VIETBOOKS
Trang 1
Mi quy tc then cht v an toàn và bo mt
Ti trung tâm hi đáp v an toàn bo mt thông tin ca hãng Microsoft, hàng
nghìn các bn báo cáo v an ninh h thng đã đc nghiên cu trong mi nm.
Trong mt s trng hp, kt qu v mc đ an toàn ca h thng xut phát t li
trong sn phm. iu này có ngha là s có mt bn sa li phát trin ngay sau đó
đ khc phc li va tìm đc. Trong mt s trng hp, các vn đ đc báo cáo là
kt qu đn gin do li ca ai đó to ra trong quá trình s dng sn phm. Nhng li
có rt nhiu trng hp mà không ri vào hai trng hp trên. ó chính là các vn
đ an toàn bo mt thông tin thc s, nhng các vn đ này li không do các thiu
sót t sn phm. Theo nm tháng, mt danh sách v nhng vn đ nh vy đã đc
phát trin gi là “Mi quy tc then cht v an toàn và bo mt”.
ng gi h thng ca bn hot đng trong khi ch đi mt phiên bn sa li
mi, mà hãy bo v bn t các vn đ mà chúng tôi đa ra di đây. Các li này
không th do Microsoft – hay bt kì các nhà sn xut phn mm nào có th sa
đc, bi vì chúng đc to ra do chính cách hot đng ca các máy tính. Nhng
cng đng đánh mt ht hi vng - điu này ph thuc vào chính bn thân bn vi
các li này, và nu bn gi chúng trong đu mình, bn có th ci thin mt cách
đáng k các h thng bo mt ca bn.
Lut #1 : Nu mt ngi nào đó có th thuyt phc bn chy
chng trình ca anh ta trên máy tính ca bn, Nó s không
còn là máy tính ca bn na.
Nó chính là mt trng hp đáng tic ca h thng máy tính : khi mt chng
trình máy tính chy, nó s thc hin phn vic đã đc lp trình, thm chí nu phn
vic đã đc lp trình gây nguy him cho h thng máy tính. Khi bn la chn mt
chng trình, chính bn đang quyt đnh bt ch đ điu khin máy tính cho chng
trình đó. Khi mt chng trình chy, nó có th làm bt kì th gì, trên c nhng công
vic mà bn có th làm đi vi h thng. Nó có th điu khin các phím bm ca
iu này có ngha là chúng có th làm hu ht mi th. Gia các th khác, chúng
đc chng thc đ qun lý account ca user, điu khin vic thay đi password, và
to ra các lut điu khin nhng ai thao tác trên máy tính. Nu mt ngi nào đó có
th thay đi chúng, h thng s không còn hot đng đúng na và tuân theo thao
tác ca anh ta, và s không có điu gì có th cn ni nhng gì anh ta can thip ti h
thng. Anh ta có th n cp password, to cho anh ta có quyn qun tr h thng,
hay thêm toàn b các chc nng mi ti h điu hành. ngn cn kiu tn công
này, phi đm bo chc chn rng các file h thng đc bo v tt nht.
Lut #3: Nu mt ngi nào đó truy cp vt lí không hn ch
ti máy tính ca bn. Nó s không còn là máy tính ca bn na.
Mi th mà mt ngi nào đó có th làm đc nu anh ta có th đt cánh tay ca
anh ta ti máy tính ca bn.
• Anh ta có th qun lí đc h thng bo v an toàn, và làm hng máy
tính ca bn vi công vic phá hoi ca anh ta.
• Anh ta có th g b máy tính, loi nó ra khi tm kim soát ca bn,
và gi nó vi các đòi hi ca mình
• Anh ta có th khi đng máy tính t mt đa mm, và đnh dng
(format) li đa cng ca bn. Nhng hãy đi, bn đnh nói, tôi đã cu hình
BIOS trên máy tính ca tôi vi mt khu bo v khi tôi khi đng máy tính.
iu này không có ngha gì, nu anh ta có th m đc trong trng hp này
và vi đc ti máy tính ca bn, anh ta có th ch cn thay đi các con chip
ca BIOS. (Thc t còn có nhiu các cách d dàng hn rt nhiu).
• Anh ta có th loi b cng t máy tính ca bn, cm nó vào máy
tính ca anh ta và đc nó.
• Anh ta có th to ra mt bn sao cng ca bn, khi đó, anh ta s có
đ thi gian đ thc hin mi ý đnh ca mình trc khi phá hoi h thng
ca bn, nh c gng tìm kim mt khu, mà các chng trình hin ti đc
làm theo thut toán có sn s t đng làm điu đó. Vic có đ thi gian s
chy nó. Có rt nhiu ngi khi qun lý website quá u đãi vi khách hàng ca h,
và cho phép các v khách có th đy các chng trình ti site và chy chúng. iu
này có th dn ti h thng b xâm phm.
Nu bn qun lý mt website, bn cn phi gii hn các v khách có th làm gì.
Bn ch nên cho phép mt chng trình trên site ca bn chy nu bn thân bn vit
ra, hay nu bn tin tng đc nhà phát trin mà vit chng trình đó. Nhng điu
đó vn còn có th là không đ. Nu wesite ca bn là mt trong mt vài máy đc
đánh đa ch trên mt máy ch chia s tài nguyên, bn cn phi ht sc cn thn.
Nu mt ngi nào đó có th tho thun vi mt trong nhng site trên server, nó có
th giúp anh ta m rng điu khin ca mình ti máy ch, mà anh y có th điu
khin đc mi site trên đó, bao gm c bn. Nu bn đang trên mt máy ch đc
dùng chung, điu quan trng là phi tìm ra chính sách qun tr ca server đó là gì.
Lut #5: Các mt khu d nhn có th làm hng h thng
bo mt mnh
Mc đích ca vic đng nhp vào máy là đ bit bn là ai. Ban đu, h điu hành
bit bn là ai, nó có th cho phép ban truy cp tài nguyên hay t chi. Nu mt
ngi nào đó hc đc mt khu ca b, anh ta có th đng nhp nh bn. Trong
thc t, nu anh ta thành công, h thng máy s coi anh ta là bn. Bt kì bn có th
thao tác gì vi h thng, anh ta cng có th làm nh vy. Có l bn có các quyn
trên mng hn anh ra và bn có th làm nhng thao tác mà anh ta bình thng anh
ta không th thc hin. Hay có th anh ta ch mun làm mt điu gì đó có ác ý hay
đe do bn. Trong bt kì trng hp nào, tt nht nên bo v mt khu ca bn.
Luôn luôn s dng mt mt khu, và la chn mt mt khu phc tp. ng s
dng tên con vt ca bn, tên ngày ci, hay tên ca đi bóng đa phng mà bn
yêu thích. Và cng đng s dng t “password” làm mt khu. Ly mt khu nên to
ra bng cách có các kí t vit ch hoa và ch thng đng không theo th t nào,
nên s dng c các con s, du chm, và to ra mt khu có đ dài va đ, và
K tip, to ra các bc giúp h thông trung thc hn na. S dng các bng
đng nhp đ nm bt xem ai va trong trng thái qun tr. a dng hoá các thao
tác qun tr vi mc đ cao nht có th đc, nh mt là làm ti thiu hoá các tính
nng mà mi nhà qun tr có đc. Cng nh vy, đng s dng account Admin,
thay th vào đó đa cho mi nhà qun tr mt account riêng bit vi quyn qun tr,
vy bn có th bit đc ai đang làm gì theo bng tin trình làm vic ca anh ta. Bn
càng có nhiu nhà qun tr, bn gn nh càng có ít vn đ v bo mt.
Lut #7: D liu đc mã hoá ch nh chìa khoá gii mã
Gi nh bn vài đt mt h thng khoá ln nht, mnh nht, có đ bo mt tt
nht trên th gii cho h thng ca bn, nhng bn phi đt mã đ m đc h
thng đó. Nó s thc s là mnh nh th nào, điu này còn ph thuc vào chìa khoá
cho h thng khoá đó. Nu chìa khoá quá gin đn vi h thng đc bo v, k
trm có th tìm ra nó. Vy anh ta đã có mi th đ m cánh ca đó. D liu đc mã
hoá cng ch an toàn nh chìa khoá đ gii mã nó.
Rt nhiu h điu hành và các sn phm phn mm v thut toán mã hoá cho
bn mt tu chn xem vic cha các chìa khoá mã trên máy tính nh th nào. Thun
li ca phng pháp này đó chính là bn không phi thao tác khoá bng tay, nhng
có đc điu này đng ngha vi vic bn phi tr mt s tin không nh cho sn
VIETBOOKS
Trang 5
phm mã hoá. Các chìa khoá thng làm ri rm và điu này thng rt tt vi h
thng đc mã hoá. Nhng cui cùng, nu nh mã đó b phát hin, vic mã hoá này
cng tr nên vô tác dng vì mt ngi nào đó vn có th vit ra các chng trình b
khoá.
Lut #8: Mt h thng quét virus ht hn thì cng còn tt
hn không có h thng dit virus nào
Các h thng quét virus làm vic đc so sánh nh h thng máy tính ca bn
có th làm cho bn khó b phát hin hn khi kim tra bn là ai, nhng không mt
cách nào có th loi b hoàn toàn các thông tin v bn. Bn có bit chc chn ai điu
hành dch v che du thông tin?, có th đó là mt ngi nào đó s hu website mà
bn va duyt! hay website mà bn mi ghé thm hôm trc đ xut mail ti bn
mt phiu thng 10$? Có l ngi ch các trang web này s hài lòng khi chia s
thông tin ca bn vi mt website khác. Nu vy, trang web th hai li tip tc, và
s kim tra đc bn là ai.
Vy điu đó có ngha là chính sách trên web chính là nguyên nhân làm mt tính
bo mt? không phi hoàn toàn nh vy. Nó ch là phng cách tt nht đ bo v
tính riêng t ca bn khi truy cp Internet, cng ging nh bo v bn trong cuc
VIETBOOKS
Trang 6
sng đi thng theo cách x s ca bn. Hãy đc các li mô t v tính riêng t trên
các website khi bn ghé thm, và ch thc in mua bán vi mt ngi nào đó nu
tho mãn các đòi hi ca bn. Nu bn lo lng v các cookies, hãy b chúng đi. Quan
trng hn là nên tránh các website không có chng thc, điu này cng ging nh
trong hu ht các thành ph đu có nhng con đng mà ta nên tránh đi, Internet
cng làm nh vy. Nhng nu nh bn mun không có ai bit v bn, tt hn ht là
tìm mt hang đng đ trú ng.
Lut #10: Công ngh không phi là tt c
Công ngh có th làm mt vài điu gây kinh ngc cho mi ngi. Nhng nm gn
đây chúng ta đã đc nhìn thy s phát trin tt bc trong c phn cng cng nh
phn mm nh: phn cng r đi và có nhiu tính nng mi, phn mm cng phát
trin song song vi phn cng nh to các tiêu chun mi trong vn đ an toàn và
bo mt v các ngành khoa hc khác liên quan ti máy tính. Nó m ra vin cnh mà
công ngh có th to ra mt th gii mi vi tính nng an toàn bo mt tuyt đi,
nu chúng ta làm vic chm ch. Tuy nhiên, điu này là không thc t.