Thứ Năm, 30 tháng 11, 2017

MaSi

Tổng hợp công thức cấu tạo hóa học của một số chất (P2)

Công thức cấu tạo hóa học của một số chất : axit formic(CH2O2),fomanđêhít (CH2O), axit carbonic (CH2O3), axit oxalic (C2H2O4), axit axetic (CH3COOH), axit folic(C19H19N7O6), glyceraldehyde (C3H6O3), hydro sulfua (H2S), axit clohydric (HCl), axit hexafluorosilicic (H2SiF6), axit silicic (H4SiO4)
Chú ý: Thuộc tính tải xuống này không được hỗ trợ trong phiên bản Edge 12, IE, Safari và Opera phiên bản 12 (hoặc cũ hơn).

Thứ Tư, 29 tháng 11, 2017

MaSi

Tổng hợp công thức cấu tạo hóa học của một số chất (P1)

Công thức cấu tạo hóa học của một số axit : axit photphoric (H3PO4), axit nitric (HNO3), axit sunfuric (H2SO4), axit sunfurơ (H2SO3), axit cacbonic (H2CO3), axit hipoclorơ (HClO), axit clorơ (HClO2), axit cloric (HClO3), axit pecloric (HClO4)
Tải về hình ảnh tại đây (Vui lòng ủng hộ chúng tôi bằng cách click vào quảng cáo hoặc đây)
Chú ý: Thuộc tính tải xuống này không được hỗ trợ trong phiên bản Edge 12, IE, Safari và Opera phiên bản 12 (hoặc cũ hơn).

Thứ Hai, 6 tháng 11, 2017

MaSi

Kỹ thuật tấn công KRACKs và làm thế nào để phòng tránh

Nhà nghiên cứu bảo mật Mathy Vanhoef (www.krackattacks.com) vừa công bố một nhóm lỗ hổng trong WPA/WPA2, giao thức được coi là an toàn nhất với mạng Wi-Fi hiện nay, qua đó cho phép thực hiện kỹ thuật tấn công KRACKs (Key Reinstallation Attacks).

1. Lỗ hổng trong WPA2

Được biết, hầu hết mạng Wi-Fi hiện đại đều có lưu lượng truy cập được mã hoá bởi một giao thức được gọi là WPA hoặc WPA-2 đã tồn tại từ năm 2003 đến nay chưa bao giờ bị phá vỡ. Giao thức này giúp bảo vệ dữ liệu di chuyển từ máy tính hoặc điện thoại thông minh sang router, ngăn chặn hacker và “những cặp mắt” tò mò đang âm thầm giám sát hoặc chực chờ “tiêm” mã độc vào dữ liệu trong quá trình vận chuyển. Nhóm nghiên cứu của Vanhoef đã công bố chi tiết về cuộc tấn công vào tháng 10 năm 2017. Bằng cách liên tục đặt lại con số nonce truyền trong bước thứ ba của bắt tay WPA2, kẻ tấn công có thể dần dần kết hợp các gói tin mật mã được thấy trước đó và tìm hiểu toàn bộ keychain được sử dụng để mã hóa lưu lượng truy cập.

2. Nguy cơ nào từ lỗ hổng này

Lỗ hổng này không phải để hacker lợi dụng khôi phục hay dò mật khẩu của thiết bị wifi mà lỗ hổng bị hacker lợi dụng để tấn công đến cơ chế bắt tay 4 bước (4-way handshake) trong giao thức WPA2 (cơ chế bảo mật phổ biến nhất cho các thiết bị wifi cả Doanh nghiệp và Cá nhân). Windows, Linux, Android, iOS đều bị ảnh hưởng, tất cả thiết bị thu phát sóng wifi đều bị ảnh hưởng từ Router, Access Point, Modem Wi-Fi  tới tất cả điện thoại di động, laptop, smartwatch ... đều bị ảnh hưởng. Do đó người dùng hãy theo dõi bản vá từ các hãng để cập nhật thiết bị của mình (OpenBSD, Linux đã có bản vá).

Khi hacker tấn công vào thiết bị wifi, các nạn nhân có kết nối tới thiết bị wifi đó sẽ có khả năng bị hacker giải mã và nghe trộm các gói tin được truyền đi và nhận lại giữa thiết bị nạn nhân và thiết bị wifi, kẻ tấn công còn có thể thực hiện một dạng tấn công phổ biến khác vào mạng lưới Wi-Fi: tiêm các dữ liệu độc hại vào trong các kết nối HTTP không được mã hóa. Ví dụ, kẻ tấn công có thể đưa vào các ransomware hay malware vào các website mà nạn nhân đang truy cập.

3. Các bản vá của lỗ hổng

Theo The Verge, Microsoft đã nắm được thông tin về vụ việc này và tìm cách khắc phục vấn đề cho các thiết bị được hỗ trợ của Windows. Một phát ngôn viên của Microsoft cho biết: “Chúng tôi đã phát hành bản cập nhật bảo mật để giải quyết vấn đề này. Chúng tôi khuyến khích khách hàng cập nhật sớm để đảm bảo các thiết bị của mình được bảo vệ”.
Hiện tại, Microsoft được cho là đã phát hành bản cập nhật vá lỗi trên Windows 7, 8, 8.1 và 10. Các phiên bản cũ, hiện chưa có thông tin hỗ trợ nào.
Để cập nhật phiên bản vá lỗi hệ điều hành mới của Microsoft, bạn hãy thực hiện theo hướng dẫn sau: Mở Start > Control Panel > System and Security > Windows Update > Check for updates.

Thứ Năm, 2 tháng 11, 2017

MaSi

Cách ngăn chặn ransomware Bad Rabbit

Các thông tin cho thấy có một loại mã độc mới đang lan rộng khắp Châu Âu. Ransomware này có tên Bad Rabbit đã bùng nổ ở Nga và Ukraine và đang ảnh hưởng đến Thổ Nhĩ Kỳ và Đức.
Các mục tiêu ban đầu của ransomware Bad Rabbit bao gồm Bộ Cơ sở hạ tầng của Ukraine và hệ thống giao thông công cộng của Kiev. Hãng tin Interfax của Nga cũng vừa đưa ra bản cập nhật chính thức cho biết họ đã bị tấn công và đang cố gắng khôi phục hệ thống. Công ty bảo mật Kaspersky báo cáo tập đoàn tin tức Fontanka.ru của Nga cũng bị ảnh hưởng. Cho đến nay, các hãng bảo mật Kaspersky và ESET đều nhận thấy mối liên kết giữa malware Bad Rabbit với NotPetya hay ExPetr.
Không giống như các virus gần đây, Bad Rabbit yêu cầu nạn nhân tải xuống và thực hiện tệp tin cài đặt Adobe Flash giả mạo, từ đó lây nhiễm vào máy tính của họ. Các nhà nghiên cứu về an ninh mạng cũng đã có liều "văcxin" nhằm chống lại phần mềm độc hại này.
Các máy tính bị nhiễm phần mềm độc hại chuyển người dùng đến một tên miền đuôi .onion, ở đó họ được yêu cầu phải trả 0,05 Bitcoin hoặc khoảng 276 USD để đổi lấy dữ liệu. Đồng hồ đếm ngược trên trang web cho thấy giá tiền chuộc tăng lên khi thời gian tăng lên.
Sau đây là hướng dẫn chi tiết các bước thực hiện biện pháp phòng ngừa malware nguy hiểm này:
Bước 1: Đầu tiên, tiến hành tạo 2 file như sau tại địa chỉ c:\windows:
infpub.dat
cscc.dat
Bạn có thể thao tác nhanh bằng cách chuột phải vào cmd.exe và click Run as administrator:
Sau đó, gõ vào lệnh như sau
echo ""> c:\windows\cscc.dat&&echo "" >c:\windows\infpub.dat
Bước 2: gỡ toàn bộ quyền các file vừa khởi tạo bằng cách chuột phải vào từng file, chọn Properties:
Bước 3: chọn tab Security
Nếu bạn không thấy Tab này xem thêm tại đây.
Bước 4: chọn Advanced, và mở cửa sổ sau lên:
Bước 5: bấm Change Permissions
Bước 6:  bỏ tick ở mục Include inheritable permissions from this object’s parents, một cửa sổ sẽ hiện ra và bạn chọn Remove:
Thực hiện thao tác với file còn lại và bạn đã xong.
Lưu ý: Với một số người dùng Windows 10, các bước thao tác ban đầu vẫn theo chỉ dẫn, nhưng thay vì bỏ tick ở ô Include inheritable permissions from this object’s parents, hãy chọn nút Disable inheritance. Sau đó chọn Remove all inherited permissions from this object
Quảng cáo ở đây
Quảng cáo ở đây