Microsoft là một trong những cái tên được gõ vào ô tìm kiếm nhiều nhất nhưng lại mơ hồ nhất về mục đích: người thì đang loay hoay cài lại máy, người thì lo tài khoản bị khóa, người thì đang phân vân có nên mua một khóa kích hoạt rao bán rẻ bất thường trên mạng. Bài này không liệt kê tính năng, gói dịch vụ hay chính sách cụ thể, vì những thứ đó thay đổi theo thời gian và bạn nên đọc thẳng ở trang chính thức của hãng. Thay vào đó, tôi viết về hai thứ người dùng Việt vướng nhiều nhất và gần như không đổi theo năm tháng: tài khoản và bản quyền phần mềm.
Microsoft và chuyện phần mềm giờ gắn với tài khoản chứ không gắn với máy
Quyền dùng đã dịch chuyển từ chiếc máy sang con người
Có một thời, mua phần mềm nghĩa là cầm về một cái hộp và một dãy ký tự in trên vỏ. Cài xong là xong, chiếc máy đó có quyền chạy phần mềm đó, và người chủ máy gần như không phải nghĩ thêm gì nữa. Mô hình phổ biến hiện nay thì ngược lại: quyền dùng được ghi nhận ở một tài khoản nằm trên máy chủ của nhà cung cấp, còn chiếc máy trước mặt bạn chỉ là nơi phần mềm hiện ra. Nghe qua thì nhỏ, nhưng đây là thay đổi lớn nhất trong cách một người dùng phổ thông nên suy nghĩ về phần mềm của mình.
Mất tài khoản là mất nhiều thứ cùng một lúc

Hệ quả trực tiếp của mô hình đó là tài khoản trở thành thứ đáng giá hơn cả chiếc máy tính. Với một tài khoản trung tâm kiểu như tài khoản Microsoft, việc mất quyền truy cập thường kéo theo ba tổn thất liền nhau: mất quyền dùng phần mềm đang trả phí, mất dữ liệu đã đồng bộ lên đám mây, và mất luôn khả năng kích hoạt lại khi bạn mua máy mới hoặc cài lại hệ điều hành. Nhiều người chỉ nhận ra điều này vào đúng lúc tệ nhất, tức là lúc máy hỏng và họ cần khôi phục mọi thứ trong vài giờ.
Giữ an toàn cho tài khoản trung tâm mà không cần thành chuyên gia
Xác thực hai lớp và phương thức khôi phục còn dùng được
Việc đầu tiên, và cũng là việc có hiệu quả nhất so với công sức bỏ ra, là bật xác thực hai lớp. Mật khẩu có thể lộ qua rất nhiều đường mà bạn không kiểm soát được, còn lớp thứ hai buộc kẻ chiếm tài khoản phải có thêm thứ đang nằm trong tay bạn. Quan trọng không kém là phương thức khôi phục: số điện thoại đăng ký phải là số bạn còn dùng, thư điện tử dự phòng phải là hộp thư bạn còn vào được, và mã khôi phục dạng dùng một lần nên được in ra hoặc cất ở nơi không nằm chung với chiếc máy. Rất nhiều ca mất tài khoản không cứu được chỉ vì số điện thoại đăng ký đã bỏ từ lâu.
Đừng trộn tài khoản cá nhân với tài khoản công việc

Một thói quen phổ biến ở Việt Nam là dùng chung một tài khoản Microsoft cho cả việc riêng lẫn việc công ty, hoặc ngược lại, lưu ảnh và giấy tờ cá nhân vào tài khoản do cơ quan cấp. Cả hai chiều đều bất lợi. Tài khoản do tổ chức quản lý có thể bị thu hồi bất cứ lúc nào bạn nghỉ việc, và khi đó dữ liệu riêng của bạn đi theo. Ở chiều ngược lại, nếu tài khoản cá nhân bị chiếm thì tài liệu công việc cũng nằm trong tay người lạ. Tách bạch ngay từ đầu tốn công một buổi, nhưng tránh được một mớ rắc rối rất khó gỡ về sau.
Kiểm tra định kỳ danh sách thiết bị đã đăng nhập
Hầu hết dịch vụ lớn đều có một khu vực cho bạn xem những thiết bị và phiên đăng nhập đang gắn với tài khoản, thường nằm trong phần quản lý bảo mật của trang tài khoản. Bạn nên tự tìm mục tương ứng và ngó qua vài tháng một lần, nhất là sau khi bán máy cũ, cho mượn máy, hay đăng nhập nhờ ở máy người khác. Thấy thiết bị lạ hoặc vị trí đăng nhập không phải của mình thì đăng xuất thiết bị đó rồi đổi mật khẩu ngay. Đây là loại việc nhàm chán nhưng rẻ, và nó phát hiện được vấn đề sớm hơn nhiều so với chờ đến lúc có chuyện.
Bản quyền theo thiết bị và bản quyền theo người dùng khác nhau ở đâu

Hai cách gắn quyền dùng, hai kiểu rủi ro
Phần lớn tranh cãi quanh bản quyền phần mềm của Microsoft cũng như của các hãng khác đều bắt nguồn từ chỗ người mua không phân biệt được hai mô hình. Một bên là quyền dùng gắn với thiết bị, tức là gắn với chính chiếc máy đã kích hoạt. Một bên là bản quyền theo người dùng, gắn với tài khoản, đi theo bạn qua nhiều máy nhưng cũng biến mất cùng tài khoản. Biết mình đang ở mô hình nào quyết định việc bạn cần giữ gì: giữ chứng từ mua hàng, hay giữ quyền vào tài khoản.
| Điểm khác nhau | Gắn với thiết bị | Gắn với người dùng |
|---|---|---|
| Quyền dùng nằm ở đâu | Ở chiếc máy đã kích hoạt | Ở tài khoản đăng nhập |
| Khi đổi sang máy khác | Phải xem điều kiện chuyển quyền | Đăng nhập lại là dùng được |
| Khi mất quyền vào tài khoản | Máy đang chạy ít bị ảnh hưởng | Mất cả quyền dùng lẫn dữ liệu đám mây |
| Rủi ro dễ gặp nhất | Mua nhầm khóa đã gắn máy khác | Bị chiếm tài khoản |
| Việc nên làm trước | Cất giữ chứng từ mua | Bật xác thực hai lớp |
Vì sao khóa bản quyền rẻ bất thường là rủi ro thật
Trên các sàn và hội nhóm, không khó gặp lời rao bán khóa kích hoạt với mức chênh lệch khó tin so với kênh chính thức. Vấn đề không nằm ở chuyện đắt rẻ mà ở chỗ phần lớn nguồn khóa loại đó đến từ những đường không hợp lệ: khóa dành cho tổ chức bị tuồn ra ngoài, khóa mua bằng thẻ đánh cắp, hoặc khóa vốn chỉ được cấp kèm một thiết bị. Khi nhà cung cấp rà soát và thu hồi, phần mềm trên máy bạn chuyển sang trạng thái chưa kích hoạt, tiền đã trả thì không đòi được, và người bán thường đã biến mất. Bạn cũng không có tư cách gì để khiếu nại, vì giao dịch đó ngay từ đầu đã không được công nhận.
Phần mềm bẻ khóa và cái giá không ghi trên hóa đơn
Không cập nhật vá lỗi là lỗ hổng mở sẵn
Lý do nhiều người dùng bản bẻ khóa rất dễ hiểu: không phải trả tiền, và trước mắt vẫn chạy. Cái giá thật nằm ở chỗ khác. Bản bẻ khóa của phần mềm Microsoft hay của bất kỳ hãng nào cũng phải chặn đường liên lạc với máy chủ của nhà phát hành để không bị phát hiện, mà đó cũng chính là đường nhận bản vá bảo mật. Một lỗ hổng đã được công bố và đã có bản vá là thứ nguy hiểm hơn hẳn lỗ hổng chưa ai biết, bởi vì từ lúc công bố trở đi, công cụ khai thác nó được chia sẻ rộng rãi. Máy không vá được là máy đứng yên chờ, trong khi cả thế giới bên ngoài đã biết cửa nào đang mở.
Đường vào quen thuộc của mã độc tống tiền
Nói thẳng một điều mà người làm kỹ thuật nào cũng thấy: một phần rất lớn các ca mã độc tống tiền trên máy người dùng cá nhân và doanh nghiệp nhỏ đi vào bằng đúng con đường này. Bản cài bẻ khóa buộc người dùng tắt phần mềm phòng chống mã độc trước khi chạy, yêu cầu quyền quản trị cao nhất, và đến từ một nguồn không ai kiểm chứng được. Ba điều kiện đó cộng lại là giấc mơ của kẻ phát tán. Khi toàn bộ tài liệu bị mã hóa và màn hình hiện lên yêu cầu trả tiền, khoản phí bản quyền mà người dùng tiết kiệm được trước đó trở nên rất nhỏ so với thứ đã mất.
Ngân sách hạn chế vẫn có đường hợp pháp để đi
Chọn theo loại bản dùng, đừng chọn theo lời rao
Không phải ai cũng đủ khả năng trả cho một bộ phần mềm văn phòng đầy đủ của Microsoft, và điều đó hoàn toàn bình thường. Có ba hướng hợp pháp đáng cân nhắc, nói theo loại chứ không theo tên gọi cụ thể. Thứ nhất là các bản dành cho học sinh, sinh viên và cơ sở giáo dục, thường cấp qua địa chỉ thư điện tử do trường quản lý. Thứ hai là bản chạy trực tuyến ngay trong trình duyệt, miễn phí nhưng giới hạn về tính năng và dung lượng lưu trữ, vốn đã đủ cho nhu cầu soạn thảo và bảng tính thông thường. Thứ ba là các bộ phần mềm nguồn mở thay thế, đọc và ghi được những định dạng tài liệu phổ biến.
Cân nhắc thật giữa ba hướng
Mỗi hướng đều có cái dở. Bản giáo dục hết hiệu lực khi bạn rời trường, nên đừng đặt toàn bộ tài liệu quan trọng ở đó. Bản trực tuyến cần mạng ổn định và thường yếu ở các tính năng nâng cao, định dạng phức tạp có thể xô lệch khi mở qua lại. Nguồn mở đủ dùng cho việc cơ bản nhưng bố cục khác, gửi tệp cho đối tác vẫn có thể sai lệch trình bày. Dù vậy, cả ba đều dùng được lâu dài, khác hẳn bản bẻ khóa vốn chỉ là nợ kỹ thuật trả dần.
Lừa đảo mạo danh bộ phận hỗ trợ kỹ thuật
Kịch bản đã cũ nhưng vẫn hiệu quả
Đây là phần cần nói thật rõ, vì nạn nhân thường là người lớn tuổi và người ít tiếp xúc với máy tính. Kịch bản quen thuộc: một cuộc gọi hoặc một cửa sổ bật lên giữa màn hình báo rằng máy của bạn đang nhiễm virus, tài khoản của bạn sắp bị khóa, và bạn cần gọi ngay tới một số điện thoại được hiển thị sẵn. Người bên kia tự xưng là kỹ thuật viên của Microsoft, nói giọng gấp gáp, rồi hướng dẫn bạn cài một phần mềm điều khiển từ xa để họ kiểm tra giúp. Từ giây phút bạn cấp quyền điều khiển, mọi thứ trên máy đều nằm trong tay họ.
Nguyên tắc để không bao giờ mắc
Có một quy tắc đơn giản đáng thuộc lòng: không một hãng phần mềm lớn nào, kể cả Microsoft, chủ động gọi điện cho người dùng cá nhân để báo máy nhiễm virus rồi xin quyền điều khiển từ xa. Hãng không biết máy bạn đang nhiễm gì, và cũng không có lý do gì để gọi trước. Vì vậy, gặp tình huống đó thì cứ cúp máy, đóng cửa sổ bật lên bằng cách tắt hẳn trình duyệt, và đừng gọi vào bất kỳ số nào hiện trên màn hình. Nếu thực sự lo, hãy tự mở trang hỗ trợ chính thức bằng cách gõ địa chỉ vào trình duyệt, không bấm theo đường dẫn ai đó gửi tới khám phá thêm tại Khí Phách.
Kết luận
Gõ tên Microsoft vào ô tìm kiếm thường không phải vì người ta muốn biết về một công ty, mà vì đang có một việc cụ thể cần giải quyết trên chiếc máy trước mặt. Phần lớn những việc đó quy về hai nguyên tắc: tài khoản là tài sản nên phải được bảo vệ như tài sản, và quyền dùng phần mềm chỉ chắc chắn khi nó đến từ kênh hợp lệ. Bật lớp xác thực thứ hai, giữ đường khôi phục còn sống, tách việc riêng khỏi việc công, và nhớ rằng không ai từ hãng gọi cho bạn trước. Chính sách cụ thể thì nên đọc lại ở kênh chính thức, vì đó mới là thứ thay đổi.








