Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Hai, 24.11.2008, 01:35am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma
Tội phạm công nghệ cao đang “chiếu tướng” ngân hàng
Công nghệ bảo mật thua xa kỹ thuật hack
Hàng nghìn website Việt có thể bị kiểm soát do lỗi của Hosting Controller 7
Hacker không mất đến 1 phút để khai thác lỗi trên Joomla
Vá lỗi DNS vẫn chưa đủ an toàn?
Giới hacker nhắm mục tiêu vào Olympics Bắc Kinh
Lỗi bảo mật DNS ảnh hưởng tới cả e-mail
Lỗi DNS nghiêm trọng đang được khắc phục
Trình duyệt trong cuộc chiến chống mã độc
Lỗi DNS nghiêm trọng hơn những gì được công bố
Sự cố PA Việt Nam dưới góc nhìn của VNNIC
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN
Website Techcombank bị hack do lỗi máy chủ FPT
 
Bảo Mật
 
Trình duyệt trong cuộc chiến chống mã độc
Thứ Sáu, 08.08.2008, 04:11pm (GMT+7)

Những trình duyệt mới được tung ra thị trường như Firefox 3 và Opera 9.5, hay sản phẩm sắp có mặt là IE8 đều được nâng cao tính năng chặn mã độc, các nguy cơ trên mạng.

Các vụ tấn công tăng dần

Gần đây, tin tặc thường chọn cách đưa mã ẩn vào các trang web chính thống. Vụ tấn công trang web trò chơi của SonyPlayStation hồi tháng bảy cho thấy dù trang web lớn hay bé đều có thể là nạn nhân của những tin tặc này. Hacker thậm chí rất thích điều này vì chúng có thể tấn công ngay cả những người vốn rất cẩn thận và biết mình đang ở đâu trên mạng.

"Kẻ xấu luôn cố gắng tấn công trên diện rộng. Mỗi ngày chúng công phá khoảng 20.000-40.000 website" - Roger Thompson, giám đốc nghiên cứu của nhà sản xuất phần mềm chống virus AVG Technologies, nói.

Báo cáo tháng năm của Công ty an toàn mạng ScanSafe cho thấy các cuộc tấn công tăng 407% so với cùng kỳ năm trước. Trong đó, hơn 2/3 số vụ tấn công mã độc được thực hiện qua các trang web rất nghiêm túc.

Cuộc đua chống tin tặc của các đại gia

Tính năng mới trong các trình duyệt gần đây nhất là bộ lọc chống lấy cắp thông tin cá nhân (antiphising). Ở trình duyệt Firefox 2 và 3, Mozilla cung cấp khả năng chặn hiển thị website giả mạo trong danh sách đen của Google. Nếu người dùng vô tình kích chuột vào một đường link trong danh sách đó sẽ nhận được cảnh báo. Cứ nửa giờ Firefox 3 cập nhật danh sách đen mới nhất và sau đó kiểm tra các trang bạn đang ghé thăm xem có nằm trong danh sách đó không.

Opera 9.5 cũng hoạt động tương tự với một vài điểm khác biệt. Bên cạnh danh sách các trang web lấy cắp thông tin cá nhân (do Netcraft và Phishtank cung cấp), trình duyệt này còn bổ sung danh sách các trang phần mềm giả mạo (do Công ty Haute Secure ở Seatle đưa ra).

Theo kỹ sư của Opera Christer Strand, nếu lần đầu tiên bạn ghé thăm một tên miền, trình duyệt sẽ đưa ra một danh sách các trang có trong sổ đen và các đường dẫn có tên miền đó. Sau đó nó sẽ kiểm tra các trang bạn ghé thăm. Opera không lưu lại các thông tin ai đang ghé thăm tên miền nào.

Còn ở phiên bản thử nghiệm của IE8 sẽ được tung ra vào tháng tám, theo giám đốc của bộ phận quản lý sản phẩm khách hàng Windows Austin Wilson, IE8 có các tính năng lồng màn hình thông minh SmartScreen để chặn website có phần mềm giả. Microsoft đã và sẽ sử dụng danh sách những trang này từ nhiều công ty khác nhau nhằm bảo vệ chống lấy cắp dữ liệu cá nhân.

Thay vì phải tải về máy tính một phần hoặc cả danh sách đen, IE8 sẽ kiểm tra từng trang bạn ghé thăm và đối chiếu với danh sách các phần mềm giả trực tuyến. Không như tính năng bảo vệ chống lấy dữ liệu cá nhân của IE7, nó sẽ kiểm tra so sánh với danh sách đen và cố gắng xác định các trang lấy cắp thông tin tại thời điểm bạn ghé thăm trang đó dựa trên những đặc tính của trang này.

Không có giải pháp hoàn hảo

Tuy nhiên, các tính năng mới này chỉ có khả năng giúp máy tính bạn không bị nhiễm với các trang web giả. Nó không thể giải quyết triệt để được khi các danh sách đen luôn được cập nhật với những tên mới.

Ngay cả những trình duyệt nhanh nhất cũng vẫn có sơ hở để tin tặc lợi dụng trước khi danh sách đen được cập nhật. Và tất nhiên tin tặc còn có những công cụ khác như email, IM để thực hiện mục đích của mình.

"Trong phần lớn trường hợp virus lây lan quá nhanh và qua nhiều đường khác nhau nên việc sử dụng tính năng bảo vệ của trình duyệt cũng chưa phải là đủ. Cho dù bạn sử dụng trình duyệt gì đi nữa, bạn sẽ vẫn cần chương trình chống virus” - Strand của Opera nói.
Theo Tam Hà - Tuổi Trẻ Online (PC World)

    In trang        Gửi bạn bè        Đầu Trang


Các Tin Khác:
Lỗi DNS nghiêm trọng hơn những gì được công bố (08.08.2008)
Hack email - Xu hướng tội phạm mạng mới (06.08.2008)
Sự cố PA Việt Nam dưới góc nhìn của VNNIC (06.08.2008)
Chưa tìm ra dấu vết thủ phạm hack PA Việt Nam (06.08.2008)
Nguy cơ mất bí mật tài khoản từ những tập tin lai GIF và RAR (06.08.2008)
Nhìn lại vụ hack nghiêm trọng nhất lịch sử Internet VN (05.08.2008)
Apple đưa ra bản vá lỗi DNS nguy hiểm (05.08.2008)
Các ISP thế giới "lề mề" trong việc sửa lỗi DNS (05.08.2008)
Website Techcombank bị hack do lỗi máy chủ FPT (05.08.2008)
Công cụ khai thác DNS "gậy ông đập lưng ông" (05.08.2008)
Tấn công kiểu SQL Injection và các phòng chống trong ASP.NET (04.08.2008)
"Khắc phục lỗi DNS cần khẩn trương như chống lụt bão!" (02.08.2008)
Hiểm họa từ website bảo mật kém thuê chung máy chủ (30.07.2008)
Oracle cảnh báo lỗ hổng WebLogic nguy hiểm (30.07.2008)
PA Vietnam: Chỉ có 2.000 website bị ảnh hưởng (29.07.2008)
 
  Đẹp + Tech



[Lên Đầu Trang]