訊息原文

查看文章與其他 1 則回覆 >
搜尋引擎谷歌(Google)日前宣布,八月起,其Chrome瀏覽器將全面撤銷中華電信的憑證信任。未來民眾只要瀏覽中華電信簽發憑證的網站,都將出現「不安全」的蓋版顯示畫面。如此,不僅讓民眾陷於資安危機,也讓台灣以不光彩的方式「被世界看見」。
在不良網站流竄下,網頁「安全憑證」是網路世界一道重要的屏障。由於中華電信的公股背景,在其憑證信任遭撤銷後,連政府機關的數位安全簽章都會被Chrome認定為「不安全」
中華電信作為國內電信業龍頭,竟會犯下如此低級的錯誤,令人難以想像。此事暴露,該公司的管理問題並非一朝一夕,政府卻因人事酬庸,坐視其發生。近年中華電信爭議事件頻傳,在在顯示其專業性已受到政治侵蝕;憑證信任遭到撤銷,只是百孔千瘡之一環罷了。
中華電信「酬庸文化」近年盛行,備受詬病。集團內多個子公司或轉投資事業多為綠營非專業人士。從管理看,中華電信儼然已由「公營事業」變成黨的「黨營事業」;外行領導內行,豈能不出問題?
中華電信在「酬庸文化」薰染下,專業日漸退化。黨執政九年,不斷強調「資安即國安」,只是拿來操作反中抗中,其實質卻是如此不堪。世界如此看見台灣,算得上國恥了!

https://udn.com/news/story/7338/8793626?from=taboola-explore_ch2

本則回應

這則回應也被加在這些文章

這才嚴重❗以後你要登入網站.就沒那麼容易了❗ 【fm:工程師看政治2】 Google宣佈自今年8月1日起,將不再預設信任中華電信簽發的TLS憑證,意思是8/1號之後,當我們要用Chrome瀏覽很多政府網站的時候(e.g., 健保卡網路服務、電子化政府入口、報稅系統),可能會看到「你的連線不是私人連線」的畫面。 如果網站使用的是8/1之後發出來的憑證,Google會用顯眼的紅色畫面警告使用者,密碼個資可能會被竊取,不建議繼續連線,使用者也可能無法順利造訪這些網站,影響的平台包括Windows、macOS、Android。 理論上,中華電信的憑證不被Chrome信任,使用者還是可以手動操作,下載憑證然後匯入系統,強迫Chrome去接受。 但實際上,網站成千上萬,相關企業伺服器設備以十萬計,使用者數量以百萬計,如果每一個點都要手動匯入N個憑證,會超級麻煩,要耗費無數時間人力,而且資安問題也會非常大。 正因如此,Google才需要跟簽發憑證的單位直接對接,確認彼此技術能力,確保一切合法合規,建立信任關係之後,Chrome就直接「相信」對方發出來的憑證,不必勞煩使用者自行確認。 我們平常使用各種網路服務,之所以體感行雲流水,沒有被憑證搞到神經耗弱,是因為背後已經有機制先驗證過。 如今中華電被剝除信任,除了可能會造成天大的麻煩以外,也等於是Google否定中華電的專業能力,是很嚴重的技術降評。 為什麼Google會出此決策?Google說原因是「中華電過去一年行為模式令人擔憂」,以及「無誠信、無法達到預期、侵蝕了信任」,這表示中華電信耍廢耍了一年以上,面對問題不認真/無法處理,隨便回覆就想交差了事。 例如中華電想用「負責人職位調動未交接」,來跟Google解釋延遲的原因,這招騙騙台灣內部還可以,放到國際誰理你? 那又為什麼中華電會爛成這樣?原因在官僚文化+低薪。 自民進黨上台後,就像其它國營事業一樣,中華電被拿來酬庸,除了獨董杜奕瑾,還有蘇志勳(陳菊前工務局副局長)、賴勁麟(前黨立委)、魏惠珍(柯建銘前助理),分任子公司的總經理、董事長、以及協理。 這些人沒有半個是電信網路專業,全部都是來領乾薪的,本來處長、協理都是由內部的人逐漸升上去,專業還能運作,但民進黨除了董事、總經理,就連處長、協理都可以空降,他們占滿所有位子,外行領導內行,久了當然會出事。 另外又因為長年低薪,人補不滿,有能力的也不願意進去浪費生命,一個issue一年解不完是很正常的現象,事實上不要說一年,一輩子解不完都有可能。 除了中華電,黨把台電從優良賺錢企業經營到長年虧損,一賠就是五六仟億,中油也賠掉近700億,半個股本不知不覺就沒了,數位部出現了多元宇宙/民主網絡,沒有半點外交專業的林昶佐也當了芬蘭大使,不知交通為何事的陳世凱也當了交通部長。 整個政府都在去專業化、去菁英化,不出事才奇怪。 中華電的破洞是還有機會補起來,但其它地方還會不停失血,就像過去八年看到的,各種問題會此起彼落的一直出現。 只有讓詐騙政府下台,國家機器才有修復的可能。 ------------------------- 小額贊助,支援長期寫作,對抗認知作戰 街口帳號:(396) 908239124
woof!10 個月前 加的