Microsoftrestores Hotmail encryption to Syrian and other users
26March 2011, 23:10
Bàiđược đưa lên Internet ngày: 26/03/2011
Lờingười dịch: Ngày nay, khi mà công nghệ thông tin đi vớichính trị, khó ai mà biết hết được điều gì sẽ cóthể xảy ra. Chúng ta đều đã biết, cho tới nay cònkhông rõ quốc gia nào đã làm ra sâu Stuxnet, khai thác cùngmột lúc tới 4 lỗi ngày số 0 trong Windows, để phá hoạichương trình hạt nhân của Iran. Bây giờ Quỹ Điện tửkhông biên giới EFF lại vừa phát hiện rằng Microsoft đãbỏ tính năng mã hóa SSL liên tục của hãng đối vớidịch vụ tự do của Hotmail đối với những người sửdụng ở một số quốc gia như Bahrain, Morocco, Algeria,Syria, Sudan, Iran, Lebanon, Jordan, Congo, Myanmar, Nigeria,Kazakhstan, Uzbekistan, Turkmenistan, Tajikistan và Kyrgyzstan, biếtrằng: “Trong các mạng Wi-Fi không có bảo vệ an ninh,điều này cho phép những kẻ tấn công sử dụng các côngcụ như Firesheep để đọc các thư điện tử của ngườisử dụng hoặc thậm chí giành được sự truy cập tàikhoản bằng việc sao chép các cookies”. Đừng có mơtưởng rằng nếu không làm chủ được CNTT thì quốc giacủa bạn sẽ tồn tại được như một quốc gia có chủquyền trong thế kỷ 21. Chỉ những kẻ xuẩn ngốc mớimơ như vậy!!!.
Microsoftđã phục hồi lại khả năng mã hóa SSL liên tục đốivới những người sử dụng Hotmail khắp thế giới saukhi những người sử dụng tại các nước như Bahrain,Iran, Syria và Uzbekistan bản thân họ thấy không thể sửdụng được lựa chọn này. Microsoft nói rằng “chúngtôi không định hạn chế hỗ trợ theo khu vực hoặc địalý và vấn đề này từng không bị hạn chế tới bấtkỳ khu vực đặc biệt nào trên thế giới” và xin lỗivì sự bất tiện trong một bài viết của Trung tâm Giảipháp.
Hômthứ sáu, trong một báo cáo trên blog các đường dẫnsâu, Quỹ Điện tử không Biên giới EFF đã nói rằngMicrososft đã treo tính năng mã hóa SSL liên tục của hãng(“luôn sử dụng HTTPS”) đối với dịch vụ tự do củaHotmail tại một số quốc gia. Những người sử dụngHotmail mà hồ sơ của họ là những người sử dụng tạicác quốc gia như Bahrain, Morocco, Algeria, Syria, Sudan, Iran,Lebanon, Jordan, Congo, Myanmar, Nigeria, Kazakhstan, Uzbekistan,Turkmenistan, Tajikistan hoặc Kyrgyzstan đã chỉ thấy thôngđiệp lỗi "Your Windows Live ID can't use HTTPSautomatically because this feature is not available for your accounttype" (Windows Live ID của bạn không thể sử dụngHTTPS một cách tự động vì tính năng này không có sẵncho dạng tài khoản của bạn), theo nhà hoạt động chínhtrị xã hội của EFF Eva Galperin. Vấn đề này ban đầuđã được một sinh viên kỹ thuật máy tính tại Syriđang làm huyên náo. Sinh viên này đã đưa một hình ảnhcủa thông điệp từ chối này lên mạng.
EFFđã đặc biệt lo ngại về động thái này khi nó đã ảnhhưởng tới các quốc gia mà các chính phủ của họ đãcó ít quan tâm về sự tự do ngôn luận, và đã kêu gọimột sự phục hồi lại nhanh chóng dịch vụ này. TheoMicrosoft, những người sử dụng tại Bahamas, CaymanIslands và Fiji cũng đã bị ảnh hưởng với lỗi này. Lỗinày hình như đã loại bỏ tính năng trên cơ sở quốcgia nào mà người sử dụng nói họ ở trong đó mà khôngdựa vào địa chỉ IP mà họ tới từ đó. Những ngườisử dụng có thể khắc phục vấn đề này bằng việcthay đổi thiết lập quốc gia của họ tới một quốcgia không bị khóa.
Microsoftđã không tiết lộ điều gì đã gây ra lỗi này. Hãngnày chỉ đưa ra tính năng HTTPS luôn được sử dụng choHotmail vào tháng 11/2010; trước đó, chỉ thủ tục đăngnhập đã được mã hóa bằng SSL. Trong các mạng Wi-Fikhông có bảo vệ an ninh, điều này cho phép những kẻtấn công sử dụng các công cụ như Firesheep để đọccác thư điện tử của người sử dụng hoặc thậm chígiành được sự truy cập tài khoản bằng việc sao chépcác cookies.
Microsofthas restored the continuous SSL encryption capability to Hotmailusers around the world after users in countries such as Bahrain,Iran, Syria and Uzbekistan found themselves unable to use the option.Microsoft said that "we do not intentionally limit support byregion or geography and this issue was not restricted to any specificregion of the world" and apologised for the inconvenience in aSolution Center entry.
OnFriday, in a reporton its deeplinks blog, the Electronic Frontier Foundation (EFF)had reported that Microsoft had suspended its continuous SSLencryption feature ("always use HTTPS") for its freeHotmail service in a number of countries. Hotmail users whose profilegave Bahrain, Morocco, Algeria, Syria, Sudan, Iran, Lebanon, Jordan,Congo, Myanmar, Nigeria, Kazakhstan, Uzbekistan, Turkmenistan,Tajikistan or Kyrgyzstan as the user's home country only saw theerror message "Your Windows Live ID can't use HTTPSautomatically because this feature is not available for your accounttype", according to EFF activist EvaGalperin. The problem was initially spotted by a computerengineering student in currently tumultuousSyria. The student postedan image of the denial message.
TheEFF was particularly worried about the apparent move as it affectedcountries whose governments have little regard for the freedom ofexpression, and called for a speedy restoration of the service.According to Microsoft, users in the Bahamas, Cayman Islands and Fijiwere also affected by the bug. The bug apparently removed thefunctionality on the basis of what country the user said they werein, not based on the IP address they were coming f-rom. Users couldwork around the problem by changing their country setting to anunblocked country.
Microsofthas not disclosed what caused the bug. The company only introducedthe always-use-HTTPS feature for Hotmail in November 2010; beforethis time, only the log-in procedure had been SSL-encrypted. Onunsecured Wi-Fi networks, this allowed attackers using such tools asFiresheep to read users' emails or even gain account access bycopying cookies.
(djwm)
Dịchtài liệu: Lê Trung Nghĩa
Ý kiến bạn đọc
Những tin mới hơn
Những tin cũ hơn
Blog này được chuyển đổi từ http://blog.yahoo.com/letrungnghia trên Yahoo Blog sang sử dụng NukeViet sau khi Yahoo Blog đóng cửa tại Việt Nam ngày 17/01/2013.Kể từ ngày 07/02/2013, thông tin trên Blog được cập nhật tiếp tục trở lại với sự hỗ trợ kỹ thuật và đặt chỗ hosting của nhóm phát triển...
DigComp 3.0: Khung năng lực số châu Âu
Các bài toàn văn trong năm 2025
Các bài trình chiếu trong năm 2025
Các lớp tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ tới hết năm 2025
Tập huấn thực hành ‘Khai thác tài nguyên giáo dục mở’ cho giáo viên phổ thông, bao gồm cả giáo viên tiểu học và mầm non tới hết năm 2025
Các tài liệu dịch sang tiếng Việt tới hết năm 2025
Loạt bài về AI và AI Nguồn Mở: Công cụ AI; Dự án AI Nguồn Mở; LLM Nguồn Mở; Kỹ thuật lời nhắc;
Tổng hợp các bài của Nhóm các Nhà cấp vốn Nghiên cứu Mở (ORFG) đã được dịch sang tiếng Việt
Tổng hợp các bài của Liên minh S (cOAlition S) đã được dịch sang tiếng Việt
Năm Khoa học Mở & Chuyển đổi sang Khoa học Mở - Tổng hợp các bài liên quan
Bàn về 'Lợi thế của doanh nghiệp Việt là dữ liệu Việt, bài toán Việt' - bài phát biểu của Bộ trưởng Nguyễn Mạnh Hùng ngày 21/08/2025
‘KHUYẾN NGHỊ VÀ HƯỚNG DẪN TRUY CẬP MỞ KIM CƯƠNG cho các cơ sở, nhà cấp vốn, nhà bảo trợ, nhà tài trợ, và nhà hoạch định chính sách’ - bản dịch sang tiếng Việt
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm)
‘LỘ TRÌNH CỦA TỔNG THƯ KÝ LIÊN HIỆP QUỐC VỀ HỢP TÁC KỸ THUẬT SỐ THÚC ĐẨY HÀNG HÓA CÔNG CỘNG KỸ THUẬT SỐ’ - bản dịch sang tiếng Việt
AI trong TVET - Một vài gợi ý triển khai trong thực tế
Tọa đàm ‘Vai trò của Tài nguyên Giáo dục Mở trong chuyển đổi số giáo dục đại học’ tại Viện Chuyển đổi số và Học liệu - Đại học Huế, ngày 12/09/2025
‘Hiệp ước Kỹ thuật số Toàn cầu’ của Liên hiệp quốc - bản dịch sang tiếng Việt
12 dự án AI Nguồn Mở hàng đầu để bổ sung vào kho công nghệ của bạn. 11. Hugging Face Transformers
Dự án DIAMAS đưa ra Khuyến nghị và Hướng dẫn Truy cập Mở Kim cương
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Trợ lý AI tốt nhất (chatbots)
Hướng dẫn kỹ thuật lời nhắc. Kỹ thuật viết lời nhắc. Lời nhắc Tái Hành động (ReAct)
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Trình tạo nhạc AI tốt nhất
Vì sao Singapore đang xây dựng hàng hóa công cộng kỹ thuật số
Hiểu các giấy phép CC và đào tạo AI: Một tóm tắt về pháp lý
50 công cụ AI tốt nhất cho năm 2025 (Đã thử và kiểm nghiệm) - Công cụ AI quản lý kiến thức tốt nhất
Hướng dẫn nghiên cứu của khoa về ChatGPT và các công cụ AI
Chiến lược 2023-2028 của DPGA
Các công cụ pháp lý CC được thừa nhận là Hàng hóa Công cộng Kỹ thuật số
‘Từ nội dung của con người đến dữ liệu của máy móc. Giới thiệu tín hiệu CC’ - bản dịch sang tiếng Việt
‘Khuyến nghị của Cộng đồng Thực hành về Đánh giá các hệ thống AI như là Hàng hóa Công cộng Kỹ thuật số’ - bản dịch sang tiếng Việt