對Zoom的各種討論,反映出許多台灣人心中不太有「資安」

我們想讓你知道的是
各方對於Zoom安全性的評論與立場,與其說是單一產品引來的,不如說台灣從政府到一般大眾確實對資安的態度很輕忽,也使得這整個爭議,在一開始就顯得畫錯重點。
文:黎時潮(台北愛樂電台首任工程師,主持過該台所有類型節目,台北爵士夜首任主持人,《爵士樂的故事》作者,目前是閒遊作者)
2020年4月3日,美國聯邦調查局(FBI)特意發新聞稿指出,很受歡迎的線上視訊會議軟體Zoom存在資安疑慮。
近年來,Zoom軟體曾多次發生安全疑慮,犖犖大者包含2019年7月,資安專家Jonathan Leitschuh指出,此軟體存在漏洞,可以在未經用戶允許下開啟電腦鏡頭加入視訊會議,且會造成移除軟體後,會在用戶不覺的狀態下,重新安裝回系統。事後Zoom公司緊急發布修補程式,去除此一漏洞。
其後包含臉書隱私洩漏、「Zoom-Bombing」惡意騷擾等等漏洞,雖然開發者不斷針對問題積極修改的態度值得讚許,但目前最大的疑問,由加拿大多倫多大學公民實驗室(Citizen Lab)指出,Zoom會將資料送往中國伺服器;開發團隊領導者袁征在官方部落格回應,因近日連線需求爆增,流量調配造成部分資料分散到中國伺服器是設定上的錯誤。但這一說法,並未解答人們對此一問題的疑慮。
從過往微信、微博等網路社群應用的資安記錄,與中國政府對其內容的掌控,主力開發團隊位於中國的Zoom,在這方面是否受到中國政府管制,確實值得擔憂。
此外,在加密規格與點對點加密等等系統功能上仍有缺失,是Zoom團隊重新獲取世人信任必須面對的。
但,如果完全不管資安,Zoom確實是一款簡單好用、功能強大的網路視訊軟體,也是在疫情爆發的此時,遠距離工作、會議、教學的絕佳選擇。先前教育部並未指定使用軟體,由各學校、教師自行決定,Zoom就因使用上的簡便,以及一些權威先行者的推介,成為許多中小學教師的選擇。
自國外媒體報導Zoom的資安漏洞、立委在國會殿堂質詢後,行政部門立即禁止各級機關與學校使用此軟體。
禁令一下,各級政府一體咸遵自不待言,但在各級學校與教師團體間,卻產生分歧,甚至可以看到「教學哪來資安問題」的驚人意見!
包含台大電機系葉丙成教授等論者以為,教育部的決策太過粗糙、急促,完全忽視了過去幾個月,在第一線教育場域,各方推行Zoom的努力。原本在中小學推動遠距教學就極度困難,更別說一切心血一夕推倒。
平心而論,外界只用更換軟體的輕巧說法,譏笑眾多教師不願學習新知,確實有不公之處。畢竟,面對整個班級、年級的教學需求,這種等級的軟體更換複雜度,絕非個人換手機應用與電腦程式可以比擬。這種類型的應用,與其說安裝換新,不如說是系統平台的整體部署,對一般的教師個人來說,確實是挑戰。
另一方面,如果拋開陰謀論,即使Zoom的開發公司具備中國背景,只論Zoom想在極度競爭環境下生存壯大,也必須建立自己在使用社群中的信用。過往雖有很多Zoom的資安問題被揭露,母公司總能用積極快速的方式更新程式,顯見這是一家想有一番作為的公司。或許現在所謂的資安問題,會在很短時間內得到回應並解決;在此情形下,教育部的禁令是否下得太快?是可以從各種利弊得失的衡量中,好好討論的。
整件爭議,與其說是單一產品引來的,不如說,台灣一般大眾,確實對資安的態度很輕忽。
首先,預見到遠距工作與教學的潛在需要時,行政院是否曾針對可用的軟體清單進行評估?從一開始,就不存在完美無瑕的軟體,尤其是網路會議這類事關緊要的應用上,更該由專業人士與世界各友好國家的資安專家們構成使用者論壇,一起檢視可能存在的問題;畢竟,在程式日漸複雜龐大的狀態下,即使以一國之力執行這種任務都相當困難。
其次,Zoom之所以受歡迎,除了使用簡便外,許多過去必須在教學現場才能完成的事務,都可藉由這個平台達到。但這裡要問的是,遠距教學和現場教課本就是兩回事;要求一個軟體平台完成大多數現場功能,是否要求太多?甚至多餘?教育部以及教育團體是否曾探討過,遠距教學需要哪些功能才可以達到良好教學效果?

更重要的是,國人對資安的輕忽態度,使得整個爭議,在一開始就顯得畫錯重點。
廿一世紀是3C的世紀,在可見的未來,可以預期這個趨勢不會改變,甚至可以說,人類對3C產品的倚賴只會越來越深。過去許多演藝人員流出私密照的事件(例如陳冠希、史嘉麗喬韓森等),都是因不注重3C產品資訊安全造成的。如果一套軟體被權威機構(例如FBI)指出嚴重資安漏洞,第一時間停用並重新檢視系統設置,實屬必須採取的緊急措施,而不是花時間來爭論,停用的決策太草率。
沒有完全安全的系統與程式,這是網路時代必須謹記在心的。一開始教育部並未指定軟體,只列出清單,是合理與安全的作為。因為一旦教育部指定單一軟體,除了業配之嫌外,萬一之後發現問題,整個重新部署的代價將無比巨大,那時候各級教師才會欲哭無淚吧?
資安類似防疫,國內的嚴防死守與國際間的社群合作同等重要。希望此次因軟體產生的資安爭議,可以讓政府部門仔細深思如何在面對越來越複雜的網路應用環境中,結合社會力量守住資安環境;同時,以此領域的作為,和國際社會搭上一座合作之橋。
延伸閱讀
- 比較台美遠距教學差異:「一體適用」的台式教學,為何失去民主教育精神?
- 當老師變成直播主:疫情肆虐「停課不停學」,各國網路遠距教學怎麼做?
- 當大學被迫推出「線上教學」,剛好可以驗證我們的課堂有多少「無效教學」
責任編輯:丁肇九
核稿編輯:翁世航
好想住桃園!市民最有感的「宜居智慧城市」發展秘辛大公開

我們想讓你知道的是
城市該如何串聯企業、社會及公民組織,創造永續價值?依據關鍵議題研究中心發布的最新市調結果,帶大家一窺國門之都「桃園」,為了宜居智慧城市付出哪些努力。
桃園作為臺灣與世界接軌的第一站,面對永續未來的國際共識也採取了諸多措施,期盼能藉此逐步實踐「宜居智慧城市」的願景。
城市宜居的關鍵是什麼?過半民眾認為「交通運輸」政策影響最有感
這次問卷中,我們以「城市居住的理想藍圖」為題,詢問網路民眾最重視城市發展的哪些面向。結果發現,不分年齡性別,多數民眾對「宜居城市」都有相當類似的想像,最重視的三個方向分別是「大眾運輸與交通便利性」(52.9%)、「經濟發展與就業機會」(38.8%)及「社區安全與治安狀況」(33.7%)。
不論上班通勤、日常生活,還是旅遊觀光,「移動」都是行動的必須過程。一座城市是否宜居便利、能否永續發展,很大程度取決於整體運輸系統的設計規劃、市政措施完善與否。這次市調也發現類似的結果,像是談到近期桃市府讓民眾最有感的施政項目時,有將近四成的民眾選擇了「基北北桃通勤月票都會通」以及「鐵路地下化工程及捷運路網建設」等交通相關的政策。
另外,根據本次調查顯示,16-40歲的族群較為重視「教育資源的質量與分配」、「政府服務的效能」以及「文化節慶與娛樂活動的豐富程度」;41-60歲的桃園民眾則較為重視「醫療服務與設施品質」、「居住環境周邊設有公園綠地」以及「友善高齡者、身心障礙等群體的設施」;而詳加檢視近一年來桃市府所推出的政策或活動,許多也正好對應到前述的需求,例如「國中小營養午餐免費」、結合科技執法的「靜桃專案」、舊城區改造、參觀人次破千萬的「世界客家博覽會」、擴大肺癌篩檢、加速設立市立醫院及特色診所、興建7座旗艦型公園與推動「高齡友善換居社宅專案」等,是桃園民眾除交通類別以外的有感施政措施。

而針對整體都市發展,今年由張善政市長召集成立的「未來城市空間發展會報」,也開始著手短、中、長期的舊城再生規劃,並布局城市大型公共建設,關注人行空間與城市關係的有序發展;搭配桃園現在進行式的鐵路地下化工程,進一步推動車站周邊產業轉型及土地活化,更將效法歐美成功先例,規劃興建長16公里的綠色廊道,打造回歸人本思維的城市空間,提供市民最宜居、舒適的生活藍圖。
傳產轉型、新創支持、文化深耕:城市發展的永續金三角!
不過,僅是安全完善的交通路網還不夠,城市的經濟發展也是攸關市民生活品質的重要指標之一。調查指出,約三成民眾認為「提供傳統產業轉型的資源」(31.7%)、「支持產業創新發展」(31.3%)、「鼓勵農業轉型與特色觀光發展」(27.8%)是城市發展中相當重要的產業元素。

在青創產業的扶持上,桃市府近年設立了許多創育機構,例如專注孕育AI及智慧機器人等物聯網科技團隊的「新明青創基地」,及今年新成立、以整合電商平台資源為目標的「中路電商基地」。而未來更將成立「中路青創加速器基地」及「A8產業加速器」,分別催化能接軌國際的頂尖團隊,與協助傳產數位轉型。此外,桃市府也透過相關計畫提供創業辦公硬體、培訓資源,積極媒合青創團隊,並提供在地市場驗證機會,期待透過青創團隊產品規模化的過程,帶動整個桃園的產業升級。

此外,富有在地特色的人文觀光也是近年桃市府大力投入的領域,像是透過創新形式與傳統禮俗的融合「大溪大禧」,將關聖帝君聖誕遶境打造成跨越當代設計與民俗信仰的城市祭典;今年全新打造的觀光品牌「探索北橫」,推出數條能充分感受山水風光、體驗原民文化的主題遊程。不僅如此,桃市府也積極串聯周遭縣市的觀光資源,聯合推出整合了北北基桃共30處旅遊景點的旅遊套票,藉此導入更多的外部資源,促進桃園觀光產業的蓬勃發展。

二度奪下永續城市特優獎!持續邁向更宜居、更智慧的桃園
針對「永續經營」相關作為的重要性認知,絕大多數民眾認為「大眾運輸路網的長遠規劃與建置」(40.3%)是落實永續的關鍵。桃園作為全台第一個符合聯合國推動「奔向淨零」(Race to Zero)倡議的城市,於今年3月29日率先發表桃園邁向2050淨零碳排路徑圖,除規劃空氣品質淨化區、打造全齡友善的共融式公園綠地、協助企業產業轉型,更積極建置及完善市內捷運路網,全方位實踐淨零的永續目標;其中,桃捷綠線中壢延伸線綜合規劃,交通部同意捷運綠線從G01站延伸至中壢車站(桃捷A23),連結捷運綠線與機場捷運,形成桃園首條環狀捷運路網,而捷運三鶯延伸八德、棕線計畫,均已針對交通部審查意見提出修正,期盼今年底可獲行政院核定。

此外,桃園更再度榮獲今周刊「2023永續城市SDGs大調查」的「永續城市特優獎」及「經濟力特別傑出獎」,展現桃園無論民間企業抑或政府機關,都將永續發展視為重要目標。而明年更將整合研究發展考核委員會及資訊科技局設立「智慧城鄉發展委員會」,期盼藉由組織整改消弭隔閡,讓各單位的目標、任務都更加明確並發揮效益,並優化各項公共服務,為市民打造更為舒適的生活環境,使「智慧桃園」的目標更上層樓。

桃市府在都市景觀、城市機能、產業精進及施政效能等面向的耕耘,短期成效不僅為民眾所有目共睹,長期觀之,更是為桃園往後的蓬勃發展打下關鍵基礎,使宜居智慧城市的願景正實現。
【桃園市政府廣告】