<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Shuttleworth kêu gọi vì phần dẻo công khai</title>
<meta name="description" content="Shuttleworth kêu gọi vì phần dẻo công khai - Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Shuttleworth-keu-goi-vi-phan-deo-cong-khai-4836.html">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Shuttleworth kêu gọi vì phần dẻo công khai">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Security&#x002F;Shuttleworth-keu-goi-vi-phan-deo-cong-khai-4836.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Security/Shuttleworth-keu-goi-vi-phan-deo-cong-khai-4836.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Security/Shuttleworth-keu-goi-vi-phan-deo-cong-khai-4836.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Shuttleworth kêu gọi vì phần dẻo công khai</h1>
		<ul class="list-inline">
			<li>Thứ sáu - 28/03/2014 05:50</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			P { margin-bottom: 0.21cm; }A:link {  }<p align="JUSTIFY" style="margin-bottom: 0cm"> <b><span style="background: rgb(255, 255, 0);">Shuttleworth Calls for Declarative Firmware</span></b></p><p align="JUSTIFY" style="margin-bottom: 0cm"> By Joe Casad, 03/18/2014</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Theo: <a href="http://www.admin-magazine.com/News/Shuttleworth-Calls-for-Declarative-Firmware#.UzG0TaA_scU.email">http://www.admin-magazine.com/News/Shuttleworth-Calls-for-Declarative-Firmware#.UzG0TaA_scU.email</a></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Bài được đưa lên Internet ngày: 18/03/2014</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Lời người dịch: Nhà sáng lập Ubuntu Mark Shuttleworth kêu gọi thay đổi các phần dẻo nguồn đóng, sở hữu độc quyền, nguyên nhân cho nhiều sự mất an ninh sau những tiết lộ của Snowden. Ông nói: “Nếu bạn đọc catalog các công cụ gián điệp và kho vũ khí số được Snowden cung cấp cho chúng ta, thì </font><font color="rgb(255, 0, 0);"><b>bạn sẽ thấy rằng phần dẻo trong thiết bị của bạn là người bạn tốt nhất của NSA. Sai lầm lớn nhất của bạn có thể là giả thiết rằng NSA chỉ là cơ quan lạm dụng tình thế này về lòng tin</b></font><font color="rgb(255, 0, 0);"> - trong thực tế, là hợp lý để giả thiết rằng </font><font color="rgb(255, 0, 0);"><b>tất cả các phần dẻo là một nơi ô uế không an ninh</b></font><font color="rgb(255, 0, 0);">, nhã nhặn không có năng lực ở mức độ tồi tệ nhất từ các nhà sản xuất, và năng lực ở mức độ cao nhất từ một dải rất rộng lớn các cơ quan như vậy”. Giải pháp của Shuttleworth là: “</font><font color="rgb(255, 0, 0);"><b>Phần dẻo nên là nguồn mở, nên mã nguồn có thể kiểm tra và kiểm nghiệm tính hợp lệ được, và các tính năng mới mang tính đổi mới nên được đệ trình thông qua một qui trình ngược lên dòng trên, được rà soát lại ngang hàng như qui trình phát triển của nhân Linux</b></font><font color="rgb(255, 0, 0);">”. </font><span style="font-variant: normal"><font color="rgb(255, 0, 0);"><font size="3"><span style="font-style: normal"><span style="font-weight: normal">Xem thêm: &#039;</span></span></font></font></span><a href="http://vnfoss.blogspot.com/2013/07/cac-bai-dich-lien-quan-toi-chuong-trinh.html"><span style="font-variant: normal"><font color="rgb(0, 0, 128);"><span style="font-style: normal"><span style="font-weight: normal">Chương trình gián điệp PRISM trên không gian mạng</span></span></font></span></a><span style="font-variant: normal"><font color="rgb(255, 0, 0);"><font size="3"><span style="font-style: normal"><span style="font-weight: normal">&#039;.</span></span></font></font></span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Nhà sáng lập Ubuntu lên án sự không an ninh trong trong các đốm phần mềm nguồn đóng, sở hữu độc quyền.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Nhà sáng lập Ubuntu Mark Shuttleworth đã kêu gọi một sự kết thúc cho sự áp đảo của giao diện cấu hình thiết bị và quản lý điện ACPI được sử dụng cho cấu hình phần dẻo trong nhiều máy tính cá nhân PC. <a href="http://www.markshuttleworth.com/archives/1332">Trong một bài gần đây trên Blog</a>, Shuttleworth chỉ ra rằng phần dẻo chất lượng thấp, nguồn đóng như là một mối đe dọa chính cho an ninh hệ thống.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">“Nếu bạn đọc catalog các công cụ gián điệp và kho vũ khí số được Snowden cung cấp cho chúng ta, thì bạn sẽ thấy rằng phần dẻo trong thiết bị của bạn là người bạn tốt nhất của NSA. Sai lầm lớn nhất của bạn có thể là giả thiết rằng NSA chỉ là cơ quan lạm dụng tình thế này về lòng tin - trong thực tế, là hợp lý để giả thiết rằng tất cả các phần dẻo là một nơi ô uế không an ninh, nhã nhặn không có năng lực ở mức độ tồi tệ nhất từ các nhà sản xuất, và năng lực ở mức độ cao nhất từ một dải rất rộng lớn các cơ quan như vậy”. </font></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Shuttleworth đi tiếp gọi hệ thống ACPI là một “con ngựa trojan có tỷ lệ hoành tráng”, bổ sung thêm vào một cách lạ lùng. “Tôi từng tới thành Troy, không còn nhiều điều còn lại ở đó”.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Theo Shuttleworth, các đốm mã thương mại, nguồn đóng trong phần dẻo chỉ mở cánh cửa cho những kẻ thâm nhập trái phép tinh vi phức tạp, liệu họ có là các gián điệp của chính phủ hay các tội phạm qui ước hay không. Giải pháp của ông:</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <font color="rgb(255, 0, 0);">Phần dẻo nên là nguồn mở, nên mã nguồn có thể kiểm tra và kiểm nghiệm tính hợp lệ được, và các tính năng mới mang tính đổi mới nên được đệ trình thông qua một qui trình ngược lên dòng trên, được rà soát lại ngang hàng như qui trình phát triển của nhân Linux</font>.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Phần dẻo nên là công khai, nghĩa là nó mô tả “các kết nối phần cứng và các phụ thuộc” và không bao gồm các mã thực thi được.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> Mark Shuttleworth đủ khéo léo để cảm nhận rằng sự hâm mộ đối với vụ lùm xùm gián điệp NSA có nghĩa là thế giới có lẽ đặc biệt dễ cảm thụ ngay bây giờ một sân chơi về những lợi ích của phần mềm tự do. Tuy nhiên, vượt ra khỏi các mối quan hệ công chúng là một diễn biến thú vị đối với dự án Ubuntu yêu quí của riêng Shuttleworth. Quỹ Phần mềm Tự do vẫn liệt kê Ubuntu như một “<a href="https://www.gnu.org/distros/common-distros.html">phát tán GNU/Linux không tự do</a>”, lưu ý rằng “... phiên bản của Linux, nhân, được đưa vào trong Ubuntu có các đốm phần dẻo”.</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Ubuntu founder denounces insecurity in proprietary, close-source software blobs.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Ubuntu founder Mark Shuttleworth has called for an end to the dominance of the ACPI power management and device configuration interface used for firmware configuration in many Pcs. <a href="http://www.markshuttleworth.com/archives/1332" target="_self">In a recent blog post</a>, Shuttleworth points out that low-quality, closed source firmware as a major threat to system security. </span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">&quot;If you read the catalog of spy tools and digital weaponry provided to us by Edward Snowden, you&#039;ll see that firmware on your device is the NSA&#039;s best friend. Your biggest mistake might be to assume that the NSA is the only institution abusing this position of trust--in fact, it&#039;s reasonable to assume that all firmware is a cesspool of insecurity, courtesy of incompetence of the worst degree f-rom manufacturers, and competence of the highest degree f-rom a very wide range of such agencies.&quot;<br  /> Shuttleworth goes on to call the ACPI system a &quot;trojan horse of monumental proportions,&quot; adding portentously, &quot;I&#039;ve been to Troy; there is not much left.&quot;</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">According to Shuttleworth, blobs of commercial, closed-source code in the firmware just opens the door for sophisticated intruders, whether they are government spies or conventional criminals. His solution:<br  /> Firmware should be open source, so the code can be checked and verified, and innovative new features should be submitted through an upstream, peer-reviewed process such as the Linux kernel development process.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Firmware should be declarative, meaning that it describes &quot;hardware linkages and dependencies&quot; and doesn&#039;t include executable code.</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> <span style="background: rgb(255, 255, 0);">Mark Shuttleworth is artful enough to sense that the furor over the NSA spying scandal means the</span> <span style="background: rgb(255, 255, 0);">world might be especially receptive right now to a pitch about the benefits of free software. Beyond the public relations, however, is an interesting development for Shuttleworth&#039;s own beloved Ubuntu project. The Free Sofware Foundation still lists Ubuntu as a &quot;<a href="https://www.gnu.org/distros/common-distros.html" target="_self">nonfree GNU/Linux distribution</a>,&quot; noting that &quot;...the version of Linux, the kernel, included in Ubuntu contains firmware blobs.&quot;</span></p><p align="JUSTIFY" style="margin-bottom: 0cm"> Dịch: Lê Trung Nghĩa</p><p align="JUSTIFY" style="margin-bottom: 0cm"> <a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Security/Shuttleworth-keu-goi-vi-phan-deo-cong-khai-4836.html" title="Shuttleworth kêu gọi vì phần dẻo công khai">https://letrungnghia.mangvn.org/savefile/Security/Shuttleworth-keu-goi-vi-phan-deo-cong-khai-4836.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=g4946Dx9" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>