Pages

Tags

Featured Video

Kiếm tiền từ nghệ thuật nhiếp ảnh

Lưu trữ Blog

Followers

Hiển thị các bài đăng có nhãn security. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn security. Hiển thị tất cả bài đăng

29/10/12

Người dùng Internet Việt Nam thiếu kỹ năng an toàn trực tuyến



(PCworld): Khảo sát do PC Tools thực hiện cho thấy 87% người dùng Internet tại Việt Nam trong độ tuổi 25 - 29 tin rằng nếu chỉ đọc nội dung trên trang web thì không có gì nguy hiểm. 

Ông Robert Oostergetel, Giám đốc Kinh doanh Toàn cầu của PC Tools, công bố cuộc khảo sát năm 2011 về thói quen hành vi của người sử dụng Internet tại Việt Nam do Consumer Probe thực hiện với sự ủy nhiệm của PC Tools. Kết quả khảo sát cho thấy người dùng Internet Việt Nam còn thiếu kỹ năng và hiểu biết về an toàn trực tuyến.

Cụ thể:
- Hơn ba phần tư số người được khảo sát (77%) dùng cùng một mật khẩu cho tất cả các tài khoản trực tuyến của mình
- 41% số người được khảo sát thừa nhận rằng họ có lưu lại mật khẩu trên/trong một phương tiện khác, chẳng hạn tập giấy ghi chép
- 26% số người được khảo sát cho biết họ không làm bất cứ việc gì để nâng cao khả năng bảo mật cho máy tính. Trong số này 68% tin rằng họ không cần thay đổi bất cứ gì vì máy tính đã đủ an toàn rồi, gần 90% không cho rằng mình sẽ gặp phải điều gì nghiêm trọng về bảo mật trực tuyến
-  41% trong tổng số người được khảo sát bỏ ra trung bình khoảng 22,5 giờ lên mạng tại các quán cafe Internet, nơi kết nối Internet thường không đảm bảo an toàn.

Ngoài ra, kết quả khảo sát còn cho thấy người dùng trong độ tuổi 25 - 29 còn có những quan niệm sai lầm về bảo mật máy tính. Chẳng  hạn, 80% số người được hỏi trong độ tuổi 25 - 29 cho rằng họ sẽ an toàn nếu nhấn vào các đường liên kết được gửi từ bạn bè, và 87% trong cùng nhóm tin rằng nếu chỉ đọc nội dung trên trang web thì không có gì nguy hiểm.


Nhân dịp này, Ông Robert Oostergetel công bố danh mục sản phẩm bảo vệ máy tính mới tại thị trường Việt Nam. PC Tools Spyware Doctor with AntiVirus có khả năng bảo vệ máy tính chống lại các phần mềm nguy hiểm tự nhân bản, ngăn chặn phần mềm nguy hiểm ẩn trong các tập tin, quét các tập tin dựa trên đám mây điện toán nhằm nhận dạng các mối đe dọa trực tuyến nhanh hơn, loại bỏ phần mềm ẩn theo dõi việc sử dụng trang web, các địa chỉ đã truy cập, và các thiết lập phần cứng.

Ngoài các tính năng bảo vệ như PC Tools Spyware Doctor with AntiVirus,  PC Tools Internet Security còn được trang bị khả năng nhận dạng và ngăn chặn tội phạm mạng tấn công xâm nhập vào máy tính người dùng. PC Tools Spyware Doctor with AntiVirus có giá bán dự kiến 180.000đ/3 máy tính/năm, PC Tools Internet Security có giá bán dự kiến 300.000đ/3 máy tính/năm.

Ông Robert Oostergetel cho biết các sản phẩm bảo mật PC Tools mới sẽ không ghi phiên bản theo năm (chẳng hạn 2011, 2012, 2013) , thay vào đó là biểu tượng “luôn luôn mới” (Always New). Cam kết “luôn luôn mới” mang ý nghĩa trong thời gian sử dụng sản phẩm, dù bạn ở bất cứ đâu cũng luôn nhận được những bản cập nhật tính năng mới nhất từ PC Tools ngay khi sẵn sàng.
 
Một số lời khuyên giúp người dùng Internet truy cập Internet an toàn:
Chia sẻ an toàn
-  Chắc chắn rằng bạn đang sử dụng một môi trường mạng an toàn
-  Hết sức cảnh giác với những ai nhìn vào màn hình máy tính từ sau lưng bạn
-  Hãy luôn nhớ khóa màn hình (nhấn phím Windows +L) khi rời khỏi máy tính
-  Không nên lưu lại các thông tin đăng nhập
-  Tránh nhập các thông tin tài chính, ngân hàng
-  Tẩy sạch dấu vết – xoá các file tạm thời và lịch sử Internet.

Nguyên lý mật khẩu
-  Sử dụng tổ hợp các ký tự (chữ viết thường, hoa), biểu tượng và con số khi tạo mật khẩu, hoặc sử dụng chương trình tạo mật khẩu chẳng hạn như PC Tools Password Generator miễn phí
-  Sử dụng mật khẩu mới và an toàn cho các diễn đàn, tài khoản email trang blog…
-  Tắt chức năng ‘auto complete’ (tự động hoàn tất) trong trình duyệt
-  Đừng nói với bất cứ ai mật khẩu trực tuyến của mình
-  Đừng ghi lại mật khẩu – hãy sử dụng một chương trình quản lý mật khẩu để tổ chức và ghi nhớ mật khẩu.

Những thủ thuật quan trọng khác nên ghi nhớ
-  Cẩn thận khi nhấn chuột: Suy nghĩ kỹ trước khi nhấn vào các liên kết trong email. Những liên kết trông có vẻ hợp lệ nhưng có thể sẽ dẫn bạn đến trang web lừa đảo. Hãy liên hệ người gửi hoặc tổ chức gửi nếu bạn lo ngại
-  Đừng cung cấp thông tin cá nhân trừ phi cần thiết: Luôn luôn cảnh giác nếu trang web hay tổ chức yêu cầu bạn điền thông tin cá nhân
-  Chú  ý  quan  sát  các  tên  miền  quốc  tế,  tên  miền  sai  chính  tả  và  bất bình thường
- Tìm biểu tượng ổ  khoá: Nếu bạn mua  sắm trực tuyến, hãy kiểm tra xem trang web đó có an toàn hay không, hãy chú ý dòng địa chỉ bắt đầu bằng https, và  biểu tượng  ổ khoá  ở  thanh địa  chỉ  trên trình  duyệt web.  Đó là những  dấu  hiệu  tốt  cho  thấy  trang  web  an toàn, tuy nhiên hãy cẩn thận, tội phạm mạng luôn bỏ công sức để biến trang web lừa đảo của chúng trông như thật.

Cách thức mã hóa email



Nếu không mã hóa, email của bạn có nguy cơ bị xâm nhập và đọc trộm bất cứ lúc nào, hoặc bạn có thể bị mất tài khoản. Bài viết này sẽ hướng dẫn tổng quát cách mã hóa email, giúp bạn hiểu và lựa chọn giải pháp mã hóa phù hợp.
Cho dù bạn chưa bao giờ gửi qua email những thông tin nhạy cảm - như thông tin tài khoản ngân hàng, bí mật kinh doanh - bạn cũng nên nghĩ đến việc sử dụng mã hóa. Bên cạnh việc "chặn bắt" nội dung email và các tập tin đính kèm, những kẻ lừa đảo còn có thể chiếm lấy toàn bộ tài khoản email nếu bạn không có cách bảo mật hợp lý. Bài viết này sẽ giúp bạn biết bạn cần mã hóa để làm gì và bắt đầu như thế nào, bất kể dịch vụ email nào bạn đang sử dụng.
Cần mã hóa những gì?
Để bảo mật email của bạn hiệu quả, bạn nên mã hóa 3 thứ: đó là mã hóa kết nối từ nhà cung cấp dịch vụ email của bạn, mã hóa nội dung email gửi đi và mã hóa nội dung email được lưu trữ. Nếu bạn không mã hóa kết nối từ nhà cung cấp dịch vụ email đến máy tính của bạn hay thiết bị khác trong lúc kiểm tra hay gửi tin nhắn thì người dùng khác trong mạng của bạn có thể dễ dàng “chộp” tài khoản đăng nhập hay bất cứ nội dung bạn gửi hay nhận.
Điều nguy hiểm thường xảy ra khi bạn truy cập mạng nơi công cộng (chẳng hạn truy cập Wi-Fi ở quán cà phê), nhưng việc kết nối không mã hóa cũng có thể khiến bạn gặp vấn đề trong công việc hay khi dùng mạng riêng. Nội dung email vừa gửi của bạn có thể dễ bị xâm nhập khi chúng ở trên Internet, sau khi thông điệp vừa “rời khỏi” máy chủ của nhà cung cấp dịch vụ email. Kẻ xấu có thể chặn một thông điệp khi nó vừa chuyển từ máy chủ này sang máy chủ khác trên Internet.
Do đó, mã hóa nội dung trước khi gửi sẽ giúp kẻ gian không thể đọc được, kể từ thời điểm nội dung bắt đầu “dạo” trên Internet cho đến lúc đến tay người nhận để mở thông điệp. Nếu bạn lưu hay sao lưu email (từ một ứng dụng email như Microsoft Outlook) trên máy tính hay thiết bị của bạn, thì tin tặc cũng có thể “đánh hơi” để truy cập vào nội dung đó, ngay cả khi bạn đã đặt mật khẩu bảo vệ trên chương trình email và trên tài khoản Windows hay thiết bị di động. Một lần nữa, việc mã hóa khiến kẻ tấn công không thể đọc được nội dung email.
Mã hóa kết nối
Để bảo đảm việc kết nối giữa nhà cung cấp dịch vụ email với máy tính hay thiết bị khác, bạn cần cài đặt mã hóa giao thức SSL (Secure Socket Layer) và TLS (Transport Layer Security) – tương tự như cách thức bảo vệ mà bạn dùng khi kiểm tra tài khoản ngân hàng hay thực hiện giao dịch trực tuyến.
Nếu bạn kiểm tra email qua trình duyệt web (cho dù ở trên máy tính để bàn, máy tính xách tay, điện thoại thông minh hay máy tính bảng), cần mất một chút thời gian để chắc rằng việc mã hóa giao thức SSL/TLS được kích hoạt. Nếu thực hiện đúng, địa chỉ website sẽ bắt đầu bằng https thay vì là http. Tùy vào trình duyệt, bạn sẽ thấy một số dấu hiệu bổ sung, ví dụ như một thông báo bên cạnh thanh địa chỉ hay biểu tượng ổ khóa màu vàng trên thanh trạng thái ở phía dưới cùng của cửa sổ trình duyệt.
Nếu bạn không thấy địa chỉ https và những chỉ dấu khác sau khi đăng nhập vào chương trình email trên web, hãy gõ thêm một chữ s vào cuối của ‘http’ và nhấn Enter. Nếu nhà cung cấp dịch vụ email hỗ trợ giao thức SSL/TLS, cách này sẽ giúp mã hóa kết nối hiện tại của bạn. Sau đó, bạn duyệt thiết lập cài đặt tài khoản của mình để xem liệu có thể kích hoạt mã hóa theo mặc định, hoặc liệu có thể sửa bookmark hay tạo shortcut tới webmail dùng địa chỉ ‘https’. Nếu bạn không thể “ép” mã hóa, hãy kiểm tra nhà cung cấp dịch vụ email vì có thể họ không hỗ trợ giao thức SSL/TLS.
Nếu bạn dùng chương trình email như Microsoft Outlook để nhận email hay một ứng dụng email trên điện thoại thông minh, máy tính bảng, bạn nên cố gắng sử dụng mã hóa SSL/TLS.
Tuy nhiên, trong những tình huống như vậy, sẽ khó khăn hơn trong việc xác thực hay thiết lập mã hóa. Để thực hiện, hãy mở chương trình email hay ứng dụng và tìm tới menu thiết lập; tại đó, tài khoản của bạn được “dán nhãn” POP/SMTP, IMAP/SMTP, HTTP hay tài khoản Exchange. Tìm tùy chọn để kích hoạt mã hóa, thường nằm trong các thiết lập nâng cao nơi bạn có thể chỉ định số cổng (port) cho kết nối đến và đi.
Nếu bạn dùng tài khoản email Exchange cho công việc, bạn sẽ thấy mục dành cho thiết lập bảo mật, nơi bạn có thể thấy rõ liệu mã hóa/bảo mật có được kích hoạt cho các kết nối đến và đi cũng như cho tài khoản Exchange của bạn hay không. Nếu nó không được kích hoạt, kiểm tra nhà cung cấp dịch vụ email để xem họ có hỗ trợ mã hóa này và có thể tìm kiếm nhà cung cấp nào khác có hỗ trợ mã hóa SSL/TLS.
Mã hóa email gửi đi
Bạn có thể mã hóa nội dung email cá nhân trong suốt quá trình email di chuyển, nhưng cả bạn và người nhận phải thực hiện một số thao tác để tính bảo mật được bảo đảm. Bạn có thể dùng các tính năng mã hóa tích hợp trong dịch vụ email hay bạn có thể tải phần mềm mã hóa hay các ứng dụng phụ trợ sử dụng phương thức OpenPGP.
Trong trường hợp cấp thiết, bạn có thể sử dụng dịch vụ email mã hóa dựa trên web như Sendinc hay JumbleMe, mặc dù bạn phải ủy thác cho bên thứ 3. Hầu hết các phương thức mã hóa nội dung email, gồm S/MIME (Secure/Multipurpose Internet Mail Extensions) và OpenPGP, yêu cầu bạn cài đặt một chứng nhận bảo mật trên máy tính và cung cấp địa chỉ liên lạc của bạn qua một chuỗi ký tự, được gọi là khóa công khai trước khi bạn nhận được nội dung được mã hóa. Tương tự, người nhận mail của bạn cũng phải cài đặt chứng nhận bảo mật trên máy tính của họ và người nhận sẽ cung cấp cho bạn khóa công khai của họ trước.
Việc hỗ trợ chuẩn S/MIME được tích hợp sẵn trong nhiều trình email, trong đó có Microsoft Outlook. Ngoài ra, các tiện ích trên trình duyệt web, như Gmail S/MIME dành cho Firefox cũng hỗ trợ cho các nhà cung cấp dịch vụ email nền web.
Chuẩn mã hóa email OpenPGP có một vài biến thể, gồm PGP và GNU Privacy Guard (GnuPG). Bạn có thể tìm thấy các phần mềm miễn phí hay thương mại và ứng dụng phụ trợ (add-on), như Gpg4win, PGP Desktop Email để hỗ trợ cho mã hóa theo chuẩn OpenPGP.
Mã hóa email lưu trữ
Nếu bạn thích sử dụng trình email trên máy tính hay ứng dụng trên thiết bị di động hơn là qua trình duyệt web, bạn nên chắc rằng dữ liệu email được lưu trữ đã mã hóa để những kẻ tấn công trên mạng không thể truy cập vào nội dung email đã lưu, nếu bạn lỡ mất hay bị ai đó đánh cắp thiết bị.
Cách tốt nhất là mã hóa toàn bộ nội dung trên laptop hay thiết bị di động, bởi vì các thiết bị di động thường rơi vào trường hợp đặc biệt là bị mất hay đánh cắp. Đối với các thiết bị di động, tốt nhất là dùng hệ điều hành cung cấp đầy đủ mã hóa trên thiết bị bằng cách thiết lập mã PIN hay mật khẩu để bảo vệ email và dữ liệu khác của bạn.
Các thiết bị BlackBerry và iOS (như iPhone, iPad và iPod Touch) đã cung cấp loại mã hóa này trong nhiều năm qua; Android hỗ trợ chỉ phiên bản 3.0 hay cao hơn. Các thiết bị Android cũ hơn, có thể dùng ứng dụng email của bên thứ 3, như TouchDown cung cấp mã hóa dành cho các tài khoản Exchange.
Đối với máy tính để bàn và máy tính xách tay, bạn có thể mã hóa tập tin dữ liệu email nếu bạn không muốn mã hóa toàn bộ nội dung trên máy tính. Các chức năng mã hóa của mỗi trình email lại khác nhau, do đó nên kiểm tra tài liệu hướng dẫn đối với mỗi chương trình và phiên bản cụ thể. Nếu trình email của bạn không cung cấp mã hóa đáng tin cậy, hãy chọn lựa mã hóa theo thư mục nơi email của bạn được lưu trữ.
Ví dụ, nếu bạn dùng phiên bản Professional, Business hay Ultimate của Windows, bạn có thể mã hóa nội dung email, không phụ thuộc vào chương trình email bạn dùng, nhờ vào tính năng Encrypted File System (EFS) tích hợp sẵn trong Windows. Trước hết, tìm các dạng tập tin mà trình email của bạn sử dụng để lưu trữ các nội dung email; Microsoft Outlook dùng tập tin .PST để lưu nội dung, hay tập tin .OST dành cho các tài khoản Exchange. Trong Windows XP, bạn sẽ tìm thấy tập tin trong C:\Documents and Settings\yourusername\Local Settings\Application Data\Microsoft\Outlook. Trong Windows Vista và 7, đó là C:\Users\yourusername\AppData\Local\Microsoft\Outlook.
Một khi đã xác định nơi trình email của bạn lưu dữ liệu, nhấn phải vào tập tin hay thư mục chứa nội dung đó, chọn Properties, nhấn Advanced và chọn Encrypt để mã hóa. Đó là tất cả những điều bạn cần làm. Tính năng EFS sẽ giúp mở tập tin và giải mã tự động khi bạn đăng nhập vào tài khoản Windows.
Hãy nhớ vô hiệu hóa mã hóa trước khi cài đặt lại Windows hay thay đổi tài khoản Windows của bạn nếu không bạn sẽ có nguy cơ không thể giải mã được các tập tin sau đó!

Source: PCworld

27/10/12

Truy cập Facebook với AnonymoX



AnonymoX là gì?


Hiện nay chúng ta sử dụng một số cách truy cập Facebook như:
-Dùng DNS của Google 8888 8844, dùng một số DNS mở khác
- Dùng https://
- Cài đặt trên máy một số phần mềm như Hotshield… để chuyển DNS         
- Thử các trình duyệt khác nhau
Tôi xin cập nhật một cách vào facebook đơn giản với add-on trên trình duyệt Firefox.
Sử dụng tiện ích này bạn không cần phải cài đặt phần mềm trên máy, chỉ cần cài tiện ích vào trình duyệt Firefox (không dùng được với IE hay Chrome…) 

AnonymoX giúp bạn:
·                     Lướt web ẩn danh với anonymoX Service hoặc Tor Service.
·                     Thay đổi địa chỉ IP và quốc gi
·                     Ghé thăm các website bị chặn bởi ISP (ví dụ: Facebook).
·                     Xóa cookie.
Truy cập Facebook với AnonymoX


Đầu tiên bạn mở cửa sổ trình duyệt Firefox, vào phần Tiện ích search AnonymoX hoặc bạn có thể truy cập trực tiếp trên website của tiện ích, Anonymox.Net và chọn cài đặt.
Sau khi cài đặt AnonymoX và khởi động lại Firefox, một biểu tượng hình chữ X xuất hiện bên cạnh thanh địa chỉ và tiện ích đã mặc định hoạt động.
Nguyên lý hoạt động của AnonymoX như sau:
Khi truy cập vào một trang web bằng cách sử dụng AnonymoX yêu cầu của bạn sẽ không được gửi đến trang web trực tiếp mà trước tiên sẽ vào mạng lưới của AnonymoX. Từ đó, tùy thuộc vào dịch vụ lựa chọn, yêu cầu được chuyển tiếp đến website mong muốn. Trang web đích sẽ không nhận ra bạn truy cập thông tin của họ, nhưng thay vào đó họ sẽ đánh dấu việc thiết lập kết nối từ mạng của AnonymoX. Do đó, các trang web không thể xác định địa chỉ IP của bạn vì bạn đang lướt web với địa chỉ (IP-) của một Proxy-máy chủ của AnonymoX mà bạn có thể lựa chọn trong menu.
Từ nguyên tắc này tôi lưu ý các bạn chỉ nên sử dụng AnonymoX với những website bạn muốn ẩn danh thôi. Ngoài ra những trang khác như Internet banking của ngân hàng, một số trang thương mại điện tử, một số trang thông dụng từ Việt Nam, theo cá nhân tôi, bạn không nên sử dụng thông qua trung gian như vậy vì thời gian load trang sẽ chậm hơi thường lệ đôi chút và đặc biệt vì tính bảo mật trong các giao dịch.
Để không dùng ẩn danh, sau khi bạn gõ địa chỉ website trên thanh trình duyệt, đơn giản bạn chỉ cần nhấn vào biểu tượng chữ X, bỏ chọn Active.
Một lưu ý nữa khi các bạn truy cập Facebook ẩn danh với AnonymoX hay bất kỳ hình thức ẩn danh nào khác, bạn nên chuẩn bị sẵn sàng để điền thông tin trả lời các câu hỏi bí mật tránh trường hợp bị khóa tài khoản đáng tiếc.
Một vài kinh nghiệm xin cùng trao đổi.

Ong Bee

12/10/12

Bảo mật cá nhân trên mạng



Cùng với những dịch vụ mới làm cho cuộc sống ngày một phong phú và thoải mái hơn, internet cũng là nơi ẩn chứa những mối đe dọa đối với sự riêng tư, của cải và cả cuộc sống bình yên của bạn. Cần phải làm gì? Những lời khuyên giản dị và thiết thực sau đây sẽ giúp bạn bảo toàn an ninh cá nhân trên mạng. 
T
hoạt tiên, mọi chuyện dường như vô hại. Bạn đang duyệt web, mơ kỳ nghỉ cuối tuần, tình cờ bạn gặp một site trông thật tuyệt với lời hứa giúp bạn rũ bỏ mọi nhược điểm bằng ba bài tập rất dễ dàng. Nghe hay đấy, nhưng 5 phút nữa bạn phải đi họp, thế là bạn vội vội vàng vàng đăng ký bản tin hàng tuần của site này rồi gửi đi.Mấy hôm sau bản tin tới, nhưng không chỉ một mình. Mỗi ngày lại có thêm nhiều thư rác lèn chặt hộp thư của bạn, mời chào bạn đủ thứ trên đời.Ai mà biết một bản tin thư có thể kéo theo từng ấy bạn đồng hành vênh váo! Hơn nữa, ai mời chúng đến cơ chứ? Các công ty chuyên cóp nhặt thông tin về bạn thường có những mánh khóe xử lý dữ liệu mờ ám sao cho tên tuổi, địa chỉ và số tài khoản của bạn có thể bị phát tán khắp internet nhanh chẳng khác gì bệnh cúm. Nhưng đâu đã hết: bạn còn phải che chắn để đề phòng bọn hacker tinh vi hơn, luôn sẵn sàng ăn cắp số chứng minh thư của bạn hay dữ liệu của công ty.Nhưng làm sao bạn biết thông tin nào thật sự cần thiết để hoàn tất một giao dịch, còn thông tin nào bị thu thập nhằm mục đích tiếp thị? Những tiện ích nào có thể bảo vệ máy tính của bạn trước những cái nhìn tọc mạch và bọn càn quấy? Ngay cả những người dùng internet tỉnh táo cũng bị rối trí. Một cuộc điều tra được tiến hành với 1.500 người dùng máy tính về thói quen, mối quan tâm và cách tự vệ mỗi khi lên mạng. 'Khôn nhà, dại Net'Đối tượng điều tra đa phần là người dùng PC sành sỏi: 87% tự đánh giá trình độ máy tính của mình thuộc hạng trung hoặc hạng 'siêu'. Họ cũng là những người 'ghiền' web thật sự: có tới 70% cho biết mỗi tuần họ bỏ ra 10 tiếng đồng hồ lên mạng cho thấy có một khoảng cách lớn giữa việc bạn 'biết' cần phải làm gì để bảo vệ an ninh cá nhân cho mình trên mạng với chuyện bạn thực sự 'làm' những gì. Lẽ ra tất cả chúng ta đều có thể làm tốt hơn. Nhìn chung, người dùng internet thường bỏ qua vấn đề bảo mật thông tin cá nhân trong ba lĩnh vực chủ chốt: quản lý mật khẩu, sử dụng các công cụ bảo mật như phần mềm chống virus và tường lửa, các thói quen thường có khi lên mạng. 


Kiểm soát mật khẩu
Hẳn nhiên, kiểm soát mật khẩu luôn là vấn đề đau đầu. Mật khẩu an toàn thường là tổ hợp của hàng tá chữ cái và chữ số bí ẩn. Hì hục tạo ra ngần ấy mật khẩu chưa được bao lâu thì lại đến lúc phải thay mật khẩu mới. Trước quá nhiều site đòi nhập tên và mật khẩu, đặc biệt site quản lý tài chính, site mua sắm, bạn rất dễ nản và đâm ra dùng những mật khẩu không an toàn.
Chớ làm vậy. 
 Các chuyên gia bảo mật đều nói mật khẩu là một trong những điểm dễ bị đột nhập nhất. Hacker có công cụ tối hảo chuyên sục sạo khắp web để tìm những mật khẩu hớ hênh. Quản lý mật khẩu hiển nhiên đáng bàn trong số đối tượng điều tra: hơn phân nửa cho biết họ kết hợp chữ cái và chữ số làm mật khẩu; nhưng một phần tư thừa nhận dùng tên người hoặc tên con vật; 34% nói họ chẳng bao giờ đổi mật khẩu, trong đó có tới 27% tự nhận là sử dụng PC thiện nghệ. Còn tệ hơn thế, 40% ghi mật khẩu vào sổ tay hay những mẩu giấy dính ở văn phòng, nơi bao con mắt dòm ngó và có thể thất lạc lúc nào không hay.
Quản lý mật khẩu cho tốt chẳng bao giờ là việc dễ, nhưng bạn có thể làm cho đơn giản hơn. Đề nghị: Hãy dùng mẹo trí nhớ để đặt ra những mật khẩu hay hơn. Chẳng hạn, hãy thử dùng tựa đề của một cuốn sách hay bộ phim mà bạn thích. Lấy chữ cái đầu của từng từ một trong tựa đề đó, thêm vào ở chính giữa một con số có nghĩa, chẳng hạn năm mà bạn bắt đầu làm việc cho công ty hiện nay. Sau đó bạn có thể cập nhật mật khẩu bằng mỗi cuốn sách hay bộ phim mới. Với những site ít quan trọng như tin tức hoặc phim, bạn có thể dùng mật khẩu bằng số, chẳng hạn như tháng và năm mà bạn tốt nghiệp, theo sau là mấy chữ cái viết tắt tên site đó, chẳng hạn 051982ve đối với VnExpress. Đừng dùng cùng một mật khẩu cho nhiều site khác nhau. 
Hãy thử dùng một công cụ chuyên quản lý mật khẩu cho đỡ rắc rối. Chọn công cụ nào có khả năng mã hóa và lưu dữ liệu của bạn trên máy tính (chẳng hạn Any Password miễn phí của hãng Roman Lab tại www.romanlabs.com và Al Roboform, cũng miễn phí của hãng Siber Systems tại www.roboform.com).
Cẩn thận với chuyện để Windows lưu mật khẩu! Tuyệt đối không được làm vậy nếu máy của bạn cũng được người khác dùng. Và hãy chịu khó luôn nhập mật khẩu (chứ đừng lười để cho site lưu mật khẩu) đối với các site có thông tin 'nhạy cảm' như ngân hàng hoặc mua hàng trên mạng.  
Hãy thường xuyên đổi mật khẩu. Đổi lại mật khẩu mỗi năm một lần đối với các site tin tức và giải trí, nhưng với các site nhạy cảm thì hãy đổi mật khẩu mỗi tháng một lần.Muốn có nhiều bí quyết hơn về mật khẩu, hãy xem thủ thuật internet trên TGVT A 10/2003, T.115 (hay xem trên mạng ở địa chỉ find.pcworld.com/38102). 
Khóa máy tính
Chẳng ai có kết nối internet mà không cần tự vệ trước virus. Không chỉ ngăn ngừa tai họa xảy ra cho máy tính và mạng của bạn, phần mềm chống virus còn có thể bảo vệ hệ thống chống lại bọn sâu máy tính (worm) và 'bít' lỗ hổng bảo mật có khả năng cho người ngoài đột nhập và đánh cắp những thông tin nhạy cảm như mật khẩu và dữ liệu tài chính.Nhưng phần mềm chống virus chỉ tốt nếu là phiên bản mới nhất. Tuy 83% người tham gia cuộc điều tra cho biết có dùng phần mềm chống virus, nhưng chỉ 73% thường xuyên cập nhật mã nhận diện virus (virus definition). Việc gì phải phí tiền mua hệ thống bảo mật nếu bạn chẳng bao giờ dùng tới; chạy phần mềm chống virus làm gì nếu nó không thể nhận diện ra kẻ xâm nhập? Số người biết hành động để chống virus thì đáng khích lệ đấy; song hơn một phần tư người được hỏi lại hoàn toàn phó mình cho số phận. 
Cũng cần phải dùng một bộ lọc spam (thư rác) thật mạnh. 98% người dùng cho biết gửi và nhận e-mail là những việc họ hay làm nhất trên mạng (60% cũng dùng cả nhắn tin nhanh), nên loại trừ thư rác là việc rất quan trọng. Mà đâu chỉ thư rác, bạn có thể loại trừ nhiều cuộc tấn công bằng virus cũng như mưu đồ đột nhập hệ thống bằng cách cho một công cụ diệt spam đáng tin cậy chặn đứng mọi thư rác ngay ở cửa vào. Xem bảng 'Các tiện ích tốt nhất cho máy tính' để tìm ra bộ lọc tốt nhất. Điều quan trọng nữa là bạn phải theo dõi thường xuyên các phiên bản mới của phần mềm và cài đặt các bản sửa lỗi - chỉ 63% số người tham gia điều tra cho biết họ có làm việc này. Dĩ nhiên, phải theo dõi chằm chặp tất cả các bản sửa lỗi của Windows thì rất mệt, nhưng vẫn có cách làm đơn giản. Chẳng hạn, trong Windows XP, nhấn phải My Computer, chọn Properties Automatic Updates, rồi đánh dấu chọn Keep My Computer Up to Date, thế là Windows sẽ tự động được cập nhật.
Tuy nhiên, cập nhật tự động bằng hệ điều hành cũng gây vài chuyện đau đầu. Chẳng hạn như bộ sửa lỗi số 2 (Service Pack 2) cho Windows XP hồi năm ngoái: SP2 gây ra một sự bất ổn trong Outlook mãi đến khi Microsoft đưa ra một bộ sửa lỗi mới. Trong thẻ Automatic Updates nói trên, bạn có thể tùy biến tính năng này, chẳng hạn như mỗi khi có một bộ sửa lỗi mới thì hệ thống sẽ báo cho bạn. Muốn biết thêm chi tiết, mời bạn xem 'Sửa lỗi Internet' (find.pcworld.com/38105). Một công cụ thiết yếu khác để loại bỏ những phường bất hảo - đặc biệt là nếu bạn dùng băng thông rộng trực tuyến 24/24 - đó là một bức tường lửa, song chỉ 58% số người tham gia cuộc điều tra cho biết có dùng công cụ này. Windows XP có tường lửa cài sẵn, nhưng tường lửa của các hãng thứ ba thì mạnh hơn, dễ tùy biến hơn, lại có thêm những tính năng bổ sung đáng giá khác như quản lý cookie. Xem bảng 'Các tiện ích hàng đầu' để biết phần mềm tường lửa nào được bình chọn là tốt nhất.
Hòn đá tảng thứ tư trong vấn đề an ninh mạng là một ứng dụng chống các phần mềm gián điệp/phần mềm quảng cáo. Có 44% số người trả lời cho biết có dùng công cụ này. Các phần mềm gián điệp (spyware) và phần mềm quảng cáo (adware) thường lén lút chui vào PC của bạn trong khi bạn lướt internet. Không chỉ tấn công bạn với những quảng cáo dạng bung (pop-up) làm bạn bực mình, chúng còn có thể thu thập thói quen duyệt web của bạn và gửi về cho chủ nhân của chúng (có trời biết chúng còn thu thập những gì khác và còn gửi cho ai nữa). Phần mềm quảng cáo thì bạn còn nhận ra, khi trên màn hình xuất hiện thêm những quảng cáo 'lạ hoắc', nhưng phần mềm gián điệp thì có thể bạn chẳng bao giờ hay biết trừ phi nó làm máy bạn chạy chậm một cách đáng kể. Xem bảng 'Các tiện ích hàng đầu' để biết những ứng dụng nào tốt nhất thuộc loại này.
Lời khuyên thêm:
Hãy cài đặt chế độ tự động cập nhật cho các ứng dụng 'lính gác' của bạn. Chẳng hạn, nếu hàng tuần bạn đều đi họp, hãy cài đặt phần mềm chống virus hoặc tường lửa để chúng tự động cập nhật trong thời gian đó. Nếu lịch làm việc của bạn khó đoán trước hơn, hãy cài đặt phần mềm kiểm tra xem có bản cập nhật nào hay không vào đầu mỗi buổi sáng, trong khi bạn tranh thủ nhâm nhi cà phê. 

Hãy tùy biến các cài đặt bảo mật Windows của bạn. (Vào Tools.Internet Options rồi chọn thẻ Security, Privacy hay Advanced). Thao tác này không thay thế được các công cụ đã kể ở trên, nhưng bạn có thể tăng cường thêm cho chúng bằng cách cấm tính năng tải file (một ý hay nếu những người khác - đặc biệt là con cái - có thể dùng máy của bạn), lập mật khẩu, phong tỏa cookie, v.v... Thường thì bạn nên nâng mức độ Privacy (tính riêng tư) lên High (cao), ở mức này hệ thống sẽ khước từ các cookie tùy ý sử dụng thông tin cá nhân của bạn mà không hỏi ý bạn, cũng như áp dụng một số biện pháp khác. Muốn biết thêm chi tiết, mời bạn đến mục thủ thuật internet trên TGVT A 9/2003, T.136 (hay xem trên mạng ở địa chỉ find.pcworld.com/38108).
Định kỳ xóa web history
. Cũng đừng quên xóa các cookie và file tạm (temp file) lưu trong bộ nhớ tạm (cache). Làm thế không những an toàn hơn, mà còn giúp PC chạy êm hơn. (Mở Internet Explorer, chọn Tools.Internet Options, rồi dùng nút chức năng trên thẻ General). Một số tiện ích như Window Washer (của hãng Webroot, find.pcworld.com/37979) giúp làm việc này trong nháy mắt. Hãy cố đưa việc này vào lịch bảo dưỡng PC định kỳ của bạn; hãy làm việc này bất cứ lúc nào bạn sao lưu dữ liệu hay quét virus chẳng hạn.
 

Cấu hình cho tường lửa tự động khởi chạy tự động. Hầu hết tường lửa cũng cho bạn chọn mức độ an ninh; bạn nên dùng mức High, tuy rằng làm vậy bạn sẽ cần đánh dấu những ứng dụng 'hiền lành', không thì tường lửa sẽ liên tục cảnh báo. Muốn biết rõ hơn về cấu hình, xem 'Hướng dẫn tường lửa' trên TGVT A
8/2003, T.105 (hay xem trên mạng ở địa chỉ find.pcworld.com/38111).
An ninh mạng
Củng cố an ninh càng là việc bức thiết nếu bạn dùng mạng tại nhà hay doanh nghiệp nhỏ, nhất là mạng không dây. Vì không có một bộ phận an ninh mạng chuyên trách, bạn rất dễ bị thiếu sót hay lầm lẫn trong việc triển khai các quy định về an ninh mạng.Các bộ phần mềm như Internet Security Suite 6 của McAfee (70 USD tại Mỹ) và Norton Internet Security của Norton (80 USD) là những lựa chọn tốt nếu bạn muốn có một phần mềm dễ duy trì. Các gói phần mềm này thường có các tính năng tự động hóa và bộ công cụ khá đầy đủ, từ phần mềm tường lửa tới các ứng dụng chống virus, trình diệt thư rác, và công cụ chặn quảng cáo. Xem thủ thuật internet trên TGVT A 11/2002 - T.112 (hay find.pcworld.com/38114) để biết thêm về vấn đề an ninh cho mạng LAN. 
Lời khuyên thêm:Thay đổi toàn bộ các mật khẩu quản trị (administrative password) và mật khẩu mạng (network password). Đồng thời hãy khuyến khích (hoặc yêu cầu) những người dùng chung mạng đổi mật khẩu khoảng 6 tới 12 tháng một lần, bằng cách quy định thời hạn hiệu lực cho mỗi mật khẩu.
Nâng cấp an ninh mạng không dây. 
 Mới đây, hãng Wi-Fi Alliance trình làng Wi-Fi Protected Access (WPA), một chuẩn an ninh liên quan đến một số lỗ hổng trong giao thức Wired Equivalent Privacy (WEP). Muốn có WPA, bạn hãy đến site của nhà sản xuất để tải phần mềm - nhưng nhớ phải nâng cấp tất cả các bộ phận, từ router, các điểm truy cập cho tới các card.   
Kiểm tra độ an ninh của mạng. 
Bạn có thể dùng các công cụ miễn phí có chức năng giới hạn như HackerWatch.org/checkup của McAfee, hay những công cụ mạnh hơn như Network Security Scanner 3 của hãng GFI LANGuard (giá từ 295 USD cho các LAN có tối đa 25 địa chỉ IP); công cụ này sẽ phân tích mạng một cách thấu đáo, từ những phần sửa lỗi bị thiếu cho tới các mật khẩu dễ bị lộ.  
Coi chừng các nhân viên bất mãn. 
Thật không may, theo kết quả thống kê từ Foley của hãng ITRC, có tới 70% vụ vi phạm an ninh mạng do 'người nhà' gây ra, đó là sự thật. Website của Foley (find.pcworld.com/38117) có biểu mẫu giúp các công ty lượng giá và giải quyết vấn đề này. 
Cẩn trọng mỗi ngày 
Việc tăng cường bảo vệ phần cứng và phần mềm chống tội phạm tin học là bước đầu tiên cần tiến hành để được an toàn. Nhưng một người lướt web thật sự hiểu biết cần phải có khả năng nhận ra ai là kẻ xấu, và ngay cả người tốt cũng tiếp cận một cách thận trọng.Hiển nhiên, một số hoạt động nhất định tự chúng đã bao hàm rủi ro như thực hiện giao dịch tài chính không bảo mật, trả lời spammer (kẻ gửi thư rác), và - quan trọng hơn hết - chia sẻ file. Đáng chú ý, chưa tới 28% người được điều tra cho biết họ có chia sẻ file, nhưng có tới 39% thừa nhận họ có trả lời các spammer.Nhiều người thực hiện giao dịch tài chính trên mạng: 51% chi trả hóa đơn, 32% nộp thuế qua mạng, v.v... Với những thông tin nhạy cảm như thế, bạn cần suy nghĩ hai lần trước khi quyết định cho đi những thông tin nào, và vào lúc nào.
Một cách hay để kiểm soát xem người ta phát tán thông tin về bạn đi đâu, đó là đọc kỹ chính sách về tôn trọng quyền riêng tư (private policy) của mỗi site trước khi đăng ký. Đáng mừng là 72% người được hỏi cho biết họ từng khước từ sử dụng một site nếu không thích chính sách của site đó, trong khi 12% nói họ cung cấp thông tin giả nếu cảm thấy không thoải mái với chính sách của site. Nhưng cũng đáng buồn là hơn 35% nói họ hiếm khi (hay chẳng bao giờ) đọc những chính sách đó, và đại đa số chả bao giờ lên tiếng dù họ không thích chính sách của các site.Đừng mong các công ty trực tuyến sẽ chăm lo chuyện quyền riêng tư cho bạn - ít nhất là hiện giờ. Thậm chí dù một số công ty có đưa lên thì chẳng bao giờ cam kết sẽ không chuyển thông tin cá nhân của bạn đi lòng vòng. Và chắc chắn là họ không cảnh báo về những nguy cơ rò rỉ từ các hãng đối tác hoặc báo cho bạn biết trong trường hợp tội phạm phá được hệ thống an ninh của họ. 
Còn chưa hết: nhiều phần tử độc hại hiện đang ráo riết tìm cách đánh lừa bạn, và chúng ngày càng ranh ma hơn.
Ăn cắp danh tínhĂn cắp danh tính (identity theft) là trường hợp tồi tệ nhất đối với những người đã trót dại để lộ thông tin về mình. Theo một nghiên cứu, trong sáu năm qua số nạn nhân bị ăn cắp danh tính tại Mỹ đã tăng lên tới 9,9 triệu người trong 12 tháng gần đây (3% số người được điều tra cũng nằm trong số này). Chưa hết, tội phạm loại này khó bắt được: thống kê của ngành hành pháp Mỹ cho biết chưa tới 5% các trường hợp là bắt được thủ phạm.Một mánh khóe ngày càng phổ biến của bọn tội phạm là gửi cho bạn những e-mail nghe rất thuyết phục yêu cầu bạn gửi thông tin nhạy cảm để xác nhận hoặc khởi động lại một account có nối kết tới một site dỏm để bạn điền thông tin vào. 

Để bảo vệ an ninh tốt hơn, hãy làm những biện pháp sau: Ít nhất cũng đọc qua chính sách của các site về vấn đề quyền riêng tư của khách. Truy tìm những từ như 'use', 'distribute' hay 'share', vì các từ này liên quan tới việc site này sẽ sử dụng thông tin cá nhân mà bạn cung cấp như thế nào. Tìm xem site này sẽ chia sẻ thông tin với những bên nào: chỉ sử dụng nội bộ, chia sẻ với các bên liên kết (affiliate) hay với các bên thứ ba. Cũng cần kiểm tra xem liệu site này có thay đổi chính sách mà không cho bạn biết không, nếu có thì kiểm tra xem liệu bạn có thể xóa thông tin về mình trên đó không. Privacy Bird của hãng AT&T, một công cụ bổ sung cho trình duyệt, giúp bạn giám sát chính sách về quyền riêng tư của các site; hãy đến www.privacybird.com để tải hoặc tìm hiểu thêm.
Cẩn thận với những e-mail yêu cầu cung cấp thông tin về account. Hãy liên hệ với công ty qua điện thoại hay e-mail (nhưng không phải bằng lệnh Reply) để kiểm tra liệu có đúng là công ty đó đã gửi e-mail không. Nếu xác định e-mail mình nhận được là mạo danh công ty hoặc do những kẻ ăn cắp danh tính gửi tới, hãy thông báo ngay cho công ty 'danh chính ngôn thuận' kia rằng đang có những phường bất hảo đang nấp bóng họ, báo cho cơ quan có trách nhiệm, và vào www.idtheftcenter.org để tìm hiểu thêm.
Tạo nhiều danh tính khác nhau trên mạng. Chẳng hạn, dành riêng một địa chỉ e-mail cho bạn bè và người thân, một địa chỉ khác cho các đối tác làm ăn, và một địa chỉ thứ ba (có thể là một account miễn phí, chẳng hạn Yahoo hay Hotmail) để làm những chuyện như mua sắm và chat, vì chính những việc này dễ làm bạn thành cái đích cho thư rác. Đừng 'vô tư' cung cấp cho một website tất cả những gì nó yêu cầu. Cũng như các cửa hàng thuộc loại 'cổ điển', hầu hết website mua sắm không cần bạn cung cấp gì hơn ngoài địa chỉ giao hàng.
Cẩn thận kiểm chứng các công ty. Đọc kỹ chính sách của công ty và các tính năng của công ty về bảo đảm an ninh: có chữ s nào theo sau http trong địa chỉ URL không, hoặc có một biểu tượng khóa SSL Secured để bảo đảm chuyển tải file an toàn không? Nó có lưu dữ liệu về bạn trên server không, nếu có thì có mã hóa không?
Theo dõi những cảnh báo về các mánh khóe mới nhất của tội phạm tin học. Các site như www.consumer.gov/idtheft và www.privacyright.org cho bạn thông tin loại này. 

Chính sách của bạn về quyền tiêng tư: Các hướng dẫn trên đây chỉ mới là bước đầu, và còn lâu mới là toàn diện. Muốn biết thêm những bí quyết cũng như thông tin về bảo vệ quyền riêng tư và tải các công cụ cần thiết, bạn hãy đến find.pcworld.com/38120.Nếu lên internet mà luôn phải che chắn trước sau và đề phòng mọi thứ thì cũng không thoải mái, nhưng đã đến lúc bạn phải coi vấn đề an ninh là một yếu tố then chốt trong mọi quyết định. Trước hết, hãy học cách dùng những công cụ mình hiện có sao cho hữu hiệu, tránh dùng những mật khẩu hớ hênh, lướt web một cách thông minh và đa nghi hơn.

Source: PCworld