Chạy các ứng dụng sử dụng internet khác bằng DropMyRights Cách thức sử dụng phần mềm email, ứng dụng chat, chương trình phát nhạc và những ứng dụng sử dụng Internet khác bằng DropMyRight[r]
(1)Hướng dẫn lướt web an toàn Cập nhật lúc 15h15' ngày 01/02/2012 in Chia sẻ Bản QuanTriMang - Với việc ngày càng có nhiều trang web xấu xuất ngày, việc lướt web lại càng thêm nguy hiểm Trong bài viết này, QuanTriMang hướng dẫn cho độc giả cách khác để tăng độ an toàn lướt web Thêm vào đó, chúng tôi giúp bạn cách cấu hình tất các phần mềm có sử dụng Internet để chúng làm việc bảo mật A Giới thiệu Những ngày vô tư và thoải mái lướt web đã qua Ngày nay, hành động đơn giản kích vào kết công cụ tìm kiếm kích vào quảng cáo nào đó dẫn bạn đến trang web xấu Những trang này có nhiệm vụ chính là làm lây nhiễm máy tính người dùng spyware, trojan và sâu máy tính Tồi tệ hơn, hacker chí còn thường xuyên công và làm lây nhiễm trang web hợp pháp và sau đó sử dụng chính trang web này để lây nhiễm độc giả truy cập Bên cạnh đó, bạn đừng nên hy vọng phần mềm diệt virus có thể cứu mình Rất nhiều trang web độc hại tận dụng malware tạo cách tinh vi mà phần mềm diệt virus bạn sử dụng không biết không thể phát Thêm vào đó, bạn không nên trông chờ vào việc giữ cho các phần mềm cập nhật vá bảo mật Những trang web xấu thường khai thác lỗ hổng mới, chưa phát Windows, trình duyệt máy tính các phần mềm khác để chiếm quyền kiểm soát máy tính Dẫu vậy, tin tốt là bạn có thể bảo vệ máy tính khỏi trang có chứa mã độc này Thực chất có vài cách khác bài viết này chúng tôi tập trung vào cách phổ thông May mắn thay, chúng thuộc vào nhóm hiệu B Sử dụng trình duyệt với việc giảm thiểu các quyền cách sử dụng Sandboxie (2) Sandboxing là công nghệ bảo vệ máy tính cách cách ly ứng dụng nguy hại ví trình duyệt bạn khỏi máy tính Sandbox trình duyệt có nghĩa trình duyệt bạn chạy môi trường máy tính ảo máy tính thật Bất kì điều gì nguy hiểm xảy sanbox này không ảnh hưởng tới máy tính thực Điều này có nghĩa là bị ảnh hưởng duyệt web sanbox, người dùng có thể loại bỏ lây nhiễm này đơn giản cách tắt sanbox Bất kì file malware nào đã download đã chạy bị xóa và máy tính thật không bị ảnh hưởng Để chạy trình duyệt sanbox, người dùng cần phải sử dụng phần mềm sanbox có khả tạo môi trường sanbox Hiện nay, có nhiều phần mềm xuất trên thị trường Phần mềm chúng tôi yêu thích là SandBoxie Nó không hiệu mà còn miễn phí người dùng gia đình Để sử dụng Sandboxie, người dùng cần phải chạy hệ điều hành từ Windows 2000 trở lên Bạn có thể download phần mềm này đây Trước cài đặt SandBoxie, chúng tôi khuyên bạn nên lưu toàn hệ thống tạo điểm khôi phục Windows từ Start → Help and Support → Undo changes with system restore → Create a restore point Điều này là Sandboxie có thể gặp vấn đề số máy tính Người dùng có thể tối thiểu nguy xảy vấn đề cách tắt tất các phần mềm bảo mật trước cài đặt SandBoxie Sau cài đặt phần mềm, bạn cần khởi động lại máy tính và là khởi động lại tất các phần mềm bảo mật Một Sandboxie cài đặt xong, có vài cách khác để mở trình duyệt sanbox Bạn phải thực thủ công trừ tường hợp sử dụng phiên có đăng ký phiên này có thể tự động cài đặt trình duyệt chạy sanbox Cách thông dụng cài đặt thủ công mở trình duyệt sanbox là phải chuột vào khay icon Sandboxie và chọn “Run Sandboxed” → “Default Browser” Trông nó giống hình dưới: (3) Điều này xảy với trình duyệt mặc định và khởi động trình duyệt bảo mật sanbox riêng Sandboxie cho người dùng trình duyệt nào sanbox cách gán dấu “#” trước và sau cửa sổ trình duyệt Người dùng có thể sử dụng trình duyệt đã sandbox bình thường Thực tế, ngoài dấu # tiêu đề, người dùng không có cảm giác gì việc trình duyệt đã sandbox Tuy nhiên, sandbox là sandbox Nó có nghĩa là người dùng có thể sử dụng trình duyệt với tất các mục đích khác mà không sợ máy tính thật bị ảnh hưởng truy cập vào trang web xấu Khi đã hoàn thành việc duyệt web, tắt trình duyệt và phải chuột vào icon Sandboxie màu vàng lần Tiếp đến, chọn “Terminate Sandboxed Processes” Một đã chọn xóa gì mình muốn lướt web, bao gồm file và lây nhiễm malware Nó bao gồm bất kì bookmark nào bạn đã tạo và file đã download Nếu muốn bookmark mãi mãi các trang web duyệt web sandbox, chúng tôi khuyến cáo người dùng nên sử dụng dịch vụ bookmark trực tuyến Google Bookmarks Del.icio.us Người dùng tiên tiến có thể cấu hình Sandboxie để chia sẻ bookmark với phiên không sandbox trình duyệt, sau đó tạo bất kì boolmark nào tạo lướt web môi trường sandbox Thông tin chi tiết có thể tìm thấy trên trang chủ Sandboxie Người dùng có thể copy file download từ sandbox máy tính thật trước xóa nội dung sandbox Cách đó, người dùng giữ file mình muốn Bạn tìm hướng dẫn đầy đủ trang chủ Sandbox Dẫu vậy, chúng tôi khuyến cáo người dùng trước chuyển bất kì file nào khỏi sandbox nên cài đặt chúng bên sandbox Nếu phần mềm diệt virus không thông báo bất kì âm nào và phần mềm này hoạt động không có bất kì dấu hiệu đáng ngờ nào, bạn có thể tiếp tục chuyển nó sang máy tính thật và cài đặt lại nó lần Hãy nhớ sau khởi động lại, tất nội dung sandbox bị xóa hết C Sử dụng trình duyệt với việc giảm phân quyền cách sử dụng DropMyRights (4) Đối với trang web xấu cài đặt malware lên máy tính bạn, malware này cần phải truy cập toàn quyền administrator trên máy tính Điều này thường không phải là vấn đề hầu hết người dùng Windows sử dụng máy tính với toàn quyền admin; đây là cài đặt mặc định người dùng tất các hệ điều hành Windows trước Vista Bằng cách từ chối truy cập malware vào quyền administrator, bạn có thể ngăn chặn không cho nó cài đặt Cách dễ dàng để thực việc này là sử dụng tài khoản người dùng Windows bị hạn chế phân quyền thay vì sử dụng tài khoản có đầy đủ các quyền admin Nghe có vẻ đó là ý tưởng tuyệt vời có nhiều vấn đề xảy sử dụng tài khoản người dùng có phân quyền bị hạn chế Ví dụ, nhiều tác vụ đơn giản đổi hệ thống, cắm ổ USB vào máy, chạy chống phân mảnh và cập nhật phần mềm hoàn toàn không thể thực tài khoản người dùng bị hạn chế Một phương pháp thay hiệu và thực tế là sử dụng chính sách đảo Đó là, sử dụng thường xuyên tài khoản admin với đầy đủ các quyền lại giảm đặc quyền cho trình duyệt web và phần mềm nguy hiểm khác Cách này giúp người dùng gặp ít vấn đề so với việc sử dụng tài khoản người dùng hạn chế Một vài công cụ miễn phí cho phép bạn chạy trình duyệt và vài phần mềm khác với các đặc quyền hạn chế Phổ biến và tiếng là phần mềm DropMyRights Microsoft Phần mềm này có thể hoạt động trên hệ điều hành Windows XP trở lên Sử dụng DropMyRights dễ dàng Ban đầu, bạn sử dụng phần mềm này để tạo shortcut trên desktop tới phiên đặc biệt trình duyệt mình muốn sử dụng với hạn chế đặc quyền Để lướt web an toàn, người dùng việc kích vào icon trên desktop Trong trường hợp muốn sử dụng trình duyệt bình thường với đầy đủ tất các đặc quyền admin, cần khởi động trình duyệt bình thường là Hướng dẫn cài đặt và sử dụng DropMyRights với Internet Explorer trang chủ nhà sản xuất có vẻ khó hiểu người dùng, nên chúng tôi cung cấp phiên đầy đủ đây: (5) Download DropMyRights đây Nó khoảng 164KB nên người dùng có thể download nó vài giây Tìm file đã download có tên DropMyRights.msi và kích đúp vào nó để bắt đầu cài đặt Chấp nhận EULA và kích Next Khi hỏi nơi đặt folder cài đặt, cut và paste dòng sau vào hộp thoại kích Next → Close: C:\Program Files\DropMyRights Phải chuột vào màn hình desktop và chọn New → Shortcut Ở màn hình đầu tiên wizard, cut và paste dòng sau vào hộp thoại trống có tên “Type the location of the item:” Cut và paste dòng sau bạn sử dụng Firefox là trình duyệt mặc định: "C:\Program Files\DropMyRights\DropMyRights.exe" "C:\Program Files\Mozilla Firefox\firefox.exe" Cut và paste dòng sau bạn sử dụng Internet Explorer là trình duyệt mặc định: "C:\Program Files\DropMyRights\DropMyRights.exe" "C:\program files\internet explorer\iexplore.exe" Kích Next và điền tên cho Shortcut, ví dụ "Safe Firefox" "Limited User Internet Explorer" sau đó kích Finish Đã xong! Giờ đây bạn đã có shortcut trên màn hình desktop Khi kích vào nó khởi động trình duyệt với các quyền đã bị hạn chế Nếu nó không hoạt động, có thể trình duyệt bạn sử dụng không cài đặt khu vực mặc định Vậy nên hãy chỉnh sửa cài đặt shortcut để tới vị trí chính xác trình duyệt Duyệt web với các quyền bị hạn chế không có chút khác biệt nào so với bình thường ngoại trừ việc đây là cách lướt web an toàn Một số hoạt động yêu cầu quyền admin có thể không hoạt động bạn gặp vấn đề vậy, hãy khởi động trình duyệt bình thường với đầy đủ các (6) quyền để hoàn thành gì mình cần thực Một mức giá nhỏ để tránh lây nhiễm D Chạy các ứng dụng sử dụng internet khác DropMyRights Cách thức sử dụng phần mềm email, ứng dụng chat, chương trình phát nhạc và ứng dụng sử dụng Internet khác DropMyRights giống triển khai với trình duyệt chúng tôi đã trình bày bên trên Điều khác biệt là dòng lệnh bạn sử dụng bước thứ Dòng lệnh bạn sử dụng khác biệt cho phần mềm có cách dễ dàng để tìm lệnh nào dành cho phần mềm nào Bạn có thể thực việc này cách sử dụng shortcut icon để chạy phần mềm Chúng ta lấy ví dụ là Outlook Express, nhiên phương pháp tương tự áp dụng với ứng dụng Outlook, Thunderbird, Windows Media Player và bất kì phần mềm khác Trước tiên, bạn phải cài đặt DropMyRights Điều này đã nhắc tới từ bước đến bước mục C bên trên Nếu bạn chưa thực hiện, hãy làm theo các bước trên Tìm kiếm shortcut icon Outlook Express bạn thường xuyên sử dụng để chạy phần mềm Nó có thể là icon trên màn hình desktop giống hình phía Copy icon Outlook Express cách kích phải chuột vào icon và chọn Copy, sau đó kích tiếp và chọn Paste (Ctrl C → Ctrl V được) Một icon xuất trên màn hình desktop có tên "Copy of Outlook Express" Phải chuột vào icon đã copy và chọn Properties Chọn Shortcut Tab Bạn thấy: Ở hộp thoại Target, bạn thấy entry tương tự dòng sau: (7) "C:\Program Files\Outlook Express\msimn.exe" Đây là tên và địa điểm phần mềm Outlook Express thực Những gì chúng ta cần làm là đặt thêm tiền tố với lệnh chạy phần mềm DropMyRights Dưới đây là lệnh Hãy copy nó và bước chúng ta paste nó "C:\Program Files\DropMyRights\DropMyRights.exe" Kích vào vị trí đầu tiên hộp thoại Target, việc kích vào “C:\ ” và paste vào lệnh DropMyRights bạn đã copy bước trước đó Hãy đảm bảo có khoảng cách dòng đã paste và nội dung gốc hộp thoại Nếu bạn hoàn thành chính xác, hộp thoại Target trông này: "C:\Program Files\DropMyRights\DropMyRights.exe" "C:\Program Files\Outlook Express\msimn.exe" Hãy chú ý khoảng trống " " Kích vào Apply → OK và cửa sổ đóng lại Bước cuối cùng Đổi tên icon trên desktop đã copy thành "Safe Outlook Express" "Outlook Express - Limited User" Đã xong! Icon bạn kích vào tự động chạy Outlook Express với các quyền bị hạn chế Sau này, người dùng đã có thể nhận email mình cách sử dụng phiên an toàn này Outlook Express và bạn đã bảo vệ an toàn khỏi việc lây nhiễm qua email Ví dụ bài chúng ta sử dụng icon Outlook Express phương pháp tương tự có thể áp dụng để tạo phiên an toàn cho tất các ứng dụng có dùng Internet Lamle (Theo Techsupportalert) (8)