Quantcast
Channel: iThome
Viewing all 31439 articles
Browse latest View live

2018全球十大品牌揭曉,中國騰訊與阿里巴巴入列

$
0
0

品牌顧問業者Millward Brown本周公布了2018年的BrandZ全球百大品牌排行榜,由Google蟬聯全球最有價值的品牌,且在十大品牌當中有兩個品牌來自中國,分別是騰訊以及今年首度進入前十名的阿里巴巴。

BrandZ主要評估全球各品牌的獨特性及其所帶來的大眾期望、忠誠度,及影響力等指標來估算品牌的貢獻與經濟上的價值,今年全球最有價值的十大品牌(下圖,來源:Millward Brown)依序是Google、蘋果、Amazon、微軟、騰訊、臉書、Visa、麥當勞、阿里巴巴與AT&T。除了Visa與麥當勞之外,其它8個都屬於科技相關產業。

Millward Brown表示,今年是BrandZ史上首度出現非美國品牌的價值成長速度超越美國品牌,總計有14個中國品牌進入了百大排行榜,2006年時,百大排行榜中唯一一家中國品牌為中國移動。

除了騰訊與阿里巴巴進入了前十名之外,百大排行榜上其它的中國品牌還包括中國移動、中國工商銀行、茅台集團、百度、中國平安、華為、中國建設銀行、京東、中國農業銀行、中國人壽、中國銀行及順豐速運。

負責BrandZ的Doreen Wang表示,在智慧導向的行銷時代,贏家是那些以消費者為核心的品牌,包括Amazon與騰訊,這些品牌利用技術來了解消費者的需求,以建立能夠滿足各種需求的服務生態體系,進而實現不同平台之間的無縫消費者體驗。


蘋果公佈去年下半年全球政府資訊索取要求,台灣居全球第四

$
0
0

蘋果公佈最新政府與私人機關索取用戶資訊的報告。去年下半年向蘋果要求提供帳號資訊或內容的國家中,以美國為最多,台灣僅次於中國,居亞太區第二、全球第四。

這份報告統計從去年7月1日到12月31日,各國政府如警方因辦案需要或國安理由而向蘋果要求提供用戶帳號資訊,如基本的iTunes、iCloud帳號如姓名、地址,也可能涵括iCloud上頭儲存的相片、信件、iOS裝置備份、聯絡人或行事曆等內容。蘋果則基於政府提出要求的合法性來判定是否提供資訊,如果認為該要求不清、不適當或太過廣泛就會拒絕。

去年下半年以美國政府索取的帳號為全球最多,達7,492件。巴西以680件為全球第二多。中國和台灣政府索取的帳號數,分別以585及422件分居全球第三、四名。蘋果最後也提供了390件帳號資訊,雖低於美國及中國,但高過巴西。

蘋果也會基於警方辦案,例如iPhone用戶信用卡被盜刷購買蘋果產品時,提供帳號的財務識別資訊,如信用卡使用資訊。去年下半台灣方面提出242件的要求,涉及1300多項財務識別資訊。

另外,由於美國常以反恐要求資訊業者提供資訊,蘋果也專門針對美國政府透過國家安全理由命令提出的要求做了統計。去年蘋果接到超過1.6萬件的要求,影響帳號超過8,000個。路透社指出,這個數字較去年上半的13,000件增加約20%,但比起2016下半不到6000件,則成長約2.5倍。

美國FDA批准了可協助診斷骨折的AI軟體

$
0
0

有愈來愈多的AI醫療工具受到美國食品暨藥物管理局(Food and Drug Administration,FDA)的肯定,上周FDA核准Imagen於市場上銷售OsteoDetect,這是一款藉由電腦輔助以偵測及診斷成人手腕骨折狀況的軟體。

FDA放射健康的代理副主任Robert Ochs指出,人工智慧演算法對於協助醫生診斷及治療上有極大的潛力,OsteoDetect是利用人工智慧演算法來分析二維X光片以判斷遠端橈骨骨折的跡象,這是一種常見的骨折類型,該軟體會在X光片上標註骨折的位置以協助醫生進行診斷。

OsteoDetect藉由機器學習技術檢視成人手腕的前/後及側面的X光片,並辨識出骨折的位置,可被應用在初級保健、急救醫療、緊急護理或特殊護理,它並非用來取代醫生對X光片的判斷,而只是作為輔助工具。

OsteoDetect以1000張X光片進行回溯性研究,以評估利用影像分析來檢查手腕骨折的獨立效能,結果發現它的準確性可媲美3位經過認證的骨科外科醫生。此外,研究亦顯示經由該軟體可改善醫生在檢視與診斷骨折上的表現。

今年2月FDA先是批准了以AI來協助診斷中風的應用,繼之於4月FDA批准可即時偵測糖尿病視網膜病變的AI醫療儀器,由於上述AI應用都是屬於低度或中度的輔助性醫療設備,因此皆採用了標準較寬鬆的De Novo上市前審查途徑。

英特爾裁員萬人事件遭指年齡歧視,年紀大的先裁

$
0
0

華爾街日報上周報導,美國公平就業機會委員會(Equal Employment Opportunity Commission,EEOC)正在調查英特爾(Intel)於兩年前所執行的萬人大裁員是否涉及年齡歧視。

就在全球PC銷售量跌跌不休之際,英特爾於2016年宣布將展開組織重整並裁撤1.2萬名員工,佔當時英特爾全球員工總數的11%,執行期間從2016年4月到2017年中。

然而,有數十名被資遣的員工向EEOC投訴,指控英特爾試圖擺脫年長的員工,同時留下年輕的員工。

這對企業來說可能是個好的政策,因為較年長的員工通常有較高的薪水、更懂得自己的權利,因為擁有家庭的緣故也會使用更多的公司福利,但年齡歧視在美國是不被允許的。根據報導,英特爾則反駁說該公司的裁員與年紀、種族或國籍並無關聯。

不過,英特爾的內部文件卻顯示某次裁撤的2,300員工中,年齡的中位數是49歲,而當時英特爾員工年齡的中位數只有42歲。

目前EEOC仍在調查這起投訴是否有足夠的證據,若證據充份,英特爾恐將面臨來自老員工的集體訴訟。

愛奇藝於中國推出隨選實體電影院,MTV 2.0?

$
0
0

百度旗下的影片網站愛奇藝(iQIYI)上周宣布於廣東省的中山市啟用該站的第一家隨選實體電影院「娛刻」(Yuke),並準備將娛刻電影院大規模地擴張到中國的第一線與第二線城市。

娛刻電影院是由數個迷你影廳所組成,這些迷你電影院有著2個到10個不等的座位,而且結合了隨選影片服務的便利性以及傳統電影院的高品質影音環境,觀眾們可以自由選擇看電影的時間與地點,以及從愛奇藝的線上電影資料庫選出欲播放的內容,以小時計價,堪稱為數位時代的MTV 2.0版。(來源:愛奇藝)

此外,娛刻電影院的設備都是採用取得盧卡斯影業THX電影播放環境認證標準的知名品牌設備,也會有世界級的杜比音效。

愛奇藝資深副總裁楊向華表示,隨選電影院的發展將可增加中國電影產業的實力與規模,藉由愛奇藝的品牌、大量的用戶基礎、熱門的內容與先進的技術,可望帶動該市場的成長。

目前愛奇藝每月的行動用戶數與桌面用戶數各自達到了4.2億,並有6,130萬的付費用戶,同時計畫於未來整合線上與實體的會員系統。

甲骨文計畫放棄Java物件序列化功能

$
0
0

甲骨文Java平台的架構長Mark Reinhold近日向InfoWorld透露,為了安全起見,準備放棄Java的物件序列化(Serialization)功能。

序列化可將物件轉換成資料流,以讓它方便傳遞或是儲存於資料庫中, 之後只要將它反序列化(Deserialized)就能以原來的形式使用。序列化及反序列化本身並無問題,主要的問題來自於所序列化的來源並不安全時,曾有研究人員展示將惡意的資料上傳至熱門的Java應用,該資料會被序列化並存放於記憶體中,可是當該資料被反序列化時,它便能夠執行額外的惡意程式。

Reinhold表示,Java在1997年支援序列化功能是個可怕的錯誤,估計可能有1/3到一半的Java漏洞與該功能有關,它雖然容易使用,但整體而言卻是脆弱的。

因此,甲骨文正準備終止Java直接支援序列化的能力,取而代之的是利用外掛系統來支援序列化的操作,Reinhold只說一旦Java開始支援records,就會棄守序列化功能,但並未說明它會在哪個版本實現。

Pure Storage加強Pure1儲存管理雲,繼續擁抱AI改善儲存資源使用效率

$
0
0

去年的Pure Storage全球用戶大會上,該公司的所提供的SaaS儲存管理雲Pure1,新增了AI引擎,讓Pure1可以自動預測、分析儲存陣列的效能與用量,以便企業用戶進行使用規畫、最佳化,而今年的Accelerate大會上,該公司也持續改善該產品的AI功能,加強儲存自動化功能。Pure Storage表示,這次新釋出的Pure1,除了靠AI加強管理、規畫功能外,也加強虛擬化環境儲存基礎架構的分析功能。

在去年,Pure Storage就在該產品中增加了AI智慧引擎Meta,現在該引擎的功能也升級靠Meta Workload Planner,企業用戶可以借助AI,模擬正式環境中工作負載的改變趨勢,藉此改善儲存資源使用效率。在去年Meta Workload Planner釋出的功能,就是讓用戶可以分析儲存陣列的使用容量及效能表現,今年3月時,Meta Workload Planner也繼續升級,協助使用者規畫未來擴充計畫。

而這一次創新功能,是以Meta每天收集數以萬計的資料,作為分析基礎。Pure Storage表示,除了使用機器學習技術,分析企業用戶的工作負載外,Meta還引入了Workload DNA模型,「該模型會分析各種影響工作負載的交叉變數。該公司表示,Meta Workload Planner新推的功能,讓企業可以執行工作負載模擬運算,從模擬結果中,近一步判讀哪些變數會影響正式環境運作。

除了AI引擎Meta的更新,Pure1的儀表板、分析功能也同時都有改善。首先是儀表板功能,能一併呈現快閃儲存、刀鋒快閃儲存當前的運作情況,像是容量、檔案系統等,此外,使用者也可設定過濾標準,根據不同條件,進行排名。Pure Storage表示,現在該儀表板已經登上Apple、Google市集。

再者,Pure Storage也擴大Pure1分析平臺功能,「延伸至儲存架構外的環境」,Pure Storage表示,現在新的VM分析功能,可以支援VMware環境,用視覺化方式,讓系統管理員看到各環境的效能表現,並且更快速的排除障礙。

GCP監控功能Stackdriver再升級,翻新UI體驗

$
0
0

最近Google擴張新加坡GCP資料中心的可用服務區,也推出新VM主機規格,可搭配160核vCPU及3.75TB記憶體,但除了加強公有雲的硬體戰力外,GCP的監控功能服務Stackdriver近日也發布了更新。Google表示,在今年4月時,使用者開始能利用雲端SDK命令程式列,設定Stackdriver監控API,透過搜集來的中介資料,建立警示規則。

而這一次Google推出Beta版的功能,「除了讓使用者,可以定義更精確的警示規則外,新UI也改善視覺化功能,更容易找到要監控的Metric」,也開發者能更方便判斷Time Series、資料聚合(aggregations)。

這次Stackdriver釋出的新功能,整合了Stackdriver監控API第三版,讓使用者設定客製化Metrics。在設定警示規則前,使用者可以先探索有哪些合適的Metrics,可以用來啟動監控機制。圖片來源:Google

 

在近日Stackdriver也能拿來監控Kubernetes叢集之後,現在搭配新的UI功能,使用者可以選擇性監控部分的Kubernetes資源,「不需要一次監控全部的叢集」,Google舉例,使用者可以用服務名稱為過濾條件,篩選出Kubernetes叢集內的Pod,之後再進行聚合,判讀相關的運作數據。圖片來源:Google

 


Atlassian開源自動擴展調節工具Escalator,更容易擴展、縮減Kubernetes運算叢集

$
0
0

PaaS服務供應商Atlassian開源其內部使用的Kubernetes自動擴展調節工具Escalator,以Go語言撰寫的Escalator最強大的功能在於,不只能提供先占式運算資源擴展,預備為即將出現的容器騰出空間,以便需要時可以快速啟動,同時也能反向快速縮減閒置的虛擬機器。

Escalator的意思為手扶梯,人們透過手扶梯可以更快的往上或是往下移動,而Atlassian透過Escalator,則能更快速的向上擴展或是向下縮減運算資源。

Atlassian作為一個PaaS服務供應商,在容器管理的需求很明確,他們需要在運算基礎架構上排程並放置使用者的Pods,除了在極端情況硬體發生故障時,服務要仍維持可用外,在平時的資源管理上,基礎架構以及應用程式要具可擴展彈性,以解決高峰使用負載,另外,當虛擬機器不在使用時,能自動關閉以節省成本。

Atlassian提到,他們透過建立Kubernetes平臺,很快速的就把批次處理工作負載移植到了Kubernetes Pods上,但同時也發現,在大量的並行工作出現時,叢集不再能快速的擴展或是縮減。

當叢集達到容量上限,使用者通常需要等候數分鐘,待其他Kubernetes工作節點(Worker)啟動載入服務,而這個過程並非好現象,因為許多程式並無法等待這麼長的延遲,通常導致服務失敗。Atlassian表示,這個最根本的原因是Kubernetes的叢集自動擴展調節器缺少了一個關鍵的功能,那就是在叢集達到運算容量上限時,先占地擴展運算節點,或是更簡單的功能,維持固定的緩衝容量。

此外,在運算容量縮減的部分,預設的縮減機制不夠快速,Atlassian表示,這在小叢集個位數節點不是個問題,但是當節點數量到達數百以上,那情況便會完全不同,因為這些為數不少又不再需要的閒置運算資源,會瞬間燒掉非常多錢。

為了解決運算資源快速縮放的問題,Atlassian著手開發能針對批次工作負載進行水平擴展的自動擴展調節器,其目標有兩項,除了以緩衝容量達到先占式擴展外,還要在不需要虛擬機器時,可以快速的縮減,另外,為了他們的營運團隊,他們還想要讓這個自動調節器支援Prometheus 指標,於是Escalator便誕生了。

一開始Escalator只是用來彌補Kubernetes預設的自動擴展調節器,Atlassian用了簡單的概念,就達成了第一個目標,他們為不再使用的節點上標記,這些標記稱之為汙點,自動擴展調節器便能快速的排除這些受汙染的節點。另外,他們讓使用者設定閾值,調整緩衝的運算資源。兩個主要目標都達成後,Atlassian讓Escalator自動化,並完全取代Kubernetes的標準自動擴展調節器。

Atlassian提到,現在他們向社群釋出的Escalator,便是他們最新的版本,過去必須花費3分鐘等待EC2運算實體啟動加入叢集,現在只要幾秒鐘就能完成,用戶可以隨意地指定適合的緩衝百分比。另外,過去他們因閒置節點浪費的成本也都消失了,現在每天省下數百到數千美元。當然,Escalator也支援營運團隊需要的Prometheus指標。

保障乘客與駕駛安全,Uber程式新增911緊急按鍵

$
0
0

Uber本周更新了美國市場的Uber程式,於安全中心頁面上增加了911緊急按鍵,以同時保障乘客與駕駛的安全。

為了保障乘客的安全,Uber每年都會主動審核司機的背景,也會監控司機是否參與犯罪行動,並讓乘客能與友人分享乘車資訊,新的911緊急按鍵則能自動向911中心回報汽車位置。

儘管Uber程式中的安全中心原本是為了乘客所設計,但911按鍵卻同時適用於乘客及司機,因為雙方都可能出現不當的行為。去年印度一名女性乘客遭到Uber司機強暴,最近倫敦市也因Uber的安全性不夠嚴謹而拒絕與Uber續約。

有媒體分析,搭乘Uber時有時會開啟Uber程式,於程式上直接按下911按鍵比重新撥打911更方便,同時該按鍵也能借助Uber追蹤車輛的能力,讓警方更容易找到當事人。

Avast:買低價安卓裝置小心惡意廣告軟體上身! 不只惱人而且難以移除

$
0
0

想購買廉價行動裝置嗎?你可能需要再想想。資安廠商Avast研究發現,不少廉價Android裝置在出廠時,便會預載硬體層級的惡意廣告軟體Cosiloon,做出侵入式或是蓋版廣告的行為,而且難以移除。另外,還Avast發現,這些受感染裝置都使用聯發科晶片組。

這個惡意廣告程式由兩個單獨的Apk組成,分別是病毒植入程式(Dropper)以及惡意廣告軟體(Payload)。病毒植入程式容量很小,會被預安裝在手機/system中,使用者很難發現這個應用程式,僅能在系統設置下看到,它會以CrashService或是ImeMess這兩種名字存在。

Avast表示,Cosiloon有很多種變形,但是通常行為模式差不多。當裝置連上Wi-Fi,病毒植入程式會自動從惡意的網站下載一份副檔名為XML的清單資料,這分清單包含了應下載的檔案、需要啟動的服務,以及在特定國家與裝置的白名單。但是Avast提到,沒有國家出現在白名單中過,之前有包含幾個裝置的較舊版本,但現在能從該網址下載到的清單中,白名單部分是空的,而且清單網址是寫死在Apk中的。

病毒植入程式會從清單資訊中的網址,下載真正的惡意廣告軟體,並根據清單啟用不同的服務,這個動作會在每次裝置啟動時重複。目前至少發現有8種變種,但是形式都差不多,作者只要能保持清單網址可用,病毒植入程式便能很可靠的執行。

病毒植入程式是在供應鏈中的某一環節被安裝,有可能是製造商、OEM或是電信商,而且使用者無法移除病毒植入程式,因為它是系統應用程式的一部分。

Avast繼續研究發現更加有趣的事,Cosiloon還有另一種變形,雖然這種變形感染數量較少,他們只收集到200個樣本。在這個變形中,裝置同樣會預載病毒植入程式,但並非獨立為一個應用程式,而是被嵌入在SystemUI.apk這個使用者介面的實做中。

惡意廣告軟體跳出的廣告內容:(來源Avast)

Avast提到,病毒植入程式要內嵌在SystemUI.apk中,其背後的含意值得思考,這代表硬體的韌體遭到某種方式的劫持和修改,要做到這件事非常困難。而這個變形惡意廣告軟體更加聰明,不僅能偵測自己是否在防毒模擬器中執行,還只會在預設瀏覽器執行時出現廣告,無所不用其極地隱藏自己,而且還會進行檔案更新。

有一些使用者在網路論壇抱怨了這個惡意廣告軟體引起的問題,而根據Avast研究,該惡意軟體總共影響90個國家,2018年4月的前五名包含俄羅斯、義大利、德國、英國以及烏克蘭。

受影響的大宗裝置,為使用聯發科晶片的低價平版電腦,包括愛可視、中興和Prestigio等品牌,Avast列出了受感染型號,但同時強調,並非這些型號的所有裝置都受感染。此外,影響的品牌可能更加廣泛,因為惡意軟體存在晶片平臺套件中,而這個套件可用於不同品牌類似的產品中,非常巧合的Avast檢查到中獎的裝置上的晶片組都來自聯發科。

而最讓人驚訝的是,Cosiloon這個惡意軟體並非第一次被發現,而是早在2016年就被資安廠商Dr. Web提出,只是到了2018年4月這個惡意軟體的伺服器才正式運作,作者正積極的更新惡意軟體版本,製造商也繼續生產這些有問題的裝置。

基本上Cosiloon無法移除,在Avast通報Google後,Google Play Protect現在會自動禁用病毒植入程式以及惡意廣告軟體,而這也是目前唯一有效的方法,Avast發現在Goolge釋出這項更新後,受感染的裝置數量下降。

傳俄羅斯要求蘋果、Google自軟體市集移除Telegram

$
0
0

不願意配合交出解密金鑰的Telegram遭到俄羅斯當局步步進逼。俄羅斯通訊社報導,該國政府已經致函要求蘋果從App Store上移除這款加密通訊軟體,並停止為Telegram發送訊息通知。相同的,也要Google Play移除Telegram。

俄羅斯情報局(FSB)去年要求Telegram交出用戶的通訊加密金鑰。在遭到這家軟體業者多次抵抗後,去年莫斯科法院判處Telegram約1.4萬美元罰金。今年4月13日俄國俄羅斯電信及媒體主管單位(Roskomnadzor)更進一步宣布封鎖Telegram,在17日首次發文給蘋果及Google,要求將Telegram從App Store和Google Play下架。

接著,即使俄國當局在本月封鎖50個VPN及可存取Telegram的服務,不過至今Telegram在俄羅斯境內仍然可以使用。蘋果顯然也沒有遵照俄國政府的要求。

俄國通訊社引述俄國主管機關的文件指出,為了避免當局可能的處份行動,要求蘋果針對解決事端是否採取措施儘快回覆。他們也要求蘋果不得再為Telegram發送訊息通知。

Wccftech引述Roskomnadzor主任Alexander Zharov指出,考慮到蘋果公文往來的時間,俄國政府給蘋果一個月的時間移除Telegram。他表示也正在為Google Play移除這款通訊軟體一事和Google接觸中。

Fintech周報第53期:ING推出開發者平臺,讓企業開發人員可先模擬串接銀行API

$
0
0

05/26-06/01

 ING   API   開發者平臺 
ING推出開發者平臺,讓企業開發人員可先模擬串接銀行API
荷蘭國際集團(ING)5月24日推出開發者平臺,要讓企業用戶和金融科技公司的開發人員能夠在此平臺,選擇想要串接的銀行API服務,進行模擬測試,以便用戶能加速創新。API將在沙盒(sandbox)環境中提供,其中包含與歐盟支付服務指令第2版(PSD2)一致的虛擬數據和功能,讓開發者在測試時即可讓新產品或服務符合法令。

ING推出的開發者平臺,初步只提供了3項API供用戶進行模擬測試,包括帳戶資訊API、付款啟動API、付款要求API,未來會再陸續推出其它API。ING的帳戶資訊服務將能讓用戶安全拜訪ING在歐洲所有的帳戶,包括查看帳戶資訊與付款。而ING提供的網路支付系統Kassa Compleet,也把其中一項付款方式iDEAL作為API,只要與ING簽訂iDEAl合約的用戶,就可串接付款要求API,建立與檢查他們自己的網路支付交易。

 美國運通   Hyperledger 
美國運通採用Hyperledger區塊鏈技術,推出會員獎勵計畫 
信用卡發卡機構美國運通(American Express)宣布採用Linux基金會的Hyperledger超級帳本開源專案,要透過與線上批發零售商Boxed合作,讓Boxed的不同商家為美國運通卡持卡人創建會員獎勵計劃。商家吸引客戶的同時,也讓美國運通的會員有更多賺取紅利點數的機會。

美國運通在區塊鏈上為每一個商家建立私有頻道,用來傳遞訊息,商家可以控制要促銷何種產品以及會員紅利獎勵,美國運通也將在區塊鏈上了解所有商家的優惠資訊。當會員購買產品,智能合約將自動把私有頻道上的匿名交易發送給美國運通,美國運通將辨別會員的信用卡,並給予對應的紅利獎勵。目前在Boxed的試點推廣活動,將允許美國運通會員在購買某些產品時,賺取5倍的紅利點數。

 De Beers   鑽石區塊鏈 
全球最大鑽石珠寶零售商也要用區塊鏈,追蹤鑽石從開採到零售的數位足跡 

鑽石業巨頭De Beers在5月24日宣布,全球最大的鑽石珠寶零售商Signet Jewelers要成為第一家加入鑽石供應區塊鏈平臺Tracr試點項目的零售商。此項合作要透過區塊鏈技術,串起鑽石珠寶的供應商與零售商,讓整個價值鏈更為透明。De Beers的區塊鏈平臺Tracr,讓每顆鑽石在開採出來時,就擁有不可竄改的數位足跡,記錄著鑽石的出處、屬性和交易過程,此舉也讓零售商能夠向消費者保證,鑽石的來源是天然的,而且不是經過剝削勞工或是搶奪殺戮而來的血鑽石。5月初時,De Beers已宣布使用區塊鏈平臺Tracr,成功追蹤價值鏈上100顆昂貴的鑽石。

 ICO   虛擬貨幣交易所 
全球首家虛擬貨幣交易所提供ICO服務,臺灣區塊鏈新創Cobinhood也要打造底層鏈自建生態系 

全球第一家零手續費的虛擬貨幣交易所Cobinhood,不僅也是全球首家交易所提供ICO服務的區塊鏈新創公司,他們在5月24日正式宣布,推出區塊鏈服務平臺,未來要用自行研發的底層鏈,帶來更多區塊鏈相關服務與應用,打造底層鏈自建生態系。Cobinhood創辦人暨執行長陳泰元也祭出150~200萬元的年薪,吸引臺灣軟體人才,共同投入打造底層鏈與開發應用。

Cobinhood技術長黃偉寧表示,他們的目前積極開發底層鏈,要解決主流鏈速度慢、擴充性低的問題,並發展各項去中心化應用(DApp),例如發展虛擬貨幣錢包。他也表示,底層鏈將會採用接近PoS(Proof of Stake,權益證明)的共識演算法,但會由團隊全新打造。

 Commerzbank   區塊鏈 
德國商業銀行使用區塊鏈成功為企業進行遠期外匯交易試點 
德國商業銀行(Commerzbank)5月23日宣布,成功以R3區塊鏈聯盟打造的分散式分類帳平臺Corda,為德國重工業公司蒂森克虜伯(thyssenkrupp)進行遠期外匯交易的試點。取代過往企業客戶與銀行間,以人工手動或半自動對帳的外匯交易,此次試點,蒂森克虜伯利用德國商業銀行的外匯交易平臺FX Live Trader,發起了一筆EUR/PLN (歐元/波蘭茲羅提幣)的遠期外匯交易,交易總額達50萬歐元,期限為1個月,而此試點交易已成功透過Corda將外匯交易金額發送給蒂森克虜伯,大大縮短了流程中所需花費的時間,以及在手動操作與對帳的風險問題。

 Volt Bank   數位銀行 
澳洲第一家雲端數位銀行Volt Bank上線 

澳洲首家數位銀行Volt Bank誕生,也是第一家獲得澳洲審慎監管局(APRA)授權執照的數位銀行。Volt Bank是由澳洲國民銀行(NAB)、巴克萊銀行(Barclays)前執行長Steve Weston,與Luke Bunbury共同創辦,採用的是瑞士核心銀行供應商Temenos的軟體服務,在雲端中建立數位銀行平臺,用戶可透過任何行動載具辦理銀行業務,Volt Bank也支援用戶使用人臉辨識登入行動銀行。Volt Bank表示,目前已經籌集1570萬美元,擁有35名員工,而銀行在一開始將提供儲蓄與交易帳戶,以及定期存款和外匯的金融服務,後續也會有個人信貸的業務推出。

 Contentos   數位內容區塊鏈協定 
鎖定內容打賞需求,Contentos也推數位內容區塊鏈協定,聯手獵豹旗下三大社交平臺來加速落地

區塊鏈內容平臺Contentos在5月24日發表區塊鏈技術暨數位內容產業協定,要用區塊鏈解決內容產業的痛點,包括創作人的數位資產無法確認著作權,廣告收益長期被平臺把持,創作人收益不成比例,而一般用戶看到的內容、廣告也只能受制於平臺。

Contentos要透過區塊鏈底層架構,讓收益回歸到創作者本身,為粉絲、創作者、廣告主三者,以智能合約與數位貨幣,推出一套新的商業模式應用。並攜手中國獵豹科技旗下的LiveMe直播、Cheez短影片及PhotoGrid圖片等社交平臺,先以代幣打賞直播主的機制測試,未來將導入獵豹科技其它應用程式,包含遊戲、清理工具等等,光是單月活躍用戶,就有6億人在支撐,要讓區塊鏈應用真正落地。

 Google   PayPal 
Google強化整合PayPal,在Gmail中也可付款及轉帳 
Google與電子支付業者PayPal在5月24日宣布強化整合,美國用戶只要在任一Google App中登入過一次PayPal,之後在所有Google服務中,包括Gmail、YouTube,不用登出也可利用PayPal支付或轉帳。例如可以在Google Store或YouTube App中付款購物,或是透過Gmail和親友點對點轉帳。

不過,這項整合功能必須在接受PayPal為收付款工具的地區,目前也僅在美國開放。此項合作對Google來說,可減少使用者為付款而離開Google 環境的可能,增加站內消費的機會。對PayPal而言,則有助於拉抬目前不利的局面,因為1月底全球最大拍賣網站eBay宣布與Adyen簽署合作,取代PayPal成為eBay平臺主要的支付處理服務。

 Unisys   AI 
Unisys臺灣銀行顧客調查:6成臺灣用戶願意用AI申辦信用卡,但僅3成敢靠AI來辦房貸  
金融業紛紛走向數位轉型之路,但是,資訊科技業者Unisys公布一項研究,臺灣用戶願意使用AI申辦信用卡有62%,卻只有34%的用戶願意使用AI進行房屋貸款,可見新興技術導入金融業,客戶也不見得全盤接收。Unisys也公布另一項研究,針對亞洲國家的銀行客戶看待開放式銀行(Open Banking)的態度,包括臺灣、香港、菲律賓、馬來西亞、澳洲的數據,調查指出臺灣是亞洲最為關注數據隱私的國家。調查顯示,37%的臺灣人支持銀行與其它公司分享他們的個人數據,以獲得更好的客戶體驗。然而,31%的人基於擔心個人隱私和資料安全,不願意與銀行甚至是其它公司分享個人數據。

責任編輯/李靜宜
 金融科技近期新聞 
 1. 不只金融業,保險業也跟進,安聯人壽合作IBM推出客服Chatbot 
 2. 新加坡華僑銀行將向商家提供以指紋為生物識別的銷售終端設備
 3. Coinbase併購分散式加密貨幣交易平臺Paradex
 4. Bitcoin Gold遭受51%攻擊,損失1,800萬美元IPO

受雇於俄羅斯聯邦安全局的加拿大駭客遭美國判刑60個月

$
0
0

美國司法部周二(5/29)宣布,現年23歲的加拿大籍駭客Karim Baratov因受雇於俄羅斯聯邦安全局(FSB)探員,協助利用所駭來的5億名Yahoo用戶的帳號資訊以破解目標對象的電子郵件憑證,被判刑5年與最高225萬美元的罰款。

美國大陪審團是在去年3月控告4名被告涉及電腦駭客與商業間諜行為,他們在2014年非法進入Yahoo網路並取得5億名Yahoo用戶帳號資料,其中的Igor Anatolyevich Sushchin與Dmitry Aleksandrovich Dokuchaev為FSB探員,Alexsey Alexseyevich Belan為俄羅斯駭客,Baratov則是加拿大駭客。

這4名被告在非法存取Yahoo系統以竊取至少5億名Yahoo用戶的帳號資料之後,再利用這些資料來破解特定目標於Yahoo、Google或其它網頁郵件服務的帳號以存取郵件內容,被鎖定的目標包括俄羅斯記者、美國與俄羅斯政府官員,以及金融、運輸等領域的私人企業員工。

美國北加州代理聯邦檢察官Alex Tse表示,諸如Baratov這類的駭客完全不考慮雇主的背景與犯罪目的,在整起犯罪事件中,他們所扮演的不只是次要的角色 ,而是犯罪份子非法獲得及利用個人資訊的重要工具,美國法院企圖藉由5年的重罰向駭客揭露一個重要的訊息:參與由國家贊助的網路攻擊將帶來嚴重後果。

在這些被告中,除了兩名FSB探員之外,Belan與Baratov都是受雇於FSB的駭客,其中的Belan協助FSB取得Yahoo的5億名用戶資料,而Baratov則負責利用這些資料破解目標對象在Yahoo或第三方電子郵件服務的憑證,以目標對象的密碼與FSB探員交易,取得了80個電子郵件帳號的憑證。此外,Baratov亦坦承從2010年到2017年3月間,他至少已破解了逾1.1萬個郵件帳號。

在美國司法部針對該犯罪行動所控訴的47項罪名中,Baratov承認了9項罪名,包括自受保護的電腦上竊取資訊與身分竊盜等。

Chrome 67來了! 棄用HPKP,支援WebAuthn與Generic Sensors API

$
0
0

Google旗下瀏覽器Chrome 67於本周二(5/29)正式邁入穩定版,除了修補34個安全漏洞之外,根據Google先前的規畫,Chrome 67將棄用HTTP公鑰釘扎(HPKP),支援Web Authentication(WebAuthn),也新增對Generic Sensors API的支援。

HPKP的全名為HTTP Public Key Pinning,是HTTPS網站防止駭客利用數位憑證認證機構(CA)錯誤簽發的憑證進行中間人攻擊的安全機制,可預防CA遭到入侵或其它會造成CA簽發未授權憑證的情況,不過,有鑑於HPKP的網站部署率過低,再加上Google認為HPKP或PKP(Public Key Pinning)所帶來的疲勞轟炸可能比安全性還嚴重,因此決定先於Chrome 67中移除對HPKP的支援,未來也將移除對PKP的支援。

至於WebAuthn為W3C所制定的網路驗證規格,藉由WebAuthn,使用者將能直接在桌機、筆電或行動裝置上執行指紋、虹膜或人臉登入服務。Mozilla已率先於日前釋出的Firefox 60支援WebAuthn。

Generic Sensors API則定義了將感應器資料傳遞至開放網路平台(Open Web Platform)的框架,意謂著網站可利用Chrome的Generic Sensors API存取裝置上的感應器資料,涵蓋加速度計、陀螺儀、方向或運動感應器等。

還有一個WebXR Device API可用來在Chrome打造虛擬與擴增實境體驗,可同時支援行動版或桌面版的VR裝置。

Chrome 67將在未來幾天或幾周內展開自動更新,該版本同時支援了Windows、macOS與Linux。


AT&T與Google聯手,GCP加入AT&T Netbond雲端生態系

$
0
0

現在雲端、網路虛擬化技術興起,傳統電信業者的地盤,不斷被IT廠商侵蝕,如果不加緊速度改革、創新,未來只會等著新廠商顛覆,在去年底,美國電信巨頭AT&T就開始與AWS合作,擴充雲端網路布局,讓AWS企業用戶利用該公司的FlexWare存取雲端資源,此外,也結合AWS雲端物聯網解決方案,加強布局邊緣運算、物聯網。

而近日,AT&T也宣布跟另外一個雲端巨頭Google合作,現在Google雲端服務GCP,也已經加入AT&T Netbond雲端生態系。現在AT&T該生態系的合作夥伴,包含AWS、微軟Azure、GCP、IBM,以及甲骨文、Salesforce等IT廠商。

AT&T表示,AT&T Netbond採取連網雲端(Network Enbaled Cloud,NEC)策略,結合了私有雲安全、掌控度的效能表現,及公有雲彈性擴充的優點,讓企業用戶能利用自家的VPN服務,與AT&T Netbond內的雲端服務廠商連結,「整合私有雲、公有雲為混合雲架構。」

在今年4月時,Google就推出了GCP合作夥伴計畫Partner Interconnect。而這一次的結盟,Google的企業用戶,也能利用AT&T Netbond提供的連線網路,串接GCP環境,「當工作負載在跨雲環境搬遷時,也不需與外網連線」,而AT&T也會提供企業用戶10Gbps的頻寬,連接企業內部資料中心與Google公有雲。

除此公有雲服務的整合,現在AT&T也結合G Suite和自家的通訊解決方案AT&T Collaborate,AT&T表示,透過單一應用程式,就能進行語音、視訊,或者螢幕共享,讓企業辦公流程更智慧化。

Git爆任意程式碼執行漏洞,所有使用者皆受影響!

$
0
0

微軟Visual Studio團隊服務專案經理Edward ThomsonMay在DevOps部落格提到,近日Git社群發現了Git存在一個可讓駭客執行任意程式碼的漏洞,他呼籲,開發者應盡速更新客戶端應用程式,而微軟也已經採取進一步防護,避免惡意程式碼儲存庫被推送到微軟的程式碼託管服務VSTS(Visual Studio Team Services)中。

這個代碼為CVE 2018-11235的安全漏洞,當用戶在惡意程式碼儲存庫中操作時,便有可能遭受任意程式碼執行攻擊。遠端程式碼儲存庫包含有子模組(Submodule)的定義以及資料,這兩者被綑綁在一起做為資料夾,提交到父程式碼儲存庫中。當這個程式碼儲存庫被遞迴複製時,Git一開始會將父儲存庫放到工作目錄中,接著準備複製子模組。

但Git隨後便會發現,他不需要複製子模組,因為子模組在之前提交到了父儲存庫,所以也已經被寫入到工作目錄中,這個子模組早存在於磁碟上。因此Git可以跳過抓取檔案的步驟,直接使用磁碟中工作目錄裡的子模組。

不過,也並非所有檔案都能被複製,當客戶端複製了一個程式碼儲存庫,其中的重要配置並無法從伺服器上取得,這包括.git或是config檔案的內容,另外,還有在Git工作流中特定時間點會被執行的腳本程式鉤子(Hook),像是Git會在文件寫入工作目錄時,就會執行Post-checkout鉤子。

而設置檔之所以不應從遠端伺服器複製,重要的原因之一便是,遠端伺服器可能會提供惡意程式碼,而這些程式碼是會被Git執行的。

這個CVE 2018-11235漏洞便是犯了這個錯誤,讓Git存在子模組設置漏洞。在子模組儲存庫被提交到父儲存庫,且從未實際複製過,子模組儲存庫中又可能存在已配置的鉤子,這時當使用者進行遞迴複製,精心設計的惡意父儲存庫會先被寫入工作目錄,Git接著讀取子模組,將這些子模組也寫入到工作目錄中,而最後一步,便會執行在子模組儲存庫裡任何的Post-checkout鉤子。

為了解決這個問題,現在Git客戶端會更仔細檢查子模組的資料夾名稱,包含..現在都為不合法的名稱,而且也不能是符號鏈結,所以這些檔案必須實際存在於.git的儲存庫資料夾中,而不能是在工作目錄裡。

Edward ThomsonMay提到,Git、VSTS與多數其他程式碼託管服務,現在皆會拒絕存在這樣子模組配置的儲存庫,以保護還沒更新的Git客戶端。Git 2.17.1還有Windows版的2.17.1客戶端軟體現已釋出,微軟呼籲開發者儘速更新。

盜用官方標章的機上盒太泛濫,FCC要Amazon與eBay管一管

$
0
0

美國聯邦通訊委員會(Federal Communications Commission,FCC)在上周寄出一封公開信給eBay執行長Devin Wenig與Amazon執行長Jeff Bezos,要求這兩者業者協助移除站上所銷售、盜用FCC標章的機上盒。

FCC委員Michael O'Rielly在信中表示,有部份在市場上銷售的機上盒仿冒了FCC的認證標章,侵犯了智慧財產權,同時企圖詐欺消費者,因此希望eBay與Amazon協助移除站上的相關商品。

只有通過FCC認證的裝置才能在裝置上採用FCC的認證標章,然而,FCC在去年10月收到9款被檢舉為非法串流版權內容的機上盒中,就有7款被貼上了FCC認證標章,但這7款機上盒實際上並未通過FCC的檢驗。O'Rielly指出,這些業者企圖利用各種線上市集銷售這些未經檢驗的裝置,包括eBay與Amazon。

O'Rielly也擔心不良業者利用這些裝置遞送惡意程式到消費者手上,而且由於裝置是購自合法網站,讓消費者更容易相信它們是合法的。

事實上,Amazon不但是全球最大的電子商務市集,也是數位內容供應商,並加入了由Netflix等數十家內容供應商組成的創意暨娛樂聯盟(Alliance for Creativity and Entertainment,ACE),去年才成立的ACE迄今已控告3家串流裝置製造商侵權,包括TickBox TV、Dragon Box,以及一家澳洲的IPTV機上盒製造商,亦於上個月控告了SET TV串流服務

因此,Amazon很快地回應了FCC的請求,表示該站自2017年就開始禁止侵權串流媒體裝置的銷售,也有可辨識非法商品的自動化機制,迄今已封鎖了數萬款非法串流裝置的上架,未來也很願意與FCC合作,一但發現偽造FCC標章的商品,就會將它們下架。

eBay也說除了該站的自動化過濾機制之外,也會針對FCC所提出的請求快速採取行動,移除站上的非法商品。

Tesla自動駕駛系統又發生車禍,Model S一頭撞向警車

$
0
0

5月29日一輛啟動自動駕駛模式的Tesla轎車,在加州Laguna海灘旁,一頭撞上停靠在路旁的警車,造成Tesla駕駛輕傷,而警車上警員因為當時不在車上,所幸沒有受傷。

Tesla自動駕駛風波真是一波未平一波又起,之前才因Tesla Model S在自動駕駛模式撞上聯結車,造成車毀人亡的事故。而後又發生另一起事故在鹽湖城,一部Tesla轎車撞上了靜止的消防車,導致駕駛受傷。

昨天發生的這個事故,Tesla轎車同樣也開啟了自動駕駛模式。這個事故發生在美國加州Laguna海灘旁,當時早上11點07分,一輛Tesla Model S行經Laguna海灘時,撞上了停在路邊的SUV警車,而由於員警正執行巡邏勤務而幸免於難。

65歲的Tesla駕駛的臉部因眼鏡碰撞而有些微輕傷,他指稱當時汽車啟用被Tesla稱為自動駕駛模式(Autopilot Mode)的半自動輔助駕駛系統。不過,整件事情還需要深入調查。

 

 

Tesla多次申明,雖然輔助駕駛系統被稱為Autopilot,但是僅能做為輔助之用,車主還是需要全程將手放在方向盤上,隨時準備取得行車主控權。在2016年時,發生首宗Tesla駕駛啟用自動駕駛模式的死亡車禍,Tesla就表示,Tesla沒有安全缺失,是駕駛自己疏忽。

然而,在上周Tesla卻花了500萬美元為他的自動駕駛模式買了安全,根據路透社的報導,Tesla被其Model S以及Model X客戶集體控告,該公司的自動駕駛模式基本上不可用而且還十分危險。上周這個訴訟案終於落幕,Tesla支付500萬美元與這些客戶達成和解,而在和解書上完全沒使用「危險」字樣。

Uber開源地理資訊視覺化工具kepler.gl,連Airbnb和Google都愛用

$
0
0

Uber開源其內部使用的地理資訊視覺化工具包kepler.gl,這是基於Uber自家大資料集視覺探索WebGL開發框架deck.gl開發的React組件,用於建立大規模地理定位資料集的視覺化探索網頁應用程式。其支援GPU的特性,可以讓應用程式順暢的即時渲染數百萬個資料點。

開源kepler.gl可以讓不同技能的使用者都能輕易的操作資料,除了可以單純使用網頁應用程式外,開發者也能以組件開發自己的資料應用。

Uber提到,要將資料視覺化,不論使用任何一種開發框架,開發人員都需要投入大量時間資源,過程也總是枯燥無味的,而且也無法實現所有資料視覺化的想法。kepler.gl便是用來幫助使用者,快速實現並驗證這些點子,透過地理空間資料視覺化,使用者可以從中獲得特殊的見解。

kepler.gl是個不限資料來源且高性能的網頁應用程式,專門用於處理大規模地理定位資料集,支援csv、json以及geojson格式,使用者可以簡單的點按滑鼠,將這些檔案拖拉進網頁介面中,便能透過操作不同圖層,執行過濾或是聚合等動作探索這些資料,最後還能選擇以靜態與動態輸出地圖,Uber表示,過去花費數周的資料處理時間,現在10分鐘就可以完成了。

而且由於受惠於支援WebGL開發框架deck.gl的優點,所有圖層都由GPU加速運算,即使是網頁應用程式,kepler.gl還是可以順利的繪製數百萬個資料點,而這代表能夠一次呈現數千趟的旅程資訊,並且還能即時進行空間聚合(Spatial Aggregations)。

除了提供傳統二維X軸與Y軸平面圖形繪製外,kepler.gl還支援增加Z軸的立體圖形,讓使用者可以繪製網格、六邊型或是多邊型柱體,增加整體地圖可以表達的資訊量。

kepler.gl還有一個好用的功能,就是能對資料進行條件過濾,使用者可以對資料使用任何指標,留下或是篩掉符合條件的資料,其典型用法就是建立具有時間軸的視覺化時空資料。

另外,kepler.gl同時也是一個React組件,建立在deck.gl和react-map-gl之上,使用Redux來管理狀態或是資料流,因此kepler.gl可以很容易的嵌入React-Redux應用程式中。開發者要用kepler.gl開發應用程式,只要在UI掛載kepler.gl React組件,並在根reducer掛載kepler.gl reducer即可。

接下來幾個月,Uber會繼續強化其探索能力以及地理分析功能。Uber計畫建構框架來支援額外的圖表以及小工具,提供使用者像Tableau一樣,在圖表或地圖中鏈結互動。此外,還會新增地理資料操作的方法以及篩選過濾功能,強化交叉分析的能力。

除了Uber自己用kepler.gl作為幾個重要儀表板應用程式中的地圖組件外,還有許多企業也在使用,包括Airbnb以及Google旗下的Sidewalk Labs等組織。

Viewing all 31439 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>