Thay vì phải chi trả cho các cầu trung gian,ếtnốiquảngcáotrựctiếptạocơhộiviệclàmmớbdkq y mô hình quảbdkq ybdkq y、、
Thay vì phải chi trả cho các cầu trung gian,ếtnốiquảngcáotrựctiếptạocơhộiviệclàmmớbdkq y mô hình quảng cáo online có thêm hình thức “trực tiếp” vô cùng mới mẻ, mở ra cơ hội kiếm tiếm cho chính người dùng cuối.
Với mô hình quảng cáo online truyền thống hiện nay, nếu doanh nghiệp, cá nhân hay tổ chức muốn quảng cáo thì đều sẽ phải thông qua rất nhiều “cầu trung gian” như các kênh báo chí online, các kênh truyền hình, videos trực tuyến, các hãng quảng cáo lớn và phổ biến điển hình như Google hay Facebook. Nhưng với “giải pháp kết nối quảng cáo trực tiếp” thì mô hình hoạt động quảng cáo online sẽ có thêm hình thức “trực tiếp” hoàn toàn mới.
“Giải pháp kết nối quảng cáo trực tiếp” về cơ bản chính là một “sàn giao dịch quảng cáo trực tiếp”, nơi nhà quảng cáo có thể đăng liên kết quảng cáo của mình còn những người dùng, những người muốn kiếm tiền quảng cáo sẽ chủ động lựa chọn liên kết quảng cáo phù hợp để sử dụng cho việc nhắn tin, email, chia sẻ, đăng lên các trang mạng xã hội hay nhúng vào website của chính mình... để kiếm tiền quảng cáo.
Cũng tại chính giải pháp này, một người dùng khi đăng nhập hệ thống có thể đồng thời đóng vai trò là “người kiếm tiền” quảng cáo khi chia sẻ, khai thác liên kết quảng cáo để kiếm tiền. Đồng thời người dùng này cũng có thể là “nhà quảng cáo” khi đăng tải liên kết quảng cáo của chính mình lên hệ thống.
Với sự kết nối trực tiếp giữa cung với cầu quảng cáo hướng tới sự đơn giản và dễ sử dụng, “giải pháp kết nối quảng cáo trực tiếp” hứa hẹn là nơi tạo ra “cơ hội việc làm” rộng lớn cho tất cả những ai có thời gian nhàn rỗi và muốn kiếm thêm thu nhập từ quảng cáo online.
Hiện giải pháp đang được triển khai tại website didahaa.com và đang mở rộng tìm kiếm đối tác ở Việt Nam với thông tin chi tiết có thể xem tại: https://didahaa.com/partners/VN_Partner_Invitation.pdf
Smartphone Xiaomi Redmi Note bị nghi bí mật gửi dữ liệu về Trung Quốc.
Trả lời Thời báo Phố Wall, ông Hugo Barra, Phó Chủ tịch Xiaomi, một cựu binh Google, cho biết thông tin cá nhân người dùng không được lưu trong máy chủ tại Bắc Kinh như thông tin lan truyền trên mạng trước đó. Xiaomi chỉ lưu dữ liệu trong các máy chủ khác nhau được sự cho phép của người dùng.
Giữa tháng 7/2014, một người dùng chia sẻ trên mạng câu chuyện RedMi Note bí mật kết nối với máy chủ Bắc Kinh dù đã tắt chức năng đồng bộ dữ liệu. Máy chủ kết nối trở lại với ứng dụng giải trí trên điện thoại nên anh tin rằng ảnh và dữ liệu khác đang được gửi đến Bắc Kinh. Lời tố cáo lan nhanh trên mạng Internet vào thời điểm mọi người đang vô cùng nhạy cảm trước vấn đề quyền riêng tư và an ninh mạng.
Ông Bara khẳng định máy chủ trong nghi vấn kể trên không lưu dữ liệu người dùng mà chỉ kết nối tới điện thoại phục vụ cho các dịch vụ như tải chủ đề (theme) và ứng dụng. Nếu người dùng chọn đồng bộ dữ liệu với dịch vụ đám mây của Xiaomi, dữ liệu của họ được mã hóa và lưu trữ trong các máy chủ khác nhau đặt tại Trung Quốc và các nước khác.
Tuần trước, ông cũng đăng một mục Hỏi – đáp nhỏ, nhắc đến bài đăng của người dùng nọ “bị hiểu sai nghiêm trọng” và Xiaomi không tải thông tin cá nhân mà không được cho phép. Trước cáo buộc máy chủ Bắc Kinh tự động kết nối với thư viện thiết bị, ông Barra giải thích máy chủ không xem ảnh và dữ liệu khác mà là trình quản lý tải về.
Hiểu một cách ngắn gọn, Xiaomi muốn công chúng hiểu dữ liệu được truyền tải tự động, không phải hành vi gián điệp như tin đồn.
Ngày 19/7, nhóm nghiên cứu IMA Mobile (Hồng Kông) tố smartphone Redmi Note cài sẵn ứng dụng ngầm để sao lưu dữ liệu tin nhắn SMS, hình ảnh, nội dung đa phương tiện… để gửi về máy chủ đặt tại Trung Quốc. Ngày 23/7, hệ thống bán lẻ điện thoại CellphoneS tung ra video chứng minh một chiếc điện thoại Xiaomi Redmi Note xách tay tại Việt Nam cũng bị cài sẵn phần mềm tương tự.
Phía Cellphones đã cài vào chiếc Xiaomi Redmi Note phần mềm miễn phí cho phép quản lý kết nối Network Connection từ kho ứng dụng Google Play. Khi phần mềm hoạt động, người dùng sẽ nhanh chóng nhận ra trên Redmi Note xuất hiện địa chỉ IP 42.62.48.xxx – đây là vị trí IP đã được xác định là được đặt tại Bắc Kinh, Trung Quốc.
Theo ICTnews/WSJ
" width="175" height="115" alt="Xiaomi phủ nhận thu thập và gửi dữ liệu người dùng về TQ" />
Xiaomi phủ nhận thu thập và gửi dữ liệu người dùng về TQ
Một số hãng như Facebook hay tin rất sớm, hoặc từ Google hoặc từ chính OpenSSL nên khi thông tin vỡ ra ồn ào cũng là lúc họ đã vá xong hệ thống. Nhiều hãng khác như Amazon và Yahoo bị rớt lại, trầy trật trong việc tự bảo vệ mình.
Câu hỏi đặt ra là vì sao một số hãng được cảnh báo trước trong khi số còn lại đến phút chót mới biết tin? Bằng cách nào Facebook phát hiện ra còn Yahoo thì lẽo đẽo chạy sau?
Từ một góc độ nào, chuyện này giống như là đã có bàn tay chọn lựa những hãng "con cưng" vậy. Sự hoài nghi lớn đến mức Ủy ban Thương mai Mỹ FTC đã phải ra thông cáo sáng nay, khẳng định chắc chắn rằng "luật chống độc quyền không can thiệp vào việc chia sẻ thông tin hợp tác về các mối đe dọa bảo mật (giữa các doanh nghiệp với nhau). Nhưng thực tế thì trong ngành công nghệ, cơ chế chia sẻ thông tin không diễn ra đằng thẳng như vậy mà rất phức tạp, "uốn lượn" - theo một phương thức mà người ta vẫn thường gọi là "tiết lộ một cách có trách nhiệm". Ý tưởng chung là chia sẻ lỗ hổng với nhà cung cấp dịch vụ trước khi dư luận biết tới sự tồn tại của lỗ hổng đó, cũng có nghĩa là cách ly người tốt khỏi kẻ xấu. Trong một thế giới hoàn hảo, bạn sẽ phải thông báo cho tất cả "người tốt" hay tin trước khi bất cứ một kẻ xấu nào có cơ hội ra tay.
Nhưng cũng giống như bất kỳ một bí mật nào, cứ thêm một "nguồn tin nội bộ" mới là nguy cơ rò rỉ thông tin lại càng tăng lên. Kịch bản xấu nhất là Trái tim rỉ máu bị tung lên một diễn đàn toàn hacker mũ đen, nơi tin tức sẽ lan đến những kẻ tấn công đầu tiên chứ không phải các nạn nhân cần phòng vệ.
Do đó, có vẻ như các nhà nghiên cứu đã quyết định rằng nguy cơ thông tin bị rò rỉ là quá lớn, nên họ không có cách nào khác là phải ra tay trước, công khai lỗ hổng đó ra dư luận ngay và luôn.
Với HeartBleed, đó chính là những gì đã diễn ra. Đầu tuần trước, một kỹ sư bảo mật thuộc mạng CloudFlare đã nhận được tin nhắn cảnh báo từ một người bạn: Hãy gửi tôi chìa khóa mã hóa PGP ngay khi có thể. Chỉ sau khi kênh liên lạc an toàn được thiết lập và đối phương cam kết kín như bưng về những gì mình biết, người bạn này mới chấp nhận chia sẻ thông tin giật mình về Heartbleed.
Facebook đã nhận được tin nhắn tương tự nên đã kịp vá lại dịch vụ trước khi thông tin rò rỉ lên mạng. Về phần mình, dự án OpenSSL lo đến sốt vó. Theo bài báo trên Wall Street Journal, dự án này đã nhận được cảnh báo từ một cơ quan an ninh mạng của Phần Lan - không ai rõ vì sao cơ quan an ninh này lại biết tin, nên OpenSSL không còn cách nào khác là phải giả định rằng bí mật đã lộ. Bước tiếp theo, OpenSSL cần phải phát đi khuyến nghị công khai, trực tiếp cảnh báo tất cả các khách hàng bị ảnh hưởng.
Đến giai đoạn này thì những hãng như Amazon và Yahoo mới hay tin và buộc phải vắt chân lên cổ cập nhật hệ thống. Ngay cả một số dịch vụ của Google cũng bị tụt hậu bởi các kỹ sư Google không dám mạo hiểm phát tán thông tin tới mọi ngõ ngách của gã khổng lồ tìm kiếm, khi mà những dịch vụ lõi còn chưa vá xong.
Câu hỏi đặt ra là liệu có cách nào để các hãng, các đơn vị liên đới xử lý sự cố này tối ưu hơn chăng? Rõ ràng là cơ chế thông tin đã có sự phân biệt đối xử, khiến cho nhiều công ty lớn cũng trở nên cực kỳ bị động.
"Đây là một ca rất khó", Tổng giám đốc Matthew Prince của CloudFlare bình luận. "Nếu như lỗ hổng chỉ ảnh hưởng đến một công ty, việc tiết lộ thông tin theo trách nhiệm là hết sức dễ dàng. Nhưng khi nó ảnh hưởng đến tất cả mọi người thì câu chuyện trở nên phức tạp hơn nhiều". Việc tiết lộ thông tin phải đảm bảo hài hòa được với nguy cơ tiềm ẩn của việc thông tin bị rò rỉ, do đó chỉ có thể tiếp cận những nguồn đáng tin cậy mà thôi.
Và dù nhiều người dùng Yahoo không khỏi cảm thấy bức xúc vì không được biết tin sớm, nhiều chuyên gia vẫn cho rằng Google và OpenSSl đã đúng khi ưu tiên những mạng phát hành nội dung như CloudFlare và Akamai trước. Những vụ tấn công nhắm vào các máy chủ riêng lẻ sẽ khó nhận thấy hơn một đăng nhập Yahoo nhưng lại ảnh hưởng đến rất nhiều người dùng, do đó, nếu đánh chặn được những kênh này thì sẽ giảm thiểu được thiệt hại.
Nói cách khác, chưa có bất cứ một hướng dẫn hay phác đồ ứng phó chung nào cho những ca như HeartBleed, vì chưa bao giờ người ta lại chạm trán với một sự cố nghiêm trọng đến thế này. Khắc phục lỗ hổng trong bí mật có nghĩa là đặt ra những ưu tiên, lựa chọn những công ty nào "có quyền biết" và những công ty nào "phải đứng ngoài". Tất nhiên, sau khi vụ việc xảy ra sẽ luôn có những lý do để người ta thắc mắc về quyết định chọn ai loại ai, nhưng với việc Internet ngày càng rộng lớn, việc chúng ta phải đối mặt với nguy cơ tương tự là khó tránh khỏi.
Phát hiện mới đáng sợ về lỗ hổng Trái tim rỉ máu" alt="Bí mật phân biệt đối xử khi khắc phục lỗi HeartBleed" width="90" height="59"/>