worm

ไวรัส ม้าศึก หนอน นับเป็นภัยคุกคามที่เล่นงานผ่านทางอินเทอร์เน็ต และดังนั้นการป้องกันจึงไม่ใช่เรื่องแปลก

ในยุคปัจจุบัน ความปลอดภัยในเครือข่ายอินเทอร์เน็ตเข้าใกล้ผู้ใช้ตามบ้านขึ้นทุกที เพราะมองไปทางไหน ก็มี Broadband หรือ WiFi ใช้กันทั่วบ้านทั่วเมือง 

ลองคิดแบบเด็กๆว่า หนอนอินเทอร์เน็ตเดินทางผ่านเน็ต ถ้าเน็ตเร็ว มันก็ยิ่งกระจายได้เร็ว ดูอย่างตัวอย่างในอดีตอย่าง Brontok หรือในปัจุบันอย่าง Confiker (Kido) ก็ได้

ทำให้ Firewall นับเป็นยาขนานใหม่ที่จำเป็นต่อคอมพิวเตอร์ที่ต้องการความปลอดภัย

ไม่ว่าจะเป็น Hardware หรือ Software ก็ตาม

ในที่นี้ผมขอพูดถึง Firewall ที่เป็น Software นะครับ

ตั้งแต่ Windows XP Service Pack 2 หรือใหม่กว่า ในวินโดวสก็จะมี Firewall ที่เรียกว่า Windows Firewall ติดมาด้วย 

ไหนจะ Windows Defender ที่พ่วงมากับ Vista ด้วย

เพราะไมโครซอฟท์เพิ่งเห็นถึงความไม่ค่อยปลอดภัยของ Windows ก็เลยต้องใส่มาให้ครับ ซึ่งมันก็ช่วยให้ปลอดภัยขึ้น แต่บางคนกลับเห็นว่ามันน่ารำคาญเละเลือกที่จะปิดมันไป

ถึงเวลามีปัญหา ก็นะ.. แก้ปัญหาที่ปลายเหตุ... ทั้งปี 

 

เอาหล่ะ พล่ามไปเยอะแล้ว เข้าเรื่องซะที(เหอะ)

ถ้าพูดถึงประเทศที่เป็น "เซียนคอม" ของเอเชีย ก็คงจะเป็นอินเดียกับจีน(รวมฮ่องกงกับไต้หวัน) สองประเทศนี้แม้ญี่ปุ่นหรือออสเตรเลียยังต้องยอมรับในเรื่องคอม

(ส่วนพวกเกา ผมว่าสร้างภาพมากกว่า )

Filseclab Corporation เป็นบริษัทซอฟท์แวร์รายนึงจากเมืองจีนครับ ที่เป็นผู้พัฒนา Firewall ตัวนี้ที่แจกฟรี และไม่ค่อยมีโฆษณาแฝง

เอาหล่ะเรามาดูว่ามันจิ๋วแต่แจ๋วยังไง

จิ๋วตรงที่ เขียนด้วยภาษา C/C++ ล้วนๆ ทำให้ใช้ทรัพยากรเครื่องน้อยมากๆตามด้านล่าง

 

สเปคเครื่องที่รัน 

 

และจิ๋วอีกอย่างนึงคือ ขนาดของไฟล์ Setup เล็กเพียง 4 เม็กกะไบท์กว่าๆเอง 

 

เมื่อติดตั้งแล้วเปิดโปรแกรมขึ้นมาก็เจอหน้าแรกของโปรแกรม แสดงรายละเอียดแต่ที่จำเป็นๆ แต่มีช่องโฆษณาเล็กๆ มานิดหน่อย ให้อภัยได้ครับ

 

 

 

หน้าโปรแกรมถูกแบ่งออกเป็น Tab เล็กๆ ด้านบนเหมือน Browser ทำให้เข้าถึงหน้าต่างๆของโปรแกรมได้สะดวก

ในส่วนของแท๊บ Monitor จะเป็นการแสดง การเชื่อมต่อทั้งหมดของโปรแกรมที่รันอยู่ ซึ่งไม่ค่อยจำเป็นมากนักเพราะมัน Refresh เร็วจนมองไม่ทัน

 

 

 

ถ้าอยากดูการเชื่อมต่อว่าโปรแกรมไหนใช้ Port อะไรติดต่อไป IP ไหน ให้คลิกที่ปุ่ม Connection ดีกว่าครับ

 

 

ส่วนแท๊บ Log ก็เป็นบันทึกทั่วไปที่มีใน Firewall ส่วนใหญ่ (แม้แต่ของวินโดวส์ก็มี) ไม่ค้อยมีความจำเป็นต่อผู้ใช้งั้นผมขอข้ามไปนะ

 

ส่วนเรื่องแจ๋ว มาดูกันที่แท๊บ Rules เป็นส่วนที่สำคัญที่สุดใน Firewall ทุกโปรแกรม เพราะส่วนนี้เป็นการกำหนดให้โปรแกรมต่อเน็ตได้

 

ซึ่งโปรแกรมนี้เหมาะกับทั้งมือใหม่หรือมือโปรตรงนี้แหล่ะเพราะว่า

  • กำหนดการเปิด ปิดพอร์ต แก้ไขโปรแกรมที่อยู่ในเครื่องได้ด้วยตัวเอง โดยกดที่ Application
  • ผู้ผลิตกำหนดให้มีการบล๊อคพอร์ทที่มักจะถูกจู่โจม กดดูที่ Websites (ส่วนมากจะเป็นมัลแวร์จากเว็บจีน)
  • Backup/Import ตัว Rules ได้ด้วยตัวเองกรณีที่ใช้คอมหลายเครื่องแล้วอยากให้ Rules เหมือนๆกัน
  • ตั้งค่าให้เปิด/ปิด Firewall ได้ตามวันเวลา กดที่ Time Type
  • และอื่นๆสำหรับมือโปรที่ผมอธิบายไม่ถูก (และไม่รู้ว่าเอาไว้ทำอะไรด้วย)

ส่วนสุดท้ายคือ Settings เอาไว้ตั้งค่าโปรแกรม

 

 

แจ๋วสุดท้าย คือไอคอนแสดงข้อมูลเข้าออกบริเวณ Taskbar ที่แสดงอัตราโอนถ่ายข้อมูลและการโดนโจมตีได้ด้วยครับ

 

ไอคอนก็จะมีหลายแบบ

ถ้าไฟกระพริบด้านขวา หมายถึง มีข้อมูลขาเข้า

ถ้าด้านซ้าย แปลว่า มีข้อมูลขาออก

ถ้ากระพริบแบบจับทางไม่ได้ แปลว่าข้อมูลกำลังถ่ายเทอย่างหนัก

แต่เจ้าไอคอนนี้ยังมีบั๊กเล็กๆคือ กระพริบด้านใดด้านหนึ่งเพียงเดียว ก็ไม่ต้องตกใจไป ที่จริงมันก็ยังทำงานตามปกตินะ แค่ Restart เครื่องก็จะหายครับ

ส่วนช่องสีก็มีความหมายดังนี้คือ

  • บล๊อกการเชื่อมต่อและตัดคุณออกจากเครือข่าย
  •  มีการกรองข้อมูล เป็นการทำงานตามปกติ
  • ไม่มีการกรองข้อมูล หรือปิด Firewall (แต่ไฟยังกระพริบอยู่นะ)

ส่วนไอคอนจะกลายเป็นสีแดงแบบนี้

ก็ต่อเมื่อ 

  • มี Packet ถูกบล๊อก 
  • บล๊อกการโจมตีจากไอพีอื่น
  • ตรวจเจอ Port Scan แล้วบล๊อกไว้

ค่าเดิมของโปรแกรมมีเสียง Beep ด้วยนะเวลามันบล๊อก

มีครั้งนึงผมเคยเปิด Firewall ตัวนี้ไว้แล้วโหลดบิต ปรากฏว่ามันจะแดงตลอด เพราะมันบล๊อก Packet และ IP บางส่วน หรือบางทีก็เป็นพวก Peer ผีเอาไว้เยอะมาก ส่วนข้อมูลอื่นๆก็ดูได้ที่หน้าหลักตรงที่ Packet blocked ว่าบล๊อกไปกี่ครั้งแล้ว

การตั้งค่าจากผู้ผลิตกำหนดให้เวลามีบล๊อกบางอย่างไว้มันก็จะมีบอลลูนแสดง ขึ้นมาว่าโดนใครทำอะไรเราจากทางไหน (งงมะ?) ก็ปิดการแจ้งเตือนได้คือ 

ในหน้า Settings จะมีเฟรมชื่อ Alert type when packets blocked.

จะมีตัวเลือกดังต่อไปนี้

  • Audio Beep ให้ส่งเสียง Beep ตอนบล๊อก
  • Splash-Icon ให้ไอคอนที่ Taskbar เป็นสีแดง
  • Show Balloon Message แสดงบอลลูนทิป (ยกเว้นใน Windows 9x)
  • Show Balloon Message or Splash-Icon สุ่มว่าการแสดงผลระหว่างข้อที่ 2-3

ส่วนตัวผมปรับแบบที่รูปที่เอามาให้ดูครับ เพราะจะได้ไม่รบกวนนัก และรู้ตลอดว่ากำลังโดนอะไร

 

Faq.

Firewall ตัวนี้ผมลองใช้มาได้หลายเดือนแล้วครับ ซึ่งอาจจะเจอปัญหาบ่อยๆ ซึ่งผู้พัฒนาก็มีบริการ Support ที่ดี

หากต้องการ Support ก็เข้าไปที่ หน้าเว็บในส่วน Leave  Message ได้ (ติดต่อเป็นภาษาอังกฤษหรือจีน)

เอาหล่ะคำถามคาใจที่ผมถามและได้คำตอบมาแล้วก็มีดังนี้ครับ

 

Q: ตอบ Popup ยังไงดี ตัวเลือกเยอะจัง ?

A: PopUp ของโปรแกรม (หรือที่เรียกว่า Prompt Window) แบบนี้

 

จะมีตัวเลือก 4 ข้อดังนี้

  1. Block this connection - บล๊อกไว้ชั่วคราว
  2. Grant this connection - ปล่อยผ่าน 1 ครั้ง
  3. Block and add as a rule - บล๊อคไว้ถาวร จนกว่าจะไปแก้ Rules
  4. Grant and add as a rule - ปล่อยผ่านถาวร จนกว่าจะไปแก้ Rules

ผู้ผลิตตั้งค่าให้เลือกข้อ 4 โดยอัตโนมัติอยู่แล้ว เพราะงั้นกด OK ก็ถือว่าตกลงครับ

ถ้าเรากดผิด เผลอไปบล๊อกหรือปล่อยผ่าน ก็เข้าไปที่ Tab ชื่อ Rules แล้วหาชื่อโปรแกรมแล้วแก้ครับ หรือไม่ก็ลบทิ้งไป คราวหน้าจะได้ถามอีก

 

Q: ตอนติดตั้งถ้าไม่ลงทะเบียน (Register) โปรแกรมจะเกิดอะไรขึ้น ?

A: ไม่สามารถ Update โปรแกรมได้และได้บริการ Support ช้าลง

แต่ผมเท่าที่ผมลงทะเบียนไปแล้ว ก็ไม่ได้เสียเงินเพิ่มหรือได้รับ Spam แม้แต่อย่างใดเลย เพราะงั้นลงทะเบียนฟรีไปดีกว่า

 

Q: เซิฟเวอร์อัพเดตโหลดเร็วมั๊ย แล้วล่มบ่อยมั๊ย ?

A: ช่วงตอนที่อัพเดตโปรแกรมจะมีอยู่ 3 server ด้วยกันคือ จีน, ไต้หวัน และฮ่องกง (ที่เขียนว่า International)

ผมลอง Test Speed ดูแล้วพบว่าของฮ่องกงเร็วที่สุดครับ ถ้าล่มก็ลองที่อื่นแล้วกัน

ปล.ทำไมไม่มีที่มาเก๊าด้วยล่ะ ?

 

Q: การทดสอบของเว็บ Matousec ออกมาบอกว่า Firewall ตัวนี้ได้้คะแนนไม่ดี แล้วจะใช้ดีมั๊ย ? 

A: การทดสอบของเว็บ Matousec เป็นการทดสอบขั้นสูง แต่ Firewall ตัวนี้ไม่มี HIPS เลยได้คะแนนไม่ค่อยดี

 

 

แต่ที่ดีคือ Firewall ตัวนี้บล๊อกการเชื่อมต่อจากภายนอกได้ดีมาก ดีกว่าบางตัวที่เสียเงินแล้วได้คะแนนทดสอบดีกว่าซะอีก ดังนั้น ถ้าคุณอยากได้ Firewall ที่ใช้งานง่ายและไม่ยุ่งยากแนะนำให้ใช้ตัวนี้ครับ

 

Q: มี Popup บ่อยมากเกี่ยวกับชื่อ "SYSTEM" จะทำยังไงดี ?

A: ปัญหานี้จะเจอบ่อยๆตอนโหลดบิตหรือเล่นเกมที่มี Game Guard ที่ยิง Packet รัวๆจน Firewall เห็นว่า่น่าสงสัยเลยเด้งขึ้นมาถาม ซึ่งเราจะกด Grant หรือ Block ก็ไม่มีผลอะไร (ไม่หลุด)

วิธีแก้คือให้เข้าไปสร้าง Rules ใหม่ โดยกดที่ New

ในช่อง Application ให้ใส่คำว่า SYSTEM (ตัวใหญ่ทั้งหมด) ส่วนช่องที่เหลือให้ใช้ค่าเดิมของโปรแกรม แล้วจึงกด OK ครับ

 

ในช่อง Description ก็อาจจะใส่คำอธิบายไปว่าใช้ทำอะไร ปัญหานี้ก็จะหายไปครับ

 

Q: โปรแกรมนี้รันบน OS อะไรได้บ้าง ?

A: Filseclab Firewall สามารถรันได้บน Os เหล่านี้

  • Windows 98/98SE
  • Windows ME
  • Windows 2000 (SP4+)
  • Widnows XP (32 บิต) 

เป็นทางเลือกที่ดีสำหรับผู้ใช้ OS เวอร์ชั่นเก่า เพราะโปรแกรมพวกนี้ส่วนมากจะรองรับแต่วินโดวส์ XP ขึ้นไป

ส่วน Windows Vista ตอนนี้ยังไม่รองรับ ต้องรอเวอร์ชั่นใหม่ออกมาก่อนครับ

 

Q: โปรแกรมค้างๆ หน่วงๆ แล้วทำงานต่อ เป็นเพราะอะไร ?

A:  มีการเชื่อมต่อจำนวนมากและ Firewall พยายามจะเขียน Logfile เรื่อยๆ จนทำให้โปรแกรมเขียนไม่ทัน

วิธีแก้มีสองทางคือ

  1. ปิดโปรแกรมที่ใช้งานอินเทอร์เน็ตหนักๆ
  2. กำหนดไฟล์ Log ให้ใหญ่ๆ
  3. ปิดการบันทึก Log (แนะนำ)

 

Q: อยากได้โปรแกรมนี้แบบเป็นเวอร์ชั่นภาษาจีน โหลดได้ที่ไหน ?

A: หน้าเว็บมีภาษาจีน กดเปลี่ยนภาษาแล้วไปหน้าดาวน์โหลด

 

สรุป

Firewall ตัวนี้เหมาะกับคนที่อยากใช้ Firewall ที่ไม่ถามจุกจิก เพราะถ้าสั่ง Add Rule ไปแล้วก็จะไม่ถามอีกเลย ถึงการป้องกันจากภายในจะแย่มาก แต่ก็ใช้งานง่ายแล้วเบาเครื่องด้วย เป็นทางเลือกที่เอาไว้ใช้แทนของ Windows ที่แสนจะไร้ประสิทธิภาพ

แต่ถ้าอยากได้การป้องกันแบบสุดกู่ ไม่กลัวปวดหัวกับ PopUp เยอะๆก็ลองไปโหลด Comodo หรือ Online Armor มาใช้เลย

สนใจ Filseclab ไปโหลดได้ที่ หน้าดาวน์โหลดของ Filseclab มี Mirror เพียบ (เลือก Professional Edition นะ)

Mudder virus name for Korean Security apps users.

posted on 10 Apr 2009 22:08 by warbandit in Blacklist

Now i'm trying to type Thai by using virtual keyboard but I've a short Tolerance. So now I'm using English langauge for this nonsense entry.

 

Note : Maybe I'll use "Terrible English" and/or "Tinglish" please don't mind about this.

 

First a Confiker (or Kido) worm sperading around the world. Many AV vendors are working hard to stop this worm form sperading.

After some entry that's I said Korean security program is useless but they think they are best in local and must be best in Global too.

I've search about this worm I've find a lot of variants of detection name.

But I'm very surprise for user of nProtect Anti-Virus product.

Other AV vebdor use a character in detection name for it's variants but Korean security apps does not .

Why ?

They use a numberic to define a size of malware.

 

Did you know ? Confiker worm can be morph and mutation by itself.

A good AV product should use .GEN for detection rutine.

This is a good idea for reduce database size from downloading.

But nProtect didn't think outside a box.

Please take a look here about Confiker worm in Korea

Look for a very long page about detection name (They used a name "Kido")

Let's see there're a same malware but the size was different.

Detection name must being with the size of that malware file for nProtect.

Now I'm know why Korean security program is best in Korea ONLY.

Because if you use outside Korea you'll used to download a (very) big size of database. (But they called "Engine")

 

Just imagine you're not using High speed internet and you live far away from Korea and updating your "No1 in security and Know How" product.

Guess the time that's used for download an virus database, No no! a daily "Engine".

 

Before left I would like to say It's very cold in Wales.

 

[โหมด : จ้องจับผิด+คันปาก]

หมายเห็ดนางฟ้า : เอ็นทรีนี้เซ็นเซอร์กระจุยกระจาย

 

 

รู้ๆกันว่าการที่เข้าเกมไม่ได้นั้นต้องทำยังไงจากคำแนะนำจาก GM วันนี้ผมลองค้นหาในบอร์ด บางที่ดู พบว่ามีการพัฒนาของสคริปต์อัตโนมัติของเหล่าบอต GM กันแล้ว มาดูกันเลย

 

 

นี่คือสคริปต์แบบเก่าๆ ที่พบเจอได้บ่อยๆ

เอาล่ะครับ เรามาดูการพัฒนาของเหล่า GM กันดีกว่า

 

เคสแรก "GG ดักรหัส เอ๊ย! รันซ้อนกัน"

 

เอ่อ อันนี้เข้าใจอะไรผิดรึเปล่าครับเนี่ย มันช่างขัดกับโฆษณาค่ายอบรม GM ของค่ายเค้าจัง ว่าแต่ว่ามันเกี่ยวอะไรกับ Antivirus/Firewall ตรงไหนเนี่ย

  ====================

 

เคสต่อมา "กรณีโดนมองไฟล์เกมเป็นไวรัส"

ผมว่าถ้ามีโปรแกรมแบบนี้จริงๆคง FP กระจุยกระจายยิ่งกว่าของเกาหลีแน่ๆ

ก็เลยตอบไปว่า

อ้าว ไม่ยักจะของคุณเราแฮะ อุส่าตอบตรงไปตรงมา ทั้งที GM ใจร้ายมากๆ กระซิกๆๆ

 
====================

 

เคสที่3 "ใครว่า GM ไม่เคยลง Firewall" ไว้ใช้ที่เครื่อง ??

ลงของ Sygate เชียวนะเนี่ย เหมือนคอมที่สถานฑูตอังกฤษเลย (พอดีว่าตาไวแอบเห็นมา) แต่โดนไซแมเทคงาบไปแล้วตั้งแต่เมื่อปี 2548/2005 แล้ว

แบบว่า ไม่รู้จะพูดยังไง ผมว่า GM ลงแล้วใช้ไม่เป็น แล้วพาลมาโทษปิด Firewall ทำไมล่ะครับนี่

  ====================

 

เคสที่ เอ่อ ถึงไหนแล้วหว่า "ปิด Firewall อย่างเทพ"

 

เรียนผูกต้องเรียนแก้ ปิด Firewall ไม่ได้ มิเป็นไร เราสอนให้ครับ ละเอียดมาก ดีนะไม่ถามว่าใช้ Antivirus ตัวไหนด้วย เพราะเดี่ยวอาจสอนวิธีปิดให้อีก

ขอบคุณมากๆครับ

  ====================

 

เคส 7 (ไม่รู้เว๊ย ต่อที่ 7 เพราะมันลักกี้เซเว่น!) เคส "Auto Learn Firewall"

ว้าวๆ GM ตอบได้แบบว่า "โชว์ภูมิ" มากๆเลย แต่จากตัวหนังสือเยอะๆ อ่านไปอ่านมาจับใจความได้ว่า "เหมือนจะไม่มีภูมิให้โชว์" มากกว่า เพราะตัวหนังสือเยอะมากๆ

GM คนนี้เก่งนะครับ รู้จักการทำงานของ Firewall สมัยใหม่ด้วย ที่ไม่ถามอะไรเราเลย ปล่อยผ่านแล้วจับตาดูพฤติกรรมเอา (ซึ่งรู้ๆกันว่า GG มันออกลายบ่อยๆ

  ====================

เคสเอ่อ 6 มั้ง เคสสุดท้าย เคส "ไวรัส MSN"

น่ากลัวนะครับ เพื่อนบางคนโผล่มาส่งลิ้งอะไรให้เราแล้วเค้าออฟหนีไป แปลว่าไวรัสแบบนี้อาจจะเป็น IMBot นะครับ ระวังไวๆ GM เค้าออกมาเตือนแล้ว

ไม่ว่า แบบว่าคันมือกับปากก็เลย


 

เอ๊า! ผมพูดอะไรผิดล่ะ ก็บอร์ดนี้ใช้สคริปต์รุ่นเก่าแบบรูปแรกนี่

  ====================

 

และนี่ก็เป็นเอ็นทรีที่หาสาระมิได้ แถมบั่นทอนปัญญาสารานุกรมไวรัส (อ๊ะ! ชื่อคุ้นๆ อย่าฟ้องโผ๊มมม!!)

สุดท้ายก็ระวังหนอน Kido เอ๊ะหรือว่า Downadup หว่า อ่าไม่ๆๆ หรือมันจะชื่อ Confiker นะ ไม่สิๆ มันชื่อ Shadow แน่ๆ

สรุปคือบรรทัดบนคือมันเป็นตัวเดียวกันนี่แหล่ะ แต่หลายชือก็เท่านั้นเอง ลองเอาไปดูว่า Antivirus เด้งเตือนไวรัสชื่อแบบนี้รึเปล่านะครับ ถ้าใช่ก็ สแกนมันทั้งเครื่องเลยนะครับ ถ้ามันลามแล้ว แก้ย๊ากยาก!

ปล.หาสาระได้ที่บรรทัดเกือบสุดท้าย ก็ยังดีกว่าไม่มีนี่เนอะ

1 เมษากับ Confiker

posted on 01 Apr 2009 11:34 by warbandit in Virus-Risk

หลังจากที่อ่านเอ็นทรี เตือนภัยหนอนตัวใหม่ มาอีกแล้ว ที่เอ็นทรีของ NOT-KUNG แล้วเลยนึกขึ้นมาได้ว่าวันนี้เป็นวันที่หนอนตัวนี้กำลังจะเริ่มแพร่กระจาย

 

สำหรับตอนนี้ แนะนำให้ทุกคน 

"Update Antivirus และ Patch วินโดวส์ด้วย"

เมื่อวานนี้ไปเจอผลการสแกนจาก Virustotal ครับตามนี้

 

 


อืม! มันกลายพันธุ์เป็น Trojan ได้ด้วยแฮะ

เห็นแล้วก็วางใจได้ครับว่าตอนนี้โปรแกรม Antivirus เกือบทุกตัวจับเจ้าหนอนนี่ได้เแล้ว

ส่วนหนอนตัวนี้ (ที่กลายพันธุ์เป็นโทรจัน)แพร่ระบาดทางวงแลน ต่อเน็ตเฉยๆ มันอาจจะมาหาคุณได้ ก็

 

"ไม่ต้องปิด Antivirus/Firewall ก่อนเข้าเกม"

 

แบบที่ทีมงาน GM ไร้สมองตามบอร์ดเกมออนไลน์แนะนำไว้ เพราะหนอนเข้าเครื่อง หรือม้าลงคอม ยกไปซ่อมเอง แต่ก็อย่านิ่งนอนใจ ควรจะอุดช่องโหว่ด้วย เพราะถ้าโดนโจมตีจากภายในก็ตัวใครตัวเผือกล่ะคร๊าบบ!!

อ้อ! นี่ไม่ใช่ April Fool นะ

ส่วนตัวผมเกลียด April Fool มากๆ เพราะวันนี้พูดอะไรไปไม่ค่อยมีคนเชื่อ

สำหรับผมมันคือเทศกาลแย่ๆของฝรั่ง ที่ไม่เหมาะกับสังคมไทย