10/27/09

Website Nhà Trắng chuyển sang dùng phần mềm nguồn mở


Thoughts on the Whitehouse.gov switch to Drupal


by Tim O'Reilly Zxc232 lược dịch


Ngày hôm qua (24/10/09), bộ phận truyền thông mới của Nhà Trắng (phủ Tổng thống Mỹ) tuyên bố với hãng thông tấn AP rằng website whitehouse.gov giờ đã chuyển sang chạy trên nền Drupal, hệ quản trị nội dung nguồn mở. Drupal lại chạy trên nền bộ phần mềm nguồn mở LAMP gồm: hệ điều hành Red Hat Linux , phần mềm website Apache, hệ cơ sở dữ liệu MySQL và các ngôn ngữ lập trình Perl/PHP/Python. Công cụ tìm kiếm của website là Apache Solr.


Đây là một chiến thắng lớn cho phần mềm nguồn mở ở cả hai mặt: Nhà Trắng chấp nhận dùng phần mềm nguồn mở và cũng chấp nhận cả phương thức phát triển phần mềm dựa trên cộng đồng ( các phần mềm nói trên sẽ tiếp tục được nâng cấp, phát triển bởi cộng đồng nguồn mở). Việc làm của Nhà Trắng sẽ là tấm gương cho các cơ quan chính phủ khác noi theo.


Điều đáng để nói là lý do của việc chuyển đổi đó. Theo bài báo của AP thì:



Các quan chức Nhà Trắng mô tả việc chuyển đổi này giống như xây lại móng nhà nhưng không thay đổi diện mạo mặt tiền. Nó sẽ làm cho website của Nhà Trắng an toàn hơn và điều đó cũng đúng cho các site khác của chính phủ trong tương lai ….

Việc lập trình công cộng nghe thì có vẻ kém an toàn, nhưng thực ra là ngược lại, các chuyên gia trong và ngoài chính phủ khẳng định. Các nhà lập trình sẽ hợp tác cùng tìm lỗi và các lỗ hổng an ninh và do đó sản phẩm cuối cùng sẽ an toàn hơn.

Macon Phillips, giám đốc truyền thông của Nhà Trắng nói với hãng AP rằng: “Chúng tôi bây giờ đã có một nền tảng công nghệ cho phép thu được nhiều ý kiến hơn trên site. Đó là một công nghệ tiên tiến nhất và chính phủ tham gia vào đó”.

Một ví dụ: 60.000 người theo dõi bài phát biểu của Obama về chương trình bảo hiểm y tế trước lưỡng viện quốc hội. Một phần ba trong số đó đồng thời lên mạng để trao đổi với các quan chức chính phủ về bài phát biểu đó. Nhưng hồi đó công nghệ còn bị hạn chế (dùng công nghệ của Facebook).

“ Chúng tôi muốn cải tiến các công cụ mà hàng nghìn người truy cập vào website Nhà Trắng dùng để nói chuyện với các quan chức” Phillips nói.

Đây cũng là một khẳng định cho cam kết của Obama làm cho chính phủ cởi mở hơn và minh bạch hơn. Các trợ lý nói đùa rằng không còn gì minh bạch hơn là cho toàn thế giới biết mã nguồn của website

Ngoài an ninh, Nhà Trắng cũng nhìn thấy cơ hội tăng tính linh hoạt của site. Drupal có một thư viện khổng lồ các module do người dùng đóng góp, nó sẽ giúp bổ xung các tính năng để site của Nhà Trắng có nhiều khả năng giao tiếp công cộng hơn từ việc chat online với số lượng lớn cho đến việc hỗ trợ nhiều ngôn ngữ khác nhau. Đó chính là việc thực hiện Công nghệ nền Chính phủ (Government as Platform) mà tôi đã nói. Khi ta xây dựng một nền móng linh hoạt, mở rộng được, những người khác sẽ bổ xung thêm các giá trị vào đó; khi sử dụng một nền móng như vậy, ta được lợi từ nhiều cái mà chính ta không làm.


Tất nhiên không khó để hình dung việc dùng phần mềm nguồn mở sẽ tiết kiệm cho ngân sách IT của chính phủ. Tất cà những phần mềm nói trên đều có thể tải tự do về từ Internet. Nhưng tôi nghĩ là còn nhiều vấn đề hơn thế.


Thứ nhất, chính phủ có rất nhiều yêu cầu đặc biệt (hãy nhớ lại sự ồn ào về cái điện thoại blackberry của Tổng thống Obama). Thứ hai, môi trường kinh doanh ở Washington rất phức tạp, chỉ có ít hãng phần mềm nguồn mở hiểu được nó. Thứ ba, một vụ khai triển IT lớn như thế yêu cầu phải phối hợp nhiều công ty. Theo trang techpresident.com, có không dưới năm công ty tham gia vào vụ chuyển đổi này: nhà thầu chính là General Dynamics Information Systems, hai công ty chuyên về Drupal là Phase 2Acquia, nhà cung cấp dịch vụ hosting Terremark, nhà cung cấp CDN ( Content Delivery Network) Akamai..






10/24/09

Vài thủ thuật dùng Mandriva


VÀI THỦ THUẬT SỬ DỤNG MANDRIVA.


Các thủ thuật dưới đây trình bày cho Mandriva 2010.0 RC2 KDE4 nhưng cũng có thể dùng cho các bản Mandriva khác.


1- Tài liệu hướng dẫn:


Tôi có soạn hai tài liệu tiếng Việt hướng dẫn cài và sử dụng Mandriva, nhưng còn thiếu nhiều. Tải về tại đây hoặc đây.


Hướng dẫn đầy đủ nhất cho Mandriva 2009.1 xem tại đây (tiếng Anh).


2- Xóa các gói phần mềm thừa.


Trong Mandriva có một số gói phần mềm thừa, có thể xóa đi. Tiết kiệm ổ cứng chỉ là một phần nhưng cái chính là để không mất công tải các file update những phần mềm đó khi có update.


Các gói phần mềm “địa phương”: Nhấn vào Menu > Install & Remove Software. Trong màn hình của Software Management (Rpmdrake), gõ từ “locales” vào ô Find rồi Enter. Trong danh sách các gói locales xuất hiện, bỏ dấu chọn bên trái tất cả các gói locales đã cài, chỉ để lại hai gói là localeslocales-en. Mỗi lần bỏ chọn một gói (ví dụ locales-pt), màn hình sau xuất hiện:



Đây là các gói ngôn ngữ liên quan đến gói địa phương vừa bỏ chọn (từ điển, giao diện, kiểm tra chính tả,...). Nhấn OK để đồng ý.


Chọn xong, nhấn nút Apply. Giải phóng được khoảng 400MB ổ cứng.


Driver máy in : Do không đủ dung lượng một đĩa CD cài đặt nên các phần mềm liên quan đến in ấn không có trên CD. Khi cài máy in lần đầu, trong Control Center, nhấn vào Hardware > Setup the printers , sẽ phải tải về gần 270MB phần mềm (giá bỏ cái đám locales trên, cho phần mềm máy in vào có phải hay hơn không?). Trong đó mặc định có các gói liên quan đến máy in HP. Nếu không dùng máy in HP, gỡ gói libhpip0 . Giải phóng được 21MB .


3- Gỡ bỏ các file “mồ côi”


Khi cài mới các gói phần mềm, các gói “phụ thuộc” - dependency cần thiết cũng được cài. Nhưng khi gỡ bỏ thì các gói phụ thuộc không được gỡ và trở thành “mồ côi – orphans” không cần nữa. Một số driver phần cứng (ví dụ: x11-driver-input-calcomp - X.org input driver for Calcomp devices) lúc đầu được cài nhưng nếu không có phần cứng đó cũng là mồ côi.


Mandriva thường xuyên duyệt danh sách phần mềm và thỉnh thoảng hiện lên thông báo có file mồ côi dưới dạng sau:



Để gỡ các gói mồ côi, mở terminal ( Menu > Tools > Konsole) rồi chạy lần lượt hai lệnh sau:


su (để chuyển sang user root)



urpme  --auto-orphans (để gỡ các gói mồ côi)

Chú ý: việc gỡ gói mồ côi chỉ nên áp dụng với các phiên bản Mandriva 2009 trở lên. Tuy nhiên, lệnh vẫn chưa trơn tru lắm. Nếu bị báo lỗi (chỉ một gói không gỡ được là các gói khác cũng không được gỡ), có thể theo danh sách, đánh dấu gỡ từng gói trong Install & Remove Software mà không dùng urpme.


Lệnh tương tự trong Ubuntu là sudo apt-get autoremove.


4- Tìm phần mềm để cài vào Mandriva:


Trước tiên bao giờ cũng tìm trong các kho của Mandriva và cài bằng trình Software Management (Rpmdrake, gọi lên bằng Menu > Install & Remove Software). Tuy nhiên, trình này chỉ tìm được theo tên phần mềm mà không tìm được trong phần mô tả phần mềm (Description). Ví dụ, wammu là phần mềm quản lý mobile phone có trong kho của Mandriva, nhưng nếu gõ “mobile phone” trong ô Search thì sẽ không tìm được phần mềm này.


Vì vậy, nếu không biết tên phần mềm phải gúc trước theo từ khóa, ví dụ “mobile phone linux”, xem để biết tên phần mềm.


Ngoài các kho chính, cộng đồng người dùng Italia cũng có một kho riêng khá tích cực (các phần mềm mới nhất thường xuất hiện ở đây). Add các kho này bằng các lệnh sau với quyền root (cho máy i686, Mandriva 2009.1):


urpmi.addmedia  --update MIB-FREE_i686 http://mib.pianetalinux.org/2009.1/i686/MIB-free/ with media_info/synthesis.hdlist.cz


urpmi.addmedia  --update MIB-NOFREE_i686 http://mib.pianetalinux.org/2009.1/i686/MIB-nonfree/ with media_info/synthesis.hdlist.cz


(Chú ý trước từ update là hai dấu gạch ngắn. Chi tiết xem thêm tại đây )


Ngoài ra, có thể tìm rất tốt bằng các site rpm ví dụ:




Trong Firefox, tìm cài add-on Fedora-pkgdb sẽ bổ xung thêm Search Engine Fedora-pkgdb ở ô Search có thể dùng tìm các gói rpm của Fedora rồi tải về thử cài lên Mandriva.


Tìm theo các cách trên được rồi cũng nên quay về Rpmdrake để tìm lại, nếu không có mới tải từ Internet về cài.


Một số trường hợp chỉ có file deb (dành cho Debian, Ubuntu,...) có thể convert thành file rpm để cài vào Mandriva như sau:





  • Tìm cài gói alien vào Mandriva.




  • Mở terminal rồi chạy lệnh su để chuyển sang root.




  • Chạy tiếp lệnh alien -r -c <đường dẫn và tên gói deb>




  • Một gói rpm sẽ được tạo ra, nhấn vào gói đó để cài vào Mandriva.




Có những trường hợp gói rpm của Red Hat cài vào Mandriva không được, nhưng convert gói deb của Ubuntu như trên lại cài được.











10/22/09

IBM và Canonical tuyên chiến với Windows 7


IBM VÀ CANONICAL TUYÊN CHIẾN VỚI WINDOWS 7


Ngày 20/10/2009 vừa qua, IBM và Canonical tuyên bố tung ra thị trường Mỹ bộ phần mềm IBM Client for Smart Work (ICSW) cạnh tranh trực tiếp với Windows 7.


Bộ phần mềm này dành cho một dải rộng cấu hình máy (máy để bàn, laptop và netbook), gồm có:





  • Hệ điều hành Linux Ubuntu 8.04.1. Bản này là bản hỗ trợ dài hạn (LTS) đến tháng 4/2011




  • Bộ phần mềm văn phòng Lotus Symphony của IBM dựa trên nền OpenOffice.




  • Bộ phần mềm cộng tác (mail, calendar, task,...) Lotus Note/Domino, Domino Web Access, iNotes của IBM. (mail của đám mây điện toán LotusLive iNotes có giá $3/user/tháng).




  • Dịch vụ cộng tác online Lotus Online Collaboration Services dùng dịch vụ đám mây điện toán LotusLive.com ($10/user/tháng)




  • Tích hợp sẵn một loạt chức năng: chia sẻ file, quản lý văn bản, chat, web conferencing, điện thoại IP, blog, wikis,...




  • Có thể chọn nhiều dạng client từ nặng đến nhẹ tùy cấu hình máy. Đây là ưu điểm của Ubuntu.




Đây là một cuộc đấu hay. Lần đầu tiên, Microsoft bị thách thức bởi một đại gia trong làng tin học tại ngay thị trường Mỹ. Bộ sản phẩm Lotus Notes/Domino của IBM cũng là sản phẩm nổi tiếng lâu đời ngang ngửa với Microsoft Exchange/Outlook, kết hợp với Ubuntu là bộ Linux đang lên như diều và phổ biến nhất hiện nay.


Điểm mạnh của giải pháp này là: kết hợp các công nghệ mới nhất (Ubuntu, nguồn mở, đám mây điện toán) với các công nghệ lâu năm, ổn định (Lotus Notes/Domino), có support từ các hãng lớn, giá rẻ, dùng được máy hiện có không phải nâng cấp phần cứng.


Riêng Lotus Symphony thì hơi nghi ngờ: giao diện mới, hiện đại nhưng phần lõi lại dựa trên những phiên bản OpenOffice cũ (xem thêm tại đây).


Thị trường Mỹ là thị trường tuân thủ nghiêm ngặt luật bản quyền. Vì vậy các tổ chức hiện đang dùng Windows XP đứng trước những lựa chọn khó khăn khi Windows 7 ra đời và Windows XP không còn được hỗ trợ nữa. Nếu tiếp tục dùng Windows, họ buộc phải nâng cấp phần mềm và cả phần cứng để chạy được phần mềm đó. Theo IBM, các nhà nghiên cứu thị trường độc lập đã ước tính để chuyển sang Windows 7, mỗi user phải mất tới 2000 USD ?!


Theo IBM, tổng chi phí sở hữu ICSW (tính cả phần máy chủ cho các phần mềm cộng tác) chỉ bằng một nửa phần mềm Microsoft và không phải nâng cấp máy. IBM có đưa ra một bảng tính chi tiết tổng chi phí sở hữu (phải đăng ký mới đọc được), sau 5 năm, số tiền tiết kiệm được lên tới hơn 2 triệu USD! (cách tính chưa tìm hiểu được).


File cài đặt (Ubuntu 8.04 + các phần mềm của IBM nói trên) có thể tải về từ đây. File này lớn tới 1,08GB nên phải burn vào đĩa DVD.


Tôi sẽ cài thử và review sau. (xem thêm ở đây)





Đám mây điện toán Ubuntu


ĐÁM MÂY ĐIỆN TOÁN CỦA UBUNTU.


Trong một post trước, tôi trình bày quan niệm đám mây điện toán dưới góc nhìn của người sử dụng. Toàn bộ Internet như một máy tính mainframe khổng lồ, cung cấp đủ thứ dịch vụ: tin tức, phim ảnh, kho dữ liệu, nơi cho thuê máy tính để chạy ứng dụng, phần mềm kế toán, v.v. và v.v Người dùng chỉ việc mở trình duyệt, gõ địa chỉ là có được dịch vụ mình cần.


Trong một post khác, có một câu này đáng chú ý: “ đám mây điện toán là yếu tố then chốt để làm phim nhanh hơn và hiệu quả hơn, cho phép DreamWorks có được năng lực máy tính phù hợp lúc ổn định cũng như lúc cao điểm , giảm yêu cầu nhân vi xử lý (core) từ 21.000 xuống 16.000


Trường hợp này khác với trên, không liên quan gì đến Internet và là một công cụ sản xuất của doanh nghiệp, có khả năng điều chỉnh công suất tính toán theo yêu cầu. Đó là cái mà Ubuntu đang nhắm vào bắt đầu từ phiên bản 9.04. Ta thử lướt qua xem nó là cái gì.


Hiện tại, hướng phát triển công nghệ đám mây điện toán của Ubuntu gồm ba thành phần:





  1. Hệ điều hành máy chủ Ubuntu trong đám mây điện toán Amazon EC2




  2. Đám mây điện toán Ubuntu dùng cho các tổ chức (Ubuntu Enterprise Cloud)




  3. Dịch vụ UbuntuOne.




Dịch vụ UbuntuOne là một dịch vụ phần mềm (Software as a Service - SaaS), hiện tại mới chỉ là dịch vụ lưu trữ và đồng bộ file tương tự như Dropbox, được tích hợp vào Ubuntu 9.10 sắp công bố. Sau này nó được mở rộng thế nào thì chưa rõ.


Hai mục 1-2 đi theo hướng IaaS (Infrastructure as a Service - dịch vụ hạ tầng).


Amazon EC2 là một dịch vụ cho thuê máy chủ ảo trên Internet hiện đang hoạt động. Khách hàng thông qua một giao diện web, tự tạo và khởi động các máy chủ ảo có cấu hình theo yêu cầu, cài đặt các phần mềm mình cần, chạy các ứng dụng rồi tắt máy và trả tiền thuê theo giờ. Để làm được như vậy, các hệ điều hành máy chủ trong đám mây phải hỗ trợ một loạt các tính năng từ cụm máy chủ (cluster) cho đến phần mềm ảo hóa. Hệ điều hành Ubuntu Server Edition được xây dựng theo hướng đó để chạy trên các máy chủ của Amazon EC2.


Ubuntu Enterprise Cloud là một bộ phần mềm gồm nhiều thành phần để tạo nên các đám mây điện toán riêng (private cloud). Nếu như hiện nay, hạ tầng của các tổ chức gồm các phòng máy chủ (server farm) liên kết với nhau bằng các loại mạng LAN, WAN,... thì Ubuntu Enterprise Cloud vẫn giữ nguyên hạ tầng đó nhưng biến chúng thành một đám mây điện toán để nâng cao tính năng, tận dụng được năng lực tính toán như trường hợp DreamWorks nói ở trên.


Như vậy, đám mây điện toán Ubuntu là một đám mây điện toán của riêng từng tổ chức, hoạt động sau tường lửa, khác với đám mây công cộng Amazon hoạt động trên Internet (public cloud). Nhưng khi cần, nó có thể mở rộng ra sử dụng cả các đám mây công cộng tạo thành một đám mây hỗn hợp (hybrid cloud). Sơ đồ như hình sau:



Trong hình trên, đám mây điện toán gồm các máy chủ (mô tả bằng các khối vuông) liên kết với nhau bằng các loại mạng thông thường (LAN, WAN, VPN và cả Internet). Người dùng thông qua một giao diện web của phần mềm điều khiển đám mây (Cloud Controller – CLC) để sử dụng các dịch vụ do đám mây cung cấp.


Kiến trúc đám mây điện toán của Ubuntu dựa trên kiến trúc phần mềm nguồn mở Eucalyptus gồm 5 thành phần chính sau:





  1. Bộ điều khiển đám mây (Cloud Controller): người dùng dùng phần mềm này để giao tiếp với đám mây và sử dụng các dịch vụ của nó.




  2. Bộ điều khiển lưu trữ (Wallrus Storage Controller): nơi lưu ảnh các máy ảo có thể khởi tạo và lưu dữ liệu. Có vai trò tương tự như máy chủ file.




  3. Bộ điều khiển các thiết bị lưu trữ ảo ( Elastic Block Storage Controller): để tạo các partition của ổ cứng ảo, sau đó format, mount vào một thư mục nào đó để sử dụng.




  4. Bộ điều khiển các cụm máy chủ (Cluster Controller): khi người sử dụng ra lệnh khởi tạo một máy chủ ảo, lệnh được Cloud Controller chuyển cho Cluster Controller. Căn cứ trên thông tin về trạng thái đang hoạt động của các máy chủ vật lý, Cluster Controller sẽ quyết định cho tạo máy chủ ảo trên máy nào và chuyển lệnh cho bộ quản lý máy chủ đó (Node Controller). Cluster Controller cũng quản lý các liên kết mạng với máy chủ ảo.




  5. Bộ điều khiển máy chủ vật lý (Node Controller): bộ điều khiển này chạy trên từng máy chủ vật lý trong đám mây. Nó quản lý các thông tin cần thiết của máy chủ vật lý đó (dung lượng ổ cứng, kiểu và số lượng các bộ vi xử lý, bộ nhớ, các máy chủ ảo đang chạy trên đó,...). Khi có lệnh từ Cluster Controller khởi tạo máy chủ ảo, Node Controller sẽ:








    • Xác thực người sử dụng.




    • Tải file ảnh máy chủ ảo từ Wallrus Storage Controller về




    • Tạo các card mạng ảo cần thiết.




    • Khởi tạo máy ảo yêu cầu.






Tóm lại, hiện nay đám mây điện toán đã lan vào đến các phòng máy chủ. Ưu nhược điểm của nó ta sẽ bàn sau.



10/16/09

Để tránh mã độc Windows: giao dịch ngân hàng bằng LiveCD Linux

Avoid Windows Malware: Bank on a Live CD


krebs_lol_624.gif

(Sau một loạt bài về các vụ ăn trộm tiền trên mạng đăng trong chuyên mục Security Fix , phóng viên Brian Krebs đề xuất một giải pháp chống trộm hiệu quả và rẻ tiền. Bài đăng trên một trong những tờ báo hàng đầu thế giới: Washington Post)

Loạt phóng sự điều tra tôi viết về các tổ chức tội phạm trên mạng ăn trộm hàng triệu đô la của các doanh nghiệp vừa và nhỏ đã tạo ra nhiều câu hỏi của các chủ doanh nghiệp muốn biết làm thế nào để tự bảo vệ trước dạng tội phạm như thế.

Tôi biết một cách đơn giản nhất, hiệu quả nhất: đừng dùng Windows khi truy cập vào tài khoản ngân hàng trên mạng.

Tôi không đưa ra lời khuyên đó một cách dễ dàng. Tôi đã phỏng vấn hàng chục công ty nạn nhân mất từ $10,000 đến $500,000 chỉ vì bị nhiễm một phần mềm mã độc. Tôi đã nghe nhiều câu chuyện đáng tin cậy về vô số cách mà bọn tội phạm dùng để qua mặt gần như mọi hàng rào an ninh mà các ngân hàng dựng nên.

Nhưng dù cho các ngân hàng hoặc bọn tội phạm dùng cách gì, tất cả các cuộc tấn công đều có một mẫu số chung duy nhất không thể phủ nhận được: chúng thành công vì bọn tội phạm có thể cài được một phần mềm mã độc cho phép chúng dành được quyền kiểm soát các máy tính Windows

Tại sao hệ điều hành lại quan trọng như vậy? Hầu như tất cả các phần mềm ăn trộm dữ liệu hiện nay đều được viết để tấn công Windows và sẽ không thể chạy được trên một hệ điều hành không phải Windows. Các mã độc chạy trên Windows hiện tinh vi đến mức mà ngân hàng rất khó phân biệt được đâu là giao dịch của khách hàng và đâu là của hacker.

Cuộc tấn công nổi tiếng ăn trộm tiền của quận Bullit, Kentucky cho thấy bọn trộm đã dùng mã độc làm thất bại hai tuyến phòng thủ chủ yếu của ngân hàng như thế nào. Nhiều ngân hàng có chế độ “kiểm soát kép”: phải có ít nhất hai người có thẩm quyền cùng ký một lệnh chuyển tiền. Trong cuộc tấn công nói trên, bọn trộm cấy phần mềm mã độc vào máy tính của kho bạc, từ đó đăng ký được chính chúng là người có thẩm quyền cho chuyển tiền.

Ngân hàng cũng thường đăng ký các địa chỉ IP của khách hàng và có các biện pháp an ninh phụ khi khách hàng truy cập vào tài khoản nhưng không dùng địa chỉ IP đó. Trong trường hợp quận Bullit và ít nhất ba nạn nhân khác mà tôi đã phỏng vấn trong ba tháng qua, bọn hacker dùng phần mềm mã độc để chuyển hướng kết nối của chúng vào site của ngân hàng đi qua chính máy tính và địa chỉ IP của nạn nhân (do đó đối với ngân hàng, kết nối đến từ IP đã đăng ký).

Phần mềm mã độc cũng giúp bọn trộm làm thất bại hệ thống xác thực hai yếu tố, yêu cầu khách hàng ngoài username và password phải cung cấp thêm một mã xác thực phụ nữa ví dụ mã sáu ký tự do một thẻ tạo mã bỏ túi tạo ra và thay cái khác 30 giây một lần.

Trong hai tháng qua, tôi đã viết về cảnh ngộ khốn khổ của hai công ty nạn nhân mặc dù ngân hàng của họ đã yêu cầu dùng các mã an ninh phụ đó.

David Johnston, chủ công ty Sign Designs, California, mất gần $100,000 ngày 23/7 do một phần mềm mã độc Windows. Ngân hàng của Johston cũng yêu cầu khách hàng ngoài username và password phải nhập mã do thẻ an ninh Vasco tạo ra. Nhưng bọn trộm cài được mã độc vào máy tính của người quản lý và bắt được một mã an ninh khi người đó log in. Sau đó chúng làm chậm quá trình log in của người quản lý đó lại để chúng có thời gian hoạt động.

Cũng bằng cách đó, bọn trộm đã lấy được $447,000 của công ty Ferma.

Tôi không phải người duy nhất khuyên các khách hàng giao dịch ngân hàng qua mạng nên truy cập vào tài khoản từ các máy tính không Windows. Trung tâm Phân tích và Chia sẻ thông tin dịch vụ tài chính (Financial Services Information Sharing and Analysis Center, FS-ISAC), một nhóm các nhà công nghiệp được một số các ngân hàng lớn nhất thế giới hỗ trợ, vừa mới ban hành bản hướng dẫn khuyến nghị các doanh nghiệp thực hiện các giao dịch ngân hàng qua mạng “bằng một máy tính không nối mạng LAN, được bảo mật và khóa hoàn toàn sao cho các hoạt động duyệt Web và gửi email thông thường không thực hiện được”.

Đáp lại loạt bài phóng sự được công bố trên chuyên mục Security Fix của Washington Post, học viện công nghệ SANS, một tổ chức đào tạo và nghiên cứu về an ninh mạng đã treo giải cho sinh viên viết báo cáo về các phương pháp hiệu quả nhất để các doanh nghiệp vừa và nhỏ phòng chống tội phạm trên mạng. Kết quả? Có rất nhiều cách, nhưng cách rẻ nhất và hiển nhiên nhất là dùng một đĩa CD chỉ đọc (read-only), boot được có một hệ điều hành như Knoppix hoặc Ubuntu. Báo cáo của SANS có thể xem ở đây.

Được gọi là “Live CD”, những hệ điều hành này có thể tải miễn phí từ mạng và ghi vào đĩa CDROM. Cái hay của những đĩa này là nó có thể biến một máy tính Windows tạm thời thành máy Linux mà không phải cài bất kỳ cái gì vào ổ cứng. Các chương trình từ Live CD được tải vào bộ nhớ RAM của máy và mọi dữ liệu như lịch sử các trang web đã duyệt hoặc các hoạt động khác sẽ bị xóa hoàn toàn khi tắt máy. Để quay lại Windows chỉ cần khởi động lại và lấy đĩa CD ra khỏi ổ.

Điểm quan trọng hơn là những phần mềm mã độc dùng ăn trộm dữ liệu trong Windows không thể tải hoặc hoạt động được trong Linux. Ngay cả nếu máy Windows đã nhiễm mã độc trong ổ cứng, khi boot máy bằng Live CD, các mã độc đó không hoạt động được.

Arc of Steuben, một tổ chức phi lợi nhuận chăm sóc những người khuyết tật đã theo đúng lời khuyên trên. Tháng 9/2009 tôi có viết bài về bọn trộm đã dùng mã độc để ăn trộm gần $200,000 của họ như thế nào. Kể từ đó, họ đã giới hạn chỉ cho phép dùng các máy Linux trong mạng của họ để giao dịch ngân hàng theo một báo cáo tại đây cho biết.

Tất nhiên một máy tính Mac cũng có thể tránh được mã độc Windows. Nhưng dùng Live CD Linux là cách rẻ nhất. Nếu bạn muốn làm quen xin xem hướng dẫn tại đây.

10/14/09

Xem mặt Moblin.

Moblin (viết tắt của Mobile Linux) là hệ điều hành Linux do Intel chủ xướng chuyên dụng cho các netbook dùng chip Atom của Intel (và một số chip khác dùng bộ lệnh SSSE3). Ngoài netbook, Moblin cũng nhằm vào các thiết bị Mobile Internet Device và các thiết bị nhúng như hệ thống thông tin trên ôtô.

Ngoài việc chuyên hỗ trợ các chip trên, Moblin có mục tiêu khởi động nhanh và ít tốn pin. Sau khi công bố năm 2007, Moblin được môt loạt các nhà sản xuất netbook (Dell, Acer, ...) và nhà sản xuất Linux (Ubuntu, Mandriva, ...) ủng hộ.

Trong phiên bản Mandriva 2010.0 RC2 vừa công bố ngày 10/10/09 có một bản Moblin riêng. (ví dụ tải về tại đây). Nhưng cũng có thể xem mặt Moblin từ các bản Mandriva KDE hoặc GNOME.

Vào Menu -> Install & Remove Software. Trong màn hình mới, chọn Meta Package -> Graphical Desktop -> Other rồi chọn cài task-moblin. Sau khi cài xong, logout ra. Trong màn hình Log in, nhấn vào icon hình quyển sổ và cái bút, đánh dấu Moblin rồi đăng nhập.

Màn hình chính như thế này:
snapshot1
Màn hình này có một thanh panel ở trên cùng và tự ẩn khi không dùng. Di chuột lên mép trên màn hình để panel xuất hiện rồi nhấn vào biểu tượng Application thì màn hình như sau:


snapshot2
Trong màn hình này có thể truy cập và mở các ứng dụng đã cài trong Mandriva. Moblin có một trình duyệt web riêng, giao diện giống Google Chrome và IE7.
Giao diện Moblin khác hẳn các loại giao diện cũ nên phải học cách dùng.


Ngoài Moblin, trong mục Graphical Desktop nói trên còn có thể cài thêm nhiều "bộ áo" khác: KDE4, Gnome, Enlightenment, Xfce, Ede, Lxde, Sugar. Chọn bộ áo nào từ màn hình Log in như đã nói ở trên.
Ubuntu cũng có một bản Ubuntu Moblin Remix, phiên bản mới nhất là mobile-karmic-mobline-remix nhưng không rõ cách cài như thế nào.

10/12/09

Cảnh sát bang New South Wales: đừng dùng Windows để giao dịch ngân hàng trên Internet

NSW Police: Don't use Windows for internet banking


By Munir Kotadia
Oct 8, 2009 5:31 PM

(xem thêm bài này cũng của một chuyên gia  tại đây)

Các khách hàng muốn an toàn khi kết nối với các dịch vụ ngân hàng internet thì nên dùng Linux hoặc Apple iPhone, một thanh tra cảnh sát bang New South Wales, Australia khuyên như vậy khi phát biểu thay mặt chính quyền bang trong một buổi điều trần trước quốc hội về tội phạm Internet.

Thanh tra Bruce van der Graaf thuộc đơn vị điều tra tội phạm máy tính nói rằng ông có hai quy tắc để bảo vệ chính ông khỏi bọn tội phạm Internet khi giao dịch ngân hàng qua mạng (banking online).

Quy tắc 1 là không bao giờ kích chuột vào một đường link trên site ngân hàng (nếu site đó là site giả mạo - phishing - đường link trên đó sẽ là một cái bẫy của bọn tội phạm) và quy tắc 2 là không dùng Microsoft Windows (để giao dịch ngân hàng trên mạng).

(Xem thêm: Giám đốc FBI suýt bị sập bẫy tin tặc)

"Nếu bạn muốn dùng Internet để mua bán, hãy khởi động từ một đĩa Linux, Ubuntu hay gì đó tùy bạn. Puppy Linux cũng là một bản Linux nhỏ , khởi động rất nhanh. Bạn sẽ có một hệ điều hành hoàn toàn sạch, chỉ làm việc trong bộ nhớ máy tính và rất an toàn khi giao dịch ngân hàng qua mạng" van der Graaf khuyên.

Sau đó, van der Graaf giải thích cho các dân biểu khởi động máy tính nghĩa là thế nào và nói rằng phương pháp mà ông đề nghị đảm bảo "100 phần trăm là sạch". Ông nói khởi động sạch như vậy sẽ tránh được mọi mã độc đã nhiễm vào máy "Nếu quý vị có một ổ cứng bị nhiễm mã độc ... thì sẽ không sao"

Van der Graaf cũng nhắc đến iPhone mà ông nói là "hoàn toàn an toàn" khi giao dịch ngân hàng qua mạng. "Một phương pháp nữa là dùng điện thoại iPhone của Apple. Nó chỉ chạy được một lệnh một lần do đó không sợ nhiễm mã độc" (ở đây chắc có ý muốn nói iPhone là hệ single-tasking, mà các mã độc thì phải hoạt động trong môi trường multi-tasking).

Van der Graaf nói ông nêu hai phương án thay thế Windows nói trên vì ông lo rằng các đạo luật trong tương lai buộc các nhà cung cấp dịch vụ Internet hoặc các ngân hàng phải kiểm tra máy của khách hàng đã được bảo vệ thì mới cho kết nối vào hệ thống.

"Nếu quý vị đặt ra luật buộc các ISP phải kiểm tra máy khách hàng phải có tường lửa hay một cái gì đó tương tự, thì những người dùng các phương pháp nêu trên không giao dịch được (vì không có tường lửa, nhưng lại rất an toàn. Tóm lại là đừng chỉ dựa vào Windows mà làm luật!)"

(Washingtonpost vừa có một bài hướng dẫn dùng LiveCD Ubuntu để E-Banking)

zxc232