2020年4月6日 星期一

有關Zoom資安的問題的大叔觀點

有關Zoom資安的問題的大叔觀點
林宏諭·2020年4月7日 星期二·閱讀時間:1 分鐘
11 次閱讀
有老師私訊問,大叔明知Zoom有中國人的背景,有資安問題,為何還要推薦。大叔不是大師,不是資安專家,也沒有影響力。大叔只是分享一些個人觀點。只要與中國有關的,都必須迴避,那,大叔應該很難生活下去。
約莫一個月前,媒體、網民、政府與教育單位,因應疫情推動遠距教學,「提前部署」,且大力推動遠距教學神器--ZOOM。更有媒體宣稱,他的市值已經超越航空、汽車工業等等。
https://finance.technews.tw/2020/04/03/zoom-founder-value/
https://www.chinatimes.com/newspapers/20190425000271-260203
嚴格說來,Zoom不是一個專為遠距教學而生的平台。他是一個視訊會議的平台。只是因為他提供了遠端桌面,且免費。免費(我們不能假設高中職老師可以毫無負擔的支付每月千餘元的額外費用),普及(別讓學生手機或是電腦中,裝了過多Client端的APP),是大叔會考慮的兩個原因之一。
因此,大叔第一個推薦的平台是騰訊學堂(他的名稱就告訴你,他是為數位學堂而生),免費,適合教學、效果好。但因為教師端安裝必須有大陸的手機號,學生端安裝必須有微信或是QQ,而作罷。
我們無法只想享受雲端帶來的便利,而可以避開所帶來的負面影響。只要上得了互聯網,就沒有甚麼隱私可言。關鍵是,你有甚麼秘密是滴水不可公開的?
大叔用的空拍機DJI、小米4、Google定位,都會把大叔的「機密資料」同步回傳到他家的「伺服器」,不管這個雲端伺服器的主機是放在大陸的中南海隔壁大樓,還是喜馬拉雅山山頂,或是排雲山莊。因為這個伺服器,所以大叔在APP上可以看到空拍機的飛行紀錄、郊山健走、睡眠紀錄,甚至,疫情爆發後,透過定位知道自己是否到過"危險區域"。相同的,這些資料早可能被商業公司商業用途。這包括你點閱過的某一項商品廣告,就會以各種方式跑到你享受的每一個資訊服務的介面上。
免費是危險,付費未必安全,把自己完全隔絕於雲端之外境,可能比較靠譜。但這些都是自己的選擇。
我不是Zoom的粉絲,也沒買他的股票。但媒體一路的砍殺與一個月前造神的吹捧如出一轍,一樣會讓大叔覺得噁心。如果不是為了創造流量或許就是商業競爭。當媒體標語不斷出現「Zoom把會議資料送到中國政府....」先弄清楚一件事情,Zoom把會議資料,送到位於中國境內的伺服器、研發團隊所在位置,還是「中國政府」。
其次,如同Google 3D地圖剛於台灣推出後,就有一堆正義人士與民代,說,這會危害國安。中國政府虎視眈眈。結果一個月就關閉了這項對大叔空拍與走郊山很棒的功能。這看起來很有道理,國安。不需要這個Google這樣的商業公司推出的地圖服務,對岸就無法把台灣的每一個區域掌握的一清二楚了嗎。問題是,你的會議(教學內容)甚麼東西不可以「被某政府掌握」,不管這個政府是大陸、美國還是台灣。
哪一個互聯網相關的公司,不管他叫做騰訊或是谷歌,不會處心積慮取得客戶資料與消費行為? 如果沒有,那大數據就沒搞頭了。哪一個政府不會處心積慮把人民的動態掌握得很清楚。還是你認為,號稱民主國家的政府就會善用這些資料,對人民的福利與正義加以保護,而極權國家就會用來掌控與剝奪人民呢?
我們實在不需要為了某個標題而喪失了自己的判斷與選擇。扯上中國,如同大麻或是嗎啡,但藥用大麻可能會在你需要幫助的時候助你一臂之力,一級毒品的嗎啡更也是癌末止痛劑。
就同步遠距教學的平台,如果Microsoft Team可以提供大叔免費的空間與足夠的上線人數,那他可能更是一個好的選擇。因為,大叔對微軟的產品更熟悉。但你要問我,微軟與谷歌就不會收集個資,或是特定的政府或是政治人物合作嗎?這就問天了。問題是,大叔到底有那些個資是不可以落入「外人」(只要是內人以外)之手,否則會萬劫不復呢?
大叔不是資安專家,大叔也不會相信有哪個服務是如天堂或是極樂世界的純淨。那些APP或是服務,用不用,自己的風險在哪,就如同要不要用信用卡,或是第三方支付,自己決定。

沒有留言:

張貼留言