#法客話題:政府可以用科技偵查法偷看我的 Tinder 👀
——
法務部公布《科技偵查法》草案後引起許多爭議及討論,內容涵蓋監視、攝錄與追查位置,像是利用全球定位系統或是隱私空間的非侵入性調查等手段,也同時處理設備端通訊監察、數位證據與保全等問題。
其中「設備端通訊監察」是對民眾隱私影響最為劇烈的規範,也就是授權偵查機關可以侵入受監控者的手機內(例如以木馬程式植入),擷取所需要資料,例如 LINE 對話訊息或通話等等。
很有可能,以後你在 Tinder 上的聊天內容,政府也看得到。
司法改革基金會 台灣駭客年會
——
根據英國衛報報導,以色列 NSO 集團的「飛馬」間諜軟體已經遭到濫用,它能將手機變成廿四小時監控裝置,搜刮手機內所有資料,訊息、照片、通訊錄、通話紀錄、行事曆、電郵和網路瀏覽紀錄,統統都能複製帶走,甚至啟動手機相機偷拍,啟動麥克風錄下通話內容,能顯示手機持有人在哪裡、去過何處、見過何人。
目前有超過 50,000 個號碼在被「飛馬」監視的列表中,其中包括阿拉伯王室成員、65 位企業高管、85 位人權活動家、189 位記者以及 600 多名政治家和大量政府官員——包括各個國家的內閣部長、外交官、軍事和安全官員。
面對外界的質疑,然而法務部說明:面對科技的進步,偵查手段也應隨之進步,「不能人家上太空,我們還在殺豬公!」。
對於科技偵查法的問題,我們必須思考如何在打擊犯罪與確保人權保障之間維持平衡?
🎧 進來聽這集 https://apple.co/3DNwwOa
——
【重要精彩重點】
✓ 科技偵查法的立法方式有那些問題?
✓ 科技偵查法目前授權偵查機關的科技偵查手段有那些爭議?
✓ 何謂設備端通訊監察?何以引發許多爭議?
✓ 設備端通訊監察會如何進行?是否會過度侵害人民隱私及資訊安全?
✓ 打擊犯罪與人權保護該如何平衡?
——
#法律白話文運動 #科技偵查法 #法客電台
同時也有1部Youtube影片,追蹤數超過795的網紅工程師媽咪的斜槓實驗室,也在其Youtube影片中提到,#陌生開發 #網路行銷 #直銷 #直播 #直播大挑戰 #day5 大家好我是工程師媽咪,今天是直播大挑戰的第五天,也是最後一天 所以今天我會特別來做一個常見問題解答,回饋給大家。 很多人在做直銷時,一開始會遇到的是不知道要如何有名單, 那這在我前四天的直播都有教大家要如何去找到名單,就是建立網...
何謂系統程式 在 矽谷牛的耕田筆記 Facebook 的最佳貼文
ref: https://iximiuz.com/en/posts/devops-sre-and-platform-engineering/
本篇是一個由 Twitter 討論串引發的後續文章,作者想要聊聊 DevOps, SRE 以及 Platform Engineering 的差異。
文章中附有相關 Twitter 討論串的連結,對於原文有興趣的也可以去參閱一下 Twitter
註:就我個人觀察到的現象,台灣企業很少看到 Platform Engineer 的職位,有人知道有哪些公司有開這種職位可以留言分享一下
作者自述自己是個從事 SRE 工作但是內心卻是個軟體工程的技術專欄作家,因此就自己的過往經驗想分享一下對於這三者的看法,而這些討論就引起了一些回文
因此作者將這些概念整合下來寫下這篇文章來總結一下各方網友們的看法。
作者的軟體生涯中,從分工仔細的團隊到新創公司都經歷過,再還沒有認知到 DevOps/SRE 這類型名詞前就已經體驗過部署開發維運三合一的人生。
隨者愈來愈多人開始探討 DevOps 以及 SRE 這兩個詞,兩者之間的比較沒有停過,甚至還有專屬的兩個 awesome 系列 awesome-sre, awesome-devops 清單來列舉如何學習這兩個技術。
整個求職市場也因為這兩個名詞的出現而有變化,作者也因應這股潮流開始往下探索,因此最後就以自己自身的經驗來分享自己對於這些名詞的想法。
其中作者有提到一點也是我非常認同的,就是這些名詞代表什麼含義,這些職稱要做什麼都會隨者不同公司不同團隊而有變化,畢竟每個公司的產品跟商業走向都不同
期待能有一個一統天下的職稱跟工作內容反而才是不切實際的。所以接下來的探討就只是作者跟幾個網友們的討論,不要當作圭臬,也不要當作聖旨,自己有自己的想法比較重要。
# What is Development
1. 作者認為開發的概念非常簡單,就撰寫程式,唯一能夠為公司貢獻 $$$ 的職位,畢竟有人寫程式還有產品,沒人寫程式也沒什麼好部署的。
2. 推特網友表示: 只有 sales 才是幫公司賺錢的,剩下都是公司的支出
3. 作者從 2011 開始了軟體工程師生涯,過往作者都很期望自己可以去部署一下自己撰寫的程式,但是基本上都是團隊內的其他神秘人物會默默的部署這些程式到生產環境。
# What is DevOps
1. 作者不想探討何謂官方的正式定義,只想聊聊自己多年工作經驗的感想
2. 對作者來說, DevOps 是一個能夠讓開發者對於部署應用程式有更多機會與權力的文化,實作上沒有一定的準則
3. 作者還待過那些開發者都擁有 sudo 權限來部署應用的新創公司,不過現在這些流程都慢慢的被自動化 CI/CD 流程給取代。
4. DevOps 最初的想法應該是遠遠超過作者所描述的,不過作者就自己工作上的經驗,找工作的經驗,看職稱 JD 的經驗來看,DevOps 更像讓開發者打造的產物可以更有效率的被部署
5. DevOps 本身不應該去探討產品的商業邏輯,那是開發者要探討的。
# What is SRE
1. Google 推出了一系列的書來探討何謂 SRE,那系列書籍的想法偏向 SRE 是其中一種 DevOps 文化的實作方式。
2. 相對於 DevOps,作者更喜歡 SRE 帶來的職缺內容。
3. 作者對於提到 CI/CD pipeline 之類的職缺都感到無聊且沒興趣,而 DevOps 的工作職缺往往都充滿這些令人無聊的東西。
4. 相反的,作者更喜歡去專研系統問題,譬如探討為什麼會有 bug, memory leak, 效能不好...等
5. 作者認為 SRE 要負責去維護上線環境,確保使用上沒有問題。
6. Google 的 SRE 系列書籍還提到了關於 monitoring, alerting, SLO 等各種如何確保服務正常的機制。 Facebook 則是有非常著名的 Production Engineer 的職稱,其跟典型的 SRE 基本上沒太大的差別。
7. 推特網友表示: SRE 專注於生產環境, DevOps 專注於 CI/CD 與開發效率與流程
8. 另外一名推特網友表示(這也是我目前最喜歡的答案): DevOps 從開發角度為起點, SRE 從維護上線環境出發,兩職缺於某處產生交集。
# What is Platform Engineering
1. 作者想起當年還是一家新創的唯一一位工程師時,那時候還要去租借實體機器來架設環境,所以那時候也撰寫了不少腳本來安裝機器,也要確保機器之間的網路可以正常運作。
2. 加入一間比較有規模的公司後瞭解到看來 infra 相關的工作是一個很類似 SRE/DevOps 但是又有些許不同的領域
3. 作者認為 Platform Engineering 目標就是要打造一個可以讓 Dev, Ops, SRE 能夠使用的環境
4. 作者感覺 Platform Engineering 要負責維護 data-center 內上千台的機器,確保這群機器能夠正常運作,維護外也要包含升級,設定等。
# What's about titles?
1. 作者前述探討的都是基於負責領域,比較不去談這些職稱應該要做什麼
2. 根據作者經驗,當公司規模逐漸變大時,分工就會愈來愈細,這時候 Dev, Ops, SRE, PE 等職缺就會開始逐漸專項化。
3. 重點就是, YMMV (Your Mileage May Vary ),不同情況,不同答案,不要太專注於一個死板板的解釋。
個人想法: 公司要開什麼職缺名稱就不管他了,工作內容才是最重要的,有錢的任性老闆也可以開一個"開源軟體整合工程師"但是要你整合 CI/CD 加上維運的工作。
何謂系統程式 在 矽谷牛的耕田筆記 Facebook 的最佳解答
Ref: https://security.googleblog.com/2021/06/introducing-slsa-end-to-end-framework.html
今天要探討的是一個由 Google Blog 於上個月所推廣的軟體安全性框架,該框架名為 SLSA,全名則是 Supply Chain Levels for Software Artifacts,中文部分我不知道該怎麼翻譯才可以精準達到意思,所以建議就唸英文就好了。
該框架的目的是希望於整個軟體生產鏈中能夠進一步的去提升且確保所有產物的完整性(Integrity 這個詞該怎麼翻呢..)。
文章中用了一個很簡易的流程來清楚的解釋到底何謂 Software Supply Chain 以及整個流程中可能會有什麼問題。
Software Supply Chain 一個範例譬如
1. 開發者撰寫程式碼,並且提交到遠方的 SCM Repository
2. SCM Repo 因為程式碼改變,所以觸發相關的 CI/CD 流程
3. CI/CD 建置結束後則需要打包整個程式碼,產生最後的 Package.
4. 產生後的 Packet 則可以正式上場使用
文章認為上述的流程中有兩個不同類別的安全性問題,分別是
1. Source Integrity
2. Build Integrity.
Source Integrity 這邊主要是針對 Source Code 相關的問題,譬如
1. 開發者是否有意的故意塞入一些會不懷好意的程式碼到 SCM Repo 內。
範例: Linux Hypocrite commits, 之前美國某大學研究團隊基於研究嘗試上傳一些不太好的程式碼而影響的討論風波
2. SCM 的管理平台是否可能被惡意攻擊
範例: PHP 事件: 之前自架的 PHP Git Server 被攻擊者惡意攻擊並且塞入兩筆不懷好意的 Commit
而 Build Integrity 本身則是有更多不同的面向,譬如
1. SCM 觸發 CI/CD 過程是否有可能有問題
範例: Webmin 事件,攻擊者去修改團隊的建置系統去使用沒有被 SCM 所記錄的修改檔案。
2. CI/CD 建置系統本身被攻擊
範例: SolarWinds 事件,攻擊者攻破建置系統去安裝一些軟體來修改整的建置流程
3. CI/CD 建置過程中引用到錯誤的 Dependency
4. 攻擊者上傳一些惡意產物到應該只有 CI/CD 系統才可以存取的場所。
... 等
目前來說, SLSA 還處於非常早期階段,經由業界的共識來思考每個領域有什麼好的措施與指引來避免與偵測系統是否被攻破。其最終目標狀態是希望能夠根據環境自動產生出一套可整合到系統中的產物,並且最後可以給出 SLSA 憑證來給平台或是建置後的 Package。
對 SLSA 這個專案有興趣看看的請參考原始連結,內容不長但是頗有趣的
何謂系統程式 在 工程師媽咪的斜槓實驗室 Youtube 的最佳貼文
#陌生開發 #網路行銷 #直銷 #直播
#直播大挑戰 #day5
大家好我是工程師媽咪,今天是直播大挑戰的第五天,也是最後一天
所以今天我會特別來做一個常見問題解答,回饋給大家。
很多人在做直銷時,一開始會遇到的是不知道要如何有名單,
那這在我前四天的直播都有教大家要如何去找到名單,就是建立網路個人品牌,透過內容行銷和銷售漏斗
細節大家可以來看我前四天的影片都已經上傳到YT POD上。
好,那今天的題目比較特別,就是
也有人說,他們團隊內已經有一套很不錯的搜集名單系統
像我之前在學臉書行銷時,當時的那位老師也有提供給我一個作弊系統,
可以免費拿到很多很多潛在客戶名單
例如你就去社團或粉專做一些事情,然後透過程式可以幫你搜集
或是我也有所聽聞,有些團隊他們是由大上線去分享名單給夥伴去談
或是像保險業,會有很多管道可以拿到名單,甚至是離職夥伴他之前的舊名單
總之很多人其實不是沒有名單,他的問題是在,為何手上有名單,卻還是沒有業績?
今天要來帶大家來探討這個議題:
我把有名單沒業績,分成幾種狀況,一一跟大家來聊聊,
總共有五個方法,可以幫助你,在有名單的情況下再去多做一些事情,可以提高轉換率,讓你業績開始成長。
#今天影片中提到的免費網路行銷結合直銷研習會
https://bit.ly/jeantrw
![post-title](https://i.ytimg.com/vi/gsoTU3f6U_0/hqdefault.jpg)
何謂系統程式 在 系統程式System Programming 的相關結果
是以電腦為工具,用來解決某些問題。 系統程式(System Program). 用來支援使用者對電腦的使用與操作. ... <看更多>
何謂系統程式 在 系統程式第一周筆記 - HackMD 的相關結果
系統程式第一周筆記. :computer: 何謂系統程式. 課程名稱"系統程式"會被翻譯為system software 或system programming,但這兩者卻並不相同。system software 稱作"系統 ... ... <看更多>
何謂系統程式 在 系統軟體 - MBA智库百科 的相關結果
操作系統實際上是~組程式,它們用於統一管理電腦中的各種軟、硬體資源,合理地組織電腦的工作流程,協調電腦系統各部分之間、系統與用戶之間、用戶與用戶之間的關係。 ... <看更多>