ฉันจะปลอดภัยจากซอฟต์แวร์ตรวจสอบเครือข่ายหรือไม่หากใช้ HTTPS


9

ฉันจะเข้าสู่บัญชีธนาคารของฉันและบัญชีอีเมลส่วนตัวในที่ทำงาน มันไม่ได้ถูกห้ามในที่ทำงาน แต่ฉันไม่ต้องการให้พวกเขาบันทึก / บันทึกสำเนาของสิ่งที่ฉันทำกับบริการเหล่านี้ โดยเฉพาะรหัสผ่านของฉัน

หากบริการใช้การเชื่อมต่อ HTTPS บริษัท ของฉันจะสามารถติดตาม / บันทึก / บันทึกรหัสผ่านที่ฉันใช้กับบริการเหล่านี้ได้หรือไม่ สิ่งที่เกี่ยวกับเนื้อหาของหน้า?

อีกครั้งกฎใน บริษัท ของฉันไม่ได้ห้ามการใช้งานบัญชีอีเมลส่วนตัวหรือบริการธนาคารทางอินเทอร์เน็ต แต่ฉันไม่ต้องการให้พวกเขารู้ข้อมูลที่สำคัญเกี่ยวกับสิ่งเหล่านี้ ไม่เป็นไรหากพวกเขารู้ว่าฉันกำลังใช้สิ่งเหล่านั้น แต่พวกเขาไม่ควรเข้าถึงรหัสผ่านของฉัน

ฉันสามารถใช้พวกเขาอย่างปลอดภัยหรือไม่ (รู้ว่า บริษัท ของฉันไม่สามารถบันทึกข้อมูลใด ๆ ) ถ้าใช้ HTTPS

ป.ล. ฉันไม่ใช่คนในเครือข่ายและฉันไม่รู้มากเกี่ยวกับการทำงานของสิ่งเหล่านี้ ดังนั้นโปรดอย่าให้คำตอบ RTFM ใด ๆ


อย่างที่ได้ตอบไปแล้ว: เครือข่ายไม่ใช่ปัญหา ร่องรอยที่เบราว์เซอร์ของคุณ (ในคอมพิวเตอร์ที่คุณใช้) มีแนวโน้มที่จะไกลกว่า เบราว์เซอร์บางตัวมีการตั้งค่าที่ชัดเจนเพื่อเปิดใช้งาน / ปิดใช้งานการบันทึกหน้าที่เข้ารหัสในแคชออฟไลน์ (เช่นเดียวกับ Firefox: kb.mozillazine.org/Browser.cache.disk_cache_sslซึ่งค่าเริ่มต้นเป็นเท็จซึ่งปลอดภัย)
Arjan

ฉันใช้โหมด "การเบราส์ส่วนตัว" ใน Firefox ฉันหวังว่าจะไม่บันทึกสิ่งต่าง ๆ ในระบบของฉัน

ไม่มีโอกาสมากที่ บริษัท ของคุณจะมีซอฟต์แวร์ตรวจสอบบนเวิร์กสเตชันของคุณที่ตรวจสอบและบันทึกสิ่งที่คุณทำ
BBlake

เฮ้ขอบคุณสำหรับคำตอบทั้งหมด! คุณได้อธิบายสิ่งต่างๆมากมาย ตอนนี้ฉันเข้าใจสิ่งที่เป็นไปได้และสิ่งที่ บริษัท ของฉันสามารถ / ไม่สามารถทำได้ ตัดสินจากสิ่งที่คุณได้อธิบายและความเชี่ยวชาญด้านเทคนิคของ บริษัท ฉันสามารถสรุปได้ว่าไม่น่าเป็นไปได้อย่างมากที่พวกเขาจะได้รู้จักสิ่งที่ส่งผ่าน HTTPS ขอบคุณสำหรับความช่วยเหลือ! :) ฉันไม่ได้เป็นสมาชิกดังนั้นฉันจึงไม่สามารถถอนคำตอบได้มากมายแม้ว่าพวกเขาสมควรได้รับก็ตาม

คำตอบ:


9

ก่อนที่จะตอบ: หากเบราว์เซอร์เตือนคุณว่าไซต์กำลังใช้การเข้ารหัสที่ไม่ดีหรือให้ข้อมูลระบุตัวตนที่ไม่ถูกต้องสิ่งสำคัญคือการอ่านข้อผิดพลาดทำความเข้าใจและคิดให้ดีว่าคุณต้องการดำเนินการต่อหรือไม่

คำตอบสั้น ๆ : ใช่ถ้าคุณใช้อุปกรณ์ที่เชื่อถือได้

คำตอบยาว:

หากมีใครบางคนกำลังตรวจสอบการเชื่อมต่อของคุณจากคอมพิวเตอร์เครื่องอื่น (อยู่ระหว่างคุณกับธนาคารของคุณ) และคุณกำลังใช้ HTTPS และพวกเขากำลังใช้ใบรับรองที่ลงนามด้วยอัลกอริธึมที่เหมาะสมอย่างยิ่งแสดงว่าคุณนั้นชัดเจน (เว้นแต่พวกเขาจะบันทึกข้อมูลเป็นเวลาหลายปีและหลังจากนั้นอ่านหลังจากอัลกอริทึมเสีย - แต่พวกเขาน่าจะดีกว่าที่จะบุกเข้าไปในบ้านของคุณและขโมยสิ่งของของคุณ;))

โอกาสคือถ้าเป็นธนาคารของคุณพวกเขากำลังใช้ใบรับรองที่ลงนามด้วยตัวเลขที่แข็งแกร่งอย่างเหมาะสม คุณสามารถตรวจสอบสิ่งนี้ได้โดยดูที่ข้อมูล SSL ของหน้าซึ่งควรจะแสดงหากคุณดูข้อมูลหน้าคลิกที่ชื่อสีน้ำเงินหรือสีเขียวทางด้านซ้ายในแถบที่อยู่ด้วย Firefox 3.5 หรือคลิกที่ล็อคเพื่อ สิทธิ์ในแถบที่อยู่ใน IE8 Firefox จะแสดงอัลกอริทึมการเข้ารหัสที่ใช้หากคุณเลือกข้อมูลเพิ่มเติมหลังจากคลิกที่พื้นที่สี

หากคุณไม่ไว้วางใจอุปกรณ์ที่คุณใช้ในการเชื่อมต่อ (เช่นคอมพิวเตอร์ที่ไม่ใช่ของคุณที่คนอื่นสามารถแก้ไขได้) แสดงว่าเป็นเรื่องที่น่าเป็นห่วงมากขึ้น ตอนนี้ที่ทำงานของคุณมีแนวโน้มที่จะไม่ทำอะไรผิดกฎหมายเช่นดูข้อมูลธนาคารของคุณ แต่เป็นไปได้ที่SSL จะถูกทำลายหากระบบของคุณถูกบุกรุก อาจเป็นไปได้ว่าคอมพิวเตอร์ของคุณได้รับการกำหนดค่าให้ยอมรับใบรับรองที่ลงนามโดยพร็อกซี (การตรวจสอบใบรับรองหรือการปักหมุดใบรับรองจะขัดขวางสิ่งนี้) อย่างไรก็ตามการเฝ้าระวังอาจอยู่ที่ใดก็ได้ - keylogger ไม่จำเป็นต้องพ่ายแพ้ SSL เพื่อเก็บข้อมูลรับรองธนาคารของคุณ SSL สร้างขึ้นเพื่อให้คุณไม่จำเป็นต้องเชื่อถือการเชื่อมต่อระหว่างจุดปลายที่เชื่อถือได้สองจุด แต่ถ้าจุดปลายทางนั้นไม่น่าเชื่อถือการเดิมพันทั้งหมดจะถูกปิด


ตกลง. ยกตัวอย่างเช่น hotmail หากฉันเลือก "ใช้การรักษาความปลอดภัยขั้นสูง" เมื่อเข้าสู่ระบบจะเปลี่ยนเป็นการเชื่อมต่อ HTTPS ใน Firefox แถบที่อยู่เป็นสีเขียวและจากสิ่งที่ปรากฏที่นั่นฉันคิดว่ามันค่อนข้างปลอดภัย การใช้สิ่งนี้เป็นตัวอย่างสำหรับการใช้งานจริงมันก็โอเคอย่างสมบูรณ์ในการใช้เว็บไซต์ที่มีการเชื่อมต่อ HTTPS ประเภทนี้โดยที่รู้ว่าไม่มีใคร (อย่างน้อยในอีกสองสามเดือนข้างหน้า) สามารถถอดรหัสข้อมูลได้ ฉันถูกไหม?

ฉันจะคิดอย่างนั้น ฉันต้องแปลกใจถ้าผู้ดูแลระบบเครือข่ายเข้าถึงบัญชีธนาคารของคุณโดยใช้ปริมาณการใช้เครือข่ายเพียงอย่างเดียวเมื่อคุณใช้ HTTPS ด้วยวิธีที่กล่าวมามีวิธีอื่น ๆ ที่คุณอาจเสี่ยงได้เมื่อใช้การเชื่อมต่อที่ปลอดภัยและคุณควรปฏิบัติตามคำแนะนำของธนาคารของคุณเกี่ยวกับวิธีการใช้เว็บไซต์ของพวกเขา - เช่นออกจากระบบเสมอหลังจากเสร็จสิ้น (ตรงข้ามกับการปิดหน้าต่าง) เรียกดูเว็บไซต์อื่น ๆ ในขณะที่ธนาคาร ใช้เบราว์เซอร์รุ่นล่าสุดเสมอและตรวจสอบว่าคอมพิวเตอร์ที่คุณใช้เชื่อถือได้ด้วยซอฟต์แวร์ป้องกันไวรัส
Tyler Szabo

6

ไม่ไม่จำเป็น บริษัท ของคุณอาจส่งการเชื่อมต่อของคุณผ่านพร็อกซีที่ทำหน้าที่เป็นคนกลาง นั่นคือ: ปริมาณการใช้ HTTPS ทั้งหมดจากเครื่องของคุณไปยังพร็อกซีถูกถอดรหัสวิเคราะห์วิเคราะห์และส่งไปยังเซิร์ฟเวอร์ เครื่องของคุณจะไม่ใช้ใบรับรองความปลอดภัยจากเซิร์ฟเวอร์ แต่พร็อกซีจะสร้างขึ้นใหม่สำหรับเว็บไซต์ที่กำหนดและส่งให้คุณดังนั้นคุณจึงมีการเชื่อมต่อ HTTPS สองรายการ: จากคุณไปยังพร็อกซีและจากพร็อกซีไปยังเซิร์ฟเวอร์

บริษัท อื่น ๆ จำเป็นต้องมีเซิร์ฟเวอร์ใบรับรองเพื่อสร้างใบรับรอง โดยทั่วไปเบราว์เซอร์จะคัดค้านที่นี่และบ่นว่าผู้ออกใบรับรองไม่น่าเชื่อถือ แต่แน่นอนว่าสามารถแทนที่ได้ผ่านนโยบายกลุ่มและสิ่งที่คล้ายกัน

สิ่งนี้ไม่ได้เป็นการเล่นที่ไม่เหมาะสมโดยนายจ้างเนื่องจากนี่อาจเป็นส่วนหนึ่งของแนวคิดการป้องกันไวรัสหรือด้วยเหตุผลทางกฎหมาย

ในเบราว์เซอร์ของคุณดูใบรับรอง โดยเฉพาะอย่างยิ่งดูที่หน่วยงานออกใบรับรอง หากใบรับรองออกโดย CA "ของจริง" เช่น Thawte, VeriSign เป็นต้นนั่นหมายความว่าคุณกำลังใช้ใบรับรองจากเซิร์ฟเวอร์และคุณควรจะปลอดภัย อย่างไรก็ตามหากมีการออกโดยบางสิ่งเช่น "YourCompany-AV" หรือสิ่งที่คล้ายกันแสดงว่าคุณมีพร็อกซีที่เป็นคนกลางคน


2
ผมคิดว่าอาจจะควรจะเน้นที่นี่ พร็อกซีปกติไม่สร้างใบรับรองทันทีและไม่ถอดรหัสการรับส่งข้อมูล HTTPS (แต่สนับสนุนเมธอด CONNECT)
Arjan

1
... แต่แล้วอีกครั้ง: ถามคำถามที่เป็นห่วงดังนั้นอาจจะเป็นเพียงเช่นกันที่จะพูดถึงความเป็นไปได้ทั้งหมด (และอาจมี บริษัท ที่มีพร็อกซีดังกล่าวมากกว่าที่ฉันจะจินตนาการได้หรือไม่ +1 หลังจากนั้น!)
Arjan

จริงโดยปกติแล้วพร็อกซีจะผ่านการรับส่งข้อมูล HTTPS เนื่องจากพวกเขาไม่สามารถทำอะไรกับมันได้และฉันไม่รู้ว่าการตรวจสอบ HTTPS กำลังเพิ่มขึ้นหรือไม่ แต่ฉันเห็นว่ามันเกิดขึ้น
Michael Stum

ฉันไม่ทราบว่าวิธีปฏิบัติทั่วไปเป็นอย่างไร แต่นายจ้างของฉันทำสิ่งนี้ AFAIK เพื่อให้แน่ใจว่าเราไม่ได้ส่งข้อมูลที่เป็นกรรมสิทธิ์ออกจากเครือข่ายผ่าน SSL
Dan Is Fiddling โดย Firelight

1
@senthil จุด HTTPS คือการจราจรเข้ารหัสและเพื่อระบุผู้เข้าร่วม ทุกคนที่ควบคุมสายในทางทฤษฎีสามารถเป็นคนที่อยู่ตรงกลาง (ดังนั้นจึงเรียกว่าการโจมตีแบบคนกลาง) แต่ต่างจาก HTTP ที่ไม่ได้เข้ารหัสซึ่งจะไม่ถูกตรวจจับ ตามที่กล่าวมาตรวจสอบใบรับรองและผู้ออกใบรับรอง ไม่มีทางที่จะปลอมแปลงใบรับรองได้ (มีข้อผิดพลาดใน Debian Linux บางรุ่นที่ทำให้เป็นไปได้ที่จะปลอมแปลง certs แต่นั่นก็เป็นเหตุการณ์ที่แยกได้)
Michael Stum

1

โดยทั่วไปแล้วคุณจะปลอดภัยเพราะเมื่อคุณเยี่ยมชมเว็บไซต์ของธนาคารผ่านการเชื่อมต่อ https ข้อมูลทั้งหมดเช่นชื่อผู้ใช้และรหัสผ่านจะถูกเข้ารหัสมันยากที่จะถอดรหัสในเวลาอันสั้นเว้นแต่ว่าพวกเขารู้วิธีการเข้ารหัสที่ดีมาก . อย่างไรก็ตามมีการโจมตีอื่น ๆ เช่น key logger คนที่อยู่ตรงกลางจะทำงานหากพวกเขามีความรู้เสมอให้ความสนใจกับสภาพแวดล้อมก่อนที่คุณจะป้อนข้อมูลที่สำคัญ


คนตรงกลางจะทำงานถ้าพวกเขามีความรู้ - กับ HTTPS?
Arjan

1

หากคุณกำลังใช้เครื่องที่ บริษัท เป็นเจ้าของและได้ตกลงกับนโยบายของ บริษัท อาจมีปัญหาที่เกิดขึ้นเฉพาะกับ บริษัท ของคุณ โดยไม่ต้องทราบรายละเอียดเพิ่มเติมใด ๆ ฉันจะบอกว่าคุณควรจะปลอดภัย แต่ฉันต้องรักษาสมดุลนั้นด้วยข้อแม้ ในทางเทคนิคแล้วมันเป็นไปได้ แต่ถ้าคุณใช้ชีวิต "ปกติ" มีหลายสิ่งที่คุณต้องเผชิญทุกวันที่มีความเสี่ยงต่อข้อมูลส่วนบุคคลของคุณมากกว่าสถานการณ์ที่คุณถาม

บางสิ่งพื้นฐานที่ต้องระวัง บริษัท อาจทราบว่าคุณเยี่ยมชมเว็บไซต์ใดและนานเท่าไหร่ ข้อมูลอาจถูกเข้ารหัส แต่ก็ยังจะต้องมีการกำหนดเส้นทางดังนั้นที่อยู่ที่ข้อมูลนั้นจะมาจากและที่จะเปิดเผย

คำแนะนำในคำตอบอื่น ๆ เกี่ยวกับการใช้ประโยชน์จากคุณลักษณะด้านความปลอดภัยของเบราว์เซอร์ของคุณนั้นดี ฉันจะเพิ่มที่คุณควรใช้เวลาสักครู่เพื่อตรวจสอบนโยบาย บริษัท ของคุณที่เกี่ยวข้องกับข้อมูลส่วนบุคคลบนเครื่องทำงาน


สวัสดีที่ฉันพูดถึงฉันไม่กังวลเกี่ยวกับพวกเขารู้ว่าฉันเยี่ยมชมเว็บไซต์ใดและนานเท่าไหร่ตราบใดที่พวกเขาไม่รู้ว่าฉันพิมพ์อะไรในฟิลด์ข้อความ และฉันมั่นใจอย่างแน่นอนว่าพวกเขาไม่มีคนตัดไม้สำคัญ

1

ธนาคารทั่วไปใช้การเข้ารหัสแบบ 128 บิตหรือสูงกว่า ตรวจสอบคุณสมบัติของใบรับรอง SSL ของพวกเขาหรือขอให้ฝ่ายสนับสนุนด้านเทคนิคของพวกเขาเพื่อค้นหาว่ามันคืออะไร หากต่ำกว่า 128 ฉันจะไม่แนะนำให้ใช้ แต่ถ้ามันเป็น 128 หรือมากกว่าคุณควรจะปรับ ยกเว้นใครบางคนในเครือข่ายที่มี Ettercap, Wireshark, Shijack และชิปขนาดใหญ่บนไหล่ของพวกเขามีบางอย่างที่ต่อต้านคุณ อย่างไรก็ตามหากคุณกังวลเกี่ยวกับเรื่องนี้คุณไม่ควรใช้งานธนาคารทางอินเทอร์เน็ตในที่ทำงาน จากนั้นอีกครั้งจะมีอะไรหยุดคนที่แคร็กคอมพิวเตอร์ที่บ้านเพื่อรับข้อมูลธนาคารของคุณ คุณอาจปลอดภัยในที่ทำงาน ผู้จัดการของฉันแทบจะไม่สามารถตรวจสอบประวัติเบราว์เซอร์ของฉันได้ฉันต้องการเห็นพวกเขาถอดรหัสการเข้ารหัส SHA1-RSA ที่ SSL certificate มอบให้


ROFLOL .. ฉันไม่ได้หยุดหัวเราะเป็นเวลา 2 นาทีหลังจากอ่านบรรทัดสุดท้ายของคุณ: D

คุณแค่เชื่อมโยงคำที่เกี่ยวข้องกันหลายภาษาเข้าด้วยกันไหม?
Bryan Boettcher

0

คุณปลอดภัยอย่างมีประสิทธิภาพเพียงเพราะผู้ดูแลระบบเครือข่ายมีสิ่งที่ต้องทำดีกว่า ในทางเทคนิคแล้วข้อมูลของคุณไม่ปลอดภัย คุณไม่ได้บอกว่าคุณอยู่ในสาขาใด แต่งานของคอลเซ็นเตอร์นั้นจะมีระบบที่ได้รับการตรวจสอบอย่างมาก การเข้ารหัสข้อมูลไม่สำคัญว่าการกดแป้นจะถูกบันทึกและหน้าจอเป็นส่วนหนึ่งของการทำงานปกติ หากคุณกังวลว่าผู้ดูแลระบบอาจมีแนวโน้มที่จะดูข้อมูลบัญชีธนาคารของคุณอย่าใช้คอมพิวเตอร์ที่ทำงานกับธนาคาร


-1

บริษัท มักใช้พร็อกซีและไฟร์วอลล์สำหรับการวิเคราะห์เครือข่าย แต่คุณสามารถมั่นใจได้ว่าการรับส่งข้อมูล https ไม่สามารถถูกดมกลิ่นโดยพวกเขา นั่นคือหลักการพื้นฐานของ https เพื่อป้องกันการโจมตีจากคนกลาง


สนใจที่จะเพิ่มการอ้างอิงเพื่อสำรองความคิดเห็นของคุณดังนั้นหากพวกเขาต้องการอ่านเพิ่มเติมเกี่ยวกับมันพวกเขาสามารถมั่นใจได้หรือไม่
fernando.reyes

“ แต่คุณสามารถมั่นใจได้ว่า https การจราจรไม่สามารถดมกลิ่นโดยใด ๆ ของพวกเขา” ผมสามารถยืนยันได้นี้เป็นเท็จที่หลาย บริษัท ในความเป็นจริงซอฟต์แวร์รักษาความปลอดภัยป้องกันไวรัสจำนวนมากยังทำให้เท็จคำสั่งนี้เป็นอย่างมากและเท็จอันตราย
Ramhound

@Ramhound คุณผิดอย่างมากมันเป็นที่ชัดเจนว่าซอฟต์แวร์ป้องกันไวรัสของคุณสามารถดมกลิ่นการจราจรของคุณเพราะคุณได้อนุญาตไว้ก่อนหน้านี้มันอยู่ในคอมพิวเตอร์ของคุณ หาก บริษัท ของคุณเป็นเจ้าของพีซี office ของคุณจะเห็นได้ชัดว่าพวกเขาสามารถดักฟังข้อมูลของคุณพวกเขาสามารถติดตั้งใบรับรอง SSL ในคอมพิวเตอร์ของคุณดังนั้นเบราว์เซอร์ของคุณจะไว้วางใจพวกเขาและใครก็ตามที่มีรหัสส่วนตัว หากคุณนำคอมพิวเตอร์ส่วนตัวมาที่สำนักงานของคุณไม่มีใครสามารถดักฟังข้อมูลของคุณได้ คุณผิดอย่างยิ่งและอันตราย
Fernando Carvajal

ผู้เขียนคำถามนี้ไม่ได้ใช้ BYOD . มีความชัดเจนตามบริบทของคำถามที่ใช้คอมพิวเตอร์ของ บริษัท คุณไม่เคยชี้แจง BYOD ในคำตอบของคุณ คุณบอกว่าเป็นไปไม่ได้“ แต่คุณสามารถมั่นใจได้ว่าการรับส่งข้อมูล https ไม่สามารถดมกลิ่นใด ๆ ได้” ซึ่งไม่จริง ในท้ายที่สุดมันไม่สำคัญว่าใครถูกหรือผิด
Ramhound

-2

มีความเป็นไปได้ที่จะบันทึกแพ็กเก็ตและหยุดการเข้ารหัส rsa ในภายหลังแม้ว่าอินเทอร์เน็ตจะขึ้นอยู่กับการสลับแพ็กเก็ตจึงไม่น่าเป็นไปได้ที่ผู้โจมตีใด ๆ จะมีเนื้อหาเพียงพอที่จะสร้างแพ็กเก็ต TCP ใหม่

ทุกอย่างและทุกสิ่งเป็นไปได้


คุณสามารถ bruteforce แม้แต่ 1024 บิต RSA เป็นเวลาหลายเดือนด้วยคอมพิวเตอร์หลายร้อยเครื่อง ( pcworld.com/article/id,132184-pg,1/article.html ) และ 2048 บิตนั้นหาได้ยากมากในปัจจุบัน
whitequark

ตกลงฉันไม่สนหรอกว่ามันจะเป็น 399 พันปีมันยังเป็นไปได้
เรียกซ้ำ

อย่างไรก็ตามใครจะใช้พลังการประมวลผลทั้งหมดนี้เพื่อหยุดการเชื่อมต่อ SSL ของธนาคารยกเว้นว่ามีบางสิ่งที่น่าสงสัยมากเกี่ยวกับผู้ใช้รายนี้ ดังที่ได้กล่าวไว้ก่อนหน้านี้หากคุณเป็นคนทำงานปกติและคุณไม่ได้ทำอะไรผิดกฎหมายคุณไม่ควรกังวลเว้นแต่หัวหน้าของคุณมีเหตุผลที่ดีที่จะสอดแนมคุณ เขาจะเป็นการง่ายกว่าที่จะซ่อนเว็บแคมครึ่งโหลเพื่อดักฟังการกดแป้นของคุณมากกว่าการถอดรหัสการรับส่งข้อมูล SSL ของคุณ
jfmessier

ตกลงและอีกครั้ง OP ถามว่าเป็นไปได้หรือไม่ถ้าเป็นไปได้ กรุณาลงคะแนนให้
เรียกซ้ำ

. ดีที่คุณใช้เวลาตอบ :) ฉันเดาว่าการปฏิบัติจริงนั้นเกี่ยวข้องกับคำถามของฉัน ทำไมฉันถึงต้องสนใจถ้ามีคนพบรายละเอียดบัญชีธนาคารของฉันหลังจากที่ฉันตายไปแล้ว 399,000 ปี : P
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.