Loading [MathJax]/extensions/tex2jax.js

0

1
0

文字

分享

0
1
0

Adobe的產品與文化、你的隱私與安全、電腦教授的良知與職業道德

洪朝貴
・2014/10/15 ・4659字 ・閱讀時間約 9 分鐘 ・SR值 525 ・七年級

-----廣告,請繼續往下閱讀-----

你讀電子書, Adobe 隨時監視你
你讀電子書, Adobe 隨時監視你

本來只是想摘要一下Adobe Digital Editions 4電子書閱覽器如何偷偷蒐集「讀者閱讀行為資訊」的相關報導, 順便呼籲大家別用 Adobe的另一個產品 flash。沒想到開始認真上網搜尋資料之後,讀到自己的下巴都快掉下來。你知道這是Adobe第三度偷窺用戶閱讀隱私嗎?你知道pdf檔的毒性可以比docx/xlsx更強嗎?你知道Adobe刻意不讓你把flash設定得比較安全嗎?電腦教授們,你還是堅持要繼續替這家黑心商廠代言嗎?(文長! 趕時間者可直接跳到最後一段實用建議。)

[11/5 更新: Adobe 推出更新, 大幅減少上傳資料, 並且上傳時對資料加密。 詳見 EFF 分析與評論。]

一、 為了怕你盜版而隨侍在側、監控你閱讀行為的伴讀小弟

許多圖書館採用Adobe電子書軟體Digital Editions 4。Digital Reader報導(arstechnica證實):DE4會無聲無息地記錄讀者讀了哪些電子書、哪幾頁、閱讀的順序。不僅如此,這些資訊被傳回Adobe時,在網路上採用未加密的明文傳送。等等,還沒完。DE4 會搜身搜電腦,把硬碟裡面你並未開啟DE4閱讀的其他電子書的『後設資料』(書名、作者⋯⋯等等「內容以外的資料」)傳回Adobe的網站192.150.16.235。也請參考iTHome中文報導Adobe表示:蒐集這些資訊純粹是為了落實著作權保護;而且當初用戶安裝軟體時已經按下「同意」。

eula-speed-reader當然,我們也都知道用戶以破世界紀錄的閱讀神速按下「同意」、急著玩遊戲於是同意把靈魂出賣給遊戲廠商是怎麼一回事。至於「著作權保護」指的就是『DRM遙控數位枷鎖』。簡單地說,DE4服務的對象不是閱讀電子書的讀者,而是著作權人。對閱聽者而言,它是一付手銬。把Adobe的回應翻成白話文,就是:「我們侵犯你的隱私, 純粹只是為了保護著作權人的權益,沒有別的意思。」這番話聽了還真令人釋懷安心啊…… 但是為什麼連那些公領域或『創用 CC 授權』的作品 — 那些不應該或不需要施以DRM枷鎖的作品 — 也都被Adobe納入監控閱聽者的範圍呢?

-----廣告,請繼續往下閱讀-----

事實是:不論DRM或便利性,都不需要也不應該傳送這些隱私資訊。而且Adobe這麼做,已經觸犯了很歐美各地很多隱私法案。Librarians, IT Experts Respond to Adobe Spying Accusations 這一篇有更多連結指向隱私權法律及技術歡點的分析。

二、 資訊安全能力廣受質疑

有趣的是:從技術的角度來說,不論是保護用戶隱私或是採用DRM技術禁止盜版,都是在封鎖資訊。封鎖資訊的基本第一動就是加密。Adobe以明文傳送用戶隱私,連加密都沒做,直接讓閱聽人的隱私在網路上裸奔,這意謂著Adobe根本就欠缺封鎖資訊的能力。就算你天真地相信『見不得人的DRM演算法』真的可以封鎖資訊、保護著作權人,而且也支持用它來保護著作權,那麼至少你也應該改選擇其他比較有能力封鎖資訊的DRM技術供應商。

更普遍地說,在諸多大廠當中,Adobe的資安技術確實特別令人不敢恭維。任何軟體產品 — 包含linux及其他自由軟體 — 出現資安漏洞是正常的。 但是Adobe產品的資安漏洞經常沒有在第一時間補起來。雖然我並不完全認同賈伯斯批評flash的文章,但他談論 flash 安全性的部分,確實有所本。CNN money這篇『Adobe has an epically abysmal security record』列出了Adobe產品六次被潰客廣為利用的大規模攻擊事件;我幫他補上連結:

  1. 2007 年:潰客寄送惡意 .pdf 鑽Adobe Reader的漏洞,取得電腦控制權。[ 12]
  2. 2008 年:潰客攻陷上千個網站,再採用社交工程手法誘騙用戶:「你不安裝(假的)新版flash就不能播放新聞哦!」
  3. 2009 年:Adobe Reader在二月十月各出一次包,潰客藉由惡意 .pdf 入侵閱讀者的電腦。
  4. 2010 年:中國潰客的極光行動採用許多軟體 — 包含 Adobe Reader — 的漏洞,入侵 Google、Adobe⋯⋯ 等等二三十家大公司,導致google考慮退出中國市場。
  5. 2011 年:中國潰客利用Flash 資安漏洞入侵美國要員及國內異議人士
  6. 2012 年:潰客入侵 Adobe 內部伺服器,成功取得簽章權,可以假冒Adobe對軟體簽章認證。[ 12]

重點並不是Adobe的產品曾出現許多漏洞 — 因為持續更新,所以linux及其上自由軟體也不斷地出現新的漏洞,有時也蠻嚴重的。重點也不是Adobe的漏洞造成廣大的傷害 — 因為市佔率高,所以MS Windows及MS Office的漏洞也經常造成廣大的傷害。

-----廣告,請繼續往下閱讀-----

重點之一是:大眾(包含我)有一個嚴重的錯誤印象:不過就是閱讀一個(不方便修改的)pdf 檔而已,當然很安全。 但事實上, 在 2013 年的黑帽駭客大會上,一份pdf 攻防分析簡報(技術!)指出:最容易入侵電腦的途徑是IE、Java、PDF、Flash。Adobe的兩大產品榮登前四名。就算你關掉javascript,還是有其他入侵路徑。聽起來很矛盾的「無漏洞入侵」( 123)的癥結在於:pdf檔案格式本身允許執行外部程式,所以任何完整實作的pdf閱覽器,即使本身沒有漏洞,也會讓用戶曝露於pdf入侵的風險之中。早在2001年就有資安專家警告這個風險;但直到2010年的大爆發,Adobe一直沒去處理。Adobe這種面對安全漏洞的態度,造成用戶身處險境,這是重點之二。微軟與Adobe同樣具有高市佔率,但兩家公司面對安全漏洞的積極程度卻大不相同。這種文化差異,可能解釋了為什麼「就針對性攻擊(targeted attacks)而言,利用docx/xlsx漏洞的次數低於利用pdf漏洞的次數」。

重點之三,則是Adobe這家公司的另一個態度與習性。

三、 刻意隱暪/誤導用戶的文化

這次的Adobe偷窺閱讀習慣事件,並不是Adobe的第一次。

2007 年,Adobe Creative Suite 3的用戶發現:他們操作這套軟體的一舉一動(滑鼠點哪些選單、按哪些快速鍵)都被Adobe傳回資料分析公司Omniture。而且這個傳送資料上網的動作,很刻意地被偽裝成本地的活動。(pinging your local network)這更加說明了Adobe原本就知道這種偷窺用戶的側錄行為會引起抗議。

-----廣告,請繼續往下閱讀-----

2005年,Linux用戶發現pdf檔案閱讀器Adobe Acrobat Reader 7會把用戶閱讀資訊傳到Remote Approach這家公司。這種偷窺用戶隱私、分享給第三方的行為,僅止於 linux版嗎?看來並不是。PC Magazine的『Are Your PDFs Spying on You?』這份報導沒有提及作業系統、Tech Recipes的『Adobe replacements』Mac World的『Use Adobe Reader 7 with JavaScript disabled』則分別教Windows與Mac OS用戶如何自保。事實上,可能正是因為linux用戶對於隱私與資訊安全的敏感度較高,發現Remote Approach的廣告很可疑(”我們幫 pdf 文件作者追蹤誰在閱讀您的文件” 這怎麼可能呢?)所以才率先分析出Adobe的這個偷窺行為。

就算你信任Adobe,所以連帶地信任與它合作的公司Omniture跟Remote Approach、就算你可以接受這些第三方偷偷監控你的閱讀習慣,至少你會想把flash設定得安全一些,讓真正的壞人無法入侵你的電腦吧?但顯然Adobe並不希望你這麼做。『Adobe Flash, The Spy in Your Computer』一系列文章(1-4)第一篇一文教你如何設定Adobe Flash以保護你的隱私。原來flash player的隱私設定無法直接在你自己的電腦上完成!必須連線到Adobe的網站才能設定你自己電腦的隱私。還好Adobe不賣衣服,要不然我們想換個內衣褲都得跑到Adobe的辦公大樓去,還要擔心Adobe有沒有在更衣室裝針孔攝影機傳給第三方偷窺。不僅如此,它的介面及語彙設計處處誤導,很刻意地不希望你完封flash player在你電腦上所打開的便利潰客入侵的各種可能入口。直到2011年,Adobe終於宣佈﹕未來的某個版本你終於不必連線就可以在自己家裡更換內衣褲設定flash player的隱私保護。

但是另一個誤導用戶的設計,Adobe似乎並沒有興趣改變。

四、 計畫性報廢

這篇 2011 年的文章解釋:Adobe刻意製造「新舊版本不相容」的手法,比微軟的惡劣有過之而無不及:

-----廣告,請繼續往下閱讀-----

Adobe在四年之間推出三個不同版本的InDesign。每個版本都跟前一個版本不相容⋯⋯ 到最後, 每個人都必須升級到最新的CS5測試版(才能完成手邊的工作)⋯⋯ 這些不相容並非肇因於什麼神奇的新功能,只不過是把文字放到方塊格子裡而已。

十三年前,我談的維護接駁資訊的權利,還有六年前談的Office 2007 害群之馬指的就是要小心別誤上這種賊船,以免淪為這些劣質廠商的免費行銷卒子還助長盜版。換一個現代通用的術語,這種策略更容易解釋:計畫性報廢的黑心設計再加上消費者誤把下賊船的代價算到下一站的頭上,讓採用這種策略的廠商可以對消費者予取予求。另一方面,被綁架的消費者,比吸毒成癮者更加無助 — 吸毒者至少還可以試著找另一個毒販談不同的價錢。

Adobe在用戶心中培養出”升級才能相容”這種盲目的心理,傷害不僅止於用戶的錢包。先前提到潰客攻擊心理戰:「你不安裝新版 flash就不能播放新聞哦!」就是利用用戶的這種習性與心理。如果說Adobe用戶族群是一片土壤、那麼這種社交工程入侵手法是一種適應良好、生長茂密的植物,而Adobe就是在它所佔領的土地上面用心灌溉「盲目升級心態」肥料 養份的辛勤園丁。

五、 結論

去年Edward Snowden爆料NSA監聽之後,包含微軟與蘋果在內的各大公司,或多或少都朝著加強保護客戶隱私的方向努力。但Adobe竟然反其道而行,向是在對它的客戶宣佈:我吃定你絕對不會放棄我的產品。不論我怎麼踐踏你的隱私和消費者權利、不論我怎麼欺騙你的信任,你終究還是會乖乖掏錢買我的產品。

黑心食用油事件,讓阿基師下跪、連十年前代言的吳念真也被媒體騷擾。(我幫吳導問一下媒體:你查過了嗎? 十年前的產品有沒有問題呢?查出事實我再讓你採訪。)另一方面,全國各大學的許多電腦繪圖教授多年來領著來自學生學費(而不是來自Adobe代言費)的薪水,扮演軟體大廠Adobe的校園代言不支薪義工 (如果是必修課,那就不只是代言,而是強迫推銷)、幫Adobe推廣其侵權的產品、幫Adobe推廣其證照,以便替學校衝業績給教育部看。沒想到Adobe竟然是這樣一家黑心公司,一再主動直接侵犯或間接協助潰客侵犯消費者隱私。教授,在過去,你可能跟我一樣對Adobe這家公司認識不深,所以你在不知情的情況下替它代言,你也是受害者之一。不知者無罪。但現在你知道了,希望你拿出良知,發表聲明、譴責Adobe、脫離共犯結構、拒絕再繼續當一隻協助Adobe鬆土的辛勤瞎眼蚯蚓。臺灣人的證照毒癮vs教授們的良知與職業道德,到底誰會獲勝呢?我們拭目以待。

-----廣告,請繼續往下閱讀-----

至於一般用戶,你可以拒絕成為嚥下水肥、滋養潰客的肥沃土壤。你的未來,掌握在你自己的手上,而不是Adobe跟教授的手上。 你不需要一邊付錢給Adobe、一邊被它用行動嘲笑:「你看吧,我就知道你不會背叛我的。」承認問題的存在,勇敢面對它,學會 用「alternative」搜尋替代方案,或者乾脆直接用Adobe產品的名稱加上「open source」去搜尋自由軟體版的替代品,你也可以找回你的隱私、安全與自主。受害者覺醒,拒絕當豬頭!

受害者與豬頭只有一線之隔。如果是因為「不知道你有選擇」而遭遇窘境,那麼你是受害者。如果你知道有替代方案的存在但卻還是堅持非用這個系統不可,然後一而再再而三地遭遇相同的問題…… 那麼我想稱你為豬頭(idiot)並不為過。 — Helios

(本文轉載自 資訊人權貴ㄓ疑

-----廣告,請繼續往下閱讀-----
文章難易度
洪朝貴
47 篇文章 ・ 1 位粉絲

0

0
0

文字

分享

0
0
0
純淨之水的追尋—濾水技術如何改變我們的生活?
鳥苷三磷酸 (PanSci Promo)_96
・2025/04/17 ・3142字 ・閱讀時間約 6 分鐘

-----廣告,請繼續往下閱讀-----

本文與 BRITA 合作,泛科學企劃執行。

你確定你喝的水真的乾淨嗎?

如果你回到兩百年前,試圖喝一口當時世界上最大城市的飲用水,可能會立刻放下杯子——那水的顏色帶點黃褐,氣味刺鼻,甚至還飄著肉眼可見的雜質。十九世紀倫敦泰晤士河的水,被戲稱為「流動的污水」,當時的人們雖然知道水不乾淨,但卻無力改變,導致霍亂和傷寒等疾病肆虐。

十九世紀倫敦泰晤士河的水,被戲稱為「流動的污水」(圖片來源 / freepik)

幸運的是,現代自來水處理系統已經讓我們喝不到這種「肉眼可見」的污染物,但問題可還沒徹底解決。面對 21 世紀的飲水挑戰,哪些技術真正有效?

-----廣告,請繼續往下閱讀-----

19 世紀的歐洲因為城市人口膨脹與工業發展,面臨了前所未有的水污染挑戰。當時多數城市的供水系統仍然依賴河流、湖泊,甚至未經處理的地下水,導致傳染病肆虐。

1854 年,英國醫生約翰·斯諾(John Snow)透過流行病學調查,發現倫敦某口公共水井與霍亂爆發直接相關,這是歷史上首次確立「飲水與疾病傳播的關聯」。這項發現徹底改變了各國政府對供水系統的態度,促使公衛政策改革,加速了濾水與消毒技術的發展。到了 20 世紀初,英國、美國等國開始在自來水中加入氯消毒,成功降低霍亂、傷寒等水媒傳染病的發生率,這一技術迅速普及,成為現代供水安全的基石。    

 19 世紀末的台灣同樣深受傳染病困擾,尤其是鼠疫肆虐。1895 年割讓給日本後,惡劣的衛生條件成為殖民政府最棘手的問題之一。1896 年,後藤新平出任民政長官,他本人曾參與東京自來水與下水道系統的規劃建設,對公共衛生系統有深厚理解。為改善台灣水源與防疫問題,他邀請了曾參與東京水道工程的英籍技師 W.K. 巴爾頓(William Kinnimond Burton) 來台,規劃現代化的供水設施。在雙方合作下,台灣陸續建立起結合過濾、消毒、儲水與送水功能的設施。到 1917 年,全台已有 16 座現代水廠,有效改善公共衛生,為台灣城市化奠定關鍵基礎。

-----廣告,請繼續往下閱讀-----
圖片來源/BRITA

進入 20 世紀,人們已經可以喝到看起來乾淨的水,但問題真的解決了嗎? 科學家如今發現,水裡仍然可能殘留奈米塑膠、重金屬、農藥、藥物代謝物,甚至微量的內分泌干擾物,這些看不見、嚐不出的隱形污染,正在成為21世紀的飲水挑戰。也因此,濾水技術迎來了一波科技革新,活性碳吸附、離子交換樹脂、微濾、逆滲透(RO)等技術相繼問世,各有其專長:

活性碳吸附:去除氯氣、異味與部分有機污染物

離子交換樹脂:軟化水質,去除鈣鎂離子,減少水垢

微濾技術逆滲透(RO)技術:攔截細菌與部分微生物,過濾重金屬與污染物等

-----廣告,請繼續往下閱讀-----

這些技術相互搭配,能夠大幅提升飲水安全,然而,無論技術如何進步,濾芯始終是濾水設備的核心。一個設計優良的濾芯,決定了水質能否真正被淨化,而現代濾水器的競爭,正是圍繞著「如何打造更高效、更耐用、更智能的濾芯」展開的。於是,最關鍵的問題就在於到底該如何確保濾芯的效能?

濾芯的壽命與更換頻率:濾水效能的關鍵時刻濾芯,雖然是濾水器中看不見的內部構件,卻是決定水質純淨度的核心。以德國濾水品牌 BRITA 為例,其濾芯技術結合椰殼活性碳和離子交換樹脂,能有效去除水中的氯、除草劑、殺蟲劑及藥物殘留等化學物質,並過濾鉛、銅等重金屬,同時軟化水質,提升口感。

然而,隨著市場需求的增長,非原廠濾芯也悄然湧現,這不僅影響濾水效果,更可能帶來健康風險。據消費者反映,同一網路賣場內便可輕易購得真假 BRITA 濾芯,顯示問題日益嚴重。為確保飲水安全,建議消費者僅在實體官方授權通路或網路官方直營旗艦店購買濾芯,避免誤用來路不明的濾芯產品讓自己的身體當過濾器。

辨識濾芯其實並不難——正品 BRITA 濾芯的紙盒下方應有「台灣碧然德」的進口商貼紙,正面則可看到 BRITA 商標,以及「4週換放芯喝」的標誌。塑膠袋外包裝上同樣印有 BRITA 商標。濾芯本體的上方會有兩個浮雕的 BRITA 字樣,並且沒有拉環設計,底部則標示著創新科技過濾結構。購買時仔細留意這些細節,才能確保濾芯發揮最佳過濾效果,讓每一口水都能保證潔淨安全。

-----廣告,請繼續往下閱讀-----
濾芯本體的上方會有兩個浮雕的 BRITA 字樣,並且沒有拉環設計 (圖片來源 / BRITA)

不過,即便是正品濾芯,其效能也非永久不變。隨著使用時間增加,濾芯的孔隙會逐漸被污染物堵塞,導致過濾效果減弱,濾水速度也可能變慢。而且,濾芯在拆封後便接觸到空氣,潮濕的環境可能會成為細菌滋生的溫床。如果長期不更換濾芯,不僅會影響過濾效能,還可能讓積累的微小污染物反過來影響水質,形成「過濾器悖論」(Filter Paradox):本應淨化水質的裝置,反而成為污染源。為此,BRITA 建議每四週更換一次濾芯,以維持穩定的濾水效果。

為了解決使用者容易忽略更換時機的問題,BRITA 推出了三大智慧提醒機制,確保濾芯不會因過期使用而影響水質:

1. Memo 或 LED 智慧濾芯指示燈:即時監測濾芯狀況,顯示剩餘效能,讓使用者掌握最佳更換時間。

2. QR Code 掃碼電子日曆提醒:掃描包裝外盒上的 QR Code 記錄濾芯的使用時間,自動提醒何時該更換,減少遺漏。

-----廣告,請繼續往下閱讀-----

3. LINE 官方帳號自動通知:透過 LINE 推送更換提醒,確保用戶不會因忙碌而錯過更換時機。

在濾水技術日新月異的今天,濾芯已不僅僅是過濾裝置,更是智慧監控的一部分。如何挑選最適合自己需求的濾水設備,成為了健康生活的關鍵。

人類對潔淨飲用水的追求,從未停止。19世紀,隨著城市化與工業化發展,水污染問題加劇並引發霍亂等疾病,促使濾水技術迅速發展。20世紀,氯消毒技術普及,進一步保障了水質安全。隨著科技進步,現代濾水技術透過活性碳、離子交換等技術,去除水中的污染物,讓每一口水更加潔淨與安全。

-----廣告,請繼續往下閱讀-----
(圖片來源 / BRITA)

今天,消費者不再單純依賴公共供水系統,而是能根據自身需求選擇適合的濾水設備。例如,BRITA 提供的「純淨全效型濾芯」與「去水垢專家濾芯」可針對不同需求,從去除餘氯、過濾重金屬到改善水質硬度等問題,去水垢專家濾芯的去水垢能力較純淨全效型濾芯提升50%,並通過 SGS 檢測,通過國家標準水質檢測「可生飲」,讓消費者能安心直飲。

然而,隨著環境污染問題的加劇,真正的挑戰在於如何減少水污染,並確保每個人都能擁有乾淨水源。科技不僅是解決問題的工具,更應該成為守護未來的承諾。濾水器不僅是家用設備,它象徵著人類與自然的對話,提醒我們水的純淨不僅是技術的勝利,更是社會的責任和對未來世代的承諾。

*符合濾(淨)水器飲用水水質檢測技術規範所列9項「金屬元素」及15項「揮發性有機物」測試
*僅限使用合格自來水源,且住宅之儲水設備至少每6-12個月標準清洗且無受汙染之虞

-----廣告,請繼續往下閱讀-----
文章難易度

討論功能關閉中。

0

1
0

文字

分享

0
1
0
當心網路陷阱!從媒體識讀、防詐騙到個資保護的安全守則
鳥苷三磷酸 (PanSci Promo)_96
・2024/12/17 ・3006字 ・閱讀時間約 6 分鐘

-----廣告,請繼續往下閱讀-----

本文由 國家通訊傳播委員會 委託,泛科學企劃執行。 

網路已成為現代人生活中不可或缺的一部分,可伴隨著便利而來的,還有層出不窮的風險與威脅。從充斥網路的惡假害訊息,到日益精進的詐騙手法,再到個人隱私的安全隱憂,這些都是我們每天必須面對的潛在危機。2023 年網路購物詐欺案件達 4,600 起,較前一年多出 41%。這樣的數據背後,正反映出我們對網路安全意識的迫切需求⋯⋯

「第一手快訊」背後的騙局真相

在深入探討網路世界的風險之前,我們必須先理解「錯誤訊息」和「假訊息」的本質差異。錯誤訊息通常源於時效性考量下的查證不足或作業疏漏,屬於非刻意造假的不實資訊。相較之下,假訊息則帶有「惡、假、害」的特性,是出於惡意、虛偽假造且意圖造成危害的資訊。

2018 年的關西機場事件就是一個鮮明的例子。當時,燕子颱風重創日本關西機場,數千旅客受困其中。中國媒體隨即大肆宣傳他們的大使館如何派車前往營救中國旅客,這則未經證實的消息從微博開始蔓延,很快就擴散到各個內容農場。更令人遺憾的是,這則假訊息最終導致當時的外交部駐大阪辦事處處長蘇啟誠,因不堪輿論壓力而選擇結束生命。

-----廣告,請繼續往下閱讀-----

同年,另一則「5G 會抑制人體免疫系統」的不實訊息在網路上廣為流傳。這則訊息聲稱 5G 技術會影響人體免疫力、導致更容易感染疾病。儘管科學家多次出面澄清這完全是毫無根據的說法,但仍有許多人選擇相信並持續轉發。類似的例子還有 2018 年 2 月底 3 月初,因量販業者不當行銷與造謠漲價,加上媒體跟進報導,而導致民眾瘋狂搶購衛生紙的「安屎之亂」。這些案例都說明了假訊息對社會秩序的巨大衝擊。

提升媒體識讀能力,對抗錯假訊息

面對如此猖獗的假訊息,我們首要之務就是提升媒體識讀能力。每當接觸到訊息時,都應先評估發布該消息的媒體背景,包括其成立時間、背後所有者以及過往的報導記錄。知名度高、歷史悠久的主流媒體通常較為可靠,但仍然不能完全放下戒心。如果某則消息只出現在不知名的網站或社群媒體帳號上,而主流媒體卻未有相關報導,就更要多加留意了。

提升媒體識讀能力,檢視媒體背景,警惕來源不明的訊息。圖/envato

在實際的資訊查證過程中,我們還需要特別關注作者的身分背景。一篇可信的報導通常會具名,而且作者往往是該領域的資深記者或專家。我們可以搜索作者的其他作品,了解他們的專業背景和過往信譽。相對地,匿名或難以查證作者背景的文章,就需要更謹慎對待。同時,也要追溯消息的原始來源,確認報導是否明確指出消息從何而來,是一手資料還是二手轉述。留意發布日期也很重要,以免落入被重新包裝的舊聞陷阱。

這優惠好得太誇張?談網路詐騙與個資安全

除了假訊息的威脅,網路詐騙同樣令人憂心。從最基本的網路釣魚到複雜的身分盜用,詐騙手法不斷推陳出新。就拿網路釣魚來說,犯罪者通常會偽裝成合法機構的人員,透過電子郵件、電話或簡訊聯繫目標,企圖誘使當事人提供個人身分、銀行和信用卡詳細資料以及密碼等敏感資訊。這些資訊一旦落入歹徒手中,很可能被用來進行身分盜用和造成經濟損失。

-----廣告,請繼續往下閱讀-----
網路詐騙手法不斷進化,釣魚詐騙便常以偽裝合法機構誘取敏感資訊。圖/envato

資安業者趨勢科技的調查就發現,中國駭客組織「Earth Lusca」在 2023 年 12 月至隔年 1 月期間,利用談論兩岸地緣政治議題的文件,發起了一連串的網路釣魚攻擊。這些看似專業的政治分析文件,實際上是在臺灣總統大選投票日的兩天前才建立的誘餌,目的就是為了竊取資訊,企圖影響國家的政治情勢。

網路詐騙還有一些更常見的特徵。首先是那些好到令人難以置信的優惠,像是「中獎得到 iPhone 或其他奢侈品」的訊息。其次是製造緊迫感,這是詐騙集團最常用的策略之一,他們會要求受害者必須在極短時間內作出回應。此外,不尋常的寄件者與可疑的附件也都是警訊,一不小心可能就會點到含有勒索軟體或其他惡意程式的連結。

在個人隱私保護方面,社群媒體的普及更是帶來了新的挑戰。2020 年,一個發生在澳洲的案例就很具有警示意義。當時的澳洲前總理艾伯特在 Instagram 上分享了自己的登機證照片,結果一位網路安全服務公司主管僅憑這張圖片,就成功取得了艾伯特的電話與護照號碼等個人資料。雖然這位駭客最終選擇善意提醒而非惡意使用這些資訊,但這個事件仍然引發了對於在社群媒體上分享個人資訊安全性的廣泛討論。

安全防護一把罩!更新裝置、慎用 Wi-Fi、強化密碼管理

為了確保網路使用的安全,我們必須建立完整的防護網。首先是確保裝置和軟體都及時更新到最新版本,包括作業系統、瀏覽器、外掛程式和各類應用程式等。許多網路攻擊都是利用系統或軟體的既有弱點入侵,而這些更新往往包含了對已知安全漏洞的修補。

-----廣告,請繼續往下閱讀-----

在使用公共 Wi-Fi 時也要特別當心。許多公共 Wi-Fi 缺乏適當的加密和身分驗證機制,讓不法分子有機可乘,能夠輕易地攔截使用者的網路流量,竊取帳號密碼、信用卡資訊等敏感數據。因此,在咖啡廳、機場、車站等公共場所,都應該避免使用不明的免費 Wi-Fi 處理重要事務或進行線上購物。如果必須連上公用 Wi-Fi,也要記得停用裝置的檔案共享功能。

使用公共 Wi-Fi 時,避免處理敏感事務,因可能存在數據被攔截與盜取的風險。圖/envato

密碼管理同樣至關重要。我們應該為不同的帳戶設置獨特且具有高強度的密碼,結合大小寫字母、數字和符號,創造出難以被猜測的組合。密碼長度通常建議在 8~12 個字元之間,且要避免使用個人資訊相關的詞彙,如姓名、生日或電話號碼。定期更換密碼也是必要的,建議每 3~6 個月更換一次。研究顯示,在網路犯罪的受害者中,高達八成的案例都與密碼強度不足有關。

最後,我們還要特別注意社群媒體上的隱私設定。許多人在初次設定後就不再關心,但實際上我們都必須定期檢查並調整這些設定,確保自己清楚瞭解「誰可以查看你的貼文」。同時,也要謹慎管理好友名單,適時移除一些不再聯繫或根本不認識的人。在安裝新的應用程式時,也要仔細審視其要求的權限,只給予必要的存取權限。

提升網路安全基於習慣培養。辨識假訊息的特徵、防範詐騙的警覺心、保護個人隱私的方法⋯⋯每一個環節都不容忽視。唯有這樣,我們才能在享受網路帶來便利的同時,也確保自身的安全!

-----廣告,請繼續往下閱讀-----

討論功能關閉中。

鳥苷三磷酸 (PanSci Promo)_96
224 篇文章 ・ 313 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia

0

0
0

文字

分享

0
0
0
「銅戈」有哪些獨特優勢和設計奧秘?上古中國區域互動有多複雜?——專訪中研院歷史語言研究所李修平助研究員
研之有物│中央研究院_96
・2024/04/15 ・6432字 ・閱讀時間約 13 分鐘

-----廣告,請繼續往下閱讀-----

本文轉載自中央研究院「研之有物」,為「中研院廣告」

  • 採訪撰文|林庭葦
  • 責任編輯|田偲妤
  • 美術設計|蔡宛潔

上古中國最常見的武器是「戈」?

說到中國的兵器,你可能會想到金庸武俠小說中的倚天劍、屠龍刀。事實上,我們熟悉的劍是從歐亞草原傳入中國。早在劍成為主流兵器前,在上古中國的戰場上,廣泛使用的兵器是青銅製的「戈」。中央研究院「研之有物」專訪院內歷史語言研究所李修平助研究員,透過研究殷墟出土的「銅三角援戈」,分析這些兵器之於墓主的意義,並解開晚商社會與區域互動的謎團。

中央研究院歷史語言研究所李修平助研究員,手上揮舞著仿銅戈模型,介紹源自上古中國的尖端兵器。
圖|之有物

在中央研究院歷史語言研究所的研究室裡,李修平助研究員揮舞著一把仿銅戈模型,一邊講解、一邊模擬商代士兵的作戰情形。

銅戈這類青銅器是用銅、錫、鉛為主的礦物冶煉鑄造而成,跟非金屬材料做的兵器截然不同。第一,銅戈相當鋒利,就算沒有正中敵人要害也會造成大量失血,攻擊效率極高。第二,石器要花時間打磨,但銅戈只要有夠多模具,就能大規模量產。第三,石器斷了就斷了,但銅戈就算鈍掉,磨一磨就能再用;就算爛掉,也能重鎔再製。

「銅戈彰顯了商代的軍事和科技實力,你不覺得這類兵器超猛的嗎!」李修平讚嘆古人的智慧,娓娓道來自己對銅戈與青銅器著迷的原因:

-----廣告,請繼續往下閱讀-----

青銅器的鑄造技術就像當代的半導體,是上古中國最尖端的科技!

的確,與石器、玉器或陶器相比,青銅器的製造技術更複雜,從開採礦物、冶煉金屬,乃至鎔鑄器物,整套製程都需要高超的知識體系和工藝技術。

此外,李修平更從銅戈觀察到複雜的區域互動關係。目前,學界普遍認為「戈」是中國本土發展出的兵器,源自黃河流域,並往四周流傳。而青銅鑄造則是來自歐亞草原的外來技術,傳入中國後逐漸本土化,被用來製作各式禮、兵器,也包括銅戈。

根據目前的考古發現,在被視為「晚夏時期」的二里頭文化(西元前約 1750 至 1520 年)、「早商時期」的二里岡文化(西元前約 1510 至 1300 年)就已出土少量的銅戈。到了中、晚商時期,銅戈不僅大量出現於黃河中游的小屯文化(包括「花園莊期」與「殷墟文化」,西元前約 1320 至 1050 年),更散布於上古中國境內各地。不同地區銅戈的形制變化與出土脈絡,成為考古學家研究上古中國區域互動的重要材料。

中央研究院歷史文物陳列館展出從殷商到東周時期的銅戈,從中可觀察銅戈形制的變化。到了西周中期以後,戈的形制逐漸固定,戈頭末端已普遍流行名為「胡」的延長設計,可增加鑽孔空間,方便穿繩將握柄牢牢綁在戈頭上。圖為東周的長胡戈。
圖|之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

考古學家如何還原文物身世?

銅戈基本構造圖解
圖|研之有物

在殷商時期,銅戈已是中國廣為使用的兵器,一支銅戈基本上具備:青銅製的「戈頭」、固定戈頭並可手執的「柲」、柲上端的「冒」,與柲下端的「鐏」。

-----廣告,請繼續往下閱讀-----

戈頭又可大致分為用來攻擊的「援」、支撐柲的「內」(常見的造型有直內、曲內、管銎),以及位於兩部位銜接處的「闌」(分為上闌、側闌、下闌)。

為了讓戈頭在作戰時不會從柲上脫落,會在「援」或「內」上設計稱為「穿」的孔洞,可穿繩將戈頭和柲綁在一起。後來更出現了合瓦形的「管銎」,是形狀如兩塊瓦片圍成的孔洞,可讓柲直接穿過戈頭固定。

銅戈的「內」常見的造型有:直內、曲內、管銎。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

在形態各異的銅戈中,李修平注意到一種形狀特殊、數量稀少的「銅三角援戈」。與一般銅戈相比,銅三角援戈的主要特徵為:援呈三角形、援末有長方形穿、無上下闌

銅三角援戈不僅造型特殊,更令人矚目的是,學者對於銅三角援戈的起源意見紛陳,目前至少包括「漢中盆地說」、「中原說」、「漢水流域說」與「涇渭三角地帶說」等不同說法。這也連帶影響其背後所反映的不同區域互動關係,形成眾說紛紜的局面。

-----廣告,請繼續往下閱讀-----
銅三角援戈基本構造圖解
圖|研之有物

根據目前的考古證據,在距今 3000 多年前的商代,銅三角援戈已見於上古中國各地,包括今日黃河流域的河南、河北、山東、山西、陝西,與長江流域的湖北、湖南與陝西南部等地。此外,殷墟所在的河南省安陽市,則出土近 20 件銅三角援戈。

為了藉由銅三角援戈此一個案,進一步探索商代複雜的區域互動關係,李修平首先分析史語所典藏的 4 件殷墟出土銅三角援戈。當中有 2 件「直內三角援戈」和 1 件「曲內管銎三角援戈」發現於洹河以西的小屯東北地(即一般所謂的「宮殿區」)。另有 1 件「直內三角援戈」發現於洹河以東的大司空村。

研究的起點,就得先從殷墟的地理位置,與文物的出土脈絡說起。

圖為 4 件銅三角援戈在殷墟的發現地
圖|中央研究院歷史語言研究所、李修平提供

殷墟是商代晚期的王都遺址,其歷史可追溯至距今 3000 多年前,位於今日中國河南省安陽市的洹河流域,佔地廣袤,遍布大大小小的遺址。

-----廣告,請繼續往下閱讀-----

史語所自 1928 至 1937 年間,陸續在殷墟進行 15 次考古發掘,在當年是首次由官方學術單位,在單一遺址中,進行長時間、大規模、系統性的考古發掘工作,奠定了中國考古學往後 90 餘年的發展。

為了尋找中國最早的文字──甲骨文,經過多年調查,史語所的考古學家前往安陽市西北部的小屯村,進行田野考古工作。由於小屯村以北發現大量的夯土台基,顯示此處曾是商代晚期的宮殿和宗廟的所在地,因而稱之為「小屯宮殿區」。此外,更在小屯宮殿區的西北方、洹河以北的侯家莊以北,發現了「西北岡王陵區」。

考古學家藉由解讀出土於殷墟的甲骨文,證實了歷史文獻上殷商王朝的存在。墓葬中更找到各式青銅製的禮、兵器,與《左傳》「國之大事,在祀與戎」的記載相符。毫無疑問,在不晚於殷商時期,「祭祀」和「戰爭」就是一個國家立足的根本。

1936 年春,史語所考古團隊在小屯村北的張家七畝地,發掘關鍵的 YH127 坑,出土 17,096 片記載殷商王室祭祀活動的甲骨。圖為工作人員正在將整塊埋有甲骨的土層挖出,準備裝箱運回南京的研究室清理。右方踞於箱上為李濟,其後穿淺色背心坐者為高去尋,其後為李景聃。
圖|中央研究院歷史語言研究所

在殷墟發掘的文物,皆有賴考古學家就其出土「脈絡」,還原身世背景。

除了觀察文物本身的形制、材質、刻紋等外在特徵之外,文物出土的地層、在遺址中的位置、周圍的其他遺存等,都是協助考古學家研究古人思想行為的關鍵。

-----廣告,請繼續往下閱讀-----

李修平舉例,一件銅器在遺址的不同地方被發掘,可能暗示它所處的不同生命週期。例如在作坊附近發掘,可能是半成品或廢料;在居住區發掘,可能是使用中的物品;在垃圾坑發掘,可能是毀棄品;在墓葬中發掘,則可能是陪葬品。

「戈」除了作為兵器,也可做禮器使用。圖為殷墟小屯宮殿區 331 號墓出土的「玉援銅內戈」,其援部是玉製,功能可能類似領導者手持的儀仗。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

從墓葬風格推算墓主身份地位?從戈的形狀看出區域互動可能性?

史語所典藏的 4 件殷墟出土銅三角援戈,有 3 件出自墓葬、1 件出自水井。首先,李修平從墓葬所在的位置、墓室的規模、陪葬品數量,以及是否有殉葬者,推測墓主的身分,與文物對墓主的個人意義。

舉例來說,直內三角援戈 R002108、R002109 皆出自小屯宮殿區的墓葬(這兩座墓葬的年代,均埋於「小屯宮殿區」形成之前)。雖然這兩把銅戈都做工精美、鋒利依舊,但出土墓葬的「排場」卻有所落差。

R002108 出自墓葬 M232,規模頗大,不但有殉葬者,還有眾多銅、石兵器,暗示墓主的身分地位與眾不同,生前可能有指揮作戰的能力。R002109 則出自墓葬 M270,規模較小、陪葬品也少,推測墓主在當地社群大概屬低階貴族。

-----廣告,請繼續往下閱讀-----

李修平指出,上述兩件「直內三角援戈」雖然都出自墓葬,但這兩件兵器對於它們的擁有者來說,意義可能大不相同。

對墓葬 M270 墓主來說,R002109 是他為數不多的陪葬品中相對珍貴的器物。反觀墓葬 M232 墓主,不只陪葬品豐富,胸前還放了一把比 R002108 更精美、鑲有綠松石的曲內銅戈。此外,就陪葬品放置的位置來看,M232 墓主可能重視鑲嵌綠松石銅戈,更勝於 R002108。

「直內三角援戈」R002108(上)、R002109(下)都出自墓葬,風格各具特色,但從出土脈絡推測,這兩件兵器對於它們的擁有者來說,意義可能大不相同。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

此外,李修平也透過分析出土脈絡,為大司空村發掘的「直內三角援戈」R015552 拼湊出不同身世。

R015552 的前鋒圓鈍、內上沒有可穿繩的孔洞,作戰時戈頭容易與握柄分離。因此,李修平推測,這把銅戈可能不是實用兵器,而是作為儀杖或有其他用途。

-----廣告,請繼續往下閱讀-----

此外,R015552 所在的墓葬位於殷墟的「東部工業區」,該地已發現生產各式骨器、陶器的作坊,或許也鑄造銅器,而此墓葬的位置正好位於骨器作坊的範圍。

因此,墓主的身分地位和所屬社群,可能與小屯宮殿區的政治菁英較遠,而與大司空村南地的工匠社群較近。

「直內三角援戈」R015552,發掘自大司空村墓葬,當地在商代晚期是作坊區,因而推測墓主身分應與工匠社群有關。
圖|研之有物(拍攝自中央研究院歷史語言研究所歷史文物陳列館)

另一方面,李修平也從造型特殊的「曲內管銎三角援戈」R002130,觀察到區域互動的可能性。

R002130 的出土地點特殊,位於小屯宮殿區北部的一處水井內。這座水井出土的考古遺存數量豐富、材質多元,包括占卜用的甲骨、銅渣(代表附近可能有鑄銅活動),以及至少 21 件青銅兵器與工具。李修平推測,這些青銅器物的擁有者可能是生活或服務於小屯宮殿區的人員。

為什麼說「曲內管銎三角援戈」反映出區域互動的可能性呢?

首先,在二里頭文化時期至小屯文化時期,中原地區(黃河中下游、今日中國河南省一帶)出土的銅戈,其援部大多呈長條形,外觀呈現三角形者相對較少。如前所述,援部呈三角形的銅戈,究竟源於何地,仍有進一步討論的空間。

此外,能插入握柄的管銎設計,是北方式青銅器的特色,殷墟雖然有出土管銎銅戈,但數量遠不及無管銎設計的銅戈。

最後,曲內設計是中原地區銅戈常見的造型,最早見於二里頭文化時期,但融合「三角形援」和「曲內」這兩種設計的銅戈卻非常罕見。

李修平認為,「曲內管銎三角援戈」展現了各地物質文化元素在晚商王都交融的現象,也體現了商代工匠勇於實驗各種創新的銅戈設計,致力打造出能讓戈頭和握柄緊密結合的完美兵器。

「曲內管銎三角援戈」R002130,展現各地物質文化元素在晚商王都交融的現象,也體現商代工匠勇於實驗各種創新的銅戈設計。
圖|中央研究院歷史語言研究所(擷取自李修平,〈從考古脈絡論史語所藏殷墟出土銅三角援戈〉;施汝瑛拍攝)

「研究史語所收藏的殷墟出土銅三角援戈,只是研究的起點。」李修平表示:「直到今日,殷墟的考古工作已持續進行約 100 年,不僅累積龐大的材料,更發現種類豐富的『舶來品』。此外,在上古中國境內各地,也陸續發現五花八門的外來遺存。換句話說,運用脈絡比較分析法來研究上古中國的區域互動,其實才正要起步。」

跳脫「華夏中心史觀」!區域互動有多複雜?

李修平自 2020 年起,接手史語所安陽工作室的主持工作,他試圖跳脫「華夏中心史觀」,將上古中國的區域互動關係進行更細致的梳理。
圖|研之有物

「區域互動」的研究看似有很多材料可做,但李修平坦言,如果單純相信眼前的證據,很可能會誤入陷阱。

舉例來說,假設 3000 年後,外星人來到地球考古,發現臺灣是全世界晶片製造廠最密集的地方,他們可能會以為臺灣是半導體的發源地,但其實真正的發源地在美國。光是當代社會的物質文化都能推敲出多種可能,要推斷 3000 年前殷墟文物背後的區域互動關係,就更加困難。

李修平進一步指出,在中國考古學的研究中,當墓葬中出土了外來遺存,經常採用較籠統的說法。例如,某地「影響」了某地,又或者兩地之間存在某種「關係」,但詳細原因無法具體說明。特別是進入了夏、商、周時期,「華夏中心史觀」成為詮釋區域互動的基本預設。

其中一個例子,就是被學界視為夏朝晚期的二里頭文化與周邊地區的關係:一般認為,二里頭的物質文化就像太陽般輻射四方,只要在周遭地區看到類似的物質文化,很可能就是受到二里頭的「影響」。

「但這樣的論述其實有待商榷。」李修平點出爭議:「只因為看到這邊出土的陶器跟二里頭的陶器類似,就能斷定它被二里頭「影響」嗎?物質文化流傳的動力,是文化?是政治?是經濟?還是偶然的巧合?又或者是其它多重、複雜的因素?」

有關區域之間的「互動關係」,其內涵充滿各種可能性,諸如交換、模仿、貿易、移民、戰爭或殖民等原因,真相並沒有那麼單純。

因此,自 2020 年接手史語所安陽工作室以來,李修平就試圖跳脫「華夏中心史觀」,將上古中國的區域互動關係進行更細緻的梳理。

然而,研究過程並不容易,因為做研究必須跟著材料走,而不是跟著既有的、主流的論述走。如果有新的材料出土,就要接受已有的認識很可能被挑戰、甚至推翻的可能性。

「現代社會都這麼複雜了,古代社會也有它複雜的一面。」李修平望著眼前正在進行的研究,僅管還有許多難題未解,卻擋不住他躍躍欲試的心情。

「新的考古材料持續出土,不斷更新我們對古代世界的認識。儘管如此,考古學家仍要竭澤而漁,盡力蒐羅所有材料,試圖在相對穩固的基礎上,還原古代社會的複雜性,並提出比較合理的解釋。這是我做研究的基本態度。」

-----廣告,請繼續往下閱讀-----

討論功能關閉中。

研之有物│中央研究院_96
296 篇文章 ・ 3650 位粉絲
研之有物,取諧音自「言之有物」,出處為《周易·家人》:「君子以言有物而行有恆」。探索具體研究案例、直擊研究員生活,成為串聯您與中研院的橋梁,通往博大精深的知識世界。 網頁:研之有物 臉書:研之有物@Facebook