開燈聚會續集 - 狂隆討血債 35
以下內容是文藝創作,純屬虛構,敬請讀者注意
我跟使者說聲再見,正想回家睡覺。
使者在我身後說,「狂隆,你往哪裡去? 」
我說,「那還用說嗎? 當然回家睡覺啦。」
使者,「說好了到下面的實驗室去。你怎可以回家睡覺? 」
我的老天爺啊,聽了兩個多小時鬼話還不夠,還要走到下面實驗室再聽鬼話。
我揚揚手說,「改天再去吧,現在太疲倦。」
使者和莎蓮娜拉著我到下層去。
我說,「一定要現在去嗎? 」
他們沒有回答。去到實驗室,我們坐下來。使者不客氣地問,「老實說,剛才你有沒有聽清楚那些專家說甚麼? 你知不知道你答應了甚麼事情? 」
我說,「知道,有喪屍病毒,你們以毒攻毒。」
莎蓮娜拉著我的耳朵說,「狂隆,不是我們以毒攻毒,是你以毒攻毒。」
使者將事情簡單地再說一遍。遠古時代的巨大病毒有複雜基因,是擁有高度智慧的死物。它們更加擁有像螞蟻那樣的集體智慧和社會制度。由於巨大病毒只適合在炎熱地區活動,冰河時期將它們的領袖冰封了。逃過冰封的巨大病毒一直隱藏在人類社會。要不是2003年有個傻子清理實驗室時發現被棄置11年的不明生物樣本和研究報告,將樣本拿去做基因排序,到現在還沒有人知道世上有那些早過人類存在於地球的巨大病毒。這些巨大病毒隱藏在人類社會,目的是監視及控制人類,等著全球升溫讓它們的領袖解凍,跟著奪回地球控制權。相信不少人已經被巨大病毒控制。
我點點頭說,「太有道理啦。沒有生命的巨大病毒擁有高度智慧又有社會制度,還要控制這個世界。這樣的事情太有說服力。有個小小問題。此事與狂隆有甚麼關係? 」
莎蓮娜,「專家用超級人工智能量子電腦推算過。巨大病毒利用單細胞生物繁殖又吸納病毒進行基因變異,隨意改變自身基因。更加可怕的事情是,巨大病毒沒有生命,即是不會死亡。它們有控制這個世界的野心,應該做了很多事情讓全球升溫出現,釋放它們的領袖。人類是巨大病毒控制這個世界的跘腳石。巨大病毒利用死屍皮研究沙士病毒的機會搞出死屍皮病毒疫情和喪屍病毒。目的是要死屍皮在忙亂之中,沒有做足研究和試驗就替十多億人接種滅活死屍皮病毒疫苗。這樣做可以令人類滅絕。可是,我們完全不明白這些巨大病毒有怎樣的智慧,還有甚麼陰謀。因此,我們要刺探巨大病毒的秘密。」
我說,「狂隆哪有本事刺探巨大病毒的秘密? 說來說去,還是跟我沒有關係。」
使者,「你忘記了嗎? 我們替你做了很多準備工作讓你的腦袋一部份加入開燈元腦。」
我說,「當然記得。我想不出這兩件事有甚麼關連。」
使者,「我們的計劃是在人腦內裝上量子糾纏裝置然後感染喪屍病毒。這個人讓我們的超級量子電腦窺探巨大病毒的集體智慧秘密,找出巨大病毒的弱點。」
我說,「還是跟我扯不上任何關係。」
使者,「要在腦內裝上量子糾纏裝置十分複雜,要做很多掃描和測試,完全明白這個腦袋的結構。每個人的腦袋都有不同。我們沒有幾個月時間慢慢進行研究。幸好,我們這裡有個人早就做了全部掃描和測試,可以立即安裝腦內量子糾纏裝置跟著注入喪屍病毒。這樣做十分殘酷,因此,我們要求這個人同意我們的計劃。」
我問,「這個不走運的傢伙是誰? 」
弱點掃描目的 在 陳薇仲 基隆市議員 Facebook 的最佳解答
【工務處人事處綜發處業務報告檢討|工程之外重要的事情們!】
11月9日(一)是工務處與人事處、綜合發展處的業務報告,我和工務處除了討論道路品質和挖掘勘驗等工程議題,更該從友善和生態的觀點出發,加強無障礙空間、樹木保護以及公用路燈光害等檢視機制。
和人事處討論到公務員課程增加性平與樹木保護流程與知識。綜合發展處主要集中在資訊安全的建議上。除了工程之外,公部門還是要從更多更進步的觀點來做更全面規劃,才能讓基隆成為一個硬體進步而軟體也進步的友善城市。
#工務處
🖥影音:https://vod.kmc.gov.tw/k_video/video/1091109DR_0.mp4
✍#麥金路提升道路品質計畫總檢討
麥金路是安樂區居民主要的通勤道路,從2018年申請到相關經費開始設計,進行管線共管、路平與人行道平整的工程,市府也宣示達成2年內禁挖的示範道路水準,已經在今年10月底完工。相信大家有感受到整體路平的改善,但基於整體工程還是需要改善的狀況,我也一併提出請工務處除了工程的執行外,也可以更注意到排水系統改善、行道樹保護、無障礙友善的建立等。
🌳行道樹不當修剪一再發生
前情提要:https://npptw.org/BQlI8S
行道樹不只是肩負城市小型生態的功能,更是提供樹蔭和綠資源的重點,若樹木被不當對待如植穴過小、不專業的過度修剪,不當修剪、拉扯樹皮所造成的傷口會讓細菌容易進入樹木、植穴過小造成樹木根系發展不全,會造成樹木體質弱化而有在風災時有公安疑慮。
麥金路的行道樹修剪工程在今年6月底被民眾陳情約有10棵樹木過度與修剪的狀況,後續發現有未依照相關法規向審查單位做「修剪申請」的狀況,我們當下也展開協調會,要求工務單位和包商應該完善修剪申請等作業程序,但後續8月底又發現施工單位對10棵行道樹進行大幅度修剪而未送申請的狀況。
除了依照一般常規性的作法──與包商簽訂保活一年的契約,根本無法保護行道樹被好好對待,我再一次要求工務單位必須完善修剪流程,另外,也應該將修剪與移植引入園藝專業,未來若林務局的契約規範與流程確立後,也必須要求廠商遵守契約並完善樹木保護的責任,為樹木打造友善的生活環境、市民也才能享受到舒適的綠蔭。
👩🦼不夠友善的無障礙空間
前情提要:https://npptw.org/BQlI8S
此次麥金路的改善工程屬於前瞻基礎建設的提升道路品質計畫,推動目的是「透過公共建設與友善環境規劃,重新定位社區空間服務機能以健全基礎公共空間與 無障礙設計」因此,建置無障礙友善通行空間是這項計畫的重要目標,麥金路的幾處人行道改善也希望能讓輪椅族可以好好使用人行道,不過在麥金路薑母鴨附近因為原本建築高程關係,而設計成兩層的人行道,若要輪椅族要上下兩層,就只能使用由薑母鴨這一側的斜坡,另外是下層的寬度過窄,而很容易影響輪椅族搭乘無障礙車輛的方便性。無障礙通行環境本身是讓輪椅族享受友善便利的通行與乘車環境,未來會也有越來越多的無障礙車輛,希望工務單位把以此重要的目標,盡力改善目前設計上不友善的狀況。
💦側溝排水改善
我也發現麥金路新做的人行道採用側溝設計,但是在短時間較大雨量下,人行道側溝排水不及,造成路面多處積水,影響機車行車安全,尤其在富景天下的公車候車亭旁的人行道容易積水,等車民眾被經過車輛濺起的積水潑到。就我們所知麥金路這次的改善並不含排水系統,我也建議工務單位要釐清積水的問題──是因為引流還是路側側溝設計的關係(甚至是整體排水系統最大能承受之雨量)──並來協助改善的指標,讓雨天人車通行更安全。
🚧道路挖掘權屬統一
目前管線單位要挖掘公有道路,是需要到基隆市道路挖掘系統登錄,目前工務處也在進行系統改善。然而,在道路維管責任與釐清上,還是有三項管理法規未統整的情形,三項法規用不同的標準──兩個是材質、一個是寬度──來區分工務處與區公所維管道路,我也希望工務處來協助統整法規並統一分工基準,以免每次遇到道路維護管理都需要花很多時間釐清權屬單位。
我也特別以「挖掘後沒勘驗而沒及時補上標線,造成民眾權利損失的案子」來提醒工務處,遇到如下水道範圍較大、期程較長的工程,要改善勘驗程序,以確實依照程序、落實勘驗,即時檢測到路面回復的狀況,才能確保道路品質。
💡降低能源浪費與光害
公用路燈若未經審慎評估而設置,很容易導致光害──夜間生態被破壞、動物生理機制與造成人體健康問題等。在路燈的設置上,我們很容易陷入二元對立的問題:很暗和全亮、危險與安全。
但《市區道路及附屬工程設計規範》中其實有規範到路燈在不同區域(人少或車流少)會規範不同的趙明輝度。目前暖暖與中山區已經裝設超過八成的智慧路燈,但現在卻全數關閉調光功能,我建議工務處應盡快建立裝設路燈的機制,並提供不同的工具,例如可以使用低色溫路燈,而人行道照明可以使用矮燈柱減少散射,產業道路可以多使用反射的指向條,讓路燈的裝設不是只在裝與不裝的二元對立中,而可以建立機制搭配善用工具來減少光害與能源浪費,更有效進行路燈的裝設的評估與管理。
⚡️能源轉型:節電政策的下一步
這次業務報告,針對每一個局處我都會詢問 #能源轉型 的業務,工務處更不用說,因為工務處是節電、節能相關業務的主責單位,也是本市能源轉型是否能夠好好推動跟成功的關鍵。上週我在社會處業務報告時己經跟社會處吳處長討論過關於「能源弱勢」(普遍定義:一個家戶的「能源支出」占比超過全戶所得10%)的問題。
💡與社會處討論「能源弱勢」:https://tinyurl.com/y5wqvoao
我認為要改善能源弱勢的現象,必需由工務處主導、社會處協力,讓我們從「協助弱勢家庭取得(價格低廉但可能非常耗電且危險)的電器」,轉換為「弱勢家庭需要怎麼樣的(有效、節能、安全的)能源服務」,來降低弱勢家庭的能源支出的佔比,並提升用電安全,避免持續使用效能不佳、耗電又危險的電器,反而花更多錢付電費。
社會處長已經答應會進行研議,我希望工務處能夠以專業和經驗,以及節電、用電安全的知識來規劃。例如,可以結合社區節電種子、低碳社區的業務,在拜訪弱勢家庭時同時進行「用電健檢」,來改善家戶用電狀況或傳授安全用電、節電知識,或與社會處討論如何來強化家電汰換補助的計畫內容。
➡️工務處長回覆:麥金路的行道樹的確是有這個疏失,未來會研議保活的期限並調整契約,而排水的狀況會來調整引流板與加設洩水孔。道路挖掘的問題首先會以新系統並搭配大型挖掘工程的程序檢討來改善。光害則希望有產發處相關的盤點經驗或示範點來做嘗試。而在能源轉型的部分,目前工務處有對用電大戶做能源診斷,處長認為協助能源弱勢進行能源診斷服務是可以思考的,學校也可一併納入,後續會跟社會處合作並討論如何挹注資源。
#人事處
🖥影音(人事處、綜發處):https://vod.kmc.gov.tw/k_video/video/1091109DR_1.mp4
❤️公務人員培訓:性別平等相關課程
針對公務人員培訓提升性別平等、多元性別主題,我一直持續在議會提案並跟市府建議,非常感謝人事處,今年舉辦了共有兩百多位公務同仁參與的三場性別平等主題課程,我認為這對性別平等業務的推動非常有幫助。也感謝人事處將延續今年的規劃,在明年進行CEDAW的專班、認識多元性別及性別平權專班,以及性別平等電影賞析課程。
因此我提出,希望明年的課程中可以持續深化相關議題,並融入實務操作,以及第一線狀況理解及演練。同時,也希望人事處可以持續和深耕相關議題的團體進行合作,提供公務同仁們實用的課程。
🌱公務人員培訓納入樹木保護流程與知識
我從第3次定期會開始就用許多不當修剪的案例和各個單位討論如何強化基隆市行道樹、公有樹木的保護機制。尤其市府的許多單位的工程都可能涉及樹木修剪,包括進行人行道改善工程的工務處、維管產業道路的產發處、民政處和各區公所的零星工程,甚至觀銷處的步道工程都可能和樹木修剪相關。
除了建立相關機制,最重要的還是相關單位能夠重視行道樹修剪這件事。希望可以透過課程訓練加強各級承辦人對樹木的認識、並了解府內的資源與機制,進而達到保護樹木的目標。如都發處從去年開始舉辦樹木修剪工作坊,希望可以協助都發處擴大辦理,或是搭配民間團體會舉辦免費的樹木課程,我也建議可以由人事處整合這些課程資訊,並用公務人員時數來鼓勵工程相關的承辦人參加這些課程。
➡️人事處回覆:會持續與性別平等的專業團體來合作,相關課程明年的規劃會來研議融入實務操作的部分。樹木修剪的課程都有實數。
#綜發處
🖥影音(人事處、綜發處):https://vod.kmc.gov.tw/k_video/video/1091109DR_1.mp4
💻資安服務的全面測試
去年5月時,因為市府同仁誤點了勒索信件而造成市府內網和公文的損害,針對這個部分的宣導和演練是否有事前與事後的檢討,來加強市府同仁資訊安全的觀念。另外,基隆市府一直在進行行政院補助地方政府加強資安維護的服務建置,這個部分是否有相關的測試及早找出弱點?在汰換電腦方面,是僅有硬體還是會搭配軟體系統升級,以降低系統的弱點?
✉️公文交換系統修復工程進度報告
上一次定期會業務報告時,我和綜發處討論過因去年市府網站被勒索病毒入侵,造成公文系統損壞,使同仁難以查詢、連結過去公文檔案的問題,造成部分基層同仁辦公上的困難。當時,綜發處回覆我,部分公文還是必須以人工的方式協助查找,相關的資訊工程正在進行但有難度,無法回覆確切可以修復完成的期程。時間已經經過半年,我請綜發處說明,目前公文系統修復工程的進度以及未來的維運機制。另外,也希望開始建立各議員研究室的電子公文單位,加快公文交換效率。
✏️「司法院釋字第七四八號解釋施行法」施行後: 各機關表單、資訊系統、網頁調整
中央發布「配合釋字七四八號解釋施行法施行後,各機關表單、資訊系統、網頁調整參考指引」要求地方政府針對相關表單、填報系統和網頁進行合乎新法規定及友善的調整,感謝綜發處回覆在今年10月5日提報性平委員會通過結案。但在我們辦公室仔細檢視目前市府及各單位網站上提供的各填報表單,還是發現了需要改善的地方,以育兒津貼申請表來說,中央的指引建議應將「父、母」改成「申請人1/申請人2」,但我們目前不管是區公所還是教育處提供下載的表單中,在括號中還是以「父、母」來指引填寫。
另外,除了有關「司法院釋字七四八號解釋施行法」相關的友善調整外,我們也發現了很多需要與時俱進調整的部分,例如,我們在安樂區公所網站上下載到2020年9月上傳公告的社會救助調查表中,竟然還有「平地山胞」、「山地山胞」的勾選項目。(區公所已於11/9更新)原住民正名運動從1980年代開始,經過了那麼多運動前輩的努力和整體社會的進步,直到1994年憲法修正,我認為在2020年的今天出現這樣的內容是我們不能接受的。另外,現在已經不太使用「殘障」而多是使用「身心障礙」,仍然散見在各表單。我覺得有必要全面的來檢視各單位下載文件及表單內容,希望綜發處作為市府專業的資訊管理單位,在協助各單位網站更新時,也可以來統籌要求各局處進行檢討、更新,並撤下已經沒有在使用的表單。
➡️綜發處回覆:資訊科長回覆說針對資安防護都有進行弱點掃描,另外市府內部的電腦裝設若跟不上軟體系統的話會根本跑不動,因此會以硬體更新為主。公文修復的狀況正在進行。在表單調整的部分因為資訊科還是屬於技術人員,主要要支援技術,內容還是要以各單位為主來檢視。
弱點掃描目的 在 iThome Facebook 的最佳貼文
2019年勒索軟體威脅不斷,駭客鎖定企業與其資訊服務供應商的態勢,持續成為關注焦點,而勒索軟體進化出的新手法也備受注目。
在12月就有一隻名為Snatch的勒索軟體,演化出可在Windows電腦安全模式下運作的能力,雖然根據提供勒索軟體受害者諮詢服務業者Coveware的2019前3季報告指出,Snatch在勒索軟體市場僅有2.3%市占,但這些攻擊新演進都將讓勒索軟體變得更難防護。
在本月還有一些特殊的攻擊手法被揭露,例如有加密貨幣採礦殭屍網路營運組織的攻擊手法,近期開始將惡意程式嵌入到歌手Taylor Swift的照片之中,並上傳到公共儲存空間,試圖騙過安全偵測軟體的檢查,目的是為殭屍網路提供更新。
此外,針對Docker系統的罕見大量掃描網路活動被資安公司Bad Packets揭露,有駭客在網路上掃描曝露的API,除了植入挖礦之外,還能關閉系統的防護機制或留下後門;以及關於大多數Linux版本被新墨西哥大學的幾名資安研究人員發現,含有編號為CVE-2019-14899的安全漏洞,將允許駭客挾持VPN連線;還有關於中國駭客組織APT20最近一波攻擊行動破解了VPN網路的雙因素認證機制,經資安業者Fox-IT公布出,也是12月引起相關領域重視的資安問題。
較特別的是,12月還有一些多數人容易輕忽資安防護議題,受到重視。例如,本月美國FBI特別警告大眾,家中使用的筆電最好不要與各類IoT裝置(如連網攝影機、遊戲機及智慧喇叭等)設於同一Wi-Fi網路。這樣的提醒,突顯過去大家可能低估家用IoT安全所帶來的風險,並成為本月最受大眾注目的資安新聞。此外,對於軟體開發工程師而言,由MITRE機構定義的通用弱點分類CWE,在本月更新了2019 CWE Top 25列表,因8年多來首度更新而成焦點,當中彙整了最常見也最嚴重的軟體錯誤,可提醒程式碼撰寫時需注意的潛在安全問題。
至於國內方面的資安事件中,近來企業或機關收到民眾通報釣魚網站並發出警告的案例增加,包括中華郵政與經濟部都發出公告提醒有假冒公司網站與名義的情況,值得注意。另外,臺灣在量子加密通訊技術上的初步進展,以及物聯網資安標章的推動,也都成為12月相關領域關注的資安新聞。
弱點掃描目的 在 資安弱點掃描服務 的相關結果
弱點掃描目的 ... 透過專業軟體、專業人士進行弱點掃描可預先找出系統、主機、網站可能的弱點或漏洞,以進行風險控制與強化安全。 弱點掃描 ... ... <看更多>
弱點掃描目的 在 弱點掃描服務 - 中華資安 的相關結果
弱點掃描 服務乃利用高效率弱點掃描工具,針對標的進行安全弱點掃描,評估掃描標的是否存在已知的安全弱點,針對掃描結果提出相關建議與掃描報告,提供客戶作為弱點修補參考 ... ... <看更多>
弱點掃描目的 在 Vulnerability Assessment - 安資捷 的相關結果
何謂弱點掃描Vulnerability Assessment, VA ? 顧名思義,即檢查現有網站及網頁找出是否有弱點可供駭客攻擊利用。 ... 以利進行風險控制與強化系統網路環境安全。 ... 安資捷 ... ... <看更多>