Để tra từ nhanh Tiếng Việt/Tiếng Anh, nhấn đúp chuột trái vào từ cần tra
Double click on the word to see its meaning in Vietnamese/English

Stopping spyware (“malware”) is more than a one-time inoculation, folks. This is about a weekly habit of cleaning "nasty dust bunnies" from your personal computer. In much the same way you clean your home with your favorite broom and your favorite cleaning solvents, you will also need good tools to clean spyware out of your PC.

After collating the opinions of several About readers and the About writing staff, we believe that these five anti-spyware tools (aka "spyware killers") will give you maximum value for your money.

Editor’s Comment: as good as these following tools are, they are also imperfect. In particular, these tools vary in their detection algorithms and their signature/definition vocabularies. Accordingly, we suggest you use two or three of these anti-spyware programs as a combination defense.


  • Number 1: Macafee Virus Scan and Anti Spyware
    Cost: Approximately $39.99 for antivirus and anti-spyware combined
    Editor’s comment: Macafee managed to detect 100% of all spyware infection, and it also shut down nearly 99% of spyware processes running in memory. While you cannot purchase Macafee anti-spyware without also purchasing their antivirus, the bundle is absolutely worth it at $39.99. If you are willing to spend money on your spyware and virus defense, then Macafee and Web Root are the two choices we recommend to everyone. If you are looking to save yourself a few dollars, then Lavasoft/Defender/Spybot can make for a good no-cost combination defense.

  • Number 2: Navarre Webroot Spy Sweeper
    Cost: Free to try, approximately $39 to buy
    Editor’s comment: Achieving 100% detection of spyware toolbars in recent About tests, Spy Sweeper was also effective in shutting down nearly 85% of active malware processes. This would go well as a three-way combination with Spybot and Lavasoft.

  • Number 3: Lavasoft’s Ad-Aware SE, Personal Edition
    Cost: Free
    Editor’s comment: Lavasoft has been the benchmark spyware-defense tool for years. Their Ad-Aware product has won the trust of millions of users. Although it doesn’t have the nifty shredding and email opt-out lists of Spybot, Ad-Aware does perform realtime protection, and it auto updates its definition lists to remain current. Up until 2006, combining Spybot and Ad-Aware was the smartest (and the cheapest) way to defend your compute against spyware. Things are different now, because Number 1 below has set the high bar even higher for 2007.

  • Number 4: Microsoft Windows Defender
    Cost: Free
    Editor’s comment: Somewhat more thorough than Spybot, this new free offering from Microsoft is worth trying. Included in Windows Vista or downloadable from the link above, Microsoft Defender will work well as part of a combination defense, perhaps with Spybot.

  • Number 5: Spybot Search & Destroy
    Cost: Free
    Editor’s comment: While Spybot is known for catching less than 95% of common infections, there are two big reasons why you want to use this product. Firstly: the SDHelper and TeaTimer functions do help significantly in keeping downloaded spyware from actually rooting itself onto your drive. Secondly: the price is perfect. If you install Spybot as part of a multi-program defense, then definitely try this product. (About.com)
[Read more...]

Theo các chuyên gia tại hội nghị bảo mật Black Hat, lỗ hổng DNS trong nền tảng mạng Internet do Dan Kaminsky phát hiện đang bị tin tặc tìm mọi cách tấn công.

Chuyên gia nghiên cứu bảo mật Dan Kaminsky hôm qua (6/8) đã chính thức tiết lộ với các đại biểu tham gia Hội nghị bảo mật Black Hat 2008 thông tin chi tiết về lỗ hổng DNS nguy hiểm trong nền tảng cơ sở mạng Internet toàn cầu. 

Giám đốc phụ trách thử nghiệm đột nhập của Hãng bảo mật IOActive khẳng định với các đại biểu tham dự Black Hat 2008 tin tặc cũng đang "rất tích cực" tìm cách tấn công lỗ hổng DNS nguy hiểm. 

Nạn nhân đầu tiên của tin tặc trong nỗ lực khai thác lỗi DNS nguy hiểm đã được xác nhận chính là hãng viễn thông AT&T hàng đầu của Mỹ. Không ít khách hàng của hãng này đã không thể sử dụng được máy chủ và website. Hầu như tất cả đều được chuyển hướng sang một website giả mạo Google. 

Kaminsky một lần nữa khẳng định lỗi DNS có thể bị lợi dụng để đoạt quyền quản lý cả máy chủ thư điện tử, hệ thống nâng cấp phần mềm và thậm chí là cả hệ thống phục hồi mật khẩu người dùng ứng dụng trên một số máy chủ website. 

Chuyên gia bảo mật này cho biết có nhiều cách khác nhau để tấn công lỗi DNS. Trước hết có thể kể đến việc khai thác một loạt các lỗi trong phương thức hoạt động của hệ thống phân giải tên miền DNS. Khai thác thành công thì tin tặc có thể "đổ đầy" máy chủ các thông tin sai trái, cho phép chuyển hướng truy cập của người dùng sang bất kỳ website nào mà chúng muốn. 

Nhiều người vẫn nghĩ rằng giao thức SSL (Secure Socket Layer) là an toàn nhưng Kaminsky đã trình diễn rõ ràng cách thức giao thức này cũng có thể bị tấn công thông qua lỗ hổng DNS. Lỗi DNS có thể cho phép tin tặc đánh lừa cả quá trình chứng thực của giao thức SSL. 

Không chỉ phối hợp với các hãng có vận hành máy chủ DNS mà chuyên gia Kaminsky còn phải bắt tay với cả những tên tuổi lớn trên làng Internet như Google, Facebook, Yahoo và eBay để khắc phục một loạt các lỗi có liên quan và có thể bị tin tặc lợi dụng để biến thành phương tiện để tấn công lỗi DNS. 

Lỗ hổng bảo mật DNS đã được phát hiện từ hồi đầu năm nhưng mãi đến đầu tháng 7 này mới chính thức được tiết lộ. Khoảng thời gian 6 tháng này là để dành cho một nhóm các chuyên gia bảo mật hàng đầu thế giới nghiên cứu và phát triển bản sửa lỗi. 

Các chuyên gia trong ngành cho rằng lỗi DNS thực chất đã tồn tại trong nền tảng hệ thống mạng Internet toàn cầu từ năm 1983. Rất có thể trước đây tin tặc đã từng có thể tấn công được lỗi này.

(AP/Vnmedia)

[Read more...]

Lỗi máy chủ điều hướng DNS đặc biệt nghiêm trọng không chỉ cho phép hacker dẫn người dùng web sang website giả mạo, mà còn can thiệp cả vào quá trình nhận-gửi email nhằm ăn trộm các thông tin nhạy cảm. Người dùng có thể bị "ăn cắp" email mà không hề hay biết.

Tại hội thảo hacker Mũ đen (Black hat hacker conference) tại Las Vegas, chuyên gia an ninh Dan Kaminsky, thuộc hãng bảo mật IOActive, vừa chính thức công bố lỗi bảo mật nghiêm trọng của các máy chủ điều hướng DNS. Như đã biết, lỗi này giúp hacker có khả năng chuyển hướng người truy cập website bất kì sang một site giả mạo khác. Đây là vấn đề đặc biệt nghiêm trọng, do kẻ xấu có thể xây dựng website giả giống hệt site của các dịch vụ mua bán trực tuyến, ngân hàng v.v.. để dụ người dùng cung cấp mật khẩu.

Kể từ ngày công bố phát hiện của mình, hôm 8/7, Kaminsky tuân thủ "luật im lặng", cho các nhà cung cấp dịch vụ Internet (ISP) thời gian để sửa lỗi. Nhiều ISP nhanh chóng sửa lỗi, và các hãng lớn như Microsoft, Cisco, Sun Microsystem cũng ngay lập tức tung ra bản vá "bịt" lỗ hổng. Theo như Kaminsky bình luận: "Cả ngành công nghiệp cùng chung tay hành động với quy mô chưa từng có trước đây".

Mặc dù các chuyên gia bảo mật đoán đúng được phát hiện của Kaminsky và tung ra bản sửa lỗi sau đó, anh vẫn giữ còn bí mật để "bật mí" tại Hội thảo hacker lần này. Kaminsky khẳng định không chỉ máy chủ điều hướng, nhiều máy chủ email rất nhạy cảm với lỗi DNS nói trên. Hacker có thể lợi dụng điều này để can thiệp vào quá trình gửi-nhận email và chuyển hướng gửi email tới máy chủ khác thay vì địa chỉ thực.

Đa số website đều có chức năng báo mất mật khẩu, để sau đó site sẽ tự gửi mật khẩu mới tới email đăng kí của người dùng. Do đó, không chỉ "tọc mạch" vào nội dung của email bị gửi nhầm địa chỉ, kẻ xấu còn có thể lợi dụng tính năng trên để xâm nhập vào tài khoản nạn nhân trên nhiều website khác, đặc biệt nghiêm trọng nếu là các site giao dịch trực tuyến.

Lỗi trên các máy chủ DNS được biết tới và sửa chữa ngay lập tức, nhưng hầu như chưa ai chú ý tới các máy chủ email, mặc dù chúng cũng có tương tác với các máy chủ DNS và "sở hữu" chung một lỗi. Hacker nhờ đó có thể chuyển hướng email tương tự như chuyển hướng truy cập của người dùng tới website nói chung. (DT)
[Read more...]

Rất nhiều bạn băn khoăn làm sao để tạo một biểu tượng riêng cho website của bạn khi gõ địa chỉ website vào trình duyệt biểu tượng đó sẽ hiện trên thanh Adress của trình duyệt. 
Cách làm như sau:

Vào Edit HTML rồi tìm đến từ head (ở phần đầu file HTML) sau đó copy ngay dòng code sau vào dưới nó:

icon

Sau đó save template lại là có hiệu lực ngay.

Lưu icon này chỉ xem được trên trình duyệt Opera hay Fire Fox … mà hiện tại chưa thấy hiển thị được trên trình duyệt IE. 

[Read more...]

Để thiết kế được một trang web điều trước hết bạn phải có những thứ sau đây:

1. Tên miền
2. Máy chủ lưu trữ website
3. File để tải lên máy chủ ...

Để có được một trang web theo mục đích sử dụng của mình trước hết bạn hãy quyết định nên chọn thể loại website của mình là tĩnh hay động để tiến hành thiết kế.

Ở đây, xin được giới thiệu đôi chút về sự khác biệt về website động và website tĩnh:

Website tĩnh
được thiết kế bằng kỹ thuật HTML (Hypertext Mark-up Language). Chỉ đáp ứng được việc giới thiệu thông tin cho người dùng xem, cao nhất là sử dụng một Form trực tuyến (Online Form) để thu nhận ý kiến của ngườii xem và gửi về e-mail định danh trước.

Website tĩnh có thể được trang bị các kỹ thuật như Java Script, Flash Macromedia hay Animation Gif, giúp cho giao diện của các trang web thêm sống động và hấp dẫn.

Website động (Dynamic Web Pages) thường được thiết kế bằng kỹ thuật ASP (Active Server Pages) chạy Windows hay PHP (PHP Hypertext Preprocessor) với Linux). Động ở đây xin đừng hiểu là hình ảnh sống động hoặc có thể thay đổi hình ảnh như một đoạn hoạt hình (animation). Ở đây động là có thể giúp người xem tương tác với website. Website động cần phải có cơ sở dữ liệu và tùy theo mục đích của website, nó có thể có các thành phần như:

1. Inner search: Phần tìm kiếm giúp người xem nhanh chóng tìm đến một trang web trong website có chứa vấn đề mà họ quan tâm.

2. Member account: tài khoản dành cho Hội Viên. Với một Username và Password, Hội Viên có thể truy cập (log-in) vào một khu vực hạn chế (Member Area) có nhiều quyền lợi hơn hẳn so với khu vực công cộng (Public Area). Việc cung cấp tài khoản này giúp cho người chủ website có thể kinh doanh website bằng cách thu phí Hội Viên (Member Fee) hoặc phân cấp quản lý nội bộ từ xa.

3. Shopping Cart: Thành phần giúp cho việc mua bán trên mạng (online trading) được thực hiện thông qua giả định việc chọn và bỏ món hàng đã chọn vào giỏ mua hàng. Các thông số liên quan đến món hàng sẽ được cập nhật vào tài khoản của người Mua, giúp cho việc xác định công nợ và thanh toán. Tham khảo http://www.vnplas.com/.

4. Online Payment: Thành phần giúp cho việc buôn bán trên mạng được khả thi: Tiền được trao cho Bên Bán và hàng sẽ được chuyển cho Bên Mua. Tham khảo http://www.vnplas.com/.

5. Forum: Diễn đàn trực tuyến: Một khu vực hạn chế giúp cho các đối tượng dùng site liên hệ trực tiếp với nhau trong thời gian thực (Real Time). Khác với liên lạc bằng e-mail có một khoảng thời gian chậm trễ (Delay) do người gửi mail và người nhận mail không trực tuyến cùng thời điểm. Tham khảo http://www.vnplas.com/forum

Do tính năng vượt trội so với website tĩnh, website động có thể dùng vào các mục đích:

1. Kinh doanh Thẻ Hội Viên (Membership): Chủ website có thể thu phí Hội Viên và cấp cho Hội viên một account để truy cập vào khu vực hạn chế. Chỉ có Hội Viên mới đựơc vào khu vực này và sử dụng những thông tin trong đó. Tham khảo www.camnangthuky.com

2. Thương mại Điện Tử (E-Commerce): hay còn gọi là Bán hàng qua mạng. Sông Mây có thể cung cấp các giải pháp khác nhau tùy thuộc vào đối tượng người mua bằng các hình thức: C.O.D, thẻ tín dụng và VASC Payment.

3. Quản lý từ xa (Remote Management): Bằng việc phân quyền đối với các khu vực hạn chế cho từng người dùng, website có thể trở thành một công cụ quản lý doanh nghiệp lý tưởng, đặc biệt đối với các công ty đa quốc gia có các chi nhánh và văn phòng đại diện ở rải rác khắp nơi trên thế giới, hoặc đơn giản hơn, cho các công ty có nhiều chi nhánh, cửa hàng, văn phòng trong nước.

4. Công cụ cho nguời quản lý web: với website động, việc cập nhật thông tin cho website không còn là vấn đề của các nhà chuyên nghiệp. Người quản lý website (Site Admin) có thể tự cập nhật website mà không cần có những kiến thức chuyên sâu về thiết kế web. Việc dễ dàng này giúp cho website luôn luôn được chăm sóc và trở nên hiệu quả hơn hẳn so với webiste tĩnh, vốn đòi hỏi người quản lý site có một trình độ kỹ thuật nào đó.

5. Diễn đàn trực tuyến: với web động, diễn đàn tạo cho website một dáng vẻ chuyên nghiệp và tạo cho khách hàng niềm tin tưởng vào công ty của Quý Vị. Tuy nhiên việc quản lý diễn đàn phải được coi trọng, tránh bị lạm dụng vào những mục đích phi pháp.
Vậy bạn đã tìm cho mình được loại website nào phù hợp chưa? Chúc bạn sẽ có những website thật đẹp và hữu ích nhé!
.
.-(¯`v´¯)«º°¨(¯`'•.¸(¯`'•.K37A18.INFO.•'´¯).•'´¯)¨°º«(¯`v´¯)-..
[Read more...]


Jump to page: