kevohinhhvktqs@yahoo.com
H ng d n l t web an toànướ ướ
L t web an toàn là m t v n đ c n đ c chú ý đ tránh các nguy c v b o m t, an ninhướ ượ ơ
thông tin. Trong m i tr ng h p, ng i dùng đ u có nguy c g p nguy hi m khi l t web. ườ ườ ơ ướ
Tuy nhiên, ch c n chú ý và áp d ng các bi n pháp k thu t c b n: cài đ t ph n m m ơ
di t virus có tính năng Internet Security nh Bkav Pro 2012, s d ng Chrome ho c Firefox ư
có cài các ti n ích WOT, AdBlock..., ng i dùng hoàn toàn có th phòng tránh đ c các ườ ượ
m i nguy hi m trên Internet.
CONTENTS
I. M C L C
L i nói đ u
1.1. CÁC KHÁI NI M, Đ NH NGHĨA
1.2. NH NG ĐI U C N B O V KHI L T WEB ƯỚ
1.3. NH NG M I NGUY HI M KHI L T WEB ƯỚ
1.3.1. Các mã đ c h i, virus, trojan…
1.3.2. L a đ o tr c tuy n ế
1.3.3. Đánh c p thông tin cá nhân, spam mail, tin nh n…
1.3.4. B làm phi n khi l t web, popup, banner qu ng cáo ướ
1.3.5. Nguy c khi l t web trên di đ ngơ ướ
1.3.6. Các nguy c xã h iơ
1.4. TH THU T, KINH NGHI M L T WEB AN TOÀN ƯỚ
1.4.1. Cài đ t ph n m m di t virus hi u qu
1.4.1.1 Cài đ t ph n m m Bkav Pro Internet Security 2012
1.4.1.2 Cài đ t Kaspersky Internet Security 2012 (KIS 2012)
1.4.1.3 So sánh tính năng Bkav Pro và KIS 2012
1.4.2. Nh n bi t website, link an toàn ế
1.4.2.1. Nguyên t c đ nh n bi t website, link an toàn ế
1.4.2.2. Nh n bi t các website l a đ o, các d ng l a đ o ph bi n khi l t web ế ế ướ
1.4.2.3. Ki m tra link b ng các d ch v tr c tuy n trên Internet ế
a) Bkav Safe Zone
b) Dr. Web online check
c) Google Safe Browsing tool
d) Ki m tra link rút g n
1.4.3. S d ng các ph n m m, ti n ích m r ng đ l t web an toàn ướ
1.4.3.1 Ti n ích m r ng Web of Trust (WOT)
1.4.3.2 McAfee Site Advisor (MSA)
1.4.4. L t web an toàn v i httpsướ
1.4.4.1. T ng quan
1.4.4.2. S d ng HTTPS l t web an toàn. ướ
1.4.5. Ch n popup, banner qu ng cáo
1.4.5.1 Google Chrome
a) AdBlock ch n banner qu ng cáo.
b) Better Popup Blocker: Ch n popup
1.4.5.2 Firefox
Add-on AdBlock Plus Popup cho Firefox: ch n c Popup và qu ng cáo.
1.4.5.3. Internet Explorer
Simple Adblock for IE
1.4.6. Ch n Script
kevohinhhvktqs@yahoo.com
1.4.6.1 Ch n script trên Firefox
1.4.6.2 Ch n script trên Google Chrome
1.4.7. B o v thông tin cá nhân khi l t web ướ
1.4.7.1 Duy t web riêng t ư
1.4.7.2 n, Fake IP
a) S d ng Web Proxy
b) S d ng Add-on anonymoX c a Firefox
c) So sánh, đánh giá 2 d ch v n, đ i IP
1.4.7.3 S d ng d ch v email t m
1.4.7.4. Nh ng th thu t khác b o v thông tin cá nhân
1.4.8 L t web an toàn quán net, đi m truy c p Internet công c ngướ
1.5. T NG K T
II. N I DUNG
L i nói đ u
Ngày nay, Internet đã tr thành m t công c ph bi n. Đ i t ng s d ng Internet ngày ế ượ
càng đa d ng và tăng không ng ng v s l ng. Theo th ng kê, g n nh t t c ng i ượ ư ườ
dùng Internet t i Vi t Nam đ u ít nhi u có nhu c u truy c p các trang web, thu t ng g i
là “l t web”, đ th c hi n công vi c, gi i trí, đ c tin t c, tìm ki m thông tin, ch iướ ế ơ
game…
Trong th c t , khi l t web, ng i dùng có th g p nh ng v n đ đ n gi n nh nhi m ế ướ ườ ơ ư
virus, ho c ph c t p nh l thông tin b o m t cá nhân d n đ n h qu nghiêm tr ng nh ư ế ư
b l i d ng thông tin đ l a đ o, chi m đo t tài s n, thông tin... t quá trình l t web, ế ướ
tham gia m ng xã h i…
Vì v y, bài vi t này xin đ c đ c p t i v n đ ế ượ an toàn khi l t webướ , hy v ng s giúp
đ c đa s ng i dùng Internet tránh đ c nh ng nguy c ti m n đ ng sau nh ng cúượ ườ ượ ơ
click chu t vào trình duy t web.
1.1. CÁC KHÁI NI M, Đ NH NGHĨA
L t web: là m t thu t ng ch hành đ ng s d ng trình duy t web đ truy c pướ
vào các website nh m m c đích tra c u thông tin, đ c báo, làm vi c, gi i trí…
Trình duy t web: là m t ph n m m ng d ng cho phép ng i dùng xem và t ng ườ ươ
tác v i các văn b n, hình nh, đo n phim, nh c, trò ch i và các thông tin khác ơ
trên m t trang web c a m t đ a ch web trên m ng toàn c u ho c m ng n i b
(Theo wiki). M t s trình duy t web thông d ng đ c s d ng r ng rãi là Internet ượ
Explorer (Microsoft), Firefox (Mozilla), Chrome (Google), Opera, Safari…
1.2. NH NG ĐI U C N B O V KHI L T WEB ƯỚ
Thông tin cá nhân: Đây là m t tài nguyên m ng th c s và có giá tr đ i v i r t
nhi u đ i t ng. Ch ng h n, nhi u công ty thu th p thông tin ng i dùng đ đ a ượ ườ ư
ra nh ng nh n đ nh v th tr ng. N u l đ a ch email, ta có th s g p nhi u th ườ ế ư
rác không mong mu n. S đi n tho i cũng t ng t nh v y. ươ ư
M t kh u: Là chìa khóa đ truy c p các d ch v Internet. B i v y, đ ng nhiên ươ
m t kh u là m c tiêu hàng đ u c n đ c b o v . Ch ng h n, k x u có th s ượ
d ng tài kho n c a n n nhân đ l a đ o, gi danh, đánh c p ti n, thông tin cá
nhân, riêng t , t n công các d ch v khác…ư
kevohinhhvktqs@yahoo.com
H th ng máy tính, h đi u hành, ph n m m: Hoàn toàn có nguy c g p nguyơ
hi m trong khi l t web b i các mã đ c h i nh virus, worm, trojan, keylogger… ướ ư
luôn luôn lăm le lây nhi m vào máy. T đó, máy tính c a ng i dùng có th b h ng ườ
hóc, gián đo n s d ng, ch y ch m, hacker có th đánh c p các thông tin cá nhân
l n m t kh u mà không b phát hi n… hay th m chí bi n máy tính ng i dùng ế ườ
thành công c phát tán virus, t n công các máy tính, h th ng m ng khác.
1.3. NH NG M I NGUY HI M KHI L T WEB ƯỚ
1.3.1. Các mã đ c h i, virus, trojan…
Máy tính b nhi m virus có nguy c b đánh c p tài kho n, m t kh u, thông tin cá nhân. ơ
Đi n hình trong th i gian qua là hi n t ng b m t m t kh u Yahoo! Messenger, sau đó ượ
hacker s d ng tài kho n này đ l a ti n c a ng i thân, b n bè n n nhân. Nguyên nhân ườ
là do ng i dùng đã b nhi m virus, keylogger ghi l i thao tác bàn phím khi gõ m t kh u.ườ
Ngoài ra, khi b nhi m virus, máy tính có th tr thành nh ng máy tính ma trong m ng
botnet c a hacker, t đó phát tán virus sang các máy khác (qua m ng, qua USB) và t n công
t ch i d ch v các h th ng m ng…
Các b n có th tham kh o Virus máy tính là gì?
1.3.2. L a đ o tr c tuy n ế
Hi n t ng l a đ o tr c tuy n ngày càng tr nên ph bi n. Ch c n m t chút s su t, ượ ế ế ơ
ng i dùng hoàn toàn có th tr thành n n nhân.ườ
Chúng ta có th g p nh ng tr ng h p l a đ o theo cách truy n th ng nh ng s d ng ườ ư
công c là m ng Internet, ch ng h n nh ng email l a ti n t n c ngoài, v i m t k ch ướ
b n cu n hút nh ng ng i thi u t nh táo, ho c nh ng hình nh b t m t, nh ng ch ng ườ ế ươ
trình h p d n đ móc túi nh ng ng i nh d . ườ
Hi n t ng l a đ o r t đa d ng v ph ng th c và m c đích. Hacker s s d ng nh ng ượ ươ
ph ng pháp đánh l a đ th c hi n đ c các hành vi b t chính c a mình.ươ ượ
Đ th c hi n nh ng m c đích đó, hacker th ng s d ng nh ng bi n pháp l a đ o nh ườ ư
sau:
Các đ ng link đ c h i: ng i dùng khi click vào các đ ng link này có th bườ ườ ườ
nhi m virus. Các đ ng link này có th đ c g i qua chat, hay n gi u d i các ườ ượ ướ
hình nh h p d n…
Các trang web gi m o (fake login): hacker t o m t trang web gi m o v i giao
di n gi ng h t v i các website n i ti ng, nh ng khi ng i dùng gõ m t kh u đăng ế ư ườ
nh p, nó s đ c g i t i hacker thay vì trang web th t. ượ
Các trang web đ c h i: trang web có ch a mã đ c, có th làm lây nhi m virus khi
truy c p.
Các email đ c h i: Các email có ch a đ ng link, file đính kèm đ c h i, n i dung ườ
l a đ o.
Ph n m m gi m o: m t ph n m m có giao di n gi ng nh m t ph n m m có ư
ích, nh ng th c t l i đ c h i và kéo virus vào máy, ho c l a ti n ng i dùng muaư ế ườ
chúng.
1.3.3. Đánh c p thông tin cá nhân, spam mail, tin nh n…
Hi n t ng đánh c p tài kho n ngân hàng t i nh ng n c phát tri n s d ng thanh toán ượ ướ
qua th r t ph bi n. Vi t Nam, hi n t ng này ít h n do ch a s d ng r ng rãi các ế ượ ơ ư
ph ng th c thanh toán tr c tuy n.ươ ế
Khi email b l , b n có th nh n đ c hàng trăm nh ng th rác, spam qua email m i ngày, ượ ư
kevohinhhvktqs@yahoo.com
gây khó ch u. Đó là do có nh ng m ng g i th rác b ng cách thu th p nh ng đ a ch email ư
trên Internet, t ng t v i s đi n tho i.ươ
1.3.4. B làm phi n khi l t web, popup, banner qu ng cáo ướ
V n đ này tuy không tr c ti p gây h i cho máy tính ng i dùng, nh ng th ng gây khó ế ườ ư ườ
ch u. Có trang web m i khi thao tác, l i b t ra t vài đ n hàng ch c popup qu ng cáo ế
khi n ng i dùng ph i t t b m t th i gian, nh h ng t i công vi c khác, đôi khi làmế ườ ưở
treo máy, hay nh ng banner qu ng cáo nh p nháy liên t c, không n m trong m i quan tâm
c a ng i dùng. ườ
Nh ng popup, banner này cũng có th n ch a nh ng nguy hi m, b i n i dung c a chúng
th ng t các trang n c ngoài, không đáng tin c y, có th ti m tàng nh ng link nguyườ ướ
hi m, l a đ o.
1.3.5. Nguy c khi l t web trên di đ ngơ ướ
Khi đi n tho i thông minh ngày càng tr nên ph bi n, vi c l t web trên di đ ng cũng ế ướ
chi m m t th ph n không nh . B i v y, n y sinh ra các nguy c b o m t trên di đ ng khiế ơ
ng i dùng l t web trên di đ ng.ườ ướ
Ng i dùng di đ ng cũng có th b nhi m virus. Đ c đi m c a nh ng virus, mã đ c trên diườ
đ ng là ch y u đánh c p thông tin, đánh c p tài kho n, truy c p vào các d ch v tr phí ế
m t cách âm th m...
1.3.6. Các nguy c xã h iơ
M t d ng nguy c ít đ c đ ý t i nh ng l i r t nguy hi m đ i v i ng i dùng, và đã th ơ ượ ư ườ
hi n s có m t trong xã h i. Đó là các nguy c nh tiêm nhi m văn hóa ngo i lai, đ i tr y, ơ ư
ph n đ ng, trái pháp lu t, l i s ng l ch l c, sa đà vào th gi i o mà quên đi cu c s ng ế
th c…
Nh ng thông tin trên m ng khi l t web c a b n cũng có th tr thành nguy c ngoài đ i ướ ơ
th c. S th t là đã có nh ng v án x y ra do nh ng thông tin trên m ng xã h i nh c p ư ướ
c a, gi t ng i hay xích mích trên th gi i o... ế ườ ế
1.4. TH THU T, KINH NGHI M L T WEB AN TOÀN ƯỚ
1.4.1. Cài đ t ph n m m di t virus hi u qu
M t ph n m m di t virus hi u qu s giúp b n tránh đ c ph n l n các nguy c khi l t ượ ơ ướ
web. B n nên s d ng m t ph n m m có tính năng t ng h p ho c Internet Security
(th ng ch xu t hi n các phiên b n có tr phí) b i vì các ph n m m này th ng có đ yườ ườ
đ tính năng đ b o v b n kh i các nguy c t xa h n so v i các b n mi n phí, ch ơ ơ
tính năng Antivirus.
M t máy tính n i m ng Internet b t bu c ph i có m t ph n m m di t virus ch y th ng ườ
tr c.
Ngoài ra, đ phòng ch ng virus m t cách t t nh t, b n nên s d ng ph n m m có b n
quy n và c p nh t h đi u hành đ y đ . Các trình duy t web cũng c n đ c c p nh t ượ
phiên b n m i nh t đ tránh nh ng l h ng mà virus có th khai thác khi l t web. ướ
1.4.1.1 Cài đ t ph n m m Bkav Pro Internet Security 2012
a) Cài đ t và đăng ký s d ng
Download Bkav 2012 t i đ a ch : http://www.bkav.com.vn/download-bkav-pro
Ch n server phù h p đ download:
kevohinhhvktqs@yahoo.com
Ch y file v a t i v , Bkav s k t n i v i server đ t i b cài đ t đ y đ v . ế
Quá trình cài đ t v i nh ng b c đ n gi n b m ướ ơ Cài đ t, Ti p t cế , Đ ng ý
Ch cho Bkav cài đ t xong, kh i đ ng l i theo yêu c u c a Bkav.