บทที่ 12 คอมพิวเตอร์และสังคม (Computer and Society)...

38
วิชา เทคโนโลยีเว็บ (รหัสวิชา 04-06-204) คอมพิวเตอร์และสังคม (Computer and Society) บทที่ 12 เอกสารประกอบการสอน รายวิชา เทคโนโลยีเว็บ (04-06-204) 1

Transcript of บทที่ 12 คอมพิวเตอร์และสังคม (Computer and Society)...

วชา เทคโนโลยเวบ (รหสวชา 04-06-204)

คอมพวเตอรและสงคม (Computer and Society) บทท 12

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

1

วตถประสงคการเรยนร

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

2

เพอใหผเรยนมความรความเขาใจเกยวกบการรกษาความปลอดภยบนเครอขาย และประเดนทางสงคมทเกยวของกบการใชงานคอมพวเตอรเบองตนได

เพอใหผเรยนมความรความเขาใจเกยวกบคอมพวเตอรกบสขภาพ และบอกปญหาสงแวดลอมทเกดขนจากคอมพวเตอรได

หวขอ

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

3

บทน า (Overview)

การรกษาความปลอดภยบนเครอขาย

ความเสยหายในฮารดแวร ความลมเหลวของระบบและวธปองกน

ประเดนทางสงคมทเกยวของกบการใชงานคอมพวเตอร

วฒบตรดานไอท

คอมพวเตอรกบสขภาพ

คอมพวเตอรกบปญหาสงแวดลอม

สรป (Summary)

บทน า (Overview)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

4

อตราการใชงานคอมพวเตอรทเพมขน

ขอด/ขอเสย การขดขวางหรอจองท าลายระบบ

การโจรกรรมฮารดแวร

การละเมดลขสทธซอฟตแวร

การปลอมแปลงสอ digitals

เหตใดจงตองกงวลกบเรองการรกษาความ ปลอดภยบนเครอขายอนเทอรเนต?

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

5

เทคโนโลยอนเทอรเนต เครอขายสาธารณะทอนญาตใหบคคลใดสามารถเชอมตอ เพอเขาใชงาน

การด าเนนธรกรรมใดๆ มกใชเครอขายอนเทอรเนตเปนชองทางการสอสาร ท าใหเกดชองทางส าหรบ

กลมผใชงานบางคน ทตองการขดขวางและจองท าลายระบบมใหสามารถใชงาน ใชประโยชนจากเครอขายเพอวตถประสงคการกอการราย ลวงความลบทางราชการ

ทสงผลตอความมนคงของประเทศชาต การลกลอบขโมยขอมลส าคญของคแขงทางธรกจ

ภยคกคามระดบชาต อาชญากรรมคอมพวเตอร (Computer Crimes)

เหตใดจงตองกงวลกบเรองการรกษาความ ปลอดภยบนเครอขายอนเทอรเนต? (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

6

อาชญากรรมคอมพวเตอร สามารถน าชองทางเหลานไปใชเพอ การฉอโกงทางธรกจ ผานการโจรกรรมขอมลส าคญๆ ทเปนความลบ

การท าธรกจผดกฎหมาย

การถายโอนขอมลโดยไมไดรบอนญาต

การละเมดลขสทธสวนบคคลผานการเขาถงคอมพวเตอรหรอเครอขายโดยไมไดรบอนญาต

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204) 7

ระวงกนใหด! พบ Web-based Keylogger ดกขโมยขอมลบตรเครดตบนเวบไซต

• เวบไซต E-Commerce ตกเปนเปาหมายหลกในการโจมต

• ฝง Script ของ Keylogger ส าหรบดกขอมลการพมพแบบ Web-based

• ระบบ Keylogger จะเรมตนท างานทนท และสงขอมลบตรเครดตทผซอพมพไปใหทางระบบของผโจมต เพอจดเกบขอมล

ผทไมมสทธเขาถง และไมมสทธใชงาน

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

8

ผทไมมสทธเขาถง (Unauthorized Access) บคคลใดๆ ทไมอนญาตใหเขาถงเครอขาย จดประสงคการลกลอบเพอเขาถงเครอขาย เพอโจรกรรมขอมลบนเครองแม

ขาย

เรยกบคคลเหลานวา “แฮกเกอร (Hacker)” ผทไมมสทธใชงาน (Unauthorized Use)

เกยวของกบบคคลทพยายามเขาใชงานทรพยากรคอมพวเตอร เพอท ากจกรรมใดๆ โดยไมไดรบอนญาต

รวมถงพฤตกรรมของพนกงานบางคนในองคกรทเบยดบงเวลางาน

การแฮก (Hacking)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

9

อางองถงการกระท าของผหนงผใด ทมงหวงใหคอมพวเตอรหรอเครอขาย หยดการท างาน ท าใหระบบลม แครกเกอร (Cracker) บคคลทมทกษะความรดานเทคโนโลยทพยายามเขาถงคอมพวเตอรและเครอขาย

โดยไมไดรบอนญาต จดมงหมาย โจรกรรมขอมล การท าลายลางขอมลและซอฟตแวรระบบ

แฮกเกอร (Hacker) ภาพลกษณของแฮกเกอรถกใชในเชงบวกเปนสวนใหญ แตกเปนบคคลตองหาม พยายามเขาถงระบบโดยไมไดรบอนญาต ไมวามจดประสงคเพอความมงรายหรอไม

War Driving

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

10

การแฮกบนเครอขาย มงประเดนไปยงเครอขายไรสายมากขน โดยพยายามลกลอบเขาใชงานเครอขาย Wi-Fi ใชอนเทอรเนตฟร

เจาะขอมลเขาไปยงเครอขายสวนบคคลตามบานพกหรอตามพนทนนๆ

การขดขวางการสอสาร (Interception of Communication)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

11

เกยวของกบผทไมมสทธในการเขาถง ไดพยายามใชชองทางสอสารสกดกนหรอขดขวางขอมลทรบสงบนเครอขาย เครอขาย Wi-Fi ทเปดบรการตามสถานทสาธารณะตางๆ

ขาวสารอเมลถกเปดอานกอนทจะสงไปยงปลายทาง ท าลายขาวสาร ดดแปลงแกไขเพอหลอกลวง และบดเบอนขาวสาร

การปองกนผทไมมสทธเขาถง และไมมสทธใชงาน

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

12

ระบบควบคมการเขาถงและพสจนตวตน การพสจนตวตน (Authentication) เครอขายไรสายควรตงคารหสผานและการเขารหสขอมล WEP หรอ WPA การปกปดชอเครอขาย SSID

การปองกนผทไมมสทธเขาถง และไมมสทธใชงาน (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

13

การก าหนดสทธการใชงาน (Rights/Permission) การเขารหสขอมล (Encryption) การรกษาความปลอดภยในชองทางสอสาร

Secure Socket Layer (SSL) http => https

VPN สราง Tunneling เพอเชอมตอระหวางตนทางกบปลายทางผานโพโตคอล PPTP (Point-

to-Point Tunneling Protocol)

การปกปองระบบเครอขาย ไฟรวอลล (Firewall) และ Proxy Server

กจกรรมท 12.1 รปแบบภยคกคามบนเครอขาย

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

14

การหลอกลวงและการโจรกรรมสวมรอย (Phishing and Identity Theft)

การแฮก (Hacking) การโจรกรรมและฉอโกงบตรเครดต (Credit Card Fraud/Theft) การปลอมแปลง (Spoofing) การปฏเสธการใหบรการ (Denial of Service: DoS) การดกจบขอมล (Sniffing) การโจมตจากบคคลภายใน (Insider Attacks)

กจกรรมท 12.1 (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

15

แรนดอมแวร (Ransomware)

การโจมตบน IoT (The Internet of Things)

การโจมตบน IoT ดวยแรนดอมแวร (The intersection of ransomware and IoT)

การโจมตระบบอตสาหกรรม IoT (Attacks against the industrial Internet of Things)

การสมตวเลขทไมปลอดภย (Weak random number generators)

การเชอมนในเวบเซอรวสมากเกนไป (An over-reliance on web services)

การโจมตบนระบบฐานขอมล NoSQL (SoQL Attacks against NoSQL databases)

ทมา: https://www.csoonline.com/

ความเสยหายในฮารดแวร ความลมเหลวของ ระบบและวธปองกน

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

16

ความสญเสยในฮารดแวร เครองคอมพวเตอรหรออปกรณทเกยวของ ถกโจรกรรมหรอสญหายไปจากผ

เปนเจาของ

สามารถเกดขนในรปแบบของฮารดแวรเสยหาย และความลมเหลวของระบบ

ความเสยหายในฮารดแวร ความลมเหลวของ ระบบและวธปองกน (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

17

ความลมเหลวของระบบ และภยพบตอนๆ ความผดปกตและความเสยหายของชนสวนอปกรณ

มลภาวะทางกระแสไฟฟาทสงผลใหระบบเสยหายและลมเหลว

การส ารองขอมลและเครองส ารองไฟฟา

ความทนทานตอความผดพลาด (Fault Tolerance) คอมพวเตอรจะยงสามารถด าเนนงานตอไปได แมวาจะมอปกรณชนใดชนหนง

เสยหาย

โปรเซสเซอร หนวยความจ า ฮารดดสก การดแลนหรอ power supply

ประเดนทางสงคมทเกยวของกบการใชงานคอมพวเตอร

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

18

ปญหาการละเมดทรพยสนทางปญญา จรยธรรมและความเปนสวนตว ทรพยสนทางปญญา (Intellectual Property)

จรยธรรม (Ethics)

ความเปนสวนตว (Privacy)

ทรพยสนทางปญญา

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

19

สทธในทรพยสนทางปญญา เปนสทธตามกฎหมายทคมครองผสราง (ผคดคน) หากผใดละเมดดวยการแอบอางและน าไปใชโดยมไดรบอนญาต เจาของลขสทธสามารถฟองรองผละเมดได เพลง ภาพยนตร ภาพวาด และผลงานศลปะอนๆ

จ าแนกออกเปน 3 ประเภท คอ ลขสทธ (Copyright)

สทธบตร (Patents) เครองหมายการคา (Trademarks)

ทรพยสนทางปญญา (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

20

ลขสทธ (Copyright) สทธแตเพยงผเดยวในการกระท าการใดๆ เกยวกบงานทผสรางสรรคไดรเรม

โดยการใชสตปญญาความร ความสามารถและความวรยะอตสาหะของตนในการสรางสรรคทไมไดลอกเลยนงานจากผอน

กฎหมายลขสทธจะใหความคมครองทนท โดยไมตองจดทะเบยน ประกอบดวยงานสรางสรรค 9 ประเภท ไดแก งานวรรณกรรม งานนาฏกรรม งานศลปกรรม งานดนตรกรรม งานสงบนทกเสยง

งานโสตทศวสด งานภาพยนตร งานแพรเสยงแพรภาพ และงานอนใดในแผนกวรรณคด วทยาศาสตร หรอศลปะ

กฎหมายลขสทธ ปกปองตนฉบบงานประพนธ เชน เพลง วรรณกรรม และโปรแกรมคอมพวเตอร

ทรพยสนทางปญญา (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

21

สทธบตร (Patents) หนงสอส าคญทรฐออกใหเพอคมครองการประดษฐ หรอการออกแบบผลตภณฑ

ทมลกษณะตามทกฎหมายก าหนด ถอเปนสทธพเศษในการผลตสนคาและจ าหนายแตเพยงผเดยวในชวงระยะเวลาหนง

การประดษฐ (อาย 20 ป) ความคดสรางสรรคทเกยวกบลกษณะองคประกอบ โครงสรางหรอกลไกของผลตภณฑ กรรมวธในการผลตรกษา หรอปรบปรงคณภาพของผลตภณฑใหดขน

การออกแบบผลตภณฑ (อาย 10 ป) ความคดสรางสรรคทเกยวกบรปรางลกษณะภายนอกของผลตภณฑทแตกตางไปจาก

เดม

กฎหมายสทธบตร ปกปองสงประดษฐและการคดคน

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204) 22

Amazon 1-Click

ทรพยสนทางปญญา (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

23

เครองหมายการคา (Trademarks)

สญลกษณหรอเครองหมายเฉพาะ ทใชระบสนคาและบรการใหแกผบรโภค เพอแยกแยะไดถงความแตกตาง

สามารถน าไปใชโดยบคคลภาคธรกจ หรอนตบคคลอน

แจงใหผบรโภคทราบถงแหลงทมา

ปองกนถง ถอยค า ชอ สญลกษณ เสยงและกลน หรอสทใชแยกความแตกตางในตวสนคาและบรการจากผผลต

จรยธรรม (Ethics)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

24

การศกษาถงหลกคณธรรมในการทบคคลหรอองคกรสามารถน าไปใชเพอน าไปสความประพฤตภายใตเสรภาพทมขอบเขตอนเหมาะสม

มาตรฐานตามหลกจรยธรรมทแตกตางกน สามารถน าไปใชกบ จรยธรรมบคคล (Personal Ethics)

จรยธรรมทางธรกจ (Business Ethics)

จรยธรรมทางคอมพวเตอร (Computer Ethics)

จรยธรรม (Ethics) (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

25

จรยธรรมกบการใชเนอหาทมลขสทธ การขโมยความคด (Plagiarism)

จรยธรรมกบการใชทรพยากรสารสนเทศ สทธทพงกระท าของพนกงาน นกศกษา ทใชคอมพวเตอรเพองานในองคกร

การหลอกลวงทางคอมพวเตอรกบการแกไขใหผดเพยน

จรยธรรมกบแนวทางการด าเนนธรกจและการตดสนใจ

ความเปนสวนตว (Privacy)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

26

สทธสวนบคคลทเจาของสทธพงสามารถอยเพยงล าพงโดยไมมใครรบกวนหรอคอยสอดสองพฤตกรรมในขณะกระท าการใดๆ อนไมขดตอกฎหมายศลธรรม หรอไมละเมดสทธของผอน โดยมการก าหนดกฎเกณฑความเปนสวนตวไว 2 ประการ คอ สทธความเปนสวนตวอยางแทจรงนน จะตองเปนความสวนตวทมความสมดล

กบความตองการทางสงคม

ประชาชนสมควรรบรสทธทพงมของตน และน าไปใชภายใตขอบเขตอนสมควรและเหมาะสม

ความเปนสวนตว (Privacy) (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

27

ตวอยางนโยบายความเปนสวนตวใน 3 ประเดนหลก ๆ ดงน

การรวบรวมขอมล (Data Collection)

ความถกตองของขอมล (Data Accuracy)

การรกษาความลบในขอมล (Data Confidentiality)

วฒบตรดานไอท

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

28

เครองมอทสามารถน ามาใชเพอรบประกนถงระดบความสามารถของตวบคคล คอ วฒบตรดานไอท หรอ IT Certificate

วฒบตรทางดานไอท เปนใบประกาศนยบตรทใชยนยนถงความเชยวชาญในสาขา โดยองคกรทไดรบการยอมรบ Microsoft, Novell, Oracle, IBM และ Cisco

เพอน าไปใชในการประกอบอาชพการท างานในสาขาคอมพวเตอรทเกยวของ และสามารถน าไปใชประกอบอาชพในหลายประเทศ

ประโยชนทไดรบจากวฒบตรดานไอท

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

29

เปนการพสจนถงความเปนมออาชพ เพมพนโอกาสในการไดงาน เพมโอกาสความกาวหนาในต าแหนงหนาทการงาน ตวอยางวฒบตรแตละสาขา

Software Application Operating System Programming Hardware Network

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204) 30

yyy yyy

xxx xxx

zzz zzz

กจกรรมท 12.2 วฒบตรดานไอท

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

31

ก าหนดใหศกษาและคนควาขอมลเกยวกบวฒบตรดาน IT ซงสามารถบอกเกยวกบความจ าเปนหรอความเหมาะสมกบบคคลทตองน าใชงาน ทงโดยภาคเอกชน องคกรกลาง หรอภาครฐ เชน Microsoft MCSE

Cisco CCNA

อน ๆ

ทมา: http://department.utcc.ac.th/

กจกรรมท 12.3 คอมพวเตอรกบสขภาพ

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

32

การใชงานคอมพวเตอรอยางถกลกษณะ หรอ การยศาสตร แนวทางการใชงานคอมพวเตอรอยางถกลกษณะ สามารถพจารณาได ดงน โตะวางคอมพวเตอร

เกาอ

คยบอรด

เมาท

จอภาพ

ทานง

ทมา: http://department.utcc.ac.th/

คอมพวเตอรกบปญหาสงแวดลอม

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

33

การใชงานคอมพวเตอรทมากขน สรางปญหาแกสงแวดลอม พลงงานไฟฟา

ความกงวลในเรองของรงสความรอนทเกดจากอปกรณทางคอมพวเตอร รวมถงการปลอย CO2 และขยะอเลกทรอนกสทเพมขน

เพอมงเนนใหใชพลงงานลดลง และลดการปลอย CO2 คอมพวเตอรสเขยว (Green Computing)

การน ากลบมาใชใหมและการก าจด (Recycling and Deposal)

คอมพวเตอรกบปญหาสงแวดลอม (ตอ)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

34

ทมา: https://www.greenoptimistic.com/

Froot – a sustainable computer

Laptop from recycled paper

Solar powered laptop

กจกรรมท 12.4 คอมพวเตอรกบปญหาสงแวดลอม

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

35

ใหน าเสนอรปแบบและวธ ในการน าเทคโนโลยเวบเขามาชวยปองกนปญหาดานสงแวดลอมจากการใชงานคอมพวเตอรในดานตาง ๆ อยางไรบาง

ก าหนดใหน าเสนอตวอยางโครงการ ทมงเนนใหใชพลงงานลดลง

สรป (Summary)

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

36

ศกษาและเรยนรเกยวกบ การรกษาความปลอดภยบนเครอขายและวธปองกน

ความเสยหายในฮารดแวร ความลมเหลวของระบบและวธปองกน เพอจะไมใหเกดปญหาดงกลาว

ประเดนทางสงคมทเกยวของกบการใชงานคอมพวเตอร

วฒบตรดานไอท มดานอะไรบางและความส าคญตอการน าไปประกอบอาชพไดอยางไร

คอมพวเตอรกบสขภาพ และปญหาสงแวดลอม เกยวแนวทางในการลดมลภาวะทางคอมพวเตอร

แบบฝกปฏบต

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

37

ก าหนดใหจดท ารายงานกลมตามทก าหนดใน กจกรรมท 12.1 – 12.4

หมายเหต ก าหนดสงในวนภายในวนทมคลาสเรยน กอนเทยงคน

เอกสารอางอง

เอกสารประกอบการสอน รายวชา เทคโนโลยเวบ (04-06-204)

38

โอภาส เอยมสรวงศ, วทยาการคอมพวเตอรและเทคโนโลยสารสนเทศ, กรงเทพฯ: ซเอดยเคชน, 2557.