Nhận định, soi kèo Aston Villa vs Nottingham, 23h30 ngày 5/4: Phong độ lên cao
本文地址:http://jp.tour-time.com/html/75b198862.html
版权声明
本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
Soi kèo góc Tottenham vs Southampton, 20h00 ngày 6/4
Đại diện các nhà cung cấp nhận hoa và kỷ niệm chương từ Ban Giám Đốc công ty Viễn Sơn
Đại diện các nhà cung cấp nhận hoa và kỷ niệm chương từ Ban Giám Đốc công ty Viễn Sơn |
![]() |
Đại diện Ban Giám đốc công ty Viễn Sơn trao tặng bình sứ “Quả Ngọt - bình sứ được chế tác đặc biệt từ những nghệ nhân tài hoa của gốm sứ Minh Long - đến Tổng Giám đốc công ty Thương Mại Quốc Tế Thủy Linh, một trong những đối tác quan trọng nhất trong chặng đường 25 năm hình thành và phát triển của Viễn Sơn. |
Trong phần phát biểu khai mạc tại buổi lễ, ông Lê Hoàng Long – Nhà sáng lập và cũng là Chủ tịch của Công ty chia sẻ: “Cơ hội đến với tôi và Viễn Sơn từ những năm 1992-1993, khi những chiếc máy tính cá nhân bắt đầu xâm nhập vào thị trường Việt nam, khi đó tôi đang kinh doanh trong ngành giày dép.
">Thăng hoa cảm xúc với đêm tiệc kỷ niệm 25 năm thành lập công ty Viễn Sơn
Truyện Sau Khi Xuyên Thành Người Qua Đường Yểu Mệnh
Nhưng cựu nhân viên NSA và hacker trên MacOS, Patrick Wardle đã dành ra cả năm ngoái để khám phá một vấn đề rắc rối: Nếu một malware có thể tiếp cận và click vào nút "cho phép" giống như con người thì điều gì sẽ xảy ra?
Tại hội nghị hacker DefCon vào Chủ nhật vừa qua ở Las Vegas, Wardle dự định trình diễn một loạt các cuộc tấn công tự động nhắm các phiên bản MacOS được phát hành từ 2017 cho đến nay. Các cuộc tấn công này có thể tạo ra các cú click chuột giả nhằm giúp malware vượt qua lời nhắc cho phép trên thiết bị.
Kết quả của điều này là malware đó, khi lọt được vào trong máy tính, có thể vượt qua các lớp bảo mật để truy cập vào những dữ liệu nhạy cảm như vị trí người dùng, ăn trộm danh sách liên lạc, hoặc thậm chí chui vào nhân kernel, phần lõi sâu nhất của hệ điều hành, để kiểm soát hoàn toàn máy tính.
"Giao diện người dùng là điểm duy nhất gây ra thất bại." Wardle, hiện là nhà nghiên cứu bảo mật cho Digita Security cho biết. "Nếu bạn có cách để giả mạo tương tác với những cảnh báo này, bạn sẽ có một phương pháp mạnh mẽ và tự nhiên để vượt qua được tất cả các cơ chế bảo mật."
Một điều cần lưu ý rằng, các cuộc tấn công của Wardle không cho biết cách thức để đưa malware này vào máy tính, chúng chỉ cho thấy cách malware này vượt qua các lớp bảo mật trên một máy tính đã bị nhiễm malware. Nhưng Wardle cho rằng, chúng có thể là các công cụ mạnh mẽ để những kẻ tấn công tinh vi âm thầm ăn trộm nhiều thông tin hơn, hoặc giành quyền kiểm soát hoàn toàn máy tính đã bị xâm nhập.
Những cú click chuột vô hình
MacOS có một tính năng cho phép một số chương trình, như AppleScript, tạo ra "các cú click giả" – các click chuột do máy tính, chứ không phải tay người tạo ra – giúp thực thi các công cụ tự động hóa và là công cụ hữu ích cho người khuyết tật. Tuy nhiên, nó được lập trình để chặn click vào nút "cho phép" trên một số lời nhắc nhạy cảm.
Nhưng Wardle đã rất ngạc nhiên khi phát hiện ra rằng MacOS không chặn tính năng này đối với những lời nhắc cho những việc như trích xuất danh sách liên lạc người dùng, truy cập ứng dụng lịch, hay đọc kinh độ và vĩ độ của máy tính, xác định qua mạng lưới Wi-Fi. Đoạn code độc hại thử nghiệm của anh có thể click qua các lời nhắc một cách dễ dàng như con người.
Trước đó, Wardle còn phát hiện ra rằng, malware cũng có thể sử dụng một tính năng ẩn trên MacOS có tên gọi "phím bấm chuột" (mouse key) – cho phép người dùng thao tác con trỏ chuột bằng bàn phím – để thực hiện các cú click giả nhằm vượt qua những lời nhắc bảo mật.
Tại hội nghị SyScan vào cuối tháng Ba vừa qua ở Singapore, Wardle còn cho thấy Apple không chặn chức năng này khi nó được điều khiển để click vào lời nhắc "cho phép" khi truy cập vào các dữ liệu nhạy cảm như keychain của MacOS chứa mật khẩu người dùng, và cài đặt các phần mở rộng trong kernel hệ điều hành, để có thể thêm code vào phần mạnh mẽ nhất trong MacOS.
Sau đó Apple đã vá lại cách thức hack của Wardle. Nhưng khi anh tiến hành thử nghiệm bản vá đó, anh lại phát hiện ra một lỗi còn lạ hơn. Cú click giả bao gồm cả câu lệnh "xuống" và "lên", tương đương với click chuột và sau đó thả ra. Nhưng khi Wardle vô tình copy paste nhầm một dòng code, nó sẽ thực hiện hai lệnh "xuống" "xuống".
Và khi anh chạy đoạn code đó, hệ điều hành sẽ dịch câu lệnh "xuống" thứ hai thành "lên". Vì vậy, cú click chuột "xuống-xuống" này đã không bị chặn khi click vào lời nhắc "cho phép" để cài đặt phần mở rộng của nhân kernel.
Sự thờ ơ của Apple
Wardle thừa nhận rằng, mình đã không thông báo cho Apple các chi tiết về nghiên cứu của mình trước hội nghị DefCon. Nhưng anh cũng cho rằng, sau khi nhận được cảnh báo của anh, nhẽ ra công ty không nên để lại các lỗ hổng ngớ ngẩn, và có thể khai thác như vậy. "Tôi đã báo cáo về hàng tấn lỗi cho họ, và dường như không có thay đổi đáng kể nào diễn ra cả." Wardle cho biết. "Vậy hãy thử cách khác."
Tất nhiên, việc click chuột giả này vẫn sẽ hiện ra cho người dùng, do vậy nạn nhân có thể phát hiện ra sự hiện diện của malware trong máy tính. Nhưng Wardle chỉ ra rằng, malware có thể đợi các dấu hiệu của việc người dùng rời khỏi máy tính, sau đó mới kích hoạt và click giả để vượt qua các lời nhắc trong MacOS. Nó thậm chí còn có thể làm mờ màn hình trong những khoảnh khắc đó, để lời nhắc không hiện ra dưới mắt người dùng.
Dù các cuộc tấn công click giả này không mang lại việc truy cập ngay lập tức vào một máy Mac, nhưng với một số hacker, chúng lại là công cụ nguy hiểm.
Hơn nữa, Wardle cho rằng, sự cố này lặp lại vấn đề về khả năng bảo mật của Apple đối với MacOS, từ lỗ hổng cho phép bất kỳ ai giành quyền truy cập ưu tiên chỉ bằng cách gõ chữ "root" vào phần username, cho đến việc phần mềm file hệ thống của Apple tiết lộ mật khẩu người dùng khi ai đó yêu cầu gợi ý mật khẩu.
"Chúng ta đang thấy các lỗ hổng thực sự đang bị đánh giá thấp vẫn tiếp tục hiện ra." Wardle cho biết. "Lỗ hổng này dù rất đáng xấu hổ, nhưng nó cũng rất mạnh mẽ. Nó có thể lầm tôi vừa cười vừa khóc cùng lúc."
Theo GenK
">'Click vô hình'
Nhận định, soi kèo Werder Bremen vs Eintracht Frankfurt, 23h30 ngày 5/4: Nối tiếp mạch thắng
Siêu xe Morgan lần đầu tiên từ Anh về Việt Nam
Trận Chung kết LCK Mùa Xuân 2018 giữa hai đội tuyển này chứng kiến thế trận một chiều được Kingzone tạo ra. Nhưng trong trận đấu thuộc Vòng 2 – vòng play-off LCK Mùa Hè 2018 diễn ra vào chiều nay (15/8), Afreeca mới là đội tuyển chiếm ánh đèn sân khấu.
Xuyên suốt loạt Bo5 vừa qua, Afreeca luôn là đội chiếm thế thượng phong và thể hiện sức mạnh vượt trội ở Ván 1 – nơi họ kiểm soát tất cả các mục tiêu lớn cùng tầm nhìn. Afreeca được lợi từ phong độ cao của các đường bên cánh – khi mà đường trên Kim "Kiin" Gi-in đã hoàn toàn lấn át Kim "Khan" Dong-ha, trong khi xạ thủ Ha "Kramer" Jong-hun lại thường xuyên có được những pha solo-kill và tạo tầm ảnh hưởng rất lớn trong giao tranh tổng.
Afreeca đã hoàn tất tốt “bài tập về nhà” để tìm ra câu trả lời xác đáng cho lối chơi thiên về đẩy lẻ đã trở thành thương hiệu của Kingzone, buộc đối thủ phải liên tục kiểm trả các bụi cỏ và biết cách trừng phạt từng sai lầm dù là nhỏ nhất.
Dù đây vẫn chưa phải là một trận đấu hoàn hảo của Afreeca, với điểm trừ lớn nhất tới từ màn trình diễn của đường giữa Lee "KurO" Seo-haeng – người thường xuyên để cho Gwak "Bdd" Bo-seong chiếm được lợi thế từ giai đoạn đi đường. Nhưng dù sao, Afreeca vẫn là đội nhỉnh hơn hẳn Kingzone.
Ngoài fan Afreeca, người hâm mộ KT Rolstercũng đang hưởng niềm vui khi họ đã chính thức giành vé tới CKTG 2018với thành tích là đội tuyển sở hữu số điểm Championship Point nhiều nhất LCK Hàn Quốc ở mùa giải này.
Thống kê điểm CP của tất cả các đội tuyển tham dự LCK 2018
KT đã sớm hoàn thành mục tiêu góp mặt tại CKTG dù chưa chơi trận Chung kết LCK Mùa Hè 2018
Cục diện vòng play-off LCK Mùa Hè 2018
Afreeca đang ăn mừng chiến thắng lịch sử khi lần đầu tiên đánh bại được Kingzone trong năm 2018 và sẽ có ít ngày để chuẩn bị chạm trán với Griffin trong trận đấu thuộc Vòng 3 – vòng play-off, diễn ra vào lúc 15g00 ngày 18/8.
Ngược lại, Kingzone sẽ phải xuống chơi tại Vòng loại Khu vực – điều mà họ chưa từng phải trải qua ở mùa giải trước trong tâm thế của một đội tuyển “bất khả chiến bại”. Kể từ LCK Mùa Hè 2018, Kingzone đã áp đảo phần còn lại để có ba lần đăng quang giải đấu liên tiếp.
Nhiều người nghĩ rằng Kingzone sẽ tiếp tục thói quen này để thẳng tiến tới CKTG 2018. Nhưng không, họ đã đánh mất dần sức mạnh từ khi nhập cuộc ở giai đoạn vòng bảng LCK Mùa Hè 2018 và rồi đang phải bấu víu vào chiếc vé “vớt” tại Vòng loại Khu vực – nơi đang có SK Telecom T1và Gen.G Esportsđã chờ đợi từ trước.
Kingzone vẫn còn rất nhiều việc phải làm, đặc biệt là với những gì họ đã thể hiện trong trận đấu vừa qua. Chỉ có duy nhất Bdd là vẫn giữ được phong độ, trong khi phần còn lại đều chơi dưới sức, đặc biệt là xạ thủ Kim "PraY" Jong-in – người đã thể hiện dở tệ trong trận đấu loại trực tiếp có tính chất đặc biệt quan trọng.
Trong chiến thắng duy nhất ở Ván 3, Kingzone đã chủ động hơn. Nhưng ba ván đấu còn lại phản chiếu đúng những gì Afreeca ưa thích, luôn đoán bắt được ý đồ chơi của Kingzone trong mọi thời điểm.
Chịu
">LMHT: Kingzone thành cựu vương LCK, KT giành vé đến CKTG
Ông Nghiêm Thanh Sơn, Phó Vụ trưởng Vụ Thanh toán, Ngân hàng Nhà nước chia sẻ trong buổi tọa đàm về chính sách cho Fintech tổ chức sáng nay, 20/8/2019.
Chia sẻ thông tin trong buổi tọa đàm "Chính sách quản lý Fintech” do Hiệp hội Các nhà đầu tư tài chính Việt Nam (VAFI) và chuyên trang ICTnews của báo VietNamNet tổ chức, ông Nghiêm Thanh Sơn, Phó Vụ trưởng Vụ Thanh toán, Ngân hàng Nhà nước cho biết, Fintech không chỉ là các công ty cung ứng dịch vụ thanh toán điện tử, tại Việt Nam theo quy định pháp lý thì còn có tên gọi là các trung gian thanh toán. Fintech tại Việt Nam chia thành 10 lĩnh vực khác nhau và thanh toán là 1 trong số đó.
Theo đánh giá của ông Nghiêm Thanh Sơn, Việt Nam có nhiều lợi thế cho các doanh nghiệp Fintech phát triển đó là quy mô dân số và sự phát triển của thương mại điện tử.
Cụ thể, theo thống kê, nước ta có số 96,2 triệu dân. Tỷ lệ tiếp cận các dịch vụ tài chính ngân hàng của người dân hiện nay là 45,8 triệu người trưởng thành có tài khoản ngân hàng hoặc tiếp cận với ít nhất 1 dịch vụ tài chính, chiếm 63% dân số. Điều này cũng nằm trong chiến lược thúc đẩy việc tiếp cận với các dịch vụ tài chính và phổ cập tài chính mà Chính phủ đã đề ra tại Quyết định 2545 về thanh toán không dùng tiền mặt. Ông Nghiêm Thanh Sơn cho biết, Ngân hàng Nhà nước đang thực hiện các giải pháp để thúc đẩy số lượng người dùng được tiếp cận với tài khoản ngân hàng có thể đạt đến con số 70% như mục tiêu phấn đấu.
">Ngân hàng Nhà nước kỳ vọng Việt Nam sẽ có các doanh nghiệp Fintech tỷ đô trong vòng 5 năm tới
Cặp đôi 'bom tấn' sexy bên xế hộp
Gái xinh đọ dáng cùng xe đẹp
Hôm 29/8, Flipkart tuyên bố tiến tới loại bỏ nhựa dùng 1 lần trong gói hàng trước tháng 3/2021. Hãng cũng cam kết chuyển sang “100% nhựa tái chế” trong chuỗi cung ứng nguồn. Công ty sẽ thay thế túi bóng bằng túi giấy và cuộn bóng khí làm từ carton.
">Hãng bán lẻ trực tuyến lớn nhất Ấn Độ dừng sử dụng nhựa dùng một lần
Galaxy Note 9 tại Việt Nam gấy sốc với mức giá 29,49 triệu đồng
友情链接