Quantcast
Channel: iThome
Viewing all 32168 articles
Browse latest View live

Google推出發布技術文件專用網頁主題Docsy

$
0
0

Google推出了一個簡單的小工具Docsy,幫助用戶快速建立開源專案文件。Google提到,他們支援了超過2,000個開源專案,而由於開源專案通常需要良好的說明文件,才能成功地發展,因此他們創建了Docsy,以用來應付大量撰寫以及發布文件需求。

Docsy是一個文件式的網站,提供了使用者一些樣板以及文件指南,能良好的支援技術文件發布。Docsy是由Hugo等開源工具打造而成,結合Google的開源文件創建經驗,提供方便的工具,幫助使用者快速建立開源專案文件網站。

Google提到,Docsy的特殊功能包括網站導覽以及多語言支援等,Hugo本身就提供了簡單的部署功能,Google額外增加了使用說明,包括添加頁面、建構文件以及接受社群貢獻的方法。目前Kubeflow、Knative和Agones都是用Docsy主題建制的,Google也創建了示範網站,並在其中大量使用Docsy的功能,供使用者瀏覽複製。


美國法院駁回甲骨文對國防部雲端合約採購案的抗議訴訟

$
0
0

為了爭食美國國防部高達100億美元的雲端基礎設施合約,甲骨文(Oracle)在去年12月向專門處理與美國政府之爭議的索賠法院(United States Court of Federal Claims)提出投標抗議(Bid Protest)訴訟,指控參與採購程序的兩名國防部專員涉及利益衝突,但法官認為並無甲骨文所聲稱的事實,已經駁回此案

美國國防部所規畫的「聯合企業防禦基礎設施」(Joint Enterprise Defense Infrastructure ,JEDI)專案,將翻修國防部的運算基礎設施,以讓它能跟上現代化的IoT、人工智慧及大數據分析等雲端應用,也得整併某些舊有的基礎設施,合約時間約為10年,總預算高達100億美元。

當初甲骨文指責國防部的採購程序涉及利益衝突,才會對JEDI專案採用「贏者通吃」的策略。然而,法官認為,此一專案既未涉及組織性的利益衝突,也不存在個人利益衝突,因而駁回了此案

國防部則認為,由單一業者承接JEDI專案是基於安全、資料存取及簡化架構的考量,而美國政府責任署(Government Accountability Office,GAO)也認為國防部有權決定合約的委託方式。

包括甲骨文、IBM、微軟與Amazon的AWS都參與了JEDI的競標,國防部已在今年4月宣布只有AWS及微軟進入最後的決選,至於花落誰家則預計於8月公布。

不過,不管最後是AWS或微軟贏得JEDI合約,都可能無法持續10年或真正賺回100億美元,因為JEDI合約只是個初步的規畫,當中還有許多細節必須商議或者會摒棄許多小專案。

計畫打造通用量子電腦的芬蘭新創IQM,募得近四億元的種子資金

$
0
0

致力於研發通用量子電腦的芬蘭新創公司IQM在上周宣布,已募得1,220萬歐元(約3.98億元新台幣)的種子資金,投資人包括兩家來自芬蘭的創投,以及兩家德國創投。

IQM是由芬蘭阿爾托大學(Aalto University)及北歐最大研究機構芬蘭科技研究院(VTT Technical Research Centre)的研究團隊拆分而成立的,正在發展高速的量子處理器以降低現有量子電腦的錯誤率。

才剛完成1,300萬美元(4億元新台幣)的種子輪募資的IQM,已經在某些領域取得了突破,包括熱管理,以及其它涉及運算速度與資訊準確度的領域,企圖成為打造支援實際應用的量子電腦之新興硬體系統的領導業者。

IQM的執行長Jan Goetz是名量子物理學家,原本在阿爾托大學的實驗室進行超導電路研究,科學長Mikko Möttönen則是阿爾托大學量子技術的副教授,除了這兩名之外,其他的共同創辦人也都擁有量子物理的博士學位,也都是超導量子處理器的專家。預計年底前員工人數可成長至20名。

量子運算可被應用在醫藥發現、材料科學與金融上,外界期望它能在幾小時內解決原本需要幾年才能處理的問題,根據BCG的估計,量子運算產業在未來5年的產值可達到20~50億美元,10年後則會攀升到500億美元。

IQM表示,要加速量子運算的採用,得仰賴更快的運算速度及更好的錯誤校正,更快的時脈周期則需要大量減少量子比特重置、邏輯閘與讀出的速度,實現上述目標需要精心調整的硬體系統,以維持量子比特的穩定,還能兼顧實用、成本效益及堅固,而這就是IQM專精的領域。

開發者現在可以在Google雲端程式碼儲存庫中為正式生產服務除錯

$
0
0

Google在其Git平臺雲端程式碼儲存庫(Cloud Source Repositories)整合Stackdriver Debugger,讓用戶可以直接在雲端程式碼儲存庫中,為正式生產服務除錯。Stackdriver Debugger是一個GCP上的管理工具,開發者可以用來即時自動偵測執行中的應用程式狀態,並在不影響使用者體驗下,捕捉呼叫堆疊,並檢視程式碼的變數進行除錯。

但Google提到,雖然Stackdriver Debugger是一款方便的除錯工具,但卻不是成熟的程式碼瀏覽器,也沒有良好的與常用開發者環境整合,因此現在Google直接在雲端程式碼儲存庫中整合Stackdriver Debugger,讓使用者可以在專門的程式碼瀏覽器中進行除錯。

這項整合工作主要在雲端程式碼儲存庫中增加了兩個功能,分別是快照(Snapshots)以及日誌點(Logpoints)。程式碼的快照,指的是執行時特定時間點的區域變數以及符合條件時觸發的堆疊,Google表示,可以把快照看作是不會中斷程式執行的中斷點,快照點只會捕捉當下的程式執行狀態。

要設置快照點很簡單,只要點擊程式碼的行數號碼就能創建快照點,快照功能就會在下次實例運作的時候執行,開發者不需要停止應用程式,或是進行其他影響程式碼執行的操作,就能擷取本地變數以及完整的呼叫堆疊。

另一個功能則是日誌點功能,開發者可以動態將日誌點插入正在執行的服務程式碼中,不需要重新部署服務,就可以記錄日誌。日誌點的操作就像是一般開發者在程式碼插入日誌語法一樣,可以增加自定義的文字,以及參照變數,並設置儲存日誌的條件。

Google表示,開發者將日誌點加到應用程式後,系統會自動將其推送至該服務的所有實例中,所有日誌點都會持續運作24小時,或是直到應用程式重新部署為止,而且由於日誌點的輸出使用標準路徑,因此可以與任何日誌後端整合使用。

開發者想要在雲端程式碼儲存庫使用正式生產服務除錯功能,需要先在GCP專案中啟用Stackdriver Debugger,接著再到雲端程式碼儲存庫中對想要除錯的程式碼,選擇應用程式除錯功能。

中國AI業者曠視宣稱其狗臉辨識準確度達95%

$
0
0

在2011年創立的中國人工智慧公司──北京曠視科技繼發表人臉辨識解決方案之後,於上周展示了「狗臉辨識」應用利用鼻紋作為辨識小狗的關鍵特徵,並宣稱其準確率已達到95%。

曠視表示,業者已開始利用AI來訓練適用於其它生物的演算法,例如已有人將豬臉識別應用在養殖與食品等行業,而犬類的鼻紋與人類指紋相似,都具備唯一及穩定不變性,且是犬類最具代表性的生物特徵。

與現有的DNA認證或晶片認證相較,鼻紋辨識具備辨識精確度高、寵物友好性高、操作體驗好、反作弊性強及成本低等優點,在具體的使用上,人們只要拍攝犬鼻,再由系統檢測犬鼻並定位關鍵點,再把鼻紋的深度圖訊息匯入資料庫,就能替狗兒打造一張專屬的身分證。

它的好處包括可遠端操作,不必再攜帶寵物至現場登記,而且只要透過手機就能執行,節省硬體成本,也能加快審核,提升了行政效率。此外,路人也很容易幫走失的犬隻拍攝照片以替狗兒找到主人。

曠視已替某個犬類大賽提供犬隻的身分認證服務,並說相關技術還能應用在犬隻銷售或寵物保險上。

根據中國第一財經商業數據中心所發表的2018寵物行業白皮書,全中國的城鎮約有9,149萬隻寵物貓及狗,其中,狗佔了5,085萬隻,去年中國的犬貓市場規模達1,708億元人民幣,也難怪曠視選擇跨入狗臉辨識領域。

Android版WhatsApp、Telegram漏洞,可使駭客篡改影像檔案

$
0
0

有資訊隱私考量的用戶可能偏好WhatsApp和Telegram等有加密的app來傳送檔案,但安全廠商發現在Android版WhatsApp及Telegram app有媒體檔案劫持(media file jacking)漏洞,能駭客變造或篡改相片、影片檔案進行詐騙或散布假新聞。

賽門鐵克的Modern OS安全團隊發現,這項漏洞出現在用戶從外部接收到媒體檔案並寫入裝置磁碟,以及通訊app(即WhatsApp、Telegram)從磁碟載入這些檔案之間的時間差,此外,配合app的儲存權限設定,而讓駭客有機會上下其手。本漏洞會預設影響Android版WhatsApp,而Android版Telegram則會在特定功能啟用時受到影響。

基本上,本漏洞攻擊是利用某些Android app不安全的儲存權限。Android app接收並儲存檔案的方式有二,一是內部儲存,只能由該app儲存及讀取檔案,安全性較高。另一種則是外部儲存,app將檔案儲存在手機的公開目錄,其他app也可以存取,後者方便第三方app分享或用戶從電腦存取,但是安全性較低。賽門鐵克指出,將近50%的app都是採取這類儲存權限,包括WhatsApp和Telegram,app從公開目錄載入檔案讓用戶可在傳訊的介面中讀取相片、影片。

研究人員指出,媒體檔案劫持是攻擊者和app載入動作的比賽。如果攻擊者動作夠快,就能在用戶接到的檔案寫入磁碟後,搶在app載入之前迅速變造,例如影片中的人頭像、傳送假Google Map地圖,最後使用者看到的圖片、影片及聽到的語音留言就是假的。在示範影片中,研究人員就成功將WhatsApp用戶接收到的相片頭像,置換成尼克拉斯凱吉(Nicholas Cage)。

此外,由於出現在通知中的頭像也會被置換,因此接收者將無從察知其中異狀。這個漏洞影響WhatsApp尤其大,因為攻擊者可選擇從檔案的發送端或是接收端發動攻擊。Telegram則是在使用「Save to Gallery」功能時,會曝露於漏洞攻擊。

事實上,這類攻擊可不只有搞笑用途,它可以用來製造政治假新聞、冒充或陷害他人、變造請款單中的收款銀行帳戶來詐騙付款,或是修改公司CEO傳給CFO的語音訊息等等。

研究人員建議WhatsApp循設定>對話和通話,將「儲存接收的媒體」關閉。但是這麼做將使檔案無法儲存在手機中並和他人分享,而且未來移除WhatsApp時,檔案也會一併移除。WhatsApp對多家媒體表示已經注意到問題,未來新版也會加以解決。

Telegram方面的解決方案是關閉「Save to Gallery」功能。Telegram公司目前未對此回應。

至少二款取得Zoom技術的白牌Mac版視訊會議app,也有會擅自啟動用戶Webcam的漏洞

$
0
0

繼一周前視訊會議app Zoom傳出有漏洞可讓駭客擅自啟動用戶Web攝影機,又有研究人員發現另二款視訊軟體如RingCentral及中國的矚目(Zhumu)也有類似隱私問題,且有風險的app可能還更多。

Zoom的Mac版用戶端的二項漏洞CVE-2019-13576及CVE-2019-13586,可在用戶連上被嵌入iFrame的任何網站時,讓攻擊者得以遠端啟動電腦的Web攝影機及麥克風,過程中完全不需用戶動手或同意。這是因為Zoom在下載用戶端app時,還暗中下載網頁伺服器和iFrame發生互動。蘋果已經於上周釋出移除Zoom網頁伺服器的Mac更新。

研究人員Karan Lyons發現,取得Zoom技術授權的RingCentral和中國Zhumu,也有同樣遭遇遠端程式碼攻擊的風險,但是它們安裝在用戶電腦上的網頁伺服器都未被蘋果移除。Buzzfeed報導RingCentral現有35萬家企業用戶,而號稱中國版Zoom的Zhumu包括Mac、iOS、Android及Windows版,則有超過500萬次下載。

RingCentral已在最新版本Mac app移除掉網頁伺服器,因此如果你的電腦安裝了這款app,最好立即更新。RingCentral公司對媒體表示目前尚未得知有用戶被攻擊的情形。Zhumu截至7月16日上午,還沒有任何動作。Lyons並說,其他取得Zoom技術授權的白牌app可能也有同樣風險。

研究人員已在GitHub公佈手動移除Zoom、RingCentral及Zhum app網頁伺服器的指令,可從隱藏目錄中移除這項元件,並建立空白檔案、設定權限防止被移除的伺服器軟體重新安裝。而一旦偵測到有伺服器執行,該指令也能將它砍掉。

如果Mac用戶下載了新版Zoom及RingCentral,且用的是Safari瀏覽器,應該就一切安全了,因為Safari會預設關閉自動執行的功能。其他瀏覽器如Chrome或Firefox,恐怕還是會出現啟動Zoom(及RingCentral)的連結,這可能是因用戶安裝Zoom時,在不知情下勾選了「永遠以Zoom開啟連結」的選項。Chrome和Firefox用戶可以到「偏好」選項中搜尋zoommtg、zoomrc或zhumu字串並選擇關閉。

高通發表新一代行動處理器Snapdragon 855 Plus,提升15%繪圖效能

$
0
0

高通(Qualcomm)在本周發表了新一代的行動處理器Snapdragon 855 Plus,它的Adreno 640 GPU 效能比上一代的Snapdragon 855提升了15%,今年下半年就會見到採用Snapdragon 855 Plus的行動裝置,除了華碩準備於近日推出的電競手機Asus ROG Phone 2準備搭載Snapdragon 855 Plus之外,市場亦預期Galaxy Note 10與Google Pixel 4,都會採用Snapdragon 855 Plus。

Snapdragon 855為高通現階段的旗艦行動處理器,它的時脈最高可達2.84GHz,Adreno 640 GPU繪圖效能則是585MHz;而新一代Snapdragon 855 Plus的最高時脈為2.96GHz,Adreno 640 GPU為672MHz,CPU的效能改善只有4%,繪圖效能則改善了15%。

Snapdragon 855 Plus與上一代同樣都支援5G、遊戲、人工智慧及混合實境,只是效能更上一層,特別是對遊戲玩家而言。

高通的Snapdragon Elite遊戲體驗整合了專替遊戲最佳化的軟、硬體,包括其Vulkan 1.1繪圖驅動程式比Open GL ES還要省電20%,並具備多項軟體增強功能。

除了上述裝置之外,市場認為近期發表的各款Android遊戲裝置,也都會選擇搭載Snapdragon 855 Plus。


臉書:加密貨幣Libra並非挑戰現有貨幣,會等疑慮釐清後才推出

$
0
0

在議員、美國聯準會主席、財政部長及總統都出面反對臉書加密貨幣Libra後,臉書Libra專案負責人周一指出,Libra並沒有挑戰現有貨幣的意圖,將恪遵美國及瑞士法律,而且會在一切疑慮釐清之後才提供Libra貨幣。

臉書6月公佈加密貨幣Libra專案後,引發各方爭議,擔心其資料安全性、助長洗錢等問題,而Libra準備金的設計,也被認為要挑戰現有貨幣政策及金融制度。美國聯準會主席Jerome Powell認為在疑慮未釐清前,臉書不應繼續發展Libra,美國總統川普也說Libra和其他加密貨幣一樣不可靠。周一美國財政部長Steven Mnuchin也對Libra 可能被用來從事不法行為感到憂心。參議院銀行委員會也要求臉書於7月16日前往國會作證。

臉書區塊鏈計畫及Libra業務子公司Calibra最高主管David Marcus,則在前往國會作證前公布其證詞,說明Libra的運作設計及治理、規範問題。Marcus強調管理Libra準備金的Libra協會,並無意和任何主權貨幣競爭,或是跨足貨幣政策的意圖,「貨幣政策是央行的職掌。」

Marcus並說Libra協會受監管、授權及規範。Libra協會總部位於日內瓦,因此將受瑞士金融市場管理局(Swiss Financial Markets Supervisory Authority,FINMA)監管,該公司也會向美國金融犯罪防制署(FinCEN)註冊為金融服務業供應商。在資料隱私和防護問題上,Libra協會隱私主管機關將是瑞士的聯邦資料防護與資訊委員會(Swiss Federal Data Protection and Information Commissioner,FDPIC)。他說,在完全解決主管機關疑慮,獲得官方許可前,臉書不會提供Libra數位貨幣。

Marcus其他方面證詞則是重申6月時做的宣佈,包括全力支持主管機關、各國央行及國會確保Libra防範洗錢或資助恐怖主義行為,Libra的政策及管理措施,也將遵守金融法規如美國反洗錢及銀行祕密法。Libra 區塊鏈交易僅使用收發兩端的公開地址、交易金額和時間戳記,Libra區塊鏈用戶的個資不會被另外儲存下來,該區塊鏈也非臉書獨管,臉書藉由子公司Calibra作為Libra區塊鏈用戶之一。Calibra電子錢包的用戶帳戶和財務資訊也會和臉書切開等。

最後他企圖向參議員動之以情,表示對Libra造福世界的潛力滿懷興奮之期,很自豪臉書以美國為基地推動創新。他說,美國如果不在數位貨幣和電子支付引領創新的話,別的國家會。美國如果故步自封,別國很快就會取得數位貨幣控制權,而使其效益大打折扣。

英鎊新鈔將使用人工智慧之父圖靈頭像

$
0
0

英國的中央銀行英格蘭銀行宣布,新的50元英鎊鈔票,將使用人工智慧之父艾倫.圖靈(Alan Turing)的頭像,取代現行Matthew Boulton以及James Watt兩位蒸氣機先驅的頭像。其他新的5元英鎊、10元英鎊與20元英鎊面值的鈔票,也分別更換成前英國總理邱吉爾、作家Jane Austen與藝術家JMW Turner的臉孔圖像。

艾倫.圖靈是傑出的數學家,同時也是電腦科學以及人工智慧之父,英格蘭銀行行長Mark Carney提到,之所以在50元英鎊上使用艾倫.圖靈頭像,是因為他的貢獻對我們今日的生活方式,有著廣泛且開創性的重大影響。

艾倫.圖靈便是電影《模仿遊戲》裡的主角,第二次世界大戰當時許多英國密碼學家絞盡腦汁想要破解納粹的Enigma密碼,以攔截軍事機密訊息,在戰爭上取得先機,但因為Enigma密碼太過複雜而一籌莫展,而艾倫.圖靈當時在英國政府的高級機密情報機構工作,他帶領的團隊成功破解了Enigma密碼,因而加速了第二次世紀大戰的結束。

1945年之後,艾倫.圖靈開始了自動計算引擎(Automatic Computing Engine,ACE)的研究工作,並進行了一系列關於機械與智慧等題目較為抽象的研究工作,在1950年提出了知名的圖靈測試,用於判斷機器是否具備人類智慧的實驗。由於在當時認為「智慧」這個概念難以定義,因此艾倫.圖靈發表論文提出圖靈測試,認為只要機器與人可以透過文字對話,且不被發現實際為機器身分的話,那就可以稱這臺機器具有智慧,這項研究的重要之處,在於開啟了人們對於人工智慧可能性的想像,而終於在2014年的時候,首次有電腦通過圖靈測試。

雖然艾倫.圖靈幫助了同盟國在第二次世界大戰獲勝,並在人工智慧領域研究有著重大貢獻,但是他人生的結局並不好,艾倫.圖靈因為性傾向而遭到英國政府迫害,在1952年的時候,艾倫.圖靈因為有同性伴侶,而被判嚴重猥褻和性顛倒行為罪,接受化學去勢,在身心都受到傷害的情況下,在41歲服毒自殺。這項有罪判決近期受到平反,在2013年的時候英國女王赦免因同性戀被定罪的艾倫.圖靈。

英格蘭銀行公開徵詢大眾的意見,收集真實存在且已故,生前為英國科學領域做出貢獻的科學家,他們收到227,299份提案,共提名了989名不同的科學家,銀行的諮詢委員會列了12位科學家的候選名單,由英格蘭銀行行長決定最終人選。

 

科技網站Consomac宣稱2019年MacBook Air的SSD速度,比去年的還慢

$
0
0

法國科技網站Consomac近日測試了蘋果甫於上周發表的新版MacBook Air,指出2019年款的MacBook Air雖然價格調降了100美元,但固態硬碟(SSD)的寫入速度卻比2018年的產品還慢

Consomac是以磁碟測試工具Blackmagic來比較2019年與2018年的MacBook Air,發現2019年256GB版本的SSD的寫入速度為每秒1GB,讀取速度則是每秒1.3GB,但2018年256GB版本的SSD寫入速度為每秒920MB,只比2019年款慢了一些,讀取速度卻達到每秒2GB,等於是新款比舊款還慢了35%。

至於2019年128GB版本的SSD寫入速度僅有每秒500MB,讀取速度是每秒1.3GB,Consomac並未公布2018年128GB版本的SSD效能,只說其寫入與讀取速度的差異一樣很大。

蘋果是在2018年10月更新MacBook Air,今年7月再度更新該產品線,主要是將Retina螢幕升級為「原彩」(True Tone)Retina螢幕,讓顯示器可根據環境光線自動調整色溫,以帶來更舒適的觀看經驗。

此外,蘋果還把MacBook Air的價格調降了100美元,包括將256GB版本的價格自1,399美元降至1,299美元,把128GB版本的價格自1,199美元降至1,099美元,並進一步推出大學生返校價格,128GB的MacBook Air只要999美元就能買到。

外界猜測蘋果是為了節省成本、釋出更低價的產品才使用速度較慢的SSD,且一般使用可能察覺不出SSD的速度差異;而Consomac則建議,假設要買MacBook Air,應該直接選購256GB的版本,因為它的寫入速度足足是128GB版本的兩倍快。

報導:賽門鐵克與博通的併購協商破局

$
0
0

繼本月初傳出晶片大廠博通(Broadcom)正與資安業者賽門鐵克(Symantec)進行併購協商之後,本周CNBC彭博社路透社再度引述消息來源報導,雙方因價格談不攏而使得協商破局。此一消息使得賽門鐵克在7月15日的股價下滑了10.68%,以22.84美元作收。

根據報導,博通原本打算以每股28.25美元的價格收購賽門鐵克,但在經過仔細的調查後,調降了收購價,但賽門鐵克卻拒絕接收每股28美元以下的價位,使得雙方談判破裂。

市場分析指出,若賽門鐵克願意讓步,雙方還有重啟併購協商的可能性,但過去賽門鐵克已有多次從併購協商中退出的紀錄,另也在尋求下市的可能性,使得目前的局勢更難判斷。

根據eSecurity Planet基於營收與產品範圍的調查,1982年成立的賽門鐵克為全球第二大的網路安全供應商,僅次於思科,凌駕Palo Alto Networks、Check Point與微軟。

在賽門鐵克截至今年3月29日的2019財年的年度財報中,該公司締造了47.31億美元的淨營收,低於2018財年的48.34億美元,3,100萬美元的淨收入也低於2018財年的11.38億美元。迄今不論是博通或賽門鐵克都未針對此一議題作出任何的回應。

Cloudera宣布商業授權將完全採用訂閱制

$
0
0

Cloudera與Hortonworks兩間公司,在今年1月的時候正式合併完成,但因為兩間公司過去在各自的開源專案中,使用不同的開源授權模式,現在Cloudera發布了新的開源授權模式,除了要統一之前使用不同的開源授權方法之外,也要統一商業模式,完全走紅帽(Red Hat)的訂閱制。

新的開源授權模式將會在接下來幾個月內推出,現在Cloudera正在進行更新授權的前置工作,在未來6個月內,Cloudera會將目前少量使用閉源授權的專案,像是Cloudera Manager、Cloudera Navigator和Cloudera Data Science Workbench轉換成開源授權,用戶需要訂閱才能獲得專業支援。而Cloudera所使用的開源授權,將會採用由OSI認證的授權模式,包括Apache License v2與AGPL v3兩種,Cloudera提到,雖然他們有考慮使用修改後的開源授權,但最後還是選擇了社群都可接受的授權方法。

雖然Cloudera是開源專案的主要貢獻者,但是過去其商業模式仍主要是銷售授權軟體,而在併購Hortonworks之後,看來Cloudera打算採用Hortonworks的開源商業模式。Cloudera宣布,他們將使用類似紅帽等企業的開源戰略,提供訂閱制度,Cloudera會為開發人員和試用提供無支援的免費版本,並向商業用戶提供訂閱付費的版本,訂閱協議涵蓋了支援以及維護,用戶將能存取最新的更新以及安全補丁。

Cloudera計畫對所有的新發布版本,都採用新的授權許可更新,包括了HDP、CDH以及即將要推出的Cloudera資料平臺,接下來再進一步,他們還會為所有的發布版本更新授權。Cloudera也提到,所有他們貢獻給Apache軟體基金會託管的開源專案,會繼續由Apache軟體基金會治理,而且他們也會繼續為這些上游專案提供更新。

這些新政策時間表從2019年9月開始,Cloudera將推出更新訂閱協議以及軟體發布模型,在2019年9月到2020年1月期間,Cloudera會為過去的閉源元件建立新的專案,並使用AGPL開源授權。

虛擬貨幣交易所走入實體店面,MaiCoin在臺成立首間虛擬貨幣交易門市7/21開張

$
0
0

擁有臺灣本土虛擬貨幣交易平臺MaiCoin與交易所MAX的現代財富科技(MaiCoin)今日(7/16)在臺成立首間加密貨幣交易所的實體門市,讓用戶未來除了網路交易所買賣之外,也可直接進到實體門市,來尋求門市人員的協助與提供諮詢服務,該門市也開放實體空間 ,做為幣圈社群的交流,以及新創團隊的扶植之用,並將於21日正式對外啟用營運。

該實體門市就位在北市光華商圈,前身為燦坤八德門市,占地逾250坪,不只是臺灣成立第一間虛擬貨幣交易所門市,也是MaiCoin新成立的臺灣總部。整間店分4樓層,一樓為接待區,設有多名門市人員提供用戶一對一諮詢服務,包含加密貨幣的介紹、交易所帳戶申請與協助開戶等,還提供VIP會員專用諮詢室,提供專屬服務。在VIP區同時也架設了一個虛擬貨幣資訊看板,讓進店的用戶可以即時查看全球各種幣值買賣的交易最新情況。

門市2樓未來則將做為活動推廣的展演廳,例如將開放加密社群提供做為區塊鏈等金融科技講座的演講廳,來活絡社群的交流。至於3樓則將規劃做為AMIS Booster加速器計畫的育成工作室,來協助扶植極具潛力的金融科技新創團隊。

之所以會在臺灣成立實體門市,MaiCoin創辦人暨執行長劉世偉表示,看好的正是臺灣將成為華人世界交匯中心的深厚潛力,因此,該門市的成立,不以推銷為目的,而是希望提供更多一種推廣管道,讓進店顧客更容易認識整個幣圈產業與技術發展,也讓這些有意想發行代幣的臺灣新創,都可以透過他們提供的平臺來發幣、也能與其他團隊交流。這家店只是第一步,劉世偉表示,未來不排除擴大展店,比如在南部設店等。

該公司最早在2014年推出第一個以臺幣對虛擬貨幣買賣的MaiCoin,去年更進一步推出能對多種虛擬貨幣買賣自動撮合的數位資產交易所MAX,讓用戶可以用臺幣加入虛擬貨幣買賣,直接進行撮合交易。如今,隨著在臺成立第一間實體門市,劉世偉也揭露接下來的布局,將以MAX為基礎,將它更進一步延伸打造成為一個證券型代幣交易平臺,也就是STO交易平臺。他表示,STO第一步,就是先鎖定用於碳權的交易。

由於今年6月底,金管會才剛公布STO的監管規範,他表示,接下來也將積極爭取成為全臺第一家STO合法上路的交易所業者,目前也正著手對於STO進行內部控制及內部稽核制度的建立,待申請辦法公布後就會遞件申請。

劉世偉還透露,最近已跟國內南部一家大型客運公司合作,把大約60輛燃油巴士換成電動巴士,減少碳排放量,同時間也和臺大合作在南投山區種植樹木 來吸收二氧化碳,進而產生碳權。「我們準備跟客運公司和臺大代買這個碳權,然後把它幣化,希望讓有意願的金融機構或其他業者來認購或購買這筆碳權」,但他也強調,未來要擴大碳權規模,需要大量流通資本,STO就是關鍵,讓碳權能夠像證券一樣,用STO框架去發幣與交易碳權。

他解釋,之所以要將碳權幣化,最大目的是要讓它可以全球流通,賣往全球,如此一來,也就不會有各國碳排放量計算費率的差異,對於臺灣來說,也有助於改善現有的政治瓶頸,不會因為不屬於聯合國一員,就被排除在外,無法享有同樣碳排放費率。他說,碳權代幣化實現後,可望成為加密貨幣實體落地的最大應用實例。而透過虛擬貨幣的相關技術,也有助於促進碳交易市場。

但是要讓所有人認可這個交易方式,所有的資訊都要揭露,需要完全透明化,為此,MaiCoin近來也加入以強調自律監管與資訊透明的GITA組織(全球ICO資訊透明聯盟)劉世偉表示,未來也將與GITA合作,來建立可供產業適用的統一標準。

未來門市一樓將作為接待區,除了設有多名人員提供用戶一對一諮詢服務,包含加密貨幣的介紹、交易所帳戶申請與協助開戶等,還提供VIP會員專用諮詢室,提供專屬服務。

一樓VIP區還設有一個虛擬貨幣交易資訊看板,可以即時呈現全球各種幣值買賣交易最新情況。

這次開幕活動是在2樓舉辦,未來該空間也會做為活動推廣的展演廳,來活絡加密貨幣社群的交流。

 

Telegram多功能版MobonoGram 2019會偷下載惡意網站

$
0
0

賽門鐵克(Symantec)本周指出,基於Telegram程式碼但號稱擁有更多功能的MobonoGram 2019其實是個惡意程式,會在背景偷偷載入其它惡意網站,而且在被Google移除之前,已有超過10萬次的下載數量。

Telegram為一跨平台的即時通訊軟體,它的伺服器端是專有軟體,但客戶端為開源軟體,允許其它開發人員打造不同的客戶端,而MobonoGram 2019即為其中一例。

MobonoGram 2019支援英文與波斯文,而且就算是在諸如俄羅斯或伊朗等Telegram遭禁的國家,都能透過MobonoGram 2019使用Telegram,估計已有超過10萬次的下載量。

不過,賽門鐵克發現,該程式含有一個廣播接收器,當安裝程式、更新程式或開啟程式時,就會在未經使用者同意下接收各種服務,並存取遠端伺服器,繼之嘗試下載駭客所指定的網頁。

這些網頁會根據裝置的IP位址而有所不同,例如若受害者位於美國,所下載的網頁多為得獎詐騙(Fakeyouwon),若位於新加坡,可能會載入得獎詐騙、遊戲或色情網頁。看起來駭客的目的只是為了執行點擊詐騙(Click Fraud) 來賺取廣告費,但也有可能發展成其它惡意目的。

研究人員還察覺Google Play上有另一個社交傳訊程式Whatsgram,有著與MobonoGram 2019類似的行為模式,且作者都是RamKal Developers,賽門鐵克亦在第三方的Android程式市集發現4款含有相同惡意程式碼的程式,而作者則皆為PhoenixAppsIR。

從今年1月到5月,賽門鐵克已偵測到1,235個連至得獎詐騙網站的案例,主要的受害者位於美國、伊朗、印度及阿拉伯聯合大公國。


不打價格戰、沒有固定門市,無框行動憑什麼搶進臺灣電信市場?

$
0
0

來自新加坡的電信商無框行動(Circles.Life)6月底來臺,主打免綁約,官網、App隨時線上申辦的數位電信服務,以提供用戶彈性的資費服務,打出還給用戶「電信自由」的口號,搶攻臺灣電信市場。

無框行動是在2016年成立於新加坡,2017年推出20元新幣20GB流量的加值服務, 並獲得紅杉資本5000萬美元投資,並宣布三年內在新加坡取得5%的電信市佔。無框行動進軍海外市場,取得NCC核發MVNO(虛擬行動網路服務),以二類電信業者身分,向中華電信租用網路容量及服務,今年6月底正式在臺灣推出電信服務。

有別於傳統的電信業者,無框行動主打不綁約、不搭售手機,用戶可透過官網或是app線上申辦門號,提供身份證件等資料,最快一天內將SIM卡送到消費者手中,並且可隨時彈性的調整資費內容。由於沒有門市通路,無框行動提供了24小時的真人客服服務。

不過,國內已有中華、台灣大哥大、遠傳、台灣之星及亞太電信五家電信業者,提供類似服務的還有其他二類電信業者,例如家樂福電信,Line也和遠傳電信合作,去年推出Line Mobile,挾國內行動即時通訊平臺的高市佔率吸引消費者,而且根據NCC統計,國內行動用戶數約3000萬,市場趨向飽和,不打價格戰的無框行動如何切入臺灣電信市場?

無框行動東亞區總裁林偉文(下圖)表示,無框行動不打價格戰,規模雖小,但和其他電信業者相比,無框行動最大的優勢是提供用戶不綁約,可依需求彈性調整的電信服務。

他以450元基本資費為例,提供18GB的行動數據流量,若用戶覺得不夠,隨時可透過app加價將流量擴充至20GB,若還是需要更大的流量,可加價200元至吃到飽。而傳統電信業者搭售手機,複雜的綁約資費方案,他認為這是傳統電信業者做不到的。

雖然強調不打價格戰,但無框行動推出的450元基本資費,提供用戶18GB的數據量,資費設定上有其根據,林偉文指出,無框行動參考了去年國內掀起了499吃到飽風波,以及用戶的數據使用量,因此提出不綁約,又適合一般用戶使用量的基本資費。

不過,目前無框行動使用一類電信業者的服務,沒有自建網路,強調不綁約、賦權給消費者,好處是用戶能隨時透過app調整資費、行動數據用量,加上不賣手機、沒有門市通路,節省了手機庫存成本及通路費用,但這是否也意謂著,相較於電信業者綁約,若未來營運不佳,無框行動是否可以隨時終止對用戶的服務,損害消費者的權益?

對此,林偉文認為,無框行動雖然沒有建設網路,只和一類電信合作使用其電信服務,但向NCC申請經營MVNO業務時,已提交營運計畫書,獲得NCC的審核通過,加上NCC身為主管機關,會嚴格督促業者保障消費者的權益,用戶不需要擔心。

目前無框行動在臺灣約有45名員工,其中客服人員有13人。該公司透露接下來的服務仍會先聚焦在電信服務上,未來會推出更多彈性的資費供用戶選擇,例如預期某一天會使用到大量的數據,用戶可線上調整資費,申請一天吃到飽費率。

未來不只是銷售電信服務,無框行動也預告將進行異業合作,針對用戶的需要提供生活化的服務,例如和其他業者合作提供用戶行動裝置保險,或是在用戶出國漫遊時,和保險業者合作,提供旅平險投保。

無框行動強調客製化的數位電信服務體驗,背後仰賴的是Circle. X平臺,強調能在數月內推出新服務,並且提供用戶個性化服務,快速和合作夥伴建立生態,協助他們打入不同的市場。目前無框行動內部有一個約200人的軟體研發團隊,包括在新加坡負責研發使用者體驗的團隊,還有在印度班加羅爾的核心系統開發團隊。除了臺灣,未來還打算進軍澳洲、菲律賓、印尼等市場。

 

鬍鬚張啟動智慧餐飲計畫,年底換裝新一代POS,更要將點餐流程全面智慧化

$
0
0

臺灣傳統美食連鎖龍頭鬍鬚張宣布,啟動智慧餐飲計畫,投入2,500萬元,涵蓋翻新POS系統,使其具備行動支付功能,還有導入廚房顯示系統(KDS)、平板點餐系統,以及設置自助點餐KIOSK設備,期望可改善服務流程,提升用餐環境的品質,同時,累積資料用以分析消費模式。

鬍鬚張從1990年代,就開始導入資訊化系統。鬍鬚張董事長張永昌回憶,當時他就接收到市場環境一定要走向資訊化的概念,當時,雖只有10家門市,鬍鬚張也就展開資訊化,所以面對此次系統改造,他表示,他完全能接受系統更換的工程。

今年底前,鬍鬚張全臺共73家門市,將全面換裝新一代POS系統,以支援行動支付功能,顧客可使用5家境內支付工具,包含Line Pay、台灣Pay、街口支付等,國外旅客也可使用境外支付工具像是支付寶、HANA Members等。

看準行動支付為發展趨勢,張永昌表示,有了多元支付工具,除了能讓店內帳務的資訊數位化,同時,可解決現金交易所造成的人為疏失。

另外,鬍鬚張其中64家門市會導入廚房顯示系統、平板點餐等系統,及2家門市會先行設置自助點餐KIOSK設備,對於為何不全面導入新系統及KIOSK設備?鬍鬚張資訊部經理黃錫堂解釋,部分門市所在地有環境動線、屬性等限制,像是位處於百貨公司美食街,而不便設置KIOSK、KDS和平板點餐系統,因此這些門市僅會換新POS系統。

系統導入後,POS與KDS系統兩相結合,將可把顧客的點餐資訊,包含品項、數量和桌次,直接傳送至廚房,顯示於各個工作站的螢幕,店員不需再口頭向廚房復誦訂單。張永昌指出,此舉可降低資訊傳遞的時間,還能提升出餐流程的正確性與效率。

此外,新系統可提供鄰桌點餐服務,與顧客當下確認點餐資訊,能免去紙本點餐再輸入收銀檯,造成金額有誤的機會,並且可於桌位上完成結帳程序,在用餐尖峰時期,能省去顧客排隊結帳的時間。

消費資訊數位化後,更重要的是能累積為大數據。鬍鬚張將透過消費資料,分析消費模式,並結合會員系統,進而制定經營策略,精準行銷。張永昌表示,將從大數據中,獲取決策資訊。

而自助點餐機的首家試行店,選中位在觀光戰區的寧夏店。黃錫堂表示,第二家也會落腳於北部地區,他進一步說明,待試行一段時間後,將會評估營運成效,再將設備拓展至其他門市。除了自助點餐機,鬍鬚張也會在今年推出App,提供點餐服務,兩相將免去紙本畫單程序。

系統導入準備歷時一年,整合新POS系統與既有ERP為IT最大的挑戰

鬍鬚張從去年8月開始,便策畫導入各項餐飲系統,歷時近一年,才完成各項準備工作。像是因新系統的操作模式與過去截然不同,需透過相關的教育訓練,以讓前線使用者了解並習慣新系統的操作。

黃錫堂表示,同時導入各項系統,及開發App,對IT團隊來說更是一大挑戰,因各門市POS系統的資料需傳輸回總部,他特別指出,POS系統與ERP系統過去一直是採用同家廠商的產品,不需特別串接系統,如今,換上與ERP不同廠商的新POS系統,使IT團隊在過去幾個月,必須投入許多精神於整合系統,不斷修改、調整程式。

不僅大力投資資訊系統,鬍鬚張也將持續拓點,目標今年底總店數達80家,且透過授權代理,鬍鬚張也早在2000年進軍海外市場,已經插旗日本,目前在日有2家門市,另外,在馬來西亞和新加坡的拓點事宜,也正在進行洽談中。

考量文字渲染效能,Android Q將預設不處理斷字

$
0
0

Google在Android Q中更改了文字顯示,不只拿掉斷字功能(Hyphenation),也讓開發者可以使用多個字體家族(Font Families)創建字體(Typeface),並且改進了一些常用的文字樣式API。

Google研究發現,當在顯示文字時啟用斷字功能,有70%的CPU時間花費在斷字上,其他文字的處理工作只占30%,而且應用程式中並非所有TextView都需要斷字,因此考量效能影響因素,Google決定在Android Q和AppCompat v1.1.0中,預設關閉斷字功能,需要的開發者必須要額外手動啟用。

現在開發者可以在同一個TextView中使用多個自定義字體。Google以按鈕類別作為例子,說明這個改進的好處,由於一個按鈕只能設置單個字體實例,而在之前開發者只能使用單一字體家族創建字體,而在Android Q中,允許開發者使用新的API,為每個字體增加最多64個字體家族。

Google提醒,一個字體家族物件中,不能包含來自不同字體家族的字,也不能在相同字體家族中,放入相同樣式的字,例如把Lato、Kosugi與Material等字體放到相同字體家族,或是將兩個粗體字放到相同字體家族,都是無效的配置。

由於Android支援了超過100種的語言,而不同的字體支援不同的字符組,因此要知道哪一種系統字體可以渲染出指定的字符並不容易,像是遊戲、文件瀏覽器以及瀏覽器要自己進行文字渲染時,便需要這樣的訊息,而在Android Q中,Google提供了新的API,能夠直接用字串檢索出支援的系統字體。

Android Q也更新了系統的表情符號,包含一些以身心障礙主題以及59個性別兼容設計的表情符號,另外,也還增加了多種族伴侶、可愛動物以及家庭用品類別的表情符號。

微軟開源量子開發套件

$
0
0

在2017年的時候,微軟公布了其量子運算的計畫,以及專用的開發語言Q#,現在微軟宣布將整個量子開發套件(Microsoft Quantum Development Kit,QDK)在GitHub中開源,以支援各領域專家、開發人員以及研究人員,解決現存各種具挑戰性的問題。

量子開發套件包含了Q#與編譯器,還有幫助開發者入門的範例以及教學,並且提供了Azure量子模擬器,可用於模擬超過40量子位元的計算,而除了為開發者準備模擬量子運算環境外,也有資源估算器,幫開發者評估執行程式碼需要花費的計算資源。

量子開發套件也提供了Visual Studio以及Visual Studio Code擴充套件,開發者可以在熟悉的環境中進行開發,並且也與資料科學平臺Jupyter整合,以吸引各平臺開發者參與量子計算生態系。

為了促進量子開發的發展,微軟決定向社群開源量子開發套件,借助社群的力量改進演算法以及開發工具等。量子開發套件以無安裝的形式提供,方便開發者參與,而現在有興趣的開發者,就可以從GitHub存取量子開發套件,並開始對這項新興技術做出貢獻。

微軟開始自動部署Windows 10 1903更新給1803以前的Home、Pro版用戶

$
0
0

周二微軟發出通知,將開始對Windows支援服務到期而尚未更新的PC,啟動部署Windows 10 1903。1803以前版本的家用及專業版Windows 10將是本次自動更新的重點,不過用戶最長可延後35天。

微軟5月底釋出Windows 10 May 2019更新(1903)承諾用戶可以延後安裝,不過留下但書,表示為了確保裝置安全性,將以機器學習提前幾個月為支援服務到期的家用(Home)及專業版(Pro)PC更新。根據微軟的18個月的支援服務計畫,April 2018 Update(1903)將在今年11月12日到期。6月底微軟預告即將為這次的更新任務訓練人工智慧(AI)。

微軟說,有鑒於這些用戶的龐大數量,微軟此時啟動更新,可確保有足夠時間順暢完成所有部署工作。

但微軟指出,更新過程考量Windows 10環境包括用戶軟、硬體、app設定等複雜性及規模,該公司也嚴密監控用戶意見據此做出更新對象的最佳排序,以便「提供最佳體驗,並在某些PC上發現問題時,能迅速為其他PC提供預防。」而從今天微軟啟動自動更新開始,Windows 10 家用(Home)和專業(Pro)版用戶還是可以延後更新最長35天,選擇他們方便的時間。

不過根據微軟技術支援網頁,1903還是有舊問題還沒解決或冒出新問題,像是沙箱問題啟動會出現錯誤代碼;建立遠端桌面連線時會造成某些搭載舊GPU驅動程式的PC螢幕全黑;搭載Nvidia dGPU的Surface Book 2安裝1903後,無法跑一些吃資源的遊戲或應用程式。這些微軟都還在調查當中。

當然,如果你之前不想更新,但現在改變心意的話,所有用戶都可以在Windows Update功能手動選擇「檢查更新」來下載 1903版。

Viewing all 32168 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>