Thứ Hai, 10 tháng 5, 2010

Microsoft đưa ra cảnh báo về lỗ hổng XSS trong SharePoint

Microsoft issues warning about XSS hole in SharePoint

30 April 2010, 15:56

Theo: http://www.h-online.com/security/news/item/Microsoft-issues-warning-about-XSS-hole-in-SharePoint-990812.html

Bài được đưa lên Internet ngày: 30/04/2010

Lời người dịch: Lỗi mới được phát hiện trong một số phiên bản của SharePoint làm cho “Những kẻ tấn công có thể sau đó đọc được các cookie xác thực, điều khiển tài khoản người sử dụng và truy cập các dữ liệu mật”.

Các sản phẩm SharePoint của Microsoft có một chỗ bị tổn thương về scripting xuyên các site (XSS) mà những kẻ tấn công có thể sử dụng để chạy mã JavaScript của riêng chúng trong một trình duyệt là nạn nhân theo ngữ cảnh của một máy chủ. Những kẻ tấn công có thể sau đó đọc được các cookie xác thực, điều khiển tài khoản người sử dụng và truy cập các dữ liệu mật. Người sử dụng phải nháy vào một đường liên kết bị điều khiển làm cho cuộc tấn công thành công.

Lỗ hổng được công bố gần đây này trong máy chủ của Quỹ phần mềm Apache chỉ ra rằng các lỗ hổng XSS không nên xem nhẹ. Cuộc tấn công có chủ đích hẹp đó đã bắt đầu với một chỗ bị tổn thương XSS và ngay cả những người quản trị có kinh nghiệm đã nháy lên những đường liên kết nhiễm độc này.

Vấn Nguyên nhân của vấn đề hiện hành trong SharePoint là việc lọc không đủ đối với biến cid0 trong script /_layouts/help.aspx, mà nó có thể bị sử dụng sai đối với XSS phản chiếu lại.

SharePoint Server 2007 và SharePoint Services 3.0 bị lây nhiễm.

SharePoint Services 2.0, SharePoint Portal Server 2001, SharePoint Portal Server 2003 Service Pack 3 and SharePoint Server 2010 thì không bị.

Theo Microsoft, vấn đề không xảy ra với Internet Explorer 8 vì XSS của hãng dò tìm ra và ngăn ngừa được cuộc tấn công. Cho tới khi có một bản vá được cung cấp, Microsoft khuyến cáo việc ngăn ngừa sự truy cập tới script giả mạo bằng việc chạy các lệnh sau trên máy chủ của SharePoint:

cacls "%ProgramFiles%\Common Files\Microsoft Shared\Web Server Extensions\12\TEMPLATE\LAYOUTS\Help.aspx" /E /P everyone:N

cacls "%ProgramFiles(x86)%\Common Files\Microsoft Shared\Web Server Extensions\12\TEMPLATE\LAYOUTS\Help.aspx" /E /P everyone:N

Máy chủ sau đó không còn đưa ra bất kỳ chức năng trợ giúp nào được nữa. Sự thay đổi có thể được đảo chiều một khi bản vá được cài đặt. Để có thêm thông tin, xem tư vấn của Microsoft ở đây.

Microsoft‘s SharePoint products have a cross-site scripting (XSS) vulnerability that attackers can use to execute their own JavaScript code in a victim's browser in the context of the server. Attackers can then read out the authentication cookie, manipulate the user's account and access confidential data. Users must click on a manipulated link for the attack to succeed .

The recently announced breach in the Apache Software Foundation's server shows that XSS holes should not be taken lightly. That narrowly targeted attack began with an XSS vulnerability and even experienced administrators had clicked on the poisoned links.

The cause of the current problem in SharePoint is insufficient filtering of the cid0 variable in the script /_layouts/help.aspx, which can be misused for reflective XSS.

SharePoint Server 2007 and SharePoint Services 3.0 are affected.

SharePoint Services 2.0, SharePoint Portal Server 2001, SharePoint Portal Server 2003 Service Pack 3 and SharePoint Server 2010 are not.

According to Microsoft, the problem does not occur with Internet Explorer 8 because its XSS detects and prevents the attack. Until a patch has been provided, Microsoft recommends preventing access to the flawed script by executing the following commands on the SharePoint server:

cacls "%ProgramFiles%\Common Files\Microsoft Shared\Web Server Extensions\12\TEMPLATE\LAYOUTS\Help.aspx" /E /P everyone:N

cacls "%ProgramFiles(x86)%\Common Files\Microsoft Shared\Web Server Extensions\12\TEMPLATE\LAYOUTS\Help.aspx" /E /P everyone:N

The server then no longer offers any help functions. The change can be reversed once a patch has been installed. For instructions, see Microsoft's advisory.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Các tệp PDF lan truyền sâu Windows

PDF files spread Windows worm

30 April 2010, 13:00

Theo: http://www.h-online.com/security/news/item/PDF-files-spread-Windows-worm-990647.html

Bài được đưa lên Internet ngày: 30/04/2010

Lời người dịch: Thủ phạm lần này là sâu chỉ dành riêng cho Windows lan truyền qua tệp PDF: Win32/Auraax.

Các nhà cung cấp phần mềm chống virus đang nói những nỗ lực xa hơn của bọn tội phạm sử dụng các tệp PDF lừa đảo để gây lây nhiễm cho các hệ thống Windows bằng những phần mềm độc hại. Theo sau sự phổ biến gần đây của những tài liệu có chứa ZeuS bot, bây giờ spam đang lan truyền một PDF mà chứa một sâu.

Scripts hoặc các tệp exe được nhúng trong các tệp PDF có thể chạy được bởi các phương tiện của chức năng Launch Actions/Launch File. Mặc dù Adobe Reader không yêu cầu người sử dụng liệu học có muốn chạy một tệp nhúng hay không, thì hộp thông điệp có thể được thiết lập cấu hình như thể người sử dụng không có lý do để nghi ngờ rằng thứ gì đó khiếm nhã đang sắp xảy ra.

Các nguồn, bao gồm cả X-Forrce của IBM, hiện đang nói spam với dòng chủ đề “Việc thiết lập hộp thư của bạn sẽ thay đổi”. Thư điện tử này nói tệp PDF gắn kèm có chứa những chỉ dẫn cho việc thiết lập cấu hình lại tài khoản thư điện tử của người sử dụng. Mặc dù Adobe Reader hiển thị một cảnh báo khi tệp PDF đang mở, thì một số người sử dụng hình như đơn giản là nháy vào núm mở để xem tài liệu. Điều này dẫn tới trong tệp PDF chạy một VBScript mà nó viết tệp game.exe tới máy tính và sau đó chạy nó.

Tệp này có chứa sâu Win32/Auraax. Để đo hàng, Auraax cài đặt một bộ công cụ rootkit và cố gắng viết bản thân nó tới bất kỳ ổ nào (như các ổ USB) kến nối với hệ thống. Mặc dù hầu hết các phần mềm chống virus dò tìm ra các phần mềm độc hại thì được khuyến cáo hãy vô hiệu hóa lựa chọn “Allow opening of non-PDF file attachments with external applications” (“Cho phép việc mở các tệp gắn kèm không phải PDF với những ứng dụng bên ngoài”) từ thực đơn Edit/Preferences/Trust Manager trong Adobe Reader. Lựa chọn này được kích hoạt mặc định. Foxit Reader hình như dễ bị những cuộc tấn công như vậy và cũng hiển thị một cảnh báo, nhưng không có lựa chọn nào để vô hiệu hóa chức năng Launch.

Vì một thông điệp cảnh báo được hiển thị, Adobe khoogn phân loại vấn đề an ninh này là nguy kịch. Adobe coi nó là một chức năng hữu dụng mà chỉ trở thành một vấn đề khi được sử dụng không đúng.

Anti-virus software vendors are reporting further efforts by criminals to use crafted PDF files to infect Windows systems with malware. Following recent dissemination of documents containing the ZeuS bot, now spam is spreading a PDF that contains a worm.

Scripts or exe files embedded in PDF files can be executed by means of the Launch Actions/Launch File function. Although Adobe Reader does ask users whether they want to run an embedded file, the message box can be configured such that the user has no reason to suspect that something untoward is about to happen.

Sources, including IBM's X-Force, are currently reporting spam with the subject line "Setting for your mailbox are changed". The email claims the attached PDF contain instructions for reconfiguring the user's e-mail account. Although Adobe Reader does display a warning when the PDF file is opened, some users are likely to simply click the open button to view the document. This results in the PDF file executing a VBScript which writes the file game.exe to the computer and then executes it.

The file contains the worm Win32/Auraax. For good measure, Auraax installs a rootkit and attempts to write itself to any drives (e.g. USB drives) connected to the system. Although most anti-virus software detects the malware it is advisable to deactivate the "Allow opening of non-PDF file attachments with external applications" option from the Edit/Preferences/Trust Manager menu in Adobe Reader. This option is activated by default. Foxit Reader is likewise susceptible to such attacks and also displays a warning, but there is no option to disable the Launch function.

Because a warning message is displayed, Adobe does not classify this security problem as critical. Adobe considers it to be a useful function which only becomes a problem when used incorrectly.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Chủ Nhật, 9 tháng 5, 2010

Tọa đàm “Đánh giá thực trạng về tôn trọng bản quyền phần mềm ở Việt Nam năm 2009 - con số và nhận thức”

Ngày 07/05/2010, tại Khách sạn Sofitel Plazza, Hà Nội, từ 14h00 – 17h00.

Dự kiến: Ngày 11/05/2010 BSA và IDC sẽ công bố Báo cáo Software Piracy Study 2009 (seventh) và VN vẫn có tỷ lệ vi phạm cao bậc nhất thế giới 85% (không đổi so với các năm 2007, 2008).

Một số câu hỏi dành cho BSA và IDC:

  1. Được biết, ngày 12/04/2010, Văn phòng Kiểm toán Liên bang Mỹ GAO (Government Accountability Office), đã đưa ra báo cáo “Sở hữu trí tuệ, Những nghiên cứu về những nỗ lực để lượng hóa những ảnh hưởng về kinh tế của những hàng hóa làm giả và ăn cắp”, với sự thừa nhận rằng, với những nghiên cứu thường được trích dẫn ra nhiều nhất lại “không thể trụ vững được vì thiếu các nghiên cứu bên trong. Mỗi phương pháp (đo đếm) có những hạn chế, và hầu hết các chuyên gia đã quan sát rằng điều này khó, nếu không nói là không thể, xác định được số lượng những ảnh hưởng rộng lớn về kinh tế” (Trích trang 2 của tài liệu). Vậy theo BSA, Việt Nam chúng tôi có nên tin vào những nghiên cứu và những con số thống kê của BSA-IDC nêu ra hay không, khi mà bản thân chính phủ Mỹ còn không tin?

Trích dẫn từ tài liệu: “INTELLECTUAL PROPERTY, Observations on Efforts to Quantify the Economic Effects of Counterfeit and Pirated Goods”, (“Sở hữu trí tuệ, Những nghiên cứu về những nỗ lực để lượng hóa những ảnh hưởng về kinh tế của những hàng hóa làm giả và ăn cắp”), United States Government Accountability Office , April 2010 (Văn phòng Kiểm toán Mỹ, tháng 04/2010):

Trích đoạn trên trang 25: “Liên minh Phần mềm Doanh nghiệp BSA xuất bản những đánh giá về ăn cắp dựa trên một tập hợp các khảo sát hàng năm mà Liên minh này tiến hành tại các quốc gia khác nhau (Theo tài liệu: Business Software Alliance (BSA), Sixth Annual BSA-IDC Global Software 08 Piracy Study. (Washington, D.C.: BSA, May 2009). Dựa trên các kết quả nghiên cứu của mình, tổ chức công nghiệp này ước tính tỷ lệ ăn cắp của Mỹ là 20% đối với phần mềm của các doanh nghiệp, gây thiệt hại 9 tỷ USD vào năm 2008. Nghiên cứu này đã xác định sự khác biệt giữa tổng số những phần mềm được cài đặt và tổng số những phần mềm được bán, và phạm vi của nó có liên quan chỉ tới những phần mềm đóng gói một cách vật lý. Trong khi nghiên cứu này có một tập hợp các dữ liệu gây thèm muốn về các ngành công nghiệp và những người tiêu dùng nằm trên khắp thế giới từ những khảo sát các quốc gia của mình, tổ chức này sử dụng những giả thiết mà nó đã làm dấy lên những lo lắng trong các chuyên gia mà chúng tôi (GAO) đã phỏng vấn, bao gồm cả giả thiết về một tỷ lệ 1:1 đối với sự thay thế và những câu hỏi về kết quả nào đó từ các quốc gia được khảo sát được ngoại suy cho những quốc gia không được khảo sát”.

  1. Vừa qua có việc IIPA liệt một số quốc gia, trong đó có Việt Nam, vào danh sách đen trong cái gọi là “Báo cáo đặc biệt 301 năm 2010” gửi lên Đại diện thương mại Mỹ để gây sức ép về kinh tế đối với Việt Nam vì những chính sách của chính phủ Việt Nam ủng hộ việc sử dụng phần mềm tự do nguồn mở (FOSS), cụ thể là quyết định của Thủ tướng chính phủ số 235/QĐ-TTg ngày 02/03/2004 về “Ứng dụng và phát triển phần mềm nguồn mở ở Việt Nam giai đoạn 2004-2008”, chỉ thị của Bộ Thông tin và Truyền thông số 07/2008/CT-BTTTT ngày 30/12/2008 “Về đẩy mạnh sử dụng phần mềm mã nguồn mở trong hoạt động của cơ quan, tổ chức nhà nước”, quan điểm của BSA về vấn đề này là như thế nào?

  2. Có thông tin cho rằng, trong thời gian Bộ GDĐT Việt Nam đang đưa bản dự thảo của cái mà sau này đã trở thành Thông tư số 08/2010/TT-BGDĐT ngày 01/03/2010, BSA đã có quan điểm rằng việc sử dụng PMNM trong toàn ngành giáo dục Việt Nam về lâu dài sẽ ngăn cản sự phát triển của nền công nghiệp phần mềm Việt Nam, quan điểm của BSA hôm nay là thế nào?

  3. Đề nghị cho biết quan điểm của BSA về việc FOSS có tôn trọng các luật về quyền sở hữu trí tuệ hay không hay chỉ có phần mềm sở hữu độc quyền mới có sự tôn trọng đó?

  4. Đề nghị cho biết quan điểm của BSA về việc nếu sử dụng FOSS liệu có bóp nghẹt sự đổi mới sáng tạo trong phần mềm và không làm giảm được tỷ lệ vi phạm bản quyền như những gì được nêu trong “Báo cáo đặc biệt 301 năm 2010” của IIPA đối với Việt Nam và một số quốc gia khác hay không? Và nếu có thì nó bóp nghẹt như thế nào?

  5. Trong các “Báo cáo đặc biệt 301 năm 2010”, IIPA đã liệt kê chỉ các quốc gia như Ấn Độ, Brazil, Indonesia, Phillipine, Thailand và Việt Nam vì có những chính sách khuyến khích sử dụng FOSS. Đề nghị BSA cho biết quan điểm, vì sao những quốc gia có chính sách khuyến khích FOSS còn mạnh hơn nhiều so với Việt Nam như Anh (tháng 02/2009 với chính sách: Chuẩn mở, phần mềm nguồn mở và sự sử dụng lại: Kế hoạch hành động của Chính phủ), hay Malaysia với MyGIFOSS (Khung tương hợp về Chính phủ điện tử của chính phủ Malaysia đối với phần mềm nguồn mở) hay Ý nơi mà Tòa án Hiến pháp của nước này vừa tuyên bố rằng bất kỳ nơi nào tại Ý ban hành chính sách có lợi cho phần mềm tự do nguồn mở thì đều là hợp pháp, hay với bản thân chính phủ Mỹ với chương trình Chính phủ Mở (Open Government) của Tổng thống Barack Obama, lại không bị liệt vào trong các báo cáo đặc biệt 301 này? Có phải đó là chính sách chống FOSS, 2 mặt, phân biệt đối xử và “mềm nắm rắn buông” của IIPA và BSA trong quan hệ quốc tế đối với các quốc gia khác nhau trên thế giới hay không?

  6. Vì sao những tổ chức nghề nghiệp trên thế giới như FSF, OSI, OSFA, TechAmerica lại có quan điểm hoàn toàn trái ngược với IIPA và BSA và họ khẳng định FOSS là sở hữu trí tuệ, FOSS là khuyến khích sự cạnh tranh thị trường, và họ kịch liệt lên án bất kỳ tổ chức nào như IIPA, BSA gây sức ép một cách vô căn cứ đối với các danh sách đen hoặc trừng phạt bất kỳ quốc gia nào vì các chính sách cho phép hoặc khuyến khích sử dụng FOSS? Quan điểm của BSA về việc này là thế nào?

  7. Đề nghị BSA cho biết quan điểm liệu chính phủ Việt Nam có nên tin tưởng vào những chuẩn đóng, định dạng đóng cùng với những phần mềm nguồn đóng, sở hữu độc quyền của các công ty phần mềm mà không ai trên thế giới này ngoài chính công ty đó có thể nhìn thấy được mã nguồn, không ai có thể biết được liệu chúng có những lỗ hổng an ninh, những cửa hậu an ninh hay không, trong khi vấn đề an ninh không gian mạng đang là nóng nhất hiện nay tại chính nước Mỹ, trên khắp thế giới và cả đối với Việt Nam? Và việc Việt Nam, cả chính phủ cũng như doanh nghiệp, đã và đang là nạn nhân của sự mất an ninh đó hay không? Vì sao BSA và IIPA muốn “tư vấn” cho chính phủ Việt Nam đi vào con đường này?

Lê Trung Nghĩa

PS: Cũng tại buổi tọa đàm, có thông tin về việc ngày 11/05/2010 BSA và IDC hoãn công bố Báo cáo Software Piracy Study 2009 (seventh) đối với Việt Nam. Còn được biết sau đó từ ban tổ chức, trong buổi tọa đàm, đã có các đại diện của cả BSA, IDC và Microsoft tham dự. Hy vọng, chúng ta sẽ sớm được nghe các ý kiến trả lời của các đon vị này đối với các câu hỏi ở trên.

Tài liệu bằng tiếng Việt “Làm quen với Ubuntu 10.04”

Ngày 29/04/2010 vừa qua, hãng Canonical đã tung ra hệ điều hành phần mềm tự do nguồn mở Ubuntu phiên bản 10.04, có mã tên là Lucid Lynx. Có thể tải về một cách tự do phần mềm hệ điều hành này tại địa chỉ: http://www.ubuntu.com/getubuntu/download

Đây là phiên bản có hỗ trợ dài hạn LTS (long term support). Theo thường lệ, cứ mỗi 6 tháng một lần, Ubuntu sẽ được tung ra một phiên bản mới thông thường, còn với các phiên bản LTS thì cứ 24 tháng mới có một lần. Phiên bản LTS luôn được coi là phiên bản ổn định nhất trong số các phiên bản của Ubuntu.

Ubuntu cũng là hệ điều hành phần mềm tự do nguồn mở cho máy trạm được khuyến cáo sử dụng trong các cơ quan nhà nước theo thông tư của Bộ Thông tin và Truyền thông số 41/2009/TT-BTTTT ngày 30/12/2009 “Ban hành danh mục các sản phẩm phần mềm mã nguồn mở đáp ứng được yêu cầu sử dụng trong các cơ quan, tổ chức nhà nước”.

Để thuận tiện cho những người sử dụng trên toàn cầu, khác với những lần tung ra phiên bản trước, lần này, cùng với việc tung ra phiên bản mới Ubuntu 10.04 Lucid Lynx, Canonical còn tung ra lần đầu tiên tài liệu “Làm quen với Ubuntu 10.04” (Getting Started with Ubuntu 10.04). Phiên bản gốc tiếng Anh của tài liệu này có thể tải về tự do tại địa chỉ: http://ubuntu-manual.org/

Người sử dụng cũng có thể đặt mua trực tuyến một phiên bản in gốc tiếng Anh của tài liệu này tại địa chỉ: http://www.lulu.com/product/paperback/getting-started-with-ubuntu-1004/10793559 với giá 9,68 USD.

Nếu bạn là người thích sử dụng phiên bản Ubuntu 10.04 với giao diện của hệ điều hành hoàn toàn là tiếng Việt, thì cộng đồng nguồn mở Việt Nam, cụ thể là nhóm bản địa hóa Ubuntu của HanoiLUG và SaigonLUG đang tiến hành công việc để có thể trong thời gian sớm nhất đưa ra cho mọi người sử dụng tài liệu hướng dẫn được bản địa hóa hoàn toàn sang tiếng Việt.

Cùng với thông tin này, hân hạnh được gửi tới tất cả mọi người có tên trong tất cả các danh sách thư hàng ngày nhận tin của Blog này bản dịch sang tiếng Việt của tài liệu “Làm quen với Ubuntu 10.04” với hy vọng nó sẽ là một tài liệu đào tạo huấn luyện tốt cho những người bắt đầu làm quen với hệ điều hành này khi tiến hành chuyển đổi và có được những thông tin bổ ích, vượt xa ra ngoài những kiến thức thông thường mà một người sử dụng thông thường có thể nghĩ về một hệ điều hành là phần mềm tự do nguồn mở. Thêm nữa, tài liệu này có một giấy phép tài liệu nguồn mở đi kèm, là Creative Commons Attribution–Share Alike 3.0, nó cho phép và còn khuyến khích người sử dụng phân phối một bản sao của cuốn sách này cho các đồng nghiệp, bạn bè, gia đình, và bất kỳ ai mà có thể có quan tâm.

Bạn có thể tải tài liệu về ở đây hoặc ở đây.

Chúc các bạn thành công với việc chuyển đổi, sử dụng Ubuntu 10.04 Lucid Lynx.

Blogger: Lê Trung Nghĩa

Thứ Năm, 6 tháng 5, 2010

Trước hết, chúng ta sẽ giết hết các luật sư về bằng sáng chế

First, we kill all the patent lawyers

By Steven J. Vaughan-Nichols

May 3, 2010 01:30 PM ET

Theo: http://www.computerworld.com/s/article/9176257/First_we_kill_all_the_patent_lawyers

Bài được đưa lên Internet ngày: 03/05/2010

Lời người dịch: Hệ thống bằng sáng chế thời lập quốc của nước Mỹ là nguồn cảm hứng cho đổi mới sáng tạo. Tuy nhiên, lại chính nhiều người Mỹ cho rằng hệ thống đó ngày nay đang cản trở nó và cần phải được thay đổi, nhất là đối với các bằng sáng chế về phần mềm. Chính vì thế mà một số nơi luật của họ đang có xu hướng loại bỏ bằng sáng chế phần mềm ra khỏi sự bảo vệ bởi pháp luật, như tại New Zealand là một ví dụ.

Computerworld – Thực sự, tôi đã không nghĩ chúng ta sẽ giết chết tất cả những luật sư về bằng sáng chế. Một số bạn thân nhất của tôi là các luật sư về bằng sáng chế – không, thực sự vậy. Nhưng tôi có lẽ sẽ hạnh phúc găm một con dao vào hệ thống bằng sáng chế của Mỹ.

Ban đầu, hệ thống bằng sáng chế của Mỹ đã có ý nghĩa để khuyến khích các nhà phát minh và sự đổi mới sáng tạo. Abraham Lincoln đã nổi tiếng khi đã nói rằng “Hệ thống bằng sáng chế đã bổ sung thêm năng lượng vì lợi ích thắp sáng lên ngọn lửa nhân tài”. Đó là khi đó. Và đây là bây giờ.

Trừ phi Tòa án Tối cao làm đúng và vứt đi thực tiễn của doanh nghiệp và, bằng sự quan tâm, và các bằng sáng chế về phần mềm với quyết định phù hợp trong vụ Bilski, chúng ta sẽ bị đánh bằng một hệ thống được thiết kế để phá hỏng bất kỳ ai thực sự muốn triển khai những ý tưởng của riêng mình.

Bạn thấy đấy, với nhiều bằng sáng chế phần mềm không có ngôn ngữ cụ thể, không có mã nguồn được viết ra, mà chỉ là những mô tả các qui trình chung mà có thể được triển khai theo nhiều cách. Bây giờ, bạn có thể ghĩ bạn cũng có thể tránh những rắc rối về bằng sáng chế bằng việc tra các bằng sáng chế phù hợp và không sử dụng chúng. Chúc bình an với điều đó.

Như Bradley M. Kuhn, sau này là giám đốc của Quỹ Phần mềm Tự do, đã nói với tôi mọt ít năm trước, “thật khó ngày nay để viết bất kỳ chương trình phần mềm nào - dù là phần mềm tự do hay phần mềm sở hữu độc quyền - từ đầu mà không thực hành việc dạy học về một số bằng sáng chế phần mềm hiện hành tại Mỹ”.

Quay về khi Steve Ballmer, CEO của Microsoft, lần đầu đã bắt đầu nói về cách mà các bằng sáng chế Linux có thể vi phạm các bằng sáng chế của Microsoft vào năm 2004, Dan Ranvicher, một luật sư và là giám đốc điều hành của Quỹ Chung về bằng sáng chế, đã nói, “Không có lý do nào để tin rằng GNU/Linux có bất kỳ rủi ro lớn nào về việc vi phạm các bằng sáng chế hơn là các hệ điều hành Windows, dựa trên Unix hoặc bất kỳ hệ điều hành tương tự nào khác. Vì sao vậy? Vì các bằng sáng chế bị vi phạm bởi các cấu trúc đặc biệt mà hoàn thiện chức năng đặc biệt”.

Computerworld - Actually, I don't think we should kill all the patent lawyers. Some of my best friends are patent attorneys -- no, really. But I'd happily stick a knife into the American patent system.

In the beginning, the U.S. patent system was meant to encourage inventors and innovation. Abraham Lincoln is reputed to have said, "The Patent System added the fuel of interest to the fire of genius." That was then. This is now.

Unless the Supreme Court does the right thing and tosses out business practice and, by implication, software patents with the proper decision in the Bilski case, we're stuck with a system designed to wreck anyone who actually tries to implement his own ideas.

You see, with many software patents there is no specific language, no hard code, but only descriptions of general processes that can be implemented in multiple ways. Now, you might think you could avoid patent trouble by looking up the appropriate patents and not using them. Good luck with that.

As Bradley M. Kuhn, then executive director of the Free Software Foundation, told me a few years back, it's "difficult today to write any software program -- be it free software or proprietary -- from scratch that does not exercise the teachings of some existing software patent in the U.S.A."

Back when Steve Ballmer, Microsoft's CEO, first started talking about how Linux patents might be violating Microsoft's patents in 2004, Dan Ravicher, an attorney and executive director of the Public Patent Foundation, said, "There is no reason to believe that GNU/Linux has any greater risk of infringing patents than Windows, Unix-based or any other functionally similar operating system. Why? Because patents are infringed by specific structures that accomplish specific functionality."

Nhưng hãy nói bạn đang tìm kiếm những bằng sáng chế hiện hành. Bạn nghĩ bạn rõ về bất kỳ vấn đề gì, nhưng sau đó bạn va phải một vụ kiện về bằng sáng chế. Và làm thế nào đoán được. Bạn thấy lo lắng hơn bao giờ hết. Vì sao? Vì bây giờ bạn có thẻ chấm dứt việc trả 3 lần nhiều hơn tiền phạt vì bạn có thể đã nhận thức được rằng việc bạn đã đang làm là vi phạm một bằng sáng chế. Với vụ kiện về bằng sáng chế gây hại chung đang lấy aai hàng trăm triệu USD, dạng này của sự ngược đời về pháp lý là đủ để giết tất cả những công ty lớn nhất.

Liệu đây có là một quốc gia lớn hay là gì nhỉ?

Đây là vì sa Microsoft, bất chấp đang là kẻ thua trong một số vụ kiện về bằng sáng chế to lớn khác thường, như hơn 200 triệu USD với i4i vì vie phạm bằng sáng chế của hãng này và 1.5 tỷ USD trả cho Alcatel – Lucent, vẫn hạnh phúc để đe dọa các công ty khác, đặc biệt là những công ty mà sử dụng Linux hoặc phần mềm nguồn mở, như Amazon và TomTom trong những thỏa thuận cấp phép.

But let's say you do search for existing patents. You think you're clear of any possible problems, but then you get hit by a patent lawsuit anyway. And guess what: You're in more trouble than ever. Why? Because now you could end up paying up to three times more in penalties because you might have been aware that what you were doing was in violation of a patent. With patent lawsuit damages already commonly running into the hundreds of millions of dollars, this kind of legal reversal is enough to kill all but the largest companies.

Is this a great country or what?

This is why Microsoft, despite being the loser in some whopping patent lawsuits, such as the $200 million-plus it owes i4i for violating its patents and the $1.5 billion it once owed Alcatel-Lucent, is happy to threaten other companies, especially those that use Linux or open-source software, such as Amazon and TomTom into licensing agreements.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Sử dụng Internet Explorer trượt xuống dưới 60%

Internet Explorer Use Slips Below 60 Percent

May 4, 2010

By Stuart J. Johnston

Theo: http://itmanagement.earthweb.com/features/article.php/3880056/Internet-Explorer-Use-Slips-Below-60-Percent.htm

Bài được đưa lên Internet ngày: 04/05/2010

Lời người dịch: Thị phần của trình duyệt web Microsoft Internet Explorer tiếp tục giảm, cho tới hết tháng 04/2010 đã xuống dưới 60%, chính xác là 59,95% - theo Network Applications.

Trình duyệt Internet Explorer của Microsoft đã tiếp tục đi xuống vào tháng 04 và, lần đầu tiên, thị phần của nó rơi xuống dưới 60% - mặc dù không nhiều, theo một hãng nghiên cứu thị tường.

Sử dụng toàn cầu của MS IE rơi nhẹ hơn so với một nửa phần trăm vào trong tháng này, những đã vượt qua những gì có thể là một ngưỡng tinh thần với sự rồi xuống còn 59,95%, đối nghịch với 60,65% vào tháng 03, theo hãng phân tích Web Net Applications.

Vince Vizzacarro, phó chủ tịch điều hành về marketing cho Net Applications thấy rằng mốc 60% là lo lắng, nhưng không nhất thiết là một sự báo hiệu – ít nhất là chưa.

“Họ (Microsoft) đang mất dần thị phần một cách ổn định … [nhưng] 50% là một ngưỡng tâm lý lớn”, Vizzacarro nói.

Trên thực tế, đã mất khoảng 7% thị phần vào năm ngoái, và xu hướng đi xuống vẫn tiếp tục đi xuống gần 50% dù IE có thể vẫn còn bật lại được.

Thêm nữa, tháng 04 không có đối thủ cạnh tranh nào về trình duyệt giành được nhiều đất của IE, theo Net Applications.

Ví dụ, Firefox có thị phần trung bình là 24,59% trong tháng, một sự gia tăng nhỏ bé 0.07% so với các con số của tháng 03. Google Chrome đã làm tốt hơn những không nhiều. Thị phần của nó cho tháng 04 là 6,73%, lên 0,7% so với tháng 03.

Microsoft's Internet Explorer (IE) browser continued its slow slide in April and, for the first time, its market share fell below 60 percent -- although not by much, according to one market research firm.

Global use of Microsoft's (NASDAQ: MSFT) IE slipped slightly more than half a percent in the month, but crossed what may be a psychological barrier with the drop to 59.95 percent, as opposed to 60.65 percent in March, according to Web analytics firm Net Applications.

Vince Vizzacarro, executive vice president of marketing for Net Applications sees that 60 percent mark as troubling, but not necessarily a harbinger -- at least not yet.

"They've [Microsoft] been losing share consistently ... [but] 50 percent is the big mental barrier," Vizzacarro said.

In fact, IE lost some seven percentage points of market share last year, and the downward trend has continued to march closer to 50 percent though IE could still rebound.

Also, April no single browser competitor gained much ground on IE, according to Net Applications.

For instance, Firefox averaged 24.59 percent market share for the month, a miniscule gain of 0.07 percent from March's numbers. Google's (NASDAQ: GOOG) Chrome did better but not by much. Its market share for April came in at 6.73 percent, up 0.7 percent over March.

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com

Thứ Tư, 5 tháng 5, 2010

Hệ điều hành tự do 100% GNU/Hurd vào tháng 04/2010

GNU/Hurd in April 2010

Tháng của Hurd: Arch Hurd, được cập nhật ảnh Debian GNU/Hurd QEMU, và các sinh viên của GSoC (Google Summer of Code).

A month of the Hurd: Arch Hurd, updated Debian GNU/Hurd QEMU image, and GSoC students.

Theo: http://www.gnu.org/software/hurd/news/2010-04-30.html

Bài được đưa lên Internet ngày: 30/04/2010

Lời người dịch: Chúng ta đã biết, vào năm 1991, Linus Torvald đã xây dựng thành công lần đầu tiên nhân Linux và cùng với những tiện ích của dự án GNU của Richard Stallman đã tạo nên hệ điều hành nổi tiếng ngày nay là GNU/Linux. Tại thời điểm đó nhóm của Richard Stallman cũng đã thai nghén một nhân khác có tên là Hurd. Và bài viết này đề cập tới cái nhân để tạo nên một hệ điều hành hoàn toàn tự do 100% là GNU/Hurd, và dĩ nhiên, nó cũng lại đi với cộng đồng Debian, một cộng đồng lớn nhất trong cộng động phần mêm tự do thế giới. Tới tháng 04/2010, hệ điều hành GNU/Hurd đã có khả năng chạy thật được trên các máy tính như hình ở đây. Hy vọng trong tương lai, bên cạnh GNU/Linux, chúng ta sẽ còn được tận hưởng sự tự do của GNU/Hurd.

Đám người của Arch Hurd tiếp tục phát triển: số lượng các gói có sẵn của họ tiếp tục gia tăng, và một trong những đội của họ đã nói sự việc đầu tiên của Hurd chạy trên phần cứng thực sự (và đã được đưa lên một ảnh photo như một bằng chứng).

Tất nhiên, sự chuyển của Debian của chúng tôi cũng vẫn đang tiến triển: 66% tất cả các gói Debian hiện có sẵn cho Debian GNU/Hurd.

Sửa lỗi của Samuel dã đưa vào trong libxcb1, nên X.org một lần nữa làm việc ngay được bằng việc sử dụng một startx đơn giản.

Philip Charles đã mở rộng những đề xuất của anh ta với một USB GRUB cập nhật cho việc khởi tạo Debian GNU/Hurd.

Carl Fredrik Hammar đã đề xuất một bản vá cho việc tạo điều kiện gỡ rối khởi động của các trình biên dịch không hành xử đúng.

Cảm ơn Jose Luis Alarcon Sanchez nhiều, chúng tôi bây giờ có một ảnh QEMU mới. Nó có thể được chạy với một qemu-hda debian-hurd-17042010-qemu.img đơn giản.

Thomas Schwinge đã cập nhật kho duy trì glibc của chúng ta đối với một phiên bản gần đây, bao gồm một bó các bản vá từ gói gibc của Debian (và những thứ này có nghĩa là cuối cùng sẽ được đưa lên dòng trên). Sau một sự ngắt quãng dài, anh ta đã cập nhật tốt script biên dịch chuỗi công cụ cho các gói mã nguồn hiện hành, và bổ dung sự hỗ trợ C++.

Trong Google Summer of Code 2010: chúng ta có 3 sinh viên làm việc về Hurd năm nay:

  • Jeremie Koenig, được hướng dẫn bởi Samuel Thibault, sẽ làm việc về việc thích nghi trình cài đặt của Debian để sản xuất ra các ảnh cài đặt làm việc của Debian GNU/Hurd sao cho chúng ta có thể dễ dàng đưa ra các tập hợp đĩa cập nhật (các chi tiết).

  • Emilio Pozuelo Monfort, được hướng dẫn bởi Carl Fredrik Hammar (người đã từng là một sinh viên của GSoC) trong năm 2007), sẽ làm việc về một nhiệm vụ mà có thể được thừa nhận như là ít thú vị hơn từ bên ngoài, nhưng cực kỳ có giá trị: việc sửa các vấn đề về tính tương thích được bày ra bởi những bộ thử nghiệm của dự án.

  • Karim Allah Ahmed, được hướng dẫn bởi Sergio Lopez, sẽ làm việc về tinh chỉnh hệ thống con VM trong GNU/Hurd để mang tới sự quản trị bộ nhớ ảo trong Hurd/Mach cập nhật.

Chúng tôi vui mừng thấy các BẠN đăng ký vào các danh sách thư (bug-hurd và debian-hurd là những danh sách thư), và đóng góp cho việc làm cho Hurd sử dụng được cho bất kỳ ai, như được viết xuống trong tuyên bố về nhiệm vụ của chúng tôi. Có lẽ một trong những dự án không được chỉ định (nằm ngoài ngữ cảnh của Google Summer of Code) từ danh sách những ý tưởng của chúng tôi là phù hợp với bạn chăng?

The Arch Hurd folks keep making good progress: their count of available packages keeps increasing, and one of their team reported the first instance of Arch Hurd running on real hardware (and uploaded a photo as evidence).

Of course, our Debian port is still progressing, too: 66% of all Debian packages are currently available for Debian GNU/Hurd.

Samuel Thibault's fix got included in libxcb1, so X.org again works out of the box using a simple startx.

Philip Charles extended his offerings with an updated GRUB USB stick for booting Debian GNU/Hurd.

Carl Fredrik Hammar proposed a patch to faciliate debugging the startup of misbehaving translators.

Mainly thanks to Jose Luis Alarcon Sanchez, we now have a new QEMU image. It can be run with a simple qemu -hda debian-hurd-17042010-qemu.img.

Thomas Schwinge updated our glibc maintenance repository to a recent version, including a bunch of the patches from the Debian glibc package (and these are meant to eventually be submitted upstream). After a long break, he as well updated his toolchain cross-compilation script to the current source code packages, and added C++ support.

On to the Google Summer of Code 2010: we got three students working on the Hurd this year:

We'd be happy to see YOU sign up on our mailing lists (bug-hurd and debian-hurd are the main lists), and contribute towards making the Hurd usable for everyone, as written down in our mission statement. Perhaps one of the unassigned projects (outside of the Google Summer of Code context) from our project ideas list is fit for you?

Dịch tài liệu: Lê Trung Nghĩa

letrungnghia.foss@gmail.com