MMDays

(圖片來源: 4regularfolks.com)

感謝各位讀者的支持,歷時兩個多禮拜的 MMDays Showtime 2016 終於在昨天劃上了完美的句點。也感謝參與的眾多寫手,包括:Mr. Monday, Mr. Tuesday, Mr. March, Mr. D-Day, Mr. Friday, Mr. Saturday, Mr. Sunday, Little Ms. Happy Birthday, Mr. Holiday, Mr. DueDay, Mr. Valentine’s Day, Mr. Halloween Day, Mr. Fool’s Day, Mr. Eve, Mr. Retro Day 以及 Mr. xDay

文章列表如下:

我們也感謝各位讀者的參與!祝各位新年快樂!期待明年的 MMDays Showtime 2017 囉!

“但問題並非如此…問題在於公民過於服從。

納粹德國即為一例,問題在於服從,

人們服從希特勒。

人們不該服從,而是該挑戰。”

“…如果你不思考,只聽信電視所言,只閱讀學術著作,你或許會覺得事情沒有那麼糟,或只是有些小問題而已。 但你若試著稍微抽離,再重新審視世界,才會明白一切如此可怕。… 假設問題在於公民不服從。但問題並非如此…問題在於公民過於服從。問題在於,世界各地無數的人,都服從政府領袖獨裁,因此參與戰爭數百萬人們因為服從而喪命。…”

原始文本為美國已故著名歷史學家津恩 (Howard Zinn) 的演講「The Problem is Civil Obedience(問題在於公民服從)」,其代表作為《美國人民的歷史》(A People’s History of the United States)。*感謝網友 L 自發翻譯「Matt Damon on Civil Disobedience / 公民不服從 – 節錄自 Howard Zinn, 1970」

該演講的背景時代為 1970 年的美國,但不知怎麼,卻好像剛好反映了一些台灣近來的社會狀況。

光復中學納粹風波

近來光復中學在校慶演出中扮演納粹的事件,在網路上引發喧然大波,有正反兩面的探討,也有不知道從哪裡流出不知真偽的小紙條。xDay 想說的是,這個事件的結局,是荒謬的,是令人唏噓和懼怕的。

一群學生,無論是因為無感或無知,選擇了一個錯誤的主題做娛樂性表演和展示,世間的大人們和官府裡的官人們看不過去,做了懲處和道歉,但道歉啟示的第一條,竟然是「一、 於事先審核時,未能深入考究歷史事實背後所延伸之價值性,除學校疏忽外,會追究相關責任,以避免類似事件再次發生。」我相信,到了今天,無論有沒有說出來,一定有許多人心裡想的是為何老師或學校沒有事先審核呢?將來也一定會有許多的學校今後將會噤若寒蟬地開始一一”審查”學生的表演,甚至小心翼翼地重新檢查學生們的社團名稱、Facebook 匿稱帳號,或者將來的什麼夜遊還是同樂會的小小表演,都得向上呈報免得又來一個什麼神風特攻隊的模仿秀被拍攝下來?

xDay 必須說,如果這個社會為了反省納粹風波的反應,是再次強化這樣走回頭路的 – 服從式的教條和教育方式,則這將是這社會最悲哀的反應,而且這恰恰正是當年的德國步上納粹德國的道路!一群大人為了斥責一群孩子,如果這個社會所做出的反射和反應是:應該對孩子們的創意表現嚴加審查。那麼這個國家將失去在這個機器自動化時代,最重要的人類價值 – 創造力。

孩子們的創造力需要鼓勵,而此次的事件缺乏的,其實是思辨能力感知力,但這個社會,這個國家,和這個國家的教育,有這麼樣的教我們的孩子嗎?沒有。

寫到這裡,我要說一個故事。

距今 108 年前,中國文學大家胡適認為他們所待的大學「不適教」,看不過去自己學校的不平等與不民主,便和一幫學生們從中國最早的大學之一「中國公學」裏憤而退學,並在隔街自行成立了一所學校,叫做「中國新公學」。那一年,胡適 17歲。在這所新公學裡,資金是學生自己去籌的,校舍是自己奔走去借的,甚至連教員都是由舊公學裡念過一兩年書的學長學姊們自己擔任!胡適,就一路從擔任這所學校的教授,一直到最終復仇成功,做了中國公學的校長。

距今一百多年前的時代,「成立自己的大學」這種瘋狂的想法,都有人願意去嘗試,都有勇氣去不服從,去實踐,那麼今天呢?我們的學生遇到了這樣的事,是的,學生犯了錯在先,但最終卻變得這個社會任由媒體透過瞞天蓋地的新聞報導虐殺學校,虐殺帶課的教師,虐殺了一位校長,也順便虐殺了我們的中學教育。如此荒謬而不等比例,不符(最初錯誤與最終結果的)比例原則的結局,竟然讓整個社會沒有任何浮出檯面浮出同溫層的聲音出現在公眾媒體上,也沒有任何一個民意代表敢跳出來現身指出這樣的不符比例結局有任何問題,也沒有任何官方人士敢跳脫出來解釋即便教育當局做了處置 也依然希望社會包容學生的無知的空間與犯錯的空間。

教育不服從

如果時光再回溯過去,原來那間中國公學,其實也是在不服從之下設立起的。1906年初,當時在日本一共有八千名中國留日學生,因為受到日本政府的緊縮管制而引發許多學生不滿,最終導致有三千名學生憤而退學回國,回到上海,在許多人的奔走下,自行成立一間大學,便是中國公學。100年前的學生,帶領了整個社會的知識階層與社會流動,100年後的今天,如果這個社會就任由教育部懲處了校長,懲處了老師,抽走了對這間學校的補助款,而沒有花任何一丁點時間檢討我們的填鴨式教育,檢討我們教導學生認識歷史的方法,檢討我們究竟要如何在未來的教育中放入同理心、感受力,那麼我們便寧可呼籲這些學生的同伴們,也就是我們這些也都受過這個教育迫害的人們,或許也包括現在還在學的學生們,該來好好想想 – 一場關於現行教育的公民不服從運動罷!

 

 

路上觀察學

突然這樣問可能有點奇怪,不過,你在路上走路時,會東張西望嗎?

出國的時候,我們常常會覺得連在街上走路都是如此新奇,兩旁充滿著自己所不熟悉的事物,看不懂的語言,不同風格的招牌或建築,連人孔蓋可能看起來都饒富趣味。有時還會不禁覺得「這個設計不錯」,宛如官員出國考察一般。且不說出國,就算在台灣,不同城市也有些風格的差異。

而即便是同一座城市,不同的地區也會有不同的風貌,不知道你有沒有仔細看過呢?我走在路上的時候,時常會東看看西看看,第一次走過的街道,自然是饒富趣味,但就算是頻繁造訪的路線,也是有很多地方會讓人有特別的感覺。可能是什麼東西改變了,或者是發現了新奇的事物,也可能是領悟了什麼。

這樣在路上觀察,也能成為一門學問。1986 年,日本出版了一本《路上観察学入門》(中譯本《路上觀察學入門》,2014),還成立了路上觀察學會,這個學會後續也出版了一些書,如「路上探險隊 走遍奧之細道」「昭和的東京 路上觀察者的記錄」等。
繼續閱讀全文 … »

[社交工程演練是?]

現代人可能一整天都沒有一通電話、甚至家裡連電視都沒裝,但幾乎離不開網路,手機的普及讓更多以前不用網路的人都開始用網路了(長輩圖?!),所以詐騙郵件、利用通訊軟體假裝是你的朋友的案子也時有所聞了,舉凡這類利用好奇心或是社交關係鬆懈警覺性的手法都算是社交工程(Social Engineering)的範圍,也是很嚴重的資安議題。

個人遭到詐騙常見的損失是金錢,但企業遭到社交工程攻擊損失的可能就不只是金錢這麼簡單了,重要系統密碼、商業機密都有可能外流,甚至連一銀盜領案也用了社交工程的手法,簡單的方法,很大的影響,所以企業或政府可以利用社交工程演練來提高員工的警覺性。

[演練要做什麼?不就發一些釣魚E-Mail這麼簡單?]

想像一下,最簡單的作法就是製作一封令人好奇的E-Mail給全公司的員工,所有員工在同一時間會收到一模一樣的釣魚信件,當有一個人很警覺的發現這件事,就等於全公司的人都不會再被釣到了,如此一來本次的演練就等於無效了。

於是,改良一下,我們可以準備數個不同的郵件範本,題材涵蓋熱門新聞、新科技產品特價、生活小知識、全台遊玩景點,甚至假裝知名網站發信提醒「帳號疑似遭盜用請儘速修改密碼」等客製化郵件範本,再更擬真一點就以公司名義發送「開會通知」,將上述郵件範本隨機或分眾寄給不同員工。

就算員工收到不同的郵件範本,還是一定會有警覺性高的員工通報大家小心踩到地雷,所以又要改良一下:不要同時寄出所有演練信件,最好相同部門的同事彼此收到的時間都不一樣,如此一來就算有一個人通報大家,可能也因為時間久遠已經淡忘了。假設一個公司每年演練兩次,寄信的時間就可以拉長到半年,也就是第一個人和最後一個人收到演練信件的時間可能間隔半年之久了,如此可大大提高演練的效果。

演練期間結束後的重點是要呈現個人、各部門的警覺性給予主管們作為參考,由於演練的目的是提昇員工的警覺性,而不是用來監視、懲罰員工的,所以最常見的作法是請警覺性稍差的員工們來教育訓練,另一方面也可以從IT的面向防範,例如郵件軟體應該預設防止圖片下載、防止執行對外連結等。

[聽起來要處理的問題很多,有沒有提供服務的廠商?]

有的,除了自行搜尋社交工程演練服務廠商,也有國家級的評鑑可供參考(見補充),評鑑的過程除了派委員至廠商聽取簡報,也會發送問卷給廠商的客戶填寫,兼顧服務提供端的能量展示與服務需求端的真實體驗,滿符合現代人在採購商品前參考其他人開箱文、心得文的習慣。

[還有什麼事情要注意嗎?]

有時決策者為了要提高擬真、盡量測試員工警覺性,會偽裝成真實的公司通知信,但員工為了規避所有的演練,而不敢點開任何公司的通知信,反而減低了公司的效率甚至有擾民之嫌;或是演練郵件模擬知名購物網站、社群網站的通知信,也會有法律上的議題。

最後,執行演練的人如果發現最沒有警覺性的人竟然就是公司高層本身,要忠實反應現況嗎?這就不是本服務要討論的了……

 

補充:行政院104 年資安服務廠商評鑑結果

 

前陣子又重複看到朋友分享網路上一篇有趣的文章:創業結束後三年,我當員工的心得。幾乎沒有當過員工的自己可能很難體會這兩個腳色的差別,但也一直很好奇,一個成功的企業是怎麼開始的,中間會遭遇那些轉變,經營者心中在想什麼,或者應該思考什麼。自己剛創業的時候被熱情所帶領著,三年後有很多事情慢慢獲得了解,因此也想分享自己的心得:

有許多認知上的轉變:

* 剛創業時每一個題目都另人興奮;3年後才知道要尋找自己喜歡的題目。
* 剛創業時熱衷於各種創業知識和演講;3年後明白那可能都只是行銷。
* 剛創業時努力尋找資源;3年後希望把事情做好讓資源來找自己。
* 剛創業時感覺自己的能力快速成長;3年後才發現學習每天都需要持續。
* 剛創業時不眠不休的工作;3年後開始學習休息。
* 剛創業時很喜歡到處認識人;3年後覺得相處的來能夠互相幫忙更開心。
* 剛創業時沒注意自己吃了什麼;3年後才知道變胖真的很讓人煩惱。
* 剛創業時看了很多國外的新創案例;3年後更關注自己所在的環境和機會。
* 剛創業時有很多夢想;3年後正在練習將夢想排序。

 

希望可以一直堅持的事:

* 還是一樣與很多的快樂和痛苦相伴。
* 休息的時候還是和大家打電動。
* 中午和大家一起吃午餐。
* 一直追尋從未體驗的難忘經驗。
* 每一年都有員工出國旅遊。
* 重複勤奮的工作。
* 還是喜歡和朋友一起,一起工作非常快樂。

 
聖誕快樂 : ) ,明年繼續加油了。

 

 

 

 

 

 

Posted by Mr. March

在資訊量越來越多,數據處理越來越繁忙的現代,對於海量數據的收集和觀察與搜索就成了一個很大的問題

Elasticssearch就是在這樣子的背景之下誕生,為了解決上述問題而提出的一套開放源碼的套件,而且它還不只單純可以用在搜尋上;合併Logstash和Kibana這兩個套件一起使用還能夠用在收集log data上,而這三種套件縮寫合稱ELK 繼續閱讀全文 … »

a11y

有點好奇當大家看到這個標題時,知道我今天想要說的是什麼嗎?假如你知道這是什麼,恭喜你,這篇的內容你大概已經有所知曉,假如你不知道什麼是 ally,沒關係,點個 read more ,讓我慢慢的告訴你。 繼續閱讀全文 … »

頁次 1 of 26412345678910...203040...最後一頁 »