Sử dụng phần mềm cũ có an toàn?

19/10/2019

Có thể phần mềm không an toàn nữa khi nhà phát triển không còn hỗ trợ và ngó ngàng đến nó. Nhưng vẫn có vài chương trình xem ra nguy hiểm hơn số khác.

Có những chương trình máy tính ưa thích nào đó mà chúng ta hay dùng có thể rất cũ và không được nhà phát triển hỗ trợ nữa. Một số chương trình bạn có thể tìm thấy trên mạng, miễn phí nhưng không may là chúng chứa rất nhiều lỗ hổng. Theo thời gian, các chương trình này càng bị phát hiện nhiều lỗi, nhưng các nhà phát triển lại ngưng đưa ra bản vá. Ví dụ điển hình gần đây nhất là Windows XP. Khi Microsoft không còn hỗ trợ hệ điều hành này từ tháng 4/2014, lập tức nó trở thành đích ngắm ưu tiên đối với tin tặc. Và trong tương lai, hệ điều hành vào cũng sẽ như vậy, sẽ không hề có một bản cập nhật bảo mật nào nữa.

Windows XP có thể là vết thương sâu rõ nhất trong thời gian gần đây, nhưng vẫn còn nhiều chương trình rất phổ biến khác cũng chịu chung hoàn cảnh với Windows XP, tuy tính phổ biến của chúng không sánh bằng. Bài viết đề cập vài chương trình mà có thể bạn đang dùng, và những chọn lựa thay thế đề xuất giúp máy tính bạn vận hành an toàn và ổn định hơn.

 

TrueCrypt khuyến cáo mọi người nên chuyển sang dùng BitLocker từ khi các nhà phát triển không hỗ trợ cho nó nữa.

 

Microsoft Money
Ngưng từ 31/1/2011

Phần mềm này được Microsoft giới thiệu hồi năm 1991, dành cho Windows 3.0. Chương trình cho người dùng những công cụ mạnh mẽ để giúp quản lý tài chính. Tính phổ biến của nó lập tức lan nhanh 4 năm sau đó, khi Microsoft đổi tên nó thành Money 95, và hai tháng sau hãng cho người dùng tải về miễn phí. Microsoft ngưng bán ứng dụng này từ tháng 6/2009 và ngưng hỗ trợ 18 tháng sau đó. Thay thế cho Money 95 là Money Plus Sunset, là một trong những ứng dụng của dòng sản phẩm Money của Microsoft.

•     Rủi ro bảo mật: thấp
Nguy hiểm lớn nhất khi dùng Money từ sau tháng 1/2011 là bạn dùng để truy cập các dịch vụ trực tuyến. Nhưng may mắn là Microsoft đã đưa ra bản cập nhật để loại bỏ tính năng trực truyến này, giúp nó an toàn hơn cho người dùng máy tính bàn thông thường. Thậm chí đến nay, Money vẫn chạy tốt được trên Windows 10.

•     Ứng dụng thay thế: GnuCash
www.gnucash.org  
Chương trình này miễn phí và có những công cụ kế toán rất mạnh, xuất hiện từ năm 1998. Nếu bạn muốn ít phức tạp hơn thì hãy thử BudgetSimple (www.budgetsimple.com), miễn phí và nâng cấp lên bản Plus giá 4,99 USD/tháng. Nhưng để quản lý tiền bạc cơ bản, bạn chỉ cần bản Basic miễn phí là đủ.

TrueCrypt
https://truecrypt.sourceforce.net
Ngưng từ 28/5/2014

10 năm sau khi xuất hiện từ năm 2004, TrueCrypt cho bạn mã hoá file, phân vùng và mã hoá toàn bộ ổ cứng. Nhưng từ tháng 5/2014, TrueCrypt Foundation bỗng công bố sẽ không phát triển ứng dụng này nữa, đồng nghĩa với việc không sửa các lỗi bảo mật. Lý do chính là Microsoft không còn hỗ trợ XP khoảng 1 tháng trước đó, và các công cụ mã hoá file được tích hợp ngay trong Windows 7 và 8. Điều này vẫn không thuyết phục được người dùng, vì nhiều người cho rằng Cơ quan an ninh quốc gia Mỹ NSA đã buộc TrueCrypt phải đóng cửa bởi vì lý do khủng bố.

•     Rủi ro bảo mật: cao
Cho dù sự thật phía sau TrueCrypt có là gì đi nữa thì công cụ này hiện nay không còn an toàn để sử dụng. Hồi tháng 9/2015, đội ngũ bảo mật của Google nhận diện được nhiều lỗi trong phần mềm này. Tóm lại, không đáng để bạn mạo hiểm.

•     Công cụ thay thế: VeraCrypt
https://veracrypt.codeplex.com

Khi không còn được hỗ trợ, các nhà phát triển TrueCrypt đã đưa ra hướng dẫn trên trang web của ứng dụng này về việc dời các file của bạn sang BitLocker của Microsoft. Nhưng tốt hơn hết, bạn nên đổi công cụ. BitLocker cũng là ứng dụng tốt để mã hóa file, nhưng nó chỉ có trong bản Windows Professional, Enterprise và Ultimate. Microsoft nghĩ rằng sản phẩm của họ đủ tốt để chiêu dụ người dùng nâng cấp lên các phiên bản đó từ bản Home.

Nhưng một thay thế đáng giá khác là VeraCrypt mà bạn nên thử, vì nó được xây dựng dựa trên mã nguồn tương tự như TrueCrypt. Nó không chỉ mã hóa giống TrueCrypt mà nó còn được cập nhật rất thường xuyên. Lần cập nhật mới nhất khi viết bài này là 14/2/2016, phiên bản VeraCrypt 1.17.

 

Trang web WinAmp chỉ đưa ra lời hứa hẹn nhưng đến nay vẫn không có bản cập nhật nào.

 

Winamp
www.winamp.com 
Ngưng phát triển từ 20/12/2013

Từ khi xuất hiện hồi năm 1997, Winamp đã tồn tại nhiều năm qua, sau khi AOL mua lại nó năm 1999. Đây là một trong những công cụ nghe nhạc phổ biến nhất. Chương trình này rất dễ dùng, dễ tạo danh sách bài hát MP3 trên máy tính. Nhưng sau đó, khi các dịch vụ nghe nhạc trực tuyến phổ biến thì Winamp không thể cạnh tranh lại. Vào tháng 12/2013, AOL công bố họ ngưng phát triển Winamp, và một tháng sau đó, AOL bán nó lại cho Radionomy, là một trạm radio internet. Từ đó đến nay, Winamp không được đầu tư phát triển nữa. Vào trang web của Winamp chỉ thấy những lời hứa hẹn "more coming soon".

•     Rủi ro bảo mật: thấp
Thực ra, Winamp vẫn còn được hỗ trợ nhưng không có dấu hiệu nào cho thấy ứng dụng này sẽ có phiên bản mới. Còn hiện thời, có rất nhiều thay thế hấp dẫn khác mà bạn có thể chọn một trong số chúng.

•     Công cụ thay thế: MusicBee
https://getmusicbee.com

Công cụ này rất linh hoạt, miễn phí, có mọi tính năng hữu ích để tạo danh sách nhạc và nhiều thứ hấp dẫn khác.

Microsoft Security Essentials
Ngưng hỗ trợ cho XP từ ngày 15/7/2015

Vài năm sau khi công bố hồi 2009, công cụ Microsoft Security Essentials (MSE) có mục đích bảo vệ cho Windows XP, Vista và 7. Nhưng sau đó, đến Windows 8, Microsoft thay thế bằng Windows Defender, và phiên bản cho XP không còn được hỗ trợ.

•    Rủi ro bảo mật: cao
Vào tháng 9/2013, Microsoft nói rằng MSE chỉ được hỗ trợ ở mức "cơ bản". Điều này không có gì ngạc nhiên bởi vì chương trình này không cho kết quả thử nghiệm về phát hiện và ngăn ngừa virus ấn tượng như các công cụ chống virus khác, ít nhất là theo Dennis Technology Labs. Thậm chí trước khi Microsoft ngưng hỗ trợ MSE trong XP thì nhiều chuyên trang bảo mật cũng khuyên người dùng không nên sử dụng MSE.

•     Công cụ thay thế: Kaspersky Internet Security
Microsoft có lẽ muốn bạn dùng Windows Defender có sẵn trong Windows 10 cũng như 8, nhưng bạn nên sử dụng một công cụ của một công ty chuyên về bảo mật lúc nào cũng tốt hơn. Kaspersky luôn có những kết quả thử nghiệm ấn tượng trong vài năm qua, nhưng bạn cũng có thể dùng những công cụ miễn phí khác cũng rất tốt, như Avast (www.avast.com).

 

Bạn vẫn có thể dùng WMC nhưng có nhiều chương trình khác hay hơn.

 

Windows Media Centre
Ngưng từ 2/5/2015

Công cụ này cho bạn truyền video, nhạc, hình ảnh, thậm chí cả chương trình TV từ máy tính lên bất kỳ máy tính hay TV nào khác có kết nối với hệ thống mạng trong nhà. Lúc đầu, Windows Media Centre (WMC) tỏ ra là công cụ rất tuyệt. Nhưng vào năm 2009, Microsoft dời đội ngũ WMC sang làm dự án khác, kể từ đó, WMC lụi tàn dần. Nó chính thức "kết thúc nhiệm kỳ" từ tháng 5/2015 khi Microsoft công bố nó sẽ không được tích hợp trong Windows 10. Khi nâng cấp PC từ Windows 7/8 lên 10, WMC sẽ bị gỡ ra khỏi chương trình nâng cấp.

•     Rủi ro bảo mật: trung bình
Các công cụ truyền nội dung trên mạng liên quan đến việc mở các port dữ liệu trên nhiều PC thì mới có thể hoạt động được. Có ít trường hợp các máy chủ media bị tấn công trên mạng gia đình, nhưng an toàn vẫn trên hết.

•     Công cụ thay thế: Plex
https://plex.tv
Plex là công cụ tuyệt vời, cho bạn truyền video, nhạc, hình ảnh từ PC đến smart TV hay TV box có kết nối Internet.

 

LimeWire vẫn còn trên mạng nhưng rủi ro bảo mật cao.

 

LimeWire
www.freelimewiredownload.net
Ngưng từ 27/10/2010

Ở thời hoàng kim, LimeWire là một trong vài công cụ chia sẻ file mạng ngang hàng peer-to-peer phổ biến nhất thế giới. Nhưng rồi công cụ này trở thành nạn nhân của chính thành công đó vào năm 2010, khi các công ty ghi âm Mỹ lôi các nhà phát triển LimeWire ra tòa, cho rằng công cụ này khuyến khích mọi người chia sẻ âm nhạc bất hợp pháp. Một tòa án tại Mỹ đã ra lệnh cho LimeWire phải tắt các tính năng như tìm kiếm, tải về/tải lên, chia sẻ file, và điều này đồng nghĩa với việc đặt dấu chấm hết cho nó.

•     Rủi ro bảo mật: cao
Bạn vẫn có thể dùng các phiên bản ban đầu của LimeWire nhưng không phải là ý hay. Những chương trình không còn được các nhà phát triển hỗ trợ nữa luôn ẩn chứa nhiều rủi ro, nhưng các công cụ chia sẻ file nói chung, dù có hỗ trợ hay không cũng vậy, vì bạn vẫn có khả năng tải về malware là rất cao. Nếu bạn vẫn cần một chương trình chia sẻ file nào đó, tốt nhất là chọn công cụ thay thế khác.

•     Công cụ thay thế: WeTransfer.com
https://www.wetransfer.com
WeTransfer là cách chia sẻ file dung lượng lớn hiệu quả hơn nhiều, lên đến 2GB mỗi file mà không phải đăng ký. Bạn chỉ việc tải file lên và email đến người nhận đường link tải về.

Google chia tay Picasa 

Google vừa cho biết họ chuẩn bị ngưng hỗ trợ công cụ chia sẻ và chỉnh sửa hình ảnh Picasa. Hãng nêu lý do rằng hãng đã "suy nghĩ và cân nhắc rất nhiều trước khi đưa ra quyết định này". Nhưng có lẽ Picasa ngưng cũng hợp lý vì năm ngoái, Google có tung ra dịch vụ Google Photos (https://photos.google.com). May là mọi hình ảnh từ Picasa đều được tự động chuyển qua tài khoản của Google Photos. Nên nếu trước đây bạn đã có tạo album trên web trong Picasa thì bạn vẫn có thể truy cập được chúng trong Google Photos.

Google ấn định ngày ngưng hỗ trợ Picasa là 15/3, đầu tiên Google ngưng cho tải bản Desktop. Và đến ngày 1/5, Picasa chính thức trở thành dĩ vãng.

 PC World VN, 04/2016

Tin liên quan

16/04/2024

Viettel khai trương trung tâm dữ liệu lớn nhất Việt Nam, triển khai công nghệ xanh, sẵn sàng cho phát triển AI

Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) khai trương Trung tâm dữ liệu Viettel Hoà Lạc với công suất 30MW, lớn nhất tại Việt Nam.

07/04/2024

SQL Injection là gì? Tìm hiểu chi tiết về mối đe dọa tiềm ẩn của mọi website

Việc hiểu biết rõ về SQL Injection là gì cũng như nắm bắt được các biện pháp phòng ngừa, cách thức khắc phục là vô cùng quan trọng để bảo vệ trang web và dữ liệu của bạn khỏi những mối đe dọa này.

15/04/2024

Bật mí 5 giải pháp tăng cường sức mạnh chống Ransomware cho doanh nghiệp

Để bảo vệ dữ liệu và hệ thống an toàn, sẵn sàng trước những sự cố tấn công dữ liệu bất ngờ có thể xảy ra, hãy cùng Viettel IDC điểm qua 5 giải pháp phòng chống Ransomware đáng lưu tâm cho doanh nghiệp với bài viết sau.

01/04/2024

Generative AI: Cách mạng mới của trí tuệ nhân tạo

Trí tuệ nhân tạo (AI) đã trở thành một trong những chủ đề nóng hổi nhất được quan tâm và nghiên cứu hiện nay. Tuy nhiên, không phải ai cũng biết về một nhánh con của AI có tên là Generative AI, còn gọi là trí tuệ nhân tạo tạo sinh. Trong bài viết này, Viettel IDC sẽ giúp bạn hiểu rõ hơn về AI tạo sinh, tại sao giải pháp lại quan trọng và những ứng dụng tiềm năng trong thực tế.

03/04/2024

Những ứng dụng tiềm năng của mạng 5G trong tương lai

Với khả năng kết nối hàng tỷ thiết bị, truyền tải lượng dữ liệu khổng lồ, mạng 5G mở ra tiềm năng cho vô số ứng dụng mới và cách mạng nhiều ngành công nghiệp khác nhau.

08/04/2024

Bí quyết phòng chống tấn công Ransomware hiệu quả cho doanh nghiệp

Tấn công Ransomware đang diễn biến nhanh chóng, phức tạp với các phương thức ngày càng tinh vi và mức độ thiệt hại cũng ngày càng lớn. Chính vì thế, doanh nghiệp cần chủ động và thực hiện các biện pháp phòng chống ransomware toàn diện để bảo vệ dữ liệu quan trọng, ngăn chặn gián đoạn hoạt động và duy trì lòng tin của khách hàng.

07/01/2024

XSS là gì? Cách kiểm tra và ngăn chặn các đợt tấn công XSS hiệu quả

XSS là gì? XSS (Cross-site Scripting) là một lỗ hổng bảo mật cho phép kẻ tấn công chèn mã độc hại vào các ứng dụng website.

18/11/2023

Ransomware là gì? Khám phá chi tiết về giải pháp phòng chống mã độc chuyên dụng

Phương pháp ẩn mình của ransomware thường liên quan đến các email độc hại, trang web giả mạo hoặc lợi dụng các lỗ hổng bảo mật. Bất kỳ ai cũng đều có thể trở thành nạn nhân của vấn nạn này. Do đó, việc tăng cường biện pháp an ninh và nâng cao nhận thức về an toàn thông tin sẽ rất quan trọng. Hãy cùng Viettel IDC khám phá thêm thông tin trong bài viết này.

31/03/2024

Dịch vụ sao lưu dữ liệu đám mây của Viettel IDC: Lựa chọn tối ưu cho doanh nghiệp

Mất dữ liệu có thể gây ra những hậu quả nghiêm trọng, bao gồm tổn thất về tài chính, danh tiếng và sự tin tưởng của khách hàng. Để đối phó với những rủi ro này, dịch vụ sao lưu dữ liệu đám mây của Viettel IDC là lựa chọn đáng tin cậy hàng đầu cho mọi doanh nghiệp.

10/11/2023

Tấn công DDoS là gì? Cách phát hiện và ứng phó với cuộc tấn công DDoS

Trong thời đại công nghệ hiện nay, mạng xã hội kỹ thuật số đã mở ra nhiều cơ hội nhưng cũng hình thành những rủi ro, trong đó có thể kể đến tấn công DDoS.

DMCA.com Protection Status
// doi link