New articles Năng lực quản lý: nhân tố thứ năm     ♥ Lựa chọn mục tiêu cuộc đời     ♥ 10 bí quyết cân bằng công việc và gia đình     ♥ Cô đơn trên mạng     ♥ Chứng khoán: Giấc mơ và ác mộng     ♥ Tám     ♥ Những tính năng của blog VnVista     ♥ Các mạng xã hội thống trị Google     ♥ Điều gì tạo nên một giám đốc công nghệ thông tin giỏi?     ♥ Cố gắng xóa bỏ những ấn tượng xấu     ♥ Cần một cách làm ăn mới     ♥ Tiếp thị hướng đến doanh nhân     ♥ Đưa cửa hàng thật lên chợ ảo     ♥ Bí quyết quản lý các nhân viên trẻ     ♥ Một số câu hỏi phỏng vấn “đặc biệt” của Microsoft     ♥ 4 bài học thành công trong kinh doanh     ♥ Tạo dựng hình ảnh một cô gái trẻ chuyên nghiệp     ♥ Góc “khác” của thế giới online đêm     ♥ Phong cách người Mỹ     ♥ Chỉ nghĩ đến tiền cũng làm người ta ích kỷ     
New blog entries Địa chỉ bán giày bảo hộ tại Thái Nguyên uy tín      ♥ Địa chỉ mua giày bảo hộ Ziben tại Quận 1      ♥ Địa chỉ mua giày bảo hộ Ziben tại Quận 1      ♥ Kinh doanh bảo hộ lao động tại Hồ Chí Minh      ♥ Các chất liệu thiết kế, sản xuất giày bảo hộ      ♥ Tư vấn chọn giày bảo hộ lao động phù hợp      ♥ SHEET Thương tình nhân      ♥ SHEET Liêu xiêu đường tình      ♥ SHEET Tình yêu lung linh      ♥ Các loại visa Qatar phổ biến mà bạn cần biết      ♥ Tủ dụng cụ 2 cánh 5 ngăn KT: 1000Wx500Dx1800Hmm      ♥ Tủ dụng cụ 2 cánh 5 ngăn KT: 1000Wx500Dx1800Hmm      ♥ Tủ dụng cụ 2 cánh 5 ngăn KT: 1000Wx500Dx1800Hmm      ♥ SHEET Nếu đời không có anh      ♥ Phụ Gia Nhựa Làm Giảm Co Ngót Sau Gia Công Ép Phun      ♥ Địa chỉ mua giày bảo hộ nam chính hãng      ♥ SHEET Giây phút êm đềm      ♥ Máy Triệt Lông Công Nghệ Cao K18A      ♥ Cách chọn giày bảo hộ tại Đà Nẵng      ♥ hình ảnh Yae Miko Game Genshin Impact      
 
Reply to this topicStart new topicStart Poll

Liệt Kê · [ Bình Thường ] · Tách Biệt+

Thủ thuật chống lỗi bảo mật “zero-day”, phancuongmaster


phanlinhtrang
post Feb 26 2007, 06:43 PM
Gửi vào: #1


Group Icon

cuongpro
*****
Thành viên: 21,551
Nhập: 14-January 07
Bài viết: 216
Tiền mặt: 2,584
Thanked: 6
Cấp bậc: 13
------
Giới tính: Male
Sinh nhật: 7 Tháng 8 - 1988
Đến từ: Hà tây
------
Xem blog
Bạn bè: 23 (Xem)
Thêm vào nhóm bạn bè
Gửi thiệp điện tử
Trang thông tin





Các lỗi “zero-day” ngày càng phổ biến mà nguy hiểm hơn là chúng lại hiện diện trong các phần mềm được sử dụng khá rộng rãi như Microsoft Excel, Word hay Internet Explorer.


Lỗi "zero-day" là thuật ngữ dùng để chỉ những lỗi bảo mật nguy hiểm có thể bị khai thác bằng các đoạn mã hay chương trình và hoàn toàn chưa được vá lỗi từ nhà sản xuất.

Người dùng sẽ là những nạn nhân chính khi các lỗi “zero-day” được công bố trên các website hacker và bị khai thác. Tuy nhiên, ta cũng có thể bảo vệ hệ thống của mình khi có lỗi “zero-day” trước khi nhà sản xuất phát hành bản vá lỗi chính thức. Sau đây là những đề nghị thay đổi và nâng cấp hệ thống để tránh bị khai thác khi có lỗi “zero-day”:

1. Internet Explorer 6 trở về trước là các phiên bản "đầy lỗi" bảo mật, trong đó có các lỗi "zero-day". Không có chương trình, phần mềm nào không có lỗi, tuy nhiên, Internet Explorer 6 vốn đã bị nhiều lỗi nguy hiểm hoặc do số lượng người sử dụng rất lớn nên nó đã trở thành mục tiêu hấp dẫn cho những kẻ tấn công có chủ đích. Nâng cấp lên phiên bản Internet Explorer 7 là lựa chọn thích hợp hoặc sử dụng FireFox, Opera hay Avant Browser là những lựa chọn luôn rộng mở cho người dùng.

2. Cố gắng thay đổi thói quen sử dụng các phần mềm đã bị công bố lỗi "zero-day" mà chưa có bản vá lỗi. Những phần mềm miễn phí đôi khi lại hoạt động tốt không thua gì các phần mềm thương mại. Các chương trình của Foxit Softwares có thể hiển thị và xử lý tốt với các tập tin định dạng PDF hoặc OpenOffice sẽ là giải pháp tốt đối với việc soạn thảo văn bản (thay thế Word), bảng tính (thay Excel) ... Bạn có thể dễ dàng tìm thấy những "nhà hảo tâm" cung cấp các phần mềm miễn phí với những từ khóa đơn giản như: "free PDF reader" hay "free editor" trên những công cụ tìm kiếm như Yahoo!, Google rồi tìm ra phần mềm thích hợp nhất với mục đích sử dụng của mình.

3. Kích hoạt chức năng tự động cập nhật cho Windows và cho bất kỳ chương trình nào có tính năng cập nhật. Các bản cập nhật vá lỗi chưa hẳn đã chống lại được những lỗi "zero-day" mới nhất, nhưng nó sẽ ngăn chặn những kẻ tấn công khai thác các lỗi cũ hơn vì sẽ có rất nhiều người dùng chủ quan không quan tâm đến việc tải các bản vá lỗi.

Đối với Windows, vào Automatic Updates trong Control Panel rồi thay đổi thành "Download updates for me, but let me choose when to install them" (Tải các bản vá lỗi nhưng để tôi quyết định khi nào cài đặt chúng).

Đối với các phần mềm khác, cũng không khó để tìm ra chức năng cập nhật. Ví dụ với trình duyệt FireFox, vào Tools - Options - Advanced và chọn thẻ Update. Tương tự như trên, tiếp theo chọn "Ask me what I want to do as the standard course of action when Firefox finds updates". Hoặc đôi khi bạn phải tìm thủ công như trình Adobe Reader, bạn sẽ tìm thấy phần cập nhật trong menu Help sau đó chọn nút Preferences.

4. Lựa chọn những chương trình antivirus hoặc các trình bảo vệ cho PC có chức năng phân tích và ứng phó để bảo vệ hệ thống trước những lỗi chưa biết đến. Tính năng này có trong Panda Antivirus với công nghệ TruPrevent, ngăn chặn và chống virus cũng như các nguy cơ bảo mật khác chưa được định danh.

5. Bảo đảm rằng tường lửa (firewall) luôn luôn ở chế độ thời gian thực (real-time) trên hệ thống của bạn. Tường lửa sẽ bảo vệ hệ thống trước spyware, sâu máy tính... và quét các yếu điểm trong hệ thống để bảo vệ chúng. Windows XP đã tích hợp sẵn tường lửa ở mức tương đối đối với người dùng trung bình. Để kích hoạt, ta vào Control Panel, mở Security Center và nhấn vào Windows Firewall. Các hệ thống cao cấp có thể lựa chọn những tường lửa mạnh mẽ hơn như BlackICE, ZoneAlarm.

6. Hạn chế quyền hạn người dùng sẽ là cách hay khi hệ thống đã bị khai thác từ lỗi bảo mật. DropMyRights là tiện ích nhỏ và hoàn toàn miễn phí sẽ cung cấp khả năng thiết lập quyền hạn cho hầu hết các chương trình.

7. Luôn luôn cập nhật những thông tin về lỗi bảo mật mới nhất để có thể tự bảo vệ mình hoặc có những giải pháp thích hợp. Tham khảo thêm Zero-day Tracker của hãng bảo mật eEye Digital Security.



--------------------
Nhóm bạn bè:


babiimeo

nh0c_i3u

hoa co tu

cobe_muadong_cute

||.::[J]4c{K}i3::.||

Xem tất cả


--------------------

user posted image
user posted image


Cảnh cáo: (20%)X---- 
Nếu bạn thấy bài viết này vi phạm nội quy forum, hãy click nút này:
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Thank you! Reply to this topicTopic OptionsStart new topic
 

Bản Rút Gọn Bây giờ là: 20th July 2025 - 09:26 PM
Home | Mạng xã hội | Blog | Thiệp điện tử | Tìm kiếm | Thành viên | Sổ lịch