Quantcast
Channel: iThome
Viewing all 31788 articles
Browse latest View live

不肯交出後門,加密通訊程式Telegram遭俄國罰款1.4萬美元

$
0
0

根據俄國通訊社RNS的報導,端對端加密通訊程式Telegram因拒絕交出加密金鑰,而被俄國政府罰款80萬俄國盧布(約1.4萬美元)。

Telegram的創辦人Pavel Durov曾於今年9月透露,俄國情報局(FSB)曾寄出許多文件,要求他交出Telegram的加密金鑰,但都遭他所拒。

而莫斯科地方法院則在本周一(10/16)判決因Telegram未遵循當地政府要求揭露6筆電話號碼的要求,而判處80萬俄國盧布的罰款,並可能於該國封鎖Telegram。FSB要的是破解6筆Telegram電話號碼的金鑰。

Durov說,FSB於今年9月控告Telegram管理團隊,打算迫使他提供金鑰,但基於保障用戶隱私的立場,他拒絕了FSB的請求。目前Telegram在俄國約有1000萬名用戶。

目前並不確定Durov是否上訴,不過,最令Durov難過的是他不能造訪仍然居住在俄國的雙親了。出生於俄國的Durov現在拿的是聖克里斯多福及尼維斯(St. Kitts)的護照。除了俄國之外,Durov也因拒絕交出用戶資料而被伊朗政府控告。


Google強化帳號安全檢查功能,可預測防範網釣攻擊

$
0
0

Google本周一(10/16)更新了Google帳號的安全檢查(Security Checkup)功能,並於Chrome瀏覽器中新增對Google帳號的預測網釣保護機制。

Google帳號的安全檢查功能可用來檢視連結Google帳號的裝置、存取Google帳號的第三方程式、Google帳號的回復選項,過去的版本為被動式的清單,必須由使用者自行管理與設定,新版則有簡單清楚的介面,且Google會提供個人化的指導以協助使用者改善帳號安全。

最新的帳號安全檢查陳列了4個項目,分別是最近的安全事件、登入與回復、第三方程式存取與裝置,若每個項目都是安全的,那麼即會呈現綠底白勾,若存有風險則會以黃色或紅色來示警,因此,當使用者連至該安全檢查頁面時,即可一目瞭然地看到自己的安全狀態。

另一個對Google帳號的保護則是藉由Google Safe Browsing服務來執行,這是Google所建立的黑名單服務,透過機器學習技術來蒐集全球的高風險網站。

Google表示,傳統的Google Safe Browsing只能防堵已被列為黑名單的網站,若有些網釣網站的攻擊意圖是在之後才顯露,那麼可能會來不及保護使用者,因此Google正在測試新的預測網釣保護(predictive phishing protection)機制,當使用者要在可疑的網釣網站上輸入Google帳號的密碼時,它將能即時提出警告。

初期預測網釣保護僅適用於Chrome瀏覽器與Google帳號,但之後將會支援其他第三方帳號的保護,也會支援採用Google Safe Browsing的Friefox與Safari瀏覽器。

Windows版Chrome大幅強化安全,可偵測移除垃圾軟體、廣告程式

$
0
0

Google周一(10/16)宣布,即日起開始於Windows版上的Chrome瀏覽器部署多項安全功能,將可偵測遭到擴充程式擅自變更的瀏覽器設定,也強化了垃圾軟體移除機制Chrome Cleanup。

擴充程式通常可用來添增瀏覽器功能,讓瀏覽器更為強化,但有些擴充程式會在未經使用者授權的情況下,擅自變更瀏覽器的設定,例如變更預設的搜尋引擎。

因此,當Chrome察覺到這類劫持瀏覽器設定的狀況時,即會跳出提醒視窗,並協助使用者回復原本的設定。

Google亦翻修了Chrome Cleanup的功能與介面,該功能主要協助使用者移除電腦上的垃圾軟體(unwanted software),新版的Chrome Cleanup結合了Chrome的沙箱技術與資安業者ESET所開發的偵測引擎,因此能偵測及移除更多的垃圾軟體(下圖,來源:Google),從關不掉的廣告、移不掉的擴充程式到詐騙軟體、描述與功能不符的軟體、擅自蒐集與傳輸使用者資訊的軟體,或是會影響使用者系統的軟體等,等於是具備了基本的防毒能力。

若Chrome偵測到垃圾軟體的存在即會詢問使用者是否要移除它,使用者亦可先檢視該垃圾軟體的詳細資訊再行決定。

不過,Google亦強調Chrome Cleanup只能用來移除不符Google政策的垃圾軟體,並不是一個通用的防毒軟體。

Google Photos不只可辨識人臉,還能辨識毛小孩了!

$
0
0

Google周一(10/16)起陸續更新全球的Google Photos,新版Google Photos將能辨識家中寵物並自動將他們分類。

Google Photos是個不限容量的相簿服務,可自動備份使用者的所有照片及影片,也能根據臉孔、地區或旅行提出自動分類建議,目前已有網頁版、Android及iOS版本,迄今全球已有超過5億用戶。

更新後的Google Photos能夠辨識照片中的毛小孩,自動將他們分類,於是使用者不必再輸入「貓」或「狗」來搜尋,而是可直接看到屬於他們的照片集錦,進而建立相簿並加上名字。

此外,現在的Google Photos亦允許使用者直接輸入品種或是動物的表情符號來搜尋毛小孩的照片。

由於針對寵物的辨識能力尚不如人臉,因此如果照片中有同樣品種的不同毛小孩,Google Photos還是可能分類錯誤,這時仍必須仰賴使用者手動變更。

社交程式tbh才成立2個月就被臉書買下

$
0
0

什麼樣的公司有這樣的魅力吸引臉書(Facebook)?今年8月才創立的tbh社交程式周一(10/16)宣布已被臉書買下,宣布頁面也配上了含有慶祝之意的撒紙花背景。

tbh目前只推出支援iOS平台的行動程式,這是匿名的投票社交程式,品牌名稱來自於「老實說」(to be honest)的縮寫,最大的特色在於它的情境都是正面的,例如問題可能是「誰的笑容最棒?」,或是「誰最能令你發笑?」,儘管只上線2個多月,但宣稱已有超過500萬名用戶,大多數的用戶為青少年與高中生。

tbh團隊表示,他們打造此一程式完全是因為相信社交網路應該是讓自己感覺更好,而非更糟,企圖建立一個令人們更有自信也更快樂的社群。此外,該團隊還認為過去十年的網路著重於開放的溝通,下一個里程埤則應圍繞在滿足人們的情感需求。

tbh的訴求無疑與臉書創辦人祖克柏(Mark Zuckerberg)的理念不謀而合,祖克柏一直拒絕於臉書上提供「遜」(dislike)按鍵,即使這是臉書社群最想要的按鍵。祖克柏曾公開對外說明此事,指出讓使用者明確表達他們不喜歡或不同意某些事不見得是好的,因為這會傷害用戶的情緒。

雙方並未公布交易金額,而tbh將繼續獨立存在,臉書則計畫以既有的資源協助tbh擴大其市佔率並建立正面的社交體驗。

外界亦猜測臉書將藉由tbh吸納更多的年輕用戶,根據市場研究eMarketer今年8月的調查,即使臉書身為全球最大的社交網站,但在美國12~17歲與28~24歲的族群中,使用Snapchat的用戶數皆超越了臉書。

Google無人機將在澳洲起飛,外送醫療用品與餐點

$
0
0

Google於本周二(10/17)宣布,今年秋天在澳洲開始測試Project Wing無人機送貨服務,與連鎖藥局Chemist Warehouse、墨西哥連鎖餐廳Guzman y Gomez聯手,測試以無人機載送醫療用品、送餐。

Google X實驗室的Project Wing是Google於2014年發布的無人機送貨計畫,提供快速、安全,也更有效率的送貨服務,並於2016年與墨西哥餐廳Chipotle合作,在美國維吉尼亞理工(Virginia Tech University)主要校區「黑堡」(Blacksburg)首次提供無人機外送餐點服務。

不過,其實Google早在發布Project Wing之前的發展階段期間,就已經在澳洲昆士蘭進行實地測試,運送狗食或水給當地農民。

現在,Google在澳洲首都領地(ACT)和新南威爾斯州(NSW)的邊界農村地區,進行無人機送貨測試,當地的農夫、專業人士等居民可以透過Project Wing行動App訂購需要的物品或餐點。

而與Google合作的Chemist Warehouse藥局和Guzman y Gomez餐廳則將會收到居民的訂單,再由Google派遣Google無人機至Project Wing合作夥伴的裝載貨物地點,進行裝貨及運輸工作。

根據Google官方部落格,澳洲農村地區的居民認為Project Wing最有價值的是無人機藥物外送服務,藥物能透過無人機直接送到家門口,這提升了居民因病不舒服而不方便出門的便利性。

另外,Project Wing的測試人員建議,農村地區可以透過無人機運送飲用水、食物、醫療用品和機械零件,作為因天然災害造成資源短缺時的應急措施。而Google也計畫,將協助澳洲首都領地農村消防服務(Australian Capital Territory Rural Fire Service)來評估Project Wing無人機送貨服務的可能性。

 

Google在澳洲測試Project Wing無人機送貨服務影片介紹:

 

 

臉書硬體部門舵手Regina Dugan將離職

$
0
0

去年春天加入臉書的硬體部門主管Regina Dugan周二在臉書上表示將離開公司。
 
她表示將在明年初離開臉書,投入新工作生涯。接下來幾個月內將致力和領導階層合作以確保Building 8能順利過渡到2018年。
 
去年4月臉書才鑼鼓喧天由執行長祖克伯(Mark Zuckerberg)宣佈挖角原本在Google 先進科技與專案部門(ATAP)的Dugan,希望借重她過去率領開發模組化手機Project Ara、Project Tango的3D感測手套及智慧布料等管理經驗,以率領臉書新成立的硬體部門。 
 
Dugan離職原因不明,不過臉書將本負責廣告及業務平台的老將Andrew Bosworth調任消費硬體開發部門如Building 8和Oculus的最高主管,而Dugan必須向他報告。
 
媒體報導,Building 8部門正在研發的產品包括類似Echo的智慧喇叭、智慧眼鏡及具感測能力的項鍊。此外,Dugan目前可能還負責包括腦波轉譯或讀心技術,Bosworth在推特指出該計畫仍將持續推動。

 

Google為高風險人士推出強化方案,確保帳號使用安全

$
0
0

Google周二宣佈為容易遭到帳號入侵、資料竊取等攻擊的高風險人士,像是記者、企業主管及政治競選團隊等,推出進階保護計畫(Advanced Protection Program),以確保他們的個人Google帳號及資料安全。
 
去年美國民主黨候選人希拉蕊及其競選總幹事John Podesta Gmail被駭,被懷疑與俄羅斯有關,此後Google即力圖強化服務的安全機制,進階防護服務即是這項發展的最新成果。
 
進階保護計畫涵括三項元素。首先,一如本月初彭博報導,為解決雙因素驗證(或二步驟驗證)已經安全性不足的問題,Google將引入實體的USB安全金鑰(USB Security Key),使用者必須輸入密碼及電腦插上實體安全金鑰才能登入Google帳戶,而其他驗證方式,如簡訊或Google Authenticator app傳送驗證碼的登入方式將失效。
 
此外,為防止今年初Google Docs利用授權被網釣攻擊情形再發生,這個方案將不再准許第三方app存取Gmail和Google Drive,而已登入的Google服務,如Gmail和Google相簿只能用Chrome瀏覽器存取。值得注意的是,在這項方案下,預設iOS應用程式也無法再存取Gmail、Google聯絡人及Google行事曆。
 
最後,進階防護計畫增加額外的身份驗證,像是詢問其他驗證資料及解釋何以無法登入等,以便帳號遭駭客冒用、或上述兩個安全金鑰都無法使用時,可在幾天後回復帳戶存取權。

 


Pepper機器人前進校園,政大啟用臺灣第一個Pepper Lab,搶練金融AI基礎工

$
0
0

政大今天(10月18日)宣布,成立金融科技國際產學聯盟營運總中心,而且跟沛博科技合作,啟動臺灣第一個Pepper Lab,由政大的金融科技研究中心帶領AI金融科技的多項相關研究,並由沛博科技提供開發技術顧問,更有4臺Pepper機器人進駐政大校園。

政大在去年11月成立了金融科技研究中心,近一年來也已經進行了多項AI、金融科技的相關研究計畫,包括AI智能退休理財平臺、財富管理、供應鏈金融、物連網金融、KYC與身分辨識、金融資安、投資型保單管理、智能健康醫療管家等8項。這次的「金融機器人開發計畫」,讓政大跟Pepper緊密合作,拓展更多的金融應用情境和表達模式。

沛博科技總經理林義勛就開心表示,臺灣是繼日本之後,Pepper第一個進入市場的國家,而政大則是首次Pepper所進駐的臺灣校園。

鍛鍊AI基礎工,加速Pepper在金融領域的發展

政大校長周行一及沛博科技總經理林義勛同時都強調,金融應用科技,並非只是將機器擺上去,插上電源即可,「軟硬體要成為達到商業目標的工具,為了達成,組織裡要有很多調整、,要有適合的文化,願意導入科技,讓他變成組織運作非常重要的事。」周行一說。而林義勛也表示認同,「技術固然重要,但更重要的是Domain Know-How跟商業模式。」他舉例,也許Pepper可以透過了解客戶系統,進而推薦客戶商品並結帳,那麼光一個小小的Pepper機器人,就是一整個賣場。

而在政大成立的Pepper Lab,將會鎖定金融業為主軸。沛博科技就表示,他們會跟政大金融科技研究中心合作,先進行產業市場調查,累積大數據後進行分析,預計將金融應用落在Pepper身上。

政大副校長王儷玲則表示,現在政大金融科技研究中心正積極鍛鍊AI在金融領域的基礎工。未來可以結合大數據分析跟機器學習來增強Pepper在影像辨識、語音辨識的功能,讓Pepper可以更精準地辨識身分,強化資料處理分析能力,並且提供數位銀行或金融保險投資理財的各種服務。

政大副校長王儷玲今天更頒發金融科技研究中心的榮譽研究員身分給Pepper機器人。

 

政大同時成立產學營運總中心,成金融科技學術界第一名

王儷玲在簽約記者會上強調,科技部推動的「國際產學聯盟」政策中,政大是臺灣唯一獲得金融科技項目的大學。今天不僅宣布成立Pepper Lab,同時也成立產學營運總中心,由政大校長周行一擔任最高總指揮,王儷玲則是營運長的角色,同時建立產學聯絡中心。「我們要從業界延聘執行長跟顧問團隊,來了解產業需求跟科技業。」王儷玲說。

而政大在去年11月由四大國際知名會計事務所勤業眾信(Deloitte)、安永(EY)、安侯建業(KPMG)與資誠(PwC)協助之下成立,政大金融科技研究中心。經過近一年的發展,確實掌握了許多資源,也藉著先天的優勢,不斷擴展合作夥伴。包括跟臺灣頂尖大學合作、結合國際名校的研究產學資源、引進國際金融集團的技術經驗,也會跟國內的金融與科技公司一起協作。總言之,政大要建立一個產學合作的平臺,進行跨校、跨產業、也跨國際的金融科技發展。

除此之外,金融科技研究中心旗下也設有九大創新實驗室,包含金融監理沙盒、智能合約應用、區塊鏈金融應用、數位理財與人工智慧、行動支付與物連網應用等9項,而Pepper Lab的加入,也預計會彼此合作,提供更全方位的服務。

 

微軟正式釋出Windows 10秋季創作者更新

$
0
0

微軟於本周二(10/17)太平洋時間的早上10點(約台北時間18日凌晨1點)開始於全球部署Windows 10秋季創作者更新版(Windows 10 Fall Creators Update)這是Windows 10自2015年問世以來的第四次的重大版本更新,整合了混合實境(Mixed Reality)、3D及語音數位助理Cortana,微軟建議Windows 10用戶採用自動更新以獲得最佳的更新體驗,另也針對進階用戶提供手動更新指南。

Windows 10為微軟首款基於「作業系統即服務」(Operating System as a Service)概念的Windows平台,首個版本在2015年7月推出後,繼之於同年11月發表了11月更新(November Update),2016年8月釋出周年更新(Anniversary Update),2017年4月釋出創作者更新(Creators Update),再來就是本周出爐的秋季創作者更新。

秋季創作者更新的主要特色包含Windows Mixed Reality(下圖)、Mixed Reality Viewer、Photos程式、My People、Cortana、Microsoft Edge、Microsoft Store,以及強化了Windows 10上的安全性與生產力。

 

整合了混合實境技術的秋季創作者更新版提供了Mixed Reality Viewer(下圖,來源:微軟),可結合PC上的視訊攝影機檢視遁入實境環境中的3D物件。

 

新的Photos則有更強大的照片與影片編輯功能,可添增濾鏡、文字、3D特效,也能加入配樂、主題或轉場。(來源:微軟)

My People是個以人為中心的程式,能把最常聯絡的親友放到工作列上以快速存取,並可結合郵件與Skype等各種通訊程式。

 

原本在Windows 10上的Cortana也變得更強大了,現在用戶可直接以語音要求電腦關機、重新啟動或進入睡眠模式。

 

新版的Microsoft Edge瀏覽器在用來存取書籍時,可直接於書上加入註解、畫線,或以不同的顏色標註;亦能將最喜歡的網站加入工作列;編輯網站的URL;並新增採用F11熱鍵的全螢幕模式。從Windows Store變身的Microsoft Store現在則是一個綜合商城,可用來購買程式、數位內容、微軟產品或是第三方打造的硬體等。

秋季創作者更新版內建了新的Windows Defender Exploit Guard,可防範檔案遭到未經許可的變更,而Windows Defender Antivirus現在則能藉由雲端提供即時保護,是微軟用來對抗勒索軟體的利器。在生產力的提升上則包含可將任務從手機轉移到PC的延續功能(Continue)、OneDrive檔案隨選能力、貨幣轉換功能。若使用者想更深入了解秋季創作者更新版的功能,亦可檢視該版本內建的Tips程式。

微軟將會分梯次於全球部署Windows 10秋季創作者更新版,建議使用者靜待自動更新的到來,它將於背景下載,一切準備就緒後才會通知使用者,進而安排安裝時程。

心急的使用者也可藉由Windows Update手動檢查更新是否已經到來,若處於第一波的更新名單中,系統即會開始自動下載更新版。

未被列入第一波更新名單的進階用戶則可藉由微軟的軟體下載網站進行手動更新;除了直接於該網頁按下「Update Now」之外,使用者也能選擇下載與執行Media Creation Tool,以展開Windows 10的重新安裝或乾淨安裝。

【Wi-Fi加密大崩壞】國發會:iTaiwan原本就是未加密的開放網路,不受WPA2漏洞影響

$
0
0

面對無線網路WPA2的漏洞,讓許多人關切臺灣公眾無線網路服務的安全性。全臺灣目前有超過1萬個iTaiwan(中央行政機關室內公共區域免費無線上網)提供的公眾無線網路服務,負責相關規畫與建置的國發會資訊處處長潘國才表示,目前iTaiwan透過驗證網頁來進行身分驗證,沒有啟用無線基地臺WPA2加密機制,因此也不會受到這波WPA2漏洞的威脅。

但潘國才以iTaiwan的設計為例,因為都是由全臺灣不同公務機關各自提供無線網路服務供民眾使用,國發會需要掌握的是使用者的身分,因此由國發會提供統一的網頁版身分驗證機制,確認身分後,就可以連上該機關提供的iTaiwan無線網路。因此,他表示,iTaiwan實際上沒有使用WPA2加密傳輸,所以這次的WPA2漏洞,不會對iTaiwan造成影響,但使用者一旦連上iTaiwan無線網路,基本上都是處於沒有加密的網路環境中。

「因為就現實操作層面而言,各個提供iTaiwan無線網路的單位,都不可能告知連網使用者,每一個不同無線基地臺的WPA2密碼,」潘國才說,如果每一個無線基地臺都設成同樣密碼,使用者就可以偷懶,不驗證身分就連網,也失去國發會要驗證身分的意義。

潘國才提醒,使用iTaiwan這類的公眾無線網路服務時,應該要習慣性到有採用HTTPS加密的網站瀏覽資訊或者是輸入個人資料等,才能確保使用者瀏覽的內容和輸入資訊獲得加密保障。

高雄市政府資訊中心主任劉俊傑表示,高雄市也提供iTaiwan公眾無線網路給高雄市民使用,採用iTaiwan後端的身分驗證機制,在前端網路並無法提供WPA2的加密傳輸機制,雖然不受這次WPA2 漏洞影響,但使用者在使用公眾無線網路時,的確需要特別留意是否在安全的網站,例如HTTPS加密的網站瀏覽資訊。

 

微軟更新Windows 10,5款MR頭戴裝置同步登場

$
0
0

微軟本周二(10/17)釋出了Windows 10秋季創作者更新版,整合了Windows Mixed Reality混合實境平台,為了搭配新版Windows 10與該平台,同一天登場的還有5款混合實境頭戴式裝置,它們來自宏碁、Dell、HP、聯想與三星,售價介於399美元至499美元之間,其中有4款可即日出貨。

Windows Mixed Reality原名為Windows Holographic,是微軟所開發的混合實境平台,允許使用者在一個真實與虛擬景物共存的環境裡與虛擬景物互動。搭配Windows Mixed Reality頭戴裝置即可用來執行各種混合實境應用或遊戲。

訂價為399美元的兩款裝置分別是宏碁的Acer Windows Mixed Reality Headset(下圖)與聯想的Lenovo Explorer。其中,Acer Windows Mixed Reality Headset是唯一採用藍黑設計的裝置,並附有兩只手勢控制器。Lenovo Explorer為全黑設計,強調舒適性,能感應的空間範圍為3.5米見方。

另有兩款裝置訂價為449美元,為Dell的Dell Visor及HP的HP Windows Mixed Reality Headset ,Dell Visor(下)是5款中唯一採用純白設計,強調不論有沒有戴眼鏡都能舒適地配戴。全黑的HP Windows Mixed Reality Headset亦搭配了一組手勢控制器。

售價最高的則是三星的Samsung HMD Odyssey,價格為499美元。它採用Dual AMOLED高解析度顯示器,有110度的視角,並有6DOF的位置追蹤能力。

除了Samsung HMD Odyssey要到11月6日才能出貨之外,其他4款裝置皆可即日出貨。

根據微軟所公布的 Windows Mixed Reality最低系統需求,除了必須升級到秋季創作者更新版以外,硬體上則需配有啟用Hyper-Threading技術的Intel Core i5 7200U雙核處理器、8GB以上的DDR3記憶體、至少10GB硬碟空間,也需要配有較高階的顯示卡。

【Wi-Fi加密大崩壞】全臺400萬寬頻用戶Wi-Fi安全拉警報,中華電信WPA2更新計畫還沒決定

$
0
0

比利時研究人員揭露Wi-Fi主流的加密機制WPA2漏洞,駭客在Wi-Fi範圍內可對無線上網用戶發動攻擊竊取加密資料,在國內擁有超過400萬寬頻上網用戶、逾5萬個公共無線網路熱點的中華電信尚未修補漏洞下,恐讓數百萬用戶Wi-Fi上網曝露在攻擊的風險之下。

根據中華電信的財報資料,截至7月底為止,中華電信Hinet旗下有353萬光世代用戶,加上80多萬ADSL上網用戶,寬頻網路用戶共計超過430萬,中華電信為服務寬頻用戶,在用戶家中安裝俗稱小烏龜的機據機,新款數據機附帶Wi-Fi分享功能,用戶啟用該功能就能在家中使用無線上網,不需另外購買無線分享器。

此外,中華電信也提供公共無線上網服務CHT Wi-Fi,包括在戶外以中華電信的公共電話線路架設AP提供無線網路服務,以及與超商、連鎖速食店、連鎖咖啡店業者聯手,提供室內無線上網服務,總計全臺擁有超過5萬個Wi-Fi熱點AP。

這些AP若使用WPA2加密機制,不論用戶在家中無線上網,或是在戶外、咖啡店使用無線上網,駭客在Wi-Fi服務範圍內,可透過鎖定WPA2漏洞的KRACKs攻擊,取得原本受WPA2加密保護的資料。

對此,中華電信發言人沈馥馥表示,目前已收到漏洞的資訊,對於修補漏洞目前仍在和廠商瞭解中,還沒有更新的資訊。

在網路設備端暫時尚未修補漏洞前,中華電信已發出資安通報,提醒用戶可能的自保之道,儘量減少使用Wi-Fi無線上網,特別是在公共場所使用Wi-Fi服務,降低被駭的機會,可能的話以有線網路替代,若要使用無線上網,應避免以HTTP連線傳輸敏感的個人資料,儘量使用HTTPS傳送。

另外,由於各家業者正著手修補漏洞,除了網路服務商更新外,用戶也要密切注意各業者的裝置更新訊息,儘快更新韌體或軟體。雖然WPA2加密機制漏洞揭露後可能讓用戶曝露在攻擊風險,但由於Wi-Fi為無線區域網路,駭客必需可存取Wi-Fi服務才有攻擊的可能,中華電信建議民眾不要過度恐慌。

雖然駭客必需在Wi-Fi無線網路範圍內才可能發動攻擊,看似對公共場使用Wi-Fi的用戶威脅較大,但民眾在家中使用Wi-Fi無線上網也不可輕忽危險性,駭客不需要進入民眾家中,只要在目標對象居住地點的路邊可接收Wi-Fi服務的地方就能實施攻擊,民眾在家中無線上網可能在不知不覺中被竊取了機敏的個人資料。

同樣在國內提供FET Wi-Fi公共付費無線網路服務的遠傳電信表示,在10月15日得知WPA2漏洞消息後,已和設備商協商解決之法,設備商已在10月16日釋出新韌體,目前遠傳於門市及全虹門市,以及全家、萊爾富等便利商店合計共有7000至8000個AP,將儘快完成韌體更新。但不只是營運商設備需要修補,消費者的上網裝置也需儘快升級更新。

台灣大方面則至截稿前尚未回應。

在WPA2加密機制漏引發外界關注後,NCC周三發出聲明,將督促網路營運商對其在公共場所或提供用戶使用的Wi-Fi AP儘速說明更新軟體時程,網路設備商儘快釋出更新。

NCC也建議民眾使用Wi-Fi無線上網應有基本安全意識,避免在Wi-Fi連線下傳送機密的個人資料,儘量瀏覽HTTPS連線網站,業者釋出修補漏洞的更新後,民眾自行安裝的上網設備如Wi-Fi AP或終端設備手機、平板或電腦都應儘速更新。而在漏洞修補更新釋出之前,可多使用4G行動上網替代。

微軟發表2合1筆電Surface Book 2,宣稱效能是MacBook Pro兩倍

$
0
0

微軟本周二(10/17)發表了Surface家族二合一筆電的第二代產品— Surface Book 2,它採用最新出爐的Windows 10秋季創作者更新版(Windows 10 Fall Creators Update),且微軟宣稱Surface Book 2的效能為第一代產品的5倍,也是蘋果MacBook Pro的兩倍,將於11月9日開放預購。

微軟Surface家族現有四大產品線,分別是強調平板能力並可搭配鍵盤的Surface Pro、基於傳統筆電設計的Surface Laptop、可充當平板或筆電的二合一筆電Surface Book,以及一體成型的桌上型電腦Surface Studio。

其中,第一代的Surface Book是在2015年10月發表,一直到兩年後,微軟才推出第二代的Surface Book 2。

Surface Book 2提供13.5吋與15吋兩種螢幕規格,並可選配英特爾Core i5或4核心的Core i7處理器,也能選配更大的記憶體容量與硬碟空間,所有版本皆支援USB-A、USB-C與SD卡,並有17小時的電池續航力。13.5吋機種的重量為1530公克,15吋則是1900公克。

其中,配備13.5吋螢幕、Core i5處理器、8GB記憶體、256GB硬碟空間的最低階版本售價為1999美元,而配備15吋螢幕、Core i7處理器、16GB記憶體、1TB硬碟空間的最高階版本則要3299美元。

Surface Book 2採筆電、平板的2合1設計(來源:微軟)

負責裝置業務的微軟副總裁Panos Panay表示,Surface Book 2是美女與野獸的結合,它既有輕薄的外表,又有野獸般的強大能力,效能最高可達第一代產品的5倍,也是蘋果新一代MacBook Pro的兩倍,且其電池續航力亦比MacBook Pro多出了70%,15吋版本的螢幕畫素比MacBook Pro多出45%。

以二合一筆電來說,Surface Book 2的價位並不便宜,頻頻與MacBook Pro較量,也透露出該款裝置將鎖定專業使用者,微軟亦說Surface Book 2適合設計師、遊戲玩家、建築師與開發人員。

 

 

Alphabet旗下Sidewalk Labs將為多倫多打造智慧社區

$
0
0

Alphabet旗下的Sidewalk Labs本周二(10/17)與Waterfront Toronto共同發表了Sidewalk Toronto專案,將於加拿大的多倫多東湖濱區建立一個全新的Quayside社區,並引進各種智慧城市的元件,這是Sidewalk Labs迄今所執行的最大專案,也將成為其他智慧城市專案的範本。

Sidewalk Labs為Alphabet的子公司,成立宗旨在於利用智慧技術改善城市的居住品質,在2015年曾參與美國紐約市的LinkNYC公共電話亭免費無線熱點計畫,將紐約市的數千個電話亭改造成免費的Wi-Fi服務站(Wi-Fi Kiosk)。Waterfront Toronto則是加拿大負責改造多倫多湖濱區的半官方機構。

Sidewalk Toronto專案將在佔地323萬平方米的東湖濱區展開,雙方計畫在此建立一個以人為中心的社區,將導入先進的城市設計與數位技術,創造一可持續、可負擔、具流動性與經濟機會的智慧社區。

專案介紹影片:

 

此一專案獲得了多倫多市長John Tory、安大略省省長Kathleen Wynne與加拿大總理Justin Trudeau的支持,Alphabet執行董事長Eric Schmidt亦親臨發表會現場,可說是場高規格的合作案。

Quayside的所在地是北美擁有最大腹地的未開發地區之一,因而成為Sidewalk Labs發展智慧城市專案的首選,計畫讓Quayside成為一個擁有多元居民、員工與旅客的完整社區,作為新創事業或新興產業的發展中心,未來也將把該模式複製到加拿大與全球各地。

Sidewalk Labs想像中的智慧城市並不是只有自動化而已,Quayside將會擁抱最新的建築與架構技術,以降低居住及商業空間成本;設計以人為本的街道及運輸選項,讓交通更便利、安全與便宜;也會鼓勵各種能源、廢棄物及環境的創新事業;擁有舒適與安全的公共空間;採用先進的數位技術卻仍然保護每個人的隱私。

光是在規畫與前沿專案的測試初期,Sidewalk Labs就打算投入5000萬美元,而華爾街日報則報導,建置Quayside社區的總成本很可能超過10億美元。此外,Alphabet已計畫將Google的加拿大總部遷移到東湖濱區以共襄盛舉。


Docker也開始支援Kubernetes了!

$
0
0

容器業者Docker於周二(10/17)宣布將開始支援Kubernetes,包含Docker企業版、支援Windows與Mac的Docker社群版,以及Moby專案,用戶可自行選擇是要透過Kubernetes或Swarm來調度及管理容器任務。

Swarm為Docker自行開發的容器調度工具,在去年成為Docker平台的內建工具,不過,有鑑於Kubernetes已成為最受歡迎的容器調度工具,再加上Docker用戶也希望能夠更方便地使用Kubernetes,讓Docker終於宣布支援Kubernetes。

今後Docker平台都將同時提供Swarm與Kubernetes兩種調度工具,且會採用來自雲端原生運算基金會(Cloud Native Computing Foundation,CNCF)的正統Kubernetes版本。

Google是在2014年6月發表Kubernetes容器管理暨調度專案,隨後把它捐贈給CNCF,根據SDxCentral今年的市調,有64%的開發人員使用Kubernetes,36%使用Swarm,另有18%使用Mesos。

根據外電報導,Google在開發Kubernetes時,曾動念讓它由Docker代管,但當時Docker決定自行發展Swarm,才會讓Kubernetes花落CNCF。不過,Docker現在仍不敵市場趨勢,於Docker平台上納入了對Kubernetes的支援,堪稱殊途同歸。

【Wi-Fi加密大崩壞】新北市、臺中市紛紛開始清查WPA2漏洞衝擊

$
0
0

為實現智慧城市目標,國內縣市政府投入公共基礎服務建設,其中一項是在公共場所佈建大量的Wi-Fi熱點,讓民眾享受無線網路的便利性,但在Wi-Fi的加密機制WPA2爆發漏洞後,政府的公共無線網路服務是否受到影響,引起了台北市、新北市、臺中市、高雄市等地方政府的關注。

台北市政府昨天已回應請北市Taipei Free無線上網服務營運商關注這項漏洞的影響性,而新北市、臺中市政府也在今天先後回應基於加強資訊安全,已開始關注及評估漏洞的影響。

與台北市形成共同生活圈的新北市,不少民眾可能每天在台北、新北市之間往來通勤,不論是上班上課、外出辦公都可能使用到公共無線網路服務,新北市提供的New Taipei公共無線網路服務是由中華電信等多家廠商合作,無線熱點涵蓋新北市各區公所、圖書館、博物館、戶所等公共場所,共佈建1477個無線上網熱點,迄今已累計有超過5126萬人次使用。

本周WPA2加密機制漏洞揭露,新北市政府已在10月17日獲得消息,新北市資訊中心表示,初步已先對國外揭露的漏洞資訊分析瞭解,New Taipei使用HTTPS網頁加密,沒有受到WPA2加密技術弱點的影響,但仍會要求合作廠商密切注意相關的資安議題發展。

至於臺中市所提供的iTaichung公共無線網路服務,臺中市政府資訊中心主任黃惠敏表示,在得知WPA2加密機制有漏洞後,市府一方面關注整合iTaichung身份認證的國發會動向,以瞭解國發會是否發出供各縣市政府參考的漏洞因應措施,也已請中華電信全面盤點設備,評估漏洞對網路設備的影響性。

iTaichung是由中華電信負責維運,在臺中的公共場所部署了1065個AP,設置於臺中地區的交通轉運要道、臺中公園、文心森林公園、超商等地點,從民國102年推出以來,iTaichung累積使用人次累積已突破2100萬人次。

 

Google與三星聯手,兩款Galaxy旗艦手機將採用ARCore平台

$
0
0

周三韓國電子大廠三星在舊金山開發者大會上,宣佈將與Google合作,旗下旗艦手機Galaxy S8+和Note 8將採用Google ARCore虛擬實境開發軟體平台。
 
在此之前,三星Galaxy S8推出時就已經採用ARCore,但最新宣佈則將雙方合作再擴大到最新的二款旗艦級手機。
 
ARCore是Android平台上專門用來打造擴增實境(Augmented Reality,AR)程式的軟體開發套件(SDK),如同蘋果在iOS 11預覽版中內建的ARKit。Google於8月間推出ARCore的預覽版,可提供動作追蹤(Motion Tracking)、環境的掌握(Environmental Understanding)以及亮度測量(Light Estimation)等功能。
 
過去三星一向採取較為封閉的策略,因此此次擁抱ARCore,利用ARCore開發的AR應用程式和內容將可同時在Google Pixel系列和Samsung Galaxy裝置上執行,對開發商來說更為節省成本。而對Google來說,有了手機市佔第一的三星加入,也意謂著獲得對抗蘋果ARKit生態體系的一大助力。

 

英特爾計畫年底推出首款神經網路處理器Nervana

$
0
0

英特爾(Intel)執行長Brian Krzanich在本周由華爾街日報主辦的WSJDLive全球技術座談會上揭露,首款專為機器學習打造的Nervana神經網路處理器(Nervana Neural Network Processor,Nervana NNP),代號為Lake Crest,預計在今年年底正式上市。

Nervana處理器與英特爾在2016年買下的機器學習新創公司Nervana Systems大有關係,當時英特爾收購Nervana Systems就是為了進軍人工智慧市場布局,並用Nervana的引擎及晶片技術,來提升英特爾的人工智慧產品。

而Nervana處理器除了強化記憶體管理來提升運算效能,以增加神經網路工作的吞吐量之外,英特爾也發明了一個新的數字格式Flexpoint,Flexpoint能以定點(Fixed-Point)乘法和加法進行純量運算(Scalar Computation),同時也能用共享指數(Shared Exponent)進行大量動態範圍運算。

另外,Nervana處理器也透過縮小晶片電路尺寸,來提升每個晶粒(Die)的平行運算能力,同時降低每次運算的功率。在Nervana的應用方面,英特爾表示,Nervana處理器將能應用在醫療診斷、社群媒體廣告、汽車、天氣預測等領域。

此外,英特爾還計畫,未來將投資大規模運算應用所需的技術,而目前英特爾正在研究神經元(Neuromorphic)和量子運算。

 

蘋果祕密開發的自駕車曝光了!?

$
0
0

一直保持神祕的蘋果自駕車計畫Project Titan,近日被發現可能已經進入測試階段。
 
自駕車新創公司Voyage創辦人MacCallister Higgins日前在推特上貼出一段他稱為Project Titan的近距離拍攝影片。另一名網友則貼文(下)指出他在幾周以前看相同的車子出現在蘋果公司接駁車站。

 

 
影片中的車子是Lexus休旅車,車前與車尾各裝設6台Velodyne光達(LiDAR)模組,車頂則裝有攝影機及雷達系統,但體積頗為龐大。
 
如果這真的是蘋果的Project Titan,那麼和Waymo的系統相去甚大。首先,Project Titan將感測器模組置於車頂,有別於其他廠商將GPU、感測器設在行李箱內的作法。此外,Higgins認為Waymo已經能將感測器模組大幅縮小到放進車內,而Titan的設計相較之下好比醜爆的行李架。
 
或許蘋果是因為早先的策略失誤導致目前進度落後。蘋果投入自駕車的開發傳聞多年,但一直十分祕而不宣。去年傳出Project Titan進展不順,組織重整,在由老將Bob Mansfield率領下調整方向,從原本自行打造汽車轉而開發自駕車系統,同時裁員數百。
 
今年蘋果執行長庫克(Tim Cook)終於鬆口承認Project Titan的存在,它將是結合人工智慧(AI)的車輛系統,同時指出自駕車、叫車服務、電動車會是一次重大破壞性革新,暗示蘋果在其中並不會缺席。

 

 

Viewing all 31788 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>