ကိုယ့်လုံခြုံရေးအတွက် အသုံးပြုသင့်တဲ့ toolkit လေးများ

လက်ရှိတွင် မြန်မာနိုင်ငံတွင်းနေ ပြည်သူများမှာ internet ကိုညစဉ်ဖျက်တောက်ခြင်းကြောင့် ညတိုင်း ဘာတွေလုပ်လို့လုပ်မှန် မသိရသဖြင့် လူတိုင်းသံသယ ဝင်ရပါတော့တယ်။ ဒီတပတ်ထဲမှာတော့ တွေးစရာလေးတွေ အများကြီးဖြစ်လာပါတော့တယ်။ လူတွေလည်း ထင်ကြေးမျိုးစုံနဲ့ တရုတ်က နည်းပညာကိုအကူအညီနဲ့ the great firewall တစ်ခုတည်ဆောက်ပြီးတော့ ညတိုင်းစမ်းသပ်တာလည်း ဖြစ်နိုင်တယ်ဆိုတဲ့ တွေးယူကြပုံတွေလည်း ထွက်လာတာမို့ နှောင်များအခါ ကိုယ့်နိုင်ငံတွင်းမှာ အသုံးပြုတဲ့ internet ဟာ မြောက်ကိုရီးယားတို့၊ တရုတ်တို့မှာလိုမျိုး အရမ်းကြီးကို ကန့်သတ်လာနိုင်ပါတယ်။ မည်သို့ပင် ဖြစ်စေကာမူ တရုတ်ပြည်က တင်းကျပ်လှပါပြီဆိုတဲ့ နိုင်ငံမှာတောင်မှ internet connection ရှိနေသရွေ့တော့ တနည်းမဟုတ် တနည်းနဲ့တော့ bypass လုပ်လို့ရနေသေးတာဖြစ်လို့ အားလုံးကို lockdown လုပ်ဖြစ်ဖို့ မဖြစ်နိုင်သေးပါဘူး။ Internet ဆိုတာက အများပိုင် နိုင်ငံတိုင်းပိုင်တဲ့ highway တစ်ခုဖြစ်လို့ အာဏာသိမ်းစစ်တပ် ကလည်းအသုံးပြုနေသေးသရွေ့တော့ လူတွေသုံးသမျှ တစ်ခုချင်းစီကို လိုက်ပြီးတော့ ပိတ်ဆို့လို့မရတာတော့ အမှန်ပါ။ နောက်တစ်ခု ပြောနေကြတာက internet ကိုညမှာပိတ်ပြီးတော့ packet sniffer စနစ်ကို တည်ဆောက်နေပြီးတော့ surveillance လုပ်ဖို့ရှိလာနိုင်တယ်လို့လည်း ကြားရပါတယ်။ နိုင်ငံတကာ Tier 1 နဲ့ Tier 2 အဆင့်ရှိတဲ့ ISP အချို့မှာလည်း Deep Packet Inspection (DPI) လို့ခေါ်တဲ့ packet filter/sniffer တွေကို အသုံးပြုကြတယ်လို့ စာရေးသူ သိထားပါတယ်။ ဒီလိုမျိုး DPI စနစ်တစ်ခုတည်ဆောက်ဖို့ဆိုတာလည်း တနိုင်ငံလုံးစာအတွက် internet ထွက်ပေါက်တွေ အကုန်လုံးမှာ တပ်ဆင်ဖို့ အသုံးပြုဖို့ ဆိုတာက တော်တော်လေးကို မလွယ်တဲ့ ကိစ္စပါ။ သို့သော် တရုတ်နိုင်ငံလိုမျိုး နည်းပညာပိုင်းမှာ အများကြီးတိုးတက်နေတဲ့ ကွန်မြူနစ် နိုင်ငံမျိုးမှာတော့ သူတို့မလွှဲမသွေ သုံးနိုင်ချေရှိပါတယ်။ အမေရိကန်နိုင်ငံရဲ့ NSA လိုမျိုး အဖွဲ့တွေမှာတောင် Edward Snowden အပြောအရတော့ နိုင်ငံတော်လုံခြုံရေးအတွက်ဆိုတဲ့ အကြောင်းပြချက်တွေနဲ့ ကြိုက်သလို ဖုန်းနဲ့ internet data traffic တွေအားလုံးကို surveillance လုပ်နိုင်ချေထောက်တော့ တရုတ်ပြည်မှာတော့ သေချာပေါက် လုပ်ပါလိမ့်မယ်။ ဒီလိုမျိုး နိုင်ငံရေးအကြောင်းပြချက်ပေါင်းများစွာနဲ့ နိုင်ငံတွေမှာလုပ်တာကို စိတ်ပျက်လို့ privacy နဲ့ ပတ်သတ်ပြီးတော့ ပုံမှန်ပြည်သူတွေအတွက်တော့ တော်တော်လေးကို စိုးရိမ်စရာ အခြေအနေပါ။ အခုလိုမျိုး မြန်မာနိုင်ငံမှာ စစ်တပ်ကအာဏာကို အတင်းကာရော မြန်မာနိုင်ငံ ပြည်သူတွေစီကနေ လုယူပြီးနိုင်ငံရေးမတည်မငြိမ် ဖြစ်နေတာကြောင့် အထက်မှာလူတွေပြောနေကြတဲ့ သတင်းနှစ်ခုလုံးဟာ အများကြီးဖြစ်နိုင်တယ်လို့ ယူဆရပါတယ်။ ဆိုးရွားလွန်းတဲ့ ကိုယ့်နိုင်ငံအခြေအနေတွေကြောင့် အားလုံးဟာ သတိအမြဲရှိနေဖို့လိုပါတယ်။ အထူးသဖြင့် ဒီလိုယုတ်ပက်တဲ့ မြန်မာနိုင်ငံ ခေတ်အဆက်ဆက် စစ်တပ် အာဏာရှင်ကြီးများ လက်ထက်တွေမှာ အူကြောင်ကြောင်နဲ့ သေချာရေရာမူ မရှိတဲ့ ဆက်သွယ်ရေး ဥပဒေပေါင်းများစွာနဲ့ လူတွေကို ဒုက္ခပေး နှိပ်စက်တတ်ကြပါတယ်။ ဒီလိုမျိုးဟာ အသစ်မဟုတ်တဲ့အတွက် အသေးစိတ်ပြောနေစရာတောင်လိုမယ် မထင်ပါ။

ဒီ post မှာတော့ အထက်မှာပြောသလိုမျိုး ဆက်သွယ်ရေးနည်းပညာမှာ ကြားကနေဖြတ်ပြီးတော့ အချက်အလက်တွေကို ယူလို့မရအောင် ကိုယ့်လုံခြုံရေးအတွက် အသုံးပြုနိုင်တဲ့ toolkit တွေအကြောင်းကိုဖော်ပြပေးချင်ပါတယ်။

1. Signal messaging app

မြန်မာနိုင်ငံမှာကတော့ ရေပူရအားဖြင့် Facebook ရဲ့ Messengerနဲ့ Viber လိုမျိုး app တွေကိုသုံးကြပါတယ်။ ပြဿနာက Messengerကို Facebook ကပိုင်ပြီးတော့၊ Viber မှာက Russia နဲ့ India က spams တွေများတာကြောင့် နောက်ပိုင်းမှာ မသုံးတော့ပါဘူး။ ဒီလိုပဲ... ဟိုတလောက Whatsapp ကိုပိုင်တဲ့ Facebook က privacy policy အပြောင်းအလဲတွေရှိမယ်ဆိုလို့ လေ့လာကြည့်တာ ကိုယ့်ရဲ့ privacy အတွက် အခြေအနေတော်တော်လေးကို စိုးရိမ်နိုင်ဖွယ်ရှိတာကြောင့် စာရေးသူ ဆက်ပြီးတော့ မသုံးဖြစ်တော့ပါဘူး။ ဒီတော့ ရွေးချယ်စရာ သိပ်အများကြီးမကျန်တော့ပါဘူး။ ဒီ့အပြင် နာမည်ရှိတဲ့ WeChat, Telegram နဲ့ Signal တို့ပဲကျန်ပါတော့တယ်။ ဘာဖြစ်လို့ Signal ကိုရွေးရသလဲဆိုရင် Edward Snowden တို့လိုမျိုး NSA က agent တစ်ယောက်တောင် အမေရိကန်နိုင်ငံ ရဲ့အတွင်းသတင်းဆိုးတွေကို အပြင်ထုတ်ပြီးတော့ တကမ္ဘာလုံးကို ချပြတဲ့အခါမှာ သူ့လုံခြုံရေးအတွက် Signal ကို သုံးတယ်လို့ တနေရာမှာ ဖတ်ရလို့ Signal ကိုတော့ စာရေးသူ မျက်နှာသာအနည်းငယ် ပိုပေးရတာလည်း ဖြစ်ပါတယ်။ Messaging app တွေတော်တော်များကတော့ end-to-end encryption လုပ်တယ်လို့ဆိုပေမယ့်လည်း တကယ်တမ်းမှာတော့ ဘယ်ဟာပိုလုံခြုံသလဲဆိုတာမျိုးက Edward Snowden တို့လိုမျိုး အမေရိကအစိုးရကနေတောင် လိုချင်တဲ့ dissident တစ်ယောက်ကတောင် စိတ်ချလက်ချသုံးသွားတယ်ဆိုတော့ battle tested လုပ်ပြီးသားလို့ ဆိုရမှာပါ။

Signal ကို iOS device တွေမှာအသုံးပြုမယ်ဆိုရင်တော့ အောက်က link မှာ သွားပြီးတော့ download လုပ်ပြီးတော့ install လုပ်လို့ရပါတယ်။

Android device တွေမှာအသုံးပြုမယ်ဆိုရင်တော့ အောက်က link မှာသွားပြီးတော့ ရယူနိုင်ပါတယ်။

2. Wireguard VPN

အားလုံးလည်း အခုချိန်လောက်ဆို Wireguard ဆိုတဲ့ နာမည်လေးကို တော်တော်လေး ရင်းနှီးနေလောက်ပါပြီ။ အရှေ့မှာလည်း Wireguard နဲ့ ပတ်သတ်တဲ့ post လေးနှစ်ခုလောက် ရေးသားထားပြီးသားမို့ တော်တော်လေးလည်း လုံလောက်ပြီလို့ ယူဆရပါတယ်။ Wireguard ကို ဒီ post လေးမှာ စပြီးတော့ မိတ်ဆက်ပေးပါတယ်။

နောက်တခါ ဖေဖော်ဝါရီလ ပထမအပတ်မှာပဲ Linode ရဲ့ VPS ကိုသုံးပြီးတော့ Wireguard နဲ့ VPN server တစ်ခုကိုဘယ်လို တည်ဆောက်လို့ ရသလဲဆိုတာကို အောက်က link မှာဆက်ရှင်းပါတယ်။

VPN ကိုဘာဖြစ်လို့ အသုံးပြုသလဲဆိုတာကတော့ use case အမျိုးမျိုးရှိကြပါတယ်။ စာရေးသူအတွက်တော့ VPN ဆိုတာက နေ့စဉ် လုပ်ငန်းခွင်မှာ ကိုယ့်ရဲ့ Network Management System (NMS) တစ်ခုထဲကို ဝင်လို့ရအောင်အသုံးပြုရပါတယ်။ နောက်တခါ ကိုယ့်အိမ်က home network ကိုလည်း ကိုယ်ရောက်တဲ့နေရာကနေပြီးတော့ လှမ်းပြီးတော့ အချိန်မရွေးဝင်နိုင်အောင်လို့ အသုံးပြုလို့လည်းရပါတယ်။ နောက်တစ်ခုက အခုလက်ရှိ မြန်မာနိုင်ငံရဲ့ internet ကို ပိတ်ဆို့မှုတွေနဲ့ ကြုံတွေ့နေရတဲ့ အချိန်မျိုးမှာလည်း စာရေးသူတို့ free VPN တွေကို အသုံးပြုပြီးတော့ ပိတ်ထားတဲ့ Facebook တွေ၊ Messenger တွေကို အသုံးပြုရပြန်ပါတယ်။ ဒီလိုမျိုး free VPN တွေကို အသုံးပြုခြင်းအားဖြင့် ကိုယ့်ရဲ့ web history နဲ့ personal web browsing habits တွေကို data collect လုပ်ပြီးတော့ revenue ပြန်ရှာရမှာ မလွှဲမသွေပါ။ နောက်တစ်ခုက သုံးတဲ့လူများလို့ သူတို့ free VPN server တွေဟာ လိုအပ်သလောက် scale up လုပ်ပေးမယ်လို့ စာရေးသူ မထင်ပါ။ ဒီအတွက် လူများလာတာနဲ့ အမျှနှေးလာမှာတော့ အသေအချာပါပဲ။ စာရေးသူ အနေနဲ့ လည်း public wifi တို့လိုမျိုးမှာ internet ကို access လုပ်ချင်တယ်ဆိုရင်လည်း ကိုယ်ပိုင် VPN server ကို ချိတ်ပြီးတော့ အသုံးပြုခြင်းအားဖြင့် တခြားသူတွေကိုယ်ရဲ့ အသုံးပြုနေတဲ့ traffic ကိို sniff လုပ်လို့ မရနိုင်အောင် ကာကွယ်နိုင်ပါတယ်။ အခုအနေအထားတိုင်း ဆိုရင်ဖြင့် Wireguard VPN ဟာ မြန်မာနိုင်ငံမှာ internet အသုံးပြုဖို့အတွက် မရှိမဖြစ်အရေးကြီးတဲ့ security toolkit ထဲက tool တစ်ခုဖြစ်လာလို့ နေပါပြီ။ Wireguard ကို iOS device တွေအတွက် အောက်က link မှာသွားပြီးတော့ download လုပ်ပြီးတော့ install လုပ်နိုင်ပါတယ်။

Android အတွက်တော့ အောက်က link မှာရယူနိုင်ပါတယ်။

နောက်မှာလည်း Wireguard ရဲ့ public နဲ့ private keys တွေကို ထုတ်တဲ့အခါမှာ လူများလာရင် scale up လုပ်လို့ ရအောင် automated workflow တစ်ခုကို ဘယ်လိုမျိုး တည်ဆောက်နိုင်သလဲဆိုတာကို post တစ်ခုအနေနဲ့ ဆက်ပြီးတော့ ရေးပါအုံးမယ်။ ဒီမှာတော့ အခြားသော security toolkit တွေကို ဆက်ပြီးတော့ သွားချင်တဲ့ အတွက် အမြန်ပဲရှင်းလိုက်တဲ့ သဘောပါ။

3. Brave Tor anonymity web browser

Brave browser ကတော့ mobile phone တွေရဲ့ iOS နဲ့ Android platform နှစ်ခုလုံးမှာ အသုံးပြုနိုင်သလို၊ PC နဲ့ Mac အတွက်တော့ အကောင်းဆုံးဖြစ်အောင် သုံးလို့ရနိုင်တဲ့ browser တစ်ခုပါ။ Privacy ကို focus လုပ်ထားတဲ့ web browser တစ်ခုဖြစ်ပြီးတော့ Tor ကိုလည်း built-in ထည့်ပေးထားတဲ့ web browser တစ်ခုလည်း ဖြစ်ပါတယ်။ Tor browser ကိုသီးသန့် download လုပ်ပြီးတော့လည်း install လုပ်ပြီး အသုံးပြုနိုင်ပါတယ်။ Brave မှာတော့ ဒီအတိုင်းထည့်ပေးထားတဲ့အတွက် သီးသန့် Tor ကို ထပ်ပြီးတော့ ပေါင်းထည့်စရာမလိုတဲ့အတွက် ပိုပြီးတော့ အဆင်ပြေနိုင်ပါတယ်။ Brave browser ကတော့ mobile phone တွေရဲ့ iOS နဲ့ Android platform နှစ်ခုလုံးမှာ အသုံးပြုနိုင်သလို၊ Linux/Windows PC နဲ့ Mac အတွက်တော့ အကောင်းဆုံးဖြစ်အောင် သုံးလို့ရနိုင်တဲ့ browser တစ်ခုပါ။ Privacy ကို focus လုပ်ထားတဲ့ web browser တစ်ခုဖြစ်ပြီးတော့ Tor ကိုလည်း built-in ထည့်ပေးထားတဲ့ web browser တစ်ခုလည်း ဖြစ်ပါတယ်။ Tor browser ကိုသီးသန့် download လုပ်ပြီးတော့လည်း install လုပ်ပြီး အသုံးပြုနိုင်ပါတယ်။ Brave မှာတော့ ဒီအတိုင်းထည့်ပေးထားတဲ့အတွက် သီးသန့် Tor ကို ထပ်ပြီးတော့ ပေါင်းထည့်စရာမလိုတဲ့အတွက် ပိုပြီးတော့ အဆင်ပြေနိုင်ပါတယ်။ Brave ဟာ Firefox လိုမျိုး privacy ကိုအသားပေးတဲ့ browser မျိုး ဖြစ်တဲ့အတွက် ကိုယ်လုံခြုံရေးနဲ့ ပတ်သတ်တဲ့ feature တွေအများကြီးပါတယ်။ အမြင်အားဖြင့်လည်း လှတဲ့အတွက် စာရေးသူတော့ တော်တော်လေးမျက်စိကျမိပါတယ်။ ‌

iOS ကိုအသုံးပြုသူများအတွက်တော့ အောက်က link မှာ app ကို download ဆွဲလို့ရပါတယ်။

Android ကိုအသုံးပြုသူများအတွက်တော့ အောက်က link မှာ app ကို download ဆွဲပါ။

Linux/Windows PC နဲ့ MacOS ပေါ်မှာအသုံးပြုချင်တယ်ဆိုရင်တော့ အောက်က link မှာ download ဆွဲပြီးတော့ install လုပ်လို့ရပါတယ်။

4. Tails Portable OS

ဒီတစ်ခုကတော့ CDM သမားတွေပဲဖြစ်ဖြစ်၊ high profile activist တွေပဲဖြစ်ဖြစ်အသုံးပြုသင့်တဲ့ Linux ရဲ့ distro တစ်ခုပါ။ အခုလိုမျိုး စစ်အစိုးရဆန့်ကျင်ရေး လုပ်ငန်းစဉ်တွေကိုလုပ်တဲ့အခါမှာ တနည်းမဟုတ် တနည်းတော့ ကမ္ဘာကြီးနဲ့ ဆက်သွယ်ဖို့လိုပါတယ်။ လိုအပ်တဲ့ သတင်းဖြန့်ချီရေး အတွက်ဖြစ်စေ၊ အခြားသော activist တွေနဲ့ ဆက်သွယ်တာပဲဖြစ်စေ သုံးကိုသုံးသင့်တဲ့ Linux distro တစ်ခုပါ။ ထောက်လှမ်းရေးကောင်းလှပါပြီရဲ့လို့ ပြောတဲ့ အမေရိကန်နိုင်ငံရဲ့ NSA ကိုတောင် မလိမ့်တဘက်လုပ်ပြီးတော့ လိုအပ်တဲ့သတင်းတွေကို Edward Snowden တစ်ယောက် အပြင်ကိုရအောင်ထုတ်နိုင်ခဲ့ပါတယ်။ Tails OS ဟာလည်း သူ့ရဲ့ အကြံပေးချက်တစ်ခုမှာ ထည့်ပြောသွားတာဖြစ်လို့ သေချာပေါက်စိတ်ချလို့ ရနိုင်ပါတယ်။ ပြည်တွင်းမှာရှိတဲ့ နည်းပညာသမားတွေ အနေနဲ့ ကိုယ်နဲ့ နီးစပ်တဲ့ CDM လုပ်တဲ့သူတွေနဲ့ activist တွေ အသုံးပြုနိုင်ဖို့ရာ setup လုပ်ပေးသင်တဲ့ အရာတစ်ခုပါ။ Bootable USB stick တစ်ခုနဲ့ ကိုယ်အဆင်ပြေမယ့် မည်သည့် x86 platform ပေါ်မှာ အလွယ်တကူ run လို့ရတဲ့ distro တစ်ခုပါ။ ဘယ်လိုမျိုး setup လုပ်ရသလဲကိုတော့ ဒီမှာအသေးစိတ် မရှင်းတော့ပါဘူး။ နည်းပညာနယ်ပယ်က နည်းပညာသမားတိုင်း ဘယ်လို setup လုပ်ရမယ်၊ ဘယ်လိုသုံးရသလဲဆိုတာကို သိနိုင်ပါတယ်။ မခက်ပါဘူး။ အခက်အခဲရှိတယ်ဆိုရင်တော့ နီးစပ်ရာ နည်းပညာသမားတွေကို အကူအညီတောင်းပါ။ စာရေးသူကို တိုက်ရိုက်ဆက်သွယ်လျှင်လည်းရပါတယ်။ ရသလောက် ကူညီပေးပါ့မယ်။ Tails OS ကို download လုပ်ပုံ၊ setup လုပ်ပုံကို အောက်က link မှာ documentation ကောင်းကောင်း နဲ့သွားရောက်ပြီးတော့လေ့လာလို့ရနိုင်ပါတယ်။

Tails - Hometails.boum.org

5. uBlock Origin ad Blocker / Privacy Badger web extension

Ad blocker လို့ဆိုပေမယ့်လည်း Ad ထက်ပိုတဲ့ အခြားသော malware site တွေကိုလည်း block လုပ်ပေးတဲ့အတွက် ကိုယ်စက်ပေါ်ကို မသမာသူတွေက Cross Site Scripting (XSS) လိုမျိုး attack ကို launch လုပ်ဖို့ရာအတွက် တော်တော်လေးကို ခက်ခဲသွားပါပြီ။ Linux/Windows PC နဲ့ MacOS လိုမျိုး platform တွေမှာ virus ကိုက်တဲ့အခါကြည့်လိုက်ရင် web browser ကနေပြီး တစ်ခုခုကို download ဆွဲပြီးတော့ install လုပ်လိုက်တာနဲ့ စက်ပျက်သွားတာမျိုးတွေများပါတယ်။ ဒီတော့ Ad blocker နဲ့ Privacy Badger လိုမျိုး web extension တွေက မဖြစ်ခင်ကတည်းက ကြိုတင်ပြီးတော့ block လုပ်ထားတာဖြစ်တဲ့အတွက် web browser ကနေလာတဲ့ attack တော်တော်များများကို စစ်ချပေးပြီးသားဖြစ်သွားပါတယ်။ လူတိုင်းအသုံးပြုသင့်တဲ့ web extension နှစ်ခုပါ။ Browser တွေတိုင်းမှာလို ရနိုင်တဲ့ web extension တွေမို့ ကိုယ်က firefox ကိုသုံးရင်ဖြစ်ဖြစ် brave browser ကိုသုံးရင်ဖြစ်ဖြစ် add-on သို့မဟုတ် web store တွေမှာသွားပြီးတော့ရှာကြည့်လို့ ရနိုင်ပါတယ်။

uBlock Origin ကို အသုံးပြုချင်ရင်တော့ အောက်က link မှာသွားပြီးတော့ add ထည့်လိုက်ပါ

Privacy Badger ကိုသုံးချင်ရင်တော့ ဒီအောက် link ကနေသွားပြီးတော့ add လိုက်ပါ။

6. GNU Privacy Guard (GPG)

လက်ရှိအချိန်ထိတော့ အလုံခြုံဆုံး cryptography ကိုပြပါဆိုရင်တော့ GPG ကိုပဲပြရပါလိမ့်မယ်။ စာရေးသူ အနေနဲ့တော့ GPG ကိုသုံးပြီးတော့ ကိုယ့် email တွေရဲ့ content တွေကို encrypt လုပ်သင့်တယ်လို့ထင်ပါတယ်။ GPG ဟာ email အတွက်သာမကပဲနဲ့ file တွေကိုလည်း encrypt လုပ်ပြီးတော့ တနေရာကနေ တနေရာကို ပို့ဆောင်ခြင်းဖြင့်လည်း အလယ်ကလူတွေကြားဖြတ်ပြီးတော့ သတင်းအချက်အလက်တွေကို ယူလို့မရအောင်လုပ်လို့ရပါတယ်။ အသုံးပြုဖို့ရာ ထင်သလောက် မလွယ်ကူပေမယ့်လည်း နည်းပညာသမားတွေအတွက်တော့ အရမ်းကိုခက်ခဲတဲ့ ကိစ္စတစ်ခုတော့မဟုတ်ပါ။ တခေါက်လောက် လုပ်လိုက်ရုံနဲ့ GPG ရဲ့ key authentication ဘယ်လိုအလုပ်လုပ်သလဲဆိုတာကို နားလည်နိုင်ပြီးတော့ နီးစပ်ရာ CDM သမားတွေနဲ့ activist သမားတွေကို ပြန်လည်သင်ကြားပေးခြင်းဖြင့် အရေးကြီးတဲ့ အချက်အလက်များကို လုံခြုံစိတ်ချစွာ ဖလှယ်ယူလို့ရနိုင်ပါတယ်။ အသုံးချပုံအသေးစိတ်ကို နောက်ပိုင်းမှာ အသေးစိတ်ပြန်လည် ရေးသွားပါ့မယ်။ ဒီ post မှာတော့ လုံခြုံရေးအတွက် အသုံးပြုသင့်တဲ့ toolset တွေကို တစ်ခုပြီးတစ်ခုချပြချင်တဲ့ ရည်ရွယ်ချက်နဲ့ ခပ်မြန်မြန်လေးသွားလိုက်ရအောင်။

Android phone မှာ GPG ကိုအသုံးပြုချင်ရင်တော့ app တွေကိုအောက်က link မှာသွားကြည့်လို့ရပါတယ်။

Linux/Windows PC နဲ့ MacOS မှာ အသုံပြုချင်ရင်တော့ အောက်က link နှစ်ခုမှာသွားပြီးတော့ လေ့လာနိုင်ပါတယ်။

7. KeePass / Bitwarden password manager

ဒီတလော နိုင်ငံရေး မတည်မငြိမ်ဖြစ်တော့ စစ်တပ်ဘက်ကနေပြီးတော့ ပြည်သူတွေရဲ့ Facebook account နဲ့ အခြားသော email account ကို hack တယ်ဆိုတဲ့ သတင်းတွေကို အခြားသော မိတ်ဆွေတွေဆီကနေကြားရတော့ အံ့အားသင့်ရပါတယ်။ ဒီခေတ်ထဲမှာက secure ဖြစ်တဲ့ password (အနည်းဆုံး ၁၈လုံးကနေပြီး အလုံး၃၀ ၄၀ လောက်ထိရှိတဲ့ password မျိုးကိုသုံးသင့်) ကိုစတင်သုံးရပါ့မယ်။ ပြီးတော့ အဲ့ဒီ password ကိုပဲ ထပ်ခါထပ်ခါပြန်ပြီးတော့ မသုံးသင့်ပါဘူး။ ဒါ့အပြင် 2 Factor Authentication (2FA) သို့မဟုတ် Multi-Factor Authentication (MFA) လိုမျိုး app တွေကိုအသုံးပြုသင့်ပါတယ်။ 2FA ကိုအနည်းဆုံးထည့်သွင်းအသုံးပြုသင့်ပါပြီ။ password တစ်ခုတည်းနဲ့ ဘယ်လိုမှ လုံခြုံစိတ်ချလို့ မရနိုင်တော့ပါဘူး။

အရင်တုန်းကလည်း စာရေးသူ Bitwarden အကြောင်းကို ရေးခဲ့ဘူးပါတယ်။ အထက်မှာပြောသလိုမျိုး password အရှည်ကြီးတွေနဲ့ အကောင့်ပေါင်းများစွာအတွက် အသုံးပြုတဲ့အခါကိုယ့်မှာ password manager တစ်ခုလိုအပ်လာပါပြီ။ အသုံးပြုရတာလွယ်ပါတယ်။ Offline သုံးဖို့အတွက်တော့ KeePass ရှိပြီးတော့ online အတွက်တော့ Bitwarden ရှိပါတယ်။ နှစ်ခုလုံးက free/opensource ဖြစ်တဲ့အတွက် ယုံကြည်စိတ်ချစွာ အသုံးပြုနိုင်ပါတယ်။ စာရေးသူအတွက်တော့ Bitwarden ဟာအလွန်အဆင်ပြေတဲ့ password manager တစ်ခုပါ။ Computer မှာကော mobile phone အတွက်ပါ software တွေ app တွေရှိတာမို့ Bitwarden ကိုတော့ ပိုပြီးတော့ ကြိုက်နှစ်သက်ပါတယ်။ ကိုယ်သက်ဆိုင်ရာ platform ပေါ်မှာ အသုံးပြုနိုင် အောက်က link မှာသွားပြီးတော့ download ဆွဲပြီးတော့ အသုံးပြုနိုင်ပါတယ်။

KeePass ကိုတော့ အောက်က link မှာသွားပြီးတော့ download ဆွဲပြီးတော့ အသုံးပြုနိုင်ပါတယ်။

8. Jitsi Meet audio/video conferencing

Zoom meeting ကို ဒီဘက်ခေတ်မှာ မသိတဲ့သူ မရှိသလောက်ဖြစ်နေပါပြီ။ Zoom ကို video/audio conferencing အတွက်အသုံးပြုနိုင်သော်လည်း free ရတဲ့ account နဲ့ဆိုရင် limitation တွေအများကြီးရှိပါတယ်။ လူဘယ်နှစ်ယောက်ဆို ဘယ်မိနစ်ပဲ conference လုပ်လို့ရတယ်ဆိုတာမျိုးတွေ ရှိပါတယ်။ Enterprise မှာတော့ တော်တော်လေးကို အသုံးပြုကြတဲ့ application တစ်ခုပါ။ စာရေးသူအတွက်တော့ opensource နဲ့ free account မှာ အကန့်အသတ်လည်းနည်းနိုင်သမျှ နည်းရမယ်၊ enterprise offering လည်းရှိရမယ်၊ self-hosted option လည်းရှိရမယ်ဆိုတဲ့ criteria တွေကို အကုန်လိုက်ကြည့်တတ်တဲ့ အကျင့်တစ်ခုကြောင့် Zoom ကိုသုံးဖို့ရာ အဆင်မပြေတော့ပါဘူး။ ဒီ့အတွက် Jitsi Meet ကို audio/video conferencing အတွက်ရွေးချယ်လိုက်ရပါတော့တယ်။ စာရေးသူကိုယ်တိုင်လည်း မိမိအဝန်းအဝိုင်းအတွင်းမှာ အခုလိုမျိုး opensource application လေးတွေကို လူသိများလာအောင် လက်တွေ့မှာအသုံးပြုစေပြီးတော့ community ဆိုင်ရာ non-profit operation တွေကိုလုပ်ဆောင်လေ့ရှိပါတယ်။ လုံခြုံစိတ်ချရပြီးတော့ security feature တွေလည်း Jitsi မှာပါဝင်တာကြောင့် လိုသလိုအသုံးပြုနိုင်ပါတယ်။ User interface မှာလည်း ရိုးရှင်းတဲ့ ပုံစံဖြစ်တာကြောင့် အလွယ်တကူ အသုံးပြုနိုင်ပါတယ်။ Jitsi Meet ကို Linux/Windows PC သို့မဟုတ် MacOS မှာသုံးချင်ရင်တော့ အောက်က link မှာသွားပြီးတော့ meeting တစ်ခုကို အလွယ်ဆုံး အမြန်ဆုံး setup လုပ်လို့ရနိုင်ပါတယ်။

iOS device တွေမှာ သုံးချင်ရင်တော့ အောက်က link မှာသွားပြီးတော့ download လုပ်နိုင်ပါတယ်။

Android device တွေမှာ သုံးချင်ရင်တော့ အောက်က link မှာသွားပြီးတော့ download လုပ်ပါ။

9. VeraCrypt disk encryption

GPG လိုမျိုးပဲ encryption လုပ်တဲ့ tool တစ်ခုပါ။ Email နဲ့ file တွေကို encrypt လုပ်ရုံသာမက ကိုယ်ပြေးရင်းလွှားရင်း ကျန်ခဲ့တဲ့ကိုယ်ရဲ့ laptop/PC သို့မဟုတ် mobile phone ထဲက အချက်အလက်တွေကို အလွယ်တကူ ရမယူနိုင်အောင်လို့ disk တစ်ခုလုံးကို encrypt လုပ်သင့်ပါတယ်။ VeraCrypt မှာတော့ virtual encrypted disk တွေကိုလည်း ဖန်တီးနိုင်တာကြောင့် လိုအပ်ပါကအဲ့ဒီ feature ကိုလည်း အသုံးပြုနိုင်ပါတယ်။ Linux/Windows/Mac/iOS/Android တို့မှလည်း disk encryption ကို native လုပ်လို့ရပါတယ်။ ဘယ်လိုလုပ်လို့ ရသလဲဆိုတာကို အောက်က link မှာသွားပြီးတော့လေ့လာလို့ရပါတယ်။

VeraCrypt ကတော့ အထက်မှာပြောသွားတဲ့ အတိုင်း add-on feature တွေပါတဲ့အပြင် free opensource ဖြစ်တာကြောင့် system တွေမှာ built-in ပါလာတဲ့ disk encryption ကိုမသုံးချင်ရင် သုံးလို့ရနိုင်တဲ့ alternative ပါ။ အောက်မှာတော့ VeraCrypt ကို download ဆွဲပြီးတော့ အသုံးပြုနိုင်မယ့် link ပါ။

10. DBAN data wiping

နောက်ဆုံးတစ်ခုအနေနဲ့ ထည့်သွင်းပြီး security toolkit တစ်ခုအနေနဲ့ထည့်သွင်းဖော်ပြချင်တဲ့ application တစ်ခုကတော့ DBAN ပါ။ DBAN ဟာ industrial standard အဆင့်လောက်နီးပါး ထိရောက်တဲ့ data wiping application တစ်ခုပါ။ ရိုးရိုး disk ကို format ရိုက်တာထက်စာရင် ပိုပြီးတော့ စိတ်ချရတဲ့ tool ပါ။ ပုံမှန်အားဖြင့် ကိုယ့်ရဲ့ Linux/Windows PC နဲ့ Mac မှာအသုံးပြုထားတဲ့ hard disk တွေကိုစွန့်ပစ်ပြီးတော့ ထားခဲ့ရမယ့် အနေအထားတစ်ခုမှာ drilling machine တစ်ခုခုနဲ့ physical damage ဖြစ်အောင်လို့ အပေါ်ကနေပြီး ၅ ချက် ၆ချက်လောက် ဖောက်ချပြီးတော့ ဖျက်စီးသင့်ပါတယ်။ ဒါမှမဟုတ်ရင် စိတ်မချရပါဘူး။ သို့သော် အခုလိုမျိုး အချိန်တိုအတွင်းမှာ မြန်မြန်ဆန်ဆန် ဖျောက်ဖျက်ပြီးတော့ ထွက်ပြေးရတာမျိုးတွေရှိလာတာကြောင့် DBAN နဲ့ hard disk ကိုသေချာ wipe လုပ်ပြီးထားခဲ့သင့်ပါတယ်။ တချိန်ကျရင် ကိုယ်ကသတင်းသမားတစ်ယောက် အရေးကြီးတဲ့ လျှို့ဝှက်သတင်းတွေအပြင်ကို secured channel တစ်ခုခုကနေ ပို့ပြီးတဲ့အခါမျိုးမှာ စစ်ခွေးတွေလာရောက်မဖမ်းဆီးနိုင်ခင်မှာ DBAN နဲ့ data wipe လုပ်ပစ်တာမျိုး၊ dd နဲ့ zeroing လုပ်ပစ်တာမျိုး ကြိုပြီးတော့ လုပ်ထားသင့်ပါတယ်။ ဒီလိုမှပဲ အထောက်အထားတွေ အချက်အလက်တွေ ရန်သူ့လက်ထဲမရောက် မှာဖြစ်ပါတယ်။ အဆိုးဆုံးကို စာရေးသူတို့ဘက်ကနေ စဉ်းစားပြီးတော့ နည်းပညာအားဖြင့် ကြိုတင် အကာအကွယ်ယူထားတဲ့ သဘောမျိုးပါ။ DBAN နဲ့ ပတ်သတ်တဲ့ အကြောင်းကိုလေ့လာချင်တယ် iso ကို download ဆွဲပြီးတော့ အသုံးပြုချင်ရင် အောက်က link မှာသွားကြည့်လို့ ရပါတယ်။

သတင်းသမား၊ ကျောင်းသား ကျောင်းသူ၊ လူပျို လူအို၊ အပျိုမ အိမ်ထောင်ရှင်၊ ကလေး လူကြီး၊ တောင်ပေါ်တိုင်းရင်းသား မြေပြန့်မှာ တို့ပြည်သူတွေ အားလုံးသော မြန်မာပြည်လူထုကြီးတရပ်လုံး စိတ်ချမ်းသာ ကိုယ်ချမ်းသာစွာနဲ့ ပြန်လည်ဖြတ်သန်းနိုင်မယ့် နေ့သစ် ဒီမိုကရေစီနေ့များ အမြန်ရယူနိုင်ကြပါစေသတည်း။

Last updated