ពន្យល់ថាតើទំព័របណ្ដាញអាចអានអាសយដ្ឋាន MAC បានឬទេ ភាពខុសគ្នារវាង MAC, IP និងស្នាមម្រាមដៃកម្មវិធីរុករក ព្រមទាំងផ្ដល់វិធីបើក MAC ចៃដន្យ ឬឯកជននៅលើ Windows, macOS, iOS និង Android និងគំនិតញែកដាច់បរិស្ថានគណនីច្រើន។
មនុស្សជាច្រើនធ្លាប់ឃើញពាក្យសម្ដីបែបនេះ៖ «បើកទំព័របណ្ដាញមួយ ភាគីម្ខាងទៀតអាចអានអាសយដ្ឋាន MAC របស់អ្នកភ្លាមៗ ស្មើនឹងលាតត្រដាងអត្តសញ្ញាណរបស់ឧបករណ៍»។ ប្រយោគនេះមិនពិតក្នុងករណីភាគច្រើនទេ។ អាសយដ្ឋាន MAC ដំណើរការនៅស្រទាប់ភ្ជាប់ទិន្នន័យ (data link layer) នៃបណ្ដាញ ជាធម្មតាមានតែចំណុចចូលប្រើ Wi-Fi បច្ចុប្បន្ន ឧបករណ៍ក្នុងបណ្ដាញមូលដ្ឋានតែមួយ ឬអ្នកសង្កេតការណ៍ក្នុងបណ្ដាញស្រទាប់ទី ២ ដូចគ្នាប៉ុណ្ណោះដែលអាចឃើញ។ វាមិនដូច IP សាធារណៈទេ ដែលអាចធ្វើដំណើរតាមសំណើអ៊ីនធឺណិតធម្មតាទៅដល់គេហទំព័រពីចម្ងាយនោះទេ។
ស្ថានភាពដែលគួរប្រុងប្រយ័ត្នពិតប្រាកដគឺនៅពេលឧបករណ៍ស្កេន និងភ្ជាប់ Wi-Fi ម្ដងហើយម្ដងទៀតនៅតាមផ្សារទំនើប អាកាសយានដ្ឋាន សណ្ឋាគារ ឬកន្លែងធ្វើការរួមគ្នា ការប្រើអាសយដ្ឋាន MAC ផ្នែករឹងថេរដដែលរយៈពេលយូរអាចត្រូវបានអ្នកដំណើរការបណ្ដាញយកទៅភ្ជាប់ទាក់ទងជាមួយដំណើរសកម្មភាពរបស់អ្នក។ វិធីឯកជនភាពផ្ទាល់បំផុតគឺបើក «អាសយដ្ឋានផ្នែករឹងចៃដន្យ» ឬ «អាសយដ្ឋាន Wi-Fi ឯកជន» នៅក្នុងប្រព័ន្ធប្រតិបត្តិការ។ ប៉ុន្តែត្រូវបញ្ជាក់ឲ្យច្បាស់ជាមុនសិន៖ នេះមិនស្មើនឹងការប្រើអ៊ីនធឺណិតដោយលាក់អត្តសញ្ញាណទេ ហើយក៏មិនអាចជំនួសប្រូកស៊ី VPN ការកំណត់ឯកជនភាពរបស់កម្មវិធីរុករក ឬការគ្រប់គ្រងសន្តិសុខគណនីបានដែរ។
ខាងក្រោមនេះ យើងប្រើទស្សនៈនៃការការពារ ៣ ស្រទាប់ ដើម្បីពន្យល់ដោយឡែកពីអាសយដ្ឋាន MAC អាសយដ្ឋាន IP និងស្នាមម្រាមដៃកម្មវិធីរុករក៖ ទំព័របណ្ដាញអាចអានអ្វីបានពិតប្រាកដ អ្វីដែលនឹងលេចធ្លាយពិតប្រាកដ ហើយអ្នកគួរធ្វើសកម្មភាពនៅស្រទាប់ណា។
ស្រទាប់ទី ១៖ អាសយដ្ឋាន MAC ជាអ្វី ហើយអ្នកណាខ្លះដែលអាចឃើញវាពិតប្រាកដ
MAC ជាពាក្យកាត់របស់ Media Access Control ដែលជាភាសាខ្មែរគេហៅថាអាសយដ្ឋានត្រួតពិនិត្យការចូលប្រើមេឌៀ។ វាត្រូវបានប្រើដើម្បីកំណត់អត្តសញ្ញាណចំណុចប្រទាក់បណ្ដាញ IEEE 802 ដូចជា Ethernet និង Wi-Fi ទម្រង់ទូទៅគឺអក្សរលេខគោលដប់ប្រាំមួយចំនួន ៦ ក្រុម ឧទាហរណ៍៖
3A:7F:21:9C:08:B4
MAC ផ្នែករឹងបែបប្រពៃណីត្រូវបានចាត់ឲ្យដោយក្រុមហ៊ុនផលិតឧបករណ៍ ផ្នែកខាងមុខជារឿយៗឆ្លុះបញ្ចាំងពីអង្គការចែកចាយអាសយដ្ឋាន ឬជួររបស់ក្រុមហ៊ុនផលិត ហើយផ្នែកខាងក្រោយប្រើសម្រាប់បែងចែកចំណុចប្រទាក់។ ប្រព័ន្ធប្រតិបត្តិការទំនើបក៏អាចប្រើ «អាសយដ្ឋានគ្រប់គ្រងក្នុងមូលដ្ឋាន» ពោលគឺអាសយដ្ឋានចៃដន្យដែលប្រព័ន្ធបង្កើតឡើង ដើម្បីប្រើជំនួសអាសយដ្ឋានផ្នែករឹងក្នុងការទំនាក់ទំនងជាមួយបណ្ដាញ Wi-Fi។
RFC 9724 បង្ហាញថា នៅពេលឧបករណ៍ Wi-Fi ស្កេនបណ្ដាញយ៉ាងសកម្ម និងផ្ញើស៊ុមទិន្នន័យបន្ទាប់ពីភ្ជាប់ចំណុចចូលប្រើហើយ អាសយដ្ឋាន MAC អាចត្រូវបានអ្នកសង្កេតការណ៍ដែលអាចទទួលសញ្ញាឥតខ្សែ ឬស្ថិតក្នុងបណ្ដាញស្រទាប់ទី ២ ដូចគ្នាឃើញ។ អាសយដ្ឋានថេរ និងមានលក្ខណៈពិសេសតែមួយលើពិភពលោកងាយក្លាយជាដានសម្រាប់តាមដានឧបករណ៍ ដូច្នេះ MAC ចៃដន្យត្រូវបានប្រើដើម្បីកាត់បន្ថយការភ្ជាប់ទាក់ទងបែបនេះ។
សេចក្ដីសន្និដ្ឋានសំខាន់៖ MAC ហូរចរាចរជាចម្បងនៅស្រទាប់ភ្ជាប់មូលដ្ឋាន ហើយពេលឆ្លងកាត់បណ្ដាញសាធារណៈ មិនបើកបង្ហាញដោយផ្ទាល់ដល់គេហទំព័រពីចម្ងាយទេ។
ស្រទាប់ទី ២៖ តើទំព័របណ្ដាញអាចអាន MAC ពិតរបស់អ្នកដោយផ្ទាល់បានឬទេ
ទំព័របណ្ដាញធម្មតា៖ អានមិនបានទេ
ទំព័របណ្ដាញធម្មតាដំណើរការក្នុងប្រអប់ខ្សាច់ (sandbox) របស់កម្មវិធីរុករក គ្មាន JavaScript API ស្ដង់ដារណាមួយអាចអានអាសយដ្ឋាន MAC ផ្នែករឹងរបស់កាតបណ្ដាញដោយផ្ទាល់បានទេ។ ពេលកញ្ចប់ទិន្នន័យចាកចេញពីរ៉ោតទ័រនៅផ្ទះ ឬក្រុមហ៊ុន ហើយត្រូវបានបញ្ជូនបន្តតាមអ៊ីនធឺណិត ក្បាលផ្នែកស្រទាប់ភ្ជាប់នឹងត្រូវបានខ្ចប់ឡើងវិញនៅរាល់ចម្រៀកបណ្ដាញ។ គេហទំព័រពីចម្ងាយជាធម្មតាឃើញ IP នៃសំណើ ព័ត៌មានដែលកម្មវិធីរុករកផ្ដល់ឲ្យដោយស្ម័គ្រចិត្ត Cookie និងទិន្នន័យស្រទាប់កម្មវិធីផ្សេងទៀត មិនមែន MAC របស់កាតបណ្ដាញកុំព្យូទ័ររបស់អ្នកទេ។
ដូច្នេះ ប្រសិនបើ «ការធ្វើតេស្តលើទំព័របណ្ដាញ» ណាមួយប្រាប់ថាអាសយដ្ឋាន MAC របស់អ្នកលេចធ្លាយ សូមវិនិច្ឆ័យជាមុនថាតើវាបង្ហាញអ្វីពិតប្រាកដ៖
- អាចជាទិន្នន័យដែលផ្ដល់ដោយកម្មវិធីដែលបានដំឡើងលើម៉ាស៊ីន ឬផ្នែកបន្ថែមកម្មវិធីរុករក
- អាចជាព័ត៌មានឧបករណ៍ជិតខាងដែលទំព័រគ្រប់គ្រងបណ្ដាញមូលដ្ឋានអានបាន
- អាចជាឈ្មោះឧបករណ៍ អាសយដ្ឋាន IP ឬស្នាមម្រាមដៃកម្មវិធីរុករកដែលត្រូវបានដាក់ស្លាកខុសថាជា MAC
- ឬក៏អាចគ្រាន់តែជាលទ្ធផលសាកល្បងដែលបង្កើតពីបុព្វបទរបស់ក្រុមហ៊ុនផលិត ដោយមិនបានអានអាសយដ្ឋានផ្នែករឹងពិតប្រាកដ
ករណីលើកលែង៖ កម្មវិធីមូលដ្ឋាន បណ្ដាញមូលដ្ឋាន និងបរិស្ថានដែលមានសិទ្ធិខ្ពស់
កម្មវិធីក្នុងម៉ាស៊ីន ឧបករណ៍គ្រប់គ្រងប្រព័ន្ធ ភ្នាក់ងារស្ថានីយរបស់សហគ្រាស និងកម្មវិធីទូរសព្ទដែលមានសិទ្ធិសមស្រប អាចចូលប្រើព័ត៌មានចំណុចប្រទាក់បណ្ដាញបាន។ រ៉ោតទ័រ ចំណុចចូលប្រើ និងអ្នកគ្រប់គ្រងបណ្ដាញមូលដ្ឋានក៏ត្រូវការ MAC ដើម្បីធ្វើការបញ្ជូនបន្តបណ្ដាញ ការអនុញ្ញាតចូលប្រើ និងការដោះស្រាយបញ្ហាដូចធម្មតាដែរ។
ដូច្នេះ ការសន្និដ្ឋានត្រឹមត្រូវមិនមែន «MAC មិនដែលលេចធ្លាយទេ» ប៉ុន្តែគឺ៖ វាលេចធ្លាយជាចម្បងនៅស្រទាប់ភ្ជាប់មូលដ្ឋាន និងក្នុងបរិស្ថានឧបករណ៍ដែលស្ថិតក្រោមការគ្រប់គ្រងសិទ្ធិ ហើយគេហទំព័រពីចម្ងាយធម្មតាជាធម្មតាមិនអាចអាន MAC ផ្នែករឹងពិតប្រាកដដោយផ្ទាល់បានទេ។
ស្រទាប់ទី ៣៖ MAC, IP និងស្នាមម្រាមដៃកម្មវិធីរុករក កុំលាយចូលគ្នាជារឿងតែមួយ
គន្លឹះនៃការការពារ ៣ ស្រទាប់គឺបែងចែកឲ្យច្បាស់ថា ស្រទាប់នីមួយៗបើកបង្ហាញឲ្យអ្នកណា ហើយត្រូវគ្រប់គ្រងដោយមធ្យោបាយអ្វី៖
| ព័ត៌មាន | ស្រទាប់ការងារសំខាន់ | ជាធម្មតាអ្នកណាឃើញ | វិធានការឯកជនភាពទូទៅ |
|---|---|---|---|
| អាសយដ្ឋាន MAC | ភ្ជាប់មូលដ្ឋាន, Wi-Fi/Ethernet | ចំណុចចូលប្រើ, ឧបករណ៍ក្នុងបណ្ដាញមូលដ្ឋានដូចគ្នា, ឧបករណ៍ប្រព័ន្ធ | MAC ចៃដន្យ/ឯកជន |
| IP ឯកជន | បណ្ដាញមូលដ្ឋាន | រ៉ោតទ័រ, សេវាបណ្ដាញមូលដ្ឋាន; អាចលេចធ្លាយច្រើនជាងក្នុងស្ថានភាព WebRTC មួយចំនួន | គោលការណ៍ WebRTC របស់កម្មវិធីរុករក, ការញែកដាច់បណ្ដាញ |
| IP សាធារណៈ | ការទំនាក់ទំនងអ៊ីនធឺណិត | គេហទំព័រ, ច្រកចេញប្រូកស៊ី/VPN, អ្នកផ្ដល់សេវាបណ្ដាញ | ប្រូកស៊ី ឬ VPN ដែលគោរពច្បាប់ |
| ស្នាមម្រាមដៃកម្មវិធីរុករក | ស្រទាប់កម្មវិធី | ស្គ្រីបគេហទំព័រ | កាត់បន្ថយប៉ារ៉ាម៉ែត្រខុសប្រក្រតី, គ្រប់គ្រងបរិស្ថានដោយឡែក, គ្រប់គ្រងសិទ្ធិ |
ពាក្យចចាមអារ៉ាមជាច្រើនអំពី «MAC លេចធ្លាយ» ពិតជាមកពីការយល់ច្រឡំស្នាមម្រាមដៃកម្មវិធីរុករកថាជា MAC។ WebRTC ប្រមូលអាសយដ្ឋាន ICE candidate សម្រាប់ការទំនាក់ទំនងសំឡេង-វីដេអូក្នុងពេលជាក់ស្ដែង និងការទំនាក់ទំនងពីចំណុចទៅចំណុច កំណត់ចំណាំសន្តិសុខ WebRTC ក្នុង RFC 8826 ពិភាក្សាអំពីឯកជនភាពនៃអាសយដ្ឋាន IP និងទីតាំង៖ គេហទំព័រ ឬភាគីទំនាក់ទំនងអាចស្វែងយល់ពីព័ត៌មានបរិស្ថានបណ្ដាញច្រើនជាងសំណើ HTTP ធម្មតា។ អ្វីដែលលេចធ្លាយនៅទីនេះគឺ IP candidate មិនមែនមានន័យថាទំព័របណ្ដាញអាន MAC របស់កាតបណ្ដាញបានទេ។
ប្រូកស៊ី ឬ VPN ផ្លាស់ប្ដូរជាចម្បងនូវ IP ច្រកចេញសាធារណៈដែលគេហទំព័រឃើញ ហើយមិនផ្លាស់ប្ដូរដោយស្វ័យប្រវត្តិនូវ MAC ដែលឧបករណ៍ប្រើនៅពេលភ្ជាប់ Wi-Fi មូលដ្ឋានទេ។ ចង់កាត់បន្ថយការតាមដានឧបករណ៍នៅស្រទាប់ Wi-Fi ត្រូវកំណត់រចនាសម្ព័ន្ធ MAC ចៃដន្យក្នុងប្រព័ន្ធប្រតិបត្តិការ។ ចង់គ្រប់គ្រងច្រកចេញសាធារណៈ ត្រូវពិនិត្យប្រូកស៊ី ឬ VPN។ ចង់កាត់បន្ថយការលាយចំរុះបរិស្ថានកម្មវិធីរុករក ត្រូវគ្រប់គ្រង Cookie ភាសា តំបន់ម៉ោង WebRTC និងប៉ារ៉ាម៉ែត្រកម្មវិធីរុករកផ្សេងទៀត។
ការអនុវត្តជាក់ស្ដែង៖ បើក MAC ចៃដន្យ ឬឯកជននៅស្រទាប់ប្រព័ន្ធ
ការនិយាយត្រឹមត្រូវជាងនៃពាក្យ «លាក់» គឺ៖ មិនបន្តបង្ហាញអាសយដ្ឋានផ្នែករឹងដដែលដល់គ្រប់បណ្ដាញ Wi-Fi ទៀតទេ ប៉ុន្តែប្រើអាសយដ្ឋានឯកជនដែលប្រព័ន្ធបង្កើតឡើងវិញ។ ឈ្មោះជម្រើស និងយុទ្ធសាស្ត្រផ្លាស់ប្ដូរខុសគ្នាតាមប្រព័ន្ធ។
Windows៖ បើកអាសយដ្ឋានផ្នែករឹងចៃដន្យ
ការណែនាំ Wi-Fi របស់ Windows របស់ក្រុមហ៊ុន Microsoft បញ្ជាក់ថា ប្រសិនបើកាតបណ្ដាញឥតខ្សែគាំទ្រ អាចបើកអាសយដ្ឋានផ្នែករឹងចៃដន្យសម្រាប់ Wi-Fi ទាំងអស់ ឬបណ្ដាញដែលបានកំណត់។ ផ្លូវទូទៅ៖
- បើក «ការកំណត់»;
- ចូល «បណ្ដាញ និងអ៊ីនធឺណិត» → «Wi-Fi»;
- បើក «អាសយដ្ឋានផ្នែករឹងចៃដន្យ» សម្រាប់គ្រប់បណ្ដាញ;
- ឬចូល «គ្រប់គ្រងបណ្ដាញដែលបានស្គាល់» ជ្រើសរើស Wi-Fi ជាក់លាក់ ហើយបើកដោយឡែក។
ឈ្មោះអាចខុសគ្នាបន្តិចបន្តួចតាមកំណែ Windows និងកម្មវិធីបើកបរកាតបណ្ដាញ។ បើមើលមិនឃើញជម្រើសនេះទេ ត្រូវធ្វើបច្ចុប្បន្នភាពប្រព័ន្ធ និងកម្មវិធីបើកបរកាតបណ្ដាញឥតខ្សែជាមុនសិន ហើយបញ្ជាក់ថាផ្នែករឹងគាំទ្រឬអត់។
iPhone, iPad និង Mac៖ ប្រើអាសយដ្ឋាន Wi-Fi ឯកជន
ការពន្យល់ឯកជនភាព Wi-Fi របស់ Apple បង្ហាញថា ឧបករណ៍ Apple អាចប្រើអាសយដ្ឋាន MAC Wi-Fi ចៃដន្យ និងមានលក្ខណៈពិសេសរៀងៗខ្លួនសម្រាប់បណ្ដាញនីមួយៗ ហើយប្រព័ន្ធថ្មីៗក៏ផ្ដល់របៀបបិទ ថេរ និងបង្វិលផងដែរ៖
- បិទ៖ ប្រើអាសយដ្ឋាន Wi-Fi ផ្នែករឹង;
- ថេរ៖ ប្រើអាសយដ្ឋានឯកជនថេរសម្រាប់បណ្ដាញបច្ចុប្បន្ន ដើម្បីកាត់បន្ថយការភ្ជាប់ទាក់ទងឆ្លងបណ្ដាញ;
- បង្វិល៖ ផ្លាស់ប្ដូរអាសយដ្ឋានឯកជនជាប្រចាំ ដើម្បីកាត់បន្ថយការភ្ជាប់ទាក់ទងរយៈពេលវែងបន្ថែមទៀត។
នៅលើ iPhone ឬ iPad ចូល «ការកំណត់» → «Wi-Fi» ប៉ះប៊ូតុងព័ត៌មាននៅខាងស្ដាំបណ្ដាញ រួចមើល «អាសយដ្ឋាន Wi-Fi ឯកជន»។ នៅលើ Mac ចូល «ការកំណត់ប្រព័ន្ធ» → «Wi-Fi» → «ព័ត៌មានលម្អិត» នៃបណ្ដាញបច្ចុប្បន្ន រួចជ្រើសរើសរបៀបសមស្រប។
Android៖ បញ្ជាក់ថា MAC ចៃដន្យត្រូវបានបើក
ឯកសារអំពីការបង្កើត MAC ចៃដន្យ របស់គម្រោងប្រភពបើកចំហ Android បញ្ជាក់ថា ចាប់ពី Android 10 របៀបកម្មវិធីភ្ជាប់បានបើកការបង្កើត MAC ចៃដន្យជាលំនាំដើម ប៉ុន្តែចំណុចប្រទាក់ជាក់លាក់ខុសគ្នាតាមក្រុមហ៊ុនផលិតទូរសព្ទ និងកំណែប្រព័ន្ធ។ ផ្លូវទូទៅ៖
- បើក «ការកំណត់» → «បណ្ដាញ និងអ៊ីនធឺណិត» ឬ «WLAN»;
- ចូលទំព័រព័ត៌មានលម្អិតរបស់ Wi-Fi ដែលកំពុងភ្ជាប់;
- រក «ឯកជនភាព» «ប្រភេទអាសយដ្ឋាន MAC» ឬជម្រើសស្រដៀងគ្នា;
- ជ្រើសរើស «ប្រើ MAC ចៃដន្យ» ជំនួស «ប្រើ MAC របស់ឧបករណ៍»។
ប្រសិនបើ Wi-Fi របស់សហគ្រាសប្រើបញ្ជីស MAC ការចាត់ចែងអាសយដ្ឋានថេរ ឬប្រព័ន្ធអនុញ្ញាតចូលប្រើ បន្ទាប់ពីប្ដូរហើយអាចនឹងភ្ជាប់មិនបាន។ ពេលនោះគួរទាក់ទងអ្នកគ្រប់គ្រងបណ្ដាញដើម្បីចុះបញ្ជីអាសយដ្ឋានឯកជន ជំនួសឱ្យការប្ដូររឿយៗដោយមិនយល់ពីផលប៉ះពាល់។
បើក MAC ចៃដន្យហើយ ហេតុអ្វីនៅតែអាចត្រូវបានភ្ជាប់ទាក់ទង
MAC ចៃដន្យគ្រប់គ្រងតែអត្តសញ្ញាណមួយស្រទាប់ប៉ុណ្ណោះ។ RFC 9724 ក៏រំលឹកដែរថា អត្តសញ្ញាណកម្មវិធីភ្ជាប់ DHCP អត្តសញ្ញាណពិធីការស្រទាប់លើ និងលក្ខណៈមានស្ថេរភាពផ្សេងទៀត នៅតែអាចត្រូវបានភ្ជាប់ទាក់ទង។ ក្នុងការពិតនៅមានរួមទាំង៖
- ប្រើគណនីវេទិកាតែមួយ ឬអ៊ីមែលសង្គ្រោះតែមួយ;
- Cookie LocalStorage និងវគ្គចូលប្រើមិនត្រូវបានសម្អាត;
- IP សាធារណៈដូចគ្នាក្នុងរយៈពេលយូរ;
- ការរួមបញ្ចូលឈ្មោះឧបករណ៍ តំបន់ម៉ោង ភាសា និងកំណែកម្មវិធីរុករកមានស្ថេរភាព;
- ផ្នែកបន្ថែម ពុម្ពអក្សរ Canvas ឬ WebGL ដូចគ្នា;
- ពេលវេលាសកម្មភាព លំដាប់ប្រតិបត្តិការ និងព័ត៌មានទូទាត់ថេរ។
ដូច្នេះ MAC ចៃដន្យគឺជាវិធានការឯកជនភាព Wi-Fi សាធារណៈមួយ មិនមែន «ប្ដូរអាសយដ្ឋានមួយហើយលាក់ខ្លួនទាំងស្រុង» ទេ។ សម្រាប់ក្រុមដែលប្រតិបត្តិការគណនីដែលបានអនុញ្ញាតច្រើន ចំណុចសំខាន់គឺធ្វើឲ្យស្រទាប់បណ្ដាញ ស្រទាប់បរិស្ថានកម្មវិធីរុករក និងស្រទាប់ឥរិយាបថគណនីរក្សាភាពញែកដាច់ឲ្យស្របគ្នា មិនមែនពឹងតែកុងតាក់មួយកន្លែងទេ។
ស្រទាប់បរិស្ថានកម្មវិធីរុករក៖ គំនិតញែកដាច់ពេលប្រតិបត្តិការគណនីច្រើន
ប្រសិនបើគ្រាន់តែជាបុគ្គលពេលខ្លះភ្ជាប់ Wi-Fi សាធារណៈ MAC ចៃដន្យរបស់ប្រព័ន្ធគឺគ្រប់គ្រាន់។ ប៉ុន្តែនៅពេលអ្នកត្រូវការថែទាំគណនីអាជីវកម្មដែលបានអនុញ្ញាតច្រើន និងបរិស្ថានតាមតំបន់ច្រើន បញ្ហាប្រែពី «MAC របស់ឧបករណ៍តែមួយ» ទៅជា «ភាពញែកដាច់បរិស្ថានរវាងគណនីច្រើន»។
PurpleMark ជាឧបករណ៍គ្រប់គ្រងបរិស្ថានកម្មវិធីរុករក សមស្របសម្រាប់បង្កើតបរិស្ថានកម្មវិធីរុករកឯករាជ្យសម្រាប់គណនីអាជីវកម្មនីមួយៗនៅក្នុងតំបន់ការងារកំណែគេហទំព័រ ហើយកំណត់រចនាសម្ព័ន្ធដោយឡែកពីប៉ារ៉ាម៉ែត្រដូចជា ប្រូកស៊ី Cookie ប្រព័ន្ធប្រតិបត្តិការ ភាសា តំបន់ម៉ោង ទីតាំងភូមិសាស្ត្រ WebRTC ឈ្មោះឧបករណ៍ និងអាសយដ្ឋាន MAC។ តម្លៃរបស់វាមិនមែននៅការផ្លាស់ប្ដូរប៉ារ៉ាម៉ែត្រណាមួយដោយឯកោទេ ប៉ុន្តែនៅការដាក់ «គណនី បរិស្ថានកម្មវិធីរុករក ការកំណត់បណ្ដាញ ការទទួលខុសត្រូវរបស់ក្រុម» ចូលក្នុងតំបន់ការងារតែមួយដើម្បីគ្រប់គ្រងរួម កាត់បន្ថយបញ្ហាដូចជាគណនីបើកខុសបរិស្ថាន Cookie និងទិន្នន័យមូលដ្ឋានលាយចំរុះ ព័ត៌មានប្រូកស៊ីខ្ចាត់ខ្ចាយ។
ចាំបាច់ត្រូវបញ្ជាក់៖ MAC នៅក្នុង PurpleMark គឺជាធាតុកំណត់រចនាសម្ព័ន្ធបរិស្ថានកម្មវិធីរុករក មិនស្មើនឹងការកែប្រែអាសយដ្ឋានផ្នែករឹងដែលកាតបណ្ដាញរបស់ Windows, macOS, iOS ឬ Android ពិតជាប្រើដើម្បីភ្ជាប់ Wi-Fi ហើយក៏មិនអាចជំនួសមុខងារអាសយដ្ឋាន Wi-Fi ឯកជនរបស់ប្រព័ន្ធបានដែរ។ វាគ្រប់គ្រងស្រទាប់ខុសពី MAC ចៃដន្យរបស់ប្រព័ន្ធ។
ជំហានកំណត់រចនាសម្ព័ន្ធដែលត្រូវណែនាំ
- បើក PurpleMark កំណែគេហទំព័រ ហើយបង្កើតបរិស្ថាន;
- បំពេញឈ្មោះបរិស្ថាន ក្រុម និងគណនីដែលបានភ្ជាប់;
- ជ្រើសរើសប្រូកស៊ីតាមតម្រូវការអាជីវកម្មពិតប្រាកដ ហើយពិនិត្យ IP ច្រកចេញ;
- កំណត់ប្រព័ន្ធប្រតិបត្តិការ ភាសា តំបន់ម៉ោង ទីតាំងភូមិសាស្ត្រ និង WebRTC ក្នុងប៉ារ៉ាម៉ែត្រស្នាមម្រាមដៃ;
- ពិនិត្យការកំណត់ឈ្មោះឧបករណ៍ និងអាសយដ្ឋាន MAC កុំផ្លាស់ប្ដូរចៃដន្យរឿយៗសម្រាប់គណនីតែមួយ;
- មុនបង្កើត មើលការមើលជាមុនរបស់បរិស្ថាន ដើម្បីបញ្ជាក់ថាគ្មានការផ្ទុយគ្នាច្បាស់លាស់រវាងប៉ារ៉ាម៉ែត្រ;
- បន្ទាប់ពីបង្កើតរួច ត្រូវចូលគណនីអាជីវកម្មដែលត្រូវគ្នាពីបរិស្ថាននោះជាប្រចាំ ដើម្បីកាត់បន្ថយការលាយចំរុះ Cookie និងការកំណត់។
ប៉ារ៉ាម៉ែត្រច្រើនមិនមានន័យថាសុវត្ថិភាពជាងទេ។ ឧទាហរណ៍ ប្រូកស៊ីបង្ហាញតំបន់មួយ ប៉ុន្តែតំបន់ម៉ោង និងភាសាចង្អុលទៅតំបន់ដែលមិនពាក់ព័ន្ធទាំងស្រុង។ ឬរាល់ពេលបើកគណនីតែមួយ ផ្លាស់ប្ដូរប៉ារ៉ាម៉ែត្រឧបករណ៍ដោយចៃដន្យ សុទ្ធតែបង្កភាពមិនស្ថិតស្ថេរ។ គោលការណ៍ល្អជាងគឺសមស្របនឹងអាជីវកម្មពិត ស្របគ្នាផ្ទៃក្នុង និងអាចប្រើឡើងវិញក្នុងរយៈពេលវែង។
វិធី «លាក់ MAC» ណាខ្លះដែលមិនគួរទុកចិត្ត
1. គ្រាន់តែសម្អាត Cookie កម្មវិធីរុករក
ការសម្អាត Cookie ប៉ះពាល់ដល់វគ្គនៃគេហទំព័រ ប៉ុន្តែមិនផ្លាស់ប្ដូរ MAC ដែលកាតបណ្ដាញប្រើពេលភ្ជាប់ Wi-Fi ទេ។ វិធានការទាំងពីរដោះស្រាយបញ្ហានៅស្រទាប់ផ្សេងគ្នា។
2. គ្រាន់តែបើករបៀបមើលដោយឯកជន (incognito)
របៀបមើលដោយឯកជនកាត់បន្ថយការរក្សាទុកប្រវត្តិ និងទិន្នន័យគេហទំព័រមួយចំនួននៅលើម៉ាស៊ីនរបស់កម្មវិធីរុករក ប៉ុន្តែមិនធ្វើឲ្យរ៉ោតទ័រមើលមិនឃើញ MAC ហើយក៏មិនលាក់ IP សាធារណៈដោយស្វ័យប្រវត្តិដែរ។
3. គិតថា VPN នឹងកែប្រែ MAC មូលដ្ឋាន
VPN បង្កើតរូងក្រោមដីបណ្ដាញ (network tunnel) IP ច្រកចេញដែលគេហទំព័រឃើញអាចផ្លាស់ប្ដូរ ប៉ុន្តែឧបករណ៍នៅតែត្រូវទំនាក់ទំនងជាមួយបណ្ដាញមូលដ្ឋានតាមរយៈ Wi-Fi ឬ Ethernet ជាមុនសិន ហើយចំណុចចូលប្រើមូលដ្ឋាននៅតែត្រូវការអាសយដ្ឋានស្រទាប់ភ្ជាប់មួយ។
4. ប្រើឧបករណ៍កែប្រែ MAC ដោយបំពាន
ឧបករណ៍ភាគីទីបីអាចត្រូវការសិទ្ធិអ្នកគ្រប់គ្រង ហើយមានហានិភ័យទាក់ទងនឹងការឆបគ្នារបស់កម្មវិធីបើកបរ មេវ៉ែរ និងការដាច់បណ្ដាញ។ ប្រព័ន្ធទំនើបបានផ្ដល់មុខងារអាសយដ្ឋានចៃដន្យជាផ្លូវការហើយ គួរតែផ្ដល់អាទិភាពដល់ការកំណត់របស់ប្រព័ន្ធ។ ឧបករណ៍របស់សហគ្រាសគួរគោរពតាមគោលការណ៍របស់អ្នកគ្រប់គ្រង។
5. ចាត់ទុកការបង្កើត MAC ចៃដន្យជាឧបករណ៍គេចពីវេទិកា
គោលដៅរចនារបស់ MAC ចៃដន្យគឺកាត់បន្ថយការតាមដានបណ្ដាញមូលដ្ឋាន មិនមែនគេចពីច្បាប់វេទិកា ឬរត់គេចពីការគ្រប់គ្រងហានិភ័យទេ។ វេទិកាពីចម្ងាយនៅតែវាយតម្លៃសកម្មភាពដោយផ្អែកលើសញ្ញាច្រើន ដូចជាគណនី IP Cookie ឧបករណ៍ និងឥរិយាបថ។
បញ្ជីត្រួតពិនិត្យមុនប្រើ MAC ចៃដន្យ
- បញ្ជាក់ថាឧបករណ៍ និងកាតបណ្ដាញឥតខ្សែគាំទ្រអាសយដ្ឋានចៃដន្យ ឬឯកជន;
- នៅលើ Wi-Fi សាធារណៈ សូមរក្សាការបើកអាសយដ្ឋានចៃដន្យជាអាទិភាព;
- បណ្ដាញសហគ្រាសប្រើបញ្ជីស ត្រូវពិគ្រោះជាមួយអ្នកគ្រប់គ្រងជាមុន;
- បន្ទាប់ពីប្ដូររួច ពិនិត្យមើល Wi-Fi ម៉ាស៊ីនព្រីន NAS និងសេវាបណ្ដាញផ្ទៃក្នុងដំណើរការធម្មតាឬអត់;
- កុំលាយ MAC ជាមួយ IP សាធារណៈ WebRTC ឬស្នាមម្រាមដៃកម្មវិធីរុករក;
- ពេលប្រតិបត្តិការគណនីច្រើន សូមឲ្យប៉ារ៉ាម៉ែត្របរិស្ថាន PurpleMark ស្របគ្នាសមហេតុផលជាមួយប្រូកស៊ី តំបន់ ភាសា និងតំបន់ម៉ោង;
- កុំផ្លាស់ប្ដូរការកំណត់បរិស្ថានរបស់គណនីដែលប្រើយូររឿយៗ;
- កុំដំឡើង «ឧបករណ៍លាក់ MAC» ដែលមិនស្គាល់ប្រភព។
សំណួរដែលគេសួរញឹកញាប់
តើអាសយដ្ឋាន MAC អាចកំណត់ទីតាំងពិតប្រាកដរបស់ខ្ញុំបានទេ?
MAC ខ្លួនឯងមិនមែនជាកូអរដោនេ GPS ទេ។ ប្រសិនបើហេដ្ឋារចនាសម្ព័ន្ធ Wi-Fi ជុំវិញ ឬអ្នកសង្កេតការណ៍កត់ត្រារយៈពេលវែងពីពេលវេលាដែលអាសយដ្ឋានថេរមួយលេចឡើងនៅចំណុចចូលប្រើផ្សេងៗ ពួកគេអាចសន្និដ្ឋានពីជួរសកម្មភាពរបស់ឧបករណ៍។ គោលដៅរបស់អាសយដ្ឋានចៃដន្យគឺកាត់បន្ថយការភ្ជាប់ទាក់ទងរយៈពេលវែងបែបនេះ។
ប្ដូរ MAC ហើយ IP សាធារណៈនឹងប្ដូរតាមដែរទេ?
មិនមែនទេ។ IP សាធារណៈជាធម្មតាត្រូវបានកំណត់ដោយអ្នកផ្ដល់សេវាបណ្ដាញ រ៉ោតទ័រ ប្រូកស៊ី ឬ VPN។ MAC ជាអត្តសញ្ញាណនៃស្រទាប់ភ្ជាប់មូលដ្ឋាន ហើយទាំងពីរស្ថិតនៅស្រទាប់បណ្ដាញផ្សេងគ្នា។
តើការបើក MAC ចៃដន្យប៉ះពាល់ល្បឿនបណ្ដាញដែរទេ?
ជាធម្មតាមិនប៉ះពាល់ល្បឿនដោយផ្ទាល់ទេ ប៉ុន្តែអាចប៉ះពាល់ដល់ការអនុញ្ញាតចូលបណ្ដាញដែលពឹងផ្អែកលើ MAC ថេរ ការបម្រុង IP ការត្រួតពិនិត្យរបស់ឪពុកម្ដាយ ឬការសម្គាល់ទ្រព្យសម្បត្តិរបស់សហគ្រាស។ បើភ្ជាប់មិនបាន គួរពិនិត្យគោលការណ៍បណ្ដាញ ជំនួសឱ្យការប្ដូរចៃដន្យឥតឈប់ឈរ។
កំណត់ MAC នៅក្នុង PurpleMark ហើយ អាសយដ្ឋានដែលរ៉ោតទ័រឃើញនឹងផ្លាស់ប្ដូរទេ?
មិនអាចយល់បែបនោះបានទេ។ MAC នៅក្នុង PurpleMark ជាធាតុកំណត់រចនាសម្ព័ន្ធបរិស្ថានកម្មវិធីរុករក។ MAC Wi-Fi ឬ Ethernet ដែលរ៉ោតទ័រឃើញត្រូវបានគ្រប់គ្រងដោយប្រព័ន្ធប្រតិបត្តិការ និងកាតបណ្ដាញ។ ដើម្បីផ្លាស់ប្ដូរកត្តាក្រោយ គួរប្រើមុខងារប្រព័ន្ធដូចជាអាសយដ្ឋានផ្នែករឹងចៃដន្យរបស់ Windows អាសយដ្ឋាន Wi-Fi ឯកជនរបស់ Apple ឬ MAC ចៃដន្យរបស់ Android។
សេចក្ដីសន្និដ្ឋាន
អាសយដ្ឋាន MAC ពិតជាអាចក្លាយជាដានសម្រាប់តាមដានឧបករណ៍នៅក្នុងបណ្ដាញមូលដ្ឋាន ប៉ុន្តែ «ការចូលទៅទំព័របណ្ដាញណាមួយហើយ MAC ពិតនឹងលេចធ្លាយ» ជាធម្មតាជាការយល់ខុស។ ជំហានដែលមានប្រសិទ្ធភាពបំផុតគឺបើកអាសយដ្ឋានផ្នែករឹងចៃដន្យ ឬអាសយដ្ឋាន Wi-Fi ឯកជននៅក្នុងប្រព័ន្ធប្រតិបត្តិការ។ ក្នុងពេលតែមួយ ត្រូវយល់ច្បាស់ថាវាអាចកាត់បន្ថយការភ្ជាប់ទាក់ទងនៅស្រទាប់ Wi-Fi បានតែប៉ុណ្ណោះ មិនអាចលាក់ IP សាធារណៈ និងមិនអាចលុបដានផ្សេងទៀតដែល Cookie ស្នាមម្រាមដៃកម្មវិធីរុករក និងឥរិយាបថគណនីទុកចោលបានឡើយ។
នៅពេលបញ្ហាកើនពី «ឧបករណ៍តែមួយ» ឡើងទៅ «គណនីអាជីវកម្មដែលបានអនុញ្ញាតច្រើន» ការពឹងតែ MAC ចៃដន្យរបស់ប្រព័ន្ធគឺមិនគ្រប់គ្រាន់ទេ។ អាចប្រើ PurpleMark បង្កើតបរិស្ថានកម្មវិធីរុករកឯករាជ្យសម្រាប់គណនីនីមួយៗ កំណត់រចនាសម្ព័ន្ធរួមនូវប្រូកស៊ី Cookie WebRTC ភាសា តំបន់ម៉ោង និងប៉ារ៉ាម៉ែត្រឧបករណ៍ ហើយផ្សំ MAC ចៃដន្យរបស់ប្រព័ន្ធជាមួយការគ្រប់គ្រងបរិស្ថានតាមស្តង់ដារ ទើបជាដំណោះស្រាយឯកជនភាព និងការញែកដាច់ដែលពេញលេញ និងងាយស្រួលថែទាំជាង។


