防疫三級運動日誌 – Day 8

今天(5月22日)可說是到處「封鎖」的氣氛,除了街上沒什麼人之外,各縣市政府也對各戶外的遊憩場所執行封鎖計畫。我們這邊出入都要經過山區。荒野山區本來就沒有人在活動,甚至連路徑都是雜草叢生。我找了一個小小山頭的一段路線,進行「越野跑」的第八天。

繼續閱讀 “防疫三級運動日誌 – Day 8″

在家上班不要變成裸體上班

發生了什麼事?

39歲的媽媽在疫情三級警戒期間,在家做網拍貼補家用,還要帶兩個小孩。網拍所使用的電腦有一天忘記把一個和客戶溝通的程式關閉,結果發現程式透過家裡的桌機鏡頭,已經開了整晚。媽媽不知道自己換衣服的時候是不是都被看光光了,或是之前是不是也有忘了關鏡頭的狀況發生。

繼續閱讀 “在家上班不要變成裸體上班"

防疫三級運動日誌 – Day 5

先說本日(5月19日)的社會和環境條件:

  • 全國三級警戒宣布
  • 下午暴雨又時晴

思量再三,還是以跑步為主,但距離拉長到16公里。無人的夜,外面格外的黑,我則是格外的慢。跑步的路徑上所看到稀疏的人們,展現出疫情下患難的真情。(是不是我想太多了)

繼續閱讀 “防疫三級運動日誌 – Day 5″

防疫三級運動日誌 – Day 4

前情提要:開始當深潭水怪的第一天游泳的第二天跑步的第三天

先說今天(5月18日)選擇運動項目的考量點:

  • 聽說 COVID-19 的 aerosol 會停留在空氣中20分鐘?(未核實)
  • 下午暴雨(這會影響運動環境的自然條件,尤其是在戶外)
  • 重訓因為疫情警戒很難有完整的訓練環境,健身房不能去,但要做些上半身的項目

於是今天前後花了90分鐘,挑了對很多人來說是非常難得的環境:紅土田徑場

繼續閱讀 “防疫三級運動日誌 – Day 4″

三級防疫警戒的區域訊息生命線

說說這幾天中央的 CECC 看起來在記者會舉辦的形式被迫有所改變,但其實這也是不得已然。資訊的搜集、彙整、傳遞、更動、檢核和授權發布,就算之前做的多麼的快速,當確診者到了一個數量之後,處理資訊和發佈的「應變系統」通常會顯得手無足措,而平時對於「訊息流」「指揮鏈」沒有優化的團隊,在這個關頭上都會遇到問題。

繼續閱讀 “三級防疫警戒的區域訊息生命線"

「像信天翁一樣」划龍舟滿四個月

龍舟這項運動,知名度很高,但玩過人口的顯然是極為少數。類似我這種長期在運動的,也在去年底終於加入了一個龍舟團隊。我不只是從零開始認識,也體驗到迥然不同的運動風格。但這篇不是討論這項運動的精細技術也不是市場面的觀察,純粹是在划了四個月後的心得抒發。

繼續閱讀 “「像信天翁一樣」划龍舟滿四個月"

接受瑞士 Republik 新聞期刊訪問

接受瑞士德語 Republik 新聞雜誌的訪問,談在台灣已經不太有人關心和習以為常的:(1) 科技防疫 (2) 台灣模式的風險。當然此報導的主軸不是如此,不過算是持平在一年後檢視台灣的經驗對於瑞士和德國等先進國度,整體社會到底是否應該 (a) 積極暸解 (b) 完全漠視,還是進一步研究 (c) SARS 之後台灣做了什麼。

算是一篇比較持平的報導。

詳讀 Lernen von den Besten: Was sich ändern muss vor der nächsten Virus-Katastrophe

Photo: https://kjchan.com/

LINE被日政府調查 台不可置身事外

上周由日本媒體獨家揭露通訊軟體LINE因為地緣分工考量,將部分監測業務委由具有高度政治敵意且註冊在第三國的外包商執行。更令人譁然的是,日本境內雖然素有針對個資安全所設立的正式機構「個人情報保護委員會」,但在法制監理密度尚稱足夠之下,此日韓科技巨頭卻長期允許位於下游外包第三層的中國工程師,多次讀取位於日本境內的客戶資料庫,進行高達數十次疑似未受充分授權之個資檢索,此事當然非同小可。

[…]

2021/3/24 見報蘋果日報(台灣)紙本,詳全文 https://tw.appledaily.com/forum/20210323/QQ2Z2N6YYRBKJKRKCD7RUWFLTA/

台灣「海外資安義勇軍」是否可行

先說結論:看到《天下》雜誌的這篇報導「昔日被抓的台灣白帽駭客 如何當上亞馬遜資安總監?」有幾點感受:

  1. 台灣人才來源和面貌多元
  2. 台灣沒有場域發揮

但這些都是我們在生活中之都可以理解的常態。過去這不少任職於美商以技術進階到管理職出色的,在2013年之後有幾個人,後來都成了一方之霸的公眾人物。他們分別是張善政 (Google)、翟本喬 (Google),近期的杜奕瑾 (Microsoft) 和最新的陳浩維 (Amazon)。這幾位在職涯表現出色的人,都可歸類到非典型的發展路線,但共同點是有超然的技術能力、二來在某個生涯點算是傳統「成功學」定義下的成功,三來都是男性,四來都愛台灣想奉獻土地。而在「回到」台灣之前,媒體都先有不少篇幅的報導。後來和政府之間的關係也保持的不錯,在公領域有所建樹。

繼續閱讀 “台灣「海外資安義勇軍」是否可行"

LINE 部分監測業務外包中國公司這件事(中)

前情提要:LINE 部分監測業務外包中國公司這件事(上)

日本上週自從某新聞獨家揭露 LINE 部分業務外包中國公司之後,各界討論如「風林火山」一發不可收拾,我隨意搜尋和檢索各大日本媒體和社群網絡,公開的討論訊息不會低於百萬之譜。日本公家單位從內閣官房、厚生勞動省和地方政府,都有些明快的動作。甚至政治人物也在自己能主導的場域公開發言,表示「我有關心」「我覺得應該如何如何」等之情事。這些動作不盡然是直接禁止(或建議)公務人員使用 LINE 的服務,也有不少純「陰謀論」和「極右翼」況味濃厚的發言。但無論如何,各利益相關者都有基於本位的動作,表示此事有討論熱度、有談論必要,也有因應之難度。防衛省立即也表示自己內部並沒有使用 LINE 服務(禁止),但在對外公開的人才招聘和活動揭示等,則是有所採用。

繼續閱讀 “LINE 部分監測業務外包中國公司這件事(中)"

LINE 部分監測業務外包中國公司這件事(上)

此事非同小可,但在台灣如風輕雲揚一帶就過。我只能說台灣整體社會在由網路 “big tech" 所帶來的新興複合式威脅缺乏足夠的認知,導致輿論的相關討論一概複印此集團在臺灣分舵的新聞稿,談的不關己事,猶如看著另外一場遠方的大火。

可是不對啊,蔡英文總統曾參訪過 LINE 在台灣辦公室。可見此公司(不是只有一間)在台灣的份量不是一般的網路公司而已。

繼續閱讀 “LINE 部分監測業務外包中國公司這件事(上)"

Clubhouse 的安全威脅型態

春節前在 Clubhouse 辦了一場談「數據被看光光」的事,來了不少有趣的人。這幾天 Stanford 那邊由 Alex Stamos 領軍很快出了一份報告,初步把資料如何跑的嘗試說明。這樣的報告並不是難到在台灣沒有團隊會做,難的是即時而且給予比較在科學上站的住腳的說明。

繼續閱讀 “Clubhouse 的安全威脅型態"

台灣政府骨幹網路被攻擊十萬次很嚴重嗎

本篇關鍵字:態勢感知、骨幹網路、安全、大官、小民、政策

前幾天 (1/27) 的自由時報頭版。沒看到還好,看到嚇了一跳。感覺這條揭露行政院〈資通安全網路月報〉的新聞,要搭配幾件事一起看。

繼續閱讀 “台灣政府骨幹網路被攻擊十萬次很嚴重嗎"

晶片身分證發行暫緩是國安系統失能導致的序曲

真是鬧劇啊

本日 (1/21) 行政院院會後的記者會正式宣布「晶片身分證全面換發」計畫暫緩 [a]。對很多人來說,這是鬧劇一齣,而且上檯面「鬧了」還不止三年。不過總是要等到選舉年的前一年,才是被迫宣布「暫緩」的時機。這結局對從頭開始就關心的利益攸關者而言,不只是「鬧劇」,幾乎可以說是某種國家安全決策「悲劇」的序曲。

繼續閱讀 “晶片身分證發行暫緩是國安系統失能導致的序曲"

「eID 雙寶」直播雙簧談晶片身分證資安

前幾天看到訊息時差點沒從椅上摔下來,想必是最近關切「晶片身分證」的力道不見衰減,蘇貞昌(行政院院長)有交代,務必要對公眾說明。於是「eID 雙寶」(編按:徐國勇、唐鳳)將於今日 (12/21) 中午採用 Facebook 直播,述說資訊安全保障云云之情事。

繼續閱讀 “「eID 雙寶」直播雙簧談晶片身分證資安"