1 điểm bởi GN⁺ 2025-01-28 | 1 bình luận | Chia sẻ qua WhatsApp
  • Theo DistroWatch, từ ngày 19/1/2025, Facebook đã coi Linux là mã độc và phân loại các nhóm liên quan là “cybersecurity threats”, khiến liên kết và thảo luận bị chặn hoặc xóa
  • Độc giả cho biết Facebook đã chặn chia sẻ liên kết DistroWatch hoặc các bài đăng liên quan đến Linux, và một số tài khoản bị khóa hoặc hạn chế vì bài viết về Linux
  • DistroWatch đã khiếu nại nhưng nhận được phản hồi rằng các tài liệu về Linux vẫn nằm trong bộ lọc an ninh mạng, và trong quá trình đó tài khoản Facebook của chính họ cũng bị khóa
  • Họ khuyến nghị dùng RSS feedtài khoản Mastodon thay cho Facebook để theo dõi tin tức liên quan đến Linux
  • DistroWatch cho rằng kiểu chặn này có thể lặp lại trên các nền tảng giao tiếp tập trung như X, Facebook và Google+

Facebook chặn nội dung liên quan đến Linux

  • Theo DistroWatch, từ ngày 19/1/2025, những người phụ trách chính sách nội bộ của Facebook đã đánh giá Linux là mã độc và phân loại các nhóm liên quan đến Linux là “cybersecurity threats”
  • Biện pháp này đã ảnh hưởng đến các bài đăng có chứa liên kết DistroWatch và các nhóm thảo luận về Linux
    • Một số nhóm đã bị đóng
    • Nhiều bài đăng đã bị xóa
    • Độc giả cho biết họ không thể chia sẻ liên kết DistroWatch hoặc đăng bài liên quan đến Linux
  • Một số người dùng báo cáo rằng tài khoản Facebook của họ bị khóa hoặc hạn chế vì các bài đăng liên quan đến Linux

Bộ lọc vẫn còn sau khi khiếu nại

  • DistroWatch đã cố gắng khiếu nại việc Facebook chặn nội dung
  • Ngày hôm sau, họ nhận được phản hồi rằng các tài liệu liên quan đến Linux vẫn tiếp tục nằm trong cybersecurity filter
  • Trong quá trình này, tài khoản Facebook của DistroWatch cũng bị khóa
  • DistroWatch xem việc Facebook vận hành phần lớn hạ tầng trên Linux và còn đăng tuyển lập trình viên Linux là một “nghịch lý đáng buồn”

Kênh liên lạc ngoài Facebook

  • DistroWatch cho biết không còn biện pháp nào có thể thực hiện trên Facebook và khuyên người dùng theo dõi thông tin Linux từ các nguồn khác
  • Họ đưa ra hai lựa chọn thay thế để tiếp tục chia sẻ các liên kết liên quan đến Linux và DistroWatch
    • RSS news feeds: được cập nhật khi có thông báo mới, bài viết mới và bản tin hàng tuần
    • Tài khoản Mastodon: ưu tiên đăng thông báo về các bản phân phối mới và bản tin hàng tuần, sau đó có thể bổ sung thêm tin tức và cập nhật bản phát hành theo thời gian
  • Liên kết tới RSS feed và tài khoản Mastodon có trên contact page của DistroWatch

Lo ngại về các nền tảng tập trung

  • DistroWatch cho biết họ cũng từng gặp chuyện tương tự khi Twitter đổi tên thành X
  • Khi đó, các tài khoản từng đăng lại tin từ RSS feed của DistroWatch không còn có thể chia sẻ liên kết nữa
  • DistroWatch xem những trường hợp như vậy là tác dụng phụ của kiểm duyệt trên các nền tảng giao tiếp tập trung như X, Facebook và Google+

Thông báo vận hành trang

  • DistroWatch cho biết các khoản ủng hộ từ độc giả được dùng để vận hành máy chủ web, trả thù lao cho cộng tác viên và duy trì hạ tầng như torrent seed box
  • Tổng số tiền quyên góp trong tháng này là $262
  • Danh sách chờ của DistroWatch vừa được bổ sung Bluefin
    • Bluefin là một bản phân phối desktop nổi bật với môi trường GNOME, cách tiếp cận ưu tiên đám mây và cập nhật nguyên tử (atomic updates)

1 bình luận

 
GN⁺ 2025-01-28
Ý kiến trên Hacker News
  • https://web.archive.org/web/20250127020059/https://distrowatch.com/weekly.php?issue=20250127#sitenews

  • Tôi đã tự kiểm tra bằng một tài khoản Facebook hầu như không dùng và đăng bài với nội dung nói rõ là đang thử xem họ có hạn chế chuyện bàn về Linux hay không
    Nội dung là: “Tôi hầu như, đúng hơn là hoàn toàn không đăng gì lên Facebook, nhưng nếu có đăng thì là để kiểm tra xem họ có thật sự hạn chế thảo luận về Linux như tôi thấy trên hckrnews hay không. Vì vậy tôi đăng vài liên kết có thể kích hoạt điều đó: https://www.qubes-os.org/downloads/ ... https://www.debian.org/releases/stable/”, và chỉ vài giây sau tôi nhận được cảnh báo: “Bài viết đã bị xóa. Bài viết này có thể sử dụng liên kết hoặc nội dung gây hiểu lầm nhằm lừa người khác truy cập hoặc ở lại trên một trang web”
    Nghĩ đến việc Facebook vận hành rất nhiều thứ trên Linux thì đây là cú sốc khá lớn

    • Có thể việc một tài khoản vốn chẳng đăng gì bỗng nhiên đăng một bài chứa URL đã bị xem là tín hiệu bất thường
      Sẽ khá thú vị nếu thử đăng các liên kết không liên quan đến Linux xem kết quả thế nào
    • Tôi cũng thử với đúng hai URL đó, và cũng nhận được thông báo bài viết đã bị xóa
    • Tôi tự hỏi liệu có nên đổi điều khoản giấy phép kernel để cấm dùng trong các bản phân phối phản địa đàng hay không
    • Tôi muốn biết liệu chỉ cần liên kết đến debian.org thôi có bị chặn không
      Qubes có thể bị một “bộ lọc bảo mật” quá tay chặn, nhưng Debian là một trong những bản phân phối Linux phổ biến nhất thế giới nên nếu cả nó cũng bị chặn thì đặc biệt vô lý
    • Trường hợp ngược lại, tôi đã đăng liên kết DistroWatch và nhắc đến Linux mà không gặp vấn đề gì
  • Facebook ít nhất đã thỉnh thoảng chặn DistroWatch từ khoảng 3 năm trước. Xem https://news.ycombinator.com/item?id=29529312
    Tôi đã không hiểu nổi chuyện này suốt vài năm, và tự hỏi không biết là trước giờ chẳng ai nhận ra, hay họ từng gỡ lệnh cấm rồi áp dụng lại

    • Có lẽ cùng một vấn đề đã tái diễn
      Nếu một tên miền liên kết đến nội dung mà chương trình antivirus đánh dấu là mã độc thì Facebook sẽ chặn. DistroWatch liên tục liên kết đến các tarball mới của bên thứ ba qua cột “Latest Packages”, nên có thể đặc biệt dễ bị dính
      Trường hợp lần này là bản phát hành Privoxy 4.0.0 ra ngày 18. Có thể thấy nó được liên kết trong ảnh chụp trang ngày 19 tháng 1: https://web.archive.org/web/20250119125004/https://distrowatch.com/#:~:text=privoxy%20%E2%80%A2-,4.0.0,-01/17
    • Nếu là cố ý thì thật bối rối và đáng lo, còn nếu là lỗi mà vẫn không ai để ý thì bản thân điều đó cũng đã là vấn đề
      Dù theo cách nào thì đây cũng là bằng chứng cho thấy các tập đoàn công nghệ lớn không ở trong trạng thái phù hợp để gánh trách nhiệm điều tiết diễn ngôn trên Internet. Nó làm tôi nhớ đến cảnh đầu phim “Brazil”, nơi một con bọ chui vào máy đánh chữ gây lỗi chính tả rồi một người vô tội bị bắt và xử tử
      Những vụ chặn tự động như thế này chưa cướp đi sinh mạng, nhưng việc các tập đoàn công nghệ lớn ngày càng trở thành máy cắt cỏ kiểu Kafka thật đáng lo. Cố ý kiểm duyệt phát ngôn mình không thích là một chuyện, còn tạo ra một hệ thống mà những phát ngôn vô tội và quan trọng bị kiểm duyệt trong im lặng đến mức không ai phụ trách nhận ra lại là chuyện khác
  • DistroWatch bị chặn vì liên kết đến tarball privoxy 4.0.0 đã bị antivirus gắn cờ
    Đây là kiểu chặn chống mã độc có thể dự đoán được ở một dịch vụ phi kỹ thuật dành cho đại chúng, không liên quan đến “phát ngôn” hay Linux nói chung
    Bối cảnh: https://sourceforge.net/p/forge/site-support/26448/

    • Chỉ riêng lời giải thích này không lý giải được vì sao một người khác trong cuộc thảo luận này lại bị xóa bài. Bài đó không nhắc đến DistroWatch: https://news.ycombinator.com/item?id=42840143
    • Mặt khác, SourceForge đã gỡ cờ mã độc, nhưng tôi không rõ họ có thực sự xác minh điều gì hay chỉ đơn giản làm theo lời giải thích được cung cấp mà không có chi tiết cụ thể
      Nếu tôi từng xâm nhập một phần mềm nào đó rồi bị phát hiện, có lẽ tôi cũng sẽ hành xử như chẳng có gì xảy ra và hy vọng mọi người không nhận ra để chuyện trôi qua
    • Vài tuần trước, tôi cũng bị xóa bài khi liên kết đến aeon desktop (openSUSE bất biến)
    • Ban đầu chuyện này nghe hơi giống mồi câu, nhưng với bối cảnh này thì tôi hiểu hơn
      Ngay cả những công ty còn ít kỹ thuật hơn nhiều cũng chạy thứ gì đó trên Linux, nên việc cấm toàn bộ các cuộc nói chuyện về Linux nghe có vẻ kỳ quặc
  • Câu “kể từ ngày 19 tháng 1 năm 2025, những người phụ trách chính sách nội bộ của Facebook đã coi Linux là mã độc và phân loại các nhóm liên quan đến Linux là ‘mối đe dọa an ninh mạng’” là một phát biểu khá mạnh để đưa ra nếu không có căn cứ
    Tôi tò mò không biết có bằng chứng gì

    • Tôi xem phần đó là suy đoán
      Tuy vậy, từ góc nhìn của người dùng, nếu định nghĩa “những người phụ trách chính sách nội bộ” theo nghĩa rộng thì chỉ riêng kết quả cũng có thể chứng minh nó là đúng
      Tôi hiểu là nó được viết như thể mọi người đã thảo luận trong phòng họp rồi đi đến quyết định, nhưng từ góc nhìn của người dùng, một quản trị viên quá tải hoặc hệ thống điều phối bằng AI cũng có thể được xếp vào nhóm “những người phụ trách chính sách nội bộ”
    • Bản thân DistroWatch là nguồn. Có thể nói nhà báo đã lấy thông tin từ DistroWatch khi viết bài
      Nếu không tin thì hãy tự điều tra
      Những nội dung như “các bài đăng nhắc đến DistroWatch và nhiều nhóm liên quan đến Linux cũng như thảo luận về Linux đã bị đóng hoặc rất nhiều bài viết đã bị xóa”, “suốt tuần này chúng tôi đã nghe từ độc giả rằng họ không thể đăng về Linux hoặc chia sẻ liên kết DistroWatch trên Facebook. Một số người nói rằng sau khi đăng về Linux, tài khoản của họ đã bị khóa hoặc hạn chế” chẳng phải là bằng chứng sao
      Nếu đó không phải bằng chứng thì tôi muốn biết bạn coi gì mới là bằng chứng
    • Có lẽ là đoạn trong nguyên văn: “chúng tôi đã kháng cáo việc chặn này, và hôm sau nhận được phản hồi rằng tài liệu liên quan đến Linux vẫn nằm trong bộ lọc an ninh mạng
      Tất nhiên, nếu tác giả trích nguyên phản hồi của Facebook thì sẽ giúp chúng ta tự đánh giá dễ hơn
    • Bằng chứng là việc Facebook đang chặn nội dung này
  • Rốt cuộc tình hình thực sự là gì?
    Rõ ràng việc thảo luận về Linux vẫn được phép. Trên Facebook có rất nhiều thảo luận liên quan đến Linux, kể cả những bài gần đây về chính lệnh “cấm” này
    Tôi đoán là bộ quét tự động đã phát hiện nhầm thứ gì đó trên trang được liên kết. Có thể là liên kết tới bản phân phối hướng “hacking”, torrent, hay bình luận đáng ngờ gì đó. Có lẽ chỉ là dương tính giả, chuyện đó vẫn xảy ra

    • Có lẽ là một người phụ trách quá cứng nhắc nào đó đã kết luận phần mềm tự do = vi phạm bản quyền
      Tôi từng thấy một công ty nhảy ngay đến kết luận tương tự về GitHub
    • Ảnh đính kèm có nhắc đến openKylin. Kylin là một Unix của Trung Quốc, trước đây dựa trên FreeBSD, còn bây giờ dựa trên Linux/Ubuntu
      Có thể suy đoán nó có thể được dùng để thực hiện hack, nhưng như thế cũng không nên cấm thảo luận
      Điều đó khiến tôi tự hỏi liệu DistroWatch đã kể hết toàn bộ câu chuyện chưa
    • Kali là một ví dụ. Nhưng điều đó không có nghĩa Kali là xấu
  • Xét đến chuyện các gói Linux thực sự được mirror ở đó thì khá là mỉa mai
    http://www.fedora.mirror.facebook.net/

    • Điều này làm tôi nhớ đến việc ở công ty, mỗi lần “cập nhật tường lửa” là hàng loạt kho lưu trữ và dịch vụ hosting mã nguồn mở phổ biến lại bị chặn
      Tôi hiểu là phần mềm độc hại có thể dùng curl các thứ, nhưng việc phải tạo lại cùng một ticket, gửi cho bộ phận IT nội bộ, rồi nếu người xử lý mới làm việc này lần đầu thì họ lại đóng ticket, khiến mình còn phải họp để giải thích vì sao cần truy cập trang đó, thật sự rất bực
    • Lần cuối tôi kiểm tra, vào năm 2008, Facebook Linux thật sự là một bản phái sinh của Fedora
    • Ồ, vậy là Facebook đang lưu trữ mã độc à
      Tôi hỏi nghiêm túc vì không có tài khoản: có thể đăng liên kết đó lên Facebook không?
  • Chẳng phải gần đây Zuck đã tuyên bố sẽ loại bỏ đội ngũ kiểm chứng sự thật sao? Tôi nhớ cái cớ là phía làm kiểm chứng bị thiên lệch, dẫn tới kiểm duyệt và các ca dương tính giả bất công khiến tài khoản bị khóa
    Hay đơn giản là cắt giảm chi phí? Kiểm chứng sự thật thì tốn công và phải trả tiền cho người làm mà. Kết quả là ra nông nỗi này sao?

    • Đúng vậy. Vì thế tuyên bố này càng đặc biệt hơn
      Nói công bằng thì tôi không thấy ở đây có bằng chứng nào đặc biệt tương xứng
    • Cách họ diễn đạt là sẽ không kiểm duyệt “diễn ngôn dòng chính”
      Chắc Linux phải trở thành dòng chính trước đã
    • Không phải cắt giảm chi phí, mà rõ ràng là đang cố lấy lòng Trump
      Đáng buồn là theo phe của Trump thì dường như vẫn còn “nịnh chưa đủ”
    • Không tồn tại thứ gọi là thông tin không thiên lệch. Vì vậy tôi xem kiểm chứng sự thật thực chất là cuộc chiến quanh kiểm duyệt
      Thay vì hỗn hợp dối trá và sự thật từ đủ mọi nơi, người ta đưa ra dối trá chính thức và những nửa sự thật
      Ngay cả khi về nguyên tắc bạn thiện chí gắn nhãn thông tin là đúng/sai thì vẫn có quá nhiều cách để làm sai. Ví dụ đã có trường hợp một thông tin bị gắn là sai, người ta yêu cầu đính chính nhưng quản trị viên nói rằng “không thể làm gì được”. Đây là trường hợp Joan Planas ở Tây Ban Nha đã trực tiếp yêu cầu điều tra, có liên quan đến Newtral, cơ quan chính thức lớn nhất ở Tây Ban Nha và có liên hệ chặt chẽ với Đảng Xã hội Tây Ban Nha. Ngay cái tên cũng buồn cười kiểu như “chiến tranh là hòa bình” trong 1984
      Ở chiều ngược lại thì họ hành động nhanh hơn nhiều, và thường xuyên tìm được cớ để rõ ràng đứng về phía những lợi ích nhất định
      Đặt chuyện này trong bối cảnh bầu cử thì sẽ trở nên phức tạp. Dù vậy, ít nhất những người còn tỉnh táo cũng biết chuyện này thực sự nói về điều gì
    • Chỉ là khom lưng trước nhà vua thôi
  • Tôi chợt nhớ một tiêu đề từ năm 2014. Theo NSA, người dùng Linux là phần tử cực đoan (http://www.linuxjournal.com/content/nsa-linux-journal-extremist-forum-and-its-readers-get-flagged-extra-surveillance)
    Chuyện đó chắc đã khiến một số danh sách bị điền theo cách nào đó, và người dùng Linux hẳn không quan tâm đến Facebook đủ nhiều để giúp sửa lỗi cho Facebook

    • Tôi cũng đã quan tâm một chút. Tôi còn mua cả điện thoại để cố tạo tài khoản Facebook nhằm “chứng minh mình là người thật”
      Việc tạo tài khoản thất bại, IP của tôi bị chặn, và sau đó tôi chặn luôn mọi tên miền Facebook rồi không ngoái lại nữa
    • Chết tiệt, vậy là họ đã lưu cả lịch sử duyệt web của tôi...
  • Thú vị thật. Cũng chính Facebook đó lại từ chối xử lý các tài khoản giả được tạo ra để spam người khác hay các báo cáo về video quấy rối

    • Năm ngoái tôi đã báo cáo vài người cố lừa tôi qua tin nhắn Messenger liên quan đến các tin rao trên Marketplace, và tôi thực sự rất ngạc nhiên
      Facebook không chỉ không thấy có vấn đề gì với các tài khoản đó và những tin nhắn lừa đảo, mà còn đánh dấu tôi là gửi báo cáo vô ích
    • Có vẻ nút báo cáo thực ra không khởi động một quy trình nào có người thật tham gia