Quantcast
Channel: iThome
Viewing all 31454 articles
Browse latest View live

阿里雲與SAP聯手,多項SAP產品上雲

$
0
0

在中國市占率最高的公有雲服務商阿里雲,最近加強自家服務的腳步也很快,去年11月宣布要進軍Kubernetes代管服務之後,今年5月加碼新推服務,釋出了無伺服器Kubernetes叢集服務。而近日SAP的2018年用戶大會上,SAP也與阿里雲宣布要合作,一起把多項SAP解決方案,搬上阿里雲運作。

而SAP與阿里雲的合作,以作業系統作為分壘,可以劃分為Linux及Windows這兩版圖。現在使用阿里雲公有雲的企業,若選擇Linux為作業系統,可以在該環境執行多項資料庫產品,如SAP HANA、SAP MaxDB,以及SAP ASE。而在Windows環境下,企業可以選擇的產品組合,包含SAP MaxDB,或者使用SQL Sever環境,執行SAP Business Suite服務。

在2017年時,阿里雲就通過SAP認證,旗下的企業級雲端運算主機可支援SAP HANA。


打通匿名網路的最後一哩,Cloudflare推出Tor專用DNS解析器

$
0
0

讓完全匿名瀏覽網頁成為可能,Cloudflare為高度重視隱私的使用者推出匿名網路Tor(The Onion Router,洋蔥路由器)專用的DNS解析器,這個基於洋蔥網路的解析器服務,不會透漏使用者訪問目標給ISP,也不容易受DNS中繼站攻擊,確保瀏覽行為從頭到尾都無法被追蹤。不過這個服務仍在測試階段,Cloudflare提到,目前還不應使用在產品階段上。

Mozilla日前公開與Cloudflare合作,未來Firefox使用者將可以選用支援DNS over HTTPS技術的可信遞迴解析器(Trusted Recursive Resolver,TRR),此舉大幅提升了網路使用者瀏覽網頁的安全性以及隱匿性,但是對於想要完全匿蹤的使用者來說還不夠,因為Mozilla提到,在查詢完網域對應的IP後,客戶端要連接該IP時,會發送一明碼伺服器名稱指示,這向請求是未加密的,因此ISP仍然會知道使用者的瀏覽目標。

Cloudflare的Tor專用DNS解析器構建在洋蔥網路之上,其扮演的角色關係到Tor匿名網路的運作概念,假設使用者想要連接Cloudflare的網站,Tor網路會先計算出到達Cloudflare伺服器的路徑,使用者->ISP->X->Y->Z->www.cloudflare.com,並分別以Z、Y和X節點的公鑰依序加密封包,當使用者封包傳送到X時,便會以X的私鑰解密,X提交封包到Y時,Y會以自己的私鑰解密封包,傳遞到最後一個節點Z時,封包會被解密為原始封包傳遞給Cloudflare網站伺服器。

而這個過程還並不夠隱匿,因為ISP會知道使用者的IP,而Z中繼站也會知道使用者訪問的站點,因此Tor進一步提供了洋蔥服務,該服務由一群Tor節點組成,並公布編碼為.onion頂級網域(TLD)的公鑰,在每個節點間建立連線形成網路。使用這個技術可以讓資訊提供者或是個人用戶,難以被中繼網路追蹤。

但是在這整個連線的過程,仍然有最後一哩路存在風險,那就是網域解析,畢竟Tor網路仍然仰賴IP運作,使用者仍然需要使用DNS解析服務才能透過Tor網路瀏覽網頁。而使用Tor網路常用的兩種網域解析方法,第一種也是最一般的方法,直接向DNS服務查詢IP,第二種則是請求一個Tor的出口節點,公開解析域名。

但這兩種方法各有其缺點,第一種方法,當沒有使用DNS over HTTPS技術,便會向DNS伺服器洩漏使用者的IP,根據Mozilla說法,即使有了DNS over HTTPS技術,最少還是會對ISP洩漏訪問目標。而第二種方法,理論上雖然不會洩漏個人訊息,卻容易受到SSL剝離(SSL Stripping)、DNS快取毒害或是欺騙轉址攻擊。

Cloudflare為了解決上述Tor的DNS系統匿名缺陷,推出了基於.onion的解析器服務,簡單來說,Cloudflare就是提供了一個可靠的Tor的出口節點。至於這個Tor專用DNS解析器與1.1.1.1服務不同的地方,Cloudflare提到,.onion的地址是由dns4tor再加上49個看起來隨機組合的字母數字串組成,而這59個字符包含了完整的Ed25519公鑰,來保護與洋蔥服務間的通訊。

要使用這個功能只要讓瀏覽器路由請求到.onion位置就行了,使用HTTP選用標頭Alt-Svc可以通知瀏覽器資源可以被替代網路位置存取,Cloudflare表示,可以把這個功能想像成機會性加密(Opportunistic Encryption),瀏覽器收到一個在tor.cloudflare-dns.com上可用的.onion地址,便會試著檢查替代服務是否存在相同或是更高等級的安全性。而這包括可以使用相同認證以及伺服器名稱連接到洋蔥網路,瀏覽器會盡量確保使用者的瀏覽不離開Tor網路,而現在Firefox Nightly已經可以使用.onion位置做為替代服務。

原本使用Tor網路解析DNS,其匿名性就高於直接發送請求,解析器不只不知道使用者的IP,ISP也不會知道使用者進行域名解析,但是除非訪問的目標也是一個洋蔥服務,否則離開Tor網路的封包還是可能會被截獲,或是受到惡意出口節點的攻擊,更甚駭客還可以比較進入Tor網路前後的流量元資料,對客戶端進行去匿名化的處理。

Cloudflare強調,即使使用者的客戶端不支援DNS加密查詢也沒關係,使用.onion的解析器可以讓DNS over UDP和DNS over TCP具有與DNS over HTTPS和DNS over TLS一樣的安全性。另外,使用Tor網路也並非只為去匿名化,而是越多人使用匿名網路,真正需要匿名的爆料者的網路流量越能受到有效掩護,一個只有爆料者的匿名網路也不這麼匿名了,因此使用Tor網路看影片也可以為整體匿名網路做出貢獻。

支援Kubernetes還不夠,New Relic也要整合AWS EKS服務

$
0
0

不少新創愛用的網路監控管理服務New Relic,前陣子才宣布要支援Kubernetes叢集監控,讓該公司的APM應用程式效能監控服務,可以監測容器、容器主機的執行效能,此外,節點、部署狀況及Pod的運作情形也可監控。而除了私有Kubernetes叢集外,也可以支援部署於AWS、Azure、GCP及IBM雲上的Kubernetes環境。

而近日隨著AWS Kubernetes代管服務EKS正式上線,New Relic也隨即宣布支援,使用者可以該公司解決方案,監控EKS叢集,並且收集各項監控資料、中介檔案,例如副本配置、容器、部署狀況等數據。此外,由於New Relic原先就已經支援本地、公有雲等多雲架構,配合EKS該服務跨雲執行、搬遷應用程式的功能,「即使橫跨多平臺,企業用戶也可以追蹤叢集的健康狀況。」

在AWS EKS正式宣布後,其他獨立軟體開發商也出現一波整合潮。像是基礎架構管理工具開發商HashiCorp,旗下的管理工具Terraform已經正式支援,可以用於管理、布建EKS叢集。而與New Relic提供類似監控服務的Datadog,在日前也宣布支援AWS EKS。

應用程式安裝完畢後,使用者可以在儀表板上看到EKS叢集相關的執行狀況,像是總資源使用量,或者管理部署組態,如果有需要重新啟動、部署的節點或容器,也會呈現在該儀表板上。圖片來源:New Relic

 

搭配EKS多雲搬遷的特質,New Relic也加強應用程式跨雲監控功能,New Relic舉例,使用者可以利用應用程式名稱作為過濾條件,判定Kubernetes應用程式的執行地點,位在本地資料中心或者AWS公有雲上。圖片來源:New Relic

微軟Visual Studio 2019進入早期規畫階段

$
0
0

微軟甫於去年發表Visual Studio 2017開發工具套件,本周就宣布已進入Visual Studio 2019與Visual Studio for Mac的早期規畫階段。

Visual Studio為微軟所開發的整合開發環境,內建各種開發工具,以用來建置網站、網路應用程式、網路服務或行動程式等,從Visual Studio的釋出歷史來看,微軟平均兩年就會更新一次Visual Studio,微軟會在此時揭露Visual Studio 2019的規畫不足為奇,此外,微軟的開發者工具團隊,特別是.NET與Roslyn皆已透過GitHub平台建置新一代的工具,也能藉此看出微軟替Studio 2019所奠定的基礎。

事實上,微軟Visual Studio專案管理總監John Montgomery本周並沒有透露太多有關Visual Studio 2019的細節,僅說它會有更好的重構,更佳的導覽經驗,會有更多的除錯能力,更快的解決方案載入速度,以及更快速地建置,此外,微軟也會改進諸如Live Share的全球即時協作能力,並讓雲端運作更為無縫。

不過,有興趣的開發人員可以經由微軟所公布Visual Studio開發藍圖了解該產品未來的進展。

為了方便既有用戶的升級,安裝Visual Studio 2019將不要求升級作業系統,而且可在系統上同時安裝Visual Studio 2017與Visual Studio 2019。

Nutanix企業雲再升級,測試、開發環境工作負載開始支援SAP HANA

$
0
0

提供超融合架構、虛擬化平臺的Nutanix近日動作頻頻,左手搶公有雲廠商生意,推出搬遷工具Xtract,讓企業從公雲下私有雲更簡單,右手也盯著VMware,透過Xtract把ESXi環境,遷移至自家AHV虛擬化平臺外,也推出SDN產品Nutanix Flow,此解決方案與VMware NSX功能有相當程度重疊,都可提供應用程式防護,或者簡化網路環境管理。

而在近日,Nutanix則宣布,現在Nutanix企業雲已經整合了SAP HANA,可以在自家原生Hypervisor上執行,不過只能支援開發、測試等非正式環境的工作負載,「我們的下一步,則是要獲得SAP認證,讓SAP HANA部署於Nutanix平臺。」Nutanix表示,要獲得完整認證,得要讓Nutanix企業雲平臺、AHV虛擬化平臺更完整,搭配經認證的硬體平臺執行。該公司目前會和聯想、Dell EMC合作,整合SAP HANA,在這些企業的硬體平臺中執行。

原先Nutanix企業雲就已經支援Dell EMC XC系列、聯想HX系列或者HPE、思科的硬體,可在這些平臺執行SAP NetWeaver應用程式及關聯式資料庫管理系統,現在該公司更近一步,要讓Nutanix企業雲可以相容SAP HANA,負責測試、開發等非正式環境的工作負載。目前Nutanix初步的硬體合作夥伴是聯想及Dell EMC。圖片來源:Nutanix

AI趨勢周報第43期:MIT先教虛擬助手做家事,未來盼用YouTube影片教機器人新技能

$
0
0

重點新聞(0601~0607)

  MIT   虛擬助理   

MIT教虛擬助理做家事,盼用真實影片教機器人解任務

來自MIT電腦科學暨人工智慧實驗室(CSAIL)和多倫多大學的電腦科學家,日前開發一套家庭環境模擬系統VirtualHome,能模擬各種家事場景,然後教虛擬助理完成這些家事,比如擺桌和泡咖啡等。以「開電視後在沙發上看電視」來說,研究人員先蒐集各種家事說明,然後翻譯為程式碼,如此的程式包括:走向電視、開電視、走向沙發、坐在沙發上、看電視。研究員建立這些程式後,便將程式送到VirtualHome的3D模擬器,轉為一段影片,讓虛擬助理執行程式定義的任務。研究人員表示,他們的成果不只是教虛擬助理做家事,還包括建立了一個大型家事資料庫。他們希望,未來能藉YouTube等真實影片,來教導機器人完成一項任務。(詳全文)

 蘋果     iOS 12   

蘋果WWDC秀iOS 12,不只推AR共享體驗,還新增防上癮功能

蘋果於6月4日舉辦全球開發者大會(WWDC),展示新作業系統iOS 12,增添了AR共享體驗、Memoji和相機特效、FaceTime多人視訊、Siri捷徑、For You相簿頁面、防上癮(Screen Time)等功能,同時也改善了隱私安全和其他App功能,比如將Siri翻譯擴展至40多組語言,而iPhone和 Apple Watch的Wallet也開始支援學生證。

在AR共享體驗方面,ARKit 2工具讓開發人員可打造新穎的AR應用程式,也能專注於特定地點、物體偵測和影像追蹤,進而讓使用者共享AR體驗,比如2人用iPad玩桌上積木射擊遊戲。而防上癮功能,則會產生每日和每周報告,告知使用者當天或當周花了多少時間在哪些應用程式,以及接收到多少通知等,家長也可透過iCloud家庭共享功能,從自己的iOS裝置來限制小孩的使用時間。(詳全文)

  AWS    SageMaker  

AWS的ML工具SageMaker終於支援東京機房

Amazon近日在官方部落格宣布,自家機器學習雲服務AWS SageMaker不只開始支援Amazon東京機房,還新添了幾項新功能,比如支援AWS通用語言CloudFormation和開源神經網路框架Chainer。SageMaker是一套機器學習工具,目的為簡化開發人員在建立、訓練和部署機器學習模型的過程,內建幾種常見的ML演算法,而且已先經過最佳化。SageMaker支援的框架則有TensorFlow、Apache MXNet和Chainer,使用者也可以把自己慣用的框架導入SageMaker。另外,SageMaker也內建A/B測試功能,可協助測試模型。(詳全文)

  軍事AI   Google  

員工抗議有效! Google明年將不續約五角大廈Maven計畫

根據美媒Gizmodo報導,Google雲端CEO Diane Greene在6月1日的會議中表示,Google與美國國防部簽訂的Maven計畫,在2019年到期後,將不再續簽。到目前為止,Maven計畫已讓Google備受批評,因為這項計畫要求Google提供AI技術支援,藉由提高圖像分析的準確度,讓美軍無人機能更精準辨識目標,進而進行精準攻擊。雖然Google表示,自己只提供開源框架TensorFlow API,但Google內部已有數千名員工連署,要求公司停止與五角大廈的合作,其中已有數十名員工因此離職抗議。(詳全文)

對抗學習     臉部識別  

多倫多大學用對抗學習打造「隱私濾鏡」

來自多倫多大學電子電腦工程學院的教授Parham Aarabi和研究生Avishek Bose近日發表了一個「隱私濾鏡」演算法(Privacy Filter),採用深度學習中的對抗學習方法,訓練兩套神經網路,第一套用來識別人臉,第二套則用來破壞第一套的人臉識別任務。Avishek Bose解釋,第二套神經網路具有破壞性,會「攻擊」第一套在尋找的臉部特徵。他說:「假設第一套神經網路靠眼角特徵來辨識某人身份,那第二套神經網路就會稍微調整眼角特徵,讓它變得不容易辨識。」因此,「隱私濾鏡」可以干擾社群媒體的臉部識別演算法,讓照片無法被識別,進而保護個人相片和隱私。該研究團隊希望,未來能以網路或App形式對外發布這個隱私濾鏡工具。 (詳全文)

AWS    Neptune  

AWS圖學資料庫服務Neptune正式上線

AWS的圖學資料庫Amazon Neptune,最近終於正式上線,適用於美國北維州、俄亥俄州、奧勒岡州和歐洲愛爾蘭等地。這款圖學資料庫除了能讓使用者建立複雜的互動圖形App,還支援圖學查詢語言,比如Apache TinkerPop的Gremlin,以及SPARQL。AWS表示,Neptune的核心是高效能圖學資料庫引擎,可以在幾毫秒間、處理數十億筆資料間的關係,也可支援Property Graph、RDF等資料模型。而這次的發布,也加強該工具與AWS環境的整合,像是支援AWS CloudFormation和AWS命令程式列介面,也可搭配身份存取管理(IAM),大量載入AWS S3的資料。此外,AWS Neptune現在也可以支援Apache TinkerPop 3.3.2版本。(詳全文)

國網   AI雲端平臺 

國網中心打造國家級AI雲端平臺

國家實驗研究院高速網路與計算中心(國網中心)將在今年建置AI雲端平臺,年底完成系統測試,明年第一季可望開放外界使用。日前國網中心啟用了新一代超級電腦「臺灣杉」,接下來將以10億元打造計算效能比「臺灣杉」更大的AI雲端平臺。該平臺以TWGC(Taiwan GPU Cloud)稱呼,將分三期建置,今年先完成初期建置,預計在8月完成機房的基礎配置,9月完成AI計算主機的硬體建置,10月完成軟體布建,12月完成系統測試。國網中心表示,未來隨著AI計算服務開放,也會推出機器學習模型市集。(詳全文)

Nvidia     HGX-2   

Nvidia發表AI與HPC專用的統一運算架構HGX-2

Nvidia新推出第一個專用於AI和高效能運算的統一架構HGX-2,提供多重精度計算,可滿足不同運算需求。Nvidia創辦人黃仁勳在GPU技術大會(GPU Technology Conference)提到,當計算需求暴增時,CPU擴展的能力顯得薄弱。而HGX-2搭載Tensor Core GPU,可為企業提供能強大的運算能力,該公司也表示,將其用於ResNet-50訓練基準,每秒能訓練15萬5千張圖片,其運算能力相當於一臺擁有300顆CPU的伺服器。不過,該系統售價不低,第一個使用HGX-2架構的AI超級電腦DGX-2將在第三季發售,要價接近40萬美元。(詳全文)

智慧物流      語音助手  

菜鳥推出物流語音助手,連方言都聽得懂

阿里巴巴旗下的菜鳥物流,透過人工智慧技術,可以在同一時間撥打數通電話,協助快遞員在送貨前、先跟收貨人確認收貨。此外,菜鳥物流的語音助手還能聽懂方言,也可以辨識收包裹的地點,並即時反饋,可以提高快遞效率。另外,菜鳥物流日前在2018全球智慧物流峰會上,也展示了語音助手與真人的對話,除了能通知收貨、詢問送貨地址外,還能回答的問題包裹類型。不只這樣,當對話的真人停頓一段時間時,語音助手還會詢問:「喂,還在嗎,給你放在門口可以嗎?」(詳全文)

圖片來源/Apple、Avishek Bose、MIT

 AI趨勢近期新聞 

1. Nvidia宣布與科技部合作,將更多AI技術引進臺灣

2. PayPal買下AI零售預測新創Jetlore

3. 國研院晶片中心聯手半導體設計商Synopsys,推動AI研發深耕架構

資料來源:iThome整理,2018年6月

Fintech周報第54期:提高航運與物流效率,阿布達比港口自行開發區塊鏈技術Silsal

$
0
0

06/02-06/08

 航運   區塊鏈  
阿布達比港口推出自有區塊鏈Silsal,提高航運與物流效率 
阿布達比港口旗下子公司Maqta Gateway在6月3日推出其數位創新實驗室自行開發的區塊鏈技術Silsal,要提高航運和物流行業的效率。Maqta Gateway表示,不只區塊鏈服務,他們也開發數位身分,要為貿易中所有運輸文件進行加密,改善提單、交貨單、預定單和運輸單的流通透明度,減少貿易來往的文書作業與電話來往的流程,也能即時追蹤貨物資訊與交易狀態,節省大量時間與成本。

Maqta Gateway提到,此技術已與阿布達比港口的戰略客戶進行了測試,接下來將提供給貨運代理商與其客戶,作為現有mPCS(Maqta港口社區系統)的輔助工具,未來也會擴展到其他行業社區。

 Computex 2018   IBM區塊鏈實驗室 
IBM區塊鏈實驗室揭露2018年6大方針 
臺北國際電腦展(Computex Taipei 2018)今年將區塊鏈列為五大重點領域,IBM區塊鏈實驗室總監Nitin Gaur也來臺揭露了IBM區塊鏈6大發展方向。不只要用區塊鏈技術,推動企業、個人數位身分的應用,確保貿易與所有權的認證。也將利用數位法幣處理每筆金融交易的結算問題,但Nitin表示,這件事要與各國政府與主管機關配合,至少要10年的時間。

IBM也希望透過資產代碼化,確保數位表現形式可以反映出使用者真實世界的資產。確保區塊鏈系統資安無虞,找出合適商業模式以促進發展,並在區塊鏈聯盟中創造自治模式,使其有依循的政策,也是IBM要發展的方向。

 虛擬貨幣交易所   電競 
幣安投資電競投票平臺,要用區塊鏈共同推動電競與體育產業 
全球最大虛擬貨幣交易所幣安(Binance)在6月5日宣布投資,以區塊鏈技術為基底的電競投票平臺chiliZ,此公司總部位於馬爾他,是全球體育和娛樂集團Mediarex的子公司。由於兩家公司都很看好電競市場,也認為電競將會是下個採用區塊鏈服務的主要產業之一,所以攜手合作,chiliZ將會從電競隊和電競聯賽開始,也會與體育行業合作,希望創造出新的代幣生態系,讓體育與電競產業能夠讓此族群的粉絲透過代幣支持。ChiliZ表示,目前已經透過私募獲得超過2,700萬美元的資金。

 Ripple   區塊鏈研究計畫 
Ripple與全球頂尖大學合作區塊鏈計畫UBRI加速領域創新 
美國新創業者Ripple在6月4日宣布,與全球頂尖大學合作區塊鏈研究計劃UBRI,以支持與加速區塊鏈、加密貨幣、數位支付領域的學術研究、技術開發和創新。Ripple表示,已向UBRI計畫的第一波大學合作夥伴,包括美國麻省理工學院、賓夕法尼亞大學、倫敦大學學院、普林斯頓大學、韓國高麗大學等全球17所大學機構,承諾提供5,000萬美元的資金、專業知識和技術資源,而這些學校可決定他們自己的研究主題和優先重點領域。

 Akamai   MUFG   區塊鏈 
Akamai與三菱日聯金融集團聯手發表採用區塊鏈的支付平臺 
全球最大雲端遞送平臺Akamai與三菱日聯金融集團(MUFG)宣布,推出採用區塊鏈技術的線上支付平臺,要提高支付交易規模與回應速度。此區塊鏈線上支付系統,建構在Akamai的雲端平臺上,目標是每秒處理超過100萬次交易,底層鏈的部分,預計可擴充到每秒處理1,000萬次交易。

在此支付平臺執行的交易,均由Akamai的雲端安全產品加速和保護,兩者的合作預計將於2020上半年,在日本開始提供線上支付平臺,預計也會支援現行的支付處理、計次收費、小額付款以及其他開發中的物聯網功能付款交易。

 Samsung   區塊鏈 
三星推出自有區塊鏈平臺,要加速集團內金融機構數位創新 
韓國三星集團旗下的IT服務公司Samsung SDS,在6月4日正式推出自有的區塊鏈平臺Nexfinance,要讓集團內的金融機構採用,加速數位創新。Samsung要透過Nexfinance,結合AI、大數據分析和流程自動化等技術,打造一個數位金融平臺,並提供相關服務,像是AI虛擬助理、汽車保險理賠、金融資產管理。而此區塊鏈平臺也會為金融機構的用戶提供數位身分,使其可安全地傳輸個人資料、使用金融服務。

 安聯人壽   智能客服 
安聯人壽推出智能客服機器人,讓保單貸款1分鐘內可完成 
安聯人壽5月29日宣布推出智能客服機器人Allie,除了可線上回應保險用戶的問題,保險常見FAQ、保單資料查詢,用戶還能使用智能客服機器人,進行線上保單資料變更,包括用戶的住家地址、聯絡電話、Email。安聯人壽表示,AI客服機器人Allie可回答80%人工客服中心接收的電話諮詢,當無法回答用戶問題時,也會協助轉接給真人客服。

有別於一般的智能客服,安聯能讓用戶在線上進行保單貸款,只要先設定好帳戶,並輸入相關的貸款資料,就可在1分鐘以內完成核貸,而且還會直接顯示保單的可貸金額、借款年利率,以供用戶參考,未來也將推出投資型保單的投資基金轉換。 為了打造跨平臺使用,安聯人壽也透過IBM雲端服務作為後端,讓智能客服機器人,能夠在安聯人壽官網、行動App、Facebook或是其他社群平臺都能使用。不過,推出的時間有不同的時程安排,目前保單用戶可在安聯人壽的官網開始使用此服務。

 駭客勒索   銀行 
加拿大兩家大銀行遭駭,駭客偷走近9萬用戶個資勒索 
加拿大傳出該國金融史上最大宗個資外洩事件,加拿大第4及第5大銀行,蒙特婁銀行及加拿大帝國商業銀行接連遭到駭客入侵,竊走近9萬用戶資料,駭客並以此向銀行勒索贖金,兩家銀行已與執法單位合作進行調查。根據初步研究,懷疑駭客是來自國外,兩家銀行表示已經著手處理,以切斷資料外洩的管道,並已經開始聯絡受影響的用戶。資安業者MalwareBytes Labs研究人員表示,駭客明知一勒索資訊就沒有用,顯示他們可能是想炫耀或證明功力。而Darktrace研究人員判斷駭客可能是透過魚叉式網釣攻擊(spear phishing)駭入這些公司的系統。

責任編輯/李靜宜

 金融科技近期新聞 
1. 百度推出「超級鏈」,要先應用在版權保護的區塊鏈項目Chatbot 
2. 丹麥加入歐盟區塊鏈合作關係,計畫採用區塊鏈應用在航運中
3. 南非中央銀行成功試點採用區塊鏈進行銀行間支付與結算Paradex
4. 越南財政部提議,暫時禁止加密貨幣採礦硬體設備進口
5. 
富邦產險導入AI智能核保系統,保戶送件當場即可得知核保結果

 

臉書隱私工具有臭蟲,恐讓1400萬用戶私密貼文全都露

$
0
0

如果你最近接到臉書通知要你檢視貼文設定,最好快去看一下。周四臉書公告它的一項隱私設定出現臭蟲,導致5月18到27日之間高達1400萬用戶原本應該只有少數人看到的貼文可能被公開。

CNET引述臉書隱私長Eric Egan的聲明指出,該公司近日發現一項瑕疵在使用者貼文時自動以公開狀態顯示。臉書已經修復問題,並於昨日起通知受影響的用戶,要求他們重新檢視那段時間的文章設定。除了致歉外,臉書表示該臭蟲並未影響用戶之前的貼文狀態。

這項臭蟲出在臉書「隱私設定與工具」中「你的動態」的「誰可以查看你往後的貼文」的工具。它可讓使用者貼文時決定誰可以看到他們的文章,例如是只有親友看到、或所有人都能看到。但出於不知名原因,5月18日這項設定出錯,將只有親友看到的設定自動改為公開,臉書5月22日開始修復,但是要到5月27日才改回所有人的設定。臉書表示受影響用戶數在1,400萬。

本案讓近日困擾臉書的隱私風暴再度雪上加霜。三月底臉書才因為平台上的app廠商將用戶資料分享給英國資料分析公司劍橋分析(Cambridge Analytica),最後使8,700萬筆用戶個資外洩接著臉書還被爆允許至少60家裝置製造商存取該站用戶及親友的資料,包括中國業者華為、聯想、OPPO、TCL等。後者讓臉書5日承認,與4家中國公司簽有數據共享協議。

蘋果在隱私保護問題槓上臉書。除了之前兩公司執行長庫克和祖克柏的口水戰外本周宣佈的macOS 10.14 Mojave 中,Safari加入智慧型追踨防護(Intelligent Tracking Prevention)讓使用者封鎖臉書「讚」、「分享」按鍵及留言功能,以防在未經許可下追蹤用戶。


Amazon正式發表機上盒Fire TV Cube,可看電視還能呼叫Alexa

$
0
0

在預告一個多月後,Amazon正式發表整合Echo Dot功能、可當遙控器的機上盒裝置Fire TV Cube

Fire TV Cube售價119.99美元,周四正式開放預購,並會在6月21日在美出貨。Prime會員如果在本周下訂則可拿到89.99美元的優惠價。

一如前幾代Fire TV,Fire TV Cube是一個電視機上盒,但是其實這個方形裝置頂端4個Echo控制鍵及上緣顯示Alexa啟動中的藍色光圈令人聯想起Echo Dot的設計(下圖,來源:Amazon)。它同樣也像Echo Dot一樣可報氣象、控制其他家庭聯網裝置。Amazon指出Fire TV Cube支援HDR、可以60fps播放4K影像內容,播放音樂具備杜比3D全景聲的音效品質。

此外,Fire TV Cube還具備紅外線發射器及支援HDMI-CEC標準,可以當成萬用遙控器,控制音響、有線電視或衛星電視機上盒、聲霸音響,以及電視本身。這讓使用者得以執行更複雜的動作,例如對著Fire TV Cube喊一聲「Alexa,播放『紙牌屋』」,Alexa就會打開電視、並從Netflix上串流電視節目播放。

Fire TV Cube也讓Amazon Alexa/Echo產品線在智慧家庭的佈局更為完整。除了現有經典版Echo、Echo Dot、兒童版Echo外,可提供衣著穿著建議的 Echo Look本周也在美國開賣

與美國商務部和解,中興可望擺脫禁令重生

$
0
0

美國商務部部長Wilbur Ross周四(6/7)宣布,將以額外的罰款及嚴格的規定來取代旗下工業及安全局(Bureau of Industry and Security,BIS)對中興所祭出的出口禁令,讓垂死的中興再現生機。

中興過去曾因非法出售電信設備予伊朗及北韓並作出不實陳述而受到美國政府的懲罰,雙方在2017年3月簽下和解協議,當時中興支付了8.92億美元的罰款,也接受了緩刑7年的出口禁令,但BIS今年4月16日宣稱中興破壞了雙方的約定,決定強制執行該禁令,禁止美國業者接受中興的任何訂單,意謂著中興無法向美國業者購買零件,甚至也無法使用Android平台。

收到禁令的中興隔天即宣告暫時股票交易,取消了大批客戶的訂單,還說美國商務部的制裁將讓該公司陷入休克狀態。

然而,美國總統川普(Donald Trump)的出手讓整件事有了轉圜,美國商務部本周表示,將以10億美元的罰款、緩刑10年的出口禁令、4億美元的保證金,以及置換中興董事會與高層來取代出口禁令,而且中興還必須設立一個合規團隊,以隨時供BIS查詢中興是否遵循美國的出口管制規定。

假設中興在這10年內再度破壞雙方的協議,那麼BIS就會沒收保證金,並再度針對中興執行出口禁令。

Ross說,美國商務部將會密切監控中興的行為,若再違反規定就會沒收4億美元的保證金並禁止該公司存取美國技術,在此一協議中,中興總計以22.9億美元創下了違反美國出口管制規定的最高罰款紀錄。

儘管美國商務部已發出了正式聲明,然而根據路透社報導,美國的國會議員們正在修訂國防授權法案(National Defense Authorization Act,NDAA)以撤回川普與商業部的行動,也企圖禁止美國政府補貼或貸款給中興或華為等業者。至於中興則尚未發表自家的官方聲明。

Computex 2018:IoT應用大直擊!國產研發的無人自助結帳首次亮相、嶄新手勢穿戴應用與智慧農業最吸晴

$
0
0

今年Computex的物聯網應用,和往年相比,在應用上變得更加多元了,不只有國產研發的無人自助結帳機,讓顧客免排隊就能結帳,商品拿了就走,還有能夠手勢操控的穿戴手錶,可以控制手機的內容或是遙控無人機飛行,以及做的更小的智慧戒指,用手指就能接聽、播撥打電話,還有越來越多的智慧農業應用展出。

叫陣亞馬遜無人商店,工研院展示國產無人自助結帳應用

在智慧零售方面,受到去年亞馬遜首家無人超市Amazon Go的影響,這股無人商店風潮,如今也吹到了今年的Computex展場上,今年不少結合自助式結帳應用紛紛展出。像是工研院就展示結合電腦視覺的自助結帳應用。它利用一套自製的影像辨識系統,結合手機拍照,顧客走到自助結帳區將商品放置在上面,就能自動偵測商品進行結帳,這套辨識系統也結合深度學習技術,能夠綜合商品形狀、顏色、包裝文字等特徵後,加以辨識使用者購買的商品品項和數量。

結帳區上方還設置一臺投影機,增加與客人的互動,比如結帳成功後,會在商品上方顯示出”圈圈或打勾”符號等,在結帳區左側也會投影出2D影像畫面,在上面顯示出購物明細,方便顧客來觀看。不過,為了避免結帳時顧客手上仍拿著未結帳的商品。因此,在結帳區的下方左、右兩側皆設置手勢偵測的攝影機,確保顧客雙手皆自然垂放兩側,且沒有東西拿在手上,才會進行結帳動作。

不過,記者親自體驗時,並不是每一次操作都能順利辨別成功,例如當擺放的飲料、或餅乾商品越密集時,就會增加辨識的難度,系統會將多件商品誤認為是同一個商品,以致於無法正確識別出商品件數,且兩個商品相疊也不行,這時,需要自己重新放置商品位置,商品間需預留足夠的間隙,才能正確的辨識成功,完成結帳。工研院現場解說人員也表示,未來也將持續的改善這套系統,來提商品辨識的準確度。

穿戴應用裝置越做越小,應用更多元,還開始結合手勢操控

今年展場上,依舊有不少的穿戴式裝置新應用展出。像是麗臺科技就帶來前不久剛推出的一款健康手環amor H2,這隻手環最大特色就是可以測量使用者的疲勞指數和血液循環指數,它在手環上結合了以往心電圖測量心室早期收縮(PVC)的檢測方式,利用電性傳導與肌肉收縮的關係,經過參數計算以後,來評估使用者疲勞狀況,給出建議,比如精神飽滿、精神不錯、疲勞,或過於疲勞等。

而且也能從你的血管年齡,推算出動脈血管的健康狀況,並自動發出警訊,例如若是久坐導致血液循環變差 ,循環指數過高時,會自動提醒你起身走走,以降低心血管疾病的發病風險。除了具備一般手環功能,它也能量測行走步數、消耗卡路里,記錄睡眠品質等,目前已經推出上市。

現在不只能以Apple Watch接聽手機上的電話,就連手指頭也能用來講電話了。來自香港新創Origami Labs現場就介紹一款智慧戒指ORII,讓使用者戴上手指就能用它來播聽音樂,也能夠用來接聽電話或是接收訊息,讓你的手指變成手機的一部分。

因為採用骨傳導技術,使用者戴上戒指後,只須把手指按在耳邊,就可以聽到聲音,不需要拿出手機來,而且不只能聽音樂,戒指上還內建麥克風,只要按一下戒指旁的按鈕,就能對著手機上的Siri發出指示,在戒指上就能完成操作手機上的功能,如接聽電話、收發訊息,或是查詢天氣等等。

不僅如此,也有來自臺灣的新創團隊酷手科技,同樣也在現場展示結合手勢控制的穿戴應用。它是一個手勢控制裝置,外型酷似穿戴手錶,使用者戴上後,用藍牙與手機對接就能利用手指的動作,來與手機進行各種互動的控制,因為它內建偵測感測器,可以感測手指肌肉上的活動,將手勢動作轉變成指令,藉此來操作手機上的功能。例如以往可能要觸碰螢幕才能操作的動作,現在用手勢就能夠隔空控制,像是上下擺動手指,就能翻轉遊戲中的物體,完全不需要碰觸手機。

值得一提的是,這項手勢應用不只能用在手錶上,也能在穿戴眼鏡與VR頭戴裝置上使用,像是能改用手指動作操作VR遊戲或內容,不需要還要手拿控制器才能控制,或是也能用於操作無人機飛行等。操作上也將更方便。

今年在日本館,也有來自日本的Cotodama展示一款充滿設計感的智慧音響 Lyric Speaker ,這臺音響去年在日本推出後,今年也登臺展出,它能讓使用者在播放手機上的歌曲時,同步可以在它的半透明螢幕上自動顯示歌詞,這些歌詞的字體都是經過特殊設計,且能隨著音樂旋律改變而產生不同動態的變化。不過目前歌詞只能顯示英文和日文,尚未支援中文字體的歌詞。

搶進農業IoT應用市場,更聰明的土壤偵測與蟲害防治亮相


不只有日本業者在農業結合IoT,臺灣許多業者也紛紛搶進農業IoT應用市場。像在InnoVEX展區上,今年也有不少結合智慧農業的新應用。例如今年就有屏科大展出一個Smart土壤監測儀,能用於監測農地土壤的水分、溫度、光照,以及土壤導電率(EC)的變化,提供農友做為改善肥料施作的重要依據。

該設備也結合低功耗物聯網技術LoRa,能建立一個通訊範圍可以覆蓋更寬廣田地的IoT通訊網路。並且可以帶著移動走,只要經過設有感測器的農田時,就能將這些數據都蒐進到這個裝置內,用單一的蒐集器就可以蒐集全部農田資料,並上傳雲端分析,來進行後續的管理與追蹤,也能搭配自動澆灌系統,進行農作物管理。

另外交通大學也展示智慧蟲害預測的新應用,利用自製的害蟲捕蟲罐,結合紅外線來記錄農田害蟲數量,幫助農家提前預測害蟲出現的高峰期,即早加強農藥的噴灑,減少蟲害。甚至還結合IoT與AI可判斷適合噴灑農藥的時機,幫忙農家準確預防害蟲,也減少農藥的噴灑。

除了農業以外,今年也有業者直接是將整個水池搬進展場,展示結合水質偵測的智慧養殖應用,而且還真的有魚游在水裡。在這個池上有一架小型水質監測船,可以載著檢測系統在水池上繞行,並可即時檢測水質,幫助養殖業者預先知道水質情況預防漁蝦生病,以提高養殖效益。因為是以太陽能和風力提供電力,所以不需要額外動力,每到一個地方就會將蒐集到的水質數據傳回後端分析,改善池塘水質。

在智慧運輸方面,臺灣BenQ 今年也公開展示自家一套車隊管理系統,目前這套系統在華德純電動大巴的電動巴士上已有在使用,每輛電動巴士的駕駛座位前方都設置一個數位儀表板,可以即時呈現電池、動力系統等資訊,從螢幕上就可以一目瞭然,車上也配備4G行動網路,可以連同GPS座標將車上資訊回傳雲端,讓車隊管理者從遠端就能下達指令,進行車隊調度。像是一旦偵測到車輛出現異常時,也能從遠端進行控制,向駕駛發出警示,例如顯示鎖車等訊息,要求對方停靠路邊,等待進一步維修檢查。車輛熄火後將處於無法啟動的狀況。

BenQ現場還展示另一個使用情境,是整合亞馬遜智慧聲音裝置Amazon Echo,讓巴士上的乘客下車前,只須對向Alexa說你要在哪一站下車,就會自動記錄你的停靠站,乘客不需要按車鈴,當巴士快要到站時,司機坐位旁的停靠站燈號就會自動亮起,提醒司機有乘客準備要下車。

今年也有不少國家參展,像是今年在荷蘭館就有業者展示一個結合聲控的智慧路燈應用,讓路人用說的就能夠打開燈光,例如對著路燈說"哈囉"就能點亮路燈,而且還可以依據你說話聲音大小來增加燈光強度等。

芬安全防毒軟體受7-Zip函式庫漏洞波及,存在遠端程式碼執行漏洞

$
0
0

由於芬安全(F-Secure)使用7-Zip函式庫來解壓縮Rar檔案,因此所有的Windows端點防護產品,皆存在遠端程式碼執行漏洞,包括消費者端產品F-Secure Anti-Virus以及企業面向的F-Secure Server Security都在影響範圍中,資安研究員David L.表示,這個漏洞與芬安全本身的功能無關,只要使用7-Zip函式庫解壓縮Rar的軟體都可能有這個臭蟲,即使採用ASLR與DEP防護技術都沒用。

芬安全的產品在早前還受到7-Zip臭蟲CVE-2017-17969、CVE-2018-5996和CVE-2018-10115的影響,但由於芬安全的防毒軟體採用位址空間配置隨機載入(Address space layout randomization,ASLR)技術,因此駭客很難利用這三個漏洞進行攻擊,但這個由CVE-2018-10115衍生的漏洞不一樣,David L.在這個漏洞實現了遠端程式碼攻擊。

基本上這個漏洞是在使用未初始化記憶體的情況下,允許駭客控制一大部份Rar解碼器的狀態,特別在使用Rar1解碼器的時候。而這個攻擊最厲害的地方在於,駭客只要透過靜態酬載(Payload)就能繞過了ASLR保護,並且使用一些解壓縮技巧,藉由洩漏的指標獲取某個模組的位置,然後將這個位置添加到準備好的返回導向程式設計(Return Oriented-Programming,ROP)鍊中。由於主要執行的檔案缺乏ASLR保護,因此駭客要利這個臭蟲的困難,就只在Rar解壓縮的限制內容的情況下進行Heap Massaging。

市面上不少防毒產品都有檔案系統微過濾器,會攔截系統中的檔案並進行掃描。芬安全的產品也有,但是這後臺運作的系統卻不會解壓縮E-mail收到得檔案,因此當使用者透過E-mail收到惡意的Rar檔案,除非手動啟動掃描才有可能受駭。而這個其實很矛盾,David L.認為,防毒軟體應該要掃描可疑的檔案,但這樣的設計剛好減少利用這個漏洞來被攻擊的可能。

David L.提到,芬安全的產品會攔截並自動掃描HTT[流量,而且在預設情況下會解壓縮壓縮檔,他們已經實做出了一個網頁,可以讓使用者無意間自動下載惡意檔案,並且在芬安全防毒軟體插手掃描時,對使用者電腦進行攻擊。

7zip針對這個漏洞已經釋出了新的修正版本,而新版的7zip 18.05不僅解決了這個漏洞,而且還在所有主要可執行檔案中使用ASLR技術。有另一家防毒軟體Malwarebytes的使用者,在其官方論壇貼文提問,想知道Malwarebytes的防毒軟體是否也存在這個漏洞風險,對此官方沒有直接回應,只說新版的程式包含的7zip函式庫使用18.05版本。

對於這樣的漏洞,David L.對芬安全提出了3個解緩問題的措施以強化產品,第一個是使用沙盒引擎,這能確保大部分程式碼不會擁有特殊執行權限,再來就是啟用現代Windows的CFG和ACG等漏洞減緩功能。最後他認為,芬安全的產品應該停止窺探使用者的HTTP流量,因為這功能很無用,駭客只要將HTTP切換成HTTPS就能規避芬安全的掃描。

David L.表示,這個漏洞並非直接發生在芬安全產品的功能上,只要是使用7-Zip函式庫來解壓縮Rar檔案的產品都可能存在這個問題,而且即便啟用ASLR以及DEP防護技術都沒用。

Google GCP推單租戶節點功能,加強公有雲IT環境隔離性

$
0
0

近日Google加強公有雲平臺GCP的布局還不少,在5月時先是推出超大運算效能虛擬機,可以搭配160核vCPU及3.75TB記憶體,主打高效運算需求,接著是更新公有雲平臺機器學習服務的功能,讓雲端機器學習引擎(Cloud Machine Learning Engine)也能結合TPU運算服務,改善訓練效果。而這一次Google又釋出新服務,現在Google運算引擎可以單一租戶節點環境,加強IT環境隔離性,目前該功能是Beta版狀態,開發者可以利用Google Cloud SDK,或者運算引擎API,在單租戶節點內開啟虛擬機。

原先還未推出單一租戶節點功能時,實體伺服器中得切割出不同的VM實例,讓多個不同用戶使用,而現在企業則可以選用該功能,獨立指定該主機的用途。Google表示,想使用單一租戶節點功能的用戶,布建的方式也跟過去建立運算實例方法一樣,使用者也可以自行決定該節點的規格,包含vCPU、記憶體等硬體。在選定建立後,系統會自行判定,節點內何處適合布建該實例,「如果使用者偏好更多主導權,也可以手動選擇布建地點。」

Google也舉例,單一租戶節點功能適合的應用情境。首先是滿足法遵、法規要求,對於嚴格要求法遵規範的企業,即使使用公有雲服務,也能享有單一租戶節點的實體隔離特性。再者,開發者可以自行指定虛擬機規格,藉此提高節點的資源使用率。

在Google推出單租戶節點功能前,企業用戶得和其他使用者共用節點,而現在單租戶節點功能釋出後,法遵、資安要求嚴謹的企業,也可在公有雲環境享有隔離性。圖片來源:Google

臉書發表fb.gg遊戲直播平台要和Twitch較勁

$
0
0

為了重新贏回青少年族群並搶攻遊戲直播市場,臉書(Facebook)在今年1月推出遊戲創作者先導專案(Gaming Creator Pilot Program),繼之於本周推出升級專案(Level Up Program),同時宣布遊戲直播的專屬網址fb.gg

臉書分階段建立自己的遊戲社群,今年1月上線的Gaming Creator專案的目的在於協助遊戲直播主建立社群,擴大遊戲直播的曝光度,提供遊戲直播的各種工具,而本周問世的Level Up專案則將讓直播主能藉由「臉書星星」(Facebook Stars)獲得粉絲們所捐贈的虛擬商品,也能存取臉書專為遊戲社群所打造的各種新功能。

不過,要獲得Level Up標章並取得相關福利是有資格限制的,遊戲直播主必須先建立Gaming Video Creator粉絲頁,在最近14天內至少直播4小時,在最近14天內至少曾直播兩天,以及粉絲頁上至少有超過100名粉絲。臉書將會主動邀請直播主加入,並在未來幾個月開放給全球的直播主申請。

此外,過去要在臉書上觀賞遊戲直播通常是透過動態消息、社團或粉絲頁的曝光,但現在臉書則建立了一個遊戲直播專用網址fb.gg,fb是Facebook的簡稱,而.gg對於遊戲玩家而言更是不陌生,指的是遊戲結束時互道「Good Game」的意思,未來遊戲玩家只要輸入fb.gg就能進入直播首頁

現階段全球最受歡迎的遊戲直播平台為2011年6月才成立的Twitch,該站每月有1億的不重覆訪客、有超過200萬的直播主,提供真實的遊戲場景,也會替社群舉辦TwitchCon年會,直播主與觀眾還可即時互動,亦定期舉辦各種遊戲賽事,在2014年就被Amazon相中,以9.7億美元成為Amazon的子公司。

市場上的其它遊戲直播平台還包括HitBox、Beam、Azubu、Bigo Live、Afreeca,以及YouTube於2015年所發表的YouTube Gaming。

微軟海底資料中心計畫Natick專案邁入第二階段,不用人維運,可連續運轉5年

$
0
0

雲端運算服務不停成長,伴隨而來是用電龐大的資料中心。為節省這些能源成本,企業可以選擇結合地理之便,將資料中心設置在氣溫較低的高緯度國家,藉以節省電力,或者像Google,結合了DeepMind的機器學習技術,不用改變機房設計,只靠軟體動態調整,就能讓冷卻設備整體耗電減少。而微軟在2016年時,則是把腦筋動到了占據地球7成面積的海洋,推動了Natick專案,開始實驗將資料中心部署於沿海海底,利用海水降低伺服器運轉產生的高熱。

而在最近,這個計畫已經正式邁入第二階段,一個長12.2公尺、直徑2.8公尺的圓柱體壯的資料中心,已經被安置在蘇格蘭北部海域,部署於內的12機櫃,總共有864臺伺服器及27.6PB的儲存空間,「等於數千臺高階PC的運算力,還能儲存約500萬部電影。」微軟表示,從開始打造到資料中心正式營運,所需時間低於90天,而該資料中心於無人維運的狀況下,使用壽命可以超過5年。


雲端安全業者Zscaler財報告捷,股價大漲23%

$
0
0

今年3月才登上美國那斯達克(Nasdaq)股市的雲端安全業者Zscaler周三(5/5)公布了該公司截至今年4月底的2018財年第三季財報,顯示該季創下4,920萬美元的營收,成長49%,使得隔天Zscaler的股價大漲23.3%,以37.79美元作收,被譽為是今年IPO的科技公司中表現最好的。

定位為雲端安全業者的Zscaler提供網路安全、網頁安全、新一代防火牆、沙箱、SSL偵測、防毒、漏洞管理與雲端用戶活動的粒度控制等服務,迄今於全球有超過1,500萬名付費用戶。該公司在今年3月下旬以16美元的發行價登上那斯達克股市,不到3個月的時間,股價就翻了兩倍有餘。

2008年成立的Zscaler迄今尚未獲利,就算營收成長49%,該季仍然虧損250萬美元,但已低於去年同期的500萬美元。

Google登入介面6月中換新裝,別以為搞錯了

$
0
0

Google自2014年開始導入「質感設計」(Material Design),以期於平板、智慧型手機與桌面應上採用一致的設計風格,本周Google宣布 Material Design將延伸到Google登入介面,於6月14日換新裝,到時用戶可別誤以為是造訪了網釣網站。

其實新版登入介面與舊版只有些微的差距,但仍然能夠感受到不同,差別在於新版調整了Google商標、在輸入框採用了藍色的輪廓,且有別於舊版的文字是向左對齊,新版的重要文字則是居中對齊。

目前的登入介面:

 

換裝後的介面:

Google則建議G Suite管理人員必要時也應提醒用戶相關的改變。

美國FTC開始受理挖礦綁架投訴案件

$
0
0

美國聯邦交易委員會(Federal Trade Commission,FTC)周四(6/7)宣布開始受理挖礦綁架案件的投訴,並歡迎民眾檢舉。

FTC表示,駭客把使用者的電腦當成是自己的虛擬提款機,利用使用者裝置的處理器資源來挖礦,日益進步的挖礦綁架技術完全不需要使用者安裝任何軟體,只要誘導使用者造訪惡意網站或廣告就能感染裝置,使用者即會在不知情的狀況下幫駭客挖礦。

FTC建議使用者應安裝防毒軟體並定期更新,也盡量不造訪可疑的網站,注意裝置的效能或電池續航力是否有明顯的改變,以及利用瀏覽器的擴充程式來防堵挖礦程式。

目前FTC的投訴類別涵蓋了身分竊盜、詐騙、垃圾訊息、行動裝置、網路服務/購物/電腦、教育與工作、信用卡/記帳卡與其它等,受到挖礦綁架騷擾的使用者可選擇電腦類別進行投訴。

資安專家認為,FTC此舉的意義在於宣布挖礦綁架是個違法的行為,而且已受到當局的重視。

微軟Azure雲端備份釋出新功能,能支援雲端版SQL Server備份

$
0
0

近日微軟Azure雲端備份功能推出新預覽版功能,開始支援雲端版SQL Server備份,在虛擬機中執行的SQL實例也能進行備份。微軟表示,此服務採用隨收隨付制(Pay as You Go,PAYG),也結合原生SQL備份、復原API等功能。

而這個新服務的特色就是,使用者不需介入底層基礎架構操作,如備份伺服器、備份代理、儲存,以及撰寫複雜的備份腳本等工作。而搭配Azure復原服務保存庫(Recovery Services Vault),使用者可以自行設定管理政策,安排短期、長期備份計畫。而不同伺服器中執行的資料庫,也可以重複利用同份管理政策。同時,在復原服務保存庫的儀表板中,使用者可以監控虛擬機、文件、SQL Server資料庫的運作狀況,即時監測備份工作進度。

這個微軟新推的服務,結合搭配Azure復原服務保存庫(Recovery Services Vault),使用者可以自行設定管理政策,安排短期、長期備份計畫。圖片來源:微軟

Computex現場直擊:區塊鏈首度列入六大主題,新創、產學聯盟、知名大廠都要讓區塊鏈盡速落地

$
0
0

 2018 Computex臺北國際電腦展6月5日到6月9日在世貿一館、三館、南港展覽館盛大舉行,今年首度將區塊鏈列入六大主題之一,而在此之前,許多採用區塊鏈技術的公司也如雨後春筍般湧出,紛紛為數位內容資產、金融服務、數位身分提出區塊鏈的落地應用,甚至有公司自行開發底層鏈,要發展出更多去中心化應用,可見區塊鏈在2018年的熱度。

今年Computex也聚集了不少採用區塊鏈技術的新創團隊。如RelaJet洞見未來,要用區塊鏈讓聽障人士即時調整助聽器音頻,未來將發行代幣換取助聽器耗材。另外,亞洲大學人工智慧暨區塊鏈國際產學聯盟,也採用區塊鏈讓醫療慈善捐款更透明。匯智通訊則是使用區塊鏈技術,將使用者的有形與無形資產代幣化,讓資產成為一種憑證,並可透過資產交易平臺進行買賣。

除了新創公司,IBM區塊鏈實驗室總監Nitin Gaur,也在Computex分享,區塊鏈未來的的應用將越來越普及,會擴及銀行、金融業、健康照護、保險、政府政策、供應鏈、零售、物流。同時,他也揭露IBM區塊鏈實驗室2018年6大方針,包括數位身分、數位法幣、資產代碼化、區塊鏈系統資安、區塊鏈商業模式以及區塊鏈聯盟自治模式。

AI模型結合區塊鏈,助聽器技術新創要改善聽障使用體驗

一般人在吵雜的環境中,會產生雞尾酒效應,可以專注聽到想聽的談話,但是對於聽障人士來說,目前的助聽器聽到的聲音,是平面而非立體,甚至辨別不出聲音的方位。2018年才剛成立的新創RelaJet洞見未來,研發一套AI模型將人聲抽取分離,讓獨立的聲音加強出來,提供助聽器解決方案。洞見未來執行長陳柏儒說,使用者只要錄製3到5秒鐘的聲源,上傳到平臺,經過AI分析後就能自動更新聽力模型到助聽器上。

透過區塊鏈技術,使用者可以隨時在平臺上調節音量,不用再到醫院讓醫生調節助聽器,上傳的聲源也都會被加密。洞見未來提供整合硬體、軟體、服務的解決方案,希望將此核心模組租給助聽器終端設備供應商,廠商只要做助聽器外殼,就可以把產品販售到通路。未來也會發行代幣,作為整個助聽器生態系的數位貨幣,使用者可以拿來交易助聽器或是拿代幣換電池等耗材。

亞洲大學國際產學聯盟採區塊鏈讓醫療慈善捐贈透明化

在科技部大力推動國際產學聯盟之下,亞洲大學與中國醫藥大學附設醫院的3D列印醫療研發中心,成功研發出3D列印醫療技術,也有人工血管、軟骨支架、神經導管、心臟模型、金屬頭蓋骨等醫療產品出現。

但因為3D列印醫療產品造價昂貴,為了讓弱勢族群也能使用,亞洲大學人工智慧暨區塊鏈國際產學聯盟也採用區塊鏈技術,要讓捐款者的醫療慈善捐款流程更透明,在款項處理上也更有效率,產業聯絡中心執行長林意紋表示,他們採用的是以太坊區塊鏈架構,智能合約則是由亞洲大學的技術人員自行研發,也會發行代幣讓整個模式運行,但目前還在內部封閉實驗階段,未來希望擴及到同一集團的中國醫藥大學附屬醫院、亞洲大學附屬醫院與其它地方醫院。

在醫療相關的應用上,成立4年的新創Health2ync智抗糖,讓糖尿病患者將每日血糖上傳至系統,並結合相關醫療單位進行追蹤與照護,未來會結合區塊鏈技術,確保患者資料安全無虞,患者與醫療機構都能隨時更新與追蹤數據,以利糖友每日飲食調整或是到醫院進行照護。

匯智通訊採用區塊鏈,要讓實質資產代幣化並可在市場交易

而在實質資產與內容資產,也有新創公司提出區塊鏈應用,匯智通訊提供一個資產交易平臺,讓有形資產(例如房地產)或是無形資產(例如版權),能夠透過虛擬代幣化,成為數位資產。匯智通訊執行長彭正彥提到,使用者可以將自有的資產進行估價,並自己命名代幣的名稱,匯智通訊就會將其資產代幣化,當有其它消費者要購買資產時,就會得到總代幣的一部分,而此代幣就是資產的憑證。

例如,消費者在交易平臺上用法幣或是未來加入的數位貨幣幣種,買了一本書,會得到作家發行的代幣,就等於擁有此本書版權的憑證,不過,目前此服務還未上線。


 

Viewing all 31454 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>