Quantcast
Channel: iThome
Viewing all 31790 articles
Browse latest View live

微軟將無廣告的Outlook.com Premium併入Office 365

$
0
0

微軟宣佈終止無廣告的Outlook.com Premium服務,並將之併入Office 365之中。
 
今年4月才推出的Outlook.com Premium是每年49.5美元的無廣告、包含獨立網域的Outlook.com服務。在合併後,使用者必須訂閱Office 365 Personal或Home服務,才能使用無廣告Outlook.com,而合併後Outlook.com線上儲存空間將由現有的12GB提升到50GB。透過最新的合併,微軟希望鼓勵更多用戶採用其Office 365服務。 
 
對上述兩個消費版Office 365用戶來說則多了無廣告、具備附件掃瞄及連結檢查的Outlook.com服務。在此之前,Office 365消費版並不像企業版本預設包含Exchange郵件服務。微軟表示未來幾個月還會持續加入其他功能。
 
不過根據微軟支援網頁獨立網域服務將僅限於現有Outlook.com Premium客戶,不會提供給新客戶,原客戶需更新其合約才能保有該服務。
 
這項新的變更將從下個月開始。微軟將為Office 365用戶啟動Outlook.com信箱,登入郵件為@outlook.com、 @hotmail.com、@live.com及 @msn.com者皆適用。但如果是透過Outlook.com存取其他郵件信箱如Gmail或Yahoo及其他郵件信箱者,其帳號就無法使用安全防護功能。
 
此外,為了提升Outlook.com的存取速度,微軟也宣佈在其資料中心之間做了用戶資料搬移,原本Outlook.com用戶資料是存在帳號設定地區資料中心,現在則搬到靠近用戶所在地區的資料中心。

 


Google臭蟲通報系統爆漏洞,自家產品重大漏洞可被看光

$
0
0

Google的內部臭蟲通報系統Issue Tracker被安全研究人員發現漏洞,可能導致外人得以一窺Google產品的漏洞資料庫,幸好在經通報後,漏洞已經由Google修補。
 
Google Issue Tracker一般人可能不曾聽過,因為它是Google員工使用的產品漏洞追蹤平台,內部稱之為Buganizer,但也提供安全研究人員向Google通報漏洞或特定專案合作夥伴使用。
 
安全研究人員Alex Birsan發現這個系統有三項漏洞,第一個能讓他利用Buganizer的帳號命名規則,成功以假冒的Google.com郵件帳號註冊Buganizer,第二個使他訂閱並獲得他無權限讀取的漏洞通知。在通報Google後,分別獲得3133.7美元及5,000美元的抓漏獎金。
 
第三項漏洞則讓他透過Buganizer API登入Google後台的漏洞資料庫,可以看到數千項Google產品的漏洞,包括被標示為「優先程度0」即極重大而危險的漏洞。最後一項漏洞使Birsan獲頒7,500美元的抓漏獎金。
 
Google方面在發出獎金的同時,也已經修補了上述三項漏洞。
 
根據BleepingComputer報導,Alex通報這個漏洞後一小時內就罕見地接到Google「抓得好!」(Nice catch!)的回應,顯示漏洞的風險程度。一旦攻擊者只要成功入侵這項漏洞後果極嚴重,因為他可以直接使用開採漏洞,或將資料賣入黑市殃及Google數億用戶。微軟及Mozilla都曾發生過內部漏洞資料庫遭未授權存取的事。
 
但他也指出,駭客要從該平台上數千個漏洞中找出可用漏洞,再將之再轉化為攻擊,其實也沒那麼容易就是了。

 

Vicarious公布破解CAPTCHA圖像驗證的細節

$
0
0

專門研發遞歸皮質網路(Recursive Cortical Network,RCN)技術的Vicarious曾於2013年宣布他們可破解文字版的CAPTCHA圖像驗證,上周Vicarious正式於《科學》(Science)期刊上發表了研究細節,並揭露該公司選擇RCN的原因。

文字版CAPTCHA圖像驗證是在複雜的背景中顯示文字,以能否準確輸入文字來判斷使用者是人類或機器人,若一個演算法可達1%的成功率時,就視為破解了CAPTCHA。

不過,當Vicarious以單一模型進行測試時,在Google的reCAPTCHA上有66%的準確率,在BotDetect有64.4%,在Yahoo有57.4%,在PayPal達57.1%,而一個針對特定形式最佳化的模型最高則可達到90%的準確率。

Vicarious說,人類不經任何訓練就能辨識複雜背景中的文字,但坊間的光學辨識API並不理解物件,也無法將物件自背景中隔離,此外,諸如卷積神經網路(CNN)的深度學習技術在受訓後辨識CAPTCHA的效果也不佳。

根據實驗,深度學習技術縱使在經過230萬個訓練樣本後,準確度仍然遠不及只執行260個訓練樣本的RCN。

2011年創立Vicarious之所以受到矚目並不只因為該公司在RCN技術上的表現,還因為該公司的股東都大有來頭,包括臉書創辦人Mark Zuckerberg、Tesla創辦人 Elon Musk、Amazon創辦人Jeff Bezos、Yahoo共同創辦人楊致遠、Skype共同創辦人Janus Friis,以及Salesforce.com執行長Marc Benioff都曾先後注資Vicarious。

 

Andy Rubin的Essential Phone祭出強力促銷,最低299美元就能買到

$
0
0

上周才降價200美元的Essential Phone,周一又再祭出促銷手段,讓才剛降價至499美元的手機,最低299美元就能買到。  

根據Essential網站的說明,消費者如果是在10月22日之前購買Essential Phone手機,就會得到一個價值200美元的親友折價碼(Friends & Family code)可用以購買Essential Phone或Essential 360 Camera。但消費者必須在11月15日之前上網輸入電子郵件位址、手機序號及IMEI(International Mobile Equipment Identity number,國際移動設備辨識)碼後,才能獲得這組代碼。一旦輸入不正確的手機序號及IMEI碼即無法換得親友折價碼。 

上市定價700美元的Essential Phone已在上周降價200美元,讓Essential Phone只要499美元就可買到,而在最新的200美元折價促銷手段下,消費者最低只要299美元就可以拿到這隻原本號稱要比拼iPhone及Samsung Galaxy的手機。

Essential Phone具備5.7吋Quad HD觸控顯示器、4GB RAM、2.35GHz Qualcomm  Snapdragon 835處理,以及800萬、1300萬像素的前後相機,設計及規格都有不錯風評。

然而出師不利,只有Sprint一家業者搭售,又先後傳出出貨延宕及照相品質不佳、頭一個月銷售僅不到5,000支、以及洩露顧客個資的消息。本月間,Essential公司再遭蘋果及Nest主管Tony Fadell的新創公司Keyssa控告竊取將大量資料傳輸給手機的技術商業機密。

趨勢:Google Play的部份app暗藏Coinhive採礦工具

$
0
0

不只是諸多網站瀏覽器擴充程式嵌有虛擬貨幣採礦工具,趨勢科技本周表示,也在Google Play上發現多款夾帶採礦工具的Android程式。

趨勢科技在Google Play上發現了多款含有採礦能力的行動程式,這些程式利用動態載入JavaScript與原生程式碼注入來閃避偵測,其中有兩款程式採用的是來自Coinhive的JavaScript Miner,一為禱告程式Recitiamo Santo Rosario(下圖) ,另一為折扣程式SafetyNet Wireless App。

此一JavaScript Miner是在這兩款程式中用來取代瀏覽器的Webview內執行,但因Webview的預設模式是隱形的,讓使用者無從察覺,只是CPU的使用率會飆高。

而夾帶其他採礦工具的案例則是在合法的行動程式中嵌入採礦函式庫,將其重新包裝再散布,並有一款偽裝成桌布程式的Car Wallpaper HD登上Google Play。

除了Google Play之外,還有不少內建採礦工具的Android程式出現在第三方的Android程式市集,趨勢科技的重點在於突顯就算是CPU資源不及個人電腦的行動裝置都會遭到駭客利用,即便它們無法帶來大量的收益,也提醒使用者要注意在安裝某個程式後裝置效能大幅降低的情況。

根據趨勢科技大略的調查,有一名駭客同時利用不同Android程式開採不同的虛擬貨幣,在不明的期間內總計只獲利170美元。

至於Google則在接獲趨勢的通知後已將相關程式自Google Play中移除。

研究人員釋出unCAPTCHA,宣稱可破解語音版reCAPTCHA

$
0
0

美國馬里蘭大學(University of Maryland)的4名研究人員近日發表一自動化系統unCAPTCHA,宣稱可破解由Google打造的語音版reCAPTCHA,且準確率高達85.15%,並已藉由GitHub釋出了該系統。

Google的reCAPTCHA為全球最受歡迎的CAPTCHA系統之一,透過圖像來驗證來者是人類或機器人,以保護網路服務不被龐大的機器人所侵襲,估計至少有數十萬個網站採用reCAPTCHA。至於語音版的reCAPTCHA則是專為視障人士所設計,它在吵雜的背景環境中以不同的速度、音調或口音唸出數字,並要求使用者填入所聽見的數字。

而unCAPTCHA系統即是基於語音轉換成文字的技術,先下載語音版的CAPTCHA,把這些語音切割成個別的數字音頻,再將各個數字音頻上傳到網路上的各種語音轉文字服務,然後把這些服務的回應修改成數字,例如倘若聽起來像是「True」,那麼可以假設這個數字是「Two」,整合這些不同服務的結果,並將數字回傳至答案上。

unCAPTCHA所利用的線上語音轉換文子服務涵蓋了IBM、Google Cloud、Google Speech Recognition、Sphinx, Wit-AI與Bing Speech Recognition。

在研究人員的測試中,unCAPTCHA辨識個別數字的準確率高達92%,而整串CAPTCHA的準確率也達到85%以上。

Line在台首宗併購案,買下嚮網科技強化本地電商佈局

$
0
0

Line宣佈在國內的首宗併購案,為強化電商市場佈局,已收購嚮網科技,嚮網科技成為Line在台灣的全資子公司。

Line這幾年為實現行動入口平台的角色,積極擴展平台服務,包括交通、購物、消費娛樂內容等等,其中在購物方面,以發展成為一站式的手機購物服務為目標,目前已有以Line@商用帳號為基礎的Line@口袋商城,強調商家可直接透過Line@後台線上銷售商品,不需使用其他的電商服務。

此次買下嚮網科技,對外預告Line朝向「行動電商智慧入口」邁進了策略性的一步,矢志成為提供用戶便利的一站式手機購物服務,提供消費者豐富要的商品,透過導購幫商家創造更多價值。

Line希望能夠扮演拉近商家及消費者距離的角色,先前已和大型品牌業者合作,買下嚮網科技以加速「行動電商智慧入口」上線。嚮網科技目前經營「愛逛街」電商平台,提供購物比價、口碑評價、購物情報等服務,被Line買下後,仍會繼續經營「愛逛街」,而Line將借助嚮網科技的技術、經驗,強化經營本地電子商務的服務體驗。

Line全球事業拓展部資深副總裁姜玄玭表示,台灣是Line重要的市場之一,不斷推出在地化的服務,創造平台價值、提高用戶的參與。嚮網科技的加入,將成為Line購物打造本地電商服務的夥伴,提供便利的用戶網購體驗。未來Line會持續投入更多資源,尋找合作夥伴或投資機會。

Line並未說明這項併購的交易金額,以及未來在台灣電商市場佈局的具體內容。2013年時Line的母公司Naver併購國內知名來電辨識軟體Whosacll開發商Gogolook。

久等了! 蘋果釋出iOS 11.1修補KRACK漏洞,新增逾70款表情符號

$
0
0

蘋果在本周二(10/31)釋出了iOS 11.1,修補了包括KRACK攻擊在內的20個安全漏洞,新增逾70款表情符號,也解決了許多臭蟲。

在今年10月中旬被揭露的KRACK攻擊漏洞藏匿在WPA2 (Wi-Fi Protected Access 2)安全協定中,允許Wi-Fi範圍內的駭客存取或干預與無線網路之間的通訊內容,造成各家採用WPA2協定的Wi-Fi裝置製造商爭相修補,包括蘋果在內。

蘋果還修補了十多個存在於WebKit中的安全漏洞,相關漏洞使得iOS在處理特製的網頁內容時可能導致任意程式執行。

iOS 11.1也帶來逾70款新的表情符號,例如美人魚、吸血鬼等角色,以及罵人、白痴、「噓」等臉部表情。並解決了照片模糊、Live Photo播放緩慢及VoiceOver效能等問題。

該更新適用於iPhone 5S及之後、iPad Pro、iPad Air及iPad mini 2及之後的iOS裝置,使用者可透過「設定」—>「一般」—>「軟體更新」取得最新的iOS 11.1。


Windows 7/8.1用戶免費升級Windows 10還有機會! 12月底截止

$
0
0

微軟周二公佈免費升級Windows 10「輔助技術」(assistive technologies)將到今年12月31日截止,也暗示了Windows 7及8.1用戶升級Windows 10的期間可能剩下最後2個月。
 
微軟其實早在去年5月宣佈,正版Windows 7/8.1版用戶免費升級Windows 10將在去年7月底截止。之後使用者如果想升級就得付出119美元(台幣約4000元)的代價。
 
但其實微軟還留了個後門,因為微軟並未關閉身障用戶的權利,這類使用者在去年7月之後還是可以升級到Windows 10的「輔助科技」。在微軟的無障礙升級網頁中「是的,我使用輔助科技,我準備好升級Windows 10。」下方就是升級鍵。所謂的「輔助科技」包含甚廣,包括Cortana或手勢控制、甚至功能熱鍵如Ctrl+C複製及Ctrl+Alt+滑鼠滾輪來放大、縮小螢幕都包含在內。

 
不過在微軟更新網頁後,升級Windows 10「輔助科技」的機會將在2017年12月31日截止,也被媒體解讀為微軟非正式宣佈Windows 10免費升級倒數計時。其實在此之後仍然有辦法升級,例如可以在機器上執行Windows 10全新安裝(clean install),再利用Windows 7/8.1版產品金鑰驗證啟動。不過,經過微軟近乎強迫推銷的催促升級後,現在未升級的使用者恐怕是不願意居多。
 
Windows 10和過去版本最大的不同之一在於升級節奏。自Windows 10起,微軟將固定一年釋出兩個重大更新版,大約是在春季及秋季。很早就升級Windows 10的用戶,現在已經即將安裝的是10月中釋出的 Windows 10秋季創作者更新

Android用戶有福了! Google釋出Fast Pair加快藍牙裝置配對

$
0
0

Google於本周二(10/31)宣布,將把原本只出現在Google Pixel 2上的Fast Pair藍牙裝置快速配對功能延伸到其他Android裝置上,讓Android裝置用戶只要幾個點擊就能與附近的藍牙裝置連結。

蘋果在去年底推出的AirPods是利用自家開發的Apple W1晶片快速與iOS及macOS裝置產生連結,而Fast Pair則是藉由低功耗藍牙(Bluetooth Low Energy,BLE)來掃描附近的藍牙裝置,再透過標準藍牙配對。

Android用戶在開啟支援Fast Pair的藍牙裝置並啟用配對模式後,Android裝置即會開始掃描,並將掃描結果傳送至Google伺服器上,由Google回傳藍牙裝置的名稱與照片。使用者即可於Android裝置上看到這些資訊,並選擇是否配對、建立藍牙連線,連線成功之後還會出現與該藍牙裝置相對應的程式下載連結。

Google表示,Fast Pair不再要求Android用戶執行繁複的藍牙設定,而且相關資訊的呈現可用來確認所連結的是正確的藍牙裝置。

Fast Pair相容於Android 6.0以上並執行Google Play services 11.7+的Android裝置,只不過目前支援Fast Pair的藍牙裝置並不多,只有Google Pixel Buds與Libratone的Q Adapt On-Ear,至於Plantronics的Voyager 8200無線耳麥系列亦很快就會加入該陣容。

OPNFV專案推新NFV平臺也擁抱容器技術,要讓虛擬網路功能也能跑在容器上

$
0
0

容器技術風潮,不只快速吹向雲端,現在也開始帶向了軟體定義網路。Linux基金會旗下的開源OPNFV專案,在最新釋出的開源NFV平臺Euphrates中,開始初步支援容器技術,要讓虛擬化網路功能(VNF)也可以在容器中來執行,並先支援了容器版本的OpenStack,也整合容器叢集管理及調度工具Kubernetes,要讓企業在NFV環境中管理與調度VNF功能更容易,這也是OPNFV邁向雲端原生應用跨出的重要一步。

新釋出開源NFV平臺也開始要支援容器

OPNFV專案新推出的開源NFV平臺Euphrates,也是OPNFV至今釋出的第5個版本,更是今年第2次發布的版本更新,前一次為4月推出的Danube。新推出的NFV平臺Euphrates,最大特色就是在最新NFV平臺基礎架構上,除了現有的虛擬化技術外,也開始支援容器技術,能在容器中來執行VNF,並先整合了容器版本的OpenStack,可以通過使用OpenStack的容器與部署工具Kolla,將OpenStack服務程式碼打包,在NFV環境中執行所需的容器化OpenStack服務(Containerized OpenStack),以簡化OpenStack軟體堆疊生命周期管理運作,例如更新等。

OPNFV也首次將由Google開源釋出的Kubernetes容器叢集管理和調度工具,整合到這次發布的Euphrates版本當中,未來企業也可以使用Kubernetes,來管理和調度在容器中執行的VNF,Kubernetes也成為在OPNFV軟體堆疊中管理OpenStack時,採用虛擬基礎架構管理者(VIM)工具以外的另一個選擇。

OPNFV表示,通過容器與Kubernetes工具的加入,可以讓NFV網路基礎架構管理變得更容易,也能夠大大強化在NFV環境中所支援的雲端原生應用,以及可以提供更輕量的網路控制層(control plane),以便於當電信業等服務供應商,之後要發展5G和IoT需要建置邊緣網路架構時更容易採用。

不只開始結合容器技術,新版Euphrates也增加新的電信級功能和特色,像是新增一個虛擬網路的可視化介面,可以將採用高度分散式架構的虛擬基礎架構,如OpenStack等,透過視覺化的圖表及網路拓撲呈現方式,讓管理者可即時觀看,並依據目前虛擬網路運作狀態,找出有異常的網路環節來除錯。

另外,延續前一版Danube加入DevOps流程,新版Euphrates則是進一步將DevOps用來解決來自不同上層專案(包含OpenDaylight、OpenStack、ONAP、FD.io等)最新軟體版本的整合和測試,而新增了跨社群持續整合工具(Cross Community CI,XCI),讓開發者不用等到官方穩定版本釋出才能開始測試,而是可以在XCI上整合這些上層專案開發中的最新程式碼,以便可以更快用來除錯和加快功能驗證,有助於縮短以往開發人員測試新功能及除錯時,需要來回作業的時間,從數個月減少到數天,讓開發者有更充裕時間開發應用。

OPNFV在新推出的NFV平臺中,同時也強化網路功能虛擬化基礎架構(NFVI)的監控機制,並提高在NFV環境中的服務保障。另外也改善了在Arm架構之下的執行效能,及優化將利用軟體方式來進行封包傳遞的過程,來提高Layer 3網路層資料傳遞的效能。

此外,新版Euphrates也強化安全管理,而新增安全及使用者管理功能,來加強不同VNF功能間的隔離和保護,另外也針對一些網路功能服務進行優化,如服務功能鏈(Service Function Chain)等,及新增乙太網路VPN功能(EVPN)。Euphrates也整合了Open Virtual Network (OVN) 這個過去用於 Open vSwitch的開源網路虛擬化方案,來做為虛擬網路控制的另一種新選擇。

在整合和測試部分,Euphrates也取得重要的新進展,可以用於測試NFV Cloud、VNF及完整的網路服務,像是能在與用戶案例相似的應用工作負載條件下,對於VIM /NFVI層進行測試;另外也提供一個完整的資料層基準框架(Dataplane Benchmarking Framework)的測試工具,專門用於OpenStack部署環境中的資料層,來進行堆疊轉發效能的測試。

OPNFV也預告第6版的NFV平臺Fraser將在2018年春天釋出,將持續通過與開放網路自動化平臺ONAP整合,來發展NFV管理及協作MANO的功能,也將聚焦在與網路數據分析平臺的整合,如PNDA.io等。

Google發表2000美元Hangouts Meet會議設備

$
0
0

為了加速G Suite用戶對Hangouts Meet視訊會議服務的採用,Google在周二(10/31)釋出Hangouts Meet的硬體套件,內含觸控螢幕控制器、內建麥克風功能的喇叭、4K攝影機,以及一台由華碩打造的Chromebox,售價為1999.99美元。

上述4項元件各有功用,例如採用Chrome OS的ASUS Chromebox可用來管理與部署其他的Hangouts Meet硬體;10.1吋的觸控螢幕控制器則有直覺的觸控螢幕介面,讓使用者只要點選行事曆就能加入會議,或是檢視會議細節,也能控制靜音功能與新增與會人士。

而4K攝影機可偵測會議室中的與會人士,內建機器學習技術可自動縮放以提供最佳視野,並有120度的視角;內建4個麥克風的喇叭是由Google負責設計與製造的設備,它能消除背景雜音與回音,可於7坪的空間內傳遞清楚的聲音。

若在更大的會議空間開會,則可串連及部署最多5個麥克風喇叭,Google並建議客戶採用功能更為強大的Logitech PTZ Pro II攝影機。

攝影機與喇叭(來源:Google)

Google表示,Hangouts Meet硬體套件在幾分鐘內就能配置完成,以連結不同樓層或不同國家的與會人員,它甚至還能自行診斷問題,也會自動更新所有元件的韌體,同時具備遠端裝置的監控與管理能力。

Google在今年3月把Hangouts拆分為Hangouts Meet與Hangouts Chat兩項服務,將Hangouts Meet定位為視訊會議服務,Hangouts Chat則是以文字為主的團隊協作平台,這兩項服務皆已被整合到G Suite中,惟Hangouts Chat目前仍為測試版。

一次掌握Azure Data Service 的應用 - 善用資料庫獲得最大效益!!

$
0
0
如何善用你的資料庫 獲得最大效益!!
2017/11/10(五)
台灣微軟(台北市信義區忠孝東路五段68號19樓)
雲端應用是未來的趨勢,如何活用雲端資料服務,可以協助企業快速導入不同種類的資料服務,我們提供詳實豐富的課程以及完整的介紹 Azure 上的各式資料庫應用,讓您一次完整體驗 Azure 上的各式 Database 的應用情境。
台灣微軟

Google為何放棄輔助駕駛而選擇自動駕駛?因為測試員打盹、玩手機

$
0
0

很早就投入自駕車開發的Google因為早期測試發現駕駛員打盹、玩手機,而決定放棄輔助駕駛的研發,全心投入不需人力介入的自動駕駛技術。 

源自Google早期自駕車專案的Waymo在本周展示利用加州Atwater市的前空軍基地改建的自駕車訓練基地,對各家媒體展示該公司自駕車的研發成果,同時執行長John Krafcik宣佈Waymo自駕車「即將」進入商業化階段,但並未說明確定時程。 

Krafcik對媒體表示, Waymo還是Google自駕車專案一部份時,和許多同業一樣曾經投入過輔助駕駛(autopilot)技術開發,但在測試後決定放棄。輔助駕駛的概念是人與車協力駕駛汽車,平時由汽車自動駕駛,在危險時候由人類接手。 

但在2013年的一次由Google員工上陣的自駕車高速公路測試中,當車子逐漸來到每小時56英哩(約90公里)時,人類駕駛員竟然出現打盹、化妝、玩手機等狀況,當時Google認為,人類長期分心之下一旦發生路上緊急狀況,根本來不及接手駕駛。也因此,後來Google及Waymo決定專注研發完全不需要人類介入的全自動駕駛功能,也反對輔助駕駛技術。 

Google 2013年的測試影片直到本周才對媒體公開。 

事實上輔助駕駛的確有其風險。2016年5月美國佛州就發生一宗Tesla Model S死亡車禍,原因在於車主未理會Tesla自動駕駛(Autopilot)軟體7次發出警告,要求車主應依規定將手放在方向盤上。研究發現,事發時駕駛人可能當時正在講手機,未能看到聯結車並及時踩煞車而釀禍。 

Google正和克萊斯勒合作結合以Chrysler Pacifica測試其自駕車軟體。目前Google已經在紐約、舊金山、亞利桑納州鳯凰(Phoenix)市等地進行公路測試,日前Waymo宣佈密西根州成為最新加入測試的地區。

雲端、網路影視應用興起,臉書、亞馬遜與軟銀等聯手打造新太平洋海纜

$
0
0

臉書(Facebook)、亞馬遜(Amazon)、軟體銀行(SoftBank,軟銀)、NTT Communications、PLDT與PCCW Global等6家科技暨電信業者本周一(10/30)宣布將共同打造橫跨太平洋、連結亞洲與美國的新海底電纜JUPITER

JUPITER海底電纜的總長為1.4萬公里,將自美國洛杉磯連至日本的千葉縣與三重縣,再到菲律賓的達特(Daet),它的預設頻寬為60Tbps,計畫於2020年初展開運作。

來自軟銀、擔任JUPITER聯盟共同主席的Koji Ishii表示,隨著直播影片、擴增實境、虛擬實境及4K/8K影片的興起,亞太地區對頻寬的需求快速成長,JUPITER將提供多元化的連結與最大頻寬來迎合市場。

事實上,從1850年橫跨英吉利海峽(English Channel)的第一條海底電纜問世迄今,全球的海底已有超過400條的光纖電纜,總長超過110萬公里,當中最長的是2009年啟用、連結美國與東南亞的Asia-America Gateway(AAG),長度為2萬公里。

然而,雲端及各種網路服務全球化的趨勢讓業者對海底電纜的需求有增無減,Google所投資的、連結美國與日本的FASTER亦提供60Tbps的頻寬,剛於去年中啟用;微軟與臉書合作建置的MAREA則是連結美國與西班牙,提供160Tbps的頻寬,甫於上個月啟用;Google與臉書還投入了太平洋光纜網路(Pacific Light Cable Network, PLCN)的建置,連結洛杉磯至香港的PLCN提供120Tbps的頻寬,預計於明年啟用。


安全傳訊服務Signal現在有桌面版了!

$
0
0

打造Signal安全傳訊服務的Open Whisper Systems在本周一(10/31)釋出了支援Windows、Mac與Linux的桌面程式。

2014年問世的Signal曾被電子前線基金會(EFF)列為全球最安全的6款行動通訊程式之一,也受到爆料者愛德華.史諾登(Edward Snowden)的青睞。

Signal原本只現身於行動平台上,Open Whisper Systems於去年9月釋出了支援桌面Chrome瀏覽器的Signal擴充程式,本周則進一步發表獨立的Signal桌面程式。

桌面版的Signal支援64位元的Windows 7、Windows 8、Windows 8.1與Windows 10,macOS 10.9以及上的版本,以及包括Ubuntu與Debian在內等支援APT的Linux平台。

不過,有鑑於使用者只能利用行動程式建立Signal帳號,因此桌面版Signal程式仍必須搭配行動版Signal程式才能使用,作法是掃描Signal桌面程式上的條碼以建立連結。

有了桌面版程式之後,支援Chrome瀏覽器的Signal程式則會被淘汰,使用者可在Signal桌面程式的設定程序中將Chrome版Signal程式內的資料匯入。

國內三大電信均獲NCC核配4G物聯網專用電信門號

$
0
0

繼遠傳、中華電信之後,NCC周三也通過台灣大哥大的申請,核配行動寬頻(4G)300萬門物聯網專用門號,讓三大電信業者推動電信物聯網市場。

今年8月NCC已先審配300萬門物聯網專用門號給遠傳,隨後也審配中華電信300萬門,本周再通過台灣大哥大申請,國內五家行動電信商已有三家獲得核配040開頭的物聯網門號,有助於電信業者投入物聯網市場。NCC表示,業者未來可隨業務需要,提出申請核配新的物聯網門號。

NCC表示,根據ITU國際電信聯盟,5G的關鍵應用有三項,一是提供速度更快、頻寬更大的行動上網服務,二是滿足低功耗、連網裝置眾多的物聯網服務,第三是針對車聯網、工業物聯網、遠距醫療手術等特殊應用提供更高可靠性、更低延遲的通訊服務。現有5家電信業者已有3家核配物聯網門號,將可為未來發展5G物聯網服務奠定基礎。

為及早卡位物聯網市場,國內電信均已先投入相關應用開發,例如在今年WCIT世界資訊科技大會上遠傳展出機車聯網、電量監測管理等應用,其中的NB-IoT機車聯網可監測車況、駕駛行為分析,並提供LBS加值應用,電量監測則可用於公共基礎建設,監測電力的使用。

除了應用展示,遠傳也已推出實際的應用服務,例如Bobee守護寶,這是一個可讓年長者、幼童或毛小孩隨身攜帶的追踨裝置,透過基地台、GPS定位,讓子女或家長、飼主不需擔心家人、毛小孩走失,透過app追踨,配戴者遭遇緊急危難還可以按下求救鍵,向其他親人發出求救訊息。

由於國際上物聯網相關技術及應用仍在發展中,NCC表示,審配物聯網專用門號讓業者可先投入電信級物聯網相關技術研發,為未來5G的物聯網應用作好準備。NCC未來在物聯網號碼、監理措施也會關注國際趨勢發展調整。

研究人員發表智慧安全系統VibWrite,能感應手指碰觸方式進行身份驗證

$
0
0

美國紐澤西州羅格斯大學(Rutgers)無線資訊網路實驗室(WINLAB)的研究人員在本周揭露了他們所研發的智慧安全系統VibWrite,透過感應使用者的手指觸碰方式就能驗證使用者身分,部署成本將只有傳統生物辨識安全系統的十分之一。

VibWrite系統的主要元件為振動馬達與振動接收器,甚至不需要觸控螢幕,只要安裝在任何堅硬的表面之下,如木頭、金屬、塑膠或玻璃之下,就能作為進入大樓、車輛或存取智慧型設備的身分驗證系統。

VibWrite整合了通關密碼、行為與生理特徵,仰賴觸控感應技術與振動訊號來辨識使用者,使用者只要鍵入通關密碼,繪出圖形鎖,或是畫出所設定的手勢,即可解鎖。

研究人員指出,現階段的智慧安全存取系統主要藉由對講機、攝影機、晶片卡或指紋辨識技術,但這些設備的價格、安裝與維護費用相對高昂,再加上該市場將以每年7.49%的速度成長,預估到2022年可達到98億美元的市場規模,於是他們決定打造物美價廉的系統。

該團隊宣稱VibWrite為全球首個基於振動訊號的手指輸入認證系統,可辨識諸如頻率等手指於不同表面上敲打的特性,支援3種解鎖方式,只需要一對低成本的振動馬達與接收器,且安裝與維護都非常方便,可辨識合法使用者的準確度高達95%。

不過,VibWrite目前最大的問題在於有些合法使用者得多次嘗試才會被系統接受,該團隊坦承VibWrite距離真正商業化還需要幾年的光景。

破天荒!警政署第一次警政資安研討會,找來全臺警局高階主管了解未來網路犯罪新趨勢

$
0
0

遠東商業銀行在今年十月初,爆發跨國匯款轉帳SWIFT系統遭到駭客入侵的資安事件,第一時間也向刑事局報案、請求協助調查並追查駭客攻擊來源。從這樣的事件可以發現,警政單位現在要面臨的已經不在是傳統的犯罪手法,複雜且日益嚴重的網路犯罪,也成為警政單位必須面對的現實。

因此,為了提升警政單位對於網路安全與資安威脅的意識,在新任警政署署長陳家欽的支持下,警政署於十月下旬舉辦第一屆智慧警政安全管理研討會,並依照新興網路威脅的形態,從未來犯罪、看不見的威脅和新興威脅的防禦與應變等三個趨勢說明最新的網路犯罪型態。

警政署資訊室主任蘇清偉表示,這次現場有全臺灣各縣市(除連江縣之外)的第一線負責資訊工作的員警和主管到場,總計有146人;也透過視訊轉播的方式,讓有勤務在身或者是不克前往研討會現場的員警,可以同步獲得第一手的訊息,參與轉播人數高達300人。

從警政署首度舉辦的安全管理研討會中可以觀察到最新的網路威脅趨勢,並現場展示最新的警政資訊應用等。蘇清偉認為,這些都有助於第一線辦案員警,以及讓資訊相關的警員,都能激盪出更多創意應用的想法。「在網路威脅已經成為犯罪主流的同時,未來,這樣的研討會將持續辦下去。」他說。

從資安政策宣導到警政科技最新應用,展現警政署重視資安的決心

也因為是警政署第一次舉辦這樣的智慧警政安全管理研討會,蘇清偉認為,可以線上線下匯集各單位、超過500名員警共同參與,不僅可以激發警政人員的資安觀念,也可以做到相互學習及觀摩的效果,更重要的是,可以做到促進各個執法單位的資訊交流,並提供跨單位合作機會。從現場參與名單來看,除了警政署的人員外,包括直轄市和其他縣市政府警察局警員,甚至是調查局負責資訊辦案相關的人員,也都到場交流。

由於這次除了有行政院資安處從資安上位機關,分享政府未來的資安發展策略與規畫外,其他也有來自新加坡的星和電信業者、臺灣資安業者奧義智慧,諮詢顧問公司勤業眾信以及中央警察大學等專家共同經驗分享。蘇清偉認為,透過這樣產官學共同討論,也可以做到創新發想並提升資安意識。

也因為這次現場也有展示全國各警政機關創新競賽各分組第一名的成果,加上近期警政署配合各種新興科技應用展現的應用成果等,都讓蘇清偉認為,這樣的合作與展示,不僅可以強化各單位警政資安聯防機制、共享系統開發研究成果,對於警政科技創新前瞻應用更是重要里程碑,也可以促進警政科技發展。最重要的效益則是,「創造一個中央和地方以及跨機關的資安溝通平臺,可以提升政府縱向及垂直政策整合的成效。」他說。

蘇清偉認為,可以在警政署首度舉辦的研討會中,邀請政府主管資安機關最高首長闡述政府的資安政策與規畫,是有助於讓警政單位可以配合政府政策方針,並可以落實警政資訊創新和技術研發。

行政院資安處處長簡宏偉則表示,透過在場和第一線警政人員的溝通和互動,最重要的是,可以傳遞資安防護是以「風險管理」為核心的觀念。他進一步解釋,因為沒有絶對的安全,包括警政署在內的所有機關部門等,都必須要有一套風險管理的框架,必須先經由風險評估來鑑別組織內的風險,然後才能再將資源投入重點項目做適當的防護,以期能發揮最大的效益。

簡宏偉也說,政府未來4年的資安發展藍圖已經佈建完成,不僅要從建構國家資安聯防體系、提升整體資安防護機制,進而強化資安自主產業發展,最終都希望可以達成打造安全可信賴的數位國家的願景。而他對警政署的期待,則是希望可以積極推動資安治理,並將機關治理的模式落實在警政署的資安成熟度的推動上。

 

未來行動支付不靠指紋、臉部辨識,靠你的心跳就能付款

$
0
0

國內行動支付逐漸普及,如何確保交易安全也引起重視,目前行動支付大多靠密碼、指紋或臉部辨識驗證交易者的身份,在Arm設計競賽中來自清大的參賽團隊「來自新心的祕密」以「心電辨識行動支付系統」奪冠,展示未來以心電辨識完成行動支付的可能性。

這支團隊是由清大工程與系統科學系教授吳清吉指導,團隊成員包括陳芃慈、魏士穎、邵乃俊。以心電辨識取代指紋、臉部辨識等技術的概念源自於穿戴裝置,吳清吉在接受媒體訪問時指出,時下許多穿戴裝置可偵測使用者的心跳或是呼吸,因此啟發了該團隊將之用於生物辨識的構想,國外也有類似的研究,但演算法仍有改進之處,清大參賽團隊改良後,辨識的準確率已達98%。

這套行動支付系統名為Instacardeal,相較於指紋、臉部等外顯的生物特徵,該系統能夠辨識心電訊號(electrocardiogram,ECG),提高了生物特徵被竊取、仿造的難度。

該團隊說明何以個人的心電訊號可以成為身份辨識的依據,這是因為每個人心臟位置、胸腔構造差異,使得每個人的心電訊號也不盡相同,利用此一生物上的特徵作為支付的身份辨識依據,不易被竊取,由收銀設備存取雲端資料庫也能避免手機遺失帶來的風險。

這套支付系統包括支援Instacardeal的收銀機、智慧型手機、雲端資料庫。使用者必需先註冊個人的心電訊號,未來在店家交易時,由收銀設備端當場辨識使用者心電訊號,比對雲端資料庫內的註冊資料,再通過藍牙及網路和手機、銀行連線,完成身份認證、銀行付款過程。

儘管這套系統辨識的準確率高達98%,但仍有一些問題待克服,例如使用者患有心律不整的疾病,可能影響到辨識的準確性。

Viewing all 31790 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>