4 giải pháp bảo vệ mật khẩu khỏi Keylogger
Keylogger luôn là nỗi ám ảnh với những người thường xuyên tiếp xúc với môi trường Internet đặc biệt là ở các máy tính công cộng.
Mật khẩu là 1 trong những “thứ” quan trọng nhất đối với người dùng Internet trong khi thủ đoạn đánh cắp mật khẩu của kẻ xấu lại ngày càng tinh vi và khó tránh hơn. Bạn có thể dễ dàng bị mất mật khẩu nếu như tạo mật khẩu quá đơn giản, hoặc sử dụng máy tính bị cài các phần mềm Keylogger.
Để giúp bạn tránh được 1 phần nào tác hại của các phần mềm Keylogger, chúng tôi sẽ giới thiệu trong bài này 4 giải pháp được nhiều người sử dụng nhất hiện nay.
Sử dụng bức tường lửa ( firewall)
Hầu hết các phần mềm Keylogger gửi thông tin về mật khẩu của bạn qua Internet. Do đó nếu bạn sử dụng tường lửa thì nguy cơ các thông tin cá nhân của bạn tới tay kẻ xấu cũng giảm đi phần nào. Tùy vào phần mềm tường lửa bạn sử dụng, nó sẽ tự động bật thông báo nếu nhận được 1 kết nối lạ ra bên ngoài. Khi nhận được các thông báo này, bạn cần xem thật kĩ trước khi bấm đồng ý cho kết nối.
Bạn có thể dùng Firewall tích hợp sẵn trong Windows 7, để sử dụng bạn vào Control Panel> System and Security> Windows Firewall. Nếu tường lửa chưa được kích hoạt, bạn bấm vào liên kết “Turn Windows Firewall on or off” ở danh sách bên trái. Khi tường lửa đã được kích hoạt bạn sẽ thấy cửa sổ như hình trên.
Sử dụng phần mềm quản lý mật khẩu
Keylogger đánh cắp mật khẩu của bạn bằng việc ghi lại những kí tự bạn nhập từ bàn phím, nếu như bạn đăng nhập mà không cần nhập mật khẩu từ bàn phím thì mật khẩu của bạn sẽ được an toàn. Giải pháp thứ 2 này khuyên bạn nên sử dụng phần mềm quản lý mật khẩu và sử dụng chức năng tự động đăng nhập của phần mềm này.
Bạn có thể xem qua các phần mềm quản lý mật khẩu đã được chúng tôi giới thiệu tại đây, bạn nên sử dụng LastPass – một phần mềm quản lý mật khẩu phổ biến nhất hiện nay với khả năng hỗ trợ đầy đủ các trình duyệt, hệ điều hành máy tính và hệ điều hành di động.
Video đang HOT
Luôn đảm bảo bạn đang sử dụng phần mềm được cập nhật phiên bản mới nhất
Hacker luôn lợi dụng những lổ hổng bảo mật của các phần mềm máy tính để chèn mã độc vào lấy cắp mật khẩu của bạn. Do đó, bạn phải đảm bảo cập nhật các phần mềm đang dùng lên phiên bản mới nhất, đặc biệt là các phần mềm như Flash, phần mềm chat Yahoo, Skype, trình duyệt web v.v…
Đa số các phần mềm này sẽ tự thông báo cho bạn nếu có bản cập nhật mới, bạn chỉ cần đồng ý để chúng tự nâng cấp.
Thay đổi mật khẩu thường xuyên
Giải pháp cuối cùng để bảo vệ mật khẩu của bạn chính là thay đổi chúng thường xuyên. Dù các giải pháp trên có tốt như thế nào đi nữa thì bạn cũng nên thay đổi mật khẩu của mình thường xuyên. Đặc biệt là đối với các mật khẩu đăng nhập vào mạng xã hội và email, vì kẻ xấu khi đánh cắp được mật khẩu này sẽ dùng để truyền bá những thông tin của chúng qua mạng xã hội hoặc email của bạn trong 1 thời gian dài.
Tùy vào mức độ quan trọng của tài khoản, chúng tôi khuyên bạn nên thay đổi mật khẩu sau ít nhất là sau 3 tháng và tốt nhất là 2 tuần.
Hy vọng các bước đơn giản kể trên sẽ làm cho những thông tin cá nhân của bạn khó rơi vào tay kẻ xấu hơn.
Theo Bưu Điện VN
10 mẹo giúp ích cho bảo mật Windows
Rủi ro bảo mật ngày càng tăng trong môi trường doanh nghiệp lớn và nhỏ. Bảo mật mạng luôn rất quan trọng, và vấn đề này thậm chí còn được đẩy cao hơn trong thời đại ngày nay. Đây chắc chắn là ưu tiên hàng đầu ở bất kì tổ chức nào. Dưới đây là 10 mẹo nhỏ đơn giản có thể giúp ích cho bạn.
1: Giảm thiểu mặt bằng tấn công bất cứ khi nào có thể
Một trong những bước đầu tiên cần phải làm để "gia cố" cho một chiếc máy tính là giảm thiểu bề mặt tấn công của nó. Càng nhiều code chạy trên máy, khả năng code bị khai thác càng cao. Vì vậy bạn nên tháo gỡ hết tất cả những phần không quan trọng của hệ điều hành và những ứng dụng không sử dụng đến.
2: Chỉ sử dụng những ứng dụng có uy tín
Đối với thị trường ngày nay, người dùng có xu hướng sử dụng phần mềm miễn phí, được giảm giá mạnh hoặc ứng dụng mã nguồn mở. Mặc dù không thể phủ nhận tầm quan trọng và tiện ích của những ứng dụng này ở các văn phòng, sử dụng cá nhân, nhưng việc thực hiện một cuộc nghiên cứu nhỏ trước khi sử dụng những ứng dụng này vẫn rất quan trọng. Một số ứng dụng miễn phí hoặc có giá thấp được thiết kế nhằm phục vụ người dùng, những ứng dụng khác được thiết kế với mục đích lấy cắp thông tin cá nhân của người dùng hoặc theo dõi thói quen duyệt web của họ.
3: Sử dụng một tài khoản người dùng thông thường nếu có thể
Như một thói quen tốt, các quản trị viên nên sử dụng tài khoản người dùng thông thường khi có thể. Nếu xảy ra lây nhiễm malware, thường thì malware cũng có quyền giống như người đang đăng nhập. Vậy nên, chắc chắn rằng malware còn có thể gây ra nhiều phá hoại lớn hơn nữa nếu người dùng có quyền admin.
4: Tạo nhiều tài khoản Administrator
Ở mục trước, chúng ta đã thảo luận về tầm quan trọng của việc sử dụng một tài khoản người dùng thông thường bất cứ khi nào có thể và chỉ sử dụng tài khoản Admin khi bạn cần thực hiện một hành động nào đó cần có quyền người quản lý. Tuy nhiên, điều này cũng không có nghĩa là bạn nên sử dụng tài khoản Administrator.
5: Không nên ghi audit quá nhiều
Mặc dù việc tạo các policy audit để ghi lại các sự kiện diễn ra hàng ngày có thể rất hữu ích, nhưng có một vấn đề bạn nên nhớ: cái gì nhiều quá cũng không tốt. Khi bạn thực hiện quá nhiều bản ghi audit, các file audit sẽ chiếm một dung lượng khá lớn. Điều này dẫn đến tình trạng bạn khó có thể tìm thấy bản ghi mình muốn có. Vậy nên, thay vì ghi lại tất cả các sự kiện, tốt hơn là chỉ tập trung vào những sự kiện quan trọng.
6: Tận dụng các policy bảo mật cục bộ
Sử dụng Active Directory dựa vào cài đặt policy nhóm không làm vô hiệu hóa nhu cầu cài đặt policy bảo mật cục bộ. Hãy nhớ rằng cài đặt policy nhóm được dùng chỉ khi ai đó đăng nhập bằng một tài khoản miền. Chúng sẽ không làm gì nếu ai đó đăng nhập vào máy tính bằng tài khoản cục bộ. Các policy bảo mật cục bộ có thể giúp bảo vệ máy tính của bạn chống lại việc sử dụng tài khoản cục bộ.
7: Xem lại cấu hình firewall
Bạn nên sử dụng fiewall ở vòng ngoài của mạng và trên từng máy trong mạng. Tuy nhiên, như vậy vẫn chưa đủ. Bạn cũng nên xem lại danh sách cổng ngoại lệ của firewall nhằm đảm bảo rằng chỉ những cổng quan trọng vẫn được mở.
Trọng tâm thường đặt ở những cổng được dùng bởi hệ điều hành Windows. Tuy nhiên, bạn cũng nên kiểm tra bất kì rule nào của firewall chấp nhận mở cổng 1433 và 1434. Những cổng này được dùng để giám sát và kết nối từ xa tới server SQL. Chúng là mục tiêu yêu thích của hacker.
8: Cách ly các dịch vụ
Bất cứ khi nào có thể, bạn nên cấu hình server để chúng thực hiện một tác vụ cụ thể. Theo cách này, nếu một server bị tấn công, hacker sẽ chỉ có thể chiếm quyền truy cập vào một tập hợp các dịch vụ nào đó. Chúng tôi nhận ra rằng sức ép tài chính thường bắt các tổ chức phải chạy nhiều vai trò trên server của họ. Trong những trường hợp như này, bạn có thể nâng cấp bảo mật mà không phải tốn tiền bằng cách sử dụng ảo hóa. Trong một môi trường ảo hóa nào đó, Microsoft cho phép bạn triển khai nhiều máy ảo chạy hệ điều hành Windows Server 2008 R2 chỉ với một license server.
9: Áp dụng các bản vá bảo mật theo bảng thời gian
Bạn nên thường xuyên kiểm tra các bản vá trước khi áp dụng chúng vào server. Tuy nhiên, một số tổ chức vẫn có thói quen bỏ qua quá trình kiểm tra. Chắc chắn chúng ta không thể phủ nhận tầm quan trọng của việc đảm bảo độ ổn định của server, nhưng bạn vẫn phải cân bằng nhu cầu kiểm tra với nhu cầu bảo mật.
Mỗi khi Microsoft cho ra mắt một bản vá bảo mật, bản vá này được thiết kế để nhắm vào một lỗ hổng nào đó. Điều này có nghĩa là hacker chắc chắn đã biết lỗ hổng này và sẽ tìm kiếm các phương án triển khai trong khi bản vá cho lỗ hổng vẫn chưa được áp dụng.
10: Tận dụng Security Configuration Wizard
Security Configuration Wizard cho phép bạn tạo các policy bảo mật dựa trên XML, có thể áp dụng cho server của bạn. Những policy này được dùng để kích hoạt các dịch vụ, cấu hình các cài đặt và đặt rule cho firewall. Tuy nhiên, hãy nhớ rằng các policy được tạo bởi Security Configuration Wizard không giống với các policy được tạo từ template bảo mật (sử dụng file .INF). Ngoài ra, bạn không thể sử dụng policy nhóm để triển khai policy Security Configuration Wizard.
Theo Người Lao Động
Vụ laptop nhiễm keylogger: Samsung "trắng án" Cách đây ít ngày, các trang công nghệ đồng loạt đăng tải thông tin về việc một chuyên gia bảo mật phát hiện hai trong số các mẫu laptop của Samsung bị cài sẵn chương trình keylogger ngay khi chúng vừa xuất xưởng. Thông báo phát hiện keylogger của VIPRE đã khiến Samsung "lao đao" trong mấy ngày qua - Ảnh minh họa:...