Sử dụng phần mềm cũ có an toàn?

19/10/2019

Có thể phần mềm không an toàn nữa khi nhà phát triển không còn hỗ trợ và ngó ngàng đến nó. Nhưng vẫn có vài chương trình xem ra nguy hiểm hơn số khác.

Có những chương trình máy tính ưa thích nào đó mà chúng ta hay dùng có thể rất cũ và không được nhà phát triển hỗ trợ nữa. Một số chương trình bạn có thể tìm thấy trên mạng, miễn phí nhưng không may là chúng chứa rất nhiều lỗ hổng. Theo thời gian, các chương trình này càng bị phát hiện nhiều lỗi, nhưng các nhà phát triển lại ngưng đưa ra bản vá. Ví dụ điển hình gần đây nhất là Windows XP. Khi Microsoft không còn hỗ trợ hệ điều hành này từ tháng 4/2014, lập tức nó trở thành đích ngắm ưu tiên đối với tin tặc. Và trong tương lai, hệ điều hành vào cũng sẽ như vậy, sẽ không hề có một bản cập nhật bảo mật nào nữa.

Windows XP có thể là vết thương sâu rõ nhất trong thời gian gần đây, nhưng vẫn còn nhiều chương trình rất phổ biến khác cũng chịu chung hoàn cảnh với Windows XP, tuy tính phổ biến của chúng không sánh bằng. Bài viết đề cập vài chương trình mà có thể bạn đang dùng, và những chọn lựa thay thế đề xuất giúp máy tính bạn vận hành an toàn và ổn định hơn.

 

TrueCrypt khuyến cáo mọi người nên chuyển sang dùng BitLocker từ khi các nhà phát triển không hỗ trợ cho nó nữa.

 

Microsoft Money
Ngưng từ 31/1/2011

Phần mềm này được Microsoft giới thiệu hồi năm 1991, dành cho Windows 3.0. Chương trình cho người dùng những công cụ mạnh mẽ để giúp quản lý tài chính. Tính phổ biến của nó lập tức lan nhanh 4 năm sau đó, khi Microsoft đổi tên nó thành Money 95, và hai tháng sau hãng cho người dùng tải về miễn phí. Microsoft ngưng bán ứng dụng này từ tháng 6/2009 và ngưng hỗ trợ 18 tháng sau đó. Thay thế cho Money 95 là Money Plus Sunset, là một trong những ứng dụng của dòng sản phẩm Money của Microsoft.

•     Rủi ro bảo mật: thấp
Nguy hiểm lớn nhất khi dùng Money từ sau tháng 1/2011 là bạn dùng để truy cập các dịch vụ trực tuyến. Nhưng may mắn là Microsoft đã đưa ra bản cập nhật để loại bỏ tính năng trực truyến này, giúp nó an toàn hơn cho người dùng máy tính bàn thông thường. Thậm chí đến nay, Money vẫn chạy tốt được trên Windows 10.

•     Ứng dụng thay thế: GnuCash
www.gnucash.org  
Chương trình này miễn phí và có những công cụ kế toán rất mạnh, xuất hiện từ năm 1998. Nếu bạn muốn ít phức tạp hơn thì hãy thử BudgetSimple (www.budgetsimple.com), miễn phí và nâng cấp lên bản Plus giá 4,99 USD/tháng. Nhưng để quản lý tiền bạc cơ bản, bạn chỉ cần bản Basic miễn phí là đủ.

TrueCrypt
https://truecrypt.sourceforce.net
Ngưng từ 28/5/2014

10 năm sau khi xuất hiện từ năm 2004, TrueCrypt cho bạn mã hoá file, phân vùng và mã hoá toàn bộ ổ cứng. Nhưng từ tháng 5/2014, TrueCrypt Foundation bỗng công bố sẽ không phát triển ứng dụng này nữa, đồng nghĩa với việc không sửa các lỗi bảo mật. Lý do chính là Microsoft không còn hỗ trợ XP khoảng 1 tháng trước đó, và các công cụ mã hoá file được tích hợp ngay trong Windows 7 và 8. Điều này vẫn không thuyết phục được người dùng, vì nhiều người cho rằng Cơ quan an ninh quốc gia Mỹ NSA đã buộc TrueCrypt phải đóng cửa bởi vì lý do khủng bố.

•     Rủi ro bảo mật: cao
Cho dù sự thật phía sau TrueCrypt có là gì đi nữa thì công cụ này hiện nay không còn an toàn để sử dụng. Hồi tháng 9/2015, đội ngũ bảo mật của Google nhận diện được nhiều lỗi trong phần mềm này. Tóm lại, không đáng để bạn mạo hiểm.

•     Công cụ thay thế: VeraCrypt
https://veracrypt.codeplex.com

Khi không còn được hỗ trợ, các nhà phát triển TrueCrypt đã đưa ra hướng dẫn trên trang web của ứng dụng này về việc dời các file của bạn sang BitLocker của Microsoft. Nhưng tốt hơn hết, bạn nên đổi công cụ. BitLocker cũng là ứng dụng tốt để mã hóa file, nhưng nó chỉ có trong bản Windows Professional, Enterprise và Ultimate. Microsoft nghĩ rằng sản phẩm của họ đủ tốt để chiêu dụ người dùng nâng cấp lên các phiên bản đó từ bản Home.

Nhưng một thay thế đáng giá khác là VeraCrypt mà bạn nên thử, vì nó được xây dựng dựa trên mã nguồn tương tự như TrueCrypt. Nó không chỉ mã hóa giống TrueCrypt mà nó còn được cập nhật rất thường xuyên. Lần cập nhật mới nhất khi viết bài này là 14/2/2016, phiên bản VeraCrypt 1.17.

 

Trang web WinAmp chỉ đưa ra lời hứa hẹn nhưng đến nay vẫn không có bản cập nhật nào.

 

Winamp
www.winamp.com 
Ngưng phát triển từ 20/12/2013

Từ khi xuất hiện hồi năm 1997, Winamp đã tồn tại nhiều năm qua, sau khi AOL mua lại nó năm 1999. Đây là một trong những công cụ nghe nhạc phổ biến nhất. Chương trình này rất dễ dùng, dễ tạo danh sách bài hát MP3 trên máy tính. Nhưng sau đó, khi các dịch vụ nghe nhạc trực tuyến phổ biến thì Winamp không thể cạnh tranh lại. Vào tháng 12/2013, AOL công bố họ ngưng phát triển Winamp, và một tháng sau đó, AOL bán nó lại cho Radionomy, là một trạm radio internet. Từ đó đến nay, Winamp không được đầu tư phát triển nữa. Vào trang web của Winamp chỉ thấy những lời hứa hẹn "more coming soon".

•     Rủi ro bảo mật: thấp
Thực ra, Winamp vẫn còn được hỗ trợ nhưng không có dấu hiệu nào cho thấy ứng dụng này sẽ có phiên bản mới. Còn hiện thời, có rất nhiều thay thế hấp dẫn khác mà bạn có thể chọn một trong số chúng.

•     Công cụ thay thế: MusicBee
https://getmusicbee.com

Công cụ này rất linh hoạt, miễn phí, có mọi tính năng hữu ích để tạo danh sách nhạc và nhiều thứ hấp dẫn khác.

Microsoft Security Essentials
Ngưng hỗ trợ cho XP từ ngày 15/7/2015

Vài năm sau khi công bố hồi 2009, công cụ Microsoft Security Essentials (MSE) có mục đích bảo vệ cho Windows XP, Vista và 7. Nhưng sau đó, đến Windows 8, Microsoft thay thế bằng Windows Defender, và phiên bản cho XP không còn được hỗ trợ.

•    Rủi ro bảo mật: cao
Vào tháng 9/2013, Microsoft nói rằng MSE chỉ được hỗ trợ ở mức "cơ bản". Điều này không có gì ngạc nhiên bởi vì chương trình này không cho kết quả thử nghiệm về phát hiện và ngăn ngừa virus ấn tượng như các công cụ chống virus khác, ít nhất là theo Dennis Technology Labs. Thậm chí trước khi Microsoft ngưng hỗ trợ MSE trong XP thì nhiều chuyên trang bảo mật cũng khuyên người dùng không nên sử dụng MSE.

•     Công cụ thay thế: Kaspersky Internet Security
Microsoft có lẽ muốn bạn dùng Windows Defender có sẵn trong Windows 10 cũng như 8, nhưng bạn nên sử dụng một công cụ của một công ty chuyên về bảo mật lúc nào cũng tốt hơn. Kaspersky luôn có những kết quả thử nghiệm ấn tượng trong vài năm qua, nhưng bạn cũng có thể dùng những công cụ miễn phí khác cũng rất tốt, như Avast (www.avast.com).

 

Bạn vẫn có thể dùng WMC nhưng có nhiều chương trình khác hay hơn.

 

Windows Media Centre
Ngưng từ 2/5/2015

Công cụ này cho bạn truyền video, nhạc, hình ảnh, thậm chí cả chương trình TV từ máy tính lên bất kỳ máy tính hay TV nào khác có kết nối với hệ thống mạng trong nhà. Lúc đầu, Windows Media Centre (WMC) tỏ ra là công cụ rất tuyệt. Nhưng vào năm 2009, Microsoft dời đội ngũ WMC sang làm dự án khác, kể từ đó, WMC lụi tàn dần. Nó chính thức "kết thúc nhiệm kỳ" từ tháng 5/2015 khi Microsoft công bố nó sẽ không được tích hợp trong Windows 10. Khi nâng cấp PC từ Windows 7/8 lên 10, WMC sẽ bị gỡ ra khỏi chương trình nâng cấp.

•     Rủi ro bảo mật: trung bình
Các công cụ truyền nội dung trên mạng liên quan đến việc mở các port dữ liệu trên nhiều PC thì mới có thể hoạt động được. Có ít trường hợp các máy chủ media bị tấn công trên mạng gia đình, nhưng an toàn vẫn trên hết.

•     Công cụ thay thế: Plex
https://plex.tv
Plex là công cụ tuyệt vời, cho bạn truyền video, nhạc, hình ảnh từ PC đến smart TV hay TV box có kết nối Internet.

 

LimeWire vẫn còn trên mạng nhưng rủi ro bảo mật cao.

 

LimeWire
www.freelimewiredownload.net
Ngưng từ 27/10/2010

Ở thời hoàng kim, LimeWire là một trong vài công cụ chia sẻ file mạng ngang hàng peer-to-peer phổ biến nhất thế giới. Nhưng rồi công cụ này trở thành nạn nhân của chính thành công đó vào năm 2010, khi các công ty ghi âm Mỹ lôi các nhà phát triển LimeWire ra tòa, cho rằng công cụ này khuyến khích mọi người chia sẻ âm nhạc bất hợp pháp. Một tòa án tại Mỹ đã ra lệnh cho LimeWire phải tắt các tính năng như tìm kiếm, tải về/tải lên, chia sẻ file, và điều này đồng nghĩa với việc đặt dấu chấm hết cho nó.

•     Rủi ro bảo mật: cao
Bạn vẫn có thể dùng các phiên bản ban đầu của LimeWire nhưng không phải là ý hay. Những chương trình không còn được các nhà phát triển hỗ trợ nữa luôn ẩn chứa nhiều rủi ro, nhưng các công cụ chia sẻ file nói chung, dù có hỗ trợ hay không cũng vậy, vì bạn vẫn có khả năng tải về malware là rất cao. Nếu bạn vẫn cần một chương trình chia sẻ file nào đó, tốt nhất là chọn công cụ thay thế khác.

•     Công cụ thay thế: WeTransfer.com
https://www.wetransfer.com
WeTransfer là cách chia sẻ file dung lượng lớn hiệu quả hơn nhiều, lên đến 2GB mỗi file mà không phải đăng ký. Bạn chỉ việc tải file lên và email đến người nhận đường link tải về.

Google chia tay Picasa 

Google vừa cho biết họ chuẩn bị ngưng hỗ trợ công cụ chia sẻ và chỉnh sửa hình ảnh Picasa. Hãng nêu lý do rằng hãng đã "suy nghĩ và cân nhắc rất nhiều trước khi đưa ra quyết định này". Nhưng có lẽ Picasa ngưng cũng hợp lý vì năm ngoái, Google có tung ra dịch vụ Google Photos (https://photos.google.com). May là mọi hình ảnh từ Picasa đều được tự động chuyển qua tài khoản của Google Photos. Nên nếu trước đây bạn đã có tạo album trên web trong Picasa thì bạn vẫn có thể truy cập được chúng trong Google Photos.

Google ấn định ngày ngưng hỗ trợ Picasa là 15/3, đầu tiên Google ngưng cho tải bản Desktop. Và đến ngày 1/5, Picasa chính thức trở thành dĩ vãng.

 PC World VN, 04/2016

Tin liên quan

27/03/2024

Viettel IDC lựa chọn chiến lược kép “Phát triển công nghệ số gắn liền chuyển đổi xanh bền vững”

Lựa chọn mục tiêu kép phát triển công nghệ số gắn liền chuyển đổi xanh bền vững được xem là chiến lược giúp thay đổi hoàn toàn cách mà doanh nghiệp vận hành trong tương lai.

01/03/2024

Viettel IDC hợp tác cùng Radware mở rộng thị trường giải pháp bảo mật tại Việt Nam

Trong khuôn khổ Triển lãm di động thế giới (Mobile World Congress - MWC) năm 2024 diễn ra tại Barcelona vào cuối tháng 2, Viettel IDC cùng Radware đã ký kết thỏa thuận hợp tác chiến lược nhằm nghiên cứu, phát triển, đẩy mạnh cung cấp các giải pháp bảo mật trên nền tảng đám mây tại Việt Nam và trong khu vực.

25/01/2024

Deep Web là gì? Có nên truy cập vào Deep Web không?

Trong thời đại CNTT phát triển như hiện nay, Deep Web là gì đang là chủ đề gây tò mò với không ít người dùng. Đây là một phần khác của Internet, không được public rộng rãi và là nơi diễn ra nhiều hoạt động với độ bảo mật thông tin cao.

05/02/2024

Viettel IDC đạt chứng chỉ ANSI/TIA-942-B:2017 Rated 3 Constructed Facilities, trong đó có một hạng mục đạt cấp cao nhất là Rated 4

Viettel IDC là đơn vị đầu tiên tại Việt Nam có hạng mục đạt Rated-4 (hạng mục Viễn thông) của chứng chỉ ANSI/TIA-942-B:2017 Constructed Facilities.

07/01/2024

XSS là gì? Cách kiểm tra và ngăn chặn các đợt tấn công XSS hiệu quả

XSS là gì? XSS (Cross-site Scripting) là một lỗ hổng bảo mật cho phép kẻ tấn công chèn mã độc hại vào các ứng dụng website.

03/01/2024

DNS là gì? Nguyên tắc và cách cấu hình DNS trong hệ thống

DNS là gì? Nguyên lý hoạt động cũng như chức năng DNS ra sao? Hãy cùng Viettel IDC tìm hiểu thông tin chi tiết trong bài viết bên dưới nhé.

23/09/2023

Dịch vụ Cloud Server - Sự lựa chọn hoàn hảo cho các doanh nghiệp startup

Với dịch vụ Cloud Server, doanh nghiệp có thể giảm chi phí hiệu quả, tận dụng tính linh hoạt để mở rộng tài nguyên khi cần, đồng thời đảm bảo độ bảo mật thông tin tối đa.

01/10/2023

Khám phá tiện ích và sự đa dạng của dịch vụ thuê máy chủ ảo tại Viettel IDC

Dịch vụ thuê máy chủ ảo tại Viettel IDC là giải pháp mang đến môi trường linh hoạt cho doanh nghiệp trong quá trình vận hành. Với nền tảng điện toán đám mây chất lượng, doanh nghiệp có thể dễ dàng tùy chỉnh tài nguyên máy chủ theo nhu cầu thực tế, giúp tối ưu hiệu suất làm việc.

05/10/2023

Cloud Computing và các mô hình dịch vụ phổ biến hiện nay

Điện toán đám mây (Cloud Computing) là mô hình công nghệ thông tin phát triển mạnh mẽ trong thời gian gần đây. Giải pháp này cho phép cá nhân, doanh nghiệp và tổ chức truy cập, sử dụng các tài nguyên máy tính, dịch vụ qua internet thay vì phải xây dựng và duy trì cơ sở hạ tầng riêng.

01/01/2024

Khám phá mô hình bảo mật Zero Trust và mối liên kết cùng trí tuệ nhân tạo AI

Triết lý an ninh mạng Zero Trust đặt ra nguyên tắc không có bất kỳ người dùng nào trong hoặc ngoài hệ thống mạng đủ tin tưởng mà không cần thông qua sự kiểm tra chặt chẽ về danh tính.

DMCA.com Protection Status
// doi link