Quantcast
Channel: iThome
Viewing all 31788 articles
Browse latest View live

才剛開放預訂手機就搞烏龍,Essential竟因設定郵件出錯外洩預訂者個資

$
0
0

Android發明人Andy Rubin自立門戶發表的首款手機Essential在8月中才在眾人期盼開放預購,但周三卻傳出郵件設定烏龍事件,導致預購消費者個資遭到外洩。Rubin本人也為此道歉。
 
周二數十名預購Essential手機的消費者接到來自Essential的信件,表示為防止信用卡遭盜用,要求消費者提供駕照、護照或身份證等有相片的資料以供核對。這些消費者以電子郵件回覆個人資料後,卻發現收信人不只有Essential,而是所有接到Essential原始信件的人都收到了,而且他們也看到了其他消費者的相片、出生日期和住家地址。
 
原來這批信件是以群組信件方式寄發。原本消費者以為這是冒充Essential騙取個資的網釣信件,但一名受害的消費者經過分析後指出,這封信確實是來自、而且也是寄向Essential,判斷這並不是網釣郵件,而是Essential、或是代表Essential的客戶服務的設定錯誤。但他對於受害消費者的駕照、護照、信用卡對帳單、電話、電郵信箱等資料因此外洩,覺得十分誇張。
 
Rubin於周三火速透過部落格發文致歉。他指出事件起於該公司客戶支援部門出錯,導致將近70位消費者的個人資訊被「一小群」其他客戶共享。他形容此事令人難堪(humiliating)。
 
Essential已經關閉了設定錯誤的帳號,內部也實施防護措施以防未來類似事情再次發生。Essential針對受影響的消費者提供了一年的資料外洩追蹤服務LifeLock,Rubin並強調會持續加強該公司的基礎架構及客戶支援服務。
 
挑戰iPhone的Essential手機強調高階硬體規格及高質感設計、不綁應用軟體,並提供2年Android及3年安全更新。但這隻手機何時出貨一直不明朗,二周前雖然接受預購,但是該公司寄發消費者的電子郵件仍然未說明確切出貨日期。

 


實驗:把老舊監視器放在公開網路,平均每兩分鐘就被成功駭進一次

$
0
0

近來有關物聯網(IoT)裝置安全的討論沸沸揚揚,讓SANS網路風暴中心(ISC)的安全研究人員Johannes Ullrich決定進行一項實驗,他把一台舊款的監視器(DVR)連到網路上,藉以紀錄駭客的攻擊行為,發現平均每兩分鐘就被成功駭進一次。

Ullrich所使用的是由中國安冉安防科技(Anran)所生產的監視器,他保留了該監視器的預設狀態,包括使用預設憑證:root/xc3511,也允許Telnet傳輸埠的外部連結,置放於網路上的時間為45小時又42分鐘。他紀錄了發生在該監視器的所有事件,同時每5分鐘就自遠端重置它,以清除遭成功入侵而被植入的惡意程式。

結果頗為驚人,在這段時間內,Ullrich總計紀錄了3600萬個封包,第三方企圖連結該監視器的次數為10,143次,有1254個獨立IP位址以正確的憑證存取了該裝置,等於是平均每兩分鐘就被成功駭進一次。

Ullrich說,他只是想看看把一個DVR連到公開網路會有多糟,他並沒有等太久,因為該DVR的IP位址幾乎每分鐘都被存取,使得它經常被攻擊流量淹沒,搞當了Telnet伺服器,也讓他每幾分鐘就要重新啟動一次。

即使IoT裝置不夠安全的消息在資安圈並非新鮮事,且網路上約有10萬至15萬個來源持續掃描Telnet以偵測攻擊目標,但Ullrich擔心的是一般使用者並不知情,呼籲裝置製造商應負起裝置的安全責任。

Instagram API有臭蟲,用戶電話與電郵遭外洩

$
0
0

照片及影片分享網站Instagram本周對外證實,有一名駭客利用Instagram API的臭蟲存取了該站名人帳號的聯絡資訊,包括電子郵件與電話號碼,目前臭蟲已被解決。

Instagram是在2012年以10億美元被臉書(Facebook)收購,目前全球用戶數超過7億,主要吸引年輕族群,用戶經常將該服務簡稱為IG。

Instagram並未公布外洩規模或名單,只說相關臭蟲允許駭客存取特定對象的聯絡資訊,並可取得攻擊目標的電話號碼與電子郵件帳號,但未危及密碼。

日前才傳出在Instagram上擁有超過1.2億名追隨者的美國小天后Selena Gomez的IG帳號被駭,且駭客利用她的帳號貼出前男友小賈斯汀Justin Bieber的裸照而造成軒然大波。

不過,外界猜測Gomez帳號被駭與Instagram API臭蟲並無關聯,比較可能是駭客利用社交網釣手法取得Gomez的IG帳號資訊。

為何在IE 11上看不到某些字型圖示? 微軟:可以試試關防毒軟體

$
0
0

微軟的瀏覽器支援團隊在本周三(8/30)貼出公告,說明了IE 11瀏覽器無法正確顯示許多受歡迎字型圖示的問題,包含 font-awesome、@font-face、shell-icon及GDI font等,並提出暫時解決方案,其中一個建議是要求使用者關閉防毒軟體。

根據微軟的說明,IE 11用戶可能會遇到許多無法正確顯示圖示的問題,涵蓋shell-icon、font-face或Font-awesome圖示不見了,或是在Windows 10中以IE 11瀏覽時字型被封鎖了,還有Office 365或MSN的圖示不見了,甚至連造訪Microsoft.com網站時都無法正確顯示圖示。

發生上述問題的其中一個原因是Windows 10中內建的Mitigation System GPO封鎖了不可靠的字型,只要關閉它即可,微軟亦已決定在之後的Windows 10版本解除這項設定。另一個解決辦法是在GPO中允許字型的下載。

如果上述兩種方法都無法解決字型圖示不見的問題,那麼使用者即應關閉防毒軟體,因為有許多防毒軟體也會讓IE 11無法顯示字型圖示。

然而,若不是非得使用IE 11不可,最簡單的辦法就是改用Microsoft Edge瀏覽器了。

傳蘋果9月12日將發表新iPhone,股價創新高

$
0
0

華爾街日報周一(8/28)引述消息來源報導蘋果即將於9月12日發表新一代iPhone,就算只是傳聞,也讓蘋果股價連日上漲,周三(8/30)收盤時以163.35美元創下新高,市值攀上8437.4億美元。

從2012年起,蘋果每年都在9月舉辦產品發表會,並於發表的當周周末開放預購,接著在一周後上架,倘若蘋果依循此一慣例,那麼9月22日就有機會在首波市場的蘋果門市看到iPhone 8。

根據市場傳聞,蘋果在此次的發表會上將會揭露新一代的iPhone、新版的Apple TV,以及新款Apple Watch。

其中,iPhone將有iPhone 7s、iPhone 7s Plus與iPhone 8三種版本,且都將具備無線充電功能。被定位為iPhone十周年紀念版的iPhone 8可能會採用其他名稱,將以臉部辨識取代指紋辨識,配備OLED螢幕,外型設計也會有所不同。

新一代的Apple TV則會支援4K及高動態範圍(High Dynamic Range,HDR)內容,可播放畫質更清晰及對比更明顯的畫面。新款Apple Watch可望支援行動網路,以降低對iPhone的依賴。

蘋果依舊未回應外界對發表日期或產品的相關報導,也未證實是否會在9月召開發表會。

Google雲服務爆重大網路連線事故,18小時無解只能回復舊設定,影響遍及美、歐及亞部分用戶

$
0
0

昨日下午,Google Cloud雲端服務的網路連線出現大災情,事故1小時後Google才找到原因,原來是負載平衡設備連線出錯,但一直找不出解決辦法,直到18小時後,Google祭出最後手段,將設定恢復到前一版,才將問題排除,但已影響到美國、歐洲和亞洲多個地區用戶使用。

Google Cloud雲端網路連線出現異常,發生在昨天下午3點52分(美國時間0時52分),Google隨後也馬上派人展開調查,從Google Cloud Status Dashboard網站頁面上也記錄下整起網路連線災情事件的經過。直到事故發生的1小時後,Google才找到問題原因,是因為雲端網路負載平衡設備連線設定出錯,而造成應用程式與後端系統連線出現異常,導致用戶無法正常連線使用。

Google工程人員雖然緊急馬上展開修補作業,但再事件爆發後的5小時還是修不好,而影響所及的區域已經包含Google在us-east1, us-central1, europe-west1, asia-northeast1 以及 asia-east1等多個服務地區,直到18小時後,Google發現問題解決不了,才採取進一步緊急措施,改將負載平衡設定恢復到前一版本配置,才逐步將所有有網路連線問題的區域排除。一直到今天早上11:18分,事件爆發快一天後,Google Cloud服務的網路連線才全面恢復正常。

從Google Cloud Status Dashboard網站頁面上也記錄下整起網路連線災情事件的經過,從臺灣時間8/30下午4點一直到8/31早上11點這段期間,Google Cloud Networking的網路連線就一直出現異常情況。

 

Google沒有解釋原因,不過前不久Google才因為要降低網路延遲,而將可以大幅增加網速的新演算法運用在自家的Google雲端平臺,希望藉此來加快網路速度。

前一周,Google也才因為不小心網路設定錯誤,誤發了錯誤的BGP(Border Gateway Protocol)路由資訊,讓有效網站IP的流量,導向不負責轉發的Google伺服器,等同將這些網站的流量導向黑洞,這也造成日本兩大電信業者NTT和KDDI行動用戶短暫無法正常上網,甚至不少網路服務也大受影響,被迫暫時停止服務。

這次事件也反應出了全球性的大型網路服務公司,如Google等,在網路架構設計上已經具備有全球性規模,若是一個不小心,網路設定配置不當,不只會對自家雲端服務造成衝擊,甚至也可能連帶影響到全球網路的穩定,嚴重更可能造成全球性大規模的網路災情,這也凸顯出,當網路被掌握到少數像Google具全球規模的網路公司手中潛藏的新風險。

2,893臺萊特幣挖礦機的Telnet埠在外裸奔,全遭駭客入侵恐收編殭屍裝置

$
0
0

資安公司Rapid7在8月初才公布全球有410萬個RDP埠暴露在外,易遭駭客入侵來做其他非法用途,近日一名荷蘭研究員,也是負責揭露設備外洩資訊的非營利組織「GDI基金會」主席Victor Gevers於28日在推特揭露,他發現來自中國2,893臺專門挖掘萊特幣(Litecoin)裝置的Telnet埠資訊暴露在外,包含IP位址、用戶名、密碼都已經外洩,恐怕成為駭客納入殭屍裝置的對象。

Victor Gevers在推特指出,這些暴露在網路上的挖礦裝置名稱為「迅雷挖礦機(Thunder mining machines)」,大多數是使用ZeusMiner THUNDER X3設備來挖。另外,他也向資訊部落格Bleeping Computer透露,這些設備所有者可能是中國政府支持或控制的組織。

Victor Gevers檢測全部裝置發現,不僅只有他擁有這些裝置管理權限,每天都有外來者入侵全部挖礦裝置,同時他還發現,部分裝置已感染惡意軟體,以及遭他人植入後門程式,未來可能控制這些設備來發動其他攻擊。

大多數挖礦裝置是使用型號名ZeusMiner THUNDER X3的設備。圖片來源:Crypto Mining Blog

Amazon Windows版EC2 Elastic GPU正式版出爐!

$
0
0

亞馬遜(Amazon)在2016年的re:Invent大會上發布EC2 Elastic GPU虛擬機方案,現在則宣布Windows版本的EC2 Elastic GPU正式上市(GA)。目前,亞馬遜提供us-east-1和us-east-2區域的使用者EC2 Elastic GPU服務。

EC2 Elastic GPU允許使用者能在EC2虛擬機上添加GPU資源,以提升應用程式的GPU運算效能,與AWS原有的加速運算方案P2、G2和G3不同的地方在於,P2、G2和G3就如同GPU伺服器,適合用在需要大量GPU運算的任務上,但是,EC2 Elastic GPU則像是讓EC2主機變成工作站,適合用於需要GPU加速,但又不完全著重於GPU的工作,且支援OpenGL 3.3以下的版本(含OpenGL 3.3)。

而亞馬遜也在官網解釋,EC2 Elastic GPU並不是虛擬機硬體的一部分,而是透過網路介面來啟用EC2 Elastic GPU。因此,亞馬遜在官網也特別提醒,用戶需要有足夠的網路頻寬,以支持應用程式的運作。

(圖片來源/Amazon)

另外,EC2 Elastic GPU有4種規格,包含了1GB、2GB、4GB和8GB等4種記憶體大小,價格也有所不同,1GB記憶體每小時0.05美元,2GB記憶體則是每小時0.1美元,4GB記憶體每小時0.2美元,8GB記憶體每小時0.4美元。EC2 Elastic GPU的價格相較於AWS G2或G3的價格來得便宜。

計費價格:(圖片來源/Amazon)


《冰與火之歌:權力遊戲》粉絲等不及了! 自行開發AI寫下一集

$
0
0

近日一名熱愛《冰與火之歌:權力遊戲》的粉絲Zack Thoutt,等不及George R.R. Martin完成下一集《冰與火之歌》,決定自行開發AI來寫第六集,為第六集拉開序幕。目前Zack Thoutt將AI產生的5個章節,放在GitHub上提供大家閱讀。

Zack Thoutt是一位軟體工程師,同時也是《冰與火之歌:權力遊戲》的忠實粉絲,他採用遞歸神經網路(Recurrent Neural Network,RNN),用《冰與火之歌》現有的5集,總共5,376頁的內容來訓練模型,自動預測接下來的劇情。

即使AI產生的劇情不會與Martin寫的相同,不過,AI在每個章節的開頭都是以書中人物的名字起頭,就跟Martin的習慣一樣,AI寫的句子簡單易懂,且有些劇情甚至與一些粉絲預測的劇情吻合。

Zack Thoutt表示,AI產生的故事顯然不是很完美,文法也不是完全正確,但系統可以自己學習英文的基本文法,和Martin寫作風格的架構。開發過程中,比較困難的是,由於故事中作者虛構的字和地點,讓AI更難理解故事的語意,且AI也沒辦法理解有些人物在先前的故事情節中,早已過世,AI產生的劇情,還持續用此人物發展故事。

目前還沒有人知道,《冰與火之歌》系列的第六集The Winds of Winter確切的出版時間,Martin之前也曾表示,目前還繼續在寫作中。

老牌組態管理工具廠商Puppet進軍臺灣,11月在臺北開辦原廠教育訓練課程

$
0
0

過去在臺灣想要學習使用開源開發工具,大多得靠開發者自己上網閱讀使用文件、瀏覽國內外的軟體開發論壇,或在開源社群舉辦的活動上向大神請教。不過這一次,老牌組態管理工具廠商Puppet開始進軍臺灣,開始在亞洲國家如新加坡、香港、日本及臺灣等地巡迴開課,已經敲定在今年11月7日至9日舉辦,地點則是選在臺北的文化大學教育推廣部舉辦,報名價格為2,400美元(約臺幣7萬2千元。)

Puppet是由Puppet Labs在2005年所開發,是一款由Ruby所撰寫的開源組態管理軟體,使用Puppet自有的宣告式語言或是Ruby特定領域語言(Domain-Specific Language,DSL)進行開發,亦可在Linux、Unix及Windows等作業系統運作。

該軟體採用主從式架構,由Puppet客戶端及一個或多個Puppet主機所組成,而客戶端定期與Puppet主機連線,取得最新的組態設定。而使用者得以Ruby特定領域語言來撰寫組態樣板,稱之為宣告檔,而Puppet主機再依據宣告檔的內容,自動在客戶端部署一臺伺服器所需的軟體。

目前Puppet在財星100大企業中的採用率高達75%,也相容AWS、Azure、Google及IBM這四大公有雲廠商。除了傳統的VM環境外,Puppet亦支援容器技術Docker及容器調度工具Kubernetes。

Puppet亞太區客戶經理陳珮珊表示,無論是Windows、Linux環境中使用開源版本、企業版本的開發者,在Puppet舉辦的這3天課程,會由原廠工程師協助使用者了解該工具的實作方式,「了解Puppet程式碼並編寫自己的模組,學習如何透過Puppet管理基礎架構。」

在為期3天的課程中,學員會從安裝企業版Puppet為起點,開始學習如何撰寫基本的類別,以及開始從既有Puppet提供的模組為基礎,開發屬於自己的模組。之後講者也會結合相關的實際使用案例,「在完成課程之後,學員可以利用Puppet部署基本的系統組態配置。」Puppet表示。

而Puppet也表示,參與這門課程的學員,必須對命令程式列操作有基本的認識,例如Bash、PowerShell,同時也要對作業系統有基礎概念,如系統服務、程式碼打包以及組態設定文件等。

AI趨勢雙周報第15期:TensorFlow發布1.3版,新增多項內建分類器

$
0
0

重點新聞(0819~0901)

深度學習框架 版本更新

TensorFlow發布1.3版,新增多項內建分類器

Google近日又推出TensorFlow 1.3版,新增了多個內建分類器,包含DNNClassifier、DNNRegressor、LinearClassifier、LinearRegressor、DNNLinearCombinedClassifier、DNNLinearCombinedRegressor,另外,內建的封裝檔都改為用深度神經網路函式庫cuDNN 6 ,預計在1.4版更新到cuDNN 7。

TensorFlow從今年正式進入1.0後,改版速度相當快,距離上次更新1.2版才過了不到3個月的時間。Google自2015年底開源釋出自家開發的深度學習框架TensorFlow後,不到半年的時間,TensorFlow就已經成為GiHub上最受歡迎的機器學習專案,目前貢獻者將近千人。Google以Apache 2.0授權模式開放TensorFlow函式庫、相關開發工具、說明文件、範例等資源,並邀請開發人員透過TensorFlow.org參與計畫。

神經網路演算法 深度學習工具

Sony也加入AI大戰!釋出免費深度學習分析軟體,免寫程式用滑鼠拖曳就能完成建模

Sony繼今年6月開源釋出神經網路函式庫之後,近日免費推出Windows版神經網路開發工具(Neural Network Console),讓使用者提高開發深度學習應用的效率。

Sony認為,這是一套適合入門深度學習技術的工具,Sony提供了大量的示範專案,讓使用者可以更快上手深度學習技術,影像、信號和其他可以用向量表示的資料格式,都能夠成為訓練樣本,建構神經網路的演算法,只需要用滑鼠拖曳欲選擇的函式,就能完成一層層的神經網路演算法,設計演算法的過程更容易,還可以透過拖曳和複製貼上的簡易方式,快速設計出大量的神經網路演算法。

設計完神經網路之後,這個工具也提供自建神經網路函式庫,讓使用者可以縮短訓練的過程,最後,評估神經網路的效能,也提供使用者查看每次訓練過程的歷史紀錄,為了優化神經網路演算法,這套神經網路開發工具還可以自動幫使用者挑選出輕量級、高效能的神經網路架構。不過,目前這套工具只有Windows版本,尚未公開Mac OS和Linux版本的發布時間。

圖片來源:Sony

語音辨識技術 深度學習框架

微軟語音辨識技術再突破!辨識能力超越專業聽打記錄員

微軟語音和對話研究團隊近日宣布,該語音辨識技術的錯誤率已經降至5.1%,正式超越專業的聽打記錄人員。微軟在去年10月宣布,運用業界常用的電話錄音測試集Switchboard,微軟語音辨識技術錯誤率為5.9%,與去年發布的正確率相比,微軟用一系列的工具來改善類神經網路聲學和語言模型,來改善此系統的錯誤率,像是,增加了一項結合卷積式網路和雙向的長短期記憶演算法的CNN-BLSTM,雙向的長短期記憶演算法是一種時間遞歸神經網絡(RNN),來改善聲學模型。

此外,微軟還透過聲音的辨識單元Senone、Frame,以及單詞,結合多個聲學模型的預測,作為語音辨識的方法,並利用過去歷史對話紀錄,增強語音辨識的語言模型,來預測對話接下來會講的字詞,藉此讓模型能有效地判斷對話的主題和內容。這項語音辨識使用了微軟自家的深度學習框架CNTK 2.1版,並利用微軟Azure雲端服務,特別是Azure GPU,大幅地提升訓練模型的效率,也能快速地測試新設計的演算法。

圖片來源:微軟

對話機器人 稅務諮詢

 

中區國稅局將推出Chatbot,首波提供民眾遺產稅及贈與稅諮詢服務

中區國稅局近日宣布,將在今年9月20日正式推出線上文字客服「AI小吉」,提供民眾24小時的稅務諮詢服務。這也是臺灣政府機關第一個推出的Chatbot。中區國稅局表示,由於每年的5月、年初和年底,都會有大量的民眾,打電話詢問綜合所得稅、遺產稅及贈與稅等問題,為了分散諮詢工作,確保民眾都可以獲得資訊,中區國稅局推出線上文字客服「AI小吉」,讓民眾享有24小時的諮詢服務。

中區國稅局服務科陳敏慧表示,第一階段先從較多民眾詢問,且稅目較小的項目開始提供諮詢服務,像是遺產稅和贈與稅,且因為稅法規定較少,在設計的Chatbot的流程較為簡單,之後還會陸陸續續提供更多稅務的諮詢服務。其中,建置的Chatbot的過程中,陳敏慧表示,最困難的是要模擬民眾可能詢問問題的方式,因為稅務機關會以標準的方式表達,但是民眾會以自己的語言來表達問題,這是目前Chatbot還需要經過與民眾互動,慢慢學習的部分。 

圖片來源:中區國稅局

迪士尼 語意理解

迪士尼教AI評斷短篇故事的品質,還能預測故事的熱門程度

迪士尼旗下的Disney Research研究實驗室近日教AI學會評斷短篇故事的品質,與美國麻州大學波事頓分校合作,共同開發AI神經網路系統,來分析短篇故事的品質優劣與熱門程度。這套AI系統不需要像專業文學評論專家來評斷文章,而是預測哪些短篇故事會廣受歡迎。不過,要開發出自動評斷故事品質的AI系統,Disney Research面臨的最大挑戰之一就是,缺乏用來訓練AI系統的龐大故事資料庫。

Disney Research採用在社群媒體獲得讀者好評的文章作為評斷故事熱門程度及品質的衡量指標,且從群眾問答網站Quora蒐集了54,484筆資料,並建立一個分類器,標註出28,320筆平均字數達369個字的資料為故事形式。Disney Research解釋,選擇採用Quora網站為資料來源,是因為在Quora網站上,許多答案都是故事的形式。另外,Disney Research為了要能評斷和預測大量的故事品質和熱門程度,開發了不同的神經網路,一個用來分析故事中不同但有關聯性的段落,另一個神經網路則用來分析故事整體的意涵,而AI系統則能藉此預測哪些文本能夠造成讀者的好評。

圖片來源:迪士尼

語音辨識 Alexa

Amazon免費釋出Alexa語音服務硬體開發套件 

為了加速Alexa個人助理服務的普及,Amazon已多次向裝置製造商釋出技能及語音服務開發套件。Amazon近日再宣佈提供Alexa語音服務裝置開發套件(Voice Service Device SDK),讓硬體製造商更容易自己的系統軟體中整合Alexa語音辨識及人工智慧能力。 AVS Device SDK包括C++函式庫可使裝置能處理音訊輸入、和Amazon語音服務(AVS)建立連接,及處理Alexa所有互動。此外,它還具備技能代理程式可以結合AVS API處理語音辨識和合成等核心Alexa功能,以及串流媒體、計時與提示、通知、天氣預告等數千種技能。

在此之前Amazon已經邀請了50多家商用裝置廠商試用AVS Device SDK,包括法國電視機上盒廠商Technicolor及德國智慧家庭助理新創公司Senic。現在該SDK連同教學手冊、文件及示範app都將在Github上免費釋出給所有裝置開發商。 在語音助理起步較早的Amazon Alexa甚受第三方軟、硬體開發商的歡迎。根據一項統計,截至6月底為止,Alexa技能光是在美國已經超過1.5萬項,大幅超越Google的378項及微軟的65項。

AI趨勢近期新聞

※Google和Walmart合作推出語音購物服務

※微軟揭露深度學習加速平臺專案Brainwave,用FPGA架構加速AI運算效能

※三星語音助理服務Bixby於全球200多國正式上市

※Google利用機器學習追蹤網路上的仇恨言論,並建立美國仇恨言論記錄資料庫

※資料來源:iThome整理,2017年9月。

蘋果宣布將於9月12日舉行發表會,地點就在新總部

$
0
0

蘋果周四(8/31)發出邀請函,表示將在9月12日於新總部Apple Park的Steve Jobs Theater劇院舉辦發表會,蘋果邀請函一如以往地簡潔,僅在蘋果商標下方寫著「Let’s meet at our place.」,並未描述任何與發表會有關的內容。

這場發表會將在太平洋夏令時間(PDT)9月12日早上10點舉行,約是台灣時間9月13日的凌晨1點,蘋果屆時也將展開網路實況轉播,讓全球的蘋果迷都能參與這場盛會。

使用者可在iPhone、iPad或Mac上以Safari瀏覽器觀賞直播內容,也支援Windows 10用戶以Microsoft Edge觀賞,亦能利用Apple TV進行串流。

外界預期蘋果將會發表新一代的iPhone、Apple Watch與Apple TV,亦會同步更新相關裝置的作業系統。

此外,這也是蘋果在Steve Jobs Theater舉辦的首場活動,此一為紀念Jobs而設計的圓形劇場採用曲面玻璃牆,可容納1000名觀眾。

支援四位個實況主聯播!微軟釋出行動遊戲直播程式Mixer Create

$
0
0

微軟在去年買下新創遊戲直播平台Beam,讓Windows 10與Xbox One也具備遊戲直播功能,接著在今年將它更名為Mixer,本周則釋出支援Android與iOS的Mixer Create行動程式正式版。

手機用戶不需使用額外的軟體或配備,透過Mixer Create就能實況轉播正在進行的遊戲,在iOS上只支援嵌入ReplayKit功能的行動遊戲,在Android上則可支援所有遊戲。

Mixer Create提供了最多可結合4個實況主的共同串流(Co-Streaming)功能,且支援不同平台的串流,涵蓋行動裝置、PC與遊戲機等。

Mixer Create用戶能夠廣播自己的影像部落格或自拍照,實況主在串流時也能與觀眾聊天,其中的Chat Companion功能則允許實況主利用PC或Xbox One串流,並以手機與觀眾聊天。

目前Mixer Create最大的競爭對手為Amazon旗下的Twitch與Google旗下的YouTube Gaming。

Yahoo在美面臨個資外洩官司

$
0
0

加州地方法院法官周三核准Yahoo用戶因近年重大資料外洩對Yahoo/Verizon提出控告。
 
路透社報導,加州聖荷西市地方法院法官Lucy Koh在周三公佈針對《Yahoo客戶資料外洩官司》的一份93頁判決書中指出,Yahoo在 2013年到2016年三次重大用戶資料外洩案,導致用戶遭遇身份被竊、被冒用詐騙的風險及名譽損失,也有用戶被迫變更密碼或取消Yahoo帳號,這些用戶有權向Yahoo/Verizon索取違約及不公平競爭的賠償。
 
在判決書中,法官駁斥了Yahoo抗告理由,Yahoo表示這幾次資料外洩是頂尖罪犯高手鍥而不捨犯罪行為的勝利,並聲稱沒有什麼系統是牢不可破的。

Yahoo在2013年及2014年遭駭客入侵,分別導致5億及10億筆用戶資料被竊,並在2016 年下半因為Verizon決定收購Yahoo不得已才公佈消息。Yahoo因此被控隱匿消息,未能及早告知執法機關及用戶。隨後陸續有消費者對Yahoo提出控訴。

在資料外洩一事鬧得滿城風雨中,Verizon仍然完成對Yahoo的收購,但價格從原本的48.3億降為45.8億美元。這也使得Verizon必須連帶面對Yahoo的官司責任。

路透社報導,法官同時也駁回多項消費者對Yahoo的控訴案,但也表示這些原告可以修改控訴案以強化理由。

根據北加州地方法院的行程,Yahoo資料外洩案預定在9月28日進行案件管理(case management)

除了美國、中國業者之外,韓國三星也獲准在加州進行自駕車路測

$
0
0

眾家業者自駕車專案加速推動路測,三星成為最新一員。根據加州車輛管理局最新公佈的自駕車輛道路測試核准名單,三星成為39家獲准名單中的最新廠商。

在此之前,除了賓士、福斯、本田、福特等車廠外,資訊業者如蘋果、nVidia、百度、Waymo也已獲准在加州道路上測試自駕車。5月間三星首先在南韓獲准在一般道路上進行自駕車測試。

三星2015年正式跨入成立生產車上娛樂,導航及自駕車軟體的業務部門,並投資1.5億美元投資擴增/虛擬實境(AR/VR)、人工智慧及物聯網等新創業者。三星本月在全球200多國上市的人工智慧助理Bixby可望也會用於自家自駕車專案上,只是目前似乎在語音辨識能力上都還有待進步。


明年春天要推的Windows 10 Redstone 4更新,先釋出第一個預覽版讓開發者嘗鮮

$
0
0

微軟周四釋出版號16353的Windows 10 Insider預覽版for PC,為Redstone 4首個開發人員測試版。

Redstone 4為9月即將釋出的Fall Creators Update(原代號Redstone 3)緊接之後的Windows更新版,正式版預計明年3月初釋出。

不過Windows Insider方案「快速通道」(Fast ring)的開發人員中,只有加入Skip Ahead測試方案的人才會接到最新版本。其他人則只會接到Fall Creators Update測試版,直到這個更新以正式版公開釋出。之後所有Fast ring的Insider開發人員才會全部轉向Redstone 4的測試。

微軟是在7月針對Windows Insider快速通道的開發人員宣佈Skip Ahead方案,開放一定人數選擇加入(opt-in)下一代Windows 10功能更新早期版號的測試。Skip Ahead名額有限,幾周前就已額滿,也不會再增加。而直到昨日宣佈前,Skip Ahead方案和一般快速通道方案的測試版本都完全無異,但今天之後兩者就會開始出現歧異。

微軟尚未公佈Redstone 4的正式名稱,也未透露會包含什麼功能,不過來不及在Fall Creators Update加入的新功能都可能延至這個版本中釋出,包括了時間軸(Timeline)及雲端剪貼簿(cloud clipboard)或支援接續前次工作(Pick Up Where You Left Off)等。

加入Google,臉書和雅馬遜同一陣線,蘋果首度表態捍衛網路中立

$
0
0

蘋果近日發表了一份公開聲明,首度表達了該公司捍衛網路中立(Net Neutrality)的立場。

這份聲明是蘋果針對美國聯邦通訊委員會(FCC)打算廢除網路中立政策所提出的意見,撰文者為負責公共政策的蘋果副總裁Cynthia Hogan,開宗明義便指出一個開放網路將能確保數億名的消費者可透過他們所選擇的寬頻服務與喜愛的裝置來建立想要的經驗;網路商品及服務供應商應能可靠地接觸客戶而不受到寬頻服務供應商的干擾。

Hogan表示,蘋果非常尊重消費者的安全、隱私、對個人資訊的控制與對寬頻服務的選擇,業者努力地打造偉大的產品,但要如何使用這些產品則是取決於消費者,不是蘋果,也不是寬頻服務供應商。解除付費優先的禁令將允許寬頻服務供應商偏坦特定服務,最終改變我們現在所認識的網路生態。

在這個受到FCC與ISP業者杯葛的網路中立政策中,主張ISP業者應該平等對待網路上的所有數據,也將ISP業者列入電信法中類似公共事業規範的Title II類別。包括Google、臉書、Amazon與Mozilla等大型網路業者都是網路中立的支持者。

FCC於今年5月投票通過廢除在2015年提出的網路中立政策,繼之接受公眾評論,截止日為本周三(8/30),總計收到接近2200萬筆評論,打破了FCC歷年來的紀錄。FCC主席Ajit Pai則說,公眾評論的數量並不重要,真正重要的是評論的品質。

根據Emprata的調查,這些評論中有60%反對廢除Title II,只有39%支持廢除Title II。然而,調查也發現,有超過9成的評論都是由雙方的支持組織預先寫好的固定內容,獨立的評論大約只有200萬筆;此外,也有超過775萬則評論採用了一次性的電子郵件帳號。由於反對者眾,外界則猜測FCC若堅持要推翻網路中立政策,最終可能要透過法院來裁決。

Amazon數位語音助理Alexa開始支援兒童功能

$
0
0

Amazon周四(8/31)宣布旗下的數位語音助理Alexa開始支援美國市場的兒童功能(kid skill),讓開發人員發表專門與13歲以下兒童互動的Alexa功能。

Amazon表示,他們致力於打造適用於全家人的Alexa功能,藉由兒童功能將可把語音經驗傳遞給下一代,不論是為了娛樂或是教育目的。

現階段已有許多Alexa兒童功能問世,例如芝麻街所打造的語音功能可以呼叫Elmo來教單字或玩捉迷藏,Nickelodeon則打造了海綿寶寶挑戰賽,要求兒童負責記憶蟹堡王餐廳的客人點餐,或者是要求Amazon Storytime閱讀故事。

除了要求Alexa兒童功能的開發者必須遵循《兒童網路隱私保護法》(Children’s Online Privacy Protection Act,COPPA)之外,在啟用Alexa兒童功能之前也必須先驗證家長身分並取得家長許可。

Amazon說,已有數百名開發者表達他們對打造兒童功能的興趣,相信該類別的Alexa功能數量將會迅速成長。

IoT雙周報第23期:Google Home現在也能免費幫你打電話了

$
0
0

 智慧家庭    語音助理  

Google Home現在也能免費播打室內電話了!

美國與加拿大的Google Home用戶現在已經可透過Google Home聲控喇叭免費撥打行動電話或室內電話。只要向Google Home說出”Hey Google , call…”,就能要求Google Home打電話,它的預設值可撥打Google通訊錄(Google Contacts)中的聯絡人或是商家。Google Home電話服務是透過Wi-Fi網路傳輸,也是免費的,但對方話機不會顯示使用者的電話號碼或名稱,例如直接說要打給花店”Call Bonnie's Flowers”,或是撥給通訊錄上的聯絡人,也能直接說出電話號碼,或是撥給最近的藥局,亦能重撥。Google預計今年以前會提供顯示來電者的服務。(詳全文)

 

 殭屍網路   IoT安全  

上千個IoT裝置帳密被公開!恐成殭屍網路一員

美國物聯網安全新創New Sky Security的安全研究人員近來發現,包含家用路由器在內上千個IoT物聯網裝置所使用的帳密、IP位址被公開於網路論壇上,據推測6月即已被公布,至今至少已有超過2萬次讀取,經荷蘭非營利組織GDI Foundation主席Victor Gevers整理後,發現包含8,233個不重覆IP位址,其中2,174個允許外部人士透過Telnet通訊埠登入,而當中又有1,775組帳密仍然可用。而這8,000多個IP網址卻只用了144組帳密,顯示其中許多採用預設帳密,可為駭客輕易破解。 若遭有心人士利用,這些裝置恐成為殭屍網路,淪為DDoS攻擊幫兇。(詳全文)

 

 智慧汽車   CAN控制協定  

汽車CAN協定遭爆重大安全漏洞,可讓駭客關閉安全氣囊或感應器

趨勢科技8月底揭露汽車製造商常用於汽車內部控制車上系統運作的內部網路(CAN)協定存在漏洞,可讓駭客竄改或關閉透過CAN控制的基本功能,例如關閉停車感應器、安全氣囊或是主動安全系統,進而影響駕駛、乘客的安全。由於該漏洞屬於CAN協定的設計漏洞,因此現階段只能紓緩而無法完全或立即被修補。其攻擊可能性則視CAN被部署的方式,與負責推送軟體更新的車載OBD-II傳輸埠遭存取的難易度而定,例如ICS-CERT便建議汽車製造商應限制OBD-II的存取能力。然而,趨勢科技警告,就算該漏洞必須要實際碰觸汽車才能被開採,但這仍然是個可能危及生命安全的嚴重漏洞。(詳全文)

 無人機安全    DJI  

降低無人機被駭風險,DJI著手研發無資料傳輸模式

為了弭平近來無人機安全的疑慮,中國無人機製造商DJI也宣布即將在9月推出的韌體更新中,針對旗下無人機資料傳輸新增本地資料傳輸模式(local data mode)的新功能,可以在操控無人機過程中暫時中斷所有無人機與App之間通訊,包括了所在位置,圖資、無線電頻率、電力要求及版本更新資訊,不讓任何資料透過網際網路在無人機與App之間傳送,來提高無人機安全防護。DJI此舉希望能夠減少商業機密及政府運作等敏感飛行資訊的外洩疑慮。但由於所有資料傳輸都被切斷,這代表著DJI App無法更新地圖、地理圍欄資訊、 也不會告知使用者新的飛行限制,也因為軟體不會更新,可能導致效能不佳等問題。(詳全文)

無人機   MIT  

MIT打造無人機專用通訊系統,能透過RFID幫忙盤點庫存

麻省理工學院(MIT)研究團隊最近展示一項無人機無線通訊系統RFly的新成果,可用於大型倉儲盤點庫存。由於小型無人機無法搭載體積較大的RFID讀取器,所以該團隊重新設計一套無人機專用的無線訊號系統,並直接安裝於無人機上,以解決小型無人機載重的問題,以便讓無人機可以沿著飛行路徑,透過發射無線訊號,來掃描貨物上的RFID標籤,並辨識貨品位置。不過,目前無人機僅能在數十公分至數公尺的範圍內掃描貨物的RFID標籤,而辨識貨物位置的平均誤差為19公分。(詳全文)

人工智慧   無人機  

澳洲海灘也將用無人機巡邏,以確保遊客水上安全

從今年9月起,澳洲海灘也將開始利用無人機在空中巡邏海岸,加強遊客水上安全。即將投入的無人機初期將有35架,這批無人機是由無人機災難救助組織Little Ripper Lifesaver所提供,並還結合一套可用來即時辨識鯊魚的人工智慧系統,能從空中更精準地區隔鯊魚、海豚、鯨魚及其他海裡生物的不同,遠高於人類搭乘直昇機以肉眼辨識的效果,可以在發現疑似鯊魚蹤跡時,立刻向救生員或緊急服務中心發送通報,並以廣播向泳客示警,以保護戲水人們的生命安全。(詳全文)

虛擬實境   多人VR協作  

汽車3D設計也開始要支援多人VR協作

工業3D設計軟體業者Autodesk最近展示了一項多人VR協作的新功能,可以應用在汽車前期的設計開發上,只要同一時間戴上VR裝置後,就可以讓多人在3D汽車虛擬場景中看到彼此,也可共同觀看別人設計完後的汽車3D模型。不過目前多人VR協作測試傳送的數據,只有傳送操作者的位置和動作資訊,汽車3D模型的數據,仍優先存放在內網而不會傳送到異地,所以多人協作時只能完成較簡單的汽車功能操作,如開關車門、改變車體顏色等,還無法進行更複雜操控,如改變車身材質或更動車身造型等。(詳全文)

車聯網    遠傳電信  

NCC發放首批電信級IoT門號300萬個,遠傳電信拔頭籌

國家通訊傳播委員會(NCC)近日首度發放第一批電信級IoT專用門號,並由遠傳電信搶得申請,成為全臺第一家拿到物聯網專用門號的臺灣電信業者。這些IoT專用的門號開頭號碼都是040字首,以便區隔傳統行動門號,不過目前只限定能使用在物對物(M2M)型態的IoT應用為主,暫不提供物對人(M2H)與人對人(H2H)的使用。遠傳電信表示,這次取得可供開放申請的IoT專用門號共有300萬個,未來將優先運用在車聯網和健康照護兩大領域。而中華電信、台灣大哥大也已向NCC提出物聯網門號申請,目前兩家皆在審理中。整理⊙余至浩(詳全文)

圖片來源/Google Home、Ankit Anubhav 、InfinitiUSA、MIT、Little Ripper Lifesaver

 IoT近期新聞 

1.肯德基也跟上潮流,用VR來訓練新進員工

2.IFR調查:中國現為全球最大的工業機器人市場

3.沒更新不能飛,DJI釋出強制性安全更新,否則就要禁飛

資料來源:iThome整理,2017年9月

全球六大銀行加入由瑞銀主導的USC虛擬貨幣專案

$
0
0

巴克萊銀行(Barclays)、瑞士瑞信銀行(Credit Suisse)、加拿大帝國商業銀行(Canadian Imperial Bank of Commerce)、匯豐銀行(HSBC)、三菱東京日聯銀行(MUFG )與美國道富銀行(State Street)等六大銀行於本周宣布將加入由瑞銀主導的「多功能結算貨幣」(Utility Settlement Coin,USC)專案,透過區塊鏈技術進行清算與結算,以改善交易效率。USC可望於明年正式展開運作。

瑞銀(UBS)探索區塊鏈應用最早可追溯到2015年3月,當時該行展開了Crypto 2.0 Pathfinder專案,用以建立及推動區塊鏈技術的開放標準,繼之在同年9月與Clearmatics Technologies一起提出了USC概念,並以Clearmatics Technologies所開發的產品為基礎,於去年8月發表了USC專案,號召紐約梅隆銀行(BNY Mellon)、德意志銀行( Deutsche Bank)、桑坦德銀行(Santander)與交易商ICAP共同參與。

USC為一採用分散式分類帳技術的數位現金工具,鎖定全球金融市場應用,它是一系列的現金資產,可支援各種主要貨幣,包括美元、歐元、英鎊及瑞士法朗等。未來全球銀行之間將可直接利用USC交易,以節省交易時間。

瑞銀FinTech負責人Hyder Jaffrey表示,數位現金是未來金融市場的核心元素,坊間已存在許多數位現金模式,而USC旨在於推動數位中央銀行現金的一個新模式。

USC專案有不同的發展及平台開發階段,每一個新階段都會擴大陣容與交流,同時強化連結及效率。此次的宣布代表該專案又進入了另一個階段。

Jaffrey說,他們仍持續與各國央行及監管機關討論法規的問題,也不斷強化USC的隱私與安全問題,希望能在明年底前正式展開運作。

Viewing all 31788 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>