• 17

華為手機資安新聞 我們來看為何只有一支通過?

華為手機的資安問題OK嗎?請看完這篇文,再來想想問題何在?

--------------------------

政府準備開始禁用中國電信設備,引發社會熱議,和沛科技創辦人翟本喬今日表示,很多中資公司是為政治服務,因此自己堅決反對使用中資公司的產品,對於許多人認為資安要把關只要做好檢測就好,翟本喬則說是對電腦科學的基本原理認識不足。

翟本喬今日在臉書上針對資安把關問題表達看法,他認為,除了「形式驗證」(Formal Verification)的手段外,沒有任何檢測能測出軟體(包括韌體和作業系統)「完全沒有問題」,這些檢測都是測試產品「有沒有做該做的事」,以及一小部份「在某些情形下沒有做不該做的事」,不可能測得出「永遠不會做不該做的事」。

翟本喬認為,華為的產品絕對不可能通過「形式驗證」,「至少兩個基本原因:只要有物件導向程式,就不可能通過;只要有自我修改(包括升級)的能力,也就不可能通過」。翟本喬表示,這方面可以去請教成功大學資工系助理教授黃敬群。

翟本喬說,電腦科學有一個叫做「停機問題」(Halting Problem)的重要基本定理,其意思是,沒有一個程式可以判斷出「任何程式在任何情形下是否能執行到完成」,因此,連「判斷是否完成」都做不到,那更不可能「判斷是否做壞事」了。

很多人質疑,為何華為產品不能用,其他的美國公司產品就可以用?翟本喬解釋,「道理不在科學,在於商業模式」,一般公司的目的是賺錢,而很多中資公司則帶有政治目的,「它們不一定要賺消費者的錢,而是可以為政治服務」,所以像是資訊網路骨幹的這種設施,「我是絕對反對使用中資公司的產品的」。

至於工研院禁止華為手機連上內網,翟本喬認為,大部分是宣示意義,但也有一小部分的實質意義,也就是減少間諜設備刺探的機會。但要達到此目的,還應該完全禁止在院內使用中國設備才對,「為什麼不禁?因為會造成同仁不便,就這麼簡單」。

對於想用華為設備的人,翟本喬強調,只要華為願意把包括作業系統和編譯器在內的所有原始碼、電路圖、生產程序、以及包括升級伺服器的維護工具交出來,給台灣駭客協會(HITCON)團隊、黃敬群、電腦技術鬼才陳盈豪等人去檢查六個月,「都找不出問題,那我就接受。外國公司去中國營業,不是也都要把技術交出來嗎?」

-----------------------------

翟本喬經歷:


大二時就發明台灣第一個交通號誌控制系統
美國研究機構貝爾實驗室工程師
美商Google公司工程師
台達電公司,創立雲端技術中心並任主管

gtyvincent1 wrote:華為手機的資安問題OK..對於想用華為設備的人,翟本喬強調,只要華為願意把包括作業系統和編譯器在內的所有原始碼、電路圖、生產程序、以及包括升級伺服器的維護工具交出來,給台灣駭客協會(HITCON)團隊、黃敬群、電腦技術鬼才陳盈豪等人去檢查六個月,「都找不出問題,那我就接受。外國公司去中國營業,不是也都要把技術交出來嗎?」.(恕刪) 


若有人知道某手機品牌的這些資料落到某駭客協會手中,誰還敢買這品牌的手機?
看來,翟本喬 認為,台灣駭客協會比台積電、Google Android還偉大?會不會太搞笑了點?

iPhone的作業系統和編譯器在內的所有原始碼、電路圖、生產程序,在台灣駭客協會手中
三星的作業系統和編譯器在內的所有原始碼、電路圖、生產程序,在台灣駭客協會手中
ASUS的作業系統和編譯器在內的所有原始碼、電路圖、生產程序,在台灣駭客協會手中

HTC的作業系統和編譯器在內的所有原始碼、電路圖、生產程序,在台灣駭客協會手中
motorola的作業系統和編譯器在內的所有原始碼、電路圖、生產程序,在台灣駭客協會手中

乾脆所有非大陸品牌的手機原始碼、電路圖、生產程序,全都在台灣駭客協會手中,
是想幫大陸手機品牌促銷嗎?


高通/iPhone晶片不一定給台積電代工...
但華為手機晶片,主要是給台積電代工....
 
如果台積電不給華為代工麒麟晶片,華為智慧型手機是否會倒閉?
2018年04月23日
 
華為手機晶片到底有沒有後門? 問台積電最清楚....
華為手機國際版OS有沒有後門? 問Google Android最清楚....
 
--- 

當然,蔡政府若想把川普大腿抱緊一點,
是可用各種賤招甚至立法要求台積電禁止代工華為手機晶片。
反正現在綠營立委席次已絕對過半,愛怎麼修法都可以,
法律以不溯及既往原則,刑法無溯及力,但只要綠營立委席次過半,
中華民國的法律只算是民進黨的黨規,都可給你溯及既往!

對我提的這個務實方案還滿意吧!?

RentHA wrote:
若有人知道某手機品...(恕刪)


其實就跟我說的一樣 雜魚的資料被偷管我鳥事
不想用的就不要用
那些護航 華為的人就讓它們去用華為手機用爽爽
讓它們來當實驗樣品不是很好
RentHA wrote:
若有人知道某手機品...(恕刪)


個人是覺得每個國家都會為了自己的利益在蒐集別國的情報,啊每個國家都這樣做,只有中國被拿出來講,這不對吧?

簡單來說就是每個國家各懷鬼胎。
沒想到這串還在...
看了半天,始終停留在可能、疑似,就是沒人能真的拿出證據。
還扯什麼大數據政黨傾向影響選舉啥狗屁的,這些東西還需要在手機有後門才知道?直接看臉書就啥都知道了!

gtyvincent1 wrote:
對於想用華為設備的人,翟本喬強調,只要華為願意把包括作業系統和編譯器在內的所有原始碼、電路圖、生產程序、以及包括升級伺服器的維護工具交出來,給台灣駭客協會(HITCON)團隊、黃敬群、電腦技術鬼才陳盈豪等人去檢查六個月,「都找不出問題,那我就接受。外國公司去中國營業,不是也都要把技術交出來嗎?」

這人有問題,很明顯的想藉意識形態炒知名度。上面寫的這段可笑到我都懶得吐草了...
塔綠斑網軍頭子已成淡水河浮屍,各位綠網軍繼續助紂為虐不怕成下一位?

Loompster wrote:
個人是覺得每個國家都會為了自己的利益在蒐集別國的情報,啊每個國家都這樣做,只有中國被拿出來講,這不對吧?(恕刪)


要不是中國有侵略的野心.華為也支付該給的專利權利金.

我也不會刪除華為手機.
Tango=Net Monitor
Nanako0625 wrote:
目前軟體資安檢驗,是採廠商自主送測,並沒有強制規定一定要取得認證才能上市。

至於業者為何沒有積極自主送測,原因在檢測過程相當耗時,前置加上檢驗過程,前後可能需要三個月左右,且認證費用也偏高,這讓業者送測意願不高。


所以何必送測呢 ??
由於工作的關係接觸過資料庫,如之前的回覆所敘述,這麼大的數據如何儲存,如何擷取以及維護的人員經費過於龐大等等,讓我無法立即相信華為會竊取所有華為手機使用者的資料。
  • 17
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 17)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?