Loading [MathJax]/extensions/tex2jax.js
由新到舊 由舊到新 日期篩選

時間篩選:2013年 重設

・2013/12/23
到底地球上還有什麼通訊工具是真正能夠保障私密通訊權的呢?一張圖來解釋各種可能攻擊加密通道的方式。 如果你在乎私密通訊權, 那麼就請下定決心, 努力勸說自己以及可能接收自己私密訊息的朋友們逐步改用自由軟體 吧。
・2013/12/11
在美國, 大學為什麼淪落到與專利蟑螂並肩作戰? 在臺灣, 大學要求師生讓渡專利, 這算是教育, 還是剝削?撇開社會整體利益不談, 「配合各校追逐專利績效的政策」 符合師生自身的狹隘利益嗎? 會不會到頭來甚至連學校也沒有得到好處? 這一切所為何來? 我們還要繼續活在母體 (The Matrix) 的虛幻世界裡面, 高高興興地一邊被榨取營養, 一邊保衛這個系統嗎?
・2013/11/26
2012 年在巴林, 民運人士收到可疑的 e-mail, 於是轉交給加拿大多倫多大學的 Citizen Lab。 C.Lab 的專家 分析 之後, 發現這些 「偽裝成圖檔的可執行檔」 內含 FinSpy。 它入侵電腦之後, 很刻意地隱匿自身行蹤; 還特別製造一些陷井讓除錯器當掉 (以便讓分析研究變得更困難); 並且針對不同的防毒軟體 (甚至同一套軟體的不同版本) 採取不同的攻擊手段。 它竊取的資料包含螢幕快照、 鍵盤輸入側錄、 skype 通話側錄、 各廠牌的即時通密碼、 各廠牌瀏覽器所儲存的密碼。 FinSpy 會把偷到的資料先加密, 再傳回某些伺服器, 並隨時等候伺服器發出指令。
・2013/11/06
-----廣告,請繼續往下閱讀----- 最近談了很多 「國家機器與資通大廠透過後門與攻擊等等方式監聽大眾」
・2013/10/22
還記得 疑似置入行銷的 「iMessage 超安全!」 新聞嗎? Snowden 爆料 NSA 透過科技大廠監聽之後, 蘋果甚至還 公開聲明: 「比方說, 如果你採用 iMessage 或是 FaceTime 對話, 這些對話都是從頭到尾加密的 -- 只有對話雙方能夠看見其內容。 就連蘋果都無法解密。」 但事實是: iMessage 的詭異設計, 讓 「掌握網路架構的單位/人士 E」 可以把自己安插在 D 與 B 兩人的對話當中, 面對 D 時假裝自己是 B, 面對 B 時又假裝自己是 D, 不只可以監聽, 還可以捏造對話。 這種攻擊方式叫做 中間人攻擊 。
・2013/10/01
收到學校電算中心代為轉達的一份文件 「行動裝置資通安全注意事項」, 說是要提供防護建議, 但裡面吹捧蘋果電腦的產品, 甚至直接拿蘋果產品特有的 (有利政府監控) 功能來當做判斷優劣的標準, 完全罔顧蘋果電腦與美國多個情治單位長久曖昧的疑慮, 以及近日美國國安局 NSA 的監聽醜聞。
・2013/09/11
監聽, 是很受統治者歡迎的技術。 40 年前美國總統尼克森頗好此道, 也因此羞愧下臺。 今天的美國政府掌握更先進的科技, 並藉反恐、 打擊犯罪之名, 更全面地對國內外公民違法監聽。 Edward Snowden 因為在今年六月間揭發 NSA (國安局) 的監聽弊案而 獲頒吹哨者獎, 但後續記者及電腦專家仍在持續分析尚未爆完的資料。 文只針對其中一種很明確可行的可能性, 拿撲克牌當比喻, 讓大家知道: 當你所採用的加解密軟體來自一家 「與 NSA 過從甚密的廠商」 而你又看不到原始碼的時候, 「NSA 可以破解你的密碼」這完全是辦得到的事。
・2013/08/30
前陣子在 blogger 後臺查看小格流量來源自 high 的時候,看到這串討論,裡面某大大宣稱 OpenBSD 被 FBI 植入後門。 正好,先前在寫 「Windows 暗藏 NSA 後門」 的時後,恰巧研究過這個謠言。本來想說 OpenBSD 是小眾的小眾,有點懶得談;不過現在發現連 ubuntu 的大大都被騙了,當然要幫 OpenBSD 澄清一下。
・2013/07/08
拜稜鏡計畫揭密賜, 大家開始注意 NSA (美國國家安全局) 的各種竊聽行為, 而一則 (連我都是初次聽到、 大吃一驚的) 十四年前舊聞, 最近也被重新挖出來討論。
・2013/06/24
請想像: 如果政府為了保護智慧財產權,規定公營民營郵務業者有權利甚至有義務配合著作權人攔阻內含侵權光碟或隨身碟的郵件,那會發生什麼事? 又或者是為了保護國家機密、 防堵色情氾濫、阻止謠言散播、 ... 等等冠冕堂皇的理由?總之, 郵務業者被 (智財局/國安局/內政部/法務部/教育部/外交部/... 等等某業務主管機關)要求過濾某類郵件、 禁止某類郵件傳遞, 那麼會發生什麼事?