特朗普灾难性的芯片政策将助力中国
特朗普灾难性的芯片政策将助力中国


非常苦的一本书,比起中女中常见的道德和社会压力,作者实打实地被身体虐待过。看的途中我不断想起《绝叫》,那种因为父母不和、性别的社会苦楚产生的压抑就像绳子绞在我脖子上无法松开。每一个在丧偶育儿长大家庭的子女,尤其女儿,应该都感同身受。
虽然不能什么都刻入DNA,但几千年的群居和农业生活,家族的共同育儿确实写入了DNA里。因此在突然进入个人奋斗的工业时代,过往家族扶持养育的生活方式因为各种原因不在,在工业社会疏离中长大的人同时还要遭受社会习俗压迫和生理寄往,于是造成的问题更大。社媒出现本应该是帮助解决,让家族育儿变成社会育儿,但又因为种种反而成了作恶的工具。
抛弃母亲,不是心理上抛弃而是真正意义上的抛弃。为什么是母亲?因为父亲从来都不出现,所以那个真正承担起养育责任的母亲的所作所为是每个人完全近距离触碰的恶魔,是家庭权力的具象化。如此想来,母亲也好、子女也好,都非常地可悲。因为他们都是社会权力受害者的相互戕害的悲剧。




![]()
机构媒体经过一个星期的努力,对设局诈骗江科大的郭伟积攒了更多信息。他是江西吉安市永丰县石马镇人,当地上的高中,跟乡党说在上海发展。这个镇,也是小马云的家乡。个案衬托民风,或许当地人都想成为别人发财成功。
有媒体采访到了郭伟老婆,她透露郭伟被关在哪里哪里,但说到其他信息,闭口不谈。还有记者采访到江科大塞给郭伟的“开门弟子”,一个读博的人,发现了郭伟的不对劲,后来退学了。该肄业博士自称是郭伟的第一个受害者。
江科大成为记者采访突破的障碍,这是可以想象的。郭伟成为江科大办学历史上的耻辱印记,永远扯不掉,羞于谈论。还有一个实际情况是,江科大可能跟外界一样,对这个人的底细不清不楚,不知道怎么跟记者说。但这不代表江科大无辜。
郭伟在江科大申请了好几个专利,其中有副校长与教授列名,后者可能不知情,也可能是知道一点但参与分利,也就睁一只眼闭一只眼。到目前为止,郭伟是如何通过江科大科技处人才引进审查的,江科大必定清楚,但它就是不说。
一个好笑的情节是,俄罗斯工程院发了声明,郭伟确实在他们外籍院士名单上,已经暂停资格。据说是郭伟寄了一整套申请材料,就给过了,可见这个外籍院士的审查有多宽松。俄罗斯工程院外籍院士,与江科大首席科学家,都是郭伟骗局中的真头衔,散发真草台班子味。
郭伟在今年上半年,就被同行察觉材料造假,但因为碍于脸面,没有揭发。江科大否认郭伟事发,是因为申报院士时露馅。这个说法存疑,因为郭伟在其他场合表示过,他要申报院士。这可能是他的吹牛话术,因何事何人骗局败露,尚未明晰。
一个值得注意的点,是江科大的工作人员对记者表示,江科大也是受害者。被揭露花费重金引进一个骗子,且校领导、校职能部门与院系全部失察,江科大人感到窘迫、耻辱是应该的,但江科大不是受害者,这么自怜与定性是不对的。
受害者之所以成为受害者,得同时满足两个条件,一是合法权益受损,二是维权或博弈弱势。江科大的名誉确实因郭伟受损,学校掌握的经费也被郭伟骗取,这是事实,但只有这些不足以让江科大成为“受害者”,因为它不比郭伟弱势,是强势一方。
江科大作为一个官方组织,掌握着各方面资源,比一无所有、单靠骗术傍身的郭伟不知要厉害多少。只因为江科大听信了什么人的什么话,将东郭先生奉为座上宾。江科大的一切损失,都是它自身的失职导致,这让江科大无法进入受害者行列。
自言是郭伟骗局的受害者,是江科大矫情的地方,或许是扮可怜求放过,来为后续的问责预热。将来,江科大在面对上级行政审查时,肯定也会拿出这个理由。但不管江科大的领导、科技处、学院受到什么处分,它都不是受害者,实际是郭伟的帮手。
【引用图已经艺术家秃头倔人授权】


刘恋和薛凯琪之间特别吸引人的地方大概就在于认真地拥抱。
影视剧里常用的,让人相信两人彼此真心相爱的,往往也是认真地拥抱。像《廉政英雌》里三位女主角遇险获救后的拥抱,或者其它警匪、枪战片的拥抱。
爱情里面,比较有印象的应该是《妙手仁心》结尾Henry和Annie的拥抱,带着一种失而复得从而永不肯放手的决定,又带有羞赧和调戏的撒娇,那个真的很美很让人欣慰。
刘恋和薛凯琪的拥抱有意思在,首先她们不是影视剧人物而是真实存在的。在安全的环境里,这么认真地去拥抱,去真诚表达出自己的心情,首先就得对方让自己感到安全。
第一次的拥抱在浪3刘恋被淘汰后酒店的相遇,两人甚至互相陪着对方等团队、等赵梦,等都到了以后分开,才去拥抱。薛凯琪的脸看不到,但刘恋明显是忧伤但又有些担心的。那句以后“别哭那么厉害了”,更多是抱着以后可能不会再有太多交集的嘱托。
而第二次,刘恋空降杭州的节目,可能因为薛凯琪想带她认识自己的朋友们并圆她演戏梦想,也可能还因为彼时父亲住院急救母亲又白内障自己承担起所有开支所以选择不返港,她想要有一个人可以说说话,可以放松下心情。
第三次,我当前最喜欢的拥抱。让人转圈后再抱进怀里,Fiona那一刻肯定是想安慰和开解刘恋的,但这个看上去听上去都没有预兆的拥抱,让刘恋都愣了一秒,才让人觉得,这拥抱多么珍贵、多么安心、多么让人可以放下担忧。
也许这就是刘恋抖音1分钟,却45秒薛凯琪,仿佛号是薛凯琪的一样。
20250126卫兰的第八期vlog出了,刘恋薛凯琪恰到好处地出现了合照那几秒的后台,神态亲密自然,让我突然想起像合照、聊天这样的环节大多数都会出现在薛凯琪的vlog里,除了这期。
“此处待插入动图”
这期的vlog唯二场景是两人在薛凯琪家跟着声乐老师练歌,以及刘恋晚上很晚到长沙后第一时间去薛凯琪房间练歌,全程镜头里就两个人,气氛也很快乐。从场景上来说整个vlog第一反应就是两人关系是非常亲密的。
“此处插入vlog”
但再看合照部分的不合理处,再想起浪3被提起过很多次而声生不息有提起却被切掉的,薛凯琪一直想表达的努力而言,这段vlog大概率是想表达她车采时用“嫌弃”语气,舞台采访时认真语气的“她是我见过的最努力的艺人”,这句话在“她很努力之外”其实还有句小的没说出来的“我也一直很努力所以会很欣赏喜欢努力的人”。
后面这句话,体现在了“TVB处处问”里提及的方大同,因为知道方大同很努力所以她才会说大家愿意一直等到康复那天;也体现在加更的环节里“因为不擅长跳舞所以10小时10小时地跳,努力之后就会有自信”。
这种对努力的欣赏又可以反过头去解决浪三的一些疑问:被剪到看不出交互且是竞争对手的《自己》和《雾里》两个组是怎么做到在返场时薛凯琪张开双臂去迎接刘恋的?这动作展现出来的亲密感和认同度并不是薛凯琪很喜欢抱人可以解释的,更像是私底下已经抱了好几回了,再结合二公分组选歌的时候两人一直提心吊胆到最后开心地“我终于可以合唱了耶”那里的亲密,都不像是偶尔探班的关系。
这答案,也许藏在赵梦的微博和朱洁静直播里。
朱洁静三公直播有提到雾里时一度练到凌晨四点,赵梦也提过那时候和刘恋同寝两个人一个手机一个电脑卷到凌晨三四点。赵梦一公和薛凯琪同组,大概率私下是讲过的;而两个组的训练室隔的又近,那些疯狂练习在《自己》组下班后看到也不足为奇。本着交朋友目的参加浪3的薛凯琪在几次串门子后看到一直在学习和加练的刘恋,也可能会想到准备演唱会时练舞练到昏天黑地的自己,从而产生微妙的认同感,继而在某些擦肩而过的场合抱抱她,散发光和正能量。
尽管一直被贴学霸标签,但刘恋做事显然还不具有事半功倍的效果,访谈之类的也说明她有着这样的苦恼。一公队友是首席和副团以及正经学过舞蹈的齐溪,她努力是性格使然是追求舞台效果,同时还有些额外的不能拖后腿的压力。这种压力队友们肯定有帮助但未必能开解,局中人痛苦如此,此刻局外的隔壁的薛凯琪来散发光和正能量,就和后面粤语老师一样,是可以抚慰人心的。
而“我终于可以合唱了耶”了这句,又是薛凯琪对刘恋唱歌最深的肯定。声生不息里她也对卫兰说认识十多年没机会一起表演,现在终于有了,她真的很喜欢也很想和每一个喜欢的朋友合作。
刘恋好像真的很喜欢捏薛凯琪的胳膊。喜马拉雅说是想要进一步亲密,但考虑看那么多年电影都没见有谁有这习惯,再查到说很喜欢捏小孩子的胳膊哄她入睡,不知道为啥突然有了种“摸摸你冷不冷”的感觉,带着关系和对小孩子的无限宠溺。

22年她还一度喜欢抚摸或者放在颈椎那里,这动作其实蛮有趣的。一般来说要么搂肩要不搂腰,薛凯琪又没有颈椎病,这动作说亲密又感觉差点意思,说不亲密都搁人颈部了。那个位置那么脆弱,所以是想保护吗?又或者只是半个拥抱?因为手肘正好可以垂在背上又不用面对面贴一起。


2年以后在看那句“你有为我嚎啕大哭过”都得感慨这东西放小说里都觉得精妙,而此刻的两人不过认识3个月。刘恋脑子确实是快。
快在她非常直接但又巧妙地让了薛凯琪一手,于继宵夜后又多了个可以服务对方的内容;也快在她当着镜头认真地向对方确定自己的位置。
这个话题,在那个时候的当下不好提。结识多年后或许会在某个午后提起笑说:“哎呀那个时候你为了我大哭过呢!”,但那个只认识三个月,也只合作过一次的当下,是很难问出口的。因为问了,就显得认真,很容易让人有所误解;但不问,又不放心,不知道那一刻眼泪到底为谁而流。所以只有这时候,用着半玩笑的态度去确认,去送分,才能真正体会到那一天的幕后,哭到到处转,哭到7月扫楼还在说“其实你不知道那个时候……”的种种幕后,都是为了自己。
于是2025年,薛凯琪昭告天下24年圣诞两个人一起去朋友那里参加生日&圣诞聚会时堵在路上一个人练歌一个人休息才半点也不突兀。
因为两年半前,我就知道你会在我生活里成为一个重要人物。
不一定得是爱情,但一定非常重要!
刘恋在薛凯琪面前呆(扫楼),车采无法反驳和反抗(对比流俗地里阿银对拉组和聪明人)
雏鸟效应,主心骨
全然信任的放松,乐夏后台vlog,求助
快乐、疯狂(杜凯音乐节的冷静,Fiona享受舞台,全情投入)





作品名字:鳄鱼手记
作品类型:小说
地区:台湾
作者:邱妙津
日期:20251011
正文:
这本书很微妙,微妙在庆幸自己没在十几二十出头的时候读它,也扼腕自己没在十几二十的时候读它,那种在黑洞里澎湃的情感被极度感性压到了最底,比起主动分开针扎都算疼的绝望真是最精妙最完美最可以表达出压抑的痛。那份情感太像是黑洞,所以看的时候所有情绪、理智都不自觉被吸引过去,心脏像是被按住,到了极致时忍不住放下去呼吸点新鲜空气才能重塑心力继续往下看,然后边看边庆幸好在自己已经过了那个年纪。
台湾文学真的是非常有趣的文学,理论上它应该继承了最多的学阀效应,又因为历史大量接触了日本文学就成了巧妙的华语文学分支。不比香港文学长期浸润在效率、利益上的锋利笔锋,台湾文学在日常和情感上是独一份的细腻。不过《鳄鱼手记》给我的感觉更像是继承了法国文学而不是日本,尽管提起了安部公房和村上春树,然而和水伶、小凡的大段大段自述我觉得更像是杜拉斯的风格,带有些巧妙的哲学气质在里面。
“我”是有强烈自毁倾向的,不过这种倾向大多数内敛的,用大量的昏睡、放纵遮掩隔离着,结合作者结局来看确实可以理解为什么会被认为是自传小说。至于真实世界真假,到了现在——三十年后,已经没人知晓了吧。
作品总有着被误读的命运,只能希望作者本人如果了解到,可以放开吧。
哦,读的时候,总觉得配乐应该是陈奕迅《打回原形》。

作品名字:拥有快乐的秘密
作品类型:小说
地区:美国
作者:艾丽斯·沃克
译者:闵晓萌
日期:20251029
可重读性:8
正文:
在嘈杂声中读完了。开场那只被日月抚慰拥抱过、不被社群接受的母豹让我印象深刻到总觉得它是莉赛特在塔希脑子里的形象。直到最后写那封信以前,莉赛特在“大部分人”眼里都承载着情人刻板形象,而这实际与她是没有关系的。
在这之外我总想到托尔斯泰《复活》,尽管那本书二十几年前读的,但不知为何塔希这个享受过快乐有过自我最终又被习俗欺骗到一度失去自我的人总让我想起复活那位同样承受死刑的角色。《复活》里她的生活或许被描写过但不真实,这里得到了补足,也更让人对男凝社会感到厌恶与愤怒。
其实萨莉太太到底是被谋杀还是时间到了而死亡并不重要,相比下她不着修饰的(特意找我的)“你没那么重要”才是更让人心震所在。那些被认为“应该”的不应该很多人知道,但每个人都不敢反抗。
于是结尾的“抵抗是拥有快乐的秘密”的抵抗有太多含义。抵抗可以是抵抗男权社会享受身体,可以是抗拒并改变传统的,可以是让禁忌宣告于天下,让耻辱加诸在那些设定禁忌的人身上,扯下他们“德高望重”的面皮!
相比《紫颜色》这本书显然作者花了更多心思去设计,但设计的目标不是为了讨好或者炫技而是为了当真正的自我意识显露出来时造成巨大的冲击力。因为全书都在不同视角下的“我”叙事,所以个人的性格印记其实很模糊,更多的是“我”面对不同事情时的真实反映。而不断错开且跳跃的时间线让读者自行拼凑出来的感觉既具有阅读快感同时也更加惊心动魄。可以预见完全按时间线写出“公鸡”那刻的冲击力绝对不如小说中通过跳跃时间线所展现的。而萨利太太从“维护传统”的恶魔到“逐渐具有意识但被裹挟成英雄却不反抗”的个体时,对于割礼的僵直的“传统”“权力压迫”又有了新的看法。
至于不断出现的女性性自我在这个“传统”面前的展露,我想大概是六十年代性解放带来的思想冲击下的产物。对于九十年代以后对于性的举重若轻习以为常,更早一些作者的作品很多时候将其视为大事和反抗,正好和“抵抗是拥有快乐的秘密”再次不谋而合。
20251029 拥有快乐的秘密

作品名字:H2
作品类型:漫画
地区:日本
作者:安达充
日期:20251020
正文:
可能安达充作品是我看的最多的,不管《美雪美雪》的伪青梅竹马,《幸运四叶草》的一直同学校且家长有往来,《Rough》的童稚时期见过面还是《Touch》一直就在隔壁,每一对青梅竹马都有自己的好,也每一对都有难以忽视的离世者。安达充甚至可以说塑造了我对青梅竹马的印象,他们对彼此优缺点了若指掌,能够肆无忌惮地告诉别人来彰显他们之间独有的时间默契,他们父母相识私交甚好,在法定成年之前是彼此最漫长最浪漫的陪伴者。
H2大概算是例外,例外就例外在这次的青梅竹马太多了,例外在这次的竹马太晚熟,于是其他竹马抢先让初恋成为了遗憾。
开始我以为它像张爱玲的《半生缘》,从比吕对春华说出“I Love you”的时候就到了“我们再也回不去了”的节点。读完后才发现,从最开始他们就再也回不去了。就算承认自己初恋是雅玲,但从头到尾比吕都没想过要介入要抢夺,就像他说的介绍给英雄以外的男人才会后悔,就像叔叔说的如果当初介绍的不是英雄而是其他歪瓜裂枣就好了。正因为英雄如此优秀才会相处如此只好,正因为如此只好就再也不会去想介入。一起长大一起比赛是这被子都不会再有一次的经历,由始至终比吕都想着他们好。即时到最后,故意大声说“最喜欢雅玲”也是和过去的告别,同时也是对英雄的报复。比吕大概没想到英雄还会玩重新选择这么一出游戏,原本是两个关上心门的人的别扭,却拉上他出场,对他来说也是极为难受的事了。
英雄是四人当众心思最重的人,所以才会刺激到木根加入棒球队,巧合的是雅玲心思也重。重有重的好处,好处在一般问题上他们都成熟,所以他俩从没上过美步的当;但重也有重的坏处,怀疑种子一旦埋下去就太容易牛角尖。演唱会那次假设比吕英雄对换,比吕大概率是不会对英雄产生怀疑的。可能因为是《Touch》续作,比吕明显带有达也气质而英雄也同样继承了和也气质,那场在上作中被救人阻断的对决在这里用棒球做了决断,只是结局想来并不是《棒球英豪》会有的。
雅玲母亲之死大概构思了很久,所以画出来时因为太过突然所以主角们以为还被庇护的少年生涯那些不曾出口的心思在她过世后就彻底起了变化。母亲还在时,比吕还是雅玲的“亲生弟弟”,是格外亲密的小儿子,是英雄误会的开始。母亲过世后那本就不存在的血缘关系立刻寸断,从对决时雅玲父亲决定不和比吕父母坐一起时就能看出端倪。他真正把他俩作为女婿的未来人选,也真正地看重英雄。
最后的三个直球三振,和最开始二人的对决一样。最开始比吕三振了英雄,成了朋友,将雅玲介绍给他,是告别初恋的开始;这次的三振,是最终的告别,告别青春也告别青梅竹马,以后的来往是两对情侣之间的成人式交往,也可能二人还会在职业棒球场上继续对战,毕竟比吕对春华说以后坐她值班的飞机参加比赛,只是那时英雄身后是雅玲而比吕身后是春华,不会再和以往一样,这次的青梅竹马,在这场对决上走到了终点。
以团队配置来说,他俩的配置可能是安达充所有漫画里团队配置最高的两个队伍了,比赛看起来没有那种天才带着队伍拿冠军的爽感,但也更加焦灼,让人在这难明的情绪里淋了一整个夏季的梅雨。
时隔几年再看安达充发现了几个有意思的事,首先安达充虽然自己都说角色相貌高度一致,但景致上画地极细,是那种给文学家画插画级别,看上去像是照片一样真实。另外就是他角色设定也一直符合连载时的社会风气,八九十年代的“福利”到了2000年后就没怎么出现了,包括校园打架也是,也是很认真考察了当时社会。至于《名侦探抠男》联动的歪瓜裂枣我只能爆笑了,柯南和小兰的青梅竹马可能因为战线太长原创太多而愈发失去了青梅竹马的感觉了。











「台湾的中国研究不仅是学术研究,也是攸关台湾命运的政策研究。」
王信贤
(王信贤,国立政治大学东亚研究所特聘教授兼国际关系研究中心副主任。)
近年来,国际间关于中国研究“典范转移”(paradigm shift)的讨论不断,由于很多情势异于过往、难以判断,导致出现是否应该由现有的研究传统过渡到另一种研究传统的呼声。这主要肇因于两方面,一是“习近平因素”,自从2012年11月中共“十八大”习近平正式掌权以来,透过反腐打贪、在党内成立各种“委员会”与“领导小组”,通过诸多法律,甚至修改宪法废除国家主席任期制等,使得整个国家的权力更加集中,再加上研究领导人性格的难度极高,因而让原本就已透明度不高的决策“黑箱”(black box)更加难以窥探。
另一因素是在2018年3月正式启动的“美中战略竞争”,两大国从关税、贸易、科技、文化、军事战略等,无不争锋相对,导致全球化风潮的退散,使得国际互动更加难以预估。此外,再加上新冠疫情的干扰,中国复杂的内政与外交因素,以及各种灰犀牛与黑天鹅事件、常态与非常态因素的叠加,使得一切变得不是那么理所当然,那么难以预测。这是当前全球中国研究所面临的重大挑战,在学术界与政策圈皆然,作为国际中国研究重镇的台湾,当然也无法避免。
一般而言,针对以特定区域或国家为对象的研究都面临两种张力,分别是“区域研究 vs. 学科专业”以及“学术研究 vs. 政策分析”,而随著中国从社会主义转向市场经济、爆炸性的快速崛起以及美中战略竞争的开展,中国研究的两种张力更加明显。
美国政治学名宿 Gabriel Almond 与 Stephen Genco 曾在名为《云朵、时钟与政治研究》(Clouds, Clocks, and the Study of Politics)的文章中对政治研究提出反思,其将学科的要求比喻为“时钟”,代表的是规则、精准与可预测;然而,实际的政治运作却犹如“云朵”般,如此变化万端与难以捉摸。也就是说,“学科要求”与“现实政治”之间的抉择往往是两难的。同样,学科专业与区域研究间的张力亦复如此。
以中国研究为例,政治学、经济学、社会学等称为“学科研究”,研究者感兴趣的往往是各自学科的理论问题,进而以中国作为研究个案,借以支持或批判现有的理论;而对中国研究属于“区域研究”,研究者可能更关心“中国”本身的发展动态,并透过中国历史、政治、经济、社会、文化等科际整合、整全式地解释甚至是预测。
「清除六四记忆,一方面依靠公权力的严刑峻法,另一方面是公帑资助“民间”同乡会占领维园。」
陆松年
“安检,安检;收遮,收遮。打开包包,打开拉链,多谢合作。”
在6月4日下午,香港维多利亚公园天后入口处,工作人员在(山东)淄博烧烤味下,正忙著检查入场市民和游客的行囊,确保场内举行的家乡市集嘉年华和谐、喜庆、有秩序。
这是香港同乡社团在维园举行的第二届家乡市集嘉年华,也是连续两年有同乡社团在“敏感日子”占据敏感地方。在1990年-2019年期间,每年在维多利亚公园举行的六四悼念晚会,都有数以十万计人参与,令维多利亚公园成为“八九六四”其中一处最重要的公共悼念空间。在2020-2022年,在疫情、《港区国安法》及支联会解散(2021年)下,维园球场被封锁关闭,六四悼念烛光不再。
当2023年疫后“复常”,有三十年历史的六四悼念晚会并没有在维园复常,反而迎来一个歌舞升平的新活动——由全港26个省级同乡社团联合举办、安排六千警力戒备、有超过200个摊位的庆回归26周年家乡市集嘉年华。主办方称,“刚好申请了那天,就批了”。
在今年六四三十五周年之际,香港同乡社团又照板煮碗,继续租用维园足球场及草地举行家乡市集,横跨“六四”当天,以“平靓正”、“边行边食有show睇”作招徕。主办方重申,挑选日期并无特别考虑,又指“既然去年这个时间搞得不错,那今年就继续搞。”
连续两年举行的同乡会家乡市集,不乏可堪玩味之处:一方面是香港红色经济圈的某种展现,另一方面看到“民间”同乡会正参与清除六四记忆,标志著同乡社团在“后国安法”和“后选举”时代的角色转变。
「道理为自己而写:人民之终极立法权,并不会因为宪政之建立而消除,这跟法律上赋予之权益或者法律权限没有关系。」
无住
(无住,法哲学学者)
苏格拉底在某处说过:一个身为牧养牛群的人,如果令到牛只数目减少,情况变坏,还不承认自己是个低能的牧牛人,他会觉得奇怪;而一个身为城邦领袖的人,如果令到公民数量减少、情况变坏,还不觉羞耻,也不认为自己是个低能的城邦领袖,他会觉得更加奇怪。——色诺芬《追思录》
历经三年多,这场基于2020年香港泛民主派立法会选举初选的大搜捕,终于在国安法庭的审判下,就著16名不认罪的被告宣判法庭裁决。结果在十六名被告中,只有李予信和刘伟聪无罪获释,其余的皆被判“串谋颠覆国家政权罪”罪名成立。不论律政司接续会否上诉得直,但至少这是香港《国安法》判刑史上首宗出现无罪释放的案例。
在一个封闭的国安法庭,全由指定法官组成,并在没有陪审团情况下进行审讯,想当然这不会是甚么公平的法治场所,甚至可理解成一场公开审判国家叛逆份子的表演,一如四十年前台湾的美丽岛大审判。但作为最受触目的政治审判,是次裁决结果不仅影响到大众如何理解国家安全理念,或者《国安法》及其规范的颠覆国家政权行为,更是直接波及到整个香港民主运动的想像。
正如古巴革命领袖卡斯特罗的豪情壮语,“判我有罪吧,这根本不重要,因为历史终将判我无罪。”一时的法庭判决当然影响到被告人的命运,但作为政治审判,这是以法律技术掩饰了政治打压之暴力,以法庭大戏取代了政治理念在选举上的较量,因此审判结果无法矮化或取消抗争者当天参与行动之政治理念和价值。
「在这里,选择自己阅读、记忆或纪念六四的方式。」
成為訂閱會員,支持華文世界不可或缺的深度報導和多元聲音
立即支持今年是六四第三十五週年。維多利亞公園的燭光漸弱到消失,香港已無法成為六四紀念的重要支點。無論身處何處,對這場運動的記憶,與紀念六四對於我們當下的意義,在今年,又到了一個新的節點。
有一些定會被反覆提及的問題:過去的討論與紀念對不同人來說,意味著什麼? 我們對六四的理解與認知是怎樣形成的? 哪些曾經被人們所忽視? 六四的發生與結局,對中國的政治體制造成了什麼樣的影響? 在香港國安法落地之後,紀念六四成為罪行了嗎? 白紙運動後,這兩場公民行動被視為什麼樣的關係?
在六四三十五年的此刻,端傳媒從過去八年關於六四的所有報導與評論中精選了一系列文章, 在這個頁面裏,我們一同回顧這些年沈澱的回憶與紀念,以及 2019 年後,為了紀念六四還在持續的努力與抗爭。
關於六四的討論與省思,長期以來,集中在對運動過程的回溯與個人記憶的打撈。 這些保存歷史的努力,包括死難者的確認與名單整理,很多並非出自當年的學生領袖,而是來自當年其他的親歷者。 包括身亡學生家屬組成的「天安門母親」,在檔案中孤獨求索真相的教師,甚至是身兼「加害人」、證人、受害者身分的前戒嚴部隊士兵。



除了對運動過程本身的回溯,當時中國社會更大的背景是什麼樣的? 在八十年代一度較為開放的政治討論環境和政改呼聲之外,失控的物價和接近 20% 的通貨膨脹率,如何點燃了人們的不滿? 而在學生與知識份子被認作運動主角的主流敘事之外,工人與市民在其中是怎樣參與的? 他們的政治訴求與學生群體有何不同?


最後,六四運動被軍隊殘酷鎮壓,這個結局給中國的政治體制、國家-社會關係都帶來了深遠的影響。 出動軍隊面對本國公民的和平示威,使得中共政權的合法性暴露出嚴重問題。 在九十年代,中共政權轉身加入了全球化的市場體制與貿易鏈條,在高速的經濟發展中尋求績效合法性,來獲得國民的認同。


與此同時,知識群體與國家的關係也發生了變化。 八十年代具備一定自主性的知識分子,在九十年代被體制吸納與分化。 六四之後,自由主義的思想脈絡失去了進一步本土化的空間,隨著中國經濟的發展,許多知識份子轉向民族主義,以探求新的解釋,推動了民族主義思潮與民族情緒從九十年代中期的興起。 中國政府以績效合法性、民族主義意識形態、維穩體制為標誌的 「後天安門政治秩序」,在六四之後的三十年間,逐漸形成。



天安門事件之後,西方並沒有持續太久的對華制裁,這也是中國可以順利發展經濟,並加入全球化進程的重要原因。 日本與美國在其中起到了關鍵的作用。 六四鎮壓發生後,美國總統老布什暗中去信鄧小平,表態將避免更嚴重的制裁措施; 而日本是「自由主義國際秩序」的國家中唯一拒絕進行制裁,並迅速恢復對中關係的國家。 為什麼美日兩國當時會採取這樣的做法,背後分別有什麼樣的原因?



六四清場之後,眾多參與者面臨被捕或流亡的命運。 流亡者被迫在匆忙中離開故土,在陌生的國家重新尋找自己的位置。 在海外民運的紛爭當中,有人選擇了一種「半隱居」的生活,在學術的路徑研究與關注中國的走向。 而留在國內的被捕人士,有人將自由作為一生的事業,也最終為此付出了生命。



在三十年後回望六四,當上述複雜的背景和經過,往往只作為碎片式的畫面被展演與討論時,我們應該如何超越已顯僵化的論述,重新發現六四重要的社會運動價值,與當下的思潮和行動遙相呼應?

1989 年 5 月 21 日,密切關注北京局勢的香港市民歷史性的百萬人上街遊行。 全稱為「香港市民支援愛國民主運動聯合會」的「支聯會」也在此次遊行中宣布成立,此後 30 年,不間斷地舉辦維園燭光晚會紀念六四。
當年,也有香港學生北上支援,整個八九學運期間,香港中文大學就有共約30名學生赴京支援。 亦有數十名香港記者前往北京進行報導,在 6 月 4 日的凌晨,見證了軍隊從長安街的駛過,與槍響後倒下的市民。 還有一批台灣記者,專程在 6 月 4 日之後趕往中國,並前往成都、上海等地,希望紀錄六四鎮壓發生後各地的情況。



八九之後,香港維園每年的燭光晚會,成為全球參與人數最多、連續性最強的六四紀念活動。 而香港被看作中國人傳承六四記憶的重要陣地,在 1997 年之後,更是整個中國唯一可以高呼「平反六四」、「結束一黨專政」的城市,扮演著世界上任何一個地方都難以取代的角色。
不同年份,維園燭光晚會的參與人數有所起伏,在 2014 年的雨傘運動之後,本土思潮的興起也讓部分人質疑傳統的六四紀念對於香港自身的意義。 但是,六四記憶在香港的持續性,以及三十年來與本土的政治訴求和民間情緒的共振,成為香港一代人最初的政治運動啟蒙,也形成了有關香港自身的「記憶的政治」。



維園的六四集會,還是很多內地人接觸八九這段歷史的契機。 他們在這裡,第一次看到了公開集會與政治表達的樣貌, 維園的人群與那些年香港的街頭政治和大大小小的社運一道,帶給他們過去的生活未見的影像,也讓很多人開始反思自己所受教育與歷史真相之間的距離。

除了維園的集會與直接的政治表達,香港文藝界多年來也在持續創作六四題材的藝術作品。 有的是紀實類的影像,有的是對六四符號的再思考和創造。 人們採用雕塑、舞台、行為藝術、影片等各種形式,既反映事件本身,也折射當代的社會氛圍和爭議——六四論述與記憶不僅僅是歷史,也是當代史,這一點在文藝創作中多有體現。



只是,在 2019 年之前,香港的六四記憶維護就已面臨多方困境。 籌備多時的六四紀念館,在 2014 年正式開展後,不久便被展館所屬大廈法團告上法庭,之後則經歷閉館、更換場所、被當局查封、最終轉移至網絡的命運。 傳媒界對於六四的報導,因中央政府對言論的愈發收緊,在香港也呈現出越來越政治敏感的態勢,集體回憶的承傳比以往更加艱難。 初中歷史課綱排除六四事件,在課堂講述這段歷史的空間也變得越來越窄。繼續以此前的方式紀念六四,是否將不再可能?



站在五年後回看,2019 年香港政治氣氛的波瀾起伏,不僅僅在反修例運動上。 當年 4 月,事關 2014 年雨傘運動的「佔中九子」宣判罪成,審判歷時79日,被稱為「世紀審判」, 這直接促成了 1989 年曾赴北京支援學生運動的香港學聯代表李蘭菊,特意為當年的六四維園燭光集會而從多倫多飛回香港。
當年參加維園燭光晚會的人數達到 2014 年以來的新高, 期間香港獨立樂隊、被稱為「六四樂隊」的 VIIV 演繹中國大陸獨立歌手李志的《黑色信封》開場, 大會播放的影片亦以李志的《廣場》為背景樂,大會指18萬人將維園球場擠得水泄不通。
2019 年六四 30 週年這天的維園場面,成為絕響。
五天後,反修例運動經百萬人遊行漫長開啟。 翌年支聯會再向警方申請維園作為六四紀念場地,被禁以 COVID 疫情和「限聚令」,該年 6 月底港版《國安法》實施。 經五年後,「紀念六四可能犯法」不宣於法而宣於心,2019 年的六四也成為最後一場香港的公開紀念活動。
儘管公開集會被禁,2020 年逾萬名市民依然如往年一樣進入維園自發集會,現場曾高喊現在已經被禁止的運動口號和歌曲。 在 2019 年之前,香港對於六四的論述和儀式看法曾出現世代分歧, 本土派年輕人和「大中華」民運人士對如何看待民主香港與民主中國的關係產生差異, 而至 2020 年,六四紀念延續的反修例運動情感則不言自明。
紀念活動各地開花,各區立法會議員、區議員街站和公民團體自發派發白色蠟燭、紀念單張等。
也是在是次集會上,自行到維園悼念的支聯會和民主派等 26 人,被控「煽惑及參與未經批准集結」等罪。 至 2021 年 12 月,該案判刑,壹傳媒創辦人黎智英、前支聯會主席李卓人、副主席鄒幸彤、前記者何桂藍等 8 人, 被裁定「煽惑他人參與未經批准公眾聚集」、「舉行一個未經批准集結」及「明知而參與未經批准集會」等罪成,被判 4 個半月至 14 個月不等。
2021 年,警方二度以疫情為由禁止六四集會,消息亦指當晚在維園附近身穿黑衣或點燃蠟燭,都可能被視為和集會有關。 時任支聯會副主席鄒幸彤在 Facebook 及 Twitter 上發布題為「燭光無罪 堅守陣地」帖文;鄒並於六四當日於《明報》發表題為〈燭光承載良知重量 港人執著說出真相〉文章。她向公眾表示,自己將以個人名義到維園紀念。
但六四當日早晨,鄒幸彤在其律師樓附近被捕,其後被控「煽惑他人明知而參與未經批准集結」罪。 當日,警方亦派出 3000 名警力維持治安。 支聯會本欲重開六四紀念館予公眾獻花,該館卻在 6 月 1 日遭香港食環署執法,指經營已8年的六四紀念館未有領取公眾娛樂場所牌照,屬無牌經營。
集會被禁,延續逾10年的街頭藝術成為發生在香港街頭幾乎唯一的公共悼念, 藝術家三木、盧樂謙、阿V等10位藝術家,在6月3日的銅鑼灣街頭「提前悼念」,為這個城市帶來勇敢的藝術形式,在禁忌之日表達仍存的真實情感。
最終,這一年的維園在警察嚴守下空無一人,惟入夜後,天后、銅鑼灣一帶再現六四光海。 路上不時可看到零星坦克車模型、燭光,街道亦見寫上「不要讓六四成為禁詞」的塗鴉。 在香港其他地區市民亦自發悼念,網絡上流傳隱晦表達的梗圖。
2021 年是失去的一年。 6 月 19 日,《蘋果日報》出版最後一份報紙,宣布翌日停刊; 8 月,成立於 1989 年的支聯會宣布解散,其後 7 常委因「拒交資料」被捕,警方定性支聯會勾結外國勢力; 9 月,從實體轉移到網上的六四紀念館網站,在香港遭到封鎖,香港 IP 需通過 VPN 才可登陸網站; 12 月聖誕前,旨在紀念六四、已樹立多年的香港大學「國殤之柱」及香港中文大學「民主女神像」、香港嶺南大學的六四浮雕,先後被強行拆除或偷偷移走。
縱民情譁然,六四集會、紀念館及實體記憶至此皆被政府取締。


10 月 25 日,鄒幸彤為 2021 年的六四控罪自辯, 她在自辯詞中指:「 如果法庭要說,這樣一個沒有指定地點的行動呼籲,都是在煽惑一個未經批准集結, 那我也很疑惑,這個集結是在指哪個集結、在哪裡的集結,是否地點是全香港或者全世界,是否任何人在那個時間點起燭光,就是在參與未經批准集結? 如果這樣說,不如直接承認,要禁止的,就是六四的悼念本身。 」

2022 年,對觸犯紅線的恐懼開始展現影響,過往教會是紀念六四的重地之一,該年天主教香港教區卻決定從此不再舉辦追思六四彌撒。 至此,所有具名的、組織的六四活動皆在香港消失。 6 月 3 日,藝術家如往年悼念,至傍晚警方則拘捕數人。 到了 2023 年,行為藝術家們剛站上街頭就被捕。 2023 年的維園,被批准舉辦「香港回歸 26 週年嘉年華」。
縱然城市中仍可見燭光,但也是從這兩年開始,人們開始寄望台灣能接過紀念六四的棒子,海外紀念六四活動愈發遍地開花。 每個獨立的個體,在這時代重新拷問自己,悼念六四的初心是甚麼? 那份觸動或憤怒又是甚麼? 中國和香港的海外離散者,若未曾放棄將六四作為連結的契機,那麼其所追尋的連結是什麼含義?



一個擺在面前的問題是,當公共條件全部喪失,六四紀念會否如虞斷裂? 除此之外,紀念週期也逐年縮短,香港的中小學校也不再主動教授六四歷史,圖書館相關書籍被下架。 公開的集體記憶消失之後,個人記憶及主流之外的記憶論述,可能接班嗎?
歷史也在此時更迭。 2022 年 11 月,江澤民逝世,他在六四後接任中國國家主席,開啟中共、中國和他個人的13年。 他的逝世難免提醒人們一個時代的結束。 2022 年底,大陸爆發反封控潮(白紙運動),成為新一代人的政治啟蒙, 而 2023 年六四老人王丹等爆出 #MeToo 醜聞,這條追尋正義之路開始面臨更為嚴格的審視,折射出人們對「民主、自由」的新闡釋的渴望。



2024 年 3 月,香港完成另一部國安條例、「23 條」的立法。 至 5 月 28、29 日和 6 月 3 日,香港警方拘捕獄中的鄒幸彤及其母親、友人等共 8 人, 首次動用 23 條,指 8 人在社交媒體上「利用某個將至的敏感日子」持續發布煽動帖文,涉嫌違反 23 條下的「煽動意圖罪」。
記者提問保安局長鄧炳強「敏感日子」是否指六四,鄧答「日子不重要,重點是有人煽動對政府憎恨」, 記者續問「無叫口號、提及六四,是否已違法?」 鄧答「你講的問題不是最重要。」 與此案相繼的是國安大案「47 人初選案」的裁決(5 月 30 日),被捕 7 人中,有人獲保釋後即到庭外排隊聽審。
如此,2024 年的六四紀念形同冰封,而維園獲批於六四當日舉辦「家鄉市集」,空間意義繼續被改寫。 曾經,六四的主流論述在本土思潮、左翼反思下瀕臨「失效」,如今連這「失效」也不可得。
我們重回 2019 年前凍結住了的人聲熙攘,也關顧 2019 年後打壓下的勇氣與靜寂。 未來 2025、26 或更遠的年份,氣氛或有變,或無出其右。 但是,每個人,仍有權選擇自己閱讀、記憶或紀念六四的方式。
註:涉案類型和人數眾多,或有疏漏;名單上多人仍有其他政治案件在身,這裏主要呈現六四案件和近期大案。
「总书记阮富仲重病不愈的情况下,苏林代表的公安系统为了满足权力野心,出现了越南政坛罕见的“夺权”。」
特约撰稿人 杨企云
5月19日,时任越南公安部长苏林(Tô Lâm)被提名为新任国家主席,持续数月的政治动荡终于暂告段落。然而5月21日,越南国会突增议程,随后几天内苏林先被免去公安部长职务,然后国会又选定了与苏林关系并不深的陈国祖(Trần Quốc Tỏ)担任代理部长,表明这场罕见的政治大戏仍未落幕。按越共惯例,公安部长应由政治局委员出任,而不能仅由只有中央委员身份的陈国祖出任,这也就意味着下一轮人事变动仍在酝酿之中。
这一轮越南政治动荡,从武文赏(Võ Văn Thưởng)突然被迫辞职开始,但其实早有端倪。
对越南政治观察的最常见误解之一,是认为至今越共内部仍然存在严重的“南北之争”,并把所有的内部斗争都理解为南北两大派系的争夺,例如这一次就是“苏林代表的北方派全面击溃意图内部演变的南方派”。但是,这一波辞职的王庭惠、武文赏、张氏梅等人,往往都被认为是北方派。北方派既已大权在握,有什么必要自乱阵脚,在十四大之前临时撤换大批人马呢?
的确,越南二战后是劳动党在北方执政,其在南方的活动长期由南方局负责,相对独立。越南统一后南方局完成历史使命,“回归”成为越共内部一部分。统一初期,由于南方局长期独立活动,形成了内部派系,越共内部的确存在南、北两派的路线争议,例如北方的劳动党成员很多都参与过中国革命,所以更亲华,而南方派则更亲苏。特别是在是否要效仿中国进行大刀阔斧的改革等重大政策问题上,两派有严重分歧。
我叫张煜,是一名普通的肿瘤内科医生,民盟成员。近1年多我碰见了很多事,让我经历了纠结和痛苦,也促使我去思考,为什么会出现这样的问题?现在我觉得想明白了,觉得有很多话要说,因此写下这篇文章。
几乎每个中国人都有这个感觉,国家变得越来越强盛,人民生活水平越来越好,不公平的现象越来越少,体制也变得越来越透明。我们都是其中的受益者,并且为国家的发展和强大而感到骄傲和自豪。
但是,今天要说的是不好的方面,是关于目前肿瘤治疗中出现的大量不良医疗行为和一些肆无忌惮的医生,以及分析其中的原因和提出解决方式。
请想一想,有多少患者罹患肿瘤后时常担心人财两空,谈医院而色变,甚至拒绝去正规医院接受治疗。很多民众心中已经形成了这样的印象:肿瘤治疗不仅费用昂贵而且效果不佳,去了医院医生就是为了赚钱,最后很可能人没了,钱也没了。
很遗憾,这种印象并不完全是凭空想象,现实中诸如此类的真实事例不断在发生着,并且每一个真实事例都很可能意味着一个家庭的破碎甚至返贫。
其实在绝大多数情况下,肿瘤的治疗是不应该会人财两空的,而应该治疗效果比目前更好并且花费更少。那么为什么仍然有这么多人财两空的悲剧发生?实事求是的说,很多是由负责治疗肿瘤的医生造成的。
我认为,目前医疗最大的问题并不是以药养医,而是监督力度缺乏,导致某些医生肆意妄为,由此而来的不良医疗行为伤害了患者的利益,是导致医患纠纷增加的重要因素,同时这也是导致普通民众认为看病难看病贵的重要原因。部分医生作恶的后果由全体国民一同承受,这非常不公平。
我无法接受无辜的患者因为医生的不良医疗行为死亡率升高甚至直接导致死亡,无论如何,都必须写下这篇文章并公布于众:阐述目前的肿瘤治疗乱象和提出可能的解决方式,呼吁国家重视和进行监管。
第一部分:当前肿瘤治疗中的乱象
肿瘤患者是非常大的群体,2020年中国新发癌症患者457万人,死亡人数达300万,死亡率居高不下,发病率仍在上升。
为什么死亡率如此之高?除了常见的诊断时已处于较晚的分期,基于我亲眼所见,我有理由相信这是因为不规范甚至错误的诊疗导致的,其中有相当比例的患者支出了不必要的昂贵花费,并且有一定比例的患者因为不规范甚至错误的诊疗而死亡。
虽然这个比例没有具体统计也很难统计,但很可能超出我们的想象。可以说,神州大地血泪斑斑,而更值得我们深思的是,直到现在,很少人发声谴责这种违反医生职业道德的行为。
我以自己的职业生涯作为担保承诺以下陈述的真实性:
在过去1年多时间里,仅仅我自己就遇到了几十家医院超过百例的肿瘤患者接受了不当甚至错误的治疗,即明显违背了肿瘤界公认基本原则的治疗,其中部分是非常恶劣的行为,后续会举例阐述。
这些不良医疗行为无一例外的导致患者的花费大幅度增加,并对患者带来伤害和痛苦,甚至有部分患者因此死亡。而且所涉及的不仅是普通的地方医院,还包括多家三甲医院的肿瘤医生,甚至是北京、上海、广州、天津和重庆等地区都有一些医生在肿瘤治疗中有明显的不端行为。
更有甚者,高度怀疑有的科室制定了统一的策略,不遵从最权威的肿瘤治疗指南(中国 CSCO 指南、美国 NCCN 指南或欧洲 ESMO 指南),对肿瘤患者故意不采用标准治疗方案而改用其它方案,并且有充分证据表明这种方案更改对患者是有害无利,因为会增加患者的经济花费、毒副反应甚至死亡率。以致于我怀疑,可能有高达 1/5 以上的患者被更改了标准治疗方案,当然,小错就更多。
坦率地说,胡乱更改标准治疗方案可谓肿瘤治疗中危害最大的一种行为。很多抗肿瘤药物本身非常好,却被一些医生甚至三甲医院医生滥用。出现这种情况的根本原因是两方面:一是专业知识不足,一是经济利益所致。以下均为临床实例:
1、有医生在对胃癌和肠癌患者进行术后辅助化疗时,用洛铂替代标准的奥沙利铂,用雷替曲塞和被淘汰的去氧氟鸟苷替代标准的 5-Fu 类药物。有充分的证据表明这种行为会造成复发转移率不同程度的升高。
2、有医生在对肠癌根治术后 III 期患者时,没有任何指证就在化疗基础上加用贝伐珠单抗/西妥昔单抗,甚至加上没有被批准用于治疗肠癌的安罗替尼或阿帕替尼。有充分证据表明此类患者只应该接受标准双药化疗,胡乱增加靶向治疗会造成复发转移率轻度增加,死亡率增加。
3、有医生在对明确不需要化疗的患者时,比如 I 期肠癌或者 IIA 期 dMMR 肠癌、IA 期胃癌患者,故意夸大病情并采用辅助化疗。有证据提示这样做只能给患者带来伤害,甚至可能增加复发转移风险。
4、有医生在胃癌和肠癌的术前化疗中,不选择最有把握的治疗方案,而选择疗效差的方案甚至采用错误的方案,比如对肠癌患者使用多西紫杉醇化疗,对胃癌患者使用培美曲塞化疗。
5、有医生甚至直接摈弃标准治疗方案,完全不对患者进行知情告知和商量,想怎么治疗就怎么治疗,比如鼻咽癌应该外放疗的更改为粒子治疗,肠癌单发肝转移应该手术的更改为射频消融或介入,不应该手术的强行手术。
6、有医生滥用 PD-1 抑制剂,在胃癌术后、胰腺癌术后、肠癌术后、胆管癌术后的明确不需要进行 PD-1 抑制剂治疗的患者,错误的告知患者可以明显增加疗效,从而诱导这些患者进行 PD-1 抑制剂治疗。
7、其它种种现象不胜枚举,比如强行要求患者做术后不需要的热灌注化疗,给不需要的患者预防性注射长效升白针,等等。
医生这行确实不容易,工作辛苦,压力大,收入与付出往往不相称,但我认为这些绝不是作恶的理由。按照医疗原则和相关法律要求,执业医生不允许胡乱更改标准方案,给予患者尽可能正确的治疗不是医生对患者的恩赐,而是医生的责任和义务。
仅仅因为患者和家属的医学知识薄弱、法律意识淡薄和医疗官司维权不易,很多医生有不良医疗行为却不必承受后果,甚至毫无麻烦。这些医生利用自己的优势地位和权力来伤害患者,显然是非常不对的行为。
三甲医院的专科医生应该是最让患者信任和放心的,这也是作为医生的荣耀,但是很遗憾目前并没有成为现实。
第二部分:发生不良医疗行为的原因
(1)缺乏监管。这是最重要的原因,医生也是人,也会犯错。但有不少医生以“个体化治疗”为幌子,随意更改和制定治疗方案,美其名曰是为了提高疗效,实际却都是为了一己之私。而我们赫然发现,对这种行为目前竟然没有有效管制。
如果没有监管,真的会有相当比例的医生把患者的治疗改得更贵更差,更有甚者,一些医生就是完全不顾患者死活,榨取最大利益,并且还不必因此受到惩罚。这就是医疗矛盾最深的根源之一。如果缺乏监管,有些医生必然会将自己的利益凌驾于患者的利益之上。
(2)部分医生的无知和贪婪。让人不敢置信的是,有的医生真的是为了钱可以置患者生命于不顾。有的时候是明知道更改患者的标准治疗方案是错的,但就是为了获取利益而进行更改,或让完全不需要治疗的肿瘤患者进行治疗,这类情况临床上屡见不鲜。
(3)患者作为弱势群体,往往只能选择相信医生而难以了解到治疗错误,甚至即使知道治疗错误却也无力反抗。给卫健委的投诉往往被打回医院自行处理,于是只能诉诸于法律,但是法律程序的复杂繁琐和高昂花费,往往使受到伤害的患者望而却步。一些收入本身偏低的患者,因病致贫,更加难以负担维权的高额花费。
系统性滥用医生职权、违反诊疗原则获取利益同时对患者造成严重损害的行为,会让很多好医生、年轻医生觉得失望和心凉,辛苦工作为患者生命付出努力的医生赚取的收入远远低于这些做出不良医疗行为的医生,这公平么?我相信国家不会对此视若无睹。
目前的医疗制度也存在问题:医生与患者的根本利益存在不一致,有时甚至是相反的。尤其在肿瘤治疗领域,更是如此。也就是说:如果医生全心全意为患者着想,一切都从患者利益出发,医生会很苦且很穷。反过来:如果医生完全不在乎患者,一切从自身利益出发,医生会得到丰厚的回报,有时甚至超过普通人的想象。
多年之前,当我后知后觉地发现这个事实之后,我默然了很久,并且第一次产生对医生这个职业产生了质疑甚至一丝厌恶。我希望医疗行业更高尚,医生更值得尊敬。
明摆着是医生的贪欲和私心作祟而做出这种无耻的事情,却偏要冠冕堂皇,肆意榨取患者的血汗。我仿佛能听见有些不良医生得意洋洋的笑声,患者的巨额花费变成变成了这些医生的豪宅豪车、香车美酒。
这就是目前最大的、继续改变的肿瘤医疗的不公平现状。
解决方案:
我反复认真的思索了很久,要治疗医疗乱象着实不易,但我觉得以下四点是最重要的方式。
(1)法律的支持,依法治理医疗乱象,这是最重要的一点。目前患者通过法律维权确实太难,国家是否可以新增关于医疗纠纷的补充条款,也就是快速处理程序:当明确医生将不符合说明书及指南、临床规范的错误药物或其它治疗方式用于患者,并且没有详细准确的的知情同意时,直接由法院判定医生失职,并快速进行经济赔偿。如此一来,患者的维权显著的缩短时间并简单易行,可以直接震慑医疗不良行为。
(2)加强监管体系。如果能解决第一条,那么就可以考虑建立不良医疗行为登记制度,一经发现,终身登记。并且可以制定例如发生3次则直接暂停医生执业资格或者永久吊销之类的细则。甚至可以考虑建立主治医生-科主任及院长负责制,从而敦促各个医院不再仅仅比拼临床和科研实力,还要非常重视防范不良医疗行为的发生。
(3)推进同行监督机制。是否可以选择部分专业水平高和职业道德过硬的医生进行定期审核,严查潜在的错误并及时改正。坦率说,很多地方医院对肿瘤的知识水平确实很落后,需要更正和进步。
(4)向民众普及正确知识。很多医学基本原则其实并不难懂。医生在做出不良医疗行为的时候,势必需要尝试扭曲患者的观念,灌输给患者错误的信息。但如果患者已经明白了是怎么回事,就会闲着增加不良医生作恶的难度。我国有很多治疗肿瘤的医生(很多是外科医生)对抗肿瘤药物的使用缺乏基本的认知,并且态度散漫,盲目自信,专业性差得一塌糊涂。
诸如上述所说,我曾见过使用多西紫杉醇治疗肠癌的外科医生,猜测是该医生觉得多西紫杉醇治疗胃癌都很好用,那么肯定可以治疗恶性程度更小的肠癌,所以予以应用,但实际上多西紫杉醇治疗肠癌完全无效。就是这样,用了错误的药物甚至导致了严重后果。患者依旧没有能力反抗不了了之,一是因为走法院程序太过于简单,二是后续治疗还需要在医院进行,不敢得罪医生。
因此恳请国家通过各种方式设立红线并严格监督执行:任何明确违规且损伤患者生命权益的不良医疗行为,必须从重从快处罚。(个人认为这是改善医疗质量的最为重要的一条,只有这条红线开展并严格执行,才能保护患者安全,减少医患纠纷,是民众之福。我甚至觉得都不需要 DRGS 系统控费,只要医生治病是以患者为中心,鉴于国家已经为民众下调了众多抗肿瘤药物的价格,只要医生不为了自身利益乱花钱,患者和医保的支出将会显著下降)。
第三部分:案例分析,一位医生怎样让患者花费增加十倍并且更早死亡
我们来看看一例典型的医疗不良行为。这位医生其实我写过,很多人已经知晓,上海知名三甲医院的普外科医生 L 医生。他和蔼可亲,说的话令很多患者觉得很有道理,但是很遗憾,实际上述只是表现,行为败坏和道德沦丧。治疗的多位患者都是以赚取利益为首要目的。
他收治了一位晚期胃癌 AFP 阳性的患者,虽然该类型少见,但根据诊疗规范也应当按照普通胃癌治疗。通常胃癌的一线治疗、二线治疗和三线治疗花费并不高,国家都可以报销。但是陆医生并不满足,结果就是这位患者的生存期明显缩短,花费比常规治疗高了10倍以上,积蓄全无并欠下十多万债务。我们来看看这位 L 医生是怎么做的。
(1)让患者进行 NGS 测序:2万左右的花费。L 医生给患者采用的 NGS 是目前认为最不可靠的抽血检验,而不是可靠性更高的肿瘤活检组织检测。也就是说,做完的 NGS 结果几乎没有任何参考价值,按照常规应该将患者诊断时使用的胃镜病理组织切片进行检测更准确,需要患者回当地取标本。但陆医生非常着急,毅然决定先抽血测了再说。
(2)采用奇葩的二线治疗方案:培美曲塞、安罗替尼、奥沙利铂、卡培他滨和他莫昔芬联合治疗,这是 L 医生自己生搬硬造出的前所未有的胃癌治疗方案。任何一个知晓肿瘤药物治疗基本知识的医生都知道,这个方案完全不合理。标准的胃癌二线化疗是紫杉类方案,目前认为这是最可能有效的治疗方案之一,并且花费较低。但强行改成上述奇葩方案后花费急剧升高,并且完全无效。
(3)向患者推荐无效、昂贵、不合法的 NKT 治疗:每次治疗费用多达3万。目前临床都认为 NKT 治疗对晚期肿瘤几乎完全无效,因此国家三令五申禁止 NKT 治疗收费,仅限于免费的临床研究。而陆医生想尽办法诱导患者家属接受该治疗,告诉患者和家属会有很好效果,使得他们借钱去进行这种治疗,最终人财两空。要知道,这些钱都是患者的血汗钱,要1年多才能存下3万元。患者和家属为了看病,每次去上海只能住地下室尽量省钱,并且抱着控制和治愈疾病的希望,满怀感激的给L医生送去特产。结果,L 医生是怎么回报的?
(4)滥用辅助用药:L 医生开具了很多辅助药物,诸如日达仙之类。当然日达仙本身是不错的药物,但是确实不适合用于经济不宽裕的患者,性价比太低。
结果就是患者被吃干抹净,当钱花完之后实在筹不到钱,陆医生就开始不闻不问,直至患者去世,生存时间很短,尽管 AFP 阳性胃癌的预后确实更差,但如果采用标准二线治疗很可能生存期更长,花费是要低非常多。
需要说明的是:我只写 L 医生,并不是因为没有其它医生这样做,甚至实际上有我认为更恶劣的案例,只是因为第一证据不足,第二我的压力过大。我有自己的工作和家庭,有儿有女,得罪的医生越多压力就越大,我的妻子、母亲反复要求我不要再指责这类黑暗的事件,但我确实忍不住,如果国家不严加管制,一定会有无辜的患者因此失去生命。
我想请求各位类似的医生,行行好,别再干这种事了,这不是医生该干的事,患者的命也是命,你们这种行为引起了我的家庭矛盾,我会非常头痛。
第四部分:期望
平心而论,国家在不断的改善和净化医疗环境,4+7 带量采购降低药价,增加医生诊疗工作收费,提高医生待遇,这些都非常好的重要举措。假如国家不降低很多肿瘤治疗药物价格,那滥用情况肯定会更加猖狂。这是一种釜底抽薪的聪明举措,但确实还不够。我期望着国家正本清源,整治不良的医疗行为。希望以后医生都能够遵守肿瘤治疗的基本规范,以患者为中心进行治疗。
监管、监管、监管。医疗行业一日无有效监管,坑害患者甚至铤而走险的医生便一日不能消除。请国家有关部门予以重视,在医疗行业,这才是最重要的事,也是民众最期盼的事。
作为医生,最重要的一个素质便是珍视每一位患者的生命。虽然我们无法把患者等同于自己的家人,但是我们应当认识到患者生命的宝贵,需要认真地对待每一位患者,尽力完成医生的天职,救死扶伤。新冠时期有多少医护人员毅然前往最高危的地区救治病人,他/她们才是我辈的榜样,而不是那些靠着不良医疗行为赚得盆满钵满的医生,对他们应当唾弃。
还有,我以前曾说过,我期盼的是公平的医疗,对患者公平,对医生也公平。医生全心全意治疗患者,以治愈患者为荣,患者能够理解、配合和体谅医生,达到最好的治疗效果。这何愁医患关系不能好转?
损害医患关系的,并不是我所指出医疗中的错误,而恰恰是那些对患者做出不良医疗行为的医生,他们才是罪魁祸首。只有遏制这些行为并依法惩处其中恶劣的行为,让每位医生好好看病,我相信,我们医生必然能够获得患者更大的信任和真正的尊敬。
我希望人人都能发声,如果每个人都畏惧遭受报复,都对这种糟糕的行为视而不见,甚至认为事不关已,那就大错特错。最终受伤的不是一个人,而是我们每个人乃至我们的后代。
呼唤监管,依法治疗医疗乱象,保护患者。这是国家应该做的事。希望国家规范医疗行为,严厉打击不良医疗行为。而且是请尽快,刻不容缓。只有这样,每个人才可以放心地走进医院,而不怕遭受不公平对待。我非常希望将来在一个更好的医疗环境中工作,医生的工作重心始终是救治患者而非其他,医生和患者相互善待,共同对抗疾病。
我希望更多的人看到这篇文章,并引起共鸣。每个人都应该知道什么是对,什么是错?
我希望自己努力发出的这点声音,能够得到更多的支持。星星之火,可以燎原。
我希望我们国家的医疗成为世界最好的医疗典范。
张煜 2021年4月18日
第三部分:案例分析,一位医生怎样让患者花费增加十倍并且更早死亡。
2006年09月28日 扬子晚报
癌症治疗费用昂贵,少则10万元,多则上百万元。因此,癌症患者是有的医院争相夺取的“肥肉”,甚至医院内部各科室之间也展开抢夺癌症病人的争斗。“外科赚了钱,就把患者转到化疗科化疗,然后再转到放疗科放疗,等到这些科室的钱都赚够了,再把病人扔到中医科去。”在广州市近日举行的一次癌症论坛上,包括南方医院副院长罗荣城在内的资深肿瘤专家,公开炮轰个别医院为赚取癌症患者的钱,恶劣手段无所不用。
乳腺癌病人住进消化科
今年4月,家住东莞的肖维珍在当地医院被确诊患上乳腺癌,在当地医院做完手术后,肖维珍的一名在广州某著名三级医院消化科工作的亲戚获悉这一消息,立即赶到东莞,说服肖维珍到自己工作的医院做化疗和放疗——具体说,就是到这家三级医院消化科做化疗和放疗。
把一名乳腺癌患者拉到消化科做化疗,实在有点风马牛不相及,万一被医院领导层发现,那么极有可能被勒令把病人转到胸外科等相关科室,这样消化科就没钱可挣了。在这种情况下,肖维珍的这名亲戚帮她想出了一个暗度陈仓的办法,让肖维珍以患胃癌的名义,住进了消化科。在消化科做完第一次化疗手术后,肖维珍即被发现肾功能不全的症状,排尿减少,见情况紧急,消化科才将收治了肖维珍的真相向院方汇报。随即肖维珍被立即转到胸外科。
“我们询问消化科的医生,想知道肖维珍的癌症分子属性,以及采用了什么化疗方案,但是消化科的医生一问三不知。”接受记者采访的这家医院胸外科医生透露,消化科的医生反而很生气,说不就是化疗和放疗吗,哪个医生不会做?
化疗不当害死患者
“治疗癌症并不是随便化疗放疗这样简单,像肖维珍这样的乳腺癌病人,必须先要对其病理进行分析,然后才能确定选取哪种化疗方案。”南方医科大学博士生导师、南方医院副院长,同时也身兼广州抗癌协会理事长的罗荣城教授接受记者采访时说,在一些综合性医院,肝胆肿瘤可以在内科治,也可在外科治,怎一个“乱”字了得?
“中医科、内科、胸外科、化疗科和生物治疗科5个科室,都可以收治肺癌患者。因为各个科室都有各科利益,医院给各个科室下了任务,科室病人多,挣的钱多,奖金也就多。”罗荣城说,“如果某些治疗可做可不做,医生当然就会选择做;如果有几种方法可以选择做,当然就选择自己的方法做。”
哪个科室的医生都可以治癌症,这样不可避免出现不规范治疗的情况。有一位患者甚至在化疗过程中因为化疗不当而致死。这位肠癌患者在广州某三级医院外科化疗时,明明已经出现肾功能不全,于是哀求医生说:“再继续化疗,我会死的。”但是由于医生对化疗后症状不知情,依然坚持继续化疗,后来病人在化疗过程中因肾衰竭致死。见此情况,那位外科大夫还很纳闷:“肿瘤病人怎么说死就死了呢?”
“这是典型的病人不知情,医生也不知情的不规范治疗。”罗荣城说,“各个科室都收治癌症病人,但绝大多数医生没有受过专业培训。”
过度治疗现象很普遍
为什么医院各个科室如此热衷收治癌症患者?罗荣城点明个中缘由:癌症治疗很赚钱。“按惯例,一名癌症病人治疗包括手术、化疗、放疗、生物治疗和内分泌治疗等过程,患者治疗下来,少则花10万元,多则上百万元。”罗荣城说。
“一般一次化疗的费用可以有很大弹性,可以是5000元,也可以是20000元,这就要看患者的经济承受能力。”在利益的驱使下,很多医生会劝说患者用较昂贵的化疗药。“本来只需要做6次化疗,但是医生往往会做到8次甚至更多。”罗荣城直言,化疗次数过多,就是过度治疗。
“一般来说,医生采取一线化疗方案2个到3个周期。如果效果好,可以继续用到6个周期。如果一线治疗方案不起作用,可以采用2线方案;如果一二线方案都没有作用,按照国内某些医院的做法,会继续采用3线、4线或者5线化疗方案——这其实已经是过度治疗了,这在广州很普遍。”罗荣城说,按照国际做法,到3线治疗方案时,其实已经加入临床试验,在美国是免费的,完全就是抱着试一试的心态,“但转到南方医院治疗的癌症病人中,做过3线以上化疗方案的病人经常看到。”
罗荣城透露,癌症患者放疗,现在有质子刀、光子刀、R 刀和中子刀几种。这些刀以及先进技术的光环对病人产生误导,“如果病灶广泛,或者已经到晚期,使用什么刀放疗都没有用。”但是有些医院不管这些,个别医生还会鼓励患者用这些不见血的“刀”。目前全国就华北某地有一台质子刀。有人跟广东一些治疗肿瘤的医生说,如果介绍一个病人到山东做质子刀放疗,介绍费就给4万元。
导读
前不久看到一新闻,说一个癌症病人去医院看病,医院的各个科室都忙坏了,连小儿科、泌尿科、妇产科都在抢这个肝癌病人。道理很简单,病人得了癌症,家属肯定会倾尽所有来治疗,有些医生就抓住患者家属这种心理,拼命用最贵的药。所以,每个科室都要抢,哪个科室抢着这个大肥羊,哪个科室就能多创效益。
最悲惨的结果是,病人家属钱花了,人也没了。比如像一期肺癌这类患者,术后不宜化疗,但目前很多医院病人手术后都要“被化疗”。而多次化疗不但费用高,而且会使病人免疫力急剧下降,诱发其他疾病,最终造成“人财两空”。
不要说癌症,如今就算是一微不足道的小病,只要你去了医院,在医生的一番关切的诊断下,五花八门的检查随即而来,根本容不得你丝毫的妥协。如果你不想做一些根本不必要的检查,医生也会理直气壮的告诉你,没有检查好,他无法对症下药。
原本10元钱就可以看好的病,一律说是为了稳妥起见,给你推荐几项必要的检查,再开几百元的药,临走了慎重其事和很热情地说:“吃院了这药如果还没好,再来医院看看。”
为何一小病要做这么多项检查?本来为了遏制医院靠卖药创收的冲动,卫生部门设立了一项针对医院的考核指标——“药占比”,结果是医院很快找到对策:通过给病人多做检查来“冲药比”。
于是,医院开始有意识地购买设备、大做检查,而且,越贵的设备往往越受医院欢迎。比如现在医院做一次核磁共振检查费用约1000元,有些医院给医生的处方费就高达 20% 左右,因此医生大多会让病人选择价格高的设备。
过度检查不仅会造成医疗资源的浪费,给患者带来经济上的负担,而且长期接受射线、辐射类仪器检查,也可能增加致癌的风险,给患者的身体健康带来危害。
相比过度检查,在治疗中的过度医疗行为则更为严重,其中较易被人们忽视的就是最常见的“输液”。
“能吃药不打针,能打针不输液”是世界卫生组织用药原则。但有数据显示,2009年我国医疗输液104亿瓶,相当于13亿人口每人输了8瓶液,远远高于国际上2.5至3.3瓶的水平。
输液滥用,不仅使我国病人处方的平均金额不断攀升,也给很多患者身体带来了影响,很多患者体内对头孢菌素耐药率已高达40%,而有些患者更是因医生在输液药剂配置上的失误而枉送了性命。
“无病大治、小病大治的”的现象已经到了触目惊心的地步,动不动就要住院,动不协就是输液。要知道医院是一个存在感染风险之地,有创口的检查和用药,会增加这种感染的可能性,增加病人的痛苦。在国际上,顶尖的医疗机构会鼓励就医者少住院不住院,尽量把很多治疗放在门诊,甚至包括一些手术。而与之截然相反的是,一些国内的医院却大反其道,设法去大力鼓励住院。
甚至连开药也要大力“创收”。在一些一级、二级医院中很普遍的情况是,病人的病可能一种药就可以,但医生往往会给他好几种药,其中可能只有一两种药起主要的作用,其他的都是辅助的。而辅助药中最常用的是中成药。副作用较小的药,医生开这样的药就是治不好病但是也不会有多大风险。还有多开药,例比普通感冒的药品一般开3天至5天的药量即可,而有些医生的处方却开了10天的药。
扭曲的业绩观必然带来扭曲的行为。在经济效益的刺激下,医院要发展、要进仪器、要盖高楼,就要从患者身上想方设法多收钱,从开单提成,到大处方、各种无谓的检查、滥用抗生素、向并不适宜的患者推荐使用“高新技术”、将需要转院的病人强行留住治疗……
其实这一切乱像的根本在于公共财政投入不足,导致公立医疗机构在市场化、商业化的路上滑得太远。我们现行的补贴机制,是补医院和患者。对医院的补贴,是拨款给医院。而医院部分或全部充作了办公经费,部分拿去起了漂亮的高楼大厦,当然有时候也部分用于添置必要的仪器设备。所以很多时候,高楼大厦只是富了庙和方丈,却穷了和尚,而和尚却是直接和患者打交道的。而临床一线的穷和尚们大多正急需钱,吃苦受累的人收益却少,怎么干?
......
文/张玉蛟 美国 MD Anderson 癌症中心终身教授
核心提要:
1. 近日,“北医三院医生揭露肿瘤治疗黑幕:患者人财两空,多因医生肆意妄为”一文引起轩然大波,本文借此介绍美国在这一问题上,从教育到管理,从行医到收费,从良心到法律的一系列的规章制度。
2. NCCN(美国国家综合癌症网络)指南,是人类诊治癌症最为可靠的依据和总结,毎个医生都应该遵守。其制定和投票委员会运行严谨,所有提交的指南建议都必须要有充足的理由和临床数据,所谓循证医学;而所有投票成员必须每半年提交一次利益矛盾申明,并被严格规定从每个药企所能接受包括讲课费的最高数额。
3. 美国为了强化规范诊疗,在教育上纳入相关内容,在医保上严格管控,在道德和法律上制定标准,采用高薪资保障医生安心行医,同时提高医务团队准入门槛并引入惩罚机制。
4. 在实施“临床科研”前,必须有完整的科研计划,并经医院伦理委员会通过,病人知情同意,才能实施。否则,医生无权对病人做“科研”。
5. 个体化治疗的基础是规范治疗,决不是随意;医生在沒有具体指征的情况下,借用其他癌种或者分期上的疗效,超“规范”用药,即所谓“off label 使用”,必须先征得病人和医保的同意才能下药,同时医生自己也必须承担多一层的道德和医疗责任。
6. 美国所有医院的每一个科室,尤其是肿瘤科室,都有定期的质控讨论,定期进行同行医疗质量评定。
4月19日,早晨。我正在主持美国放射镭肿瘤学会(American Radium Society)胸部专业 AUC(Appropriate Use Criteria)恰当使用规范委员会的肿瘤医生从业专业证书教育学分 SAM webinar,忽然收到凤凰网的邀请,希望我发表对近日在公众媒体上引起轩然大波的《北医三院医生揭露肿瘤治疗黑幕:患者人财两空,多因医生肆意妄为》一文的评述。
这就是一个肿瘤 AUC 真实世界的中国现实版。该篇文章“揭露”部分中国肿瘤医生为了追求医务人员自己的经济利益,违反国际通用的 NCCN(美国国家综合癌症网络)诊疗指南以及中国 CSCO(中国临床诊疗协会)诊疗共识,采用不规范的治疗方法,延误了患者的救治,让病人最后人财两空。作者呼吁官方加强监管,以视正听。据报道,有关部门已经对该文章所列事项进行调查,我也不便做什么具体分析和评述。然而,这一案例提出了医疗行业规范化,道德化,以及相关的教育,培训,收费,管理和法制等重要议题。我就借此机会,介绍一下美国在这一问题上,从教育到管理,从行医到收费,从良心到法律的一系列的规章制度,作为一个借鉴的他山之石。
首先,什么是规范诊疗?肿瘤医生为什么必须遵循?
作为美国 NCCN 胸部肿瘤诊疗指南制定和投票委员会的成员,我上周正好向 MD Anderson 胸部肿瘤内科,外科,放疗科,病理科,放射诊断科的负责人收集关于修改 NCCN 2022年指南的意见和建议。
所有的修改意见,必须要有充足的理由和临床数据,所谓循证医学。每年,我们根据当年发表的各重大临床研究的结果,适时修改和完善指南,并由39名来自全美各大肿瘤医院(中心)的多学科委员投票通过。以2020年为例,肺癌指南修改并发表了8个更新版本,充分体现最前沿的研究成果。
为了保证委员会成员不受药企的影响,委员会要求每个成员每半年提交一次 conflict of interest 利益矛盾申明。严格规定有投票权的成员从每个药企所能接受包括讲课费的最高数额。自代表 MD Anderson 在 NCCN 胸部肿瘤委员会行使投票权以来,我必须限制自己与国际药企合作的规模和个人收入。也就是说,我这个工作量不小的志愿者,个人收入因为参加 NCCN 委员会减少了。但是,为了患者的利益,为了早日战胜癌症,这个“亏”我愿意。
NCCN 指南,是人类诊治癌症最为可靠的依据和总结。毎个医生都应该遵守。
美国如何强化规范诊疗?教育、医保、道德与法律、监管,步步互相限制,互相监督
1. 教育:医学院四年和住院医生规培(三到八年)和肿瘤专科培训(三到五年)的主要目标之一,就是学习什么是规范诊疗,什么是多学科管理。如果不懂,考试就无法通过,也就不能毕业。
2. 医保:只有在规范化治疗的基础上,医保才能报销。否则,医保有权拒付。美国的医疗费用主要由国家医保和商业医保支付,很少自费。因此,医生和医院要面对更加强势的医疗保险公司和国家医保。因此,没有医生敢在医疗上任意发挥。
3. 道德和法律:每个医学院都会教育医学生:如果只是为了钱,请不要来学医;医疗的宗旨是救死扶伤。并且,你毎天对病人所说每句话,所做的每件事,都必须做好有一天在法庭上为自己的行为和后果辩护的准备。美国有世界上最多的律师,他们无孔不入,既愿意为富人打官司,也乐意为穷人打官司。付不起律师费沒关系,官司输了不要钱,官司赢了再分成。医生可谓压力山大。
4. 高薪:为了让医务人员既怀有崇高的理想,又能安心行医,美国在收入上保障了医生的收入是美国人均收入(约五万美元)的三倍以上,也就是社会的前 1-10% 阶层。然而,几乎没有一个医生能靠行医“发财”成为“有钱人”,他们只是辛苦但富足的中上阶层。
5. 监管:美国毎个州每一年都会通告几十名甚至上百名违章和被惩罚的医生名单。而在美国要成为一名医生,除了从小是一个几乎全“A”的好学生,还要经大学本科四年,医学博士(医学院)四年,住院医师及专科规培三到八年,每年一次又一次的考核,最终才拿到执照和专家证书。他们正式工作时,通常比同龄人晚10年,并多了25万美元的学费贷款。奋斗了半辈子,已经30岁左右才拿到行医资格的每个医生,对自己的行医执照都十分珍惜。万不可因小失大,前功尽弃。
什么是“临床科研”?医生可否随意在个体患者身上进行“科研”?
所谓“临床科研”,就是还没有经循证医学证实,但从实验室及有限临床研究等依据所支持的新的诊疗方案。临床科研需要证明这一新方案更加有效,或者副作用更小,或者更加经济。而在证明之前,必须有完整的科研计划,并经医院伦理委员会通过,病人知情同意,才能实施。否则,医生无权对病人做“科研”。
在美国,临床科研并非意味着“免费”。通常,只有实验用药的药品费可能会免费。而其它的诊疗费依然由医保报销。因为,如果所有临床科研都免费,没有一个药厂能够承受费用,科技就不能进步。因此,必须全社会为创新买单。
以我所服务的 MD 安德森肿瘤医院为例,绝大多数患者都直接或者间接地参与了各种临床研究。据统计,每三个上市的癌症新药,MD Anderson 都引领或者参加了其中一个药物的研发。这也是我们医院癌症疗效好及被评为美国最好的癌症医院的重要原因之一。
临床研究的目的,就是修改和完善今后的 NCCN 诊疗指南,以受惠更多的患者。
何谓“个体化治疗”?什么又是药物的“off label 使用”?
这也是中国这个案例的重点争论之处。
个体化治疗的基础是规范治疗,决不是随意。在规范治疗的框架下,根据病人的具体情况灵活运用。正如盖一个房子,多高多大,需要什么样的基石结构,这是有基本的原则的。而厨房里的桌面,则可以个体化挑选材料和造型。
至于分子分型基础上的个体化治疗,更是严格按照规范:什么病种,什么分期测什么样的基因分型,必须有理论和实验依据。如果是在规范以外,医保有权拒付。
至于医生在沒有具体指征的情况下,借用其他癌种或者分期上的疗效,超“规范”用药,即所谓“off label 使用”,必须先征得病人和医保的同意才能下药。同时,医生自己也必须承担多一层的道德和医疗责任。
为何美国强调同行医疗质量评定?
美国所有医院的每一个科室,尤其是肿瘤科室,都有定期的质控讨论。以 MD Anderson 胸部放疗科为例,除了每周两次的多学科病例讨论,每个将接受放疗的患者的病史,治疗计划都要经毎周两次次的同行评议,并作为毎个患者的正式医疗资料记录在案。
总结起来,生命重于一切!病人把生命交在医生手中,我们当尽心尽力,像爱护自己的亲人一样,这是一个医生必备的道德标准。然而,医学又是世界上最复杂的学科之一,需要长期的专业培训和严格的专业监管。诚然,医生也是凡人,也要养家糊口。付出与收入相符合,才能有效地吸引优秀人才成为医生。
我们毎个人都应该问一下自己,将来为自己看病的人,你希望是当年品学皆优的学生,还是在其它行业混不下去的学生?答案是清楚的,剩下的就是我们怎么去做了。
如果把中宣部的官员和卫生部的官员对调,那么中国既有了言论自由,也有了食品安全。
一位受访者对南方周末记者描述,几天前朋友家要换马桶,她微信回信息说了自家用的牌子,下次打开手机 WPS 时,开屏广告就成了京东马桶。“这种 N 年不提的话题,不可能这么巧吧?”她怀疑是输入法泄密。
根据 Mob 研究院数据,2020年搜狗、讯飞和百度三家输入法占据了国内市场九成的活跃用户,其中搜狗占有率最高,54%。2020年9月,腾讯全资收购了搜狗。
易观一组数据表明,中国第三方输入法的活跃用户在2019年达到7.71亿。输入法已成网民刚需。
输入法会获取哪些信息
......
梳理三份隐私政策,输入法软件可能收集的用户信息有11类,涉及调用的手机权限有12项。
你的简历是怎么泄露出去的?
1)注册假公司骗取简历
2)与招聘网站“内外勾结”
3)利用爬虫技术抓取(招聘网站的)简历
买你的简历用来干嘛?
1)网赚营销与兼职招聘
2)博彩、彩票和棋牌骗局
3)房地产、保险、教育培训的营销
北京时间4月7日早间消息,据报道,此前,美国社交媒体平台 Facebook 被曝有5.33亿用户数据遭泄露,其中包含一些知名人士的信息。媒体报道称,泄露的信息包括用户手机号码、名字、位置、出生年月日、电子邮件地址等。对此,Facebook 今日回应称,报道中的数据泄露事件与数据窃取有关,而不是被黑客入侵系统。
Facebook 表示,2019年因为一个功能遭到误用,导致信息出现泄露,可能影响用户约5.3亿;发现问题之后,Facebook 第一时间堵住漏洞。
根据 Facebook 的解释,2019年9月之前,恶意破坏者利用 Facebook 同步联系人工具存在的漏洞窃取数据。随后公司发现漏洞并修复。
......
巴西几乎所有人的信息泄露。泄露的数据为 14GB,包含了1.04亿车辆和4000万家企业详细信息,潜在受影响人数2.2亿。巴西人口2.1亿,这意味着巴西所有人的信息都被泄露(还有部分在巴西生活的外籍居民)。泄露的信息包含了姓名、出生日期和 CPF 号码。CPF 号码是巴西税务局分配给居民和需要纳税的外籍居民的数字。网络安全公司对钓鱼骗局发出了警告。
去年11月,苹果用户在一次影响广泛的宕机事故后才知道:苹果监视了用户打开和启动的每一个应用程序(编程随想注:上一期谈过这个重大丑闻【OCSP 事件】)编程随想注:
苹果为什么要这么做?最为善意的猜测是:此举旨在更早发现恶意程序。在一个充斥着恶意的网络世界里,这么做是必要的。安全专家 Bruce Schneier 将这种现象形容为“封建式安全”。
生活在21世纪的我们,面临各种数字强盗的围攻。从身份窃贼,到跟踪者,到企业和政府间谍,到骚扰者。我们是没有办法自保的。即使是身经百战的专家也无法和强盗相抗衡。为了抵抗强盗,你必须做到完美,不犯任何错误。而强盗只要抓住一个错误就能逮住你。因此为了安全起见,你必须和数字军阀结盟。苹果、Google、Facebook 和微软等建立了庞大的要塞,它们投入了大量金钱招募了最强的雇佣兵来保护要塞,为客户(包括你)抵御攻击者。
但如果军阀们转向了你,你对它们而言将是赤裸裸的。这种敌我难辨的情况在与军阀打交道的过程中一直发生着。比如 Google 调整 Chrome 以阻止商业监视(但不阻止它自己的商业监视)。Google 会努力阻止其他人监视你,但如果他们付钱了,Google 就会允许他们监视你。
如果你不在乎被 Google 监视,如果你信任由 Google 判断谁是骗子谁不是,那么这没问题。但如果你们之间存在不一致的意见,那么输的肯定是你。苹果在2017年按中国要求从其应用商店下架了保护隐私的工具。原因是苹果必须遵守中国的法律,它在中国有公司,有制造基地。军阀自身的安全是远甚于客户的。
腾讯消息应用 QQ 以及 QQ 办公版 TIM 被发现会扫描用户的浏览器历史,搜索购物记录,选择性上传。用户报告,QQ 在登陆10分钟之后开始扫描 Appdata\Local\ 下的所有文件夹,对其中 User Data\Default\History 进行进一步的扫描,User Data\Default\History 是基于 Chrome/Chromium 的浏览器默认历史纪录存放位置,Firefox 的浏览历史存放位置不同,因此目前看来不受影响。不过 Firefox 市场份额不高,而基于 Chrome/Chromium 的浏览器占据了九成以上的份额。编程随想注:
腾讯总部所在地深圳市南山区法院上个月判决,微信好友关系不属于个人隐私。
本案的原告在2019年发现,使用微信或 QQ 登录腾讯“微视”APP后,微视会获取其全部微信或 QQ 好友信息。他认为,腾讯公司未经其授权将他的微信、QQ 好友关系提供给其他 APP,侵犯了他的隐私权。
但南山法院认为:“隐私是指用户对其生活领域不愿公开的信息享有不被他人知悉的权利。原告主张的性别和地区属于公开信息,不构成隐私。”
北京师范大学法学院教授袁治杰认为:腾讯并没有权利将微信好友关系披露给第三人,“即使我同意微信可以将我的好友关系提供给他人,微信也不得提供。因为好友关系是双向的,要想有权提供,微信必须同时获得了我的好友们的同意才行。换句话说,必须获得双向同意才行。”
Facebook CEO Mark Zuckerberg 使用加密消息应用 Signal,他的电话号码包含在泄露的5.33亿 Facebook 用户数据中间(编程随想注:这个“用户数据泄漏事件”,前面已经提到了),除此之外还有他的名字、地址、婚姻状况、出生日期和 Facebook ID。编程随想注:
一位安全研究人员说:又一次大转折,Mark Zuckerberg 注重他自己的隐私,使用不属于 @facebook 的端对端加密聊天应用。
......
WhatsApp 的服务条款变更引发了很多争议,加密邮件服务 Proton 官方博客介绍了多个隐私友好的替代服务:编程随想注:
Signal,开源端对端加密,缺点是注册需要手机号;
Telegram 的缺点是私聊才端对端加密,没有群聊;(编程随想注:这款也要用手机号注册)
Threema,开源端对端加密,但应用本身不免费;
Wickr Me,不开源;
Wire,注册需要手机号或电邮,记录大量元数据;
Element,使用 Matrix 通信协议,基于去中心化联邦架构;
Keybase,已被 Zoom 收购,记录元数据。(编程随想注:Zoom 是商业公司)
俄罗斯网络犯罪世界充斥着谜团,但有一种技术充当了主要的通信工具:有18年历史的分布式开源即时通讯协议 Jabber。根据安全公司 Flashpoint 的研究,黑客做交易、分享情报和对恶意程序提供技术支持都是通过 Jabber 完成。该公司资深研究员 Leroy Terrelonge III 称,在网络犯罪经济中,Jabber 是通信的黄金标准。Jabber(或又叫 XMPP)通信系统由数千个独立服务器构成,在全世界有大约一千万用户。有10亿用户的 WhatsApp 使用的是一个 XMPP 变体。ICQ 曾经统治了俄罗斯 IM 市场长达20年,当 Edward Snowden 在2013年披露美国的大规模监视之后,俄罗斯人开始转向了 Jabber。Jabber 加上它的加密插件 OTR(off-the-record)能为通信提供强加密支持。Jabber 的联邦式架构允许任何人运营服务器,这对犯罪分子有巨大的吸引力,他们担心企业与政府之间合作过于紧密。编程随想注:
Adobe 在2020年12月31日之后停止更新和分发 Flash Player,之后重庆重橙网络科技有限公司通过网站 flash.cn 独家在中国大陆分发和维护 Flash Player。
安全公司 Minerva Labs 在收到多次与 Flash 中国版相关的安全警告之后对其进行了分析,发现 Flash 中国版除了安装 Flash 之外还会下载和运行名叫 nt.dll 的文件,其主要功能类似广告程序,但不排除它可以用于其它恶意目的。Flash 中国版主要影响中国用户。
在电邮中使用跟踪技术正日益常见。被称为“跟踪像素”的技术可记录邮件是否打开,以及何时打开;邮件被打开了多少次;打开邮件的设备类型;用户的粗略位置。这项技术可被用于判断一个特定电邮推广活动的影响,以及记录下更多的客户肖像细节。编程随想注:
跟踪像素通常是只有 1x1 像素的 .GIF 或 .PNG 文件,被插入到插入到电邮的页眉、页脚或正文中,用户的裸眼是无法识别出它的。用户可以使用电邮程序的免费插件剥离掉大部分跟踪像素。
杭州荷博物联公司设计了一款智能坐垫,作为产品研发的一部分,发给员工放在他们的办公椅上进行测试。这些坐垫号称是用于检测员工健康状况,指出可能是疲劳迹象的不良坐姿,测量心率,统计员工在办工桌前坐了多久。编程随想注:
但当该公司的人力资源经理开始询问员工,为什么长时间离开座椅或提前下班时,人们很快明白了,这些坐垫也记录了员工最不想让老板知道的事情:他们什么时候不在自己的办公桌前,这可能会给员工带来麻烦。
......
CVE-2021-24093,影响 Windows 10 & Windows Server 2016。这是 Google 安全研究人员在去年11月发现并报告给微软。而微软直到今年(2021)2月的例行更新才修复。CVE-2020-15999,与这个很类似。CVE-2020-15999 位于“FreeType 字体渲染库”。也是利用“Web 页面的字体”来实现远程代码执行。假如你很注重安全性,为了更彻底地消除【字体】导致的攻击面,你可以定制浏览器,禁止在 Web 页面中加载外来的字体。
对 Firefox 的深度定制,可以参考教程《扫盲 Firefox 定制——从“user.js”到“omni.ja”》;对其它浏览器的深度定制,俺暂时还没写过教程。
The two RCE(注:Remote Code Execution)vulnerabilities are complex which make it difficult to create functional exploits, so they are not likely in the short term. We believe attackers will be able to create DoS exploits much more quickly and expect all three issues might be exploited with a DoS attack shortly after release.
安全公司趋势科技报告:在茄子快传中发现多个安全漏洞,漏洞能导致远程代码执行。
茄子快传是下载量最高的传输应用,曾跻身全球应用下载排行榜前十。它最早由联想开发,一度预装在联想手机上,后从联想独立出去。
茄子快传索取的权限相当广,其中包括访问所有本地存储和媒体,摄像头、麦克风、通讯录、位置,甚至还可以删除应用。趋势科技称,茄子快传的漏洞能被用于泄露用户的敏感数据,以及远程执行代码。
Google 本周释出了 Chrome 的安全更新 v89.0.4389.72,修复了47个漏洞,其中包括正被利用 0day 漏洞。
编号为 CVE-2021-21166 的漏洞是微软安全研究员 Alison Huffman 在2月11日报告的,Google 没有披露漏洞细节,只是表示它知道漏洞正被利用。
这是 Google 在今年修复的第二个 0day,上一个是2月4日修复的 V8 堆溢出漏洞 CVE-2021-21148。
KrebsOnSecurity 援引消息来源报道,至少三万家美国机构——包括大量的小企业和各级政府被黑客组织利用微软电邮软件 Microsoft Exchange Server 的漏洞入侵。
微软本周披露,黑客正在利用 Exchange Server v2013 到 v2019 中的四个 0day 漏洞。在漏洞披露的三天内,安全专家称:同一黑客组织增加了对尚未修补的 Exchange 服务器的攻击,在入侵之后攻击者留下一个可以后续访问的 web shell。微软表示正与美国网络安全和基础设施安全局密切合作,为客户提供最佳的指南和缓解措施。
路透华盛顿3月10日 - 网路安全公司 ESET 周三在博客贴文中表示,至少有10个不同的黑客组织正利用近期发现的微软邮件服务器软件漏洞来入侵全球各地目标。
漏洞遭到利用的广泛程度,使得美国与欧洲监管者就微软 Exchange 软件漏洞发出的警告更形迫切。
微软这套用户众多的电邮与日程软件的安全漏洞,等于为商业级的网络间谍活动开启大门,使得不怀好意者能够从易于入侵的服务器中任意窃取电邮。路透上周报导,已有数万个公司遭到波及,每天都有新的受害者出现。
虽然微软发布修补措施,但许多客户更新速度缓慢,意味着这方面至少还有部分对各类黑客而言是门户洞开的。专家将更新缓慢部分归因于 Exchange 架构的复杂性。
微软对客户更新速度缓慢不予置评。在先前有关此漏洞的声明中,微软已强调立即修补所有受影响系统的重要性。
安全审计公司 Qualys 发现了一个有10年历史的 Sudo 严重漏洞,允许 Linux 用户获得 root 级别的权限。编程随想注:
该漏洞被称为 Baron Samedit,编号 CVE-2021-3156,Sudo 团队已经释出了补丁。该漏洞允许已经获得低权限账号的攻击者获得 root 权限,即使账号没有列入控制账号访问的配置文件 /etc/sudoers 中。
3个月前(2020年1月)的那篇《近期安全动态和点评》,俺已经聊过 sudo 的另一个高危漏洞。
在不到半年时间内,sudo 连续爆了两个非常致命的漏洞——对攻击者而言,这2个漏洞很容易利用,而且都能实现【提权】。
这样的苗头挺危险,很可能预示着——sudo 这个软件包内部还有其它一些高危漏洞没被发现。
有鉴于此,你或许要考虑:【不装或卸载】这个软件包。在需要切换用户权限时,改用 su 命令。当然啦,sudo 命令在很多场合比 su 命令更方便。因此,你需要作出一些取舍。
......编程随想注:
这些漏洞(CVE-2021-27363、CVE-2021-27364 和 CVE-2021-27365)存在于内核的 iSCSI 模块中。虽然在默认情况下该模块是没有被加载的,但是 Linux 内核对模块“按需加载的特性”意味着它可以很容易地被本地触发。安全专家在 Red Hat 所有已测试版本和其他发行版本中发现这些漏洞。
在 GRIMM 博客上,安全研究员 Adam Nichols 表示:“我们在 Linux mainline 内核的一个被遗忘的角落里发现了3个 BUG,这些 BUG 已经有15年的历史了。与我们发现的大多数积满灰尘的东西不同,这些 BUG 依然存在影响,其中一个可以作为本地权限升级(LPE)在多个 Linux 环境中使用”。
......
这些漏洞已经在以下内核版本中得到修复:5.11.4、5.10.21、5.4.103、4.19.179、4.14.224、4.9.260 和 4.4.260。而其他已经停止支持的内核将不会收到本次安全修复。
据外媒报道,Windows Defender 的一个严重漏洞在约12年的时间里都没有被攻击者和防御者发现,直到去年秋天它才被修复。值得一提的是,对于一个主流操作系统的生命周期来说,12年是相当长的一段时间,对于这样一个关键的漏洞来说,其隐藏的时真的是太长了。编程随想注:
GnuPG(GNU Privacy Guard)主开发警告:使用1.9版本加密库 Libgcrypt 的用户应立即更新。编程随想注:
Libgcrypt 1.9 版本是在1月19日释出的,Google Project Zero 研究员 Tavis Ormandy 在该版本中发现了一个堆缓冲区溢出漏洞,会在解密部分数据时发生溢出。问题与块缓冲区管理代码中的错误假设有关,利用该漏洞非常简单,使用1.9版本的用户需要立即去更新加密库。
安全专家披露了流行 DNS 转发客户端 Dnsmasq 的7个漏洞,被统称为 DNSpooq 的漏洞允许攻击者发动 DNS 缓存记录中毒攻击。
存在漏洞的 Dnsmasq 软件被数百万设备使用,其中包括思科设备、Android 智能手机、路由器、防火墙、访问点和 VPN 等网络设备。如果攻击者能利用漏洞对企业路由器成功发送缓存中毒攻击,那么他们可以将企业雇员对 Gmail 账号的访问重定向到钓鱼网站。Dnsmasq 项目已经释出了补丁修复漏洞,网络管理员需要尽可能快的给设备打上补丁。
香港多家网络公司据报按当地警方依据香港《国安法》的要求,封锁为用户连结到一个称为“香港编年史”的网站,这个网站载有大量参加处理2019年香港示威期间的部分警察和一些亲建制人士的个人资料,是《国安法》去年生效以来,香港当局首次引用这部法例封锁网站。编程随想注:
目前“香港编年史”的网站已经被多个网络供应商封锁,但网站本身仍然在运作,香港境外的人仍然可以使用网站,香港境内使用虚拟私人网络(VPN)也可以正常使用网站。香港媒体引述当地其中一家主要网络供应商“香港宽频”表示,已经按《国安法》要求停止连线至“香港编年史”网站,其他网络供应商就没有回应传媒查询。
......
除了“香港编年史”,一个称为“香港解密”的网站也刊载了一些民主派人士、示威者和记者的资料。虽然两个都是“起底”网站,“香港解密”至今仍然可以正常运作,令外界质疑香港当局的做法有“双重标准”。
......
DNS-over-HTTPS(DoH)加密了 DNS 请求, 被用于规避 DNS 污染。
根据 greatfire.org 的测试结果:NextDNS、Quad9、AdGuard 在近日被屏蔽。防火墙对这些域名没有使用 DNS 污染, 而是使用检测 SNI 和 IP 黑洞的方法。Cloudflare 的 DoH 服务器还没有被屏蔽。
微信公众平台、搜狐号、百家号等平台近期相继发布通知,要求公众账号提供互联网新闻信息服务,应取得《互联网新闻信息服务许可证》,如不具备相关资质,不得发布或建议不要发布时政类新闻。
......
中国网络时政论坛“猫眼看人”在3月底突然关闭后,多个中国军事自媒体近期也陆续被封。不少中国网友感叹言论再趋紧缩,但也有人认为当局是在防止泄密、清除“造爱国谣”。
中国大量军事自媒体被封。据中央社称,此为莫谈国事又一桩。根据社群平台新浪微博的相关讨论,中国当局这波对军事自媒体的清洗可追溯至3月22日。
消息说,中国大型军事论坛“超级大本营”当天下午突然公告,将于3月23日凌晨起永久关闭海军、空军、陆军、航太及新概念武器等4个讨论版,实际上是关闭了军事装备讨论版。随后,“新浪军事”、“军武次位面”等军事类微信公众号近日也因“违规”被关,甚至连微信母公司腾讯旗下的腾讯网军事频道微信公众号“讲武堂”也没能幸免。其中,“军武次位面”迄今未解封。于此同时,中国知名时事政治论坛“猫眼看人”也在3月30日突然关闭。
据该报道,关于这波时政、军事论坛、自媒体被关闭,不少中国网友在微博留言感叹言论越趋紧缩,认为当局有意引导舆论“莫谈国事,只谈风月”等。不过,也有人指出,常有军事迷在军事论坛刊载拍摄到的新型军机或正在建造中的军舰等,且被封锁的军事论坛多是涉及武器讨论,很可能是当局为了防止泄密所致。
此外,也有中国网友列举上述自媒体过去的错误文章指出,这类自媒体常常“造爱国谣”煽动网友情绪,导致“战狼情绪”被境外报导放大,“增大了外事处理的难度,终于被集中治理了一次”。
......
俄罗斯国家杜马正在讨论一项立法,阻止国民使用西方的卫星宽带,违反者将会面临罚款。个人用户面临的罚款金额从1万到3万卢布,而企业的罚款金额从50万到100万卢布。
美国公司 SpaceX 和英国公司 OneWeb 都在发射各自的宽带卫星,计划在不久的未来提供高速的卫星宽带服务。但俄罗斯杜马议员认为使用西方卫星宽带将会绕过该国的通信监视系统 System of Operational Search Measures。作为加强对媒体和通信控制的一部分,所有俄罗斯的互联网流量都必须通过一家俄罗斯通信服务商。
随着越来越多的网站普及 HTTPS,明文的服务器名称指示(Server Name Indication,SNI)成为新的隐私漏洞。通过明文 SNI,ISP 或任何网络中间人将会知道你访问了哪个网站。两年前,Mozilla 宣布 Firefox Nightly 加入了对加密 SNI 的支持(编程随想注:“加密 SNI”称作 ESNI)。编程随想注:
但自 ESNI 规格草案发布以来,分析显示只加密 SNI 扩展所提供的保护是不完整的。举例来说,在会话重用过程中,Pre-Shared Key 扩展会包含 ESNI 加密的服务器名称的明文副本。为了解决 ESNI 的不足之处,较新版本的规格不再只加密 SNI,而是加密整个 Client Hello 信息。因此规格的名字也从 ESNI 改为 ECH。
从 Firefox 85 起,浏览器用 ECH 取代了 ESNI,about:config 也不再展示 ESNI 选项。该功能尚未默认启用,如果用户想要默认启用可以进入 about:config 将设置 network.dns.echconfig.enabled 和 network.dns.use_https_rr_as_altsvc 设为 true。
favicons.sqlite 文件。Google 周一宣布它可能找到了 cookies 的隐私友好替代。它测试了名为 Federated Learning of Cohorts(FLoC)的新 API,其源代码发布在 GitHub 上。编程随想注:
测试显示,相比基于 cookies 的广告,FLoC 广告的转化率至少达到 95%。FLoC 使用机器学习算法分析用户数据,然后根据用户访问的网站,将数千用户分成一组。数据是浏览器在本地收集的不会分享出去,但这群用户的数据会共享并被用于定向广告。也就是说 FLoC 广告是根据人们的普遍兴趣进行针对性展示。
Google 在今年初宣布了 Cookies 的替代 Federated Learning of Cohorts (FLoC),声称它对用户隐私更为友好。但这一计划引发了美国司法部调查人员的关切,调查人员一直在问询广告行业的高管,以了解 Google 此举是否会妨碍规模较小的竞争对手。
消息人士表示,司法部调查人员的询问涉及到 Chrome 的各种政策,包括与 cookies 相关的规定,对于广告和新闻产业产生哪些影响。
Chrome 浏览器的全球市占率约 60%。消息人士并指出,调查人员正询问 Google 是否利用 Chrome 来避免对手广告公司通过 cookies 追踪用户,同时留下漏洞供自己用 cookies、分析工具、以及其他资源来收集资料,从而降低竞争。
微软将在4月份释出的 Windows 10 例行更新中移除旧的 Edge 浏览器。
微软目前在 Windows 10 上有三种不同的浏览器:旧 Edge,新的基于 Chromium 的 Edge,以及 IE。为了减少混乱和改进安全,微软准备从操作系统移除旧的浏览器。软件巨人公布了杀死 旧 Edge 的计划:2021年4月释出的例行安全更新。
Chromium Edge 将成为微软希望用户唯一使用的浏览器。
由 Mozilla 联合创始人 Brendan Eich 所创公司开发的 Brave 成为首个支持 IPFS 点对点协议的浏览器。编程随想注:
IPFS 代表 InterPlanetary File System,类似 BitTorrent 的点对点协议,设计作为去中心化储存系统,允许用户在数百甚至数千个节点之间共享不受审查的内容。当 Brave 探测到用户试图访问 IPFS 内容或使用原生地址如 ipfs:// 或 ipns://,浏览器会提示用户安装和启用 IPFS 节点,或使用一个 HTTP 网关。
Google Chrome Team 团队向 Linux 发行版开发者发去邮件通知,从3月15日起,在构建配置中使用 google_default_client_id 和 google_default_client_secret 的第三方 Chromium 版本,它们的终端用户将无法再登陆其 Google Accounts 账号。
Google 称,他们在最近的审计中发现部分基于 Chromium 的浏览器使用了原本只给 Google 使用的 Google API 和服务,其中最主要的是同步账号的 Chrome Sync API,它决定移除这些 API 的访问,声称这是为了改进用户数据安全。
Linux 发行版开发者表示过去十年他们一直这么做的,如果无法使用 Google 的同步功能,那么继续维护 Chromium 软件包也没有什么价值了。Chrome 的工程总监 Jochen Eisinger 在回复中表示他们的决定不会改变。Slackware Linux 和 Arch Linux 都表示考虑从仓库移除 Chromium。
......编程随想注:
When an iPhone has been off and boots up, all the data is in a state Apple calls 【Complete Protection】. The user must unlock the device before anything else can really happen, and the device's privacy protections are very high. You could still be forced to unlock your phone, of course, but existing forensic tools would have a difficult time pulling any readable data off it. Once you've unlocked your phone that first time after reboot, though, a lot of data moves into a different mode—Apple calls it "Protected Until First User Authentication", but researchers often simply call it 【After First Unlock】(注:简称 AFU).
If you think about it, your phone is almost always in the AFU state. You probably don't restart your smartphone for days or weeks at a time, and most people certainly don't power it down after each use. (For most, that would mean hundreds of times a day.) So how effective is AFU security? That's where the researchers started to have concerns.
The main difference between Complete Protection and AFU relates to how quick and easy it is for applications to access the keys to decrypt data. When data is in the Complete Protection state, the keys to decrypt it are stored deep within the operating system and encrypted themselves. But once you unlock your device the first time after reboot, lots of encryption keys start getting stored in quick access memory, even while the phone is locked. At this point an attacker could find and exploit certain types of security vulnerabilities in iOS to grab encryption keys that are accessible in memory and decrypt big chunks of data from the phone.
......
都柏林大学圣三一学院的 Douglas J. Leith 教授跟踪了(PDF)iOS 和 Android 设备向苹果和 Google 服务器发送的遥测数据,发现 Google 收集的数据二十倍于苹果。
Leith 教授称,研究考虑了操作系统本身收集的数据以及操作系统供应商提供的默认应用收集的数据,云端存储,地图/位置服务等,只计算遥测数据。
Leith 教授指出,即使用户选择退出遥测,iOS 和 Android 仍然会发送遥测数据。苹果收集了更多的信息数据类型,但 Google 收集的数据量要多得多。开机10分钟内,Pixel 手机向 Google 发送了 1MB 数据,而 iPhone 发送了 42KB;在闲置状态下,Pixel 手机每12小时向 Google 发送 1MB 数据,相比之下 iPhone 只向苹果发送 52KB 数据。
当新的 SIM 卡插入到设备中,相关信息会立即与苹果和 Google 共享。设备上预装的应用被发现在未启动或使用前就会连接苹果和 Google 服务器。Google 发言人用汽车收集数据为它收集数据辩护。
安全公司 Zimperium 的研究人员发现了包含完整间谍软件功能的先进 Android 恶意程序。恶意程序伪装成系统更新,通过第三方应用商店传播。它的功能包括:编程随想注:
窃取 IM 消息,
窃取 IM 数据库文件(如果可以 root),
检查默认浏览器的书签和搜索,
检查 Google Chrome、 Mozilla Firefox 和 Samsung Internet Browser 的书签和搜索历史,
搜索特定扩展名(.pdf .doc .docx .xls .xlsx)的文件,
检查剪贴板数据,
检查通知内容,
记录音频,
记录电话呼叫,
利用前置或后置摄像头定期拍照,
窃取照片和视频,
跟踪 GPS 位置,
窃取短信,
......
最近,一名安全研究员利用一种新颖的软件供应链攻击成功入侵了35家大型科技公司的内部系统,这些公司包括:微软、苹果、PayPal、特斯拉、Uber、Yelp、Shopify、Netflix。在向这些公司提交安全报告后,他获得超过13万美元的奖金。
据悉,此类攻击利用了开源生态系统的一个设计缺陷:依赖关系混乱。攻击者先把恶意软件上传到开源存储库中,比如 PyPI、npm 和 RubyGems,此后它们会自动地分发到下游的公司的内部应用中。
与传统的误植域名攻击(typosquatting attacks)不同,这种特殊的供应链攻击更复杂,并且无需攻击者进行其他操作。
去年,安全研究者 Alex Birsan 在与另一名研究者 Justin Gardner 一起工作时冒出一个想法。当时,Gardner 向 Birsan 分享了一个清单文件(manifest file)package.json,它来自一个 npm 包,而它正被 PayPal 内部所使用。
Birsan 注意到一些清单文件包并没有出现在公共的 npm 存储库,但是,它却代替了 PayPal 创建的私有 npm 包。于是,他产生一个疑问:如果创建一个同名的公开 npm 包,那么软件在构建时,开发人员是优先使用私有的,还是公开的版本?
为测试这一假说,Birsan 开始搜索私有内部包的名称。这些私有的内部的包可以从 GitHub 存储库的清单文件或公司的 CDN 中找到,但却不在公共开源存储库中。
此后,这名研究员开始在开源存储库(比如 npm、PyPI 和 RubyGems)中创建同名的冒牌项目。这些冒牌项目都位于 Birsan 的 GitHub 真实账户下,并且有一个清晰的免责声明,解释“软件包不包含任何有用的代码,只是用于安全研究目的”。
他很快意识到,公开的软件包会比私有的软件包优先度更高。Birsan 还注意到,某些情况下,像 PyPI 包,版本更高的软件包,优先度也更高,无论它是私有的还是公开的。
利用这一方法,他通过发布公司内部在用的同名的公开软件包,实施了一系列成功的供应链攻击,轻松地入侵微软、苹果、PayPal、特斯拉、Uber、Yelp、Shopify、Netflix。
Birsan 说:“与误植域名或品牌劫持不同,依赖关系混乱不需要攻击者进行任何的手工操作。”
......
Google 警告,过去几个月,朝鲜黑客组织对安全研究员发动了针对性攻击。编程随想注:
为了建立信誉和联系安全研究员,黑客首先创建了安全博客和 Twitter 账号,与潜在目标进行互动,然后发帖发视频声称完成了某个漏洞利用。Google 表示它没有验证所有漏洞利用的可信度,但至少有一例所谓成功的漏洞利用被指是伪造的。在与目标建立初步联系之后,黑客会询问目标:是否愿意共同研究漏洞,然后提供一个 Visual Studio 项目,其中包含了一个定制的恶意程序 DLL。
除了社会工程攻击外,黑客还成功入侵了访问他们博客的安全研究员的计算机系统。当时受害者的系统打了最新的补丁,Google 表示他们暂时还不知道入侵机制。
安全研究人员发现了针对手游玩家的供应链攻击。未知攻击者入侵了开发 NoxPlayer 的 BigNox,NoxPlayer 被用于在 PC 和 Mac 上模拟 Android 系统,用户主要用它玩 Android 手游。它非常受欢迎,在全世界有1.5亿用户。
攻击者在入侵了 BigNox 的软件分发系统之后对部分用户推送了恶意更新,操纵了两个文件:BigNox 的主二进制程序 Nox.exe 和更新程序 NoxPack.exe。恶意更新是在去年9月推送的,攻击者在去年年底和今年初向特定受害者推送了后续恶意更新。研究人员认为这些恶意程序主要用于监视目标,受害者位于台湾、香港和斯里兰卡。
据彭博社(2020年2月)12日的文章介绍:2010年,美国国防部发现旗下数以千计的电脑伺服器将军方网路资料送到中国,后来发现这是因为执行开机程序的晶片中隐藏恶意程式码。2014年,半导体巨头英特尔(Intel)发现中国骇客集团利用一台伺服器入侵英特尔网路,而这台伺服器从一家提供更新的供应商网站下载到恶意软体。2015年,美国联邦调查局警告多家公司,中国特务在一家製造商的伺服器中隐藏了一个另外载有后们程式码的晶片。而这些事件都牵涉两个共同点:中国和设在加州的美超微公司(Supermicro)。此外,美国情报单位都对此知情,但秘而不宣,试图进行反情报工作,以摸清楚中国的底细。
在彭博社文章中,前 FBI 资深官员泰布(Jay Tabb)指出,美超微事件凸显了全球供应链的广泛风险。“完美说明了美国企业若选择在中国制造任何产品,容易受到潜在的恶意窜改。对产品制造地点若无法完整地监督,这是最糟情况的例子。”“中国政府这种行径已有很长一段时间,企业必须明白中国还在这么做。硅谷尤其不能佯装这种情况现在没有发生。”
该报导也指出,美超微或它旗下员工都未被指控任何非法的行为,报导中受访的前美国官员强调,美超微本身不是任何反情报调查的目标。
美超微回应彭博询问时表示,美国政府或公司的客户从未就这些所谓的调查和他们联系。彭博汇集一些迥异和不准确的指控,做出了牵强的结论。美国联邦机构,包括报导中在调查的机构,仍继续採购美超微产品。
中国外交部发言人则表示,文中的指控是对中国的攻击,试图“诋毁中国和中国企业”,并指控美国官员捏造事实炒作“中国威胁论”。
在俄罗斯黑客之后,疑似中国黑客去年利用 SolarWinds 公司软件中的缺陷侵入美国政府电脑。知情人士称,FBI 调查人员最近发现,美国农业部内的联邦薪资处理机构国家财务中心是受到此次黑客行动影响的组织之一,这令人担忧成千上万联邦政府雇员的数据可能泄露。这次疑似中国黑客所利用的软件缺陷不同于美国指控的俄罗斯政府特工所利用的软件缺陷。
中国外交部表示,追究网络攻击的来源是一个“复杂的技术问题”,任何指控都应该有证据支持。中国外交部在声明中称,中方坚决反对并打击任何形式的网络攻击和窃密活动。
安全公司 Secureworks 周一发表报告,除了俄罗斯黑客,中国黑客组织也在同一时间内对 SolarWinds 的客户发动了攻击。
在俄罗斯黑客发动供应链攻击的同时,安全研究人员去年12月披露还有黑客利用了 SolarWinds 公司软件 Orion 的一个漏洞,在该公司客户的网络中安装了名为 Supernova 的 web shell。但当时还不知道是谁发动了攻击。根据其使用的技术、策略和程序,研究人员现在将该黑客组织命名为 Spiral,该组织此前还利用了 ManageEngine ServiceDesk 的漏洞入侵企业网络。
《坦帕湾时报》报道称,有黑客成功渗透了控制佛罗里达州奥尔德斯马市水处理设施的计算机系统。通过篡改可远程控制的计算机数据,攻击者改变了当地供水中的化学品含量(上调了氢氧化钠碱液的水平)。庆幸的是,设施管理者和警方均表示,目前暂无居民受到伤害的报告。编程随想注:
......
即便如此,意图不明的攻击者将黑手伸向公共基础设施一事,还是引发了许多居民的恐慌情绪。目前当地正在与联邦调查局(FBI)和特勤局(Secret Service)联手展开调查,附近城镇也受到有关潜在威胁的警报。
需要指出的是,佛罗里达州奥尔德斯马市(Oldsmar)发生的事件并非孤例。去年11月的时候,伊利诺伊州的一家水务公司也被疑似与俄方有关的攻击者给盯上。
此外,据《华盛顿邮报》报道,以色列情报官员声称:去年发生了一起未遂的网络攻击事件,指责伊朗方面试图对该国的水处理设施展开攻击。
......
Qubes OS
Why We Love Qubes OS:
- Its "Security by Isolation" approach using containers - aka "Qubes" - eliminates the concern of compromised programs.
- All of these Qubes are integrated into one common desktop environment and color-coded to help users stay organized.
- Sandboxing protects system components.
- Qubes OS offers full-disk encryption for maximum file protection.
Tails
Why We Love Tails:
- Its tight integration with the Tor network ensures anonymity online.
- The included web browser is pre-configured for maximum security and includes add-ons like NoScript, Ublock Origin, and HTTPS Everywhere.
- Users get access to Onion Circuits, a valuable tool that allows them to view how their PC traverses through the Tor network.
- Tails comes with the Aircrack-NG wireless network auditing tool.
- The OS is encrypted and designed to run with full functionality on a USB drive.
- The distro features a built-in Bitcoin wallet ideal for users looking to make secure cryptocurrency transactions.
Kali Linux
Why We Love Kali Linux:
- Kali Linux uses LUKS full-disk encryption to protect sensitive pentesting data from loss, tampering and theft.
- This flexible distro offers full customization with live-build.
- Users can automate and customize their Kali Linux installations over the network.
- "Forensics" mode makes this distro perfect for forensics work.
- There's a Kaili Linux training suite available called Kali Linux Dojo, where users can learn how to customize their own Kali ISO and learn the basics of pentesting. All of these resources are available on Kali's website, free of charge. Kali Linux also boasts a paid-for pentesting course that can be taken online, with a 24-hour certification exam. Once you pass this exam, you're a qualified pentester!
Parrot OS
Why We Love Parrot OS:
- The distro provides pentesters and digital forensics experts with the best of both worlds - a state-of-the-art "laboratory" with a full suite of tools accompanied by standard privacy and security features.
- Applications that run on Parrot OS are fully sandboxed and protected.
- Parrot OS is fast, lightweight and compatible with most devices.
BlackArch Linux
Why We Love BlackArch Linux:
- BlackArch Linux offers a large selection of hacking tools and preconfigured Window Managers.
- The distro provides an installer with the ability to build from source.
- Users can install tools either individually or in groups with the modular package feature.
Whonix
Why We Love Whonix:
- Whonix comes with the Tor Browser and the Tox privacy instant messenger application - ensuring fully-anonymous web browsing and instant messaging.
- The OS employs an innovative Host/Guest design to conceal users' identity behind the anonymous proxy and prevent IP and DNS leaks.
- The distro features pre-setup Mozilla Thunderbird PGP email.
- Linux Kernel Runtime Guard (LKRG), a kernel module that performs runtime integrity checking of the Linux kernel to detect security vulnerabilities and exploits, can be easily installed on Whonix.
中国最大智能手机制造商华为在遭到美国的出口禁令之后宣布了自己的操作系统鸿蒙,去年12月释出了 V2 版本。华为消费者业务 CEO 余承东宣称:鸿蒙是与 Android 和 iOS 完全不同的操作系统。华为消费者业务软件部总裁王成录上个月再次表示,鸿蒙不是 Android 或 iOS 的拷贝。编程随想注:
美国科技网站 Ars 对华为鸿蒙进行了一番测试,记者首先试着下载 Harmony SDK,结果迎面一击:他被告知需要接受两天的背景检查,要求注册账号通过身份验证,包括递交名字、地址、电邮、电话号码和护照照片。即使你试图绕过注册流程,下载“盗版”的版本,SDK 也需要你登陆账号之后才会运行。
出于研究的目的,记者牺牲了自己的隐私,下载了 SDK,开始进行测试。他发现模拟手机使用的是中国 SIM 卡,进入的网络叫“华为内网”。进一步研究发现,Harmony 的应用页面基本上全是类似 Android Services Library、Android Shared Librar 之类的,以及指示 Android 10 的信息。
作者认为现阶段的 Harmony 本质上就是换了皮肤的 Android,华为甚至连 Android 的名字都没有替换掉。作者还阅读了 Harmony 的文档,认为这些文档都是胡扯,没有多少意义。
华为消费者业务软件部总裁王成录今年初曾表示,鸿蒙不是 Android 或 iOS 的拷贝。但对鸿蒙 V2 的分析表明,它事实上是 Android 的拷贝,华为甚至连 Android 的名字都没有从系统中替换掉。编程随想注:
对此王成录在接受采访时回应称:“并不是所有 Android 代码都是 Google 开发的,绝大部分代码来自开源社区。鸿蒙也会吸收社区的优秀技术和代码,用了 AOSP(Android 开源项目)的开源代码,就判断鸿蒙是 Android 换了皮,说明这类吐槽者没有太准确理解什么是开源。今年10月,鸿蒙第三阶段的开源代码会上线,来自 AOSP 社区的、由 Google 贡献的代码几乎没有了。”
不管你需不需要,几乎所有家电都能联网的时代正在我们走来。没有冠以“智能”的电视机早就销声匿迹,而大部分所谓的智能电视机还有广告,部分品牌则将没有开屏广告作为卖点。配备了摄像头和麦克风的智能电视容易遭到滥用已是众所周知,它们会将收集的信息发送到厂商的服务器,你根本不知道它们收集了哪些信息。编程随想注:
好消息是,大部分物联网设备使用的是 Wifi 连接,我们至少还可以通过路由器控制它们的行为。但厂商也有应变之道:直接嵌入蜂窝调制解调器和 SIM 卡,解决不在线的问题。这种现象将会越来越多,它们将会完全脱离用户的有限控制。除了将它们关在【法拉第笼】内,消费者将无能为力。
隐私、监视、跟踪将会无处不在,这就是不请自来的物联网时代。
一年前(2018年初)曝光的 Spectre 和 Meltdown 在信息安全界可以称得上是【划时代】滴!因为其利用的是 CPU 的【设计缺陷】(而且还是【根本性】缺陷)。
......
由于这两个漏洞涉及到 CPU 的【根本性】缺陷,极难搞定(就像两个幽灵,会在未来几年不断困扰 IT 行业)。
Google 演示了实用的 Spectre 概念验证攻击,代码发布在 GitHub 上,演示发布在网站 leaky.page 上。
2018年1月,Google Project Zero 和奥地利格拉茨技术大学的研究人员披露了与预测执行相关的处理器漏洞 Spectre,利用基于时间的旁路攻击,允许恶意进程获得其他程序在内存中的数据。Google 的概念验证攻击针对的是运行在 Linux 系统上的 Chrome 88 的 V8 JS 引擎,使用的 CPU 是英特尔的 Core i7-6500U Skylake。Google 表示,可以进行微调,让攻击能工作在不同的 CPU、浏览器版本和操作系统上,包括苹果的 M1 ARM CPU。概念验证攻击能以 1kB/s 的速度泄露数据。Google 称,虽然浏览器开发商已经实现了网站隔离等缓解措施,但这并不能阻止 Spectre 的漏洞利用,只是防止保存在内存中的敏感数据被攻击者读取。预防 Spectre 攻击还需要 Web 开发者部署应用程序级别的缓解措施。
伊利诺伊香槟的三位研究人员在预印本网站 arXiv 发表论文,披露了针对英特尔 CPU 的最新侧信道攻击,该攻击被命名为 Lord of the Ring(s)。
随着芯片上的功能模块越来越多,英特尔为其 CPU 引入了片内总线,以实现各个模块之间的高速通信,它先后引入了 Ring Bus 和 Mesh Bus。最新侧信道攻击针对的就是 Ring Bus 的环形总线。研究人员首先逆向工程了 Ring Bus 的通信协议,设法构建了一个跨核心的隐蔽信道,利用环争用的细粒度时态模式去推动应用程序的秘密。从有漏洞的 EdDSA 和 RSA 实现中提取出密钥比特。对于 AMD 的 Zen 架构使用的片内总线 Infinity Fabric,研究人员表示需要进一步的研究,但相信他们的技术能应用于其它平台。
家庭和小型办公安保公司 ADT 的雇员 Telesforo Aviles 承认在五年时间里超过9,600次未经许可访问了200名客户的家庭监控探头。
Aviles 称:如果客户家中有吸引力的女性,他会在安装时将自己的邮件地址加入到可访问客户 ADT Pulse 账号的名单中,之后会浏览探头观看性方面的活动。他称会在客户做爱时观看裸女。他承认了一项计算机欺诈罪名,一项侵入性可视化记录罪名,面临最高5年徒刑。
Google Security Blog 宣布:它正致力于用 Rust 语言重新实现关键安全软件组件。Google 称,内存安全相关的漏洞在安全领域一直占主要位置。
微软的研究显示,通过安全更新修复的漏洞七成是内存安全问题。对 curl 安全问题的分析显示,95个 bug 中的53个可以通过使用内存安全语言防止。
Google 正与 Internet Security Research Group 合作用 Rust 语言重新实现安全组件,包括用 Rust 为 curl 开发 HTTP 和 TLS 后端,为 Apache httpd 项目开发 TLS 库。
Google 官方安全博客宣布:Android 加入了对 Rust 语言的支持。Google 称,七成的 Android 高危漏洞与内存相关,而内存安全语言是解决这一问题的最有效方法。Google 宣布 Android Open Source Project(AOSP)现在支持用 Rust 语言开发操作系统。
Java 和 Kotlin 是开发 Android 应用的最佳选择,但 Java 和 Kotlin 无法用于开发操作系统底层。操作系统的底层需要用系统级编程语言 C、C++ 和 Rust 来开发。对 C 和 C++ 来说,开发者负责管理内存,但管理内存时因代码库的复杂性开发者很容易犯错。Rust 语言利用编译时检查和运行时检查确保内存安全,同时它还提供了比拟 C 和 C++ 语言的性能。
Google 称:用 Rust 重写数千万行 C/C++ 代码是不可行的。对内存相关 bug 的分析显示,大部分 bug 都是近一两年内引入的,因此 Rust 将主要用于新的开发而不是重写成熟的 C/C++ 代码。
Google 资助了 Internet Security Research Group(ISRG)的一个项目:用 Rust 语言为 Apache HTTP web server 项目开发安全模块 mod_tls。
在 Apache web server 中,mod_ssl 用于支持建立 HTTPS 连接所需的加密操作,它是用 C 语言开发的。
新的 mod_tls 模块将使用 Rust 语言开发,领导该项目开发的是软件咨询公司 Greenbytes 的创始人和 Apache HTTP Server 开发者 Stefan Eissing。ISRG 希望,在完成开发之后 Apache HTTP web server 团队将采用 mod_tls 作为默认模块,取代年代悠久且不安全的 mod_ssl。
近日,Linux 邮件列表中的 Rust-for-linux 上公布了 Rust 支持登陆 Linux-Next 的消息。
Rust 是一个注重安全和性能的语言,并且在今年初成立了新的 Rust 基金会以支持其发展。而在 Linux 内核开发者中,关于使用 Rust 来编写新的设备驱动程序的讨论已经持续了很长时间。本周,对于 Rust 的初步支持终于登陆 Linux-Next 分支。虽然目前还没有一个完整的 Rust 内核驱动,但已经可以在 Linux-Next 分支上看到关于 Rust 的文档、Rust 代码目录和一个用 Rust 实现的字符驱动程序例子。
这种支持需要系统上存在 Rust 编译器(rustc),因此,当前重点关注的体系结构应该是 ARM64 和 x86_64。此外,内核支持也需要一个最新的构建 Rust 的工具链。
虽然 Rust 支持现在已经登录 Linux-Next 分支,但尚不清楚何时并入主线。一般来说,Linux-Next 中的工作会一直持续到下一个周期,但如果其仍是一个正在进行中的工作,也有可能在 Linux-Next 中停留更长时间。