Nhận định, soi kèo Sagaing United vs Yadanarbon FC, 16h30 ngày 3/2: Điểm tựa sân nhà
相关文章
- 、
-
Nhận định, soi kèo Yverdon -
Lỗi nghiêm trọng khiến macOS bị hack dễ như 'ăn kẹo'Apple xác nhận lỗ hổng trên hệ điều hành macOS Apple xác nhận đang phát triển bản cập nhật phần mềm vá lỗi trên. Hãng cũng đưa ra các hướng dẫn từng bước nhằm giúp các khách hàng của mình bảo vệ máy trong thời gian chờ đợi.
Lỗ hổng được tiết lộ công khai trên Twitter. Hiện vẫn chưa rõ các chuyên gia của Apple tự phát hiện ra điểm yếu này ở hệ điều hành macOS High Sierra hay hãng nhận được cảnh báo từ bên ngoài. (Táo khuyết hiện vẫn duy trì một chương trình treo thưởng cho bất kỳ ai chỉ ra lỗi phần mềm của hãng). Vấn đề trên được tuyên bố không ảnh hưởng đến macOS Sierra và các hệ điều hành tiền nhiệm.
Theo các nguồn tin, lỗ hổng bảo mật nghiêm trọng vẫn tồn tại ở MacOS 10.13.1, phiên bản hiện tại của macOS High Sierra. Khi lổ hổng bị khai thác, người dùng máy Mac sẽ được cấp quyền truy cập vào tài khoản “Quản trị viên hệ thống" ("System Administrator”) và được toàn quyền xem các file, thậm chí cài đặt lại hoặc thay đổi mật khẩu đối với tài khoản của những người dùng tồn tại trước đó. Các địa chỉ email cho Apple ID gắn với chủ nhân máy tính Mac cũng có thể bị loại bỏ và thay đổi.
Các chuyên gia bảo mật cảnh báo, hiện cũng có thể tồn tại nhiều cách khác để hacker khai thác lỗ hổng, tấn công và gây hại vào máy tính để bàn và laptop Mac.
Cho tới hiện tại, cách tốt nhất để bảo vệ máy tính Mac của bạn trước vấn đề trên là bảo đảm rằng bạn đã thiết lập một mật khẩu tối cao (root password). Để làm điều đó, bạn vào System Preferences > Users & Groups > Login Options > Join > Open Directory Utility > Edit, rồi kích hoạt Root User nếu bạn chưa thực hiện điều này và chọn Change Root Password theo mong muốn.
Tuấn Anh - Lê Bích Thủy- Ngọc Ánh(Theo The Verge)
"> -
Bộ NN&PTNT nâng cao nhận thức ATTT cho cán bộ trong xây dựng Chính phủ điện tửTại hội thảo, ông Đinh Vũ Thanh, Phó Vụ trưởng Vụ KHCN&MT (Bộ NN&PTNT) cho biết: hàng năm, Bộ NN&PTNT đều tổ chức các hội thảo về an toàn, an ninh thông tin với mục tiêu nâng cao nhận thức đến cán bộ sử dụng về CNTT hiện nay có ý thức tự áp dụng một số biện pháp đảm bảo ATTT cơ bản, phòng ngừa được đa phần các nguy cơ, rủi ro ATTT.
Theo tin từ cổng thông tin Bộ NN&PTNT, đánh giá cho thấy, tại Việt Nam nguy cơ mất an toàn thông tin luôn ở mức báo động cao, trong đó có cả những thông tin liên quan đến ngành nông nghiệp, cụ thể là liên quan đến an toàn thông tin của Bộ NN&PTNT. Các kỹ năng, nghiệp vụ để đảm bảo an toàn CNTT cho các hệ thống hiện nay vẫn còn hạn chế, trong khi các công cụ tấn công mạng được xây dựng bởi các lực lượng chuyên nghiệp, có trình độ chuyên môn cao, đầu tư lớn và có nhiều tổ chức chuyên nghiệp tấn công để lấy thông tin mật trên toàn thế giới. Để làm tốt công tác an toàn thông tin cần có sự quan tâm và vào cuộc của tất cả các cơ quan, tổ chức, đặc biệt là các cơ quan chủ quản cho bảo mật thông tin.
"> -
Các bộ vi xử lý mới của Intel đã được trang bị Tiện ích Bảo vệ Phần mềm (SGX) để đối phó với Spectre và Meltdown. SGX cho phép các chương trình phần mềm hoạt động trên những phân vùng an toàn hơn của vi xử lý. Những phân vùng này được tạo ra dựa trên từng nhu cầu cụ thể và sở hữu bộ nhớ riêng, tách biệt hoàn toàn với các phần mềm hệ thống khác như hệ điều hành hay Hypervisor (phần mềm chịu trách nhiệm chạy nhiều máy ảo trên cùng một hệ thống). Lỗ hổng bảo mật nguy hiểm Spectre có biến thể mớiIntel SGX sẽ tạo ra những phân vùng an toàn với bộ nhớ riêng biệt, tránh các hacker lợi dụng Spectre/Meltdown để khai thác thông tin trên máy tính người dùng. Sự ra đời của SGX cũng như hàng loạt bản cập nhật hệ điều hành khác của Intel đã phần nào khiến cho người dùng tạm thời yên tâm hơn với những thiết bị máy tính của mình. Thế nhưng, ngay khi nỗi ám ảnh Spectre - Meltdown vừa lắng xuống thì một “người anh em” của bộ đôi này lại bất ngờ xuất hiện với những hiểm họa khôn lường.
Các nhà nghiên cứu tại Đại học Ohio đã phát hiện ra một biến thể mới của lỗ hổng Spectre với tên gọi SgxPectre cùng khả năng dễ dàng “qua mặt” những phân vùng an toàn trên phần cứng mà SGX tạo ra. Bên cạnh đó, báo cáo của họ cũng chỉ ra rằng Intel SGX không phải là nạn nhân duy nhất của lỗ hổng bảo mật này.
Bình thường các bộ vi xử lý mới của Intel sẽ cố gắng dự đoán hành động tiếp theo mà phần mềm muốn thực hiện. Nhưng SgxPectre có khả năng lợi dụng điều này, khai thác và đưa thông tin từ những luồng dự đoán đó ra khỏi phân vùng an toàn mà SGX đã tạo ra.
Đội ngũ nghiên cứu của Đại học Ohio đã gửi bản báo cáo của họ của Intel. Đại diện của Intel cho biết, chúng tôi đã nhận được tài liệu nghiên cứu từ Đại học Ohio và trước đó, chúng tôi cũng đã cung cấp thông tin cũng như hướng dẫn trực tuyến về tình trạng Intel SGX có thể bị tấn công thông qua những lỗ hổng bảo mật phụ (biến thể của Spectre và Meltdown).
Intel sẽ ra mắt bản cập nhật bộ công cụ phát triển phần mềm mới vào ngày 16/3 sắp tới để giải quyết triệt để Spectre, Meltdown cũng như các lỗ hổng biến thể khác. Một bản cập nhật bộ công cụ phát triển phần mềm dành cho các nhà phát triển ứng dụng SGX - dự kiến sẽ là phương pháp hiệu quả nhất để khắc phục tình trạng trên. Người dùng nên sử dụng những bản cập nhật mới nhất của bộ công cụ này.
Bộ công cụ phát triển phần mềm SGX mới (SDK) cùng với các microcode cập nhật dành cho bộ vi xử lý được coi là biện pháp tối ưu nhất để vô hiệu hóa SgxPectre trước khi lỗ hổng này phát triển rộng rãi.
H.N. - Nguyễn Thị Vân Anh - Minh Thuý (tổng hợp)
Apple thừa nhận các thiết bị iOS dính lỗ hổng Meltdown
Meltdown là lỗ hổng bảo mật mà rất nhiều các ông lớn công nghệ đang phải đau đầu đối phó.
">