Danh mục

Nguy cơ nhiễm virus từ trình duyệt và cách phòng chống

Số trang: 5      Loại file: pdf      Dung lượng: 209.26 KB      Lượt xem: 5      Lượt tải: 0    
Jamona

Phí lưu trữ: miễn phí Tải xuống file đầy đủ (5 trang) 0
Xem trước 2 trang đầu tiên của tài liệu này:

Thông tin tài liệu:

Bạn có thể “rước” virus về máy tính qua trình duyệt vì những plugin không an toàn, sử dụng phiên bản trình duyệt đã lỗi thời, tải về file tự động download… Vậy làm cách nào để phòng tránh? Plugin trình duyệt không an toàn Hầu hết những trường hợp bị nhiễm virus qua trình duyệt là vì plugin không an toàn. Plugin Java của Oracle là thủ phạm nguy hiểm nhất. Mới đây, máy tính nội bộ của Apple và Facebook đã bị tấn công vì họ truy cập những website có ứng dụng Java chứa mã độc....
Nội dung trích xuất từ tài liệu:
Nguy cơ nhiễm virus từ trình duyệt và cách phòng chống Nguy cơ nhiễm virus từ trình duyệt và cách phòng chốngBạn có thể “rước” virus về máy tính qua trình duyệt vì những plugin không an toàn, sửdụng phiên bản trình duyệt đã lỗi thời, tải về file tự động download… Vậy làm cách nàođể phòng tránh?Plugin trình duyệt không an toànHầu hết những trường hợp bị nhiễm virus qua trình duyệt là vì plugin không an toàn. PluginJava của Oracle là thủ phạm nguy hiểm nhất. Mới đây, máy tính nội bộ của Apple vàFacebook đã bị tấn công vì họ truy cập những website có ứng dụng Java chứa mã độc. Có thểplugin Java của họ hoàn toàn cập nhật, nhưng ngay cả phiên bản Java mới nhất vẫn chứanhững lỗ hổng bảo mật chưa được vá.Để bảo vệ bản thân, bạn nên gỡ bỏ Java hoàn toàn. Nếu bắt buộc phải dùng ứng dụng Javatrên desktop, ít nhất bạn nên tắt plugin Java của trình duyệt.Những plugin trình duyệt khác, đặc biệt là Flash player và PDF reader, cũng thường xuyênphải vá lỗ hổng bảo mật. So với Oracle, Adobe thường phản hồi và vá lỗ hổng plugin tốt hơn,nhưng thỉnh thoảng lại xuất hiện lỗ hổng Flash mới đang bị hacker lợi dụng.Plugin là những đối tượng tấn công béo bở. Lỗ hổng plugin có thể bị lợi dụng trên tất cả cáctrình duyệt và trên nhiều hệ điều hành khác nhau. Một lỗ hổng plugin Flash có thể bị lợi dụngđể khai thác trình duyệt Chrome, Firefox hoặc Internet Explorer trên máy tính chạy hệ điềuhành Windows, Linux hoặc Mac.Để bảo vệ mình trước những lỗ hổng bảo mật plugin, thực hiện các bước sau:Bước 1: Sử dụng website Firefox’s plugin check để kiểm tra xem có plugin trình duyệt nàochưa được cập nhật hay không (Website này do Mozilla tạo ra, nhưng nó hoạt động với cảChrome và một số trình duyệt khác).Bước 2: Ngay lập tức cập nhật những plugin cũ và bật chế độ tự động cập nhật cho mỗiplugin bạn đã cài đặt.Bước 3: Gỡ bỏ những plugin bạn không sử dụng.Bước 4: Cân nhắc sử dụng tính năng plugin “click-to-play” trong Chrome hoặc Firefox. Tínhnăng này ngăn không cho plugin tự động chạy trừ khi bạn yêu cầu bật một plugin cụ thể.Bước 5: Hãy chắc chắn là máy tính của bạn đã được cài phần mềm diệt virus. Đây là vòngphòng thủ cuối cùng để ngăn những kẻ tấn công cài phần mềm gây hại lên máy tính qua mộtlỗ hổng “zero-day” trong plugin trình duyệt.Tránh dùng phiên bản trình duyệt đã lỗi thờiNếu bạn dùng Internet Explorer 6 (phiên bản này đã cũ và chưa được vá lỗ hổng) để truy cậpmột website không uy tín, website đó có thể khai thác những lỗ hổng trong trình duyệt để càiđặt phần mềm gây hại lên máy tính.Để bảo vệ mình trước những lỗ hổng bảo mật của trình duyệt, rất đơn giản:Thứ nhất, hãy giữ trình duyệt web được cập nhật. Hiện tại, tất cả những trình duyệt lớn đềutự động kiểm tra cập nhật. Hãy bật tính năng auto-update (riêng trình duyệt Internet Explorercập nhật thông qua Windows Update.)Thứ hai, hãy đảm bảo là máy tính đã được cài phẩn mềm diệt virus. Giống như với plugin,đây là hàng phòng thủ cuối cùng để ngăn chặn phần mềm độc hại xâm nhập máy tính qua lỗhổng zero-day trong trình duyệt.Tấn công kiểu “social engineering”Những trang web độc hại có thể dùng hình thức tấn công “social engineering” để lừa bạn tảivề và khởi chạy phần mềm chứa virus. Tấn công “social engineering” có thể xảy ra trong cáctrường hợp sau:1. Lừa người dùng tải về ActiveX ControlInternet Explorer sử dụng ActiveX Control cho plugin trình duyệt. Bất cứ website nào cũng cóthể nhắc bạn tải về một ActiveX Control và đôi khi điều này không hề gây hại.Ví dụ, bạn có thể cần tải về ActiveX control Flash player trong lần đầu tiên mở một videoFlash trên trình duyệt. Tuy nhiên, ActiveX control cũng giống như những phần mềm khác,chúng được phép vượt ra khỏi trình duyệt và truy cập phần còn lại của hệ thống máy tính.Chính vì thế, ActiveX Control từ website chứa mã độc sẽ gây nguy hiểm cho máy tính củabạn. Nếu nghi ngờ, đừng chấp nhận chạy bất kỳ ActiveX Control nào.2. Các file tự động downloadMột website độc hại có thể tìm cách tự động tải về một file EXE hoặc những file chứa mã độckhác lên máy tính. Nếu người dùng mở file này ra, máy tính của họ sẽ bị nhiễm virus. Trừ khicó ý định tải về một phần mềm cụ thể, đừng chấp nhận những file tự động xuất hiện và yêucầu bạn lưu về máy.3. Các link downdload giảTrên những website chứa nội dung vi phạm bản quyền, bạn thường thấy nhiều phần quảng cáobắt chước nút download. Những mẩu quảng cáo đó tìm cách lừa người dùng tải về những nộidung họ không mong muốn. Có nguy cơ rất cao là những đường link dạng này chứa mã độc.4. “You Need a Plugin to Watch This Video”Nếu một website hiện thông báo “You Need a Plugin to Watch This Video” (tạm dịch: Bạncần cài đặt plugin trình duyệt mới để xem video này), hãy cẩn thận. Đôi khi, điều này có thểcần thiết, ví dụ như bạn cần plugin Silverlight của Microsoft để xem video trên Netflix.Nhưng nếu một website không có uy tín yêu cầu bạn mở file EXE ...

Tài liệu được xem nhiều: