<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Huawei &#8211; richliu&#039;s blog</title>
	<atom:link href="https://richliu.com/tag/huawei/feed/" rel="self" type="application/rss+xml" />
	<link>https://richliu.com</link>
	<description>Linux, 工作, 生活, 家人</description>
	<lastBuildDate>Sun, 10 Feb 2019 16:32:22 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>華為偷資料風波</title>
		<link>https://richliu.com/2019/01/31/3522/%e8%8f%af%e7%82%ba%e5%81%b7%e8%b3%87%e6%96%99%e9%a2%a8%e6%b3%a2/</link>
					<comments>https://richliu.com/2019/01/31/3522/%e8%8f%af%e7%82%ba%e5%81%b7%e8%b3%87%e6%96%99%e9%a2%a8%e6%b3%a2/#comments</comments>
		
		<dc:creator><![CDATA[richliu]]></dc:creator>
		<pubDate>Thu, 31 Jan 2019 01:33:24 +0000</pubDate>
				<category><![CDATA[垃圾桶]]></category>
		<category><![CDATA[隨手札記]]></category>
		<category><![CDATA[5G]]></category>
		<category><![CDATA[CIH]]></category>
		<category><![CDATA[Huawei]]></category>
		<category><![CDATA[華為]]></category>
		<category><![CDATA[資訊安全]]></category>
		<guid isPermaLink="false">https://richliu.com/?p=3522</guid>

					<description><![CDATA[<p>最近因為前院長張善政參戰華為事件，掀起一番波瀾 小弟我個人剛好在電信、資安和科技業界都踏個半隻腳，還去過華為總 [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://richliu.com/2019/01/31/3522/%e8%8f%af%e7%82%ba%e5%81%b7%e8%b3%87%e6%96%99%e9%a2%a8%e6%b3%a2/">華為偷資料風波</a> appeared first on <a rel="nofollow" href="https://richliu.com">richliu&#039;s blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>最近因為前院長張善政參戰華為事件，掀起一番波瀾</p>



<div class="wp-block-image"><figure class="alignright is-resized"><img decoding="async" src="https://richliu.com/wp-content/uploads/2019/01/image-17-1024x577.png" alt="" class="wp-image-3523" width="287" height="161" srcset="https://richliu.com/wp-content/uploads/2019/01/image-17-1024x577.png 1024w, https://richliu.com/wp-content/uploads/2019/01/image-17-300x169.png 300w, https://richliu.com/wp-content/uploads/2019/01/image-17-768x432.png 768w, https://richliu.com/wp-content/uploads/2019/01/image-17.png 1952w" sizes="(max-width: 287px) 100vw, 287px" /><figcaption>華為總部照片</figcaption></figure></div>



<p><br />小弟我個人剛好在電信、資安和科技業界都踏個半隻腳，還去過華為總部在 LAB 測試過。很多我臉書的朋友也都參戰了，感覺不寫個一篇都不好意思了。<br />不過我個人認為大致上主要的意見不脫藍綠或者是台灣大陸這種意識型態的分野，什麼陣營大概可以猜測得出什麼結論（或許也包含本篇）<br /><br />所以這一篇我個人定位在自己的記錄，或許十年後有一天回來看這篇懷念一下。</p>



<span id="more-3522"></span>



<h2 class="wp-block-heading">結論<br /></h2>



<p>現在寫文都要先寫結論，因為 TL;DR<br /><br />張善政講的事情是如果華為要做也是在APP層做<br />批評的人很多講的是其他層也可以做<br />兩邊都對，因為講的是同一件事情的不同面向，剛好就是 PM 和 RD 之間最常見的問題，一邊講的是技術一邊講的是實戰<br /><br />華為到底有沒有偷傳使用者資料，目前看起來就傳很一般的 IMSI/IMEI 等等常見不太必要但是統統會回傳的資訊，這些應該在手機上就看得到<br />設備端目前也沒有任何證據<br />有沒有嚴重的資安事件，看起來也沒有<br /><br />美國為什麼要大動作對付華為，因為要阻止華為 5G 的進度，這是貿易戰的一環<br /><br />沒有人提到的事情也是我覺得非常重要的事情，除了張善政提到的資安長以外，台灣的科技產業要在 5G 這個世代扮演什麼角色？</p>



<h2 class="wp-block-heading">華為設備到底有沒有偷藏後門</h2>



<p>有興趣可以先看張善政兩篇貼文加留言<br /> <br /><a rel="noreferrer noopener" aria-label="協尋政府資安長  (opens in a new tab)" href="https://www.facebook.com/SanCheng624/photos/a.198039917485252/288240711798505/?type=3&amp;theater" target="_blank">協尋政府資安長 </a><br /><a rel="noreferrer noopener" aria-label="協尋政府資安長（Partll) (opens in a new tab)" href="https://www.facebook.com/SanCheng624/posts/288834751739101?__tn__=-R" target="_blank">協尋政府資安長（Partll)</a><br /><br />這問題個人認為，<strong>目前</strong>沒有，我想有很多人覺得找國內的大神檢查 source code 就，如果沒有就沒有，還要對方交出 RTL，電路設計等等。<br /><br />你想得到的美國人想不到嗎？你覺得 NSA 比這些大神還弱嗎？但是目前看起來，以現有的情報來看，美方的確並未掌握到華為手機、基地台或是核心網藏有後門的證據。要不然最近大動作起訴就不會只有下面這個新聞<br />華為及孟晚舟被控的主要罪名包括銀行及電信欺詐、妨礙司法，以及竊取商業機密<br /><a rel="noreferrer noopener" href="https://www.bbc.com/zhongwen/trad/world-47037396" target="_blank">華為孟晚舟被美國司法部正式起訴：涉三類主要罪名，美要求引渡</a> <br />沒有埋後門<br /><br />你知道華為是做電信業設備起家，電信業只要有刻意放的後門，接下來設備就會很難賣。東西方陣營都有類似的攻防，例如像是<br /><a rel="noreferrer noopener" aria-label="中国官方：美国思科路由器预置“后门 (opens in a new tab)" href="http://society.people.com.cn/n/2014/0621/c1008-25180613.html" target="_blank">中国官方：美国思科路由器预置“后门</a><br /><a rel="noreferrer noopener" aria-label="更多思科路由器发现后门：中国有4台 (opens in a new tab)" href="https://www.freebuf.com/news/78730.html" target="_blank">更多思科路由器发现后门：中国有4台</a><br />但是 Cisco 比較慘的是有被抓到<br /><br />所以後來就演變成美國出口的硬體會被插入特製的硬體（暫時找不到連結，待補）<br />這也是廠商努力補洞的後果，利用現有的漏洞已經不容易了<br /><br />電子產品後門有時也很難說是廠商刻意放的，大部份還是因為寫程式問題，或是不熟悉hack手法所遺留的漏洞。刻意放的後門很多也是debug（除錯）用，忘記移除所導致。<br />例如像是<br /><a rel="noreferrer noopener" aria-label="被全智（allwinner）遗忘(?)的后门(backdoor) (opens in a new tab)" href="https://zhuanlan.zhihu.com/p/20887255" target="_blank">被全智（allwinner）遗忘(?)的后门(backdoor)</a><br />這實在是太蠢了，我認為還是不小心放的</p>



<p>而個人接觸到的華為標案文中也有明確的註明不得有任何後門，包含除錯用的後門，所以基本上後門是不被允許的，基本上這個行業標準就是這樣。<br /></p>



<h2 class="wp-block-heading" id="mce_26">偷藏後門的技術性問題</h2>



<p>只要有心，到處都可以放後門<br /><br />這包含了很多人講的 BIOS，知名案例請見<br /><a rel="noreferrer noopener" aria-label="Lenovo Caught Using Rootkit to Secretly Install Unremovable Software (opens in a new tab)" href="https://thehackernews.com/2015/08/lenovo-rootkit-malware.html" target="_blank">Lenovo Caught Using Rootkit to Secretly Install Unremovable Software</a><br />Lenovo 在 BIOS 藏 Rootkit ，就算你重新安裝 Windows 也會幫你安裝新的 Rootkit <br /><br />Driver (驅動程式)藏 rootkit <br /><a rel="noreferrer noopener" aria-label="Sony BMG copy protection rootkit scandal (opens in a new tab)" href="https://en.wikipedia.org/wiki/Sony_BMG_copy_protection_rootkit_scandal" target="_blank">Sony BMG copy protection rootkit scandal</a><br /><a rel="noreferrer noopener" aria-label="Sony 的 CD Rootkit 風波今天滿十週年，寧可沒人記得這件事 (opens in a new tab)" href="https://chinese.engadget.com/2015/10/29/sony-cd-rootkit-anniversary/" target="_blank">Sony 的 CD Rootkit 風波今天滿十週年，寧可沒人記得這件事</a><br /><br />編譯器可以藏，這是之前很有名的，某些大陸的知名 App 廠商因為下載到埋了病毒的編譯器，編出來的程式都有木馬<br /><a rel="noreferrer noopener" aria-label="XcodeGhost (opens in a new tab)" href="https://en.wikipedia.org/wiki/XcodeGhost" target="_blank">XcodeGhost</a><br /><br />當然在 RTL(IC 電路設計) 上也可以藏，如果轉成光罩也是有機會藏<br />或是在電路版上放一類未知晶片<br /><a rel="noreferrer noopener" aria-label="The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies (opens in a new tab)" href="https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies" target="_blank">The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies</a><br />(註: 這是 BloomBerg 的假新聞)<br /><br />真的要有心，RTL轉成真正的電路設計中間也可以放後門<br />要不然封裝的時候多封一顆 hacker 晶片進去 (不過這難度無敵大了) <br />所以資安議題可以一直做(吃不完了)<br /><br />當然以我們年紀大之後，看藏後門這件事並不是可不可以的問題<br />而是成本的問題，假設一間公司要藏後門，藏在愈底層的地方成本愈高，難度愈高，被發現後對公司傷害愈大<br /><br />然而後門有二個重點，一時何時啟動，二是何時回傳<br /><a rel="noreferrer noopener" aria-label="Stuxnet  (opens in a new tab)" href="https://zh.wikipedia.org/wiki/%E9%9C%87%E7%BD%91" target="_blank">Stuxnet </a>是頗知名的病毒，美國官員承認這個病毒是由美國國家安全局在以色列協助下研發，這種就是有針對性的木馬，碰到特定條件就會進行攻擊，而且不需回傳資料，但是這算是很稀少的例子，不是極度專業的人很難進行這麼精準的攻擊手段<br /><br />除此之外，如果有要回傳，那就可能會被抓到，如果針對特定對像攻擊，那也要取得目標設備更多資料，只要通訊就是風險。<br /><br />以手機為例<br />而放後門最好放的地方就是不起眼，經常更新，而且常常會和伺服器溝通的地方，這部份就是APP。<br />可以在某個版本放後門，收集完資料之後，下一個版本再移除後門，如果並不是持續監控系統，很容易就會認為系統是安全的。尤其是 Appstore 的設定可能是自動更新軟體，那就更方便了<br /><br />個人認為系統更新時更新後門也是不錯，可以放在 OS/Driver/Userspace driver APP 等等，也有同等效果<br /><br />不過系統更新還是沒有更新 App 方便快速又便宜<br /><br />從 Apple 漏洞事件還可以知道一件事，<br />如果木馬是以漏洞的形式出現，那根本連木馬都不用啦 <br /><a rel="noreferrer noopener" aria-label="Project Raven：阿聯酋雇前美國特工駭客，實行大規模 iPhone 監控  (opens in a new tab)" href="https://www.inside.com.tw/article/15479-uae-used-cyber-super-weapon-to-spy-on-iPhones-of-foes-Project-Raven" target="_blank">Project Raven：阿聯酋雇前美國特工駭客，實行大規模 iPhone 監控 </a><br /><br /><br />大陸知名廠商中 App 木馬很快就改掉，也沒有特別有人追究這件事，傷害來得快去得也快<br />但像 Allwinner 即使是系統端不小心放了除錯後門，大家還是對 Allwinner 有疑慮(還是其實會用 Alwinner 的人都不會在意漏洞問題)<br /><br />App 還有一個非常大的風險，那就是 App 會被賣掉，尤其是瀏覽器的 Plugin 最容易被忽略，因為量小被賣掉，常常就被埋下木馬<br /><a rel="noreferrer noopener" aria-label="Malicious Browser Extensions Steal User Data (opens in a new tab)" href="https://duo.com/blog/malicious-browser-extensions-steal-user-data" target="_blank">Malicious Browser Extensions Steal User Data</a><br /><br /></p>



<p>那 App 內那一個程式最危險呢？<br />我個人覺得應該是輸入法，尤其是智慧型輸入法表明了就會回傳你輸入的資料，不用賣就可以知道個人最最私密的資訊，包含你所有通訊內容和你的想法<br /></p>



<p>設備上偷資料可能很簡單可能很困難，畢竟在封閉網路中間要讓封包傳送出去就不是一件簡單的任務，也有可能會被企業的資安人員抓到，在開放網路中海量的資料傳幾個封包出去也不是太難，但是仍然有可能被過濾出來<br /><br />前面說華為是搞電信業的，所以為了取得信任，都有 Open Source 給各國 Review 以取得信任<br /><a rel="noreferrer noopener" aria-label="Huawei woos German regulators with source code review lab (opens in a new tab)" href="https://disruptive.asia/huawei-german-source-code-review-lab/" target="_blank">Huawei woos German regulators with source code review lab</a></p>



<p><a rel="noreferrer noopener" aria-label="Huawei India CEO says open to provide source code for screening to allay security concerns  (opens in a new tab)" href="https://economictimes.indiatimes.com/industry/telecom/telecom-news/huawei-india-ready-to-share-source-code-for-security-screening/articleshow/67211372.cms" target="_blank">Huawei India CEO says open to provide source code for screening to allay security concerns </a><br /><br />但總的來說，一切都是現在沒有，未來可不可能不知道，但是可以透過更新升級成有攻擊力的武器</p>



<h2 class="wp-block-heading">個人資料對企業的用途</h2>



<p>有很多人覺得，自己的資料很重要要保護，尤其是上網之後，很多企業都要拿個資。<br />的確個資是很有用，例如電話行銷，詐騙等等，這些都需要個資<br />但是更有用的是，你有可能會消費什麼的資料<br /><br />所以最棒的是你會主動送資料上門的生意，像是 LINE，PCHOME，Twitter，Facebook <br />像是 Facebook 本身是提供完全免費服務的公司，這個完全免費服務背後就是基於廣告，投放廣告的基礎來自於收集個人的資料，甚至一個鄉野傳說是 Facebook/Google 會依據日常對話內容投放廣告<br /><a rel="noreferrer noopener" aria-label="Facebook 跟 Google 真的會偷聽我們的日常對話嗎？ (opens in a new tab)" href="https://applealmond.com/posts/30595" target="_blank">Facebook 跟 Google 真的會偷聽我們的日常對話嗎？</a><br /><br />有些人信誓旦旦的說，有些人說沒有，大體來說我有碰過，但是沒有辦法重現這個問題。我就歸類為巧合好了<br /><br />然後根據這些資料，企業就可以賣你東西了<br />所以 Google 在自己的平台賣關鍵字廣告(像 gmail, youtube, goole)<br />Facebook 賣曝光給客戶的機會，賣關鍵字廣告等等等<br />尤其是 Facebook 的投放效果很好，大部份人都是實名(匿名的朋友還是真的朋友)，所以依朋友圈投放的效果比非朋友圈會差到十倍之多<br /><br />如果你是上述這些企業，你會將這些東西拱手送人嗎？<br />基本上不會，所以像 Facebook 的行為準備很大一部份就是保護個人資料安全，偍我相信應該看這篇文章，會看到這邊的人，絕大部份不相信這個行為準則，但是事情就是這樣，畢竟 Facebook 是這個行業內的獨佔者，要抹黑他才有各種媒體曝光效益也是很合理的<br /></p>



<p>另外很常見的是廣告聯播網<br /><br />廣告是這樣，你看了某一個網站之後，這個網站某個插件就會將你的資料，像是關鍵字進來的，或是臉書點進來的等等回傳到廣告 Server ，而且只要有連結廣告可能就會有這個廣告 Server 依據 cookie , IP, browser 和你感興趣的 Keyword 再針對目標下關鍵字廣告<br />然後這些廣告就會在你和你的朋友(像是 IP 一樣，同時上網，有看過類似的網頁等等)一起聯播，聯播就是你有興趣可能有興趣，猜你的年紀會用到的廣告<br />以上還不用用到臉書 谷哥自己的系統就可以做到了，而且還會送到廣告聯盟宣傳效果加倍(實際上說不定比這更複雜, 業內應該更清楚才對)<br /><br />臉書谷哥表示這鍋背了超級多，但是一般人不懂都以為是臉書谷哥幹的</p>



<p>手機內資料對華為來說用途就比較小了<br />華為主要是賣設備賣手機，所以主要是制定行業規範(例如高度參與 5G 規格)<br />賣手機就是調查消費者喜歡什麼外型，什麼功能，或是修改 UI 等等<br />對華為來說取得個人資料大部份有用，但是說不上重要<br /><br />一般人現在會害怕華為是因為將華為和政府連結在一起了</p>



<p>而大陸手機(國際版好一點)現在的狀況是，你要它的便宜，它要你的所有資料<br />不僅僅是手機，早期網站上充滿廣告也就是這個樣子<br />能避開就避開吧

</p>



<h2 class="wp-block-heading">政府部門的角色</h2>



<p>我想主要的問題還是在美國政府控告華為是站在什麼立場<br /><br />自從知名的<a rel="noreferrer noopener" aria-label="稜鏡計畫 (opens in a new tab)" href="https://zh.wikipedia.org/wiki/%E7%A8%9C%E9%8F%A1%E8%A8%88%E7%95%AB" target="_blank">稜鏡計畫</a>被揭穿之後，大家都知道美國無時無刻不在監控重要人物，而且由這個計劃得知，很多企業是被迫上交資料<br /><br />雖然企業聲稱不會讓美國政府直接存取 Server，當然直至現在我們無從得知上繳資料的規模，有心的人可以觀察這些事情<br /><br />以大陸來說，比起監控， 大陸的策略更像是在事情發生之前就先刪除資料，進到政府部門已經是屬嚴重犯罪等級。<br />西方是持續監控，等到出事收網<br />東方是持續防堵，等到太嚴重抓人<br /><br />那其他國家對於這類型的個人資料呢？<br /><a rel="noreferrer noopener" aria-label="歐洲人權法院認定英國的大規模監視制度違反了人權法 (opens in a new tab)" href="https://twip.org.tw/Observatory/Detail.aspx?id=57" target="_blank">歐洲人權法院認定英國的大規模監視制度違反了人權法</a><br /><a rel="noreferrer noopener" aria-label="澳洲政府以犯罪調查、反恐為由擬要求祕密存取國內外企業資訊 (opens in a new tab)" href="https://www.ithome.com.tw/news/125305" target="_blank">澳洲政府以犯罪調查、反恐為由擬要求祕密存取國內外企業資訊</a><br /><a rel="noreferrer noopener" aria-label="美国通过CLOUD法案，合法访问境外数据 (opens in a new tab)" href="https://www.easyaq.com/news/2063832772.shtml" target="_blank">美国通过CLOUD法案，合法访问境外数据</a><br /><br />對比上面華為連到政府，其他國家目前的政策也都是可以叫網站交資料<br />所以這些你覺得大陸政府好邪惡，其他地方好棒棒的想法，某種程度只是反映對世界的無知，常常只是從陣營決定好壞，而並非對這件事的厭惡<br /><br />有些人說，問題不是在誰拿去，而是給誰<br />對我來說，本質上問題還是一樣的，這只是站隊的問題，不是有沒有做的問題</p>



<h2 class="wp-block-heading">黑客還是駭客？</h2>



<p>在國外如果鑽研系統漏洞的技術研究者，通常叫 Hacker ，這些人本性良善，只是愛好研究一些有的沒有的。<br />相對於 Hacker ，拿系統漏洞破壞別人家資料的叫 Cracker <br /><br />當然看到了這個貼文</p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="616" height="373" src="https://richliu.com/wp-content/uploads/2019/01/image-18.png" alt="" class="wp-image-3524" srcset="https://richliu.com/wp-content/uploads/2019/01/image-18.png 616w, https://richliu.com/wp-content/uploads/2019/01/image-18-300x182.png 300w" sizes="(max-width: 616px) 100vw, 616px" /></figure>



<p>早期大家又不是沒玩過病毒，善良的病毒叫 c_brain，可惡的病毒叫 Disk Killer <br />自己寫病毒也多是只有感染能力證明一下自己會寫，不會搞破壞(<del>搞破壞的都自己躲起來了，因為如果我們知道是不會接觸的</del>)<br /><br />關於當年這個漏洞，早在 CIH 病毒之前，我的同學 Kyo 就已經告訴我 Windows 98 系列 Ring3-&gt;Ring0 漏洞，忘了是不是 0day 早就出了(以前大家愛看 0day)，還討論了一下怎麼會有漏。但是陳盈豪這個人利用這個漏洞破壞了大家的資料，別忘了 CIH 病毒是會刪除硬碟資料的，這可就不是好玩而已。至少當年看那些深夜哀嚎的研究生丟了研究數據，或是論文報告消失的囧狀。我們這些早早遠離 Windows 98/ME 的人還是覺得難過又無可奈何。我記得最後 CIH 並未受到懲罰，就算是當兵也是爽兵。某種程度這也很台灣。<br /><br />後來畢業之後在 IC 設計業，我的準則也是禁放任何後門，以穩定安全為設計目標。雖然有 debug 需求偶爾會透露必要資訊，但是 code 都是要 review 有都會特別針對潛在的安全問題 Review，原因無他，除了自己有一點點資安背景以外，做產品不管要做消費型產品和企業級產品，安全穩定都是最基本的。<br /><br />今天我是做產品的，我可以接受 Hacker 但是絕對不會接受 Cracker<br /><br />呃，結果一堆人吹捧 CIH 然後貶低 Huawei ，我也是醉了<br />而且張善政找這個人去對談，我是不知道能談出什麼，你要不要找個正常的資安界專家，像是大家都知道的雞哥？</p>



<h2 class="wp-block-heading">華為的技術問題</h2>



<p>有人說華為是國家扶持的企業，所以電信業第一是正常的好嗎？<br /><br />我的評論是，生產產品企業一開始靠偷，再來靠學，最後才是制定行業標準<br />大抵上不出這三個階段<br /><br />華為早就走到制定行業標準了，如果你覺得靠國家扶植就可以生出這個企業。那 ZTE 怎麼沒有這個名聲呢？即使是被罰以前 ZTE 都鳥鳥的<br />華為是挖到了什麼黑科技嗎？<br /><br />本人也去華為總部測試過幾次，他們工程師的學識程度非常不錯，而且他們還有能力吃自己的狗食，自己弄出功能非常強大的測試設備可以調整非常多參數，這個遠不是同時期台灣的企業能有這個精力去做的<br /><br />而且回報問題精準且專業，連我們的工程師都說強，雖然我不敢保證大家碰到的都一樣，但是我覺得至少我碰到的那一塊，華為是非常強大的<br /><br />在我看來，能坐大靠運氣，但是要坐穩就是實力了<br /><a rel="noreferrer noopener" aria-label="华为40亿师从IBM：提升业务能力，学会管理变革 (opens in a new tab)" href="https://zhuanlan.zhihu.com/p/39279127" target="_blank">华为40亿师从IBM：提升业务能力，学会管理变革</a><br />雖然華為起家靠人脈靠政府，但是也要自己有能力才能在世界攻城掠地<br /><br />很多台灣分析華為簡單而粗暴，這只是不花腦筋思考<br />只要中國就是壞，只要西方就好的結果，反而失去認識對手的能力<br />畢竟只要中國壞壞就可以寫完一大篇論述，加上半真半假的新聞，誰要努力認真寫專業文呢？<br /><br />這樣的分析不止是在華為，普遍在各項大小事務上都是這樣<br />有時這些半真半偽的評論新聞還會變成政策，雖然現在已經見怪不怪了，但是這是是不是一個很嚴重的問題呢？</p>



<h2 class="wp-block-heading">為什麼美國要大動作對付華為</h2>



<p>我覺得最簡單的分析應該就是，阻止華為的 5G 技術在世界的領先地位<br /><br />5G 簡單來說，<br />* 網路速度增加 1000 倍，邊緣網路速度增加 10~100倍<br />* 同時連線設備增加 10~00 倍<br />* 5倍的更低傳輸延屬時間<br />* 10倍的電池效率<br /><br />未來要透過毫米波(mmWave 60Ghz)和小型基地台技術達到增加網路速度，增加的連線設備是要從 4G 的人到人走到物到物，過了二十年 IoT 又回來了，冰箱又能上網了<br /><br />當然不止是這樣，NB-IoT 的技術可以導入下一個世代的產業改變，這些都是包含在所謂的工業 4.0 內的重要技術之一，在大陸叫中國制造 2025 ，在美國叫Smart Manufacturing Leadership Coalition, SMLC，在台灣曾經叫生產 4.0 。<br /><br />由下圖可知，華為是非常強大的公司</p>



<div class="wp-block-image"><figure class="aligncenter"><img decoding="async" width="401" height="361" src="https://richliu.com/wp-content/uploads/2019/01/HIS-Markit.png" alt="" class="wp-image-3526" srcset="https://richliu.com/wp-content/uploads/2019/01/HIS-Markit.png 401w, https://richliu.com/wp-content/uploads/2019/01/HIS-Markit-300x270.png 300w" sizes="(max-width: 401px) 100vw, 401px" /><figcaption><a href="https://www.gizchina.com/2018/03/16/huawei-topples-ericsson-as-the-worlds-largest-telecommunications-equipment-manufacturer/" target="_blank" rel="noreferrer noopener" aria-label="來源 (opens in a new tab)">來源</a></figcaption></figure></div>



<p>雖然圖上沒有美國企業，但是如果讓華為做大了，其他家還要混嗎？<br />友好美國的企業還要混嗎？在這個議題上美國有問題的並不是自己跑去抵制中國，而是逼著盟友一起抵制<br /><a rel="noreferrer noopener" aria-label="傳川普要盟友站隊，一同禁止華為建造 5G 設施 (opens in a new tab)" href="https://www.inside.com.tw/article/15442-trump-reportedly-pushes-allies-to-bar-chinas-huawei-in-race-for-5g" target="_blank">傳川普要盟友站隊，一同禁止華為建造 5G 設施</a><br /></p>



<p><a rel="noreferrer noopener" aria-label="中國同美國的華為之爭能導致地緣政治錯位？ (opens in a new tab)" href="https://www.bbc.com/zhongwen/trad/chinese-news-47058979" target="_blank">中國同美國的華為之爭能導致地緣政治錯位？</a><br />當然這就是國際法(拳頭大的說話)，但是做到這樣也頗難看，如果對照最近美或的委內瑞拉政策也可以有一些感覺<br /><a rel="noreferrer noopener" aria-label="美國認為華為構成間諜威脅無需證明 (opens in a new tab)" href="https://cn.wsj.com/articles/%E7%BE%8E%E5%9C%8B%E8%AA%8D%E7%82%BA%E8%8F%AF%E7%82%BA%E6%A7%8B%E6%88%90%E9%96%93%E8%AB%9C%E5%A8%81%E8%84%85%E7%84%A1%E9%9C%80%E8%AD%89%E6%98%8E-121548299714?tesla=y" target="_blank">美國認為華為構成間諜威脅無需證明</a><br /><a rel="noreferrer noopener" aria-label="關鍵詞：smoking gun 確鑿的證據 (opens in a new tab)" href="https://cn.nytimes.com/culture/20190128/wod-smoking-gun/zh-hant/" target="_blank">關鍵詞：smoking gun 確鑿的證據</a><br />間諜的指控還是沒有證據，而只要有心什麼東西都可以是間諜工具，例如像 Outlook (M$ 表示躺著也中槍) 收 APT E-mail (APT進階持續性威脅,Advanced Persistent Threat)也是間諜工具呀<br /></p>



<p><br />對我看起來這就是貿易戰的一環，中國能築網路防火長城，美國就可以光明正大的搞你的企業。當然有些人會拍手叫好，但是叫好的這個行為背後和叫好網路防火長城的概念並無二致。<br />在世界東西對抗之下，自然需要選邊站，但是要想到的是，選邊站的力道和代價是不是我們能付得起的，今天你要這麼明顯的選邊，明天人家就有理由收服你的人</p>



<p>幾年前，我一直聽華為如何做第一代海思 CPU 的故事，找來一大票新人，從原廠花錢買服務手把手教起，開出來的 SoC 差強人意，不過經過這些偉後<br /><br />現在已經是這樣了<br /><a rel="noreferrer noopener" aria-label="现场：华为震撼发布新一代芯片鲲鹏，将成麒麟后另一关键自有技术生态 (opens in a new tab)" href="http://www.sohu.com/a/287176196_354973" target="_blank">现场：华为震撼发布新一代芯片鲲鹏，将成麒麟后另一关键自有技术生态</a> <br /><br /><em>鲲鹏 920 集成了 64 个核心，频率为 2.6 GHz。该芯片组集成了 8 通道 DDR4，内存带宽超过现有产品的 46％。通过两个 100G RoCE 端口，系统集成也显着增加。Kunpeng 920 支持 PCIe 4.0 和 CCIX 接口，总带宽为 640 Gbps。此外，单槽速度是现有产品的两倍，有效地提高了存储和各种加速器的性能。</em><br /><br />這表示華為可以減少向 Intel / Marvell / Broadcom 採買的高階 CPU 數量，台灣是沒有廠商做(或許要加上個能)這個等級的產品的<br />你可以不喜歡華為，但是不可不知道華為到底站在什麼位置<br /><br />有些人會說，華為這麼厲害還不是靠台積電和 ARM<br />講這句話的人應該是不懂現代產業分工的狀況，在這種高階設計內，沒有一家公司會掌握所有的技術，問題在於，在那個位置，最強的公司是誰<br /></p>



<h2 class="wp-block-heading">台灣政府的資安策略</h2>



<p>我覺得這些策略沒有大問題，這是政治站隊而非技術問題<br />政治站隊就只有要不要做的問題，技術不在考量範圍之內<br /><br />資安部份到沒有什麼好說的，畢竟我離那個破壞總統府網站<br />幫忙阿扁傳真伺服器抓電腦病毒<br />幫忙架 IDS 應付研考會的年代已經太久了<br /><br />有一件事情還是可以評論一下，如果大動作用資安疑慮對付大陸企業，對付華為<br />但是公務上還在用 Line/Facebook ，不用啾可，這是不是很容易讓人笑話呢？<br /><br />手機偷東西不要用就可以，但是用 Line/Facebook 是自己將機密送上門<br />不要以為你跑去抱大腿人家就會視你為同一隊的，最後被兩邊談好分食了都不知道<br /><br />最後至少我可以提一個大家至少都會同意的論點<br />花點錢將 IE Only 的網站升級一下吧<br /><br />不過在資安以外，世界是連動的，尤其是台灣和大陸很多產業是互動的，像下面這個就可能會影響台積電　<br /><a rel="noreferrer noopener" aria-label="美國起訴華為殃及廣大供應商 (opens in a new tab)" href="http://big5.ftchinese.com/story/001081295" target="_blank">美國起訴華為殃及廣大供應商</a><br />不要以為華為受害台灣沒事，台灣產業一樣會受害<br /><br />至於要驗華為 Source Code 還是少提吧，你台灣賣到大陸去也這樣搞一下，雖然最後不會怎麼樣，但是還是很難過的<br />而且大陸被搞倒了台灣就能恢復榮光嗎？也很難， MTK 倒了就是展訊接上來而已<br />講到展訊還可以貼一下自己以前的文章<br /><a rel="noreferrer noopener" aria-label="紫光投資台灣IC產業是威脅或是轉機？ (opens in a new tab)" href="https://richliu.com/2015/12/23/1893/%E7%B4%AB%E5%85%89%E6%8A%95%E8%B3%87%E5%8F%B0%E7%81%A3ic%E7%94%A2%E6%A5%AD%E6%98%AF%E5%A8%81%E8%84%85%E6%88%96%E6%98%AF%E8%BD%89%E6%A9%9F%EF%BC%9F" target="_blank">紫光投資台灣IC產業是威脅或是轉機？</a><br /><br />2015 年展訊還是追兵，2018 年展訊已經超越 MTK 了</p>



<h2 class="wp-block-heading">又是結論<br /></h2>



<p>寫文寫到有二個結論，因為並沒有站隊的問題，總的來說我的看法很簡單<br />華為現在沒做，不表示以後不會做或是被政府逼著作，也不表示美國或是其他國家不會逼其他廠商做，這一切都是站隊的問題<br /><br />至於你是站隊那一邊最好就選用那邊的產品<br />像我要兩邊站隊的就只好假裝中立兩邊都用，有可能兩邊討好也有可能兩邊不討好<br />至於個人就不必擔心太多了，你又不是很重要的人，選自己喜歡的就好<br />畢竟只要上網就有風險，小心個資從不要拍照做起，像Jennifer Lawrence(珍妮佛·勞倫斯, 新版魔形女)應該會很同意我說的話(<a rel="noreferrer noopener" aria-label="iCloud leaks of celebrity photos (opens in a new tab)" href="https://en.wikipedia.org/wiki/ICloud_leaks_of_celebrity_photos" target="_blank">iCloud leaks of celebrity photos</a>)<br />買網路攝影機或是 WiFi 分享器回來，第一件事就是是改密碼，怕忘記可以寫在上面，最忌用預設密碼。不過很多人連這件事都做不到，所以在網路上可以看到很多網路攝影機的畫面。<br /><br />很多人在這議題是信仰問題，不是選東邊就是選西邊，意義說實在也不是很大，畢竟在電信產業這邊台灣根本也沒有什麼研發投入，說什麼要走到 5G 大概也只是建建 5G 基地台，擴大一下電信業資本支出感覺我們有在跟上世界腳步<br /><br />寫完一大串才發現我想寫的根本沒有寫到，我比較想要知道的是<br />在你跟著打 5G 戰爭的時候，台灣這個資訊通訊大國有沒有想要進入這個市場？<br /><br />華為被打也不是今年的事情，去年之前就被打得很慘，所以華為提前退休了一堆有經驗的工程師。就我知道，另一家大陸企業剛好要進入NB-IoT 和基地台市場，然後就準備了方案，跑到成都去接手華為的工程師了。打華為可能短期內收到效果，但是這些人和技術就會亂跑，搞的不好還會有第二家第三家廠商競爭。歐美企業在這個行業內的成本已經不會比中國製造高，打擊華為也只是短時間，落後國家也不具有進入門檻，只有在中間的國家有機會，。<br /><br />不用問也知道答案，這我也嘆了很久，就喝點湯就好了，大人的遊戲是很危險的<br /><br />最後來張 P20pro 隨手拍吧，說不定圖有藏有洩漏的資訊呢</p>



<figure class="wp-block-image"><img loading="lazy" decoding="async" width="1024" height="768" src="https://richliu.com/wp-content/uploads/2019/01/IMG_20190128_195528-1024x768.jpg" alt="" class="wp-image-3529" srcset="https://richliu.com/wp-content/uploads/2019/01/IMG_20190128_195528-1024x768.jpg 1024w, https://richliu.com/wp-content/uploads/2019/01/IMG_20190128_195528-300x225.jpg 300w, https://richliu.com/wp-content/uploads/2019/01/IMG_20190128_195528-768x576.jpg 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading">其他<br /></h2>



<p>有些要寫沒寫和資安有關的我也放在這邊，不知道要丟在主文的那邊<br /><br />看完之後你覺得這些是故意放的還是漏洞？有沒有和 NSA 合作還是空穴來風？<br /><br />Apple 是故意寫漏洞讓人可以很容易的竊聽(<a rel="noreferrer noopener" href="https://applealmond.com/posts/47545" target="_blank">FaceTime嚴重漏洞！兩步驟讓 iPhone 變竊聽對方的工具</a>)<br />Microsoft 故意開後門讓 NSA 監聽大家的電腦(<a rel="noreferrer noopener" href="https://pansci.asia/archives/44949" target="_blank">NSA 要求微軟安置在 Windows 裡的後門… 保護智財， 無可奉告</a>)<br />Facebook 故意讓其他企業和美國政府存取個資 (<a rel="noreferrer noopener" href="https://buzzorange.com/techorange/2018/11/16/facebook-unveil-letter-from-fbi/" target="_blank">醜態百出！臉書公開 13 封 FBI 密函，揭露美政府私下要求 FB、IG 用戶個資現況</a>)<br />Google 也會開放個人資訊讓第三方廠商存取郵件內容(<a rel="noreferrer noopener" href="https://hk.finance.appledaily.com/finance/realtime/article/20180704/58397343" target="_blank">【Gmail洩密】Google承認第三方開發商 可閱讀用戶電郵</a>)<br /><a rel="noreferrer noopener" aria-label="华为究竟是不是国家安全的威胁 (opens in a new tab)" href="https://techcrunch.cn/2019/01/27/is-huawei-a-national-security-threat/" target="_blank">华为究竟是不是国家安全的威胁</a><br /><br /><a rel="noreferrer noopener" aria-label="一曲无声的赞歌－饭统戴老板
 (opens in a new tab)" href="https://mp.weixin.qq.com/s?__biz=MzU4NDY2MDMzMA==&amp;mid=2247484624&amp;idx=1&amp;sn=9a4f4a97b41382e3d9a0a5c1dbf43e82&amp;chksm=fd9720d5cae0a9c36c26842996343411d046db89641befd9383f6bd8fbcc328c190d08fe555d&amp;mpshare=1&amp;scene=24&amp;srcid=1215TNICkCizlfb89MSxiLFU#rd" target="_blank">一曲无声的赞歌－饭统戴老板</a><br />這篇講到一句 「<strong>一家英国电讯公司在评价华为时[13]，讲出了一件大家都隐约知道，但并不太愿意相信的事实：华为是一家中国的美国公司</strong>」應該可以總結為什麼華為這麼強悍<br /><br /><a href="https://pttnews.cc/b4318a8b8d" target="_blank" rel="noreferrer noopener" aria-label="聯想和華為的1994年：確認過眼神 不是一路人 - 飯統戴老闆 (opens in a new tab)">聯想和華為的1994年：確認過眼神 不是一路人 &#8211; 飯統戴老闆</a><br /><br />資安和數據安的問題很大很多，也不是本文可以三言二語能說完的<br />本文遺漏錯誤之處尚請包含，未來會隨時更新<br /><br /></p>



<p></p>



<p><br /></p>
<p>The post <a rel="nofollow" href="https://richliu.com/2019/01/31/3522/%e8%8f%af%e7%82%ba%e5%81%b7%e8%b3%87%e6%96%99%e9%a2%a8%e6%b3%a2/">華為偷資料風波</a> appeared first on <a rel="nofollow" href="https://richliu.com">richliu&#039;s blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://richliu.com/2019/01/31/3522/%e8%8f%af%e7%82%ba%e5%81%b7%e8%b3%87%e6%96%99%e9%a2%a8%e6%b3%a2/feed/</wfw:commentRss>
			<slash:comments>26</slash:comments>
		
		
			</item>
	</channel>
</rss>
