Quantcast
Channel: iThome
Viewing all 31386 articles
Browse latest View live

Cloud周報第56期:Paypal決定將部分支付基礎設施搬遷上雲,以處理季節性的激增交易量

$
0
0

重點新聞(2020/02/27~2020/03/04)

 上雲     支付服務商     Google雲   

Paypal要利用雲端服務面對交易激增時期的挑戰

Paypal近日宣布,將把支付基礎設施的關鍵部分搬遷上雲端雲,而考量自家資料中心的所在地,他選擇的上雲位置是Google位於鹽湖城市,近日才剛啟用的雲端地區。Paypal表示,該地區的位置可讓其低延遲存取自家資料中心,以便未來隨著業務的成長,將更多資源搬遷上雲。同時,Paypal將可把工作負載分配在Google另兩個美國西部雲端地區:洛杉磯和俄勒岡州,來提高雲端服務使用的可靠性。Paypal員工技術體驗及資料中心副總監Dan Torunian表示,他們將借助雲端服務管理支付交易,特別是面對季節性的交易高峰期,用以處理激增的交易量,並且將藉此降低擴張業務版圖時,管理各地交易所衍伸的成本和複雜度。(詳全文)

  K8s    虛擬化    VMware   

VMware大動作將舉辦發布會揭露vSphere如何支援K8s

VMware突然大動作要在3月10日舉辦全球產品發布會,儘管,其未揭露將發布的內容,但是該活動的官網已預告將聚焦vSphere如何支援K8s。從去年年度大會VMworld上發布的各項新戰略來看,一般預期VMware將發表擁抱K8s的全新產品線VMware Tanzu,以及vSphere 7的動向。VMware新的Tanzu產品線中,最受矚目的即是代號太平洋計畫的新版vSphere,因現有的vSphere需搭配Pivotal的PKS來建置K8s叢集,但未來,新版vSphere能直接建置和部署K8s叢集。VMware在去年VMworld上就預告,將把vSphere的核心ESXi,換成一個超級K8s叢集,來將K8s API整合到vSphere的API中,讓企業維運團隊可以用像ESXi管理VM的方式,來運用K8s的能力,而vSphere也將變成一款K8s原生產品。 (詳全文)

   英國    企業雲端調查    上雲挑戰   

調查:近6成英國企業發現雲端使用成本超出預期

諮詢公司Capita於2月底發布了一份雲端調查報告,該報告顯示,58%企業認為,上雲成本超出原先的預期。Capita以200位英國企業的IT決策者,作為此次報告的調查對象,他們發現每十位受訪者中就有9位表示,企業的上雲工程因面臨預料之外的因素,已推遲進度。根據調查,就促使上雲的因素,61%企業答覆為降低成本,57%企業是為加快應用交付的速度,52%企業則是為提高IT安全性。另外,以採用雲端服務所面對的挑戰來說,43%企業有安全性的挑戰,其次,34%企業欠缺雲端技術的能力,還有32%企業的IT遭遇預算壓力,最後,有32%企業面對舊系統遷移的挑戰。Capita的研究人員建議企業,謹記促使他們轉向雲端的最初目標,擬定戰略,包含改變公司的治理模式,還有提升雲端技能,才可最大程度獲得雲端的好處。(詳全文)

  武漢肺炎    產業衝擊    雲端需求   

IDC:雲端業者將增加IT支出,以滿足疫情帶來的雲端需求

武漢肺炎(COVID-19)疫情持續擴散,全球已逾70國出現確診病例。面對疫情的不確定性因素,企業對雲端服務的需求大為增長,市場調查機構IDC日前發布了一份報告,提到了近期雲端需求的變化,對產業帶來的影響。IDC預測,雲端基礎設施、數位服務提供商等超大規模服務提供商,將繼續增加IT支出,以滿足企業對雲端和數位服務的強勁需求。而隨著越來越多企業將IT預算轉移至IT即服務模式,IDC則預期,雲端和數位服務的收益將繼續以兩位數的速度增長。 (詳全文)

  產品經銷計畫    實作認證    資料中心虛擬化   

VMware翻新產品經銷計畫增實作部署認證,臺灣現有4家經銷商獲部署能力驗證

VMware新的合作夥伴計畫Partner Connect於3月2日正式啟用,新計畫採單套框架涵蓋全產品的模式,目標讓毎一家經銷商都能賣所有VMware的產品。VMware改變過去以經銷、服務、技術類型,各自劃分不同級別的方式,現全面統一為相同的3個等級,分別是Partner、Advanced Partner和Principal Partner,再藉此訂定合作夥伴於各級別可獲得的權益,以及需達到的標準。除了3級別的框架,VMware還將產品劃分為7大領域,包含資料中心虛擬化、雲端管理自動化、VMC on AWS、雲端供應商、現代化應用、網路安全和數位工作空間,進而依級別對合作夥伴設有各領域銷售業績、技術和能力驗證的標準。

現階段,臺灣有逾150家的Partner Connect合作夥伴,其中有2家取得Principal Partner級別,逾50家被認證為Advanced Partner,其餘則屬Partner級別。此外,臺灣有4家新計畫的合作夥伴取得了大師級服務能力認證,這是一項VMware的新認證,需具特定領域的成功部署經驗才可獲取,該認證也是成為Principal Partner的必要條件,而他們取的認證屬資料中心虛擬化和雲端管理自動化領域。(詳全文)

  GCP平臺    雲端地區    美國   

Google於美國鹽湖城啟用新雲端地區,鎖定新創與科技聚集地矽坡的上雲需求

Google於去年度Next大會就預告,將於美國鹽湖城添加新的雲端營運中心,近日,Google宣布該雲端地區正式啟用。這個新地區是Google在美國西部的第3個雲端地區,他將與其他兩個位在洛杉磯和俄勒岡州的地區,協同作業。而該地區具有3個可用區域,企業可以分散工作負載和應用在不同的區域,來降低服務中斷的可能性,減少風險。

Google鎖定鄰近鹽湖城的高科技業聚集地矽坡(Silicon Slope),對雲端的高度需求,他會在該地區提供標準的服務項目,包含Compute Engine、GKE、Bigtable、Spanner和BigQuery。Google雲在該地區的用戶包含了PayPal、家具電商Overstock、製藥大廠Recursion,還有系統備份軟體商StorageCraft。隨著本次新雲端地區的發布,Google全球雲端地區達22個,可用區域則有64個,遍及16個國家。Google計畫啟用的下一個新地區也將在美國境內,那就是同樣位處西部地區的拉斯維加斯,另外,Google還計畫陸續於印尼雅加達和波蘭華沙,新增地區。(詳全文)

  資料中心    用電量    雲端   

《科學》期刊:2010年到2018年之間,資料中心的運算能力提升5倍,但電力使用只增加6%

《科學》期刊日前刊登了一篇名為《重新校準全球資料中心電力使用估計》的文章,該文指出超大型的資料中心通常比小型及本地端的資料中心更具能源效益,這也代表著個人或企業若切換到基於雲端的運算服務就能減少電力損耗。根據該文5名科學家所掌握的數據顯示,2010年至2018年間,資料中心的運算能力提升5倍,但電力使用只增加6%。這樣的電力使用增長量,低於過去的預估值,要歸因於近年處理器的效能獲改善,以及空載功率減少了,儲存需使用的電力也變少,每台伺服器上安裝的運算實例則增加了,再加上資料中心的電力使用效率亦穩定下滑等因素。Google近日也公布了自家資料中心節省用電量的細節,他們透過機器學習來自動化資料中心的冷卻系統,以減少用電量,Google預期,未來本地端及雲端運算之間的能源效益差距,將會愈來愈大。(詳全文)(詳全文)

  Google雲端     資料庫服務     SQL Server   

Google雲端資料庫服務Cloud SQL現推出SQL Server正式版

Google雲端資料庫服務Cloud SQL近日開始提供SQL Server正式版服務,該服務與其他Cloud SQL資料庫服務相同,為一個全託管的服務,並與SQL Server 2017相容,讓企業可將關鍵的SQL Server工作負載遷移到GCP上。且微軟已在去年7月終止SQL Server 2008的支援,然而,許多企業使用SQL Server 2008建立的重要應用程式,還未跟進升級,Google此舉便是想趁機吸引部分需搬遷SQL Server 2008的用戶。另外,Google還提供了一套簡單搬遷的方法,讓企業可通過5個步驟把SQL Server 2008搬到Cloud SQL上的SQL Server。(詳全文)

圖片來源/Paypal、VMwareGoogle雲端

  更多Cloud動態  

1. Google雲端資料庫服務Cloud SQL現推出SQL Server正式版,並提供5步驟的簡易搬遷方法(詳全文)

2. Office 365支援臺灣教育雲帳號,250萬中小學生能快速申請免費教育版(詳全文)

3. 微軟安全物聯網平臺Azure Sphere正式上線,能同時提供新生產與既有物聯網設備的連網安全解決方案(詳全文)

4. Google更新專案使用GCP API的方法,開發者現可在Cloud Code中瀏覽API並新增至函式庫(詳全文)

5. Google雲端公布今年度在美投資計畫,將投資100億美元低於去年金額,與重組部門轉強化全球部署有關(詳全文)

資料來源:iThome整理,2020年3月


McAfee:有接近一半的Android惡意程式屬於隱藏程式

$
0
0

資安業者McAfee在本周公布了2020年的行動威脅報告,指出隱藏程式(hidden Apps),不只是Android平台上最常見的行動威脅形式,而且幾乎有一半的Android惡意程式皆為隱藏程式,數量比去年增加了30%。

根據McAfee的定義,所謂的隱藏程式是會在手機上藏匿自己的蹤跡,並在適當時機將使用者導至廣告頁面,以詐騙廣告營收。

這些隱藏程式先是偽裝成其它合法程式,像是Call of Duty遊戲或照片編輯工具FaceApp,這些假冒的程式並未登上Google Play,而是藉由YouTube影片的連結或是搜尋結果來散布,主要針對那些尋找破解版的使用者,而且使用了類似正版程式的圖示。

不過,一旦使用者在手機上安裝了這些程式,它的圖示就會變成設定圖示,點擊之後,出現的卻是錯誤訊息,顯示該程式並未支援該地區,並提供反安裝的選項,只是使用者按下反安裝之後,反而是完成了惡意程式的安裝,同時隱藏了此一設定圖示。

於是,使用者以為已經反安裝的程式則在背景繼續運作,但它會設定開始引導使用者流量的時機與頻率,以避免被察覺。

McAfee警告,除了擾人的廣告之外,這些隱藏程式還可蒐集裝置及使用者資訊,或是散布其它惡意程式。

這一年來的行動惡意程式除了繼續假冒為合法程式之外,也會濫用Android上的無障礙功能來建立帳號、下載程式或張貼評論。McAfee還發現另一個特別的駭客手法,有駭客入侵了一名信譽良好的南韓開發人員的Google Play帳號,並在該名開發人員所建立的南韓大眾運輸程式中,嵌入了MalBus惡意程式碼,以用來竊取受害者裝置上的機密檔案。

指揮中心今發布企業持續營運指引,將疫情分為兩大情境提供防疫參考建議

$
0
0

目前臺灣武漢肺炎疫情已累積44例確診,不僅本土病例數已經超過境外移入病例數,也出現了零星社區感染案例,對企業來說,員工被隔離的可能性提升,人力資源可能因疫情出現變動。為此,中央流行疫情指揮中心也在今日發布一份由經濟部、交通部、勞動部、衛福部等共同研擬的「企業因應嚴重特殊傳染性肺炎(COVID-19)疫情持續營運指引」,將疫情情境區分為「現階段(零星社區感染)」及「發生持續性或廣泛性社區傳播」二大情境,建議企業依照當前疫情進行應變,來維持業務營運持續,儘量將損失減至最低。

這份指引指出,現在臺灣處於「零星社區感染」階段,可能對企業營運造成的風險及衝擊狀況,體現在人員出勤部分,凡是有旅遊史或接觸史的員工,若出現發燒或呼吸道症狀,會因隔離而導致人力不足問題。而在業務推展部分,則可能因旅遊警示無法出差,或受交通運輸減班或停飛影響,因此延遲出貨造成損失。在生產營運部分,公司營運也會因交通運輸減班或停止,導致原物料來源斷貨、收貨延遲,而員工出勤也將影響交貨,甚至造成財務調度困難,這段時間可能將持續2-3個月。

對此,指引中建議,在這個階段中,第一,企業可以主動鼓勵有呼吸道症狀的員工在家休息,並以彈性的請假措施為配套,允許員工留在家照顧生病家人,同時也應加強個人及工作場所的衛生管理,比如宣導戴口罩、保持手部清潔的衛生觀念,並在工作場所提供肥皂、清水或酒精性乾洗手乳,定期也應清潔環境、保持室內空氣流通。

第二,企業應制定員工上班、出差的彈性措施,遵守疾管署國際旅遊疫情建議等級表,了解要前往國家的最新指引和建議,避免前往疫區,以視訊、電傳等方式來維持營運。

第三,企業可參考「中小企業持續營運教戰手冊」擬定營運持續對策,並對員工進行教育訓練。其中細項,包括應擬定關鍵技術人員的替代機制,遠距辦公、異地備援、替代供應鏈、原料零件分散來源等方案,以及符合重要客戶需求等方案,並善用政府相關紓困措施與資源,來維持基本營運,或甚至進行營運與競爭力的提升。

不過,若疫情已經出現疫情進入「持續性或廣泛性社區傳播階段」,可能對企業營運造成的風險及衝擊狀況,會更加嚴峻。在這個情境中,當企業內出現疑似案例,使員工因確診而無法上班,甚至因群聚感染,使得大量同事及員工家屬需被隔離而無法出勤時,不僅公司人力將嚴重不足,辦公、工作地點或營運場所也必須封閉,無法營運。

在業務推展與生產營運方面,公司業務會因交通運輸工具停飛或減班而停擺,產線也會因原料供應不足而停擺,進而被罰款或引發長期轉單,而基本營運的水、電、油、空調等基礎設施也可能無法穩定供應,加上物流停擺影響出貨等問題,均可能衝擊公司財務,影響時間可能持續2-3個月或半年。

在這個階段中,指引中也有更進一步的建議措施。第一,在個人及工作場所衛生管理方面,應落實員工健康監測計畫以及異常追蹤機制,每日量測體溫、詢問員工是否有急性呼吸道症狀,並做成紀錄,或定期回收健康管理表單,訪客也能不例外。

若員工在上班期間出現發燒、呼吸道症狀,應主動向主管報告,並將員工安置於獨立空間,再協助安排鄰近醫療院所就醫,同時,也應消毒工作場所,至少每日清潔一次地面。除了必須居家隔離的員工之外,與確診個案同一辦公空間、或有共同活動範圍的員工,未來上班應戴外科口罩,並加強落實洗手等個人衛生管理。

第二,應調整辦公、出勤或出差方式,減少員工間交互傳染的可能性,比如彈性調配人力,建立異地辦公機制,或研議在家上班辦公的可行方案,同時,也應進行空間調整,讓人員座位保持適當間距。其他作法,包括取消前往其他國家的非必要商務差旅、取消或延期與工作相關的大型會議或活動,進行人員交叉培訓來解決關鍵成員無法上班的問題等。

第三,在企業持續營運因應措施方面,可善用數位工具來對外推展業務、傳達公司正確營運訊息,並透過視訊會議或遠協作方式,來維持客戶信賴關係,或與客戶協調延長交期、與銀行協調利息展延或寬限。為了維持生產營運,企業也應規劃辦理員工線上培訓,或改為進行研發等工作,讓疫情結束能快速恢復營運,並促使產業升級。

指引最後也提到,企業在面對這次疫情,應成立專責單位來處理整個企業的組織應變及業務,讓企業的核心任務能持續營運並快速復原。再者,應指定人員擔任應變負責人來統籌應變事宜,同時確認上下游廠商、銀行、融資與貸款、報關、物流等與營運有關單位之緊急聯繫窗口。

而且,企業擬訂營運持續計畫後,也需確認持續營運計畫的可行性,定期辦理演練,確保持續營運計畫在不同情境下,能依照原先預定的計畫內容來發揮效用。例如:以企業發現確定個案為情境,來演練公司的消毒方式、員工健康監測、部分員工無法上班時重要的任務調整、辦公室空間規劃等。此外,企業也需在疫情過後,從不同面向檢討此次防疫中是否有待改進的問題,來更新持續營運計畫。

指揮中心也進一步說明,由於企業種類及營運模式差異性大,該指引主要提供大方向的原則性建議,讓企業參考後制定公司內部持續營運計畫。指揮中心也請各部會,轉達轄下單位及相關產業公會,來鼓勵各企業研擬適用的持續營運計畫,讓企業受疫情影響的衝擊降至最低,病疫情結束後,具備儘速恢復核心或優先項目的營運能力。

今天晚上7點多,中央流行疫情指揮中心發布了一份企業持續營運指南教戰帖,依據現在零星社區感染,和後續但若發生持續性社區感染兩種情境,提供了一個五大階段因應對策,還包括實際可行的演練建議。

關貿網路今年聚焦雲端加值服務及企業客戶端行動服務,將在臺中設新IDC機房

$
0
0

提供通關、報稅等政府資訊化服務的關貿網路,今年將加強發展企業客戶端領域及行動化服務,同時也將擴展企業雲端加值服務,將在臺中設置新的IDC雲端機房。

關貿網路過去業務主要以B2G(企業對政府)、B2B(企業對企業)為主,現在要將業務擴大至B2B2C(企業對企業對客戶/消費者),今年營運重點之一為對C端領域(對企業客戶端)、行動化及金流領域。

關貿網路董事長許建隆表示,今年將投入雲端加值服務,並正式走入C端領域,將服務能量從企業端,擴大到對企業的客戶。他強調過去關貿在商流、物流、資訊流三方面很強,未來將善用優勢,開始進入貿易流、跨境流、金流服務。

在對企業的客戶端方面,去年關貿網路和中國附醫合作,提供民眾就醫使用的行動聚合支付App;還有看準跨境購物的報關需求,關貿結合行動身分驗證技術,推出民眾跨境購物,通過實名認證的報關委任的App,讓民眾利用App就能驗證身分,委託報關行進出口貨品。

對貿易流部份,關貿網路先前宣布和紐西蘭通關服務公司合作,將區塊鏈應用在跨境貿易資料交換上,並和泰國、新加坡、菲律賓等地業者建立跨境貿易區塊鏈技術合作關係。

至於雲端加值服務則是該公司在今年另一個側重的業務。目前關貿在總公司所在的臺北南港軟體園區機房提供IDC業務,並提供同地備援,在安碁於桃園龍潭的渴望園區提供異地備援機房,依IDC機房客戶的備援需求提供不同等級的異地備援服務。

今年看準旗下不少客戶有降低自身機房維運的需求,關貿將花費6000萬元,選擇在遠傳電信的臺中IDC,設置比安碁桃園規模更大的IDC雲端機房,並準備將桃園龍潭的異地備援機房遷到臺中。這個新的IDC機房將在6月完成。

 

 

中央發布千人集會防疫風險評估對策,文化部更啟動表演展場所防疫原則

$
0
0

中央流行疫情指揮中心昨(5日)晚間10點10分召開緊急記者會,宣布澳洲確診武漢肺炎(COVID-19)個案為國際知名音樂家,在臺與國家表演藝中心所屬的國家交響樂團演出,分別於2月28日晚上以及3月1日下午,於國家音樂廳和演奏廳舉辦演奏會。

中央流行疫情指揮中心指揮官陳時中指出,該個案入境臺灣時,自稱有咳嗽症狀,但現場檢查並未出現症狀,也無相關旅遊史,因此放行入境。然而,昨日掌握確診消息後,已鎖定個案接觸的21人,要來進行居家隔離,並要進一步透過監視影像,掌握確切接觸史。

他也表示,由於演奏會觀眾席離舞臺超過2公尺距離,民眾無需擔心傳染。反而是同團、近距離接觸的團員、後臺人員,以及參與該名音樂家記者會的8名臺灣記者,需進行採檢。陳時中補充,民眾若有不適,也可通報採檢。

文化部部長鄭麗君指出,為落實藝文相關防疫措施,目前已取消國家交響樂團近期演出及活動,並關閉國家音樂廳及相關展演場地,進行消毒;「期間及後續演出安排,將由國家表演藝術中心進一步說明。」

她也指出,除了國家表演藝術中心所屬的國家交響樂團,文化部所屬的其他樂團,若出現國際邀演者有不確定旅遊史,應當延期舉辦;「目前3月份國際邀演,確定延後舉行。」至於民間樂團,也應確認國際邀演者旅遊史,並建立風險評估。

指揮中心發布公眾集會指引,文化部進一步制定指引原則

另一方面,就在昨日稍早,指揮中心針對公眾集會,頒布因應指引與6項風險評估。首先,集會定義可分為狹義的1,000人以上之群眾集會,或是廣義的多人同時聚會,比如法人、社團政府或非政府組織性質的群聚活動,或是開學或畢業典禮、節慶祭典、運動賽事、宗教、政治、文化、學術、藝文、旅遊等。

再來,主辦單位需評估6項集會風險,包括:是否能事先掌握參加者情形、參加者位置是否固定、活動持續時間,以及活動空間是否通風換氣、參加者之間的距離、可否落實手部衛生和戴口罩。


此外,指引也建議,主辦單位需考量活動的必要性,若風險較高,則建議取消或延期。如要舉辦,則須在活動前,擬定防疫應變計畫,建立應變機制,像是安排疑似個案暫時隔離或安置空間、後送醫院、後送流程,以及通報流程等,並且在集會前與進行期間,提供衛生防護措施,做好人員健康管理宣導。

有鑑於此,鄭麗君宣布,文化部針對因應指引頒布原則,來供地方政府與民間團體參考,且即刻生效。

首先,所有藝文活動主辦單位,應根據因應指引中的6項風險評估指標,來建立防疫應變計畫;必要時,主辦單位「可請地方政府或衛生單位協助,文化部也將開設窗口,協助地方政府因應。」

第二,文化部及其所屬場館,除了維持春節展開的防疫措施,如入場量體溫、消毒,以及空調改為通風、換氣模式等,即刻起,還將針對表演型場館,於入口處先量體溫、乾洗手,要是體溫超過37.5度,則不予以入場,主辦單位將協助退票、建議送醫。而入場人員,全程皆須戴口罩。

再來,為保持適當距離,座位應採梅花座或隔排座。此外,活動進場前和散場後,應進行場地消毒,並於活動前規畫動線、控制人流。

至於靜態型展覽活動,除了於入口處量體溫、乾洗手,還應控管「同一時段、同一人流的人數,」也就是掌管每個時段進場的人數,符合因應指引建議的適當距離,「保持參與者距離一公尺以上。」

最後,鄭麗君指出,在防疫措施提升的同時,政府也擬定了15億元,來協助藝文產業紓困。文◎王若樸

 

Go加入新版協定緩衝區API,但會無限期支援舊版本

$
0
0

Go官方宣布釋出新的協定緩衝區(Protocol Buffers)API版本,其主要提供了反射(Reflection)功能,讓開發者能夠檢視協定緩衝區類型系統的數值。協定緩衝區是獨立於任何開發語言的資料交換格式,為序列化結構資料的擴充機制,與XML類似,但是更小更簡單。

Go原本的協定緩衝區套件已經釋出了十年,但是隨著使用者需求的成長,該套件也越來越不敷使用,Go官方提到,不少開發者使用Go反射套件,撰寫程式來檢查協定緩衝區的訊息,但是因為反射套件只可檢視Go的類型和數值,會忽略來自協定緩衝區類型系統的資訊。官方舉例,當開發者撰寫一個走訪日誌項目,並且清除所有註釋欄位中敏感資料的函式,但是因為註釋欄位並非Go類型系統的一部分,所以處理起來就比較麻煩。

除此之外,開發者也有使用動態訊息類型這類,非由協定緩衝區編譯器產生的資料結構的需求。官方還提到,proto.Message介面也常是問題的來源,雖然該介面會辨識生成訊息類型的值,但是卻幾乎沒有描述這些類型的行為,因此當用戶創建實作介面的類型,並將類型數值傳遞給函式,想要取得生成訊息值時,便常出現程式崩潰或是不可預期的行為。

官方表示,造成這三個問題的原因相同,而共同的解決方法,就是Message介面應該完全指定訊息的行為,而且操作Message值的函式,應該接受任何正確實作該介面的類型。由於無法在不改動Message類型現有定義的情況下,維持套件API的相容性,因此Go官方決定釋出全新協定緩衝區模組,且新版本不與舊版本相容。

而這個新版本的旗艦功能便是反射,提供類似反射套件檢視Go類型和數值的功能,協定緩衝區的反射功能,則能根據協定緩衝區的類型,提供系統數值檢視的能力,該套件包含了類型描述符,描述了來源文件和數值介面中定義的類型結構,其提供了檢查和操作訊息內容的能力。

官方把Go協定緩衝區原來的版本稱為APIv1,而新版本稱為APIv2,由於APIv1和APIv2不相容,因此使用不同的模組路徑。官方提到,因為每個開發者搬遷到新版本的速度不同,且部分程式可能會持續的使用舊版本,甚至在同一個程式中,也有可能會使用不同API版本,因此官方目前打算無限期地支援API​​v1。

武漢肺炎疫情衝擊:iPhone零件不夠,特斯拉新車先用舊晶片頂著

$
0
0

武漢肺炎(COVID-19)疫情嚴重衝擊中國供應鏈產業,同時波及仰賴中國供應鏈的業者,例如蘋果最近即通知蘋果門市(Apple Store)的技術支援部門, iPhone的零件或整新機正嚴重缺貨。而特斯拉(Tesla)則因新晶片生產不及,而在Model 3自動駕駛系統上以舊晶片頂替。

根據彭博社的報導,蘋果門市的技術支援部門最近收到蘋果的通知,表示不管是iPhone的整新機或是零件,都處於短缺的狀態。尚在保固期的iPhone用戶通常會到蘋果門市去修理iPhone,而若額外購買了AppleCare+保固服務,在iPhone嚴重損壞時還可以優惠價換得一支整新機,不過現在不管是零件或是整新機,都是供貨不足的。

至於特斯拉的事件則更誇張,有多位中國的Model 3新車主發現,車上自動駕駛系統所使用的處理器與官方文件不符,文件上顯示處理器型號為HW 3.0,但實際上卻使用了HW 2.5。

根據BBC的報導,特斯拉從去年4月起就改用了HW 3.0,且HW 3.0的繪圖處理效能是HW 2.5的21倍。此外,今年1月7日,特斯拉才在中國推出首批於中國生產的Model 3。

中國特斯拉很快就在官方微博上作出了說明,表示特斯拉的上海工廠甫於2月10日才復工,由於供應鏈的狀況,才在部份Model 3上安裝了HW 2.5,未來將免費替Model 3車主升級到HW 3.0。

不過,特斯拉也澄清,除非另外選購了全自動輔助駕駛功能(Full Self Driving,FSD),否則基於HW 2.5及HW 3.0的Model 3,在駕乘經驗與使用安全上是沒有差別的,而對於那些配備FSD功能的Model 3,所安裝的都是HW 3.0。

Java 14即將發布,正式加入新的Switch表示式

$
0
0

依照6個月的發布周期,甲骨文預計在3月17日時釋出Java 14,這個版本有三個主要的更新,第一個便是在Java 12新增的預覽功能Switch表示式,在Java 14中成熟成為正式功能,第二個則是新增的語言功能,為instanceof增加模式配對,第三個則是JVM的功能,提供有用的NullPointerExceptions訊息。

由於Java舊的Switch表示式有幾個問題,因此官方在Java 12的時候,加入新的Switch表示式語法預覽版,要讓Switch更好用。Switch表示式語法包含case以及break陳述式,條件配對由上往下執行,一旦進到特定case中,break陳述式會確保下一個case區塊不會被執行,但是當開發者忘記寫break,執行流程會繼續往下走,直到碰到下一個break,這個現象被稱為貫穿(Fall-through)。

而在新的Switch表示式中,使用了新的語法來避免貫穿發生的可能性,因此能夠降低可能產生臭蟲的機率。新的Switch格式使用Lambda風格的語法,該語法由標籤和回傳值程式碼間的箭頭組成,但官方強調,這個並非真正的Lambda表示式,只是類似而已。

Java 12之前,Switch表示式中每一個case只能使用一個標籤,因此儘管不同標籤的處理邏輯相同,仍需要分開寫成兩個case區塊,或是故意利用貫穿現象來達成目的,但是故意使用貫穿可能會造成誤解,因為在部分情況會難以判斷缺少break陳述式是故意的還是無意的。而在新的Switch表示式中,現在可以在case使用多個標籤處理這樣的情況。

官方表示,新的Switch表示式也更加詳盡安全,當開發者在Switch中使用enum時,編譯器會檢查case是否枚舉所有enum中的值,當創建的switch沒有涵蓋所有的值,則會出現編譯器錯誤,這個錯誤可以提醒開發者處理遺漏的情況。

另外,Switch在Java 12之前只是一個陳述式,而現在則可做為一個表示式使用。官方提到,陳述式的本質是動作,而表示式的本質則是請求產生一個值,表示式越基本容易理解,也會使得程式碼更容易維護。而現在開發者可以把switch撰寫成簡潔的表示式,以更好地表明程式碼的意圖。

Java 14為instanceof加入模式配對,這個功能可減少有條件instanceof檢查,進行強制轉換的需要。模式配對是讓開發者能夠測試值的樣子,並在符合特定規則的時候擷取出資訊,在測試參數以確定其類型時,會經過轉換,並宣告區域變數,以便後續利用特定類型進行處理。

這個新的語言功能,則是讓開發者從物件中有條件地取出元件變得簡單,使語法更加簡單可讀,官方表示,這個預覽功能為廣泛的模式配對開了一個門,模式配對的中心思想,就是要提供一個功能,可以簡單地根據條件,從物件中擷取出元件,而instanceof運算子就是這樣的功能。

Java 14加入新的JVM功能,讓開發者可以獲取更多可用於診斷錯誤的訊息,在Java 14之前,NullPointerException訊息含糊不清,無法明確的讓開發者知道程式問題所在,而現在,訊息至少會包含問題發生的位置以及原因兩類資訊。這項功能不止可用於方法調用,還可用於其他可能導致NullPointerException的地方,包括欄位存取、陣列存取和賦值。


金管會將持續要求金融業營運不中斷,多家金融機構已啟動異地辦公來防疫

$
0
0

中央流行疫情指揮中心在3月5日發布企業因應嚴重特殊傳染性肺炎(COVID-19)疫情持續營運指引,給了臺灣所有企業一份疫情應變準則,包括銀行、保險、證券等金融業者,其實也可以參考該指引,做出相關應變對策。

目前,這份指引,將疫情情境區分為現階段(零星社區感染)及發生持續性或廣泛性社區傳播這2大情境,建議企業依照當前疫情進行應變,來維持業務營運持續,儘量將損失減至最低。

對此,金管會則回應,在2月中時已對銀行祭出5大營運不中斷要求,要求銀行遵守,金管會也會依照該原則,要求銀行繼續進行必要的防疫措施。此外,金管會也提到,會持續依照中央流行疫情指揮中心的發布,來配合辦理。

其實,5大營運不中斷要求中,已經要求國內銀行研擬防疫應變措施,且需保持疫情訊息即時傳遞,若國內外從業人員有確診情形,使得該機構的辦公方式改變,就必須立即電話通報金管會。金管會也要求各銀行、總行、各分支機構,應經常實施辦公環境及營業場所的消毒工作。另外還要研擬人力調度機制,來分散員工感染風險。

各銀行也應依照疫情等級,確實依據「金融事業機構災害防救作業要點」,來訂定災害緊急應變措施,建立指揮中心來監測各種可能情況、即時作出應變。銀行局副局長黃光熙先前也曾說明,銀行面對緊急事件時,本來就有制定災難應變計畫,力求在法規允許範圍內維持營運持續,比如平時就設置異地備援機制,來確保核心系統不中斷等。

金管會也在3月3日宣布,金融業已有36家金融機構正式啟動異地辦公。在銀行業的部分,根據銀行局統計到2月27日的數據,共有13家銀行回報銀行公會,該總行部分部門已經開始採取異地辦公,包括台北富銀銀行、王道銀行、新光銀行、遠東銀行、永豐銀行、玉山銀行、台新銀行、日盛銀行、京城銀行、板信銀行、三信銀行、瑞興銀行、台中商銀等。

保險業部分,根據保險局統計到3月3日數據,已有14家保險公司啟動異地辦公。壽險業有國泰人壽、富邦人壽、南山人壽、三商美邦人壽、台灣人壽、中國人壽、新光人壽、康健人壽、遠雄人壽、法國巴黎人壽、友邦人壽、保誠人壽等12家。產險業則有明台產險、台壽保產險。

而證券期貨投信投顧業者部分,根據證期局統計到2月27日的數據,則有9家已啟動異地辦公。包括了香港滙豐證券、摩根大通證券、摩根史坦利證券、玉山證券、法銀巴黎證券、野村證券、永豐金證券、滙豐中華投信、摩根投信等。

金管會說明,國內各金融機構皆已啟動營運不中斷計畫,不過,關於啟動時間點還有作法,各家也有所不同,像是異地辦公也只是其中一項而已,這部分主管機關給予業者高度尊重。此外,金管會也表示,其他未在名單上的金融機構,接下來也都會陸續啟動。文⊙李靜宜

南韓通過全球第一部加密貨幣法

$
0
0

南韓媒體報導,南韓國會周四通過以加密貨幣為對象的管制法案,被認為是第一個賦予加密貨幣合法地位的法案。

南韓國會昨天無異議通過《特定財務資訊的報告與使用法案》(Act on Reporting and Use of Specific Financial Information Bill)的修訂,要求所有南韓境內的虛擬資產營運商,包括加密貨幣交易平台、電子錢包廠商及ICO等業者,都必須符合相關的「財務報告要求」,包括要有一家在韓國註冊的銀行作為「實名驗證」的夥伴,提供實名帳號作為洗錢防制。此外,還必須要向南韓金融委員會下的金融情報單位(Financial Intelligence Unit,FIU)遞交交易與運作報告。未遞交報告者,最高可處5年徒刑或5千萬韓圜(約126萬新台幣)的罰金。

由於加密貨幣平台屢屢遭駭,導致投資人或消費者的重大損失,本法也要求業者需取得資安管理系統(Information Security Management System,ISMS)認證。

南韓向來在加密貨幣發展上領先各國。2017年前後該國民眾掀起投資潮,許多家庭主婦和未成年學生也投入買賣,許多交易所也允許投資人只要註冊名字和電子郵件信箱,就可以進行小額交易。一項調查指出,高峰期有1/3的南韓上班族,都參與了加密貨幣投資,也衍生交易詐騙、龐氏騙局、駭客入侵、網路洗錢等弊病。

這部法案在總統文在寅簽署生效後,預計明年3月上路。之後有6個月的寛限期,讓所有加密貨幣交易業者完成法規遵循。

一般認為,這項法案將加密貨幣交易商、ICO等角色納入管理及合法化,將有助於強化經由加密貨幣洗錢防治。南韓的金融管理局及FIU,也會在本法上路前,強化針對虛擬資產(加密貨幣)的反洗錢措施,此外,在母法通過後,也會推動施行細則的制訂,包括需接受反洗錢管制的虛擬資產,以及實名驗證帳號的條款及程序。

HPE將採用AMD晶片打造2 Exaflops全球最快超級電腦

$
0
0

HPE周四宣佈將採取AMD晶片,為美國政府打造全球速度最快的Exascale等級超級電腦。

這部未來的超級電腦名為El Captan,買主是美國能源部國家核子安全局(National Nuclear Security Administration, NNSA),提供NNSA下3個實驗室,包括勞倫斯利佛摩國家實驗室(Lawrence Livermore National Laboratory,LLNL)、桑迪亞國家實驗室、及洛斯阿拉莫斯國家實驗室(Los Alamos National Laboratory)使用,並由勞倫斯利佛摩國家實驗室(LLNL)管理,預計2023年初交貨。

El Captan將使用代號Genoa的最新一代AMD EPYC處理器,它採用Zen 4處理器核心、下世代AMD Radeon Instinct GPU,以及第3代AMD Infinity 架構,後者具備高頻寬低延遲性的CPU與GPU通道。Genoa及Radeon Instinct GPU的記憶體及I/O子系統,皆是為人工智慧(AI)、深度學習及高效能運算(HPC)作業而設計。此外,也將採用HPE Cray Shasta硬體、Slingshot interconnect及網路技術。
 
HPE表示,El Captan將把Exascale等級系統推向新層次,它的最高浮點運算測試結果達到2 exaflops(2,000 petaflops),比當今全球200大超級電腦加總起來更強大,也比7月前初預估的速度高30%。相較於12年前推出的前代petascale等級系統,速度快上1千倍。

HPE表示,能源部三個實驗室將使用El Captan提供的建模、3D模擬、分析和AI技術,支援前代超級電腦做不到的運算作業。例如LLNL將在這台超級電腦上,針對核儲備現代化及慣性局限融合(inertial confinement fusion,ICF)等任務,建立更快、更精準的模型。

根據世界500大超級電腦最新排名,目前全球最快的超級電腦,是美國能源部旗下的橡樹嶺國家實驗室(Oak Ridge National Laboratory)的Summit,及勞倫斯利佛摩國家實驗室的Sierra,浮點運算測試結果為148.6 petaflops及94.6 petaflops,不過用的都是IBM Power 9 CPU及Nvidia Tesla V100 GPU。HPE/Cray最快的電腦,是位於瑞士國家超級運算中心的Cray XC50,排名第6。

隱私搜尋引擎DuckDuckGo開源跨站追蹤器資料集Tracker Radar

$
0
0

專門打造隱私搜尋引擎並開發隱私瀏覽器的DuckDuckGo,在本周開源了該公司所使用的追蹤器資料集Tracker Radar,開發人員只要把該資料集嵌入自己的應用中,就能提供封鎖追蹤器的能力,同時也可作為追蹤器研究的材料。

你是不是常常發現昨天才買了一個耳麥或逛了一個購物網站,之後相關的廣告便如影隨形?這就是因為許多網站暗藏了追蹤器,它們追蹤了使用者的消費行為,不僅如此,這些追蹤器還能取得使用者的位置歷史紀錄、搜尋或瀏覽紀錄等,也能藉此推測使用者的年紀、性別、興趣或習慣,以建立詳細的個人檔案。

於是DuckDuckGo花了好幾年的時間來建立Tracker Radar資料集,它主要由兩種資訊組成,一是涉及追蹤的第三方網域檔案,內含網域所涵蓋的網站及使用的Cookie等資訊,另一個是檔案則是該網域的母公司,根據CNET的報導,Tracker Radar總計包含了1,727家公司所使用的5,326個網域。

此外,從Tracker Radar中也可歸納出各種追蹤器及其來源,例如在前5萬個網站中,有高達85.6%使用來自Google的追蹤器,有36.2%使用臉書追蹤器,21.8%使用Adobe追蹤器,也有21.7%使用Amazon追蹤器,以及20.3%使用甲骨文追蹤器。

之前DuckDuckGo就已把Tracker Radar,應用在DuckDuckGo行動隱私瀏覽器,也釋出了採用Tracker Radar的瀏覽器擴充程式,目的都是為了協助使用者封鎖這些追蹤器。

DuckDuckGo指出,該公司的研究顯示,目前只有19%的網路用戶使用追蹤器保護機制,而Tracker Radar的開源將能鼓勵開發人員打造客製化的追蹤器封鎖名單,可望大幅改善網路使用者的隱私。事實上,瀏覽器業者Vivaldi已宣布要在瀏覽器中整合Tracker Radar。

小心!駭客以假憑證過期通知散佈惡意程式

$
0
0

惡意軟體假冒合法軟體騙取用戶上鈎時有所聞,像是謊稱成新版瀏覽器或新版Adobe Flash Player,讓造訪被駭網站的用戶不疑有他下載。安全廠商卡巴斯基發現又有新招,有後門及木馬程式假冒網站憑證過期的通知訊息,誘使訪客點擊下載。

網頁SSL/TLS憑證是由憑證機構(CA)簽發,可驗證網站身份不是釣魚網站,以及在用戶瀏覽器和網頁伺服器之間建立加密連線以確保資訊的隱私性。因此SSL/TLS憑證是安全上網的關鍵,而啟用SSL/TLS憑證的網站,就會顯示HTTPS為開頭的網址,Chrome、Firefox、Safari、Edge等瀏覽器,都已預設不支援HTTP的網站。

但最近卡巴斯基發現有駭客濫用此類憑證散佈後門程式。用戶連進被駭網站後,網頁顯示「安全憑證過期」的警告訊息,告知需要更新網頁憑證才能繼續瀏覽,並以按鍵引導用戶下載。卡巴斯基偵測,此類攻擊最早出現於今年1月16日,現今已出現於多種主題網站上,從動物園到汽車零件經銷商等。

研究人員分析,網站憑證過期的通知訊息,並不是用戶造訪網站的實際內容,而是包在iFrame的頁面,以jquery.js script覆加在合法網站上。惡意網頁內容則是由第三方C&C網站 ldfidfa [.] pw 載入。但從網址列來看則仍然顯示為合法網址。但如果用戶點入,就會從惡意網站上載入名為Certificate_Update_v02.2020 .exe的檔案,它其實是一個惡意shellcode,一經執行就會釋出木馬程式Buerak。另一種後門程式 Mokes ,在1月間也是用同樣方式散佈。

卡巴斯基指出,Buerak進入Windows電腦後會執行程式、修改程式行程、竊取資料、還會經由機碼潛伏在電腦中。而Mokes則是macOS/Windows後門程式,可執行程式碼、竊取資料或影音檔案,並偷偷進行截圖。

SSL憑證最近也成為資安關注焦點。免費憑證發行機構Let's Encrypt發現,它所使用的憑證機構軟體有臭蟲,導致誤發憑證,得撤銷3百萬個TLS/SSL憑證。另外,蘋果、Mozilla和Google也認為憑證效期太長不安全,因而計畫將縮短支援的SSL/TLS憑證效期,這可能迫使網站更頻繁更新憑證。

Positive Technologies:Intel晶片組含有一個允許駭客竊取機密資訊且無法修補的安全漏洞

$
0
0

資安業者Positive Technologies於本周指出,英特爾(Intel)在去年5月曾經修補的CVE-2019-0090,其實是一個無法修補的漏洞,將允許駭客竊取機密資訊,且英特爾最近5年來所發表的大部份晶片組都含有該漏洞。

根據英特爾對該漏洞的簡短說明,該漏洞是因子系統的存取控制不足所造成的,允許一個可實際存取但未經授權的使用者擴張權限,波及融合安全管理引擎(CSME)、可靠執行引擎介面(TXE)及伺服器平台服務(SPS)等韌體與軟體,CVSS風險等級為7.1,屬於高風險漏洞。

不過,Positive Technologies的硬體安全研究人員Mark Ermolov指出,這是一個存在於晶片唯讀記憶體(ROM)的安全漏洞,除了根本不可能完全修補ROM中寫死的韌體錯誤之外,此一漏洞已危害到硬體層級,摧毀了外界對英特爾平台的信任。

若本地端駭客成功開採了CVE-2019-0090,那麼就能汲取存放在PCH微晶片上的晶片組金鑰,以及存取以該金鑰加密的資料,而且還不會被偵測到。有了這組金鑰,駭客將能解密儲存在目標電腦上的資料,甚至偽造強化隱私身分(EPID)證明,以自己的電腦冒充成受害者電腦,而EPID則被廣泛應用在數位版權管理(DRM)、金融交易與IoT裝置的證明上。

於是,駭客可以在自己的電腦上繞過DRM並非法複製版權商品,或是以零級(zero level)權限於唯讀記憶體中執行任意程式,而且沒有任何的韌體更新可修補該漏洞。

因此,Positive Technologies建議使用者應該關閉資料儲存裝置上的CSME加密,或是考慮升級到第十代或之後的英特爾處理器。

iOS App Store新規定:允許通知包含廣告、嚴管算命類、禁躲警察App

$
0
0

蘋果周四發佈更新的App Store開發商指引(guideline),新增允許iOS App推送通知(push notification)加入廣告、同時嚴管算命、約會類App,及全面禁止躲警察取締的App等規定。

新版指引包含多項涉及App審核、推送通知、垃圾訊息、用戶評比回覆、行動裝置管理、資料蒐集和儲存及Sign with Apple的規定。其中較重要的是,蘋果將把算命、約會程式列入「飽和」類別中,被列入本類的App,除非提供「獨特、高品質體驗」,否則送件將遭到駁回。

而一些協助用戶躲避警察查緝的App,將遭全面禁止。之前蘋果只禁止顯示酒測檢查站位置的App,在新規定下,去年在香港反送中運動中被大量使用、後遭下架的HKmap Live全港抗爭即時地圖,蘋果就可以名正言順地移除了。

此外蘋果允許推送通知(push notification)可以包含促銷或直效行銷的訊息,但前提是用戶需同意加入(opt-in)接收。因此開發商的App必須加入請求許可的元素,方便用戶勾選。蘋果也強調開發者如果濫用這項機制,可能導致權限被取消。

新版指引還加入關於App Store評比的全新章節,要求開發商回覆用戶評比時態度應尊重,切中要點,不得加入行銷用語、個資或垃圾訊息,同時開發商也必須使用蘋果API,而不得使用客製格式讓用戶填寫。

蘋果也要求所有提交給App Store的iOS App,從4月30日起,都必須內建iOS 13 SDK。此外,也都需加入以Sign with App作為登入選項。


最新PowerShell 7.0釋出大幅提升模組相容性

$
0
0

微軟釋出最新的PowerShell 7.0正式版,除了修復多個臭蟲之外,還加入了一些新的cmdlet和API,也新增了不少新功能。前一個版本名稱PowerShell Core 6.x,為了不讓用戶混淆,PowerShell 7.0名稱仍然會沿用帶著Core字樣,但是微軟表示,這個新版本代表著相容性的一大進展,之後會被表示成PowerShell 7.0,並且成為一個長期支援版本。

PowerShell是針對處理結構化資料、REST API與物件模型,而最佳化的跨平臺自動化工具和配置框架,PowerShell包含了命令列殼層、物件導向腳本語言、執行腳本與cmdlet的工具以及管理模組。上一個主要版本是三年前發布的PowerShell Core 6,建立在.NET Core之上,開始加入對Windows、macOS和Linux的跨平臺支援,且以SSH支援PowerShell遠端,並大幅改進對REST和JSON的支援。

PowerShell從Core 6.x版本進到PowerShell 7.0,其採用的.NET Core從2.x升級到3.1,而.NET Core 3.1新提供許多.NET Framework API,特別是在Windows作業系統上,因此與現存Windows PowerShell模組的向後相容度大幅提升,這包括在Windows上,許多需要GUI功能的模組,像是Out-GridView、Show-Command以及許多角色管理模組等。微軟提到,過去因為模組相容性問題,無法使用PowerShell Core 6.x的用戶,或許現在就能夠使用PowerShell 7.0了。

在PowerShell 7.0中,ForEach-Object加入平行執行能力,ForEach-Object是一個能夠在集合中迭代項目的cmdlet,在預設情況下,平行腳本區塊使用當前平行任務呼叫者的工作目錄,使用者現在可以使用-Parallel參數,指定平行執行腳本區塊。

另外,PowerShell 7.0加入三元運算子,提供類似if-else陳述式的行為,微軟提到,PowerShell的三元運算子來自C#三元預算子語法。PowerShell 7.0還實作了&&和||管線鏈結(Pipeline Chain)運算子,這些運算子類似殼層Bash與Zsh中AND與OR,以及cmd.exe中的有條件處理符號。使用&&,則當左邊的管線成功,便執行右側管線,而||則相反,當左側管線失敗,則運算子執行右側管線。

PowerShell 7.0除了支援Windows 7以上,macOS 10.13以上版本之外,也支援RHEL、Ubuntu和Alpine等各種Linux發布版本,而且還支援Debian和Ubuntu的ARM32和ARM64版本,以及Alpine Linux的ARM64版本。

9月起Google搜尋索引將全面改為行動優先

$
0
0

Google本周宣布,從今年9月開始,將全面切換成行動優先( mobile-first )來檢索所有的網站,意味著屆時Google搜尋將以網站的行動版,作為索引及排序的依據。

在行動網路崛起之後,Google發現大多數的使用者都是透過行動裝置進行搜尋,於是在2016年宣布了行動優先政策,開始透過手機版Googlebot來檢索網路,而手機版Googlebot所檢索的,即是各網站的行動版網頁,並於2018年3月正式部署該政策,2019年7月起,所有新建立或是未曾被Google檢索的網站,皆以手機版Googlebot進行檢索。

Google內部的分析顯示,迄今絕大多數的網站都已支援行動優先檢索,而且有7成都已採用行動檢索,而自今年9月起,Google對於不管是新建立或是既有的網站,都將採用行動優先的檢索政策。

Google指出,屆時絕大多數供搜尋引擎使用的檢索,都會透過手機版Googlebot完成,但偶爾還是會使用傳統的桌面Googlebot進行爬梳。

Google已公布了行動優先索引指南予所有的網站參考,也建議網站的桌面版或行動版最好有一致的內容,包括文字、圖片、影片、連結,也應有同樣的元資料,像是名稱、描述或機器人標籤等,以及有同樣的結構化資料。

英國電信業者Virgin Media因資料庫配置錯誤,讓90萬客戶資料曝光近1年

$
0
0

英國電信業者Virgin Media本周坦承,該公司有一行銷資料庫因配置錯誤,而允許未經授權的存取,該資料庫內含90萬用戶的個人資料,而且該錯誤從去年4月就存在。

Virgin Media為英國的電話、電視及網路服務供應商,此次外洩的90萬名用戶資料為該公司的固網用戶,約占所有固網用戶數的15%。

Virgin Media執行長Lutz Schüler除了向用戶致歉之外,還說該資料庫並未存放用戶的密碼或金融資訊,但含有客戶姓名、家中地址、電子郵件位址與電話號碼。此外,調查顯示該資料庫至少被存取了一次,只是不確定存取的規模或用戶資料是否已被濫用。

Virgin Media已通知了受影響的用戶,並提醒他們小心可能的身分竊盜或詐騙事件。

向電信產業招手!Google發表全球行動邊緣雲端平台,推出專為電信業量身打造的Anthos for Telecom

$
0
0

Google Cloud 在本周發表了針對電信產業所打造的全方位策略,目的是為了協助該產業進行數位轉型,並發表全球行動邊緣雲端(Global Mobile Edge Cloud,GMEC)平台與Anthos for Telecom解決方案。

Google Cloud表示,針對電信業者所規畫的策略有三大重點,一是協助電信業者把5G建置成一種商業服務平台,其次是讓它們透過資料驅動與客戶互動,以及改善電信核心系統的營運效益。

其中,GMEC便是一個開放的雲端平台,定位為5G解決方案市集,可供各大電信業者開發各種以網路為中心的應用,也是一個可部署相關解決方案的分散式邊緣。而率先加入GMEC的便是AT&T。

Google Cloud與AT&T正在測試可支援不同產業的5G邊緣運算解決方案,將奠基在Google Cloud技術,以及包括5G在內的AT&T網路,可支援零售業、製造業與交通業,鼓勵業者把集中的基礎設施轉移到這些邊緣上,並在最接近使用者的地方執行各種應用,以降低延遲、實現經營最佳化,還有強大的安全保護。

至於Anthos for Telecom則是一個針對電信產業量身打造的Anthos解決方案。Anthos是個混合與多雲應用程式平台,Anthos for Telecom將把Anthos平台帶到邊緣,允許電信業者在任何需要的地方執行應用程式。

除了GMEC與Anthos for Telecom之外,Google Cloud也將協助電信業者透過資料及AI相關技術來改變客戶的體驗,例如使用內建機器學習機制的BigQuery分析平台,來儲存、處理與即時分析資料,以建置個人化的模型。

Google Cloud也準備協助電信業者改革它們的核心IT系統及網路,包括把原本進駐在電信環境中的營運支援系統(OSS)、業務支援系統(BSS)及各種網路功能移至雲端。

Google擴展雲端語音轉文字服務新增支援7種語言

$
0
0

Google更新雲端語音轉文字(Speech-to-Text)API,新增支援的語言以及增強對方言的辨識能力,以擴展支援的市場範圍。新支援的語言為緬甸語、愛沙尼亞語、烏茲別克語、旁遮普語、阿爾巴尼亞語、馬其頓語和蒙古語等,訓練資源相對於主流語言不足的7種語言,使整體雲端語音轉文字API支援的語言,從64種上升為71種,把方言也算進去的話,從120種來到了127種。

Google語音轉文字功能以API的形式提供,讓用戶對各種長度的語音,或是串流音訊,將語音轉成文字,而企業也可以自定義功能,配置轉錄的過程。這次的更新,Google還強化了其三項功能,語音適應(Speech Adaptation)、電話通話模型(Telephony Model)以及說話者自動分段標記(Speaker Diarization)對方言的辨識能力。

語音適應可以讓企業調整服務產生的文字,零售商可以訓練語音轉文字功能,強化辨識客戶服務來電中難以翻譯的產品名稱,甚至是轉換各種時間表達方法成為數字格式(下圖),另外,用戶也能配置API,控制其回傳資訊的方式,以大幅改進特定使用案例的語音辨識品質。現在語音適應功能新提供68種語言和方言,包括國語(Mandarin)、日語和西班牙語等。

說話者自動分段標記是一種可區分一段語音中不同說話者的技術,將音訊檔案中的單詞和語句分配給不同說話者,讓用戶不僅可以理解語音內容,還能知道是由誰說的。而這項技術可以讓用戶更簡單地為影片增加字幕。這次的更新加入了對10種方言的支援,包括英國英文、西班牙文和國語。

另外,正確的標點符號也是轉錄品質的重點,Google的自動標點符號功能,會試圖模仿用戶他們寫下所說話語的方式,這將有助於提升文字的可讀性。這次更新Google新增了對德語、法語和日語等18種方言的支援。

Google提到,這次的更新擴展了語音轉文字可服務的對象,新增超過2億人,而功能強化也可為原本的服務對象,提供品質更好的轉錄功能。

Viewing all 31386 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>