Quantcast
Channel: iThome
Viewing all 32128 articles
Browse latest View live

VS Code為Java支援移動重構並提供更多程式碼動作

$
0
0

微軟在9月為Visual Studio Code使用者帶來不少Java的更新,包括新的重構以及程式碼動作(Code Action)功能,除錯器也獲得了更新,同時微軟也為Java初心者提供了新的起始頁面。

現在Java開發者可以使用移動重構,這個功能允許開發者在專案原始碼的根目錄移動套件以及類別,讓類別成員可以移動到其他類別,而內部類別可以移動到新的檔案。微軟舉例(下圖),當一個靜態方法在自己類別中使用的頻率不及其他類別,則開發者可以考慮進行移動重構。

新加入的程式碼動作讓開發者可以快速的反轉布林變數,使其成為相反的意思,也可以將Lambda轉換成匿名類別,還能創建未解析的類型,包括在不同的場景創建簡單的類別、列舉、介面和註釋。微軟在除錯器上的更新,是將整合終端作為預設的除錯控制臺,開發者不再需要進行特殊的配置,就能使控制臺接受指令輸入,但其缺點是不支援表達式評估。

另外,微軟為了讓Java的新開發人員,可以更簡單的上手,因此改進了起始頁面,在安裝Java擴充套件包之後,只要使用Java:Getting Started指令,就能快速地進入起始頁面。新的頁面提供快速開始指南,還有程式碼編輯和除錯提示,並將最常見的問題整理成FAQ。

微軟提到,新Java開發人員的一大障礙便是難以正確取得需要的JDK,因此在配置Java Runtime的頁面,現在也會依偵測到的優先排序顯示JDK配置,開發者只需要透過點擊就能簡單地進行設定。


捲入性醜聞風波,自由軟體之父閃辭MIT、自由軟體基金會職務

$
0
0

自由軟體之父Richard Stallman因為對金融鉅子Jeffrey Epstein相關性醜聞的意見惹出風波,周一宣佈辭去麻省理工學院(MIT)電腦科學暨人工智慧實驗室(Computer Science and Artificial Intelligence Lab,CSAIL)及自由軟體基金會職務。

億萬富豪Jeffrey Epstein 7月間因涉嫌仲介未成年少女性交易遭到逮捕,8月時在案件審理期間自殺,但風波持續擴大,許多名人包括英國王子哈利及比爾蓋茲都傳出與Epstein過從甚密,之後更有一名Epstein案受害女性出面指控,已故MIT的AI研究先驅Marvin Lee Minsky,曾在Epstein豪宅中性侵當時未成年的她。本周末一篇報導更將自由軟體基金會創辦人及GNU專案發起人Stallman捲進風波中。

科技媒體Motherboard刊出一篇報導,文中引述MIT校友Selam Gano公開Stallman對MIT CSAIL的一封信件,表達對Minsky遭到的批判感到不平。Stallman認為整件事不是性侵,最可能的情況是事情發生在她完全自願的情況下。他還說只憑受害女性是17或18歲這種「枝微末節」的小事,來定義這是強暴行為,是一件荒謬的事。

報導一出引發渲染大波。周一Stallman在其部落格上對MIT指出,他即刻辭去MIT CSAIL職位,他這麼做是出於一連串誤解和醜化對MIT和他本人造成的極大壓力。

同時自由軟體基金會也於周一宣佈,創辦人暨主席Stallman辭去董事會及主席職位。

MIT除了爆發已故資深研究員性侵未成年少女疑雲,還傳出多年來媒體實驗室(Media Lab)收受Epstein巨額捐贈。MIT校長Rafael Reif 8月坦承曾接受過Epstein 80萬美元捐贈,表示將以同等金額捐出給慈善機構。

接受Epstein捐贈已引起MIT一連串人事異動,先是媒體實驗室兩名客座研究學者為表達抗議於8月間辭職。當時媒體實驗室主任伊藤穰一原本發道歉信撇清和Epstein的關係,隨後又被紐約時報揭露伊藤曾收下了Epstein提供的170萬美元,導致伊藤於9月初下台。

Linux 5.3核心釋出

$
0
0

在經過8個RC(release candidates)版及比預定時間晚了一個星期後,Linux之父Linus Torvalds本周宣佈Linux 5.3核心正式釋出。

Linux 5.3的延遲是因為上周Linux界接連有二場技術大會,Kernel Maintainers Summit及Linux Plumbers Conference。不過Torvalds 表示,也因為多了這個星期,使最後一些功能更新得以在最後一刻加入Linux 5.3中。

Linux 5.3版是繼7月的5.2版後釋出的最新版本,加入多項硬體、硬體功能的支援,其中包括首度支援AMD Navi GPU系列及中國x86兆芯處理器、對英特爾Icelake Gen 11繪圖晶片HDR、Speed Select及UMWAIT技術的支援、以及支援MacBook、MacBook Pro鍵盤、並強化對Nvidia Jetson Nano的支援。此外也支援ACRN guest hypervisor及加入1600萬個IPv4 位址等等。

在5.3版推出之前Torvalds revert掉一個commit。他還花了一點時間解釋原因說,這個commit沒有變更任何API,也沒有帶進新的臭蟲,但是卻在不相干的其他地方造成真正的臭蟲,可能造成使用者使其無法更新核心,因此他決定revert。Torvalds說這雖然很討厭,但或許也有點啟發性。

一些媒體點出,這點是Torvalds一向特別在乎的:對用戶沒有好處的功能就不要再提了。只是或許是因為一年前Torvalds宣佈閉門思過的結果,這次Linux之父表達方法很平靜,不再在mailing list中飆罵髒話了。

Torvalds還說,Linux 5.3版的釋出,也意謂5.4版 merge window的開啟。Phoronix報導,預定11月釋出穩定版的Linux 5.4,將加入exFAT 驅動程式及支援AMD Renoir APU、Intel Tigerlake Gen 12 Xe 繪圖晶片,及Intel Icelake Thunderbolt等多項重要更新。

Google搜尋將可找到影片中的關鍵時刻

$
0
0

Google本周宣布,將在影片創作者的協助下,直接於Google搜尋結果中呈現與關鍵字匹配的影片片段連結。

當使用者利用Google搜尋來尋找影片時,出現的通常是整支影片,但即日起Google搜尋將能出現影片內的「關鍵時刻」(Key Moments),例如從一個內含很多步驟的影片,或是長達30分鐘或更久的演講影片中,依照內容創作者的時間戳選出最符合關鍵字的影片片段,以提高影片搜尋的效率。

此一「關鍵時刻」功能仍需要內容創作者的配合,要求創作者以結構化資料來標記影片,包括提供說明、縮圖網址、上傳日期與影片長度等詳細資料,同時建立影片的重要片段,以讓使用者能快速找到特定的影片片段。

初期該功能只支援英文搜尋與YouTube影片,還得視影片作者是否在影片中嵌入時間戳資訊,Google正在號召YouTube創作者加入此一行列,很快便會開放CBS Sports與NDTV等其它影片出版商使用。

iPhone 11媒體評測出爐:絕佳的電池壽命與出色的相機表現

$
0
0

蘋果在上周發表iPhone 11系列之後,各家媒體紛紛發表測試結果,相關測試主要聚焦在手機的拍照功能與電池效能上,不少媒體認為iPhone 11系列的相機表現優於Google的Pixel 3,且電池壽命也令人滿意。

今年發表的iPhone 11配備1,200萬畫素的廣角與超廣角雙相機系統,iPhone 11 Pro/Pro Max則具備1,200萬畫素的廣角、超廣角及望遠三相機系統;在電池續航力上,iPhone 11的電池使用時間比iPhone XR多出1小時,可持續觀看17小時的影片,iPhone 11 Pro則比iPhone XS多出4小時,能持續播放18小時的影片,iPhone 11  Pro Max比iPhone XS Max多出5小時,能播放20小時的影片。

The Verge分別以iPhone 11 Pro及Pixel 3拍攝同樣的景物,來比較兩款智慧型手機的相機表現。The Verge也說蘋果所宣稱的iPhone 11系列的電池續航力是真實的。

BuzzFeed News則是以iPhone 11 Pro來拍攝小狗;Wired則比較了iPhone 11 Pro、iPhone 11與iPhone 11 XS的拍照功力。

此外,TechCrunch與Refinery29都稱讚iPhone 11系列的夜間拍攝模式令人驚豔。

不過,也有媒體認為,縱使iPhone 11系列的相機表現優於Pixel 3,但Google即將在今年10月15日舉行產品發表會,屆時發表的Pixel 4在相機上的能力,很可能會超越iPhone 11系列。

另一方面,儘管多數媒體在評比iPhone 11系列的相機功能時,都是以Pixel作為假想敵,但根據DxOMark針對坊間智慧型手機的相機功能評測,不管是蘋果的iPhone或是Google的Pixel都未進入前十名,在該排行榜上相機功能最優秀的前五款智慧型手機依序是Samsung Galaxy Note 10+ 5G、Huawei P30 Pro、Samsung Galaxy S10 5G、Honor 20 Pro與OnePlus 7 Pro。

Mozilla預告將縮短Firefox發布周期至每4星期釋出一次

$
0
0

為加速新功能的部署,Mozilla預告從明年開始,將Firefox的發布周期從原本的6到8周縮短成4周,目前每周發布2次的Beta版本,更新的頻率也會上升跟進Firefox Nightly的次數,而企業版Firefox ESR發布頻率則維持12個月一次。

Mozilla提到,他們收到越來越多的要求,希望Firefox能以更快的速度推出新功能,因此決定縮短正式版本的發布頻率,而較短的發布周期,也可以更快更靈活地發布新功能,開發人員能更迅速用到新的網頁API功能與實作。這個變化從2020第一季的Firefox 71開始實行,每4個星期會釋出一次新版本。

至於為企業發布的長期支援版本(Extended Support Release,ESR),仍然維持每12個月發布一次,新舊版本有兩個月的支援服務時間交疊,接下來兩個長期支援版本發布的時間,會是2020年6月和2021年6月。

透過預發布頻道提供的Firefox測試版本,目前開發者可以獲取Firefox Developer、Nightly以及Beta版本,而Mozilla打算要更快地推出修補程式,現在Beta版本每周會釋出兩次,在未來發布次數將會更加頻繁,跟進目前Firefox Nightly的發布頻率。

Mozilla解釋,分階段釋出功能是一種連續交付的最佳實作,而這個方法能夠最大程度地降低最終使用正式版本用戶遇到問題的機率,Mozilla可控制高風險功能向最終使用者部署的步調,甚至在必要的時候動態地關閉該功能。

新的版本發布周期不會影響到功能實驗和A/B測試的進行,因為實驗的持續時間和發布周期長度無關,而是由資料分析的結果來決定,安排包括使用者參與的時間、觸發研究的時間以及所收集的資料等細節。

即便發布周期縮短,Firefox也承諾會繼續維持相同的軟體品質,並且盡可能完善Firefox新字詞的在地化。而對於Firefox的相關專案像是SpiderMonkey和Tor,要跟上Firefox的腳步也必須增加發布的頻率,但Mozilla認為,Firefox增加釋出的版本,代表每個版本包含更改的數量減少,因此下游專案應該相對的容易整合。

甲骨文推出自主Linux作業系統

$
0
0

繼兩年前的OpenWorld上首度宣佈加入AI功能的自主資料庫Oracle Autonomous Database後,本周在OpenWorld 2019大會上,資料庫大廠甲骨文宣佈Oracle Autonomous Linux作業系統,宣稱具有自主調撥資源、擴充、調校和修補能力。

甲骨文創辦人及一周前才接手請長假的Mark Hurd擔任共同執行長的Larry Ellison在OpenWorld大會上宣佈這個最新作業系統。他表示,今日作業系統的漏洞修補及安全維護,是IT部門最大挑戰之一。大規模雲端環境上,這些工作更是耗時、複雜、容易出錯而且難以管理。Oracle Autonomous Linux具備Oracle OS 管理服務(Oracle OS Management Service),是第一也是唯一的自主作業系統,協助企業確保雲端安全性、防範網路攻擊。

Autonomous Linux是以Oracle Linux為基礎而開發,現有Oracle Cloud及Oracle Engineered Systems也是跑在Oracle Linux之上。

甲骨文希望藉此向對於IBM買下Red Hat感到不安的客戶招手。甲骨文表示,Autonomous Linux是為支援極大效能、高可用性、安全的運算環境而設計,且強調Red Hat應用不用修改即可跑在Autonomous Linux上,從別的平台上搬移十分容易。已經使用甲骨文IaaS(Infrastructure as a Service)服務Oracle Cloud Infrastructure的客戶,可免費取得Autonomous Linux授權。

甲骨文昨天也推出Oracle OS管理服務(Oracle OS Management Service),它是Oracle Cloud Infrastructure中的系統管理套件,可支援Autonomous Linux、Linux及Windows。甲骨文表示Autonomous Linux和Oracle OS管理服務使用機器學習和自主功能。配合資源治理政策設定,企業用戶可透過Oracle Cloud Infrastructure控制台或API,自動化安裝Linux核心及重要使用者空間函式庫(user space library)修補程式、更新、套件派送、進階OS參數調校、OS診斷資訊蒐集以確保安全及法遵、組態管理,還能整合Oracle Cloud Infrastructure其他服務,像是隨運算作業需求而自動擴充,完全省去人為管理的需求。此外,其中的已知攻擊偵測(Known Exploit Detection),可在有人企圖開採甲骨文已修補好的漏洞時,自動發出告警。

爆料者Edward Snowden出版回憶錄遭美國政府控告

$
0
0

在2013年因公布美國國安局機密文件而流亡海外的史諾登(Edward Snowden),近日再度躍上媒體版面,因為他在本周出版了回憶錄《永久檔案》(Permanent Record),違反了他與美國中情局(CIA)及國安局(NSA)所簽署的保密協議,因而再被美國政府告上法院,提出了民事訴訟。

美國司法部表示,史諾登在出版《永久檔案》之前並未交給CIA或NSA審核,而且他還公開在外演說與情報內容有關的主題,都違反了他與這兩個機構曾經簽署的保密協議。

特別的是,美國政府並不打算阻止或限制《永久檔案》一書的出版,而是希望能取得史諾登出版此書的所有收益。因此,美國政府也順便控告了《永久檔案》的出版商,主要是避免出版商將收益轉給史諾登。

美國維吉尼亞州的檢察官G. Zachary Terwilliger表示,情報資訊應該是用來保護美國,而非作為個人營利之用,此一訴訟是為了確保史諾登,不會自破壞美國對他的信任而獲利。

美國政府曾在2013年對史諾登提出刑事訴訟,指控他盜走政府資產並違反《間諜法案》,外洩未經授權的國防資訊與機密情報,3項指控的最高刑期分別都是10年。人權組織曾經在2016年發動特赦史諾登的活動,迄今依然有支持史諾登的Stand With Snowden專屬網站及請願活動,他們認為史諾登揭發了美國政府的非法監控行為,理應獲得美國民眾的支持。

然而,在俄羅斯流亡6年的史諾登在本周接受CBS News專訪時表示,他想家了,想要回到美國,不求特赦,但求一個公平審判。


LinkedIn準備推出技能評估功能,支援包括寫程式在內的75種技能

$
0
0

人力社交網站LinkedIn預計於未來幾周推出「技能評估」(Skill Assessments)功能,提供75項技能的評估測驗,用戶一旦通過測驗,就能在個人檔案上嵌入技能徽章,例如C++、Adobe Photoshop或Microsoft Excel等,一方面可讓用戶了解自己的能力,也有利於雇主尋找人才。

LinkedIn指出,他們的調查顯示有69%的專業人士認為在找工作時,技能比學歷重要,也有超過76%希望雇主能夠驗證技能以讓他們得以從眾多的候選人當中脫穎而出,於是該站決定推出技能評估功能,允許用戶驗證自己的技能,而早期的測試透露,完成技能評估的專業人士被錄取的機率多了30%。

使用者可自行選擇要驗證哪些技能,這些驗證是免費的,如果成績達到70百分位數(70th percentile)或以上,就能獲頒技能徽章,使用者可自行選擇是否要將徽章嵌入個人檔案上,若是成績不佳,也只有使用者自己看得見,可得知自己的程度、了解該學習的方向並再接再厲。

當使用者通過特定的技能測驗時,LinkedIn亦會在得知有相關技能需求的工作機會時,把資訊傳遞給使用者。

逾3千萬名印尼獅子航空乘客資料外洩

$
0
0

資安研究人員Under the Breach近日揭露,印尼獅子航空(Lion Air)旗下兩家航空公司Malindo Air與Thai Lion Air的逾3,000萬名乘客資料在網路上流竄,原始來源可能是一個未經保護的AWS儲存貯體。

Under the Breach總計發現了兩個資料庫,其中一個內含2,100萬名的乘客資料,包括乘客ID、地址、電話號碼與電子郵件,另一個資料庫則有1,400萬名的乘客資料,包括姓名、生日、電話號碼、護照號碼,以及護照到期日。

根據Bleeping Computer的報導,先是有資料交換論壇張貼了該未經保護的AWS儲存貯體網址,接著這兩個資料庫就開始在網路上流竄,不過目前該儲存貯體已被保全。

此外,迄今獅子航空並未公布任何有關資料外洩的通知或公告。

財金Open API開發者平臺首度大公開,第二階段消費者資訊查詢API標準年底出爐

$
0
0

臺灣開放銀行(Open Banking)有了最新進展,繼金管會主委顧立雄9月10日表示,在三階段的開放措施中,首先推動的第一階段是「公開資料查詢」會在9月正式上線後。

財金公司與政大國際產學聯盟在今天(9/18)共同舉辦的Open API-TSP業者說明會,向臺下的TSP(第三方服務公司)業者與多家銀行,更進一步揭露財金公司「開放API」最新發展進程與業務規畫,同時,也首度介紹「開放API開發者平臺」的功能,也就是在9月底即將對外釋出的Open API正式平臺,也介紹了TSP業者申辦的流程與要求。

財金公司企劃部組長汪曉雯更首度公開了,財金公司「開放API」三階段計畫的最新發展時程。財金已於今年6月完成第一階段「公開資料查詢」的技術與資安標準制定,開放API平臺也將在9月底如期推出。這個階段以非交易金融資訊為主,且不涉及消費者個人資料。例如,外幣匯率、信用卡產品、分行據點等資訊。

汪曉雯進一步表示,第二階段的「消費者資訊查詢」標準,將有申請產品資訊與帳戶資訊。例如,帳戶開戶與附屬業務申請、信用卡及附屬業務申請、消費者個人資料查詢、消費者帳戶資訊等。財金預計今年12月,要完成第二階段的技術與資安標準制定。不過,正式上路時間還要依主管機關而定。

而第三階段「交易面資訊」的技術與資安標準訂定,財金則估計於第二階段實施後的6個月完成。第三階段將有消費者支付、交易功能,比如轉帳申請、信用卡點數兌換、貸款清償、帳單支付、扣帳授權等申請。

19家銀行已完成API驗證,正陸續上架到對外的開放API平臺

第一階段開放出的API功能又分為四大類,包括存款、貸款、投資理財、其他銀行服務,總共18支API,其中存款類別有5項API、貸款有4項、投資理財有2項、其他銀行服務有7項API。TSP業者可以在開放API平臺,看到所有參與銀行上架的API。

目前,已有19家銀行完成第一階段Open API的驗證,正陸續上架到正式對外的開放API平臺中。包括臺灣銀行、臺灣土地銀行、華南銀行、兆豐國際商銀、合作金庫銀行、國泰世華銀行、第一銀行、彰化銀行、中國信託銀行、凱基銀行、台新銀行、板信商業銀行、全國農業金庫、元大銀行、永豐銀行、新光銀行、玉山銀行、台中銀行、台北富邦銀行都入列。

後續還將有更多銀行加入Open API的行列,星展銀行(DBS)與上海商業儲蓄銀行正在辦理測試驗證。而聯邦銀行、高雄銀行、中華郵政、京城銀行、陽信銀行、滙豐(HSBC)、中華民國信用合作社聯合社等7家金融機構,都在洽詢申辦中。

第一階段API如何申請,TSP業者要遵守哪些規範?

在開放API第一階段申辦程序上,汪曉雯提到,TSP業者可先透過政大API沙盒及金融科技創新園區FinTechSpace進行訪需求訪談、API規格瀏覽與使用者情境初步實證。

完成前置作業後,TSP業者則要透過合作的金融機構,在財金公司測試平臺進行整合測試,後續才是與合作的金融機構簽訂業務合作契約,並透過合作的金融機構,向財金公司申請業務上線,並要填寫一份「開放應用程式介面管理平臺」使用規範聲明書給財金公司,並且說明申請的API項目。

而TSP業者在第一階段要遵循的規範有兩大項。一是銀行公會制定的銀行與TSP業者合作的自律規範,二是財金公司訂定的Open API技術標準規格書、業務安全控管作業規範。汪曉雯也點出了這份銀行公會制定的自律規範重點,又分為銀行對合作的TSP業者「遴選原則」,以及TSP業者「應遵守事項」。

「遴選原則」像是TSP業者應為合法登記的法人組織、經營團隊須具備穩健經營的能力、具備網路安全與資訊控管的風險管理能力,還有應符合雙方合作採用的技術與資安標準相關規範等。

TSP業者「應遵守事項」,像是要遵循洗錢防制法、資恐防治法、個人資料保護法、消費者保護法等相關法令。還有當系統安全遭受威脅、破壞時,TSP業者應即時通知銀行與消費者,且應配合銀行與主管機關的要求,提供相關資料或進行業務檢查。

財金公司建置的開放API平臺,在今天也首度公開網站介面,名為「開放API開發者平臺」。財金公司研發部組長洪國峻表示,這是一個API產品目錄平臺,可提供金融機構呈現API產品,並提供TSP業者「API規格導讀」與「API測試驗證」。在此平臺上,各類API項目是由金融機構提供,完成API上架後,TSP就可藉由此平臺選取API進行應用。文⊙李靜宜

開放API開發者平臺上,TSP登入後就可以看到所有上架可用的API

每一支API也有清楚的規格介紹,甚至是程式碼範例

財金Open API開發者平臺上也提供了API即時測試,可用來測試應用程式是否成功取得來自銀行API的資料。

 

Slack增加跨組織共享頻道,不同企業也可以在同一個頻道對話

$
0
0

企業愛用的聊天協作應用Slack,現在正式提供可跨組織對話的共享頻道(Shared Channels)功能,新功能讓頻道中的成員不再僅限於同一個組織內,不同的企業可以創建一個共用的頻道直接進行對話,不過,目前一個跨組織的共享頻道僅支援兩個組織,也僅在付費版本中提供。

官方提到,Slack可以讓企業內的同事進行有效的協作,但是對外像是與供應商、合作夥伴以及承包商的工作則必須分離,為此,Slack加入了共享頻道,以支援不同組織間的協作。共享頻道就像是一般的Slack頻道,只是連接的是兩個不同的組織,A企業的團隊可以與B企業的團隊,在同一個Slack頻道中溝通。

對於雙方企業來說,可以更快地協調活動和專案,並在頻道內直接對工作進行回饋和審核,企業內不同團隊的成員,在資訊上獲得相同的可見度,能以更同步的方式追蹤進度,減少資訊落差。而且雙方也有辦法在同一個地方交換檔案或是訊息,不需要在電子郵件、應用程式與文件之間切換。

另外,共享頻道功能也有助於企業內交接工作,官方舉例,當企業每年都有新進員工,則新成員在進入共享頻道後,便能透過歷史訊息補足之前的工作進展,或以更有效率的溝通進行工作交接。

英國國會議員與人權組織呼籲警方及企業,停止在公共場合使用人臉辨識監控技術

$
0
0

4名英國國會議員與25個人權組織在本周呼籲英國警方與當地的私人企業,應該立即停止在公共場合使用現場的人臉辨識監控技術。

英國很可能是西方民主國家中,部署最多監視器的國家。根據美國智庫布魯金斯學會(Brookings Institution)在2017年的調查,倫敦大約部署了42萬台監視器,平均每台監視器可照到1,000名民眾,與中國的城市相較,倫敦監視器的數量只輸給了北京,密度則更甚北京。

另一方面,南威爾斯警方則是英國第一個使用內建人臉辨識軟體之監視器的執法機構,當地的警方會在有大型活動時,於警車上安裝人臉辨識監視器,以辨識參與活動的人是否被通緝。

今年有一名36歲的英國隱私運動家Ed Bridges就因此事告上法院,指控南威爾斯警方未經他的同意就擅自掃描他的臉,侵犯了他的隱私權。但法官認為警方是合法使用臉部辨識技術而將之駁回,使得Bridges決定提出上訴。

本周4名英國國會議員,以及與25個人權擁護組織、技術專家、隱私團體與學者便發表了聯合聲明,表示他們擔心現場人臉辨識監控與人權相違背,可能產生歧視,缺乏保障措施,也沒有證據基礎,亦無足夠的法律基礎,因此要求英國警方與私人企業應該立即停止使用現場人臉辨識技術來監督群眾。

根據外電報導,南威爾斯警方每個月平均會有兩次出動嵌有人臉辨識監視器的警車,例如他們在7月的國家航空展上掃描了逾2.1萬張臉孔,有7個人與觀察名單相符,但就有4個是誤判。

英國隱私團體Big Brother Watch則引用了一篇獨立評論,指出倫敦警察廳在過去4年來所進行的現場人臉辨識監控實驗中,誤判率高達81%。

相較於英國,美國的舊金山、奧克蘭與薩默維爾等3個城市,都已立法禁止使用現場人臉辨識監控技術,而加州亦準備通過相關的法案。

AWS推出客戶端應用程式簡化Amazon DynamoDB資料操作

$
0
0

AWS推出了可用來操作自家NoSQL資料庫服務Amazon DynamoDB的應用程式NoSQL Workbench,這是一個支援Windows和MacOS的跨平臺客戶端軟體,讓使用者能夠簡單地設計和視覺化資料庫,除了可以執行資料查詢,還可為資料庫操作產生立即可用的程式碼。

Amazon DynamoDB是一個全託管的專有NoSQL資料庫服務,支援鍵值和文件資料結構,其特色是能在任何的規模下,達到10毫秒以下的回應時間,DynamoDB也支援ACID交易,能夠支援業務關鍵的應用程式。在安全性上,DynamoDB會預設加密所有資料,並在資料表提供精細的身份和存取控制,且能在不影響效能的情況下,建立資料的完整備份。

而現在AWS發布NoSQL Workbench來支援用戶使用Amazon DynamoDB,提供資料建模器、視覺化工具以及操作建置器。資料建模器可以依應用程式的資料存取模式,建構新的資料模型,並在資料庫中增加新的表格和索引,也能匯入、匯出和修改現有的資料庫。

而視覺化工具可以讓使用者不需要撰寫程式碼,就有辦法根據應用程式的存取模式來視覺化資料,並能手動增加或是透過SQL查詢匯入的樣本資料。操作建置器則提供豐富的圖形使用者介面,用來開發和測試查詢,使用者可以用操作建置器來瀏覽和查詢資料集,以及定義和執行資料平臺操作,並為這些動作產生開箱即用的程式碼。

臉書推電視專用視訊攝影機Portal TV

$
0
0

臉書周三宣佈一款連接電視的視訊通話攝影機Portal TV,讓用戶可利用電視講視訊電話和遠端友人一起看電視。臉書同時推出8吋及10吋的Portal智慧螢幕新品

Portal TV企圖跳脫一般視訊攝影機連接手機或電腦的部署思維,也不是作為視訊內容機上盒,而是以客廳為使用情境、提供使用者透過電視和親友通話。Portal可置放在電視機前或是架在電視機上方,插上HDMI連接埠、登入臉書帳號,即可用Facebook Messenger或WhatsApp。基本上,Portal TV整合去年Portal的功能,支援語音辨識允許用戶以「Hey Portal」聲控撥打視訊電話,其「Story Time」功能,可在視訊通話中為小朋友說故事時,加入視覺特效及音樂,但新增了去年推出的Watch Party功能,可和身在各處的親友一起觀看影片。

Portal TV是臉書繼去年推出10吋智慧螢幕Portal後的最新產品。和Portal一樣,Portal TV也內建能隨使用者移動自動縮放大小的智慧攝影機(Smart Camera)及可強化聲音、消除背景噪音的智慧麥克風Smart Sound。

針對一般人在意的隱私疑慮,臉書強調智慧攝影機及智慧麥克風的AI科技都是跑在Portal硬體上,不是臉書伺服器上,而且使用時也會有明顯的指示燈號。但使用者也可以直接關上鏡頭蓋、或關掉麥克風,避免被不慎拍到及錄音。

但如果你不在意或願意讓臉書擷取你的錄音來改善其語音助理的話,只要在臉書的「設定」區啟動Hey Portal功能。當Portal聽到這個提示詞即會啟動,並傳一小段錄音給臉書。臉書也提供了Facebook Activity記錄供用戶檢視、聽取和刪除這些錄音。臉書表示用戶可隨時到設定區將該功能關閉。

Portal TV定價149美元,預計11月5日出貨,第一波只會在美、加、英、法、澳、紐、西班牙、義大利上市。

臉書同時宣布智慧螢幕Portal兩款新品,分別是全新的8吋Portal Mini,以及和10吋Portal的改版,兩款產品皆預計10月中出貨,價格各為129及179美元。


甲骨文以上千台Raspberry Pi組成超級電腦叢集

$
0
0

在OpenWorld 2019大會上,甲骨文連結了1,060台Raspberry Pi裝置成一台超級電腦叢集

甲骨文將這一千多台Raspberry Pi 3 B+連結成號稱全世界最大的Raspberry Pi叢集。去年推出的Raspberry Pi 3 B+搭載64-bit 4核 ARM Cortex-A53處理器,單核心時脈可達1.4GHz。這個叢集總共具備4,240顆核心。以Raspberry Pi 3 B+每個35美元價格計算,這台超級電腦光是板子的價格為37,100美元,當然還不含網路交換器、機架、甲骨文特別3D列印的Raspberry Pi 3外殼、電源、以及電源線、網路線等其他元件。此外還搭配了甲骨文自家的Supermicro 1U Xeon伺服器作為資料儲存設備。不過和動輒數百萬美元的超級電腦相比,造價仍然十分便宜。

以Raspberry Pi 3 B+作為大型運算當然並不實用,也不太可能上市。甲骨文打造這台Raspberry Pi 超級電腦叢集,主要是為了展示本周推出的專為雲端及高效能環境設計的自主作業系統Oracle Autonomous Linux。強調是第一也是唯一的自主作業系統,結合Oracle OS 管理服務(Oracle OS Management Service),可自動調撥資源、擴充、調校參數和修補漏洞,可降少人為介入的管理負擔。

不過這也不是甲骨文創舉。2017年美國洛斯阿拉莫斯國家實驗室(Los Alamos National Lab),就曾利用750片樹莓派開發板打造運算叢集,成功打造出一台超級電腦,還計畫要擴大至1萬個節點。

蘋果公關副總Steve Dowling離職,成為今年第三位出走的蘋果高層

$
0
0

負責蘋果各種對外溝通事項,現為蘋果副總裁的Steve Dowling已提出辭呈,準備在今年10月底離職,成為今年以來繼零售負責人Angela Ahrendts與首席設計師Jony Ive之後,第三位離開蘋果的高階主管。

Dowling原本為CNBC的記者,在2003年加入蘋果,前十年負責蘋果的企業公關團隊,近五年則是蘋果的溝通副總裁,肩負蘋果在全球的媒體關係與溝通策略,以及規畫各種企業活動。

Dowling在蘋果內部發表的備忘錄中表示,在蘋果待了16年,經歷了數不清的演講、產品發表與偶發的公關危機,現在是離開蘋果這家傑出公司的時候了,他會一直待到10月底以協助交接,並打算休息一段時間。

之後Dowling的職缺則會由蘋果全球行銷副總裁Phil Schiller暫代,再由蘋果於內部或外部尋找繼任人選。

這已是蘋果今年以來第三位離職的高階主管,曾擔任Burberry執行長、在2014年加入蘋果的Angela Ahrendts率先於2月離職,接著蘋果的首席設計師Jony Ive也在今年6月求去,打算自行創立設計公司,且品牌名稱都取好了,叫做LoveFrom。

安裝Windows 10更新後,中文輸入失靈、CPU用量爆增

$
0
0

Windows 10更新版不時有或大或小的問題,近來好像又變多了。上周釋出的版本則是專門影響中文用戶。9月10日釋出的KB4516058更新造成中文輸入功能無法運作、CPU用量爆增的現象。

有用戶在Reddit上反映他的Windows 10 Home 1803安裝KB4516058更新後,出現Microsoft IME高CPU用量,中文輸入功能也失效。

微軟證實,部份用戶的中文輸入編輯器(Input Method Editor, IME)有上述問題,受影響的是具備倉頡/速成鍵盤的繁體(ChtIME.EXE)、簡體版(ChsIME.EXE)中文輸入功能。

受影響版本包括Windows 10 1607以後及Windows Server 2016、Windows Server 1709以後版本。微軟表示正在解決問題,之後再釋出更新版。

在此之前,微軟提供了暫時的緩解方法:在開始功能表中尋找「服務」、找到「觸控板及手寫辨識面板」、點二下或長按叫出「屬性」、將「啟動類型」改為「手動」。之後TabletInputService服務即成為預設,IME應該會正常運作。

前一個造成CPU使用爆量的SearchUI.exe問題,微軟上周二釋出修補後又引發部分用戶開始功能表和桌機搜尋功能失常,微軟還在解決當中。

同時間,另一個更新KB4052623版本也傳出造成Windows 10及Server 2016上Windows Defender掃了幾秒鐘就停止的問題,不過微軟已在昨天解決。

微軟Windows Defender更新出差錯,快速及完整掃描失靈

$
0
0

微軟在本周釋出了Windows Defender 4.18.1908.7以修補該防毒工具的臭蟲,結果又導致另一個臭蟲,讓該工具的快速掃描(Quick scan)與完整掃描(Full scan)功能失靈。

Windows Defender為Windows作業系統內建的免費防毒工具,在非營利機構AV-Comparatives於今年8月針對16款防毒軟體所展開的測試中,有6款軟體可達到100%的防護能力,Windows Defender即為其中之一,但該軟體的誤判率也是16款產品中最高的。

此事突顯了微軟的修補完善度欠佳。先是微軟在今年7月的Patch Tuesday例行性更新中引發了一個新臭蟲,當使用者執行Windows的系統檔案檢查(System File Checker,SFC)工具時,發現Windows Defender的元件有所缺損,卻不能以該工具來修復它。

於是微軟在本周緊急釋出Windows Defender 4.18.1908.7來修補上述問題,結果又造成快速及完整掃描功能失靈的狀況。

根據使用者的描述,在部署Windows Defender 4.18.1908.7之後,不管是執行快速或完整掃描,都只有幾秒鐘就結束了,而且只掃描少數檔案,根本無法完成掃描功能。幸好Windows Defender還有一個客製化掃描(Custom scan)可以使用,能夠掃描特定檔案或區域,且可正常運作。

微軟則說,儘管這兩個掃描功能失靈,但Windows Defender的即時掃描保護並未受到影響,依然能成功偵測企圖入侵系統的惡意程式。

另一方面,微軟也在昨天藉由釋出Windows Defender的安全情報更新(Security Intelligence Update)解決了此一問題,其版本別為1.301.1684.0。

研究發現多數智慧電視裝置會傳送隱私資料給Netflix

$
0
0

美國東北大學與英國倫敦帝國學院合作,對物聯網裝置進行了大規模的隱私研究,發現大部分的裝置都會與非第一方組織連接,並傳送諸如IP位址或是地理位置等隱私資訊給第三方組織,甚至部分智慧裝置還會傳送麥克風與攝影機錄製的聲音與影像資料。目前這個研究的實驗、程式碼以及資料都在GitHub中公開。

消費物聯網裝置越來越普及,預計到了2020年,全球物聯網裝置的數量將達到200億,這些裝置提供數位助理和家庭安全等各種服務,研究人員提到,這些裝置搭載多樣的感測器,像是相機、麥克風或是動作偵測器,皆具備廣泛收集資料的能力,而這些訊息通常帶有隱私資料,裝置可能會在使用者不知情的情況下錄音,或是透露用戶的收視節目的喜好。

而更嚴重的是,這些物聯網裝置大部分缺乏揭露資訊暴露的介面,因此外界無法直接了解其中的隱私威脅,為此,研究人員大規模的對這些裝置進行透明度研究。不過,這件事並不容易,主要問題是,物聯網裝置生態系通常很封閉,因此關於資訊暴露的真實情況,可能無法精確地被揭露,特別是部分裝置的韌體無法被修改,或是無法使用中間人技術破解裝置的TLS加密流量,因此研究人員需要使用推論的方式猜測流量的內容物。

另外,要大規模的研究物聯網裝置資訊暴露是很繁瑣的工作,除了要手動設置大量的裝置外,還要使用控制裝置的回應,並捕捉裝置產生的網路流量,研究人員提到,這些裝置的實驗不像是在行動或是網頁環境,沒有現存的模擬與自動化工具可以用作分析。

這個研究進行了目前已知最大規模的控制實驗達34,586次,比較美國以及英國的81個裝置,他們觀察到大多數的裝置都使用加密或是其他編碼的方式,保護用戶的個人可辨識資料,因此整體來說,最大化降低明文暴露使用者資訊的可能性。

經他們實驗發現,絕大部分的裝置都會連接第三方組織,裝置比例分別是美國的57.45%,而英國也有50.27%,另外,美國有56%的裝置和英國有83.8%的裝置,則會與跨區域的伺服器建立連線。研究人員也提到,加密的流量並不會特別隱藏使得裝置產生流量的互動類型,因此監聽者可以輕易猜出使用者的網路以及使用裝置的方式。

同一個裝置可能會同時連接到多個非第一方組織,像是三星的電視會連結Netflix以及託管Netflix服務的Amazon AWS,研究發現絕大多數的電視裝置,都會於Netflix連線,即便電視沒有設定Netflix帳戶。比較特別的案例是,小米的電鍋會在VPN環境中連接金山軟體,而平常僅會連接阿里巴巴雲端服務。

其他不尋常的行為,還有像是當用戶在Ring門鈴前面移動的時候,門鈴會在未告知使用者的情況下啟動錄影功能,而且使用者必須要支付額外的費用才能存取這些影片,目前沒有功能可以關閉。Zmodo門鈴則會在首次啟動設備,以及任何人在裝置前移動時上傳相機快照,這功能官方沒有說明也無法關閉。

研究人員發現Alexa語音助理容易被用戶正常對話喚醒,而且比其他語音助理更容易被觸發,特別是以「我喜歡」作為開頭的句子,研究人員提到,這或許是一個語音辨識技術的限制,但這仍然存在潛在的隱私暴露問題,因為Amazon會將這個句子送往伺服器分析,但這就代表著這些句子會被永久儲存。

Viewing all 32128 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>