Quantcast
Channel: iThome
Viewing all 31479 articles
Browse latest View live

Ubuntu螢幕鎖定有臭蟲,任意密碼都能就近登入系統

$
0
0

Ubuntu存在一個漏洞,讓任何可以實際操作電腦的人,都能繞過鎖定螢幕,輸入任意密碼登入系統。使用者只要讓電腦進入待命模式(Suspend Mode),移除硬碟後再次喚醒系統,便能輸入任何密碼登入系統,存取前一位使用者的敏感資訊。經網友測試這個臭蟲同時發生在Ubuntu 14.04、16.04、16.10與17.04,而其他Ubuntu生態系發布版像是Mate 18.04也在影響範圍內。

這個在Ubuntu Launchpad上,6月中被回報的臭蟲剛剛公開,臭蟲的重現步驟非常簡單,使用者在開啟一些應用程式後,讓系統進入待命模式,接著取下實體硬碟並再次喚醒系統,於鎖定畫面輸入任意密碼,便能成功存取系統。假設發生存取遭拒的狀況,也只要快速按下實體關機鍵,就能成功存取系統,遇到黑畫面的情況,只要重複按下關機鍵,再次進到輸入密碼的鎖定畫面步驟都能解決。

該漏洞最先在Ubuntu 16.04.4長期支援桌面版本被測試出來,回報者表示,他以應用程式Unity作為測試,即便移除了硬碟重新登入系統,仍然可以順暢的接續先前的工作階段。而這也代表,惡意人士有辦法存取前一名操作者使用過的敏感資料,這可能包含密碼管理器或是文件。回報者同時也測試了其他版本的Ubuntu,發現14.04、16.04、16.10與17.04也都受影響,也有其他網友發現,Mate 18.04也存在這個臭蟲,但是整體受影響的範圍目前仍不確定。

不過,Ubuntu安全工程師Marc Deslauriers似乎不認為這個臭蟲有辦法解決,他提到,當惡意人士有辦法實體的存取硬碟,那就表示他有辦法更換密碼並解鎖電腦。而這段話遭到網友反駁,認為這段話需要視條件成立,當這個臭蟲也能在全加密的硬碟中重新實現,那代表這是一個極度嚴重的臭蟲,因為能夠實體存取硬碟,不代表有能力存取加密硬碟上的資料。另外有網友提出直覺的觀點,表示密碼錯誤就不應該讓操作者能夠登入系統。


加強雲端DevOps功能,甲骨文公有雲服務推出Ansible模組

$
0
0

除資料庫、ERP產品,公有雲是甲骨文近年加強經營力道的事業,在今年陸續加強對Kubernetes、GPU的支援,也與Cloudera合作,讓企業用戶可以在該公有雲平臺使用Cloudera的資料倉儲、串流分析等服務。而除擴張平臺的大數據、運算力等功能,甲骨文在近日也宣布,推出公有雲服務Ansible模組。現在開發者愛用的Terraform、Ansible等基礎架構自動化工具,都可以在甲骨文公有雲上使用了。甲骨文也將此Ansible模組,在GitHub上開源釋出。

甲骨文表示,利用Ansible進行雲端資源的組態設定、建置,可以提高任務的自動化,目前Ansible已經支援該平臺上的核心服務,「未來也會擴張支援。」而Ansible所包含的模組,例如雲端、資料庫、監控、網路以及儲存等,甲骨文雲端也全都支援,開發者可以更簡單串接公有雲及本地開發環境。

Ansible的優點之一,就是其架構採用Agentless設計,不需要額外架設組態設定伺服器,因此管理節點不用預先安裝代理程式。使用甲骨文雲端Ansible模組,使用者同樣也必須使用該工具的腳本Ansible playbooks,宣告基礎架構的組成方式。設定完畢後,Ansible就會協助開發者,利用甲骨文雲端服務的各項資源,拼湊出符合腳本定義的基礎架構。在使用前,開發者必須先在其甲骨文公雲環境安裝Python SDK,並且從GitHub上複製一份Ansible模組儲存庫,安裝完畢後,就可開始撰寫Ansible playbooks。

而Ansible的內建模組,例如雲端、資料庫、監控、網路、打包、儲存、網頁基礎架構等,甲骨文雲端也全都支援,開發者可以更簡單串接公有雲及本地開發環境。

 

微軟Patch Tuesday修補53個漏洞,瀏覽器就有超過20個

$
0
0

微軟於本周二(7/10)的每月例行性安全更新中修補了旗下15個產品的53個安全漏洞,其中有18個屬於重大(Critical)漏洞,並有超過20個瀏覽器漏洞,本月微軟並未修補任何的零時差漏洞。

在53個安全漏洞中有超過20個與IE或Microsoft Edge等瀏覽器有關,而且絕大多數為重大漏洞。Qualys產品管理總監Jimmy Graham認為,工作站類型的裝置應該優先修補這些瀏覽器漏洞,因為這類裝置的使用者通常利用瀏覽器來存取公開網路或郵件服務。

在這些瀏覽器漏洞中,有6個與Microsoft Edge的Chakra腳本引擎有關,有5個被列為重大漏洞,皆可導致遠端程式攻擊,它們分別是CVE-2018-8280、CVE-2018-8286、CVE-2018-8290、CVE-2018-8294與CVE-2018-8298。

至於存在於Microsoft Edge的CVE-2018-8278則是屬於欺騙漏洞,來自Edge未能適當處理特定HTML內容,允許駭客設計一個看起來像是合法的冒牌網站,而且是個很容易開採的漏洞。

另一個被資安業者點名的是CVE-2018-8310,該漏洞是因Microsoft Outlook在呈現HTML郵件時未能妥善處理特定的附加檔案所造成的,成功開採該漏洞得以於郵件中夾帶不可靠的TrueType字型,輔以其它攻擊即能危害使用者系統。儘管該漏洞的嚴重等級不高,但相關漏洞過去多半被應用在惡意程式攻擊,得以用來散布惡意程式,甚至能躲過傳統的安全過濾機制。

微軟在本月也修補了存在於Windows網域名稱系統DNSAPI的阻斷服務漏洞,編號為 CVE-2018-8304漏洞源自於DNSAPI.dll未能正確處理DNS回應,駭客只要透過一個惡意的DNS伺服器傳送損壞的DNS回應予目標對象,就能造成系統停止回應。

相較於微軟於上個月修補的CVE-2018-8225,CVE-2018-8304並無法造成權限擴張或遠端程式攻擊,因此僅被列為重要(Important)漏洞。

區塊鏈專案Bancor的加密貨幣交易系統遭駭,損失2,350萬美元

$
0
0

加密貨幣遭竊的攻擊事件又一起。約在7月9日格林威治時間(UTC)零時零分(臺灣時間早上8時),Bancor交易所宣稱他們遭受攻擊,經過清查,他們損失了總計約2,350萬美元,相當於新臺幣7.2億元。損失的內容包含了24,984個以太幣(相當於1,250萬美元)、229,356,645個Pundi X虛擬貨幣(相當於1百萬美元),以及3,200,000個他們發行的BNT貨幣(相當於1,000萬美元)。站方已經停止所有交易,並表示使用者的資金沒有任何損失。

Bancor交易所指出,在發現遭竊的當下,便先行凍結了部分的BNT貨幣,以減少損失。然而,他們也表示,目前沒有辦法處理其他貨幣遭竊的情形,但透過與其他交易所之間的合作,希望能夠阻止嫌犯將虛擬貨幣兌換成實際貨幣套利。這也突顯這類平臺的安全措施,或許,交易所自有的加密貨幣還能經由預警機制,進而攔截異常存取,但其他加幣貨幣的部分,則只能與其他交易所加強合作,難以控管。

目前他們的網站呈現正在維護的訊息,並表示站方不會持有用戶的資產,使用者的帳戶和資金都安全,網頁上也寫著請使用者過幾分鐘之後再次存取網頁。不過,截至目前為止,這個交易所仍未恢復服務。

目前Bancor交易所網頁呈現正在維護的狀態,並強調使用者的資產仍然安全。

加密貨幣被盜取的事件不斷發生,而且大部分金額高達數千萬美元。例如,上個月底南韓最大加密貨幣交易商Bithumb二度遭駭,損失近3,000萬美元。另外對於較小型的加密貨幣區塊鏈,近期更出現超過5起51%攻擊事件,意圖擾亂這些交易市場。

Google大舉將AI整合到本地搜尋、購物與YouTube等廣告服務

$
0
0

Google於本周舉行的 Google Marketing Live行銷會議上揭露了多項基於人工智慧(AI)的廣告服務,從搜尋廣告、YouTube廣告、在地廣告到購物廣告等,例如根據用戶的查詢自動優化廣告主所提供的創意,或是利用AI找到YouTube上的目標對象,還能替本地商家創造更多的到店人潮。

有鑑於搜尋用戶通常希望很快就能找到符合需求的解答,促使Google開發了基於AI的響應式搜尋廣告(responsive search ads),廣告主只要提供最多15種標題與4行的描述,Google就能測試不同組合的效益,以根據使用者所輸入的字串提供同樣商品的不同廣告內容,根據Google的測試,此一作法讓消費者的點選率增加了15%。

在YouTube上,已有半數的消費者在購車前會到YouTube尋找資訊,或者是有半數的千禧世代採買前會至YouTube參考食材的準備,使得YouTube上影音廣告的目標對象與出現時機更顯重要。有別於過去只追求廣告的曝光量,正式測試中的Maximize lift功能將利用機器學習技術讓廣告主觸及那些在觀看廣告之後最可能考慮該品牌的對象,還能自動調整出價,以最大化該廣告對於消費者在品牌認知上的影響。

而針對本地搜尋所推出的Local Campaigns則是專為替實體商店帶來人潮所設計的,店家只要提供地址及廣告創意,Google就能自動在不同的資產上優化這些廣告,帶來實際的消費人口。

根據Google的統計,在行動裝置上的Near Me搜尋數量在過去兩年來成長了3倍,而且有80%的消費者在發現附近有立即需要的商品時會直接進入店裡。

今年Google也將利用AI改善各種智慧購物活動(Smart Shopping Campaigns),除了協助電子商務網站最大化轉換價值之外,以創造收益之外,業者也能選擇其它的行銷目標,像是造訪數量或是延攬新客戶等。

廣告為Google最大的營收來源,約佔Google總營收的86%,把金雞母事業顧好至關重要,Google甫於上個月底統整了旗下的廣告與行銷品牌,提供鎖定中小企業的Google Ads、專替廣告購買商設計的Google Marketing Platform,以及供出版商使用的Google Ad Manager,至於全新的AI廣告服務則都將會在今年上線。

AT&T買下威脅情報業者AlienVault以擴充企業用戶資安解決方案

$
0
0

美國電信業者AT&T周二(7/10)宣布將買下資安業者AlienVault,AlienVault最知名的事蹟是建立了全球最大的眾包安全平台Open Threat Exchange(OTE),並同時開發商業與開源的資安解決方案,雙方預計於今年第三季完成交易。

2007年成立的AlienVault經營了付費的安全平台Unified Security Management(USM),整合了威脅偵測、事件回應與合規管理等功能;USM主要的能力來自於OTE,OTE凝聚了來自全球140個國家的逾8萬名用戶,每天藉由該平台分享超過1,900萬個潛在的威脅,USM每半小時就會更新由AlienVault實驗室分析與稽核過的OTE資訊,因此幾乎能夠偵測在全球流竄的各種即時威脅。

AT&T顯然也是相中開源的OTE資產,該公司表示,此一併購案將結合AlienVault在威脅情報上的專長及AT&T的網路安全解決方案,在完成交易之後,AlienVault將被併入AT&T的網路安全服務中,也將成為AT&T「邊緣至邊緣」(Edge-to-Edge)情報能力的關鍵功能,把對企業網路的保護從核心擴充到所有端點,並幾近即時地揭露可操作的情報,未來AT&T的企業客戶將可存取USM平台,以更有效率地偵測及回應安全威脅。

根據Ponemon Institute去年的調查,超過61%的中小企業曾在一年內遭到駭客入侵,高於2016年的55%。AT&T企業服務執行長Thaddeus Arroyo表示,不管企業的規模如何,它們都需要網路威脅的偵測與回應服務,相關服務已從過去的奢侈品搖身一變成為大眾的選項。

Google Pay開始支援P2P付款與行動票券

$
0
0

Google於今年2月將Android Pay與Google Wallet合併為Google Pay,本周即宣布更新Google Pay功能,新增Peer to Peer支付服務,且開始支援行動票券

其中的Peer to Peer支付服務允許使用者自程式匯款給友人,而且它還具備拆帳功能,最多可分別向5名友人請款。目前此一匯款功能只支援美國市場,近期內亦會支援英國市場。

新版Google Pay還能儲存演唱會的電子票券或是登機證,這些票券將會與各種會員卡或禮物卡一同存放在程式中新的Passes標籤中,只要秀出手機上的條碼就能進場或登機。

此外,Google還設立了新的pay.google.com網站,用戶可選擇要透過網站或程式來設定支付資訊,只要登入Google帳號就能在不同裝置上同步相關資訊。

雖然上述為Google Pay的新功能,但市場上大多數的行動支付工具都已具備Peer to Peer與行動票券的能力。

根據Statista去年8月的調查,不論是蘋果、三星或Google都未擠進全球行動支付平台的前三名,目前使用人數最多的行動支付平台是中國的微信支付(Wechat Pay),擁有6億名用戶,第二名是同樣來自中國的支付寶(AliPay),有4億名用戶,排名第三的PayPal則有2.1億名用戶,Apple Pay僅拿下第四名,用戶數為8,700萬名。

Android版YouTube也有無痕模式了!

$
0
0

Google這兩天更新了Android版的YouTube程式,新增了Chrome瀏覽器也具備的「無痕模式」(Incognito Mode),代表該程式將不會紀錄使用者的活動,或是曾搜尋與觀賞的影片。

在Chrome中的無痕模式又被稱為隱私模式,主要是為了避免使用者的瀏覽行為或所輸入的資訊被瀏覽器所紀錄,現在Google則於YouTube中嵌入了該模式。

在無痕模式下,YouTube用戶只能存取首頁與趨勢功能,而看不到自己的訂閱內容或是媒體庫內容,只要關閉無痕模式就能回復原本的介面。

關閉無痕模式之後,期間的所有行為都會被清除,使用者也會回到先前所使用的帳號,不過,Google也提醒,雖然YouTube程式或Google不會紀錄無痕模式下的使用者行為,但雇主、學校或網路服務供應商可能還是會看到該模式下的用戶行為。


駭客入侵底特律加油站,一個半小時免費加油,加油站損失600加侖汽油

$
0
0

駭客公然滲透到加油站的自動化系統裡,竄改汽油的價格,這像是電影的情節,最近卻在美國底特律真實上演。根據底特律當地媒體Fox 2 Detroit的報導,大約在6月23日下午1點時,攻擊者鎖定一間距離市中心只有15分鐘車程的Marathon連鎖加油站,駭入他們的自動化系統後,控制其中一個加油機並修改汽油的價格,使得這個加油機免費供油超過1個半小時,這段期間,加油站大約提供了超過600加侖(約2,271公升)的免費汽油,損失估計達1,800美元。

Fox 2 Detroit採訪了加油站的服務人員Aziz Awadh,這名員工指出,在事發當時,他試圖操作控制加油幫浦的軟體,想要停止這個免費加油的現象,然而,系統卻完全不聽使喚。

目前底特律警方從當時曾使用這臺加油機的10臺車輛中,並透過監視器畫面比對,鎖定2名嫌犯,但對於犯案的動機仍然不明。

   

從監視器畫面中,底特律警方已經鎖定圖中的2名嫌犯進行追查。(圖片來源:底特律警局)

在加油站自動化管理油料供應的系統中,含有容易遭到滲透的弱點,並導致駭客能從中控制加油機的問題,先前就有資安專家特別提出警告。今年2月,Kaspersky資深研究員Ido Naor,他協同了前Azimuth Security研究員Amihai Neiderman,一同研究自動化油料管理系統後發現,使用以色列公司製作的油料控制軟體Orpak的加油站中,出現控制加油幫浦系統的漏洞,同時加油機的IP位址也遭到暴露。

值得留意的是,Orpak不只大型連鎖加油站採用,而且還有軍事單位也使用這套系統,用戶遍布60個國家。後來,Orpak被北卡羅萊納州的Gilbarco Veeder-Root收購,現在也廣泛部署在美國的加油站中,因此這樣的資安風險,也可能存在於其他使用同樣管理軟體的加油站中。

睽違5年,IBM協作軟體Domino終於改版正式發布第10版,不只支援Node.js,還將伺服器Docker化

$
0
0

IBM企業協作平臺Domino第10版終於於近日正式推出,距離上一版釋出已暌違5年,這次發布的新版著重3大特色,包括支援Node.js開發框架、將Domino伺服器Docker化,以及能在iPad上運行IBM Domino 10,讓企業協作輕量化、更便利。此外,新版也將IBM Watson的認知技術導入協作平臺,比如透過自然語言理解技術,抓住語句的意圖(intent)來準確回答使用者的問題,而非像一般聊天機器人(Chatbot)以辨認關鍵字方式來回應。另外,新版也導入第三方監控工具Application Insight,讓管理者能了解平臺使用狀態。

IBM全球協同合作解決方案產品總經理Mat Newman表示,Domino 10之所以會推出,是因為許多用戶不斷反應,希望IBM能新增和擴展Domino功能,而IBM也因此在去年12月啟動IBM Domino 2025計畫,邀集全球各地的企業用戶集思廣益,討論到2025年時,Domino應該要具備什麼樣的功能。目前為止,IBM已在巴黎、紐約、北京和倫敦等地召開多場工作坊和線上訪談,針對Domino歸納出六大方向:更易使用的驗證和管理工具、郵件功能缺失的補足、更好的文檔整合能力、使用最現代化的開發工具和框架、平臺的核心性能和功能、更輕更快和更美觀的Notes用戶端。

而IBM Domino第10版的特色,也回應了用戶的訴求。這次推出的新版支援Node.js開發框架,讓開發人員可使用任何JavaScript框架,也能選擇喜好的IDE開發環境。不只如此,Domino 10還整合Docker技術,讓企業用戶能將Domino伺服器端上的有關服務以Docker容器格式打包執行,有利於搬遷、擴充應用程式和相關資料,而服務如果有新版本,也就能隨時完成升級。

另外,IBM Domino 10也能在iPad上運行,用戶不需要改寫程式,就可在iPad中開啟IBM Notes郵件平臺,也能透過複本離線使用,等到連上網路後,再同步新動作。臺灣IBM協同合作暨人才管理解決方案資深業務總監鄭舜元表示,這麼做的目標是「希望輕量化用戶端」。

而Mat Newman也表示,預計在明年推出的IBM Domino 11,將支援iPhone和Android系統。

除了以上3項特點,Domino 10也納入IBM Watson人工智慧與認知技術,讓Domino協作平臺中的社交協作服務IBM Connections可以整合檔案分享、社群、網路會議和郵件等應用程式到同一使用介面,並能根據員工職位或喜好進行調整。而Domino平臺中的行動協作應用Watson Workspace,則透過自然語言處理(NLP)和機器學習技術,能分析語句的意圖來準確回答用戶問題,而不是像傳統聊天機器人、透過辨識關鍵字來回應。

此外,IBM Domino 10還導入第三方監控工具Application Insight,透過數據分析以統計資料和數據圖表,讓管理人員了解Domino平臺動態,比如應用程式使用頻率,或是重複撰寫的程式碼等。此外,IBM也推出Domino As A Service(DaaS)服務,可讓企業用戶內部現有的應用程式轉由IBM雲端伺服器監管。

鄭舜元表示,IBM Domino在臺灣受到不少企業青睞,「除了竹科製造業,還包括許多中小型企業。」他也提到,這次新版釋出後,IBM也會繼續搜集企業用戶的意見和回饋,以提供更好的服務。

DevOps周報第1期:臺灣第一屆敏捷高峰會500人齊聚,連柯P都來開講快速變革思維

$
0
0

DevOps國內外精選新聞

#臺灣敏捷社群 #Agile
臺灣第一屆敏捷高峰會500人齊聚,連柯p都來分享快速變革的秘訣 

在6月底,近500人齊聚在臺北參加臺灣第一屆敏捷高峰會,超過30多位講者,其中更有來自全球200多位認證Scrum訓練師(CST)中的三位,遠從瑞典、德國、中國來臺開講。開場是前行政院長張善政,他點出敏捷是企業實現AI應用的關鍵,臺北市長柯文哲也登臺分享,改造臺北市府團隊不斷求變追求創新的另一種思維。台灣敏捷協會理事長林裕丞也以「要幫臺灣長出敏捷的翅膀」為訴求,強調臺灣有多個敏捷社群和敏捷輔導機構,可以扮演敏捷之路上的老司機,希望將「快速迭代」和「高自主性」思維推廣到更多臺灣企業和開發者。簡報下載連結

#柯文哲 #團隊創新
求變得先容忍失敗!柯P另類團隊創新秘訣:成功是失敗之母

企業想要導入敏捷開發方法,不只是光是採用新方法或新工具就夠,還得讓團隊具備敏捷開發的文化才能真正落實,但想要改變舊有風氣不是一件容易的事。臺北市長柯文哲日前也現身敏捷高峰會,分享他進入市政府後,如何再造台北市政府組織文化的經驗。

他更要求臺北市府團隊要謹記「成功為失敗之母。」不要緊抓著成功模式不放,而是更要不斷追求創新。這也是他想要賦予市政團隊的第二個使命,得為城市不斷尋求創新。不過,追求創新也得有配套,想要擁抱創新,他建議,主管還應該要創造一個不怕失敗的環境。他認為,容許失敗最好方法就是,採取小規模試辦,試辦失敗就收起來檢討,若成功就繼續推展,但要隨時修正,「因為環境會改變。」他說。這正是他上任後,不斷推動多項臺北試辦或實驗平臺的緣故。

#雲端高可用 #混沌工程
LinkedIn公開混沌工程經驗,並開源部分異常注入框架LinkedOut

LinkedIn對外發表並部分開源其異常注入測試框架LinkedOut,這個框架可以在不影響會員使用經驗下,透過兩種機制引發分散式系統異常,其中包括錯誤、延遲以及超時3種情況。LinkedIn認為,該框架對內除了可以幫助工程師產出高品質程式碼,對外也能展示其系統的強健性。LinkedOut現在可以製造出3種類型的服務異常,分別是錯誤、延遲以及逾時。

在避免影響會員使用經驗的前提下,LinkedOut現在有兩個主要機制來觸發干擾器(Disruptor),其中一個是使用LiX,而這個本身是LinkedIn上進行A/B測試以及功能限制的框架,LiX可瞄準多個層級引發錯誤,測試範圍可從單一用戶進行個別請求,到下游叢集對一定比例的會員發出範圍請求。

#Slack #團隊協作
Slack強化搜尋功能,更快找到聊天記錄、檔案文件

許多新創、小規模組織愛用的企業通訊軟體Slack,面對Google Hangouts、Microsoft Teams的競爭壓力,也得要加速腳步加強自家產品服務。在5月先加強整合第三方協作平臺,聊天內容也可直接加到工作清單,近日更宣布,改善自家通訊平臺搜尋功能,利用新釋出的搜尋過濾器,可以更快找到人特定對話記錄、傳送檔案。Slack預計在數禮拜後,上架這個新搜尋功能。

新的搜尋機制中,使用者可以選擇更多過濾條件,像是對話對象、頻道名稱,或者文件類型。Slack舉例,像是鍵入世界盃足球賽為關鍵字,如果使用者第一時間沒有在對話紀錄、檔案中看到搜尋目標,可以進一步,利用通聯對象、公司團隊頻道,以及檔案類型過濾,更快找到目標。

#臉書 #效能優化工具
臉書釋出自動優化工具Spiral,數分鐘就能自動改善服務更新後的快取政策

臉書開發了一個小型的嵌入式C++函式庫Spiral,以機器學習為資源有限的即時服務,產生資料驅動或是反應式的啟發演算法,以最佳化服務。臉書提到,過去他們手動撰寫快取(Cache)、許可(Admission)與驅逐(Eviction)策略太過困難,而且也過分耗費時日,Spiral可以加速這個最佳化過程從數周到數分鐘。Spiral可以單純在本機端運作,進行輕量的模型訓練,或是也能用於回傳統計訊息或是回饋至後端,以視覺化呈現資訊用作除錯,或是以日誌資料記型長期儲存,供未來分析使用,也可以進行資源吃重的模型訓練。

#Jenkins、#Azure
Jenkins企業版正式登上微軟Azure Kubernetes代管服務

Jenkins開發商CloudBees近日宣布,自家企業版Jenkins服務CloudBees Core,正式與微軟Azure Kubernetes服務整合。該公司表示,當今企業開始擁抱微服務、容器技術,開發、部署雲端原生應用程式。目前Kubernetes成為最多人使用的容器調度工具,「不過要安裝、維護該工具,也需要相當程度的專業」,因此該公司的策略是與提供Kubernetes服務的Azure合作,讓企業用戶在代管環境執行Kubernetes,利用該環境原生的命令列介面,安裝CloudeBees Core,開發者隨時可以開發流程中導入CI/CD工作。

#Serverless #SQS
AWS SQS現在可驅動AWS Lambda無伺服器事件了

AWS的無伺服器應用服務又加強了,現在旗下的雲端代管訊息佇列服務Amazon Simple Queue Service(SQS),也可以用來驅動AWS Lambda事件。使用者可以在AWS管理主控臺建立新訊息佇列。選用建立標準訊息佇列後,Lambda以後便不會因接收FIFO訊息佇列而觸發。而Lambda會根據接收到的系統訊息量,自動水平擴充、水平收縮。當Lambda平臺處理完該批訊息後,這些訊息就會從佇列中移除。反之,萬一處理失敗或是逾時,訊息就會被回傳至佇列。已經使用AWS SQS的企業用戶,AWS會根據既有SQS API呼叫的計價標準收費,但是此項整合AWS SQS及AWS Lambda的新功能,並不會收取額外費用。

#甲骨文 #Ansible
加強雲端DevOps功能,甲骨文公有雲服務推出Ansible模組

甲骨文近日宣布,推出公有雲服務Ansible模組。現在開發者愛用的Terraform、Ansible等基礎架構自動化工具,都可以在甲骨文公有雲上使用了。甲骨文也將此Ansible模組,在GitHub上開源釋出。
甲骨文表示,利用Ansible進行雲端資源的組態設定、建置,可以提高任務的自動化,目前Ansible已經支援該平臺上的核心服務,「未來也會擴張支援。」而Ansible所包含的模組,例如雲端、資料庫、監控、網路以及儲存等,甲骨文雲端也全都支援,開發者可以更簡單串接公有雲及本地開發環境。

#雲端部署 #Ubuntu
雲端大量部署優先! Canonical推迷你作業系統Minimal Ubuntu,映像檔只有29MB

Canonical近日推出了新的迷你作業系統Minimal Ubuntu,特別針對雲端大量部署而重新設計。這個新版本的Ubuntu,比起標準版的Ubuntu伺服器映像檔,容量縮小至50%以下,而啟動速度則快上40%,現在Minimal Ubuntu 16.04 LTS及18.04 LTS版本,已經可以在AWS EC2、Google Compute Engine或者OpenStack、KVM、LXD等虛擬化環境部署。針對不同虛擬化、公有雲環境,Minimal Ubuntu也有修改其作業系統核心,以加速其效能。Canonical表示,Minimal Ubuntu 18.04 LTS版打包成Docker映像檔,只須占用29MB的空間,讓開發者可以快速在跨雲環境下,部署容器化應用程式。

責任編輯/王宏仁

更多DevOps動態

  • 紅帽Ansible釋出2.6新版,開始強化記憶體利用率
  • GitLab 11.0來了!主打高度自動化DevOps
  • Git 2.18正式釋出,Git協定第二版可用了

資料來源:iThome整理,2018年7月

臉書讓AI用自然語言相互指路,正確率比人類還高

$
0
0

臉書人工智慧研究(FAIR)小組發表了一個名為Talk the Walk的研究,他們讓一個AI嚮導使用自然語言,指引另一個AI旅客到特定位置,臉書採用了稱為MASC(Masked Attention for Spatial Convolution)的專注機制,幫助AI嚮導理解自然語言,並將獲取的資訊轉為標有地標的2D俯視地圖,整體指引的成功率達87.08%,贏過人類互相指路的表現。

臉書分享研究成果:

 

臉書認為,人工智慧的應用不能僅限於要虛擬助手提供一些語音或是文字等死背硬記的功能,不只應該理解人類的語言,還要能與環境互動,如此才能對人類日常生活有所幫助。FAIR團隊使用360度攝影機捕捉了包含曼哈頓的地獄廚房及東村等5個紐約街區街景資訊。這些街區的特性便是方方正正,具典型四角街道交叉的網格布局,並讓AI模擬一個人看地圖並透過訊息為另一個人指路的情境。

這個任務的目的是要AI嚮導指引AI旅客到特定的地點,AI旅客使用360度攝影機取得的街道圖像,而AI嚮導則使用標有像是餐廳、旅館等地標的2D俯視地圖,AI嚮導要在兩方地圖不能共享的情況,以自然語言指引AI旅客,當AI旅客到達目的地則實驗結束,到達正確的地方則為成功,抵達錯誤的地方則失敗,過程不限制通訊以及AI旅客移動的數量。

研究團隊讓AI學習了人類遊戲玩家的溝通方式,因此不會出現Google地圖導航,「前往下一個街區,然後右轉進入餐廳」這類精心安排的語句結構。而研究團隊之所以要在實際環境中實驗,FAIR提到,與實際城市的街區相比,模擬環境通常不那麼混亂且更具可預測性,因此難以捕捉到真實的應用情境。

Talk the Walk的最終目的,是要幫助電腦能夠清晰的與人類互相溝通。FAIR團隊還採用了新型態的專注機制MASC,讓AI嚮導將AI旅客的訊息,翻譯成2D的俯視地圖,並預測AI旅客的位置。專注機制通常被用在深度學習,以模擬人類關注自己的學習注意力一樣。MASC根據AI旅客向左移動或是向右移動等移動狀態,轉譯成地圖的地標,透過語意理解將導航的地圖相關聯。

Talk the Walk實現了更多自然語言相互傳達理解的具體成果,例如AI旅客並不會僅描述前方有餐廳,而是會多提供向前移動方式的訊息。AI嚮導指引AI旅客到達正確位置的成功率達87.07%,而人類只有76.74,FAIR提到這是可預期的結果,因為自然語言有其缺點,含糊與不確定性會降低溝通的效率,AI嚮導與AI旅客之間的自然語言溝通,是經過一段時間訓練微調後,僅產生與任務有關的詞語,溝通效率才有提升。

X的氣球連網與無人機送貨專案畢業了,獨立為Alphabet子公司

$
0
0

Alphabet旗下的研發公司X本周三(7/11)舉行了畢業典禮,送走了氣球連網專案Project Loon與無人機送貨專案Project Wing,而這兩項專案將被納入Alphabet麾下,獨立成為Loon與Wing公司,再替Alphabet的新創事業(Other Bets)增添兩位新兵。

在2013年建立的Project Loon目標是以氣球來提供低價又可靠的上網服務,它們利用太陽能供電,被部署於平流層,藉由平流層不同方向的風力來運送或是聚集氣球,可與地面上的特殊網路天線進行通訊,鄰近的氣球也能互相傳訊,去年10月Project Loon還獲准替受到Maria颶風影響的波多黎各(Puerto Rico)島提供緊急通訊服務。

2014年問世的Project Wing則是著眼於無人機送貨服務,在2016年與美國政府展開合作,提供無人機送貨服務的測試資料以協助美國政府訂定無人機政策與安全準則,同年即與墨西哥連鎖餐廳Chipotle Mexican Grill合作,在維吉尼亞理工(Virginia Tech)大學的主要校區「黑堡」(Blacksburg)測試送貨服務,也打算將它用在急難救助上。

成為Alphabet的子公司之後,Loon與Wing都將繼續發展原來的任務,其中,Loon準備與全球的行動營運商合作以將網路送到缺乏基礎建設的地區,Wing則將建立一個無人機送貨系統,改善送貨速度、成本,並降低對環境的影響,也會打造一個無人駕駛的交通管理平台來控管天上的無人機。

在X中從點子的發想到真正能獨當一面而畢業的還有自駕車公司Waymo、網路安全公司Chronicle,以及疾病預防與管理公司Verily,仍於襁褓中的則有整合機器學習與機器人的robotics專案、藉由光束傳送資料的Free Space Optical Communications專案,以及智慧眼鏡專案Glass。

來看看Loon與Wing專案的故事:

 

臺灣資安管理的新標準

$
0
0

就在7月9日,行政院資通安全處低調地發布了一份公告,預告了資通安全管理法6個子法草案內容。這個在過去一年沸沸揚揚,引起業界熱議,政客激辯的資安管理法,在5月三讀通過之後,默默地在7月初,揭露了更明確的執法細節,但,沒有引起太多討論,甚至幾乎沒有媒體報導。

但這6項子法的每一條,都將會是全臺8千多個公務機關或單位,再加上未來也會納入管理的臺灣關鍵基礎設施機構,在明年法條正式實施前,得要一一落實的要求。雖然子法草案的預告低調如斯,認真因應者,早就鴨子划水,默默展開各項作為。

這些子法分別是《資通安全管理法施行細則》草案(13條)、《資通安全責任等級分級辦法》草案(12條)、《資通安全事件通報及應變辦法》草案(21條)、《特定非公務機關資通安全維護計畫實施情形稽核辦法》草案(10條)、《資通安全情資分享辦法》草案(9條)以及《公務機關所屬人員資通安全事項獎懲辦法》草案(8條)。

看似繁多,但最重要的一項是,子法提出了全新的資通安全責任等級,將遵循機關按照各自業務內容需負起的資安責任分成了ABCDE共5級。責任越大,要求也越高。

A級機關(全國性機關為主)要求最多也最嚴,包括如處理國家機密業務的單位、國防外交單位,或涉及全國性跨機關系統的擁有者、全國性關鍵基礎設施機構以及公立醫學中心等都屬之。第二個B級機關則以區域性機關為主,例如直轄市政府或公立區域醫院等,再次一級的C級機關則是地區性機構,如縣市政府,手上擁有資訊系統主機者或公立地區醫院等。

若是沒有自行維運系統主機,但又有資訊相關業務者,也需要遵守資安法的規範,但就屬於D級機關(無主機者),例如派出所就是一個例子,發生資安事件仍須通報,但需落實的要求最低,而最後一級E級機關,就是還有一些手上既無主機,又不需提供資訊業務的機構,由上級機關統一代辦不用自行處理的機構,也算是這類不需納管的機構。

子法針對每一級都有詳細的資安責任範圍、防護要求,甚至連多久安全健檢一次,各部門主管每年要接受多久資安教育都清楚列出。行政院資安處還透露,未來還會推出資安法法規遵循指南和範本,讓執行者有所參考。

《資通安全事件通報及應變辦法》草案則訂定了一套資安事件的分級定義,這恐怕也將成為未來,討論資安事件嚴重程度的新描述方式,不只如此,資通安全情資分享辦法還讓這群機構,透過同一套資安事件描述語言,彼此互通有無,成為全臺最大的資安經驗共同體,也是新的實驗場和練兵場。

這一套規範和作法,其實不只適用於全臺8千多個公務機關或單位,連企業都可用來形容自己遇到的資安事件層級,才能更容易和業界溝通。尤其需要尋求協助時,可以有一套描述災情的最簡單明確說法。就像地震,與其描述各種災情,不如直接點明發生了震度規模多大的地震事件,能更快溝通。

就算企業不是資安法規範對象,但資安法6子法將形成一套臺灣8、9千家機構統一適用的新資安管理標準,就像ISO 27001那樣的資安作業標準一樣,成為臺灣資安界的新標準,勢必也會要成為企業CIO和資訊部門不得不熟悉的新語言。

Tags: 

面對駭客組織濫用憑證,全景表明已註銷並停用

$
0
0

近期ESET資安團隊在WeLiveSecurity部落格中,揭露他們在惡意軟體樣本裡,發現2家臺灣IT廠商的憑證遭到駭客組織BlackTech冒用,其中一個是由全景軟體(Changing Information Technology Inc.)簽署。雖然,ESET揭露上述冒用事件之後,全景在11日發出聲明稿,表示這個遭到冒用的憑證,全景早在2017年7月4日已經撤銷,並未用於他們的軟體上。但根據ESET的研究,如今,駭客組織仍持續使用全景遭竊的憑證,來簽署惡意軟體。我們後續向全景進一步了解,他們表示,將與當時提供程式碼簽章(Code Sign)的廠商Symantec,進一步釐清憑證外洩的原因。

全景指出,他們在2017年6月向Symantec提出程式碼簽章憑證申請,付費後,隨即透過電子郵件收到副檔名為.PFX的憑證金鑰檔案,由於這樣的狀況與正常的申請流程不符,因此認為執行的過程潛藏高度風險,隨即向Symantec註銷,時間是在同年7月4日。

全景表示,一般標準的作業程序上,應該由他們自行產生金鑰配對,並以私鑰簽署公鑰與申請者資訊,然後包裝為憑證請求檔案(PKCS#10),再委由Symantec交給第三方的發證單位(CA),最後,這個發證單位才會核發程式碼簽章給全景。

基本上,PFX格式檔案的內容,含有受到密碼保護的私鑰、公鑰,以及憑證等。全景指出,申請當時,透過了電子郵件寄送.PFX檔案,他們認為過程中極有可能遭到攔截,有心人士經暴力破解電子郵件中的附件後,便可以取得其中的私鑰,並用來簽署應用程式,因而決定撤銷。

全景也提出他們憑證撤銷記錄的截圖,這個程式碼簽章的憑證在2017年6月5日發行(右圖),並且在隔月4日註銷(左圖)。

對於全景發現申請過程出現異常,甚至可能已經被盜取情形時,隨即註銷憑證的處置方式,我們也詢問其他資安廠商,這樣的做法是否洽當。其中,ESET表示,在因應上述情形的處理,全景已經進行了妥善的處理,並沒有任何問題。

至於當時提供程式碼簽章憑證的Symantec,該公司首席技術顧問張士龍則表示,他們需要更進一步的資訊,以便進行調查。

不過,Symantec從2010年買下了VeriSign的憑證業務,已於去年8月賣給了DigiCert,對於全景註銷憑證遭駭客組織盜用的事件,如今若要進行追查,隨著公司業務的變動,難度恐怕也提高了不少。

憑證註銷後為何還會遭到濫用?

憑證已經註銷後,若是應用程式開發者用來簽署,用戶執行時這個應用程式時,理論上,便會遭到Windows作業系統攔截,禁止執行。

然而,從這次的事件來看,已經撤銷的憑證,為何還是被拿來利用呢?我們也向其他身分驗證廠商詢問原因,Gemalto臺灣區資深技術顧問陳昶旭表示,雖然憑證已經遭到註銷,但由於簽章格式仍然有效,因此軟體開發者還是能夠用來簽署應用程式。他指出,電腦對於應用程式憑證的驗證流程中,包含了2個部分,首先是確認簽章的雜湊值比對,證明應用程式並未遭到竄改;再者,則是確認憑證的有效性,其中不只是憑證本身的內容驗證,也要與發證單位進行認證。以ESET發現的惡意軟體為例,雖然當中使用的憑證在今年6月3日簽署,但因為與發證單位的黑名單比對後,所以它的憑證內容中,便出現了已經註銷的資訊。

不過,在這樣的驗證方式中,仍有可乘之機。若是電腦在沒有網路而無法與發證單位連線的狀態下,而遇到上述駭客組織BlackTech冒用已經撤銷的憑證所簽署的惡意軟體,由於無法與發證單位比對,而可能得以執行。

從這起事件看來,也許全景和Symantec在處理憑證與註銷的做法上,都採取了當時最為合適的措施。但即使是如此,已經撤銷的憑證為何還是有機會面臨到被冒用的情況?該如何防止這樣的事件再度上演,避免憑證註銷後不會再被利用,成為需要持續關注的問題。


Fintech周報第59期:UBS打造首席投資長數位分身,派駐分行提供金融趨勢與財富管理建議

$
0
0

07/07-07/13

 瑞銀集團   數位分身  
UBS打造首席投資長數位分身,派駐分行提供金融趨勢與財富管理建議 
為了提升銀行客戶的財富管理諮詢體驗,瑞銀集團(UBS)近期開始測試一個項目,打造了瑞銀首席投資長Daniel Kalt的數位分身,為客戶提供金融趨勢與財務建議。瑞銀已於今年6月在蘇黎世分行,開始名為UBS Companion的實驗計畫,並首先對100位有財富管理需求的客戶進行新系統測試。


客戶只要到銀行,就可以透過電視螢幕看到Daniel Kalt的數位分身,此數位分身能與客戶進行語音交流以及眼神的接觸,並回應客戶所詢問的財務問題,並給予建議。UBS表示,UBS Companion這項新服務,是採用IBM的人工智慧與語音識別技術,以及一家名為FaceMe的公司,所提供的動畫分身技術。也希望透過實驗,測試客戶對於數位助理的接受程度。

 Google Pay   P2P支付  
Google Pay改版增加新功能,開始支援P2P付款與行動票券 
Google於今年2月將Android Pay與Google Wallet合併為Google Pay,7月10日即宣布更新Google Pay功能,新增Peer to Peer支付服務,且開始支援行動票券。其中的P2P支付服務允許使用者從程式匯款給友人,而且它還具備拆帳功能,最多可分別向5名友人請款。目前此一匯款功能只支援美國市場,近期內亦會支援英國市場。

新版Google Pay還能儲存演唱會的電子票券或是登機證,這些票券將會與各種會員卡或禮物卡一同存放在程式中新的Passes標籤中,只要秀出手機上的條碼就能進場或登機。此外,Google還設立了新的pay.google.com網站,用戶可選擇要透過網站或程式來設定支付資訊,只要登入Google帳號就能在不同裝置上同步相關資訊。

 國發會   區塊鏈  
國發會主委提出政府推動區塊鏈發展4大方向 
國發會主委陳美伶提出政府推動區塊鏈發展的4大方向。第一,鼓勵區塊鏈新創發展,協助各產業導入區塊鏈技術,加速數位轉型。國發會將共同致力建構底層架構,讓民間機構可運用。第二,完善國內區塊鏈經濟監管法規的制定與詮釋,為區塊鏈產業發展,提供制度保障。因此,國發會政策重點,將強調提供服務而非管制,讓產業有更大發揮空間。
第三,檢視區塊鏈服務是否符合國際間個資保護相關要求。由於歐盟GDPR條例的部分規定,與區塊鏈架構有所衝突,因此,國發會將成立個人資料保護專案辦公室,就相關議題進行研議。第四,儘速將區塊鏈技術導入公共治理解決方案。陳美伶表示,今年5月已率團拜訪德國非營利基金會IOTA,了解另一種分散式帳本技術Tangle的使用案例,以及在數位治理的應用開發。

 Mastercard   指紋辨識信用卡 
Mastercard計畫和英國銀行推出指紋辨識的信用卡 
信用卡發卡組織Mastercard(萬事達卡)正與英國的銀行計畫推出內建指紋辨識的信用卡,要取代消費者輸入密碼才能交易的流程, 加快付款程序。Mastercard全球企業風險與安全總裁Ajay Bhalla表示,使用密碼驗證身分是過時的,使用生物辨識驗證更加安全且容易。然而,Mastercard與英國的銀行,計畫推出的指紋辨識信用卡,也是為了配合歐盟1月實施的PSD2(支付服務指令第二版)。因為歐盟要求交易支付速度應加快,且銀行須提供客戶資料,授權給第三方業者使用,以利其研發出更好的產品。

根據新規定,使用非接觸式付款的顧客,每5次消費就要重新確認1次身份,所以,如果使用內建指紋辨識的信用卡,就能減少確認的時間。其實,Mastercard早在去年4月,就已經在南非測試指紋辨識信用卡。

 區塊鏈平臺   we.trade 
歐洲銀行區塊鏈平臺we.trade完成第一次即時跨國交易 
由德意志銀行、匯豐銀行、桑坦德銀行等歐洲九家大型銀行聯合成立,建立在Hyperledger Fabric的區塊鏈貿易平臺we.trade,在7月3日宣布,已經完成第一次的即時跨國交易。we.trade表示,此次共有10家公司透過4家銀行,在此區塊鏈平臺順利完成了7筆交易。

we.trade營運長Roberto Mancone說,這些交易證明了we.trade能在實際商業運行。目前we.trade可在11個歐洲國家以及地區使用,包括比利時、丹麥、芬蘭、法國、德國、義大利、荷蘭、挪威、西班牙、瑞典和英國,隨著更多銀行合作夥伴的加入,預計將區塊鏈平臺擴展到歐洲和全球的其它市場。

 加密貨幣交易所   駭客 
加密貨幣交易所Bancor遭駭,損失總價值約2,350萬美元 
加密貨幣遭竊的攻擊事件又一起,加密貨幣交易所Bancor在7月9日宣稱遭受駭客攻擊,經過清查,損失了總價值約2,350萬美元的加密貨幣,其中包括以太幣、Pundi X、BNT(Bancor自有的加密貨幣)。Bancor聲明,已經停止所有交易,並表示使用者的資金沒有受到任何損失。在發現遭竊的當下,Bancor便先行凍結了部分的BNT,以減少損失。 然而,他們也表示,目前沒有辦法處理其它加密貨幣遭竊的情形,但透過與其它交易所之間的合作,希望能夠阻止嫌犯將機密貨幣兌換成法幣套利。

 Linux基金會   區塊鏈線上課程 
Linux基金會釋出免費區塊鏈線上課程,8月1日準時開課 
Linux基金會在開放課程平臺edX上,推出了免費的區塊鏈線上課程,8月1日準時開課。Linux基金會提到,這套課程總共有4個章節,範圍包括區塊鏈的基礎概念、技術到實際應用都會提到,最後會深入探討區塊鏈的使用案例,分析不同產業如何導入技術,以及改善業務的實際案例,會要求學習者檢視給定的問題,並嘗試描述以區塊鏈技術解決該問題的方法。Linux基金會表示,此課程屬於商業與管理類,課程安排為5個星期,每星期約3到4小時,學習者可以免費觀看該課程,但也可以付費99美元取得證書。

 區塊鏈   礦業供應鏈 
Open Mineral和ConsenSys合作,要將區塊鏈用在礦產供應鏈 
線上礦物交易平臺Open Mineral與區塊鏈創投ConsenSys合作,要在礦業供應鏈上使採用區塊鏈技術,以區塊鏈平臺Minerac為礦業公司和金融機構聯盟提供服務,範圍包括採礦、運輸、測量、倉儲到融資。Minerac指出,在礦業供應鏈中,營運以及商業實務效率非常低落,除了經常性的遺失關鍵資料,以及發生安全漏洞外,貪腐等弊端行為也是層出不窮。

在Minerac平臺,礦工、運輸、倉儲或其它利益相關人,就能用智能合約交換如提單或是信用狀等關鍵交易文件,確保文件不會遺失之外,也能免去大量文書紙本的消耗,還能即時傳遞資料與追蹤貨物。而在礦物包裹通過供應鏈各個階段時,也可以透過智能合約申請支付款項,在自動觸發的機制下,達到交易自動化。而被寫入區塊鏈中的交易,也有難以竄改的特性,更能防止礦業供應鏈中的弊端產生。

 瑞士證券交易所   數位資產 
瑞士證券交易所SIX Swiss Exchange明年將開始提供數位資產交易服務 
瑞士證券交易所SIX Swiss Exchange在7月6日宣布,正在打造一個針對數位資產的完整交易、結算與託管架構,可望帶來一個供數位資產發行與交易的安全環境,預計於2019年中上線。SIX Swiss Exchange將新的數位資產生態系統稱為SIX Digital Exchange(SDE),主要基於分散式帳本技術。

SIX執行長Jos Dijsselhof指出,金融產業需要一個可介接傳統金融服務及數位社群的橋梁。根據SIX的規畫,SDE將與既有的證券交易平臺採用同樣的規定與管理標準,第一階段將打造一個交易平臺,第二階段則是代幣化銀行可承兌的資產,接下來則是代幣化無法快速轉化成現金的資產,並採用彈性的方式來滿足動態環境的需求。

責任編輯/李靜宜
 金融科技近期新聞 
1. Coinbase數位貨幣保管服務在美、歐正式上線,年底前進亞洲

德國最高法院:繼承人有權存取已逝親人的臉書帳戶

$
0
0

德國聯邦最高法院周四做出一項重大判決,過世臉書用戶的繼承人將可以存取其臉書內容。這也為社交網站隱私權及親人期望孰輕孰重立下了指標性的前例。

這項判決讓一名德國母親得以存取她過世的女兒的臉書帳戶。2012年一名15歲的柏林少女遭火車撞擊死亡,她的母親希望能一探她的臉書,了解這是自殺行為還是意外。但是當時臉書已將這名少女的臉書轉為紀念帳號,意謂著他人再也無法存取其內容,即使都還存在臉書伺服器上。

少女的母親向柏林法院控告臉書。2015年一審時,柏林法院判決母親有權存取女兒的臉書帳戶,但臉書提出上訴。2017年5月柏林地院判決臉書勝訴。在這名母親提出上訴後,使本案來到聯邦最高法院。

本判決也對所謂「數位繼承權」,也就是死者家屬或伴侶是否有權繼承其數位財產做出了指標性的判決。路透社引述最高法院發言人指出,今天的判決除了臉書之外,也會影響其他社交網站如Instagram。

臉書則表示,儘管該公司不同意本案判決,但漫長的過程顯示這個議題的複雜性。

當地數位權利新聞網站則對此表示歡迎,因為這項判決對於過去沒有定義的社交網站和數位隱私權做了明確規範,有助於防止政府情報單位肆無忌憚刺探人民隱私。

微軟延長支援Windows Server、SQL Server 2008/2008 R2,條件是搬上雲端

$
0
0

微軟擁有廣大用戶的SQL Server及Windows Server 2008即將在明年和後年結束延伸支援。微軟周四提供了新的選項:搬移到Azure雲上

根據微軟的支援方案,SQL Server 2008/2008 R2的延伸支援將在2019年7月9日終止,而Windows Server2008/2008 R2的延伸支援則會在2020年1月14日終止。

微軟Cloud+ Enterprise企業副總裁Takeshi Numoto指出,終止支援是企業升級新版本及轉向雲端的好時機。但要企業在軟體截止支援前升級所有系統是很困難的。微軟為此提供過渡期方案,針對Azure環境中的SQL Server、Windows Server 2008及2008 R2提供名為「延伸安全更新」(Extended Security Updates)的服務,使這些系統獲得再多三年的安全更新及修補程式。

在這個方案下,企業可以將應用代管在Azure雲端上,而無需應用程式的變更。這可讓企業有多一點時間考慮或規劃升級到SQL Server 2017或Windows Server 2016。這項「延伸安全更新」服務是免費的,只是企業客戶要負擔將本地部署轉成雲端的花費。現有簽有Software Assurance 合約的企業用戶,最高能夠節省55%在Azure上執行SQL Server及Windows Server的成本,或可強化企業用戶的意願。

而為了方便用戶搬移SQL Server、Windows Server 2008/2008 R2,微軟也宣佈一項新服務Azure SQL Database Managed Instance,它是完全代管的資料庫即服務(database as a service),提供和傳統本地部署的SQL Server相同的程式編寫及管理介面,也由微軟負責維運,確保不會停機。這項工具預計今年第4季上線。

Slack小心,Microsoft Teams免費版來了!

$
0
0

微軟於周四(7/12)推出了企業協作平台Microsoft Teams的免費版,且其免費功能明顯優於Microsoft Teams最大的競爭對手—Slack。

去年3月正式上線的Microsoft Teams是提供企業團隊成員對話、協作、儲存與共享文件的平台,它是Office 365訂閱服務的一部份,迄今全球已有超過20萬個企業採用,競爭對手包括Slack、Google的Hangouts Chat與臉書的Workplace等,但一直沒有免費版本。

本周發表的Microsoft Teams免費版可支援300個用戶,提供無限制的聊天訊息與搜尋功能,且內建可供個人、群組或整個團隊使用的語音與視訊服務,提供10GB的檔案儲存空間予團隊,個人則另有2GB的儲存空間,內建Office Online,亦可整合Office Online程式所即時建立的內容,或是整合諸如Adobe或Evernote等逾140種其它商用程式,支援40種語言。

至於Slack的免費版則限制只能搜尋最多1萬則訊息,也只能進行一對一的視訊服務,只有5GB的檔案儲存空間,最多只能整合10個程式,也只支援5種語言。

相較於Microsoft Teams免費版可支援300個用戶,免費版Slack的最大優勢在於它沒有使用人數上的限制。

認為免費版不敷使用的使用者則可藉由訂閱Office 365服務來升級Microsoft Teams功能,包括每名用戶月費為5美元的Office 365 Business Essentials或月費為12.5美元的Office 365 Business Premium,將有額外的郵件代管、預訂會議或會議紀錄功能,每名用戶亦將有1TB的檔案儲存空間。

AI趨勢周報第48期:只要觀察人類示範一次,AI機器人就學會新技能

$
0
0

重點新聞(0706~0712)

 元學習     模仿學習  

只要看人類示範一次,AI機器人就學起來了

柏克萊加州大學的人工智慧研究院(BAIR)研究員最近以未知模型元學習(MAML)演算法,讓機器人只要觀看人類示範一次,就學會新技能。這套演算法,融合了兩種學習概念,一是元學習(Meta Learning),用來幫助機器人學習新技能,而學習的方式則是結合先前學會的動作,而非從零開始學習新技能。另外一套則是模仿學習(Imitation Learning),用來讓機器人透過觀察示範的動作、學習新技能。為了驗證,研究員在PR2機器手臂和Sawyer手臂上實驗,而結果顯示機器人能從單一個人類示範的影片,來學習辨識新物件,以及對該物件的放置、推移和拾取等動作。(詳全文)

  溫布頓網球公開賽   AI  

AI現身溫網,不只彙整精彩畫面,還當球迷小助手

本屆溫布頓網球公開賽熱烈開打,也將人工智慧技術融入其中。溫布頓透過IBM Watson技術,來選取、彙整球賽精采片段,製成精選對戰影片給球迷回顧。而選取方式,則是透過影像和聲音分析,比如球員高舉雙臂、觀眾喝采聲等。除了精選影片,溫布頓也用AI來當球迷的小助手,去年就推出球賽語音助理:Fred,能根據球迷需求來規畫行程,而使用者也能以語音方式問答。不只如此,今年溫網150周年的紀念海報,也是透過IBM Watson分析和配對150年的照片後,挑選8,400張製成一張Mosaic球場海報。(詳全文)

  Wayve    自駕車   

英國新創Wayve用20分鐘,教會AI系統開車

由劍橋大學研究員組成的英國AI新創Wayve,日前成功以增強式學習,在20分鐘內教會AI系統沿著鄉間小路開車。研究人員表示,當今的自駕車多半配有各種感測器和一長串精心手寫的規則,但他們認為,要AI系統學會駕車,應該和人學習事物一樣,從嘗試錯誤(Trial and error)中開始。於是,他們採用了一種深度增強式學習演算法(DDPG),以單眼相機的單張影像當作input,而整個AI系統則在探索、優化、評估這3個過程迭代。Wayve團隊先在虛擬世界中訓練這套AI系統,之後再到道路上實際測試,並在錯誤發生時人為介入修正,最後該系統在20分鐘內學會於鄉間小路規矩行駛,不偏離道路。(詳全文)

  加州理工學院   DNA  

合成生物分子電路曙光,DNA人工神經網路能識別分子記號

加州理工學院的研究團隊,日前宣布他們以合成DNA建立的人工神經網路,能辨識分子筆跡。研究人員表示,這是將AI編入合成生物分子電路的重要一步。該研究團隊由生物工程助理教授錢璐璐領導,其研究生Kevin Cherry以DNA神經網路為基礎,開發一套複雜的模型,可以辨識1到9的數字。如果給定一個未知數字,試管中的DNA人工神經網路就會進行一系列反應計算,接著輸出兩個螢光訊號,像是綠色和黃色代表5,綠色和紅色代表9。Kevin Cherry表示,他們開發的生物分子電路,能在一天內辨識數百個生物分子,也能直接分析分子環境。(詳全文)

OpenAI     增強學習  

人類只要示範遊戲一次,OpenAI靠增強學習讓AI青出於藍勝於藍

OpenAI的最新研究顯示,現在AI玩家只要看過人類示範玩蒙特祖馬的復仇一次,就能學習遊戲技巧並獲得74,500的高分。而與其他研究不同的是,OpenAI不再要求AI玩家模仿人類行為,而是透過增強學習,來優化拿高分的行為。首先,OpenAI以簡單的演算法,從人類遊戲示範中挑選一個片段,再讓AI玩家接著玩,並在示範過程使用近端政策最佳化(PPO)的增強學習,如此就能達到人類程度。OpenAI強調,這個研究的價值在於,允許代理人偏離示範行為,因此有機會考慮人類示範者沒有想過的解決方案。(詳全文)

GraphQL    GraphCMS  

結合無頭和GraphQL特色的GraphCMS正式釋出

現在使用者有新的內容管理系統(CMS)可以選擇了!GraphCMS宣布對外釋出正式版本,除了有全新的使用者介面設計,也改進並統一了GraphQL API,同時提升安全性功能。官方也承諾在未來3個月內會新增的功能有,修訂紀錄、自定義工作流程、自定義角色與權限、內容視圖,以及支援地理位置。GraphCMS開發人員大使Jesse Martin表示,隨著功能的發展,GraphCMS已從原本小型的專案,晉升到了受獨立開發者與企業歡迎的無頭CMS(Headless CMS),並已獲得百萬美元的種子基金。(詳全文)

雪梨機場   臉部識別  

澳洲雪梨機場開始測試以臉部辨識報到、登機作業

澳洲雪梨機場及澳洲航空近日宣布,將展開以臉部辨識取代護照查驗的測試。這是雪梨機場去年宣布5年自動化通關計畫的一部分,是要取代過去紙本護照作業的不便,澳洲航空是第一家合作夥伴。首階段從雪梨機場搭乘澳洲航空特定國際航班的旅客,將開始測試以臉部掃瞄完成報到、行李託運、進入機場貴賓室及登機。不過有人質疑,生物辨識雖然強大,但資料落在政府及大型企業之手恐有隱私侵害疑慮。雪梨機場表示將積極徵求旅客同意參加這項計畫測試,並承諾提供「最嚴格的隱私保護」,也將遵循所有相關法令。(詳全文)

超級電腦     臺灣杉   

睽違5年,美國重返全球超級電腦龍頭寶座,「臺灣杉」拿下第148名

每半年一次的全球五百大超級電腦排行榜最近出爐了,美國能源部與IBM聯手打造的超級電腦Summit以122.3 petaflops的運算效能擠下了原本排名第一的中國神威・太湖之光(93 petaflops),這是美國自2012年11月之後,睽違5年再度奪回全球超級電腦的龍頭寶座。今年美國除了以Summit奪冠之外,還以Sierra(71.6 petaflops)取得第三名。第二名為中國神威・太湖之光,第四名亦是來自中國、自天河二號升級的Tianhe-2A(61.4 petaflops),第五名則為日本的AI Bridging Cloud Infrastructure(19.9 petaflops)。值得一提的是,由國網中心斥資4.3億元新臺幣委由富士通打造的「臺灣杉」(Taiwania)也進榜,以1.33 petaflops的運算效能排名第148。(詳全文)

MIT     聲音辨識  

不用人類介入,AI只要觀看60小時影片就能辨識20多種樂器聲音

MIT近日秀出自家開發的AI系統:PixelPlayer,使用自我監督的深度學習,以3個類神經網路在影片裡尋找資料的模式,包括用於影片視覺分析的網路,以視覺元素取代人為標籤,以及用於影片聲音分析的網路,還有合成器,能將特定的像素與聲音關聯,並獨立分離出來。 演算法自我監督觀看60小時的音樂表演影片後,不需要人類介入訓練,便可以自動辨識出20種樂器的聲音,並能理解聲音與畫面中樂器的對應關係。該系統能讓使用者獨立編輯聲音的能力,對於舊音樂再製有很大的幫助。(詳全文)

圖片來源/Wayve、BAIR、IBM、MIT

 AI趨勢近期新聞 

1. Nvidia新AI技術可移除照片雜訊,包括文字和浮水印

2. 蘋果整併Core ML和Siri團隊,成立新AI部門讓前Google AI大將John Giannandrea領導

3. 矽谷多家AI新創被爆以真人假扮AI

4. 《北京人工智能產業發展白皮書 (2018)》發布!統計中國目前有4040家AI公司

5. 陸26所大學聯合建議增設人工智能學位

資料來源:iThome整理,2018年7月

Viewing all 31479 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>