Posts

Thời gian

Hôm thứ sáu tôi nhấn nút phát hành phiên bản đầu tiên của  Tink , thư viện mã hóa miễn phí, mã nguồn mở do nhóm của tôi ở Google phát triển. Từ đầu năm đến nay ngoại trừ cuối tuần và hai tuần về Việt Nam ngày nào tôi cũng làm việc trung bình 12 tiếng. Có những ngày ở Châu Âu buổi sáng đi làm trời còn chưa tỏ, ra về trời đã tối mịt. Có những đêm đi ngủ mà lòng cứ nao nao, chỉ mong trời sáng để tiếp tục công việc. Mệt nhưng hào hứng vì tôi tin rằng, dẫu còn nhiều chỗ cần phải hoàn thiện, Tink đã và sẽ có tác động tích cực và lâu dài đến việc triển khai các giải pháp mật mã ở Google và trên thế giới. Làm việc với cường độ và áp lực cao trong một thời gian dài đem đến cho tôi vài suy nghĩ mới. Thứ nhất, rất khó để cho một ai đó biết quý và sử dụng thời gian hợp lý cho đến khi họ phải làm việc cực lực, chạy đua với thời gian. Một khi đã thấy trong một tiếng đồng hồ ta có thể làm được bao nhiêu việc, tôi đã phải cân nhắc từng hoạt động hàng ngày và không còn đủ can đảm theo đuổi ...

Internet Banking: cấm không có nghĩa là an toàn, an toàn không có nghĩa là khách hàng sẽ muốn xài

Nhân cuộc tranh luận về mật khẩu Internet Banking tôi mới nhớ năm 2016 tôi phát hiện một cách vô hiệu hóa hàng loạt tài khoản của một vài ngân hàng trong nước. Thời điểm đó, một người xấu có thể dễ dàng vô hiệu hóa vài chục nghìn tài khoản. Nếu có sự chuẩn bị trong 1-2 tuần, hoàn toàn có thể vô hiệu hóa vài trăm nghìn tài khoản. Tôi đã thông báo cho các bên liên quan. Các dịch vụ Mobile Banking mà tôi xem đều sử dụng số điện thoại để làm tên người dùng. Tôi tìm thấy một cách để xác định một số điện thoại bất kỳ có sử dụng dịch vụ Mobile Banking của một số ngân hàng trong nước. Tôi viết một chương trình, chạy trong 2 ngày cuối tuần thì tìm được gần 1500 tài khoản. Việc làm này được sự đồng ý của bên ngân hàng. Nếu chạy lâu hơn, tối ưu chương trình, tìm được vài trăm nghìn tài khoản là chuyện trong tầm tay. Sau khi đã có danh sách tài khoản, chương trình của tôi có thể tạo ra sự kiện đăng nhập sai và từ đó vô hiệu hóa các tài khoản, vì các ngân hàng này đều thực hiện chính sách ...

Hang Sơn Đoòng

Tuần rồi tôi may mắn có được một trải nghiệm khó quên khám phá hang Sơn Đoòng ở Vườn Quốc Gia Phong Nha Kẻ Bàng. Trước khi đi tôi có xem thoáng qua vài hình ảnh của Sơn Đoòng, nhưng thật sự không hình ảnh hay bút mực nào có thể diễn tả được sự kỳ vĩ mà tôi lần đầu được chiêm ngưỡng. Có lúc trong hang tôi cứ ngỡ là đang du hành vào trung tâm trái đất, nhưng có lúc tưởng rằng đang bò lên bộ não của một người khổng lồ ở một hành tinh khác, rồi có lúc lại ngỡ rằng đang ngược thời gian trở về quá khứ vài trăm triệu năm để ăn, ngủ và tắm cùng với đá và hóa thạch già hơn khủng long. Không ai có thể sống trong lòng Sơn Đoòng mà không thấy mình nhỏ bé, không đáng kể. Đời người sinh lão bệnh tử, một vòng luân hồi cứ ngỡ trăm năm nhưng kỳ thực chỉ như cái chớp mắt của Mẹ Thiên Nhiên. Lặng nhìn những con cá không màu không mắt sinh ra rồi chết đi trong một vũng nước bé tẹo giữa một khoảng không vô tận, lòng tôi dấy lên một nỗi thương cảm khó tả, không biết cho cá, cho người, hay cho chính mình. ...

Công cụ giải mã WannaCry

Một ý tưởng đơn giản mà đến giờ mới có người thực hiện: tìm kiếm chìa khóa để giải mã dữ liệu trong bộ nhớ . Tôi chưa sử dụng công cụ https://github.com/aguinet/wannakey , nhưng theo như tác giả ( https://twitter.com/adriengnt ) thì trên Windows XP chìa khóa sẽ vẫn còn nằm trong bộ nhớ, còn trên Windows 10 chìa khóa đã bị xóa. Nếu bạn chạy Windows XP, từ lúc bị nhiễm WannaCry đến giờ chưa tắt máy thì vẫn có cơ hội lấy lại dữ liệu mà không cần phải trả tiền chuộc. Nếu đã tắt máy rồi hoặc không sử dụng Windows XP thì chỉ còn cách bỏ tiền ra chuộc lại dữ liệu. Tự mua bitcoin không khó. Nếu không biết cách tôi có thể mua giùm, hoàn toàn không lấy phí gì thêm. Nếu số lượng máy tính quá lớn, nên thương thảo với đám tống tiền. Có vẻ như họ sẵn sàng giải mã  không lấy tiền nếu biết cách nói chuyện.

[Scholarship] Women Techmakers Scholars Program

From  https://www.womentechmakers.com/scholars : Women Techmakers Scholars will each receive a cash award for the 2017-2018 academic year. A group of female undergraduate and graduate students will be chosen from the applicant pool, and scholarships will be awarded based on the strength of each candidate's impact on diversity, demonstrated leadership and academic background. All scholarship recipients will be invited to attend the annual Women Techmakers Scholars' Retreat in one Google’s Asia Pacific offices in 2017 to connect with fellow scholars, network with Googlers and participate in a number of workshops. The deadline to apply is May 22, 2017. For questions, please email WTMScholars@google.com.

Trả lại cho dân

https://www.youtube.com/watch?v=EXJCj360LsI&t=1089 Tôi thích ca khúc này từ lâu, đã nghe Quốc Khanh - Đan Nguyên ca nhiều lần. M với tôi còn tập ca chung. Đây là lần đầu được nghe dân mình đồng ca để phản đối chính quyền. Thật xúc động và xin nghiêng mình cảm phục những người chị người anh người mẹ người cha đã dũng cảm, hiên ngang đứng lên chống lại bạo quyền, đòi lại quyền tự do, quyền con người, quyền mưu cầu hạnh phúc cho tất cả chúng ta.