“Bẻ gãy” giới hạn tốc độ Internet

Tháng Mười 24, 2008

(Dân trí) – Điều khó chịu nhất đối với người dùng Net thường xuyên là kết nối chậm chạp, hoặc trình duyệt “lờ đờ” không tải nổi trang. Mặc dù phần lớn lỗi thuộc về nhà cung cấp dịch vụ, bạn có thể khắc phục phần nào tình trạng qua vài bước sau đây.

Trước hết là kiểm tra tốc độ kết nối thực có được như nhà cung cấp dịch vụ quảng cáo hay không. Cách đơn giản nhất là sử dụng các dịch vụ miễn phí như speedtest. Chú ý: tốc độ kết nối cũng tuỳ thuộc vào vị trí địa lý đặt máy chủ. Nếu được, nên chọn server thử nghiệm gần với vị trí server bạn hay kết nối tới nhất.

1. Cổng giao tiếp

Có vẻ ít được chú ý tới, nhưng bạn nên kết nối vào Internet qua cổng ethernet thay vì cổng Serial cổ lỗ hay USB. Nếu không có cổng này, bạn nên tính chuyện nâng cấp phần cứng.

2. Không đủ RAM

Phần mềm hiện nay ngốn rất nhiều RAM, thậm chí ngay cả trình duyệt phổ biến như Firefox, Opera cũng vậy. Hiện nay giá RAM ngày càng giảm, do đó đừng ngại bổ sung bộ nhớ cho PC của bạn nếu muốn công việc “thông suốt”.

Xem tiếp…


10 lý do nên chuyển qua Gmail

Tháng Tám 25, 2008

Vẫn trung thành với Outlook bất tiện, Yahoo! Mail màu mè nhưng nặng nề? 10 lý do sau sẽ khiến bạn “nhảy tàu” sang Gmail ngay hôm nay!

1. Chặn thư rác hiệu quả

Người dùng đã thử qua nhiều phần mềm gửi thư điện tử và các dịch vụ email trực tuyến đều đồng ý Gmail có cơ chế chống spam hiệu quả hàng đầu – tới 99% thư rác bị chặn lại trước khi tìm được đường tới inbox của bạn.

Xem tiếp…


Windows XP là “hàng hot” trên Amazon

Tháng Bảy 21, 2008

Mặc dù Microsoft đã chính thức ngừng phát hành HĐH Windows XP từ 30/6 vừa rồi nhưng những người bán lẻ HĐH được “mến mộ” nhiều hơn cả Windows Vista vẫn có thể tiếp tục bán những bản copy của nó trên website bán hàng trực tuyến Amazon.

 

Có lẽ do nguy cơ khan hiếm sắp xảy đến với Windows XP mà HĐH 7 năm tuổi nổi tiếng này của Microsoft luôn gần như đứng đầu danh sách các phần mềm bán chạy nhất trên Amazon. Bản đầy đủ (full) của Windows XP Home đứng ở vị trí thứ 15, trong khi bản full của XP Pro đứng ở vị trí 21.

 

Xem tiếp…


Microsoft hứa tăng ổn định cho Windows Vista

Tháng Bảy 6, 2008

Bản cập nhật hàng tháng dành cho Vista sắp tới sẽ chỉ sửa 4 lỗi bảo mật, trong khi tập trung mạnh vào tăng tính ổn định khi sử dụng cho Windows Vista.

 

Xét về mặt nào đó, Vista không phụ công phát triển 5 năm trời của Microsoft: đây là HDH ít bị chỉ trích về mặt bảo mật nhất. Vấn đề lớn nhất của Vista chính là sự bất tiện khi sử dụng, từ thiếu tương thích với phần mềm cũ lẫn hàng tá lỗi vụn vặt gây khó chịu cho người dùng. Microsoft có lẽ đang chú ý đến điều này: bản vá mới vào thứ 3 tới sẽ bớt tập trung vào bảo mật (chỉ có 4 lỗi lớn), mà hướng tới tăng cường ổn định cho hệ điều hành. Bản vá mới này, cùng với bản bản ra ngày 24/6 sẽ giúp người dùng Vista “dễ chịu” hơn rất nhiều.

Xem tiếp…


Windows XP chính thức “về vườn”

Tháng Sáu 30, 2008

Kể từ hôm nay, 30/6/2008, Microsoft chính thức ngừng bán Windows XP. Khách hàng trung thành cũng chỉ được nhận hỗ trợ miễn phí và cập nhật thêm một năm nữa, tới ngày 19/4/2009.

Hôm nay là ngày hệ điều hành 7 năm tuổi Windows XP bị Microsoft cho “về vườn”.Tuy nhiên, hãng cũng có mềm mại trong “tiền trình” “khai tử” Windows XP. Theo đó, các hãng phân phối, như Dell của Mĩ, có thể tiếp tục bán XP bằng quyền “giáng cấp” hệ điều hành Vista Ultimate và Bussiness xuống XP Proffessional cho khách hàng có yêu cầu. Windows XP vẫn tiếp tục được bán bình thường trên các máy tính siêu rẻ cho tới 2011, tuỳ thuộc thời hạn ra mắt của Windows 7. Tuy nhiên, người dùng thông thường sẽ không thể mua đĩa Windows XP có bản quyền  theo đường “chính hãng” được nữa.  

 

Xem tiếp…


Microsoft buộc phải hỗ trợ Windows XP đến năm 2014

Tháng Sáu 25, 2008

Trước sự phản đối của người dùng cá nhân và giới doanh nghiệp khi gần đến ngày “khai tử” Windows XP, Microsoft không còn lựa chọn nào khác nên đành phải hứa hẹn sẽ gia hạn hỗ trợ cho hệ điều hành phổ biến này thêm 3 năm nữa.

Như thế là, cho đến khi “về hưu” vào năm 2014, Windows XP sẽ được gã khổng lồ Mỹ hỗ trợ toàn diện đến 13 năm kể từ ngày ra đời.

Trong lá thư gửi đến khách hàng trong tuần này, Phó Chủ tịch Microsoft Bill Veghte cho biết, hãng sẽ tiếp tục phát hành các bản vá an ninh và những bản nâng cấp quan trọng cho Windows XP cho đến tháng 4/2014.

“Nhận thấy người dùng vẫn còn muốn sử dụng hệ điều hành XP trong vài năm tới nên chúng tôi sẽ tiếp tục thực hiện nhiệm vụ của nhà sản xuất, giúp họ giải quyết những sự cố về kỹ thuật trong thời gian sử dụng”, Veghte viết trong thư.

 

Theo lộ trình phát triển phần mềm, Microsoft sẽ ngừng hỗ trợ cho các Windows sau 10 năm sử dụng. Tuy nhiên, cực chẳng đã nên gã khổng lồ Mỹ này mới phải “phá lệ” cho bản XP vì phần lớn người dùng, đặc biệt là giới doanh nhân ngại ngùng nâng cấp lên hệ điều hành Windows Vista để chờ đợi ngày ra mắt của phiên bản Windows 7 tiếp theo.

Hôm qua, Microsoft còn “hào phóng” hơn, cho phép người dùng đã cài Vista tham gia chương trình “hạ cấp” xuống Windows XP miễn phí. Và Microsoft cũng cho biết kế hoạch sẽ cung cấp XP cho các máy tính giá rẻ, như Asus Eee PC, cho đến tháng 6/2010.

Theo kế hoạch của Microsoft, hãng sẽ không bán Windows XP trong các sản phẩm đóng gói nữa và cũng sẽ cấp phép cho các hãng sản xuất máy tính lớn sau ngày 30/6 tới.

 

T.Vũ

Theo InformationWeek


Cẩn trọng khi dùng Google

Tháng Sáu 25, 2008

Xu hướng phần mềm ác ý mới khiến bạn phải suy nghĩ mỗi khi muốn nhấn vào một đường dẫn nào đó.

Nếu tháng 11 năm ngoái, bạn vào Google và gõ một trong hàng ngàn cụm từ thông dụng nào đó, ví dụ như “Microsoft Excel to access” thì PC của bạn đã bị tấn công, có thể đó là thư rác, hay phần mềm đánh cắp mật mã, hoặc các loại phần mềm ác ý khác.

Từ ngày 24/11 năm ngoái, kéo dài gần một tuần, kẻ xấu tung ra hơn 40.000 trang web chứa phần mềm ác ý và hàng ngàn cụm từ tìm kiếm thông dụng khác. Sau đó, chúng dùng một mạng lưới máy tính đã bị nhiễm botnet, tự động đưa liên kết của những trang này vào mục comment của blog và những nơi khác. Bằng cách này, những trang Web nguy hiểm trên được đem lên đầu kết quả tìm kiếm.

Chỉ cần một cú nhấp chuột là… “xong”

Những trang web chứa phần mềm ác ý không có thông tin hữu ích. Thay vào đó, chỉ cần nhấn vào liên kết tới trang web đó trong kết quả tìm kiếm thì PC của bạn sẽ bị tấn công. Nếu phần mềm ác ý tìm ra được bất kỳ lỗ hổng nào trong một loạt chương trình trên máy bạn thì nó sẽ bắt đầu tấn công.

Một liên kết dẫn đến trang web
ác ý trong trang kết quả tìm kiếm
một cụm từ thông dụng.

Kiểu tấn công này cho thấy mức độ tinh vi cao hơn, sử dụng nhiều kỹ thuật để làm cho trang web đó được hiển thị lên trang đầu trong bảng kết quả tìm kiếm và phát tán phần mềm ác ý đến hàng loạt người dùng. Có một chuyên gia tình cờ phát hiện ra vụ tấn công này khi ông gõ tìm firmware “netgear Prosafe DD-WRT” cho router của mình. Và ông thấy trên trang kết quả tìm kiếm đầu tiên có một kết quả rất đáng nghi. Chuyển sang cụm từ khác lại mở ra tiếp nhiều trang web tấn công khác nữa (find.pcworld.com/59511).

Đến nay, không còn trang web nào trong đợt tấn công vừa rồi xuất hiện trên Google nữa. Google đã khóa tất cả tên miền đó. Nhưng Google không hề cho biết đã làm cách nào để ngăn chặn đợt tấn công này hay phương pháp ngăn chặn nó nếu xảy ra lần nữa.

Hồng tâm là Google

Vụ tấn công quy mô lớn này có 3 điểm đáng lưu ý, cho thấy mức độ tinh vi và mục đích của nó. Thứ nhất là cách thủ phạm dùng botnet để khai thác điểm yếu của kỹ thuật SEO (search-engine optimization) tối ưu engine tìm kiếm, còn gọi là “bom Google”, nhằm tăng thứ hạng website của chúng trong kết quả tìm kiếm.

Thứ 2 là các web “độc” này mang mã JavaScript, chỉ tấn công những ai vào web qua Google. Các chuyên gia nhận định đây là một đòn thách thức Google. Tuy không biết động cơ thật sự khi nhắm vào người dùng Google, nhưng trước đây kẻ xấu đã từng nhắm vào trang web hay công ty cụ thể nào đó khi chúng thấy mình bị đe dọa (find.pcworld.com/59512). Gần đây Google đã đưa ra một biểu mẫu trực tuyến (find.pcworld.com/59513) để cho người dùng báo cáo những trang web khả nghi.

Thứ 3 là những trang web này được lập trình để không xuất hiện khi từ khóa tìm kiếm chứa những cụm từ mà các chuyên viên bảo mật thường dùng như “inurl” và “site”.

Mặc dù Google đã tiến hành những biện pháp loại trừ ảnh hưởng của rác comment trong kết quả tìm kiếm, nhưng ngày càng có nhiều kẻ trong thế giới “ngầm” sử dụng kỹ thuật SEO. Và kẻ xấu dùng thủ đoạn này không chỉ để phá PC của người dùng. Theo WhiteHat Security, gần đây có kẻ tấn công vào trang web của AlGore (find.pcworld.com/59515) và thêm vào một liên kết mà chỉ xem ở trang mã nguồn mới thấy.

Cách tìm thông tin an toàn

Dù vụ tấn công này tinh vi và hiệu quả nhưng bạn không cần phải ngưng sử dụng Google nếu cẩn trọng. Quan trọng nhất là bạn luôn phải vá lỗ hổng và cập nhật phần mềm. Theo các chuyên gia, những trang web này sử dụng bộ công cụ lập trình “404 exploit framework” (tấn công ngay khi phát hiện chỗ yếu trên phần mềm đã biết). Bạn có thể vá được hầu hết lỗ hổng trên các phần mềm thường dùng như Microsoft Windows, Mozilla Firefox, Apple Quicktime… bằng tính năng tự động cập nhật của chúng. Bạn cũng nên cập nhật thủ công bản WinZip mới nhất (do nó không có tính năng tự cập nhật).

Hãy chú ý những gì bạn nhấn chọn và luôn đề phòng khi tìm kiếm.

VISTA TRONG TẦM NGẮM
Và nâng cấp Office 2007 SP1, cập nhật cho máy tính xách tay HP, nâng cấp Flash.
Ngày càng có nhiều người chuyển qua sử dụng Windows Vista, không lạ gì khi HĐH này nhanh chóng trở thành mục tiêu của nhiều chuyên gia bảo mật và cả bọn tin tặc.
Nhìn chung, Vista “kiên cố” hơn những phiên bản Windows trước, nhưng tin tặc ngày càng tìm được nhiều lỗ hổng để thâm nhập.
Tháng 12, Microsoft công bố 3 bản vá quan trọng cho những bản Windows trước đây, trong đó có XP Service Pack 2 và cả Vista.
Một trong 3 bản vá này lấp 4 lỗ hổng trên Internet Explorer 6 và 7 (bản vá gồm cả các bản vá trước đây, thích hợp nếu bạn “lười” cập nhật). Một trong những lỗi được vá là cách IE xử lý trang Dynamic HTML.
Hai bản vá còn lại sửa trục trặc khi Windows xử lý một số tập tin đa phương tiện. Một bản vá sửa lỗi của thư viện DirectX; bản kia sửa lỗ hổng khi chạy tập tin hình ảnh và âm thanh.
Dù Microsoft đánh dấu một lỗi là “critical” (quan trọng) nhưng nếu bọn tội phạm “nhân từ” thì các lổ hỗng trên vẫn chưa ảnh hưởng đến bạn. Nếu không thích chức năng tự động cập nhật, bạn vào find.pcworld.com/59502 để tải các bản vá này về.

Cẩn thận với cụm nút Quick Launch của HP
Hơn 80 model MTXT của HP bị lỗi bảo mật trong cách HP cho bạn cấu hình cụm nút tắt Quick Launch. Lỗi này giúp tin tặc hoàn toàn có thể điều khiển máy tính của bạn ngay khi bạn rơi vào “bẫy” web. Khi phát hiện vấn đề này, HP đưa ra bản cập nhật vô hiệu hóa cụm nút chức năng này trong công cụ Info Center. Người dùng chưa thể sử dụng cụm nút này cho đến khi HP đưa ra bản sửa lỗi hoàn chỉnh, nhưng ít ra PC của bạn được an toàn. Bạn phải tự tải về và cài đặt bản cập nhật này; nếu MTXT của bạn có chương trình HP Info Center, hãy vào find.pcworld.com/59506 để tải về.

Gói dịch vụ cho Office 2007
Bản service pack đầu tiên của Office 2007 đã xuất hiện, gồm những bản vá bảo mật trước đó, các cập nhật về tốc độ và hầu hết các bản hotfix cho Office 2007 cũng như những chỉnh sửa khác. Ví dụ, SP1 gồm một bản vá tăng tốc cho Outlook khi bạn làm việc với thư mục nhiều e-mail. Bạn cũng sẽ phát hiện vài lỗi khó hiểu. Tải Office 2007 SP1 tại find.pcworld.com/59507.

Adobe vá Flash
Adobe vá một loạt lỗ hổng trong Flash Player. Mọi nền hệ điều hành đều bị lỗi, gồm Mac, Linux, Windows và cả Vista. Máy tính bạn sẽ bị tấn công ngay khi vào web có quảng cáo bẫy banner hay nhấn chuột vào một tập tin SWF (Shockwave Flash). Adobe đang gấp rút nâng cấp lên phiên bản mới 9.0.115.0. Vào find.pcworld.com/59699 để biết thêm chi tiết.
PC World Mỹ 03/2008

 

PC World Mỹ 3/2008


Bàn phím máy tính và bàn ngồi toilet, cái nào bẩn hơn?

Tháng Sáu 25, 2008

(TNO) Câu trả lời đôi khi là bàn phím máy tính. Bằng chứng? Tổ chức bảo vệ quyền lợi người tiêu dùng mang tên Which? tại London (Anh Quốc) đã tiến hành một cuộc khảo sát với kết quả đủ làm các nhân viên văn phòng giật mình: số lượng vi trùng trên một chiếc bàn phím tại văn phòng của Which? nhiều hơn gấp 5 lần so với cái bàn ngồi trong toilet của chính văn phòng này.

Có cả thảy 33 bàn phím được đem ra kiểm tra, trong đó 4 cái “sạch” ở mức có thể gây nguy hại nghiêm trọng cho sức khỏe con người, cung cấp chỗ “thường trú” cho những loại  vi trùng có thể gây ngộ độc thực phẩm như E.coli và staphylococcus aureus. Cái thứ năm thì như đã biết, còn bẩn hơn cái bàn ngồi trên bệ xí, gấp 150 lần so với chuẩn mực an toàn.

Điều đó có nghĩa là 28 bàn phím còn lại là sạch sẽ? Hãng tin BBC dẫn lời nhà vi trùng học Peter Wilson với tuyên bố xanh dờn: “Bàn phím là nơi phản chiếu những gì… trong lỗ mũi và trong ruột bạn”.

Theo lời chuyên gia kể trên, việc dùng chung bàn phím khiến nguy cơ lây truyền bệnh rất nhanh. Chẳng hạn như có người nào đó bị cảm cúm hoặc thậm chí viêm ruột dùng bàn phím của bạn, bạn sẽ có nguy cơ bị lây những căn bệnh đó.

Which? cho biết một trong những nguyên nhân làm cho cái bàn phím trở thành “nhà sinh hoạt tập thể” của đám vi trùng là vì nhiều người có thói quen ăn uống ngay trước máy tính. Chính những vụn thức ăn nhỏ xíu mắc kẹt trong bàn phím khuyến khích lũ vi trùng sinh sôi nảy nở.

Ngoài ra, những thói quen mất vệ sinh như không rửa tay sau khi vào toilet càng làm cho cái bàn phím thêm phần bẩn thỉu.

Quý bà có thể sạch sẽ ở đâu xa chứ trung bình bàn phím của họ bẩn gấp ba gấp bốn lần so với đàn ông.

Bạn muốn “tẩy uế” cái bàn phím của mình ư? Không có gì quá khó khăn: chỉ cần thường xuyên lau chùi nó bằng vải mềm hơi ướt, thỉnh thoảng dùng thêm chút alcohol thấm vào tấm vải.

Đoan Nhật


Bỉ: Báo chí yêu cầu Google trả tiền bản quyền

Tháng Sáu 24, 2008

TTO – Ngày 28-5, Copiepresse, tổ chức bảo vệ quyền lợi của báo chí Bỉ, thông báo các nhật báo Bỉ in bằng tiếng Pháp yêu cầu tập đoàn Google của Mỹ trả 32- 49 triệu euro tiền bồi thường, vì đã sử dụng những bài báo của họ trong suốt hai năm liền mà không xin phép.

Theo đó, từ tháng 2-2007, tòa án Bỉ cho rằng Google đã vi phạm quyền tác giả khi phát trên công cụ Google News nội dung của các nhật báo thuộc tổ chức Copiepresse từ năm 2006, trong đó có các nhật báo Le Soir, La Libre Belgique hay La Dernière Heure. Ngay sau đó, Google đã ngưng thống kê tìm kiếm nội dung của các báo này (bài báo, hình ảnh, biểu đồ) nhưng thông báo sẽ kháng án.

Cùng thời điểm này, Google đã gặp gỡ Copiepresse để thương lượng nhằm giải quyết những tranh chấp trong quá khứ và ấn định các nguyên tắc cho những quan hệ trong tương lai giữa hai bên. Tuy nhiên, những cuộc thương lượng đã kết thúc vào cuối tháng 1-2008 mà không mang lại kết quả.

Theo bà Margaret Boribon, chủ tịch Copiepresse, tổ chức này ước tính Google đã gây tổn thất cho các nhật báo in tiếng Pháp của Bỉ từ 32 đến 49 triệu euro. Copiepresse đã thông báo đến Google yêu cầu mức bồi thường thiệt hại trên do đã vi phạm quyền tác giả.

Theo dự kiến, vụ kiện này có thể được xét xử tại phiên tòa sơ thẩm ở Brussels vào tháng 9 tới. 

ĐỨC TRƯỜNG (Theo AFP)


Xóa bỏ rào cản ngôn ngữ với Google Translate

Tháng Sáu 24, 2008

Khi gặp một trang web hay nhưng viết bằng thứ tiếng khá xa lạ như Ảrập hoặc Tây Ban Nha, bạn có thể dùng công cụ của Google để dịch đoạn văn bản và toàn bộ website.

Google Translate vừa được bổ sung khả năng dịch xuôi – ngược 10 ngôn ngữ mới, bao gồm Bulgaria, Croatia, Czech, Đan Mạch, Phần Lan, Hindi, Na Uy, Ba Lan, Romania, Thụy Điển, bên cạnh 13 ngôn ngữ đã có là Ảrập, Trung Quốc (giản thể), Trung Quốc (chữ cổ), Hà Lan, Pháp, Đức, Hy Lạp, Italy, Hàn Quốc, Nhật Bản, Nga, Tây Ban Nha, Bồ Đào Nha.

Vào trang này, bạn sẽ có 4 lựa chọn dịch vụ là dịch văn bản và trang web, tìm kiếm những thứ đã dịch, tra cứu từ điển, công cụ khác.

Tại mục dịch văn bản và trang web (Text and Web), người dùng có thể nhập (gõ trực tiếp hoặc sao chép) đoạn văn bản cần dịch vào hộp Original text ở bên tay trái, chọn ngôn ngữ gốc ở hộp nhỏ đầu tiên, ngôn ngữ đích ở hộp thứ hai. Sau đó bấm nút Translate để nhận kết quả ở bên tay trái.

 

 

Ví dụ một câu dịch Anh – Trung giúp người dùng hiểu nghĩa nhưng không chính xác về ngữ pháp tiếng Trung. Ảnh chụp màn hình.

Đội ngũ phát triển Google Translate khá cố gắng để công cụ dịch sát từ, chọn nghĩa phù hợp với ngữ cảnh nhưng khó có thể đáp ứng mọi biến đổi trong ngôn ngữ vốn rất đa dạng. Vì vậy, đây chỉ là công cụ tham khảo về từ ngữ để bạn nắm bắt nghĩa chính, chứ không đưa ra được đáp án chính xác tuyệt đối.

Nếu muốn dịch toàn bộ một trang web, chỉ cần nhập địa chỉ vào dòng http://…, chọn ngôn ngữ gốc và đích rồi nhấn ô Translate.

Tính năng để người dùng cung cấp văn bản dịch chính xác hơn. Ảnh chụp màn hình.

Google cũng cung cấp tiện ích Suggest a better translation để bạn đóng góp ý kiến cho đoạn dịch chính xác hơn.

Việt Toàn


Giới lập trình ngại viết ứng dụng cho Windows Vista

Tháng Sáu 24, 2008

Chưa đến 8,3% kỹ sư đang viết phần mềm cho hệ điều hành này bằng công cụ mới như nền tảng đồ họa Windows Presentation Foundation. Phần nhiều vẫn dùng ứng dụng ASP.Net hay Windows Forms quen thuộc.

Nghiên cứu của Developer Express, hãng làm các công cụ lập trình cho Windows, cho thấy lý do là nhiều ứng dụng trên Windows XP cũng chạy tốt trên Vista và ngược lại, một số tính năng Vista có thể cài đặt làm add-on (chương trình phụ thêm) trên XP.

Michael Krasowski, phó chủ tịch công ty PDSA, cho rằng Microsoft đã quá thổi phồng Windows Vista. “Ví dụ, với công nghệ demoware cho hiện những hình động nhấp nháy và video của họ, chúng tôi không thể viết ứng dụng doanh nghiệp như những bản trình diễn mẫu (demo) được”, ông nói. “Chúng sẽ hoạt động kém trong thực tế”.

Một số chuyên gia bình luận còn quá sớm để tuyên bố Vista thất bại trong việc thu hút giới phát triển ứng dụng vì con số 140 triệu bản bán ra chưa đạt tới đỉnh cao trên thị trường. Nhưng thực tế là khi việc thúc đẩy các nền tảng mới trong Vista diễn ra quá chậm, người ta sẽ bỏ qua Vista và chờ đợi phiên bản Windows 7 kế tiếp.

“Những công ty lớn không thể chuyển đổi ngay sang nền tảng mới”, Shannon Braun, chuyên gia tư vấn lập trình cho Microsoft, nói. “Các nhà phát triển áp dụng tính năng Vista với tốc độ khá bình thường. Hơn nữa, nhìn theo góc độ người sử dụng, hệ điều hành này không quá quyến rũ”.

Việt Toàn (theo Computerworld)


Những công nghệ mau ‘chìm’ của Google

Tháng Sáu 24, 2008

Không phải mọi kế hoạch và công sức của hãng tìm kiếm trực tuyến số một thế giới đều biến thành vàng vì khá nhiều trong số đó bị bỏ rơi sau 1 ngày thử nghiệm hoặc chưa mang lại đồng lãi.

Google X

Một trong những thất bại “bí mật” của Google chính là trang Google X, một trang chủ tìm kiếm được thiết kế lại với phong cách giống menu giao diện của hệ điều hành Mac OS. Ở dưới cùng của trang là dòng chữ “Hoa hồng màu đỏ. Violet màu xanh tím. OS X rung rinh. Sự trân trọng dành cho bạn”.

Trang này được tung ra vào năm 2005 nhưng bị đóng cửa đúng 1 ngày sau đó mà không có lý do. Có thể họ lo ngại vì bản quyền. Những Google X sau đó vẫn tồn tại khi người dùng nhân bản giao diện này cho bất kỳ ai muốn sử dụng.

Google Catalog

Nếu muốn biết giá mới nhất của ổ lưu trữ dạng USB, bạn có thể tìm đến Google Catalog để tìm kiếm một ổ Trek ThumbDrive Pro 256 MB 595 USD chẳng hạn. Dịch vụ này được thử nghiệm vào năm 2002 nhưng hiện giờ đóng vai trò là một nơi lưu trữ trên Internet chứ không phải là nơi người ta mở ra để tìm kiếm trước khi mua.

Phần mềm xem video

Google từng nghĩ là người dùng cần ứng dụng khác để tải và xem video trên máy tính và phát triển một chương trình riêng hiển thị các đoạn phim (theo định dạng riêng) trên dịch vụ Google Video. Nhưng hóa ra là thế giới web đã được các phần mềm chạy video hỗ trợ cả rồi. Còn sản phẩm của họ vừa sắp xếp kém thẩm mỹ, vừa không cho truyền sang thiết bị di động, lại còn tính tiền video với những mức giá khác nhau. Tháng 8/2007, hãng này phải bỏ trình phát video đó ra khỏi dịch vụ Google Video.

Với mục tiêu là tăng tốc độ tìm kiếm trên web tới 20%, ứng dụng này lại biến thành thứ người ta không cần và vi phạm tới cả sự riêng tư khi thu thập thói quen đọc, tìm kiếm, mua bán… của người dùng trên Internet.

Google Answers

Trong 5 năm, dịch vụ này cho phép bất kỳ ai đưa câu hỏi lên mạng cùng với số tiền họ sẵn lòng chi trả để có câu trả lời thấu đáo. Một nhóm các nhà nghiên cứu làm việc ở Google Answers nếu chấp nhận số tiền đó sẽ trả lời câu hỏi.

Dù các câu trả lời rất chỉn chu nhưng không phải chất lượng luôn được đảm bảo và dịch vụ này không đua được với Yahoo Answers. Ngoài ra, bản thân khả năng tìm kiếm miễn phí của chính Google Search cũng giúp người ta tìm được nhiều câu trả lời. Trang Google Answers hiện không nhận câu hỏi nào nữa.

Google Coupon

Dịch vụ này cũng giống như loài tê giác trắng – vẫn còn đó nhưng hiếm ai nhìn thấy. Đây là một tính năng trong dịch vụ doanh nghiệp Google Local Business Center cho phép các công ty tạo phiếu mua hàng và hiển thị chúng trong Google Maps. 

Ý tưởng trong dịch vụ này là khi người dùng tìm một doanh nghiệp ở địa phương bằng Google Maps thì một công ty có thể tặng phiếu cho bạn để bạn mua hàng của họ. Phiếu này có thể in ra và có giá trị trong đời thực. Tuy vậy, chiến dịch thu hút doanh nghiệp không thành và chương trình bị bỏ dở. 

Tìm kiếm bằng giọng nói

Dịch vụ xuất hiện năm 2003, theo đó, người dùng vào trang Google Voice Search, gọi một số điện thoại trên màn hình và nói yêu cầu tìm kiếm dưới dạng từ khóa. Sau đó, quay lại trình duyệt, nhấn vào đường link trên trang và ngay lập tức có một cửa sổ kết quả tìm kiếm hiện ra.

Nhưng quá trình tìm kiếm thật loằng ngoằng và là “tiền thân” của dịch vụ ChaCha hay Google 411 (tiện lợi hơn).

Google Viewer

Ý tưởng của chương trình là bạn có thể gõ câu hỏi, nhấn Summit (gửi đi) và ngồi chờ những trang web mà nó tìm ra. Sau đó, Google Viewer sẽ hiển thị kết quả dưới dạng slideshow. Tuy nhiên, điều này có thể thực hiện bằng cách thức sắp xếp trên trang mà không cần đến một phần mềm cài đặt. Người ta có thể xem như thế trên Ask.com, Powerset hay Yahoo.

Google Orkut

Với tham vọng trở thành mạng xã hội lớn vào năm 2004, nhưng Orkut không vượt qua được sức mạng của MySpace và Facebook. Lý do họ thua là việc kết nạp thành viên chỉ thông qua chính sách “mời bạn bè” mà không cho đăng ký tự do, trang cũng thiếu công cụ viết blog và chia sẻ video, dù giao diện đơn giản và khá giống như Yahoo 360 sau này.

Google Checkout

Tháng 6/2007, hàng nghìn người trung thành với eBay tụ tập ở Boston để tham gia hội nghị thường niên của giới bán hàng trực tuyến. Với hy vọng quảng bá hệ thống thanh toán Checkout và cạnh tranh trực tiếp với PayPal, Google mời họ đến để trình bày về sản phẩm. Nhưng bất ngờ là eBay khi biết tin đã ngay lập tức hủy quảng cáo trên Google Search hơn một tuần, mà trong khi đó eBay mua quảng cáo nhiều nhất cho Google. Buổi tiệc bị hủy cùng với dịch vụ này.

Việt Toàn (theo PC World)


10 công việc kém hấp dẫn nhất ở các hãng công nghệ Mỹ

Tháng Sáu 24, 2008

Chuyên gia hỗ trợ kỹ thuật ở Microsoft mệt vì vô số lỗi phát sinh của Windows, thực tập viên phân tích tài chính kinh doanh cho Yahoo chỉ nhận lương 12 USD/giờ…

Giám đốc tài chính kinh doanh và bán hàng trực tuyến (tại Google)

Nhiệm vụ chính:
- Cung cấp dịch vụ và hỗ trợ bán hàng cho các đối tác quảng cáo, xuất bản nội dung và người sử dụng công cụ của Google.
- Xử lý các câu hỏi của khách hàng qua điện thoại, e-mail hay chat trực tiếp.
- Hợp tác với các chuyên gia, kỹ sư và thành viên nhóm sản phẩm về việc phát triển tính năng mới.
- Tiến hành những biện pháp sáng tạo để nâng cao mối quan hệ với khách hàng và tăng doanh thu.
- Tư vấn chiến lược và giúp giải quyết các trực trặc kỹ thuật cho khách hàng.

Khó khăn: Họ chẳng thể làm được quá nhiều việc như trên với thời gian của mình, nhiều người ngày nào cũng kêu ca về việc này. Nhưng lương cũng khá: 45.000 – 60.000 USD/năm.

Kỹ sư hỗ trợ kỹ thuật cho Amazon.com

Nhiệm vụ chính: Hỗ trợ cơ sở hạ tầng và kiến trúc hệ thống, trong đó có hệ điều hành, cấu hình phần cứng/thiết bị lưu trữ, tinh chỉnh hệ thống, quản lý bộ nhớ, gỡ lỗi phần mềm.

Tuy lương là 80.000 USD/năm, công việc quản trị hệ thống ở Amazon lại khiến các kỹ sư phải ngồi trong những bức tường bê tông, cửa sổ không có “view” đẹp vì nhà khá thấp.

Thực tập tổng hợp nội dung số tại hãng IODA

Nhiệm vụ chính: Đây là vị trí có trách nhiệm tìm kiếm các bài hát thu âm độc lập và đăng ký vào IODA để chúng xuất hiện trên iTunes, Napster, Rhapsody và các dịch vụ tải nhạc khác.

Một số thực tập viên ghét việc suốt ngày “ripping” (chuyển nhạc) từ đĩa CD vào máy và gõ thông tin vào cơ sở dữ liệu của họ. Thực tập viên ở đây không được trả lương.

Chuyên gia hỗ trợ khách hàng tại Fox Interactive, chi nhánh của MySpace

Nhiệm vụ chính: Kiểm soát nội dung đăng lên trang như hình ảnh, video, bài viết để loại bỏ các bài mang tính xúc phạm, khiêu dâm…

Nhân viên làm việc này than vãn họ phải rất cẩn thận và cảnh giác vì nếu không sẽ gây ra nhiều tình huống căng thẳng giống như vụ cô bé 13 tuổi tự tử vì bị xúc phạm trên mạng. Lương 33.000 USD/năm.

 

Chuyên gia hỗ trợ kỹ thuật Windows tại Microsoft

Nhiệm vụ chính: đại diện cho Microsoft để liên hệ với các đối tác OEM chiến lược của hãng qua điện thoại, văn bản hoặc các dịch vụ điện tử và giải quyết những trục trặc kỹ thuật phát sinh.

Những người làm ở vị trí này thường bị căng thẳng thần kinh do Windows có nhiều lỗi. Lương: 40.000 USD/năm.

Chuyên gia phân tích tại Facebook

Trách nhiệm chính: Giải đáp các thắc mắc của người sử dụng về site này; kiểm soát các bài đăng theo đúng quy định sử dụng; phân tích sự tương tác của người dùng và truyền đạt tới những người khác trong công ty; xác định các hoạt động không hiệu quả và đề ra biện pháp cải thiện.

Có lẽ nhân viên ở vị trí này quá tải với công việc như đồng nhiệm ở MySpace, nhất là phải làm việc trong tầng hầm có vẻ khá bừa bộn tại nhà ông chủ trẻ tuổi. Lương: 45.000 USD và thưởng cổ tức.

Thực tập phân tích tài chính, kinh doanh tại Yahoo

Nhiệm vụ là hỗ trợ các dự án, tính toán doanh thu, nghiên cứu các hệ thống lấy người sử dụng làm trung tâm…

Nhiều người thực tập tại đây thấy mọi việc quá vất vả vì thiếu nhân viên, thiếu hỗ trợ tài chính. Lương: 12 USD/giờ.

Hướng dẫn viên bán thời gian tại Mahalo

Vai trò của họ là giúp người sử dụng tìm kiếm được thông tin chính xác mà họ cần.

Người ta thấy mệt vì các chuyên gia Wikipedia đã làm việc này. Dù vậy, họ làm miễn phí còn các hướng dẫn viên ở đây nhận 30.000 – 35.000 USD/năm.

Việt Toàn (theo Valleywag)


USB kết nối WiMax

Tháng Sáu 24, 2008

Card WiMax rời vừa được Asus giới thiệu tại Hội chợ Computex (Đài Loan, từ 3/6-8/6)), có thể cắm vào máy tính qua cổng USB tiện dụng.

Sản phẩm mang mã hiệu WUSB25E2V2 trông khá lớn, tương đương với card Wi-Fi rời, tương thích với bo mạch chủ hỗ trợ WiMax như trong máy tính xách tay Eee PC loại 9 inch.

Chuẩn kết nối Internet không dây diện rộng WiMax cho phép người dùng truy cập ở bất kỳ đâu, dù họ đang trong văn phòng hay đi trên ôtô, bên bể bơi…

Chip WiMax có thể tích hợp ngay trong laptop, PDA, điện thoại thông minh… nhưng cũng xuất hiện dưới dạng rời để người dùng lựa chọn.

Muốn dùng được công nghệ WiMax, người dùng cần đăng ký với nhà cung cấp dịch vụ. Các trạm thu phát tín hiệu WiMax được dựng lên như những cột điện.

Việt Toàn (theo Engadget)


Giáo Trình Photoshop

Tháng Sáu 23, 2008

…download toàn bộ tài liệu tại đây: giaotrinhphotoshopcs


Cloud computing – cách mạng điện toán giá rẻ nhờ Internet

Tháng Sáu 4, 2008

Các xu hướng giảm chi phí đầu tư cho người dùng và doanh nghiệp như chuyển ứng dụng desktop lên web, điện toán theo nhu cầu, phần mềm dịch vụ SaaS… được gọi chung là điện toán máy chủ ảo (cloud computing).

Cloud computing là gì?

Để kiểm tra phản ứng nhanh nhạy của các ứng viên xin việc, Google chỉ cần đặt ra một câu hỏi tưởng chừng đơn giản: “Bạn sẽ làm gì nếu dữ liệu hiện có tăng gấp 1.000 lần?”. Nếu người xin việc bê nguyên những công thức được “nhồi sọ” ở trường vào tình huống này, họ sẽ biến máy chủ thành những chú ốc sên khi nhân lượng video, ảnh, bản đồ, thông tin mua sắm… lên 1.000.

Bởi thế, để tìm được chỗ đứng ở Google, họ cần học cách làm việc và cả ước mơ ở một cấp độ rộng lớn hơn. Họ phải biết cách đưa khối lượng dữ liệu khổng lồ đó thoát khỏi phạm vi những trung tâm dữ liệu chật chội và đặt chúng ở đâu đó ngoài kia – nơi mà các chuyên gia của Google gọi là “cloud” – những đám mây ảo.

Thuật ngữ “cloud computing” ra đời giữa năm 2007 không phải để nói về một trào lưu mới, mà để khái quát lại các hướng đi của cơ sở hạ tầng thông tin vốn đã và đang diễn ra từ mấy năm qua. Quan niệm này có thể được diễn giải một cách đơn giản: các nguồn điện toán khổng lồ như phần mềm, dịch vụ… sẽ nằm tại các máy chủ ảo (đám mây) trên Internet thay vì trong máy tính gia đình và văn phòng (trên mặt đất) để mọi người kết nối và sử dụng mỗi khi họ cần.

Như vậy, cloud computing chỉ là khái niệm hoàn chỉnh cho một xu hướng không mới bởi nhiều doanh nghiệp hiện không có máy chủ riêng, PC chỉ cài một số phần mềm cơ bản còn tất cả đều phụ thuộc vào cloud. Chẳng hạn, họ đăng ký dịch vụ hosting cho website công ty, thuê công cụ quản lý doanh thu từ Salesforce.com, lấy dữ liệu khảo sát thị trường từ tổ chức Survey Monkey… Và tất nhiên, họ dùng Google để tìm kiếm, phân tích, chia sẻ và lưu trữ tài liệu.

Với các dịch vụ sẵn có trên Internet, doanh nghiệp không phải mua và duy trì hàng trăm, thậm chí hàng nghìn máy tính cũng như phần mềm. Họ chỉ cần tập trung sản xuất bởi đã có người khác lo cơ sở hạ tầng và công nghệ thay họ. Google, theo lẽ tự nhiên, nằm trong số những hãng ủng hộ điện toán máy chủ ảo tích cực nhất bởi hoạt động kinh doanh của họ dựa trên việc phân phối các cloud (virtual server).

Tuy nhiên, mặt hạn chế là người dùng sẽ bị phụ thuộc vào công nghệ mà nhà cung cấp đưa ra cho họ, khiến cho sự linh hoạt và sáng tạo giảm đi. Cloud computing có nguy cơ lặp lại khiếm khuyết của mô hình điện toán cũ: các công ty sở hữu những hệ thống máy tính trung ương lớn (cloud) và mọi người sẽ kết nối với chúng qua các trạm. Người sử dụng cảm thấy bức bối vì chỉ có quyền thực hiện những việc trong phạm vi nhà quản trị cho phép nên không thể bắt kịp cải tiến mới nhất. Trước tình hình đó, máy tính cá nhân ra đời và phát triển như là cuộc “phản kháng” đối với sự độc tài của mô hình điện toán trung tâm (nổi tiếng nhất là IBM mainframe).

Nhưng điện toán “đám mây” hiện mở hơn rất nhiều và quan trọng hơn, đây là giải pháp giá rẻ của các doanh nghiệp cũng như sự lựa chọn hàng đầu cho những ai thường xuyên phải đi xa nhưng không có laptop riêng. Ngay cả những hãng có năng lực tài chính cũng đánh giá cao xu hướng này, như Coca-Cola gần đây đã ký thỏa thuận đưa tất cả tài khoản e-mail của họ (khoảng 75.000) lên dịch vụ trực tuyến Microsoft Exchange Online.

Các nhánh của cloud computing

Phần mềm hoạt động như dịch vụ (SaaS – Software as a Service)

Với loại cloud computing này, một phần mềm sẽ được phân phối qua trình duyệt tới hàng nghìn khách hàng. Về phía người sử dụng, SaaS đồng nghĩa với việc họ không cần đầu tư tiền bạc cho máy chủ và bản quyền phần mềm. Còn đối với nhà cung cấp, ví dụ như Salesforce.com, họ chỉ phải duy trì một ứng dụng chung cho nhiều đơn vị nên chi phí rẻ hơn so với kiểu hosting truyền thống.

Điện toán theo yêu cầu (Utility Computing)

Hình thức kinh doanh đã xuất hiện từ lâu này đang được thổi một luồng gió mới từ Amazon.com, Sun, IBM và một số công ty cung cấp kho lưu và máy chủ ảo theo nhu cầu khác. Hiện đa số doanh nghiệp coi utility computing như một giải pháp bổ sung, phục vụ những công việc không mang tính trọng tâm. Nhưng về lâu dài nó sẽ thay thế một phần trung tâm cơ sở dữ liệu.

Dịch vụ web (Web service)

Liên quan mật thiết đến SaaS, web service cung cấp giao diện lập trình ứng dụng (API – Application Programming Interface), như API của Google Maps, qua Internet để các chuyên gia phát triển phần mềm có thể khai thác tính năng.

Nền tảng như một dịch vụ (PaaS – Platform as a Service)

Đây cũng là một biến thể của SaaS nhưng mô hình cloud computing này mang đến môi trường phát triển như một dịch vụ: bạn xây dựng ứng dụng chạy trên cơ sở hạ tầng của nhà cung cấp và phân phối tới người dùng qua máy chủ của nhà cung cấp đó. Bạn sẽ không hoàn toàn được tự do bởi bị ràng buộc về thiết kế và và công nghệ. Một số ví dụ điển hình về PaaS là Force.com của Salesforce.com, Google App Engine, Yahoo Pipes…

Dịch vụ quản lý (MSP – Managed Service Provider)

MSP – hình thức cloud computing lâu đời nhất – là ứng dụng chủ yếu dành cho giới chuyên môn hơn là người dùng đầu cuối, chẳng hạn dịch vụ quét virus cho e-mail hay chương trình quản lý desktop. Một số nhà cung cấp nổi tiếng là SecureWorks, IBM, Verizon và Everdream.

Điện toán tích hợp (Internet integration)

Quá trình kết hợp các “đám mây” xuất hiện trên Internet mới đang ở giai đoạn đầu. Nhà cung cấp SaaS Workday gần đây đã sáp nhập vào một công ty khác trong cùng lĩnh vực này là CapeClear. Mục tiêu của họ cũng giống hãng Grand Central là trở thành cổng kết nối các cloud nhằm mang đến những giải pháp tích hợp cho khách hàng.

Với mô hình cuối cùng này, điện toán cloud computing về sau sẽ được mô tả như là sky computing: Internet giống như bầu trời chứa nhiều đám mây dịch vụ riêng lẻ cho khách hàng dễ dàng kết nối.

Hải Nguyên


Bảo mật cá nhân trên mạng

Tháng Sáu 4, 2008

Cùng với những dịch vụ mới làm cho cuộc sống ngày một phong phú và thoải mái hơn, Internet cũng là nơi ẩn chứa những mối đe dọa đối với sự riêng tư, của cải và cả cuộc sống bình yên của bạn. Cần phải làm gì? Những lời khuyên giản dị và thiết thực sau đây sẽ giúp bạn bảo toàn an ninh cá nhân trên mạng.

Cùng với những dịch vụ mới làm cho cuộc sống ngày một phong phú và thoải mái hơn, internet cũng là nơi ẩn chứa những mối đe dọa đối với sự riêng tư, của cải và cả cuộc sống bình yên của bạn. Cần phải làm gì? Những lời khuyên giản dị và thiết thực sau đây sẽ giúp bạn bảo toàn an ninh cá nhân trên mạng. 
Thoạt tiên, mọi chuyện dường như vô hại. Bạn đang duyệt web, mơ kỳ nghỉ cuối tuần, tình cờ bạn gặp một site trông thật tuyệt với lời hứa giúp bạn rũ bỏ mọi nhược điểm bằng ba bài tập rất dễ dàng. Nghe hay đấy, nhưng 5 phút nữa bạn phải đi họp, thế là bạn vội vội vàng vàng đăng ký bản tin hàng tuần của site này rồi gửi đi.

Mấy hôm sau bản tin tới, nhưng không chỉ một mình. Mỗi ngày lại có thêm nhiều thư rác lèn chặt hộp thư của bạn, mời chào bạn đủ thứ trên đời.
Ai mà biết một bản tin thư có thể kéo theo từng ấy bạn đồng hành vênh váo! Hơn nữa, ai mời chúng đến cơ chứ? Các công ty chuyên cóp nhặt thông tin về bạn thường có những mánh khóe xử lý dữ liệu mờ ám sao cho tên tuổi, địa chỉ và số tài khoản của bạn có thể bị phát tán khắp internet nhanh chẳng khác gì bệnh cúm. Nhưng đâu đã hết: bạn còn phải che chắn để đề phòng bọn hacker tinh vi hơn, luôn sẵn sàng ăn cắp số chứng minh thư của bạn hay dữ liệu của công ty.
Nhưng làm sao bạn biết thông tin nào thật sự cần thiết để hoàn tất một giao dịch, còn thông tin nào bị thu thập nhằm mục đích tiếp thị? Những tiện ích nào có thể bảo vệ máy tính của bạn trước những cái nhìn tọc mạch và bọn càn quấy?
Ngay cả những người dùng internet tỉnh táo cũng bị rối trí. Một cuộc điều tra được tiến hành với 1.500 người dùng máy tính về thói quen, mối quan tâm và cách tự vệ mỗi khi lên mạng.

‘Khôn nhà, dại Net’
Đối tượng điều tra đa phần là người dùng PC sành sỏi: 87% tự đánh giá trình độ máy tính của mình thuộc hạng trung hoặc hạng ‘siêu’. Họ cũng là những người ‘ghiền’ web thật sự: có tới 70% cho biết mỗi tuần họ bỏ ra 10 tiếng đồng hồ lên mạng cho thấy có một khoảng cách lớn giữa việc bạn ‘biết’ cần phải làm gì để bảo vệ an ninh cá nhân cho mình trên mạng với chuyện bạn thực sự ‘làm’ những gì. Lẽ ra tất cả chúng ta đều có thể làm tốt hơn.
Nhìn chung, người dùng internet thường bỏ qua vấn đề bảo mật thông tin cá nhân trong ba lĩnh vực chủ chốt: quản lý mật khẩu, sử dụng các công cụ bảo mật như phần mềm chống virus và tường lửa, các thói quen thường có khi lên mạng.

Kiểm soát mật khẩu

Hẳn nhiên, kiểm soát mật khẩu luôn là vấn đề đau đầu. Mật khẩu an toàn thường là tổ hợp của hàng tá chữ cái và chữ số bí ẩn. Hì hục tạo ra ngần ấy mật khẩu chưa được bao lâu thì lại đến lúc phải thay mật khẩu mới. Trước quá nhiều site đòi nhập tên và mật khẩu, đặc biệt site quản lý tài chính, site mua sắm, bạn rất dễ nản và đâm ra dùng những mật khẩu không an toàn.
Chớ làm vậy. Các chuyên gia bảo mật đều nói mật khẩu là một trong những điểm dễ bị đột nhập nhất. Hacker có công cụ tối hảo chuyên sục sạo khắp web để tìm những mật khẩu hớ hênh. Quản lý mật khẩu hiển nhiên đáng bàn trong số đối tượng điều tra: hơn phân nửa cho biết họ kết hợp chữ cái và chữ số làm mật khẩu; nhưng một phần tư thừa nhận dùng tên người hoặc tên con vật; 34% nói họ chẳng bao giờ đổi mật khẩu, trong đó có tới 27% tự nhận là sử dụng PC thiện nghệ. Còn tệ hơn thế, 40% ghi mật khẩu vào sổ tay hay những mẩu giấy dính ở văn phòng, nơi bao con mắt dòm ngó và có thể thất lạc lúc nào không hay.

Quản lý mật khẩu cho tốt chẳng bao giờ là việc dễ, nhưng bạn có thể làm cho đơn giản hơn. Đề nghị: Hãy dùng mẹo trí nhớ để đặt ra những mật khẩu hay hơn. Chẳng hạn, hãy thử dùng tựa đề của một cuốn sách hay bộ phim mà bạn thích. Lấy chữ cái đầu của từng từ một trong tựa đề đó, thêm vào ở chính giữa một con số có nghĩa, chẳng hạn năm mà bạn bắt đầu làm việc cho công ty hiện nay. Sau đó bạn có thể cập nhật mật khẩu bằng mỗi cuốn sách hay bộ phim mới. Với những site ít quan trọng như tin tức hoặc phim, bạn có thể dùng mật khẩu bằng số, chẳng hạn như tháng và năm mà bạn tốt nghiệp, theo sau là mấy chữ cái viết tắt tên site đó, chẳng hạn 051982ve đối với VnExpress. Đừng dùng cùng một mật khẩu cho nhiều site khác nhau.
Hãy thử dùng một công cụ chuyên quản lý mật khẩu cho đỡ rắc rối. Chọn công cụ nào có khả năng mã hóa và lưu dữ liệu của bạn trên máy tính (chẳng hạn Any Password miễn phí của hãng Roman Lab tại www.romanlabs.com và Al Roboform, cũng miễn phí của hãng Siber Systems tại www.roboform.com).

Cẩn thận với chuyện để Windows lưu mật khẩu! Tuyệt đối không được làm vậy nếu máy của bạn cũng được người khác dùng. Và hãy chịu khó luôn nhập mật khẩu (chứ đừng lười để cho site lưu mật khẩu) đối với các site có thông tin ‘nhạy cảm’ như ngân hàng hoặc mua hàng trên mạng.
Hãy thường xuyên đổi mật khẩu. Đổi lại mật khẩu mỗi năm một lần đối với các site tin tức và giải trí, nhưng với các site nhạy cảm thì hãy đổi mật khẩu mỗi tháng một lần.
Muốn có nhiều bí quyết hơn về mật khẩu, hãy xem thủ thuật internet trên TGVT A 10/2003, T.115 (hay xem trên mạng ở địa chỉ find.pcworld.com/38102).

Khóa máy tính

Chẳng ai có kết nối internet mà không cần tự vệ trước virus. Không chỉ ngăn ngừa tai họa xảy ra cho máy tính và mạng của bạn, phần mềm chống virus còn có thể bảo vệ hệ thống chống lại bọn sâu máy tính (worm) và ‘bít’ lỗ hổng bảo mật có khả năng cho người ngoài đột nhập và đánh cắp những thông tin nhạy cảm như mật khẩu và dữ liệu tài chính.
Nhưng phần mềm chống virus chỉ tốt nếu là phiên bản mới nhất. Tuy 83% người tham gia cuộc điều tra cho biết có dùng phần mềm chống virus, nhưng chỉ 73% thường xuyên cập nhật mã nhận diện virus (virus definition). Việc gì phải phí tiền mua hệ thống bảo mật nếu bạn chẳng bao giờ dùng tới; chạy phần mềm chống virus làm gì nếu nó không thể nhận diện ra kẻ xâm nhập? Số người biết hành động để chống virus thì đáng khích lệ đấy; song hơn một phần tư người được hỏi lại hoàn toàn phó mình cho số phận. 

Cũng cần phải dùng một bộ lọc spam (thư rác) thật mạnh. 98% người dùng cho biết gửi và nhận e-mail là những việc họ hay làm nhất trên mạng (60% cũng dùng cả nhắn tin nhanh), nên loại trừ thư rác là việc rất quan trọng. Mà đâu chỉ thư rác, bạn có thể loại trừ nhiều cuộc tấn công bằng virus cũng như mưu đồ đột nhập hệ thống bằng cách cho một công cụ diệt spam đáng tin cậy chặn đứng mọi thư rác ngay ở cửa vào. Xem bảng ‘Các tiện ích tốt nhất cho máy tính’ để tìm ra bộ lọc tốt nhất.
Điều quan trọng nữa là bạn phải theo dõi thường xuyên các phiên bản mới của phần mềm và cài đặt các bản sửa lỗi – chỉ 63% số người tham gia điều tra cho biết họ có làm việc này.
Dĩ nhiên, phải theo dõi chằm chặp tất cả các bản sửa lỗi của Windows thì rất mệt, nhưng vẫn có cách làm đơn giản. Chẳng hạn, trong Windows XP, nhấn phải My Computer, chọn Properties Automatic Updates, rồi đánh dấu chọn Keep My Computer Up to Date, thế là Windows sẽ tự động được cập nhật.

Tuy nhiên, cập nhật tự động bằng hệ điều hành cũng gây vài chuyện đau đầu. Chẳng hạn như bộ sửa lỗi số 2 (Service Pack 2) cho Windows XP hồi năm ngoái: SP2 gây ra một sự bất ổn trong Outlook mãi đến khi Microsoft đưa ra một bộ sửa lỗi mới. Trong thẻ Automatic Updates nói trên, bạn có thể tùy biến tính năng này, chẳng hạn như mỗi khi có một bộ sửa lỗi mới thì hệ thống sẽ báo cho bạn. Muốn biết thêm chi tiết, mời bạn xem ‘Sửa lỗi Internet’ (find.pcworld.com/38105).
Một công cụ thiết yếu khác để loại bỏ những phường bất hảo – đặc biệt là nếu bạn dùng băng thông rộng trực tuyến 24/24 – đó là một bức tường lửa, song chỉ 58% số người tham gia cuộc điều tra cho biết có dùng công cụ này. Windows XP có tường lửa cài sẵn, nhưng tường lửa của các hãng thứ ba thì mạnh hơn, dễ tùy biến hơn, lại có thêm những tính năng bổ sung đáng giá khác như quản lý cookie. Xem bảng ‘Các tiện ích hàng đầu’ để biết phần mềm tường lửa nào được bình chọn là tốt nhất.

Hòn đá tảng thứ tư trong vấn đề an ninh mạng là một ứng dụng chống các phần mềm gián điệp/phần mềm quảng cáo. Có 44% số người trả lời cho biết có dùng công cụ này. Các phần mềm gián điệp (spyware) và phần mềm quảng cáo (adware) thường lén lút chui vào PC của bạn trong khi bạn lướt internet. Không chỉ tấn công bạn với những quảng cáo dạng bung (pop-up) làm bạn bực mình, chúng còn có thể thu thập thói quen duyệt web của bạn và gửi về cho chủ nhân của chúng (có trời biết chúng còn thu thập những gì khác và còn gửi cho ai nữa). Phần mềm quảng cáo thì bạn còn nhận ra, khi trên màn hình xuất hiện thêm những quảng cáo ‘lạ hoắc’, nhưng phần mềm gián điệp thì có thể bạn chẳng bao giờ hay biết trừ phi nó làm máy bạn chạy chậm một cách đáng kể. Xem bảng ‘Các tiện ích hàng đầu’ để biết những ứng dụng nào tốt nhất thuộc loại này.

Lời khuyên thêm:
Hãy cài đặt chế độ tự động cập nhật cho các ứng dụng ‘lính gác’ của bạn. Chẳng hạn, nếu hàng tuần bạn đều đi họp, hãy cài đặt phần mềm chống virus hoặc tường lửa để chúng tự động cập nhật trong thời gian đó. Nếu lịch làm việc của bạn khó đoán trước hơn, hãy cài đặt phần mềm kiểm tra xem có bản cập nhật nào hay không vào đầu mỗi buổi sáng, trong khi bạn tranh thủ nhâm nhi cà phê.
Hãy tùy biến các cài đặt bảo mật Windows của bạn. (Vào Tools.Internet Options rồi chọn thẻ Security, Privacy hay Advanced). Thao tác này không thay thế được các công cụ đã kể ở trên, nhưng bạn có thể tăng cường thêm cho chúng bằng cách cấm tính năng tải file (một ý hay nếu những người khác – đặc biệt là con cái – có thể dùng máy của bạn), lập mật khẩu, phong tỏa cookie, v.v… Thường thì bạn nên nâng mức độ Privacy (tính riêng tư) lên High (cao), ở mức này hệ thống sẽ khước từ các cookie tùy ý sử dụng thông tin cá nhân của bạn mà không hỏi ý bạn, cũng như áp dụng một số biện pháp khác. Muốn biết thêm chi tiết, mời bạn đến mục thủ thuật internet trên TGVT A 9/2003, T.136 (hay xem trên mạng ở địa chỉ find.pcworld.com/38108).

Định kỳ xóa web history. Cũng đừng quên xóa các cookie và file tạm (temp file) lưu trong bộ nhớ tạm (cache). Làm thế không những an toàn hơn, mà còn giúp PC chạy êm hơn. (Mở Internet Explorer, chọn Tools.Internet Options, rồi dùng nút chức năng trên thẻ General). Một số tiện ích như Window Washer (của hãng Webroot, find.pcworld.com/37979) giúp làm việc này trong nháy mắt. Hãy cố đưa việc này vào lịch bảo dưỡng PC định kỳ của bạn; hãy làm việc này bất cứ lúc nào bạn sao lưu dữ liệu hay quét virus chẳng hạn.
Cấu hình cho tường lửa tự động khởi chạy tự động. Hầu hết tường lửa cũng cho bạn chọn mức độ an ninh; bạn nên dùng mức High, tuy rằng làm vậy bạn sẽ cần đánh dấu những ứng dụng ‘hiền lành’, không thì tường lửa sẽ liên tục cảnh báo. Muốn biết rõ hơn về cấu hình, xem ‘Hướng dẫn tường lửa’ trên TGVT A

8/2003, T.105 (hay xem trên mạng ở địa chỉ find.pcworld.com/38111).

An ninh mạng
Củng cố an ninh càng là việc bức thiết nếu bạn dùng mạng tại nhà hay doanh nghiệp nhỏ, nhất là mạng không dây. Vì không có một bộ phận an ninh mạng chuyên trách, bạn rất dễ bị thiếu sót hay lầm lẫn trong việc triển khai các quy định về an ninh mạng.
Các bộ phần mềm như Internet Security Suite 6 của McAfee (70 USD tại Mỹ) và Norton Internet Security của Norton (80 USD) là những lựa chọn tốt nếu bạn muốn có một phần mềm dễ duy trì. Các gói phần mềm này thường có các tính năng tự động hóa và bộ công cụ khá đầy đủ, từ phần mềm tường lửa tới các ứng dụng chống virus, trình diệt thư rác, và công cụ chặn quảng cáo. Xem thủ thuật internet trên TGVT A 11/2002 – T.112 (hay find.pcworld.com/38114) để biết thêm về vấn đề an ninh cho mạng LAN.

Lời khuyên thêm:
Thay đổi toàn bộ các mật khẩu quản trị (administrative password) và mật khẩu mạng (network password). Đồng thời hãy khuyến khích (hoặc yêu cầu) những người dùng chung mạng đổi mật khẩu khoảng 6 tới 12 tháng một lần, bằng cách quy định thời hạn hiệu lực cho mỗi mật khẩu.
Nâng cấp an ninh mạng không dây. Mới đây, hãng Wi-Fi Alliance trình làng Wi-Fi Protected Access (WPA), một chuẩn an ninh liên quan đến một số lỗ hổng trong giao thức Wired Equivalent Privacy (WEP). Muốn có WPA, bạn hãy đến site của nhà sản xuất để tải phần mềm – nhưng nhớ phải nâng cấp tất cả các bộ phận, từ router, các điểm truy cập cho tới các card. 
Kiểm tra độ an ninh của mạng. Bạn có thể dùng các công cụ miễn phí có chức năng giới hạn như HackerWatch.org/checkup của McAfee, hay những công cụ mạnh hơn như Network Security Scanner 3 của hãng GFI LANGuard (giá từ 295 USD cho các LAN có tối đa 25 địa chỉ IP); công cụ này sẽ phân tích mạng một cách thấu đáo, từ những phần sửa lỗi bị thiếu cho tới các mật khẩu dễ bị lộ.
Coi chừng các nhân viên bất mãn. Thật không may, theo kết quả thống kê từ Foley của hãng ITRC, có tới 70% vụ vi phạm an ninh mạng do ‘người nhà’ gây ra, đó là sự thật. Website của Foley (find.pcworld.com/38117) có biểu mẫu giúp các công ty lượng giá và giải quyết vấn đề này.

Cẩn trọng mỗi ngày
Việc tăng cường bảo vệ phần cứng và phần mềm chống tội phạm tin học là bước đầu tiên cần tiến hành để được an toàn. Nhưng một người lướt web thật sự hiểu biết cần phải có khả năng nhận ra ai là kẻ xấu, và ngay cả người tốt cũng tiếp cận một cách thận trọng.
Hiển nhiên, một số hoạt động nhất định tự chúng đã bao hàm rủi ro như thực hiện giao dịch tài chính không bảo mật, trả lời spammer (kẻ gửi thư rác), và – quan trọng hơn hết – chia sẻ file. Đáng chú ý, chưa tới 28% người được điều tra cho biết họ có chia sẻ file, nhưng có tới 39% thừa nhận họ có trả lời các spammer.
Nhiều người thực hiện giao dịch tài chính trên mạng: 51% chi trả hóa đơn, 32% nộp thuế qua mạng, v.v… Với những thông tin nhạy cảm như thế, bạn cần suy nghĩ hai lần trước khi quyết định cho đi những thông tin nào, và vào lúc nào.

Một cách hay để kiểm soát xem người ta phát tán thông tin về bạn đi đâu, đó là đọc kỹ chính sách về tôn trọng quyền riêng tư (private policy) của mỗi site trước khi đăng ký. Đáng mừng là 72% người được hỏi cho biết họ từng khước từ sử dụng một site nếu không thích chính sách của site đó, trong khi 12% nói họ cung cấp thông tin giả nếu cảm thấy không thoải mái với chính sách của site. Nhưng cũng đáng buồn là hơn 35% nói họ hiếm khi (hay chẳng bao giờ) đọc những chính sách đó, và đại đa số chả bao giờ lên tiếng dù họ không thích chính sách của các site.
Đừng mong các công ty trực tuyến sẽ chăm lo chuyện quyền riêng tư cho bạn – ít nhất là hiện giờ. Thậm chí dù một số công ty có đưa lên thì chẳng bao giờ cam kết sẽ không chuyển thông tin cá nhân của bạn đi lòng vòng. Và chắc chắn là họ không cảnh báo về những nguy cơ rò rỉ từ các hãng đối tác hoặc báo cho bạn biết trong trường hợp tội phạm phá được hệ thống an ninh của họ.
Còn chưa hết: nhiều phần tử độc hại hiện đang ráo riết tìm cách đánh lừa bạn, và chúng ngày càng ranh ma hơn.

Ăn cắp danh tính
Ăn cắp danh tính (identity theft) là trường hợp tồi tệ nhất đối với những người đã trót dại để lộ thông tin về mình. Theo một nghiên cứu, trong sáu năm qua số nạn nhân bị ăn cắp danh tính tại Mỹ đã tăng lên tới 9,9 triệu người trong 12 tháng gần đây (3% số người được điều tra cũng nằm trong số này). Chưa hết, tội phạm loại này khó bắt được: thống kê của ngành hành pháp Mỹ cho biết chưa tới 5% các trường hợp là bắt được thủ phạm.
Một mánh khóe ngày càng phổ biến của bọn tội phạm là gửi cho bạn những e-mail nghe rất thuyết phục yêu cầu bạn gửi thông tin nhạy cảm để xác nhận hoặc khởi động lại một account có nối kết tới một site dỏm để bạn điền thông tin vào.

Để bảo vệ an ninh tốt hơn, hãy làm những biện pháp sau:
Ít nhất cũng đọc qua chính sách của các site về vấn đề quyền riêng tư của khách. Truy tìm những từ như ‘use’, ‘distribute’ hay ‘share’, vì các từ này liên quan tới việc site này sẽ sử dụng thông tin cá nhân mà bạn cung cấp như thế nào. Tìm xem site này sẽ chia sẻ thông tin với những bên nào: chỉ sử dụng nội bộ, chia sẻ với các bên liên kết (affiliate) hay với các bên thứ ba. Cũng cần kiểm tra xem liệu site này có thay đổi chính sách mà không cho bạn biết không, nếu có thì kiểm tra xem liệu bạn có thể xóa thông tin về mình trên đó không. Privacy Bird của hãng AT&T, một công cụ bổ sung cho trình duyệt, giúp bạn giám sát chính sách về quyền riêng tư của các site; hãy đến www.privacybird.com để tải hoặc tìm hiểu thêm.

Cẩn thận với những e-mail yêu cầu cung cấp thông tin về account. Hãy liên hệ với công ty qua điện thoại hay e-mail (nhưng không phải bằng lệnh Reply) để kiểm tra liệu có đúng là công ty đó đã gửi e-mail không. Nếu xác định e-mail mình nhận được là mạo danh công ty hoặc do những kẻ ăn cắp danh tính gửi tới, hãy thông báo ngay cho công ty ‘danh chính ngôn thuận’ kia rằng đang có những phường bất hảo đang nấp bóng họ, báo cho cơ quan có trách nhiệm, và vào www.idtheftcenter.org để tìm hiểu thêm.

Tạo nhiều danh tính khác nhau trên mạng. Chẳng hạn, dành riêng một địa chỉ e-mail cho bạn bè và người thân, một địa chỉ khác cho các đối tác làm ăn, và một địa chỉ thứ ba (có thể là một account miễn phí, chẳng hạn Yahoo hay Hotmail) để làm những chuyện như mua sắm và chat, vì chính những việc này dễ làm bạn thành cái đích cho thư rác.
Đừng ‘vô tư’ cung cấp cho một website tất cả những gì nó yêu cầu. Cũng như các cửa hàng thuộc loại ‘cổ điển’, hầu hết website mua sắm không cần bạn cung cấp gì hơn ngoài địa chỉ giao hàng.

Cẩn thận kiểm chứng các công ty. Đọc kỹ chính sách của công ty và các tính năng của công ty về bảo đảm an ninh: có chữ s nào theo sau http trong địa chỉ URL không, hoặc có một biểu tượng khóa SSL Secured để bảo đảm chuyển tải file an toàn không? Nó có lưu dữ liệu về bạn trên server không, nếu có thì có mã hóa không?
Theo dõi những cảnh báo về các mánh khóe mới nhất của tội phạm tin học. Các site như www.consumer.gov/idtheft và www.privacyright.org cho bạn thông tin loại này.

Chính sách của bạn về quyền tiêng tư
Các hướng dẫn trên đây chỉ mới là bước đầu, và còn lâu mới là toàn diện. Muốn biết thêm những bí quyết cũng như thông tin về bảo vệ quyền riêng tư và tải các công cụ cần thiết, bạn hãy đến find.pcworld.com/38120.
Nếu lên internet mà luôn phải che chắn trước sau và đề phòng mọi thứ thì cũng không thoải mái, nhưng đã đến lúc bạn phải coi vấn đề an ninh là một yếu tố then chốt trong mọi quyết định. Trước hết, hãy học cách dùng những công cụ mình hiện có sao cho hữu hiệu, tránh dùng những mật khẩu hớ hênh, lướt web một cách thông minh và đa nghi hơn.ÿ

Trần Tiễn Cao Đăng


10 nguy cơ bảo mật nguy hiểm nhất

Tháng Sáu 4, 2008

Tin tặc liên tục phát triển những cách tấn công mới vào PC và thông tin cá nhân của bạn. Bài viết này chỉ ra những nguy cơ bảo mật mới nhất và cách thức để đẩy lui chúng.

Tin tặc liên tục phát triển những cách tấn công mới vào PC và thông tin cá nhân của bạn. Bài viết này chỉ ra những nguy cơ bảo mật mới nhất và cách thức để đẩy lui chúng.

(Trojan.WiDù thường xuyên cập nhật bản vá HĐH và chạy các ứng dụng antivirus, antispyware mới nhất, nhưng trong lúc nghiên cứu để thực hiện bài viết này, tác giả vẫn bị “dính” một Trojan nloginhook.Delf.A) do quá mới nên làm “bó tay” ứng dụng antivirus. Có thể đấy là một biến thể hoặc một kỹ thuật tấn công hoàn toàn mới, những mối hiểm họa như vậy có thể làm cho những hệ thống được phòng thủ tốt nhất bị tổn thương.

Mặc dù vậy, có nhiều cách giảm thiểu rủi ro. Bước đầu tiên của biện pháp phòng thủ hiệu quả là biết điều gì đang rình rập. Dưới đây là 10 vấn đề bảo mật nghiêm trọng nhất cần biết và những thủ thuật giúp bạn tránh những hiểm hoạ mới hay hạn chế thiệt hại nếu gặp phải. Để tự bảo vệ, tất nhiên bạn phải biết cách “vá” PC của mình và cập nhật những chương trình phòng chống phần mềm độc hại.

MÁY TÍNH BỊ KHỐNG CHẾ (ZOMBIE)
Mức nguy hiểm: cao     Khả năng xảy ra: cao    Mục tiêu: người dùng Windows

Các botnet đã từng là lãnh địa của hacker mũ đen dùng để điều khiển từ xa các PC bị khống chế để gửi spam, kích hoạt các cuộc tấn công trên Internet hay phát tán spyware. Nhưng bây giờ những tay tin tặc nghiệp dư trên Internet cũng có thể tạo botnet riêng và nhắm vào PC của bạn, do những kẻ “tà đạo” đã tạo ra và bán những công cụ hại đời.

Nhiều tay “kinh doanh” không cần văn phòng, bán những công cụ tạo bot, nhằm điều khiển các PC bị lây nhiễm thực hiện hành vi đen tối. Giá của các công cụ này từ 20 – 3000 đô la, cho phép tin tặc chế ra botnet đầy đủ chức năng và những phần mềm phá hoại khác, từ những biến thể sâu đến những phần mềm ghi lại thao tác làm việc của người dùng (keylogger), mà không cần trình độ kỹ thuật cao.

Điều khiển web thông minh

Tình hình càng nghiêm trọng hơn. Sau khi tạo bot và gửi tới máy tính người dùng, tin tặc có thể sử dụng các công cụ điều khiển tinh vi để phát động tấn công trên mạng.

    Phòng chống
1• Tránh những website lạ và đừng nhấn vào những liên kết trong email khả nghi. Giống với hầu hết các phần mềm độc hại khác, bot được phát tán theo con đường này.
2• Đừng mở những file đính kèm khả nghi, thậm chí từ những người quen biết. Tin tặc rất thích sử dụng kỹ thuật gửi bằng địa chỉ hợp lệ để ngụy trang email có chứa virus.
3• Xem xét chuyển sang dùng những trình duyệt khác như Firefox hay Opera. IE là đối tượng được nhiều tin tặc ưa thích.

Nhóm của Sites ở Sunbelt cùng với đội phản ứng nhanh của công ty bảo mật iDefense Labs đã tìm ra một botnet chạy trên nền web có tên là Metaphisher. Thay cho cách sử dụng dòng lệnh, tin tặc có thể sử dụng giao diện đồ họa, các biểu tượng có thể thay đổi theo ý thích, chỉ việc dịch con trỏ, nhấn chuột và tấn công.

thông tTheo iDefense Labs, các bot do Metaphisher điều khiển đã lây nhiễm hơn 1 triệu PC trên toàn cầu. Thậm chí trình điều khiển còn mã hóa liên lạc giữa nó và bot “đàn em” và chuyển đi mọi in về các PC bị nhiễm cho người chủ bot như vị trí địa lý, các bản vá bảo mật của Windows và những trình duyệt đang chạy trên mỗi PC.

Những công cụ tạo bot và điều khiển dễ dùng trên góp phần làm tăng vọt số PC bị nhiễm bot được phát hiện trong thời gian gần đây. Thí dụ, Jeanson James Ancheta, 21 tuổi, người Mỹ ở bang California, bị tuyên án 57 tháng tù vì đã vận hành một doanh nghiệp “đen” thu lợi bất chính dựa vào các botnet điều khiển 400.000 “thành viên” và 3 tay điều khiển bot bị bắt ở Hà Lan mùa thu năm trước chính là trung tâm “đầu não” điều khiển hơn 1,5 triệu PC!

Mặc dù đã có luật để bắt những tội phạm kiểu này, nhưng do dễ dàng có được những công cụ phá hoại nên luôn có thêm người mới gia nhập hàng ngũ vì tiền hay vì tò mò.


DỮ LIỆU CỦA BẠN “PHƠI BÀY” MIỄN PHÍ TRÊN INTERNET
Mức nguy hiểm: cao   Khả năng xảy ra: trung bình   Mục tiêu: người dùng Windows

Thật tồi tệ khi một kẻ bất lương sử dụng phần mềm keylogger để trộm tài khoản truy cập ngân hàng của một ai đó. Ghê gớm hơn khi toàn bộ thông tin nhạy cảm của bạn được đặt ở một máy chủ FTP, để truy cập tự do, mở toang cho mọi người.

Thật không may, đó chính là điều mà các nhà nghiên cứu bảo mật phát hiện trong thời gian gần đây. Một chuyên gia của công ty bảo mật Sunbelt Software cho biết đã phát hiện một máy chủ FTP như thế trong khi điều tra một keyblogger. Máy chủ đó đặt tại Washington D.C và chứa gần 1 gigabyte dữ liệu trộm được trong suốt tháng 4.

Keyblogger không chỉ ghi lại những gì mà người dùng gõ vào mà còn “chụp cả” màn hình làm việc, chúng có thể lượm lặt dữ liệu từ vùng Windows Protected Storage, nơi mà IE lưu các mật khẩu.

Một trong các tập tin trên máy chủ FTP đó lưu giữ những mật khẩu truy cập một số ngân hàng ở Mỹ và Buy.com, cùng với Yahoo, Hotmail và những tài khoản thư điện tử khác. Sự nguy hiểm ở mức quốc tế: thông tin ghi nhận lại từ rất nhiều ngôn ngữ khác nhau và những địa chỉ IP chỉ tới những máy tính lây nhiễm rãi rác khắp nơi trên thế giới.

   

Phòng chống
1• sử dụng firewall có thể ngăn chặn những chương trình lạ nào đó liên lạc từ máy tính ra ngoài. Tường lửa miễn phí của Zone Labs có thể giúp bạn, nhưng tường lửa tích hợp sẵn của Windows XP thì không.
2• Thay đổi mật khẩu thường xuyên, đừng sử dụng cùng một tên truy cập và mật khẩu cho nhiều site khác nhau. Hãy truy cập find.pcworld.com/54020 để có nhiều thủ thuật về vấn đề này.

Một chủ doanh nghiệp ở California (Mỹ) đã từng là người nhận cảnh báo từ Sunbelt; người này cho biết tài khoản ngân hàng có thể đã bị đánh cắp bởi một keylogger trong lúc đang nghĩ hè ở Costa Rica và sử dụng máy tính ở khách sạn để kiểm tra tài khoản của mình. Khá may mắn cho anh ta là đã được thông báo trước khi kẻ xấu có thể đánh cắp dữ liệu để ngay lập tức thay đổi tài khoản để tự bảo vệ mình. Hàng ngàn nạn nhân khác có thể không may mắn như thế. Và trong khoảng thời gian đó, Sunbelt không thể gánh vác phần việc “bảo vệ” bằng cách liên lạc đến từng người mà buộc phải thông báo đến FBI.

Với lượng thông tin có sẵn nhiều như vậy, thực tế không cần khẩn trương để tạo ra các keyblogger mới. Theo Anti-Phishing Working Group, có 180 phần mềm keyblogger trong tháng 4, nhiều hơn hẵn con số 77 phát hiện tháng 4 năm rồi, nhưng giảm nhẹ trong 3 tháng gần đây.

THẬT GIẢ HỔN ĐỘN
Mức nguy hiểm: cao    Khả năng xảy ra: cao    Mục tiêu: người dùng Internet

Web giả mạo là một trong hoạt động sinh lợi nhất của tội phạm máy tính, và đang tăng trưởng nhanh chóng. Theo báo cáo gần đây nhất từ Anti Phishing Working Group, trong tháng 4/2006 số lượng website giả mạo đạt kỷ lục 11121 vụ, gần gấp 4 lần số lượng 2854 của tháng 4/2005.

Có thể bạn nghĩ website giả dễ dàng nhận ra bởi tên gần giống hay che đậy không khéo. Nhưng tình hình đã thay đổi, các tay lừa gạt đã cố gắng tạo lại toàn bộ site của ngân hàng. Hơn nữa, những kỹ thuật ngụy trang của tin tặc tạo ra toàn bộ nội dung văn bản, hình ảnh liên kết trực tiếp từ website chính thức của ngân hàng. Mọi yêu cầu của người dùng đều tới website thật ngoại trừ tài khoản truy nhập đi thẳng tới những gã trộm.

Một số site giả mạo rất hấp dẫn có thể bẫy cả người dùng cẩn thận và có kinh nghiệm. Một nghiên cứu có tên “Why Phishing Works” công bố vào tháng 4 của các chuyên gia tại UC Berkeley và Harvard cho thấy ngay cả trong trường hợp chuẩn bị sẵn tinh thần để phát hiện website giả, nhiều người tham gia thử nghiệm vẫn không phân biệt được đâu là website thật, đâu là website giả mạo. Theo nghiên cứu của họ, trang web giả mạo tinh vi nhất có thể “lừa phỉnh” hơn 90% người tham gia.

Mạng lưới “bắt cóc” trình duyệt

    Phòng chống
1• Đừng tin vào bất kỳ email của doanh nghiệp nào đó, bất kể chúng có vẻ an toàn như thế nào. Những site và email lừa gạt chuyên nghiệp rất ít khi sơ hở.
2• Gõ địa chỉ ngân hàng của bạn bằng tay hoặc sử dụng tiện ích ghi nhớ địa chỉ có sẵn trên trình duyệt, tránh nhấn vào liên kết trong email.
3• Tin vào dấu hiệu hình cái khóa trên thanh trạng thái của trình duyệt chứ không phải trong trang web.
4• Sử dụng một trong số các công cụ bổ sung chống phishing, chúng cảnh báo người dùng truy cập khi gặp website giả mạo đã biết. Netcraft là một công cụ miễn phí phố biến (find.pcworld.com/53700), những công cụ khác có thể tìm ở find.pcworld.com/53738.

Mục tiêu chính của kẻ tạo website giả là dụ dỗ người dùng vào site này. Bạn có thể cảnh giác với email có vẻ như gửi từ ngân hàng của mình và yêu cầu nhấn vào một liên kết để kiểm tra thông tin tài khoản. Tuy nhiên, ngày nay những tên trộm đang bổ sung nhiều kỹ thuật tinh vi hơn nhằm đưa người dùng đến với các site giả mạo.Một kỹ thuật đã được tạo ra có tên “smart direction” (chuyển hướng thông minh) dẫn trình duyệt của người dùng tới website của tin tặc, thậm chí ngay cả khi người dùng gõ đúng địa chỉ trang web của ngân hàng vào ô địa chỉ trình duyệt. Phần mềm “tiếp tay” trên máy của người dùng sẽ theo dõi những web giả mạo trên Internet và chuyển hướng trình duyệt tới một địa chỉ giả mạo có sẵn, bất kỳ lúc nào người dùng muốn truy cập tới website ngân hàng của họ. Và nếu sau đó site giả mạo bị “đóng cửa”, phần mềm “smart direction” sẽ tự động chuyển hướng nạn nhân đến site giả mạo khác còn hoạt động. 

Miễn sao có tiền là được, tội phạm sẽ tiếp tục trui rèn kỹ năng lừa đảo và phát triển kỹ thuật mới. Và chắc chắn là có một lượng tiền phong phú để làm chuyện đó!

 ROOTKIT, VIRUS: HUYNH ĐỆ SONG HÀNH
Mức nguy hiểm: cao   Khả năng lây lan: trung bình   Mục tiêu: người dùng Windows

Rootkit là giấc mơ của những kẻ chế tạo phần mềm độc hại: cho phép worm, bot và các phần mềm nguy hiểm khác “tàng hình”. Tập tin không hiển thị ở Windows Explorer, tiến trình cũng không hiển thị ở Task Manager và “ghê gớm” hơn, nhiều chương trình quét virus hiện tại cũng không phát hiện được.Khi hay tin CD nhạc của Sony cài đặt rookit để giấu file chống sao chép xuất hiện vào tháng 11 năm ngoái, giới tin tặc hân hoan và nhanh chóng khai thác ứng dụng của Sony. Phần mềm của Sony giấu bất kỳ file hay tiến trình bắt đầu với “$sys$”, những kẻ viết phần mềm độc hại đã đổi tên file để lợi dụng đặc điểm này .

Vào tháng 3, nhà sản xuất phần mềm chống virus ở Tây Ban Nha là Panda Software cho biết họ đang tìm biến thể của sâu Bagle cực kỳ độc hại có trang bị khả năng của rootkit. Trầm trọng hơn, tương tự như các “nhà sản xuất” chương trình botnet, những kẻ tạo phần mềm rootkit còn bán hoặc phát tán miễn phí các công cụ, giúp những tay viết phần mềm độc hại dễ dàng bổ sung chức năng rootkit cho các virus cũ như Bagle hay tạo loại mới.

Thậm chí khi sử dụng những rootkit có sẵn, tin tặc cũng có thể tạo những biến thể mới. Ví dụ, công ty phần mềm bảo mật eEye phát hiện rootkit cho phép ẩn các file trong boot sector của đĩa cứng. Vào tháng giêng, John Heasman, chuyên gia bảo mật làm việc ở Next Generation Security Software thông báo rootkit có thể giấu mã chương trình phá hoại trong BIOS của PC bằng cách dùng các chức năng cấu hình trong Advanced Configuration và tính năng Power Interface.

Một dự án do Microsoft và các nhà nghiên cứu của đại học Michigan thực hiện thật sự mở đường cho nghiên cứu rootkit, tạo ra một phương thức mới gần như “đặt” HĐH chạy trên phần mềm có tên SubVirt (tên của dự án nghiên cứu). HĐH vẫn làm việc bình thường, nhưng “máy ảo” điều khiển mọi thứ HĐH nhìn thấy và có thể dễ dàng giấu chính nó.

May mắn là kỹ thuật này không dễ thực hiện và người dùng dễ nhận ra vì làm chậm hệ thống và làm thay đổi những file nhất định. Hiện giờ, loại siêu rootkit này chỉ mới ở dạng ý tưởng, cần nhiều thời gian trước khi tin tặc có thể thực hiện phương thức tấn công này.

Hai thế lực “trốn và tìm” 

   

Phòng chống
1• Tìm phần mềm diệt virus có cung cấp công cụ diệt rootkit. 2 phần mềm mới nhất của Kaspersky và F-Secure đã có công cụ này, các hãng khác sẽ bổ sung sau.
2• Sử dụng công cụ dò tìm rootkit, chẳng hạn RootkitRevealer của Systernal (find.pcworld.com/53734) và BlackLight của F-Secure (find.pcworld.com/53736), cả 2 đều cho tải về miễn phí. Các công cụ dò tìm khác cũng sắp ra mắt.

Sự dễ dàng tìm kiếm rootkit và những phần mềm nguy hiểm trở thành một thách thức khó khăn cho các nhà phát triển phần mềm bảo mật.Để phát hiện rootkit trên Windows, cần có phần mềm đặc biệt, chẳng hạn như BlackLight của F-Secure và RootkitRevealer của Systernals, quét hệ thống file của Windows và bộ nhớ nhằm phát hiện những hành vi bất thường đặc trưng của rootkit.

 

Nhưng các công cụ chống rootkit này không phải lúc nào cũng làm việc tốt. Gần đây một adware tên Look2Me đã “qua mặt” BlackLight bằng cách vô hiệu 1 lệnh hệ thống quan trọng. Sự phát hiện là tình cờ, chắc chắn giới tạo rootkit sẽ có chỉnh sửa cho phiên bản mới.

 

 

 


LỖ HỖNG BẢO MẬT Ở NGƯỜI
Mức nguy hiểm: cao   Khả năng xảy ra: cao   Mục tiêu: tất cả mọi người

Người dùng có thể cập nhật Windows, các ứng dụng và sử dụng những phần mềm bảo mật để bảo vệ PC của mình, nhưng có một điểm yếu thường bị khai thác mà chưa bao giờ được vá: sai lầm của con người.

Kẻ lừa đảo trên mạng sử dụng một loạt kỹ thuật thay đổi liên tục để nhử và biến người dùng thành nạn nhân.

Gần đây sàn giao dịch trực tuyến eBay xuất hiện một cái bẫy rất hiệu quả. Tin tặc đã lợi dụng một điểm yếu trên website eBay để thêm vào những liên kết chuyển người dùng tới một website khác có yêu cầu tài khoản truy cập eBay. Bạn có thể nghi ngờ email lạ có yêu cầu nhấn vào liên kết và nhập vào thông tin tài khoản, nhưng liên kết từ trang eBay tên tuổi có thể làm bạn mất cảnh giác.

   

Phòng chống
1• Đăng ký dịch vụ RSS để luôn cập nhật những rủi ro mới nhất trên Internet. Tham khảo các nguồn tin F-Secure (www.f-secure.com/weblog), Kaspersky (www.viruslist.com/en/feeds) và Sophos (www.sophos.com).
2• Tham khảo các lời khuyên về bảo mật, đánh giá sản phẩm và thủ thuật ở trang Spyware Info Center của PCWorld.com (http://www.pcworld.com/tc/spyware/).

Cũng cần phải chú ý thư điện tử. Tin tặc khôn lanh có thể đánh cắp hay mua địa chỉ email để tấn công thư rác hay gửi thông điệp có chứa virus mạo danh địa chỉ hợp pháp. Kết hợp với loạt địa chỉ đã biết của một công ty nào đó, những email lừa đảo này cho phép tin tặc cài đặt phần mềm “tay trong” và tấn công mục tiêu, cách này có hiệu suất thành công cao hơn những cách phát tán malware khác. Thường người ta ít nghi ngờ những liên kết trong email có xuất xứ từ ai đó trong cùng công ty (ví dụ: nhanvien@congtycuaban.com).

Tin tặc biết rằng nếu có thể đánh lừa người dùng với email hay website giả mạo, chúng sẽ dễ dàng làm chủ máy tính của họ. Nhưng có một tín hiệu lạc quan: người dùng có hiểu biết tốt là bức tường thành vững chắc nhất trong việc chống lại những đe dọa trên Internet. Hãy học để an toàn!

ĐE DỌA TỪ CẤU HÌNH SAI MÁY CHỦ DNS
Mức độ nguy hiểm: cao   Khả năng xảy ra: cao   Mục tiêu: Doanh nghiệp

Người dùng sử dụng máy chủ DNS hàng ngày. Máy chủ này có nhiệm vụ dịch tên website mà người dùng có thể hiểu như www.pcworld.com thành địa chỉ IP mà các máy tính dùng để tìm thấy nhau trên Internet. ISP có máy chủ DNS riêng và hầu hết các công ty cũng có. Internet không thể hoạt động nếu thiếu chúng.

Theo The Measurement Factory, hơn một triệu máy chủ DNS trên thế giới thì có đến 75% chạy phần mềm cũ và cấu hình sai. Những hệ thống đó là mục tiêu cho các đợt tấn công nghiêm trọng và viện nghiên cứu SANS, một tổ chức nghiên cứu và đào tạo bảo mật máy tính, chỉ ra phần mềm DNS là một trong 20 điểm yếu hàng đầu trên Internet.

Sự tấn công này diễn ra dưới nhiều hình thức. Một thủ đoạn là làm máy chủ DNS “chỉ nhầm” đích đến, bằng cách này tin tặc có thể đồng thời tấn công tất cả người dùng máy chủ DNS này. Người dùng có thể gõ vào “www.google.com” hay “www.yahoo.com” nhưng lại “dừng chân” ở một website lừa đảo hay cài đặt những phần mềm phá hoại lên máy tính của họ.

    Phòng chống
• Đảm bảo máy chủ DNS không thiết lập chế độ recursive và phần mềm luôn cập nhật mới nhất. Tham khảo thêm các báo cáo ở find.pcworld.com/53972.

Một thủ đoạn chết người khác: tin tặc gửi các yêu cầu giả mạo tới các máy chủ DNS có bật chế độ “recursive” để các máy chủ này gửi thông tin trả lời tới nạn nhân được chọn và như vậy làm bùng nổ cuộc tấn công. Máy chủ DNS mục tiêu sẽ bị quá tải bởi dữ liệu vô nghĩa và không thể trả lời những yêu cầu hợp lệ từ người dùng.


DỮ LIỆU BỊ GIỮ LÀM “CON TIN”

Mức nguy hiểm: trung bình   Khả năng xảy ra: thấp   Mục tiêu: người dùng Windows

Như tình huống trong phim hành động, tin tặc chiếm máy tính của người dùng, “bắt cóc” những tập tin của họ và giữ chúng cho đến khi người dùng chuộc lại. Những trò ác hiểm này mặc dù khá hiếm nhưng đã diễn ra khắp nơi trên thế giới.

Cryzip, là một trong những phần mềm “tống tiền” (ransomware), gom tất cả các file trên máy tính nạn nhân, nén chúng lại và khóa bằng mật khẩu. Sau đó nó yêu cầu nạn nhân chuyển 300 đô la vào một trong số 99 tài khoản e-gold được chọn ngẫu nhiên. Sau khi nhận tiền, tin tặc sẽ cung cấp cho nạn nhân mật khẩu để mở.

Trong tháng 5, một phần mềm tương tự có tên Arhiveus (find.pcworld.com/53740) ra đời. Thay vì nhận tiền trực tiếp qua tài khoản e-gold dễ bị theo dõi, nó hướng dẫn nạn nhân mua toa thuốc được kê trước ở một cửa hàng thuốc trên mạng và gửi mã số đặt hàng (order ID) tới tin tặc để làm bằng chứng thanh toán.

Trong quá trình phân tích Cryzip và Arhiveus, các chuyên gia tìm thấy mật mã để “giải thoát” dữ liệu được nhúng ngay bên trong chương trình và không được mã hóa.

   

Phòng chống
1• Nếu bạn là nạn nhân, hãy gọi cảnh sát, không trả tiền chuộc và đừng nhấn vào bất kỳ liên kết nào của tin tặc để lại
2• Ghi lại chi tiết bất kỳ ghi chú, thông điệp của những kẻ tống tiền để lại, tắt máy tính bị nhiễm. Từ một máy khác lên Internet tìm đúng thông điệp đó, có thể thấy được mật khẩu để cứu dữ liệu.
3• Thử sử dụng những công cụ hồi phục dữ liệu để lấy lại những gì đã mất, tuy nhiên có thể một số file không khôi phục được trọn vẹn.

Người dùng hiểu biết dễ gặp may hơn. Một lập trình viên ở Plovdiv, Bulgaria, chỉ sử dụng một công cụ khôi phục dữ liệu miễn phí đã cứu được gần hết dữ liệu của một đồng nghiệp bị mất toàn bộ dữ liệu trong My Document cũng nhờ “mò” ngay trong mã chương trình.Tại thời điểm này, những phần mềm “tống tiền” không cao tay và phạm vi cũng hạn chế. Bên cạnh mật khẩu đi cùng với chương trình, Arhiveus đổ tất cả dữ liệu của nạn nhân vào một tập tin có tên là “EncryptedFiles.als” nhưng thực tế nó chẳng mã hóa gì cả.

Mối đe dọa hiện thời là rất nhỏ nhưng dường như đây chỉ mới là khởi đầu. Giống như mọi loại virus, ransomware rồi sẽ được “mài giũa” và trở nên nguy hiểm hơn.

KHÔNG CÒN NƠI NÀO AN TOÀN: HIỂM HỌA ĐE DỌA TẤT CẢ HĐH
Mức nguy hiểm: cao   Khả năng xảy ra: thấp   Mục tiêu: người dùng Windows, Mac và Linux

Người dùng Mac và Linux giờ có thể hiểu được nổi khổ của người dùng Windows khi phải chịu đựng hàng loạt các kiểu tấn công từ lỗ thủng này tới lỗ thủng khác trong HĐH của Microsoft. Những HĐH này – từng được xem là pháo đài chắc chắn – đang phải đối phó với vấn đề an ninh ngày một gia tăng.

Mac đang trong tầm ngắm với 70 lỗ hổng trong HĐH OS X, theo báo cáo gần đây. Một trong những điểm yếu này đã bị khai thác vào tháng 2 do một con sâu có tên Oompa-loompa lây qua đường nhắn tin. Tưởng chừng chỉ có người dùng Internet Explorer quen với những thông báo lỗ hổng của trình duyệt chẳng hạn như “remote code execution”, thì người dùng Mac năm nay cũng chứng kiến trình duyệt Safari phải bịt lại 3 “vết nứt” nghiêm trọng.

Linux cũng “trúng đòn” nhiều hơn, phần mềm phá hoại nhắm vào HĐH này đã tăng gấp đôi trong năm 2005, so với năm 2004. Rootkit, mối hiểm họa mới của người dùng Windows, thực ra nhái lại cách tấn công chiếm quyền điều khiển của tài khoản “root” (quyền quản trị hệ thống) trên các HĐH Unix. Tương tự, khả năng chạy máy chủ web cá nhân là một trong những phần hấp dẫn của HĐH nguồn mở này, nhưng có thể tạo cơ hội tin tặc xâm chiếm website hay chiếm quyền điều khiển máy tính cá nhân.

    Phòng chống
1• Xem xét các chương trình chống virus chạy trên Mac, Linux; chẳng hạn Panda Antivirus for Linux, trên môi trường Mac có các sản phẩm của McAfee và Symantec.
2• Dù là HĐH nào người dùng cũng nên cập nhật bản vá đầy đủ.

Vào tháng tư, một thử nghiệm đã chứng minh virus có thể tấn công cả Windows và Linux. Virus không gây hại được tạo bởi công ty chống virus Kaspersky, được biết đến với các tên Virus.Linux.Bi.a và Virus.Win32.Bi.a. Việc này đã “đánh động” người thủ lĩnh Linus Torvalds viết bản vá lỗi.

Windows có khắp nơi đồng nghĩa với xuất hiện càng nhiều “mồi ngon” và càng nhiều cơ hội để virus tấn công vô số PC. Khi các HĐH khác phát triển và trở nên thông dụng thì chúng cũng sẽ trở thành mục tiêu hấp dẫn như Windows.

 

THỐNG KÊ CÁC LỖ HỔNG CỦA HĐH

 
  Số lượng các lỗ hổng bảo mật được thống kê bên dưới cho thấy Microsoft không đơn độc, Mac OS x cũng vá nhiều và nhanh hơn  
    Hệ Điều Hành     2004     2005     20061    
    Windows XP Home     28     37     6    
    (chưa được vá)2     5     8     1    
    Windows XP Pro     29     45     10    
    (chưa được vá)2     5     9     1    
    Windows 2000 Pro     24     37     5    
    (chưa được vá)2     2     5     1    
    Linux (2.6.x kernel)     30     33     23    
    (chưa được vá)2     9     4     2    
    Mac OS X3     15     22     7    
  Source: Secunia.com (1): tới 22/5/2006; (2) Những điểm yếu chưa được vá tính tới 22/05/2006; (3) tất cả lỗ hổng bị phát hiện đều được vá.  

VIRUS TRONG PASSPORT
Mức nguy hiểm: vừa   Khả năng xảy ra: thấp   Mục tiêu: hầu hết người dùng

 

 

 

 

Các nhà nghiên cứu Hà Lan đã thử nghiệm thay đổi các thẻ RFID và dùng những lệnh có hành vi giống virus để nhiễm vào hệ thống CSDL. Theo lý thuyết, hệ thống RFID có thể bị hạ gục và chạy những ứng dụng gây hại, một viễn cảnh “hãi hùng” cho những công ty và chính phủ đang nhắm tới công nghệ này

.

Một số chuyên gia an ninh máy tính đã chỉ ra rằng có thể xây dựng một hệ thống RFID chắc chắn bằng cách tạo thêm một “lớp đệm” giữa máy đọc và CSDL thì sẽ không có những cuộc tấn công như thế. Và chip RFID quan trọng có thể sử dụng mã hóa và vỏ bảo vệ để chống những ý đồ tấn công.

Như vậy, nghiên cứu đã chỉ ra một điểm cơ bản: gần như mọi hệ thống đều có lỗ hỗng để khai thác.

VIRUS TẤN CÔNG ĐTDĐ
Mức nguy hiểm: trung bình   Khả năng xảy ra: thấp (Mỹ), trung bình (châu Âu, Á)   Mục tiêu: ĐTDĐ, người dùng smartphone

Dường như virus máy tính chưa đủ làm đau đầu người dùng, những phần mềm độc hại còn tấn công cả điện thoại di động (ĐTDĐ). Giống như người anh em virus máy tính, một vài virus ĐTDĐ cũng đánh sập HĐH và làm hỏng thiết bị. Một số khác chỉ gây khó chịu như thay đổi các biểu tượng làm thiết bị trở nên khó sử dụng.

Dĩ nhiên, một số nhằm trục lợi. Gần đây một Trojan lây lan các điện thoại ở Nga gửi tin nhắn tới những dịch vụ tính tiền người gửi.

 

 

Phòng chống
1• Tắt Bluetooth của smartphone hay PDA để hạn chế những cách lây lan thông thường.
2• Theo dõi chặt chẽ những mục trong hóa đơn điện thoại của bạn để biết những cước phí lạ.
3• Sử dụng chương trình chống virus môi trường di động như: F-Secure, Kaspersky, McAfee và TrendMicro.

Cho tới giờ thì những cuộc phá hoại chỉ mới ở châu Âu, Á, chưa gây vấn đề gì nghiêm trọng ở Mỹ, nhưng nhiều chuyên gia nghĩ rằng chỉ còn là vấn đề thời gian.

phần mềm chống virus F-Secure, thường sử dụng điện thoại không bảo vệ. Trong một lần đi nghỉ ở London, điện thoại củaRất giống với virus sinh học, virus ĐTDĐ thường cần tiếp cận đối tượng để lây nhiễm. Chuyên gia bảo mật máy tính như Mikko Hypponen, trưởng bộ phận nghiên cứu của công ty  anh bị truy cập trái phép 4 lần qua giao thức Bluetooth, giao thức có thể sử dụng trong bán kính gần 10 m. Bluetooth là thông dụng nhất, nhưng không phải là cách duy nhất. Ví dụ virus Mabir lây nhiễm qua tin nhắn SMS.

Đất dụng võ tốt nhất của virus ĐTDĐ là thiết bị sử dụng HĐH Symbian, tiếp theo là Windows Mobile và thiết bị sử dụng công nghệ Java. Theo sau phát hiện Cabir.A tháng 6/2004, số lượng virus môi trường di động tiếp tục gia tăng. Tính tới thời điểm 15/05/2006 có 211 biến thể (cuối năm 2005 mới có hơn 156 biến thể)

Hộ chiếu (passport), bộ cạo râu tự động hay thậm chí con vật nuôi của bạn có thể sẽ “bắc cầu” cho virus. Có vẻ cường điệu, nhưng gần đây những nhà nghiên cứu của Hà Lan đã chứng minh điều đó là có thể. RFID (Radio-Frequency Identification) là một chip nhỏ, không đắt tiền, có thể nhúng vào trong những vật dụng cá nhân và thẻ nhận diện vật nuôi, sắp tới có thể nó xuất hiện trong bằng lái xe và giấy thông hành ở Mỹ. RFID được dùng để truyền tải thông tin trong khoảng cách ngắn. Mặc dù có nhiều tiện lợi nhưng về mặt an ninh nó lại có nhiều điểm yếu. Thí dụ như thông tin có thể bị sửa đổi hay đọc “lén”.

 

 

Các nhà nghiên cứu Hà Lan đã thử nghiệm thay đổi các thẻ RFID và dùng những lệnh có hành vi giống virus để nhiễm vào hệ thống CSDL. Theo lý thuyết, hệ thống RFID có thể bị hạ gục và chạy những ứng dụng gây hại, một viễn cảnh “hãi hùng” cho những công ty và chính phủ đang nhắm tới công nghệ này.

   

Phòng chống
• Tín hiệu RFID không thể truyền qua kim loại. Nếu sử dụng thẻ RFID, hãy đặt nó trong hộp hay vỏ kim loại.

Một số chuyên gia an ninh máy tính đã chỉ ra rằng có thể xây dựng một hệ thống RFID chắc chắn bằng cách tạo thêm một “lớp đệm” giữa máy đọc và CSDL thì sẽ không có những cuộc tấn công như thế. Và chip RFID quan trọng có thể sử dụng mã hóa và vỏ bảo vệ để chống những ý đồ tấn công.

Như vậy, nghiên cứu đã chỉ ra một điểm cơ bản: gần như mọi hệ thống đều có lỗ hỗng để khai thác.

VIRUS TẤN CÔNG ĐTDĐ
Mức nguy hiểm: trung bình   Khả năng xảy ra: thấp (Mỹ), trung bình (châu Âu, Á)   Mục tiêu: ĐTDĐ, người dùng smartphone

Dường như virus máy tính chưa đủ làm đau đầu người dùng, những phần mềm độc hại còn tấn công cả điện thoại di động (ĐTDĐ). Giống như người anh em virus máy tính, một vài virus ĐTDĐ cũng đánh sập HĐH và làm hỏng thiết bị. Một số khác chỉ gây khó chịu như thay đổi các biểu tượng làm thiết bị trở nên khó sử dụng.

Dĩ nhiên, một số nhằm trục lợi. Gần đây một Trojan lây lan các điện thoại ở Nga gửi tin nhắn tới những dịch vụ tính tiền người gửi.

 

 

Phòng chống
1• Tắt Bluetooth của smartphone hay PDA để hạn chế những cách lây lan thông thường.
2• Theo dõi chặt chẽ những mục trong hóa đơn điện thoại của bạn để biết những cước phí lạ.
3• Sử dụng chương trình chống virus môi trường di động như: F-Secure, Kaspersky, McAfee và TrendMicro.

Cho tới giờ thì những cuộc phá hoại chỉ mới ở châu Âu, Á, chưa gây vấn đề gì nghiêm trọng ở Mỹ, nhưng nhiều chuyên gia nghĩ rằng chỉ còn là vấn đề thời gian.

Rất giống với virus sinh học, virus ĐTDĐ thường cần tiếp cận đối tượng để lây nhiễm. Chuyên gia bảo mật máy tính như Mikko Hypponen, trưởng bộ phận nghiên cứu của công ty phần mềm chống virus F-Secure, thường sử dụng điện thoại không bảo vệ. Trong một lần đi nghỉ ở London, điện thoại của anh bị truy cập trái phép 4 lần qua giao thức Bluetooth, giao thức có thể sử dụng trong bán kính gần 10 m. Bluetooth là thông dụng nhất, nhưng không phải là cách duy nhất. Ví dụ virus Mabir lây nhiễm qua tin nhắn SMS.

Đất dụng võ tốt nhất của virus ĐTDĐ là thiết bị sử dụng HĐH Symbian, tiếp theo là Windows Mobile và thiết bị sử dụng công nghệ Java. Theo sau phát hiện Cabir.A tháng 6/2004, số lượng virus môi trường di động tiếp tục gia tăng. Tính tới thời điểm 15/05/2006 có 211 biến thể (cuối năm 2005 mới có hơn 156 biến thể)

 


Follow

Get every new post delivered to your Inbox.