Showing posts with label techno. Show all posts

August 2010 Patch Tuesday via Windows Update



Như đã hẹn, vào ngày thứ 3 của tuần thứ 2 trong tháng, Microsoft đã phát hành bản vá lỗi cho HĐH Windows của họ thông qua Windows Update. Thông báo của Microsoft cách đây một tuần đã gây xôn xao cộng đồng mạng do số lượng bản vá quá nhiều. Người dùng mong đợi những gì ở những bản vá vào thứ 3, ngày 10/08/2010? Theo bảng tin của Microsoft, đó là một tập hợp lớn các bản vá bao gồm:
  • 14 bản cập nhật cho các lỗ hổng "nghiêm trọng" (mức nguy hiểm nhất).
  • 10 bản cập nhật có liên quan tới Remote Code Execution; 4 bản cập nhật cho Elevation of Privilege
  • 12 bản cập nhật cho Windows; 2 bản cập nhật cho Office; 1 bản cập nhật cho Silverlight và 1 bản cập nhật cho Internet Explorer

Windows 7 Service Pack 1 beta đã bị crack

Microsoft vs. crackers

Có thể bạn đã từng nghe nói về việc Windows 7 Service Pack 1 sẽ bao gồm bản cập nhật chống vi phạm bản quyền (KB971033) được phát hành hồi đầu năm nay. Tuy nhiên, hiện nay bản cập nhật này của Windows 7 vẫn có thể bi bẻ khóa như "truyền thống".

Twitter cán mốc 20 tỷ tweets

Dù không có nhiều người sử dụng như Facebook, nhưng sự phát triển của Twitter thực sự là một hiện tượng. Theo như các báo cáo của GigaTweet, 20 tỷ "tweet" đã được người dùng gửi đi kể từ khi Twitter bắt đầu hoạt động vào năm 2006. Đây là sự phát triển rất đáng kinh ngạc, nếu như chúng ta nhớ lại rằng chỉ 5 tháng trước đây, còn số này mới chỉ là... 10 tỷ! Hiện nay Twitter vẫn đang đạt được tốc độ tăng trưởng đáng kinh ngạc, số tweet mỗi ngày đã đạt tới 50 triệu, và vẫn không ngừng tăng lên.



Cách thêm/gỡ bỏ các lệnh (Script) khi khởi động/tắt máy trong Windows

Trong Windows, có những tính năng có thể rất hữu ích, nhưng đôi khi bạn còn không biết rằng chúng có tồn tại. Tập lệnh (script, một tập tin thực thi các lệnh mà không sử dụng giao diện tương tác Người - Máy) là một trong những tín năng như thế.

Trước tiên, bạn cần hiểu script là gì, đó là một tập hợp các lệnh mà hệ thống của bạn có thể chạy các lệnh chứa trong đó một cách tự động và có thứ tự. Ví dụ: ngày này qua ngày khác, bạn cần chạy nhiều chương trình và thực hiện nhiều lệnh lặp đi lặp lại, đó là một công việc chán ngắt, và bạn không muốn thực hiện nó bằng tay. Khi đó, bạn sẽ cần sử dụng một file được gọi là tập lệnh (batch file, chứa nhiều lệnh có thứ tự) hoặc đoạn mã Visual Basic chứa sẵn các lệnh, bạn chỉ cần click đúp 1 phát vào file đó, và nó sẽ thực hiện các công việc đã đặt trước một cách hoàn toàn tự động.

Lưu ý quan trọng: nếu bạn không rành về tin học thì cần tìm hiểu thêm một chút về các mã script trước khi áp dụng, những script được viết không đúng có thể sẽ khiến máy tính của bạn bị khóa, khóa cả quá trình khởi động và quá trình tắt máy nữa.

Prevent OpenDNS From Redirecting Google Searches – Fix for Firefox & IE Address Bar





Cách đặt Google là công cụ tìm kiếm mặc định
Cách chuyển công cụ tìm kiếm của Location Bar/Address Bar của Firefox thành Google
Cách chặn kết quả tìm kiếm tự chuyển hướng tới OpenDNS
How to change default search engine
How to set Google as default search engine for Firefox and Internet Explorer
Prevent OpenDNS From Redirecting Google Searches – Fix for Firefox & IE Address Bar

Sau khi các nhà cung cấp dịch vụ Internet (ISP) tại Việt Nam chặn toàn bộ các truy vấn từ VN tới Facebook, mạng xã hội phổ biến nhất thế giới, thì những người yêu thích trang này buộc phải thực hiện một số biện pháp để có thể truy cập trở lại. Biện pháp phổ biến nhất là sử dụng DNS được cung cấp bởi một bên thứ 3 không chặn truy cập vào Facebook, như Google DNS hay OpenDNS.

Tuy nhiên, có những phiền hà khác mà người dùng có thể gặp phải khi sử dụng DNS của Google hoặc OpenDNS. Với Google DNS, người dùng rất khó truy cập vào Blogger (hay Blogspot, một dịch vụ blog cá nhân của chính Google). Còn với OpenDNS, người dùng sẽ rất bực mình khi những truy vấn tìm kiếm họ gõ trên thanh địa chỉ (location bar) tự động bị chuyển hướng tới máy chủ do OpenDNS sở hữu (chứ không phải là của Google hay các công cụ tìm kiếm yêu thích riêng của họ) mà người dùng không biết (nhưng điều đó nằm trong Điều khoản sử dụng của OpenDNS). Không chỉ Firefox, mà cả thanh địa chỉ của Internet Explorer 7 (address bar) cũng bị ảnh hưởng.


Dưới đây là các giải pháp giúp khắc phục vấn đề này.

Bạn đã sẵn sàng cho IPv6 chưa? IPv4 hiện đang cạn kiệt



Hiện cả Microsoft Windows (Vista/7) và Linux đều đã hỗ trợ IPv6

IPv4 và IPv6 là gì? Chúng khác nhau ở chỗ nào? Giao thức nào ưu việt hơn?

IETF đang tổ chức 77 của cuộc họp trong tuần này tại Anaheim, California. Cuộc họp cuối cùng đã thu hút số người tham dự khổng lồ và IEFT đã tóm lấy cơ hội này để quảng bá giao thức IP mới, IPv6.

Wikipedia mô tả IEFT như sau:
Internet Engineering Task Force (IETF) phát triển và xúc tiến các tiêu chuẩn Internet, hợp tác chặt chẽ với các cơ quan tiêu chuẩn W3C và ISO/IEC và quan tâm đặc biệt tới tiêu chuẩn của giao thức TCP/IP và bộ giao thức Internet. Nó là một tổ chức tiêu chuẩn mở, không có thành viên chính thức hay yêu cầu đăng ký thành viên.

Thứ ba này, các nghiên cứu đã chỉ ra rằng ngay cả với số lượng nhỏ, người sử dụng Internet đã thích nghi với những công nghệ năm 1995. Geoff Huston của APNIC mới đây đã công bố từ dữ liệu lưu lượng truy cập tại Châu Á Thái Bình Dương mà theo đó, ít nhất là 1% người dùng Internet sử dụng IPv6. Mặc dù không nhiều, nhưng điều này chắc chắn là một sự khởi đầu tốt. APNIC là cơ quan đăng ký khu vực Internet cho khu vực Châu Á Thái Bình Dương.

Các dữ liệu được cung cấp bởi Huston khá là quan trọng. Nó đã cho thấy những thực tế thú vị như:
  • Nếu IPv6 được triển khai thực hiện, nó sẽ không ảnh hưởng đến các ISP. IPv4 hiện nay yêu cầu họ gửi một dữ liệu thành nhiều phần có kích thước nhỏ, còn IPv6 yêu cầu họ gửi một dữ liệu lớn một lúc. Sự thay đổi thực tế là tối thiểu.
  • Khoảng 6% tất cả các mạng có bộ định hướng cho phép sử dụng IPv6 và theo mức độ tăng trưởng hiện nay, con số này sẽ tăng tới 80%. 
Comcast đã từng thông báo về một thử nghiệm IPv6 và có hơn 5.000 người thậm chí đã thay đổi các ISP của họ để có thể giúp đỡ lời đề nghị đó. Điều này cho thấy mọi người đang nhiệt tình với IPv6. Đây là cơ sở hạ tầng mạng hiện tại miễn cưỡng thực hiện thay đổi.

Theo Iljitsch van Beijnum từ ArsTechnica nói:
Đừng quên: chúng ta đã sử dụng 3.026 triệu địa chỉ IPv4 và chỉ còn lại 680.000.000, với 203.000.000 đã bị sử dụng hết trong năm 2009. Thời gian đang sắp hết.

"Are You Ready For IPv6? IPv4 is Nearing Exhaustion"

LeaderTask

LeaderTask - Organize your tasks and scheduler your plans and manage your contact list ALL-IN-ONE
The best task organizing software for business I have ever used
LeaderTask 6.8.3 and LeaderTask latest versions


LeaderTask is an indispensable assistant for a modern businessman! LeaderTask will be especially useful for people who extensively use the computer in their business.

LeaderTask will be useful:
  • For businesspeople who have a lot of contacts on the Internet
  • For e-shop owners
  • For those who own small or medium businesses and sell products not only on the Internet, but in real life as well. 
The program will help you organize your cooperation with all types of contacts in a convenient form: clients, employees, customers, partners.
LeaderTask is a boss's tool used to build a personnel management system.
With LeaderTask, you will be able to:
  • Distribute tasks between employees
  • Control the completion of tasks
  • View the current workload of employees
  • Have the complete idea of what is going on even when you are away
  • Organize a workplace outside your office
  • Monitor the entire history of tasks
  • Collect information about task solutions in order to present them as ready-made solutions.
LeaderTask will help you and your business in:
  • Planning processes in the company.
  • Managing the personnel. Assigning tasks, monitoring their completion.
  • Controlling remote employees.
  • Monitoring employees' office hours.
  • Controlling communication with clients.
  • Cooperation with partners.
The program will help you keep record of agreements, accounts, payments, other documents, products, services. The program will automate the work of the sales department, planning department, financial department. Also, it is possible to automate all kinds of other tasks as well. Due to grouping and filtering implemented in a convenient way, you can easily see how your employees work, monitor advertising campaigns, control task completion, check payments.
LeaderTask offers absolutely everything a modern businessman may need: reminders about important meetings, a scheduler, an address book and also a secure storage for confidential information.

Homepage: http://www.leadertask.com

Download and free to try in 30 days: http://www.leadertask.com/content/view/13/28/

Buy with risk free: http://www.leadertask.com/content/view/14/29/

How to install and quick start:

http://lh3.ggpht.com/_t-TerzRlVWg/S2fRvbeSgsI/AAAAAAAABaw/3g7G8CuE2-I/LeaderTask%20-%20Installation%2001.jpg

http://lh5.ggpht.com/_t-TerzRlVWg/S2fRyhhLeQI/AAAAAAAABa0/w9HiX_g49os/LeaderTask%20-%20Installation%2002.jpg

http://lh3.ggpht.com/_t-TerzRlVWg/S2fR2kCxEoI/AAAAAAAABa4/ZHIvGLs95QQ/LeaderTask%20-%20Installation%2003.jpg

http://lh5.ggpht.com/_t-TerzRlVWg/S2fR5wemfwI/AAAAAAAABa8/BXPFR3TS-ec/LeaderTask%20-%20Installation%2004.jpg

http://lh6.ggpht.com/_t-TerzRlVWg/S2fR9H7SQ2I/AAAAAAAABbA/Kt-ol-vm_vg/LeaderTask%20-%20Installation%2005.jpg

http://lh6.ggpht.com/_t-TerzRlVWg/S2fSAoMcsUI/AAAAAAAABbE/qzNewi_bMok/LeaderTask%20-%20Installation%2006.jpg

http://lh3.ggpht.com/_t-TerzRlVWg/S2fSDihFfBI/AAAAAAAABbI/D_FnK22RLUs/LeaderTask%20-%20Installation%2007.jpg

http://lh6.ggpht.com/_t-TerzRlVWg/S2fSGY2hw4I/AAAAAAAABbM/MA13wkCorgI/LeaderTask%20-%20Installation%2008.jpg

Just a few simple steps to begin working with LeaderTask! Do you want to create tasks, plan meetings, and be aware of upcoming events? If so, this guide is just for you! Within10 minutes time and you will be able to acquire the basic skills to work with LeaderTask! 

You should know that LeaderTask is:

  • Calendar
  • Personal Informational Manager
  • Everyday Task Manager
  • Contact Manager (Address Book)
  • Your True Friend and Assistant!
There is a portable version of LeaderTask. You can take it with you anywhere you like!

Plan in the calendar! Start planning your nearest appointments in the LeaderTask calendar! By and by, copy all your plans to LeaderTask: the classesТ schedules, attending club sections, plans for the coming month/year.

http://lh3.ggpht.com/_t-TerzRlVWg/S2fSJeTOZjI/AAAAAAAABbQ/XD7LKXcrejE/Leader%20Task%20Getting%20Start%2001.jpg

The calendar is just the place to create your weekly/monthly/yearly schedule. You will be able to makeup your daily routine, add your holidays and important events. 

http://lh3.ggpht.com/_t-TerzRlVWg/S2fSLFrL63I/AAAAAAAABbU/4P6sDr1mtHg/Leader%20Task%20Getting%20Start%2002.jpg

Determine the projects you are working at. Do not mix goals with projects and tasks. Mind that a project is something you can create, something strictly time-limited and with a goal to create some unique product. It is handy to divide projects into groups.

http://lh3.ggpht.com/_t-TerzRlVWg/S2fSNrfBYgI/AAAAAAAABbY/Z6Ea6cw2krU/Leader%20Task%20Getting%20Start%2003.jpg

Get the information you need right now.

Use filters to and take it easy your activities planning! Filters is a unique LeaderTask advantage you can look through your to do list from a desirable point of view.

From all your tasks, the filter will select only those that meet your demands. You will be able to adjust your filters for displaying tasks connected with project X; or tasks connected with a special place or person (contextual planning). Filter examples: My tasks for today will show only the tasks planned for today; Tasks in the Bank will display only tasks you should do in the Bank. Other filter examples: IMPORTANT, URGENT, Sales per month, Project XYZ jobs in September, Delegated tasks monitoring, Project N tasks for discussion, Expired tasks, Goals for the year

http://lh6.ggpht.com/_t-TerzRlVWg/S2fSQGZWIGI/AAAAAAAABbc/KX7e9aGm3Uw/Leader%20Task%20Getting%20Start%2004.jpg

Priorities enable you to point out the importance coefficient to any task. Create your own priorities to group tasks.

Each priority can be highlighted differently in the task tree: text color, background color, bold type, italics, underlined text, all uppercase. That way a task of the necessary priority will differ from the rest of tasks and attract more attention.

http://lh3.ggpht.com/_t-TerzRlVWg/S2fSUJv72XI/AAAAAAAABbg/nSRQrRy6YvM/Leader%20Task%20Getting%20Start%2005.jpg

Determine your activity categories. To make your planning more convenient, create the necessary descriptors (tags) you are going to group/filter tasks by in the Categories section.

In most cases, various kinds of professional activities, hobbies and places you like visiting may serve as categories.

http://lh5.ggpht.com/_t-TerzRlVWg/S2fSWEDZu4I/AAAAAAAABbk/qhmd7mhFqI8/Leader%20Task%20Getting%20Start%2006.jpg

Personal informational manager. Use LeaderTask as your personal informational manager: write down your thoughts, ideas, notes in the special sections of the organizer. Store documents, tables, images, schemes in the program!

LeaderTask is a container for files of any types with secure data protection. Your data is always at hand!

LeaderTask is ready to work with you. Please start using it!


Physical storage vs Digital storage - Lưu trữ vật lý vs Lưu trữ số

Physical storage vs Digital storage
Lưu trữ vật lý vs Lưu trữ số

Hãy xem khả năng lưu trữ của các thiết bị lưu trữ số đã có những phát triển lớn đến mức nào.

Việc ghi chép thông tin là một bản tính cố hữu của loài người. Trong quá trình tiến hóa, chúng ta đã tạo ra nhiều phương thức hiệu quả để lưu trữ những thông tin đó. Kể từ khi máy tính ra đời, chúng ta đã có bước nhảy vọt về khả năng lưu trữ và truy xuất vào một khối lượng lớn thông tin.

Ví dụ như trong việc lưu trữ âm nhạc
  • Thập niên 1880: ỐNG SÁP, lưu trữ được 2 phút âm thanh.
  • Thập niên 1910: ĐĨA HÁT 10 inch, lưu được 6 phút âm thanh, nhưng có kích thước lớn.
  • Thập niên 1930: ĐĨA HÁT 12 inch, lưu được 44 phút âm thanh, kích thước lớn nhất.
  • Thập niên 1960: BĂNG 8-TRACH, lưu được 46 phút âm thanh, kích thước nhỏ.
  • Thập niên1970: BĂNG CÁT-SÉT, ghi được 60-90 phút âm thanh (thường chỉ được 60 phút), kích thước nhỏ.
  • Thập niên1980: ĐĨA CD (Compact Disc), ghi được 80 phút âm thanh, kích thước nhỏ.
So sánh chúng với thiết bị lưu trữ số hiện đại thì kích thước của các thiết bị hiện nay nhỏ hơn gấp 60 lần.

Vào năm 2001, Apple đã giới thiệu iPod 5GB. Nó lưu trữ được 117 giờ âm thanh, tức là gấp:
  • 159 lần đĩa hát 12 inch.
  • 117 lần băng cát-sét.
  • 87,5 lần đĩa CD.
iPod hiện nay có thể lưu trữ được lượng dữ liệu gấp 24 lần so với những chiếc iPod thế hệ đầu, tức là gấp:
  • 2727 lần đĩa hát 12 inch.
  • 2000 lần băng cát-sét.
  • 1500 lần đĩa CD.
Với phim thì sao nhỉ?

Chúng ta đang bắt đầu chuyển sang thời đại mà bất kỳ bộ phim hay chương trình TV nào ta muốn xem đều có thể truy cập trực tuyến trên mạng. Các bộ sưu tập băng video hay đĩa DVD không còn cần thiết nữa vì đã có sẵn nhiều chương trình giải trí. Chúng ta cũng rời bỏ các dịch vụ cho thuê truyền thống, và chuyển sang các dịch vụ yêu thích như Hulu, Netflix, nơi cung cấp các nội dung trực tuyến trên mạng.

NẾU BẠN GHI TOÀN BỘ CÁC PHIM TRÊN HULU LÊN CÁC CUỘN BĂNG VHS LIÊN TIẾP, BẠN SẼ CẦN 259 CUỐN BĂNG.

CỨ SAU MỖI PHÚT, CÓ 20 GIỜ VIDEO ĐƯỢC TẢI LÊN YOUTUBE, TỨC LÀ CÓ 343 CUỐN BĂNG ĐƯỢC TẢI LÊN MỖI GIỜ.

Còn việc lưu trữ tranh ảnh thì sao?

MỘT CUỐN ALBUM ẢNH THÔNG THƯỜNG 50 TRANG, MỖI TRANG CHỨA 2 ẢNH. CỨ MỖI GIỜ CÓ 384 ALBUM ẢNH ĐƯỢC TẢI LÊN FLICKR.

CÓ 10 TỶ BỨC ẢNH TRÊN FACEBOOK, tức là bằng khoảng 10 triệu cuốn album ảnh, hay 223.101 đĩa DVD.

Mỗi ngày, người sử dụng truy cập vào một lượng dữ liệu lớn đến kinh ngạc.

Phiên bản cho người mới sử dụng của MacBook Pro đời mới nhất có thể lưu trữ: 100.701 bức ảnh, 13.644 bài hát, 35,5 bộ phim, tức là gấp:
  • 909 băng cát-sét.
  • 1007 cuốn album ảnh.
  • 20 cuốn băng từ VHS.
Thư viện quốc gia Hoa Kỳ có 32 triệu cuốn sách xếp trên 1046 km giá sách, bằng quãng đường từ bang New Orleans (LA) tới bang Charlotte (NC). Trong khi đó, trang lưu trữ dữ liệu trực tuyến Mozy hiện đang lưu trữ lượng dữ liệu lớn gấp 1000 lần Thư viện quốc gia Hoa Kỳ. Nếu dữ liệu đó được xếp lên giá sách, nó sẽ dài gấp:
  • 147 lần quãng đường từ Jerusalem (Israel) tới Bắc Kinh (Tàu khựa);
  • 126 lần quãng đường từ thủ đô Washington (Mỹ) tới Athens (Hy Lạp);
  • 106 lần quãng đường từTokyo (Nhật) tới Rome (Ý);
  • 87 lần quãng đường từSan Francisco (Mỹ) tới Cairo (Ai Cập);
  • 65 lần quãng đường từ New York (Mỹ) tới Sydney (Australia).


http://lh5.ggpht.com/_t-TerzRlVWg/S2QWn1jZHCI/AAAAAAAABaI/y5ZKJ4NsFJE/Story%20of%20storage.jpg


(Theo DataViz)

Google vs Microsoft vs Apple vs Yahoo

Google, Microsoft, Apple và Yahoo, bốn đại gia trong lĩnh vực công nghệ thông tin hiện nay đang tranh đấu với nhau một cách khốc liệt, không chỉ trong thị trường tìm kiếm hay dịch vụ mạng, mà còn trên nhiều lĩnh vực khác nữa như điện thoại di động, hãy cùng xem những thị trường mà các công ty này đã nhúng tay vào.

http://img19.imageshack.us/my.php?image=googlevsapplevsmicrosof.png

Bảng so sánh ở trên cho thấy các dịch vụ có sẵn và các dịch vụ còn đang được phát triển bởi Google, Microsoft, Apple và Yahoo.


Google
Mặc dù Google bắt đầu trong lĩnh vực tìm kiếm và đã tạo ra hàng tỷ đô la lợi nhuận từ những quảng cáo có liên quan đến từ khóa tìm kiếm, nhưng gần đây công ty này đã bắt đầu vươn sang cả lĩnh vực phần mềm điện thoại di động và phần cứng. Google còn nhúng tay sang lĩnh vực máy tính khi phát triển hệ điều hành Android cho máy tính bảng và netbook, hiện nay Google cũng đã có hệ điều hành riêng của mình là Chrome OS, tuy vẫn còn trong giai đoạn phát triển. Mới đây, Google đã tấn công sang thị trường điện thoại di động, với chiếc Nexus One, đánh dấu sự thay đổi to lớn của công ty. Tuy vậy, Google vẫn còn yếu trong khâu dịch vụ hỗ trợ khách hàng, và đây được coi là nguyên nhân cho dự đoán rằng sự phát triển trong lĩnh vực di động của Google sẽ gặp nhiều gian nan, chứ không thuận lợi như Apple, một công ty có thâm niên trong lĩnh vực di động.

Microsoft
Microsoft thực sự là công ty cạnh tranh với các công ty khác trên mọi lĩnh vực, từ máy tính, điện toán đám mây, thiết bị di động, tìm kiếm, cho đến cả việc chỉ cho bạn đường đi tới nhà hàng yêu thích của mình. Vậy tiếp theo là gì? Mặc dù công ty này đã đầu tư vào Facebook, và nó đã cung cấp một vài tính năng xã hội trên nền Xbox của mình, nhưng nó vẫn cần nhảy vào mạng xã hội. Một khoảng trống nữa mà Microsoft chưa để ý tới là phần cứng điện thoại di động.

Apple
Thành công của Apple với máy tính cá nhân Mac, iPod, iPhone và iTunes đã cho phép nó tránh được sự cạnh tranh khốc liệt trong lĩnh vực tìm kiếm, tin tức, bản đồ và các mạng xã hội. Nhưng gần đây, cuộc chiến với Google trong lĩnh vực phần mềm cho điện thoại di động có lẽ đã làm thay đổi quan điểm của Apple. Apple có khoảng 34 tỷ đô la tiền mặt và cổ phiếu, điều đó có nghĩa là nó đủ sức để tạo ra những thương vụ thâu tóm lớn trong thị trường tìm kiếm, hay bất kỳ thị trường nào khác.

Khi nhìn sự so sánh của bốn công ty trên, sự thú vị đặc biệt là Apple là công ty duy nhất thu phí các dịch vụ trực tuyến của nó, gồm cả lịch, đồng bộ danh sách liên lạc và thư điện tử mạng. Google, Microsoft và Yahoo đều cung cấp miễn phí những sản phẩm dựa trên điện toán đám mây này.

Yahoo
Yahoo không thực sự có thâm bất kỳ sản phẩm hay dịch vụ mới nào trong năm qua, nhưng dường như nó làm tốt nhất với những sản phẩm có nội dung liên quan. Yahoo News vẫn là trang tin tức dẫn đầu, còn Flickr vẫn tiếp tục tăng trưởng và vẫn là trang chia sẻ ảnh rất thành công. Do cuộc đua tranh thực sự thúc đẩy lĩnh vực di động trong năm tới, sẽ thật thú vị khi được thấy Yahoo sẽ quyết định tham gia vào thị trường này.



Những tính năng mới của Microsoft Word 2010

Những tính năng mới của Microsoft Word 2010 - Office 2010 vs Office 2007



Splash screen mới của Word 2010 trông thực sự mới mẻ, rất sáng tạo
Có lẽ Microsoft Word 2007 là phần mềm biên soạn tài liệu phổ biến và tốt nhất hiện nay và bạn khó có thể hình dung được còn tính năng nào nữa để người ta có thể phát triển và cải tiến thêm. Nhưng với Word 2010, Microsoft đã chứng minh rằng khát vọng đạt tới sự hoàn thiện của con người là vô hạn. Microsoft Word 2010 cung cấp những tính năng mới giúp cho việc biên soạn tài liệu trở nên dễ dàng hơn bao giờ hết. Có một điều khá ngạc nhiên là tôi thấy rất nhiều bạn sử dụng Microsoft Office luôn cập nhật những phiên bản mới trước tiên, ngay khi nó vừa rò rỉ trên các mạng chia sẻ ngang hàng, nhưng những câu nhận xét đầu tiên mà tôi đọc được lại là “giao diện xấu quá, nhợt nhạt”, “chẳng có cải tiến gì”, “cũng như phiên bản cũ”,…

Sau một thời gian thử nghiệm, tôi nghĩ rằng những nâng cấp mà Microsoft đã tích hợp vào phiên bản mới này rất đáng để mọi người cùng khám phá, nên tôi viết bài review này để giới thiệu về những tính năng mới mà tôi đã được trải nghiệm trong quá trình sử dụng thử, hy vọng nó sẽ có ích cho các bạn.

Một số nhận xét mở đầu cho bài viết này của tôi sẽ giúp các bạn nắm được một cách khái quát những thay đổi trên Word 2010. Microsoft Word 2010 giúp cho việc cộng tác biên soạn tài liệu và việc liên kết xuyên suốt một tài liệu dài trở nên dễ dàng hơn. Khi nhiều người cùng biên soạn chung một tài liệu, điều thú vị là họ có thể cùng nhau làm việc ngay trên cùng một tài liệu, mà không cần phải làm việc trên các phiên bản sao chép khác nhau của tài liệu đó. Mặt khác, các tính năng mới cũng tập chung vào việc làm cho các tài liệu đã hoàn thiện trở nên bóng bẩy hơn so với phiên bản cũ. Phiên bản mới của Word 2010 giúp bạn truy cập vào những tính năng mới rất phong phú và những cũng rất quen thuộc của Word trên trình duyệt và trên điện thoại di động. Vậy là giờ đây bạn có thể làm việc ở bất cứ đâu, trên desktop, laptop, trên các máy tính không có ứng dụng Word (dùng trình duyệt thay thế), trên điện thoại di động,…
Dưới đây là những khám phá thú vị của tôi khi sử dụng Word 2010 beta (phiên bản 14.0.4536.1000), nếu bạn cũng phát hiện ra tính năng mới thú vị nào đó của Word 2010, hãy chia sẻ bằng cách để lại comment bên dưới nhé.

Google DNS vs OpenDNS

Ngày 03/12/2009, Google chính thức khai trương dịch vụ cung cấp Public DNS của riêng mình, cho phép người sử dụng Internet có thể sử dụng DNS của họ khi thực hiện việc truy vấn các địa chỉ trên mạng. Trước đây, đại gia trong lĩnh vực này vẫn là OpenDNS, chuyên cung cấp dịch vụ tương tự nhưng với nhiều lựa chọn hơn so với Google DNS. Vậy dịch vụ của Google với OpenDNS thì cái nào tốt hơn?

Để có câu trả lời chính xác, tôi đã thực hiện việc đo thời gian đáp ứng của 2 máy chủ DNS của Google DNS và OpenDNS, cách thực hiện như bài hướng dẫn so sánh hiệu năng giữa DNS servers của OpenDNS và ISP mà tôi đã giới thiệu với các bạn.

Trước tiên, bạn cần biết DNS servers của Google và OpenDNS:

  • Google DNS cung cấp các địa chỉ IP: 8.8.8.88.8.4.4 (rất đẹp nhỉ, VN đang chuộng tứ quý 8).
  • OpenDNS cung cấp địa chỉ IP: 208.67.222.222208.67.220.220
Tôi sẽ đo thời gian phản hồi đối với các DNS chính (primary).

Bắt đầu test...








Kết quả như hình tôi chụp ở trên cho thấy thời gian phản hồi DNS servers của Google DNS thấp hơn chút ít so với của OpenDNS, hay nói cách khác là việc sử dụng DNS của Google sẽ giúp bạn truy cập nhanh hơn một chút so với OpenDNS.

Tôi thực hiện việc đo thời gian phản hồi từ khoảng 120 tên miền khác nhau, sau đó tôi loại bỏ các kết quả không truy cập được (time-out) rồi tính trị số trung bình, kết quả cho thấy thời gian phản hồi trung bình:
  • Google DNS: 0.579655172
  • Open DNS: 0.648689655
Như vậy, Google có thời gian phản hồi nhỏ hơn, đồng nghĩa với tốc độ truy cập nhanh hơn OpenDNS.

So sánh trên biểu đồ, với trục hoành là số tên miền ngẫu nhiên, trục tung là thời gian phản hồi (đơn vị: giây), tôi đặt giá trị 4 (giây) trên trục tung là time out, tức là truy cập lỗi.





Bạn có thể dễ dàng nhận thấy số đường màu đỏ của OpenDNS chạm tới mức 4 (s) nhiều hơn đường màu xanh của Google DNS, tức là số lần truy cập lỗi (Request time out) của OpenDNS nhiều hơn (37 lần), chiếm tới 66,1% so với tổng số phép thử đã thực hiện. Trong khi đó, tỷ lệ này của Google thấp hơn nhiều, chỉ xấp xỉ một nửa, 33,9% (19 lần).





Nếu chỉ tính riêng số truy cập thành công, tôi sẽ tạm bỏ đi các giá trị truy cập lỗi và thể hiện trên biểu đồ , với trục hoành là số tên miền ngẫu nhiên, trục tung là thời gian phản hồi (đơn vị: giây).






Kết quả rất rõ ràng phải không? Đường màu xanh (Google DNS) có giá trị (thời gian phản hồi) thấp hơn so với đường màu đỏ một chút.

Kết luận: vì tôi là một fan hâm mộ điên cuồng các dịch vụ của Google, nên để giữ được tính khách quan của bài viết này, tôi sẽ không đưa ra lời khuyên nào cả. Bạn sẽ sử dụng Google DNS, một dịch vụ mới, tuyệt vời của Google, hay sử dụng OpenDNS "theo truyền thống"? Hãy tự kiểm tra và quyết định nhé.


PS: nếu chưa biết các đổi DNS, bạn có thể đọc thêm ở đây: "Change your DNS: Configuration for Windows 7"

AV-Comparatives - Summary Report 2009

Ba tuần sau bài viết dự đoán về thứ hạng của các phần mềm bảo mật mà tôi đã giới thiệu với các bạn hôm 02/12/2009, AV-Comparatives cũng đã công bố báo cáo cuối cùng về các sản phẩm bảo mật đã tham gia thử nghiệm trong năm 2009. Các giải thưởng trong báo cáo mới phát hành của AV-Comparatives hầu như đều trùng khít với những dự đoán của tôi trong bài viết hồi đầu tháng, ngoại trừ giải thưởng giành cho phần mềm tốt nhất của năm, vốn phụ thuộc nhiều vào kết quả của cuộc kiểm tra động hồi cuối tháng 11 mà AV-Comparatives vừa công bố cách đây ít ngày. Xin được nhắc lại là báo cáo cuối cùng này dựa vào toàn bộ những kết quả đã thu được trong cả năm 2009 chứ không chỉ dựa vào một kết quả cuối cùng mới công bố hồi cuối tháng 11 (không tính các kết quả tự thực hiện bởi các nhà cung cấp phần mềm).
 
Tổng quan về các mức đã đạt được trong năm 2009
Chỉ những phần mềm có khả năng phát hiện cao mới được tham gia vào các thử nghiệm của AV-Comparatives. Vì thế, bạn đọc phải hiểu rằng ngay cả mức STANDARD (mức chuẩn) cũng đã là một kết quả tốt rồi, vì để đạt được mức này thì sản phẩm phải vượt qua một tỷ lệ phần trăm tối thiểu theo yêu cầu. Nhiều chương trình bảo mật không được tham dự các thử nghiệm của AV-Comparatives là do chúng không vượt qua được yêu cầu tối thiểu này. Vì thế, những phần mềm đã tham gia vào các thử nghiệm đều có chất lượng cao và đều có thể coi là sự lựa chọn rất tốt cho việc bảo vệ hệ thống.
Dưới đây là những mức/giải thưởng mà các phần mềm bảo mật đã đạt được trong những cuộc thử nghiệm chính được thực hiện trong năm 2009




"Winners"
Nếu bạn định mua phần mềm diệt virus, hãy ghé thăm trang chủ của nhà cung cấp và tự mình đánh giá chất lượng của sản phẩm đó bằng cách tải phiên bản thử nghiệm, vì nó có thêm nhiều tính năng phụ (như tường lửa, chặn hành vi, lọc thư rác,…) và nhiều thứ quan trọng khác (như độ tương thích, giao diện, dễ sử dụng, giá cả,…). Như đã giải thích ở trên, không có phần mềm diệt virus nào được coi là hoàn hảo hay tốt nhất cả, vì mỗi hệ thống là khác nhau, mỗi người sử dụng cũng khác nhau. Một phần mềm có thể tốt và chạy trơn chu trên hệ thống này, nhưng nó lại chạy ì ạch và gây nhiều lỗi trên một hệ thống khác. Danh sách những giải thưởng dưới đây chỉ đơn thuần dựa vào việc kiểm tra với những mẫu có trong dữ liệu thử nghiệm, chứ không đánh giá hay xem xét các yếu tố khác, có thể quan trọng với một số người sử dụng nhất định. Một sản phẩm nào đó được chọn là “Sản phẩm tốt nhất năm 2009” không có nghĩa nó là sản phẩm tốt nhất trong mọi trường hợp, cho tất cả mọi người, mà nó chỉ có nghĩa là: sản phẩm đó đã hoàn thành thử nghiệm tốt hơn những sản phẩm khác.
1. Sản phẩm giành chiến thắng chung cuộc (Sản phẩm tốt nhất của năm)
Để đoạt giải “Sản phẩm diệt virus tốt nhất năm 2009” của AV-Comparatives, sản phẩm phải có tỷ lệ phát hiện cao, tỷ lệ phòng tránh cao (đối với các mã độc và các ứng dụng tiềm ẩn nguy cơ không mong muốn), khả năng tự phát hiện trước (phòng chống) cao, tỷ lệ phát hiện nhầm (FP) rất ít, chạy nhanh trên các hệ thống có cấu hình thấp, không gây lỗi hay làm treo hệ thống, loại bỏ tốt các mã độc, bảo vệ hệ thống khỏi các mã độc, các trang web chứa phần mềm độc hại mà không cần dựa quá nhiều vào những quyết định của người sử dụng và không có các lỗi khác gây phiền hà cho người sử dụng.
Dựa trên những giải thưởng đã được trao bởi AV-Comparatives trong suốt năm 2009, nhiều sản phẩm có thứ hạng cao gần bằng nhau, vì thế AV-Comparatives đã quyết định trao ba xếp hạng Vàng, Bạc, Đồng (khác với truyền thống trước đây):
  1. GOLD: Symantec (sản phẩm tốt nhất năm 2009)
  2. SILVER: Kaspersky
  3. BRONZE: ESET
BitDefender F-Secure có kết quả rất gần nhau và được xếp ở thứ hạng thứ 4. Kaspersky Symantec cũng có kết quả gần tương đương nhau, nhưng tỷ lệ phát hiện tổng của Symantec cao hơn Kaspersky một chút. Mặt khác, Symantec thường được khuyên dùng cho những người không hiểu biết nhiều về tin học, do sản phẩm này rất ít khi hỏi người sử dụng phải quyết định bất cứ điều gì. Dù sao thì cả ba phần mềm đứng đầu này đều rất xuất sắc, chúng đều đã thể hiện rất tốt trong tất cả các thử nghiệm của năm 2009.
Các sản phẩm tốt nhất trong những năm trước:
  • 2009: Symantec
  • 2008: AVIRA
  • 2007: ESET
  • 2006: ESET
  • 2005: Kaspersky
  • 2004: Kaspersky
2. Sản phẩm giành giải “Phát hiện mã độc theo yêu cầu”
Tỷ lệ phát hiện cao các mã độc mà không gây ra các cảnh báo nhầm vẫn là một trong những tính năng quan trọng và mang tính quyết định nhất của một sản phẩm diệt virus.
Những sản phẩm dưới đây nhận giải ADVANCED+ trong cả hai lần thử nghiệm “Phát hiện theo yêu cầu” vào tháng 2 và tháng 8 năm 2009: Symantec (~98,6%, 20 FP) và ESET (~97,4%, 25 FP). McAfee tuy có tỷ lệ phát hiện cao (~98,9%) nhưng chỉ đạt một giải ADVANCED+ do có số ca phát hiện nhầm rất nhiều (54 FP). Vì thế, giải thưởng được trao:
  1. GOLD: Symantec
  2. SILVER: ESET
  3. BRONZE: McAfee
Avast, AVIRA, BitDefender, eScan, G DATATrustPort có tỷ lệ phát hiện cao, nhưng số ca phát hiện nhầm cũng cao nên chúng không nhận được giải thưởng nào cả.

3. Sản phẩm giành giải “Phòng tránh theo yêu cầu”
Các cuộc thử nghiệm cho biết khả năng phát hiện trước theo yêu cầu của các phần mềm diệt virus với các thiết đặt ở mức cao nhất (xem khả năng phát hiện các mã độc mới của chúng tốt đến đâu). Tỷ lệ nhận diện cao (các mã độc mới) phải đi kèm với tỷ lệ phát hiện nhầm thấp. Khả năng phòng tránh theo yêu cầu đặc biệt quan trọng với các sản phẩm không có (hoặc chưa có) công nghệ bảo vệ như “Đám mây”, khóa hành vi,…
Những sản phẩm dưới đây đều giành giải ADVANCED+ trong cả hai lần thử nghiệm vào tháng 5 và tháng 11 năm 2009: ESET NOD32 (~58%, 25 FP), Kaspersky (~56%, 22 FP), Microsoft (~58%, 7 FP).
  1. GOLD: Microsoft
  2. SILVER: ESET
  3. BRONZE: Kaspersky
AVIRA G DATA có tỷ lệ phát hiện cao, nhưng số ca phát hiện nhầm cũng cao nên chúng không nhận được giải thưởng nào cả.

4. Sản phẩm giành giải “Nhận diện chính xác nhất”
Việc nhận diện nhầm có thể gây ra các vấn đề nguy hiểm giống như bị nhiễm mã độc, vì thế, các sản phẩm diệt virus phải có sự kiểm tra nghiêm ngặt đảm bảo chất lượng trước khi tung ra thị trường (tránh việc phát hiện nhầm). Các sản phẩm được đánh giá cao vì tỷ lệ phát hiện nhầm rất thấp là: Microsoft (7), F-Secure (11) và Symantec (20).
  1. GOLD: Microsoft
  2. SILVER: F-Secure
  3. BRONZE: Symantec
5. Sản phẩm giành giải “Tốc độ quét theo yêu cầu nhanh nhất”
Người sử dụng luôn được khuyên rằng nên định kỳ thực hiện việc quét toàn bộ hệ thống để chắc chắn rằng các dữ liệu được lưu trữ luôn trong tình trạng sạch sẽ.
Những sản phẩm có tốc độ quét theo yêu cầu cao khi được đặt ở cấu hình cho khả năng phát hiện tốt nhất là: Avast (~16,4 MB/s), Kingsoft (~19,2 MB/s) và Symantec (~17,1 MB/s).
  1. GOLD: Kingsoft
  2. SILVER: Symantec
  3. BRONZE: Avast
6. Sản phẩm giành giải “Năng suất làm việc tốt nhất” (Sử dụng ít tài nguyên hệ thống nhất)
Sản phẩm an ninh phải luôn được bật trong mọi hoàn cảnh, trong lúc người sử dụng đang thực hiện những công việc bình thường của họ. Một số sản phẩm sử dụng nhiều tài nguyên hệ thống khi chúng thực hiện một số tác vụ của mình.
Những sản phẩm dưới đây đã chứng minh được khả năng ít ảnh hưởng tới năng suất của hệ thống hơn các sản phẩm khác:
  1. GOLD: AVIRA
  2. SILVER: Kingsoft
  3. BRONZE: F-Secure
7. Sản phẩm giành giải “Phát hiện PUA theo yêu cầu chính xác nhất”
Trong những năm gần đây, số lượng các phần mềm quảng cáo, phần mềm gián điệp và các phần mềm lừa đảo đã gia tăng đáng kể. Những ứng dụng như vậy không thuộc loại mã độc tiêu biểu, và việc xếp loại chúng đôi khi khá là khó khăn, chúng thường được miêu tả bằng thuật ngữ “potentially unwanted applications” (PUA), tạm gọi là “những ứng dụng tiềm ẩn nguy cơ không mong muốn”.
Các sản phẩm dưới đây đều có khả năng bảo vệ hệ thống rất tốt (trên 98%) chống lại các ứng dụng tiềm ẩn nguy cơ không mong muốn; vì thế rất khó để giới hạn giải thưởng cho 3 sản phẩm.
  1. GOLD: TrustPort, G DATA
  2. SILVER: McAfee, AVIRA
  3. BRONZE: Symantec, F-Secure, BitDefender, eScan
8. Sản phẩm giành giải “Loại bỏ mã độc tốt nhất”
Sản phẩm diệt virus không chỉ có khả năng phát hiện, mà chúng còn cần phải có khả năng loại bỏ (tốt nhất là hoàn toàn) các mã độc đã nhiễm vào hệ thống mà chúng phát hiện ra.
Các sản phẩm dưới đây có khả năng loại bỏ tốt các mã độc đã nhiễm vào hệ thống:
  1. GOLD: eScan
  2. SILVER: Symantec
  3. BRONZE: Microsoft
9. Sản phẩm giành giải “Sản phẩm toàn diện có khả năng bảo vệ động tốt nhất”
Các sản phẩm an ninh như gói Internet Security bao gồm nhiều tính năng giúp hệ thống chống lại các mã độc hay lừa đảo trực tuyến. Những tính năng bảo vệ này có thể được đưa vào danh mục những báo cáo thử nghiệm động các sản phẩm toàn diện, những thử nghiệm này diễn ra trong những điều kiện giống hệt như những gì xảy ra trên thực tế. Symantec Kaspersky đều ngang sức trong cuộc kiểm tra động, nhưng AV-Comparatives quyết định giao ngôi đầu bảng cho Symantec vì nó đưa ra ít cảnh báo hơn Kaspersky, và nó cũng phát hiện nhiều hơn Kaspersky một mối đe dọa.
Các sản phẩm sau có khả năng bảo vệ tốt khỏi sự tấn công của các mã độc:
  1. GOLD: Symantec
  2. SILVER: Kaspersky
  3. BRONZE: AVIRA

Summary of the Annual Awards



Best products of 2009

GOLD: Symantec

SILVER: Kaspersky

BRONZE: ESET


Nhận xét
Avast (www.avast.com): năm nay avast! đã cho thấy những cải tiến đáng kể trong khả năng phát hiện mã độc của nó (đặc việt là nửa cuối năm 2009) và số ca phát hiện nhầm cũng giảm. avast! là một trong những sản phẩm có tốc độ quét theo yêu cầu nhanh nhất. Phiên bản mới ra mắt avast! v5 còn có những cải tiến xa hơn nữa (như giao diện đồ họa mới) và những tính năng bảo vệ mới. Avast cũng cung cấp phiên bản miễn phí cho những người sử dụng tại gia đình.


  • Tỷ lệ phát hiện mã độc cao
  • Tốc độ quét theo yêu cầu cao
  • Có sẵn phiên bản miễn phí

AVG (www.avg.com): AVG không đạt được kết quả cao như mong đợi trong năm nay, mặc dù nó vẫn là sản phẩm tốt. Hy vọng trong năm mới sản phẩm này sẽ có thêm nhiều cải tiến. Tất cả các sản phẩm của AVG đều bao gồm AVG LinkScanner, tính năng giúp bảo vệ người sử dụng khi lướt web. AVG cũng cung cấp phiên bản miễn phí cho những người sử dụng gia đình với những chức năng an ninh cơ bản (nghĩa là không có WebShield, bảo vệ nâng cao rootkit,…)
  • Dễ sử dụng
  • Có phiên bản miễn phí
  • LinkScanner

AVIRA (www.avira.com): AVIRA giành giải sản phẩm tốt nhất năm 2009. Nó cũng có tỷ lệ phát hiện mã độc và tỷ lệ phát hiện trước các mối nguy hiểm cao trong năm nay, nhưng đáng tiếc là số ca phát hiện nhầm khá cao. Nhờ tỷ lệ phát hiện cao của AVIRA và tính năng WebShield, nó cũng chứng minh được khả năng bảo vệ tốt trong cuộc kiểm tra động các sản phẩm toàn diện, ngay cả khi hiện nay AVIRA không còn cung cấp những tính năng như khóa hành vi. AVIRA cũng ít ảnh hưởng tới sự hoạt động của hệ thống. Phiên bản mới của AVIRA có tính năng khóa hành vi, phiên bản này sẽ phát hành trong năm 2010.


  • Tỷ lệ phát hiện rất cao
  • Ít ảnh hưởng tới hiệu năng hệ thống
  • Có phiên bản miễn phí

BitDefender (www.bitdefender.com): BitDefender đã được cải tiến trong năm nay, và nó đã cho thấy tỷ lệ phát hiện tốt cũng như khả năng nghiệm suy tốt, với số ca cảnh báo nhầm ít hơn năm ngoái. BitDefender cũng chứng minh khả năng tốt trong việc loại bỏ các mã độc.


  • Tỷ lệ phát hiện cao
  • Khả năng nghiệm suy tốt
  • Khả năng loại bỏ mã độc tốt

eScan (www.mwti.com): eScan là sản phẩm multi-engine (dựa trên bộ máy phát hiện của BitDefender). Giống như BitDefender, nó cũng có tỷ lệ phát hiện cao và khả năng nghiệm suy tốt, số ca phát hiện nhầm ít hơn năm ngoái. eScan rất giỏi trong việc loại bỏ hoàn toàn phần lớn mã độc mà nó phát hiện ra.


  • Tỷ lệ phát hiện cao
  • Khả năng nghiệm suy tốt
  • Khả năng loại bỏ mã độc rất tốt

ESET (www.eset.com): Mỗi năm, ESET lại cho thấy những tính năng mới rất tốt của mình. Khả năng nghiệm suy của nó dẫn đầu tỷ lệ phát hiện và số ca phát hiện nhầm cũng rất thấp. ESET cũng chạy khá nhẹ nhàng trên các hệ thống. Trong kết quả chung, ESET giữ vị trí số ba trong số các sản phẩm an ninh tốt nhất năm 2009.





  • Tỷ lệ phát hiện cao
  • Khả năng nghiệm suy rất tốt
  • Ít ảnh hưởng tới hiệu năng hệ thống

F-Secure (www.f-secure.com): F-Secure sử dụng những cỗ máy khác nhau trong sản phẩm của mình (gồm cả BitDefender). F-Secure đã nâng cao đáng kể, nó ảnh hưởng rất ít tới hiệu năng của hệ thống khi đang chạy nền. Khả năng loại bỏ mã độc cũng khá tốt. Phiên bản mới 2010 ra mắt với giao diện bóng bẩy và dễ sử dụng.


  • Tỷ lệ phát hiện cao
  • Khả năng loại bỏ mã độc tốt
  • Giao diện dễ sử dụng

G DATA (www.gdata.de): G DATA sử dụng bộ máy quét của Avast và BitDefender. Nhờ sự kết hợp này mà G DATA đạt tới tỷ lệ phát hiện rất cao, mặc dù đôi khi điều này cũng đồng nghĩa với sự gia tăng số ca phát hiện nhầm. Trong cuộc kiểm tra phát hiện theo yêu cầu thực hiện vào tháng 8, số ca phát hiện nhầm của G DATA thực sự thấp. Sự ảnh hưởng tới hiệu năng chung của hệ thống cũng đã được cải tiến rất nhiều, nhờ tính năng ghi nhớ trạng thái của những dữ liệu đã quét. Giao diện của G DATA rất trực quan.


  • Tỷ lệ phát hiện rất cao
  • Kết hợp giữa những bộ máy quét tốt
  • Giao diện trực quan
Kaspersky (www.kaspersky.com): Kaspersky cho thấy tỷ lệ phát hiện trước mã độc rất cao và khả năng chống lại mã độc tốt (mặc dù nó còn có thể được cải tiến hơn, như báo cáo trong cuộc thử nghiệm phát hiện theo yêu cầu vào tháng 8). Kaspersky cũng có khả năng loại bỏ tốt các mã độc (gồm cả những tính năng Security+ cho phép khôi phục lại những thiết đặt đã bị mã độc thay đổi). Những ảnh hưởng tới hiệu năng hệ thống và sự sử dụng tài nguyên hệ thống cũng thấp. Kaspersky bao gồm nhiều tính năng an ninh cho những người sử dụng chuyên nghiệp, nhưng cũng cung cấp đầy đủ chế độ bảo vệ tự động cho những người mới sử dụng máy tính. Giao diện và tính năng ghi biên bản có thể được cải tiến hơn nữa. kaspersky nhận giải BẠC (Silver) và là một trong những sản phẩm tốt nhất năm 2009.





  • Khả năng nghiệm suy rất tốt
  • Tỷ lệ phát hiện cao
  • Nhiều tính năng bảo vệ

Kingsoft (www.kingsoftresearch.com): Kingsoft là nhà cung cấp sản phẩm đầu tiên tại Trung Quốc có cơ hội tham gia vào một thử nghiệm các sản phẩm diệt virus tầm cỡ quốc tế và cũng là công ty không tán thành cái quan niệm vớ vẩn cho rằng các chương trình diệt virus Trung Quốc thì chỉ phát hiện chủ yếu các mã độc Trung Quốc, Kingsoft biết rằng Internet không có giới hạn, và phần mềm diệt virus cần phải phát hiện được tất cả các mã độc, không quan trọng là nó bắt nguồn từ đâu. Kingsoft phát hiện lượng mã độc đạt mức chuẩn, nhưng vẫn là quá thấp và có nhiều ca phát hiện nhầm, nên nó không nhận các giải cao. Kingsoft có tốc độ quét cao nhất trong thử nghiệm của AV-Comparatives. Giao diện của nó rất đơn giản và dễ sử dụng.


  • Quét rất nhanh
  • Ít ảnh hưởng tới hiệu năng hệ thống
  • Giao diện rất trực quan

McAfee (www.mcafee.com): Năm nay, McAfee có tỷ lệ phát hiện rất cao đối với các mã độc và các ứng dụng tiềm ẩn nguy cơ không mong muốn, chủ yếu là nhờ vào công nghệ Đám Mây mạnh mẽ của nó. Đáng tiếc là nó có nhiều ca phát hiện nhầm. McAfee cần một vài cải tiến quan trọng và xa hơn nữa, ví dụ như giao diện đồ họa-người dùng, và khả năng phát hiện nghiệm suy khi không có kết nối mạng. McAfee cũng không có chức năng tạo đĩa cứu hộ, một tính năng mà đáng lẽ một công ty nổi tiếng trên toàn cầu như McAfee không thể bỏ qua. McAfee còn có cả SiteAdvisor, công cụ giúp cảnh báo về những trang web tiềm ẩn những mối nguy hiểm.


  • Tỷ lệ phát hiện mã độc rất cao
  • Tỷ lệ phát hiện các ứng dụng tiềm ẩn nguy cơ không mong muốn rất cao
  • SiteAdvisor

Microsoft (www.microsoft.com/security_essentials): Microsoft cho thấy tỷ lệ phát hiện trước rất tốt, với số ca phát hiện nhầm ít, và khả năng loại bỏ các mã độc rất tốt. Trong năm 2009, Microsoft đã cho ra mắt Microsoft Security Essentials, một sản phẩm diệt virus miễn phí với giao diện rất đơn giản. Security Essentials được mong đợi là một giải pháp đơn giản, cung cấp những biện pháp an ninh cần thiết tối thiểu cho những người sử dụng không thể, hoặc không muốn mua một sản phẩm an ninh thương mại.


  • Tỷ lệ phát hiện trước rất cao
  • Số ca phát hiện nhầm thấp
  • Khả năng loại bỏ mã độc rất tốt
  • Miễn phí

Norman (www.norman.com): Năm nay không phải là một năm thuận lợi cho Norman, theo kết quả những thử nghiệm của AV-Comparatives. Norman chỉ đạt mức STANDARD ở 4 trong số 8 thử nghiệm, mặc dù trong năm ngoái, Norman đã làm tốt hơn thế. Dù sao đi nữa, Norman vừa mới ra mắt phiên bản mới, với giao diện đồ họa-người dùng tốt hơn, và nhiều cải tiến khác nữa. Chúng ta tin tưởng rằng Norman sẽ làm tốt hơn trong các kết quả kiểm tra trong năm 2010, vì họ đã biết cần phải cải tiến những gì khi muốn đối đầu với các sản phẩm an ninh khác. Norman hỗ trợ cả những HĐH đã cũ như Windows 95. Norman tự động thực hiện việc quét hệ thống khi người sử dụng đang không làm việc (khi chế độ bảo vệ màn hình (screensaver) được kích hoạt).
  • Giao diện rõ ràng
  • Hỗ trợ HĐH cũ
  • Chế độ quét tự động khi screensaver được kích hoạt

Sophos (www.sophos.com): Sophos là công ty an ninh nhắm tới đối tượng là các doanh nghiệp. Trong các thử nghiệm của AV-Comparatives, Sophos chỉ cho thấy kết quả phát hiện ở mức đạt chuẩn. Sophos còn có tính năng HIPS giúp cảnh báo về những thay đổi trong hệ thống mà có tiềm ẩn sự nguy hiểm, nó hữu dụng với những nhà quản trị của một tập đoàn. Giao diện sử dụng rất đơn giản và trực quan. Hãy đọc thêm kết quả kiểm tra của Sophos trong các báo cáo chi tiết, vì những thử nghiệm của AV-Comparatives đã giới hạn một số quy tắc khi kiểm tra các tính năng dành cho người sử dụng gia đình. Trong một vài thử nghiệm, Sophos có kết quả thấp hơn một chút so với các sản phẩm khác, do nhóm thử nghiệm đã áp dụng cùng một tiêu chuẩn cho Sophos, dù nó là sản phẩm cho doanh nghiệp.
  • Giao diện rất dễ sử dụng
  • Dành cho doanh nghiệp
  • HIPS
Symantec (www.symantec.com): Symantec (Norton) đã cải tiến vượt bậc những ảnh hưởng của nó lên hiệu năng của hệ thống. Trong nhiều năm trước, Norton thường nổi tiếng là ngốn rất nhiều tài nguyên hệ thống, còn giờ đây nó ảnh hưởng rất ít tới hiệu năng hệ thống. Tỷ lệ phát hiện mã độc và các ứng dụng tiềm ẩn nguy cơ không mong muốn cũng rất cao, trong khi những ca phát hiện nhầm lại rất thấp. Giao diện đồ họa-người dùng rất phong cách và dễ sử dụng. Khả năng nghiệm suy khi hoạt động ngoại tuyến (không có kết nối internet) vẫn có thể được cải tiến xa hơn. Sản phẩm bao gồm cả công cụ phân tích hành vi và các tính năng bảo vệ mạnh mẽ khác (như công nghệ Đám Mây nhận diện mối nguy cơ dựa trên mức độ phổ biến) cho phép tự thực hiện các hành động thích hợp mà không cần tới quyết định của người sử dụng, rất thích hợp cho những người mới sử dụng máy tính. Với những cải tiến to lớn cho sản phẩm của mình, Symantec đã đạt được nhiều giải thưởng trong phần lớn các thử nghiệm của AV-Comparatives trong năm 2009, và đã giành giải Phần Mềm Tốt Nhất của năm 2009.




  • Tỷ lệ phát hiện rất cao
  • Ít ảnh hưởng tới hiệu năng hệ thống
  • Dễ sử dụng

TrustPort (www.trustport.com): TrustPort kết hợp các bộ máy diệt virus khác nhau trong sản phẩm của mình, và người sử dụng có thể tự mình lựa chọn. Theo mặc định, hiện nay nó đang sử dụng bộ máy của AVG và BitDefender. Nhờ sự kết hợp này mà TrustPort có tỷ lệ phát hiện theo yêu cầu rất cao và kết quả quét các mã độc rất cao, tuy nhiên tốc độ quét của nó tương đối chậm và số ca phát hiện nhầm nhiều hơn so với các sản phẩm khác.


  • Tỷ lệ phát hiện mã độc rất cao
  • Tỷ lệ phát hiện các ứng dụng tiềm ẩn nguy cơ không mong muốn rất cao
  • Có thể lựa chọn các bộ máy quét virus
Lưu ý: một số thuật ngữ được sử dụng trong bài viết
  • Potentially unwanted application (PUA): ứng dụng tiềm ẩn nguy cơ không mong muốn
  • False positive/False alarm (FP): phát hiện nhầm, khi một ứng dụng sạch bị phần mềm an ninh phát hiện nhầm và đưa ra các cảnh báo sai
  • Heuristic: nghiệm suy
  • Engine: bộ máy tìm kiếm và phát hiện mã độc
  • Đám mây: in-the-cloud
  • HIPS (host-based intrusion-prevention system): tính năng bảo vệ sự xâm nhập thông qua máy chủ
  • On-demand detection: Phát hiện theo yêu cầu
  • On-demand proactive detection: Phát hiện trước (phòng tránh) theo yêu cầu
  • Whole-product dynamic protection: Khả năng bảo vệ động của các sản phẩm toàn diện, nghĩa là những gói sản phẩm an ninh với đầy đủ các tính năng chứ không chỉ là tính năng diệt virus, kiểm tra được thực hiện trong "điều kiện động", là điều kiện giống hệt như những gì xảy ra trên thực tế. "Whole-product dynamic protection test" là bài kiểm tra quan trọng và có ý nghĩa nhất mà AV-Comparatives sẽ tiến hành định kỳ kể từ năm 2009.
Xem thêm:

AV-Comparatives: Kiểm tra động các gói phần mềm bảo mật 12/2009

Trong một số bài viết trước đây, tôi đã giới thiệu đến cho các bạn một số những báo cáo thử nghiệm đáng chú ý của AV-ComparativesVB100 về khả năng phát hiện/phòng chống virus, cũng như các phần mềm độc hại khác của các phần mềm bảo mật, và đưa ra những đánh giá suy đoán toàn diện về các sản phẩm an ninh có uy tín này trong năm 2009. Như tôi đã lưu ý trong các bài viết đó, những thử nghiệm này chỉ thuần túy dựa vào tỷ lệ phát hiện virus có trong cơ sở dữ liệu của cuộc kiểm tra, còn những tính năng quan trọng khác chưa được cân nhắc trong các báo cáo. Vấn đề là, ghi người sử dụng lựa chọn phần mềm bảo mật, họ không chỉ dựa vào những báo cáo đơn thuần kiểu này, vì đó là dạng số liệu thống kê, không thể dựa vào đó để kết luận mức độ an toàn và hiệu quả của một sản phẩm an ninh. Chính vì thế, việc thực hiện một cuộc kiểm tra động với các gói sản phẩm an ninh toàn diện là rất cần thiết và mang ý nghĩa thực tế cao, nhất là đối với những người sử dụng máy tính cá nhân gia đình, họ không cần quan tâm đến những kết quả thống kê rắc rối, mà chỉ cần so sánh một cách trực quan hiệu quả của các sản phẩm an ninh.
Mặc dù có ý nghĩa quan trọng, nhưng trên thế giới hiện nay không có nhiều các cuộc kiểm tra động có chất lượng cao và đáng tin cậy, do nó rất khó thực hiện để có thể thu được kết quả khách quan. Từ năm 2009, AV-Comparatives sẽ bắt đầu tiến hành việc đánh giá các sản phẩm an ninh theo phương pháp kiểm tra động, đây quả là một tin vui cho những người quan tâm đến vấn đề bảo mật, vì AV-Comparatives là một tổ chức kiểm định độc lập, có uy tín trên thế giới.
Dựa vào báo cáo mới được công bố đầu tháng 12 mới đây của AV-Comparatives, tôi sẽ giới thiệu đến các bạn kết quả của báo cáo này cùng một số những đánh giá riêng.
Giới thiệu
Mục đích của thử nghiệm này là so sánh khả năng bảo vệ được cung cấp bởi các giải pháp an ninh khác nhau, bằng cách kiểm tra chúng trong điều kiện thực tế. Trong những năm trước, đã có rất nhiều thảo luận về những thử nghiệm như thế này và giá trị của chúng đối với người sử dụng máy tính cá nhân gia đình. Vấn đề là những thử nghiệm kiểu này rất đắt (tốn thời gian thực hiện và cần nhiều nhân viên thực hiện) và khó sao chép. Vì thế, những thử nghiệm này rất quan trọng và nó thể hiện được khả năng bảo vệ của các phần mềm bảo mật khỏi các phần mềm độc hại.
Đây là lần đầu tiên AV-Comparatives thực hiện cuộc kiểm tra động các sản phẩm toàn diện. Mặc dù mục tiêu là kiểm tra với càng nhiều mẫu càng tốt, nhưng do những hạn chế về thời gian, tài nguyên và một số những rắc rối không mong muốn khác, nên AV-Comparatives đã cắt giảm số lượng mẫu xuống con số tương đối nhỏ, khoảng 100 trường hợp thử nghiệm. Dựa vào kinh nghiệm và những vấn đề gặp phải trong cuộc thử nghiệm này, cũng như những phản hồi từ các nhà cung cấp sản phẩm, từ năm 2010, AV-Comparatives sẽ thực hiện thường xuyên những cuộc kiểm tra kiểu này, với số lượng mẫu lớn hơn (để tăng số liệu thống kê), thêm nhiều vật “truyền bệnh” hơn và khả năng sinh sôi được cải tiến hơn, thông qua việc hợp tác với viện Thông tin và Chất lượng kỹ thuật của đại học Innsbruck.
Các sản phẩm tham gia thử nghiệm
Các sản phẩm được kiểm tra gồm:
  • avast! Free 5.0
  • AVG Internet Security 9.0
  • AVIRA Premium Security Suite 9
  • BitDefender Internet Security 2010
  • eScan Internet Security 10
  • ESET Smart Security 4.0
  • F-Secure Internet Security 2010
  • G DATA Internet Security 2010
  • Kaspersky Internet Security 2010
  • Kingsoft Internet Security 2009+
  • McAfee Internet Security 2010
  • Microsoft Security Essentials 1.0
  • Norman Security Suite 7.2
  • Symantec Norton Internet Security 2010
  • TrustPort PC Security 2010
Trong cuộc kiểm tra động các sản phẩm hoàn chỉnh, AV-Comparatives sử dụng các gói sản phẩm an ninh từ các nhà cung cấp sản phẩm chính hãng. Nếu các gói sản phẩm này chưa có đủ một số tính năng, ví dụ như trường hợp của Avast và Microsoft, thì chúng sẽ không được coi là các ứng cử viên, theo yêu cầu của nhà cung cấp sản phẩm (mặc dù AV-Comparatives không xem xét những tính năng đó, ví dụ như chức năng tường lửa). Sophos quyết định không tham gia thử nghiệm, vì sản phẩm của họ hướng đến các doanh nghiệp, chứ không phải là các khách hàng đơn lẻ như những nhà cung cấp khác. Tất cả các sản phẩm tham gia thử nghiệm đều được đặt ở chế độ mặc định, các sản phẩm có phiên bản mới nhất và đều được cập nhật cơ sở dữ liệu tới thời điểm thực hiện cuộc thử nghiệm.
Các mẫu thử được sử dụng
AV-Comparatives sử dụng 100 ca kiểm tra trong thử nghiệm này. Mỗi ca kiểm tra là một trang web có chứa mã script độc hại và các phần mềm nguy hiểm. Theo thống kê, ngày nay có tới 70% mã độc được phát tán qua các trang web nhờ các mã script độc hại và phần mềm lợi dụng[4] (thông qua việc download), 20% là từ các thủ đoạn dẫn người sử dụng tới các trang web để họ tự tay tải các phần mềm nguy hiểm về máy tính (số phần trăm còn lại thì đến từ các vật thể lây truyền khác). Hơn nữa, phần lớn các trang web lây bệnh hiện nay có tên miền tại Trung Quốc. Các ca thử nghiệm được chọn của AV-Comparatives cũng dựa vào thực tế này, họ sử dụng phần lớn các trang web chứa các phần mềm lợi dụng và các mã script độc hại, chỉ có 15 liên kết nhắm tới các phần mềm thực thi độc hại, và khoảng 30 trang có tên miền tại Trung Quốc. Các địa chỉ trang web mà AV-Comparatives sử dụng được thu thập bằng công cụ riêng của họ. Để khách quan, họ không sử dụng bất cứ dịch vụ có sẵn nào hiện nay trong việc cung cấp nguồn địa chỉ chứa mã độc. Cũng vì lý do này, AV-Comparatives không công bố các địa chỉ đã sử dụng. AV-Comparatives cũng không sử dụng các trang có chứa cùng một loại mã độc, để có thể thu được nhiều hơn các kết quả từ các ca thử nghiệm khác nhau. Mặc dù trong mỗi ngày tiến hành thử nghiệm, AV-Comparatives sử dụng từ 15 – 20 địa chỉ mới, nhưng điều đó không có nghĩa là AV-Comparatives sử dụng các mã độc và phần mềm lợi dụng kiểu “zero-day”[5]. Mục đích của cuộc thử nghiệm không phải là để các sản phẩm an ninh này đương đầu với các mã độc zero-day, mà là để vẽ nên một bức tranh thực tế về các sản phẩm an ninh, dựa vào những thứ mà hầu hết những người sử dụng máy tính gia đình trong thế giới thực phải đối mặt hàng ngày khi sử dụng sản phẩm, lướt web và các hoạt động khác trên Internet.
Hệ thống thử nghiệm được sử dụng
Để có thể phản ánh được hệ thống phổ biến nhất đối với những người sử dụng máy tính gia đình (và đây cũng là đích ngắm chủ yếu của các mã độc), AV-Comparatives không sử dụng phiên bản mới nhất của các ứng dụng và HĐH. Họ sử dụng HĐH Windows XP Professional SP3 (gói Service Pack cơ bản), sử dụng trình duyệt Internet Explorer 7 (trình duyệt phổ biến thứ 2, chỉ đứng sau IE6) và Adobe Acrobat Reader. AV-Comparatives cho biết, một lượng lớn người sử dụng truy cập các trang web của họ với các sản phẩm đã lỗi thời, thậm chí nhiều người còn liên hệ với AV-Comparatives để hỏi rằng họ không thể đọc được các báo cáo mà AV-Comparatives đã công bố (những báo cáo này cần Adobe Reader phiên bản 8.0 trở lên), và các phiên bản của Flash Player, Java,…cũng không phải là các phiên bản mới nhất. Nói tóm lại, AV-Comparatives sẽ sử dụng các hệ thống lỗi thời khoảng 1 năm, để nó phù hợp với điều kiện thực tế, thậm chí các hệ thống còn có thể lỗi thời hơn, nhưng họ không muốn sử dụng các phần mềm quá cũ. Nói ra điều này, AV-Comparatives muốn nhấn mạnh tầm quan trọng của việc giữ cho các phần mềm trong hệ thống (chứ không chỉ là phần mềm bảo mật) luôn được cập nhật ở phiên bản mới nhất, do nhiều phần mềm lợi dụng không hoạt động được trên các phiên bản đã được nâng cấp/vá lỗi. AV-Comparatives cho biết họ sẽ tiếp tục thống kê trạng thái sử dụng của người dùng, và sẽ cập nhật lên phiên bản mới hơn, như Windows 7, ngay khi nó trở lên phổ biến.
An ninh được cung cấp bên trong hệ thống và các trình duyệt
Do báo cáo này hướng tới những người sử dụng máy tính gia đình, nên đây là cơ hội tốt để cung cấp thêm một số thông tin về các tính năng an ninh trong HĐH và trình duyệt.
Trước hết, bạn hãy cập nhật HĐH và trình duyệt lên phiên bản mới nhất, đừng bỏ qua hay tắt tính năng tự động cập nhật! Mặc dù nhiều người cho rằng HĐH có lỗi trong việc khiến họ bị nhiễm mã độc, nhưng thực ra nguyên nhân lại là do chính những người sử dụng, vì họ không cập nhật các phần mềm lên phiên bản mới nhất. Phần lớn trong những lần khởi động một phần mềm mới chưa được biết tới, một hộp thoại xác nhận của Windows đều hiện lên, cảnh báo về mối nguy hiểm khi thực thi các file này. Một thông báo tương tự cũng xuất hiện khi bạn download một file nào đó trên mạng bằng Internet Explorer và chạy nó.
Khi mở file, hệ thống an ninh sẽ cảnh báo:”Nhà phân phối chưa được xác minh, bạn có chắc là mình muốn chạy file đó không? File này không có chữ ký điện tử hợp lệ để chứng thực cho nhà phân phối. Bạn chỉ nên chạy các phần mềm từ các nhà phân phối mà bạn tin tưởng.”


“Bạn có muốn mở file này không? Mặc dù các file trên Internet có thể hữu dụng, file này có thể gây hại cho máy tính của bạn. Chỉ chạy các phần mềm từ các nhà phân phối mà bạn tin tưởng.”


Phần lớn người sử dụng đều bỏ qua các cảnh báo này và tiếp tục chạy các file đó, vì họ đã quá quen với những cảnh báo kiểu như thế rồi. Ngày nay, bằng nhiều thủ đoạn kỹ thuật, người sử dụng dễ bị lừa khởi động các ứng dụng mà không thèm đếm xỉa đến các cảnh báo. Đó là lý do quan trọng khiến các phần mềm bảo mật đưa ra các biện pháp an ninh mà không dựa trên sự quyết định của người dùng, và người dùng cũng mong đợi rằng các phần mềm bảo mật sẽ làm điều đó giúp họ. Một sản phẩm tốt nên đưa ra thông báo rằng file đó có nguy hiểm hay không, và nếu nó cho rằng file đó nguy hiểm, thì nó không nên cho người sử dụng thực thi file đó (hay ít nhất thì nó cũng phải được thiết lập mặc định ở chế độ hành động khóa/bắt nhốt[8]). Còn nếu một phần mềm bảo mật mà lúc nào cũng dựa trên sự quyết định của người dùng xem có nên chạy file đó hay không, thì đó là sản phẩm không nên sử dụng.
Thêm nữa, IE8 có tính năng SmartScreen Filter, giúp khóa rất nhiều mã độc khi duyệt Internet. Google Chrome và Mozilla Firefox thậm chí còn khóa các website nguy hiểm. Nhìn vào những biện pháp an ninh sẵn có đã nêu ở trên, có thể ai đó sẽ tự hỏi: làm thế quái nào mà nhiều người vẫn bị mã độc lây nhiễm vào hệ thống của họ được nhỉ? Vấn đề không phải lúc nào cũng nằm ở phía sản phẩm hay công nghệ, mà phần lớn trường hợp thuộc về lỗi của người dùng.
Cách tiến hành
Kiểm tra động các sản phẩm hoàn chỉnh không phải là một cuộc kiểm tra khả năng phát hiện như bình thường, nó là sự kiểm tra khả năng bảo vệ/ngăn ngừa. Thử nghiệm sẽ bắt chước các mã độc thâm nhập và chạy trên hệ thống của người sử dụng giống như những gì xảy ra trên thực tế (ví dụ như ghé thăm một trang web có chứa mã độc, các phần mềm lợi dụng, bị lừa tải các file nhiễm độc). Điều này có nghĩa là không chỉ chữ ký, khả năng suy đoán, phát hiện được đánh giá, mà cả khả năng chặn URL, các dịch vụ mạng có uy tín, chặn phần mềm lợi dụng, nghiệm suy, HIPS và khả năng phán đoán theo hành vi cũng được xem xét. Nhiệm vụ bảo vệ sẽ bị coi là thất bại nếu phần mềm bảo vệ chỉ đưa ra các cảnh báo của tường lửa khi mã độc đã chạy và cố kết nối với bên ngoài. AV-Comparatives duyệt các trang web có chứa mã độc/phần mềm lợi dụng và cả các trang web có chứa các file nhiễm bệnh đã được tải và chạy. Chỉ tiêu thành công/thất bại phụ thuộc vào công nghệ được sử dụng của từng sử dụng. Điều quan trọng là sản phẩm cung cấp sự bảo vệ đáng tin cậy cho người dùng, theo nghĩa là không cần hỏi ý kiến quyết định của người sử dụng xem một thứ gì đó có phải là mối nguy hiểm hay không.
Trong thử nghiệm kiểm tra động các sản phẩm hoàn chỉnh, AV-Comparatives sử dụng 16 máy tính cá nhân giống hệt nhau về phần cứng (không phải là máy ảo), phần mềm và các thiết đặt HĐH (tài khoản quản trị). Mỗi máy tính được cài một phần mềm bảo vệ, là các gói sản phẩm bảo mật với các tính năng bảo vệ toàn diện. Các sản phẩm được cập nhật mới nhất bằng kết nối Internet trực tiếp, như trong thực tế. Mỗi máy có một địa chỉ IP riêng. AV-Comparatives sử dụng các thiết đặt cấu hình mặc định. Thử nghiệm được tiến hành vào ngày 16/11/2009, mỗi ngày tiến hành 15 – 20 ca thử nghiệm (các URL mới với các mã độc/phần mềm lợi dụng tương ứng, và các URL này không chứa các mã độc giống nhau). Do mỗi máy tính đều phải được kiểm tra, và tất cả các máy đều phải được đưa trở lại trạng thái ban đầu sau mỗi lần kiểm tra (điều này có nghĩa là phải đợi cho đến khi tất cả các máy sẵn sàng cho thử nghiệm tiếp theo), nên phải cần tới 12 tiếng mỗi ngày để 4 người thực hiện việc thử nghiệm (mặc dù họ có phát triển các công cụ giúp tăng tốc một vài quá trình). Mỗi ca thử nghiệm trước hết được xác nhận bằng cách duyệt trên một HĐH chưa được bảo vệ (chưa được cài phần mềm bảo mật) để xem mẫu thử có hợp lệ hay không, và chúng sẽ gây hại gì trên môi trường thử nghiệm. Sau đó, tất cả 15 phần mềm bảo vệ được cập nhật trước khi đưa vào thử nghiệm. AV-Comparatives ghi nhận tất cả các URL có chứa cùng loại mã độc. Tất cả các URL được duyệt cùng lúc, các phản ứng của phần mềm bảo vệ được chụp lại, các phần mềm thực hiện công việc một cách yên lặng (không đưa ra thông báo), hoặc không bảo vệ được hệ thống cũng sẽ được ghi nhận.
Trường hợp các URL phát tán mã độc khác vào hệ thống, hoặc bị lỗi trong quá trình thử nghiệm sẽ bị loại khỏi kết quả kiểm tra. Vì thế, thử nghiệm được tiến hành tới ngày 26/11/2009, và số ca thử nghiệm hợp lệ cho báo cáo giảm xuống còn 100.
Mặc dù AV-Comparatives có lưu lại rất nhiều dữ liệu, nhưng việc tiến hành thử nghiệm này là một công việc khó khăn, đặc biệt là theo cách mà họ sử dụng: trên các hệ thống thật không sử dụng môi trường ảo, và phải trông chừng để không mã độc nào tấn công vào mạng thử nghiệm. Hơn nữa, một vài sản phẩm không cung cấp các ghi nhận[7] cho những tác vụ mà người thử nghiệm đã thực hiện. Mặt khác các sản phẩm dựa trên điện toán đám mây có thể mang lại các kết quả khác nhau nếu được thử nghiệm ở những thời điểm khác nhau (hay thậm chí là ở những quốc gia khác nhau). Trong thử nghiệm, AV-Comparatives đã ghi nhận các vấn đề cần được lưu ý trong những lần thực hiện sau và sẽ được đưa vào danh mục các mẫu tự động trong thử nghiệm động. Hiện tại, AV-Comparatives đang làm việc với đại học Innsbruck để phát triển mẫu này. Họ đã lên kế hoạch hoàn thành nó và sử dụng trong thử nghiệm vào năm 2010, cho phép họ sử dụng một lượng lớn các ca thử nghiệm, tăng cường việc ghi nhận, khả năng tiến hành và cả các đối tượng phát tán phụ khác (như email, chat, P2P, USB,…). Trong một số trường hợp, cũng cần các nhà cung cấp phần mềm thay đổi và cải tiến sản phẩm của họ, để giúp những người tiến hành thử nghiệm có thể áp dụng một số công đoạn tự động trong quy trình.
Trong phần lớn trường hợp, các sản phẩm bảo mật sẽ thực hiện những hành động thích hợp của chúng (tự ra quyết định rằng một thứ gì đó bị lây nhiễm mã độc và có nên bị khóa hay không); trong một số trường hợp, chúng hỏi người dùng quyết định làm gì, nhưng khuyên rằng nên khóa file nhiễm độc đó theo như tùy chọn mặc định. Chúng ta thường thực hiện các hành động mặc định mà phần mềm bảo vệ đã chọn hoặc khuyên nên chọn để hệ thống được bảo vệ an toàn, vì chúng ta tin tưởng một cách mù quáng vào những gì mà sản phẩm an ninh tuyên bố. Nếu như không có lựa chọn mặc định nào được đưa ra, và cảnh báo không khuyên một cách trực tiếp rằng chương trình/hành động/trang web đó có thể nguy hiểm, nhóm thử nghiệm sẽ chọn chọn “khóa” (block); hành động tương tự cũng được áp dụng cho thử nghiệm phát hiện nhầm, nếu cảnh báo đó xuất hiện trong suốt quá trình thử nghiệm mã độc thật. Nếu trường hợp kiểm tra mã độc không đưa ra cảnh báo nào để người sử dụng quyết định (vì không có hành động mặc định nào được đưa ra), thì cảnh báo đó sẽ không bị coi như cảnh báo nhầm với những ứng dụng sạch.
Các cảnh báo/cửa sổ tự bung của Firewall sẽ không được ghi nhận, vì chúng thường chỉ thông báo rằng một chương trình (mà có thể đó là một chương trình sạch sẽ, phổ biến) đang cố kết nối ra bên ngoài, và hỏi người sử dụng quyết định làm gì. Một vài tường lửa, như AVG, AVIRA, Bitdefender, F-Secure và Trustport vẫn khá là lắm mồm, yêu cầu các phản ứng/quyết định của người sử dụng. Kingsoft là một phần mềm phạm lỗi đặc biệt, nó thậm chí còn khuyên rằng nên khóa kết nối của một chương trình quan trọng, phổ biến. Thỉnh thoảng AVIRA đưa ra cảnh báo tường lửa, nhưng khuyên rằng nên cho phép kết nối. Trong trường hợp như vậy, tốt hơn hết, AVIRA nên tự nó thực hiện hành động (cho phép) mà không cần làm phiền đến người sử dụng. Các hệ thống ngăn ngừa sự xâm nhập dựa trên máy chủ (HIPS) của F-Secure và đặc biệt là G DATA đối khi cảnh báo về sự thay đổi cấu hình hệ thống gây ra bởi các ứng dụng khác, nhưng lựa chọn mặc định là "cho phép" chúng (do những thay đổi như vậy thường hay gặp phải thậm chí trong quá trình cài đặt các phần mềm sạch). Quan điểm của nhóm thử nghiệm là các sản phẩm chỉ cần thực hành động mà chúng khuyên (cho phép), chứ đừng nên hỏi người dùng đưa ra ý kiến. Nếu người dùng thường gặp phải những cảnh báo như thế, thậm chí là ở cả quá trình cài đặt các phần mềm phổ biến, an toàn, thì họ sẽ quen với việc cho phép các thay đổi, và có thể làm những việc tương tự như vậy với những mã độc thực sự mà chẳng cần suy nghĩ gì.
Các thông báo của Symantec Norton Download Insight không được ghi nhận trong thử nghiệm. Download Insight sử dụng công nghệ mới của Symantec giúp nhận dạng mức độ uy tín để khóa các file lây nhiễm và cảnh báo với các file mà độ uy tín chưa được xác minh. Nếu tính năng này được xem xét, thì Symantec sẽ ngăn ngừa được thêm một mã độc mà nó đã bỏ sót.

PTN nơi thực hiện thử nghiệm


Cảnh báo nhầm/kiểm tra nhiễu (“Quá nhạy cảm”)
Để đưa ra cuộc kiểm tra có cân nhắc đến trải nghiệm của người sử dụng, AV-Comparatives có kèm theo cả thử nghiệm cảnh báo nhầm/kiểm tra độ nhiễu[8], để xem tính năng bảo vệ của các sản phẩm bảo mật có quá nhạy cảm hay không, và có hiện cảnh báo khi truy cập các trang web an toàn, khi cài đặt các ứng dụng sạch hay không. AV-Comparatives đã kiểm tra 40 ca thử nghiệm sạch, được chọn ngẫu nhiên từ các cổng tải khác nhau. Họ duyệt các trang web, tải về, giải nén, cài đặt và chạy các ứng dụng đã cài để kiểm tra xem các phần mềm bảo vệ có gây cản trở gì không.
Hầu hết các sản phẩm không cản trở gì, nhưng một số sản phẩm khác (như ESET, F-Secure, Kaspersky và Symantec) lại tự động khóa một ứng dụng sách (chỉ một trường hợp). Ban đầu AV-Comparatives định trừ điểm các sản phẩm này nếu chúng mắc phải một cảnh báo nhầm duy nhất, nhưng sau đó họ nhất trí rằng nếu dựa theo thống kê thì điều này là không đủ để hạ cấp các sản phẩm, và họ chỉ đánh dấu chúng là “quá nhạy cảm”.
Kết quả

Tỷ lệ phát hiện/phòng tránh thành công



So sánh tỷ lệ phát hiện/phòng tránh thành công

Kết quả kiểm tra cho thấy hai "đại gia" lão làng trong lĩnh vực an ninh thông tin là Symantec và Kaspersky vẫn giữ được phong độ của mình, với khả năng phát hiện/ngăn ngừa lên tới 99%. ESET tuy có kết quả kiểm tra retrospective/on-demand rất tốt, nhưng lại yếu hơn trong kiểm tra động. Microsoft tiếp tục gây ngạc nhiên với phần mềm an ninh mới, nhẹ, nhưng rất hiệu quả của mình. Kết quả của McAfee không cao bằng các phần mềm khác, nhưng AV-Comparatives thông báo rằng họ sẽ cập nhật phiên bản mới hơn của phần mềm này. Norman và Kingsoft vẫn đứng cuối bàng như những cuộc thử nghiệm khác.
Kết quả trên cũng cho thấy mặc dù các tính năng bảo vệ hiệu quả được tích hợp bên trong các sản phẩm bảo mật, nhưng người sử dụng đừng bao giờ mong đợi rằng mình sẽ được bảo vệ an toàn 100% chỉ bằng cách phần mềm đó. Hơn nữa, nếu người dùng càng tăng cường mức độ an ninh, thì hiệu quả sử dụng sẽ càng giảm, và độ nhiễu gây ra càng tăng, do tính năng bảo vệ quá nhạy cảm (các sản phẩm lắm mồm thích hỏi người sử dụng quyết định).
AV-Comparatives phân loại thành 4 mức như sau: Tested, STANDARD, ADVANCED và ADVANCED+





Cuối cùng, xin được nhấn mạnh là: bất cứ phần mềm nào đã tham gia thử nghiệm đều là các sản phẩm có chất lượng cao, mức STANDARD (chuẩn) đã là kết quả tốt rồi. Nếu sản phẩm đạt mức ADVANCED là rất tốt, và ADVANCED+ thì là quá xuất sắc.
Xem thêm:

Lưu ý: một số thuật ngữ được sử dụng trong bài viết
  • Potentially unwanted application (PUA): ứng dụng tiềm ẩn nguy cơ không mong muốn
  • False positive/False alarm (FP): phát hiện nhầm, khi một ứng dụng sạch bị phần mềm an ninh phát hiện nhầm và đưa ra các cảnh báo sai
  • Heuristic: nghiệm suy
  • Engine: bộ máy tìm kiếm và phát hiện mã độc
  • Đám mây: in-the-cloud
  • HIPS (host-based intrusion-prevention system): tính năng bảo vệ sự xâm nhập thông qua máy chủ
  • On-demand detection: Phát hiện theo yêu cầu
  • On-demand proactive detection: Phát hiện trước (phòng tránh) theo yêu cầu
  • Whole-product dynamic protection: Khả năng bảo vệ động của các sản phẩm toàn diện, nghĩa là những gói sản phẩm an ninh với đầy đủ các tính năng chứ không chỉ là tính năng diệt virus, kiểm tra được thực hiện trong "điều kiện động", là điều kiện giống hệt như những gì xảy ra trên thực tế. "Whole-product dynamic protection test" là bài kiểm tra quan trọng và có ý nghĩa nhất mà AV-Comparatives sẽ tiến hành định kỳ kể từ năm 2009.