<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Các công ty an ninh và giám sát thiết lập các cổng khai thác lỗi ngày số 0 cho các chính phủ để sử dụng trong các hành động &#039;tấn công&#039;</title>
<meta name="description" content="Các công ty an ninh và giám sát thiết lập các cổng khai thác lỗi ngày số 0 cho các chính phủ để sử dụng trong các hành động &#039;tấn công&#039; - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Các công ty an ninh và giám sát thiết lập các cổng khai thác lỗi ngày số 0 cho các chính phủ để sử dụng trong các hành động &#039;tấn công&#039;">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs -...">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-ty-an-ninh-va-giam-sat-thiet-lap-cac-cong-khai-thac-loi-ngay-so-0-cho-cac-chinh-phu-de-su-dung-trong-cac-hanh-dong-tan-cong-4823.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-ty-an-ninh-va-giam-sat-thiet-lap-cac-cong-khai-thac-loi-ngay-so-0-cho-cac-chinh-phu-de-su-dung-trong-cac-hanh-dong-tan-cong-4823.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Các công ty an ninh và giám sát thiết lập các cổng khai thác lỗi ngày số 0 cho các chính phủ để sử dụng trong các hành động &#039;tấn công&#039;</h1>
		<ul class="list-inline">
			<li>Thứ năm - 20/03/2014 05:59</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			P { margin-bottom: 0.21cm; }A:link {  }<p align="JUSTIFY" style="margin-bottom: 0cm"> <b><span style="background: rgb(255, 255, 0);">Surveillance And Security Companies Set Up Zero-Day Exploit Portals For Governments To Use In &#039;Offensive&#039; Actions</span></b></p><p align="JUSTIFY" style="margin-bottom: 0cm"> by <a href="https://www.techdirt.com/user/glynmoody">Glyn Moody</a>, Thu, Mar 13th 2014</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Theo: <a href="https://www.techdirt.com/articles/20140311/07593926528/surveillance-security-companies-set-up-zero-day-exploit-portals-governments-to-use-offensive-actions.shtml">https://www.techdirt.com/articles/20140311/07593926528/surveillance-security-companies-set-up-zero-day-exploit-portals-governments-to-use-offensive-actions.shtml</a></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Bài được đưa lên Internet ngày: 13/03/2014</p><p align="JUSTIFY" style="margin-bottom: 0cm"> f-rom the <i>portals-are-so-90s</i> dept</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Lời người dịch: Trên thế giới, có các nơi chuyên cung cấp các phần mềm độc hại, các lỗi ngày số 0 và ngày số 1 cho các chính phủ để tấn công vào các máy tính bị ngắm đích. Một số nơi như vậy là </font><a href="https://www.privacyinternational.org/blog/exploiting-privacy-surveillance-companies-pushing-zero-day-exploits">“Cổng khai thác Finfly”</a><font color="rgb(255, 0, 0);"> hoặc website VUPEN (</font><a href="http://www.vupen.com/">http://www.vupen.com/</a><font color="rgb(255, 0, 0);">). “</font><font color="rgb(255, 0, 0);"><b>Chúng ta biết từ những rõ rỉ của Snowden rằng NSA sử dụng các khai thác ngày số 0 để gây tổn thương cho các hệ thống máy tính được các chính phủ sử dụng</b></font><font color="rgb(255, 0, 0);">. Điều đó có thể có nghĩa là Mỹ có thể có thiện chí tạo ra bất kỳ ràng buộc nào trong việc sử dụng chúng (thậm chí sử dụng thông thường), cũng như các chính phủ khác trên khắp thế giới sẽ làm mà không nghi ngờ gì đang biến các phần mềm độc hại như là một cách thức gián điệp các mục tiêu theo cùng cách y hệt. </font><font color="rgb(255, 0, 0);"><b>Cách duy nhất để làm cùn các cuộc tấn công đó là đối với các thành viên của cộng đồng phần mềm để tìm kiếm, xuất bản và vá các chỗ bị tổn thương, càng nhanh càng tốt. Vâng, điều đó là một lý do cuốn hút khác cho việc sử dụng phần mềm tự do</b></font><font color="rgb(255, 0, 0);">: thậm chí nếu nguồn mở có khả năng có các lỗi hệt như các chương trình nguồn đóng (và các ý kiến sẽ khác nhau về điểm đó), là không có khả năng biện hộ được rằng chúng là dễ dàng hơn để tìm và sửa khi mà các rào cản để làm điều như vậy là thấp hơn nhiều”. </font><font color="rgb(255, 0, 0);"><b>Việt Nam, với hơn 5 triệu máy tính còn đang chạy Windows XP sẽ hết hạn bảo hành toàn cầu vào ngày 08/04/2014, có thể sẽ không phải chỉ có vài lỗi ngày số 0 và số 1, mà có thể là vô vàn các lỗi như vậy, có lẽ sẽ biến các mạng ở Việt Nam thành các bãi rác thử nghiệm cho các cuộc tấn công không gian mạng của bất kỳ kẻ xấu nào, bất luận là từ Trung Quốc, Mỹ hay bất kỳ nước nào khác</b></font><font color="rgb(255, 0, 0);">. </font><span style="font-variant: normal"><font color="rgb(255, 0, 0);"><font size="3"><span style="font-style: normal"><span style="font-weight: normal">Xem thêm: &#039;</span></span></font></font></span><a href="http://vnfoss.blogspot.com/2013/07/cac-bai-dich-lien-quan-toi-chuong-trinh.html"><span style="font-variant: normal"><font color="rgb(0, 0, 128);"><span style="font-style: normal"><span style="font-weight: normal">Chương trình gián điệp PRISM trên không gian mạng</span></span></font></span></a><span style="font-variant: normal"><font color="rgb(255, 0, 0);"><font size="3"><span style="font-style: normal"><span style="font-weight: normal">&#039;.</span></span></font></font></span><font color="rgb(255, 0, 0);"> </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Chỉ ít hơn 1 năm trước chúng tôi đã viết về sử dụng thương hiệu Mozilla của Gamma International để lừa mọi người vào việc cài đặt <a href="https://www.techdirt.com/articles/20130503/08510022937/mozilla-sends-cease-desist-letter-to-commercial-spyware-company-using-firefox-trademark-code-to-trick-users.shtml">phần mềm độc hại giám sát</a> từ công ty đó. Một bài viết từ Privacy International chỉ ra <a href="https://www.privacyinternational.org/blog/exploiting-privacy-surveillance-companies-pushing-zero-day-exploits">công ty đó bây giờ đã thiết lập những gì gọi là “Cổng khai thác Finfly”</a> cung cấp: sự truy cập tới một thư viện lớn các khai thác ngày số 0 và ngày số 1 cho các phần mềm phổ biến như Microsoft Office, Internet Explorer, Adobe Acrobat Reader và hơn nữa.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Đây là cách mà nó áp dụng các khai thác đó, như được Privacy International mô tả:</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Bằng việc sử dụng Cổng Khai thác FinFly, các chính phủ có thể phân phối công nghệ thâm nhập tinh vi phức tạp, như FinSpy, vào các máy tính đích. Trong khi điều này trước đó được quảng cáo là Gamma sử dụng các cập nhật phần mềm giả mạo từ một số công ty công nghệ hàng đầu thế giới để phân phối FinSpy vào một máy tính đích, thì cổng khai thác thậm chí trang bị nhiều hơn trong tay của chính phủ bằng việc chào nhiều lựa chọn hơn cho sự triển khai. <font color="rgb(255, 0, 0);">Đáng ngạc nhiên, Cổng Khai thác FinFly đảm bảo những người sử dụng 4 khai thác có khả năng trụ vững cho một số sản phẩm phần mềm được sử dụng nhiều nhất trên thế giới, như chương trình Microsoft Internet Explorer và Adobe Acrobat. </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Thật buồn, Gamma không phải là duy nhất trong khía cạnh này. Một công ty khác đang chào các khai thác cho các cơ quan chính phủ vì mục đích đột nhập vào các hệ thống - đó là, các hành động tấn công hơn là các hành động phòng thủ - là Vupen Security</font>. <a href="http://www.vupen.com/english/services/lea-index.php">Như website của nó giải thích</a>:</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Như là nguồn hàng đầu của nghiên cứu tính bị tổn thương tiên tiến, VUPEN cung cấp các khai thác mức số 0 cho các chính phủ đặc biệt được thiết kế cho các cơ quan ép tuân thủ pháp luật và cộng đồng tình báo để giúp họ đạt được các nhiệm vụ không gian mạng tấn công của họ và các hoạt động mạng có sử dụng các mã ngày số 0 đặc biệt và tinh vi phức tạp cực kỳ được Đội Nghiên cứu Tổn thương của VUPEN (VRT) tạo ra.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Trong khi các công ty khác trong lĩnh vực an ninh không gian mạng tấn công hành động chủ yếu như các nhà môi giới (mua các chỗ bị tổn thương từ các nhà nghiên cứu bên thứ 3 và sau đó bán cho các khách hàng), thì các mã và tri thức chỗ bị tổn thương của VUPEN rõ ràng là kết quả từ các nỗ lực nghiên cứu trong nội bộ được đội các nhà nghiên cứu cấp thế giới của chúng ta tiến hành.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <b>Các bình luận của Privacy International: </b></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Các khai thác có giá trị siêu hạng cho các nhà nghiên cứu an ninh, các cơ quan ép tuân thủ pháp luật, các chính phủ nói chung, và các công ty giám sát. Họ có các mục đích hợp pháp hoàn toàn và nghiên cứu có liên quan cho sự phát triển của họ, đặc biệt nghiên cứu các chỗ bị tổn thương, sẽ được khuyến khích.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Tuy nhiên, khả năng lạm dụng đã dẫn tới các lời kêu gọi ngày một gia tăng cho một dố dạng điều chỉnh trong nền công nghiệp đó mà đi vượt ra khỏi sự tự điều chỉnh của bản thân nền công nghiệp đó. Chúng là các quyết định chính sách khó khăn; các yếu tố và các vấn đề sẽ được cân nhắc là phức tạp và thách thức. Quả thực điều này là khó để trù liệu một dạng điều chỉnh thực tế mà có thể đạt được sự cân bằng đúng. Privacy International tin tưởng chắc chắn rằng các kiểm tra xuất khẩu về các khai thác lúc này không phải là một lời giải đáp phù hợp.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Chúng ta biết từ những rõ rỉ của Snowden rằng NSA sử dụng các khai thác ngày số 0 để gây tổn thương cho các hệ thống máy tính được các chính phủ sử dụng. Điều đó có thể có nghĩa là Mỹ có thể có thiện chí tạo ra bất kỳ ràng buộc nào trong việc sử dụng chúng (thậm chí sử dụng thông thường), cũng như các chính phủ khác trên khắp thế giới sẽ làm mà không nghi ngờ gì đang biến các phần mềm độc hại như là một cách thức gián điệp các mục tiêu theo cùng cách y hệt</font>.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Cách duy nhất để làm cùn các cuộc tấn công đó là đối với các thành viên của cộng đồng phần mềm để tìm kiếm, xuất bản và vá các chỗ bị tổn thương, càng nhanh càng tốt. Vâng, điều đó là một lý do cuốn hút khác cho việc sử dụng phần mềm tự do: thậm chí nếu nguồn mở có khả năng có các lỗi hệt như các chương trình nguồn đóng (và các ý kiến sẽ khác nhau về điểm đó), là không có khả năng biện hộ được rằng chúng là dễ dàng hơn để tìm và sửa khi mà các rào cản để làm điều như vậy là thấp hơn nhiều</font>.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Just under a year ago we wrote about Gamma International&#039;s use of Mozilla&#039;s trademark to trick people into installing <a href="https://www.techdirt.com/articles/20130503/08510022937/mozilla-sends-cease-desist-letter-to-commercial-spyware-company-using-firefox-trademark-code-to-trick-users.shtml">surveillance malware</a> f-rom the company. A post f-rom Privacy International points out <a href="https://www.privacyinternational.org/blog/exploiting-privacy-surveillance-companies-pushing-zero-day-exploits">the company has now set up what it calls the &quot;Finfly Exploit Portal&quot;</a> providing: </span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">access to a large library of 0-day and 1-Day Exploits for popular software like Microsoft Office, Internet Explorer, Adobe Acrobat Reader and many more.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Here&#039;s how it applies those exploits, as described by Privacy International: </span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">By using the FinFly Exploit Portal, governments can deliver sophisticated intrusion technology, such as FinSpy, onto a target&#039;s computer. While it&#039;s been previously advertised that Gamma use fake software up-dates f-rom some of the world&#039;s leading technology companies to deliver FinSpy onto a target&#039;s computer, the exploit portal puts even more power in the hands of government by offering more choices for deployment. Astonishingly, FinFly Exploit Portal guarantees users four viable exploits for some of the most-used software products in the world, such as Microsoft&#039;s Internet Explorer and Adobe&#039;s Acrobat programme.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Sadly, Gamma is not a one-off in this respect. Another company offering exploits to government agencies for the purpose of breaking into systems -- that is, offensive rather than defensive actions -- is Vupen Security. <a href="http://www.vupen.com/english/services/lea-index.php">As its Web site explains</a>: </span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">As the leading source of advanced vulnerability research, VUPEN provides government-grade zero-day exploits specifically designed for law enforcement agencies and the intelligence community to help them achieve their offensive cyber missions and network operations using extremely sophisticated and exclusive zero-day codes cre-ated by VUPEN Vulnerability Research Team (VRT). While other companies in the offensive cyber security field mainly act as brokers (buy vulnerabilities f-rom third-party researchers and then sell them to customers), VUPEN&#039;s vulnerability intelligence and codes result exclusively f-rom in-house research efforts conducted by our team of world-class researchers.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Privacy International comments: </span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Exploits are supremely valuable to security researchers, law enforcement agencies, governments in general, and surveillance companies. They have completely legitimate purposes and the research related to their development, especially vulnerability research, should be encouraged. </span><br  /> <span style="background: rgb(255, 255, 0);">However, the possibility for abuse has lead to increasing calls for some kind of regulation into the industry that goes beyond mere self-regulation by the industry itself. These are difficult policy decisions; the factors and issues to be weighed are complex and challenging. It is indeed difficult to envisage a realistic form of regulation that can achieve the right balance. Privacy International firmly believes that export controls on exploits at the moment are not an appropriate response.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">We know f-rom Snowden&#039;s leaks that the NSA uses zero-day exploits to <a href="https://www.techdirt.com/articles/20130614/02110223467/microsoft-said-to-give-zero-day-exploits-to-us-government-before-it-patches-them.shtml">compromise</a> computer systems used by foreign governments. That probably means that the US would be unwilling to introduce any constraints on their use (even nominal ones), as will other governments around the world that are doubtless turning to malware as a way of spying on targets in the same way. </span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">The only way to blunt those attacks is for members of the software community to find, publish and patch vulnerabilities, as fast as they can. That&#039;s yet another compelling reason for using free software: even if open source is just as likely to have flaws as closed-source programs (and opinions will differ on that score), it&#039;s inarguable that they are easier to find and fix since the barriers to doing so are much lower. </span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Dịch: Lê Trung Nghĩa</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-ty-an-ninh-va-giam-sat-thiet-lap-cac-cong-khai-thac-loi-ngay-so-0-cho-cac-chinh-phu-de-su-dung-trong-cac-hanh-dong-tan-cong-4823.html" title="Các công ty an ninh và giám sát thiết lập các cổng khai thác lỗi ngày số 0 cho các chính phủ để sử dụng trong các hành động &#039;tấn công&#039;">https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-ty-an-ninh-va-giam-sat-thiet-lap-cac-cong-khai-thac-loi-ngay-so-0-cho-cac-chinh-phu-de-su-dung-trong-cac-hanh-dong-tan-cong-4823.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=t1v0w47O" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>