Sunday, June 03, 2012

Câu chuyện về một trong những phần mềm malware đe doạ nhất trong lịch sử, Stuxnet, và bằng cách nào những thám tử tin học đã giải mã nó.

Bắt tay vào dịch bài báo trên wired về sâu Stuxnet. Đây là một trong những tiểu thyết trinh thám công nghệ cao hay nhất mà mình từng đọc. Những chi tiết trong bài báo này sau được cập nhật thêm nhưng bài báo vẫn rất lôi cuốn người đọc từ đầu đến cuối như 1 bộ phim trinh thám hiện đại.


Tác giả: Kim Zetter (11/07/2011 wired.com)

Phần 1


Vào tháng 1/2010, khi các quan thanh tra của cơ ngyên tử quốc tế IAEA vừa kết thúc đợt thanh tra cơ sở làm giàu uranium bên ngoài Natanz nằm giữa Iran, họ phát hiện ra có điều gì đó không ổn trong các dãy phòng đặt máy ly tâm làm giàu  uranium liền kề nhau. Các nhân viên kỹ thuật Natanz trong bộ áo trắng, mang găng tay và ủng màu xanh nhộn nhịp ra vào các phòng vô trùng, mang ra theo những máy ly tâm bọc vỏ nhôm bóng loáng từng cái một. Mỗi khi có có nhân viên mang ra máy ly tâm đã bị hư hỏng, họ sẽ được yêu cầu xếp những máy đó vào 1 khu vực để cho các thanh tra viên IAEA kiểm tra để chắc chắn rằng những thiết bị này đã được làm sạch những chất phóng xạ trước khi được loại bỏ hoàn toàn. Và việc này được lặp lại từ hơn một tháng nay.


Thông thường Iran phải thay thế khoảng 10% số máy ly tâm của họ hàng năm vì lý do vật liệu hư hỏng hoặc một vài lý do khác. Hiện có khoảng 8,700 máy ly tâm được đặt ở Natanz, trong điều kiện bình thường thì mỗi năm cơ sở này sẽ loại bỏ khoảng 800 máy. Nhưng khi coi lại các camera giám sát đặt bên ngoài để theo dõi chương trình làm giàu hạt nhân các quan sát viên đã hết sức ngạc nhiên với con số mà họ đếm được. Các công nhân ở đây đã thay thế các máy ly tâm với một tốc độ đáng kinh ngạc. Sau khi ước tính thì có khoảng 1000-2000 máy ly tâm đã được thay thế trong vòng vài tháng. Một câu hỏi đặt ra là tại sao lại như vậy?


Iran không được yêu cầu phải tiết lộ lý do mà họ thay thế các máy ly tâm và các thanh tra viên cũng không có quyền đặt câu hỏi này. Công việc của họ chỉ là giám sát những vấn đề liên quan đến nguyên liệu hạt nhân tại cơ sở này chứ không phải là theo dõi các thiết bị hư hỏng. Nhưng rõ ràng là có cái gì đó đã gây hư hỏng cho các máy ly tâm với tốc độ nhanh như thế.


Có một điều mà các giám sát viên không hề biết đó là câu trả lời cho câu hỏi mà họ đang tìm kiếm lại nằm đâu đó xung quanh họ, sâu trong các ổ đĩa và bộ nhớ của hệ thống máy tính tại Natanz. Vài tháng trước đó vào tháng 06-2009, có ai đó đã lặng lẽ thả vào hệ thống máy tính ở đây một trong những con sâu máy tính phức tạp và có sức phá huỷ nhất hiện nay. Việc làm này chỉ có 1 mục đích duy nhất đó là phá hoại kế hoạch làm giàu hạt nhân và ngăn chặn tổng thống Mahmoud Ahmadinejad tìm cách xây dưng vũ khí hạt nhân.


Nhưng phải gần 1 năm sau các giám sát viên mới biết được chuyện này. Câu trả lời chỉ đến khi hàng chục chuyên gia về bảo mật trên khắp thế giới mất hàng tháng trời để bắt tay vào mổ xẻ một phần mềm malware phức tạp nhất từng được viết từ trước đến giờ. Phần mềm này cũng đã ghi dấu vào lịch sử với vai trò là vũ khí không gian ảo (cyberweapon) thực sự đầu tiên trên thế giới.



Ảnh vệ tinh viễn thám khu vực làm giàu uranium ở Natanz khi đang được xây dựng năm 2002. Góc trên bên phải ảnh là 2 toà nhà được xây ngầm dưới lòng đất. Toà nhà bên trái hiện vẫn còn hoạt động và là toà nhà đã bị sâu Stuxnet tấn công vào năm 2009.




Tuesday, May 29, 2012

The worm stories

I get more and more interested in the recent news about the computer worms that affected Iran. Should write something about that. By now, here is a collection of the info in the news

Win32.Flame

Stuxnet 
Good piece by NYT which claimed the involvement of US and Israel

A long but worth reading story on Wired which goes in-depth of how experts discover the worm (to be translated)

Tuesday, January 10, 2012

New photo project

Năm mới, kế tiếp sau project 365 (cố gắn hoàn thành trong năm nay) mình định thực hiện song song 1 bộ ảnh đen trắng dùng máy film hoặc Fuji X10.

Title: Thời gian
Tag line: Thời gian không đo đếm được ...
bằng giây hay phút ...
mà đo bằng những cảm xúc (khoảng khắc) trong cuộc sống.
Nhạc: Night after night - Laura Marling (album: A creature I don't know)
hoặc Norture - Anna Takle

Demo 1 tấm


Sunday, January 01, 2012

Action plan for 2012

"A goal without a plan is just a wish" - St Exupery

Năm ngoái không làm plan nên mọi việc không đâu vào đâu hết. Nhiều khi cũng lost focus luôn vì có những việc xảy ra ngoài ý muốn làm thay đổi những ý định ban đầu. Năm nay quyết tâm lên plan lại để có mục tiêu phấn đấu và cuối năm tổng kết những việc được và chưa được. 


Học hành:
- Bổ sung thêm kiến thức về kinh doanh và quản lý, có thể là sẽ học tiếp để lấy bằng MBA sau khi đã có kinh nghiệm thương trường

Công việc:
- Suy nghĩ kỹ càng để lựa chọn giữa tiếp tục ở nước ngoài (làm cho tập đoàn lớn) hoặc chuyển về Việt Nam (tự làm start-up). 
- Cố gắng xác định cho mình 1 career phù hợp (not a job!!!). Sau khi đã quyết định thì sẽ tập trung thời gian để building a career.
- Tầm sư học đạo, tìm đồng sự để lập nghiệp

Gia đình:
- Cố gắng về gần với gia đình hơn
- Định hướng cuộc sống và nghề nghiệp cho cô em gái. Dành thời gian nhiều hơn để uốn nắn nhân cách và cách ứng xử trong gia đình và xã hội.
- Về thăm nhà ít nhất 2 lần trong năm tới và ra Bắc thăm bà (mừng vì cái này vẫn giữ nguyên từ hồi 2009 :)

Tình cảm:
- Hy vọng sẽ gặp được một người có thể hiểu, chia sẻ cuộc sống và các giá trị chung để làm bạn đời (a love and lifetime partner)

Bạn bè: 
- Tập trung thời gian cho những người bạn phù hợp, chia sẻ cùng sở thích, quan điểm và quan trọng là nói không với những người không phù hợp
- Tham gia những nhóm bạn nhỏ nhưng gắn bó để tạo connection và network trong tương lai


"Hope for the best, prepare for the worst". Năm 2011 có thể coi là năm hồi phục sau 3 năm lao lực làm PhD đầy biến động, lấy lại thăng bằng và tĩnh tâm. Hy vong năm 2012 sẽ là năm thăng hoa, đạt được nhiều thành công trong cuộc sống. 


P/S:
Cái này không phải là plan cho 2012 mà là những mục tiêu dài hạn mình muốn làm được trước tuổi 35. Ghi ra đây để update dần dần theo từng năm.
- Có một mái ấm gia đình hạnh phúc với vợ và 2 con ;)
- Kiếm được 1 million $ trước tuổi 33
- Có nhà riêng, xe riêng và một chỗ để đi nghỉ hè hàng năm
- Có 1 cơ nghiệp của riêng mình mà không phải phụ thuộc vào ai
- Sống có ích và đóng góp cho xã hội


Happy new year 2012!!!

2011 is over. Hope all the lost, sadness, unlucky and faint will well fade away. Wish everyone a blissful new year for 2012!!!


HNY 2012