Hiển thị các bài đăng có nhãn Kiến thức. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Kiến thức. Hiển thị tất cả bài đăng

Thứ Năm, 19 tháng 11, 2015

Lưu ý quan trọng khi lựa chọn địa chỉ Free Proxy để Fake IP khi duyệt web

Chào các bạn,

Dạo này có nhiều thanh niên cứng lựa chọn hình thức giả mạo IP để duyệt web, chọt phá lung tung trên môi trường Intenet, nhưng không phải ai cũng để ý đến lựa chọn proxy tốt nhất cho mình khi sử dụng.
Các free proxy cung cấp miễn phí đều có mỗi trạng thái, các bạn nên chú ý trạng thái hỗ trợ của mỗi proxy để chọn cho phù hợp. Có bản có : Transparent, Anonymous, Elite

Có thể chọn free proxy từ đây

- Transparent: Nó không che giấu gì thông tin của bạn cả, Các hệ thống server có thể xác định IP truy suất từ đâu và có phải sử dụng proxy để login hay không.
- Anonymous: Có thể giả được IP nhưng hệ thống server truy cập có thể phát hiện là bạn đang xài proxy để sử dụng tài nguyên.
-  Elite: Khuyến cáo nên chọn để sử dụng vì nó có thể che dấu thông tin về IP của bạn và phát hiện bạn sử dụng bằng proxy hay không.

Proxy miễn phí thật là nhiều nhưng hy vọng các bạn nên để ý lựa chọn Proxy nào phù hợp và ban toàn nhất, Cũng như xem xét giao thức nó có hỗ trợ (HTTP, HTTPS,....)


Thứ Ba, 6 tháng 10, 2015

V-Azur, Phần mềm giải pháp bảo mật an toàn hàng đầu của Việt Nam

Hiện nay ở Việt Nam, nhiều cơ quan, doanh nghiệp lớn đầu ngành đều sử dụng bộ giải pháp V-Azur, (nhất là cơ quan nhà nước), nhưng tôi thấy nhiều người hình như chưa biết gì về nó. Trên các diễn đàn chưa thấy bình phẩm thì tôi nghĩ chưa có ông nào thọt vào hệ thống này.

Theo thông tin tin biết được đây là bộ giải pháp được kết hợp nhiều thành phần có tiếng tăm trong ngành công nghệ CNTT quốc gia. Nghe nói đây là bộ giải pháp được thiết kế là khá đẳng cấp và độ an toàn cực đỉnh, được VNCERT tham gia kiểm thử hệ thống. 
Được giới thiệu trên website của công ty VIEGRID

Thông tin tham khảo thêm:
http://viegrid.com/vi-vn/gi%E1%BA%A3iph%C3%A1pv%C3%A0c
http://congnghe.vn/muc/bao-mat/tin/v-azur-giai-phap-phong-thu-mang-lan-hieu-qua-1958990
http://news.go.vn/bao-mat/tin-2086496/v-azur-giai-phap-phong-thu-mang-lan-hieu-qua.htm




Bộ giải pháp V-Azur (gồm 2 phần): 

Phần 1:  BỘ GIẢI PHÁP V-AZUR BẢO VỆ AN NINH DỮ LIỆU CHO MẠNG NỘI BỘ KHI TRUY CẬP INTERNET  (V-Eagle)
  1. Người dùng sử dụng phần mềm V-EAGLE Client trên máy trạm thuộc mạng trong không có kết nối Internet, kích hoạt một giao thức an toàn đặc biệt, nối bàn phím và màn hình của máy trạm này tới máy chủ V-EAGLE ở mạng ngoài.
  2. Máy chủ V-EAGLE, sau khi kiểm soát quyền truy cập của máy trạm, sinh ra một máy ảo và khởi động một trình duyệt trên máy ảo. Mọi hình ảnh của trình duyệt ảo hóa sẽ được truyền tới màn hình của máy trạm ở mạng trong, và tác động trên bàn phím của máy này sẽ được truyền tới ứng dụng của trình duyệt nhờ giao thức nói trên.
  3. Giữa các ứng dụng, thông tin trên máy trạm ở mạng trong và trình duyệt ảo hóa trên V-EAGLE hoàn toàn không có bất cứ sự trao đổi dữ liệu nào, dù là vô tình hay cố ý. Vì vậy người dùng không thể chuyển dữ liệu, tài liệu ra mạng ngoài và từ đó lên Internet và cũng không thể đưa mã độc vào mạng trong, dù là vô tình hay cố ý.
  4. Các tài liệu tải từ trên mạng về, nếu người dùng có yêu chuyển vào mạng bên trong, hệ thống sẽ tiến hành quét và chỉ cho phép các tệp được quy định là an toàn mới được chuyển vào mạng trong nhờ giao thức an toàn nói trên.
Phần 2:  LÀM VIỆC TỪ XA QUA INTERNET (V-Phoenix)

  1. Người dùng sử dụng phần mềm V-PHOENIX Client truy cập vào mạng ngoài của mạng nội bộ. Module VIE-VPN2.0 sẽ kiểm tra quyền truy cập dựa trên các thông số được cài trên phần mềm và các thông số phần cứng của máy trạm từ xa đã được đăng ký từ trước.
  2. Sau khi máy truy cập từ xa đã trở thành thành viên của mạng bên ngoài, phần mềm V-PHOENIX Client lại tiếp tục kích hoạt giao thức an toàn nói trên để kết nối màn hình và bàn phím của máy trạm từ xa với ứng dụng ảo hóa trên máy chủ V-PHOENIX ở mạng trong và bắt đầu truy cập các tài liệu thông tin trong mạng trong.
  3. Nhờ một cơ chế tương tự, trong suốt phiên làm việc ứng dụng ảo hóa hoàn toàn cách ly với các ứng dụng, clipboard, bộ nhớ của máy truy cập từ xa. Do đó việc truyền mã độc từ ngoài vào và thất thoát dữ liệu từ mạng trong ra Internet là tuyệt đối bị loại trừ.

Thứ Năm, 1 tháng 10, 2015

Chú ý về Internet proxy và Top 20 site cung câp IP truy cập proxy miễn phí được cập nhật từng giờ

Proxy được sử dụng cho nhiều mục đích khác nhau: truy cập ẩn danh, spam gửi mail, hack view cho website nào đó, kiếm tiền online, ...
Việc sử dụng Proxy được hướng dẫn rất nhiều trên mạng, tuy nhiên vấn đề là chúng ta nên chọn IP nào phù hợp với mục đích sử dụng của chúng ta.

Danh sách các proxy trên mỗi website được cập nhật tự động hằng giờ. Vậy vì sao lại như vậy: Nó có các bot tự động dò tìm proxy và update lên danh sách. Trừ những hệ thống VIP, nó cung cấp proxy an toàn của riêng nó.
Không phải IP nào họ cung cấp cho anh em dùng chùa mà không có mục đích kiếm chát gì, ta nên sử dụng giao thức https để truy cập để tránh lộ thông tin. Người quản trị quản lý proxy server họ có thể xem mình đang truy cập vào trang nào và từ đâu.
Nên nhớ, chúng ta không nên đăng nhập tài khoản quan trọng (tài khoản ngân hàng, tài khoản tiền bac, ...) từ các proxy cũng cấp trên Internet, thông tin tài khoản có thể bị chộp lại không thương tiếc.

Khi sử dụng proxy này để truy cập ẩn danh, hoặc táy máy vọc server nào đó. Chúng ta nên xem xét thuộc tính ẩn danh của mỗi địa chỉ, không phải địa chỉ nào cũng làm cho ta yên tâm về việc che giấu thông tin.
Hy vọng giúp ích được cho ai đó cần quan tâm.

Danh sách 20 website cung cấp đáng chú ý:
1/ http://gatherproxy.com/
2/ http://ipaddress.com/proxy-list/
3/ http://www.xroxy.com/proxylist.php
4/ http://proxylist.hidemyass.com/
5/ http://spys.ru/free-proxy-list/
6/ http://www.proxynova.com/proxy-server-list/
7/ https://incloak.com/proxy-list/
8/ http://sockslist.net/
9/ https://proxy-list.org/english/index.php
10/ http://fineproxy.org/eng/
11/ http://www.httptunnel.ge/ProxyListForFree.aspx
12/ http://www.socks-proxy.net/
13/ http://proxygaz.com/country/switzerland-proxy/
14/ http://proxygaz.com/es/country/proxy-suiza/
15/ http://proxygaz.com/fr/country/proxy-suisse/
16/ http://www.freeproxylists.net/br.html
17/ http://proxyhttp.net/
18/ http://www.us-proxy.org/
19/ http://www.aliveproxy.com/proxy-list/proxies.aspx/algeria-dz
20/ http://www.proxylisty.com/

Mình sẽ thu thập và nối dài danh sách này thêm.

Thứ Sáu, 25 tháng 9, 2015

RIP, Tổng hợp hướng dẫn RIP acc facebook và cách phòng chống RIP

Chào các bạn, lướt qua một loạt các facebook và các diễn đàn, tôi đều thấy nhiều người quan tâm và hỏi nhiều về vấn đề RIP, nhờ người biết RIP giứp tài khoản này, tài khoản kia. RIP để thể hiện đẳng cấp.

R.I.P là gì?
R.I.P là viết tắt của các từ “Rest In Peace” trong tiếng Anh, (trong tiếng Lain thì R.I.P được viết tắt của Requiescat/Requiescant In Pace – đều mang nghĩ tương đương).

R.I.P nghĩa là gì?
R.I.P thường được khắc lên bia mộ để cầu mong sự yên nghỉ, an giấc nghìn thu, tiêu diêu miền cực lạc, ngậm cười nơi chín suối, an nghỉ trong bình an... R.I.P chính là thay cho lời tiễn biệt dành cho người đã khuất.

Để thực hiện RIP với những bước, nguyên tắc:
1. Thu thập thông tin nạn nhân
2. Giả facebook của nạn nhân, face tồn tại trước face của nạn nhân.
3. Báo cáo vi phạm lên hệ thống quản lý facebook (cần nhiều report)

Nhiều bài viết được đăng tải tham khảo RIP:
Link 1
Link 2
Link 3
Link 4
Link 5

Link tham khảo phòng chống
Link 1
Link 2
Link 3

Nhưng nói chung cũng với những nguyên tắt (bước) sau:
1. Thu thập thông tin nạn nhân

Thực hiện:
-  Kết bạn.
- Thu thập thông tin về nạn nhân như: Tên Face, Ngày tháng năm sinh, Nghề nghiệp, Học tập bằng cấp, sở thích, sở đoản,.... Nói chung là tất cả các thông tin, càng nhiều càng tốt.

Phòng chống:
- Nên hạn chế công khai thông tin nội dung riêng tư của chính mình với những người không quen biết
- Không đăng nội dung không phù hợp (Sai phạm do mạo danh người khác, Sai phạm về độ tuổi sử dụng Facebook, Sai phạm vì đăng tải những nội dung người lớn.)

2. Giả facebook mình tồn tại trước nạn nhân.
Thực hiện:
- Lấy ảnh trên facebook của nạn nhân, thay đổi facebook của mình (facebook cần hack) y như facebook của nạn nhân
- Chỉnh sửa thông tin cả nhân y facebook của nạn nhân
- Thay đổi dòng thời gian phải trước thời gian nạn nhân đã thực hiện post. Điều này là quan trọng vì: nó nhằm chỉ định facebook của mình là ra đời trước. (Đây cũng là cách mà Bà Bill Clinton sử dụng để xây dựng facebook chính mình vận động tổng thống Mỹ)

Đối phó:
- Đặt mật khẩu phức tạp
- Đăng ký số điện thoại, mã xác thực,...
- Thận trọng virus, không kích vào link lạ (nghi ngờ có virus): Bữa này tình trạng này nhiều lắm.

3. Báo cáo vi phạm lên hệ thống quản lý facebook (cần nhiều report)
Về nguyên tắc phải có nhiều người thực hiện thao tác này mới hiệu quả. Do đó muốn xử lý thành công, hacker phải cần một tổ chức, cần nhiều người tham gia vào thực hiện report này. Dạo này cũng có nhiều hội thực hiện công việc này.
Đối phó:
- Hạn chế kết bạn
- Kết bạn với những thành viên mình đã xác định và quen biết.
- Thỉnh thoảng thay đổi tên facebook (đổi đi rồi đổi lại :) )


Mong có thể giúp được mọi người có môi trường facebook trong sạch....




Thứ Năm, 24 tháng 9, 2015

Deep Web Phần còn lại của thế giới ngầm internet mà ít người biết đến

Deep Web Phần còn lại của thế giới ngầm internet mà ít người biết đến.

Phân ra các tầng cũng như độ tiềm ẩn tăng lên theo số tầng:

Tầng 0 : Common Web - (Web bình thường)
Tầng này chính là những trang web mà bạn lướt qua hằng ngày như: youtube, fb, wiki và những trang nổi tiếng khác-hay những trang có thế truy cập một - cách - dễ - dàng.

Tầng 1 : Surface Web - (Web bề nổi)
Tầng này vẫn có thể truy cập vào theo (bởi, bằng) những cách thông thường, nhưng bao gồm cả những web đen (hơn) như Reddit. Tầng này tạm thời vẫn chưa gọi là Deep lắm.

Tầng 2: Bergie Web (Web vô thừa nhận)
Tầng này là tầng cuối cùng có thể truy cập 1 cách thông thường, toàn bộ những tầng tiếp theo đều phải truy cập thông qua 1 proxy. Dùng tor hoặc là điều chỉnh phần cứng máy bạn. Trong tầng này bạn có thể tìm thấy 1 số trang web ngầm(bí mật) nhưng vẫn là những trang web đã được liệt ra.

Tầng 3: Deep Web - (Web ẩn)
Deep Web có 2 phần:
- Phần đầu của tầng này được truy cập qua proxy. Nó bao gồm cp(Child porn), gore(clip kinh dị: chặt đầu con tin, nội tạng v.v….), hacking websites…..
- Phần thứ 2 của tầng này chỉ có thể truy cập qua Tor, và nó bao gồm những thông tin nhạy cảm hơn.

Tầng 4: Charter Web
Tầng này cũng được chia làm 2 phần:
- Phần đầu được truy cập qua Tor, những thứ như ma túy, buôn bán người (human trafficking) , phim và sách bị xóa(cấm,như bạo lực, máu me,dị giáo v.v…) và chợ đen.
- Phần 2 truy cập thông qua việc sửa đổi phần cứng: 1 “Closed Shell System” (đại loại là chỉnh sao cho máy mình bảo mật hơn nữa mới vào típ tầng này). Rắc rối là từ đây, phần này bao gồm hardcore CP(child porn), thông tin về các thí nghiệm vk hạng nặng(hay là máy móc ?) , law of 13: đây là 1 tổ chức tội phạm/chính trị nguy hiểm chúng sẽ giáng 13 sự kiện đánh vào nhân loại nhằm lập lại 1 trật tự thế giới mới, những thí nghiệm thế chiến thứ 2, và cả vị trí của Atlantis.

Tầng 5: Marianas Web
Để có thể vào được tầng này của Deep Web, cần phải có 1 hệ thống đặc biệt: Một số đề nghị bạn cần 1 cái máy tính cũ với 1 hệ điều hành, hay giải quyet vấn đề cơ học lượng tử máy tính (quantum computation mechanics). Cái polymeric – thì tôi bó tay, và ở đây có các dữ liệu mật của chính phủ, các tư liệu bị cấm lưu trữ, các thông tin mật, các hoạt động tâm linh quái đản của các hội mật, cũng như những lễ hiến tế, hiến sinh……v.v.v.

Tầng  6: Diversion
Đa phần mọi người khó có thể nào vượt qua được Level 4 để đến level 5 . Nếu vượt qua được hệ kiểm soát của Chính phủ ở trên, thì bạn sẽ phải nắm rõ về nguyên lý Quantum computer ( hay tổ chức một cuộc tấn công quy mô rộng ) để đến Level 6 - Diversion . Đây xem như hàng rào lạc hướng, ngăn chặn các cá nhân tiếp cận Level 7 và 8.


Tầng  7: The Fog/Virus Soup
Là nơi các cao thủ, các thiên tài tập trung, nơi chúng sát phạt nhau, phá hoại công khai lẫn lén lút – dạng như – hoa sơn luận kiếm. Lý do là vì đây là nơi tập trung các đơn hàng mua bán giá trị cao ( vài chục triệu đến vài tỷ Đô ). Cho nên các thông tin sẽ được mã hóa và " kèm khuyến mãi " là các virus, nhằm mục đích ngăn chặn - thộp cổ ai thích xía vào chuyện kẻ khác. Và hơn tất cả là bảo vệ Level 8.

Tầng 8: The Primarch System
Là nơi cuối cùng, được phát hiện vào năm 2000 sau lần rà soát dữ liệu tập trung . Thực tế, không ai biết cái của nợ gì dưới đó, không biết nó chứa thông tin gì hay nó thật sự hoạt động. Tầng 7 phía trên, ngoài nơi buôn bán còn là nơi mà tất cả mọi người đang ra sức phá vỡ hệ mã hóa của Primarch

Chi tiết tham khảo: http://blog.tamtay.vn/entry/view


Phần mềm truy cập Deep Link:
 https://www.torproject.org/download/download-easy.html.en

Các link Deep Link tham khảo:
http://securityzap.com/massive-deep-web-links-2015-updated-june-201/