2 điểm bởi GN⁺ 2026-03-15 | 1 bình luận | Chia sẻ qua WhatsApp
  • Việc Apple gần đây ra mắt MacBook Neo được trang bị cùng chip A18 Pro như iPhone 16 Pro một lần nữa khẳng định rằng smartphone là những máy tính hoàn chỉnh có thể chạy hệ điều hành desktop
  • Trên MacBook Neo, người dùng có thể tự do cài đặt phần mềm, chạy mã và cài đặt hệ điều hành thay thế, nhưng trên iPhone dùng cùng con chip thì tất cả đều bị hạn chế
  • Apple đóng gói những hạn chế này dưới danh nghĩa "an toàn cho người dùng", nhưng bị chỉ trích rằng thực chất đây là sự kiểm soát nhân tạo nhằm bảo vệ cấu trúc doanh thu của App Store
  • Thiết bị di động là máy tính đa dụng ở dạng hình thức nhỏ gọn, và việc hạn chế nạp phần mềm mang lại lợi ích cho lợi ích doanh nghiệp và duy trì năng lực kiểm soát của chính phủ
  • Quyền truy cập root (right to root access) để có thể tự do cài đặt phần mềm mong muốn lên thiết bị mình sở hữu cần được mở rộng cùng với thảo luận về quyền sửa chữa

MacBook Neo và iPhone dùng cùng một con chip

  • MacBook Neo do Apple công bố một tuần trước là mẫu mới trong dòng laptop Mac, giá $599 ($499 cho giáo dục)
  • Điểm cốt lõi làm dấy lên vấn đề là sản phẩm này được trang bị chip A18 Pro giống hệt iPhone 16 Pro
  • Dù dùng cùng SoC, từ số nhân CPU, số nhân GPU đến dung lượng RAM, Apple vẫn cho rằng hai thiết bị này về bản chất là "khác nhau"

MacBook vs iPhone: khoảng cách về tự do phần mềm

  • Những gì có thể làm trên MacBook Neo:
    • Nhấp liên kết trong bất kỳ trình duyệt nào để tự do tải về và cài đặt phần mềm mong muốn
    • Viết mã và build phần mềm không bị hạn chế
    • Có thể cài đặt hệ điều hành thay thế như Asahi Linux thay cho MacOS (miễn là Apple vẫn cho phép boot kernel tùy biến trên Mac dòng M-series)
  • Những gì bị hạn chế trên iPhone:
    • Với người dùng tại Mỹ, chỉ có thể cài đặt phần mềm bên thứ ba thông qua App Store do Apple phê duyệt
    • Việc thực thi mã bị sandbox rất nặng, và không thể truy cập toàn bộ hệ thống tệp thông qua shell mà người dùng có thể dùng
    • Chỉ có thể dùng iOS, và bootloader bị khóa để chặn jailbreak

Những giới hạn nhân tạo dưới danh nghĩa "an toàn cho người dùng"

  • Apple cho rằng iPhone phải bị khóa vì "an toàn cho người dùng", nhưng lập luận rằng việc nhấp vào liên kết là "nguy hiểm" là sự xúc phạm đến trí tuệ của người bình thường
  • Bất chấp khác biệt về form factor, về bản chất hai thiết bị này là cùng một loại thiết bị
  • Việc hạn chế tải phần mềm trực tiếp từ Internet trên iPhone/iPad không xuất phát từ "an toàn" mà từ động cơ doanh thu rất lớn của Apple
  • MacBook có thể chạy bất kỳ hệ điều hành nào như iOS, iPadOS hay MacOS, và việc iPhone đời mới cũng có thể chạy MacOS đã được lần ra mắt sản phẩm này chứng minh mà không còn nghi ngờ hợp lý nào
  • "iPhone là MacBook, là iPad, và là iPhone" — nhưng Apple đã phân chia chúng một cách nhân tạo bằng kiểm soát nghiêm ngặt ở cấp độ phần cứng

Tự do lựa chọn và quyền truy cập root

  • Trong bài viết trước "right to root access", tác giả từng lập luận rằng quyền lựa chọn phần mềm để nạp lên thiết bị mình sở hữu cần được bảo vệ cùng với thảo luận về quyền sửa chữa (right to repair)
  • Trong gần 20 năm kể từ khi iPhone lần đầu được công bố, những con chip do Apple phát triển đã tiến bộ đến mức ngay cả chip dành cho iPhone cũng có thể chạy MacOS
  • Trong cùng khoảng thời gian đó, các cơ chế đã dùng để hạn chế việc nạp phần mềm trên thiết bị di động là điều không thể chấp nhận được, và những hạn chế này có lợi cho quyền lực doanh nghiệp và chính phủ muốn kiểm soát cách người dùng sử dụng thiết bị điện toán của mình
  • Thiết bị di động không phải thứ gì đặc biệt mà là máy tính đa dụng ở dạng cầm tay, và các giới hạn nạp phần mềm là những rào cản được áp đặt nhân tạo để duy trì lợi ích doanh nghiệp và sự kiểm soát của chính phủ
  • Cần tạo ra một tiền lệ rằng người dùng phải có thể nạp phần mềm mình muốn lên mọi thiết bị mà họ sở hữu

Khả năng ứng dụng cá nhân

  • Một khi đã biết iPhone có thể chạy MacOS, tác giả bày tỏ mong muốn thực sự được dùng nó theo cách đó
  • Tác giả cũng đang cân nhắc khả năng chuyển sang một chiếc điện thoại ít xâm phạm hơn và tái sử dụng iPhone làm máy chủ web
  • Vì đây là thiết bị đã được trả tiền và là một máy tính hoàn chỉnh, người dùng phải có thể sửa đổi nó theo ý mình
  • Quyền truy cập root có thể biến tất cả điều đó thành hiện thực

1 bình luận

 
GN⁺ 2026-03-15
Ý kiến trên Hacker News
  • Giờ tôi mới nhận ra iPhone của mình có tiềm năng chạy được MacOS
    Vì vậy tôi đang nghiêm túc cân nhắc chuyển sang một chiếc điện thoại ít can thiệp hơn, rồi tái sử dụng chiếc iPhone này làm web server
    Tôi đã mua thiết bị rồi, và về cơ bản nó là một máy tính hoàn chỉnh, vậy tại sao tôi lại không thể chỉnh sửa nó theo ý mình?
    Tôi đang làm điều tương tự với Samsung DeX. Cắm vào dock USB-C là điện thoại biến thành desktop, còn các ứng dụng Android chạy trong những cửa sổ nhỏ
    Khi tôi quên mang laptop đến công ty, tôi vẫn có thể họp cả ngày, làm việc với MS Office, thậm chí truy cập VDI
    Nếu dùng cùng Xreal Air và bàn phím gập, thì tôi đang mang theo một bộ máy tính hoàn chỉnh còn nhẹ hơn cả iPad
    Apple cũng hoàn toàn có thể làm điều này dễ dàng, nhưng vì doanh số thiết bị mới là cốt lõi nên có lẽ họ sẽ không làm vậy

    • Tôi cũng mua S25+ với suy nghĩ tương tự, nhưng thấy thất vọng vì chipset Snapdragon không hỗ trợ tính năng Android Terminal
      Dùng Tmux cho các việc đơn giản thì được, nhưng tôi nghi ngờ nó có chạy nổi stack phát triển thực sự như nodejs hay container docker (bao gồm postgres, redis) hay không
      Chỉ cần Xreal và bàn phím gập là có thể làm việc ở bất cứ đâu, và tôi nghe nói còn chạy được game Windows ở mức nào đó
      Tôi mong một ngày chỉ cần một thiết bị cùng vài phụ kiện là đủ
    • Tôi tò mò liệu có thể thực sự làm việc bằng kính VR hay không
      Tôi đã mua kính viture pro và thử dùng thay cho màn hình ngoài, nhưng chữ rung quá nhiều và mắt tôi bị đau nên hoàn toàn không thể code được
      Ý tưởng thì rất hay, nhưng tôi cảm thấy công nghệ vẫn còn thiếu nên cuối cùng đã trả hàng
    • Tôi muốn biết trải nghiệm dùng Xreal thế nào. Các video YouTube phần lớn trông như review mang tính quảng cáo nên tôi không tin lắm
    • Tôi hiểu là có thể mở app Android dạng cửa sổ, nhưng tôi thắc mắc liệu ứng dụng desktop thông thường cũng chạy được không
      Tôi cũng nghi ngờ việc dùng app vốn dành cho màn hình nhỏ trên màn hình lớn thực sự hữu ích đến mức nào
      Trên điện thoại của tôi còn chạy được cả LibreOffice lẫn Firefox desktop
  • Mấy ngày trước góc điện thoại của tôi bị vỡ, màn hình tắt hẳn, nhưng khi cắm vào dock USB-C thì nó chuyển sang chế độ desktop kiểu Chromebook
    Trong lúc chờ sửa, tôi chuyển SIM sang chiếc điện thoại nắp gập cũ để dùng, và ngược lại còn thấy đầu óc thư thái hơn
    Tôi nhận ra smartphone đã ngốn của mình biết bao thời gian, và đang cân nhắc tiếp tục dùng vì tôi thích sự đơn giản của điện thoại nắp gập

    • Tôi cũng thử như vậy khoảng một tuần, nhưng thấy bất tiện khi cần app ngân hàng hay app quản lý bảo hiểm
      Tôi hy vọng một ngày nào đó các dịch vụ này sẽ được cải thiện theo hướng tác tử
    • Nếu là iPhone có cổng USB-C thì bạn cũng có thể просто cắm vào màn hình để dùng
  • Có người nói thiết kế khóa chặt của iPhone là một tính năng chứ không phải hạn chế, nhưng tôi rất khó hiểu nổi logic đó
    Đa số người dùng dù có quyền truy cập shell thì cũng sẽ chẳng làm gì, nhưng điều đó không phải lý do để ngăn quyền tự do của người dùng
    Đúng là bảo mật quan trọng, nhưng cuối cùng việc khiến người dùng không thể kiểm soát thiết bị của chính mình là một biện pháp quá tay
    Tôi thừa nhận iPhone an toàn ngang GrapheneOS, nhưng đó là kết quả của việc hy sinh quyền lựa chọn của người dùng

    • Vấn đề là “vậy thì mua điện thoại không bị khóa ở đâu?”
      Trên thực tế, Pixel cài GrapheneOS gần như là lựa chọn thay thế duy nhất, mà ngay cả nó cũng bị hạn chế khá nhiều vì vấn đề chứng thực phần cứng
      Apple đã định hướng smartphone suốt 20 năm qua, nên giờ đây chính khái niệm có thể kiểm soát điện thoại như một chiếc máy tính cũng đã biến mất
      Ngày xưa ai cũng dùng tự do, còn bây giờ thì ngay cả truy cập hệ thống tệp cũng bị chặn
    • Nếu bảo mật là lý do, thì chỉ cần cung cấp cho người dùng công cụ mã hóa dữ liệu dựa trên mật khẩu là được
      Nhưng Apple còn chặn cả việc người dùng mở khóa bootloader
      Đây không đơn thuần là bảo mật mà là cấu trúc để bảo vệ mô hình kinh doanh
      Cuối cùng tôi nghĩ người chịu thiệt chỉ là người dùng
    • 10 năm trước quan điểm này còn dễ hiểu, nhưng giờ thì cấu trúc ép buộc App Store lại gây bất tiện nhiều hơn là tăng bảo mật
      Hơn nữa vấn đề phí hoa hồng 30% lúc nào cũng đi kèm
    • Hồi trước jailbreak từng rất thịnh hành, và tôi còn nhớ đã có biết bao người cứ thế tải APK trên web về cài bừa rồi làm hỏng điện thoại
      Ngay cả bây giờ văn hóa tải bản build từ các diễn đàn như XDA vẫn còn, nhưng rủi ro bảo mật vẫn nguyên đó
    • Không có lý do gì việc khóa sản phẩm lại phải do chính người bán nắm giữ
      Một hệ sinh thái mở nơi nhiều nhà cung cấp dịch vụ bảo mật cạnh tranh với nhau sẽ đáng mong muốn hơn
  • Tôi dùng Pixel, và gần đây Google cũng đã thêm tính năng kiểu DeX
    Ban đầu tôi nghĩ “giờ thì có thể làm việc ở quán cà phê mà không cần laptop rồi”, nhưng cuối cùng lại bỏ cuộc vì sự phiền toái của việc setup phụ kiện
    Laptop không chỉ là tổ hợp linh kiện đơn giản, mà bản thân hình thái của nó đã là một trải nghiệm hoàn chỉnh

    • Tôi đã dùng thử Nexdock 360, cảm giác không bằng laptop nhưng tính năng so với giá tiền thì ổn
      Tôi còn kết nối chuột không dây và dùng nó như màn hình cho Steam Deck
    • Tôi cũng làm thử tương tự với Z Fold 7 và bàn phím gập, nhưng khi không có bề mặt làm việc ổn định thì năng suất giảm rất mạnh
      Cuối cùng form factor laptop vẫn là tối ưu nhất
    • Khả năng DeX phát triển thành một phương án thay thế ChromeOS khá thú vị
      Đặc biệt với nhân viên văn phòng có nhiều cuộc họp, sự tiện lợi là điều quan trọng
    • Ở công ty, khi làm việc cá nhân tôi mang theo dock USB-C rồi cắm vào màn hình trong văn phòng để dùng
      Chỉ với kết nối di động thôi tôi cũng làm việc được đầy đủ
  • Studio Display mới nhất của Apple thực ra có cấu hình mạnh hơn cả NEO
    Nó được trang bị CPU A19 Pro, RAM 12GB, bộ nhớ lưu trữ 128GB
    Thông số Apple Studio Display

    • Nhưng giá thì đắt hơn hơn 5 lần
    • Điều đáng kinh ngạc là họ đã nhúng cả một máy tính hoàn chỉnh chỉ để chạy webcam
      Thà làm thành iMac còn hơn, chứ tôi không hiểu vì sao lại nhét con chip còn mạnh hơn NEO vào một cái màn hình
  • Tôi cũng muốn tái sử dụng nhiều smartphone cũ làm server, nhưng phần lớn là không thể vì bị khóa
    Những chiếc điện thoại này mạnh hơn miniPC $300, vậy mà thậm chí còn không ssh vào được
    Thật đáng tiếc

    • Pixel có bootloader mặc định có thể mở khóa
    • Trên Android có thể chạy server bằng termux. Tôi cũng đã làm như vậy
    • Tôi cài postmarketOS lên Nexus 5 và đang dùng nó làm cổng SMS
      May mà điện thoại ngày xưa còn cởi mở hơn
    • Tôi cũng nghĩ vậy. Lẽ ra có thể dùng những thiết bị dư để dựng hệ thống tính toán phân tán, nhưng lại bị chặn không cho tận dụng
    • Trên Android cũng có thể cài app bằng một chút đường vòng kiểu vibe-code. Tôi mất khoảng 1 tiếng
  • Tôi nghi ngờ tác giả có thực sự coi vấn đề này là quan trọng đến vậy không
    Ngay từ lúc chọn iPhone thì cũng có nghĩa là đã biết trước môi trường bị hạn chế rồi
    Nếu muốn môi trường tự do hơn thì hẳn đã chọn Android hoặc custom ROM

    • Nhưng nhìn vào cách dùng chữ in nghiêng trong bài thì vẫn cảm nhận được cảm xúc
      Tôi thích khái niệm Appliance Computing — tức là thứ gì đó đơn giản như máy chơi game console, chỉ vận hành đúng theo mục đích của nó
      Khi đã phải làm việc với máy tính cả ngày, thì một thiết bị kiểu Xbox, chỉ cần “bật lên là chạy”, lại thấy dễ chịu
      Mặt khác, ở khía cạnh Mobile Computing, có lúc tổ hợp iPad Pro + bàn phím lại tốt hơn MacBook
      Nếu dùng iPhone với bàn phím gập và cáp USB-C to HDMI thì khi đi công tác vẫn có thể làm việc trên TV tại nơi ở
      Dùng cùng bàn phím Bluetooth gập này thì còn tốt hơn
      Tuy vậy nếu là để làm việc thực sự thì tổ hợp iPad Pro + 5G + bàn phím có trackpad vẫn thực tế hơn
  • Nhiều người nói iPhone bị khóa, nhưng tôi vẫn mong có firmware thay thế cho phép truy cập ssh
    Tôi có vài chiếc iPhone chết pin, nếu tái sử dụng kiểu này thì có vẻ sẽ là cách thử nghiệm khá rẻ
    Chỉ cần có công cụ CLI cho đăng ký ban đầu để chống trộm là đủ

  • Thực ra chipset điện thoại chỉ được thiết kế ưu tiên hiệu suất điện năng hơn desktop, chứ không có gì đặc biệt
    Laptop cũng có ràng buộc tương tự về điện năng và nhiệt, nên việc tái sử dụng chip điện thoại không phải điều gì lạ

    • Câu “laptop gần với điện thoại hơn” rất đúng — MacBook Neo chính là ví dụ
    • Tôi đang dùng một chiếc laptop chỉ hoạt động đúng nghĩa khi phải cắm adapter 450W…
    • Tuy nhiên phần lớn điện thoại đều khóa bootloader, nên không thể chạy phần mềm không được ký với quyền root
      Rốt cuộc điểm đặc biệt thực sự của silicon trên điện thoại nằm ở chuỗi tin cậy có chữ ký này
  • Người tiêu dùng đang bị ép dùng trải nghiệm kém hơn so với những gì kỹ thuật hoàn toàn có thể làm được
    Lý do không có sản phẩm hợp nhất điện thoại và laptop đơn giản chỉ là khả năng sinh lời

    • Samsung DeX là phương án thay thế gần nhất, nhưng vấn đề là nhu cầu thị trường không đủ
    • Nhưng như trường hợp hội tụ của Librem 5, tiềm năng đó vẫn tồn tại