Quantcast
Channel: iThome
Viewing all 31376 articles
Browse latest View live

防君子不防小人?美國中情局駭客工具的密碼是123ABCdef,而且公布在員工群組裡

$
0
0

涉嫌盜走美國中情局(CIA)網路攻擊工具Vault 7,並將它們提供給維基解密(WikiLeaks)的前中情局員工Joshua Schulte,現在正在接受司法審判,而此案也讓中情局臉上無光,因為它曝露了中情局內部的安全措施非常鬆散,例如存放Vault 7的Confluence虛擬機器密碼為123ABCdef,登入主要DevLAN伺服器的根密碼為mysweetsummer,而且它們被公開張貼於該團隊的群組中。

英國科技新聞網站The Register詳細地披露了檢方與被告之間的攻防。

現年31歲的Schulte於2011年畢業於德州大學奧斯汀分校的電腦工程系,還沒畢業時就在IBM與國安局(NSA)工作,之後就加入CIA擔任軟體工程師,並在2016年11月離開CIA。而維基解密(WikiLeaks)則是在2017年的3月,公布了集結CIA所有網路攻擊工具的Vault 7文件,Schulte於同年的8月遭到逮捕。

事實上,檢方或CIA並沒有找到Schulte與Vault 7文件外洩事件有關的直接證據,Schulte的律師Sabrina Shroff則說,CIA是因為Schulte的個性就鎖定他展開調查。

因為Schulte是個非常難相處的人,與大多數的CIA同事都處不來,在檢方找到的證據中,有不少筆記是寫著Schulte與各個同事之間的摩擦,而且Schulte還針對不同的對象擬定了復仇計畫,在許多的證詞中,都說Schulte是個很容易憤怒又愛記仇的傢伙。

根據CIA的說法,Schulte是在2016年的4月20日,把Vault 7備份到可攜儲存裝置上,然後把系統還原到備份之前的時間,刪除所有的日誌。

儘管沒有直接證據,但難相處又脾氣衝的Schulte很難不令人起疑。例如他曾經刪除CIA伺服器上數GB的資料,再技巧性地移除了自己的足跡,但卻留下了他所使用的管理員帳號KingJosh3000,被逮到之後CIA移除了他在多個伺服器上的管理員權限,但Schulte再度以KingJosh3000為名,藉由後門存取系統,再替自己建立了多個新帳號,只是為了證明自己辦得到。

雖然後來Schulte被原諒了,還寫了悔過書,但是他曾告訴自己的主管,他會、也可以再做一次。

Schulte的律師認為,上述都不能作為Schulte竊取並外洩Vault 7文件的證據。因為CIA內部的資安實在太糟糕了,存放Vault 7的Confluence虛擬機器密碼是很容易破解的123ABCdef,主要DevLAN伺服器的根登入密碼同樣是非常簡單的mysweetsummer,而且這些密碼被張貼在作戰支援處(Operational Support Branch,OSB)的群組中,只要是該處成員都能存取。

因此,律師認為,OSB團隊的每個成員都說DevLAN是開放的,除了密碼薄弱且公開之外,它還缺乏使用者控制,也不檢查登入活動,還未有效的控制可攜媒體,而且如果團隊中有人對外洩露了DevLAN與Confluence虛擬機器的密碼,那麼嫌犯的範圍就更廣了。

更扯的是,若非維基解密在2017年3月公布了Vault 7文件,CIA還不知道相關文件早就被盜走了。


一周大事:提早防範武漢肺炎疫情擴大衝擊企業營運,中央流行疫情指揮中心發布企業BCM教戰守則

$
0
0

中央發布企業持續營運指引,提供疫情發展到社區傳播情境下的防疫參考建議

因應臺灣武漢肺炎疫情本土病例數,已經超過境外移入病例數,也出現零星社區感染案例。中央流行疫情指揮中心發布一份由各部會聯合研擬的「企業因應嚴重特殊傳染性肺炎(COVID-19)疫情持續營運指引」,將疫情情境區分為「現階段(零星社區感染)」及「發生持續性或廣泛性社區傳播」二大情境,建議企業依照這份指引,開始著手規畫抗疫版的營運持續管理(Business Continuity Management,BCM)策略。更多內容

 

收掉千家店練出數據力!全家如何預測新門市營收,提高開店成功率

「我們現在約有3千多家店,但是在過去30幾年裡,關閉的店約有1千家,以現在開店成本500萬元,大家可以算算關掉的店總共浪費了多少?」全家便利商店開發業務部開發企劃課長吳昇輝,分享了他們如何運用資料分析,協助開店選址的成果。

目前全家在開店選址的立地評估主要是以人工採點、現場觀察,內部也建置一個GIS系統,裡面包括人口、點位、同異業資料,搭配採點表權重更新,但採點資料的更新頻率低,調整也缺乏固定的準則。

因此全家接受國發會輔導,結合內部的店舖營運數據,加上外部的網路公開、政府資料,嘗試利用不同的資料分析方法,提高對新店營收的預測準確度。更多內容

 

臉書揭露如何重寫iOS版Messenger程式庫

臉書去年宣布要重新打造iOS版Messenger,近期公布成果,新版iOS Messenger的程式碼數量,從170萬行減少到36萬行,執行檔精簡成原先的1/4,在功能未縮水的狀態下,啟用速度達到舊版的兩倍快。

臉書指出,這次改寫工程有四大核心概念,分別是盡量利用原生作業系統的功能,藉由SQLite的動態範本重覆使用UI,以SQLite作為通用系統,以及建置一個能夠介接程式與伺服器功能的伺服器代理人。

事實上,完全重寫一個程式庫是非常罕見的事,因為其投資報酬率多半不高,但臉書決定調動上百名工程師,來執行這項大工程。更多內容

 

因應疫情,Google雲端Next大會改免費線上形式

攝影_王宏仁

根據美國疾管中心3月2日統計,美國已有43例武漢肺炎確診,出現2名死亡病患。這更讓美國大型科技公司陸續取消或調整自家產品活動或大型會議

早在過去1個月,許多全球性的大型科技研討會,今年也因武漢肺炎疫情升溫,先後決定取消或延期,首先是MWC主辦方宣布取消今年場次。預計3月中旬於舊金山舉行的遊戲開發者會議,也因多家廠商陸續宣布退出,而決定延期到夏天。

而長年在舊金山舉辦的年度雲端產品大會Google Next,去年參加者多達3萬人規模,Google緊急在3月3日宣布,活動時間維持同樣的4月6到8日活動時間,但調整為全面免費的數位會議,包括主題演講、各場次演講,甚至是專家對談都改為線上串流影片或直播形式。至於原有實體活動中需面對面接觸的形式,如bootcamp或主管聚會、廠商聚會等等,都全部取消。更多內容

 

改辦形式未定,Google先宣布取消I/O大會全額退費

基於武漢肺炎(COVID-19)疫情在美愈演愈烈, Google宣布取消5月12日到14日舉行的年度開發者大會Google I/O 2020實體活動。

Google指出,所有已經購票者將可在5月13日前獲得全額退費。由於Google I/O必須中籤才能報名,受到今年活動取消影響,今年已報名者的資格,將可直接沿用到明年的Google I/O,無需再參加抽籤。更多內容

 

視訊會議需求大增,業者釋出免費服務

圖片來源_Zoom

武漢肺炎(COVID-19)疫情迫使許多公司,祭出暫停出差或改成在家工作措施,導致視訊會議服務需求大增。不少科技公司也看上這一波疫情商機,開始用免費服務來卡位快速擴大的視訊會議市場。像是思科、Google、Zoom都決定,各自擴大視訊會議免費版服務,供有需求的企業、學校或組織使用。更多內容

 

臉書因武漢肺炎取消年度開發者大會F8

圖片來源_臉書

今年預定5月於加州舉行的年度開發者大會F8,臉書考量武漢肺炎疫情的嚴重度後,決定取消。而與F8同時期舉行的WWDC大會,是否也會受到影響,蘋果目前還未鬆口。更多內容

 

微軟40多種認證考試6月正式終止

微軟主打Azure、Business Applications和Modern Workplace認證,宣布包含MCSA、MCSD及MCSE的40多種認證考試,將在今年6月底走入歷史。現有MCSA、MCSD與MCSE認證效期,將可展延2年。更多內容

 

臺灣資安研究躋身年度十大網站攻擊

2019年10大網站駭客技法(Top 10 Web Hacking Techniques)結果出爐,公布相關創新與重要攻擊技巧,是各大型資訊安全會議之外,每年網站安全研究人員關注的重要參考知識庫,當中藉由社群力量提名,再產生每年最值得關注的創新研究。值得關注的是,臺灣資安研究人員連續三年入榜,繼前兩年的提名都獲得年度第1之後,今年再以兩項研究提名,獲選年度第4與第8。更多內容

 

臺北市自駕巴士5月上路測試

圖片來源_臺灣智慧駕駛公司

臺北市政府和臺灣智慧駕駛公司合作,將於5月起,在信義路的公車專用道展開道路測試,9月開放民眾試乘。更多內容

 

熱門開源K8s機器學習包Kubeflow釋出正式版

機器學習工具包Kubeflow發布第一個主要版本,標榜針對Kubernetes(K8s),提供可移植與可擴展的機器學習解決方案,讓用戶利用機器學習工作管線,調度K8s上執行的複雜工作流程。

Kubeflow原本稱為TensorFlow Extended,是Google內部用來部署TensorFlow模型到K8s的方法。這個開源專案經過3年發展,終於推出1.0正式版本,提供一套涵蓋在K8s上執行機器學習應用,從開發、訓練到部署的一套基礎共用應用工具。更多內容

 

Let's Encrypt:已發出10億個免費TLS憑證

提供免費憑證服務的Let's Encrypt,宣布他們頒發的免費憑證數量,目前已突破10億大關。不過,這家公司同時也坦承因憑證機構軟體功能異常,導致過去半年來誤發了3百萬個TLS/SSL憑證,決定3月初全面撤銷問題憑證。更多內容

 

Firefox採用新沙盒技術,可安全地執行第三方函式庫

Firefox開始採用了一種稱為RLBox的方法,來增加Firefox的安全性,可有效率地轉換現有Firefox元件,使其在WebAssembly沙盒中執行,目前Mozilla已經將這項技術整合到Firefox程式碼庫中,會先用於Graphite字體塑形函式庫中。

Mozilla之前已採取兩種方法,來提高Firefox的安全性,一種是將程式碼打散進多個沙盒程序中,並降低其權限,另外一種則是以更安全的程式語言Rust重寫程式碼。不過這兩種方法都有其限制,因此Mozilla決定再引入第三種方法:RLBox技術。更多內容

 

Windows 10用戶開始升級至Chromium版Edge瀏覽器

圖片來源_微軟

微軟開始透過Windows 10的Release Preview Ring,自動將系統內的HTML版Edge,升級到Chromium版Edge。媒體揣測,微軟應該是透過KB4541302將新版的Edge,遞送到Windows 10 1903與Windows 10 1909的測試用戶手上。更多內容

 

快修補!微軟 Exchange伺服器漏洞遭駭風險升高

研究人員提出警告,有人在網路上大量掃描微軟於2月11日修補的CVE-2020-0688安全漏洞,該漏洞攸關Microsoft Exchange伺服器,呼籲Exchange用戶應儘速修補。更多內容

 

強化DevOps布局,BMC收購大型主機軟體商Compuware

力拚大型主機管理市場,系統管理軟體供應商BMC宣布收購老牌主機應用開發、交付及支援軟體公司Compuware。更多內容

 

自由軟體基金會要推自家的程式碼託管平臺

近期自由軟體基金會(FSF)啟動一個稱為Forge的公共程式碼託管和協作平臺專案,目前自由軟體基金會正在審查以網頁為基礎的候選解決方案,以用來處理團隊的專案、合併請求和錯誤追蹤等其他程式碼託管常用功能。更多內容

 

新版金融木馬現身,能偷Google身分驗證App的一次性密碼

ThreatFabric分析多款具備遠端存取木馬(RAT)能力的惡意程式動態,其中的Cerberus,已經發展到可在Google Authenticator執行時,直接取得所產生的密碼,並將它傳送到駭客所掌控的伺服器上。更多內容

遠距辦公考驗企業數位化成效

$
0
0

企業過去推動的數位化轉型工程,著重在電子化,希望將實體、仰賴人力處理與紙本形式的溝通與作業流程,轉換成線上的多人協同作業,舉凡電子郵件、文檔交換與編修、即時通訊、視訊會議、公文與表單簽核,都能經由主從式架構的應用系統來處理,然而,後續我們又歷經了網頁化、行動化與雲端化的風潮,因而使得在越來越多的文書作業與通訊過程當中,一般使用者可以透過瀏覽器或行動裝置App,來存取這些服務,本人就算不進入辦公室、不存取內部網路、不使用自己的個人電腦,也能在任何時間、地點來進行這些工作。

細部來看,這當中牽涉到的IT解決方案相當廣泛,像是許多人所熟知的:電子郵件伺服器/群組軟體、辦公室應用軟體、文件檔案共享環境、整合通訊系統、視訊會議、商業流程管理系統。

在此同時,若從個人端電腦存取方式的簡化與統一,來看待相關的數位轉型應用,IT廠商也陸續發展出多種解決方案。例如,終端服務、遠端桌面服務、精簡型用戶端,以及桌面虛擬化、應用系統虛擬、虛擬桌面基礎架構等。

這麼多年以來,上述產品都已發展得相當成熟,無論其背後運作的架構是簡單或複雜,若要實現最快速的後端系統建置與前端部署,如今已有不少廠商均可透過雲端服務,以及網頁介面、行動App,將這些系統供應給使用者。

除了應用系統、運算裝置,外部網路的存取方式也有不少變化。例如,網際網路的普及、頻寬的快速成長,再加上3G/4G行動網路與Wi-Fi無線區域網路的建置,使用者連網的門檻不斷下降。

因此,一般人存取網際網路的管道非常多元,不只是個人電腦,我們現在可透過智慧型手機、平板電腦、智慧電視上網,同時,印表機、投影機、視訊監控系統、智慧喇叭也可透過Wi-Fi上網,連接其他裝置或是後臺系統、雲端服務等。

而在多個營業據點或個別使用者與公司總部之間的網路溝通,為了確保連線過程的機密性,企業可自行架設VPN網路服務,或向業者申租MPLS VPN,以便提供給這些環境與使用者來存取。

由此看來,企業若要實施遠距辦公,可行性應該是很高的吧?畢竟上述這些技術應用都已經推出許久,也都累積了不少企業使用案例,許多公司也曾度過2003年的SARS、2009年的H1N1流感,如今面對武漢肺炎疫情持續升溫的狀況,若企業過去曾投入相關解決方案的建置,按理來說,應該是游刃有餘,但實際上似乎不是這樣。

我們先不論是否導入全部的應用,就能應付員工隔離期間長達14天的遠距辦公需求,若以個別的解決方案來看,企業即便導入,通常也只是提供給部份人員使用,當下所考量的部分,往往是特定人等的工作需求,並不一定會涵蓋到大部分員工。

這真的是不少企業的選擇。因為,這麼做對公司日常工作流程的衝擊最小,投入的成本規模也是企業較能接受的範圍。然而,天災人禍說來就來,就算這些IT服務能夠立即隨需擴充、供應,每個人原有的工作模式卻不一定能馬上跟著改變。

例如,習於行動辦公的業務人員,或許都已不再依賴實體、作業集中的辦公環境,但對於平時固定在一地工作的員工來說,如何將原有的操作與溝通環境延伸到不同空間,並且維持正常、高效運作,就會是大問題。

而這些彈性工作環境的建置與擴大適用範圍,在平時,可能有很多主管會認為是杞人憂天、勞民傷財,但現在想想,大家應該會有點後悔,感嘆為何不及早準備,以便讓所有人的工作多一點適應劇變的彈性。

即便有如此遺憾,我們還是必須體認到「今天不做,明天就會後悔」,因為當前所感受的限制和不便,往往來自於過去的作為不足,雖然我們不知道這一波傳染病疫情何時會終止,但若能從當下開始努力,逐步進行改善,接下來再度面對這類困難時,至少可以讓更多人能夠快速取得就緒的工作環境,而非再度悔不當初。

 相關報導 武漢肺炎長期抗疫怎麼做?

第三代iPad Air螢幕一片空白?蘋果提供免費維修

$
0
0

蘋果上周宣布,第三代的iPad Air在特定的狀況下可能會出現螢幕閃爍,然後就變成一片空白,而且無法恢復,將免費維修符合資格的iPad Air螢幕。

根據蘋果的說法,這些少數的iPad Air在螢幕變白前,可能會出現短暫的閃爍或閃光,之後便永久呈現空白狀態。

此一問題只影響第三代,且製造日期介於2019年3月到2019年10月的iPad Air,並無其它型號的iPad受到波及。蘋果是在2019年3月發表第三代iPad Air,而這也是目前最新的iPad Air。

武漢肺炎詐騙頻傳,美國土安全部:捐款前務必確認慈善機構真實性

$
0
0

隨著武漢肺炎(COVID-19)疫情在全球不斷擴大,犯罪集團持續利用該議題來操作惡意活動,美國國土安全部旗下的網路安全及基礎設施安全局(Cybersecurity and Infrastructure Security Agency,CISA)近日公布了防禦技巧

CISA表示,犯罪集團可能會傳送以武漢肺炎為主旨的郵件,內含惡意附加檔案或詐騙網站連結,以誘導受害者揭露自己的機密資訊,或捐款到偽造的慈善團體,因而呼籲使用者在處理與該議題有關的郵件時,要特別小心。

CISA鼓勵使用者要時時提高警覺,避免點擊陌生郵件中的連結,或開啟陌生郵件的附加檔案。透過可靠的來源,來得知與武漢肺炎有關的消息,像是政府網站等。不要在電子郵件中揭露個人資訊。以及在捐款前務必確認該慈善機構的真實性。

避免業者哄抬價格,臉書與eBay暫禁醫療口罩廣告與商品

$
0
0

武漢肺炎的擴散造成抗疫商品的供需失衡,不少商家也趁機哄抬相關產品的價格,自美國多州相繼宣布進入緊急狀態之後,哄抬物價者就被視為詐欺犯且面臨刑事處分,這使得eBay與臉書都祭出了新措施,前者禁止商家上架抗疫商品,臉書則暫時禁止商家刊登相關廣告及商品。

美國加州、華盛頓州及紐約州,都因武漢肺炎疫情升溫,而宣布進入緊急狀態,伴隨著緊急狀態而來的,則是

價格詐欺法令規定。根據加州的規定,在進入緊急狀態之後,舉凡民生用品或醫藥等商品售價,一但比原先高出10%,便涉及詐欺,必須面臨刑事處分,可判一年刑期或最高1萬美元的罰金。

加州是在3月4日發出價格詐欺警報,而eBay隔天即宣布,有鑑於全美各地的法令限制,該站決定禁止商家陳列特定商品,包括N95/N100與外科口罩、洗手液及消毒溼巾,並指出相關商品可能違反美國的法令/規定、eBay政策,同時對買家展現不公平的訂價行為。

臉書亦於3月6日跟進,表示將暫時禁止業者刊登醫療口罩廣告及商品陳列,並打算在未來幾天實施。

臉書表示,該站早就禁止業者在產品的說明中,宣稱與武漢肺炎有關的療效,並有一特定管道接收來自政府的檢舉,臉書團隊亦密切注意武漢肺炎的發展狀況,當發現有人試圖利用這種突發的公共衛生事件時,即會更新其政策。

AR‧VR月報第42期:現在用Chrome瀏覽器不只能觀看VR網頁,也正式支援AR內容瀏覽了

$
0
0

2020/02/06~03/06精選AR‧VR新聞

 Chrome瀏覽器    Web AR  

現在用Chrome瀏覽器也能觀看網頁AR內容了

Google於13日發布新的Chrome 81測試版,其中最重要的更新,就是增強了對於擴增實境的支援。儘管,早在Chrome 79發布時,當時就已能透過API介接來顯示Chrome瀏覽器上的沉浸式網頁,但不含Web AR內容,直到Chrome 81這版推出時才正式支援,現在透過WebXR Device API,使用者也能以行動裝置或VR裝置瀏覽網頁上的AR內容。該版本還替開發者新增一個WebXR Hit Test API,可用於網頁上AR應用的開發,例如,可以將任一虛擬物件放置於真實場景的目標位置,讓使用者來與其進行互動,以提高AR體驗。另外,Chrome 81新版也支援了網頁應用上的NFC標籤讀取和寫入動作。該版本亦支援各大主流平臺,包括Android、Chrome OS、Linux、macOS以及Windows等。

Google眼鏡   AR  

第2代企業版Google眼鏡正式開放所有開發者購買,售價999美元起

自去年中,第2代企業版Google眼鏡推出後,由於僅提供企業用戶透過經銷商或向Google購買,因此,難以讓開發者圈快速採用和普及。直到今年2月初,Google才正式開放給所有開發者來使用。這也意味著,不論是個人或開發者,現在也能使用新款Google眼鏡來開發自己的AR應用。 外型像眼鏡的Glass Enterprise Edition 2,雖然是去年推出,但硬體規格也不差,除了搭載高通Snapdragon XR1平臺,包含多核CPU及新的AI引擎,且支援電腦視覺及進階機器學習功能。另外還配備800萬畫素相機、多點手勢觸控板、USB Type-C傳輸埠等。因為該眼鏡本身是執行Android Oreo作業系統,也方便企業或個人用戶整合既有服務和API。Google還共享了新的開源應用程式和程式碼範例,包括開發範本、UI元件等。目前新款Google眼境已在包含CDW、 Mobile Advance 或 SHI等零售通路或網站來販售,售價999美元起。

微軟    Windows OS  

傳微軟正在開發全新Windows Core OS作業系統,也將整合混合實境技術

傳聞微軟正在打造下一代WCOS作業系統(Windows Core OS),不只是能用在Surface平板、Xbox主機、IoT設備等一系列Windows裝置,就連下一代HoloLens或其他混合實境(Mixed Reality)設備也能用。這從微軟官方最近釋出MR新職缺便透露不少端倪,微軟在介紹這分工作內容時也一併揭露該公司在混合實境新發展方向,將整合正在開發中的Windows Core OS作業系統,以便替未來MR裝置加入更多沉浸式功能,提供更多混合實境應用。由於Windows Core OS被微軟視為是未來新的通用Windows OS,與混合實境技術的整合,也意味著,未來更容易讓同一個MR應用可以跨不同Windows裝置上執行。

iOS    AR購物  

蘋果替iOS擴大AR展示功能,讓消費者能直接下單購買AR商品

蘋果近日悄悄為iOS的AR展示功能Quick Look加入客製化功能,讓廠商可透過客製化按鍵設計成為如購買鍵、啟動Apple Pay、呼叫客服、檢視庫存,或加入任何想要的功能,消費者比對後也能直接下單。蘋果去年在iOS 13 推出Quick Look beta版的AR展示功能,能在iOS App,如Safari、Messages、Mail、News或Notes中加入連結或按鍵,點入後即會以跳出式視窗,顯示物品USDZ格式的擴增實境(AR)或3D影像。不過之前都只能提供用戶讀取影像,直到最近才可客製化連結或按鍵。這讓零售商如家具、家電業者等可以在網站上提供客製AR體驗。例如將沙發的影像疊加在iPhone拍攝的客廳中,來丈量尺寸或評估色彩。今年蘋果還預計為Quick Look加入空間聲場(Spatial Audio),讓虛擬影像投放在實體環境中也能發出音效。

不像2.4GHz和5GHz只能選擇20MHz或40MHz頻寬,6 GHz頻段可以容納頻寬更多,包括14個80MHz頻寬以及7個160MHz 頻寬,這意謂著,可以提供更高的傳輸頻寬,能支援像是8K高解析度影片串流以及虛擬實境等高頻寬內容應用,即便是在用戶密集的環境,Wi-Fi 6E裝置也能因更大頻寬及容量,提供用戶高效能的網路服務。雖然目前6 GHz頻段相關法規還在進行中,但Wi-Fi產業皆持樂觀看法,現階段Wi-Fi聯盟正在進行Wi-Fi 6E的通用性測試。

Burberry    擴增實境  

老牌時裝品牌商Burberry推AR購物工具,用Google搜索就能查看AR商品

英國時裝精品Burberry最近也開始試用AR技術要帶給顧客新的購物體驗,該公司推出一個AR購物工具,結合Google搜索技術,當用戶以手機Google Search搜尋Burberry產品時,就能在搜索網頁裡列出該商品的AR預覽版本,消費者不僅可以直接查看該產品更多外觀細節,還可以直接將其放置於真實場景中進行比較,讓顧客不用進到店內就能先試用,再決定是否要購買。目前已有兩款產品分別是Burberry Black TB腰包與Arthur Check Sneaker運動鞋款,已支援這項AR預覽功能,不過,僅在英國、美國可用。該公司未來也計畫擴大到全球提供。

高通    XR參考設計  

高通公布Snapdragon XR2硬體參考設計,協助業者更容易打造能支援5G的XR設備

高通近日公布了採用其XR延展實境平臺Snapdragon XR2的硬體參考設計,未來可以運用於開發新一代AR、VR及MR等頭戴裝置。去年底,高通就曾展示過以XR2平臺設計的眼鏡雛型,現在則進一步公開VR頭戴式裝置的參考設計,則是來自中國聲學公司Goertek設計原型,用以展示經過開發、驗證的XR2平臺功能,要讓硬體廠商可以用它來設計出自己的XR裝置。Snapdragon XR2因為內建了5G連網能力,意味著,可以提供更流暢XR使用體驗,包括能以每秒60幀觀看4K或8K高畫質影片,且最多能支援多達7個攝影機,用於感知周遭環境,與進行物體追蹤,並也提供了語音UI功能。外界預期,今年將會有商用XR2設備推出。

HTC    混合實境  

搶進MR裝置市場,HTC正在開發代號Project Proton的首款混合實境設備

除了現有VR頭戴裝置產品,HTC最近也正在測試一款代號為Project Proton的混合實境設備,並也對外公布了其概念設計圖,它的外型就像一個工業用護目鏡,造型也經過重新設計,比起先前Vive裝置顯得更輕量化。儘管,HTC並未透露該設備任何規格,但據悉,Proton也與即將推出的另一款Cosmos XR裝置類似,同樣都是專為MR或AR體驗而設計,而且除了有提供需要實體線連接的Proton裝置之外,未來還會有另一款無線的Proton版本推出。責任編輯/余至浩

圖片來源/Google、Burberry、高通、HTC

 更多AR‧VR動態 

1.壓寶AI定位技術,臉書買下英國電腦視覺引擎開發商Scape

2.Snapchat結合ML增強AR濾鏡功能,讓用戶能替地面加入熔岩、淹水等AR特效

3.以VR模擬器進行心理治療的Oxford VR獲得1千萬英鎊融資

資料來源:iThome整理,2020年3月

矽谷科技大廠:時薪員工將照常給薪,不受武漢肺炎停工影響

$
0
0

武漢肺炎造成許多公司辦公室關閉或員工隔離,正常情況下,計時、臨時員工都會因此收入減少。不過主要科技業者包括微軟、臉書、Google、Amazon、蘋果及推特,卻宣布將照常支付全薪。

微軟上周首先宣布了針對時薪員工的佛心敍薪政策。微軟總裁Brad Smith指出,公司了解減少工作時數,對時薪員工造成的困難,因此在辦公室關閉地區的時薪員工,像是接駁車司機、餐廳廚師、現場IT支援及影音約聘員工等,將可獲得全薪支付,不受減少工時的影響。

微軟上周宣布西雅圖和舊金山兩辦公室員工,在家上班直到3月25日。例如西雅圖所在的普吉特灣地區,就有4,500多位民眾,是微軟西雅圖辦公室員工。

針對美國和全球其他地區,微軟表示還在思考其他方法,以減緩肺炎疫情對當地造成的經濟和社會衝擊。

臉書上周向Techcrunch表示,為確保所有同仁的健康和安全,將針對因辦公室關閉、自願在家上班,或是因疑似或確診感染而被迫隔離,或是必須住院的臨時員工,如常支付薪水。

其他大廠,包括Google、蘋果和推特,也都向Axios證實類似的措施

華盛頓州普吉特灣(Puget Sound)及北加州地區的武漢肺炎疫情嚴峻,微軟、Amazon、臉書、微軟及臉書,先後要求西雅圖分公司員工在家上班。蘋果則於周五宣布總部、西雅圖、聖塔克拉拉市(Santa Clara)及其他多個海外辦公室,員工改為在家上班。而Amazon及微軟則都證實,已有美國地區員工感染。


研究人員發現2011年到2019年的AMD處理器皆存在旁路攻擊漏洞

$
0
0

奧地利格拉茨科技大學研究人員發表的論文指出,AMD為了最佳化CPU的效能和能耗,在L1D快取採用一種預測器,以高效率的方式,預測特定記憶體位址位於哪一個快取路(Way)中,研究人員可以透過操縱L1D快取預測器,來洩漏AMD處理器的機密資料。

這個被稱為Take A Way的漏洞,影響AMD從2011年到2019年的所有處理器,包括使用Zen微基礎架構的處理器,不過,AMD在官網上對該漏洞的回應,僅提供針對推測執行漏洞的一般性建議。

研究人員表示,他們對2011年和2019年晶片中,微基礎架構的快取預測器進行逆向工程,找出了兩種新的攻擊方式,第一種是利用Collide+Probe方法,這將能讓攻擊者在分時邏輯核心中,不需要記憶體實體位置或是共享記憶體,就能監控受害者記憶體存取。

第二種方法則是Load+Reload,可利用預測器的漏洞,在同一個實體核心中,獲得受害者高精準度的記憶體存取追蹤,雖然Load+Reload方法仰賴共享記憶體,但是卻不會使快取塊(Cache Line)無效化,可在不觸發末級快取(Last-Level-Cache)驅除(Eviction)的情況下,悄悄地進行攻擊。

研究人員展示漏洞的實際攻擊範例,利用在Chrome和Firefox瀏覽器上執行JavaScript程式碼,存取AES加密金鑰。且不只是沙盒化的JavaScript,由於受影響的處理器也被用在雲端資料中心中,研究人員也展示了將該漏洞用在虛擬化雲端環境的攻擊方法。

論文中也提及該漏洞的補救措施,但未評估修復程式所帶來的效能損失,研究人員表示,Take A Way漏洞與Spectre和Meltdown漏洞不同之處在於,Take A Way僅會洩漏少量元資料,並非提供完整的資料存取權限。

而AMD也在3月7日回應Take A Way漏洞,他們提到,研究人員將此資料路徑和已經緩解的軟體和推測性漏洞連結,而AMD並不認為這是新的攻擊,並且建議使用者更新平臺軟體和韌體,讓作業系統採用現有推測執行漏洞的緩解措施,同時實作軟體的重要函式庫,最好也要使用最新版本,避免受到旁路攻擊,除了針對推測執行漏洞的一般性建議,AMD並沒有提供任何額外針對Take A Way漏洞的韌體補丁或是具體建議。

而漏洞主要研究者在3月8日於推特上表示,這項漏洞仍然沒有受到修正,攻擊者依然可以尋論文說明的步驟,攻擊AMD的處理器。

有趣的是,這篇論文的致謝,特別感謝了英特爾提供額外的資金,作為慷慨的禮物。這篇研究受注意的原因是,Take A Way漏洞共同作者,過去也揭露了許多英特爾的漏洞,包括Spectre和Meltdown,還有ARM、AMD和IBM多個漏洞,論文第一作者也負責任的在推特上,揭露了學校以及學生的資助來源,並提到英特爾尊重學術自由與獨立性,並且已資助該計畫兩年。

Google釋出地圖Android公用程式函式庫1.0

$
0
0

Google現在釋出開源地圖Android公用程式函式庫(Maps Android Utility Library)1.0,這個函式庫是Google在2013年啟動的專案,用來補充Android地圖SDK的不足,Google提到,之所以這些功能會被集合設計成為單獨的函式庫,而不是包在核心SDK中,是因為害怕核心SDK過度膨脹。

雖然Android的地圖SDK提供多種自定義功能,包括可在地圖上顯示標記,或是在地圖上繪製形狀,但公用程式函式庫,可以讓開發者依需求,進一步擴展這些功能,像是開發者可以實作標記分群或是在地圖上添加熱圖。

最新1.0版本自0.6.2版發布以來,已經修復了57個問題,並且解決了穩定性問題和KML層的一些錯誤,新功能可讓開發者顯示多個地圖圖層,並且能交互作用,開發者也能更新叢集中的項目,並且處理KMZ資料類型。Google提醒開發者,這個版本與之前的版本有很大的差異,開發者在使用之前,應該先閱讀功能更新日誌。

Google提到,由於有越來越多開發者,使用Kotlin作為Android應用程式的開發語言,因此目前Google正在增加對Kotlin更友善的擴充。

美國國會議員有意翻修間諜法來保障媒體與安全研究人員

$
0
0

民主黨參議員Ron Wyden與民主黨眾議員Ro Khanna在上周提出修法建議,希望翻修第一次世界大戰時期的《1917間諜法案》(1917 Espionage Act),納入對新聞從業人員與網路安全研究人員的保障,在他們公布政府機密或揭露政府後門的時候,可以不被起訴。

這兩名國會議員表示,該間諜法是在美國於1917年正式加入第一次世界大戰時所擬定的,若有人提供可能干預戰爭的資訊予敵方,就會被視為犯罪,但現在美國總統川普(Donald Trump)及美國司法部長William Barr,卻日益以該法來箝制吹哨者及他們政治上的敵人。

Wyden說,美國向來不因新聞從業人員所撰寫的文章來起訴他們,特別是當這些文章是關乎政府可能利用情報機構來謀取政治利益時,但川普與Barr卻利用間諜法,來鎖定那些揭露他們不想被外界得知之秘密資訊的對象,修法將得以確保只有那些具備安全權限、卻不當揭露機密資訊的人才能被起訴。

Khanna則說,某種程度上來說,美國的優勢在於新聞自由、透明度,以及制衡機制的正常運作。

因此,他們認為應該要修訂《1917間諜法案》,讓那些尋求、取得或發布政府機密的記者不被起訴;且每個國會議員都應該能夠平等的取得機密資訊;也讓聯邦法院、聯邦通訊委員會、聯邦交易委員會及隱私暨公民自由監督委員會,能對隱私的濫用進行監督;同時也應確保那些供大眾所使用的加密演算法或是通訊程式中發現秘密政府後門,並將研究結果公諸於世的網路安全研究人員,免受刑法處置。

Wyden與Khanna強調,政府有權決定是否要隱藏其監控後門,但發現它們的學術研究人員或資安專家,卻不應面臨法律風險。

若能成功修法,那麼未來安全研究人員將可分析由美國政府所打造的行動程式、通訊協定或演算法,而且能揭露相關的漏洞與後門而不被起訴。

不過,這並不代表安全研究人員就能為所欲為,此一規定看來只適用於白帽駭客,因為如果駭進了政府系統並盜走了美國政府的機密資訊,美國自能利用既有的電腦詐欺及濫用法案(Computer Fraud and Abuse Act,CFAA)來懲處他們。

此外,新法案也無法免除知名吹哨者Edward Snowden的刑責,因為Snowden曾為美國中央情報局及國安局雇員,明顯違反了與這兩家國家情報機構的協議;但因公布眾多美國政府機密,而被以《1917間諜法案》起訴的維基解密(WikiLeaks)創辦人Julian Assange,則可能因此而受惠。

快取系統Memcached 1.6.0釋出,新採用更簡潔的元協定

$
0
0

由於Netflix以及其他貢獻者的努力,分散式快取記憶體系統Memcached釋出最新1.6.0版本。現在預設情況,Memcached會編譯外部快閃儲存系統,官方提到,用戶要將該系統用於大規模生產中,仍然需要謹慎小心的使用,但是以一般的情況來說,已經算是穩定的狀態,官方會繼續改善該系統。雖然在預設情況下會編譯該系統,但是用戶要使用,還是必須要手動啟用,因此除非用戶要使用,否則不會影響安裝程序,並且也可以在編譯時手動禁用。

Memcached 1.6.0引入了新的元協定(Meta Protocol),比起原本的二元協定支援更多功能,原本可以使用文字或二元協定可以完成的工作,都可以使用新的元命令,官方表示,這些指令可以提升快取系統的效能與正確性。在引入新的元協定同時,官方也宣布正式棄用二元協定,不過,未來還會提供數年的支援以及修復補丁,但是已經不會有新命令和功能更新,官方提醒,所有用戶都應使用元協定或是文字協定。

新版本的另一大工程,便是官方重構了網路相關功能的程式碼,現在自動批次處理系統呼叫,當用戶在同一個TCP中傳送多重Get指令時,Memcached會傾向使用單個系統呼叫回應。過去,特別是使用二元協定時,針對每個回應,擷取所有金鑰都是使用獨立的系統呼叫。官方提到,用戶可以很明顯地感受這項改進帶來的效能提升,平均每1.5個系統呼叫,可減少25%的伺服器CPU使用率,並且減少些微的延遲。

而且這項改變,讓許多靜態分配給已連接客戶端的緩衝區,都變成按需使用,而這降低閒置客戶端連接所占用的記憶體容量,從原本最低的4.5 KB降低到約500位元組,同時也移除了內聯mallocs、reallocs以及frees等,這些會在大量連接數時,造成系統記憶體破碎的功能。

官方提醒,雖然他們在軟體的品質下了很多功夫,但是這個版本比過去版本容量還要大,因此用戶在Memcached上建立重要的基礎設施,應該盡可能減緩部署的節奏。

微軟釋出最新Terraform AzureRM供應器2.0,用戶可自定義資源逾時設定

$
0
0

微軟和HashiCorp合作釋出Terraform Azure Provider 2.0版本,其中包含了許多用戶要求新增的功能,像是更一致的導入資源管理方法,以及自定義時間限制功能,同時也對提供的資源進行調整。Azure Provider可用來透過其API,與Azure資源管理器(Azure Resource Manager,AzureRM)支援的許多資源進行互動。

微軟提到,自從他們在2015年提供Terraform AzureRM供應器(Provider)之後,Azure服務明顯成長,而提供服務的範圍也逐漸擴大,微軟在供應器1.x版本時,就已經有超過300個資源,以及將近100個資源來源,而在新版本中,微軟對現有資源進行大量的更新並且加入新功能。

新功能包括資源等級的客製化時間限制,微軟提到,在過去版本的AzureRM供應器中,資源逾時限制是一小時,且不接受覆寫,但在2.0版本的可自定義配置中,可讓用戶覆蓋資源預設逾時設定,對於需要較長時間才能移除的資源特別有用。

Terraform Azure Provider 2.0還可讓用戶將外部創建的資源,導入到Terraform的狀態中,如此Terraform便能追蹤資源變更以及管理該資源。另外,官方這次還加入其他資源,供虛擬機器和虛擬機器擴展集使用,用戶現在可以直接選擇與虛擬機器作業系統相對應的資源。

在先前版本,供應器包含了所有虛擬機器和虛擬機器擴展集需要的資源,雖然這些資源在2.0中仍然可以使用,但是官方預告,將會在未來棄用這些資源。微軟也移除了遭到棄用,且結束生命週期的資源、資料來源以及欄位。

Google帳號允許在MacOS電腦以Safari註冊安全金鑰

$
0
0

為鼓勵用戶使用雙因素認證(two-factor authentication,2FA)登入Gmail或Google Docs等旗下服務,Google昨(9)日宣布,放寬用戶在Android及MacOS機器上,註冊硬體安全金鑰的瀏覽器規定,可在Android機器上以Chrome瀏覽器,而在MacOS電腦上以Safari瀏覽器,完成透過Google Titan或Yubico等金鑰,登入Google服務的註冊。

在此之前,Mac電腦用戶只能以Chrome來註冊。這項公告是繼2019年Google宣布,把2FA驗證支援,由Windows、Android及MacOS平台上延伸到iOS,以及今年初讓iPhone納入進階防護方案(Advanced Protection Program)的基礎上,所發展而成。因為根據媒體The Register的估計,Gmail用戶中啟用2FA的比例不到10%,因為太不方便了,例如Mac電腦用戶許多都偏好使用Safari。

在新規定下,用戶環境必須是Android 7.0以上平台、搭載Chrome 70以上版本,或是搭載Safari 12.0.4以上的MacOS電腦。新方案可單純註冊2FA,或是結合Google的企業進階防護方案。

這項功能即日起,已部署給所有G Suite及Cloud Identity的企業用戶。IT管理員可以現有安全金鑰的管理功能來控管新功能,方便擴大終端用戶使用2FA的涵蓋面。

蘋果:可以用消毒溼紙巾來清潔蘋果裝置的表面

$
0
0

蘋果以往一向不建議用戶,以清潔產品來清潔蘋果裝置的表面,但在武漢肺炎(COVID-19)造成人心惶惶的現在,蘋果更新了其產品清潔指南,表示使用者可使用70度的異丙醇(isopropyl alcohol)抹布,或是高樂氏(Clorox)清潔殺菌溼紙巾,來擦拭無孔的裝置表面。

在傳統的蘋果裝置清潔指南上,只建議用戶以些微沾了清水的、不起毛絮的軟布,來擦拭螢幕、滑鼠、鍵盤或電腦,不過蘋果在本周更新了該指南,新增了一項有關「能否在蘋果產品上使用消毒劑」的說明,表示用戶可使用俗稱工業酒精的異丙醇抹布,或是高樂氏殺菌溼紙巾,來擦拭無孔且堅硬的蘋果產品表面,像是螢幕、鍵盤或是其它外部表面。

但蘋果也提醒用戶切勿使用漂白水,避免讓任何開孔潮溼,也不要把蘋果產品浸到清潔劑中,亦不要在皮革或布面上使用消毒劑。

此一說明只出現在英文版的頁面上中文版尚未有相對應的內容。

但蘋果裝置用戶也可參考蘋果在多年前提供的消毒指南,該指南是專為共用電腦用戶所提供,同樣允許用戶使用Lysol Wipes或Clorox Kitchen Disinfecting等消毒用的溼紙巾,來清理蘋果裝置的硬體表面,從滑鼠、鍵盤到觸控板等。


Amazon自家無人商店科技上市開賣

$
0
0

電商巨人Amazon去年成立無人商店Amazon Go,周一宣布推出背後的科技方案Just Walk Out,幫助其他零售業也能開同樣的商店。

Amazon指出,Just Walk Out的技術,是源自於Amazon Go的科技方案,整合了攝影機、感測器及電腦視覺與深度學習技術,讓用戶只要從貨架上拿了商品就可以走人,不需排隊結帳。

不過不像Amazon Go需要下載專用App,產生QR Code後刷進閘門。部署Just Walk Out的店家中,消費者是以刷信用卡來通過閘道進入店內。這套系統會偵測從貨架上拿出或放回的商品,並以虛擬購物車來計算。消費完消費者可以直接走出店門,而系統即會依據虛擬購物車的商品金額,從用戶的信用卡扣款。

如果消費者需要收據,可以到kiosk輸入電子郵件信箱,之後系統會將電子收據寄給消費者。而如果消費者在同一家店,或於其他部署Just Walk Out商家使用同一張信用卡,未來系統也會自動將收據寄給消費者。

路透社報導這套方案,還包含一個顯示「Just Walk Out technology by Amazon」字樣的閘門或旋轉門。但除此之外的Logo、商標等元素,都可以依客戶喜好設定。

報導指出,Amazon已經有數家潛在客戶表達興趣。

曾有報導該公司和機場接洽過Amazon Go,而非Walmart、Target之類的競爭者。但Amazon高層也曾說,不排除賣給同業。

Amazon並不願透露Just Walk Out的商業模式或價格。

除了Amazon,微軟也有無人商店的解決方案微軟於2018年和零售巨人Walmart簽下5年IT合約,外傳也包括無人商店的方案。

AV-TEST測試Android平台上的安全程式,Google Play Protect敬陪末座

$
0
0

德國的獨立資安測試機構AV-TEST Institute,在今年測試了17款Android安全程式,包括這些程式的保護能力、效能及可用性等,而Google內建在Android平台中,宣稱可保障用戶程式使用安全的Google Play Protect,卻在此一調查中敬陪末座。

Google是在2012年首度於Android平台上嵌入防毒軟體系統,當時將它稱為Google Bouncer,之後Google即陸續整合Android平台上的各式安全功能,並在2017年更名為Google Play Protect。

根據Google的說明,Google Play Protect會在Android用戶自Google Play Store下載前,檢查所要下載的程式,也會檢查Android裝置上,自其它來源所下載的程式,並在發現有害程式或在程式違反Google政策時提出警告,也能封鎖及移除相關的有害程式。迄今全球已有25億個Android裝置,內建了Google Play Protect,估計它目前每天掃描的程式數量多達1千億個。

不過,AV-TEST 指出,從測試結果來看,Google Play Protect很不牢靠,Android用戶最好安裝額外的安全程式來保護自己。

包括Google Play Protect在內,AV-TEST 總計測試了17款鎖定一般消費者的Android安全程式,看它們能否辨識出6,700款惡意程式,並從保護能力、效能與可用性等三大項來評分,每項最高為6分,總分為18分。

獲得滿分18分的有7款,分別是Avira、Bitdefender、G Data、Kaspersky、NortonLifeLock、SK Telecom 與Trend Micro,而Google Play Protect則以總分6分敬陪末座,排名第十七,而且排名第十六的McAfee有16分。

在保護能力上,AV-TEST一共部署了6,700款惡意程式,一半為現身時間不到24小時的全新惡意程式,另一半則是出現可能已長達4周的惡意程式,除了Google Play Protect以外,最差的安全程式偵測能力,都分別達到99.3%及98.9%,但Google Play Protect的偵測能力,卻只有37%與33.1%,於是Google在這個類別得到零分。

在效能上所測試的,則是這些安全程式耗費處理器與電池的程度,包括Google Play Protect在內的16款安全程式,都拿到了6分的滿分,唯有McAfee因為一直很忙地在背景進行掃描,消耗了大量的電力,而只拿到4分。

在誤報率上,AV-TEST 測試了2千個來自Google Play的程式,以及850個來自第三方程式市集的程式,這些程式都是無害的,但Google Play Protect卻把當中的30個辨識為威脅,由於其它安全程式就算出錯,所誤判的程式也只有個位數,使得Google在這個類別中又拿到零分。

由於Google Play Protect只能準確辨識6,700款惡意程式中的1/3強,在不到3千個無害程式中,又把30個辨識為惡意程式,使得AV-TEST建議Android用戶,不應只仰賴內建的Google Play Protect,應該另外安裝其它的安全程式。

大打會員經濟牌,Google在臺推出Play商店點數獎勵計畫

$
0
0

為強化Google Play商店生態發展,Google在臺灣推出Google Play Points獎勵計畫,消費者只要在商店上購買應用程式、書籍、遊戲、電影,都可以獲得點數。

這項點數回饋計畫已在日本、韓國、美國推出,台灣是第四個推出Play Point的市場,香港也在今天同步推出,獎勵計畫的點數由Google提供,只適用於台灣地區,無法在其他市場使用。

Google將在本周陸續開放這項功能,Google Play用戶只要年滿13歲,綁定任何形式的支付工具,就能免費參加Google Play Points點數獎勵計畫。為鼓勵用戶加入Play Point獎勵計畫,現在在商店的消費,可以獲得3倍的點數回饋。

Google台灣總經理林雅芳表示,點數經濟在零售市場已相當普遍,Google未來希望透過這項點數獎勵計劃,促使行動內容市場正向循環發展,以共創雙贏的生態圈。

加入點數獎勵計畫後,Google Play用戶在商店上購買應用程式、書籍、遊戲、電影等數位內容可以獲得點數回饋,或是下載精選的免費應用程式、每週特惠點數活動,額外獲得更多點數。

所獲得的點數,將可用於兌換應用程式或遊戲中的寶物、道具或是優惠券,但只限於Play Points合作的數位內容,且點數不能轉讓給其他使用者。用戶也能將點數兌換為Google Play商店抵用金,每100點可兌換30元抵用金,金額會直接加入使用者帳號內,不同於點數使用受限,抵用金可用來購買Play商店的所有內容。

Google也為會員設定5個等級,銅級、銀級、黃金級、白金級及鑽石級,會員累積的點數愈多,可以晉級至更高的等級,等級愈高可享有更多的優惠及額外獎勵。為鼓勵用戶加入Play Point獎勵計畫,現在在商店的消費,可以獲得3倍的點數回饋。

需注意的是,會員等級並非永久,而是以年為單位作調整,等級可以保留一年時間,同一年保持相同點數,便能維持相同等級,相反的,若累積的點數不足,會員等級則會被降低。

至於未來Google Play Points是否會和其他的業者合作,進一步再擴大點數生態圈,Google回應目前以Google Play商店為主,暫時沒有和其他業者合作。

目前Google Play在全球累積約有1161億次下載,台灣從2016年開始為全球前5大Google Play商店使用的地區。

開放網購!口罩實名制2.0將於3月12日正式上路

$
0
0

為強化防範武漢肺炎(COVID-19)疫情,中央流行疫情指揮中心今(10日)宣布口罩實名制2.0新作法,強調以網路預購、超商取貨,透過健保卡、自然人憑證,或是以健保快易通行動App認證,來eMask口罩預約平臺來訂購口罩,運費以7元為限。指揮中心指出,初步預購量為700萬片成人口罩(約233萬人份),該作法將於3月12日試運行,與現行的藥局和衛生所購買並行。

修改報稅軟體,打造口罩實名制網購平臺

今年初疫情擴散至臺灣,民眾為了防疫,紛紛搶購口罩、酒精等物資,導致供不應求、分配不均。為解決這個問題,行政院拍板於2月6日實施口罩實名制,民眾可透過健保卡過卡,在特約藥局購買口罩。而健保署也在短短兩天內修改全國資料庫,完成系統壓力測試、正式上線。

然而,行政院政務委員唐鳳日前指出,口罩實名制實施至今,未以健保卡購買口罩的族群,多為年輕人,「可能是上班族、無法配合藥局營業時間來購買。」為此,他也提出,口罩實名制2.0以報稅軟體為基礎,經修改後,來打造一個eMask口罩預約平臺。

3月12日開放登記,3月26日起開始領取

中央流行疫情指揮中心指揮官陳時中指出,這次試營運自3月12日起開放登記,民眾可透過健保卡或自然人憑證,於平臺進行身分認證,或是以健保快易通App來認證,登記截止日期為3月18日。

在預購流程上,完成身分認證後,民眾可選擇購買細節,包括數量、配送超商等,目前以一周3片為限。接著,成功預購的民眾,將於3月19日收到繳費簡訊通知,在指定期限內以信用卡、網路銀行或ATM轉帳來付款,除了3片口罩價格共15元外,還包括7元運費。

再來,民眾可於3月26日至4月1日,持健保卡或系統發放的購買憑證,至超商門市領取口罩,代領者亦同。

陳時中也補充,口罩購買的數量限制是以領取時間來認定,因此成功預購的民眾,在領到口罩後的一周無法在實體通路購買。

產能增加才開通網購,實體配送總量不變

擔任中央流行疫情指揮中心物資組組長的經濟部次長王美花指出,口罩實名制依然以藥局等實體通路為主,但由於近期產能增加,因此加開網購通路,並不會影響實體通路的配送總額。但她強調,網購系統並非先搶先贏,只有在預購人數超過供應量時,會在截止日隔天公開抽籤來決定。

另一方面,行政院昨日指出,目前全臺4大超商、約1萬1,000多家門市,都可支援取貨,而行政院院長蘇貞昌昨晚也公布口罩實名制2.0影片,指出送貨部分則由中華郵政負責,而行政院也將評估取貨地點,未來可能納入郵局、藥妝或超市等地點。政府防疫團隊以及負責營運該平臺的關貿網路,也於這兩天進行系統的壓力測試,希望能順利上線、解決民眾苦於等待的困境。文◎王若樸

 

 
 
 
 

確保用戶隱私,Brave提供隨機瀏覽器指紋技術

$
0
0

瀏覽器Brave業者表示,未來版本將加入隨機瀏覽器指紋技術,以進一步提升用戶上網隱私。

在用戶每造訪一個網站時,即產生一個隨機瀏覽器指紋。這項技術主要是因應愈來愈多網站及行銷業者,使用瀏覽器指紋來追蹤用戶上網環境及身份。瀏覽器指紋是指網站執行一個JavaScript,以獲取造訪用戶的瀏覽器類型和版本、作業系統、螢幕大小、螢幕解析度、時區、語言、字體、安裝的外掛,以及防廣告及隱私設定等。

瀏覽器指紋的興盛,一大部份要歸功(咎)於Google去年5月宣布,二年內不再允許第三方cookies,而從2月的Chrome 80起,也禁止第三方cookies跨站追蹤。這導致網站和線上行銷業者,大量轉而使用瀏覽器指紋(fingerprinting)技術。

Firefox 67是第一個加入反指紋追蹤許可設定的瀏覽器。Safari去年也加入了反指紋追蹤功能,原理是讓某些資料點完全一樣無法分辨。

但Brave認為,現有以「許可」、「欺騙」或「封鎖」取向技術的反指紋效果,不是成效不彰,就是根本沒效。Brave團隊的方案則是在用戶造訪網站時,以人眼看不見的方式,產出隨機化的指紋值,藉此混淆網站的指紋追蹤器。這種新方法,在讓瀏覽器上每個網站,及在每次瀏覽器連線時,呈現的面貌都不同,而藉由使瀏覽器每次都不一樣,網站就無法串連用戶的上網行為,也無法追蹤用戶。

目前Brave正以Nightly開發版測試這項新技術,將於今年內進一步擴大釋出。

Google目前也正在開發反制更隱蔽追蹤技術的工具,像是反瀏覽器指紋措施,預計今年稍後推出。

Viewing all 31376 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>