Cũng cách đây chưa lâu, Justin Schuh, người phụ trách bảo mật cho Chrome của Google và cũng là một trong số các chuyên gia hàng đầu thế giới về bảo mật, nói rằng phần mềm diệt virus là trở ngại lớn nhất của ông trong việc tạo ra 1 trình duyệt web an toàn. Giải thích rõ hơn cho nhận định của mình, Schuh nói rằng, việc dính vào phần mềm AV làm trì hoãn công nghệ sandbox Win32 Flash trong hơn 1 năm, và rằng, các nỗ lực triển khai sandbox trong tương lai cũng bị trì hoãn do loại phần mềm này. 

Schuh cho biết, phần mềm AV cũng gây ra các lỗi với giao thức TLS (transport layer security), từ đó làm hỏng một số thành phần của giao thức HTTPS/HSTS.

Trong vài năm trở lại đây, một số hãng phát triển trình duyệt web tỏ ra không hề hài lòng với các phần mềm AV. Quay lại thời điểm năm 2012, Nicholas Nethercote, một nhân viên khác của Mozilla lúc này đang làm việc cho dự án Firefox MemShrink, nói rằng "McAfee (1 phần mềm AV khá nổi tiếng) đang giết chết chúng tôi". Trong trường hợp của mình, Nethercote nói rằng khi đang tìm cách giảm lượng bộ nhớ mà Firefox tiêu thụ, anh phát hiện ra rằng các add-ons trình duyệt như McAfee đang ngốn một lượng bộ nhớ cực lớn - bên cạnh các vấn đề khác mà nó gây ra.    

Vấn đề ở đây, từ góc nhìn của một hãng phát triển trình duyệt, đó là phần mềm diệt virus giống như 1 kẻ "xâm lấn", đã "xâm lược" quá mức vào các thành phần trên máy tính. Các phần mềm này, trong nỗ lực tóm gọn virus trước khi virus có thể lây nhiễm vào hệ thống của bạn, đã can thiệp sâu vào các phần mềm trên máy tính, chẳng hạn như trình duyệt, công cụ xử lý văn bản, và thậm chí là nhân (kernel) hệ điều hành. O'Callahan đưa ra một ví dụ 'sát sườn' - một trải nghiệm anh từng trải qua: "Khi chúng tôi tìm cách để tính năng bảo mật ASLR chạy được trên Firefox phiên bản Windows, nhiều hãng AV đã làm hỏng nó với việc chèn các DLL với ASLR bị vô hiệu hoá vào các tiến trình của chúng tôi". ASLR, viết tắt của Address space layout randomization (ngẫu nhiên hóa sơ đồ không gian địa chỉ), là một trong những công cụ tốt bảo vệ người dùng khỏi lỗi bảo mật tràn bộ nhớ đệm (buffer overflow).

Chưa hết, chính bản thân phần mềm AV cũng là một mục tiêu mà hacker nhắm đến. Với 1 hệ thống máy tính, nếu không có trình AV được cài, hacker có thể phải tìm lỗ hổng trong trình duyệt hay hệ điều hành. Ngược lại, nếu phần mềm AV tồn tại trên hệ thống, lỗ hổng cũng có thể được phát hiện từ chính phần mềm AV. Điều này thường không phải là vấn đề gì lớn lao nếu nhà sản xuất AV làm ra được những phần mềm bảo mật, tuy nhiên, thông thường thì thực tế là ngược lại (ngoại trừ Windows Defender, bởi Microsoft là hãng thành thạo các thành phần trong Windows, theo O'Callahan).

" />

Đã đến lúc chúng ta từ bỏ phần mềm diệt virus

Thể thao 2025-03-23 00:30:25 62

Robert O'Callahan,Đãđếnlúcchúngtatừbỏphầnmềmdiệtrực tiếp đá banh việt nam hôm nay cựu nhà phát triển trình duyệt Firefox mới đây vừa có một phát biểu khá gây "sốc", nhất là đối với các chuyên gia trong giới bảo mật: phần mềm diệt virus (antivirus - AV) là rất tệ, các hãng phát triển phần mềm này cũng rất tệ, và rằng bạn nên cài phần mềm AV ngay lập tức - trừ khi bạn đang dùng Windows Defender của Microsoft - công cụ diệt virus có như khá "OK". 

Cũng cách đây chưa lâu, Justin Schuh, người phụ trách bảo mật cho Chrome của Google và cũng là một trong số các chuyên gia hàng đầu thế giới về bảo mật, nói rằng phần mềm diệt virus là trở ngại lớn nhất của ông trong việc tạo ra 1 trình duyệt web an toàn. Giải thích rõ hơn cho nhận định của mình, Schuh nói rằng, việc dính vào phần mềm AV làm trì hoãn công nghệ sandbox Win32 Flash trong hơn 1 năm, và rằng, các nỗ lực triển khai sandbox trong tương lai cũng bị trì hoãn do loại phần mềm này. 

Schuh cho biết, phần mềm AV cũng gây ra các lỗi với giao thức TLS (transport layer security), từ đó làm hỏng một số thành phần của giao thức HTTPS/HSTS.

Trong vài năm trở lại đây, một số hãng phát triển trình duyệt web tỏ ra không hề hài lòng với các phần mềm AV. Quay lại thời điểm năm 2012, Nicholas Nethercote, một nhân viên khác của Mozilla lúc này đang làm việc cho dự án Firefox MemShrink, nói rằng "McAfee (1 phần mềm AV khá nổi tiếng) đang giết chết chúng tôi". Trong trường hợp của mình, Nethercote nói rằng khi đang tìm cách giảm lượng bộ nhớ mà Firefox tiêu thụ, anh phát hiện ra rằng các add-ons trình duyệt như McAfee đang ngốn một lượng bộ nhớ cực lớn - bên cạnh các vấn đề khác mà nó gây ra.    

Vấn đề ở đây, từ góc nhìn của một hãng phát triển trình duyệt, đó là phần mềm diệt virus giống như 1 kẻ "xâm lấn", đã "xâm lược" quá mức vào các thành phần trên máy tính. Các phần mềm này, trong nỗ lực tóm gọn virus trước khi virus có thể lây nhiễm vào hệ thống của bạn, đã can thiệp sâu vào các phần mềm trên máy tính, chẳng hạn như trình duyệt, công cụ xử lý văn bản, và thậm chí là nhân (kernel) hệ điều hành. O'Callahan đưa ra một ví dụ 'sát sườn' - một trải nghiệm anh từng trải qua: "Khi chúng tôi tìm cách để tính năng bảo mật ASLR chạy được trên Firefox phiên bản Windows, nhiều hãng AV đã làm hỏng nó với việc chèn các DLL với ASLR bị vô hiệu hoá vào các tiến trình của chúng tôi". ASLR, viết tắt của Address space layout randomization (ngẫu nhiên hóa sơ đồ không gian địa chỉ), là một trong những công cụ tốt bảo vệ người dùng khỏi lỗi bảo mật tràn bộ nhớ đệm (buffer overflow).

Chưa hết, chính bản thân phần mềm AV cũng là một mục tiêu mà hacker nhắm đến. Với 1 hệ thống máy tính, nếu không có trình AV được cài, hacker có thể phải tìm lỗ hổng trong trình duyệt hay hệ điều hành. Ngược lại, nếu phần mềm AV tồn tại trên hệ thống, lỗ hổng cũng có thể được phát hiện từ chính phần mềm AV. Điều này thường không phải là vấn đề gì lớn lao nếu nhà sản xuất AV làm ra được những phần mềm bảo mật, tuy nhiên, thông thường thì thực tế là ngược lại (ngoại trừ Windows Defender, bởi Microsoft là hãng thành thạo các thành phần trong Windows, theo O'Callahan).

本文地址:http://member.tour-time.com/news/645b499311.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Nhận định, soi kèo Dunbeholden vs Tivoli Gardens, 04h30 ngày 20/3: Đối thủ yêu thích

Morning Brewvừa tìm ra một tài khoản mua vào khoảng 70.000 tỷ đơn vị SHIB vào thời điểm đó. Tổng số tiền tài khoản này đã bỏ ra là hơn 8.000 USD, và đến nay số SHIB có giá trị 5,63 tỷ USD.

gia shiba inu anh 1

Lượng SHIB mà ví này nắm giữ có lúc đạt giá trị tới hơn 5,7 tỷ USD. Ảnh: Morning Brew.

Theo thông tin từ Etherscan, tài khoản này đã mua SHIB 44 lần kể từ tháng 8/2020. Trong đó, lần mua vào nhiều nhất, tài khoản này đã bỏ ra số Wrapped Ethereum tương đương giá trị 3.200 USD vào thời điểm thực hiện giao dịch.

Tuy nhiên, con số nói trên không đồng nghĩa người dùng giấu tên có thể cùng một lúc bán hết số SHIB để thu về hơn 5 tỷ USD. Toàn bộ lượng SHIB lưu hành trên thị trường hiện tại là gần 600.000 tỷ đơn vị, tức là người đó đã chiếm hơn 10% số coin của thị trường. Việc bán ra chắc chắn sẽ khiến giá sụt giảm mạnh.

"Liệu thị trường SHIB có thể chịu được thanh khoản 5,7 tỷ USD nếu ví này bán ra hay không", người dùng Untraceable đặt câu hỏi trên Twitter.

Vào thời điểm trưa 28/10, giá trị vốn hóa của đồng Shiba Inu là 42,6 tỷ USD, theo số liệu trên Coinmarketcap. So với thời điểm ra mắt, đồng tiền mã hóa này tăng 942.782 lần. Chỉ riêng trong tháng qua, giá trị của nó cũng tăng trên 10 lần.

Mức tăng nhanh chóng này khiến Shiba Inu vượt qua Dogecoin (DOGE), là đồng memecoin nổi tiếng nhất trước đây. Bản thân Shiba Inu được tạo ra với mục đích sao chép Dogecoin.

gia shiba inu anh 2

Giá SHIB đã tăng mạnh trong 7 ngày qua. Ảnh: Coinmarketcap.

Theo Cointelegraph, giá trị SHIB tăng nhanh nhờ được đưa lên nhiều sàn giao dịch nổi tiếng như Binance, FTX hay Huobi. Dự án NFT của Shiba Inu cũng khiến nhiều nhà đầu tư quan tâm.

Một yếu tố khác là các tác động của Elon Musk, ông chủ Tesla và SpaceX. Trong vòng 30 ngày trở lại đây, vị tỷ phú này 2 lần đăng tải hình ảnh của chú chó Shiba Inu có tên Floki, tác động mạnh đến giá trị của nhiều coin động vật khác như Dogecoin, Dogelon Mars…

Ngày 25/10, Musk tuyên bố không nắm giữ bất kỳ đồng SHIB nào trên Twitter. Động thái này ngay lập tức khiến giá SHIB mất 15% giá trị. Tuy nhiên, giá của đồng tiền này hồi phục nhanh chóng sau đó.

Trong một diễn biến gần đây, 326.000 người ủng hộ SHIB đã kêu gọi nền tảng đầu tư Robinhood niêm yết đồng tiền mã hóa này bằng cách ký bản kiến nghị trên Change.org. Chia sẻ với Bloomberg, Vlad Tenev - CEO Robinhood - cho biết công ty đang cân nhắc kỹ việc bổ sung đồng tiền mã hóa mới.

Thông tin về loại coin trong bài viết không phải là lời khuyên đầu tư từ Zing News. Hoạt động đầu tư tiền số chưa được pháp luật Việt Nam công nhận và bảo vệ. Các loại tiền số luôn tiềm ẩn nhiều rủi ro tài chính.

Theo Zing/CoinTelegraph

Giá coin Shiba Inu tiếp tục lập đỉnh mới

Giá coin Shiba Inu tiếp tục lập đỉnh mới

Sau cú sập 15% vì bình luận của Elon Musk, giá đồng Shiba Inu tiếp tục tăng và lập đỉnh mới.

">

Một tài khoản sở hữu lượng đồng Shiba Inu trị giá tỷ USD

Một trong những nhân vật đặc biệt bậc nhất cộng đồng LMHT chuẩn bị cất gọn bàn phím và chuột để chuyển sang khoác quân phục.

Dự kiến mùa giải 2020 Đấu Xếp Hạng sẽ kết thúc vào giữa tháng 11 và Dopa còn một tháng rưỡi nữa để chơi LMHT

Huyền thoại Xếp Hạng Đơn “Dopa”, hay còn gọi là “Apdo”, chuẩn bị thực hiện nghĩa vụ quân sự bắt buộc tại Hàn Quốc.

Theo bản dịch trên Reddit, Dopa tuyên bố đây sẽ là mùa giải cuối cùng của anh. Dopa đang phân vân nên đa dạng hóa nội dung trong các buổi streaming hay leo lên hạng nhất Xếp Hạng Đơn/Đôi tại cụm máy chủ quê nhà.

Dopa không thể tự mình đưa ra quyết định và cuối cùng anh phó mặc nó cho may rủi. Và một website lựa chọn ngẫu nhiên đã dẫn lối cho Dopa tiếp tục “leo rank”.

Mặc dù chưa bao giờ thi đấu LMHTchuyên nghiệp và bị Riot Games cấm 1,000 năm bởi hành vi cày thuê thế nhưng Dopa vẫn luôn được coi là người chơi Xếp Hạng Đơn “đỉnh” nhất mọi thời đại.

Anh đã từng đưa nhiều tài khoản lên hạng nhất BXH Xếp Hạng Đơn/Đôi ở những máy chủ khác nhau, trong đó có cả Hàn Quốc và Siêu Máy Chủ Trung Quốc.

Tại thời điểm viết bài, Dopa đang đứng thứ 19 trên BXH Xếp Hạng Đơn/Đôi Hàn Quốc - theo chuyên trang thống kê op.gg. Với hơn 1,200 Điểm Nhóm Giải (LP), Dopa đang có tỉ lệ thắng 90% trong 20 trận gần nhất.

Anh đang ưa dùng Orianna và Twisted Fate ở đường giữa. Nhưng chưa rõ lý do tại sao đã ba ngày nay tài khoản này của Dopa không hoạt động.

Theo lời Dopa, anh sẽ chuyển sang máy chủ Trung Quốc và muốn thống trị BXH Xếp Hạng Đơn/Đôi server Hàn Quốc thêm một lần nữa. Đây có thể là lần cuối chúng ta được thấy anh ta chơi LMHTnên đang có rất nhiều người đặt cược Dopa sẽ thành công.

Nếu quan tâm, bạn có thể theo dõi Dopa trên nền tảng streaming Huya trước khi anh thực hiện nghĩa vụ bắt buộc với công dân nam Hàn Quốc.

None (Theo Dot Esports)

">

LMHT: ‘Thánh cày thuê’ Dopa đang chơi mùa cuối cùng trước khi nhập ngũ

Nhận định, soi kèo Nhật Bản vs Bahrain, 17h35 ngày 20/3: Dễ dàng giành vé

Chú thích ảnh

Biểu tượng Yahoo tại Washington, DC, Mỹ. Ảnh: AFP/TTXVN

Hãng tin Reuters dẫn lời người phát ngôn của Yahoo cho hay trong bối cảnh môi trường kinh doanh và pháp lý ngày càng thách thức tại Trung Quốc, mảng dịch vụ của Yahoo sẽ không còn được truy cập từ Trung Quốc kể từ ngày 1/11. Tuy nhiên, Yahoo vẫn đảm bảo các quyền của người dùng và một mạng Internet miễn phí và cởi mở. Đồng thời cảm ơn sự ủng hộ của người dùng.

Động thái trên của Yahoo theo sau động thái tương tự của Microsoft Corp khi rút Linkedin khỏi Trung Quốc trong tháng trước, đánh dấu sự rời đi của mạng xã hội lớn cuối cùng của phương Tây tại Trung Quốc. Linkedin cũng viện dẫn lý do là “môi trường hoạt đồng đầy thách thức và các yêu cầu tuân thủ nghiêm ngặt hơn tại Trung Quốc”.

Yahoo đã thu hẹp đáng kể sự hiện diện của mình ở Trung Quốc trong vài năm qua. Trước ngày 1/11, ứng dụng thời tiết và một số trang hiển thị các bài báo bằng tiếng nước ngoài vẫn có thể truy cập được.

Yahoo “thâm nhập” vào thị trường Trung Quốc năm 1998, và năm 2012, công ty đã ký một thỏa thuận bán cổ phần Yahoo cho “gã khổng lồ” thương mại điện tử Alibaba. Sau thỏa thuận này, Alibaba có được quyền điều hành Yahoo Trung Quốc dưới thương hiệu Yahoo trong thời hạn bốn năm.

Yahoo Trung Quốc sau đó đã ngừng dịch vụ thư điện tử (email) và cổng thông tin điện tử nhưng vẫn duy trì một trung tâm nghiên cứu và phát triển toàn cầu tại Bắc Kinh cho đến năm 2015, thời điểm Yahoo đóng cửa trung tâm này.

Sự ra đi của Yahoo diễn ra trong bối cảnh Trung Quốc đã áp đặt những hạn chế mới đối với các công ty Internet trong nhiều mảng từ nội dung đến quyền riêng tư của khách hàng cũng như các luật mới. Ngày 1/11, luật Bảo vệ Thông tin Cá nhân mới được thiết kế để bảo vệ quyền dữ liệu riêng tư của người dùng trực tuyến chính thức có hiệu lực.

Hồi tháng 5/2021, Verizon Communications, công ty chủ quản của Yahoo và AOL, đã bán thương hiệu Yahoo và các mảng kinh doanh truyền thông khác cho công ty cổ phần tư nhân Apollo Global với giá 5 tỷ USD.

Trang web công nghệ Engadget phiên bản tiếng Trung cũng không còn hoạt động trong ngày 2/11 và chỉ hiển thị thông báo của Yahoo về việc không còn cung cấp nội dung cho người dùng Trung Quốc đại lục.

Theo Baotintuc/Reuters

Yahoo lại bị bán

Yahoo lại bị bán

Chủ sở hữu Yahoo, Verizon Communications đã chốt được thỏa thuận để bán công ty này cùng AOL.

">

Yahoo 'nối gót' Linkedin rời Trung Quốc

友情链接