AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Webmaster Area > Browsers > Mozilla Firefox
Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10641
Bài gửi: 12205
Thành viên: 20,207
Thành viên tích cực: 81
Xin cùng nhau chào đón thành viên mới nhất: buixuantu
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
Hôm qua
- buixuantu
Hôm qua
- baophuc0711
08/02/2012
- ddvtien
08/02/2012
- thanhtam1028
08/02/2012
- goodhealthvn1
08/02/2012
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona

Số người đang xem
View Who's Online Thành viên: 1
Khách: 108
Tổng: 109
Nhóm: 0
Nhóm:  
Thành viên:  aviovn8
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Xếp Bài

  #1 (permalink)
Old 14/01/2010, 08:42 AM
Cách chặn tấn công phishing trong Firefox 3

Chip
Admintalk's Staff
can't stop talking
 
Chip's Avatar
 
Tham gia ngày: Apr 2008
Nơi Cư Ngụ: Germany
Bài gởi: 4,003
My Mood:
Thanks: 27
Thanked 210 Times in 152 Posts
VP: 0.00
Donate
Send a message via MSN to Chip Send a message via Yahoo to Chip Send a message via Skype™ to Chip
Thuật ngữ phishing có thể gợi lên ký ức sự hãi hoặc một sự thận trọng trong tâm trí bạn. Phishing là việc sử dụng một website lỗi (giả dạng như một site thân thiện) để thu thập các thông tin nhậy cảm từ phía người dùng. Hầu hết các tấn công kiểu này xuất hiện trên các site có yêu cầu người dùng nhập vào các thông tin nhậy cảm như số thẻ tín dụng hoặc thông tin về tài khoản ngân hàng. Trong các trường hợp bị tấn công, người dùng không hề biết rằng các thông tin của họ sẽ được gửi đến một site mã độc. Phishing đã tiến hóa từ phreaking trước đây, một dạng tấn công vào hệ thống điện thoại đường dài để gọi điện không mất tiền. Tuy nhiênPhishing, mức độ ảnh hưởng không phải là thiểu số như phreaking. Phishing hiện xuất hiện hàng ngày, gây ra những vụ đánh cắp hàng triệu đôla.
Để bảo vệ người dùng tránh được các tân công nguy hiểm này, các trình duyệt web ngày nay đã có nhiều cải thiện và thông minh hơn nhiều so với những trình duyệt web trước kia. Thể hiện trong Firefox 3 là một hệ thống chống phishing (anti-phishing) tỏ ra khá hữu hiệu trong việc bắt các cố gắng phishing. Tuy nhiên nếu chỉ Firefox tham gia vào quá trình bảo vệ chống lại các tấn công phishing thì chưa đủ, các bạn vẫn cần phải biết một số cách cơ bản để tự phòng chống. Ngoài các kiến thức cơ bản về chống phishing, trong bài này chúng tôi sẽ giới thiệu cho các bạn cách bổ sung thêm các biện pháp ngăn chặn để Firefox có thể chống lại các tấn công phishing tốt nhất, cũng như test trình duyệt của bạn để bảo đảm rằng nó có thể bắt các cố gắng tốt nhất.
Tính năng đi kèm
Trước khi đi sâu vào những chi tiết nâng cao, chúng ta hãy xem qua những gì Firefox cung cấp ở dạng mặc định. Tính năng đi kèm làm việc bằng cách đối chiếu site mà bạn đang ghé thăm với một danh sách các site mã độc đã được biết trước. Cách thức này đươc dựa trên giao thức duyệt an toàn của Google (Protocolv2Spec).
Mặc định tính năng này được bật; mặc dù vậy, nếu bạn muốn chắc chắn biết được điều đó, hãy mở cửa sổ Preferences và kích vào tab Security (hình A). Từ bên trong tab này, bạn sẽ thấy cả hai mục Block Reported Attack Sites và Block Reported Web Forgeries đều đã được tích. Nếu một trong hai hộp kiểm đó không được tích thì bạn hãy tích vào đó và đóng cửa sổ Preferences.


Hình A: Bạn có thể kiểm tra các tùy chọn chống malware đã được kích hoạt.
Không có cấu hình nào phục vụ cho các biện pháp chống phishing đi kèm. Tuy nhiên những gì xảy ra ở chế độ mặc định là hoàn toàn chưa đủ. Dù sự phòng chống mặc định này có tốt như thế nào đi chăng nữa thì vẫn có kẻ có thể tấn công vào bạn. Chính vì vậy, trong trường hợp này, câu châm ngôn “càng ít càng tốt” sẽ là áp dụng không đúng chỗ. Vậy những gì bạn cần thực hiện ở đây?
Thứ đầu tiên mà bạn cần thực hiện là cài đặt [Chỉ có thành viên mới thấy links này. ], đây là add-on cho phép bạn đặt tên tất cả các site an toàn mà bạn thường ghé thăm bằng các “tên thân mật”, các tên này sẽ được bổ sung vào bộ nhận dạng mã hóa. Sau khi thực hiện như vậy, lần sau khi ghé thăm site đó, bạn sẽ thấy “tên thân mật” mà bạn cung cấp cho site trong cửa sổ Pet Name trên thanh toolbar của mình. Để cài đặt Petname Tool, bạn hãy thực hiện theo các bước sau:

  • Mở cửa sổ Add-Ons của bạn.
  • Nhập vào từ khóa tìm kiếm “petname” (không có dấu trích dẫn).
  • Chọn Petname Tool add-on và kích nút Install.
  • Khởi động lại Firefox.

Lúc này nó add-on sẽ được cài đặt, bạn sẽ thấy thanh Petname Tool. Thông thường thì thanh bar này sẽ nằm ở phía phải thanh bar tìm kiếm Search của bạn, xem thể hiện trong hình B bên dưới.



Hình B: Mặc định tất cả các site sẽ được gắn tiêu đề “unknown site” cho tới khi
chúng được đặt tên
Chúng ta hãy làm một thử nghiệm với việc đặt tên cho Paypal. Truy cập vào địa chỉ [Chỉ có thành viên mới thấy links này. ] và nhập vào “Paypal” (không có trích dẫn) trong thanh bar Petname Tool và nhấn Enter. Khi nhập vào “tên thân mật” đó, bạn sẽ thấy có một thông báo cho bạn biết rằng khi kích thư mục Petname (nằm trong Bookmarks toolbar) thì “tên thân mật” Paypal sẽ xuất hiện.



Hình C: Bạn có thể đặt tên cho các site tin cậy mà mình thường truy cập.
Sau khi đã đặt tên cho site, quay trở lại site và kiểm tra thanh bar Petname Tool. Lúc này bạn sẽ thấy “tên thân mật” xuất hiện. Nếu một site nào đó là một site giả mạo đang đánh lừa là site của bạn, “tên thân mật” mà bạn đã đặt cho site đó sẽ không xuất hiện.
Test Firefox
Bạn có thể test Firefox để bảo đảm sự ngăn chặn phishing đang làm việc. Những gì bạn cần thực hiện lúc này là truy cập [Chỉ có thành viên mới thấy links này. ]. Nếu bạn thấy một cảnh báo hiển thị trong hình D thì Firefox đang bảo vệ bạn.


Hình D: Nếu bạn kích liên kết Ignore This Warning, bạn sẽ thấy website “It’s a trap”
Netcraft Tool
Một công cụ khác là [Chỉ có thành viên mới thấy links này. ], đây là add-on sử dụng một phương pháp khác để giải quyết cùng vấn đề này. Netcraft Toolbar (hình E) cài đặt một thanh công cụ để hiển thị mức độ rủi ro, hạng của site và cung cấp một liên kết báo cáo (báo cáo này cung cấp cho bạn các thông tin mà Netcraft thu thập được về site). Cũng trên công cụ này, thanh bar là một menu sổ xuống, với menu này bạn có thể báo cáo một site.
Lưu ý: Quá trình cài đặt Netcraft Toolbar add-on cơ bản giống như quá trình cài đặt Petname Tool bar.


Hình E: Bạn có thể báo cáo để khóa một site bị gán nhãn sai
Tính năng quan trọng nhất của công cụ này đối với người dùng là xếp hạng rủi ro (Risk Rating). Thanh bar này sẽ có màu xanh (nếu site có mức rủi ro thấp) hoặc đỏ (nếu site có mức rủi ro cao). Có một số hệ số đi kèm với việc tính toán độ rủi ro. Hệ số chính là tuổi đời của site. Chính vì vậy bạn có thể ghé thăm một site mà bạn biết chắc đó là an toàn (nó có thể thậm chí là site của riêng bạn) nhưng vẫn nhận được mức cảnh báo cao vì công cụ này hoàn toàn mới với site của bạn. Không cần quan tâm lý do tại sao, đây vẫn là cách tốt nhất để phòng tránh rủi ro với các site kiểu này.


Kết luận
Phishing là một hành động tấn công mà chúng ta không thể chống lại chúng một sớm một chiều, cách tốt nhất vẫn là tạo một sự bảo vệ thích hợp nếu có thể. Với hai add-on mà chúng tôi giới thiệu trong bài và tính năng bảo vệ đi kèm của Firefox, các bạn sẽ có được những phương tiện mạnh mẽ hơn trong việc chống lại các tân công giả mạo.




Văn Linh (Theo Techrepublic)

Bài viết cùng chủ đề:
Chip vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
firefox, phishing


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 06:00 AM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation