












Windsor Knot
ကၽြန္ေတာ္တို႔၏ Gmail account (User Name + Password) ကို တစ္ပါးသူတစ္ဦး သိရွိသြားသည္ႏွင့္ ျပႆနာမ်ား၊ ဆိုးက်ဳိးမ်ားမွာ ခန္႔မွန္းမရႏိုင္ေအာင္ အမ်ဳိးမ်ဳိး ျဖစ္လာႏိုင္သည္။ Gmail account မ်ား၏ လံုျခံဳေရးႏွင့္ ပတ္သက္၍ ေကာင္းသည္ထက္ ေကာင္းလာေစရန္ အျမဲတမ္း တီထြင္ၾကံဆေနသည့္ Google မွ အင္ဂ်င္နီယာမ်ားက ေနာက္ထပ္လံုျခံဳေရး နည္းလမ္းသစ္တစ္ခုကို ထပ္မံ ဖန္တီးေပးထားသည္။
ဤနည္းလမ္းသစ္က - Gmail Account တစ္ခု၏ သံသယျဖစ္ဖြယ္ရာ အသံုးျပဳမႈ (Login Activity) မ်ားကို စစ္ေဆးေတြ႔ရွိသည့္အခါ ထို Account ပိုင္ရွင္ကို သတိေပးမည္ - ျဖစ္သည္။ ကၽြန္ေတာ္တို႔၏ Gmail Account တြင္ သာမန္အေျခအေနမ်ဳိး မဟုတ္သည့္ လႈပ္ရွားမႈတစ္ခု ျဖစ္လာသည္ကို ေတြ႕ရသည့္အခါ "Warning: We believe your account was last accessed from…" စသည့္ စာတမ္းပါရွိေသာ သတိေပးခ်က္တစ္ခုကို Gmail က ေဖာ္ျပေပးမည္။ ထိုေဖာ္ျပခ်က္တြင္ သက္ဆိုင္ရာ Gmail account ကို ေနာက္ဆံုးအသံုးျပဳသြားသည့္ ေနရာေဒသႏွင့္ သက္ဆိုင္သည့္ အခ်က္အလက္မ်ား ပါရွိမည္။ ေအာက္ပါပံုကို ၾကည့္ပါ။
ယခုကဲ့သို႔ သတိေပးခ်က္ကို ေဖာ္ျပႏိုင္ရန္အတြက္ Gmail ၏ ေဆာ့ဖ္၀ဲစနစ္တြင္ -
သတိေပးခ်က္တြင္ ပါရွိသည့္ Details ခလုတ္ကို ႏွိပ္လိုက္သည္ႏွင့္ Activity on this account ၀င္းဒိုးေပၚလာမည္။ မၾကာေသးမီက အသံုးျပဳခဲ့သည့္ အင္တာနက္ၾကည့္ေဆာ့ဖ္၀ဲ (Browser) ၊ တည္ေနရာ၏ အင္တာနက္လိပ္စာ (Location, IP Address) စသည့္ အခ်က္အလက္မ်ားကို ျမင္ေတြ႔ရမည္။ နမူနာ ပံုမ်ားကို ေလ့လာၾကည့္ပါ။
အကယ္၍ သင္၏ Gmail account ကို ခိုးယူ အသံုးျပဳခံေနရသည္ဟု သံသယရွိလာသည္ႏွင့္
ယခုေဖာ္ျပခဲ့သည့္ နည္းစနစ္ကို Google Apps အသံုးျပဳမ်ားလည္း မၾကာမီအခ်ိန္တြင္ အသံုးျပဳႏိုင္ၾကမည္ ျဖစ္သည္။
ယခင္ရွိခဲ့ျပီး မၾကာေသးမီက ျဖစ္ေပၚခဲ့သည့္ ေနာက္ဆံုးအေျခအေန (Recent Account Activity) ႏွင့္ Remote Sign Out အဂၤါရပ္မ်ားကိုလည္း ယခင္ရွိျမဲအတိုင္း Gmail စာမ်က္ႏွာ၏ ေအာက္ေျခပိုင္းတြင္ ဆက္လက္တည္ရွိေနမည္ ျဖစ္သည္။ ေအာက္ပါပံုတြင္ ၾကည့္ပါ။
လံုျခံဳမႈအဆင့္ ျမင့္မားတဲ့ စကား၀ွက္ေတြကို အသံုးျပဳျခင္းဟာ ကၽြန္ေတာ္တို႔ရဲ႕ တကိုယ္ေရ အခ်က္အလက္မ်ားကို အကာအကြယ္ေပးရာမွာ အေထာက္အကူျပဳသည့္ နည္းလမ္းေကာင္းတစ္ခု ျဖစ္ေၾကာင္းနဲ႔ ေရြးခ်ယ္ႏိုင္တဲ့ နည္းလမ္းမ်ားကို သိရွိခဲ့ၾကျပီးပါျပီ။ ဒါေပမယ့္လည္း ကၽြန္ေတာ္တို႔ရဲ႕ Gmail account ေတြကို ပိုမိုလံုျခံဳေစဖို႕ အတြက္ လုပ္စရာေတြ က်န္ေနပါေသးတယ္။
Gmail ကို အသံုးျပဳျပီးသည့္ အခါတိုင္း ျပန္ထြက္ (Sign out) ရန္ အထူးဂရုစိုက္ပါ။ ညာဘက္ အေပၚေထာင့္ရွိ "Sign out" ကို ႏွိပ္လိုက္ရံုပါ။ တကယ္လို႔ အမ်ားသံုး ကြန္ပ်ဴတာ သို႔မဟုတ္ အင္တာနက္ကေဖးမွ ကြန္ပ်ဴတာကို အသံုးျပဳေနတာဆိုရင္ ေနာက္ထပ္လုပ္စရာေတြ က်န္ပါေသးတယ္။ သံုးေနတဲ့ အင္တာနက္ၾကည့္ေဆာ့ဖ္၀ဲရဲ႕ Cache ကို ရွင္းလင္းျခင္း၊ (Internet Explorer မွာဆိုရင္ Clear All History)၊ Cookie မ်ားကို ရွင္းလင္းျခင္း စတဲ့ အလုပ္ေတြကို ဆက္လုပ္ဖို႔ လိုအပ္ပါတယ္။ ဒါမွသာ အခု ကိုယ္သံုးေနတဲ့ကြန္ပ်ဴတာကို ေနာက္မွာ ဆက္သံုးတဲ့သူေတြ အေနက ကိုယ္ဘာေတြလုပ္ခဲ့သလဲ ဆိုတာကို ေျခရမခံႏိုင္မွာ ျဖစ္ပါတယ္။ ျပီးတာနဲ႔ သံုးေနတဲ့ အင္တာနက္ၾကည့္ေဆာ့ဖ္၀ဲကို လံုး၀ ပိတ္လိုက္ပါ။
ကိုယ့္ရဲ႕ ကိုယ္ပိုင္ကြန္ပ်ဴတာနဲ႔ အလုပ္လုပ္ေနတာ ဆိုရင္ေတာ့ ခဏတျဖဳတ္ အေ၀းကို ထြက္သြားတဲ့အခါမ်ဳိးေတြမွာ “စကား၀ွက္ခံထားတဲ့ Screen Saver” (Password protected Screen Saver) တစ္ခုနဲ႔ ကြန္ပ်ဴတာကို “ေသာ့ခတ္” (Lock) ထားခဲ့တာ အေကာင္းဆံုးပါပဲ။ Microsoft Windows, Apple, Linux စတဲ့ ဘယ္လို ကြန္ပ်ဴတာစနစ္မ်ဳိးကိုပဲ သံုးေနပါေစ ကၽြန္ေတာ္တို႔သံုးေနတဲ့ ကြန္ပ်ဴတာ ဖန္သားျပင္ (Computer Screen) ကို ခိုးေၾကာင္ခိုး၀ွက္ ၾကည့္တတ္တဲ့ (ၾကည့္ခ်င္တဲ့) သူေတြရဲ႕ မ်က္လံုးေတြ ေအာက္ကေန ဘယ္လို ကာကြယ္မလဲ ဆိုတာကို ေကာင္းေကာင္း ေလ့လာ အသံုးခ်သင့္ပါတယ္။
တကယ္လို႔မ်ား Sign Out လုပ္ဖို႔ ေမ့ေနခဲ့တယ္ဆိုရင္ေတာ့ ေနာက္ထပ္ အျခားကြန္ပ်ဴတာ တစ္လံုးကေန Gmail ကို ျပန္ဖြင့္ပါ။ ျပီးေတာ့ Gmail ရဲ႕ Remote Sign Out feature ကို သံုးျပီး အျခားေနရာတစ္ခုမွာ ပြင့္ေကာင္း ပြင့္ေနႏိုင္တဲ့ သင့္ Gmail account အသံုးျပဳမႈ (Sessions) ေတြကို ပိတ္ပစ္လိုက္ပါ။
သင့္ရဲ႕ အေရးၾကီးတဲ့ အေၾကာင္းအရာေတြကို အီးေမးလ္ကေန ပို႔ေတာ့မယ္ဆိုရင္ အထူးသတိထားဖို႔ လိုပါတယ္။ သင္ပို႔လိုက္တဲ့ အီးေမးလ္တစ္ေစာင္မွာပါတဲ့ အေၾကာင္းအရာေတြဟာ ပို႔လိုက္ျပီးျပီ ဆိုတာနဲ႔ သင္ထိန္းခ်ဳပ္လို႔ မရေတာ့ပါဘူး။ ေျပာျပီးသြားတဲ့ စကားတစ္ခြန္းအတြက္ “ၾကမ္းကၽြံရင္ ႏႈတ္လို႔ရ၊ စကားကၽြံရင္ ႏႈတ္လို႔မရ”
ဆိုတဲ့ စကားပံုလိုပါပဲ။ ၂၁ ရာစုမွာေတာ့
တကယ္လို႔ သင္အီးေမးလ္ပို႔ထားတဲ့ သူေတြက သင္အရမ္းကို ယံုၾကည္ရ၊ စိတ္ခ်ရတဲ့သူေတြ ျဖစ္ေနမယ္ ဆိုရင္ေတာင္မွ -
အဲဒီအတြက္ေၾကာင့္

ေနာက္ထပ္ အေရးအၾကီးဆံုး အခ်က္တစ္ခုကေတာ့ -
သင့္အေနနဲ႕ အင္တာနက္စာမ်က္ႏွာတစ္ခုကို ၾကည့္တဲ့အခါတိုင္း သင့္ကြန္ပ်ဴတာဟာ သတင္းအခ်က္အလက္ေတြကို အင္တာနက္ ကေနတစ္ဆင့္ ေပးပို႔/လက္ခံဖို႔ လိုအပ္ပါတယ္။
အဲလို ေပးပို႔/လက္ခံၾကတဲ့အခါ အခ်က္အလက္ေတြကို “ပံုဖ်က္” (Encrypt) ဖို႔ လိုအပ္တဲ့ အခါမ်ဳိးေတြမွာ HTTPS ကို အသံုးျပဳပါတယ္။ သာမန္ အသံုးျပဳေနၾက HTTP ကို မသံုးေတာ့ပါဘူး။ အဲဒီအတြက္ေၾကာင့္ သင့္ကြန္ပ်ဴတာနဲ႔ Gmail အသံုးျပဳတဲ့အခါ အင္တာနက္ၾကည့္ေဆာ့ဖ္၀ဲရဲ႕ လိပ္စာေနရာ (Address bar) မွာ HTTPS ကို သံုးထား/မထား စစ္ေဆးဖို႔ လိုအပ္ပါတယ္။
HTTPS ကို သံုးထားတဲ့ အတြက္ သင့္ကြန္ပ်ဴတာနဲ႔ Gmail ဆာဗာမ်ားၾကားမွာ ရွိတဲ့ ဆက္သြယ္မႈဟာ ပံုဖ်က္ (Encrypt) ထားျပီးသား ျဖစ္ေနပါျပီ။ HTTPS ကို Gmail ရဲ႕ Login စာမ်က္ႏွာမွာ
သံုးထားတာ သင္ေတြ႔ရမွာပါ။ ဒါ့အျပင္ Gmail session တစ္ခုလံုးကိုလည္း HTTPS နဲ႔ အကာအကြယ္ လုပ္ထားခ်င္ရင္ Settings ထဲက General ေအာက္မွာ "Always use HTTPS" ကို ေရြးထားလို႔ ရပါတယ္။ HTTPS ေၾကာင့္ သင့္ရဲ႕ အီးေမးလ္ဟာ ပိုျပီးေတာ့ ေႏွးသြားမွာေတာ့ အေသအခ်ာပါပဲ။ အဲဒီအတြက္ သင့္အတြက္ အဆင္အေျပဆံုး ျဖစ္ႏိုင္တဲ့ ေရြးခ်ယ္မႈကို သင္ကိုယ္တိုင္ပဲ လုပ္တာ အေကာင္းဆံုး ျဖစ္ပါတယ္။ လံုျခံဳမႈ အထူးလိုအပ္ရင္ HTTPS ကိုသံုးတာ အေကာင္းဆံုးပါ။
ဗိုင္းရပ္စ္ (Virus) မ်ားႏွင့္ အျခားအႏၱရာယ္ရွိသည့္ အရာမ်ား (Malware) မ်ားမွ ကာကြယ္ႏိုင္ရန္ အတြက္
ဘယ္လိုပဲ ျဖစ္ျဖစ္၊ အျပည့္အ၀ စိတ္ခ်ရတဲ့ လံုျခံဳေရး စနစ္ဆိုတာ မရွိတဲ့အတြက္၊ တကယ္လို႔မ်ား
သင့္ Gmail Password ကို ေမ့သြားသည့္အခါ၊ သို႔မဟုတ္ တစ္ေယာက္ေယာက္က သင္မသိဘဲ သင့္ Gmail Account ကို အသံုးျပဳခြင့္ ရသြားသည့္ အခါမ်ားမွာ - သင္ရဲ႕ Account Recovery Information က အကူအညီေပးႏိုင္ ပါတယ္။ အဲဒါေၾကာင့္ သင့္ Gmail Account ႏွင့္သက္ဆိုင္တဲ့ Recovery Information မ်ားကို အျမဲတမ္း Up-to-date ျဖစ္ေနေအာင္ လုပ္ထားဖို႔ လိုပါတယ္။
ေနာက္ထပ္ Gmail က ဖန္တီးေပးထားတဲ့ Recovery လုပ္ႏိုင္တဲ့ နည္လမ္းေတြကေတာ့ Secondary Email Address နဲ႔ သင့္ရဲ႕ မိုဘိုင္း တယ္လီဖုန္းနံပါတ္ (Mobile Phone Number) ကို Gmail မွာ ေပးထားျခင္းပါ။ မေတာ္တဆ စကား၀ွက္ေမ့သြားတဲ့ အခါေတြမွာ အဲဒီ အီေမးလ္လိပ္စာေတြနဲ႔ ဖုန္းေတြကေနတဆင့္ စကား၀ွက္ကို အသစ္ျပန္သတ္မွတ္ႏိုင္တဲ့ (Password Reset) လမ္းေၾကာင္းတစ္ခုကို Gmail က သင့္ဆီကို ျပန္ပို႔ေပးမွာ ျဖစ္ပါတယ္။
ကၽြန္ေတာ္တို႔သည္ မည္သို႔ေသာ စ၀ာား၀ွက္မ်ားကို အသံုးျပဳေနၾကပါသနည္း။ ကၽြန္ေတာ္တို႔၏ စကား၀ွက္မ်ားမွာ - လြယ္ကူသလား ခက္ခဲသလား။ “ အဆင့္ျမင့္ေသာ စကား၀ွက္ ” (Smart Password) မ်ားကို အသံုးျပဳေနပါသလား။ ကၽြန္ေတာ္တို႔ ကိုင္တြယ္ အသံုးျပဳေနေသာ ကြန္ပ်ဴတာ အင္တာနက္ ၀က္ဘ္ဆိုက္ႏွင့္ အျခားေသာ တကိုယ္ေရ အခ်က္အလက္မ်ား အားလံုးကို ထိထိေရာက္ေရာက္ အကာအကြယ္ ေပးႏိုင္ရန္ အတြက္ မည္သို႔ေသာ စကား၀ွက္မ်ားကို အသံုးျပဳ ေနၾကပါသနည္း။
အင္တာနက္ တစ္ေနရာရွိ ကၽြန္ေတာ္တို႔ မသိေသာ၊ အဆင့္ျမင့္ ကြန္ပ်ဴတာ နည္းပညာမ်ားကို တတ္ေျမာက္ ကၽြမ္းက်င္ေသာ၊ အျခားေသာ မသိနားမလည္သည့္ အင္တာနက္ အသံုးျပဳသူမ်ားကို လွည့္စားျပီး ၄င္းတို႔ ကိုယ္က်ဳိးစီးပြားအတြက္ အသံုးခ်တတ္ေသာ - အင္တာနက္လူဆိုးမ်ား ကို “ဟက္ကာ” (Hacker) မ်ားဟု ကၽြန္ေတာ္တို႔ သိၾကသည္။ ၄င္း အင္တာနက္လူဆိုးမ်ား အမ်ားဆံုး အသံုးျပဳတတ္သည့္ နည္းပညာမွာ Phishing ဟု အမည္ေပးထားသည့္ ျဖားေယာင္းေသြးေဆာင္ က်ဳံးသြင္းသည့္ နည္းပညာတစ္ခု ျဖစ္သည္။ Phishing ကို အင္တာနက္ရွိ ျမန္မာ ဘေလာ့ခ္ တစ္ခုတြင္ ေအာက္ပါအတိုင္း ဖြင့္ဆိုထားသည္ကို ေတြ႕ရသည္။
Phishing - အီးေမးလ္ကို အသံုးျပဳျပီး အင္တာနက္သံုးသူ တစ္ဦးကို အင္တာနက္ေနရာ ( Web site) အတု တစ္ခုသို႕ ေရာက္လာေအာင္ ဖန္တီးကာ credit card, social security, bank စာရင္းအမွတ္ စသည့္ အေရးၾကီးေသာ အခ်က္အလက္မ်ားကို လွည့္ဖ်ားရယူသည့္ အင္တာနက္ ရာဇ၀တ္မႈ တစ္မ်ဳိး။
အင္တာနက္ လူဆိုးမ်ားသည္ Phishing နည္း အမ်ဳိးမ်ဳိးကို အသံုးျပဳကာ မသိနားမလည္သူမ်ားကို လွည့္စားျပီး စကား၀ွက္မ်ားကို အရယူေလ့ ရွိတတ္ၾကေလသည္။ ကၽြန္ေတာ္တို႔သည္ မိမိကိုယ္ကို အလွည့္စားခံေနရျပီဟု သံသယရွိလာသည္ႏွင့္ -
စသည့္ လုပ္ငန္းမ်ားကို ေဆာင္ရြက္သင့္သည္။ Gmail ကို အသံုးျပဳေနပါက သံသယ ျဖစ္ဖြယ္ အီးေမးလ္မ်ားတြင္ Gmail က အလိုအေလ်ာက္ ထည့္သြင္းေပးေလ့ ရွိသည့္ Phishing Warning မ်ားကို သတိထား ေစာင့္ၾကည့္သင့္သည္။
အင္တာနက္ေပၚတြင္ ျပႆနာ တစ္စံုတစ္ရာ ျဖစ္လာသည္ႏွင့္ အမ်ားဆံုးႏွင့္ ပထမဆံုး အၾကံျပဳေလ့ရွိသည့္ နည္းလမ္းမွာ “စကား၀ွက္ အသစ္ေျပာင္းလဲရန္” ျဖစ္ေလသည္။ မည္မွ်ေကာင္းမြန္သည့္ စကား၀ွက္ပင္ ျဖစ္ပါေစ ကၽြန္ေတာ္တို႔ အေပၚ က်ေရာက္ လာႏိုင္သည့္ လွည့္စားမႈ (Scammed) မ်ားကိုေတာ့ အကာအကြယ္ မေပးႏိုင္ေပ။ သို႔ေသာ္လည္း
ေအာက္တြင္ေဖာ္ျပထားသည့္ အေၾကာင္းအရာမ်ားသည္ Gmail ရွိ လံုျခံဳေရးပညာရွင္မ်ား အမ်ားဆံုး ေတြ႔ရွိခဲ့သည့္ ျပႆနာအခ်ဳိ႕ႏွင့္ စကား၀ွက္မ်ားကို ပိုမို အားေကာင္းလာေစရန္ ျပဳလုပ္ႏိုင္မည့္ အၾကံျပဳခ်က္မ်ား ျဖစ္သည္။
ျပႆနာ (၁) - စကား၀ွက္မ်ားကို ၀က္ဘ္ဆိုက္မ်ားတြင္ အဖန္ဖန္ ျပန္လည္ အသံုးျပဳျခင္း Re-using passwords across websites
အင္တာနက္တြင္ အီးေမးလ္၊ အြန္လိုင္း ဘဏ္စနစ္ (Online Banking) ၊ လူမႈေရးရာ ကြန္ရက္ (Social Networking) ႏွင့္ ေစ်းေရာင္း ေစ်း၀ယ္ ျပဳလုပ္ျခင္း (Online Shopping) စသည့္ အြန္လိုင္း ၀န္ေဆာင္မႈ အမ်ဳိးမ်ဳိး ထြက္ေပၚလာသည္ႏွင့္အမွ်၊ ၄င္းဆိုက္မ်ား အတြက္ စကား၀ွက္တစ္ခုစီကိုလည္း မျဖစ္မေန အသံုးျပဳရန္ လိုအပ္လာသည္။ ထို႔ေၾကာင့္ အခ်ဳိ႕ေသာသူမ်ား အေနျဖင့္ ၀က္ဘ္ဆိုက္ အမ်ဳိးမ်ဳိးအတြက္ ဖန္တီးထားေသာ Account အမ်ဳိးမ်ဳိးတြင္ - တစ္ခုတည္းေသာ စကား၀ွက္ကိုပင္ အဖန္ဖန္ ျပန္လည္ အသံုးျပဳ လာတတ္ၾကျခင္းမွာ မထူးဆန္းသလို ျဖစ္လာသည္။ တကယ္ေတာ့ အလြန္ အႏၱရာယ္မ်ားေသာ လုပ္ေဆာင္ခ်က္ ျဖစ္သည္။
အကယ္၍ တစံုတစ္ေယာက္က ၀က္ဘ္ဆိုက္တစ္ခုတြင္ ကၽြန္ေတာ္တို႔ အသံုးျပဳထားသည့္ စကား၀ွက္ တစ္ခုကို သိရွိသြားပါက ထိုသူအေနျဖင့္ ကၽြန္ေတာ္တို႔၏ အီးေမးလ္၊
လိပ္စာႏွင့္ အျခား အခ်က္အလက္မ်ား အပါအ၀င္ ေငြေၾကးဆိုင္ရာ အေၾကာင္းအရာမ်ား ကိုပင္ ရရွိသြားႏိုင္သည့္ အလားအလာ ရွိႏိုင္သည္။
အေျဖ (၁) - စကား၀ွက္ တစ္ခုခ်င္းစီကို အသံုးျပဳျခင္း Use unique passwords
ကၽြန္ေတာ္တို႔၏ Account မ်ားအတြက္ - အထူးသျဖင့္ အီးေမးလ္ႏွင့္ အြန္လိုင္း ဘဏ္စနစ္ တို႔ကဲ့သို႔ အေရးၾကီးေသာ Account မ်ားအတြက္ - သီးျခား စကား၀ွက္ တစ္ခုစီကို ထားရွိ အသံုးျပဳျခင္းသည္ အေလ့အက်င့္ေကာင္း တစ္ခု ျဖစ္သည္။ ၀က္ဘ္ဆိုက္ တစ္ခုတြင္ အသံုးျပဳမည့္ စကား၀ွက္တစ္ခုကို ဖန္တီးသည့္ အခါတြင္ -
ျပႆနာ (၂) - အဘိဓါန္တြင္ ပါရွိေသာ စကားလံုးမ်ား သို႔မဟုတ္ အသံုးမ်ားေသာ စကား၀ွက္မ်ားကို သံုးျခင္း Using common passwords or words found in the dictionary
အမ်ားသံုး စကားလံုးမ်ားတြင္ -
အေျဖ (၂) - အကၡရာမ်ား၊ ကိန္းဂဏန္းမ်ားႏွင့္ သေကၤတမ်ား ပါရွိသည့္ စကား၀ွက္ကို အသံုးျပဳျခင္း Use a password with a mix of letters, numbers, and symbols
အကၡရာအေသးေပါင္း ရွစ္လံုးမွ်သာ ပါရွိသည့္ စကား၀ွက္တစ္ခုကို ေဖာ္ထုတ္ႏိုင္ရန္အတြက္ အသံုးျပဳရသည့္ ပတ္လည္အတြဲစဥ္ တြက္ခ်က္မႈ (permutations) (ဥပမာ - x, y, z ၏ ပတ္လည္အတြဲစဥ္ xyz, xzy, yxz, yzx, zxy, zyx ) မွာ 26^8 = 208 827 064 576 ၾကိမ္သာ ရွိသည္။ စြမ္းေဆာင္ရည္ အလြန္ျမင့္ေသာ တကိုယ္ေရသံုး ကြန္ပ်ဴတာ တစ္လံုး အတြက္ ဤပမာဏမွာ မေျပာပေလာက္ေပ။ အခ်ိန္တိုအတြင္း အေျဖထြက္ႏိုင္သည္သာ ျဖစ္သည္။ သို႔ေသာ္ အကၡရာ အၾကီးအေသးမ်ား၊ ကိန္းဂဏန္းမ်ားႏွင့္ သေကၤတမ်ားကို ေရာေႏွာထားသည့္ တန္ဘိုး ရွစ္လံုးပါ စကား၀ွက္ (ဥပမာ - M7p@sS3r) တစ္ခုကို အေျဖထုတ္ရန္ အတြက္ တြက္ခ်က္ရသည့္ အၾကိမ္ေပါင္းမွာ 94^8 = 6.09568939 × 10⊃15) ရွိသည္။ တနည္းအားျဖင့္ သာမန္ရိုးရိုး စကား၀ွက္တစ္ခုထက္ အဆေပါင္း 6 quadrillion (1,000,000,000,000,000 (one thousand million million)) မွ် တြက္ခ်က္မႈ ျပဳလုပ္ ခန္႔မွန္း ရသည့္အတြက္ ပိုမို လံုျခံဳစိတ္ခ်ရေပသည္။ အျခားသူ တစ္ဦးအေနျဖင့္ အလြယ္တကူ ခန္႔မွန္းရန္ ခက္ခဲသြားေပသည္။
ျပႆနာ (၃) - ကိုယ္ေရးကိုယ္တာ အခ်က္အလက္မ်ားကို စကား၀ွက္မ်ားတြင္ ထည့္သံုးျခင္း (Using passwords based on personal data)
အေျဖ (၃) - အျခားသူမ်ား ခန္႔မွန္းရန္ခက္ခဲေသာ စကား၀ွက္တစ္ခုကို ဖန္တီး အသံုးျပဳပါ။ Create a password that's hard for others to guess
ျပႆနာ (၄) - စကား၀ွက္မ်ားကို ေရးမွတ္ထားျပီး၊ မလံုျခံဳသည့္ ေနရာမ်ားတြင္ သိမ္းဆည္းျခင္း Writing down the password and storing it in an unsecured place
အခ်ဳိ႕သူမ်ားတြင္ အြန္လိုင္း Account မ်ားစြာ ရွိၾကသည့္အတြက္ ေရးမွတ္ထားရမည့္ အေျခအေနမ်ား ၾကံဳရတတ္သည္။ တခါတရံတြင္ မွတ္မိသည့္ အခ်ိန္တိုင္ေအာင္ ေရးမွတ္ထားေလ့ ရွိတတ္ၾကသည္။
အေျဖ (၄) - စကား၀ွက္စာရင္းမ်ားကို အလြယ္တကူ မျမင္ႏိုင္ေသာ လံုျခံဳသည့္ ေနရာတြင္ ထားျခင္း Keep the password reminders in a secret place that isn't easily visible
ျပႆနာ (၅) - စကား၀ွက္ကို ျပန္ေခၚျခင္း Recalling your password
အေျဖ (၅) - စကား၀ွက္ ျပန္ေဖာ္သည့္နည္းလမ္းမ်ားကို ေနာက္ဆံုးအေျခအေနျဖင့္ ကိုက္ညီေအာင္ ေဆာင္ရြက္ျခင္းႏွင့္ လံုျခံဳေအာင္ ထားရွိျခင္း Make sure your password recovery options are up-to-date and secure
ကၽြန္ေတာ္တို႔တြင္ ရွိေသာ အင္တာနက္ Account မ်ားအားလံုးတြင္ အသံုးျပဳထားေသာ အီးေမးလ္မ်ားကို အျမဲတမ္း မွန္ေနေအာင္ ထိန္းသိမ္းထားဖို႔ လိုသည္။ သို႔မွသာ စကား၀ွက္ျပန္ေဖာ္သည့္ အီးေမးလ္ (Password reset email) မ်ားကို မွန္ကန္စြာ လက္ခံ ရရွိႏိုင္မည္ ျဖစ္သည္။
Phishing - အီးေမးလ္ ကိုအသံုးျပဳျပီး အင္တာနက္သံုးသူတစ္ဦးကို အင္တာနက္ေနရာ( Web site) အတု တစ္ခုသို႕ ေရာက္လာေအာင္ဖန္တီးကာ credit card, social security, bank စာရင္းအမွတ္ စသည့္ အေရးၾကီးေသာ အခ်က္အလက္မ်ားကို လွည့္ဖ်ားရယူသည့္ အင္တာနက္ ရာဇ၀တ္မႈ တစ္မ်ဳိး။
ကြန္ပ်ဳတာ စက္အတု (Virtual Machine) - တကယ့္ ကြန္ပ်ဳတာတစ္လံုးကဲ့သို႕ အလုပ္လုပ္ေပးႏိုင္ေသာ ကြန္ပ်ုဳတာ ေဆာ့ဖ္၀ဲတစ္မ်ဳိး၊ Operating System တစ္ခု ထည့္သြင္းတပ္ဆင္ေပးရသည္။ အျခားေသာ ေဆာ့ဖ္၀ဲမ်ားလည္း ထည့္သြင္းႏိုင္သည္။
ခြ်င္းခ်က္ တစ္ခုေတာ့ ထားရွိရမည္ ျဖစ္သည္။
ဥပမာအားျဖင့္ မိမိ၏လုပ္ေဆာင္မႈ တစ္ခုကို တုုန္႕ျပန္ေပးရန္ ခ်က္ခ်င္း ေပးပို႕လာေသာ အီးေမးလ္မ်ား
(Web site တစ္ခုတြင္ မွတ္ပံုတင္ျခင္း၊ စကား၀ွက္ ေမ့သြားျခင္း ေၾကာင့္ ျပန္ေတာင္းျခင္း/ျပန္ျပင္ျခင္း၊ ကုန္၀ယ္အမွာစာ အတည္ျပဳျခင္း .. စသည္) ကို မိနစ္ပိုင္းအတြင္း ျပန္လည္ တုန္႕ျပန္ ေဆာင္ရြက္ေပးရသည့္ အခါမ်ဳိး အတြက္ ျဖစ္သည္။
အေရးၾကီးေသာ အခ်က္အလက္မ်ားပါ၀င္ေနသည့္ မည္သည့္ အီးေမးလ္ကိုမဆို ဖတ္ရႈျပီးသည့္အခါ ဖ်က္ဆီးပစ္လိုက္ျခင္း သည္လည္း ေကာင္းမြန္ေသာ လုပ္ေဆာင္ခ်က္ တစ္ခု ျဖစ္သည္။
“ တစ္စံုတစ္ရာ၏ ကိုယ္ပိုင္အမွတ္အသား ျဖစ္ေၾကာင္း အတည္ျပဳေပးႏိုင္ေသာ၊ ၄င္းတစ္စံုတစ္ရာႏွင့္သက္ဆိုင္ေလို႔ ေျပာႏိုင္ပါတယ္။နသည့္ သတင္းအခ်က္အလက္ အစုအေ၀းတစ္ရပ္”
“ တစ္စံုတစ္ရာသည္ ထိုတစ္စံုတစ္ရာ အစစ္အမွန္ျဖစ္ေၾကာင္း
အတည္ျ႔ပဳ (authentication) ရန္အတြက္ အသံုးျပဳေလ့ ရွိသည္..”လို႔ ေျပာရမွာ ျဖစ္ပါတယ္..
“ မည္သူႏွင့္မွ မတူညီေသာ သီးျခားအမည္ တစ္ခုစီ ” နဲ႕ သက္ဆိုင္ရာ “ စကား၀ွက္ တစ္ခုစီ ”
(c)2009 ေမြးေန႔ဆုမြန္. Blogger Templates created by Deluxe Templates