2013年12月22日 星期日

都加密了, 還怕什麼?

都加密了, 還怕什麼? 自從今年六月以來, Edward Snowden 每個月都會爆料更多關於美國國安局 (NSA) 監聽的內幕。 最近一爆是: NSA 真的 以三億台幣 的價碼 誘騙 (還是買通?) 大哥級資安公司 RSA, 在其產品植入後門。 不是說好的, end-to-end encryption 不怕竊聽嗎? 那現在... 到底地球上還有什麼通訊工具是真正能夠保障私密通訊權的呢? 所以我就畫一張圖來解釋各種可能攻擊加密通道的方式好了。

2013年12月8日 星期日

大學專利技術移轉中心的難堪與窘境

大學淪落到與專利蟑螂比翼雙飛並肩作戰; 但仍有 84%
的大學以赤字在營運技轉中心 在美國, 大學為什麼淪落到與專利蟑螂並肩作戰? 在臺灣, 大學要求師生讓渡專利, 這算是教育, 還是剝削? 算是 empowerment, 還是 enslavement? 撇開社會整體利益不談, 「配合各校追逐專利績效的政策」 符合師生自身的狹隘利益嗎? 會不會到頭來甚至連學校也沒有得到好處? 這一切所為何來? 我們還要繼續活在母體 (The Matrix) 的虛幻世界裡面, 高高興興地一邊被榨取營養, 一邊保衛這個系統嗎?

2013年12月2日 星期一

蘋果電腦的 iOS 7 MDM 及其他監聽陰謀, 黃世銘檢察總長應該會喜歡

RIM/Nokia/蘋果電腦協助哪些政府監聽民眾? 專門賣給各國政府用以入侵異議份子電腦與手機的 惡意軟體 FinFisher, 它的宣傳影片 很自豪地強調: 它可以假冒成 iTunes 要更新, 成功誘騙用戶安裝。 iTunes 的這個更新機制漏洞其實早在 2007 年時就已被 Francisco Amato 發現, 並且 在 2008 年公佈示範版的入侵程式。 Amato 2010 年推出更新版入侵程式 時, 再次點名蘋果 (及其他許多廠商) 的更新機制有漏洞。 但是一直要到 2011 年維基解密把這段廣告片及 FinFisher 的相關文件公諸於世, 蘋果才完整地封鎖這個漏洞 並公告提醒用戶。 (根據該文底下留言顯示: Mac OS 版的漏洞似乎更早就已修正。) 也請見延申報導 1 2。 本文充滿陰謀論, 高度品牌忠誠 的蘋果迷禁止進入!