thảo luận Cách chống virus của Hiếu PC

  • Người tạo chủ đề Người tạo chủ đề Fire Of Heart
  • Ngày bắt đầu Ngày bắt đầu
Trạng thái
Không mở để trả lời thêm.
Tôi vẫn máy ảo mà check mà bác. Thoải mái chả sợ rút riếc gì hết á :D

À tôi ko nói là nó ko check dc virus, tôi chỉ nói là nó ko phải 1 phương pháp phù hợp với phần lớn ng dùng.

Mấy cách đó vẫn check dc, chỉ là rất ít ng làm như thế.

Mấy anh làm security thì có máy ảo để vọc vạch thoải mái chứ ng dùng thông thường chả ai làm thế.

Các công ty tôi đang làm, từng làm, có cả tập đoàn hàng đầu của Nhật, (nơi mà privacy + security rất cao nếu ai từng làm cho Nhật sẽ hiểu) cũng chả kêu nhân viên làm thế.
 
À tôi ko nói là nó ko check dc virus, tôi chỉ nói là nó ko phải 1 phương pháp phù hợp với phần lớn ng dùng.

Mấy cách đó vẫn check dc, chỉ là rất ít ng làm như thế.

Mấy anh làm security thì có máy ảo để vọc vạch thoải mái chứ ng dùng thông thường chả ai làm thế.

Các công ty tôi đang làm, từng làm, có cả tập đoàn hàng đầu của Nhật, (nơi mà privacy + security rất cao nếu ai từng làm cho Nhật sẽ hiểu) cũng chả kêu nhân viên làm thế.
Bác nói đúng đấy. Tôi nghĩ HieuPC cũng đang đứng trên góc độ mấy a làm security như bác nói thôi bác ợ. Chứ chưa đưa ra phương án tối ưu cho ng dùng bình thường
 
Các công ty tôi đang làm, từng làm, có cả tập đoàn hàng đầu của Nhật, (nơi mà privacy + security rất cao nếu ai từng làm cho Nhật sẽ hiểu) cũng chả kêu nhân viên làm thế.
Bác nói lại nhớ lại đợt làm vs mấy ô Nhật phải remote lồng mấy phát mới tới máy nó để làm. Mệt vl =)))))
 
việc phá hoại và việc xây dựng , quản lí là 2 công việc đòi hỏi trình độ khác nhau. Anh ta đưa ra phương án tuy không hợp lí nhưng cũng không có sai gì cả. Chỉ là trình độ diễn đạt ko có, nghĩ gì thì chat lấy thôi
 
Vụ dùng máy ảo có đó. 1 cách nữa (hồi xưa ko biết giờ còn ko) là dùng cái PC có đóng băng gì của các tiệm net ấy.
Vì cơ bản virus thật sự có value là loại virus chưa được vô list của các trình duyệt. Nên dùng gsuite hay trình diệt virus gì đó thì vô nghĩa với mớ virus này.
Cơ mà khách chắc nếu amateur (ko cố ý) chả gửi mấy con virus này đâu.
Hiếu đang chỉ cách hard core (worst case) thôi.
 
Vậy thì theo bác chủ thớt cách tối ưu nhất là cách nào nhỉ? Mình thấy khá hứng thú với việc này
 
Vậy thì theo bác chủ thớt cách tối ưu nhất là cách nào nhỉ? Mình thấy khá hứng thú với việc này

Thế thím đứng từ vai trò nào, nếu là ng dùng bình thường thì mình nói trong #1 rồi đó. Thím làm 3 cái đó thì cơ bản là tránh dc hết mọi rủi ro rồi.

Nếu đứng từ phía công ty thì còn cần làm thêm nhiều cái, ví dụ training thường xuyên để nhắc nhở nhân viên, 6 tháng 1 lần chẳng hạn. Về mặt kỹ thuật còn nhiều cái khác mình ko liệt kê nhé.

Bên team sec của cty tôi, lâu lâu còn tự fake 1 email phishing gửi cho toàn công ty xem có ai click vào link ko. Lúc đầu vẫn có ng dính đấy. Ko phải là ko có kỹ năng, chỉ là 1 phút lơ là thiếu tập trung, do đó mới cần nhắc thường xuyên. Sau vài lần thì gần như ko ai bị nữa.
Cho nên các cty đặc biệt là các cty lớn, đều luôn có security training mỗi năm ít nhất 1 lần.

Trong tình huống này đơn giản là cài 1 cái Antivirus, update mỗi ngày là dc. Dễ dàng, gọn nhẹ.
Thay vì phải cài 1 cái máy ảo.
Nói thật tôi chưa thấy công ty nào hay kể cả ng dùng cá nhân, mỗi khi nhận file từ khách hàng thì bỏ vô 1 cái máy ảo hoặc 1 cái máy tính khác để check có virus hay ko. Nó rất là cồng kềnh và chỉ tốn công sức, vì trên máy ảo các anh cũng phải cài Antivirus để check chứ nhỉ? Hiếu còn bảo có 1 cái máy riêng chỉ dùng nhận file :amazed:
Nghĩ dc như vậy tôi cũng nể thật.

Cơ bản tôi nghĩ đây là điểm khác biệt giữa thực tế và "ní nuận".
 
Thế thím đứng từ vai trò nào, nếu là ng dùng bình thường thì mình nói trong #1 rồi đó. Thím làm 3 cái đó thì cơ bản là tránh dc hết mọi rủi ro rồi.

Nếu đứng từ phía công ty thì còn cần làm thêm nhiều cái, ví dụ training thường xuyên để nhắc nhở nhân viên, 6 tháng 1 lần chẳng hạn. Về mặt kỹ thuật còn nhiều cái khác mình ko liệt kê nhé.

Bên team sec của cty tôi, lâu lâu còn tự fake 1 email phishing gửi cho toàn công ty xem có ai click vào link ko. Lúc đầu vẫn có ng dính đấy. Ko phải là ko có kỹ năng, chỉ là 1 phút lơ là thiếu tập trung, do đó mới cần nhắc thường xuyên. Sau vài lần thì gần như ko ai bị nữa.
Cho nên các cty đặc biệt là các cty lớn, đều luôn có security training mỗi năm ít nhất 1 lần.

Trong tình huống này đơn giản là cài 1 cái Antivirus, update mỗi ngày là dc. Dễ dàng, gọn nhẹ.
Thay vì phải cài 1 cái máy ảo.
Nói thật tôi chưa thấy công ty nào hay kể cả ng dùng cá nhân, mỗi khi nhận file từ khách hàng thì bỏ vô 1 cái máy ảo hoặc 1 cái máy tính khác để check có virus hay ko. Nó rất là cồng kềnh và chỉ tốn công sức, vì trên máy ảo các anh cũng phải cài Antivirus để check chứ nhỉ? Hiếu còn bảo có 1 cái máy riêng chỉ dùng nhận file :amazed:
Nghĩ dc như vậy tôi cũng nể thật.

Cơ bản tôi nghĩ đây là điểm khác biệt giữa thực tế và "ní nuận".

https://www.geeksforgeeks.org/virtual-machine-for-malware-analysis/
https://www.pcmag.com/how-to/window...y-test-software-without-ruining-your-computer

Chuyên gia người ta chỉ bảo cho thì không nghe, còn lên đây post bài anti. Tôi thấy mấy lời của a HIếu là đúng best practice. Ko phải tự nhiên thằng Microsoft nó rảnh đi làm cái Windows Sandbox :feel_good:

À còn vụ up lên virustotal.com nữa, a lo sợ vụ privacy, a dùng dịch vụ của Google thì được, trong khi thằng này a lại ko tin, a có biết thằng cha của virustotal.com chính là Google ko? :baffle:
 
Sửa lần cuối:
nó share gì kệ nó, nó cũng không có ý xấu, còn việc bạn làm hay không thì tùy mỗi nguời, có. thể ủng hộ thêm 1 số cách ... việc gì phải hơn thua rồi chê bai nhau thế :D thoải mái đi thím êi.
tôi cũng k thích thằng Hieu nay, truyền thông làm lố vc. nhưng cũng chả chửi gì được nó. :D
 
https://www.geeksforgeeks.org/virtual-machine-for-malware-analysis/
https://www.pcmag.com/how-to/window...y-test-software-without-ruining-your-computer

Chuyên gia người ta chỉ bảo cho thì không nghe, còn lên đây post bài anti. Tôi thấy mấy lời của a HIếu là đúng best practice. Ko phải tự nhiên thằng Microsoft nó rảnh đi làm cái Windows Sandbox :feel_good:

À còn vụ up lên virustotal.com nữa, a lo sợ vụ privacy, a dùng dịch vụ của Google thì được, trong khi thằng này a lại ko tin, a có biết thằng cha của virustotal.com chính là Google ko? :baffle:

ok best practice mà đéo cty nào sài :LOL:

Fan của Hiếu thông minh như Hiếu vậy.
 
ok best practice mà đéo cty nào sài :LOL:

Fan của Hiếu thông minh như Hiếu vậy.
Cũng không ưa hieupc lắm nhưng hieupc trả lời kiểu an toàn để không ai bắt bẻ được chứ không sai đâu. Đã từng thấy một công ty bị hack kiểu này rồi, nhân viên dùng máy công ty làm bài take home assignment cho phỏng vấn một công ty khác, máy bị dính malware và sau đó hacker thâm nhập được vô hệ thống nội bộ của công ty, thiệt hại tương đối lớn. Còn virustotal + privacy thì bác nhận xét đúng.
 
Tuỳ khách hàng thôi. Nếu khách uy tín hợp đồng bảo mật cao thì chỉ cần làm như thớt chỉ là ok. Vừa tiện vừa nhanh.
Còn nếu khách mới mà kiểu mình làm freelance thì cũng nên check kĩ chút cũng không sai.
Nói chung các cách làm của thớt và HPC không phủ định cho nhau, mỗi cách đều có use case riêng.
 
https://www.geeksforgeeks.org/virtual-machine-for-malware-analysis/
https://www.pcmag.com/how-to/window...y-test-software-without-ruining-your-computer

Chuyên gia người ta chỉ bảo cho thì không nghe, còn lên đây post bài anti. Tôi thấy mấy lời của a HIếu là đúng best practice. Ko phải tự nhiên thằng Microsoft nó rảnh đi làm cái Windows Sandbox :feel_good:

À còn vụ up lên virustotal.com nữa, a lo sợ vụ privacy, a dùng dịch vụ của Google thì được, trong khi thằng này a lại ko tin, a có biết thằng cha của virustotal.com chính là Google ko? :baffle:
Ừ máy ảo, ừ windows sandbox
zFNuZTA.png
cái tính năng core isolation trong windows defend cũng là 1 cái máy ảo để chống virus đấy, rồi windows có hết bị virus không?

cái vụ privacy thì thằng Google nó đảm bảo không leak tin nhạy cảm ra ngoài chứ thằng virustotal có đảm bảo à? Nó leak tin thì google chịu trách nhiệm à?

HieuPcon thì im lặng, nhé
 
Không ai quan tâm đến ngữ cảnh của người hỏi à, họ hỏi là "File cắt CNC".
Vậy thì đấy là 1 doanh nghiệp sản xuất kinh doanh bình thường, liệu họ có đội IT để setup Gmail suite các kiểu như thớt đề xuất không?
Và t nghĩ họ cũng chẳng đề cao privacy quá như thím đang nói đâu.
Phương án của thớt phù hợp với các doanh nghiệp IT.
Còn như bài toán của người hỏi thì t thấy HieuPC trả lời chẳng có vấn đề gì cả, nó phù hợp với hoàn cảnh của họ.
 
chửi hiếu ròi đi bảo cài anti virus thì khác mọe gì bảo cài virus vào
2127-1iq.png
cái máy chạy 10 điểm cài av vào chạy còn 5 6 điểm
2127-1iq.png
thì thôi mua mẹ cái máy khác mà đọc file của khách như hiếu nói
mod gì cũng ngu ko kém hiếu
8574-peepopoint.png
 
Mình thấy có mấy vấn đề
Mã:
1. Đầu tiên là chúng ta up file lên 1 dịch vụ trên internet để kiểm tra.
[LIST]
[*]Lỗi thứ 1: Privacy. Liệu rằng anh ta có dc phép up file tài liệu của khách hàng lên internet? WTF!!!
[*]Lỗi thứ 2: Với cái đường mạng VN mà suốt ngày bị cá mập cắn, up 1 file nho nhỏ còn dc, giả sử khách hàng gửi file vài chục GB thì đợi khi nào up xong.
[/LIST]
2 cái gạch đầu dòng của bạn là kiểu đưa thông tin ngụy biện dẫn chứng, bạn tự các dẫn chứng ngụy biện là coi nó là hợp lý, chả có j chắc với liệu ở đây cả.
.
Mã:
2. Dùng máy ảo để check.
- Vâng theo ý kiến của anh chuyên gia thì chúng ta nên có 1 cái máy ảo để mở file của khách. Ủa rồi mở rồi thì sao?
Lại còn bảo nên có 1 máy chuyên dụng để mở file.
Cái này ko sai, cty mình đang dùng cách này, nó liên quan đến bảo mật và quản lý rủi ro, nó phù hợp cho từng bên, ai bên tài chính càng hiểu vấn đề này.
.
Mã:
Còn nếu là tôi thì sẽ thế này nhé.

1. Cty nên sử dụng google gmail suit.
Có cơ chế kiểm tra virus sẵn khi nhận mail. Giá để duy trì cũng rất rẻ, nhất là với các cty quy mô nhỏ và vừa.

2. Cài phần mềm diệt virus, luôn update mới nhất.

3. Khi nhận mail từ khách cần kiểm tra có đúng ng gửi ko, tránh phishing các kiểu. Cẩn thận với những email có đuôi lạ, cái này gmail cũng check rất tốt.
Cái 1 của bạn thì quá phế :) bạn chưa nhiễm coi như là may mắn thôi, ko hiểu sao bạn nghĩ ra đc cái 1 này.
2, 3 thì ko ý kiến, quá đơn giản rồi.
ông thớt ghét Hiếu thì lên fb mà chửi. mang về ra vẻ
 
Chả ưa gì thằng này, mà nó trả lời cho ngữ cảnh đó có gì là sai, có phải viết 1 bài phòng tránh virus cho 1 cty chuyên nghiệp đâu?

Sent from Xiaomi Redmi Note 9S using vozFApp
 
Thím @Fire Of Heart cho mình hỏi Google Suite scan file gửi qua mail dung lượng tối đa là bao nhiêu? Hình như mình vẫn thấy có giới hạn.
Với cách của hieupc đưa ra mình không thấy vấn đề gì cả, tiện thì dùng cách 1, nếu dính privacy, file lớn thì dùng cách 2. Mình thấy dùng máy ảo ổn, tuy không dễ với người không biết, tuy chưa chắc kiểm tra được virus nhưng đỡ virus là có, vẫn có trường hợp máy ảo bị bypass, nên dùng một máy khác không kết nối internet cũng là một cách an toàn.
Nhìn chung vấn đề ở ngữ cảnh, thím làm việc công ty khác, cá nhân khác, chính sách khác, sẵn gsuite khác, có máy ảo khác, dùng diệt virus khác nhau nữa. Ngày xưa mình dùng windows defender, mỗi lướt web cũng dính ransomware, mất hết dữ liệu.
 
chửi hiếu ròi đi bảo cài anti virus thì khác mọe gì bảo cài virus vào
2127-1iq.png
cái máy chạy 10 điểm cài av vào chạy còn 5 6 điểm
2127-1iq.png
thì thôi mua mẹ cái máy khác mà đọc file của khách như hiếu nói
mod gì cũng ngu ko kém hiếu
8574-peepopoint.png


Ngu thật hay ngu giả vờ vậy bạn. Troll ghẻ cút chỗ khác chơi đi.
 
Sửa lần cuối:
Ngu thật hay ngu giả vờ vậy bạn. Troll ghẻ cút chỗ khác chơi đi.
troll ghẻ gì, giờ này còn av gì nữa?? Như thằng kaspersky là malware của ngú, mcafee là lừa đảo, v.v... chắc hết 90% av là virus trá hình. Giờ còn đi khuyên cài av?? Av xịn cỡ nào thì làm sao đỡ được mấy con zero days. Trong khi thằng kia nó bảo bỏ mẹ nó tiền ra mua cái máy tính riêng mà đọc file của khách bảo đảm 100% thí mạng cùi được mọi tấn công ko đúng à?
4RJD3gO.png


anti thì cũng nên có não mà xài
4RJD3gO.png
chừng nào thằng hiếu nó khuyên cài av thì hãy chửi
4RJD3gO.png
 
Trạng thái
Không mở để trả lời thêm.

Thống kê chủ đề

Ngày tạo
Fire Of Heart,
Người trả lời cuối
Cryolite.,
Trả lời
87
Lượt xem
12.840
Quay lại
Lên đầu trang