NSA網路武器變勒索軟體WannaCry,究竟誰是罪魁禍首?

我們想讓你知道的是
美軍不可能因為一顆戰斧巡戈飛彈落入敵人手中,就廢除整個導彈系統,NSA也不會因為一個網路武器不小心遺失,就自廢所有的網路武器。
文:Elias Groll《外交政策》
譯:觀念座標
上週末以來,英國的醫院因為電腦病毒入侵入作業系統,被迫取消手術、門診。法國的雷諾車廠也必須關閉好幾條生產線。在俄國,同一種電腦病毒導致內政部幾千台電腦無法上網。
自從這種病毒首先在上週五發作以來,微軟即把箭頭指向美國國家安全局(US National Security Agency, NSA),說他們幫助這種病毒的誕生。微軟主張,WannaCry是情報機構不應該囤積電腦弱點(好入侵敵營電腦系統)的最新案例。微軟主張,像美國國家安全局這樣的機構,應該向製造商(即微軟)透露系統的弱點。
然而,微軟誤解了NSA在WannaCry出現所扮演的角色。該情報機構並不是罪魁禍首,只是不經意地扮演了產婆的角色。
這一個惡意軟體程式,究竟是誰創造的?目前還不曉得。但一些證據指向北韓。防毒軟體公司卡巴斯基實驗室(Kaspersky Labs)的研究人員,指認WannaCry的程式碼,與平壤駭客在過去攻擊所使用的程式碼,有一些相似的地方。然而,卡巴斯基在部落格的文章說,此次攻擊事件尚不能蓋棺論定就是北韓所為。
WannaCry勒索軟體會把受感染電腦的資料加密,要求受害者付款,才給密碼解除封鎖。目前沒有人知道寫作此程式的駭客是何方神聖,但確定的是,他們使用NSA首先發展出來的程式工具,專門針對使用微軟系統的電腦下手。到目前為止,此一犯罪集團已經獲得五萬美元的贖金,全球有二十萬台電腦受到感染。
然而這次攻擊可能造成嚴重的後果-英國數家醫院受害後,只能接受重症患者就醫-導致電腦公司、前情報局官員、公民自由團體紛紛開始討論,罪魁禍首究竟是誰。
今年四月,一群自稱為「影子仲介」(Shadow Brokers)的駭客,在網路釋出一堆他們稱為竊取自NSA的駭客工具。那一堆工具之中包括一個弱點程式碼,稱之為Eternal Blue(永遠藍),專門利用Microsoft Word的弱點來傳遞惡意軟體到其他的電腦。
於是,WannaCry的作者利用這個NSA的工具,創造出從一台電腦散播到另一台電腦的勒索軟體機制。
簡而言之,NSA的一件網路武器(cyperweapon),針對微軟所開發的軟體弱點下手,但不幸由政府落入民間,結果被犯罪份子利用,以圖獲取不義之財。
微軟總裁Brad Smith在週日的部落格文章中表示:「這次攻擊再度說明,政府囤積(軟體)弱點為什麼會造成這麼大的問題。」他又說:「全世界的政府都應該把此次攻擊視為暮鼓晨鐘。」
公民自由團體大都支持微軟的立場。美國公民自由聯盟(American Civil Liberties Union)的律師,派翠克・圖米(Patrick Toomey)表示:「這些攻擊突顯了電腦作業系統的弱點,不僅會被我們的國安機構利用,也會被全世界各地的駭客與罪犯利用。」
今年二月,Brad Smith首度呼籲召開網路空間的「日內瓦會議」,主要想立法禁止一個國家攻擊其他國家的重要基礎建設與科技公司,違者即犯法。此外,他還主張,在此國際公約下,各國政府應該在發現軟體弱點時主動通知軟體研發公司——而不是利用這些弱點駭入敵營的電腦——研發公司就可以即使作出補救,發表修補程式。
而這就是讓微軟不舒服的諷刺之處。在「影子仲介」釋出「永遠藍」弱點之前一個月,微軟即發表了一個修補程式,但那並沒有阻止該勒索軟體的散播。雖然微軟、NSA都沒有證實,但電腦專家認為NSA很可能在知道工具被盜走後,馬上通知微軟其軟體的弱點。
為了各種原因,微軟所發表的修補程式從未抵達受害的電腦處。在英國健保局的案例裡,相當多台電腦使用Windows XP,這是微軟早在2014年就停止更新系統的程式。雖然全世界仍然有5-10%的電腦仍然倚賴Windows XP,微軟已經不再釋出更新程式。然而在週五攻擊後,微軟立即在週六釋出一個修補程式。
當然,上週末攻擊的部份責任,屬於電腦使用者以及資訊科技經理人未能即使更新系統。但因為種種原因,即使修補電腦系統弱點都可能造成問題。例如,最近的蘋果軟體更新導致一些iPad Pros停止運作。
(在中國,由於電腦使用者熱愛盜版軟體,而盜版軟體通常都無法收到更新,導致WannaCry病毒在週一猛烈散播。)
複雜的軟體有時會以看不見的方式跟其組成的原件互動,所以資訊科技經理人往往在未經過一連串測試的情況下,進行電腦系統更新。對於一般的電腦使用者來說,之所以沒有常常進行系統修補,往往是懶惰而已。
然而,即使電腦公司提供更多安全的軟體,也不能保證完全沒有可資利用的弱點。科學家估計,每一千行電腦程式碼中,出現錯誤的比例大概是15到50。
所以電腦軟體的不安全是很廣泛的,微軟的總裁想求NSA以及其他的情報部門,藉由主動通知他們所發現的程式弱點,幫忙保護消費者、以及他們的生意。但從NSA的角度來說,微軟是在要求情報單位自廢武功,繳械投降,是它不願意做的。
Tags:
裝修費用預算怎麼抓?設計費、工程費、監工費用該如何計算?

我們想讓你知道的是
裝修費用/裝修預算拿捏是民眾在裝修過程中極為重視的一環,依據房子的新舊,新成屋裝修和老屋翻新的裝潢費用就會有所差距。針對這部分跟大家分享3個思考要點,掌握以上觀念,就能幫助你釐清裝修預算的比例分配,至於實際要花費多少,就看你的口袋有多深囉。
對有裝修需求的民眾而言,裝修費用/裝修預算拿捏是民眾在裝修過程中極為重視的一環,面對預算表上林林總總羅列的裝修設計費、工程費、監工管理費,到底要怎麼分辨呢?
其實,依據房子的新舊,新成屋裝修和老屋翻新的裝潢費用就會有所差距。新屋的整體室內設計與裝潢工程的費用大約落在4~6萬元;毛胚屋為6~8萬元;中古屋約莫是8~12萬,而且依據風格、選材的不同,也會大大影響整體價格。像是古典風、奢華風預算就較高,且若使用到原木、大理石等高價材料數字就會繼續向上增加,此外,如果你更動了格局與管線,費用又會再往上加……,以下《幸福空間》就為大家彙整關於裝修預算的大小事 !➤➤➤想了解裝修要花多少錢? 裝修計算機線上報價
裝修費用有哪些?
一般來說,一個完整的裝修費用包含「設計費」、「工程費」及「監工費」,其中設計費取決於設計師個人的經歷、名氣、公司規模或是難易度,而有不同的計價方式;工程費則會因為選用的建材或是施工方法不同產生很大的價差,至於監工費部分通常為總工程款的5%~10%。

【丈量費】
現場勘查、工地丈量、現場測繪、了解需求、平面繪製。
每次 3,000~5,000 元不等,有時丈量費也可以合併於設計費中。
【設計費】
大致上常見的設計費計算方式可分為兩種,一種是以「坪數」計價,依照實際規劃的坪數收取設計費用,視設計公司不同,平均每坪收費3000元~10000元不等;另一種情況是,工程也由設計公司承包,設計費則會以總工程款來計算,就目前市場行情來說,大約落在5%~20%不等,因此在洽詢時雙方必須溝通清楚。若希望設計公司提供3D平面圖則需額外付費,依目前市場行情,一張約5000元~8000元不等。
此外,有些設計公司會以不收設計費或監工費的行銷方式吸引屋主,要特別注意,這些費用可能無形之中已經分散到工程款項當中,因此報價單上的工程項目與收費方式要確認清楚,以免發生不必要的裝修糾紛。

【工程費】
工程費包含建材與施工項目的所有費用,以實際選用的建材、數量及工法做報價,但其中的複雜度與專業程度之高,對於一般民眾來說,不是短時間內就能完全理解的範疇,建議要了解市場行情、多方比價,合約書內的報價單也必須確認清楚各種款項與細節,避免日後惡意追加款項的情形發生。

【監工費】
若是委託設計師代為監工,就會有監工費的產生,目前市面上較常見的收費方式,依照設計公司不同,大約會以總工程款5%~10%計算;第二種方式是,設計合約與工程合約統一交由設計公司統包,監工費則包含在工程費中。

裝修費用多少才合理?
許多人對裝修費用評估或裝修費用拿捏沒什麼概念。針對這部分跟大家分享3個思考要點:
Point01. 搞懂屋況 以利精算裝修費用
裝修達人張德良指出,民眾常有「我不會抓預算耶!總預算會不會跟需求差距太遠?有行情價可以參考嗎?」考量新成屋、毛胚屋或中古屋的裝修重點大不同,裝修預算拿捏與編列重點也會有所差異,建議買房時就應注意房子格局狀況,挑選適當的房子,有助未來裝修時能減少不必要的預算花費,並將裝修重點放在提升生活機能性與風格營造。另外,若是購買的是預售屋,則可以善用客變的優勢,省下日後調整格局、重拉管線的費用,讓資金運用更有彈性。

新成屋

毛胚屋

中古屋


Point02. 釐清3大裝修重點,分配裝修預算比重,排出優先順序
有了工程總預算之後,一般來說該如何分配呢?張德良指出,將裝修重點分成三大類:「基礎工程」、「裝修工程」、「裝飾工程」,視屋況條件與個人需求不同分配比重。
以老屋翻新為例,考量居家安全與延長使用年限,基礎工程的整頓絕對是首要重點,因此建議先將預算放在基礎工程,其次才是機能、生活滿足的設計,最後才會是風格及其他裝飾工程與擺設部分。當裝修預算有限時,建議全面性考量實際裝修需求,列出裝修項目的優先順序,建立明確裝修方向,並適時做出取捨,才能以最精準的預算分配打造最具效益的房子。

新成屋:基礎工程花費最少,因此可將更多費用著重裝修工程,滿足生活機能上。
毛胚屋:介於新成屋與全屋改造之間,考量格局與管線需要重新規劃安排,所以基礎工程上相較新成屋就會略微提高。
中古屋:裝修費用相較其他屋型而言,花費佔比高得多,主要在於管線修改、格局打掉重做,以及可能伴隨老屋漏水等問題,窗戶更新為隔音氣密窗等需求。
有了以上的認知之後,民眾就可以釐清裝修預算花到哪去了,並掌握還有多少預算可以用來強化風格設計與裝飾工程的應用。上述的總工程預算,是實際用在裝修、裝修材料上的基本費用。張德良提醒,還有所謂獨立的五大項目,包含家具、燈具、窗簾、衛浴與廚具都在其中。另外,像是設計費、工程費及監工費也都是另計!

Point03. 首購族vs .換屋族,裝修思考面向不同
如果你是首購族,請一定要相信,未來換屋的機會很高,「保值性」與「轉手性」的考量較高一點。建議買新一點的房子,來降低裝修的費用。例如買了500萬的房子,花了80萬裝修,5年後再轉手時,買方只會參考你5年前買房的價格500萬,而不會把裝修的80萬算入,那麼這80萬就不是資產,而是沉沒成本。
倘若你是換屋族,會比首購族較清楚,哪裡住起來較不方便、舒適,對空間大小也比較有概念,那麼投入較多的裝修預算,是可行的,畢竟換屋就是要改善居住品質。
掌握以上觀念,就能幫助你釐清裝修預算的比例分配,至於實際要花費多少,就看你的口袋有多深囉。

裝修費用如何付?
動輒上百萬的裝修費用,一般會分多個階段付款。而各家設計公司的付款方式不大相同,須以合作的設計公司為準,建議在簽約時就訂出各階段的驗收項目,並於確認進度與項目後再匯入工程款。目前,最常見的付款模式俗稱「3-3-3-1」,也就是分四個階段付:
第一期
簽約時支付工程總價的30%款項。
第二期
開工後,拆除工程、基礎工程完工後,支付工程總價的30%款項。
第三期
油漆工程進場前支付工程總價的30%款項。
第四期
驗收合格後收最後10%款。


本文章內容由「幸福空間」提供