1
00:00:19,080 --> 00:00:22,360
สุเมธจิตรภักดีบดินทร์ธรรมรายการนะครับ
episode 

2
00:00:22,360 --> 00:00:42,000
นี้empisodeของชิวๆนะครับวันนี้จะพูดถึงเรื่องของเรย์แพรทูซิสเต็มเอ็มเอสไออินซอเรอวันวาริตี้นะครับคืออันนี้เป็นช่องโหว่ที่เกิดขึ้นในตัวของไมโครซอฟท์เองนะครับซึ่งก็จะได้รับซีพีอีเป็นซีอี
20438024 

3
00:00:42,000 --> 00:00:49,160
นะครับโดยเวนเดอร์ที่เจอช่วงนี้นะครับก็คือเรื่องของฝั่งเซ็นคอนเซาท์นะครับที่ยุโรปนะครับเค้าก็ได้พูดถึงเรื่องของประเด็น
ตัวของinsula fire 

4
00:00:49,160 --> 00:00:56,160
ซึ่งโดยปกติเนี่ยตัวของเอ็มเอสไอหรือก็คือinsulaer
five เนี่ยมันจะถูกใช้ใน 3 

5
00:00:56,160 --> 00:01:02,920
กรณีด้วยกันนะครับก็คือตัวของการใช้งานเพื่อ
install การใช้งานเพื่อ remove 

6
00:01:02,920 --> 00:01:07,680
และการใช้งานเพื่อreplairประเด็นคือไอ้ตัวของทั้ง
install หรือ remove 

7
00:01:07,680 --> 00:01:40,870
เนี่ยแน่นอนมันใช้สิทธิ์ในเรื่องของตัวซิสเต็มในการรันอยู่แล้วถูกไหมครับอีกอันนึงที่มักจะมีการใช้งานเช่นเดียวกันก็คือเรื่องของตัว
ปกติแพรครับซึ่งในตัวของรีแพร์เองเนี่ยใหม่ในบางครั้งมันจะมีเรื่องของการรันสคริปต์นะครับบางอย่างซึ่งไอ้การรันสคริปต์บางอย่างที่ว่าอาจจะเป็นเพราะว่าสคริปต์วีบีสคริปต์หรืออะไรก็แล้วแต่ซึ่งในขณะนั้นที่เป็นการรันเนี่ยมันมีการรันโดยใช้สิทธิ์ของซิสเซ็มเพื่อจะทําการแก้ไขข้อมูลconfectrationของตัว

8
00:01:40,870 --> 00:01:42,630
application 
หรือทําการติดตั้งตัวของ 

9
00:01:42,630 --> 00:01:44,750
application 
อะไรเพิ่มเติมนั่นคือส่วนของการทําreplairของตัวinstror

10
00:01:45,600 --> 00:01:54,880
เพราะเป็นแบบนั้นแล้วครับในจุดที่ไอ้ตัวของเราอาจจะเลยเคยเห็นบางคนอาจจะเคยเห็นเรื่องของเมื่อมีการใช้งานrepairหรือว่าการ
install 

11
00:01:54,880 --> 00:02:13,600
ใดๆมันจะมีหน้าจอดังๆคือมันแป๊บนึงอ่ะนะครับแล้วก็ให้ทําการติดตั้งตัวของเครื่องมือต่างๆถูกไหมครับซึ่งถ้าเป็นทางฝั่งของตัวrepairก็จะเป็นเรื่องของการแก้ไขฝ่ายนั่นเองนะครับทีนี้ไอ้ตัวของไอ้หน้าจอคอนโซลดําๆที่ขึ้นมาแป๊บแป๊บนั่นแหละมันเป็น
ตัวสิทธิ์ของ system 

12
00:02:13,800 --> 00:02:22,800
ครับทีนี้พอเป็นแบบนั้นแล้วมันก็เลยกลายเป็นว่าถ้าสมมุติว่าเรามีการสปอร์ต
process ใดๆแยกย่อยไปจากตัวของ 

13
00:02:24,590 --> 00:02:31,230
ตัวคอนโซลดําๆที่ขึ้นมาแป๊บเดียวนั้นๆนะครับมันก็จะกลายเป็น
40 

14
00:02:31,510 --> 00:02:37,150
เส้นตามไปด้วยปริยายนะครับอันนี้คือตัวของชั่วโหว่เออซีวีอี
202438024 

15
00:02:37,150 --> 00:03:11,280
ซึ่งมีการออกแพทย์มาแล้วนะครับในช่วงของเดือนสิงหาคมที่ผ่านมานะครับ
อ่ะโอเคทีนี้เรามาพูดถึงเรื่องของการโจมตีกันบ้างอย่างที่บอกไปเมื่อกี้ครับว่าไอ้ตัวของคอนโซลที่มันขึ้นมาแป๊บเดียวที่ว่าเนี่ยโหมันจะทําให้มันสําเร็จมันทํายากมากเลยนะครับมันก็เลยกลายเป็นจุดที่เออตัวของทางฝั่งใส่คอนแทคเค้าใช้เครื่องมือตัวนึงที่ใช้ในการเท้าให้มันชะลอหรือช้าลงนะครับก็คือชื่อว่าเซ็กส์ออฟล็อกนะครับเอสอีทีเออโอพีแอลโอซีเคดอทอีเอสอีนะครับซึ่งตัวของไฟล์นี้เป็นไฟล์ที่ถูกสร้าง

16
00:03:11,790 --> 00:03:16,350
ฝั่งของเออ Google security team 
นะครับหรือก็คือ project zero 

17
00:03:17,150 --> 00:03:29,190
นะครับตัวของเครื่องมือตัวนี้จะใช้ในการล็อคตัวของไฟล์ไว้เพื่อให้ตัวของไฟล์นั้นถูกใช้งานอยู่เมื่อมีตัวของ
remove fine หรือว่าเรื่องของตัว 

18
00:03:29,190 --> 00:03:36,310
process 
ใดใดพยายามมาแตะตัวของไฟล์ที่เป็นเป้าหมายนั้นมันก็จะกลายเป็นว่าต้องรอก่อนตัวของ

19
00:03:36,310 --> 00:03:42,270
process ที่เป็น exe 
หรือเออพูดง่ายง่ายคือเอ็มเอสไซไฟเนี่ยที่มีการรันโดยใช้ซิสซิสเต็มเพื่อจะทําการแก้ไข

20
00:03:42,270 --> 00:04:06,750
file ใดใดในเคร 
นะครับมันต้องรอก่อนเพราะว่าตอนนี้มีการถูกล็อกใช้งานอยู่โดยปกติตัวของวินโดว์จะเป็นแบบนั้นนะครับลักษณะของแมคคานิซึมในการใช้งานจะเป็นแบบนั้นคือจะมีการเออคอยน์เวทเพื่อให้รอว่าไฟล์นั้นถูกปล่อยเมื่อไหร่เมื่อถูกปล่อยเมื่อไหร่เสร็จปุ๊บก็ค่อยเข้าไปใช้งานนะครับเพราะฉะนั้นแล้วครับมันก็จะทําให้ง่ายขึ้นในการที่จะสร้างตัวของ

21
00:04:08,110 --> 00:04:39,630
เทอมินอลใดใดเพิ่มเติมหรือว่าคอนฟลิกซ์ใดใดเพิ่มเติมกับตัวของคอนโซลนั้นนั้นนะครับเมื่อเราดําเนินการแคชอะตัวของคอนโซลแล้วก็คือสามารถเอ้ยไปคลิกคว้าพร็อพเพอร์ตี้หรือว่าไปไปทําอะไรกับตัวของคอนโซลได้ละมันก็จะสามารถที่จะทําต่อได้นะครับซึ่งในจุดนี้เนี่ยเราก็จะเป็นลักษณะของการที่เราไปสปอร์ตตัวของเทอร์มินอลหรือก็คือทีวีไดเร็คอีนะครับภายใต้ตัวของทางฝั่งเอ็มเอสไอฟายที่ถูกรันเพื่อจะทํารีพายทีนึงนั่นเองนะครับพอเป็นเหมือนนั้นแล้วก็เลยกลายเป็นจุดที่ทําให้
เราสามารถที่จะได้สปอนเซลล์ขึ้นมาเป็น

22
00:04:39,630 --> 00:04:40,390
40 
เซนได้นั่นเองนะครับทีนี้จากตัวของข้อมูลโดยรวมทั้งหมดแล้วนะครับสิ่งที่เป็นรีไควร์เม้นต์ของการในการโจมตีของตัวชั่วโมงนี้อะนะครับก็จะมีด้วยการ

23
00:04:40,550 --> 00:04:41,470
5 
ส่วนนะครับก็คือหนึ่งต้องจีโอแอคเซสได้เพราะว่าอย่างที่เราพูดถึงไปแล้วก่อนหน้านี้ว่าเราต้องสามารถที่จะจัดการหรือว่าเข้าถึงตัวของคอนโซลที่มันขึ้นมาอัพมาชั่วคราวได้นะครับ

24
00:04:41,470 --> 00:05:19,390
สองคือตัวของซัพพอร์ตเบราว์เซอร์นะครับ
ของตัวซิสเซมเองเนี่ยจะต้องเป็นไฟฟอกหรือโครมจะเป็นไออีหรือเป็นเอจบราวเซอร์ไม่ได้นะครับ

25
00:05:19,390 --> 00:05:26,710
3 
คือเอจหรือไออีจะต้องไม่ถูกเซ็ตเป็นดิฟอลต์เบราว์เซอร์สําหรับตัวของซิสเต็มส์ยูสเซอร์นะครับ

26
00:05:26,710 --> 00:05:30,470
4 
คือตัวของไฟท์ฟ็อกซ์หรือโครมต้องไม่ถูกรันไว้ก่อนนะครับเพราะไม่งั้นเนี่ยมันจะกลายเป็นว่าตัวของ

27
00:05:31,590 --> 00:05:34,070
Terminal 
ใหม่ที่ถูกสร้างขึ้นมาจะถูกรันภายใต้ตัวของสิทธิ

28
00:05:34,070 --> 00:05:38,510
user ธรรมดาไม่ใช่สิทธิของ system
นะครับและก็สุดท้ายก็คือตัวของ 

29
00:05:38,510 --> 00:05:51,550
set of log dot e x e 
อย่างที่แจ้งไปก่อนหน้านี้นะครับว่าใช้ในการล็อคตัวของไฟล์ไว้ก่อนเพื่อให้ชะลอการปิดตัวของคอนโซลวินโดว์นั่นเองนะครับโอเคก็ประมาณนี้ครับสําหรับตัวของ

30
00:05:51,550 --> 00:05:59,550
c v e 20438014 
เป็นข้อมูลคร่าวคร่าวแล้วก็เล่ามาโดยสรุปอะนะครับของตัวชั่วโมงนี้นะครับ

31
00:06:00,320 --> 00:06:03,600
ขอบคุณทุกท่านที่เข้ามาติดตามแล้วพบกันใหม่สําหรับวันนี้ลากันไปก่อนสวัสดีครับ
