問:一直以來,中國聽眾瀏覽被當局封鎖的網站時,往往會看到404的網站錯誤代碼,與找不到網站或網頁的代碼一樣。但最近國際互聯網工程先導小組,提出新的錯誤代碼451,亦即代表網站被當局封鎖,而並非找不到。這錯誤代碼能否令網民確切知道自己的瀏覽的網站己經被當局封鎖。
李建軍:基於世界各國由不同理由,引進司法封鎖制度。當局可以入稟法院,禁止國民瀏覽個別網站,因此,有需要另設一個代碼,去顯示有關網站並非不存在,而是在法院或當局命令下封鎖,因此就引進了新的錯誤代碼451,與現有的404有所區別。
西方國家的司法封鎖制度所封鎖的網站,多數涉及版權或國家安全相關問題,法院必須經過公開聆訊才可以封鎖個別網站,而當局的申請亦會受到憲法上關於言論自由條文的挑戰,網站擁有人有充分的申辯權利反對決定,而封鎖的決定一般會在言論自由以及其他權利上作出平衡。因此,451代碼可以清晰向網民告知有關封鎖是基於法院的決定,提高透明度,這是一種負責任的表現。但現時中國當局的封鎖,完全未經過獨立的法院公開聆訊,純粹基於主管意識形態官員的決定,因此,中國當局會否使用451代碼去告知公眾有關網站己被封鎖,實在值得懷疑。
而451代碼成為技術標準也好,亦不會立即普及起來,因為現存很多網站主機軟件,以及電訊公司的快取主機軟件,都未及時更新,支援新的451代碼,但在數年後,西方國家將會陸續開始使用451代碼,而中國會否真的用451代碼,屆時才會有比較清晰的答案。
問:Juniter公司的防火牆,最近被發現有保安漏洞,而相關保安漏洞能夠破解VPN的通訊,並相關破解有可能與中國有關,請問能否介紹一下?
李建軍:Juniter公司硬件防火牆所用作業系統ScreenOS,被發現有一些古怪代碼,可以讓未經授權人士解密並監控相關VPN通訊,對VPN用家造成保安問題。而現時美國當局,己經調查Juniter公司相關漏洞的來源。
而Juniter這次的漏洞,懷疑與2004年收購的網屏公司有關,ScreenOS本來是網屏公司開發的作業系統,而網屏公司部分開發工作在北京進行,因此引來一定懷疑。但有關漏洞曝光後,Juniter己經指出有關的漏洞只影響個別版本的ScreenOS,在相關網絡設備更新作業系統後,相關漏洞就會被堵塞。只不過網絡設備擁有人會否準時更新作業系統,用戶本身並不得而知。
問:Windows 10最近推出新更新,雖然看來解決了Bitlocker的問題,只不過,就為Word帶來上操作上的不便。現時Windows 10設定為強制更新,但微軟為Windows 10所推出的更新,就接二連二為用戶製造麻煩。對於有意升級Windows 10的用家,現在是否升級Windows 10的好時機?
李建軍:由於Windows 10近兩版的更新都不斷出問題,而且所引發的問題,都會嚴重影響用戶日常工作和生活,像Bitlocker和Word都是網民生活和工作的重要部分,因此,除非Windows 10取消強制更新安排,否則現時用戶使用Windows 10都會自找麻煩,使用Windows 8或8.1是比較穩定的安排。Windows 10很可能在推出Service Pack 1之後才會漸漸穩定,適合日常使用。現時使用Windows 10,很可能要冒相當大的風險,包括未來出現一些奇怪更新導致資料流失,以及保安上各類風險。雖然Windows 10是免費升級為正版,但用戶並不值得為免費升級而冒上無謂的風險。
0:00 / 0:00