Thứ Năm, 25 tháng 8, 2016

Việt Nam trước hiểm họa tấn công APT

Đó là lời cảnh báo của các chuyên gia đến từ nhiều công ty hoạt động trong lĩnh vực an ninh thông tin, CNTT có uy tín trên thế giới tại Ngày ATTT Việt Nam 2015 tại TP.HCM hôm 19/11. Theo các chuyên gia, sự bảo vệ ngày nay là không đủ để đối phó với tấn công mạng hiện đại vì các giải pháp triển khai khác nhau thường độc lập với nhau. Để đạt mục tiêu giảm thiểu nguy cơ bị tấn công có chủ đích thì các giải pháp an ninh mạng phải được kết hợp chặt chẽ dưới cái nhìn bức tranh toàn cảnh, phát hiện sớm, phản ứng nhanh. 
Ông Tất Thành Cang – Phó Bí thư, Phó Chủ tịch UBND TP.HCM cho biết, Thành phố trước đây đã phê duyệt chương trình xây dựng và triển khai an ninh thông tin trong cơ quan quản lý nhà nước giai đoạn 2012-2015. Ảnh: Cao Minh
Hệ thống nào cũng có thể bị tấn công APT xuyên thủng
Tấn công có chủ đích, hay tấn công APT gần đây được nhắc tới liên tục, đặc biệt trong Ngày ATTT năm nay. Vậy tấn công APT là gì và nguy hiểm ra sao?
APT là viết tắt của cụm từ “Advanced Persistent Threat” – những mối nguy hiểm cao thường trực. Tấn công APT là hình thức mà hacker, hay một nhóm hacker có tổ chức, tấn công bền bỉ có chủ đích nhắm vào tổ chức, doanh nghiệp (TC/DN) cụ thể nhằm đạt cho được mục tiêu, chẳng hạn như đánh cắp dữ liệu quan trọng bằng mọi cách.
Tội phạm mạng đang trở thành một ngành công nghiệp có lợi nhuận lớn, giá trị hàng tỷ đô la Mỹ. Các cuộc tấn công của hacker chuyên nghiệp, có tổ chức, phần lớn là có chủ đích nhằm kiếm tiền hoặc phá hoại theo đơn đặt hàng. Theo các chuyên gia thuyết trình tại Ngày ATTT 2015, tội phạm mạng đang có những bước phát triển rất nhanh, sử dụng nhiều kỹ thuật tiên tiến, khai thác các lỗ hổng zero-day, tấn công bằng nhiều phương thức tinh vi để xuyên thủng các hệ thống phòng vệ.
Điều đặc biệt nguy hiểm của tấn công APT là hacker có thể tạo ra malware riêng cho từng mục tiêu cụ thể, ủ bệnh rất lâu, thậm chí theo chia sẻ của các chuyên gia bảo mật thì có những loại malware có hành vi thể hiện rất ít nên cực kỳ khó phát hiện, kể cả khi chạy kiểm thử trong môi trường giả lập Sandbox. Với những loại malware này, giải pháp truyền thống dựa trên phân tích chữ ký (signature) trở nên bất lực trong việc phát hiện và ngăn chặn.
Chiêu thức đánh lừa kiểu phi kỹ thuật (social engineering) thông qua những email hay website có chứa mã độc vẫn được hacker dùng nhiều và rất hiệu quả. Xu hướng BYOD và người dùng truy cập làm việc từ xa cũng tạo điệu kiện hơn cho hacker xâm nhập mạng TC/DN. Việc truy tìm hacker không hề dễ, chưa kể là tội phạm tấn công mạng và nạn nhân thường không cùng một quốc gia nên càng gây khó cho các cơ quan thực thi pháp luật.
Minh chứng rõ nhất là trường hợp nhóm APT30 suốt 10 năm qua đã tấn công nhiều cơ quan chính phủ và nhà báo tại các nước Đông Nam Á, trong đó có Việt Nam, bằng cùng một phương thức mà gần đây mới bị phát hiện, theo công bố của công ty bảo mật FireEyE của Mỹ trong một cuộc họp báo hồi tháng 5.
Vụ hãng phim Sony Pictures bị hacker tấn công vào cuối năm 2014 gây thiệt hại hàng tỷ đô la Mỹ, và nhiều nạn nhân trước đó như Home Depot, eBay, JPMorgan báo hiệu các TC/DN đang đối mặt với nguy cơ thiệt hại khó lường nếu phương thức bảo mật không thay đổi.
Mức độ nguy hiểm của tấn công APT được ông Nguyễn Thành Đồng – kỹ sư bảo mật của công ty NPCore chia sẻ tại Ngày ATTT, qua sự cố nhiều ngân hàng và đài truyền hình Hàn Quốc bị tê liệt do hacker tấn công vào năm 2013, tổn thất vô cùng to lớn. Đây đều là những đơn vị có hạ tầng CNTT tốt với hệ thống an ninh thông tin được đầu tư bài bản.
Tại Việt Nam, theo ông Võ Đỗ Thắng – Giám đốc Trung tâm Athena cho biết, dữ liệu nội bộ TC/DN có giá trị đang là đích nhắm tấn công APT. Đối tượng bị tấn công nhiều tập trung vào nhóm các DN tư nhân, FDI có doanh thu lớn, nhất là những đơn vị không có người chuyên trách CNTT. Nhiều doanh nghiệp có sản phẩm độc quyền như điện, nước, xăng, dầu, thực phẩm, cùng các ngân hàng, cơ quan chính phủ cũng là đối tượng của tấn công APT, nhiều đơn vị bị xâm nhập sâu.
“Có doanh nghiệp FDI ở Bình Dương bị cài mã độc trong hệ thống máy tính hơn một năm mà không biết, đã bị mất hàng gigabyte dữ liệu kế toán, bí mật kinh doanh, các bản thiết kế sản phẩm… Giá trị thiệt hại sơ bộ lên đến hàng trăm ngàn đô la Mỹ”, ông Thắng cho biết.
Tấn công phá hoại đáng chú ý tại Việt Nam là vụ VCCorp bị tấn công làm ngưng trệ nhiều ngày một loạt trang web trong nước có lượt truy cập cao mà công ty chịu trách nhiệm quản lý kỹ thuật, gây thiệt hại cho VCCorp hàng chục tỷ đồng.
Tình hình chung là sự vi phạm không còn là “nếu” mà là “khi nào”. Và TC/DN sẽ chịu thiệt hại tàn khốc do mất quá nhiều thời gian để phát hiện malware. Theo thống kê, thời gian trung bình để phát hiện xâm nhập đã giảm xuống còn 205 ngày – vẫn là khoảng thời gian quá lớn.
Cuộc thi “Sinh viên với ATTT” trong khuôn khổ chuỗi hoạt động của Ngày ATTT Việt Nam 2015. Ảnh: Cao Minh
Cuộc chiến không cân sức
Theo cảnh báo của ông Nguyễn Quốc Thành – phụ trách kỹ thuật của Trend Micro, mọi hàng rào phòng thủ tiêu chuẩn đã trở nên lỗi thời trước những cuộc tấn công APT được thiết kế riêng. Hệ thống bị xuyên thủng chỉ là vấn đề thời gian trước kiểu tấn công “đo ni đóng dày” – nghiên cứu, thiết kế, lập trình và thử nghiệm cho mục tiêu cụ thể.
“Hacker có quá nhiều lợi thế so với bên bị tấn công. Chúng dễ dàng kết nối với các hacker lão luyện trên mạng, có nhiều điểm yếu trên hệ thống phòng thủ để khai thác tấn công và có mục tiêu rõ ràng. Trong khi đó đối tượng bị tấn công có quá nhiều công việc thường ngày, không dễ gì tập trung toàn bộ sức lực cho hệ thống phòng thủ vốn luôn có nhiều sơ hở, họ cũng không có điều kiện giao tiếp thường xuyên với các chuyên gia, và chỉ một sai lầm là phải trả giá”, ông Thành phân tích.
Ông Quang Hùng, trưởng đại diện của công ty FireEyE tại Việt Nam, cũng đồng quan điểm với ông Thành của Trend Micro khi cho rằng đang có một khoảng cách lớn về tương quan lực lượng và năng lực giữa tội phạm mạng và đội ngũ phòng thủ. Theo FireEyE , các mối đe dọa tấn công APT ngày nay dễ dàng vô hiệu hóa khả năng bảo vệ của các giải pháp bảo mật truyền thống. “Hoạt động tấn công còn tỏ ra nguy hiểm hơn trước nhiều vì có tổ chức và thậm chí còn được bảo trợ bởi các nhóm tội phạm mạng (FIN4) hay bởi chính phủ (APT1, APT28, APT30)”, ông Hùng nhấn mạnh với từ “bảo trợ”.
FireEyE phân loại nhiều nhóm tấn công, như APT25 chuyên nhắm vào lĩnh vực ngân hàng, APT1 và APT30 thì được thiết kế cho đối tượng tấn công là các cơ quan chính phủ, công ty năng lượng bao gồm dầu khí, điện lực.
“Không tổ chức nào có thể an toàn” khi tội phạm mạng đang gia tăng xu hướng tấn công có mục đích, có tổ chức và có trình độ cao, theo nhận định của ông Keshav Dhakad – Giám đốc khu vực, Bộ phận phòng chống tội phạm số, Microsoft châu Á. Ông cho rằng thách thức an ninh mạng được đặt ra trước thực tế người dùng luôn mong muốn truy cập mọi thứ để làm việc với năng suất cao, thiết bị bùng nổ về số lượng, chủng loại làm xói mòn mọi tiêu chuẩn, ứng dụng triển khai trên nhiều nền tảng ngày càng nhiều nhưng ngay từ khâu lập trình các nhà phát triển phần mềm đã không chú trọng đến an ninh, ATTT.
Lực lượng tấn công dưới sự chỉ đạo của TS. Nguyễn Anh Tuấn - Ủy viên BCH VNISA phía Nam tại buổi Diễn tập về ATTT tại TP.HCM hôm 18/11. Ảnh: Nhật Thanh
Vấn đề nhân lực
APT chỉ là một phần trong câu chuyện xu thế tấn công nhiều hướng và đa dạng, trước thực tế phần lớn các TC/DN chưa nhận thức đầy đủ mối nguy hiểm của các lỗ hổng bảo mật, thiếu nhân viên chuyên trách về ATTT, nhân lực trình độ thấp nên không hiểu vá lỗ hổng sao cho đúng, chưa hiểu phải bảo vệ gì và bảo vệ thế nào.
Trong bài phát biểu “Tương lai của an ninh mạng”, ông Peter Sparkes – Giám đốc khối dịch vụ quản lý bảo mật của Symantec khu vực châu Á–Thái Bình Dương và Nhật Bản nhấn mạnh “nhân lực là vấn đề trọng yếu”. Ông cho biết, các cuộc tấn công ngày nay diễn ra nhanh hơn nên các giải pháp phòng chống chỉ tập trung vào thiết bị là không đủ mà phải nhìn toàn cảnh, bảo vệ toàn hệ thống, và phải bảo vệ người dùng cuối.
Tình trạng thiếu hụt chuyên gia ATTT là điều đáng lo ngại, theo ông Olaf Krohmann – Giám đốc giải pháp bảo mật Cisco, khu vực châu Á. Không đủ nhân lực để sẵn sàng chống lại tấn công mạng ngay từ hôm nay thì tương lai khó khăn càng chồng chất. Đại diện của Cisco cho biết, tới năm 2020, khoảng 75% nền kinh tế thế giới được số hóa, với 56 tỷ thiết bị được kết nối trong xu hướng Internet of Things, diện tấn công trở nên quá rộng nên sẽ quá khó để phát hiện sớm các cuộc xâm nhập – điều cực kỳ quan trọng để giữ ATTT.
“Bất lực trước những gì chúng ta không nhìn thấy” là câu nói quen thuộc của nhiều chuyên gia ATTT để nói lên tầm quan trọng của phát hiện.
Phát hiện ngày càng khó nên phải có cách tiếp cận mới. Đó là quan điểm của ông Chris Petersen – Phó chủ tịch công nghệ và sản phẩm, đồng thời là nhà sáng lập Logrhythm với bài phát biểu “Phòng chống tấn công mạng công nghệ cao: hệ thống phân tích, nhận diện và phòng vệ thông minh”. Kẻ xấu từ bên trong nên phân tích dữ liệu và hành vi rất quan trọng. Các máy có khả năng học với trí tuệ nhân tạo sẽ giúp phân tích thông minh. Tuy nhiên ông cũng chỉ ra rằng quyết định thuộc về con người, và phân tích thông minh là để hỗ trợ giúp con người ra quyết định đúng. Mẫu số chung theo ông vẫn là phát hiện sớm, và muốn thế thì phải hiểu bức tranh tổng thể,  ngoài trợ giúp của máy thông minh để phân tích dữ liệu lớn vẫn cần tới chuyên gia mà tình trạng chung là quá thiếu.
Theo cảnh báo của các chuyên gia bảo mật thì các phương pháp truyền thống đang thất bại do kỹ thuật tấn công lây nhiễm phát triển quá nhanh, với nhiều thủ đoạn tinh vi vượt trình độ của nhân viên có trách nhiệm về ATTT của TC/DN. Con người là nhân tố quan trọng nhất, không có kỹ năng thì không thể bảo vệ hệ thống.
Lực lượng ứng cứu sự cố ATTT TP.HCM trong vai trò phòng thủ, dưới sự chỉ đạo của TS. Trịnh Ngọc Minh - Phó chủ tịch VNISA phía Nam tại buổi diễn tập ATTT tại TP.HCM hôm 18/11. Ảnh: Cao Minh
Và hành động của chúng ta
Phát biểu tại Ngày ATTT 2015, Giám đốc sở TTTT TP.HCM, ông Lê Thái Hỷ nhấn mạnh, điều cốt yếu là chúng ta phải hành động và hành động ngay. Nhân sự có mặt của Thứ trưởng Bộ TTTT  Nguyễn Thành Hưng, ông Lê Thái Hỷ bày tỏ TP.HCM mong muốn đầu tư một phòng thí nghiệm ATTT, làm thao trường diễn tập thực hành để huấn luyện và đào tạo đội ngũ kỹ thuật trình độ cao, phục vụ công tác đảm bảo ATTT trong dài hạn.
“Tôi mong muốn Ủy ban quốc gia về ứng dụng CNTT và Bộ TTTT xem xét và ủng hộ đề xuất của Sở TTTT TP.HCM đầu tư một phòng thí nghiệm về ATTT cho khu vực phía Nam”.
VNISA phía Nam đã nhiều lần lên tiếng về việc thiếu diễn tập ATTT là một lỗ hổng lớn đối với các TC/DN trong việc xây dựng hệ thống bảo đảm ATTT cho đơn vị trong bối cảnh các cuộc tấn công mạng ngày càng phức tạp, đặc biệt là hình thức tấn công APT với sự đeo bám dai dẳng của hacker. Tình hình phức tạp tới mức Thứ trưởng Nguyễn Thành Hưng thậm chí còn đề cập tới dấu hiệu “chiến tranh mạng” trong tương lai gần khi phát biểu tại buổi diễn tập bảo vệ Hệ thống thông tin TP.HCM 2015 do Sở TTTT phối hợp cùng VNISA phía Nam tổ chức hôm 18/11.
Ông Trịnh Ngọc Minh – Phó chủ tịch BCH VNISA phía Nam cho biết, đã có những chuyển biến mạnh mẽ là chúng ta đã tham gia diễn tập ATTT với các nước trong khu vực (gần 100 cơ quan, tổ chức của Việt Nam đã tham gia cuộc diễn tập quốc tế về chống tấn công mạng, với sự tham gia của 14 quốc gia hôm 28/10 – PV) để xây dựng khả năng phát hiện, phân tích và ứng cứu mỗi khi  bị tấn công bằng mã độc.
Qua thành công của buổi diễn tập chống tấn công mạng hôm 18/11, lấy “thao trường Cyber Range” của Cisco làm thực địa với những kịch bản xảy ra như trong thực tế, đại diện VNISA phía Nam khuyến nghị cơ quan quản lý nhà nước cần tiếp tục liên kết và chủ trì các hoạt động diễn tập thường xuyên với những kịch bản ngày càng khó hơn, sát thực tế hơn để sẵn sàng xử lý sự cố an ninh mạng trong thực tế.
VNISA phía Nam cũng khuyến nghị các DN cần chú ý đến con người và qui trình; Truyền thông, báo chí nên tích cực vào cuộc để nâng cao nhận thức cho toàn xã hội. VNISA phía Nam còn cho biết sẽ cố gắng phát huy vai trò của mình trong việc làm cầu nối giữa các đơn vị chuyên ngành và các DN có nhu cầu.

6 bài học kinh nghiệm chống tấn công APT

Những bài học quí báu này của một chuyên gia bảo mật kỳ cựu có thể giúp bạn tránh được sự đe dọa của những mối nguy hiểm cao thường trực - Advanced Persistent Threat.
Những mối nguy hiểm cao thường trực (Advanced Persistent Threat - APT) gây nhiều chú ý trong thời gian gần đây vì tính chất cực kỳ nguy hiểm của chúng. Mỗi cuộc tấn công APT đều có chủ đích, tấn công bền bỉ vào doanh nghiệp, tổ chức cụ thể để đánh cắp dữ liệu quan trọng bằng mọi cách. Một cuộc tấn công APT thường được tiến hành bởi một tổ chức chuyên nghiệp có trụ sở nằm ngoài quốc gia của nạn nhân, do đó gây trở ngại cho cơ quan thực thi pháp luật. Các tổ chức tin tặc này thường chia thành các nhóm riêng, nhưng sẵn sàng phối hợp với nhau để đột nhập mạng và hệ thống của doanh nghiệp và đánh cắp các thông tin có giá trị ngay khi có thể. Đây là công việc thường ngày của chúng, và hầu hết đều rất có nghề.

Theo các chuyên gia, các APT có thể gây nguy hại cho hạ tầng thông tin của bất kỳ tổ chức nào. Tuy nhiên, vấn đề là không phải ai cũng nhận thức được điều đó. Với mục đích giúp mọi người hiểu hơn về hiểm họa từ những cuộc tấn công APT, bài viết chia sẻ 6 bài học kinh nghiệm rút ra từ thực tiễn nhiều năm hỗ trợ các công ty chống lại APT của chuyên gia bảo mật Roger A. Grimes, người có kinh nghiệm phòng chống tin tặc và phần mềm độc hại từ năm 1987. Hiện Roger làm tư vấn cho nhiều công ty có tên trong danh sách Fortune 100 và cả các công ty nhỏ. Ông đã viết nhiều sách về bảo mật máy tính.

Câu chuyện thứ 1:
Những con mắt APT luôn rình rập
Roger kể, có lần ông mất hơn một năm trời để đối phó một cuộc tấn công APT tại một công ty đa quốc gia mà liên quan đến đủ thứ, từ những vệ tinh công nghệ cao và súng ống cho tới tủ lạnh và đào tạo.
Công ty cầu cứu Roger vào lúc đang bị đe dọa bởi hai cuộc tấn công APT đồng thời, và đó không phải là điều lạ. Theo kinh nghiệm của ông, nhiều công ty chỉ phát hiện ra bị tấn công APT sau nhiều năm, thậm chí có công ty bị ba nhóm APT xâm nhập trong tám năm trời mà không hề hay biết.
Nhận thức được mối đe dọa nghiêm trọng, công ty đã thành lập một đội đặc nhiệm lớn, không chỉ bộ phận IT mà gồm cả các chuyên gia liên quan khác. Roger cho biết, họ quyết định sẽ thiết lập lại toàn bộ mật khẩu trong vòng vài tháng. Việc chậm đổi mật khẩu có vẻ khó hiểu, nhưng theo ông, trong những tình huống như thế này, đổi mật khẩu ngay sẽ không có tác dụng nếu không chắc chắn ngăn được kẻ tấn công tiếp tục đột nhập vào hệ thống. Xác định toàn bộ những điểm yếu, khắc phục, rồi mới đổi mật khẩu. Đó là cách phòng thủ tốt nhất.
Như những trường hợp tương tự ông đã trải qua, mọi người liên quan bắt buộc phải giữ bí mật. Các mật hiệu được thiết lập, do vậy đội có thể thảo luận về dự án bằng email mà không sợ đánh động những kẻ xâm nhập hay gây sự chú ý tới các nhân viên ngoài đội dự án. Ngày thiết lập lại toàn bộ mật khẩu được dự kiến trùng với cuộc thi đấu bóng chày trong năm của công ty, vốn được tổ chức hàng năm nhằm nâng cao tinh thần cho các nhân viên. Vì vậy, dự án mang tên “thi đấu bóng chày công ty” (tên công ty không nêu ra đây để bảo vệ danh tính). Từ thời điểm đó về sau, không ai đề cập đến APT hay đặt lại mật khẩu. Mọi người chỉ nói về giải bóng chày.  
Máy tính của công ty đã bị nhiễm hoàn toàn, vì vậy một số laptop và router không dây được mua mới. Toàn bộ công việc liên quan đến dự án được thực hiện trên những laptop mới mua này với một mạng không dây bảo mật để ngăn chặn mọi rủi ro rò rỉ thông tin về dự án, mặc dù đã sử dụng mật hiệu. Đội dự án chọn một trong số nhiều phòng họp của ban điều hành làm bản doanh và họ bắt đầu thảo luận những việc cần làm.

Điều đầu tiên đội dự án quan tâm là sự dư thừa quản trị viên domain. Có quá nhiều quản trị viên, tổng cộng tới hơn 1.000 người. Thật khó để xác định những quản trị viên domain nào thực sự cần thiết và ai nên loại bỏ, vì vậy đội dự án đi đến quyết định sẽ vô hiệu hóa tất cả vào ngày “thi đấu bóng chày công ty”, và  buộc những người thực sự cần truy cập với quyền quản trị domain phải xác nhận lại nhu cầu. Đội phác thảo một mẫu đơn (form) yêu cầu quyền truy cập quản trị domain trên một trong những laptop của dự án và để đấy, dự kiến sẽ gửi ngay trước ngày “thi đấu bóng chày công ty” để những ai cần tài khoản quản trị domain có được một bản trong thời gian chuẩn bị.
Thật ngạc nhiên là ngay đầu giờ sáng hôm sau giám đốc dự án cho biết vừa mới nhận được hai đơn yêu cầu quyền quản trị domain. Sai lầm của những kẻ gửi đơn yêu cầu quá dễ nhận ra bởi mẫu đơn của đội dự án chưa phải là bản chính thức và cũng chưa tới ngày gửi đi. Những đơn này có vài lỗi nhỏ nhưng đáng chú ý và cho thấy nó không xuất phát từ mẫu đơn phác thảo của đội dự án. Chúng được tạo ra bởi các thành viên thuộc một chi nhánh nước ngoài. Quá trình điều tra sau đấy cho thấy APT xuất phát từ kẻ nằm vùng đã xâm nhập toàn bộ các phòng họp sử dụng màn chiếu dữ liệu và các hệ thống họp video của ban điều hành. Chúng theo dõi và thu thập thông tin những cuộc họp được cho là bí mật. Sai lầm duy nhất của chúng ở đây là không hiểu rằng mẫu đơn chưa được chính thức thông qua và sẽ không được gửi đi trong vài tháng. May mắn là bất đồng ngôn ngữ đã làm lộ chân tướng của những kẻ xấu.
Bài học: Nếu thiết bị hội nghị được kết nối mạng và có khả năng thu âm hay ghi hình, hãy chắc chắn là chúng bị vô hiệu hóa trước khi cuộc họp diễn ra.


Câu chuyện thứ 2: 
Không phải mọi APT đều cao cấp như các chuyên gia nghĩ
Đây là câu chuyện về một nhóm APT đã dành được toàn quyền kiểm soát mạng của một công ty bằng cách sử dụng các công cụ vượt qua hash (PtH) để phá vỡ hash mật khẩu. Hash mật khẩu là phương thức bảo mật mật khẩu lưu trữ trong cơ sở dữ liệu dưới dạng mã hóa. Công ty quyết định đã tới lúc vô hiệu hóa những hash mật khẩu LM (LAN Manager) yếu mà Microsoft đã khuyến nghị vô hiệu hóa từ hơn 10 năm trước, và đã vô hiệu hóa mặc định từ năm 2008. APT trường hợp này đã sử dụng các hash mật khẩu LM chiếm được để lây nhiễm mạng.
Roger tìm mọi cách thuyết phục khách hàng kế hoạch này không có tác dụng vì, theo mặc định, có ít nhất hai loại hash mật khẩu Windows tồn tại trong các cơ sở dữ liệu xác thực Microsoft, đó là LM và NT (NT LAN Manager). Những kẻ tấn công đã tải về cả hai loại, và công cụ PtH chúng đang dùng có thể sử dụng một trong hai. Thậm chí ông còn chỉ cho khách hàng thấy công cụ của tin tặc chuyển đổi giữa các hash LM và NT ra sao, đây là một tính năng rất phổ biến của các công cụ tấn công PtH. Tệ hơn nữa, ngay cả khi việc lưu trữ các hash LM bị vô hiệu hóa, chúng vẫn được tạo trong bộ nhớ khi ai đó đăng nhập vào.
Dù vậy khách hàng vẫn tiến hành vô hiệu hóa các hash và thiết lập lại các mật khẩu. Các cơ sở dữ liệu cục bộ và Active Directory đều không chứa các hash mật khẩu LM khả dụng. Kết quả là các cuộc tấn công PtH chấm dứt. Điều đó cũng cho thấy nhóm APT thậm chí không hiểu rõ công cụ chúng sử dụng.
Bài học: Chữ “Advanced” có trong cụm từ APT,  nhưng không có nghĩa là mọi kẻ tấn công APT đều có nghề cao. Thêm nữa, các chuyên gia cũng có thể sai.


Câu chuyện thứ 3: 
Thuốc chữa bệnh có thể là thuốc độc 

Câu chuyện về một tổ chức vốn từng là khách hàng của một hãng bảo mật có uy tín về phòng chống APT. Hãng này cũng bán cả phần mềm phát hiện APT. Trước đây hãng bảo mật đã xử lý APT sau đó cài phần mềm của mình lên toàn bộ các máy của tổ chức này và không hề đụng tới trong gần một năm. Suốt thời gian đó khách hàng không phát hiện bất kỳ dấu hiệu nào về APT.
Roger đã dành vài ngày để giúp khách hàng triển khai một số bẫy dụ những kẻ tấn công xâm nhập, gọi là honeypot (tạm dịch: hũ mật ong). Ông giải thích, bẫy có thể dùng lại một máy tính, bộ định tuyến hoặc máy chủ lâu ngày không sử dụng. Khi tin tặc hay phần mềm độc hại kết nối, honeypot ngay lập tức sẽ gửi cảnh báo kích hoạt hệ thống phản ứng với sự cố. Thường thì bẫy sẽ phát huy hiệu quả ngay trong một hai ngày đầu.
Trong trường hợp này, ông cho biết đã phát hiện những nỗ lực đăng nhập mạng từ nhiều máy trạm, tất cả đều không có lý do đăng nhập chính đáng. Một số máy trạm này được tách ra để kiểm tra ổ cứng của chúng. Hóa ra APT đã cài một Trojan truy cập từ xa vào mỗi máy. Tên của Trojan giống phần mềm phát hiện APT. Ai đó đã thay phần mềm chống APT hợp pháp bằng một Trojan trên hầu hết các máy. Đó là lý do vì sao không có APT nào bị phát hiện. Hóa ra phần mềm phát hiện APT của khách hàng bị nhiễm Trojan này trong quá trình tạo đĩa cài.
Bài học: Trước hết, kiểm chứng tính toàn vẹn của bản cài đặt, ngăn ngừa việc sửa đổi trái phép hay sáng tạo ra một số cách để phát hiện điều đó. Thứ hai, honeypot là một cách tuyệt vời để phát hiện phần mềm độc hại. Thứ ba, luôn tìm kiếm và xem xét các kết nối mạng bất thường từ những nơi không mong muốn.


Câu chuyện thứ 4: 
Máy chủ PKI hại chủ
Những năm trước, việc APT tấn công vào các máy chủ hạ tầng khóa công khai (Public Key Infrastructure – PKI) hiếm khi xảy ra, nhưng giờ đây đã khá phổ biến. Câu chuyện sau đây xảy ra với một công ty đặt máy chủ PKI trong khu vực an ninh.
Các máy chủ PKI nội bộ công ty trong trường hợp này được dùng để tạo ra thẻ thông minh cho nhân viên. Những thẻ thông minh này không chỉ được nhân viên sử dụng để đăng nhập máy tính mà còn để mở cửa vào các tòa nhà của công ty và sử dụng cơ sở hạ tầng khác.
Máy chủ xác thực (Certification Authority – CA) của công ty là một máy ảo, đã bị vô hiệu hóa, trên một máy chủ lưu trữ VMware. Những kẻ xấu phát hiện ra nó, sao chép ra ngoài, phá mật khẩu quản trị (yếu) cục bộ, và tạo ra CA cấp dưới ủy quyền. Chúng sử dụng CA này để cấp phép truy cập PKI cho chính chúng tất cả những thứ mà chúng có thể.
Roger cho biết đã rất ngạc nhiên khi thấy trong một đoạn video từ camera giám sát có hai người đàn ông lạ mặt đã sử dụng thẻ thông minh giả mạo tự tạo, đi vào tòa nhà qua lối vào của nhân viên, và lên tầng lầu nơi lưu trữ dữ liệu nhạy cảm. Ông đã xây dựng lại hệ thống PKI an toàn hơn cho công ty.
Bài học: Hãy bảo vệ các máy chủ PKI CA. Máy chủ CA không cần nối mạng thì nên tách hẳn khỏi mạng, để ở nơi an toàn, thay vì vô hiệu hóa hay đặt trên mạng với những card mạng của chúng bị vô hiệu hóa. Các khóa riêng CA nên được bảo vệ bằng một thiết bị phần cứng (Hardware Storage Module), và mọi mật khẩu liên quan phải đặt thật dài (từ 15 ký tự trở lên) và phức tạp. Thêm nữa, phải đảm bảo việc giám sát những máy chủ CA trái phép khác thêm vào như những CA ủy quyền.

Câu chuyện thứ 5: 
Đừng quên bất kỳ tài khoản nào
Đổi mật khẩu là điều thường thấy trong nhiều trường hợp đối phó với các cuộc tấn công APT. Trong câu chuyện này, công ty nạn nhân đã chuẩn bị hết sức chu đáo, lên kế hoạch không chỉ thiếp lập lại toàn bộ tài khoản người dùng và dịch vụ, mà còn cả tài khoản máy tính. Hiếm có như vậy, đặc biệt khi nói đến thiết lập lại các tài khoản dịch vụ và máy tính.
Nhưng chỉ sau vài ngày thiết lập mật khẩu mới, APT chiếm lại, lấy toàn bộ email, kiểm soát tất cả những tài khoản quyền cao, bao gồm các tài khoản bảo mật IT. Cứ như là việc thiết lập lại mật khẩu chưa từng xảy ra. Điều này khiến những người trong cuộc hoàn toàn bất ngờ vì những lỗ hổng nhận biết đã được khắc phục, nhân viên được hướng dẫn và không có bất kỳ dấu hiệu nào về Trojan mở cổng hậu.
Hóa ra có một tài khoản Windows tích hợp sẵn mang tên “krbtgt” được sử dụng để xác thực Kerberos. Chúng ta không thể đụng đến, xóa bỏ hay thay đổi mật khẩu của tài khoản này. Đó không phải là tài khoản người dùng thực sự mà hiện ra trong những công cụ quản lý tài khoản người dùng, và nhóm APT này biết vậy. Sau khi xâm nhập hệ thống, chúng thêm tài khoản krbtgt tới các nhóm cấp cao khác. Vì các khách hàng thường không để ý nó, kể cả khi thiết lập lại mật khẩu, nó có thể được khai thác như một tài khoản mở cửa hậu. Đây quả là chiêu hiểm của tin tặc.
Công ty bị tổn hại trong câu chuyện này đã thiết lập lại các mật khẩu của các tài khoản krbtgt và mọi thứ khác thêm một lần nữa. Và vấn đề đã được giải quyết. Việc thiết lập lại các tài khoản krbtgt gây ra những phiền phức xác thực nhất định. Nhưng đó là điều phải làm.
Bài học: Nếu bạn thiết lập lại toàn bộ tài khoản, phải chắc chắn bạn biết “toàn bộ” nghĩa là gì.

Câu chuyện thứ 6: 
Thông tin quá tải cũng khuyến khích sáng tạo APT
Câu chuyện cuối cùng không phải là về một công ty cụ thể, và nó cho thấy quá trình phát triển APT trong những năm qua. Giới hành nghề APT hồi đầu thu thập ngay mọi thứ có thể sau khi xâm nhập thành công vào một tổ chức. Chúng sao chép mọi email hiện có và cài chương trình tự động “tóm” mọi email mới gửi. Nhiều khi còn cài Trojan để theo dõi mạng và cơ sở dữ liệu, và sao chép những nội dung mới được tạo ra. Mặt khác, nhiều công ty sử dụng dịch vụ sao chép trực tuyến nên chúng không hề tốn tiền.

Những ngày đó đã qua lâu rồi. Trong thế giới ngày nay, cơ sở dữ liệu lên tới hàng terabyte đã là chuyện bình thường thì APT gặp một vấn đề. Khi chúng có toàn quyền truy cập một mạng và biết nơi toàn bộ thông tin được lưu trữ, chúng phải lựa chọn nhiều hơn. Trước đây chúng thường lấy mọi thứ, nhưng bây giờ có lựa chọn rõ ràng. Giờ đây APT cao cấp hơn nhiều, tích hợp cả máy tìm kiếm, đôi khi với những hàm API của chính chúng hay vay mượn API của những máy tìm kiếm nổi tiếng khác để tìm dữ liệu cụ thể. Chúng có lẽ vẫn lấy vài gigabyte dữ liệu mỗi ngày, nhưng những gì chúng lấy mang tính chọn lọc cao.
Bài học: APT có cùng vấn đề tìm kiếm và quản lý dữ liệu như bạn. Đừng để chúng lập chỉ mục dữ liệu tốt hơn bạn.

Thứ Hai, 23 tháng 3, 2015

Loạt ảnh vui "như một lời chia tay" với Internet Explorer

Mới đây, trang TheVerge cho biết Microsoft đã chính thức xác nhận rằng họ sẽ sử dụng một tên gọi mới cho trình duyệt mà mình đang phát triển (tên mã Project Spartan). Động thái của Microsoft cho thấy họ đang từng bước khai tử Internet Explorer.
Theo đó, Internet Explorer vẫn sẽ xuất hiện trong một số phiên bản của Windows 10 với lý do tương thích với doanh nghiệp. Còn lại Project Spartan sẽ là cách thức chính người dùng Windows 10 sử dụng để truy cập Internet. Chính sách hỗ trợ mới của Microsoft đối với Internet Explorer cũng sẽ có hiệu lực sau ngày 12 tháng 1 năm 2016. Cụ thể, sau thời điểm này, Microsoft chỉ cung cấp các bản vá bảo mật và hỗ trợ kỹ thuật cho một số phiên bản IE mới nhất và trên một số hệ điều hành nhất định.
Ở thời kỳ đỉnh cao, Internet Explorer từng có thị phần trình duyệt lên đến 95%. Dù vậy, trong những năm gần đây con số này liên tục lao dốc trong bối cảnh sự cạnh tranh xuất hiện ngày càng nhiều và quyết liệt hơn.
Trong những ngày qua, cộng đồng người dùng Internet thế giới đã liên tục đăng tải những hình ảnh vui "như một lời chia tay" với Internet Explorer.
Nếu không có Internet Explorer, liệu bạn có thể tải về những trình duyệt khác?
Nếu không có Internet Explorer, liệu bạn có thể tải về những trình duyệt khác?
Chỉ là trình duyệt... bị treo thôi mà!
Chỉ là trình duyệt... bị treo thôi mà!
Bạn có hiểu ý nghĩa của tấm hình này?
Bạn có hiểu ý nghĩa của tấm hình này?
"Nếu Internet Explorer đủ dũng cảm để yêu cầu bạn đặt nó làm trình duyệt mặc định, bạn cũng đủ dũng cảm để bắt đầu hẹn hò với cô gái kia."
"Nếu Internet Explorer đủ dũng cảm để yêu cầu bạn đặt nó làm trình duyệt mặc định, bạn cũng đủ dũng cảm để bắt đầu hẹn hò với cô gái kia."
Internet Explorer đã trở thành một trình duyệt "già cỗi" và không bắt kịp được với sự phát triển của những trình duyệt đang lên như Firefox hay Chrome.
Internet Explorer đã trở thành một trình duyệt "già cỗi" và không bắt kịp được với sự phát triển của những trình duyệt đang lên như Firefox hay Chrome.
Màn hình desktop vô cùng... kỳ công của một người dùng Windows.
Màn hình desktop vô cùng... kỳ công của một người dùng Windows.
Dù sao đi nữa, Internet Explorer vẫn là một trình duyệt không thể quên bởi những cống hiến của nó cho công nghệ trình duyệt và nỗ lực mang việc duyệt web đến với người dùng đại trà. Hy vọng dự án trình duyệt mới của Microsoft sẽ thành công và mang được những trải nghiệm mới lạ hơn cho người dùng.

5 thông số ít biết có thể làm chậm máy tính

Khi bạn có ý định nâng cấp máy tính hoặc mua máy mới, một trong những ưu tiên hàng đầu là máy tính nâng cấp hoặc máy mới phải chạy nhanh hơn.

9 cách đơn giản và rẻ để nâng cấp máy tính

Có nhiều yếu tố rõ rệt sẽ giúp cải thiện hiệu năng như bộ vi xử lý có tốc độ xung nhịp cao, RAM lớn hay hỗ trợ các chuẩn USB và Wi-Fi đời mới… Tuy vậy, có một số yếu tố ít được để ý tới nhưng lại có tác động không nhỏ đến hiệu năng.

1) Bộ nhớ cache của vi xử lý

5 thông số ít biết có thể làm chậm máy tính
Khi nói đến bộ vi xử lý, có một số yếu tố đa phần ai cũng biết là chúng biểu thị mức độ hiệu năng. Đầu tiên là model của bộ vi xử lý. Trong thế giới Intel, chúng ta đều biết bộ vi xử lý Intel Core i7 sẽ tốt hơn i5 và i5 thì hơn i3. Tiếp đến là tốc độ xung nhịp và số lượng nhân. Nhìn chung thì nhiều nhân sẽ có hiệu năng cao hơn là ít nhân. (Tất nhiên, cũng cần lưu ý là các thế hệ vi xử lý mới sẽ được tối ưu tốt hơn thế hệ cũ).
Nhưng còn có một tính năng khác có ảnh hưởng lớn đến hiệu năng thường không được chú ý tới là bộ nhớ cache của vi xử lý (processor cache). Cache của vi xử lý là bộ nhớ riêng của bộ vi xử lý hoạt động trên nguyên lý tương tự RAM.
RAM là nơi chứa dữ liệu tạm thời cho các ứng dụng để truy cập nhanh không cần truy lục từ ổ cứng. Tương tự, cache của vi xử lý là nơi chứa dữ liệu tạm thời mà vi xử lý cần sử dụng thường xuyên. Điều này giúp cho các tác vụ thường xuyên của CPU có thể hoàn tất nhanh hơn.
5 thông số ít biết có thể làm chậm máy tính
Cache của vi xử lý có nhiều cấp độ, L1, L2, L3 và thậm chí nhiều hơn trong các vi xử lý mới đây. L1 là bộ nhớ nhỏ tốc độ rất nhanh thường được đặt trực tiếp bên trong CPU và là nơi chứa dữ liệu quan trọng nhất. Các bộ vi xử lý Haswell của Intel có cache L1 dung lượng 64KB mỗi nhân, L2 là 256KBL3 lên đến 20MB và L4 lên tới128MB.
Rất khó nói bộ vi xử lý cần dung lượng cache bao nhiêu nhưng 3-6MB là mức phổ thông trên laptop và PC hiện nay. Nhìn chung, cache của vi xử lý càng lớn thì hiệu năng của vi xử lý càng nhanh hơn.

2) Tốc độ ổ cứng

5 thông số ít biết có thể làm chậm máy tính
Ổ cứng thường được đánh giá dựa trên dung lượng. Tốc độ của ổ cứng có tác động lớn đến tốc độ của máy tính. Tốc độ ổ cứng được đo theo tốc độ vòng quay mỗi phút (rpm), là tốc độ đọc và ghi dữ liệu của ổ cứng.
Tốc độ phổ thông nhất hiện nay là 5400 rpm và 7200 rpm, trong đó tốc độ 7200 rpm chỉ phổ biến trên các máy tính đắt tiền. Sự khác biệt của tốc độ ổ cứng thể hiện rõ rệt nhất với những tác vụ dữ liệu lớn nhưng ít thấy hơn trong sử dụng thông thường. Ví dụ, game sẽ có thời gian mở lâu hơn trên ổ cứng chậm nhưng sự khác biệt là không đáng kể khi chúng ta bắt đầu chơi.
Một vấn đề khác trong lưu trữ là ổ cứng thường HDD hay ổ cứng thể rắn SSD. Nếu bạn cần nhiều dung lượng lưu trữ thì ổ cứng thường sẽ có ưu thế hơn bởi loại ổ cứng này có dung lượng lớn và giá rẻ. Nhưng nếu tốc độ là ưu tiên thì ổ SSD sẽ có ưu thế hơn. Ví dụ, chiếc Macbook ổ cứng 5400 rpm thường có thời gian khởi động lâu gấp hai lần mẫu tương tự dùng ổ cứng SSD.

3) Tốc độ truyền dữ liệu và độ trễ của RAM

5 thông số ít biết có thể làm chậm máy tính
Tăng RAM cho máy tính là một trong những cách cải thiện hiệu năng dễ dàng nhất. Nhưng không phải RAM nào cũng như nhau. Tốc độ của RAM có thể bị ảnh hưởng bởi hai yếu tố là tốc độ truyền dữ liệu (frequency) và độ trễ (latency).
Tốc độ truyền dữ liệu của RAM được đo bằng đơn vị megahertz (MHz), là số lượng dữ liệu có thể truyền đến thanh RAM trong một thời điểm. RAM có tốc độ cao có thể cải thiện đáng kể tốc độ của các máy tính dùng card đồ họa tích hợp nhưng với việc sử dụng thông thường thì sự khác biệt là không nhiều nếu chúng ta sử dụng RAM tốc độ trên 1600 MHz.
Độ trễ cũng có tác động nhiều đến hiệu năng. Tuy vậy, đây là khái niệm rất kỹ thuật. Hiểu cách đơn giản thì đó là khoảng thời gian từ khi ra lệnh đến khi nhận được sự phản hồi lại. Nói chung, thời gian trễ càng thấp thì hiệu năng sẽ càng nhanh hơn.

4) Tốc độ bus của bo mạch chủ

5 thông số ít biết có thể làm chậm máy tính
Tốc độ bus của bo mạch chủ là tốc độ giao tiếp giữa bộ vi xử lý (CPU) với bo mạch chủ (chính xác hơn là chipset trên bo mạch chủ). Đây là chi tiết quan trọng cần chú ý khi dựng máy tính bởi nó quyết định tốc độ của máy tính.
Bo mạch chủ là bộ phận trung tâm của hệ thống máy tính, đóng vài trò giao tiếp của tất cả các thành phần trên máy tính (bộ vi xử lý, RAM, ổ cứng…). Bo mạch cũng quyết định các thành phần linh kiện chúng ta có thể sử dụng. Trên hệ thống máy tính cũ, bo mạch có thể trở thành nút cổ chai với hiệu năng, ngăn cản chúng ta nâng cấp các linh kiện khác. Ví dụ, bo mạch chỉ hỗ trợ RAM tốc độ xung nhịp 1333 MHz có thể hoạt động với RAM1600 MHz nhưng RAM nhanh hơn đó sẽ bị hạ xung xuống tốc độ thấp.

5) Độ phân giải màn hình

5 thông số ít biết có thể làm chậm máy tính
Nếu bạn chơi game trên laptop hay máy tính để bàn, có thể bạn sẽ nhận ra độ phân giải màn hình có tác động nhiều như thế nào đến hiệu năng. Bạn chơi game ở độ phân giải càng cao thì đồ họa càng đẹp nhưng nó cũng gây sức ép nhiều hơn lên CPU và GPU. Thực tế thì chỉ có các máy tính cấu hình mạnh mới có thể "cân" tốt các game nặng ở độ phân giải cao. Nếu chơi game trên các máy tính yếu, bạn phải sẽ chấp nhận chơi ở độ phân giải phù hợp.
Vấn đề này không chỉ giới hạn với game. Độ phân giải màn hình càng cao thì càng cần có phần cứng tương ứng để máy hoạt động ở hiệu năng tối ưu. Máy tính cấu hình yếu sẽ không đủ mạnh để sử dụng màn hình độ phân giải cao như màn hình 4k hoặc bạn sẽ phải sử dụng màn hình đó ở tần số quét thấp. Chẳng hạn máy tính Mac Mini của Apple có thể sử dụng với màn hình 4k nhưng chỉ ở tần số quét 30Hz. Điều này sẽ khiến màn hình giật rõ rệt khi bạn cuộn trang web chứ không mượt mà như khi chúng ta dùng màn hình ở tần số quét 60Hz.
Hầu hết máy tính hiện nay có thể chạy tốt với màn hình HD và Full-HD nhưng nếu muốn dùng màn hình 4k thì bạn cần đảm bảo phần cứng của máy tính phải đủ mạnh.

Thứ Năm, 18 tháng 12, 2014

Xem tử vi tuổi Ngo 2015

XEM TU VI 2015

Ngọ ngựa
CANH NGỌ
26 tuổi
Thổ mạng - Dương Nam
Lộ bàng Thổ - Đất giữa đường

( Xem tu vi cho nữ sinh năm 1990)
Sao: Thái âm: Toại nguyện về danh lợi
Hạn: Diêm Vương: Người xa mang tin buồn
Mệnh: Thổ gặp năm Kim: tốt
Hợp tuổi: Dần, Tuất
Kỵ tuổi: Tý, Mão, Dậu
Tổng quan:
Quý Anh tuổi Canh Ngọ là người thông minh, năng động, nhiều tự tin, có khả năng làm chuyện lớn, đảm nhận trọng trach. Với nhiều tham vọng, luôn cố gắng phấn đấu hết mình, không ngại khó ngại khổ, nên không nhiều thì ít, cũng tạo được sự nghiệp trong thời Tiền vận. Tuy nhiên, với bản tính nóng nảy, vội vàng, có một vài thành công càng tăng trưởng lòng tự hào, trở nên cố chấp, khó nhận ra khuyết điểm của mình, dẫn đến thất bại. Tuy nhiên, không bị lâm vào bế tắc, gặp may mắn bất ngờ, đổi thay tình thế. Đi vào Trung vận đã tạo được sự nghiệp vững vàng,Nếu ăn ờ hợp Đạo Đức có thể trở nên giàu sang, phủ quý nhưng cần phải kiềm chế bản thân trong duyên tình.
Công việc:
Công việc gặp may man, tài lộc hưng vượng, mưu sự dễ thành, làm ăn có khó khăn nhưng vẫn có thành quả,Có nhiều cơ hội tốt có người giúp đỡ trong công việc
Tài chính:
Hao tốn tiền bạc do ốm đau,khó khăn trong công việc,tuy nhiên dù cuộc sống có dối dắm bất an,hao tốn nhiều vẫn không có gì khó khăn về vật chất
Tình cảm:
Tình cảm không yên. Nam có gia đình,Vợ chồng xa nhau do công việc,tốt nếu sinh con.Nam độc thân muốn lập gia đình,không có gì kiêng kỵ
Sức khỏe:
Sức khỏe không được tốt,đề phòng vận hạn tổn hại đường máu.Phòng các chứng bệnh lây qua đường máu,huyết áp,tim mạch,cẩn thận khi lái xe
Diến biến các tháng:
Tháng Giêng & 2: Vượt qua khó khăn có thành tựu lớn. Tài lộc dồi dào. Sức khỏe suy hao.
Tháng 3: Việc khó có người giúp Mưu sự dễ thành.
Tháng 4 & 5: tình cảm vui vẻ. Công việc thuận lợi. Hợp tác làm ăn, sinh nhiều rối rắm.
Tháng 6: Cơ lợi về chỗ ở, nhà đất hay đi xa. Phòng tai nạn dọc đường.
Tháng 7 & 8: Nhiều trở ngại trong công việc. Gia đạo, tình cảm bất an. Tài lộc suy giảm.
Tháng 9: Nhiều cơ hội tốt đổi thay tình trạng. Có người ủng hộ.
Tháng 10 & 11: Nhiều việc lo âu. Sức khỏe kém. Tốn hao nhiều mặt.
Tháng 12: Tiền vào ít, ra nhiều. Bị tai tiềng, tình cảm bất an.
Màu sắc:
Hợp với màu: đỏ, vàng - Khắc với màu: xanh

<< Nam, năm 1990 >>

LỰA CHỌN KHÁC

THƯ VIỆN TỔNG HỢP

Tu vi 12 con giáp Tuần (18/12/2014- 24/12/2014)
Xem tu vi 12 con giáp Tuần (18/12/2014- 24/12/2014)- Vận hạn 12 con giáp tuần này- Xem tu vi 2015 - (Hôm nay, 11:14)
Xem tướng người phân biệt bạn tốt, bạn xấu
Xem tướng người phân biệt bạn tốt, bạn xấu - Xem vận hạn năm 2015 - Trình tự xem tướng người - (Hôm nay, 10:36)
Vận hạn 12 con giáp Thứ Năm (18/12/2014)
Xem vận hạn 12 con giáp ngày 18 tháng 12 năm 2014 - Xem tu vi 12 con giáp 18/12 - Xem tu vi 2015 - (Hôm nay, 08:49)
Xem hướng xuất hành tốt đầu năm 2015 Ất Mùi
Xem hướng xuất hành tốt đầu năm 2015 theo ngày và giờ tốt- Xem ngày tốt xấu- Xem tử vi 2015 - (Hôm qua, 14:27)
Luận giải đường tình duyên cho người tuổi Ngọ
Xem bói tình yêu - Người tuổi Ngọ đa phần có tướng mạo đẹp đẽ, rất chú ý đến ngoại hình. - (Hôm qua, 09:48)

Thứ Hai, 13 tháng 10, 2014

Một số thủ thuật hay cho Windows 10 Technical Preview Phần II

Windows 10 Technical Preview chính thức được phát hành đến rộng rãi người dùng giúp mang đến một làn gió đầy mới mẻ cho làng công nghệ thời gian này. Bên cạnh đó, do là hệ điều hành khá gần gũi dễ tiếp cận với người dùng nên phiên bản Windows mới này mang đến sự hào hứng cho giới công nghệ.
Một số thủ thuật hay cho Windows 10 Technical Preview
Bài viết này sẽ tổng hợp một số các thủ thuật mới về Windows 10 Technical Preview do cộng đồng công nghệ đóng góp trong quá trình trải nghiệm.

Chuyển đổi kích thước cửa sổ ứng dụng UI

Một số thủ thuật hay cho Windows 10 Technical Preview
Các ứng dụng UI trong Windows 10 Technical Preview được thiết lập để hoạt động ở chế độ màn hình là tùy chỉnh như các ứng dụng Windows thông thường khác. Trên thanh cửa sổ ứng dụng ở góc trên bên trái màn hình, bạn sẽ thấy một dấu '...' để thực hiện các tuỳ chỉnh cho cửa sổ ứng dụng.

Thay đổi màu sắc cho Start Menu

Start Menu chính thức quay lại, nhưng giờ có thể xem nó là sự kết hợp “nửa mùa” với Windows 8. Tuy nhiên, bạn có thể dễ dàng cá nhân hóa nó như sắp xếp các ô Tile hay đổi màu cho nó.
Một số thủ thuật hay cho Windows 10 Technical Preview
Để đổi màu cho Start Menu, bạn rê chuột vào phông nền của nó và chọn lệnh Personalize.
Một số thủ thuật hay cho Windows 10 Technical Preview
Hộp thoại Color and Appearance sẽ xuất hiện. Bây giờ bạn hãy chọn màu mình muốn và nhấn Save changesđể áp dụng.

Tạo shortcut ứng dụng UI trên màn hình Desktop

Sự xuất hiện của Start Menu mang đến nhiều khả năng tùy biến cho người dùng trong việc cá nhân hóa Windows. Và việc tạo các shortcut ứng dụng UI lên Desktop khá đơn giản.
Một số thủ thuật hay cho Windows 10 Technical Preview
Truy cập vào Start Menu, tìm đến ứng dụng UI mình cần tạo shortcut lên Desktopnhấn giữ và kéo nó ra màn hình Desktop là xong.

Đem màn hình Startscreen trở về

Thực ra thì Startscreen hoàn toàn không biến mất trên Windows 10 Technical Preview, nó chỉ đơn giản là tạm ngưng kích hoạt. Nếu muốn, bạn có thể kích hoạt lại bằng cách nhấn phải chuột vào Taskbar và chọnProperties.
Một số thủ thuật hay cho Windows 10 Technical Preview
Hộp thoại tùy chỉnh Taskbar and Start Menu Properties xuất hiện, bạn hãy chọn tab Start Menu và bỏ đánh dấu ở tùy chọn Use the Start menu instead of the Start screen và nhấn OK.
Một số thủ thuật hay cho Windows 10 Technical Preview
Một hộp thoại xác nhận cùng yêu cầu đăng xuất để thiết lập có hiệu lực sẽ xuất hiện. Hãy nhấn Sign out and change settings và tiến hành đăng nhập lại.
Một số thủ thuật hay cho Windows 10 Technical Preview