0

5
0

文字

分享

0
5
0

行政院資通會報技術服務中心 「行動裝置資通安全注意事項」 的謊言剖析

洪朝貴
・2013/10/01 ・3052字 ・閱讀時間約 6 分鐘 ・SR值 526 ・七年級

-----廣告,請繼續往下閱讀-----

惡魔帶領著順服的羊

收到學校電算中心代為轉達的一份文件 「行動裝置資通安全注意事項」, 說是要提供防護建議, 但裡面吹捧蘋果電腦的產品, 甚至直接拿蘋果產品特有的 (有利政府監控) 功能來當做判斷優劣的標準, 完全罔顧蘋果電腦與美國多個情治單位長久曖昧的疑慮, 以及近日美國國安局 NSA 的監聽醜聞。 用戶如果聽從行政院這份建議, 很可能反而將陷入遭受美國 (最好祈禱只有美國) 政府監聽的險境。 搜尋了一下, 原始文件來自 行政院資通會報技術服務中心 (請在該頁搜尋 「行動裝置資通安全注意事項」 連結)。 以下指出該文件的一些 (看來是刻意誤導的) 嚴重錯誤。

請儘可能確保軟體來自於合法的官方軟體商店(如 App Store、Google Play), 切勿從無法驗證其可靠性之來源下載安裝軟體, 以避免安裝已遭植入非正當意圖之軟體, 導致行動裝置資料遭竊、 或被安裝後門程式及對行動裝置產生損害之風險。

驗證可靠性的終極方式, 不是問來源, 而是看原始碼。 經過 「Windows 被 NSA 安置後門」 「OpenBSD 被懷疑遭置後門」 (結果查看原始碼, 證實並沒有) 以及 「公鑰夾帶部分私鑰的密碼破解術」 等等多起事證之後, 相信有越來越多人覺醒, 體認到: 看得見原始碼的自由軟體是資訊安全的必要條件 (但並不是充份條件)。 當然, 大多數時候, 就連貴哥也沒空沒力氣查看原始碼。 所以退而求其次, 我個人選擇相信 「原始碼公開」 的軟體庫來源, 例如 西藏人為了保命而開發的 f-droid

iOS 用戶在註冊登錄 Apple ID 帳號後,均可綁定屬於自己的 Apple 行動裝置, 可使用 Find My iPhone 軟體進行行動裝置追蹤與遠端資料刪除, 但行動裝置須與網際網路連線的情況下;Android 則無預設的官方行動裝置追蹤保護功能, 須透過安裝額外軟體達成。

[10/3 根據讀者假面智更正] Apple ID 的舊版叫做 UDID。 在過去, 這個類似裝置身份證字號的碼, 對 app 開發者完全不設防。 七成左右的 apps 會蒐集用戶的 UDID。 有人研究出如何 拿 UDID 連結到遊戲廠商的資料庫再連結到臉書 最終取得個人真實個資 — 也就是說陌生人 (例如, 會不會有某些不肖的 app 開發商把你的個資賣給誰?) 如果知道你的 UDID, 最終就就可以知道你在真實世界的身份。 在 1200 萬筆 iPhone 用戶的 UDID 及其他個資外洩事件 之後, 蘋果電腦採取一些回應措施, 所以在 iOS 6 當中, app 開發商無法直接取得 UDID、 侵犯用戶隱私。 現在蘋果只讓 app 開發商取得 「依據 app 開發商與用戶身份所計算出來的 獨一無二 Advertising ID」; 但另一方面蘋果自身則 (可能透過已變成秘密的 UUID 資訊再搭配 iCloud 的雲端帳號) 改採用 [識別力更強於或至少等於裝置識別碼 UUID 的] 個人識別碼 Apple ID跨裝置追蹤用戶。 單就 Advertising ID 機制而言, 有專家分析新的機制, 認為雖有改進, 對於用戶隱私保護的改進效果還是有限; 蘋果的真正目的似乎是在排擠廣告分析廠商。 更不用提識別力更強的 Apple ID 對用戶隱私的威脅。 不論蘋果電腦新版 Advertising ID 機制對於保護用戶隱私有多大的改進, 最大的問題是 公民自由人權團體 ACLU 所指出的禁止使用者刪改 UDID , 這是隱私的一大隱憂。 (其實有人指出: 透過很複雜的交涉步驟, 你還是可以刪除 Apple ID) 相較之下, android 手機在還原至原廠設定時, 會將其 Android ID (類似蘋果電腦的 UDID) 也一併恢復成原廠設定值, 還算是比較尊重隱私。 (但這功能卻跟 「還原至原廠設定」 綁在一起, 所以還是不像刪除 cookie 一樣方便、 還是不夠尊重用戶隱私。)

機關可以利用行動裝置管理系統(Mobile Device Management, MDM)管理機關內的行動裝置。 MDM 主要目的在於限制行動裝置上, 可以從事的行為, 甚至可遠端變更與清除行動裝置的內容, 如, 機關可透過 MDM 發送簡訊, 亦可進行要求行動裝置設置密碼、 限制密碼長度、 加密行動裝置內的檔案、 使用軟體權限等各類政策。

如同小格前一篇所解釋: 從用戶個人觀點來看, MDM 比較不像是服務手機持有者的資安技術, 比較像是一種老大哥用來監控管制手機持有者的技術 (surveillance technology)。 請注意: 行政院這一段文字很明白地表示訴 求對象並不是你, 行動電話持有者, 而是機關管理者。 這裡講的比我 MDM 那篇文章所寫的更露骨, 完全不避諱地描述 MDM 讓僱主或主官管對第三方 — 就是身為員工或公務員的你 — 的手機可以如何為所欲為。 「全面監聽」 只不過是 MDM 遠方操控機制的其中一道小菜而已。 在自己的手機上安裝 MDM 客戶端, 就像是把家裡的鑰匙交給公司主管。 主管如果握有你家鑰匙, 或許還會不好意思進出你家、 亂動你家的開關; 但是透過 MDM 進出你的手機則可以如入無人之境, 操控微調你的手機時可以完全不被你察覺, 對於主管 (以及負責管理的技術人員) 可是非常有吸引力的啊! 讀者之中若有公務員被機關主管強迫要求安裝 MDM 軟體, 拜託分享公文。 如果 「要求公務員對長官完全卸除隱私」 的公文竟然被列為密級, 那就更應該爆料。 如果沒有公文, 請堅持拒絕安裝以自保。

-----廣告,請繼續往下閱讀-----

行動裝置遭竊或遺失時有所聞, 除建議不要在行動裝置中留存重要資料外, 另建議安裝具有 「可遠端定位並進行資料清除」 功能的資安軟體 (iOS 用戶在註冊登錄 Apple ID 帳號後, 均可綁定屬於自己的 Apple 行動裝置, 可使用 Find My iPhone 軟體進行行動裝置追蹤與遠端資料刪除, 但行動裝置須與網際網路連線的情況下; Android 則無預設的官方行動裝置追蹤保護功能, 須透過安裝額外軟體達成)。

再一次地, 它把有洩漏隱私疑慮的 UDID 跟 MDM 視為蘋果電腦的長項, 順便再婊一次 android。

行動裝置會內建一些保護措施以加強其安全性(例如不能安裝非官方 App 等), 惟使用者可透過破解方式, 取得行動裝置上的最高權限, 以完全掌控行動裝置功能。 但此行為將因內建保護措施被規避, 而造成行動裝置面臨資安上的威脅。 因此, 建議不要破解行動裝置之安全措施。

這段話完全就是誤導與洗腦, 要你相信 「完全掌控自己手中的行動裝置」 就會 「造成資安上的威脅」, 要你相信 「棄權比較安全」 這個謊言。 如果讀完那篇 (重點不是微軟或蘋果的產品; 重點是這個謊言) 還是相信行政院的建議, 那麼我只能說希特勒真的是一位洞悉人性的偉大領袖啊!

蘋果電腦與美國數個情治單位之間有著許多 不可告人的曖昧關係。 最近蘋果又把 「指紋」 這種天天到處留跡又一輩子無法更改的東東拿來當作登入辨識的解鎖鑰匙, 引發黑客破解並警告: 這種技術適合(政府)拿來壓迫與控制,不適合用來作為平日的開機鑰匙。 到目前為止, 沒有一個案例具體明確地證實蘋果電腦真的把用戶個資直接送給 NSA 或 FBI; 但是從技術的角度來看, 蘋果電腦的諸多產品與功能確實都是包了 「方便」 糖衣的集權控管工具 (surveillance tool)。 行政院的這份行動裝置資安建議文件, 如果是去年推出, 也許我還會願意相信這是因為撰寫者 (是哪些資安專家寫的啊? 匿名文件, 你信任嗎?) 不像我這麼注意資通安全與時事, 所以被廠商欺騙。 但是在經歷美國國安局與我國特偵組的監聽醜聞之後, 「沒注意到事實」 已經很難有任何說服力。 當然, 最終每個人自己要判斷、 決定你要相信誰。 如果有些讀者沒空閱讀我所提供的連結但卻還是選擇相信 「監聽到小女孩去的政府」 「習於言論管制的蘋果」」, 那麼我只能奉勸: 信仰歸信仰, 如果執著到一個地步, 竟然願意把自己的隱私拿來當做信仰的賭注與祭品, 那可就真的是迷信了啊!

(本文轉載自 資訊人權貴ㄓ疑

-----廣告,請繼續往下閱讀-----
文章難易度
洪朝貴
47 篇文章 ・ 1 位粉絲

0

1
0

文字

分享

0
1
0
驅動未來科技創新的運算平台領導廠商—Arm
鳥苷三磷酸 (PanSci Promo)_96
・2023/10/26 ・2594字 ・閱讀時間約 5 分鐘

-----廣告,請繼續往下閱讀-----

本文由 Arm 委託,泛科學企劃執行。

Arm(安謀)是一家來自英國提供處理器 IP 架構設計的矽智財公司,你可能不清楚 Arm 在做什麼?但你可能在最近的新聞中聽過它,而且,你可能每天都在使用他們的產品!

實際上,90% 的智慧型手機使用的 CPU 晶片,其指令架構集(ISA)都是採用 Arm 架構,例如部分蘋果產品所使用的晶片、Android 手機常見的驍龍系列,以及聯發科技推出的天璣系列晶片,Arm 都是這些處理器架構的主要供應商。

每片 CPU 上,都有 ISA。圖/pixabay

不過這個指令架構集(ISA)到底是什麼?為什麼每台手機甚至電腦都要有呢?

-----廣告,請繼續往下閱讀-----

什麼是指令架構集(ISA)?

指令集架構(ISA)是電腦抽象模型的一部分,它定義了 CPU 如何被軟體控制。ISA 作為硬體和軟體之間的介面,既規定了處理器能夠執行的任務,又規定了如何執行這些任務。ISA 提供了使用者與硬體互動的唯一途徑。ISA 可以被視為程式設計師的手冊,透過 ISA,組合語言程式設計師、編譯器編寫者和應用程式程式設計師方能與機器溝通。

處理器的構建和設計稱為微架構(micro-architecture),微架構告訴您特定處理器的工作原理,例如,Arm Cortex-A53 和 Cortex-A73 都是 Armv8-A 架構的實現,這意味著它們具有相同的架構,但它們具有不同的微架構。

目前常見的 ISA 有用於電腦的 Intel/AMD x86_64 架構,以及在行動裝置是主流的 Arm 架構。而 Arm 本身不製造晶片只授權其架構給各個合作夥伴,授權的架構也被稱為「矽智財」(Semiconductor intellectual property core,簡稱 IP),並由合作夥伴依據規格打造合規的矽晶片。

Arm 成為全球關注的焦點

今年九月,Arm 在美國紐約那斯達克交易所掛牌上市,吸引大量投資者的目光,除了節能的設計,Arm 持續提升產品效能,使得 Arm 架構具有強大的競爭優勢,讓 Arm 的技術和產品,除了在行動裝置與物聯網應用佔據了重要地位,也在後續發展的其他產品持續協助產業推動技術革命。

-----廣告,請繼續往下閱讀-----

最早,Arm 架構是為了依靠電池運作的產品而設計的,隨著這十多年來的轉變,行動裝置成為主流,而 Arm 架構也成為了行動裝置的首選。

除了 Arm 原本行動裝置的通用 CPU 領域,Arm 亦著手開發專用 CPU 的架構,這些專用 CPU 的使用情境包含雲端基礎設施、車用和物聯網(IoT)。

現在 Arm 除了在手機處理器上有超過 90 % 的市占率外,在物聯網與嵌入式應用上有 65% 的市占率,目前車用晶片也逐步轉向由軟體來定義汽車的電子電氣架構,這凸顯了軟體在未來汽車架構的重要性。「嵌入式邊緣裝置使用的可擴充開放架構 (Scalable Open Architecture for Embedded Edge;SOAFEE) 」建立以雲原生的系統架構,透過雲端先行開發軟體,協助汽車產業業者在產品正式商品化前,能在基於 Arm 架構的晶片上進行虛擬環境測試,目前 Arm 在車用晶片上,市佔率超過四成。

由感測器至智慧製造系統設計,Arm 與生態系密切合作,推動技術創新

在雲端運算上,Arm 也推出了 Arm Neoverse 技術平台來協助雲端伺服器的晶片設計,並配合新推出的 Arm Neoverse 運算子系統(CSS),來簡化專用晶片的設計複雜性,減少晶片設計花費的時間。

-----廣告,請繼續往下閱讀-----

在 Arm 日益完整的產品組合下,透過與廣大生態系合作,能為市場提供許多軟硬體解決方案。首先,在行動裝置上,Arm 近乎霸占市場。而在 AI 發展與網路速度持續提升的趨勢下,許多運算都可以在雲端完成,最近的實例為 Nvidia 的 GeForce Now,只需一台文書機,就能暢玩 3A 大作,或是 Google 的 Colab,讓 AI 能在文書機上完成運算,造福了沒有高級顯卡的使用者。

未來,邊緣運算將陸續解開雲端運算的束縛,而 Arm 也在前期投入了雲端基礎開發,配合行動裝置的市占率,無論如何 Arm 都將在未來科技業占有一席之地。

Arm Tech Symposia 將在 11 / 1 與 11 / 2 盛大舉辦

2023 Arm 科技論壇(Arm Tech Symposia)即將在 11/1 台北萬豪酒店,11/2 新竹國賓飯店盛大舉辦!這是 Arm 每年最重要的實體活動之一,以【Arm is Building the Future of Computing】為主軸,探討在 AI 時代來臨之際,Arm 最新的技術如何驅動創新科技,為次世代的智慧運算、沉浸式視覺、AI 應用、自主體驗等帶來更多可能性。 

這次 Arm 科技論壇將圍繞在車用、物聯網、基礎設施、終端產品等熱門 AI 應用領域,並邀請台積公司、Cadence、瑞薩電子、新思科技、CoAsia 擎亞半導體等各領域專家,帶來產業第一手趨勢洞察。

-----廣告,請繼續往下閱讀-----

其次,也會分享 Arm 的新技術在 AI 的應用,包含如何透過軟體定義汽車降低汽車電子系統核心 EUC 整合的複雜性,同時維持汽車資安;以及介紹專為特定工作負載而設計的運算方式,如何讓企業不受外在環境與技術影響,處理更大規模的數據。

今年 11/1 在台北場的座談會,主題為 Edge computing on AI,探討邊緣運算在人工智慧上的應用,以及人工智慧對於半導體產業以及晶片研發帶來的影響,邀請 iKala 共同創辦人暨執行長程世嘉、聯發科技執行副總經理暨技術長周漁君,以及 Arm 台灣總裁曾志光與會。

Arm 科技論壇 11 月 1 日台北萬豪酒店。 圖 / Arm 

11/2 在新竹場的座談會主題為 The Keys of Automotive Transformation,探討汽車產業的轉型趨勢,邀請 Anchor Taiwan 執行長邱懷萱、友達光電執行長暨總經理/達擎董事長柯富仁、波士頓顧問公司董事總經理暨資深合夥人徐瑞廷,以及 Arm 台灣總裁曾志光與會。

Arm科技論壇 11月 2 日新竹國賓飯店。 圖 / Arm 

無論你是硬體工程師、軟體開發人員、晶圓代工、晶片設計商、OEM/ODM 還是相關產業人士,都能在這場論壇中互相交流,充實自己。

-----廣告,請繼續往下閱讀-----

2023 Arm 科技論壇報名連結

活動結束後填寫問卷的朋友,還有機會現場抽中 iPhone 15 Pro、 iRobot Roomba j7+ 掃地機器人、Sony WH-1000XM5 無線耳機、Dyson Purifier Big+Quiet Formaldehyde 空氣清淨機等精美好禮喔!

報名截止倒數中,現在就立刻報名吧!

0

3
0

文字

分享

0
3
0
手機成癮上前線?俄烏戰爭有經驗
胡中行_96
・2023/10/19 ・4141字 ・閱讀時間約 8 分鐘

-----廣告,請繼續往下閱讀-----

忽然慘遭襲擊,距離如此靠近,想必是走漏了行跡。「哪個混蛋帶手機?俺宰了你!」「我剛才打給媽媽。」撤兵五分鐘內,這裡便被炸得粉碎。一則又一則 2014 至 2022 年間的前線通訊故事,收錄於 2022 年 10 月《數位戰爭》(Digital War)期刊,[1]烏克蘭戰爭傳播學者 Roman Horbyk 記載俄烏戰爭頓巴斯戰役(the War in Donbas)的論文裡。[1, 2][註1]

位於烏克蘭東部的頓巴斯。圖/Leftcry on Wikimedia Commons(CC BY-SA 4.0

前線通訊設備

Roman Horbyk 訪問了 14 名烏克蘭軍人與 2 名配偶,以下是他們提到的幾種通訊設備:[1]

  • 手機:有些軍人同時擁有廉價、續航力長達 4、5 天的按鍵式手機;以及附帶相機、上網等功能,卻十分耗電的智慧型手機。兩者搭配分別的電話號碼,區隔公務與私用。一旦發現按鍵式手機遭敵軍追蹤,「我就把它丟進河裡。…跟家裡聯絡的那支,則放在基地。」另外,也有軍人放棄脆弱的智慧型手機,擁抱適合戰場的復刻經典:「我剛買了 Nokia 的按鍵式新款,堅不可摧。」[1]
  • 筆記型電腦:比手機笨重,弄丟或必須毀屍滅跡的時候,損失又更大。「我們單位的指揮官有台筆記型電腦,儲存大家緊急聯絡人的資料。在可能即將被大規模轟炸的關鍵時刻,…他生起小火,把筆電燒了。」[1]
  • 平板電腦:雖然容易損壞,但是能在連線後,將反裝甲佈雷資訊,即時更新至 Kropyva 地圖。針對這個非營利組織 Army SOS 開發的軟體,受訪軍人讚譽有加。[1, 3] [註2]此外,民間專家設計的火砲射擊計算軟體 Bronya,也安裝在平板電腦裡。原本幾分鐘的計算時間,縮短至幾秒。私人層面,平板電腦多作娛樂用途。[1]
  • 無線電站台:多半為北約或其他來源的二手貨,為高階軍官處理要務的管道,比手機安全。[1]
  • 無線電對講機:在戰爭早期難以取得,到了後來「…我們用對講機聯絡敵軍,然後互嗆。嗯,就只是張揚,其實聰明人應該竊聽,而非吵架。」[1]
  • 野戰電話:由通信部隊牽電話線,經濟、安全,不像手機或網路通訊容易被駭,是僅次於無線電站台的公務選擇。除非遇上密集轟炸等物理性攻擊,否則不太受干擾。[1]
  • 衛星電話:多為高階指揮官所用。優點是可以在地底防空洞安心通話,而且還收得到訊號;缺點則是昂貴且罕見,使用者要承擔的責任較高,所以有些受訪者承認他們會盡量避免。[1]

整體而言,手機是最受歡迎的通訊設備。烏克蘭通訊業者在 2000 跟 2010 年代,以華為和 Ericsson 的設備,設立手機訊號基地台。跟城市相比,鄉村的訊號較差;而俄軍佔領區就使用俄國的服務。前線訊號不穩,部份原因是俄國刻意搗亂。「大卡車以人道援助之名抵達,卸下來的貨只有 10 包糖,其他都是訊號干擾設備。」[1]2014 年克里米亞危機(the Crimean crisis)的時候,俄羅斯曾出動 R-330Zh Zhitel 機動電戰車,偵測、分析,並干擾 100 至 2,000 MHz 的衛星和手機通訊。[4]

烏東前線充電中的手機。圖/參考資料 1,Figure 3(CC BY 4.0

假消息的傳播

對前線的軍人來說,手機最重要的功能之一,就是瀏覽網路新聞。烏克蘭官方的軍媒流行不起來,臉書倒是壓倒性地大受歡迎。這無可避免地,衍伸出事實查核的問題。有些人對假消息相當敏感,知道資訊會被操弄;許多則是抵達前線後,才開始有所警覺。[1]

-----廣告,請繼續往下閱讀-----

通訊軟體也是假消息傳播的管道,因此烏軍不得使用跟俄羅斯有關的 Viber,但向敵軍散佈錯誤訊息時除外。Telegram 維持開放至 2018 年;而 SkypeWhatsApp 則從未被禁。[註3]網路訊號微弱時,上述通訊軟體無法運作。大家會改用BluetoothSHAREit(茄子快傳),進行短距離的檔案傳輸。值得注意的是,儘管烏克蘭受訪者將此二者歸類為較安全的選項;[1]印度並不准許軍人安裝 SHAREit。2017 年印度媒體報導,該國政府列出 42 個向中國回傳資料的間諜程式,除了 SHAREit,其他上榜的知名軟體,還包括:微博、微信和 QQ 等。[5]

當然,也有人偏好傳統的資訊交流管道。「為了得知新聞,我們會打電話給彼此。」不過,原職為記者的前線軍人不以為然:「士兵對戰爭資訊非常沒興趣。」娛樂才是主要需求。[1]

電力、網路及娛樂

2014、2015 年深陷熱戰的時候,頓巴斯前線缺乏穩定電力與網路。然而隨著時間推移,壕溝和掩體的基礎設施逐漸升級:通常直接從附近的電網偷接,也有人用攜帶式發電機發電。後來不僅電力改善,還有閉路攝影機、電視機、冷凍櫃、無線網路,甚至三溫暖。[1]

烏東前線軍營的插座。圖/參考資料 1,Figure 4(© Valeriy Markus;CC BY 4.0

「習慣了窮忙,突如其來的寂靜,會令你覺得有鬼。」在暫時無聊的前線,「奇怪的想法開始自心底萌生」。士兵下棋、看電視消遣,或用手機聽音樂、追劇、打遊戲。電視訊號受俄羅斯系統性的干擾,網路連線又不穩定。「那些出入總部文明環境的人,會把東西下載到隨身碟給我們。」是說通暢的連線,也非絕無壞處。俄國情報單位就觀察電子設備朝遊戲網站的流量,試圖招募成癮的烏軍。[1]

-----廣告,請繼續往下閱讀-----

另外,蠻多喜歡閱讀的軍人,用手機和平板電腦儲存電子書,容量大、輕便、好攜帶。有一名神父將宗教書籍、音樂與儀式紀錄,裝進平板電腦。「我主持婚禮、洗禮等儀式,盡己所能照顧當地平民的心靈,並在前線小鎮建立了教堂及教區。」[1]

正在下棋的前線烏軍。圖/參考資料 1,Figure 9(© Valeriy Markus;CC BY 4.0

手機通訊的風險

對講機、手機和無線電站台都會被監控,所以指揮官一般傾向面對面討論事情。可是在私人層面,軍人不得不用手機與親友聯絡。「某回老婆打來問:『你現在在哪?』背景馬上就聽得到特別的聲音,代表(己方的安全單位)正在錄音。我說:『兄弟,把它關掉,讓我跟老婆說話。我合法。』」烏克蘭軍人頗習慣被同胞和敵軍監聽。即使通信部隊的成員,懷疑從雜音或是訊號跳頻,能辨識通話遭駭;許多軍人深信不疑,並發展出各種維護資安的溝通暗號。[1]

Norton防毒軟體公司的文章,也提及聽到雜音有可能是被監聽,還列舉其他徵象,例如:手機暗自不斷地向第三方傳輸,加快了電池耗電及數據用量;無故發出怪聲,或螢幕沒事亮起來;收到監控軟體故障時,傳來的亂碼訊息;以及因為尚未完成背景傳輸作業,所以拖長關機時間等。[6]

另一種手機通訊風險,總是隨關懷而來。彼時彈幕包圍,「我躲到某處,然後說:『我晚點再回電,現在正忙。』這樣他們就不會聽到砲聲隆隆。」很多烏克蘭的軍人跟家裡約定:他們只打電話,但絕不接聽。遇到適合的時機,便主動報平安。這當然無法阻止焦慮的家屬或放假的同袍,明知故犯:「我打去看他會不會接。有的話,必然一切都好;沒有的話,大概是人在掩體裡,或者正慘遭砲擊。那我就等他打回來。」至於文字溝通,容易啟人疑竇。「當你收到訊息,天知道是誰傳的;而當你傳出訊息,也不曉得誰會閱讀。」[1]

-----廣告,請繼續往下閱讀-----

更麻煩的是,就算通訊的時機和方式恰當,內容也沒有外流;光是開、關機,或無關緊要的手機操作,都還是有其危險。比方說,偵測荒野裡使用中的手機數量,可以推估該處的軍力。或是,「當我們開始用迫擊砲轟炸,會被要求關閉手機,以免干擾瞄準。結束後,才允許開機。」[1]

禁手機,像廢娼?

2015 年 7 月,烏克蘭國會禁止戰區士兵,使用手機、相機、無線電收音機和電腦。只是在缺乏安全通訊系統的狀況下,手機到頭來仍是最可靠的溝通設備,大家有命難從。到了 2017 年 8 月,迫於情勢,只得重新開放。[1]俄羅斯方面,也大同小異。《紐約時報》(The New York Times)報導,俄國前線士兵的手機被長官沒收,於是去偷烏克蘭人的,好打電話回家。時常通話暴露位置,而被炸翻也就在所難免。[7]

俄國擁戰派部落格形容 21 世紀前線的手機禁令,「跟廢娼一樣沒用」。[7]Roman Horbyk 也指出,烏克蘭人往往將之視為可接受的風險。畢竟除此之外,尚有諸多遭受攻擊的原因,而手機卻有不可取代的功能。「置身烽火數載,人們不再留意防彈背心與鋼盔。你無法逃脫命運。…我看過別人在砲擊下打手機。…自己則不會在遇襲時關機。相反地,當時很想發送道別簡訊。真的,只是我終究沒傳…」,受訪者笑道:「因為要是活下來了,怎麼辦?」[1]

  

-----廣告,請繼續往下閱讀-----

備註

  1. 俄烏戰爭是從 2014 年俄羅斯併吞克里米亞(Crimea)算起。[1]
  2. 原論文稱開發地圖軟體的民間組織為 Armiya SOS。[1]基於翻譯的緣故,網路上能查到數種拼法,例如:Army SOS、АРМІЯ SOS(Армії SOS)和 ARMIA SOS 等。[8, 9]他們的官方網站,採前二者;[8, 10]而早期的臉書頁面,曾用過最末者。[9]
  3. 原論文裡的禁用軟體清單,適用範圍應該僅限於軍人。根據自由之家(Freedom House)2023 年的報告,烏克蘭人仍大量使用 Viber 和 Telegram。[11]

參考資料

  1. Horbyk, R. (2022) ‘“The war phone”: mobile communication on the frontline in Eastern Ukraine’. Digital War, 3, 9–24.
  2. Roman Horbyk’. Academia, U.S. (Accessed on 17 OCT 2023)
  3. Defense Mapping Software’. Army SOS, Ukraine. (Accessed on 14 OCT 2023)
  4. R-330Zh Zhitel Russian Cellular Jamming and Direction Finding System’. OE Data Integration Network (ODIN), U.S. (Accessed on 17 OCT 2023)
  5. D’Mello G. (01 DEC 2017) ‘The Government Has Named 42 Apps “Chinese Spyware”, Including Big Names Like TrueCaller’. India Times.
  6. Stouffer C. (13 JUN 2023) ‘How to tell if your cell phone is tracked, tapped, or monitored by spy software’. Norton, U.S.
  7. Yuhas A, Gibbons-Neff T, Al-Hlou Y. (04 JAN 2023) ‘For Russian Troops, Cellphone Use Is a Persistent, Lethal Danger’. The New York Times, U.S.
  8. Improving Ukraine’s Defense Capabilities Since 2014’. Army SOS, Ukraine. (Accessed on 14 OCT 2023)
  9. Ukraine Army SOS’. Facebook. (Accessed on 14 OCT 2023)
  10. Ми покращуємо обороноздатність України з 2014 року’. Army SOS, Ukraine. (Accessed on 14 OCT 2023)
  11. Freedom on the Net 2023 – Ukraine’. Freedom House, U.S. (Accessed on 16 OCT 2023)

0

3
1

文字

分享

0
3
1
群眾監控科技:以 2023 雪梨世界驕傲節為例
胡中行_96
・2023/03/16 ・3422字 ・閱讀時間約 7 分鐘

-----廣告,請繼續往下閱讀-----

COVID-19 疫情趨緩後,各國都敞開大門,迎接國際觀光客。今年雪梨同志狂歡節(Sydney Gay and Lesbian Mardi Gras)的主辦單位,與 InterPride 合作,將活動升級為 2023 雪梨世界驕傲節(Sydney World Pride)。[1]其中最受矚目的年度大遊行,也於 2 月 25 日晚間,重磅回歸 Oxford 和 Flinders 兩街。[2, 3]

今年遊行中,率先登場的女同志團體「Dykes on Bikes」。圖/胡中行攝(CC BY-SA 4.0)
今年遊行的第二個隊伍,是男同志團體「Boys on Bikes」。圖/胡中行攝(CC BY-SA 4.0)

警察的角色

澳洲雪梨一年到頭,觀光活動難以計數。從知名的跨年煙火、國慶典禮、體育賽事、聖誕市集、繽紛雪梨燈光音樂節(Vivid Sydney)到同志狂歡節等,[4]負責維安的警察早已身經百戰,什麼場面都見過了。如果當天鬧事被逮的人數不多,他們有時還會在事後,透過新聞稿嘉勉群眾幾句。[5]雖然新南威爾斯州警察,在1978年拘捕同志運動抗爭者;但誰也沒想到他們後來化敵為友,自 1998 年起,竟每屆都組隊參加遊行。[6, 7]

2023 年面對前所未有的人潮挑戰,他們派出 900 多名員警,並與主辦單位、雪梨市政府、科技保全公司,以及州政府的觀光、交通、消防和急救等部門攜手合作。[2, 7]

曾參與 1978 年抗爭的同志乘車遊行,受到群眾熱烈歡迎。圖/胡中行攝(CC BY-SA 4.0)
新南威爾斯州警察今年的遊行花車。(不含背景右上的彩虹旗。)圖/胡中行攝(CC BY-SA 4.0)

RAMP分析

根據英國曼徹斯特都會大學(Manchester Metropolitan University)G. Keith Still 教授 30 多年的經驗,規劃大型活動時,要從 RAMP 分析(RAMP Analysis)的 4 個面向,評估群眾安全。[8]

-----廣告,請繼續往下閱讀-----
  1. 路線(routes):進入與離開的方向。[8]雪梨同志遊行的隊伍,一般不超出 Oxford 和 Flinders 這兩條街。[2]遊客則必定是從四面八方,逐漸湧入。
  2. 區域(areas):人群聚集的範圍。[8]當天的交通管制,擴及市中心與市郊的幾條主要幹道。[9]
  3. 動向(movement):進場及散場的時間。[8]官網號稱遊行從晚上 6 開始,預計 11 點結束。[10]實際上,觀眾提早幾個小時佔位,正式開幕的時間為晚上 7 點左右,而結束後不少人仍於附近逗留。各街道的交通管制不同,最早從下午 2 點開始,最晚至隔天凌晨 4 點結束。[9]
  4. 群眾(people):對參與群眾的了解。[8]官方預計有 1 萬 2 千 500 人和 200 多輛花車參與遊行。[10]此外,疫情解封以及世界驕傲節的國際觀光效應,勢必帶來人數龐大,而且類型多元的遊客。

此活動行之有年,遊行的路線、群眾聚集的區域,以及周邊交通管制的規劃等,多少都有參考依據。唯一可能比較難以預測的,是今年會增加的遊客。

遊行開始前,Oxford 和 Flinders 街口的人海。圖/胡中行攝(CC BY-SA 4.0)
散場時,尚未撤離的維安、急救、轉播和封街用車輛。圖/胡中行攝(CC BY-SA 4.0)

群眾與手機

為了精準掌握群眾的情形,這次遊行首度依循跨年和燈光音樂節的模式,請動態群眾測量(Dynamic Crowd Measurement)公司在遊行地點周邊,架設了臨時性的監視攝影機與手機偵測器材。[2]

  1. 監視攝影機:配合相應的軟體,從蒐集到的個體表情,例如:開心、中性、難過、生氣等,分析群眾情緒的平均值。同時,測量他們步行移動的速度[2]
  2. 手機訊號:現在幾乎人手一機,由手機通訊用的電磁波,便可推估現場人數。接受《雪梨晨鋒報》(Sydney Morning Herald)訪問的專家認為,不仰賴基地臺的技術,可以避免人數過多時,電信網絡的數據失準。動態群眾測量公司在附近店面,安裝臨時性的偵測器材。[2]
澳洲原住民團體帶了一條蛇來助興。圖/胡中行攝(CC BY-SA 4.0)
技職學校(TAFE)隊伍的大型人偶。圖/胡中行攝(CC BY-SA 4.0)

監控軟體的功能

監視攝影機蒐集到的數據,會被上傳雲端,並呈現於動態群眾測量公司設計的軟體。[11]遊行當天,由主辦單位的工作人員監控,再將必要的資訊報告給警方,以疏導聚眾。[2]下面是該公司官網,所介紹的軟體特色功能:[12]

  1. 地理空間熱區圖(geospatial heatmap):地圖以不同顏色,顯示人群的密集程度,並附帶群眾情緒和人流速度等資訊。[12]
  2. 警報程度指標(alert level indicator):將各區域的危險程度,分級且視覺化,方便監控者一目了然。[12]
  3. 區域監視(zone monitor):群眾密度、情緒和移動速率的警示程度,各區域可以分開設定。[12]
  4. 數據回放(data playback):除了即時監控,已經上傳雲端的數據,也能重新調出來檢視。[12]
  5. 通知管理(notifications manager):客製化群眾密度、情緒平均值,或移動速率等警示,以接收特定的更新資訊通知。[12]
  6. 視覺驗證(visual validator):將即時影像或地理空間熱區圖,與數據並列比較。[12]
動態群眾測量公司的軟體介紹影片,範例地圖是臨近雪梨歌劇院的環形碼頭。影/參考資料11

隱私疑慮

美國喬治城大學法律中心(Georgetown University Law Center)的 Paul Ohm 教授曾說,手機的位置,不該被視為匿名數據。試想一個人幾乎每天在住家與公司之間往返,從手機蒐集到的地理資訊,還真能推測出其身份。[13]所以,參與雪梨同志遊行的群眾,是否有個人隱私外洩的疑慮?主辦單位的發言人表示,他們單純偵測範圍內的手機數量,不包含任何個人化特徵。另外,監視攝影機不具人臉辨識功能,影像也不留紀錄,只儲存數據,因此大家不用擔心。[2]

-----廣告,請繼續往下閱讀-----
雪梨舞蹈團的遊行花車。圖/胡中行攝(CC BY-SA 4.0)
工人團體的遊行花車。圖/胡中行攝(CC BY-SA 4.0)

通宵達旦

遊行吸引 30 萬人聚集,[14]連總理 Anthony Albanese 也親臨現場,成為第一位參加此活動的澳洲現任元首。[3]整晚狂歡不夠,據報相關的官方派對,還續攤到翌日早晨 8 點。[14]遊行當天有 4 人遭到逮捕;而衝突過程中,1 名員警似乎斷了鼻子,另個眼睛瘀青。[7, 15]除此之外,賴在地上阻擋花車的國會議員 Lidia Thorpe,被和平勸離,並登上各大媒體。[16]新南威爾斯州警察在新聞稿中,表示滿意群眾表現,請大家在 2023 雪梨世界驕傲節剩餘的活動裡,繼續關照彼此的安全。[7]

總理 Anthony Albanese 是第一位參加同志遊行的澳洲現任元首。圖/Anthony Albanese on Twitter

  

參考資料

  1. InterPride. ‘Proud to be here – Who we are’. Sydney World Pride 2023. (Accessed on 27 FEB 2023)
  2. Grubb B. (24 FEB 2023) ‘How your phone and mood will be tracked at Mardi Gras’. Sydney Morning Herald.
  3. Anthony Albanese makes history as first sitting PM to march in Sydney’s Mardi Gras parade’. (26 FEB 2023) SBS News.
  4. Destination NSW. ‘Sydney, Australia’. Sydney.com. (Accessed on 26 FEB 2023)
  5. Police pleased with behaviour of revellers during 2022 New Year’s Eve celebrations’. (01 JAN 2023) NSW Police Force.
  6. The Age & Sydney Morning Herald. (24 FEB 2023) ‘Sydney Mardi Gras – from ’78 to World Pride’. YouTube.
  7. 45th Mardi Gras celebrated in high spirits and perfect weather’. (26 FEB 2023) NSW Police Force.
  8. Still GK. (2019) ‘Crowd Science and Crowd Counting’. Impact, 2019(1): 19-23.
  9. InterPride. ‘Sydney Worldpride 2023 Road Closures’. Sydney World Pride 2023.  (Accessed on 01 MAR 2023)
  10. InterPride. ‘Mardi Gras Parade’. Sydney World Pride 2023. (Accessed on 26 FEB 2023)
  11. Shortstories Media. (28 JUL 2022) ‘DCM/Dynamic Crowd Measurement Explainer Video’. YouTube.
  12. DCM Features’. Dynamic Crowd Measurement. (Accessed on 28 FEB 2023)
  13. Thompson SA, Warzel C. (19 DEC 2019) ‘Twelve Million Phones, One Dataset, Zero Privacy’. The New York Times.
  14. Hyland J, Pearson-Jones B. (26 FEB 2023) ‘The morning after! Mardi Gras revellers finally start heading home as the last official party ends at 8am – and there’ll be some sore heads today’. Daily Mail Australia.
  15. Sarkari K, Sciberras A. (26 FEB 2023) ‘Police praise behaviour of Mardi Gras attendees as Anthony Albanese makes history’. 9News.
  16. Hildebrandt C. (27 FEB 2023) ‘Federal senator Lidia Thorpe halts Sydney’s Mardi Gras parade with police protest’. ABC News.
胡中行_96
169 篇文章 ・ 65 位粉絲
曾任澳洲臨床試驗研究護理師,以及臺、澳劇場工作者。 西澳大學護理碩士、國立台北藝術大學戲劇學士(主修編劇)。邀稿請洽臉書「荒誕遊牧」,謝謝。