CNTT 2012: Hiểm họa lớn nhất là nguy cơ “Chiến tranh mạng”

10:04 |

“Tổng thống Mỹ từng tuyên bố, nếu nước nào vi phạm không gian ảo của Mỹ, thì Mỹ sẵn sàng có thể trả đũa bằng sức mạnh quân sự thật, trên không gian thật. Điều đó chứng tỏ nguy cơ Chiến tranh mạng là rất hiện hữu”. Trả lời phỏng vấn báo chí bên lề Hội thảo - Triển lãm Cloud Computing & Security World 2012 (diễn ra tại Hà Nội hôm 22-23/03) của Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an.



 Thiếu tướng Nguyễn Viết Thế, Cục trưởng Cục Công nghệ Tin học nghiệp vụ, Bộ Công an trả lời phỏng vấn báo chí



Theo ông Thế, đối với những nước CNTT phát triển như Mỹ thì nguy cơ chiến trạng mạng hoàn toàn có thể xảy ra bất cứ lúc nào, trong thời buổi hiện nay, khi thế mạnh quân sự dường như đã vượt ngưỡng kiểm soát, những cuộc chiến tranh sẽ được nâng lên tầm cao mới: Đó là Chiến tranh Internet. Theo đánh giá hiện nay của các chuyên gia, có khoảng 20 nước trên thế giới có tiềm năng phát động cuộc chiến tranh mạng. Như vậy, “Chiến tranh mạng” là hiện hữu, là hiểm họa có thể xảy ra bất cứ lúc nào, đặc biệt có thể sớm xảy ra trong năm 2012 này.

 



Đó là trên thế giới. Còn đối với Việt Nam, ông Thế cho biết: Theo khảo sát và đánh giá của Symantec, Việt Nam “được đánh giá” là “ổ máy tính ma lớn nhất thế giới”. Sở dĩ hình thành quan điểm đánh giá như vậy, vì thực tế hiện nay, hầu hết người dùng máy tính, người sử dụng Internet ở Việt Nam có ý thức bảo mật rất kém. Những hành động đơn giản hình thành thói quen như: không tắt máy tính sau khi dùng xong, để máy tính bật cả ngày, đôi khi online cả ngày, quên cả thoát khỏi hòm thư cá nhân… tạo điều kiện cho các đối tượng xấu sử dụng phần mềm truy nhập tự động bật máy, chiếm quyền điều khiển và từ đó tấn công các máy tính khác, biến máy đó thành “máy tính ma”. Việt Nam đứng thứ 11 trên thế giới về máy tính ma.

 

Hiện nay, Bộ TT&TT hàng tháng vẫn có những cuộc họp của hội đồng các giám đốc CNTT cấp quốc gia, nhằm có những can thiệp kịp thời đối với những sự cố có tính chất nóng bỏng về an ninh mạng. Như hồi tháng 5, tháng 6 năm ngoái, khi mà những vụ tấn công mạng xảy ra liên tiếp, Thứ trưởng Bộ TT-TT Nguyễn Minh Hồng đã triệu tập cuộc họp các giám đốc CNTT, và các công ty an ninh mạng để bàn cách khắc phục và phòng ngừa tấn công mạng.

 

Theo tôi, Việt Nam cũng nên có cơ quan chuyên trách ở mức độ quốc gia, từ đó mới đối phó được với chiến tranh điện tử, chiến tranh mạng. Bởi hiện, vai trò của Vncert hay một số công ty an ninh mạng mới chỉ dừng ở cảnh báo và xử lý, khắc phục sự cố máy tính. Còn ứng phó với những việc ở tầm quốc gia phải có cơ quan chuyên trách đủ mạnh để làm được việc đó.

 

Trả lời báo chí về vấn đề đào tạo chuyên gia an ninh mạng, Thiếu tướng Thế cho biết: “Thủ tướng chủ trương cắt giảm đầu tư về CNTT, không khởi công những dự án mới mà chỉ thực hiện tiếp tục những dự án cũ, nhằm kiềm chế lạm phát và điều hành tài chính tốt hơn. Thêm nữa, những hạn chế về ngân sách, tài chính quốc gia… nhất là trong thời điểm khó khăn kinh tế như hiện nay sẽ là rào cản rất lớn đối với việc thực hiện “Đề án đào tạo nhân lực an ninh mạng” của Bộ Công An. Mặc dù, lộ trình của Đề án, là đến năm 2015 sẽ đào tạo 1.000 chuyên gia về CNTT, về an ninh mạng, nhưng xem ra rất khó thực hiện”.

 

Bên cạnh những vấn đề được coi là chủ điểm nêu trên, ông Thế cũng cho biết thêm: An ninh thông tin cho mạng di động cũng đang trở thành vấn đề nóng. Vì người dùng hiện nay đã hình thành thói quen sử dụng nhiều thiết bị thông minh có thể kết nối mạng như máy tính bảng, smartphone. Và người ta cũng đã phát hiện ngày càng nhiều lỗ hổng trong các thiết bị mạng điện thoại di động thông minh. Đây là cũng là vấn đề tiềm ẩn nguy cơ cao đối với người dùng các thiết bị di động nói riêng và An ninh mạng di động nói chung.

 

Để có thể ngăn chặn và phòng ngừa những hiểm họa, theo ông Thế, có thể có các giải pháp công nghệ, hệ thống những phần mềm hỗ trợ. Nhưng, quan trọng vẫn là ý thức từ người dùng với tinh thần cảnh giác cao. Và, các cơ quan an ninh mạng nên sử dụng những hacker “mũ trắng”, những hacker thiện chí sẵn sàng góp sức trong việc phát hiện và cảnh báo những lỗ hổng bảo mật thông tin.


 

5 dự báo của Thiếu tướng Thế về An ninh mạng tại Việt Nam trong năm 2012:

 

1. Virus và mã độc sẽ xâm nhập hệ thống các ngân hàng thương mại để “kiếm tiền”.

 

2. Bảo mật cho nền tảng Điện toán đám mây cần được chú trọng đầu tư bởi lợi ích ứng dụng càng cao thì tính rủi ro càng lớn. Môi trường điện toán đám mây cũng sẽ là miếng mồi ngon của tin tặc.

 

3. Tội phạm công nghệ cao sẽ tấn công các thiết bị di động: Giới tội phạm công nghệ cao đều nhận thấy, đời sống ngày càng cao, người dùng có tiền và họ sẵn sàng chi trả để sắm các thiết bị thông minh. Trong khi cơ chế bảo mật thì chưa được đảm bảo.

 

4. Virus siêu đa hình cũng là một nguy cơ đáng lo ngại: Thế hệ virus mới tự “nâng cấp” khả năng đa hình bằng cách lai tạo và kết hợp nhiều kiểu đa hình khác nhau trong một virus. Chúng có thể qua mặt được hầu hết các phần mềm diệt virus không có cơ chế quét sâu.

 

5. Chiến tranh mạng: Các bạn đừng lầm tưởng chỉ có những vấn đề to tát mới dẫn đến chiến tranh mạng. Ví dụ, tháng 11/2011, một nhóm hacker Thổ Nhĩ Kỳ đã tấn công và hạ gục hơn 100 website ở TP.HCM. Và ở trong nước hiện nay, nguy cơ vẫn còn tiềm ẩn, nhất là liên tục những vụ tấn công nhằm vào các công ty an ninh mạng như Symantec, Bkav… Có thể, chỉ xuất phát từ những bức xúc cá nhân đối với công ty, dẫn đến những hành động trả đũa về chính sách… mà hacker ra tay. Tuy nhiên, đó là dấu hiệu nhen nhóm hình thành nguy cơ, bởi các thế lực chống phá vẫn lăm le tấn công Việt Nam, gần nhất, cần đề phòng nhất có thể nhắc tới đó là nước Trung Quốc “láng giềng”.

 

Ngọc Linh

Read more…

Apple cập nhật bản vá lỗi màn hình khóa

06:57 |

Apple vừa phát hành bản cập nhật 6.1.3 cho hệ điều hành iOS, nhằm khắc phục lỗ hổng bảo mật trên màn hình khóa được phát hiện hồi tuần trước.

Bản cập nhật này được cung cấp cho tất cả những người dùng các thiết bị sử dụng nền tảng iOS 6 của Apple, từ iPhone, iPod, iPad đến iPad Mini. Hồi giữa tuần trước, người ta đã phát hiện một lỗ hổng nghiêm trọng trong chế độ khóa mã bảo vệ trên iPhone 5. Với lỗ hổng bảo mật này, chỉ cần vài bước đơn giản, một người lạ có thể truy cập vào ứng dụng gọi điện của thiết bị mà không cần biết mật mã của chủ nhân.

Bản vá lỗi nhanh chóng được Apple cập nhật.

Từ đây, mặc dù không thể ra màn hình chính hoặc vào các ứng dụng khác, song người ta đã có thể thực hiện cuộc gọi, xem hoặc chỉnh sửa danh bạ, thậm chí xem hình ảnh trong máy (từ chức năng sửa ảnh đại diện của một danh bạ) và gửi email (từ chức năng chia sẻ danh bạ)...

Ngay sau khi lỗ hổng bảo mật trên màn hình khóa được phát hiện, Apple đã tuyên bố họ sẽ sớm đưa ra bản vá lỗi và tới hôm nay, sau một tuần, lời hứa của Apple đã được thực hiện.

Ngay từ bây giờ, bạn có thể vào mục Settings của máy để tải bản cập nhật này về.

Theo Vietnamnet

Read more…

Miễn phí bản quyền 6 tháng ESET Smart Security 6

02:19 |
ESET Smart Security 6 được thiết kế dựa trên công nghệ Heuristic vơi các tính năng bảo mật đa lớp giúp bảo vệ máy tính chống lại virus mới và các mối đe dọa từ Internet. ESET Smart Security 6 được coi là 1 trong những gói giải pháp bảo mật toàn diện nhất hiện nay. Với tính năng Anti-thief hoàn toàn mới, người dùng có thể dễ dàng tìm lại được laptop của họ khi chúng bị thất lạc. Bên cạnh đó là Personal Firewall và Anti-Phishing, sẽ giúp dữ liệu của bạn được an toàn trước rất nhiều loại phần mềm spyware, malware nguy hiểm hiện nay.


Các tính năng chính:
  • ESET Live Grid (dựa trên công nghệ Cloud): Tối ưu hóa khả năng chống lại các hiểm họa từ Internet và những lỗ hổng bảo mật trên các mô hình mạng xã hội phổ biến ngày nay.
  • Parental Control: Bảo vệ gia đình bạn khỏi các trang web có nội dung không lành mạnh bằng cách chặn website theo danh mục.
  • Smart Detection: Sử dụng công nghệ Heuristic, có thể phát hiện ra những loại virus mà trước đây chưa bao giờ thấy.
  • Intelligent Firewall: Tường lửa thông minh giúp bạn ngăn chặn người sử dụng trái phép truy cập vào máy tính của bạn từ xa và giám sát lưu lượng mạng.
  • Improved Antispam: Bộ chống thư rác tích hợp vào ESET Smart Security đã trải qua một quá trình tối ưu toàn diện giúp phát hiện chính xác hơn.
  • Enhanced Media Control: Tự động quét tất cả ổ đĩa USB, thẻ nhớ và đĩa CD/DVD. Chặn các thiết bị đa phương tiện dựa trên thể loại, nhà sản suất, kích cỡ và các thuộc tính khác.
  • Advanced HIPS Functionality: Người sử dụng có thể tùy chỉnh các chế độ giám sát cụ thể hơn: Thiết lập các quy luật đối với registry của hệ thống, các chương trình và ứng dụng được phép hoạt động và các chế độ bảo mật khác nhau.
  • Chế độ Game: Khi ở trong chế độ toàn màn hình, ESET Smart Security sẽ tự động chuyển sang chế độ im lặng để tiết kiệm tài nguyên hệ thống, do đó người dùng có thể thưởng thức các trò chơi hoặc tập trung vào công việc quan trọng của mình mà không bị làm phiền bởi tin nhắn pop-up.
  • Optimized Startup Procedure: Tối ưu hóa quá trình khởi động cho phép người dùng bắt đầu làm việc trên máy tính ngay sau khi khởi động, mà không làm ảnh hưởng tới bảo mật.

Hiện tại đang có chương trình miễn phí bản quyền phần mềm này trên Fanpage của hãng (Tiếng Nga), bạn có thể tham gia chương trình bằng cách:

1. Truy cập vào Fanpage chính thức tại đây, sau khi nhấn nút Like bạn tiếp tục truy cập vào một Apps dành riêng cho chương trình này tại đây.


2. Nhấn chuột vào nút Truy cập ứng dụng để vào ứng dụng.


3. Lựa chọn tuần tự theo hình sau:


4. Một cửa sổ popup nhỏ hiện ra, bạn điền đầy đủ thông tin để đăng ký nhận bản quyền.


5. License sẽ được gởi đến địa chỉ email đã đùng để đăng ký trong vòng 24h.


6. Tải về ESET Smart Security 6 32bit và 64bit về cài đặt và kích hoạt bản quyền.

Viễn Chinh
Read more…

Oracle phát hành các bản vá lỗi bảo mật quan trọng cho Java

13:20 |
Hiện tượng tấn công trực tuyến thông qua các lỗ hổng bảo mật của các trình duyệt và ứng dụng Java để đánh cắp thông tin, tài khoản giao dịch đang là mối quan tâm hàng đầu của người tiêu dùng. Và sau khi cung cấp bản vá lỗi bảo mật ngày 17/01/2013, Oracle tiếp tục cung cấp bản vá lỗi bảo mật mới vào 19/02/2013 vừa qua để bạn có thể tải về cài đặt nhằm bảo vệ sự riêng tư cá nhân...

Trong các bản phát hành Oracle đã thực hiện sửa lỗi các lỗ hổng bảo mật nghiêm trọng cung cấp ngày 19/02/2013 bao gồm cả lỗi Lucky Thirteen nằm trong nhóm được các chuyên gia gọi là SSL/TLS (CVE-2013-0169) và lỗi bảo mật (Security Alert CVE-2013-0422), để người tiêu dùng có thể tải về cài đặt thực hiện vá lỗi với các phiên bản đang sử dụng tại đây


Tham khảo thông tin chi tiết : http://goo.gl/xgxjj


Ngoài ra, Oracle thông báo đội ngũ chuyên gia của họ sẽ làm việc liên tục để thực hiện vá các lỗ bảo mật khác đang tồn tại nhằm cung cấp các bản vá lỗi mới nhất với 4 định kỳ như sau:

  • 16/04/2013
  • 16/06/2013
  • 15/10/2013
  • 14/01/2014

Tham khảo thông tin chí tiết tại https://blogs.oracle.com/security/


Nếu bạn đang sử dụng các ứng dụng chạy trên nền Java hoặc các tiện ích mở rộng (Extensions) của các nhà sản xuất thứ ba trên trình duyệt hoạt động dựa trên nền tảng Java hãy nhanh chóng thực hiện tải về cài đặt để tránh các trường hợp không mong muốn và bảo vệ sự riêng cá nhân.


Qduc

Read more…

Chrome 25 chính thức trình làng, hỗ trợ chức năng giọng nói

19:03 |
Sau khi trình làng phiên bản 24 được đánh giá là có tốc độ nhanh nhất từ trước đến nay, Google đã tiếp tục cho ra mắt phiên bản 25 của trình duyệt web Chrome hỗ trợ thêm tính năng điều khiển bằng giọng nói và vá lại các lỗ hổng bảo mật nghiêm trọng.
Người dùng có thể download bản cài đặt của Chrome 25 bản chính thức tại đây.

Một trong những tính năng nổi bật và đáng chú ý nhất trên Chrome 25 đó chính là hỗ trợ nhận diện và điều khiển bằng giọng nói.

“Chrome 25 ra mắt được hỗ trợ giao diện lập trình giọng nói, cho phép các nhà phát triển có thể tích hợp chức năng giọng nói vào các ứng dụng web của họ”, Glen Shires, chuyên gia phân tích giọng nói và kỹ sư phần mềm của Google cho biết.

Với chức năng này, các nhà phát triển có thể xây dựng các ứng dụng mà người dùng có thể điều khiển hoàn toàn bằng giọng nói của mình, như nhập văn bản, viết email, tìm kiếm, điều khiển các nhân vật trong game… trên trình duyệt web Chrome.

Trong khi chờ đợi các nhà phát triển có thể xây dựng các ứng dụng tích hợp chức năng giọng nói vào ứng dụng của mình, người dùng có thể thử nghiệm tính năng này thông qua ứng dụng mẫu do Google tạo ra tại đây (thực hiện chức năng nhập văn bản thông qua giọng nói).

Ứng dụng thử nghiệm chức năng giọng nói trên Chrome 25

Ngoài ra, Chrome 25 còn mặc định vô hiệu hóa tính năng tự động cài đặt extension trên trình duyệt web. Điều này sẽ cho phép ngăn chặn bên thứ 3 cài đặt extension vào trình duyệt web mà người dùng không hay biết, vốn thường bị hacker lợi dụng để cài đặt mã độc lên máy tính.

Chrome 25 cũng tự động vô hiệu quá các extension đã được cài đặt trước đó (trên các phiên bản Chrome cũ) mà không thông qua sự cho phép của người dùng. Dĩ nhiên, người dùng vẫn có thể kích hoạt trở lại các extension này bằng tay, như một cách xác nhận đồng ý cài đặt và sử dụng các extension này.

“Điều này giúp cho Chrome hoạt động ở tốc độ nhanh nhất có thể và đảm bảo người dùng biết rõ về các extension cài đặt trên trình duyệt của mình”, Glen Shires cho biết thêm.

Về mặt bảo mật, Chrome 25 đã vá lại tổng cộng 22 lỗ hổng bảo mật, ít hơn 2 lỗ hổng bảo mật so với phiên bản Chrome 24. Trong đó có 9 lỗ hổng được đánh giá ở mức độ nghiêm trọng, 8 lỗ hổng ở mức độ trung bình và 5 lỗ hổng bảo mật ở mức độ thấp.

Được biết, Google đã chi ra số tiền 10.500 USD để trao cho các chuyên gia bảo mật phát hiện ra lỗi trên trình duyệt web của mình, trong đó người cao nhất nhận số tiền 3.500USD.

Google cũng đã cải thiện đáng kể các lỗi về quá trình sử dụng, giúp cho Chrome 25 hoạt động ổn định hơn và tránh tối đa các tình trạng gây ra lỗi khiến trình duyệt bị treo.

Về mặt tốc độ, Chrome 25 vẫn đảm bảo giữ được tốc độ như trên Chrome 24, được giới công nghệ đánh giá là có tốc độ nhanh nhất thế giới hiện nay.

Theo dantri.com.vn
Read more…

BThemes

Ảnh đẹp mới đăng