Tuesday, May 03, 2005

Từ spam đến spim

 

Hiện nay cứ 10 emails thì có đến gần 9 emails là spam (xem thống kê). Đây là vấn đề nhức đầu cho các nhà quản lý mạng. Ngoài chuyện phiền toái cho người dùng: xóa spam-mails, bị virus, mất thì giờ và cả tiền bạc, thì spam emails làm giảm đáng kể hiệu suất sử dụng mạng.

Nay lại có cả spim, một dạng spam cho các dịch vụ intant messenger. Một bài mới ở security focus có bình luận khá hay về spim và luật lệ liên quan đến spim và spam.

Spim và spam là ví dụ rất tốt của cái gọi là "luật hậu quả ngoài ý muốn" (law of unintended consequences). Khi thiết kế các chương trình, dịch vụ, giao thức mới cho các hệ thống máy tính, người thiết kế thường nghĩ đến sự hữu dụng của các chức năng mà ít chú ý đến khả năng chúng bị lạm dụng. Các chức năng nằm trong bản thiết kế thì dễ kiểm tra, các chức năng nằm ngoài ý muốn thì khó khám phá hơn nhiều.

Tôi không biết có ai nghiên cứu về việc xem bản thiết kế hệ thống và liệt kê các khả năng người ta có thể lạm dụng nó không. Đề tài này rất đáng một luận án tiến sĩ.