Quantcast
Channel: iThome
Viewing all 31439 articles
Browse latest View live

美政府警告北韓以木馬、蠕蟲程式發動網路攻擊,台灣也受害

$
0
0

美國聯邦調查局(FBI)及國土安全部周三聯合對大眾發佈警告,表示北韓政府正以木馬與蠕蟲程式在網路上發動攻擊,用以駭入電腦、竊取密碼及重要資訊,台灣也被發現在感染範圍內。

這波攻擊行動與名為Joanap的遠端存取工具(remote access tool, RAT),及名為Brambul的SMB (Server Message Block, SMB) 蠕蟲程式有關,美國政府稱之為Hidden Cobra,相信策動者是北韓政府。FBI和國土安全部認為,Hidden Cobra背後的駭客組織至少從2009年開始就利兩隻惡意程式,包括Joanap及Brambul攻擊美國及其他國家的媒體、航太、金融業及其他重要基礎設施。

Joanap通常是經由網頁掛馬攻擊或受害者不慎開啟惡意郵件附檔散佈。它能實行兩階段攻擊。在植入電腦後,它會在受害電腦的Windows System Directory建立名為 mssscardprv.ax的檔案,得以蒐集受害者重要資訊,如主機IP位址、主機名稱、現有系統時間等,也能讓Hidden Cobra下載、執行第二階段的攻擊程式碼,並從受害Windows裝置建立與Hidden Cobra伺服器的加密通訊,以接受進一步攻擊指令。Joanap其他功能還包括檔案、程序與節點管理、建立與刪除目錄等。

針對Joanap的分析,發現有87個網路節點遭到入侵,受影響的IP位址涵括台灣、中國、西班牙、沙烏地阿拉伯、印度等17國。

Brambul則是32-bit的Windows SMB蠕蟲。研究人員懷疑它鎖定不安全的網路磁碟共享散佈,針對SMB協定暴力破解密碼以存取受害者系統,再以惡意電子郵件傳送受害電腦的IP、主機名稱、用戶名稱及密碼資訊給Hidden Cobra,後者則以此透過SMB協定遠端存取受害系統。Brambul較新變種甚至還有執行自殺程式碼及利用SMB在網路上繁殖擴散等功能。

為避免遭惡意程式竊取敏感資訊,除了基本的防毒、系統安全修補的更新、郵件掃瞄外,FBI及國土安全部並建議企業網管人員檢視所有存取系統的IP位址都是來自合法的IP位址空間,同時也建議關閉微軟檔案及印表機共享服務。


Rackspace成為AWS金融服務合作夥伴,加強金融市場布局

$
0
0

公有雲服務商Rackspace近日補強服務的布局頻頻,對內是自家公有雲服務的加強,先是推動Kubernetes代管服務,補足多雲產品布局的關鍵技術,以及併購SI廠商RelationEdge,加強SaaS應用服務,同時也聯手其他廠商,和VMware合推私有雲即服務,或與NoSQL資料庫廠商合作,釋出資料庫代管服務。

但除了採用併購、策略聯盟加強版圖的策略,近日,Rackspace也宣布,該公司現在已成為AWS的金融服務合作夥伴,現在AWS在金融領域的合作夥伴,也都大有來頭,像是大型顧問公司Accenture、Capgemini,現在Rackspace也成為其中一員。

Rackspace表示,根據Financial Executives Research Foundation的研究,2017年時,美國已有72%的財務經理人,開始使用或計畫利用雲端解決方案。不過,儘管雲端是大勢所趨,許多保險公司、銀行,也缺乏相關數位轉型經驗。對該公司而言,獲得AWS認證加持,也意味該公司現在可加深布局金融用戶市場。

AI趨勢周報第42期:臉書開發音樂翻譯機,把口哨變成古典樂

$
0
0

重點新聞(0525~0531)

 臉書     音樂翻譯機   

臉書研究員開發音樂翻譯機,把口哨變成古典樂

來自臉書人工智慧研究院(FAIR)的研究員,日前開發一款可以翻譯音樂的AI系統,能接收多種音檔輸入,像是簡單的口哨或由多重樂器演奏的交響樂,並輸出為不同形式的音樂。比如,使用者輸入一首經典流行歌「Always on My Mind」,系統就會輸出以莫札特風格詮釋的演奏版。此外,這套系統能針對一首歌,一次輸出六種不同風格的版本。臉書表示,這是第一個利用AI來自動轉換不同樂器、曲調和風格,並創造高傳真音樂的系統。而這套系統的自動編碼器,可在不需監督的情況下,轉換不熟悉的音樂。這一點,也點出了未來AI能靠簡單曲調、來創造完整樂曲的潛能。(詳全文)

 三星   AI研究院 

三星在英、加、俄成立AI研究院

三星日前宣布,在英國劍橋、加拿大多倫多和俄羅斯莫斯科等地設立AI研究院,來強化該公司的AI能力,開發更多以用戶為中心的AI服務。位於劍橋的三星AI中心將由微軟劍橋實驗室前總監Andrew Blake領導,研究重心是情緒識別。而多倫多三星AI研究中心則將由三星美國研究院(SRA)的資深副總裁Larry Heck領導,研究重心將聚焦核心AI技術,並與加拿大多間大學合作。位於俄羅斯莫斯科的第三間三星AI中心,則計畫由Dmitry Vetrov和Victor Lempitsky兩位教授領導,將聚焦AI演算法的研究。此外,三星計畫在未來2年內,將全球AI進階研究員的總人數擴編至1,000人。(詳全文)

  FDA   AI判讀   

美國FDA核准OsteoDetect,AI系統可用來判讀手腕X光片

美國食品和藥物管理局(FDA),日前核准一套X光判讀軟體OsteoDetect的使用,這套軟體可以協助醫生,診斷成人手腕是否骨折。Imagen Technologies公司開發了OsteoDetect,它利用AI演算法,來分析患者手腕的平面X光片,判斷是否有橈骨遠端骨折。如果有,系統會自動在X光片的骨折處標記,讓醫護人員更快知道病患狀況。此外,這家公司也提交1,000份該軟體判讀、標記過的X光片影像,用來與三位骨科醫師的判讀結果對照,以進行評估。FDA表示,這套軟體旨在協助醫療院所和醫護人員診斷,而非取代專業醫師。(詳全文)

  生物驗證  步伐辨識 

新AI步伐辨識系統現身,可望用於機場安檢

曼徹斯特大學和馬德里大學的研究員,日前開發出一套AI生物驗證系統,可根據走路習慣和步伐來辨識個人,而驗證的方式,則是讓人在地板上的壓力墊行走,並分析3D足跡和時間數據,來驗證身分。研究團隊團隊使用地面感測器和高像素相機,蒐集了127人、2萬個步伐訊號,建立了號稱史上最大的步伐資料庫,並命名為SfootBD。研究人員只用此步伐資料集所建立的預測模型,幾乎能100%辨識出受試者,錯誤率只有0.7%。曼徹斯特大學電氣與電子工程學院研究員Omar Costilla Reyes表示,這套系統未來可用於機場安檢。(詳全文)

南加大    言論分析  

分析1800萬則Twitter推文,南加大新演算法能預測暴力衝突

在美國國防部的資助下,南加大研究人員近日開發一套演算法,分析社交平臺Twitter上的道德化推文,來預測抗議事件是否會轉變成暴力衝突。研究人員假設,當人們把一項議題道德化(moralized)時,也就是認為某件事情應該是對或錯時,就容易發生暴力衝突。為了驗證,研究員分析了2015年巴爾的摩暴動期間的1,800萬則Twitter推文,檢測道德化言論和逮捕率的關係,發現Twitter上出現的道德化推文數量和幾個小時後的每小時逮捕次數呈現正相關,而且當抗議者和警察發生肢體衝突時的幾天,道德化推文的數量翻了一倍。 (詳全文)

機器學習   腦波分析  

IBM用機器學習自動分析腦波圖訊號,來輔助醫生診斷癲癇

IBM研究團隊近日發表用機器學習自動分析腦波圖(EEG)訊號的成果。IBM從去年開始與新加坡南洋理工大學合作,共同開發一套機器學習演算法,透過腦波圖的訊號來檢測腦功能,以輔助專業醫師診斷是否出現癲癇症狀等疾病。而在分析過程中,系統幾乎不需要人工挑選特徵、調整參數。目前該模型只有在已開發的國家中測試,未來將會盡快於發展中的國家測試該模型。(詳全文)

英國政府   AI抗癌  

英國政府要用AI對抗癌症,藉早期診斷降低死亡率

英國首相Theresa Mary May公開表示,英國將投資百萬英鎊開發人工智慧應用,以預測癌症及慢性病,透過大量資料分析,期望在癌症初期就發現,並通知家庭醫生進行轉診建議,以快速診斷減少死亡率。擁有1948年後所有英國國民醫療資料的英國國民健保署(NHS)也會和民間機構、慈善機構合作,利用大資料技術,來發展可快速輔助家庭醫生的演算法。不過,這項計畫需要政府與第三方共享國民隱私資料,也引起政府靠公有財獲利的爭議,受到多方團體的質疑。(詳全文)

Google     TPU   

Google雲端機器學習引擎開始支援TPU

Google近日更新公有雲平臺機器學習服務的功能,讓雲端機器學習引擎(Cloud Machine Learning Engine)也能結合TPU運算服務,加速訓練成效,目前是預覽版。雲端機器學習引擎可以提供使用者TensorFlow代管服務,利用分散式訓練、GPU加速,擴充機器學習工作負載。而開始支援TPU後,可用來加速機器學習模型的訓練成效。機器學習引擎會負責建置、管理TPU節點,Google雲端機器學習引擎工程總監Nikhil Kothari表示:「就像使用CPU、GPU一樣簡單」, TPU任務也可以結合超參數調整(Hyperparameter tuning)功能,改善模型成效。(詳全文)

微軟      遷移學習  

微軟靠遷移學習,解決對應語句訓練資料不足問題

繼微軟3月中發布AI機器中翻英程度達到人類專業水準之後,最近又持續挑戰機器翻譯的難題:方言和口語。機器翻譯通常仰賴兩種語言的平行對應語料資料庫來訓練模型,不過,由於大多數的方言和口語都沒有足夠的相對應語料當作訓練資料集,微軟便透過遷移學習將訓練資源高的語言轉移到資源低的語言上,搭配半監督式學習方法,解決了對應語句訓練資料不足的問題,成功開發出高品質的方言和口語翻譯器。(詳全文)

  基因演算法   市容預測   

西班牙研究員用基因演算法,可預測都市建築成長趨勢

來自西班牙A Coruña大學的研究員,開發一套基因演算法,以預測都市建築的變化。參與研究的建築師Ivan Pazos表示,市容變化過程就像生物有機體的成長,而基因演算法結合遺傳學基本規則和達爾文的天擇邏輯,適合預測城市的發展。研究員以東京都港區為對象,從2015年蒐集的港區建築歷史資料和其他經濟參數,建立了一系列地圖和3D模型,來預測2016年到2019年的建築數量和出現區域。該算法準確預測出2016年和2017年港區天際線的變化,現在正評估2018年和2019年的預測準確性。上圖為Ivan Pazos等人對東京港區城市發展的3D模型預測。(詳全文)

圖片來源/臉書、三星、Ivan Pazos

 AI趨勢近期新聞 

1. HTC推人工智慧平臺DeepQ AI Platform,主打一鍵式部署

2. 安聯人壽推出智能Chatbot Allie,讓保單貸款1分鐘內完成

3. 阿里巴巴達摩院,推出AI語音點餐服務

4. 聯發科攜臺大和臺大醫院,結合生物感測晶片和智慧手機,可60秒量血壓

資料來源:iThome整理,2018年5月

Slack、GitHub都不夠用,專供開發者交流的Kubernetes討論區來了!

$
0
0

使用人數最多的容器調度工具Kubernetes,光是GitHub上的已知貢獻者就超過1,600人,而要同時調度這麼多人,同時一起開發開源專案,也不是件簡單的事。Kubernetes表示,Kubernetes社群現在有超過3.5萬人參與,雖然有Stack Overflow、GitHub、郵件清單以及Slack,這些溝通平臺,「但要追蹤Kubernetes社群,仍然工程浩大。」因此,Kubernetes社群現在開始導入開源討論平臺Discourse,為社群成員多開一個新溝通管道。

許多新創公司愛用的Slack,雖然用在閒聊、維繫社群連結很方便,不過這些聊天訊息,如果未妥善記錄,未來也不容易給其他開發者參考,「而且在一個塞滿3.5萬人的房間內,很難注意到一個人的發言」,Kubernetes也表示,郵件清單很適合用來追蹤討論串,但拿來應付龐大的開發社群,也未必好用。而GitHub、Stack Overflow這些協作、討論平臺,但Kubernetes認為,雖然它們適合協作開發,討論專案,但是輕鬆話題如:「最習慣的CI/CD工具」、「使用Kubectl的小訣竅」等,也不大適合在該平臺討論。

Kubernetes表示,現在Docker、Mozilla、Swift或Chef等社群也都導入開源討論平臺Discourse,作為社群成員的討論工具,因此,該社群現在仿效它們的做法,成立了自己的討論區。Kubernetes表示,使用者可以點選分類清單,搜尋自己有興趣的議題。如果想追蹤特定議題,也可以直接訂閱,系統也會自動發送通知、電子郵件。除此之外,Kubernetes生態系的開發者,也可以直接在該討論區發布新專案。

而使用者此討論區的成員,也必須遵守CNCF社群行為準則,不得有任何人身攻擊、侮辱性評論、公然騷擾,或者公開他人隱私的行為。當碰上這些不符行為準則的發言,管理員也有權刪除、修改相關發言。

Meeker網路趨勢報告:全球20大網路公司,中國已囊括9家

$
0
0

創投公司Kleiner Perkins Caufield & Byers(KPCB)合夥人暨著名的網路分析天后Mary Meeker於周三(5/30)發表了2018年的網路趨勢報告,解析全球的網路發展,指出中國的表現突飛猛進,在2013年時,全球前20大網路公司中,中國只進榜了2家,但現在中國佔了9家,已接近美國的11家。

全球網路人口的成長率日益趨緩,且智慧型手機的出貨量在2017年首度呈現下滑,但網路用戶每日花在數位媒體的時間卻與日俱增,從傳訊、影片到遊戲串流等。

Meeker也發現Google機器學習的文字辨識精確度已媲美人類的95%,各種內容服務都藉由資料蒐集及個人化提供更好的經驗,美國科技業者的研發與資本支出亦以每年9%的速度成長著,相關支出所佔營收比例也從2007年的13%成長到2017年的18%(下圖,來源:Internet Trends Report 2018)。

 

此外,不論是AWS或是Google Cloud都提供了可支援其它業者的AI服務,根據調查,今年全球IT專案支出成長最快的三大領域將是網路設備、人工智慧,以及超融合基礎架構(下圖,來源:Internet Trends Report 2018)。

 

而從2013年到2018年之間,全球前20大網路公司的分布也產生了極大的變化,以市值來看,在2013年時,中國只有騰訊及百度進榜,美國則有9家業者進榜,時至今日,中國已有9家業者進榜(下圖,紅色),與美國的11家相去不遠。

美國的11家業者包括了蘋果、Amazon、微軟、Alphabet、臉書、Netflix、eBay、Booking Holdings、Salesforce.com、Uber與Airbnb,中國的9家業者則有阿里巴巴、騰訊、螞蟻金服、百度、小米、滴滴出行、京東、美團網及今日頭條。

除了躋身全球網路大國之外,中國在人工智慧(AI)上亦急起直追,在2000年以前,中國甚至未踩進AI領域,首次浮上檯面是在2010年的大規模視覺辨識競賽中取得第11名的位置,但到了今年,中國在史丹福大學(Stanford)所建立的問答集(Stanford Question Answering Dataset,SQuAD)測驗中,除了第一名是由Google及卡內基美隆大學聯手取得之外,中國團隊與微軟合作奪下了第二名,而第三到第五名都是中國團隊。

美國國防創新諮詢委員會主席Eric Schmidt在去年11月舉行的AI暨全球安全高峰會上即坦承,未來5年美國在AI領域上仍有領先優勢,但中國將會快速趕上,可能會在5年後與美國並駕其驅。

卡巴斯基上訴在美禁令,遭法官駁回

$
0
0

卡巴斯基實驗室(Kaspersky Lab)抗議美國政府打壓的行動再受挫。卡巴斯基尋求推翻美國政府禁令的兩項官司,周三遭美國法院駁回

美國哥倫比亞州地區法院判決,美國政府的網路及電腦安全系統面臨的威脅逐漸增加中。它們的安全取決於政府對可能的威脅迅速回應,並採取預防性措施以使風險降至最低。因此這些預防性的行為或許對某些第三方單位有不利結果,但並不違憲。

這項判決也使卡巴斯基推翻美國政府禁令的努力受挫。美俄關係緊張,使俄國籍的這家防毒軟體公司成為代罪羔羊。美國土安全部去年7月發佈強制命令要求聯邦政府在90天內移除所有該公司所有產品。去年12月美國總統川普(Donald Trump)簽署2018年的《美國國防授權法案》(National Defense Authorization Act,NDAA),明令自今年10月起禁止美國各政府機關使用任何來自卡巴斯基的產品或服務。卡巴斯基去年12月及今年2月分別控告國土安全部及美國政府,聲稱這些禁令為是依據模糊而沒有根據的指控而對單一公司做出的不公平行為,違反了美國憲法保障的權利。

當時即有媒體認為,這是一場穩輸不贏的戰爭,美國法院不可能支援民間公司來改變美國的政策措施。

卡巴斯基對此表示將提出上訴。

在美國政府帶頭下,以其馬首是瞻的民間企業及其他國家跟進,使卡巴斯基產品先後遭到3C通路BestBuy、Office Depot下架,以及英國、荷蘭政府的淘汰。

為了自清,卡巴斯基與不僅開放第三方單位檢查其軟體原始碼,本月再宣佈將把原本位於俄羅斯的核心架構包括軟體組裝生產線及伺服器,從俄國搬到瑞士,以切斷和俄國政府的關係。

AWS圖學資料庫服務Neptune正式上線,AWS CloudFormation、CLI都支援

$
0
0

去年AWS在re:Invent全球用戶大會上,就宣布要推出圖學資料庫服務(graph database service)Amazon Neptune,其適用管理的資料類型,各筆資料間都有高連結度,同時,這套服務也支援圖學查詢語言,像是Apache TinkerPop的Gremlin,以及SPARQL。現在,該服務已經正式登場。AWS表示,AWS Neptune是完全代管服務,而且使用者可以搭配高度連結的資料,開發相關應用程式。

AWS表示,Neptune的核心是專門高效能圖學資料庫引擎,可以在幾毫秒間,處理數十億筆資料間的關係,也可支援Property Graph、RDF等資料模型。而這次的發布,也加強該工具與AWS環境的整合,像是支援AWS CloudFormation、AWS命令程式列介面及SDK,也可搭配身份存取管理(IAM),大量載入AWS S3的資料。此外,AWS Neptune現在也可以支援Apache TinkerPop 3.3.2版本。

想要建立Neptune叢集,使用者可以從AWS Management Consol開始,點擊就能指定資料庫叢集的規格,或者開發者也可以利用AWS CloudFormation、命令程式介面或者SDK著手建置。圖片來源:AWS

而AWS Neptune叢集開始運作後,也能結合AWS的監控工具CloudWatch,檢查資料庫叢集的健康程度。圖片來源:AWS

 

GPU關聯式資料庫SQream DB獲阿里巴巴等共2,640萬美元融資

$
0
0

以色列GPU關聯式資料庫SQream DB獲中國阿里巴巴起頭的B輪融資,共獲得2,640萬美元的成長燃料,其他投資人還包括Hanaco以及Sistema等創投。

SQream創立於2010年,由Ami Gal和Kostya Varakin兩人起始,2014年與法國主要電信公司Orange合作後,釋出第一個產品關聯式資料庫SQream DB,該資料庫主打使用Nvidia的GPU做為主要運算單元,並使用SQL提供大資料分析。

該公司表示,2014年Orange因SQream DB低階硬體的需求以及資料壓縮的特性,而省下600萬美元開銷。SQream DB擅於處理資料密集的工作負載,他們可以用其他解決方案10%的成本,使企業以100倍的速度,分析多20倍的資料,儲存分析數十到數百TB的資料都是輕鬆的工作。

這些聽起來似乎很像大話,但是SQream DB的確擁有部分相關的專利,像是以多重處理器平行執行查詢,以及加速在向量處理器的平行運算。透過先進的查詢編譯器以及計畫排程最佳化工具,SQream DB可以決定那些工作要排進GPU中,那些留在CPU裡,進而充分使用所有計算資源。

在今年二月時,阿里巴巴宣布要將SQream DB帶上他們的全球雲端架構,而這項融資再度加深了阿里巴巴與SQream的戰略合作關係。目前SQream DB在不少公有雲平臺皆可使用,包括AWS、IBM Bluemix和微軟Azure等。


Gartner:數位轉型腳步雖慢,但不出5年,AI將成為保險業主流應用

$
0
0

新興技術的崛起,讓各產業紛紛投入數位轉型的行列,但是全球的壽險產業卻是相對落後。「保險產業擁抱新興科技的步調,通常比整體金融產業晚2到3年。」 國際研究暨顧問機構Gartner全球金融服務產業研究與諮詢部門副總裁暨分析師Kimberly Harris-Ferrante直言。

Gartner表示,在越來越多元的新興技術中,對於保險產業來說,AI是最具潛力與轉化型力量的新興科技,能夠打造更個人化的客戶體驗。以保險業前端的應用來說,能透過AI訓練過的聊天機器人(Chatbot)、理財機器人,讓保險產品的線上銷售與服務流程更加完整,提升客戶體驗;而在保險業後端,也能使用AI提高承保、理賠的處理效率,進而降低整體成本。

Kimberly 強調,Gartner花了一年多時間,追蹤AI在保險產業應用的進度,保險產業整體價值鏈都可運用AI,包括行銷、銷售、保險產品定價與承保、保單發予、服務理賠流程、營運等6個部分都能使用到。

她用下圖的保險業價值鏈來解釋AI導入情況,圖中紅色熱點區是保險業中最受關注且投資最多的AI應用階段,包括了保險產品定價承保、服務理賠流程,主要是企業希望透過AI讓理賠更快速,並讓承保利潤提高。黃色代表中度關注,包括銷售保險組合、營運的部分。藍色代表目前使用較為少數且不成熟的部分,包含保單發予、行銷。

她進一步分項分析AI的應用機會。首先,在行銷上,主要是透過大數據分析,先了解客戶在網站點擊的保險產品,或是根據客戶在社群平臺的活動,來訓練AI理財機器人,為客戶提供較為個人化的保險產品。客戶也可透過Chatbot查詢保險資料。銷售部分,Kimberly指出,透過AI分析客戶較為想購買的保險產品,並做一些產品的搭售,或是提供優惠。

而保險產品定價承保的部分,則是可以透過Chatbot去回應客戶,並依照客戶需求推薦保險產品的最佳組合。保單發予的部分,她也提到,核保員的工作很複雜,可以透過核保機器人協助他們工作更為順暢,也可透過核保自動化,直接在線上發出保單給客戶。

最後一項是服務理賠流程與營運上,Kimberly觀察,當客戶需要理賠的時候,部分人是不喜歡與保險業務有所接觸,所以透過自動化方式,以Chatbot或是email,即可零接觸完成理賠。另外,保險業者也可透過AI技術,確認客戶的承保範圍內容是否精確,防止詐騙保費的發生。而營運的後臺也包括IT支援,她指出,以AI取代人力繁重的工作,也能更快速處理客戶保險問題,改善客戶體驗。

全球保險業者採用AI比例不高,臺灣市場更為保守

另外,根據Gartner 在2017年的分析,全球在保險業開始採用AI的比例其實很低。包括產險、意外險、壽險等保險業者,在北美地區只有7%已經採用AI技術進行應用,有28%開始進行初步的試點,或是在創新實驗室有一些測試。另外,Gartner在2017年全球保險業的CIO調查數據也指出,有5%的保險公司投資或導入對話式介面,而今年的CIO調查顯示,也只有5%的公司已經投資或是部署AI與Chatbot,採用的比例都不高。

Gartner表示,綜觀亞太區,日本與中國的保險業使用AI技術較為領先,新加坡則已出現PoC(概念驗證)實例,臺灣則是相對保守的市場,目前與Gartner來往的客戶中,並沒有任何壽險業者有導入AI技術。不過,就在Gartner發布對臺觀察不久,安聯人壽就宣布推出智能客服機器人Allie,可以在1分鐘內完成保單貸款。

Gartner認為,AI的應用在臺灣保險業也面臨一些挑戰需要克服,包括工作流程,當客戶在與Chatbot互動,若要轉移到真人服務時,要做好流程的充分整合。另外,客戶對AI的信任程度,也是要去克服的部分。以及當所有資料都放上雲端之後,如何確保資料安全,都是保險業者所要面臨的問題。

Kimberly也提醒,保險業者不是買進AI技術或工具就好,還需要足夠的人力去訓練它,所以要提供機器正確的保險資訊與適當的數據,並確保有足夠的經驗性資料可以讓它做出正確的判斷。而這些AI工具的語言多只支援英文,不諳本地的語言以及俚語,如何幫助機器理解也是一大課題。她舉例,中國平安保險雖然使用了IBM Watson的技術,後來還自行打造出一套AI技術,來提供更針對性的應用。

她也透露,Gartner依據全球企業採用AI的速度與成熟度來判斷,不管是從測試性的PoC、試點計畫,甚至是實際採用來看,AI成長速度都非常快,雖然目前保險業在採用AI技術還不夠成熟,但在5年內會成為保險產業使用的主流。

反觀臺灣,目前腳步走得很慢,Kimberly表示,在Gartner的保險產業客戶中,沒有任何一家採用RPA (Robotic Process Automation,流程機器人),將勞力密集且重複性高的的作業流程自動化,AI技術運用在保險產業的案例也是零。她認為,臺灣保險業還在數位轉型的初期討論,比起金融業採用數位新興科技的應用,通常會晚2到3年。

保險業數位轉型五階段,全球72%保險業者有設數位長,臺灣開始嘗試改造系統與流程

各產業紛紛投入數位轉型的行列,Gartner提到,保險業在數位轉型分為五階段,第一階段就是要打破保險業傳統的壁壘,開始擁抱數位轉型。第二階段是開始改造既有的系統與流程,逐步進行概念驗證與測試,甚至到成熟的雙模IT(傳統與數位)。第三階段要設立專有的數位長(CDO)。第四階段就要列出使用數位保險的KPI。第五階段就要有針對以數位轉型為優先的策略。

Gartner分析,全球的保險業者有72%大多落在第三階段,落在第二階段的有17%,而臺灣的保險業者幾乎都落在第二階段,也沒有設立數位長的職位。而目前全球達到第四、第五階段的保險業者,還算非常少數。

Kimberly提到,臺灣的保險產業都是依靠大量保險業務販售保險產品與組合,所以在線上購買保險產品的方式並不盛行。她透露,目前與Gartner接觸的臺灣客戶,還在談論系統改造、怎麼做門戶網站、電子商務。她說,可能的原因是臺灣沒有做保險科技的新創公司出來挑戰市場,讓整個產業有轉型的急迫性。

她也提到,保險科技(InsurTech)帶來最大的影響與效益,就是讓大型企業透過保險科技,更快去測試創新,把創新方法更快應用起來,像是有提供雲端服務的公司IBM、Oracle、SAP ,可以不用負擔過高的成本,即可應用保險科技做許多嘗試。

除了AI,國外也有將區塊鏈技術應用在汽車保險的案例,不過Kimberly認為,的確有些企業開始使用區塊鏈在旅遊險和理賠的部分,但是區塊鏈的標準還很新,在保險產業的應用還不太成熟,大多都還在規劃與測試階段,還沒有到實際採用階段。她認為,區塊鏈技術還要再10年才會在保險產業有成熟的應用。
 

耳機及喇叭製造商Monster向SEC申請ICO

$
0
0

耳機及喇叭製造商Monster Products上周向美國證券交易委員會(Securities and Exchange Commission,SEC)申請首次代幣發行(Initial Coin Offering,ICO),打算發行3億個Monster Money Tokens代幣,募資3億美元。

成立於1978年的Monster迄今握有超過500項專利與商標,並在全球逾160個國家銷售5,000種商品,主要的產品包括音訊線材、耳機、喇叭、電源線與行動裝置配件。

根據Monster的規畫,該公司準備發行5億個Monster Money Tokens(MMNY),最多將會對外出售其中的3億MMNY,每個MMNY價值為1美元,用以建立基於以太坊區塊鏈技術的Monster Money Network全球電子商務平台,允許消費者以MMNY於Monster Money Network上購買產品或服務。

MMNY預估銷售期長達一年,它並不等於Monster的產權或投票權,而只能作為Monster Money Network上的支付代幣;假設到了2020年6月時Monster Money Network仍未實現或MMNY仍無法公開交易,那麼投資人就能以這些代幣來兌換該公司的股份。

事實上,Monster在前兩年都是虧損的,2016年虧損了2,900萬美元,去年虧損2,670萬美元,今年第一季亦虧損1,960萬美元,還說並不確定未來的虧損金額或是否會獲利。過去幾年Monster已經歷了裁員、裁撤產品線與行銷費用,甚至是關閉工廠來撙節開支,但財務表現仍不見起色 ,很明顯地Monster是想藉由ICO展開最後一搏。

 

目標式廣告好犀利,剛進急診室就收到專打傷害官司的律師廣告

$
0
0

當你開啟了手機定位功能,很可能就等於啟動了一個追蹤器。美國公共廣播電台(NPR)近日報導,位於紐約州的一家數位行銷公司最近接了一個案子,他們幫一家專門提供人身傷害訴訟的律師事務所打廣告,只要有人進入某區域的醫院急診室裡頭,就有機會收到該律師事務所的行動廣告。

這家行銷公司Tell All Digital是利用「地理柵欄」(Goefence)技術,針對受眾所處的位置遞送廣告,該技術早就被應用在許多行銷活動上,例如在消費者逛街時提供鄰近商家的折價券,只是當它被應用於醫療院所時便掀起了隱私爭議。

Tell All Digital表示,當手機用戶進入急診室時,他們很可能需要人身傷害訴訟專長的律師,就很像是在急診室架設一台Kisok或是放置律師名片,而且它並不違法。有關美國醫療隱私的《醫療保險攜帶和責任法案》(Health Insurance Portability and Accountability Act,HIPAA)並未規範類似的行動廣告。

不過,麻州檢察長Maura Healey卻有不同的觀點,他說個人醫療資訊不應在未取得用戶明確同意前就被利用。去年麻州也曾發生一起數位行銷業者Copley遞送廣告予造訪「計畫生育」(Planned Parenthood)診所的對象,相關診所主要提供避孕諮詢,而Copley則是代替懷孕諮詢暨收養組織遞送廣告。

Healey認為在未經同意下就推測使用者的隱私、醫療與身體狀況並遞送廣告違反了該州的消費者保護法令,更是種數位騷擾,並要求Copley停止於該州的醫療診所操作類似的廣告。

容器私有雲平臺IBM Cloud Private更新,支援最新Kubernetes,單一叢集能執行1,000個節點

$
0
0

以Kubernetes為核心的私有容器雲平臺IBM Cloud Private,近日也釋出新的2.1.0.3版,而因應最近全面上線的資料法令GDPR,IBM表示,這次發布也增加了GDPR法遵功能,強化該平臺的資安防護。而容器調度功能Kubernetes,現在該平臺現在也支援到最新的1.10版本。而這一次釋出的版本,主要加強了資安、執行規模,以及支援周遭生態系工具。

首先是資安功能面的加強,Kubernetes Helm Charts儲存庫也開始支援角色存取權限機制(RBAC),現在系統管理員可以根據開發者身份,限制該員的存取、部署、更新,以及應用程式刪除的權限。而搭配服務ID、服務API金鑰,使用者可以根據各應用程式權限區分,客製化該程式能存取服務的權限。

另外,現在IBM Cloud Private也支援點對點TLS加密,該平臺下ELK Stack處理的資料,都會經過加密處理,並結合PKI憑證,加強安全性。該平臺的命令程式列工具,現在也可以用來管理Kubernetes密碼,利用高強度密碼,確保Kubernetes中服務執行的安全。

再者是規模擴充,IBM Cloud Private現在單一叢集,也可以執行1,000個節點。在該架構中,可以搭配四種功能不同的節點,分別是Master、Management、Proxy、Worker節點,並且結合開源網路虛擬化專案Calico。

第三特色,是讓使用者更自由組合該平臺架構。在此版本中,使用者可使用Helm自由部署監控解決方案、微服務平臺Istio,以及資安工具Vulnerability Advisor,「讓新增、移除、更新或者管理系統服務,變得更為簡單」,而IBM表示,現在平臺安裝後,使用者也能利用命令程式列工具,移除Proxy、Management等節點,並且支援企業使用OpenStack、VMware的工具,利用容器映像檔,建置節點。

最後是加強支援其他周遭生態系工具。新版本讓CloudFoundry部署、管理變得更方便,像是新增管理介面預覽版、加強監控功能。現在IBM Cloud Private也開始整合自家的Microclimate,該工具可以支援Java、Node.js及Swift程式,透過Jenkins部署至該容器雲平臺執行。IBM表示,原先IBM Cloud Private中的Microservice Builder,現在已被Microclimate取代。此外,現在使用者也可以選擇containerd,作為節點執行runtime。

Google視訊門鈴登陸英國,內建臉部辨識不只幫忙打招呼,還能認出闖空門竊賊示警

$
0
0

Google視訊門鈴Nest Hello,最近終於正式在英國開賣。這款智慧門鈴,今年三月時首先於美國推出,是Google智慧居家產品的其中一項,但卻是第一個登陸歐洲的產品,比Nest Secure的智慧警鈴還要早進入歐洲。

Nest Hello可與WiFi連線,內建廣角鏡頭,其夜視功能可讓門鈴在黃昏之後,捕捉高解析度的HDR影像。此外,智慧門鈴能透過鏡頭拍攝訪客照片,並傳到屋主手機的App裡(如下圖);而就算屋主不在家,也可透過App和智慧門鈴,即時跟訪客對話。不只如此,智慧門鈴還內建3種招呼語,包括「馬上來」,可快速招呼訪客。另外,使用者還能從智慧裝置中,即時瀏覽門鈴目前的畫面,或是最近3個小時的錄影。


(圖片來源:Nest)

而Nest Hello其中一個亮點,在於它所使用的機器學習技術。Google表示,他們採用的機器學習技術,可以分析前門門鈴拍攝的動態畫面,進而分辨走路的路人、上門的訪客和送貨員、或是想闖空門的竊賊,並只在必要的時候通知屋主。

Nest實驗室的EMEA產品行銷主任Lionel Guicherd-Callin表示:「與其告訴使用者門口有人,Nest Hello會告訴使用者,站在門口的是你孩子、還是陌生人。」

除此之外,Nest Hello還能連結到其他智慧家居設備,像是Google Assistant智慧喇叭,並藉該喇叭通知使用者。比如,當Nest Hello辨認出訪客時,就可透過智慧喇叭告訴屋主,站在門前的是哪位朋友;又或者,透過Nest Hello來開啟智能燈。

目前,Nest Hello在英國的售價為229英鎊。不過,Nest Hello也有訂閱服務:Nest Aware,費用從每月4英鎊起跳。Google表示,訂閱服務包括將門鈴拍攝的畫面存放在雲端,以及可設定、儲存指定人臉,以便熟人下次來訪時,能夠自動辨識並招呼。此外,訂閱服務還能讓使用者回朔過去5天、10天或是30天內,門鈴所拍攝的畫面。

目前,Nest也警告,用這套門鈴系統來捕捉他人影像,或拍攝、監測公共區域,可能面臨資料保護法的制裁。文◎王若樸

免費VPN服務ProtonVPN釋出macOS版本

$
0
0

專門提供加密郵件服務的ProtonMail繼推出支援Windows與Android的ProtonVPN免費VPN程式之後,也在本周釋出了支援macOS的ProtonVPN版本

虛擬私人網路(VPN)通常是用來隱匿自己的IP位址,藉以對抗網路攻擊或解鎖受管制的內容。ProtonVPN表示,ProtonVPN for macOS是個真正免費的VPN產品,它既無頻寬限制,也沒有廣告或紀錄,亦不會私下出售使用者的瀏覽資料,若需進階功能或想贊助該專案的使用者才需要升級付費版。

ProtonVPN宣稱自己解決了諸如夾帶惡意程式或不夠安全等各式熱門VPN的缺點,是由建立ProtonMail的CERN與MIT的科學家所開發,迄今ProtonMail與ProtonVPN已受到全球數百萬新聞從業人員、活動宣 、企業家或一般民眾的擁戴。

ProtonVPN for macOS支援效能更高的IKEv2協助,號稱是macOS平台上速度最快的VPN服務之一,同時強調簡單易用,只要一個按鍵就能連結至任何國家,也能建立客製化的連結設定,或是啟用kill switch安全機制以在VPN傳輸掉線時切斷網路連線,選擇進階版的付費用戶亦能享受額外的安全、隱私與檔案分享功能。

高通發表首款擴展實境的入門級處理器XR1

$
0
0

高通(Qualcomm)發表全球第一個用於擴展實境(Extended Reality, XR)的處理器Snapdragon XR1,針對擴增實境、虛擬實境以及人工智慧等應用最佳化,帶來更好的互動體驗以及低耗能優點,Meta、VIVE、Vuzix和Picoare等OEM廠商皆已進行生產搭載XR1的裝置。

XR1這一個新一代的擴展實境平臺,是為頭戴式裝置而生的晶片。整合了異質運算架構(Heterogeneous compute architecture),其中包含了ARM的多核中央處理器(CPU)、向量處理器(Vector Processor)以及圖形處理器(GPU)和高通人工智慧引擎,將不同的工作分配給不同的計算單元,以取得最高的工作效率。

而也因為該平臺擁有人工智慧處理引擎,能夠提供高效能的機器學習電腦視覺的應用,像是在擴增實境的使用情境中,提供更好的姿勢預測以及物體分類。

在顯示方面,XR1搭載於虛擬實境頭戴式顯示器,支援每秒60幀4K高解析度的畫面。高通提到,其使用的高通Spectra圖形訊號處理器(Image Signal Processor ,ISP)採用新的硬體與軟體演算法,能在擴增實境頭戴裝置提供低噪的快照畫面。

另外,XR1也支援OpenGL、Op​​enCL和Vulkan等圖形處理API,同時也具備先進的視覺慣性測量(Visual Inertial Odometry)能力,強化對用戶在虛擬世界中移動,或在增強實境中互動的體驗。擴展實境講究與使用者的互動,XR1為此提供頭戴裝置三維以及六維自由度的頭部追蹤以及控制能力。

除了視覺體驗,沉浸式體驗另一個重點便是聽覺效果,XR1使用高通3D音訊套件,支援Aqstic和aptX技術,除了提供高傳真的聲音品質外,還能原生支援總是收音功能(Always on, Always listening)。頭部相關傳輸功能(Head Related Transfer Functions)還能在頭戴裝置提供精準的環繞音效,使用者能聽到從特定方向發出的聲音,以確保視覺與聽覺體驗一致。

不過,高通表示,XR1目前的定位是屬入門級的擴增與虛擬實境應用,僅提供影片或是被動式的體驗,要取得最佳的沉浸式體驗,Snapdragon 845為比較好的選擇。

 

官方介紹影片:

 


Android樹莓派作業系統RaspAnd Nougat 7.1.2更新,還沒支援Model B+

$
0
0

Android樹莓派作業系統RaspAnd Nougat推出7.1.2 Build 180529,基本上是Build 171220的更新版,解決了不少存在的臭蟲,也更新了內建應用程式的版本,現在使用者已經可以下載使用,不過,目前仍只支援樹莓派3 Model B,B+版本還要再等等。

RaspAnd距離上個版本Build 171220經過了接近半年,其開發者Arne Exton終於宣布釋出Build 180529,這個版本仍然是基於Android Nougat 7.1.2,強化對樹莓派官方的7吋觸碰顯示器的支援及大型智慧電視,另外,內部的各種元件也更新到了最新版本。

其中新的Google Apps套件包(GAPPS)中,包含了Google Play服務12.6.85、Google Play商店10.1.08,Kodi從17.6更新到了18.0-ALPHA2 Leia,之前畫面閃爍的問題幾乎消失。Jelly瀏覽器現在則為7.1.2、AIDA64 1.51,而使用者可以用TeamViewer遠端控制其他電腦,現在更新到了13.1.8817,另外,音樂串流軟體Spotify沒有預安裝,但使用者可以在Google Play商店下載,Arne Exton稱其運作得非常好。

現在RaspAnd Nougat 7.1.2 Build 180529仍無法用於最新的樹莓派3 Model B+版本,但是作者表示,Build 180529是Wi-Fi與藍牙首次可以穩定運作的版本,而且影片執行的效能好多了。

RaspAnd Nougat 7.1.2是需要購買的樹莓派作業系統,但是只要9美元,而且只要RaspAnd還是基於Android Nougat就能免費獲得更新。已經購買Build 171220或之前版本的使用者,可以從開發者網站下載新的版本,樹莓派已經安裝了Build 171220版本的RaspAnd Nougat 7.1.2,則會從Google Play商店自動升級。

RaspAnd仍有許多限制,像是無法使用YouTube App,只能用Kodi或是Jelly瀏覽器作為替代,部分像是憤怒鳥等遊戲無法正確執行,也無法使用Netflix。

中華資安國際聯手次世代防火牆業者Palo Alto,推企業雲端防火牆服務

$
0
0

資安威脅越來越複雜,但是臺灣有一群中小型企業用戶,缺乏足夠的預算和人力全新投入資安領域,由中華電信切割出來的資安子公司中華資安國際,則聯手母公司頻寬線路的優勢,並搭配次世代防火牆業者Palo Alto Networks,推出每個月大約3千元起跳,在電信機房端就可以訂閱的雲端防火牆服務。

中華資安國際總經理洪進福認為,包括勒索軟體、DDoS攻擊、IoT物聯網裝置受駭、組織行駭客APT攻擊,以及駭客入侵竊取個資等,這些都是目前臺灣最常見的網路威脅類型。以往,中華電信推出資安艦隊服務,則是提供企業可以選擇Fortinet或是Sophos等廠牌的UTM租賃服務。

洪進福認為,只有企業網路閘道端做好防護還不夠,要落實縱深防禦,從ISP端到企業網路的安全性也必須重視。這也催生中華資安國際結合Palo Alto Networks推出機房端的雲端防火牆服務,直接在ISP的機房端阻斷駭客入侵攻擊,以及其他的惡意連線,預計在今年第四季則會推出阻擋黑名單連線、應用程式控管、特定國別流量控管、檔案傳輸控管以及提供沙箱行為分析報告等服務。

Palo Alto Networks大中華區副總裁陳文俊表示,該公司除了不同等級的設備外,透過資安防護平臺,可以做到跨雲端、網路、伺服器和端點的自動化防護外,更重要的是,該公司的資安威脅情資(Threat Intelligence)更可以匯入中華電信在地的資安情資,提供更完整的資安情資防禦系統。

中華電信表示,這個服務適合使用中華電信固定制IP的客戶,依照使用的網路頻寬支付2,800元~3,500元左右的費用,就可以使用雲端防火牆服務外,也會提供每年一次的DDoS防護服務,並會透過電子郵件寄送資安情資。企業雖然使用雲端的防火牆服務,但洪進福強調,更重要的是,中華資安國際背後24*7全年無休的SOC(資安監控中心)服務,才是真正可以協助企業全年無休做好資安監控的重要關鍵。

 

Telegram:蘋果配合俄羅斯政府要求,已停止更新iOS app

$
0
0

加密通訊軟體Telegram創辦人Pavel Duro表示,蘋果已經配合俄羅斯當局要求,從四月中開始即未再更新App Store上的iOS版app。

Duro指出,Telegram如貼紙等最新功能,無法順暢跑在最新的iOS 11.4上,即使Telegram已經改版解決這個問題,但App Store上的版本並未更新。他指控自一個半月前俄羅斯當局要求蘋果從其軟體商店上移除Telegram後,全球的App Store就沒再更新過。

俄羅斯情報局(FSB)去年要求Telegram交出用戶的通訊加密金鑰,這家軟體業者並未遵從。今年4月13日俄羅斯電信及媒體主管單位(Roskomnadzor)進一步宣布封鎖Telegram,並在17日發文給蘋果及Google,要求將Telegram從App Store和Google Play下架。

Duro指出,該公司相信他們已盡力而為,以捍衛用戶在這險惡國家中的隱私權,可惜蘋果和他們並未站在一起。雖然俄羅斯用戶僅佔Telegram總用戶的7%,但蘋果卻不允許全球Telegram用戶更新。也因為如此,害Telegram趕不及在5月25日的期限前完成符合歐盟個資法GDPR的要求。

Roskomnadzor本周又再次發文給蘋果將Telegram從App Store移除,並停止為其發送訊息通知,否則威脅將採取行動。俄國政府給蘋果一個月的時間將Telegram下架。按照俄羅斯當局的說法Google Play可能也會有類似動作。

Container周報第67期:Kubernetes叢集自動擴充有新工具,CNCF則多了2個沙箱新專案

$
0
0

05/28~06/03精選Container新聞

Kubernetes叢集配置變動管理新工具,連自訂配置檔都能參數化

你通常如何建立Kubernetes環境的配置呢?多半是直接拿現成的配置YAML檔,修改成符合這次需要的配置吧。但這樣一來,這類手動客制的配置檔在管理或版本控管上,相當麻煩。例如要在各地機房建立同樣的Kubernetes,就得各地機房各有一份YAML配置檔。

Google推出了一個配置管理新工具kustomize,這個命令列工具,可以讓你在YAML檔中,結合參數變數,如此一來,可以針對同一份範本配置檔,但針對其中的參數變數,自動帶入不同的數值,例如各自要要指定部署的雲端區域名稱,來快速產生不同的客制化Kubernetes環境YAML配置檔。

CNCF新沙箱專案:Telepresence能讓本地服務快速串接遠端Kubernetes 

CNCF基金會最近宣布了一個新個沙箱專案:Telepresence。這是一個可以讓本地端服務,串接到遠端Kubernetes叢集的開源工具。甚至開發者可以只在本地端留下一個驅動用的服務,其餘微服務都放到雲端的遠端Kubernetes叢集中。或是在本地端開發,但可以調用遠端的Kubernetes叢集上的服務。推出Telepresence的Datawire公司執行長Richard Li表示,這是可以用來建立整套雲端原生應用開發流程的關鍵元件。

雲端事件標準專案CloudEvents也成為CNCF新沙箱計畫

由CNCF基金會Serverless工作小組發起的事件後設資料標準專案,現在也成了CNCF基金會的第6個沙箱專案。沙箱專案是指剛獲得CNCF基金會同意接手,但知名度不夠,專案中立性也還不成熟的早期專案。目前CNCF有6個沙箱計畫,CloudEvents可望成為Serverless架構下,微服務間傳遞訊息的重要資料結構標準,而成為CNCF要力推的專案。微軟Azure已宣布自家事件傳遞機制Event Grid會支援這個CloudEvents事件處理標準。

澳洲軟體商Atlassian釋出Kubernetes自動擴充工具

知名專案管理工具JIRA開發商Atlassian釋出了一個Kubernetes自動擴充工具Escalator,可透過配置檔的參數設定,自動來擴充Kubernetes叢集的部署節點,也能自動縮小。Escalator可以設定運算節點的最低和最高值,在依據利用率來增加或減少叢集運算節點的VM數量,甚至在自動縮小規模的功能上,比Kubernetes標準內建的cluster autoscaler工具的速度還要快。Escalator已經開源釋出。

IBM身分驗證服務AppID也可整合IBM雲端Kubernetes服務了

近日IBM宣布自家雲端身分驗證服務App ID,終於可以整合到IBM雲端Kubernetes服務(IKS)了,這意味著,開發者使用Ingress控制器在定義不同網頁應用、後端應用,甚至是API服務的配置檔時,都可以利用Add ID來套用統一的安全政策,可以強化企業對複雜雲端原生應用的安全管理。利用IKS來部署不同應用或服務時,也可以自動套用同一套驗證授權機制來簡化管理。

GCP監控功能Stackdriver再升級,更容易定義監控警示策略

Google雲端監控功能服務Stackdriver近日發布了更新。今年4月時,使用者開始能利用雲端SDK命令程式列來設定Stackdriver監控API的通報規則,現在更進一步強化了監控矩陣的UI介面Beta版,讓開發者用視覺化的方式,更容易調整監控規則,來訂定定義更精確的警示通知政策,例如透過過濾特定後設資料的條件,來對不同資源狀態進行警示通知。

Git爆任意程式碼執行漏洞,所有使用者皆受影響

Git社群發現了Git存在一個可讓駭客執行任意程式碼的漏洞(CVE 2018-11235),恐讓用戶在惡意程式碼儲存庫中操作時,有可能遭受任意程式碼執行攻擊。微軟Visual Studio團隊服務專案經理Edward ThomsonMay近日在DevOps部落格警告,開發者應盡速更新客戶端應用程式,而微軟也已經採取進一步防護,避免惡意程式碼儲存庫被推送到微軟的程式碼託管服務VSTS(Visual Studio Team Services)中。

甲骨文計畫放棄Java物件序列化功能

甲骨文Java平台的架構長Mark Reinhold近日向媒體透露,為了安全起見,準備放棄Java的物件序列化(Serialization)功能。Reinhold表示,Java在1997年支援序列化功能是個可怕的錯誤,估計可能有1/3到一半的Java漏洞與該功能有關,它雖然容易使用,但整體而言卻是脆弱的。
因此,甲骨文正準備終止Java直接支援序列化的能力,取而代之的是利用外掛系統來支援序列化的操作,Reinhold只說一旦Java開始支援records,就會棄守序列化功能,但並未說明它會在哪個版本實現。

微軟Azure市集容器映像檔有新貨更新,WordPress、MySQL等熱門應用都上架

近日微軟與AP市集Bitnami合作,將多款Bitnami提供的容器映像檔,上架到Azure市集,包含WordPress、MySQL等多款熱門應用程式。
除了MariaDB、Jenkins、Nginx這些應用,Azure市集容器映像檔也有來自容器廠商的服務,像是RancherOS、企業版Docker、Ubuntu伺服器版Docker,還有Mesosphere DC/OS,也有人力資源管理軟體OrangHRM、電子商務軟體OpenCart等軟體。

Google為Kubernetes引擎提供區域性永久儲存空間

Google宣布,為Kubernetes引擎提供區域性永久儲存空間(Regional Persistent Disks),以提供各種規模的組織,都能在雲端建構並執行高可用性的有狀態應用程式。像是要在Kubernetes上部署Wordpress以及資料庫MySQL,過去都要以複雜的程式邏輯解決,通常需要使用自定義的資源或是商業複製解決方案。而現在只需要將區域性永久儲存空間作為Wordpress與MySQL的儲存後端就可以了。

Kubernetes正式支援Docker的containerd 1.1版,還順便提高效能

近日Kubernetes宣布,該調度工具要正式支援containerd,現在正式環境中的Kubernetes叢集,也要可以執行containerd 1.1版了。只要是版本序號在1.1版後的Kubernetes,都能相容containerd。支援containerd 1.1後,cri-containerd被重新設計結構,變成containerd CRI套件,不僅內建在containerd中,也預設啟用。如此一來,Kubelet就能直接與containerd溝通,整合可更穩定也有效率,這個翻新的架構,也改善了Kubernetes的效能,「包含Pod啟動效能,以及Daemon程式資源使用效率。
  

責任編輯/王宏仁

更多Container產品動態

研究:特殊的條件下音波/超音波是硬碟殺手,能讓電腦當機

$
0
0

一項研究顯示,透過音波或超音波,只要利用一台市售或電腦內建喇叭播放聲音,就可以破壞硬碟或造成作業系統當機。

一群密西根大學及浙江大學研究人員指出,磁性硬碟因為價格便宜而廣泛用於儲存大量資料,然而此類硬碟的問題在於突然的移動會導致硬碟毁損及資料遺失。他們的研究即在探討聽得見及聽不見的惡意聲波對此類資訊產品的影響。

理論上,以喇叭發出的可聽見音波能使精密的硬碟讀寫頭產生超出正常範圍的振動幅度而發生錯誤。而超音波則利用硬碟為防止磁碟毁損而加入的震動感測器,使其不必要地收起讀寫頭。兩種方式都能影響硬碟的正常運作。研究人員利用市售喇叭及自行設計的超音波發射器,針對Windows 10、Ubuntu Linux電腦、外接硬碟產品、無線攝影機進行測試。

研究人員設定以特定頻率發送120分貝的聲音,結果顯示,只要暴露在特定音量及頻率的時間超過12秒,無線監視攝影機中的磁碟影像就會從12秒處遺失。超過105秒,資料遺失範圍就會提早到整個音波振動期間,要系統重開機才能恢復運作。

而在電腦上,研究人員設計了以電子郵件發送URL,讓用戶透過瀏覽器連到惡意網站並自動播放聲音。實驗中,Windows和Ubuntu電腦在長時間曝露於惡意音波後皆停止回應,包括可聽見音波及超音波兩種攻擊。其中Windows  10電腦甚至因硬碟錯誤而當機。

對駭客來說,要遠端毁損硬碟資料可能只要駭入機器即可,不過研究人員指出,這項研究證明音波攻擊的可能性,例如攻擊者可以利用長程指向性播放器(Long Range Acoustic Device),發送95分貝的聲音,從遠距摧毁硬碟。甚至用電腦內建的喇叭或鄰近的播音器,像是設定受害者硬碟附近的收音機的頻率,即可造成硬碟本身毁損,以及程式、作業系統錯誤。

Viewing all 31439 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>