This page looks plain and unstyled because you're using a non-standard compliant browser. To see it in its best form, please visit upgrade to a browser that supports web standards. It's free and painless.

DiDaDi滴答滴 會員登入 會員註冊

因為工作的關係,常常有機會遇到一些政府官員。

有些很認真的政府官員,不論你問他什麼議題,他都會認真跟你分享他腦中的規畫和佈局,若這個問題他還沒想過,他會非常認真的思索這樣得問題對他是否重要。換句話說,認真的政府官員經常是有遠景的,更有雅量聽你對政府的建議,甚至迫不及待的謝謝你對他的建議。

個人印象最深刻的一次就是,報稅期間我發現國稅局的網站上提供了一個舊版刑事局的惡意程式掃瞄軟體,我知道後來警政署有推出新版的惡意程式掃瞄軟體,趕緊將這個消息告知財政部財稅資料中心副主任蘇俊榮,蘇副主任一聽到我提供的訊息後,立即跑相關的公文修正流程,和警政署聯繫、求證後,也立即發公文要執行的廠商關貿網路做相關的修正。中午告知這樣的訊息,在下班時候,已經完成相關的修正。蘇副主任很不好意思的跟我說,謝謝我的告知和提醒,不好意思還是拖延了一點時間。

和蘇副主任的互動經驗,加上先前的採訪經驗,讓我對他印象很好,也知道他是一個容得下他人建議的公務員。

但是,近期遇到一個公務員,真的讓我徹底抓狂。

我在某個場合中,拿到某位警官簡報的公開數據。因為我還是覺得應該要跟他求證一些說法,並沒有直接就引述公開簡報的內容。或許該警官並沒有意識到,他的簡報資料可能成為媒體報導的資料,一看到我有揭露的意圖,就一直希望我不要把太過敏感的資料數據公開。其中,甚至有一些數據是他們跟某些業者合作的數據。

因為他提供的數據中也隱藏了部分陷阱,資料提供不完全的情況下,因為中間數據可能產生的誤差,都可能讓我變成錯誤引用,我也因此無法引用相關的數據。為了求證數據的正確性,去電警官確認相關的數據,警官卻跟我說,因為這個數據不是他做的,他也不知道為什麼會出現錯誤。「既然如此,你就乾脆不要引用算了!」 該警官說道。

在整個互動的過程中,警官並沒有遵守身為一位人民公僕,應該站在圖謀民眾最大利益的立場上做事情,他想的只是,如果我公佈了他先前簡報的數據後,會不會造成一些不必要的廠商反彈。

這真的是一整個讓人非常不爽的採訪經驗。

我看不到公務員為民牟利的態度,只看到公務員推諉卸責的模樣。

反正一付你也耐我沒皮條的模樣,跟政府開放美國牛進口,不論民眾和媒體如何抗議,政府都無關痛癢的模樣一樣。什麼樣的政府產出什麼樣的公務員。

只有一句話想送給這些人,你們是瀆職的一群公務員,不配享有民眾給予得這麼多福利。

想向去死去死團一樣,叫這些瀆職的公務員「去死去死吧!」

我現在一直是使用自然注音輸入法和免費的新酷音輸入法,但自然輸入法常當機,新酷音選字讓我不滿意,在朋友的推薦下,我現在試用新款的、免費的中文輸入法:雅虎奇摩輸入法。

 (閱讀全文)

憲法規定,人民有納稅、服兵役和受國民義務教育的義務,也同時享有平等權、自由權、受益權和參政權等權利。

但是,隨著對個人資料的保密與重視,加上個人資料保護法預計今年可望過關。現在我也要大聲疾呼,我們有拒絕填寫身份證字號的權利。

 (閱讀全文)

微型網誌Plurk噗浪在臺灣使用人數後來居上,因為使用的人多,也吸引一些駭客開始測試Plurk噗浪的漏洞。

前兩天,有幾位資安技術顧問在MSN上面跟我講到「噗浪有毒蟲」的事情,我看了一下,其實是有個sunwhite的噗友,像是濫發Spam一樣,發送垃圾訊息1234給很多的噗友。不確定是否是有針對特定或不特定對象,但我MSN上面很多位資安技術顧問紛紛中鏢。

進一步聽他們說,發送1234的垃圾訊息還只是小CASE,比較大的問題是這些噗友們會一下子出線上百個未讀訊息,即使當下標誌已讀取,一轉眼又是上百個未讀取的訊息。

從這些資安顧問口中發現,他們目前已經鎖定這起事件,是由某資安公司的同仁發送這樣的垃圾訊息,可能是以噗浪蠕蟲發送。「可能是測試,而測試時忘了設私噗。」某位資安顧問這樣說道。

目前噗浪站方已經刪除sunwhite的帳號,而我也透過管道,詢問到這些資安顧問懷疑發起此次事件公司的老闆,該老闆是說,「不排除可能是他們家新進同仁正在測試一些Web漏洞,」但他也講到,因為他希望能改正他們公司,包括資安界認為「黑」=「厲害」的心態,對於這樣的測試事件,他會看是怎樣的情況,若為惡意將予以嚴懲;若是新人,也會給予適當的懲戒但會再給機會。

某位資深資安顧問對於這樣的攻擊行為相當不滿,他認為有道德的駭客都應該遵守揭露的原則,「這邊的黑人都很遵守 discloure的. 找到的bug都通知管理員修。」該名資深技術顧問甚至還直接問檢察官指出,引述這類電腦攻擊可能會違反刑法第360、362條呢。

身為資安顧問,因為本身就具備一定程度的入侵技巧,在入侵測試的份際拿捏上,原本就必須更嚴謹。目前該公司老闆尚未告知他的詢問結果,目前這件事噗浪蠕蟲事件在很迅速的時間就解決了。

但我覺得值得大家深思的是,「具備入侵技巧的駭客,到底應該遵守怎樣的測試原則呢?」這分寸拿捏我想是所有白帽駭客基本的自我要求,也是所有想進資安界的技術高手們,心中應該要有的答案。

[補充]剛剛有位資安顧問在MSN跟我聊天的時候,有補充談到,先前噗浪似乎有歡迎大家幫忙找漏洞的挑戰。在MSN上面聽該名資安顧問這樣講,但我熊熊找不到相關公告網址的連結。如果大家有印象的話,再幫我補充吧。

 

 

 

 

開箱文越開越大,越開越恐怖,管他車子、房間、手機都開過了,連電腦解體文也被支解的一覽無遺。再這樣開下去還得了??

不過沒關係,在江湖走跳,人還是要有志氣,開箱總是要「師出有名」,拚個「XX第一」才不枉搭上這開箱文的順風車,白走這一遭呀。

所以,要拼開最大,雖然沒有車子、房子,但我還是來開一個

...............................................................

 

........................................................

 

.............................................

 

..................................

 

........................

 

.............

 

.....

大廈

..

.

.

.

.

.

.

.

.

.

 

 

 (閱讀全文)

我最近有看一本書「六色學習法」,有一些不錯的學習方式,跟大家分享,大家也可以參考看看。

六色學習法

 (閱讀全文)

個人資料外洩嚴重,全臺灣沒有人躲得了,除非你過的是繭居族、完全不對外聯繫甚至也沒有手機和電話,也不使用信用卡和網路。

不論是胡志強的病歷,或者是詐騙集團手中拿到政治人物的個人資料,之前甚至出現政治人物和名人的信用卡資料一樣外洩。最近因為採訪之故,發現連行政院傅院長邱正雄的個資也已經外洩了。

 (閱讀全文)

外面工作難找,找不到工作嫌工作難找!找到工作嫌薪水低!

你是否真的知道,你適合的工作是什麼呢?

我高中就立志當記者,還和我父親起過家庭革命,運氣好,從畢業到現在我都做我想要做的工作,

朋友給我一個測驗「MBTI 職業性格測試報告,興致高昂的做了一個職業性格測試,測出來的結果真令我滿意呀。

大家可以測試看看唷。

 

 (閱讀全文)

之前為了「濫發商業電子郵件條例草案」的委員會審查進度,我又回到4年多沒有進去的立法院

 

 (閱讀全文)
如果你可以看到這篇文章,表示註冊過程已經順利完成。現在你可以開始blogging了!