Nhận định, soi kèo Malacateco vs Xelaju, 8h00 ngày 2/11: Phong độ lên cao

Bóng đá 2025-02-05 23:36:35 24649
ậnđịnhsoikèoMalacatecovsXelajuhngàyPhongđộlêmu vs chelsea   Chiểu Sương - 01/11/2024 10:33  Nhận định bóng đá giải khác
本文地址:http://pay.tour-time.com/html/964b598140.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

Một trong những cách các nhà phát triển hệ điều hành cố gắng bảo vệ các bí mật trong máy tính là nhắc nhở người dùng, ngay trên bàn phím. Bằng cách cho người dùng lựa chọn giữa "cho phép" và "từ chối" khi một chương trình nào đó muốn truy cập vào các dữ liệu hoặc chức năng nhạy cảm, hệ điều hành có thể tạo ra một chốt chặn để ngăn các malware trong khi vẫn cho phép các ứng dụng hợp lệ đi qua.

Nhưng cựu nhân viên NSA và hacker trên MacOS, Patrick Wardle đã dành ra cả năm ngoái để khám phá một vấn đề rắc rối: Nếu một malware có thể tiếp cận và click vào nút "cho phép" giống như con người thì điều gì sẽ xảy ra?

Tại hội nghị hacker DefCon vào Chủ nhật vừa qua ở Las Vegas, Wardle dự định trình diễn một loạt các cuộc tấn công tự động nhắm các phiên bản MacOS được phát hành từ 2017 cho đến nay. Các cuộc tấn công này có thể tạo ra các cú click chuột giả nhằm giúp malware vượt qua lời nhắc cho phép trên thiết bị.

Kết quả của điều này là malware đó, khi lọt được vào trong máy tính, có thể vượt qua các lớp bảo mật để truy cập vào những dữ liệu nhạy cảm như vị trí người dùng, ăn trộm danh sách liên lạc, hoặc thậm chí chui vào nhân kernel, phần lõi sâu nhất của hệ điều hành, để kiểm soát hoàn toàn máy tính.

"Giao diện người dùng là điểm duy nhất gây ra thất bại." Wardle, hiện là nhà nghiên cứu bảo mật cho Digita Security cho biết. "Nếu bạn có cách để giả mạo tương tác với những cảnh báo này, bạn sẽ có một phương pháp mạnh mẽ và tự nhiên để vượt qua được tất cả các cơ chế bảo mật."

Một điều cần lưu ý rằng, các cuộc tấn công của Wardle không cho biết cách thức để đưa malware này vào máy tính, chúng chỉ cho thấy cách malware này vượt qua các lớp bảo mật trên một máy tính đã bị nhiễm malware. Nhưng Wardle cho rằng, chúng có thể là các công cụ mạnh mẽ để những kẻ tấn công tinh vi âm thầm ăn trộm nhiều thông tin hơn, hoặc giành quyền kiểm soát hoàn toàn máy tính đã bị xâm nhập.

Những cú click chuột vô hình

MacOS có một tính năng cho phép một số chương trình, như AppleScript, tạo ra "các cú click giả" – các click chuột do máy tính, chứ không phải tay người tạo ra – giúp thực thi các công cụ tự động hóa và là công cụ hữu ích cho người khuyết tật. Tuy nhiên, nó được lập trình để chặn click vào nút "cho phép" trên một số lời nhắc nhạy cảm.

Nhưng Wardle đã rất ngạc nhiên khi phát hiện ra rằng MacOS không chặn tính năng này đối với những lời nhắc cho những việc như trích xuất danh sách liên lạc người dùng, truy cập ứng dụng lịch, hay đọc kinh độ và vĩ độ của máy tính, xác định qua mạng lưới Wi-Fi. Đoạn code độc hại thử nghiệm của anh có thể click qua các lời nhắc một cách dễ dàng như con người.

Trước đó, Wardle còn phát hiện ra rằng, malware cũng có thể sử dụng một tính năng ẩn trên MacOS có tên gọi "phím bấm chuột" (mouse key) – cho phép người dùng thao tác con trỏ chuột bằng bàn phím – để thực hiện các cú click giả nhằm vượt qua những lời nhắc bảo mật.

Tại hội nghị SyScan vào cuối tháng Ba vừa qua ở Singapore, Wardle còn cho thấy Apple không chặn chức năng này khi nó được điều khiển để click vào lời nhắc "cho phép" khi truy cập vào các dữ liệu nhạy cảm như keychain của MacOS chứa mật khẩu người dùng, và cài đặt các phần mở rộng trong kernel hệ điều hành, để có thể thêm code vào phần mạnh mẽ nhất trong MacOS.

Sau đó Apple đã vá lại cách thức hack của Wardle. Nhưng khi anh tiến hành thử nghiệm bản vá đó, anh lại phát hiện ra một lỗi còn lạ hơn. Cú click giả bao gồm cả câu lệnh "xuống" và "lên", tương đương với click chuột và sau đó thả ra. Nhưng khi Wardle vô tình copy paste nhầm một dòng  code, nó sẽ thực hiện hai lệnh "xuống" "xuống".

Và khi anh chạy đoạn code đó, hệ điều hành sẽ dịch câu lệnh "xuống" thứ hai thành "lên". Vì vậy, cú click chuột "xuống-xuống" này đã không bị chặn khi click vào lời nhắc "cho phép" để cài đặt phần mở rộng của nhân kernel.

Sự thờ ơ của Apple

Wardle thừa nhận rằng, mình đã không thông báo cho Apple các chi tiết về nghiên cứu của mình trước hội nghị DefCon. Nhưng anh cũng cho rằng, sau khi nhận được cảnh báo của anh, nhẽ ra công ty không nên để lại các lỗ hổng ngớ ngẩn, và có thể khai thác như vậy. "Tôi đã báo cáo về hàng tấn lỗi cho họ, và dường như không có thay đổi đáng kể nào diễn ra cả." Wardle cho biết. "Vậy hãy thử cách khác."

Tất nhiên, việc click chuột giả này vẫn sẽ hiện ra cho người dùng, do vậy nạn nhân có thể phát hiện ra sự hiện diện của malware trong máy tính. Nhưng Wardle chỉ ra rằng, malware có thể đợi các dấu hiệu của việc người dùng rời khỏi máy tính, sau đó mới kích hoạt và click giả để vượt qua các lời nhắc trong MacOS. Nó thậm chí còn có thể làm mờ màn hình trong những khoảnh khắc đó, để lời nhắc không hiện ra dưới mắt người dùng.

Dù các cuộc tấn công click giả này không mang lại việc truy cập ngay lập tức vào một máy Mac, nhưng với một số hacker, chúng lại là công cụ nguy hiểm.

Hơn nữa, Wardle cho rằng, sự cố này lặp lại vấn đề về khả năng bảo mật của Apple đối với MacOS, từ lỗ hổng cho phép bất kỳ ai giành quyền truy cập ưu tiên chỉ bằng cách gõ chữ "root" vào phần username, cho đến việc phần mềm file hệ thống của Apple tiết lộ mật khẩu người dùng khi ai đó yêu cầu gợi ý mật khẩu.

"Chúng ta đang thấy các lỗ hổng thực sự đang bị đánh giá thấp vẫn tiếp tục hiện ra." Wardle cho biết. "Lỗ hổng này dù rất đáng xấu hổ, nhưng nó cũng rất mạnh mẽ. Nó có thể lầm tôi vừa cười vừa khóc cùng lúc."

Theo GenK

">

'Click vô hình'

Những tác phẩm mới nhất của “biểu tượng Dubstep thế giới” Skrillex đã được ra mắt hôm nay, nhưng không phải qua các kênh thông thường là iTunes hay YouTube. Có lẽ bạn sẽ khá bất ngờ với ý tưởng vô cùng độc đáo này của Skrillex khi anh chàng DJ này quyết định cho khán giả vừa được thưởng thức trước các tác phẩm của mình, vừa được thư giãn qua trò chơi điện tử có tên Alien Ride.

Alien Ride hiện đã có mặt trên các thiết bị iOs và Android, bạn có thể truy cập vào AppStore và Google Play để tải ngay trò chơi miễn phí này về thiết bị của mình. Alien Ride là một trò chơi đơn giản nhưng cũng khá hấp dẫn, với việc điều khiển một chiếc máy bay, bạn sẽ phải bắn vỡ các khối thiên thể đang chặn trước mặt để qua bàn nhanh nhất.

Một điều cần chú ý khi chơi, đó là các bài hát của Skrillex sẽ được tự tải về máy và có thể chiếm khá lớn dung lượng của thiết bị. Vì thế các bạn cần lưu ý dọn lại bộ nhớ thiết bị nếu muốn sở hữu trước những tác phẩm của Skrillex. Ngoài ra bạn chỉ còn được nghe những bài hát này qua Alien Ride trong một thời gian ngắn nữa thôi, trước khi album Recess chính thức lên kệ vào ngày 18/3 sắp tới.

Hiện nay theo kết quả trên bảng xếp hạng, điểm số cao nhất là 94.500. Bạn có vượt qua được không? Download ngay về điện thoại và máy tính bảng để phá kỷ lục nha.

Link iOS: Tải về

Link Android:  Tải về

">

DJ Skrillex phát hành album mới qua...trò chơi điện tử.


Hàn Nguyệt thắc mắc: "Không phải hai người đi cùng nhau ư?

Hay là cậu ta xảy ra vấn đề gì?"

Thiên Nhi lắc đầu: "Tất cả muội đều không biết, bởi vì từ lúc xuyên vào thế giới này, muội chưa lần nào gặp lại huynh ấy."

"..."

"..."

Như vậy ý nói là, tung tích của Tề Phong tạm thời bọn họ không tìm được, cũng không thể biết, chỉ là nếu Thiên Nhi ở đây... thì Tề Phong khả năng vẫn sẽ ở đây.

Trước mắt, gặp được ai thì hay người đó, còn chưa nắm được tình huống của phía Tề Phong, hơn nữa Tề Phong sẽ xuyên qua theo cách thế nào, thân phận ra sao, đều là ẩn số.

Cả ba người trầm ngâm một lát thì cùng nhau thở dài, đoạn thời gian tới đây từ từ tính tiếp vậy.

Nhưng coi như hiện tại cuộc sống của ba người họ không có gì đáng lo ngại, với thân phận cao quý như đây, ở quốc gia này ai lại dám đi đắc tội cùng lúc cả ba người.

Còn về việc cung đấu gì gì đó, chẳng có liên quan đến họ, chỉ là không biết tương lai lại họ có bị cuốn vào những chuyện nào...

Gặp nhau được khoảng thời gian khá dài, tâm sự chuyện phím đã qua không biết bao nhiêu tuần trà, cuối cùng Thiên Nhi mới chịu miễn cưỡng đứng dậy ra về, lý do là vì sắp đến giờ hoàng cung giới nghiêm.

Tạm biệt hai người Hàn Nguyệt, Thiên Nhi được Mặc Lương tiễn ra đến tận cửa, lên xe ngựa hồi cung.

Đợi lúc Thiên Nhi rời đi, Lãnh Hiên mới bắt đầu hỏi Hàn Nguyệt, về những vấn đề đã trò chuyện cùng Thiên Nhi.

Lãnh Hiên khó hiểu: "Tại sao lại không tiết lộ cho Thiên Nhi biết về bảo vật truyền thuyết kia?"

Hàn Nguyệt lắc đầu: "Huynh chắc chắn nó là bảo vật truyền thuyết?"

Lãnh Hiên: "Điều này..."

Hàn Nguyệt tiếp tục giải thích: "Nếu đã không chắc chắn, hà cớ gì phải cho nàng ấy biết.



Rắc rối vẫn chưa chịu dừng lại đâu, kế đến đoạn thời gian nữa, chúng ta đều cần phòng bị."

Lãnh Hiên gật đầu nhưng nhìn qua vẻ mặt, Hàn Nguyệt hiểu rõ Lãnh Hiên đang không vui, liền trấn an.

Hàn Nguyệt: "Ta là đang bảo vệ nàng ấy, ít thêm một người thì an toàn thêm một người.

Nàng ấy một mình thân nữ nhi, sống ở trong cung, cũng không mấy dễ dàng.

">

Truyện Thời Không Cổ Đại Ta Từ Chối Ngươi

Hình ảnh đơn hàng mà anh N.Q.C đã đặt mua.

Mới đây, ICTnews có nhận được khiếu nại của anh N.Q.C ở Q.2, TP.HCM về việc anh có đặt mua hàng qua Lazada chiếc điện thoại Huawei Mate 20 có tặng kèm đồng hồ Huawei Watch 2, nhưng khi nhận được hàng thì Lazada đã không giao khuyến mãi là chiếc đồng hồ thông minh trị giá 6,4 triệu đồng. Anh đã khiếu nại nhưng Lazada chỉ đồng ý tặng voucher 100.000 đồng, 500.000 đồng để mua hàng chứ không giao hàng khuyến mãi như khi rao bán.

Cụ thể, theo như thông tin và hình ảnh mà anh N.Q.C cung cấp cho ICTnews, anh có đặt mua đơn hàng 225255441753603 vào ngày 8/8/2019 đơn hàng là 1 điện thoại “Huawei Mate 20 tặng đồng hồ Huawei Watch 2 6GB RAM 128GB ROM 24MP bộ 3 Camera Leica" với giá khuyến mãi và kèm hàng tặng là 9.960.900 đồng. Ngày 9/8/2019, anh nhận hàng, ngoài vỏ kiện hàng ghi rõ người gửi là từ Lazada Việt Nam, tên hàng hóa trên nhãn có ghi đủ cả điện thoại và đồng hồ khuyến mãi như đơn đặt hàng. Nhưng khi anh mở hộp ra thì không có hàng khuyến mãi tặng kèm là chiếc đồng hồ Huawei Watch 2 6GB trị giá 6,4 triệu đồng. Anh đã liên hệ với bộ phận chăm sóc khách hàng của Lazada thì được nhân viên tư vấn “Tạm thời anh nhận hàng và không sử dụng trong vòng 48h để bên em kiểm tra và xác nhận lại”. Nhưng qua 48h anh N.Q.C đã liên hệ nhiều lần qua tổng đài chăm sóc khách hàng mà không ai giải quyết. Sau đó anh đã sử dụng điện thoại luôn vì không thể chờ được thêm.

Cho đến ngày 13/8/2019, có đại diện của Lazada gọi điện cho anh thông báo: “sản phẩm không có hàng khuyến mãi tặng kèm và đề nghị tặng Voucher 100.000 đồng” nhưng anh không đồng ý. Đến ngày 15/8/2019 Lazada gửi mail xác nhận không giao hàng khuyến mãi và đề nghị tặng Voucher 500.000 đồng hoặc anh có thể trả hàng (kèm theo điều kiện hàng phải còn nguyên kiện mới 100%), nhưng do chiếc điện thoại anh đã sử dụng rồi nên không thể trả hàng được. Không đồng ý với kiểu khuyến mãi ảo của Lazada, anh đã khiếu nại tới ICTnews đề nghị Lazada phải thực hiện đúng cam kết với khách hàng là giao trả anh chiếc đồng hồ khuyến mãi đúng như đơn hàng mà anh đã đặt mua thành công.

Đơn hàng không có khuyến mãi đi kèm như rao bán.

">

Lazada bị “tố” khuyến mãi ảo, không chịu trả khách đồng hồ Huawei Watch 2 6Gb trị giá 6,4 triệu đồng

Huawei là thương hiệu lớn tại thị trường Trung Quốc và nhiều nước trên thế giới. Theo xếp hạng mới nhất của Công ty Nghiên cứu thị trường Canalys, Huawei hiện đang đứng thứ 3 thế giới.

Tại thị trường điện thoại Việt Nam, hãng này chính thức tuyên bố “tham chiến” trong năm 2013 với trước mắt nhắm đến các dòng smartphone thuộc phân khúc tầm trung và bình dân, đáp ứng nhu cầu sử dụng điện thoại cảm ứng đa chức năng, cấu hình cao và giá bán phù hợp với số đông người tiêu dùng Việt Nam.

Trao đổi với báo giới cuối tháng 4/2014, ông Yuan Song, Tổng Giám đốc Huawei Việt Nam đã tuyên bố hãng công nghệ này đặt tham vọng trong 1-2 năm tới sẽ chiếm lĩnh khoảng 10-15% thị phần smartphone tại Việt Nam.

OPPO

OPPO chính thức gia nhập thị trường điện thoại Việt Nam từ tháng 4/2013 với những sản phẩm chủ yếu nhắm đến đối tượng khách hàng trẻ tuổi.

Theo thông tin ông Đỗ Quang Kha, Giám đốc Kinh doanh của OPPO Việt Nam đưa ra tại thời điểm cuối năm 2013, mỗi tháng điện thoại này có tốc độ tăng trưởng sản phẩm thiêu thụ đạt 100% (theo một số nguồn tin, doanh thu của OPPO có tháng lên tới khoảng 30 tỷ đồng - PV), đồng thời mục tiêu của OPPO là trong vòng 3-5 năm tới sẽ nằm trong top 3 nhà sản xuất smartphone chiếm thị phần hàng đầu tại Việt Nam.

Lenovo

Nếu so với các thương hiệu điện thoại “đồng hương” Trung Quốc, Lenovo có “tuổi đời” vào Việt Nam sớm hơn cả (khoảng hơn 7 năm nay). Tuy nhiên, trong chừng ấy năm, do không có nhiều “cửa” ở phân khúc cao cấp nên Lenovo cũng chủ yếu cạnh tranh ở phân khúc tầm trung và giá rẻ.

Tại Việt Nam, trong suốt thời gian qua Lenovo gần như không tung ra nhiều hoạt động khuyếch trương thương hiệu, xuất hiện khá mờ nhạt so với nhiều thương hiệu điện thoại Trung Quốc mới nổi. Và nếu nhắc đến Lenovo, có lẽ số đông người tiêu dùng Việt Nam biết đến đây là thương hiệu kinh doanh máy tính nhiều hơn là mảng điện thoại.

">

Điểm mặt các thương hiệu điện thoại Trung Quốc đang 'tham chiến' tại Việt Nam

友情链接