thảo luận Cách chống virus của Hiếu PC

  • Người tạo chủ đề Người tạo chủ đề Fire Of Heart
  • Ngày bắt đầu Ngày bắt đầu
Trạng thái
Không mở để trả lời thêm.
troll ghẻ gì, giờ này còn av gì nữa?? Như thằng kaspersky là malware của ngú, mcafee là lừa đảo, v.v... chắc hết 90% av là virus trá hình. Giờ còn đi khuyên cài av?? Av xịn cỡ nào thì làm sao đỡ được mấy con zero days. Trong khi thằng kia nó bảo bỏ mẹ nó tiền ra mua cái máy tính riêng mà đọc file của khách bảo đảm 100% thí mạng cùi được mọi tấn công ko đúng à?
4RJD3gO.png


anti thì cũng nên có não mà xài
4RJD3gO.png
chừng nào thằng hiếu nó khuyên cài av thì hãy chửi
4RJD3gO.png

T cũng đéo biết nên nói gì với m nữa vì m ngu quá.

Thớt này t thấy m là ngu nhất đấy.

Chắc sv chưa đi làm đúng ko?
 
T cũng đéo biết nên nói gì với m nữa vì m ngu quá.

Thớt này t thấy m là ngu nhất đấy.

Chắc sv chưa đi làm đúng ko?
sv hay đi làm gì thì liên quan gì tới cái ý kiến cài av kia? Mod gì đi công kích cá nhân à? Thằng nào ban mod??

còn thằng hiếu kia nó có thể chống nhiều tấn công rồi nó thấy cách nào hiệu quả nhất thì nó chỉ. Nó tôn trọng người hỏi, nó nghĩ người hỏi có đầu óc 1 tí nó chia sẻ cách tốt nhất thì anh lại bảo nó ko áp dụng cho người bình thường. Thế hỏi chuyên gia làm gì khi mà nhận được câu trả lời đi cài av đi như thằng sv chưa đi làm nó khuyên ông già bà già ở nhà?
 
Sửa lần cuối:
Tôi trước giờ không để ý lắm vì nghĩ quá khứ thế nào mà giờ ko gây hại ai là ok.

Cho tới sáng nay, tình cờ thấy thằng bạn tôi share 1 cái post của tay này.

Cũng ko có gì tới khi tôi đọc được đoạn sau

Xem tệp đính kèm 1677956

Vâng. Ngữ cảnh ở đây là chúng ta nhận file từ khách hàng, làm sao để tránh virus.

Anh chuyên gia của chúng ta đưa ra 2 phương án.
1. Up lên virustotal
2. Dùng máy ảo để check

Tôi sẽ giải thích cho bạn tại sao 2 phương án này là "kém vl".

1. Đầu tiên là chúng ta up file lên 1 dịch vụ trên internet để kiểm tra.
  • Lỗi thứ 1: Privacy. Liệu rằng anh ta có dc phép up file tài liệu của khách hàng lên internet? WTF!!!
  • Lỗi thứ 2: Với cái đường mạng VN mà suốt ngày bị cá mập cắn, up 1 file nho nhỏ còn dc, giả sử khách hàng gửi file vài chục GB thì đợi khi nào up xong.

2. Dùng máy ảo để check.
- Vâng theo ý kiến của anh chuyên gia thì chúng ta nên có 1 cái máy ảo để mở file của khách. Ủa rồi mở rồi thì sao?
Lại còn bảo nên có 1 máy chuyên dụng để mở file.

Tới đây thì tôi cũng bó tay với anh "chuyên gia" này.

Còn nếu là tôi thì sẽ thế này nhé.

1. Cty nên sử dụng google gmail suit.
Có cơ chế kiểm tra virus sẵn khi nhận mail. Giá để duy trì cũng rất rẻ, nhất là với các cty quy mô nhỏ và vừa.

2. Cài phần mềm diệt virus, luôn update mới nhất.

3. Khi nhận mail từ khách cần kiểm tra có đúng ng gửi ko, tránh phishing các kiểu. Cẩn thận với những email có đuôi lạ, cái này gmail cũng check rất tốt.

Và bạn đ' cần phải cài 1 cái máy ảo hay up file đi bất kỳ đâu. :baffle:

Tôi nghĩ a chuyên gia bảo mật nên về học thêm kiến thức thay vì lên mạng chém gió.
OPSWAT MetaDefender, có engine Deep CDR file từ mail, file tự bỏ vào cũng được, tự loại bỏ threat r reconstruct lại file luôn, đủ loại filetype nhé :D PR cho công ty tí
 
troll ghẻ gì, giờ này còn av gì nữa?? Như thằng kaspersky là malware của ngú, mcafee là lừa đảo, v.v... chắc hết 90% av là virus trá hình. Giờ còn đi khuyên cài av?? Av xịn cỡ nào thì làm sao đỡ được mấy con zero days. Trong khi thằng kia nó bảo bỏ mẹ nó tiền ra mua cái máy tính riêng mà đọc file của khách bảo đảm 100% thí mạng cùi được mọi tấn công ko đúng à?
4RJD3gO.png


anti thì cũng nên có não mà xài
4RJD3gO.png
chừng nào thằng hiếu nó khuyên cài av thì hãy chửi
4RJD3gO.png
AV mà không hoạt động thì biết bao hệ thống tạch hết bác ơi, AV sinh ra để giải quyết hậu quả của human error mà, còn zero day attack thì k thuộc phạm trù của AV rồi, cái đó phải prevent theo các phương pháp khác, thông qua patching thường xuyên, giáo dục nhân viên,... , tương tự cho phishing scam,... tại con AV của Windows cũng ổn r nên giờ cũng k cần cài AV riêng nữa chứ cũng k phế lắm đâu
 
AV mà không hoạt động thì biết bao hệ thống tạch hết bác ơi, AV sinh ra để giải quyết hậu quả của human error mà, còn zero day attack thì k thuộc phạm trù của AV rồi, cái đó phải prevent theo các phương pháp khác, thông qua patching thường xuyên, giáo dục nhân viên,... , tương tự cho phishing scam,... tại con AV của Windows cũng ổn r nên giờ cũng k cần cài AV riêng nữa chứ cũng k phế lắm đâu
thì phương pháp khác có thể là máy ảo, mà máy ảo cũng ko an toàn hết có thể có lỗi virus nó nhảy sang máy chủ được, tốt hơn là máy riêng đó. Chả lẽ có vốn mở cty thuê nhân viên mà ko mua nổi cái máy 10tr nhận file riêng
4RJD3gO.png
nó khuyên thế cũng có lý, mod kia chưa thấy bao giờ thì giờ thấy có mọe gì chê người ta, chả lẽ đòi câu trả lời cài av đi như của thằng sv chưa đi làm à
4RJD3gO.png
 
thì phương pháp khác có thể là máy ảo, mà máy ảo cũng ko an toàn hết có thể có lỗi virus nó nhảy sang máy chủ được, tốt hơn là máy riêng đó. Chả lẽ có vốn mở cty thuê nhân viên mà ko mua nổi cái máy 10tr nhận file riêng
4RJD3gO.png
nó khuyên thế cũng có lý, mod kia chưa thấy bao giờ thì giờ thấy có mọe gì chê người ta, chả lẽ đòi câu trả lời cài av đi như của thằng sv chưa đi làm à
4RJD3gO.png
"Máy 10tr nhận file riêng" - OPSWAT Kiosk nhé =))) Em PR tí cho công ty
 
thì phương pháp khác có thể là máy ảo, mà máy ảo cũng ko an toàn hết có thể có lỗi virus nó nhảy sang máy chủ được, tốt hơn là máy riêng đó. Chả lẽ có vốn mở cty thuê nhân viên mà ko mua nổi cái máy 10tr nhận file riêng
4RJD3gO.png
nó khuyên thế cũng có lý, mod kia chưa thấy bao giờ thì giờ thấy có mọe gì chê người ta, chả lẽ đòi câu trả lời cài av đi như của thằng sv chưa đi làm à
4RJD3gO.png


1 cái máy ảo chắc nhẹ hơn av?
1 cái máy riêng chắc tiết kiệm chi phí hơn? Cái vụ máy riêng chỉ dành cho 1 số case đặc biệt thôi.

Bớt ngáo đi nhé.

Tôi đi làm bao nhiêu cty, nhận máy là có sẵn AV luôn, ko có quyền tắt luôn. Nên tôi mới nói anh là sinh viên chưa đi làm là thế.
Phát biểu tào lao vl
 
thì có cài mới làm chậm máy vl, có tích sự mọe gì đâu. Khác gì con virus ẩn ngốn tài nguyên máy
Dcnffay.png


thà làm như thằng hiếu nó bảo, bỏ tiền mua vài cái máy riêng mà đọc file ngoài, còn mạng nội bộ xài cái windows defender nhẹ nhẹ được rồi cần mọe gì mấy cái av lừa đảo làm tiền
4RJD3gO.png
 
cãi làm gì 3 trang?
thằng Hiếu nó nói có sai chỗ nào đâu.
tự nhiên móc cái status fb về biên bài chê bai? rãnh quá à
 
Có vẻ như kiến thức bảo mật của Hiếu bị outdate khá lâu rồi.

Note thêm ae 1 cái chí mạng nữa là mấy vụ split pdf file online, json format hoặc bất kỳ 1 dịch vụ online quần què gì. Nếu bạn đưa lên có chứa thông tin nhạy cảm(là thông tin dạng email, sdt, link, hình ảnh, bản vẽ, văn bản ....) thì nên nghĩ trước là bạn có thể bị leak thông tin từ đây.
 
Câu chuyện thớt đưa ra kiểu như thầy bói xem voi ấy. Cv của thớt có thể tính bảo mật chưa cao đến mức cần 1 cái máy riêng để check virus nên thấy cách nó đưa ra là rườm rà. Câu chuyện security nói ra là từng mức độ thì có từng cách giải quyết khác nhau, không thể lấy cái ngữ cảnh cv của thớt mà nói câu trả lời của Hiếu PC là xàm dc. Nx như vậy là phiến diện
 
Máy ảo chẳng qua chỉ là đưa ra một môi trường khác, tách biệt với môi trường máy client.
Upload file của KH lên trên internet để scan nghe nó ngu học và phi lý quá thể.

Thực ra 2 cái này ở level enterprise người ta đã làm rồi, nhưng méo phải trên máy client mà thực hiện luôn trên mail server. Cái này đâu có khó đâu? Làm lại các bước này chỉ tổ tốn time + effort mà chả có lợi ích gì

Ngay cả trong trường hợp cho mail cá nhân thì việc dùng máy ảo cũng bất hợp lý. Với người biết một chút về IT thì dùng gmail suite nó còn tốt hơn chán vạn (nó khác gì cái vụ scan trên mail server đâu?). Với người ko biết/biết ít thì thử hỏi việc setup 1 con virtual machine + cách transfer file nó có đủ phức tạp ko?
Nói chung xử lý kiểu HieuPC dở hơi hết sức (Cách đây tầm 15 năm - lúc xp vẫn thống trị, và chỉ cần cắm usb cũng có thể nhiễm virus - thì cách đấy khá ok nhé, thay máy ảo = linux dual boot)
 
Chuyên gia người ta chỉ bảo cho thì không nghe, còn lên đây post bài anti. Tôi thấy mấy lời của a HIếu là đúng best practice. Ko phải tự nhiên thằng Microsoft nó rảnh đi làm cái Windows Sandbox :feel_good:

À còn vụ up lên virustotal.com nữa, a lo sợ vụ privacy, a dùng dịch vụ của Google thì được, trong khi thằng này a lại ko tin, a có biết thằng cha của virustotal.com chính là Google ko? :baffle:
Nhờ có anh tôi mới biết có phần mềm Windows Sandbox đó. Nhưng Win 10 Home không có :cry:
 
Có vẻ như kiến thức bảo mật của Hiếu bị outdate khá lâu rồi.

Note thêm ae 1 cái chí mạng nữa là mấy vụ split pdf file online, json format hoặc bất kỳ 1 dịch vụ online quần què gì. Nếu bạn đưa lên có chứa thông tin nhạy cảm(là thông tin dạng email, sdt, link, hình ảnh, bản vẽ, văn bản ....) thì nên nghĩ trước là bạn có thể bị leak thông tin từ đây.
Outdate gì cái thằng bất tài đó
zFNuZTA.png
hồi xưa nó ăn cắp cũng xài mỗi trò SQL injection, bị mấy tay nắc cơ khác như tên chunxong đợt BCAVE khinh như beep công khai luôn
 
Thật ra mọi người bị cảm tính cá nhân nhiều quá khi nhìn nhận 1 sự việc. Nên tập trung vào nội dung vấn đề và phân tích trên vấn đề đó thôi.

Ví dụ có người hỏi bác sĩ là làm cách nào ngăn ngừa nhiễm HIV. Theo kiến thức y học đến thời điểm hiện tại thì HIV lây qua 3 đường chính: máu, quan hệ tình dục, mẹ truyền sang con. Bác sĩ sẽ trả lời:
  • Đừng để bị dị vật gây thương tích
  • Đừng quan hệ tình dục
  • Nếu bị HIV thì đừng sinh con
Xét về lý thuyết thì câu trả lời này hoàn toàn hợp lý, còn người nghe tiếp nhận và tự phân tích trong tình trạng của bản thân việc mình tuân thủ như thế nào để mang lại lợi ích nhiều nhất cho bản thân (ví dụ vẫn quan hệ tình dục an toàn bằng cách dùng BCS đã nâng tỷ lệ bảo vệ lên gần 99% chẳng hạn)

Quay lại trường hợp của tread thì là sao đảm bảo an toàn khi nhận 1 file từ internet:
  • Dùng công cụ (local app, online service, etc.) để quét file đảm bảo file không chứ virus => vẫn có tỷ lệ nhất định vẫn nhiễm vì cơ bản công cụ chỉ nhận diện được những virus đã được lấy mẫu
  • Cô lập môi trường của máy nhận file: trong trường hợp này có thể setup 1 máy tính không liên kết gì tới mạng nội bộ, không chứa bất kỳ thông tin gì của công ty => máy này chỉ connect tới máy CNC để vận hành mày CNC => lúc này chỉ mở file cắt CNC trên mày này là ok
 
OT chút xíu thì cái trang dmhieupc không bật lại nữa nhỉ :sexy_girl: Trước lâu lâu cũng vào góp tí view :sure:
 
chửi ngta kém vl trong khi mình chỉ biết cách đưa cho AV quét thì là best, cái đấy thì ai cũng làm cả, cần gì bác khuyên. T thấy ở đây bác mới là người kém
 
Trạng thái
Không mở để trả lời thêm.

Thống kê chủ đề

Ngày tạo
Fire Of Heart,
Người trả lời cuối
Cryolite.,
Trả lời
87
Lượt xem
12.840
Quay lại
Lên đầu trang