23
2012
[Kiến thức cơ bản] Thuật ngữ bảo mật
Thuật ngữ bảo mật
Zero-day:Là lỗ hồng bảo mật trên phần mềm chưa được nhà sản xuất vá lỗi. Báo cáo gần đây của Microsoft cho biết có rất ít các mối đe dọa lớn đối với lỗ hồng Zero-day. Tuy nhiên, theo các chuyên gia bảo mật, người dùng không nên mất cảnh giác, hãy thường xuyên theo dõi thông tin bảo mật trên các phương tiện truyền thông, và hãy luôn cập nhật cho các phần mêm cài đặt trên máy tính. Vừa qua các nhà nghiên cứu đã phát hiện 2 lỗ hồng Zero-day mới trong trình Flashplayer của Adobe, cho phép tin tặc khai thác và thực thi mã từ xa (remote code execution).
Remote code execution: Cách thức tin tặc lợi dụng một lỗ hổng nào đó để truy cập từ xa vào máy tính của bạn và tiến hành chạy phần mềm mã độc (malware). Với dạng tấn công ” remote code execution”, tin tặc thường lợi dụng các lỗ hổng bảo mật trên trình duyệt web, các ứng dụng xem phim, ảnh, nghe nhạc, PDF. Lời khuyên bạn không nên mở các tập tin đính kèm trên email khi không rõ người gửi, và chú ý không nhấn vào các đường liên kết lạ trên web hay các trang mạng xã hội. Tháng 10/2011, Microsoft phát hành bạn vá lỗi cho các lỗ hổng mà các tin tặc có thể tiến hành” remote code execution” khi người dùng xem trang web có ” thiết kế đặt biệt” bằng Internet Explorer.
Sandbox: Giải pháp cô lập ứng dụng và các hoạt động của phần mềm. Khi ứng dụng chạy trong sandbox, cho dù tin tặc tìm ra lỗ hổng của ứng dụng, thì cũng không thể khai thác được lỗ hổng này để cài đặt được malware vào máy tính của bạn. Kỹ thuật sandbox hiện được sử dụng khá rộng rãi, chẳng hạn tháng 11/2010, Adobe phát hành phần mềm đọc tập tin PDF Reader X tích hợp kỹ thuật sandbox. Reader X trên windows, với công nghệ sandbox, giúp phân lập các tiến trình hệ thống, bảo vệ người dùng máy tính khỏi các cuộc tấn công dựa trên PDF.
SSL: Nếu truy cập trang web ngân hàng hay các trang web mua hàng trực tuyến, bạn sẽ thấy phía trước dòng địa chỉ là cụm từ “https”. Cụm từ “http” có chử “s” phía sau cho biết trang web đang hoạt động với giao thưc SSL. SSL ( Secure Socket Layer) là phương thức bảo mật thông tin giữa bạn và trang web mà bạn truy cập. SSL sẽ mã hóa dữ liệu khi nó di chuyển từ điểm này đến điểm kia trên mạng, tránh tin tặc hay người lạ” nhìn lén” nội dung đang trao đổi giữa 2 điểm.

Hầu hết các trang web chứa thông tin nhạy cảm như ngân hàng, sàn chứng khoán,… điều sử dụng giao thức SSL. Với SSL, thông tin cá nhân của bạn được bảo đảm an toàn. Một số trang web như Facebook, Twitter,… cũng cung cấp tùy chọn SSL cho người dùng.
Certificate: Bất ký trang web nào, nếu muốn điều có thể thiết lập giao thức SSL. Do đó khi bạn nhìn thấy cụm từ “https” trên dòng địa chỉ thì hãy khoan tin tưỡng rằng trang web đó an toàn. Bạn hãy chú ý biểu tượng bên cạnh cụm từ “https”, nhấn vào biểu tượng đó, bạn sẽ thấy các thông tin chứng nhận (Certificate) về trang web. Với những trang web “chính thống”, các thông tin này được xác minh bởi một tồ chức thứ ba đáng tin cậy. Chằng hạn trang Gmail, hoạt động với giao thức SSL, bạn sẽ thấy thông tin:”nhận dạng trang web này được xác minh bởi Thawte SGC CA”, cùng với các thông tin liên quan đến Certificate như ngày cấp phát, hiệu lực,….
(Theo PCworld vn)
Bài liên quan:
Các bài hay khác
1 lời bình + Thêm lời bình
Với lời bình
Bài hay
- 100% [Kiến thức cơ bản] IDM CC for Firefox 4 - add-ons IDM CC cho Firefox 4
- 96% [Cách cài đặt] Cài đặt SQL Server 2008
- 70% [Cách cài đặt] Cài đặt Apache, PHP, MySQL và phpMyAdmin trên Windows
- 30% Sử dụng Crontab trên Linux
- 29% Cách cài đặt FTP Server trong Centos
- 28% [Tin tức] Yahoo Mail ra mắt giao diện mới: Gọn đẹp, nhanh hơn gấp 2 lần..
- 27% [Kiến thức cơ bản] Tìm hiều về BitTorrent
- 26% Cách cài đặt Teamviewer 6 trên Ubuntu 10.10 Maverick Meerkat
- 26% [Kiến thức cơ bản] Tìm hiểu về Linux Kernel và những chức năng chính của chúng
- 21% Cách cài đặt Network Load Balancing
- 21% [Cấu hình] Bật tính năng Gzip trong IIS 6.0 cho các website sử dụng ASP.NET 2.0
- 19% [Cách cài đặt] eAccelerator tăng tốc ứng dụng PHP
Bình luận mới nhất
- Loading...

Viết bởi






Anh ơi, em cần tìm hiểu về công cụ quản lý cấu hình mạng. Anh có thể giúp em 1 chút được không?