作者查詢 / allen501pc

總覽項目: 發文 | 留言 | 暱稱
作者 allen501pc 在 PTT [ MobileComm ] 看板的留言(推文), 共258則
限定看板:MobileComm
[新聞] 資料恐回傳中國!NCC點名小米手機
[ MobileComm ]157 留言, 推噓總分: +51
作者: bankingpaul - 發表於 2022/01/06 20:55(2年前)
40Fallen501pc: 回應某網友的問題,敏感資料的傳輸都用加密的話,哪01/06 22:20
41Fallen501pc: 有辦法順利破解?當SSL/TLS/AES這些吃素的?01/06 22:20
Re: [討論] 不用中國機 卻用中國APP的心態是?
[ MobileComm ]237 留言, 推噓總分: +35
作者: allen501pc - 發表於 2021/08/26 22:31(2年前)
36Fallen501pc: 我在文章一開頭就提到「相對安全性」,沒說資料在08/26 23:43
37Fallen501pc: 其他美國公司手上「絕對安全」,就不會被拿去亂搞08/26 23:43
38Fallen501pc: 喔。但按照美國的法規,你是有憑有據可以進行提告08/26 23:43
39Fallen501pc: ,且有機會獲得賠償的。08/26 23:43
40Fallen501pc: 再來,蘋果公司有聲明說台灣使用者的資料不會被放08/26 23:43
41Fallen501pc: 到雲上貴州的伺服器,既然不會被放上去,中國政府08/26 23:43
42Fallen501pc: 通常也就調閱不到機敏資料囉。08/26 23:43
47Fallen501pc: 還有,臉書的profile技術,要建立在幾個基礎之上:08/26 23:54
48Fallen501pc: cookie、使用者提供的聯絡人資訊等。通常在做profi08/26 23:54
49Fallen501pc: le模型的話,第一步會先做去識別化,再交由其他專08/26 23:54
50Fallen501pc: 責單位進一步處理。這樣子就有助於做到資料分層防08/26 23:54
51Fallen501pc: 護的效果,讓僅只有某些層級的人,才有辦法獲得授08/26 23:54
52Fallen501pc: 權,看到資料全貌。08/26 23:54
59Fallen501pc: 一切的資安基礎都是建立在「相對安全性」啊 。稜鏡08/27 00:14
60Fallen501pc: 計畫這個在資安界也被哭夭過,呵呵。08/27 00:14
93Fallen501pc: 要開始打烏賊仗了嗎?我原文貼的例子,不知道有沒08/27 00:24
94Fallen501pc: 有人仔細看?08/27 00:24
95Fallen501pc: 「也沒任何同意資料蒐集動作,小米手機就會自動回08/27 00:24
96Fallen501pc: 傳用戶手機號碼到北京。」08/27 00:24
97Fallen501pc: 這個涉及的是資安程序與保護問題:1. 在沒有使用者08/27 00:24
98Fallen501pc: 同意的情況下,就先回傳資料。2. 資料使用明文傳輸08/27 00:24
99Fallen501pc: 。不懂的人,麻煩再去補一些相關知識。08/27 00:24
114Fallen501pc: @ray 大,我在文章中提出的論點,也是其中幾個「疑08/27 00:40
115Fallen501pc: 中系統」的支持者會提的問題。不可否認地,中國當08/27 00:40
116Fallen501pc: 地的法規司法救濟性比較差,特別是刑法相關條例(08/27 00:40
117Fallen501pc: 有認識留歐的中國籍法律研究生告訴我的)。這也是08/27 00:40
118Fallen501pc: 有些台灣人不太喜歡中國製手機系統的理由之一。08/27 00:40
119Fallen501pc: 當然,我也相信有努力做好個資防護的中國廠商。08/27 00:40
123Fallen501pc: NCC對於手機資安檢測,只有在「推廣」喔。並沒有強08/27 00:52
124Fallen501pc: 制手機商出廠都要做認證喔。08/27 00:52
125Fallen501pc: https://bit.ly/3mBSkGm08/27 00:52
128Fallen501pc: 請問d大,我有說我不相信小米聲明嗎?我只是把以前08/27 01:01
129Fallen501pc: 的小米做過的事蹟作為一個例證。因為它曾做過違反08/27 01:01
130Fallen501pc: 資安跟隱私條款,而且是發生在國際版的ROM上喔。從08/27 01:01
131Fallen501pc: 事資安研究的人,只要看到不合規的樣態,而且手法08/27 01:01
132Fallen501pc: 實在太低級,很難不往更壞的方向想。08/27 01:01
133Fallen501pc: 說實在的,真的想認真討論的話,請把資安攻防跟對08/27 01:07
134Fallen501pc: 應條文衍生法律條文會引發的爭議寫一篇文章出來探08/27 01:07
135Fallen501pc: 討一下吧。08/27 01:07
136Fallen501pc: 不然一直在那邊幫忙設計對白什麼的,實在看得很頭08/27 01:07
137Fallen501pc: 痛。要不要一起定義個小論文研究題目啊?08/27 01:07
138Fallen501pc: https://bit.ly/3jmf9M908/27 01:14
149Fallen501pc: 唉 ,只是從資安的問題來發想,卻惹來一堆不明究理08/27 01:56
150Fallen501pc: 的人在懷疑我一直唱衰跟偏見。08/27 01:56
151Fallen501pc: 我只是講出事實跟可能的影響。 1. 從法規管理、執08/27 01:56
152Fallen501pc: 行跟行政救濟層面來考量,若有其他選擇,中國製手08/27 01:56
153Fallen501pc: 機不會是我的第一順位; 2. 我自己從事過資安相關08/27 01:56
154Fallen501pc: 研究,只要是發生過低級資安管理問題的廠商,我是08/27 01:56
155Fallen501pc: 不太可能列入優先考慮選項之一。連這麼低級的錯誤08/27 01:56
156Fallen501pc: 都能夠發生,還有什麼不可能的呢? 3. 歐美廠商當08/27 01:56
157Fallen501pc: 然也很機車啊。但至少它被抓包了,還有得被嘴被罰08/27 01:56
158Fallen501pc: ,然後設下更嚴格的條款來約束自己,這也是建立在08/27 01:56
159Fallen501pc: 「相對安全性」概念之上,也是一個基本的信任問題08/27 01:56
160Fallen501pc: 。08/27 01:56
162Fallen501pc: 這邊發了一些論文資料給你們了,就慢慢去生研究文08/27 02:04
163Fallen501pc: 獻探討吧。等看完再來好好討論吧。08/27 02:04
164Fallen501pc: 這樣講一個案例,就到處說:「啊那個OOXX不也這樣08/27 02:04
165Fallen501pc: ?」、「說到底你就是有偏見」這種聲東擊西、對人08/27 02:04
166Fallen501pc: 不對事潑髒水式的言論,實在是回應不完。08/27 02:04
167Fallen501pc: 麻煩先看完別人的探討文獻或是一些資安領域的攻防08/27 02:04
168Fallen501pc: 、隱私條款文章衍生的議題,整理完思路後,請你們08/27 02:04
169Fallen501pc: 再來好好回一篇文章吧。請記得先把 緒論、相關文獻08/27 02:04
170Fallen501pc: 等內容準備好再來回應吧。08/27 02:04
174Fallen501pc: https://bit.ly/3gwhr9B08/27 02:25
175Fallen501pc: https://bit.ly/3Bhgc5W08/27 02:30
176Fallen501pc: https://bit.ly/3Bij96y08/27 02:35
[新聞] NCC抽測10品牌手機內建軟體資安 某品牌
[ MobileComm ]103 留言, 推噓總分: +51
作者: mtcoat - 發表於 2020/05/08 12:18(4年前)
103Fallen501pc: NCC又沒說市佔率排行榜數據來自ePrice.05/09 08:03
[問機] 紅米note 8t和三星A60
[ MobileComm ]38 留言, 推噓總分: +18
作者: howard24 - 發表於 2020/05/09 01:19(4年前)
24Fallen501pc: 我的博士論文就是跟資安相關的。別扯什麼不同意就05/09 07:56
25Fallen501pc: 沒傳送這回事。只要資料經過適當加密,裡面偷偷傳05/09 07:56
26Fallen501pc: 送了什麼鬼東西,手機使用者也不知道。05/09 07:56
27Fallen501pc: 重點在於,信不信任手機製造商所屬國家的法律制度05/09 07:57
28Fallen501pc: 還有手機製造商本身的過去行為,是否優良?05/09 07:59
[討論] 杜奕瑾:扳倒telegram關鍵:小米手機
[ MobileComm ]515 留言, 推噓總分: +165
作者: bced - 發表於 2019/06/15 12:52(5年前)
93Fallen501pc: NCC的驗證只能知道這個加密訊息傳到哪個伺服器,無06/15 13:54
94Fallen501pc: 法知道裡面藏了什麼東西。06/15 13:54
[問題] 紅米Note7 熱點擋特定網站?
[ MobileComm ]21 留言, 推噓總分: +6
作者: rick810430 - 發表於 2019/04/15 23:49(5年前)
20Fallen501pc: 以程式設計的觀點來看,應該是熱點分享的路由,預設04/19 06:41
21Fallen501pc: 把特定網站的http(s)流量給屏蔽了。04/19 06:41
[問題] P20 PRO有災情嗎?消失
[ MobileComm ]2 留言, 推噓總分: 0
作者: F430 - 發表於 2019/02/14 07:26(5年前)
1Fallen501pc: 樓下會說「個資」02/14 07:44
Re: [討論] 安卓其實也沒多開放吧
[ MobileComm ]114 留言, 推噓總分: +78
作者: tomgod17 - 發表於 2018/10/01 13:28(5年前)
101Fallen501pc: 沒想到「介面」、「硬體」、「螢幕」、「視頻」這些10/02 03:52
102Fallen501pc: 用詞都已經消失了,取而代之卻是「接口」、「硬件」10/02 03:52
103Fallen501pc: 、「屏幕」、「視訊」。10/02 03:52
[新聞] 曾是蘋果對手,如今卻斷尾求生,HTC打醒
[ MobileComm ]328 留言, 推噓總分: +98
作者: Lsamia - 發表於 2018/06/05 10:48(6年前)
317Fallen501pc: 這位仁兄之前還宣稱「三年內,台大資工畢業起薪將破06/06 06:41
318Fallen501pc: 台幣 10 萬」 http://bit.ly/2JeWYau06/06 06:41
Re: [情報] 美六大情報部門首長 籲國民勿用華為手機
[ MobileComm ]72 留言, 推噓總分: +24
作者: laidon - 發表於 2018/02/16 15:43(6年前)
57Fallen501pc: NCC的主要業務並沒包含檢測資安這一塊。02/16 22:39