1 điểm bởi GN⁺ 4 giờ trước | 1 bình luận | Chia sẻ qua WhatsApp
  • Kiến nghị điện tử e-7416 của Hạ viện Canada yêu cầu rút lại Bill C-22, cho rằng dự luật này cho phép lưu giữ siêu dữ liệu và bắt buộc năng lực nghe lén đối với những người không bị nghi ngờ hay điều tra
  • Bill C-22 cho phép các quy định yêu cầu các core providers được chỉ định thu thập và lưu giữ siêu dữ liệu của mọi người dân Canada trong tối đa 1 năm, đồng thời cho phép Bộ trưởng An toàn Công cộng ra lệnh áp dụng yêu cầu tương tự với các nhà cung cấp dịch vụ điện tử
  • Định nghĩa về nhà cung cấp dịch vụ điện tử đủ rộng để bao gồm ứng dụng nhắn tin mã hóa, VPN, nhà cung cấp email, ứng dụng ngân hàng và dịch vụ lưu trữ đám mây
  • Việc bắt buộc tính năng nghe lén hoặc các biện pháp hỗ trợ kỹ thuật có thể làm suy yếu hệ thống mã hóa và tạo ra các lỗ hổng an ninh mạng mà tội phạm và các tác nhân nước ngoài thù địch có thể khai thác, như cuộc tấn công Salt Typhoon nhằm vào các nhà mạng Mỹ năm 2024
  • Kiến nghị yêu cầu loại bỏ các yêu cầu lưu giữ siêu dữ liệu hàng loạt không dựa trên nghi ngờ trong các dự luật tiếp cận hợp pháp trong tương lai, đồng thời cấm rõ ràng mọi yêu cầu làm suy yếu hoặc phá vỡ mã hóa

Kiến nghị của Hạ viện

  • Cơ sở

    • Bill C-22 cho phép các quy định yêu cầu các core providers được chỉ định thu thập và lưu giữ siêu dữ liệu của mọi người dân Canada trong tối đa 1 năm
    • Việc lưu giữ siêu dữ liệu này có thể được áp dụng ngay cả khi cá nhân đó không phải đối tượng bị nghi ngờ hay điều tra
    • Bill C-22 trao cho Bộ trưởng An toàn Công cộng quyền áp đặt yêu cầu tương tự lên mọi nhà cung cấp dịch vụ điện tử thông qua lệnh của bộ trưởng
    • Siêu dữ liệu có thể tiết lộ những thông tin cực kỳ nhạy cảm như mô hình di chuyển, quan hệ giao tiếp, hoạt động y tế, tham gia tôn giáo và hoạt động chính trị
  • Phạm vi nhà cung cấp dịch vụ điện tử

    • Định nghĩa về nhà cung cấp dịch vụ điện tử đủ rộng để có thể bao trùm mọi dịch vụ trực tuyến
    • Phạm vi này bao gồm ứng dụng nhắn tin mã hóa, VPN, nhà cung cấp email, ứng dụng ngân hàng và dịch vụ lưu trữ đám mây
  • Lo ngại về năng lực nghe lén và mã hóa

    • Bill C-22 trao cho Bộ trưởng An toàn Công cộng quyền hạn rộng rãi để buộc mọi nhà cung cấp dịch vụ điện tử phải triển khai năng lực nghe lén hoặc các biện pháp hỗ trợ kỹ thuật
    • Những biện pháp này có thể làm suy yếu hệ thống mã hóa và việc tuân thủ sẽ là bắt buộc
    • Việc làm suy yếu mã hóa có thể tạo ra các lỗ hổng an ninh mạng mà tội phạm và các tác nhân nước ngoài thù địch có thể khai thác
    • Cuộc tấn công Salt Typhoon nhằm vào các nhà mạng Mỹ năm 2024 được nêu như một ví dụ cho rủi ro này
  • Vấn đề về quyền và thẩm quyền quản lý

    • Việc lưu giữ siêu dữ liệu hàng loạt không phân biệt, không dựa trên nghi ngờ cùng với năng lực nghe lén làm dấy lên những quan ngại nghiêm trọng theo Hiến chương Quyền và Tự do của Canada
    • Hiến chương Quyền và Tự do của Canada bảo vệ người dân Canada khỏi việc khám xét và tịch thu vô lý
    • Chính phủ nắm giữ quyền quản lý rộng rãi để tái định nghĩa các thuật ngữ cốt lõi, bao gồm “encryption” và “systemic vulnerability”, mà không cần quay lại Quốc hội
    • Vì quyền hạn này, các biện pháp bảo vệ quyền riêng tư mà dự luật đưa ra trở nên khó đáng tin cậy
  • Yêu cầu của kiến nghị

    • Những người ký tên là công dân và cư dân Canada yêu cầu Hạ viện rút lại Bill C-22, tức dự luật về tiếp cận hợp pháp, hoặc bỏ phiếu phản đối ở mọi giai đoạn
    • Họ yêu cầu loại bỏ toàn bộ các yêu cầu lưu giữ siêu dữ liệu hàng loạt không dựa trên nghi ngờ trong các dự luật tiếp cận hợp pháp trong tương lai
    • Họ yêu cầu quy định cấm rõ ràng để các dự luật tiếp cận hợp pháp trong tương lai không thể yêu cầu làm suy yếu hoặc phá vỡ mã hóa

Ký tên vào kiến nghị

  • Người muốn ký tên vào kiến nghị phải cung cấp thông tin cần thiết trong các trường bên dưới
  • Thông tin cá nhân được cung cấp sẽ không được công khai
  • Các mục thông tin cá nhân bắt buộc là tên, họ, email và số điện thoại
  • Các mục địa chỉ bắt buộc gồm quốc gia, tỉnh hoặc vùng lãnh thổ, và mã bưu chính
  • Chỉ công dân Canada hoặc cư dân Canada mới có thể gửi kiến nghị
  • Người ký phải thừa nhận, hiểu và chấp nhận điều khoản sử dụng cùng các điều kiện khác của Electronic Petitions — Guide and Terms of Use
  • Người ký phải đồng ý với việc sử dụng và tiết lộ thông tin cá nhân cho các mục đích được nêu trong tài liệu đó
  • Việc nhận email cập nhật về kiến nghị là tùy chọn

1 bình luận

 
Ý kiến trên Hacker News
  • Dù khả năng dự luật này thực sự được thay đổi có vẻ rất thấp, việc tạo ra tiếng vang lớn nhất có thể vẫn rất quan trọng
    Chưa kể nếu thêm cả C-34 thì về cơ bản chúng ta sẽ bước vào một vùng mà quyền riêng tư không còn nữa: https://www.michaelgeist.ca/2026/06/everything-all-at-once-b...
    Có cảm giác chính phủ sẽ làm ra chuyện như thế này rồi lại giả vờ ngạc nhiên khi ngành công nghệ Canada ngày càng khó xây dựng các doanh nghiệp hướng đến người tiêu dùng, khiến toàn bộ giá trị rơi vào tay các công ty Mỹ

    • Lý do Canada không có ngành công nghệ bản địa mạnh không phải vì những quy định như vậy
      Trung Quốc, Israel, Ấn Độ, Hàn Quốc, Đài Loan đều kiểm soát phát ngôn trên internet nghiêm ngặt hơn Canada rất nhiều mà vẫn có ngành công nghệ lớn hơn, còn Israel và Đài Loan thậm chí dân số cũng ít hơn Canada rất nhiều
      Ngành công nghệ Canada yếu là vì các quỹ hưu trí, family office và ngân hàng của Canada thích đầu tư vào cổ phiếu Mỹ hơn là cổ phiếu Canada
  • Cuối ngày hôm nay, ủy ban SECU sẽ họp về C-22, xem xét Bill C-22 theo từng điều khoản và biểu quyết các sửa đổi
    Đây có thể là cuộc họp cuối cùng, và có thể xem trực tiếp qua nút “Watch on ParlVu” trên trang thông báo cuộc họp: https://www.ourcommons.ca/DocumentViewer/en/45-1/SECU/meetin...
    Liên kết trực tiếp đến buổi phát trực tiếp ParlVu đã lên lịch: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
    Nếu Bill C-22 được ủy ban SECU thông qua, nó sẽ sang lần đọc thứ ba và cuộc bỏ phiếu cuối cùng ở Hạ viện trước khi được chuyển lên Thượng viện
    Nếu là công dân Canada, bạn cũng có thể dùng các công cụ để nhắn cho nghị sĩ: công cụ của Internet Society https://www.internetsociety.org/our-work/internet-policy/kee..., công cụ của OpenMedia https://action.openmedia.org/page/188754/action/1, công cụ của ICLM https://iclmg.ca/stop-c-22/
    Bạn cũng có thể gửi email cho Gary Anandasangaree(gary.anand@parl.gc.ca), Marc Carney(mark.carney@parl.gc.ca), Sean Fraser(sean.fraser@parl.gc.ca) để nói rằng việc làm suy yếu mã hóa hoặc lưu trữ siêu dữ liệu khi không có nghi ngờ là điều không thể chấp nhận

    • Cuộc họp của ủy ban SECU hiện đang được phát trực tiếp và dự kiến kéo dài đến 11:59 tối theo giờ miền Đông
      Có thể xem phát trực tiếp cuộc họp tại đây: https://parlvu.parl.gc.ca/Harmony/en/PowerBrowser/PowerBrows...
    • Các nghị sĩ Đảng Tự do trong Ủy ban Thường trực về An toàn Công cộng và An ninh Quốc gia (SECU) là Jean-Yves Duclos(jean-yves.duclos@parl.gc.ca), Sima Acan(sima.acan@parl.gc.ca), Marianne Dandurand(marianne.dandurand@parl.gc.ca), Anthony Housefather(anthony.housefather@parl.gc.ca), Marcus Powlowski(marcus.powlowski@parl.gc.ca), Jacques Ramsay(jacques.ramsay@parl.gc.ca), Amandeep Sodhi(amaan deep.sodhi@parl.gc.ca)
  • Tôi đã tạo bản kiến nghị vào tháng 4 năm 2025
    Tôi thực sự bất ngờ khi khu vực bầu cử của tôi lại bị những lời dối trá của Đảng Tự do lừa, nhưng bản thân kết quả thì không có gì đáng ngạc nhiên
    Dù là Đảng Tự do hay Đảng Bảo thủ thì rốt cuộc cũng vẫn là cùng một câu chuyện

  • Tôi đang tự hỏi liệu ourcommons.ca có phải là website chính thức của Hạ viện hay không
    Trên đó đúng là có ghi như vậy, nhưng trước khi nhập thông tin của mình để gửi kiến nghị, tôi không biết phải xác minh bằng cách nào

  • Có vẻ như người Canada đang nhận đúng thứ mà họ đã bỏ phiếu cho

    • Có thể chứng minh rằng trong hệ thống ba đảng, không tồn tại một phương thức bỏ phiếu tối ưu
      Rất nhiều người vốn bình thường sẽ bỏ phiếu cho NDP đã bỏ phiếu chiến lược trong cuộc bầu cử vừa rồi để ngăn phe Bảo thủ giành đa số
      Nếu hiểu theo nghĩa đen thì câu nói chúng ta nhận đúng thứ mình đã bỏ phiếu là đúng, nhưng vì bên thắng cử đương nhiên luôn là bên nào đó đã “nhận được phiếu”, nên như vậy không phản ánh toàn bộ bức tranh
    • Dưới chế độ đa số tương đối một vòng, thực ra cũng không hẳn là vậy
  • Chưa có đủ sự ồn ào về dự luật này. Thật sự quá kinh khủng
    Nếu là người Canada thì nên gọi cho nghị sĩ và phản đối thật mạnh
    Đảng Tự do cần được những người trong ngành công nghệ cho thấy thật rõ dự luật này gây hại thế nào không chỉ với quyền riêng tư của công dân mà còn với cả ngành của chúng ta
    Có vẻ Đảng Bảo thủ không định phản đối dự luật này, cùng lắm chỉ muốn tách nó ra làm hai, và thực sự chỉ có NDP là đang phản đối

    • Việc giám sát công dân thì đáng tiếc là khá lưỡng đảng ở hầu hết các chính phủ trên thế giới
      Có vẻ rất khó để thực sự ngăn chuyện này, và dù cảm giác sẽ chẳng có tác dụng gì, tôi vẫn đã ký kiến nghị
      Nhưng ngay cả email xác nhận phải bấm sau khi ký cũng không đến, nên có lẽ chữ ký của tôi đã bị vô hiệu, và tôi không còn tin chính phủ sẽ làm điều gì có lợi cho người dân nữa
    • Đảng Tự do đã thắng cử 4 lần liên tiếp
      Chúng ta là những kẻ ngốc cứ tiếp tục bầu cho họ, nên họ cũng chẳng buồn che giấu việc mình đối địch với các nhu cầu và mối quan tâm của công dân Canada
      Nếu CBC tiếp tục đẩy kiểu tuyên truyền “bảo vệ trẻ em” và một bộ phận cử tri ủng hộ Đảng Tự do cứ lặp lại điều đó, thì có lẽ Canada sẽ tiếp tục đi trên con đường trở thành một quốc gia vô nghĩa
    • Dự luật này có lẽ sẽ không gây tác động lớn đến đầu tư trực tiếp hoặc vốn mạo hiểm từ Mỹ, vốn chiếm phần lớn nguồn vốn trong ngành công nghệ Canada
      Vốn Mỹ vốn đã hoạt động ở những nước có yêu cầu phiền hà tương tự như Trung Quốc, Israel, Ấn Độ, Brazil, Anh, Hàn Quốc, Đài Loan và Nhật Bản
      Freedom Convoy bị châm ngòi bởi tin giả về COVID và sự can thiệp nước ngoài tích cực vào bầu cử Canada cho thấy Canada cần tự bảo vệ mình: https://www.canada.ca/en/security-intelligence-service/corpo...
      Hãy nhìn việc Anh gần như năm nào cũng bị cuốn vào các cuộc bạo loạn sắc tộc do các tác nhân nước ngoài kích động trên mạng xã hội: https://www.rusi.org/explore-our-research/publications/comme...
      Canada cũng có cùng điểm yếu đó, và cần một phản ứng mạnh mẽ từ nhà nước
      Canada không có luật tự do ngôn luận như Mỹ, nhưng ngay cả ở Mỹ cũng có những giới hạn kiểu như “không được hô cháy trong một rạp hát đông người”
      Tôi đồng ý rằng ngôn từ thù ghét là bất hợp pháp, và nếu các nền tảng không hợp tác với cơ quan điều tra khi không có C-22, thì vẫn còn câu hỏi làm sao xác định được nguồn gốc của ngôn từ thù ghét
      Nếu không thể xác định nguồn gốc, thì luật cấm ngôn từ thù ghét sẽ trở nên vô dụng
  • Tôi không phải người Canada, nên muốn hỏi tóm lại Bill C-22 là gì
    Nó có giống Patriot Act của Mỹ không?

    • Còn tệ hơn nhiều so với Patriot Act
      Đây là một nỗ lực lập pháp nhằm làm suy yếu hoặc phá vỡ mã hóa để cơ quan điều tra và các bên khác có thể truy cập liên lạc được mã hóa
      Nó cũng muốn bắt buộc lưu giữ siêu dữ liệu không cần nghi vấn đối với mọi dịch vụ trực tuyến
      Dự luật này được viết ra để nhắm trực diện vào các nhà mạng và mọi dịch vụ trực tuyến
      Bài phân tích của Citizen Lab khá hay: https://citizenlab.ca/research/analysis-of-proposed-surveill...
    • Về cơ bản đây là cùng một kiểu ngu ngốc như việc chính phủ Anh từng muốn khiến liên lạc được mã hóa trở nên bất khả thi trong thực tế
      Nó cũng muốn trao quyền truy cập vào siêu dữ liệu liên lạc của công chúng mà không cần trát
    • Có thể xem nguyên văn tại đây: https://www.parl.ca/DocumentViewer/en/45-1/bill/C-22/first-r...
    • Nó được công khai trên mạng, khá dễ đọc, và là một dự luật nhằm hiện đại hóa các luật liên quan đến hệ thống trực tuyến
      Dự luật này rất thiếu sót và cá nhân tôi nghĩ nó gần như chết từ trong trứng nước nên sẽ không được phê chuẩn, nhưng phần lớn phản ứng với nó cũng là kiểu phản ứng thái quá mang tính đảng phái quen thuộc
      https://www.parl.ca/DocumentViewer/en/45-1/bill/C-22/first-r...
      Phần gây ra nhiều phản ứng tiêu cực nhất là việc buộc các nhà cung cấp cốt lõi chưa được định nghĩa rõ và các chủ thể do chính phủ chỉ định riêng phải lưu trữ luân phiên siêu dữ liệu trong 1 năm, để chính phủ có thể yêu cầu dữ liệu đó bằng trát đối với một cá nhân cụ thể
      Điều này xung đột trực diện với các VPN “không lưu log”, nhưng trên thực tế 99% ngành này vốn đã ghi lại mọi thứ
      Còn có một điều khoản yêu cầu phát triển, triển khai, đánh giá, thử nghiệm và duy trì các năng lực vận hành và kỹ thuật, bao gồm “khả năng trích xuất, sắp xếp thông tin đã được cấp quyền truy cập và cung cấp quyền truy cập đó cho người được phép”
      Điểm thứ hai có thể ám chỉ thứ như khóa giải mã dự phòng, nhưng dự luật cũng nêu rõ không thể ép buộc tạo ra lỗ hổng mang tính hệ thống, và chính phủ nói họ cũng không có ý đó
      Vì vậy hiện giờ các nhà cung cấp VPN nói rằng họ “không muốn ghi log”, còn các nhà cung cấp mã hóa thì nói “hãy định nghĩa rõ ràng hơn nhiều thế nào là lỗ hổng mang tính hệ thống”
  • Đất nước vừa rơi vào suy thoái, thậm chí còn được nói là nước duy nhất trong G20 như vậy
    Việc sử dụng ngân hàng thực phẩm đã ở mức cao nhất lịch sử, mức độ hạnh phúc của giới trẻ đứng thứ 71 thế giới trong khi thế hệ baby boomer lại nằm trong top 10
    Nhà ở nằm ngoài tầm với của nhiều người, tỷ lệ thất nghiệp thanh niên khoảng 15%, đầu tư từ bên ngoài gần như không có, và nợ chính phủ ở mức cao nhất lịch sử
    Đã nhiều thập niên không giành được Stanley Cup, đang trong chiến tranh thương mại với Mỹ, không ai khởi nghiệp ở đây, và những người có học đang rời đi
    Thế mà Đảng Tự do lại hành xử như thể “chúng ta phải giám sát mọi người trên Internet”

    • Theo ngân hàng trung ương, Canada “khó có thể xem là đã rõ ràng bước vào suy thoái”: https://globalnews.ca/news/11897931/bank-of-canada-rate-anno...
    • Đầu tư nước ngoài vừa chạm mức cao nhất trong 18 năm
      Các chỉ số việc làm cũng đã quay lại tăng trưởng, và tính theo đầu người thì tốc độ nhanh gấp khoảng 5 lần Mỹ
      Sau thời kỳ nghiện nhập cư quy mô lớn và nhà ở, đất nước đang phục hồi khá tốt, thị trường xuất khẩu cũng đang đa dạng hóa nhanh chóng, và Canada đã ký nhiều quan hệ đối tác chiến lược mới
      Cán cân thương mại cũng tăng thặng dư hai tháng liên tiếp
      Đây là kết quả có được trong lúc đối tác thương mại lớn nhất công khai và trắng trợn tìm cách gây hại cho chúng ta
      Ai quan tâm đến Stanley Cup chứ. Lấy nó làm căn cứ thật sự rất kỳ quặc
      Cần hiểu rằng chính phủ là một tổ chức khổng lồ với nhiều bộ ngành và nhiều mối quan tâm khác nhau
      Kiểu tiếp cận “thế còn chuyện đó thì sao” này lúc nào cũng là lời nhảm nhí nhàm chán, và thường do những người mang màu sắc đảng phái viết ra, chỉ muốn chửi mọi việc phe không phải của mình làm
      Dự luật này có khiếm khuyết nghiêm trọng và tôi mong nó bị bác bỏ, nhưng bình luận phía trên gần với kiểu ra oai ồn ào mang tính đảng phái hơn
  • Điều kỳ lạ là ngoài hộ chiếu ra, các giấy tờ tùy thân thông thường ở Canada đều do các tỉnh cấp theo những thẩm quyền và quy định riêng, nên chính quyền tỉnh có thể sẽ không chấp thuận việc dùng giấy tờ của mình để xác minh độ tuổi cho các nhà cung cấp dịch vụ nước ngoài
    Ngoài hộ chiếu, chính phủ liên bang Canada không có loại giấy tờ tùy thân nào làm nền tảng để xây dựng một hệ thống xác minh độ tuổi điện tử trên diện rộng
    Có những công ty công nghệ đang muốn tung ra thị trường sản phẩm tận dụng ngân hàng và mạng lưới thanh toán, nhưng ngay cả họ có lẽ cũng chưa giải quyết được chuyện ai là chủ thể xác thực đối với các thuộc tính cá nhân
    Có thể họ đã chuẩn bị sẵn phần quy định và những thay đổi chính sách tài khoản vòng vo bẩn thỉu của ngân hàng, nhưng khuôn khổ PHIPA ở cấp tỉnh, vốn điều chỉnh việc thu thập, sử dụng và tiết lộ thông tin cá nhân, vẫn phải phù hợp với việc này
    Sẽ không lạ nếu có thách thức pháp lý dựa trên việc chính phủ liên bang không có thẩm quyền đối với kho lưu trữ danh tính cấp tỉnh, không có trách nhiệm hay quyền sở hữu đối với độ chính xác của việc xác minh độ tuổi, và các vấn đề WTO cùng hiệp định thương mại liên quan đến các nhà cung cấp được trợ cấp
    Tinh thần của đạo luật này thật đáng khinh, đã biến quy trình thành trò cười, và đang được thúc đẩy bởi một đa số lố bịch thiếu chính danh, đầy tham nhũng và lộ rõ ảnh hưởng từ nước ngoài, đi ngược rõ ràng với lợi ích của người Canada
    Tin tốt là nếu bạn là một đứa trẻ 13 tuổi có thể jailbreak các mô hình nền tảng, thì đây chính là thời kỳ hoàng kim mới của hacking
    Có vẻ như mật mã học đằng sau những hệ thống đàn áp kiểu này sẽ không trụ nổi quá một tháng

    • Bill C-22 là nỗ lực của chính phủ Canada nhằm áp đặt backdoor mã hóa và lưu trữ dữ liệu bắt buộc lên mọi dịch vụ trực tuyến
      Yêu cầu xác minh độ tuổi bắt buộc mang tính xâm phạm là một phần của Bill C-34 vừa mới được trình hôm qua
      Rõ ràng không thể chấp nhận được vì đây là hành vi xâm phạm quyền riêng tư, nhưng hiện tại Đảng Tự do đang tiến gần hơn nhiều đến việc thông qua C-22