Bảo máºt trá»±c tuyến: 80 bước phòng thá»§ cho ngưá»?i dùng NET - Phần II,III,IV
4. Cẩn tháºn vá»›i những món há»?i
Má»—i khi bạn tìm kiếm mua hà ng trên Internet, bạn cần phải cẩn tháºn vá»›i những trang web mà bạn chưa hiểu rõ, chưa có mối quan hệ, chưa có sá»± tin tưởng hay bạn chưa há»? biết đến ở bất kỳ đâu. Ngay cả những trang web được liệt kê trên danh sách kết quả tìm kiếm cá»§a Google hay má»™t động cÆ¡ tìm kiếm nà o khác cÅ©ng chưa chắc là đáng tin tưởng. Nhà cung cấp dịch vụ đâu có thá»?i gian kiểm tra những trang web đó cho bạn.
Có thể nói trong thá»?i gian qua, các hãng bảo máºt trên thế giá»›i là có những đóng góp rất lá»›n trong việc “lá»™t mặt nạâ€? rất nhiá»?u trang quảng cáo bán hà ng lừa đảo.
Thông thưá»?ng bá»?n lừa đảo trá»±c tuyến đặt rất nhiá»?u đưá»?ng liên kết đến trang web cá»§a chúng trên các động cÆ¡ tìm kiếm cùng vá»›i những khuyến mãi giảm giá quá há»?i vá»›i hi vá»?ng lôi kéo cà ng nhiá»?u ngưá»?i và o trang web cá»§a chúng. Những liên kết kiểu nà y thưá»?ng sẽ đưa ngưá»?i sá» dụng đến các trang web có chứa các form mẫu yêu cầu ngưá»?i sá» dụng phải Ä‘iá»?n đầy đủ thông tin vá»? tên sở hữu, số, ngà y hết hạn và số CVV cá»§a thẻ thanh toán. Sau khi ngưá»?i sá» dụng cung cấp đầy đủ những thông tin trên thì há»? lại chả được gì mà chỉ được má»™t trang web báo lá»—i cùng vá»›i những chỉ dẫn há»? gá»i tiá»?n qua đưá»?ng bưu Ä‘iện. Nhưng thá»±c chất há»? đã mất Ä‘i quyá»?n sở hữu thẻ thanh toán cá»§a mình, mất Ä‘i tiá»?n cá»§a mình.
CÅ©ng là biện pháp lừa đảo đó nhưng bây giá»? là phishing – hay là cách mà bá»?n lừa đảo trá»±c tuyến giả mạo các công ty có danh tiếng gá»i email đến cho khách hà ng vá»›i ná»™i dung chứa 1 liên kết mà ở đó há»? cÅ©ng phải nháºp các thông tin tương tá»± như đã kể trên. Biện pháp đã hoà n toà n thay đổi.
Vì thế ngưá»?i sá» dụng nên luôn luôn tháºn trá»?ng nên tìm đến những trang web mua hà ng trá»±c tuyến đáng tin cáºy và được nhiá»?u ngưá»?i biết đến. Cáºn tháºn vá»›i cả những chà o hà ng giảm giá khuyến mại quá tốt quá há»?i.
5. Back-up ‘System State’ trong Windows 2000
Ứng dụng Back-up cá»§a hệ Ä‘iá»?u hà nh Windows 2000 (Start | Programs | Accessories | System Tools | Backup) có má»™t tÃnh năng là sao chép dá»± phòng “System Stateâ€? (Tình trạng hệ thống) cho phép ngưá»?i sá» dụng có thể khôi phục lại hệ thống má»™t cách nhanh chóng trong trưá»?ng hợp máy tÃnh bị tấn công.
Bình thư�ng ứng dụng nà y sẽ back-up những phần sau đây: các tệp tin khởi động, hệ thống cơ sở dữ liệu đăng ký lớp COM+ và registry. Còn nếu PC đó thuộc v� một khối tên mi�n (domain) nà o đó thì sẽ sao chép lưu trữ thêm hệ thống thư mục động (Active Directory – NTDS) và SYSVOL. Còn nếu hệ thống là máy chủ thì toà n bộ dữ liệu cũng sẽ được sao chép lưu trữ.
Có rất nhiá»?u thảm hoạ kể cả thảm hoạ bảo máºt cÅ©ng như các thảm hoạ khác có thể được khôi phục nhanh chóng từ những bản back-up kiểu nà y. Bên cạnh đó những chương trình Backup còn có tÃnh năng láºp lịch sao chép rất thuáºn lợi cho bạn.
Giải pháp tốt nhất là bạn nên luôn luôn backup hệ thống cá»§a mình nhằm mục Ä‘Ãch bảo vệ và phục hồi nhanh chóng hệ thống cá»§a mình má»™t cách hiệu quả nhất.
6. Back-up Registry của hệ đi�u hà nh Windows
Windows Registry là một cơ sở dữ liệu lưu trữ hầu hết m�i thông tin cấu hình của Windows. Nếu có trục trặc với Registry thì cũng đồng nghĩa với việc hệ đi�u hà nh của bạn sẽ gặp trục trặc. Vì thế để cho an toà n bạn cũng nên sao lưu chúng thư�ng xuyên để đ� phòng trư�ng hợp khi bạn phải diệt một con virus nà o đó cần có sự can thiệp và o Registry chẳng hạn hay là khôi phục lại Registry.
Ä?ể sao lưu Registry bạn hãy là m theo cách sau đây:
Bạn và o Start | Run, rồi gõ lệnh Regedit
Khi cá»a sổ Windows Registry Editor hiện ra bạn hãy nhắp chuá»™t và o biểu tượng My Computer trong khung bên tay trái.
Và o File | Export, ch�n thư mục bạn muốn lưu Registry, đánh dấu và o mục “All� thay vì Selected Brach sau đó ch�n Save là xong.
Ä?ể khôi phục lại Registry bạn chỉ cần và o File | Import rồi chá»? đến tệp tin Registry back-up cá»§a bạn là xong.
Cho dù là máy tÃnh cá»§a bạn đã có 3 năm tuổi hay chỉ 3 ngà y tuổi thì chúng Ä‘á»?u phải đối mặt vá»›i những vấn Ä‘á»? bảo máºt tương tá»± như nhau. Virus và sâu máy tÃnh luôn luôn rình ráºp tấn công hệ thống cá»§a bạn má»—i khi bạn lên mạng; phần má»?m gián Ä‘iệp ẩn mình trong những bức thư Ä‘iện tá» hay cố gắng đột nháºp hệ thống thông qua các quảng cáo trá»±c tuyến; các con trojan hiểm độc bất cứ lúc nà o cÅ©ng như theo từng bước chân cá»§a bạn trong cuá»™c sống trá»±c tuyến và sẵn sà ng cùng vá»›i bá»?n lừa đảo (phishing) sâu xé hệ thống nhằm ăn cắp thông tin cá nhân cá»§a bạn, phá há»?ng hệ thống cá»§a bạn.
7. Hãy cẩn tháºn vá»›i các Ä‘iểm Wi-Fi hotspot công cá»™ng
Các Ä‘iểm truy cáºp wi-fi công cá»™ng hay cá»§a doanh nghiệp Ä‘ang ngà y cà ng trở nên phổ biến. Má»™t số Ä‘iểm kết nối là miá»…n phà trong khi má»™t số khác là có thu phà nhưng tất cả Ä‘á»?u có chung má»™t Ä‘iểm là có các nguy cÆ¡ bảo máºt. Thống kê cho thấy rất nhiá»?u các Ä‘iểm hotspot là không an toà n có thể cho phép tin tặc ác ý truy cáºp để lưu trữ hay lấy Ä‘i nhiá»?u thứ từ hệ thống mạng nà y. Trong môi trưá»?ng doanh nghiệp, hệ thống kết nối không dây thiếu bảo máºt có thể cho phép các đối thá»§ cạnh tranh truy cáºp và o mạng và ăn cắp các bà máºt cá»§a công ty hay tháºm trà là biến hệ thống mạng cá»§a công ty trở thà nh kho lưu trữ các tác phẩm ăn cắp bản quyá»?n hay các trang web khiêu dâm.
Ä?ối vá»›i ngưá»?i sá» dụng máy tÃnh xách tay thì biện pháp dá»… nhất để thoát khởi má»?i mối Ä‘e doạ tấn công khi truy cáºp và o mạng không dây công cá»™ng là vô hiệu hoá tÃnh năng chia sẻ tệp tin và cà i đặt má»™t tưá»?ng lá»a cá nhân.
8. Hãy cẩn tháºn khi Ä‘á»?c kho lưu trữ email trá»±c tuyến (Mailing list)
Online Mailing là má»™t nguồn tà i nguyên má»?i loại thông tin khổng lồ đặt biệt các kho lưu trữ email trá»±c tuyến (online mailing archives). Các thông Ä‘iệp được thu tháºp và lưu trữ trong các kho công cá»™ng có thể được tìm thấy thông qua Google. Các kho lưu trữ nà y cÅ©ng khá giống vá»›i Inbox trong hòm thư cá»§a bạn chỉ khác má»™t Ä‘iá»?u là ai cÅ©ng có thể và o Ä‘á»?c được mà không cần đăng nháºp.
Trong khi những bá»™ sưu táºp như thế nà y thá»±c sá»± là má»™t “món há»?iâ€? cho những ai Ä‘i tìm kiếm thông tin trá»±c tuyến thì nó cÅ©ng tiá»?m ẩn không Ãt các mối Ä‘e doạ bảo máºt. Nếu như máy chá»§ lưa trữ thông tin kiểu nà y không được quét virus thưá»?ng xuyên hay loại bá»? Ä‘i các tệp tin Ä‘Ãnh kèm trong các thông Ä‘iệp thì có lẽ trong đó cÅ©ng có không Ãt các mối Ä‘e doạ bảo máºt khác nhau như virus sâu máy tÃnh trojan hay các Ä‘oạn mã độc hại khác.
Trong quá trình nghiên cứu thá» nghiệm chứng minh thá»±c tế nà y chúng tôi đã tìm thấy má»™t và i con virus W32/Netsky náu mình trong các tệp tin Ä‘Ãnh kèm…
9. Cẩn tháºn vá»›i các phần má»?m chống spyware và pop-up “giả mạoâ€?
Phần má»?m gián Ä‘iệp là má»™t mối Ä‘e doạ cá»§a cuá»™c sống trá»±c tuyến ngà y nay cÅ©ng như các pop-up luôn luôn gây phiá»?n hà cho bạn má»—i khi bạn oÂnline.
Nếu bạn Ä‘ang tìm kiếm má»™t ứng dụng nà o đó có khả năng ngăn chặn lại pop-up thì những ứng dụng miá»…n phà cá»§a Google, MSN hay Yahoo cÅ©ng là khá tốt hay như Windows XP SP2 cÅ©ng đã tÃch hợp sẵn tÃnh năng chặn pop-up rất hiệu quả. Tháºm trà là má»™t bá»™ phần má»?m chống virus tốt cÅ©ng thưá»?ng Ä‘i kèm má»™t ứng dụng ngăn chặn pop-up.
Còn đối với spyware, bạn có thể sỠdụng các phần m�m ngăn chặn phần m�m gián điệp phổ biến như Ad-Aware, Spybot Search and Destroy hay SpySweeper - tất cả những phần m�m nà y đ�u có phiên bản miễn phà và thực hiện nhiệm vụ của mình khá tốt.
Tuy nhiên, đôi khi tÃnh phổ biến cá»§a những phần má»?m nà y lại phụ thuá»™c quá nhiá»?u và o các bà i quảng cáo đánh bóng chúng trên các tạp chÃ. Nhất là các phần má»?m chống spyware được quảng cáo thông qua các pop-up hay các loại quảng cáo khác khiến ngưá»?i sá» dụng cảm thấy bá»±c mình bởi vì chúng cố gắng thuyết phục ngưá»?i sá» dụng phải tải chúng vá»?. Nhưng có đáng khi khi những phần má»?m nà y chỉ cho phép bạn quét toà n bá»™ hệ thống cá»§a bạn, còn nếu bạn muốn loại trừ các loại spyware nà y thì bạn phải đăng kà mua bản quyá»?n sá» dụng. Không những thế mà má»™t số phần má»?m trong đó còn đưa ra những báo cáo giả mạo cho rằng máy tÃnh cá»§a bạn nhiá»…m spyware nghiêm trá»?ng nhằm buá»™c ngưá»?i sá» dụng phải mua phần má»?m cá»§a há»?. Tháºm trà còn sá» dụng má»™t số Ä‘oạn mã độc hại gây ảnh hưởng đến kết nối, không cho phép ngưá»?i sá» dụng gỡ bá»? cÅ©ng chỉ nhằm buá»™c ngưá»?i sá» dụng phải mua phần má»?m cá»§a há»?.
Váºy bằng cách nà o có thể phân biệt được má»™t sản phẩm hoà n toà n đáng tin cáºy vá»›i má»™t sản phẩm giả mạo. Quy tắc thông thưá»?ng cho thấy nếu như nhà phát triển phần má»?m quảng cáo sản phẩm cá»§a há»? thông qua các pop-up thì phần má»?m đó đáng bị nghi ngá»?. Các quảng cáo pop-up thưá»?ng khuyến các là hệ thống cá»§a bạn bị nhiá»…m spyware. Trong khi đó má»™t số phần má»?m thương mại thưá»?ng cung cấp dịch vụ quét miá»…n phà và thông báo chÃnh xác tình trạng hệ thống cá»§a bạn – không thông báo vá»? tình trạng nhiá»…m spyware nghiêm trá»?ng cá»§a hệ thống … vì thế bạn nên tháºn trá»?ng.
10. Chặn những trang web chứa spyware
Phần má»?m gián Ä‘iệp (spyware) và quảng cáo ngà y nay không chỉ còn là má»™t mối báºn tâm bá»±c mình mà đã trở thà nh má»™t mối Ä‘e doạn bảo máºt và tÃnh riêng tư. ChÃnh những phần má»?m nà y cÅ©ng góp phần mở cá»a hệ thống cho bá»?n tá»™i phạm mạng và o ăn cắp thông tin cá nhân trên máy tÃnh cá»§a ngưá»?i sá» dụng. Các loại phần má»?m nà y không những thế còn ngà y cà ng trở nên nguy hiểm hÆ¡n khi được “nhúngâ€? và o trong các trang web hay khả năng tá»± động cà i đặt lên máy tÃnh cá»§a ngưá»?i sá» dụng mà không há»? xin phép. Vì thế chúng ta nên cẩn tháºn khi và o thăm những trang web kiểu nà y và cách tốt nhất là nên chặn những trang web để.
Vá»›i trình duyệt Internet Explorer bạn hoà n toà n có thể sá» dụng tÃnh năng Tools | Internet Options | Privacy để chặn hay cho phép má»™t trang web nà o đó. Tuy nhiên Ä‘iá»?u khó khăn ở đây là bạn khó nháºn biết là những trang web nà o có spyware và adware trừ khi bạn đã má»™t lần và o trang web đó và chịu háºu quả nặng ná»? bị tấn công.
Má»™t cách khác là bạn có thể dùng IE-Spyad để bổ sung các trang web đáng tin cáºy luôn luôn được IE cho phép chạy mã láºp trình hoặc các động cÆ¡ ActiveX. Ä?ây là má»™t bá»™ sưu táºp các trang web có độ tin cáºy cao được lưu trữ dưới dạng tệp tin .REG và khi ngưá»?i sá» dụng cho hợp nhất tệp tin và hệ thống Registry cá»§a máy tÃnh thì các trang web có chứa spyware và adware sẽ được bổ sung cho Internet Explorer.
Bạn có thể tải IE-Spyad vá»? tại đây. Ä?ây là dạng tệp tin nén tá»± bung do váºy bạn chỉ cần nhắp đúp chuá»™t để tệp tin tá»± bung ra rồi sau đó tìm đến thư mục đó rồi chạy tệp tin “ie-ads.regâ€? là xong. Ä?ể kiểm tra bạn có thể và o Tools | Internet Options | Security. Nhắp chuá»™t lên mục Restricted Sites và nhắp nút bấm Sites, bạn sẽ thấy danh sách những trang web đáng tin cáºy ở đó.
11. “Bắt cóc� trình duyệt
Việc trình duyệt cá»§a bạn bị “bắt cócâ€? là má»™t trong những căn bệnh thưá»?ng thấy nhất ở ngưá»?i sá» dụng gia đình hoặc doanh nghiệp – kiểu tấn công nà y còn thông dụng hÆ¡n tấn công bằng virus và sâu máy tÃnh. “Bắt cócâ€? trình duyệt ngà y nay dưá»?ng như đã bị rÆ¡i và o “khoảng tối quên lãngâ€? tồn tại giữa các phần má»?m quảng cáo, gián Ä‘iệp hay các Ä‘oạn mã độc hại khác.
Mục Ä‘Ãch cá»§a việc bắt cóc trình duyệt là muốn hướng ngưá»?i sá» dụng đến má»™t động cÆ¡ tìm kiếm hoà n toà n khác vá»›i những gì ngưá»?i sá» dụng thưá»?ng và o. Và dụ bạn muốn và o google.com nhưng bạn lại bị “bắt cócâ€? sang má»™t trang tìm kiếm xa lạ dù cho bạn đã nháºp đúng địa chỉ Google.com. Việc “bắt cócâ€? trình duyệt như thế nà y là nhắm mục Ä‘Ãch phục vụ cho quảng cáo. Tuy nhiên, vẫn có má»™t số kẻ chuyên bắt cóc trình duyệt là sá» dụng các con trojan hay backdoor để buá»™c ngưá»?i sá» dụng phải tải vá»? các con keylogger … để ăn cắp dữa liệu trên máy tÃnh ngưá»?i dùng.
Ä?áng buồn là không có má»™t biện pháp cố định nà o để gỡ bá»? các phần má»?m kiểu nà y. Má»—i phần má»?m có má»™t kiểu “bắt cócâ€? khác nhau vá»›i những kÄ© thuáºt khá phức tạp - từ những trang web sá» dụng JavaScript để thay đổi trang chá»§ mặc định cá»§a bạn đến thay đổi thiết láºp registry để má»—i khi bạn quên không gõ HTTP thì ngay láºp tức nó sẽ chuyển bạn đến má»™t trang web hoà n toà n khác yêu cầu truy cáºp cá»§a bạn.
Cách tốt nhất để tránh bị bắt cóc là phải cảnh giác. Hâu hết các trư�ng hợp bắt cóc trình duyệt là thống qua giao điện và tương tác với ngư�i sỠdụng. Khi ngư�i sỠdụng và o thăm một trang web nà o đó và bắt gặp một quảng cáo kiểu pop-up h�i xem h� có muốn tải v� một phần m�m đặc biệt miễn phà hay không hay bất kì một cái gì đó … nếu bạn trả l�i là “No� thì chắc không có vấn đ�u gì còn nếu là “Yes� thì chắc là bạn đã bị “bắt cóc� rồi đó.
Cuối cùng, có má»™t số tình huống bắt cóc trình duyệt sá» dụng biện pháp khai thác lá»— hổng bảo máºt trong trình duyệt. Tình huống nà y thì khó chịu hÆ¡n vì váºy bạn nên luôn cáºp nháºt những bản vá lá»—i má»›i nhất.
12. Mua các phần má»?m bẻ khoá máºt khẩu
Tháºt là má»™t Ä‘iá»?u châm biếm. Nhưng đôi khi vì mục Ä‘Ãch bảo máºt bạn cÅ©ng cần phải đột nháºp và o má»™t máy tÃnh hay má»™t chương trình nà o đó. Hay là bạn thưá»?ng xuyên quên Ä‘i máºt khẩu cá»§a mình …? Còn rất nhiá»?u tình huống khác khiến chúng ta phải nghÄ© tá»›i những phần má»?m kiểu nà y.
Giải pháp ở đây là các phần má»?m bẻ khoá máºt khẩu. Sá» dụng những phần má»?m kiểu nà y sẽ giúp bạn tiết kiệm được thá»?i gian. Bạn có thể tham khảo các phần má»?m tại địa chỉ http://www.lostpassword.com/ - hãng nà y bán rất nhiá»?u các phần má»?m bẻ khoá máºt khẩu cho các ứng dụng khác nhau.