Posts

xôi

hồi nãy đói quá, xách xe chạy ra Tôn Đản mua 2 gói xôi, một xôi mặn, một xôi nếp than, mỗi gói 5 ngàn. rẻ rề mà ăn ngon đã đời. nghe Huy mập nói bà bán xôi này bán từ hồi một gói xôi có 200đ cho đến tận bây giờ. cứ khoảng chiều chiều là dọn ra bán đến sáng luôn. gánh xôi lúc nào cũng đông nghẹt người mua, đến phải đứng đợi ít nhất là 10' mới có. khu vực Tôn Đản này có rất nhiều hàng gánh quán bán độc duy nhất một món thôi, mà món nào cũng rẻ và ngon thuộc hàng đệ nhất Sài Gòn. ngon là vì bán lâu đời rồi, kinh nghiệm chế biến bao nhiêu năm mà. rẻ vì là khu lao động, bán mắc quá ai có tiền mà ăn. ngoài xôi ra, còn có bánh mì, phá lấu (còn gọi là phèo), ốc, chim cút chiên bơ, mì xào giòn, bún riêu, miến măng vịt, bò kho...quán nào cũng ăn một lần là muốn trở lại. he he he sự thật là mình từng dẫn nhiều bạn đi ăn rồi, ai cũng muốn quay lại hết nha ;-). ---- ăn xong rồi ngồi nghĩ...có 10.000 mà cũng được một bữa no và ngon, vậy mà nhiều khi bỏ ra gấp mấy chục lần mà vừa không no vừa khô...

Capture-the-Flag: môn thể thao trí tuệ của hacker

Image
(bài này bài gốc, bài đăng trên Tuổi Trẻ có thể xem ở đây ) Chỉ còn vài giờ nữa là vòng loại của DEF CON Capture-the-Flag , cuộc thi hacking lớn nhất trong năm của hacker toàn thế giới, sẽ bắt đầu. Nhân dịp này, tôi muốn giới thiệu với các bạn về Capture-the-Flag (CTF), môn thể thao trí tuệ hết sức thú vị và hấp dẫn của giới hacker. Hacking và hơn thế nữa CTF thường được tổ chức theo mô hình trò chơi chiến tranh, tập trung vào hai kỹ năng tấn công và phòng thủ mạng máy tính của người chơi. Các đội tham gia CTF sẽ được cấp một máy chủ (hoặc một mạng máy chủ) đã cài đặt sẵn nhiều chương trình chứa các lỗ hổng bảo mật. Nhiệm vụ của đội chơi là tìm ra các lỗ hổng đó, tấn công các máy chủ của các đội khác để ghi điểm, đồng thời phải nhanh chóng vá các lỗ hổng trên máy chủ của đội nhà, để tránh bị tấn công bởi các đội khác. CTF hấp dẫn và thu hút giới hacker bởi lẽ các cuộc thi này phản ánh rất chân thật công việc hàng ngày và đòi hỏi người chơi phải có các kỹ năng của một hacker thực thụ. M...

thứ ba với Morrie

Image
không thể nhớ được lần cuối tôi đọc xong một cuốn sách mà không cảm thấy thông minh hơn. không thể nhớ được vì sự thật là không có lần nào như thế cả ;-). nên nếu có nhiều tiền thì cứ mua sách. về chất đống, không cần đọc người ta nhìn vào cũng tưởng mình thông minh ha ha ha. ---- gần đây chợt thích Lê Thị Liên Hoan ghê. chắc là từ lúc xem lại "Hợp Đồng Mãnh Thú". thông minh, rất hài và chua cay. nhà sách Nguyễn Huệ đang có bán một tập truyện phiếm của ổng, nên đọc, rất giải trí nhưng cũng gợi nhiều suy nghĩ nếu muốn suy nghĩ ;-). đọc Lê Hoàng, Hồ Anh Thái và nhiều ông bà nhà văn khác mới thấy cũng có thời họ viết vừa vụng vừa chán. cái mà tôi đọc được ngày hôm nay là kết quả của quá trình viết và nghĩ liên tục trong nhiều năm trời, chứ chẳng phải tự dưng đặt bút xuống là viết hay được liền. thành ra già đi cũng hay, chứ không có gì đáng sợ cả. gừng càng già càng cay thôi. không biết đến năm 40 tuổi, rồi 60 tuổi, tôi sẽ cay đến cỡ nào nhỉ? không thể chờ được! ---- đó cũng là ...

cứ như một giấc mơ

Cách đây vài ngày tôi nhận được tin Juliano và tôi đã được chọn để trình bày nghiên cứu mới nhất của chúng tôi tại hội thảo Black Hat Europe 2010, ở Barcelona, Tây Ban Nha. Đề tài mà chúng tôi trình bày là biến một kỹ thuật tấn công mật mã rất mạnh mẽ thành một bộ kỹ thuật tấn công web rất nguy hiểm. Đề tài này cùng chủ đề với nghiên cứu về MD5 extension attack của chúng tôi, nhưng lần này mức độ ảnh hưởng lớn hơn rất nhiều. Chúng tôi ước tính có khoảng vài chục ngàn đến vài trăm ngàn web site có thể bị tấn công bằng những kỹ thuật mà chúng tôi sẽ trình bày. Bạn có thể xem qua mô tả sơ bộ ở đây . Mô tả này thật ra rất chung chung, một phần vì Black Hat có gợi ý nên để dành những chi tiết hay ho cho đến buổi nói chuyện chính thức. Tôi sẽ gửi toàn bộ nghiên cứu lên đây ngay sau khi trình bày ở Black Hat. Tôi rất vui. Mặc dù trình bày ở Black Hat chỉ mang ý nghĩa hình thức, nhưng được nói chuyện ở Black Hat là một trong những mục tiêu của tôi từ nhiều năm nay. Vả lại đối với một người t...

ôi hồng nhan (2)

(phần 1 coi ở http://vnhacker.blogspot.c om/2008/04/oi-hong-nhan.ht ml ) tôi vừa bước vào nhà, chưa kịp đóng cửa, thì bất thình lình một em gái trẻ, trên tay ẫm một đứa bé khoảng vài tháng tuổi, vừa nói vừa hỏi gì đó, rồi đột nhiên bước thẳng vào nhà tôi. bệnh nghề nghiệp khiến tôi nghi ngờ mọi thứ, nên khỏi phải nói là lúc đó tôi hoang mang đến cỡ nào, khi tự dưng một người lạ cố tình bắt chuyện, và không cần tôi đồng ý, đã xông thẳng vào nhà tôi. mà khu tôi ở nổi tiếng là có nhiều thành phần bất hảo nữa chứ. không cần tôi hỏi, em gái tự giới thiệu luôn. hóa ra đây là hàng xóm của tôi, ở phía đối diện với khu nhà mà tôi đang thuê. tôi dọn về đây cũng 3 tháng rồi, nhưng ngoại trừ hai ông bà già nhà bên cạnh ra, thì tôi chẳng biết ai cả. cứ đi làm về là tôi chui thẳng vào nhà, khóa cửa, ở lỳ trong đó cho đến khi cần phải ra ngoài. anh thuê nhà này của chị Tuyết hả? bao nhiêu một tháng vậy anh? trời sao tự dưng chưa gì đã hỏi một câu hỏi liên quan đến tiền, mà lại là câu hỏi mà tôi g...

Vụ lừa đảo Macbook Air (2)

Một người bạn sau khi đọc về vụ lừa đảo này có hỏi tôi rằng anh ta cần phải chuẩn bị những gì và cần phải tiến hành điều tra thế nào để có thể xử lý được một vụ lừa đảo như Handheld VN đã làm . Bài viết này là để trả lời cho câu hỏi đó. Trước tiên tôi muốn nhấn mạnh: nếu như HandHeld VN tường thuật một cách trung thực thì cá nhân tôi cho rằng cách xử lý của họ là sai phương pháp. Có thể thấy rằng họ có phần may mắn khi tự dưng thủ phạm lại "lạy ông tôi ở bụi này" khi đăng nhập vào một tài khoản khác trùng với tài khoản hắn dùng để lừa đảo ngay trong lúc việc điều tra đang diễn ra . Nếu thủ phạm không đăng nhập, thì rất có thể hắn đã *hạ cánh* một cách êm đẹp. Hơn nữa, chưa bàn đến vấn đề đúng sai, cách mà HandHeld VN sử dụng thông tin của các đơn vị như ngân hàng, nhà mạng điện thoại, nhà mạng Internet...dễ khiến cho người ta hiểu nhầm rằng muốn điều tra những sự vụ như thế này thì phải có những thông tin đó. Sự thật là HandHeld VN mất khá nhiều thời gian để lấy các thông tin...