[爆卦]香港人開淘寶店寄貨是什麼?優點缺點精華區懶人包

雖然這篇香港人開淘寶店寄貨鄉民發文沒有被收入到精華區:在香港人開淘寶店寄貨這個話題中,我們另外找到其它相關的精選爆讚文章

在 香港人開淘寶店寄貨產品中有6篇Facebook貼文,粉絲數超過0的網紅,也在其Facebook貼文中提到, #神父的鹽 . 基本上,現在應該出現了一種叫做「復屁太教」的新興宗教,他們不在乎台灣的疫情,也不在乎人民的死活,只在乎如何推廣復屁太,以及如何用復屁太來審判其他的正常人. . 他們在意的並不是台灣有沒有疫苗,而是復屁太有沒有被汙名化這回事. . 在他們宗教的教義下,復屁太是唯一,就算進來多少支疫苗,...

 同時也有7部Youtube影片,追蹤數超過8,650的網紅云子,也在其Youtube影片中提到,贊助支持:https://www.patreon.com/Swbbjj 相機https://s.click.taobao.com/CriSHwv 麥克風https://s.click.taobao.com/60uSHwv 背景布https://s.click.taobao.com/rXHTHwv ...

香港人開淘寶店寄貨 在 HK Foodies?and Always More❣窮遊 Instagram 的最佳解答

2020-04-28 07:38:47

11月16日新聞概要📃 ——————————————————— 【死守四日三夜 二橋廢車爆炸 中大抗爭者撤退】 政務司司長張建宗聲言不會答應中大示威者任何條件而再度封閉,抗爭者晚上再次堵塞吐露港公路,一度向公路投擲汽油彈,二號橋有廢棄車輛爆炸,冒出大量濃煙。中大緊急安排校巴接載師生離開,市民紛紛到場...

香港人開淘寶店寄貨 在 PP香港官方總代理Boyi?FRAN 100團隊最高層領導 Instagram 的最佳貼文

2020-05-11 22:03:44

生日快樂我可愛的寶♥️ 這是我很喜歡的寶 勤力又用心🥰🥰 佢話多謝我,令佢9月可以有錢去人生第一個旅行... . 唔係每個人出身都係大富大貴,我都一樣。 但係咪就注定要甘於平凡? 係咪注定要打一世工勞勞碌碌過一世? 係咪注定生活質素無辦法提升? 唔係。 . 係互聯網同科技咁發達既時代 處處都係商機 ...

  • 香港人開淘寶店寄貨 在 Facebook 的最佳貼文

    2021-05-29 19:41:30
    有 1,518 人按讚

    #神父的鹽
    .
    基本上,現在應該出現了一種叫做「復屁太教」的新興宗教,他們不在乎台灣的疫情,也不在乎人民的死活,只在乎如何推廣復屁太,以及如何用復屁太來審判其他的正常人.
    .
    他們在意的並不是台灣有沒有疫苗,而是復屁太有沒有被汙名化這回事.
    .
    在他們宗教的教義下,復屁太是唯一,就算進來多少支疫苗,只要沒有復屁太,就不行,所有疫苗,都不是疫苗,只有復屁太,是神聖的寶血.
    .
    他們呢喃著,「在復屁太之內,在復屁太之下,與復屁太同在」比手畫腳地舉行它們的聖餐禮,他們想像著在空氣中復屁太的形狀,然後捲起袖子,像是打嗎啡或是安非他命那樣,嘴角洋溢著幸福的微笑.
    .
    然後像瘋子一樣,吶喊著假消息、你造謠,企圖去掰直任何不利復屁太的言論,奉行復屁太至上主義的他們,要把所有質疑者都打倒,只有這樣,他們的受體才能感受到與復屁太的結合.
    .
    儘管他們從來沒看過復屁太是什麼樣子.
    .
    有國民黨縣長,發公文要求中央開放地方政府向中國上海復星醫藥代理,連一向自詡知識藍代表的朱立倫,都開始大喊,任何縣市有能力取得疫苗、任何企業能透過管道為員工購置疫苗,無論地方公費、或是民間自費,施打疫苗為政府分憂,通通不該擋;他強調,疫苗是全民所望,「Taiwan Needs Help」.
    .
    他們似乎不用考慮地方有沒有貯存這些需要冷凍疫苗的問題,也不用藥證,也不需要任何審核,打了會不會出事,也不用管法規,為了復屁太,藥事法可以作廢;中央也不許審核,只要對一般疫苗做一點正常的事,就是擋,連指揮中心都不需要存在.
    .
    他們似乎認為,這疫苗就跟買感冒嘶嘶一樣,只要你讓我買,我就買的到, 只要你開放,我就像去便利商店取貨一樣,馬上拿的到,拿的到,回家泡泡開水吃下去,我的病就會好,就能解決一切的問題.
    .
    有名嘴這樣說著,「現在大家盡量罵,因為跟生命相關,現在就是為了生命跟1450對抗的時候,如果贏不了1450,就沒有BNT疫苗可以打.要形成巨大輿論,讓全國民眾都要求進BNT疫苗、要打BNT,要贏了這些1450網軍側翼,就可以獲得疫苗、生命、安全;如果贏不了他們,從此一輩子翻不了身,就這麼簡單.如果不願意爭取,讓他們贏了,就打不到BNT疫苗.」
    .
    常說,我們共同的敵人是病毒,這些人的敵人,是指揮中心,是政府,是醫生,是護理師,只要打垮他們,癱瘓指揮中心,殺死所有阻礙我得到復屁太的人,我就會得救.
    .
    而復屁太不是BNT,阻止台灣的獲得BNT疫苗的,是中國的上海復興,也就是他們妄想得到疫苗的來源,他們不去打倒他們,反而來倒打台灣自己,這一群中華民國人.
    .
    前方吃緊,後方緊吃,他們為了一個復屁太,毀了整個國家,整個島,害死所有人,都無所謂,就像一群飢不擇食的餓鬼,只要有得吃就好,不用管吃了什麼東西,後果是怎樣,害死多少人,只要我能得到那個我心中所想的東西,不管他是糞便,還是毒藥,只要他是復屁太,讓我吃下去就好.
    .
    他們也忘了,誰在防疫,誰在前線守護台灣的安全,你說那阿嬤臨終前的一滴眼淚,還是在前線累倒的護士,他們的犧牲與他們的悲傷,全都是為了一盒復屁太嗎?
    .
    這群人瘋了,狂了,顛了,為了復屁太,可以毀滅全世界,什麼叫義和團,這就是義和團.
    .
    你不給我復屁太,我就搗蛋,我就作亂.
    .
    各種妖魔鬼怪,群魔亂舞.
    .
    如你是一名父親,你的孩子生了病,你要做的,不是讓他保暖,不是確保他能獲得醫治,不是帶他去看醫生,不是看搖搖欲墜的家,能否能撐起一張床,一個墊子,補充水分和營養,而是去求取仙丹,那麼,你根本就是一名失職的父親.
    .
    你的思考,不是因著你的理智,而只是依循著幻想,與本能.
    .
    這個父親瘋了,拋下孩子,去找王母娘娘,說那裏有仙丹可治,那個仙丹基本上可以是任何東西,這個父親是在意孩子嗎?不是,他是在自暴自棄,逃避現實.
    .
    台灣如果民粹到這個地步,除了復屁太,一切皆可拋,也不用防疫了,也不用進行疫調了,也不用安排床位了,也不用管醫療量能,只要不斷攻擊所有在防疫的人,吞一顆復屁太,就好.
    .
    他們的敵人不是病毒,而是台灣人自己人.
    .
    強調台灣需要疫苗,要替人民爭取疫苗,這沒錯,這也是政府正在做的事,乃至於強調疫苗的不足、前線醫護的艱困、人民的苦痛,親人們、家人們的生離死別,如果是為了催促疫苗,呼喚國際的支援,這都沒有問題,但如果是為了一支沒有用、趕不及、即將過期、地方也根本沒保存能力,甚至危害生命安全的空氣疫苗,那基本上,是一種迷信.
    .
    一邊吶喊著「到底還要死多少人」,一邊把來路不明的東西綑綁在全體人民的生命上,這是不相干的謬誤,不打這支疫苗人們就會死,不打這支疫苗台灣就會完蛋,不打這支疫苗指揮中心給我關掉,不打這支疫苗就換掉陳時中....這支疫苗根本就沒有用,也不會來到,如此一來,就不是要求取疫苗,而是要實現後面種種讓台灣癱瘓的不理性措施,讓所有人更加面臨絕望,台灣的疫情,更加雪上加霜.
    .
    有人說著,對台灣醫護永恆的虧欠,又說他們是天使,話鋒一轉,要當局者請以醫護安危,為第一考量,不是政治利益,要當局馬上購買4000萬劑莫德納疫苗,達到群體免疫,你如果不要復屁太,就必須提高莫德納的訂量至4000萬劑.
    .
    這人對醫護留下鱷魚的眼淚,似乎以為人們忘了,當初那一句關於疫苗的「台灣,你休想!」.
    .
    沒有什麼比將希望寄託在一個不可知的東西,還要來的危險的事,把抉擇的權利交給一個中國的代理商,還要來的喪失自主,買疫苗,不是菜市場買菜,你不給我買復屁太,就給我馬上生出4000萬疫苗來,別說台灣,連日本都做不到,你生不出來,結果還是要買復屁太.
    .
    當初那群人,配合中國的打壓,讓台灣買不到疫苗,並以為讓台灣買不到,而沾沾自喜,你買不到其他的,只能買中國疫苗;現在,同樣一套又用在台灣人身上,在台灣等待其他疫苗的過程當中,他們力推中國代理的復屁太,讓所有人把他當成唯一,讓人們忘記自己能正常擁有的,現在應該做的事,陷入無止盡的內耗之中.
    .
    然後,中國持續打壓,並打壓的更加合理.
    .
    一個看不到也吃不到的東西,人們在匱乏的情境之中,不存在也變成存在的,用它逼其他人就範,用它來威脅自己的政府,威脅所有的人民,綁架所有人的苦痛用以情緒勒索,只為了滿足少數買辦和權貴的利益,這是一個迴圈,人們不停的重複著,我要復屁太,復屁太是空的,燒毀打劫了一陣,滿足自己的政治利益,你為什麼不給我復屁太,然後復屁太又拿不到,民進黨可惡,繼續自毀長城,讓本有的處境,更加風雨飄搖.
    .
    當所有的悲痛都成為一種莫須有的嚮往,因為無法滿足又變得更加匱乏,如此周而復始,成為一個復屁太的迴圈,該如何阻止人們走向慢性自殺?
    .
    只有將不理性的思維抽離,阻止那一小搓人繼續吃人血饅頭,讓理智浮現,復屁太根本就不應出現在防疫情境之中,成為人們互相埋怨,特定政黨鬥爭的工具.
    .
    有這麼好笑的事情嗎?人們打擊假消息,是為了鞏固台灣的利益,不讓人們被謠言牽著鼻子走,中國國民黨的打假,竟然是為了中國代理商的福祉,糾察台灣人不准說復屁太的壞話,興起對復屁太的質疑.
    .
    各國防堵謠言,是為了避免境外勢力侵害人民的權益,而台灣有些人,則是以境外勢力為依歸,來打擊自己的防疫指揮中心,制裁自己的人民.
    .
    按照國民黨人的訓詁大義,恐怕李文亮也是造謠者了,他說,「華南水果海鮮市場確診了7例sars」,當時對武漢肺炎的疫情不明朗,中國的遮蓋消息,可否這樣說,那7例不是sars,sars不是武漢肺炎,所以李文亮「在網際網路上發布不實言論」,是在「造謠」呢?
    .
    國民黨的李德維所舉報的造謠,和這有異曲同工之妙.
    .
    他稱,「連港人都不想打的品質不佳疫苗」是假的,因為香港人打了66萬劑,亦有在ptt的復屁太粉,引用香港01的文章,指戴瑋珊造謠,因為她說「有一整批疫苗大概640萬劑,其實大概會在6月底過期」,接著有個白癡號召鄉民到衛福部檢舉.
    .
    事實上,「640萬劑復必泰 還沒打完就要過期了」正是出自香港5月18日的報導,「近640萬劑復必泰疫苗若未能在未來約4個月接種,將造成大量浪費」,戴的說法其來有自,這些人顯然搞不懂造謠的定義,若只要稍微一點不精準,或說法有出入,就是造謠,那基本上人人都可以說是造謠了,更遑論還糾眾向衛福部檢舉,用的還是中國方面的文章,簡直是一群中國人在台灣搞文字獄,還企圖癱瘓衛福部.
    .
    復屁太的問題,就在於代理商上海復興的不透明,你永遠也無法清楚,他會進給你什麼東西,而別人給他的,又是什麼貨,人們對他的消息來源多半來自香港官方或者復屁太官方本身釋出的消息,這點本身就是值得存疑的,來源本就是一團迷霧,要接近真相,本就要提出懷疑和推測,只要所指的有其來源和依據,那它便是客觀而且合理的存在,相反,擴大否定人們思考和判斷,根據字詞或數據進行浮面的挑剔,這本身就不足以反駁合理懷疑或者斷定真相,更遑論是所謂打臉或者指控對方造謠了,這基本上,是在阻止人們下判斷,阻止討論,阻止真相被人民感知,換言之,就是在否定真相而已.
    .
    法新社報導,香港政府可能或丟棄數以百萬的新冠肺炎疫苗,「復必泰」疫苗即將在3個月內到期,但香港市民對疫苗有所疑慮,接種率低弱.
    .
    而另一方面,不只一般民眾施打意願率低,甚至醫務人員的接種率也不普遍.理論上他們是最知道疫苗重要性的專業人員.
    .
    所以我們可以知道,香港人不想打復屁太,這是事實,不是假消息,把港府當成所有香港人,宣稱香港人都很想打,沒有不想,這才是假消息.
    .
    香港人不想打復屁太,除了對政府沒有信任外,和打了復屁太以後,遭遇的強烈副作用有關,目前,打了復屁太共11人死亡,以復屁太粉最愛的香港01消息為例,他們稱,接種復必泰疫苗後送院率居然比打了科興還高.
    .
    在臉書上,亦有專門打過復屁太的人們聚集在一起,成立關注副作用的社團,有些人打了面癱,有些人打了發燒,有些人打了昏迷,有些人打了流產,比較輕微的,有人剛打下去手臂就黑青一片,有些人打了肌肉痛,關節痛,躺在床上起不來,人們都在問的是,要不要打第二針,他們怕了.
    .
    雖說疫苗多少都會有副作用,但是如此頻繁而強烈,甚至打了就要馬上進醫院的情形,怎麼看,都超過原本正常BNT疫苗應該有的程度.
    .
    若台灣真照著這些復屁太的推銷員,縣市首長引進,打了恐怕還沒起效用,醫院的量能恐怕更是危如累卵,一群人不是因為染疫,而是因為打了復屁太被送到病房裡.
    .
    眾多的復屁太粉們,經常迴避一個事實,那就是復屁太剛進香港的時候,3月時,因為封蓋包裝有瑕疵、金屬環壓接工序未及完善、藥瓶封蓋鬆弛和出現滲漏,所以暫停施打,甚至退回.
    .
    當時的畫面是這樣,當時早上接到港府的手機訊息要去打針,打完了,港府突然說,暫停施打,這一批有瑕疵,衛生署表示將會與代理商復星醫藥舉行緊急會議,以便跟進事態發展.
    .
    打了的人開始破口大罵林鄭無能,痛斥上海復興無理由在這批疫苗被接種到現在,才突然稱這批次的疫苗有問題.
    .
    出了問題的是210104和210102這兩個批次的疫苗,其中210102(有效期至2021年6月)有58.5萬劑,這兩批有問題要封存的共130萬劑.而香港人已經被注射了15萬劑,我們用常識來想,這絕對不會只是瓶蓋的問題.
    .
    好了,這幾批貨從哪裏運來香港?是德國廠房,分別位於緬恩斯及馬爾堡生產,抵港後放在攝氏負75度的冷藏櫃內儲存,那有沒有出問題?有.
    .
    香港人在醫院裡痛罵林鄭時打的復必泰,和拜登打的輝瑞是不是一樣?不是.
    .
    香港人打的是有瑕疵的疫苗,拜登打的是新鮮的,香港人打了很憤怒,拜登打了以後則是笑容可掬.
    .
    這中間的差別在哪?
    .
    拜登打的不是中國代理的復屁太.
    .
    因此,我們可以知道,就算成分相同,也不代表他們的情況一樣,臭酸的牛奶跟新鮮的牛奶,我們不會認為他們是一樣的東西,拜登喝了新鮮的牛奶,我們就說臭酸的沒問題,這顯然是還停留在前運斯期,也就是3-6歲的孩童的思考.
    .
    有國民黨51歲的議員,大唱拜登打的就是復屁太,並指控其他人造謠,這完全是一種無知,這種混淆的說法,本質上,才是一種謠言.
    .
    再者,復屁太是不是中國代工的呢?神父認為,不能排除中國代工的疑慮,根據上海復興的協議:
    .
    「為保障中國市場新冠疫苗產品的供應,受限於第一修訂案的條款,協議雙方同意在經相關監管機構批准的前提下,根據市場需求情況,分階段推進中國銷售供貨新冠疫苗產品,包括進口新冠疫苗產品(裝灌小瓶、進口產品)的成品(「成品」)進口新冠疫苗產品的大包裝製劑(「大包裝製劑」)在中國大陸分裝以及在中國大陸生產新冠疫苗產品。具體供應安排之細節有待協議雙方進一步協商約定.」
    .
    四月份的消息,上海復興已經在上海設置儲存工廠,用以分裝,就算你現在想要的,是原裝,但是他們隨時可以代工並且分裝,至於想賣你哪種,取決上海復興,而最終,他們是要在中國製造,你將來買的就是這種.
    .
    因此,有兩個關鍵點,第一,即使是訴求是原廠製造,原廠包裝,香港已經證明了先前的復屁太就是有問題,而那是賣給中國人的,無論是運輸出了問題,還是在香港儲存出了問題,亦或是上海復興根本買的是別人淘汰的劣質品,復屁太都出過很嚴重必須退貨的問題.
    .
    第二,即使現在改由德國其他廠出的復屁太,風險仍然是一樣的,而他,正是當初國民黨所謂「打別人不要的」疫苗,香港人不想打,疫苗即將到期,林鄭說要送給別人,然後,不斷出現的副作用與住院消息,昨日有一名30多歲的港女,打了復屁太被送醫急救.
    .
    這取決於,你是否要被當成中國人一樣對待.
    .
    至於,有人說,復屁太就是輝瑞BNT的中文名稱,這顯然有些誤解.
    .
    輝瑞並沒有正式的中文名稱,輝瑞公司和復屁太並沒有合作關係,復必泰就是復興+BNT,A包含於B,但B並不等於A,如果輝瑞疫苗有什麼中文名,那就是「輝瑞疫苗」.
    .
    將輝瑞或BNT等同復屁太,就會出現「拜登打復屁太」、「台灣買復屁太結果被上海復興打壓只能買復屁太」.
    .
    精確的說法是,「現在」的復屁太,是有瑕疵的BNT,臭酸的BNT,有疑慮的BNT,即將過期的BNT,並不等同於BNT,但屬於BNT.復屁太屬於BNT,但不屬於輝瑞.
    .
    而「未來」復屁太會出現中國代工或中國包裝甚或中國製造的情形,那麼復屁太就不包含於BNT,只能說他們有交集而已,而依據他們的契約,這就是復屁太的本質和方向.
    .
    若將復屁太=BNT=輝瑞,這個簡單連結嫁接在一起,反對復屁太就等於反對BNT,等於反對輝瑞,這其中的危害是,復屁太若產生質變,變成中國疫苗,反對中國疫苗,就等於反對輝瑞,這和有人擔憂反對復屁太會影響人們施打輝瑞的意願,是截然相反的情況,後者,才是墜入國民黨教戰手則的陷阱.
    .
    那麼,復屁太粉炒作的這一波復屁太教的民粹風潮,造成的效益是什麼?那就是統派學者張亞中,今天宣布,透過台商及中國友人捐贈取得第1批德國BNT疫苗500萬劑,中國國藥疫苗500萬劑.
    .
    他念了一份「北京兩岸東方文化中心」主任曾念具名的委託函,「
    我北京兩岸東方文化中心今委託台灣孫文學校合作搭建疫苗入臺通道,為了謀求臺灣2300萬同胞的福祉.我們將從中國醫藥集團引進聯合國認證的滅活菌疫苗和復星醫藥德國產BNT.真心希望臺灣當局為了救臺灣人民而發放通行證.」
    .
    至於PTT的柯糞,這為了這永遠也到不了的復屁太興奮不已,以為終於可以打到了,復屁太終於來了,一臉回歸祖國的喜悅.
    .
    這當中有人越想越不對勁,說「我只要BNT,不要國藥.」一名復屁太粉怒斥,「人家送你東西,你會說一半是我不愛的,請給我我要的嗎?當然是通通都要收下.」然後開始細數中國國藥的美好,稱中國疫苗通過了國際認證,做了臨床三期.
    .
    但沒說的是,打了會死人,其他國家接種了疫情越來越嚴重.
    .
    於是他們被說服了,從原本的要BNT,變成BNT包裹著科興和國藥,「讓人民多一種選擇」
    .
    不對吧?原本的選擇,是「莫德納、AZ、國產、BNT」,怎麼會變成「BNT、國藥、科興」?這被掏洗的腦袋,究竟被洗出什麼不相干的玩意兒,朝著截然相反的道路行走?究竟是「多一種選擇」,還是改變選項,讓自己無從選擇?
    .
    疫情爆發時,有統促黨跑去衝撞衛福部,說要打國藥疫苗,神父斥若鄙夷,如今,在這一群復屁太粉的操作下,欸,復屁太沒問題,國藥當然也就沒問題了,打中國疫苗,也變成理所當然的事.
    .
    他們的行為,其實就跟統促黨一樣,趁台灣病弱的時候,拿著中國疫苗,中國代理的疫苗,企圖癱瘓台灣,然後國民黨地方政府個個鼓吹打中國疫苗,要進口中國疫苗,你以為是在膜拜復屁太,實際上,就是在配合統戰而已.
    .
    這一群復屁太粉,對於疫苗的態度,從柯文哲的口中,便可知端倪,疫情爆發的時候,不好好防疫,只會炒作疫苗的匱乏感,強調疫苗剩兩瓶,怒嗆美國大使,「萊豬也吃了、軍火也買了,死11個人不算多?」,隔天,就被打臉,莫德納疫苗迅速送往台灣,
    .
    他如此回答,「坦白講今天那個15萬進來,我知道又在做大內宣,你知道講一大堆,但是那個醫療上公共衛生實務看,這就是,政治意義宣傳意義,大於實質意義嘛.」
    .
    這種市長,就是疫情之時,狂噴口水,大搞政治,對於疫苗,鬥爭的意義,大於實質的意義.
    .
    復屁太粉亦然.
    .
    中國的疫苗,從頭到尾,皆是假議題,人們不反對BNT或輝瑞,反對的,是中國代理的復屁太.
    .
    為什麼反對呢?不是抹紅,也不是抹黑,因為上海復興,就是當初阻擋我們跟原廠買疫苗的始作俑者.
    .
    我打壓你,讓你買不到疫苗,現在我要賣你,你只能買我給你的,這就像搶劫你的家,然後施捨你一碗米飯,這米飯有沒有毒?你不知道.
    .
    有些人卻想像那飯一點問題也沒有,要讓台灣人吃下.
    .
    吃下去,你就是承認他們對你做的是對的,然後,他們還會對你一直不斷的做下去,這就是復屁太粉和鬼迷心竅的柯糞,所看不到的事.
    .
    如果我們同意莫名其妙,就被兩方談走了自己的權益,由別人決定你自己的命運,你中國不只能代理港澳,還代理台灣,不需經過台灣同意,這就是把自己的命運交在敵人手上,這就是在承認台灣是中國的一部分.
    .
    不但跟原廠BNT不能談了,他們會說你已經被代理了,跟你的代理商談,你自己的生命線,給捏在別人的指頭上,任由對方予取予求.
    .
    天下沒有白吃的午餐,最後的代價是什麼?這沒人去想,只想著,阿,我有復屁太就好.
    .
    地方要進口中國疫苗,就是為了分走中央的指揮權,並且在台灣國內製造不平等的差異,少數人享有特權,多數人得不到疫苗,只為了凸顯政府的無能和祖國的偉大,更重要的,讓他們成為國中之國,不理會民選政府的管轄,而跟隨敵國的號令.
    .
    今天你得到了復屁太,出賣的,卻是全台灣人的生命,為何?因為全世界疫苗匱乏的現在,其他國家看到你有疫苗了,也就不用再贈與了,也不用洽談了,你用中國的就好了,他們會認為,你跟他們是一樣的,是他們的一部分,樂於被打壓,這是中國的國內事務.
    .
    世界正在興起的抗中浪潮,原本是Taiwan can help,民主的灘頭堡,人們將你推崇到台前,自然也不能對你棄之不顧,因為Taiwan lose,就等於世界lose,而如果你淪落到成為中國的附庸,對其他的民主國家而言,你將不具備正向的價值,他們沒有必要去管一個中國小島的死活,這是很簡單的道理.
    .
    你接受了這個疫苗,就等同認同對方的打壓,當你認同了,其他的國家也會默認,下次你再被打壓的時候,也就不會有人幫你說話了,當中國成功的封死每一個疫苗得到的路徑,而只剩下經由他們可以獲得的途徑,今天是復屁太,明天就是九二共識,然後是一國兩制,最後永遠不得加入who,你拒絕,就沒有疫苗,國內一群白癡,臭罵你不顧人民死活.
    .
    拿了,才是真正的置人民於死地.
    .
    中國用科興對於第三世界國家進行疫苗統戰,動輒洗白自己,也順便奪走對方國家的主導權,一邊賣沒用的疫苗,一邊讓對方欠下巨款,明明是帶病毒來害人的人,卻因為對方疫苗,而要他們稱自己為救世主.
    .
    昔有一帶一路,今有疫苗疫路,怎麼同樣的套路,科興變成復屁太,就沒有問題了?
    .
    得了幾劑復屁太,就越強化中國打壓的正當性,莫德納疫苗從美國來,直到落地的最後一刻,都還有中國的黑手,如同鬼魅一樣,想拉走台灣的生命線.
    .
    但是莫德納來了,這個被譽為疫苗界的鑽石皇后,不只莫德納,日本也要送AZ,陳時中說,從下個月到8月底前,陸陸續續會再增加1千萬劑疫苗,包括200萬劑國產疫苗.
    .
    捨去真正好的,安全的疫苗,卻要去求取不正常的,付出高昂代價的毒蘋果,善良可以信賴的人,不去相信,卻去相信強暴自己的惡魔,明明可以從正確的管道獲得疫苗,卻要出賣自己的尊嚴和國格,去服膺親中政客和掮客,這一群復屁太粉在想啥,不言可喻.
    .
    在神父看來,復屁太在香港那種比科興還高的副作用率,實在很難想像他是原本的BNT,復屁太的概念,有兩種,第一種,有疑慮的BNT,第二種,即將轉變成中國疫苗的BNT,人們天真的認為可以抓住轉變之前他還是純粹的部分,但問題還是在於,廠商是上海復興,曾經打壓你的人,你不知道他們會賣給你什麼,現有的資訊都是由他敘述的單方論證,而國內一干復屁太粉,他們採取的行動是要政府跳過所有審核的程序,無條件相信.
    .
    SO,還是老問題,你為何不去包子店買好吃包子,而執意去撿掉在糞坑裡的包子?只為了求取那一小片尚未被沾染糞便的包子皮,然後無視跌進糞坑的風險.
    .
    有正常的國產和其他國家的疫苗不打,為何要打復屁太?
    .
    日本人高喊「台灣,換我們報恩了!」
    .
    在PTT的柯糞和復屁太粉,和統媒卻製造這樣的新聞,「日本AZ疫苗該收嗎?他點『台灣陷入尷尬』」,說,這是拿了日本不想打的AZ,是為了核食,證明自己是落後國家.
    .
    雖不知他們怎麼認為,民主國家日本,要被視為跟獨裁國家一樣,拒絕中國的疫苗,就是不顧人民死活,接受日本的餽贈,就變成落後國家.
    .
    他們批評AZ,批評莫德納,批評國產,批評所有為疫苗努力的人,卻從來不會對中國的疫苗有任何疑問,他們輕易的把台灣人的生命安全,綑綁在一款來路不明的疫苗身上,欺騙其他人為他們的自私與病態,咆哮,吼叫,利用人們悲痛作為籌碼,把個人的利益,建立在別人的屍體上,讓你無從拒絕,讓你退無可退.
    .
    捧中貶台,騙台舔中,他們的想法其實很單純,「有人不希望台灣太高興.」他們,就是那個人.
    .
    台灣人的聲音,絕不可這些渣宰代替,否則,人將不是人,國家不會是國家,生命逝去,自己不再是自己.
    .
    而你知道的,一個人能使自己成為自己,比什麼都重要,BROTHER.
    .
    .
    本篇文章的完成 感謝 #張琮閔 #hao #ChiunghongChen tomoyo的贊助
    .
    【贊助神父的菸 拍醒復屁太粉】
    https://g6m3kimo.blogspot.com/p/blog-page.html

  • 香港人開淘寶店寄貨 在 辦公室日報 Facebook 的最佳解答

    2020-05-20 17:12:02
    有 6,262 人按讚

    今日好似長得滯,但係太短的話,我怕成個星期都未出完個故事,辛苦晒大家睇咁多字🙏🏻

    =======

    《我朋友去咗佢姐夫公司做臥底 2》

    「你話之前sales team啲人做唔長,點唔長?一個星期、一個月、三個月,定係半年?」

    姐夫:「咩都有呀,最慘係啱啱做夠一個月多啲就走,因為獵頭公司嘅規矩係,頭一個月內啲candidate走人,會免費搵返一個replacement,過咗一個月就冇,試過有個女仔做咗一個月零兩日然後辭職,Daniel話可能係同獵頭公司夾埋,根本一早想走,個agent叫佢捱到啱啱好過一個月。」

    「嘩!啲candidate真係好過份。」

    姐夫:「你都覺哩!」

    「佢哋咁都留到一個月真係好過份,如果我唔係收你5萬蚊,應該一日就走咗,唔明其他新同事得萬幾蚊點解要做,搵份百佳執貨開心好多。」

    姐夫終於放低手上部Switch,好認真咁望住我。

    Sales team計埋我有6男2女,Daniel對上仲有個Louis係sales team大大佬,不過廢嘅,50幾歲等退休咁款,相處咗唔夠一個星期已經摸熟Louis份人---佢唔需要醒目嘅下屬,你要hit到兩個元素先會得到佢歡心,1)唔好製造麻煩;2)唔好功高蓋主。

    呢條sales team每日仲要開好多會,但對生意完全冇幫助,純粹自high同埋predict嚟緊有幾多新客同埋幾多新單,而最詭異嘅係,你predict完A公司會落30萬貨嘅order,只係講出嚟大家打下飛機就算,冇人會follow up,唔會care係咪真係做到,一刻快感㗎啫!然後我哋啲價錢係比同行貴,行家賣嘅嘢根本一樣,問過Daniel我哋嘅優勢喺邊?佢話係服務......

    我完全唔覺得我哋公司服務特別好,好多單只係友情單,舊客做落唔想轉,每個月自動波落單。有時我會諗,如果啲buyer換咗人,我哋啲生意應該會急跌。

    不過算啦,我呢5萬蚊唔包幫姐夫諗生意。

    6男2女嘅組合當中,有3個男人好鍾意講咸嘢,即使兩個女同事在場,佢哋都一直講埋啲低俗笑話,好記得第一日welcome lunch,Daniel唔知做咩搞爛gag,做咗個加藤鷹手勢:「我識表演魔術㗎!嗱,咁樣郁兩郁,就自然會出晒水。」

    我唔知個笑點喺邊?不過其中幾個男同事都笑,正廢柴!嗰兩位女同事一個表現得好尷尬,唔知畀咩反應,另一個就低頭食飯當聽唔到,其實呢啲已經係職場性騷擾,你真係唔怪得啲人走馬燈咁轉,眼前兩位女同事都係做咗兩個月唔夠,忽然有種好無奈嘅感覺,搵食艱難,好多人都為咗生活要打份閪工,再加埋而家市道咁差,應該唔少人想走但冇條件走,裸辭隨時失業到唔知幾時,所以幾難頂都要焗住做,唉!

    更吹撚漲嘅係,sales team有個WhatsApp group,第二日返工之後,佢哋加咗我入去,因為唔方便cap圖,我試下描述加我入group之後Daniel講咩?

    WhatsApp group
    Daniel:各位,我哋有新同事加入,佢叫阿Tim。
    Daniel:講下呢個工作群組規矩先。(本來預期各同事會同我say hi問好之類,不過冇,我忍唔住自己打招呼)
    Tim:大家好,多多指教🙏🏻
    Daniel:呢個群組係報工作或者請假,唔好講無謂嘢。
    Tim:明白
    Daniel:另外,呢個群組只係報同埋聽工作指令,唔使覆任何嘢。

    ......姐夫,你公司真係成班智將,唔怪得個WhatsApp group係單向,得Daniel講嘢,冇人講嘢。

    我哋sales team仲有一個極品男同事叫肥仔風,有一日放工落到樓下,佢問另一位女同事Cathy去邊?(係呀,佢冇問我呢啲男同事去邊?淨係問女),Cathy話約咗朋友食飯,肥仔風又再問:「去邊度食呀?」

    Cathy答:「Outback之嘛!」

    肥仔風:「Outback?藍㗎喎!有冇搞錯呀你!」

    Cathy冇理佢,只係笑一笑。

    雖然我係黃,亦冇深究Outback點解係藍,不過我仍然有一刻慶幸公司有個同道中人,話唔定下次發夢可以約埋佢。與此同時,肥仔風又話:「咁好啦!走先!仲諗住同你一齊搭地鐵出旺角。」

    咪住先,你頭先屌鳩佢去Outback,而家自己搭黨鐵???算啦!可能佢真係生活所需,明白既,有啲嘢好難一刀切,雖然唔明點解佢唔選擇其他交通工具,因為觀塘其實有巴士同小巴出旺角,但我仍然體諒嘅,香港人,慢慢嚟啦!最緊要凝聚呢份信念同埋力量先。

    隔日返到公司,reception個靚女拎住箱嘢行嚟sales team問我:「坐你後面個肥仔呢?」

    「佢哋落咗樓下煲煙。」

    「咁你幫我畀佢啦一陣。」

    說時遲那時快,肥仔風成身煙味咁返嚟,接咗呢箱嘢,仲自己講咗句:「終於寄到嚟。」

    我為咗打好關係,所以係咁易問咗句:「咩嚟㗎?」

    肥仔風:「淘寶買咗個撐住MacBook Pro個啲架囉!等咗成個星期呀屌佢老味!」

    ???你屌人去藍店,你搭黨鐵都算,你淘寶?

    不過後來我發覺肥仔風做嘢都係雙重標準,呢個唔講住,因為有另一單嘢,事緣某日我落辦房想拎sample,畀我見到另一位女同事Candy眼濕濕喺後樓梯喊......

    #貴公司真亂

  • 香港人開淘寶店寄貨 在 Pazu 薯伯伯 Facebook 的最佳解答

    2019-10-15 08:00:00
    有 158 人按讚

    電腦手機網絡安全(四):有關安全鑰匙 YubiKey,你問我答(頗大篇幅修訂版)+ 香港用戶訂購優惠詳情

    文:薯伯伯

    (超長文,建議先儲存,有需要再找來讀。不想全文讀,只想買 keys,請只看「香港用戶訂購優惠詳情」,第十三條問答及第十四條問答。)

    早幾天寫了一篇文章,提到二步認證的安全鑰匙 YubiKey,無獨有偶,《立場》的另一位博客,《茉莉花開:中東革命與民主路》的作者陳婉容原來早在七月份就聯絡了瑞典的 Yubico 公司,希望取得他們的贊助,在核實身份後,這家瑞典公司寄出了五百條 YubiKey 送給香港人,來自遠方的慷慨之舉,實在令人感動。

    我發覺不少人對於 YubiKey 的功能及用法均有誤解,甚至有人認為「有伏」,或誤以為用上 YubiKey 後反而更危險。我回應了一些評語,整合之後發到自己的臉書專頁,《立場》的編輯看到,問可否轉載到《立場》,所以我又花了一點時間,整理一下文稿。

    後來我跟 YubiKey 的香港代理分銷商聯絡,提到近日大家較為關注網絡保安,他們同意給讀者提供一個折扣優惠,也希望加強普羅大眾對網絡安全的意識。於是,我又再把之前的文章修訂一下,再講解清楚相關的使用細項,希望有興趣的讀者,讀完這篇文章後,可以加強自身的網絡保安防護。

    香港用戶訂購優惠詳情

    先說一下香港分銷商的優惠模式:

    1. YubiKey 的產品,全線八折,目前這個優惠沒有定下限期,但會看看情況再決定何時終止。(這個優惠折扣,其實是我建議的,因為只是想跟官網的教育優惠體齊而已。我希望讀者可以有優惠,但同一時間也不希望分銷商要做蝕本生意。)
    2. 又或者是以原價購買 YubiKey,但會送上 Bitdefender 防護軟件一年的訂閱服務(原價是 HK$ 300 一年)。

    優惠方案之一:

    YubiKey 5Ci:HK$ 440(原價 HK$ 550)
    YubiKey 5 Nano:HK$ 310(原價 HK$ 390)
    YubiKey 5 NFC:HK$ 285(原價 HK$ 355)
    YubiKey 5C:HK$ 310(原價 HK$ 390)
    YubiKey 5C Nano:HK$ 375(原價 HK$ 470)

    優惠方案之二:

    Bitdefender TOTAL SECURITY 2020 的銷售價是 HK$ 300 /年費(可以用五部機),與 YubiKey 合拼購買,會有以下組合優惠:

    YubiKey 5Ci + Bitdefender 一年:HK$ 550
    YubiKey 5 Nano + Bitdefender 一年:HK$ 390
    YubiKey 5 NFC + Bitdefender 一年:HK$ 355
    YubiKey 5C + Bitdefender 一年:HK$ 390
    YubiKey 5C Nano + Bitdefender 一年:HK$ 470

    詳情可以看: https://netmon.zohocommerce.com/categories/yubikey/45023000004418001(注意,不能直接在網站上購買,購買流程在下面有寫。)

    (利申:我的 YubiKey 是自己用原價購買,而各位用以上優惠碼購物時,我是完全不會有任何佣金。)

    購買的流程如下:

    1. 先了解要買哪款型號、數量及價格,然後致電 Yubico 的官方認可香港分銷商 NetMon 查詢有沒有存貨。Coupon code 是 PAZU20。如果有貨,可以直接上觀塘鴻圖道的辦公室購買,以現金交收。

    2. 可以先用 PayPal 或信用卡支付,然後寄到順豐站或「順便智能櫃地址」,運費由買家自行支付,目前順豐的運費有優惠,原價 HK$ 30,在 2019 年 10 月底前只用 HK$ 20。

    Netmon Information Systems
    地址:觀塘鴻圖道 57 號,南洋廣場 15 樓 1 室。
    電話:25272086。
    網址: www.netmon.asia

    至於如何選擇 YubiKey,請看下面的問答:「有很多款 YubiKey,我到底應該選擇哪條?」

    ———

    以下是第二次修訂的〈有關安全鑰匙 YubiKey,你問我答〉,刪去了一些概念重複的問題,又加入了數條問題,還有鳴謝相識於二十多年前的 Ben 深夜通電話,與我分享他的意見。



    問:若果 YubiKey 安全鑰匙被其他人拿到,他們是不是可以直接登入我的戶口?

    答:先說答案,不可以的。我們首先要搞清楚 YubiKey 的用途,它是用來作為登入戶口的其中一個因素,即是說,你要登入戶口,仍然需要帳號本身的密碼,以及 YubiKey,又或是其他因素,例如手機短訊(不建議)、authenticator app 的軟體六位密碼,或是備用的號碼。

    所以即使別人取得你的 YubiKey,也不能單單使用 YubiKey 去登入你的帳戶。「二步認證」時需要你本身的密碼,以及一個額外的認證因素,才能登入戶口。

    如果別人只是取得你的 YubiKey,但又沒有得到你的帳號密碼,那也是沒有辦法登入你的帳號。



    問:我本身已經在手機裡用 authenticator app 去做二步認證,那為甚麼仍然要用 YubiKey 呢?

    答:按保安級別來說,YubiKey 的 FIDO2(在線快速身份識別)比起 authenticator app 的 TOTP(基於時間單次密碼)較為優勝,而 Android 手機的漏洞又較 iPhone 的多。在 iPhone 上好像沒有怎麼出過事,但以前就曾經爆出,Android 機有惡意 app 成功利用保安漏動偷取了 app 二步認證的資料。

    理論上去說,用安全鑰匙來做認證,肯定會較為安全。但很多用家,包括我自己,其實也會在手機上安裝 authenticator app。iPhone 較安全,但即使你用的是 Android,如果手機的廠家較為可信,堵塞保安漏洞的更新較快,你又不 root 機,又沒有胡亂安裝軟件,本身的風險未必算高。

    那麼為甚麼本身已經有用 authenticator app,還要加一個安全鑰匙?我的原因,是因為使用硬件鑰匙,可以加快二步認證的速度及便捷程度,從而把這個二步認證,變成網絡生活的習慣。



    問:我還是不明白,那麼說我豈不是可以直接用手機上的 authenticator app,為電腦登入做認證就可以了嗎?何以要另外花錢,給電腦買一條安全鑰匙?

    答:因為我每天會登出登入戶口數次或以上,所以有必要加快這個過程。先說明一點,網絡保安的兩大關鍵。一是在可行的情況下,開啟二步認證。二是在每次上網之後,都要登出戶口,最好避免儲存電郵或社交媒體的登入狀態。

    最簡單直接的設定,是每次關掉瀏覽器,就會自動刪去所有瀏覽記錄、登入狀態及 cookies,通常是在設定偏好,安全隱私裡可以設置。而我其實即使在自己的電腦上網,也習慣使用「私隱模式」去瀏覽網站。

    當你養成了這個習慣,每天也要登入登出戶口數次。如果你每次看到登入的畫面,都有一種不安的恐懼感,擔心自己不懂如何登入,那麼更加要熟習登出登入的過程,每天登出登入,把登出登入變成生活的習慣,就不會見到 log in 畫面時便忍不住向空氣驚叫或斥罵一聲。如果你已經記不清對上一次是何時登入帳號,那只代表你的戶口經常處於「登入」的狀態,這是保安漏洞,也是很壞的上網習慣,一定要改。

    由於每天登出登入的次數較多,如果能夠安全地加快這個速度,就是值得考慮的方案。我具體去說一下,authenticator app 跟 YubiKey(或其他硬體驗證)在使用習慣上的分別。

    假如你一天要登出登入帳戶五次,如果用的是手機 authenticator app 去做認證,安全程度也算是足夠,但每次都要先找來手機,然後輸入手機的開機密碼,打開 authenticator app,我用的是 Lastpass Authenticator,之後取得六位數字後,複製到剪貼簿,再把六位數字傳送去電腦,或手動輸入,再按確認,這樣才能登入戶口。

    但如果有 YubiKey 或其他硬件認證,過程就相對快速。先輸入帳戶密碼,從鎖匙扣或錢包裡拿出 YubiKey,把 YubiKey 插進電腦,掃一掃上面的金屬圈,便能登入。而我用的 YubiKey,是細小得可以長期插在電腦的 USB C 插頭(一些熟知技術的讀者,知道我的電腦長期插著安全鑰匙,可能會響警號,稍安毋躁,我將會說清楚這個安全隱患)。我每次登入戶口時,先是用手指打完密碼,然後直接伸手在電腦旁邊摸一摸 YubiKey 的金屬環,便能登入。

    所以用 YubiKey 的原因,在我的情況,並不是要把它當成唯一的二步認證因素,而是要加快二步認證的過程。對於不同的用家,這個速度是否重要,很看使用習慣。即使這個速度不重要,單純基於保安考慮,用了安全鑰匙,整個系統的保安級別有所提升。



    問:我應該要有一條還是兩條 YubiKey 呢?

    答:按官方的說法,最好是兩條,因為一條常用,另一條則做後備。但對於大多數用戶來說,其實用一條也是足夠。我會建議大家先買一條,再以其他方式去做後備的密碼重設方案,例如其中一個二步認證的「因素」是 YubiKey,但同一個戶口,要加上 authenticator app 做另一個認證的方案。之後有需要,再買不同型號的安全鑰匙。

    如果你本身打算參加 Google 的高級保護計劃(Advanced Protection Program),你是必須有兩條鑰匙。不過參加了這個計劃之後,使用 Google 的所有服務都會極為不便,我自己也沒有參加。

    簡單來說,對於不打算參加 Google 高級保護計劃的用家來說,只要有後備的認證方案,那麼一條安全鑰匙,也是足夠的。



    問:YubiKey 會否影響我使用 WhatsApp、Telegram 或 Signal?

    答:YubiKey 不支援 WhatsApp、Telegram 或 Signal,所以不會影響你使用這些聊天軟件。



    問:Google 官方推介的那款安全鑰匙,叫 Titan,為甚麼你反而要推介瑞典出品的 YubiKey?

    答:Titan 的製造商是飛天誠信(Feitian Technology),總部設於北京。這家公司獲得不少國家認證及讚許,官方對其安全產品及科技成就予以高度的認可及肯定,目前並沒有證據顯示這家公司的產品有後門或安全漏洞。

    所以,我選擇用瑞典及美國製造的 YubiKey。

    還有,大家可以比較兩者的設計,YubiKey 真係靚仔好多。

    答完這條問題後,發覺 Google 在 2019 年 10 月 15 日(剛好是此文修訂版發佈同一天)推出了一條新的 Titan,這次是跟 Yubico 合作,新的 Titan,設計外觀上跟 YubiKey 5C 大同小異。可能之前 Google 跟 Feitian 的合作,確實引來太多揣測,這次才找瑞典的 Yubico。



    問:如果有人用 YubiKey 插進我的電腦,是否沒有密碼就能直接打開電腦?

    答:這個要看你如何設置,如果你想設置為開啟電腦時,要先輸入密碼,再插入 YubiKey 才能登入電腦,那你應該要使用 pluggable authentication module(PAM,可插拔認證模塊)。相關設定請看 https://support.yubico.com/support/solutions/articles/15000015045-macos-logon-tool-configuration-guide

    如果你使用 PAM 模塊的設定,即使別人取得你的 YubiKey,也不可以打開你的電腦,他是必須有你的 YubiKey,加上你本身開機的密碼,才能登入電腦。

    不過話又說回來,如果是使用電腦,只要設定妥當,其實不用配合 YubiKey 開機,也算安全。因為我是用 Mac 機,也只能用 Mac 機的情況去說一下,如何才算安全。

    1. 你常用的開機戶口的權限只是 standard 而不是 admin。
    2. 你的硬盤本身有開啟加密,即 FileVault。
    3. 你本身 admin 及 standard 的戶口密碼夠強。

    這三點當中,以第三點最為容易被用家忽略,很多人為了貪方便,開機密碼簡單到不能再簡單,有些密碼甚至只有三四個位,極易被破解。尤其開機的密碼,是容許不停地試,即可以使用「蠻力」(brute force)去猜度,所以一定要小心選擇。

    舉個例子,如果你的密碼是 west,破解的時間是 @_$*,兩組密碼,哪個較難破解?前面的那個,是馬上立即就能被破解,而後面這個,用的時間較多,是用一個微秒,也就是一百萬分之一秒而已!

    至於如何選擇強勁密碼,不妨參考骰子密碼法(Diceware),也就是用一粒骰仔,投擲出六位的隨機數字,再用這個數字,透過列表,選擇其對應的字,都是一些字典中可以找到的字詞,如果選擇了七個以上的字詞,這個密碼就很難破解了。有關說明,詳見:https://en.wikipedia.org/wiki/Diceware

    大家也可以去這裡測試一下自己的密碼安全程度,不要輸入真的密碼,差不多就可以,我的密碼,聲稱是要用 919 萬億年才能破解。 https://howsecureismypassword.net/



    問:你認為我可以長期把安全鑰匙插在電腦嗎?

    答:要看使用的場景,以及自己的需要。如果處於高風險環境,把安全鑰匙長期插在電腦中,是不衛生的做法,一些機構甚至明確要求員工不能這樣做,雖然大多員工會對這個建議置若罔聞。

    我的 YubiKey 是用來登入網上的帳號,而不是登入電腦(可以看看上一條問題)。先說我的習慣,我是長期把 YubiKey 插在電腦中,有兩款較細小的型號可以做到這點,分別是 YubiKey 5 Nano 及 YubiKey 5C Nano。

    但我們首先要明白自己想防範的是甚麼,再評估應該要做的安全措施。以我的情況,密碼是極難猜的(按不一定科學的估計,我的密碼可能要 919 萬億年才能破解),而我的密碼又完全不重複,不同網站也會用不同的密碼,所以如果密碼洩露,有三個較大的可能,一是服務供應商的問題,二是電腦被人安裝了惡毒軟件或不乾淨的瀏覽器 add-ons,例如鍵盤記錄器(keylogger)或直接偷取密碼發到遠方,三是上了釣魚網站。至於其他難測的漏洞,很難估計,在這裡就不討論。

    對於第一點,能夠用上二步認證的服務,本身保安做得較好,即使系統受到入侵,估計(估計而已!)密碼的記錄也有加密,所以因為服務供應商的漏洞而洩露密碼的情況很低。至於第二個情況,我本身用的是 Mac,Mac 不是完全沒有病毒或惡毒軟件,所以我儘量不安裝來源不明的東西,有時逼不得已要安裝,也只會在虛擬的環境(virtual machine)中進行。較大的風險可能是瀏覽器的 add-ons 或 extensions,只好儘量找些評分高,信譽好的插件來安裝。

    第三個情況,即釣魚網站(phishing sites) ,通常是假冒的銀行網站。這些網站弄得像是真網站(其實通常還是有些破綻,例如圖片的成像差一些,圖片起角,字體模糊,拼錯英文等等,倒是有點像藍絲的美學風格)。總之打開一些需要登入的網站,都會留意清楚網址,又或是看看有否證書。每次上銀行網站、Google 及 Facebook 等,都一定要加倍小心,因為即使用了二步認證,釣魚網站是可以同時騙取密碼及驗證碼。如果忽然收到電郵,提供連結叫你輸入密碼,更要加倍留意。

    總之評估了自身的使用習慣,最需要防範的風險,是壞人從遠處入侵電腦,並偷取或截取密碼,再入侵我的戶口。所以我只要確保我的認證因素,一個是發到線上的密碼,另一個是線下的因素便可以。即使有人從網絡取得我的密碼,他的手也不能伸到我的手機或安全鑰匙,企圖登入我的戶口,他們要同時取得我的硬件及手機上的二步認證因素,其可能性始終很低。

    另外有些要防範的情況,例如你在公司使用電腦,鄰座的同事相當有可疑,又可以近距離碰到你的電腦,自然就要加倍小心,不要長插鑰匙。你的安全顧慮,也可以因為不同的司法環境,或是本身的敏感程度而改變。若果你是一直備受監控的對象,入侵者有計劃也有資源去取得你的密碼,例如派人偷拍你在咖啡館輸入密碼的情形,入侵者甚至可以取得法庭搜查令,採用不道德的公權力去挾持你的電腦及其安全鑰匙。如果是這樣,你要採取的安全級別,可能要高出其他人很多倍,例如斯諾登要求到訪者把手機的電池取出,又或是要求把 iPhone 等關機後放進雪櫃或 faraday bag。如果你認為他有妄想症,不妨讀一讀《No Place to Hide》(作者 Greenward)又或是《Permanent Record》(作者就是斯諾登本人)。

    說了一大堆,其實就是說,評估過自身的風險後,我使用 YubiKey 的習慣,是經常把它插在電腦上。我不覺得會危害到戶口安全,也不認為會降低安全系數,大家自行評估相關風險。



    問:為甚麼我覺得 YubiKey 有伏?真的安全?這個東西有沒有後門?

    答:可能因為你不了解這個技術,所以覺得有伏。

    說實在的,當我看到這樣的提問,確是頗感驚訝呀,就像看到有人堅拒打疫苗因為擔心會自閉一樣驚訝。



    問:有甚麼服務是支援安全鑰匙的二步認證呢?

    答:對香港人而言,可能有機會用到而又支援安全鑰匙的服務包括:Google (Gmail, Drive, Youtube, Cloud Platform), Facebook, Dropbox, Github, Amazon Web Services, 1Password (版本7以上), Lastpass (Premium), Bitwarden, Dashlane, Boxcryptor (免費版也支援), Twitter 等等。

    至於 Apple ID 戶口則不支持安全鑰匙,但有提供其他方式的二步認證。

    十一

    問:我是用 iPhone,為甚麼我覺得這類產品對 iPhone 的支援,好像很弱很不足呢?

    答:因為這類產品,對 iPhone 的支援,真的很弱很不足啊!即使 YubiKey 出了一款 5Ci 有 lightning 連接頭,但只有極少量的 apps 支援。如果你是用 MacBook 加 iPhone,我建議你只用買 YubiKey 5 (Nano) 或 5C (Nano),而不用為 iPhone 買 5Ci 那款,那個 lightning 接頭很雞肋。

    對於 MacBook + iPhone 的用家來說,最適合的方案,是在 MacBook 用 YubiKey,在 iPhone 還是用 authenticator app。

    如果你只有 iPhone,沒有電腦,那麼很簡單,乾脆不用買安全鑰匙,用 app 去做二步認證就可以。(如果你本身是單機 iPhone 的用家,讀到這裡,才發覺原來我是不建議單機 iPhone 用家使用安全鑰匙,可能會覺得浪費了寶貴的閱讀時間,但希望這篇文章裡其他保安知識,也會對你有幫助啦!)

    十二

    問:萬一我的安全鑰匙遺失了,我是否不能再登入我的戶口呢?

    答:要看你如何設定,但先說答案,不是。如果你遺失了鑰匙,還是可以登入戶口。安全鑰匙只是登入戶口的其中一個認證因素,但你同時可以設定其他方式去認證。

    其他認證的方式包括:

    1. 手機短訊(SMS):因為 SMS 的保安差,不建議。若然真的要用手機短訊,可以用不同居又可信任的朋友手機號碼,而這個電話號碼,最好不是存在手機的電話簿內。

    2. Authenticator app:在 iPhone 及 Android 都有這類 app,我推介的是 Lastpass Authenticator,免費使用,軟件本身可以加上六位數字的密碼鎖。如果你想讓朋友幫你作為後備的方案,建議把設定的二維碼發給朋友,而該朋友又不是朝夕相對,一個 app 裡是可以儲存大量網站的認證碼,而且可以標明服務及戶口名稱,以作識別。

    3. 安全鑰匙:也就是硬件認證方式,其中最多人使用的,是本文裡提到的 YubiKey。

    4. 後備認證碼:部份網站,例如 Google 及 Facebook,會提供八個後備認證碼,可以寫下來,放在安全的地方,但有時貪方便,會儲存在電腦裡(其實不建議這樣做)。

    所以,萬一遺失了安全鑰匙,只要設置合宜,其實也不代表不能用其他認證方式去登入戶口。而在設定了二步認證後,也應該要做一些練習,想像一下,萬一丟失了手機後,你還能用甚麼方式登入呢?如果你的手機、電腦及安全鑰匙全都放在公事包裡,而整個公事包被盜,你還有其他可行的二步認證方式嗎?手機丟失,你不能用 authenticator app。電腦丟失了,而你又貪方便只把後備碼儲存在電腦裡,連電腦也丟失了可以怎麼辦?如果你把不同居的朋友手機號碼作為後備的驗證方案,你能夠單憑手機最後兩個數字,就想起這位朋友嗎?網絡保安,除了要有措施,還有要反複練習。

    另外,如果你使用的是 Google 最高級別的保安計劃(即 Google Advanced Protection Program),那就真的只能用兩條安全鑰匙進行登入。我本身是用 iPhone 及 Mac,因為安全鑰匙對於 iPhone 的支援太弱,所以我也沒有加入這個計劃。

    還有,萬一你喪失了所有認證因素,其實 Google 或是 Gsuite 的管理人,仍然有辦法幫你重設密碼,但 Google 方面的驗證需要很多天,而且過程要問上大量問題,入侵者也不易通過。至於 Gsuite 的管理人,即使他單方面想幫你重設戶口密碼,這個雖然可能會成為另一個安全隱患漏洞,但他們也只能把密碼發到你後備的聯絡方式,而且當中也要有幾重驗證的過程,亦要花上一至數天。只要你那個後備的聯絡方式設定得較安全,入侵者也不能輕易破解。

    十三

    問:有很多款 YubiKey,我到底應該選擇哪條?

    答:有三個考慮因素,一是你用甚麼電腦,二是你用甚麼手機,三是你用甚麼服務。我把幾種可能的情況寫出來,大家參考一下。要先說一點,因為 iPhone 對 YubiKey 或安全鑰匙的支援不好,所以按目前的情況,iPhone 的用家在手機上還是建議用 authenticator app 算了,即使你用的是 NFC 或 lightning 版的安全鑰匙,能夠支援的服務還是太少,可以忽略。選用哪款鑰匙,也要看自己的使用習慣,請參看「每次登入戶口時,都要把安全鑰匙插在電腦,有點麻煩,你認為我可以長期把安全鑰匙插在電腦嗎?」。

    簡單來說,如果你打算長期把安全鑰匙插在電腦,就買 Nano 版,如果經常需要拔插,就買長一點的版本,方便拔插。如果你是用 Android,可以考慮買 NFC 的版本,如果是用 iPhone,因支援較弱,還是用 authenticator app 算了。

    再具體一點去說,我根據以下的電腦及手機組合,建議使用的安全鑰匙型號。

    1. 只有用桌面或手提電腦(USB A接口):用 5 Nano 或 5C(按我的習慣,會用 5C Nano)。
    2. 只有用桌面或手提電腦(USB C接口):用 5C Nano 或 5C(按我的習慣,會用 5C Nano)。
    3. 使用 12 吋的 MacBook(只有一個 USB C 接口的電腦):用 5C 或 5C NFC(就快推出),而不要用 5C Nano,因為只有一個 USB C 接頭,要經常拔插,用 5C 或 5C Nano(暫未推出)會較好。
    4. 電腦 (USB A接口) + iPhone (Lightning接口):用 5 Nano 或 5 NFC(在 iPhone 上不用)。
    5. 電腦 (USB A接口) + Android (USB C接口):用 5 NFC。
    6. 電腦 (USB A接口) + Android (MicroUSB接口):用 5 NFC。
    7. 電腦 (USB C接口) + iPhone (Lightning接口):用 5C Nano 或 5C(在 iPhone 上不用)。
    8. 電腦 (USB C接口) + Android (USB C接口):用 5C NFC(就快推出,暫時未有啊,如果現在用的話,建議可以先買一個 Yubikey 5C Nano,只在電腦上用,手機上則用 app)。
    9. 電腦 (USB C接口) + Android (MicroUSB接口):用 5C NFC(就快推出,暫時未有啊,如果現在用的話,建議可以先買一個 Yubikey 5C Nano,只在電腦上用,手機上則用 app)。
    10. 使用 12 吋的 MacBook(只有一個 USB C 接口的電腦)+ iPhone(Lightning接口):用 5C 或 5C NFC(暫時未出),不建議用 5C Nano。
    11. MacBook Air(有兩個USB C接口):因為兩個 USB C 接口都在機身左邊,如果不會長期用 hub,那麼用 5C Nano 也可以。如果這個插口本身又要連 iPhone 或其他設備,那麼用 5C 會較好。
    12. 以上任何配搭,但用的百度雲、淘寶、QQ 郵箱等:不用買。

    至於 Security Key by Yubico 這一款,則可以用在電腦 (USB A接口) 上,沒有 NFC 功能,屬較為基礎的一款。之前 YubiKey 慷慨送給香港人的型號,就是這個。對於自己有能力購買的用家,請按上文所述的建議,對應自己的機型去購買。

    另外,如果打算用轉換頭(例如 USB A 轉 USB C),請看看相關兼容情況:https://support.yubico.com/support/solutions/articles/15000006473-using-a-yubikey-with-usb-c-adapters (因為沒辦法逐一去試,萬一打開 YubiKey 的包裝後,發覺本身使用的 hub 或轉換器兼容不了,那就得物無所用,所以我不是太過建議用轉換頭。如果真的想用轉換頭,最好找朋友的安全鑰匙插進自己的電腦,再去 https://www.yubico.com/genuine/ 測試能否認出。

    十四

    問:可以在哪裡購買 YubiKey?

    答:上官網 Yubico.com,在香港則去官方認可的香港分銷商。

    購買這類安全產品,跟買安全套一樣,理論上是要避免使用中介渠道或集運公司,因為理論上越多中間人,那麼理論上就越大機會被人做手腳。

    其中一種做手腳的方式,是企圖入侵的人,把鑰匙裡的物理序列號偷偷記錄,並用其他方式去產生密鑰。強調是「理論上」,因為估計實行起來,也非容易,太多顧慮,聽起來好像又太多疑,但既然說到網絡安全,當然要在各個可行的層面,也儘量做好防範的措施。例如萬一你的鑰匙被人偷走,非法扣留,又或是買回來的時候包裝已經打開,最好不要再用。

    Yubico 的官方網站顯示,在香港有一個官方認可以的分銷商:Netmon Information Systems,地址是:觀塘鴻圖道 57 號,南洋廣場 15 樓 1 室。電話是 25272086。網址是 www.netmon.asia ,建議在辦公時間先打電話去查詢存貨量。

    ———

    延伸閱讀:

    陳婉容幫助香港人取得瑞典公司 Yubico 的贊助:https://www.facebook.com/sherrychanyy/photos/a.517784544922353/2803649153002536/?type=3&permPage=1

    電腦手機網絡安全(一):SIM 卡鎖:https://www.facebook.com/pazukong/photos/a.2007886759444126/2634928633406599/

    電腦手機網絡安全(二):簡介二步認證:https://www.facebook.com/pazukong/photos/a.2007886759444126/2636315873267875/

    電腦手機網絡安全(三):二步認證的驗證因素:https://www.facebook.com/pazukong/photos/a.2007886759444126/2637695243129938/

    ———

    * 想追看薯伯伯的文章,請設定本 Page 為「搶先看 / See First」*

    Instagram 🥑🥭🍉🍌: pazu

    新博客:http://pazu.com/blog

    另外還要提一提大家:

    【新書速報】Pazu 薯伯伯《不正常旅行研究所》(白卷出版社)——從西藏拉薩到神州大地;由亞洲各國至中東地區。非常人般玩轉奇異世界、紀錄精彩故事文化習俗。

    在旺角序言、北角森記、誠品書店及各大書店,均有代售!其中在旺角序言及北角森記,有少量簽名版本。