VSDC phiên bản 6.9 đã hỗ trợ thêm màu LUT, sửa thời gian, hiệu ứng God Rays!

 

Trình chỉnh sửa màu LUT và hỗ trợ thêm LUT

Trong tất cả các tính năng mới, trình edit cho các file LUT được cho là một trong những tính năng thú vị nhất. Trong vài năm qua, VSDC đã giới thiệu hỗ trợ LUT và đã thêm 10 LUT tích hợp sẵn trực tiếp trong cửa sổ Effect. Từ phiên bản 6.9, VSDC mở rộng chức năng và cho phép bạn làm như sau:
  • tạo LUTs của riêng bạn và lưu chúng dưới dạng mẫu
  • cho bạn custom các LUT hiện có, bao gồm bộ LUT được nhập từ tài nguyên của bên thứ 3 (các tệp .CUBE)
  • xuất LUT tùy chỉnh và sử dụng chúng trong các trình chỉnh sửa ảnh hoặc video khác (xuất ra .CUBE)
Để làm cho việc chỉnh sửa LUT có thể, phần VSDC đã thêm một trình chỉnh sửa LUT trong phần làm việc trên cơ sở biểu đồ tần suất HSL. Bằng cách điều chỉnh các giá trị Hue, Saturation và Lightness trên biểu đồ tần suất, bạn sẽ có thể thay đổi các tham số LUT và xem kết quả trong cửa sổ xem trước ngay lập tức! 

Sưả thời gian cho các Movement object

Một tính năng được chờ đợi từ lâu đã có sẵn trong VSDC 6.9 Pro là thời gian remapping cho các đối tượng chuyển động. Thời gian remapping cho phép bạn kiểm soát tốc độ di chuyển và hướng cho các đối tượng hoạt hình: hình ảnh, biểu tượng, tiêu đề văn bản, v.v. Hiệu ứng trông khá ấn tượng và đặc biệt tiện dụng cho phần giới thiệu video


Effect God Rays

Nhóm các hiệu ứng video lấy cảm hứng từ thiên nhiên đã nhận được một hiệu ứng ấn tượng mới, được đặt tên là God Rays. Trong tự nhiên, các tia God được định hình bởi ánh sáng trực tiếp xuyên qua những khoảng trống trong các đám mây. Do thể tích của chúng, những tia này thường giống như ngọn đuốc ánh sáng hoặc cột đi thẳng từ bầu trời - do đó tên của ảo ảnh.

Tải về như thế nào?

Để cài đặt chương trình, hãy truy cập ở đây và nhấp vào nút "Download Video Editor", sau đó nhấp vào file cài đặt và khởi động tệp cài đặt đã tải xuống và làm theo hướng dẫn trên màn hình.
Xin lưu ý rằng phiên bản hiện tại không chạy trên các phiên bản Windows trước Windows Vista. Nếu bạn sử dụng Windows XP, vui lòng sử dụng VSDC Video Editor phiên bản 6.4.2

Nhiều khách hàng dùng GitHub bị lộ kho lưu trữ mã nguồn qua OAuth

 

• Live Now (Bắt đầu cập nhật vào 13:19:13 13/04/2022) | Từ cũ tới mới | Bài viết nên xem bằng App DBlog

13:19 13/04/2022

Chào mừng các bạn đang theo dõi chương trình cập nhật vụ Hack vào các kho dữ liệu của GitHub do sơ hở của các bên thứ ba, chúng tôi sẽ cập nhật thông tin mới nhất tại đây
Bản thân chúng tôi cũng là một đơn vị bị ảnh hưởng khi mã nguồn cơ sở phần mềm CMS quản lí đăng bài của chúng tôi cũng dùng GitHub và deploy trên Heroku!
Thôi không để các bạn đợi lâu, chúng ta cùng bắt đầu vào diễn biến chính!


Vụ việc bắt đầu cũng có thể đã khá lâu, được đưa ra ánh sáng vào ngày 12 tháng 4 khi GitHub phát hiện ra các dấu hiệu cho thấy một tác nhân độc hại đã tận dụng mã thông báo người dùng OAuth bị đánh cắp được cấp bởi họ cho Heroku và Travis-CI để tải xuống dữ liệu từ hàng chục tổ chức, bao gồm cả NPM

09:29 19/04/2022

Nền tảng thuộc sở hữu của Microsoft cho biết họ sẽ bắt đầu cảnh báo khách hàng kịp thời nếu cuộc điều tra đang diễn ra đã xác định thêm các nạn nhân. Hơn nữa, họ cảnh báo rằng kẻ thù cũng có thể đang đào sâu vào các kho lưu trữ cho các bí mật có thể được sử dụng trong các cuộc tấn công khác.

Heroku, đã rút hỗ trợ integration với GitHub sau sự cố, khuyến nghị người dùng có tùy chọn tích hợp triển khai ứng dụng của họ qua nền Git hoặc các nhà cung cấp lưu trữ mã nguồn có-thể-chạy cho việc gỡ lỗi khác như GitLab hoặc BitBucket.

Nhà cung cấp dịch vụ tích hợp liên tục Travis CI, trong một tư vấn tương tự được công bố vào thứ 2, tuyên bố rằng họ đã "thu hồi tất cả các khóa ủy quyền và mã thông báo ngăn chặn bất kỳ quyền truy cập nào vào hệ thống của chúng tôi."

Và theo cập nhật mới nhất, các kho lưu trữ riêng tư cũng có thể đã bị truy cập

09:56 19/04/2022 từ GitHub Blog

Nguồn: https://github.blog/2022-04-15-security-alert-stolen-oauth-user-tokens/

Cập nhật ngày 18 tháng 4 năm 2022: GitHub đã gửi thông báo cho các nạn nhân được biết đến của hành vi trộm cắp mã thông báo OAuth của bên thứ ba.

Vào ngày 12 tháng 4, GitHub Security đã bắt đầu một cuộc điều tra phát hiện ra bằng chứng cho thấy một kẻ tấn công đã lạm dụng mã thông báo người dùng OAuth bị đánh cắp được phát hành cho hai nhà tích hợp OAuth của bên thứ ba, Heroku và Travis-CI, để tải xuống dữ liệu từ hàng chục tổ chức, bao gồm npm. Các ứng dụng được duy trì bởi các nhà tích hợp này đã được sử dụng bởi người dùng GitHub, bao gồm cả github. Chúng tôi không tin rằng kẻ tấn công đã có được các token này thông qua sự thỏa hiệp của GitHub hoặc các hệ thống của nó, bởi vì các token được đề cập không được GitHub lưu trữ ở định dạng ban đầu, có thể sử dụng được. Sau khi điều tra ngay lập tức, chúng tôi đã tiết lộ những phát hiện của chúng tôi cho Heroku và Travis-CI vào ngày 13 và 14 tháng 4; chi tiết hơn có sẵn dưới đây và chúng tôi sẽ cập nhật blog này khi chúng tôi tìm hiểu thêm.

Nhìn trên toàn bộ nền tảng GitHub, chúng tôi có niềm tin cao rằng các token người dùng OAuth bị xâm phạm từ các ứng dụng OAuth do Heroku và Travis-CI duy trì đã bị đánh cắp và lạm dụng để tải xuống các kho lưu trữ riêng tư thuộc hàng chục tổ chức nạn nhân đang sử dụng các ứng dụng này. Phân tích của chúng tôi về hành vi khác của tác nhân đe dọa cho thấy các diễn viên có thể đang khai thác nội dung kho lưu trữ riêng tư đã tải xuống, mà mã thông báo OAuth bị đánh cắp có quyền truy cập, cho các bí mật có thể được sử dụng để xoay quanh cơ sở hạ tầng khác.

Các ứng dụng OAuth bị ảnh hưởng đã biết kể từ ngày 15 tháng 4 năm 2022:
  • Bảng điều khiển Heroku (ID: 145909)
  • Bảng điều khiển Heroku (ID: 628778)
  • Bảng điều khiển Heroku – Xem trước (ID: 313468)
  • Bảng điều khiển Heroku – Cổ điển (ID: 363831)
  • Travis CI (ID: 9216)

Đây là trích đoạn cập nhật của GitHub vào ngày 12 tháng Tư năm 2022

10:09 19/04/2022 từ GitHub Blog

Tác động đến GitHub.com và npm

Phát hiện ban đầu liên quan đến chiến dịch này xảy ra vào ngày 12 tháng 4 khi GitHub Security xác định quyền truy cập trái phép vào cơ sở hạ tầng sản xuất NPM của chúng tôi bằng cách sử dụng khóa API AWS bị xâm phạm. Dựa trên phân tích tiếp theo, chúng tôi tin rằng khóa API này đã thu được bởi kẻ tấn công khi họ tải xuống một bộ kho lưu trữ npm riêng tư bằng cách sử dụng mã thông báo OAuth bị đánh cắp từ một trong hai ứng dụng OAuth của bên thứ ba bị ảnh hưởng được mô tả ở trên. Sau khi phát hiện ra hành vi trộm cắp rộng hơn các token OAuth của bên thứ ba không được GitHub hoặc NPM lưu trữ vào tối ngày 13 tháng 4, chúng tôi ngay lập tức hành động để bảo vệ GitHub và NPM bằng cách thu hồi các token liên quan đến GitHub và việc sử dụng nội bộ các ứng dụng bị xâm nhập này của NPM.

Chúng tôi tin rằng hai tác động đối với NPM là truy cập trái phép và tải xuống các kho lưu trữ riêng tư trong tổ chức NPM về GitHub.com và quyền truy cập tiềm năng vào các gói NPM khi chúng tồn tại trong bộ nhớ AWS S3. Tại thời điểm này, chúng tôi đánh giá rằng kẻ tấn công đã không sửa đổi bất kỳ gói nào hoặc có quyền truy cập vào bất kỳ dữ liệu hoặc thông tin đăng nhập nào của tài khoản người dùng. Chúng tôi vẫn đang làm việc để hiểu xem kẻ tấn công đã xem hoặc tải xuống các gói riêng tư hay không. npm sử dụng cơ sở hạ tầng hoàn toàn tách biệt với GitHub.com; GitHub không bị ảnh hưởng trong cuộc tấn công ban đầu này. Mặc dù cuộc điều tra vẫn tiếp tục, chúng tôi không tìm thấy bằng chứng nào cho thấy các repos tư nhân thuộc sở hữu của GitHub khác đã được nhân bản bởi kẻ tấn công bằng cách sử dụng mã thông báo OAuth của bên thứ ba bị đánh cắp.

Khi GitHub xác định các token OAuth của bên thứ ba bị đánh cắp ảnh hưởng đến người dùng GitHub, GitHub đã thực hiện các bước ngay lập tức để phản hồi và bảo vệ người dùng. GitHub đã liên lạc với Heroku và Travis-CI để yêu cầu họ bắt đầu điều tra bảo mật của riêng họ, thu hồi tất cả các token người dùng OAuth liên quan đến các ứng dụng bị ảnh hưởng và bắt đầu làm việc để thông báo cho người dùng của chính họ.

GitHub vẫn tham gia chặt chẽ với cả hai tổ chức trong nỗ lực hỗ trợ các nỗ lực điều tra và phục hồi của họ và bảo vệ khách hàng chia sẻ tốt hơn.

GitHub hiện đang làm việc để xác định và thông báo cho tất cả những người dùng và tổ chức nạn nhân bị ảnh hưởng đã biết mà chúng tôi đã phát hiện ra thông qua phân tích của chúng tôi trên GitHub.com. Những khách hàng này sẽ nhận được email thông báo từ GitHub với các chi tiết bổ sung và các bước tiếp theo để hỗ trợ phản hồi của riêng họ trong vòng 72 giờ tới.

Đây là trích đoạn cập nhật của GitHub

16:43 22/04/2022

Kể từ 7:33 PM UTC vào ngày 22 tháng 4 năm 2022, chúng tôi đã thông báo cho các nạn nhân của chiến dịch này mà chúng tôi đã xác định là có chi tiết kho lưu trữ được liệt kê bằng mã thông báo ứng dụng OAuth bị đánh cắp, nhưng KHÔNG có nội dung lưu trữ được tải xuống.

Hoạt động niêm yết kho lưu trữ được thực hiện bởi kẻ tấn công thông qua việc lạm dụng mã thông báo người dùng OAuth của bên thứ ba được duy trì bởi Heroku và Travis CI. Chúng tôi không tin rằng kẻ tấn công đã có được các token này thông qua sự thỏa hiệp của GitHub hoặc hệ thống của nó, bởi vì các token được đề cập không được GitHub lưu trữ ở định dạng ban đầu, có thể sử dụng được của chúng có thể bị kẻ tấn công lạm dụng.

Hoạt động được thực hiện bằng cách sử dụng /user/repos/orgs/{org}/repos của GitHub API endpoints. Tài liệu của chúng tôi đưa ra các ví dụ về dữ liệu được trả về từ các yêu cầu đến các điểm cuối này:

00:23 28/04/2022

Kể từ 5:00 chiều UTC ngày 27 tháng 4 năm 2022, chúng tôi đang trong quá trình gửi thông báo dự kiến cuối cùng cho GitHub.com khách hàng đã tích hợp ứng dụng Heroku hoặc Travis CI OAuth được ủy quyền trong tài khoản GitHub của họ.

Phân tích của GitHub về hành vi của kẻ tấn công cho thấy các hoạt động sau đây được thực hiện trên GitHub.com bằng cách sử dụng mã thông báo ứng dụng OAuth bị đánh cắp:

1. Kẻ tấn công đã xác thực với API GitHub bằng cách sử dụng các token OAuth bị đánh cắp được cấp cho Heroku và Travis CI.
2. Đối với hầu hết những người có các ứng dụng Heroku hoặc Travis CI OAuth bị ảnh hưởng được ủy quyền trong tài khoản GitHub của họ, kẻ tấn công đã liệt kê tất cả các tổ chức của người dùng.
3. Kẻ tấn công sau đó chọn lọc các mục tiêu dựa trên các tổ chức được liệt kê.
4. Kẻ tấn công liệt kê các kho lưu trữ riêng tư cho các tài khoản người dùng quan tâm.
5. Kẻ tấn công sau đó tiến hành nhân bản một số kho lưu trữ riêng tư đó.

Mô hình hành vi này cho thấy kẻ tấn công chỉ liệt kê các tổ chức để xác định các tài khoản để nhắm mục tiêu có chọn lọc để liệt kê và tải xuống các kho lưu trữ riêng tư. GitHub tin rằng các cuộc tấn công này được nhắm mục tiêu cao dựa trên thông tin có sẵn và phân tích của chúng tôi về hành vi của kẻ tấn công bằng cách sử dụng các token OAuth bị xâm nhập được cấp cho Travis CI và Heroku.

Sau loạt thông báo này, GitHub sẽ hoàn thành thông báo trực tiếp cho từng người dùng bị ảnh hưởng mà chúng tôi có thể phát hiện lạm dụng bằng cách sử dụng mã thông báo OAuth bị đánh cắp.

Khách hàng cũng nên tiếp tục theo dõi Heroku và Travis CI để cập nhật về các cuộc điều tra của riêng họ về các ứng dụng OAuth bị ảnh hưởng

12:29 28/04/2022

Vậy là đã (tạm) kết thúc bài cập nhật. Nhưng chúng tôi sẽ tiếp tục cập nhật vụ việc cho người dùng Heroku! Bạn có thể xem tại Link dưới đây: Cập nhật động thái mới nhất của Heroku trong vụ Hack bằng OAuth (dblog-it.blogspot.com)



• End Live (Kết thúc cập nhật vào 12:30 28/04/2022)

RawGit sắp ngừng hoạt động

 Hôm nay, 03/02/2022, khi truy cập vào nền tảng lưu trữ JS, CSS của RawGit, mọi người sẽ thấy một thông báo "RawGit has reached the end of its useful life (tạm dịch là RawGit đã kết thúc cuộc đời hữu ích của nó)" chứ không như thường thấy là thống kê và hướng dẫn tích hợp, điều này đã làm các anh em Developer lo lắng. Nhưng không sao, bài viết này mình cũng sẽ hướng dẫn các bạn chuyển từ RawGit sang jsDelivr, cũng là một nền tảng khác không thua kém đâu!

Nhưng chờ chút, RawGit là gì vậy?

Có lẽ RawGit là một nền tảng ít quen thuộc và khá lạ lẵm với các bạn lập trình viên Việt Nam mình, nhưng trước jsDelivr (nổi tiếng là CDN Host tốt nhất cho việc host tập lệnh) thì đây là nền tảng đầu tiên, đánh dấu sự ra đời cho cuộc cách mạng các dịch vụ Host miễn phí qua kho repo GitHub miễn phí mà không ai tưởng tượng được!

Vào năm 2013, Ryan Grove là một lập trình viên frontend tại SmugMug đã tạo nên RawGit. Anh kể rằng "RawGit luôn là một dự án sở thích nhỏ. Tôi chưa bao giờ có thể dành nhiều hơn một vài phút mỗi tuần cho nó, nhưng nó đã đạt được một mức độ phổ biến mà tôi không bao giờ có thể tưởng tượng được!"

Trong suốt quãng đời của nó, RawGit đã phục vụ hơn 4,2 tỷ yêu cầu và tiêu thụ hơn 176 terabyte băng thông, những con số này chỉ trong 1 tháng!

Về chủ đề chính: Sự kết thúc của RawGit

Cuộc vui cũng có lúc kết thúc, RawGit cũng rồi sẽ có ngày tàn...

" Thật không may, RawGit cũng đã trở thành một cơ chế phân phối hấp dẫn cho phần mềm độc hại. RawGit có nghĩa là để cải thiện cuộc sống của mọi người, nhưng những kẻ ngốc đang ngày càng sử dụng nó để làm tổn thương mọi người.

Vì tôi gần như không có thời gian để cống hiến cho việc chống lại phần mềm độc hại và lạm dụng trên RawGit (và vì nó sẽ không vui ngay cả khi tôi có thời gian), tôi cảm thấy điều có trách nhiệm phải làm là tắt nó đi. Tôi thà giết RawGit còn hơn xem nó được sử dụng để làm tổn thương mọi người."

Đó là những điều do ông chủ Ryan của RawGit chia sẻ.

Xin vui lòng "chấm dứt" hỗ trợ, đừng "sunset" nó

Issue #199 (Xem)

RawGit chưa bị chấm dứt hợp đồng.

Nó đang trong giai đoạn sunset. Hoàng hôn bắt đầu, kéo dài trong một khoảng thời gian mà mọi người phản ứng với nó và chuẩn bị cho sự biến mất của mặt trời, và cuối cùng mặt trời lặn xuống dưới đường chân trời và không còn nhìn thấy được nữa. Khi đó, RawGit sẽ bị chấm dứt hợp đồng.

Nhân tiện, mở các vấn đề mô phạm cho peeves thú cưng cá nhân như thế này là một động thái giật gân mạnh mẽ. Nó lãng phí thời gian của mọi người và không làm cho bất cứ điều gì tốt hơn. Làm ơn đừng làm thế. Đặc biệt là đừng làm điều đó khi bạn sai.

Cảm ơn Ryan Grove

Cảm ơn Ryan Grove đã cung cấp RawGit trong suốt thời gian qua.
Thành công cho bạn trong tương lai...

Cũng cảm ơn MaxCDN / StackPath vì đã cung cấp hàng trăm terabyte mỗi tháng dịch vụ CDN miễn phí cho RawGit trong nhiều năm. RawGit không thể trở thành như nó đã là nếu không có sự hào phóng đó. Cho dù đó là một điều tốt hay xấu được để lại như một bài tập cho người đọc.

Cách chuyển kho RawGit sang jsDelivr

Bây giờ bạn có thể yêu cầu các tệp từ bất kỳ chi nhánh GitHub nào mà không cần chỉ định băm cam kết: https://cdn.jsdelivr.net/gh/jsdelivr/js delivr@master/README.md  
Nếu không có bản phát hành https://cdn.jsdelivr.net/gh/jsdelivr/js delivr/README.md  
Phục vụ cam kết mới nhất từ chủ nhân quá khứ RawGit. 
Công cụ di chuyển cũng đã được cập nhật: https://jsdelivr.com/rawgit

Chúng tôi rất buồn khi thấy RawGit ngừng hoạt động nhưng chúng tôi đảm bảo bạn có thể chuyển sang jsDelivr một cách không đau đớn nhất có thể. Chúng tôi đã tạo ra một công cụ cho tất cả mọi người để đơn giản hóa việc di chuyển! Nó ở đây https://jsdelivr.com/rawgit

Cách làm trang chuyển hướng khỏi Blog cho Blogger


Bài viết gốc được đăng tại trang JUNO_OKYO's Bloghttps://www.junookyo.com/2019/12/lam-trang-chuyen-huong-khoi-blog.html 

Truy cập ngày 27/01/2022, soạn bài 27/01/2022, duyệt đăng 28/01/2022

Bài viết được đăng lại nhằm mục đích học hỏi và chia sẻ, bản quyền thuộc Mạnh Tuấn - JUNO_OKYO


Blogger – không giống như các nền tảng khác như WordPress là cho phép code bằng PHP hoặc các ngôn ngữ web động, mà chỉ cho bạn sử dụng HTML/CSS/JavaScript. Vậy nên ý tưởng của tớ là tạo một đường dẫn của blog với tham số trên URL chứa link đích (link mà ta chuyển hướng tới), sử dụng JavaScript để lấy giá trị của tham số đó và truyền nó vào trong nút bất kỳ trên trang để người dùng nhấn hoặc chuyển hướng luôn tới trang đích bằng JavaScript tùy theo ý muốn của bạn.

Bước 1: Tạo trang chuyển hướng

Ảnh thành quả, nguồn: JUNO_OKYO's Blog (T. Mạnh Tuấn Team Leader)


Vào Blogger Dashboard (màn hình chính) > Pages (Trang) > Create New Page (Tạo trang) là nút màu cam ở dưới góc phải. Chuyển qua chế độ xem HTML và dán vào đoạn Code sau:

<a class="btn btn-success btn-lg disabled" href="https://www.junookyo.com/" id="redirect-btn" rel="noreferrer noopener" target="_blank" disabled>Click here to continue!</a>
<script>((document) => {
  let h = document.location.hash,
    $btn = document.querySelector('#redirect-btn');

  if (h.length > 0 && h.startsWith('#http')) {
    try {
      let url = new URL(decodeURIComponent(h.substr(1)));
      url.searchParams.set('utm_source', 'juno_okyo');
      $btn.href = url.href;
    } catch (e) {
      console.error(e.message);
      return;
    }
  }

  let i = 5,
    txt = $btn.textContent;

  function run() {
    $btn.textContent = `${txt} (${i})`;

    if (i > 0) {
      i--;
      setTimeout(run, 1000);
    } else {
      $btn.textContent = txt;
      $btn.removeAttribute('disabled');
      $btn.classList.remove('disabled');
    }

  }

  run();
})(document);</script>

và lưu trang lại!

Giải thích từng dòng, đầu tiên tớ tạo một nút với ID là “redirect-btn” (nút chuyển hướng). Tớ muốn người dùng nhấn vào nút này để chuyển hướng. Tiếp theo, tớ dùng JavaScript lấy giá trị của hash (chuỗi sau dấu #), giải mã nó bằng hàm decodeURIComponent() và gán link đã giải mã vào nút đã tạo.

Sau khi nút đã được chuẩn bị xong, tớ dùng tiếp một đoạn code nhỏ có tác dụng đếm ngược 5 giây, hết thời gian thì cái nút mới có thể nhấn được. Đây chỉ là một mẹo nhỏ để người dùng có thể đọc nội dung đã được chuẩn bị trong trang chuyển hướng của chúng ta trước khi chuyển hướng.

Bước 2: Bắt liên kết

Giờ đã có trang chuyển hướng rồi, việc chúng ta cần làm tiếp là tự động bắt mọi liên kết ra ngoài Blog phải đi qua trang chuyển hướng. Ở đây có 2 cách: thủ công và tự động.

Thủ công tức là khi viết bài bạn sẽ tự gắn link chuyển hướng cho các liên kết đó. Nhưng thế thì sẽ rất mất thời gian và công sức. Vậy nên tớ sẽ hướng dẫn tiếp các bạn một cách đơn giản hơn rất nhiều.

Các bạn vào Blogger Dashboard > Theme > Edit HTML (chỉnh sửa mã nguồn giao diện Blog của bạn). Kéo xuống cuối, trước thẻ đóng body và thêm đoạn code JavaScript sau (nhớ sửa domain (tên miền) thành của bạn):

/* Redirector */

(function(b){window.top.location.href.includes("/chuyen-huong-khoi-blog.html")||b.filter(function(a){return!a.hasAttribute("imageanchor")&&!a.href.startsWith("https://www.junookyo.com")&&5<a.href.length}).map(function(a){a.href="https://www.junookyo.com/p/chuyen-huong-khoi-blog.html#"+encodeURIComponent(a.href);a.target="_blank";a.rel="nofollow noopener"})})(Array.from(document.querySelectorAll(".post-body a")));

Đoạn code trên sẽ tự động tìm mọi liên kết đi ra ngoài Blog, chuyển chúng thành liên kết chuyển hướng và thậm chí còn thêm thuộc tính nofollow cho bạn luôn. Bạn nào chưa biết tại sao nên thêm nofollow cho các liên kết ngoài thì nhờ nó kết quả tìm kiếm của URL đích mới không bị Bot lập chỉ mục nên đây là một cách bảo vệ thành quả SEO của bạn rất tốt!

Và OK, sau khi thêm đoạn code trên thì bạn lưu lại giao diện của Blog là xong. Về trang chuyển hướng, nếu bạn biết code thì có thể sử dụng CSS và một số thủ thuật điều kiện trong Blogger nếu muốn làm giao diện độc đáo cho trang này nhé, cũng không nhất thiết nó phải có giao diện giống như mọi trang khác. Tùy vào khả năng của bạn! Hãy làm nổi bật trang Redirect!

Cách thêm nút Đọc bài viết bằng chuyển văn bản ra giọng nói vào trang Blog

 Khi có một nút Đọc bài viết ở đầu mỗi bài, thì các bài viết sẽ trở thành một Audio Blog (tạm dịch là Blog âm thanh) và nó khá giống với tin tức trên Radio hay Podcast vậy, nó giúp độc giả có thể là vừa nghe bài viết mà vừa làm việc khác cùng lúc mà không bị gián đoạn

Vậy làm thế nào để thêm nút Đọc bài viết vào Blogger Website của bạn? Trong bài viết này mình sẽ hướng dẫn các bạn!

Khâu chuẩn bị

Đầu tiên, các bạn đăng ký một tài khoản miễn phí tại websitevoice.com. Sau đó vào liên kết sau và làm theo hướng dẫn trên màn hình của bạn để cài đặt widget cho trang Blog: https://websitevoice.com/dashboard/widget

Cùng tùy chỉnh nào!

Trong trang này, các bạn hãy chỉnh sửa các tùy chọn phong cách (style) cho phù hợp, như cách hiển thị nút, màu sáng (Light Mode) hay tối (Dark Mode), màu nút (chọn các màu làm mẫu có sẵn trong thư viện hoặc nhập mã màu riêng của bạn - mã màu thì bạn lên Google tìm từ khóa "color picker" rồi chọn màu, sau đó Copy mã là được), hiển thị thời gian ước tính của Audio,… Sau đó, sao chép (copy) mã và dán (paste) vào trong mã nguồn (source code) trang web của bạn.


Ngoài ra, trang web còn cho phép bạn cấu hình đoạn Audio bài đọc để phát ở đầu và cuối. Bạn có thể thêm các đoạn nhỏ đánh dấu bản quyền kiểu như “Bản quyền bài viết từ DBlog” và “Cảm ơn bạn đã nghe bài viết này. Chúc bạn một ngày tốt lành!”.

Sau khi cài đặt xong Widget, các bạn có thể theo dõi thống kê về lượt phát Audio - ở đây mình tạm gọi là số lần nghe (nhấn nút Đọc bài) từ những người truy cập.

Ở phần "Select the language and voice" bạn hãy nhấp vào, trong Menu thả xuống, chọn Vietnamese (Danh) hoặc nếu bài viết toàn tiếng Anh thì bạn để mặc định.

Tích hợp vào trang

Đối với các bạn là nhà phát triển, các bạn có thể sử dụng CSS để tùy chỉnh hiển thị của widget để chúng có thể hiển thị đồng bộ tự động với giao diện hiện tại của trang web hơn.

Với các phiên bản trả phí (Starter và Premium), các bạn sẽ được sử dụng nhiều tính năng tuyệt vời như: không có Watermark của dịch vụ, có thêm các giọng nói mới để tùy chọn, tốc độ chuyển đổi âm thanh nhanh hơn giúp người dùng không đợi lâu...

Rồi, giờ thì bạn sao chép (Copy) hai dòng Code trong khung đen vào trong bài viết ở chế độ HTML và tận hưởng thôi!


Ví dụ đoạn Code của mình...

Dòng 1<div class="wv-button-placeholder"></div>
Dòng 2
<script async src="https://widget.websitevoice.com/DQeYg3tsS-OGTAZRUWKHbg"></script>
<script>
  window.wvData=window.wvData||{};function wvtag(a,b){wvData[a]=b;}
  wvtag('id', 'DQeYg3tsS-OGTAZRUWKHbg');
  wvtag('language', 'vi-VN');
  wvtag('widget-style', {
    backgroundColor: '#74C284',
    showTime: true,
    buttonText: 'Đọc nội dung'
  });
</script>

Nếu bạn thấy bài hay, hãy Share cho bạn bè mình ngay nhé!

Cập nhật quan trọng về tính năng này

Bây giờ, tính năng này không còn miễn phí như trước kia...


Công cụ mã nguồn mở giúp bạn Host ảnh trực tuyến!

 Đôi khi, bạn cần chia sẻ một bức ảnh cho bạn bè, có lẽ bạn sẽ gửi một tin nhắn. Nhưng trong vài trường hợp thì hình ảnh trong tin nhắn có thể bị giảm chất lượng xuống một cách "không phanh" dẫn đến chất lượng quá thấp, không thể xem được. Hoặc đơn giản là bạn chỉ muốn gửi ảnh qua đường Link để chuyên nghiệp hơn hoặc giữ ảnh ở độ phân giải cao HD...

Hôm nay, bài viết này mình sẽ hướng dẫn cho các bạn các cách để lưu trữ ảnh trên Host miễn phí nhé, đây không phải là một máy chủ lưu Lifetime (chỉ lưu khoảng 2 tuần) nhưng cũng có thể giúp bạn nhiều đấy!

Host ảnh trực tuyến là gì?

Còn có tên khác là "Lưu ảnh", trang cho phép bạn tải ảnh lên một cách tạm thời để lưu trữ!

Hướng dẫn cách lưu ảnh?

Bước 1: Hãy chuẩn bị một bức ảnh, nếu không có, bạn hãy Chụp một bức ngay!

Bước 2: Truy cập vào bShare   tại đây


Bạn sẽ thấy giao diện trang chủ xuất hiện như hình trên! À mà theo mình thấy so với các trang khác thì trang này lướt khá mượt và giao diện tối giản!

Bước 3: Cuộn xuống tới phần "Tải lên chỉ là bước khởi đầu..." và nhấp vào nút "Chọn tệp" hoặc "Choose file" sau đó chọn một tệp hình ảnh (PNG, JPG...)


Và bấm vào nút "Tải lên ngay" để bắt đầu tải!

Bước 4: Một Link sẽ có, sao chép Link đó và bạn hãy gửi ngay!

Chia sẻ ảnh nhanh gọn và an toàn, tự xóa ảnh sau một khoảng thời gian. Miễn phí, an toàn, không cần đăng nhập.

Khi tải ảnh ở chất lượng có độ phân giải không vượt quá 5000px hoặc dung lượng đã nén dưới 8MB, bạn đang góp phần giúp môi trường không quá ô nhiễm và giúp những người khác có dung lượng để lưu trữ!

10 thủ thuật hack Camera an ninh và cách ngăn chặn

 Trong các bộ phim, chúng ta thấy một số người hack camera an ninh như thể đó là một việc rất đơn giản. Vì vậy, tôi quyết định viết về cách hack camera an ninh . Nếu bạn muốn biết những bí mật của tin tặc, hãy tiếp tục đọc …

hacker mặc áo trùm làm việc với máy tính

Có rất nhiều công cụ và hướng dẫn cách hack camera an ninh gia đình hay thậm chí là camera chuyên nghiệp nên bạn cần học cách bảo vệ chúng.

Nếu bạn lắp đặt camera an ninh và đầu ghi DVR, hãy lưu ý rằng bạn có nguy cơ cao bị tấn công bởi phần mềm tự động quét lỗ hổng bảo mật.

Điều quan trọng là phải biết cách hoạt động của một cuộc tấn công đối với camera an ninh của bạn, vì vậy bạn có thể bảo vệ tốt hơn hệ thống giám sát mà bạn cài đặt cho khách hàng của mình. Đã đến lúc tìm hiểu một số bí mật được sử dụng bởi hacker.

Bí mật số 1: Thay đổi mật khẩu mặc định của đầu ghi hình DVR hoặc camera IP không đảm bảo rằng thiết bị được bảo vệ 100% trước sự tấn công và xâm nhập của hack.

Đúng vậy, trong hầu hết các trường hợp, kỹ thuật viên và người cài đặt cảm thấy an toàn vì họ thay đổi mật khẩu mặc định của camera IP hoặc đầu ghi DVR  sang một mật khẩu khác có vẻ an toàn hơn và sẽ đảm bảo rằng hacker không thể xâm nhập vào hệ thống. Điều này có thể giúp ích một chút, nhưng nó không giải quyết được vấn đề.

Ngay cả đầu ghi DVR và camera IP đã bị thay đổi mật khẩu cũng có thể trở thành nạn nhân của các cuộc tấn công cho phép hacker truy cập vào thiết bị.

Camera an ninh có hệ điều hành bên trong, cũng như các chương trình khác có thể có các lỗ hổng mà tin tặc sẽ khai thác để truy cập vào hệ thống và bỏ qua người dùng / mật khẩu.

Đầu ghi hình kết hợp Hikvision

Bí mật thứ 2: Có hàng nghìn đầu ghi hình DVR và camera IP rải rác trên khắp thế giới có các vấn đề bảo mật và lỗ hổng bảo mật.

Ngày nay, việc sở hữu camera an ninh và đầu ghi hình tại nhà là điều rất dễ dàng vì những thiết bị này đang được bán khắp nơi với giá rẻ hơn.

Với nhu cầu này của khách hàng, nhiều nhà sản xuất đã đưa ra các thiết bị và camera IP mới mà không quan tâm quá nhiều đến chi tiết lỗ hổng. Họ chỉ đơn giản là bán một lượng lớn đầu ghi DVR và camera an ninh được lắp đặt trong gia đình và doanh nghiệp nhỏ trên toàn thế giới và không bao giờ được cập nhật.

hacker đánh máy tính xách tay để hack camera

Một khi các thiết bị này đã rời khỏi nhà máy và được lắp đặt trên các cơ sở của khách hàng, chúng sẽ sẵn sàng bị tấn công bởi tin tặc trên khắp thế giới. Chỉ cần kết nối chúng với Internet và chúng sẽ gặp rủi ro.

Một lần nữa, hãy nhớ rằng việc thay đổi mật khẩu không giải quyết được vấn đề khi có một lỗ hổng đã biết trong hệ điều hành của thiết bị.

Bí mật thứ 3: Thiếu kiến ​​thức chuyên sâu của kỹ thuật viên khi cài đặt khiến cuộc tấn công mạng dễ dàng hơn

Hãy xem một số diễn đàn trên Internet và bạn sẽ tìm thấy rất nhiều cuộc thảo luận về việc lắp đặt đầu ghi DVR và camera an ninh ở khắp mọi nơi. Có những người tin rằng họ rất thông minh và không muốn học thêm.

Người ta thường đọc những câu như ” Những người nghiệp dư không biết họ đang làm gì, tôi luôn thay đổi mật khẩu mặc định cho camera an ninh mà tôi cài đặt cho khách hàng của mình, tôi đủ giỏi để không bao giờ bị hack “.

người đàn ông kiêu ngạo

Cùng một kỹ thuật viên nghĩ rằng anh ta biết tất cả mọi thứ về an ninh, vài phút sau đó lại khuyên một người khác đừng lo lắng về việc tìm hiểu về cấu hình xem camera an ninh từ xa, bởi vì có những phương pháp dễ dàng được tạo ra bởi nhà sản xuất thiết bị. Những thứ như P2P xóa phần mềm xem hoặc cấu hình DMZ trên bộ định tuyến.

Ví dụ, sử dụng DMZ mang lại mối nguy hiểm tiềm tàng cho mạng IP, đặc biệt nếu bạn không biết chính xác cách thức hoạt động của công nghệ này.

Hành vi làm cho mọi thứ trở nên dễ dàng hơn sẽ mở ra cánh cửa cho các tin tặc hiểu được những sai sót của một cấu hình xấu . Vì vậy, nếu bạn là một chuyên gia về IP bảo mật và thực sự hiểu DMZ là gì và cách sử dụng đúng cách thì không sao, hãy tiếp tục và sử dụng nó, nếu không thì đừng mạo hiểm.

Bí mật thứ 4: Các thiết bị không có thương hiệu giúp gia tăng lỗ hổng của camera an ninh trên Internet.

Wow, DVR không nhãn hiệu đó quá rẻ, phải không? Bạn có thể mua nó dễ dàng ở bất kỳ cửa hàng nào và mọi người đều đang làm điều đó, vì vậy có lẽ bạn cũng có thể làm như vậy.

Vấn đề là sau khi được cài đặt, một số thiết bị đó không bao giờ được cập nhật và lỗ hổng bảo mật vẫn ở đó mãi mãi …

Vâng, DVR này hiện là một cánh cửa mở cho tin tặc và bạn không thể làm gì với nó vì thậm chí không có số điện thoại hoặc nhóm hỗ trợ kỹ thuật mà bạn có thể liên hệ để nhận bản cập nhật firmware mới.

Điều duy nhất bạn biết về DVR là nó có một cái gì đó được viết ở phần trước, vì vậy bạn có thể đọc tên: ” H. 264 Network Recorder “.

H, 264 DVR không phải là thương hiệu

Mua thiết bị không có thương hiệu là một trong những lý do lớn cho vấn đề mất an toàn này, H.264 thậm chí không phải là thương hiệu DVR, nó là một CODEC để nén video. Bạn có thể tìm hiểu thêm trong các bài viết: Cách thức hoạt động của codec camera quan sát.

Nếu bạn có camera an ninh hoặc DVR của một nhà sản xuất nổi tiếng như Samsung, Bosch, Pelco, Panasonic, Clinton Electronics hoặc thậm chí Hikvision hoặc Dahua, bạn có thể nhấc máy, gọi cho ai đó và giải quyết vấn đề của mình.

Với các thiết bị không có thương hiệu, rất khó để nói chuyện với ai đó từ nhóm hỗ trợ kỹ thuật, vì hầu hết họ không có dịch vụ như vậy và một khi bạn mua thiết bị, bạn sẽ tự mua.

Bí mật thứ 5: Mọi người không nâng cấp vi chương trình (firmware), vì vậy việc hack camera an ninh dễ dàng hơn

Bao nhiêu lần khách hàng của bạn (hoặc bạn là khách hàng) quyết định đã đến lúc kiểm tra xem camera IP hoặc DVR có cần cập nhật chương trình cơ sở không? Điều này là rất hiếm.

Sau khi được cài đặt, DVR hoặc camera IP sẽ ở lại vĩnh viễn mà không có các bản cập nhật có thể giải quyết các lỗi bảo mật mà tin tặc trên thế giới phát hiện.

Cập nhật chương trình cơ sở máy ảnh

Bí mật số 6: Quá trình hack được tự động hóa

Nếu bạn nghĩ rằng một hacker ngồi đó trên chiếc ghế tập trung vào nhiệm vụ xâm nhập vào DVR của bạn, cố gắng thử mọi cách đoán mật khẩu suốt đêm, bạn đã hoàn toàn sai lầm. Sau khi khai thác các lỗ hổng bảo mật, các chương trình tự động được tạo ra để tìm kiếm các hệ thống có lỗ hổng trên Internet.

Phần mềm tự động mã nhị phân
Hacker đang xem phản hồi HTTP | Minh họa


Một ví dụ điển hình là Mirai , một loại virus được tạo ra để xâm nhập vào các hệ thống được kết nối với Internet để sau đó sử dụng làm nguồn tấn công các trang web mà tin tặc muốn tắt bằng cuộc tấn công DDOS (Từ chối dịch vụ phân tán).

Nó giống như việc có một đội quân sẵn sàng chiến đấu và camera IP hoặc DVR của bạn có thể là một trong những “binh lính” mà Mirai sử dụng để bắt đầu một cuộc tấn công.

Camera IP hoặc DVR của bạn có thể bị nhiễm ngay bây giờ, bạn có nghĩ vậy không?

Bí mật số 7: Các lỗ hổng được ghi lại

Một khi lỗ hổng camera an ninh được phát hiện, tin tặc đã cộng tác lan truyền thông tin, có các cộng đồng và diễn đàn nơi họ trao đổi thông tin và chia sẻ chi tiết giúp cuộc sống dễ dàng hơn cho những đồng nghiệp muốn xâm nhập vào hệ thống và dạy họ cách hack camera an ninh.

Mã tài liệu tin tặc

Các tài liệu được viết rất tốt với các chi tiết về các sai sót đã được tìm thấy trên DVR và camera an ninh của nhiều thương hiệu và kiểu máy khác nhau được bán trên toàn thế giới.

Bí mật # 8: Tin tặc không cần mua thiết bị

Bạn có thể tự hỏi làm thế nào mà hacker có thể phát hiện ra các lỗ hổng bảo mật của tất cả các thiết bị, vì có hàng ngàn thương hiệu DVR và camera an ninh trên thị trường.

Liệu một hacker có ra ngoài đó mua DVR từ tất cả các hãng khác nhau chỉ để tìm ra lỗ hổng bảo mật và cách xâm nhập vào thiết bị?

Trên thực tế, họ thậm chí không cần nó, vì họ có thể truy cập mã được sử dụng trong camera an ninh hoặc DVR bằng cách truy cập trang web của nhà sản xuất và tải xuống phần mềm cơ sở của thiết bị hoặc bằng cách lấy nó từ các hacker khác.

Sau khi tải xuống phần sụn, anh ta có thể mở nó và bắt đầu làm việc để kiểm tra các lỗi bảo mật và tất nhiên, lan truyền tin tức.

Bí mật # 9: Việc phát hiện ra lỗ hổng của một hệ thống có thể đảm bảo cuộc tấn công của nhiều hệ thống tương tự.

Trên thị trường có một mạng lưới các nhà sản xuất, phân phối và đại lý tiếp thị cùng một thiết bị với các tên khác nhau, tức là một con chip sản xuất tại Trung Quốc có thể được sử dụng trong nhiều DVR trên thế giới. hoặc thậm chí DVR được bán không có thương hiệu và nhà phân phối cuối cùng đặt logo của mình lên sản phẩm.

Khi tin tặc phát hiện ra các lỗ hổng trên một chip camera an ninh cụ thể được những người khác sử dụng rộng rãi, tin tức sẽ được lan truyền ra toàn thế giới và rất nhiều cuộc tấn công có thể được thực hiện trong một khoảng thời gian ngắn.

Bí mật số 10: Tin tưởng quá mức vào thương hiệu hoặc sản phẩm

Không có sản phẩm nào là an toàn 100% , bất kể nhà sản xuất là gì.

Rõ ràng các nhà sản xuất lớn quan tâm hơn đến việc giải quyết các lỗi bảo mật, nhưng các vấn đề vẫn tồn tại ngay cả trong các thiết bị của họ.

Tuy nhiên, việc các thương hiệu lớn đứng sau sản phẩm không đảm bảo rằng chúng không gặp vấn đề về bảo mật vì có một danh sách các lỗ hổng bảo mật ngay cả đối với những gã khổng lồ như Samsung, Sony, Pelco, Axis, Cisco và Bosch, các nhà sản xuất này luôn nỗ lực để đóng các vi phạm an ninh.

Thật không may, có các chuyên gia tin rằng khi sử dụng các sản phẩm như vậy, không cần phải lo lắng về bảo mật và cuối cùng thư giãn trong các quy trình phải được áp dụng để giảm nguy cơ tấn công có thể xảy ra.

Làm thế nào để giữ an toàn cho camera an ninh và đầu ghi hình DVR?

Không có biện pháp bảo vệ 100% , tuy nhiên bạn có thể thực hiện một số bước để cải thiện tính bảo mật của camera, đầu ghi hình DVR cho hệ thống CCTV của mình.

Dưới đây là danh sách những việc có thể làm để ngăn chặn sự xâm nhập:

1. Sử dụng các thương hiệu nổi tiếng và được hỗ trợ

Thay đổi mật khẩu mặc định của DVR hoặc camera an ninh IP của bạn

3. Hoán đổi các cổng truy cập Camera IP hoặc đầu ghi hình DVR tiêu chuẩn

Cập nhật firmware khi nhà sản xuất phát hành phiên bản mới

Tránh sử dụng DMZ để xem thiết bị từ xa

6. Tách mạng truy cập khỏi đầu ghi hình DVR hoặc mạng camera IP

7. Sử dụng các tính năng bảo mật mạng bổ sung như VPN

8. Sử dụng mã hóa giữa đầu ghi DVR hoặc camera và thiết bị từ xa

9. Bảo vệ đầu ghi DVR hoặc camera IP của bạn bằng tường lửa

10.  Tìm hiểu thêm về bảo mật mạng

Không đơn giản như vậy để đảm bảo rằng một camera IP hoặc DVR sẽ an toàn trong mạng dữ liệu, điều này liên quan đến kiến ​​thức CNTT sâu hơn. Đừng lo lắng nếu bạn không hiểu một số thuật ngữ được sử dụng trong bài viết này,

Ý tưởng là bạn có thể tìm hiểu ngày càng nhiều về cách bảo vệ DVR hoặc camera an ninh của mình theo quan điểm của một chuyên gia trong lĩnh vực mạng máy tính, vì sau cùng thì một hacker hoặc lập trình viên phát triển vi rút chính xác là ở phía đó, và dù không hiểu về camera an ninh nhưng chắc chắn họ cũng hiểu về an ninh mạng.

Hãy an toàn! Chia sẻ cho bạn bè mình ngay nào!