<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Các công ty công nghệ đang đưa ra trò chơi của họ &#40;và quần dài&#41; sau thời Snowden - II</title>
<meta name="description" content="Các công ty công nghệ đang đưa ra trò chơi của họ &#40;và quần dài&#41; sau thời Snowden - II - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Các công ty công nghệ đang đưa ra trò chơi của họ &#40;và quần dài&#41; sau thời Snowden - II">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Cac-cong-ty-cong-nghe-dang-dua-ra-tro-choi-cua-ho-va-quan-dai-sau-thoi-Snowden-II-4961.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-ty-cong-nghe-dang-dua-ra-tro-choi-cua-ho-va-quan-dai-sau-thoi-Snowden-II-4961.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-ty-cong-nghe-dang-dua-ra-tro-choi-cua-ho-va-quan-dai-sau-thoi-Snowden-II-4961.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Các công ty công nghệ đang đưa ra trò chơi của họ &#40;và quần dài&#41; sau thời Snowden - II</h1>
		<ul class="list-inline">
			<li>Thứ tư - 02/07/2014 07:06</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<p align="justify" style="margin-bottom: 0cm; line-height: 100%"><b><span style="background: rgb(255, 255, 0);">Tech companies are raising their game (and pants) post-Snowden</span></b></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(87, 157, 28);">Liệu mọi điều có hỏng chết người rồi không? Chưa tới nỗi, các thánh thần về an ninh nói.</font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(87, 157, 28);"><span style="background: rgb(255, 255, 0);">Is everything fatally borked? Not quite, say security godheads</span></font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">By Iain Thomson, 12 Jun 2014</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Theo: <a href="http://www.theregister.co.uk/2014/06/12/safe_in_our_hands_security_industry_takes_a_hit_from_snowdens_year/?page=2">http://www.theregister.co.uk/2014/06/12/safe_in_our_hands_security_industry_takes_a_hit_from_snowdens_year/?page=2</a></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Bài được đưa lên Internet ngày: 12/06/2014</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">Lời người dịch: Từ thực tế những gì đã xảy ra trong vụ tiết lộ của Edward Snowden về các giám sát ồ ạt của NSA, chuyên gia nổi tiếng về mật mã và tính riêng tư Bruce Sch</font><font color="rgb(255, 0, 0);">neier nói: </font><font color="rgb(255, 0, 0);">“Vấn đề không phải là những gì chúng ta biết NSA đang làm những điều đó</font><font color="rgb(255, 0, 0);">. Vấn đề thực sự là chúng ta không biết những gì khác hơn việc NSA đang làm. </font><font color="rgb(255, 0, 0);"><b>Các công ty Internet - phần cứng, phần mềm, dịch vụ - đơn giản không thể tin cậy được bao giờ nữa</b></font><font color="rgb(255, 0, 0);">”. Tuy nhiên, cả ông vẫn tin qui trình làm mã hóa là OK: </font><font color="rgb(255, 0, 0);">“Qui trình xem xét hiệu đính mã hóa đang làm việc tốt. </font><font color="rgb(255, 0, 0);"><b>AES và SHA-3 đều là những ví dụ ưu tú của một qui trình công khai chọn một tiêu chuẩn mã hóa mới. Tôi tin cả 2 chúng, và sẽ tiếp tục tin chúng</b></font><font color="rgb(255, 0, 0);">”, còn Snowden thì tin là mã hóa tốt có tác dụng tốt: “</font><font color="rgb(255, 0, 0);"><b>Snowden đã đưa ra nhiều cuộc phỏng vấn kể từ lâu, nhưng một trong những thông điệp ông đã nhất quán đặt ra là mã hóa tốt vẫn còn là an toàn chống lại những con mắt soi mói của NSA</b></font><font color="rgb(255, 0, 0);">. Vâng thậm chí đó không phải là giải pháp hoàn hảo”. </font><font color="rgb(255, 0, 0);"><b>Mục tiêu ở đây là làm sao biến hệ thống CNTT của bạn thành một hệ thống giá càng đắt càng tốt nếu ai đó muốn phá vỡ nó</b></font><font color="rgb(255, 0, 0);">: “Mục tiêu là nâng cao chi phí sao cho sự giám sát ồ ạt trở nên không thể. Nếu NSA thực sự quan tâm về bạn thì họ sẽ tiến hành, đột nhập vào ngôi nhà của bạn và cài đặt phần mềm độc hại vào máy tính xách tay của bạn”. </font><font color="rgb(255, 0, 0);">Xem thêm: &#039;</font><a href="http://vnfoss.blogspot.com/2013/07/cac-bai-dich-lien-quan-toi-chuong-trinh.html">Chương trình gián điệp PRISM trên không gian mạng</a><font color="rgb(255, 0, 0);">&#039;.</font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><b>Google sẽ không thay đổi mô hình kinh doanh của nó và cả NSA cũng vậy</b></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">“Vấn đề không phải là những gì chúng ta biết NSA đang làm những điều đó”, chuyên gia về tính riêng tư Bruce Sch</font><font color="rgb(255, 0, 0);">neier bổ sung thêm. “Vấn đề thực sự là chúng ta không biết những gì khác hơn việc NSA đang làm. Các công ty Internet - phần cứng, phần mềm, dịch vụ - đơn giản không thể tin cậy được bao giờ nữa”</font>.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Một tháng sau và nhiều rò rỉ hơn nữa được tiết lộ từ Dự án MUSCULAR, nơi mà NSA đã nâng các dữ liệu mà nó từng thu thập được thông qua chương trình PRISM với thông tin có được từ việc <a href="http://www.theregister.co.uk/2013/10/31/nsa_and_uk_hacked_yahoo_and_google_data_center_interconnects_report">nghe lén giữa đường các kết nối lẫn nhau</a> giữa các trung tâm dữ liệu do các hàng Yahoo!, Google, Microsoft và các hãng khác điều hành – tin tức đã <a href="http://www.theregister.co.uk/2013/11/07/google_engineers_slam_nsa/">kích động một luồng báng bổ</a> từ các kỹ sư của Chocolate Factory.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Chris Soghoian, nhà công nghệ chính ở American Civil Liberties Union (Liên đoàn Tự do Dân sự Mỹ) và một nhà nghiên cứu và hoạt động xã hội nổi tiếng về tính riêng tư, đã nói cho tờ The Register rằng các hành động ba que xỏ lá của các quản trị hệ thống đã chứng minh là chất xúc tác cho sự thay đổi.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">“Những rò rỉ đã gây ra nhiều sự tức giận ở các công ty đó, và đặc biệt với các đội an ninh ở các công ty đó. Các đội an ninh đó đã có danh sách những điều mà họ đã muốn làm nhiều năm nhưng các ngân sách là hạn chế và vì thế họ tập trung vào các tài nguyên vào các mối đe dọa lớn nhất”, ông đã nói cho chúng tôi.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">“Bây giờ, sự hiểu biết của tôi là trong làn sóng những tiết lộ của Snowden, các đội an ninh đó đã đưa ra nhiều kiểm tra trống rỗng và có thể bỏ ra bất kỳ thứ gì họ muốn bỏ ra để bảo vệ sự liên kết giữa người sử dụng và công ty”</font>.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">Tuy nhiên, Sogh</font><font color="rgb(255, 0, 0);">oian đã chỉ ra rằng điều này chỉ là một nửa của giải pháp. Google và các hãng khác cho “tự do” các hệ thống thư điện tử bằng việc kéo lưới qua các dữ liệu mà những người tiêu dùng trao cho họ và bán quảng cáo dựa vào quanh thứ đó. Mô hình kinh doanh đó sẽ không thay đổi sớm bất kỳ lúc nào, ông đã cảnh báo, mà miễn là nó còn tồn tại như vậy thì “NSA sẽ còn cố phá vỡ nó”</font>.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">Snowden đã đưa ra nhiều cuộc phỏng vấn kể từ lâu, nhưng một trong những thông điệp ông đã nhất quán đặt ra là mã hóa tốt vẫn còn là an toàn chống lại những con mắt soi mói của NSA. Vâng thậm chí đó không phải là giải pháp hoàn hảo. </font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Vào tháng 12/2013, một <a href="http://www.reuters.com/article/2013/12/20/us-usa-security-rsa-idUSBRE9BJ1C220131220">báo cáo</a> từ Reuters đã nêu rằng NSA đã cố tình làm suy yếu bộ sinh số ngẫu nhiên Dual Elliptic Curve Deterministic Random Bit Generator (Dual EC DRBG) từng được Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ ký, và được cho là đã trả tiền hợp đồng cho hãng an ninh RSA 10 triệu USD để bổ sung hệ thống đó vào các sản phẩm an ninh của mình.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">RSA đã <a href="http://www.theregister.co.uk/2013/12/23/rsa_nsa_response/">nhất quán</a> từ chối rằng hãng đã nhận bất kỳ số tiền nào để đưa vào một giao thức an ninh yếu kém, nhưng điều đó đã không dừng được việc các thành viên chủ chốt của cộng đồng an ninh khỏi việc <a href="http://www.theregister.co.uk/2014/01/08/rsa_conference_boycott/">tẩy chay</a> hội nghị thường niên về an ninh của hãng này trong năm nay và <a href="http://www.theregister.co.uk/2014/02/28/rsa_rebel_conference_trustycon_sells_out_despite_claimed_dirty_tricks/">thiết lập</a> một hội nghị TrustyCon theo cùng.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">Điều đó còn dẫn tới một số người công bố rằng các tiêu chuẩn mã hóa phổ biến có khả năng bị phá vỡ rồi và rằng các hệ thống rà soát ngang hàng được sử dụng để kiểm tra công nghệ bị đổ vỡ, nhưng trong thực tế ngược lại là đúng, Bruce Schneier nói. </font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">“Qui trình xem xét hiệu đính mã hóa đang làm việc tốt. AES và SHA-3 đều là những ví dụ ưu tú của một qui trình công khai chọn một tiêu chuẩn mã hóa mới. Tôi tin cả 2 chúng, và sẽ tiếp tục tin chúng”, ông nói. </font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Vẫn có nhiều phần mềm an ninh ngoài đó mà sẽ khóa được các giao tiếp truyền thông máy tính. Trong khi những rò rỉ của Snowden đã làm nhiều thiệt hại cho nền công nghiệp an ninh máy tính, thì sự thiệt hại đó không là sống còn theo bất kỳ cách gì và có thể thực sự là hữu dụng trong việc khuyến khích mọi người trong nền công nghiệp đó tự làm cho tốt những thực tiễn của họ và cung cấp tính riêng tư nào mà họ có thể.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">“Có nhiều người trong nền công nghiệp an ninh đang nắm lấy cách nhìn tươi mới trong công nghệ an ninh mà chúng ta sử dụng và yêu cầu &#039;có thể chúng ta làm cho điều này tốt hơn chăng?&#039;”, Soghoian nói.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><font color="rgb(255, 0, 0);">“Trong hầu hết các trường hợp câu trả lời là &#039;có&#039;. Mục tiêu ở đây không phải là loại bỏ NSA, vì thực sự họ sẽ tìm cách thâm nhập vào nếu họ thực sự quan tâm về bạn. Mục tiêu là nâng cao chi phí sao cho sự giám sát ồ ạt trở nên không thể. Nếu NSA thực sự quan tâm về bạn thì họ sẽ tiến hành, đột nhập vào ngôi nhà của bạn và cài đặt phần mềm độc hại vào máy tính xách tay của bạn”. </font></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Đi với tiêu chuẩn công nghiệp đó, dù, và bạn sẽ là con vịt ngồi. “Mật mã mặc định được mọi người sử dụng sẽ không phải là sự giám sát ồ ạt mù quáng”, Soghoian nói.</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><b><span style="background: rgb(255, 255, 0);">Google won&#039;t change its business model and neither will the NSA</span></b></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">&quot;The problem isn&#039;t that we know the NSA is doing these things,” added privacy expert Bruce Schneier. “The real problem is that we don&#039;t know what else the NSA is doing. Internet companies - hardware, software, service - simply cannot be trusted anymore.&quot;</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">A month later and more leaks exposed Project MUSCULAR, whereby the NSA augmented the data it was already collecting via the PRISM program with information obtained by <a href="http://www.theregister.co.uk/2013/10/31/nsa_and_uk_hacked_yahoo_and_google_data_center_interconnects_report">tapping the interconnects</a> between data centers run by Yahoo!, Google, Microsoft, and others – news which <a href="http://www.theregister.co.uk/2013/11/07/google_engineers_slam_nsa/">provoked a stream of profanities</a> from the Chocolate Factory&#039;s engineers.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Chris Soghoian, principal technologist at the American Civil Liberties Union and a noted privacy researcher and activist, told The Register that the rogue sysadmin&#039;s actions had proved a catalyst for change.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">&quot;The leaks caused a lot of anger in these companies, and in particular with the security teams in these companies. These security teams have had a list of things they&#039;ve wanted to do for years but budgets are limited and so they focus resources on the biggest threats,&quot; he told us.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">&quot;Now, it&#039;s my understanding that in the wake of the Snowden disclosures, that security teams have been given pretty much a blank check and can spend whatever they want to spend to protect the link between the user and the company.&quot;</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">However, Soghoian pointed out that this is only half of the solution. Google and others pay for &quot;free&quot; email systems by trawling through the data consumers give them and selling advertising based around that. That business model isn’t going to change any time soon, he warned, but as long as it&#039;s in place “the NSA will try to subvert it&quot;.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Snowden hasn’t given many interviews since going on the run, but one of the messages he has consistently put out is that good encryption is still safe from the prying eyes of the NSA. Yet even that isn’t a perfect solution.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">In December 2013, a <a href="http://www.reuters.com/article/2013/12/20/us-usa-security-rsa-idUSBRE9BJ1C220131220">report</a> from Reuters claimed that the NSA had deliberately weakened the Dual Elliptic Curve Deterministic Random Bit Generator (Dual EC DRBG) that had been signed off by the National Institute of Standards and Technology, and had allegedly paid securo-firm RSA a $10m contract to add the system into its security products.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">RSA has <a href="http://www.theregister.co.uk/2013/12/23/rsa_nsa_response/">consistently denied</a> that it accepted any money to include a weakened security protocol, but that didn’t stop some key members of the security community from <a href="http://www.theregister.co.uk/2014/01/08/rsa_conference_boycott/">boycotting</a> the security company&#039;s annual show this year and <a href="http://www.theregister.co.uk/2014/02/28/rsa_rebel_conference_trustycon_sells_out_despite_claimed_dirty_tricks/">setting up</a> a rival TrustyCon get-together.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">The row has led some to declare that common encryption standards are likely to be subverted and that the peer-review systems used to check out technology are broken, but in fact the reverse is true, Bruce Schneier says.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">&quot;The encryption vetting process is working fine. AES and SHA-3 are both stellar examples of a public process to choose a new encryption standard. I trust them both, and will continue to trust them,&quot; he said.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">There is still a lot of secure software out there that will lock down computer communications. While Snowden&#039;s leaks have done a lot of damage to the computer security industry, that damage isn’t fatal by any means and may actually have been helpful in encouraging people in the industry to smarten up their practices and provide what privacy they can.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">&quot;There are a lot of people in the security industry who are taking a fresh look at the security technology we use and asking &#039;can we make this better?&#039;,&quot; Soghoian said.</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">&quot;In most cases the answer is &#039;yes&#039;. The goal here isn’t to keep the NSA out, because realistically they will find a way in if they really care about you. The goal is to raise the cost so that bulk surveillance becomes impossible. If the NSA really cares about you they will show up, break into your house and install malware on your laptop.”</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><span style="background: rgb(255, 255, 0);">Go with the industry standard, though, and you&#039;re a sitting duck. “The default crypto used by everyone will not blind bulk surveillance,&quot; Soghoian said. ®</span></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Dịch: Lê Trung Nghĩa</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-ty-cong-nghe-dang-dua-ra-tro-choi-cua-ho-va-quan-dai-sau-thoi-Snowden-II-4961.html" title="Các công ty công nghệ đang đưa ra trò chơi của họ &#40;và quần dài&#41; sau thời Snowden - II">https://letrungnghia.mangvn.org/savefile/Security/Cac-cong-ty-cong-nghe-dang-dua-ra-tro-choi-cua-ho-va-quan-dai-sau-thoi-Snowden-II-4961.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=r8lsS5f4" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>