The Taiwanese Overton Window on using (surveillance) technology against Covid-19

If we really need to introduce surveillance technologies in combating COVID-19, what would be the models, ideas and practices to look after? And what might be the consequences for the whole society if those means are implemented? I did a quick one concept graph over the dinner table (again).

Overton window: “an approach to identifying the ideas that define the spectrum of acceptability of governmental policies.”

Original idea produced by Jan-David, an editor of about:intel based at Stiftung Neue Verantwortung in Berlin. I took it further to explain what it’s like in Taiwan.

Note for the BBC World Service Interview

Had quick interview with BBC World Service (radio) via London this Friday – it was succinct and nice. My short note (not actual interview content) here is more extensive (but not exhaustive) for anyone who’re studying or interested in understanding whether the whole “digital measure” “geofencing” is working or not. Further research is dearly required to claim that the “Taiwanese Model” or “Digital Measure” has been contributing to the success of containment.

Why Taiwan has succeeded in first phase of virus containment?  

  • Act early with strong political determination
  • You are basically on your own. Isolation helps in this regard, and you have to exhaust all possible means you’ve learned
  • Learning from SARS experience (playbook in existence)
  • 30 days of critical medical resource in reserve at major hospitals
  • Extensive screening of travelers coming from the epicenter of outbreak since week one (as early of first week of January)

Mobilization of society?

The region is natural disaster-prone and social mobilization not a new idea or doctrine. This is lesser known or aware of. We’ve all been mobilized sometime in the past.

What about digital measures?

A mixture of digital tracking means have been used on:

And unknown machine learning methods to identify high-risk clusters has been implemented.

Who have been targeted by digital measures?

  • Objectives: (a) ahead of the curve (b) enhancing situational awareness (c) supporting epidemic survey
  • Four groups of people are targeted using extensive, large-scale, intrusive (or non-intrusive) means of digital measures
  • Infectants (300+ ppl)
  • Home Inspection (6,000+ ppl)
  • Home Quarantine (50,000+ ppl)
  • And those having possible physical contact with aforementioned three groups (using cell tower data, private call log, travel histories).

The data is integrated in epidemic survey system(s). Number of people been surveyed or tracked is unknown for the last group of people.

In the Spring Break Holiday (April 2-5), we’re also seeing the government sending out “Presidential Alerts” (via cell broadcast) to selected geographical regions where tourists are gathering and staying, and police forces have been dispatched to alerted sites right away to take care of the situation. It is possible that the government has human mobility monitoring systems in action, as supported by major telco operators, CECC (Central Epidemic Control Center), and cbe.tw.

The problems (and cost) as you see it?

  • Local governments are experimenting “novel ways” to enforce very strict (but may not be necessary) rules and fine the shit out of violators with thin or zero legal basis (a) violation of geofencing (b) violation of improper disposes of masks (c) violation of not wearing masks when using public transportation. Based on report from various media, very high false-positive ratio is widely observed and reported by the police stations which need to dispatch officers to check if alarm has been issued
  • Linking and even merging of critical databases (big no-no…) with questionable legal basis (grey area)
  • Indefinite retention of all the datasets and IT systems
  • Application retirements policy (sunsetting of systems) unknown
  • Taiwan is one of the most targeted countries in terms of cyber attacks on critical and civilian IT systems, and the government does not have a reputable record of protecting these systems and data

I hope it’s not moving into the direction of digital “TTW” despite having early resolution, strong public health sector investment and swift actions before April that made Taiwan a spotlight of attention up till now.

台灣的防疫哪些可學 哪些只能欣賞

今天討論的話題之一,我們揣摩的對象是:如果我是國外相關政府單位。有些防疫措施(非醫藥部分)之所有在台灣有效,這件事要能成立是有背景條件的,這些條件到了很多國家卻不是這麼一回事。換另外一個角度,就是如果你要「輸出臺灣經驗」,哪些是真的「有行有市」,哪些是「有行無市」?

只能「欣賞」台灣的部分:

  • 有 SARS 經驗:學不來,這是亞太各國的慘痛經驗。或是說,也不是現在要學
  • 防疫政策和說明的主要官員(政務官)擁有醫學和公衛背景:學不來,這有日本殖民的歷史因素
  • 可能是全世界最早對於武漢肺炎有警覺的國家:學不來,因為最早就只有那麼一個,只能拿來提高台灣本身在防疫警覺和對中國醫療環境情報網能耐的總體信任度
  • 口罩很多:學不來,現在也來不及學了
    • 口罩實名制:承上
    • 口罩地圖:承上
  • 入出境管道單純,管制成本低,管制密度可以做到夠高:台灣是島嶼,學不來,因為地理因素
  • Contact tracing

台灣做得特別好(或貼心,或不一樣但有效可另闢蹊徑)能學習的部分:

  • 強而有力的 CDC 和特早開設的 CECC
  • 疫情透明,相關知識能力充足(主要是每日至少一場記者會)
  • 居家隔離和檢疫照護措施(catering 和 caring 部分)

台灣做得很好,但不太能學,或是絕對不能學的部分:

  • 想拆掉 WHO 的台
  • 神秘的電子圍籬和管制:不容易,因為實際內涵太複雜,各國在理論上可以實現的途徑不一,但就算在緊急狀況也不太被允許如此。對於新加坡、台灣這方面的神秘電子措施,通常只有模模糊糊的印象

至於韓國的部分,我看到他們的外館開始有所動作,以下是印象中可以學習的部分。同樣的,我們揣摩的對象也是「如果我是國外的政府」:

  • 大規模快速篩檢:學的來,而且有必要
  • 降低感染曲線 (flatten the curve) 的成效:學的來,因為韓國的狀況比較接近正常國家會有的部署節奏,所以它的做法比較有參考價值
  • 外交場合支持 WHO,但實際則有自己的節奏:學的來,而且有必要

以上。

Digital Fence System Enacted in Taiwan during Pandemics

A few reports are out (BBC, Reuters). The concept diagram is for research purpose. Currently the government of Taiwan is tracking more than 40k targets having to take home quarantine measures, and this is enforced without proper debate. I did a quick draw and this is what we know so far about the “digital fence” system enacted. My personal position is: this is extremely intrusive.

口罩實名2.0到底有沒解決問題

同學們,目前到了一個階段,看看「口罩實名制2.0」的第一階段有沒有解決當初所設想的問題。

根據政府公開訊息和媒體報導,我們大致可以說要解決的問題有三:

  1. 口罩分配不均(或是銷售的涵蓋率不均勻)
  2. 上班族買不到口罩(所以有了網購系統)
  3. 藥局庫存問題

2的部分是我們關注的,我們來看一些基本的人口數字:

  • 台灣總人口(內政部戶政司):2360萬
  • 台灣15歲以上總人口(內政部戶政司):2060萬
  • 台灣20至49歲人口(內政部戶政司):1042萬
  • 台灣持有智慧型手機滲透率(通傳會):約7成多,我們先用73%來算,所以有1722萬人擁有智慧手機
  • 台灣總上網人口 (TWNIC):1898萬

然後是口罩的銷售數字,先來藥局端:

  • 販售據點:6000家
  • 口罩銷售數字(成人):一個週期7天約2993萬(衛福部食藥署),平均每天約為428萬

口罩網購 (Cycle 1) 的數字:

  • 時間:3月12日至4月1日(共21天)
  • 取貨通路:11000家
  • 成功預購人數:117萬
    • 約總人口4.96%
    • 約總上網人口6.16%
  • 成功繳費人數:99萬
    • 約總人口4.19%
    • 約總上網人口5.22%
  • 預計領取口罩數量(成人):297萬(21天)
  • 實際領取口罩數量(成人):還未有數字

Cycle 1 口罩網購小結(成人口罩):

  • 網購通路21天累計銷售量,大概是實體通路1天銷售量的69.39%
  • 網購通路平均每日銷售量,大概是實體通路的3.27%

Cycle 2 口罩網購的變化是:

  • 預購時間從7天縮短為2天(3月25日到26日)
  • 繳費看來是:3月27至29日
  • 最快取貨時間為4月2日(一直到4月8日)
  • 預計本次網購週期天數為:15天

問題來了:

  1. Cycle 1 網購銷售數字算好還是差?
  2. Cycle 1 有無解決本來想解決的問題?
  3. Cycle 2 網購銷售數字會更好、平盤,還是更差?
  4. Cycle 2 是否可以進一步解決本來想解決的問題?
  5. 我們是否可以直接說:「虛擬通路不超過實體通路的5%」是屬於合理且正常的狀況嗎?
  6. 當初喊了「700萬口罩」,是不是真的以為會有200萬人上網訂購?

小結,我們是不是應該再回來看本來的三個大問題:

  1. 口罩分配不均(或是銷售的涵蓋率不均勻)
  2. 上班族買不到口罩(所以有了網購系統)
  3. 藥局庫存問題

想想看,實體通路的銷售目前仍佔了96%以上,實體通路在口罩實名制施行了7週之後,還有什麼巨大的問題?在浩浩大大的口罩實名制2.0首輪之後,還會有什麼問題?

以上供茶餘飯後閒聊用,真實的各種數據在財政部關貿公司和其他相關政府單位,既然要完全管制,那這就是政府單位要完全傷腦筋的。至於各種關於人民的資料庫串來串去本身是不是問題,這是另外一個問題。

對於台灣調查局接受《今周刊》採訪報導的個別意見

調查局這篇來自台灣《今周刊》的採訪很有趣,先說小小結:

  • 其 threat modeling 過程過於簡化,難以被檢證,也有諸多問題
  • 所採用的 threat model 繼承自何方,目前不得而知
  • 21人小組的背景可能過於單一(不是平均30歲資工資訊博碩畢就是OK)
  • 文內看不出來在 attack surface 的 reduction,到底 MJIB 做了什麼
  • 時間點很特別,最後結論都是來自境外IP(這表示無法破案),但又大張旗鼓揭露所發現的 threat model(只有一種?)
  • 幾個所揭露的數字,其定義和單位 (unit) 不明。Attack threshold 和 impact baseline 相當模糊(不是看到威脅就是等同於網路瘋狂轉傳必須介處)

簡單以上。

正確認識「加大頻寬,CPU要變大」說法

今天週五的教案是健保署在受訪時所提到的「加大頻寬」「CPU要變大」(影片)。這個案例很有趣,我們一步一步來推敲。

在網路公司待過的,無論什麼世代,聽到健保署這講法肯定是莞爾一笑。一來是,網站「塞車」「當機」不是「加大頻寬」就能解決,二來是「CPU要變大」到底是什麼東西?這點再問下去大概會很難為情,我也不知道英文要怎麼說。這一連串由台灣政府技術官僚(尤其是主官階級)所說出來的話,顯示了另一個哭笑不得的狀況。

他們不太知道自己在說什麼,而且對於網路只有很模糊的概念,即使已經很努力了

由於腦袋裡的概念很模糊,事情的嚴重程度和需要什麼專業才能解決,也只能矇著眼睛做。運氣好的,身旁剛好有勝任並且得到良好授權的團隊,能代為解決燃眉之急。運氣不好的,被拐去做什麼沒有用的事情,最後被問到非技術層面的「價值等級」問題,連搭理的機會都不存在。


有幾位朋友問到同樣的問題,我用一個譬喻來講好了。比如說一個在公共衛生相對落後的T國,我們A國希望做醫療經驗輸出,要派一個醫療團進駐。醫療團內的醫療成員,不需要每個成員都是不同領域醫科的佼佼者。對於這個地區,我們應該派什麼人,需要什麼樣專業知識組合,只要團隊成員有熱忱,有來自T國完整和持續的資源,長期就能幫這個A國慢慢建立起公衛的概念和公衛政策的框架。這部分屬於長期打底的工程。至於在短期的任務部分,大概就是保健課程、衛生宣教,以及衛生所等臨時性的醫療行為。

這個T國的居民在過去從來沒有機會在本國享受到如此溫暖專業的問診,即使是一個小咳嗽也會蔓延到整個地區疫情不止。經驗輸出的A國醫生,雖然熱忱和專業有餘,而且也很年輕,但這個T國畢竟不是他的母國。時間到了,他自然要走。T國的文官系統能不能因為醫療團的離開而繼續維持好不容易建立的公衛水平,目前看來不樂觀。

原因我們都知道,來自A國的醫療團水平夠紮實,而且在面臨醫療資源稀缺和補給線過長的狀況下,腦筋靈活動得快,通常能快速部署不是怎麼正規(又稱敏捷)的手法,目的是為了屢次解決T國的燃眉之急。可是,T國沒有自己的人才培訓,所以T國從過去到現在,都把醫療團當成是來自於天空之神的福音的一般看待。就算是看不懂,反正知道多少會有效,T國人民會額手稱慶(奇)。

這個A國的醫療團在回國解編之後,陸陸續續回到了自己的崗位。由於A國雖然醫療人員和醫事機構龐大且先進,但這年頭願意追隨類似無國界醫生組織 (MSF) 前往艱難地區的人不多了。大家都興高采烈聽著各種神奇的故事,閒暇飯後也會嘖嘖稱道。醫療團成員的出路,多半就是回到自己專業領域的位子,繼續發展。


另外一個譬喻就是,一個成熟的領域,各領域自然有專精厚實的人才堆棧 (stack)。我們都可以理解柯文哲是葉克膜的專家,但要找柯文哲來看我們的牙齒,倒不如問問陳時中比較上道。就算巷口的牙醫診所,也絕對在看我的牙周病比柯文哲來的專業。正常人應該都不會認為柯文哲什麼都懂,什麼都要懂。只要男女感情身體有病,都要找柯醫生出面(?!)吧。

不過,若柯文哲年輕時候自願來到了T國,穿上白袍,他可能在T國的歷史記載上,成為那「神來也」的人之一。

這大概就是口罩實名制2.0(網購)在台灣的狀況,更準確來說,是健保署在說出「CPU要變大」「加大頻寬」背後所隱藏的意義。台灣可能是某些資訊技術的大國,但說是離真正的大國,尤其是現代意義資訊大國(不是製造),還有非常遠的距離。否則就不會有這些事發生了。


「請中華電信把流量從1G加大到4G」,這兩個數字一直在腦袋裡迴轉。

「對政府科技防疫超有信心。」

這次台灣政府的防疫相當高水準,但這是建立在很多不能言說的代價之上。在公衛部分的水平堪稱亞洲一流,但在網路和數位部分,我們也可以「相信」政府過去的「優良表現」:

2018 北市政府衛生局發現設籍台北的所有個人戶籍資料全部外洩

https://www.ithome.com.tw/news/127981

2019 銓敘部發現全台灣70%以上公務員個人資料全部外洩查達七年

https://www.rti.org.tw/news/view/id/2052495

2019 年抓漏小天使發現全台800萬筆個人資料外洩,揭露此訊息方法之有爭議後,遭調查局約談,專案控制權轉移到香港公司

https://breach.tw/

這些資料並不難取得,利用的途徑和彌補的管道也無人知曉。我們在武漢肺炎期間願意給予政府完全的信任,我想這是歷史的不得不然、集體無意識的選擇,還是另有其他更好的生路?

從政策面看口罩預購 emask.taiwan.gov.tw

Screenshot as of 2020-03-11 13:17:24 (UTC +0)

自距離我們上次推斷之後又過了兩天(中文英文),先說本日「小結」:

媒體宣傳缺乏現代資安意識

由蘇貞昌社群媒體帳號所釋出的影片來看,媒體拍到太多細節了,例如內網IP、流量監測儀表板、公開的網址等。今日由於政府相關單位公佈的口罩網購方式細節更多,我們可以從各種採訪當中得知來自不同主管機關肩負此次重大任務的主機名稱,使用用途等資訊。這些資訊很容易被有心人移作他用,就算不是現在用,也是某種資訊搜集的好管道。

打的是選舉模式的節奏,但不是現代戰爭模式的節奏

根據媒體報導,我們得知健保署資訊組科長約聘副研究員的說法,他們是上週五下班 (3/06) 才知道有這件事,本週一 (3/09) 上班才知道細節。我的判斷是,蘇內閣不經意的把這事當成「選舉作戰模式」的節奏在打,而不是真的在具有「現代軍事戰爭意義上」的調度作戰。這和他自陳「聽不懂」以及行政院資安長陳其邁不是此背景出身都習習相關。細節不懂很正常,但幕僚要協助要能「問到對的問題」,預想可能的情境。

健保署需要很多不為人知的幫忙

轉了幾圈之後,最後是健保署的 app 成為第一入口。支撐健保署的 app 能順利運行有一些公開的標案資訊可以回推。有些和「健保快易通」有關的支援服務可能不是透過健保署招標的,但我們至少可以有一些訊息,得知維護的業者是哪些。

關於已經公開的網址

既然第一入口是健保署的 app,但網站 emask.taiwan.gov.tw 的憑證所屬單位,卻所屬單位卻是外交部國際傳播司(截圖)。這表示事情真的很急,急到就算送公文的人坐計程車也來不及?我們寧願相信這只是一時權宜,但其安排令人比較不解。

關於國民的身份認證

TWID 所扮演的角色吃重,去年和郵局的合作,這次採取這種「服務流程途徑」來解決口罩分配的問題,以及未來的 T-Road 和 eID(參考一參考二)等,應該有不等的牽連關係和鋪陳。

關於傳說中的大數據和藥局端的回收作業

政策公告的管道和變動的時間太過頻繁(例如 3/10-12 的兒童口罩回收或是停止配送清單的作業等),第一線的藥師,我想已經崩潰大半。

到底入口歸誰管,客服要找誰

從媒體紛擾的訊息和沒有整合溝通的說法,一般民眾一定搞不清楚,但大概只要知道網址和下載 app 就好了。目前看來整個「網路服務」至少在面對使用者的「前端感受」會有:(a) 健保署的 App (b) 財政部報稅服務改作的網頁介面 (c) 付款流程的金流服務介面 (d) 身份認證的介面。不清楚「1922」是不是可以期待的客服專線,還是「口罩預購系統」會有專屬的客服團隊?

物流

中華郵政24小時運轉,我看他們給拍的倉庫其實有點陳舊。(這表示自動化程度不高,勞動條件不理想)

幾個從政策面思考的問題

  • 為什麼會選擇透過「網路訂購」?
  • 為什麼在幾天之內又改成了「預購」又變成了「登記」?
  • 為什麼會選擇一定要綁定手機和 TWID?
  • 健保卡或憑證的使用很多人有經驗,留待其他專家發覺。
  • 如果試了兩週發現成效超出預期(如有效將口罩取得管道順利分流),那麼下一步是什麼?
  • 如果試了兩週發現成效遠低於預期,那麼下一步是什麼?
  • 決定每週「上版」是怎麼決定的?那個機制現在是誰在協調?
  • 這個為期兩週的「社會創新」實驗,值得全國關注和動員嗎?值得和不值得的判斷標準是什麼?
  • 如果我們可以回到上週,如果真的要提供網路訂購,那麼你會怎麼安排?
  • 如果我們可以回到上週,是不是有其他不要涉及「複雜系統」的解決途徑?

以上作為教案討論。

First glimpse: emask.taiwan.gov.tw

Here’s one particular interesting case as it gets so much attention over the last few days in TW. The government kind backed off from over-promise:

You can order your mask online!

Detail on emask.taiwan.gov.tw (to be launched as promised by the Cabinet):

  1. Starting from March 12 you can “pre-order” your masks.
  2. The mask rationing scheme is real-name based so you have to go through one of the service flows:
    • National Healthcare Insurance Card on a pc/laptop, or
    • Natural Person IC Card on a pc/laptop, or
    • an App on your mobile devices (tablet not supported)
  3. You’ll be notified if you’ve secured your masks on March 19.
  4. Starting from March 26, you can pick up masks at your designated convenient stores.

For the specific eMask site:

  • Web Service: TradeVan (SI)
  • Payment: Bank of Taiwan, FISC
  • App: Ministry of Health and Welfare
  • SMS: Chunghwa Telecom
  • Logistics: Post Office
  • Customer service: unknown… maybe 1922 hotline service staff?
  • Pickup locations: 7-11, Family Mart, OK Mart, Hi-Life

All companies owned by the government except the last mile. In short:

  • It’s an experiment
  • You have to go thru lucky draw process if pre-orders exceed supply
  • Pre-order on March 12, and the soonest date you get 3 masks is March 26
  • Assuming everything works fine
https://twitter.com/eballgogogo/status/1237007922464354307

推想口罩實名制2.0

這件事不好想,尤其是當你不是負責團隊,手上缺乏關鍵數據。但朋友們,我們再來把這件事當成教案來討論。

首先是:

  1. 現在遇到了什麼問題?
  2. 這些問題的嚴重程度?
  3. 解決這些問題是否能讓口罩更有效的分配?
  4. 網路訂購是否會解決這些問題?
  5. 網路訂購會併發什麼新的問題?誰去吸收這些新的問題和成本?

幾個預設前提我們先不考慮對錯也不挑戰(雖然有些預設我有不同看法):

  • 口罩是防疫最重要的事
  • 口罩透過網路販售要顧及數位包容(感謝某君提醒,如不方便行動者、年長者等購買)
  • 新增的成本估算和吸收
  • 法規有牴觸者不討論(例如把國民相關的資料庫在無法源依據之下串來串去)
  • 政府可以(值得)完全信任

G2B, G2G 還是 G2School 的配銷也先不管,我們開始。

(一)現在遇到了什麼問題?

上週為止的實名制口罩,到底遇到什麼問題?由於口罩從訂製到交到消費者手上的路徑拉的非常長,我們先切出幾個環節:

  1. 政府訂製端(不管它)
  2. 工廠製造端(不管它)
  3. 物流端(要管,因為增添網路訂購管道,會牽涉到物流)
  4. 進銷存端(要管,無論是本來的通路或是新通路,都會被影響)
  5. 顧客端(也就是買口罩的人)

訂製端和製造端跟我們消費者比較沒有關係,但從物流端開始,目前的物流是由中華郵政所肩負。之前有個數字,但現在實際負責物流配送的人力安排不知如何。這部分現在有沒有出什麼問題(例如效率、成本、勞工安全),我們不得而知。我們先假設沒有問題好了,因為我們沒辦法透過公開的管道得知。但「物流端」的任何問題,銷售端(藥房和衛生所)畢竟累積了一整個月的經驗,應該有些彙整的報吿才是。我想像中可能的問題是,例如進貨的時間趨於穩定或是不穩定。如果穩定,那對銷售端而言好預期,如果不穩定,那就是在人力安排上會有額外的支出和消耗。

進銷存端的問題大概是最多的,因為銷售的狀況在流程每一段的人都有不同的感受。我們先看銷售狀況怎麼往上游影響,也就是進貨的物流這一段。我們看到媒體所描述的調整方向是:例如賣不完的藥局考慮在隔日減少進貨量(由政府端控制,可由內部庫存系統得知),賣得完的就沒事(但最好不要加量,這反而會讓「績優者」背更多的進銷存責任)等。

進銷存端的第二個問題,也是最少被討論的,就是藥局在銷售本身所遇到的問題。我相信在這一段有很多原來政策制定者沒有想到的各種「例外狀況」。這些例外狀況通常第一線如果有管道可以早點知道政策會如何更動,很多問題是本來可以避免的,也能讓第一線藥師的耗損不至於如此快速和龐大。比如說:面對每週加量供應的口罩,分裝時間和作業空間都不夠,多餘的庫存哪裡擺等。

進銷存端的第三段就是往顧客端走的這一段。這一段由藥師執行,是直接面對銷售者的最後一哩。很多問題也浮現了,例如在「金流」部分的找零(需要很多零錢),因為資訊流所帶來的壓力(怎麼網路上某網站所顯示庫存和現場不一樣)等。

最後是顧客端,這點也不用我多說,有實際經驗和現場/網路體會的人數,遠大於前面四者。

(二)這些問題的嚴重程度?

這部分的評估就是科學和政治藝術了,但我們同樣先以上面的「五端」來看,再加上一個「輿論端」:

  1. 訂製端:沒問題,政府搞定(要面對的利益相關者有高度的控制力)
  2. 製造端:沒問題,政府搞定(要面對的利益相關者少,溝通成本低且可政府內部自行吸收)
  3. 物流端:可能沒問題,中華郵政目前使命必達都可以搞定
  4. 進銷存端:問題很多,壓力鍋已爆,只是畢竟有六千多家,爆的方式不是我們想像中的全爆
  5. 顧客端:問題更多
  6. 輿論端:在台灣,這通常是上述問題是否嚴重的判準之一

顯然,4和5是目前已經發現問題很多,政府端必須在分配政策做出即時因應,否則會更惡化往輿論端發酵,造成民意「反撲」。問題當然很多,有些可以不用解決,有些問題讓藥局自己找解決方法,有些問題很關鍵但現在還不知道怎麼解決,有些問題雖然很嚴峻但要直接解決的配合要件還不充分,有些問題時間到了自然會開始解決。有些現在不能忽略了,要嘗試放到「口罩實名制2.0」去解決」。實務界有很多框架、技巧和手法,可運用到問題「威脅」程度以及解決方(政府)需要如何安排其優先次序。如果政府團隊這麼快就能宣布新的政策(包含細節的敲定),顯然團隊有自己很熟悉的框架。

(三)解決這些問題是否能讓口罩更有效的分配?

這就是媒體、國會(如高虹安)和政府相關人士口中念茲在茲的「科技防疫」「大數據」等概念想解決的問題。這題太大,而且現在也沒有任何政策的細節和數據。這邊就不瞎猜,給內部的大數據專業人士去解決。

(四)提供網路訂購是否會解決這些問題?

這個等「口罩網購」服務上線再來學習和討論。

(五)提供網路訂購會併發什麼新的問題?

這部分的推想會比較精彩,我們再把上面「六端」拿來用,並且把「三個流」列出:

  1. 訂製端
  2. 製造端
  3. 物流端
  4. 進銷存端
  5. 顧客端
  6. 輿論端

三個流是:

  • 貨物流
  • 資訊流
  • 金流

但在推想之前我們要做人物的擬定,人物我們就抓幾個大家都會看到遇到的人物來做代表:

  • 政府(行政院、衛福部、CECC 等)
  • 中華郵政(或新的既有物流)
  • 藥局和新的通路(除了網路之外,如果還有)
  • 顧客端

我們從最後一個顧客端開始推想,因為這和大家息息相關。有兩種推想的方式,其一叫做「使用者旅程」(User Journey Map),其二是使用者經驗歷程 (User Experience Journey)。

「期待管理」也是至關重要的。有了新的網路通路,我相信大家腦袋想的都是「電商」的「網購平台」。比較有規模的電商網購平台,除了貨物流、資訊流和金流都必須具備之外,讓這三流運轉順利,還需要有開發、測試、系統管理、系統安全、產品、營運、客服、內容管理、設計、帳務等編制。我們目前無法得知「口罩實名制2.0」的網站會以什麼樣的型態呈現,但如果給民眾的想像是可以直接透過網路購買口罩,那這個網站顯然必須肩負非常多的任務。

在短短的時間內是否可以安全上線且承受首日因為好奇或是有需要的大流量,目前我們暫時無法得知,但這會是挑戰。比較可能的做法大概是下列幾項:

傳說中的口罩網購服務是:

  • 某種「預定商品」的系統
  • 會員和帳戶的建立,依賴的就是讀取你的健保卡
  • 系統需要你填寫或選擇一些必要的欄位,主要是和物流配送有關,也可能會要求消費者填入額外的個人資料
  • 短期內付款請到指定取貨的通路處理(社區藥局,或是新的通路)
  • 未來大概會推出「訂單記錄」功能
  • 可能無法透過系統取消訂單、修改訂單
  • 「放鳥」系統沒去結掉訂單也不會有「罰則」
  • 當然也不會有商家對你下「負評」
  • 「出貨狀況」和「訂單追蹤」大概不會有,因為你要自己去通路領

可能的狀況還不少,但「口罩實名制2.0」網路服務系統的「產品設計」和「功能」,應該盡可能取一些保守的設計原則,而不是去將就不可言說而且沒有對外開放的系統,或是無法定義明確的「大數據分析」 。

此外,這個「網購平台」的客服,就是新政策所創造出來的新問題。網購平台一定要有客服團隊,否則消費者有問題要誰回答?要通路(藥局藥師)自己回答嗎?還是配送口罩的中華郵政郵務士要回答?還是要大家去 CECC 團隊的臉書問?還是問陳其邁的社交媒體帳號問?或是架站的工程師自己到處主動尋找問題回答?

接下來,我們從藥局端來想。如果社區藥局被「派了這個單」,這是什麼意思?藥師可以有介面或是後台看嗎?例如,某社區藥局A今天成人口罩庫存累積有一千個,口罩訂購網站顯示了庫存。有一位消費者三更半夜透過網站查詢,下單和訂購,選擇了某社區藥局A作為今日的取貨地點。請問:

  • 消費者應該幾點去取貨?
  • 消費者可以在口罩銷售的時間之外去取貨嗎?
  • 消費者不去預定的時間取貨會發生什麼事?還是沒有預定取貨時間這回事?
  • 消費者應該還是去藥局取貨和付錢,對吧?
  • 藥師如何得知今天會有幾個消費者透過口罩網購要來付款取貨?
  • 如果消費者今天沒有來取貨,那麼這筆訂單要如何處理?藥局端要做什麼?
  • 如果消費者來取貨的時間和平常現場排隊買口罩是一樣的,那麼藥師是否必須要先把流程都搞清楚?
  • 到底什麼時候上線?藥師這次又有多少時間可以「學習」?
  • 藥師在使用口罩訂購網站的後台(如果有)發生問題,要向誰問?
  • 消費者在現場問網站問題,藥師應不應該回答,甚至是協助消費者現場下單?

我先隨便舉幾個現場的問題,提供大家參考交流。

如果網購口罩的物流選項多了下列兩個,那麼相對應所產生的問題是?

  1. 郵局的「i郵箱
  2. 郵務士直接投遞到指定地點(進入一般網購的領域)

今天的推想就先到此為止。

台灣調查局針對網路空間的查處能力

今天的教案是台灣調查局的此案:揭發大陸網軍收購臺灣網域散布假訊息真相。先說結論:

  1. 此案宣布「揭發」過急,不揭發還好,一揭發反而完全暴露出調查局在專業度上仍有大幅零到一的進步空間
  2. 調查局對於網路空間的所有描述和詞彙不只不夠準確,而且毫無基本概念
  3. 認定這13個網址的標準是什麼要更清楚
  4. 這篇新聞稿有經典教案的味道,有志關心網路社會和注意力經濟的朋友們,建議可花時間推敲

首先是這張圖(來自調查局):

以及聯合報的描述

法務部調查局資通安全處主任張尤仁表示於調查新冠肺炎疫情假訊息時發現,臉書社群某粉絲專頁因疏於維護,在「關於」中所放置的網址連結,竟連向中國之內容農場,且自今年起即針對我國政府發表爭議訊息及施政評論,經調查局積極溯源調查,發現該臉書專頁除高度爭議性文章外,更循線查獲該專頁係串聯大量外部網站,以中共「內容農場」模式,疑似在疫情緊繃期間意圖藉此操控我國社會與論,短期內高頻產製不實訊息,並投放至我國臉書社群中加以散布,進行統戰。

嗯,不是很好理解,而且有「滑坡謬誤」推論之嫌疑。我們花點寶貴的時間,一個一個詞來說明。

  • 臉書:沒有疑義。
  • 粉專頁:沒有疑義。
  • 網域:稍有疑義,我們可以用台灣過去習慣稱的「網址」,或是中國習慣稱呼的全稱「網路域名」,或是簡稱「域名」來稱呼。「網域」也是有人用的,但比較不精確。基本上講的就是 domain 或是 domain name。以此案來看,用「網址」比較適合。
  • 遭置換:這點大概是判讀錯誤的關鍵點之一。我們花點篇幅來解釋。

對一般沒有「購買」過網址的朋友而言,網址似乎是很特別的產物。網址要怎麼購買?網址的購買可以透過「合規」的註冊商 (registrar) 或經銷商 (reseller) 所取得。比較正確的講法是「註冊」一個網址,而註冊網址的費用,通常是以年費的型態產生。例如註冊一個 .com 的網址要多少錢?這要看你在哪一家註冊商或是經銷商註冊來決定。而網址的註冊由於是一次性的年費,大部分的人比較常見的網址「後綴」,例如 .com .net 時會一次繳一年,有些網址後綴允許一次以複數年的單位繳納,例如兩年,三年或十年,有些則不允許,例如至多兩年。

如果網址到期沒有繳交年費會怎麼樣?基本上這網址就不會是原註冊人的網址了。實際的狀況非常複雜,但原則是這樣沒錯。以調查局此案所列之13個網址為例,全部都是 .com .net 為後綴。這些網址只要原註冊人沒有續約,在一定期限之後,任何人都可以再次註冊拿來使用。因此,購買網址的概念比較偏向是有「租用期限和使用權」,而不是「擁有權」。

好了,網址的基本概念有了,那麼我們來看「置換」。根據調查局的新聞稿、台視新聞(影片)、聯合報(文字描述),我們可以很清楚的知道,這並不是「網域遭置換」,而是:

  • 原持有人網址沒有續約(原因不論)
  • 新註冊人透過不同途徑和機制,註冊原有網址
  • 相關臉書粉專頁面的原留網址,被導引到新的網頁和網站

白話來說,就是網址沒用了(行業術語叫做掉網址),新的註冊人註冊來使用。到這個階段,我們可以比較確認的是:

  • 上列13個網址沒有被續約
  • 調查局主動積極約談了6人(應該是透過 WHOIS 找到原註冊人聯絡資訊)
  • 目的是「釐清是否遭不肖中共網軍收購」

到這邊又有一個點需要討論,一般的讀者可能看到了一個專業術語 “WHOIS” 的出現。WHOIS 是什麼?簡單來說就是一個網址註冊人聯絡方式的全球性資料檢索協定 (protocal) 和服務。對網址註冊人而言,WHOIS 在什麼階段會遇到呢?我們簡單以下列步驟來告訴大家:

  • 小萌去 GoDaddy(全球最知名的美國網址註冊商)檢索希望註冊的關鍵字 “smallming”
  • GoDaddy 告訴小明有哪些網址後綴可以註冊,小明覺得 .com .net 都還不錯(而且沒有人註冊),不過 .com 聽起來耳熟能詳,就是它了
  • 小萌覺得 smallming.com(以上為虛構)很好,一年只要繳美金12.99元,於是啟動註冊和購買程序
  • 要結帳的時候,GoDaddy 系統告訴小朋說需要填寫四筆資料,這四筆分別是:註冊人 (Registrant)、管理人 (Administrator)、帳務連聯絡人 (Billing)、技術聯絡人 (Technical)

這四筆資料就是 WHOIS 的基礎資料之一。在「過去」對於任何人而言,只要知道如何使用基於 WHOIS 協定所發展出來的各種檢索服務,很容易就可以知道某個網址後面的註冊人、管理人、帳務聯絡人和技術聯絡人是誰。不過現在是2020年,美好的資訊如此公開的往事,早就一去不復返。因為有些欄位會被因為各種原因而被「遮罩處理」(被隱藏),或被置換為無法溯源到原始註冊人是誰的狀況發生。對了,這邊所謂的「人」可以是「自然人」(例如小萌)也可以是法人(小萌股份有限公司、小萌文教基金會),也可以是虛構的人(蒙奇D魯夫)。請務必記住這一點。

我們在這裡不對全世界上千個主要的網址後綴「規矩」做分析,只是簡單說明調查局在這個年代只透過 WHOIS 要反查這13個網址的「上手」(被約談的台灣民眾)和「下手」(調查局所稱之邪惡網軍)註冊人是誰,會需要有合作一起溯源的對象,因為 WHOIS 的資訊絕對不是唯一拿來判斷註冊人是誰,甚至是下手的註冊人去「承接」這些原本由台灣註冊人所註冊網址的背後「意圖」是什麼。

一般來說,我們從 WHOIS 的各種欄位可以知道:

  • 第一次註冊時間
  • 最後一次更動相關註冊資料的時間
  • 在哪一家註冊商註冊
  • 註冊人的相關聯絡資訊

這些欄位的資料是調查局引以為據,在記者會說明「收購時點均落在2020年總統及立委大選前半年」的依據之一。調查局所釋出的簡報畫面去掉很多關鍵資訊,我們用另外一種方式將它「還原」,先用土法煉鋼的方法,檢索調查局特別指名道姓的 “puddingco.com”:

https://hexometer.com/domain-whois/puddingco.com

進一步看現在的原始資料:

https://hexometer.com/domain-whois/puddingco.com

不滿意,還有:

https://whois.domaintools.com/puddingco.com

然後我們實際去看一下這個網址現在所呈現的內容是什麼,讀者也可以自己試試看:http://www.puddingco.com/

從新聞稿得知,這網址過去是台灣的註冊人所註冊,但在去年總統大選前六到七個月,有了註冊人轉移的資料更動紀錄。我們想看看原始的台灣註冊人是誰,但現在不容易查到。我們用了另外幾個服務去查,得知:

https://securitytrails.com/domain/puddingco.com/history/a

以及:

https://web.archive.org/web/20190228223050/http://www.puddingco.com/

到此為止,我們可以比較有信心的說:

  • 網址最早註冊不晚於2006年,而且當時已經啟用,有使用之事實
  • 2019年6月30日是最後一手的註冊人「接手」
  • 最後一手註冊人填寫的資料,目前看來是位於中國黑龍江省大慶市
  • 承上,其留下的 email 是 97996288@qq.com
  • 承上,所使用的註冊商是 DropCatch.com 395 LLC (IANA#:1806)
  • 目前 puddingco.com 上面的內容全部是簡體中文。我很快地用肉眼掃了一輪,判斷這個網站所針對的讀者群,可能主要是以簡體中文的使用者為主
  • 上一手的台灣註冊人,我們根據 Wayback Machine 的線索,查到可能是在2018年公告準備結束營業的布丁公司
  • 調查局說的「台灣持有日」是錯的,而且錯得離譜

我們用 “97996288@qq.com” 再丟去 “Reverse WHOIS” 查詢,其中之一的結果是:

https://viewdns.info/reversewhois/?q=97996288%40qq.com

不滿足,再查:

https://www.domainiq.com/email?97996288@qq.com

再點開 “associated domains”:

跟這個電子郵件有關的網址至少有38個,其中的5個我們透過免費的查詢服務可以得知。例如 pinguotv.com 即為一例,這網站也是內容農場。到此為止,我們可以推斷出什麼?

  • 此人 “Yang Dong Qing” 為內容農場經營者
  • 此人透過偏向透過經營 “drop catch” 服務的註冊商 (Registrar) 註冊網址

什麼是 drop catch?根據 Wikipedia 的說明… 好吧沒有繁體中文… 白話來說就是:

網址掉了撿起來

請容我多加說明,由於每天全世界都會有無以數計的網址沒有被續約,而被註冊局 (Registry) 和註冊商釋出的網址,有些「價值」不菲,成為了各種網址生意人的標的。早期只是搶注網址,現在則多了把掉下來的網址轉作為內容農場的商業模式。為什麼要這樣做?因為很多經營許多的網址和網站(例如 Puddingco.com)有一定可觀的忠實流量,網路上可能也已經遍佈了 “backlink” 回到此網址。再加上此網址已被運用高達13年,對於知道如何將流量變現的商業公司或是個人而言,這些掉出來的是網址是值得去 drop catch 的目標。

你可以看到此人所使用的註冊商其公司登記的名稱都有 “Dropcatch.com xxx LLC” 的字串。這表示,他習慣用的不是我們一般大眾用的 GoDaddy、在台灣有據點的外商 Gandi.net 或是中華電信的網址註冊服務。他很有可能是職業性的內容農場經營者,或是其他性質有商業動機的人士。

由於調查局宣稱這13個網址背後是有「不肖中共網軍」「研判此具高度組織化及策略性之網路惡意行為,其背後應有大陸黨政軍單位主導操盤」,但職業的內容農場經營者是否就是不肖「中共」「網軍」?但到目前為止我們的探索(也只是隨便先看一個網址而已),大概話還不能說得如此斬釘截鐵。至少我們以上述所推斷的過程和所取得的資料來看,尚無法如此斷言。如果我們要推斷到調查局所述的「真相」,我們還需要什麼樣的認知、技巧,資料和第三方的協助?

在此先賣個關子,因為這是調查局的工作,不是你我的工作,而且非常花時間,不是一個人或一個團隊或一兩天可以搞定的。


針對此例,我們還可以手工查下去,但我們目的並非查案,只是當教案討論。我們回到調查局的新聞稿。這新聞稿水準很令人擔憂,調查局說:

五、 以遭收購之公司「puddingco」為例,該公司網站原始名稱不變,然網站內容均遭修改,充斥大量大陸官方新聞、政策,及對我國「帶風向」之不實評論。

針對調查局的說法,我的看法是:

  • 『以遭收購之公司「puddingco」為例』:不盡然正確。網址只要沒有續約,任何人都可以續約,網址名稱跟公司登記名稱一樣,但不能等於直接説遭收購。媒體可以這樣說,但你是調查局,調查必須科學、精確和嚴謹,不能這樣表述
  • 『該公司網站原始名稱不變,然網站內容均遭修改』:這句是多餘的。原始網址當然不會變,但跑在網址上的網站(網址還可以有提供 email 服務),只要原網址註冊人放棄續約,而且有新的人註冊並且使用,那麼新的註冊人當然可以隨意使用,「內容均遭修改」是常態
  • 『充斥大量大陸官方新聞、政策,及對我國「帶風向」之不實評論』:典型滑坡謬誤,中國註冊人要將其當成內容農場經營,當然是「無斷」刊載其國內的各種政策文宣和內容。其政策文宣涉台者,當然對我國會有「不實」之評論。中國的內容農場是數以十萬百萬之計,而由於其特殊國情和網路邊境管制之因,幾乎絕大多數的內容農場所轉載的內容都具有高度的重複性。現在的 Puddingco.com 站內有大量隨機產生和轉載的內容無誤,但有多少和台灣有關的內容?這些內容能足以起到「帶風向」之效果?這些都是疑問

簡單來說就是:調查局的說法是門外漢,而且調查局自陳

調查局表示,認知作戰是以往國安領域不曾著墨之處

第一次真的要特別小心。這個年頭不會再有「王迎先」了,但希望不要跳得太快。

我們先假設調查局調查的結果具有一定信度的,但從調查局所發佈的文字、圖像和記者會的說法,對任何有一點相關經驗的人來說,都很難相信他們可以根據他們所說的方式和所使用的專業詞彙,查出並且揭發這就是「大陸網軍收購臺灣網域散布假訊息真相」。有幾種推定,讓他們願意這樣斬釘截鐵的開記者會揭發真相(雖然和他們所釋出的訊息有所出入):

  1. 調查局有來自非局內的情資
  2. 調查局有來自不明的壓力要揭發真相,大幅壓縮了調查的時間和產出的品質
  3. 調查局在執行其他任務時,發現了這條想像(aka 腦補)可以抓到「大魚」的線

至於真相如何,讓讀者們自行判斷。


WHOIS 妙用無窮,我們用另外一種方式來查查這13個網址(一個調查局遮掉了,可能網站有色情內容或是網頁埋有惡意程式之類的),跑出來的結果是:

我們可以看到有 IP、DNS、電子郵件、IP ISP、ISP Country、IP Organization 和 Org Country 的欄位。單從這個表我們能先看出什麼?

  • 各網址所使用的 IP 不盡相同,但主要都是來自於美國和中國
  • 各網址所使用的 DNS 解析伺服器,其命名規則有一定的相似度
  • 12個網址所留下的聯絡人電子郵件資訊,有三分之一的電子郵件後墜是一個註冊在美國加州的公司 (psychz.net),兩個是註冊在荷蘭阿姆斯特丹的公司 (Leaseweb.com),以及香港、阿里巴巴集團(西部數碼國際)和 CNNIC(中國互聯網絡信息中心)的後綴

線索很多,所使用的工具和調查的途徑不同,就會看到不一樣的資料。這些資料是否足以之稱調查局的「揭發」,根據我個人曾經擔任過註冊商總經理的經驗來看,以及對於「假消息」的過往探索歷程,我認為還相當不足。

至於記者會名為「調查局查獲大陸網軍收購我國網域意圖操控我國社會輿論記者會」,什麼時候 .com .net 是我國網域了?

當真訊息妨礙了公務

今天看到來自行政院的這篇新聞稿,想不太通。新聞稿內有張圖,是這樣的。

本來要「改做此圖」比較利於分析,不過看了圖表所說的「如有妨礙公務情事」送內政部刑事警察局處理,我們還是以原圖作為討論的基礎。目不少台灣媒體「盛讚」台灣防疫,但在資通訊和網路空間等專業領域,我想很多人可能比較冷靜,會有不一樣的看法。

我們把這圖從上面順著流程看到下面,第一層是「與疫情或防治措施相關之訊息」,第二層是「真」「假」的判斷,以此下推。由於是「應處作為 – 訊息釐清及處理」,還不到法院那邊,所以最後把關的那一段是內政部刑事警察局 (CIB)。

我們從 CIB 的網站可以得知,近來「破案快訊」的案件訊息量大量增加,在傳統電子媒體也可以看到好幾個偵查隊的大隊長或副大隊長出來開記者會,例如偵一、偵四、偵七和偵九在不同時間都陸續在傳統電子媒體「亮相」,而肩負重要任務的「電偵大隊」,也不會在缺席之列。

由疾管署所製作的這份在行政院第3691次院會的簡報,可以看到一些由 CIB 經手後移送的具體數字。

看起來有幾個單位在「收單」上有所分工,這些分別是:疾管署、CIB 和調查局 (MJIB)。不過這三個單位如何「收單」、內部作業流程、品質和效率,不是我們要討論的重點,重點還是回到第一張圖。我們推敲一個情境。

  • 步驟一:與疫情或防治措施相關之訊息
  • 判斷一:真
  • 步驟二:涉及疫情或防治措施,有影響公務之虞?
  • 判斷二:會
  • 步驟三:如有妨礙公務情事 (1) 社維法 (2) 妨害公務
  • 判斷三:符合,送 CIB 處理

簡單來說,訊息為真,涉及疫情或防治措施,但有影響公務之虞且妨害公務情事,可送 CIB。

這應該已經不是「假消息」「不實訊息」各種應處框架的處理範疇了?我懷疑這份報告在製表的部分是不是搞錯了?還是已經有想像中的因為「真訊息」所造成妨害公務情事之樣貌型態?

武漢肺炎下台灣資訊社會發展之觀察

本週大概幾個點:

1. 口罩實名制涉及之資訊流開放和管制作為:分為內部資訊系統群和對外資訊系統介面和資料拋接。對外部分:因為藥局各門市作業流程和商業邏輯的變異高,資料經手的環節多,人工介入比例也極高,在庫存系統要求必須「正確」「即時」的部分,早已確定不可得。這部分若第一天在現場細部觀察則推得可知。本發展軸線之「熱度」告一段落,查詢量和需求已呈現穩定,甚至降低不少。至於內部資訊系統群就是擴張適用對象(如非健保合作藥局)一例,但這和整體資訊社會發展關聯度不高,沒有特別關心。

2. 在「疫調」的強烈需求和媒體塑造的氛圍推波助瀾:衛福部各單位(如疾管署、健保署等),在法源和法令授權不明確的條件下,開始與不同的政府機關的資料庫串接。細節多半可以從媒體報導抓出脈絡。可以確定的是,幾個涉及國民不同性質和行為形態的資料庫,被快速的串接、經手、處理、連結和分析。例如在與電信業者「合作」,調閱話務通聯(如通話)和行為數據(如移動軌跡)。陳其邁接受央廣採訪的講法是「科技防疫」「用大數據追感染源過程」:

為了確定這個假設,行政院聯繫資安處、警政署、電信公司,從1月13日開始到1月26日之間的司機通聯紀錄著手,發現在1月22日、23日前後,確實有前往機場載客的叫車紀錄。接著,再和移民署查對資料,從機場的出入境資料中,針對有中港澳旅遊史的旅客,進一步縮小感染源的疑似對象清單。

這段描述對於很多人來說可能無關緊要,但對於不少在理論和實務上曾經「體會」「協助」過現代政府「監測」「監控」威力的朋友來說,可能是第一次聽到台灣的政務官說的如此明白。這表示了「一個時代的來臨」:政府有能力,而且做得到,如果你是外籍移工,當然也做得到疾管署資訊)。在「危機」「防疫如作戰」的緊急情境,「本來」不能或是不該「高調」這麼做的,都可以被快速達成。讀者可以想想這道門現在開了,以後可能會「促成」什麼事的發展,或是說,我們要建立什麼防線,才能讓這件事在未來不是這麼容易就被「使用」或是「濫用」。

3. 「紓困條例」的通過:關於「謠言」「不實訊息」的部分,有頗為具體且具有威嚇效力的「懲處」。但符合懲處條件的「標準」,我覺得很難說得通。

第14條散播有關嚴重特殊傳染性肺炎流行疫情之謠言或不實訊息,足生損害於公眾或他人者,處三年以下有期徒刑、拘役或科或併科新臺幣三百萬元以下罰金。

我們可以透過警政署刑事局的新聞稿的「破案快訊」部分一窺端倪。到今日為止,我們至少可以看到刑事局的偵一、偵四和偵九都「榜上有名」。不過,破案說明短短幾句,有些還頗令人啼笑皆非(包含建議民眾的事項),我情感上不太願意相信這就是刑事局在「數位偵查」的水平。不少法界的朋友在討論「言論自由」的尺度,我也感覺有些不對,但沒受過法學訓練,說不太準。比較令人莞爾的是各防疫相關單位和刑事局的合作模式,以及新聞稿所反應出來專業程度。事實上這幾個被破獲的「案例」都稱不太上是什麼「大案子」,但卻很明顯的「暴露」出台灣目前政府的主流處理手法在面臨「網路空間」、「資訊社會」以及「海量訊息」的各種窘境。例如說,一則訊息的閱讀量的不到「一百人」,這一百人可能還有機器人流量或是重複計算的問題。此則訊息的傳播速度不知、已傳播多廣也不知,訊息的「生命週期」或是「半衰期」也不知,訊息是不是「足生」「損害」於公眾或他人者也不知。但一經媒體報導 “amplify” 此則訊息,訊息的傳播效力和廣度反而倍數級成長。

講嚴肅一點,這也不是什麼「資訊戰」,資訊戰通常是在談其他東西的

4. 遠距的資訊社會:德勤中國有一份報告 (Deloitte China),是從 CISO 的角度來寫的。我不是要推薦他們,只是想特地強調這個面向。

5. 用個人身份和生物識別資料換口罩:街頭口罩販賣機」可說是相當「完美」的案例。

其他的面向我想很多人都有很精彩的討論,不需要我多嘴。但上述四點在台灣此時的防疫水平表現之下,反而被氣氛「壓制」到不太談得開。在此留下紀錄,供未來參考。

台灣偵九隊的一則「不實」訊息

新聞稿在這:查獲LINE群組散布不實疫情訊息案

這裡面透露出不少可以討論甚至將「偵九隊」作為教案的狀態。第一眼看到這段落,我的感覺就是「不實訊息」:

警方再次呼籲民眾勿隨意製造、散布或轉傳涉及新型冠狀病毒肺炎疫情之不實、未經查證之訊息,是類案件於抗疫期間必依法速查嚴辦。另請民眾全力配合政府相關防疫措施,相關資訊可上疾管署網站查詢最新公告內容,並可加入衛生福利部疾病管制署之「疾管家」官方LINE帳號,接收最新的疫情及防疫知識;還可透過「美玉姨」、「My Go Pen」等網路訊息查證平臺辨識訊息真偽,全民一體共同防禦新型冠狀病毒感染之肺炎可能帶來之危害。

撇開 typo 不論,「美玉姨」和「My Go Pen」不是「網路訊息查證平台」,自然也無法達到「辨識訊息真偽」的用途。

美玉姨」是一個查詢和半自動化回覆的介面,本身不具有「訊息查證」的功能,要說是「平台」也不盡然正確。「美玉姨」背後所串接的資料庫來自於另外一個網路專案,也就是大家熟悉的「Cofacts」。Cofacts 是不是一個網路訊息查證平台,是否能達到辨識訊息真偽的功能,這當然可以討論,但美玉姨是一個「外掛」的程式,原開發者也有一段時間沒有針對此程式進行「維護」和「改善」。偵九隊建議民眾使用「美玉姨」,這個建議可說是「無所本」或說是「認知有誤」。套句時下流行的話,就是不具惡意但其訊息本質是「不實」「不夠貼近事實」的訊息。

至於「MyGoPen」則是另外一個有趣的案例。「MyGoPen」是一個「網路訊息查證平台」嗎?比較精確的說,應該是:

  • 一個私人單位的網路內容檢核網站
  • 網路內容檢核結果的商業(或非商業)的資料源

MyGoPen 提供資料源的時間早,除了和華視的合作之外,也是其他傳統和電子媒體針對「不實訊息」的「澄清」的內容合作對象之一。套句術語就是內容提供商,也就是我們電信和網路產業所說的 CP (content provider)。至於它所提供的內容是否就是具有「辨識訊息真偽」的事實,這點我不清楚,可能問不同的閱聽眾所得到的答案也不太一樣。套到商業領域,若有 CP 說他們的內容就是事實,那麼我相信這答案聽起會是稍微偏離常識。但我們應該可以詳實確定的部分是,”MyGoPen” 是內容提供商,但怎麼說都還不到「網路平台」的水準。

因此,偵九隊這則新聞稿的這則段落,若用網路平台的標準來看,確有不實訊息的疑慮。


不過,當然是沒人這麼認真在看新聞稿的。所以偵九的訊息,無傷大雅?刑事局偵九隊「高調」「查水表」,防疫演變至今,不啻是加快暴露出在網路時代,更多執法單位在態度、知識和工具的不足?

國家級警報竟然用 Bitly 網址

雖然在收到的兩個小時前透過新聞報導,知道北北基的民眾即將收到 cell broadcast 國家級警報,但我昨天收到的時候簡直嚇呆了。

警報報文所傳遞的訊息,字數控制在一定的數量之下,為的是讓民眾可以看到 Google Maps 上的 POI (point of interest),也方便在有限的手機螢幕上完整顯示武漢肺炎的警示。這則報文用了 Bitly 的短網址做轉址。這串短網址是這樣的:

  • http:// bitly.com/2SpSxeT

除非你知道怎麼拆解網址,但單純在手機上是看不出來這是哪個單位發的,也不知道後面轉址過去所拜訪的網址,是一個網頁還是一個檔案。你可以說你相信 cell boradcast 這個機制是政府才有權限使用,訊息的發送管道做得很好,所以我們想都不想點下去市民應盡的義務。但對有經驗的朋友,一開始不起疑竇,大概不太可能。

我們估算本次發送範圍的北北基民眾,大約有七百到八百萬之譜,這個數量的民眾,持有的手機不一定全然支援 cell broadcast。先估個三百萬好了,有至少三分之一的人在60分鐘內會透過這短網址轉址另外一個地點,這尚稱合理的推斷,也是 Bitly 所公布的統計數據。

  • 11:00 AM, FEB 7, 1,136,286 clicks
  • 12:00 PM, FEB 7, 876,519 clicks
  • 1:00 PM, FEB 7, 451,591 clicks
  • 2:00 PM, FEB 7, 239,410 clicks

到目前為止,這個短網址已經被點擊了超過320萬次。這讓我想起有一位在電信業長期服務的朋友,他說他們做手遊的加值服務,過去也用短網址把原本要使用者點選的網址夾帶在簡訊送出。過去點擊率的表現很好,但後來詐騙事件多了(2015年媒體報導某科技公司2016年的分析),大家也有這個警覺,看到不明網址不會亂點。這也難怪,短網址是方便將很長的網址或是帶有各種參數的網址,縮短為一串好記,甚至是可以直接鍵入的方便途徑。

短網址是各種針對消費者進行網路攻擊最常使用的工具之一。如果政府要用短網址,大約十年前美國前任總統歐巴馬還在任內時,就提供了專門給政府單位使用的短網址服務。你可以看到這個服務目前仍躺在這裡。這不是最好的案例,但比較知名:

這個只提供給政府內有權限的人所使用的政府短網址服務, 實務上可以相當程度的確保:

  • 短網址品牌識別來自於美國政府或授權的僱員
  • 短網址所指向的網頁或檔案,是經過政府授權顯示,或是經檢查沒有資訊安全疑慮的
  • 短網址當初是誰創造的,有使用歷程
  • 短網址轉址時會搜集大量的資料,這些網路載具端的行為資料搜集,政府可以管理(如:留存、研究、刪除等)
  • 短網址服務不至於因為瞬間大量使用,造成轉址服務中斷

這次國家級警報使用 Bitly 的短網址,剛好成為可能是台灣歷史上第一個有趣案例:

  • 利用國家級警報,可能是台灣政府首度大規模使用單一短網址
  • 使用美國 Bitly 公司的短網址服務,Bitly 可以隨時砍掉這個短網址,或是讓它無法運作(他們沒有這樣做)
  • 國家級警報直接「廣告」 Bitly 短網址服務的品牌,送了一個超級大禮
  • 至目前為止所創造出超過320萬次的點擊,讓 Bitly 可以搜集到非常好的台灣北部的使用者行為和使用端點(載具)的資料。我不敢想像這可以創造多少未來的商業利益

我不知道這次警報發送時,在發送系統內有無檢查,例如(純討論用):

  • 跑去其他 ccTLD(例如 .ru)的網址要直接在後台上稿時鎖死警示,或是白名單 TLD
  • 或是做防呆處理,如:鍵入不正確的超連結格式,系統就先行跳出出警示等
  • 拒絕鍵入不安全的格式,例如本次是 “http” 而不是 “https”

台灣的各級政府單位使用短網址非常之頻繁,而台灣做短網址服務的商業或團隊,也在 goo.gl 關閉之後如雨落春筍般的上線。但國家級警報不是網路小編挑文放一個短網址在臉書的文章,只是為了服務之後的統計報表所用。更重要的應該是在緊急狀況準確的傳遞訊息給國民,也避免直接鼓勵國民擷取資訊的過程,「不小心」造成大規模短時間被收集行為資料的事實。

這件事是可說是非常好的「教案」,與陳建仁副總統鼓勵民眾拜訪內容農場的網址同樣是在全國公衛防疫壓力的「失常表現」。很多資訊方面的意識在緊急的時候更加重要,在防疫時期,我們更需要政府的各環節內有人把關。這個把關的機制落在單一個人是不明智的,例如做手遊行銷的,絕大多數會知道短網址的可用和不可用的份際。這樣的知識,要能在政府的緊急作業流程內被鼓勵流通。如果沒有這樣的體認,那麼防疫救災之時,就會是資訊安全,個資安全和隱私的修羅場。

其他關注議題:

TWNOG 4.0 相見歡

TWNOG(台灣網路維運社群)第四次的聚會日前舉行,本次至少有300人次到訪,堪稱台灣本地最主要的相關專業聚會。不過妳可能會問:什麼是網路維運社群?

台灣網路維運社群 (TWNOG) 是專門為了在台灣有網路節點或對台灣網路發展有興趣的網路工程人員、網路架構人員、網路維運人員及網路相關專家人員成立的組織 – via twnog.tw

基本上這個行業的從業人員不多,而且也多半不是媒體寵兒。但很多網路基礎的營運,卻必須非常依賴相關之專業。這方面的儲備人才若是足夠,網路的「基本建設」才會穩固。從網站來看,我們可看到其訴求專業人員之背景來自:

  • 台灣一類及二類電信業者
  • 國際電信業者
  • 網路服務業者
  • 多系統業者
  • 內容供應商
  • 內容傳遞網路業者
  • 雲端運算及代管業者
  • 網路交換中心
  • 數據中心
  • 使用網路為主要提供服務管道的業者之網路工程人員及產品人員

TWNOG 一如其他網路治理的相關社群,以多方利益相關者委員會 (MSG) 作為決策機制。這份名單也可以在 TWNOG 的網站上取得。不過我不是來介紹 TWNOG 的,而是分享些第四次的參與心得。

  • 我是很晚才接觸到這方面的相關從業人員,主要是2004年底弄一間 VOIP 的公司,開始搬機器進到「是方」在瑞光路底的 IDC,這時才第一次見到原來管商業機房的人(和流程)是這樣的。
  • 後來曾和台灣一類電信營運機房「技術長」等級的人員共事,不過那已是2010年後的事。我感覺這方面的專業在台灣或許不是很容易發揮,或是到了一個年紀之後,有電信機房管理經驗的,在台灣並不容易待得下去。或許美中貿易戰脈絡之下,會有些轉圜的機會。
  • 這些具有專業且多半必須天天跟「機房」打交道的專業人員,平常並不容易在各場合見到,因為畢竟是一個有相當門檻的工作,且其歸屬之單位在台灣所提供的服務,與一般的消費者關係並不高。有 TWNOG 這樣的社群,可說是來得成立的稍晚,但卻是非常重要。
  • 這種活動主要的目的還是認識人,各種人,以及或許慢慢成形,在台灣稍微可見,並且希望一探市場生態究竟而來自其他市場的商業和國際組織人員。
  • 有的聚會就只有當地的技術圈生態,不能說不好,但對非技術領域者,參加的意義不大。有的因地緣和各種歷史因素,做得比較廣,所以很值得參加。我想 TWNOG 正在往後面的方向邁進。不過,台灣在 NOG 生態,電信業者還是有絕對的「宰制力」,這點和我所知道並且參與過部分活動的 Euro-IX,稍微不同。
  • 在現場也見到了幾個老朋友。言談之間又認識了幾個新朋友。參加年底的這個聚會。晚宴也苟且了參加了一個小時。整體而言,對於泛網路生態的從業人員,近水樓台,還是很值得參加一兩次。

外送員之死 – 被拒談的安全視角

背景不多介紹,直接進入主題,隨手舉這兩週少談的各種由社會環境和安全出發的觀點。

  1. 外送員之死引起如此大的風波,有幾個因素,但最明顯少談的,是機車作為外送普遍載具的這個事實。如果是自行車發生事故、或是電動自行車發生事故(例如中國)、還是小客車發生事故,以安全視角來看,都會不太一樣。整個事件的主要問題,除了不同利益攸關者談的部分,機車安全是不可能也不該忽視的要素。
  2. 台灣機車密度之高,這是想當然耳的感覺。但在看待外送員之死前,我們至少要對相關的基本數據更為清晰。例如台灣地狹人稠,在全球人口超過一千萬的國家之中,密度排行第二。機車數量接近一千四百萬量,輕型機車駕照擁有人口佔總成年人口比等。
  3. 一些社會、地理經濟特性的要素,也必須有所認知,例如商店的營業時間遠較這些網路外送總部母國(如英國、德國)來得更晚、更長。各城鎮每平方公里範圍內街廓之間各種等級道路密度,遠較中國各城鎮更緊密,也幾乎能允許機車直接穿行。智慧手機普及率超高、擁有銀行帳戶的人口比遠高於絕大多數的東南亞各國。
  4. 機車部分,便宜入手、相當可靠、機動性高。但擁有各級機車駕照的人口,在考照和上路後的階段,安全駕駛的訓練幾乎等於零。
  5. 在主要城鎮,複式型態 (multi-modal) 的交通載具相當普遍。機車必須與汽車、自行車、行人、大眾運輸系統(如公車)等共同使用道路。許多網路外送公司的母國,其複式交通的狀況不若台灣複雜、交織且普遍。
  6. 亞熱帶氣候,海島,氣候因素影響交通安全因素甚高,對機車而言,甚至可能有季節性的多發事故型態。

到機車本身的安全特定,我們也簡單說明為何和其他交通載具如此不同。這部分很重要,因為除了檯面上急欲解決的幾個問題之外,傷亡事故會不會大量發生,都取決於這個環節,而不是其他的主題(如所謂的「新型態數位經濟」)。

  1. 一般外送員所自備的機車,多為輕型到重型機車(排氣量低於150cc)。
  2. 機車後面所加裝的保溫袋,材積很大,會影響機車操作。重量不是問題,是保溫袋所佔據的空間。有些外送員腳踏板還會放置另外一個,以提高「積載」的容量。
  3. 一般機車(速克達)至少需要兩手操作,左後煞右前煞,行進間還需要平衡,因此比台灣的自排小汽車,在駕駛難度部分,實際上更高,更需要訓練以保障人身安全。機車行進需要不時動態平衡。自排小客車可完全忽略這部分,一腳一手即可操作,右腳放開油門就是緩行。機車可沒這回事。三輪機車(前二輪後一輪是特例)或有輔助輪(四輪)的機車,我沒看過拿來做外送的。就算有,應該在統計上還不具意義。

另外就是所謂新經濟和網路平台的部分,其實就是一個 app 和手機,作為所有外送員、平台業者和商家的「接觸點」。手機架在機車上,就是現代最大的危險因子。

  • 一般手機螢幕,很難在日光下看得清楚,需要機車駕駛人特別注意(分散注意力給螢幕,而不是給道路和周圍行車環境)。
  • 一般手機螢幕,若使用機車架 (mount),在正常體型的機車駕駛員操作情況,其「視距」並不足以讓駕駛員看得清楚。看得清楚通常表示:要不是屁股坐太前,就是上身整個往前傾。視力三點零我想人數可能不多。這兩個動作都是提高行車風險的操作動作,不正確的坐姿,在途時間一拉長,會造成駕駛的身體疲勞,而身體疲勞是會累積的。
  • 一般手機螢幕,在夜間時會過亮,會影響駕駛的動態視覺。看完手機之後,劃設不良的標線或是後照鏡的車道狀況,駕駛人會有短暫時間失去足夠的視覺辨識能力。
  • 下雨天的狀況,大家可以自己想像。
  • 這些都還沒提到操作的各種狀況和流程。

簡單來說,不管怎麼把手機架在機車上,尤其是在外送的情境之下,要安全風險降低是很難或是幾乎不可能的。要求停等並熄火才操作,實務上也幾乎不可能,對於警政單位而言,也沒有長期穩定執法的可能性。機車行進間操作手機,在外送的情境之下,就是危險中的危險。

以近日出爐的「美食外送平台業者自律公約」來看,雖說強調「安全第一」,但在「外送夥伴安全保障」的章節部分,實則無效。協會有心很好,但人身交通安全並無法如此處理。

至於政府各單位「爭相」被要求處理一連串的事件,各種觀點都有,積極度頗令人意外,或許拜2020大選即將來臨之際,稍能理解。但在「機車安全」最核心的部分,卻是付之闕如。我想目前政府也不敢碰觸此題,因為其解法不是一兩要項列出,或是召開座談會,或是誠懇呼籲即可解決。事涉很多困局(如騎機車看手機)、訓練(安全是需要訓練的),還有數萬以計的外送員,竟然就「不知不覺」被吸引到平台業者所提供的「零工」工作機會。幾個因素加起來都在在都顯示,政府各單位的一時態度積極,但缺乏的可能還是對機車安全特性和整層的勞動力被「挖起來」等這些不方便討論的事實。

今年的台灣網路治理論壇 (2019)

年度盛會,有幾個很棒的議程,速記今年感想。

開幕典禮部分

有新意的是林佳龍(交通部部長)和酈英傑(AIT 處長)兩位。林談5G頻譜和台灣的機會,但這「網路治理」的場合,並沒有電信和頻譜競標的實質利益相關者,例如三大兩小電信營運商等,所以本場合他的發言大概不太適合。不過早期台灣在網路治理的國際參與,交通部郵電司諸君堪稱是先賢先烈。曾任交通部部長的賀陳旦,我記得也出席過往年的台灣治理論壇。至於美國在台協會的酈英傑,自上任之後比前任走得更勤,更公開。本場他談台灣過去在資安的「先行經驗」,當然是以「華為案」的電信核心基礎設施,禁止使用中國產品的「臺灣經驗」為致詞主軸。這基調我印象是在今年度二三月分在其他場合(不只是在台灣)開始被談起。事實如何,也就是「臺灣經驗」哪些是值得美國和美國的盟邦學習的,反而缺少更密集的討論。這點我認為有點可惜。當然,本次網路治理論壇,Google, Facebook, Netflix 等美商也派人出席(另有源自於美國的 Baker McKenzie 律所)。ICANN 註冊地又在美國,AIT 處長致詞,橫刀殺入,是理由充沛的。

專題演講

Akinori Maemura 來自 ICANN 董事會,也算是接下前中華電信獨董 Kuowei Wu 在 ICANN 董事會留下的 ASO (Address Supporting Organization) 的席次。這場專題演講,沒有什麼意見。

大會專題演講 x 2

主要就是 OTT 慘遭境外勢力長驅直入的既成事實的再度確認。但本地 OTT 的危機感,若以網路治理的四面稜鏡觀之:法規、市場、慣例 (norm) 和規範 (control),即使在其他更大的平台,也未曾累積足夠的研究和討論。所以在本論壇被塞入了極高的危機意識。OTT 這一塊和通傳會當然密切相關,但通傳會的「神經現在被抽走了」,在虛位主委的態勢之下,錢大衛諸君可能不免的要面臨一場腥風血雨。

另外就是「提供業者平台的信任度」。這場沒有意見,值得關注的是,這些平台業者對台的窗口和名字要記得。

第一天下午的工作坊

我參加了兩場,都是關注比較久的議題。

  1. 軍方在資安治理的角色(國防安全研究院
  2. 晶片身分證:在隱私或資安上的風險(台灣人權促進會

我自2009年開始參加 IGF/APrIGF/TWIGF 系列和周邊會議,本屆第一場來自國防安全研究院的議題,完全足以排上前三大最值得聽的場次。主要是原因:

  • 議題的新穎度
  • 議題的複雜度
  • 台灣在國際 + 網路 + 政治地緣關係的定位尋覓過程
  • 台灣過去經驗的價值(如災防和義消警等志願者網絡入民防法,推動網路民防的思考等
  • 本議題在網路治理論壇生態圈中的超級稀缺度
  • Panelists 的認真和專業程度

事實上「資安治理」這個命題,可能還低估了這場的意義。裡面談什麼,我就不多說,麻煩關注的朋友,多多按圖索驥,不會失望的。

第二場談 eID,資訊的密度很高。這場也有點奇特,長期關注的朋友也不會陌生。換發 eID 可能牽涉到至少2300萬人,這個的影響和風險層面是台灣政府從未面對過的。好巧不巧,就在這場次的前一週,銓敘部的事件,讓我們有機會近距離觀察到現行大規模資料外洩的風險管理「模型」「流程」為何。這些觀察所累積的經驗,能拿來推敲台灣政府藉由換發 eID,同時「雙軌」努力推動發行 eID,以及後續模仿愛沙尼亞 X-Road 資料基礎共通網絡層的「隱匿」進程上,會有什麼樣光景。

其他都很精彩,只是我沒有多餘的時間。希望下一個年度的台灣治理論壇有更多的新面孔。或許從本身 MSG 執委會的改組,就能讓更好更棒的事情發生。

怎麼看純網銀被要求資本額一百億

新聞:金管會擬初步開放2家純網銀 資本額百億元

一百億大概就是將幾個浮上檯面的網路業者給了個閉門羹,但這事也不一定只能這樣想。銀行業在各地一項是高門檻,屬於高度特許的行業。網路雖然擴大「普惠金融」的客戶服務面,但在台灣即使有世界一流的高網路滲透率,但純網銀在過去只屬於天方夜譚的議題。近來開放純網銀討論,讓金管會被迫多次研究,背後承受的壓力可說是前所未有。但台灣的銀行服務相較於一些國家的銀行服務業,可說是數位化水準普遍低落。除了特定幾家銀行之外,數位服務的樣貌、友善和業務服務項目,根本是不堪卒睹。這可能是台灣金管相關法規框架和慣例綑綁下的後果,也是銀行業缺乏在在新時代出外追尋業務成長動能的肇因之一。當然,銀行業在海外放貸和信授業務跟不上國際水平,無法順利轉換多年來的境內業務能量,成為海外其他市場的跨境服務能量,這大概可說是金融創新「優養化」多年後的苦果。

這狀況和高度監理的一類電信服務如出一轍。

Continue reading “怎麼看純網銀被要求資本額一百億”

《資通安全管理法》和余宛如所代表的三兩事

這一年來陸續在不同場合,聽到不同的利益相關者對於昨天出委員會的《資通安全管理法》有比較深刻的討論,「利益相關者」遍及政府部門、產業聯盟、政府法人、資安業者、律所、立法院和外國通訊社等。對於一般網路業者而言,《資安管理法》的立即影響似乎不及其他蔡政府高度加速運作之法案,例如俗稱的「一例一修」的態度反覆轉變,以及其後續引發的龐大社會輿論,兩者可說是相差不可以里道計。但如此積極的立法動作由余宛如(不分區)等「年輕」立委接手處理,在我看來是國會系統無法且沒有足夠能力處理新興議題的具體呈現,而這現象是全面發生的,短期內也沒有改懸易轍換人代表的機會。

Continue reading “《資通安全管理法》和余宛如所代表的三兩事”

林欽榮那張充滿智慧的製圖桌

最近收到台北市智慧城市委員會第五次的會議通知。在「智慧城市」這個概念,過去十七年來已有三次不同的切入途徑,從早期期待資通訊系統能帶來地方政府內部高度數位化已達到電子治理進化的描繪,一直到這三五年來貼近消費者端的雲端、安全監視系統等以智慧城市之名大幅進入城市地域,這些歷程和轉換風潮,我們多多少少都能體會,走過,然後又重新遇到。

詳全文(5,000字)。

台灣人工智慧學校的頂層價值設計

新聞:台灣人工智慧學校的成立,我有一些想法。

首先是在宗旨和目標部分,這部分抓得好不好,對於計畫後續的影響是很大的。可能很多人會說,宗旨和目標不就是放著看看而已?當然不是,對於處理複雜事物且涉及社會發展面的領域而言,這個最上游的價值骨幹是什麼怎麼抓的,會牢牢實實地顯現出計畫主導者和後續發揚的天蓬門檻。尤其是在人類的歷史上很多技術的快速發展,在後來清醒回顧之後,常發現殷切的技術追尋總會偏向引起一連串不怎麼「友善」和「包容」的作為。汽車在1920年代美國的快速普及,造成都市發展的轉變,連帶讓州際公共運輸系統(鐵路)一落千丈,道路死傷達到前所未有的境界。這還算是一個比較沒有爭議的例子。技術之應用「普及化」的社會成本,若是以「大公路」主義的經驗來回顧,現在才比較清晰地被大眾所理解,而這還只成立於一些已開發國家而已(發展中國家有一百多個)。

詳全文