Thứ Tư, 10 tháng 9, 2014

Bản vá ngày thứ Ba tháng 09/2014 bao gồm các sửa lỗi cho các chỗ bị tổn thương sống còn của IE


September 2014 Patch Tuesday Includes Fixes for Critical IE Vulnerabilities
September 9th, 201410:57 pm (UTC-7) | by Bernadette Irinco
Bài được đưa lên Internet ngày: 09/09/2014
Lời người dịch: Trong số 4 bản tin an ninh Bản vá ngày thứ Ba tháng 09/2014 của Microsoft, có 1 bản tin sống còn là “MS14-052, nó giải quyết 36 chỗ bị tổn thương được thấy trong Internet Explorer. IE 6 tới 11 bị ảnh hưởng vì các chỗ bị tổn thương đó”. “Các qui tắc ở trên cũng bảo vệ người sử dụng Internet Explorer trên Windows, mà không còn được Microsoft hỗ trợ nữa”. Không có bản vá nào cho Windows XP!. Lưu ý: Việt Nam, cho tới hết tháng 02/2014, còn hơn 5.5 triệu máy tính, chiếm 45.65% máy tính cả nước còn chạy Windows XP hết hỗ trợ kỹ thuật từ 08/04/2014. Hơn nữa, các dịch vụ công của Việt Nam chỉ chạy được trên trình duyệt web Microsoft Internet Explorer và Windows. Nguy hiểm: Microsoft làm việc với FBI để phá an ninh Internet. Xem thêm: Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu.
Đối với Bản vá ngày thứ Ba tháng này, Microsoft đã phát hành 4 bản tin an ninh, giải quyết các lỗi được thấy trong Internet Explorer, Microsoft .NET Framework, Microsoft Windows, và Microsoft Lync server.
1 bản tin được xếp hạng 'Sống còn' trong khi các bản tin còn lại là 'Quan trọng'.
1 trong các bản tin đáng lưu ý trong chu kỳ tháng này là MS14-052, nó giải quyết 36 chỗ bị tổn thương được thấy trong Internet Explorer. IE 6 tới 11 bị ảnh hưởng vì các chỗ bị tổn thương đó.
MS14-053 giải quyết các vấn đề được thấy trong Microsoft .NET Framework có thể cho phép từ chối dịch vụ một khi bị những kẻ tấn công khai thác thành công. Tương tự, khi các chỗ bị tổn thương được đề cập tới trong MS14-055 bị các kẻ tấn công lợi dụng thì nó cũng có thể dẫn tới từ chối dịch vụ. Mặt khác, Adobe cũng có kế hoạch phát hành các bản vá an ninh giải quyết các chỗ bị tổn thương trong Adobe Flash Player và Adobe Reader và Acrobat tới ngày 15/09.
Dù các bản cập nhật an ninh tháng này tương đối là ít so với các tháng trước, thì được khuyến cáo cao độ cập nhật các hệ thống với các bản vá mới nhất để bảo vệ nó khỏi các mối đe dọa lạm dụng các chỗ bị tổn thương như vậy.
Trend Micro Deep Security và Office Scan với trình cài cắm Tường lửa Bảo vệ chống Thâm nhập trái phép (IDF) bảo vệ các hệ thống của người sử dụng khỏi các mối đe dọa có thể lợi dụng các chỗ bị tổn thương được thảo luận trong MS14-052 thông qua các qui tắc DPI sau:
  • 1006164 – Chỗ bị tổn thương hỏng bộ nhớ của Internet Explorer của Microsoft (Microsoft Internet Explorer Memory Corruption Vulnerability) (CVE-2014-2799)
  • 1006219 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4065)
  • 1006224 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4080)
  • 1006227 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4081)
  • 1006230 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4082)
  • 1006221 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4084)
  • 1006229 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4086)
  • 1006222 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4087)
  • 1006225 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4088)
  • 1006220 – Sử dụng Internet Explorer của Microsoft Sau Chỗ bị tổn thương Tự do (Microsoft Internet Explorer Use After Free Vulnerability) (CVE-2014-4089)
  • 1006223 – Microsoft Internet Explorer Use After Free Vulnerability (CVE-2014-4092)
  • 1006226 – Microsoft Internet Explorer Use After Free Vulnerability (CVE-2014-4094)
  • 1006228 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4095)
Các qui tắc ở trên cũng bảo vệ người sử dụng Internet Explorer trên Windows, mà không còn được Microsoft hỗ trợ nữa.
Để có thêm thông tin về các bản tin an ninh này, hãy viếng thăm trang Toàn thư về các Mối đe dọa.
For this month’s patch Tuesday, Microsoft released four security bulletins, addressing flaws found in Internet Explorer, Microsoft .NET Framework, Microsoft Windows, and Microsoft Lync server. One bulletin is rated as ‘Critical’ while the rest are tagged as ‘Important’.
One of the notable bulletins in this month’s cycle is MS14-052, which addresses thirty-six vulnerabilities found in Internet Explorer. IE 6 to 11 are affected by these vulnerabilities.
MS14-053 resolves issues found in the Microsoft .NET Framework that could allow denial of service once exploited successfully by attackers. Similarly, when the vulnerabilities addressed in MS14-055 are leveraged by attackers it could also lead to denial of service. On the other hand, Adobe also plans to release security updates addressing vulnerabilities in Adobe Flash Player and Adobe Reader and Acrobat by September 15.
Although this month’s security updates are relatively few compared to the previous months, it is highly advisable to update systems with the latest patches to protect it from threats leveraging such vulnerabilities.
Trend Micro Deep Security and Office Scan with the Intrusion Defense Firewall (IDF) plugin protect user systems from threats that may leverage vulnerabilities discussed in MS14-052 via the following DPI rules:
  • 1006164 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-2799)
  • 1006219 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4065)
  • 1006224 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4080)
  • 1006227 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4081)
  • 1006230 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4082)
  • 1006221 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4084)
  • 1006229 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4086)
  • 1006222 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4087)
  • 1006225 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4088)
  • 1006220 – Microsoft Internet Explorer Use After Free Vulnerability (CVE-2014-4089)
  • 1006223 – Microsoft Internet Explorer Use After Free Vulnerability (CVE-2014-4092)
  • 1006226 – Microsoft Internet Explorer Use After Free Vulnerability (CVE-2014-4094)
  • 1006228 – Microsoft Internet Explorer Memory Corruption Vulnerability (CVE-2014-4095)
The rules above also protect users of Internet Explorer on Windows XP, which is no longer being supported by Microsoft.
For more information on these security bulletins, visit our Threat Encyclopedia page.
Dịch: Lê Trung Nghĩa

Thứ Ba, 9 tháng 9, 2014

Giới thiệu phần mềm tự do nguồn mở - Hệ thống giấy phép của PMTDNM và tư liệu mở


Là bài trình bày cho đại diện các công ty phần mềm mới khởi nghiệp tham gia dự án Vietnam Silicon Valey của Bộ Khoa học & Công nghệ ngày 09/09/2014.


Blogger: Lê Trung Nghĩa

Thứ Hai, 8 tháng 9, 2014

Bản vá ngày thứ Ba tháng 9/2014 có 4 bản tin ảnh hưởng tới Windows, IE và Lync


Patch Tuesday for September 2014 Brings 4 Bulletins Affecting Windows, IE, and Lync
Sep 5, 2014 Rod Trent
Bài được đưa lên Internet ngày: 05/09/2014
Lời người dịch: Trích đoạn “Tháng 9/2014 sẽ có 4 bản tin an ninh, 3 trong số đó nhằm vào Windows (Server 2003 qua 2012 R2 và Windows Vista qua 8.1/RT) với 2 trong số đó có các thiết kế rõ ràng cho Internet Explorer - IE (các phiên bản 6-11) và Khung .NET. Bản tin cuối cùng sẽ đảm bảo an ninh cho Microsoft Lync Server (2010 và 2013)”. Không có bản vá nào cho Windows XP!. Lưu ý: Việt Nam, cho tới hết tháng 02/2014, còn hơn 5.5 triệu máy tính, chiếm 45.65% máy tính cả nước còn chạy Windows XP hết hỗ trợ kỹ thuật từ 08/04/2014. Hơn nữa, các dịch vụ công của Việt Nam chỉ chạy được trên trình duyệt web Microsoft Internet Explorer và Windows. Nguy hiểm: Microsoft làm việc với FBI để phá an ninh Internet. Xem thêm: Windows XP sau ngày hết hỗ trợ kỹ thuật toàn cầu.
Bản vá ngày thứ Ba tháng 8/2014 có lẽ là dài nhất kỷ lục với việc Microsoft cuối cùng có được tất cả các bản vá chào được sửa trước trong tuần này. Vì các bản cập nhật bị chắp vá, bị triệu hồi và đã được phát hành, Bản vá ngày thứ Ba đã biến thành Tháng Vá đối với nhiều người.
Với thất bại đó cuối cùng ở lại sau chúng ta (hy vọng thế - đặt các ngón tay chéo), điều quan trọng phải nhớ rằng chúng ta chỉ có ít ngày từ cố gắng của Microsoft trong tháng 9/2014. Nhìn vào nó một cách chắc chắn, bạn có thể đánh đống có hiệu quả tháng 8 và 9 cùng với nhau, đóng triện vài việc marketing từ chiếc bánh Pizza của Xe da bé nhỏ, và chỉ gọi nó là Bản vá ngày thứ Ba - thứ Ba. Tôi biết rằng có thế đạt được một chút, nhưng bạn phải tìm sự coi nhẹ một chút trong tình huống đó hoặc rút lui không chịu nổi sức ép.
Tháng 9/2014 sẽ có 4 bản tin an ninh. 3 trong số đó nhằm vào Windows (Server 2003 qua 2012 R2 và Windows Vista qua 8.1/RT) với 2 trong số đó có các thiết kế rõ ràng cho Internet Explorer - IE (các phiên bản 6-11) và Khung .NET. Bản tin cuối cùng sẽ đảm bảo an ninh cho Microsoft Lync Server (2010 và 2013).
Microsoft bây giờ đã phát hành Lưu ý Trước: Lưu ý Trước các Bản tin An ninh của Microsoft cho tháng 9/2014 (Microsoft Security Bulletin Advance Notification for September 2014).
Chỉ hy vọng chúng ta sẽ không còn phải làm việc trong các bản vá tháng 9 trong tháng 10. Tôi tin chắc nhiều công ty sẽ ướm thử cài một chút các bản cập nhật tháng này một cách nhanh chóng, chờ cho các báo cáo hỏng sẽ được đưa ra.
Patch Tuesday for August 2014 may have been the longest on record with Microsoft finally getting all the offered patches fixed earlier this week. Due to botched, recalled, and released updates, Patch Tuesday turned into Patch Month for many.
With that fiasco finally behind us (hopefully – crossing fingers), it's important to remember that we're only a few days away from Microsoft's September 2014 attempt. Looking at it a certain way, you could effectively lump August and September together, steal some marketing from Little Caesar's Pizza, and just call it Patch Tuesday-Tuesday. I know that may be reaching a bit, but you have to find a little levity in the situation or resign to succumb to the stress.
September 2014 will bring four security bulletins. Three of those are targeted toward Windows (Server 2003 through 2012 R2 and Windows Vista through 8.1/RT) with two of them having explicit designs for Internet Explorer (versions 6-11) and the .NET Framework. The final bulletin will secure Microsoft Lync Server (2010 and 2013).
Microsoft has now released the Advanced Notification: Microsoft Security Bulletin Advance Notification for September 2014
Let's just hope we're not still working on September patches into October. I'm sure many companies will be a bit tentative installing this month's updates quickly, waiting for failure reports to roll in.
Dịch: Lê Trung Nghĩa

Chủ Nhật, 7 tháng 9, 2014

Sách sở hữu trí tuệ theo vụ việc bây giờ sẵn có để tải về tự do


Intellectual Property Casebook Now Available As A Free Download
from the check-it-out dept
by Mike Masnick, Wed, Aug 27th 2014
Bài được đưa lên Internet ngày: 27/04/2014
Lời người dịch: Thông tin chính là: Cuốn sách theo vụ việc Sở hữu Trí tuệ Mở (Open Intellectual Property Casebook) bây giờ là sẵn sàng để tải về tự do. “Nếu bạn muốn một bản sao được in đẹp đẽ, thì hiện nó có giá khoảng 24 USD trên Amazon - nó là vào khoảng 135 USD ít hơn các cuốn sách theo vụ việc IP khác”. Nó dài gần 800 trang. Thông tin phụ là giải nghĩa giấy phép CC: BY-NC-SA của cuốn sách này. Là thú vị để hiểu được trong hệ thống giấy phép CC thì NC được giải nghĩa như thế nào. Xem thêm: TPP, ACTA, bằng sáng chế phần mềm và hơn thế nữa.
Khoảng 1 tháng trước tôi đã viết về James Boyle và Jennifer Jenkins của Trung tâm Nghiên cứu Miền Công cộng ở Trường Luật Duke phát hành một bản tải về tự do một Bổ sung Theo luật định Sở hữu Trí tuệ (thường các nhà xuất bản lớn cố bán đâu đó 50 USD). Như được lưu ý, đây từng là một sự khởi động cho một dự án thậm chí lớn hơn, một cuốn sách theo vụ việc mở trong sở hữu trí tuệ. Cuốn sách theo vụ việc Sở hữu Trí tuệ Mở (Open Intellectual Property Casebook) bây giờ là sẵn sàng. Bạn có thể tải về toàn bộ thứ đó một cách tự do. Nếu bạn muốn một bản sao được in đẹp đẽ, thì hiện nó có giá khoảng 24 USD trên Amazon - nó là vào khoảng 135 USD ít hơn các cuốn sách theo vụ việc IP khác. Toàn bộ cuốn sách gần 800 trang, nên có nhiều thứ ở trong đó nếu bạn cảm thấy thích vục đầu vào một loạt các chủ đề xung quanh luật bản quyền, thương hiệu và bằng sáng chế - bao gồm cả các nỗ lực đặc biệt của Quốc hội xung quanh các luật đó và cách mà các tòa án đã giải nghĩa chúng.
Như được nêu trong bài viết cuối của chúng tôi, Boyle và Jenkins đang làm điều này, một phần, vì họ nhận thức được các cái giá điên khùng mà các nhà xuất bản hàn lâm đã từng lấy cho các cuốn sách của họ:
Một phần, chúng tôi làm điều này vì chúng tôi nghĩ giá của các cuốn sách theo vụ việc pháp lý và các tư liệu là ghê tởm. Các sinh viên luật, những người đang đối mặt rồi với các gánh nặng nợ nần lớn, sẽ bị yêu cầu phải mua các cuốn sách theo vụ việc mà chi phí 150-200 USD, và “các tài liệu bổ sung theo luật định” mà chủ yếu gồm các đạo luật Liên bang, không được biên soạn, ở miền công cộng với giá 40 USD hoặc 50 USD. Tổng chi phí các cuốn sách cho một năm có thể hơn 1500 USD. Đây không phải là chỉ trích các tác giả sách theo vụ việc, mà thay vào đó là hệ thống xuất bản các sách theo vụ việc. Chúng tôi rất biết rằng việc đặt chùng một cuốn sách theo vụ việc là nhiều việc và có thể thể hiện sự thông thái đáng kể và đổi mới sư phạm. Chúng tôi chỉ đặt cùng điều này một điều và chúng tôi tự hào về nó. Nhưng chúng tôi nghĩ rằng chi phí là không tỷ lệ và rằng lợi nhuận chảy không tỷ lệ tới các nhà xuất bản pháp lý theo truyền thống. Một số các chi phí đó có thể chúng minh được hơn khi chúng tôi đã không có các cơ chế cho sự phân phối hầu như không có chi phí và tự do toàn cầu. Một số có thể chứng minh được khi chúng tôi không có bản in nhanh, rẻ và cẩn thận trong các dịch vụ theo yêu cầu. Bây giờ chúng tôi có cả 2. Giáo dục pháp lý là đắt đỏ rồi; chúng tôi muốn đóng một phần nhỏ trong việc làm giảm đi các chi phí của các tư liệu có liên quan.
Tuy nhiên, họ cũng lưu ý rằng điều đó không chỉ là về việc làm cho các cuốn sách đó rẻ hơn, mà tốt hơn và hữu dụng hơn:
Điểm mấu chốt của chúng tôi là không chỉ là sách theo vụ việc hiện hành phần lớn quá đắt, nó cũng là bất tiện, không mềm dẻo, thiếu sự khuyến khích nhìn thấy được, không có khả năng tùy biến và khó để xem trước và tìm kiếm trên web mở. Các cuốn sách theo vụ việc không đáp ứng tốt cho các nhu cầu khác nhau của các giáo sư khác nhau. Các sinh viên không thể dễ dàng được trao sự truy cập số tìm kiếm được, tự do tới tất cả các tư liệu, trên tất cả các thiết bị của họ, ở bất kỳ nơi đầu, sự truy cập mà không đi mất khi khóa học - hoặc nhà xuất bản - kết thúc. Chúng tôi có thể làm điều đó.
Cũng có nhiều người ngoài trường luật, hoặc ngoài nước này, những người muốn biết nhiều hơn về luật Mỹ - hệt như những người bên ngoài khoa học máy tính muốn biết về trí tuệ nhân tạo. Tự do là một điểm giá tốt cho họ. Có khả năng tùy biến là một dạng mẫu tốt. Cuốn sách này chỉ là một phiên bản kiểm thử beta, nhưng nó là một ví dụ về những gì có thẻ được thực hiện.
Trong trường hợp bạn ngạc nhiên, trong khi bổ sung luật là sẵn có với giấy phép CC: BY (đòi hỏi chỉ sự ghi công), thì cuốn sách theo vụ việc này là theo giấy phép CC: BY-NC-SA. Những khác biệt chính: cái đầu có thể được bán lại một cách thương mại trong khi cái sau có một sự khóa trong sử dụng thương mại. Nó cũng có một yêu cầu “chia sẻ tương tự”. Trong khi tôi là một fan hâm mộ khổng lồ của Creative Commons, tôi từng chỉ trích về các giấy phép của nó mà bao gồm hạn chế phi thương mại (non-commercial restriction) và tin tưởng có các lý do mạnh để loại bỏ chúng, một phần vì sự nhận thức và vấn đề thương hiệu mà mọi người có, nó tiềm tàng gây hại nhiều hơn là tốt lành cho thương hiệu của Creative Commons. Nhiều người tin tưởng rằng tất cả các giấy phép cC là “phi thương mại” mà thực sự đã hạn chế những ai muốn sử dụng chúng để khuyến khích sử dụng thương mại. Một cách riêng rẽ, định nghĩa “phi thương mại” có thể khá mù mờ (dù, vì sự tin cậy của nó, Creative Commons đã làm việc cật lực để làm sáng tỏ).
Trong khi Boyle và Jenkins đang sử dụng một giấy phép NC với cuốn sách theo vụ việc, tôi hạnh phúc rằng họ ít nhất đặt vào một lưu ý xác định sự diễn giải của họ về sử dụng thương mại:
Lưu ý của biên tập viên: chúng tôi giải nghĩa điều này có nghĩa “cung cấp tư liệu trên giá thành”. Chi phí số là 0. Bạn được tự do tái sản xuất tư liệu ở dạng giấy và lấy một phí để bù cho các chi phí sao chụp, nhưng không hơn. Điều này áp dụng cho cả các thực thể thương mại và phi thương mại.
Tôi vẫn nghĩ có lẽ là tốt nếu họ bỏ qua luôn “NC”, nhưng dường như đó là một vấn đề lớn ở đây. Tổng thể điều này là tin tuyệt vời cho những người muốn học nhiều hơn về luật bản quyền, bằng sáng chế và thương hiệu - liệu bạn có là một sinh viên luật hay chỉ là một người ngoài cuộc có quan tâm...
About a month ago I wrote about James Boyle and Jennifer Jenkins of the Center of the Study of the Public Domain at Duke Law School releasing a free download of an Intellectual Property Statutory Supplement (which normally big publishers try to sell for around $50). As noted, this was a kickoff for an even bigger project, an open coursebook in intellectual property. That Open Intellectual Property Casebook is now available. You can download the whole thing for free. If you want a nice printed copy, it'll currently run about $24 on Amazon -- which is about $135 less than other IP case books. The entire book weighs in at nearly 800 pages, so there's a lot in there if you felt like delving into a variety of topics around copyright, trademark and patent law -- including specific efforts by Congress around those laws and the way that the courts have interpreted them.
As mentioned in our last post, Boyle and Jenkins are doing this, in part, because they recognize the insane prices that academic publishers have been getting away with charging for their books:
Partly, we do it because we think the price of legal casebooks and materials is obscene. Law students, who are already facing large debt burdens, are required to buy casebooks that cost $150–$200, and “statutory supplements” that consist mainly of unedited, public domain, Federal statutes for $40 or $50. The total textbook bill for a year can be over $1500. This is not a criticism of casebook authors, but rather of the casebook publishing system. We know well that putting together a casebook is a lot of work and can represent considerable scholarship and pedagogic innovation. We just put together this one and we are proud of it. But we think that the cost is disproportionate and that the benefit flows disproportionately to conventional legal publishers. Some of those costs might have been more justifiable when we did not have mechanisms for free worldwide and almost costless distribution. Some might have been justifiable when we did not have fast, cheap and accurate print on demand services. Now we have both. Legal education is already expensive; we want to play a small part in diminishing the costs of the materials involved.
However, they also note that it's not just about making the books cheaper, but better and more useful:
Our point is not only that the current casebook is vastly too expensive, it is also awkward, inflexible, lacking visual stimulus, incapable of customization and hard to preview and search on the open web. Casebooks do not respond well to the different needs of different professors. Students cannot easily be given free, searchable digital access to all the materials, on all their devices, anywhere, access that does not go away when the course—or the publisher—ends. We can do that.
There are also lots of people outside of law school, or outside this country, who would like to know more about American law—just as there are people outside of computer science who want to know about artificial intelligence. Free is a good price-point for them. Customizable is a good form. This book is merely a beta-test version, but it is an example of what can be done.
In case you're wondering, while the statutory supplement was available on a CC: BY license (requires just attribution), this casebook is under a CC: BY-NC-SA license. The key differences: the former can be resold commercially while the latter has a block on commercial uses. It also has a "share alike" requirement. While I'm a huge fan of Creative Commons, I've been critical of its licenses that include the non-commercial restriction and believe there are strong reasons to remove them, in part because of a perception and branding problem that people have, which potentially do more harm than good to the Creative Commons brand. Many people believe that all CC licenses are "non-commercial" which has actually limited those who wish to use them to encourage commercial use. Separately, the definition of "non-commercial" can be pretty vague (though, to its credit, Creative Commons has worked hard to clarify).
While Boyle and Jenkins are using an NC license with the casebook, I'm happy that they at least put in a note defining their interpretation of commercial use:
Editor’s note: we interpret this to mean “providing the material above cost.” Digital cost is zero. You are free to reproduce the material in paper form and charge a fee to cover copying costs, but nothing more. This applies both to commercial and non commercial entities.
I still think it would have been fine if they'd skipped the "NC" altogether, but it does not appear to be a huge issue here. On the whole this is great news for folks who want to learn more about copyright, patents and trademark law -- whether you're a law student or just an interested bystander...
Dịch: Lê Trung Nghĩa

Thứ Năm, 4 tháng 9, 2014

Chúng ta cần chương về tính riêng tư để bảo vệ người tiêu dùng và giúp các doanh nghiệp


We need a privacy charter to protect consumers and help businesses
Posted by Ed Owen, Monday 18 August 2014 15.39 BST
Bài được đưa lên Internet ngày: 18/08/2014
Lời người dịch: Sau những tiết lộ của Edward Snowden về các chương trình giám sát ồ ạt của Cơ quan An ninh Quốc gia Mỹ (NSA), vấn đề về tính riêng tư trong việc sử dụng các dữ liệu của người tiêu dùng và các doanh nghiệp lại nổi lên nóng hơn bao giờ hết. Bài viết này đưa ra dự thảo một chương về tính riêng tư để đáp ứng các nhu cầu đó. Nó bao gồm có 5 điều mà các công ty công nghệ nên cân nhắc kỹ lưỡng khi sử dụng các dữ liệu cá nhân của người tiêu dùng và doanh nghiệp. Bạn hãy đọc hết và, rất có thể, có những ý kiến đóng góp cho điều đó.
Khi mà tính riêng tư tiếp tục là một vấn đề đáng lo ngại thì một chương về tính riêng tư có lẽ sẽ xua đi các lo ngại của người tiêu dùng và các doanh nghiệp chăng? Đây là cố gắng đầu tiên
Tính riêng tư luôn nóng trong chương trình nghị sự kể từ khi những tiết lộ của Edward Snowden đã bắt đầu được xuất bản vào năm ngoái.
Rồi thì Facebook gần đây đã tiết lộ rằng hãng đã không chỉ rình mò những người sử dụng của mình, mà còn cố ý điều khiển tâm tính của họ mà không có sự cho phép của họ. Phương pháp luận mà Facebook đã sử dụng từng bị chỉ trích khắp nơi như là vô đạo đức và thực tế là Facebook đã xuất bản các kết quả đó với sự giải thích đầy đủ về phương pháp được sử dụng chỉ ra hãng hoặc dường như không hiểu những người sử dụng của mình từng bị lạm dụng, hoặc có lẽ không quan tâm.
Tất nhiên nghiên cứu đó từng có vì một lý do - trao cho các nhà quảng cáo sự tin cậy nhiều hơn trong Facebook như một phương tiện quảng cáo: thông điệp từng là nếu Facebook đi được vào trong các đầu đề những người sử dụng nó, thì bạn cũng có thể. Tôi cảm thấy chắc chắn là Facebook nằm trong các quyền pháp lý để tiến hành các thí điểm như vậy dựa vào các điều khoản và điều kiện tăng cường được ký khi bạn tham gia Facebook. Nhưng liệu chúng có nằm trong các quyền đạo đức của họ hay không? Sự phản xung có thể gợi ý là không. Đây là vấn đề với cách mà các doanh nghiệp sử dụng và lạm dụng các dữ liệu và tính riêng tư.
Quay lại một chút khi Tim Berners-Lee đã kêu gọi một "Magna Carta" cho Internet và các mối quan tâm của ông từng không chỉ về tính riêng tư. Thế còn về một tập hợp các nguyên tắc - bắt đầu với một chương về tính riêng tư mà có thể trao cho những người tiêu dùng lòng tin rằng khi họ nháy vào “Tôi đồng ý” đối với các điều khoản và điều kiện, thì họ sẽ không để các dữ liệu của họ bị lạm dụng. Đối với các doanh nghiệp thì họ có lẽ có lòng tin để sử dụng các dữ liệu đó để làm các sản phẩm, các ứng dụng của họ, bất kỳ thứ gì, làm việc tốt hơn bằng việc sử dụng các dữ liệu đó của người tiêu dùng một cách có trách nhiệm.
5 tuyên bố sau đây là phác thảo đầu tiên của những gì một chương về tính riêng tư có thể giống.
1) Dữ liệu của bạn nên an toàn đối với các cuộc đột nhập và tấn công độc hại
Chúng tôi sẽ đảm bảo các dữ liệu của các bạn được giữ an toàn và an ninh đối với sự đột nhập và tấn công.
An ninh dữ liệu của người tiêu dùng thực sự phải là yêu cầu tuyệt đối tối thiểu đối với bất kỳ công ty nào kỳ vọng sẽ được tin cậy. Rằng chúng ta có các vụ đột nhập và các cuộc tấn công độc hại thường xuyên chỉ ra an ninh chưa được xem xét nghiêm túc như nó cần phải. Martin Sorrell đã nói tại Ad Week rằng ông nghĩ an ninh từng là một vấn đề lớn hơn so với tính riêng tư. Tôi không đồng ý - cả 2 đều quan trọng.
2) Hãy minh bạch
Chúng tôi sẽ giải thích vì sao chúng tôi muôlns các dữ liệu và cách mà chúng tôi định sử dụng nó.
“Nó nằm trong các lợi ích thương hiệu để nói chính xác những gì được thực hiện với các dữ liệu của mọi người. Việc không nói cho mọi người mọi điều họ không biết, và trao cho các thương hiệu cơ hội để tạo thương hiệu cho điều đó”, Will Seymour, nhà phân tích cao cấp ở The Future Foundation, giải thích.
3) Chỉ lấy các dữ liệu bạn cần
Chúng tôi sẽ không yêu cầu quá đáng đối với các dữ liệu. Chúng tôi sẽ chỉ lấy các dữ liệu phù hợp với chúng tôi để quản lý việc kinh doanh của chúng tôi. Nếu chúng tôi cần nhiều hơn, chúng tôi sẽ yêu cầu một lần nữa.
“Đây không chỉ là trường hợp về [việc thu thập] tất cả các dữ liệu có thể vì bạn có thể... thậm chí nó không phù hợp. Chúng tôi sẽ thu thập lượng dữ liệu tối thiểu mà có lẽ chúng tôi có thể. Có lẽ là [chúng tôi] cần nhiều hơn một năm đi theo cách này tất nhiên. Mà sau đó [chúng tôi] có thể yêu cầu một lần nữa”, Chris Applegate, nhà công nghệ sáng tạo cao cấp ở We Are Social, nói.
4) Chúng tôi sẽ làm rõ những gì bạn có thể chọn đưa vào và chọn bỏ ra
Có lẽ có những lý do tuyệt vời vì sao bạn không muốn chia sẻ các dữ liệu nhất định. Điều đó là đúng. Một số dữ liệu chúng tôi tuyệt đối cần, nhưng chúng tôi sẽ giải thích những gì bạn có thể chọn bỏ ra, nên bạn có thể thực hiện được các lựa chọn tốt hơn.
“Chúng tôi nghĩ các lựa chọn đưa vào và bỏ ra nên là minh bạch và không nằm ngoài các điều khoản và điều kiện. Nếu bạn [là] minh bạch, có lẽ những người tiêu dùng [có thể] ít lo lắng hơn. 'Tôi sẽ ký vì tôi biết những gì tôi đang ký'. Tôi nghĩ các công ty thành công nhất là rõ ràng về cách mà họ sử dụng dữ liệu”, Mike Lordan, giám đốc các hoạt động, Direct Marketing Association UK, nói.
5) Việc trao các dữ liệu không nên ảnh hưởng tiêu cực tới người tiêu dùng.
Chúng tôi sẽ không sử dụng các dữ liệu của bạn để gây hại. Chúng tôi sẽ luôn sử dụng các dữ liệu của bạn ở dạng 'bị mù'.
“Chúng tôi sẽ có khả năng kiểm soát cách mà dữ liệu của chúng tôi được sử dụng - khi nào, bằng cách nào và vì lý do gì. Tôi có lẽ hạnh phúc đồng ý để các dữ liệu y tế của tôi được sử dụng để giúp chữa trị ung thư, nhưng không để làm nảy sinh bất công bằng tỷ lệ bảo hiểm của tôi. Tôi sẽ có khả năng chỉ định nguồn gốc cách mà các dữ liệu của tôi được sử dụng”, Eric Berlow, nhà sáng lập ra Vibrant Data Labs và quản lý dự án #wethedata của Intel, nói.
Hãy để chúng tôi biết những suy nghĩ của bạn ở phần bình luận bên dưới. Điều này là đủ để trao cho doanh nghiệp và những người tiêu dùng lòng tin mà họ cần chăng?
Ed Owen là một nhà báo tự do chuyên về marketing. Bạn có thể đi theo anh ta trên Twitter tại @ededowen.
Đọc thêm các câu chuyện như thế này tại:
As privacy continues to be a troublesome issue, could a privacy charter dispel consumer and business worries? Here's a first try
Privacy has shot up the agenda since the Edward Snowden revelations began to be published last year.
Then Facebook recently revealed that it has not just snooped on its users, but deliberately manipulated their moods without their express permission. The methodology Facebook used has been universally criticised as unethical and the fact that Facebook published the results with a full explanation of the method used shows it either does not seem to understand its users have been abused, or perhaps does not care.
Of course the research was there for a reason – to give advertisers more faith in Facebook as an advertising medium: the message was that if Facebook gets inside the heads of its users, so can you.
I feel certain that Facebook is within its legal rights to conduct such experiments based on the extensive terms and conditions signed away when you join Facebook. But are they within their ethical rights? The backlash would suggest not. This is the problem with the way businesses use and abuse data and privacy.
A while back Tim Berners-Lee called for a "Magna Carta" for the internet and his concerns were not just about privacy. How about a set of principles – starting with a privacy charter that would give consumers confidence that when they click "I agree" to terms and conditions, they will not have their data abused. For businesses, they would have the confidence to use that data to make their products, apps, whatever, work better by using that consumer data responsibly.
The following five statements are a first draft of what a privacy charter could look like.
1) Your data should be safe from hacks and malicious attack
We will ensure your data is kept safe and secure from hack and attack.
Security of consumer data really ought to be the absolute minimum requirement for any company that expects to be trusted. That we have regular hacks and malicious attacks shows security is not taken as seriously as it should be. Martin Sorrell said during Ad Week that he thought security was a greater issue than privacy. I tend to disagree – both are important.
2) Be transparent
We will explain why we want the data and how we intend to use it.
"It is in brands' interests to say exactly what is done with peoples' data. It's not telling people anything they don't know, and gives brands the chance to brand that," explains Will Seymour, senior analyst at The Future Foundation.
3) Take only the data you need
We won't over-ask for data. We will only take the data that's relevant for us to run our business. If we need more, we will ask again.
"It should not just be a case of [collecting] all the data possible because you can… it might not even be relevant. We will collect the minimum amount of data we possibly can. It might be that [we] need more a year down the road of course. But then [we] can ask again," says Chris Applegate, senior creative technologist at We Are Social.
4) We will make clear what you can opt in and opt out of
There may be excellent reasons why you do not want to share certain data. That's fine. Some data we absolutely need, but we will explain what you can opt out of, so you can make better choices.
"We think the opt-ins and opt-outs should be transparent and not buried away in terms and conditions. If you [were] transparent, perhaps consumers [would be] less worried. 'I'll sign-up because I know what I'm signing up to.' I think the most successful companies are clear about how they use data," Mike Lordan, chief of operations, Direct Marketing Association UK.
5) Giving data should not negatively affect the consumer
We will not use your data with prejudice. We will always use your data 'blind'.
"We should be able to control how our data is used – when, how and for what purpose. I'd be happy agreeing to letting my health data be used to help cure cancer, but not to unfairly raise my insurance rates. I should be able to specify the provenance of how my data are used," Eric Berlow, founder Vibrant Data Labs and ran Intel's #wethedata project.
Let us know your thoughts in the comment section below. Is this enough to give business and consumers the confidence they need?
Ed Owen is a freelance journalist specialising in marketing. You can follow him on Twitter @ededowen.
Read more stories like this:
Dịch: Lê Trung Nghĩa

Thứ Tư, 3 tháng 9, 2014

An toàn an ninh thông tin trong tổ chức doanh nghiệp



Là bài trình bày sáng ngày 01/09/2014 tại Hội thảo Phần mềm nguồn mở phục vụ ứng dụng công nghệ thông tin - một trong các hoạt động trong khuôn khổ Hội chợ triển lãm CNTT và điện tử Đà Nẵng 2014.



Blogger: Lê Trung Nghĩa

Thứ Ba, 2 tháng 9, 2014

Phần mềm nguồn mở trong chính quyền điện tử


Là bài trình bày chiều ngày 31/08/2014 tại Hội thảo Phần mềm nguồn mở phục vụ ứng dụng công nghệ thông tin - một trong các hoạt động trong khuôn khổ Hội chợ triển lãm CNTT và điện tử Đà Nẵng 2014.



Link: http://www.slideshare.net/lnghia/foss-ine-govaugust2014

Blogger: Lê Trung Nghĩa
letrungnghia.foss@gmail.com