Chủ Nhật, 2 tháng 2, 2020

Vài thông tin đến các bạn đầu năm 2020.

         Người dùng Windows 10 cần cập nhật phần mềm ngay vì một lỗ hổng nghiêm trọng vừa được phát hiện

15/01/2020 14:07

Cơ quan An ninh quốc gia Mỹ (NSA) phát hiện lỗ hổng bảo mật nghiêm trọng trong Windows 10 và Microsoft đã phát hành bản vá vào ngày 14/1.


NSA kêu gọi mọi người dùng Windows 10 cập nhật phần mềm sau khi phát hiện lỗ hổng nghiêm trọng trong hệ điều hành này. Sau khi phát hiện, NSA đã cảnh báo cho Microsoft. Giám đốc An ninh mạng của NSA, Anne Neuberger, xác nhận cơ quan đã báo cho Microsoft về lỗ hổng.

Microsoft tung ra bản vá vào trưa ngày 14/1 (giờ địa phương) cho Windows 10 cũng như Windows Server 2016 và Windows Server 2019. Công ty chưa tìm thấy bằng chứng nào cho thấy hacker đã khai thác lỗ hổng nhưng hối thúc mọi người dùng Windows 10 cài đặt bản cập nhật.

Lỗ hổng cho phép kẻ tấn công nhằm vào người dùng hệ điều hành Windows 10 chưa vá lỗi với mã độc giả mạo chữ ký số của một nhà cung cấp đáng tin cậy. Nếu người dùng tải file dính mã độc này, hacker sẽ tiếp cận được “thông tin bí mật” lưu trữ trên máy tính.

Theo bà Neuberger, đây là lần đầu tiên NSA tiết lộ lỗ hổng với Microsoft. Còn theo Amit Yoran, Giám đốc sáng lập Đội sẵn sàng ứng cứu máy tính của Bộ An ninh nội địa Mỹ, việc một cơ quan chính phủ chia sẻ phát hiện của mình về lỗ hổng nghiêm trọng với nhà sản xuất là rất hiếm, nếu không muốn nói là chưa có tiền lệ. Nó cho thấy sự thay đổi đáng chú ý từ các hoạt động thông thường và khiến lỗ hổng này cũng rất đáng quan tâm.

Không rõ NSA biết về lỗ hổng bao lâu trước khi báo cáo cho Microsoft. Trong quá khứ, các cơ quan an ninh hàng đầu thường giữ bí mật về các lỗ hổng lớn.

         Google tạm đóng cửa tất cả các văn phòng tại Trung Quốc

30/01/2020 13:20

Do dịch viêm phổi cấp do virus Corona mới đang bùng phát ở Trung Quốc, Google cho biết hãng đang tạm thời đóng cửa tất cả các văn phòng tại Trung Quốc.

Như vậy, các văn phòng của Google tại Trung Quốc đại lục, cũng như các văn phòng Google tại Hồng Kông và Đài Loan đều đang tạm thời đóng cửa.

Theo The Verge, các văn phòng vẫn đang đóng cửa nhân kỳ nghỉ Tết Nguyên đán kéo dài. Đây là một biện pháp mà chính phủ Trung Quốc đã thực hiện nhằm giúp giảm sự lây lan của virus, khuyến khích người dân ở trong nhà và tránh đi lại.

Phát ngôn viên của Google cho biết công ty hiện có kế hoạch đóng cửa văn phòng theo hướng dẫn của chính phủ, hạn chế du lịch, kinh doanh công tác đến Trung Quốc đại lục và Hồng Kông. Công ty cũng tư vấn các nhân viên đang làm việc và có thành viên gia đình ở Trung Quốc ngay lập tức trở về nước càng sớm càng tốt và làm việc tại nhà ít nhất 14 ngày kể từ ngày họ trở về nước.

Động thái này cho thấy sự căng thẳng leo thang mới nhất trong ngành công nghiệp công nghệ trước dịch viêm phổi lạ xuất phát từ Vũ Hán. Các quan chức y tế cho biết virus Corona mới đã khiến ít nhất 132 trường hợp tử vong và hơn 6.000 trường hợp lây nhiễm đã được xác nhận. Trung Quốc có mối liên hệ chặt chẽ với ngành công nghiệp công nghệ và là trung tâm sản xuất, thị trường internet lớn nhất thế giới, các nhân viên công nghệ thường xuyên đến và đi từ Trung Quốc. Hầu hết mọi công ty lớn trong ngành đều có các văn phòng ở nước này.

Mặc dù Google không vận hành nhiều dịch vụ web phổ biến nhất tại Trung Quốc do chính sách của Bắc Kinh, công ty vẫn duy trì bốn văn phòng chính thức tại nước này. Google cũng có sự hiện diện mạnh mẽ ở Trung Quốc về mảng phần cứng, chẳng hạn các nhóm sản phẩm điện thoại Pixel và loa Google Home được sản xuất hợp tác với các nhà máy Trung Quốc.

Apple và Facebook cũng đang có các chính sách hạn chế việc nhân viên đi lại. CEO Tim Cook của Apple đã thông báo chính sách hạn chế trực tiếp qua cuộc gọi báo cáo thu nhập với các nhà đầu tư sau khi công bố báo cáo thu nhập hàng quý. Apple cũng cho biết họ đã đóng cửa ít nhất một cửa hàng bán lẻ tại Trung Quốc và thường xuyên đo nhiệt độ cho nhân viên của mình, tích cực làm sạch không gian bán lẻ và văn phòng.

Nhiều công ty khác trong các ngành công nghiệp điện tử, giải trí, sản xuất xe hơi và vận tải cũng đã bắt đầu hạn chế việc đi lại của nhân viên và tạm dừng hoạt động, bao gồm các hãng phim và thậm chí các công viên giải trí Disney. Cả United Airlines và American Airlines đã bắt đầu hủy các chuyến bay từ Mỹ đến Trung Quốc do nhu cầu tiêu dùng giảm mạnh. British Airways và Lufthansa cũng đã đình chỉ tất cả các chuyến bay đến Trung Quốc.

         Cách ngăn chặn điện thoại Samsung gửi dữ liệu về Trung Quốc

30/01/2020 13:25

Chỉ với vài thao tác đơn giản, bạn có thể dễ dàng ngăn chặn công cụ Device Care trên các thiết bị Samsung gửi dữ liệu về Trung Quốc.

Tất cả các dòng điện thoại của Samsung gần như đều được tích hợp sẵn công cụ Device Care trong phần Settings (cài đặt). Đây là một tính năng giúp tối ưu hóa các thành phần trên điện thoại, đơn cử như quản lý dung lượng lưu trữ, xóa file rác… và nó có toàn quyền truy cập vào tất cả dữ liệu trên điện thoại.

Tuy nhiên, công cụ này lại được phát triển bởi 360 (biểu tượng của Qihoo 360, một công ty Trung Quốc từng nhiều lần bị cáo buộc sử dụng các hành vi gian lận để gia tăng thị phần). Thông tin này được phát hiện bởi một người dùng Reddit khi anh thấy công cụ Device Care kết nối với máy chủ của 360 mỗi khi hoạt động.

Nhiều ứng dụng của Qihoo 360 bị cáo buộc là phần mềm gián điệp, theo một số báo cáo, công ty sẵn sàng đưa bất kỳ dữ liệu nào cho chính phủ Trung Quốc khi được yêu cầu.

Trên thực tế, hồi đầu năm 2019, nhiều báo cáo cho thấy hành vi gửi dữ liệu về máy chủ Trung Quốc cũng được phát hiện trên nhiều dịch vụ được cài đặt sẵn là Samsung ApexService, ANT + HAL Service, Application installer, Assistant Menu, AirCommandManager…

Vì tất cả dịch vụ này được tích hợp rất sâu nên bạn không thể gỡ cài đặt chúng theo cách thông thường, thay vào đó cách tốt nhất là chặn lưu lượng truy cập từ điện thoại đến máy chủ của Qihoo 360.

Cách ngăn chặn điện thoại Samsung gửi dữ liệu về Trung Quốc

Đầu tiên, bạn hãy truy cập NextDNS (https://nextdns.io/) từ điện thoại và nhấn nút Try it now for free, chọn thẻ Blacklist và nhập từng URL bên dưới vào khung Add a domain.