0

1
0

文字

分享

0
1
0

Adobe的產品與文化、你的隱私與安全、電腦教授的良知與職業道德

洪朝貴
・2014/10/15 ・4659字 ・閱讀時間約 9 分鐘 ・SR值 525 ・七年級

你讀電子書, Adobe 隨時監視你
你讀電子書, Adobe 隨時監視你

本來只是想摘要一下Adobe Digital Editions 4電子書閱覽器如何偷偷蒐集「讀者閱讀行為資訊」的相關報導, 順便呼籲大家別用 Adobe的另一個產品 flash。沒想到開始認真上網搜尋資料之後,讀到自己的下巴都快掉下來。你知道這是Adobe第三度偷窺用戶閱讀隱私嗎?你知道pdf檔的毒性可以比docx/xlsx更強嗎?你知道Adobe刻意不讓你把flash設定得比較安全嗎?電腦教授們,你還是堅持要繼續替這家黑心商廠代言嗎?(文長! 趕時間者可直接跳到最後一段實用建議。)

[11/5 更新: Adobe 推出更新, 大幅減少上傳資料, 並且上傳時對資料加密。 詳見 EFF 分析與評論。]

一、 為了怕你盜版而隨侍在側、監控你閱讀行為的伴讀小弟

許多圖書館採用Adobe電子書軟體Digital Editions 4。Digital Reader報導(arstechnica證實):DE4會無聲無息地記錄讀者讀了哪些電子書、哪幾頁、閱讀的順序。不僅如此,這些資訊被傳回Adobe時,在網路上採用未加密的明文傳送。等等,還沒完。DE4 會搜身搜電腦,把硬碟裡面你並未開啟DE4閱讀的其他電子書的『後設資料』(書名、作者⋯⋯等等「內容以外的資料」)傳回Adobe的網站192.150.16.235。也請參考iTHome中文報導。Adobe表示:蒐集這些資訊純粹是為了落實著作權保護;而且當初用戶安裝軟體時已經按下「同意」。

eula-speed-reader當然,我們也都知道用戶以破世界紀錄的閱讀神速按下「同意」、急著玩遊戲於是同意把靈魂出賣給遊戲廠商是怎麼一回事。至於「著作權保護」指的就是『DRM遙控數位枷鎖』。簡單地說,DE4服務的對象不是閱讀電子書的讀者,而是著作權人。對閱聽者而言,它是一付手銬。把Adobe的回應翻成白話文,就是:「我們侵犯你的隱私, 純粹只是為了保護著作權人的權益,沒有別的意思。」這番話聽了還真令人釋懷安心啊…… 但是為什麼連那些公領域或『創用 CC 授權』的作品 — 那些不應該或不需要施以DRM枷鎖的作品 — 也都被Adobe納入監控閱聽者的範圍呢?

-----廣告,請繼續往下閱讀-----

事實是:不論DRM或便利性,都不需要也不應該傳送這些隱私資訊。而且Adobe這麼做,已經觸犯了很歐美各地很多隱私法案。Librarians, IT Experts Respond to Adobe Spying Accusations 這一篇有更多連結指向隱私權法律及技術歡點的分析。

二、 資訊安全能力廣受質疑

有趣的是:從技術的角度來說,不論是保護用戶隱私或是採用DRM技術禁止盜版,都是在封鎖資訊。封鎖資訊的基本第一動就是加密。Adobe以明文傳送用戶隱私,連加密都沒做,直接讓閱聽人的隱私在網路上裸奔,這意謂著Adobe根本就欠缺封鎖資訊的能力。就算你天真地相信『見不得人的DRM演算法』真的可以封鎖資訊、保護著作權人,而且也支持用它來保護著作權,那麼至少你也應該改選擇其他比較有能力封鎖資訊的DRM技術供應商。

更普遍地說,在諸多大廠當中,Adobe的資安技術確實特別令人不敢恭維。任何軟體產品 — 包含linux及其他自由軟體 — 出現資安漏洞是正常的。 但是Adobe產品的資安漏洞經常沒有在第一時間補起來。雖然我並不完全認同賈伯斯批評flash的文章,但他談論 flash 安全性的部分,確實有所本。CNN money這篇『Adobe has an epically abysmal security record』列出了Adobe產品六次被潰客廣為利用的大規模攻擊事件;我幫他補上連結:

  1. 2007 年:潰客寄送惡意 .pdf 鑽Adobe Reader的漏洞,取得電腦控制權。[ 1、2]
  2. 2008 年:潰客攻陷上千個網站,再採用社交工程手法誘騙用戶:「你不安裝(假的)新版flash就不能播放新聞哦!」
  3. 2009 年:Adobe Reader在二月跟十月各出一次包,潰客藉由惡意 .pdf 入侵閱讀者的電腦。
  4. 2010 年:中國潰客的極光行動採用許多軟體 — 包含 Adobe Reader — 的漏洞,入侵 Google、Adobe⋯⋯ 等等二三十家大公司,導致google考慮退出中國市場。
  5. 2011 年:中國潰客利用Flash 資安漏洞來入侵美國要員及國內異議人士。
  6. 2012 年:潰客入侵 Adobe 內部伺服器,成功取得簽章權,可以假冒Adobe對軟體簽章認證。[ 1、2]

重點並不是Adobe的產品曾出現許多漏洞 — 因為持續更新,所以linux及其上自由軟體也不斷地出現新的漏洞,有時也蠻嚴重的。重點也不是Adobe的漏洞造成廣大的傷害 — 因為市佔率高,所以MS Windows及MS Office的漏洞也經常造成廣大的傷害。

-----廣告,請繼續往下閱讀-----

重點之一是:大眾(包含我)有一個嚴重的錯誤印象:不過就是閱讀一個(不方便修改的)pdf 檔而已,當然很安全。 但事實上, 在 2013 年的黑帽駭客大會上,一份pdf 攻防分析簡報(技術!)指出:最容易入侵電腦的途徑是IE、Java、PDF、Flash。Adobe的兩大產品榮登前四名。就算你關掉javascript,還是有其他入侵路徑。聽起來很矛盾的「無漏洞入侵」( 1、2、3)的癥結在於:pdf檔案格式本身允許執行外部程式,所以任何完整實作的pdf閱覽器,即使本身沒有漏洞,也會讓用戶曝露於pdf入侵的風險之中。早在2001年就有資安專家警告這個風險;但直到2010年的大爆發,Adobe一直沒去處理。Adobe這種面對安全漏洞的態度,造成用戶身處險境,這是重點之二。微軟與Adobe同樣具有高市佔率,但兩家公司面對安全漏洞的積極程度卻大不相同。這種文化差異,可能解釋了為什麼「就針對性攻擊(targeted attacks)而言,利用docx/xlsx漏洞的次數低於利用pdf漏洞的次數」。

重點之三,則是Adobe這家公司的另一個態度與習性。

三、 刻意隱暪/誤導用戶的文化

這次的Adobe偷窺閱讀習慣事件,並不是Adobe的第一次。

2007 年,Adobe Creative Suite 3的用戶發現:他們操作這套軟體的一舉一動(滑鼠點哪些選單、按哪些快速鍵)都被Adobe傳回資料分析公司Omniture。而且這個傳送資料上網的動作,很刻意地被偽裝成本地的活動。(pinging your local network)這更加說明了Adobe原本就知道這種偷窺用戶的側錄行為會引起抗議。

-----廣告,請繼續往下閱讀-----

2005年,Linux用戶發現pdf檔案閱讀器Adobe Acrobat Reader 7會把用戶閱讀資訊傳到Remote Approach這家公司。這種偷窺用戶隱私、分享給第三方的行為,僅止於 linux版嗎?看來並不是。PC Magazine的『Are Your PDFs Spying on You?』這份報導沒有提及作業系統、Tech Recipes的『Adobe replacements』及Mac World的『Use Adobe Reader 7 with JavaScript disabled』則分別教Windows與Mac OS用戶如何自保。事實上,可能正是因為linux用戶對於隱私與資訊安全的敏感度較高,發現Remote Approach的廣告很可疑(”我們幫 pdf 文件作者追蹤誰在閱讀您的文件” 這怎麼可能呢?)所以才率先分析出Adobe的這個偷窺行為。

就算你信任Adobe,所以連帶地信任與它合作的公司Omniture跟Remote Approach、就算你可以接受這些第三方偷偷監控你的閱讀習慣,至少你會想把flash設定得安全一些,讓真正的壞人無法入侵你的電腦吧?但顯然Adobe並不希望你這麼做。『Adobe Flash, The Spy in Your Computer』一系列文章(1-4)的第一篇一文教你如何設定Adobe Flash以保護你的隱私。原來flash player的隱私設定無法直接在你自己的電腦上完成!必須連線到Adobe的網站才能設定你自己電腦的隱私。還好Adobe不賣衣服,要不然我們想換個內衣褲都得跑到Adobe的辦公大樓去,還要擔心Adobe有沒有在更衣室裝針孔攝影機傳給第三方偷窺。不僅如此,它的介面及語彙設計處處誤導,很刻意地不希望你完封flash player在你電腦上所打開的便利潰客入侵的各種可能入口。直到2011年,Adobe終於宣佈﹕未來的某個版本你終於不必連線就可以在自己家裡更換內衣褲設定flash player的隱私保護。

但是另一個誤導用戶的設計,Adobe似乎並沒有興趣改變。

四、 計畫性報廢

這篇 2011 年的文章解釋:Adobe刻意製造「新舊版本不相容」的手法,比微軟的惡劣有過之而無不及:

-----廣告,請繼續往下閱讀-----

Adobe在四年之間推出三個不同版本的InDesign。每個版本都跟前一個版本不相容⋯⋯ 到最後, 每個人都必須升級到最新的CS5測試版(才能完成手邊的工作)⋯⋯ 這些不相容並非肇因於什麼神奇的新功能,只不過是把文字放到方塊格子裡而已。

十三年前,我談的維護接駁資訊的權利,還有六年前談的Office 2007 害群之馬指的就是要小心別誤上這種賊船,以免淪為這些劣質廠商的免費行銷卒子還助長盜版。換一個現代通用的術語,這種策略更容易解釋:計畫性報廢的黑心設計再加上消費者誤把下賊船的代價算到下一站的頭上,讓採用這種策略的廠商可以對消費者予取予求。另一方面,被綁架的消費者,比吸毒成癮者更加無助 — 吸毒者至少還可以試著找另一個毒販談不同的價錢。

Adobe在用戶心中培養出”升級才能相容”這種盲目的心理,傷害不僅止於用戶的錢包。先前提到潰客攻擊心理戰:「你不安裝新版 flash就不能播放新聞哦!」就是利用用戶的這種習性與心理。如果說Adobe用戶族群是一片土壤、那麼這種社交工程入侵手法是一種適應良好、生長茂密的植物,而Adobe就是在它所佔領的土地上面用心灌溉「盲目升級心態」肥料 養份的辛勤園丁。

五、 結論

去年Edward Snowden爆料NSA監聽之後,包含微軟與蘋果在內的各大公司,或多或少都朝著加強保護客戶隱私的方向努力。但Adobe竟然反其道而行,向是在對它的客戶宣佈:我吃定你絕對不會放棄我的產品。不論我怎麼踐踏你的隱私和消費者權利、不論我怎麼欺騙你的信任,你終究還是會乖乖掏錢買我的產品。

黑心食用油事件,讓阿基師下跪、連十年前代言的吳念真也被媒體騷擾。(我幫吳導問一下媒體:你查過了嗎? 十年前的產品有沒有問題呢?查出事實我再讓你採訪。)另一方面,全國各大學的許多電腦繪圖教授多年來領著來自學生學費(而不是來自Adobe代言費)的薪水,扮演軟體大廠Adobe的校園代言不支薪義工 (如果是必修課,那就不只是代言,而是強迫推銷)、幫Adobe推廣其侵權的產品、幫Adobe推廣其證照,以便替學校衝業績給教育部看。沒想到Adobe竟然是這樣一家黑心公司,一再主動直接侵犯或間接協助潰客侵犯消費者隱私。教授,在過去,你可能跟我一樣對Adobe這家公司認識不深,所以你在不知情的情況下替它代言,你也是受害者之一。不知者無罪。但現在你知道了,希望你拿出良知,發表聲明、譴責Adobe、脫離共犯結構、拒絕再繼續當一隻協助Adobe鬆土的辛勤瞎眼蚯蚓。臺灣人的證照毒癮vs教授們的良知與職業道德,到底誰會獲勝呢?我們拭目以待。

-----廣告,請繼續往下閱讀-----

至於一般用戶,你可以拒絕成為嚥下水肥、滋養潰客的肥沃土壤。你的未來,掌握在你自己的手上,而不是Adobe跟教授的手上。 你不需要一邊付錢給Adobe、一邊被它用行動嘲笑:「你看吧,我就知道你不會背叛我的。」承認問題的存在,勇敢面對它,學會 用「alternative」搜尋替代方案,或者乾脆直接用Adobe產品的名稱加上「open source」去搜尋自由軟體版的替代品,你也可以找回你的隱私、安全與自主。受害者覺醒,拒絕當豬頭!

受害者與豬頭只有一線之隔。如果是因為「不知道你有選擇」而遭遇窘境,那麼你是受害者。如果你知道有替代方案的存在但卻還是堅持非用這個系統不可,然後一而再再而三地遭遇相同的問題…… 那麼我想稱你為豬頭(idiot)並不為過。 — Helios

(本文轉載自 資訊人權貴ㄓ疑 )

-----廣告,請繼續往下閱讀-----
文章難易度
洪朝貴
47 篇文章 ・ 1 位粉絲

0

0
0

文字

分享

0
0
0
不是不會髒,而是更難沾:耐污馬桶的表面科學
鳥苷三磷酸 (PanSci Promo)_96
・2026/09/22 ・3364字 ・閱讀時間約 7 分鐘

本文與 Panasonic 合作,泛科學撰文 

●以下科學研究內容作為知識分享,不直接與Panasonic A La Uno全自動洗淨馬桶產品功能連結

在做家務的痛苦排行榜上,「刷馬桶」絕對名列前茅。明明天天都在沖水,但過不了幾天,馬桶內壁邊角總會浮現黃黃的水垢、角落發黑的霉斑,甚至是那些刷掉又長出來的粉紅色污垢(黏質沙雷氏菌)。

許多市售衛浴設備常標榜「神奇抗污」或「永久不沾」,讓人誤以為安裝後便能永保潔淨。然而從材料科學的角度來看,世上並無能使污垢憑空消失的魔法。所謂「耐污」的實質機制,並非打造完全不沾染髒污的材質,而是調整表面的物理與化學屬性,使水垢和微生物難以強力附著。一旦降低了污垢與內壁之間的附著力,透過日常水流沖刷,便能輕易地將髒污帶走。

-----廣告,請繼續往下閱讀-----

為什麼污垢「黏不住」? 

要搞懂為什麼某些特殊表面能做到「耐污」,我們得先像偵探一樣,拆解馬桶裡的髒污究竟是怎麼「抓緊」材料表面的。馬桶內壁的污垢主要有兩大難纏的元兇:

  1. 水垢與礦物沉積*1:我們日常使用的自來水中含有鈣、鎂等金屬離子。當水滴在表面經歷反覆的濕潤與蒸發乾燥循環時,這些離子會逐漸結晶析出,變成硬度極高、緊緊「卡」在微觀縫隙裡的礦物質水垢。
  2. 生物膜與有機物*2:包含尿液中的無機鹽、油脂殘留,以及細菌入侵後分泌出像超強膠水一般的聚合物,所組成的黏滑防禦大本營。
關鍵不是沖水,而是「這些污垢如何抓住表面」

這兩大類污垢想要在材料上「落腳」,前提是它們必須能在表面找到足夠的附著點與黏合力。那麼,材料科學家是如何讓這些髒污「站不穩」的呢?答案就藏在「表面能(Surface Energy)」與「濕潤性(Wettability)」這兩個核心概念中。

當我們把水滴在某個表面上時,水滴會聚成一顆圓滾滾的水珠,還是迅速攤平開來?這取決於表面的特性:

  • 疏水路線(Hydrophobic)*1:具備低表面能的疏水表面,能顯著減少水分子或污染物與表面之間的極性作用力與氫鍵。水滴在這種表面上會因為表面張力而收縮成水珠,當水珠滾動滑落時,就能順便把表面的灰塵與礦物質顆粒帶走,這就是著名的「自清潔效應」。
  • 親水路線(Hydrophilic / Superhydrophilic)*2:相反地,極度親水的超親水表面則會強烈地吸引水分子,在材料最外層形成一層薄薄的「水化層(Hydration Layer)」。這層水化層就像是實體的液體盾牌,讓油污、蛋白質或細菌無法直接接觸到材料基底,只能漂浮在水膜上方。

如果要用攀岩來比喻:傳統粗糙的表面就像是有許多凹槽的攀岩牆,髒污就像攀岩者,需要找到落腳點並用力撐住才能攀附;而我們做的是抽掉把手點,或是在把手上塗上潤滑油,讓髒污找不到施力點,自然難以停留。

-----廣告,請繼續往下閱讀-----
材料科學的核心:想辦法讓污垢「抓不住」

不給細菌「握手」的機會

解決了水垢,下一個更棘手的對手是「細菌」。

馬桶內壁那些黑黑粉粉、摸起來滑滑的污垢,在微生物學中被稱為「生物膜(Biofilm)」。細菌並不是孤立生長的,當單顆細菌落在表面後,如果覺得環境舒適,它就會開始分泌胞外聚合物(EPS),這是一種天然的超強膠水。細菌們用這種膠水把自己與同伴緊緊黏在一起,並築起堅固的防禦堡壘,這時一般的沖水就很難把它們沖洗乾淨了。

根據《Nature Communications》與《Microsystems & Nanoengineering》的學術期刊研究指出,要阻止生物膜形成,除了化學上的抗菌,材料的「表面微幾何結構」扮演了至關重要的角色。

材料科學領域中有一個著名的「附著點理論(Attachment Point Theory)」:

-----廣告,請繼續往下閱讀-----
  1. 粗糙與微孔洞表面:如果材料表面存在許多微小的裂縫、氣孔或微米級凹洞,細菌(體積通常約 1 到 3 微米)就會興高采烈地鑽進這些小凹槽裡。這些凹槽不僅提供了極佳的機械咬合支點,還能幫細菌擋掉水流的沖刷。
  2. 極致平滑與微結構表面:相反地,如果材料表面做到極致平滑,完全沒有微米級的缺陷;或者反過來設計出尺寸遠小於細菌的奈米結構,細菌的足跡構造(如鞭毛或纖毛)就無法在表面找到穩固的「接觸附著點(Contact Points)」。

當細菌發現自己在這個表面上連「手都握不緊」、隨時會被水流吹走時,它就無法順利定殖並分泌膠水築巢。此外,現代衛浴結構在設計時,也越來越強調「一體成形」與「無接縫工藝」。消除接縫與死角,等於直接拔除了細菌與水垢最喜歡的避風港。

阻止細菌、生物膜找不到「落腳點」

當材料、結構與流體科技組隊聯防 

了解了材料化學與微觀幾何,我們就能勾勒出一座現代耐污馬桶的完整防禦體系:【材料層(低附著力)】+【結構層(無縫平滑)】+【動態流體層(泡沫與水流剪切力)】= 高效清潔!

以市面上備受矚目的 Panasonic A La Uno 全自動洗淨馬桶為例,就是將材料科學、結構工程與流體力學發揮到極致的典型代表:

1. 材料層:有機玻璃系新素材

A La Uno 全自動洗淨馬桶採新開發的「有機玻璃系新素材」(以壓克力高分子為基礎研發的衛浴專用材料,這類高分子成形技術亦被廣泛運用於大型水族館高壓觀景窗與飛機機艙罩)。這種材料表面具備極佳的疏水性與耐水垢特性,水滴不易長時間攤平停留;材質堅固、不易破裂,耐刮、不易造成細小傷痕。通過實驗測試,這種素材配合泡沫洗淨,在沖洗後能有效沖刷掉高達 99.99% 的大腸桿菌,從源頭阻斷細菌定殖。

-----廣告,請繼續往下閱讀-----

2. 結構層:無接縫工藝與三重防濺防護

在宏觀結構上,A La Uno 全自動洗淨馬桶採用無水箱沖水與便器、溫水洗淨便座一體成型設計,減少傳統水箱與座體之間的結構層次及接縫,並搭配可動迴轉式排水系統完成沖洗。更貼心的是其「三重防護」設計:

  • 泡沫防護:在水面上製造一層充沛的泡沫緩衝層,有效抑制男性站立小便時的尿液與污水飛濺;
  • 外圍防護:馬桶邊界特別設計了高約 3mm 的水檔,防止液體延著外壁滴落至地板;
  • 測漏防護:便座與馬桶本體採用不外露的防護設計,避免液體從縫隙飛濺滲漏。
Panasonic A La Uno 全自動洗淨馬桶

3. 動態流體層:雙效泡沫洗淨、漩渦水流與 nanoe™ X

當污垢降落在馬桶內壁時,A La Uno全自動洗淨馬桶 的動態流體科技便接手進行徹底打掃。其「雙效泡沫洗淨」會先釋放直徑約 5mm 的「毫米泡沫」包裹並帶走大塊髒污,再透過直徑約 60微米的「微米泡沫」深入微觀縫隙,徹底溶解殘餘的油脂與細微污垢。接著,配合高度清潔力的「漩渦型強力水流」,利用旋轉產生的流體剪切力,一口氣將附著力已被削弱的污垢剝離並沖走。此外,Panasonic A La Uno 全自動洗淨馬桶還搭襯了 nanoe™ X 健康科技,釋放氫氧離子有效抑制異味與髒污,維持空氣與內壁的良好衛生狀態。

科技讓生活變輕鬆,但物理法則依然誠實

從材料化學的低表面能設計,到微觀幾何的附著點控制,再到流體力學的水流沖刷,一座現代抗污馬桶的演進,縮影了人類如何運用基礎科學來解決日常生活痛點的智慧。

我們習慣將衛生清潔想像成一場與細菌髒污的硬碰硬死鬥。然而,A La Uno全自動洗淨馬桶 等現代衛浴技術的突破,展示了材料科學的另一種聰明思維:不靠強酸強鹼硬打,而是透過物理與化學邏輯,將「污垢固著」的機率降到最低。

-----廣告,請繼續往下閱讀-----

當材料科學與現代衛浴技術結合,刷馬桶不再是一件令人頭痛的辛苦瑣事。透過這些前沿科技的加持,我們得以從繁重的家務勞動中解放,享受更加乾淨、舒適且有品質的日常生活。

*1 參考論文:A metallic anti-biofouling surface with a hierarchical topography containing nanostructures on curved micro-riblets

*2 參考論文:Brushing up functional materials

-----廣告,請繼續往下閱讀-----
文章難易度

討論功能關閉中。

鳥苷三磷酸 (PanSci Promo)_96
251 篇文章 ・ 321 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia

0

1
0

文字

分享

0
1
0
當心網路陷阱!從媒體識讀、防詐騙到個資保護的安全守則
鳥苷三磷酸 (PanSci Promo)_96
・2024/12/17 ・3006字 ・閱讀時間約 6 分鐘

-----廣告,請繼續往下閱讀-----

本文由 國家通訊傳播委員會 委託,泛科學企劃執行。 

網路已成為現代人生活中不可或缺的一部分,可伴隨著便利而來的,還有層出不窮的風險與威脅。從充斥網路的惡假害訊息,到日益精進的詐騙手法,再到個人隱私的安全隱憂,這些都是我們每天必須面對的潛在危機。2023 年網路購物詐欺案件達 4,600 起,較前一年多出 41%。這樣的數據背後,正反映出我們對網路安全意識的迫切需求⋯⋯

「第一手快訊」背後的騙局真相

在深入探討網路世界的風險之前,我們必須先理解「錯誤訊息」和「假訊息」的本質差異。錯誤訊息通常源於時效性考量下的查證不足或作業疏漏,屬於非刻意造假的不實資訊。相較之下,假訊息則帶有「惡、假、害」的特性,是出於惡意、虛偽假造且意圖造成危害的資訊。

2018 年的關西機場事件就是一個鮮明的例子。當時,燕子颱風重創日本關西機場,數千旅客受困其中。中國媒體隨即大肆宣傳他們的大使館如何派車前往營救中國旅客,這則未經證實的消息從微博開始蔓延,很快就擴散到各個內容農場。更令人遺憾的是,這則假訊息最終導致當時的外交部駐大阪辦事處處長蘇啟誠,因不堪輿論壓力而選擇結束生命。

-----廣告,請繼續往下閱讀-----

同年,另一則「5G 會抑制人體免疫系統」的不實訊息在網路上廣為流傳。這則訊息聲稱 5G 技術會影響人體免疫力、導致更容易感染疾病。儘管科學家多次出面澄清這完全是毫無根據的說法,但仍有許多人選擇相信並持續轉發。類似的例子還有 2018 年 2 月底 3 月初,因量販業者不當行銷與造謠漲價,加上媒體跟進報導,而導致民眾瘋狂搶購衛生紙的「安屎之亂」。這些案例都說明了假訊息對社會秩序的巨大衝擊。

提升媒體識讀能力,對抗錯假訊息

面對如此猖獗的假訊息,我們首要之務就是提升媒體識讀能力。每當接觸到訊息時,都應先評估發布該消息的媒體背景,包括其成立時間、背後所有者以及過往的報導記錄。知名度高、歷史悠久的主流媒體通常較為可靠,但仍然不能完全放下戒心。如果某則消息只出現在不知名的網站或社群媒體帳號上,而主流媒體卻未有相關報導,就更要多加留意了。

提升媒體識讀能力,檢視媒體背景,警惕來源不明的訊息。圖/envato

在實際的資訊查證過程中,我們還需要特別關注作者的身分背景。一篇可信的報導通常會具名,而且作者往往是該領域的資深記者或專家。我們可以搜索作者的其他作品,了解他們的專業背景和過往信譽。相對地,匿名或難以查證作者背景的文章,就需要更謹慎對待。同時,也要追溯消息的原始來源,確認報導是否明確指出消息從何而來,是一手資料還是二手轉述。留意發布日期也很重要,以免落入被重新包裝的舊聞陷阱。

這優惠好得太誇張?談網路詐騙與個資安全

除了假訊息的威脅,網路詐騙同樣令人憂心。從最基本的網路釣魚到複雜的身分盜用,詐騙手法不斷推陳出新。就拿網路釣魚來說,犯罪者通常會偽裝成合法機構的人員,透過電子郵件、電話或簡訊聯繫目標,企圖誘使當事人提供個人身分、銀行和信用卡詳細資料以及密碼等敏感資訊。這些資訊一旦落入歹徒手中,很可能被用來進行身分盜用和造成經濟損失。

-----廣告,請繼續往下閱讀-----
網路詐騙手法不斷進化,釣魚詐騙便常以偽裝合法機構誘取敏感資訊。圖/envato

資安業者趨勢科技的調查就發現,中國駭客組織「Earth Lusca」在 2023 年 12 月至隔年 1 月期間,利用談論兩岸地緣政治議題的文件,發起了一連串的網路釣魚攻擊。這些看似專業的政治分析文件,實際上是在臺灣總統大選投票日的兩天前才建立的誘餌,目的就是為了竊取資訊,企圖影響國家的政治情勢。

網路詐騙還有一些更常見的特徵。首先是那些好到令人難以置信的優惠,像是「中獎得到 iPhone 或其他奢侈品」的訊息。其次是製造緊迫感,這是詐騙集團最常用的策略之一,他們會要求受害者必須在極短時間內作出回應。此外,不尋常的寄件者與可疑的附件也都是警訊,一不小心可能就會點到含有勒索軟體或其他惡意程式的連結。

在個人隱私保護方面,社群媒體的普及更是帶來了新的挑戰。2020 年,一個發生在澳洲的案例就很具有警示意義。當時的澳洲前總理艾伯特在 Instagram 上分享了自己的登機證照片,結果一位網路安全服務公司主管僅憑這張圖片,就成功取得了艾伯特的電話與護照號碼等個人資料。雖然這位駭客最終選擇善意提醒而非惡意使用這些資訊,但這個事件仍然引發了對於在社群媒體上分享個人資訊安全性的廣泛討論。

安全防護一把罩!更新裝置、慎用 Wi-Fi、強化密碼管理

為了確保網路使用的安全,我們必須建立完整的防護網。首先是確保裝置和軟體都及時更新到最新版本,包括作業系統、瀏覽器、外掛程式和各類應用程式等。許多網路攻擊都是利用系統或軟體的既有弱點入侵,而這些更新往往包含了對已知安全漏洞的修補。

-----廣告,請繼續往下閱讀-----

在使用公共 Wi-Fi 時也要特別當心。許多公共 Wi-Fi 缺乏適當的加密和身分驗證機制,讓不法分子有機可乘,能夠輕易地攔截使用者的網路流量,竊取帳號密碼、信用卡資訊等敏感數據。因此,在咖啡廳、機場、車站等公共場所,都應該避免使用不明的免費 Wi-Fi 處理重要事務或進行線上購物。如果必須連上公用 Wi-Fi,也要記得停用裝置的檔案共享功能。

使用公共 Wi-Fi 時,避免處理敏感事務,因可能存在數據被攔截與盜取的風險。圖/envato

密碼管理同樣至關重要。我們應該為不同的帳戶設置獨特且具有高強度的密碼,結合大小寫字母、數字和符號,創造出難以被猜測的組合。密碼長度通常建議在 8~12 個字元之間,且要避免使用個人資訊相關的詞彙,如姓名、生日或電話號碼。定期更換密碼也是必要的,建議每 3~6 個月更換一次。研究顯示,在網路犯罪的受害者中,高達八成的案例都與密碼強度不足有關。

最後,我們還要特別注意社群媒體上的隱私設定。許多人在初次設定後就不再關心,但實際上我們都必須定期檢查並調整這些設定,確保自己清楚瞭解「誰可以查看你的貼文」。同時,也要謹慎管理好友名單,適時移除一些不再聯繫或根本不認識的人。在安裝新的應用程式時,也要仔細審視其要求的權限,只給予必要的存取權限。

提升網路安全基於習慣培養。辨識假訊息的特徵、防範詐騙的警覺心、保護個人隱私的方法⋯⋯每一個環節都不容忽視。唯有這樣,我們才能在享受網路帶來便利的同時,也確保自身的安全!

-----廣告,請繼續往下閱讀-----

討論功能關閉中。

鳥苷三磷酸 (PanSci Promo)_96
251 篇文章 ・ 321 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia

0

0
0

文字

分享

0
0
0
「銅戈」有哪些獨特優勢和設計奧秘?上古中國區域互動有多複雜?——專訪中研院歷史語言研究所李修平助研究員
研之有物│中央研究院_96
・2024/04/15 ・6434字 ・閱讀時間約 13 分鐘

本文轉載自中央研究院「研之有物」,為「中研院廣告」

  • 採訪撰文|林庭葦
  • 責任編輯|田偲妤
  • 美術設計|蔡宛潔

上古中國最常見的武器是「戈」?

說到中國的兵器,你可能會想到金庸武俠小說中的倚天劍、屠龍刀。事實上,我們熟悉的劍是從歐亞草原傳入中國。早在劍成為主流兵器前,在上古中國的戰場上,廣泛使用的兵器是青銅製的「戈」。中央研究院「研之有物」專訪院內歷史語言研究所李修平助研究員,透過研究殷墟出土的「銅三角援戈」,分析這些兵器之於墓主的意義,並解開晚商社會與區域互動的謎團。

中央研究院歷史語言研究所李修平助研究員,手上揮舞著仿銅戈模型,介紹源自上古中國的尖端兵器。
圖|研之有物

在中央研究院歷史語言研究所的研究室裡,李修平助研究員揮舞著一把仿銅戈模型,一邊講解、一邊模擬商代士兵的作戰情形。

銅戈這類青銅器是用銅、錫、鉛為主的礦物冶煉鑄造而成,跟非金屬材料做的兵器截然不同。第一,銅戈相當鋒利,就算沒有正中敵人要害也會造成大量失血,攻擊效率極高。第二,石器要花時間打磨,但銅戈只要有夠多模具,就能大規模量產。第三,石器斷了就斷了,但銅戈就算鈍掉,磨一磨就能再用;就算爛掉,也能重鎔再製。

「銅戈彰顯了商代的軍事和科技實力,你不覺得這類兵器超猛的嗎!」李修平讚嘆古人的智慧,娓娓道來自己對銅戈與青銅器著迷的原因:

-----廣告,請繼續往下閱讀-----

青銅器的鑄造技術就像當代的半導體,是上古中國最尖端的科技!

的確,與石器、玉器或陶器相比,青銅器的製造技術更複雜,從開採礦物、冶煉金屬,乃至鎔鑄器物,整套製程都需要高超的知識體系和工藝技術。

此外,李修平更從銅戈觀察到複雜的區域互動關係。目前,學界普遍認為「戈」是中國本土發展出的兵器,源自黃河流域,並往四周流傳。而青銅鑄造則是來自歐亞草原的外來技術,傳入中國後逐漸本土化,被用來製作各式禮、兵器,也包括銅戈。

根據目前的考古發現,在被視為「晚夏時期」的二里頭文化(西元前約 1750 至 1520 年)、「早商時期」的二里岡文化(西元前約 1510 至 1300 年)就已出土少量的銅戈。到了中、晚商時期,銅戈不僅大量出現於黃河中游的小屯文化(包括「花園莊期」與「殷墟文化」,西元前約 1320 至 1050 年),更散布於上古中國境內各地。不同地區銅戈的形制變化與出土脈絡,成為考古學家研究上古中國區域互動的重要材料。

中央研究院歷史文物陳列館展出從殷商到東周時期的銅戈,從中可觀察銅戈形制的變化。到了西周中期以後,戈的形制逐漸固定,戈頭末端已普遍流行名為「胡」的延長設計,可增加鑽孔空間,方便穿繩將握柄牢牢綁在戈頭上。圖為東周的長胡戈。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

考古學家如何還原文物身世?

銅戈基本構造圖解
圖|研之有物

在殷商時期,銅戈已是中國廣為使用的兵器,一支銅戈基本上具備:青銅製的「戈頭」、固定戈頭並可手執的「柲」、柲上端的「冒」,與柲下端的「鐏」。

-----廣告,請繼續往下閱讀-----

戈頭又可大致分為用來攻擊的「援」、支撐柲的「內」(常見的造型有直內、曲內、管銎),以及位於兩部位銜接處的「闌」(分為上闌、側闌、下闌)。

為了讓戈頭在作戰時不會從柲上脫落,會在「援」或「內」上設計稱為「穿」的孔洞,可穿繩將戈頭和柲綁在一起。後來更出現了合瓦形的「管銎」,是形狀如兩塊瓦片圍成的孔洞,可讓柲直接穿過戈頭固定。

銅戈的「內」常見的造型有:直內、曲內、管銎。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

在形態各異的銅戈中,李修平注意到一種形狀特殊、數量稀少的「銅三角援戈」。與一般銅戈相比,銅三角援戈的主要特徵為:援呈三角形、援末有長方形穿、無上下闌。

銅三角援戈不僅造型特殊,更令人矚目的是,學者對於銅三角援戈的起源意見紛陳,目前至少包括「漢中盆地說」、「中原說」、「漢水流域說」與「涇渭三角地帶說」等不同說法。這也連帶影響其背後所反映的不同區域互動關係,形成眾說紛紜的局面。

-----廣告,請繼續往下閱讀-----
銅三角援戈基本構造圖解
圖|研之有物

根據目前的考古證據,在距今 3000 多年前的商代,銅三角援戈已見於上古中國各地,包括今日黃河流域的河南、河北、山東、山西、陝西,與長江流域的湖北、湖南與陝西南部等地。此外,殷墟所在的河南省安陽市,則出土近 20 件銅三角援戈。

為了藉由銅三角援戈此一個案,進一步探索商代複雜的區域互動關係,李修平首先分析史語所典藏的 4 件殷墟出土銅三角援戈。當中有 2 件「直內三角援戈」和 1 件「曲內管銎三角援戈」發現於洹河以西的小屯東北地(即一般所謂的「宮殿區」)。另有 1 件「直內三角援戈」發現於洹河以東的大司空村。

研究的起點,就得先從殷墟的地理位置,與文物的出土脈絡說起。

圖為 4 件銅三角援戈在殷墟的發現地
圖|中央研究院歷史語言研究所、李修平提供

殷墟是商代晚期的王都遺址,其歷史可追溯至距今 3000 多年前,位於今日中國河南省安陽市的洹河流域,佔地廣袤,遍布大大小小的遺址。

-----廣告,請繼續往下閱讀-----

史語所自 1928 至 1937 年間,陸續在殷墟進行 15 次考古發掘,在當年是首次由官方學術單位,在單一遺址中,進行長時間、大規模、系統性的考古發掘工作,奠定了中國考古學往後 90 餘年的發展。

為了尋找中國最早的文字──甲骨文,經過多年調查,史語所的考古學家前往安陽市西北部的小屯村,進行田野考古工作。由於小屯村以北發現大量的夯土台基,顯示此處曾是商代晚期的宮殿和宗廟的所在地,因而稱之為「小屯宮殿區」。此外,更在小屯宮殿區的西北方、洹河以北的侯家莊以北,發現了「西北岡王陵區」。

考古學家藉由解讀出土於殷墟的甲骨文,證實了歷史文獻上殷商王朝的存在。墓葬中更找到各式青銅製的禮、兵器,與《左傳》「國之大事,在祀與戎」的記載相符。毫無疑問,在不晚於殷商時期,「祭祀」和「戰爭」就是一個國家立足的根本。

1936 年春,史語所考古團隊在小屯村北的張家七畝地,發掘關鍵的 YH127 坑,出土 17,096 片記載殷商王室祭祀活動的甲骨。圖為工作人員正在將整塊埋有甲骨的土層挖出,準備裝箱運回南京的研究室清理。右方踞於箱上為李濟,其後穿淺色背心坐者為高去尋,其後為李景聃。
圖|中央研究院歷史語言研究所

在殷墟發掘的文物,皆有賴考古學家就其出土「脈絡」,還原身世背景。

除了觀察文物本身的形制、材質、刻紋等外在特徵之外,文物出土的地層、在遺址中的位置、周圍的其他遺存等,都是協助考古學家研究古人思想行為的關鍵。

-----廣告,請繼續往下閱讀-----

李修平舉例,一件銅器在遺址的不同地方被發掘,可能暗示它所處的不同生命週期。例如在作坊附近發掘,可能是半成品或廢料;在居住區發掘,可能是使用中的物品;在垃圾坑發掘,可能是毀棄品;在墓葬中發掘,則可能是陪葬品。

「戈」除了作為兵器,也可做禮器使用。圖為殷墟小屯宮殿區 331 號墓出土的「玉援銅內戈」,其援部是玉製,功能可能類似領導者手持的儀仗。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

從墓葬風格推算墓主身份地位?從戈的形狀看出區域互動可能性?

史語所典藏的 4 件殷墟出土銅三角援戈,有 3 件出自墓葬、1 件出自水井。首先,李修平從墓葬所在的位置、墓室的規模、陪葬品數量,以及是否有殉葬者,推測墓主的身分,與文物對墓主的個人意義。

舉例來說,直內三角援戈 R002108、R002109 皆出自小屯宮殿區的墓葬(這兩座墓葬的年代,均埋於「小屯宮殿區」形成之前)。雖然這兩把銅戈都做工精美、鋒利依舊,但出土墓葬的「排場」卻有所落差。

R002108 出自墓葬 M232,規模頗大,不但有殉葬者,還有眾多銅、石兵器,暗示墓主的身分地位與眾不同,生前可能有指揮作戰的能力。R002109 則出自墓葬 M270,規模較小、陪葬品也少,推測墓主在當地社群大概屬低階貴族。

-----廣告,請繼續往下閱讀-----

李修平指出,上述兩件「直內三角援戈」雖然都出自墓葬,但這兩件兵器對於它們的擁有者來說,意義可能大不相同。

對墓葬 M270 墓主來說,R002109 是他為數不多的陪葬品中相對珍貴的器物。反觀墓葬 M232 墓主,不只陪葬品豐富,胸前還放了一把比 R002108 更精美、鑲有綠松石的曲內銅戈。此外,就陪葬品放置的位置來看,M232 墓主可能重視鑲嵌綠松石銅戈,更勝於 R002108。

「直內三角援戈」R002108(上)、R002109(下)都出自墓葬,風格各具特色,但從出土脈絡推測,這兩件兵器對於它們的擁有者來說,意義可能大不相同。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

此外,李修平也透過分析出土脈絡,為大司空村發掘的「直內三角援戈」R015552 拼湊出不同身世。

R015552 的前鋒圓鈍、內上沒有可穿繩的孔洞,作戰時戈頭容易與握柄分離。因此,李修平推測,這把銅戈可能不是實用兵器,而是作為儀杖或有其他用途。

-----廣告,請繼續往下閱讀-----

此外,R015552 所在的墓葬位於殷墟的「東部工業區」,該地已發現生產各式骨器、陶器的作坊,或許也鑄造銅器,而此墓葬的位置正好位於骨器作坊的範圍。

因此,墓主的身分地位和所屬社群,可能與小屯宮殿區的政治菁英較遠,而與大司空村南地的工匠社群較近。

「直內三角援戈」R015552,發掘自大司空村墓葬,當地在商代晚期是作坊區,因而推測墓主身分應與工匠社群有關。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

另一方面,李修平也從造型特殊的「曲內管銎三角援戈」R002130,觀察到區域互動的可能性。

R002130 的出土地點特殊,位於小屯宮殿區北部的一處水井內。這座水井出土的考古遺存數量豐富、材質多元,包括占卜用的甲骨、銅渣(代表附近可能有鑄銅活動),以及至少 21 件青銅兵器與工具。李修平推測,這些青銅器物的擁有者可能是生活或服務於小屯宮殿區的人員。

為什麼說「曲內管銎三角援戈」反映出區域互動的可能性呢?

首先,在二里頭文化時期至小屯文化時期,中原地區(黃河中下游、今日中國河南省一帶)出土的銅戈,其援部大多呈長條形,外觀呈現三角形者相對較少。如前所述,援部呈三角形的銅戈,究竟源於何地,仍有進一步討論的空間。

此外,能插入握柄的管銎設計,是北方式青銅器的特色,殷墟雖然有出土管銎銅戈,但數量遠不及無管銎設計的銅戈。

最後,曲內設計是中原地區銅戈常見的造型,最早見於二里頭文化時期,但融合「三角形援」和「曲內」這兩種設計的銅戈卻非常罕見。

李修平認為,「曲內管銎三角援戈」展現了各地物質文化元素在晚商王都交融的現象,也體現了商代工匠勇於實驗各種創新的銅戈設計,致力打造出能讓戈頭和握柄緊密結合的完美兵器。

「曲內管銎三角援戈」R002130,展現各地物質文化元素在晚商王都交融的現象,也體現商代工匠勇於實驗各種創新的銅戈設計。
圖|中央研究院歷史語言研究所(擷取自李修平,〈從考古脈絡論史語所藏殷墟出土銅三角援戈〉;施汝瑛拍攝)

「研究史語所收藏的殷墟出土銅三角援戈,只是研究的起點。」李修平表示:「直到今日,殷墟的考古工作已持續進行約 100 年,不僅累積龐大的材料,更發現種類豐富的『舶來品』。此外,在上古中國境內各地,也陸續發現五花八門的外來遺存。換句話說,運用脈絡比較分析法來研究上古中國的區域互動,其實才正要起步。」

跳脫「華夏中心史觀」!區域互動有多複雜?

李修平自 2020 年起,接手史語所安陽工作室的主持工作,他試圖跳脫「華夏中心史觀」,將上古中國的區域互動關係進行更細致的梳理。
圖|研之有物

「區域互動」的研究看似有很多材料可做,但李修平坦言,如果單純相信眼前的證據,很可能會誤入陷阱。

舉例來說,假設 3000 年後,外星人來到地球考古,發現臺灣是全世界晶片製造廠最密集的地方,他們可能會以為臺灣是半導體的發源地,但其實真正的發源地在美國。光是當代社會的物質文化都能推敲出多種可能,要推斷 3000 年前殷墟文物背後的區域互動關係,就更加困難。

李修平進一步指出,在中國考古學的研究中,當墓葬中出土了外來遺存,經常採用較籠統的說法。例如,某地「影響」了某地,又或者兩地之間存在某種「關係」,但詳細原因無法具體說明。特別是進入了夏、商、周時期,「華夏中心史觀」成為詮釋區域互動的基本預設。

其中一個例子,就是被學界視為夏朝晚期的二里頭文化與周邊地區的關係:一般認為,二里頭的物質文化就像太陽般輻射四方,只要在周遭地區看到類似的物質文化,很可能就是受到二里頭的「影響」。

「但這樣的論述其實有待商榷。」李修平點出爭議:「只因為看到這邊出土的陶器跟二里頭的陶器類似,就能斷定它被二里頭「影響」嗎?物質文化流傳的動力,是文化?是政治?是經濟?還是偶然的巧合?又或者是其它多重、複雜的因素?」

有關區域之間的「互動關係」,其內涵充滿各種可能性,諸如交換、模仿、貿易、移民、戰爭或殖民等原因,真相並沒有那麼單純。

因此,自 2020 年接手史語所安陽工作室以來,李修平就試圖跳脫「華夏中心史觀」,將上古中國的區域互動關係進行更細緻的梳理。

然而,研究過程並不容易,因為做研究必須跟著材料走,而不是跟著既有的、主流的論述走。如果有新的材料出土,就要接受已有的認識很可能被挑戰、甚至推翻的可能性。

「現代社會都這麼複雜了,古代社會也有它複雜的一面。」李修平望著眼前正在進行的研究,僅管還有許多難題未解,卻擋不住他躍躍欲試的心情。

「新的考古材料持續出土,不斷更新我們對古代世界的認識。儘管如此,考古學家仍要竭澤而漁,盡力蒐羅所有材料,試圖在相對穩固的基礎上,還原古代社會的複雜性,並提出比較合理的解釋。這是我做研究的基本態度。」

-----廣告,請繼續往下閱讀-----

討論功能關閉中。

研之有物│中央研究院_96
296 篇文章 ・ 3925 位粉絲
研之有物,取諧音自「言之有物」,出處為《周易·家人》:「君子以言有物而行有恆」。探索具體研究案例、直擊研究員生活,成為串聯您與中研院的橋梁,通往博大精深的知識世界。 網頁:研之有物 臉書:研之有物@Facebook
繁 简