2019年2月2日 星期六

我們從梅克爾的 iPhone 手機裡聽到的

美國人對德國人說:我們聽說你們要買華為的 5G 設備,不要買,他們會監控你們。

德國人:你們怎麼知道我們要買?

美國人:我們從梅克爾的 iPhone 手機裡聽到的。

2019年1月28日 星期一

摩拜全面接入美團:押金不受影響 摩拜沒有裁員計劃

摩拜全面接入美團:押金不受影響 摩拜沒有裁員計劃
2019-01-23
借摩拜完善其出行板塊,打通「吃、喝、住、行」終成閉環,是美團巨資收購摩拜的目的之一。
也正如美團CEO王興所言,「吃喝玩樂與出行服務有天然的結合優勢。」
而開拓出行市場是美團完善消費生態圈的必然選擇。
去年10月底,美團在上市后的第一次組織架構調整中,
也宣布成立LBS平台,包含LBS服務、網約車、大公交、無人配送等部門,
進一步增強LBS基礎服務能力。
王慧文在內部信中表示,目前美團APP和摩拜APP均支持掃碼騎車,
未來摩拜單車品牌將更名為美團單車,美團APP將成為其國內唯一入口。
這也意味著微信掃一掃、微信摩拜單車小程序的解鎖方式失效。

加拿大屬於「五眼聯盟」的成員,其中美國、紐西蘭與澳洲都禁止5G網路研究使用華為的商品。

《渥太華商業雜誌》(Ottawa Business Journal)報導,諾基亞位於加拿大的辦公室25日發布一份公告,內容指出,加拿大聯邦政府已承諾,要向諾基亞提供4000萬加幣(台幣9.2億元)的資金。

諾基亞在渥太華擁有2200名員工,根據一名發言人稱,這筆資金將用於維持諾基亞的現有職位,另外會再創造237個新職位。據了解,資金也會用於開發5G技術。

諾基亞加拿大業務開發總監麥可(Mike McKeon)25日表示,5G需要更高效的技術,包括人工智能、機器學習與大數據分析等。加拿大屬於「五眼聯盟」的成員,其中美國、紐西蘭澳洲都禁止5G網路研究使用華為的商品。



原文網址: 華為被踢出 加拿大宣布攜手Nokia參與5G研究 | ETtoday國際 | ETtoday新聞雲 https://www.ettoday.net/news/20190126/1366203.htm#ixzz5dtRHRRv7 
Follow us: @ETtodaynet on Twitter | ETtoday on Facebook
  

精彩】陳菊勢力逐漸明朗不再是南霸天? 吳子嘉:倒楣鬼怕什麼?打她!

精彩】陳菊勢力逐漸明朗不再是南霸天? 吳子嘉:倒楣鬼怕什麼?打她!


發佈日期:2019年1月27日  
完整版(2019.01.25):https://youtu.be/K8M0QsE3le4 ➣更多精彩片段: 段宜康稱電視台中傷陳菊 吳子嘉:沒出息!有本事直接來告我! https://youtu.be/N25frzrDcxM 爆料天王吳子嘉、張友驊點名弊案關鍵人物 李永萍:韓市長請盡快面對! https://youtu.be/hHruf1xQ6JQ 議員質詢高雄輕軌疑案 陳美雅:公文沒了、決策者全消失! https://youtu.be/wV4kpuOVVU4 輕軌弊案韓上任瞞不住了? 張友驊爆:14個承辦官員全跑光! https://youtu.be/YVdRTsafCN8 批菊姐賣地是無知! 吳子嘉酸:她的靈魂跟我的差距太大 https://youtu.be/qGseBQXzWG8  

2019年1月27日 星期日

慶富案翻版?雲豹8輪甲車45億升級計畫 傳廠商沒交貨

慶富案翻版?雲豹8輪甲車45億升級計畫 傳廠商沒交貨

https://tw.news.yahoo.com/%E6%85%B6%E5%AF%8C%E6%A1%88%E7%BF%BB%E7%89%88-%E9%9B%B2%E8%B1%B98%E8%BC%AA%E7%94%B2%E8%BB%8A45%E5%84%84%E5%8D%87%E7%B4%9A%E8%A8%88%E7%95%AB-%E5%82%B3%E5%BB%A0%E5%95%86%E6%B2%92%E4%BA%A4%E8%B2%A8-092749424.html

據《蘋果》報導,國防部軍備局以「最有利標」方式購置280套的「動力底盤系統」,由高僑公司於2018年5月24日得標,原定第1批交貨日期為去年12月24日之前,但該公司在去年12月3日對契約藍圖規格提出質疑,軍備局209廠對此已於去年12月27日函復,要求廠商如期交貨,如逾期交貨需要依約計罰,但高僑公司迄今仍未履約,僅強調會儘速執行。


有國防部後勤官員質疑,國軍對於得標廠商的履約督導完全失靈,分明是獵雷艦「慶富案」翻版;對此軍備局強調,去年6月26日、9月28日及12月4日實施3次履約督導,均依規定執行,並於去年7月26日及8月28日實施2次生產進度訪查,確認承包廠商進度,並提醒承商高僑公司務必依契約時程交貨。

協尋政府資安長(Partll)-張善政

協尋政府資安長(Partll)

2019/01/26

https://www.facebook.com/SanCheng624/posts/288834751739101?__xts__[0]=68.ARBBjTLnSoyw1QYrZAA1jMGroJ11vGRdlyBlpEkNf5G7tiqfphr7gRcqjY8y5CzlMzPWNLb72COrkfobVq5tqQ7eym8SrdwsxVck3qspgmMuPCwkJb3m2aUwBOglOkvamYC5wJDRjEm0lDPNbFU5PkVz6DK5PheuhwwluA21SZe77-WwMbQfaKEQ6PfT9ZpR22wz-Kv6Dj4ro2OlYMTZwSyu7qHcq_Ot-rSHII1gaxAkHCyuY-G4V6HH7WCDvx2pr5AeuwqfPy8IAKsCq00X-daGU0SoR3z-foJixcmZpAsfhvireU4kNFEn00lZz7K0kYLpCdLfg6tQlG2j9X9E15Y&__tn__=-R


我上一篇評論政府準備禁止華為設備、公務手機聯網到大陸政策的文章,在華為手機的議題上能引起許多技術高手的討論和轉載,並有非常多的專業建議,成為諸方焦點,很精彩。尤其有許多建設性建議,值得政府重視和持續討論!

當初我貼文時,顧慮內容可能會超出某些網友技術的理解範圍,所以把觀念化繁為簡化成硬體與 APP 兩個層次,這也成為許多技術朋友質疑之處。

技術朋友批評我過度簡化的論點:「硬體的後門不是顧慮,APP的後門才是要注意的」。是的,我的確是想儘量簡化(過度簡化了?),讓一般人易懂。既然大家不在意太多技術,我就試著來說完整一點。

1. 硬體會不會有後門?
技術上不能排除,但是實務上已知發生的案例很少。據我所知,僅有近年一起Intel晶片的案例(甚至嚴格說只是bug,還構不上是後門)。業者在硬體設計上都會如履薄冰,深怕出錯。因為不論是疏忽或故意,對業者來說一旦曝光就商譽盡失,風險很大,是否值得?當然你可以說,華為就是壞人,就是會故意做壞事。我這裡不討論這樣的前提。

2. 硬體與APP以外,沒有其他層次的問題來源嗎?
有的,作業系統OS與韌體Firmware。這裡一樣有業者疏忽與故意兩種可能。有的可以透過網路下載更新版本彌補,有的無法遠端修正。

3.既然手機問題的可能來源這麼多,我們要怎樣面對?
一般人不可能去面對這樣複雜的技術問題,所以當然是仰賴政府把關。政府應該在同意產品上市銷售前,確認設備的安全保密性合乎我國法規,不該用臆測的方式造成市場消費信心的困擾。歐美許多國家禁用華為電信設備,是有其國家政策,但是並沒有禁止消費市場銷售華為手機。工研院禁用華為手機,如果沒有透過具體的技術程序,確認安全性有問題,並公諸於世,當然會引起社會的關注。畢竟華為是個國際大品牌,國內也有許多人使用。

4. 確認手機安全性很困難嗎?
要確認「手機是否安全」,與確切「找出安全漏洞之所在」,困難度是不一樣的。就像你很容易知道一個人身體不舒服,但是要找出他的明確病源,就未必容易。政府責任應該是在確認安全性的層次。不安全就禁賣,讓消費者安心。至於解決問題,是業者的責任,除非他不想賣手機。檢測安全性的技術隨著惡意程式技術的演進,也日益複雜,隨時在改變。基本上針對資訊外洩這種敏感事項,其實可以在封閉可控制的網路環境中觀察手機的連線行為,並且擷取封包瞭解連線對象與封包內容。如果手機業者不能合理解釋觀察到的詭異連線行為,就是有安全疑慮。(上面這也是簡化的邏輯說法)

5. 我在政府時怎麼處理這種事?
在政府分工上,NCC主管通訊設備,工業局主管軟體。所以我曾明確定義二者責任,手機上市前的整機安全性由NCC負責,可以隨時下載的APP由工業局負責。二者都應該透過適當的程序和技術,確認軟硬體的安全性,讓消費者安心。只是不確定這樣的分工原則目前是否仍在執行。

6. 技術朋友如何可以幫上忙?
許多技術朋友提供了許多資安技術的討論,有些在檢測安全性這層次用不上,但是可以用來進一步瞭解後門運作的原理,還是有其價值。資安可貴在實戰經驗,政府上面兩個單位如能設計一個機制讓技術朋友進來一起幫忙檢測,不但可以加強政府認定安全性的可信度,技術朋友功力也可以成長。換言之,就是趁此機會建立國家級的 Bug/Security Bounty Program,或在相關標案中要求廠商導入這樣的思維,讓網友高手一起進來幫忙。這是我對政府單位與熱血技術網友一個雙贏的建議。

總結,我當初的確因為顧慮網友理解力而極度簡化前一篇貼文的技術內涵。不過因此帶出許多技術朋友的討論,雖然意外,也是好事。不管對我個人正面負面評論,引起大家注意這問題,台灣資安在整體就算是有進步。


https://www.facebook.com/SanCheng624/photos/a.198039917485252/288240711798505/?type=3&theater&hc_location=ufi

2019/01/25

我對近日政府準備禁止大陸產品或網站的看法。這裡面有幾個層次:

1. 禁止採購大陸電信設備:這是假議題,政治性宣示居多。幾年前某電信業者購買了對岸4G基地台及後端設備,NCC當時雖然沒有明確說不行,但也一直沒有放行(有立法院關注壓力),最後業者知難而退撤案。從此國內電信業者就知道買大陸設備是給自己找麻煩,根本不會去想要買。但是,從實務面來說,大陸電信設備物美價廉,吸引力很高。以英國為例,政府已命令禁止華為設備,但英國電信就是執意想買,給英國情報單位MI6很大壓力。

2. 禁止連結大陸網站:在馬政府時代就已經禁止機關網路連結大陸網站,且在網路閘道口都有設定自動攔阻,只有因業務需要才能特別開設連線通道。這是顧慮大陸網站良莠不齊,連上後被植入惡意後門程式。現在行政院把公務手機也納入連線管制,只要是有保留業務需要可以連線的機制,這樣做法基本上是合理的。

3. 工研院等單位禁用華為手機:這個規定完全抓錯方向,沒有必要。手機要被植入惡意後門的管道是來自APP軟體,不是硬體。我在行政院任職時曾有定義明確分工,手機硬體安全性由NCC負責,APP軟體安全性由經濟部工業局負責。工業局也非常稱職的進行APP安全檢測,並把結果公告給外界。只要繼續落實這個機制,禁用大陸手機是完全沒有必要的。只是2016年政權交給民進黨後,這個措施是否仍有繼續執行,就不得而知。

整體來看,目前行政院的措施有對有錯,但也是的確凸顯目前政府資安政策紊亂,有被政治干預的現象。而由行政院資安處長出面說明,層級也不對,公信力也不足。這些事當然是應該由政府資安長(某政務官兼任)出面。只是自從民進黨上台以後,政府資安長已經不見了。資安就是國安,這是超級的大諷刺。

傳咬傷伴侶被控家暴 唐鳳已委任律師由司法解決


傳咬傷伴侶被控家暴 唐鳳已委任律師由司法解決

2019-01-26   

追蹤者