Hàng triệu chứng chỉ SSL sẽ không còn được tin tưởng từ ngày 17 tháng 4 này

Google Chrome 66 sẽ không tin tưởng vào bất kỳ chứng chỉ Symantec, GeoTrust, Thawte & RapidSSL nào được phát hành trước ngày 1 tháng 6 năm 2016 Hôm nay thứ ba, ngày 17 tháng 4, Google sẽ thúc đẩy phiên bản mới nhất Chrome 66 ổn định hơn và không tin cậy bất kỳ chứng chỉ SSL của Symantec CA (Symantec, GeoTrust, Thawte và RapidSSL) được phát hành trước ngày 1 tháng 6 năm 2016. Một khi Chrome 66 hoạt động trực tuyến và người dùng bắt đầu cập…

Read More

Apple ngăn chặn các kẻ tấn công sử dụng HSTS thu thập dữ liệu người dùng Safari

Nếu bạn không biết, tiêu chuẩn an ninh HTTP Strict Transport Security (HSTS) có thể bị lạm dụng như là một ‘supercookie’ để lén lút theo dõi mọi người trên hầu hết các trình duyệt web mà họ không biết đến ngay cả khi họ sử dụng “trình duyệt riêng tư”. Apple đã bổ sung các biện pháp giảm nhẹ đối với cơ sở hạ tầng của trình duyệt nguồn mở WebKit , nó hỗ trợ trình duyệt web Safari để ngăn chặn lạm dụng HSTS sau khi phát hiện ra các cuộc…

Read More

Một số điều cần làm sau khi khắc phục website bị tấn công

Thật không may, các chủ web khi bị tấn công đều có những hành động giống nhau – họ sẽ tìm cách để khắc phục một cách vội vã. Có thể sau đó bạn đã fix được lỗi trên web, và rằng website bạn đã được an toàn. Tuy nhiên vẫn có những điều bạn cần lưu ý nếu không muốn mắc lại lần nữa Tránh tái sử dụng Website Có nhiều cách để một trang web có thể bị nhiễm lại sau khi fix. Trách nhiệm của bạn là đảm bảo các…

Read More

Làm thế nào để có một mật khẩu an toàn cho website của bạn

Bạn đã bao giờ đăng ký một tài khoản mới, nhưng khi đến lúc tạo mật khẩu, tinh thần của bạn giảm xuống một chút? Thật khó để nhớ một mật khẩu. Panic đặt như gợi ý về bảo mật nhắc bạn thêm số lượng và ký tự đặc biệt. Tôi sẽ nhớ mật khẩu như thế nào? Tại sao điều này lại có vấn đề nếu tôi là người duy nhất truy cập vào tài khoản này? Trước đây chúng ta đã viết về các yếu tố của một mật khẩu an toàn, và…

Read More

Tìm hiểu các lỗi của SSL được thông báo trên Chorme

Bài viết này dành cho việc mô tả các thông báo xuất hiện cho chứng chỉ SSL trong các trình duyệt Chrome mới nhất (phiên bản 39+). Dưới đây là danh sách các thông báo chúng tôi muốn mở rộng: Hơn nữa, trang này bao gồm các tài nguyên khác không an toàn. Các tài nguyên này có thể được xem bởi những người khác trong khi chuyển tiếp và có thể được sửa đổi bởi kẻ tấn công để thay đổi giao diện của trang.(Further, this page includes other resources which are not…

Read More

Tìm hiểu về ATLS cách ngăn chặn middle boxes quản lý hành vi truy cập

middle atls ssl

Internet Engineering Task Force (IETF) vừa đưa ra một bản thảo mới cho một tiêu chuẩn cho phép mọi người bỏ qua các thiết bị giám sát trên mạng của họ để duy trì các kết nối an toàn. Trước đó đã có một số bản thảo nghiên cứu hoạt động của ba nhân viên thuộc công ty Cisco ghi nhận rằng các middleboxes – nơi kiểm soát và giải mã các kết nối – thường được triển khai để kiểm soát và cải tiến an ninh mạng, nhưng có thể kết thúc bằng việc phá…

Read More

Cơ chế bảo mật HSTS là gì? HSTS hoạt động như thế nào?

HSTS (HTTP Strict Transport Security) là một giao thức bảo mật mới yêu cầu tất cả kết nối tới một website phải được mã hóa bằng giao thức HTTPS. Hiện nay Google đang áp dụng HSTS cho 45 tên miền cao cấp nhất, bao gồm các tên miền có đuôi .google, .how và .soy. Vậy HSTS hoạt động như thế nào? Cái chết của giao thức HTTP HTTP là giao thức thời kì đầu của các website, vì vậy mà hiện nay HTTP luôn đứng trước nguy cơ tấn công. Hacker…

Read More

Những dịch vụ nên mua kèm theo khi đăng ký tên miền tại iNET

Khi đăng ký tên miền tại iNET, khách hàng sẽ được tư vấn thêm những dịch vụ kèm theo như khoá tên miền, ẩn thông tin whois tên miền, tên miền inet… Vậy những dịch vụ này có thực sự cần thiết? Những trường hợp nào thì nên sử dụng các dịch vụ kèm theo? Những dịch vụ nên chọn thêm khi đăng ký tên miền tại iNET Khi khách hàng đăng ký tên miền tại iNET sẽ được tư vấn những dịch vụ gia tăng kèm theo, thông thường…

Read More