註: 歷史事件的日期是約略值; 未來事件只是臆測/狂想
2023年9月7日 星期四
溫水煮青蛙之數位自由史
2022年8月6日 星期六
TPM2 + Windows 11 啟動個人電腦「淨化」與實名制
[10/12 刊載在 gnu.org 的英文版內容大致相同,但並非逐句翻譯: You, the Problem TPM2 Solves]
微軟要求電腦硬體必須支援 TPM2、 Google 強行推動 WEI、 蘋果早已施的 Private Access Tokens, 這三者即將改變 「電腦所有權」 的意義, 讓全球 (有求於雲端服務的) 電腦都乖乖接受三大作業系統公司的遠端控制。 而它們強大的控制力則共同依賴底層的一種技術: TPM2, 特別是其中 「禁止用戶取得的私鑰」 跟 PCR 這兩大關鍵。 (下詳) 簡單地說, TPM2 的真實功用並不是要讓電腦的安全性變得更值得用戶信任, 而是要迫使用戶必須透過 "remote attestation" 機制向遠端的軟體公司示誠, 證明自己的電腦上跑的是乾淨的、 可信任的原版 Windows/Android/Mac OS 作業系統, 從硬體開機的 UEFI secure boot 到作業系統驅動程式、 甚至各種系統服務都處在一個「乾淨可信任」的狀態, 使用者並沒有安裝任何 「企圖破解微軟或是Adobe等等各大廠產品」 的工具。
2020年10月20日 星期二
Greenwald: 臉書與推特做的事比他們所河蟹封鎖的言論更可怕
近日紐約郵報 (New York Post) 報導了 民主黨候選人拜登兒子杭特拜登送修筆電中所洩漏的疑似政治醜聞, 結果 該報導被臉書和推特河蟹封鎖, 包含私密通訊中也禁止傳送此連結。 推特甚至因此而封鎖 NYPost 的帳號, 後續仍拒絕恢復其發言權利。 這再次提醒我們: (1) 言論管制必然需要全面監控 (censorship requires surveillance) (2) 諸如臉書、 推特 (或盛行於臺灣的 line) 之類的高牆花園, 主宰了群眾的話語權, 有強大的能力可以左右輿論的走向。
2013 年吹哨者 Edward Snowden 揭發美國國安局 (NSA) 及英國國家通訊總部 (GCHQ) 透過資訊科技全面監控全球民眾時, 任職於英國衛報的律師兼記者 Glenn Greenwald 協助他閱讀過濾資料並向大眾報導。 Greenwald 同時也曾在 TED 發表一場超讚的演講: 「為什麼隱私很重要」。 針對此次河蟹事件, Greenwald 在 The Intercept 發表了一篇評論: 「臉書與推特做的事比他們所河蟹封鎖的言論更可怕」。 以下是我的摘譯。
* * * * *
2016年2月21日 星期日
電子貨幣 vs 現金: 隱私觀點
中時電子報: 「短評-趕上無紙鈔社會」 沒有作者姓名的文章鼓吹消滅紙鈔, 不知道是不是(來自對岸的)政令宣導文, 看起來好可怕。 在別的國家會演變成怎樣我不清楚; 但是在中美英這幾個素行不良的強國, 目前各種主流的電子支付方式, 其實是政府及資訊大廠全面監控民眾的利器啊!
2014年3月30日 星期日
透過服貿販售臺灣言論與上網自由的兩種方法
[4/5 小修, 並補上茂名民眾遭武警血腥鎮壓影片及連結]
服貿對臺灣的經濟是利是弊?
如果是弊, 當然就直接退回、 沒啥好戀眷。 如果是利,
那麼北京政府為什麼要讓利給臺灣?
答案很簡單。 中國媒體環球新聞
大方翻譯美國媒體的文章, 直言不諱: 「在经济上,大陆试图通过服贸协定推动两岸融合。
从北京的观点看,这个协定意在发挥一种至关重要的政治和统战作用。
从香港的经历看,协定将为大陆情报人员在台湾生活和工作提供合法掩护,
便利他们积聚资源,影响和左右台湾的政治进程和政策,朝不放一枪的和平统一前进。」
(我找到文中提及但沒給的
英文原文連結)
馬為何急著在六月前通過服貿? 年底就要選舉,
國民黨想請共產黨幫忙 「影響和左右台灣的政治進程和政策」,
也得給他們一些時間運作啊!
2014年2月5日 星期三
歐盟密謀 「檢警遙控私家車路上強制停車」 法案, 以及臺灣政府監控公民行車行蹤的陰謀論
公民團體 Statewatch 揭發, 英國每日郵報 跟 BBC 報導 [還有 中文]: 歐盟正在考慮要在 2020 年之前, 強制所有賣到歐盟的汽車上面安裝特定裝置, 讓執法單位在必要時可以從遠端遙控強制讓車子停下來。 [ 外洩的原始文件] 這跟 內建 「電池 DRM」 的雷諾 Zoe 電動汽車 有異曲同工之妙: 掌握車輛最終控制權的, 不是車主, 而是車廠或政府。 喜愛全面監聽 (而不滿足於專案特定監聽) 的臺灣政府, 也許可以從這裡得到一些啟示。
2013年11月24日 星期日
德國出品竊聽技術大拍賣: FinFisher 幫助各國政府監視/側錄異議人士行蹤及通話
2012 年在巴林, 民運人士收到可疑的 e-mail,
於是轉交給加拿大多倫多大學的 Citizen Lab。 C.Lab 的專家
分析 之後, 發現這些 「偽裝成圖檔的可執行檔」 內含 FinSpy。
它入侵電腦之後, 很刻意地隱匿自身行蹤;
還特別製造一些陷井讓除錯器當掉 (以便讓分析研究變得更困難);
並且針對不同的防毒軟體 (甚至同一套軟體的不同版本) 採取不同的攻擊手段。
它竊取的資料包含螢幕快照、 鍵盤輸入側錄、 skype 通話側錄、
各廠牌的即時通密碼、 各廠牌瀏覽器所儲存的密碼。
FinSpy 會把偷到的資料先加密, 再傳回某些伺服器,
並隨時等候伺服器發出指令。 令人不安的是:
這隻神秘的竊聽軟體竟然獲得蘋果電腦、 Nokia、
RIM (出黑莓機的公司) 等等手機大廠某種程度的認證。
中文只找到一則簡短報導; 本文主要摘要
C.Lab 一系列文章 報導一下這一系列的重要舊聞。
2013年9月30日 星期一
貴哥在夢境裡替馬總統上的一堂監聽技巧課
I have a dream. 哦不, 那是
被監聽的金恩博士 對於爭取人權的一種未來式偉大夢想。
我則應該說: I had a dream. 昨天晚上我做了一個夢,
夢到我幫馬總統上一堂課: 「獨裁者的資訊科技指南 --
監聽技巧篇」。
2013年9月28日 星期六
Mobile Device Management 是一種集權控管技術, 若遭濫用, 可以拿來入侵你的行動裝置
Mobile Device Management 據說是一種很棒的 「眾手機與行動裝置管理技術」。 比方說企業買許多手機分配給員工。 要如何確保員工正確使用手機、 即時更新防毒軟體、 隨時收到企業內部的重要訊息更新、 把手機設定成符合工作需求的狀態呢? MDM 技術讓企業可以透過中控伺服器派送軟體給所轄手機, 按照企業管理者的意志遠端遙控員工的手機, 提升手機的安全性。 如果手機被偷了, 企業還可從中控伺服器送出指令 (稱為 kill switch 或 remote wipe) 銷毀資料保護企業機密與員工隱私, 甚至進一步關閉手機所有功能。
聽起來很棒, 對吧? 但從人權的角度來看, 這項技術最大的問題是: 它跟 DRM 遙控數位枷鎖 一樣, 是一種中央集權控管的技術。 它把手機/平板電腦/筆電) 的控制權, 從使用者的手中移到遠端企業中控伺服器的手中。 它服務的對象, 並不是手機持有者, 而是意圖監控管制手機持有者的老大哥。
[10/21 補充]: 蘋果電腦如何幫 NSA 及各機關行號網管人員在 iMessage 架構中留下監聽後門? MDM 正是協助網管人員順利佈線的達陣幫手。 [12/4 補充]: 鑑識資安專家提醒: 「把你個人的裝置登錄到公司的 MDM 政策裡面去, 基本上也就允許了你的僱主可以跳過裝置的安全檢查, 讓他可以直接查看你的個人資料。」 這篇文章指出: 「可以說 MDM 就是你的 IT 部門植入你的手機裡的 rootkit。」
2013年9月10日 星期二
撲克牌版的 「公鑰夾帶部分私鑰」 密碼破解術
[2013/12/22 補充: 啊! RSA 的後門不只是理論上存在於亂數產生器當中。
最新的 Snowden 解密證實: (中文)
NSA 真的以三億台幣買通 RSA公司, 在其產品內植入 Dual EC 後門。
路透社、
衛報、
簡中。]
監聽, 是很受統治者歡迎的技術。 40 年前美國總統 尼克森 頗好此道, 也因此羞愧下臺。 今天的美國政府掌握更先進的科技, 並藉反恐、 打擊犯罪之名, 更全面地對國內外公民違法監聽。 Edward Snowden 因為在今年六月間揭發 NSA (國安局) 的監聽弊案而 獲頒吹哨者獎, 但後續記者及電腦專家仍在持續分析尚未爆完的資料。 最近又有好幾彈爆開, 其中一彈嚇死人: 美國國安局幾乎可以破解所有網路加密協定 (中文)。 這引發大家熱烈討論, 連 噗浪 都很熱鬧。 即使 紐約時報 跟 華盛頓時報 都報出來了, 即使 資安專家都因此而跳出來呼籲必須更改網安標準, 很多人還是不相信 NSA 辦得到。 NSA 到底可能採取哪些神奇的方式破解密碼? 有興趣的朋友可以幫忙摘譯 register 所推薦的 資安教授 Matthew Green 分析文。 (我也大推!) 本文只針對其中一種很明確可行的可能性, 拿撲克牌當比喻, 讓大家知道: 當你所採用的加解密軟體來自一家 「與 NSA 過從甚密的廠商」 而你又看不到原始碼的時候, 「NSA 可以破解你的密碼」這完全是辦得到的事。
2013年6月7日 星期五
假反恐之名, 美國國安局大規模竊取公民通聯紀錄、 監聽網路通訊內容
6月6日英國衛報
爆料了一份被列為極機密的法院文件,
該文件命令電信業者 Verizon 必須隨時將用戶通聯紀錄交給國家安全局
(National Security Agency)。 隔沒多久, 一份以 「PRISM/US-984XN Overview」
為標題的 41 頁簡報當中的三頁, 又被
華盛頓郵報, 跟
英國衛報 先後爆料出來。 這是一份情治人員教育訓練的報告, 完成於今年四月份。
簡報中指出: 從 2007 年起, 微軟、 Yahoo!、 google、 臉書、 PalTalk、 YouTube、
Skype、 AOL、 蘋果陸續加入一個
名為 PRISM 的機密監聽計畫, 允許國安局直接取得上述公司用戶的私密通訊資料。
欣見臺灣媒體終於開始報導資訊人權新聞; 這裡補上英文報導連結及更多摘要,
以及我根據技術難易度和搜尋結果所做的一些推測。
2013年6月2日 星期日
智財局不敢回答的幾個問題
[不論是智財局原先打算走的行政路線或是後來想改走的司法路線, 都逃不掉以下的問題。]
Q1: (外國?) 權利人團體到底是誰?
2013年5月28日 星期二
封鎖境外網站法案會如何偷走你的自由與財產
[鍵盤小五郎 客座發表]
近日筆者看見網友轉載一則新聞「境外侵權影音網 恐遭封鎖」,竟然為了保護著作權要立法建立像中國金盾那樣的防火牆系統,讓筆者想起以前那個講錯話就會消失的年代,當時大人們都會跟你說「不要問」,國家的文宣也都會寫一些「保密防諜人人有責」,好像只要講出一個美好的理由任何「保護」手段都是正當的,好不容這個國家才從白色恐怖與言論自由控制中解放出來,然而新的侵害人權理由出現了,這是次為了保護著作權,看了真的令人搖頭,雖然筆者在海外工作,但看到自己的國家年輕人只能領22K薪水,連吃飽都有問題了,還得受財團的剝削與思想控制,就讓我鍵盤小五郎來告訴你 ─ 為何這法案通過將造成全民受害。
2013年5月22日 星期三
「封鎖境外侵權網站」 可以保護著作權? 貴哥向 [背書此政策的] 資訊教授下戰帖
媒體報導:
「網上看院線片 境外侵權網站擬封鎖」。
小格已經有太多文章解釋為何意圖透過管制網路達到保護智財是不可行的 --
最終,
著作權跟人權只能二選一。 但是主流媒體及大學(!) 長期協助利益團體
『智財洗腦』 (請搜尋) 以致許多人看不見網路管制對於人權與言論自由的危害。
本文針對 「封鎖 ip」 一事, 從背景、 時間點、 可行性的角度摘要連結一些中英文文章,
希望將來智財局舉行公聽會時, 有朋友可以提出來;
同時也向那些 (有人嗎?) 敢替此項政策背書的資訊教授下戰帖。
[2015/4/22 更新: 挑戰總開關 有一系列文章。 2015 年三月的 外洩文件 顯示: 很有可能背後黑手就是美國電影產業。]
2013年5月5日 星期日
蘋果電腦與美國情治單位之間不可告人的曖昧關係?
蘋果電腦與美國惡名昭彰的 FBI、 DHS、 司法部之間,
是否存在著不可告人的曖昧關係?
除了海關移民局明顯淪為蘋果的走狗之外,
其他有太多的疑點, 但似乎都沒有明確的結論。
唯一可以確定的是: 面對政府調閱客戶個資時,
蘋果保護客戶隱私的努力與承諾, 甚至輸給臉書。
[12/4 補充]: 鑑識資安專家提醒: 「把你個人的裝置登錄到公司的 MDM 政策裡面去, 基本上也就允許了你的僱主可以跳過裝置的安全檢查, 讓他可以直接查看你的個人資料。」 這篇文章指出: 「可以說 MDM 就是你的 IT 部門植入你的手機裡的 rootkit。」
2013年1月6日 星期日
被迫裸身上網的中國大陸公民與企業 -- 網路手機實名制與封鎖 VPN
拜新制之賜, 中國網民以及在中國有據點的企業新的一年起在上網時,
都面臨隱私或商業機密被政府看光光的隱私威脅。
一個企業或組織如果在好幾個地方都有據點, 希望架設一些 「僅本公司/本協會能看的網站」, 那麼可能就需要採用 Virtual Private Network (虛擬私人網路) 技術。 2011 年夏天, 淘寶網將所有 VPN 商品下架。 [1 2] 2012 年底, VPN 開始被封鎖; 中國政府承認防火長城升級。 [中文: 1、 2、 3、 4; 紐約時報英文報導 的連結比較豐富] 這不僅侵犯民眾上網隱私, 對於企業保護商業機密也非常不利; 以後企業在中國的運作, 只要有經過網際網路的流量, 都將完全曝光在 ISP 的監視分析之下。
2012年12月31日 星期一
媒體自我封口, 何待壟斷? 中時與中央社悄悄撤下「北京追蹤手機/監控WiFi」新聞
[1/1 補充: 讀者留言指出這可能單純只是商業考量,
文章被擋在 paywall 後面 (而不是因為政治因素撤文)。
1/3 證實: 在
聯合知識庫 查詢 「監控免費 wifi」 確實可找到文章標題。
但中時與中央社目前並沒有類似的合理解釋。]
這兩天在整理 「雲端年代隱私威脅」 的講稿,
發現兩個連結不見了, 趕快簡短記錄一下。
也藉此提醒大家: 旺中集團並不是唯一會封鎖重要新聞的媒體。
2011年3月 我在噗浪上貼出 一個中國時報的連結: 「紅色恐怖: 北京市以交通管制為由, 將追蹤民眾手機」 現在這篇文章被中國時報撤下來了。 搜尋 「紅色恐怖 追蹤手機」 還是可以發現許多篇相關報導; 但是被大家共同引用的中央社本身, 它的原文卻也找不到了。 也請見中國经济观察网一文 「以缓解交通为名监控手机涉嫌违法」、 BBC 中文網報導 或搜尋 「beijing track phone」。
2012年12月16日 星期日
Hotmail 與 Yahoo! Mail 收不到信件, 這跟美國政府濫權沒收網域名稱有沒有關係?
你的 Microsoft Hotmail 或 Yahoo! Mail 收不到信、 漏接郵件嗎?
原來他們共用一個秘密服務, 凡是 信件內容提及
某些特定的網站 (例如 golflanding.com), 一律都會被視為垃圾信丟掉。
這跟美國政府近日頻頻沒收網域名稱 (dns seizure) 的濫權行為有沒有關係呢?
為什麼一個色情網站會害怕大眾知道 SOPA 的真面目、
害怕大眾知道美國政府沒收域名的大動作竟然突槌出包,
為什麼它要透過 DMCA 惡法誣告, 幫美國政府管制言論??
(本文只有故事, 沒有結論。)
2012年9月9日 星期日
Juice Rap News: 超有梗的真相新聞
哇, 這個站 Juice Rap News 超有梗。 每一則影片只有五六分鐘; 主題嚴肅、 內容豐富、 呈現搞笑。 講超快的; 還好有各國語言字幕 (含繁體中文)。 有很多半秒快閃的話題/關鍵詞都值得搜尋。
推薦第一則: "Big Brother is WWWatching You", 請讀完 George Orwell 的 1984 再來看 (別鬧了)。 節錄兩句:
- My fellow Oceanians, as you know we have always been at war with Eurasia... Or is it Eastasia?
- Who controls the Internet, controls the data, and who controls the data, controls the future.
還有 doubleplusungood、 memory hole of history、 thought-crime 都是 1984 裡面的用語; George "Tor"well 跟洋蔥則是 TOR 的梗。
2012年7月22日 星期日
法律、 程式碼與白卜庭議員的帝國美夢
想要長久統治一個帝國, 不能只靠蠻力, 還要靠法律。
但是在資訊時代, 法律不只包含傳統的條文, 還包含程式碼。
因為在這個年代, 程式碼就是法律。
與 「維安」 相關的法律, 特別容易得到大眾的支持, 也特別有助於維繫帝國的穩固。
恐怖主義以及網路攻擊會給民眾帶來恐懼,
也因此有助於促使民眾更願意犧牲一些自由來換取
「安全」。
白卜庭議員 的團隊要操弄媒體、 放大民眾的恐懼、
再把有利於帝國統治的傳統條文法律和數位程式法律都順勢推入各個強權國家,
然後他才會宣佈登基。
白卜庭斜眼望向 Pistole: 「聽說你有壞消息要告訴我?」
資訊人權貴懂得提問題。 維護你的資訊人權, 特別需要學貴(哥)知疑。