Chủ Nhật, 18 tháng 5, 2014

Miễn phí bản quyền Glary Utilities Pro 4

Miễn phí bản quyền Glary Utilities Pro 4

Glary Utilities hỗ trợ sửa lỗi, tối ưu và tăng tốc hệ thống đến 800%. Ngoài ra với hàng chục công cụ tích hợp, tiện ích còn có thể mã hóa, cắt, ghép file, hủy dữ liệu không thể phục hồi,…


Bản quyền Glary Utilities Pro có giá 39,95USD, để sử dụng miễn phí, bạn tải về bộ cài của chương trình tại đây (dung lượng 12MB), sau đó tiến hành cài đặt và khởi chạy. Trên giao diện chính, bạn nhấn Activate Now rồi dùng thông tin dưới đây để kích hoạt bản quyền.
Name: Buzz99 Readers
Registration Code: A978-B8A7-DBF6-98AA
NHƠN LỘC

ProxMate: Xem nội dung bị chặn trên YouTube, Hulu, Grooveshark

 ProxMate: Xem nội dung bị chặn trên YouTube, Hulu, Grooveshark

ProxMate giúp bạn vượt tường lửa xem các nội dung bị chặn trên Grooveshark, Hulu, Pandora, YouTube, Google Play,...

ProxMate hỗ trợ trình duyệt Chrome và Firefox, bạn truy cập địa chỉ http://proxmate.dave.cx/> nhấn Download ứng với trình duyệt đang dùng để cài đặt.
Bây giờ, bạn đã có thể xem video trên Hulu, YouTubebình thường hay nghe nhạc, radio tGrooveshark, Pandora bị chặn trước đây. Khi truy cập vào Google Play, bạn sẽ thấy nội dung các ứng dụng phong phú hơn khi không còn hạn chế như trước nữa. Để thiết lập cho ProxMate, bạn vào trang quản lý add-on của trình duyệt chọn Options. Tại đây, bạn có thể vô hiệu hóa tính năng của ProxMate sử dụng trên các trang web mà tiện ích hỗ trợ.
Mặc định, ProxMate sẽ sử dng proxy của mình khi hoạt động nhưng bạn có thay đổi lại và sử dụng bằng proxy khác. Đánh dấu chọn mục Use own proxy ở trang Options, sau đó nhập địa chỉ và cổng kết nối của proxy đó vào các hộp tương ứng. Sau mỗi thay đổi, bạn nhấn nút Save để lưu lại.
Việc sử dụng ProxMate không ảnh hưởng đến các trang web khác. Khi muốn tạm dừng sử dụng ProxMate, bạn nhấn lên biểu tượng của nó là xong (ProxMate chuyển sang màu xám).
HA

Viet-SimpleTV: Xem hàng trăm kênh tivi HD trực tuyến

Viet-SimpleTV: Xem hàng trăm kênh tivi HD trực tuyến

hỉ cần đường truyền internet ổn định cùng phần mềm Viet-SimpleTV bạn đã có thể xem hàng trăm kênh truyền hình trong nước, quốc tế chất lượng HD.

Tải Viet-SimpleTV tại đây. Yêu cầu .NET Framework 2.0.
Ở lần chạy đầu tiên, bạn chọn ngôn ngữ hiển thị tiếng Việt và chờ giây lát để chương trình cập nhật những dữ liệu cần thiết.
Giao diện Viet-SimpleTV gồm hai phần cơ bản: khung phát truyền hình và danh sách kênh. Các kênh được phân loại theo danh mục chi tiết như: Sports (kênh thể thao: Bóng đá TV, Thể thao, VTV3, VTC3,…), Movies (phim truyện: VTC6, Today TV, Let’s Viet, SCTV, Thuần Việt, HTVC Phim, HBO, Star Movie,…), Music (âm nhạc: iTV, VTC4, MTV, Channel V,…), News (tin tức: CNN, TTXVN,…), Fashion (thời trang: Fashion TV, Yeal 1,…), Kids (trẻ em: Cartoon Network, Disney Channel, SCTV3),… Muốn xem kênh nào, bạn nhấn đôi chuột lên kênh đó.
- Thu lại chương trình đang xem: Để thu lại các chương trình truyền hình xem offline hay chia sẻ, bạn nhấn nút chấm tròn đỏ trên trình phát > chọn Ghi nhanh (hay nhấn phím tắt F3). Trên pop-up mở ra, bạn hãy chọn định dạng MP4 > nhấn OK. Khi muốn dừng ghi, bạn nhấn phím tắt F8.

Để xem lại các video đã ghi, bạn mở thẻ Ghi bên dưới khung danh sách kênh. Ngoài ra, bạn cũng có thể chụp lại hình ảnh trên truyền hình bằng cách nhấn biểu tượng chiếc máy ảnh.
Lưu ý:
- Nếu muốn thay đổi thư mục lưu hình ảnh, video ghi được, bạn nhấn biểu tượng bánh xe răng cưa từ giao diện phát (hay nhấn Ctrl + O). Trên hộp thoại xuất hiện, bạn vào mục Ghi hình, nhấn nút ba chấm tại trường GhiChụp hình chọn nơi lưu mới > nhấn OK.
- Để thoát chương trình, bạn nhấn Ctrl + X.
TIỂU LONG

Miễn phí 6 tháng bản quyền Panda Cloud Antivirus Pro 3.0

Miễn phí 6 tháng bản quyền Panda Cloud Antivirus Pro 3.0

Panda Cloud Antivirus Pro 3.0 có khả năng quét và ngăn chặn kịp thời virus, spyware, rootkit bằng công nghệ đám mây; lướt web an toàn với bộ lọc thông minh.

Bản quyền Panda Cloud Antivirus Pro 3.0 có giá 29,99USD.
Để nhận miễn phí, bạn truy cập địa chỉ sau > nhấn Download it now tải về file cài đặt đã tích hợp sẵn sáu tháng bản quyền, hay tải trực tiếp tại đây (dung lượng 1,3MB, tương thích Windows).
Lưu ý: Trong khi cài đặt, tại hộp thoại lựa chọn ngôn ngữ và thư mục lưu, bạn hủy dấu chọn ba mục: Install Panda Security Toolbar, Set Yahoo! as my default, Set Mystart as my default,… > nhấn Accept and Install.
Hoàn tất, hộp thoại kích hoạt bản quyền hiện ra, bạn nhập địa chỉ email vào ô trống > nhấn Continue. Sau đó đăng nhập vào hộp thư, mở email Panda gửi đến để xác nhận kích hoạt.
NHƠN LỘC

Chủ Nhật, 11 tháng 5, 2014

Lật tẩy các chiêu tấn công mạng phổ biến nhất

 Lật tẩy các chiêu tấn công mạng phổ biến nhất
Bản báo cáo hiện trạng các mối đe dọa bảo mật (ISTR) lần thứ 19 của Symantec đã cung cấp một cái nhìn tổng quan về bối cảnh các mối đe dọa bảo mật mạng trên toàn cầu. Trong đó nổi lên 7 xu hướng tấn công phổ biến nhất. Đó là gì?
Lật tẩy các chiêu tấn công mạng phổ biến nhất hiện nay

2013 là năm của rò rỉ dữ liệu lớn (Mega Data Breach)

Năm 2013 có thể được miêu tả là năm của rò rỉ dữ liệu lớn (Year of the Mega Breach). Số lượng các vụ rò rỉ dữ liệu trong năm 2013 tăng lên 62% so với năm 2012 với tổng số 253 vụ rò rỉ dữ liệu. 8 vụ rò rỉ dữ liệu lớn trong năm 2013 gây rò rỉ tới hơn 10 triệu định danh người dùng mỗi vụ. Trong năm 2012, chỉ có một vụ rò rỉ dữ liệu duy nhất có thể khiến hơn 10 triệu định danh người dùng bị lộ.
Trong tổng số hơn 552 triệu định danh người dùng bị lộ năm 2013 thì những thông tin người dùng như thông tin thẻ tín dụng, ngày sinh, số CMT, địa chỉ nhà, số điện thoại, thông tin tài chính… bị giao dịch trong các chợ đen ở thế giới ngầm.

Tấn công có chủ đích phát triển nở rộ

Tấn công có chủ đích vẫn đang trên đà phát triển và Symantec đã có một phát hiện thú vị về sự tiến triển của những loại hình tấn công này. Tội phạm mạng thêm phương thức tấn công kiểu “hố nước” (watering-hole). Số lượng các cuộc tấn công lừa đảo kiểu spear-phishing vẫn tăng mạnh tới 91% trong năm 2013.
Phương pháp tấn công mới “chậm và thấp” (slow and low) này cùng với chu trình của mỗi chiến dịch kéo dài gấp 3 lần so với thông thường là dấu hiệu cho thấy nhận thức của người dùng và các công nghệ bảo vệ khiến cho những kẻ tấn công kiểu spear-phishing thu hẹp những mục tiêu tấn công và đã gọt dũa lại phương thức tấn công kiến trúc xã hội của chúng.

Lỗ hổng Zero-day và các trang web chưa được vá lỗi tạo kẽ hở cho tấn công kiểu “hố nước” (watering-hole)

Trong năm 2013, tổng số lỗ hổng zero-day được Symantec phát hiện cao hơn hẳn so với các năm trước đây. Con số 23 lỗ hổng zero-day bị phát hiện trong năm 2013 thể hiện mức tăng 61% so với năm 2012 và nhiều hơn tổng số lỗ hổng zero-day của 2 năm trước đó gộp lại.
Các lỗ hổng zero-day rất khó phát hiện bởi vì chúng cho phép những kẻ tấn công bí mật lây nhiễm lên hệ thống của nạn nhân mà không bị lệ thuộc vào kiến trúc mạng xã hội. Và bằng cách khai thác những lỗ hổng này trong tấn công kiểu “hố nước” (watering-hole), tội phạm mạng có thể tránh những công nghệ chống lừa đảo trực tuyến (anti-phishing).
77% các trang web chính thống có chứa những lỗ hổng có khả năng bị tội phạm mạng khai thác và cứ trong 8 website thì có 1 website có chứa những lỗ hổng lớn dễ bị khai thác.

Phần mềm tống tiền tăng 500% trong năm 2013 và trở nên ngày càng tồi tệ hơn

Những kẻ lừa đảo trực tuyến tiếp tục lợi dụng phần mềm tống tiền để thu lời cho mình bằng cách giả mạo là một đơn vị thực thi pháp luật và yêu cầu người dùng phải trả một khoản tiền phạt trong khoảng từ 100-500 USD. Phần mềm tống tiền được phát hiện lần đầu tiên trong năm 2012 và trong năm 2013, nó đã phát triển mạnh, tăng 500% so với năm trước.

Những trò lừa đảo truyền thông xã hội và mã độc phát triển mạnh trên thiết bị di động

Trước đây, sự xuất hiện của mã độc di động vẫn còn thấp, tuy nhiên, trong năm 2013, môi trường mới đã thúc đẩy sự bùng nổ mạnh mẽ của những trò lừa đảo và mã độc trên di động. Trong bản báo cáo Norton Report, một cuộc khảo sát toàn cầu đối với người dùng cuối cho thấy, 38% người dùng di động đã từng là nạn nhân của tội phạm mạng di động.
Hầu hết người dùng di động đang lưu trữ những tệp tin nhạy cảm của họ trên môi trường trực tuyến (52%), thậm chí có nhiều người lưu trữ công việc và những thông tin cá nhân trên cùng một tài khoản lưu trữ trực tuyến (24%) và chia sẻ thông tin truy nhập, mật khẩu với người thân trong gia đình (21%) và với bạn của họ (18%). Điều này khiến dữ liệu cá nhân của họ cũng như dữ liệu công ty họ đang làm đứng trước nguy cơ rủi ro.

Sự thống trị của các trò lừa đảo trực tuyến vẫn không khiến người dùng thay đổi hành vi trên các kênh truyền thông xã hội

Trên các kênh truyền thông xã hội, với một thế giới ngập tràn bạn bè, người dùng vẫn trở thành nạn nhân của những trò lừa đảo mạng trên các trang web truyền thông xã hội. Những lời đề nghị giả mạo như gọi điện thoại miễn phí chiếm số lượng nhiều nhất trong số các cuộc tấn công nhắm tới người dùng Facebook trong năm 2013 – 81% người dùng bị lừa phỉnh so với con số 56% trong năm 2012.
Mặc dù có tới 12% người dùng mạng xã hội cho biết có ai đó đã hack tài khoản mạng xã hội của họ và giả mạo họ, thì một phần tư số người dùng mạng xã hội vẫn chia sẻ mật khẩu tài khoản mạng xã hội của họ với người khác và một phần ba số người dùng kết nối với những người mà họ chưa từng biết tới

Tội phạm mạng đang nhắm tới “kỉ nguyên mọi thứ kết nối Internet”

Hàng loạt những thiết bị kết nối Internet như màn hình giám sát trẻ nhỏ, các máy quay an ninh và các thiết bị định tuyến đã bị hack trong năm 2013. Hơn thế nữa, các nhà nghiên cứu bảo mật đã trình diễn demo thành công tấn công nhắm tới các thiết bị như Tivi thông minh, xe hơi và các thiết bị y tế. Điều này cho chúng ta thấy một cái nhìn tổng quan về những thách thức bảo mật sắp tới, khi kỉ nguyên “mọi thứ kết nối Internet” phát triển bùng nổ.
Những thiết bị trong kỉ nguyên “mọi thứ kết nối Internet” sẽ trở thành các điểm truy nhập cho những kẻ tấn công có chủ đích và thậm chí có thể trở thành một máy tính ma (bot) cho tội phạm mạng.
Bản báo cáo này được tổng hợp từ dữ liệu thu thập được từ mạng Global Intelligence Network của Symantec trên toàn thế giới.

Nguy cơ bùng phát chiến tranh mạng Việt – Trung?

Nguy cơ bùng phát chiến tranh mạng Việt – Trung?
Sau khi một số hacker tự nhận là người Việt Nam tấn công hàng chục website Trung Quốc, có tới 102 website Việt Nam đã bị hacker Trung Quốc tấn công. Một số ý kiến lo ngại có thể bùng phát chiến tranh mạng giữa Việt Nam – Trung Quốc.Ngày 9/5/2014, trang Securitydaily dẫn lại nguồn techz.vn cho biết theo thống kê không chính thức, đã có hàng chục website của các tổ chức, doanh nghiệp Trung Quốc bị tấn công bởi các hacker tự nhận đến từ Việt Nam. Hình thức tấn công chủ yếu là DDoS (tấn công từ chối dịch vụ DDos). Bên cạnh những website có nguồn gốc đến từ Trung Quốc, một số website của các cá nhân, tổ chức với tên miền đến từ Đài Loan (.tw) cũng trở thành nạn nhân của các cuộc tấn công phá hoại này. Theo các chuyên gia, hành động này không chỉ làm căng thẳng thêm tình hình mà còn rất dễ bị đẩy lên thành một cuộc chiến tranh mạng giữa Việt Nam và Trung Quốc. Và nếu chiến tranh mạng xảy ra, các doanh nghiệp và người dùng internet Việt Nam mới là những người phải chịu thiệt thòi nhiều nhất.
Trên thực tế, ngày 11/5/2014, cũng trên Securitydaily, tác giả Hoàng Cường, đang làm việc tại Trung tâm CNTT thuộc Học viện Kĩ thuật quân sự đã có bài viết nêu đích danh 102 website Việt Nam bị hacker Trung Quốc tấn công (trên thực tế số lượng website bị tấn công còn có thể cao hơn nhiều).
Ảnh
Nếu xảy ra chiến tranh mạng, các bên tham chiến đều có nguy cơ thiệt hại. Ảnh minh họa. Ảnh: Internet.
Tác giả khẳng định hiện tại, số website này đã “chết” (bị kiểm soát bởi các hacker đến từ Trung Quốc) gần hết. Đây chính là hậu quả do một số nhóm hacker Việt Nam hành động một cách thiếu hiểu biết, khiêu khích và thực hiện tấn công các website của Trung Quốc.
Tác giả đề nghị các nhóm hacker này nên tự đứng ra nhận trách nhiệm về mình, nhìn nhận lại và hãy có những hành động thực sự hữu ích hơn. Đồng thời kêu gọi các hacker, những người làm bảo mật hãy chấm dứt hành động tấn công, khiêu khích Trung Quốc vì việc làm này không phải thể hiện lòng yêu nước. Cần giữ “một trái tim thật nóng và cái đầu thật lạnh” để hành động vì đất nước và vì chính cuộc sống của chúng ta.
Với các website Việt Nam đang là nạn nhân của hacker Trung Quốc, tác giả cho biết sẽ sẵn sàng hỗ trợ để có thể khắc phục sự cố một cách nhanh nhất.
Theo quan sát của ICTnews, những website trong “danh sách đen” bị hacker Trung Quốc tấn công đều là của những cá nhân, doanh nghiệp nhỏ nên có thể chưa chú trọng đúng mức tới việc trang bị các giải pháp an toàn bảo mật, và dễ dàng bị hacker Trung Quốc kiểm soát. Tuy nhiên, không ai dám chắc là với những website, cổng thông tin của các cơ quan, tổ chức lớn, quan trọng hơn, thì hacker Trung Quốc sẽ “bó tay”. Bởi vậy, các cơ quan, tổ chức, doanh nghiệp cần thường xuyên rà soát lại hệ thống của mình và đầu tư đúng mức hơn tới hoạt động đảm bảo an toàn an ninh thông tin.
Trong sáng nay, 11/5/2014, ICTnews đã liên hệ với một số chuyên gia bảo mật của Việt Nam để tìm hiểu thêm về vấn đề liệu có nguy cơ xảy ra chiến tranh mạng giữa Việt Nam với Trung Quốc hay không. Các chuyên gia đều không phủ nhận khả năng có xung đột trên môi trường mạng, và khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần nâng cao hơn nữa ý thức cũng như tăng cường hoạt động đầu tư cho việc đảm bảo an toàn an ninh thông tin để tránh thiệt hại có thể xảy ra. Bởi vì khi có chiến tranh mạng thì các bên sẽ đều có thiệt hại.

Ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng Bkav:

Ảnh
Trên một số diễn đàn có nhiều ý kiến cho rằng hacker Việt Nam không nên hành động để tránh nguy cơ xảy ra chiến tranh mạng. Tuy nhiên, cần phải nhìn nhận một cách khách quan rằng trên thế giới đang có xu hướng khi có xung đột thực địa giữa các quốc gia đối đầu thì thường đi kèm với chiến tranh mạng. Nhiều cơ quan, Chính phủ trên thế giới đã thành lập đội quân mạng để ứng phó trước tình huống này. Với các cơ quan, tổ chức tại Việt Nam, trong bối cảnh hiện nay, cần phải chuẩn bị để có thể ứng phó kịp thời. Cần lưu ý là chiến đấu ngoài thực địa có thể thấy rõ đối thủ là ai, còn trên mạng ẩn danh hoàn toàn.

TS. Vũ Quốc Thành, Tổng Thư kí Hiệp hội An toàn thông tin Việt Nam (VNISA):

Ảnh
Một trong những tiêu chuẩn đạo đức nghề nghiệp của người làm an toàn thông tin là không tấn công bất hợp pháp vào các cá nhân, cơ quan, tổ chức khác. Trong dự thảo Luật An toàn thông tin mà Bộ TT&TT đã soạn thảo và qua nhiều vòng lấy ý kiến, cũng đã đề cập tới có nội dung không được sử dụng các hình thức, công cụ CNTT để tấn công lẫn nhau một cách bất hợp pháp, không gây xung đột thông tin giữa các nước.
VNISA cũng đang có kế hoạch xây dựng bộ tiêu chuẩn đạo đức nghề nghiệp của người làm an toàn thông tin, sắp tới sẽ đưa lên diễn đàn của Hiệp hội để lấy ý kiến của giới làm về an toàn thông tin. Dự kiến cuối năm nay, trong ngày ATTT sẽ đưa ra bộ tiêu chuẩn quy định đạo đức nghề nghiệp của người làm an toàn thông tin.
Theo ICTnews

Vẫn còn hơn 300.000 hệ thống chưa vá lỗ hổng “Trái tim rỉ máu”

Vẫn còn hơn 300.000 hệ thống chưa vá lỗ hổng “Trái tim rỉ máu”
Nhiều người nghĩ rằng tất cả các hệ thống hiện nay đã an toàn trước lỗ hổng bảo mật "Trái tim rỉ máu" (Heartbleed), nhưng hãng bảo mật Errata đã chứng minh điều ngược lại.
Ảnh
Theo thông tin từ hãng bảo mật Errata, hiện nay vẫn còn hơn 300.000 hệ thống trên toàn thế giới chưa an toàn trước lỗ hổng bảo mật Heartbleed. Đây là một lỗ hổng được đánh giá cực kì nghiêm trọng, đã tồn tại suốt 2 năm qua và chưa có cách nào phát hiện liệu hệ thống có từng bị tấn công thông qua lỗ hổng trên hay chưa.
Theo nhà nghiên cứu an ninh mạng Robert Graham của Errata, hồi đầu tháng 4, ngay sau khi thông tin về lỗ hổng "Trái tim rỉ máu" được công bố, họ đã quét cổng 443 trên mạng Internet và phát hiện khoảng 600.000 hệ thống dễ bị ảnh hưởng bởi lỗ hổng này.
Đến nay đã hơn một tháng kể từ lúc lỗ hổng "Trái tim rỉ máu" được phát hiện, nhiều website được cho là đã vá lỗ hổng này. Tuy nhiên một đợt quét kiểm tra mới của Errata cho thấy chính xác 318.329 máy chủ vẫn đang gặp nguy hiểm.
Theo Khám Phá/Tech Radar