Một số hãng như Facebook hay tin rất sớm, hoặc từ Google hoặc từ chính OpenSSL nên khi thông tin vỡ ra ồn ào cũng là lúc họ đã vá xong hệ thống. Nhiều hãng khác như Amazon và Yahoo bị rớt lại, trầy trật trong việc tự bảo vệ mình.
Câu hỏi đặt ra là vì sao một số hãng được cảnh báo trước trong khi số còn lại đến phút chót mới biết tin? Bằng cách nào Facebook phát hiện ra còn Yahoo thì lẽo đẽo chạy sau?
Từ một góc độ nào, chuyện này giống như là đã có bàn tay chọn lựa những hãng "con cưng" vậy. Sự hoài nghi lớn đến mức Ủy ban Thương mai Mỹ FTC đã phải ra thông cáo sáng nay, khẳng định chắc chắn rằng "luật chống độc quyền không can thiệp vào việc chia sẻ thông tin hợp tác về các mối đe dọa bảo mật (giữa các doanh nghiệp với nhau). Nhưng thực tế thì trong ngành công nghệ, cơ chế chia sẻ thông tin không diễn ra đằng thẳng như vậy mà rất phức tạp, "uốn lượn" - theo một phương thức mà người ta vẫn thường gọi là "tiết lộ một cách có trách nhiệm". Ý tưởng chung là chia sẻ lỗ hổng với nhà cung cấp dịch vụ trước khi dư luận biết tới sự tồn tại của lỗ hổng đó, cũng có nghĩa là cách ly người tốt khỏi kẻ xấu. Trong một thế giới hoàn hảo, bạn sẽ phải thông báo cho tất cả "người tốt" hay tin trước khi bất cứ một kẻ xấu nào có cơ hội ra tay.
Nhưng cũng giống như bất kỳ một bí mật nào, cứ thêm một "nguồn tin nội bộ" mới là nguy cơ rò rỉ thông tin lại càng tăng lên. Kịch bản xấu nhất là Trái tim rỉ máu bị tung lên một diễn đàn toàn hacker mũ đen, nơi tin tức sẽ lan đến những kẻ tấn công đầu tiên chứ không phải các nạn nhân cần phòng vệ.
Do đó, có vẻ như các nhà nghiên cứu đã quyết định rằng nguy cơ thông tin bị rò rỉ là quá lớn, nên họ không có cách nào khác là phải ra tay trước, công khai lỗ hổng đó ra dư luận ngay và luôn.
Với HeartBleed, đó chính là những gì đã diễn ra. Đầu tuần trước, một kỹ sư bảo mật thuộc mạng CloudFlare đã nhận được tin nhắn cảnh báo từ một người bạn: Hãy gửi tôi chìa khóa mã hóa PGP ngay khi có thể. Chỉ sau khi kênh liên lạc an toàn được thiết lập và đối phương cam kết kín như bưng về những gì mình biết, người bạn này mới chấp nhận chia sẻ thông tin giật mình về Heartbleed.
Facebook đã nhận được tin nhắn tương tự nên đã kịp vá lại dịch vụ trước khi thông tin rò rỉ lên mạng. Về phần mình, dự án OpenSSL lo đến sốt vó. Theo bài báo trên Wall Street Journal, dự án này đã nhận được cảnh báo từ một cơ quan an ninh mạng của Phần Lan - không ai rõ vì sao cơ quan an ninh này lại biết tin, nên OpenSSL không còn cách nào khác là phải giả định rằng bí mật đã lộ. Bước tiếp theo, OpenSSL cần phải phát đi khuyến nghị công khai, trực tiếp cảnh báo tất cả các khách hàng bị ảnh hưởng.
Đến giai đoạn này thì những hãng như Amazon và Yahoo mới hay tin và buộc phải vắt chân lên cổ cập nhật hệ thống. Ngay cả một số dịch vụ của Google cũng bị tụt hậu bởi các kỹ sư Google không dám mạo hiểm phát tán thông tin tới mọi ngõ ngách của gã khổng lồ tìm kiếm, khi mà những dịch vụ lõi còn chưa vá xong.
Câu hỏi đặt ra là liệu có cách nào để các hãng, các đơn vị liên đới xử lý sự cố này tối ưu hơn chăng? Rõ ràng là cơ chế thông tin đã có sự phân biệt đối xử, khiến cho nhiều công ty lớn cũng trở nên cực kỳ bị động.
"Đây là một ca rất khó", Tổng giám đốc Matthew Prince của CloudFlare bình luận. "Nếu như lỗ hổng chỉ ảnh hưởng đến một công ty, việc tiết lộ thông tin theo trách nhiệm là hết sức dễ dàng. Nhưng khi nó ảnh hưởng đến tất cả mọi người thì câu chuyện trở nên phức tạp hơn nhiều". Việc tiết lộ thông tin phải đảm bảo hài hòa được với nguy cơ tiềm ẩn của việc thông tin bị rò rỉ, do đó chỉ có thể tiếp cận những nguồn đáng tin cậy mà thôi.
Và dù nhiều người dùng Yahoo không khỏi cảm thấy bức xúc vì không được biết tin sớm, nhiều chuyên gia vẫn cho rằng Google và OpenSSl đã đúng khi ưu tiên những mạng phát hành nội dung như CloudFlare và Akamai trước. Những vụ tấn công nhắm vào các máy chủ riêng lẻ sẽ khó nhận thấy hơn một đăng nhập Yahoo nhưng lại ảnh hưởng đến rất nhiều người dùng, do đó, nếu đánh chặn được những kênh này thì sẽ giảm thiểu được thiệt hại.
Nói cách khác, chưa có bất cứ một hướng dẫn hay phác đồ ứng phó chung nào cho những ca như HeartBleed, vì chưa bao giờ người ta lại chạm trán với một sự cố nghiêm trọng đến thế này. Khắc phục lỗ hổng trong bí mật có nghĩa là đặt ra những ưu tiên, lựa chọn những công ty nào "có quyền biết" và những công ty nào "phải đứng ngoài". Tất nhiên, sau khi vụ việc xảy ra sẽ luôn có những lý do để người ta thắc mắc về quyết định chọn ai loại ai, nhưng với việc Internet ngày càng rộng lớn, việc chúng ta phải đối mặt với nguy cơ tương tự là khó tránh khỏi.
Phát hiện mới đáng sợ về lỗ hổng Trái tim rỉ máu" width="175" height="115" alt="Bí mật phân biệt đối xử khi khắc phục lỗi HeartBleed" />
Bí mật phân biệt đối xử khi khắc phục lỗi HeartBleed
Hồng Quế tham gia "cuộc đua" mặc quần áo vẽ với concept siêu nhân. Vì màu sắc nổi bật như xanh hay đỏ nên việc lộ cơ thể của cô dường như được tiết chế hơn rất nhiều.
Đàm Thu Trang cũng từng trút bỏ xiêm y để "mặc" nội y vẽ, bộ hình "để đời" của vợ Cường Đô La trở thành chủ để nóng về body painting.
Trong cùng mùa giải Euro 2012, người mẫu kiêm diễn viên Sella Trương cũng thực hiện bộ hình body painting ủng hộ đội bóng cô yêu thích.
Người đẹp Từ Hạnh Vân được khen nức nở vì set đồ quần áo vẽ rất giống thật, sinh động. Đây là màu áo của đội tuyển Ukraine - chủ nhà thứ hai của giải vô địch bóng đá châu Âu Euro 2012. Để có được những bộ đồ ấn tượng như này, người mẫu phải ngồi hàng giờ đồng hồ với 1 tư thế khiến họ rất mỏi chỉ đổi lại vài phút chụp hình.
"Thánh nữ" Phương Chi với tấm lưng trần được vẽ cầu thủ bóng đá...
Nhưng phía trước được tô vẽ cẩn thẩn, tỉ mỉ từng chi tiết như một chiếc áo phông trắng trẻ trung.
Cách vẽ body painting của Phương Chi khá chân thực, có lẽ nếu nhìn thoáng qua không phát hiện được cô chỉ đang mặc quần áo vẽ.
Trong bộ hình được thực hiện vào năm 2014, Lê Kiều Như mặc nội y màu nude và được dán phần nhũ hoa cẩn thận trước khi để nghệ sĩ họa mực lên cơ thể.
Khi body painting còn là khái niệm khá mới mẻ ở Việt Nam thì người mẫu Lê Kiều Như chính là tên tuổi tiên phong cho việc sẵn sàng nude để vẽ.
Diễn viên kiêm ca sĩ từng thu hút sự chú ý của dư luận khi tung bộ ảnh vẽ body painting nghệ thuật sau 3 tháng sinh con để quảng bá cho sản phẩm sắp ra mắt.
Diễn viên kiêm chân dài 9X Nga Tây được biết đến với biệt danh “hot girl Tuyệt tình cốc” từng táo bạo nude để làm mẫu vẽ body painting.
Bộ ảnh được cô thực hiện vào năm 2013 lấy cảm hứng từ những họa tiết cổ trên các sản phẩm gốm sứ truyền thống.
Nga Tây nhận được nhiều lời khen ngợi về cách tạo dáng chuyên nghiệp, bố cục ảnh đẹp cùng góc chụp tinh tế, nghệ thuật.
(Theo Dân Việt)
Đàm Thu Trang bật khóc khi được Cường Đô La cầu hôn
- Cường Đô La và Đàm Thu Trang nhận được nhiều lời chúc phúc của mọi người trên trang cá nhân khi chia sẻ đoạn clip ghi lại cảnh nam doanh nhân cầu hôn bạn gái.
" alt="Mặc nội y vẽ: Hôn thê của Cường Đô La gợi cảm vẫn thua 'hoa hậu ăn chơi Sài Gòn'" width="90" height="59"/>