IT Security
วิธีปิด โปรโตคอลการเข้ารหัสข้อมูล TLS 1.0 และ TLS 1.1

วิธีปิด โปรโตคอลการเข้ารหัสข้อมูล TLS 1.0 และ TLS 1.1

สำหรับสาย IT  ความปลอดภัยสำคัญขนาดไหน ก็น่าจะทราบกันดี วันนี้ผมเลยมาบอกวิธีเสริมความปลอดภัยสำหรับการใช้งาน Internet ให้ปลอดภัยมากขึ้น  …..
เร็วๆนี้ เว็บเบราเซอร์ ต่างๆ ก็ออกมา ประกาศยกเลิกการใช้งานของเจ้าตัว TLS เวอชัน 1.0 และ 1.1 เพราะเป็นโปโตคอลที่ใช้งานมานานมากแล้ว ไม่ได้ถูกปรับให้ทันสมัย เลยทำให้พวก ไม่หวังดี (hacker) หาช่องทาง ในการโจมตี ได้  (อันนี้ไปหาอ่านเอานะครับ ยาวอยู่… ค้นหาคำว่า poodle  หรือ  beast ดูนะครับ )

ว่าแต่ TLS คืออะไร ก็คือ Transport Layer Security (TLS) เป็นโปรโตคอล แบบหนึ่งที่เอาไว้ใช้สร้างช่องทางการสื่อสารเพื่อความปลอดภัย และเป็นการเข้ารหัสระหว่าง เครื่อง client กับ server ที่ให้บริการ Internet ต่างๆ   แต่ TLS 1.0 มีอายุมากว่า 20 ปี แล้ว และรุ่น 1.1  ก็มีอายุ 12 ปีเข้าไปแล้ว ถือว่าเก่ามาก  และรุ่นที่แนะนำให้ใช้คือ 1.2 และ 1.3  ซึ่งเป็นรุ่นล่าสุด ที่ถูกปรับใหม่ให้ทันสมัยแล้ว  แต่เราเองต้องไปปิดการใช้งานของรุ่น 1.0 และ 1.1 เอาเองก่อน ณ ตอนนี้ วิธีการปิดก็มีดังนี้

สำหรับผู้ใช้งาน google chrome ก็ทำตามภาพนี้ได้เลย
1.  ไปที่เมนู  แล้วไปเลือกเมนูที่ชื่อ  Settings
2. ที่หน้าจอ settings ไปที่เมนู  Advanced
3.  ที่หน้าจอ Open proxy settings 





4. จะมีหน้าจอ Internet Properties ขึ้นให้เรากำหนดที่แท็บ Advanced แล้วเลื่อนไปยังหัวข้อ  Security จะมีให้เราติ๊กถูก อยู่ด้านหน้า ให้เราปิด Use TLS 1.0 และ TLS 1.1 ออกเลย และเปิดใช้งานตัว TLS 1.2  แทน เสร็จแล้วก็ กดปุ่ม Apply และกด OK เป็นอันเสร็จ
5. ให้ปิดโปรแกรม google chrome ออกก่อน แล้วค่อยเปิดใหม่อีกครั้งนะครับ ก็ถือว่าสมบูรณ์
เท่านี้เราก็จะปลอดภัยมากขึ้น แต่อนาคตยังไม่มีอะไรแน่นอน อาจจะมี TLS เวอชันใหม่ๆ ตามมา ก็ค่อยติดตามข่าวสาร วงการ IT อยู่เรื่อยๆ ท่านจะได้ปลอดภัยจาก  ภัยร้ายที่มากับ IT  เพราะมีทั้งสิ่งที่ช่วยและสิ่งที่มาทำลาย

หรืออีกวิธี คือรอให้ google chrome หรือ IE  หรือ Safari หรือ Mozilla  อัพเดตแพท ที่ปิดช่องโหว่ให้  อันนี้ก็ต้องรอดูต่อไปครับ

หวังว่าจะเป็นประโยชน์กับเพื่อนๆ นะครับ
แล้วพบกันใหม่ในบทความต่อไป  ไปทำงานต่อละครับ
ปล.มีอะไร แนะนำ แสดงความเห็นกันมาได้นะครับ

Loading

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *

This site uses Akismet to reduce spam. Learn how your comment data is processed.