看板 MobileComm 關於我們 聯絡資訊
Ben Jai 18小時 · 看到很多人認為資安要把關只要做好檢測就好,這是對電腦科學的基本原理認識不足。 除了「formal verification」(請查維基)之外,沒有任何檢測能測出軟體(包括韌體和作業系統)「完全沒有問題」。這些檢測都是測試產品「有沒有做該做的事」,以及一小部份「在某些情形下沒有做不該做的事」;不可能測出「永遠不會做不該做的事」。華為的產品絕對不可能通過 formal verification。至少兩個基本原因:只要有物件導向程式,就不可能通過;只要有自我修改(包括升級)的能力,也就不可能通過。這方面可以去請教 jserv。 關於理論基礎,電腦科學有一個非常重要的基本定理,叫作 Halting problem。它的意思大致上是:沒有一個程式可以判斷出「任何程式在任何情形下是否能執行到完成」。連「判斷是否完成」都做不到,那更不可能「判斷是否做壞事」了。 要談實戰經驗嗎?我1999-2003在 Lucent Bell Labs 寫電信交換機軟體。這方面我懂。 那你會問:為什麼華為產品不能用,其他美國公司產品就可以用?道理不在科學,在於商業模式。一般公司的目的是賺錢,一旦被發現做了壞事它就賺不了錢了,所以它不會去做。而中資的公司很多都有政治目的,它們不一定要賺消費者的錢,而是可以為政治服務。如果是一般民生產品也就罷了,但資訊網路骨幹這種設施,我是絕對反對使用中資公司的產品的。 至於工研院禁止華為手機連上內網,大部分是宣示意義,但也有一小部分實質意義,就是減少間諜設備刺探的機會。但要達到這個目的,還應該完全禁止在院內使用中國設備才對。為什麼不禁?因為會造成同仁不便,就這麼簡單。 對一些其他人的不正確評論,我就不一一反駁了。任何人還要說華為設備可以用的,請先把 halting problem 的證明寫一遍,再把 formal verification 的定義寫一遍,再來跟我說。 萬一還是想用華為設備呢?只要華為願意把所有原始碼(包括作業系統和編譯器)、電路圖(包括 Gerber)、生產程序、以及維護工具(包括升級伺服器)交出來,交給台灣的 HITCON 團隊 +jserv +CIH 去檢查六個月,都找不出問題,那我就接受。這應該很合理吧?外國公司去中國營業,不是也都要把技術交出來嗎? 來源: https://www.facebook.com/ben.jai/posts/10157386156769113 其實近幾個月的西方國家群起反華為等中企資訊通訊業, 先不論是否只是為了防堵他們的 5G 技術, 就算是也無可厚非,畢竟民主世界的通訊, 不應該被制約在帶有共產主義國家控制的企業下, 甚至是廣泛以他們的設備技術當作基底國家通訊, 光在這一點,作為民主世界的公民就應該有自覺。 不過市井小老百姓拿手機倒是還好啦, 就算真有什麼事,近幾年應該也看不太出來。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 218.161.47.131 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1548526256.A.EF4.html
abc21086999 : 垃圾中國 01/27 02:23
c52chungyuny: 講得很好啊 可惜一堆人通信設備跟手機傻傻不清楚 01/27 02:26
c52chungyuny: 設備因為牽涉群眾利益 但買手機個人問題可以扯在 01/27 02:26
c52chungyuny: 一起也是蠻好笑的 01/27 02:26
air1007 : 完爆某成教授新聞該報的是這位吧 01/27 02:38
kelly0508 : 合理 01/27 02:39
kelly0508 : (怎麼這裡也看的到我大c52) 01/27 02:39
GameGyu : 一支手機是個人問題,一堆有後門的手機絕對不是個人 01/27 02:40
GameGyu : 問題 01/27 02:41
kutkin : 意思就是要人家證明沒有問題嗎 01/27 02:44
kutkin : 他說美國沒問題 也只是一種動機論 01/27 02:44
kutkin : 被發現做了壞事它就賺不了錢了,所以它不會去做 01/27 02:45
tontontonni : 所以證明有問題啊 01/27 02:46
tontontonni : 不是自稱民主啊,那拿出證明啊 01/27 02:47
abc21086999 : 民主跟拿出證明有什麼關系?樓上的邏輯死掉了? 01/27 03:04
tontontonni : 那就用民主的手段來指控 01/27 03:13
Vett : 拿jserv出來幫他背書? ... 01/27 03:15
yuchiehchan : 有人邏輯掉了......? 01/27 03:20
ahlolha : 華為也可以拿習近平出來背書說絕對沒問題啊 01/27 03:38
bluewhale97 : 推 01/27 03:51
birdy590 : 其實真正的問題是 中國這個政權本身就不可信賴 01/27 03:57
ya8957 : 重點:中資公司目的在政治用途,拜託那些北七不要再 01/27 03:58
ya8957 : 傻下去用中國品牌了好嗎!? 01/27 03:58
birdy590 : 要證明它有問題做的到 但是要證明它"沒問題"做不到 01/27 03:58
birdy590 : 理論面上說起來是這樣, 所以說到底就會變成信任問題 01/27 03:59
ya8957 : 中國在全世界搞了一堆國家,居然還有人以為中國政府 01/27 03:59
ya8957 : 可以相信?? 01/27 03:59
birdy590 : 上面某些人顯然是沒看懂 01/27 03:59
birdy590 : 正常經營的企業不會犯險做這種事 國家也不可能利用 01/27 04:00
birdy590 : 政治力要求企業去做壞事 但在中國這都不是問題 01/27 04:01
AnewMitch : 推 01/27 04:09
birdy590 : 理論上就算把上面那些東西全都公開仍然無法驗證 01/27 04:14
birdy590 : 前面就有人提過, 要埋洞連硬體裡都可以埋, 本身是個 01/27 04:14
birdy590 : 黑盒子, 後門藏在裡面, 沒被拿來用以前誰找的到? 01/27 04:15
stocktonty : 鄉民繼續打泥巴戰 不管啦歐美還不是有監控 01/27 04:20
pjason : 疑而不用,用而存疑,小心駛得萬年船,很簡單,有 01/27 04:33
pjason : 風險就不要用了,又不只它一家在做 01/27 04:33
jay0215 : 推這篇! 01/27 04:37
l11k755013 : http://bit.ly/2AZFl8H 勿忘聯想後面事件。藏了13 01/27 05:25
l11k755013 : 年呢!呵呵 01/27 05:25
l11k755013 : 後門事件 01/27 05:28
pantani : 不過這也可以套用在 不要買特斯拉 01/27 05:31
pantani : 美國之前也炒過特斯拉類似問題 01/27 05:31
pantani : 但我可以信賴特斯拉就是了 01/27 05:32
fuhoren : 國庫通黨庫,黨庫通權貴,權貴通私企 01/27 06:58
DarenR : 幹嘛跟捅捅泥認真… 01/27 07:02
hygen : 說到底就是中共不可信任,跟它有關的企業也完全不可 01/27 07:04
hygen : 信任,這應該不用再證明了吧? 01/27 07:04
stocktonty : 但台灣已經有為數不少的一群人開始信仰偉大天朝中國 01/27 07:25
stocktonty : 就好像被神棍騙被網路帥哥騙的人一樣 感性大於理性 01/27 07:26
menshuei : 那為什麼小米聯想跟oppo這些設備沒有禁止,而只針 01/27 07:27
menshuei : 對華為這一家? 01/27 07:27
stocktonty : 就算被管制 被監控 歸順強大的天朝中國有什麼不好? 01/27 07:27
Pictor : 推 01/27 07:32
APC : 補貼補貼,為啥要補貼呢? 01/27 07:41
doubleugly : 禁電信設備合理啦,禁手機就太超過了~ 01/27 07:42
rexaooil : 手機不算電信設備嗎 01/27 07:51
Holyland : 推啊!國民黨粉一定不懂 01/27 07:56
michaeljo : 重點是大陸那邊是會偷開後門偷資料甚至攻擊。 01/27 08:02
naw : 因為華為有做都會網路的骨幹設備,OPPO小米沒有 01/27 08:02
suifong : 手機只是民生產品又不是網路骨幹設備,大家買起來! 01/27 08:23
kmwace : 最後一段就是講幹話了,首先他不可能給你code,再 01/27 08:34
kmwace : 來就算給code你也檢查不出來,而且你本來就不想用 01/27 08:34
kmwace : 他,上面的政治人物真的要好好學學不要一直講幹話 01/27 08:34
getwild : 市井小民的手機也會有問題,可以拿來當跳版 01/27 08:35
wei770702 : 簡單的翻譯就是每個產品都有後門。但我相信美國 01/27 08:53
wei770702 : 我怎麼沒看你在稜鏡門時出來談論。還是你認為監聽 01/27 08:55
wei770702 : 德國總理是必要之惡 01/27 08:55
anylu : 政府快點 用恐有危害國家安全法,把華為全面禁一禁 01/27 09:00
desertcoral : 快禁 本來華為就該禁光 笑死 01/27 09:10
kevinaa : 會亂拍的可能在91出現 01/27 09:11
ms0312430 : 翟神(跪讀 01/27 09:14
StuLeo : 理組推,反觀某杜 01/27 09:20
ImMACACO : 推 01/27 09:22
jhbgybj123 : 跟9.2談邏輯 不要鬧啦 01/27 09:25
cicacica : 屁了一堆,還是拿不出證據.... 01/27 09:26
r30385 : 護航華為的趕快出來啊 不是華為好棒棒? 真噁心 01/27 09:27
devirnt : 很合理啊,一堆公司去中國設廠還要把技術交出來呢 01/27 09:27
ZBeta : 為什麼一堆人狂幫華為洗白?覺得自己資料不重要就安 01/27 09:43
ZBeta : 靜去旁邊用啊,其他人覺得自己資料重要不行? 01/27 09:43
jasn4560 : 覺得重要也可以旁邊安靜重要 在那邊沒根據的黑xD 01/27 10:00
Xperia : 這篇說的不錯 01/27 10:02
squall410339: 9.25毛繼續洗白 01/27 10:02
qazwsx0128 : 一個證明自己無罪的概念 01/27 10:17
prudence : 9問題是中國對外商甚麼都來啊?同等標準對華為啊!幹~ 01/27 10:20
chocopie : 邏輯正確 01/27 10:21
jamo423 : 推 原來如此 資安問題檢測不出來啊 01/27 10:24
Mahakala : 無法舉證他有後門,只好要他證明自己清白。這種老闆 01/27 10:26
Mahakala : 公司會倒不意外呀^O^ 01/27 10:26
Mahakala : 就像路上警察攔你,找不到你的罪,只好要你證明自己 01/27 10:27
Mahakala : 沒犯罪,真荒謬。 01/27 10:27
opengaydoor : 推 01/27 10:28
WindSucker : 4 01/27 10:33
ting701 : 華為就真的好棒呀,HTC恨鐵不成鋼 01/27 10:49
qazwsx6107 : Yoyo大大通通繞過 01/27 10:58
tomhlover : 覺得可以信任誰就把資料給誰啊 我是比較信Google啦 01/27 11:06
idletime : 大學教授有些都做古了... 01/27 11:07
birdy590 : 華為連底層硬體都是自己全權掌控, 所以無從查起 01/27 11:11
emptie : 這篇合理啊 網路基礎建設不用華為跟手機不用華為是 01/27 11:11
emptie : 兩回事 01/27 11:11
birdy590 : 小米 OPPO 至少硬體方案是向高通三星MTK買來的 01/27 11:12
wwg : 有支那豬崩潰了 01/27 11:12
goldie : 理組推,翟神思路清晰邏輯正確 01/27 11:23
ksxo : 要把技術交出來.......... 01/27 11:29
BenJMAS : 重點確實完全不在華為的手機上,那只是終端消費品 01/27 11:33
BenJMAS : ,華為手機也沒什麼黑科技,只是其他廠商要不要也 01/27 11:33
BenJMAS : 砸成本去堆那些料而已,其實大家都做得到,華為在 01/27 11:33
BenJMAS : 手機上沒什麼實質的技術威脅性。重點是華為的5G網 01/27 11:33
BenJMAS : 絡的佈置,這個就有很大的後續影響,所以禁用華為 01/27 11:33
BenJMAS : 手機沒什麼實質的幫助,讓華為在5G基建取得領先地 01/27 11:33
BenJMAS : 位才是真正的危機。 01/27 11:33
rayonwu : 中肯 01/27 11:43
nevikw39 : 推 01/27 11:55
shunchao : , 01/27 12:07
eric112 : 把一堆板上垃圾智障9.2和五毛的臉打歪了 01/27 12:08
eric112 : 垃圾智障9.2和五毛繼續躲在推噓文裡崩潰,真是爽啊 01/27 12:09
sua : 台肯,防毒軟體是管不了FW層的 01/27 12:14
riomusi : 正確 01/27 12:22
wind0083 : 難怪他會被郭董火掉,因為他的思考模式沒辦法商業 01/27 12:37
wind0083 : 化。 01/27 12:37
Cha23Cha : 近年成大素質真的低落很多 01/27 12:39
henryyeh5566: 這是在釣嗎XDD 01/27 12:47
doom3 : 現在沒問題不代表以後沒問題 線上更新裝木馬你能擋? 01/27 12:51
soto2080 : 推 華為有做交換機跟路由地位不一樣 01/27 13:50
soto2080 : 骨幹用不能信賴的軍企我是會怕啦 01/27 13:51
IMMrYp : 推文是不是有些考不上成大的悲憤仔 01/27 14:00
causeMX : 宅色夫老師:淦甘偶屁速 01/27 14:30
Chilloutt : Jserv 要出來了嗎? 01/27 15:18
rename : 推 01/27 16:14
rainfarmer : Voda phone 也禁華為了 01/27 16:18
ruruabcc : 推 01/27 17:43
ctes940008 : Jserv也在成大當教授啊 01/27 18:12
rita910700 : 推 01/27 18:36
mycity : 本來就是事實網通設備不買中資產品,手機誰理你花 01/27 20:22
mycity : 黑,偷你額度幾萬的信用卡或者監視你為錢早八晚九 01/27 20:22
mycity : 的生活是要欉啥小… 01/27 20:22
asdfghjklasd: 重點是買華為.是等於送錢給中國造飛彈打台灣 01/27 21:57
dodonpachi : 人家是為了賺錢,中國是為了蒐情資 01/27 22:32
isaacisaac : 驗證華為後門的時間能讓 Jserv 開發一個新 Andori 01/27 22:55
isaacisaac : d 了lol 01/27 22:55
Aixtron : 其實所有的東西都有後門,要不然修屁啊,報載智商高 01/27 22:59
Aixtron : 的都很低能,每家都有後門,每家的政府也都會介入, 01/27 22:59
Aixtron : 要不然發展花大錢玩基楚建設的是白吃,想用別人的, 01/27 22:59
Aixtron : 就不用嫌 01/27 22:59
Aixtron : 沒後門,碰上白吃,自己把自己鎖死了,難道幾百萬的 01/27 23:02
Aixtron : 機器就丟了? 01/27 23:02
Aixtron : 只是看你要給誰看,喜歡給誰看,科技扯政治,難怪公 01/27 23:03
Aixtron : 司會倒 01/27 23:03
birdy590 : 大設備上自己把自己鎖死了 會有正式的reset方法 01/28 00:06
birdy590 : 前提是一定要能實體去操作設備, 這種不叫後門 01/28 00:07
birdy590 : 手機上標準會比這個更高, 像 iphone 解鎖要購買憑證 01/28 00:07
birdy590 : 還不是實體碰的到手機就能解 01/28 00:08
Realite : 這個喬什麼的誰?很懂通訊?我兒子國外唸書也都買華 01/28 01:35
Realite : 為還不是沒事 01/28 01:36
GanKer : 哈哈哈……說得挺有道理的,請華為通通交出來……!! 01/28 01:44
GanKer : 說買華為沒事的,真是太傻了~ 01/28 01:45
GanKer : 等真的有事時,你確定還能在這裡發文嗎?別傻了,孩 01/28 01:45
GanKer : 子的爸~!! 01/28 01:45
zenoho : 台灣蠻多無知又自以為聰明的消費者愛舔共... 01/28 09:51
rockhart : 國外唸書很厲害?沒事是真的沒事?還是還沒開始有 01/28 12:59
rockhart : 事 01/28 12:59
loki94y : 跟各位不是支那賤畜的說一下 這傢伙政治傾向是淺 01/28 13:15
loki94y : 藍的 01/28 13:15
ATND : 推 01/28 13:23
rowi : 推 01/28 16:02
iq1000x : 一堆人連文章理解都有問題就開噴 01/28 18:40
dfast : 公開原始碼等於要華為的命啊 01/29 09:18