Quantcast
Channel: iThome
Viewing all 32008 articles
Browse latest View live

EFF:美國政府無權擅自搜查旅客的手機及筆電,要求停止侵犯隱私的非法搜查

$
0
0

美國電子前線基金會(Electronic Frontier Foundation,EFF)和美國公民自由聯盟(American Civil Liberties Union,ACLU)在1月26日向波士頓提交報告,敦促聯邦法官拒絕美國國土安全部(United States Department of Homeland Security,DHS)駁回在2017年9月的訴訟案 Alasaad v. Nielsen,內容是DHS在美國邊境沒有搜查證且缺乏合理懷疑原因,就任意搜查和沒收旅客的電子設備。

事件的源起是有11位旅客,包括10位美國公民和1位合法永久居留住民,於美國機場被沒有搜索證的執法人員,無端搜查身上的智慧型手機與筆記型電腦。因而在去年9月提起訴訟案,要求法庭應該規範政府,只有執法人員在擁有搜查授權時,才能搜查旅客手機等包含高度個人隱私資訊的裝置,並且在沒收旅客裝置前應具備合理的理由。

而政府則以原告無權提起告訴,且憲法第四修正案保護範圍不包含邊境的理由,企圖在法庭駁回告訴。而今天EFF與ACLU再上法庭反駁政府的說法,他們認為其中有四名原告已被重複搜索電子設備數次,而且由於去年海關和邊境保護政策(Customs and Border Protection,CBP)有3萬名旅客被無端搜索電子設備,是兩年前的3倍。

原告的職業包含軍人、記者、學生、藝術家、NASA工程師還有業主,EFF員工Attorney Sophia Cope表示,原告職業來自各行各業,政府每天都在邊境侵犯旅客隱私,他們當然有權在法庭上伸張自己的權利。'

另外,EFF提到,在2014年最高法院審理的案件Riley v. California,最後的決議法官要求警察在搜查被逮補人的手機時需要搜索授權,由於手機內含生活的隱私,EFF認為,這個同等適用於國際旅客,而且這些旅客還甚至不是嫌疑犯。

基於以上兩個理由,EFF要求法庭拒絕政府對於訴訟案的駁回。


Google釋出無介面Chrome控制API Puppeteer 1.0

$
0
0

Google釋出無介面Chrome控制API Puppeteer 1.0,這次的更新囊括多種新功能,包括測量JavaScript堆(JavaScript Heap)、網頁效能或是JavaScript與CSS的程式碼覆蓋資訊。

Puppeteer是用來控制無介面(Headless)Chrome或Chromium的Node函式庫,其操作開發工具協定的高階API,也能用來設定一般全功能的Chrome或Chromium。

這次的版本釋出較大的更新有5項,第一是Chromium 版本更新至65版,第二是增加page.coverage以支援CSS和JavaScript覆蓋的命名空間,第三是提供能夠客製化的頁首和頁尾的page.pdf(),第四為強化XPath的功能,最後是target.createCDPSession()強化原生工具協定(DevTools Protocol)支援。

無介面Chrome功能從59版開始提供,方便開發者執行自動化測試或是建立伺服器環境等不需要使用者界面的使用情境。Puppeteer可以用來產生畫面截圖或是PDF檔案、擷取並追蹤網站時間軸以診斷效能問題,也能方便開發者在最新的JavaScript和瀏覽器功能環境中,執行自動化測試。

Container雙周報第52期:亞旭電腦用Serverless服務,打造智慧城市基礎平臺Askey Cloud

$
0
0

重點新聞(01月13日-01月26日)

亞旭電腦用Serverless服務,打造智慧城市基礎平臺Askey Cloud

華碩旗下亞旭電腦智慧商務整合中心副總經理劉均敬揭露了用無伺服器架構設計智慧城市Hub架構的經驗,亞旭自行打造了一套Askey Cloud,希望可以用來串接IoT基礎架構和各類智慧應用,如智慧汽車、智慧節能裝置、智慧城市裝置和健康照護產品,目前先實現了智慧公車站牌,作為蒐集資料和推播廣告的IoT Hub設備。目前計畫先涵蓋臺北市主要行政區和大商圈,來設置智慧公車亭。

劉均敬表示,亞旭想要從OEM/ODM代工廠轉型服務供應商的轉型戰略,選擇切入智慧城市領域,「不只是藉助AWS的全球雲端架構,亞旭也需要一個能夠協助進軍歐盟,輸出世界市場的伙伴。」

而一起步就選擇採用Serverless架構,而不採用VM或容器來部署亞旭服務雲的原因,亞旭雲端應用發展室處長邱文豪解釋,因為亞旭還在實驗解決方案和摸索商業模式的階段,無法預估用量和未來的擴充需求,Serverless可以有助於雲端成本的控制,未來有穩定的服務需求,才會改用其他VM或容器這類長期租用的運算服務。更多資料

VMware推出開源無伺服器框架Dispatch

在VMworld 2017時,VMware就示範如何使用OpenWhisk建立FaaS應用,而近日該公司也正式推出自家的無伺服器框架Dispatch。VMware表示,Dispatch專案是以Kubernetes為基礎,並且搭配Pivotal容器服務以及自家容器作業系統Photon OS,目前該專案以Apache 2.0授權條款為基礎,在GitHub上釋出,「VMware也希望開源社群積極參與,一同加強Dispatch。」

VMware表示,該公司在建立Dispatch專案時,就已經瞄準Kubernetes作為Dispatch的執行環境。而VMware押寶Kubernetes原因在於,「無論是私有雲、公有雲,或者筆記型電腦,Kubernetes皆可提供標準的開發、正式環境」,企業除了建立FaaS應用外,使用者還能在其他Kubernetes環境,建立無伺服器應用。

同時,VMware也強調Dispatch的安全性。該公司解釋,一旦開發者可以自由存取VM、容器環境時,「IT團隊便會開始失去正式環境的掌控權。」而該公司表示,在Dispatch執行的環境中,所有程式碼皆可以被檢驗、管理,因而提升IT環境的透明度。更多資料

相容微軟環境再進一步,支援Windows Server容器Beta版功能的Kubernetes 1.9版釋出

2017年最火紅的容器專案Kubernetes,近期又有了大進展,Google在在Kubernetes官方網站宣布,要加強支援Windows Server容器,目前該功能於Kubernetes 1.9版中已經是Beta狀態。

Google引用Gartner的研究數據,指出超過80%的企業應用程式,仍然仰賴微軟平臺。同時,根據知名開發者StackOverflow統計,40%的專業開發者使用.NET平臺相關的程式語言,「這代表企業必須同時營運老舊應用程式,以及新興雲端應用程式。」

目前Google已經在Kubernetes官網列出數項此版Beta功能的修正。首先,單一Kubernetes Pod中多個Windows Server容器,現在可以共享網路命名空間。再者,現在所修正的Beta功能,也讓每個Pod都有各自的網路接點,藉此簡化網路架構的複雜度。

同時,Google也加強容器運作的監控。目前使用者也能監控Pod、叢集中執行的Windows Server容器,記錄其運作狀況。最後,現在Google也加強指令Kubeadm的功能,讓開發者可以在Kubernetes環境新增Windows Server節點,「簡化Kubernetes叢集建立,只要單一工具就可以在基礎架構部署Kubernetes。」更多資料

除了上述功能加強外,Google也預告未來支援Windows環境的方向。在2018年的第一、二季,包含 Kubernetes會加強容器網路介面功能,並且讓Kubernetes相容於Hyper-V隔離環境,以及強化CI/CD功能。更多資料

整合Kubernetes的Docker企業Beta版開始上線

繼去年歐洲DockerCon中,Docker丟下原生整合Kubernetes的震撼彈後,現在該公司也釋出第一個支援該功能的企業Beta版。因此,Docker除了原本自家開發的Swarm之外,現在也原生支援受到各大商軟公司愛戴的Kubernetes。

除此之外,Docker表示,此次釋出的企業版,同時也加強Docker認證儲存庫(DTR)以及Swarm的功能。

而Docker也快速列出此次新版本的幾大亮點。首先,企業可以整合既有的LDAP、AD,建立公司內各團隊的存取權限,「由於新版本同步支援Swarm及Kubernetes」,因此即便在同一叢集內,IT團隊也可以根據專案需求,選用不同的調度工具。

再者,Kubernetes也和Docker認證儲存庫一併整合,團隊也能加強掌握私有雲、公有雲環境建立的私有儲存庫。最後則是新增的映像檔鏡像功能。Docker表示,現在開發者可以從第三方儲存庫或Docker Hub上傳、下載映像檔,「利用自動化程序,加強映像檔在各叢集間的移動性。」更多資料

VMware釋出VIC 1.3版,加強GUI功能,簡化容器部署工作

VMware今年也繼續加強支援容器技術,以自家vSphere為基礎的容器平臺VIC(vSphere Integrated Container),近日釋出新的1.3版,讓使用者更容易建立虛擬容器主機。該公司表示,新版VIC強化既有vSphere HTML5用戶端套件,讓企業可以使用既有的vSphere網頁管理介面,建立、刪除虛擬容器主機。而目前VIC 1.3版所能相容的vSphere環境,主要是6.0至6.5企業版。更多資料

紅帽OpenShift支援開源FaaS框架OpenFaaS,讓企業建立容器無伺服器應用

現在紅帽容器平臺OpenShift也開始支援開源FaaS框架OpenFaaS,紅帽表示,OpenFaaS這一套框架,讓企業可以使用Docker及Kubernetes,建立無伺服器應用。而OpenFaaS這一套工具,最底層是以Docker為基礎,中層則結合了容器調度工具Kubernetes、Swarm,還有監控工具Prometheus。而最上層則有兩個重要元件,首先是HTTP伺服器Function Watchdog,透過它,開發者可以將Docker映像檔轉成無伺服器應用。

第二個元件是API Gateway,除了控制外部網路環境的路由,還可以利用內建的Prometheus,蒐集系統元件的運作資料。更多資料

Container產品更多動態

·容器漏洞管理工具Black Duck OpsSight可部署於OpenShift,監管大規模容器基礎架構更多資料

·容器安全廠商Sysdig推出原生容器監控方案Sysdig Monitor更多資料

·Mirantis新推開源多雲Kubernetes叢集管理工具KQueen,提供多租戶K8s叢集自助建置服務更多資料

·Kubernetes推出Alpha版容器儲存介面(CSI,Container Storage Interface)更多資料

·Kubernetes工作負載API DaemonSet、Deployment、ReplicaSet及StatefulSet邁向正式版本更多資料

·紅帽推出Fedora 27 Atomic Host,修補Docker資安更多資料

·Docker與思科加強合作,用戶可直接向思科購買Docker企業版更多資料

·容器新創Platform 9新推FaaS框架Fission,加強FaaS應用的水平擴充性更多資料

·MapR推自家輕量Docker容器,讓開發者可在筆電上運作單一MapR叢集更多資料

Container資源

※簡介:Kubernetes上手介紹

※How-To:用Docker解決無伺服器應用儲存

※How-To:如何在Linux容器中執行微軟SQL Server

※How-To:結合Let's Encrypt及Docker容器

 

人工智慧系列 - 機器學習工作坊

$
0
0
結合微軟與 NVIDIA 讓人工智慧不再遙不可及
2018/03/07(三)09:00~17:00
台北文創6樓A廳(台北市信義區菸廠路88號6樓)
透過全日的的卷積神經網路實戰工作坊,參與者不僅可以對於卷積神經網路(CNN, Convolutional Neural Networks)有最初步的認識,還能夠藉由講師的教學與實例演示,了解如何將 Microsoft Azure 雲端平台上的各類 AI 工具與 NVIDIA GPU 的超強運算能力結合,以建置具備機器學習能力的雲端服務。平台、工具與運算力的完美結合演示,機會難得!
Microsoft X NVIDIA

遛狗程式Wag!受到軟銀青睞,3億美元資金入袋

$
0
0

打造代客遛狗行動程式的Wag!在本周二(1/30)宣布已取得日本軟體銀行願景基金(SoftBank Vision Fund)所注入的3億美元資金,遠超過Wag!原本計畫的1億美元,而令外界猜測軟銀準備大力扶植Wag!,並剷除潛在競爭對手。

2015年才成立的Wag!所開發的同名程式可讓狗主人找到代為遛狗的對象,且標榜一天24小時都能找到人幫忙遛狗,服務區域橫跨美國的逾100個城市,號稱是全美最受歡迎的代客遛狗程式。

根據Recode的報導,在此次的增資中,Wag!的市值為6.5億美元,而光是軟銀就投資了3億美元,等於佔了46%的Wag!股份,可望取得兩席董事,左右Wag!的未來發展。

此外,Wag!亦在同一天宣布將由Hilary Schneider接管該公司的執行長一職,取代原本擔任執行長的Wag!共同創辦人Jonathan Viner,據傳這也是在軟銀的授意下才有的人事變動,因為軟銀期望的是更有經驗的企業領導人。曾擔任Yahoo美洲副總裁與資安公司LifeLock執行長的Schneider也因此而被延攬。

這筆資金將用來擴張Wag!的版圖,從代客遛狗延伸到整個寵物服務市場,根據估計,去年美國的寵物服務市場規模為690億美元,全球市場規模則達到1800億美元。

Wag!過去的幾次增資活動所籌募的金額從400萬美元到4000萬美元不等,今年原本打算籌募1億美元,卻迎來了軟銀的3億美元。來自Homebrew的創業投資者Hunter Walk猜測,軟銀企圖注資於每個重要市場的領導企業,此一龐大的金額既讓軟銀取得Wag!的外部掌控權,也能用來嚇阻Wag!潛在競爭對手,使其知難而退。

Amazon跨足健康照護服務市場,相關產業股價重挫

$
0
0

到哪個產業都要引起產業秩序重組的電子商務巨人亞馬遜(Amazon),下一個目標是健康服務業。亞馬遜與摩根大通集團(JP Morgan Chase & Co.)、知名投資人華倫巴菲特的Berkshire Hathaway周二宣佈三家公司將合資成立一家獨立的健康照護服務公司,擺脫醫療業獲利動機與限制,為三家公司的美國員工提供醫療服務。
 
這家合資公司旨在解決美國醫療價格高昂,以及現行複雜的醫療及保險體系導致服務效率不彰等問題。亞馬遜執行長Jeff Bezos指出,美國醫療體系複雜令新進者大開眼界,也感受到其中的困難度,然而降低醫療成本對美國經濟的負擔,並提供員工、家屬的醫療服務品質,使一切努力都變得值得。
 
新聞稿並未說明新公司的計畫或產品細節,只表示是最初階段將提供科技解決方案,讓三家公司美國員工及家屬能以合理費用,享受簡化、高品質而價格透明化的醫療服務。
 
這項宣佈也證實了幾個月來業界對亞馬遜跨足健康照護銷售的企圖。去年傳出亞馬遜獲得數州的處方藥販售許可,業界揣測將投入線上藥品銷售。雖然今天消息只提及對員工提供服務,但潛在影響力讓美國周三健康照護業股價重挫。彭博指出,藥品通路巨頭快捷藥方(Express Scripts)及CVS Health股價一度重挫6.9%及4.9%。此外醫療保險公司Cigna和Anthem,及那斯達克生技指數也聞訊癱軟。去年CVS Health以約690億美元收購醫療保險業安泰(Aetna),也顯示了傳統藥品、通路界限逐漸模糊。
 
這家電子商務巨人的破壞式創新,使其到進入某一新產業,就可能改變現行商業模式。去年亞馬遜以137億美元收購生鮮零售通路Whole Foods,一度也讓沃爾瑪(Walmart)等股價重挫。而首家結合感測器、電腦視覺及大數據分析的無人商店Amazon Go也於一周前在美國西雅圖開幕

 

蘋果削弱iPhone效能風波未平,傳美國政府要查是否誤導投資人

$
0
0

蘋果在去年底坦承削弱了舊款iPhone的效能以迎合老舊電池,雖然已公開道歉並調降置換電池的費用,但仍惹來了消費者的集體訴訟,而彭博社(Bloomberg)則在本周引述消息來源,指出美國司法部(DOJ)及證券交易委員會(SEC)正在調查蘋果有否違反美國的證券相關法令。

根據報導,DOJ與SEC關心的對象並非為消費者,而是蘋果在舊款iPhone的效能上是否有誤導投資人的嫌疑。除了檢視蘋果所發表的公開聲明之外,也要求蘋果提供相關資訊,但目前仍處於早期調查階段,尚無任何定論。

公開聲明中,蘋果強調從未故意縮短任何蘋果產品的壽命或降級使用者經驗來推動客戶升級,只是為了避免因電池老化所引起的無預警關機現象及可能造成的元件受損,才調整iPhone效能。

蘋果除了將置換iPhone電池的費用從79美元調降至29美元之外,也預計於今年春天釋出的iOS 11.3中新增電池健檢功能,亦允許用戶關閉最大效能的動態管理能力。

蘋果已向彭博社證實的確收到了美國官員的詢問,也正準備回應。

紅帽以2.5億美元買下容器業者CoreOS

$
0
0

紅帽(Red Hat)本周二(1/30)宣布已與知名容器業者CoreOS簽署併購協議,將以2.5億美元買下CoreOS。

2013年創立的CoreOS打造了基於Linux核心的Container Linux,這是個輕量級的作業系統,主要用來作為叢集部署的基礎設施,在2014年發表與Docker競爭的Rocket容器技術,並於2015年推出Tectonic商業版服務,整合Container Linux與Kubernetes容器調度工具,也在去年宣布將停止支援自家開發的Fleet,轉為支援由Google主導的Kubernetes調度工具。

市場研究機構IDC指出,雲端架構在未來幾年都會是企業的主要支出,但日益複雜的容器讓客戶期待應用程式平台供應商能夠協助他們使用容器,以順利將既有的應用程式轉移或延伸到雲端上。

而紅帽即表示,CoreOS的能力再加上紅帽既有的Kubernetes及容器服務,將可加速支援現代應用的混合雲端平台的採用與發展。

紅帽產品及技術總裁Paul Cormier認為,新一代的技術將藉由基於容器且擴及多雲環境的應用來驅動,涵蓋實體、虛擬、私有雲及公有雲平台,而Kubernetes、容器與Linux則將成為此一轉型的核心,此次的收購將鞏固紅帽在混合雲端及現代程式部署的地位。

雙方預計在今年1月完成交易,而CoreOS也將繼續服務既有客戶。


Google雲端軟體市集Orbitera請來MobileIron助陣,強化企業行動管理能力

$
0
0

Google周二(1/30)宣布,將與專精於行動裝置管理及企業行動管理解決方案的MobileIron合作,讓客戶透過Orbitera商務平台就能部署、管理及分析企業應用程式,還能保障安全性。

在2016年被Google收購的Orbitera定位為企業的應用程式商店,支援包括Google Cloud、AWS與Azure等各式雲端平台,方便企業在雲端上銷售及購買程式。MobileIron的強項則在於行動裝置管理與企業行動管理解決方案,可用來管理企業環境中的各式行動裝置,並讓行動裝置可安全存取企業資料。

Google表示,Orbitera與MobileIron的結盟將可協助企業更容易並快速地建立一個完整的市集,該市集將允許客戶及合作夥伴存取行動程式,簡化帳單流程、應用程式權限與身分驗證,也能利用Google Cloud Platform(GCP)作為後端的運算與儲存服務。

因此,不論是經銷商、企業、OEM業者或獨立軟體供應商都能藉由此一整合的平台來採購及交付應用程式,也能針對不同的作業系統與裝置進行安全管理。

新平台所帶來的具體功能將包括可依照客戶屬性彙整服務,客製化的品牌,涵蓋裝置、資料、語音及第三方雲端服務的單一帳單,安全的雲端存取,以及用量分析等。

團隊開發程式不再做白工,GitHub開始支援共同作者程式碼提交

$
0
0

GitHub在1月29日發布了新功能,雖然不是重大的更新,但應該會讓不少工程師開心。現在GitHub的程式碼提交作者將不限一人,在提交訊息中可以附帶多位共同作者,而共同作者的提交資訊也會顯示在個人貢獻圖(Profile Contributions Graph)以及儲存庫中的統計訊息(Repository's statistics)。

在過去,團隊合作的專案中,程式碼提交的專案貢獻度只屬於提交人,但不少時候提交的成果是由多人共同完成,如此便不能真實反映團隊合作的狀況,對於團隊中的個體來說也稍嫌不公,個人貢獻度無法詳實被記錄,而共同作者的這項功能,則能解決這些不足。

要在程式碼提交增加共同作者,則需要有共同作者連結GitHub帳號的E-mail。值得注意的是,一旦被標記為共同作者,E-mail便會被公開,因此作者也可以選擇使用GitHub提供的無回覆(No-reply)E-mail地址,保護個人隱私。GitHub的無回覆E-mail可以用於Git操作,或是要求程式碼提交人使用該E-mail表列共同作者。

在取得共同作者的名字以及E-mail,於鍵入一般的程式碼提交指令後不輸入關閉引號,而是空下兩行,並在下一行輸入Co-authored-by: name <name@example.com>,如果有多位便在增加另一行Co-authored-by: another-name <another-name@example.com>。

小米加速在台智慧家庭佈局,一口氣發表米家電子鍋、電動牙刷等多款智慧家電

$
0
0

小米加速佈局國內智慧家庭市場,今天(1/31)發表多款米家產品,包括IH電子鍋、聲波電動牙刷、空氣淨化器2S、恆溫電水壺,並和全國電子合作銷售米家的智慧家電產品。

小米雖以手機產品服務起家,但這幾年積極佈局IoT、智慧家庭,透過小米生態鏈的合作夥伴推出連網功能的家電產品,從手機的個人使用逐漸朝向智慧家庭前進,先前推出米家網路攝影機、小米體重計、米家LED智慧檯燈、米家掃地機器人、空氣淨化器2。今天再發表4款產品,擴大智慧家電產品陣容。

其中米家IH電子鍋將在2月3日到7日先在全國電子門市銷售,2月8日起在小米官網、知名網購通路販售,售價2495元。這款IH電子鍋可烹煮6人份的米飯,採用電磁環繞加熱,相較於傳統電子鍋從底部加熱,強調加熱更為平均,搭配3mm的厚釜內膽、大金PFA不沾鍋塗層技術。

小米台灣總經理李佳峰表示,米家IH電子鍋針對台灣市場設計,除了電壓符合台灣電壓規格,在米飯的烹煮上針對台灣的米種提供多種烹煮模式,使用者可透過App選擇米種,電子鍋便會依照不同米種的加熱曲線,調整米飯的軟硬,煮出最佳的口感。另外,電子鍋透過Wi-Fi與手機連線,取得所在地的海跋高度,依海跋高度、水的沸點高低調整加熱補償,不會有高海跋地區炊煮米飯不易的問題。

電子鍋的上方為隱藏式的螢幕設計,結合觸控按鍵,避免複雜的按鍵設計。

電子鍋可預約煮飯的時間,使用者也可透過App預約定時,設定炊煮的米種,也能參考App內的菜單,根據建議使用電子鍋,例如煮粥或是煮出散壽司的米飯。

 

另一款米家恆溫電水壺採用304不銹鋼內膽,支援1800W加熱,5分鐘煮沸,預計於3月在國內上市。這款電水壺同樣可以Wi-Fi上網,透過App設定加熱水溫,例如保持在適合沖泡咖啡的90度水溫,或是適合泡奶粉的50度水溫,保溫長達12小時。

 

至於空氣淨化器2S為空氣淨化器2的升級版,雖然同樣為310m³/h的CADR值,但最大特色是搭載了OLED顯示器,可顯示溫溼度、室內PM2.5濃度,可偵測最小0.3微米顆粒,同樣可連網,從App就能觀看室內溫溼度、PM2.5濃度,設定空氣過濾模式。

 

而首次引進台灣的米家聲波牙刷售價995元,預計2月中旬上市。這款電動牙刷採用磁懸浮聲波馬達,支援每分鐘31000次震動,搭配高密度的無金屬植毛刷頭,內建Wi-Fi連網功能,使用者從App上可看到每天刷牙的時間長短、刷牙強度、姿勢,或是瀏覽牙齒上下6個區域的刷牙停留時間,讓使用者瞭解如何改善個人的刷牙習慣。

四年來最大手筆,SAP耗資24億美元併購CRM公司Callidus

$
0
0

企業資源規畫(Enterprise Resource Planning,ERP)軟體巨擘SAP宣布,以24億美元併購客戶關係管理(Customer Relationship Management,CRM)軟體公司Callidus。

Callidus是一家全球的企業軟體以及SaaS公司,其著名的產品包含雲端銷售效率、銷售績效管理與銷售執行服務。這次併購Callidus是SAP近四年來,金額最大的一筆併購案,目的在擴大企業級雲端運算產品,並為供應鏈各環節建立一站式的服務。

這項併購案的訊息發布,是隨著SAP第四季度的財報一起公布,財報中提到,SAP營運利潤與去年同期上升1%來到19.6億歐元,將強勢歐元的影響列入考量後,整體上漲6%。新的雲端預定服務上漲22%來到5.9億歐元,雲端與支援服務收益成長6%,營收達195.5億歐元。可用的營運現金流上升9%達50億歐元。

過去幾年SAP不停的併購雲端公司,包括雲端平臺以及資料庫的企業,包括Hyrbis、Ariba、Fieldglass以及SuccessFactors等,整體併購金額約為286億美元,其中較大型的併購於2014年以85億美元,併購雲端旅行支出管理公司Concur。

SAP首席執行官Bill McDermott表示,併購Callidus填補了SAP雲端產品組合中虛擬套件的一塊空白。

英國鼓勵女性投入網路安全領域,舉辦12到13歲女孩專屬的安全競賽

$
0
0

英國國家網路安全中心(National Cyber Security Centre,NCSC)開辦2018年女孩網路優先競賽(CyberFirst Girls Competition),這是專為12到13歲的女生舉辦的網路安全競賽,在2017年,全英國有8千位女孩參加這個比賽。

英國政府通訊總部(Government Communications Headquarters,GCHQ)總監Jeremy Fleming認為,這社會往往限制了女孩的成就,女孩網路優先競賽讓參賽隊伍有機會發展技能、結交新朋友,並激發對國家安全的不一樣的看法。

有鑑於全球女性網路資安人才短缺,GCHQ中的NCSC從2017年開始,舉辦這個專為12到13歲的女學生舉辦的網路安全競賽,只要是英格蘭和威爾士的8年級女生、蘇格蘭的S2女生,以及北愛爾蘭的9年級女生都可以參加。最多四人一組,並由一位老師擔任導師或是監護人。

NCSC以及GCHQ的專家已經為競賽的網路階段,設計了100道不同難度的問題,參賽者需要運用才智以及網路知識,解密一系列邏輯與正規表示式的難題。而今年贏家的所屬學校,將能獲得1,000英鎊的IT設備經費,得獎者也能獲得個人獎項。

NCSC技能和發展副主任Chris Ensor表示,國家想要激勵下一個世代技術精湛的女性,讓他們把網路安全當作是未來職業的選項,並對這個世界產生正面的影響。他強調,女性在全球網路安全的勞動市場人數令人擔憂,當校園中存在這個領域特別優秀的女性人才,便希望可以藉由這個競賽幫助他們打破一些前進的阻礙。

科學家以汽車、腳踏車行駛資料訓練出可自動飛行的無人機

$
0
0

蘇黎士大學(University of Zurich)的機器人與感知小組實驗室以更省力的方法打造出可自動飛行的無人機,他們藉由人工智慧,以及汽車及腳踏車的行駛資料來取代稠密且耗電的感應器,讓無人機能夠在城市的街道上順暢地轉彎、避免碰撞,而且無人機所學習到的航行策略是通用的,就算在缺乏訓練資料的室內空間,也無礙它的自動飛行。

無人機的演進已讓人們期望它能應用在許多場景中,像是空中監視、送貨,或是監控既有的建築物,但在城市環境中部署卻多所受限,特別是當要求無人機要在非結構化且經常變化的環境中還能安全地自動飛行時。

大多數可自動飛行的無人機是仰賴地圖、定位與路線規畫三大要件,先建置一份地圖,再將物件定位,接著規畫安全的移動路徑,然而,這樣的作法需要複雜、昂貴且耗電的感應器與電腦,對於自動飛行無人機的商業化而言並不切實際。

因此,研究人員以汽車及腳踏車的行駛資料來取代上述所需的硬體。

該實驗室打造了名為DroNet的卷積神經網路(convolutional neural network),替每個輸入的影像製造出兩種輸出結果,一是轉彎的角度,讓無人機在飛行時能夠閃避障礙物,二是碰撞的可能性,訓練無人機辨識危險狀況並迅速作出反應,同時藉由行駛在道路上的汽車與腳踏車所蒐集的資料進行訓練。

DroNet透過汽車在道路上繞了數小時的影片來判斷轉彎角度,綁在腳踏車上的GoPro所拍攝的影片則可讓DroNet學習碰撞機率。

從該實驗室所發表的影片可看出(下),自動飛行的無人機在公開道路上可遵循基本的交通規則,例如不隨意飛向對面車道,還能流暢地轉彎,閃避行人與各種障礙物。

 

此外,研究人員也發現上述訓練可達到某種程度的通用性,就算沒有輸入新的資料,無人機也能在室內、走廊或其他環境中自動飛行。

此一研究已刊登在最新一期的《 IEEE Robotics and Automation Letters》機器人期刊上。

臉書去年Q4用戶成長放緩,但營收創新高

$
0
0

臉書周三公佈截至12月31日的第4季公司財報,其中營收來到129.7億美元,較上季成長47%,每股盈餘(EPS) 1.44美元,超越華爾街預期。這是繼第3季營收首度破百億美元後再創新高。 

以用戶數而言,臉書每日經常用戶數為14億人,每月經常用戶數則來到21.3 億人,皆較去年同期成長14%。 

雖然用戶人數以年成長率來看仍然有所成長,但和第3季相較僅成長2.18%。這個數字和上一季的3.8%相比明顯放緩。此外,用戶停留在臉書的時間也縮短了;臉書執行長祖克柏(Mark Zuckerberg)指出,為了確保使用者的時間是花在和人建有意義的連結,而非被動的內容消費上,臉書上一季開始減少顯示高轉貼量但無意義的影片,這使得每日臉書用戶總停留時間減少了將近5000萬小時。總計上季用戶總使用時間較上一季減少約5%,每人每日平均為2.14分鐘。 

上季廣告營收仍然交出127.8億美元,較去年同期成長48%的好成績,其中行動廣告佔了89%,高於去年同期的84%。臉書營運長Sheryl Sandberg在財報會議上表示,這顯示上季臉書的自律行動並未明顯影響廣告收入。 

順應祖克柏的2018年新年新希望,臉書去年發起自律行動整頓內容,除了減少無意義的影片,還大舉召募內容檢查員以掃蕩假新聞及暴力、仇恨及色情內容。上季臉書員工因此成長47%增至2.5萬人。


甲骨文POS漏洞波及全球33萬台收銀機

$
0
0

企業應用資安業者ERPScan本周指出,甲骨文(Oracle)旗下Oracle Hospitality所開發的銷售終端系統(Point-of-Sale,POS)含有一安全漏洞,將允許駭客存取諸如使用者名稱或加密密碼等機密資訊,進而獲得資料庫的存取權限,估計將波及全球33萬台採用基於該系統的收銀機。甲骨文則已於今年1月修補了該漏洞

這是個編號為CVE-2018-2636的目錄穿越(directory traversal)漏洞,駭客只要傳遞一個特製的封包到POS系統上的網路服務,即可自遠端讀取POS系統上的檔案,以及存放密碼等機密資訊的配置檔,進而利用這些憑證進入POS系統及與之連結的伺服器或資料庫。

之後即可植入惡意程式以蒐集消費者的金融卡資訊或執行商業間諜任務。

根據估計,全球約有33萬台收銀機採用Oracle Hospitality的POS系統,橫跨180個國家的餐廳及旅館業。不過,真正曝露在網路上的只有170個,意謂著其他大多數的POS系統無法藉由遠端攻陷,必須實際觸及POS系統才能開採漏洞。

Oracle Hospitality原名為Micros Systems,由甲骨文在2014年以53億美元買下,在甲骨文今年1月所釋出的238個安全更新中,就有21個牽涉到隸屬於Oracle Hospitality應用程式的漏洞,當中有15個可自遠端開採,CVE-2018-2636即為其中之一。

Firefox爆遠端程式碼執行重大漏洞

$
0
0

Mozilla周三發出安全公告揭露Firefox 56到58版存在一個能讓未經驗證的遠端攻擊者在受害系統上執行程式碼的漏洞。Mozilla已經釋出更新版Firefox解決問題。 

這項編號為CVE-2018-5124的漏洞是由Mozilla研究人員Johann Hofmann通報,它存在於Firefox瀏覽器中一個名為「Chrome」的UI元件,後者包含瀏覽器功能列、狀態列、視窗名稱列、工具列或由外掛程式建立的其他UI元件。 

Chrome元件不會與網頁程式碼切開,因此針對UI設計的惡意程式碼也能在瀏覽器上執行。根據思科的安全公告,由於Firefox對chrome文件中的HTML片段的消毒(sanitization)不足,使外部惡意指令得以從chrome UI進入瀏覽器及電腦上執行。 

利用這項漏洞,攻擊者可以將程式碼誘使用戶點選URL或開啟檔案以發動攻擊。成功的攻擊可讓駭客以使用者權限執行程式碼,如果該用戶具有管理員權限,則駭客就能取得系統層權限執行任何指令。由於程式碼可以藏在iFrame,在神不知鬼不覺情況下下載到電腦中,Mozilla將本漏洞的風險指數列為重大(critical)。 

該項漏洞影響版本包括Firefox 56.x、57.x 到58.0.0。Firefox for Android 及Firefox 52 ESR則不受影響。Mozilla已經釋出漏洞修補完成的更新版Firefox 58.0.1,呼籲用戶儘速安裝。思科則提醒用戶不要隨意開啟來路不明的網頁連結或檔案。

Firefox擴充程式也淪陷,Image Previewer遭爆攜帶挖礦程式

$
0
0

迄今傳出的挖礦綁架(cryptojacking)擴充程式都是衝著市佔率最高的Chrome瀏覽器而來,然而,資安媒體BleepingComputer本周發現了一款名為Image Previewer的Firefox擴充程式可將挖礦程式注入瀏覽器中,盜用使用者的CPU資源來挖掘門羅幣(Monero),它很可能是Firefox上所出現首款挖擴綁架擴充程式,幸好並非出現在Firefox的官方擴充程式市集中。

根據報導,利用許多網站散布的Image Previewer偽裝成手動的Firefox更新,一但使用者接受更新,它就會進駐到系統上的Firefox,並載入挖礦程式。

該挖礦程式的設定是利用50%的CPU資源來挖礦,只要開啟Firefox它就會自動執行,只有關閉Firefox或移除該擴充程式才能阻止它。

BleepingComputer則建議使用者不要自外部網站安裝瀏覽器擴充程式,同時利用防毒軟體與廣告封鎖程式來攔截不請自來的挖礦程式。

三星終結英特爾25年全球半導體龍頭地位,跨足ASIC挖礦晶片市場

$
0
0

三星電子(Samsung Electronics)本周三(1/31)公布2017年第四季與全年財報,顯示該公司去年的半導體營收達到74.26兆韓元(690億美元),超越了英特爾(Intel)的628億美元,正式成為全球半導體產業的新霸主,也終結了英特爾連續25年的領導地位。同一天三星亦證實將推出挖礦專用的ASIC晶片。

半導體業務約佔三星全年營收(239.58兆韓元)的31%,主要來自行動記憶體與伺服器SSD的銷售。反觀英特爾的628億美元營收則多半為PC及資料中心的晶片銷售,佔了84.5%。

諷刺的是,帶領三星超越英特爾的是由英特爾建立、之後卻遭摒棄的記憶體市場,英特爾為記憶體市場的早期開發者,並於1990年代退出該市場,近來才又重新進入記憶體市場。然而,去年英特爾記憶體的銷售額只有19億美元,僅佔總營收的3%。

此外,三星也對外證實已開始生產挖礦專用的特殊應用積體電路(Application-Specific Integrated Circuit,ASIC)。三星拒絕公布有關該ASIC的細節,但在財報中透露今年第一季的營收將受惠於加密貨幣的挖礦晶片。

eBay主要支付服務商換人,PayPal股價重挫11%

$
0
0

全球最大拍賣網站eBay周三(1/31)宣布,已與Adyen簽署多年合作協議,將取代PayPal成為eBay平台主要的支付處理服務,PayPal則退居成為該平台的支付選項之一,預計於2020年中完成轉換,消息一出,PayPal盤後股價下滑至75.82美元,跌幅達11.13%。

eBay在2002年以15億美元買下了PayPal,PayPal自隔年起就一直是eBay主要的支付處理供應商,在PayPal於2015年獨立後,雙方簽署了5年合作協議,仍由PayPal負責eBay平台的支付服務。

對於此一重大變動,eBay解釋是為了改善買家與賣家在該平台的使用經驗,讓用戶得以直接於eBay平台上完成交易,並提供全球逾190個市場的在地支付選項。

1998年設立的PayPal支援全球202個市場的25種貨幣,用戶數為2.18億。至於2006年才成立的Adyen在貨幣與付款選擇上則大勝PayPal,現已支援150種貨幣,且供應超過200種付款方式,在去年名列Forbes雲端一百強(Forbes Cloud 100 list)的第五名,並準備在今年首次公開發行股票(IPO)。

對於後起之秀擠走了前輩,eBay表示,Adyen的優勢在於精簡的交易程序、簡化的價格策略,以及便宜的交易手續費,用戶也能有更多的支付選擇,至於PayPal依然為該平台的重要合作夥伴,仍會是消費者付款的選項之一。

Viewing all 32008 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>