Quantcast
Channel: iThome
Viewing all 32167 articles
Browse latest View live

中國附醫加碼強化AI應用範圍,胸腔X光AI年底前要新增9種病灶分辨能力

$
0
0

中國附醫今年二月順利開啟AI門診,還馬不停蹄地精進AI系統,今年底要推出可辨識至少9種病灶的胸腔X光異常分類AI,而應用最成熟的骨齡X光判讀AI也將於今年第四季或明年第一季通過衛福部食藥署(TFDA)核准。

目前有中國附醫有8個科別提供AI門診,使用了多項AI系統,比如骨齡X光輔助判讀系統、胸腔X光異常分類篩檢系統、糖尿病視網膜病變判讀系統、EKG心電圖輔助判讀系統、乳癌超音波判讀系統等。

長佳智能是中國附醫旗下專門負責AI開發的子公司,該公司企業發展部經理林穎成表示,二月上線的胸腔X光異常分類AI,只能提供正常和異常等兩種分類的判斷,可用於快速篩檢大量體檢。新的發展目標是靠AI辨識出18種病灶,比如肺塌陷、心臟肥大、浸潤、水腫等。目前找來中國附醫院內胸腔內科資深主治醫生徐武輝主持專案,並由2組院內醫生團隊,對病患胸腔X光片進行RY標記,作為新模型訓練之用。「今年底要推出第二版,至少能辨識9種病灶。」

另一款乳癌超音波辨識AI,現有版本只能顯示良、惡性腫瘤的機率,目前正導入國際乳癌分類標準(共6個等級,其中第4級又分為3種),希望能更細緻地分辨乳房病變程度。林穎成坦言:「這是一項大工程,需要大量影像資料,每個分類至少要1萬張。」

正在大改版的還有EKG心電圖輔助判讀系統,目前可辨識12種心電圖波形,包括了心房顫動、心房震顫、心律不整、雙聯律、心房異位節律。林穎成提到,準確度已達到90%,比起訓練該系統的心臟專科醫生,只低了3%。目前正在擴充辨識種類,「希望能辨識超過20種心電圖波形。」

其餘剛起步的進展,如糖尿病視網膜病變判讀AI,正準備擴大應用範圍,增加更多眼底鏡能觀察到的眼疾,初步先鎖定黃斑部病變和雷射手術判別,後續還會增加青光眼的辨識功能。除此之外,長佳智能也正開發扁平足X光AI輔助判讀系統,要為醫院役男服役標準快篩。文◎王若樸


【NetApp快閃儲存陣列與雲端環境的結合】Cloud Volumes Service

$
0
0

想要擁有傳統儲存陣列提供的高可用性、成熟、且豐富的進階功能,卻不想忍受傳統儲存耗時的建置部署程序,以及麻煩的管理負擔?或是對於雲端儲存的啟用迅速、按需購買,以及管理負擔輕等特點感興趣,但又對於雲端儲存的可用性低、系統相對較不成熟,以及資料服務功能較少等局限,抱持著疑慮?

現在,有個兩全其美的選擇,那就是以傳統儲存陣列為基礎,透過公有雲平臺提供服務的新型態雲端儲存產品,而由NetApp發展的Cloud Volumes Service(CVS),正是這類解決方案之一。

CVS的本體,是部署在雲端資料中心的NetApp AFF儲存陣列,用戶可透過公有雲平臺購買CVS的儲存空間,然後掛載給公有雲上的虛擬機器使用。因此,CVS既具備了雲端儲存的按需購買、快速啟用與管理負擔低等特點,又擁有NetApp AFF儲存陣列的系統成熟、高可用性、高效能與豐富的資料服務。

實體部署結合購買使用權模式

CVS雖然是問世還不到兩年的新服務,但實際上,NetApp早在6、7年前,就已推出類似的公有雲儲存產品。如NetApp於2012年時與AWS合作推出的NetApp Private Storage(NPS)for AWS,便是藉由將NetApp儲存設備部署到AWS資料中心,來為AWS用戶提供基於NetApp儲存平臺的儲存服務。稍後在2014年推出的NPS for Azure,也採用類似的實體部署型式,但架構稍有不同,是將NetApp儲存設備部署在第三方資料中心,再連結到Azure資料中心來提供儲存服務。

不過,CVS雖然採用與NPS相同的部署方式——都是將NetApp儲存設備實體部署到公有雲資料中心,兩者的營運服務模式卻迥然有別。

較早推出的NPS,更接近「設備代管」服務,用戶擁有儲存設備的所有權,但設備部署於公有雲資料中心,由NetApp代為管理。在這種模式下,用戶可獨享完整的儲存設備資源與控制權,但管理負擔又可轉由業者承擔。但連帶地,用戶也必須承擔整套儲存設備的成本,沒有按需購買的靈活性。

而CVS則是「購買儲存空間使用權」型式的服務,基本上,儲存設備為NetApp所擁有,管理與控制都由NetApp負責,而用戶則是購買儲存空間的使用權。在這種租賃模式下,用戶擁有按容量與效能需求購買儲存空間服務的靈活性,且完全沒有管理負擔,只需要掛載儲存空間即可。但相對的,用戶必須與其他使用者共用儲存設備資源,且沒有儲存組態的控制權。

 Cloud Volumes Service是NetApp的AFF儲存陣列,與AWS、Azure或GCP等公有雲資料中心的結合。儲存陣列硬體的設定、維護與管理均由NetApp負責,用戶只需設定掛載給虛擬機器的Volume容量,以及快照或資料同步政策即可,完全沒有其餘管理工作負擔。資料來源:iThome整理,2019年7月。

支援3大公有雲平臺

CVS目前可搭配AWS、Azure或Google GCP等3種公有雲平臺,其中在Azure環境的CVS服務,改稱為Azure NetApp Files。

透過部署於資料中心的NetApp AFF儲存陣列,CVS能為公有雲的運算單元,提供基於NetApp儲存設備的FlexVol儲存空間服務,藉由NetApp的QoS功能,將用戶指定效能與容量的儲存空間,掛載給公有雲虛擬機器使用。就服務等級而言,CVS目前只支援透過NFS或SMB儲存協定的檔案存取需求,最高可提供超過20萬IOPS以上的效能、1~1.5ms的低延遲,以及2~4GB/s的傳輸率,同時,並能使用NetApp儲存陣列內含的各式資料服務功能,包括快照、Clone、加密與Cloud Sync遠端複製。

訂購Cloud Volumes Service

CVS的訂購方式與一般的公有雲服務類似,用戶首先須進入自身的AWS、GCP等公有雲帳戶,然後從服務市集中訂購CVS,再下一步是選擇合約期限及服務等級,最後會被導到Cloud Central入口網站進行註冊的流程。

選擇合約型式

先進入公有雲的服務市集,尋找與訂購CVS服務。訂購時,我們首先要確定服務合約的期限,有1或12個月等2種選擇。然後,是確定服務的等級,挑選適合的容量與效能——容量起始門檻為1TB,最大為100TB,效能等級則有3種可選。圖片來源/NetApp

確認服務等級

CVS有3種服務等級可選,最基本的是Standard等級,每月、每GB費用為0.1美元,最低門檻為1TB,可提供每TB空間4,000 IOPS(4k I/O)與16MB/s傳輸率的效能;更高一階的 Premium等級,每月、每GB費用為0.2美元,效能提高到16,000 IOPS(4k I/O)與64MB/s傳輸率;最高階的是 Extreme等級,每月、每GB的費用為0.3美元,效能進一步提高到32,000 IOPS(4k I/O)與128MB/s傳輸率。圖片來源/NetApp

啟用與設定Cloud Volumes Service

當我們完成CVS服務的訂購,以及NetApp Cloud Central註冊的程序後,便可透過這個入口網站,建立與設定Volume儲存空間,最後掛載使用空間。

輸入前置設定

要讓用戶的雲端虛擬機器掛載與存取CVS的儲存空間,有些前置的設定作業須完成。以AWS為例,至少要設定Virtual Private Cloud (VPC),以及Virtual Private Gateway (VGW),才能讓EC2執行個體得以存取CVS。圖片來源/NetApp

建立CVS儲存空間

完成前置設定的步驟,接下來,我們便可透過NetApp Cloud Central網站,繼續設定CVS儲存空間,包括Volume名稱、容量、路徑、傳輸協定,以及匯出給虛擬機器的存取控制等,然後,虛擬機器便能存取CVS的儲存空間。圖片來源/NetApp

設定資料服務功能

用戶能透過NetApp Cloud Central入口網站,設定CVS進階資料服務功能,目前提供快照、Clone、加密,以及Cloud Sync遠端複製等4種,其中的加密,主要是搭配SMB3協定使用。另外,NetApp目前已在美西部分地區,開始提供搭配CVS的Cloud Backup Service備份功能試用。圖片來源/NetApp

產品資訊

NetApp Cloud Volumes Service

●原廠:NetApp(02)8729-5000

●建議售價:Standard級每月、每GB 為0.1美元;Premium級每月、每GB 為0.2美元, Extreme級每月、每GB為0.3美元

●實體設備:NetApp AFF全快閃儲存陣列

●適用平臺: AWS,微軟Azure,Google GCP

●支援傳輸協定:NFS, SMB

●資料服務功能:快照,Clone,加密與Cloud Sync遠端複製

細探JavaScript原型

$
0
0

一般JavaScript支援物件導向的方式是基於原型,ES6之後有了模擬類別的語法,但時至今日,依舊有開發者對其戒慎恐懼,甚至提倡最好別使用,其實只要多觀察標準API的作法,深入掌握原型,類別語法也是一個不錯的工具選擇。

原型與特性描述器

每個函式實例都會有個prototype特性,若函式作為建構式使用,以new建構的物件,都會有個原型參考至prototype,對JavaScript開發者而言,這是基本常識,如果是ES5,可以使用Object.getPrototypeOf來取得實例的原型。由於存取物件的特性時,會先在實例本身尋找,若找不到的話,就會看看實例的原型物件上是否有該特性,因此,對於各個實例間共用的特性,可以定義在建構式的prototype。

constructor特性就是其中之一,它參考建構式本身,可作為判別實例類型的依據。物件可用的方法也是,如陣列實例的filter等方法,就是Array.prototyp.filter參考的函式,開發者也能自行在prototype定義特性,文件或書籍常見的方式就像:

Account.prototype.withdraw = function(money) {...};

而且,這種方式是可以運作的。但是,若觀察標準API,定義在prototype的特性,都是不可列舉的。畢竟在列舉物件特性時,通常只想列舉物件本身的特性,而不是原型上的特性。若要遵循這個慣例,應該善用特性描述器來定義,例如:

Object.defineProperty(Account.prototype, 'withdraw', {value: function(money) {...},writable: true, configurable: true

});

這邊使用了ES5的Object.defineProperty,呼叫函式時沒有設定emnuerable屬性,此時會是預設值false,而writable、configurable設為true,除了符合內建標準API的慣例,也保留了後續繼承時重新定義方法、修補API彈性等優點。

深入理解、掌握原型這件事,並不是只要知道原型查找機制就可以了,建議多觀察標準API的作法,別再忽略特性描述器。例如,你知道constructor的特性描述器中,三個屬性各是什麼嗎?

原型與原型鏈

除了使用Object.getPrototypeOf來取得實例的原型,實際上,我們也能使用__proto__,只不過名稱的底線,似乎暗示著這是非標準特性?在ES6以前,__proto__確實是非標準特性,不過,瀏覽器幾乎都支援這個特性,因此,ES6之後,規範ECMAScript的實作必須支援__proto__,所以,__proto__等同於標準了,而且這個特性是可以修改的!

但這是個很強大,也很危險的功能。若arrayLike是個類陣列,透過arrayLike.__proto__ = Array.prototype,可將類陣列變得更像陣列(但終究不是陣列,length特性不會自動隨著索引增減而變更),此時連instanceof都可以騙過,這是因為嚴格來說,obj instanceof Constructor這種語法,是用來確認可否在obj的原型鏈上,找到Constructor.prototype。

原型鏈查找其實是很麻煩的一件事,然而,有了__proto__,再配合除錯器的話,事情就會變得簡單許多。例如,若lt參考自訂的ImmutableList實例,lt.toString()呼叫方法時,lt本身沒有,就看看lt__proto__上有沒有,若還是沒有,就可以查看lt.__proto__.__proto__上有沒有...

雖然__proto__可以修改,然而非必要就不要修改,而且,在ES6之前,它不是標準特性。在ES5中,倒是有個Object.create函式會建立新物件,物件的原型會被設為呼叫Object.create時指定的物件,例如,在ES5時,就可以如下建立一個類陣列:

let arrayLike = Object.create(Array.prototype, {...特性描述});

Object.create也可以運用在實作繼承,卻經常被忽略,許多文件或書籍實作原型繼承時,經常會使用B.prototype = new A()的形式,然而,因為new實際上會執行A建構式定義的流程,被建構的實例自身會有些特性(即使特性值可能是undefined),為了避免在for..in等情況下列舉這些特性,務必使用delete將之刪除,若使用Object.create,就不用做這類處理:

B.prototype = Object.create(A.prototype, {constructor: { // 記得設定constructor,以符合標準API做法value: B, writable: true, configurable: true}});

原型與類別

原型鏈是極具彈性的機制,運用得當,可達到不少基於類別的物件導向語言無法做到之事;然而,彈性的另一面就是不易掌握,而且就算掌握了,寫來也囉嗦而容易出錯,因此,從ES6開始,提供了標準的類別語法,用來模擬基於類別的物件導向。

其實,若能掌握原型鏈機制,經常觀察標準API的作法,善用Object.defineProperty與特性描述器,使用Object.create來實作原型鏈,在運用類別語法時,就會覺得方便而沒有疑惑。例如,在類別中定義的方法都是不可列舉的,繼承時,也會自動設定constructor等相關特性等,這些大致上都可以對照至基於原型的寫法。

不過,ES6提供的類別語法,終究就只是模擬類別,本質上每個類別仍是個函式實例。例如class A {},A.__proto__就是Function.prototype,A是個函式;如果class B extends A,B.__proto__就是A,因此B.__proto__.__proto__就是Function.prototype,也就是說B也是函式。

在ES6之後,並沒有為類別創建一個類型。以範例中的原型鏈來看,每個類別都是Function的實例;然而,就方才描述來看,class A {}不就不等於class A extends Object {}?前者的A.__proto__是Function.prototype,後者卻是Object?沒錯!extends語法嚴格來說,在底層「本來就不是繼承類別」,當class C extends P {}時,其實是將C.prototype.__photo__設為P.prototype!

在class A {}的情況下,A.prototype.__proto__是Object.prototype,而class A extends Object {}時也是,從原型來看沒有矛盾,或者應該說「類別」這名詞只是個晃子,底層都是Function實例,「extends實際上還是在處理原型」,一切都還是遵循著原型機制。

就這點來看,class A extends null {}也是可行的了,A.prototype.__proto__就會是null,如此的結果並不讓人感到意外,畢竟使用Object.create時,也可以指定null,令傳回的物件不具備原型。

掌握原型的意義是?

掌握原型是必要的,然而開發者真的掌握原型了嗎?倡議著不要使用類別語法的同時,寫出來的東西若與標準API慣例相去甚遠,程式碼也混亂不堪的話,不如還是使用類別語法吧!至少類別本身就遵循著標準與慣例,而且,在程式碼的撰寫與閱讀上更清楚易懂。

當然,類別語法只是模擬,JavaScript本質上還是基於原型,在類別語法不如人意,覺得其行為詭異,或無法滿足需求時,回歸基於原型的思考方式,往往就能理解其行為何以如此,也能進一步採取適當的措施,令程式碼在可以滿足需求的同時,同時兼顧日後的可維護性。

【小心!上網蹤跡全被駭客一覽無遺,使用者也要重視網路層安全】網路連線危機四伏,VPN加密成自保之道

$
0
0

行動辦公可說是極為普遍,很多人帶著筆電,再連接到飯店或是咖啡廳提供的Wi-Fi網路,就能進行作業。但這些隨手可得的無線網路,同時也潛藏了許多危機,駭客從無線網路環境中側錄流量,甚至是竄改內容,引導受害者到惡意網站上。

過往探討上網安全的角度,大部分還是從控管端點電腦的角度做起,包含避免使用者瀏覽含有攻擊程式碼的網域,或是檢查下載到電腦的檔案是否帶有病毒等。但是,若是駭客發動中間人攻擊(MITM),從使用者上網的過程中,截錄其中網路層的流量加以濫用,不只是受害者難以發現異常,防毒軟體也無法因應這種針對網路層下手的攻擊。因此,採用加密網路流量的虛擬私人網路(VPN),便成為防範這種型態威脅的另類自保方法。

我們一般常提及的VPN,本來多半指的是由企業自行建置,並向電信公司租用專線,讓員工在內部環境之外,能夠透過這種機制建立的加密連線通道,安全存取公司的機敏資料。

由於企業自行建置的VPN服務,相當仰賴企業網路所提供的頻寬,若網路頻寬不足,往往會影響透過VPN的網路流量,而一旦VPN網路壅塞,也會導致員工面臨難以使用的情況;在用戶端的VPN設定上,在大部分的情況下,也必須經由作業系統的網路設定進行配置,因此,論及VPN加密連線,很多人的第一印象是上網速度可能會變慢,而且設定過程相當複雜。

另一方面,個人端VPN服務的運用,過往大多是當作跳板,取得專屬於日本、中國等存在地區限制的網路資源。

然而時至今日,這種個人端的VPN服務,許多防毒廠商都相繼投入這塊市場,並且強調它們能夠防範網路流量遭到駭客竊取。從較知名的防毒品牌賽門鐵克、McAfee,以及卡巴斯基等,還有因推出免費版防毒軟體而在臺灣有所名氣的Avast、AVG、Avira,以及Comodo等業者,或者是有代理商引進的F-Secure與BitDefender,他們都提供了這種型態的服務。顯然藉由VPN服務,保護防毒軟體難以涵蓋的網路傳輸,已經成為大勢所趨。

手動設置VPN連線步驟繁瑣

若是想要從作業系統內建的功能,設定VPN連線,可說是相當麻煩,特別是Windows 7的使用者,往往要在建立完新的VPN連線之後,再到左圖指定VPN的協定類型(如IKEv2);而Android手機也需要透過右圖的畫面,輸入有關設定。

無線網路的資安威脅越演越烈,使用者必須自保

基本上,無論有線還是無線網路,都有可能遭受側錄的風險。然而,無線網路所隱含的危險,又更加嚴重。最主要的原因,就是運用這種網路的裝置相當普及,包含了手機、平板電腦,以及筆記型電腦等。

如今再加上無論是飯店、機場、餐廳,以及便利商店等場所,幾乎都提供了免費的Wi-Fi網路,而臺灣的公部門和交通運輸工具,也有iTaiwan、Taipei Free等熱點。這種現象,也成為駭客鎖定的目標,例如,在熱點附近架設另一個Wi-Fi網路,並採用相似或完全一樣的SSID名稱,誤導不明就理的受害者,連上攻擊者建置的網路後,駭客再從中截取上網流量。

駭客想要發動相關攻擊的門檻,其實不高。今年4月,美國有2名年僅14歲的高中生,竟因為同學不想上課與考試,便癱瘓整個學校的無線網路一周,突顯想要針對這種網路發動攻擊,駭客不需要高深的技術就能辦到。

去年9月,有名騰訊工程師因好奇駭入新加坡飯店的無線網路,而遭到當地警方逮捕。但探究該名工程師被捕的原因,是他高調在部落格公開無線網路的管理員密碼,而非飯店發現無線網路受到入侵。

過往我們想要防範駭客的攻擊,都是從防堵的角度著手,以個人電腦來說,主要的把關措施就是利用防毒軟體和防火牆,阻絕來自外部的攻擊,這樣的做法,就好像我們會為住家安裝大門和門鎖,不允許任意人士隨便闖入。

然而,隨著使用者越來越依賴各式的網路服務,攻擊者也未必要直接滲透到電腦上,而是窺探使用者的上網足跡,進一步取得個人資料及隱私,就像從遠處察看我們住家屋內的一舉一動,非但不易發現,還相當難以防範,因此,保護上網流量不受偷窺,就成為一種必須正視的問題。

從上網的保護措施來看,以往防毒軟體和瀏覽器業者都做了不少努力,像是不少防毒軟體中,納入了防止使用者在瀏覽器輸入的內容遭到側錄的功能,或者是提供所謂的沙箱檢測機制;而兩大瀏覽器陣營Google和Mozilla,也大力鼓吹使用HTTPS加密連線,同時,也在瀏覽器納入所謂的無痕模式,訴求使用者在上網的過程裡,不會在電腦上留下任何足跡。

但上述這些做法,幾乎都算是基於從端點進行防護的措施,甚至有些是只能運用在特定的上網環境中,因此效果可說是相當有限,例如,HTTPS加密連線只局限於透過瀏覽器上網的流量,其他型態的網路連線,就難以藉著瀏覽器前述內建的機制,而一併獲得加密保護。

在這樣的狀態之下,使用者仍須保護已傳送的網路流量,而在所有的網路安全解決方案,VPN服務正好具備這樣的特性,而重新受到矚目。也由於VPN的加密連線,能讓網路層的側錄失效,便補足了上述端點電腦各式防護所難以涵括的層面。

網路環境型態難以界定安全需求

隨著網路攻擊無孔不入,使用者若是只依照圖中視窗點選所處的網路環境,選擇套用Windows 7預設的防火牆安全性設定,仍然沒有辦法防範駭客想要竊聽網路流量的情況。

個人端的零信任意識抬頭,首先必須視網路環境為不安全

透過VPN服務保護上網流量在傳輸的過程裡,不會直接受到側錄和窺視,這樣的做法,和企業近年來逐漸接受的零信任(Zero Trust)概念,可說是不謀而合。只不過,在企業裡的做法,是在不同的應用設施裡,以身分驗證的方式層層把關,保護公司的機密;而一般使用者因為將所有的網路環境視為不安全,利用VPN服務保護網路流量,避免輸送過程被截錄之後,竊取用戶的隱私。

由於這幾年來資安事件頻傳的情況,已經到達了無孔不入的境界,像是去年大肆發動多次攻擊的VPNFilter惡意軟體,鎖定的裝置裡,大部分是知名品牌的家用路由器,因此,就算是使用自己或是親友家裡架設的無線網路,也很有可能曝露在這種危險之中。而2018年10月,美國消費者協會也對於12個品牌的家用級無線路由器進行測試,指出每款受測的路由器平均存在約170個漏洞。但可惜的是,就算廠商推出了修補韌體,許多用戶未必會及時更新。

更何況,駭客若要偷窺上網用戶的流量,好比前述例子提到在住家遠處監視的情況,不像小偷闖空門容易被察覺。因此,能否具有自我保護的意識,顯得格外重要。

透過TRACERT指令追蹤,檢測使用VPN加密連線的情況

想要得知電腦流量是否透過VPN通道傳輸,我們可用TRACERT指令確認。剛開始,我們先在未使用VPN的狀態下執行TRACERT,此時,會看到電腦先連上路由器,再經由多個中華電信的節點連到目的地;而啟用F-Secure Freedome,再執行指令後,便只能追蹤到VPN服務的節點。

防毒業者推出的VPN服務乘勢而起

但在此同時,好的防護措施,通常也須具備簡單易用的執行步驟,才不致因為使用者覺得太過麻煩,而棄之不用。

相較於一般VPN服務,我們這次測試的這幾款防毒業者推出的VPN服務,建置的方式可說是相當容易,只要從防毒業者提供的管理平臺下載客戶端軟體,安裝在電腦或是手機上,就能馬上使用,比起在作業系統設定手動輸入VPN參數的作法,難度已大幅降低。

而在執行這些用戶端軟體的方法上,無論是電腦版還是手機版本,介面上都是以一鍵開關為中心,因此就只有VPN加密連線的啟用與否。再者,我們可以更進一步,設定為隨著電腦開機時,就同時啟動VPN連線,或是連接到安全性不高的網路環境時自動開啟服務,也可以採取提醒使用者的方式,讓用戶決定是否要啟用相關功能。而這些機制,能大幅減少使用者需自行啟用的困擾,避免忘記要使用這種方式保護上網隱私。

雖然就帳面上的規格來看,由防毒業者推出的VPN服務,所屬的伺服器數量未必如專門經營VPN的廠商,但我們實際試用時,並未感覺到網路變慢。而採用Ookla Speedtest網站實際測試,上傳與下載的速度,平均為未啟用前的7成,算是相當出乎我們的意料。

實測過程中,我們也發現,Android版的用戶端App,普遍功能都比電腦版要來得豐富。例如,部分App提供了個別應用程式控管的彈性。所以,這也意味著行動裝置對VPN的應用,S更為細緻。

推出VPN服務2種業者出發點不同,從App功能可見端倪

左圖是專營VPN服務的知名業者NordVPN,他們的App能連線的伺服器種類較為多元,包含支援P2P、具進階混淆用戶來源等功能可選;而防毒業者較重視與網路安全有關的機制,如右圖卡巴斯基推出的Secure Connection為例,能提醒使用者連線到不安全的無線網路,應該要啟動VPN。

實測採用VPN連線對網路連線帶來的影響

為了透過VPN服務上網對使用者操作帶來影響程度為何,我們於7月11日下午5點,找了一間星巴克咖啡店,分別透過手機和筆記型電腦,連線到店家提供的免費無線網路,比較使用VPN服務有無之間的差異,並採用了Ookla Speedtest網站,測試連線速度。

為了減少配置上的不同,我們在使用3款VPN服務時,都一律選擇連線到位於日本的伺服器。

從測試的數據來看,無論是使用手機還是筆記型電腦,所得到的結果算是接近。在上傳與下載的速度而言,啟用VPN加密連線之後,雖然普遍降低,但影響有限,不致於造成使用上的困擾,有些時候,甚至還能測得較直接連線略快的速度。

至於網路延遲(Latency)的情況就較為明顯,直接與店內的無線網路連接,測得的PING值都在20毫秒左右,但透過VPN之後,PING值常會測得100毫秒以上,甚至出現最高接近200毫秒的情況,因此,對於部分需要頻繁傳送封包的網路應用,啟用VPN連線之後,對於網路的使用上,可能會感受到較為顯著的差異。

測試連線環境說明:星巴克免費無線網路(南京林森門市),測試端點設備:筆電為LG Gram 15Z980,智慧型手機為三星Galaxy S9+。

【延伸更多網路安全防護機制,提供較完善的售後服務】先睹為快!剖析防毒業者整合的VPN服務

$
0
0

以往論及個人端VPN服務的需求,主要會從特定國家才能獲得的網路資源,用戶端存取國外的VPN伺服器作為跳板,讓網站識別為來自指定地區的使用者,進而取得某些好處。例如,有些人試圖從臺灣下載LINE針對日本地區才提供的免費貼圖,便會透過VPN服務上網進行。

然而,時至今日,這樣的態勢已有所變化,在上網流量極為容易遭到側錄的情況下,透過這種服務將流量加密的機制,保護上網隱私,成為這種服務的延伸應用。因此,最近2到3年,許多防毒業者陸續推出有關的VPN服務。

我們這次取得3款由防毒業者提供的VPN服務,分別是諾頓Secure VPN、卡巴斯基Secure Connection,以及F-Secure Freedome。

但選擇由防毒業者提供的服務,和專門經營這種解決方案的廠商相比,究竟有什麼不同呢?我們可以從幾個層面來看,分別是連線軟體所提供的功能、取得成本,以及售後服務等。首先,在提供VPN連線的功能上,防毒業者整合資安防護有關的機制。以我們這次取得的3款產品而言,它們都提供了識別不安全連線的機制,主動提醒使用者正處於這種網路環境中,應該要啟用VPN連線。這樣的功能雖然看似不起眼,但對於使用者而言卻相當實用。

至於VPN服務的訂閱價格上,防毒業者提供的解決方案,不只選擇多元,而且部分業者推出組合套餐,與旗下防毒軟體搭配,藉此互相拉抬,甚至比單獨購買VPN服務還要便宜。而從防毒廠商提供的獨立VPN服務建議售價來看,1臺裝置1年費用約1,000元左右,5臺裝置1年約2,500元以內;相較於租用知名的付費VPN服務,每月要接近3美元起跳,相當於大約也是1年1,000元的情況下,防毒廠商推出的服務並不算貴。

許多知名的VPN服務,雖然提供正體中文網站,但在臺灣卻沒有聯繫窗口,用戶需要尋求協助時,可能必須使用英文溝通,相較之下,已在臺灣擁有客服團隊的防毒廠商,就沒有這種困擾。

電腦版VPN應用程式畫面

在電腦版的操作介面上,3款應用程式的作法就出現了不同的做法,F-Secure Freedome為獨立的應用程式,另外兩款則是採取工具列彈出視窗的型態,以呈現VPN狀態開關與連線伺服器地理位置為主。

可提醒使用者目前所連接的網路不夠安全,主動詢問是否啟用VPN

若要說到由防毒業者推出的VPN服務獨到之處,莫過於納入了部分的上網過濾防護機制,當中最直接能夠觀察到的現象,就是對於不安全網路環境連線提示的機制。

當我們嘗試連線一間星巴克的免費無線網路時,無論是手機還是筆電上的軟體,3款產品都會彈出提醒訊息,指出網路環境不安全,建議要啟動VPN服務。假如使用者覺得這樣的資訊相當干擾工作,那麼也可以在App的設置畫面中停用有關功能。

不過,從3款產品的設定介面來看,可自定的範圍又有所不同。整體來說,手機版的卡巴斯基Secure Connection與F-Secure Freedome兩款軟體,額外提供了進階控管的措施,其中又以前者能夠設定的範圍較為完整,能針對個別的App或是網站,指定自動採取的措施。例如,使用者固定透過Gmail收發電子郵件,就可以配置為只要Gmail App啟動,卡巴斯基Secure Connection便會同時開啟VPN連線的功能。而這種連線規則裡,卡巴斯基也提供使用者選擇要自行連往特定國家的VPN伺服器,或是由系統偵測最合適的地區。

若是覺得每個App都要個別設定很麻煩,卡巴斯基Secure Connection App針對4種隱私需求較高的應用程式類型,額外提供了類別設定的選項。這4種類型分別是網路銀行、線上支付、電子商城,以及社群網站等。不過,這些類別所包含的應用程式清單,並未提供自訂機制,算是略為美中不足。

至於F-Secure Freedome的手機版App裡,則是提供可排除特定App的機制,讓無法透過VPN連線的應用程式,能夠直接連接到網際網路。

再者,這些VPN連線軟體也具備額外的防護機制,像是諾頓Secure VPN與F-Secure Freedome等2款軟體,內建了封鎖廣告追蹤的功能,若是發現網站正在意圖收集使用者的上網蹤跡,就會進行封鎖。不過,這樣的功能,兩款產品都只有功能開關可調整。

至於偵測到的情況為何,僅有電腦版的Freedome軟體中,額外提供名為Tracker Mapper的模組,能以拓撲圖的方式,呈現24小時內受到追蹤的來源網站,不過,這項功能必須由使用者手動開啟執行記錄才行。

雖然嚴格來說,VPN連線軟體與防毒軟體兩者互為獨立的產品,但是我們發現,這3款服務與防毒軟體之間,還是有一些引導用戶搭配執行另一套軟體,以採取進階措施的情況。

例如,在手機版的F-Secure Freedome應用程式控管頁面上,就將應用程式的黑白名單與檢測機制結合。這款App會定時檢查手機裡的應用程式,歸納為可信任與否,不過,F-Secure也提供進階檢測的機制,交由防毒軟體的AV Test模組,執行深度掃描。

而在諾頓的手機版防毒軟體中,也會在偵測到不安全的連線時,提醒使用者要啟動Secure VPN。

至於VPN服務基本的連線安全規格,3款解決方案在流量加密層級,也有不同配置,例如,諾頓及F-Secure,皆為AES-256,但是卡巴斯基仍採用AES-128,並未使用AES-256。

提供進階的自動VPN連線開關規則

在卡巴斯基Secure Connection手機版App的組態設定裡,我們可針對個別的應用程式或網站,指定要提示使用者或是自動開啟VPN連線,並且能選擇要連線的伺服器國別。同時,這款App也針對電子商城、網路銀行,以及社群網路等類別,提供快速套用VPN加密連線的機制。

行動裝置版本納入進階設定功能

諾頓Secure VPN行動裝置版本的用戶端軟體,能調整的功能比其針對個人電腦的版本多。例如,在App發現連接的無線網路不安全時,採取自動啟動VPN連線,或是提醒使用者,使其決定是否開啟。相較之下,電腦版僅提供開機時是否一併連接VPN伺服器的選項。

 

內建VPN連線出現異常時,緊急全面封鎖的保護措施

F-Secure Freedome提供了名為Kill Switch的連線阻斷措施,一旦VPN連線出現意外中斷的情況,這項機制便會啟動,防止機敏的內容曝露在網路上。

技術支援服務較獨立VPN業者完善

在比較三家解決方案的安全功能之餘,接下來,我們也要進一步檢視VPN服務背後的技術支援。

由於VPN服務不像防毒軟體,許多品牌沒有提供免費試用的管道,取而代之的措施是滿意保證,允許消費者在購買之後的指定天數之內,辦理無條件退款。而這種行銷策略,也衍生出一些問題,最常聽聞的,就是使用者想要依照滿意保證規則辦理退款時,可能沒有辦法順利取回已經支付的金錢,因此,從這樣的角度來看,若是消費者想先試用再持續訂閱服務,須注意這樣的狀況。

雖然對於能夠正常使用的用戶而言,可能不太會在意售後服務的好壞,但正因為如此,許多消費者往往會忽視這個潛藏於許多VPN服務背後的共通問題。若是想要避免這類現象發生在自己身上,從臺灣能夠提供技術支援的防毒廠商找起,可說是保障自己權益的一種策略。因為VPN服務使用一旦出現異常狀況,不僅可以因此較快取得相關的支援,也能減少退款時面臨需要向海外客服溝通的麻煩情況。

另一方面,我們這次取得的產品中,3家廠商的試用策略有所不同──諾頓Secure VPN雖宣稱提供試用,但申請時需要線上刷卡,待試用期過後再行扣款,而這可能會造成用戶困擾。

而卡巴斯基Secure Connection則是以免費流量做為試用限制,每天有200MB額度,並將自訂連線伺服器地區的選項,列為付費版本才能使用的功能,而沒有試用期限的規定。相較諾頓的做法,算是好上許多。

至於F-Secure Freedome採用的機制,和諾頓同樣是提供一段期間的試用,不過不需提供信用卡資料。

不同通路的售價和試用方法,存在顯著差異,應多方詢問

附帶一提的是,基於許多防毒業者視為個人端點的延伸防護機制,也有廠牌在VPN服務的試用期上,乾脆比照防毒軟體,直接提供相同的評估測試天數。

例如,我們這次測試由F-Secure推出的Freedome服務,就能以申請試用F-Secure Total端點防護套餐的方式,試用該服務30天之久,相較之下,不少同類型產品的試用期普遍為1周,顯然F-Secure能提供更為充裕的評估時間。

但是,使用者若是直接下載Freedome試用版,就只有5天試用期。因此,想要評估這些軟體,若取得管道不同,所提供的試用方式可能存在相當大的差異。

同樣的現象,也出現在採購這類產品的價格上。彼此之間差距最為懸殊的,是F-Secure的產品,在該公司官方網站的Freedome所顯示的售價,則為3臺裝置1年49.9歐元(約1,739元),但由代理商湛揚科技提供的防毒軟體套餐,竟打出3臺裝置1年僅590元的超低價格,可說是便宜許多,形同不到三分之一的花費,就能同時取得防毒軟體和VPN等2種服務。

無獨有偶,諾頓也在實體通路,推出Norton Security與Secure VPN的組合,1臺裝置1年為890元,比起同樣購買Secure VPN相同授權數量,費用為1,163元要來得低。若從採購VPN服務的角度來看,這兩家業者頗有半買半送,鼓勵消費者一併買入防毒軟體的意味。

3款防毒業者提供的VPN規格比較表

資料來源:湛揚科技、卡巴斯基、賽門鐵克,iThome整理,2019年7月

確保連線安全! 防毒軟體開始整合VPN

$
0
0

想要使用筆記型電腦和手機隨時隨地辦公,有許多人希望實施更徹底的連線加密,避免流量遭到截取,保護上網隱私。為此,許多防毒廠商都陸續推出VPN服務,讓使用者能夠租用,免除需自行架設伺服器的不便。

Visual Studio 2019釋出16.2正式版,改善C++連結器效能

$
0
0

微軟釋出Visual Studio 2019 16.2正式版,改進測試總管(Test Explorer),增加.NET開發功能,提升IDE可用性。

Visual Studio 2019 16.2改良了測試總管的介面,讓開發者更容易管理大型測試集,能點選按鈕來過濾想查看的測試結果,同時提供客製化欄位,以良好調校測試資訊顯示。此外,還支援以微軟Edge Insider瀏覽器為JavaScript除錯,使用者只需要安裝瀏覽器,並且在應用程式的JavaScript程式碼下中斷點,啟動除錯對話就能開始使用。

在C++方面,Visual Studio 2019開始為MSBuild專案內建Clang/LLVM支援,也為適用於Linux的Windows子系統支援增量建置(Incremental Build)。此外,也提升C++連結器的吞吐量,改善達最大輸入時的迭代建置時間,影響範圍包含所有程式碼,微軟經內部測試,在各種條件下,C++迭代建置時間都有數倍的提升。

另外,為了強化IDE可用性,使用者可以選擇隱藏Visual Studio工具列,以獲得更多的空間, 而當使用者隱藏所有工具列,Live Share與回饋等圖標,將會移動至視窗最頂端。

而同時釋出的Visual Studio 2019 16.3預覽版,將會開始加入.NET Core 3.0預覽版,這個版本增加了用於建構微服務的.NET Core專案模板,包括Worker以及gRPC,也能使用Blazor以C#建置客戶端網頁應用程式。

.NET Core 3.0除了開始支援傳統桌面應用程式,像是Windows Forms、Windows Presentation Framework(WPF)以及UWP XAML外,還讓開發者把程式編譯成R2R格式,能縮短程式啟動的時間。.NET Core 3.0也將改進Linux對Docker記憶體限制,以深入支援容器應用。

另外,微軟在16.3預覽版的開始視窗加入搜尋列,讓開發者能搜尋最近使用過的專案、解決方案以及文件夾,以直接開始工作。也能更容易找到正確的模板,新專案的對話框中的模板搜尋,支援模糊搜尋,並且會凸顯匹配的關鍵字,與基於相關性顯示排名結果。

IBM Research:資料外洩也有長尾效應,所付出的經濟成本可能延續多年

$
0
0

IBM Research在今年度的《資料外洩成本報告》(Cost of a Data Breach Report)中首度指出,資料外洩的成本也有長尾效應(Long Tail),其經濟影響可能長達數年,平均來說,資料外洩事件發生後的第一年大約實現67%的成本,第二年降至22%,第三年以後還有11%。

倘若資料外洩事件發生在管控更嚴格的產業別,如健康照護、金融服務、能源或藥品,那麼只有53%的成本會在第一年現身,第二年為31%,第三年之後則是16%。

這是IBM Security委託Ponemon Institute所進行的調查,對象是過去一年曾遭遇過資料外洩事件的逾500家企業,顯示出每次資料外洩的平均成本為392萬美元,比去年的調查增加12%。

在392萬美元的成本當中,占比最高的是業務損失,以142萬美元占了整體成本的36%,居次的是偵測與升級的31%,外洩事件之後的回應成本也占了27.3%。

另一方面,惡意攻擊已經成為資料外洩事件的最重要原因,有51%的資料外洩都源自於攻擊行動,系統故障占了25%,人為疏失占24%。

研究顯示,因惡意攻擊而造成的資料外洩比例持續增加,從2014年41%成長到今年的51%,相關成本及復原時間也高於人為意外。例如資料外洩事件的辨識與控制平均時間為279天,若是因攻擊而造成的就會增加到314天,又如每起基於惡意攻擊的資料外洩事件成本為445萬美元,也高於平均的392萬美元。

而根據IBM X-Force今年發表的威脅情報報告《Threat Intelligence Index 2019》,在2018年外洩的27億筆資料中,有9.9億筆是源自於雲端伺服器的配置錯誤,占總外洩筆數的43%。


資料科學愛用程式語言Julia將加入多執行緒平行運算功能

$
0
0

高階通用程式語言Julia官方宣布,在1.3.0 Alpha測試版開始加入多執行緒任務平行(Task Parallelism)功能,這仍是1.3.0的早期預覽版本,正式版預計將會在數個月後推出。

隨著軟體效能提升,越來越仰賴在多個處理器核心同時執行工作,官方過去為Julia添加了多程序、分散式程式開發和GPU運算功能,官方提到,他們受到英特爾TBB(Threading Building Blocks)和Go的啟發,現在再次增加了多執行緒,為Julia程式加入全新的執行緒介面。

任務平行化模型可以允許多個程式平行執行,而任務將在可用的執行緒上同時執行所有的程式碼,官方提到,這個平行化功能運作的方式,類似垃圾回收模型,開發者可以自由地分配物件,而不需要擔心這些物件在什麼時候應該被釋放,而任務平行化則讓開發者可以自由地發布數百萬個任務,而不需要擔心任務在哪個執行緒上執行。

Julia採用的這個模型是可移植的,而且沒有低階細節,開發者不需要主動啟動和停止執行緒,甚至不需要關心系統有多少處理器和執行緒。除此之外,這個平行模型可支援使用巢狀結構,並且是可組合的,開發者可以呼叫函式庫的平行任務,而這些任務還可以啟動自己的平行任務。

透過多執行緒工作平行化功能,Julia程式可以排程許多呼叫函式庫函式的平行任務,官方提到,這是高階語言很重要的功能,因為在高階語言程式需要經常呼叫函式,而Julia增加了平行運算的能力,同時也就為整個Julia套件生態系增加了多核平行運算的能力。

目前這個多執行緒任務平行化功能仍有許多限制,官方提到,在實作上,每一個任務都需要有自己的執行堆疊,但這與一般Unix作業系統提供的程序與執行緒堆疊不同,因此Julia自己實作了一個替代切換堆疊,不過,這是需要在任務切換時,以時間來交換記憶體空間的折衷做法。

另外,任務現在也無法在不同執行緒中搬遷,官方提到,這在未來的版本會修正。而且為了避免CPU的使用率總是維持100%,因此系統會讓部分任務睡眠,但當一些執行緒在其他執行緒繼續睡眠的時候排程新工作,則會產生同步上的問題。

官方提到,多執行緒任務平行功能的發展,從Julia 0.1就開始,他們提供了對稱式協作程式功能,並將其應用於事件I/O上,因此Julia程式中總會有一個並行單元運作,在2014年,官方明確的認為Julia需要基於執行緒的平行化功能,在開發垃圾收集器以及執行緒本地儲存功能時,奠定了一些基礎。

在2016年Julia 0.5版本提供了巨集執行緒(Threads for Macro)功能,可以讓開發者在所有核心中,簡單地處理平行迴圈,但這個多執行緒有著巨大的限制,與任務和I/O系統不相容,開發者無法在執行緒迴圈中,進行任何I/O或是在任務間切換。2016年之後官方投入更多的人力,在平行化這項功能的開發,最後花了約兩年的時間,現在得以在Julia中開始真正提供多執行緒能力。

同志族群用戶到不友善國家旅行時,Tinder會跳出警告並幫用戶隱身來保護其人身安全

$
0
0

約會程式Tinder最近幫女同、男同、雙性戀、跨性別及疑性戀(LGBTQ)族群設計了一個貼心功能,只要這些使用者造訪一個不歡迎LGBTQ族群的國家,程式就會跳出一個旅客警告(Traveler Alert),以提醒他們在當地旅遊時要特別小心。

除了跳出警告之外,Tinder程式在這些國家也會自動幫LGBTQ族群隱身,讓他們上線時不被看到,但LGBTQ用戶也能選擇開放自己的檔案,但程式會自動移除檔案中的性向設定。

這是因為LGBTQ在某些國家是違法的,Tinder擔心該程式的LGBTQ用戶會成為當地警方鎖定的對象,得一直到使用者離開這些國家之後,才會回復原本的個人檔案資料。

根據統計,現階段全球約有69個國家將同志關係視為違法行為,某些國家的相關罰則甚至可以處以死刑。

Tinder預計未來幾天,會陸續於全球部署支援旅客警告功能的Android與iOS程式。

Container周報第108期:K8s新增了除錯用臨時性容器,北極星配置工具能告訴你K8s叢集今天天氣如何

$
0
0

7/17~7/25一定要知道的容器精選新聞 

#北極星 #叢集配置
你的K8s叢集今天是陰天,Fairwands開源K8s配置工具北極星用天氣儀表版反應狀態

最近Fairwinds宣布開源釋出自家的K8s配置工具Polaris(北極星),這款工具最大特色是Kubernetes叢集的管理儀表版。這是他們用來打造自家配置管理服務的軟體。可以從儀表版上快速看到目前已經部署的Kubernetes的整體執行狀態,北極星工具會將叢集執行狀態分成三級,各自評分,再得出一個總分,方便開發者快速評估目前所有叢集的執行狀態,例如今天狀態是85分,另外也會用天氣(晴天表示一切順利,晴時多雲代表8成叢集順利),讓維運團隊和開發者可以更容易形容和討論目前的環境可用性。


 

#除錯 #容器
方便測試開發之用,K8s新增了臨時性容器功能

K8s核心API最近增加了一組新的API功能Ephemeral Container,要來提供開發者可以新增和調度臨時性用途的容器,這也是一種除錯用的容器。主要功能是可以透過這個臨時性容器,來觀察K8s叢集中不同Pod的執行狀態,就像是一個除錯用的追蹤器一樣,這也可以用來同時執行多個k8s除錯工具kubectl debug來觀察一個Pod。目前開發成員剛列出未來要優先開發的功能,包括

#Docker #K8s
Docker Enterprise 3.0正式釋出,推DKS簡化K8s管理複雜度

Docker釋出企業級版本Docker Enterprise 3.0,加入了Docker Kubernetes Service(DKS),用戶能使用叢集管理工具,自動化Kubernetes生命周期各階段的工作,還新增Docker Application,用戶能以這個新的應用程式打包格式,綑綁需要的分散式資源。3.0是一個重大更新版本,除了更深化Kubernetes的支援外,也以Docker Application格式擴充容器應用程式能力。Kubernetes是一個容器調度的技術,可用於自動部署、擴展和管理容器化應用程式,Docker Enterprise 3.0加入了DKS,DKS是Docker Enterprise 3.0附帶經認證的Kubernetes發行版本。

#Linux #CoreOS
超精簡容器作業系統Fedora CoreOS釋出第一個預覽版

Container Linux的後繼者Fedora CoreOS推出了第一個預覽版,其強調專為容器工作負載設計,能夠以自動更新的方式,修復錯誤以及更新安全漏洞,並改進作業系統功能,目前僅可在QEMU、VMware、AWS以及裸機上,支援x86_64的環境中執行。Fedora CoreOS第一個版本,專注於安全和可靠姓,支援Ignition規範3.0.0,內建可將Container Linux配置轉換成JSON檔案的Config Transpiler,透過rpm-ostree與Zincati進行自動更新,並以Podman和Moby執行容器。

#K8s #使用性
Kubernetes開始聚焦使用性,成立第一個使用性SIG工作小組

Lyft工程師也是CNCF推廣大使Vallery Lancey最近在Twitter上宣布,正式增加了新的使用性工作小組(SIG-Usability),這個小組的任務是,要負責改善Kubernetes的各種使用設計不良之處,他舉了7個努力方向,包括了更多Kubernetes Hand-on教材(協助更多人上手),產品管理技巧分享、使用者研究、國際化(在地化)強化、近用性設計等。他呼籲大家可以先就這些方向來貢獻自己的經驗。目前這個工作小組有4名主要管理者,分別來四Linux基金會、Pivotal、VMware和Lyft。

#無伺服器 #CICD
K8s明年三大熱門方向:混合雲、無伺服器調度和全程CI/CD

明年Kubernetes發展方向為如何呢?最近一篇Techtarget技術分析師Twain Taylor的文章引起不少討論,他曾在
Google印度AdWords團隊工作了4年,熟悉DevOps和IoT應用。他認為,Serverless調度是第一個方向,因為Serverless需要一個PaaS平臺來管理,K8s過去多半為了複雜系統而設計,但Serverless需要精簡、輕量的調度機制,兩者需要開始整合。第二個方向是混合式調度(Hybrid orchestration),企業都想要管理混合雲,但目前只有Google的GKE on-prem、Istio、Velostrata整合而成的Anthos,聚焦於K8s混合雲管理,K8s需要更多可以整和GCP以外的其他雲的工具。第三項明年可以聚焦的方向,他建議是端到端的全程CI/CD,目前已經有像CloudBees、Jenkins等,可以涵蓋整個軟體開發生命週期的管理,目前不少大型公有雲端業者開始投入,如AWS CodePipeline、Azure DevOps,但他們的工具涵蓋廣度還不夠,這應該是明年雲端業者會努力的目標。更長期的K8s熱門話題就是超輕量VM和容器之間的定位競合,K8s又該如何調度和支援這兩者,將會是更長期的功課。
責任編輯/王宏仁

#NoSQL #MongoDB
MongoDB終於來臺設立據點,不只搶攻金融與製造業,還要開始推廣臺灣社群

企業級開源資料庫MongoDB終於來臺設立據點,7月1日正式啟用臺灣據點,美國官網也新增了臺北辦公室地址。在臺策略的第一步要招募更多專業經銷商,來擴大臺灣製造業和金融業的滲透率,搶攻線上遊戲和直播市場,也將開始推廣MongoDB臺灣社群,預計從下一季,也就是8月展開行動。MongoDB最近剛釋出了4.2新版的測試版,但沒有透露何時正式版。新特色如多文件(Multi-Document)ACID交易保證的機制,可確保跨不同叢集的交易資料能有一致性。另一個值得關注的新功能是支援S3儲存,可以透過MongoDB直接搜尋儲存在S3上的資料,未來也計畫要支援GCP的Cloud Storage服務,可以用來整合冷數據和熱數據進行整體分析。

更多Container動態

  • Amazon Aurora的PostgreSQL無伺服器版本正式GA了
  • 臺灣Kubernetes Summit將於9月11日舉辦,不同產業K8s經驗將是今年重點

@資料來源:iThome整理,2019年7月

蘋果10億美元收購英特爾大部份手機數據機業務

$
0
0

在華爾街日報本周率先報導之後,蘋果周四宣佈和英特爾達成協議,收購大部份智慧型手機數據機業務,包括工程師和專利。

蘋果將取得該部門的智財、設備、租約等資產以及近2,200名員工。本收購案估計價值為10億美元,預計今年第4季完成,並待主管機關核淮。

結合來自英特爾的技術,蘋果將擁有包括行動通訊標準、數據機架構和數據機運作等超過1.7萬件無線技術專利。而非智慧型手機包括PC、物聯網裝置和自駕車的數據機技術仍將由英特爾持有。

蘋果硬體技術部門資深副總裁Johny Srouji表示,取得英特爾工程師加入該公司日益壯大的行動技術部門,將有助於推進未來產品的開發。英特爾執行長Bob Swan也說,本項協議有助於該公司專注發展5G網路技術,滿足全球包括網路營運商、電信設備製造商和雲端服務供應商等客戶需求。

蘋果取得行動數據機技術消息浮上檯面後,更確認蘋果將開發自有5G數據機晶片,而非仰賴高通產品,儘管蘋果與高通在今年4月達成和解。一般相信,蘋果要到2020年才會推出5G版本的iPhone。

而使用高通晶片的Android手機陣營,包括三星、華為、小米、Oppo等都預告5G手機今年內上市。

消息披露後,英特爾股價一度大漲5.7%,反之,高通周四股價則以小跌0.69%作收。

約翰尼斯堡電廠感染勒索軟體,居民半天無電可用

$
0
0

南非第一大城約翰尼斯堡一家電廠周四感染勒索軟體運作癱瘓,造成家庭和企業用戶停電長達12小時。

由約翰尼斯堡市政府持有的城市電力(City Power)公司周四透過推特公告,該公司資料庫、網路、應用程式等遭勒索軟體加密無法運作。電廠表示,目前IT部門正在清除惡意程式及重啟所有受影響的應用程式。

受到惡意程式影響,客戶無法透過網站買電、賣電、上傳發票及存取公司網站。雖然電廠緊急調派人力,但雪上加霜的是,電廠的派工維修系統也無法運作,讓停電修復的作業也受到影響。

Business Insider 報導,25日也是南非主要的發薪日,許多人必須在這天下單購買下個月的用電。有用戶抱怨電廠沒有備援機組在這段期間取代供電,他們已經12小時無電可用。 由於此時正值南半球冬天,長時間停電讓用戶叫苦連天。

城市電力已於26日稍早公告排除勒索軟體問題恢復供電。該公司並未說明感染的勒索軟體為何。

勒索軟體已經成為行政部門的一大威脅。從2013年起,美國資訊系統遭勒索軟體攻擊的郡、市或州政府至少在170個以上。光是2019年就發生22起,包括佛州大湖市、巴爾的摩、阿巴尼市、密西根傑納西(Genesee)市、喬治亞傑克森郡以及德州費雪(Fisher)市。勒索軟體也造成數百萬元經濟損失,還需要幾個月來回復受損的系統及檔案,影響市政服務。

就在7月初美國市長會議決定不再支付贖金予勒索軟體駭客之際,又傳出印第安那州的拉波特郡(La Porte County)同意支付價值13萬美元的比特幣換取系統回復。

結合NB-IoT及地磁,遠傳電信推出戶外停車即時資訊服務Parking Go

$
0
0

開車族的福音! 遠傳電信推出了路邊停車位即時資訊服務Parking Go,民眾只要加入Parking Go的Line官方帳號,就能在Line上查詢台中市路邊停車位即時資訊,年底前將提供7個縣市停車資訊。

遠傳去年獲得經濟部工業局補助推動「萬磁王計畫」,今年底將完成全國7個縣市共3萬個地磁裝置佈署,打造一個跨縣市的戶外停車即時資訊服務。7月已先啟用台中市的5000個地磁,包括知名的觀光地點,逢甲商圈、一中街等。8月底將再加入台南市的沙侖區、新竹縣及新竹市共6000個路邊車位地磁偵測,年底前還有其他3個縣市的戶外停車資訊將加入,不過,目前並未透露哪3個縣市,僅透露將涵蓋北中南縣市。

這項服務是利用遠傳去年5月建置的全臺NB-IoT網路,在戶外停車格埋設地磁感應裝置,將戶外停車位使用的即時資訊回傳到主機,再由Parking Go取得資料,民眾加入Parking Go的Line官方帳號,能在電子地圖上看到哪裡有路邊停車空位,還能記錄停車的位置,解決忘了車停在哪的困擾。

遠傳表示,地磁感應裝置結合NB-IoT網路,停車位釋出後,1分鐘內就能更新即時資訊至Parking Go。但目前僅顯示空位資訊,沒有路邊收費費率,使用者可能還是要到現場才能知道費率。

另外,這項戶外停車資訊雖然和縣市政府合作,但經費主要來看工業局補助和遠傳自籌費用,若沒有縣市政府預算支持,服務的永續性可能是個問題。遠傳表示,將會和縣市政府洽談合作,擴大戶外即時停車資訊的延伸服務。

全球有2300萬筆信用卡號流向暗網

$
0
0

安全廠商周四公佈地下金融詐欺報告,指出今年上半年全球有2,300萬張遭竊取的信用卡資訊被放上暗網兜售,最低只要5美元就買到。

安全廠商Sixgill研究暗網後發現,成為暗網交易的信用卡及現金卡號中,將近三分之二(64.5%)約1,500多萬筆是在美國發出。其次是英國(7.4%)、印度(3.8%)和巴西(2.2%)。

研究人員指出,在暗網出售的信用卡最低只要5美元就能買到信用卡號。信用卡資料分成二種,一種是信用卡背面的3碼驗證碼(CVV)。另一種稱為Dump,為信用卡磁條中刷卡所需的所有資訊。前者用於線上盜刷,買家也佔較大宗,後者則用於仿製實體信用卡,以用於實體店面刷卡。

這些信用卡通常來自駭客於加油站、ATM的讀卡機裝設信用卡盜錄裝置,或在旅館、餐廳、零售店的PoS機電腦感染惡意程式竊取到消費者信用卡號。此外,駭入大型飯店、航空公司、百貨公司網路及資料庫,可以一次掠奪數百萬筆信用卡及現金卡資料。

至於在暗網中買家要如何防止被黑吃黑,買到假的信用卡號?這類交易詐欺可不能到消基會投訴。研究人員說,暗網自有其自我修正的機制;手段高超的買家會利用在IRC(Internet Relay Chat)網站的服務快速驗證卡號真偽,通常只需一點費用。如果發現買到假資料,會立刻在暗網論壇上公告。

研究並發現,駭客已漸漸從過去網站交易市集,轉向IRC和加密的Telegram進行交易。甚至有IRC交易頻道提供機器人程式快速驗證信用卡號。今年上半年某個IRC頻道機器人被使用次數高達42.5萬。

有趣的是,研究蒐集到的被竊信用卡號中,僅316筆是來自俄羅斯。研究人員推測原因可能是投身這種交易的駭客多半是俄羅斯人,再者俄國景氣不佳,GDP僅美國(6.2萬美元)的六分之一,俄人信用卡較不好用。 


遭網路攻擊,路易斯安那州宣布進入緊急狀態

$
0
0

路易斯安那州州長John Bel Edwards因該州有部份學校遭受到網路攻擊,在7月24日宣布全州進入緊急狀態(Emergency Declaration)

該州光是在今年7月就傳出有4個學區的學校系統遭到勒索軟體攻擊,其中,Sabine Parish的電腦系統與中央辦公室的電話系統都因此而停止運作,Monroe市學校系統的網路亦被迫中斷。

緊急狀態的宣布代表政府可以動用全州的資源,並請求該州國民警衛隊、警察局及技術服務辦公室的資安專家,來協助地方政府回應與避免可能的資料遺失事件。

此外,路易斯安那州的國土安全暨緊急準備辨公室(GOHSEP)也已召集危機行動小組與緊急服務功能(Emergency Services Function-17)來共同抵抗此一網路安全意外。

Edwards表示,他們已知得知該州北部的多個學校系統遭到惡意程式的攻擊,當時便已協助處理,而這也是該州在2017年設立網路安全委員會(Cyber Security Commission)的用意。

路易斯安那州的網路安全委員會是由產、官、學界遴選出的問題專家與網路安全專家所組成,以協助改善該州的網路系統,加強與網路安全相關的業務、教育及研究,同時負責回應及避免網路攻擊行動。

紐約時報要以區塊鏈打擊假新聞

$
0
0

紐約時報公開了Provenance專案,要使用區塊鏈來幫助媒體打擊假新聞。紐約時報想利用區塊鏈的機制,在不同的實體共享資訊,以建立並維護數位檔案的出處,這個區塊鏈會記錄圖片或是影像的元資料,而由於在鏈上的資料是不可篡改的,且資料庫副本可由不同的組織持有,因此任何人都能追溯這些訊息最原始的版本。

Provenance專案負責人Sasha Koren提到,政治兩極化和社交媒體流行的情況下,錯誤訊息長期普遍地在網路上流竄,照片以及文字會被重新操作或是斷章取義後,再次以假訊息形式發布,而這對於各國選舉和政府的穩定產生嚴重的影響。

要幫助讀者分辨正確與錯誤的資料並不容易,但仍有不少新聞媒體試圖提出不同的解決方案,像是華盛頓郵報就開始採用視覺化工具,以科技方法辨識經過變造的影片,而華爾街日報成立了一個團隊,幫助記者識別難以辨識的造假。

除了從驗證資料真偽著手,也有另外一派透過改變展示內容的過程,特別是針對以社交平臺和即時訊息應用等傳遞方式,幫助讀者能夠更好地理解訊息。Sasha Koren舉例,英國衛報觀察舊文章在臉書被當作新聞分享,造成突然流量暴增的變化後,決定改變舊文章日期顯示的方式,以提醒讀者不要被誤導。

而紐約時報現在的Provenance專案作法,則是要從出處下手,目前先從新聞照片開始,因為他們認為,照片是最容易被操作的素材,也最容易經過社交平臺以及即時訊息應用程式,廣泛的傳播。

紐約時報認為,區塊鏈技術是用來追蹤新聞照片可行的方法,其分散式帳簿能夠用來紀錄檔案的變更,已發布的內容每次進行更新,都會被詳細的紀錄,Sasha Koren表示,在區塊鏈上發布照片,理論上可以為讀者提供一種確認照片來源,或是照片發布後才發生編輯的方法。

這項計畫從今年7月開始,現在紐約時報正在進行使用者研究,而研究成果則會應用在概念性驗證中,在技術的採用上,他們首先考慮Hyperledger Fabric,也開始與IBM Garage在概念性驗證中合作。紐約時報提到,這項計畫要成功,需要多個媒體組織共同協作並使用這個區塊鏈,因此他們現在公開這項專案,並希望有夠多參與者加入。

便宜才是王道?Pixel 3A讓Google Pixel手機銷售倍數成長

$
0
0

Google母公司Alphabet在25日公布了該公司今年第二季的財報,顯示該季創下了389.4億美元的營收,比去年同期成長19%,而Google執行長Sundar Pichai則在財報會議中透露,該季Pixel 手機的銷售量是去年同期的兩倍,主要的推手是5月才發表的Pixel 3a系列中階手機。

Google自行設計的Pixel手機最初鎖定高階市場,最低售價為799美元,但Google在今年5月初發表了中階的Pixel 3a系列,5.6吋的Pixel 3a與6吋的Pixel 3a XL,分別只要399美元與479美元。

Pichai表示,今年5月問世的Pixel 3a,讓該季Pixel手機的銷售數量達到去年同期的兩倍以上。不過,Pichai並未公布Pixel手機的銷售數字。

在389.4億美元的Alphabet營收中,Google就占了388.8億美元,新創事業(Other Bets )則佔1.6億美元,Google的營業利潤為104億美元,成長16%,新創事業則虧損9.9億美元,高於去年同期的7.3億美元。

Alphabet在今年第二季達到99.5億美元的淨收入,每股盈餘為14.21美元,高於去年的11.75美元。表現不錯的財報讓Alphabet當天的盤後股價上漲7.93%,來到1,226.01美元。

Amazon一日到貨服務侵蝕該公司獲利

$
0
0

全球電子商務暨雲端服務龍頭Amazon在7月25日公布了今年第二季的財報,顯示該公司今年第二季創下634億美元的營收,成長19.9%,但淨收入與每股盈餘的成長卻遠不如營收,市場認為是Amazon力推的一日到貨(one-day delivery)服務侵蝕了Amazon的獲利。

Amazon創辦人暨執行長貝佐斯(Jeff Bezos)是在今年4月宣布,要將Prime會員的免費兩日到貨服務升級為一日到貨。他在第二季的財報會議中表示,Prime會員對新的一日到貨服務反應非常好,同時也看到銷售成長加速,迄今Amazon站上已有超過1,000萬種商品提供一日到貨,而這才只是個開始,感謝Amazon團隊的努力讓客戶的生活更簡便了。

在Amazon今年第二季的財報中,北美零售市場營收為386.5億美元,成長20.2%,國際零售市場營收為163.7億美元,成長12.0%,AWS營收為83.81億美元,成長37.3%。

不過,縱使北美市場因推出一日到貨服務而使得營收竄升20%,但該市場的營業支出高達370.1億美元,比去年同期增加了15.3%,15.6億美元的營業利潤亦比去年同期下滑14.8%。

有分析師認為,Amazon很明顯地處於投資模式,還準備將一日到貨服務從北美擴展到全球市場,投資人應有心理準備。

整體而言,Amazon在第二季締造了30.1億美元的營業利潤,只成長了3.4%,淨收入為26.25億美元,成長3.6%,每股盈餘為5.22美元,高於去年的5.07美元。

雖然AWS的營收依然維持37%的高成長,21.2億美元的AWS營業利潤亦比去年成長29%,但因Amazon的營業支出侵蝕了獲利,讓Amazon的盤後股價微幅下滑1.67%,落在1942.88美元。

純網銀下周將拍板定案,臺灣金融業將迎來2家競爭對手,大數據為王的生態系之戰也要開打

$
0
0

 

金管會在去年11月,正式宣布開放2張純網銀執照給業者申請,就是希望純網銀加入金融市場後,能發揮鯰魚效應,刺激臺灣金融科技創新。而角逐純網銀的隊伍共有3家,包括中華電信領軍的將來銀行、樂天國際商業銀行、LINE Bank(連線商業銀行)。

自今年2月中金管會截止純網銀執照申請,經過5個半月的審查,金管會預定在7月30日宣布誰能奪下臺灣純網銀設立許可的唯二門票。

金管會明訂,純網銀業務範圍與一般商業銀行一樣,一般商業銀行在網路可辦理的業務,純網銀都可以辦理。最大的差異就是,純網銀除了可以設置總行據點,以及可與顧客面對面提供服務的客服中心之外,不得設立任何實體分行。

在監理的部分,金管會也表示,純網銀適用與現有銀行相同的法規與監理要求,像是法令遵循、客戶資料保護、資訊安全控管、防制洗錢及公司治理等相關規範。

臺科大資訊管理系專任特聘教授盧希鵬曾指出,純網銀不能設置實體分行的限制,失去了傳統銀行認為重要的通路,卻也可能成為一大優勢。

因為,純網銀可以做到,但傳統銀行難以做到的有三件事,一是看重「數據」而不是「功能」;二是不只「利己」更要「利他」;三是透過弱連結打造生態圈。純網銀生態系擁有傳統銀行沒有的新維度,就是大數據,當有了客戶數據,就能做個人化管理。而包括將來銀行、樂天國際商業銀行、LINE Bank,在純網銀的布局就是打造自有的龐大生態系,在金融市場攻城掠地。

「將來銀行」生態系布局

眾人最看好的國家隊「將來銀行」,由臺灣電信龍頭中華電信領銜,掌有41.9%股份。第二大股東兆豐銀行占股25.1%,新光集團14%(新光人壽10%、新光銀行2%、新光保全1%、大台北區瓦斯1%)、全聯實業9.9%、凱基銀行7%、關貿網路2.1%。

將來銀行預定由前蕃薯藤(yam)創辦人陳正然擔任董事長,更挖角金融界老將劉奕成擔任執行長,總經理梅驊則是在金融與電商擁有豐富資歷,IT團隊則是找來蕃薯藤成立公司後的第3號員工、擁有25年網路經驗的周旺暾,擔任資訊長兼技術長。

周旺暾提過,將來銀行在重新打造一家純網銀時,就是要打破傳統銀行的既有框架與思維,以網路業者早已行之有年的作法來打造純網銀。不做銀行,而是回到本質做金融服務,在各種消費場景,即時提供各種金融服務給消費者。將來銀行的核心目標,就是以消費者為中心思考,打破傳統銀行金融產品導向的思維,並用數據預測消費者潛在的需求。

將來銀行如何壯大生態系?周旺暾提過,背後股東會是生態系的重要成員,包含了中華電信、兆豐銀行、新光集團、全聯實業、凱基銀行與關貿網路都拉進來變成生態系的一份子。而與每個股東密切合作,也是將來銀行籌備處被賦予的重要任務,將以長期跨界合作為主,以利益共享,達到雙贏為合作方向。

金管會目前正在研擬放寬數位存款帳戶規定,規畫三項開放措施。包括開放手機身分認證開戶、企業戶開戶及放寬開戶年齡限制,預計年底前上路。一旦上路,未來開放手機身分認證開戶,對純網銀來說,獲取新客戶時的身分驗證機制,將會容易許多。特別是將來銀行最大股東中華電信,在臺擁有超過1,050萬戶,將成為將來銀行獲取新客戶的最大利基。

「LINE Bank」生態系布局

LINE Bank(連線商業銀行)則是由LINE Financial臺灣領銜,掌有49.9%股份,第二大股東台北富邦銀行占股25.1%、中國信託商業銀行5%、渣打國際商業銀行5%、聯邦銀行5%、遠傳電信5%、台灣大哥大5%。

LINE Bank預定董事長將由LINE集團財務長黃仁埈出任,執行長則是由前北富銀高層,在金融圈資歷近30年的黃以孟擔綱。

近年來在臺挾帶2,100萬用戶優勢的LINE,大力打造一個單一生活入口平臺,來串接各種服務,包括數位內容、O2O、金融科技、娛樂等。更透過LINE Pay和LINE Point整合第三方服務或各類電商,來發展自己的生態圈。

未來,LINE Pay的成功經驗可結合LINE Bank電子支付業務。LINE Bank也計畫打造個人信用分數,為年輕族群建立個人信用評級,並將與LINE平臺深度結合。LINE龐大的用戶數,將成為LINE Bank獲取新客戶的最強後盾。

加上有北富銀、中信銀、渣打銀、聯邦銀等消金實力堅強的股東,來自金融業的勢力也不可小覷。此外,遠傳電信與台灣大哥大這2家電信業者,也將能為LINE Bank匯聚龐大的電信用戶基礎,甚至能與中華電信的電信用戶數抗衡。

「樂天國際商業銀行」生態系布局

樂天國際商業銀行的股東結構較為單純,日本樂天銀行持股51%、國票金控持股49%。預定由第一金控前總經理簡明仁出任董事長,總經理則由日本樂天銀行佐伯和彦擔任。

日本第一大純網銀「樂天銀行」的成功經驗,是樂天國際商業銀行最大的優勢,也是他們想引進臺灣的經驗。樂天生態圈以單一會員制度,在全球30個國家和地區,推出70幾種服務,更利用樂天超級點數作為擴大生態圈的機制,為每位用戶打造數位DNA,來預測不同顧客的下一步行動。

從日本樂天今年5月公布的2019年第一季財報,更可看到樂天生態圈的綜效。根據樂天資料顯示,樂天生態圈資料跨多服務交叉使用的比率達7成。日本樂天銀行在這生態圈中,也壯大了實力,目前累積開戶人數已超過720萬戶,穩坐日本最大純網銀寶座。

樂天在臺更從2008年就開始布局,樂天市場、樂天信用卡、樂天電子書Kobo、樂天旅遊、樂趣買都已經來臺,建立了臺灣生態戰略,更於2009年在臺啟動樂天超級點數回饋機制,今年3月更與臺灣本土電商策略聯盟,建立日本樂天超級點數與P幣相互兌換的機制,可視為樂天擴大在臺生態圈的布局。樂天國際商業銀行在這既有的生態圈中,也更能快速獲取新客戶。

不過,這三家純網銀將鹿死誰手,各界都引頸期盼金管會在下周即將揭曉的名單。文⊙李靜宜

純網銀系列報導-將來銀行
金融服務如何走進各種消費場景,將來銀行IT發展戰略大公開
將來銀行如何深入更多消費場景?周旺暾要打造金融電商,用事件銷售取代無差別推銷

純網銀系列報導-樂天國際商業銀行
日本樂天在臺純網銀戰略大公開!專訪樂天國際商業銀行預定總經理揭露關鍵方向
日本樂天銀行來臺分享18年網銀經驗,怎麼在資安和行銷用AI

純網銀系列報導-LINE Bank
LINE搶攻純網銀大打資安牌和日本經驗,更要打造用戶導向的整合式金融犯罪管理平臺
LINE將在臺建置網路資料中心,預計今年第三季建置完成
LINE Bank盼成為臺灣首隻在地金融獨角獸

Viewing all 32167 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>