Thứ Tư, 23 tháng 11, 2011

Vẫn còn què quặt với “Tự do”


Still Crippled By "Free"
Mua sắm nguồn mở của Chính phủ vẫn còn tập tễnh bằng một sự đóng chặt vào việc có các giấy phép tự do thay vì việc nhận thức được giá trị của bảo vệ các quyền tự do mua sắm.
Open source procurement by the government is still hobbled by a fixation on getting licenses for free instead of recognising the value of protecting procurement liberties.
Published 09:30, 16 November 11, by Simon Phipps
Bài được đưa lên Internet ngày: 16/11/2011
Lời người dịch: Simon Phipps, tác giả bài viết, Giám đốc của OSI, cựu lãnh đạo của Sun Microsystems, cho rằng bộ công cụ mua sắm phần mềm nguồn mở vừa được Văn phòng Nội các Chính phủ Anh đưa ra vào cuối tháng 10, đầu tháng 11/2011 vừa qua, dù có những khía cạnh tiến bộ, thì nó vẫn không nêu được những lợi ích cốt tử của phần mềm nguồn mở, đó là các quyền tự do mà các phần mềm phải có cho người sử dụng, ở các định dạng và tiêu chuẩn mở và sự không bị khóa trói cho những người sử dụng, chứ không phải chỉ nằm ở tiền. Xem thêm: [01].
Sự tung ra gần đây Bộ công cụ mua sắm nguồn mở của Văn phòng Nội các là thú vị và khích lệ, cho dù đã làm xáo trộn trong tôi một thứ chủ nghĩa hoài nghi nhất định rằng những thứ đó sẽ là khác xung quanh lần này. Theo cả các chính quyền của Đảng Lao động và Đảng Bảo thủ, Văn phòng Nội các được giao nhiệm vụ làm gia tăng sự áp dụng nguồn mở trong các cơ quan chính phủ, và mỗi lần một tuyên bố đẹp đã được đưa ra mà kết quả là có rất ít thay đổi.
Phần chủ chốt của vấn đề là các chính sách đang được đóng khung trong ngữ cảnh của sự kiểm soát chi phí. Sử dụng từ “tự do” để mô tả phần mềm đã có tác động rõ ràng dẫn mọi người thấy từ đó được sử dụng mà không có ngữ cảnh xa hơn để giả thiết vấn đề trong tay là tiền. Mà nó không phải thế. Thực tế là phần mềm nguồn mở có thể có được mà không phải trả tiền chi phí cho một giấy phép là một sự làm sao lãng tàn bạo khỏi những giá trị thực tiễn.
Những giá trị thực tiễn đó tất cả là sự tự do - sự tự do để sử dụng phần mềm cho bất kỳ mục đích gì và trao nó cho bất kỳ ai và sự tự do để đọc và sửa đổi mã nguồn và tạo một phiên bản mới. Như tôi đã giải thích ở đâu đó, thực tế rằng bất kỳ người sử dụng được đưa ra nào cũng có thể không muốn tất cả trong số những quyền tự do đó là không phù hợp; cái gì là bất kỳ ai đo cũng có thể làm thế, với kết quả là hoàn toàn một tập hợp mới những năng động của thị trường được tạo ra sự tập trung đó của các quyền tự do của phần mềm hơn là những lợi ích của các nhà cung cấp.
2 vấn đề
Lý do điều này là một vấn đề là có 2 ý: nó khuyến khích sự dùng mưu để lừa và nó đánh giá không đúng mức những sức mạnh thực sự của nguồn mở. Chúng ta thấy cả 2 được miêu tả trong thông tin tuần này.
The recent release of the Open Source Procurement Toolkit by the Cabinet Office has been interesting and encouraging, even if it did stir in me a certain scepticism that things will be different this time round. Under both Labour and Conservative administrations, the Cabinet Office has been tasked with increasing the adoption of open source by government departments, and each time a fine statement has been made that has resulted in very little change.
A key part of the problem is that policies are being framed in the context of cost control. The use of the word "free" to describe software has had the obvious effect of leading anyone seeing the word used without further context to assume the matter at hand is money. But it's not. The fact that open source software can be obtained without payment of a license fee is a cruel distraction from the real values.
Those real values are all liberties - the liberty to use software for any purpose and give it to anyone and the liberty to read and modify the source code and make a new version. As I've explained elsewhere, the fact that any given user may not want all of those liberties is irrelevant; what matters is that any someone can do so, with the result that an entirely new set of market dynamics are created that focus of software liberties rather than supplier profits.
Two Issues
The reason this is a problem is twofold; it encourages circumvention and it under-values the true strengths of open source. We see both illustrated in this week's news.
Đầu tiên, sự dùng mưu để lừa. Trên blog của mình, Tony Collins miêu tả vấn đề rằng một phản ứng chung cho một quyết định sử dụng nguồn mở của một cơ quan chính phủ là vì một nhà cung cấp sở hữu độc quyền đưa ra “tự do đánh trước”, chú giải cho Bill Gates. Một quyết định sử dụng phần mềm nguồn mở (tuyệt vời với LibreOffice trong trường hợp này) đã chỉ được chứng minh bằng giá của giấy phép và cũng không về giá trị của tính mềm dẻo tới từ những quyền tự do bổ sung mà nó đưa ra được. Điều đó có nghĩa là một vụ làm ăn có liên quan tới các bản sao tự do của Microsoft Office sẽ thắng hợp đồng từ tay nguồn mở. Không sự phân bổ nào được thực hiện cho chi phí “nâng cấp” hoặc thực tế là phần mềm của Microsoft sẽ thúc đẩy các định dạng tệp sở hữu độc quyền một cách mặc định. Không sự phân bổ nào cho thực tế là không có nhu cầu phải tiến hành quản lý giấy phép của người sử dụng đầu cuối với LibreOffice. Chỉ một lần 100% giảm giá trong giá giấy phép (tùy ý) là đủ để chứng minh cho các hóa đơn nâng cấp vĩnh viễn và khóa trói.
Thứ 2, về những sức mạnh đích thực bị đánh giá thấp. Tôi đã ám chỉ tới một số ở trên, nhưng chúng tập trung vào những liên kết thông tin sau:
  • Một diễn giả đáp trả tin của Văn phòng nội các đã khẳng định rằng việc bỏ qua những quyền tự do bổ sung mà nguồn mở đưa ra “đặt NHS (Dịch vụ Y tế Quốc gia) vào rủi ro”.
  • Người phát ngôn của Văn phòng Nội các tại cùng sự kiện đó bình luận về cách mà nguồn mở thúc đẩy một số khía cạnh về an ninh mà không có việc gây nguy hiểm cho những người khác.
  • Trong khi đó, một công ty phần mềm sở hữu độc quyền từ chối vá một khiếm khuyết an ninh sống còn và vì họ là người duy nhất nắm mã nguồn, không ai khác có thể.
First, circumvention. On his blog, Tony Collins illustrates the problem that one common response to a decision to use open source by a government body is for a proprietary supplier to offer "the first hit free", to paraphrase Bill Gates. A decision to use open source software (the excellent LibreOffice in this case) was justified solely by license price and not also on the value of the flexibility that comes from the extra liberties it offers. That meant a deal involving free copies of Microsoft Office won the contract away from open source. No allowance was made for the cost of "upgrades" or the fact the Microsoft software will push proprietary file formats by default. No allowance for the fact that there's no need to do end-user license management with LibreOffice. Just a one-time 100% discount on the (arbitrary) license price was enough to justify eternal upgrade bills and lock-in.
Second, under-valuing true strengths. I've alluded to a number of them above, but they come into focus as we scan the news links:
  • A speaker responding to the Cabinet Office news asserted that neglecting the extra liberties open source offers "puts the NHS at risk".
  • A Cabinet Office speaker at the same event comments on how open source improves some of the aspects of security without endangering others.
  • Meanwhile, a proprietary software company refuses to patch a critical security defect and because they are the only ones with the source, no-one else can.
Khi mà phần mềm đã và đang ngày một được hàng hóa hóa, thì việc phân biệt các giá trị cho mua sắm ngày một gia tăng là những quyền tự do mà phần mềm đi cùng với chúng - hoặc sự từ chối, trong trường hợ của phần mềm sở hữu độc quyền.
Vì thế cách chúng ta nên xem bộ công cụ nguồn mở của Văn phòng Nội các ư? Một mặt điều này khuyến khích khổng lồ xem sự lặp đi lặp lại khác của qui trình thay đổi dần dần, cũng như để nghe những diễn giả bình luận về các giá trị khác với chi phí giấy phép. Nhưng mặt khác rõ ràng là các giá trị gia tăng của nguồn mở - hoặc hơn là, những giá trị còn thiếu của các phần mềm sở hữu độc quyền - vẫn còn chưa nằm ở trung tâm và phía trước của trọng tâm chính sách đó.
Để thực sự tạo ra sự thay đổi, chúng ta sẽ cần thấy một sự tập trung vào những quyền tự do mà đáng trả thêm cho nguồn mở. Và điều đó vẫn còn chưa là trọng tâm của bộ công cụ này.
As software has been increasingly commoditised, the differentiating values for procurement are increasingly the liberties that the software comes with - or which have been withheld, in the case of proprietary software.
So how should we view the Cabinet Office open source toolkit? On the one hand it's tremendously encouraging to see yet another iteration of the gradual process of change, as well as to hear speakers commenting on values other than license cost. But on the other hand it's clear that the added value of open source - or rather, the missing values of proprietary software - are still not front and centre of the policy focus.
To actually generate change, we'll need to see a focus on the liberties that make open source worth paying extra for. And that's still not the focus of this toolkit.
Dịch tài liệu: Lê Trung Nghĩa

Thứ Ba, 22 tháng 11, 2011

B&N lật tẩy các bằng sáng chế 'tầm thường' và chiến dịch chống Android của MS


Barnes & Noble Exposes Microsoft's "Trivial" Patents and Strategy Against Android ~pj Updated
Sunday, November 13 2011 @ 06:02 PM EST
Bài được đưa lên Internet ngày: 13/11/2011
Lời người dịch: Vụ kiện bằng sáng chế giữa Microsoft và Barnes & Noble đã kéo dài gần 1 năm và Barnes & Noble đã đưa ra những bằng chứng về những bằng sáng chế tù mù và tầm thường được cho là Microsoft sở hữu và một âm mưu thực sự của Microsoft muốn lái các lập trình viên phần mềm nguồn mở ra khỏi thị trường cạnh tranh về các hệ điều hành di động, mà trong trường hợp cụ thể này, là Android. Bạn hãy xem để biết trật tự của qui trình mà những “quỷ lùn bằng sáng chế” lọc lõi như Microsoft thường làm với các công ty khác. Hóa ra sau bức màn che của cái gọi là bằng sáng chế, nhiều khi chứa đựng chỉ toàn thứ mạt hạng, bẩn thỉu. Xem thêm: [01], [02].
Barnes & Noble đã làm lợi khổng lồ cho thế giới, bằng việc vén ra bức màn che và phát hiện ra những chiến thuật của chiến dịch bằng sáng chế chống lại Android trong chi tiết khủng khiếp.
Nó vén lên sự xác nhận về các bằng sáng chế “tầm thường” và “vô hiệu” chống lại Barnes & Noble và một số chi tiếp gây sốc về một thỏa thuận giấy phép “ngột ngạt” có thể đã kiểm soát các tính năng thiết kế phần cứng và phần mềm mà Microsoft đã trình bày, vì thế hạn chế ở mức độ nào đó việc Barnes & Noble có thể đưa ra những bản cập nhật và những tính năng được cải thiện cho các khách hàng của mình nếu nó đã ký, những tính năng mà không bằng sáng chế nào của Microsoft bao trùm cả. Micrsoft đã làm việc cật lực để giữ nó tất cả trong bí mật, và tôi nghĩ bạn sẽ thấy vì sao. Thật xấu xí sau bức màn che.
Chúng ta đã thấy bức thư gửi cho ITC từ Barnes & Noble, và bài trình bày bằng slide cho Bộ Tư pháp Mỹ, được gắn kèm như Chứng cứ C bức thư gửi cho ITC, và cả 2 đã được đề cập tới một cách rộng rãi trên các phương tiện đại chúng. Nhưng bây giờ tôi sẽ chỉ cho bạn những bằng chứng khác, Bằng chứng A, B, D, E và F, nên bạn có thể có được bức tranh tổng thể về những gì Barnes & Noble đang tố cáo Microsoft đang làm. Hãy nhìn đặc biệt vào Bằng chúng D, nơi có một chi tiết dài về những bằng sáng chế tầm thường khó tin mà Microsoft có dũng khí sử dụng chống lại Android, yêu sách kiểm soát toàn bộ hệ điều hành với những gì là khá nhiều một nhúm các bằng sáng chế ngu xuẩn không ai thực sự cần hoặc là quá tầm thường mà chi phí để hãng yêu sách trở nên vô nhân đạo. Ít nhất đó là quan điểm của Barnes & Noble. Nó đã làm cho máu của tôi sôi lên khi đọc. Nhưng thường lệ, nếu bạn không nhìn vào các bằng sáng chế, thì đừng có nháy đọc phần còn lại của bài viết này.
Barnes & Noble has done the world a tremendous favor, by pulling aside the curtain and revealing Microsoft's patent campaign tactics against Android in lurid detail.
It reveals the assertion of "trivial" and "invalid" patents against Barnes & Noble and some shocking details about an "oppressive" license agreement that would have controlled hardware and software design features that Microsoft presented, thus limiting to what degree Barnes & Noble could offer upgrades and improved features to its customers if it had signed it, features it says none of Microsoft's patents cover. Microsoft worked so hard to keep it all secret, and I think you'll see why. It's ugly behind that curtain.
We saw the letter to the ITC from Barnes & Noble, and the slide presentation to the US Department of Justice, attached as Exhibit C to the letter to the ITC, and both have been covered widely in the media. But now I'll show you the other exhibits, Exhibits A, B, D, E and F, so you can get the full picture of what Barnes & Noble is accusing Microsoft of doing. Take a look especially at Exhibit D, where there is a long detailing of the incredibly insignificant patents Microsoft has the nerve to use against Android, claiming control of the entire operating system with what is pretty much a handful of stupid patents no one really needs or which are so trivial that the fees it claims become outrageous. At least that is Barnes & Noble's position. It made my blood boil to read it. As always, if you shouldn't look at patents, don't click to read the rest of the article.
Đây là phần còn lại của các bằng chứng gắn với bức thư gửi ITC của Barnes & Noble:
  • Bằng chứng A: Bức thư của Barnes & Noble đề ngày 28/03/2011 cho Hon. Christine Varney, [sau đó] là Trợ lý Tổng Chưởng lý, Bộ Tư pháp Mỹ.
  • Bằng chứng B: một bức thư cho James J. Tierney, Giám đốc, Bộ phận Tuân thủ Mạng và Công nghệ, Bộ phận chống độc quyền, Bộ Tư pháp Mỹ, đề ngày 25/04/2011.
  • Bằng chứng D: Thư của Kenyon & Kenyon, đề ngày 14/07/2011, gửi cho Anurag Maheshwary, John Filippini, Frances Marshall, và Erica Mintzer, Esqs., Bộ phận Tuân thủ Mạng và Công nghệ, Bộ phận chống độc quyền, Bộ Tư pháp Mỹ và cho Pamela Cole, Esq. tại Bộ phận chống độc quyền, Bộ Tư pháp Mỹ, trả lời: “Quan điểm về Sự tầm thường của các Bằng sáng chế được hãng Microsoft đòi quyền lợi. Trong các cuộc thảo luận trước vụ kiện với Barnes & Noble và trong mối liên hệ với Các thiết bị Tính toán Điện tử Cầm tay Nhất định, có liên quan tới Phần mềm và Các thành phần ở đó, ITC Inv. No. 337-TA-769 và các vấn đề của Hãng Microsoft vs. Barnes & Noble, et al, Vụ kiện số 2:11-cv-00485 (W.D.Wash)”.
  • Bằng chứng E: Thư của Cravath, Swaine & Moore gửi cho Gene I. Kimmelman, Tư vấn Trường về Chính sách cạnh tranh và các mối quan hệ liên chính phủ, Bộ phận chống độc quyền, Bộ Tư pháp Mỹ, đề ngày 17/10/2011, trả lời: “Microsoft/Nokia/MOSAID”.
  • Bằng chứng F: Tài liệu trắng của Timothy J. Bresnahan.
Here are the rest of the exhibits attached to the Barnes & Noble ITC letter:
  • Exhibit A: Barnes & Noble letter, dated March 28, 2011, to The Hon. Christine Varney, [then-]Assistant Attorney General, US DOJ
  • Exhibit B: a letter to James J. Tierney, Chief, Networks and Technology Enforcement Section, Antitrust Division, US DOJ, dated April 25, 2011
  • Exhibit D: Kenyon & Kenyon letter, dated July 14, 2011, to Anurag Maheshwary, John Filippini, Frances Marshall, and Erica Mintzer, Esqs., Networks & Technology Enforcement Section, Antitrust Division, US Department of Justice and to Pamela Cole, Esq. at the Antitrust Division, US DOJ, re: "Overview of the Triviality of the Patents Asserted by Microsoft Corp. During Pre-Suit Discussions with Barnes & Noble and in Connection with the Certain Handheld Electronic Computing Devices, Related Software and Components Thereof, ITC Inv. No. 337-TA-769 and Microsoft Corp. v. Barnes & Noble, Inc. et al, Case No. 2:11-cv-00485 (W.D. Wash.) Matters"
    Exhibit E: Cravath, Swaine & Moore letter to Gene I. Kimmelman, Chief Counsel for Competition Policy and Intergovernmental Relations, Antitrust Division, US DOJ, dated October 17, 2011, re: "Microsoft/Nokia/MOSAID"
  • Exhibit F: White Paper of Timothy J. Bresnahan
Các bằng sáng chế, chúng tôi đọc, “bao trùm chỉ những tính năng thiết kế tùy ý, lỗi thời và không cơ bản” và Microsoft đang đòi hỏi “các chi phí cấp phép đắt đỏ nhằm cấm đoán , có tác động khẳng định “sức mạnh phủ quyết” đối với các tính năng của Android. Một khía cạnh của giấy phép, Barnes & Noble nói cho chúng tôi, là một yêu cầu kiểm soát các yếu tố thiết kế, đòi hỏi những người thiết kế gắn vào những đặc tả nhất định của phần cứng và phần mềm đẻ giành được một giấy phép. Điều đó là, Barnes & Noble nói, “đàn áp và chống cạnh tranh”. Tôi nghĩ chính xác điều này nói rằng công ty tin tưởng nó là bất hợp pháp”.
Barnes & Noble khẳng định rằng Microsoft đang định “sử dụng các bằng sáng chế để lái các phần mềm nguồn mở ra khỏi thị trường”, nói hãng, theo nghĩa đen, đang hành động như một quỷ lùn bằng sáng chế, đe dọa các công ty có sử dụng Android với một sự lựa chọn phá hoại và chống cạnh tranh: trả tiền cho Microsoft với giá trên trời cho các bằng sáng chế, một số tầm thường và những cái khác vô hiệu tới nực cười hoặc rõ ràng không bị vi phạm, hoặc chịu số phận trong các vụ kiện.
Một công ty lớn như Amazon có thể có khả năng trả tiền, nhưng Barnes & Noble thì không thể kham được việc trả tiền với giá như vậy, trong bất kỳ trường hợp nào hãng tin tưởng nó là nực cười, đưa ra chất lượng các bằng sáng chế, hoặc thiếu cái đó:
The patents, we read, "cover only arbitrary, outmoded and non-essential design features" and yet Microsoft is demanding "prohibitively expensive licensing fees", in effect asserting "veto power" over Android's features. One aspect of the license, Barnes & Noble tells us, was a demand to control design elements, requiring designers to adhere to specific hardware and software specifications in order to obtain a license. That, Barnes & Noble says, is "oppressive and anticompetitive". I think it's accurate to say that the company believes it is illegal.
Barnes & Noble asserts that Microsoft is attempting "to use patents to drive open source software out of the market," saying it, in essence, is acting like a patent troll, threatening companies using Android with a destructive and anticompetitive choice: pay Microsoft exorbitant rates for patents, some trivial and others ridiculously invalid or clearly not infringed, or spend a fortune on litigation.
A large company like Amazon might be able to pay, but Barnes & Noble can't afford to pay such rates, which in any case it believes are ridiculous, given the quality of the patents, or lack thereof:
Bổ sung thêm vào những hạn chế áp bức và những cấm đoán trong thỏa thuận cấp phép do Microsoft đề xuất, Microsoft cũng đang đòi hỏi các chi phí cấp phép giá trên trời cho việc sử dụng Android. Quả thực, ngay khi Microsoft gửi cho Barnes & Noble một thỏa thuận cấp phép được đề xuất vào khoảng 06/01/2011, Microsoft đã khẳng định cho Barnes & Noble rằng hãng đang yêu cầu các chi phí cấp phép [được biên soạn] cho mỗi Nook và [được biên soạn] cho mỗi Nook Color. Hiểu biết của Barnes & Noble rằng những chi phí cấp phép mà Microsoft đòi hỏi để sử dụng Android là các chi phí cấp phép y hệt hoặc cao hơn so với các chi phí cấp phép mà Microsoft đã lấy cho bản thân Windows Phone 7 của hãng - bất chấp thực tế là Microsoft chỉ yêu sách quyền sở hữu của chỉ những yếu tố thiết kế không cơ bản và tầm thường trong các thiết bị dựa vào Android, đối nghịch lại với toàn bộ một hệ điều hành.
Vì sao Microsoft lại làm như vậy? Vì sao, tôi không thể giúp nhưng cũng đồ rằng, hãng nghĩ hãng có thể làm điều đó và không chịu bất kỳ hậu quả pháp lý nào chăng? Trong một bức thư gửi cho Bộ Tư pháp Mỹ, yêu cầu Bộ này khởi xướng một vụ điều tra, Barnes & Noble đặt nó cô đọng súc tích:
Đơn giản là, Microsoft định độc quyền thị trường các hệ điều hành di động và chèn ép sự cạnh tranh của Android và các hệ điều hành nguồn mở khác, gồm, yêu cầu những điều khoản cấp phép ngột ngạt hướng tới toàn bộ Android, khẳng định vị thế áp đảo này đối với Android trên cơ sở các bằng sáng chế đề cập chỉ tới những lựa chọn thiết kế tầm thường và đưa vào trong một thỏa thuận tấn công bằng bằng sáng chế với Nokia...
In addition to the oppressive restrictions and prohibitions in Microsoft's proposed licensing agreement, Microsoft is also demanding exorbitant licensing fees for the use of Android. Indeed, shortly after Microsoft sent Barnes & Noble a proposed licensing agreement on or about January 6, 2011, Microsoft confirmed to Barnes & Noble that it was demanding licensing fees [redacted] for each NookTM and [redacted] for each Nook ColorTM. It is Barnes & Noble's understanding that these licensing fees that Microsoft demands for the use of the Android are the same, or higher, than the licensing fees that Microsoft charges for its own Windows Phone 7 -- despite the fact that Microsoft only claims ownership of only trivial and non-essential design elements in Android-based devices, as opposed to an entire operating system.
Why is Microsoft doing this? Why, I can't help but wonder also, does it think it can do it and suffer no legal consequences? In one letter to the US Department of Justice, asking it to initiate an investigation, Barnes & Noble put it succinctly:
Simply put, Microsoft is attempting to monopolize the mobile operating systems market and suppress competition by Android and other open source operating systems by, inter alia, demanding oppressive licensing terms directed to the entirety of Android, asserting this dominant position over Android on the basis of patents covering only trivial design choices and entering into a horizontal offensive patent agreement with Nokia....
Thay vì tập trung vào đổi mới sáng tạo và phát triển các sản phẩm mới cho người sử dụng, Microsoft đã quyết định đầu tư những nỗ lực của hãng vào việc lái các lập trình viên nguồn mở khỏi thị trường các hệ điều hành di động. Thông qua việc sử dụng các thỏa thuận cấp phép tấn công và yêu sách về những phí cấp phép không hợp lý, Microsoft đang gây trở ngại cho sự sáng tạo trong thị trường các hệ điều hành di động... Thông qua sử dụng các điều khoản cấp phép tấn công mà đưa ra một sức mạnh phủ quyết đối với một dải rộng lớn các tính năng đổi mới sáng tạo trong các thiết bị Android ở mọi dạng, cũng như các phí cấp phép đắt đỏ để cấm đoán của hãng, Microsoft đang có ý định ép các lập trình viên nguồn mở tất cả cùng ra khỏi thị trường.
Instead of focusing on innovation and the development of new products for consumers, Microsoft has decided to invest its efforts into driving open source developers from the mobile operating systems market. Through the use of offensive licensing agreements and the demand for unreasonable licensing fees, Microsoft is hindering creativity in the mobile operating systems market.... Through the use of oppressive licensing terms that amount to a veto power over a wide variety of innovative features in Android devices of all kinds, as well as its prohibitively expensive licensing fees, Microsoft is attempting to push open source software developers out of the market altogether.
Trong các cuộc thảo luận với Microsoft, Barnes & Noble nói, bản thân Microsoft đã không có khả năng giải thích đầy đủ làm thế nào Nook hay Nook Color vi phạm một trong những bằng sáng chế được đòi quyền lợi. Bạn có muốn biết các chi tiết không? Đây là cách mà nó đi xuống, theo Barnes & Noble:
Vào tháng 07/2010, Microsoft lần đầu đã gặp Barnes & Noble để thảo luận “các vấn đề về bằng sáng chế” có liên quan tới eReader của Barnes & Noble. Microsoft đặc biệt cho rằng Nook của Barnes & Noble đã vi phạm 6 bằng sáng chế được cho là Microsoft sở hữu. Khi Barnes & Noble yêu cầu Microsoft đưa ra các thông tin chi tiết hơn có liên quan tới các bằng sáng chế, thì Microsoft đã từ chối, nói rằng thông tin là bí mật và có thể không được chia sẻ trừ phi Barnes & Noble thực hiện trước một thỏa thuận không công bố (“NDA - Non Disclosure Agreement”). Vì cả các bừng sáng chế và sản phẩm Nook của Barnes & Noble đều là công khai - nghĩa là không có nhu cầu cho một NDA - Barnes & Noble đã từ chối ký. Vào tháng 12/2010, Microsoft và Barnes & Noble sau đó đã gặp nhau để thảo luận veeff những khẳng định của Microsoft về sự vi phạm bằng sáng chế. Trong cuộc gặp này, Microsoft đã yêu sách rằng các bằng sáng chế của hãng đã đủ để hoàn toàn áp đảo và kiểm soát sử dụng Nook hoặc Nook Color của Android, nhưng Microsoft một lần nữa từ chối đưa ra cơ sở cho những yêu sách đó trừ phi Barnes & Noble ký một NDA. Để đẩy quá trình tiến lên phía trước, Barnes & Noble đã đồng ý với một NDA rất hẹp - một NDA hạn chế trong phạm vi thảo luận có liên quan tới các đồ thị yêu sách của Microsoft chỉ tại cuộc họp đó.
In discussions with Microsoft, Barnes & Noble says, Microsoft itself was unable to fully explain how the Nook or Nook Color infringed one of the patents asserted. Would you like to know the details? Here's how it went down, according to Barnes & Noble:
In July 2010, Microsoft first met with Barnes & Noble to discuss "patent issues" related to Barnes & Noble's eReader. Microsoft specifically alleged that Barnes & Noble's NookTM was infringing six patents purportedly owned by Microsoft. When Barnes and Noble asked Microsoft for more detailed information related to these patents, Microsoft refused, claiming that the information was confidential and could not be shared unless Barnes & Noble first executed a non-disclosure agreement ("NDA"). Because both the patents and Barnes & Noble's NookTM product are public -- meaning there was no need for an NDA -- Barnes & Noble refused to sign one. In December 2010, Microsoft and Barnes & Noble then met to discuss Microsoft's assertions of patent infringement. In this meeting, Microsoft claimed that its patents were sufficient to entirely dominate and control the use of the Android by the NookTM or Nook ColorTM, but Microsoft again refused to provide the basis for these claims unless Barnes & Noble entered into an NDA. To move the process forward, Barnes & Noble agreed to a very narrow NDA -- one limited in scope to discussions relating to Microsoft's claim charts at this single meeting.
Vào tháng 01/2011, Microsoft sau đó đã gửi một thỏa thuận cấp phép bằng sáng chế được đề xuất tới Barnes & Noble. Dù, như được lưu ý, NDA được thực hiện trong tháng 12 từng là hẹp và chỉ áp dụng cho những thảo luận của các đồ thị yêu sách, thì Microsoft đã khẳng định rằng thỏa thuận cấp phép được hãng đề xuất là bí mật và tuân theo NDA này (mà không là bí mật). Điều này đã đề xuất thỏa thuận cấp phép đề cập tới sử dụng của Barnes & Noble đối với Android trong các thiết bị eReader đang tồn tại nhưng được cấu trúc theo một cách cứ như giả thiết là hồ sơ các bằng sáng chế của Microsoft áp đặt, và vì thế kiểm soát, toàn bộ hệ điều hành Android và các thiết bị sử dụng Android. Quả thực, giấy phép được đề xuất có thể đã hạn chế nghiêm trọng và, trong một số trường hợp, hoàn toàn hạn chế khả năng của Barnes & Noble cập nhật hoặc cải thiện Nook hoặc Nook Color, thậm chí dù các bằng sáng chế đòi quyền lợi của Microsoft chẳng có gì làm với các cải tiến như vậy cả.
In January of 2011, Microsoft then sent a proposed patent license agreement to Barnes & Noble. Although, as noted, the NDA executed in December was narrow and applied only to discussions of claim charts, Microsoft asserted that its proposed license agreement was confidential and subject to this NDA (which it is not). This proposed licensing agreement covered Barnes & Noble's use of Android on its existing eReader devices but is structured in such as way as to presume that Microsoft's portfolio of patents dominate, and thereby control, the entire Android operating system and any devices that use Android. Indeed, the proposed license would have severely limited and, in some cases, entirely eliminated Barnes & Noble's ability to upgrade or improve the NookTM or Nook ColorTM, even though Microsoft's asserted patents have nothing to do with such improvements.
Đó là lưu manh, Barnes & Noble dường như đang nói như vậy, trong đó Microsoft đang yêu cầu giá trị có thể so sánh được với những gì hãng có thể lấy cho toàn bộ một hệ điều hành, yêu sách cho sự tin cậy vào Android, nhưng khi bạn nhìn vào các bằng sáng chế, thì chúng là vì những thứ mà hoàn toàn vớ vẩn hoặc, trong một số trường hợp - một bằng sáng chế chỉ là để kết nối quay số, mà rõ ràng Nook không cần - cho tính năng mà các sản phẩm của Barnes & Noble không sử dụng và không cần. Thậm chí khi nó có thể cần thì nó là trong những kịch bản ngoại vi, các bằng sáng chế hoàn toàn trong chúng loại không đáng kể, vượt quá sự cố gắng để lấy những gì Microsoft đang yêu cầu cho chúng, hoặc để khóa khỏi thị trường, toàn bộ hệ điều hành Android, mà Microsof đã không sáng chế ra.
Như đối với thỏa thuận cấp phép được đề xuất, đây là những gì Barnes & Noble nói về nó:
Sự khẳng định của Microsoft về tính bí mật chỉ đơn giản là một biện pháp để che đậy đề xuất cấp phép chống cạnh tranh và đàn áp của hãng và là một yếu tố khác trong sơ đồ lớn hơn của Microsoft để hạn chế sự cạnh tranh trong thị trường các hệ điều hành di động.
Các bằng sáng chế mà Microsoft đang đòi quyền lợi chống lại Barnes & Noble thậm chí không có ý định đề cập tới những yếu tố phần cứng hoặc các chức năng phần mềm cơ bản cho các thiết bị di động, và Microsoft vì thế không có quyền yêu cầu các nhà thiết kế gắn vào bất kỳ đặc tả đặc biệt nào về phần cứng và phần mềm để giành được một giấy phép cho các bằng sáng chế đó. Vâng Microsoft đang chỉ là thế đó - lạm dụng và yêu cầu để mở rộng phạm vi các bằng sáng chế của hãng để kiểm soát các yếu tố thiết kế đối với nó Microsoft không có yêu sách hợp pháp. Việc làm này hoàn toàn là chống cạnh tranh và đe dọa khả năng của Barnes & Noble sửa đổi và đưa ra những sản phẩm được cải tiến cho những người sử dụng.
It is bullying, Barnes & Noble seems to be saying, in that Microsoft is asking for rates comparable to what it would charge for an entire operating system, claiming credit for Android, but when you look at the patents, they are for things that are utterly trivial or, in some cases -- a patent that only comes into play on dial-up connections, which obviously the Nook doesn't need -- for functionality Barnes & Noble products don't use or need. Even when it might need it in peripheral scenarios, the patents are so utterly in the insignificant category, it's overreaching to try to charge what Microsoft is asking for them, or to block from the market, the entire Android operating system, which Microsoft didn't invent.
As for the proposed licensing agreement, here's what Barnes & Noble says about it:
Microsoft's assertion of confidentiality is simply a means to cloak its oppressive and anticompetitive licensing proposal and is another element in Microsoft's larger scheme to restrict competition in the mobile operating systems market.
The patents that Microsoft is asserting against Barnes & Noble do not even purport to cover hardware elements or basic software functions for mobile devices, and Microsoft thus has no right to require designers to adhere to any particular hardware or software specifications in order to obtain a license for those patents. Yet Microsoft is doing just that -- abusing and seeking to expand the scope of its patents to control design elements over which Microsoft has no legitimate claim. This conduct is plainly anticompetitive and threatens Barnes & Noble's ability to modify and offer improved products to consumers.
Những hãng khác đã ký những thỏa thuận như thế này? Nếu thế, vì sao chúng tôi lại muốn mua các sản phẩm tập tễnh của họ? Vì sao họ không thay vì làm những gì mà Barnes & Noble đang làm? Nghiêm túc, Amazon và tất cả. Vì sao? Trong chú giải 4 trong Bằng chứng B, Barnes & Noble nói hãng đã ký, cùng với HTC, để tránh các chi phí của vụ kiện. Nó đã nhắc tôi về Tòa án Tối cao Mỹ đã yêu cầu gần đây trong một phiên tranh luận miệng liệu USPTO có thực sự đưa ra nhiều bằng sáng chế tầm thường hay không? Liệu điều này có thực sự là một vấn đề? Tôi hy vọng nếu câu hỏi đó nảy sinh một lần nữa, thì ai đó chỉ cho họ các bằng chứng của Barnes & Noble. Chúng trình bày, đối với tôi, bằng mọi cách, rằng có một vấn đề chủ chốt, một vấn đề quá nghiêm trọng có thể đối với một tay chơi hoài nghi yếm thế để sử dụng các bằng sáng chế ngu xuẩn mà nên không bao giờ được đưa ra và chỉ con số và họ có thể thoát ra khỏi điều đó. Hãy chờ cho tới khi bạn thấy những bằng sáng chế này và những gì Barnes & Noble nói về từng cái. Ông ta cũng có thể muốn nhìn vào Những chi phí cá nhân và xã hội của các quỷ lùn bằng sáng chế, của James Bessen, Jennifer Ford và Michael J. Meurer:
Trích đoạn:
Trong quá khứ, những thực thể không thực hành (NPE) - các hãng mà cấp phép cho các bằng sáng chế mà không sản xuất ra hàng hóa - đã tạo thuận lợi cho các thị trường công nghệ và đã làm gia tăng tiền thuê cho các nhà phát minh nhỏ. Điều này cũng đúng đối với các NEP hôm nay? Hay họ “những quỷ lùn bằng sáng chế”, những kẻ kiện tụng cơ hội đối với các bằng sáng chế phần mềm với những biên giới không thể nói trước được? Việc sử dụng sự kiện thị trường chứng khoán nghiên cứu xung quanh các vụ kiện về bằng sáng chế, chúng tôi thấy rằng các vụ kiện của NPE có liên quan tới nửa ngàn tỷ USD mất của cải cho những người bị kiện từ 1990 tới 2010, chủ yếu từ các công ty công nghệ. Hơn nữa, rất ít trong số mất mát này thể hiện được một sự chuyển giao cho các nhà sáng chế nhỏ. Thay vào đó, nó ngụ ý những động lực cho đổi mới sáng tạo bị suy giảm.
Have others signed such agreements? If so, why would we want to buy their hobbled products? Why are they not instead doing what Barnes & Noble is doing? Seriously, Amazon et al. Why? In footnote 4 in Exhibit B, Barnes & Noble says it signed, along with HTC, to avoid the costs of litigation. It reminded me of the US Supreme Court Justice who asked recently in one oral argument session if the USPTO had really issued a lot of invalid patents? Was it really a problem? I hope if that question arises again, someone shows them the Barnes & Noble exhibits. They demonstrate, to me, anyway, that there is a major problem, one so serious it is possible for a cynical player to use stupid patents that should never have issued and figure they can get away with it. Wait til you see these patents and what Barnes & Noble says about each one. He might also want to take a look at The Private and Social Costs of Patent Trolls, by James Bessen, Jennifer Ford, and Michael J. Meurer:
Abstract
In the past, non-practicing entities (NPEs) — firms that license patents without producing goods — have facilitated technology markets and increased rents for small inventors. Is this also true for today’s NPEs? Or are they “patent trolls” who opportunistically litigate over software patents with unpredictable boundaries? Using stock market event studies around patent lawsuit filings, we find that NPE lawsuits are associated with half a trillion dollars of lost wealth to defendants from 1990 through 2010, mostly from technology companies. Moreover, very little of this loss represents a transfer to small inventors. Instead, it implies reduced innovation incentives.
Những gì cũng đúng với tôi, trong việc đi theo các bằng chứng này, là điều này sẽ diễn ra bao lâu, khi mà Bằng chứng A là một bức thư của Barnes & Noble gửi cho Bộ Tư pháp Mỹ đề ngày 28/03/2011. Hóa ra là Barnes & Noble cũng đã viết bức thư đó để kêu về vụ bán được đề xuất sau đó của các bằng sáng chế của Novell cho CPTN trong bức thư đó, và bức thư phát hiện rằng các bằng sáng chế Commerce One mà Novell đã mua vào năm 2005, đánh bại Intellectual Ventures, và sau đó đã được cho tặng như các bằng sáng chế của quỹ để tạo ra vùng an toàn chia sẻ bằng sáng chế của Mạng Sáng tạo Mở OIN, từng là các bằng sáng chế mà Barnes & Noble đã lo lắng có thể kết thúc tong tay Microsoft nếu hãng này đã được phép để mua các bằng sáng chế của Novell. Vì thế bây giờ chúng ta biết được tất cả những gì diễn ra.
Như bạn biết đó, những yêu sách về bán mang một số thành quả, nên hãy bắt đầu với bằng chứng và bám theo câu chuyện này khi nó còn chưa khép lại.
Đây là những gì tôi yêu thích về luật, một trong nhiều thứ - mà bạn sẽ thấy những gì *thực sự* đã xảy ra đằng sau các cánh cửa đóng đối với các vụ kiện pháp lý.
What stands out to me also, in perusing the exhibits, is how long this has been going on, as Exhibit A is a Barnes & Noble letter to the US Department of Justice dated March 28, 2011. It turns out that Barnes & Noble also wrote in that letter to complain about the then-proposed sale of Novell patents to CPTN in that letter, and the letter reveals that the Commerce One patents Novell purchased in 2005, beating out Intellectual Ventures, and then donated as the foundation patents to create OIN's patent sharing safety zone, were patents that Barnes & Noble worried might end up in Microsoft's hands if it was allowed to buy Novell's patents. So now we know what all that was about.
As you know, the complaints about the sale bore some fruit, so let's start with that exhibit and follow the story as it unfolded.
This is what I love about the law, one of many things -- that you find out what *really* happened behind the closed doors by means of legal filings.
Còn nữa, nhưng không dịch tiếp
Dịch tài liệu: Lê Trung Nghĩa

Nghiên cứu: Các quỷ lùn bằng sáng chế làm mất nửa ngàn tỷ USD


Study: Patent trolls cost a half a trillion dollars in "lost wealth"
15 November 2011, 13:04
Bài được đưa lên Internet ngày: 15/11/2011
Lời người dịch: “Các nhà nghiên cứu Trường Luật thuộc Đại học Boston, được ước tính rằng các thực thể không kinh doanh gì, còn được biết như là NPE hoặc các “quỷ lùn bằng sáng chế”, đã có trách nhiệm về nửa ngàn tỷ USD mất của cải trong khoảng giưa các năm 1990 và 2010... Đối với mỗi năm trong vòng 4 năm qua, họ ước tính rằng 80 tỷ USD đã bị mất bởi những công ty bảo vệ chống lại các quỷ lùn bằng sáng chế... họ đã tập trung vào phần mềm và các công nghệ có liên quan, có xu hướng nhằm vào các hãng đã phát triển được công nghệ rồi, và hầu hết các vụ kiện có liên quan tới nhiều công ty lớn như là bên bị. Điều này đã gợi ý rằng NPE đặc biệt đã khai thác những điểm yếu trong hệ thống bằng sáng chế. Kể từ năm 2004 sự khai thác đó đã gia tăng, với các vụ kiện của NPE tăng từ khoảng 500 vụ mỗi năm lên tới 2600 vụ trong năm 2010... Tổng thể, tài liệu kết luận rằng các vụ kiện về bằng sáng chế của NPE và liên quan tới sự mất của cải làm hại cho xã hội và làm gia tăng động cơ để giành được “các bằng sáng chế mơ hồ, quá rộng” thay vì tạo động lực cho đổi mới sáng tạo thực sự”. Xem thêm: [01], [02].
Trong một nghiên cứu của các nhà nghiên cứu Trường Luật thuộc Đại học Boston, được ước tính rằng các thực thể không kinh doanh gì, còn được biết như là NPE hoặc các “quỷ lùn bằng sáng chế”, đã có trách nhiệm về nửa ngàn tỷ USD mất của cải trong khoảng giưa các năm 1990 và 2010. NPE là các công ty được cho là vi phạm các bằng sáng chế.
Trong cuốn “Chi phí riêng và xã hội của các quỷ lùn bằng sáng chế” của James Bessen, Jennifer Ford và Michael J. Meurer, các nhà nghiên cứu đã xem xét các giá chứng khoán của các bên bị trong các vụ kiện trong khoảng thời gian đệ trình các vụ kiện về bằng sáng chế từ các NPE và, sau khi tính toán các xu thế thị trường, đã hình thành một ước tính về việc vụ kiện bằng sáng chế đã ảnh hưởng thế nào tới giá trị của công ty bị kiện. Đối với mỗi năm trong vòng 4 năm qua, họ ước tính rằng 80 tỷ USD đã bị mất bởi những công ty bảo vệ chống lại các quỷ lùn bằng sáng chế. Nghiên cứu cũng phát hiện rằng ít trong số “của cải bị mất” này kết thúc trong tay của các NPE; được gợi ý rằng vụ kiện bằng sáng chế của NPE đã hành động như một sự phân phối lại hệ thống của cải, có lợi cho những nhà phát minh nhỏ, nhưng nó dường như là không có sự gia tăng trong những động lực cho những nhà sáng chế đó.
Nghiên cứu cũng đã thấy rằng các trường hợp có liên quan tới các quỷ lùn bằng sáng chế là đặc biệt; họ đã tập trung vào phần mềm và các công nghệ có liên quan, có xu hướng nhằm vào các hãng đã phát triển được công nghệ rồi, và hầu hết các vụ kiện có liên quan tới nhiều công ty lớn như là bên bị. Điều này đã gợi ý rằng NPE đặc biệt đã khai thác những điểm yếu trong hệ thống bằng sáng chế. Kể từ năm 2004 sự khai thác đó đã gia tăng, với các vụ kiện của NPE tăng từ khoảng 500 vụ mỗi năm lên tới 2600 vụ trong năm 2010.
Mặc dù các thực thể không sản xuất ra gì trong quá khứ đã phục vụ cho một mục đích, xúc tác cho các thị trường công nghệ và cung cấp cho các nhà phát minh nhỏ với những động cơ cho việc cấp phép sở hữu trí tuệ của họ, thì dường như nó đã không còn là như vậy nữa. Tổng thể, tài liệu kết luận rằng các vụ kiện về bằng sáng chế của NPE và liên quan tới sự mất của cải làm hại cho xã hội và làm gia tăng động cơ để giành được “các bằng sáng chế mơ hồ, quá rộng” thay vì tạo động lực cho đổi mới sáng tạo thực sự.
In a study by researchers at the Boston University School of Law, it is estimated that non-practising entities, also known as NPEs or "patent trolls", were responsible for half a trillion dollars in lost wealth between 1990 and 2010. NPEs are companies which make no products but instead hold onto patents, and either license them or sue companies for allegedly infringing those patents.
In "The private and social costs of patent trolls" by James Bessen, Jennifer Ford and Michael J. Meurer, the researchers looked at the stock prices of defendants around the time of the filing of patent lawsuits by NPEs and, after taking into account the market trends, formed an estimate of how that lawsuit affected the value of the defendant company. For each of the last four years, they estimate that $80 billion has been lost by companies defending against patent trolls. The research also finds that little of this "lost wealth" ends up in the hands of the NPEs; it has been suggested that patent litigation by NPEs acted as a redistribution system for wealth, benefiting small inventors, but it appears that there is no increase in incentives to these inventors.
The study also found that the cases that involved patent trolls were distinctive; they focused on software and related technologies, tended to target firms that had already developed technology, and most of the lawsuits involved multiple large companies as defendants. This suggested that the NPEs were specifically exploiting weaknesses in the patent system. Since 2004 that exploitation has increased, with litigation by NPEs rising from around 500 cases per year to 2600 in 2010.
Although non-practising entities have, in the past, served a purpose, enabling technology markets and providing small inventors with vehicles for licensing their intellectual property, that appears to no longer be the case. Overall, the paper concludes that NPE patent lawsuits and the related loss of wealth harms society and increases the incentive to get "vague, over-reaching patents" instead of incentivising real innovation.
(djwm)
Dịch tài liệu: Lê Trung Nghĩa

Thứ Hai, 21 tháng 11, 2011

Tấn công KGM vào cơ sở nước ở Illinois có thể khẳng định cảnh báo Stuxnet


Cyberattack on Illinois water utility may confirm Stuxnet warnings
Báo cáo tình hình nói rằng một cuộc tấn công của nước ngoài đã vô hiệu hóa một máy bơm nước tại cơ sở nước ở Illinois, các chuyên gia, những người đã thấy bản báo cáo, nói. Sau khi phát hiện ra vũ khí không gian mạng Stuxnet một năm về trước, nhiều chuyên gia đã đoán trước rằng các cuộc tấn công vào hạ tầng của Mỹ là sắp xảy ra tới nơi rồi.
A state report claims that a foreign cyberattack disabled a water pump at an Illinois water utility, say experts who have seen the report. After discovery of the Stuxnet cyberweapon a year ago, many experts predicted that cyberattacks on US infrastructure were imminent.
By Mark Clayton, Staff writer / November 18, 2011
Bài được đưa lên Internet ngày: 18/11/2011
Lời người dịch: Rất có thể lời cảnh báo của Ralph Langner khi phát hiện ra Stuxnet một năm về trước đã đúng. Ngày 08/11/2011 vừa qua, một cuộc tấn công không gian mạng từ nước ngoài đã làm cháy một máy bơm của một cơ sở xử lý nước nằm tại bang Illinois, nước Mỹ. Một cuộc tấn công không gian mạng của nước ngoài vào các hệt thống máy tính của một cơ sở nước ở Illinois, hệ thống mà đầu tháng này đã làm cháy hết một máy bơm nước, theo một báo cáo tình hình gần đây. Cuộc tấn công có thể là ý định được biết tới lần đàu phá hoại thành công một mẩu hạ tầng sống còn của Mỹ, các chuyên gia các hệ thống công nghiệp, nói. “Cuộc tấn công đã xảy ra chỉ hơn một năm sau khi phát hiện ra Stuxnet, vũ khí siêu hạng không gian mạng được khẳng định công khai lần đầu tiên - một tên lửa số có dẫn đường mà có thể nổi lên từ không gian mạng để phá hủy một mục tiêu vật lý trong thế giới thực. Đích của nó là các cơ sở nhiên liệu hạt nhân của Iran, và các chuyên gia an ninh đã đoán trước rằng các cuộc tấn công sao chép lại vào các trang thiết bị công nghiệp của thế giới thực có thể theo sau trong vòng 1 hoặc 2 năm. Cuộc tấn công ngày 08/11 tại Illinois đã không phải là một cuộc tấn công dạng Stuxnet, nhưng nó gợi ý một mức độ quan tâm cao hơn của các tin tặc trong việc kiểm soát các hệ thống công nghiệp - và phá hoại chúng”. Thủ phạm chưa được tìm ra, mặc dù: ““Lúc nào đó trong ngày 08/11, một nhân viên khu vực nước đã lưu ý các vấn đề với hệ thống SCADA”, Weiss nói, trích báo cáo. “Hệ thống SCADA đã lúc bật lúc tắt, làm cháy máy bơm”. Một kỹ thuật viên đã kiểm tra các lưu ký của hệ thống SCADA và thấy rằng “hệ thống đã bị thâm nhập từ xa vào từ một địa chỉ IP nằm ở Nga”. Xem thêm: [01], [02], [03].
FBI và các cơ quan khác đang điều tra cuộc tấn công ngày 08/11, Peter Boogaard, một người phát ngôn cho Bộ An ninh Nội địa DHS, nói trong một tuyên bố bằng văn bản. Tên của cơ sở còn chưa được tung ra.
Những tác động của cuộc tấn công có thể rộng lớn hơn nhiều so với chỉ là việc đánh sập một cái bơm đơn giản. Các tin tặc có thể cũng đã ăn cắp được các mật khẩu và các thông tin khác cần thiết để giành được sự truy cập tới nhiều hệ thống kiểm soát các cơ sở nước hơn trên khắp nước Mỹ, theo báo cáo ngày 10/11 của Trung tâm Tình báo và Chống Khủng bố của bang Illinois, một cơ quan hợp tác nhà nước liên danh. Một số các chi tiết của nó đã được phát hiện hôm thứ năm trên blog của Joe Weiss, chủ tịch của Các giải pháp Kiểm soát được Áp dụng (Applied Control Solutions) và một chuyên gia an ninh hệ thống.
Cuộc tấn công đã xảy ra chỉ hơn một năm sau khi phát hiện ra Stuxnet, vũ khí siêu hạng không gian mạng được khẳng định công khai lần đầu tiên - một tên lửa số có dẫn đường mà có thể nổi lên từ không gian mạng để phá hủy một mục tiêu vật lý trong thế giới thực. Đích của nó là các cơ sở nhiên liệu hạt nhân của Iran, và các chuyên gia an ninh đã đoán trước rằng các cuộc tấn công sao chép lại vào các trang thiết bị công nghiệp của thế giới thực có thể theo sau trong vòng 1 hoặc 2 năm. Cuộc tấn công ngày 08/11 tại Illinois đã không phải là một cuộc tấn công dạng Stuxnet, nhưng nó gợi ý một mức độ quan tâm cao hơn của các tin tặc trong việc kiểm soát các hệ thống công nghiệp - và phá hoại chúng.
A foreign cyberattack on the computer control systems of an Illinois water utility system earlier this month burned out a water pump, according to a recent state report. The attack may be the first known attempt to successfully destroy a piece of critical US infrastructure, say industrial control-system experts.
The Federal Bureau of Investigation and other agencies are investigating the Nov. 8 cyberattack, said Peter Boogaard, a spokesman for the Department of Homeland Security (DHS), in a written statement. The name of the utility was not released.
The implications of the attack could be far broader than just wrecking a single pump. Hackers may have also stolen passwords and other information needed to gain access to many more water utility control systems across the United States, according to the Nov. 10 report by the Illinois Statewide Terrorism and Intelligence Center, a federal-state cooperative venture. Some of its details were revealed Thursday on the blog of Joe Weiss, president of Applied Control Solutions and a control-system security expert.
The attack occured just more than a year after the discovery of Stuxnet, the first publicly confirmed cyber superweapon – a digital guided missile that could emerge from cyberspace to destroy a physical target in the real world. Its target was Iran's nuclear fuel facilities, and security experts predicted that copycat attacks on real-world industrial equipment could follow within a year or two.
The Nov. 8 attack in Illinois wasn't a Stuxnet-type attack, but it suggests a higher level of interest among hackers in controlling industrial systems – and sabotaging them. 
“Đây là một việc lớn”, ông Weiss nói. “Người ta có thể cho rằng trường hợp đầu tiên nơi mà chúng ta đã có hạ tầng sống còn bị nhắm đích bởi những người ở bên ngoài nước Mỹ và các thiết bị bị thiệt hại là một kết quả. Nhưng vấn đề thực sự lớn là ai đó đã thâm nhập vào được một [nhà cung cấp phần mềm mà bán các hệ thống kiểm soát cho các cơ sở nước] chỉ để lấy các userID và mật khẩu đối với các cơ sở là các khách hàng của nó”.
DHS đã đánh giá thấp vụ việc.
“DHS và FBI đang thu thập các bằng chứng xung quanh báo cáo về một máy bơm nước hỏng tại Springfield, bang Illinois”, ông Boogaard nói. “Lần này không có những dữ liệu chứng thực đáng tin cậy mà đã chỉ ra một sự rủi ro cho các thực thể hạ tầng sống còn hoặc một mối đe dọa cho an toàn công cộng”.
Một phân tích các lưu ký máy tính của hãng có cơ sở nước ở Illinois chỉ ra cuộc tấn công đã tới từ địa chỉ Internet của một máy tính tại Nga. Báo cáo của trung tâm ở Illinois có đầu đề “Sự thâm nhập không gian mạng vào khu vực nước công cộng”, theo Weiss. Ông đọc các phần của báo cáo, đã đánh dấu “Chỉ để sử dụng chính thức” cho người báo cáo này. Các chi tiết đã được khẳng định bằng một chuyên gia công nghiệp nước, người đã thấy một tài liệu chính thức tương tự và đã yêu cầu giữ nặc danh vì sợ bị loại trừ khỏi các báo cáo mật trong tương lai.
“Lúc nào đó trong ngày 08/11, một nhân viên khu vực nước đã lưu ý các vấn đề với hệ thống SCADA”, Weiss nói, trích báo cáo. “Hệ thống SCADA đã lúc bật lúc tắt, làm cháy máy bơm”.
Một kỹ thuật viên đã kiểm tra các lưu ký của hệ thống SCADA và thấy rằng “hệ thống đã bị thâm nhập từ xa vào từ một địa chỉ IP nằm ở Nga”, Weiss nói, tiếp tục từ báo cáo.
"This is a big deal," Mr. Weiss says. "It's arguably the first case where we've had critical infrastructure targeted by people outside the US and equipment damaged as a result. But the really big issue is that someone hacked a [software vendor who sells control systems to water utilities] just to get at the user-IDs and passwords for the utilities that were its customers."
The DHS downplayed the incident.
"DHS and the FBI are gathering facts surrounding the report of a water pump failure in Springfield, Ill.," said Mr. Boogaard. "At this time there is no credible corroborated data that indicates a risk to critical infrastructure entities or a threat to public safety."
An analysis of the Illinois water utility company's computer logs indicates the attack came from the Internet address of a computer in Russia. The Illinois center's report is titled "Public Water District Cyber Intrusion," according to Weiss. He read sections of the report, marked "For Official Use Only," to this reporter. The details were confirmed by a water industry expert, who has seen a similar official document and asked to remain anonymous for fear of being excluded from confidential reports in the future.
"Sometime during the day of Nov. 8, a water district employee noticed problems with the SCADA [Supervisory Control And Data Acquisition] system," said Weiss, quoting the report. "It [the SCADA system] was going on and off, resulting in the burnout of the pump."
A technician who checked the logs of the SCADA system found that "the system had been remotely hacked into from an IP address located in Russia," Weiss said, continuing from the report.
Nhưng những kẻ tấn công có vẻ nằm bên trong các hệ thống máy tính của cơ sở tiện ích ít nhất là vài tháng vì “các công nhân đã bắt đầu lưu ý thấy những trục trặc nhỏ” trong chức năng truy cập hệ thống từ đầu tháng 9, Weiss nói.
Báo cáo cũng nói: “Còn chưa rõ vào lúc này số lượng các tên sử dụng và các mật khẩu của SCADA được yêu cầu từ cơ sở dữ liệu của công ty phần mềm, và liệu có bất kỳ hệ thống SCADA bổ sung nào đã bị tấn công như một kết quả của những tên trộm hay chưa”.
Nếu đúng, thì kể trộm có thể đã có những cảnh báo hậu quả, vì nó chỉ ra những tin tặc đã thâm nhập vào hệ thống kiểm soát ở Illinois chỉ sau khi giành được sự truy cập tới nó hình như từ một nhà cung cấp phần mềm cho cơ sở đó, Weiss nói và các chuyên gia khác khẳng định.
“Báo có khoogn nói liệu công ty mà đã bị tấn công là một nhà tích hợp hệ thống nhỏ hay một nhà cung cấp lớn”, Weiss nói. “Tôi đang hy vọng là một hãng nhỏ với ít khách hàng hơn nhiều”.
Theo cách đó, cuộc tấn công là hoàn toàn khác đối với một cuộc tấn công trước đó được biết như là các cuộc tấn công hạ tầng không gian mạng - bởi một nhân viên cũ bất mãn của một cơ sở xử lý nước tại Queensland, Úc. Vào năm 2000, ông ta đã sử dụng tri thức của người bên trong của ông ta để truy cập vào hệ thống đó từ xa và xả ra hàng trăm ngàn ga lông nước thải.
Gần đây, dạng tấn công đó được sử dụng chống lại cơ sở ở Illinois đã trở thành một tiếp cận tiêu chuẩn. Các tin tặc cao cấp thấy điều này hiệu quả hơn đi sau các nhà cung cấp phần mềm và các nhà cung cấp hệ thống an ninh, những người có mã và các mật khẩu các khách hàng của họ, các chuyên gia an ninh nói. Nếu một tin tặc có thể truy cập được vào mạch nước chủ, thì sẽ ít tốn thời gian hơn so với việc thâm nhập mục tiêu một cách riêng rẽ.
But the hackers had likely been inside the utility's computer systems for at least several months because "workers had begun to notice minor glitches" in the system access function as early as September, Weiss said.
The report also said:  "It is unknown at this time the number of SCADA usernames and passwords acquired from the software company's database, and if any additional SCADA systems have been attacked as a result of the theft."
If true, the theft could have alarming consequences, because it indicates hackers infiltrated the Illinois control system only after gaining access to it apparently from a software supplier to the utility, Weiss said and other experts confirmed. 
"The report doesn't say if the company that got hacked is a small system integrator or a big vendor," Weiss says. "I'm hoping it's a small one with a lot fewer clients."
In that way, the attack is quite different from one of the earliest known cyber-infrastructure attacks – by a disgruntled former employee of a Queensland, Australia, water treatment utility. In 2000, he used his insider knowledge to access that system remotely and release hundreds of thousands of gallons of sewage.
Recently, the sort of attack employed against the Illinois facility has become a standard approach. High-end hackers find it more efficient to go after software vendors and security-system vendors who have the codes and passwords of their clients, security experts say. If a hacker can get access to the mother lode, it's much less time consuming than hacking each target individually.
“Không nhất thiết chỉ một cuộc tấn công vào một cơ sở xử lý nước”, David Aitel, chủ tịch của hãng Immunity, một hãng về an ninh KGM có trụ sở ở Miami, nói. “Phần lớn điều này dường như về ai đó tấn công chuỗi cung ứng đối với các thiết bị hệ thống kiểm soát công nghiệp. Nếu bạn có thể tấn công chuỗi cung ứng, thì bạn có thể về cơ bản đánh được vào nhiều cơ sở. Nếu các báo cáo này mà đúng, thì bạn hãy nhìn vào một mối đe dọa rất lớn - và ai đó người thực sự hiểu họ đã đang làm gì”.
Các tin tặc, có thể hoạt động từ Trung Quốc, đầu năm nay đã ăn cắp các dữ liệu từ RSA Security Solutions, mà cung cấp sự truy cập các máy tính ở xa cho các nhà thầu quốc phòng và các cơ quan chính phủ. Một số công ty mà đã sử dụng các thiết bị RSA sau đó đã bị thâm nhập có sử dụng các thông tin ăn cắp được.
Weiss nói ông đã đưa các phần của báo cáo Illinois, mà không chỉ ra địa điểm của cơ sở bị đánh đó, để cảnh báo cho các cơ sở nước khác rằng các hệ thống kiểm soát của họ có thể cũng đã bị tấn công rồi. Ông cũng lo ngại rằng ICS-CERT của Bộ An ninh nội địa đã không làm tốt công việc thông báo cho họ.
DHS đã đẩy ngược lại lý lẽ này.
Nếu điều này “xác định bất kỳ thông tin nào về những ảnh hưởng có khả năng cho các thực thể bổ sung nào, thì sẽ reo rắc thông tin giảm nhẹ đúng lúc khi nó trở nên sẵn sàng”, Boogaard nói.
"It wasn't necessarily just an attack on that one water-treatment facility," says David Aitel, president of Immunity Inc., a Miami-based cybersecurity company. "A large part of this appears to be about someone attacking the supply chain for industrial control-system devices. If you can attack the supply chain, you can essentially hit many facilities. If these reports are true, you're looking at a very large threat – and someone who really knew what they were doing."
Hackers, possibly operating from China, earlier this year stole access data from RSA Security Solutions, which provides secure remote computer access to defense contractors and government agencies. Some companies that used RSA devices were later hacked using the stolen information.
Weiss says he posted parts of the Illinois report, without indicating the location of the utility that got hit, in order to alert other water utilities that their control systems may have been hacked, too. He also worries that the Department of Homeland Security's Industrial Control System Computer Emergency Response Team was not doing a good job informing them.
DHS pushed back against this allegation.
If it "identifies any information about possible impacts to additional entities, it will disseminate timely mitigation information as it becomes available," said Boogaard.
Dịch tài liệu: Lê Trung Nghĩa

Tin tặc nói đã thâm nhập được vào nhà máy nước ở Texas, những cái khác


Hacker says he broke into Texas water plant, others
Elinor Mills
by Elinor Mills November 18, 2011 3:34 PM PST
Bài được đưa lên Internet ngày: 18/11/2011
Lời người dịch: Được cho là một thanh niên chừng 20 tuổi, có thể tới từ nhóm tin tặc Anonymous khét tiếng, không đồng tình với báo cáo của Bộ An ninh Nội địa Mỹ về sự thâm nhập một nhà máy nước tại bang Illinois, đã thử thâm nhập vào một nhà máy nước khác tại bang Texas và nói rất dễ để thâm nhập vào các hệ thống SCADA tại các nhà máy như vậy.
Tin tặc khoảng 20 tuổi nói hôm nay rằng anh ta đã thâm nhập được vào một cơ sở nước ở Nam Houston để chỉ ra rằng nó có thể dễ dàng thực hiện được, sau khi các quan chức Mỹ đã đánh giá thấp những rủi ro từ một báo cáo ngày hôm qua về một vụ thâm nhập tại một nhà máy nước tại Illinois.
Tin tặc này, sử dụng biệt danh “pr0f”, nói anh ta cũng đã thâm nhập được các hệ thống SCADA (hệ thống kiểm soát giám sát và thu thập dữ liệu) khác.
Anh ta viết trên Tweeter hôm 05/11 các liên kết tới các bài viết công khai với những gì anh ta đã xác định như những cấu hình của PLC cho một nhà máy xử lý nước thải của Balan; Dữ liệu SCADA từ một hộp giao diện người - máy (HMI) có lẽ cho một máy phát được sử dụng cho các mục đích nghiên cứu tại Đại học Southern Methodist; và những gì anh ta tin tưởng là hệ thống kiểm soát đo nước tới từ Tây Ban Nha và Bồ Đào Nha.
“Về cơ bản, mọi người không có ý tưởng những gì đang diễn ra trong những khái niệm kiểm soát công nghiệp, các nhóm như ICS-CERT là quá chậm/không có đủ sức mạnh để phản ứng với các tình huống”, anh ta đã viết trong một thư điện tử tới CNET. “Có nhiều thông tin vớ vẩn ở đó rằng nó đang được đối xử nghiêm túc, ... Nhiều chuyện tào lao. Vì thế tôi đặt thông tin ngoài đó để chỉ cho mọi người dạng các hệ thống nào có thể bị tổn thương đối với các cuộc tấn công cơ bản”.
Anh ta đã nói các hành động của anh ta được nhắc nhở từ phản ứng của Chính phủ Mỹ tới một báo cáo từ một Trung tâm Tình báo chống Khủng bố cấp bang của Illinois đã nói rằng những kẻ thâm nhập trái phép đã làm tổn thương một cơ sở nước tại bang này vào cuối tuần trước, làm cháy một cái bơm. Chuyên gia công nghiệp Joe Weiss đã viết trên blog về báo cáo và đã đưa ra nhiều thông tin hơn cho CNET ngày hôm qua. Bộ An ninh Nội địa (DHS) ban đầu đã xác nhận địa điểm là Springfield, nhưng một quan chức địa phương hôm nay được cho là đã khẳng định rằng nó đã xảy ra gần khu Curran-Gardner Townships Public Water District, nhưng quan chức này không thể nói liệu nó có là một vụ việc thâm nhập trái phép hay không.
A twentysomething hacker said today that he hacked into a South Houston water utility to show that it can easily be done, after U.S. officials downplayed the risks from a report yesterday of an intrusion at an Illinois water plant.
The hacker, using the alias "pr0f," said he has hacked other SCADA (supervisory control and data acquisition) systems too.
He tweeted on November 5 links to public posts with what he identified as PLC configurations for a Polish waste-water treatment plant; SCADA data from an HMI (human-machine interface) box possibly for a generator used for research purposes at Southern Methodist University; and what he believes are water metering control system files from Spain or Portugal.
"Basically, people have no idea what's going on in terms of industrial control, groups like ICS-CERT (Industrial Control Systems Cyber Emergency Response Team) are too slow/don't have enough power to react to situations," he wrote in an e-mail to CNET. "There's a lot of rubbish information out there that's being treated seriously, etc. Lot of crap. So I'm putting information out there to show people what kind of systems are vulnerable to basic attacks."
He said his actions were prompted by the U.S. government's response to a report from an Illinois Statewide Terrorism and Intelligence Center that said intruders compromised a water utility in the state last week, burning out a pump. Industry expert Joe Weiss blogged about the report and provided more information to CNET yesterday. The Department of Homeland Security initially identified the location as Springfield, but a local official today reportedly confirmed that it happened in nearby Curran-Gardner Townships Public Water District, but the official could not say whether it was a hacking incident.
Một đại diện của DHS đã trả lời báo cáo với bình luận này: “Vào lúc này không có dữ liệu chứng thực tin cậy nào chỉ ra một rủi ro đối với các thực thể hạ tầng sống còn hoặc một mối đe dọa cho an toàn công cộng”.
Câu trả lời đó của chính phủ làm pr0f khó chịu.
“Tôi không thích, rất không thích, cách mà DHS muốn đánh giá thấp cách tuyệt đối đánh vào hạ tầng quốc gia”, anh ta đã viết trên một bài viết Pasterbin. “Tôi cũng thấy nhiều người nghi ngờ khả năng rằng một cuộc tấn công như vậy có thể được thực hiện”.
Sau đó anh ta đã đưa ra các màn hình về những gì giống như các sơ đồ của các cơ sở xử lý nước thải tại South Houston, Texas.
A DHS representative responded to the report with this comment: "At this time there is no credible corroborated data that indicates a risk to critical infrastructure entities or a threat to public safety."
That government response irked pr0f.
"I dislike, immensely, how the DHS tend to downplay how absolutely F***ED the state of national infrastructure is," he wrote in a Pastebin post. "Ive also seen various people doubt the possibility that an attack like this could be done."
Then he provided screenshots of what look like diagrams of water and waste-water treatment facilities in South Houston, Texas.
This is one of the screenshots provided by pr0f as proof of his intrusion into a South Houston water utility.
Đây là một trong những màn hình được pr0f cung cấp như bằng chứng của sự thâm nhập trái phép của anh ta vào một cơ sở nước của South Houston.
This is one of the screenshots provided by pr0f as proof of his intrusion into a South Houston water utility.
(Credit: pr0f)
Fred Gonzalez, người trông nom giám sát nhà máy nước ở South Houston, đã nói với CNET, “Chúng tôi vẫn còn đang kiểm tra toàn bộ vấn đề và xem những gì đang xảy ra”.
Một đại diện của DHS nói ông muốn xem xét vụ việc xảy ra ở Texas.
“Tôi sẽ không định tiết lộ các chi tiết về cái hộp”, pr0f đã viết trên Pastebin. “Không có thiệt hại nào cho bất kỳ máy nào; tôi thực sự không thích chủ nghĩa phá hoại không chủ tâm. Điều đó là ngớ ngẩn và ngu xuẩn”.
“Mặt khác, vì các giao diện kết nối tới máy SCADA của bạn tới Internet”, anh ta bổ sung. “Tôi thậm chí không gọi việc này là một sự thâm nập, chỉ để nói thế. Điều này không đòi hỏi kỹ năng gì và có thể làm lại được bằng đứa trẻ 2 tuổi với một tri thức cơ bản về Simatic”, mà là phần mềm tự động hóa từ Siemens được sử dụng để kiểm soát thiết bị trong sản xuất công nghiệp.
Fred Gonzalez, superintendent of the South Houston water plant, told CNET, "We're still checking into the whole problem and seeing what's going on."
A DHS representative said he would look into the purported Texas incident.
"I'm not going to expose the details of the box," pr0f wrote in his Pastebin post. "No damage was done to any of the machines; I don't really like mindless vandalism. It's stupid and silly.
"On the other hand, so is connecting interfaces to your SCADA machinery to the Internet," he added. "I wouldn't even call this a hack, either, just to say. This required almost no skill and could be reproduced by a two-year-old with a basic knowledge of Simatic," which is automation software from Siemens that's used to control equipment in industrial production.
Được hỏi làm thế nào anh ta đã vào được hệ thống, pr0f nói: “Như đối với việc tôi đã làm, thường là một sự kết hợp của cấu hình tồi các dịch vụ, lựa chọn mật khẩu kém, và không có những hạn chế ai có thể truy cập được các giao diện”.
Anh ta nói anh ta không phải là một chuyên gia an ninh và không làm việc trong khu vực các SCADA. “Tôi chỉ là một bên có quan tâm đã đọc một vài cuốn sách về các hệ thống ICS và nhúng”, anh ta nói.
Dù anh ta sử dụng một địa chỉ thư điện tử từ một nhà cung cấp dịch vụ ở Rumani, thì anh ta nói anh ta không ở đất nước đó, mà từ chối nói anh ta đang ở đâu.
“Tôi đã giả thiết các công ty nằm ở đó có thể ít muốn hợp tác với Mỹ và vượt qua bất kỳ lưu ký nào của thư điện tử”, anh ta nói. “Nói vậy, tôi tin tưởng các máy chủ cho những thứ này nằm ở Đức, mà có một chút sứt mẻ về bảo vệ”.
Hình hồ sơ trên Twitter của Pr0f chỉ ra một “V cho Vendetta”, hoặc Guy Fawkes, mặt nạ, mà được sử dụng bởi những người tham gia trong chủ nghĩa tuyên truyền trực tuyến và thâm nhập như một phần của nhóm Anonymous.
Asked how he gets into systems, pr0f said: "As for how I did it, it's usually a combination of poor configuration of services, bad password choice, and no restrictions on who can access the interfaces."
He said he isn't a security professional and doesn't work in the SCADA sector. "I'm just an interested party who has read a few books about ICS and embedded systems," he said.
Though he uses an e-mail address from a service provider in Romania, he said he is not in that country, but declined to say where he's based.
"I assumed companies located there would be less likely to cooperate with the U.S. and turn over any logs of e-mails," he said. "That said, I believe the servers for these are located in Germany, which does dent the protection somewhat."
Pr0f's Twitter profile picture shows a "V for Vendetta," or Guy Fawkes, mask, which is used by people who participate in online activism and hacking as part of the Anonymous collective.
Dịch tài liệu: Lê Trung Nghĩa

Chủ Nhật, 20 tháng 11, 2011

Chiến lược khoa học, công nghệ và đổi mới của Việt Nam, giai đoạn 2011-2020 - Công nghệ mở phải là then chốt


Ngày 05/10/2011, tại Hà Nội, đã diễn ra hội thảo: Chiến lược khoa học, công nghệ và đổi mới (STI) của Việt Nam, giai đoạn 2011-2020, do Viện Chiến lược và Chính sách KHCN, Bộ KHCN phối hợp với Tổ chức Phát triển Công nghiệp của Liên hiệp quốc (UNIDO) tổ chức. Hội thảo được tổ chức với hy vọng là một diễn đàn trao đổi về tương lai của hệ thống STI của Việt Nam, tập trung vào các ý kiến đóng góp cụ thể cho bản Dự thảo Chiến lược STI giai đoạn 2011-2020, các vấn đề mang tính chính sách, tạo ra nhận thức và mối liên kết giữa các chuyên gia quốc tế và các đối tác liên quan của Việt Nam.
Bên cạnh các bài trình bày và các ý kiến đóng góp của phía Việt Nam, hội thảo đã được nghe nhiều bài trình bày và nhiều ý kiến đóng góp quý báu của các thành viên ban tư vấn quốc tế gồm 10 chuyên gia từ nhiều quốc gia và tổ chức khoa học công nghệ trên thế giới như Bolivia, Đan Mạch, Pháp, Anh, Phần Lan, Hàn Quốc và Áo.
STI là một vấn đề lớn, có liên quan tới nhiều ngành, nhiều lĩnh vực khoa học trong xã hội. Là người làm việc trong lĩnh vực công nghệ thông tin và phần mềm máy tính, bài viết này chỉ nêu một số ý kiến cá nhân có liên quan tới lĩnh vực phần mềm máy tính, với hy vọng có thể đóng góp được vào trong nội dung của các chính sách Chiến lược STI của Việt Nam giai đoạn 2011-2020.
Sử dụng các bằng sáng chế đã qua thời hạn bảo hộ để chuyển động nhanh
Nghiên cứu (Research) và đổi mới (Innovation), như trong bài trình bày của ông Henri Dou, Giám đốc tổ chức Atelis, chuyên gia của WIPO, được định nghĩa như sau:
  • Nghiên cứu là sự biến đổi tiền thành tri thức và năng lực (Money transformation to knowledge & competence).
  • Đổi mới là sự biến đổi tri thức và năng lực thành tiền (knowledge & competence transformation to money).
Việc phát triển hệ thống đổi mới là để làm cho những thứ nêu trên có hiệu quả, như để làm cho đầu tư trong nghiên cứu và phát triển (R&D) có lãi. Hãy xác định những khó khăn và khả năng đầu tư.
Ông đưa ra một khuyến cáo tiếp cận tích cực và thực dụng rằng để chuyển động nhanh, điều cần thiết với Việt Nam vào lúc này là nên sử dụng các bằng sáng chế có sẵn trong miền công cộng, những bằng sáng chế đã hết thời hạn 20 năm bảo hộ. Những bằng sáng chế loại này là nhiều vô số trong các kho lưu giữ các bằng sáng chế trên thế giới, trong đó có cơ sở dữ liệu các bằng sáng chế của Mỹ mà Việt Nam có thể sử dụng một các tự do bằng một công cụ tìm kiếm các bằng sáng chế như Matheo - Patent, có thể tìm thấy trên Internet tại địa chỉ: http://www.matheo-patent.com.
Điều này có lẽ là phù hợp với nhiều ngành công nghiệp của Việt Nam, dù có thể đối với một số ngành, ví dụ như phần mềm máy tính, nó không hẳn là phù hợp và được đề cập tới ở cuối bài này.
Hệ sinh thái của các ngành khác nhau là khác nhau
Bài trình bày của ông Martin Fransman, Giáo sư kinh tế và Giám đốc sáng lập Viện nghiên cứu Công nghệ Nhật Bản - Châu Âu, Đại học Edinburg, đề cập tới các hệ sinh thái của các ngành khác nhau.
Một hệ sinh thái được xác định như các nhóm các tay chơi tạo ra những đổi mới thông qua những tương tác cộng sinh và cùng tiến bộ của họ với môi trường của họ.
Ông nhấn mạnh rằng các hệ sinh thái ngành là sống còn và các ngành khác nhau thì các hệ sinh thái ngành có những nét đặc trưng khác nhau. Ví dụ như các hệ sinh thái ngành của công nghệ thông tin và truyền thông (ICT), công nghệ sinh học và ô tô là hoàn toàn khác biệt nhau, làm việc theo các cách thức khác nhau một cách cơ bản.
Ông cho rằng, việc cơ quan nào sẽ chịu trách nhiệm, không chỉ đối với hệ thống STI, mà còn đối với toàn bộ các hệ sinh thái đổi mới của các ngành, mới là trọng tâm chính của việc ra quyết sách về đổi mới.
Cũng chính vì những khác biệt của các hệ sinh thái khác nhau này, gợi ý cho chúng ta cách tiếp cận đối với việc sử dụng các bằng sáng chế như ở trên vừa nêu có thể sẽ là không giống hệt như nhau giữa các ngành khác nhau.
Vai trò chiến lược phát triển KHCN Việt Nam giai đoạn 2011-2020
Bài phát biểu của ông Nguyễn Mạnh Quân, Phó Viện trưởng Viện Chiến lược và Chính sách KHCN, Bộ KHCN đã nêu lên vai trò chiến lược phát triển KHCN Việt Nam giai đoạn 2011-2020 với những đặc trưng cụ thể sau:
  • KHCN là động lực then chốt của quá trình phát triển nhanh và bền vững, chuyển đổi mô hình phát triển kinh tế.
  • Phát triển có trọng tâm, trọng điểm: (1) Chú trọng nghiên cứu thích nghi và làm chủ công nghệ nhập; (2) Tập trung đầu tư cho các sản phẩm chiến lược và công nghệ cốt lõi.
  • Tạo môi trường và động lực: (2) Đổi mới cơ chế đầu tư, tài chính; (2) Chính sách nhân lực KH&CN; (3) Phát triển doanh nghiệp KH&CN.
Được biết, Chính phủ đã thành lập Quỹ đổi mới công nghệ Quốc gia với số vốn 1.000 tỷ VNĐ từ vốn ngân sách nhà nước để thúc đẩy STI.
Nét đặc trưng của hệ sinh thái ngành ICT
Phát triển bền vững chắc chắn đi đôi với việc đảm bảo an ninh và chủ quyền quốc gia, trong đó có an ninh thông tin - dữ liệu và các hệ thống ICT trong bối cảnh mới hiện nay của thế giới, đặc biệt khi mà chiến tranh không gian mạng đã và đang diễn ra hàng ngày, bất kỳ lúc nào.
Như nhiều tài liệu và bài viết đã chỉ ra trong thời gian 3 năm trở lại đây, cả ngoài nước lẫn trong nước, để có khả năng đảm bảo được nhiệm vụ này, các phần mềm, đặc biệt là các phần mềm được sử dụng trong các hệ thống thông tin của chính phủ, phải không được phụ thuộc vào một nhà cung cấp duy nhất; chính phủ phải có được quyền trí tuệ không hạn chế đối với mã nguồn của các phần mềm, đồng nghĩa với việc các phần mềm đó được phát triển theo các nguyên tắc của phát triển công nghệ mở, mà một trong những nét đặc trưng của nó là được phát triển liên tục với những đổi mới từng tí một, ngày này qua ngày khác bởi một cộng đồng 4 thành phần: (1) khu vực nhà nước; (2) khu vực tư nhân; (3) các trường đại học; (4) cộng đồng các lập trình viên, những người tích hợp hệ thống, những người bản địa hóa và những người sử dụng. Nói một cách khác, mô hình công nghệ mở nhấn mạnh tới việc “Cộng đồng trước, công nghệ sau”. Cộng đồng là trọng tâm, các công ty tham gia vào trong cộng đồng. Xem: “Xây dựng phần mềm và hệ thống thông tin trong quân đội và chính phủ: Cộng đồng trước, công nghệ sau“ đăng trên tạp chí Tin học và Đời sống, số tháng 06/2011, trang 72-75.
Có thể nhận thấy, mô hình phát triển công nghệ mở, dựa vào cộng đồng và sự đồng vận của 4 thành phần ở trên là có sự khác biệt với mô hình quan hệ đối tác công - tư PPP (Public - Private Partnership).
Phát triển công nghệ mở cho phép Việt Nam sử dụng mọi công nghệ hiện có trong phần mềm, khi mà mô hình phát triển các phần mềm tự do nguồn mở là mô hình toàn cầu hóa, cho phép cùng một lúc cộng đồng thế giới và cộng đồng bản địa địa phương (như của Việt Nam) cộng tác cùng phát triển, với cộng đồng bản địa địa phương đấu tranh cho những khác biệt của mình.
Phát triển công nghệ mở cho phép Việt Nam sử dụng các công nghệ với không chỉ các bằng sáng chế phần mềm nằm trong miền công cộng, những bằng sáng chế đã hết hạn bảo hộ sau 20 năm kể từ lúc ban hành. Hãy thử tưởng tượng, làm thế nào các hệ thống thông tin của chính phủ và các hệ thống sống còn khác như dầu/khí/điện/hóa/dược/nguyên tử/giao thông... lại có được an ninh an toàn khi chỉ được sử dụng các bằng sáng chế có trong Windows 95 sau năm 2015, dù không phải tất cả điều này là đúng (nhiều bằng sáng chế phần mềm trong Windows 95 được công bố từ trước đó), nhưng ví dụ này giúp cho ta cảm nhận được tính chất và phạm vi của vấn đề.
Nói một cách khác, phát triển công nghệ mở cho phép Việt Nam “Chú trọng nghiên cứu thích nghi và làm chủ công nghệ nhập”, chính là những gì cần thiết cho chiến lược phát triển KHCN Việt Nam giai đoạn 2011-2020 đối với phần mềm trong hệ sinh thái ICT.
Những thực tiễn hiện đang xảy ra trên thế giới đã và đang chỉ ra rằng, các bằng sáng chế phần mềm không những không khuyến khích đổi mới, mà ngược lại, đang cản trở đổi mới. Các bằng sáng chế phần mềm đang bị các quỷ lùn bằng sáng chế (Patent Troll), những thực thể không làm ra của cải cho xã hội, lợi dụng hệ thống bằng sáng chế còn nhiều lỗ hổng bằng cách dùng tiền để mua bán các bằng sáng chế phần mềm và kiện các công ty phần mềm ra tòa để moi tiền của các công ty đó. Các bằng sáng chế phần mềm còn là nguy cơ dẫn tới sự tuyệt chủng của các công ty phần mềm Việt Nam. Xem: “Bằng sáng chế phần mềm - Nguy cơ tuyệt chủng của các công ty phần mềm Việt Nam?” đăng trên tạp chí Tin học và Đời sống, số tháng 09/2011, trang 58-63.
Một so sánh khác, dù tương đối khập khiễng, để xem một cách tương đối liệu Việt Nam có khả năng kham được các bằng sáng chế phần mềm hay không: Attachmate mua hãng phần mềm Novell vào đầu năm 2011 cùng với 882 bằng sáng chế phần mềm với giá 2.2 tỷ USD, tương đương với 44.000 tỷ VNĐ, tương đương với 44 lần tiền của Quỹ đổi mới công nghệ Quốc gia được nêu ở trên, và với số tiền 1.000 tỷ VNĐ, chúng ta có thể mua được khoảng 20 bằng sáng chế phần mềm như trong vụ mua sắm này, biết rằng, chỉ riêng trong vụ Google mua Motorola Mobile với giá 12.5 tỷ USD vào tháng 08/2011, đã có tới 15.000 bằng sáng chế đi kèm và 7.500 bằng đang chờ được cấp.
Điều tình cờ thú vị là hội thảo diễn ra cùng thời gian với kiến nghị “Chỉ thị cho Văn phòng Bằng sáng chế dừng cấp phát các bằng sáng chế phần mềm” từ ngày 23/09/2011 tới ngày 23/10/2011 trên website của Nhà Trắng của nước Mỹ, theo đó nếu kiến nghị có được 5.000 chữ ký trong thời hạn 1 tháng như nêu ở trên, thì chính quyền của Tổng thống Obama sẽ trả lời các công dân bằng văn bản. Ngay trong ngày đầu tiên 23/09/2011, kiến nghị đã nhận được khoảng 4.500 chữ ký; còn trong ngày diễn ra hội thảo 05/10/2011, con số này đã là hơn 13.000; kết thúc thời hạn con số đạt được là 14.360. Để có thể so sánh được sức nóng của kiến nghị này, có thể so sánh với một kiến nghị khác cũng trên website của Nhà Trắng, như kiến nghị điều tra sử dụng chất độc màu da cam được sử dụng ngoài Việt Nam với cùng quãng thời gian, từ ngày 22/09/2011 tới ngày 22/10/2011, mới chỉ nhận được gần 300 chữ ký cho tới ngày 05/10/2011 và khi kết thúc thời hạn, con số không vượt qua được 1.000. Điều này cho thấy, hệ thống bằng sáng chế phần mềm là có vấn đề, thậm chí cả với các công ty và những người làm việc trong lĩnh vực phần mềm ngay tại nước Mỹ.
Trên thế giới có phong trào đấu tranh nhằm chấm dứt các bằng sáng chế phần mềm, End Software Patents (Chấm dứt các bằng sáng chế phần mềm). Phong trào phần mềm tự do nguồn mở ủng hộ phong trào này. Nhiều nước trên thế giới cấm hoàn toàn việc áp dụng bằng sáng chế vào phần mềm. Xem: “Phát triển công nghệ mở - Những bài học học được và những thực tiễn tốt nhất cho các phần mềm quân sự”, Bộ Quốc phòng Mỹ, 16/05/2011, trang 68, mục C.2.2. Các bằng sáng chế.
Kết luận
Để đáp ứng được vai trò chiến lược phát triển KHCN Việt Nam giai đoạn 2011-2020, hướng tới phát triển bền vững và tự chủ các công nghệ nhập, cần thiết và nên đưa công nghệ mở thành một công nghệ then chốt cần ưu tiên phát triển trong chiến lược KHCN Việt Nam giai đoạn 2011-2020, nhấn mạnh tới đặc thù của sự đồng vận và phát triển hài hòa của cả 4 thành phần của cộng đồng phần mềm tự do nguồn mở, công nghệ mở trong lĩnh vực ICT như là một mở rộng khác của mô hình PPP, như PPPP (Public-Private-Patriotism-Partnership), và gọi là mô hình cộng đồng công nghệ mở OTC (Open Technology Community).
Những hệ quả kéo theo của việc này đối với sự đổi mới trong một số văn bản pháp luật gồm:
  • Có những sửa đổi phù hợp cho phát triển công nghệ mở trong các luật sở hữu trí tuệ và bản quyền phần mềm.
  • Loại bỏ bằng sáng chế phần mềm ra khỏi danh sách các vấn đề được pháp luật Việt Nam bảo vệ.
Trần Lê
Bài được đăng trên tạp chí Tin học và Đời sống, số tháng 11/2011, trang 72-75.