Thứ Hai, 13 tháng 9, 2010

Mật khẩu - lớp bảo mật lỏng lẻo nhất

Mật khẩu - lớp bảo mật lỏng lẻo nhấtPassword an toàn phải là một chuỗi ký tự dài gồm chữ - số - dấu vô nghĩa, không liên quan tới người sử dụng và cần được thay đổi vài tháng một lần. Nhưng người ta thường không thể nhớ nổi và phải ghi vào sổ tay.

Còn lại, đa số vẫn chọn những gì ngắn gọn, quen thuộc, dễ nhớ như tên người yêu, ngày sinh, biển số xe... và trung thành với nó cả năm. Theo một số khảo sát gần đây, mật khẩu như "password", "123456"... khá thịnh hành dù giới chuyên gia liên tục cảnh báo về nguy cơ thất thoát thông tin.

Tuy nhiên, kể cả khi người dùng đã vận dụng đến những chuỗi ký tự thông minh và khó đoán, họ vẫn không tránh khỏi các cuộc lừa đảo trực tuyến ngày một tinh xảo. Tội phạm mạng có nhiều mánh khóe để dụ nạn nhân truy cập đến những site có thiết kế giống hệt trang web hợp pháp nhằm ghi lại toàn bộ thông tin mà họ nhập vào.

Do vậy, giới bảo mật cho rằng các đến lúc các nhà cung cấp từ bỏ password và chuyển sang các mô hình mật mã tân tiến hơn. Họ có thể thay mật khẩu bằng card thông tin hoặc truy cập website từ một icon cố định trên màn hình. Click chuột vào icon sẽ kích hoạt mã tương tác giữa máy tính của người dùng với hệ thống của nhà cung cấp dịch vụ.

Hoặc tổ chức phi lợi nhuận OpenID đang kêu gọi chủ sở hữu website ủng hộ dự án "Single Sign-On". Trong đó, người sử dụng chỉ cần đăng nhập một lần trên một website có chứng chỉ OpenID và mật khẩu này sẽ trở thành "giấy thông hành" cho tất cả các trang chấp nhận OpenID.

"Bỏ thói quen gõ password trên trang web không dễ dàng và sẽ mất một thời gian dài để thay đổi, nhưng là điều cần thiết để bảo vệ người dùng", Kim Cameron, kiến trúc sư trưởng về công nghệ nhận dạng của Microsoft, nói.

Theo VNEXPRESS

Captcha của Gmail dễ dàng bị Hacker qua mặt

Hacker dễ dàng qua mặt Captcha của GmailCaptcha là một dãy ký tự được làm biến dạng mà người dùng phải nhập vào khi lập tài khoản nhằm hạn chế tình trạng đăng ký hàng loạt (như để tham gia bình chọn, spam...). Tuy nhiên, một dòng sâu mới đã loại bỏ được lớp bảo mật này.

Ngày 22/4, hệ thống Honeypot của Trung tâm an ninh mạng Bkis đã phát hiện một mẫu sâu máy tính, đặt tên là Gaptcha.Worm có thể tự động đăng ký tài khoản của Gmail với mục đích phát tán thư rác.

Cơ chế Captcha yêu cầu người đăng ký tài khoản đọc bức ảnh gồm các con số và chữ cái, sau đó điền chính xác những ký tự đó vào ô trống. Nếu máy của người sử dụng bị nhiễm virus, họ sẽ thấy hiện tượng cửa sổ Internet Explorer tự mở ra và có thể chứng kiến toàn bộ các bước đăng ký của Gaptcha như điền dữ liệu ngẫu nhiên vào các trường tên, họ... Để qua mặt rào cản Captcha, virus gửi ảnh chụp đến một máy chủ để xử lý từ xa, sau đó nhận lại thông tin để nhập vào lớp bảo vệ này, giúp nó lập hàng loạt tài khoản và gửi cho hacker.

Khi Gmail khóa địa chỉ IP của máy bị nhiễm, sâu sẽ tự gỡ bản thân khỏi hệ thống còn người dùng không thể lập được tài khoản mới.

Trước đây, máy tính khó có thể đọc được các ký tự Captcha, nhưng với sự phát triển trong công nghệ nhận diện các ký tự quang (ORC), việc này cũng trở nên dễ dàng hơn. Đại diện của Google chưa nhận xét gì về sâu này.

Các bước tấn công của Gaptcha:

1. Kết nối tới trang clitcommander.110mb.com để kiểm tra kết nối mạng và kết nối đến máy chủ. Nếu không thực hiện được, tự động chuyển đến bước 9.

2. Khởi động IE bằng lệnh InternetExplorer.Application. Tự động mở trang đăng ký tài khoản mới của Gmail tại google.com/accounts/NewAccount?service=mail.

3. Điền các trường:

a. FirstName: Lấy ngẫu nhiên các tên: Emily, Isabella…

b. LastName: Lấy ngẫu nhiên: Smith, Johnson…
Hacker dễ dàng qua mặt Captcha của Gmail4. Tìm đến Captcha, tự động tải về thư mục TEMP; gửi đến trang chủ: ac-servi[removed].info để xử lý hình ảnh rồi lấy lại thông tin để vượt qua Captcha.

5. Hoàn tất thủ tục đăng ký.

6. Khởi động IE, đăng nhập vào tài khoản Gmail vừa tạo, cài đặt chế độ Enable POP đồng thời sửa trường: Forwart as Copy : u6j3y1[removed]nj @my-priv[removed]mail.biz.
Hacker dễ dàng qua mặt Captcha của Gmail7. Gửi cho hacker thông tin về hòm thư vừa tạo được qua: clitcom[removed]der.110mb.com

8. Lặp lại bước 2

9. Tạo ra file .bat để tự xóa khỏi hệ thống.


Theo VNEXPRESS

Microsoft phát hành gói bảo mật... miễn phí

Microsoft phát hành gói bảo mật... miễn phíGã khổng lồ phần mềm dự định chấm dứt mô hình thuê bao trả tiền đối với dịch vụ bảo mật Windows Live OneCare kể từ giữa năm tới. Thay thế cho nó là một gói dịch vụ hoàn toàn miễn phí với tên mã Morro.

Morro sẽ tập trung vào việc bảo vệ toàn diện máy tính trước những hiểm hoạ như virus, phần mềm do thám, rootkit, trojan và các hình thức malware khác.
Cấu hình thấp
"Chúng tôi được biết, có tới 60% người dùng máy tính ở các nước phát triển (tại những thị trường mới nổi, tỉ lệ này thậm chí còn cao hơn) không trang bị phần mềm bảo mật mới nhất cho máy tính của mình.

Chúng tôi muốn khắc phục tình trạng đó, giúp máy tính được bảo vệ từ tận cốt lõi bên trong", bà Amy Barzdukas, Giám đốc quản lý sản phẩm của bộ phận Dịch vụ trực tuyến và Windows chia sẻ.

Bên cạnh bản chính thức, Microsoft cũng sẽ phát hành một phiên bản tinh giản của Morro - đòi hỏi ít tài nguyên máy tính hơn.

"Mục tiêu của chúng tôi là biến Morro thành sản phẩm lý tưởng cho ngay cả những máy tính cấu hình thấp hoặc băng thông chậm", bà Barzdukas nói.

Mục tiêu số hai là loại bỏ rào cản về chi phí - vốn là nhân tố ngăn cản người dân ở các nước đang phát triển hào hứng đón nhận phần mềm bảo mật.

"Với việc cung cấp sự bảo vệ miễn phí, Microsoft sẽ giúp cho môi trường PC và thương mại điện tử trở nên an toàn hơn.

Chính các máy tính hớ hênh, không được bảo vệ mới là nguy cơ tồi tệ nhất", ông Roger Kay - người sáng lập kiêm Chủ tịch Endpoint Technologies Associates bình luận

Khôn ngoan
Về cơ bản, Morro vẫn dựa trên công cụ chống malware cốt lõi mà Microsoft đang sử dụng cho toàn bộ các dòng sản phẩm bảo mật của mình. Tuy nhiên, danh mục tính năng của nó sẽ khác với Windows Live OneCare.

Lấy thí dụ, Morro sẽ không cung cấp hoặc hỗ trợ "Quản lý đa máy tính theo vòng tròn". Nó cũng không tích hợp các công cụ tăng hiệu suất cho máy như phân ổ đĩa, backup hay khôi phục dữ liệu.

Microsoft hy vọng Morro sẽ thu hút được lượng người dùng đông đảo hơn OneCare. Nhờ đó, cơ sở dữ liệu của hãng về các mối nguy và vấn đề bảo mật cũng được mở rộng hơn, làm lợi cho việc phát triển các sản phẩm diệt malware trả tiền.

Hãng bảo mật McAfee không tỏ ra lo ngại trước sự xuất hiện của đối thủ mới. Phó Chủ tịch Todd Gebhart còn đánh giá đây là "một quyết định sáng suốt bởi cuối cùng, Microsoft đã dồn sức đúng hướng".

Về phần Windows Live OneCare, Microsoft cho biết hãng sẽ tiếp tục cung cấp phần mềm này cho Windows XP và Windows Vista tới hết ngày 30/6/2009.

Tuy nhiên, OneCare sẽ được "kết liễu" từ từ một khi Morro đã trở thành phần mềm bảo vệ duy nhất dành cho máy tính cài Windows XP, Windows Vista và Windows 7.


Trọng Cầm (Tổng hợp Reuters, NewsFactor)

Tự học lập trình PHP dễ hay khó ?

Tự học lập trình PHP dễ hay khó ?Ngày nay với sự bùng nổ của công nghệ, thật không quá khó để tìm ra tài liệu cho bất kỳ nghiên cứu gì. Nhất là đối với các kiến thức lập trình. Một trong những tài liệu được xếp vào hàng cung cấp nhiều nhất trên các danh mục thứ hạng tìm kiếm của toàn thế giới.


Và PHP cũng như thế, chính vì nó dễ kiếm và nhiều sự đa dạng. Nên các bạn sẽ cảm thấy rất dễ tiếp cận với PHP. PHP khởi nguyên là một dạng mã nguồn mở được rất nhiều lập trình viên trên thế giới phát triển và không ngừng cải thiện những mặt hạn chế mà vỗn dĩ thời non nớt của PHP vẫn thường mắc phải.

Quả thật việc học PHP với người bắt đầu có phần dễ và nhẹ nhàng hơn so với các ngôn ngữ khác như ASP.NET hay C#. Nhưng sự thật để làm chủ được ngôn ngữ PHP thì thật không đơn giản. PHP hiện tại là PHP 5.x, chính vì thế mà sức mạnh của PHP 5.x được phát huy tối đa thông qua sự hỗ trợ hướng đối tượng, xét về mắt khách quan thì PHP đem lại cho người dùng cảm giác thân thiện và đơn giản hơn so với các ngôn ngữ khác. Nhưng thiết nghĩ nếu vì dễ tiếp cận mà bạn cho rằng PHP dễ học thì quả thật đó là một sai lầm rất lớn trong nhận thức của bạn.

Về bản chất PHP mang gốc gác và tính nguyên thủy của Java, nên đôi khi bạn cảm nhận PHP có vẻ như có họ hàng với java chăng ?. Hay một số hàm dùng lại của C khiến bạn liên tưởng tới việc học PHP cũng dễ như học C. Thực tế qua các cuộc khảo sát trên toàn thế giới cho thấy PHP chiếm phần đông người sử dụng. Nhưng để gọi là một chuyên gia về PHP thì quả thật số lượng ấy quá khiêm tốn so với phần đông người sử dụng kia. Có một lập trình viên từng nói "học php để làm website quả thật rất dễ, nhưng học php để phát triển website thì đúng là nghịch cảnh". Câu nói ấy có thời từng bị lên án gay gắt vì số đông người cho rằng họ vẫn đủ tự tin để không những phát triển website mà còn viết ra hàng trăm dự án khác trên PHP.
Example
Một số chuyên gia đã kiểm chứng khi dẫn chứng các source code được viết bằng PHP của phần đông kia thì quả thật họ có một kết luận chung là "mã lệnh quá thập cẩm". Vì nó thoải mái trong việc lập trình nên giúp người lập trình dễ tùy biến khi viết lệnh. Nhưng lại vô tình đẩy PHP đến chỗ tùy tiện trong việc truy xuất và xử lý. Nhìn chung thì website vẫn hình thành, vẫn chạy rất tốt. Nhưng giả sử khi cần phát triển tiếp, khi cần bàn giao hay khi sử dụng website ấy với số lượng lớn người truy cập thì việc có tối ưu hay không lại trở thành con đường sống còn của một trang web. Vậy phải chăng lập trình webiste bằng PHP là dễ vì đơn giản nó dễ tiếp cận ?.

Với chúng ta, làm website nhỏ thì kiến thức vận dụng cũng nhỏ nên chúng ta nghĩ nó dễ. Thử nhìn lên các hệ thống lớn như joomla, vbulletin, drupal....sao chúng ta quá nhỏ bé, đôi khi xem code của họ mà chúng ta cứ cảm giác lùng bùng như sấm bên tai. Đó là lý giải của việc kiến thức cao cấp PHP nó khó đến mức nào. Cần lắm một cách học hiệu quả, cần lắm một giải pháp tối ưu và cũng cần lắm một chiến lược hiệu quả cho việc nắm bắt chúng.

Nếu bạn thực sự nghĩ PHP là sự nghiệp mà mình cần theo đuổi, đừng ngần tìm hiểu về nó, đừng ngần ngại tới các lớp học để được truyền đạt kiến thức. Vì thế giới sẽ mở ra trước mắt bạn một kiến thức mà phần đông các lập trình viên yêu thích và rồi bạn sẽ cảm thấy rằng học PHP để có được những bước thành công trong sự nghiệp là điều không quá tầm tay của bạn.


Bùi Quốc Huy

86% nam IT mắc bẫy "hot girl" của BitDefender

Ngày 13/9, BitDefender Việt Nam đã đưa ra đưa ra thông tin "gây sốc" khi cho biết, có tới gần 90% nam nhân viên trong lĩnh vực công nghệ thông tin (IT) dễ dàng mắc bẫy mỹ nhân kế và có thể là "virus" phá hoại doanh nghiệp mình đang làm việc.

nam sinh viên tin học mắc bẫy của Bitdefender
86% nam nhân viên IT mắc bẫy của của Bitdefender


Theo đó, các nhân viên kỹ thuật của hãng bảo mật này đã có một thử nghiệm với danh sách nhân viên IT của 200 công ty tại Việt Nam, thuộc lĩnh vực tài chính-ngân hàng, bán lẻ, sản xuất-khai khoáng, bất động sản...

Bằng nhiều hình thức khác nhau (facebook, twitter, chat trên YM!, offline...), các cô gái xinh đẹp của BitDefender đã làm quen với các nhân viên IT. Và chỉ sau khoảng hai tuần lễ, 86% số nhân viên nam giới trên đã "chia sẻ" thông tin cá nhân với các Hot girl như địa chỉ, điện thoại, tên cha mẹ, ngày sinh (vốn là các chi tiết quan trọng trong câu hỏi yêu cầu khôi phục mật khẩu).

Nhiều nhân viên công nghệ thông tin còn vô tư chia sẻ cả những bí mật của doanh nghiệp như tài chính, chiến lược, kế hoạch cùng những công nghệ/sản phẩm chưa được công bố...

Từ kết quả trên, BitDefender khuyến cáo, cho dù doanh nghiệp chi rất nhiều tiền cho hệ thống bảo mật kín kẽ mà không quản lý chặt nhân viên thì có thể khiến mọi nỗ lực "đổ sông đổ bể." Do đó, để tránh tình trạng nhân viên bảo mật vô tình là "virus" phá hoại mạnh nhất, doanh nghiệp cần có những "quy định thép" và sự phân lớp, phân quyền trong tiếp xúc thông tin của từng nhóm nhân viên...

Được biết, cuộc thử nghiệm này cũng được BitDefender tiến hành đồng loạt ở một số quốc gia và thu được kết quả tương tự.

BitDefender cam kết không một thông tin cá nhân nào trong thực nghiệm này được tiết lộ hoặc được sử dụng để chống lại các doanh nghiệp. Đây chỉ là một thử nghiệm để cảnh báo doanh nghiệp về chiêu "mỹ nhân kế" mà các nhân viên công nghệ hoàn toàn có thể mắc phải.

Nguồn: 86% nam IT mắc bẫy "hot girl" của BitDefender

 

Bắt đầu học lập trình với PHP

Bắt đầu học lập trình với PHPPHP là một ngôn ngữ dễ học, dễ hiểu và dễ tiếp cận, nên cho dù nếu bạn chưa có kiến thức gì về PHP. Thì cũng đừng lo lắng, các phương pháp sau sẽ giúp bạn nắm vững những điểm trọng tâm trong quá trình theo học lớp căn bản và nâng cao.

Bắt đầu từ sự đơn giản nhất.
Có nhiều người cứ nghĩ học PHP thì HTML, javascript là quá dễ, cho nên đọc sách hoặc học qua loa thì cũng nắm bài như ai. Nhưng không, biết là một chuyện. Còn vận dụng sự hiểu biết ấy vào bài tập thì còn rất lúng túng và thiếu sự nhất quán.

Bạn lúng túng tức là phần nào bạn vẫn chưa nắm hết. Vậy ngay từ bài nhập môn, hãy tiếp cận một cách nhịp nhàng. Với sự hưỡng dẫn của giảng viên, bạn sẽ nhanh chóng bắt kịp với sự đa dạng của một ngôn ngữ lập trình như thế nào. Và hẳn khi bước sang PHP bạn sẽ không còn cảm giác sợ, hay choáng ngộp trước một rừng thứ phải học của PHP.

Đừng bỏ qua bất kỳ chi tiết nào.
Thực tế, người học lập trình thường đi vào phần trọng tâm mà bỏ qua những chi tiết nhỏ trong lập trình. Theo quan niệm thì có thể bạn thấy ít khi dùng, ít khi đụng thì cần gì phải nhớ, cần gì phải tìm hiểu ??. Hoặc là chúng dễ quá, dễ tới mức đôi khi bạn không cần phải chú tâm vào nó thì cũng làm rất tốt các bài tập.

Quả thực, ở thời gian đầu. Khi tiếp cận những bài căn bản có thể bạn sẽ ít sử dụng. Nhưng ở một tầm cao hơn bạn sẽ thấy sự đa dạng và mức độ phức tạp của các bài học sau được nâng lên rõ nét. Nếu bạn chưa hề nắm vững kiến thức thì thường sẽ không nắm hết bài. Hay nếu có thì chỉ là qua loa hoặc "đại khái" nó là như thế....Còn vận dụng sâu hơn thì....chịu.

Tìm ra liên kết các bài học lại với nhau.
Yếu điểm chí mạng trong lập trình đó là sự rập khuôn theo khuôn mẫu, nghĩa là cái gì thì cũng được học, cũng được biết. Nhưng để vận dụng ráp nối các chi tiết thì có vẻ như khó khăn quá.

Lỗi này không hoàn toàn trách học viên, mà chỉ trách sự kết hợp bài giảng và phân bố bài học của giảng viên không phù hợp, khiến cho kiến thức cũ, mỡi đảo lộn một cách thiếu khoa học. Từ đó làm cho học viên cảm thấy phần nào khó khăn hơn trong việc dùng kiến thức cũ để đi tiếp kiến thức mới.

Tập trung và tự đặt những câu hỏi trong khi giảng viên thảo luận
Hãy tự hỏi và trả lời những câu hỏi what ?, Why ?, When ? về một vấn đề gì mới khi bạn được học. Chỉ khi chúng ta hiểu được 3 câu hỏi này thì chúng ta mới thực sự nắm rõ bài học của ngày hôm đó. Khi đưa ra câu hỏi nếu tự bản thân không thể trả lời. Hãy phát biểu hỏi giảng viên để có được câu trả lời sớm. Cần chú ý không phớt lờ những gì không hiểu. Vì rất dễ dẫn tới việc hổng kiến thức sau này.

Nhìn nhận và phân tích câu hỏi trước khi bắt tay làm.
Trong quá trình học, nếu các bạn được giảng viên cho bài tập làm, thì đừng vội làm liền. Hãy lấy giấy bút và phân tích thật kỹ các yếu tố. Dựa vào những giả thuyết của đề bài chúng ta sẽ gắn kết với kiến thức đang học. Từ đó vẽ ra các bước cơ bản khi thực hiện câu hỏi đó.

Áp dụng cách này, có thể bạn sẽ làm chậm hơn người khác, có thể bạn sẽ gặp nhiều khó khăn khi phân tích. Nhưng đừng lo lắng, vì chính những khó khăn ấy sẽ cho bạn kinh nghiệm phân tích vấn đề trong lập trình một cách hiệu quả.

Đi học đầy đủ và lắng nghe khi được giảng.
Việc đi học vào các ngày nghỉ hoặc các giờ sau khi đi làm là rất khó khăn. Vì sau một ngày làm việc, ai cũng muốn có 1 chút thời gian nghỉ ngơi, để giải trí. Đó cũng là lý do những người đã đi làm thường học không được siêng như những người chưa có việc làm. Nhưng nếu bạn muốn thành tài thì trước hết phải trải nghiệm gian khổ, ít nhất là hy sinh 1 ít thời gian để học thật tốt môn mà bạn muốn xem là "nghề" sau này.

Đi học được, nhưng nhiều khi lại bị cuốn một hai câu chuyện với bạn bè trong lớp, nên có những lúc bạn bỏ qua các chi tiết mà giảng viên muốn truyền tải cho các bạn. Nếu đã hy sinh thời gian đi học thì bạn đừng nên tiếc đôi ba câu chuyện với bạn bè xung quanh. Hãy thật tập trung lắng nghe nhất có thể để bạn hiểu rõ bài học một cách sâu và hiệu quả.

Với 6 điều chú ý nhỏ này, sẽ giúp bạn có được sự tiếp cận dễ nhất đối với môn học PHP mà không hề cảm thấy lo lắng hay thiếu tự tin về khả năng của mình. Ngoài ra nó còn giúp các bạn nắm được chắc các vấn đề cần thiết đủ để học chuyển tiếp lên khóa nâng cao một cách dễ dàng.




Bùi Quốc Huy