Sandbox là kỹ thuật bảo vệ quan trọng nó cách ly những chương trình , ngăn chặn các chương trình độc hại hoặc trục trặc có thể gây hại cho những phần còn lại của máy tính .
Những ai đã bị mã hóa các file của mình bằng CryptoLocker bây giờ đã có cơ hội khôi phục được dữ liệu của mình mà không bị mất phí .
AV-Test đã thử nghiệm 25 giải pháp an ninh thông dụng nhất dùng trong Windows 8.1 và xác định xem công cụ nào bảo vệ máy tính tốt nhất .
Hầu hết người dùng gọi tất cả những phần mềm độc hại là Virus nhưng xét về góc độ kỹ thuật hoàn toàn chưa chính xác . Bạn có thể đã từng nghe thấy một số khái niệm khác bên cạnh Virus như : Malware , Worm , Trojan , Rootkit , Keylogger , Spyware …Những tất cả khái niemẹ đó có nghĩa là gì ?
Tuần trước thông tin về mối đe dọa từ lỗ an ninh Heartbleed đã xuất hiện và tạo nên mối lo ngại toàn bộ Internet .
Lỗi nguy hiểm của OpenSSL đã phát hiện ra và ảnh hưởng tới 2/3 số trang web trên thế giới .
Trong nhiều năm , Java chính mà mỏ để tin tặc khai thác tấn công vào các lỗ hổng an ninh . Thậm chí sau khi có bản vá lỗi khẩn cấp được phát hành thì Java vẫn còn chứa đựng những lỗ hổng bảo mật .
Ransomware là một kiểu malware để tống tiền nạn nhân . Một trong những ví dụ của Ransomware nguy hiểm đó là CryptoLocker , giữ những file của bạn làm con tin bắt nạn nhân phải trả hàng trăm USD tiền chuộc .
Một nhà nghiên cứu an ninh đã phát hiện ra “backdoor” trong nhiều router D-Link cho phép những kẻ tấn công truy cập tới router mà không cần biết tên tài khoản và mật khẩu . Đó không phải là vấn đề an ninh đầu tiên của router và cũng không phải là lần cuối cùng .
Những người tạo ra Stuxnet được công nhận họ đã xây dựng vũ khí mạng đầu tiên trên thế giới và là động lực thúc đẩy kiểu chiến tranh số mới hơn là phá hủy bằng vũ khí thông thường quy mô lớn trong những nhà máy nguyên tử của Iran .
Nếu máy tính của bạn bị lây nhiễm malware và những giải pháp chống Virus bên trong Windows không đủ để gỡ bỏ , nếu máy tính của bạn cũng lại đang nhiễm Rootkit ,loại malware này không bị những phần mềm chống Virus phát hiện , làm thế nào để quét sách malware khi PC của bạn lầm vào những tình huống như vậy ?
Nhiều chương trình chống Virus cho tời thời điểm này không thực sự an toàn , nhất là bản Microsoft Security Essentials .
BKAV phát hiện ra một kiểu Virus mới có cơ cấu tự bảo vệ và khiến cho những công cụ chống Virus rất khó gỡ bỏ đó là đóng băng toàn bộ ổ cứng .Với việc đóng băng ổ cứng , mọi việc bạn thay đổi như tạo tài liệu mới , cài đặt phần mềm mới , sao lưu dữ liệu trên ổ cứng , tải dữ liệu từ Internet … tất cả đều sẽ bị xóa khỏi ổ cứng sau khi máy tính khởi động lại . Bên cạnh đó biểu tượng của ổ cứng sẽ bị thay thế như hình dưới.Sau khi lây nhiễm máy tính , Virus đóng băng sẽ tạo những module thực thi khác để thực hiện tính năng tự bảo vệ . Trong những module của Virus thì DiskFlt.sys có nhiệm vụ khôi phục lại trạng thái ổ đĩa cứng khi máy tính bị lây nhiễm . Nhờ module này mà Virus có thể tự tái sinh sau khi máy tính khởi động lại và mặc dù nó đã bọ gỡ bỏ trước đó . DiskFlt tạo thiết bị đính kèm vào Disk Device để điều khiển việc Đọc và Ghi dữ liệu trên đĩa . DiskFlt cũng tạo ra vùng dữ liệu Cache . Khi người dùng thực hiện việc Đọc/Ghi dữ liệu trên đĩa , DiskFlt sẽ tạo ra bản sao của vùng dữ liệu và đặt nó vào vùng Cache . Từ lúc đó mỗi khi có hoạt động Đọc/Ghi sẽ bị định hướng lại tới cùng Cache và như thế không hề thay đổi dữ liệu trong ổ cứng gốc . Virus trên có thể coi là Rootkit với co cấu tự bảo vệ đặc biệt . Nếu nghi ngờ bạn có thể dùng BkavRootFreezeRemover để gỡ bỏ Virus trên .
Những máy chủ DNS làm nhiệm vụ dịch địa chỉ IP thành những tên miền . Đó là nguyên nhân tại sao bạn có thể gõ thanh địa chỉ của trình duyệt tên miền cio.com thay vì phải cố nhớ địa chỉ 65.221.110.97 .
Windows 8 có kèm theo Windows Defender được cài ngầm định nhưng đó là sản phẩm chống Virus cũ với đầy đủ tính năng chống Virus và bảo vệ theo thời gian thực với bản cập nhật cơ sở dữ liệu của Virus .