Quantcast
Channel: iThome
Viewing all 32219 articles
Browse latest View live

蘋果大幅加快程式審核速度,從9天變2天

$
0
0

根據專門追蹤蘋果App Store程式審核時間的appreviewtimes最近蒐集的數據,蘋果審核iOS程式的時間從去年同期的9天縮短到現在的2天,審核Mac程式的時間亦從去年的7天縮短到現在的1天。

根據蘋果所公布的程式審核狀態,高達99%的iOS程式與Mac程式都可在5個工作天內審核完畢。而appreviewtimes的數據則是由開發人員主動提交的,並非是來自蘋果的官方數據。

率先觀察到此事的是彭博社(Bloomberg),該報認為蘋果加速程式的審核流程是想促進開發人員修補臭蟲與新增功能的速度,同時建立開發人員對蘋果生態的忠誠度,進而提高蘋果的服務營收。

根據蘋果截至今年3月26日的2016財年第二季財報,與去年同期相較,不論是iPhone、iPad或Mac等硬體裝置的銷售量或是銷售金額都呈現下滑,只有服務營收是成長的,而且成長了20%。該季蘋果創下了59.91億美元的服務營收,雖然遠不及iPhone所帶進的328.5億美元,但凌駕了Mac與iPad所創造的營收,已成為蘋果第二大的營收來源。


花掉160億美元,WD完成SanDisk收購案

$
0
0

電腦硬碟製造商Western Digital(WD)周四(5/12)宣布已完成收購快閃記憶體製造商SanDisk,SanDisk共同創辦人暨執行長Sanjay Mehrotra即日起成為WD的董事會成員。

WD是在去年10月宣布此一收購案,當時準備以每股86.5美元的價格收購SanDisk的股票,總價約190億美元。

紫光在去年9月底宣布將以38億美元入股WD,取得15%的股份並成為WD的最大股東,繼之WD在10月宣布收購SanDisk,當時美國媒體即認為這兩項交易都會因國家安全考量而受到美國主管機關的嚴密審核,不過,紫光在今年2月撤回了注資WD的計畫,也讓WD與SanDisk的交易得以順利完成。

由於WD在公布此一併購案時即提出了兩項收購模式,差異在於現金及股票比例,取決於WD是否取得紫光的資金,紫光的退出讓WD收購SanDisk的價碼跌到160億美元。

未來WD將可藉由SanDisk的技術進入快閃記憶體市場,而不再侷限於傳統的硬碟市場。另一方面,雖然紫光未能如願投資WD,但WD與紫光在中國的合資公司計畫仍持續進行中。

手機App鍵盤內建Google搜尋,iOS版Gboard正式釋出

$
0
0

Google於周四(4/12)釋出了內建搜尋功能的iOS鍵盤程式Gboard,使用者在任何通訊程式中都能藉由Gboard來搜尋與傳送資訊、表情符號或GIF動畫。

Google說明,它就好像是讓所有的行動程式都能藉由鍵盤(Keyboard)執行Google搜尋,因而將其命名為GBoard。

Gboard的長相就像一般的鍵盤,不過它多了一個Google搜尋的圖示,只要按下該圖示就能搜尋資訊、GIF動畫、表情符號,並直接將搜尋結果送出,也支援滑行輸入(Glide Typing)。它除了適用於聊天程式、簡訊程式或是電子郵件等通訊程式之外,也能應用在YouTube等其他程式上。

過去使用者若要在聊天程式中傳遞某項資訊,可能必須先開啟瀏覽器並執行搜尋功能,再複製搜尋結果然後張貼到聊天室中,現在只要利用Gboard就可在不離開程式的狀態下完成搜尋並送出結果。

Gboard目前僅支援iOS平台及英文版,未來將有更多的語言版本出爐。

微軟釋出協作應用程式GigJam公開預覽版,建立安全的工作內容分享環境

$
0
0

微軟在2015年秋天推出協作應用程式GigJam限制預覽版,現在擴大預覽版測試範圍,推出公開預覽版,採邀請制度,用戶可至GigJam官網註冊,就可以收取GigJam預覽版的下載邀請函,而已經註冊的用戶也會收到微軟的下載邀請函。

GigJam是Office 365系列產品之一,整合了Office 365、Trello、Dropbox、Salesforce等服務,使用者可以透過GigJam簡要地與同事分享部分工作內容,而避免分享敏感性資料,如產品訂價、客戶資料等,以建立一個安全的協作環境。

而GigJam就像一張畫布,使用者可以同時擷取不同服務中相關的工作資料,來分享給工作團隊中的其他人,例如擷取簡報部分內容和CRM服務中的產品資料,並分享給行銷團隊的同事。

另外,GigJam已開放Windows和OS X平臺使用,而iOS平臺的GigJam預覽版也即將推出。

GigJam示範影片:

 

 

 

 

 

 

中國知名ARM處理器業者被爆韌體藏後門程式,可取得平板電腦管理員Root權限

$
0
0

中國知名生產平板電腦和Android裝置ARM處理器的IC設計業者全志科技(Allwinner),日前被爆料,發現在處理器的韌體(Firmware )中,存在一個工程師遺留下來的後門程式,使用者只需要遠端傳送簡單的文字指令「rootmydevice」,就可以獲得平板電腦的最高管理者(Root)權限。目前受影響的產品型號是八核心的A83T和H8處理器,以及四核心的H3處理器,這些處理器都用於中國平板電腦和OTT視訊機上盒產品中。

這個後門程式其實就是為了便利工程師可以遠端進行測試之用,可以提升使用者的權限,即便業者強調,可能是因為趕工、因為換人測試,或者是因為沒有明文記載在文件手冊中,所以「忘記」刪除。但對於資深的開發工程師而言,這些都是不應該發生的疏忽。因此,對於使用全志科技製造的ARM處理器業者,就必須反問:「如果這麼重要的程式碼可以忘記刪除,那整體的程式碼嚴謹度和品質控管,如何讓人放心呢?」

不過,這個漏洞最初的爆料者David Manouchehri ,後來把他在GitHub的爆料資料刪除,也引發猜測。一般除非是爆料錯誤才會刪除,但這次爆料的確是事實的前提下,是否有承受壓力而被迫刪除,不得而知。

而在ARM的論壇armbian中,也有人幫全志科技說話,企圖掩飾這次的後門程式不是後門程式,而是「權限控管」不良而已。據了解,是因為全志科技是中國少數有開放源碼的業者,為了讓中國的開放源碼可以持續下去,ARM論壇發言才會轉風向,轉而支持全志科技「權限控管不良」的說法。

目前全志科技ARM處理器的作業系統版本是Linux 3.4-Sunxi,這是一個改過的Linux作業系統,專門用來寫全志科技ARM處理器的韌體;至於其他像是平板電腦所使用的Andr ​​oid作業系統,就會加在韌體之上。

根據中國賽迪顧問資訊,全志科技是中國知名IC設計業者,推出的ARM處理器主要用於各種白牌平板電腦,以及各種OTT視訊機上盒、車聯網及穿戴式裝置,更是帶動中國白牌平板電腦風行的重要業者。全志科技在2012年ARM處理器出貨量,曾經是中國市占最大的業者(35.9%),2014年曾與臺灣聯發科出貨量不分軒輊;到2015年處理器銷售市占率則為17%。

 

Evernote終於能將Google Drive文件加入筆記還能預覽

$
0
0

Google宣佈,Google Drive與雲端文件共享服務Evernote相互整合,用戶可以在Evernote搜尋及讀取Drive文件。
 
Evernote指出,Evernote用戶許多也同時使用Google Drive,每天新建數百萬份來自Google Drive連結的筆記,因此一直要求兩者之間有更好的整合。原本Evernote用戶只能看見Google Drive檔案的連結,經過整合後,現在他們可以直接把Google Drive檔案,包括文件或試算表等加入筆記,並提供圖示可預覽文件內容。
 
使用者也可以在Evernote搜尋 Drive檔案,Google Drive檔案的任何變更也會自動更新到Evernote之中。此外,Evernote工具列也多了個圖示,讓用戶更方便連到Drive。
 
雙方表示,今天的宣佈只是Google和Evernote合作的開始。桌機版Chrome瀏覽器和Android App用戶今天就可開始使用,其他平台也將於近日跟進。
 
上個月中,Google也宣佈和Yahoo及WhatsApp合作,讓用戶可以透過Android和iOS版Yahoo Mail及WhatsApp存取Google Drive中的檔案。

 

張善政閣揆謝幕演講:憂政府IT業務執行位階恐降2級,勉勵社群繼續成為公務員心態開放關鍵力量

$
0
0

「g0v你們要加油」,這場受零時政府(g0v)邀請的演講,是行政院院長張善政任內的最後一場公開演說。張善政從2012年入閣科技政務委員,就已經開始關注開放資料的趨勢,但礙於位階,推動力道仍然有限。但到了2014年12月底,當他接任行政院副院長後,臺灣開放資料開始有了大進展,一改過去保守作風,更讓開放資料變成每個公務機關的預設政策。

到了2015年年底,臺灣政府的開放資料績效評比,更被英國開放知識基金會 (OKNF)評比為全球第一名。但獲得此佳績,並不是靠一人球隊就可達成,他表示,開放資料推動的成功與否,「人最重要」。除了從張善政最初從科技政務委員開始推動,到接任行政副院長加強內部推力時,還必須靠外部社群的努力。

推動開放資料,得靠內部、外部力量協作

「去年我們得以在得到全球第一,外部力量貢獻最多的是g0v」,他解釋,政府推動開放資料,單靠內部的力量還不夠,外部力量一樣重要。因為「外部力量才讓內部體會到,ˊ政府為何要開放資料」,如果政府推出的開放資料有人使用,社群也會給予肯定。

張善政也直指,在推動開放資料,「公務人員的動機最重要」,如果當眾遇到成本、法規的阻礙,「上位者要設法解決法規問題。」他舉例,像是去年開放ETC所收集的車輛資料,由於可能牽涉個人資料,引起人權團體的顧慮,「而蔡玉玲扮政委演開放資料的重要助力」。

張善政解釋,蔡玉玲與法務部溝通,將開放上的疑慮釐清,例如,哪些情況可以開放,或是若不開放,必須經由哪些規則處理。雖然開放車輛資料有諸多顧慮,但是將某些特定欄位移除,消除洩漏個資的可能,並且訂出施政方向後,「資料就開放出來了,而高速公路局的人也很願意做」。他也認為,目前ETC所收集的資料,除了資料量是最大的資料集外,也蘊含許多應用的可能性。

雖然ETC是政府開放資料的成功案例,張善政回憶從政時,「中選會的選舉資料開放,就比較不成功」,中選會所擁有的選舉資料,是研究臺灣民主化的重要資料。任職科技政委時,他就呼籲中選會盡快釋出資料,但中選會卻認為,選舉資料包含許多個資內容,不得開放,「顯然是推託之詞。」

張善政認為,選舉人的學經歷,早已經公布,即使中選會不願釋出,「只要找到舊報紙,就能找到選舉公報的資料,」他還親自寫了一封信給當時中選會主委張博雅,催促中選會盡快開放。直至中選會副主委陳文生就任第一天,就喊出中選會要全力開放,讓中選會成為政府開放資料的典範。雖然中選會當時礙於預算問題,但張善政也撥列一筆科技預算給予支持,讓中選會的開放資料有了大幅進展。

開放資料事在人為,而底層公務人員動機是關鍵

總結政府內部開放資料的動力,張善政認為,有由下而上(bottom-up)及從下往下(top-down)的模式。他解釋,如果是由下至上的方向,基層公務人員必須有開放的動機,「但基層沒動機時」,中上層公務人員就必須制定政策,由上而下推廣。除此之外,額外的經費補助,也是推動開放資料的重要力量。

「開放資料事在人為,」張善政坦言,即便透過立法,因為上位者無法了解全部的技術細節,因此,底層公務員仍然可以利用技術因素等藉口推託,如果底層人員缺乏動機,「開放資料也無法推動。」

也因此,國發會最開始在2012年推動開放資料時,只要求政府每部會開放5項資料的原因,雖然被外界批評缺乏雄心壯志,「但是這樣的做法,是要讓各部會慢慢接受開放資料的趨勢」,張善政解釋,如果隨即要求開放50項資料,公務人員也會因為壓力因素,而產生抗拒心理。

他笑說,像是教育部一開始不情願開放資料,僅是高層應付要求,「開放小學、國中、高中、大學地址後,就完成其中4項」,不過,在近年透過外部社群的鼓吹,以及政府政策、經費的支持下,各政府部會也開始體會到開放資料的好處。

擔憂未來政府資訊業務執行位階降2級

即將卸任的張善政也擔心,未來新政府推動開放資料的力道恐不足。他表示,目前情勢觀察,未來政府資訊長的角色由誰擔任,還不是很清楚。他也透露,目前傳出,未來資訊業務可能會交由科技政委下的執行秘書負責,「從行政院副院長到執行秘書,一次下降了2級,政策推動的力道是有差的。」

張善政笑著說,過去他與跟g0v裡應外合一同推動開放資料。在卸任後,政府內部動能減少時,「g0v就得要加油了。」

EMC時代終結,你必須知道的一個字(上)

$
0
0

縱橫企業儲存市場將近40載的一代霸主EMC,終於走入歷史。就在本周登場的EMC World大會,Michael Dell走上舞臺,宣布Dell與EMC合併的新公司名為Dell Technologies的同時,其實也宣告了EMC時代的終結。

這起金額高達670億美元的併購案,不僅是資訊科技史上最大宗併購案,更是全球史上最大宗的上市公司下市案。曾經是企業儲存霸主的EMC,為何會走到今日地步?何以擅長於中低階儲存市場的Dell,竟能上演蛇吞象的戲碼,一舉吃下在高階儲存市場稱霸多年的EMC?

從個人電腦起家的Dell,多年前已逐步轉型為企業IT設備供應商。在2013年Dell的營收中,來自個人電腦的營收只占一半,另一半營收則來自伺服器、網路設備、儲存設備、周邊設備、協銷軟體與企業服務。然而,隨著近年來個人電腦市場大幅衰退,Dell的個人電腦銷售量也跟著下滑,唯獨伺服器、網路、儲存等企業設備的銷售量不受影響,因而促使Dell更積極轉型為全方位的企業IT設備供應商。在2013年,Michael Dell便聯手銀湖(Silver Lake)投資公司,讓Dell下市成為私人公司,以擁有重新調整企業策略的最大彈性。

對Dell而言,買下EMC既可彌補高階儲存設備的空缺,而且EMC旗下還有多家在虛擬化、資安、雲端等領域的知名廠牌,如VMware、RSA、Pivotal等等,有助於Dell成為提供全方位企業IT解決方案的供應商。

然而,為何EMC要把大好江山拱手讓人呢?其實,EMC近年來的發展並不差,距離山窮水盡還遠得很,而且這幾年EMC也積極投資虛擬化、雲端、開源軟體,創新的腳步絲毫沒有停下來,例如EMC在2003年成功併購VMware,就被認為極具眼光,而後續幾起知名的併購案,如XtremIO、ScaleIO、Pivotal、Greenplum、Virtustream等等,也具有極佳的戰略意義;而且,EMC也結盟思科(Cisco)、VMware、Intel等,組成VCE,搶進新興的企業融合式架構市場;甚至,EMC在2014年底還針對開源軟體與開發社群的興起,成立了「EMC {code}」開源軟體開發團隊,陸續在GitHub釋出許多開源軟體工具,讓EMC的產品可以支援Docker、Ansible、Vagrant、Mesos、OpenStack等開源軟體。

從EMC這幾年的發展來看,EMC之所以願意被Dell併購,絕非窮途末路;其中一個可能的原因,或許是積進派股東的壓力。避險基金公司Elliott Management在2014年宣稱其擁有將近2%的EMC股票,並積極遊說分割VMware,讓VMware成為獨立上市公司,以對股東創造最大的價值。

在一般情況下,如此激進派股東尚不足以形成多大的壓力,然而當今IT環境不如幾十年前,如今IT典範轉移的速度非常快,面對雲端運算、大數據、分散式架構、開源軟體、物聯網、人工智慧等等接踵而至的破壞性創新,任何IT公司要能夠生存,必須要有極佳的彈性,保有持續創新的能量,而創新的同義詞,就是高風險;此時,只求避險的激進派股東就會成為創新的絆腳石。因此,藉由與Dell合併而下市,以擺脫股東的束縛,不失為保有未來持續創新的方法之一。

激進派股東的壓力,或許只是壓跨駱駝的最後一根稻草,我認為真正構成Dell與EMC願意合併的最大壓力,是上述的雲端運算、開源軟體、分散式架構等等未來IT發展的大趨勢。

縱觀當今資料中心的技術發展,試問哪些資料中心具有最先進的技術?能夠應付大規模增加的運算需求?能夠持續滿足使用者對資料中心的高速存取?又有誰能夠以最有效率的方式營運資料中心?這些問題的答案,不約而同地指向Google、Facebook、Amazon這些網路公司,而不是華爾街那些大型金融公司。

我認為,IT未來的挑戰之大,是Dell與EMC願意合併的主因;而接下來新世代IT架構的挑戰,不只是對IT廠商會構成威脅,對企業而言亦同;其中,有一個我們必須及早掌握的關鍵字:GIFEE,我們下一期再來細談。


站在新舊IT的十字路口,VMware的挑戰

$
0
0

過去十年,VMware主導了IT架構的發展,成為掌握虛擬化技術的龍頭。但新一代IT架構的變革已經展開,挑戰VM地位的Container爆紅,OpenStack更來勢洶洶,Dell併購EMC效應才開始發酵,雲端霸主已展開無伺服器新架構的競賽。VMware如何迎戰新一代IT架構變革,再創下個十年的優勢呢?

獨家專訪VMware執行長Pat Gelsinger:VM對戰Container如何勝出?(上)

$
0
0

這位執掌虛擬化軟體VMware不到5年的執行長,卻有大半輩子的時間花在硬體事業上。Pat Gelsinger從Intel的工程師做起,卻成為了Intel第一位技術長,甚至掌管了Intel處理器和伺服器事業部門長達30年。Pat Gelsinger對軟體領域並不陌生,因為Intel開發者論壇就是他一手所創。Pat Gelsinger率領Intel團隊所打造每一代PC處理器和伺服器,造就了第二代IT架構(PC加上主從式架構的伺服器),而他現在所領導的虛擬化技術龍頭VMware,更奠定了第三代IT架構(雲端、大數據、社群)的基礎。

但是,不論是AWS或是Google所勾勒的未來IT願景,不論是無伺服器架構的全雲端IT,或是以NoOps、Container和微服務設計為主的Next IT架構,都是要挑戰甚至要顛覆現有的IT架構,這位一手影響兩世代IT架構的技術人,如何看待新一代IT架構的變革和虛擬化技術未來得面對的挑戰,日前趁他旋風來臺之際,我們向他提出了這19問。

 Q1  你認為下一代的IT架構是什麼模樣?

 Pat  IT架構正從專屬主從式伺服器世代,開始邁向行動-雲端(Mobile/Cloud)世代。網際網路串連了近乎無窮盡規模的雲端資源,讓應用程式、服務可以普及各式各樣的行動裝置、IoT裝置、機器對機器的溝通型態等,這是我們當前所處的階段,也是IT史上最重大的轉換。

這一波轉換,比從大型主機踏入迷你電腦,迷你電腦到主從式架構,甚至是跨入網際網路的變革都更大。但我認為,至少還需20年才能完成這樣的轉型,儘管仍有一段長路要走,但明顯出現一些早期模式,讓我們略知IT在行動-雲端環境的模樣。

所謂的無伺服器架構,其實伺服器依舊存在,只是感覺上像是沒有伺服器而已。但是,隨著應用程式逐漸變成一群服務的集合,應用程式也變成了一套網路系統。這些服務連結著更多微服務,來存取資料庫上的既有資料,或是即時更新的資料。現在來看下一代IT,就像是30年前看人工智慧,距離成熟的時機還早的很,AI可是直到現在,才變得具體可行。

我認為,未來IT結合了大量資料、令人驚奇的運算能力,來自嵌入式IoT或個人裝置的即時遠端感測技術,以及演算法的躍進,具備機器學習或AI能力的應用系統將會是可預期的未來,這些使用AI的應用程式,未來都將建置在行動+雲端(Mobile/Cloud)所架構的網際網路上。

 

 Q2 在新一代IT架構中,Container會取代VM嗎?

 Pat 不會。VM的價值在於封裝了應用程式及作業系統環境,讓應用程式可以更有效率地在IT基礎架構上運作。VM不是改變應用程式的開發方式,而是改變應用程式的運作模式。

那Container呢?VMware相信,Container真正的價值是更有效率的開發、管理、部署、更新以及生命周期控制,這是Container在開發上所帶來的非凡價值。但是,我們仍然需要一個運作Container的環境,能夠提供管理、確保安全、建立網路連結,而這正是VM可以帶給Container的價值。

所以,VMware的策略是,在VM之中運作Container,同時開發新的VMware軟體層(VMware Stack),專為Container優化,我稱之為VMware-Integrated Container,讓企業得以在今日的基礎架構上運作Container。同時VMware也有一個Photon計畫來擁抱Container技術,在一個特別為Container優化的環境中,提供網路、安全性、管理性和相容性。

目前擁抱Container有兩種作法。第一是自建模式(Construction Approach),使用各式各樣的開源工具來建置和運行Container環境,例如Mesos、Docker以及Kubernetes。第二種是PaaS模式,運用一個更有效的通用型PaaS架構來提供Container環境,像是Pivotal Cloud Foundry、IBM Bluemix。VMware同時支援這兩種作法,目標是讓VMware變成最適合Container運作的基礎架構。

總體來說,Container技術仍舊是處於非常早期還未成熟,但是,VMware積極擁抱它,將Container視為VMware基礎架構中的一等公民(First Class Citizen),因為Container的確可以對開發應用程式帶來革命性的發展,因此,我對它充滿了熱情。

 

 Q3 儘管Photon可讓Guest OS輕量化,但大家都有慣用的OS,不見得會想用Photon,這樣VMware不就還是無法解決VM過肥大的問題嗎?

 Pat 在Photon架構中,VMware提供了一個輕量級的Linux作業系統也就是Photon OS,已獲得Docker和CoreOS的認可,但Photon架構同時也會支援其他Guest OS。Photon推出後反應還不錯,許多人爭論哪種Guest OS比較好,在技術姓和輕量化上,我認為我們贏了。企業級用戶想要一個可以通用的Container運作模式,因此會希望,有一個如VMware般的世界級供應商來照顧Runtime環境。

 

 Q4 如果Container解決安全問題,變得更加成熟,VMware未來的策略會如何?

 Pat  VMware會讓NSX支援Contaienr和Photon架構,而我相信,也將被下一代網路架構所採用。NSX除了支援vSphere外,也支援KVM,最近也宣布支援Amazon及Azure 。即使Container解決應用程式面的問題,在網路功能上,仍然有許多困難未解決,而VMware則解決了網路問題。

我不認為用戶會想要直接跳下懸崖,至少企業不想。因為內部應用系統相當龐大,甚至可能是長達20、30年投資的成果,大多數新開發的應用,仍舊基於現有應用或是新舊應用的綜合體。

企業在新環境下做更多的狀況下,VMware決定採支援(enbaling)新舊環境的策略。這些應用程式環境,通常可能是20、30年的投資。

所以,VMware的策略就是建立一個支援新舊環境的相容架構,對企業來說,這才是更有效率的作法。即使對VMware抱持懷疑態度的企業,也正面看待VMware這個策略。

 

 Q5 新創和雲端原生公司,會是你最想要的顧客?

 Pat 企業用戶才是VMware的第一順位,要讓他們具備Container導向(Container-Oriented)的開發能力,第二順位則是SaaS公司。

 

 Q6 在併購Airwatch前,VMware的策略只鎖定One Cloud,什麼機會讓VMware走入行動市場?

 Pat 在主從式架構中,PC是主要裝置,所以,VMware提供了VDI及View等產品。在Client/Server的世界中,VMware的主力產品是ESX。但是,到了行動-雲端的世界,主要裝置變成了行動裝置,在這領域的主力產品是Workspace,加上VDI、Airwatch等。針對雲端的主力產品則是SDDC(軟體定義資料中心),完全虛擬化的伺服器、網路以及儲存。為了補齊這樣的策略布局,我需要Airwatch,來管理和確保行動裝置的安全。

 

 Q7 這是為何你在2016年RSA會議說,VMware要變成資安公司的原因?

 Pat 對,即使Airwatch或NSX還不是加密類產品,在安全應用上已經很有價值,這也反映出,VMware需要為行動-雲端時代找出新的安全模式。所以,Airwatch產品線將增加更多安全功能,也會和資安公司合作在他們的平臺和框架中支援Airwatch。

 

 Q8 Airwatch目前主要強化的重點是?

 Pat 你記得美國零售業者Target信用卡資料外洩事件嗎?肇因於駭客先入侵了Target的承包商做為跳板,而能入侵Target系統來竊取資料。

Airwatch剛完成了與NSX微切分(Micro-Segmentation)功能的整合,因此透過Airwatch、Workspace和NSX的微切分功能,可以用來管制承包商只能存取特定系統,而無法接近其他系統。更明確的說,幾乎許多零售業者,都因為這種Airwatch、Workspace加上NSX微切分的這種用法而成為了VMware的客戶。企業都害怕變成下一個Target(也是攻擊對象),除了損害商譽、失去客戶,還必須付出大筆賠償金。

【相關報導請參考「VMware的挑戰」專題】

獨家專訪VMware執行長Pat Gelsinger:VM對戰Container如何勝出? (下)

$
0
0

 Q9 目前NSX有多少用戶?

 Pat 目前全球已有超過1,400家企業採用NSX,其中超過一半都為了微切分功能而導入。有些用NSX來保護內部環境,或用NSX建造自家DMZ,也有企業用來建立一道圍牆以隔離內部最有價值的資產,像是信用卡資料庫。同時,NSX也開始整合其他廠商的產品。

例如和Palo Alto Networks合作,提供了單一政策整合機制(Single Policy Integration),只要設定一次防火牆政策,就會自動套用在NSX微切分機制和Palo Alto Networks的次世代防火牆(NGFW)產品上同時生效。

由於NSX的分散式防火牆只是輕量級的防火牆,遇到特殊情況時,會改將網路封包交給更完善的次世代防火牆做進一步的檢查,這樣的配套也大多能自動進行。目前已有許多企業同時運用這兩類產品。

 

 Q10 網路虛擬化之父Martin Casado的離職,將會對NSX有什麼影響?

 Pat  Martin仍繼續以顧問身分在VMware兼職。NSX去年就能創造出6億美元的生意,VMware網路及資安部門也會交由來自博通的Rajiv Ramaswami帶領,而這比Martin Casado曾經帶領的團隊都還要大上10倍。

 

 Q11 Martin Casado曾承諾NSX會支援所有廠牌的Hypervisor,但為何目前只支援vSphere?

 Pat 不對,NSX目前有兩種版本,一種是與VMware自家產品vSphere高度整合的版本,另一種則能可支援多種Hypervisor。因為技術原因,目前這兩個版本仍有不同,但未來,VMware會把這兩個產品整合到同一個產品線中,屆時就可以同時支援vShpere和非vSphere的環境,甚至可以支援其他的雲端環境。

我認為,NSX會將成為真正的網路虛擬層,可以橫跨所有雲端平臺、網路技術及所有的Hypervisor,即使是微軟的產品。目前NSX已可在Azure上運作。

 

 Q12 相較行動領域的積極,VMware反而在雲端事業上被動,為何?

 Pat 很不幸的,我們無法完成Virtustream合資計畫(編按:VMware於去年12月宣布退出與EMC合資經營公有雲服務商Virtustream的計畫。)所以,我們將vCloud Air業務收回來自己做,我仍舊是大老闆。vCloud Air後續策略,將縮小聚焦於特定應用情境,如有超大VM規模、資料中心整併、資料中心災難備援、混合式網路架構、雙資料中心協同運作等需求,或是大量使用VMware產品的企業,這些是vCloud Air擅長之處。美國和歐洲目前是vCloud主要市場。

另一方面,也會提供同樣的產品給vCloud Air Network計畫的經銷體系,目前已有4千家合作夥伴,持續增加中,他們使用VMware產品來打造自家的雲,有大型企業如Rackspace,也有小型新創、醫療、金融產業等。另外最近也與IBM建立新的合作關係。

 

 Q13 聽起來像是將公有雲事業變成附屬品,要如何跟AWS、Azure競爭?

 Pat  VMware的vCloud Air事業雖然是小生意,不過可以透過4千家合作夥伴來擴大。從全局來看,vCloud Air加上vCloud Air Network,就是一個很大的事業了。另外,像IBM這類合作夥伴,有能力實現完整的VMware軟體架構來向企業展示。同時也會在AWS和Azure上提供更多VMware的服務,像是NSX或用vRealize管理平臺。因此,我相信這是一個正確的策略,幫助企業打造私有雲或管理託管雲,或是在其他雲端環境中提供服務。我認為,未來將是一個多雲世界(Multi-Cloud World)。

最近,我剛跟某一家車廠的CIO談過,他們大量使用VMware產品來運作一套更有效率的私有雲,他們也找來vCloud Air合作的委外供應商,想要打造混合雲架構,但是這位CIO也同時租用了AWS提供網頁應用,並在微軟Azure上使用Office 365打造協同工作環境,這其實是一個非常典型的企業,他來問我,能不能幫助他管理這樣的異質環境。

因此,我不相信有任何一家雲端廠商會單獨勝出。企業會擁有多種雲端環境,因此會具備管理多雲的技術。不管是搭配哪一家的硬體,VMware都能夠提供不受限於硬體廠牌的運算資源。我認為,雲端就是新的硬體,足以承載企業需要的應用系統。不論是私有雲、託管雲、AWS、Azure,VMware都會提供跨雲環境的管理、安全和網路功能,那是我們想要傳遞給客戶的價值。

 

 Q14 曾是VMware重度用戶的福斯要用OpenStack翻新架構,外界認為這是警訊。OpenStack是VMware的對手還是朋友?

 Pat 市場很多人討論OpenStack。但VMware對於OpenStack的策略是,擁抱它的API,並整併到VMware的技術中。已有一些企業利用這樣的方法來建立很不錯的營運規模。例如NIKE就是結合VMware與OpenStack的成功案例。

不過,一般來說,開源的OpenStack並不是非常成功,大部分的OpenStack新創公司都已經歇業,沒有剩下幾間。

 

 Q15 但WalMart、eBay都導入了OpenStack?

 Pat 沒錯,可是有能力達到像他們這樣應用規模的企業很少,而且必須大量投資工程團隊,並不是所有企業都具備技術高強的團隊,可以大規模導入OpenStack。

的確,有些客戶會想嘗試不一樣的路,VMware也不會得到所有的客戶。不過,我也看到很多企業無法成功執行OpenStack,像是有些VMware客戶自行嘗試導入OpenStack後,轉而向VMware尋求整合兩者的的API及技術支援。而VMware可以很快介入,協助這些企業建立VIO(Vmware-integrated OpenStack)架構。

 

 Q16 有企業擔心依賴VMware越多成本越高而改用OpenStack,你會因此考慮降價嗎?

 Pat 針對大量使用的企業級顧客,VMware已有提供vSphere永久使用的授權方式,不需要付更多的費用。因此,這類用戶可以在現有基礎上導入OpenStack及Open API,並且加入NSX和VSAN。我們在NSX和OpenStack市場得到很好的回應,即使他們不是使用vSphere的用戶。例如eBay和PayPal就是NSX用量很大的客戶。有些企業也有很多舊有系統,仍然持續使用vSphere,或是在重要建設上使用VMware,次要系統則使用其他解決方案,再使用NSX來橫跨這些不同的環境。雖然有些企業為了追求更便宜的成本而使用開源解決方案,但是,這些企業反而必須配上50個工程師,再花上2、3年投入,這也是很高的成本。

 

 Q17 Dell併購EMC後會如何影響VMware?

 Pat 整體來說,影響並不大。VMware目前主要股東是EMC,等到交易完成後,主要股東就變成Dell。不論是VMware的董事會、客戶以及生態系,基本上不會有什麼改變。透過這項併購案,Dell承諾會加速VMware的成長。過去EMC主要鎖定企業級的高階用戶,並非鎖定中階市場。熟諳中階市場的Dell可以協助VMware推廣更多的產品、解決方案。

所以,這並不會改變VMware,反而是加速VMware的成長。

 

 Q18 可以透露更多細節嗎?

 Pat 目前有兩大方向,不過在併購案完成前,我不能提前偷跑透露太多。第一項是在VMware現有與Dell的合作項目中,加速VMware營運。例如,Dell 目前是VSAN和vSphere的經銷商,未來可以幫忙賣更多。

另一個方向是將會擬定新的協議,來從事VMware還未跟Dell合作過的計畫。不過,得等到併購案完成後,我們才可以著手擬訂這些新合約。

 

 Q19 你認為,未來每一家公司都會變成軟體公司嗎?

 Pat 我不這麼認為。像台積電會變成一家軟體公司嗎?不會,他們仍是半導體公司。

但是台積電需要學習更多軟體開發技巧嗎?答案是肯定的。

例如未來台積電的客戶,可能會希望使用行動裝置更快確認訂單是否延遲,而不希望透過銷售人員告知。台積電仍然是半導體公司,但是可能得使用不一樣的方式與客戶互動,這是一個例子。

或像是BMW,他們是軟體公司還是汽車公司?當然是汽車公司。但我現在就可以透過手機,立刻檢查我遠在美國家中的BMW,是不是完成了充電,或是油箱中還剩下多少汽油。BMW仍然是間汽車公司,但需要學習更多的軟體技術。

每個產業都一定會面臨數位轉型。企業中不論是哪一種事業群,都要學會如何透過資訊技術接觸客戶,或是延伸自身的價值。也因此會導致,某些企業的消失。

在休士頓時,我與一家能源公司碰面。他們透過自家的智慧電網更有效率地管理能源傳輸的網路,也開始輸出自家智慧電網的技術給其他能源公司,開始真正成為了一家軟體公司,販售自家的技術。不過,他們的事業核心仍然是能源管理。

我相信,所有公司都要開始接觸軟體技術、應用程式技術,用新方式與客戶互動,並且將既有資產現代化。這才是我認為的軟體吃掉全世界的方式。

我相信,所有公司都要開始接觸軟體技術、應用程式技術,用新方式與客戶互動,並且將既有資產現代化。這才是我認為的軟體吃掉全世界的方式。——VMware執行長 Pat Gelsinger

【相關報導請參考「VMware的挑戰」專題】

G0V年會聚焦公民科技、15國經驗來臺分享,張善政也將回顧開放資料成果

$
0
0

零時政府今日於中央研究院人文社會科學館舉辦第二屆零時政府年會(G0v.tw Summit),以公民科技為主軸,議程涵蓋9大議題,包括開放政府、開放資料及運用新科技公民運動等內容,吸引超過800人參與。

本屆零時政府年會(g0v.tw Summit)以科技如何促進民主與參與效能為主軸,不僅行政院長張善政將發表在擔任閣員任內最後一場演說,將談建議新政府在開放資料上的作法,與回顧這些年來政府在開放資料上的作法與心得。

也邀請了資深的公民科技推動者和企業家,創辦了公民影音平臺Rhinobird.tv的Felipe Heusser,與是鄉民都來了:無組織的組織力量一書作者Clay Shirky。

西班牙新興政黨Podemos領導者Miguel Arana Catania也來臺分享,一個新興政黨如何一舉在大選獲得五分之一的得票,並在取得政權後,如何規劃開放政府資料與制定全國的智慧城市策略。

國際上多個致力於開放資料的社群如Call for All、法國Voxe.org與韓國CodeNamu等也分享除了分享推動開放資料的經驗,也探討如何將開放資料的影響力,擴展到公民科技圈之外。

擔任Keynote講者的Felipe Heusser強調草根力量在公民參與的過程中扮演了重要的角色,在智利公益組織Lobby Law成立的12年當中,許多公民駭客已經駭進政府網站,取得包括5位參議員與政府預算、議會程序等大量資料,在不斷要求政府更透明的過程中,也能有效地降低政府與財團掛鉤而防堵貪污與賄選等行為。不過,也因為政府制定了國家安全法等法案,也使得公民駭客在駭進政府網站產生限制與阻礙。

Felipe Heusser也表示,在開放資料方面,政府不光是要開放出易於民眾使用的資料格式,更重要的是,政府必須要思考人民到底需要什麼樣的資料,根據民眾的需求,再決定需要開放出哪一些資料。

本屆零時政府年會參與人數約750至800 人,講者遍及15國,包含美國、加拿大、智利、英國、德國、法國、立陶宛、波蘭、西班牙、尼泊爾、日本、韓國、香港、印尼與澳洲。

法國Voxe.org的共同創辦人Charlotte Richard表示,根據統計,歐盟有70%的18至25歲的青年不會投票,甚至,即便是法國這樣的老牌民主國家,也有超過九成的法國人認為他們選出來的民意代表,不會關心他們的意見。

Voxe致力於建立線上工具,讓使用者可以比較各候選人政見,作為投票的參考,因為她認為,「如果想要讓更多人參與政治,就必須給他們更簡單的工具。」

她坦言,公民科技最大的問題是資金來源,雖然Voxe取得許多政府補助,但是平臺獨立性的問題也隨之而來。因此,目前也有許多私人企業與Voxe接洽,使用Voxe作為內部管理工具。目前Voxe打造的跨國政建平臺,用戶規模已經橫跨18個國家及370萬名用戶,並且有30個媒體合作夥伴。

零時政府於5月14日至15日,於中央研究院人文社會科學館舉辦第二屆零時政府年會(G0v.tw Summit),議程以科技促進民主與參與效能為主軸,涵蓋歐洲的新興政治經驗、亞洲推展數位科技到傳統公民團體的經驗、各國數位進入政府搭建溝通橋樑的改造經驗、資訊科技與環境應用,包括西非瘧疾救助、雅加達水災、透過公民科學家進行環境監測等,以及各類促進開放透明、公民參與的成果分享,大會由社群參與者義務籌辦,工作團隊約有80人。
參與者分布來自,鄉民占29%、公民科技宅為24%、學生17%,NGO人士占12%、學術人員為7%、公務人員7%,企業家則為5%。而以男女比例來看,男生占總體人數62%,女生則為32%。

台灣零時政府社群g0v.tw成立於2012年10月,以開源(Open Source)方式,已經辦了超過40場黑客松,且成果皆以自由軟體模式釋出。文 胡瑋佳、王立恆

從OpenSCAD建模來學習分治法

$
0
0

程式設計的古老技巧之一,就是分治法(Divide and conquer),也就是將一個問題不斷地分解為許多子問題,直到能見到子問題的解決方式,在個別擊破各個子問題後,最後整體問題也就隨之解決了,如果那些演算法文件或書籍上的題目過於抽象,何妨具體地從OpenSCAD建模來學習分治法,讓分治法成為一種思考習慣。

對分治法的迷思

雖然說分治法是個古老的技巧,不過,在學習分治法的過程中,從書籍或文件上看到的案例,多半已經告訴你子問題是長什麼樣子,以及應當如何解決各個子問題,也就是說,看到的其實已經是「結果」。然而,在一個問題的分治法成功之前,拆解子問題的過程中,可能有著無數次的失敗思路,而這個「過程」才是分治法中真正該探討學習的。

只是有時候問題本身過於抽象,以致於子問題難以識別;或者是識別出錯誤的子問題,以致於解決了這類子問題,整體問題得到了錯誤的答案;甚至是識別出的子問題其實還不夠具體,需要更進一步分解為更小的子問題,才足以看到具體的做法。

更糟的是,雖然不少演算法書籍上,試圖以虛擬碼來解說問題的解法流程,然而,不少人還是將分治法與程式設計甚至語言畫上等號。實際上,許多領域在設計時,都用得到分治法。

以人體素描為例,想要繪製一個人體時,其實腦袋中構思的並不是整個人體曲線,而是先找出一個長度基準,像是身體會是七個頭的高度,而臉寬會是五個眼睛的長度等,接著使用圓、三角等基本圖案來畫出骨架,逐一勾勒出整個人體。

如果從程式設計的角度來學習分治法,那麼命令式的語言往往也加深了它的複雜性,因為很容易就寫出程式碼的邏輯泥塊,最常見的是一個變數貫穿整個函式,而一個函式的程式碼又臭又長,這麼一來,也許在撰寫的過程中,確實曾經試圖解決各個子問題,然而,最後的程式碼結果卻根本就看不出子問題的界限。

如果使用純函數式語言的話會好一些,因為語言本身在變數不可變動等特性的強制下,就算還不清楚子問題,還是不得不寫出一個又一個子函式,有時還不得不被迫寫出一個又一個的遞迴函式。

不過,將遞迴當成分治法的必然形式之一,本身也是個迷思,遞迴本身的意義是,子問題接下來的連續切分有著一致的關係,目前的函式本身正巧可以解決下個被切分的子問題,因此與其再使用迴圈來實作,不如直接呼叫函式本身來得直接。

具體地拆解子模型

分治法實際上並不限於程式設計,人體素描是一個實例,類似地,3D建模也是其中之一,也因此我在〈3D建模與程式設計〉中,就談過3D建模的分而治之,無怪乎我初次接觸3D建模時,就察覺它與程式設計有著極高的相似性,也從而後來轉向了程式建模的路線。

學習3D建模,一開始就得使用分治法,因為無論是哪個3D建模軟體,都提供有限的基本模型元件,因此,想要創造出心中想要的模型,一定得將模型分解,直到能用基本的模型元件組合起來為止,對於簡單的模型來說,以這樣的思路來察覺子模型,就是件很具體的事。舉例來說,面對一個簡單的平面愛心,不難觀察出,它可以使用矩形與圓形來組合出來。

當然,還是有複雜的模型,以愛心為例,也有各種不同的愛心,也有著各種不同的數學公式可以來繪製愛心,實際上,看似複雜、抽象的數學公式,本身也是分而治之的成果,也就是將子問題分解到極緻的一種表現,每個座標點實際上是由許多子數學公式的交互作用而成。

如果想要創造立體的愛心呢?既然會創造平面愛心了,那麼一層一層從小到大、再從大到小疊起來,只要每層夠薄,看起來就會是圓滑而不是層次分明的立體愛心了,像這樣從簡單的模型開始,試著具體地拆解子模型,然後逐漸挑戰更複雜的模型,在習慣這樣的思路過程之後,每每看到一個立體物件,就會開始自然地想要去分解它了。

結合OpenSCAD語言特性

如果學習分治法的目的是想應用在程式設計上,而3D建模也對於學習分治法有利,那麼直接結合兩者益處的方式,就是使用程式設計來進行3D建模,方才也提過,如果使用純函數式語言來學習分治法會好一些,那麼,使用函數式為典範的OpenSCAD,來進行程式設計3D建模,就更能一舉三得了。

在程式設計上強調抽象化,建立函式是一種抽象化,因為隱藏了流程實作細節。而在使用OpenSCAD建立子模型時,往往是從定義一個模組開始,舉例來說,要建立一個愛心模型,就算還不清楚愛心怎麼用矩形、圓形實作出來,也建議先定義一個heart模組,然後呼叫這個heart模組,接著,才是在heart模組中建立矩形、圓形等子模型,如果需要任何的數字,建議定義一個變數或參數來代表它,不要有任何的魔法數字(Magic number)。

在學習分治法的過程中,實際上,如何發現子問題,以及如何切除子問題之間的相依性,才是重點。定義模組本身,就是在切除相依性;而使用變數或參數來代表數字,而不是使用魔法數字,這也是在切除相依性,一個模組可以透過指定不同的參數值,而自由變化且不變形的情況下,才能被看成是獨立解決了一個子問題。

如果定義出來的子模組都能獨立運作,對想設計的整體模型來說,模組名稱就只是個抽象的介面,例如呼叫heart(height),就是建立一個高度為height的愛心,將來如果想改變愛心的實作,只要在heart模組中進行,然後整個模型就會有不同的風貌了。

有時,子模型會呈現出一致的規律性,特別是想設計出雪花、蜘蛛網、禪繞畫,甚至是足球面這類的模型時,而這就是使用程式實作最能派得上用場的時候。

然而,遞迴不是唯一的做法,在函數式語言中會有list comprehension語法,OpenSCAD中也有類似語法,使用它來實作,往往比較簡單而直覺,更能呈現子模型一致的規律性,突顯分而治之的意圖。

先建立子模型、再組建出整體模型,基本上,是一種分治法實作時由下而上(Bottom-up)的方式,另一個實作方向則是由上而下(Top-down)。

舉例來說,建立一個足球多面體(截角二十面體),可以在設計時抽象地定義:這邊需要五角形或六角形的東西,在OpenSCAD中可以使用children()來表示;至於這五角形或六角形的東西,未來可能是指定是五角迷宮或六角迷宮,甚至是五角拼圖或六角拼圖片。這不就很像是某些語言中多型設計的概念嗎?

讓分治法真正成為一種習慣

當然,使用OpenSCAD從事程式3D建模,並不是最終的目的,而是在這個過程中,培養出看到問題,自然而然地去分解它的習慣,並且將這種習慣,帶回自己平常的程式設計工作之中,甚至是日常解決問題的方式之中。

一個有趣的練習是,假以時日重新回去看看那些討論演算法的相關文件上的問題,如果忘了當中對問題的解決方式的話更好,試著用建立起來的分治法習慣去思考,嘗試自行解決,建立自己的思路,這會是種截然不同的體驗。

請以民主參與取代市場喊價

$
0
0

每年到了核定新年度大學學費的時節,「學校喊漲,學生(團體)喊凍漲」的情節總是重複上演。

學校的說法,大半是營運成本高漲,學費不得不漲;學生端的論述,則集中在高教不應商品化與景氣欠佳等因素。

誰說的有理,或是台灣的高教該往那個方向走(英美的使用者付費或是歐陸的公共化),我們姑且不論。一個擺在我們面前的事實是:兩造對台灣高教的討論(如果還真有討論的話),已淪為只剩價格,不問價值的市場喊價;,這才是這種討論最深切的危機。

反漲學生或團體,大體上只要達成「今年不漲」的目標,行動上通常就告一段落。他們不太管,或許也沒有能力管,台灣的高教預算長期趨向萎縮的狀態下,學費不漲的學校是怎麼運作的。如果以一、二十年期來看,水費漲、電費漲、原物料也漲、大學老師薪資也漲(比例不高就是),其實是大家都知道的事。既然來自政府的預算無法增加,那大學做些什麼來因應凍漲呢?

他們做一些大學生們基本上不在乎的事,藉以彌補在上述這些項目上多花掉的錢。比方說,多開大班課,一班人數增加一倍,一門課的開課成本也就只剩二分之一;盡量少聘專任教師,因為請兼任老師開一門課的成本,不及專任老師的四分之一(如果加計研究室、退休金等費用,其實比例更懸殊),現在一個系所只剩三、四個專任老師的,不在少數。

這些你聽過任何大學生表達不滿嗎?從來沒有,因為台灣人只在乎價格,至於你低價買到的究竟是什麼東西,那並不重要。學費漲一、兩千塊,學生們說負擔沈重(自然也有可能是事實),但他們繳了四、五萬塊錢,卻能對翹掉大半的課或是學校開出超水的課程輕鬆以對。

很多精明的大學經營者也是看準了台灣學生與社運團體這種心態,他們索性也就不漲價了(所以每年提出要漲學費的大學其實並不多,今年不到十所)(因為能漲的幅度也是有限,還被罵得很慘),他們發現,大搞「cost down」更實在,既無人抗議,還可能賺更多。

在台灣,不是只有高教領域如此,所有黑心化了的市場都相去不遠—只要夠便宜,吃下去的是什麼沒人理(台灣早餐店的凍漲史,應該比高等教育還要悠久)。

因此,我建議真正關心台灣學生受教權利與品質的個人或團體,別再把目光放在那要漲或不漲的1到3%,而是應該認真地分析與理解大學的營運實況與成本結構,要求參與學費訂定與教育經費分配的過程與決策,而不是只在乎最終的價格。高教公共化的理想,也絕不可能在討價還價中實踐,比英美還低的總體稅率,卻是期待比照歐陸的公共大學服務,造就台灣只有一種大學,也就是很水、很稀釋的大學。

台灣已快要在殺價中淪亡,我們還沒有得到足夠的教訓嗎?

一周大事

$
0
0

蘋果結盟ERP軟體巨頭SAP,進軍企業市場再一彈

蘋果與ERP軟體大廠SAP宣佈,將整合iPhone、iPad與SAP的HANA平台,提供iOS軟體開發套件(SDK)及訓練教材,協助開發商、客戶及合作夥伴開發原生的iOS企業應用程式。

蘋果CEO Tim Cook指出,身為企業軟體龍頭,以及SAP系統關係到76%的商務交易,SAP是我們協助iPhone與iPad企業用戶轉型的最理想合作伙伴。他表示,透過新的SDK,蘋果將能協助全球超過250萬名的SAP系統開發人員開發出完全援引SAP HANA 雲端平台的原生應用程式,並發揮iOS裝置獨有的能力。(詳全文)

 

微軟推出方便企業就地部署的Office Online Server

(圖片來源/微軟)

Office Online Server適用於具有100名到10萬名員工不等的企業,可支援SharePoint、Exchange及Skype for Business等不同實例,且相容於SharePoint Server 2016、Exchange Server 2016及Skype for Business Server 2016,還有舊版的SharePoint Server 2013、Exchange Server 2013與 Lync Server 2013。企業可運用微軟釋出的API整合到。(詳全文)

 

思科修補視訊會議系統TelePresence上的重大漏洞

思科修補TelePresence、FirePower及Adaptive Security Appliance的3項產品安全漏洞,其中TelePresence視訊會議系統上的重大漏洞,可讓駭客繞過認證程序存取系統,變更配置或執行命令,受影產品涵蓋TelePresence EX、TelePresence Integrator C、TelePresence MX 、TelePresence Profile、TelePresence SX等等。(詳全文)

 

新人機互動技術SkinTrack,皮膚就是你的觸控螢幕

(圖片來源/Future Interfaces Group)

SkinTrack可透過使用者手指上戴的指環或是戴在手腕上感應手環,偵測手指觸碰到皮膚時位置及動向,以追蹤手指的至膚上的移動,控制與程式的互動。使用者可在手臂上玩「憤怒鳥」(Angry Bird,如下圖)或是打電話,觸控準確率已高達99%。(詳全文)

 

SharePoint Server 2016正式版出爐,行動版今年問世

(圖片來源/微軟)

就地部署版本SharePoint Server與Office 365的SharePoint Online體驗更趨向一致,整合更密切,微軟也改變了升級模式,可依據所需功能個別升級。此外,微軟也預告將推出行動程式,第二季先推出iOS版本,今年內再推出Windows與Android版本。(詳全文)

 

Windows 10作業系統免費升級只到7月底截止

紅蘿蔔與棍棒策略齊下。微軟周四(5/5)宣佈,在正式推出將近一年後,全球已經有超過3億台裝置執行使用Windows 10。另外,微軟也宣佈Windows 10的免費升級將到7月29日截止。

僅僅三月底微軟才宣佈Windows 10執行裝置超過2.7億。微軟指出,Windows 10在一年之內已成為最龐大的線上服務之一。(詳全文)

 

全球上億電子郵件憑證外洩,連Gmail、雅虎、微軟都遭殃

一名資安專家向路透社爆料,全球高達2億7千230萬個電子郵件帳號憑證遭竊,災情最慘的是俄羅斯知名郵件服務商Mail.ru,但連Google的Gmail、Yahoo、微軟的郵件服務也都有上千萬名用戶遭殃。

2014年揭露12億筆帳密竊案的Hold Security資安創辦人Alex Holden,他今天(5月4日 )向路透社透露了這起全球超大規模的電子郵件帳號憑證外洩事件。Alex Holden曾揭露過Adobe、摩根大通、Target公司所發生的多起資安事件。(詳全文)

 

開源碼人才搶手 ,調查:近8成人資單位加碼留人

想要當個收入不錯、職涯發展看俏的軟體工程師?根據一份針對企業人力資源經理與用人主管的調查,開放原始碼軟體相關技能可能是不錯的選擇。

這份由Linux基金會與Dice職業顧問公司合作進行的2016開原碼工作報告,調查在2016年3月執行,調查了405名開原碼相關人資主管與4555名開原碼工程師。調查結果顯示未來6個月,企業招聘開原碼人力的數量將會超過任何其他職務;此外,有高達79%的用人主管表示,他們已經增加相關待遇,以留住專業的開原碼人才。(詳全文)

 

IBM推出量子運算雲端平臺供外界測試,催生新應用

(圖片來源/IBM)

IBM期望藉由開放構造、設計都與傳統電腦截然不同的量子運算雲端平台,讓外界可以透過該系統探索新的應用。目前IBM Cloud上已建立一個動態使用者介面,以方便使用者透過雲端存取量子硬體資源。(詳全文)

 

Google Drive整合BigQuery,可分析雲端資料

現在起用戶不必將檔案下載到BigQuery就能直接查詢Google Drive內的檔案。此外,Google Sheets試表內容更新時,BigQuery也會跟著自動更新。(詳全文)

 

歐洲核子研究組織開放300TB大強子數據

(圖片來源/CERN)

歐洲核子研究組織(CERN)宣布公開大型強子對撞機(Large Hadron Collider,LHC)運作所產生的300TB的原始數據,資料有一部分來自於對撞型粒子加速器計畫中的緊湊μ子線圈(Compact Muon Solenoid,CMS)偵測器,其中包括暗物質(Dark Matter)實驗、Higgs-Boson粒子與約250兆顆粒子的對撞資料,以協助物理科學家研究宇宙的發展。(詳全文)

 

Hulu明年初跨入線上電視服務,搶食傳統電視市場

(圖片來源/Hulu)

有鑑於美國有愈來愈多人透過網路收看電視服務,美國傳統電視業者逐漸向網路靠攏,例如HBO、CBS與Starz都推出了串流服務,而原本專注於線上影音串流服務的Hulu也打算網羅各種電視頻道,提供用戶直播節目、賽事,以與傳統電視業者競爭。(詳全文)

 

WhatsApp終於支援Windows與Mac推出桌面App

(圖片來源/WhatsApp)

WhatsApp Web版或桌面版都是手機版的延伸,可在桌面上顯示手機上的對話與訊息。桌面版適用於Windows 8以上作業系統,以及Mac OS X 10.9以上系統。(詳全文)

 

HP成立科技投資事業群,聚焦3D列印、IoT、AI新創

新的科技投資部門將以投資D列印、物聯網、AI、機器人、沈浸式運算及行動技術等領域為投資目的。HP表示,新部門將會促成HP 75年創新經驗與1.8萬項專利與新創公司整合,同時透過HP的全球技術網絡、通路夥伴及製造商、供應鏈的關係,協助新創公司站穩腳步。(詳全文)

 

比Siri還要更聰明的AI助理Viv亮相

Siri原創團隊Viv Labs發表了宣稱更為進化的數位語音助理Viv,使用者能以自然語言詢問Viv,它會搜尋各種服務資料庫,並產生程式碼來呼叫各種服務,以達成使用者的要求。Viv將採開放策略,鼓勵各種第三方應用。(詳全文)

 

IBM Watson將學習韓文,明年進軍韓國在地市場

(圖片來源/IBM Watson)

IBM與韓國最大電信商SK電信旗下的C&C合作,將教導Watson「學習」韓文,未來C&C將負責在當地維運Watson電腦,並提供電信、金融與醫療產業認知運算相關應用與服務。(詳全文)

 

Parallels推出新版遠端應用伺服器

以提供Mac電腦虛擬執行Windows系統而聞名的Parallels,今年2月推出了Parallels Remote Application Server V15(RAS V15),可為iOS、Android、Chrome OS、Mac等用戶裝置提供遠端Windows應用程式交付及虛擬桌面。

RAS V15與用戶端安裝的Parallels Client(即Parallels 2X RDP)目前支援11種語言,包括英文、西班牙文、法文、日文、韓文、繁體/簡體中文。RAS V15伺服器端及Parallels Client用戶端搭配下,可提供遠端的應用交付、虛擬桌面等功能,同時在不同的應用間進行負載平衡。(詳全文)

 

亞馬遜推自製影片平臺Video Direct

(圖片來源/亞馬遜)

Amazon Video Direct為線上影音平台,提供影片出租、銷售、廣告及免費下載等管道,可速合至Amazon Prme Video訂閱服務,讓作者可透過分潤抽成。(詳全文)

 

微軟將在今年6月關閉中國MSN網站

(圖片來源/MSN網站)

MSN中文網定位為中國白領階級的入口網站,首頁提供必應(bing)搜尋及新聞服務為主,微軟準備在6月7日關閉中國MSN入口網站,但仍強調會繼續中國市場的發展,提供Windows 10及各種雲端服務。(詳全文)

 

直播程式Periscope改版,推出無人機直播

未來Periscope用戶可根據主題或名稱搜尋直播內容或選取Periscope建議的主題,包含音樂、旅遊或食物等,以及特別的First Scope與GoPros and Drones;無人機直播僅支援中國業者大疆(DJI)的無人機,當iPhone連結無人機,可播放無人機的直播畫面,並允許畫面在無人機、iPhone相機或GoPro間切換。(詳全文)

 

卡位企業市場,Slack要變成單一登入平臺

定位為雲端企業協作平台的Slack於本周發表了Sign in with Slack,當第三方程式或應用嵌入Sign in with Slack時,使用者便能以Slack帳號登入第三方服務,並與Slack上的同事互動。(詳全文)

 

甲骨文估Android為Google帶來420億美元營收

甲骨文(Oracle)與Google就Android作業系統中採用Java API套件的訴訟戰,已經成為外界窺知Android這個「免費」作業系統究竟為Google帶來多少收益的窗口,在雙方最新一輪法庭戰中,甲骨文認為這個數字高達420億美元(約新台幣1兆3650億元)。(詳全文)

 

手機安全修補太慢,FCC與FTC要手機與電信商說明白

美國聯邦交易委員會(Federal Trade Commission,FTC)周一(5/9)發函要求8大行動裝置製造商說明如何部署手機、平板電腦與其他行動裝置的安全更新資訊。當天美國聯邦通訊委員會(Federal Communications Commission,FCC)也加入此一行動,對電信營運商展開調查。

被點名的行動裝置製造商包括蘋果、Blackberry、Google、HTC、LG、微軟、Motorola Mobility與三星電子。(詳全文)

 

新款ZenFone免上網就能從手機看電視

(圖片來源/華碩)

華碩以ZenFone系列手機成功打進手機市場後,推出一款ZenFone Go TV,內建數位電視晶片,免上網就能在手機上收看無線數位電視。(詳全文)

 

微軟開發平臺掌門人剖析競爭關鍵 傳統企業如何對抗新創?

微軟全球資深副總裁潘正磊表示:「由資料驅動的開發模式的速度才夠快」她說:「如果傳統企業的交付速度不夠快,你要怎麼跟新創競爭?」現在的競爭對手已經不是傳統的對手,而是來自網際網路的公司了。(詳全文)

 

直擊Teradata北京大數據峰會 資料倉儲龍頭終於要搶進IoT

Teradata宣布進一步擁抱開源,目前旗下的開源服務已經拓展至美洲、歐洲及亞洲,現在也要進軍中國市場,將由2年前收購大資料技術整合與諮詢公司Think Big,來協助企業有效部署自己的資料湖、打造如Hadoop、Spark、Kafka、HBase等大資料平臺及採用各項開源套件應用,並建立一個資料分析的生態系統,也就是先前推出的統一資料架構平臺UDA。(詳全文)


如何監督新政府和國會?g0v獻策,也呼籲監督者開放資訊讓全民參與

$
0
0

「拆後重建,然後呢?」g0v發起人之一的高嘉良在今年的g0v高峰會閉幕上,表示反對黨第一次成為了國會多數,監督者更要反思國會的監督機制,可以有哪些更細緻的作法。他用臺灣的選舉環境舉例,整合這兩天在g0v高峰會上的講者觀點,爬梳監督者檢視政策兌現的工具,並且要求監督者也要公開資料,供全民監督。

g0v零時政府在2012年發起時,即強調開源,並運用科技的力量促進政府資料開放。而新政府即將在5月20日上陣,高嘉良對過去國會議案的揭露表示失望:「有些法案永遠都是被退回的,但現在狀況又不一樣了。」帶著改革期盼上路的新政府,監督者該如何監督並促成新政府落實公民參與,是最該關注的重點。

高嘉良認為監督國會有兩個基本提問:「做了什麼?以及什麼沒做?」,必須反思政治人物政策的兌現,並將結果回歸成為選舉的憑證或者罷免的依據。

其中,監督的事務可再分為國會與非國會。國會事務的監督主要是針對法案與發言,發言者是代表誰的利益與價值,政策的研擬從何而來。高嘉良說:「現在很多地方有類似vote matching的系統,可以做立場分析,例如沃草的立委出任務、voxe.org等。」沃草即試圖以議題分類,檢視全國立委的表態以及政見落實,並將表態立場以圖表化方式呈現。此外也可參考國外的立場分析,讓監督手法更多元。

「法案內容也要嚴格審視,問題可以拆解,從與政府合作的小專案去看整體法案。」高嘉良表示,當法案發揮價值與意義,才是有效的政見。

非國會事務則包含其他事業、經費來源等。其中政治獻金的收受有不少規避空間,監督者要明辨檯面下的金錢往來,不是件容易的事。高嘉良舉例,在2014年臺北市長選舉引起熱議的選舉經費問題,解決方案很簡單,「美國有Political TV Ad Archive,側錄所有的電視臺廣告,統計每則廣告播放的次數,最後將廣告次數與競選經費、政治獻金核對。」因此選舉經費就不必成為爭議與猜測的重點。甚至也可以從競選廣告的文本回收來衡量經費多寡,是否符合比例。

很多時候,監督團體的立場並不一致,「最重要的是,我們(監督者)不只要做一個完整的監督網站,而是要把資料開放,讓大家拼起來。」高嘉良呼籲不論監督者間的立場是否衝突,都必須把資料公開,讓外界可以拼湊、檢視。他認為要拆解每一個監督的步驟,並且擴大影響力。高嘉良說,目前已經有多個很棒的監督團體,也就是有多塊拼圖,各界要利用這些開放資料去拼湊出一個政府的全形。

最後,高嘉良引用講者唐鳳的觀點,從鍵盤行動主義(clicktivism)到駭客主義(hacktivism)之間,仍然有許多努力的方向,「所以,國會真的沒代誌了嗎?」他在閉幕會上以此為題,拋出對新政府的期盼、對監督者的喊話,並希望g0v可以促進這股公民參與政治的力道。

為期兩天(5/14、15)的g0v高峰會在中央研究院落幕,共計吸引約800位參與者,以及高達17國70份投稿。最後分享了15國在公民科技領域上的專長與經驗。並秉持開放參與的精神,舉辦了unconference及閃電秀。

 

對新總統的第一個期待

$
0
0

再過一個禮拜,就是5月20日。在這一天,臺灣第一位女總統蔡英文將正式就職,也是過去8年馬政府時代的終點。細數過去8年,我認為影響最深遠的科技政策,莫過於臺灣在「開放資料」政策的進展成果。是的,開放資料的確是一項「科技」政策,不只因為它的實現得仰賴大量科技平臺和資料技術,也因開放資料透過各種科技的加值,能對民眾生活、產業發展、甚至是國家經濟、社會運作掀起根本性的改變。

曾有位加油站業者資訊主管告訴我們,他最期待經濟部釋出的全臺用電資料,儘管為了保護民眾隱私而以郵遞區號為最小釋出單位,來去識別化。但光是這樣的資訊,就足以讓他們用「電力變化」作為推算城市「活力分布」的參數之一,進而找出在哪設新加油站更有效果。但在沒有發現這項應用價值之前,他們也不知道,原來不只是交通資訊,電力變化也是重要參數。正因為開放資料的威力,往往藏於無形。

2009年開始,國外吹起了開放資料風潮,不論英美都帶頭力推,這股風潮後來也吹進臺灣,在2010、2011年更掀起一股臺灣推動開放資料的思潮轉變,不論中央或地方政府,逐漸開始接受開放資料觀念,正從封閉走向開放之際。在中央,國發會前身行政院研考會積極向各部會鼓吹資料開放,而在地方,臺北市政府也帶頭,早在2011年就搶先推出了資料開放平臺服務。

不過,政府開放資料,不只需要觀念改變就行,還得政策、法規、技術平臺的配套才能實現。儘管工務部門開始理解了開放資料的趨勢,但那些過去怕多做做錯的公務員們,在開放資料這件事上,成了一股暗中掣肘開放的阻力,也讓資料開放腳步緩慢,甚至遲滯。

來自婉君、民間的資訊力適時地在臺灣開放資料風潮上推了一把。太陽花學運展現了科技揭露「黑幕」的力道,過去無法自由運用的「有開沒放」資料,在這股政府透明化風潮之下,藉由鄉民之手,才真正透明化了起來,30萬筆政治獻金記錄數位化就是一個例子。

為透明化而立法要求公開的政治人物政治獻金收受清單,但監察院卻以只供到院列印紙本的方式釋出,等於杜絕了再利用和流通的可能性,典型的「有開沒放」資料。NGO團體取得資料後,由程式高手寫出一套平臺,能將記錄30萬筆資料的2,673份紙本文件,轉換成容易逐筆人工辨識的形式,在24小時內就號召了廣大婉君們分擔辨識出了這批文件中的每一行,將其變成了可自由再利用的數位資料清單。

馬政府時代最後一任閣揆張善政,成了政府開放資料再上高峰的另一股推力。2012年入閣的張善政,從擔任科技政務委員時,就關注臺灣開放資料的推動,但即使後來成了科技部長,他仍力有未逮,因為開放資料不是一部之事,直到他在2014年12月接任行政院副院長。

上任不到24小時,張善政就寫了一封長信給臺灣OpenData聯盟會長彭啟明,他告訴彭,現在終於可以有足夠高度來推動開放資料了。在張善政的要求下,中央部會開放資料的策略大躍進,從嚴審把官、沒問題才開放的保守作法,變成了「開放資料為預設,不開放為例外」的積極作為,也讓開放資料成了一項公務機關不得不重視的績效指標。

2015年成了臺灣開放資料元年,因為在這一年年底,最愛「第一名」稱號的政府,也獲得了英國開放資料基金會「全球開放資料評比第一」的績效。當然,政府開放資料不能歸功於張善政一人,更大原因是政府開放資料納入民間建議,設立了資訊開放諮詢小組,再加上開放資料相關法規和技術指標的制訂,以及政府機關和民間社群協同合作的成果。

截至5月12日,在新總統上任前一周,在政府資料開放平臺上的資料集總數,已達到了16,806個,另有355筆資料集已經預定了對外開放的時程。

若以此作為過去8年馬政府團隊開放資料的成績單,未來4年,小英政府不能只是讓開放資料量翻倍,而得展現出更大的進展,否則就是一種退步,這是我對新總統的第一個期待。

報導:巴菲特將加入競標Yahoo

$
0
0

路透社報導,投資鉅子巴菲特(Warren Buffet)也將出手角逐Yahoo的收購案。
 
報導引述匿名消息人士指出,巴菲特的投資公司Berkshire Heathaway將資助Yahoo網際網路業務第二輪競標中一組出資團隊,該團隊還包括全美最大的線上房貸業者Quicken Loans創辦人Dan Gilbert。
 
巴菲特方面和Yahoo皆未對此提供回應。如果消息為真,則將使Yahoo收購的競爭更為激烈。稍早傳出美國電信公司Verizon Communications也有意思收購Yahoo案。
 
五月初巴菲特接受CNBC專訪時談到Yahoo時,表示「有必要做些改變」,但並未透露對Yahoo的興趣。
 
巴菲特的Birkshire Heathaway投資的對象包括美國第四大保險公司Geico及IBM。Dan Gilbert則擁有NBA籃球隊克里夫蘭騎士隊。

 

Google Chrome第4季起將預設關閉Flash,僅暫時保留十大網域

$
0
0

Google上周宣佈,將在第4季使HTML 5成為Chrome瀏覽器的預設,除了前10大網域之外,其他網站將預設關閉Flash外掛的使用。
 
Google指出,雖然過去Flash是網頁豐富媒體的關鍵元素,時至今日HTML5已提供更整合的媒體經驗,網頁下載速度及耗電量均優於Flash,這反映了HTML5發展成熟度以及提供更優異的使用經驗。
 
Google計畫今年稍晚將變更Chromium(Chrome瀏覽器的開源碼專案)設定,雖然Chrome仍將持續提供Flash Player,但從第4季起將預設關閉展示Flash內容。有的網站如Pandora.com會引導使用者下載Flash,但即便使用者按下接受下載的按鍵,Chrome也會加以攔截該要求,並改成「允許Flash Player」的對話框。而如果網站「確實有必要」使用Flash,在使用者初造訪網站時,Chrome則會在網頁上方提供提示方塊讓使用者選擇開啟使用。提供HTML5的網站則不受影響。
 
但為了減少對使用者及網站的衝擊,Google網開一面,暫時允許Flash在前十大網域可預設執行,包括Yotube.com、Facebook.com、Yahoo.com、Live.com、Amazon.com、及Yandex等。但Google表示,這份名單將在一年後失效,而且期間會不斷重新檢討,以便逐步移除不再使用Flash的網站。
 
針對企業用戶,Google將為企業用戶提供控管支援,包括維護白名單,以便內部網站需要Flash的企業能維持運行無礙。
 
主流瀏覽器相繼關閉支援Flash, Adobe也在去年底宣佈動畫技術Flash Professional已完全改寫,以便能支援原生HTML 5 Canvas及Web GL,並且下一版將改名為Animate CC,被認為將加速轉向HTML 5標準。

 

 

DevOps Summit 2016

$
0
0
開發維運融一體.敏捷高效行動化
7/5(二)-7/6(三)
臺北文創大樓6樓
DevOps已經是IT的新典範,7月5日~7月6日,呼應全球DevOps趨勢的臺灣DevOps 2016大會即將展開,這不只是企業IT團隊的新工作方法,更會改寫Developer和MIS的角色,要成為新世代Developer、新世代MIS,趕快來跟上DevOps的全球大趨勢。
iThome
Viewing all 32219 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>