Thứ Sáu, 23 tháng 11, 2007

BERYL - Lớp vỏ hào nhoáng của Linux



Hiện nay trong cộng đồng Linux, hai cái tên Compiz và Beryl không xa lạ - đây là 2 lớp vỏ ngoài bóng bẩy của hệ điều hành mã nguồn mở này. Vẻ đẹp cuả chúng có thể tạo cân bằng cho cuộc đua giao diện giữa Linux và Windows Vista – Aero.

Khi mới xuất hiện, Compiz như một quả bom tấn cho cộng đồng Linux lúc bấy giờ. Nó như một lớp vỏ ngoài bóng bẩy thay thế cho giao diện đơn điệu vốn có của Linux. Với sự ổn định và các hiệu ứng đẹp, Compiz nhanh chóng trở thành một phần mềm không thể thiếu trong các phiên bản Linux.

Beryl được biết đến như một bản biến thể cuả Compiz. Với các hiệu ứng đặc sắc vượt trội hơn Compiz, cộng với bộ giao diện Emerald tuyệt vời đã khiến lớp vỏ ngoài của Linux đẹp hơn bao giờ hết. Tuy vượt trội hơn Compiz về nhiều mặt, nhưng Beryl lại không có được sự ổn định như Compiz. Do đó, Beryl được các nhà phát hành xếp vào phần mềm tùy chọn cho các phiên bản Linux của họ. Dù vậy, Beryl vẫn chiếm được cảm tình của nhiều người dùng và được sử dụng rộng rãi. Do các hiệu ứng của Compiz vẫn có trong Beryl nên bài viết này sẽ tập trung vào Beryl nhiều hơn.

Vào đây xem bài viết : http://www.pcworld.com.vn/pcworld/magazine_a.asp?t=mzdetail&atcl_id=5f5e5d5c5b5f57


Thứ Bảy, 23 tháng 6, 2007

Hạn chế trục trặc phần cứng trên Windows Vista



Nghiên cứu kỹ lưỡng: để chạy hệ điều hành Vista phiên bản Home Basic, Microsoft đề nghị sử dụng CPU có tốc độ 1GHz trở lên cùng với RAM 512MB và 15GB dung lượng đĩa cứng trống. Trong khi đó các phiên bản Home Premium, Business và Ultimate với giao diện Aero mới lại yêu cầu tối thiểu RAM 1GB; còn đối với hệ thống không có đồ hoạ tích hợp, card đồ hoạ rời phải hổ trợ công nghệ DirectX9 và có bộ nhớ tối thiểu là 128MB cũng như vài tính năng khác. Để biết thêm những yêu cầu hệ thống của Vista, tham khảo find.pcworld.com/56818.

Công cụ Vista Upgrade Advisor của Microsoft có khả năng quýet và kiểm tra toàn bộ máy tính của bạn để quyết định xem phiên bản Vista nào sẽ thích hợp và những thiết bị phần cứng nào không tương thích Vista.

Bạn cần xác định những thiết bị/thành phần nào hiện có trong hệ thống của mình?
Tiện ích miễn phí Belarc Advisor sẽ nhanh chóng quýet máy tính của bạn và xác định tất cả thiết bị phần cứng trên máy.
Nếu Vista không hổ trợ một trong các thiết bị của máy tính, bạn hãy tìm driver dành cho Vista đã được cập nhật trên website của hãng sản xuất. Nếu không tìm thấy, có thể các driver này đang trong quá trình phát triển vì thế bạn hãy liên hệ với hãng sản xuất để biết thêm thông tin. RadarSync, một dịch vụ cập nhật driver, đã xây dựng một danh sách các liên kết đến các driver dành cho hệ điều hành Vista.

Sau khi đã xác định các driver nào không có phiên bản dành cho Vista, bạn hãy chép phiên bản dành cho XP của các driver này lên đĩa CD hoặc bất kỳ đâu để có thể dễ dàng truy xuất một khi cài đặt xong Vista. Ngoài ra, bạn phải đảm bảo khả năng nối mạng của máy tính đã sẵn sàng để có thể truy cập Internet và tải xuống của driver cũng như các bản cập nhật khác.

Sẵn sàn với trục trặc: Hãy sao lưu cài đặt Windows XP cũ vào một đĩa cứng thứ hai hoặc vào một phân vùng khác trên đĩa cứng chính để bạn có thể quay lại XP nếu gặp trục trặc với Vista. Để sao sao lưu toàn bộ hệ điều hành đàn sử dụng lên một đĩa cứng khác, cách tốt nhất là sử dụng tiện ích sao lưu ảnh chẳn hạn như Acronis True Image - có thể ghi toàn bộ cài đặt XP lên đĩa DVD.

Ngoài ra, bạn có thể tham khảo hường dẫn cài đặt cả 2 phiên bản Windows (XP và Vista) trên cùng một máy tính để thiết lập chế độ khởi động kép.
Khi đã cài đặt xong Vista, bạn mở tiện ích Device Manager để kiểm tra các trục trặc. Các thiết bị không hoạt động sẽ được báo hiệu bằng môt dấu chấm thang màu vàng. Nếu Windows không thể tìm ra driver, hệ điều hành có thể liệt kê thiết bị này dưới dạng "Unknown Device" bên dưới mục "Other devices". Khi gặp tình huống này, bạn hãy sử dụng tiện ích miễn phí Unknown Device Identifier của HunterSoft. Tiện ích này có thể giúp bạn tìm ra tên của thiết bị phần cứng "bí hiểm", bao gồm các thông tin chính xác về hãng sản xuất, hãng OEM, chủng loại và tên model thiết bị.

Thứ Tư, 20 tháng 6, 2007

BẢO MẬT VISTA

BẢO MẬT VISTA

Cho dù Windows Vista có lẽ an toàn hơn Windows XP nhưng hệ điều hành mới này của Microsoft đã cho thấy dễ bị tấn công.

Cuối tháng 3 vừa qua, trong khi các nhà nghiên cứu bảo mật "bù đầu bù cổ" có các kiểu tấn công dạng downoad thì họ phát hiện điều bất ngờ: có một lỗ hỏng khác nằm ở cách Windows xử lý tập tin con trỏ động (.ani), không loại trừ Windows XP. Lỗ hổng này cũng ảnh hưởng đến Vista, hệ điều hành Microsoft chú trọng nhiều về bảo mật.

Các chuyên gia bảo mật vẫn cho rằng Vista tiến bộ hơn nhiều so với các phiên bản Windows trước. Theo họ, Vista đã thêm những tính năng bảo mật mới, trong đó các tường lửa cải tiến, chế độ "Protected Mode" cho Internet Explorer và User Account Control. Những tính năng này giúp Vista chống chọi tốt hơn trước các loại tấn công phổ biến của phần mềm gián điệp và phần mềm ác ý Những lỗ hổng nêu trên (đã được sửa) là "vết bùn" của Microsoft để lại, cộng thêm hai bản vá bảo mật quan trọng khác được tung ra cho Vista trong ba tháng đầu tiên ra mắt. Chuyện này ít nhiều ảnh hưởng đeesn tiếng thơm về bảo mật của Vista. Vista có thể an toàn hơn nhưng người dùng vẫn phải bận tâm đến bảo mật.

ÁO CHỐNG ĐẠN CÒN MỎNG

User Account Control (UAC) là công cụ tốt nhất trong nhóm này. Theo dự đoán của chính Microsoft, có đến 95% người dùng hệ điều hành Windows trước khi Vista xuất hiện, thường chạy các ứng dụng quen thuộc với tài khoản quản trị, mà với tài khoản này họ có quyền chỉnh sửa hệ thống. Những điều này cũng tiếp tay cho tin tặc tấn công PC dễ dàng. Mặc định, UAC yêu cầu mật khẩu chô mỗi tác vụ, tránh cho người dùng, hoặc các chương trình ác ý, không thể thay đổi hay can thiệp vào được những vùng nhạy cảm của hệ điều hành.
Nhưng chính bản thân UAC lại là kẻ thù lớn nhất. Các nhắc nhở dạng pop-up thường xuyên xuất hiện thực sự rất phiền phức, cụ thể là trong suốt quá trình thiết lập một hệ thống mới. Sau khoảng 10 ngày sử dụng, tần suất nhắc nhở này mới giảm đi nhưng không phải ai cũng tránh được chuyện bị nhắc nhở liên tục. Ví dụ, chỉ một điều đơn giản là bạn muốn chuyển một tập tin trong thư mục này sang thay mục khác, hệ thống cũng hiện pop-up cảnh báo.
Kết quả là nhiều người dùng Vista đã bực bội tắt UAC. Nhưng làm như vậy lại đụng đến chuyện bảo mật vì tắt UAC hay nhiều người bực mình cứ "cho qua" khi nhấn "Allow" vô tôi vạ, làm như vậy, họ đã phớt lờ đi mục đích của UAC.
Moot nhà nghiên cứu bảo mật nói rằng UAC có một điểm yếu trong thiết kế là khi cài đặt chương trình gì thì UAC đề "mở toang cửa" toàn bộ hệ thống, bất kể chương trình cài đặt đó không cần phải truy cập đén hệ thống ( xem thêm find.pcworld.com/5769).
Microsoft thừa nhận điểm yếu này nhưng điều đó lại đảm bảo an toàn cho người dùng. Hãng chưa cho biết kế hoạch chỉnh có sửa lại thiết kế của UAC hay không.
Tính năng chìnnh thứ 2 về bảo mật của Vista chính là Windows Defender, công cụ phòng chống phần mềm gián điệp từng được hãng tung ra miễn phí cho XP và lần này được tích hợp ngay trong Vista. Mặc dù đây không phải là tiện ích chống virus đầy đủ nhưng nó có thể dể dàng quét các phần mềm gián điệp hay phầm mềm quảng cáo đang chiếm nguồn tài nguyên hệ thống. Defender cũng có "màng lọc" khi bạn tải tập tin qua Internet Explorer 7.
Đây là ý tưởng tuyệt vời. Nhưng qua thử nghiệm của AV-Test (AV-Test.org) thì defender chỉ nhận diện được 65% trong 14.517 mẫu phần mềm quảng cáo và gián điệp trong một lần quét theo yêu cầu. So sánh với 8 công cụ chống virus khác có tích hợp chức năng chống phần mềm gían điệp thì đều có tỉ lệ nhận diện từ 73% đến 99% đối với cùng số mẫu test trên. Theo ý kiến của chuyên gia AV-Test thì Windows Defender chưa tốt. Hầu như mọi công cụ riêng lẻ hoặc công cụ tích hợp tính năng chống phần mềm gián điệp đều chứng tỏ làm tốt hơn Defender.

TƯỜNG LỬA CHẮN TỐT

Tường lửa cải tiến của Vista lại là câu chuyện khác. Nó có khả năng chặn các luồng dữ liệu đi ra và đi vào ( inbound và outbound) trong khi tường lửa của XP chỉ chặn đường đi vào. Bộ lọc luồng đi ra có một lớp bảo mật thứ 2 để chăn những loại tấn công ác ý phức tạp mà chùng thường "âm thầm" móc nối hệ thống của bạn với các máy chủ do tin tặc điều khiển từ xa. Nhưng vì có nhiều dạng bảo mật ở lớp thứ 2 này nên quyết định chương trình nào được vào và không được phép vượt ra khỏi hệ thống lại là một vấn đề kỹ thuật khác > vì lý do này mà Microsoft mặt định tắt luongf chặn đi ra. Thậm chí ngay cả khi không có bộ lọc luồng đi ra thì tường lửa được đánh giá là rất tốt.
Theo một chuyên gia, tường lửa của Vista luôn chạy ngầm ở nền. Chặn được mọi kết nối đi vào không rõ ràng. người dùng thông thạo có thể cấu hình bộ lọc luồng đi ra để tăng cường bảo mật; còn những ai không rành về kỹ thuật có thể không tự mình cấu hình được cho luồng ra, nhưng dù gì cũng chặn được tấn công từ ngoài vào. Mặc định, người dùng không bị ép buộc phải thiết lập bất cứ luật nào cho bộ lọc luồng đi ra.
Tường lửa Vista vượt qua được hầu hết các thử nghiệm phân tích của AV-Test. Tuy nhiên nó không thể lọc những tập tin đính kèm trong e-mail mà một số công cụ tường lửa khác làm được. Hơn nữa, nó không phải là công cụ có tỉ lệ lọc cao nhaast khi thử nghiệm với các mẫu tấn công (còn gọi là leaktest, chương trình được viết để thử nghiệm tường lửa có chặn được các ứng dụng cố "móc nối" ra Internet).
Dù vậy, nhiều công ty bảo mật và nhà nghiên cứu, trong đó có AV-Test lý luận rằng vì những mẫu chương trình thử nghiệm này là do "người trong cuộc" viết ra ( khác với phần mềm ác ý) nên chúng có thể không đánh giá được chính khả năng của tường lửa.
Tường lửa của Vista cùng với nhiều tường lửa khác có thể làm tốt được nhiệm vụ chặn xâm nhập từ bên ngoài vào máy tính. Nhưng các chương trình Internet buộc phải đi qua tường lửa để truy cập trang web, vào hộp thư e-mail hoặc cả công cụ chat. Điều này tự nó tạo ra một kẽ hở để tin tặc tấn công.
Vì Internet Explorer mở rộng cửa vào PC của bạn và IE được rất nhiều người dùng nên trình duyệt này liên tục nằm dưới "làn đạn". Để tăng mức bảo mật cho IE7, chế độ mặc định của trình duyệt trong bản Windows Vista đều ở Protected Mode, tách biệt IE với các vùng nhạy cảm của hệ điều hành nếu lỡ IE đã bị tấn công. Chiến thuật phòng thủ này hiện đang thành công, chống được các cuộc tấn công hiện nay đang thành công, chống được các cuộc tấn công hiện nay như là lỗi con trỏ động.
Ngoài những kiểu phòng thủ "tiền tuyến" như vậy, Vista cũng có nhiều dạng phòng ngự nền khác. Công cụ PatchGuard chặn được rootkit, là chương trình dấu vius bên trong. Một kỹ thuật khác tên là Address Space Layout Randomization, khiến phần mềm ác ý khó tìm ra và lây nhiễm vào các tiến trình đang chạy. Cuối cùng, có vài thay đổi trong nhân hệ thống (kernel), là trái tim của bất kỳ hệ điều hành nào, tăng khả năng phòng chống với các kiểu tấn công của tin tặc.

TÂN CÔNG NHẮM ĐẾN CON NGƯỜI

Bạn chớ vội mừng, trong khi Vista an toàn hơn XP thì các chuyên gia đoán là kẻ xấu sẽ nhanh chóng tìm cách vượt qua được bảo mật của Vista. Một phương pháp phổ biến là sử dụng các "chiêu" tâm lý để nhắm đến con người, không phải PC . Các kỹ thuật "tâm lý" này là dạng gởi phần mềm ác ý ngụy trang trong một game hoặc một đoạn video hấp dẫn nào đó để khai thác tính tò mò hoặc không biết của người dùng, dụ họ nhấn vào các đường link hoặc 1 tập tin đính kèm. Nếu nhấn vào, phần mềm ác ý đã vượt qua được 1/2 lớp bảo mật tự động, trong đó có cả tường lửa.
Một hướng tiềm tàn khác đe dọa lớp bảo mật của Vista là tấn công vào các chương trình, không phải vào hệ điều hành. Các chương trình nghe nhìn như Adobe Flash, Apple QuickTime gần đây đã phải hứng chịu nhiều cuộc tấn công vì tin tặc pháp hiện và khai thác được các điểm yếu của phần mềm, ví dụ chúng có thể tấn công qua một tập tin video trực tuyến. Để giữ cho PC an toàn, bạn nên cài bản sửa lỗi chương trình đó, chúng cũng quan trong như những bản sửa lỗi cho hệ điều hành. Theo một chuyên gia, bất kỳ ứng dụng nào cho desktop đều có những lỗ hổng.
Một thông báo rõ ràng đến người dùng PC là: mặc dù kẻ xấu khó tấn công vào Vista hơn nhưng đây không phải là hệ điều hành không có kẽ hở. Bạn cần cài những lỗ hổng được phát hiện và bạn vẫn phải dùng chương trình chống virus như đã từng dùng trong XP.

Theo PC World