问:香港多个设施打算要公众进入时强制扫「安心出行」应用程式的QR Code,引发相当大的疑虑,甚至有人因拒绝使用应用程式而发生肢体冲突。到底这款香港政府设计的程式会不会有个资泄漏问题?香港的「安心出行」,会否只是中国同类程式的翻版?PWe免费翻墙网
李建军:「安心出行」一类程式的原理,本来是建立个人的行程纪录,方便日后追踪传播链,并且迅速替密切接触者进行隔离、抽验和治疗,达致减少病毒传 播群的效果。因为在新冠病毒传播初期,韩国有患者自己做这类纪录,为韩国政府阻断传播链带来很大帮助,之后各国都争相开发这类程式,而谷歌和苹果亦破天荒 携手合作,推出供这类程式使用的应用程式技术,令Android和iOS在疫情控制相关技术上使用共同程式码,大大减少了这类程式所需的开发人手和时间, 为控制疫情作出贡献。PWe免费翻墙网
其实无论德国、英国都有这类程式,只不过在这些国家,这类程式不单并非强制安装,而且英、德等国政府是使用谷歌和苹果所提出的共同编码标准,保障私 隐安全,更会开放源码,除了令志愿使用程式的人士可以无偿投身抗疫工作外,亦令全球专家可以共同监察源码的安全,确保这类程式只用作疫情控制,而并非被政 府利用作监控人民或偷窃个人私隐。PWe免费翻墙网
而香港,这类程式不单在多个公共地方强制市民使用,而且香港政府,至今并无开放「安心出行」程式的源代码。暂时亦看不到,香港政府的程式,有采纳由 谷歌和苹果所提出的共同标准。再加上香港政府的管治方式,与中国共产党亦越来越相似,在这种种情况下,公众对「安心出行」程式采取不信任态度,甚至有不少 食肆为了避免食客要根据政府要求使用「安心出行」,宁愿放弃经营夜市,也是可以理解。PWe免费翻墙网
问:有人发现,「安心出行」的程式耗电量相当高,比较德国、英国同类程式的经验,「安心出行」造成相当大的耗电量,又是否正常?这又说明了甚么问题?PWe免费翻墙网
李建军:这肯定是不正常,而且有可能涉及不必要的数据传送或搜集活动,必须加以提防。PWe免费翻墙网
一般而言,无论德国还是英国同类程式,纵使用了蓝牙技术,所造成的耗电量都不会超过总体耗电量百分之一。这是甚么概念呢?举个例子,在iOS环境而 言,脸书应用程式的耗电量最为过份,高达百分之三十,而Signal、Telegram、WhatsApp一类实时通讯软件,耗电量都只不过在百分之七至 十左右,但如果你并非经常启用WhatsApp或Signal,其实都只会维持百分之一至二的耗电量。相较之下,香港政府的「安心出行」程式,居然单纯在 后台执行就已构成大量耗电量,以至频繁当机,这根本并非正常程式应有的表现,也就更进一步令人对其保安问题产生怀疑。相信有待保安专家对其作进一步研究, 看会否包含了一些古灵精怪的程式码,才能够令用家安心使用,否则香港市民对「安心出行」感到不安,其实是十分之正常。PWe免费翻墙网
另外,除了耗电量,大家也可以通过留意数据用量,检测有关程式是否存在泄露用户个资的问题。英国、德国类似程式,所涉及的数据用量,都只是数百KB,不会使用大量数据。PWe免费翻墙网
问:Clubhouse都有用户个资「送中」的疑虑,那「安心出行」又会否出现资料「送中」的问题?PWe免费翻墙网
李建军:由于香港政府并无公布源代码,所以有待海外保安专家一如分析Clubhouse一样,拆解源代码,以及分析「安心出行」运行期间所涉及的各 类网络活动以及相关IP,才能知道有否资料「送中」的问题。由于「安心出行」并非开放源码程式,所以令人对它的安全性有所疑虑是正常,再加上安装一个耗电 量大的程式,本身并不有利用户的日常生活,所以现阶段删除「安心出行」程式,并改用传统手写方式登记资料,可能会相对比较好,直至香港政府愿意向公众和专 业人士,披露「安心出行」进一步资讯,令公众有信心使用为止。PWe免费翻墙网
PWe免费翻墙网
PWe免费翻墙网