2 điểm bởi GN⁺ 20 giờ trước | 1 bình luận | Chia sẻ qua WhatsApp
  • Quy định xác minh độ tuổi được nhiều bang ở Mỹ, các nước châu Âu và Úc áp dụng lấy lý do bảo vệ trẻ em, nhưng có thể trở thành nền tảng để liên kết phát ngôn trực tuyến với danh tính thật
  • Để cơ quan thực thi pháp luật can thiệp vào phát ngôn trực tuyến, họ cần biết đã xảy ra chuyện gìai đã làm, trong khi trước đây chủ yếu dựa vào OSINT và trát yêu cầu nhà cung cấp dịch vụ cung cấp dữ liệu
  • Cách truy vết IP, email, số điện thoại, manh mối trong bài đăng và mẫu giọng văn khó tự động hóa ở quy mô lớn do VPN, Tor hoặc thiếu dữ liệu nền tảng
  • Xác minh độ tuổi có thể gắn danh tính số như tài khoản với danh tính vật lý như SSN hoặc giấy tờ tùy thân, qua đó giảm đáng kể chi phí xác định tác giả
  • Khi đủ nhiều người xác minh danh tính, phát ngôn chính trị hoặc phát ngôn trong chat nhóm cũng có thể kéo theo thông báo tự động hoặc chuyến viếng thăm tận nhà, vì vậy bài viết kêu gọi từ chối xác thực tuổi và cung cấp danh tính

Phê phán cốt lõi về quy định xác minh độ tuổi

  • Nhiều bang ở Mỹ, các nước châu Âu và Úc đã áp dụng quy định xác minh độ tuổi, với lý do điển hình là “bảo vệ trẻ em”
  • Quy định này bị phê phán là không chỉ kiểm tra tuổi đơn thuần, mà là tiền đề của một hệ thống quy kết phát ngôn liên kết những gì nói trên mạng với danh tính thật
  • Để cơ quan thực thi pháp luật có hành động có ý nghĩa, họ cần hai loại thông tin
    • Đã xảy ra chuyện gì: chính các phát ngôn được đăng trực tuyến, chẳng hạn như phàn nàn về trung tâm dữ liệu, nhập cư bất hợp pháp, thuế, v.v.
    • Ai đã làm: không phải tên tài khoản như PickleDog52, mà là một người có thể nhận diện được ngoài đời để có thể bị quấy rầy hoặc giam giữ

Hạn chế của các phương thức nhận diện hiện có

  • Trước đây, để tìm danh tính thật của người dùng trực tuyến, người ta phải dùng OSINT hoặc gửi trát đến nhà cung cấp dịch vụ để lấy các định danh như IP, email, số điện thoại
    • Các manh mối trong bài đăng hoặc các mẫu như giọng văn cũng có thể trở thành đối tượng điều tra
    • Việc sử dụng VPN hoặc Tor có thể khiến việc nhận diện khó hơn
    • Nền tảng cũng có thể không có các chỉ dấu đáng tin cậy
    • Cũng có thể không có lý do xác đáng để tin rằng tội phạm đã xảy ra hoặc sắp xảy ra
  • Quy trình này đòi hỏi con người phải bấm nút, gửi email và đưa ra phán đoán, nên khó mở rộng ở quy mô lớn

Xác minh độ tuổi thay đổi cấu trúc nhận diện như thế nào

  • Luật xác minh độ tuổi liên kết danh tính số như tài khoản với danh tính vật lý như SSN, giấy tờ tùy thân
  • Bài viết cảnh báo rằng nếu đủ nhiều người dùng xác minh danh tính, các thông điệp chính trị gây khó chịu hoặc phát ngôn cực đoan trong chat nhóm có thể tự động kéo theo thư thông báo hoặc chuyến viếng thăm trước cửa nhà
  • Khuyến nghị cuối cùng được rút gọn thành hai điểm
    • Không xác thực tuổi

      • Không giao nộp danh tính
      • Nếu thật sự cần, bài viết đề xuất tìm một trong các dịch vụ xác minh độ tuổi và thanh toán bằng Monero

1 bình luận

 
Ý kiến trên Hacker News
  • Nếu trường học dạy tư duy hệ thống, có lẽ những thứ như xác minh độ tuổi trên Internet còn chẳng vượt qua nổi giai đoạn ý tưởng viết sau tờ khăn giấy
    Con người không giỏi nghĩ đến các tác động bậc hai, bậc ba, bậc n của một việc; khi được yêu cầu tưởng tượng điều gì sẽ xảy ra tiếp nếu đưa vào các luật và công cụ kỹ thuật nhằm “bảo vệ trẻ em”, với nhiều người đó là một bước nhảy quá lớn
    Nhiều người không giỏi tìm ra quan hệ nhân quả giữa các phần của hệ thống, và những người giỏi việc đó thì khai thác điểm yếu ấy

    • Công bằng mà nói, với những thứ như giám sát chat thì đã có sự phản đối khá mạnh rồi, và ý chí thúc đẩy dường như đến từ giới chính trị hơn là vì công chúng tin đó là ý tưởng hay
      Nếu dự luật thực tế được đưa ra trưng cầu dân ý, tôi nghĩ đa số sẽ phản đối sau khi đối mặt với một đề xuất cụ thể
      Những kẻ độc đoán tìm cơ hội thông qua kiểm soát biểu đạt hoặc xâm phạm quyền riêng tư phải liên tục thúc ép, còn các chính trị gia thì kỳ lạ thay lại ngừng mọi nỗ lực đảo ngược, bất kể áp lực công chúng ra sao
      Dù vậy, cứ kỳ vọng chỉ một chút sự chín chắn trong chính trị là sẽ thấy bực bội
      Ngay cả những chuyện cơ bản như vì sao cứ tiếp tục thực hiện các thay đổi nhỏ và ngẫu nhiên khi các vấn đề và giải pháp kiểu này suốt hơn 2.000 năm qua không thay đổi nhiều, trong khi có thể khá dễ dàng đạt đồng thuận về điều gì hiệu quả
      Thật đáng ngạc nhiên là dù các thất bại của chủ nghĩa độc đoán trong việc đạt kết quả tốt nhất quán đến vậy, người ta vẫn tiếp tục thử
    • Tôi nghĩ với loại quy định này có nhiều lập luận ở cả hai phía
      Các lập luận tốt của cả hai bên đều xét đến tác động bậc n, nhưng khác nhau ở mức ưu tiên và cách gán trọng số cho các đánh đổi
      Gần như gọi một bên là “ngu ngốc” không phải là cách tham gia thảo luận
      Và nguyên nhân - kết quả được dạy khá sớm ở trường, nên tôi cũng không chắc có nhất thiết phải học “tư duy hệ thống” để hiểu tác động bậc n hay không
      Tôi tò mò những tác động bậc n nào mà bạn cho rằng những người ủng hộ quy định này không xem xét hoặc không gán trọng số phù hợp
    • Tôi đồng ý với hướng chung, nhưng luôn hoài nghi với lập luận “trường học nên dạy xyz”
      Cứ nghĩ lại môn học bạn ghét nhất ở trường là được. Có thể là ngôn ngữ, lịch sử, địa lý, toán
      Bạn còn nhớ được bao nhiêu? Lý do không nhớ là vì khi đó bạn không cảm thấy nó đáng học nên không có động lực học tập
      Nếu bạn nghĩ trẻ em đang háo hức muốn học tư duy hệ thống, khai thuế, luật pháp và những thứ tương tự, thì tiếc là bạn sai rồi
    • Từ lâu tôi đã nghĩ logic học nên nằm trong chương trình cốt lõi ở trung học
      Hiểu các mệnh đề if/then cơ bản và một vài tiên đề sẽ tạo nền tảng vững chắc cho suy luận trong bất kỳ lĩnh vực nào
    • Trường học cũng dạy lợi ích sức khỏe của hoạt động thể chất, nhưng nhiều người vẫn không tiếp tục thực hành
  • Xác minh độ tuổi chỉ là một phần của đợt siết chặt lần này
    Chứng thực thiết bị cũng là một trục khác: cách kiểm tra rằng bạn đang dùng hệ điều hành và ứng dụng chưa bị chỉnh sửa, được chính phủ phê duyệt, và chúng có được liên kết với danh tính hay không

    • Một ngày nào đó, để có kết nối Internet cũng sẽ cần chứng thực từ xa
      Các thiết bị “không đáng tin cậy” và “bị chỉnh sửa” thậm chí sẽ không được phép nộp đơn
      Từng chút một, mọi thứ tôi trân trọng đang bị phá hủy
      Những chiếc máy tính của chính chúng ta, thứ chúng ta kiểm soát và có thể tự do hack, mọi điều mà từ “hacker” mang ý nghĩa
      Ước gì có thể quay ngược thời gian
    • Mỗi khi nói đến xác minh độ tuổi, tôi ngạc nhiên vì ở đây xuất hiện nhiều đến thế các phương án kết hợp token do chính phủ phát hành với chứng thực thiết bị bảo mật để giải quyết vấn đề
      Một số người quá tập trung vào việc cung cấp giải pháp kỹ thuật cho bài toán xác minh độ tuổi mà không để lộ toàn bộ giấy tờ tùy thân cho website, đến mức quên mất rằng cuối cùng họ đang đề xuất yêu cầu chỉ được dùng thiết bị và hệ điều hành do chính phủ phê duyệt
    • Giám sát đại trà bằng AI cũng là một trục khác
      Những người nắm quyền lực thấy quyền lực và sự tích lũy vốn hiện tại vẫn chưa đủ với họ, nên chỉ muốn chớp cơ hội để tích lũy thêm
    • Xác minh độ tuổi là lớp dễ nhìn thấy và dễ bán
      Chứng thực thiết bị là lớp mang tính cấu trúc hơn
    • Nhìn vào phần “kiểm tra xem có dùng hệ điều hành chưa bị chỉnh sửa và được chính phủ phê duyệt hay không”, thật thú vị nếu điều này dẫn đến việc các bản phân phối hệ thống Linux tăng lên
      Mặt khác, nếu systemd hỗ trợ phát hiện độ tuổi (https://github.com/systemd/systemd/pull/40954), việc né tránh nó sẽ ngày càng khó hơn
  • Xác minh độ tuổi là điểm khởi đầu để chính phủ gắn cổng vào quyền truy cập Internet
    Bất kỳ trang web nào dù chỉ hơi lo về trách nhiệm liên quan đến độ tuổi người dùng đều có khả năng áp dụng thông lệ này
    Một đạo luật mạnh mẽ bề ngoài nêu lợi ích an toàn sẽ càng làm trách nhiệm đó lớn hơn
    Sẽ không thấy luật nào loại bỏ hoặc giới hạn trách nhiệm đó
    Trong tương lai, số trang web nằm sau cổng chính phủ có thể nhiều hơn rất nhiều so với những gì ta đang hình dung
    Vượt ra ngoài giám sát, đây là một bước thực chất đi vào truy cập Internet theo giấy phép của chính phủ ở cấp từng công dân

    • Nếu chuyện đó chưa đang diễn ra thì có thể đây sẽ là một lập luận như vậy
      Các nền tảng mạng xã hội của Mỹ đã khuất phục trước chính sách trong và ngoài nước, chỉ cần nhìn việc Google và Meta đàn áp nội dung liên quan đến Palestine là đủ
      Điều thú vị là có những người phản đối dữ dội xác minh độ tuổi nhưng lại không thấy vấn đề gì với luật chống BDS, việc đàn áp liên quan đến Gaza, v.v., hoặc tệ hơn là còn ủng hộ
    • Tôi đồng ý, nhưng không rõ nhược điểm có lớn hơn ưu điểm hay không
      Chính phủ kiểm soát nhiều lĩnh vực của đời sống, và dù chính phủ có thể tham nhũng hoặc kém hiệu quả, trong phần lớn trường hợp tôi cảm thấy tổng thể đó là điều tốt
      Hãy nghĩ đến những lĩnh vực khác như đường sá
      Ở mọi quốc gia, chính phủ cấp giấy phép lái xe dưới dạng giấy tờ tùy thân có ảnh để được lái trên đường, lái xe không có bằng là bất hợp pháp và có thể bị phạt tiền hoặc thậm chí đi tù
      Nhưng mức độ kiểm soát của chính phủ như vậy được mọi người cảm thấy là bình thường, và đa số sẽ nói rằng lợi ích an toàn lớn hơn sự can thiệp của chính phủ
  • Câu “mọi lời bạn nói có thể và sẽ được dùng để chống lại bạn” mang một ý nghĩa mới
    Đặc biệt là nếu lời nói của bạn đã được ghi lại và liên kết với danh tính trước cả khi bạn đối mặt với nhà chức trách
    Bài viết tuần trước: https://news.ycombinator.com/item?id=48632269

  • Cory Doctorow đã có một bài nói chuyện sâu về chủ đề này từ rất lâu trước đây, hơn 10 năm trước
    https://www.youtube.com/watch?v=HUEvRyemKSg
    Internet càng trở thành nơi con người làm nhiều việc, thì không chính phủ nào, đặc biệt là các cơ quan tình báo, cưỡng lại được cám dỗ muốn kiểm soát hoặc ít nhất là giám sát nó
    Với các tính năng LLM mới, giờ có thể tự động hóa nhiều việc hơn trước rất nhiều
    Bản chất con người không đổi, và khi chính phủ thấy một cách dễ dàng để thực thi việc gì đó, sẽ có thêm nhiều quan chức muốn làm theo

  • Trong giới cơ quan tình báo, người ta biết rằng chỉ metadata thôi gần như đã đủ để định danh một người
    Đây là câu chuyện trong lĩnh vực tình báo quốc gia/quân sự
    Một số quốc gia đã triển khai việc thu thập/thu nhận hàng loạt dữ liệu “vượt biên giới”, dù bản thân khái niệm này đã vô lý
    Ví dụ, nếu bạn ở Na Uy và gửi tin nhắn Messenger cho một người cũng ở Na Uy, rất có khả năng tin nhắn đó đi tới máy chủ Meta ở nước ngoài rồi quay lại Na Uy
    Khi việc này được triển khai, có một chút tiếng ồn và phản đối từ các chuyên gia, nhưng chỉ đến thế; với công chúng nói chung thì nó trôi qua lặng lẽ, gần như không ai để ý

    • Mục đích của luật định danh số được thúc đẩy thông qua xác minh độ tuổi là giúp việc truy tố những người bất đồng chính kiến trở nên dễ dàng và hợp pháp
      Đó chính là điều mà các cơ quan tình báo không thể làm bằng dữ liệu thu thập bất hợp pháp
    • Chẳng phải đó là mục đích của mã hóa đầu-cuối sao?
      Với tư cách người Mỹ, đây có thể là góc nhìn đặc quyền, nhưng tôi không mấy bận tâm liệu tuyến đi-về có vượt biên giới hay không
      Việc đặt một stack máy chủ hoàn toàn theo chiều dọc ở từng quốc gia trông như một chi phí không cần thiết
      Tôi tò mò về lập luận đó
  • Nghe như một lời cảnh báo rằng hãy lọc và dọn dẹp mọi đóng góp trên mạng xã hội trong quá khứ
    Nếu điều này được thông qua thì rõ ràng họ sẽ áp dụng hồi tố
    Chắc bạn không muốn mất một công việc thoải mái vì một bài viết trung thực trong khoảnh khắc tỉnh táo ngắn ngủi hồi năm 2011

    • Nâng lên một cấp nữa, tôi nghĩ ta nên hỏi từ khi nào việc có quan điểm và sống như một con người đa diện lại trở thành rủi ro nghề nghiệp
      Rõ ràng không phải lúc nào cũng như vậy
    • Facebook giữ các bản sao lưu
    • Tôi đã viết bằng tên thật hơn 20 năm
      Vì rõ ràng một ngày nào đó chuyện này sẽ xảy ra
      Dùng tên thật trở thành một lời nhắc thường trực rằng đừng đăng những thứ sau này có thể hối hận
    • Giờ thì có vẻ thấy được rồi
      Các hội đồng quản trị sẽ chỉ tuyển CEO xuất thân từ cộng đồng Amish để tránh bị chỉ trích
    • Từ khi bỏ mạng xã hội vào Mùa Chay năm 2018, tôi không còn tài khoản nào, và gần đây tôi ngày càng tự hỏi liệu điều đó có đang trở thành một điểm bất lợi cho mình không
      Vì không có social graph để một tổ chức nào đó dùng nhằm xác nhận kiểu như “không phải mối đe dọa”
      Việc không có dấu chân số như vậy cũng có thể trông kỳ lạ
  • Nếu bạn định thăm Mỹ thì chuyện này đã đang xảy ra rồi
    Nhân viên hải quan xem xét tài khoản mạng xã hội của bạn để kiểm tra xem bạn có phải là người biết tuân thủ hay không

    • Giám sát người nước ngoài sống ở quốc gia khác là vấn đề khác với giám sát công dân của chính nước mình
    • Ở Anh, họ đã làm như vậy nhiều năm nay
      Không chỉ ở sân bay; cảnh sát còn chủ động giám sát mạng xã hội và bắt người nếu có bất cứ nội dung nào có thể bị xem là hơi mang tính công kích
    • Nếu bạn nói là không có, họ sẽ cho rằng bạn nói dối và từ chối cho nhập cảnh
  • Câu “thực ra chỉ là bước trước của việc quy kết phát ngôn, đặc biệt là quy lời nói của bạn cho danh tính thật của bạn” nghe thật buồn cười
    Nhân loại đã tương tác và xác minh thông tin cũng như độ tin cậy theo cách đó suốt hàng nghìn năm, trước khi mạng xã hội biến tài khoản rơm, trolling và đám đông lynch mob thành công cụ ưa thích để tạo thay đổi xã hội
    Nhưng có lẽ phần lớn người dùng mạng xã hội đều là người tố giác hoặc đang sống trong các quốc gia toàn trị

  • Nhìn cách người lao động bị đối xử bất công trong các công ty độc đoán, và cách một số người nói rằng vì họ được trả rất nhiều tiền nên việc bị lợi dụng và lạm dụng là hoàn toàn ổn, không khó để hình dung thực tế này sẽ trông như thế nào
    Nó không dừng ở việc bạn đăng gì lên mạng
    Chúng ta thậm chí còn chưa giải thích thỏa đáng được vì sao điện thoại biết những điều chúng ta nói ngoài đời để hiển thị quảng cáo