Monday, October 26, 2015

科網原子彈

(轉載自CUP magazine 2015年10月號)
近期美國三則與科技有關新聞,值得分析一下。
事件一:美國法院判決把H-1B visa一刀切,數萬居美IT工作者立即面臨最長六個月內被逐出境窘局。 

很多人知道,美國H-1 visa是向對國家有”Distinguished  Merit and Ability”的外籍人士賦予工作居留簽證,由來已久。但一句「突出價值和才能」定義太廣泛,這本屬立法原意,海納百川,並無不妥(有些不在乎美籍或綠卡人士尤以英國和加拿大人,須要在美國工作寧願一世用H-1 visa)。直至二00八年,布殊有鑑美國軟件工程人才短缺,增多一類H-1 B簽證,度身訂造給修讀編程、系統分析、網絡與及系統支援等STEM(Science Technology Engineering Mathematics)留學生,畢業後可以申請十二至二十九個月合法工作居留權,所謂Optional Practice Training, OPT。找到工作的留學生,其間如僱主願意可替他們申請綠卡。

當時微軟Bill Gates和惠普Carly Fiorina 等亦公開表示歡迎,直至今天的Fb CEO Zuckerberg更兼當白宮說客,鼓吹STEM畢業生留低。無他,留學生好駛好用,背後還有「等埋綠卡」此種無形合約綑綁,不易跳糟。每年八萬五千個OPT額早有人滿之患,還有六萬多人排隊,獲得OPT有如中六合彩。

凡事有利亦有弊,一方面美國科技勞動力資源的確得以舒緩;另一方面,以生意人擅鑽空子性格,於是一些專打OPT留學生主意的美國IT顧問公司應運而生,廣接美國IT job,更兼搶一些本來是外判給海外公司尤是印度的job。印度、中國和蘇聯等公司亦因利成便,趁勢在美國隨便找位友好同鄉開間公司,聘請當地OPT留學生,替他們申請綠卡之餘,再把工作輸往家鄉,裡應外合,一時間,OPT成為綠卡中途站。此風一起,移民局在批核OPT過程中,有些更要勞動檢察官親自到訪那些名為美國公司核證是否屬實。此現象最終引起美國IT界輿論不滿,指H-1 B簽證徧頗移民,製造科技特權,美國IT人飯碗被搶,沒保障。遂至今年八月聯邦法官Ellen Huvelle翻舊賬,以H-1 B簽證事前未經公眾諮訊為由,裁定不合法,上萬真真假假IT工作者頓失所依。

事件二:美國政府公開誓言向中國黑客報復,截稿前,此言論會否影響習近平美國之行暫仍是未知之數。

事情追溯回二0一四年五月,美國指名道姓起訴五名身在中國大陸的軍事情報人員,中國當然否認,怎會交人?得啖笑!兩年前,美國保安公司Mandiant正式發表報告指出中國解放軍的一精英部隊單位61378,涉及偷竊大量美國公司知識產權,美國政府提出警告,中國同意定期與美國舉行網絡安全會談。踫巧遇上史諾登爆大鑊,指美國國家安全部也有對中國公司網上監察,會談拉倒。直至今年七月再爆出中國黑客入侵白宮人事管理辦公室資料庫,偷取二千二百萬聯邦政府僱員紀錄。奧巴馬政府本想以外交手段解決問題,但今次備受輿論壓力,忍無可忍,遂對中國黑客網上偷竊和間諜活動發出強硬報復言論,有謂可能制裁一些曾受惠於黑客的中國公司,禁止與美國做生意,若奧巴馬敢在九月底習近平訪美前公布詳細措施,中美矛盾可能推高至這網絡角力議題。

事件三:位於賓夕凡尼亞州費城Temple University的華裔物理系主任郗小星今年五月遭十多名FBI端著槍衝入家中用「孖葉」拘捕,涉嫌非法將美國機密敏感國防科技輸送中國企業,其後九月聯邦檢察才弄清楚,尷尬承認郗小星硏究的pocket heater乃非軍事敏感資料,才撤銷起訴。可見FBI的物理常識還停留小學雞階段,枉論電腦網絡知識;更先入為主,行動前沒尋求專家意見,難怪FBI也要在美國黑客周年大會中擺設攤位,招募人才!
綜合以上三宗事,我們不難領悟到,IT科技的確吸引,輕則為取綠卡;但論威力,重則對全球經濟政治影響,比一般人想像危險得多,且愈來愈嚴峻,令美國情報人員杯弓蛇影,更間接反映一般市民對IT科技普遍無知,應驚時不知驚!

然而,這和七十年前原爆不同,人類未看過蘑菇雲,根本不知道甚麼是原子彈;而今天我們每天都在用網絡,卻不知大氣中的網絡多危險,無知之餘一些人更只為個人利益或開發網絡生意而忽視網絡結構整體安全性。多年以來,網絡漏洞給黑客打開一遍可以為所欲為新天地,連希拉莉也用她私人電郵談國事,死未?

再用原子彈打喻,人類知道原爆殺傷力之後醒覺,雖然已發展到核彈,且每個國家都想擁有,但人人怕死,怕世界末日,所以解除核裝備會談無日無之,各國還好保持克制(北韓除外),互相制衡。而放諸電腦網絡上,人人覺得好駛好用,只管沉迷下去,一點也不理會其巨大殺傷力,嫓美原子彈可有過之而無不及。二00八年蘇聯用Stuxnet網絡Cyberattack愛沙尼亞證據確鑿,美國和以色列摧毀伊朗核設亦用同一軟件。其實中國黑客偷竊和偵察活動,嚴格來說,可觀之為示範宣威  —— 我都有啊!前菜一碟,猶如網上九三閱兵!但背後新一代秘密Digital Weapon威力有多大?誰已擁有?誰在開發?開發了甚麼?誰也不得而知!Cyberattack可怕之處,是則比恐怖分子更恐怖!

可以說,任何一個愈是依賴硬件和軟件運作的先進國家,編程漏洞定多得很,一些可能太舊「先天不足」,一些「日久失修」,積弱太深,岌岌可危;理論上,只需小小一個惡毒軟件,入侵目標中樞,不難引發骨牌效應,癱瘓國家正常運作,牽連全球經濟,甚至引發各地電厰及軍事等設備驚天大爆炸,以上災難絕非杞人憂天。諷刺的是,以前改變人類歷史的原子彈只得美國獨有,電腦亦是由美國執牛耳,及後歐洲率先以創新網絡科技配合,至全球共享,今天環境已發展到「無王管」階段。不像以前一些國家或個人因財力不足,硬件不夠快而甘為吳下阿蒙,今天只要有居心、有網絡、有知識(大量亦從網絡唾手可及)、有時間,也可以搖身一變,成為灰客或黑客,甚至cyber espionage,所作所為無人可料,危機臨界點出現在明天?或後天?或明年後年?誰也說不準,誰也不能獨善其身。

當然,美國「先天下之憂而憂,後天下之樂而樂」的安全顧問專家大有人在,奈何所有政治家只顧短期利益。網絡安全?我們的網絡不夠安全嗎?要花多少錢補救?卻永遠不明白一場「你在明,黑客在暗」的仗是怎打法!難怪美國周年黑客大會FBI也要在場館擺招募攤位。

歸根結底,究竟是美國人唔爭氣,欠缺STEM下一代接捧,要靠「外勞」支援,還是深信停留原子彈年代,因為政府獲人民信任,彈性高轉數快,只靠一小撮精英便搞掂全世界?網絡科技這熱煎堆,執起來隨時能以子之矛攻子之盾,若落在一小撮憤世嫉俗或利慾薰心的人手上,管它甚麼法治,誰也可以做個「超然」特首,網絡「土皇帝」!任何傳統政治家也可閹在網絡淫威下陰溝裡翻船!說到底,科技方便蠢人懶人,他們才是世上最快樂,「先天下之樂而樂,後天下之憂而憂」的一群呢!(完)