What is UPP
 
  洪朝貴  
  綠色軟體的路上有我.有你  
  樂活軟體  
Chao-Kuei's Notes | 資訊.人.權.貴 隨便記
達人介紹

洪朝貴,台灣朝陽科技大學資訊管理系副教授,
是台灣的自由軟體與反對封閉格式的主要推動者之一。

他使部份台灣人意識到知識自由傳播的意義。

他亦多次參與教學活動及推廣自由軟體的活動,
如2004年8月6日,於「洪朝貴老師陪你與Hilaire Fernandes對談」中,
他便與Dr. Geo的作者一起分享運用軟體教學的心得,
選擇自由軟體的心路歷程,與及展示Dr. Geo的好處。


專長與研究
  • 自由軟體於數學/物理/工程教學之應用
  • 自由軟體運動之社會與文化意義
  • 程式/命令稿設計
  • 計算幾何


學歷
1990 ~ 1995: 美國南加州大學 電腦科學系 博士

1984 ~ 1988:

臺灣大學 資訊工程系 學士
經歷
2008 ~ 迄今: 朝陽科技大學 資訊管理系 副教授
2005 ~ 2008: 樹德科技大學 資訊工程系 副教授

1997 ~ 2005:

朝陽科技大學 資訊管理系 副教授
1996 ~ 1997: 義守大學 資訊工程系 副教授
1993 ~ 1995: 美國南加州大學 電腦科學系 兼任講師

2005 8/1:
TCA (臺北電腦同業公會) 黃金企鵝獎

2005 暑假:
中研院資訊所 短期研究學者 (主題:自由軟體於數理工教學之應用)

2001 迄今:
軟體自由協會 (http://www.slat.org/) 理事

2004 ~ 2006:
OFSET (http://www.ofset.org/) Vice President of Taiwan

2002:
原住民委員會 部落圖書資訊站視察委員

 
 
各種封鎖網路的方式: 從新疆的乖乖網到臺灣的智財戰
類別  人權, 監聽監視, 言論自由, 隱私  
發佈日期:  Mon, 08 Mar 2010 09:00:00 +0800 
說明: 

封鎖網路的方式, 有很多種: 從最粗爆的 「一律封鎖; 僅白名單放行」 到最耗資源的 「一律深層檢查 (deep packet inspection), 大多數放行; 僅 "不恰當" 的內容才攔截」。 但不論是那一種方式, 都違背網際網路賴以成長的最原始設計理念與原則: 網路中立性。 執政者與管理者總有很多原因/理由/藉口要管制網路; 但這是不可能的任務, 到最後不僅無法達成原始目標, 還會賠上整個社會的隱私/自由/民主/人權。

不論是寄 e-mail﹑ 送即時通﹑ 上論譠留言﹑ 或上網購物, 你送出的資訊, 從這頭的電腦, 要抵達另一頭的電腦, 中間會經過很多個中繼站。 每個中繼站可能有很多條進出的網路線; 這些中繼站有不同的名字, 包含路由器 (router)﹑ 通信閘 (gateway) 等等。 它可能是特製硬體, 也可能是一部計算功能強大的電腦。 為方便理解, 以下請想像你的訊息 (可能很龐大, 例如 v8 拍的短片) 被拆成一小塊一小塊, 由一群機人分別運送, 再送到目的地組合。 每個機器人走的路徑 (經過的中繼站) 不一定相同。

最簡單﹑ 最不浪費資源﹑ 也是效果最好的網路管制方式, 是新疆的乖乖網。 在這個情境下, 中繼站的任務很簡單: 如果一個機器人的目的地, 出現在白名單上, 就放行; 其餘的機器人連同它運送的資訊一律銷毀。 去年七月新疆的警民暴力衝突事件之後, 新疆對外的通訊就被切斷。 之後少數網站一個一個被釋放上線, 但時至今年二月, 依舊沒有即時通﹑ 網路電話﹑ email。 臺灣人覺得中國網友被關在防火長城和 藍盾 裡面很可憐; 但是身處於 正面列表極端粗暴網路管制 (目前僅放行三十多個網站) 的新疆人, 卻很羡慕絕大多數的中國人可以 "享受" 僅僅是部分網站受到負面列表阻擋的 "輕微" 管制。

其次, 是黑名單列表: 如果一個機器人的目的地, 出現在黑名單上, 就銷毀; 其餘的機器人一律放行。 中國最早期的防火長城可能就是採用這種方式。 可能也有某些公司用這種方式阻擋員工上特定網站。 不過這不會太難破解。 與管制無關, 網路世界裡本來就有一個 「代理伺服器 (proxy server)」 的概念: 指定一個中繼站, 所有出出入入的包裹一律請他代為轉寄。 假設你生活在管制區當中, 但有機會在管制區之外打點好一個低調的﹑ 未出現在黑名單上的代理伺服器。 每當你想寄東西到黑名單上的地址時, 就在外面多包一層信封, 表面上說是要寄給這個代理伺服器, 但這個特殊的代理伺服器, 懂得拆一層信封, 把你的資訊送往真實的目的地。 詳見 Constructing a Content Filter Bypass Proxy

對於希望嚴格控管網路老大哥而言, 「只檢查外觀 (目的地), 不搜索內容」 的做法, 顯然無法做到滴水不漏。 於是他們進一步拆開所有進出中繼站的包裹, 加以詳細檢查。 這叫做 deep packet inspection (DPI)。 但是這麼做, 不僅可能侵犯隱私, 引起網路運動人士抗議, 也讓老大哥自己面臨很大的挑戰: 他在所有中繼站所佈的爪牙, 工作量大增, 而且必須夠聰明, 能夠正確判斷那些內容要阻擋, 那些內容不阻擋。 錯殺無辜 (false positive) 或錯放地下包裏 (false negative) 在所難免。 最近的一個轟動案例是: Google 在 MPAA 與 RIAA 等等抓盜版惡霸威脅之下, 自動判斷上傳至 YouTube 的聲音影像有無侵權, 結果兩度將倡議自由文化的史丹佛法學教授 Lawrence Lessig 上傳的影片 誤判為侵權, 一次將之移除, 一次將之消音, 完全踐踏﹑ 漠視合理使用權, 引起公憤。

但這還不是 DPI 所面臨的唯一困境。 另一個困難是: 爪牙很難認識所有不同的檔案格式。 順便提一個有趣的現象: 同樣是為了保護智財權而發展出來的 DRM 遙控數位枷鎖, 因為必須採用封閉格式, 讓所有人看不懂, 所以與 DPI 恰恰互為敵人。 這再一次顯示: 「在網路上加上某些技術以阻止資訊流通」 是邏輯上的﹑ 本質上的死胡同。 此外, 使用者還可以對資料加密。 試想: 你在信件裡使用只有對方才聽得懂的密語暗話, 中繼站的機器爪牙如何解讀呢? 詳見 Defeating traffic shaping with encryption

簡單地說, 想要憑借技術, 自動化地完美封鎖網路上某些 「不恰當」 內容, 是不可能的任務。 這不是技術上的不可能, 而是邏輯上的不可能。 「一份文件是否算是色情﹑ 暴力﹑ 侵權﹑ 或其他傷風敗俗?」 對於如此需要主觀判斷尚且極有爭議的問題, 如果可以用機器/軟體判斷出一個正確答案, 那還需要律師來處理這些問題嗎? 更糟糕的是, 意欲封鎖這些資訊的網路機制, 不只徒徒耗費運算資源玩貓捉老鼠的遊戲, 更有侵犯隱私及封鎖言論自由的疑慮, 讓自由民主的國家越來越像中國﹑ 伊朗等等鎖國的政權。 關於這部分, 請搜尋 「freedom deep packet inspection」。 (改天再詳談吧。) 這也是為什麼會出現捍衛網路自由的國際組織 Global Internet Freedom Consortium。 他們整理一份寶貴的文件: Defeat Internet Censorship: Overview of Advanced Technologies and Products, 並呼籲全球自由社會的網友協助被封鎖的國民打破網路牢籠, 協助他們爭取自由。 畢竟, 過去數十年來網際網路之所以能夠蓬勃自由發展, 就是因為 幾十年來網路都沒有管制, 都在 網路中立性原則 底下運作。 (這又是另一個議題, 改天再詳談) 在這場 「封鎖網路 vs 爭取自由」 的戰爭當中, 原始的 (看似正當的) 目標永遠無法完美達成, 但政客卻有大好的機會不斷地將黑手伸入, 將之修改成為老大哥的監控工具; 而爭取網路自由的陣營則將不斷地挑戰破解各種封鎖。 到最後, 整個社會沒有得到任何東西, 卻失去了自由與網路的效率。

會突然想要談這個問題, 是因為前幾天收到了 『網路內容檢測技術推廣與產學座談會』 的報名表。 (3 月 11 日在中央大學舉行) 臺灣近年來有許多抱著 「捍衛智財權」 (或阻絕色情等等) 神聖口號之名所出師的戰爭。 這會不會竟在不知不覺當中帶我們朝新疆乖乖網的方向緩步邁進? 就算沒有走到新疆的地步, 至少也可以很快地與中國的防火長城 "接軌", 在兩岸政治尚未統一之前, 先行網路統一, 將臺灣納入防火長城的 "保護" 之內? 我不確定那個座談會的實質內容是什麼﹑ 是否與封鎖網路有關; 不過名稱與內容裡面的關鍵詞 「網路內容檢測」﹑ 「封包側錄」 看來都很令人怵目驚心。 盼望有夠多朋友關心這個問題, 能把這篇文章所提到的問題, 拿去詢問會場專家門的意見。  詳情... 

濫用 Adobe Flash 的受害案例: 綠的傢俱不懂網頁行銷
類別  網站自殘, 行銷  
發佈日期:  Thu, 04 Mar 2010 16:45:00 +0800 
說明: 

有一個商家 G 僱用一位黑衣小弟在店門口幫忙發商品 DM。 路人想跟他拿 DM 時, 他卻說: 「請先加入 AA 盟」 旁邊另一個黑衣小弟又暗示路人: 你也要加入 MM 幫。 如果路人拒絕兩位黑衣小弟其中任何一位, 一律拿不到 DM。 路人搖搖頭嘆嘆氣離開, 走到鄰近的 E 商家去消費。 看到 G 花錢僱這些傭兵在背後捅自己一刀, 任何人都會替 G 感到難過。

我就很替綠的傢俱感到難過。

過年期間想買一個小傢俱。 老婆偏好綠的傢俱。 上網搜尋 「台中 綠的傢俱」, 結果找到的卻是...

愛菲爾系統傢俱的幾家台中店。

搜尋 「台中 綠的傢俱」,
找到的卻是愛菲爾系統傢俱的幾家台中店

但是請別誤會。 愛菲爾不是壞人; 愛菲爾只是恰巧撿到便宜﹑ 沒有任何惡意的鄰近 E 商家。

直接搜尋 「綠的傢俱」, 找到他們的網站, 看到右上角有一個 「銷售據點」, 猛點狂點, 就是看不見真正的銷售據點。

Firefox 看不見 「銷售據點」

後來老婆發現: IE 可以看得見。 (用相機照的。 因為老婆比我會用 Windows; 但連她也不知道在 Windows 底下如何擷取畫面快照。)

IE 看得見 「銷售據點」

這個網頁是誰設計的呢? 是一家叫做 M-W Design 的公司。 一點下去... Oh no, 用了一大堆 Adobe Flash... 下圖是該公司的簡介。

混合無限多媒體公司的簡介

如果您也在 Linux 下, 用 firefox 看他們的簡介, 相信會和我一樣, 對他們公司的網頁 (而不是對他們公司的實際介紹) 印象深刻。 如果改用視障者的瀏覽器 w3m, 看到的則是這樣:

混合無限多媒體公司的簡介, w3m 版

「視障者的瀏覽器? 那關我什麼事啊? 我們的客戶絕少視障者; 如果有, 也會由別人代勞找家具吧?」 事實正好相反: 我不是視障者, 但我要買東西時, 經常找搜尋引擎代勞; 而 搜尋引擎看網路世界, 恰恰就像視障者。 網站如果不懂得善待視障者, 就是不懂得善待搜尋引擎, 就是不懂得做網路行銷。 設計網頁時歧視視障者, 結果潛在客戶搜尋 「台中 綠的傢俱」 時, 出來的卻是別的商家, 這就是最血淋淋的教訓。 給老闆一個良心的建議: 請行銷人員研究一下什麼叫做 「搜尋引擎最佳化 Search Engine Optimization」 (但不要走火入魔), 然後讓略懂技術的行銷人員來主導網頁設計, 請資訊人員配合, 而不是讓資訊人員濫用最新最炫﹑ 華而不實的網頁, 來傷害行銷人員以及公司整體的業務。

這帖的重點不是要指責綠的傢俱。 在這個故事裡面, 綠的傢俱是受害者。 他們找到一家 flash 技術很強, 但卻完全不懂網路行銷, 甚至連 firefox 或 chrome 等等其他瀏覽器都不懂得測試 的公司, 來幫他們做網頁。

M-W Design 的作品, 傷害了客戶的網路行銷; 但就連他們自己, 其實也是盲目膜拜 Adobe Flash 心理 (與盲目膜拜微軟心理) 的受害者。 我相信他們無意如此傷害他們的客戶, 因為連他們自己的網頁也有一樣的問題。 不論是綠的傢俱或是 M-W Design, 濫用 Adobe Flash﹑ 不檢查其他瀏覽器的效果, 正是 燃燒了客戶與自己, 照亮了 Adobe 與微軟

醒醒吧, 濫用 Flash (甚至又拒絕非 IE 瀏覽器) 的網站。 Adobe 不會在乎貴站的行銷效果。 Adobe 不會在乎 貴站訪客的隱私與安全 (自己的影像與聲音曝光於全球)。 Adobe 只在乎它的市場佔有率。 當你和你客戶的利益, 與 Adobe 的利益相衝突的時候, 你還傻傻地期待它會誠實地提醒你要維護自己的權益嗎? 網站, 就是行銷工具。 網站, 就是貴站與 Adobe 爭奪訪客的戰場。 你當然無意與 Adobe 打仗; 但 Adobe 已經透過類似 M-W Design 這樣的廠商, 在挖你的牆腳。

格主在大學教電腦; 我完全不懂 Flash, 但我的網頁很容易被搜尋到。 請用 google 搜尋 「金玉其表」 或 「網頁行銷」, 聽聽真正有助於你行銷商品的意見。 (若用 yahoo 搜尋, 單用後者找不到; 不過正好也可看看: 前幾名有多少個網站濫用 flash?)  詳情... 

二月定期更新後, Windows 7 盜版警察將常駐你家, 定時提醒你改用正版
類別  ODF, 人權, 大學, 微軟, 資訊安全, 跨平臺  
發佈日期:  Wed, 17 Feb 2010 11:00:00 +0800 
說明: 

2/23 的 Windows 7 定期更新 (代號 KB971033), 將導入 WAT (Windows Activation Technology)。 從此以後, Windows 7 盜版警察將長駐你家。 盜版警察每 90 天一次將連線至微軟總部, 取得最新的 Windows 7 盜版黑名單。 如果新版黑名單上突然把你家的 Windows 7 列進去, 盜版警察將把你的桌面背景變成漆黑一片, 並且經常跳出對話框, 提醒你應該改用正版, 就像 2008 年中國 windows xp 黑屏事件一樣。 微軟表示: 你可以選擇不安裝 KB971033。 不過格主認為真正一勞永逸的長遠之計是: 改用 firefox 與 OO.o 等等 跨平臺 應用軟體, 腳踏多條船, 今天就開始準備幾年後的大遷徙。

拿著自由軟體汽球, 飛到上面去與 Tux 會合吧!

詳見 Who Owns Your PC? 一文, 及 討論, 還有 微軟官方部落格的公告

一﹑ 資訊安全隱憂

回想 2006 年時, 微軟推出 WGA 抓盜版機制, 每天 秘密回報。 此事在網路上被爆料後, 引發強烈抗議。 在輿論壓力下, 後來減為每兩週一次; 回報的資料量也比原先少很多。 如果做這件事的是一家小公司, 我們就說這家公司散佈間諜軟體, 可能會把它告上法院; 但因為這是微軟, 所以當時臺灣的資訊教授﹑ 主流媒體﹑ 政府單位通通默不作聲。

2006 年「只偷窺, 不毛手毛腳」 的 WGA, 在 2010 年已經進化成 「既偷窺, 又毛手毛腳」 的 WAT。 我在一所 通過資安認證 教學卓越大學 的資訊科系任教。 敝校寒假過後將全面升級為 Windows 7, 所以我對這個問題特別感到好奇: 全國的資訊科系教授, 對於這次的資訊安全問題, 會不會有任何反應? 我們會不會告訴自己的學生要有職業倫理, 不可寫出這種侵犯消費者人權的程式? 我們會不會提醒學校 Windows 7 有這樣的資安問題? 會不會提醒學校要公告周知, 讓所有學生警覺自己的人權可能受到侵犯? 會不會提醒政府 -- 特別是諸如總統府﹑ 軍情局﹑ 國安局﹑ 國防部之類的單位 -- 要有適當的應變措施? 或者資訊教授們會一如以往, 坐視 自己的大學自殘﹑ 坐視 全校師生曝露於 IE 瀏覽器的資安風險當中, 完全默不作聲?

近一年來, 敝校四處張貼 (據說是來自教育部的) 「禁用 P2P 海報」。 這張海報扭曲事實, 把 P2P 與盜版隨意畫上等號, 又對於程式碼透明可見的 BitTorrent 一樣不分清紅皂白地加以污名化, 說它與其他 BT 軟體一樣有 「資訊安全」 的問題。 敝校不是特例 -- 這張背離事實﹑ 謬誤醜化 P2P 的海報在其他大學也可見到。 那麼, 這次對於程式碼不公開﹑ 有侵犯人權疑慮的 Windows 7 盜版警察, 大學會不會推出更強力 (或至少相同等級) 的全面警告宣導? 大學的 「資安認證」, 到底是實質意義比較大, 還是形式意義比較大? 「資訊安全」 政策到底是在服務自己學校的師生與社會, 還是在服務特定利益團體? 「P2P 非法」與 「Windows 7 盜版警察」事件兩相對照之下, 如果大學低調處理後者, 那麼上面兩個問題的答案, 將至為明顯。 大學的沉默, 將會是最震耳欲聾﹑ 令所有資訊教授與大學校長最難堪的答覆。

「電腦黑屏﹑ 跳出一些提醒的訊息, 那有什麼了不起? 何必大驚小怪? 而且沒盜版的人, 又不會受到影響。」 重點不是盜版警察如何處置盜版行為。 重點是盜版警察可以長驅直入進到每一個人的家裡。 重點不是實際上你有沒有盜版, 而是 「你有沒有盜版, 他說了算。」

  1. 電腦是誰的? 我們的社會允許智慧財產權超越實體財產權嗎? 你買了傢俱/書籍/玩具之後, 如果廠商定期到你家問好, 並且定期檢查你買的東西是不是偷來的, 你有什麼感覺? 我們同意別的行業也可以學微軟嗎? 這種侵犯消費者人權的技術並不是科幻小說。 對於單價夠高﹑ 拆裝夠困難的產品而言, 例如高級音響或車子, 只需要加裝一個低階小電腦就可做到遠端監控。
  2. 就連真實的警察想要進入我家, 都需要亮出搜索證; 我為什麼要在不知不覺的自動升級當中, 隨意允許微軟的盜版警察長駐我家? 我為什麼要允許它定期回報﹑ 掌控我的電腦﹑ 違背我的意志?
  3. 這個盜版警察, 真的只檢查/處置盜版相關的不法行為嗎? 消費者看不見盜版警察的程式碼, 憑什麼要相信他沒有偷偷摸摸地做其他事? 微軟所種植的盜版警察, 會隨著定期更新而演化進步。 將來會不會無孔不入地躲藏在每一部電腦﹑ 家中與辦公室的每一個智慧家電﹑ 與路上每一個電子裝置裡面, 隨時追蹤著你的手機與捷運票卡, 廿四小時監控? (就像 George Orwell 筆下 1984 的老大哥一樣) 這不是妄想。 微軟已有許多不良記錄, 包含 秘密強迫更新。 真實的警察不能胡作非為, 因為法律對他有約束力; Windows 7 盜版警察呢? 微軟過去強迫更新與秘密回報的胡作非為, 法律可曾對它有任何的約束力?
  4. 不必證據﹑ 不必經過搜證起訴等等法律程序﹑ 沒有申訴管道﹑ 無從得知 (得知後也無法處理) 你是否被陷害 -- 一切只靠盜版警察說了算。 如果我被冤枉, 要找誰討公道? 別忘了 zdnet 的報導: 自認為被 WGA 誤判的投訴者當中, 有 42% 真的是被誤判。

請想像: XYZ 牌內褲上面裝有小型的機器人, 隨時監控你是否隨地便溺。 [在它偶爾會出錯的判斷上, 被認定為] 沒有隨地便溺的人, 完全感受不到它的存在; 就算它認定你隨地便溺, 也只會把內褲變緊一點, 並且不時播放悅耳的音樂, 輕柔地提醒你不該這麼做; XYZ 公司承諾機器人並不會用它的剪刀進行驚世駭俗的動作... 你可以接受嗎? 你還願意繼續愛用 XYZ 牌內褲嗎? 知識份子可以保持沈默嗎?

二﹑ 消費者對策

身為一般的合法 Windows 7 消費者, 你能做什麼?

第一, 你可以拒絕安裝 KB971033。

第二, 你可以 取消 Windows 7 自動更新 -- 不然以後還會有類似問題, 例如太晚看到我的部落格, 等看到時, 早就已經被自動更新過了。 但是取消自動更新, 會帶來其他不便。 詳情請找 Windows 7 專家求助。

但一與二有沒有做, 其實影響都不太大。 重點不是現在, 而是長遠的未來。 最重要的是...

第三, 你一定要 開始改用跨平臺的應用軟體, 例如 Firefox 取代 IE, OpenOffice.org 取代 Microsoft Office, Gimp 取代 PhotoShop, Inkscape 取代 Illustrator, ... 這些軟體的授權要花你多少錢, 並不是重點 (多數是零元); 這些軟體有沒有程式碼可看, 並不是重點 (多數有); 重點是: 這些 跨平臺 的應用軟體, 讓你可以腳踏多條船, 在未來一二十年內 微軟潰堤 的漫長不確定過程當中, 你可以 隨時切換 到任何新舊版本的 Windows﹑ 任何 Linux (包含 Android 手機)﹑ 甚至是 Mac 上面, 繼續用熟悉的應用軟體工作。 採用這些跨平臺軟體, 不僅有助於資料永久保存, 同時也是世界的趨勢。 如果你在乎與國際接軌, 本來就應該這麼做。 [見 1F 留言。]

第四, 請口耳相傳 「Windows 盜版警察」, 讓更多人搜尋到我的文章, 讓更多人覺醒。 特別是請把這篇文章拿去給各校的資訊教授看, 問問他們的意見。 問問他們: 「看到貴校師生權益被微軟蹂躪踐踏, 一步一步越陷越深, 可以見死不救嗎? 看到不對的事卻不說, 可以保持靜默嗎? 教授, 你, 選擇當一個共犯嗎? [註: 請見 2F 留言]

[2/22 補充] 第五, 買新電腦時, 請帶著 「百毒不侵救命碟」 去測試。 確認電腦能夠從隨身碟開機, 而且所有硬體都支援 linux, 才買下去。 你現在不一定用得到 linux. 但三年後很難講。 有遠見的人, 會給自己留下一個選項。 燦坤/順發/全國電子/上新聯晴的員工, 如果不懂得什麼叫做隨身碟開機, 就請他搜尋 「救命碟」; 如果他認為 Windows 比 Linux 好, 就請他搜尋 「Windows 盜版警察」。 讓他知道 (1) 只從微軟那邊接受教育訓練 (在該文搜尋 "通路商"), 是不完整 (甚至可能是不真實) 的教育訓練 (2) 不要隨便欺騙消費者 -- 例如對於商品既有的資訊安全問題隱匿不報或四兩撥千斤。

補充說明: 有些人認為既然使用正版 Windows 7 反而會遭到盜版警察的監控, 那不如乾脆使用破解版。 別傻了。 這正好中了微軟的圈套。

"先讓他們上癮吧。 接下來十年我們再來想辦法收錢。"
They'll get sort of addicted, and then we'll somehow figure out how to collect sometime in the next decade. -- Bill Gates. 洛杉磯時報

沒有購買正版 Windows 7, 自己使用破解版, 甚至在論譠上鼓勵大家一起使用破解版, 這正是在犧牲自己的時間﹑形象﹑人氣, 無怨無悔地替微軟做免費行銷, 幫 Windows 7 擴大市佔率, 替微軟 撐住 Windows 7 的高價位! 這些人的 「推廣」, 迫使微軟不得不提高售價 (或比其他國家維持更久的高售價), 把成本轉嫁到正版 Windows 7 的使用者身上。 最可悲的是, 等到 BSA 抓盜版時, 微軟一點也不會感激你先前為他的真情免費付出。 盜版者是微軟的衛生紙 -- 先被用來擦****, 然後再被嫌惡地丟棄。

三﹑ 長遠/自主/有效的資訊安全政策

Windows 7 盜版警察 KB971033 至少目前還沒擺出高高在上, 全然無視消費者抗議的老大哥態勢, 它只是先在你家裡佈置好老大哥所需要的即時連線電路與機關而已。 另一方面, 你目前還不太可能立即改用 Linux (除非你是沒有包袱的 小學三年級學生, 或是 學會百毒不侵電腦密技 的三重社大學員) 但請別因此而自暴自棄, 請別因此而連 firefox 與 OO.o 都放棄了。 你現在可以 (可能也必須) 繼續使用 Windows 7 或 Windows XP; 但請一定要從改用 跨平臺 軟體開始, 一步一步穩健邁向自由。 幾年後, 當微軟寄養在你家裡 (及公司)﹑ 名為盜版警察﹑ 實為遙控特務的毒蛇越長越大隻﹑ 伴隨你吃喝入眠越來越貼身時, 你會發現你比別人有更多的退路。 現在就鬆開緊握 MS Office 與 IE 的手, 請改抓住 OO.o﹑ Firefox﹑ Gimp 汽球。 (如果懶得一次下載一套, 聯經數位的 upp 可以幫您一次抓一大把。) 等你搜集夠多 「跨平臺 軟體」 的汽球, 將來不管微軟如何得寸進尺, 你都將不再煩惱害怕。 你將比別人更能享受一片自由的天空﹑ 更能掌握長遠的資訊自主權。

我們在自由的熱汽球上眺望著未來﹑ 等待著你。  詳情... 

OpenOffice.org 市佔率: 落後國家偏好盜版; 領先國家集中歐洲
類別  office, 盜版, 社會風氣  
發佈日期:  Fri, 12 Feb 2010 10:23:00 +0800 
說明: 

OSTATIC 報導: 德國網站 www.webmasterpro.de 做出迄今最可能接近現實的 Office 軟體市場佔有率的估計在捷克﹑ 波蘭﹑ 德國三個國家, OpenOffice.org 的市佔率竟都超過 20%! 法國與義大利則緊追在後。 OO.o 的安裝普及率, 比許多人 (甚至比我們 -- 長期的自由軟體推廣者) 想像的都要高出許多。 他們的做法, 是用 javascript 來分析廿萬訪客廿多個國家瀏覽器所支援的字型 (fonts), 進而推斷出安裝了那一套 (或那幾套) Office。 格主進一步發現: OO.o 使用率最低的中國﹑ 土耳其﹑ 印度﹑ 俄國﹑ 烏克蘭, 這五個國家都在 美國 301 條款觀察名單 上面。 詳見文末表格。

其實這個數字對中國的意義不大 -- 中國安裝 MS Office 的比例並不特別高。 高達三成未偵測出來的人口, 用的到底是客製版 MS O﹑ 客製版的 OO.o 還是自己研發的 Office? 用的到底是合法 Office 還是盜版 Office? 這個統計並未呈現。

不過有一點很明顯的是: OO.o 安裝率同樣偏低 (而且 MS O 安裝率高) 的土印俄烏四國, 都被列在美國觀察盜版的名單內。 容我這麼說: 這些國家是 「自暴自棄的盜版者」, 明知道合法免費軟體的存在, 卻不改用, 寧可被 (特別) 301 牽著鼻子走。

反過來說, OO.o 安裝率高, 就一定不在 301 盜版觀察名單嗎? 並不盡然。 例如安裝率最高的捷克與波蘭, 也在觀察名單內。 也許正是因為被美國恐嚇怕了, 所以積極導入 OO.o? 也許可以稱這兩個國家為 「覺醒的盜版者」。 一兩年之後, 這兩個國家能否自 301 盜版觀察名單上除名? 令人期待。

然而很明顯的是: OO.o 安裝率最高的前十名, 都是歐洲國家。 包含先前在 「瀏覽器戰爭裡的宗教狂熱」 一文中提到的, 勇於警告民眾丟棄 IE 的 德國法國。 報導中也提到: OO.o 的使用率, 與 firefox 的使用率成正相關。

看來歐洲沒那麼容易被微軟奴役; 但亞洲就很難講了。

如果大學自認為具有國際觀, 如果公司在乎與國際接軌, 如果臺灣關心歐洲的趨勢, 那就應該提出具體積極的 OO.o 推動策略。 如果資訊教授﹑ 資訊長﹑ 教育部電算中心主任與縣市網路中心的主任卻還堅持 冏性升級 MS Office 2007, 堅持要當 升級 Office 2007 的害群之馬, 又完全無視佔歐洲數國 20% 市場的 OO.o 的存在, .... 那麼身為大學/公司/國民的一份子, 您還能再繼續保持沈默嗎? 重點不是 "懂不懂技術", 而是 "關不關心貴校/貴公司/自己的國家"。 請把這些相關的文章推/噗/轉/印給沈默的教授與長官們吧。

[2/21 補充]: 現已有 十八個國家﹑ 八個地方政府採用 odt 作為官方永久存檔的格式。 這些國家, 也都很可能有越來越多人優先採用 OO.o。

ps. 也很期待熟悉 javascript 的朋友們寫個小程式分享給大家來分析臺灣 OO.o 的使用狀況呵。 特別請求: 把 Office 2007 與 Office 2003 分開來統計, 因為兩者的操作介面與內定存檔格式都完全不同, 兩者的差距大於 2003 與 OO.o 的差距。 也許大家會看到 2007 是比 OO.o 小眾還要更小的小眾。

附表: 各種 Office 軟體在各國的安裝比率 (表格中的數字為百分比)
301 國家 OO.o MS O iWork WP
特別觀察 China 0.2 68 0.1 0.2
觀察 Turkey 5 82 0.1 0.8
特別觀察 India 5 88 0.3 4.1
特別觀察 Russia 6 76 0.2 1.3
觀察 Ukraine 7 80 0.4 1.5
- Bulgaria 7 77 0.2 2.2
- Netherlands 8 88 1.7 0.9
觀察 Romania 8 67 0.3 0.5
觀察 Brazil 8 85 0.7 2
- UK 9 80 2.6 0.7
- US 9 75 3.3 3.7
- Australia 10 78 3.6 0.9
- Switzerland 11 85 3.4 1.2
特別觀察 Canada 11 79 3.4 4
觀察 Hungary 11 77 0.7 1.4
- Austria 12 85 1.8 2.2
- Luxembourg 12 81 3.7 0.7
- Sweden 13 68 1.8 0.2
- Belgium 14 85 1.9 1.1
- Denmark 14 79 2.5 1.1
觀察 Spain 15 80 1.9 1.5
觀察 Italy 18 81 1.5 0.9
- France 19 76 2.9 0.5
- Germany 21 72 1.4 2.7
觀察 Poland 22 68 0.3 1.4
觀察 Czech 22 76 0.1 1.3
  詳情... 

公衛/醫療/農業界的致命美意: 智財眼鏡看蓋茲基金會
類別  專利, 智慧財產權, 注意力經濟, 環保, 詐騙  
發佈日期:  Tue, 09 Feb 2010 11:42:00 +0800 
說明: 

在 STS 的 mailing list 上看到這則新聞: 「10年3200億 比爾蓋茲捐錢研發疫苗」。 但自由時報的報導只有歌功頌德, 卻完全沒看到蓋茲公衛/醫療/農業美意的爭議面。 如果戴上智慧財產權眼鏡, 你可以得到立體的影像: 基金會其實是比爾蓋茲的另一個事業; 但這次其他人要為蓋茲付出的代價, 不只是口袋裡的錢, 而可能是長期的生計甚或生命。

早在 2007 年 (也許更早), 洛杉磯時報就曾 深度報導比爾與美琳達蓋茲基金會引發爭議的行為。 基金會一方面針對某些疾病救助落後國家, 另一方面卻對於在同一地區製造大量污染的石化等等重工業 (因為這些工廠在先進國家無法通過環評) 毫不避諱地大手筆投資。 面對外界關於投資道德的質疑, 基金會或者不回應, 或者表明無意處理。 世界上許多其他慈善基金會已經開始用道德標準篩選投資標的, 以鼓勵環保﹑ 人道的企業; 但比爾蓋茲的基金會, 卻堅持抱持著與此趨勢格格不入的態度。

再看看一篇專業學術論文的白話版。 TropIKA 是一個熱帶疾病研究社群, 致力於降低貧窮國家的傳染病等等公衛議題。 刊載在 TropIKA 的文章 : TropIKA: The Bill & Melinda Gates Foundation’s grant-making programme for global health (也請參考 All controversy is good controversy ... perhaps) 指出比爾與美琳達蓋茲基金會的一些爭議:

  • 不只捐錢, 也積極地設定一些具有爭議性的議題, 例如在中低收入國家鼓吹私部門的保險產業。 但這麼做的理由是什麼? 這是在替誰鼓吹特定議題呢?
  • 建構一個具有國際影響力的﹑ 不透明的﹑ 缺乏責任歸屬的人際網絡。
  • 對於各項計畫的獎助決策不透明﹑ 欠缺公開的標準。
  • 過於強調創新研究; 排擠從社會面向﹑ 採用既有技術改進公共衛生的工作。
  • 忽略兒童疾病。

當然, 像比爾蓋茲這樣的人, 不論做任何事, 都有人會雞蛋裡挑骨頭。 不過這些學者並不是像格主這樣的反微軟份子; 他們提出的質疑也並不是雞蛋裡挑骨頭。 如果我是比爾蓋茲, 最簡單的回應, 就是強調將朝透明化努力, 並邀請專家就這些問題公開討論, 看看是否有些地方 (特別是決策) 需要改進, 那些才是真正最重要的公衛議題。 不過同一文中引用的官方回應卻... 很官樣文章, 等於沒有回應。

特別有趣的, 卻是基金會對於 「智慧財產權」 相關議題的積極 "援助"。 洛杉磯時報那篇已談論到基金會所支持的高價專利藥品, 不僅無法幫助窮人, 甚至阻止了低價藥品上市。 (也請見 「藥品專利殺人」 一文) 然而當人道援助與智慧財產相抵觸時, 基金會顯然選擇了犧牲前者, 選擇了捍衛基金會的 "合作夥伴" 的權益。 (見該文引用的基金會回應。)

如果這樣的決定, 可以用 "不得已的掙扎選擇" 來解釋, 那麼基金會積極介入的基因改造食物議題, 又該如何解釋呢?

基因改造食物一直是一個備具爭議的話題。 一方面它為農產品帶來多產﹑ 營養﹑ 抗災 (蟲/旱/藥/...)﹑ 保存﹑ 環保 (分解有害物質)﹑ ... 等等光明的前景; 另一方面它也引起破壞生態平衡﹑ 科技集權不利貧窮國家等等疑慮。 丹麥一個關注基因科技倫理問題的 NPO/NGO, 有一篇很清楚的 白話概論, 讓格主從一無所知變成稍有概念。 另一方面, 長期關心環境問題及第三世界問題的團體, 則傾向協助小農採用適當科技發展有機農業, 傾向避免基因科技。 在這樣的背景之下, 如果你可以主導比爾與美琳達蓋茲基金會, 你會選擇那一條道路呢? 如果你真心相信基因科技才是正解, 那麼是否可以這麼做呢? (1) 成立一家基因科技公司, 獨立於基金會之外, 以營利方式運作, 以免瓜田李下落人口實 (如果你認為有利可圖), 或者 (2) 用基金會的錢所研發的技術, 一律釋放至公領域 (如果你認為這純粹是在做善事, 賠錢的機率高於賺錢)。 但是基金會卻選擇了 以百倍於贊助適當科技的力量, 來贊助基因研究。 哦, 對了, 洛杉磯時報那篇還提到: 某些補助申請表格強調基金會希望接受補助的單位/學者: 「對於智慧財產權的行使, 應與基金會採取一致的態度, 以便讓開發中國家能以合理的價格取得。」 (請在該頁搜尋 "consistent")

最近基金會聘任 Sam Dryden 為農業發展部長。 "Gates Foundation throws its lot with agribusiness" "Gates Foundation = Monsanto" 兩文詳細介紹 Sam Dryden 的背景, 並分析基金會此舉的意義。 簡單地說, 他長期服務於/投資基因科技公司﹑ 參與世界銀行農業相關政策決定﹑ 活躍於國際關係舞臺。 基金會選擇這樣的人才, 而不是選擇長期與形象良好的 NPO/NGO 合作﹑ 或與農夫接觸的人才, 這樣舉動已經很明白地反應出基金會的基本價值﹑ 基金會心中的真實優先順序。

我最感興趣的, 卻是從智慧財產權的角度去看這個聘任案。 Sam Dryden 先前所服務的生化公司 Monsanto, 其行為充滿了爭議。 Monsanto 曾經收購一項技術: 防盜版種子。 就像 DRM 遙控數位枷鎖 企圖在產品裡埋入替廠商服務而不是替消費者服務的機關, 以防止數位內容被盜版一樣, 這個技術可以讓作物失去生育能力。 如果搭配其他基改技術, 這可以迫使農夫不斷地回來向廠商買改良版的種子。 (我突然想起八年前談論 MS Office 毒癮的 「鴉片戰爭外傳」 一文, 可以加入這個梗。) 在輿論壓力下, Montanto 承諾不將此技術商業化。 讀完維基百科的這一段, 突然有一種找到最後一塊拼圖的感覺。 再讀一次, 又看出一個細節: 如果不是商業行為的話, 就不在承諾範圍之內了。 換句話說, 如果捐給 專利聯盟, 再由他們去商業化, 就與 Monsanto 無關...

我雖然長期挑戰微軟, 卻從來不曾認真研究過比爾蓋茲﹑ 批評過他個人﹑ 談論過他的慈善基金會。 對事不對人, 讓大家知道微軟如何傷害消費者與傷害社會, 這才是重點; 討論比爾蓋茲的私德, 或是在他其他方面的善行表現裡雞蛋裡挑骨頭, 只會把焦點從公共議題轉向人身攻擊, 對社會沒有幫助。 經過這次的資料搜尋, 我彷彿戴上了 3D 眼鏡, 終於驚醒過來: 原來繞了一大圈, 比爾蓋茲的慈善基金會, 還是圍繞著智慧財產權的主軸, 還是用同於微軟的那一套 竊取注意力﹑ 詐騙大眾 的方式在運作。 只不過是換了個場景, 換了一些道具, 改用「無子基因」 取代 DRM 以落實智財權保護; 改用 NPO/NGO 取代媒體與教授以博取社會大眾的注意力與信任而已。

如果有人像微軟收買媒體那樣 (見上述連結) 收買自由時報而做出那篇 「疫苗」 報導 ; 如果基金會捐錢研發疫苗, 著眼點是未來的智財營收, 而不是利益社會, 我一點也不會訝異。 不過這兩個假說, 到目前為止都沒看到證據, 所以我們別亂說話。 更有可能也更可怕的是, 就像 「大學自殘」 「瀏覽器宗教狂熱」 裡面的大學資訊教授與電算中心人員一樣, 自由時報其實並沒有收誰的錢, 並沒有 「出賣」 道德良知與專業。

他們很可能沒收一毛錢, 就已經心甘情願地成為充滿爭議基金會的行銷宣傳工具, 因為他們沒戴上智財眼鏡, 看不到立體的圖像。 他們真心誠意地相信那完全是比爾蓋茲的一片美意。  詳情... 

 

UPP下載
ODF導入成果發表會
推廣ODF及自由軟體足跡
2009 Linux 研討會
友站連結