Blog Trang 1109

Apple cập nhật iOS 13.1.2, watchOS 6.0.1 sửa lỗi nghiêm trọng

Apple tung bản cập nhật iOS 13.1.2 và watchOS 6.0.1 để sửa những lỗi nghiêm trọng

Bản cập nhật iOS 13.1.2 sẽ sửa một số lỗi trong bản sao lưu iCloud, ứng dụng Camera mặc định… Còn watchOS 6.0.1 sẽ cải tiến hiệu suất thiết bị và khắc phục những vấn đề như lịch không hiển thị sự kiện, mất dữ liệu hiệu chuẩn hiển thị…

Cụ thể, bản cập nhật iOS 13.1.2 sẽ sửa lỗi ảnh hưởng đến thanh tiến trình (progress bar) cho iCloud Backup, khắc phục sự cố khiến camera không hoạt động và những vấn đề khác làm đèn pin không thể kích hoạt, trục trặc với các lối tắt HomePod…. Ngoài ra, bản cập nhật mới còn sửa lỗi dẫn đến mất dữ liệu hiệu chuẩn hiển thị và giải quyết vấn đề Bluetooth ngắt kết nối đột ngột trên một số thiết bị nhất định.

Apple tung bản cập nhật iOS 13.1.2 và watchOS 6.0.1 để sửa những lỗi nghiêm trọng

Có vẻ Apple đã làm việc cật lực để tung ra bản cập nhật mới nhằm sửa những lỗi hệ thống quan trọng kể từ khi phát hành iOS 13. Bằng chứng là iOS 13.1 ra mắt sớm hơn 1 tuần so với dự kiến. Lần này iOS 13.1.2 được tung ra sau iOS 13.1.1 vài ngày (27/9). Dù vậy, nhiều báo cáo cho thấy vẫn còn một số vấn đề chưa được giải quyết.

Apple tung bản cập nhật iOS 13.1.2 và watchOS 6.0.1 để sửa những lỗi nghiêm trọng

Mặt khác, Apple cũng vừa phát hành bản watchOS 6.0.1 với một số cải tiến về bảo mật và hiệu suất. Theo 9to5mac, bản cập nhật mới đã giải quyết việc mặt đồng hồ Mickey Mouse và Minnie Mouse không nói được thời gian, sửa lỗi khiến ứng dụng lịch chi tiết (calendar complication) không hiển thị sự kiện. Tuy nhiên vẫn chưa rõ liệu các vấn đề về thời lượng pin mà người dùng báo cáo có được khắc phục trong phiên bản này không.

Apple đang tiếp tục thử nghiệm bản beta của watchOS 6.1 nhưng chưa thông báo thời điểm phát hành ra công chúng.

Theo Engadget

OPPO bán 14.000 máy OPPO A9 2020 trong 2 ngày đầu tiên

OPPO bán 14.000 máy OPPO A9 2020 trong 2 ngày đầu tiên

Chỉ sau hai ngày cuối tuần, đã có hơn 14.000 máy OPPO A9 2020 đến tay người dùng Việt trong 36.000 khách hàng chọn đặt mua và 30.000 khách hàng đã xuống cọc trong thời gian đặt trước sản phẩm.

OPPO bán 14.000 máy OPPO A9 2020 trong 2 ngày đầu tiên

Vào những ngày sắp tới, A9 2020 sẽ nhanh chóng đến với các khách hàng đặt máy còn lại. Đáng chú ý, số lượng khách hàng xuống cọc đặt mua A9 2020 còn cao hơn số lượng đặt cọc trước của sản phẩm OPPO F11 phiên bản chuẩn (với 19.550 máy). Chứng minh sự đón nhận và ủng hộ mà người dùng dành cho A9 2020 cũng như những cải tiến mới mẻ mà OPPO đã cố gắng mang đến cho smartphone tầm trung.

Trong buổi mở bán, những chủ sở hữu đầu tiên đã cho biết lý do chọn mua sản phẩm là vì thiết kế đẹp, cụm 4 camera ấn tượng ở mặt lưng, cấu hình tốt, bộ nhớ lên đến 128 GB và dung lượng pin 5.000 mAh. Tất cả đều đáp ứng vượt mong đợi nhu cầu giải trí và sử dụng của khách hàng.

Lần đầu tiên OPPO đưa bộ nhớ RAM lên đến 8 GB cũng như dung lượng bộ nhớ trong 128 GB vào phân khúc tầm trung. Sản phẩm còn được trang bị vi xử lý Qualcomm Snapdragon 665 cùng tính năng Game Boost 2.0 tối ưu hoá hiệu năng. Ngoài ra, máy được nâng cấp viên pin dung lượng lên đến 5.000 mAh. Tất cả các yếu tố cấu hình trên đều mang đến sự mượt mà, mạnh mẽ và bền bỉ trong quá trình sử dụng smartphone hằng ngày.

Cụm 4 camera cũng lần đầu tiên OPPO áp dụng lên sản phẩm dòng A. Với hệ thống 4 camera lần lượt là camera 48 MP, camera 8MP cho góc siêu rộng, camera cho ảnh chụp chân dung đơn sắc và camera cho ảnh chụp chân dung nghệ thuật. Máy còn hỗ trợ quay video 4K chống rung từ dòng smartphone tầm cao, tích hợp nhiều tính năng chụp ảnh cao cấp như chế độ Siêu Chụp Đêm 2.0, chụp ảnh có AI làm đẹp, nhận biết cảnh thông minh và chế độ chụp ảnh chuyên nghiệp.

Ngoài ra, thiết kế đối xứng đẹp mắt mang đến cảm giác cân bằng cùng kết hợp với màu chuyển sắc đầy tinh tế đã giúp A9 2020 trở nên thời trang hơn. Thiết kế sang trọng bắt mắt này được thừa hưởng từ dòng Reno cao cấp.

OPPO bán 14.000 máy OPPO A9 2020 trong 2 ngày đầu tiên

OPPO A9 2020 cung cấp không gian giải trí chất lượng với màn hình lớn, âm thanh Dolby Atmos hiện đại và loa kép. Sản phẩm trang bị khay SIM tách biệt thẻ nhớ và hệ điều hành ColorOS 6 mới nhất trên nền tảng Android 9.0 để mang đến những tiện ích thông minh dành cho người dùng.

OPPO A9 2020 cung cấp không gian giải trí chất lượng với màn hình lớn, âm thanh Dolby Atmos hiện đại và loa kép. Sản phẩm trang bị khay SIM tách biệt thẻ nhớ và hệ điều hành ColorOS 6 mới nhất trên nền tảng Android 9.0 để mang đến những tiện ích thông minh dành cho người dùng.

Theo GfK nửa đầu năm 2019, danh sách 10 sản phẩm bán chạy nhất có đến hai đại diện thuộc dòng A của OPPO. Các chuỗi cửa hàng bán lẻ lớn cũng đánh giá sự thành công của sản phẩm dòng A nằm ở giá bán hợp túi tiền, chất lượng cao, dịch vụ tốt, tạo niềm tin cho người tiêu dùng. Trong hai năm qua, OPPO đã có nhiều đổi mới và dần đưa các tính năng thuộc phân khúc cao cấp đem xuống dòng sản phẩm này.

Theo OPPO

Xuất hiện công cụ giúp bẻ khóa iPhone từ 4S đến X

Phần mềm Checkm8 hỗ trợ bẻ khóa vĩnh viễn toàn bộ iPhone từ 4S đến X

Chuyên gia bảo mật axi0mX vừa phát hành công khai công cụ bẻ khóa iPhone (Jailbreak) có tên Checkm8 cho phép khai thác tất cả các dòng từ 4S đến X.

Phần mềm Checkm8 hỗ trợ bẻ khóa vĩnh viễn toàn bộ iPhone từ 4S đến X

Việc bẻ khóa chỉ thực hiện được khi bạn cắm thiết bị vào máy tính, tải trực tiếp phần mềm khai thác. Ngoài ra, bản bẻ khóa (jailbreak) cũng không hoạt động nếu bạn không có quyền truy cập Touch ID hoặc mật mã của iPhone. Nói cách khác, nếu ai đó đánh cắp thiết bị iOS của bạn, họ không thể sử dụng Checkm8 để bẻ khóa và truy cập vào dữ liệu cá nhân.

Rất may là việc khai thác này yêu cầu phải truy cập vật lý vào máy nên chưa ảnh hưởng nghiêm trọng đến dữ liệu người dùng, trừ khi họ muốn tự bẻ khóa iPhone của mình. Theo báo cáo, dù Apple có phát hành bản cập nhật phần mềm để vá và sửa lỗi thì toàn bộ thiết bị sử dụng chip A5 đến A11 đều có thể bị bẻ khóa vĩnh viễn.

Về cơ bản, Checkm8 là phương thức khai thác bootrom thông qua phần cứng, tận dụng lỗ hổng trong đoạn mã ban đầu iPhone nạp vào lúc khởi động. Khi người dùng khởi động lại máy một lần nữa mà không kích hoạt mã khai thác thì Checkm8 không hoạt động. Chính vì có liên quan đến phần cứng nên việc khắc phục lỗ hổng này gần như bất khả thi. Nếu muốn, Apple phải can thiệp vật lý, chỉnh sửa lại hệ thống chipset của máy.

Trên thực tế, phần mềm Jailbreak này không ảnh hưởng nghiêm trọng đến thiết bị của người dùng, nhưng vẫn có một số ý nghĩa với cộng đồng lập trình viên. Họ không còn phải chạy các hệ điều hành cũ hơn trên điện thoại để tìm cách bẻ khóa, cũng không cần phải cố gắng tìm lỗ hổng mới để khai thác. Bản hack này khá hoàn hảo cho những người muốn thử bẻ khóa chính thiết bị của mình để thay đổi một số cài đặt mà Apple không cho phép can thiệp.

Cách đây không lâu, cộng đồng bẻ khóa iOS hoạt động rất tích cực, mỗi phiên bản hệ điều hành mới đều khiến nhiều tin tặc lao vào nghiên cứu và tìm cách truy cập vào hệ thống. Tương tự trò mèo vờn chuột, Apple sẽ phát hành phiên bản phần mềm mới và tin tặc sẽ tiếp tục tìm cách can thiệp sâu vào thiết bị. Theo thời gian, việc bẻ khóa thiết bị trở nên ít cần thiết vì Apple ngày càng mở nhiều tiện ích hơn, ví dụ hình nền tùy biến, widget màn hình khóa có thể chỉnh sửa… Dù vậy cộng đồng những người thích bẻ khóa iPhone vẫn tiếp tục phát triển với quy mô nhỏ.

Checkm8 là bản Jailbreak lớn nhất từ trước đến nay, hỗ trợ mọi người cài đặt những phần mềm không có sẵn lên các thiết bị iOS, thậm chí là hệ điều hành tùy chỉnh mới mà không cần phải thử nghiệm trên các phiên bản iOS cũ và kém an toàn hơn. Với đa số người dùng, bẻ khóa iPhone là tìm cách đánh cắp dữ liệu, nhưng với cộng đồng nhà phát triển thì việc này nhằm sáng tạo ra nhiều phương thức tùy chỉnh hơn cho thiết bị.

Theo iMore

Ra mắt cửa hàng ứng dụng AltStore, cài ứng dụng lên iPhone không cần Jailbreak

Ra mắt cửa hàng ứng dụng AltStore, cài ứng dụng lên iPhone không cần Jailbreak

Nhà phát triển Riley Testut vừa ra mắt cửa hàng ứng dụng AltStore, không chỉ cho phép cài các phần mềm ngoài App Store lên iPhone mà còn hỗ trợ giả lập Nintendo.

Khi muốn sử dụng những ứng dụng không có sẵn trên App Store vào iPhone, người dùng thường phải dùng một số thủ thuật can thiệp vào hệ thống, bẻ khóa thiết bị (jailbreak) để cài đặt phần mềm từ những cửa hàng ứng dụng thay thế như Cydia. Tuy nhiên, cách này rất dễ xảy ra một số rủi ro bảo mật. Mặt khác Cydia đã đóng tính năng mua bán từ cuối năm ngoái.

Với AltStore, người dùng có thể cài đặt ứng dụng ngoài mà không cần phải bẻ khóa iPhone. Đây là phần mềm mã nguồn mở vừa phát hành bản đầy đủ hôm 28/9. Trong khi các lựa chọn thay thế khác trên App Store lợi dụng chương trình chứng chỉ doanh nghiệp (Developer Enterprise Program) để phân phối ứng dụng, AltStore lại dùng tính năng dành cho nhà phát triển.

Cửa hàng ứng dụng AltStore hỗ trợ cài đặt phần mềm ngoài App Store

Theo Riley Testut, đây là phương pháp cài đặt được Apple hỗ trợ nên ổn định hơn so với những cách phân phối ứng dụng khác. Ông đã sử dụng một số thủ thuật để “ngụy trang” những phần mềm người dùng cài đặt trong AltStore là do chính họ phát triển. Bằng phương pháp này, Apple sẽ khó xóa ứng dụng như cách họ từng làm với một số dịch vụ của bên thứ ba.

AltStore sẽ ra mắt với hai ứng dụng, Delta và Clip. Trong đó, Clip là trình lưu trữ dữ liệu tạm thời (clipboard). Delta là trình giả lập của Nintendo. Bản xem trước của Delta có thể phát các tập tin NES ROM, phiên bản đầy đủ dự kiến hỗ trợ những trò chơi như NES, SNES, Game Boy, Game Boy Advance…

Cửa hàng ứng dụng AltStore hỗ trợ cài đặt phần mềm ngoài App Store

Cách thức hoạt động của AltStore yêu cầu phải gia hạn chứng chỉ mỗi tuần một lần, nhưng người dùng có thể cài đặt phần mềm AltServer trên Windows hoặc Mac để tự động hóa quy trình này. Để cài đặt cửa hàng ứng dụng AltStore, bạn cần dùng AltServer để tải phần mềm xuống và gửi đến iPhone qua Wi-Fi.

Testut nói phương pháp của ông khiến Apple khó có thể đóng cửa AltStore, nhưng tất nhiên Táo Khuyết vẫn có khả năng làm điều đó.

“Apple có thể đóng cửa hàng ứng dụng AltStore nhưng việc này sẽ ảnh hưởng đến những cơ quan, tổ chức đang sử dụng nền tảng iOS để phát triển phần mềm thử nghiệm hoặc ứng dụng nội bộ. Ngay cả trong trường hợp xấu nhất, tôi nghĩ vẫn còn cơ hội cho AltStore. Miễn là iTunes còn đồng bộ hóa ứng dụng, AltStore vẫn sẽ tiếp tục hoạt động”, Testut cho biết.

Facebook phải cho cảnh sát Anh truy cập tin nhắn mã hóa

Facebook buộc phải cho cảnh sát Anh truy cập tin nhắn mã hóa

Việc Facebook cho cảnh sát Anh truy cập tin nhắn mã hóa sẽ thuận lợi cho quá trình điều tra các vụ án, tuy nhiên vẫn tồn tại nhiều vấn đề vì kẻ xấu cũng khai thác lỗ hổng để tấn công người dùng.

Facebook buộc phải cho cảnh sát Anh truy cập tin nhắn mã hóa

Theo một hiệp ước sắp ký kết, Facebook và WhatsApp phải cho cảnh sát Anh quyền truy cập vào tin nhắn mã hóa. Hiệp ước mới liên quan đến nhiều nền tảng truyền thông xã hội có trụ sở tại Mỹ. Các công ty phải chia sẻ thông tin để thuận lợi cho việc điều tra tội phạm, khủng bố hoặc ấu dâm.

Hiệp ước mới sẽ được hoàn tất vào tháng 10. Cả hai bên cam kết không điều tra công dân của nhau. Điều này có nghĩa Mỹ không được sử dụng thông tin thu từ công dân Anh, thậm chí trong những vụ án có phán quyết tử hình.

Các quan chức ở hai nước đều lập luận đặt mã hóa không thể bẻ khóa đồng nghĩa với việc che giấu tội phạm. Họ nói những “cửa sau” (back door) hay cổng truy cập bí mật nên được thiết lập ở những hệ thống này để dễ tiến hành điều tra. Dù vậy, có nhiều ý kiến lo lắng việc này sẽ tạo điều kiện cho kẻ xấu.

Tháng 12 năm ngoái, Úc thông qua quy định buộc các hãng công nghệ phải giúp quan chức thực thi pháp luật truy cập các cuộc hội thoại nếu có nghi ngờ là của tội phạm. Đây là nơi đầu tiên áp dụng lệnh này.

Tại Mỹ, những người ủng hộ quyền riêng tư đang buộc chính phủ giải mật ở vụ kiện về mã hóa liên quan đến Tòa án Tối cao và Facebook. Hồi 2018, phán quyết buộc FBI không được ép mạng xã hội này nghe lén cuộc gọi đã được mã hóa trên Facebook Messenger. Hầu hết nhà hoạt động nói điều này có ý nghĩa quan trọng trong tương lai về quyền riêng tư và sự giám sát từ chính phủ.

Hồi tháng 6, Apple, Google, Microsoft, WhatsApp và nhiều công ty khác đã từ chối đề nghị của cơ quan tình báo Anh (GCHQ). Nước này yêu cầu các hãng cung cấp cho cảnh sát quyền truy cập tin nhắn mã hóa riêng tư mà không cần bẻ khóa. Bên cạnh đó, GCHQ còn đề xuất hình thức tiếp cận bằng cách âm thầm thêm các nhà hành pháp vào những nhóm trò chuyện để điều tra.

Tuy nhiên, hầu hết các hãng công nghệ đều từ chối vì hành vi này là xâm phạm an ninh mạng và quyền con người.

Facebook đã đưa phản hồi về vụ việc: “Chúng tôi tin con người có quyền trò chuyện trực tuyến riêng tư. Mã hóa đầu cuối giúp bảo vệ quyền này và là tiêu chuẩn của giá trị chúng tôi cung cấp cho hàng tỷ người mỗi ngày. Công ty phản đối những nỗ lực tạo cửa sau vì việc này làm giảm sự riêng tư và bảo mật. Chúng tôi mong đợi các nhà hành pháp vẫn tiếp tục bảo vệ mọi người an toàn. Các chính sách như Đạo luật CLOUD cho phép các công ty cung cấp thông tin có sẵn khi nhận được yêu cầu pháp lý hợp lệ, nhưng không yêu cầu các công ty tạo ‘cửa sau’ ”.

Theo Cnet

Những vị trí tiềm năng và kỹ năng hữu ích cho công việc an ninh mạng

Những vị trí tiềm năng và kỹ năng hữu ích cho công việc an ninh mạng

Gửi đến bạn bài viết của ông Andrey Evdokimov, Trưởng bộ phận An toàn Thông tin tại Kaspersky, về công việc an ninh mạng.

Thiếu nhân lực là thách thức không nhỏ trong lĩnh vực an ninh mạng, với gần ba triệu lao động thiếu hụt trên toàn cầu, cộng với nhu cầu ngày càng tăng về bảo vệ mạng ở mọi tổ chức, trong bất kỳ ngành nào. Số hóa, dữ liệu nhạy cảm và quyền riêng tư khiến nhu cầu về chuyên gia kỹ thuật, quản lý, giám đốc an toàn thông tin (CISO – Chief Information Security Officer),… trong tổ chức tăng nhanh.

Những vị trí tiềm năng và kỹ năng hữu ích cho công việc an ninh mạng

Là công ty đang hoạt động trong lĩnh vực an ninh mạng, chúng tôi nhìn nhận rõ vấn đề thiếu hụt này. Kaspersky đã khảo sát các CISO ở nhiều quốc gia và nhận thấy một phần ba CISO gặp vấn đề với việc tuyển dụng chuyên gia an ninh mạng lành nghề.

Đứng sau công nghệ chính là con người, vì vậy bất kỳ công nghệ hoặc công cụ an ninh mạng nào đều không thể áp dụng nếu thiếu con người. Tôi cho rằng vấn đề không phải là việc thiếu nhân tài hoặc những người trẻ triển vọng – những người đang khao khát làm việc trong lĩnh vực an ninh mạng, mà là thiếu hụt nhân tài trong những lĩnh vực mới – những lĩnh vực vẫn chưa xác định rõ và do đó không thể tuyển dụng. Nắm bắt được điều này, những ai đang mong muốn làm trong lĩnh vực an ninh mạng nên tìm hiểu mình cần chọn chuyên ngành nào và phát triển những kỹ năng gì. Đó là lý do tôi muốn chia sẻ một số lời khuyên cho các bạn và đưa ra một số ngành nghề đang thiếu hụt nhân sự rõ rệt theo kết quả tìm hiểu và nghiên cứu tại Kaspersky.

Luật và an ninh mạng

Chuyên môn hóa trở nên ngày càng phổ biến; bao gồm bảo vệ dữ liệu và quyền riêng tư, tuân thủ và bảo vệ dữ liệu theo pháp luật – hay nói cách khác đó là lĩnh vực liên ngành của an ninh mạng và pháp luật. Những chuyên gia làm vị trí bảo mật dữ liệu phải có hiểu biết và kỹ năng về luật và công nghệ bảo mật mạng để giúp tổ chức lưu trữ, xử lý và bảo vệ dữ liệu kỹ thuật số theo quy định pháp luật.

Vấn đề là hầu hết chuyên gia trong lĩnh vực này đều có hiểu biết thiên về luật hơn là công nghệ. Ví dụ, nhân viên bảo vệ dữ liệu biết rất rõ lý thuyết. Họ có thể thông báo cho công ty về cách tổ chức xử lý và bảo vệ dữ liệu, nhưng triển khai về mặt kỹ thuật như thế nào thì lại bị hạn chế. Điều này có nghĩa là họ và các chuyên gia Công nghệ thông tin không thể giao tiếp cùng ngôn ngữ với nhau.

Đó là lý do tại sao các chuyên gia về luật sở hữu mức lương khá tốt trong thị trường bảo mật mạng. Ví dụ, trong khi nhân viên bộ phận bảo vệ dữ liệu và tuân thủ kiếm được trung bình khoảng 80.000 USD (theo PayScale hoặc Glassdoor); thì nhân viên bảo mật có thể kiếm được trung bình 113.233 USD mỗi năm. Nhu cầu sẽ tăng lên trong các lĩnh vực công nghệ chuyên dụng như IoT, vì các giải pháp và dịch vụ này yêu cầu quyền riêng tư và quy định dữ liệu cá nhân.

Kiến trúc sư an ninh mạng

Nhìn vào những vị trí có định hướng thiên về công nghệ, chúng ta có thể nhìn thấy sự cần thiết của các kiến ​​trúc sư an ninh mạng. Đây là công việc được biết đến rất nhiều và rất khó để tuyển người. Các công ty đang cố gắng tuyển những chuyên gia có thể nhìn thấy toàn bộ bức tranh và kết nối các phần của kiến ​​trúc an ninh mạng vào một cơ chế làm việc.

Các chuyên gia này cần có hiểu biết về tất cả các khía cạnh của an ninh mạng trong một công ty, dù đó là bảo vệ điểm cuối hay tấn công có chủ đích. Họ có thể không cần phải thành thạo như chuyên gia, nhưng cần có đủ kiến ​​thức để xây dựng hệ thống bảo vệ thích hợp. Điều này đòi hỏi kiến ​​thức chuyên môn và quan sát tổng thể về các cấu phần khác nhau của cơ sở hạ tầng, cũng như có kỹ năng quản lý tốt.

Cũng như luật máy tính, kiến ​​trúc sư bảo mật Công nghệ thông tin là một công việc có mức lương rất tốt, với mức lương trung bình theo Payscale ước tính là khoảng 122,668 USD/năm.

Phân tích big data

Các vị trí như kiến trúc sư an ninh mạng, hay quản lý an ninh ở nhiều cấp độ khác nhau được yêu cầu ở nhiều công ty. Ngoài ra còn có các chuyên ngành đặc thù có lượng cầu lớn nhưng vẫn thiếu nhân viên có trình độ đáp ứng yêu cầu công việc, như vị trí Phân tích big data – người có thể xây dựng các mô hình toán học để phát hiện sự bất thường dựa trên phân tích big data. Những vị trí này được đòi hỏi ở những công ty yêu cầu mức độ bảo vệ không gian mạng cao, cũng như trong các tổ chức cung cấp dịch vụ an ninh mạng cụ thể, như nhà tích hợp hệ thống hoặc nhà cung cấp an ninh mạng.

Trên thực tế, phân tích big data và mô hình toán học được sử dụng trong nhiều ngành như thương mại điện tử hay dịch vụ kỹ thuật số và ngân hàng. Hay nói cách khác, đó là bất kỳ lĩnh vực nào liên quan đến việc thu thập dữ liệu về hành vi và sự kiện của người dùng. Trong an ninh mạng, big data giúp phát hiện sự bất thường trong hành vi của các đối tượng khác nhau dưới dạng tiếng ồn trắng và tạo ra thuật toán cho những phản ứng cần thiết trong trường hợp bất thường. Các chuyên gia cần rất mạnh về các kỹ năng phân tích, toán học, thống kê và mô hình hóa, cũng như kiến ​​thức sâu rộng về các mối đe dọa và tấn công mạng. Đây cũng là công việc có mức lương cao –  trung bình 117.345 USD/năm cho một nhà phân tích big data.

Vị trí cũ nhưng kỹ năng mới

Ngoài ra, cũng nên đề cập những chuyên ngành quen thuộc và phổ biến nhưng vẫn có thể được cải thiện và tận dụng những lợi thế sẵn có.

Tại các trung tâm điều hành an ninh mạng (SOC) luôn có nhu cầu nhân lực nhưng yêu cầu công việc đang thay đổi. Phát hiện và phản ứng sự cố an ninh mạng đã dần thay thế cho mô hình phòng ngừa mối đe dọa. Sự thực là không thể ngăn chặn 100% các cuộc tấn công mạng, nên các công ty cần có khả năng theo dõi các mối đe dọa càng sớm càng tốt để giảm thiểu hậu quả và “tồn tại” trong điều kiện thay đổi liên tục.

Theo đó, SOC cần các chuyên gia có khả năng phát hiện các mối đe dọa và xử lý khi có sự cố. Không chỉ dừng lại ở việc giám sát, vị trí này sẽ thành lập các quy tắc để phân tách cuộc tấn công hoặc hành vi người dùng chưa chính xác thành thuật toán để phát hiện các sự cố đó.

Ngoài kỹ năng quản lý, kỹ năng về kỹ thuật cũng có thể được cải thiện. Thường các nhà quản lý an ninh mạng bị thiếu những kỹ năng mềm như kỹ năng giao tiếp, kỹ năng lãnh đạo, kỹ năng đàm phán, độ nhạy trong kinh doanh và kiến ​​thức về các ngành cụ thể của doanh nghiệp.

Các nhà quản lý thuộc bất kỳ cấp độ nào trong lĩnh vực an ninh mạng sẽ phải có khả năng sắp xếp công việc của bộ phận mình việc để đáp ứng các yêu cầu về an ninh mạng của doanh nghiệp. Họ cũng nên trò chuyện với các nhân viên khác của công ty và có thể thuyết phục mọi người trong các phòng ban khác, trong toàn tổ chức, khi cần thiết. Điều thú vị là kỹ năng lãnh đạo vẫn không phải là điều mà các chuyên gia an ninh mạng coi là ưu tiên – ngay cả ở các vị trí quản lý hàng đầu. Trong cùng khảo sát của CISO năm 2018, chúng tôi nhận thấy chỉ có 2% trong số các doanh nghiệp xem kỹ năng lãnh đạo là một trong ba kỹ năng hàng đầu để trở thành một CISO thành công.

Nguồn kiến ​​thức và kinh nghiệm

Các công việc mới trong lĩnh vực an ninh mạng xuất hiện trong một loạt các ngành học đòi hỏi kiến ​​thức khá sâu trong nhiều lĩnh vực khác nhau. Những chương trình đại học cho các lĩnh vực như vậy vẫn còn hạn chế và mang tính học thuật, vì vậy tự học là chìa khóa cho những ứng viên tham vọng trở thành chuyên gia an ninh mạng trong tương lai.

Để làm điều này, họ cần chọn lĩnh vực mà họ muốn phát triển cũng như học những môn học và kỹ năng cần thiết. Khi bắt đầu công việc, điều quan trọng là không để bị mắc kẹt trong tình cảnh có thể dẫn đến kiệt sức. May mắn thay, có rất nhiều tài liệu giáo dục, nguồn tư liệu, cộng đồng giúp các chuyên gia nâng cao kiến ​​thức và học hỏi điều mới.

Một chủ doanh nghiệp cũng có thể hỗ trợ trong việc phát triển kỹ năng. Nhiều công ty, đặc biệt là các công ty về Công nghệ thông tin – nơi mà vấn đề an ninh mạng rất quan trọng, đang đầu tư vào giáo dục, đào tạo và phát triển nhân viên. Điều quan trọng là nhân viên hiểu được các ưu tiên và chọn hướng mà họ muốn phát triển. Sau đó, bạn có thể xây dựng sự nghiệp, cải thiện và thể hiện các kỹ năng, để các kỹ năng này có thể phát huy trong quá trình thực hiện công việc.

Theo Kaspersky

Bạn cần xóa ngay 25 ứng dụng chỉnh sửa ảnh Android chứa mã độc

Xóa ngay 25 ứng dụng chỉnh sửa ảnh trên Android bị nhiễm mã độc

Công ty an ninh mạng Symantec vừa báo cáo 25 phần mềm chỉnh sửa hình ảnh và ứng dụng thời trang trên cửa hàng Android của Google bị nhiễm mã độc.

Xóa ngay 25 ứng dụng chỉnh sửa ảnh trên Android bị nhiễm mã độc

Theo thống kê, những ứng dụng này được tải xuống đến hơn 2 triệu lượt. Sau khi Symantec báo cáo danh sách cho Google hôm 2/9 thì tất cả đều đã bị gỡ khỏi Play Store. Tuy nhiên nếu bạn đang sử dụng một trong những phần mềm được liệt kê dưới đây, hãy nhanh chóng xóa khỏi thiết bị để tránh mối nguy tiềm ẩn.

  • Auto Blur Photo
  • Auto Cut Out (Free)
  • Auto Cut Out Pro
  • Background Cut Out Pro
  • Blur Image Plus
  • Blur Image Plus (1.0)
  • Blur Image Pro
  • Cut Paste Photo Editor
  • Cut Paste Photo Editor (X 1.0)
  • Face Feature
  • Fashion Hairstyles Pic Editor
  • Fashion Hairstyles Pic Editor 2.4.6
  • Image Blur Editor
  • Image Blur Editor (Free)
  • Image Blur Editor (Unlimited)
  • Hairstyles Photo Editor Plus
  • Latest Hairstyles (Free)
  • Motion On Picture
  • Photo Background Editor Pro
  • Photo Blur Background Maker 2019
  • Photo Collage Maker
  • Photo Cut Studio Professional
  • Pop Color
  • SkyCamera for 2019
  • Yasuo wallpapers

Symantec tiết lộ cả 25 ứng dụng đều chia sẻ cấu trúc mã tương tự, có thể do cùng một nhóm phát triển tung ra hoặc các lập trình viên có liên kết với nhau. Phần lớn ứng dụng nhiễm mã độc là phần mềm chỉnh sửa ảnh hoặc ứng dụng thời trang.

Symantec cho biết các loại mã độc này chủ yếu nhắm vào việc quảng cáo trên thiết bị người dùng để thu lợi. Đã xuất hiện nhiều trường hợp nhà phát triển tạo ra phần mềm độc hại “đội lốt” những ứng dụng nổi tiếng trên Google Play để dẫn dụ người dùng tải về sử dụng.

Gần đây những báo cáo về các ứng dụng Android nhiễm mã độc trên cửa hàng chính thức của Google xuất hiện ngày càng dày đặc. Hồi đầu tháng, có 24 ứng dụng bị phát hiện chứa mã độc Joker, lây nhiễm trên gần 500 ngàn thiết bị Android. Những phần mềm này được thiết kế để đánh cắp tiền của nạn nhân bằng cách tự đăng ký các dịch vụ tính phí mà người dùng không biết. Cuối tháng 8, Kaspersky vừa báo cáo ứng dụng CamScanner chứa mã độc Trojan Dropper ảnh hưởng đến hơn 100 triệu người dùng.

Các chuyên gia bảo mật khuyến cáo mọi người nên có ít nhất một chương trình diệt virus tốt trên máy Android của mình để kịp thời phát hiện và chặn những hoạt động bất thường. Trước khi tải về máy, bạn nên xem xét đánh giá của người dùng khác đã tải về. Ngoài ra, bạn cũng cần xác minh các quyền của ứng dụng trước khi cài đặt và chỉ nên cấp những quyền có liên quan đến mục đích sử dụng.

Theo Digital Trends

Microsoft: malware Nodersok đang tấn công hàng ngàn máy tính

Microsfot: malware Nodersok đang tấn công hàng ngàn máy tính

Các nhà nghiên cứu đến từ Microsoft và nhóm Talos của Cisco mới đây đã phát hiện malware Nodersok (Divergent) sử dụng ứng dụng web biến hệ thống thành proxy để đầu độc đường truyền.

Microsfot: malware Nodersok đang tấn công hàng ngàn máy tính
Thống kê lượng phân bổ của malware Nodersok. Ảnh: microsoft

Cụ thể, kẻ tấn công sẽ lừa nạn nhân chạy một tập tin ứng dụng HTML thông qua quảng cáo lừa đảo hoặc bằng hình thức tải xuống, tiếp đến sẽ chạy một chuỗi các sự kiện phức tạp. Lệnh JavaScript trong HTA tải xuống tập tin JavaScript riêng biệt và chạy lệnh PowerShell để tải và chạy các đoạn mã độc hại, bao gồm các công cụ vô hiệu hóa Windows Defender, yêu cầu quyền kiểm soát nhiều hơn, bắt các gói dữ liệu và tạo proxy.

Điều quan trọng là sự lây nhiễm phụ thuộc vào các chương trình hợp pháp để hoàn thành nhiệm vụ của chúng, cho dù được tích hợp vào Windows hay được tải xuống từ bên thứ ba. Không phần mềm độc hại nào được sao chép vào bộ nhớ lưu trữ. Cách tiếp cận mới này làm cho các nhóm bảo mật khó khăn hơn trong việc nghiên cứu mã nguồn và đưa ra các biện pháp đối phó.

Vẫn chưa rõ ai là người đứng sau malware Nodersok (Phía Cisco gọi đây là malware Divergent). Tuy vậy rất ít có khả năng đây là một nhóm hacker thuộc các chính phủ. Cisco tin rằng phần mềm độc hại này được thiết kế chủ yếu để gian lận các cú nhấp chuột hoặc tự động nhấp vào quảng cáo để tăng doanh thu từ các trang web. Hầu hết các mục tiêu là người tiêu dùng ở châu Âu và Mỹ chứ không phải doanh nghiệp hoặc chính phủ.

Microsfot: malware Nodersok đang tấn công hàng ngàn máy tính
Diễn giải cách thức tấn công của malware Nodersok. Ảnh: Microsoft

Cả Microsoft và Cisco đều muốn phát huy khả năng của các hệ thống phòng thủ cấp doanh nghiệp của mình để ngăn chặn phần mềm độc hại. Tuy nhiên, hầu hết người dùng không có quyền truy cập vào những tài nguyên và phần mềm chống virus dựa trên chữ ký thường khó khăn hơn.

Chuyên gia bảo mật từ Microsoft cho rằng dù gây khó khăn nhưng sự lây nhiễm của Nodersok để lại dấu vết rõ ràng, điều này cung cấp cho các công ty bảo mật ít nhất một phương pháp phát hiện phần mềm độc hại về sau này. Còn các chuyên gia từ Cisco Talos nhận định malware này có vẻ vẫn đang được phát triển, kẻ chủ mưu dường như có kế hoạch kiếm tiền từ việc lây nhiễm malware để gian lận lượt nhấp chuột.

Theo ZDnet

Samsung tiết lộ màn hình notch mới cho smartphone

Samsung tiết lộ màn hình notch mới cho smartphone

Các mẫu smartphone sắp tới của Samsung có thể sẽ được hỗ trợ màn hình notch mới, kích thước camera nhỏ hơn nhiều so với loại ban đầu.

Samsung tiết lộ màn hình notch mới cho smartphone

Khoảng một năm trước, rất hiếm smartphone có thiết kế camera đặt trong notch tròn như Samsung. Tuy nhiên, hiện tại thì nhiều điện thoại có kiểu dáng tương tự.

Theo LetsGoDigital, Samsung sẽ áp dụng hai thiết kế mới tại quê nhà Hàn Quốc vào cuối năm 2019. Kế hoạch đã được thông qua hồi tháng 7, công khai vài tuần trước. Công ty sẽ thay đổi diện mạo cho những dòng điện thoại sau này như Galaxy M và A với loại màn hình notch mới.

Hiện tại, Samsung hỗ trợ nhiều màn hình như Infinity-U/V/O nhưng thông tin về notch mới không hề liên quan đến những loại này. Thay vào đó, công ty cung cấp bộ ba thiết kế màn hình notch có một chấm nhỏ đặt camera và đường nối liền với viền trên.

Ở bằng sáng chế mới, Samsung minh họa hai cách bố trí camera khác nhau. Một bản trình bày đặt thấu kính bên trái, mẫu kia thì phải. Nội dung không cung cấp dữ kiện về loại tấm nền công ty sử dụng nhưng nhiều nguồn tin dự đoán loại bên trái sẽ hỗ trợ LCD, phải là AMOLED.

Các dòng flagship từ “gã khổng lồ” công nghệ Hàn Quốc được mong đợi hỗ trợ màn hình Infinity-O. Tuy nhiên, bằng sáng chế mới từ hãng có thể là dấu hiệu của những điều mới mẻ. Theo hình ảnh, camera trên thiết bị có viền cực mỏng, vậy nên trong tương lai Samsung sẽ hạn chế tối đa kích thước lỗ đặt ống kính.

Theo nhiều tin đồn gần đây, mặt sau mẫu điện thoại mới sẽ hỗ trợ đến 4 camera. Đặc biệt thấu kính chính trên Galaxy S11 có thông số đến 108 MP. Bên cạnh đó là loại góc rộng, cảm biến chiều sâu Time-of-Flight (ToF), camera chụp xa hỗ trợ zoom 5x.

Dù Samsung vẫn đang chạy đua cải thiện công nghệ tấm nền hiện tại, tiết lộ về dự án màn hình hoàn toàn mới là mục đích cuối của hãng điện tử Hàn Quốc. Ở thiết kế này, khả năng cao camera sẽ đặt dưới tấm nền. Có thể giới công nghệ phải chờ thêm để chứng kiến bước tiến lớn ở màn hình của Samsung nhưng trong tương lai gần, người dùng sẽ được trải nghiệm mẫu notch mới từ hãng này.

Theo Phone Arena

Galaxy Fold của biên tập viên TechCrunch bị lỗi màn hình chỉ sau một ngày

Galaxy Fold của biên tập viên TechCrunch bị lỗi màn hình chỉ sau một ngày

Brian Heater, biên tập viên phần cứng tại TechCrunch, vừa báo cáo chiếc Galaxy Fold của ông xuất hiện lỗi màn hình chỉ sau 27 giờ sử dụng.

Dù Samsung đã dành gần bốn tháng để khắc phục vấn đề kỹ thuật của Galaxy Fold nhưng sản phẩm vẫn tiếp tục gặp sự cố. Theo báo cáo của Heater, chiếc Galaxy Fold ông đang dùng đã xuất hiện các điểm sáng kỳ lạ khoảng 1cm ở giữa màn hình, ngay phần nếp gấp chỉ trong vòng một ngày sử dụng.

Heater cho biết điện thoại không hề “rơi trên nền bê tông, nhúng trong nước hoặc bị giẫm lên”. Ở đợt phát hành cho phóng viên thử nghiệm hồi tháng tư, sản phẩm của ông không gặp vấn đề. Nguyên nhân xuất hiện lỗi có thể do ấn vào màn hình để gập điện thoại lại.

Ngay sau đó, chiếc điện thoại đã được Samsung thu lại để tiếp tục theo dõi. Bình luận về sự cố này, đại diện hãng công nghệ Hàn Quốc khuyến cáo người sở hữu điện thoại nên đọc kỹ lại hướng dẫn bảo quản đi kèm sản phẩm, bao gồm việc sử dụng thiết bị một cách nhẹ nhàng, không tác động lực mạnh lên máy…

Lỗi không tác động nhiều đến thiết bị, màn hình vẫn sử dụng được và các điểm sáng cũng khó nhận ra. Tuy nhiên sự cố này vẫn ảnh hưởng không nhỏ đến tính thẩm mỹ của sản phẩm và trải nghiệm người dùng.

Galaxy Fold của biên tập viên TechCrunch bị lỗi màn hình chỉ sau một ngày

Quay trở lại tháng 4, nhiều phóng viên công nghệ được phát Galaxy Fold để trải nghiệm thử đã phát hiện ra một số lỗi hiển thị trên máy. Sau đó Samsung đã quyết định hoãn thời điểm phát hành và “dành nhiều thời gian xem xét lại sản phẩm để đảm bảo thiết bị được phát hành ở tình trạng tốt nhất”.

Sau khi mở bán ở Hàn Quốc và Anh, mẫu điện thoại này đã nhận được một số phản hồi tích cực. Hôm 27/9, Galaxy Fold chính thức phát hành ở Mỹ, hy vọng sự cố này không phổ biến và ảnh hưởng đến nhiều người dùng.