Thứ Hai, 5 tháng 9, 2011

Facebook bị đe dọa!!


Facebook bị "tiêu diệt" vào ngày 5/11?

(Dân trí) - Cách đây 3 tháng, Anonymous, nhóm hacker khét tiếng nhất hiện nay khiến giới công nghệ phải sững sốt khi tuyên bố sẽ “tiêu diệt” Facebook vào ngày 5/11. Thời điểm này đã sắp đến, cả thế giới lại “nín lặng” để chờ đợi xem Anonymous có thực hiện lời hứa của mình hay không.
 
Ngày 10/8 vừa qua, nhóm hacker Anonymous đã phát động chiến dịch với tên gọi “Operation Facebook” với mục tiêu nhắm đến mạng xã hội Facebook, và cho biết sẽ “tiêu diệt” Facebook vào ngày 5/11 tới đây.
 
“Phương tiện liên lạc mà chúng ta đang tôn thờ sẽ bị phá hủy” - Anonymous cho biết trong đoạn thông điệp được gửi đi - “Nếu muốn tấn công, hay đơn giản là một người muốn bảo vệ tự do thông tin, hãy gia nhập đội quân và tiêu diệt Facebook vì quyền lợi của chúng ta”.

Với năng lực hiện có của mình, việc Anonymous có thể “hạ gục” Facebook là điều không quá bất ngờ. Tuy nhiên, điều khiến nhiều người đang hoài nghi là liệu Anonymous có thực sự thực hiện điều mình đã tuyên bố hay không, và liệu tuyên bố trên có thực sự là của Anonymous hay không, hay chỉ là một tuyên bố “mượn danh” Anonysmous để gây hoang mang? 

 
Cả thế giới “nín lặng” chờ đợi động thái của Anonymous vào ngày 5/11 tới đây

Sở dĩ Anonymous chọn ngày 5/11 để phát động cuộc “tổng tấn công” nhằm vào Facebook bởi vì đây là ngày Guy Fawkes Day tại nước Anh, là ngày mà nhân vật Guy Fawkes (biểu tượng mặt cười mà Anonymous chọn làm biểu tượng của mình) cho nổ tòa nhà Quốc hội Anh vào ngày 5/11/1605.

Càng gần đến ngày 5/11, mọi động thái của Anonymous luôn được giới công nghệ “nín lặng” để theo dõi. Mới đây nhất, vào ngày 3/11, trên diễn đàn PiratePad.net, diễn đàn dạng mở của Anonymous, một bài viết ngắn được đăng tải với nội dung: “Chúng ta có sức mạnh mạnh hơn cả tấn công DDoS (tấn công từ chối dịch vụ) và Facebook sẽ vượt qua được. Chúng ta có năng lượng mạnh hơn tất cả và chúng ta sẽ sử dụng nó”. Điều này càng khiến mối lo ngại dành cho Facebook được tăng cao hơn.

Sở dĩ Anonymous nhắm mục tiêu đến Facebook vì nhóm này cho rằng Facebook đã phớt lờ trong việc bảo mật các thông tin riêng tư của người dùng, đặc biệt Anonymous cáo buộc Facebook còn bán thông tin của người dùng cho chính phủ Mỹ. 

Hiện Facebook từ chối bình luận về vấn đề này. Nhưng chắc hẳn rằng mạng xã hội hàng đầu thế giới này đang đề cao cảnh giác hơn bao giờ hết.

Anonymous là nhóm hacker khét tiếng nhất thế giới với những “chiến công” từng khiến đau đầu giới bảo mật, với những vụ tấn công nhằm vào hệ thống của Sony gây nên những hậu quả cực kỳ nghiêm trọng. Anonymous cũng đã tấn công vào hệ thống ngân hàng Mỹ, trang web của các chính phủ tại khu vực Trung Đông… 

Thời gian gần đây, Anonymous khá “im lặng” và không có hành động nào, nhưng mới đây nhất, Anonymous khiến không ít người bất ngờ khi chuyển hướng tấn công vào các trang web khiêu dâm trẻ em vì theo nhóm hacker này điều đó là “không thể chấp nhận được”. Động thái này khiến nhiều người hy vọng vào sự “hồi tâm chuyển ý” của Anonymous, tuy nhiên, thật khó để đoán được hành tung của nhóm hacker hàng đầu thế giới này.

T.Thủy
Tổng hợp

Thứ Bảy, 6 tháng 8, 2011

Tại sao đàn ông đeo dây chuyền?



Sự tích đàn ông đeo dây chuyền
Sưu tầm và cải biên theo Lê Hoàng - Thanhnienonline

Ngày xưa - cái thời mà nhân loại còn ở vào chế độ mẫu hệ, nghĩa là đàn bà làm sếp -  đàn ông không đeo dây chuyền, và nói chung, họ chả đeo gì cả. Chỉ cần đeo cái kiếp đàn ông cũng đủ khổ lắm rồi.
Cũng ngày xưa, giữa đàn ông và đàn bà không hề có cái gọi là tình yêu. Chỉ có sự chiếm đoạt. Đàn bà đi trên đường phố, thấy chàng trai nào trẻ đẹp hoặc khỏe mạnh thì bắt về ép phải làm chồng.
Nhưng bắt bằng gì? Đầu tiên là bằng lưới. Đàn bà đi đâu cũng thủ sẵn một cái lưới bên mình, thấy đàn ông nào ngon là quăng ra chụp lấy.
Phương pháp này hay, chắc chắn vì hầu như lưới đã tung ra là đàn ông hết cách vẫy vùng. Nhưng có nhiều nỗi bất tiện vì đàn ông có nhiều loại, loại nhỏ quá thì dễ chui lọt lưới, còn loại to quá thì lưới không vừa. Hậu quả là có nhiều đàn ông trốn thoát.
Phương pháp thứ hai là dùng mồi nhử. Đàn bà nấu những mâm cơm ngon, rượu thịt ê hề bày ra vỉa hè. Đàn ông ham nhậu, sà vào ăn uống đến khi say là đàn bà ung dung ra nhặt lấy, mang về.
Phương pháp này có lợi là có thể bắt được nhiều đàn ông một lúc, nhưng chi phí rất tốn kém. Đó là chưa kể một vài đàn ông uống mãi không say, hoặc một số đàn ông cực tốt chả khi nào chịu uống, đàn bà chả khi nào tóm được.
Phương pháp thứ ba là dùng nghệ thuật. Đàn bà bỏ công sức ra tập hát, tập múa biểu diễn khiến đàn ông nô nức kéo đến xem. Đang xem thì đàn bà khóa cổng lại, dùng xe tải tới vây bắt. Cách này tuyệt vời là bắt được cả đàn. Nhưng đàn bà quá lạm dụng nó. Họ tập múa qua loa hoặc tập hát sơ sài, đàn ông không tới mà toàn đàn bà và trẻ con tới coi, nên năng suất và sản lượng đánh bắt đều giảm.
Cuối cùng, trước nguy cơ không tóm được những đàn ông cần thiết, chính quyền (lúc ấy toàn do đàn bà nắm giữ) ban bố một điều luật kinh khủng: hễ đàn bà gặp đàn ông ở đâu, là có thể túm lấy bất kỳ một chỗ nào trên cơ thể để lôi về.
Luật ban ra, đàn bà reo hò và xông tới các vỉa hè, các trụ sở công ty. Gặp anh có tay dài họ nắm tay, gặp ông có chân dài họ lôi chân, gặp chàng có tai to họ kéo tai, gặp chàng có tóc họ sợ gì mà không kéo tóc. Vì thế mới có câu “Nắm chàng có tóc chứ không nắm chàng trọc đầu”.
Phương pháp này rất hiệu quả, tuy nhiên số đàn ông bị thương vong quá nhiều. Kẻ thì sứt tai, kẻ thì rách mũi, kẻ thì bị vặn tréo cả tay. Thậm chí, đã có trường hợp một anh đẹp trai bị hai cô gái cùng lôi mạnh đến nỗi rách đôi người.
Một vài đàn ông khôn ngoan, thà chết chứ không lấy vợ, thà bị thương chứ không chịu làm nô lệ, bèn đeo vào người nhiều phụ kiện như găng tay, mũ, áo khoác… Khi bị đàn bà lôi, các thứ này rời ra và họ trốn thoát.
Tỷ lệ đàn ông trốn thoát ngày càng nhiều khiến chính quyền (xin nhắc lại là lúc ấy toàn do đàn bà cai quản) ra một chỉ thị: Tất cả đàn ông đều phải đeo một sợi dây thừng vào cổ.
Đây là một quyết định rất độc đáo, rất sáng tạo, dựa trên nhiều nghiên cứu khoa học và trên kết quả của hàng trăm cuộc hội thảo, nó khiến đàn ông không cách gì trốn khỏi số phận được.
Ở bất cứ đâu, ở bất kỳ lúc nào, phụ nữ thấy đàn ông vừa mắt là chỉ việc tiến tới, nắm sợi dây thừng mà lôi. Có nhà nghiên cứu nói rằng phương pháp này xuất phát từ dây cương ngựa nhưng đàn ông hoàn toàn bác bỏ điều này.
Thời gian qua đi. Phụ nữ ngày càng trở nên xinh đẹp và quý hiếm, còn đàn ông ngày càng thừa thải.
Đàn ông lúc này chỉ mong được đàn bà tóm nhưng cơ hội trở nên ít ỏi. Có nhiều anh cả đời lang thang ngoài vỉa hè, vươn cổ ra mong được cô nào túm lấy nhưng vẫn mãi mãi cô đơn.
Một số anh chợt nảy ra sáng kiến. Thay vì đeo dây cổ là dây thừng, họ bèn đeo dây chuyền vàng. Thậm chí vàng có khảm kim cương. Một vài cô chả ham anh ta, nhưng lại ham sợi dây, thế là mắc mưu, tóm lấy lôi đi.
Nhưng cũng có vài cô kinh dị, lôi ra chỗ vắng hoặc chỗ tối, tháo cướp lấy dây chuyền rồi vứt đàn ông đấy, bỏ chạy. Cũng may số ấy không nhiều.
Nếu các bạn để ý, các bạn sẽ thấy đàn ông càng xấu trai hoặc càng dốt nát - hoặc cả hai - thì càng đeo dây chuyền lớn và đắt tiền. Họ cần phải có mồi to!

Lê Hoàng

Một thoáng Trung Hoa...


Trên trời thì có THIÊN ĐÀNG
Hạ giới thì có TÔ HÀNG nhị châu...

Kể từ năm 2001. hơn 10 năm qua nhiều lần ngược xuôi trên đất Trung Hoa nhưng mãi hôm nay mới có dịp trở lại Thượng Hải...: Đông phương minh châu!
...Lướt qua vài chốn danh thắng quen thuộc, về ngay đất Tô - Hàng

Anh linh Nhạc Phi và hào hoa Tô Đông Pha...
Departure from Shanghai...

DSC01867
Shanghai Planeterium

Cổ phường: ĐẠI HÙNG BẢO ĐIỆN giữa chồn phồn hoa
...Hangzhou

Điện thờ NHẠC PHI...
Mộ Nhạc Phi


Mộ Nhạc Phi

Vợ chồng gian thần TẦN CỐI
Nhạc miếu-5

Nhạc vương miếu

Nhạc miếu


 TÂM CHIẾU THIÊN NHẬT
Suzhou...

Cô Tô thành ngoại Hàn Sơn tựDạ bán chung thanh đáo khách thuyền


 
Hàn sơn tự

HÀN SƠN TỰ




Vọng tiếng chuông chùa Hàn sơn...


Dược viên

Tô châu Trường kiều: Hồn Tô Đông Pha phiêu linh đâu đây???

Tháp Cô Tô

Tống thành: một loại sân khấu flexible hoành tráng. làm cho khán giả như "nhập vai" vào vở diễn...câu chuyện tình Bạch xà nương đẹp như mơ được tái hiện...
Không quên đặc sản Tô Châu: Tấm chăn bằng kén tằm nhẹ như tuyết với Tố nữ cúc hoa trà...

Phong thủy Linh thạch
 
And now, Good Bye Shanghai, The Orient Pearl of China!


Thứ Hai, 11 tháng 7, 2011

Trắc nghiệm tài năng

Trắc nghiệm tài NĂNG
Jun 15, 2012 12:55 PMPublicPageviews 72 1



TRẮC NGHIỆM TÀI NĂNG

ANH CHỊ EM SINH VIÊN CHÚNG MÌNH MỚI RA TRƯỜNG ĐI XIN VIỆC ĐẾN ĐÂU CŨNG THƯỜNG CÓ CÁI VỤ INTERVIEW. CHAO ÔI, KHÔNG BIẾT CÁC VỊ HỘI ĐỒNG KIẾM ĐÂU RA NHIỀU CÂU HỎI TRỜI ƠI ĐẤT HỠI LÀM KHÓ ANH CHỊ EM MÌNH THẾ!

NHÂN DỊP ANH CHỊ EM SẮP RA TRƯỜNG, XIN KỂ CÙNG CÁC BẠN CÂU CHUYỆN TRẮC NGHIỆM TÀI NĂNG "TẦM CỠ THẾ GIỚI" SAU ĐÂY, NGHE XONG THÌ ...QUÊN NGAY ĐI, ĐỪNG CÓ RÚT TỈA KINH NGHIỆM GÌ GÌ CẢ NHÉ!


Trong chuyến thăm từ biệt nước Anh trước khi mãn nhiệm vừa qua, George Bush được Nữ hoàng Anh mời uống trà. Bush muốn nhân cơ hội hỏi Nữ hoàng về triết lý lãnh đạo của bà, tại sao Bà trị vì 60 năm rất nhàn hạ mà mọi công việc trong nước đều trơn tru cả. Nữ hoàng nói bí quyết là phải quy tụ được chung quanh mình những người ưu việt. Bush tò mò hỏi làm thế nào biết họ là những người ưu việt.

"Để tôi chứng minh cho ông thấy" Nữ hoàng trả lời. "Tôi sẽ hỏi họ một câu hỏi".

Nhấc máy điện thoại lên, Nữ hoàng gọi ngay cho Gordon Brown, "Ông Thủ tướng, làm ơn trả lời câu hỏi này: Nếu mẹ ông cùng với bố ông chỉ có một đứa con duy nhất và đứa trẻ này lại không phải là anh chị em của ông. Vậy nó là ai?

Không mất một giây, Brown trả lời ngay: "Thưa Nữ hoàng, đó chính là tôi".

"Đúng rồi. Xin cảm ơn ông Thủ tướng. Hẹn gặp lại ông sau". Nữ hoàng gác máy và quay sang hỏi Bush: "Ông có hiểu không?"

"Có chứ, rất rõ, thưa Nữ hoàng", Bush hào hứng trả lời. "Xin cảm ơn bà rất nhiều. Nhất định tôi sẽ áp dụng triết lý lãnh đạo này".

Ngay khi trở về Mỹ, Bush quyết định mời Phó Tổng thống Cheney đến Nhà trắng để đặt câu hỏi.

"Dick này, tôi có thể hỏi ông một câu hỏi không?"

"Ồ, tất nhiên là được chứ, thưa Tổng thống". Cheney trả lời.

"À nhé, nếu mẹ ông cùng bố ông chỉ có một đứa con, và đứa trẻ này lại không phải là anh chị em của ông. Vậy nó là ai?"

Cheney gõ đầu, nhăn trán một hồi rồi cuối cùng hỏi lại Bush "Tổng thống có thể cho tôi về suy nghĩ thêm được không?".

Bush đồng ý và Cheney ra về. Ngay khi về tới văn phòng của mình Cheney cho mời ngay Sarah Palin, một ngôi sao đang lên, ứng cử viên phó Tổng thống của Đảng Cộng hòa tới. Nghe xong câu hỏi, Sarah Palin cũng bóp đầu, nhăn trán và cuối cùng xin về nhà suy nghĩ thêm.

Trên đường về Alaska, Sarah Palin chợt nhớ tới Barack Obama. Dẹp qua những hiềm khích khi tranh cử, Sarah Palin ghé qua Chicago và hỏi Obama:

"Này Barry, nếu mẹ ông cùng bố ông có một đứa con, và đứa trẻ này lại không phải là anh chị em của ông. Vậy nó là ai?"

Không mất một giây, Barack Obama trả lời ngay: "Sarah à, đó chính là tôi".

Sarah Palin bật kêu lên "Ơ-rê-ka" và vội vã quay lại gặp Cheney. Cả hai cùng hào hứng tới gặp Bush.

"Có câu trả lời rồi, thưa Tổng thống. Chúng tôi biết đó là ai rồi. Đó chính là Barack Obama!"

Với vẻ khó chịu
, Bush đáp lại: "Sai bét, các vị là lũ vô dụng. Đó là Gordon Brown".

Thứ Sáu, 10 tháng 6, 2011

Chứng thư số ở Việt Nam

Khoa học & Công nghệ
Jun 10, 2011 1:16 PMPublicPageviews 5 0
CHỨNG THƯ ĐIỆN TỬ

FPT IS và ACB hợp tác dịch vụ chữ ký số

FPT IS và Ngân hàng ACB đã ký thỏa thuận hợp tác tích hợp chữ ký số FPT-CA vào dịch vụ ngân hàng điện tử của ACB, phối hợp cung cấp chứng thư số cho khách hàng trên cơ sở cùng triển khai dịch vụ FPT-CA.

Giải pháp FPT-CA được các chuyên gia của Công ty Hệ thống Thông tin FPT (FPT IS) thiết kế dựa trên mô hình hệ thống PKI (Public Key Infrastructure - Hạ tầng khoá công khai). Đây là một hệ thống hiện đại, có tính mở, có khả năng cấp phát, xử lý hàng triệu chứng thư số, đã được áp dụng cho các hệ thống CA lớn trên thế giới như các hệ thống của Bộ Tài chính và Bộ Quốc phòng Pháp, hệ thống e-Passport cho chính phủ các nước châu Âu…
PKI luôn đảm bảo bốn khả năng bảo mật cao như: xác thực, mã hoá dữ liệu, toàn vẹn dữ liệu và chống từ chối. Những tính năng nổi bật của FPT-CA như khả năng bảo mật, mở rộng, sẵn sàng, tương thích, kiểm soát bằng chính sách và linh động.
Thông qua việc ứng dụng trên, ACB đã hoàn tất việc nâng cấp dịch vụ ACB Online lên phiên bản 2, với nhiều tính năng và tiện ích mới.
Với sự kiện này, FPT IS đã góp phần giúp ACB nâng cao tính chuyên nghiệp trong dịch vụ và năng lực cạnh tranh trong lĩnh vực tài chính ngân hàng. Bên cạnh đó, FPT IS cũng khẳng định năng lực trong việc cung dịch vụ chữ ký số, cũng như mục tiêu cung cấp các dịch vụ chữ ký số trong các giao dịch điện tử của các khối tài chính, ngân hàng thời gian sắp tới.
(Nguồn: FPT IS)
_______________________________________________________________
Tin thêm:
Trung tâm Công nghệ web thuộc Khoa Công nghệ thông tin - Đại học Mở Hà Nội cũng đã chuẩn bị hoàn thành cơ sở công nghệ xây dựng một CA, trước mắt để bảo mật giao dịch trong phạm vi các Bộ môn, Trung tâm và giảng viên trong Khoa.
Sau khi triển khai xong sẽ đề nghị mở rộng cho toàn Viện và các cơ sở của Viện Đại học Mở trong toàn quốc.
Khó khăn chủ yếu hiện nay không phải là về mặt công nghệ hay cơ sở vật chất mà là về mặt...???
Vì có nhiều khi người ta muốn đi "mua" của nơi khác - có thể rất đắt và chưa chắc đã tốt bằng - nhưng mua người khác thì "có lợi" hơn. CHẤM HẾT!

DoS, DoS...DDoS

Jun 10, 2011 11:36 PMPublicPageviews 9 0

DDoS có thể là ác mộng của các website năm 2011

Tấn công từ chối dịch vụ là một trong những kiểu tấn công "cổ điển" nhưng chưa bao giờ mất đi tính nguy hiểm đối với một hệ thống mạng.

Giới bảo mật lo ngại mọi chuyện sẽ còn tệ hơn nữa trong năm nay. Theo công ty Arbor Networks, các cuộc tấn công DDoS đã tăng 1.000% kể từ năm 2005. Ngay đầu tháng 3, WordPress, dịch vụ blog cho hàng triệu người trên toàn thế giới, đã bị đánh bằng "cuộc tấn công lớn nhất và kéo dài nhất trong suốt lịch sử năm 6 của công ty với quy mô lên tới hàng gigabit/giây và hàng chục triệu gói tin/giây" như lời nhà sáng lập Matt Mullenweg mô tả. Ông nhận định vụ việc có động cơ chính trị.
Ngay sau đó, vào ngày 4/3, khoảng 40 trang web của các cơ quan chính phủ Hàn Quốc, trong đó có Văn phòng tổng thống, Bộ Ngoại giao, Cơ quan tình báo bị tê liệt vì chiêu thức DDoS.
DDoS trở thành hình thức tấn công phổ biến từ cuối những năm 90 của thế kỷ trước. Hoạt động này bắt nguồn từ khi một số chuyên gia bảo mật, trong quá trình phát hiện khiếm khuyết hệ thống trên Windows 98, nhận ra rằng chỉ cần gửi một gói dữ liệu ping có dung lượng lớn cũng đủ để làm tê liệt một server mục tiêu.
Phát hiện trên lập tức được giới hacker sử dụng để triệt tiêu những đối tượng mà họ có ý định tấn công. Từ đây, hình thức sơ khai của DoS (Denial of Service) đã ra đời. Trong khi đó, dạng DDoS (Distributed Denial of Service) thì dựa vào việc gửi một lệnh ping tới một danh sách gồm nhiều server, giả dạng là một gói ping để địa chỉ IP gốc được trá hình với IP của mục tiêu nạn nhân. Các server khi trả lời yêu cầu ping này khi đó sẽ làm "lụt" nạn nhân với những phản hồi (answer) gọi là pong.
DDoS gây nghẽn một website hay một cơ sở hạ tầng, khiến người sử dụng không thể truy cập giống như hiện tượng nghẽn mạng di động trong dịp lễ tết do có quá nhiều người gọi cùng lúc. Phương pháp này bị coi là "bẩn thỉu" nhưng đem lại hiệu quả tức thì: website bị tê liệt kéo dài cho tới khi cuộc tấn công chấm dứt.
Tại Việt Nam, một số nhóm hacker cũng đã cài đặt virus xâm nhập vào hệ thống mạng, đánh cắp thông tin nội bộ của các tổ chức. Chúng còn kiểm soát được các website chuyên download phần mềm nhằm cài đặt virus trên những máy tính truy cập vào các trang này để xây dựng mạng máy tính ma (botnet) và triển khai tấn công DDoS vào các hệ thống lớn trong nước. Từ cuối tháng 11/2005, cộng đồng mạng đã xôn xao khi diễn đàn hacker lớn nhất Việt Nam HVA trở thành mục tiêu của DDoS. Tiếp ngay sau đó, website của một số công ty tin học như Trần Anh, Mai Hoàng... cũng bị tấn công từ chối dịch vụ dai dẳng gần 10 ngày. Đầu tháng 10/2008, các trang 5giaynhatnghe liên tục bị DDoS, thậm chí cả website của công ty bảo mật Bkav cũng bị tấn công vào 8/10/2008.
Chia sẻ với VnExpress.net, Carole Theriault, cố vấn công nghệ cao cấp của hãng bảo mật Sophos (Anh), nhận định bản chất của DDoS là không thể khống chế mà chỉ có giảm giảm bớt cường độ tấn công. Việc siết chặt quản lý cơ sở dữ liệu, ứng dụng và tường lửa có thể giúp phần nào ngăn ngừa rất nhiều cuộc tấn công từ chối dịch vụ. Khi đang bị tấn công, chủ website có thể mở rộng băng thông dù đây là giải pháp rất tốn kém. Ở những nước với hạ tầng công nghệ thông tin phát triển, có nhiều hãng đã cung cấp dịch vụ này trong trường hợp khẩn cấp hoặc vào giờ truy cập cao điểm cần tăng cường băng thông.

Các cuộc tấn công DDoS nổi tiếng trong lịch sử

- Năm 2000, một loạt website nổi tiếng như Yahoo, eBay, eTrade, Amazon và CNN trở thành nạn nhân của DDoS.
- Tháng 2/2001, máy chủ của Cục tài chính Ireland bị một số sinh viên Đại học Maynooth ở nước này tấn công DDoS.
- Ngày 15/8/2003, Microsoft chịu đợt tấn công DoS cực mạnh và làm gián đoạn websites trong vòng 2 giờ.
- Tháng 2/2007, hơn 10.000 máy chủ của game trực tuyến như Return to Castle Wolfenstein, Halo, Counter-Strike …bị nhóm RUS tấn công với hệ thống điều khiển chủ yếu đặt tại Nga, Uzbekistan và Belarus.
- Trong suốt các tuần đầu của cuộc chiến Nam Ossetia 2008, các trang web của chính phủ Georgia luôn trong tình trạng quá tải, gồm các trang web ngân hàng quốc gia và của tổng thống Georgia Mikhail Saakashvili. Chính phủ Nga phủ nhận mọi sự cáo buộc cho rằng họ đứng đằng sau vụ tấn công.
- Ngày 25/6/2009 khi Michael Jackson qua đời, lượng truy cập tìm kiếm các từ khóa có liên quan đến ca sĩ này quá lớn khiến Google News lầm tưởng đây là một cuộc tấn công tự động.

- Tháng 8/2009, các vụ DDoS nhắm tới một loạt trang mạng xã hội đình đám như Facebook, Twitter, LiveJournal và một số website của Google được thực hiện chỉ để "khóa miệng" một blogger có tên Cyxymu ở Georgia
- Ngày 28/11/2010, WikiLeaks bị tê liệt vì DDoS ngay khi họ chuẩn bị tung ra những tài liệu mật của chính phủ Mỹ.
- Ngày 7/12/2010, nhóm hacker có tên Anonymous đánh sập website Visa.com sau khi tổ chức những cuộc tấn công tương tự vào Mastercard và PayPal để trả đũa cho việc chủ WikiLeaks bị tạm giam ở Anh.
- Ngày 3/3/2011, dịch vụ blog nổi tiếng thế giới WordPress bị tấn công.
- Ngày 4/3/2011, 40 trang web của các cơ quan chính phủ Hàn Quốc bị tê liệt vì DDoS.
Lê Nguyên

DoS, DoS...DDoS


Jun 10, 2011 11:36 PMPublicPageviews 12 0

DDoS có thể là ác mộng của các website năm 2011

Tấn công từ chối dịch vụ là một trong những kiểu tấn công "cổ điển" nhưng chưa bao giờ mất đi tính nguy hiểm đối với một hệ thống mạng.

Giới bảo mật lo ngại mọi chuyện sẽ còn tệ hơn nữa trong năm nay. Theo công ty Arbor Networks, các cuộc tấn công DDoS đã tăng 1.000% kể từ năm 2005. Ngay đầu tháng 3, WordPress, dịch vụ blog cho hàng triệu người trên toàn thế giới, đã bị đánh bằng "cuộc tấn công lớn nhất và kéo dài nhất trong suốt lịch sử năm 6 của công ty với quy mô lên tới hàng gigabit/giây và hàng chục triệu gói tin/giây" như lời nhà sáng lập Matt Mullenweg mô tả. Ông nhận định vụ việc có động cơ chính trị.
Ngay sau đó, vào ngày 4/3, khoảng 40 trang web của các cơ quan chính phủ Hàn Quốc, trong đó có Văn phòng tổng thống, Bộ Ngoại giao, Cơ quan tình báo bị tê liệt vì chiêu thức DDoS.
DDoS trở thành hình thức tấn công phổ biến từ cuối những năm 90 của thế kỷ trước. Hoạt động này bắt nguồn từ khi một số chuyên gia bảo mật, trong quá trình phát hiện khiếm khuyết hệ thống trên Windows 98, nhận ra rằng chỉ cần gửi một gói dữ liệu ping có dung lượng lớn cũng đủ để làm tê liệt một server mục tiêu.
Phát hiện trên lập tức được giới hacker sử dụng để triệt tiêu những đối tượng mà họ có ý định tấn công. Từ đây, hình thức sơ khai của DoS (Denial of Service) đã ra đời. Trong khi đó, dạng DDoS (Distributed Denial of Service) thì dựa vào việc gửi một lệnh ping tới một danh sách gồm nhiều server, giả dạng là một gói ping để địa chỉ IP gốc được trá hình với IP của mục tiêu nạn nhân. Các server khi trả lời yêu cầu ping này khi đó sẽ làm "lụt" nạn nhân với những phản hồi (answer) gọi là pong.
DDoS gây nghẽn một website hay một cơ sở hạ tầng, khiến người sử dụng không thể truy cập giống như hiện tượng nghẽn mạng di động trong dịp lễ tết do có quá nhiều người gọi cùng lúc. Phương pháp này bị coi là "bẩn thỉu" nhưng đem lại hiệu quả tức thì: website bị tê liệt kéo dài cho tới khi cuộc tấn công chấm dứt.
Tại Việt Nam, một số nhóm hacker cũng đã cài đặt virus xâm nhập vào hệ thống mạng, đánh cắp thông tin nội bộ của các tổ chức. Chúng còn kiểm soát được các website chuyên download phần mềm nhằm cài đặt virus trên những máy tính truy cập vào các trang này để xây dựng mạng máy tính ma (botnet) và triển khai tấn công DDoS vào các hệ thống lớn trong nước. Từ cuối tháng 11/2005, cộng đồng mạng đã xôn xao khi diễn đàn hacker lớn nhất Việt Nam HVA trở thành mục tiêu của DDoS. Tiếp ngay sau đó, website của một số công ty tin học như Trần Anh, Mai Hoàng... cũng bị tấn công từ chối dịch vụ dai dẳng gần 10 ngày. Đầu tháng 10/2008, các trang 5giaynhatnghe liên tục bị DDoS, thậm chí cả website của công ty bảo mật Bkav cũng bị tấn công vào 8/10/2008.
Chia sẻ với VnExpress.net, Carole Theriault, cố vấn công nghệ cao cấp của hãng bảo mật Sophos (Anh), nhận định bản chất của DDoS là không thể khống chế mà chỉ có giảm giảm bớt cường độ tấn công. Việc siết chặt quản lý cơ sở dữ liệu, ứng dụng và tường lửa có thể giúp phần nào ngăn ngừa rất nhiều cuộc tấn công từ chối dịch vụ. Khi đang bị tấn công, chủ website có thể mở rộng băng thông dù đây là giải pháp rất tốn kém. Ở những nước với hạ tầng công nghệ thông tin phát triển, có nhiều hãng đã cung cấp dịch vụ này trong trường hợp khẩn cấp hoặc vào giờ truy cập cao điểm cần tăng cường băng thông.

Các cuộc tấn công DDoS nổi tiếng trong lịch sử

- Năm 2000, một loạt website nổi tiếng như Yahoo, eBay, eTrade, Amazon và CNN trở thành nạn nhân của DDoS.
- Tháng 2/2001, máy chủ của Cục tài chính Ireland bị một số sinh viên Đại học Maynooth ở nước này tấn công DDoS.
- Ngày 15/8/2003, Microsoft chịu đợt tấn công DoS cực mạnh và làm gián đoạn websites trong vòng 2 giờ.
- Tháng 2/2007, hơn 10.000 máy chủ của game trực tuyến như Return to Castle Wolfenstein, Halo, Counter-Strike …bị nhóm RUS tấn công với hệ thống điều khiển chủ yếu đặt tại Nga, Uzbekistan và Belarus.
- Trong suốt các tuần đầu của cuộc chiến Nam Ossetia 2008, các trang web của chính phủ Georgia luôn trong tình trạng quá tải, gồm các trang web ngân hàng quốc gia và của tổng thống Georgia Mikhail Saakashvili. Chính phủ Nga phủ nhận mọi sự cáo buộc cho rằng họ đứng đằng sau vụ tấn công.
- Ngày 25/6/2009 khi Michael Jackson qua đời, lượng truy cập tìm kiếm các từ khóa có liên quan đến ca sĩ này quá lớn khiến Google News lầm tưởng đây là một cuộc tấn công tự động.

- Tháng 8/2009, các vụ DDoS nhắm tới một loạt trang mạng xã hội đình đám như Facebook, Twitter, LiveJournal và một số website của Google được thực hiện chỉ để "khóa miệng" một blogger có tên Cyxymu ở Georgia

- Ngày 28/11/2010, WikiLeaks bị tê liệt vì DDoS ngay khi họ chuẩn bị tung ra những tài liệu mật của chính phủ Mỹ.
- Ngày 7/12/2010, nhóm hacker có tên Anonymous đánh sập website Visa.com sau khi tổ chức những cuộc tấn công tương tự vào Mastercard và PayPal để trả đũa cho việc chủ WikiLeaks bị tạm giam ở Anh.
- Ngày 3/3/2011, dịch vụ blog nổi tiếng thế giới WordPress bị tấn công.
- Ngày 4/3/2011, 40 trang web của các cơ quan chính phủ Hàn Quốc bị tê liệt vì DDoS.
Lê Nguyên

Chủ Nhật, 22 tháng 5, 2011

Hiểu, Chết liền! Thông báo kỳ lạ!


May 22, 2011 5:58 PMPublicPageviews 1 3
Đố biết thông báo này ở đâu?
Có ai hiểu nổi không?




  • Thanh Huyen Thanh Huyen
    cứ như kiểu cây ATM nhưng ko nhận thẻ tiền mà nhận biên lai í thầy nhỉ???!
    • Private comment
      • Looking for new things to change lives! Looking for new things to change lives!
        dung la ky la thay nhi