Hiển thị các bài đăng có nhãn hacker. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn hacker. Hiển thị tất cả bài đăng

Top 10 chương trình chống virus trực tuyến miễn phí

Người đăng: share-nhungdieuhay on Thứ Năm, 6 tháng 5, 2010






Virus! Một trong những thuật ngữ đáng sợ nhất và thường bị miêu tả sai trong lĩnh vực máy tính. Nguồn gốc của “tất cả” các điều tồi tệ, chí ít cũng nhiều người cho là như vậy. Chúng tôi đã thấy được nhiều người dùng máy tính phải đối phó với các vấn đề, kể cả phần cứng cũng như phần mềm và đều bị xâm hại bởi “cái gọi là” virus trong hệ thống của họ. Nhưng sự thật hoàn toàn không đến mức như vậy.

Vậy một chương trình chống Virus thực sự là gì?

Phần mềm chống virus là các chương trình máy tính có thể nhận diện và trung hòa hoặc cách ly các phần mềm mã độc. Thuật ngữ “antivirus” được sử dụng vì các ví dụ ban đầu đã được thiết kế để dành riêng cho việc chống lại virus máy tính; mặc dù vậy hầu hết các phần mềm chống virus hiện đại đều được thiết kế để có thể chống được nhiều mối đe dọa khác nhau, cụ thể trong đó như worm, tấn công giả mạo (phishing), rootkit, trojan horses và các phần mềm mã độc khác. Phần mềm chống virus điển hình sử dụng hai phương pháp khác nhau để thực hiện nhiệm vụ này:

  • Kiểm tra (quét) các file để tìm ra virus đã biết khớp với các định nghĩa trong từ điển virus
  • Nhận diện các hành vi nghi ngờ từ một chương trình máy tính nào đó có thể thể hiện sự tiêm nhiễm.

Khi bạn phải sử dụng nhiều chương trình Antivirus, thì sẽ có nhiều điểm tốt lẫn điểm xấu của tất cả trong số chúng. Nhưng liệu có một chương trình nào đó thực sự tốt. Hoàn toàn không có một chương trình Antivirus nào là hoàn hảo. Bản tính tự nhiên trong nguyên lý làm việc của Antivirus là chỉ đưa ra quá trình xóa virus chỉ khi virus đó sinh ra. Với kẽ hở này, giữa thời gian tạo ra virus và vắc xin điều trị nó sẽ quyết định đến hiệu quả của một phần mềm phòng chống virus.

Một số vai trò của các chương trình Antivirus trực tuyến

Chương trình Antivirus trực tuyến có thể giúp gì cho bạn?

Khi không có một chưong trình Antivirus nào là hoàn hảo thì tốt hơn hết bạn hãy sử dụng sự bảo vệ kép, nghĩa là bạn phải có đến hai chương trình chống virus để quét máy tính của mình. Tuy nhiên bạn không thể (hoặc đúng là không) sử dụng hai chương trình chống virus đồng thời trên một máy. Vậy tại sao bạn không thử một chương trình chống virus miễn phí trực tuyến. Đó chính là lý do chúng tôi giới thiệu cho các bạn bài viết này.

Ở đây chúng tôi giới thiệu cho các bạn 10 tiện ích quét virus miễn phí trực tuyến tốt nhất, nhấn mạnh với các bạn là “tuyệt đối” miễn phí.

1. Trend Micro HouseCall 6.6 Free Scan: HouseCall là một công cụ Web miễn phí được thiết kế để quét máy tính của bạn nhằm tìm kiếm các mối đe dọa bảo mật trên Internet như viruses, worms, Trojans và spyware. Nó cũng có thể phát hiện các lỗ hổng của hệ thống và cung cấp liên kết để bạn có thể dễ dàng download các bản vá bảo mật thiếu. Sau khi quét, HouseCall sẽ cung cấp một báo cáo chi tiết về những mối hiểm họa bảo mật nào đã được phát hiện trên máy tính của bạn.

2. Panda ActiveScan: Panda ActiveScan 2.0 có thể phát hiện tất cả các kiểu viruses, Trojans, worms, spyware, các công cụ tấn công và các rủi ro bảo mật (tiềm tàng) không tích cực lẫn tích cực trên máy tính của bạn. Nó cũng có thể phát hiện các lỗ hổng của phần mềm đã được cài đặt trên máy tính có khả năng thỏa hiệp sự bảo mật. Có thể sử dụng Panda ActiveScan 2.0 bất cứ nơi nào bạn muốn để bảo vệ cho máy tính cách ly với tất cả các mối đe dọa. Thêm vào đó nếu bạn đã đăng ký hoặc mua một phiên bản trả tiền thì sẽ có thể xóa bỏ hoàn toàn các mối hiểm họa mà ActiveScan 2.0 tìm được trong máy tính của bạn.

3. Computer Associates Virus Scanner: Bộ quét này yêu cầu trình duyệt như Internet Explorer để có khả năng render các đối tượng ActiveX.

4. Symantec Security Check: Virus Detection kiểm tra các mối đe dọa đã được biết, gồm có các mối đe dọa hàng đầu đã được nhận diện bởi Symantec Security Response. Nó cung cấp sự phân tích về các kết quả và cung cấp các đề nghị đối với hành động khác. Tuy vậy chương trình này không kiểm tra các file đã nén. Để chạy Virus Detection, bạn phải sử dụng Microsoft Internet Explorer 5.0 hoặc phiên bản cao hơn để có thể cho phép ActiveX và Scripting.

5. McAfee FreeScan: McAfee FreeScan có thể giúp bạn phát hiện được hàng nghìn virus trên máy tính. Dựa vào cơ chế McAfee VirusScan, FreeScan có thể tìm ra virus, gồm có các virus mới được biết và hiển thị danh sách các file bị tiêm nhiễm. Khi virus bị phát hiện FreeScan sẽ cung cấp các liên kết đến thông tin chi tiết hơn về virus đó và những thao tác cần thực hiện để làm sạch hệ thống của bạn.

6. BitDefender Free Online Virus Scan: BitDefender Online Scanner là một bộ quét virus theo yêu cầu có kết hợp với các cơ chế quét của BitDefender. Bạn có thể sử dụng nó để quét bộ nhớ của hệ thống và tất cả các file và các phân vùng khởi động của ổ đĩa, tự động làm sạch các file bị tiêm nhiễm. Tiện ích này cũng dựa vào ActiveX nên cần sử dụng trình duyệt Internet Explorer.

7. ESET Online Scanner: Một công cụ mạnh và thân thiện với người dùng, tiện ích antivirus này có thể remove malware—viruses, spyware, adware, worms, trojans, và nhiều phần mềm mã độc khác—khỏi máy tính chỉ cần sử dụng trình duyệt web. Không cần cài đặt. Bộ quét này sử dụng cùng công nghệ của ThreatSense® và các chữ ký virus của ESET NOD32 Antivirus, điều đó có nghĩa luôn mang tính cập nhật.

8. Free Virus Scan - Kaspersky Lab: Trình quét virus trực tuyến miễn phí này là cách tuyệt vời để tìm ra liệu bạn bị nhiễm virus hoặc spyware trong máy tính hay không mà không cần hủy bỏ cài đặt phần mềm chống virus hiện hành của bạn hoặc cài đặt một phần mềm mới. Quan trọng nhất, bạn có thể thấy được những virus gì mà phần mềm antivirus hiện hành của bạn không khắc phục được. Bộ quét virus trực tuyến miễn phí này rất mạnh chính vì vậy nó có thể tốn đến hàng giờ để hoàn tất công việc. Chúng tôi khuyên các bạn nên chạy nó trong khoảng thời gian ít sử dụng máy.

9. F-Secure Free Online Virus Scanner: F-Secure Online Virus Scanner (version 3.3) là một dịch vụ miễn phí. Sử dụng để xem máy tính của bạn có bị tiêm nhiễm hay không, và làm sạch máy tính của bạn nếu cần. Sản phẩn này sẽ tự động download những thành phần cần thiết và các cơ sở dữ liệu định nghĩa virus khi bắt đầu chạy. Kích thước của gói download khoảng 35 MAILBOX.

10. Authentium :: Command-On-Demand - Free Virus Scanner: Authentium Command On Demand là một trình quét virus miễn phí hiệu quả. Nó có thể quét tới hơn nửa triệu các mối đe dọa đến từ Internet và sử dụng các file định nghĩa được cập nhật hàng ngày.

Văn Linh (Theo Tools & Tips)
More about

Hacker tìm ra cách mới tấn công Word

Người đăng: share-nhungdieuhay




Microsoft chính thức xác nhận tin tặc đang lợi dụng một lỗi bảo mật chưa được sửa khắc phục trong Word để tấn công người dùng. Song hãng từ chối tiết lộ chi tiết lỗi cũng như kế hoạch cho khắc phục.

Trong một bản tin cảnh báo bảo mật phát đi chỉ khoảng vài giờ sau khi cho phát hành bản cập nhật bảo mật định kỳ tháng 7, Trung tâm phản ứng nhanh với các tình huống bảo mật của Microsoft (MSRC) cho biết lỗi đang bị tin tặc sử dụng để tấn công người dùng là một lỗi trong phiên bản Word 2002.

Song Bill Sisk - Người phát ngôn của MSRC - không đánh giá cao lỗi bảo mật này. "Các vụ tấn công thông qua việc sử dụng lỗi bảo mật này là tương đối hạn chế. Chủ yếu là các vụ tấn công xác định rõ mục tiêu và đối tượng cần tấn công. Theo Microsoft, nguy cơ đe doạ người dùng là không cao".

Hiện các thông tin chi tiết về lỗi vẫn được giữ kín kẽ. Microsoft cho biết lỗi được khai thác bằng cách dụ người dùng mở một tệp tin Word độc hại có cấy sẵn mã khai thác lỗi.

"Khi tệp tin có chứa dữ liệu độc hại được mở ra Word sẽ phải đối mặt với tình trạng tràn bộ nhớ đệm, tạo điều kiện thuận lợi cho tin tặc có thể từ xa điều khiển thực thi mã độc trên PC của họ".

Bên cạnh đó, Microsoft cũng không tiết lộ cách thức tin tặc đang sử dụng để phát tán tệp tin Word độc hại nói trên. Nhưng theo những gì được ghi nhận từ trước đến nay thì rất có thể tệp tin được phát tán qua con đường thư điện tử.

Theo Microsoft, lỗi bảo mật lần này chỉ tồn tại duy nhất trong phiên bản Word 2002. Các phiên bản khác như Word 2000, 2003, 2007 và Word cho Mac không mắc lỗi này.

Cũng trong bản tin cảnh báo bảo mật nói trên Microsoft cũng cảnh báo người dùng về các vụ tấn công lợi dụng lỗi Snapshot Viewer ActiveX trong các phiên bản Access - ngoại trừ phiên bản Access 2007.

Theo Hoàng Dũng - VnMedia (Computerworld)
More about

Mục tiêu ưa thích mới của hacker là plug-ins trình duyệt

Người đăng: share-nhungdieuhay on Thứ Ba, 20 tháng 4, 2010


Theo nghiên cứu an ninh mạng của IBM vừa công bố, địa bàn gây án của tin tặc đã thay đổi từ hệ thống hoạt động sang các trình duyệt và giờ đây là những chương trình cài thêm (plug-ins) trên ứng dụng này. Trong 6 tháng đầu năm 2008, có tới 78% số vụ tấn công như vậy.

Bộ phận điều tra của IBM về an ninh mạng (X-Force) còn phát hiện ra rằng chỉ sau 24 giờ lỗ hổng DNS được công bố, có tới 94% vụ khai thác lỗ hổng liên quan đến trình duyệt. Những tấn công này, được biết đến như là “tấn công tức thời” (zero-day exploits), xuất hiện trên mạng Internet trước khi mọi người nhận ra họ có một lỗ hổng an ninh trong hệ thống của mình và không kịp trở tay.

"Chúng tôi nhận thấy rằng tội phạm mạng đã sử dụng các công cụ tự động hóa để tạo ra và phát tán 'Tools' tấn công đồng thời lợi dụng luôn những lỗ hổng được công bố rộng rãi làm mục tiêu đánh vào", Kris Lamb, Giám đốc nhóm nghiên cứu X-Force, cho biết. "Bằng chứng là các thống kê thể hiện rõ lỗ hổng an ninh được công bố bởi những nhà nghiên cứu độc lập thường có mức độ bị zero-day cao gấp hai lần. Tôi cho rằng hoạt động công bố lỗ hổng cần phải có trách nhiệm cao hơn và được quản lý bằng một tiêu chuẩn. Nếu không sẽ vô tình tiếp tay cho tội phạm mạng".

Báo cáo của X-Force còn khẳng định xu hướng mới của hacker là tấn công tự động và trên diện rộng. Hơn 50% số lần khai thác lỗ hổng là có dính dáng đến các ứng dụng máy chủ web sử dụng SQL (Ngôn ngữ truy vấn có cấu trúc - Structured Query Language - SQL) đã tạo ra các vụ tấn công tự động và nhắm đến nhiều hệ thống. Các lỗi SQL chỉ từ 25% vào năm 2007 đã tăng lên 41% của tất cả các lỗ hổng an ninh ứng dụng máy chủ web trong nửa đầu năm 2008.

Trong vấn đề thư rác, thay vì những spam phức tạp của năm 2007 (dựa vào hình ảnh, dưới dạng file gắn kèm...), giờ đây kẻ phát tán dùng chiêu spam URL đơn giản khiến bộ lọc rất khó phát hiện ra chúng. Gần 90% spam hiện nay là dùng URL. Và nước Nga vẫn là nguồn thư rác lớn nhất, phải chịu trách nhiệm về 11% thư rác của thế giới, tiếp theo là Thổ Nhĩ Kỳ với 8% và Mỹ với 7,1%.

Khi trò chơi trực tuyến và cộng đồng ảo tiếp tục phổ biến, những con người online trở thành một đích tấn công thú vị của tội phạm mạng. Báo cáo X-Force cho biết bốn Trojan đánh cắp mật khẩu hàng đầu đều nhắm tới game thủ. Mục đích là đánh cắp tài sản ảo rồi bán lại để kiếm tiền thật trên các thị trường trực tuyến.

Theo Hoàng Minh - VnExpress
More about