What are your social media values?

What are your social media values?
April 10, 2011 By NEENZ

A few weeks ago I had a discussion with my boss about Oceanit’s social science and community building system, ALIVE. One of the goals in the first step of the process is to draft a social media policy. At the time of initial development, it seemed like a practical and logical goal. However, as we discussed the essence of the practice of social media, he pointed out that a policy for some may be too restrictive. Instead, we concluded that individuals and organizations should adopt a set of social media values.

Social Media is Personal

The purpose, at least to me and in my practice, of social media marketing is to build a sustainable and engaged community. This requires earning the trust of the members of the community who deem you as a credible and valuable resource. It takes more than publishing valuable content to earn the trust of the community, it takes consistent integrity and ethics.

In other words, your social media values should reflect your personal values. Who you are as a person in business and intimate relationships, should be who you are online.

This rule should also be applied when identifying internal evangelists and most importantly when hiring a social media marketer.
Disclosure and Relationships

Take a moment to reflect on your online practices, have you disclosed all of your relationships, associations, employers, clients, gifts, and anything else that may influence your opinion in your online content?

Taking a cue from Chris Brogan whom I have followed and respected since 2007, I created my Communities and Affiliates page. On those pages, I carefully listed all of my employers, companies, relationships, memberships, associations, affiliate marketing accounts, and advertising policy. And, I linked to articles that I’ve published that correspond to the disclosure. I also blog on iNEENZ which has a link to the Communities page in its navigation bar. While it seems tedious, it’s better to be safe than sued.
Disclosure as a Speaker

In the medical industry, it is common for conferences and symposiums to require their speakers to sign disclosure forms. This is to insure the integrity of the organizers and prevent audience members from being exposed to commercial bias. Take a moment to reflect on your past practices; have you disclosed your relationships in speeches, on panels, during the Q&A, or conversations with audience members?

Remember, social media values reflect your personal values. Therefore, failing to disclose a relationship in speeches, panel discussions, or conversations is a reflection of you as a person.
My Social Media Values

Respect, acceptance, and unconditional love are my most important tools in life. These are my personal values in which I both conduct myself and carry over into my online presence. What are your social media values?

Read more: http://faleafine.com/2011/04/10/what-are-your-social-media-values/#ixzz1f3lwyqrV
Read more »

Build an Organization Based on Values

By , About.com Guide

Why Values, What Values?

"Our people are our most important asset." You’ve heard these words many times, if you work in an organization. Yet how many organizations act as if they really believe these words? Not many. These words are the clear expression of a value, and values are visible through the actions people take, not their talk.

Values form the foundation for everything that happens in your workplace. If you are the founder of an organization, your values permeate the workplace. You naturally hire people who share your values. Whatever you value, will largely govern the actions of your workforce.

Sample Workplace Value-based Actions

If you value integrity and you experience a quality problem in your manufacturing process, you honestly inform your customer of the exact nature of the problem. You discuss your actions to eliminate the problem, and the anticipated delivery time the customer can expect. If integrity is not a fundamental value, you may make excuses and mislead the customer.

If you value and care about the people in your organization, you will pay for health insurance, dental insurance, retirement accounts and provide regular raises and bonuses for dedicated staff. If you value equality and a sense of family, you will wipe out the physical trappings of power, status, and inequality such as executive parking places and offices that grow larger by a foot with every promotion.

Whatever You Value Is What You Live in Your Organization

You know, as an individual, what you personally value. However, most of you work in organizations that have already operated for many years. The values, and the subsequent culture created by those values, are in place, for better or worse.

If you are generally happy with your work environment, you undoubtedly selected an organization with values congruent with your own. If you're not, watch for the disconnects between what you value and the actions of people in your organization.

As an HR professional, you will want to influence your larger organization to identify its core values, and make them the foundation for its interactions with employees, customers, and suppliers. Minimally, you will want to work within your own HR organization to identify a strategic framework for serving your customers that is firmly value-based.

Strategic Framework

Every organization has a vision or picture of what it desires for its future, whether foggy or crystal clear. The current mission of the organization or the purpose for its existence is also understood in general terms.

The values members of the organization manifest in daily decision making, and the norms or relationship guidelines which informally define how people interact with each other and customers, are also visible. But are these usually vague and unspoken understandings enough to fuel your long term success? I don’t think so.

Every organization has a choice. You can allow these fundamental underpinnings of your organization to develop on their own with each individual acting in a self-defined vacuum. Or, you can invest the time to proactively define them to best serve members of the organization and its customers.

Many successful organizations agree upon and articulate their vision, mission or purpose, values, and strategies so all organization members can enroll in and own their achievement.

Next, read about the strategic planning framework to create your vision, mission, and values.

The Strategic Planning Framework for Vision, Mission, Values

Want the background about why values are important in an organization? See the impact that identifying organizational values can have. Values are traits or qualities that are considered worthwhile; they represent an individual’s highest priorities and deeply held driving forces.

Value statements are grounded in values and define how people want to behave with each other in the organization. They are statements about how the organization will value customers, suppliers, and the internal community. Value statements describe actions that are the living enactment of the fundamental values held by most individuals within the organization.

Vision is a statement about what the organization wants to become. The vision should resonate with all members of the organization and help them feel proud, excited, and part of something much bigger than themselves. A vision should stretch the organization’s capabilities and image of itself. It gives shape and direction to the organization’s future.

Mission/Purpose is a precise description of what an organization does. It should describe the business the organization is in. It is a definition of "why" the organization exists currently. Each member of an organization should be able to verbally express this mission.

Strategies are the broadly defined four or five key approaches the organization will use to accomplish its mission and drive toward the vision. Goals and action plans usually flow from each strategy.

One example of a strategy is employee empowerment and teams. Another is to pursue a new worldwide market in Asia. Another is to streamline your current distribution system using lean management principles.

I recommend that you start developing this strategic framework by identifying your organization’s values. Create an opportunity for as many people as possible to participate in this process. All the rest of your strategic framework should grow from living these.

What are Values?

The following are examples of values. You might use these as the starting point for discussing values within your organization.

ambition, competency, individuality, equality, integrity, service, responsibility, accuracy, respect, dedication, diversity, improvement, enjoyment/fun, loyalty, credibility, honesty, innovativeness, teamwork, excellence, accountability, empowerment, quality, efficiency, dignity, collaboration, stewardship, empathy, accomplishment, courage, wisdom, independence, security, challenge, influence, learning, compassion, friendliness, discipline/order, generosity, persistency,optimism, dependability, flexibility

Why Identify and Establish Values?

Effective organizations identify and develop a clear, concise and shared meaning of values/beliefs, priorities, and direction so that everyone understands and can contribute. Once defined, values impact every aspect of your organization.

You must support and nurture this impact or identifying values will have been a wasted exercise. People will feel fooled and misled unless they see the impact of the exercise within your organization.

If you want the values you identify to have an impact, the following must occur.

  • People demonstrate and model the values in action in their personal work behaviors, decision making, contribution, and interpersonal interaction.
  • Organizational values help each person establish priorities in their daily work life.
  • Values guide every decision that is made once the organization has cooperatively created the values and the value statements.
  • Rewards and recognition within the organization are structured to recognize those people whose work embodies the values the organization embraced.
  • Organizational goals are grounded in the identified values.
  • Adoption of the values and the behaviors that result is recognized in regular performance feedback.
  • People hire and promote individuals whose outlook and actions are congruent with the values.
  • Only the active participation of all members of the organization will ensure a truly organization-wide, value-based, shared culture.

Want more indepth information about each of these? See vision, mission or purpose, values, and strategies defined.

Read more »

Project Management in the Church Let's start at the beginning

Let's start at the beginning

There is much scope for improvement in Project Management; poorly defined projects, high cost, people in conflict, very late finish, have all been common experiences. This is true both inside and outside the Church. Although we are made in the image of a Creator God, and derive much satisfaction from creative achievement, our efforts rarely reflect the good examples set in the Bible, or use the good advice found there.
This short outline provides a pattern for good Project Management. Space dictates this can only be a superficial treatment. However, consideration of the aspects raised should give pointers to the priorities that you may need to address in your Project.


To give an overview of a whole Project Management Process
To give key pointers for each phase of the process
To give reference to further / detailed information

What is a Project ?
Projects are initiated to bring about change; to attain a desired end result.
A wide definition might be: "Any undertaking with a defined starting point and defined objectives by which completion is identified " In basic terms a Project starts, resources are expended, objectives are met and it finishes. Almost all controlled change can be considered in Project terms.

What is Project Management ?
The Project Management Institute defines it as :- "The art of directing and co-ordinating human and material Resources throughout the life of a Project by using modern management techniques to achieve predetermined Objectives of Scope, Cost, Time, Quality and participant satisfaction."
Whilst some project tools may be modern, the fundamental practices remain constant. The simplest definition for Project Management is GOOD STEWARDSHIP and this approach applies to the WHOLE Project Management process.

This module outlines a 5 stage Project Management Process to give a sound structure on which to develop successful projects.

Phase 1 - A need for change - Identify the Opportunity
Phase 2 - Brainstorm ideas - Select alternatives
Phase 3 - Choose the best - Develop the chosen alternative(s)
Phase 4 - Do it ! - Execute the Project
Phase 5 - Use it & Check it's working - Effect change and Evaluate

PRAYER is fundamental throughout each stage of the process

Most people concentrate on phase 4 - Do it - which will almost guarantee that too little is done, too late in the life of the Project to effectively control the Project. At best, it will be only partially successful. Use of the whole Process will ensure best efforts towards success.

Each phase needs to be completed with a plan for the next phase.
Each phase needs approval by the appropriate Person / Body to proceed to the next phase.


Read more »

ျမန္မာျပည္က အင္တာနက္

ျမန္မာျပည္က အင္တာနက္

သန္းစိုးလိႈင္။ ႏို၀င္ဘာ ၂၇၊ ရန္ကုန္

ျမန္မာျပည္မွာ အင္တာနက္ဆိုတဲ့ အရာဟာ မႏုႆတၱ ဒုလႅဘလို ရခဲလွတဲ့ အရာနီးပါး ကုန္က်စရိတ္သက္ေတာင့္သက္သာနဲ႔ သံုးခ်င္တဲ့ အခ်ိန္ကိုယ့္ကြန္ပ်ဴတာနဲ႔ ကို္သံုးခြင့္ရဖို႔ ခက္ခဲလွပါတယ္။

၀ိုင္ဖိုင္ အခမဲ့ သုံးႏိုင္တဲ့ ေကာ္ဖီဆိုင္လိုမ်ိဳး ရန္ကုန္ၿမိဳ႕လယ္မွာ အနည္းငယ္ရွိလာေပမယ့္လို႔ တျခားႏိုင္ငံေတြမွာလို အမ်ားျပည္သူနဲ႔ဆိုင္တဲ့ေနရာ၊ စားေသာက္ဆိုင္၊ ေကာ္ဖီဆိုင္ေတြမွာ မရႏိုင္ေသးပါဘူး။

အင္တာနက္ဟာ လူမႈဆက္သြယ္ေရး နည္းပညာ တခုအျဖစ္စတင္ခဲ့ေပမယ့္ အခုေတာ့ နို္င္ငံတကာမွာ အဲဒီထက္ အဓိပၸါယ္အမ်ားႀကီးပို အသံုးတည့္ေနပါၿပီ။ ေက်ာင္းမွာ စာသင္တဲ့ ေက်ာင္းသားေတြ ဆရာခိုင္းလိုက္တဲ့ အိမ္စာကို အင္တာနက္ အြန္လိုင္းေပၚမွာ လုပ္တာက စလို႔ တယ္လီဖုန္းေျပာခ ေငြျဖည့္တာအလယ္ အစိုးရ အုပ္ခ်ဳပ္ေရးဆိုင္ရာ အေၾကာင္းၾကားစာ အဆံုး အင္တာနက္က ေန႔စဥ္ဘ၀ထဲ ၀င္ေရာက္ေရာယွက္ေနပါၿပီ။

အေမရိကန္ႏိုင္ငံလို၊ ဥေရာပလို ႏိုင္ငံေတြမွာ သက္ဆိုင္ရာ အစိုးရေတြအေနနဲ႔ မိသားစုတိုင္း ျမန္ႏႈန္းျမင့္ အင္တာနက္ အိမ္မွာ သံုးႏိုင္ေအာင္ အစိုးရဘက္က ျဖည့္ဆည္းေပးၾကပါတယ္။ ၂၀၀၈-၀၉ အေမရိကန္ စီးပြားပ်က္ကပ္တုန္းကဆို အေမရိကန္ အစိုးရက ဘေရာ့ဘန္း အင္တာနက္ကို အိမ္တိုင္းမိသားစုတိုင္း သံုးႏိုင္ေအာင္ အစိုးရက ကမကထျပဳလုပ္ေဆာင္ေပးခဲ့ပါတယ္။ ဘာေၾကာင့္လဲဆိုေတာ့ အလုပ္အကိုင္ အခြင့္အလမ္း ရွားပါးတဲ့အခါ အလုပ္လက္မဲ့ျဖစ္ေနသူေတြအဖို႔ အင္တာနက္မွ အလုပ္အကိုင္ လက္ခံရရွိေအာင္ ဆိုတဲ့ရည္ရြယ္ခ်က္နဲ႔ပါ။

မရွိမျဖစ္လား ဒုုလႅဘလား

အေမရိကနဲ႔ ဥေရာပမွာ အင္တာနက္ဟာ ရံုးသာမကပဲ ေနအိမ္အတြက္ပါ မရွိမျဖစ္ပစၥည္းတခု ျဖစ္ေနပါတယ္။ အိမ္တိုင္းအိမ္တိုင္း အင္တာနက္ အတြက္ မမ်ားလွတဲ့ေငြပမာဏကို သံုးစြဲေနၾကပါတယ္။ အလုပ္အကိုင္ အခြင့္အလမ္း၊ အလုပ္အကိုင္ရွိၿပီးေတာ့လည္း အျဖစ္အပ်က္ေတြနဲ႔ အဆက္မျပတ္ရေအာင္ အင္တာနက္ကို သံုးၾကပါတယ္။

ျမန္မာႏိုင္ငံမွာ အင္တာနက္ကို အိမ္နဲ႔ အလုပ္ခြင္နဲ႔ အမ်ားနဲ႔ဆိုင္တဲ့ေနရာေတြ စာသင္ေက်ာင္း တကၠသိုလ္ေတြမွာ လြယ္လြယ္ကူကူ သံုးႏိုင္မယ့္ ေခတ္ကို ေရာက္ဖို႔ ေတာ္ေတာ္ေလးအလွမ္းေ၀း ေနပါေသးတယ္။

သူမ်ားႏိုင္ငံေတြမွာ အင္တာနက္ကို မ်ားမ်ား သံုးႏိုင္သမွ်သံုးေအာင္ ၊ အဆင္ေျပေအာင္ လုပ္ေပးေနတဲ့အခ်ိန္မွာ ျမန္မာႏိုင္ငံမွာေတာ့ အင္တာနက္က ဘာလို႔ တန္ဖိုးႀကီးပစၥည္း ျဖစ္ေနေသးတာလဲ။

အေျဖကေတာ့ ရွင္းပါတယ္။ အင္တာနက္ကို သတင္းအခ်က္အလက္ စီးထြက္ရာ လမ္းေၾကာင္းအျဖစ္ျမင္လို႔ ျမန္မာအစိုးရက တတ္ႏို္င္သမွ် လြယ္လြယ္မသံုးစြဲႏုိင္ေအာင္ လုပ္ေဆာင္ထားတာပါ။

ႏိုင္ငံတကာက တကၠသိုလ္ေတြမွာ ပညာသင္ၾကားေရးတြက္ အင္တာနက္ကို ေကာင္းႏိုင္သမွ်ေကာင္းေအာင္ စီစဥ္ေပးေနခ်ိန္မွာ ျမန္မာျပည္က ဘယ္တကၠသိုလ္ ေက်ာင္းသားမွ ေက်ာင္းမွာ အင္တာနက္ သံုးစြဲႏိုင္ျခင္းမရွိေသးပါဘူး။

ပညာေရးအတြက္ အေရးႀကီးတဲ့ လုိအပ္ခ်က္ျဖစ္တဲ့ အင္တာနက္ကို တကၠသိုလ္မွာ သံုးခြင့္မေပးတဲ့ ေနာက္ကြယ္အေၾကာင္းေတြအထဲ သတင္းေတြ အခ်က္အလက္ေတြကို တကၠသိုလ္ေက်ာင္းသားေတြ လြယ္လြယ္ကူကူ ရယူတာ ေပးပို႔တာမ်ိဳးျဖစ္မွာစိုးတာေၾကာင့္ျဖစ္ပါတယ္။

တကၠသိုလ္က ေက်ာင္းသားေတြ အင္တာနက္ လြယ္လြယ္ကူကူ မသံုးႏုိင္သလို သာမန္လူေတြအဖို႔လည္း အင္တာနက္ကို အိမ္မွာ သံုးခြင့္မသာပါဘူး။ မိုဘိုင္းဖုန္းေတြမွာ အင္တာနက္သံုးႏိုင္လာတာ မွန္ေပမယ့္ ေႏွးလြန္းလို႔ ကိုယ္ပို႔ခ်င္တဲ့စာ ေလာက္ကိုပဲ နာရီ၀က္ ၄၅ မိနစ္ၾကာေလာက္ေအာင္ သံုးရပါတယ္။

ဘေရာ့ဘန္း အင္တာနက္ႏႈန္းထားေတြ

အခုလက္ရွိ ျမန္မာျပည္မွာ ဘေရာ့ဘန္း အင္တာနက္ လို႔ေခၚတဲ့ ADSL , Wi Max, Sky Net satellite ဆိုတဲ့ဟာေတြက အနိမ့္ဆံုး က်ပ္ ၅ သိန္းကေန အမ်ားဆံုး ၁၁ သိန္းေလာက္ထိရွိပါေသးတယ္။ (တႏွစ္ ေဒၚလာ ၆ သိန္းကေန ၁ ေသာင္းေက်ာ္ဖိုုး)

ADSL ဆိုရင္ က်ပ္ ငါးသိန္းနဲ႔ ႏွစ္စဥ္ေၾကး က်ပ္ ၆ ေသာင္း က်သင့္ပါတယ္။ ကုန္က်စရိတ္နည္းေပမယ့္ တယ္လီဖုန္းလိုင္း ရွိရပါမယ္၊ လုိင္းလာတပ္ဆင္ဖို႔ ၄၅ ရက္ထိၾကာႏို္င္ပါတယ္။ ေနရာေရႊ႕ေျပာင္းရင္လည္း ေလွ်ာက္ထားရဦးမွာျဖစ္ၿပီး ေရႊ႕ခ ၁ သိန္းသြင္းရမယ္၊ ၄၅ ရက္ထိ အမ်ားဆံုးေစာင့္ရမယ္ဆိုတာမ်ိဳးေၾကာင့္ အသံုးနည္းလာပါတယ္။ ဒီ ADSL မွ ရတနာပံု တယ္လီပို႔တ္နဲ႔ ဆက္သြယ္ေရး MPT တို႔ကေရာင္းပါတယ္။ ရတနာပံု တယ္လီပို႔တ္ ဆိုတာ ယခင္ ပုဂံဆိုင္ဘာတက္ခ္ ၊ ေနာက္ နာမည္တႀကိမ္ေျပာင္းေတာ့ ျမန္မာ တယ္လီပို႔တ္ ဆိုတဲ့နာမည္ေတြနဲ႔ ရွိခဲ့တဲ့ အစိုးရပိုင္ ကုမၸဏီခြဲတခုပါ။ ရရွိတဲ့ ၀င္ေငြကို ကာကြယ္ေရး ၀န္ႀကီးရံုး ပင္စင္႒ာနက သံုးစြဲပါတယ္။

Wi Max ကေတာ့ ေရႊ႕လို႔ျပဳလို႔လြယ္တယ္။ ႀကိဳးဖုန္းလည္းမလိုဘူး ေစ်းႏႈန္းကေတာ့ ၈ သိန္း ၁ေသာင္းပါ။ သူရဦးေရႊမန္းရဲ႕သားျဖစ္သူပိုင္ဆိုင္တဲ့ Red Link ကုမၸဏီက ျဖန္႔ခ်ိခြင့္ရပါတယ္။

ေနာက္တမ်ိဳး အလင္းဖန္မွ်င္လို႔ေခၚတဲ့ optical fibre စနစ္သံုး အင္တာနက္ကေတာ့ ရန္ကုန္မွာ ေနရာတိုင္းမရေသးသလို ကုန္က်စရိတ္ကလည္း တျခားအမ်ိဳးအစား အားလံုးထက္ ျမင့္ပါတယ္။

ေနာက္ဆံုးေပၚ Sky Net လို႔ေခၚတဲ့ ၿဂိဳဟ္တု စနစ္သံုး အင္တာနက္ပါ။ ျမန္မာတႏိုင္ငံလံုး ဘယ္ေနရာမဆို စေလာင္းဗန္းနဲ႔ စက္သယ္သြားရင္ သံုးလို႔ရပါတယ္။ အရင္ အိုင္ပီစတားစနစ္လိုပါပဲ။ စေလာင္းဗန္း အရြယ္ကေတာ့ ေသးငယ္သြားပါတယ္။ ၃ ေပခြဲသာသာပဲ ရွိပါတယ္။ မိုးႀကိဳးျပစ္ေနတဲ့အခါမ်ိဳး တိမ္သိပ္ထူေနတဲ့အခါမ်ိဳးမွာ သံုးမရတတ္ပါဘူး။ ႏိႈင္းယွဥ္ခ်က္အားျဖင့္ ျမန္ႏႈန္းတျခားအမ်ိဳးအစားထက္ သာတယ္လို႔ သံုးသူေတြကေျပာၾကတယ္။ ေစ်းႏႈန္းေတာ့ မသက္သာပါဘူး။ စတပ္ဆင္တဲ့အခ်ိန္မွ ရုပ္သံလိုင္းေတြပါ တြဲလ်က္ မယူမျဖစ္လို႔ ၁၀ သိန္း ၁၁ သိန္းေလာက္က်ပါတယ္။ ဗီအိုအိုင္ပီဖုန္း သံုးမယ္ဆို ၁ သိန္းေလာက္ပိုပါတယ္။ ဒီဟာကေတာ့ အစိုးရနဲ႔ နီးစပ္တဲ့ လုပ္ငန္းရွင္ျဖစ္တဲ့ ေရႊသံလြင္ ဦးေက်ာ္၀င္းပိုင္ ကုမၸဏီက ေရာင္းပါတယ္။

အင္တာနက္အတြက္ သံုးလိုက္ရတဲ့ေငြေတြ

အခု အထက္က ဟာေတြ အားလံုးၾကည့္တဲ့အခါ အင္တာနက္ လိုင္းေရာင္းခ်တဲ့ ကုမၸဏီေတြက အစိုးရ၊ စစ္တပ္နဲ႔ လူႀကီးသားသမီး၊ စစ္အစိုးရနဲ႔ နီးစပ္တဲ့ လုပ္ငန္းရွင္ တို႔ပဲ ေတြ႕ရပါတယ္။ ကုမၸဏီ တခုနဲ႔ တခု လြတ္လပ္စြာၿပိဳင္ဆိုင္တာေတြ မရွိပါဘူး။ သံုးစြဲသူေတြ အေနနဲ႔ တလကို ၁ ေသာင္း ၂ ေသာင္းေလာက္နဲ႔ အင္တာနက္ ကို အိ္မ္မွာ ကိုယ္ပိုင္ ရံုးခန္းေတြမွာ သံုးခြင့္ရဖို႔ မလြယ္ပါဘူး။ ၿပိဳင္ဆုိင္မႈမရွိပဲ သံုးစြဲသူေတြဘက္က ေရြးစရာမရွိေတာ့ ၀န္ေဆာင္မႈမေကာင္းပဲ ေစ်းႀကီးႀကီးနဲ႔ သံုးေနရတဲ့ သေဘာလည္း ျဖစ္ပါတယ္။

အင္တာနက္ အတြက္ လူေတြ ေငြသံုးရတာမနည္းေတာ့ပါဘူး။ အခုႏွစ္ပိုင္းေခတ္စားလာတာက ဘေရာ့ဘန္း အင္တာနက္ဆိုင္ေတြက သူတို႔၀ို္င္ဖိုင္နက္ေ၀ါ့ခ္မွာ ဆက္သြယ္ရန္ ဖုန္းနံပါတ္ေတြ ထည့္ထားၿပီးေတာ့ နက္ေ၀ါ့မိတဲ့ အိမ္ေတြရံုးေတြက သံုးလိုရင္ ဆက္သြယ္ၿပီး ေစ်းစကားေျပာၾကပါတယ္။ ကြန္ပ်ဴတာတလံုး တလ ၂ ေသာင္းခြဲမွ ၃ ေသာင္းခြဲထိ ေပးရပါတယ္။ အဲလို ၀ိုင္ဖိုင္ကို လစဥ္ေၾကးေပးသံုးၾကတဲ့ အေလ့က ရန္ကုန္တင္မကေတာ့ပဲ ကရင္၊ မြန္၊ ကယား၊ ရခိုင္၊ ဧရာ၀တီတုိင္းေတြအထိ ပ်ံ႕ႏွံ႔ေနပါတယ္။ ကြန္ပ်ဴတာ တလံုးအတြက္ကို တလ ၃ ေသာင္းဆိုရင္ ထိုင္းဘတ္ေငြနဲ႔ ၁၂၀၀ နဲ႔ ညီမွ်ပါတယ္။ ထိုင္းႏိုင္ငံမွာဆို အဲဒီ ADSL ကို ကိုယ္ပိုင္ သံုးမွ တလ ဘတ္ ၆၀၀ (ျမန္မာေငြ ၁ ေသာင္းခြဲ) ပဲက်သင့္ပါတယ္။

စားသံုးသူကို ဂရုမစိုက္တဲ့ အျဖစ္ေတြ

ခုတေလာ အင္တာနက္ ေႏွးေနတာ တလေတာင္ေက်ာ္လာပါၿပီ။ ျဖစ္ခါစတုန္းက သံုးသူေတြကို အသိေပးခ်က္ ထုတ္ျပန္ေပမယ့္ အခု တလနဲ႔ ၁၀ ရက္ေလာက္ရွိလာေပမယ့္ ျပင္ၿပီးလား မၿပီးေသးလားဆိုတာကို ထပ္အသိမေပးေတာ့ပါဘူး။ ၀ယ္ယူသူ၊ သံုးစြဲသူကို အေလးမထားတဲ့ သေဘာလည္း ထင္ရွားစြာ ျမင္ေတြ႕ရပါတယ္။ ေရေအာက္ႀကိဳးေပါက္တယ္ဆိုတာ ၾကားၿပီးေနာက္ထပ္ ဘာအသိေပးခ်က္မွ ထပ္မလာေတာ့တာပါ။ ေႏွးတာ တလပဲျဖစ္ျဖစ္ ၂လပဲ ျဖစ္ျဖစ္ လစဥ္ေၾကးကိုေတာ့ ဘယ္တုန္းကမွ ေလ်ာ့ယူေလ့မရွိပါ။

အင္တာနက္ ကေဖးေတြလည္း ေႏွးလြန္းလို႔ ဂိမ္းဆိုင္ေတြအျဖစ္ ေျပာင္းလဲကုန္ပါၿပီ။ အင္တာနက္ဆိုင္မွာ counter strike ဂိမ္းေဆာ့ေနတဲ့ လူငယ္ေတြခ်ည္း ျမင္ရပါေတာ့တယ္။

ျမန္မာျပည္မွာ အင္တာနက္ ေႏွးတဲ့အေၾကာင္း ေျပာရရင္ ေျပာမဆံုးေပါင္အျဖစ္မ်ိဳးပါပဲ၊ တေလာက ေဖ့စ္ဘြတ္မွာ ျမန္မာျပည္က မိုဘိုင္းဖုန္းအေၾကာင္း ဟစ္တလာရုပ္ရွင္နဲ႔ အစားထိုးဟာသလုပ္လိုက္တာ ၾကည့္သူတိုင္း တ၀ါး၀ါး တဟားဟားနဲ႔ သေဘာက်လိုက္ၾကသလိုပဲ အင္တာနက္ စာမ်က္ႏွာ တမ်က္ႏွာတက္ဖို႔ရာ ထမင္းတခါစားၿပီးတာေတာင္ မတက္လာေသးတဲ့ အျဖစ္မ်ိဳးႀကံဳေတြ႕ေနၾကရတာပါ။

အခုလို အင္တာနက္ အေၾကာင္းေျပာရတာဟာ သမၼတ ဦးသိန္းစိန္ေျပာသလို ေခတ္ေတြ ေျပာင္းေနပါၿပီ၊ စနစ္ေတြေျပာင္းေနပါၿပီ ဆိုတာတကယ္ ဟုတ္မဟုတ္ လူမႈေန႔စဥ္ဘ၀မွာ အရင္ စစ္အစိုးရေခတ္လိုပဲ စားသံုးသူ၊ သံုးစြဲသူကို ဂရုမထားတဲ့ အေျခအေနအတိုင္းရွိေသးတဲ့ သာဓက တခုျဖစ္ေနေသးတာကို ေထာက္ျပခ်င္လို႔ ပဲ ျဖစ္ပါတယ္။

Than Soe Hlaing
Read more »

Gmail, Gtalk ဘယ္အစိုးရကမွ ၾကားကေန ေဖာက္မဖတ္ႏိုင္ဘူးဗ်ိဳ႕......

Gmail ကို အစိုးရရဲ႕ ွဆာဗာေတြကေန ေဖာက္လို႕ရသတဲ့၊ Gtalk ႀကီးကိုလည္း အစိုးရက အလြယ္တကူ ၀င္ၾကည့္လို႕ရသတဲ့နဲ႕ မနက္မိုးလင္းလို႕ ေဆာင္းပါးတစ္ခု ဖတ္လိုက္ရေတာ့ မွားေနတာ တန္းသိတာနဲ႕ မွတ္ခ်က္တစ္ခ်ိဳ႕ေပးလိုက္ပါတယ္..... သူ႕စာကို ဖတ္ၾကည့္ရသေလာက္ေတာ့ ရန္းတုတ္တာ ေတာ္ေတာ္မ်ားေနေပမဲ့ ကိုယ္နဲ႕ မဆိုင္ေတာ့ သိတ္မေျပာခ်င္ေသးဘူး..... ေနာက္မွ ဘယ္ဟုတ္မလဲ အဲ့ဒိသတင္းက မဇၨိမ ၀ဘ္ဆိုဒ္မွာ တင္ထားပါတယ္ဆိုမွ ေအာ္ ေသာက္ရမ္း ရမ္းတုတ္ေတြပဲဆိုပီး ေရးခဲ့သမွ် မွတ္ခ်က္ကို ျပန္စုလိုက္ပါတယ္... ပထမဆံုးက ျမန္မာျပည္မွာ အင္တာနက္ကိုသံုးရာမွာ Gateway အဆင့္ဆင့္ခံပါတယ္။ ျမန္မာျပည္တြင္ မဟုတ္ပါဘူး ႏိုင္ငံတိုင္းမွာ Gateway အဆင့္ဆင့္ရွိပါတယ္။ Gateway ဆိုတဲ့သေဘာတရားဟာ Network ႀကီးေတြ ႀကီးလာတဲ့ အခါမွာ၊ Sub Net ေတြမ်ားလာတဲ့အခါမွာ Network တစ္ခုနဲ ႕တစ္ခု Route လုပ္ဖို႕အတြက္ သံုးရတာျဖစ္ပါတယ္။ သူ႕နက္၀ါ့ ကိုယ့္နက္၀ါ့ေတြ ခြဲျခားသံုးတဲ့အခါမွာလည္း Gateway ကို ခံသံုးပါတယ္။ Gateway ဆိုတာ အၾကမ္းမ်ဥ္းအားျဖင့္ Router / NAT Devices ေတြျဖစ္ပါတယ္။ Hardware / Software ႏွစ္မိ်ဳးရွိပါတယ္။ အိမ္ေတြရံုးေတြမွာလည္း အင္တာနက္လိုင္းကို ခြဲသံုးမယ္ဆိုရင္ Router အေသးစားေလးေတြနဲ႕ အင္တာနက္ကို ျပန္ခြဲသံုးတာကို အားလံုးလည္း သိၾကတာပါပဲ။ ႏိုင္ငံတိုင္းမွာ Gateway အဆင့္ဆင့္ကေန သြားပါတယ္....

ျမန္မာျပည္က အင္တာနက္ေကာ္နက္ရွင္အမ်ားစုဟာ National Gateway ကေနျဖတ္ရတာလည္း ဟုတ္ပါတယ္။ အဲ့ဒိမွာ အင္တာနက္ကို သံုးဖို႕အတြက္ Proxy ဆာဗာေတြကို ျဖတ္ရပါတယ္။ MPT Connection မွာ Proxy Server ခံရၿပီး Yatanarpon Connection မွာ Proxy မထည့္ရပဲ Auto နဲ႕ သံုးရပါတယ္။ Technical အေခၚအေ၀ၚအေနနဲ႕ကေတာ့ WPAD (Web Proxy Auto Discovery) ျဖစ္ပါတယ္။ Proxy Server မ်ားခံရျခင္းရဲ႕ အဓိကကေတာ့ ဖြင့္ေပးျခင္တဲ့ Website ေတြ ပိတ္ျခင္တဲ့ Website ေတြကို ထိမ္းခ်ဳပ္ရန္အတြက္ အဓိကျဖစ္ပါတယ္။ အဲ့ဒိမွာ Gmail နဲ႕ Gtalk သံုးတဲ့ စနစ္ကို ၾကည့္လ်င္ https ဆိုတာကို ေတြ႕ရမွာပါ။ https ဆိုတာ Secure Channel ျဖစ္ပါတယ္။ SSL Certificate ဆိုတဲ့ Encryption တစ္မ်ိဳးနဲ႕ ေဒတာေတြကို အပို႕အယူ လုပ္ပါတယ္။ Encryption ဆိုတာဟာ a လို႕ရိုက္လိုက္တဲ့စာကို Encrypt လုပ္လိုက္တဲ့အခ်ိန္မွာ Method ေပၚမူတည္ၿပီး 019275&6%#%@*! ဆိုတဲ့ စာေတြအျဖစ္ကို ေျပာင္းသြားပါတယ္။ ဟိုဘက္ကို ျပန္ေရာက္တဲ့အခ်ိန္မွာ သူ႕ရဲ႕ Decrypt လုပ္ဖို႕ ကုဒ္နဲ႕ ျပန္ျဖည္မွ မူလစာ a ကိုျမင္ရတာျဖစ္ပါတယ္။ ဒီပံုထဲက SSL Encryption အလုပ္လုပ္ပံုကိုၾကည့္ရင္သိႏိုင္ပါတယ္။

ပံုမွန္ ကၽြန္ေတာ္တုိ႕ www.google.com လို႕ရိုက္ထည့္လိုက္ရင္ http://www.google.com နဲ႕ေျပာင္းသြားပါတယ္။ ဒါဟာ Pure HTML ပါ၊ ၾကားကေန ျဖတ္ယူၾကည့္လို႕ရပါတယ္။ အဲ့ဒိအခ်ိန္မွာ mail.google.com ဆိုပီး ရိုက္ထည့္လိုက္ရင္ https://mail.google.com ဆိုပီးေျပာင္းသြားတာကို ေတြ႕ရပါမယ္။ အဲ့ဒါဟာ ပံုထဲမွာဆိုရင္ အသံုးျပဳသူရဲ႕ ကြန္ပ်ဴတာကေန ဂ်ီေမးလ္ဆာဗာကို Secure Channel သံုးဖို႕ Request လုပ္လိုက္ပါတယ္။ အဲ့ဒိအခ်ိန္မွာ Gmail Server ဟာ Encryption လုပ္မဲ့ အဓိက Certificate ကိုထုတ္ေပးလိုက္ပါတယ္။ အဲ့ဒိအခါမွာ အသံုးျပဳမယ့္သူက အျပန္အလွန္ Encrypt/Decrypt လုပ္မဲ့ Key ကိုေပးလိုက္ပါတယ္။ ႏွစ္ဖက္ သေဘာတူညီမႈ ရသြားတဲ့အခ်ိန္မွာ Encrypted လုပ္ထားတဲ့ စာေတြကိုပဲ အပို႕/အယူ လုပ္ပါေတာ့တယ္။ Encrypt လုပ္ထားတဲ့ စာေတြကို ျပန္ျဖည္တာကေတာ့ ခုဏက ပို႕ထားတဲ့ Key နဲ႕ပဲ ျပန္ျဖည္ရပါတယ္။ အဲ့ဒိ Key ဟာ မူလထုတ္ေပးတဲ့ Certificate ကေနလည္း အေျခခံပါတယ္၊ သံုးတဲ့သူရဲ႕ ကြန္ပ်ဴတာက နာမည္၊ အခ်ိန္၊ နာရီ စတာေတြကိုလည္း ယူပါတယ္။ အဲ့ဒါေၾကာင့္ Encrypt လုပ္တဲ့ကီးဟာ တစ္ႀကိမ္နဲ႕ တစ္ႀကိမ္မတူပါဘူး။

အဲ့ဒိအတြက္ https သံုးထားတဲ့ ဆိုဒ္ေတြဟာ ၾကားကျဖတ္ယူလို႕ရေပမဲ့ မူလစာေတြကို အဓိပၸါယ္ေပၚေအာင္ လုပ္လို႕မရပါဘူး။ ဆိုလိုခ်င္တာကေတာ့ ၾကားကျဖတ္ခိုးလို႕မရပါဘူး။ ဘယ္ ISP (Internet Service Provider) မွလည္း ျဖတ္ခိုးလို႕ မရပါဘူး။ အဲ့ဒါေတြေၾကာင့္ မူရင္းဆာဗာေတြကိုပဲ အဓိက ပစ္မွတ္ထားၿပီး Hack လုပ္ၾကတာျဖစ္ပါတယ္။ မူရင္း Server Hack လုပ္ခံရမွ အဲ့ Server ထဲမွာ သိမ္းထားတဲ့ အခ်က္အလက္ေတြကို ခိုးယူလို႕ရမွာ ျဖစ္ပါတယ္။ https သံုးထားတဲ့ Connection ကို ၾကားကျဖတ္ခိုးလို႕မရပါဘူး။ အထူးသျဖင့္ Google ကဟာက ပိုဆိုးပါတယ္။ ဘာ့ေၾကာင့္လည္းဆိုေတာ့ Google's https နဲ႕ အျခားေသာ Business Application ေတြကိုပါ Provide လုပ္ထားတဲ့ အတြက္ ျဖစ္ပါတယ္။ Google Business Application ေတြကိုသံုးထားတဲ့ နာမည္ႀကီး အဖြဲ႕အစည္းေတြကေတာ့ Motorola, Konica/Minolta, Land Rover, Virgin America, EPS, Brown University, National Geographic, တို႕ျဖစ္ပါတယ္။ အတိအက်စာရင္းကို http://www.google.com/apps/intl/en/customers/ မွာသြားၾကည့္ႏိုင္ပါတယ္။ အဲ့ဒိအတြက္ Google ရဲ႕ https ဟာ စိတ္မခ်ရလ်င္ အဆိုပါအဖြဲ႕အစည္းမ်ား တရားစြဲတာနဲ႕တင္ Google ဟာ နာမည္ပ်က္သြားမွာ ျဖစ္ပါတယ္။

https ရဲ႕ Security Algorithm ေတြကို ျဖည္ဖို႕က ေတာ္ေတာ့ကို ခဲယင္းပါတယ္။ Super Computer ေတြနဲ႕ ျဖည္ထုတ္ရမွာပါ.... ဖတ္ဖူးတဲ့ စာစုတစ္ခုအရ အနည္းဆံုး ႏွစ္ ၁၀၀ ေက်ာ္ အခ်ိန္ေပးရမယ္လို႕ ဆိုပါတယ္... အဲ့ဒါေၾကာင့္ CA ကုမၸဏီေတြဟာ ယပ္ခတ္ပီး ေနႏိုင္ပါတယ္.... အဲ့လိုပဲ Certificate ေတြမွာလည္း သက္တန္းရွိပါတယ္... သက္တန္း ၾကာတဲ့ Certificate ေတြကေတာ့ ေဖာက္ဖို႕ လြယ္ပါတယ္.... အခု Google Certificate ကေတာ့ ၂ ႏွစ္တစ္ခါ လဲတာကို သတိထားမိပါတယ္...

https ကိုပိတ္လို႕မရတဲ့အတြက္ေၾကာင့္ ႏိုင္ငံေရး တစ္ခုခု လႈပ္လႈပ္ လႈပ္လႈပ္ ျဖစ္ခဲ့ရင္ အရင္ အစိုးရဟာ https ကို ထိမ္းခ်ဳပ္ဖို႕ ႀကိဳးစားပါတယ္... မရလ်င္ လံုး၀ကို ပိတ္ပစ္လိုက္ပါတယ္... ျမန္မာျပည္တြင္းက အင္တာနက္သံုးသူေတြ အကုန္ခဏခဏ ႀကံဳဖူးမွာပါ.... အင္တာနက္သံုးလို႕ရပီး ဂ်ီေမးလ္ ဂ်ီေတာ့ သံုးမရဘူးဆိုတာ https ကို ပိတ္ထားတဲ့ အတြက္ပါ.... အဲ့ဒါေၾကာင့္ ေက်ာ္ခြသံုးရပါတယ္... အခု Facebook ဟာ Login အတြက္ကိုပဲ https သံုးပီး က်န္တာေတြကို Encryption မပါတ့ဲ http သံုးတဲ့အတြက္ သူတို႕ နည္းေပါင္းစံုနဲ႕ ကလိဖို႕ ႀကိဳးစားေနပါတယ္.... အခုလက္ရွိ MPT ဟာ သူတို႕ရဲ႕ Primary DNS Server ကို ဆိုပီး ထပ္တိုးပါတယ္.... DNS ဆိုတာ Naming Resolution (ဥပမာ www.google.com လို႕ရိုက္ရင္ google ကိုသြားရွာရန္) အတြက္ သံုးတာျဖစ္တဲ့အတြက္ တစ္ကမာၻလံုးမွာ ရွိတဲ့ လိပ္စာေတြကို Resolve လုပ္ႏိုင္ရမွာ ျဖစ္ပါတယ္... ဒါေပမဲ့ အဲ့ဒိ Primary DNS Server မွာ Record ဖ်က္ထားတဲ့အတြက္ www.facebook.com လို႕ရွာလိုက္ရင္ Record Not Found ဆိုပီး ျဖစ္ေနလို႕ ျပည္တြင္းမွာ ခုရက္ပိုင္း Facebook သံုးတာ အဆင္မေျပျဖစ္တာပါ... အရင္တုန္းကေတာ့ mail.google.com ဆိုပီးရွာလိုက္ရင္ Record Not Found ျဖစ္တယ္။ တစ္ခါတစ္ေလမွာ www.google.com ကိုေခၚၾကည့္ရင္ကို Access Denied ျဖစ္တာေတြ ျပည္တြင္းက အင္တာနက္သံုးသူမ်ား အထူးအဆန္းမဟုတ္ေတာ့ပါဘူး။

စာထဲမွာ ေရးထားတဲ့ DNS Poisoning နဲ႕ အစိုးရက ခိုးတယ္လို႕ ေရးထားပါတယ္။ အဲ့ဒါလည္း တက္တက္စင္ေအာင္ လြဲပါတယ္။ DNS Poisoning ဆိုတာ တကယ့္ Record အစစ္အမွန္ေတြေနရာမွာ အတုအေယာင္ေတြနဲ႕ အစားထိုးတာပါ။ မ်က္စိထဲမွာ ထင္သာျမင္သာေအာင္ ေျပာရမယ္ဆိုရင္ ေမာင္ျဖဴေနရာမွာ ေမာင္နီကို အစားထိုးလိုက္တာပါ။ ေအာက္ကပံုကိုၾကည့္ရင္ DNS Poisoning အလုပ္လုပ္ပံုကို ေတြ႕ရမွာ ျဖစ္ပါတယ္။

အသံုးျပဳသူဟာ www.nicebank.com ကိုေခၚလိုက္တဲ့အခ်ိန္မွာ Poisoning အလုပ္ခံရတဲ့ DNS Server ဟာ တကယ့္နာမည္အစစ္ျဖစ္တဲ့ www.nicebank.com ကိုေပးမဲ့အစား www.n1cebank.com ကိုေျပာင္းပလိုက္ပါတယ္။ အဲ့ဒိ www.n1cebank.com မွာမွ အသံုးျပဳသူ User ရဲ႕ပါစ၀ါ့ေတြကို ခိုးဖို႕ Fake Form ေတြ အဆင္သင့္ေစာင့္ေနပါတယ္။ ေဖာင္ေတြကို ျဖည့္ပီး Submit လုပ္လိုက္ခ်ိန္မွာေတာ့ ကိုယ့္အေကာင့္ဟာ ပါသြားပီျဖစ္ပါတယ္။ ျပန္ယူခ်င္လို႕ မရေတာ့ပါဘူး။ ဘဏ့္အေကာင့္ဆို ေငြအကုန္၊ အီးေမးလ္အေကာင့္ဆို ပါ့စ၀ါ့ကိုအေျပာင္းခံလိုက္ရပီး Account Hijacked ျဖစ္သြားပါပီ။ ဒါဟာ DNS Poisoning နဲ႕ Fake Website ကိုအသံုးျပဳၿပီး ခိုးတာျဖစ္ပါတယ္။ ကိုယ္ Login ၀င္ေနတာ Google ရဲ႕ Website ဟုတ္မဟုတ္ကို Internet Browser ရဲ႕ Address Bar ကေန စစ္ၾကည့္လို႕ရပါတယ္။

အဲ့ဒိမွာ သူျပထားတဲ့ ပံုထဲက ဆာဗာတစ္လံုးဟာ Checking and Capturing the Login Credential ဆိုၿပီးျပထားပါတယ္ မွားပါတယ္။ https နဲ႕သြားတဲ့ Login Credential ေတြကို ျဖတ္ပီးခိုးဖမ္းဖို႕ မျဖစ္ႏိုင္ပါဘူး။ အခုလက္ရွိ အစိုးရမွ သံုးထားတာေတြဟာ Proxy Server ေတြျဖစ္ၿပီး Website အဖြင့္အပိတ္ကို ျပဳလုပ္ရန္၊ တနည္းအားျဖင့္ URL Filtering အတြက္ျဖစ္ပါတယ္။ သူတို႕ ေပၚလစီနဲ႕ ညိရင္ ပိတ္ထားပါတယ္၊ တနည္းအားျဖင့္ ဘန္းတယ္ေပါ့။ အဲ့ဒါေၾကာင့္ ျမန္မာေတြ ေက်ာ္ခြသံုးတာကို ဘန္းေက်ာ္တယ္လို႕ သံုးၾကပါတယ္။ User သြားၾကည့္တဲ့ Website ေတြကိုေတာ့ Trace လိုက္လို႕ရပါတယ္။ ဒါကလည္း သူသံုးတဲ့ အင္တာနက္ Service ေပၚမူတည္ၿပီး ခ်ေပးထားတဲ့ IP Address ကိုေနာက္ေယာင္ခံ လိုက္ၾကည့္တာပါ။ အဲ့ဒါလည္း ဘယ္ Website ကိုသြားတာပဲ သိရတာျဖစ္ပါတယ္။ အဲ့ဒိ Website ဟာ https သံုးထားလ်င္ အထဲမွာ ဘာလုပ္ေနတယ္ဆိုတာ မသိႏိုင္ပါဘူး။ တနည္းအားျဖင့္ သူတို႕ဟာ ဒီလူ ဒီအေဆာက္အဦးထဲ ၀င္သြားတာကို သိပါတယ္။ အေဆာက္အဦးထဲမွာ ဘာလုပ္ေနတယ္ဆိုတာ မသိႏိုင္ပါဘူး။ ဘာေၾကာင့္လဲဆိုေတာ့ အဓိက Decrypt လုပ္ရန္ Key မရွိျခင္းေၾကာင့္ ျဖစ္ပါတယ္။

အဲ့ဒိလို သြားၾကည့္တဲ့ Website ေတြကို Trace လိုက္တယ္ဆိုတဲ့ေနရာမွာလည္း Proxy Bypass Software ေတြသံုးထားရင္ လိုက္စစ္လို႕ မရျပန္ပါဘူး။ ထို႕အတူ Proxy Bypass Site ေတြကေန တစ္ဆင့္သြားလ်င္လည္း မသိႏိုင္ပါဘူး။ လူသိမ်ားၾကတဲ့ Proxy Bypass Software ေတြကေတာ့ Your Freedom, Freegate, Ultrasurf, Hopster အစရွိသျဖင့္ အမ်ားႀကီး ရွိပါတယ္။ ဥာဏ္ရွိသလို သံုးႏိုင္ပါတယ္။ ႏိုင္ငံတကာကို သြားဖို႕ Ports ေတြကေတာ့ အကုန္ပိတ္ထားၿပီး ဖြင့္တာဆိုလို႕ http, https ပဲရွိတယ္၊ ဘယ္၀က္ဆိုဒ္ေတြေတာ့ ေပးၾကည့္မယ္ ဘယ္ဟာေတာ့ ပိတ္မယ္ဆိုတာ URL Filtering ပါ၊ DNS Poisoning ေတာင္မလုပ္ဘူး NS Record ကို ဖ်က္ပစ္တဲ့ အလုပ္မ်ိဳးကိုပဲ လုပ္ၾကတယ္။ အဲ့ဒိေဆာင္းပါးပါ အခ်က္အလက္ေတြ ေတာ္ေတာ္ေလးလြဲေနပါတယ္။ DNS Port ကိုေတာ့ ဖြင့္ေပးထားေပမဲ့ MPT Connection ဟာ Proxy နဲ႕ ထိမ္းထားတာ ျဖစ္တဲ့အတြက္ သူ႕ Proxy Server ဟာ သူ႕ရဲ႕ DNS ကိုပဲ သြားစစ္တာျဖစ္တဲ့အတြက္ ကိုယ္ပိုင္ DNS Server သံုးပီး ေက်ာ္ခြလည္း မရပါဘူး။

FTP Port ကေတာ့ စိတ္ကူးေပါက္ရင္ ဖြင့္ပါတယ္၊ တစ္ခါတစ္ေလမွာ ပိတ္ပါတယ္၊ တစ္ခ်ိဳ႕ အဖြဲ႕အစည္းေတြကေတာ့ သူတို႕ ႏိုင္ငံျခားမွာ ရွိတဲ့ ဆာဗာေတြကိုသံုးဖို႕အတြက္ေတာ့ Port Request တင္ရပါတယ္။ Messaging Port ေတြျဖစ္တဲ့ (POP, SMTP, IMAP, Exchange) ေတြကိုေတာ့ လံုး၀ေပးမဖြင့္ပါလို႕ အရင္ကတရား၀င္ ေျပာပါတယ္။ အဲ့လိုပဲ VPN ကိုလည္း လံုး၀ေပးသံုးပါလို႕ အရင္က ေျပာပါတယ္။ Port Request မွာ Source IP ေပးရပါတယ္၊ Target URL & Target Port ကိုေပးရပါတယ္။ ဖြင့္မေပးခင္း နည္းလမ္းေပါင္းစံု စစ္ပါတယ္ ဒါက အရင္ကပါ။ (အခုေတာ့ မသိဘူး ကၽြန္ေတာ့လာမေမးနဲ႕ သူတို႕သြားေမး.... :D)

လက္ရွိ ျမန္မာျပည္က ရတာနာပံု ကသံုးထားတဲ့ Proxy Server ေတြဟာ Blue Coat System ျဖစ္ပါတယ္။ Blue Coat က ကမာၻ႕အေကာင္းဆံုးလို႕ေတာ့ ေျပာၾကတာပါပဲ။ ဒါေပမဲ့ ကၽြန္ေတာ္တို႕ ႏိုင္ငံက လုပ္ခ်င္တဲ့ System နဲ႕ Control လုပ္ခ်င္တဲ့ပံုစံက တကယ့္ကို တလြဲပါ။ ကမာၻမွာလည္း မရွိပါဘူး.... အဲ့ဒါေၾကာင့္ သူတို႕ေတြ Proxy ကို တစ္မ်ိဳးၿပီး တစ္မ်ိဳးေျပာင္းသံုးေနေပမဲ့လည္း ခုထိသူတို႕ လိုခ်င္တဲ့ပံုစံနဲ႕ ထိမ္းခ်ဳပ္မရေသးတဲ့အတြက္ နည္းပညာပိုင္း မႏိုင္ေသးတဲ့အတြက္ ကေမာက္ကမ ျဖစ္တာ မ်ားခဲ့ပါတယ္။ ဒီေနရာမွာ Proxy Server ေတြဟာ https အတုေတြကို ၾကားျဖတ္ ဖ်က္ခ်ဖို႕ System ေတြပါ၀င္လာပါတယ္။ ကၽြန္ေတာ္ Blue Coat နဲ႕ အကၽြမ္းတ၀င္မရွိတဲ့အတြက္ Microsoft TMG နဲ႕ပဲ ႏိႈင္းယွဥ္ေရးျပပါ့မယ္။ သေဘာတရားျခင္းကေတာ့ အတူတူပဲ ျဖစ္ပါတယ္။ (Co-operate Proxy & Firewall မွာေတာ့ Microsoft TMG ဟာ နာမည္ႀကီးပါတယ္။ Blue Coat ကေတာ့ ISP ေတြ အႀကိဳက္ျဖစ္ပါတယ္။)

Microsoft TMG မွာအဲ့ဒိ စနစ္ကို SSL Inspection လို႕ ေခၚပါတယ္။ Fake SSL Certificate ေတြကို သံုးမွာကို တားတာပါ။ ဒါေပမဲ့ Technology အရ Un-trusted Certificate ေတြနဲ႕ Fake Certificate ေတြကို သံုးထားတဲ့ Website ေတြကို Users ေတြ Access လုပ္မိျခင္းမွ ကာကြယ္ရန္ ျဖစ္သလို၊ Proxy Bypass သံုးတဲ့ Software ေတြရဲ႕ Fake Certificate နဲ႕ ေက်ာ္ခြျခင္းကို ကာကြယ္ရန္ျဖစ္ပါတယ္။ ဒါေပမဲ့ Public ISP လိုမ်ိဳးေတြမွာ အဲ့ဒိ Function ဟာ သံုးလို႕မရပဲ Co-operate ေတြမွာပဲ သံုးရတာ အဆင္ေျပပါတယ္။ Public မွာသြားသံုးလိုက္ရင္ Client Authentication မွာတင္ အဆင္မေျပျဖစ္ပီး https ကို Access လုပ္မရပဲ ေဒါင္းကုန္လို႕ျဖစ္ပါတယ္။

ယခင္ အစိုးရက အင္တာနက္ကို ၾကားက ျဖတ္စစ္လို႕ မရမွန္းသိလာေတာ့ သိတ္ေပးမသံုးခ်င္ခဲ့ဘူး။ ဒါေပမဲ့လည္း အင္တာနက္ အခြင့္အေရး အျပည့္အ၀ ေပးထားတယ္ဆိုတာ ျပခ်င္ေတာ့ ေပးသံုးတယ္၊ သို႕ေသာ္ သူတို႕ အခုလက္ရွိ လုပ္ထားတာ Bandwidth Control ျဖစ္ပါတယ္။ ေျပာရရင္ေတာ့ ေႏွးေအာင္လုပ္ထားတာေပါ့ဗ်ာ။ အဲ့ဒါေၾကာင့္ တစ္ခုခုျဖစ္လို႕ မသကၤာရင္ သတင္းတပ္ဖြဲ႕က ကြန္ပ်ဴတာကို အကုန္စစ္တာျဖစ္ပါတယ္။ ကိုဇာဂနာႀကီးရဲ႕ ဘာ့ေၾကာင့္ေထာင္ၾကသလဲ အင္တာဗ်ဴးေတြ ျပန္ၾကည့္ရင္ သိႏိုင္ပါတယ္။ ႏိုင္ငံတကာမွာ၊ အထူးသျဖင့္ အေမရိကန္မွာ တစ္ခုခု National Security နဲ႕ပါတ္သက္လို႕ သိခ်င္လာလ်င္ Public Server ေတြကို ဖြင့္ပီး စစ္ေဆးပိုင္ခြင့္ အမိန္႕ဒီကရီကို တရားရံုးမွာေတာင္းပါတယ္။ ဒီကရီ ရတာနဲ႕ သက္ဆိုင္တဲ့ Server ေတြက ေဒတာေတြကို ေမႊပါေတာ့တယ္။ ဟိုတေလာေလးကပဲ အမတ္တစ္ေယာက္ကို Wikileak နဲ႕ အဆက္အသြယ္ရွိလို႕ဆိုပီး သူ႕ရဲ႕ Twitter အေကာင့္အပါ၀င္ ေတာ္ေတာ္မ်ားမ်ားကို ၀င္ေမႊခြင့္ေပးလိုက္ပါတယ္။ အဲ့ဒိေနရာမွာသတိထားၾကည့္ပါ၊ ISP ကိုမေမႊပဲ မူရင္း Source ကိုပဲ ေမႊတာကို ေတြ႕မွာပါ။ ISP ကေန စစ္လို႕ရလ်င္ CIA ဟာ လူသိရွင္ၾကားေတာင္ လုပ္မေနပါဘူး တိတ္တိတ္ျဖတ္ခိုးေနမွာပါ။

ဂ်ီေမးလ္အေကာင့္အသစ္ ဖြင့္ပီး ျမန္မာျပည္တြင္းမွာ (ျမန္မာျပည္ရဲ႕ IP န႕ဲဆို ပိုမွန္ပါတယ္..) သံုးရင္ သိတ္မၾကာဘူး ေလာ့က်သြားပီး ဖုန္းနံပါတ္နဲ႕ ျဖည္ရပါတယ္.... ဘာ့ေၾကာင့္လည္းဆိုေတာ့ ျမန္မာျပည္ကို အေကာင့္အသစ္ဖြင့္ခြင့္ ပိတ္ထားတဲ့အတြက္ေၾကာင့္ ျဖစ္ႏိုင္ပါတယ္.... အဲ့ဒိ ေလာ့က်သြားတဲ့ အေကာင့္ကို ဖုန္းနံပါတ္ထည့္ၿပီး ျပန္ဖြင့္လို႕ရပါတယ္.... အစိုးရ လုပ္တာမဟုတ္ပါဘူး... Google ရဲ႕ Restriction တစ္ခုပါ.... ဒါေတြကိုဖတ္ၾကည့္ရင္ေတာ့ အေျဖရွင္းေလာက္ပီ ထင္ပါတယ္။ အဲ့ဒိေဆာင္းပါးပါတဲ့ အခ်က္ေတြဟာ ေတာ္ေတာ္ေလးကို လြဲမွားေနပါတယ္။ အဲ့ဒိအထဲက ကြန္ပ်ဴတာ ပညာရွင္ဆိုတာ လူရႊင္ေတာ္လား မသိပါဘူး။ ကြန္ပ်ဴတာ ပညာကို ေသေသျခာျခာ တတ္တဲ့သူတိုင္း၊ https ရဲ႕ အလုပ္လုပ္ပံုကို သိသူတိုင္းဟာ ဘယ္လိုမွ https ကိုၾကားကေန ျဖတ္ခိုးယူလို႕ မရဘူးဆိုတာ အလိုလို သေဘာေပါက္နားလည္ပီးသား ျဖစ္ပါတယ္။ အဲ့ဒိအတြက္ ဘာမွ စိုးရိမ္စရာမလိုပဲ https နဲ႕ စစ္မွန္တဲ့ URL (DNS Poisoning) လုပ္ထားတဲ့ လိပ္စာမဟုတ္ရင္ စိတ္ခ် လက္ခ် သံုးႏိုင္တာကို အာမခံပါတယ္။ အဲ တစ္ခုပဲ ရွိတယ္ Cyber Cafe မွာသြားသံုးလို႕ Key Logger နဲ႕ ခိုးခံရရင္ေတာ့ မေျပာတတ္ဘူးဗ်ိဳး.....

by James Mmt
Read more »

Gmail, Gtalk ကို ျမန္မာအစိုးရ ၾကားျဖတ္ ေဖာက္ဖတ္ႏိုင္ဟုဆို

ဗာတခုမွ မိမိသြားလိုသည့္ အင္တာနက္စာမ်က္ႏွာသို႔ သြားေရာက္ျခင္း ျဖစ္သည္။

VPN မွာ မိမိအသံုးျပဳေနသည့္ႏုိင္ငံရွိ ဆာဗာမ်ားကို ဝင္ေရာက္ျခင္းမရွိဘဲ အျခားဆာဗာမွတဆင့္ မိမိ သြားလိုရာ အင္တာနက္စာမ်က္ႏွာသို႔ ဝင္ေရာက္ျခင္းျဖင့္ ယာယီအကာအကြယ္ျဖစ္ေစသလို သီးျခားလ်ဳိ႕ဝွက္ကုတ္ဒ္မ်ားျဖင့္ ပံုစံေျပာင္းအသံုးျပဳျခင္း ( Encryption) ျဖင့္လည္း ကာကြယ္ႏိုင္သည္ဟု အင္တာနက္လံုၿခံဳေရးသမားမ်ားက လမ္းၫႊန္ထားသည္။

ထြန္းထြန္း --- နယူးေဒလီ (မဇၥ်ိမ) ။ ။
Read more »

News Now Web portal

Read more »

The Irrawaddy news

The Washington Post

The Guardian World

Uploads by YTdebates

New Yourk Time

NYT Politics

NYT Week in Review

BBC Top News

CNN Recently Updated

BBC Latest Published


CNN.com - Video

BBC Video

Al Jazeera English: Live Stream

Press TV



© 2010 FAT Info Page