8 thg 4, 2013


Trọng Nghĩa, RFI - 07.04.2013: Dưới tựa đề rất tượng hình : “Trung Quốc và internet : Một cái lồng khổng lồ”, tuần báo Anh Quốc The Economist đã dành một hồ sơ đặc biệt để phân tích về cách thức chính quyền Bắc Kinh vừa phát triển, vừa kiểm soát mạng lưới tin học trên đất nước rộng lớn của họ.

Nhận định của The Economist không một chút mập mờ : Từ một phương tiện được cho là ​​sẽ giúp Trung Quốc dân chủ hóa, internet đã cho phép chế độ chuyên chế này kiểm soát đất nước một cách vững chắc hơn. Câu hỏi tuy nhiên là trong bao lâu nữa ?
Tạp chí Anh Quốc trước hết nhắc lại một hình tượng rất lạc quan mà cựu Tổng thống Mỹ Bill Clinton từng nêu lên cách nay 13 năm. Khi nói về cố gắng của Trung Quốc vào thời ấy để kiểm soát internet, ông Clinton cho rằng công việc đó chẳng khác gì « bắt cóc bỏ dĩa », tức là chỉ hoài công vô hiệu. Vào thời điểm đó, ông Bill Clinton được cho là chỉ nói lên một thực tế hiển nhiên.

Lý do là vì bản chất mạng internet là phân tán, trải rộng khắp nơi, sử dụng rất nhiều kênh khác nhau, nên khó có thể bị chặn. Bên cạnh đó, internet dường như có khả năng mở cửa thế giới cho cả những người ở tận những nơi hang cùng ngõ hẻm.

Người ta nghĩ rằng – tương tự như những phương tiện truyền thông trước đây đã từng giúp lật đổ chế độ độc tài, như điện tín trong cuộc cách mạng Bolshevik ở Nga vào năm 1917, hay phát thanh bằng sóng ngắn trong vụ làm Liên Xô phân rã vào năm 1991 - mạng Internet chắc chắn sẽ làm xói mòn thể chế độc tài tại Trung Quốc nhà nước.

Những kỳ vọng trên đây, theo The Economist, ngờ đâu đã không thành hiện thực. Không những thể chế độc đoán tại Trung Quốc vẫn tồn tại được, bất chấp sự phổ cập của internet, mà thậm chí nhà nước toàn trị đó còn uốn nắn được công nghệ này vào mục đích riêng của họ, cho phép chính quyền kiểm soát tốt hơn xã hội Trung Quốc và thiết lập một mô hình cho các chế độ chuyên chế khác áp dụng.

Tuần báo Anh phân tích: Để kiểm soát internet, Đảng và Nhà nước Trung Quốc đã triển khai cả một đạo quân gồm công an mạng, kỹ sư phần cứng, chuyên gia phát triển phần mềm, cán bộ giám sát trang web, đồng thời thuê mướn cả một đội ngũ tuyên truyền viên trực tuyến, có nhiệm vụ theo dõi, thanh lọc, kiểm duyệt và hướng dẫn người sử dụng Internet tại Trung Quốc.

Các công ty Internet tư nhân tại Trung Quốc, mà đa số là bản sao chép của các tập đoàn phương Tây, đã được chính quyền bật đèn xanh cho phát triển mạnh, miễn là không đi chệch khỏi đường lối của đảng.

Hồ sơ của tuần báo Anh Quốc rất chi tiết, và đề cập đến hầu như mọi khía cạnh liên quan đến internet tại Trung Quốc, từ việc phân tích các loại máy móc, thiết bị dùng để kiểm soát internet, hệ thống tường lửa vĩ đại được mệnh danh là Vạn lý trường thành tin học, cho đến sự phát triển nhanh chóng của các tiểu blog, hoặc là các hành động coi thường thiên hạ của các tin tặc Trung Quốc…

Giới ký giả Quảng Châu biểu tình phản đối kiểm duyệt báo chí

Mô hình kiểm soát internet của Trung Quốc đang lan rộng

Một trong những bài đáng chú ý nhất liên quan đến sự xuất khẩu của mô hình kiểm soát internet từ Trung Quốc qua các quốc gia khác trong đó có Việt Nam. Dưới tựa đề « Mỗi nước một vẻ », bài báo của tờ The Economist nhận định : « Mô hình kiểm soát internet theo kiểu Trung Quốc đang được chấp nhận ở những nơi khác ».

Theo tờ báo, một hội nghị Liên Hiệp Quốc về quản lý viễn thông ở Dubai cuối tháng Mười hai vừa qua, tập hợp đại diện của hầu hết các quốc gia trên thế giới, đã tranh cãi dữ dội trên vấn đề nên quản lý internet như thế nào. Các cuộc tranh luận cho thấy một sự phân chia rõ ràng giữa hai khối nước.

Một bên là Mỹ, Liên Hiệp Châu Âu và các nước phát triển khác, chủ trương để internet được dùng một cách tự do, còn bên kia là các quốc gia như Trung Quốc, Nga, Ả Rập Xê Út, Sudan và một số nước độc đoán khác, ủng hộ cách tiếp cận của Trung Quốc (hoặc một biến thể tại Nga), muốn kiểm soát mạng tin học theo hướng tranh thủ được những lợi ích kinh tế, nhưng đồng thời theo dõi, lọc lựa, kiểm duyệt và kết tội những ai sử dụng quyền tự do ngôn luận trên internet.

Theo ghi nhận của The Economist, nhiều quốc gia châu Á và châu Phi đang sử dụng công nghệ Trung Quốc, vừa để cung cấp dịch vụ truy cập Internet, vừa để kiểm soát việc sử dụng mạng lưới này. Trong lúc đó, một số nước vùng Trung Á thì dùng công nghệ giám sát của Nga. Một số rất ít, như Turkmenistan, thì thích mô hình của Bắc Triều Tiên, hầu như cấm mọi người không được dùng internet, hay là Azerbaijan, không làm gì để khuyến khích việc sử dụng internet.

Bà Katy Pearce, chuyên gia thuộc Đại học Washington, đã nhận thấy rằng Azerbaijan chẳng hạn, đã tung ra một chiến dịch hiệu quả chống lại điều bị coi là các tệ nạn của các trang web, gắn liền internet với bệnh tâm thần, tình trạng ly hôn trong xã hôi, nạn mãi dâm và ấu dâm. Theo chuyên gia này, chỉ có 1/4 dân số Azerbaijan sử dụng internet, và chỉ có 7% là có mặt trên Facebook, một tỷ lệ thấp hơn hẳn so với các láng giềng nghèo hơn.

Tuy nhiên, đối với The Economist, Azerbaijan là trường hợp khá ngoại lệ, còn hầu hết các chế độ độc tài đều đã cho phép internet phát triển nhanh chóng, khi thấy Trung Quốc chứng tỏ được là họ hoàn toàn có thể tiếp thu internet trong khi vẫn giữ mạng lưới này dưới quyền giám sát chặt chẽ. Tại Kazakhstan chẳng hạn, mặc dù việc truy cập bị kềm chế nghiêm ngặt, hiện có khoảng 50% dân số dùng internet, so với vỏn vẹn 3,3% trong năm 2006.

Các loại vũ khí kiểm duyệt trong tay các chính quyền

Tuần báo Anh cũng đã lập ra danh mục các phương tiện hiện được các chính quyền độc đoán sử dụng để khống chế internet.

Ở Nga, Nigeria, Việt Nam và nhiều nơi khác, chính quyền trả tiền thuê người viết blog và bình luận nhằm tuyên truyền cho đường lối nhà nước. Chiến thuật này đã được Trung Quốc bắt đầu tiến hành từ năm 2005 với đội ngũ « bình luận viên mạng » hay « Ngũ mao đảng » - báo chí phương Tây gọi là « Đảng 50 xu - Party 50-Cent », tức là các những người được thuê viết bình luận trên các trang web hay diễn đàn để định hướng dư luận theo ý muốn của chính phủ. Gọi là ’50 xu’ vì mỗi lời bình được nhà nước trả thù lao 50 xu.

Belarus, Ethiopia, Iran và nhiều nước khác thì được cho là sử dụng phương tiện gọi là « kiểm tra chiều sâu » để tìm kiếm các nội dung xấu trong các thông tin liên lạc của người sử dụng internet. Hai tập đoàn viên thông Trung Quốc Hoa Vi (Huawei) và Trung Hưng (ZTE) nằm trong số các nguồn cung cấp phần cứng cho các nước để áp dụng phương tiện kiểm tra này. Hệ quả, theo The Economist, rất rõ ràng. Một khi biết được là bị theo dõi, người sử dụng internet dễ có khuynh hướng tự kiểm duyệt trước.

Ngoài ra một số quốc gia độc đoán cũng áp dụng phương thức ngăn không cho truy cập các trang web nước ngoài mang nội dung nhạy cảm về chính trị, đồng thời đóng cửa hoặc gây khó khăn cho các trang web đối lập trong nước. Tại một số quốc gia, các trang web đối lập thường là đối tượng của những cuộc tấn công từ chối dịch vụ trên quy mô lớn.

Một kỹ thuật khác, vay mượn từ Nga, là cáo buộc các nhà điều hành trang web dám gây phiền hà vào tội phỉ báng hoặc đi theo chủ nghĩa cực đoan, mà ở một số nước là tội hình sự. Phương pháp này được Kazakhstan sử dụng, đồng thời với phương thức ngăn chặn một số trang web mà không cần giải thích, như Trung Quốc thường làm…

Theo The Economist, ngày càng có nhiều quốc gia có một màng lưới internet có thể gọi là của riêng họ, với tường lửa bao quanh dày hay mỏng tùy theo ý muốn của chính quyền sở tại. Họ lập luận rằng các chính phủ phương Tây cũng quản lý internet, cũng kiểm duyệt và đóng cửa các trang web gây tranh cãi, vì vậy phương Tây cũng phải để cho nước khác làm như vậy.

Đấy chính là mấu chốt của các cuộc tranh luận tại hội nghị viễn thông ở Dubai. Nga, Trung Quốc và 87 nước khác nhấn mạnh rằng tất cả các nước cần phải công nhận chủ quyền của nhau trong việc kết nối với Internet theo cách riêng của mình. Nghị quyết đó không được thông qua, nhưng rõ ràng là mô hình Internet của Trung Quốc đã thu hút được rất nhiều nước.

Giải Mã Chế Độ Kiểm Duyệt Internet Của Trung Quốc


Trọng Nghĩa, RFI - 07.04.2013: Dưới tựa đề rất tượng hình : “Trung Quốc và internet : Một cái lồng khổng lồ”, tuần báo Anh Quốc The Economist đã dành một hồ sơ đặc biệt để phân tích về cách thức chính quyền Bắc Kinh vừa phát triển, vừa kiểm soát mạng lưới tin học trên đất nước rộng lớn của họ.

Nhận định của The Economist không một chút mập mờ : Từ một phương tiện được cho là ​​sẽ giúp Trung Quốc dân chủ hóa, internet đã cho phép chế độ chuyên chế này kiểm soát đất nước một cách vững chắc hơn. Câu hỏi tuy nhiên là trong bao lâu nữa ?
Tạp chí Anh Quốc trước hết nhắc lại một hình tượng rất lạc quan mà cựu Tổng thống Mỹ Bill Clinton từng nêu lên cách nay 13 năm. Khi nói về cố gắng của Trung Quốc vào thời ấy để kiểm soát internet, ông Clinton cho rằng công việc đó chẳng khác gì « bắt cóc bỏ dĩa », tức là chỉ hoài công vô hiệu. Vào thời điểm đó, ông Bill Clinton được cho là chỉ nói lên một thực tế hiển nhiên.

Lý do là vì bản chất mạng internet là phân tán, trải rộng khắp nơi, sử dụng rất nhiều kênh khác nhau, nên khó có thể bị chặn. Bên cạnh đó, internet dường như có khả năng mở cửa thế giới cho cả những người ở tận những nơi hang cùng ngõ hẻm.

Người ta nghĩ rằng – tương tự như những phương tiện truyền thông trước đây đã từng giúp lật đổ chế độ độc tài, như điện tín trong cuộc cách mạng Bolshevik ở Nga vào năm 1917, hay phát thanh bằng sóng ngắn trong vụ làm Liên Xô phân rã vào năm 1991 - mạng Internet chắc chắn sẽ làm xói mòn thể chế độc tài tại Trung Quốc nhà nước.

Những kỳ vọng trên đây, theo The Economist, ngờ đâu đã không thành hiện thực. Không những thể chế độc đoán tại Trung Quốc vẫn tồn tại được, bất chấp sự phổ cập của internet, mà thậm chí nhà nước toàn trị đó còn uốn nắn được công nghệ này vào mục đích riêng của họ, cho phép chính quyền kiểm soát tốt hơn xã hội Trung Quốc và thiết lập một mô hình cho các chế độ chuyên chế khác áp dụng.

Tuần báo Anh phân tích: Để kiểm soát internet, Đảng và Nhà nước Trung Quốc đã triển khai cả một đạo quân gồm công an mạng, kỹ sư phần cứng, chuyên gia phát triển phần mềm, cán bộ giám sát trang web, đồng thời thuê mướn cả một đội ngũ tuyên truyền viên trực tuyến, có nhiệm vụ theo dõi, thanh lọc, kiểm duyệt và hướng dẫn người sử dụng Internet tại Trung Quốc.

Các công ty Internet tư nhân tại Trung Quốc, mà đa số là bản sao chép của các tập đoàn phương Tây, đã được chính quyền bật đèn xanh cho phát triển mạnh, miễn là không đi chệch khỏi đường lối của đảng.

Hồ sơ của tuần báo Anh Quốc rất chi tiết, và đề cập đến hầu như mọi khía cạnh liên quan đến internet tại Trung Quốc, từ việc phân tích các loại máy móc, thiết bị dùng để kiểm soát internet, hệ thống tường lửa vĩ đại được mệnh danh là Vạn lý trường thành tin học, cho đến sự phát triển nhanh chóng của các tiểu blog, hoặc là các hành động coi thường thiên hạ của các tin tặc Trung Quốc…

Giới ký giả Quảng Châu biểu tình phản đối kiểm duyệt báo chí

Mô hình kiểm soát internet của Trung Quốc đang lan rộng

Một trong những bài đáng chú ý nhất liên quan đến sự xuất khẩu của mô hình kiểm soát internet từ Trung Quốc qua các quốc gia khác trong đó có Việt Nam. Dưới tựa đề « Mỗi nước một vẻ », bài báo của tờ The Economist nhận định : « Mô hình kiểm soát internet theo kiểu Trung Quốc đang được chấp nhận ở những nơi khác ».

Theo tờ báo, một hội nghị Liên Hiệp Quốc về quản lý viễn thông ở Dubai cuối tháng Mười hai vừa qua, tập hợp đại diện của hầu hết các quốc gia trên thế giới, đã tranh cãi dữ dội trên vấn đề nên quản lý internet như thế nào. Các cuộc tranh luận cho thấy một sự phân chia rõ ràng giữa hai khối nước.

Một bên là Mỹ, Liên Hiệp Châu Âu và các nước phát triển khác, chủ trương để internet được dùng một cách tự do, còn bên kia là các quốc gia như Trung Quốc, Nga, Ả Rập Xê Út, Sudan và một số nước độc đoán khác, ủng hộ cách tiếp cận của Trung Quốc (hoặc một biến thể tại Nga), muốn kiểm soát mạng tin học theo hướng tranh thủ được những lợi ích kinh tế, nhưng đồng thời theo dõi, lọc lựa, kiểm duyệt và kết tội những ai sử dụng quyền tự do ngôn luận trên internet.

Theo ghi nhận của The Economist, nhiều quốc gia châu Á và châu Phi đang sử dụng công nghệ Trung Quốc, vừa để cung cấp dịch vụ truy cập Internet, vừa để kiểm soát việc sử dụng mạng lưới này. Trong lúc đó, một số nước vùng Trung Á thì dùng công nghệ giám sát của Nga. Một số rất ít, như Turkmenistan, thì thích mô hình của Bắc Triều Tiên, hầu như cấm mọi người không được dùng internet, hay là Azerbaijan, không làm gì để khuyến khích việc sử dụng internet.

Bà Katy Pearce, chuyên gia thuộc Đại học Washington, đã nhận thấy rằng Azerbaijan chẳng hạn, đã tung ra một chiến dịch hiệu quả chống lại điều bị coi là các tệ nạn của các trang web, gắn liền internet với bệnh tâm thần, tình trạng ly hôn trong xã hôi, nạn mãi dâm và ấu dâm. Theo chuyên gia này, chỉ có 1/4 dân số Azerbaijan sử dụng internet, và chỉ có 7% là có mặt trên Facebook, một tỷ lệ thấp hơn hẳn so với các láng giềng nghèo hơn.

Tuy nhiên, đối với The Economist, Azerbaijan là trường hợp khá ngoại lệ, còn hầu hết các chế độ độc tài đều đã cho phép internet phát triển nhanh chóng, khi thấy Trung Quốc chứng tỏ được là họ hoàn toàn có thể tiếp thu internet trong khi vẫn giữ mạng lưới này dưới quyền giám sát chặt chẽ. Tại Kazakhstan chẳng hạn, mặc dù việc truy cập bị kềm chế nghiêm ngặt, hiện có khoảng 50% dân số dùng internet, so với vỏn vẹn 3,3% trong năm 2006.

Các loại vũ khí kiểm duyệt trong tay các chính quyền

Tuần báo Anh cũng đã lập ra danh mục các phương tiện hiện được các chính quyền độc đoán sử dụng để khống chế internet.

Ở Nga, Nigeria, Việt Nam và nhiều nơi khác, chính quyền trả tiền thuê người viết blog và bình luận nhằm tuyên truyền cho đường lối nhà nước. Chiến thuật này đã được Trung Quốc bắt đầu tiến hành từ năm 2005 với đội ngũ « bình luận viên mạng » hay « Ngũ mao đảng » - báo chí phương Tây gọi là « Đảng 50 xu - Party 50-Cent », tức là các những người được thuê viết bình luận trên các trang web hay diễn đàn để định hướng dư luận theo ý muốn của chính phủ. Gọi là ’50 xu’ vì mỗi lời bình được nhà nước trả thù lao 50 xu.

Belarus, Ethiopia, Iran và nhiều nước khác thì được cho là sử dụng phương tiện gọi là « kiểm tra chiều sâu » để tìm kiếm các nội dung xấu trong các thông tin liên lạc của người sử dụng internet. Hai tập đoàn viên thông Trung Quốc Hoa Vi (Huawei) và Trung Hưng (ZTE) nằm trong số các nguồn cung cấp phần cứng cho các nước để áp dụng phương tiện kiểm tra này. Hệ quả, theo The Economist, rất rõ ràng. Một khi biết được là bị theo dõi, người sử dụng internet dễ có khuynh hướng tự kiểm duyệt trước.

Ngoài ra một số quốc gia độc đoán cũng áp dụng phương thức ngăn không cho truy cập các trang web nước ngoài mang nội dung nhạy cảm về chính trị, đồng thời đóng cửa hoặc gây khó khăn cho các trang web đối lập trong nước. Tại một số quốc gia, các trang web đối lập thường là đối tượng của những cuộc tấn công từ chối dịch vụ trên quy mô lớn.

Một kỹ thuật khác, vay mượn từ Nga, là cáo buộc các nhà điều hành trang web dám gây phiền hà vào tội phỉ báng hoặc đi theo chủ nghĩa cực đoan, mà ở một số nước là tội hình sự. Phương pháp này được Kazakhstan sử dụng, đồng thời với phương thức ngăn chặn một số trang web mà không cần giải thích, như Trung Quốc thường làm…

Theo The Economist, ngày càng có nhiều quốc gia có một màng lưới internet có thể gọi là của riêng họ, với tường lửa bao quanh dày hay mỏng tùy theo ý muốn của chính quyền sở tại. Họ lập luận rằng các chính phủ phương Tây cũng quản lý internet, cũng kiểm duyệt và đóng cửa các trang web gây tranh cãi, vì vậy phương Tây cũng phải để cho nước khác làm như vậy.

Đấy chính là mấu chốt của các cuộc tranh luận tại hội nghị viễn thông ở Dubai. Nga, Trung Quốc và 87 nước khác nhấn mạnh rằng tất cả các nước cần phải công nhận chủ quyền của nhau trong việc kết nối với Internet theo cách riêng của mình. Nghị quyết đó không được thông qua, nhưng rõ ràng là mô hình Internet của Trung Quốc đã thu hút được rất nhiều nước.

15 thg 3, 2013



Đánh Quốc ngữ có dấu tự động rất tiện, giúp các bạn viết chữ Việt không cần bỏ dấu nhưng bài viết sau đó có dấu đầy đủ.

Cách sử dụng:

1/ click vào link
http://www.easyvn.com/tiengviet/index.php

2/ Đánh máy thoải mái (không có dấu)

3/Click vào chữ "Thêm dấu".

4/Bản văn tự động có dấu. Chữ nào sai dấu thì click vào sẽ ra 1 lô chữ cho mình chọn. Cho mủi tên vào chữ mình chọn là
xong.

5/ Copy &Paste và gởi đi

Đánh bài viết một cách tự nhiên, không dấu như tiếng Anh. Xin rồi bấm vào chữ “thêm dấu”, tự nó sẽ cho dấu vào. Nếu có chữ nào chưa có dấu, thì click vào chữ đó rồi chọn một chữ có dấu đúng
nghĩa cho đúng theo ý mình. Rất hay

Viết chữ không dấu rất khó đọc và đôi khi ý của câu hoặc bài có thể bị hiểu sai... Các bạn có thể sử thử dụng cách này!!!

ĐÁNH CHỮ VIỆT KHÔNG DẤU THOẢI MÁI



Đánh Quốc ngữ có dấu tự động rất tiện, giúp các bạn viết chữ Việt không cần bỏ dấu nhưng bài viết sau đó có dấu đầy đủ.

Cách sử dụng:

1/ click vào link
http://www.easyvn.com/tiengviet/index.php

2/ Đánh máy thoải mái (không có dấu)

3/Click vào chữ "Thêm dấu".

4/Bản văn tự động có dấu. Chữ nào sai dấu thì click vào sẽ ra 1 lô chữ cho mình chọn. Cho mủi tên vào chữ mình chọn là
xong.

5/ Copy &Paste và gởi đi

Đánh bài viết một cách tự nhiên, không dấu như tiếng Anh. Xin rồi bấm vào chữ “thêm dấu”, tự nó sẽ cho dấu vào. Nếu có chữ nào chưa có dấu, thì click vào chữ đó rồi chọn một chữ có dấu đúng
nghĩa cho đúng theo ý mình. Rất hay

Viết chữ không dấu rất khó đọc và đôi khi ý của câu hoặc bài có thể bị hiểu sai... Các bạn có thể sử thử dụng cách này!!!

12 thg 3, 2013









Trên Tường của Facebook (Wall) xuất hiện các đường link đi kèm với thông điệp gây sốc liên quan đến Psy, ca sỹ xứ Hàn nổi tiếng với Gangnam Style. Vì tò mò, nhiều người đã bấm vào đường link và được dẫn đến một website có video clip giả mạo. Tại đây, người dùng được đề nghị tải plugin để xem video. Cài đặt plugin này, ngay lập tức máy tính của nạn nhân sẽ bị nhiễm virus.

Hình ảnh video clip giả mạo
Hình ảnh video clip giả mạo

Khi đã lây nhiễm, virus sẽ chiếm quyền điều khiển và tự động đổi mật khẩu Facebook của nạn nhân. Thậm chí, người sử dụng còn có thể thấy trình duyệt bị treo trong vài phút. Sau đó, việc đăng nhập vào Facebook không thể thực hiện được vì lúc này, virus đã cướp tài khoản Facebook của nạn nhân.

Xuất hiện virus 'cướp' tài khoản Facebook









Trên Tường của Facebook (Wall) xuất hiện các đường link đi kèm với thông điệp gây sốc liên quan đến Psy, ca sỹ xứ Hàn nổi tiếng với Gangnam Style. Vì tò mò, nhiều người đã bấm vào đường link và được dẫn đến một website có video clip giả mạo. Tại đây, người dùng được đề nghị tải plugin để xem video. Cài đặt plugin này, ngay lập tức máy tính của nạn nhân sẽ bị nhiễm virus.

Hình ảnh video clip giả mạo
Hình ảnh video clip giả mạo

Khi đã lây nhiễm, virus sẽ chiếm quyền điều khiển và tự động đổi mật khẩu Facebook của nạn nhân. Thậm chí, người sử dụng còn có thể thấy trình duyệt bị treo trong vài phút. Sau đó, việc đăng nhập vào Facebook không thể thực hiện được vì lúc này, virus đã cướp tài khoản Facebook của nạn nhân.

26 thg 2, 2013

Virút khác với spyware như thế nào ?

Trong thời buổi ban đầu của máy vi tính, có những tay hacker mày mò soạn thảo những nhu liệu có đặc tính “lây lan” từ máy này qua máy khác y hệt như các con vi-rút của bệnh cảm cúm lây từ người này sang người khác.  Vì vậy người ta đặt tên cho loại nhu liệu này vi-rút cho dễ hiểu. Có loại vi-rút hiền chẳng phá phách gì mà chỉ hiện ra vài dòng chữ khoe khoang cho vui. Có loại dữ dằn như HIV/AIDS xóa sạch hồ sơ, hủy hoại hệ điều hành làm máy liệt luôn. Ở thời buổi đó niềm tự hào của mấy tay hacker là soạn vi-rút sao cho ngon lành, lây lan thật nhiều, thật lẹ, qua mặt được các nhu liệu phòng chống vi-rút. Phá phách thật dữ dằn khiến cho thiên hạ khiếp sợ. 

Nhưng rồi thời đó cũng qua. Thay vì phá làng phá xóm chẳng lợi lộc gì thì tại sao không tìm cách thủ lợi? Với ý nghĩ đó, đám tin tặc thảo khấu nghĩ ra những loại nhu liệu cài cắm, xâm nhập vào máy vi tính của người dùng để rình rập, đánh cắp login/password của nhà băng, đánh cắp tài liệu đem bán, biến máy vi tính thành những con zombie đi tấn công người khác (để thâu tiền tương tự như du đãng thâu tiền đâm thuê chém mướn), v.v… Người ta gọi chung loại nhu liệu này là spyware (nhu liệu dọ thám).  Do đó ngoài các nhu liệu phòng chống vi-rút, chúng ta còn nghe đến loại nhu liệu phòng chống dọ thám (anti-spyware software).

Cho đến thời gian gần đây thì giới an ninh vi tính có chiều hướng gọi chung tất cả các loại vi-rút, spyware là malware, tức là nhu liệu độc hại. Ở Việt Nam có người gọi là mã độc (mã = programming/software code).  Thành ra nếu nghe đến nhu liệu chống mã độc (anti-malware) thì ta hiểu là bao gồm cả nhu liệu chống vi-rút và spyware.

Vận hành của nhu liệu chống mã độc

Tất cả các nhu liệu chống mã độc đều theo một phương pháp rất căn bản, đó là dựa vào dấu tay của mã độc để phát hiện. Mỗi loại vi-rút, spyware đều có một dấu tay (fingerprint) hay chữ ký (signature) đặc thù. Nhu liệu chống mã độc có một danh sách thật dài toàn bộ các loại vi-rút, spyware đang lưu hành trên thị trường.  Khi dò trong máy tính nếu phát hiện ra nhu liệu nào có cùng dấu tay/chữ ký giống như trong danh sách thì nhu liệu đó là chính là nhu liệu độc hại.

Vì phải dựa vào dấu tay để phát hiện do đó các công ty soạn thảo nhu liệu chống mã độc phải thường xuyên theo dõi để phát hiện ra những loại mã độc mới, chụp bắt nó, phân tích nó để cho ra dấu tay/chữ ký đặc thù của nó, rồi cuối cùng là cập nhật danh sách để từ đó trở đi nhu liệu chống mã độc mới có thể nhận diện loại mã độc mới này.  Đó là tại sao chúng ta phải cho nhu liệu chống mã độc cập nhật thường xuyên (hàng ngày, hàng giờ) danh sách vi-rút/spyware.

Từ phần trình bày trên chúng ta rút ra được một số kết luận

•    Trong cuộc chạy đua giữa đám tin tặc chế tạo mã độc và các công ty soạn nhu liệu phòng chống thì tin tặc luôn dẫn đầu, công ty phòng chống … chạy theo sau một khoảng. Để chế ra một mã độc mới với dấu tay mới, tin tặc chỉ cần sửa chỗ này một chút, điều chỉnh chỗ kia một chút là xong. Trong khi đó các công ty không thể nào biết là có sự hiện hữu của mã độc mới cho tới khi phát hiện ra bằng cách nào đó. Rồi phải mất thêm một ít thời gian để phân chất và cập nhật danh sách mã độc. Đây chính là một cuộc chạy đua mà nhu liệu phòng chống mã độc lúc nào cũng đứng hạng nhì. 

•    Từ điều bên trên chúng ta phải ý thức ra là luôn luôn có một số mã độc mới có thể xâm nhập, nhiễm vào máy mình mà nhu liệu phòng chống mã độc chưa thể nhận diện ra được. Điều này lại càng rất có thể xảy ra vì  chúng ta là đích nhắm của tin tặc VC. Do đó chúng ta không thể chủ quan cho là máy đã có trang bị nhu liệu chống vi-rút loại tốt rồi thành ra tha hồ mở bất cứ attachment nào ra coi cũng được, cho chạy thử bất cứ nhu liệu gì ai gửi cho.  Nhu liệu phòng chống mã độc trong máy tuy là một thứ áo giáp nhưng nó không bảo vệ trọn vẹn 100% máy được. 

Các công ty soạn nhu liệu chống mã độc biết điều này thành ra họ đang thêm một đặc tính mới. Đó là nhận diện mã độc qua việc quan sát cách hành xử (behavior-based detection). Nếu có một tên bước vô tiệm, mặt mày lấm lét, cặp mắt láo liên, tướng mạo dữ dằn, tay thọc túi quần đi tới đi lui …. với cách hành xử đó thì chủ tiệm sẽ nghi là đầu trộm đuôi cướp. Nhận diện mã độc qua cách hành xử cũng tương tự. Nhu liệu nào vào máy mà làm những việc không khác gì với các thứ mã độc khác thì nhiều phần cũng là mã độc luôn. Phương pháp phát hiện qua cách hành xử này còn mới và chưa hoàn hảo. Nhưng đó là hướng hứa hẹn tương lai.

Dùng nhu liệu phòng chống mã độc nào ?

Nếu được thì nên trang bị trong máy một trong những bộ nhu liệu an ninh (security suite) thuộc loại thương mãi trên thị trường: Norton, ZoneAlarm, Kaspersky, BitDefender, v.v…. Các bộ nhu liệu này ngoài việc phòng chống mã độc, còn có thêm những chức năng khác như tường lửa cá nhân (personal firewall), chống spam, chống phishing.  Phí tổn của các loại nhu liệu này là $20-$50 một năm. Có khi một bản quyền dùng được trên 3 máy.

Nếu không có điều kiện để dùng nhu liệu thương mãi thì nên dùng bộ nhu liệu miễn phí của Microsoft gọi là Microsoft Security Essentials: http://www.microsoft.com/security_essentials/
Trong các loại miễn phí như AVG, AVAST thì Microsoft SE được đánh giá cao. 

 Lời kết


Tuy vi-rút/spyware là mối đe dọa thường trực và nhất là những loại mã độc mới ra thì chưa có nhu liệu an ninh nào nhận diện ra được, chúng ta vẫn có thể phòng chống mã độc một cách hữu hiệu, vẫn có thể làm giảm sác xuất bị nhiễm độc xuống mức thấp nhất bằng cách theo hướng dẫn trong loạt bài này. Đối với người sử dụng Microsoft Windows có nghĩa là: dùng hệ điều hành mới nhất (Win7), thường xuyên cập nhật Windows, dùng trương mục thường (standard user account), trang bị bộ nhu liệu chống mã độc, và luôn cẩn thận trong cách sử dụng, dùng email, lướt mạng thường ngày.

Đề Nghị:

•    Trang bị cho mỗi máy vi tính một bộ nhu liệu an ninh (security suite) loại thương mãi. 
•    Nếu dùng loại miễn phí thì dùng Microsoft Security Essentials 
•    Điều chỉnh nhu liệu an ninh để nó tự động cập nhật theo chu kỳ càng sớm càng tốt (mỗi ngày, mỗi 12 tiếng, mỗi 6 tiếng, v.v…) 
•    Không bao giờ chủ quan, ỷ lại vào sự có mặt của nhu liệu an ninh trong máy để rồi sử dụng máy, dùng email, lướt mạng một cách cẩu thả, không an toàn.

Danh sách các nhu liệu phòng chống mã độc. 


Nguồn:No Firewall

An Ninh Vi Tính: Phòng chống vi-rút/spyware

Virút khác với spyware như thế nào ?

Trong thời buổi ban đầu của máy vi tính, có những tay hacker mày mò soạn thảo những nhu liệu có đặc tính “lây lan” từ máy này qua máy khác y hệt như các con vi-rút của bệnh cảm cúm lây từ người này sang người khác.  Vì vậy người ta đặt tên cho loại nhu liệu này vi-rút cho dễ hiểu. Có loại vi-rút hiền chẳng phá phách gì mà chỉ hiện ra vài dòng chữ khoe khoang cho vui. Có loại dữ dằn như HIV/AIDS xóa sạch hồ sơ, hủy hoại hệ điều hành làm máy liệt luôn. Ở thời buổi đó niềm tự hào của mấy tay hacker là soạn vi-rút sao cho ngon lành, lây lan thật nhiều, thật lẹ, qua mặt được các nhu liệu phòng chống vi-rút. Phá phách thật dữ dằn khiến cho thiên hạ khiếp sợ. 

Nhưng rồi thời đó cũng qua. Thay vì phá làng phá xóm chẳng lợi lộc gì thì tại sao không tìm cách thủ lợi? Với ý nghĩ đó, đám tin tặc thảo khấu nghĩ ra những loại nhu liệu cài cắm, xâm nhập vào máy vi tính của người dùng để rình rập, đánh cắp login/password của nhà băng, đánh cắp tài liệu đem bán, biến máy vi tính thành những con zombie đi tấn công người khác (để thâu tiền tương tự như du đãng thâu tiền đâm thuê chém mướn), v.v… Người ta gọi chung loại nhu liệu này là spyware (nhu liệu dọ thám).  Do đó ngoài các nhu liệu phòng chống vi-rút, chúng ta còn nghe đến loại nhu liệu phòng chống dọ thám (anti-spyware software).

Cho đến thời gian gần đây thì giới an ninh vi tính có chiều hướng gọi chung tất cả các loại vi-rút, spyware là malware, tức là nhu liệu độc hại. Ở Việt Nam có người gọi là mã độc (mã = programming/software code).  Thành ra nếu nghe đến nhu liệu chống mã độc (anti-malware) thì ta hiểu là bao gồm cả nhu liệu chống vi-rút và spyware.

Vận hành của nhu liệu chống mã độc

Tất cả các nhu liệu chống mã độc đều theo một phương pháp rất căn bản, đó là dựa vào dấu tay của mã độc để phát hiện. Mỗi loại vi-rút, spyware đều có một dấu tay (fingerprint) hay chữ ký (signature) đặc thù. Nhu liệu chống mã độc có một danh sách thật dài toàn bộ các loại vi-rút, spyware đang lưu hành trên thị trường.  Khi dò trong máy tính nếu phát hiện ra nhu liệu nào có cùng dấu tay/chữ ký giống như trong danh sách thì nhu liệu đó là chính là nhu liệu độc hại.

Vì phải dựa vào dấu tay để phát hiện do đó các công ty soạn thảo nhu liệu chống mã độc phải thường xuyên theo dõi để phát hiện ra những loại mã độc mới, chụp bắt nó, phân tích nó để cho ra dấu tay/chữ ký đặc thù của nó, rồi cuối cùng là cập nhật danh sách để từ đó trở đi nhu liệu chống mã độc mới có thể nhận diện loại mã độc mới này.  Đó là tại sao chúng ta phải cho nhu liệu chống mã độc cập nhật thường xuyên (hàng ngày, hàng giờ) danh sách vi-rút/spyware.

Từ phần trình bày trên chúng ta rút ra được một số kết luận

•    Trong cuộc chạy đua giữa đám tin tặc chế tạo mã độc và các công ty soạn nhu liệu phòng chống thì tin tặc luôn dẫn đầu, công ty phòng chống … chạy theo sau một khoảng. Để chế ra một mã độc mới với dấu tay mới, tin tặc chỉ cần sửa chỗ này một chút, điều chỉnh chỗ kia một chút là xong. Trong khi đó các công ty không thể nào biết là có sự hiện hữu của mã độc mới cho tới khi phát hiện ra bằng cách nào đó. Rồi phải mất thêm một ít thời gian để phân chất và cập nhật danh sách mã độc. Đây chính là một cuộc chạy đua mà nhu liệu phòng chống mã độc lúc nào cũng đứng hạng nhì. 

•    Từ điều bên trên chúng ta phải ý thức ra là luôn luôn có một số mã độc mới có thể xâm nhập, nhiễm vào máy mình mà nhu liệu phòng chống mã độc chưa thể nhận diện ra được. Điều này lại càng rất có thể xảy ra vì  chúng ta là đích nhắm của tin tặc VC. Do đó chúng ta không thể chủ quan cho là máy đã có trang bị nhu liệu chống vi-rút loại tốt rồi thành ra tha hồ mở bất cứ attachment nào ra coi cũng được, cho chạy thử bất cứ nhu liệu gì ai gửi cho.  Nhu liệu phòng chống mã độc trong máy tuy là một thứ áo giáp nhưng nó không bảo vệ trọn vẹn 100% máy được. 

Các công ty soạn nhu liệu chống mã độc biết điều này thành ra họ đang thêm một đặc tính mới. Đó là nhận diện mã độc qua việc quan sát cách hành xử (behavior-based detection). Nếu có một tên bước vô tiệm, mặt mày lấm lét, cặp mắt láo liên, tướng mạo dữ dằn, tay thọc túi quần đi tới đi lui …. với cách hành xử đó thì chủ tiệm sẽ nghi là đầu trộm đuôi cướp. Nhận diện mã độc qua cách hành xử cũng tương tự. Nhu liệu nào vào máy mà làm những việc không khác gì với các thứ mã độc khác thì nhiều phần cũng là mã độc luôn. Phương pháp phát hiện qua cách hành xử này còn mới và chưa hoàn hảo. Nhưng đó là hướng hứa hẹn tương lai.

Dùng nhu liệu phòng chống mã độc nào ?

Nếu được thì nên trang bị trong máy một trong những bộ nhu liệu an ninh (security suite) thuộc loại thương mãi trên thị trường: Norton, ZoneAlarm, Kaspersky, BitDefender, v.v…. Các bộ nhu liệu này ngoài việc phòng chống mã độc, còn có thêm những chức năng khác như tường lửa cá nhân (personal firewall), chống spam, chống phishing.  Phí tổn của các loại nhu liệu này là $20-$50 một năm. Có khi một bản quyền dùng được trên 3 máy.

Nếu không có điều kiện để dùng nhu liệu thương mãi thì nên dùng bộ nhu liệu miễn phí của Microsoft gọi là Microsoft Security Essentials: http://www.microsoft.com/security_essentials/
Trong các loại miễn phí như AVG, AVAST thì Microsoft SE được đánh giá cao. 

 Lời kết


Tuy vi-rút/spyware là mối đe dọa thường trực và nhất là những loại mã độc mới ra thì chưa có nhu liệu an ninh nào nhận diện ra được, chúng ta vẫn có thể phòng chống mã độc một cách hữu hiệu, vẫn có thể làm giảm sác xuất bị nhiễm độc xuống mức thấp nhất bằng cách theo hướng dẫn trong loạt bài này. Đối với người sử dụng Microsoft Windows có nghĩa là: dùng hệ điều hành mới nhất (Win7), thường xuyên cập nhật Windows, dùng trương mục thường (standard user account), trang bị bộ nhu liệu chống mã độc, và luôn cẩn thận trong cách sử dụng, dùng email, lướt mạng thường ngày.

Đề Nghị:

•    Trang bị cho mỗi máy vi tính một bộ nhu liệu an ninh (security suite) loại thương mãi. 
•    Nếu dùng loại miễn phí thì dùng Microsoft Security Essentials 
•    Điều chỉnh nhu liệu an ninh để nó tự động cập nhật theo chu kỳ càng sớm càng tốt (mỗi ngày, mỗi 12 tiếng, mỗi 6 tiếng, v.v…) 
•    Không bao giờ chủ quan, ỷ lại vào sự có mặt của nhu liệu an ninh trong máy để rồi sử dụng máy, dùng email, lướt mạng một cách cẩu thả, không an toàn.

Danh sách các nhu liệu phòng chống mã độc. 


Nguồn:No Firewall