Quantcast
Channel: iThome
Viewing all 31454 articles
Browse latest View live

Google GCP虛擬主機效能再升級,最大可配160核vCPU及3.75TB記憶體

$
0
0

公有雲虛擬主機規格可望再掀新一波競爭,近日Google宣布,旗下公有雲服務虛擬主機要推新規格,將要支援160個vCPU,記憶體直逼4TB。單以vCPU核心數進行比較,目前AWS EC2主機,最多核心數的虛擬主機為X1主機,支援至128核vCPU。而Azure旗下的虛擬機,現在M系列則最多提供128核vCPU。不過,目前Google新推的ultramem主機,現在還是處於Beta階段。

顧名思義,這次釋出的ultramem規格,命名就是結合Ultra及Memory兩字而成,一款主打大記憶體容量的虛擬主機實例。Google表示,這是目前GCP所能提供最大記憶體的VM,最多支援160核vCPU,記憶體直逼4TB,搭配4個Intel Xeon E7-8880 v4處理器及DDR4記憶體。

Google表示,ultramem這款虛擬機,特別適合企業進行高效能運算,像是數據分析、基因科學運算,或是建置In-Memory資料庫。目前已經有一家雲端資料分析新創Incorta測試ultramem,建立In-Memory資料庫。而Incorta執行長Osama Elkady表示,使用該服務執行資料庫Query,「可以在5秒鐘內,處理完30億筆數據。」他表示。

想要使用該主機的企業,目前Google分別在愛荷華州(us-central1)、南加州(us-east1 ),以及歐洲比利時(europe-west1)這三處資料中心,提供該ultramem規格的虛擬機。

目前Google GCP的ultramem主機,分別有40、80、96及160核的選擇,而記憶體從961GB起跳,最高可達3844GB,將近4TB。圖片來源:Google


Google更新Material,提供主題功能支援介面系統化設計

$
0
0

從2014年推出來一統全平臺介面設計風格Material,已是不少開發者愛用的UI設計工具,最近Google對Material進行了大更新,不只延續Material的理念,持續提供許多預建立的工具與組件,讓開發者製作UI能像是拼樂高一樣,堆起自己的應用程式,另外,也提供開發者更多的客製化功能,自定義這些組件外觀。

現在Material提供主題(Material Theming)功能,讓開發者為產品的介面做出一致且系統性的設計。Google提到,開發團隊最常面臨的挑戰,就是產品需要建置的又快又漂亮,而這正是Material的殺手級應用所在。當開發團隊對產品介面的顏色以及排版有一些想法時,Material Theming能幫團隊迅速採用一致設計,包括按鈕、分頁或是瀏覽模式等,這些功能都能根據品牌進行全域風格的調整。過去Google在自家產品上就使用客製化的主題,而現在這個功能開放給大眾使用。

另外,Google這次還推出了新Material工具來支援團隊開發。主題編輯器(Material Theme Editor)是一個控制面板工具,上面顯示若干App頁面以及設計元素面板,設計師透過更改主題設定,同步變更所有關聯的介面設計。藉由這個工具設計師就能以全域的角度,在使用者介面上測試不同的顏色以及樣式組合,而主題編輯器會導引使用者製作自己的Material主題。現在主題編輯器已與Sketch整合,使用者可以下載素材插件來使用,而2018年後半,Google也會在釋出更多的客製化系統。

Google為解決設計版本追蹤痛點,釋出畫廊(Gallery)功能,現在開發團隊可以使用Material Gallery隨時查看並評論設計疊代過程。Material Gallery看起來就像是為Material專門設計的Google文件,在上面可以瀏覽不同專案的設計,使用者可以輕易的將專案像是分享檔案一樣,透過連結提供團隊成員存取權限,而每個專案中也可以存在不同的設計,使用者可以直接在頁面設計的元件上評論註解,也能直接編輯或是查看設計的變化歷程。Google提到,這是過去內部設計師使用多年的工具,現在也開發給所有人使用。

另外,Google提到,他們最常收到對Material的評論,便是缺乏強勁的工程支援。而現在Google將Material Components開源,開發者可以直接在GitHub上找到這些元件的原始碼,並客製化這些元件,包括顏色、形狀以及主題類型等關鍵部分。Google也預告,在2018年後半會有更多的元件釋出,供開發者使用。

而官方網站Material.io也重新設計,將頁面切分成針對設計師以及開發者頁面,設計頁面提供Material Theming以及數種設計樣本,供設計師參考,而開發者頁面則有Android、iOS、Flutter和網頁的開源元件等資源以及文件。

Adobe釋出本月第二波安全修補

$
0
0

Adobe繼於上周二(5/8)修補旗下產品的5個安全漏洞之後,本周一(5/14)展開了5月的第二輪修補,且此次修補了47個安全漏洞。

上周Adobe修補的5個漏洞中有兩個被列為重大(Critical)等級,分別是CVE-2018-4991與CVE-2018-4944,後者屬於類型混亂漏洞,存在於支援各種平台的Flash Player桌面運行環境,以及支援Chrome、Edge與IE的Flash Player,將可造成任意程式攻擊。

而本周所修補的47個安全漏洞則有24個屬於重大等級,這些重大等級的漏洞類別包括了記憶體重覆釋放、堆積溢位、使用後釋放、越界寫入、類型混亂,以及Untrusted pointer dereference等,都可招來任意程式執行。

當中被視為最嚴重的兩大漏洞則是CVE-2018-4946與CVE-2018-4947,駭客只要於PDF檔案中植入惡意的JavaScript就能操縱受害者的記憶體並執行任意程式,而且不管是在本地端或網站上開啟都有可能受駭。

 

HPE併購SDN新創Plexxi,加強超融合架構布局

$
0
0

HPE近日開始加強軟體定義產品線,宣布併購資料中心SDN新創Plexxi,強化該公司在混合雲市場的布局。HPE表示,這樁併購案預計在今年7月完成。而HPE的計畫,是整合Plexxi與自家超融合解決方案,加速網路基礎架構建置自動化。

當今雲端技術當道,許多企業的IT架構,開始採取混合式部署,HPE表示,除了舊有的傳統IT環境,企業也會在私有雲、代管雲或公有雲環境,執行工作負載。而此次併購的Plexxi,其公司的SDN解決方案,主要用於資料中心現代化、混合雲架構環境。

HPE近一步解釋併購Plexxi後,未來的兩大方向。首先,整合Plexxi與超融合架構解決方案。在去年初,HPE就斥資6.5億美元,買下了資料中心基礎架構供應商SimpliVity,將傳統運算、儲存、網路交換器及各種資料服務,部署至x86伺服器環境運作。現在更近一步,可以將各個基礎架構的網路,整併至單一解決方案,「搭配統一的管理介面。」;第二個方向則是加強自家組合式基礎架構產品線HPE Synergy,延伸公司的組合式架構在企業內部資料中心的應用情境。

紅帽虛擬化平臺4.2版釋出,加強VM效能表現,也支援虛擬GPU應用

$
0
0

紅帽高峰會當中,該公司推出了一系列產品整合,除OpenShift登上Azure以及IBM私有容器雲平臺,也加強整合OpenShift與Red Hat OpenStack。而在高峰會落幕不久的近日,該公司的虛擬化平臺Red Hat Virtualization,也正式釋出4.2版。

紅帽這次新推出的4.2版,功能面有多方強化。首先是災難復原功能,紅帽推出了原生點對點容錯轉移(site-to-site failover)功能,一旦系統故障,系統會結合兩地儲存資源,開始進行資料備份,不需要仰賴第三方廠商的儲存解決方案。災難復原功能也整合了Ansible,加速系統復原的自動化程序,「並且減少人為因素造成的潛在風險。」紅帽表示。

另外,系統監控方面,則是導入開源工具Elasticsearch、Fluentd及Kibana,搭建成開發者慣用的EFK Stack,提供即時、視覺化的系統監控。

再者,紅帽虛擬化平臺開始有原生SDN解決方案了,該公司在新版本中,整合Open Virtual Network(OVN)。除了簡化網路基礎架構的管理工作,也提供一組API,可與OpenStack網路套件Neutron連線。另外,紅帽也與思科合作,將思科ACI整合至虛擬化平臺,提供網路切分、自動化等功能。

而虛擬平臺的核心功能,則是加強VM的效能表現,以及支援虛擬GPU應用。在紅帽新版虛擬化平臺中,企業可選擇高效能VM作為應用程式執行環境,「執行AI運算或是大數據應用」,紅帽表示,該款VM,效能幾乎直逼裸機運算速度。再者,現在該平臺也支援Nvidia虛擬GPU解決方案,讓企業可以利用該虛擬化平臺,執行高效能要求的圖像運算、機器學習等任務。

這一次,紅帽還推出了新產品整合Red Hat Virtualization Suite,搭配了Red Hat Virtualization與Red Hat CloudForms。同時,虛擬化平臺也繼續和旗下的軟體定義儲存Gluster、OpenStack、Ansible等產品線整合。

微軟第二代Surface Hub亮相,50.5吋螢幕可支援4K、切換人像模式

$
0
0

微軟於周二(5/15)展示了第二代的Surface Hub智慧白板,它採用支援4K的50.5吋螢幕,長寬比為3:2,還可動態切換風景或人像模式,預計於今年展開測試,明年開始出貨,售價則尚未出爐。

Surface Hub 2更時尚、更靈巧,也更適合辦公空間或工作風格,同時微軟表示它也更經濟實惠。第一代Surface Hub分為55吋與84吋兩種規格,訂價分別為8,999美元與21,999美元。

微軟表示,Surface Hub 2的4K攝影機可以跟著裝置旋轉,整合了喇叭與遠場麥克風陣列,讓與會人士都能感覺與對方共處一室,使用者也能同時安裝4個Surface Hub 2,將它們以風景或人像模式併列,在不同的螢幕上展示各種畫面。(來源:微軟)

此外,Surface Hub 2也支援多名用戶同時登入,可存取彼此的文件與想法,進行腦力激盪並創造共識。

根據微軟的統計,從2016年3月推出第一代Surface Hub以來,Surface Hub已出售給全球25個市場的逾5,000家客戶,且Fortune 100企業中,超過一半都曾購買Surface Hub。

微軟將在今年與特定的客戶展開Surface Hub 2的測試,預計於明年正式出貨。

 

看看第二代Surface Hub有哪些功能:

 

【2018臺灣雲端大會直擊】HITCON CTF駭客競賽負責人剖析:不只是刪帳號或擋應用,臉書事件該注意的事跟你想的不一樣

$
0
0

劍橋分析違法濫用臉書8700萬筆用戶資料,試圖用廣告在美國總統大選中影響選民立場,引起全球關注,更讓臉書因涉及資料外洩而遭撻伐,劍橋分析更因此而宣布破產。臉書資料外洩事件在全球餘波盪漾,人人害怕個資在無意中被存取甚至被用來操弄,甚至有許多如何避免臉書個資外洩的報導,甚至是刪除臉書的言論出現。對此,HITCON CTF駭客競賽負責人李倫銓今天在iThome 2018臺灣雲端大會主題演講上,提出不同看法。他認為,並非刪掉臉書帳號或是解除可疑臉書程式就好,更值得注意的是臉書演算法的精確度,因為它的影響力已經達到不容輕忽的地步。

美國參議院司法委員會及商業、科學暨運輸委員會所聯合舉行了聽證會,要求臉書創辦人暨執行長Mark Zuckerberg提出解釋。而在許多媒體報導當中,都在嘲笑議員們提出笨問題,李倫銓認為,議員們並不是胡亂提出問題,不了解社群網路,而是想知道臉書的廣告投放精準度以及蒐集資料的範圍,並且提出反諷,希望臉書未來可以避免此類事件再發生,而且其實議員們都看過臉書提出的報告書內容,他們已經知道這個平臺能達到多麼驚人的影響力,提問只是為了證實。

李倫銓進一步提到,像劍橋分析這樣的政治顧問公司,其業務範圍也包含選舉操作,基本上做電話訪問、街頭問券,都在合理範圍內,但他們選擇做了心理測驗App放在臉書上,分析出容易受影響的人,再製造假新聞,對他們精準投放選舉廣告,企圖帶風向影響選民立場,就是濫用平臺。

他提到,容易被操控的人格有幾種特性,包含對自己沒自信、認為自己缺點多、習慣討好人、負面情緒高、不懂拒絕人,這些從分析中被認定為容易搖擺的人,可能遍布在每一階層,無關年紀、性別、政黨,都可能被民調公司鎖定,成為他們在臉書投放選舉廣告的族群。

針對平臺濫用的狀況,李倫銓認為使用者通常防範不了,對於在平臺散播假新聞、操控風向的人,應該是要由平臺業者去規範,避免這樣的生態出現。為此,臉書在4月7日提出新的政治廣告透明政策,未來任何政治候選人或是政治議題,若要投放廣告在臉書平臺,必須加註「政治廣告」標籤,且須說明廣告費用是由誰支付,且未取得臉書授權前,廣告主不得刊載政治廣告,這麼做就是為了要遏止外來的政治干預。李倫銓認為,政治廣告標籤將會是全世界的趨勢,未來將連帶其它平臺也往此方向進行規範。

而在臉書F8用戶大會前,Mark Zuckerberg也預告,臉書未來幾個月將加入隱私控管功能Clear History,允許用戶清除上網紀錄,用戶可以看到他們在臉書上點選的網站、廣告,以及使用的app,並自行決定從帳號中刪除這些資訊,而且還能設定關閉儲存這些資訊的功能。他也承諾,未來臉書會用AI去偵測煽動性言論,但因為有難度,所以要透過AI技術,成熟分辨合理的政治表達和仇恨性的毀謗言論,還需要5年以上的時間。

李倫銓觀察到,在臉書資料授權爭議事件之後,他們在使用者授權的作法變得更為精細,而其他應用服務也追隨這樣的潮流。包括手機作業系統iOS、Android,也都更加強對隱私的重視。他舉例,在Android 6.0之後,把權限分為兩大類型,一般權限與危險權限,照相機、行事曆、位置、聯絡人等資料,都屬於危險權限。當使用者在執行應用程式時,如果程式碼中存取了危險權限,第一次會出現請求權限的對話框,要求使用者授權,主動給予警示。「使用者對於隱私資料的使用就像Baby一樣,無時無刻都要照顧他們,資料的使用不能只有告知,而要做到更細膩的管理。」李倫銓說道。

他也呼籲,使用者在臉書或在任何網站、App、應用系統,所點過的讚、看過的粉絲頁或網頁、看過的影片、曾開啟的檔案,即便在過去已經授權出去,任何平臺、作業系統廠商都應該能讓使用者有回頭檢視,以及自行刪除的能力,要讓使用者能掌握自己的隱私資料,像是網頁Cookie、廣告識別碼(Identifiers for Advertisers,IDFA)。而這也是歐盟5月25日即將正式實施的通用資料保護規則(GDPR)所要求的重點,而且要做得越細膩越好。李倫銓強調,對於各平臺、作業系統的廠商來說,IT技術要往前走,也必須做出這樣的機制。

最後,李倫銓更認為,未來取得使用者的資料授權,要明確告知使用者,包括使用資料的時間、範圍、要拿去做什麼事情,要用到何種資料。他說,要做到這樣的地步,才是好的平臺與作業系統。他也強調,使用者要保有資料操控權的意識,明白誰都不能拿走自己的個人資料,若有人要使用隱私資料,就必須得到使用者的明確授權。
 

Fintech周報第51期:匯豐與ING銀行聯手,用區塊鏈技術為農產品集團嘉吉成功執行全球第一筆跨國貿易

$
0
0
圖片來源: 

OCBC Bank

05/12-05/18

 HSBC   區塊鏈 
匯豐與ING銀行聯手,用區塊鏈技術為農產品集團嘉吉成功執行全球第一筆跨國貿易
匯豐(HSBC)在5月14日宣布,新加坡匯豐(HSBC Singapore)已與美國食品與農產品集團嘉吉(Cargill),以及荷蘭ING銀行,成功透過R3聯盟(全球43家銀行所組成的區塊鏈聯盟)開發的分散式分類帳平臺Corda,執行全球第一筆端對端即時貿易。此筆貿易的貨物是一批由阿根廷以海運方式運往馬來西亞的大豆,由匯豐、ING共同合作,使用Corda平臺為嘉吉處理信用證業務。

匯豐表示,傳統信用證與貿易相關文件都是以紙本傳遞,通常需花上5到10天的時間,但透過此技術,只花了24小時就完成嘉吉這筆交易的文件交換,而所有交易記錄,包括貨物的描述、成本,也都會被記錄在共享帳本,交易的任何一方都持有分類帳本,可隨時追蹤與自身相關的資訊。根據聯合國的研究顯示,亞太地區的貿易相關文件如果能夠全面數位化,貨品出口所需的時間將可以減少高達44%,成本最多可削減31%,而每年出口金額將提高到2,570億美元。

 德意志銀行   IATA 
IATA開始試辦買機票直接從銀行帳號扣款,搭配雙因素認證防詐騙 

為了降低航空公司客戶與航空公司之間處理付款的成本,德意志銀行5月7日宣布,與國際航空運輸協會(IATA)進行試點合作,讓過去主要以信用卡與簽帳卡進行交易的付款方式,取代為直接從客戶的消費帳戶進行扣款,讓付款流程更加簡易。

德意志銀行表示,此方案將能提高交易的速度、安全性和透明度,除了降低航空公司的交易處理成本之外,雙因素認證(Two-factor authentication)也將為IATA及其航空公司成員降低詐欺的風險,預估總共可省下約80億美元的支出。而此舉,也是德意志銀行跨足參與B2C行業客戶的機會。

 區塊鏈   IBM 
IBM與非政府組織合作,發起慈善區塊鏈平臺設計競賽

慈善機構面臨的挑戰之一,就是必須確保收到的捐款有效利用,IBM與非政府組織Global Citizen合作,在5月11日發起一項慈善捐款區塊鏈平臺的設計競賽。此競賽名稱為「接受挑戰」(Challenge Accepted),參賽者必須在IBM的區塊鏈平臺上,設計包含政府、援助組織及Global Citizen的三方網絡,主要由政府制定具體的捐贈原因或慈善議題,提出承諾和資金轉帳計畫,後續則由援助組織進行登記,最後由非政府組織Global Citizen進行驗證。

此競賽的用意在於,為創建慈善區塊鏈平臺創造動力,並確保此平臺可用於追蹤善款的流向與實際最終運用的完整過程,競賽將於5月15日到7月14日舉行。

 區塊鏈標籤   3M 
3M發表區塊鏈標籤服務雛形,追蹤藥品生產到運輸全程安全
美國3M公司在4月,發表了一個新的區塊鏈標籤雲服務(Label-as-a-service),當中利用區塊鏈,結合了自家的DoubleTrust防竄改標籤技術來封裝藥品,可供藥廠用來追蹤自家生產的藥物,經過運輸、分裝、倉儲送到零售商店之間層層轉運後,沒有經過竄改或造假,以確保藥品的品質和安全。

 HSBC   Connected Money 
匯豐銀行推出一款App,可整合客戶來自不同銀行的帳戶財務

匯豐銀行推出名為Connected Money的App,讓客戶透過此App,就可以一次整合來自桑坦德銀行、勞埃德銀行和巴克萊銀行在內的21家英國銀行,更快、更容易掌握所持有的儲蓄帳戶、抵押貸款與信用卡等財務狀況,不用再各別登錄每個帳戶才能查看,大大節省客戶的時間。

Connected Money還具有支出分析功能,按照消費的類別向客戶顯示支出分析,例如旅遊或購物的支出,並可查看來自不同商家的類似交易,讓客戶調整資金的運用,減少同類別支出重複的狀況。另外,此App還可協助客戶先預留定期需繳費的帳單金額,避免帳戶餘額不足。不過,目前此款App僅提供匯豐銀行的英國客戶,且需使用網路銀行以及iOS 10或更高版本的iPhone。

 區塊鏈   MOBI 
BMW、福特、通用和雷諾等汽車巨頭啟動車用區塊鏈聯盟計畫MOBI
由BMW、福特、通用和雷諾等汽車公司,協同IBM與Hyperledger等科技機構,共同組成汽車開源區塊鏈倡議組織MOBI,以加速發展區塊鏈在汽車領域的應用,包括支付、共享乘車服務或是無人駕駛等。MOBI是非營利組織,目的在與企業、政府和非營利組織等機構合作,加速發展區塊鏈和分散式帳本的應用與標準,使得汽車服務更加安全有效率。分散式帳本及智慧合約能重塑汽車業使用資料的方式,而MOBI開始研究使用區塊鏈管理車輛數位身分以及歷程紀錄。在收費方面,他們想透過位置和時間等相關參數,計算空氣汙染稅、碳定價,以及管理交通擁擠費,另外,該技術也能被應用乘車共享上。

 3D列印   數位指紋 
戰鬥機零件代工靠區塊鏈追蹤,Moog用區塊鏈追蹤3D列印用的設計元件
製造戰鬥機、衛星等國防航太設備零件的Moog公司,為了避免代工廠外洩機密的戰鬥機零件設計,和ST Aerospace合作,開發了一套區塊鏈3D元件交易系統VeriPart,當中利用區塊鏈,對3D列印設計檔建立一個追蹤用的QRCode數位指紋,並且套印在實體零件上,可以做到非常精細,使每一塊獨立的零件都有一個專屬的數位指紋QRCode,來避免這些3D設計圖外洩,用戶也可透過雲端平臺追蹤這些實體零件的管理,避免遭竊外流。

 微軟Azure   區塊鏈 
微軟Azure推出區塊鏈新工具,簡化企業開發應用程序的時間
在5月7日,微軟Azure發布區塊鏈新工具Azure Blockchain Workbench公開預覽版,讓企業可以透過此工具,開發、測試及部署安全的區塊鏈應用程式。微軟Azure總經理Matthew Kerner說,這是一款可以將應用程序開發時間,從幾個月縮短到幾天的新產品。透過模組及預先設定的網路與基礎結構,Azure Blockchain Workbench可以讓企業開發人員輕鬆節省開發的時間與實驗過程。而企業業務相關人員,可使用Azure的內建連線及工具,快速查看與驗證區塊鏈案例。在實際應用案例上,微軟提到了以色列Hapoalim銀行,他們正在使用Workbench建構區塊鏈應用程式,要簡化耗時的手動流程,為房地產等大宗採購發行銀行擔保。

 Facebook   加密貨幣 
Facebook已成立新的區塊鏈部門,並傳推出自有的加密貨幣
外界傳聞,臉書(Facebook)正在認真考慮是否發行自家的加密貨幣,以支援臉書平臺上的各種交易。此事很可能不是空穴來風,因為臉書已於上周成立新的區塊鏈部門,專門研究區塊鏈的各種應用。臉書創辦人暨執行長Mark Zuckerberg在今年1月所張貼的「新年新希望」中,便曾表明將深入研究加密技術與加密貨幣的優點與缺點,以理解如何能在臉書上善用這些技術。

至於上周才成立的區塊鏈部門,則是由原本負責Facebook Messenger與各種傳訊產品的臉書副總裁David Marcus主導。Marcus上周也在自己的臉書上,宣布將建立一小型團隊,預計從零到有,探究區塊鏈在臉書上的各種可能應用。不過,Marcus並未揭露有關該部門的更多訊息或具體專案。

責任編輯/李靜宜

 金融科技近期新聞 
 1. 傳言蘋果正與高盛合作,明年將推出Apple Pay品牌的信用卡 
 2. 桑坦德銀行將為英國中小型企業開放數位銀行
 3. 中歐、東歐最大的徵信機構波蘭信貸局正與當地DLT專家Billon合作,將1.4億信用記錄移到區塊鏈
 4. Equifax調查報告出爐,美國消費者有9.7萬張的信用卡遭資料外洩


YouTube Music進攻音樂串流服務市場,挑戰Spotify、Apple Music

$
0
0

Google旗下的影片分享網站YouTube於本周三(5/16)發表了全新的YouTube Music音樂串流服務,使用者除了能夠存取既有的音樂影片之外,還能存取只呈現聲音的官方版歌曲、專輯、播放列表、實況演出等音樂內容,預計於下周二(5/22)正式推出。YouTube表示,該服務將讓所有的音樂愛好者不必再於YouTube與眾多的音樂程式之間切換。

YouTube Music將分為由廣告支撐的免費版與無廣告的YouTube Music Premium付費版,後者的每月訂閱費用為9.99美元,訂價策略與市場上的兩大主要業者—Spotify及Apple Music一致。

YouTube已經打造了專為聆聽音樂所設計的YouTube Music行動程式與桌面播放器,將提供數千款播放清單、數百萬首歌曲的官方版本、各式專輯、實況轉播,也提供強大的音樂搜尋服務,例如只輸入部份歌詞或是描述歌曲的意境與特色,亦可根據使用者的聆聽習慣與位置推薦適合的音樂。

在全新的YouTube Music問世後,YouTube也整頓了相關的服務,包括既有的Google Play Music與YouTube Red訂閱用戶都將直接取得YouTube Music Premium會員資格。

YouTube說明,Google Play Music用戶可持續使用原有服務再加上Google Play Music Premium且價格不變;而無廣告的YouTube Red影片訂閱服務則將整合Google Play Music Premium,並更名為YouTube Premium,也會將每月訂閱費用從9.99美元調漲到11.99美元,但現有會員將維持原價。

下周YouTube Music將率先現身於美國、澳洲、紐西蘭、墨西哥與南韓,未來幾周再擴大至其它十多個市場,目前的上市名單上並無台灣。

根據國際唱片交流協會(International Federation of the Phonographic Industry,IFPI)的統計,全球的音樂串流服務在2017年締造了66億美元的營收,首度超越實體唱片銷售(52億美元)而成為全球音樂產業的銷售主力。

目前音樂串流服務的龍頭為Spotify,每月用戶數為1.7億,付費用戶數佔了7,500萬名,居次的是蘋果的Apple Music,約有5,000萬名用戶,其中絕大多數為付費用戶,YouTube Music能否以龐大的用戶基礎後來居上仍有待觀察。值得一提的是,即使身為全球最大音樂串流服務業者,Spotify今年第一季仍舊虧損了4,100萬歐元(4,920萬美元)。

Rackspace補足多雲產品布局關鍵拼圖,現在也開始推Kubernetes代管服務

$
0
0

今年Rackspace強化自家雲端服務的策略還不少,像是跟VMware合作,使用統一軟體定義私有雲平臺VMware Cloud Foundation為基礎,聯手推出私有雲即服務(PCaaS,Private Cloud as a Service),近日還跟NoSQL資料庫廠商Couchbase聯手,在自家資料中心推代管資料庫服務。

不過,當今很多企業想要導入的Kubernetes,該公司推出相關服務的進度較為落後,在各家雲端服務大廠接連推代管Kubernetes服務後,在近日Rackspace終於也跟上進度,仿效其他廠商,釋出Kubernetes即服務,補足該公司進軍多雲產品布局的一塊關鍵拼圖。

Rackspace表示,釋出該服務後,企業用戶可以在公有雲、私有雲的混和環境中,使用Kubernetes即服務,「加速進入多雲架構策略,讓應用程式現代化」,目前該服務已經在Rackspace私有雲服務上線,在2018年的後半年,Rackspace公有雲服務也會正式支援Kubernetes。

Rackspace表示,除Kubernetes外,市場上也有許多容器調度工具,「不過Kubernetes已經顯然是勝出」,現在該工具的功能,從最核心的大規模容器調度、管理為基礎,現在也衍生出多方應用,如部署微服務、加速企業IT環境搬上雲,或者改革應用程式開發流程。

而Kubernetes此項工具,歷經多方大型企業驗證,還有許多開源社群的支援,現在已經踏出不成熟的Day 1階段,「過去的挑戰,是讓企業開始營運Kubernetes」,而Rackspace認為,現在企業開始要邁入Day 2階段,開始要思考該工具於正式環境的更新、修補、IaaS整合、擴充節點等實務工作。

例如,部署上游版本Kubernetes後,卻發現不符合當前IT架構的需要,或是各項組態系統、參數的微調,「現實就是,營運企業等級的Kubernetes正式環境,需要有相當工程經驗的專家」,Rackspace表示,該公司的代管服務,包括了更新Kubernetes叢集、確保環境高可用性外,也會強化該環境的安全性,像是執行容器掃描,或者設定使用者權限,限定其存取權限。

而支援多雲策略,也是廠商推出Kubernetes服務後,都一定會強調的特色。該代管服務,可以橫跨公有雲、私有雲環境,管理、部署Kubernetes叢集,而Rackspace表示,用戶也可將伺服器、儲存架構,「部署於內部資料中心、Rackspace資料中心,或者第三方廠商共同維運的基礎架構」,該公司也承諾,未來會支援各大領先的公有雲廠商。目前該代管服務中,Rackspace會協助企業安裝、維運Kubernetes環境,並且建立監控服務、容器映像檔。而收費模式中,Rackspace也有提供不同成本認列模式,包含資本支出(CapEx)或營運支出(OpEx),讓企業可以符合當地的法遵規範。

EFAIL漏洞可能洩露加密郵件明文內容,Thunderbird建議用戶不要停用加密郵件功能

$
0
0

Mozilla旗下的E-mail客戶端軟體Thunderbird在官方部落格公告,使用者應對EFAIL的方法,Thunderbird建議用戶停用遠端內容,以禁止圖像、樣式表或是影片在E-mail信件中顯示,另外,還特別提到他們不建議用戶停用加密功能,特別是傳送內容屬敏感資料,而新版本Thunderbird 52.8和52.8.1將會修補這個問題。

E-mail端到端加密技術OpenPGP和S/MIME被爆出,因標準定義不夠嚴謹而導致加密郵件以明文曝光的EFAIL漏洞。駭客可以濫用HTML電子郵件的活動內容,像是外部載入的圖像或是樣式,透過請求URL來滲透郵件明文。知名開源E-mail客戶端軟體Thunderbird為此,在部落格發文告知使用者官方推薦的應對方式。

多數EFAIL漏洞的開採需要利用反向通道,且還需要駭客發送一封動過手腳的信件給使用者。因此Thunderbird提到,使用者被攻擊的成立要素有二,第一、使用者有使用S/MIME或是透過Enigmail等擴充套件以PGP加密郵件。第二、駭客能夠存取使用者的加密E-mail。唯有這兩項要素同時具備,使用者才會曝露在EFAIL漏洞風險中。

而使用者在針對EFAIL漏洞修正的新版本Thunderbird 52.8和52.8.1釋出之前,該如何自保?Thunderbird建議用戶在客戶端禁用遠端內容(Remote Content),如此便能防止圖像、樣式表或是影片,在使用者讀取信件時自動載入,Thunderbird表示,這將有助減緩駭客攻擊力道,而Thunderbird原本就預設禁用遠端內容。另外,使用者在讀取含有遠端內容的加密信件時,不要使用現在同意(Allow now)選項載入遠端內容,而且也不應點擊信件中的遠端內容,如此同樣會開啟反向通道。

部分網站提到應停用E-mail加密功能,Thunderbird強調不要停用加密功能,特別是透過E-mail傳送敏感資訊的使用者,加密功能仍然可以提供一定程度的防護效果。而電子前線基金會(Electronic Frontier Foundation,EFF)同樣也在官方網站建議使用者,停用或是解除安裝會自動解密PGP加密郵件的工具就好。

甲骨文併購資料科學平臺Datascience.com,公雲服務也能用資料科學平臺打造機器學習

$
0
0

甲骨文持續加強自家雲端服務的實力,近日加強整合Kubernetes與GPU運算,只要搭配兩個Nvidia Tesla P100,執行以CUDA為基礎的工作負載,運算能力可達到 21 TFLOPS。而自家雲服務已經備齊高速運算硬體後,近日甲骨文則是併購了資料科學平臺新創Datascience.com,該公司產品結合了Docker容器,讓資料科學團隊可以建立公用工作平臺,不需要因應每個新任務,建立新資料基礎架構。同時,平臺也提供專案協作、共享程式碼等功能。

甲骨文雲端平臺執行副總裁Amit Zavery表示,這樁併購案,讓企業能更有效地使用資料科學平臺,執行機器學習、大數據等應用。Datascience.com執行長Ian Swanson則表示,該公司平臺的目的,就是要解決企業在正式環境部署機器學習模型的痛點。

雖然成立不過4年,但是Datascience.com的解決方案,已經獲得許多大型企業親睞,像是製藥大廠安進、智慧音響大廠Sonos,還有跨國礦產及能源巨頭Rio Tinto都是該平臺的使用者。而美國白宮前首席資料科學家DJ Patil,也在該公司擔任顧問一職。

在今年初的CloudWorld大會上,甲骨文就宣布,該雲端產品要更加往人工智慧靠攏,藉由加入AI及機器學習功能,提升雲端服務營運效率。而SaaS及PaaS產品線,也有整合AI數位助理服務,可以自動執行ERP、CRM、商業智慧等分析任務。甲骨文表示,整合雙方的產品後,甲骨文公有雲將可提供企業資料科學平臺服務,「並且利用既有SaaS、PaaS解決方案,協助用戶實現機器學習應用。」

 

英特爾推出OpenVINO開發工具包,布局電腦視覺深度學習應用

$
0
0

在雲端運算發展超過10年之時,近年公雲大廠AWS、微軟已開始積極往邊緣運算走。2016年時,AWS一口氣推出三款產品,分別是Lambda@Edge,讓Lambda程式開始能在邊緣節點執行,還有將無伺服器運算帶到IoT環境的AWS Greengrass。而儲存裝置AWS Snowball Edge,讓Lambda程式可以轉移到本地端裝置接手繼續執行。微軟則是在2017年的Build大會,推出 Azure串流分析工具,原先只有Azure才能使用,也能部署本地端,就近分析串流資料。

因應邊緣運算的未來趨勢,不只公有雲廠商,英特爾(Intel)近日也推出了OpenVINO開發工具包(Open Visual Inference & Neural network Optimization),結合Intel軟體、硬體產品,讓開發者可以更簡單將邊緣、物聯網裝置搜集的影像資料,轉換成有商業價值的資訊。想試用的開發者,Intel也已經開放免費下載。

Intel表示,透過OpenVINO,使用者可以開發高效能的視覺分析應用。而該工具包,總共由三大重要元件組成。首先是Intel Vision Prodcuts中,經常用到的深度學習部署工具(Deep Learning Deployment),還有開源電腦視覺及影像處理工具OpenCV,以及電腦視覺API標準OpenVX。

而OpenVINO,可以與Intel自家的深度學習工具結合使用,像是深度學習編譯器nGraph。該公司也表示,此工具包相容於市場上主流的AI框架,像是TensorFlow、MXNet、Caffe「開發者可以更簡單將應用,部署在邊緣運算環境」,同時該工具包,也能結合自家硬體應用,像是FPGA技術,還有視覺處理晶片VPU。

近年Intel已經看到隨物聯網裝置產生海量資料,帶來的創新商機。該公司表示,根據產業報告指出,2023年,電腦視覺分析市場預期達到173.8億美元,而深度學習市場規模,將從2016年的6.55億美元,在2025年成長至350億美元,「這些成長,來自企業導入AI技術」,而背後支撐AI應用的基礎,則要仰賴物聯網、邊緣運算裝置產生的數據。

美國參議院投票否決FCC新命令,暫時挽救了網路中立

$
0
0

美國參議院在本周三(5/16)以52比47的票數禁止美國聯邦通訊委員會(Federal Communications Commission,FCC)於6月11日實施《恢復網路自由命令》,暫時挽救了FCC於歐巴馬時代所制定的網路中立(Net Neutrality)政策。

《恢復網路自由命令》是FCC用來廢除網路中立(Net Neutrality)政策的新命令,將鬆綁對ISP業者的限制,把ISP業者的類別從原先類似公共事業規範的Title II改為管理較寬鬆的Title I資訊服務類,放寬對美國ISP業者的經營限制,由於ISP可能對高流量內容網站或用戶收取額外的費用,卻可能危害網站及網路使用者的權益,因而惹來一系列的抗議活動訴訟

而FCC則在上周宣布,《恢復網路自由命令》將在今年的6月11日生效,屆時也將撤銷現有的網路中立政策。

這使得美國國會議員動用了《國會複審法》(Congressional Review Act),藉由參議院與眾議院的投票來否決FCC的決定。

儘管參議院的投票結果讓網路中立政策興起一線生機,不過美國媒體的看法多半偏向保守,因為此一審核還需經眾議院的同意,或者還需要美國總統川普(Donald Trump)的簽名,但支持《恢復網路自由命令》的眾議員佔了多數,而萬一落在川普手上,機會更趨近於零。

在得知參議院的投票結果之後,FCC主席Ajit Pai除了表達他的失望之外,也說他相信對手想恢復網路的嚴格監管之路終將失敗。

強化Snap商店軟體安全,Canonical將對安全的發行者授予信任標記

$
0
0

對於不久前Ubuntu Snap商店被發現存在應用程式內含採礦程式的事件,Canonical做出官方回應,沒有組織有辦法每天對成千上萬行程式碼進行審查,現在採取的方向是認證應用程式發行者,告訴使用者哪些發行者值得信賴,不過Canonical也提到,現代Linux核心的安全機制以及細微的信任定義,惡意軟體的影響有限。

Snap商店為應用程式發布者提供一條捷徑以及安全受限的平臺,可以直接將軟體交付給各Linux發布版的使用者,而比起過去傳統Ubuntu軟體儲存庫,雖然其確保應用程式需要建構在可信的基礎架構之上,但缺點就是軟體交付的時間很長。

Canonical表示,營運現代化的軟體平臺最具挑戰性的部分,便是確保這些軟體遵循著本分執行。比照iOS、Android和Windows應用程式商店,Snap商店的應用程式上架前需要經過自動檢查,並在特定問題出現時交由人工審查。但即使如此,Canonical也直言,應用程式有其複雜性,或許是由龐大的程式碼建構而成,因此不可能完全審查確認每個檔案沒問題才放行,而且也沒有任何組織能夠每天審查成千上萬行的程式碼。

Canonical認為Snap套件使用的安全技術仍是正確的方向,Snap套件目標朝向確認某軟體儲存某系統功能受信任這樣的語意描述,而不僅僅是單純的信任二元檔案,例如Canonical信任Pauline的軟體存取攝影機。這個安全技術使用了Linux核心安全功能以及細微的信任定義,因此使用者可以微調檔案或是裝置的存取權限,這些機制讓惡意軟體能造成的傷害受到限制。

而Canonical也同意,官方的信任對於使用者判斷應用程式的安全性有極大的幫助,但與其信任應用程式本身,倒不如信任發布者。他們對於安全性的工作持續進行,且對於提高系統安全性以及強化部署伺服器與個人電腦軟體的體驗,接下來很快的他們會為特定軟體發行商提供驗證標記,來告訴使用者可信任的軟體來源,另外,他們也額外進行了一些內部機制改進,其詳細細節會在後續公布。

至於上周發現的「2048buntu」遊戲夾帶的挖礦程式,是否屬於惡意軟體,Canonical則語帶保留,他們認為採礦行為本身並非真正的惡意程式,只不過在用戶系統上使用超出預期的運算資源,但某種程度來說,這可以看做是以少量計算資源以及非個人資料,賺取發行者的收入,且其使用的資源符合比例原則。

Canonical表示,這個遊戲發行者的確是想要用來賺錢,只不過沒有考慮社會觀感,而且發行者在收到連繫後便立即停止該行為,而該軟體將會由受信任第三方重新發布上架。Canonical說明他們之所以下架該應用程式,是因為軟體在申請時沒有提出相關說明,因此開採加密貨幣不是問題,誤導用戶才是。


Chrome 66讓數百萬款網頁遊戲消音,Google緊急調整自動播放政策

$
0
0

Google在去年9月揭露了Chrome瀏覽器的自動播放(Autoplay)政策,以讓使用者所造訪網站的影音內容或廣告自動消音,此一政策正式部署於今年4月18日出爐的Chrome 66,然而,估計有數百萬款網頁遊戲受到該政策的影響而無法播放聲音,而讓Google緊急於本周三(5/16)修補了Chrome以調整該政策

Chrome瀏覽器的自動播放政策只允許消音或未含聲音的影片自動播放,或是在使用者瀏覽該站時點擊特定位置時才播放,目的是為了避免使用者被非預期的聲音嚇到;不過,若網站被使用者存放在行動裝置的主螢幕上,或者是桌面使用者經常播放影片的網站,都能在使用者造訪時執行自動播放。

不過,就在Chrome 66釋出後,相繼有開發人員抱怨他們的網頁遊戲失去音效了。一般而言,專為遊戲設計的網頁會在載入,或是使用者點擊「Play」時開始播放聲音。根據The Daily Dot的報導,在Chrome 66中,舉凡以Pico-8、GameMaker、Unity或Phaser等HTML 5引擎所建立的遊戲卻無法播放聲音,有些甚至是在使用者點擊「Play」之後還是無聲的。

這使得Google在昨天更新了Chrome 66,暫時移除針對Web Audio API的自動播放政策,但<video> 與 <audio>仍然沿用該政策。Google產品經理John Pallett表示,此舉只是為了讓Web Audio API開發者有更多的時間來更新他們的程式碼,而且會在預計於10月問世的Chrome 70中再度實施。

挑戰iPad,傳微軟將推出10吋Surface平板電腦

$
0
0

儘管全球平板電腦的出貨量正以兩位數的速度下滑中,但彭博社本周引述消息來源報導,微軟最快會在今年下半年發表低價Surface平板電腦產品線。

根據報導,低價Surface平板電腦產品線將採用10吋螢幕,售價約為400美元,與蘋果iPad相當,且會具備USB-C連結功能,且會有多種版本可供選購。目前微軟最新的Surface Pro為第五代產品,採用12.3吋螢幕,電池續航力為13.5小時,售價為799美元。

市場研究機構IDC的調查顯示,今年第一季全球平板電腦的出貨量為3,170萬台,比去年同期下滑了11.7%。市佔率第一的是蘋果iPad的28.8%,其它位於前五名的依序是三星的16.7%、華為的10%、聯想的6.6%與Amazon的3.5%,微軟並未出現在榜單上。

ZDNet除了引述其它消息來源的說法支持了彭博社的報導之外,也推測微軟加碼投入平板電腦市場是為了與蘋果一較高下,在相繼以Surface Studio Surface Book挑戰蘋果的iMac及MacBook Pro之後,現在輪到iPad了。

為重新贏得市場信任,卡巴斯基把核心架構從俄羅斯移到瑞士

$
0
0

卡巴斯基實驗室(Kaspersky Lab)周二(5/15)宣布,將把原本位於俄羅斯的核心架構移至瑞士,包括軟體組裝生產線,以及儲存與處理Kaspersky Security Network資料的伺服器,並將在瑞士建立卡巴斯基的首個透明化中心。

源自於俄羅斯的卡巴斯基在去年遭到各界質疑已成為俄羅斯政府監控其它國家的跳板,在經多次否認與澄清都不被採信之後,該公司在去年10月底發起了全球透明度倡議,將提供產品的原始碼供第三方分析與稽核,也準備於歐洲、亞洲及美國分別成立透明化中心,企圖重新贏得市場的信任。

該實驗室的軟體組裝生產線負責編譯與建立卡巴斯基產品,並更新威脅偵測規則,把該生產線移至瑞士意謂著相關軟體都將在第三方的監督下於瑞士進行編譯與簽署。而同樣將遷徒至瑞士的Kaspersky Security Network伺服器則將處理來自歐洲、北美、澳洲、日本、南韓與新加坡的用戶資料,未來也會納入更多國家的用戶資料。

至於透明化中心則是個允許第三方或政府組織審核卡巴斯基產品的場所,將提供軟體開發文件、市售產品的程式碼、威脅偵測規則資料庫,雲端服務的程式碼,以及用來打造產品的工具、資料庫與雲端服務。

繼美、英之後,荷蘭政府也於本周宣布將逐步淘汰來自卡巴斯基實驗室的產品,為的是擔心防毒軟體若遭濫用可能招致的國安風險。卡巴斯基實驗室則說,把核心架構轉移到瑞士將可確保於透明化中心通過審核的程式碼與上市產品中的程式碼是一致的。

RxJS 6釋出,推出向後相容套件讓專案無痛過渡升級

$
0
0

知名非同步應用函式庫RxJS釋出第6版,這個版本做了一些突破性的變革,縮減了RxJS函式庫的API介面,並且使用者只要安裝向後相容套件,原本RxJS 5的應用程式就可以不需要更改任何程式碼無痛使用RxJS 6,開發者將有充足的時間進行升級,但在RxJS 7釋出前,需要棄用所有被淘汰功能。

能將RxJS 5應用程式無痛升級到RxJS 6,這大概是最令開發者開心的消息了。RxJS 6在相容性上做了很多努力,RxJS團隊釋出rxjs-compat套件,該套件會在RxJS 5和RxJS 6之間創造一個相容層,應用程式便能持續以原本的程式碼繼續運作,直到開發者完全將應用程式升級到RxJS 6為止。

值得一提的是,將該向後相容套件rxjs-compat加入專案中,整體應用程式的容量還需要加上套件安裝的大小,而如果開發者的專案還整合了Webpack,便會讓整體影響變大,因此官方建議開發者,一旦將應用程式升級到了RxJS 6,便要將rxjs-compat套件移除,該套件僅提供升級過渡使用。

但rxjs-compat套件也並非萬能,官方提到在兩個情況下,rxjs-compat沒辦法提供相容支援,第一是在極少數的實例中,開發者會定義自己的TypeScript原型運算子並且修改了Observable命名空間,在這樣的情況開發者需要更新運算子的程式碼,以重新編譯TypeScript的部分。

另外,RxJS 6已經不支援在try/catch中呼叫Observable.subscribe(),現在於try/catch中處理非同步錯誤,需要在Observable.subscribe()方法中回呼error,也就是說Observable.subscribe()必須要定義error回呼才能處理非同步錯誤。官方也提醒開發者,當程式碼完成從第5版升級到第6版,從專案移除rxjs-compat套件相依性後,需要進行重構以停止應用程式依賴RxJS 5的功能。

在RxJS 6中,不少開發者的程式碼撰寫風格需要改變,官方鼓勵使用Pipeable運算子而非Chaining,部份原因是以補丁添加的運算子不提供可樹搖功能(Tree-shakeable),系統難以對程式碼進行最佳化。此外,所有Observable的類別都被移除,而原本這些類別提供的功能以運算子以及函式取代,官方強調,開發者不用擔心,每一個被移除的類別都可以找到相對應的功能替代。

RxJS也提到,TypeScript開發者可以使用rxjs-tslint,這將能幫助重構版本5到6的輸入路徑,另外,在RxJS 7釋出時,開發者將需要棄用所有被淘汰的功能。

Teradata揭露2018年產品策略主打任意數據分析,新推4D Analytics攻IoT邊緣運算熱潮

$
0
0

【北京直擊】老牌資料分析供應商Teradata也鎖定IoT邊緣運算熱潮,近日在北京發表今年產品策略,在Teradata分析平臺上推出了4D Analytics新功能,可同時進行時間與空間維度的分析。

Teradata營運長Oliver Ratzesberger表示,現在有越來越多新興數據來源,像是越來越熱門的IoT數據、機器數據和感測器數據等。企業對這些半結構或非結構數據分析的需求越來越大,Teradata也從兩年前開始調整產品發展方向,一改過去以結構性資料倉庫為主的策略,轉而聚焦於任意數據分析,包括任意數據分析(Analysing Anything)、任意環境部署(Deploy Anywhere)、任意方式購買(Buy Any Way)以及任意時間遷移(Move Anytime)。

在任意數據分析策略上,Teradata最近更在去年底推出的數據分析平臺(Teradata Analytics Platform)上推出了4D Analytics新功能。

什麼是4D Analytics?除了原有的3D空間位置數據,還加上了第四維度的時間,企業可在Teradata分析平臺上處理地理空間、時態和時序數據。Oliver Ratzesberger舉例,許多感測器的數據隨著時間會不斷有微妙的變化,比如飛機每次起飛的高度、或是列車換了零件後的行駛速度。人們常常忽略這些微妙的變化,而4D Analytics就像一連串的截圖分析一樣,來呈現不同感測器在不同時間的數據。例如可分析一段時間內,地鐵、計程車或餐廳人潮的變化,作為智慧城市發展的參考。4D Analytics也能分析來自穿戴裝置或醫療設備提供的心跳變化等。

除了這項新功能,這套分析平臺原本就可支援多種引擎,像是Teradata原有Aster、其他SQL類引擎或大數據平臺Spark,也支援常見的R studio、Jupyter和SAS等分析工具,資料分析常用語言都支援,如R、Python和Scala等。Oliver Ratzesberger表示,如此一來也達到了任意數據分析的目標。

而第二個產品策略,則是任意環境部署。Oliver Ratzesberger提到,過去,Teradata只能在本地端部署,但企業對雲端的需求越來越大,因此Teradata放寬部署條件,不論是將產品部署在本地端或公、私雲,都不受限制。而第三個任意方式購買則是指訂閱付費制。如果企業暫時不用某項服務,可以先取消訂閱。或是將已訂閱的產品或服務部署到另一個環境,Teradata也不會額外收費。最後一個策略,則是任意時間遷移。Oliver Ratzesberger表示,這Teradata軟體可以隨時轉換部署環境,來進行數據分析。文⊙王若樸

Viewing all 31454 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>