




Bí mật cuộc chiến chống tin tặc của Microsoft
Dưới đây là phiên bản cache tại địa chỉ
Sữa bổ Collagen Amino làm da đẹp rạng rỡ, mịn màng như em bé, Meiji, Nhật Bản
Đồ uống bổ dưỡng làm đẹp của Collagen của Shiseido. 1 hộp 3 lọ
|
| ||
Tuy nhiên, cho tới nay vẫn chưa có một vụ đột nhập nào thành công bởi "bức tường thành" Microsoft quá vững chắc, có thể làm nản lòng bất cứ một cao thủ hacker nào. Những thứ quý giá nhất mà Microsoft đang lưu giữ là tài sản trí tuệ, bao gồm mã nguồn của tất cả hệ điều hành và ứng dụng của hãng này. Microsoft đã bảo vệ những tài sản sống còn này một cách rất nghiêm ngặt. Để tiếp cận chúng, người ta phải trải qua nhiều tầng bảo vệ khác nhau, chẳng hạn như tường lửa và phải truy cập bằng giao thức IPsec. Ngoài ra, toàn bộ hệ thống mạng nội bộ của Microsoft đều được trang bị cơ chế theo dõi các hành vi đáng ngờ, quét phát hiện và tiêu diệt virus, phần mềm độc hại, và nhiều thứ khác nữa. Có một điều ngạc nhiên là Microsoft lại cho phép nhân viên của mình kết nối tới mạng công ty thông qua phương pháp truy cập từ xa RAS (Mạng riêng ảo - VPN). Với một môi trường mạng phức tạp như Microsoft, thì VPN tỏ ra khá thiếu an toàn. Nhưng làm thế nào mà Microsoft có thể hóa giải được các nguy cơ thường trực trong khi vẫn đảm bảo được khả năng cung cấp kết nối VPN cho nhân viên và khách hàng? Định danh hai nhân tố Lớp bảo vệ đầu tiên cho Microsoft VPN chính là định danh hai nhân tố. Sau một sự cố đột nhập nho nhỏ cách đây 8 năm, Microsoft đã cho cài đặt một nền tảng khóa công cộng (public key) dựa trên cơ chế xác nhận, và phát thẻ thông minh cho tất cả nhân viên và nhà thầu, cho phép họ truy cập từ xa tới mạng công ty. Định danh hai nhân tố yêu cầu người dùng cần phải có một thiết bị vật lý, ở đây là thẻ thông minh, và mật khẩu truy cập. Sự cố được đề cập ở trên chính là vụ một đột nhập vào mạng Microsoft của một cracker (kẻ phá mã). Người này đã sử dụng tên đăng nhập và mật khẩu lấy cắp của nhân viên Microsoft và đã tiếp cận được một số mã nguồn. Vụ này được Walls Street Journal, Computerworld và một số tờ công nghệ khác đăng lại nhưng Microsoft đã không thừa nhận thông tin này. Kết nối Sandbox Lớp bảo vệ thứ hai cho mạng kết nối Microsoft VPN là “sandbox”. Trong bảo mật máy tính thì sandbox là một cơ chế bảo vệ giúp chạy an toàn các chương trình. Nó thường được sử dụng để thực thi mã chưa được thử nghiệm, hoặc các chương trình từ bên thứ ba, nhà cung cấp hoặc từ người dùng không tin cậy chưa được kiểm chứng. Trước khi một máy tính kết nối có thể truy cập vào bất cứ tài nguyên hệ thống nào trên mạng Microsoft, nó phải chịu sự kiểm soát của một chương trình an ninh. Chỉ khi máy tính này đạt được những yêu cầu an toàn cần thiết, nó mới được phép kết nối vào mạng Microsoft. Một chiếc máy tính chuẩn có thể kết nối vào mạng Microsoft phải cài đặt đầy đủ các bản vá lỗi, tường lửa Windows Firewall phải được kích hoạt, và không được kết nối tới bất cứ mạng VPN nào khác, hoặc đang sử dụng một phần mềm truy cập từ xa nào khác. Nếu trình kiểm tra của Microsoft phát hiện ra máy tính không đủ yêu cầu, nó sẽ tự thực hiện những quy trình cần thiết, chẳng hạn như cài đặt bản vá lỗi, nâng cấp chương trình diệt virus… Nếu người dùng từ chối nâng cấp, ngay lập tức trình quét sẽ ngắt kết nối vào mạng. Khi quy trình kiểm tra này kết thúc, và PC đạt đủ yêu cầu, nó sẽ được phép kết nối vào sandbox và vào mạng doanh nghiệp. Mã hóa và mật khẩu mạnh Microsoft hiện đang tin tưởng và sử dụng giải pháp bảo mật có tên là EAP-TLS kết hợp với thẻ thông minh. Giải pháp này là sự tổng hợp của nhiều yếu tố như mã hóa VPN, định danh, mật khẩu cực mạnh, và cơ chế thay đổi mật khẩu thường xuyên. Nếu đã từng trải nghiệm qua cơ chế bảo vệ của Windows Server 2003, bạn có thể hình dung ra mạng Microsoft cũng sử dụng một cơ chế tương tự. E-mail và IM không qua RAS Các nhân viên Microsoft thường gửi và nhận một số lượng lớn e-mail, và đó chính là nguyên tắc làm việc của họ. Tuy nhiên, nếu làm việc ở nhà mà kết nối VPN quá tải, họ sẽ phải sử dụng một giải pháp khác do nhóm Exchange phát triển. Đó là phương pháp kết nối tới máy chủ mail đầy đủ chức năng mà không cần trình kết nối phải ở trên mạng. Để làm được điều đó, Microsoft đã thiết lập máy chủ proxy Exchange để Outlook truy cập vào Exchange thông qua RPC trên nền HTTP (được bảo vệ bằng cơ chế mã hóa SSL). Cách đây vài năm, Microsoft đã phát triển các máy chủ proxy Exchange, cũng như các đoạn script (kịch bản) để đơn giản hóa quá trình thiết lập proxy cho các client Outlook. Giải pháp này rất lý tưởng cho nhân viên và nhà thầu làm việc từ xa trên máy tính của họ, không cần sử dụng VPN mà vẫn truy cập được vào e-mail và trao đổi qua IM. Theo Gia Nguyễn/Báo Tiền Phong | ||
- DN di động có ý thức nâng cao chất lượng dịch vụ - 23/06/2008 - 14:03 - Nguồn:
- Google "bảo vệ" Yahoo - 23/06/2008 - 13:38 - Nguồn:
- Google Trends: "Trợ lý" mới của các trang web - 23/06/2008 - 13:34 - Nguồn:
- Lỗ hổng bảo mật đầu tiên của FireFox 3 bị phát hiện - 23/06/2008 - 13:31 - Nguồn:
- Microsoft thời hậu Bill Gates: Bình yên hay bão tố? - 23/06/2008 - 12:17 - Nguồn:
- Tài trợ 3 triệu USD cho đấu thầu điện tử - 23/06/2008 - 12:16 - Nguồn:
- 10 camera bán chạy nhất tháng 5/2008 - 23/06/2008 - 12:10 - Nguồn:
- Một ông chồng bị vợ bỏ có giá tới 650.000 USD trên eBay - 23/06/2008 - 12:06 - Nguồn:
- Điện thoại theo phong cách xe hơi Hummer và Cadillac - 23/06/2008 - 12:05 - Nguồn:
- JVJ công bố thế hệ USB Flash Disk dùng chip điều khiển - 23/06/2008 - 12:04 - Nguồn:
- Storm trở lại với "bão nội dung khiêu dâm" - 23/06/2008 - 12:02 - Nguồn:
- Microsoft bắt hơn 2 triệu "tên ăn cắp mật khẩu" - 23/06/2008 - 12:00 - Nguồn:
- Lại xuất hiện Trojan tấn công Mac OS - 23/06/2008 - 11:59 - Nguồn:
- 7 thất vọng với iPhone 3G - 23/06/2008 - 09:10 - Nguồn:
- Chiêm ngưỡng “dế” Hummer, Cadillac và Cosmo - 23/06/2008 - 09:06 - Nguồn:
- Miễn phí tìm cứu file lỡ xoá hoàn toàn (phần 1) - 23/06/2008 - 08:11 - Nguồn:
- Chip Intel Centrino 2 di động xuất hiện - 23/06/2008 - 07:47 - Nguồn:
- Máy karaoke bỏ túi giá 100 USD - 22/06/2008 - 17:57 - Nguồn:
- Chuẩn bị công bố chất lượng dịch vụ Internet ADSL và kết nối Internet - 22/06/2008 - 10:14 - Nguồn:
- AT&T “chịu chơi” với iPhone 3G - 22/06/2008 - 09:23 - Nguồn:


- Iran bắt đầu tập trận quy mô lớn - Hôm nay, lúc 07:05 - Nguồn:
- Hà Nội sẽ có hầm đường bộ xuyên qua lòng... hồ Tây? - Hôm nay, lúc 07:00 - Nguồn:
- Chùm ảnh: Khi khỉ mặc váy cưới... - Hôm nay, lúc 06:56 - Nguồn:
- Ella (S.H.E) đã... khóc - Hôm nay, lúc 06:53 - Nguồn:
- Selena Gomez: "Im sorry không liên quan đến Nick Jonas" - Hôm nay, lúc 06:51 - Nguồn:
- Mỹ Tâm “cháy” trong mưa - Hôm nay, lúc 06:50 - Nguồn:
- Châu Du Dân vẫn còn tình cảm với Từ Hy Viên?? - Hôm nay, lúc 06:47 - Nguồn:
- S.H.E tâm sự chuyện "con gái chúng mình" - Hôm nay, lúc 06:45 - Nguồn:
- Phạm Băng Băng nhí nha nhí nhảnh trên... giường - Hôm nay, lúc 06:44 - Nguồn:
- Không thể yêu vì từng bị lạm dụng - Hôm nay, lúc 06:38 - Nguồn:
- Bóc tách lớp mỡ dưới da - Hôm nay, lúc 06:37 - Nguồn:
- Miley Cyrus qua đời vì tai nạn??? - Hôm nay, lúc 06:17 - Nguồn:
- Khám phá đặc điểm kỹ thuật trong Dell Inspiron Mini 9 - Hôm nay, lúc 06:12 - Nguồn:
- Bán kết 2 U.S Open: Tạm biệt Rafael Nadal - Hôm nay, lúc 05:56 - Nguồn:
- Lala Story- Sơ mi mùa thu mới nhất xứ Hàn - Hôm nay, lúc 05:00 - Nguồn:


- HLV Guus Hiddink: Tôi là một “tội đồ” hạnh phúc! - 23/06/2008 - 01:22 - Nguồn:
- Súng nổ tại phim trường của Johnny Depp - 23/06/2008 - 14:44 - Nguồn:
- Hãng xe Ấn Độ có thể sở hữu Hummer - 23/06/2008 - 15:26 - Nguồn:
- Cha mẹ ép lấy người không yêu - 23/06/2008 - 14:30 - Nguồn:
- Xét xử 32 bị cáo trong vụ lập mộ giả - 23/06/2008 - 00:46 - Nguồn:
- Đức thận trọng trước Thổ Nhĩ Kỳ - 23/06/2008 - 00:33 - Nguồn:
- Bắc Kinh áp dụng quy định biển số chẵn-lẻ cho ô tô - 23/06/2008 - 10:59 - Nguồn:
- Keira Knightley: “Tôi luôn để ngực trần” - 23/06/2008 - 18:52 - Nguồn:
- Chú chó xấu nhất thế giới - 23/06/2008 - 15:03 - Nguồn:
- Bạn đọc phản hồi bài: Bắt mạch nền giáo dục Việt Nam - 23/06/2008 - 15:55 - Nguồn:
- Cậu bé vô địch - 23/06/2008 - 16:30 - Nguồn:
- Cuộc sống không ai học được chữ ngờ - 23/06/2008 - 14:19 - Nguồn:
- Trung tâm giải trí di động Lenovo Y510 - 23/06/2008 - 14:59 - Nguồn:
- Go Ah Ra mơ mộng giữa ngày hè ở Ấn - 23/06/2008 - 20:29 - Nguồn:
- Biểu trưng của...con gái - 23/06/2008 - 11:36 - Nguồn:
- Thủ tướng Đức Merkel hâm mộ chàng cầu thủ trẻ - 23/06/2008 - 14:20 - Nguồn:
- Italy bại trận, HLV Donadoni có nguy cơ bị sa thải! - 23/06/2008 - 11:00 - Nguồn:
- Bộ Giáo dục tuyển Thứ trưởng - 23/06/2008 - 18:37 - Nguồn:
- Sau Hummer, đến lượt GMC bị khai tử? - 23/06/2008 - 10:43 - Nguồn:
- Thùy Trang sẽ mặc áo dài của NTK Việt Chung trong phần thi trang phục dân tộc - 23/06/2008 - 18:47 - Nguồn:
















