1 bình luận

 
GN⁺ 2023-11-10
Các ý kiến trên Hacker News
  • Từ góc độ nhà cung cấp dịch vụ lưu trữ email, suốt mấy tuần nay chúng tôi phải tắt New Outlook cho khách hàng và giải thích với họ
    Bỏ qua vấn đề bảo mật, việc phải giải thích rằng nếu bên thực sự tạo kết nối IMAP không phải là PC của khách hàng thì không thể chẩn đoán đúng các sự cố kết nối IMAP cũng cực kỳ khó chịu
    Hiện nội bộ đang thảo luận xem có nên cố tình làm hỏng tính năng này bằng cách dùng tường lửa chặn các dải địa chỉ từ phía Azure kết nối tới máy chủ backend IMAP hay không. Không phải cách tốt nhất, nhưng người dùng cứ thấy nút gạt "New" là bật lên, gây ra hỗn loạn không kiểm soát được
    Đây là một ví dụ áp dụng cloud-first sai hoàn toàn. Thứ này phải là ứng dụng cục bộ

    • Nói đúng. Nhưng tôi ngạc nhiên vì gần như không thấy câu chuyện này trên các báo lớn của Mỹ, thậm chí cả báo IT. Tôi tò mò ban đầu bạn biết chuyện này từ đâu
      Đây là chuyện lớn, một bê bối mà mọi người cần biết, và Microsoft phải bị buộc dừng ngay lập tức. Thật thú vị là Microsoft đã âm thầm thúc đẩy cách làm lừa dối này khá kín tiếng
    • Câu "cloud-first, theo cách hoàn toàn sai. Nó phải là ứng dụng cục bộ" đúng y như vậy
      Thực ra đây là một ứng dụng khá kỳ lạ. Ở công ty tôi có một PC Windows thỉnh thoảng dùng, cài đủ loại phần mềm doanh nghiệp và Office 365 mới nhất. Vì không phải thiết bị làm việc quan trọng, thỉnh thoảng tôi chuyển sang New Outlook để xem "tính năng mới"
      Hôm qua có người gửi kèm một tài liệu Word, bình thường chỉ cần lướt qua nên tôi đọc ngay trong Outlook. Nhưng lần này tôi bấm "open in word" thì mất rất lâu
      Trước tiên nó tải tài liệu lên đâu đó trên OneDrive mà không hỏi gì, mất vài giây. Sau đó nó mở một cửa sổ trình duyệt, biểu tượng xoay mà các sản phẩm Microsoft hay hiện khi bắt người dùng chờ vô cớ quay một lúc, rồi cuối cùng tài liệu mở trong Word Online
      Trong khi Word vẫn được cài đặt hoàn toàn bình thường trên cùng ổ NVMe với tệp đính kèm. PC này không phải Threadripper đời mới hàng nghìn nhân, nhưng đây là lần đầu tôi phải chờ lâu như vậy chỉ để mở một tài liệu Word văn bản 2 trang
    • Tốt nhất là đừng chỉ chặn bằng tường lửa. Thay vào đó nên trả về nội dung khác để chức năng tự giải thích được vì sao nó hỏng, chẳng hạn một email cho biết vấn đề nằm ở đâu
    • Tôi không hiểu vì sao việc làm lại ứng dụng desktop bằng một công nghệ có thể xem là kém hơn lại là ý hay
      Tôi có thể hình dung lợi ích của việc hợp nhất codebase web và Windows, nhưng bản thân điều đó đã gần như là cầu may. Web app và desktop app không giống nhau, và tôi cũng không kỳ vọng chúng sẽ phải giống nhau trong tương lai. Cứ nghĩ xem liệu có tốt không nếu toàn bộ ứng dụng điện thoại đều được port sang trình duyệt
      New Outlook thiếu rất nhiều tính năng từng có ở bản trước, như phím tắt và tùy chọn hiển thị. Nó cũng không hỗ trợ nhiều ngôn ngữ, điều bắt buộc với người không phải người Mỹ nhưng làm việc ở công ty toàn cầu. Vậy mà họ vẫn thúc đẩy nó như thể là bản cải tiến
      Người đưa ra quyết định này nên suy nghĩ lại về sự nghiệp của mình
    • Việc chặn các dải Azure bằng tường lửa có thể xảy ra một cách tự nhiên. Nếu người dùng đổi mật khẩu máy chủ nhưng không cập nhật trong Outlook, proxy Outlook sẽ thử khoảng 5 lần bằng mật khẩu sai rồi các IP đó bị chặn. Điều này ảnh hưởng tới số lượng người dùng lớn hơn nhiều trên cùng máy chủ
      Khi đó ticket sẽ chất đống, và cuối cùng sẽ phải hướng dẫn họ dùng một IMAP client cục bộ bình thường
      Ý tưởng này của Microsoft chắc chắn do người chưa từng vận hành máy chủ mail nghĩ ra, và nó nhất định sẽ thất bại vì vướng vào các thông lệ bảo mật chuẩn đã tồn tại hàng chục năm
  • Phần kinh khủng nhất về cốt lõi là câu này: "Khi tạo tài khoản IMAP, c't có thể ghi nhận rằng máy chủ đích, tên đăng nhập và mật khẩu được gửi tới máy chủ Microsoft. Dù được TLS bảo vệ, dữ liệu bên trong đường hầm vẫn chảy tới Microsoft ở dạng văn bản thuần. Microsoft tự trao cho mình toàn quyền truy cập vào dữ liệu truy cập IMAP và SMTP của người dùng New Outlook mà không thông báo hay hỏi ý kiến"
    Nói cho rõ, đây là các tài khoản không được lưu trữ trên máy chủ Microsoft. Rất có khả năng toàn bộ email hiện có sẽ được sao chép lên máy chủ Microsoft, và mọi email gửi hoặc nhận trong tương lai cũng sẽ đi qua các máy chủ đó

    • Tôi không hiểu sao chuyện này lại không đáng bị phạt 1 tỷ USD theo luật châu Âu
  • Kết hợp với giới hạn tốc độ của API email 365 và việc cuối cùng loại bỏ quyền truy cập IMAP, trông giống như một mục tiêu chiến lược nhằm nắm lấy dữ liệu của chúng ta
    Các dark pattern trong ứng dụng Office nhằm đẩy nội dung lên OneDrive, hay việc mở tệp đính kèm từ giao diện web rồi lưu vào OneDrive, cũng là ví dụ của cùng kiểu thu thập dữ liệu đó
    Đây là trường hợp giá trị cổ đông thắng giá trị khách hàng, và mục đích chính của cloud là khiến bạn trả nhiều hơn mà không cung cấp thêm giá trị tương xứng

    • Tôi đồng ý với các điểm khác, nhưng riêng phần "giới hạn tốc độ API email 365 và loại bỏ IMAP là chiến lược nhằm nắm dữ liệu" thì tôi không chắc
      Nếu đang dùng Office365 thì email của bạn ít nhất đã đi qua máy chủ Microsoft rồi. Nếu Microsoft muốn dòm ngó thì tôi không thấy IMAP tạo ra khác biệt gì
    • Có vẻ đa số mọi người thích OneDrive. Về lý thuyết, để mọi thứ ở một chỗ nghe có vẻ hay. Hiếm ai nghĩ dài hạn
      Theo tôi, giá trị khách hàng thắng giá trị khách hàng. Bộ phận IT và những người dùng không rành đều thích MSFT, và điều đó sẽ không bao giờ thay đổi. Chỉ còn cách chấp nhận
    • May mà họ không phải công ty quảng cáo /s
  • Quả cầu pha lê của tôi cho thấy Microsoft sẽ dùng email của bạn để huấn luyện mô hình AI
    Chỉ là họ đang cố bắt kịp Google bằng mọi cách có thể, còn niềm tin của người dùng, quyền riêng tư và bảo mật thì mặc kệ

    • Cái này thì tôi không chắc. Nếu Microsoft muốn, có lẽ họ đã có một lượng email khổng lồ từ Microsoft 365 và outlook.com để dùng cho huấn luyện rồi
    • Không hẳn là bắt kịp, mà là nỗ lực khôi phục hoặc củng cố thế độc quyền
    • Quả cầu pha lê có nói điều gì sẽ xảy ra khi Copilot hay Bing bắt đầu tiết lộ thông tin riêng tư cho bất kỳ ai hỏi không?
      Nếu huấn luyện bằng thông tin riêng tư thì một ngày nào đó chuyện đó chắc chắn sẽ xảy ra. Cứ tưởng tượng Microsoft vô tình công khai chiến lược doanh nghiệp và công nghệ nội bộ độc quyền của các công ty khác, thông tin tài chính cá nhân và các mối quan hệ xã hội riêng tư của cá nhân là đủ
      Tôi nghĩ sẽ có các vụ kiện lớn và quy định mạnh tay từ chính phủ kéo theo. Nếu chuyện như vậy bị phanh phui, cũng có thể dự đoán sẽ có làn sóng rời bỏ sản phẩm trên diện rộng. Thành thật mà nói, tôi hy vọng Microsoft không ngu ngốc đến mức đó. Huấn luyện bằng dữ liệu khi không có sự cho phép rõ ràng vốn đã là một trong những vấn đề lớn nhất của các nỗ lực AI
    • Bạn nói "cố bắt kịp Google bằng mọi cách có thể", nhưng trong AI thì ngược lại, Google mới là bên đang bắt kịp Microsoft/OpenAI
  • Thành thật mà nói thì không ngạc nhiên. Outlook "mới" đơn giản là Outlook Web Access của phiên bản Office 365 cũ được đặt trong một wrapper Element
    Có vẻ họ không thêm lưu trữ cục bộ hay hỗ trợ IMAP cục bộ, mà chỉ đồng bộ thư lên đám mây Microsoft
    Sau này nếu đây là chiêu để "di chuyển" người dùng sang gói đăng ký Office 365 trả phí thì tôi cũng không ngạc nhiên
    Windows Mail cũ tuy không nhiều tính năng nhưng vẫn ổn

    • Tôi đang chờ ngày ứng dụng Mail xuất hiện: không thể gỡ bỏ đúng cách, cứ khởi động lại cùng máy tính, và thúc giục nâng cấp từ khay hệ thống như OneDrive
  • Tôi đã tạo bản dịch PDF bằng DeepL. Chất lượng dịch tốt hơn nhiều và cũng xem được hình ảnh
    https://www.scamp.de/stuff/heise_windows_outlook_stealing_im...

  • Giờ người dùng Windows còn gì nữa? Có vẻ giải pháp duy nhất là Thunderbird

    • Câu trả lời là đừng dùng Windows
      Thật ngớ ngẩn nếu giả định rằng bất kỳ dữ liệu nào trên máy Windows vẫn sẽ nằm ngoài đám mây Microsoft
      Ví dụ, Microsoft Edge có thể nhập dấu trang và mật khẩu đã lưu của Firefox ở lần chạy đầu tiên, và theo tôi biết thì nếu không phải do tôi vô tình bấm nhầm, việc đó thậm chí có thể diễn ra mà không cần tương tác của người dùng. Mặc định cũng là tải dữ liệu này lên đám mây Microsoft. Dùng tài khoản cục bộ thì có thể khác
    • Thunderbird từng bị phản ứng một thời gian vì thiết kế lại, nhưng sau khi thực sự dùng các phiên bản gần đây thì tôi thấy nó được làm khá tốt
      Có thể bật/tắt mật độ hiển thị của các thành phần UI, và nó vẫn là một ứng dụng email có hiệu năng và khả năng sử dụng ổn
      Nó cũng có thể ký email bằng OpenPGP, và có trình đọc RSS tích hợp. Hơi thô một chút, nhưng kiểu các trang tin hay blog nằm thành thư mục ngay cạnh tài khoản email lại rất hợp
      Tôi dùng trên cả Windows lẫn Linux và bất ngờ là nhìn chung khá nhất quán. Khi ngại thêm nhiều tài khoản trên máy chủ mail dùng cho phát triển vào Thunderbird, tôi cũng chạy Roundcube trên VPS, nhưng việc có những phần mềm như vậy thật sự rất tuyệt
    • Claws Mail mạnh mẽ, rất nhanh, và là mã native đa nền tảng 100%. macOS cũng dùng được, nhưng phải tự build hoặc lấy từ nơi khác
      https://www.claws-mail.org/downloads.php
      Từng có một công cụ dòng lệnh nhỏ chuyển đổi kho lưu trữ thư và danh bạ dạng Outlook để có thể nhập vào Claws Mail, nhưng tôi không nhớ tên
      Trước đây tôi đã làm việc này ở một chỗ làm đang khổ sở vì vấn đề Outlook và kho lưu trữ thư khá lớn, và mọi người không ngậm miệng được khi thấy chênh lệch tốc độ tìm kiếm. Rất đáng thử
    • Nếu, như nhiều người, bạn làm ở một tổ chức không phê duyệt Thunderbird hoặc các client IMAP+OAuth2 khác cho Exchange Online, thì không có giải pháp nào khác. Outlook là email, và email là Outlook
    • Tôi đang dùng eM Client và khuyên dùng. Nó hoạt động rất tốt với lịch Gmail, máy chủ Exchange, không gặp những vấn đề kỳ lạ từng có trong Thunderbird
      Nhược điểm là nó trả phí, là kiểu thanh toán một lần, và chỉ dành cho Windows nên không có phiên bản Linux
  • Có vẻ Microsoft có thể làm bất cứ điều gì mà không bị trừng phạt, kể cả đánh cắp mật khẩu rồi tunnel ngược về máy chủ của họ

    • Không phải dạng văn bản thuần. Nó được mã hóa bằng TLS
  • Khi tính năng này ra mắt cho Mac, tôi đã nộp khiếu nại GDPR. Lý do là Microsoft không minh bạch về việc họ lưu trữ dữ liệu nào khi việc lấy email thông qua proxy Exchange bị dừng. Câu trả lời nhận được sau 3 tháng là như sau
    "Dữ liệu thư được lấy từ máy chủ không phải của Microsoft được lưu giữ trong bao lâu?" Vào ngày thứ 31 người dùng không hoạt động, tài khoản được đánh dấu để xóa. Tài khoản bị xóa mềm, rồi dữ liệu sẽ bị xóa trong khoảng một tuần sau đó
    "Điều gì xảy ra với các tài khoản không còn được sử dụng? Chúng được xử lý theo yêu cầu khi người dùng mở Outlook, hay dịch vụ vẫn tiếp tục lấy và 'tăng cường' dữ liệu thư?" Nếu người dùng không đăng nhập vào tài khoản bên thứ ba bằng Outlook Mobile, Teams for life, Outlook for Mac, việc đồng bộ dữ liệu sẽ dừng sau 7 ngày và tài khoản được đánh dấu để xóa sau 30 ngày
    "Làm sao biết dịch vụ đang nắm giữ dữ liệu nào?" Dịch vụ nắm giữ dữ liệu thư, lịch, danh bạ và dữ liệu hồ sơ của người dùng. Người dùng đồng ý với việc thu thập dữ liệu này trong luồng thêm tài khoản
    "Làm thế nào để dữ liệu không còn được lưu giữ nữa? Ví dụ, nếu đăng xuất khỏi Outlook thì dữ liệu thư và thông tin xác thực có bị xóa không?" Khi xóa tài khoản trên Mac, nếu chọn "Sign Out On All Devices", hộp thư đó sẽ bị xóa khỏi Microsoft Cloud. Đây là hộp thư dựa trên Exchange nơi tài khoản bên thứ ba được đồng bộ
    Tôi cũng đã nộp khiếu nại về phần không làm rõ liệu dữ liệu có cần thiết cho việc xử lý hay không. Phần này liên quan đến Điều 13 khoản 2 (e) của GDPR [1], nhưng cơ quan giám sát đã bỏ qua phần đó
    [1]: https://gdpr-info.eu/art-13-gdpr/

  • Gọi Outlook "mới" là phần mềm tệ hại thì gần như là một sự xúc phạm đối với những phần mềm thực sự tệ hại. Nó nằm ở đâu đó thấp hơn một bậc
    Thật điên rồ khi chuyện này lại được chấp nhận trong lối suy nghĩ hạn hẹp của Microsoft

    • Tôi tò mò không biết các lãnh đạo Microsoft có tự dùng thứ rác rưởi này không, và nếu có thì họ nghĩ gì về nó