Microsoftrestores Hotmail encryption to Syrian and other users
26March 2011, 23:10
Bàiđược đưa lên Internet ngày: 26/03/2011
Lờingười dịch: Ngày nay, khi mà công nghệ thông tin đi vớichính trị, khó ai mà biết hết được điều gì sẽ cóthể xảy ra. Chúng ta đều đã biết, cho tới nay cònkhông rõ quốc gia nào đã làm ra sâu Stuxnet, khai thác cùngmột lúc tới 4 lỗi ngày số 0 trong Windows, để phá hoạichương trình hạt nhân của Iran. Bây giờ Quỹ Điện tửkhông biên giới EFF lại vừa phát hiện rằng Microsoft đãbỏ tính năng mã hóa SSL liên tục của hãng đối vớidịch vụ tự do của Hotmail đối với những người sửdụng ở một số quốc gia như Bahrain, Morocco, Algeria,Syria, Sudan, Iran, Lebanon, Jordan, Congo, Myanmar, Nigeria,Kazakhstan, Uzbekistan, Turkmenistan, Tajikistan và Kyrgyzstan, biếtrằng: “Trong các mạng Wi-Fi không có bảo vệ an ninh,điều này cho phép những kẻ tấn công sử dụng các côngcụ như Firesheep để đọc các thư điện tử của ngườisử dụng hoặc thậm chí giành được sự truy cập tàikhoản bằng việc sao chép các cookies”. Đừng có mơtưởng rằng nếu không làm chủ được CNTT thì quốc giacủa bạn sẽ tồn tại được như một quốc gia có chủquyền trong thế kỷ 21. Chỉ những kẻ xuẩn ngốc mớimơ như vậy!!!.
Microsoftđã phục hồi lại khả năng mã hóa SSL liên tục đốivới những người sử dụng Hotmail khắp thế giới saukhi những người sử dụng tại các nước như Bahrain,Iran, Syria và Uzbekistan bản thân họ thấy không thể sửdụng được lựa chọn này. Microsoft nói rằng “chúngtôi không định hạn chế hỗ trợ theo khu vực hoặc địalý và vấn đề này từng không bị hạn chế tới bấtkỳ khu vực đặc biệt nào trên thế giới” và xin lỗivì sự bất tiện trong một bài viết của Trung tâm Giảipháp.
Hômthứ sáu, trong một báo cáo trên blog các đường dẫnsâu, Quỹ Điện tử không Biên giới EFF đã nói rằngMicrososft đã treo tính năng mã hóa SSL liên tục của hãng(“luôn sử dụng HTTPS”) đối với dịch vụ tự do củaHotmail tại một số quốc gia. Những người sử dụngHotmail mà hồ sơ của họ là những người sử dụng tạicác quốc gia như Bahrain, Morocco, Algeria, Syria, Sudan, Iran,Lebanon, Jordan, Congo, Myanmar, Nigeria, Kazakhstan, Uzbekistan,Turkmenistan, Tajikistan hoặc Kyrgyzstan đã chỉ thấy thôngđiệp lỗi "Your Windows Live ID can't use HTTPSautomatically because this feature is not available for your accounttype" (Windows Live ID của bạn không thể sử dụngHTTPS một cách tự động vì tính năng này không có sẵncho dạng tài khoản của bạn), theo nhà hoạt động chínhtrị xã hội của EFF Eva Galperin. Vấn đề này ban đầuđã được một sinh viên kỹ thuật máy tính tại Syriđang làm huyên náo. Sinh viên này đã đưa một hình ảnhcủa thông điệp từ chối này lên mạng.
EFFđã đặc biệt lo ngại về động thái này khi nó đã ảnhhưởng tới các quốc gia mà các chính phủ của họ đãcó ít quan tâm về sự tự do ngôn luận, và đã kêu gọimột sự phục hồi lại nhanh chóng dịch vụ này. TheoMicrosoft, những người sử dụng tại Bahamas, CaymanIslands và Fiji cũng đã bị ảnh hưởng với lỗi này. Lỗinày hình như đã loại bỏ tính năng trên cơ sở quốcgia nào mà người sử dụng nói họ ở trong đó mà khôngdựa vào địa chỉ IP mà họ tới từ đó. Những ngườisử dụng có thể khắc phục vấn đề này bằng việcthay đổi thiết lập quốc gia của họ tới một quốcgia không bị khóa.
Microsoftđã không tiết lộ điều gì đã gây ra lỗi này. Hãngnày chỉ đưa ra tính năng HTTPS luôn được sử dụng choHotmail vào tháng 11/2010; trước đó, chỉ thủ tục đăngnhập đã được mã hóa bằng SSL. Trong các mạng Wi-Fikhông có bảo vệ an ninh, điều này cho phép những kẻtấn công sử dụng các công cụ như Firesheep để đọccác thư điện tử của người sử dụng hoặc thậm chígiành được sự truy cập tài khoản bằng việc sao chépcác cookies.
Microsofthas restored the continuous SSL encryption capability to Hotmailusers around the world after users in countries such as Bahrain,Iran, Syria and Uzbekistan found themselves unable to use the option.Microsoft said that "we do not intentionally limit support byregion or geography and this issue was not restricted to any specificregion of the world" and apologised for the inconvenience in aSolution Center entry.
OnFriday, in a reporton its deeplinks blog, the Electronic Frontier Foundation (EFF)had reported that Microsoft had suspended its continuous SSLencryption feature ("always use HTTPS") for its freeHotmail service in a number of countries. Hotmail users whose profilegave Bahrain, Morocco, Algeria, Syria, Sudan, Iran, Lebanon, Jordan,Congo, Myanmar, Nigeria, Kazakhstan, Uzbekistan, Turkmenistan,Tajikistan or Kyrgyzstan as the user's home country only saw theerror message "Your Windows Live ID can't use HTTPSautomatically because this feature is not available for your accounttype", according to EFF activist EvaGalperin. The problem was initially spotted by a computerengineering student in currently tumultuousSyria. The student postedan image of the denial message.
TheEFF was particularly worried about the apparent move as it affectedcountries whose governments have little regard for the freedom ofexpression, and called for a speedy restoration of the service.According to Microsoft, users in the Bahamas, Cayman Islands and Fijiwere also affected by the bug. The bug apparently removed thefunctionality on the basis of what country the user said they werein, not based on the IP address they were coming f-rom. Users couldwork around the problem by changing their country setting to anunblocked country.
Microsofthas not disclosed what caused the bug. The company only introducedthe always-use-HTTPS feature for Hotmail in November 2010; beforethis time, only the log-in procedure had been SSL-encrypted. Onunsecured Wi-Fi networks, this allowed attackers using such tools asFiresheep to read users' emails or even gain account access bycopying cookies.
(djwm)
Dịchtài liệu: Lê Trung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
Các bài trình chiếu trong năm 2024
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2024
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
‘Digcomp 2.2: Khung năng lực số cho công dân - với các ví dụ mới về kiến thức, kỹ năng và thái độ’, EC xuất bản năm 2022
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Hội nghị Đối tác Dữ liệu Mở châu Á năm 2021 do Việt Nam lần đầu tiên chủ trì
Các khung năng lực trong hành động
Phong trào Bình dân học vụ số: Mục tiêu, đối tượng, nội dung, nguồn lực, phương thức tổ chức thực hiện
Lễ công bố công khai Trung tâm Năng lực Kim cương châu Âu và dự án ALMASI
Khung năng lực AI cho giáo viên
Ngày Phần mềm Tự do, Ngày Phần cứng tự do, Ngày Tài liệu Tự do
‘Khung năng lực AI cho giáo viên’ - bản dịch sang tiếng Việt
Bạn cần biết những gì về các khung năng lực AI mới của UNESCO cho học sinh và giáo viên
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2024
Các bài trình chiếu trong năm 2024
‘Tài liệu quan điểm của KR21 về Giữ lại Quyền Tác giả: Giữ lại các quyền trong kết quả đầu ra nghiên cứu để cho phép phổ biến mở kiến thức’ - bản dịch sang tiếng Việt
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
DeepSeek đã gây ra sự hoảng loạn trên thị trường — nhưng một số người cho rằng việc bán tháo là quá mức
“Chúng tôi không có hào nước”: Sự đổi mới đột phá của AI nguồn mở
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2024
Ứng dụng và phát triển Tài nguyên Giáo dục Mở (OER) tại Việt Nam
Dữ liệu để phân loại AI
Nhà khoa học AI hàng đầu của Meta cho biết thành công của DeepSeek cho thấy 'các mô hình nguồn mở đang vượt trội hơn các mô hình độc quyền'
Mark Zuckerberg: DeepSeek cho thấy vì sao nước Mỹ phải là ‘tiêu chuẩn nguồn mở toàn cầu’ của AI; không có lý do gì để suy nghĩ lại về việc chi tiêu
‘Tầm quan trọng của các kỹ năng tư duy phản biện và linh hoạt về năng lực AI của sinh viên TVET’ - bản dịch sang tiếng Việt
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm)