1 điểm bởi GN⁺ 3 giờ trước | 1 bình luận | Chia sẻ qua WhatsApp
  • Ủy ban Kinh tế, Thương mại và Chuyển đổi số của Hạ viện Tây Ban Nha đã thông qua một kiến nghị không mang tính lập pháp nhằm xử lý vấn đề chặn hàng loạt trang web phát sinh trong quá trình LaLiga chống vi phạm bản quyền
  • Kiến nghị bao gồm việc thúc đẩy sửa đổi pháp luật để ngăn chặn IP một cách thiếu chọn lọc theo phán quyết tư pháp và thiết lập khuôn khổ cho các cải cách trong tương lai
  • Kiến nghị do PSOE và ERC thống nhất sẽ đưa nguyên tắc tương xứng về mặt kỹ thuật, các biện pháp theo từng giai đoạn và việc xem xét bên thứ ba vào gói quy định áp dụng Digital Services Act đang được Hạ viện xử lý
  • Inés Granollers của ERC cho biết việc thi hành phán quyết theo đơn kiện của LaLiga đã chặn các nền tảng số hợp pháp như Transporta’m và các dịch vụ công, đồng thời yêu cầu những quy tắc rõ ràng để ngăn thiệt hại đối với bên thứ ba
  • PP phản đối kiến nghị nhưng đồng tình với điểm xuất phát rằng việc thi hành phán quyết cần tương xứng hơn, và báo trước một sửa đổi nhằm áp đặt nghĩa vụ cụ thể cho các nền tảng và nhà cung cấp vận hành trên hạ tầng dùng chung

Tình hình xử lý tại Quốc hội

  • Đề xuất này do ERC đệ trình lên ủy ban, sau đó đạt được đồng thuận với PSOE, và được Sumar, Bildu, PNV và Compromís ủng hộ
  • PP và Vox bỏ phiếu chống, còn Junts bỏ phiếu trắng
  • Bản thân cuộc bỏ phiếu lần này không đồng nghĩa với việc sửa luật ngay lập tức, nhưng khác với đề xuất ứng phó cùng vấn đề chặn trang web từng bị bác vào năm ngoái, lần này các bên đã thống nhất thúc đẩy hành động
  • Đề xuất được thông qua sẽ thiết lập khuôn khổ cho các cải cách trong tương lai

Định hướng sửa đổi Digital Services Act

  • Thỏa thuận yêu cầu đưa nguyên tắc tương xứng về mặt kỹ thuật vào việc thực thi các biện pháp chống vi phạm bản quyền
  • Hướng đi là áp dụng biện pháp theo từng cấp độ và “xem xét thích đáng” bên thứ ba, để tránh “tác động không chính đáng” tới các dịch vụ hợp pháp
  • Văn bản coi đây là quyền bảo vệ nhằm củng cố quyền được thông tin, quyền tự do biểu đạt và đổi mới của xã hội số, đồng thời chống lại các biện pháp kỹ thuật có thể ảnh hưởng đến bên thứ ba
  • Đặc biệt, nội dung này bảo vệ các trường hợp ảnh hưởng tới ứng dụng tự do, phi lợi nhuận và dịch vụ công
  • Kiến nghị đã được thông qua cũng bao gồm đánh giá tác động của lệnh chặn, cùng việc cải thiện phối hợp để bảo đảm thi hành phán quyết không ảnh hưởng tới các nền tảng số hoặc dịch vụ không liên quan đến nội dung bất hợp pháp

Những quy tắc và bảo đảm rõ ràng mà ERC yêu cầu

  • Inés Granollers, phát ngôn viên kinh tế của ERC, chỉ trích rằng việc thi hành phán quyết của tòa theo đơn kiện của LaLiga đã dẫn tới việc chặn các nền tảng số hợp pháp hoặc dịch vụ công
  • Ví dụ được nêu là nền tảng Transporta’m, cung cấp dịch vụ cho người dân về tình trạng hạ tầng giao thông
  • Granollers nói rằng mỗi khi có trận bóng đá, “hàng nghìn công dân không thể sử dụng dịch vụ này”
  • Granollers cho biết bà ủng hộ việc chống vi phạm bản quyền, nhưng không phải “bằng mọi giá”
  • Bà nói rằng “lợi ích tư nhân đang tạo ra hệ quả trực tiếp cho người dân và chi phối cách Internet vận hành”, đồng thời yêu cầu những quy tắc rõ ràng để bên thứ ba không bị ảnh hưởng bởi các quyết định tư pháp như vậy
  • Những phàn nàn công khai về các vụ chặn như thế này vẫn tiếp diễn; vài tuần trước, một người dân đã chỉ trích rằng ứng dụng định vị dùng để hỗ trợ cha mình mắc chứng sa sút trí tuệ đã bị quá tải vì dùng chung máy chủ với hạ tầng mà LaLiga đã đánh dấu

PP thúc đẩy sửa đổi riêng

  • PP phản đối kiến nghị, nhưng cho biết họ đồng tình với điểm xuất phát trong đề xuất của ERC rằng việc thi hành phán quyết cần tương xứng hơn
  • Nghị sĩ PP Laura Lima nhấn mạnh vai trò quan trọng của các nền tảng trung gian hoạt động trên hạ tầng dùng chung và cho rằng việc chặn cần được thực hiện có chọn lọc
  • PP yêu cầu cần cải thiện để việc thực thi lệnh chặn chính xác hơn
  • PP báo trước một sửa đổi nhằm áp đặt nghĩa vụ cụ thể lên các nền tảng và nhà cung cấp hoạt động trên hạ tầng dùng chung
  • Mục tiêu của sửa đổi này là bảo đảm các biện pháp thực thi không ảnh hưởng tới bên thứ ba

1 bình luận

 
Ý kiến trên Hacker News
  • Năm ngoái, LaLiga (giải bóng đá hạng nhất Tây Ban Nha) đã xin được lệnh của tòa án buộc các ISP ở Tây Ban Nha chặn một số IP nhất định trong lúc diễn ra trận đấu
    Lý do là các IP đó bị cho là có liên quan đến phát sóng lậu trực tiếp, và vì phần lớn trong số đó là IP dùng chung của Cloudflare, nên ngay cả các trang web bình thường cũng không thể truy cập được từ Tây Ban Nha trong thời gian có trận LaLiga
    https://cybernews.com/news/spain-laliga-streaming-piracy-cam...

    • Cá nhân tôi đã bị ảnh hưởng nặng bởi biện pháp này. Nhiều dịch vụ bị chặn chỉ vì LaLiga nói vậy, không hề có thông báo hay giải thích chính đáng nào, cứ thế mà khóa lại. Ngay từ đầu đã là chuyện đáng xấu hổ
    • Tôi không hiểu vì sao lệnh này lại không áp dụng với chính Cloudflare
    • Ở Ý, Serie A cũng đã được chính phủ phê chuẩn để làm điều tương tự, và còn tệ hơn
    • Tôi thật lòng hy vọng sẽ không có ai giành được một phán quyết tương tự ở cấp toàn EU. Nếu vậy thì sẽ là thảm họa
    • Đúng là cách tiếp cận kiểu chính phủ này rất tệ, nhưng cũng không thể mãi làm ngơ trước thực tế rằng một phần rất lớn của web giờ đã phụ thuộc quá mức vào Cloudflare. Đã có nhiều sự cố gây hậu quả khổng lồ, vậy mà có vẻ chẳng ai quan tâm
  • Một trong những khái niệm thường biến mất trong chính trị là nguyên tắc dừng lại. Dù là xử phạt vi phạm giao thông hay cấp ngân sách để truy quét buôn ma túy, nếu định làm gì đó thì phải có khả năng giải thích sẽ ngừng rót nguồn lực ở điểm nào
    Có thể vấn đề đã được xử lý đủ tốt, có thể đầu tư thêm không còn đáng với mức cải thiện ít ỏi, hoặc có thể sự xâm phạm tự do bắt đầu lớn hơn lợi ích thu được. Nếu không có tiêu chí như vậy thì người ta sẽ cứ tiếp tục đi xa hơn mà không biết khi nào phải dừng
    Vụ chặn IP này dường như không có nguyên tắc dừng lại nào cả. Nó đã lớn sẵn rồi và còn tiếp tục phình ra, cuối cùng tất yếu sẽ có thêm nhiều bên nói rằng “nếu công ty đó đủ lớn để bật công tắc nhằm bảo vệ tài sản của mình, thì chúng tôi cũng đủ lớn để làm vậy”. Điểm đến hiển nhiên và không thể tránh khỏi là chặn 100%
    Nếu đẩy logic đó tới cùng thì, không phải cường điệu đâu, nó nguy hiểm đến mức gần như dẫn tới chỗ tuyên bố rằng giá trị ròng của Internet vì nạn sao chép lậu đã âm đến mức phải đơn giản là tắt Internet ở Tây Ban Nha. Nếu điều đó đúng trong lúc diễn ra một số trận thể thao nhất định, thì với nhiều trường hợp khác cũng chẳng còn xa. Mọi thứ đang đi theo hướng không thể chịu đựng nổi về mặt kinh tế

    • Kết luận “phải tắt Internet ở Tây Ban Nha” hoàn toàn là cường điệu tu từ
      Internet vẫn cần thiết để phân phối cả các luồng phát trực tiếp hợp pháp của trận đấu, nên sẽ không bao giờ có áp lực đòi tắt toàn bộ Internet. Hơn nữa, các doanh nghiệp online như Amazon sẽ kiện La Liga tới bến vì thiệt hại giao dịch
      Điều đó không có nghĩa là tình hình không thể tệ hơn hiện tại, nhưng cái “kết luận logic” kia cũng chẳng logic lắm
    • Hay là cứ tuyên bố giá trị “IP” của La Liga mới là tổn thất ròng cho xã hội và cản trở tiến bộ, rồi vô hiệu hóa toàn bộ ngay tại chỗ đi?
    • Vấn đề cốt lõi ở đây gần như là một cấu trúc có thể gây thiệt hại mà không phải trả giá. Nếu LaLiga phải bồi thường đến từng xu doanh thu bị mất của mọi trang bị chặn bởi những đợt chặn quá rộng, họ đã phải nghĩ lại về những gì mình đang làm
      Nhưng lĩnh vực bản quyền ở đâu cũng méo mó, nên họ không cần làm vậy
    • Nếu tòa án ra phán quyết và thi hành lệnh, thì tôi cho rằng mọi biện pháp, kể cả dùng vũ lực, đều có thể được biện minh cho dù vụ việc ban đầu có nhỏ nhặt đến đâu. Khi đó vấn đề không còn là tranh chấp gốc nữa mà là chủ quyền và quyền lực của pháp luật
      Chuyện này liên quan đến IP hay CSAM thì có quan trọng không? Với CSAM thì không có tranh chấp và cũng không có bất đồng giữa Tây Ban Nha, Mỹ và Cloudflare, nên loại chuyện này không xảy ra
      Cơ chế đằng sau các lệnh của tòa như thế này cũng không khác nhiều so với cơ chế dùng cho các tài liệu bất hợp pháp hoặc gây tranh cãi khác
      Nếu một doanh nghiệp cố tình gộp kết nối và mã hóa để không thể lọc theo từng host, đồng thời không tuân theo lệnh tòa, thì quốc gia đó phải có khả năng chặn toàn bộ doanh nghiệp ấy
      Trách nhiệm cho việc một dịch vụ gộp không liên quan bị hỏng là ở doanh nghiệp đó hoặc ở ứng dụng đã chọn doanh nghiệp đó, chứ không phải ở tòa án thi hành pháp luật mà không có một “điểm dừng” mang tính chủ quan
      Những gì các doanh nghiệp như vậy đang làm rất giống với bước layering trong rửa tiền, chỉ khác là với các gói tin thay vì tiền. Họ trộn lưu lượng của khách hàng hợp pháp với lưu lượng của khách hàng bất hợp pháp, gộp lại, rồi gửi EHLO được mã hóa sao cho domain nguồn ban đầu bị che đi còn điểm đi/đến của gói tin thì biến thành của doanh nghiệp đó. Nếu làm thế này với tiền thì mọi cảnh báo chống rửa tiền đã reo inh ỏi ngay lập tức, nhưng ngành công nghệ còn quá trẻ nên dường như vẫn chưa hiểu rằng rửa không phải là thứ ngầu, tự do hay miễn phí, mà là công cụ của kẻ xấu dùng
  • Cuối cùng cũng có động thái. Tình hình này thật vô lý, và theo tôi biết thì thực tế không hề có hiệu quả trong việc giải quyết vấn đề sao chép lậu

    • Đồng ý 1000%. Một Cloudflare Workers Anycast IP hợp pháp mà tôi dùng cho websocket đã bị chặn
      Cả RustDesk cũng bị chặn luôn
      Nó xảy ra ngắt quãng nên thực sự phát điên. Tôi đã phải cấu hình một tailscale exit node trên một trong các máy chủ của mình để lách vụ này, mất mấy ngày trời, thậm chí còn gọi cho Vodafone (ISP) để tìm hiểu chuyện gì đang diễn ra
      Rồi sau đó tôi mới biết đến sự việc này qua Reddit
  • Thật sự tôi chưa bao giờ nghĩ sẽ thấy ngày này. Với tư cách là người đang vận hành một doanh nghiệp bán vé sự kiện ở Tây Ban Nha, đây là chuyện kinh khủng. Downtime về cơ bản là không thể chấp nhận được

    • Nếu đã biết chuyện này xảy ra từ vài năm trước, tôi không hiểu tại sao lại còn dùng Cloudflare khi có lựa chọn tốt hơn. Thành thật mà nói thì đây có vẻ là một quyết định kinh doanh không hay
      Tôi cũng không thích việc bị chặn chỉ vì có trận La Liga, nhưng chúng ta cũng phải chịu một phần trách nhiệm cho lựa chọn của mình
    • Ý bạn là downtime là không thể chấp nhận được trong ngành bán vé sự kiện, hay là không thể chấp nhận được đối với tệp người dùng ở Tây Ban Nha?
  • Tôi tự hỏi đã có cuộc trao đổi nào giữa LaLiga và Cloudflare để Cloudflare đồng ý làm chuyện này. Tôi không phải Cloudflare, nhưng nếu có công ty nào yêu cầu tôi chặn cả dải IP theo lịch của họ, lại còn khiến phía tôi phải tốn công triển khai, thì tôi đã phản ứng rất mạnh rồi
    Muốn tôi làm chuyện đó chắc phải trả một xe tải đầy tiền

    • Hoàn toàn không cần cuộc trao đổi nào cả. LaLiga đã xin được lệnh của tòa án, và trong lệnh đó ghi rằng hễ LaLiga chỉ ra IP nào thì các nhà cung cấp Internet ở Tây Ban Nha phải chặn IP đó trong thời gian diễn ra trận đấu. Cloudflare không liên quan gì
      Ai mà ngờ LaLiga lại lạm dụng hệ thống này chứ!?
    • Cloudflare đang phản đối rất mạnh: https://www.laliga.com/en-GB/news/official-statement-in-rela...
    • Chuyện này không diễn ra theo cách đó. Cloudflare hoàn toàn không tham gia, mà là tòa án Tây Ban Nha ra lệnh cho các ISP ở Tây Ban Nha chặn không cho khách hàng truy cập một số địa chỉ IP nhất định
    • Tôi cứ tưởng là chính phủ ép ISP chặn, vậy Cloudflare có phần nào liên quan không?
    • Không phải trao đổi gì cả, mà là lệnh của tòa án
  • Việc chỉ vì một số người xem stream lậu mà có thể chặn quyền truy cập tới hàng trăm trang web là quá điên rồ

    • Không phải hàng trăm, mà là gần 45 triệu trang web, bao gồm cả những trang thực sự quan trọng với cuộc sống và sức khỏe của con người
      https://trends.builtwith.com/cdn/Cloudflare
    • Khi thứ giải trí doanh nghiệp mang tính bộ lạc được ưu tiên hơn tất cả, thì cũng chẳng lạ gì việc Tây Ban Nha lại trì trệ như vậy
  • Việc một giải thể thao ngay từ đầu lại được tòa án trao cho quyền lực như vậy đối với tôi hoàn toàn vô lý. Tôi sống ở Mỹ nên cũng không phải xa lạ gì với chuyện chính phủ ưu ái doanh nghiệp, nhưng khó mà tưởng tượng nổi việc tòa án cho phép NFL ra lệnh chặn IP đối với ISP trên toàn quốc

    • Khác biệt là ở Mỹ có rất nhiều thứ giá trị hơn NFL. Hiện tại LaLiga là thương hiệu đơn lẻ giá trị nhất ở Tây Ban Nha. Ví dụ, nếu Google đòi hỏi điều gì đó từ một bộ phận ít phân cực hơn trong chính phủ, thì khá thường xuyên là họ sẽ được đáp ứng
  • Hy vọng chuyện này không kết thúc bằng kiểu “chúng tôi sẽ theo dõi tình hình” rồi chẳng làm gì cả
    Toàn bộ dải IP của Cloudflare vẫn đang bị chặn ngay cả trong ngày thường

    • Tôi thực sự đã phải rollback một bản triển khai CF Workers. Tôi có khá nhiều người dùng ở Tây Ban Nha, và họ không thể truy cập endpoint vào những khung giờ tưởng như ngẫu nhiên vì trận đấu
  • Cuối cùng cũng có động thái. Nếu bạn là người bị ảnh hưởng, tôi đã lách được đợt chặn này thành công bằng Cloudflare WARP

    • Tôi chưa biết về Cloudflare WARP. Tôi cũng đã tìm thấy một thread Reddit có câu hỏi và bình luận mà tôi tò mò, https://www.reddit.com/r/CloudFlare/comments/ldejnt/how_is_c..., và cũng tìm được nơi có vẻ là trang chính của CF về WARP: https://one.one.one.one/
      Phải thừa nhận là dù đã dùng 1.1.1.1 nhưng tôi chưa từng nghe nói tới trang này
      Tôi đang vật lộn với bộ lọc của LaLiga trong lúc có trận đấu, nhưng điều tôi tò mò hơn là liệu nó có giúp về độ trễ hay tốc độ hay không. Bạn có thấy khác biệt về tốc độ Internet khi dùng WARP và khi không dùng không?
  • Hay đấy. Thế là độ tin cậy của Telefonica từ zero nines giờ sẽ lại tụt xuống vẫn dưới mức zero nines

    • Gia nhập câu lạc bộ chọn lọc có GitHub và Anthropic rồi, yay
    • negative nines