Thứ Sáu, 23 tháng 11, 2012

Apple chuẩn bị ra tiếp iPhone 5S, iPad 5 và iTV


Hôm qua (12/11), tờ China Times (Trung Quốc) đưa tin, Apple có kế hoạch ra mắt thế hệ tiếp theo của iPhone, iPad và “iTV” và giữa năm tới. Smartphone mới sẽ có tên gọi “iPhone 5S”.
Theo China Times, thông tin trên họ có được khi nói chuyện với các nguồn tin của ngành công nghiệp và những người đó nói rằng, iPhone 5S sẽ ra mắt trong nửa đầu năm 2013. Bài báo này cũng khẳng định, dòng sản phẩm của Apple có thể sẽ nhận được cuộc “đại phẫu” sớm vào năm tới.
Apple chuẩn bị ra tiếp iPhone 5S, iPad 5 và iTV
Apple đã sử dụng chữ “S” cho một số phiên bản iPhone cập nhật trước đây. Chẳng hạn như iPhone 3GS, iPhone 4S với cùng một thiết kế tương tự như phiên bản tiền nhiệm của chúng nhưng được nâng cấp các “nội tạng” bên trong, như tăng tốc độ xử lý và hiệu suất hoạt động. Rất có thể Apple sẽ tiếp tục áp dụng chiến lược đó đối với iPhone 5.
China Times chưa cho biết về “iTV” nhưng trước đây đã có nhiều đồn thổi về tên gọi này của sản phẩm. Biệt danh iTV có thể được sử dụng để nhận diện dòng tivi do Apple sản xuất. Trong trường hợp khác, iTV chỉ là bản cập nhật của hộp đổi tín hiệu cáp TV hiện nay của Apple. Thiết bị này có thể hoạt động như một ổ DVR và tương thích với các chương trình truyền hình cáp.
Trước đây, các nguồn tin công nghiệp của China Times chưa bao giờ nói nhiều về các thiết bị mà Apple được cho là đang sản xuất. Tuy nhiên, nguồn tin này cũng khẳng định, nhà sản xuất iPhone đã gửi các bản mẫu tới các nhà cầm quyền để đăng ký bản quyền và bắt đầu sản xuất đại trà iPhone 5S.
Hiện Apple vẫn im lặng trước những thông tin kể trên.
Theo VnMedi

5 phần mềm diệt virus miễn phí chạy trực tiếp từ USB


Nhỏ gọn, dễ sử dụng, tích hợp nhiều tính năng diệt virus, không “xung đột” với các ứng dụng bảo mật khác... là những ưu điểm của phần mềm diệt virus chạy trực tiếp từ USB.

USB Drive Antivirus

USB Drive Antivirus cung cấp sự bảo vệ cho ổ đĩa flash và thẻ nhớ flash, ổ đĩa bên ngoài, máy ảnh kỹ thuật số và các.. Khi USB đưa vào máy tính của bạn, USB Drive Antivirus sẽ tự động quét, chặn virus, và ngăn ngừa trojans hoặc bất kỳ mã độc hại. Nó cũng sẽ phát hiện và loại bỏ autorun.inf trong máy tính của bạn.
5 phần mềm diệt virus miễn phí chạy trực tiếp từ USB
Sau khi bạn cài đặt xong, chương trình sẽ yêu cầu bạn thực hiện việc dò tìm tất cả các thiết bị USB có khả năng lưu trữ đã kết nối vào máy tính. Bước tiếp theo, chương trình sẽ tiến hành quét toàn bộ hệ thống đĩa cứng.

Smart Virus Remover

Theo như mặc định thì chương trình sẽ tự động phát hiện và tiêu diệt những Virus có trên USB của bạn (hiện nay cơ sở dữ liệu của Smart Virus Remover có nhận dạng của khoảng 50 Virus thường nhiễm trên USB). 
5 phần mềm diệt virus miễn phí chạy trực tiếp từ USB
Cửa sổ làm việc chính của chương trình có 4 chức năng để bạn lựa chọn là: Delete Autorun.in file dùng để xóa các file Autorun có trên USB của bạn, Restore Windows Default Setting để khôi phục những tính năng thường bị khóa bởi Virus như: ẩn Task Manager, Registry Editor, hộp Run…
Ngoài những tính năng trên Smart Virus Remover còn cho phép bạn thực hiện việc quản lý USB khi cắm vào máy tính là Disable USB Drives (khóa tất cả các cổng USB có trong máy), Enable USB Write Protect (Không cho phép ghi dữ liệu vào USB đang cắm trong máy).

Mx one Antivirus

Tương tự như hai phần mềm trên, Mx one Antivirus là một chương trình chống virus được thiết kế để bảo vệ các thiết bị lưu trữ di động như USB, máy nghe nhạc mp3, mp4, các loại thẻ nhớ M2, SD, microSD, và các thiết bị khác một cách hiệu quả và hoàn toàn miễn phí.
Với dung lượng chỉ 1,4MB, phần mềm hoàn toàn dễ sử dụng với giao diện đơn giản cùng cơ chế bảo vệ chống lại virus theo thời gian thực.
5 phần mềm diệt virus miễn phí chạy trực tiếp từ USB
Phần mềm cung cấp cho người sử dụng các tính năng quét virus như: Scan only this device’s boot sector (Chỉ quét virus trên vùng khởi động của thiết bị để phòng trừ các virus Autorun phổ biến lây lan qua USB), Compelety scan this device (Quét virus trên tất cả tập tin và thư mục chứa trên USB) và Custom scan (Tùy chọn thư mục để quét).

USB Flashdrive Autorun Antivirus

USB Flash Drive Autorun Antivirus có khả năng dò tìm, đóng hoặc xóa các loại virus có trong thiết bị của bạn. Phần mềm này cung cấp tính năng bảo vệ bằng cách làm miễn dịch cho hệ thống; bằng cách cài đặt một file autorun đặc biệt mà virus không thể xóa.
5 phần mềm diệt virus miễn phí chạy trực tiếp từ USB
Ngoài ra, chương trình này cung cấp rất nhiều công cụ tiện ích như Task Manager để quản lý các chương trình đang chạy; Autorun Suppressor để loại bỏ autorun khi kết nối thiết bị với hệ thống; và tính năng khôi phục hệ thống để sửa chữa chức năng hệ thống bị virus làm hỏng.

Rising AntiVirus

Rising Antivirus là một chương trình chống virus khá tốt có thể bảo vệ người dùng chống lại các loại virus, trojan, worm, rootkit và các chương trình độc hại khác.
5 phần mềm diệt virus miễn phí chạy trực tiếp từ USB
Phần mềm cung cấp nhiều tính năng như bảo vệ thời gian thực, quét email, cập nhật tự động, quét theo lịch trình, quét USB, bảo vệ trình duyệt .... cũng như khả năng phát hiện các chương trình phần mềm độc hại chưa được biết và ngăn chặn chúng.
Rising AntiVirus được cung cấp miễn phí, dung lượng chỉ 1,8 MB và tương thích với mọi máy tính sử dụng hệ điều hành Windows.
Theo VnMedi

Tại sao backlink quan trọng trong SEO?


Tại sao backlink quan trọng trong SEO?

Backlink theo nghĩa đen là được trỏ lại, liên kết lại. Nói cách khác Backlink là dạng liên kết từ trang web A sang trang web B. Và nó cũng đóng một vai trò rất quan trọng trong quá trình tối ưu hóa công cụ tìm kiếm Google.
Backlink là lời giới thiệu
Để lọt vào danh sách TOP 10 nhân vật đáng chú ý của nàng Google bạn phải đáp ứng được rất nhiều tiêu chí, trong đó tiêu chí Backlink là rất quan trọng. Bởi vì để tránh bị các chàng “lừa tình” cho nên nàng Google mới nghĩ ra một cách là đánh giá các chàng bằng backlink. Backlink là lời giới thiệu của mọi người về các chàng, nàng Google sẽ hỏi han và tìm hiểu xem mọi người đánh giá các Chàng như thế nào.
Nàng Google sẽ hỏi ai trước ?
Đương nhiên đầu tiên sẽ tìm hiểu xem Chàng có trong danh sách được đề cử (danh bạ web Dmoz, Yahoo) hay không. Nếu có rồi, công việc đánh giá của nàng sẽ giảm bớt đi khá nhiều và các Chàng ở trong danh sách đề cứ cũng tỏ ra là ứng viên tiềm năng ^^
Bước tiếp theo.
Nàng Google sẽ tung đội quân do thám (spider) của mình đi để tìm kiếm các Mối quan hệ của Chàng. Nàng sẽ phân loại xem mức độ thân cận của những người này với Chàng (độ liên quan của website), và cấp bậc trong xã hội (Page Rank) của họ.
Nàng rất thông minh phải không. Những đánh giá từ những người thân cận đương nhiên sẽ có mức độ chuẩn xác cao, địa vị, học thức của những người này cũng quan trọng không kém. Lời nhận xét của ông Bác Giáo sư đương nhiên phải “nặng đô” hơn lời nhận xét của mấy Cô hàng xóm chứ.
Tiếp theo
Nàng sẽ xem chàng có các mối quan hệ thân cận nào, bạn bè, đồng nghiệp,… để đánh giá xem chàng có đáng tin hay không. Dĩ nhiên nếu bạn bè chàng phần lớn là thành phần bất hảo (spam, scam) thì Nàng phải coi lại chứ.
Sau khi có một bản đánh giá đầy đủ các mối quan hệ của chàng này, nàng Google sẽ có trong tay một bản danh sách ứng viên vô cùng tiềm năng với những đánh giá nhận xét của rất nhiều “chuyên gia” về họ. Việc chọn lựa ra 10 chàng tiềm năng dễ hơn rất nhiều rồi.
Bạn đã hiểu backlink là gì rồi chứ. Khi site A có backlink đến site B, Google sẽ coi A có mối quan hệ với B.
Google coi rằng nếu một site kém chất lượng thì sẽ không thế nào có được . Do vậy trang web nào được liên kết đến bởi nhiều trang web khác. Đặc biệt là những trang có lý lịch trong sạch và tồn tại lâu năm, thì những link đó rất có giá trị và có thể suy diễn rằng trang đó không phải là một dạng Spam.
Hiểu được cách Google nhìn nhận Backlink vậy thì bạn phải kiếm backlink bằng cách nào. Có rất nhiều cách và cũng khá đơn giản để tiến hành.

Các cách xây dựng backlink

1. Xây dựng Nội dung thật hay để website khác trỏ link về site của họ
Cái này là điều kiên tiên quyết để một trang web có thể tồn tại hay không. Không ai vào trang web của bạn chỉ để xem những thứ vô giá trị. Do vậy tạo ra nội dung hấp dẫn là một cách kiếm backlink hiệu quả nhất và lâu dài nhất. Bởi vì khi những bài viết của bạn có giá trị, nhiều người khác sẽ đăng tải lại và liên kết đến trang của bạn. Cho dù những bước ở dưới đây bạn làm có tốt đến đâu, nhưng nội dung của bạn không hay thì nó cũng không có tác dụng lâu dài.
Bạn không sợ việc người khác lấy nội dung của mình vì thuật toán mới của Google sẽ dễ dàng xác định được nội dung trong site nào có trước và những site này sẽ được đưa lên đầu tiên.
2. Post Comment trên Blog:
Thực tế thì cách kiếm backlink đơn giản nhất là đi dạo các blog cùng chủ đề và để lại comment. Nhưng quan trọng nhất là bạn đừng có spam kiểu “tem”, “đặt gạch”, “hay đấy!”, “post nhiều lên nhé!” v.v.. những comment kiểu này không có giá trị và đôi khi còn có tác dụng ngược và gây phản cảm. Và rất có thể bị admin trang web đó xóa mất. Do vậy bạn nên nhớ là phải để lại comment một cách nghiêm túc và có tính chất xây dựng. Như thế người ta mới thăm blog của bạn và bạn mới có traffic.
3. Để lại chữ ký trên Forum:
Diễn đàn rất phổ biến ở Việt Nam do vậy ở mỗi diễn đàn bạn tham gia, hãy để lại chứ ký và nó sẽ là nguồn traffic không tệ cho bạn. Nhưng để chữ ký của bạn được mọi người lưu ý bạn cũng nên xem kỹ quy định của diễn đàn đó về chữ ký. Đừng gây sự chú ý bằng hình to quá cỡ cũng gây phản tác dụng. Bạn cũng không nên spam các diễn đàn khác cũng gây phản ứng ngược lại và không có thiện cảm trong mắt người đọc. Hãy đóng góp bài viết xây dựng diễn đàn “đặc biệt” là những box HOT đông người xem.
4. Tạo Profile trên Website 2.0
Google có trang cho phép bạn tạo Profile và bạn có thể kèm URL của trang web của mình. Nếu Profile của bạn đầy đủ bạn cũng có thêm một đường Link từ “ông kẹ” rồi. Thêm nữa bất cứ khi nào bạn tham gia một diễn đàn hoặc trang web nào mà cho phép thành viên khai báo phần URL, hãy điền thông tin này vào. Nó cũng giúp bạn chút ít.
5. Trao đổi chéo backlink
Có quá nhiều Webmaster lợi dùng việc trao đổi link để có được kết quả cao hơn trên Google, Google coi điều này là không tự nhiên, cố tình làm sai lệch kết quả tìm kiếm của người dùng nên có khái niệm Oneway link (link 1 chiều) các link oneway sẽ được đánh giá cao hơn, chất lượng hơn. Vì thế trao đổi chéo ra đời để giải quyết việc này.
Bạn có site A và B, một người khác có site C. Bạn cần link cho A hay thiết lập mô hình trao đổi như sau.
A>> B >> C >> A
Như vậy các trang đều có Oneway link.
6. Mua link
Trên các diễn dàn hiện nay rất nhiều người có bán backlink. Việc mua link nếu có lợi ích bạn cũng nên nghĩ đến. Tuy nhiên không nên mua ở các trang bán qua nhiều link (> 50 outlink) vì chất lượng của link giảm theo số lượng outlink ra ngoài (theo công thức tính Page Rank).
Kết luận
Khi đã nói về SEO thì bất cứ việc gì có thể tăng traffic chúng ta đều phải làm hết cho dù đó tưởng chừng như nhỏ nhặt. “Góp gió thành bão” một chút rồi một chút sẽ làm cho trang web của bạn ngày càng nhiều traffic. Bạn có áp dụng những cách trên trong trang web của mình không? hoặc bạn kiếm backlink bằng cách nào? hay chia sẻ với mọi người.

Thứ Sáu, 16 tháng 11, 2012

Dự đoán các vấn đề bảo mật "hot" trong năm 2013


Vấn đề bảo mật trên "đám mây" sẽ được đặt lên hàng đầu trong năm 2013. Các nhà nghiên cứu tỏ ra quan tâm sâu sắc đến việc doanh nghiệp lợi dụng sức mạnh của điện toán đám mây để thực hiện những mưu đồ bất chính.
Dự đoán các vấn đề bảo mật "hot" trong năm 2013
Vấn đề bảo mật trên các "đám mây" sẽ được đặt lên hàng đầu trong năm 2013.
Danh sách các vấn đề bảo mật quan trọng nhất trong năm sau vừa được các nhà nghiên cứu tại Trung tâm an ninh công nghệ thông tin Georgia (Mỹ) công bố.
Bên cạnh điện toán đám mây, các nhà nghiên cứu tại trung tâm này còn cho biết vấn đề bảo mật đối với các chuỗi cung ứng hạ tầng kỹ thuật cũng cần được lưu ý vào năm sau. Hiện tại, có nhiều cuộc tranh luận diễn ra xoay quanh vấn đề liệu các sản phẩm của một số công ty Trung Quốc như Huawei hay ZTE có đảm bảo an ninh hay không vì nhiều người tỏ ra e ngại rằng những thông tin lưu trên đó có thể bị xâm nhập và khai thác từ "cửa sau" .
Theo PC World, đây không chỉ là vấn đề của riêng Mỹ bởi ngay cả tới những quốc gia như Trung Quốc cũng e ngại điều tương tự đối với những sản phẩm có xuất xứ từ các quốc gia khác, trong đó có Mỹ.
Cách thức giải quyết mối quan ngại về bảo mật này không hề đơn giản bởi nó kéo theo một loạt những khó khăn liên quan đến chi phí và sự thống nhất của cơ sở hạ tầng kỹ thuật.
Dự đoán các vấn đề bảo mật "hot" trong năm 2013
"Search Engine Poisoning" cũng là một vấn đề bảo mật công nghệ thông tin "nóng" trong năm 2013.
Vấn đề thứ ba mà các chuyên gia quan tâm đến là "search engine poisoning" (tạm hiểu là cách khai thác lỗ hổng bảo mật dựa trên công cụ tìm kiếm khiến nạn nhân tìm kiếm ra các trang web độc hại). Hiện tại, hacker không chỉ tấn công người dùng thông qua hình thức trực diện mà còn dựa trên một hướng mới là lịch sử duyệt web của nạn nhân.
Giáo sư Wenke Lee cho biết: "Nếu hacker chỉ đơn giản tấn công trực diện, người dùng có thể giải quyết bằng cách chuyển máy tính mới. Tuy nhiên, nếu vụ tấn công dựa trên lịch sử duyệt web, thậm chí cả tiểu sử trực tuyến của các nạn nhân, người dùng sẽ luôn tìm kiếm phải các kết quả độc hại dù cho họ sử dụng bất kỳ chiếc máy tính nào".
Dự đoán các vấn đề bảo mật "hot" trong năm 2013
Bảo mật trên thiết bị di động cần được các nhà sản xuất OEM và mạng viễn thông quan tâm hơn nữa.
Bảo mật trên thiết bị di động cũng được coi là một trong những vấn đề "nóng" trong năm 2013. Các gian hàng ứng dụng trực tuyến được coi là một "bức tường rào" vững chãi ngăn được hầu hết những phần mềm độc hại. Tuy vậy, để đảm bảo việc này được thực hiện triệt để, các thiết bị di động cần tới sự trợ giúp, cụ thể là các bản vá lỗi, từ các nhà sản xuất OEM và mạng viễn thông.
Theo Vnexpress

Một tỷ thiết bị thông minh "xâm chiếm" thế giới?


Theo số liệu Gartner, doanh số bán các thiết bị thông minh như smartphone và máy tính bảng đang chuẩn bị vượt ngưỡng một tỷ thiết bị vào năm 2013 và có xu hướng thâm nhập vào thị trường doanh nghiệp ngày càng nhiều.
Các nhà nghiên cứu ước tính 821 triệu thiết bị thông minh (smartphone, máy tính bảng) được bán ra trên toàn cầu trong năm nay, chiếm 70% tổng sản lượng thiết bị bán ra. Các doanh nghiệp mua máy tính bảng sẽ đạt đến con số 13 triệu chiếc trong năm nay và được dự đoán tăng gấp 3 vào năm 2016.
Một tỷ thiết bị thông minh "xâm chiếm" thế giới?
Đối với hầu hết các doanh nghiệp, smartphone và máy tính bảng không thể thay thế hoàn toàn PC nhưng chúng hiện diện ở khắp nơi trong các công sở. Hơn nữa, sự phổ biến ngày càng lớn của máy tính bảng đã làm thay đổi cách doanh nghiệp nhìn nhận về chúng và cách người tiêu dùng đón nhận thiết bị.
Theo dự đoán, năm 2016, 40% lực lượng lao động sẽ có điện thoại di động và 2/3 trong số đó là smartphone.
Gartner dự đoán rằng, thiết bị Android sẽ trở nên phổ biến nhất trong các doanh nghiệp. Các thiết bị Android sẽ chiếm 56% tổng số smartphone tại các doanh nghiệp ở Bắc Mỹ và Châu Âu vào năm 2016, tăng 34% trong năm nay. Chỉ hai năm trước đây, Android hầu như không thâm nhập được vào trong các doanh nghiệp.
Sự đa dạng của thương hiệu và giá cả cho thấy hệ sinh thái Android đang phát triển mạnh mẽ và chiếm được sự tin yêu của người tiêu dùng. Một nghiên cứu khác của IDC cho thấy, Google Android hiện chiếm 75% thị phần hệ điều hành dành cho thiết bị di động toàn cầu, tăng từ 57,5% năm ngoái trong khi iOS chỉ đạt gần 14,9%.
Các thiết bị iOS cũng tăng trong các doanh nghiệp trong khi RIM lại tiếp tục giảm sút. Đối với phân khúc máy tính bảng, Windows 8 sẽ chiếm vị trí thứ 3 trong thị trường doanh nghiệp vào năm 2016 sau Apple và Android. Sau thời điểm đó, Windows 8 sẽ chiếm 39% thị phần máy tính bảng và thiết bị siêu di động trong các doanh nghiệp.
Theo VnMedia

Thứ Sáu, 12 tháng 10, 2012

Mã độc mới tống tiền người dùng Skype


TTO - Khi xâm nhập máy tính thông qua Skype, loại mã độc mới còn mã hóa dữ liệu của nạn nhân để đòi 200 USD tiền chuộc.
Kết quả phân tích liên kết rút gọn chứa mã độc phát tán qua Skype cho thấy đã có 1,1 triệu người trở thành nạn nhân của Dorkbot - Ảnh: Softpedia
GFI labs vừa đưa ra cảnh báo về một loại mã độc mới, vốn là biến thể của sâu Dorkbot (hoặc Bublik - theo cách gọi của Kaspersky) từng gây sóng gió trên mạng Twitter và Facebook. Thông qua việc phát tán liên kết rút ngắn chứa mã độc trên Skype, Dorkbot có thể xâm nhập máy tính nạn nhân và giở trò “bắt cóc tống tiền”.
Cụ thể, theo một báo cáo từ Hãng bảo mật Trend Micro và Sophos, sâu Dorkbot lây nhiễm bằng cách gửi đến những người dùng Skype thông điệp “lol is this your new profile pic?” (tạm dịch: “Chết cười, đây là ảnh tiểu sử mới của bạn à?”) kèm theo đó là một liên kết chứa mã độc để “bẫy” nạn nhân click vào.
Sau đó, Dorkbot sẽ cài đặt một phần mềm khóa máy tính và yêu cầu nạn nhân phải gửi 200 USD đến một tài khoản được chỉ định sẵn. Trong vòng 48 giờ, nếu nạn nhân không chuyển tiền, những dữ liệu trong máy tính của họ sẽ bị xóa sạch.
Người dùng cần cảnh giác với những liên kết lạ nhận được qua email, phần mềm chat… - Ảnh: Internet
Theo Softpedia, Dorkbot không chỉ lây lan qua Skype mà còn có thể được phát tán qua USB và cả MSN Messenger. Dorkbot không chỉ dừng lại ở việc "bắt cóc" dữ liệu để đòi tiền chuộc mà còn đánh cắp mật khẩu ngân hàng và biến máy tính nạn nhân thành một máy tính ma, tham gia mạng lưới bot net để thực hiện các cuộc tấn công từ chối dịch vụ.
Đại diện của Skype cho biết họ đang nỗ lực giảm thiểu các cuộc tấn công, đồng thời hướng dẫn người dùng cập nhật phần mềm Skype trên máy tính. Tuy các trường hợp bị “bắt cóc” dữ liệu và đòi tiền chuộc đều sử dụng hệ điều hành Windows, người dùng MAC OS cũng nên cẩn trọng khi sử dụng Skype.
Hiện chỉ mới có 2 trong số 44 phần mềm chống virút hiện nay có khả năng nhận biết và tiêu diệt Dorkbot. Số người đã click vào liên kết chứa mã độc có thể đã lên đến con số 1 triệu.
Cách phòng chống hiệu quả nhất vẫn là tinh thần cảnh giác từ phía người dùng. Bạn không nên click vào những liên kết lạ nhận được để tránh bị sập bẫy những kẻ đã phát tán mã độc.
Phần mềm "bắt cóc" dữ liệu (hay còn gọi là Ransomware) là loại phần mềm được tự động tải về sau khi máy tính nạn nhân bị nhiễm một mã độc đặc biệt. Ransomware thường mã hóa dữ liệu của người dùng khiến họ không thể đọc được dữ liệu hoặc khóa máy tính nạn nhân, kèm với đó là thông báo “đòi tiền chuộc”.  
DUY NGUYỄN 

Hàng triệu website gặp nguy vì "cửa hậu" trong phpMyAdmin

TTO - Các chuyên gia bảo mật vừa đưa ra cảnh báo về phiên bản phpMyAdmin phân phối qua SourceForge bị nhúng mã độc, mở "cửa hậu" khiến rất nhiều website dùng ứng dụng quản lý cơ sở dữ liệu này lâm nguy.

Phân tích mã nguồn trong tập tin server_sync.php cho thấy có mã độc hại mở "cửa hậu" cho phép hacker thực thi mã tùy ý trên máy chủ cơ sở dữ liệu - Ảnh: WooYun

Mã "cửa hậu" (backdoor) được nhúng vào có thể cho phép những kẻ tấn công từ xa chiếm quyền điều khiển máy chủ vận hành sử dụng phpMyAdmin.
phpMyAdmin là công cụ trên nền web miễn phí sử dụng, dùng để quản lý cơ sở dữ liệu MySQL. Hầu hết website được xây dựng trên ngôn ngữ nguồn mở PHP đều gắn kết với cơ sở dữ liệu MySQL, và phpMyAdmin cũng luôn song hành. Quản trị viên thường thông qua giao diện nền web của phpMyAdmin để quản trị CSDL thay vì vận hành qua câu lệnh trực tiếp từ máy chủ (server). Số lượng website mã mở dùng phpMyAdmin lên đến hàng triệu.
Đoạn mã PHP độc hại được tìm thấy trong tập tin server_sync.php, cho phép thực thi các câu lệnh dạng mã PHP nhúng trực tiếp. Bất kỳ ai biết "cửa hậu" này đều có thể thực thi các đoạn mã xấu có chủ đích theo ý mình. Trên website chính thức của nhóm phát triển phpMyAdmin còn cho biết tập tin js/cross_framing_protection.js cũng bị hiệu chỉnh, bổ sung mã xấu.
HD Moore, giám đốc bảo mật (CSO) của Rapid7 và cũng là kỹ sư trưởng công cụ khai thác lỗi bảo mật Metasploit, đã trình bày lỗi này với giới bảo mật và hacker. Ông cũng cho biết đã đưa môđun khai thác lỗi này vào Metasploit. Đây thật sự là điều rất đáng lo vì Metasploit là công cụ thương mại, bất kỳ ai cũng có thể mua và tự tổ chức cuộc tấn công nhắm vào lỗi mà không cần am hiểu nhiều về kỹ thuật.
Điều đáng lo ngại thứ hai đến từ SourceForge, được xem là nguồn lưu trữ chính thống đáng tin cậy cho các dự án nguồn mở. SourceForge chứa hơn 324.000 dự án mã nguồn mở, mỗi ngày tiếp nhận hơn 4 triệu lượt tải, hơn 46 triệu người dùng. Các quản trị viên (admin) website thường xuyên cập nhật những phiên bản mới từ SourceForge. Do đó, khi phpMyAdmin có nhúng mã độc được phát hành từ một trong những kênh phân phối của SourceForge, mức độ lan tỏa và quy mô ảnh hưởng sẽ rất lớn.
Theo thông tin xác nhận từ phía SourceForge, tập tin phpMyAdmin 3.5.2.2-all-languages.zip có chứa đoạn mã độc này, phát hành qua kênh cdnetworks. Nhóm quản trị hiện đang tiến hành điều tra. Phía CDNetworks từ Hàn Quốc cũng xác nhận về sự cố bảo mật này, dự đoán thời điểm máy chủ bị xâm nhập vào ngày 22-9. Máy chủ phân phối tập tin bị nhiễm độc đã được ngưng vận hành và kiểm tra.
Theo HD Moore, nếu máy chủ phân phối dữ liệu đó bị xâm nhập, không chỉ có phpMyAdmin bị nhúng mã độc mở "cửa hậu" mà còn hơn 12.000 dự án nguồn mở khác cũng cần được chú ý.
Đây không phải lần đầu tiên một dự án nguồn mở được dùng phổ biến bị sự cố bảo mật làm ảnh hưởng rất nhiều người dùng. Trong tháng 6, nền tảng blog nguồn mở WordPress đã phải yêu cầu tất cả chủ tài khoản tại WordPress.org thay đổi mật khẩu sau khi khám phá các hacker đã chiếm giữ được mật khẩu người dùng với phần mềm mã độc. Cũng cần kể đến sự cố đối với ngôn ngữ lập trình PHP ba tháng trước đó, một trong các máy chủ của nhóm phát triển bị hack và mã nguồn PHP bị nhúng mã độc.
Trước đó vào tháng ba, GitHub, kho lưu trữ dự án phần mềm nguồn mở tương tự SourceForge, bị hack đã khiến hàng triệu dự án nguồn mở như jQuerry, Ruby on Rail, Reddit, Linux... bị ảnh hưởng  (xem tại đây).

Hacker tuổi teen ẵm tiền tỉ từ Google


TTO - Hacker tuổi teen có biệt danh Pinkie Pie vừa một lần nữa hạ gục trình duyệt web Google Chrome để ẵm giải thưởng 60.000 USD (1,25 tỉ đồng).
Giao diện website chứa mã độc mà Pinkie Pie đã dùng để “bẫy” Google Chrome - Ảnh: ArsTechnica
Tại cuộc thi Pwnium 2, thuộc hội nghị an ninh Hack in the box ở thủ đô Kuala Lumpur của Malaysia vừa qua, Pinkie Pie đã gây ấn tượng mạnh với các chuyên gia của Google khi vượt qua sự kiểm soát của chế độ sanbox (chế độ “thử nghiệm” những đoạn mã mà không gây hại đến hệ thống) để cài mã độc vào máy tính.
Đây không phải lần đầu tiên hacker trẻ tuổi này qua mặt được Google Chrome. Đầu tháng 3 năm nay, tại cuộc thi Pwnium đợt 1, Pinkie Pie đã khai thác tới 6 lỗ hổng chưa từng được biết đến của trình duyệt này.
Việc Pinkie Pie 2 lần thoát khỏi chế độ sandbox trên Chrome, được xây dựng bởi những kỹ sư hàng đầu thế giới của Google, là một kỳ tích có một không hai. Càng ngạc nhiên hơn khi hacker này chỉ mới 19 tuổi.   
“Chúng tôi muốn gửi lời cảm ơn tới Pinkie Pie vì kỳ tích này” - Chris Evans, kỹ sư phần mềm của Google, viết trên blog của nhóm phát triển Chrome. Ngay sau khi trao thưởng cho Pinkie Pie, Google đã nhanh chóng phát hành một bản cập nhật cho trình duyệt Google Chrome để vá những lỗ hổng vừa phát hiện được.
Trong lịch sử các kỳ Pwnium, chỉ có hai người phát hiện và tận dụng được các lỗ hổng trên chính bản thân trình duyệt Chrome để chiếm quyền điều khiển máy tính từ xa: Sergey Galznov (sinh viên, quốc tịch Nga) và Pinkie Pie (19 tuổi, không tiết lộ tên thật và quốc tịch).
Pwnium là cuộc thi hack do Google tổ chức nhằm khuyến khích việc tìm ra các lỗ hổng bảo mật trên trình duyệt Chrome. Trong năm 2012, Google tuyên bố chi tổng cộng 2 triệu USD để thưởng cho các hacker chiến thắng trong cuộc thi Pwnium.
Cụ thể, mức thưởng 60.000 USD thí sinh nào phát hiện và khai thác thành công các lỗi của chính bản thân Chrome, 50.000 USD cho những ai có thể tận dụng một lỗi trên Chrome và một lỗi bên ngoài trình duyệt này, 40.000 USD cho những ai có thể qua mặt Chrome nhờ vào lỗ hổng của các thành phần khác như Flash, Windows...

Google có “cập nhật lớn nhất từ trước tới nay” cho Street View


Hãng khổng lồ tìm kiếm Google vừa cho biết đã tung ra "cập nhật lớn nhất từ ​​trước đến nay" cho dịch vụ bản đồ Street View.
Google có “cập nhật lớn nhất từ trước tới nay” cho Street View
Catherine Palace, Nga trên Google Street View.
Theo quản lí Street View, ông Ulf Spitzer cho biết trên 1 bài đăng blog của Google LatLong, đã có tới 250.000 dặm (402.000 km) tương đương với 10 lần vòng quanh Trái Đất trải khắp hơn 17 quốc gia khác nhau được cập nhật cho Street View, chẳng hạn như Mỹ, Anh, Ý, Thụy Điển....
Một số địa điểm mới bao gồm Catherine Palace (Nga), Chiang Kai-shek Memorial Hall (Đài Loan) và Stanley Park (Vancouver).
Đối với các nhà phát triển, Google đã bổ sung thêm chức năng giờ khu vực cho Maps API nhằm hỗ trợ nhiều hơn cho từng khu vực, đặc biệt là các doanh nghiệp ở các nước khác nhau trên thế giới.
Vào thứ Sáu tuần trước, Google Maps cũng đã cập nhật Street View cho những người không thể truy cập vào các dịch vụ bản đồ trên thiết bị di động của họ.
Theo TTCN

Thứ Sáu, 5 tháng 10, 2012

Việt Nam trở thành trùm Facebook trên thế giới


Nước ta đang sở hữu tốc độ tăng trưởng người dùng nhanh nhất hành tinh.
Facebook đã trở thành mạng xã hội nổi bật nhất tại châu Á, bao gồm cả Việt Nam. Dù lượng tài khoản Facebook tại Việt Nam chưa nhiều so với các nước trong khu vực, song chúng ta sở hữu tốc độ phát triển nhanh nhất thế giới. Điều này cho thấy, muốn tăng lượng thành viên thì Facebook phải nỗ lực hơn tại khu vực đang phát triển và đẩy mạnh dịch vụ trên điện thoại.
Tại Việt Nam, các tài khoản mạng xã hội chủ yếu hoạt động qua PC. Tuy nhiên, giới trẻ dần hình thành xu hướng online mọi lúc mọi nơi bằng di động. Trên thị trường ngày càng nhiều smartphone và máy tính bảng tầm trung, cùng gói cước 3G giá tốt. Chúng giúp người dùng có thể sử dụng dịch vụ khá thoải mái. Một nguyên nhân nữa là sức hấp dẫn của tính năng "check in" và nhu cầu chụp ảnh, chia sẻ ảnh rất lớn.
Việt Nam trở thành trùm Facebook trên thế giới
Việt Nam có tốc độ tăng trưởng Facebook ấn tượng.
Theo thống kê của Social Bakers, tốc độ tăng trưởng người dùng Facebook tại Việt Nam lên tới 139,39%, dẫn đầu trên toàn châu Á và thế giới. Việt Nam hiện sở hữu gần 7,6 triệu tài khoản, tăng thêm 4,4 triệu tài khoản chỉ trong thời gian ngắn.
Ngoài ra, khu vực châu Á đang ghi nhận 242 triệu thành viên Facebook, cao hơn châu Âu gần 1 triệu và Bắc Mỹ khoảng 6,5 triệu người. Tuy nhiên, tỷ lệ người dùng Facebook trên tổng dân số châu Á vẫn khá thấp, chỉ khoảng 6,26% so với 29,72% tại châu Âu và 44,63% tại Bắc Mỹ.
Những khác biệt xung quanh yếu tố văn hóa, kinh tế... nằm ngoài sự kiểm soát của Facebook, song công ty muốn hỗ trợ các nước châu Á cải tiến nền tảng công nghệ. Facebook đang lên kế hoạch đầu tư vào một dự án xây dựng cáp quang Internet dưới biển cho khu vực. Ngoài ra, mạng xã hội sẽ tập trung phát triển các tính năng thân thiện hơn cho điện thoại di động.
Theo ICTNews

Một số quy tắc bảo mật cơ bản cho website


Trong tuần qua, hàng loạt website và các hệ thống máy chủ bị tấn công, thâm nhập và đánh cắp dữ liệu đã dấy lo sự lo ngại từ phía người dùng cuối. Giải pháp ứng phó thế nào?
Một số quy tắc bảo mật cơ bản cho website
Ảnh minh họa: Internet
Khi website có lỗ hổng, tội phạm mạng dễ dàng xâm nhập, tấn công và khai thác dữ liệu khiến website bị nhiễm độc gây nguy hiểm không chỉ cho chủ sở hữu trang web mà cho cả những khách truy cập. Sau khi website đã được khử độc, nếu quản trị viên vẫn chủ quan không quan tâm đến các lỗ hỗng này thường xuyên thì website vẫn sẽ dễ dàng bị nhiễm độc trở lại bất cứ lúc nào.
Để ngăn chặn điều này xảy ra, người dùng cần có những phương pháp thích hợp để bảo vệ máy chủ cũng như máy tính của mình khi kết nối với tài khoản máy chủ.
Các chuyên gia bảo mật Kaspersky Lab đã đưa ra một số quy tắc bảo mật cơ bản dành cho website mà người dùng có thể tham khảo. Những thông tin bên dưới được trích từ bài viết “This site may harm your computer“thực hiện bởi Marta Janus, Chuyên gia nghiên cứu an ninh mạng, Kaspersky Lab.

* Sử dụng mật khẩu mạnh

Thoạt nghe, quy tắc này khá bình thường nhưng sử dụng mật khẩu mạnh là nền tảng cơ bản giúp tăng cường bảo mật cho hệ thống máy chủ. Mật khẩu không chỉ bắt buộc thay đổi sau khi xảy ra sự cố mà cần phải thay đổi thường xuyên, tốt nhất là định kỳ mỗi tháng một lần.
Một số quy tắc bảo mật cơ bản cho website
Mật khẩu là cửa ngõ đầu tiên dẫn đến nguồn dữ liệu nhạy cảm - (Ảnh: Internet)
Một mật khẩu đủ mạnh cần đáp ứng được các tiêu chí cơ bản. Mật khẩu an toàn phải được tích hợp giữa chữ, số và các ký tự đặc biệt nhưng phải đảm bảo dễ nhớ để không phải ghi chú lại mật khẩu này vào sổ hay máy tính, không sử dụng cùng một mật khẩu cho nhiều tài khoản khác nhau như email, tài khoản ngân hàng,… Người dùng có thể tham khảo thêm các tiêu chí cho một mật khẩu mạnh tại đây.

* Liên tục cập nhật:

Để nâng cao mức độ bảo mật, người dùng cần phải cập nhật website của mình thường xuyên, đặc biệt theo dõi thông tin phiên bản mới nếu đang dùng các phần mềm web nguồn mở (CMS, portal, forum...).
Tất cả các phần mềm mà người sử dụng quản lý bằng tài khoản máy chủ phải là phiên bản mới nhất và tất cả các bản vá bảo mật cần phải được áp dụng ngay sau khi nó được phát hành. Điều này sẽ giảm nguy cơ một cuộc tấn công nhằm vào việc khai thác dữ liệu. Danh sách các lỗ hổng thường bị tấn công có thể xem tại đây.

* Tạo các bản sao lưu:

Một bản sao lưu tất cả các nội dung của máy chủ không bị "nhiễm độc" chắc chắn sẽ giúp người dùng tiết kiệm rất nhiều thời gian và công sức khi khôi phục. Một bản sao gần nhất sẽ rất hữu ích trong việc giải quyết các vấn đề phát sinh cũng như trong trường hợp máy chủ hoặc trang web bị nhiễm độc.

* Quét tập tin thường xuyên:

Quét ngay cả khi không có dấu hiệu bị nhiễm độc nào được tìm thấy. Đây là một thao tác rất hữu ích để bảo vệ website, quét tất cả các tập tin trên máy chủ trong một thời gian nhất định ít nhất là một lần.

* Quan tâm đến bảo mật máy tính:

Rất nhiều malware độc hại tấn công vào các trang web và được phát tán bằng cách lây nhiễm vào các máy tính. Vì vậy, vấn đề an ninh của máy chủ chứa trang web là một trong những khía cạnh quan trọng nhất trong việc bảo mật website. Giữ cho máy chủ luôn trong tình trạng an toàn và không bị nhiễm độc sẽ nâng cao mức độ an toàn cũng như tránh được sự tấn công của các malware.

* Tăng cường mức độ bảo mật của máy chủ:

Nếu sở hữu hệ thống máy chủ, người dùng cần chú ý đến cấu hình của máy để bảo đảm mức độ an toàn nhất có thể. Hoạt động để tăng cường bảo mật máy chủ gồm những phần sau:
  • Loại bỏ tất cả các phần mềm không sử dụng
  • Vô hiệu hóa tất cả các dịch vụ và module không cần thiết
  • Thiết lập chính sách phù hợp cho người dùng và các nhóm
  • Thiết lập quyền truy cập/hạn chế truy cập vào các tập tin và thư mục nhất định
  • Vô hiệu hóa việc duyệt thư mục trực tiếp
  • Thu thập các tập tin ghi nhận hoạt động, thường xuyên kiểm tra các hoạt động đáng ngờ
  • Sử dụng mã hóa và các giao thức an toàn

Yếu tố con người vẫn đóng vai trò quan trọng nhất

Theo ông Jimmy Low, chuyên gia bảo mật khu vực Đông Nam Á thuộc Kaspersky Lab trả lời phỏng vấn của Nhịp Sống Số cho biết: "Mỗi hệ thống mạng đều có những vấn đề và điểm yếu riêng. Tuy nhiên, yếu điểm quan trọng nhất là yếu tố con người. Người quản trị mạng phải không ngừng nâng cao, học hỏi thêm kiến thức mới, tăng cường nhận thức về các mối đe dọa và bảo mật nhằm kịp thời nhận ra các lỗ hổng về kỹ thuật, tránh mắc phải các sai lầm trong công tác quản trị mạng".
Ông Jimmy cho rằng bất kỳ kỹ sư nào cũng có thể phạm phải sai lầm trong giai đoạn khởi nghiệp do thiếu kinh nghiệm và lời khuyên cho các kỹ sư trẻ rằng "đừng ngại học hỏi từ người đi trước, nếu các bạn không học hỏi từ người có kinh nghiệm và từ sai lầm, các bạn khó có thể phát triển bản thân trong nghề nghiệp".
Các malware tấn công trên website là một cơn ác mộng thực sự cho các nhà quản trị web và người sử dụng Internet trong khi tội phạm mạng không ngừng nâng cao kỹ thuật của mình và tạo thêm các cuộc khai thác mới. Việc lây lan các phần mềm độc hại diễn ra rất nhanh thông qua Internet gây ảnh hưởng đến máy chủ và các máy trạm.
Điều đó nói lên sự thật rằng không có cách nào loại bỏ các mối đe dọa này hoàn toàn. Tuy nhiên, tất cả các chủ sở hữu trang web và những người sử dụng Internet có thể làm cho Internet an toàn hơn bằng cách thực hiện theo các quy tắc bảo mật cơ bản và giữ cho website, máy tính người dùng không bị nhiễm độc trong bất cứ thời điểm nào.
Theo TTO

TẶNG 100 TRIỆU ĐỒNG CHO HỌC BỔNG “STEPPING INTO THE WORLD – BƯỚC VÀO THẾ GIỚI”



“Ngày hội sinh viên Đại học Ngân hàng 2012” diễn ra rộn ràng vào ngày 29/09/2012, Trường Anh ngữ Thượng Đỉnh (Premier Language School) phối hợp cùng Hội học bổng “Bước vào thế giới – Stepping Into the World” đã trao học bổng cho các bạn sinh viên Ngân hàng có cơ hội học tiếng Anh và lấy các chứng chỉ Tiếng Anh như TOEIC, SAT, CPE, ECPE, ABE, TESOL, TOEFL, IELTS…

  

Trong khuôn khổ “Ngày hội sinh viên Đại học Ngân hàng 2012” diễn ra rộn ràng vào ngày 29/09/2012, Trường Anh ngữ Thượng Đỉnh (Premier Language School) phối hợp cùng Hội học bổng “Bước vào thế giới – Stepping Into the World” trao học bổng cho các bạn sinh viên Ngân Hàng có cơ hội học tiếng Anh và lấy các chứng chỉ Tiếng Anh như TOEIC, SAT, CPE, ECPE, ABE, TESOL, TOEFL, IELTS…


 Ban đại diện Trường Anh ngữ Thượng Đỉnh (Premier Language School)và đại diện Hội sinh viên Đại Học Ngân hàng Tp. HCM.

Trường Anh Ngữ Thựơng Đỉnh – Premier đã trao học bổng cho các bạn sinh viên Đại học Ngân hàng đạt thành tích cao trong học tập, tham gia tích cực các hoạt động tình nguyện, công tác xã hội; Sinh viên 5 tốt; Sinh viên có hoàn cảnh đặc biệt; Đảng viên; Cán bộ Đoàn-Hội các cấp… Tiêu biểu trong số những gương mặt được nhận học bổng Stepping Into The World lần này là tân thủ khoa Khối D1- Quàng Thị Thuận An với bảng thành tích xuất sắc khó ai bì kịp.




Chương trình thu hút đông đảo sự hưởng ứng nhiệt tình của các bạn sinh viên, đặc biệt Trường Anh ngữ Thượng Đỉnh đã dành cho  sinh viên cơ hội được kiểm tra khả năng Anh ngữ của mình hoàn toàn miễn phí thông qua các hình thức phỏng vấn trực tiếp với giáo viên nước ngoài, làm bài test trên máy và có kết quả ngay. Nhà trường đã giúp các bạn sinh viên một lần nữa trắc nghiệm lại các khả năng Anh ngữ và góp phần định hướng đúng đắn cho con đường kiện toàn khả năng Anh ngữ của mình.



Các bạn sinh viên tham gia phỏng vấn trực tiếp với giáo viên nước ngoài.



Sinh viên làm bài test trên máy và có kết quả ngay.

Trong “Ngày hội sinh viên Đại học Ngân hàng 2012”, những suất học bổng từ Hội Học Bổng “Bước Vào Thế Giới – Stepping Into The World” được trao tặng cho sinh viên Đại Học Ngân hàng như là một sự ghi nhận và tiếp sức cho sinh viên cố gắng học tập để đạt những thành tích cao hơn nữa .



Phó Chủ tịch Hội học bổng “Bước Vào Thế Giới – Stepping Into The World”, cô Đặng Thị Kim Anh trao kỷ niệm chương cho Phó giáo sư Tiến sĩ Lý Hoàng Ánh, Phó bí thư đảng ủy – Phó hiệu trưởng trường Đh Ngân hàng Tp. HCM.


Đại diện Hội học bổng “Bước Vào Thế Giới – Stepping Into The World” trao học bổng cho các bạn sinh viên Đh Ngân hàng Tp. HCM.

Năm học 2012 – 2013, Trường Anh Ngữ Thượng Đỉnh – Premier dự kiến sẽ giúp Hội Học Bổng nhân rộng hoạt động này đến với nhiều trường trong khu vực Thành phố,  nhằm mở cánh cửa cơ hội học Tiếng  Anh tại các Trừơng đào tạo Anh ngữ danh tiếng và chất lượng cho sinh viên được tiếp cận với các phương pháp học tiếng Anh thiết thực và có kết quả rõ ràng