thảo luận Cách chống virus của Hiếu PC

  • Người tạo chủ đề Người tạo chủ đề Fire Of Heart
  • Ngày bắt đầu Ngày bắt đầu
Trạng thái
Không mở để trả lời thêm.

Fire Of Heart

277;67;6824839
tayto
Tôi trước giờ không để ý lắm vì nghĩ quá khứ thế nào mà giờ ko gây hại ai là ok.

Cho tới sáng nay, tình cờ thấy thằng bạn tôi share 1 cái post của tay này.

Cũng ko có gì tới khi tôi đọc được đoạn sau

1677066742525.png


Vâng. Ngữ cảnh ở đây là chúng ta nhận file từ khách hàng, làm sao để tránh virus.

Anh chuyên gia của chúng ta đưa ra 2 phương án.
1. Up lên virustotal
2. Dùng máy ảo để check

Tôi sẽ giải thích cho bạn tại sao 2 phương án này là "kém vl".

1. Đầu tiên là chúng ta up file lên 1 dịch vụ trên internet để kiểm tra.
  • Lỗi thứ 1: Privacy. Liệu rằng anh ta có dc phép up file tài liệu của khách hàng lên internet? WTF!!!
  • Lỗi thứ 2: Với cái đường mạng VN mà suốt ngày bị cá mập cắn, up 1 file nho nhỏ còn dc, giả sử khách hàng gửi file vài chục GB thì đợi khi nào up xong.

2. Dùng máy ảo để check.
- Vâng theo ý kiến của anh chuyên gia thì chúng ta nên có 1 cái máy ảo để mở file của khách. Ủa rồi mở rồi thì sao?
Lại còn bảo nên có 1 máy chuyên dụng để mở file.

Tới đây thì tôi cũng bó tay với anh "chuyên gia" này.

Còn nếu là tôi thì sẽ thế này nhé.

1. Cty nên sử dụng google gmail suit.
Có cơ chế kiểm tra virus sẵn khi nhận mail. Giá để duy trì cũng rất rẻ, nhất là với các cty quy mô nhỏ và vừa.

2. Cài phần mềm diệt virus, luôn update mới nhất.

3. Khi nhận mail từ khách cần kiểm tra có đúng ng gửi ko, tránh phishing các kiểu. Cẩn thận với những email có đuôi lạ, cái này gmail cũng check rất tốt.

Và bạn đ' cần phải cài 1 cái máy ảo hay up file đi bất kỳ đâu. :baffle:

Tôi nghĩ a chuyên gia bảo mật nên về học thêm kiến thức thay vì lên mạng chém gió.
 
Sửa lần cuối:
Về mặt công nghệ thì cách 1 chả có gì sai, nếu dữ liệu không cần bảo mật thì đây là 1 cách rất hay
Cách 2 thì chủ yếu tránh các loại virus phá hoại, đặc biệt là ransomware, nếu là ransomware mới tinh của 1 ai đó mới viết thì mới thấy được giá trị to lớn khi cho nó chạy trên máy ảo trước
 
cách 1 chắc do tôi làm cty hơi thắt chặt privacy nên tôi hơi nhạy mấy cái này.
 
Vấn đề là nó ko phù hợp. Các anh có thấy ai nhận file là up lên virustotal hay bỏ vô máy ảo ko.

nó hoàn toàn ko phù hợp với thực tế.

Nhận cái file vài GB rồi up tới khi nào :-/
 
Tôi nói đơn giản thế này, a làm IT trong cty, sếp các anh bảo giờ em làm sao để mọi ng trong cty nhận file từ khách hàng ko bị virus.
Rồi các anh build quy trình như trên xem có ăn chửi ko? Nói thật đấy.
 
Bypass virustotal dễ mà, trước thầy em demo trong hôm dạy luôn cách viết chương trình virus bypass virustotal. Virustotal hình như chỉ quét được mấy con virus có sẵn
 
Mình thấy có mấy vấn đề
Mã:
1. Đầu tiên là chúng ta up file lên 1 dịch vụ trên internet để kiểm tra.
[LIST]
[*]Lỗi thứ 1: Privacy. Liệu rằng anh ta có dc phép up file tài liệu của khách hàng lên internet? WTF!!!
[*]Lỗi thứ 2: Với cái đường mạng VN mà suốt ngày bị cá mập cắn, up 1 file nho nhỏ còn dc, giả sử khách hàng gửi file vài chục GB thì đợi khi nào up xong.
[/LIST]
2 cái gạch đầu dòng của bạn là kiểu đưa thông tin ngụy biện dẫn chứng, bạn tự các dẫn chứng ngụy biện là coi nó là hợp lý, chả có j chắc với liệu ở đây cả.
.
Mã:
2. Dùng máy ảo để check.
- Vâng theo ý kiến của anh chuyên gia thì chúng ta nên có 1 cái máy ảo để mở file của khách. Ủa rồi mở rồi thì sao?
Lại còn bảo nên có 1 máy chuyên dụng để mở file.
Cái này ko sai, cty mình đang dùng cách này, nó liên quan đến bảo mật và quản lý rủi ro, nó phù hợp cho từng bên, ai bên tài chính càng hiểu vấn đề này.
.
Mã:
Còn nếu là tôi thì sẽ thế này nhé.

1. Cty nên sử dụng google gmail suit.
Có cơ chế kiểm tra virus sẵn khi nhận mail. Giá để duy trì cũng rất rẻ, nhất là với các cty quy mô nhỏ và vừa.

2. Cài phần mềm diệt virus, luôn update mới nhất.

3. Khi nhận mail từ khách cần kiểm tra có đúng ng gửi ko, tránh phishing các kiểu. Cẩn thận với những email có đuôi lạ, cái này gmail cũng check rất tốt.
Cái 1 của bạn thì quá phế :) bạn chưa nhiễm coi như là may mắn thôi, ko hiểu sao bạn nghĩ ra đc cái 1 này.
2, 3 thì ko ý kiến, quá đơn giản rồi.
 
cũng under như hiếu và cũng đi tù do xài cc chùa, nhưng một anh nào đó lại lên tiktok chia sẻ về cuộc sống tù tội giúp mọi người hiểu hơn cũng như tránh xa các tội lỗi dính vòng lao lý, còn anh hiếu lại đi bốc phét, đúng là đi tù ở Mỹ khác tù Việt Nam, lại còn sắp lên cả diễn giả TED
 
Mình thấy có mấy vấn đề
Mã:
1. Đầu tiên là chúng ta up file lên 1 dịch vụ trên internet để kiểm tra.
[LIST]
[*]Lỗi thứ 1: Privacy. Liệu rằng anh ta có dc phép up file tài liệu của khách hàng lên internet? WTF!!!
[*]Lỗi thứ 2: Với cái đường mạng VN mà suốt ngày bị cá mập cắn, up 1 file nho nhỏ còn dc, giả sử khách hàng gửi file vài chục GB thì đợi khi nào up xong.
[/LIST]
2 cái gạch đầu dòng của bạn là kiểu đưa thông tin ngụy biện dẫn chứng, bạn tự các dẫn chứng ngụy biện là coi nó là hợp lý, chả có j chắc với liệu ở đây cả.
.
Mã:
2. Dùng máy ảo để check.
- Vâng theo ý kiến của anh chuyên gia thì chúng ta nên có 1 cái máy ảo để mở file của khách. Ủa rồi mở rồi thì sao?
Lại còn bảo nên có 1 máy chuyên dụng để mở file.
Cái này ko sai, cty mình đang dùng cách này, nó liên quan đến bảo mật và quản lý rủi ro, nó phù hợp cho từng bên, ai bên tài chính càng hiểu vấn đề này.
.
Mã:
Còn nếu là tôi thì sẽ thế này nhé.

1. Cty nên sử dụng google gmail suit.
Có cơ chế kiểm tra virus sẵn khi nhận mail. Giá để duy trì cũng rất rẻ, nhất là với các cty quy mô nhỏ và vừa.

2. Cài phần mềm diệt virus, luôn update mới nhất.

3. Khi nhận mail từ khách cần kiểm tra có đúng ng gửi ko, tránh phishing các kiểu. Cẩn thận với những email có đuôi lạ, cái này gmail cũng check rất tốt.
Cái 1 của bạn thì quá phế :) bạn chưa nhiễm coi như là may mắn thôi, ko hiểu sao bạn nghĩ ra đc cái 1 này.
2, 3 thì ko ý kiến, quá đơn giản rồi.


Cái thứ 1, anh đi làm cty mà up file của khách hàng lên mạng? Nó chả có ngụy biện gì ở đây mà là thực tế như thế. Qua câu nói của a thì hiểu là privacy với các anh ko có ý nghĩa gì, nói chung cũng ko lạ lắm với ng dùng VN.

Privacy là 1. Cái thứ 2 là up file, giờ anh nhận file mấy chục Gb rồi ngồi chờ up lên internet?

Cái thứ 2, cty anh dùng máy để check file mà lại cho anh up file lên internet để check à?

Còn cái thứ 3, anh cần phải hiểu mục tiêu ở đây là đơn giản và tối ưu, an toàn. Chứ ko phải xử lý 1 cách cồng kềnh như up file lên mạng.

Google mail nó còn giúp check phishing, thứ mà rất dễ bị bỏ qua. Bản thân tôi làm ở 1 cty nc ngoài, đã training và học rất nhiều về security rồi nên anh ko cần phải xoắn.

Dùng gmail suite nó scan virus, phòng chống phishing/malware chắc cũng phải 99% mà bảo phế thì anh cóc biết gì cả. Tôi nói thật.
 
Sửa lần cuối:
cũng under như hiếu và cũng đi tù do xài cc chùa, nhưng một anh nào đó lại lên tiktok chia sẻ về cuộc sống tù tội giúp mọi người hiểu hơn cũng như tránh xa các tội lỗi dính vòng lao lý, còn anh hiếu lại đi bốc phét, đúng là đi tù ở Mỹ khác tù Việt Nam, lại còn sắp lên cả diễn giả TED

Anh dùng từ bốc phét chuẩn rồi đấy.
 
Cái thứ 1, anh đi làm cty mà up file của khách hàng lên mạng? Nó chả có ngụy biện gì ở đây mà là thực tế như thế. Qua câu nói của a thì hiểu là privacy với các anh ko có ý nghĩa gì, nói chung cũng ko lạ lắm với ng dùng VN.

Privacy là 1. Cái thứ 2 là up file, giờ anh nhận file mấy chục Gb rồi ngồi chờ up lên internet?

Cái thứ 2, cty anh dùng máy để check file mà lại cho anh up file lên internet để check à?

Còn cái thứ 3, anh cần phải hiểu mục tiêu ở đây là đơn giản và tối ưu. Chứ ko phải xử lý 1 cách cồng kềnh như up file lên mạng.

Google mail nó còn giúp check phishing, thứ mà rất dễ bị bỏ qua. Bản thân tôi làm ở 1 cty nc ngoài, đã training và học rất nhiều về security rồi nên anh ko cần phải xoắn.

Dùng gmail suite nó scan virus, phòng chống phishing/malware chắc cũng phải 99% mà bảo phế thì anh cóc biết gì cả. Tôi nói thật.
thì đó là trả lời cho ngữ cảnh đó thôi. Chứ có phải anh ấy lên bài hướng dẫn cách chống virus đâu mà, file cắt cnc nhé :waaaht:
 
thì đó là trả lời cho ngữ cảnh đó thôi. Chứ có phải anh ấy lên bài hướng dẫn cách chống virus đâu mà, file cắt cnc nhé :waaaht:

Thì tôi nói kém ở đây là thay vì đưa 1 phương án tốt thì anh ta lại chọn phương án gần như là dở nhất.
Up file lên mạng, cài 1 máy ảo, chuẩn bị 1 máy pc khác?

Chuyên gia vậy thì tôi chê chứ sao.
 
Trạng thái
Không mở để trả lời thêm.

Thống kê chủ đề

Ngày tạo
Fire Of Heart,
Người trả lời cuối
Cryolite.,
Trả lời
87
Lượt xem
12.840
Quay lại
Lên đầu trang