថែមមួយ ដែលគេឱ្យឈ្មោះថា Enigmail ដើម្បីបម្លែងជាអក្សរសម្ងាត់ និងស្រាយអក្សរសម្ងាត់ចំពោះសារអុីមែល បានយ៉ាងងាយស្រួល។
អនុវត្តន៍៖ ចាប់ផ្តើមជាមួយ កម្មវិធី Thunderbird ជាមួយមុខងារបន្ថែម Enigmail និង GPG - មគ្គុទ្ទេសក៍ណែនាំអំពី កម្មវិធីអុីមែលដែលមានសុវត្ថិភាព
យថាភាពនៃអុីមែលរបស់លោកអ្នក គឺជាទិដ្ឋភាពសំខាន់មួយផ្សេងទៀតនៃសុវត្ថិភាពផ្នែកទំនាក់ទំនង។ អ្នកដែលមានប្រើអុីនធឺណិត និងកម្មវិធីត្រឹមត្រូវ អាចក្លែងធ្វើជាលោកអ្នក ដោយផ្ញើសារពីអាសយដ្ឋានអុីមែលក្លែងក្លាយមួយ ដែលដូចគ្នាបេះបិទទៅនឹងអាសយដ្ឋានអុីមែលរបស់លោកអ្នក។ ហានិភ័យនៅត្រង់ចំណុចនេះ បង្ហាញឱ្យឃើញកាន់តែច្បាស់ នៅពេលត្រូវបានពិចារណាតាមទស្សនៈខាងអ្នកទទួល។ ឧទា. សាកល្បងស្រមៃគិតអំពី ការគំរាមកំហែងបង្កដោយអុីមែលមួយដែលបង្ហាញថាមកពីអាសយដ្ឋានអុីមែលគួរឱ្យទុកចិត្តមួយ ប៉ុន្តែតាមពិតគឺមកពីអ្នកដែលមានគោលបំណងចង់បង្អាក់សកម្មភាពរបស់លោកអ្នក ឬចង់ដឹងព័ត៌មានរសើបរបស់អង្គភាពលោកអ្នកប៉ុណ្ណោះ។
ដោយសារយើងមិនអាចមើលឃើញ ឬស្តាប់ឮអ្នកឆ្លើយឆ្លងអុីមែលរបស់យើង ជាទូទៅយើងពឹងផ្អែកទៅលើអាសយដ្ឋានរបស់អ្នកផ្ញើដើម្បីពិនិត្យផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកនោះ ដែលដោយហេតុនេះហើយ យើងងាយនឹងត្រូវបានបន្លំដោយអុីមែលក្លែងក្លាយ។ ហត្ថលេខាឌីជីតថល ដែលពឹងផ្អែកទៅលើកូនសោកូដនីយកម្មសាធារណៈផងដែរនោះ ផ្តល់នូវមធ្យោបាយបញ្ជាក់អត្តសញ្ញាណរបស់អ្នកផ្ញើមួយ ដែលមានសុវត្ថិភាពជាងមុន នៅពេលផ្ញើសារមួយ។ មគ្គុទ្ទេសក៍ណែនាំអំពីportable gpg4usb ឬ ផ្នែក របៀបប្រើប្រាស់មុខងារ Enigmail ជាមួយកម្មវិធី Thunderbird នៅក្នុង មគ្គុទ្ទេសក៍ណែនាំអំពី កម្មវិធីThunderbird មានពន្យល់លម្អិតអំពីរបៀបដែលធ្វើការនេះបាន។
សេចក្តីសម្រាប់អានបន្ថែម
- ដើម្បីយល់ដឹងបន្ថែម អំពីការបន្លំអត្តសញ្ញាណអុីមែលមួយ សូមយោងទៅផ្នែក ២.៥ Spoofing របស់សៀវភៅសុវត្ថិភាពឌីជីតថល និងភាពឯកជន សម្រាប់អ្នកការពារសិទ្ធិមនុស្ស។
- បន្ថែមពីលើមគ្គុទ្ទេសក៍អនុវត្តន៍កម្មវិធី Riseup និង Thunderbird មានគេហទំព័រមួយចំនួនដែលពន្យល់អំពី របៀបប្រើកម្មវិធីអុីមែលរបស់លោកអ្នកជាមួយក្រុមហ៊ុនផ្តល់សេវាអុីមែលពេញនិយមផ្សេងៗ ដោយទុកសំណៅមួយនៃសាររបស់លោកអ្នកនៅលើសឺវឺអុីមែល៖
- គេហទំព័ររបស់កម្មវិធី Riseup
- ពាក្យណែនាំអំពី ការប្រើ Gmail .
- ពាក្យណែនាំអំពី របៀបនាំចូលអាសយដ្ឋាន gmail របស់លោកអ្នកទៅក្នុងកម្មវិធី Thunderbird
- សម្រាប់ព័ត៌មានលម្អិត អំពីរបៀបប្រើសេវាអុីមែលផ្សេងៗទៀតតាមរបៀបនេះ សូមស្វែងរកផ្នែកជំនួយ នៅក្នុងគេហទំព័ររបស់ក្រុមហ៊ុនផ្តល់សេវា ដោយវាយពាក្យគន្លឹះដូចជា 'POP', 'IMAP' និង 'SMTP' ជាដើម។
- មានការវាយប្រហារល្បីឈ្មោះមួយទៅលើសុវត្ថិភាពរបស់ SSL encryption ដែលត្រូវបានហៅថា Man in the Middle attack។
- គោលនយោបាយស្តីពី ភាពឯកជនរបស់Gmail ដែលលោកអ្នកត្រូវតែទទួលយកនៅពេលបង្កើតគណនីGmailមួយ ពន្យល់ថា "Google រក្សានិងដំណើរការគណនីGmailរបស់លោកអ្នក និងអ្វីៗដែលមាននៅក្នុងគណនីនោះ ដើម្បីផ្តល់ឱ្យលោកអ្នកនូវសេវាGmail និងដើម្បីកែលម្អសេវារបស់យើង។" តាមពិត ក្រុមហ៊ុនផ្តល់សេវាអុីមែលទាំងអស់សុទ្ធស្គែនសាររបស់លោកអ្នកនៅក្នុងកម្រិតមួយ ដើម្បីឱ្យពួកគេអាចផ្តល់ជូនសេវាប្រឆាំងស្ពែម និងមុខងារបែបដូចនេះផ្សេងៗទៀត។ ប៉ុន្តែ Gmailទៅឆ្ងាយជាងនេះបន្តិច ដើម្បីផ្តល់នូវ'ការផ្សាយពាណិជ្ជកម្មតាមផ្តោតគោលដៅ' ដោយពឹងផ្អែកទៅលើអ្វីដែលមានជាក់ស្តែងនៅក្នុងអុីមែលរបស់លោកអ្នក។ ចំណុចនេះ អាចនឹងមានហានិភ័យ ប្រសិនបើព័ត៌មានដែលរក្សាទុកដោយGoogleត្រូវបានបើកបង្ហាញដោយចេតនា ឬចៃដន្យ។
- សេរីនៃបទសម្ភាសន៍មួយនៅក្នុងឆ្នាំ២០០៨ បានលើកឡើងនូវគោលនយោបាយស្តីពី គោលនយោបាយឯកជនភាព និងកូដនីយកម្ម របស់សេវាផ្ញើសាររហ័សភ្លាមៗចម្បងមួយចំនួន។