Bảo máºt trá»±c tuyến: 80 bước phòng thá»§ cho ngưá»?i dùng NET - Phần I
Cho dù là máy tÃnh cá»§a bạn đã có 3 năm tuổi hay chỉ 3 ngà y tuổi thì chúng Ä‘á»?u phải đối mặt vá»›i những vấn Ä‘á»? bảo máºt tương tá»± như nhau. Virus và sâu máy tÃnh luôn luôn rình ráºp tấn công hệ thống cá»§a bạn má»—i khi bạn lên mạng; phần má»?m gián Ä‘iệp ẩn mình trong những bức thư Ä‘iện tá» hay cố gắng đột nháºp hệ thống thông qua các quảng cáo trá»±c tuyến.
Các con trojan hiểm độc bất cứ lúc nà o cũng như theo từng bước chân của bạn trong cuộc sống trực tuyến và sẵn sà ng cùng với b�n lừa đảo (phishing) sâu xé hệ thống nhằm ăn cắp thông tin cá nhân của bạn, phá h�ng hệ thống của bạn.
Do váºy mà bà i tổng hợp cá»§a chúng tôi sau đây hi vá»?ng sẽ giúp cho bạn giữa an toà n má»™t phần nà o “cuá»™c sống trá»±c tuyếnâ€? - cuá»™c sống Ä‘ang dần trở thà nh má»™t phần tất yếu cá»§a cuá»™c sống.
1. Quảng cáo trong lốt cảnh bảo bảo máºt cá»§a hệ Ä‘iá»?u hà nh
Quảng cáo kiểu pop-up luôn luôn là m bạn cảm thấy bá»±c mình. Nhưng nếu quảng cáo trá»±c tuyến đó được đội lốt má»™t cảnh báo cá»§a hệ Ä‘iá»?u hà nh vá»›i ý nghÄ©a bạn Ä‘ang gặp má»™t vấn Ä‘á»? vá»? bảo máºt thì nếu không cẩn tháºn sá»± bá»±c mình cá»§a bạn có thể tăng lên gấp đôi.
Những ngư�i thiết kế kiểu quảng cáo nà y đã lợi dung tâm lý hay lo lắng cũng như sự thiếu thông tin kiến thức của ngư�i sỠdụng để lừa h� và o trang web của mình hay tải v� những phần m�m không h� mong muốn.
Thông thưá»?ng những kiểu quảng cáo nà y được thiết kế nhưng má»™t há»™p thoại cảnh báo cá»§a Windows chẳng hạn nhưng bản chất nó vẫn là má»™t quảng cáo. Tuy nhiên nhiá»?u ngưá»?i thiết kế quảng cáo kiểu nà y còn đặt tiêu Ä‘á»? “Advertisementâ€? ở góc phải mà n hình nhưng nhiá»?u ngưá»?i thì không để nhằm mục Ä‘Ãch lừa ngưá»?i sá» dụng hiểu lầm là há»? thá»±c sá»± Ä‘ang có vấn Ä‘á»? và phải nhắp chuá»™t và o “Yesâ€? để nháºn được sá»± trợ giúp.
Ä?áng buồn là cho dù bạn có nhắp chuá»™t và o “Yesâ€? hay “Noâ€? tháºm trà là bất cứ nÆ¡i nà o cá»§a “há»™p thoại giả mạo nà yâ€? thì bạn Ä‘á»? sẽ được chuyển ngay đến trang chá»§ cá»§a quảng cáo đó và “chà o đónâ€? má»™t số phần má»?m không há»? mong muốn, tháºm trà là cả virus, sâu máy tÃnh hay trojan.
Váºy bằng cách nà o có thể nháºn ra đó là má»™t cá»a sổ cá»§a hệ Ä‘iá»?u hà nh tháºt sá»± và đâu là má»™t quảng cáo? Thứ nhất bạn hãy tháºt sá»± bình tình khi thấy má»™t cá»a sổ kiểu há»™p thoại cảnh báo đó xuất hiện và hãy quan sát thanh tiêu Ä‘á»? cá»§a há»™p thoại đó, thanh trạng thaism phÃa góc trên cùng và dưới cùng cá»§a cá»a số - đây chÃnh là những Ä‘iểm mấu chốt nói cho bạn biết đó là má»™t cá»a sổ Internet Explorer quảng cáo giả mạo hay là má»™t há»™p thoại cảnh báo tháºt sá»± cá»§a Windows.
Còn nếu bạn vẫn còn nghi ngá»? thì hãy nhắp chuá»™t phải và o há»™p thoại đó và chá»?n thẻ “Propertiesâ€? má»?i thứ sẽ hiện ra trước mắt bạn. Má»™t há»™p thoại cảnh báo tháºt sá»± cá»§a IE sẽ thưá»?ng bắt đầu bằng kiá»?u “res:â€? còn nếu đó là quảng cáo thì sẽ có địa chỉ web tháºt sá»±.
Ä?iá»?u quan trá»?ng ở đây là bạn không nên phản ứng má»™t cách quá nhanh chóng thiếu tháºn trá»?ng khi phải đối mặt vá»›i những kiểu quảng cáo nà y. Ä?ôi khi cÅ©ng có những ứng dụng cá»§a hãng thứ 3 đưa ra những cảnh báo như thế nhưng tháºt vẫn là tháºt mà giả mạo vẫn là giả mạo.
2. Những công cụ Windows sẽ nói lên tất cả
Sá» dụng công cụ Windows Task Manager để kiểm tra những tiến trình (process) Ä‘ang chạy dưới ná»?n cá»§a hệ Ä‘iá»?u hà nh là má»™t giải pháp khá tốt. Tuy nhiên, đôi khi công cụ nà y không thể tiết lá»™ toà n bá»™ những gì Ä‘ang chạy Ä‘ang ẩn dưới ná»?n cá»§a hệ Ä‘iá»?u hà nh đặc biệt là những gì được gán “svhostâ€?. Ä?ây là những tiến trình mà Windows nhóm lại thà nh cái gá»?i là “servicesâ€? – có rất nhiá»?u các services khác nhau cùng hoạt động? Là m sao để biết được đây?
Ä?ể biết được chúng thì bạn cần phải có thêm các công cụ khác có thể chia nhá»? chi tiết các tiến trình phụ (sub-process). Bạn có thể tham khảo công cụ Sysinternals mà Pcmag.com gợi ý cho bạn. Bạn có thể tham khảo thêm vá»? công cụ nà y tại đây.
Không những thế còn có rất nhi�u các công cụ khác giúp bạn tiết lộ m�i đi�u v� đang chạy dưới n�n của hệ đi�u hà nh. Chúng tôi hi v�ng sẽ có một bà i viết khác giúp bạn tìm hiểu v� những công cụ nà y.
3. Ä?ăng kà tên miá»?n cá nhân
ICANN - Tổ chức quản lý tên miá»?n quốc tế - đặt ra quy định bạn phải cung cấp thông tin dữ liệu WHOIS vá»? tên miá»?n (domain) cá»§a bạn - tức là những thông tin vá»? chá»§ sở hữu tên miá»?n, địa chỉ liên lạc, Ä‘iạ chỉ email … Những thông tin kiểu như thấy nà y thá»±c sá»± quà giá đối vá»›i spam hay phishing. Ä?ể tránh thì bạn cần phải giấu biệt những thông tin như thế nà y. Là m sao để giấu đây?
Giải pháp thông thưá»?ng là cung cấp thông tin giả mạo nhất là đại chỉ email, nhưng đây là má»™t Ä‘iá»?u vô cùng nguy hiểm. Có rất nhiá»?u ngưá»?i mất tên miá»?n cá»§a mình do cung cấp thông tin giả mạo vì nhà cung cấp dịch vụ đăng ký tên miá»?n không thể liên lạc vá»›i chá»§ sở hữu tên miá»?n. Tuy nhiên má»™t số nhà cung cấp dịch vụ đăng ký tên miá»?n đã có giải pháp là đưa ra dịch vụ đăng ký tên miá»?n cá nhân bà máºt.
Network Solutions Private Domain Registration
GoDaddy DomainsByProxy
Sá» dụng dịch vụ đăng ký cá»§a những nhà cung cấp dịch vụ kiểu nà y thì khi có ngưá»?i khác xem thông tin WHOIS thì thay vì nhìn thấy thông tin tháºt sá»± cá»§a bạn ngưá»?i ta chỉ có thể thấy được thông tin cá»§a nhà cung cấp dịch vụ.