DANH MỤC TÀI LIỆU
Những cải tiến bảo mật cho máy tính
5 c i ti n b o m t cho máy tínhả ế
B o m t luôn là v n đ làm đau đ u c nh ng nhà s n xu t ph n ầ ả
c ng l n nhà cung c p ph n m m. Tuy nhiên, v i nh ng ti n b công ế ộ
ngh ngày nay, 5 bi n pháp b o m t sau đây đã đ c c i ti n r t ượ ả ế
nhi u và s làm cho máy tính an toàn h n.ề ẽ ơ
1. M c đ nh b o m tặ ị
H u h t ng i dùng s luôn ch n tùy ch n m c đ nh khi th c hi n các ế ườ ặ ị
b c c u hình b o m t máy tính. L n đ u tiên đăng nh p vào máy tính ướ ấ
v a m i cài đ t, các c a s thi t l p đ u m c đ nh hi n th s n m t tùy ế ị ẵ
ch n có tính b o m t th p nh t. Nhà cung c p h u nh quan tâm nhi u ấ ầ ư
h n v vi c ph n m m c a h d dàng đ s d ng ch không đ t v n đơ ể ử
b o m t lên hàng đ u, ngay c khi nh ng thi t l p m c đ nh này có th ế ậ
làm tăng đáng k nh ng nguy c v b o m t. ơ ề ả
Ch ng h n, khi vi rút l n đ u tiên xu t hi n, g n nh t t c các ng d ng ư ấ
văn phòng đ u t đ ng ch y các macro này ho c đ a ra thông báo nh c ự ộ ư
nh ng i dùng quy t đ nh có nên ch y hay không. Ch c n nh n ườ ế Enter
máy tính s b lây nhi m. Cu i cùng, các nhà cung c p ph n m m đã rút ẽ ị
đ c kinh nghi m r ng ch đ n gi n là thay đ i thi t l p m c đ nh thành ượ ỉ ơ ế
tùy ch n “No” thay vì “Yes” nh tr c đây, m c dù c n thêm m t cú nh p ư ướ
chu t, s ngăn ch n t t c các r i ro v b o m t. ề ả
Ngày nay, g n nh t t c các ph n m m đ u đi kèm không ch v i các ư ấ
thi t l p m c đ nh an toàn h n mà còn yêu c u ng i dùng đ a ra quy t ế ậ ơ ườ ư ế
đ nh, m c đ nh s là câu tr l i an toàn. M t trong nh ng ví d t t nh t ả ờ ụ ố
c a vi c này là các thông báo nh c nh c a thi t l p ế Microsoft User
Account Control (UAC) trong Windows. Khi c a s UAC xu t hi n, n u ử ổ ế
b qua ho c nh n Enter, yêu c u truy xu t vào các tính năng nâng cao c a ầ ấ
ch ng trình s b t ch i.ươ ị ừ
2. Mã hóa đĩa
M t trong nh ng c i ti n t t nh t mà h u h t các nhà s n xu t đã th c ế ấ ầ ế ấ ự
hi n là cung c p ch đ mã hóa trên đĩa c ng nh m t m c đ nh khi ế ộ ư
xu t x ng. Tính năng này đ c kích ho t mà đôi khi c ng i s d ng ưở ượ ườ ử ụ
th m chí cũng không nh n th y. Ch ng h n, n u b n mua m t máy tính ế ạ
ch y Windows 8 hoàn toàn m i thì m c đ nh nó đã đ c cài đ t s n ph n ượ ặ ẵ
m m mã hóa đĩa BitLocker Disk Encryption. Chính sách này hi n cũng ề ổ
đ c Microsoft áp d ng cho Surface. Khi ng i dùngượ ườ đăng nh p b ng tài ậ ằ
kho n admin l n đ u tiên ầ ầ , khóa mã hóa c a h th m chí còn có th đ c ể ượ
sao l u vào d ch v đám mây OneDrive c a Microsoft và luôn đ c ch y ư ượ ạ
n n trong tr ng h p c n ph c h i trong t ng lai. ườ ợ ầ ụ ồ ươ
H u h t các h đi u hành khác đ u b t ch đ mã hóa đĩa theo m c đ nh ế ế ộ
ho c ng i dùng đ c đ ngh kích ho t m c đ nh. Ch đ này cũng có ườ ượ ề ặ ị ế
trên các h đi u hành dành đi n tho i di đ ng và các thi t b khác.ệ ề ế ị
Ch đ mã hóa đĩa đ c bi t h u ích trong tr ng h p máy tính xách tay ế ộ ườ
b đánh c p. T t nhiên, nhà cung c p ph i có công c ph c h i và đ c bi t ụ ồ
là ph i có s đ ng ý c a khách hàng. ự ồ
3. M c đ nh SSLặ ị
Google là m t trong h u h t các nhà cung c p d ch v web hi n kích ho t ầ ế ấ ị
ch đ mã hóa SSL (Secure Sockets Layer) theo m c đ nh. Tr c đây, h u ế ộ ướ
h t các d ch v đi n toán đám mây, email và l ch ph bi n nh t đ u không ế ụ ệ ổ ế ấ ề
có s n SSL ho c ch kích ho t cho nh ng ng i dùng đ c bi t. Đi u này ườ ặ ệ
d n đ n tình tr ng tr m c p m t kh u và các t p tin cookie, đ c bi t là ẫ ế
trên các m ng không dây đ c chia s nh trong các quán cà phê. Ngày nay, ượ ẻ ư
t t c các nhà cung c p l n đ u đi theo Google.ấ ả
Có th b n t h i t i sao ph i m t nhi u th p k sau khi SSL ra đ i thì các ể ạ
nhà cung c p m i kích ho t nó theo m c đ nh. Lí do là SSL s nh h ng ẽ ả ưở
đ n hi u năng m t cách đáng k , nh ng vi c ra đ i c a nh ng h th ng ế ư ờ ủ
ph n c ng m nh m s ph n nào gi i quy t đ c v n đ . ứ ạ ẽ ả ế ượ
T t nhiên, ngay c SSL cũng có l i, ch ng h n nh l h ng mang ẳ ạ ư
tên Heartbleed trong OpenSSL g n đây cho th y. H u h t các phiên b n ầ ế
c a SSL không còn đ c coi là an toàn n a. Hãy yên tâm r ng khi k t n i ượ ế ố
đ n các trang web ph bi n nh t hi n nay, có l b n đang s d ng giao ế ế ẽ ạ ử ụ
th c TLS (Transport Layer Security) ch không ph i SSL. ứ ả
4. Hai y u t xác th c đăng nh p webế ố
Xác th c hai y u t ế ố (two-factor authentication – 2FA) d a trên nh ng ự ữ
thông tin mà ng i dùng bi tườ ế (s PIN, m t kh u) cùng v i nh ng gì mà ớ ữ
ng i dùng cóườ (SmartCard, USB, Token, Grid Card…) đ ch ng minh ể ứ
danh tính. V i hai y u t k t h p đ ng th i, tin t c s g p r t nhi u khó ế ố ế ẽ ặ
khăn đ đánh c p thông tin này. N u m t trong hai y u t b đánh c p cũng ế ế ố ị
ch a đ đ tin t c s d ng. Ph ng pháp này đ m b o an toàn h n r t ư ủ ể ử ụ ươ ơ
nhi u so v i ph ng pháp xác th c truy n th ng d a trên m t nhân t ớ ươ ề ố
m t kh u ho c s PIN. ặ ố
Tuy nhiên, gi i tin t c đ c cho là cũng nghiên c u v ph ng pháp xác ặ ượ ươ
th c 2FA trong h n m t th p k qua, b t đ u b ng lo i Trojan Bancos. Có ơ ắ ầ
th 2FA là r t t t, nh ng nó không ph i là m t c u cánh. ấ ố ư
Hi n nay, ng i dùng có th ch n m t mã PIN th hai đ g i cho h thông ườ ể ử
qua tin nh n SMS đ n đi n tho i di đ ng đ c xác đ nh tr c đó ho c g i ế ượ ướ ặ ử
vào m t tài kho n email đ c xác đ nh tr c đó l n th hai. Đó là m t gi i ượ ướ ộ ả
pháp b o m t r t tuy t v i. M t s trang web th m chí còn cho phép b n ậ ấ
s d ng 2FA ch khi c n thi t, ch ng h n nh trên m t máy tính công c ngử ụ ế ư
không đáng tin c y.
5. UEFI thay BIOS
Giao di n UEFI (Unified Extensible Firmware Interface) ra đ i là m t s ộ ự
thay th cho h th ngế BIOS (Basic Input/Output System) đã t n t i nhi uồ ạ
th p k . Intel đã phát minh ra tiêu chu n EFI ban đ u vào năm 2005 và trongậ ỉ
khi nó g n nh không có c ch b o m t th c s , nh ng đó v n là m t ư ơ ế ả ư
kh i đ u t t. Các nhà s n xu t PC đã d n thay th BIOS b ng UEFI. Có ở ầ ố ế
v nh UEFI s giúp quá trình kh i đ ng an toàn h n nh tính năng Secure ư ở ộ ơ
Boot.
Tiêu chu n an toàn UEFI phiên b n 2.3.1 đã đ c phát hành vào năm 2013. ả ượ
H th ng kích ho t v i UEFI yêu c u t t c các mã có ý đ nh thay đ i ấ ả
firmware c a máy tính ph i có ch kí c a m t nhà cung c p đã đ c phê ủ ộ ượ
duy t tr c đó. N u không vi c thay đ i s b ch n l i. ướ ế ẽ ị
Đ i v i ph ng pháp BIOS cũ, h u h t các model máy tính khác nhau đ u ố ớ ươ ế
có BIOS khác nhau. M i phiên b n BIOS đòi h i m t cách c u hình khác ỏ ộ
nhau, có nghĩa là nó s khó khăn h n cho ph n m m đ c h i khi âm th m ơ ộ ạ
lây nhi m. Trong khi đó, UEFI l i tiêu chu n hóa cách c u hình firmware, ạ ẩ
nên đó có th s là m t đi m y u đ ph n m m đ c h i d dàng thâm ể ế ề ộ
nh p h th ng s d ng UEFI h n. ử ụ ơ
thông tin tài liệu
Bảo mật luôn là vấn đề làm đau đầu cả những nhà sản xuất phần cứng lẫn nhà cung cấp phần mềm. Tuy nhiên, với những tiến bộ công nghệ ngày nay, 5 biện pháp bảo mật sau đây đã được cải tiến rất nhiều và sẽ làm cho máy tính an toàn hơn.
Mở rộng để xem thêm
từ khóa liên quan
xem nhiều trong tuần
yêu cầu tài liệu
Giúp bạn tìm tài liệu chưa có

LÝ THUYẾT TOÁN


×