作者kiki86151 (白饭)
看板FuMouDiscuss
标题Re: [分享] 关於二类电信的一些看法
时间Mon Apr 14 15:43:53 2014
跳出来分享一下,让大家知道开放服贸这问题的严重性,
电信通讯部分好像不多人在讨论...
文章都快沉了Orz
总之先暂时不讨论经济层面问题吧,
单纯以电信、电脑开放项目来讨论,
文长,建议耐心把它看完。
其实这篇datoguo大大对技术讲得非常清楚
http://webptt.com/cn.aspx?n=bbs/FuMouDiscuss/M.1397278979.A.399.html
也建议那篇值得全部看完的,
板上不乏其例有林盈达教授的座谈影片与逐字稿、
还有我同学a40136大大的看法等等资讯,
老实说小鲁蛇我虽然也是念资工的,但不是走网路这块的,
因此对网路框架OSI model
各层更深入互相关系也不是很懂Orz XD
所以先说有错,还得请相关领域的各位大大指正 <(_ _)>
也在这边先声明,此文章不代表本人任何立场,以客观说法来做分享。
总之好像有人搞不清楚到底什麽回事,为什麽会危害资安国安?
那些立场比较偏颇的人就可以不用管了,例如张中一先生的那篇文章。
简单来讲我问大家一句话就好了,
大家知道
「封包(packet)」这是杀洨东西吗?
顺便做一下科普文,为了让大家更深入了解,
简易描述上网模式尽量让不是这领域的人能理解一下,
简单说电脑只要接上网路线连网路就可以上网了(废话XD),
总之上网它会依电脑需要的要求传送封包,
一般就是TCP/IP协定。
例如举大家很常在做的事情
「看一个网页」好了
运作模式就是
电脑会对那网页伺服器要求提供服务,
网页伺服器会透过网路收到电脑的要求,
然後回传服务并下载网页的资料,
这是很典型的client-server架构,
其实很多线上游戏也是采用这样架构的。
有去修过
计算机概论的人应该多少会知道这方面知识,
要更深入了解就要修
计算机网路或作业系统相关的课了,
这几门课恰好都是资工的必修课,
其实网路上也很多资料,有兴趣想要了解的人也可以去google。
因为传送过程很复杂的,协定协议技术很多,很难一时讲解完就直接省略,
不需要知道没关系,毕竟这是专业部分,
总之
中间传送过程要求服务or提供服务与资料这个东西叫封包,
这个东西非常非常重要。
可能你
上网打帐号密码登入某网页,
封包这东西里面的资料就是你的帐号密码,
电脑会透过网路帮你把它传出去。
因此可以把传送出去的封包比喻成一封信,
要知道现在情况类似你去邮局送信,
物流系统就是网路系统,
然後邮局(电信公司或做网路服务的公司)可能是中共帮你传送的,
你不需要知道它到底怎麽运作,
可能空运拉还是海运或陆运(物流车也可以比喻成电脑/电信机房),
所以只要知道这一点就够了。
「它有权限可以神不知鬼不觉
偷看你蜡过的信件,看里面的资料。」
蜡过的信也可以指加密过的封包,加密过就难保不会出事吗?
看datoguo大大的文章吧,我在这边就不在更深说明了。
其实这个还有专业术语叫做
「packet sniffer」
有兴趣更深了解也可以去google这到底是在干嘛的,
总之那技术大意就是去
分析(偷看)封包(信)的内容。
例如如果中共发现封包(信)的内容有禁忌的字眼,
像在Google打茉莉花革命、太阳花学运,
要怎麽办呢?就是可能被封杀。
像是林盈达教授讲的
「网路封杀」
这是到底也是什麽意思呢?
意思你送出去的信给朋友,明明有送出去,
但朋友根本不会收到信的(网页伺服器不会收到你电脑的要求),
可能是会半途中信件有敏感字眼故意被丢弃,
也就是指被丢包(packet loss)或被干扰等等,
因此没办法提供服务(看网页内容),
严重时它会直接有你帐号权限把你贴文删掉。
像现在中共
GFW(防火长城)就是个明显例子,
常常看到大陆朋友说要翻墙才能看youtube之类,
不要怀疑,那个墙就是指GFW,
针对某些网页被屏蔽、封锁等等导致封包无法送达到电脑或送出去,
至於网路监控大家应该都懂,我就不用再说明了。
(有个简单方法想看封包传送过程也可以以windows下cmd(命令提示元)为例,
打ping www.google.com有回覆就代表封包有送达到,
没回覆或要求等候逾时就是可能被丢包了,像是网路lag就是常指被丢包的意思,
这招我常拿来用,观察我老弟到底是不是开P2P之类,害我电脑lag= =XDDD)
总之现在的大家都在吵的逻辑是
「学者:开放此条例的话,家门破大洞,会遭小偷阿!!」
「政府:阿就你们可以自己选择哪位邮差帮你送拉 反正Z>B拉 ^.<」
所以要不要相信政府、相信NCC,大家应该自己做判断吧,
因此我在这边尽量以客观来跟大家解释。
顺便附上亲自实作封包解析功能,
我直接用实作的直接告诉你危机到底在哪里。
基本上看看就好...
也顺便在此声明,
软体仅供示范之意,请不要拿来做坏事哦,
并以telnet协议的连ptt为例。
http://youtu.be/7PGwKgsO_6w
大家看到了吗?影片只有约30秒,明白这个中道理吗?
一般大众上网就不会加密封包了,
为什麽学者与相关领域的专家在争辩这个,情形大概就是这样子,
因为这问题真的很严重!!
影片可以观察到发现没有加密过的封包,密码完全暴露出来的危机,
更不用说那些私人个资之类的东西了。
(密码已经经过更改处理了,所以不用费心机偷登= =)
当然明码协议还不只有telnet而已,
常见的有连网页的HTTP拉或寄收email的POP、IMAP拉
甚至FTP等等,这些通通都是明码协议,
明码协议就是指没有加过密的一般封包传输协议。
而且加过密的封包也不代表安全!!
尤其最近才发生过全球重大资安openssl事件,
因此我在这边还要再说一次,
这故事很明显告诉我们,
加过密的封包不代表安全!!
各位看官,好好想一想吧,
你们希望把
这个敏感的东西封包(packet)交给中共帮你传送或处理吗?
有人可能觉得说,中资进来而已不会影响拉blabla,这观念也大错特错!!
像现在一般大众使用的电信数据机就是指ISP,
电信在台湾是什麽类型的公司?现在政府与企业标价到底是什麽模式?
我想大家心里应该有数,绝对会有影响。
---------------------------------分隔线------------------------------------
以下是我个人心声也看看就好
我是觉得
开放那些项目绝对不像政府那样说的只开放
「封闭式网路」
老实说..
因为我只听过
closed source像是专业软体、iOS作业系统等等,
其实
「封闭式网路」这个名词我是第一次听到...
说真的随便举个例就够打政府与NCC官员的脸了,
就算独立出来封闭的东西,它是指整个系统不代表是指网路吧...
例如像美国FBI、国防部那种军用网路都有被人骇进去过了,
军用网路耶!!!够封闭了吧...还会被人骇,
而且听说老美的军用科技技术设备好像比民间科技技术设备领先超过10年...
至於我们国军麻,我在这边就不做任何评论了XD
最後感谢大家耐心把这篇小鲁蛇的文章看完,
希望对那些不知道专家学者在争辩什麽的人,可以理解一下他们在反什麽。
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 61.228.58.124
※ 文章网址: http://webptt.com/cn.aspx?n=bbs/FuMouDiscuss/M.1397461436.A.890.html
1F:推 rajome:他们会说反正都会被骇 所以没差= = 唉 04/14 15:46
2F:推 mewu:专业推!焦点都被411模糊掉了... 04/14 15:46
3F:推 gamania54088: 04/14 15:49
4F:推 timshan:1F 他们已经说过类似的话了 04/14 15:52
5F:推 aarogeraa:ptt不能亡~ 04/14 15:53
6F:推 LaISseZ:多推认真文:-) 04/14 15:53
7F:推 hydroxy:专业推 04/14 15:56
8F:→ grandwar:真的不要只专注411了... 04/14 15:58
9F:推 insai:推 04/14 16:00
10F:推 woeshit:专业 04/14 16:00
11F:推 DRIariel:掌握1/3,他会做网路监控,如果掌握80%,他会网路封杀。 04/14 16:06
12F:→ DRIariel:香港是网路监控 大陆是网路封杀(目前严打到11月 时间真巧 04/14 16:06
13F:推 chisu:推~~~ 04/14 16:08
14F:推 Lydia66:谢谢科普文:3 04/14 16:09
15F:推 cherish2010: 04/14 16:10
16F:推 suncat71:推! 04/14 16:12
17F:推 hsin627:这篇很好懂 给推 04/14 16:23
18F:推 genka:高调....... 04/14 16:24
19F:推 bitegod0921:可是为什麽我早上看政黑有人说第二类危险什麽都是乱屁 04/14 16:32
20F:推 timshan:因为那是政黑 04/14 16:36
21F:→ DRIariel:有246位学者质疑有国安疑虑..@@ 04/14 16:39
22F:推 jackyxxx:推1F 我也觉得它们会说这句话 04/14 16:41
23F:推 bitegod0921:那总有学者或业界出来说没有问题的吧 有有说服力的文 04/14 16:42
24F:→ bitegod0921:章可以看吗?这种一点都不懂的事情我想正反两方都看 04/14 16:42
25F:推 youbee:推 政黑如果不思考就只是愚民罢了 04/14 16:44
26F:推 baronterry: 04/14 16:49
27F:推 hulamg:一直说没问题就伟哉的NCC,傻眼 04/14 16:50
28F:推 timshan:现在敢跳出来说没有问题:科技部张善政 NCC石世豪 04/14 16:55
31F:→ timshan:应 基本上李忠宪老师的回应没提到什麽技术 所以应该不难懂 04/14 16:58
32F:→ timshan:如果还有疑问欢迎提出 04/14 16:59
33F:推 jihil:推你 谢谢你的详细介绍 不然真的不知道这是啥 04/14 17:00
34F:推 bowroro:帮高调 不能被淹没 04/14 17:08
35F:→ lucy07030703:推 04/14 17:10
36F:推 treiss:推这篇! 04/14 17:11
37F:推 BingBaKing: 04/14 17:12
38F:推 muds:简单易懂 04/14 17:12
39F:推 mkai:推这篇 04/14 17:15
40F:推 bogy1188:! 04/14 17:22
41F:推 saithur:推 04/14 17:24
42F:推 jeanne3624:简单好懂又专业,推! 04/14 17:27
43F:推 sea5705:好专业! 04/14 17:28
44F:推 bitegod0921:XD 恕我愚钝 张跟李的文都看完了 我还是分不出来啊啊 04/14 17:29
45F:→ bitegod0921:两边好像都很有道理啊 不过应该是我太不懂了所以分不 04/14 17:29
46F:推 mewu:再推 04/14 17:37
47F:推 timshan:李忠宪老师提到很多现实上的困境 还有可以钻的漏洞... 04/14 17:37
48F:推 s1499k025:推大大 04/14 17:42
49F:推 henrylinsj:推 04/14 17:45
50F:推 Trionychidae:推 04/14 18:14
51F:推 niewjr:推 04/14 19:28
52F:推 FANATICA:推 04/14 19:39
53F:推 samuraibin: 04/14 19:49
54F:推 mindsteam:资工出身推! 04/14 20:18
55F:→ kiki86151:忘了打 其实像种花的那种色情守门员也类似GFW是个墙... 04/14 20:34
56F:→ kiki86151:有亲身体验的朋友应该知道那东西很X吧 虽然很好破解拉XD 04/14 20:34
57F:推 kchtrajan:推 04/14 20:54
※ 编辑: kiki86151 (140.115.50.10), 04/14/2014 20:59:19
58F:推 d78965:push 04/14 21:13
59F:推 TName:基本上身分识别上也会出问题 中共可以监控特定目标获取情资 04/14 21:47
60F:推 daidai:推 04/14 23:52
61F:推 sharkimage:推 我好需要有专业人士作成文宣 我想拿去大学发放 04/15 01:04
62F:推 ardodo:非常浅显易懂,帮助我了解开放二类电信的风险,推!!!!!! 04/15 01:53
63F:→ alan094:所以台湾资讯业的人良心很够(? 04/15 15:19