Mac、 iPhone、 iPad 上面的微軟 Office 2019 用戶即將被斬斷🪓編輯能力。 (果仁、 太報) Louis Rossmann 的影片解釋了此事的荒謬:
資訊人權貴懂得提問題。 維護你的資訊人權, 特別需要學貴(哥)知疑。 資訊人, 這個年代的權貴, 會選擇 與網路為友, 或與網路為敵呢? 如果小王子、 史波克、 尤達、 或是納美人看到今天的資訊市場、 大學教育、 社會風氣、 ..., 他們會怎麼說呢? 這裡充滿了貴哥對臺灣社會所提出來的各種疑問。
註: 歷史事件的日期是約略值; 未來事件只是臆測/狂想
Google 躡手躡腳地 透過員工個人帳號 而非光明正大地從官方帳號把 Web Environment Integrity (WEI) 塞進 chrome 瀏覽器的程式碼, 引發鄉民強烈的抗議。
簡單地說, 這個機制讓網站可以挑訪客, 而挑選規則的細節則由第三方認證機構 (其實就是 google) 任意決定。 瀏覽器要造訪某個網站之前, 網站會要求瀏覽器向第三方認證機構 (attester) 取得某種憑證, 網站才願意顯示內容給瀏覽器看。 Bleeping computer 的圖解很清楚。
[10/12 刊載在 gnu.org 的英文版內容大致相同,但並非逐句翻譯: You, the Problem TPM2 Solves]
微軟要求電腦硬體必須支援 TPM2、 Google 強行推動 WEI、 蘋果早已施的 Private Access Tokens, 這三者即將改變 「電腦所有權」 的意義, 讓全球 (有求於雲端服務的) 電腦都乖乖接受三大作業系統公司的遠端控制。 而它們強大的控制力則共同依賴底層的一種技術: TPM2, 特別是其中 「禁止用戶取得的私鑰」 跟 PCR 這兩大關鍵。 (下詳) 簡單地說, TPM2 的真實功用並不是要讓電腦的安全性變得更值得用戶信任, 而是要迫使用戶必須透過 "remote attestation" 機制向遠端的軟體公司示誠, 證明自己的電腦上跑的是乾淨的、 可信任的原版 Windows/Android/Mac OS 作業系統, 從硬體開機的 UEFI secure boot 到作業系統驅動程式、 甚至各種系統服務都處在一個「乾淨可信任」的狀態, 使用者並沒有安裝任何 「企圖破解微軟或是Adobe等等各大廠產品」 的工具。
如果被大環境所逼迫, 學生們必須在游泳池裡上體育課, 田徑老師應該要求學生像在陸地上一樣地正常跑步嗎? 如果賣教學輔具的廠商已經成功地把 「錨定延長雙腿組」 推銷給校方, 讓學生戴上後可以穩穩地踩在兩公尺深的池底走路, 又可保持頭在水面上正常呼吸, 身為田徑老師的你, 會要求學生採用嗎? 瘟疫蔓延下, 線上考試防弊成為老師們的一大挑戰; 美國許多大學幫老師們 採購了監考軟體以便防止學生作弊, 這類的 「教學輔具」 卻帶來更嚴重的副作用與新的頭痛問題。
福斯汽車利用軟體巧妙地判斷自己是否正在被驗車:
如果是在驗車情況下就用盡各種方法降低廢氣排放量;
如果是在路上則盡情排放廢氣。
福斯藉此達到 「低廢氣、 高效能」 的假象, 欺騙了社會與消費者。
福斯之所以膽大妄為, 就是因為美國惡法 DMCA 保護了 DRM, 然後又被擴大解釋。
這類法律以保護智慧財產為由, 禁止消費者檢視自己的實體財產,
讓製造商有侍無恐地在產品裡面埋下侵犯消費者權益、
傷害環境的惡意軟體。
Windows 10 侵犯隱私的問題, T 客邦
跟
PCDIY 有文章教大家如何自保; 也請見
這篇內文的中英文連結。 主流媒體諸如
蘋果日報、
自由時報、
中央社 也略有報導。 但一如往常,
沒看到各大學電算中心及資訊科系有任何公開的反應。
現在更有趣的來了。
本來只是想摘要一下 Adobe Digital Editions 4
電子書閱覽器如何偷偷蒐集 「讀者閱讀行為資訊」 的相關報導,
順便呼籲大家別用 Adobe 的另一個產品 flash。 沒想到開始認真上網搜尋資料之後,
讀到自己的下巴都快掉下來。
你知道這是 Adobe 第三度偷窺用戶閱讀隱私嗎?
你知道 pdf 檔的毒性可以比 docx/xlsx 更強嗎?
你知道 Adobe 刻意不讓你把 flash 設定得比較安全嗎?
電腦教授們, 你還是堅持要繼續替這家黑心商廠代言嗎?
(文長; 趕時間者可直接跳到最後一段實用建議。)
[11/5 更新: Adobe 推出更新, 大幅減少上傳資料, 並且上傳時對資料加密。 詳見 EFF 分析與評論。]
黑箱密約 TPP 裡面有個名詞: 技術保護措施
(Technological Protection Measure)。
美國主張: 為了保護 "正版"、 打擊
(被混為一談的) 盜版/山寨/仿冒,
如果廠商販售給你的商品上面有一些電路/機關禁止你用這項商品來做某一些事,
那麼身為消費者的你, 就必須遵守 (侵犯人權的) 法律。
你已購回的商品上面如果有廠商預先安置的枷鎖,
而你企圖 「斷開魂結、 斷開鎖鏈、 把枷鎖燒毀!」 那麼你就犯法了。
你可以把它理解為實體物品版的
遙控數位枷鎖 DRM。
一旦這種 (必然被破解的 無法破解的) 技術受到法律的保護,
智慧財產權將凌駕實體財產權之上, 而知識分享的言論自由也將受到拑制。
Princeton 電腦教授 Ed Felten 早在 2006 年就已經預言 DRM 思維會走向這條路。
(我 2009 年曾摘要)
公民團體 Statewatch 揭發, 英國每日郵報 跟 BBC 報導 [還有 中文]: 歐盟正在考慮要在 2020 年之前, 強制所有賣到歐盟的汽車上面安裝特定裝置, 讓執法單位在必要時可以從遠端遙控強制讓車子停下來。 [ 外洩的原始文件] 這跟 內建 「電池 DRM」 的雷諾 Zoe 電動汽車 有異曲同工之妙: 掌握車輛最終控制權的, 不是車主, 而是車廠或政府。 喜愛全面監聽 (而不滿足於專案特定監聽) 的臺灣政府, 也許可以從這裡得到一些啟示。
起雲劑遭受 DEHP 污染 (PanSci 泛科學網站所整理的資料; 本文的參考重點) 在臺灣引起一陣恐慌; 政府也積極處理。 另一方面, 檔案格式遭受 專利地雷 與 DRM 污染, 卻沒有政府機構關心; 某些政府單位及教育單位甚至協助擴大污染。