2024 之後的共筆請至: https://hackmd.io/efBMZl4ITImkxUOjlmByHg
原始共筆連結: https://hackmd.io/75rmGtgfRe2UhKCYpIRc3Q?edit#/
備份: https://github.com/moztw/hackMD_docs/blob/master/網路自由小聚 活動與討論紀錄 2019~2023.md
Coffee and Circumvention 是一個由 "Internet Freedom Festival (IFF)" 發起,串聯全球各城市的網路自由社群聚會。
台北場聚會響應全球多個城市,在每個月第三個週四,由社群自發組織定期聚會討論網路自由議題。我們歡迎學生、上班族、科技人士、藝術家、記者或任何對數位人權、網路隱私、網路安全以及開放科技有興趣的朋友加入我們。
為方便初次參與的人了解台北場聚會討論過的議題,本篇將歷次講者願意公開的講題資訊整理於此。
短網址:https://bit.ly/2B34d2r
比起防範駭客,我們比較快速且容易做到的,是關心自己的網路自由和數位人權。
根據國外的一項研究資料,有 90% 以上的使用者,都不會去閱讀網路平台或服務的使用者條款、隱私權政策,就打勾同意了。這個打勾的目的,是讓網路平台業者和服務的使用者共同簽訂契約,同意業者使用個人資料、同意業者利用瀏覽內容投放廣告… 等等,同時,一個完善的使用者條款,業者也會同意在有限度的情況下使用這些個人隱私資料。
真的是這樣嗎?如果遇到第三方、或者是執法單位、政府機關要求業者釋出客戶的個人資料,他們是有法源依據嗎?業者又該如何拒絕?
數位韌性 blueT's slide
雨蒼「從數位視角出發的民間版數位政策白皮書」
Igor's slides:
https://netalitica.com/conferences-presentations/
The whole report:
https://imap.sinarproject.org/reports/2022/imap-state-of-internet-censorship-country-report-2022-hong-kong/2022-hong-kong
More about OONI:
OONI website: https://ooni.org/
Install OONI Probe: https://ooni.org/install/
OONI Explorer: https://explorer.ooni.org/
Documentation on interpreting OONI data: https://ooni.org/support/interpreting-ooni-data/
「網路自由小聚」七月場
數位人權國際會議 會後分享會
用數位人權與國際交流 : 從亞太到全世界
🌀 時間:2023 年 7 月 4 日(二) 19:00 - 21:30
🌀 地點: 左轉有書 (台北市中正區鎮江街 3-1 號)
🌀 活動宣傳網址:https://ocftw.kktix.cc/events/internetfreedom-july
台灣是在亞洲著名的科技且民主的小島國家,也讓台灣在數位人權這個領域,在亞太及全球區域上小有名氣。這個成果的背後,一直有一群公民團體和科技社群關注著數位權利議題並持續發聲。2023 年,全球性活動重返實體,超過千位以上的全球工作者齊聚一堂一起討論這幾年數位人權的劇烈變化,從緬甸流亡社群自架網路來因應斷網、大型平台的少數族群壓迫、運用開源來因應數位議題、假資訊和媒體操作到 eID 數位身分證在各國間捲土重來的討論等。
OCF 與台灣這群公民團體飛到泰國和哥斯大黎加參與今年度兩大數位人權國際盛事 - 5月的亞太數位國際會議 (DRAPAC - Digital Rights Asia-Pacific 2023) 和 6月的全球數位人權大會 (RightsCon 2023 ) ,我們不只是參與,更是擺攤、主持場次、參加區域會議等,與全球數位人權工作者一起交流,並且也帶著世界的現況和新趨勢回來台灣與大家分享。
這場活動分成三個子題,分別從公民團體、科技社群與青年參與的角度分享 2023 年台灣參與這兩場國際會議的經驗。
** 3種台灣視角**
Peter 分享(中研院資創的研究):
歐盟今天有通過 AI 法規範內容~
Responsibal AI: NIST 人工智慧風險管理框架
可信任的特徵?
可信度高的人工智慧?
效度與信度
安全性
保全性與韌性
可歸責與透明
可解釋性與可詮釋性
隱私保障
公平性(偏見受到控制)
ISO/IEC TS 5723:2022 - Trustworthiness
韌性:從變化中回到正常的能力
保全性:避免被擊倒的能力
Democratic Culture and the Development of Artificial Intelligence in the USA and China
獨步全球! 歐洲議會通過AI法草案
European data strategy
Democratic Inputs to AI - OpenAI
大家很容易搞混「零信任」名詞解釋:
ZT Zero Trust 觀念
ZTA 零信任架構
ZTN 零信任網路
目前被認可的八家廠商
Beyond Crop
g0v Summit 2024 問卷
https://docs.google.com/forms/d/e/1FAIpQLSdrK_YmbGZvibhX2sqAxzwqapeMnQ1-Z9h5ugfAhG7D_kIFEg/viewform?usp=sf_link
愛沙尼亞數位治理之法律架構:
本書挑選愛沙尼亞建構 eID 歷程中最核心的九項 法案進行翻譯,提供台灣立法者借鏡參考。《身 份證件法》、《數位簽章法》、《個人資料保護 法》、《公開資訊法》、《資料交換層法》、《數 位服務及資訊管理條例》、《資訊系統安全措施 法》、《名譽領事資料庫法規》九項法案,內容 涵蓋基本的 eID 發行規範、個人資料授權規範、 個人資料保護方法,以及愛沙尼亞 X-road 系統 核心架構等條例。
https://eid.hsiaoa.tw
X-Road 的各國使用範例 :
https://x-road.global/environmental-services
Security Server
第三方儲存
MyData 平台
法令
個資
為什麼要在不同地方多儲存,如果ㄧ個單位要過一次就要請人民
不要隨便蒐集個資
銀行 -> 甚至要用你的身份證字號當 ID
X-Road <<公共資訊法>> 禁止為相同資料建立不同之資料庫
T-Road
今日講師:江雅綺 副教授 (現任國立臺灣海洋大學海洋法律與政策學院副教授、台灣法律科技協會理事長,專精於數位科技與智財法律,研究法律科技和社會的趨勢)
介紹:
比較歐盟、 英國、台灣:
Special thanks to FNF for co-organizing the event.
Digital Authoritarian: 以科技手段控制人民 (監控、審查、假消息、政府客製法律)
"China already requires companies to provide backdoors to government for public security or intelligence gathering" (來源請求?)
網路基礎建設 (電纜以台灣取代香港)
台灣的優勢
已加入網路聯盟宣言(A Declaration for the Future of the Internet)、數據交換協議,尚未加入印太經濟架構
對於台灣的政策建議
公民社會如何保護台灣網路自由?
工商服務時間:https://ocf.tw/p/intldonate/
Ronny 分享:
20201206 unconf 網路出征文化日益增強怎麼辦?@ g0v summit
Teemo 推薦電影:
危機女王
大家覺得手機驗證才能在八卦版發言,支持嗎?
「支持與不支持大概各半」不支持者偏多一點
不確定能否確實防範假帳號,另方面也是一種言論自由的限制。
八卦版在選舉期間會提高發言者的門檻,例如用登入次數來限制。
各版一直都有這類限制發言門檻的措施。
開場:介紹網路自由小聚 和今日主題:數位發展部要掛牌開張了!
分享講者:家碩 (認識、探討和一起想數位發展部) /資料來源:政府、新聞、公報
自我介紹:10秒 數位發展部說故事大賽!
數位轉型?轉什麼?
資料治理,治什麼?
監理/數位沙盒:
大家覺得數位發展部是甚麼? 資源回收部 / 大數據監控部 / 類比轉數位發展埠 / 電腦就是你部 / 開賣資料 / 數位發財部
對數位發展部的了解程度:
業務需要公眾關注:
資料更「開放」?
還缺了甚麼?
願景
更多數發部追蹤:
補資料:《數位發展部》掌理的十大事項,包括國家數位發展政策的規劃、協調、推動、審議與法規擬訂及執行;通訊傳播與數位資源的整體規劃、推動及管理;數位科技應用與創新發展環境的建構及人才培育,以及國家資通安全政策、法規、重大計畫與資源分配等相關事項的擬訂、指導及監督;政府資訊、資安人才職能基準的規劃、推動及管理等事項。
QA:請問會有OPT OUT選項嗎? 如果有國民不想讓自己的個資被蒐集、使用等等,可以完全退出嗎?? 例如 刪掉資料或一開始就不要蒐集那位國民的資料。 … 至少死亡時可以 刪光光??
DNS 篡改
其他懷疑封網:
“安心出行” 接觸追蹤手機程式
政府在 Facebook 回應開放原始碼的要求:
QA
weichen
HF:
開場/介紹網路自由小聚/介紹OCF&自己
WW:
介紹自己/大致勾勒今天活動的談話大綱/活動提醒
HF:
現場聽眾自我介紹
WW:
是否看過性作品? 你腦中浮現的是?
網路上的A片、漫畫/同人誌,etc. "性與影像"的例子,光碟、雜誌、漫畫等等。
光華商場還是有在販售這些東西,數位落差還是存在,需求也需要被滿足。這些東西都和影像相關,色情或情色都是仰賴著影像的傳遞。
但哪一個才是性影像? 安迪沃荷的"Oral Sex"影像 vs 走秀照片
要有人(不一定?)、要有裸體,有身體的裸露,sex/sextual,要有情慾的產生。
安迪沃荷的作品"Oral Sex"未有裸露,但以特寫表現出相當情色的氛圍。
weichen
女性主義對「色情」的辯論:色情與情色
雜誌 attitude v.s. lesbian lovers / 男同聖經 v.s. 物化女性的異男刊物 (無法以雜誌外觀知道內容到底為何)
然而,有一些性影像是絕對要管制、禁絕的。
傳統性剝削影像與網路性剝削有何差異?
網路平台上的性剝削影像:網路平台的分類、商業模式與性剝削影像的管制息息相關
現場有前Swag員工、現OnlyFans員工,讚讚。
我們要如何管制? 如何處理?
挑戰
機會
HF:
BL是反向的女性凝視,它虛構了男性情色內容。以同人誌來說,儘管身為異性戀女性是被身處在被男性凝視的框架,但同人誌/BL開拓了一個反向凝視男性的方式,同時也不會剝削到他人。
WW:
我想這不是個議題,而是一個評論。非常感謝。從古典女性主義的角度,當沒有涉及真實人類的各種影像的產製,它又是一個想像的作品,但這樣的自由有沒有外部性? e.g., 電玩會不會讓人暴力?
我樂見次文化的主流化,但或許內涵上還是要小心的地方? 我很立即的回應是如此。但從女性主義的角度來說,我們常常會只把一項關注focus在女性身上,然而議題往往不只如此,它也不該影響到LGBTQ群體。
HF:
性暴力是權力的議題,不是性的議題。
女性是弱勢/兒少是弱勢,他們沒有發生的權利,才會在這樣的宰制情境之中。
也因此,這當然也有反轉的方式,像剛剛提到的富豪的女兒。
回到這邊,近期台灣有在討論性私密影像外流的法制化,透過鎖IP的方式去阻絕國內使用者接觸這些成人內容。
鎖IP也會限縮了網路自由,例如單一網域的封鎖,會不會阻斷言論/造成另外的數位落差。
WW:
想管無法管 / 管了侵害更多,這是個很弔詭的情境。
我們可能需要的是一個框架,在一定的限度裡面去管制,可能會比直接訴諸極端手段來得合理。
對婦女新知來說,我們也還在一個研擬的階段。我想這是個困難的議題。
發言者1:
這個議題其實對女性來說是很隱私的,心情比較複雜。我的提問是:聽完這個講座之後我們可以做甚麼事情? 像我個人會採取的是不去看、不支持,不知道大家是如何。
WW:
我可以理解,消費者或說被消費者,是如此的絕望。然而,先意識到這樣是要被譴責的事情,是很初步但重要的開端。我們在看到這些影像的時候要有一些意識/覺察,有一點點的剝削時,你需要去知道。
把這件事情說出來它基本就是一種賦權,我們需要去談、去說,讓大家更加知道。
發言者2:
很多年前有女性主義的色情片運動,這是不是一個契機?一個不會剝削的可能?還有沒有哪些草根運動可以帶來希望?
WW:
女性主義色情片運動是指情慾影像的產製以LGBTQ或女性導向,以女性擔任導演,不會再有物化、宰制的橋段。我個人是滿傾向支持。女性主義就是在主張女向的「參與」。但A片工業就是市場取向的,很多的觀眾是異男,產製過程也多為男性,所以還是少數。但我覺得這樣慢慢多元的過程,我是很樂見的。
女性Porn 那畫面之唯美,至少我不會看到悲傷流淚。
發言者2:
歐盟那個是上而下,有沒有下而上的案例?
WW:
我們今天的活動就是這樣一類。古典一點,如果影像都是言論表達,那出現很GY的母豬教的言論出現時,我們有沒有人出來制止?當然有。所以言論自由其實就是多元的制衡,當代如此分眾、那麼多同溫層,我們就需要更用力說出來。
HF:
性勞推,他們是一群性產業工作者,以他們的角度推動這類的倡議。
WW:
感謝補充,以女性主義者來說,女性主義與勞動權益絕對高度相關,女性主義一開始就是從爭取勞動開始的。性勞推當然也是關乎於這樣的倡議,草根性力量當然高度相關。
發言者3:
最近東歐的選舉就有人說要反對色情,他們認為LGBTQ也色情,也反LGBTQ社群。所以剛剛看到歐盟,那個專業人員到底會是誰? FB 也有點這樣。
WW:
秀怡或許也可以分享,我講一個相關的。台灣最近在推優生保健法/生育保健法,裡面很妙的是需要一個民間代表,但很有趣的是民間代表會有萌萌,很荒謬。但歐盟的例子未必會這樣。
我這邊要diss一下女性主義者。麥金農當然是一個優秀的倡議者,但他的論述是很保守的。他的論述踩下去的話,其他人呢? LGBTQ+ 群體的人就被落掉了。女性主義者與其他的少數群體的關係該如何? 最近的免術換證,你支持跨女的話會被說沒有保護女性,但你不支持跨女的話,又會有"為何"不和我們站在一起?"
發言者3:
人群想像本來就很困難,我們其實很難從外面去介入法律代表的抉擇。歐盟會如何?是選一個群體還是..?
WW:
有一種模式,台灣常有OOXX師法,讓大家可以相信專業人員的自律能力。可不可以期待說未來有這樣能力的專業人員出現? 可以想想看。
HF:
女性主義者不會只有一種人、一種聲音。
WW:
多樣性就是網路和女性主義的美。
發言者4:
就今天的主題來講,我自己的工作經驗來講,原創性的性剝削其實是比較少的,大部分都是因為涉及到利益。性剝削不單是性剝削,還有勞動權益的問題。SWAG 抽成大概…最好的頂多三成,所以其實很剝削創作者。SWAG花費很高來經營,但女主播可能自己的社會位置、個人能力其實不高,加上合約不透明,所以這樣的剝削是很常見的,很像血汗工廠。會有經紀人對經紀人,強迫他勞動,不然會有法律或經濟的懲罰。
WW:
SWAG的合約一直在改,根本不合法。會讓公司有永久和專斷的權利,很可怕。
發言者4:
換到OF之後,分潤模式差別很大,很多人都從SWAG跳過來。變得很像我們在和SWAG抗衡,我們都不願去主動拉人過來,但不排斥對方主動過來。也因為我們來競爭了,SWAG的合約就越來越可怕,禁止雙棲,會主動抓女主播犯規等等,動不動就違約金上百萬,都是惡法,用恐懼來影響勞動,賣身契約一簽再簽。
WW:
感謝告訴我們這些,這是重要的,性的商業驅動有時候看似自由,但多數時候還是因為利益變得很剝削。和個人的社經地位、能力都有關係。
第一個可以去看報導者的SWAG報導,SWAG有個問題是他有長片的約,女性拍A片上傳讓人下載獲利,但絕對比不上女主播打賞識的互動模式,也因此有了另外的騷擾出現,像SWAG會對簽片約的人說"你要來當主播曝光促銷",這就是一種剝削,公司大量獲利但產業勞動者未必想要這樣,情緒勞動 + 性影像外露,還要被仇恨言論轟炸,整體來說是很可怕的。
所以這些平台是帶來解放嗎? 我實在不太敢這樣說。
發言者5:
確實我們聽到大型公司的剝削、性影像的侵害,但換個角度,為何這些東西那麼受歡迎? 核心還是缺乏權利的問題。如果我們都可以透過自己喜歡的方式展示、取用,像開源那樣不用受到侷限,如果法律和社會不再汙名化性,是不是就可以避開這些大型企業的剝削?
WW:
OF 就是想讓它回歸到不要那麼剝削的脈絡。對吧?
發言者6:
OF 就是想讓內容創作者可以掌握自己的作品,可以自由展示自己。像我看到一些第三性或是其他的LGBTQ+的創作者在上面,我就很希望去保護他們的金流。但歸根究柢還是建議做自己的網站,不再被平台綁住。不用再被法律或合約處理。
WW:
性為何禁忌? 那就是因為要偷偷摸摸地做。如果有天我們就像動物那樣,這樣還會有禁忌嗎? 我想說的是,對性的管制,我還是會覺得有部分母湯的要管制,但有些還是管太多了。往往是連接到對於性的羞恥感。但我們每一代都會有新的突破。
秀怡:
商業平台上有很多機制,但有很多散佈不是透過平台,有時候是封閉式社群的散佈,很難被人知曉,這樣如何處理?
第二,歐盟說要有性別意識的人來篩選,但影像製作完就脫離它的脈絡了,我們何以知道那個同意是不是同意?
WW:
第二題來說,在法律上永遠有個大補丸、萬靈丹叫作"比例原則"。歐盟法律有說在作審查的時候你需要有風險評估、依照比例原則處理下架。至少有這樣的要件來去維護一定的效益。確實會有不足的地方,但來需要觀察,看如何補完法律規範。
第一題來說,在私密社團裡面散佈而沒有產生外部性,這法律有沒有辦法追訴? 我覺得有可能無法,難的地方就在這。
下架權/被遺忘權絕對是必要的。但台灣脈絡還是只能從刑法脈絡,我覺得過於笨重。性自主的剝削等等,雖然有法可告,但沒有解決我們想解決的問題,就是已經被偷拍已經被侵害的女性權益。所以我不知道,我比較緊張於此。
發言者4:
吳夢夢之前有說要抓外流者,他沒辦法下架但他要求賠償,後來他贏了。
WW:
有個很有趣的,像是 AI Deepfake 的著作權是誰的? 剛剛你提的也是一個類似的,我們可能在法律上找一個結果,像是下架之後是賠償,所以法律往往都是金錢的部分,精神賠償還有價碼表。講回來夢夢那個案例,那完全就是他的著作權。
發言者4:
更重要的是,讓檢察官認定說這些東西是有著作權的。
WW:
對,這是一個新的開創,過去常常認為這些事不值得保護的。我覺得這個很好。
但我們剛剛談的是,這種性藝術者、專業者以外的,受到偷拍的、非自願者,他們受到金錢賠償後應該也無助於他們的心理。
其實很多時候關鍵在於這個影像跟人的連結,性產業工作者被連結在一起的時候,他可能是有益的,可以接受的;但很多女性是非自願的,這樣的連結會傷害到他們。我想這個議題是這樣的。
HF:
抱歉今天必須結束在這邊。許多討論都很有意義! 感謝大家來,謝謝。
Q1. fb控制
建議可以從手機上刪除Facebook,情緒會比較穩定
國台辦與外交部不同觀點
Q2. 過去的時代,透過報紙電視一樣可以做到認知的灌輸,那麼與現今的工具又有何差異?
現今工具可以做到精準投放,並且大量的灌輸
Q3. 在眾說紛紜的時代,我們應該相信誰?
3/3全台大停電:可能並不是一個二分法
真假不是最重要的問題,是因為看到這些訊息對我們產生了一些危害
Q4.
chihao
【3 月 12 日放映紀錄片《The Social Dilemma》及映後座談 w/ 劉致昕】
2020 年 Netflix 推出了震撼全球的紀錄片《智能社會:進退兩難》(The Social Dilemma),讓大家一次看透社群媒體平台演算法如何操控使用者,也引發大規模討論,但兩年過後呢?更多的內部爆料顯示,商業使用的演算法似乎讓人越算越怒、越偏激?
紀錄片裡面清楚揭示”免費“社群媒體平台,如何用演算法吸引你的關注、累積你的情緒並推送特定片段資訊。社群公司(ex. 臉書)獲得了使用者黏著度,而花錢的廣告客戶也成功將他們的訊息送進你腦海,更糟的是,推送的可能是政治立場或極端言論。
3 月 12 日,請和我們一起觀賞這部至今仍然延燒全球的 Netflix 公播紀錄片《智能社會:進退兩難》(The Social Dilemma),並在映後與剖析全球資訊操控《真相製造》一書的作者劉致昕一起討論不同國家的真實案例,從吹哨者提供的文件理解網路巨頭內部決策觀點、看見最新揭露的演算法內幕,以及在採訪不同國家時他看到的可能解方與回應之道。
時間:2022 年 3 月 12 日(六)pm 14:00 - 16:30
地點:華山光點戲院 2 廳 A Two
費用:免費!但請務必填妥報名表單,完成報名才能入場。
疫情期間,請配戴口罩參與。身體不適者請在家 Netflix & Chill 。
- 被科技綁架的智慧城市
- 數位時代的人權思辨
- 監控資本主義時代
Lulu Keng 以下為此活動文案擬定和會議討論,並非本場次現場分享文稿 (因為 kktix 上架時這個 hackmd 連結也會公開,怕大家誤會因此特別加這段)
蘋果偵測 CSAM 的相關計畫可能導致資料濫用及隱私侵害
蘋果的掃描資料計畫 / 審查政權蠢蠢欲動 你鋪了路,他們就來了:蘋果為全球言論監控與審查開啟了一扇後門
Why Adding Client-Side Scanning Breaks End-To-End Encryption
Apple's Plan to "Think Different" About Encryption Opens a Backdoor to Your Private Life
Apple Removes All References to Controversial CSAM Scanning Feature From Its Child Safety Webpage [Updated]
Apple scrubs controversial CSAM detection feature from webpage but says plans haven’t changed
OneDrive用戶儲存兒童色情照遭微軟檢舉被警方逮捕
2021.11 月小聚:GFWatch: 中國防火長城 DNS 審查與監控的測量平台 A Longitudinal Measurement Platform Built to Monitor China’s DNS Censorship at Scale
*torproject.org
阻擋 https://www.torproject.org/ 相關的網站
www[.]beian[.]gov[.]cn
你的軟體友善嗎?在個資調取中如何安心?台權會網路透明報告分享
user-hostile 使用者不友善軟體
PPT
- (
需要權限再試一試) 7
PTT
下次討論:
順便宣傳一個不相關的東西,前幾天出的新研究: https://citizenlab.ca/2021/08/危險鐫刻:分析蘋果公司在六個地區鐫刻服務的內/
線上連結:https://bbb.ocf.tw/b/lul-4rs-y4d-kts
根據統計,網路使用者只有 25.4 % 擔心隱私安全,43.6% 不擔心隱私外流
數位烙印,對被害者來說,外傳的私密照或資訊,可能就是這樣永遠存在。
傳播科技已變成人人都在用的工具,好處大家都知道,但壞處呢??可能有:散步迅速、身份易藏、證據有限… (來不及寫完)
聯合國報告提供數據 Cyber Violence Agent Women and Girls https://www.unwomen.org/~/media/headquarters/attachments/sections/library/publications/2015/cyber_violence_gender report.pdf?v=1&d=20150924T154259,報告裡面說,73% 女性,一身中層昭受過一種以上的數位性別暴力,並首次歸納六種性別暴力類型,但通常一個案件,都是不同種排列組合串連發生!!
行政院性平處在今年公布官方版的數位性別暴力定義 https://www.facebook.com/women.in.digital.initiative/photos/pcb.239506090985951/239488734321020/ but… 其實不見得看不懂。
數位女力聯盟自己歸納的數位性別暴力分類:包括基於性別的 privacy, hate speech, 性騷擾與虛擬性侵, 人口販運, 圖像影音濫用
數位型別暴力懶人包,可以在數位女力聯盟粉專上面看到
行政院性平處的十種數位性別暴力的分法,沒有彈性、太過扁平。因此我們自己融合成五大類型,和相關項目。
ppt 的表特版有奇怪的規定?如果某人的 IG 照片在不知情狀況下被他人放到表特版,如果想要拿下來,要說明為何不想被放還要證明跟當事人的關係。(聽眾補充:當註冊 IG/FB 時,已經同意授權條款內開地球為授權第三人使用照片的規則)
Q: 請問這些隱私權的侵害就算沒有利基在「性別」上,現行的法規和規範都在處理了??? 當以性別為基礎時,是想要修特別法?還是跟性別有關時調整刑責要加強處分@?@
Airdrop 傳不雅照騷擾,但報案時,警察可能不了解也無法抓人,很多這類報案,但目前沒有一件有成案 (聽眾補充:airdrop 已經改成不會顯示預覽圖,所以收到不明請求可以直接拒絕,不主動收下就不會看到圖片)
網路上的虛擬人格,照理來說是受到保護。但網路上能告的事項,對於在遊戲人物中遭到性侵侮辱這種事沒有辦法有法條處理。
鏡週刊報導「被偷走之後」 https://www.mirrormedia.mg/projects/deepfaketaiwan/
(影片) https://www.youtube.com/watch?v=YkwZT8uYLfk
對女性與女童的數位培力還是UNWOMEN重點項目之一
降低女性數位落差也是UNDOC(聯合國犯罪與藥物防治署)的教育計畫中,強化女性/尤其青少女的教育機會、安全而又有賦權的網路/學習空間
剛講的STEM 是強化女性科學網路 數學參與的計畫,台灣是在2002開始加入參與,STEM:Science, Technology, Engineering and Mathematics
Q: 好奇一般對暴力行為(或騷擾行為)的認定,會以施暴方的主觀、受暴方的主觀或是客觀行為為主? ––- 一般來說是以受暴方的主觀+客觀行為為主。
Q: 有朋友提出一個提問,有沒有可能原始照片流出收回外,後續有辦法透過科技工具避免照片再被外流 –––– 微軟有一套這樣的軟體可以做到,但只用於兒少犯罪。
線上連結:https://meet.jit.si/juneifftw
台權會申請之政府資訊公開:
www.tahr.org.tw/news/2961
https://www.tahr.org.tw/news/2857
台北通實聯制畫面
社交距離App
從運作原理看手機的暴露通知會不會暴露你的行蹤?
https://www.youtube.com/watch?v=AF9DoylJlNY
特性
1.手機代碼大概十五分鐘會換一次
2.資料只留存於手機,不會上傳到中央,確診後輸入驗證碼會上傳隨機ID
線上連結: https://meet.jit.si/mayifftw
https://applecensorship.com/app-store-monitor/test/VPN?l=
app store monitor 可以方便地比較不同搜尋關鍵字在不同地區的 app store 的搜尋結果
比如說在中國搜尋 VPN 有很多應用程式不會出現
*時間: 20210415
*主題: 如何判斷應用程式是否安全?以 Clubhouse 和 TikTok 為例
簡報連結: https://drive.google.com/file/d/1fbu3mco9lcxbtIcNWXCHM530qwGdKhVF/view?usp=sharing
https://meta.wikimedia.org/wiki/Universal_Code_of_Conduct/zh
** 臺灣維基社群通用行為準則
https://meta.wikimedia.org/wiki/Wikimedia_Taiwan/Code_of_Conduct_Taiwan
** 維基協調處理的單位
https://meta.wikimedia.org/wiki/Trust_and_Safety/zh
** 2020 中文社群訪談
https://meta.wikimedia.org/wiki/Universal_Code_of_Conduct/Initial_2020_Consultations/Chinese
https://www.mozilla.org/zh-TW/about/governance/policies/participation/
Section 230
第一修正案
Q:反托拉斯法對網路自由的影響?
EFF (Electronic Frontier Foundation)
網路平台要不要對廣告內容負責?例如牽涉詐騙。 [詐騙集團買YouTube廣告攬客 女誤信「帶妳暴風式賺錢」噴飛38萬] (https://www.ettoday.net/news/20210217/1920787.html)
非營利網路平台上的言論管理問題?
大的網路平台,要不要負起保障言論自由的責任?
維基社群補充資料
– 社群 update: mozilla 的川普事件聲明 We need more than deplatforming,之後或許可以某場來聊聊平台責任。
Who am I (自我介紹)funP雲沛創新集團
Real Time Bidding 即時競價
第三方Cookie被封殺,漸漸成為科技公司的主流,但是因為 COVID 19 所以延後封殺,新聞>> 第三方cookies被封殺,數位廣告怎麼鎖定受眾、成效追蹤?
封閉平台(closed platform) or 圍牆花園 (walled garden),廣告商其實都要在科技平台的封閉平台中才能去做追蹤。讓你生活的一切都要堅持———的領導(大誤)。
fingerprinting
What is fingerprinting? Fingerprinting is bad for the web. (https://www.mozilla.org/en-US/firefox/features/block-fingerprinting/)
https://fingerprintjs.com/
fingerprinting 追蹤性很強,就算用無痕或清掉 cookie 都還是可以知道你這瀏覽器的 ip 而追蹤到你有造訪,如果廣告商是用這個來追蹤客戶對隱私的侵害就很大。
綜合你瀏覽器傳回的設定參數,例如音量大小、字型、社群大小等特徵,他就可以(大概)知道你可能是誰。但是如果你把這些參數擋住,你的網頁可能會無法正常顯示。
中立團體的通用ID想法
Firefox browser will block the IAB's DigiTrust universal ID
Keyword: IAB digitrust
Zero-knowledge proofs Trust Token by google
https://www.chromium.org/updates/trust-token
在你完全沒有對使用者知識的情況下,能否回溯到同樣的使用者,以便繼續對其投放廣告
IDFA 傳遞廣告識別碼,用在手機的 APP 追蹤
個人感想
-以GDPR為起點,Apple以privacy之名來號召,讓fb/google等有廣大用戶資料的企業,開始有危機感
-第三方追蹤越來越不可行,大企業會建立自己的圍牆花園 (walled garden)
Facebook Click ID :透過內嵌一系列長網址,證明你的點擊是經過了Facebook的引導。比如說點擊臉書貼文中的轉貼文章,打開的原始網頁網址變超長,後面都是嵌進去表示是你點出去的 ID
-oracle收集了很多publisher 1st party data
(Bluekai)
https://crackedlabs.org/en/corporate-surveillance (一個奧地利的民間組織做的相關網路報告)
-技術上的門檻,讓apple/fb/google/oracle吸收越來越多的資料,越來越大,生態系往大企業靠攏,中小企業越來越慘澹經營
當美國科技大廠近來陸續封殺即將卸任美國總統的言論時,是否意味著企業的能力凌駕,甚至可能超過全世界最大的政府。甚至超過過去我們最狂野的想像,政府對我們的潛在傷害能力呢?(一種假設:如果企業擁有自己的武裝部隊,政府打不打得贏他)
思考:精準廣告到底是幫了你,還是害了你?(例如:當你在搜尋罕見癌症解方的時候,卻馬上看到葬儀社的預訂廣告?這是Tim Wu在《注意力商人》舉過的很酸的例子)
https://www.books.com.tw/products/0010783178?sloc=main
據傳被禁止的插畫 by Ben Garrison
精準廣告
Facebook Audience Insights (Facebook廣告受眾洞察報告) https://www.facebook.com/ads/audience-insights/
你瀏覽什麼、按了什麼讚,都標記了你可能是哪種人、哪種黨派、多有錢等等,簡單說就是把你貼各種標籤啦。
Inbound marketing(集客式行銷)
當你簽下了「賣身契」。一日賣身終身賣身,什麼都可以被賣,什麼都不奇怪。
一開始只是罐頭的發電子報,接下來是根據我得到的資訊(例如年紀、持有寵物種類);幫你做客製化的電子報
相似事件:美國Target百貨曾對少女狂發客製化折價券,最後造成當事人的(偷吃禁果的)懷孕事蹟敗露。
Hubspot - marketing automation tools (https://www.hubspot.com/marketing-automation-information)
我不是機械式的狂發垃圾郵件,而是看你喜歡哪類型資訊,再想辦法拼命餵給你。廣告媒合現轉換率愈高(兼顧UI、UX),當然就變成白花花的鈔票!
淘寶:點擊幾個banner之後,就會出現客製化、個人化的banner
廣告不只是叫你掏錢的過程,還有搞(大外)宣(傳)的過程。
行銷有許多種方式:口碑行銷、業配文、Facebook的後援會型社團、找網紅代言、搜尋結果競價排名(參見:魏則西事件)
行銷是一連串說服的過程,廣告只是行銷的一環…
可以被辨識的廣告、業配,可能比較不恐怖
每個人的注意力都有價格 (average cost per click / CPC)
人的注意力有價格,但什麼狀況可以買賣?
(廣告分潤作為你的注意力對廣告主的十一奉獻?)
社群治理、eid 岔樂派
綠色公民行動聯盟 掃了再買
開放政府報告、指標
參加的場次:
資訊科學系
口罩地圖感受到工程師的熱血,社群提供組團、思想交流的管道。
行銷專業人如何看待網路隱私。
一陣子是做國發會的odf研究
濡沫是一女同志性少數作為主體的獨立網站,利用開源軟體(wordpress與discourse)製作。面臨性、女同志、網路社群三者各自且交集的問題。
圖:
濡沫和開源社群:
目前論壇式的且對言論負責的網路社群平台減少,與性少數性傾向相關的是隱私、但又需要經驗分享。
一般網站會開放SEO,但濡沫(的社群)沒有。
FB IG TWITTER圖文,文字數量少,這些UX設計背後的目的與實際執行之後的外部效應。
有些女同志APP為了排除男性,就需要加入的人用照片等方式證明自己身分,把自己隱私交出。
回應。
大學生
竹圍工作室 之前其他人分享g0v的參與經驗
(註:大河小溪全民齊督工)
g0v summit 今日香港明日台灣的感觸
體驗到公民科技的如何能用在生活讓社會變得更好。
喜歡拍照
day1分散的場地,第一次遇到,雖然也是有人批評,
但有拍許多其他東西。
過去參加過一次g0v。
g0v人的分散、去中心化,彼此可能不知道其他人在做什麼,summit是交流的場域。
Claire補充:
鄭婷宇。2017。鍵盤參與:從「零時政府」檢視黑客社群開源協作式的公民參與。台北:國立台灣大學政治學研究所碩士論文,未出版。
https://hdl.handle.net/11296/q8j7n6
在新芽的午餐有問:第一次來g0v第一次來新芽都有一半人舉手
回應
有些活動會有保障名額
但g0v其實要報就可以報得到
但是為何性別比例有差
是否是同溫層
是否要需要宣傳打入別的社群
影片。
有看的幾個議程有趣的,
主要針對好想工作室Covid那場認為資料使用資料隱私的理解有出入。
推薦搭配閱讀:https://lab.ocf.tw/2020/12/15/healthcare/
高中生
關心學生權益的議題
開放文化基金會數位身分證議題照片大小隱私資料
台灣人權促進會
很多同儕對這些議題沒有感興趣,我希望能推動。
來OCF很多次,藝術文化社群。
第一次參加g0v summit
好奇怎麼籌備,怎麼做,議程怎麼開放。
從open call所有人都看都可以修改,
如果是藝文社群就只是投稿後defence
unconf和閃電講很有趣
也好奇半在台南都是台北熟面孔
藝文社群也會有人參加,但是也是關心社會的那群,純藝術者較少。
鏡 readr+提的:新聞是有成本的 如果你不付 總是有人幫你付
(言下之意是可能言論當然就會偏向廣告主的利益與立場)
年會通常在討論議題,但g0v summit有個反身性議題討論自身。
岔基因eID那場遊戲化的方式,想到之前移工人生的桌遊。能讓不熟悉議題的人進入。
年輕工程師很有活力會用一個晚上或幾天去解決,可是在藝術文化社群很多事情無法立即解決,是結構性問題。
沒辦法有效且立即處理,時間感不同。
(漏掉一個)
依照社群守則,是否大家只是打個照面,不能問更多,避免個人隱私。
環保餐具、名牌空白。藝文界都是別人幫你寫好。
紅色掛繩不要拍我。
廣告投放,想到NGO、NPO怎樣募到比較多錢,如果你用你今天好嗎問候 可能會建立比較高的連結得到比較高的成效。
閉幕很短,開幕時間有點早,藝術圈的大會通常不會這麼早XD
來信:
I’m Laura, and I’m collaborating with Mozilla in this year’s Internet Health Report
Who do you want to hear from about the year’s healthiest and unhealthiest moments online?
Each contributor will share a link with us about a healthy moment or something that can be done to help the internet, as well as an unhealthy moment or something that worries them. Our goal is to invite 100 people to contribute. We want to include well-known experts as well as up-and-coming activists and grassroots organizers in the group of people we invite to participate. I thought it would be a good idea to ask you for help, being as you are, active and interested in building a more responsible, more human and more diverse tech.
To help ensure that this feature of the report reflects the diversity and inclusion Mozilla is striving for as an organization, we are asking you to suggest:
One well-known leader in the internet health movement you’d love to learn from in this part of the report.
One lesser-known leader you’d like to lift up and learn from in this report so that more people pay attention to their community, message, and work.
If you have suggestions for, please email me laurav@mozillafoundation.org
We’re hoping to start sending invitations to potential contributors this week. I’m eager to hear your suggestions!
Thank you very, very much!
CitizenLab,是一個加拿大多倫多的研究中心,專門研究網路上的審查監控,在過去兩年陸續發布了三個跟 wechat 有關的詳細研究,包括:
台灣中央社報導 https://www.cna.com.tw/news/ait/202005080235.aspx
將相關想要保存的詞彙(繁體中文)用基因轉殖技術利用膿桿菌移植到阿拉伯芥上
阿拉伯芥已經完全被基因解碼
成果會是種出一顆基因轉殖的作物,目前已將 183 個中文字設置成 DNA,大概是 1000 個???
目前轉譯的字是從近年中共發生的大事件裡重複出現的敏感詞裡選出
邀請大家一起參與工作坊,協助生產有密碼的種子,一同了解言論審查。
歡迎追蹤遠房親戚實驗室,獲得最新資訊!
書本檔案:https://eid.hsiaoa.tw/estonian-x-road/
影片介紹資料安全 包含儲存與交換
例如開發醫療軟體可以合法取得使用者的資料,也可以和其他國家如芬蘭使用
有些人認為開源系統資訊安全會容易有駭客攻擊
但如果是長期以國家級資源投入撰寫,反而更加安全可靠。
他們很信任政府,民眾可以看自己的資料,也知道誰看自己的資料
有一案例,一位律師非法去看前妻資料而被撤銷資格,而這個案例的重點也包括,因為有完善法律,誰看了之後有甚麼罰則都有規劃。
可以讓其他人存取自己的醫療紀錄,如急救人員或醫生。知道輸血需要的血型,對哪些藥物過敏
且資訊系統是多個公司執行並列名,不像台灣都由政府單位抬頭蓋住,不知道真實執行單位。
愛沙尼亞整個國家就像是個新創公司,整個國家崇尚開放文化
有了e可以在愛沙尼亞開公司,且只要三小時的行政時間。其優勢是公司即可在歐盟體系貿易。
在搭配數位治理之際,也同時深化數位教育,避免因數位落差而排除不會使用網路的人。例如廣設圖書館做為數位教育,而不再需要戶政事務所。
個人的立場是支持數位治理,但政府要能了解現有之不足,要把相關法規在之後陸續補齊。
國發會做為政府內部資料交換的 t road 架構,去中心化、有用開源程式(非完全開源)
仍然以部會為中心,而非服務為中心。
目前政府也還沒有完整數位治理願景,
q
a台灣電子簽章法
https://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=J0080037
台灣當時的規範只是對應信用卡的使用,並未以數位治理作完整思考,量身打造。
q有些項目在數位治理前就有規範,講者會如何看待或定義哪些內容要被放入數位治理法規來規範。
q. eid美國 eid在台灣的顧慮是什麼
戶政背景與會夥伴:數位簽章是為了數位經濟交易,
雨:沒有完整法律,eid會被指認出數位足跡,政府要了過多資料,資料可能會被極端的利用。廠商是否有中資等等。許多團體有不同意見。
台權會立場1
2
3有個資法但無主責機關
4依照不同國家現有狀況,是不是強迫每個人
隨時都要攜帶身份證等等,應該有不同思考。
開放文化基金會與會人員:台灣只學了一面要數位化但是並沒有真實開放透明
Q:愛沙尼亞有被駭客攻擊過嗎?
A:曾發生過兩次。政府的態度是公開調查報告,將漏洞和事件攤出來給大家看,讓大家明白政府是怎麼處理的
https://zh.m.wikipedia.org/zh-tw/2007年愛沙尼亞網絡戰
臺灣的資料管理方法很老舊,資安意識很薄弱。
Understanding compliance
Based on the above section on EU law, we consider three core, measurable conditions that providers will have to meet to be considered legally compliant for the purpose of this study. This serves as a minimum hurdle: meeting these conditions alone will not guarantee compliance with the law, as there are a multitude of aspects and provisions, many of which can only be appropriately assessed qualitatively. However, these are conditions that are testable with the variables from our scraper, and therefore provide a window on the maximum level of compliance in the industry today. These conditions are:
- Consent must be explicit - This condition is true if consent is a clear, positive, affirmative act, such as clicking a button, rather than e.g. continuing to navigate a website.
- Accepting all is as easy as rejecting all - Consent must be as easy to give as to withdraw/refuse. This condition is met if accepting all takes the same number of clicks as rejecting all, and automatically not met in the case where consent requires no clicks (i.e. Condition 1 is violated)
- No pre-ticked boxes - Consent to any vendor or purpose must be through affirmative acts at all granularity. If no non-necessary purposes or vendors are automatically on, this condition is met.
https://docs.google.com/presentation/d/176kZ5aqPymje2AaPmEE9adJxiAJ0sQFxtmdMfaOZJs8/edit?usp=sharing
寫信Amy Huang
amhuang@mozilla.com
請大家到此文件填寫投稿內容:https://docs.google.com/document/d/1C7cBhKtHtfk-_o3i7Ml–63K0AmFLrzDnjY_3kCYWGc/edit#
volunteer: Irvin, Edward Oo, OCF
四位主持人就四個主題帶會眾一起討論
以下開放大家留下想法:
Instance:
- US: 50+ nodes.
- CN: 3 nodes.
Reference:
FLOSS:
Business:
#!/bin/bash
apt-add-repository universe
echo 'deb https://download.jitsi.org stable/' >> /etc/apt/sources.list.d/jitsi-stable.list
wget -qO - https://download.jitsi.org/jitsi-key.gpg.key | sudo apt-key add -
apt-get install apt-transport-https
apt-get update
apt-get -y install jitsi-meet
/usr/share/jitsi-meet/scripts/install-letsencrypt-cert.sh
apt-get update
apt-get -y upgrade
apt-get -y dist-upgrade
reboot now
#!/bin/bash
DN="xxx"
UN="aaa"
PW="bbb"
sed -i s/anonymous/internal_plain/ /etc/prosody/conf.avail/$DN.cfg.lua
echo '' >> /etc/prosody/conf.avail/$DN.cfg.lua
echo 'VirtualHost "guest.'$DN'"' >> /etc/prosody/conf.avail/$DN.cfg.lua
echo ' authentication = "anonymous"' >> /etc/prosody/conf.avail/$DN.cfg.lua
echo ' c2s_require_encryption = false' >> /etc/prosody/conf.avail/$DN.cfg.lua
sed -i s/"\/\/ anonymousdomain: 'guest.example.com'"/"anonymousdomain: 'guest."$DN"'"/ /etc/jitsi/meet/$DN-config.js
echo 'org.jitsi.jicofo.auth.URL=XMPP:'$DN >> /etc/jitsi/jicofo/sip-communicator.properties
prosodyctl register $UN $DN $PW
reboot now