Nhận định, soi kèo Montedio Yamagata vs Tokushima Vortis, 12h00 ngày 23/3: Tiếp tục thăng hoa
(责任编辑:Thế giới)
下一篇:Nhận định, soi kèo Granada vs Oviedo, 3h00 ngày 23/3: Thu hẹp cách biệt
Yaiba
" alt="Truyện tranh hài hước: Biến đi cho bà làm việc!" />Văn phòng Chính phủ vừa ra thông báo kết luận của Thủ tướng Nguyễn Xuân Phúc tại hội nghị “Khoa học và công nghệ (KH&CN) phục vụ phát triển KT-XH” tổng kết công tác năm 2016 và triển khai kế hoạch 2017 của Bộ KH&CN.
Theo thông báo, Thủ tướng nhận định, thời gian qua lĩnh vực KH&CN nước ta tiếp tục phát triển và đóng góp quan trọng vào thành tựu phát triển KT-XH chung của đất nước. Xếp hạng chỉ số đổi mới sáng tạo toàn cầu đứng thứ 59/140 quốc gia và vùng lãnh thổ, cao hơn xếp hạng về kinh tế; riêng các chỉ tiêu đầu ra liên quan trực tiếp đến KH&CN nằm trong nhóm 50.
Số lượng doanh nghiệp KH&CN cũng tăng nhanh, ứng dụng KH&CN trong nhiều lĩnh vực đạt kết quả đáng ghi nhận, nhất là trong y tế, nông nghiệp. Khoa học xã hội có đóng góp tích cực trong xây dựng chủ trương đường lối của Đảng, chính sách pháp luật của Nhà nước.
Tuy nhiên, Thủ tướng cũng chỉ rõ những tồn tại như: chỉ số sẵn sàng công nghệ của Việt Nam chỉ đứng thứ 92; mối quan hệ giữa nghiên cứu và ứng dụng còn bất hợp lý; hoạt động ứng dụng, chuyển giao công nghệ còn hạn chế; nhiều đề tài chưa sát thực tế; quản lý nhà nước về KH&CN còn bất cập, nhất là về sở hữu trí tuệ và đo lường tiêu chuẩn chất lượng; cơ chế chính sách còn chưa phù hợp, chưa phát huy được nhiều nguồn lực xã hội vào phát triển KH&CN; sự phối hợp giữa viện - trường trong nghiên cứu, phát triển KH&CN còn hạn chế.
Thủ tướng nhấn mạnh, để KH&CN thực sự trở thành quốc sách, là động lực phát triển KT-XH đất nước, ngành KH&CN cần đặc biệt quan tâm, chú trọng thực hiện tốt các mục tiêu đổi mới thể chế, cơ chế chính sách về KH&CN; đẩy mạnh chăm lo, phát triển nguồn nhân lực trong đó con người, cán bộ KH&CN có trình độ, chất lượng mang tính quyết định; phát triển cơ sở hạ tầng cho KH&CN; nâng cao năng lực hội nhập quốc tế của đất nước.
Thủ tướng yêu cầu Bộ KH&CN chủ trì, phối hợp với các bộ, ngành, địa phương liên quan tập trung thực hiện một số nhiệm vụ trọng tâm như: hoàn thiện cơ chế, chính sách để thúc đẩy KH&CN phát triển; nâng cao hiệu quả của việc xác lập, thực thi quyền sở hữu trí tuệ; xây dựng đội ngũ cán bộ KH&CN.
" alt="Khuyến khích doanh nghiệp đầu tư vào khoa học và công nghệ" />Tải bản đồ
Nếu bạn thường xuyên sử dụng ứng dụng Google Maps, bạn sẽ muốn tải những ứng dụng bản đồ trong các thành phố mà bạn đến thăm. Nếu không, mỗi lần bạn phóng to bản đồ và tìm kiếm các địa điểm, bạn sẽ phải dùng gói cước dữ liệu của mình.
Để tải bản đồ, chỉ cần kết nối Wi-Fi, mở ứng dụng, đến thành phố hoặc khu vực bạn muốn tải và gõ "ok maps" vào phần tìm kiếm, rồi "download". Sau đó, bản đồ sẽ được tải vào smartphone của bạn để bạn dùng khi offline. Điện thoại thậm chí còn tiếp tục theo dõi vị trí của bạn trên bản đồ khi bạn không kết nối internet.
Chức năng này có thể tiết kiệm nhiều tiền cước dữ liệu, và còn khiến ứng dụng tải nhanh và dễ sử dụng. Tham khảo bài viết hướng dẫn sử dụng Google Maps offline trên iOS và Android.
Tải trước ứng dụng du lịch
Điều này có thể là một chiêu giúp bạn tiết kiệm dữ liệu rất lớn. Đó là trước khi đi, bạn tìm hiểu thông tin về các đánh giá nơi đến, quán ăn, hoặc tour… Bạn có thể dùng các ứng dụng du lịch như TripAdvisor, hiện đã có chức năng hoạt động offline rất tốt, giúp người dùng truy cập các đánh giá, ảnh, bản đồ và có thể đưa ra những lựa chọn tốt vào phút cuối về việc thuê khách sạn nào, chọn nhà hàng nào hay các điểm đến nào.
Kết nối Wifi miễn phí
Tất cả chúng ta đều thích các kết nối internet miễn phí. Dù đó là Wi-Fi miễn phí ở công viên công cộng, ở quán cà phê hay ở khách sạn. Thật tuyệt vời khi các tín hiệu mạnh nhất và miễn phí kết nối.
Nếu bạn muốn tiết kiệm tiền gói cước dữ liệu và kết nối Wi-Fi miễn phí bất kỳ đâu có thể, hãy tải ứng dụng WeFi trên cả iOS và Android. Ứng dụng đó bao gồm một danh sách hơn 100 triệu hotspot Wi-Fi trên khắp thế giới, và bạn có thể nhìn thấy chúng dễ dàng trong bản đồ ứng dụng.
Bạn có thể tải WeFi miễn phí trên iPhone và Android, nhưng nó chạy trong nền và có thể gây tốn pin, vì thế chỉ nên bật khi cần tìm hotspot.
Chia sẻ kết nối từ điện thoại
Đây chỉ là một cách tiết kiệm tiền nếu bạn đang ở sân bay hoặc quán cà phê mà mạng internet miễn phí bị "hạn chế" (limited). Nếu đang ở sân bay kiểm tra email và sau 15 phút, một thông báo xuất hiện yêu cầu bạn phải trả phí để được truy cập thêm, thì lúc này bạn nên dùng gói cước dữ liệu, có thể nó sẽ rẻ hơn so với dùng hotspot. Để sử dụng, bạn chỉ cần mở phần cài đặt không dây (wireless settings) trên điện thoại và bật phần "Personal Hotspot", như vậy, chiếc điện thoại của bạn đã trở thành một điểm phát Wi-Fi, và bạn có thể sử dụng mạng Wi-Fi này cho máy tính xách tay để truy cập internet trên máy tính.
Nếu nút Personal Hostpot không có trong cài đặt của bạn, hãy vào phần cài đặt Dữ liệu di động (Cellular Data). Copy phần VPN ở bên cạnh Cellular Data và dán nó vào ô cạnh APN trong phần Personal Hotspot. Nếu vẫn không được, bạn có thể phải tải một ứng dụng tether.
Tìm mã kết nối wifi miễn phí
Một phương án nữa là bạn có thể tìm các mã kết nối Wi-Fi. Đôi khi, các quán cà phê ở sân bay hoặc khu mua sắm có thể cho bạn mã miễn phí khi bạn mua hàng.
Nếu không muốn chi tiền sử dụng internet, hay tìm kiếm trên Google với câu lệnh như: "hotspot name + coupon code". Thỉnh thoảng, bạn cũng có thể tìm được một coupon miễn phí trong 15 phút đấy.
Tham gia cộng đồng chia sẻ mật khẩu
Có một số ứng dụng rất hay giúp người dùng chia sẻ mật khẩu Wi-Fi hoặc các hotspot trên thế giới. Ứng dụng Instabridge (miễn phí cả trên Android và iOS) là ứng dụng chia sẻ mật khẩu tốt nhất vì nó có cơ sở dữ liệu 3 triệu hotspot trên khắp thế giới, và bạn có thể tìm mật khẩu cả khi offline.
Sử dụng Google Hangouts để gọi điện
Cuộc gọi đường dài có thể tốn tiền, và gọi skype thường rẻ hơn, song không được miễn phí. Lúc này, Google Hangouts là cái bạn cần. Ứng dụng này cho phép bạn gọi miễn phí hầu như bất kỳ số điện thoại nào tại Mỹ và Canada. Đơn giản là kết nối Wi-Fi và gọi cho người thân bằng ứng dụng này, bạn sẽ không phải tốn tiền.
Có rất nhiều ứng dụng giúp tiết kiệm tiền khi bạn đang đi du lịch, hãy tìm hiểu để trở thành người tiêu dùng smartphone thông minh.
" alt="8 cách tiết kiệm tiền 3G khi đi du lịch" />Thành thật mà nói, ông Trump không có quan hệ hòa hảo với giới công nghệ. Bởi sự thật là Trump chưa bao giờ dành cho giới công nghệ một thái độ thiện chí nào trong khi những ứng cử viên khác lại luôn luôn quan tâm ủng hộ với những ông chủ công nghệ có hầu bao rộng rãi. Hồi tháng 7/2016, hàng loạt lãnh đạo công nghệ ký tên vào lá thư mở và gọi ông là “thảm họa đối với đổi mới”. Trong số này, có những cái tên nổi bật như Dustin Moskovitz, đồng sáng lập Facebook; Jimmy Wales, đồng sáng lập Wikipedia; Steve Wozniak, đồng sáng lập Apple; Aaron Levie, đồng sáng lập kiêm CEO Box. Vài cái tên hiếm hoi ủng hộ ông Trump làm Tổng thống có nhà sáng lập PayPal Peter Thiel và nhà sáng lập Oculus Palmer Luckey.
Phát ngôn gây sốc về công nghệ
Ông Trump đôi khi đưa ra những lời bình luận không mấy dễ chịu về các công ty công nghệ. Ví dụ như ông này từng gọi máy vi tính là “một chiếc máy tính hỗn hợp” và cho rằng mọi người nên từ bỏ việc dùng Internet. Ông hiếm khi sử dụng email và không rõ một ngày ông dùng máy tính bao nhiêu giờ dù các cập nhật trên Twitter của vị ứng cử viên này tương đối dày đặc.
Sau vụ tấn công của hacker vào công ty Sony năm 2014, Trump cho rằng “Internet và cả kỷ nguyên máy tính thực sự là một chiếc túi hỗn hợp. Nó khiến cuộc sống dễ dàng hơn ở một chừng mực nào đó nhưng lại đại đa phần lại khiến cuộc sống phức tạp hơn”.
Ứng viên tổng thống xuất thân từ tỉ phú này từng để xuất "đóng cửa" một phần Internet và đây chính là ý tưởng bị giới công nghệ ghét nhất. Những nhà lãnh đạo công nghệ tin rằng tự do trao đổi ý tưởng, bao gồm cả tự do Internet, sẽ gieo mầm cho sáng tạo. Donald Trump bị chê là không hiểu gì về công nghệ, đồng thời cố tình làm ngơ vai trò của công nghệ. Ông này cũng đồng thời đưa ra ý tưởng ngăn chặn mạng xã hội, nhất là sau khi có những nhận xét ác ý về ông trên mạng xã hội.
Cùng với những phát ngôn theo khuynh hướng bị cho là "cực đoan", giới công nghệ nước Mỹ, Thung lũng Silicon xem Donald Trump là mối đe dọa tiềm ẩn, và đặc biệt nguy hại nếu ông này đắc cử Tổng thống Mỹ. "Thảm họa cho sáng tạo công nghệ" – đang là cụm từ mà giới công nghệ nói về Donald Trump khi ông mới chỉ là ứng cử viên Tổng thống. Donald Trump bị giới công nghệ "quy tội" làm méo mó thị trường công nghệ, làm giảm xuất khẩu và khiến cho người Mỹ mất việc.
Thế nhưng cuối cùng mối lo của giới công nghệ Mỹ đã thành hiện thực, Donald Trump lên làm Tổng thống. Sau ít ngày “im hơi lặng tiếng” các lãnh đạo công nghệ đã lên tiếngđộng viên tới nhân viên và cam kết mọi tôn chỉ của công ty sẽ không thay đổi.
Tẩy chay Apple và yêu cầu Apple chuyển việc làm ăn về Mỹ
Apple là một trong những công ty có tiếng tăm và giá trí nhất tại Thung lũng Silicon nhưng công ty này lại có vẻ giống như "cái gai" trong mắt vị Tổng thống mới của Mỹ. Trước khi lên làm Tổng thống, ông Trump cho rằng Apple phải mở khóa chiếc iPhone trong vụ San Bernardino và kêu gọi mọi người tẩy chay sản phẩm này từ sau vụ việc đó.
Ông đăng trên Twitter: “Tôi sử dụng một chiếc iPhone và Samsung. Nếu Apple không trao thông tin về những tên khủng bố cho những cơ quan chức năng, tôi sẽ chỉ sử dụng Samsung cho đến khi họ trao những thông tin này”. (Ngoài ra thì ông cũng được trả tiền để phát biểu trong một sự kiện của Samsung).
Ông bổ sung: “Chiếc điện thoại thuộc sở hữu của chính phủ. Họ đang làm gì vậy? Mở những chiếc điện thoại đó ra. Chúng ta phải thông minh. Chúng ta phải xem chuyện gì đang diễn ra. Apple hãy mở khóa những chiếc điện thoại đó để tìm ra các nguy cơ này đến từ đâu”.
Ông tuyên bố hồi tháng 3/2016 : “Tôi sẽ đem công ăn việc làm trở lại. Tôi sẽ bắt Apple sản xuất những chiếc máy tính và iPhone tại đất nước này chứ không phải tại Trung Quốc”.
Không rõ ông Trump sẽ buộc Apple chuyển việc sản xuất thiết bị về Mỹ như thế nào nhưng nhiều nhà phân tích tin rằng kế hoạch này sẽ khiến Apple gặp phải những bất lợi đáng kể về mặt kinh tế và hậu cần.
" alt="Donald Trump và giới công nghệ: Cuộc chiến chưa có hồi kết" />Đây là một nội dung trong báo cáo Chỉ số thương mại điện tử năm 2016 được đại diện Hiệp hội thương mại điện tử Việt Nam - VECOM chia sẻ tại Diễn đàn toàn cảnh thương mại điện tử Việt Nam (Vietnam Online Business Forum - VOBF) 2017 tại Hà Nội vào hôm nay, 24/2.
Đây là lần đầu tiên Diễn đàn được Hiệp hội thương mại điện tử Việt Nam (VECOM) tổ chức trên phạm vi toàn quốc. Được tổ chức dưới sự bảo trợ, tham gia của nhiều tổ chức và doanh nghiệp hàng đầu trong lĩnh vực kinh doanh trực tuyến, tiếp nối sự kiện tại Hà Nội, Vietnam Online Business Forum 2017 sẽ tiếp tục được tổ chức tại TP.HCM vào ngày 3/3 tới.
Diễn đàn VOBF 2017 tập trung thảo luận 5 chủ đề nổi bật gồm: Quy mô và tốc độ tăng trưởng nhanh của thị trường trực tuyến, những cơ hội và thách thức; Tác động toàn diện của công nghệ đám mây (cloud) và di động (mobile) tới tương mại điện tử; Cơ hội tăng trưởng cao nhờ bán hàng đa kênh với các nhà bán lẻ; Tiềm năng to lớn của thị trường xuất khẩu trực tuyến và rủi ro khi doanh nghiệp Việt Nam thua trên sân nhà; Khởi nghiệp kinh doanh trực tuyến, những yếu tố tương đồng và khác biệt với khởi nghiệp trong các lĩnh vực khác.
Chỉ số thương mại điện tử Việt Nam (EBI) 2017 cũng được công bố tại Diễn đàn này. Dựa trên việc khảo sát hàng ngàn doanh nghiệp mỗi năm, EBI là nguồn thông tin hữu ích về hoạt động thương mại điện tử trên phạm vi cả nước cũng như ở mỗi địa phương. EBI 2017 tiếp tục cho thấy thương mại điện tử Việt Nam bước vào giai đoạn phát triển nhanh nhưng chưa thực sự bền vững do lòng tin của người tiêu dùng còn thấp và mức chênh lệch rất lớn giữa TP.HCM, Hà Nội với các địa phương khác.
Cụ thể, theo báo cáo chỉ số vừa được công bố, top 5 địa phương dẫn đầu về chỉ số thương mại điện tử vẫn không có thay đổi so với các năm trước, gồm TP. HCM, Hà Nội, Đà Nẵng, Bình Dương và Hải Phòng. Trong đó, TP.HCM vẫn tiếp tục là địa phương đẫn dầu với điểm tổng hợp là 78,6 điểm, cao hơn 5,3 điểm so với năm 2015.
Đứng thứ 2 tiếp tục là Hà Nội với điểm tổng hợp là 75,8 điểm và cao hơn 3,8 điểm so với năm 2015.
Tuy nhiên, đáng lưu ý là dù vẫn tiếp tục nằm trong top 3 địa phương có chỉ số thương mại điện tử cao nhất cả nước nhưng chỉ số của thành phố Đà Nẵng lại sụt giảm so với năm ngoái. Cụ thể, điểm tổng hợp của thành phố Đà Nẵng năm nay chỉ đạt 52,8, giảm tới 9,5 điểm so với năm trước đó. Điều này cũng khiến cho khoảng cách về chỉ số giữa hai địa phương đi đầu cả nước là TP.HCM và Hà Nội so với các địa phương còn lại là rất lớn. Ngay cả khoảng cách giữa Hà Nội với Đà Nẵng cũng được đẩy ra xa hơn với 23 điểm.
" alt="Chỉ số thương mại điện tử Đà Nẵng giảm mạnh, 'thua xa' Hà Nội, TP.HCM" />Yaiba
" alt="Truyện tranh hài hước: Biến đi cho bà làm việc!" />
- ·Nhận định, soi kèo Kavala vs Diagoras Rodos, 20h00 ngày 23/3: Khó cho chủ nhà
- ·Sơ suất “CC” khi email dẫn đến vụ Google kiện Uber
- ·Apple đang “trên cơ” Samsung hơn bao giờ hết
- ·Những điều cần biết về thảm hoạ bảo mật Cloudbleed vừa xảy ra
- ·Nhận định, soi kèo Uruguay vs Argentina, 06h30 ngày 22/3: Mất Messi, mất hết
- ·[Tin HOT LMHT]: DOPA tuyên bố bỏ cày thuê, chính thức thi đấu chuyên nghiệp trở lại
- ·[LMHT] Phần thưởng hậu MSI 2016 sắp đến với người chơi
- ·iPad Pro 9.7 inch dính lỗi ngay sau khi cập nhật lên iOS 9.3.2
- ·Kèo vàng bóng đá Bồ Đào Nha vs Đan Mạch, 02h45 ngày 24/3: Thất vọng Seleccao
- ·Cú đâm kinh hoàng, lái xe lao vỡ kính chắn gió
Đây là một nội dung trong báo cáo Chỉ số thương mại điện tử năm 2016 được đại diện Hiệp hội thương mại điện tử Việt Nam - VECOM chia sẻ tại Diễn đàn toàn cảnh thương mại điện tử Việt Nam (Vietnam Online Business Forum - VOBF) 2017 tại Hà Nội vào hôm nay, 24/2.
Đây là lần đầu tiên Diễn đàn được Hiệp hội thương mại điện tử Việt Nam (VECOM) tổ chức trên phạm vi toàn quốc. Được tổ chức dưới sự bảo trợ, tham gia của nhiều tổ chức và doanh nghiệp hàng đầu trong lĩnh vực kinh doanh trực tuyến, tiếp nối sự kiện tại Hà Nội, Vietnam Online Business Forum 2017 sẽ tiếp tục được tổ chức tại TP.HCM vào ngày 3/3 tới.
Diễn đàn VOBF 2017 tập trung thảo luận 5 chủ đề nổi bật gồm: Quy mô và tốc độ tăng trưởng nhanh của thị trường trực tuyến, những cơ hội và thách thức; Tác động toàn diện của công nghệ đám mây (cloud) và di động (mobile) tới tương mại điện tử; Cơ hội tăng trưởng cao nhờ bán hàng đa kênh với các nhà bán lẻ; Tiềm năng to lớn của thị trường xuất khẩu trực tuyến và rủi ro khi doanh nghiệp Việt Nam thua trên sân nhà; Khởi nghiệp kinh doanh trực tuyến, những yếu tố tương đồng và khác biệt với khởi nghiệp trong các lĩnh vực khác.
Chỉ số thương mại điện tử Việt Nam (EBI) 2017 cũng được công bố tại Diễn đàn này. Dựa trên việc khảo sát hàng ngàn doanh nghiệp mỗi năm, EBI là nguồn thông tin hữu ích về hoạt động thương mại điện tử trên phạm vi cả nước cũng như ở mỗi địa phương. EBI 2017 tiếp tục cho thấy thương mại điện tử Việt Nam bước vào giai đoạn phát triển nhanh nhưng chưa thực sự bền vững do lòng tin của người tiêu dùng còn thấp và mức chênh lệch rất lớn giữa TP.HCM, Hà Nội với các địa phương khác.
Cụ thể, theo báo cáo chỉ số vừa được công bố, top 5 địa phương dẫn đầu về chỉ số thương mại điện tử vẫn không có thay đổi so với các năm trước, gồm TP. HCM, Hà Nội, Đà Nẵng, Bình Dương và Hải Phòng. Trong đó, TP.HCM vẫn tiếp tục là địa phương đẫn dầu với điểm tổng hợp là 78,6 điểm, cao hơn 5,3 điểm so với năm 2015.
Đứng thứ 2 tiếp tục là Hà Nội với điểm tổng hợp là 75,8 điểm và cao hơn 3,8 điểm so với năm 2015.
Tuy nhiên, đáng lưu ý là dù vẫn tiếp tục nằm trong top 3 địa phương có chỉ số thương mại điện tử cao nhất cả nước nhưng chỉ số của thành phố Đà Nẵng lại sụt giảm so với năm ngoái. Cụ thể, điểm tổng hợp của thành phố Đà Nẵng năm nay chỉ đạt 52,8, giảm tới 9,5 điểm so với năm trước đó. Điều này cũng khiến cho khoảng cách về chỉ số giữa hai địa phương đi đầu cả nước là TP.HCM và Hà Nội so với các địa phương còn lại là rất lớn. Ngay cả khoảng cách giữa Hà Nội với Đà Nẵng cũng được đẩy ra xa hơn với 23 điểm.
" alt="Chỉ số thương mại điện tử Đà Nẵng giảm mạnh, 'thua xa' Hà Nội, TP.HCM" />Cloudbleed là lỗ hổng bảo mật lớn, xuất phát từ hãng Internet Cloudflare. Nó làm lộ mật khẩu và thông tin nhạy cảm khác của hàng ngàn website trong vòng 6 tháng qua. Tên lỗ hổng được đặt bởi chuyên gia bảo mật Tavis Ormandy của Google, người đã khám phá và báo cáo lỗi cho Cloudflare.
Dù ảnh hưởng không nặng nề như “trái tim rỉ máu” Heartbleed, 3.400 website bị tác động bởi Cloudbleed lại làm lộ dữ liệu cá nhân riêng tư của các khách hàng khác đang dùng dịch vụ của Cloudflare. Do đó, số người dùng là nạn nhân thực sự có thể lớn hơn rất nhiều.
" alt="Thảm họa bảo mật Cloudbleed: Ngoài Uber, người dùng các website nào phải đổi mật khẩu ngay?" />" alt="Facebook chính thức chèn quảng cáo vào giữa video" />
Theo Gizmodo,Cloudflare là một trong những công ty an ninh mạng lớn nhất thế giới. Tin tốt là hãng đã hành động rất nhanh chóng khi nhà nghiên cứu bảo mật Tavis Ormandy của dự án Project Zero của Google phát hiện ra lỗ hổng gọi là Cloudbleed.
Tin xấu là các website được Cloudflare hỗ trợ đã bị rò rỉ dữ liệu nhiều tháng trời trước khi ông Ormandy phát hiện ra lỗ hổng. Cloudflare cho biết những ngày dữ liệu rò rỉ đầu tiên là từ hồi tháng Chín năm ngoái. Cho đến nay không rõ liệu các tin tặc mũ đen đã phát hiện và bí mật khai thác lỗ hổng này trước khi Cloudflare xử lý xong code lỗi chưa. Các khách hàng lớn của Cloudflare bao gồm Uber, OKCupid, 1Password (1Password đã khẳng định dữ liệu người dùng của họ an toàn) và FitBit. Điều đó có nghĩa có vô số dữ liệu nhạy cảm có khả năng đã bị thâm nhập.
Như bất kỳ lỗ hổng bảo mật lớn nào, sẽ cần phải mất một thời gian trước khi chúng ta có thể hiểu đầy đủ về mức độ thiệt hại do Cloudbleed gây ra. Hiện tại, để bảo đảm an toàn, bạn nên thay đổi mật khẩu của mình – tất cả mật khẩu – và áp dụng xác thực hai bước ở bất cứ nơi nào có thể. Bạn sẽ biết tại sao đây là cách bảo vệ tốt nhất khi đọc tiếp lỗ hổng bảo mật này tồi tệ như thế nào.
Cloudflare là gì?
Bạn có thể không biết đến Cloudflare nhưng công nghệ của hãng đang được sử dụng ở rất nhiều website phổ biến. Cloudflare mô tả bản thân là một "công ty bảo mật và hiệu suất web". Khởi điểm từ một ứng dụng theo dõi nguồn phát tán spam, hãng hiện nay cung cấp toàn bộ menu sản phẩm cho các website, bao gồm các dịch vụ dự trên hiệu quả như dịch vụ phân phối nội dung, dịch vụ cung cấp tên miền, dịch vụ an ninh mạng như bảo vệ website chống các cuộc tấn công từ chối dịch vụ DDoS.
Thực tế là Cloudflare là một công ty bảo mật và điều này làm cho việc phát hiện mã nguồn của hãng có lỗ hổng trở nên vô cùng trớ trêu. Xét cho cùng, có vô số doanh nghiệp đang trả tiền cho Cloudflare để giúp cho dữ liệu của họ an toàn. Trong khi đó, "dính" phải lỗ hổng Cloudbleed, Cloudflare lại làm ngược lại.
"Tôi đã thông báo cho Cloudflare những gì tôi phát hiện. Tôi tìm thấy nhiều tin nhắn riêng tư từ nhiều trang hẹn hò trực tuyến lớn, toàn bộ tin nhắn từ một dịch vụ chat nổi tiếng, dữ liệu quản lý mật khẩu online...",ông Tavis Ormandy cho biết."Chúng tôi đang nói đến tất cả những địa chỉ IP của khách hàng, tất cả phản hồi, cookie, mật khẩu, dữ liệu, mọi thứ". Ông cũng cho biết lỗ hổng Cloudbleed đã rò rĩ dữ liệu của 3.438 tên miền trong giai đoạn 5 ngày trong tháng Hai này.
Cloudbleed hoạt động như thế nào?
Với những người am hiểu công nghệ, Cloudbleed là đặc biệt thú vị bởi vì một ký tự duy nhất trong code của Cloudflare là nguyên nhân dẫn đến lỗ hổng này. Dường như đó là một lỗi coding đơn giản, nhưng dựa trên những gì đã được đưa tin trước đó, có lẽ Cloudbleed hoạt động hơi giống như lỗ hổng Heartbleed xét về cách nó rò rỉ thông tin trong suốt một số tiến trình nhất định. Quy mô tác động đến người dùng của Cloudbleed cũng giống như Heartbleed, vì nó ảnh hưởng đến một dịch vụ bảo mật thông thường được nhiều website sử dụng.
Theo một bài đăng trên blog của Cloudflare, vấn đề này xuất phát từ quyết định của hãng sử dụng một cú pháp HTML mới, gọi là cf-html. Một cú pháp HTML là một ứng dụng quét mã nguồn để lọc ra những thông tin liên quan như tag khởi đầu và tag kết thúc. Điều này giúp cho việc điều chỉnh mã nguồn đó dễ dàng hơn.
Cloudflare rơi vào rắc rối khi định dạng (formatting) mã nguồn cf-html và cú pháp cũ Ragel để chạy với phần mềm của mình. Mỗi lỗi trong code đã tạo ra thứ gì đó gọi là lỗ hổng tràn bộ đệm (lỗi liên quan đến đoạn "= =" trong code mà lẽ ra nó phải là "> =". Điều này có nghĩa là khi phần mềm đang viết dữ liệu cho một bộ đệm - một lượng không gian lưu trữ giới hạn cho dữ liệu tạm thời - nó sẽ điền đầy bộ nhớ đệm và sau đó tiếp tục viết code ở chỗ khác.
Nói một cách đơn giản hơn, phần mềm của Cloudflare cố lưu dữ liệu người dùng ở đúng chỗ nhưng chỗ đó lại đầy quá nên phần mềm của Cloudflare cuối cùng cất dữ liệu đó ở nơi khác , như trên một website hoàn toàn khác. Thêm nữa, dữ liệu đó bao gồm mọi thứ, từ mã API cho đến tin nhắn riêng tư. Những dữ liệu này cũng được các website khác và Google lưu lại, có nghĩa là bây giờ Cloudflare phải săn tất cả dữ liệu này trước khi các hacker phát hiện ra.
Bạn có bị ảnh hưởng?
Vẫn chưa rõ chính xác đối tượng người dùng nào bị ảnh hưởng bởi lỗ hổng Cloudbleed. Cloudlfare tuyên bố chỉ một lượng rất nhỏ yêu cầu dẫn đến dữ liệu bị rò rỉ nhưng do lỗ hổng đã có từ gần 6 tháng rồi nên ai dám chắc có bao nhiêu thông tin đã bị rò rỉ? Hơn nữa, thực tế là có quá nhiều dữ liệu như vậy đã được lưu (cache) ở khắp các website khác nhau nên một mặt vá lỗi để ngăn chặn rò rỉ, Cloudflare cần phải làm rất nhiều để đảm bảo tất cả những thông tin đã rò rỉ không bị lợi dụng. Và thậm chí tệ hơn là ngay cả những website không sử dụng dịch vụ của Cloudflare, nhưng có nhiều người dùng Cloudflare cũng có thể bị liên luỵ.
Chuyên gia bảo mật Ryan Lackey đã đưa ra một số lời khuyên hữu ích, bởi công ty CryptoSeal của ông được Cloudflare mua lại năm 2014.
"Cloudflare đứng sau nhiều dịch vụ web như Uber, Fitbit, OKCupid … nên thay vì cố xác định dịch vụ nào đang dùng Cloudflare, có lẽ bạn nên nhân cơ hội này thay đổi tất cả mật khẩu trên tất cả các website bạn đăng nhập. Người dùng cũng nên đăng nhập và đăng thoát trên các ứng dụng di động sau cập nhật này. Nếu có thể, bạn nên sử dụng xác thực bảo mật 2 lớp với những trang bạn cho là quan trọng".
" alt="Thảm hoạ an ninh mạng Cloudbleed" />
- ·Nhận định, soi kèo U19 Ireland vs U19 Slovenia, 17h00 ngày 22/3: Tìm lại nụ cười
- ·[LMHT] Top 10 tuyển thủ hỗ trợ ở giai đoạn Mùa Xuân 2016 (Phần đầu)
- ·Samsung phát hành ứng dụng bảo mật Secure Folder cho Galaxy S7
- ·[LMHT] Bộ đôi đường dưới rời Origen
- ·Nhận định, soi kèo Panama vs Mexico, 08h30 ngày 24/3: Mexico đăng quang
- ·Siêu mẫu tử nạn vì chụp ảnh dưới nước
- ·Kỹ sư Google vừa bẻ gãy một công cụ mã hóa cực kỳ phổ biến
- ·CMC khai trương Trung tâm sáng tạo CMC và công bố Quỹ Sáng tạo CMC
- ·Nhận định, soi kèo Romania vs Bosnia Herzegovina, 2h45 ngày 22/3: Khởi đầu thuận lợi
- ·Những tật xấu khi ở rạp chiếu phim sẽ khiến bạn khó chịu