註: 歷史事件的日期是約略值; 未來事件只是臆測/狂想
2023年9月7日 星期四
溫水煮青蛙之數位自由史
2023年2月9日 星期四
不懷好意的 app 內嵌瀏覽器
當你在手機或者平板的某個 app 裡面點下一個超連結的時候, 這個 app 應該要把你帶到手機預設的瀏覽器。 從工程 (運算思維:模組化) 和善用手機資源 (減少重複的程式碼) 的角度來說, 這才是最正確的做法; 相反地, 每個 app 自己內嵌一個瀏覽器 (開發者稱之為 webview 的技術), 在絕大多數情況下是很爛的設計。 [一些可能的例外狀況:這個 app 並沒有要提供任意上網功能, 只是要離線顯示幾個 html 文件。 或是這個 app 有 webapp 版, 當手機版要顯示某些「登入帳號才可以看的頁面」時, 採用 webview/內嵌瀏覽器技術也是合理的。 例如銀行/金融相關 apps。]
2023年1月29日 星期日
監控資本主義: 摘要與評論
哈佛商業學院教授 Shoshana Zuboff 所寫的 監控資本主義時代 ... 太厚了,懶惰的我,沒有讀。 只看了 演講、 (白話易懂的) 採訪 跟讀很多篇心得與評論。 特別向略有技術概念的讀者推薦這篇超讚的中文文章: 監控資本主義時代下的資料科學、AI 與你我的數位未來; 其他連結下收。 趕快筆記一下這兩部影片的重點, 並加上 [我的補充與評論]。
2022年4月9日 星期六
2021年9月1日 星期三
遠距監考的代價:隱私、數位機會均等、電腦自主權
如果被大環境所逼迫, 學生們必須在游泳池裡上體育課, 田徑老師應該要求學生像在陸地上一樣地正常跑步嗎? 如果賣教學輔具的廠商已經成功地把 「錨定延長雙腿組」 推銷給校方, 讓學生戴上後可以穩穩地踩在兩公尺深的池底走路, 又可保持頭在水面上正常呼吸, 身為田徑老師的你, 會要求學生採用嗎? 瘟疫蔓延下, 線上考試防弊成為老師們的一大挑戰; 美國許多大學幫老師們 採購了監考軟體以便防止學生作弊, 這類的 「教學輔具」 卻帶來更嚴重的副作用與新的頭痛問題。
2021年3月1日 星期一
掌控你的蘋果電腦? [騙你安心的 VPN 及防火牆]
蘋果最近推出的 macOS Big Sur (macOS 11) 默默地讓蘋果本身的應用程式繞過用戶的 VPN 與防火牆設定。 採用 VPN 的效果之一, 就是可以讓遠方的網站不知道你真實的 IP/地理位置; 而防火牆則可以進一步用來完全阻斷電腦內的軟體與遠方網站的訊息傳遞。 蘋果讓用戶使用這兩個功能、 讓用戶以為自己的隱私受到保護, 就像是拉上了窗簾或關上了大門一樣安全; 卻又令人費解地 授予蘋果自身的應用軟體特權, 可以繞過用戶已關上的窗簾與大門。 更奇怪的是, 蘋果從未向用戶公告此事; 研究人員早早向蘋果反應此事, 蘋果也置之不理。 iThome 的報導有更多的技術關鍵詞; Whose computer is it 一文提供了麻煩且不完整的解決方案 (例如會導致 iMessage 無法傳遞附加檔案); 不過本文想探討的不是技術細節, 而是蘋果電腦長期以來的神秘態度。
2020年10月20日 星期二
Greenwald: 臉書與推特做的事比他們所河蟹封鎖的言論更可怕
近日紐約郵報 (New York Post) 報導了 民主黨候選人拜登兒子杭特拜登送修筆電中所洩漏的疑似政治醜聞, 結果 該報導被臉書和推特河蟹封鎖, 包含私密通訊中也禁止傳送此連結。 推特甚至因此而封鎖 NYPost 的帳號, 後續仍拒絕恢復其發言權利。 這再次提醒我們: (1) 言論管制必然需要全面監控 (censorship requires surveillance) (2) 諸如臉書、 推特 (或盛行於臺灣的 line) 之類的高牆花園, 主宰了群眾的話語權, 有強大的能力可以左右輿論的走向。
2013 年吹哨者 Edward Snowden 揭發美國國安局 (NSA) 及英國國家通訊總部 (GCHQ) 透過資訊科技全面監控全球民眾時, 任職於英國衛報的律師兼記者 Glenn Greenwald 協助他閱讀過濾資料並向大眾報導。 Greenwald 同時也曾在 TED 發表一場超讚的演講: 「為什麼隱私很重要」。 針對此次河蟹事件, Greenwald 在 The Intercept 發表了一篇評論: 「臉書與推特做的事比他們所河蟹封鎖的言論更可怕」。 以下是我的摘譯。
* * * * *
2020年8月26日 星期三
2020年8月11日 星期二
惡意產品資安事件記事本
2013 年 Edward Snowden 爆料美國國安局的全面電子監控, 我也在部落格上接連著摘要了幾年的相關新聞。 後來沒力寫部落格了, 於是大部分的資安相關新聞都以噗浪簡短摘要, 留下了了很多事件的報導連結。 現在我想把這些超連結整理成表格, 方便大家及我自己查詢。 所以我建了一頁 惡意產品資安事件記事本, 邀請大家一起來幫忙填寫。 為了避免惡意塗鴉, 並沒有採用唐鳳所撰寫的 (無政府主義試算表) ethercalc 而是採用需要登入的 google sheet。 想參與協助的朋友, 請 e-mail 給我 (ckhung 在 朝陽科大 點 教育 點 臺灣), 讓我把你加入編輯群。
2020年5月9日 星期六
被監控者付費的天眼系統: Amazon Rings
[原文刊載於 科學月刊/科技報導]
名為Ring的「Amazon智慧門鈴」不只是門鈴,也是監視錄影器。它以雲端監控服務(surveillance as a service)作為宣傳口號,不只替用戶監控自家門口,也替各國警察監控全國各地社區。中文世界有報導略微提及Ring所造成的執法適當性及資訊安全這兩大疑慮;不過電子先鋒基金會(Electronic Frontier Foundation, EFF)針對Amazon智慧門鈴所做的一系列研究與論述還提到更多問題。雖然這些報告指出的社會面問題以美國為主,但畢竟臺灣電子消費市場緊隨美國腳步,我們有必要及早警惕與防範。
2020年4月11日 星期六
由中國發金鑰的 Zoom、 臉腫的教育部、 很政治的技術物
[4/14 略更正] 根據 公民實驗室 4/13 的最新說明 做了一些更正。 重點: 「偷傳金鑰」 => 「即使與會各方都不在中國境內,金鑰仍可能是由中國發的」。 中國握有某些會議的金鑰是事實; 但這件事說是「偷」過於嚴重, 應說是「隱匿」。 總之, 造成的後果是一樣嚴重的。
因應武漢肺炎疫情, 前一陣子許多老師緊急地學會操作 (教育部所推薦的) 遠端視訊會議軟體 zoom。 不料加拿大多倫多大學的公民實驗室研究發現: 部分會議的 密鑰竟是由中國北京的伺服器所派送的 (即使與會各方都不在中國境內)。 ( 原始報告) 立委質詢之後, 教育部又緊急地禁止老師使用 zoom。 這引發許多老師抗議, 包含葉丙成教授: Zoom 好危險、好可怕?!
其實我應該可以算是半個外圍邊緣丙成粉, 雖然沒有特別追蹤葉老師的 FB, 但也不時會從噗友等處看到他的文章, 覺得他能夠兼顧學術研究及社會關懷, 令人敬佩。 不過這件事正好踩到我的雷, 針對上面那篇文章以及整件事, 我必須從幾個層次與角度提出反駁及建議。
2019年10月21日 星期一
生物辨識: 隱私之害、 國家機器的最愛
請把手機的指紋辨識按鈕用膠帶貼起來。
不要再用指紋/臉孔/虹膜解鎖了。
生物辨識 (biometrics) 用起來很方便,
但這類的技術跟 「保護隱私」 的原始目標其實正好背道而馳。
[註: 建議暫停瀏覽器的 javascript 功能或改用文字瀏覽器 lynx、 w3m, 以便不必登入直接閱讀某些連結。]
2018年12月24日 星期一
不必害怕中共政府獨享海康威視監視錄影機後門 因為全球潰客都進得來啊
你家、 你們公司/機關的監視錄影器是海康威視的嗎? 你對 維吾爾族集中營 (以及他們的 大遷徙) 可能並不關心, 可能也不在乎美國打算以 「侵犯維吾爾族人權」 為理由 (還是為貿易戰找施力點?) 即將制裁海康威視; 但是資訊安全議題總該關心一下。 不確定廠牌嗎? 快去檢查一下, 因為 海康威視打趴台灣整個安控產業, 有很高的機率你們買的可能就是海康威視的產品。
2017年6月18日 星期日
藏在 CPU 裡面的小小太上皇 CPU: Intel ME 跟 AMD PSP
多數自由軟體用戶 (包含我) 以為採用了 GNU/Linux 作業系統,
資訊安全就有了基本保障 -- 不敢說沒有 bugs, 但至少不會有後門。
有時我們被迫使用沒有原始碼的週邊裝置 (例如 wifi) 驅動程式,
不過至少作業系統主體是安全的。
但是如果後門藏在電腦最重要、 最核心的硬體裡面呢?
如果廠商在你以為的 「(宿)主」 CPU 裡面藏一顆更小的崔順實太上皇
CPU、 上面跑的是不明的作業系統、 隨時監控著
「(宿)主」 CPU 和 「(宿)主」 作業系統的一舉一動呢?
2016年3月8日 星期二
2015年9月8日 星期二
不用羨慕 Windows 10 用戶的 telemetry, 現在 Win7 跟 Win8 用戶也可以在家裸奔給微軟看了!
Windows 10 侵犯隱私的問題, T 客邦
跟
PCDIY 有文章教大家如何自保; 也請見
這篇內文的中英文連結。 主流媒體諸如
蘋果日報、
自由時報、
中央社 也略有報導。 但一如往常,
沒看到各大學電算中心及資訊科系有任何公開的反應。
現在更有趣的來了。
2014年11月2日 星期日
在乎隱私的話, 就別用 iCloud 吧 (講得好像很容易一樣)
如果你很認真地在乎隱私 -- 尤其如果你對美國國安局的監控有感,
那就別再用蘋果的產品了。 Windows、 Linux、
各家手機等等其他資訊產品的隱私漏洞也不少,
但 (除了小格特別為文探討的案例之外)
多半可以用粗心的疏失解釋過去;
至於蘋果產品侵犯用戶的隱私問題, 則是其設計文化歷來不曾改變的一部分。
除了過往的許多案例, 十月份爆開的 「iCloud 如影隨形追蹤你的編輯」
件事後, 讓我們更加確定: 蘋果電腦最用心的,
是如何如影隨形地偷偷追蹤著你的一舉一動, 而不是保護你的隱私。
2014年10月14日 星期二
Adobe 的產品與文化、 你的隱私與安全、 電腦教授的良知與職業道德
本來只是想摘要一下 Adobe Digital Editions 4
電子書閱覽器如何偷偷蒐集 「讀者閱讀行為資訊」 的相關報導,
順便呼籲大家別用 Adobe 的另一個產品 flash。 沒想到開始認真上網搜尋資料之後,
讀到自己的下巴都快掉下來。
你知道這是 Adobe 第三度偷窺用戶閱讀隱私嗎?
你知道 pdf 檔的毒性可以比 docx/xlsx 更強嗎?
你知道 Adobe 刻意不讓你把 flash 設定得比較安全嗎?
電腦教授們, 你還是堅持要繼續替這家黑心商廠代言嗎?
(文長; 趕時間者可直接跳到最後一段實用建議。)
[11/5 更新: Adobe 推出更新, 大幅減少上傳資料, 並且上傳時對資料加密。 詳見 EFF 分析與評論。]
2014年3月30日 星期日
透過服貿販售臺灣言論與上網自由的兩種方法
[4/5 小修, 並補上茂名民眾遭武警血腥鎮壓影片及連結]
服貿對臺灣的經濟是利是弊?
如果是弊, 當然就直接退回、 沒啥好戀眷。 如果是利,
那麼北京政府為什麼要讓利給臺灣?
答案很簡單。 中國媒體環球新聞
大方翻譯美國媒體的文章, 直言不諱: 「在经济上,大陆试图通过服贸协定推动两岸融合。
从北京的观点看,这个协定意在发挥一种至关重要的政治和统战作用。
从香港的经历看,协定将为大陆情报人员在台湾生活和工作提供合法掩护,
便利他们积聚资源,影响和左右台湾的政治进程和政策,朝不放一枪的和平统一前进。」
(我找到文中提及但沒給的
英文原文連結)
馬為何急著在六月前通過服貿? 年底就要選舉,
國民黨想請共產黨幫忙 「影響和左右台灣的政治進程和政策」,
也得給他們一些時間運作啊!
一些服貿連結
對於服貿, 我一直沒有表達比較完整的看法。 原因之一, 法律 (除了智慧財產權相關法律) 跟經濟 (除了注意力經濟) 都不是我的強項。 之二, 我們軍警公教人員畢竟不是 中小企業員工; 我們幾乎是鐵飯碗。 至少在經濟面向上, 不論正面負面, 看來好像都不太會受到服貿直接的影響。 所以除了譴責國家暴力以及 暴力之後的封鎖真相/管制言論、 感嘆少數警察比學生 更像暴民 之外, 我對這件事有點距離感。 但是有幾位朋友在問我的意見。 所以本文先整理一下我所看到的服貿相關連結; 下一帖 再縮小範圍, 從網路言論自由的面向, 針對電信產業表達我的意見。
資訊人權貴懂得提問題。 維護你的資訊人權, 特別需要學貴(哥)知疑。