Chia sẻ  Ứng dụng phòng chống lừa đảo, trang web độc hại cho điện thoại và máy tính được phát triển bởi NCSC

ghost_tuyen
Hôm nay mình xin giới thiệu với toàn thể anh em ứng dụng phòng chống lừa đảo, các trang web độc hại cũng như các quảng cáo có chưa mã độc dành cho cả điện thoại (HĐH IOS, Android) và máy tính. Đó là ứng dụng Visafe được phát triển chính chủ bởi Trung tâm giám sát an toàn không gian mạng quốc gia.

Với tình hình làm việc và học tại nhà tăng cao thì một ứng dụng chuyên về phòng chống các dạng lừa đảo để bảo vệ con em chúng ta là rất cần thiết. Ứng dụng này sẽ tạo ra 1 hệ thống DNS client để lọc các tên miền internet bạn truy cập (có sử dụng API của chongluadao.vn) từ đó đưa ra các cảnh báo kịp thời đối với các trang web độc hại.

1. Ưu điểm:
- Mã nguồn của phần mềm được công khai hoàn toàn trên GitHub: https://github.com/Visafe
- Ứng dụng hoàn toàn free nhằm hổ trợ cho người dùng Việt
- Có thể cài đặt trên các hệ điều hành: IOS, Android, Windows, Mac...
- Chỉ cần 1 chạm là điện thoại của bạn đã được kích hoạt chống lừa đảo

2. Link trang chủ: https://visafe.vn/
3. Link tải:
- IOS: https://apps.apple.com/vn/app/visafe/id1564635388
- Android: https://play.google.com/store/apps/details?id=vn.ncsc.visafe
- Windows: https://github.com/VisafeTeam/VisafeWindows/releases/latest/download/VisafeWindows-installer.zip
- Mac: https://app.visafe.vn/api/v1/apple/doh-mobileconfig?client_id=b32e2533-3da4-42c6-9d87-2456e03e7ee7

4. Một vài hình ảnh
phoneVisafe.56a8f06c.png

feature-1.3805306a.svg

feature-2.76f753ff.svg

warningPhone.c727d6db.png
 
Trả lời

nkoc6a15

Rìu Sắt
Thêm lươn lẹo nữa là trên twitter ghi là chỉ chặn tên miền độc hại, lừa đảo, malware nên không giống với Adguard nhưng bài pr thì có cả chặn quảng cáo? Và sau khi lên bài facebook đính chính tối qua thì em nhận ra nguyên tắc hoạt động của app này là kết nối với máy chủ DoH dns.visafe.vn để mã hoá truy vấn DNS và dùng bộ lọc để chặn. Và giờ thì không biết là họ dùng bộ lọc nào để chặn các tên miền quảng cáo và độc hại? tự build hay là clone/copy hay fork từ nguồn nào khác? Và liệu server của họ có lưu logs khi người dùng sử dụng app Visafe hay không? Và liệu có dùng app + server DoH dns.visafe.vn để kiểm duyệt Internet chặn những tên miền "gây tổn hại đến an ninh quốc gia" hay không?
 

Hamano Kaito

Moderator
@nkoc6a15 | Ko xài là được thôi. Cho nên ko có gì đáng lo cả
NextDNS hoặc Cloudflare, Quad9,..... và còn nhiều tên tuổi nổi tiếng lâu đời đáng xài hơn
------
Adguard độ nổi tiếng toàn cầu. Vụ này làm ko xong danh tiếng DEV sẽ bị đánh giá cho coi
 

nkoc6a15

Rìu Sắt
@nkoc6a15 | Ko xài là được thôi. Cho nên ko có gì đáng lo cả
NextDNS hoặc Cloudflare, Quad9,..... và còn nhiều tên tuổi nổi tiếng lâu đời đáng xài hơn

Cái này em hỏi mà không thấy ai trả lời nên chắc cũng đã có câu trả lời rồi nhưng không phải ai cũng biết bác ạ. Đây là ý kiến cá nhân của riêng em
 

nkoc6a15

Rìu Sắt
@nkoc6a15 | Ko xài là được thôi. Cho nên ko có gì đáng lo cả
NextDNS hoặc Cloudflare, Quad9,..... và còn nhiều tên tuổi nổi tiếng lâu đời đáng xài hơn
------
Adguard độ nổi tiếng toàn cầu. Vụ này làm ko xong danh tiếng DEV sẽ bị đánh giá cho coi

Trước mắt em thấy đã lên Reddit luôn rồi. Dev VN trong nước và ngoài nước sẽ ảnh hưởng bởi vụ scandal lần này em nghĩ không ít đâu. Quá tệ
 

ghost_tuyen

Rìu Vàng
Tối qua đến giờ em mới combat với 1 ông dev của team đó đây. Giờ tắt luôn rồi =))) Có đứa còn cãi cùn là open-source xong copy thì ý kiến thì thôi close-source luôn đi. Ủa chứ người ta open-source để cộng đồng cùng nhau đóng góp, thêm tính năng, tìm và fix lỗi? Với cho dù copy thì cũng nên có não mà find replace. Còn mấy ông dev copy y chang rồi còn first commit xong đổi giao diện và thế là chúng ta có app Adguard iOS reskin by Visafe Team LOL
Hình như mình thấy bác comment trên twitter của adguard
 

jankimpark

Búa Gỗ
NCSC trả lời là dùng "1 phần"của Adguard iOS để thiết lập VPN dùng lọc DoH. Khẳng định là không copy vì 2 app hoạt động khác nhau. App của NCSC chỉ chặn những tên miền độc hại, nguy hiểm, lừa đảo mà ở hình trên thì có cả chặn quảng cáo nữa là thế nào {lmao}
Chứ chả lại nhận bố copy ấy làm gì bố :D thì lại khổ
 

vinhtruyen92

Rìu Vàng
Tối qua đến giờ em mới combat với 1 ông dev của team đó đây. Giờ tắt luôn rồi =))) Có đứa còn cãi cùn là open-source xong copy thì ý kiến thì thôi close-source luôn đi. Ủa chứ người ta open-source để cộng đồng cùng nhau đóng góp, thêm tính năng, tìm và fix lỗi? Với cho dù copy thì cũng nên có não mà find replace. Còn mấy ông dev copy y chang rồi còn first commit xong đổi giao diện và thế là chúng ta có app Adguard iOS reskin by Visafe Team LOL
Thực ra xin phép thì có thể không cần. Nhưng khi release sản phẩm ra thì phải nói rõ ràng sử dụng source của Adguard đó. Như vậy là tôn trọng Adguard và minh bạch rồi. Đây lại "im ỉm như mình tự làm ra", chỉ đến khi "bị phát hiện" mới đăng đàn thì là giống cái thứ Hoài Linh rồi. {angry}
 

Hamano Kaito

Moderator
Thực ra xin phép thì có thể không cần. Nhưng khi release sản phẩm ra thì phải nói rõ ràng sử dụng source của Adguard đó. Như vậy là tôn trọng Adguard và minh bạch rồi. Đây lại "im ỉm như mình tự làm ra", chỉ đến khi "bị phát hiện" mới đăng đàn thì là giống cái thứ Hoài Linh rồi. {angry}
Sau lại ko cần "Xin Phép" !?
Phép tắc ta được dạy từ cái thời còn thuở bé rồi. Nên lịch sự và nhã nhặn sẽ được người ta thông cảm bạn ơi

Khi bạn làm gì đó và bạn công khai rộng rãi được nhiều người biết đến. Và khi cái công khai rộng rãi đó bị người ta lấy ko hỏi hang 1 tiếng nào, thực sự lòng rất bực. Mình chắc chắn nếu là bạn sẽ rất bực.......

Ngoài Luồng: Thời xưa ! Cái thời mà mình còn bé, đi ra đường gặp ai cũng chào hỏi : dạ bà, dạ thưa....
Bây giờ gặp mặt nhau chỉ ngó lơ chứ ko chào. Ở chỗ mình là thế, ko biết chỗ các bạn có vậy ko?
 

dathv

Búa Gỗ Đôi
Sau lại ko cần "Xin Phép" !?
Phép tắc ta được dạy từ cái thời còn thuở bé rồi. Nên lịch sự và nhã nhặn sẽ được người ta thông cảm bạn ơi

Khi bạn làm gì đó và bạn công khai rộng rãi được nhiều người biết đến. Và khi cái công khai rộng rãi đó bị người ta lấy ko hỏi hang 1 tiếng nào, thực sự lòng rất bực. Mình chắc chắn nếu là bạn sẽ rất bực.......

Ngoài Luồng: Thời xưa ! Cái thời mà mình còn bé, đi ra đường gặp ai cũng chào hỏi : dạ bà, dạ thưa....
Bây giờ gặp mặt nhau chỉ ngó lơ chứ ko chào. Ở chỗ mình là thế, ko biết chỗ các bạn có vậy ko?
Đừng có suy nghĩ cảm tính vậy bác
Gần như cái dự án công khai nào cũng có License, cứ theo cái License ấy mà làm
Nó bảo không cần xin phép thì không cần xin phép
Cái này là nói chung nhá chứ em cũng không biết cái License của Adguard nó như thế nào
 

Hamano Kaito

Moderator
Đừng có suy nghĩ cảm tính vậy bác
Gần như cái dự án công khai nào cũng có License, cứ theo cái License ấy mà làm
Nó bảo không cần xin phép thì không cần xin phép
Cái này là nói chung nhá chứ em cũng không biết cái License của Adguard nó như thế nào
Mình biết chứ bạn. Nhưng trước khi lấy bạn nói 1 tiếng người ta sẵn lòng cho bạn xài liền
Dù có ghi là ko cần phải hỏi ! Nhưng cảm thấy khá kỳ nếu ko hỏi 1 tiếng
 

nkoc6a15

Rìu Sắt
GPLv3 được phép dùng mã nguồn của 1 sản phẩm nào đó để thiết kế app của mình kể cả thương mại. Như Yoga DNS dùng của DNSCrypt ấy thím. Thật ra tính ra về luật thì không sai nhưng mà kiểu Ctrl A - Ctrl C xong Clrl V rồi thành cả first commit là rất là sai về mặt đạo đức, có nút fork mà? Thêm nữa là cho dù copy đi, thì cũng biết mà find replace, đằng này thì chả khác source gốc cái gì cả, chắc không có năng lực {lmao} xong dùng server của người ta để lọc luôn. Và hiện tại đang có phốt mới thêm là đẩy info của người dùng lên server của Adguard nữa kìa. Như bác vinhtruyen92 nói: Đúng là copy không sai về luật, nhưng về mặt đạo đức thì thật sự không ổn tí nào đâu bác. Ít ra còn edit tí, còn này thì bê y nguyên... Xong sửa giao diện và tung hô PR. Chính ông CTO Adguard còn biết vụ PR này và còn ước gì lúc ổng phát hành đc PR ầm ồ như vậy =)))
 

nkoc6a15

Rìu Sắt
Ít ra ông CTO còn hiền chán. Ông chặn truy cập vào server thì Adguard fake chả khác gì đồ chơi cả LOL
 

nkoc6a15

Rìu Sắt
Mình biết chứ bạn. Nhưng trước khi lấy bạn nói 1 tiếng người ta sẵn lòng cho bạn xài liền
Dù có ghi là ko cần phải hỏi ! Nhưng cảm thấy khá kỳ nếu ko hỏi 1 tiếng

Thật ra kì là ở việc copy hết của người ta xong first commit thay vì là fork thím ạ. Còn lại về luật thì không sai, sai ở đây là về mặt đạo đức. À copy mà còn không biết edit lại
 

Hamano Kaito

Moderator
@nkoc6a15 | Ô sờ kê bạn ! {big_smile}
Mà mình thấy YogaDNS tuy là lấy source từ DNSCrypt Proxy nhưng họ sửa lại hoàn toàn
Ko giống với bản gốc và nói thật là xài cùi hơn bản gốc. Eheheh {smile}
 

nkoc6a15

Rìu Sắt
@nkoc6a15 | Ô sờ kê bạn ! {big_smile}
Mà mình thấy YogaDNS tuy là lấy source từ DNSCrypt Proxy nhưng họ sửa lại hoàn toàn
Ko giống với bản gốc và nói thật là xài cùi hơn bản gốc. Eheheh {smile}

Dạ đúng bác. Ít ra còn bỏ chất xám để phát triển lại mã nguồn gốc như ý mình. Còn mấy anh ở Visafe thì thôi {bye}
 

paulscholes0258

Rìu Sắt
1 vụ quảng tnt làm xong đéo check sai tùm lum, sai cả tiếng anh cơ bản bị chửi sml đéo biết nhục à mà tiếp tục ngu như thế này.
khai trương hoành tráng lắm mà.