5 cải tiến bảo mật cho máy tính

Theo dõi VGT trên

Bảo mật luôn là vấn đề làm đau đầu cả những NSX phần cứng lẫn nhà cung cấp phần mềm. Tuy nhiên, với những tiến bộ công nghệ ngày nay, 5 biện pháp bảo mật sau đây đã được cải tiến rất nhiều và sẽ làm cho máy tính an toàn hơn.

5 cải tiến bảo mật cho máy tính - Hình 1

1. Mặc định bảo mật

Hầu hết người dùng sẽ luôn chọn tùy chọn mặc định khi thực hiện các bước cấu hình bảo mật máy tính. Lần đầu tiên đăng nhập vào máy tính vừa mới cài đặt, các cửa sổ thiết lập đều mặc định hiển thị sẵn một tùy chọn có tính bảo mật thấp nhất. Nhà cung cấp hầu như quan tâm nhiều hơn về việc phần mềm của họ dễ dàng để sử dụng chứ không đặt vấn đề bảo mật lên hàng đầu, ngay cả khi những thiết lập mặc định này có thể làm tăng đáng kể những nguy cơ về bảo mật.

Chẳng hạn, khi vi rút lần đầu tiên xuất hiện, gần như tất cả các ứng dụng văn phòng đều tự động chạy các macro này hoặc đưa ra thông báo nhắc nhở người dùng quyết định có nên chạy hay không. Chỉ cần nhấn Enter là máy tính sẽ bị lây nhiễm. Cuối cùng, các nhà cung cấp phần mềm đã rút được kinh nghiệm rằng chỉ đơn giản là thay đổi thiết lập mặc định thành tùy chọn “No” thay vì “Yes” như trước đây, mặc dù cần thêm một cú nhấp chuột, sẽ ngăn chặn tất cả các rủi ro về bảo mật.

Ngày nay, gần như tất cả các phần mềm đều đi kèm không chỉ với các thiết lập mặc định an toàn hơn mà còn yêu cầu người dùng đưa ra quyết định, mặc định sẽ là câu trả lời an toàn. Một trong những ví dụ tốt nhất của việc này là các thông báo nhắc nhở của thiết lập Microsoft User Account Control (UAC) trong Windows. Khi cửa sổ UAC xuất hiện, nếu bỏ qua hoặc nhấn Enter, yêu cầu truy xuất vào các tính năng nâng cao của chương trình sẽ bị từ chối.

2. Mã hóa ổ đĩa

5 cải tiến bảo mật cho máy tính - Hình 2

Video đang HOT

Một trong những cải tiến tốt nhất mà hầu hết các nhà sản xuất đã thực hiện là cung cấp chế độ mã hóa trên ổ đĩa cứng như một mặc định khi xuất xưởng. Tính năng này được kích hoạt mà đôi khi cả người sử dụng thậm chí cũng không nhận thấy. Chẳng hạn, nếu bạn mua một máy tính chạy Windows 8 hoàn toàn mới thì mặc định nó đã được cài đặt sẵn phần mềm mã hóa ổ đĩa BitLocker Disk Encryption. Chính sách này hiện cũng được Microsoft áp dụng cho Surface. Khi người dùng đăng nhập bằng tài khoản admin lần đầu tiên, khóa mã hóa của họ thậm chí còn có thể được sao lưu vào dịch vụ đám mây OneDrive của Microsoft và luôn được chạy nền trong trường hợp cần phục hồi trong tương lai.

Hầu hết các hệ điều hành khác đều bật chế độ mã hóa ổ đĩa theo mặc định hoặc người dùng được đề nghị kích hoạt mặc định. Chế độ này cũng có trên các hệ điều hành dành điện thoại di động và các thiết bị khác.

Chế độ mã hóa ổ đĩa đặc biệt hữu ích trong trường hợp máy tính xách tay bị đánh cắp. Tất nhiên, nhà cung cấp phải có công cụ phục hồi và đặc biệt là phải có sự đồng ý của khách hàng.

3. Mặc định SSL

Google là một trong hầu hết các nhà cung cấp dịch vụ web hiện kích hoạt chế độ mã hóa SSL (Secure Sockets Layer) theo mặc định. Trước đây, hầu hết các dịch vụ điện toán đám mây, email và lịch phổ biến nhất đều không có sẵn SSL hoặc chỉ kích hoạt cho những người dùng đặc biệt. Điều này dẫn đến tình trạng trộm cắp mật khẩu và các tập tin cookie, đặc biệt là trên các mạng không dây được chia sẻ như trong các quán cà phê. Ngày nay, tất cả các nhà cung cấp lớn đều đi theo Google.

Có thể bạn tự hỏi tại sao phải mất nhiều thập kỉ sau khi SSL ra đời thì các nhà cung cấp mới kích hoạt nó theo mặc định. Lí do là SSL sẽ ảnh hưởng đến hiệu năng một cách đáng kể, nhưng việc ra đời của những hệ thống phần cứng mạnh mẽ sẽ phần nào giải quyết được vấn đề.

Tất nhiên, ngay cả SSL cũng có lỗi, chẳng hạn như lỗ hổng mang tên Heartbleed trong OpenSSL gần đây cho thấy. Hầu hết các phiên bản của SSL không còn được coi là an toàn nữa. Hãy yên tâm rằng khi kết nối đến các trang web phổ biến nhất hiện nay, có lẽ bạn đang sử dụng giao thức TLS (Transport Layer Security) chứ không phải SSL.

4. Hai yếu tố xác thực đăng nhập web

5 cải tiến bảo mật cho máy tính - Hình 3

Xác thực hai yếu tố (two-factor authentication – 2FA) dựa trên những thông tin mà người dùng biết (số PIN, mật khẩu) cùng với những gì mà người dùng có (SmartCard, USB, Token, Grid Card…) để chứng minh danh tính. Với hai yếu tố kết hợp đồng thời, tin tặc sẽ gặp rất nhiều khó khăn để đánh cắp thông tin này. Nếu một trong hai yếu tố bị đánh cắp cũng chưa đủ để tin tặc sử dụng. Phương pháp này đảm bảo an toàn hơn rất nhiều so với phương pháp xác thực truyền thống dựa trên một nhân tố là mật khẩu hoặc số PIN.

Tuy nhiên, giới tin tặc được cho là cũng nghiên cứu về phương pháp xác thực 2FA trong hơn một thập kỉ qua, bắt đầu bằng loại Trojan Bancos. Có thể 2FA là rất tốt, nhưng nó không phải là một cứu cánh.

Hiện nay, người dùng có thể chọn một mã PIN thứ hai để gửi cho họ thông qua tin nhắn SMS đến điện thoại di động được xác định trước đó hoặc gửi vào một tài khoản email được xác định trước đó lần thứ hai. Đó là một giải pháp bảo mật rất tuyệt vời. Một số trang web thậm chí còn cho phép bạn sử dụng 2FA chỉ khi cần thiết, chẳng hạn như trên một máy tính công cộng không đáng tin cậy.

5. UEFI thay BIOS

Giao diện UEFI (Unified Extensible Firmware Interface) ra đời là một sự thay thế cho hệ thống BIOS (Basic Input/Output System) đã tồn tại nhiều thập kỉ. Intel đã phát minh ra tiêu chuẩn EFI ban đầu vào năm 2005 và trong khi nó gần như không có cơ chế bảo mật thực sự, nhưng đó vẫn là một khởi đầu tốt. Các nhà sản xuất PC đã dần thay thế BIOS bằng UEFI. Có vẻ như UEFI sẽ giúp quá trình khởi động an toàn hơn nhờ tính năng Secure Boot.

Tiêu chuẩn an toàn UEFI phiên bản 2.3.1 đã được phát hành vào năm 2013. Hệ thống kích hoạt với UEFI yêu cầu tất cả các mã có ý định thay đổi firmware của máy tính phải có chữ kí của một nhà cung cấp đã được phê duyệt trước đó. Nếu không việc thay đổi sẽ bị chặn lại.

Đối với phương pháp BIOS cũ, hầu hết các model máy tính khác nhau đều có BIOS khác nhau. Mỗi phiên bản BIOS đòi hỏi một cách cấu hình khác nhau, có nghĩa là nó sẽ khó khăn hơn cho phần mềm độc hại khi âm thầm lây nhiễm. Trong khi đó, UEFI lại tiêu chuẩn hóa cách cấu hình firmware, nên đó có thể sẽ là một điểm yếu để phần mềm độc hại dễ dàng thâm nhập hệ thống sử dụng UEFI hơn.

Theo PCWorld VN

Nghi vấn ứng dụng mã hóa dữ liệu nổi tiếng TrueCrypt bị khai tử

TrueCrypt là ứng dụng mã hóa ổ đĩa miễn phí, mã nguồn mở rất được ưa chuộng hiện nay, đang đứng trước nguy cơ bị khai tử.

TrueCrypt, chương trình mã hóa miễn phí mã nguồn mở nổi tiếng trên Windows, mới đây vừa tuyên bố đang gặp nhiều lỗ hổng bảo mật nghiêm trọng và khuyến nghị người dùng nên chuyển sang sử dụng Bitlocker - công cụ mã hóa do Microsoft phát triển.

Theo như những gì TrueCrypt tuyên bố trên trang web của mình, "việc sử dụng TrueCrypt vào thời điểm này là không an toàn vì ứng dụng này gặp nhiều lỗ hổng bảo mật chưa được vá, trang web này hiện chỉ có chức năng giúp bạn chuyển các dữ liệu đã được mã hóa bằng TrueCrypt sang ứng dụng thay thế".

Nghi vấn ứng dụng mã hóa dữ liệu nổi tiếng TrueCrypt bị khai tử - Hình 1

Website cho biết thêm: "Việc phát triển TrueCrypt sẽ bị ngừng từ 5/2014 sau khi Microsoft ngừng hỗ trợ Windows XP. Windows 8/7/Vista và các phiên bản Windows về sau, đều cung cấp giải pháp mã hóa ổ đĩa và ảnh ổ đĩa ảo. Các nền tảng khác cũng có công cụ hỗ trợ mã hóa (xem thêm thông tin tại đây). Bạn nên chuyển tất cả các dữ liệu được mã hóa bằng TrueCrypt sang các ổ đĩa được mã hóa hay ảnh ổ đĩa ảo mà HĐH của bạn hỗ trợ".

Trang web cũng khuyến nghị người dùng nên chuyển từ TrueCrypt sang BitLocker - công cụ mã hóa của Microsoft. BitLocker là tính năng có trên Windows 7 Pro, Ultimate Editions, Windows 8.1 Pro và Windows 8.1 Enterprise, do đó giải pháp này sẽ không thể áp dụng với rất nhiều người dùng vốn sử dụng các phiên bản Windows thông thường khác.

Động thái trên của TrueCrypt gây ra những sự khó hiểu không nhỏ. Khó hiểu bởi mới đây ứng dụng này đã vượt qua vòng đầu tiên của cuộc kiểm toán về bảo mật do iSec tổ chức. iSec tìm ra 11 lỗ hổng bảo mật trên TrueCrypt, nhưng không lỗ hổng nào quá nghiêm trọng để có thể khai thác ngay lập tức. Nói cách khác, iSec kết luận rằng họ "không tìm thấy bằng chứng TrueCrypt có backdoor hay lỗ hổng có chủ ý".

Matthew Green, một chuyên gia về phân tích mật mã tại Đại học Johns Hopkins, cho rằng thực chất thông báo "không còn an toàn" của TrueCrypt là việc họ sẽ từ bỏ phát triển công cụ mã hóa của mình, chứ không phải ứng dụng của họ bị hacker xâm nhập, tuy nhiên theo trang Register thì phiên bản TrueCrypt gần đây nhất thực sự có lỗ hổng. Có lẽ trong thời gian mọi thứ vẫn còn khá nhập nhằng, thì người dùng không nên download và sử dụng TrueCrypt để chờ đợi các công bố tiếp theo.

theo Trí Thức Trẻ

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hóng: Người đẹp Vbiz đã có bạn trai, rầm rộ tin hẹn hò đồng giới chỉ là cú lừa?
22:33:01 05/11/2024
Đen Vâu lộ diện sau thời gian dài ở ẩn giữa tin đồn lên chức "bố bỉm"
21:47:13 05/11/2024
20 trẻ mầm non nhập viện nghi ăn nhầm thuốc chuột: Cô Hiệu phó tiết lộ lý do
21:57:23 05/11/2024
Ca sĩ Quốc Kháng vừa bị bắt vì lừa chạy án giá 9 tỉ đồng là ai?
23:13:51 05/11/2024
Thực đơn tiệc sinh nhật trong tù của Sean 'Diddy' Combs gây sốc
23:22:24 05/11/2024
Phương Trinh Jolie: Khi xấu xí, thất bại... tôi chỉ có Lý Bình
23:24:24 05/11/2024
Quán quân The Masked Singer thừa nhận ngoại tình với người cũ dù đã có 2 con
23:18:37 05/11/2024
Chăm sóc mẹ ở viện nửa tháng, cô hàng xóm đến thăm, đưa xem bức ảnh mà tôi tức điên người vì âm mưu của chồng
06:14:10 06/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Đảo du lịch ở Malaysia đón hàng loạt chuyến bay charter từ Ba Lan

Du lịch

07:43:17 06/11/2024
Đón nhiều chuyến bay charter từ Ba Lan cho đến tháng 3/2025 mang lại nhiều hy vọng cho ngành du lịch đảo Langkawi, Malaysia.

HIEUTHUHAI đáp trả "chẳng giống ai"

Sao việt

07:42:07 06/11/2024
HIEUTHUHAI đã đăng tải một bài viết về antifan và sau đó xóa rất nhanh, nhưng cuối cùng vẫn không qua mắt được cộng đồng mạng.

6 người trú mưa dưới gầm máy kéo, 2 người bị cán tử vong ở Đắk Lắk

Tin nổi bật

07:40:08 06/11/2024
6 người chui xuống gầm máy kéo trú mưa. Lúc sau xe bất ngờ di chuyển, 4 người nhanh chóng rời gầm xe chạy ra ngoài nên thoát nạn, 2 người bị cán tử vong.

Chi tiết "tố cáo" Lưu Diệc Phi lừa dối hàng triệu người trong sự kiện hot nhất Cbiz

Sao châu á

07:37:56 06/11/2024
Lưu Diệc Phi bị soi nhan sắc trên thảm đỏ khác xa ảnh studio của cô đăng tải trước giờ G. Mỹ nhân này đã nhờ cậy đến photoshop để có vóc dáng mảnh mai hơn

Bà Trương Mỹ Lan: Chỉ cần bán 10% tài sản đã thu được 500.000 tỷ đồng

Pháp luật

07:37:49 06/11/2024
Tại phiên tòa, bà Trương Mỹ Lan cho rằng công ty định giá tài sản trong vụ án đã định giá chưa chính xác. Chỉ cần 10% tài sản là bất động sản đã thu được 500 ngàn tỷ đồng.

Công tác bầu cử tại Mỹ diễn ra thuận lợi

Thế giới

07:29:07 06/11/2024
Ngày 5/11 (theo giờ bờ Đông của Mỹ), hàng chục triệu cử tri New York và các bang ở bờ Đông đã tới các điểm bầu cử để bỏ phiếu bầu trong khuôn khổ cuộc tổng tuyển cử tại nước này.

Cưới nhau 7 năm nhưng vẫn chưa được làm đàn bà, một hôm tôi chủ động rồi chết lặng khi biết sự thật về chồng

Góc tâm tình

07:06:32 06/11/2024
Nghe chồng nói mà tôi điếng người kinh ngạc, bảo sao suốt bao nhiêu năm chung sống anh chưa một lần chạm vào người mình.

Hoa hậu Khánh Vân diện váy cưới 'không đụng hàng', khoe body cực 'cháy'

Người đẹp

06:52:36 06/11/2024
Khác với hình ảnh những chiếc váy cưới trắng thướt tha, tạo hình cực slay này của Hoa hậu Khánh Vân khiến nhiều người trầm trồ.