#eid

2020-12-01
yukai 10:20:34
@yukai has joined the channel
2020-12-02
呀咪 22:38:52
@yamie0204 has joined the channel
2020-12-05
ipa 09:48:25
(挑眉)
(意味不明的...)
ipa 10:03:04
聯合報數位版
內政部推動的數位身分證計畫屢遭人權團體、法界等質疑有資安及隱私風險,且涉及違憲,提起集體訴訟要求暫緩。內政部原本宣布,明年1到6月先在澎湖、新竹市及新北市板橋、中和試辦,如今離試辦上路剩下不到一個月,新北市已證實退出,澎湖表示還在等中央指令,只剩新竹市仍規畫在明年1月試辦。
  • 2
ipa 10:57:34
https://docs.google.com/presentation/d/1HZeGh3zItesS-u1vD08JS24bMqsw1ic3z2S6y_ZWyS4/edit#slide=id.p
下午 clkao 和我在 g0v Summit 工作坊的投影片
歡迎下午13:00 到綠色魔法學校來玩

議程:
https://summit.g0v.tw/2020/agenda/2020-12-05/5f0f06fd0bde6f3bbab73f70
g0v-summit-2020
## 故事背景 eID 全面推行後的 2035 年,所有人都已經習慣身份被掌控。運用技術力脫離控制的一群人(freeman)… ## 專案目的 在 12/14-20 間,以「線上遊戲」、「實體展覽」及「座談會」形式,呈現想象中 2035 年 eID (數位身份證) 全面推行後的反烏托邦場景,讓與會者反思,在 2020 年的今天,針對這個議題能夠做些什麼 本專案為 C-Lab (台灣當代實驗場) Lab Kill Lab 計畫中 Forking Piragene 中的一項子計畫。策展人為鄭淑麗、四方幸子(Yukiko SHIKATA)、麥可‧康納(Michael CONNOR) ## 工作坊目的 1. 簡介本藝術行動專案目前進度與成果,讓與會者一起參與,共創更多故事線與可行動的方案 2. 探討藝術行動在社會議題中的角色與著力點 ## 工作坊形式規劃 建議人數: 20~35 * 5min ice-breaking * 10min project intro * 15min game-playing in groups * 15min discussion * 15min group reporting * 25min panel or panel topic discussion * 5min summary 若場地空間可支援,可考慮於 Summit 設立展覽雛形展場或攤位,會需要投影機
T Ching 11:04:21
@ting20314 has joined the channel
ipa 11:24:24
Replied to a thread: 2020-11-15 13:37:06
今天講完 workshop 可以來回覆訪綱
  • 2
  • 👍2
xeniaeo 12:53:35
@linshuyou1030 has joined the channel
wildjcrt 13:09:36
@wildjcrt has joined the channel
Lloyd West 13:10:13
@lloydwest has joined the channel
Jason致昕 13:27:01
@jsl has joined the channel
yoyosoco 13:32:56
@yoyosoco has joined the channel
wwwwwhsuan 13:33:03
@wwwwwhsuan has joined the channel
chensinging 13:33:30
@chenhsingying has joined the channel
houpig1 14:05:12
@houpig1 has joined the channel
  • 👍1
  • 1
houpig1 14:05:26
我是甲方提出人XDD
  • 👍1
houpig1 19:38:00
其實我很好奇今天提出的角色會發展下去嗎?
  • 1
2020-12-06
ipa 10:40:52
會喔 要來整理看看
@houpig1 要不要寫下去?
可以先在共筆寫,寫這頁,寫在最下面接著寫下去吧 https://g0v.hackmd.io/@qsl-tuBOSqqgZqsmYAFtzA/ryS4ob4WP/https%3A%2F%2Fhackmd.io%2FvAhFIEMYTlOb5iD2gCDQlA%3Fview
ipa 10:43:13
昨天有參與的朋友,想繼續加入這個計畫,也可以喊個聲,在這串say yo! 我們想一下怎麼擴大協作(需要整理一下共筆讓大家好加入貢獻)
  • 👍2
Yulin Huang 2020-12-06 12:56:05
yo!
Yo!
yo!
Huang James 2020-12-11 17:05:25
yo!
@yunjintw 要來補完故事嗎?用獨白把乙方寫完就可先變成 npc 囉!
Huang James 2020-12-11 17:07:51
要週末,這幾周處在非常慘的年底,但我陸續亂寫吧XD
好啊 這是一個一直延續的題目,什麼時候寫進去都可
同性戀那組前天晚上已經變成羅莎少尉的人生故事了 cc @kuan180
我明天回來繼續
ipa 10:43:23
yo!
Alban 10:58:08
@albanrpy has joined the channel
  • 1
kuan 12:12:18
@kuan180 has joined the channel
Yulin Huang 12:56:05
yo!
houpig1 13:55:30
Yo!
houpig1 13:56:22
好呀
xeniaeo 16:03:04
yo!
2020-12-07
kuan 07:47:58
yo!
houpig1 14:47:59
我有繼續寫下去了!
2020-12-09
ipa 00:02:28
iThome
內政部原本規畫明年1月在新竹市、澎湖縣、新北市小規模試辦數位身分證,今天宣布將縮小試辦區域,僅剩新竹市試辦數位身分證。
pm5 12:59:04
超免疫北市的 API http://changhua-li-303612.middle2.me/
@yutin
收到
@pm5 問一下,資料還是12/19工作坊才會有吧?
這樣我們還是現場不處理兩計畫的連結(因為可能沒直接連結)
12/19 才會有使用者資料
@ipa 12/19 玩家路過 主角電腦附近的時候,左邊延伸螢幕就顯示資料。如何?
好啊
@pm5 我可以抓到所有的公民,但沒有找到 beacon 的清單 QQ
```query {
allCitizens {
id
name
infections {}
vaccinations {}
immunities {}
photo {}
}
}```
Beacon 是用 uuid + major + minor 識別的。這批用的 uuid 在 https://github.com/pm5/Dendrite/blob/22139123317969475eac758ddeced298447bc393/client/src/IBeacon.js#L10,major 是 0,minor 是 citizen id,所以你有 ranging 到這個範圍內的 beacon 就可以用它的 minor 查到持有的 citizen 的資料
呼叫 @pm5
大概兩點半
2020-12-10
chaoh 10:36:25
@chaoh has joined the channel
2020-12-11
ipa 12:07:47
@yutin
yutin 12:09:29
收到
Huang James 17:03:26
@yunjintw has joined the channel
Huang James 17:05:25
yo!
ipa 17:07:20
@yunjintw 要來補完故事嗎?用獨白把乙方寫完就可先變成 npc 囉!
Huang James 17:07:51
要週末,這幾周處在非常慘的年底,但我陸續亂寫吧XD
ipa 17:09:44
好啊 這是一個一直延續的題目,什麼時候寫進去都可
同性戀那組前天晚上已經變成羅莎少尉的人生故事了 cc @kuan180
kuan 23:55:38
我明天回來繼續
2020-12-12
ipa 16:34:20
@pm5 問一下,資料還是12/19工作坊才會有吧?
這樣我們還是現場不處理兩計畫的連結(因為可能沒直接連結)
pm5 17:32:16
12/19 才會有使用者資料
2020-12-14
ipa 19:52:13
Facebook
Log into Facebook to start sharing and connecting with your friends, family, and people you know.
  • 💯1
ipa 19:52:59
IDystopia 2035 活動頁,歡迎分享:https://bit.ly/3a5ObUI
2020-12-16
yutin 15:23:59
Replied to a thread: 2020-12-09 12:59:04
@ipa 12/19 玩家路過 主角電腦附近的時候,左邊延伸螢幕就顯示資料。如何?
  • 👍1
ipa 15:24:27
好啊
chihao 16:03:03
@chihao has joined the channel
pm5 16:56:31
Production API https://uitc.pominwu.org/
clkao 20:59:11
21:00 歡迎大家來 idystopia.online 點下面 online event 參加線上集結
SeanGau 21:14:06
擷取2.JPG
  • 💯4
2020-12-18
yutin 17:58:16
Replied to a thread: 2020-12-09 12:59:04
@pm5 我可以抓到所有的公民,但沒有找到 beacon 的清單 QQ
```query {
allCitizens {
id
name
infections {}
vaccinations {}
immunities {}
photo {}
}
}```
2020-12-19
pm5 00:00:45
Beacon 是用 uuid + major + minor 識別的。這批用的 uuid 在 https://github.com/pm5/Dendrite/blob/22139123317969475eac758ddeced298447bc393/client/src/IBeacon.js#L10,major 是 0,minor 是 citizen id,所以你有 ranging 到這個範圍內的 beacon 就可以用它的 minor 查到持有的 citizen 的資料
stella 13:32:51
呼叫 @pm5
pm5 13:59:23
大概兩點半
2020-12-20
cai 23:51:24
https://www.facebook.com/moi.gov.tw/posts/4028555877172785
明天中午12:30 在內政部的facebook有數位身分證相關的直播
Facebook
Log into Facebook to start sharing and connecting with your friends, family, and people you know.
  • 👀2
2020-12-23
cai 20:10:41
  • 👀1
  • 👍1
看完了,不過我也不確定是適合還沒接觸這個議題的人還是有接觸過這個議題的人
要稍微有了解的,不然會被其中一位帶太歪
2020-12-24
irvin 16:21:45
科技島讀周欽華今天寫晶片身分證,最下面有呼應 OCF 連署的四點訴求
https://daodu.tech/12-24-2020-digital-id-perfection-is-divorced-from-reality
科技島讀
台灣內政部力推數位身分證,卻遇到重重反彈。資安風險嚴重但明確,更深層的疑慮是如何保障人民的隱私。人民真正的擔憂是當資料被捲入巨大的系統之中,同時也失去對自己的掌控。
pichuchen 23:47:07
看完了,不過我也不確定是適合還沒接觸這個議題的人還是有接觸過這個議題的人
pichuchen 23:50:08
剛剛和一個辯論社群的稍微測試一下用「我國是否應發行數位身分證」作為題目下去打,基本的打法會是怎樣,反方考慮點會在現況下其實沒什麼必要性,另外是比較有挑戰性的打法是去討論身分證存在的必要性。正方可能會打民眾並不適應沒有身分證的世界,以及目前紙本身分證確實已經有偽造問題了。

https://news.ltn.com.tw/news/society/paper/152867

至於T-Road的問題會變成是題目的定義問題
自由時報電子報
新式身分證具有極佳防偽功能,沒想到多數防偽功能已經被歹徒破解!宜蘭縣檢、警昨天破獲橫跨兩岸的偽造身分證集團,由於技術先進,偽製的身分證,不僅一般人難辨真偽,連警方臨檢及金融機構,都難防範。疑中國情治單位搞鬼
  • ❤️1
  • 🤔1
新身分證不必然是智慧卡,可以是防偽設計更高的塑膠卡
我覺得如果這東西存在的話,那護照防偽可能就不會往晶片方向移動了
或者不要結合自然人憑證,晶片純用來防偽。

目標要規劃清楚,是要防偽、網路身分驗證、多卡合一、結合旅行證件⋯⋯或是我全都要。

全都想要,又沒定定清楚的法律去規範,問題就一定很多,行政的陰德值門檻會非常高
基本上功能就是在防偽,不過我猜是因為當時寫計畫的時候假如只有一個防偽就要花那麼多錢可能會被上頭打槍,所以只好把一些附加功能通通寫進來。

所謂防偽的做法差不多就是晶片有數位簽章的能力,所以就在計畫書上面把數位簽章能做的事情都順便寫一寫了。搞不好他們最早的版本還有考慮過把遠端投票選總統都寫進去,然後被打槍才刪掉
實際上我認為沒有法律規範的地方是在T-Road這塊,這塊現在就是靠公務人員的自知之明再把關而已,舉例來說,看到違規停車的車牌警方可以透露給第三人的該車車籍資料到哪邊? 這好像也沒有法規明定?
只談卡上資訊的情境,快速舉個例:晶片上的資料(例如插卡後第一層的姓名、身分字號、照片等卡面資料),民間廠商可以讀那些?(看得到就能取走?)怎麼使用?(何種情況下只能看?何時可以複印?何時可以插卡讀取?)可以儲存或轉給第三方嗎?需要當事人額外授權嗎?(把卡交給你代表我授權你儲存、使用這些資料嗎?)被惡意使用或系統出問題時該如何歸責?(惡意使用的罰則)怎麼補償與補救?(內政部戶政司也管整套數位身分系統嗎?)

就算戶政法已授權如何發卡,各種使用面的問題,我覺得還是需要好好規範。如果先有一個基本的數位身分系統法案,後面要做 T-Road 時可以再補完相關的規則。
我認為現況下就是在櫃台上的HD攝影機就已經足以複製現有的紙本身分證上的個資了,因此實際上應該要回到個資法上,也就是資料擁有者要求資料利用者(商家)刪除個資時商家要如何配合
cai 23:59:04
要稍微有了解的,不然會被其中一位帶太歪
2020-12-25
pichuchen 01:10:31
https://www.ptt.cc/bbs/Soft_Job/M.1603359702.A.165.html

關於開源「會」或是「不會」更安全的經典案例
Ptt 批踢踢實業坊
ptt 最近發了一個功能叫做 /recover 所以我就順手看了一下相關的 source code: <https://github.com/ptt/pttbbs/blob/master/mbbsd/recover.cc> 詳見: <https://www.ptt.cc/bbs/SYSOP/M.1603325969.A.7F6.html> 大家都知道 random number 是很容易有機可趁的東西 只要你的 seed 跟算法被知道, 那大多都是可預測的
2020-12-26
irvin 19:54:34
新身分證不必然是智慧卡,可以是防偽設計更高的塑膠卡
irvin 20:42:18
Irvin Chen
新竹市府「擬」跳船了,沒人要當國家級白老鼠,幫徐國勇QQ
  • 🐭1
  • 🍍1
irvin 20:44:13
Image from iOS
ipa 21:53:35
聯合新聞網
數位身分證(New eID)試辦政策一波多折,唯一列入試辦的新竹市昨表示傾向暫緩,行政院長蘇貞昌指出,有些人對資安有疑慮...
2020-12-27
pichuchen 13:19:15
我覺得如果這東西存在的話,那護照防偽可能就不會往晶片方向移動了
irvin 15:29:04
Image from iOS
irvin 15:33:59
Replied to a thread: 2020-12-24 23:50:08
或者不要結合自然人憑證,晶片純用來防偽。

目標要規劃清楚,是要防偽、網路身分驗證、多卡合一、結合旅行證件⋯⋯或是我全都要。

全都想要,又沒定定清楚的法律去規範,問題就一定很多,行政的陰德值門檻會非常高
  • 1
pichuchen 20:52:54
基本上功能就是在防偽,不過我猜是因為當時寫計畫的時候假如只有一個防偽就要花那麼多錢可能會被上頭打槍,所以只好把一些附加功能通通寫進來。

所謂防偽的做法差不多就是晶片有數位簽章的能力,所以就在計畫書上面把數位簽章能做的事情都順便寫一寫了。搞不好他們最早的版本還有考慮過把遠端投票選總統都寫進去,然後被打槍才刪掉
pichuchen 20:54:13
實際上我認為沒有法律規範的地方是在T-Road這塊,這塊現在就是靠公務人員的自知之明再把關而已,舉例來說,看到違規停車的車牌警方可以透露給第三人的該車車籍資料到哪邊? 這好像也沒有法規明定?
irvin 22:07:26
只談卡上資訊的情境,快速舉個例:晶片上的資料(例如插卡後第一層的姓名、身分字號、照片等卡面資料),民間廠商可以讀那些?(看得到就能取走?)怎麼使用?(何種情況下只能看?何時可以複印?何時可以插卡讀取?)可以儲存或轉給第三方嗎?需要當事人額外授權嗎?(把卡交給你代表我授權你儲存、使用這些資料嗎?)被惡意使用或系統出問題時該如何歸責?(惡意使用的罰則)怎麼補償與補救?(內政部戶政司也管整套數位身分系統嗎?)

就算戶政法已授權如何發卡,各種使用面的問題,我覺得還是需要好好規範。如果先有一個基本的數位身分系統法案,後面要做 T-Road 時可以再補完相關的規則。
2020-12-28
irvin 11:26:36
科技島讀
台灣內政部力推數位身分證,卻遇到重重反彈。資安風險嚴重但明確,更深層的疑慮是如何保障人民的隱私。人民真正的擔憂是當資料被捲入巨大的系統之中,同時也失去對自己的掌控。
  • 🎧1
2020-12-29
pichuchen 00:22:51
我認為現況下就是在櫃台上的HD攝影機就已經足以複製現有的紙本身分證上的個資了,因此實際上應該要回到個資法上,也就是資料擁有者要求資料利用者(商家)刪除個資時商家要如何配合
2020-12-30