LINE有無監控使用者輸入內容?第三回,皮樂說「廠商講的也有道理,但……」

2013.05.21 09:30PM
是LINE有無監控使用者輸入內容?第三回,皮樂說「廠商講的也有道理,但……」這篇文章的首圖

由於LINE的影響實在是太大了,無論是皮樂還是廠商,所提的東西都有他們的道理在(到最後我只好兩個都信,但這顯然不是最好的答案XDDD)。因此要回歸對與錯的判斷,我想皮樂以及廠商是最了解其中狀況的。因此我這邊找了皮樂聊一聊,並且內文經過皮樂看過才放出,避免因為我的理解錯誤而有所問題。也請同事找陶先生詢問補充資料,希望能讓事情經過雙方的討論能夠更接近真實的情形,不一定誰對誰錯,但至少了解實際狀況後,用不用軟體自己有一把尺。

本篇是第三回,是皮樂看了第二回廠商澄清稿後,也對我提出他的看法(太感謝皮樂了),若不清楚前兩回,請參考以下連結:

更新:還有最終回(第四回)的廠商追加說明,請參考「LINE並無監控使用者輸入內容,追加廠商後續聲明的最後總整理,也是LINE這次事件的懶人包」文章。

第一回:
除了微信之外,LINE也會監控使用者輸入內容?


第二回:
LINE並無監控一事,廠商聲明提到關鍵字庫僅限於大陸用戶,是為了符合當地法規


第三回:

皮樂在看了廠商聲明稿後,他同意官方說的,應該是沒有上傳敏感詞或監控敏感詞。在目前所觀察的情況中,他所發現的是程式對於敏感詞的自動審查。在他原本的文章中,幾乎所有的用詞都是「審查」或「審核」,這一點,跟「監控」比起來,嚴重程度差蠻多的,所以他也為原始文章中所不小心提到的「監控」這個詞,先跟各位說聲抱歉。

同時也澄清說明以下幾點:

1. 抓到的是敏感詞列表跟程式內的過濾系統
2. 目前無法證明 LINE 有提交使用者資訊給中國政府,皮樂也沒說過廠商會提交
3. 無論用哪國帳號,都會經過程式內的過濾機制,只是一般不啓用警告,啟用條件依照其他網友實驗結果來看,「至少需要」綁定中國電話號碼
4. 根據 LINE 官方說法,列表是程式內建的而不是下載的

總之,官方的說法是有它的道理在,有疑問的地方是在於皮樂在台灣還能抓到列表這點,就是與官方矛盾的地方。

 

f7c7b91c3dfec1ff2f6db59dec9dedbb

從這裡我們可以看到另外一個官方聲明的版本
 
畫藍線的地方提到「非大陸用戶不會下載到敏感字庫,也不經過審查程序」,但經由皮樂的實測,即使在台灣,也能獲取到敏感字庫,這豈不是不攻自破了?

當然,也希望廠商能夠針對皮樂疑問的部分做一些回應,不管如何,至少能夠更接近真實情形,相信對廠商與使用消費者而言都是好事。

延伸連結:皮樂的FB粉絲團皮樂的網站

 

↓↓↓↓↓↓加入癮科技粉絲團,有更多歡樂有趣的科技新聞↓↓↓↓↓↓

 

7 則回應

  • 關於這個事件,還有後續的廠商說法,可以參考文章前面的連結點過去了解。

    目前最想做的是鍵界之書,我的鍵盤理想志業,是希望以後世界各國在談到鍵盤的歷史時,能夠提到台灣。想要提高台灣對於鍵盤世界的影響力。
    2013-05-22
    • 奕之華 wrote:

      關於這個事件,還有後續的廠商說法,可以參考文章前面的連結點過去了解。

      從那個連結的內容來看,大陸版跟全球版是切開的版本

      如果該機制只存在大陸版那應該就沒什麼問題

      在大陸通訊會有河蟹機制以那邊來說是正常的事

      就算全球版與大陸版通訊,所有傳送接收的審查都在大陸那邊

      如果該內容無誤,那這次的事件跟全球版就沒什麼直接的關係了

      2013-05-22
  • 從程式人員的角度來看

    為了減少在地化的客製把字庫內建在程式裡面是很正常的作法(如果目前只有這個需求)

    這種作法好不好又是另一回事

     

    根據官方說法來判斷,程式審查發言的流程可能是

    ----

    非大陸-->非大陸

    • 發言→審來源→大陸→送出→伺服器→接收→審收件→大陸→顯示發言

    ----

    非大陸-->大陸

    • 發言→審來源→大陸→送出→伺服器→接收→審來源→大陸→審字→字詞→阻擋並顯示警告
    • 發言→審來源→大陸→送出→伺服器→接收→審查→大陸→審字→不含字詞→顯示發言

    -----

    大陸-->非大陸

    • 發言→審來源→大陸→審字→字詞→阻擋並顯示警告
    • 發言→審來源→大陸→審字→不含字詞→送出→伺服器→接收→審收件源→大陸→顯示發言

    ----

    大陸-->大陸

    • 發言→審來源→大陸→審字→字詞→阻擋並顯示警告
    • 發言→審來源→大陸→審字→不含字詞→送出→伺服器→接收→審收件源→大陸審字→不含字詞→顯示發言

    ----

    從皮樂的文章跟官方的發言來看

    送出發言的流程除非被阻擋後還會送出記錄到伺服端,不然是沒什麼疑慮的

    問題比較大的是接收發言的作法

    1. 伺服端先傳送發言到接收端再審查為無監控,但實際上有可被利用的漏洞
    2. 伺服端先審查再決定要不要傳送到接收端,這就是監控

    不管 1 或 2 都有對應的缺點,兩全的方法就是多一個大陸版,但後續的維護會比較麻煩

    2013-05-22
  • 先 scan 再判斷用戶位置會耗電量很大?

    其實只要一天抓個一兩次 GPS 位置就知道了...
    應該很少有人會一天之內多次出入國境多次...

    WhatsApp 用明碼傳資料,還蠻不放心的 XD

    2013-05-22
    • palatis2011 wrote:

      先 scan 再判斷用戶位置會耗電量很大?

      其實只要一天抓個一兩次 GPS 位置就知道了...
      應該很少有人會一天之內多次出入國境多次...

      WhatsApp 用明碼傳資料,還蠻不放心的 XD

      抓 GPS 的話,如果像我 GPS 都沒在開不就破功了

       

      我猜是在首次豋入的時侯根據電話號碼在伺服器標註帳號所屬地區

      因大陸的 LINE 需綁定電話,所以實作上應該沒什麼麻煩的

       

      2013-05-22
  • 以我這種一般用戶來說,個人絕對是以小人之心來度量廠商所說的話。就像皮樂所測事實上在台灣還是會下載到敏感字庫,那個「系統負荷變大?耗電量變多」的回應,個人以為都是鬼話。

    看來大概剩下 whatsapp可用吧?

    2013-05-22
  • 其實很多事是不能講明而已!

    尤其是LINE都說配合當地要求了!(所以不管是哪個國家只要有需求都可以配合XDD)

    結論是....重要的事,最好還是不要講明的,或不要講!

    不管你是用LINE或WE CHAT...........etc.

    一恨世態炎涼沒人情,二恨商人賺錢掩良心,三恨律師為錢反黑白,四恨警察只會欺善民,五恨政客鬥爭誤國事,六恨選舉作秀包工程,七恨山林水土盡破壞,八恨稀有動物終滅絕,九恨假借宗教真斂財,十恨迷信入魔不認親,十一恨崇洋媚日民風墮,十二恨正義公權無法張,十三恨媒體唯恐天不亂,十四恨欲奉雙親時有限,十五恨世事不能順吾意。
    2013-05-21