Nhận định, soi kèo Smouha vs Al Masry, 21h00 ngày 27/2: Phản kháng quyết liệt

Công nghệ 2025-03-03 04:21:50 2
ậnđịnhsoikèoSmouhavsAlMasryhngàyPhảnkhángquyếtliệdiễn biến chính crystal palace gặp man city   Pha lê - 27/02/2025 10:19  Nhận định bóng đá giải khác
本文地址:http://game.tour-time.com/news/28f594539.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

Như ICTnews đã thông tin, từ tối ngày 15/4, cộng đồng người dùng Facebook trong nước xuất hiện thông tin nghi vấn “trình duyệt Cốc Cốc thu thập cookies tài khoản Facebook của người dùng”. Cụ thể, liên quan đến thông tin gây bất ngờ này, nhóm Facebook SEM Việt Nam cho hay khi bật phần mềm kiểm tra trên máy tính thì thấy Cốc Cốc có gửi lên server thông tin có chứa cookies tài khoản vừa đăng nhập lên domain: https://spell.itim.vn

Cũng theo nguồn tin cáo buộc này, khi check domain thì thấy đơn vị chủ quản là Công ty TNHH Cốc Cốc và cookies đăng nhập chính là tài khoản Facebook. Ngay sau khi thông tin trên đăng tải, thực tế đã làm cho người dùng Facebook trong nước lo lắng về việc bị lộ lọt dữ liệu cá nhân khi sử dụng trình duyệt Cốc Cốc.

Về việc này, chiều qua, ngày 16/4/2018, trong thông tin phản hồi với báo chí, phía Cốc Cốc đã thông tin rằng lỗi trên là kết hợp cả 2 phía: do người dùng sử dụng đồng thời add-on Ninja Fast Login Facebook, phần mềm sử dụng cookies người dùng đã copy để đơn giản hóa việc đăng nhập vào Facebook, và tính năng kiểm tra lỗi chính tả spell checker của Cốc Cốc.

Cốc Cốc cũng khuyến cáo người dùng không nên sử dụng Ninja Fast Login Facebook hoặc tắt tính năng kiểm tra lỗi chính tả trên trình duyệt Cốc Cốc, cho tới khi Cốc Cốc khắc phục được vấn đề này.

Tuy nhiên, trong bài viết đăng tải tối qua trên Diễn đàn an ninh mạng Việt Nam WhiteHat.vn, thành viên lockv37 của Diễn đàn này cho rằng câu trả lời của Cốc Cốc chưa thực sự thuyết phục và vẫn còn khá nhiều câu hỏi được đặt ra: thứ nhất, Cốc Cốc có lấy cookies Facebook của người dùng? Thứ hai, tính năng spell check của Cốc Cốc có gửi mọi thông tin của người dùng về cho Cốc Cốc hay không?

“Câu trả lời cho câu hỏi thứ nhất là “Không!” Như Cốc Cốc đã thông tin, lỗi này là do người dùng sử dụng đồng thời add-on Ninja Fast Login Facebook, phần mềm sử dụng cookies người dùng đã copy để đơn giản hóa việc đăng nhập vào Facebook, và tính năng kiểm tra lỗi chính tả spell checker của Cốc Cốc”, thành viên lockv37 của Diễn đàn WhiteHat.vn lý giải.

Đáng chú ý, với câu hỏi: “Tính năng spell check của Cốc Cốc có gửi mọi thông tin của người dùng về cho Cốc Cốc hay không?”, thành viên lockv37 khẳng định câu trả lời là “Có”. Minh chứng cho nhận định này, thành viên lockv37 đã thực hiện video so sánh 2 phiên bản của Cốc Cốc trước ngày 16/4 với bản mới phát hành ngày 16/4/2018. Kết quả thử nghiệm cho thấy, trên một phiên bản phát hành trước ngày 16/4, tất cả những gì người dùng gõ vào Cốc Cốc đều được gửi về server của Cốc Cốc (https://spell.itim.vn), kể cả tin nhắn riêng. Còn với phiên bản mới nhất được Cốc Cốc phát hành ngày 16/4 thì thông tin dữ liệu người dùng gõ không còn được gửi về server Cốc Cốc. 

Nhận định về vụ việc này, ông Trần Quang Chiến - CEO Công ty an toàn thông tin CyStack cho biết thêm, spell check là tính năng của trình duyệt Cốc Cốc để tự động hoàn thiện câu và kiểm tra chính tả cho người dùng trình duyệt Cốc Cốc. Có thể do giới hạn nào đó hoặc để đảm bảo hiệu năng thì Cốc Cốc sẽ tính toán ở một nơi khác, họ gửi các dữ liệu mà người dùng gõ trên trình duyệt đến một hệ thống tính toán khác rồi trả lại kết quả trên trình duyệt cho người dùng.

“Tính năng này khá hữu ích cho người dùng. Tuy nhiên dữ liệu người dùng nhập vào trình duyệt có thể bao gồm các thông tin nhạy cảm như: các tin nhắn riêng tư, username, email... Với các tính năng như thế này, tôi cho rằng Cốc Cốc nên có phương án nào đó để không phải gửi các dữ liệu nhạy cảm của người dùng đến nơi khác. Ví dụ như xử lý ngay tại trình duyệt hoặc kết hợp cả trình duyệt và máy chủ dịch vụ của Cốc Cốc”, ông Chiến nêu quan điểm.

">

Thực hư chuyện Cốc Cốc bí mật thu thập thông tin người dùng

Anh chàng JerryRigEverything nổi tiếng bởi những chiếc smartphone trong suốt

Ấy vậy, không đi đâu xa mà ngay tại Việt Nam, chúng tôi đã tìm được một người dũng cảm như vậy. Anh Dũng (sinh sống tại Hà Nội) là một trong những người đầu tiên sở hữu chiếc Xiaomi Mi 6 tại Việt Nam. Sau khi xem video của JerryRigEverything và thấy thành quả mà Youtuber này đạt được là quá mỹ mãn, anh Dũng đã quyết định làm theo.

Đương nhiên, khi anh Dũng tự ý mở máy để độ nắp lưng trong suốt thì cũng đồng nghĩa với anh mất đi quyền lợi bảo hành của mình. Tuy nhiên khi được hỏi, anh cảm thấy không thực sự bận tâm bởi vấn đề này lắm,"mình thích thì mình làm thôi!"

Nhìn từ mặt trước, đây là một chiếc Xiaomi Mi 6 rất bình thường...

... nhưng khi lật mặt sau, ta mới thấy được sự độc đáo của nó

Quá trình độ nắp lưng trong suốt chiếc Mi 6 theo anh Dũng là không khó, tuy nhiên người dùng cần có đủ các dụng cụ cần thiết, kèm theo sự kiên trì, cẩn thận. Đầu tiên, người dùng cần tìm cách để tháo nắp lưng của máy ra. Để làm được điều này, người dùng sẽ cần sử dụng máy khò nhiệt hoặc một nhiệt lượng tương đương để làm tan chảy lớp keo bên trong ra, sau đó sử dụng các vật mỏng để lách vào khe hở và từ từ tách nắp lưng khỏi khung máy. Do Mi 6 có nắp lưng được làm bằng kính cong, vậy nên nếu người dùng không cẩn thận, nó rất có thể bị vỡ và khiến cả quá trình trở nên công cốc.

Sau khi đã tách được nắp lưng, ta bắt đầu tiến hành cạo lớp sơn màu đen. Đương nhiên ta có thể làm được điều này bằng một dụng cụ sắc nhọn như dao, tuy nhiên theo lời anh Dũng thì nó sẽ khiến cho lớp kính bị xước, gây ảnh hưởng đến tính thẩm mỹ. Ngoài ra do lớp sơn bám rất chặt nên việc cạo đi cũng sẽ khó khăn hơn nhiều. Giải pháp được anh Dũng lựa chọn là một chai acetone nhỏ (khoảng 50ml) mà anh mua với giá 5000 đồng. Sử dụng dung dịch này, lớp sơn nhanh chóng bong ra và anh Dũng có thể tẩy nó đi mà không tốn nhiều sức và gây tổn hại tới lớp kính.

">

Độ smartphone chỉ tốn 5.000 đồng và hy sinh bảo hành, bạn có dám chơi?

Nhận định, soi kèo Bremen vs Wolfsburg, 21h30 ngày 1/3: Tin vào khách

Ngân hàng Nhà nước (NHNN) đang lấy ý kiến vào dự thảo Thông tư quy định về bảo đảm an toàn, bảo mật hệ thống thông tin trong hoạt động ngân hàng để thay thế Thông tư 31/2015/TT-NHNN.

Dự thảo thông tư mới nhằm cập nhật các quy định mới của Luật An toàn thông tin mạng và các văn bản hướng dẫn đồng thời phản ánh đầy đủ, sát thực hơn các yêu cầu về an ninh bảo mật phù hợp với thực tế phát triển nhanh chóng, đa dạng về CNTT hiện nay.

Dự thảo Thông tư mới quy định nguyên tắc phân loại hệ thống thông tin theo 5 cấp độ phù hợp với ngành Ngân hàng. Mục đích của việc phân loại hệ thống thông tin theo cấp độ nhằm đưa ra các quy định quản lý an toàn, bảo mật phù hợp với mức độ rủi ro theo từng cấp độ của hệ thống thông tin.

Theo đó, hệ thống thông tin cấp độ 4 là hệ thống thông tin quốc gia phục vụ Chính phủ điện tử yêu cầu vận hành 24/7 và không chấp nhận ngừng vận hành mà không có kế hoạch trước; hệ thống thông tin trong ngành Ngân hàng cung cấp dịch vụ cho các hệ thống thông tin cấp độ 4 theo quy định của Chính phủ; hệ thống cơ sở hạ tầng thông tin dùng chung trong ngành Ngân hàng phục vụ hoạt động của các cơ quan, tổ chức trên phạm vi toàn quốc yêu cầu vận hành 24/7 và không chấp nhận ngừng vận hành mà không có kế hoạch trước.

Còn hệ thống thông tin cấp độ 5 là hệ thống thông tin trong ngành Ngân hàng cung cấp dịch vụ cho các hệ thống thông tin cấp độ 5 theo quy định của Chính phủ. Trên cơ sở phân loại hệ thống thông tin, các đơn vị phải xây dựng quy chế an toàn, bảo mật hệ thống thông tin phù hợp với hệ thống thông tin, cơ cấu tổ chức, yêu cầu quản lý và hoạt động của đơn vị. Quy chế an toàn, bảo mật hệ thống thông tin phải được thủ trưởng đơn vị (hoặc người đại diện hợp pháp) ký ban hành, tổ chức thực hiện, triển khai trong toàn đơn vị.

">

Ngành ngân hàng không thuê dịch vụ với hệ thống thông tin từ cấp độ 3 trở lên

友情链接