Quantcast
Channel: iThome
Viewing all 31376 articles
Browse latest View live

Docker著手改善桌面工具與Docker Hub,強化容器應用程式開發與部署體驗

$
0
0

Docker在自家部落格說明了未來營運新戰略,將會花更多的資源強化開發體驗,使開發人員可以更方便地讓程式碼,部署到多雲應用程式Runtime中。Docker提到,要把程式碼發布到雲端中是一個複雜的工作,需要經過打包、登錄註冊表、持續整合、安全性檢查以及持續部署等多個階段,最後才能發布到雲端的Runtime上執行。

這些工作不只對一間小型公司的開發人員來說負擔很大,而且當程式碼要發布到多雲環境中時,更不是一件簡單的事,Docker表示,他們將進一步發展基礎Docker工具、Docker Desktop以及Docker Hub來加速這個過程,除了改善Docker Desktop的開發體驗,並與生態系合作,且使Docker Hub能夠整合、配置和管理,建構應用程式和微服務所需要的應用程式元件。

透過強化其桌面工具,使新開發人員能夠更快地進入團隊工作流程,也讓新的開發人員可更簡單地上手容器開發,並且提供團隊協作以及溝通的功能。Docker提到,達成這些目的的關鍵方法,是為Docker CLI以及Docker Desktop UI,提供更多來自Docker Hub的功能,使開發人員盡可能在本機開發環境完成工作,減少介面間的跳轉,同時讓開發者不需要離開Docker CLI,就能存取上游服務。

另外,Docker也會擴展Docker Hub,讓開發者能夠管理在開發和部署過程中,所生成的應用程式元件,讓Docker Hub不只是一個註冊表服務。Docker期望Docker Hub將會成為工具生態系中心,Docker Hub會提供各種工作管線選項,範疇從抽象功能到讓開發者自己從頭打造的元件都有。官方提到,整體而言, Docker Hub會以多雲且獨立於供應商的方式,提供適合各種成熟度與抽象度的解決方案。

在去年底的時候,雲端運算服務供應商Mirantis宣布,從Docker手中買下Docker Enterprise平臺業務,併購內容包括了Docker Enterprise產品以及750家大企業顧客。由於Docker最初希望透過其容器調度工具Docker Swarm獲利,但是事實證明後起之秀Kubernetes更受歡迎,現在也已經成為雲端標準,甚至連Docker本身都開始支援,而Docker Swarm的失敗,也促使Docker將企業平臺出售給Mirantis。

在Docker Enterprise售出後數月後,Docker重新調整了營運步調,現在希望用戶能夠以每月SaaS訂閱模式,買單他們提供給開發人員強化開發體驗的功能。


美國衛服部大推醫療紀錄互通,透過API讓病患可透過第三方手機程式存取健康資訊

$
0
0

美國衛生及公共服務部(Health and Human Services,衛服部)在本周公布了兩項新規定,將推動美國病患自由存取健康資訊的能力,改善病患在健康照護資訊上的管理與控制權,並能透過手機程式存取自己的健康資訊,進而做出明智的醫療保健決定。

第一項規定來自於健康資訊協調辦公室(Office of the National Coordinator for Health Information Technology,ONC),要求不管是醫療服務供應商、健康IT開發者、健康資訊交換中心或健康資訊網路,都不得封鎖病患的健康資訊;也允許電子健康紀錄(EHR)的使用者,得以螢幕截圖或影片分享自己的健康數據;並在EHR上提供包括數據類別在內的臨床數據,用以推廣新的照護商業模式;將建立一個標準化的API,以讓病患得以存取及控制他們的電子健康資訊。

另一項規定則來自於美國聯邦醫療保險及補助服務中心(Centers for Medicare & Medicaid Services ,CMS),它奠基於上述的ONC規定,將要求美國醫療保險(Medicare Advantage)、美國貧困者醫療補助保險(Medicaid)及兒童健康保險計畫(CHIP)自2021年1月起,就可開始透過Patient Access API與病患分享他們的健康資訊。

此一Patient Access API,將允許病患利用各種第三方的應用程式存取他們的資料,還能用來將病患的健康計畫資訊,整合到他們的電子健康紀錄中,讓病患隨時存取自己的健康資料,不論是否變更了健康計畫或更換醫療服務供應商。

衛服部的健康資訊技術國家協調員Don Rucker表示,健康資訊的互通替病患所帶來的健康照護管理能力,將如同他們管理自己的財務、旅遊或其它生活元素一樣;它將採用現代化的運算標準及API,讓病患得以在手機上藉由自己選擇的工具來存取自己的健康資訊。

新的規定讓握有病患醫療紀錄的既有供應商擔憂,檯面上的理由是擔心病患的個資或隱私外洩,另一方面卻大受科技業者的歡迎,包括Google、微軟與蘋果都公開支持相關規定,因為此事開啟了科技業者切入此一原本封閉市場的大好機會。

英特爾處理器又現旁路攻擊漏洞,可注入資料以取得機密資訊

$
0
0

全球多所大學的研究人員、資安業者Bitdefender,以及英特爾(Intel)在本周二(3/10)共同揭露了另一個存在於英特爾處理器中的旁路攻擊漏洞,研究人員針對此一編號為CVE-2020-0551的漏洞,打造了LVI概念性驗證攻擊,有別於以往的Spectre或Meltdown攻擊,是直接洩露處理器的機密資訊予駭客,LVI則是藉由隱藏的處理器緩衝區將駭客資料注入受害者的程序中,挾持其暫態執行以獲取機密資訊,諸如受害者的指紋或密碼等。

首個發現及回報此一漏洞的是魯汶大學的Jo Van Bulck,他在去年的4月即知會了英特爾,隨後即有多名來自不同大學的研究人員,參與了相關漏洞的論文撰寫,另一方面,Bitdefender的研究人員亦自行發現該漏洞,並打造了概念性驗證攻擊程式。

LVI攻擊的全名為Load Value Injection(載入值注射),簡單地說,它是個新型態的暫態執行(transient-execution)攻擊,開採的是現代處理器中的微架構漏洞,將駭客的資料注入受害者的程序中,並自Intel SGX中竊取機密資訊與金鑰。

SGX(Software Guard Extensions)為英特爾替該公司處理器所設計的安全隔離技術,它建立了名為飛地(enclave)的隔離區域,以用來儲存每個程序的機密資訊,諸如加密金鑰或密碼等,理論上它是獨立的,且不會受到其它程序的干擾。

因此,所有採用Intel SGX的英特爾處理器都存在著LVI攻擊的風險,英特爾已列出了數十款受影響的處理器。

過去針對Meltdown、Spectre或MDS等攻擊所開發的緩解措施,都不足以解決新的LVI攻擊,因此,英特爾已在本周二開始釋出SGX Platform Software與SDK的更新,以協助SGX應用的供應商更新其飛地程式碼。

不過,研究人員指出,這是存在於處理器中的安全漏洞,就算有軟體的暫時解決方案,也無法透過軟體根除LVI攻擊的風險,只有未來的新處理器才能真正修補。此外,假設採用了完整的軟體緩解措施,可能讓Intel SGX飛地的運算能力變慢2倍到19倍,而實際上的效能影響,還得視使用案例而定。

基於教育目的,研究人員已在GitHub上公布了LVI攻擊應用範例

Avast出現設計漏洞可能讓駭客遠端執行惡意程式

$
0
0

Google安全研究人員發現捷克防毒軟體Avast出現漏洞,反而讓駭客在用戶電腦上執行惡意程式碼。Avast已暫時關閉有問題的元件。

漏洞出在Avast一個名為AvastSvc.exe的防毒行程服務。這個服務作用是載入低階JavaScript引擎,分析來自檔案系統minifilter或攔截的網路流量中的未受信任的資料,檢查是否有惡意程式的JavaScript。

AvastSvc服務是以「系統」權限執行。Google Project Zero研究人員Tarvis Ormandy指出,這項服務設計上一方面具有高權限、處理未受信任的輸入,另一方面,其JavaScript解譯器(interpreter)卻又未在沙箱(unsandbox)環境,而且防禦層面不足,因此該服務的任何漏洞都很重大,都是驗證前遠端任意程式碼執行漏洞(pre-auth RCE),可被遠端攻擊者輕易開採。攻擊者只要透過電子郵件傳送惡意JavaScript檔或WSH檔,或誘使用戶開啟包含惡意JavaScript的檔案,就足以進行攻擊。

Ormandy並釋出一個可檢測該元件漏洞的工具,供有興趣者使用。

Avast獲知漏洞後也表示,為了確保用戶安全,該公司已關閉其模擬器(即解譯器),且說Avast採用多層防護機制,關閉該功能不會影響防毒產品的效果。

第二家純網銀,LINE Bank正式成立公司!日本LINE區塊鏈事業負責人也名列董事

$
0
0

第二家純網銀正式成立了,LINE Bank(連線商業銀行)在3月9日取得經濟部商業司核准公司設立登記,更揭露了16名董監事名單。其中包括了一位身兼LINE日本金融科技公司執行長和LVC執行長Youngsu Ko,也擁有一席董事。

從首度公開的LINE Bank董監事名單中可以看到,LINE集團財務長黃仁埈出任董事長,常務董事則有2位,包括LINE Bank總經理黃以孟,以及台北富邦銀行風控長陳金榮。

LINE Bank解釋,在銀行同意下,陳金榮以自然人身分兼任LINE Bank董事,後由董事會選為常務董事,依照LINE Bank章程規定行使職權。

LINE Bank最大股東LINE Financial臺灣,掌有49.9%股份,除了董事長黃仁埈之外,派出3名董事代表,其中有2名外籍董事,分別是Youngsu Ko與Bora Choi。

Youngsu Ko是日本LINE旗下負責海外金融科技事業公司的執行長,也是負責區塊鏈事業的子公司LVC的執行長。Youngsu Ko加入LINE Bank董事行列,也意味著LINE的代幣經濟,未來很有可能與LINE Bank整合。而另一名外籍董事Bora Choi,則是LINE Financial金融業務發展部門的資深經理。不過,外籍董事將如何參與董事會?LINE Bank表示,目前外籍董事均以視訊會議方式參加,疫情對會議的進行目前並無造成影響。

此外,LINE Financial臺灣董事長暨總經理陳立人,以及LINE Bank最新揭露的資訊處長徐文玲,也各列有一席董事。LINE Bank表示,這兩位皆為LINE Financial的自然人董事。

第二大股東台北富邦銀行占股25.1%,則在LINE Bank董事會有3席代表。各占股5%的聯邦銀行、中國信託銀行、渣打銀行、台灣大哥大、遠傳電信,則各占1席董事代表。

LINE Bank公司所在地,目前登記在臺北市信義區基隆路附近,LINE Bank回應,後續此處也會成為LINE Bank總部所在地。

臺灣三家純網銀中,另一家將來銀行則已先今年1月31日正式記成立公司,總部位於臺北市大安區敦化南路附近大樓,而最後一家樂天銀行則還沒有揭露何時會正式登記,不過,三家純網銀先前都曾透露,會在今年下半年正式開業。文⊙李靜宜

Fintech周報第136期:LINE Bank資訊處長揭曉,由前籌備處專案管理辦公室負責人徐文玲擔任

$
0
0

0307~0313

 純網銀   LINE Bank   資訊處 
LINE Bank資訊處長揭曉,由前籌備處專案管理辦公室負責人徐文玲擔任
LINE Bank資訊處處長人選出爐,由LINE Bank前籌備處專案管理辦公室負責人徐文玲擔任。其實,徐文玲在去年8月底的一場由中華民國電腦稽核協舉辦的論壇上,就已經公開露面過,揭露了自家純網銀未來作法。當時,徐文玲就提到,遊戲化設計、以消費者為中心的個人化設計、場景金融、互動式設計,都是LINE Bank在設計樂趣服務時的關鍵,而這些樂趣也將會埋在所有交易行為中。

她還提到,LINE Bank要打造的金融犯罪整合管理平臺,要以風險為出發點的作法,分成3階段,包括預防、偵測、調查,加上AI智能分析,來達到反詐欺管理。徐文玲也承諾,LINE Bank的資料絕對會落地臺灣機房,為消費者做客戶資料管理。

此外,她強調,LINE Bank將善用LINE總部的5大資安資源。包括LINE全球24小時的無縫弱點探測,以及全球資安區域聯防。LINE Bank也將加入LINE全球白帽駭客獎勵計畫。另外,則是透過LINE生態聚落,打造安全的數據環境,徐文玲提到,LINE本身就有全球API授權保護機制,在做資料傳輸的管理。不只如此,LINE Bank也會以LINE的行動防護安全機制,來看目前設計的行動銀行與網路銀行,是否有資安的漏洞。

 金管會   營運不中斷 
金管會持續以5大原則要求金融業營運不中斷
中央流行疫情指揮中心在3月5日發布企業因應嚴重特殊傳染性肺炎(COVID-19)疫情持續營運指引,給了臺灣所有企業一份疫情應變準則,包括銀行、保險、證券等金融業者,其實也可以參考該指引,做出相關應變對策。對此,金管會則回應,在2月中時已對銀行祭出5大營運不中斷要求,要求銀行遵守,金管會也會依照該原則,要求銀行繼續進行必要的防疫措施。此外,金管會也提到,會持續依照中央流行疫情指揮中心的發布,來配合辦理。金管會也在3月3日宣布,金融業已有36家金融機構正式啟動異地辦公,囊括了銀行業、保險業、證券期貨投信投顧業的業者。(更多內容)

 Standard Bank   Cloud   SAP   微軟Azure 
南非標準銀行將自家SAP ERP搬上微軟Azure

銀行把關鍵核心系統搬上雲端的案例越來越多了。南非資產規模最大的銀行──標準銀行(Standard Bank South Africa)正在將自家SAP ERP系統搬上微軟Azure。標準銀行原本就租用SAP Cloud Platform的SAP S/4HANA,現在要將其核心ERP系統遷移到微軟Azure上,以改善客戶體驗。

SAP與微軟在去年10月協同開發,將SAP Cloud Platform的服務搬上微軟Azure,以讓SAP ERP與SAP S/4HANA的客戶,能更容易從就地部署遷移到Azure平臺。此次標準銀行的遷移,就是SAP與微軟合作後,搶進非洲金融產業的第一個案例。成立157年的標準銀行集團,是非洲資產規模最大的銀行集團,在非洲20個國家/地區擁有分行,截至2019年底的市值約為200億美元。

微軟近年積極在非洲投資,微軟南非常務董事Lillian Barnard表示,微軟在約翰尼斯堡與南非首都開普敦建立企業級數據中心,意味著更多的合作夥伴與客戶將享受智能雲端平臺帶來的好處。而這也讓微軟搶下南非金融業市場首例。

 加密貨幣法   南韓 
南韓通過全球第一部加密貨幣法,預計2021年3月上路
南韓媒體報導,南韓國會通過以加密貨幣為對象的管制法案,被認為是第一個賦予加密貨幣合法地位的法案。南韓國會3月5日無異議通過《特定財務資訊的報告與使用法案》的修訂,要求所有南韓境內的虛擬資產營運商,包括加密貨幣交易平臺、電子錢包廠商及ICO等業者,都必須符合相關的財務報告要求,包括要有一家在韓國註冊的銀行作為實名驗證的夥伴,提供實名帳號作為洗錢防制。此外,還必須要向南韓金融委員會下的金融情報單位FIU遞交交易與運作報告。未遞交報告者,最高可處5年徒刑或5千萬韓圜(約126萬新臺幣)的罰金。

由於加密貨幣平臺屢屢遭駭,導致投資人或消費者的重大損失,本法也要求業者需取得資安管理系統(ISMS)認證。這部法案在總統文在寅簽署生效後,預計明年3月上路。之後有6個月的寛限期,讓所有加密貨幣交易業者完成法規遵循。(更多內容)

 LINE Bank   純網銀 
LINE Bank成立公司,日本LINE區塊鏈事業負責人也名列董事

第二家純網銀正式成立了,LINE Bank(連線商業銀行)在3月9日取得經濟部商業司核准公司設立登記,從首度公開的LINE Bank董監事名單中可以看到,LINE集團財務長黃仁埈出任董事長,常務董事則有2位,包括LINE Bank總經理黃以孟,以及台北富邦銀行風控長陳金榮。LINE Bank解釋,在銀行同意下,陳金榮以自然人身分兼任LINE Bank董事,後由董事會選為常務董事,依照LINE Bank章程規定行使職權。

LINE Bank最大股東LINE Financial臺灣,掌有49.9%股份,除了董事長黃仁埈之外,派出3名董事代表,其中有2名外籍董事,分別是Youngsu Ko與Bora Choi。Youngsu Ko是日本LINE旗下負責海外金融科技事業公司的執行長,也是負責區塊鏈事業的子公司LVC的執行長。Youngsu Ko加入LINE Bank董事行列,也意味著LINE的代幣經濟,未來很有可能與LINE Bank整合。而另一名外籍董事Bora Choi,則是LINE Financial金融業務發展部門的資深經理。

此外,LINE Financial臺灣董事長暨總經理陳立人,以及LINE Bank最新揭露的資訊處長徐文玲,也各列有一席董事。第二大股東台北富邦銀行占股25.1%,則在LINE Bank董事會有3席代表。各占股5%的聯邦銀、中信銀、渣打銀行、台哥大、遠傳電信,則各占1席董事代表。(更多內容)

 麻布記帳   資訊安全管理 
為擁抱開放銀行備戰,FinTech新創麻布記帳通過ISO27001驗證
臺灣開放銀行(Open Banking)進入第二階段、第三階段後,TSP業者的資安,將成為銀行合作前的一大考量。為此,跨行記帳App麻布記帳(Moneybook)在2019年就開始導入ISMS資訊安全管理制度,並且申請ISO 27001稽查驗證,就是要在接下來開放銀行第二、第三階段,與銀行有更深入的合作前,已符合銀行資安標準。麻布記帳近期宣布,歷經半年的導入執行、稽查驗證,已在今年1月17日完成第二次稽核,獲取ISO 27001驗證。

麻布記帳表示,制定ISMS的架構中,包含一整間公司的人、事、物,都需要有嚴格的規範制度。從外部的監視器、指紋辨識門禁、出入人員記錄、每位公司內部員工所使用的電腦、印表機、影印機、傳真機等,一直到資料傳輸機制、資訊儲存等,都有相對應的紀錄以及管理規範。而導入後每一個更動、每一項流程都會留有記錄,以便後續產生風險事故時,有完整的應變處理措施可以即時執行,並可以提供完整記錄,給公正的第三方來判斷是否有洩漏的權責。

 遠傳電信   FinTech 
電信業者擴大布局金融科技,遠傳攜手遠銀、台新推出存錢App

遠傳電信在3月4日宣布,擴大布局金融科技領域。攜手遠東商銀Bankee社群銀行與台新數位銀行Richart,鎖定年輕族群,推出全臺首個串接銀行帳戶的存錢計畫App「friDay 57」。

遠傳電信把先前的FriDay錢包更名為friDay 57,新版App最主要的功能是提供客製化存錢目標進度管理服務,客戶可依照夢想的目標存款金額與預計達成時間,透過friDay 57自動運算生成存錢計畫,並自由選擇每日或每周的存錢頻率,管理目標進度。此外,客戶還可透過friDay 57線上開立或綁定合作數位銀行帳戶,目前僅合作台新Richart、遠銀Bankee。客戶可將每次的存錢進度與實際數位銀行帳戶餘額連動,該App則會提醒客戶存錢目標是否能如期完成。

遠傳總經理井琪表示,遠傳此次與這2家數位銀行合作,目標是想成為臺灣最大的第三方服務業者(TSP),未來將結合遠傳5G高速頻寬與邊緣運算的潛力,提供更多元化的AI金融智能服務與更快速、安全的驗證環境。

 印度   加密貨幣 
印度最高法院解除加密貨幣交易禁令,將讓當地加密貨幣交易中心業務重生
印度儲存銀行(印度央行)在2018年的4月,宣布禁止境內的加密貨幣交易,要求境內所有的銀行不得提供任何與加密貨幣相關的服務,也不得跟與加密貨幣交易有關的帳戶進行往來。而該項禁令已讓許多加密貨幣交易中心退出印度市場。不過,印度最高法院認為,印度央行不僅是個法定機構,且在印度經濟上具有特殊地位與作用,擁有非常廣泛的權力,這些權力既可採取預防措施,也可採行治療措施,然而,加密貨幣的案件並非如此,因為加密貨幣交易並未直接或間接對當地銀行造成任何損失,因此將暫時擱置印度央行的禁令。

印度加密貨幣交易中心WazirX創辦人Nischal Shetty表示,此一判決將替印度市場的加密貨幣採用開啟了大門,代表整個國家都能參與區塊鏈革命,超過10億人口的印度市場是個沈睡的巨人,未來可望對全球加密生態系統產生積極的影響。當地媒體則預期,在此一禁令解除之後,那些先前退出印度的加密貨幣交易中心將會陸續回歸該市場。(更多內容)

圖片來源:Standard Bank South Africa;攝影/李靜宜、洪政偉

責任編輯/李靜宜

 金融科技近期新聞 
1.  澳洲昆士蘭銀行將花上5年斥資4.4億澳元,進行核心系統大改造
2.  遭傳加密貨幣專案Libra調整方向,臉書否認
資料來源:iThome整理,2020年3月。

確保消費者維修的權利,歐盟推動產品維修、電池可更換

$
0
0

挑戰蘋果、三星,歐盟周三宣佈採行「循環經濟行動計畫」(Circular Economy Action Plan),將藉由推動電子設備等產品容易維修、電池可更換及零件再利用等措施,以保障消費者維修的權利(right to repair),一般認為歐盟旨在單挑蘋果或三星等消費電子大廠。

「循環經濟行動計畫」是歐盟的Green Deal行動的一環,計畫設計及推動循環經濟,達到減少廢棄物的目的。本計畫工作方向包括制訂「永續產品政策」(Sustainable Product Policy),確保拉長產品使用年限、更容易維修、再利用及回收。未來一次性的產品將會被限制,並禁止過早報廢或銷毁未使用過的耐久品。

其次,歐盟宣稱要保障消費者「維修權」(Right to Repair),消費者有權獲知產品維修及耐用期的資訊,以便購買時可以做出更環保的選擇。

除了口頭上的宣示,歐盟委員會也宣佈了採取實際行動,其中又以電子產品為目標。首先歐盟將推動「循環電子倡議」(Circular Electronics Initiative)要求電子產品要有更長使用年限,強化廢棄物的蒐集和處置,歐盟也將推出法規框架,要求提升電池「永續性、強化再利用潛力」。白話文就是要求消費電子產品的電池必須更耐用,且一旦故障或老化後,產品能更換電池再用。

一般認為,關於電池可更換、產品易維修等規定,乃是針對蘋果、三星及華為等消費電子大廠而制計。早期手機產品皆採可更換電池的設計,還會在銷售套件中多加一顆電池備用,然而iPhone從第一代即採不可分散、不可更換電池的設計,並且引發所有業者跟進。這種作法有助於電池保固期過後(一般為二年)老化、蓄電力降低,消費者換新機的意願。

此外,一些主要廠商也刻意讓產品不易拆解維修,並呼籲修理必須找有授權的維修商,也拉高消費者維修成本,進而以換機取代修理,卻也促使全球電子垃圾激增。

一旦歐洲議會通過相關立法,將使其環保設計涵括手機、平板或電腦等電子產品,也會迫使科技界改變產品設計思維。

2月間歐洲議會也決議要求歐盟委員會制訂統一智慧型手機、平板及電子書等可攜式裝置的充電器及充電線接頭,這標準可望是USB-C標準,挑戰蘋果的Lightning規格。

循環經濟行動計畫其他規定包括,透過立法以減少過度包裝,鼓勵餐飲業使用可再利用餐具、增加塑膠及織品回收及可分解塑膠使用、以及建立廢棄物回收、標籤系統以增進資源回收。

Amazon 無人商店方案宣佈首家零售業者客戶

$
0
0

電商巨擘Amazon本周才宣佈無人商店解決方案Just Walk Out,周三零售商OTG宣佈成為首家導入客戶,並於下周開張第一家使用這套方案的商店。

OTG將在特定機場小型便利商店CIBO Express Gourmet Markets導入Just Walk Out方案。第一家部署Amazon無人商店技術的CIBO便利商店,3月16日將在紐約紐華克自由國際機場(Newark Liberty)C航厦開幕,接著還會在紐華克自由機場及飛國內航線的拉瓜迪亞(LaGuardia)機場開幕。

OTG集團在全美10個主要機場有350多家餐廳及零售據點,包括100多家CIBO Express Gourmet Markets,後者以小型賣店形式,銷售包括零食、飲料、旅行用品、3C或藥妝等商品。

Just Walk Out的技術源自於Amazon Go無人商店的科技方案,整合了攝影機、感測器及電腦視覺與深度學習技術,消費者只要從貨架上拿了商品就可以走人,不需排隊結帳。這套系統以AI攝影機偵測從貨架上拿出或放回的商品,總結到虛擬購物車中。等消費者走出店門,系統即依據虛擬購物車的商品金額,從用戶的信用卡扣款。這套系統還能寄發電子收據,消費者登記一次後,日後也會自動收到收據。但和Amazon Go原始方案不同的是,消費者不必下載App或申請Amazon會員,只要以信用卡刷過有AJust Walk Out technology by Amazon字樣的專用閘門,即可進入。

除了提供現代化的形象,Amazon Go的科技化方案還有加速店內人流、協助店家補貨、推動客戶忠誠度方案,或回答消費者問題等實際用途。

OTG是Just Walk Out技術的第一家的外部客戶。比起Walmart、Target之類的競爭者,機場賣店對Amazon方案的接受度更高。但Amazon高層也曾說不排除賣給同業。


Windows含有一個未被修補的SMB蠕蟲漏洞

$
0
0

微軟在本周二(3/10)的Patch Tuesday修補了115個安全漏洞,遺漏了一個原本要修補、卻未修補的Server Message Block(SMB)漏洞,成功的開採將允許遠端駭客在SMB伺服器或客戶端執行任意程式,由於它的嚴重性可能相當於EternalBlue攻擊程式所利用的CVE-2017-0145,而引起外界關注。

微軟通常會在Patch Tuesday之前就與資安業者分享當月的修補資訊,以讓資安業者可在Patch Tuesday當天同步提出修補建議,因此,資安業者在事前就得知了此一編號為CVE-2020-0796的新SMB漏洞,不過,微軟周二並未修補該漏洞,而僅祭出該漏洞的安全通報

根據微軟的說明,當Microsoft Server Message Block 3.1.1(SMBv3)協定處理特定的請求時,就能觸發一個允許駭客執行任意程式的安全漏洞。若要開採位於SMB伺服器的漏洞,駭客必須傳送一個特製的封包到伺服器上,若要開採SMB客戶端漏洞,駭客則需要配置一個惡意的SMB伺服器並誘導受害者連結它。

此一漏洞波及了Windows 10 1903/1909,以及Windows Server 1903/1909。

由於此次微軟並未修補CVE-2020-0796,而使得資安業者臨時將寫好的CVE-2020-0796內容撤下,但已被Bing搜尋引擎存檔。例如思科(Cisco)旗下的威脅情報組織Talos就說,該漏洞一旦被開採,便有可能帶來蠕蟲式的攻擊,代表它能很快地感染其它受害者。

碰巧看到Talos最初刊登文章的資安專家們,便建議Windows用戶應該要儘快修補CVE-2020-0796,指出它可能帶來與CVE-2017-0145同樣的災難,像是EternalBlue攻擊程式,以及基於EternalBlue的WannaCry與NotPetya攻擊等。

儘管微軟沒能釋出CVE-2020-0796的修補程式,但微軟提出了暫時解決方案,只要關閉SMBv3的壓縮功能,就能防止未經授權的駭客開採位於SMB伺服器上的漏洞。至於在SMB客戶端的防範措施,則是應避免SMB流量,藉由橫向連結進入或離開網路。

不過,已有資安專家呼籲微軟應儘快修補該漏洞,不要等到下個月才修補。

Microsoft Teams可和Skype消費版相容互call

$
0
0

為擴大企業用戶使用協同工作Microsoft Teams的意願,微軟本周宣佈Microsoft Teams和消費版Skype相容,也能一對一互相通訊。

ZDNet報導,無法和Skype共用,是一些企業用戶遲遲不轉到Teams的原因之一。透過兩者的相容,Teams用戶就可以和Skype用戶交談與通話。Teams用戶可以利用電子郵件搜尋到Skype用戶,建立一對一純文字通訊,或是和對方影音通話。反之,Skype消費版也可以搜尋一位Teams用戶,與之一對一純文字通訊,或是影音通訊。

搜尋是根據電子郵件來找到對方。消費版Skype用戶如果不同意被搜尋到,就不會出現在Teams用戶的搜尋結果中。反過來,Skype用戶若想和Teams用戶通話,後者也會收到通知,並可選擇接受、封鎖或只閱讀訊息,再決定要不要接受。之後Teams用戶也可以在對話時,或Teams「隱私設定」中變更設定,改成封鎖或解除封鎖。Skype 用戶並不會知道。之後Teams用戶也可以在封鎖名單中,看到所有被他封鎖的Skype或PSTN電話用戶。

目前微軟針對桌機、手機(Android/iOS)或Web版Teams和Skype用戶端,已經在預覽版加入這項功能。微軟建議,Skype消費版在8.58版以後效果較佳。

不過目前這項功能尚不支援群組聊天、不支援表情符號,也看不到對方線上的狀態。此外也不支援Skype ID或電話號碼搜尋。

IT管理員可以透過Teams管理員中心或PowerShell,設定Teams用戶是否允許外部存取。新租戶的外部存取預設為關閉。

微軟計畫以Microsoft Teams取代Skype for Business,並鼓勵用戶轉換,後者預計2021年7月除役。根據微軟數據,截至去年11月, Microsoft Teams的每日用戶數已突破2千萬。

口罩實名制2.0今早上路,至下午2點止約8.8萬人預約成功

$
0
0

口罩實名制2.0在今天正式上路,口罩預約網站(emask.taiwan.gov.tw)也在今天上線,根據防疫指揮中心統計,至下午2點為止約有8.8萬人預約成功,接下來在3月12日到3月18日期間,民眾都可以在網路上預約購買口罩。

此次口罩實名制2.0上路,民眾可透過兩種方式完成線上身分驗證,一個方法是直接以電腦連到口罩預約網站(emask.taiwan.gov.tw),搭配讀卡機使用健保卡或自然人憑證通過身分驗證,直接登記購買口罩;另一個是在手機上使用健保快易通App,透過「健康存摺」的身分驗證機制,通過5大行動電信業者的個人門號完成驗證,再連到口罩預約網站登記購買。

中央流行疫情指揮中心今天下午三點舉行記者會,指揮官陳時中表示,口罩實名制2.0今早啟動後,確實有段時間不順暢,目前仍在持續調整中,而到下午2點為止,約有8.8萬多人預約成功,他強調網路登記購買口罩並非先搶先贏,未來有一星期時間讓大家預約、線上繳費,民眾想要在網路上登記購買口罩不用心急。

民眾在3月12日到18日完成身分驗證,網路登記購買口罩之後,若口罩購買需求大於供應量,將會以抽籤方式決定可購買的民眾,3月19日發送手機簡訊通知民眾,再依指示完成信用卡、網路銀行或ATM付款,3月26日到4月1日期間就可持身分證件到指定的超商領取口罩。

目前口罩實名制2.0剛上線,仍在試營運階段,陳時中表示,整個過程必須考量到口罩供應量,目是是要讓大家可以更方便的方式取得口罩,但是不鼓勵民眾囤積,未來通過第一波網路預約,瞭解口罩的供需、配送、超商取件等等,以供後續調整時參考。

健保快易通App身分驗證一度卡關

不過,口罩實名制2.0在今天上路的第一天並不順利,特別是在手機端的健保快易通App身分驗證出現問題。有不少民眾今早使用App便發現開啟緩慢,或是開啟App後無法正常進入健康存摺,以及無法完成手機門號身分驗證等問題。

健保署解釋,主要原因是短時間內湧入的大量流量所致。平時健保署的網路流量頻寬為1Gbps,足以應付平時的流量需求,為因應口罩實名制2.0上路,在中華電信協助下,已將頻寬加大到4Gbps,還是難以應付超出預期的爆量流量,過往健保署一天平均流量約70Mbps,但今天流量增加20倍。

而在健康存摺使用人次部份,平時健康存摺一天使用人次約8000次,但今天早上9點健康存摺累積使用人次達20萬,到早上10點45分累計達到37.5萬次,在今天晚間7點左右健康存摺使用人次累計達到122萬。

健保署內部防火牆效能不足也是產生瓶頸的另一原因,在政委唐鳳的協助下,緊急調動防火牆解決效能瓶頸。

這次口罩實名制2.0首次實施,網路登記口罩從今天開始到3月18日截止,預期在接下來幾天,仍有不少民眾會使用網路登記購買口罩,相關支援系統的維運管理團隊仍不能鬆懈。

英國將於今年4月起開徵數位服務稅,搜尋引擎、社交網站皆入列

$
0
0

英國財政部本周發表一篇公告,指出將於4月起開徵2%的數位服務稅,舉凡在該國境內提供搜尋引擎、社交服務或線上市集的跨國公司,只要全球營收超過5億英鎊(6.5億美元),且於英國營收超過2,500萬英鎊(3,250萬美元),便應支付2%的數位服務稅。

此一新的稅賦政策將從4月1日開始,計算相關企業的營收,將衝擊Google、臉書、Amazon及eBay等企業,但有2,500萬英鎊的免稅額。

英國的公布引起了市場的討論,因為之前法國政府也打算徵收3%的數位服務稅,而這些科技大廠多屬美國企業,使得美國政府公開表達反對之意,還說若法國政府一意孤行,美國也將提高法國商品的關稅,法國亦表態將遊說歐盟以高關稅來回敬美國。

不過,美國與法國已於今年1月舉行的世界經濟論壇上達成協議,法國同意不會在今年啟動數位服務稅,美國也收回關稅威脅。

根據外電報導,全球經濟合作暨發展組織(OECD),曾在今年初勸告英國不要輕舉妄動,希望英國可在全球對於「數位服務稅」達到共識之後,再採取行動,不料英國財政部依然公布了新的稅收政策。

此外,外界也預期英國政府的行為,將導致脫歐之後的英國,在未來與美國擬定貿易協議時,一旦美方採取報復措施,將沒有歐盟可為它撐腰。

Google推出Cloud AI平臺工作管線以簡化機器學習開發

$
0
0

Google推出Cloud AI平臺工作管線Beta測試版,讓用戶能夠簡單地部署可重複機器學習工作管線,並且提供監控、審查、版本追蹤與可再現性等功能。Cloud AI平臺工作管線主要有兩個部分,一個是用於部署和執行結構化機器學習工作流程的基礎設施,另一部分則是用於建置、除錯和共享工作管線等工具。

Google提到,在本機端開發機器學習模型雛形,與最後要部署至雲端,要處理的任務難易度不同,開發雛形的工作較單純,但是當用戶要使機器學習工作流程,具可持續性與可擴展性時,事情就變得複雜。機器學習工作流程涉及到各種彼此相依的步驟,像是資料準備、分析、訓練評估以及部署等,而且審核和可再現性等複雜問題,難以將就用一組筆電或腳本,或是其他暫時的方式來處理。

Cloud AI平臺工作管線在GKE叢集上執行,當用戶於雲端控制臺安裝時,安裝過程會自動創建一個叢集,不過也可以按需求使用現有的叢集。用戶能利用Cloud AI平臺UI來查看和管理所有叢集,並且刪除工作管線的安裝或重新安裝工作管線,也會在更新版本時,留存先前版本的狀態。

用戶可選擇使用Kubeflow Pipelines(KFP)SDK或是TensorFlow Extended(TFX)SDK,來創建工作管線。KFP SDK具有機器學習框架中立的特性,且可直接控制Kubernetes資源和共享容器化元件,而TFX SDK目前仍然在預覽階段,是專為機器學習工作負載設計,提供高階抽象元件,為Google應用可持續性和可擴展性的最佳實踐。

TFX SDK還隨附一系列可自定義的TensorFlow最佳化模板,這些模板由Google開發並於內部使用,用戶可以配置這些工作管線模板,以自己的資料建置、訓練和部署模型,並自動執行架構推斷、資料驗證、模型評估和模型分析,甚至可以自動部署訓練好的模型,到AI平臺預測服務。

在Beta版本中,Cloud AI平臺工作管線提供了工作管線版本控制,讓用戶可以上載同一個工作管線的不同版本,並在UI中分組,讓用戶能夠一起管理相關的工作流程。Cloud AI平臺工作管線也可讓用戶簡單地管理,機器學習工作流程所產生的各種產物,包括模型、統計資料以及模型評估指標等。另外,用戶還可以進行機器學習堆疊追蹤,管理模型和資料等歷史紀錄和版本,以清楚了解用來訓練特定模型的資料有哪些,或是訓練資料的統計資料。

Chrome桌面瀏覽器新增「預設為訪客」模式

$
0
0

Google Chrome支援經理Craig Tumblison本周宣布,桌面版Chrome新增了一項「預設為訪客模式」(Default to Guest mode)功能,將允許使用者把Chrome配置成一啟用便進入訪客模式,讓每一個瀏覽期間都是無狀態的。

Chrome原本就允許使用者手動設定訪客模式,但需要許多步驟,如果得經常切換就有點麻煩。在該模式中,使用者無法查看或變更其它Chrome設定檔的資訊,而且在結束瀏覽之後,相關的瀏覽紀錄就會自電腦中刪除。此一模式特別適用於借用他人電腦或他人向你借用電腦時,或者是在圖書館或咖啡廳等公用電腦上。

與無痕模式(Incognito mode)相較,無痕模式同樣不會儲存瀏覽紀錄,但使用者仍能檢視瀏覽器的資訊與設定,通常是在自己的電腦上進行私密瀏覽卻不想留下痕跡時使用。

現在使用者可透過兩種方式啟用「預設為訪客模式」,一是藉由企業政策設定,其次則是修改命令列。

Tumblison也在文件中說明了如何在Windows、macOS及Linux版本的Chrome中修改命令列來啟用該模式。

武漢肺炎效應:蘋果關閉17家義大利門市,今年E3電子娛樂展取消

$
0
0

有鑑於義大利的武漢肺炎疫情不斷升溫,蘋果在本周三(3/11)宣布關閉在義大利的17家所有蘋果門市。而娛樂軟體協會(Entertainment Software Association,ESA)也在同一天宣布,將取消原本預計於6月舉行的E3(Electronic Entertainment Expo)電子娛樂展。

義大利現為武漢肺炎疫情第二嚴重的國家,其確診人數已突破1.2萬人,僅次於中國的8萬人,義大利政府不但在日前要求全國進行軟性封城,也在今天(3/12)宣布,在該國境內除了藥房及銷售生活必需品的商家之外,其它的商店一律關閉,蘋果可說有先見之明。

蘋果向彭博社表示,該公司的首要之務是維護社區所有人的健康與安全,將會視情況讓蘋果門市重新開幕,但這期間在當地仍將繼續提供電話與線上支援。

另一方面,預計於今年6月9日至11日於美國洛杉磯舉辦的E3全球最大遊戲展,也宣布取消今年的活動了。

主辦單位ESA表示,由於人們日益擔心武漢肺炎疫情的擴散,這應是在此一全球空前狀態下的最佳決定,對於已報名的廠商或與會人員,都將全額退費;此外,他們也正與會員討論是否能在線上進行各種產品發表會,最新消息將透過E3expo.com官網宣布。


Linux基金會將救災物聯網韌體專案OWL納入旗下,加速建立救災網狀網路

$
0
0

Linux基金會在自家部落格宣布,已經同意接收救災物聯網裝置韌體OWL專案,並邀請開發人員一起加入建立全球緊急溝通網路的行列。OWL專案目的在於創建一個稱為DuckLinks的網狀網路,以在緊急情況下提供網際網路連接。官方認為,在Linux基金會旗下開放治理的模型,將有助於加速網狀網路的建立,在自然災害發生後,挽救更多的生命。

OWL(Organization, Whereabouts, and Logistics)專案可用來幫助組織團隊、尋找受難者以及後勤補給等工作幫助救災, Linux基金會戰略計畫副總裁Michael Dolan提到,OWL專案提供良好的方法,支援自然災害發生後的救助行動,除了可用來協調資源分配外,也能在最需要的時間地點提供網路服務。

OWL專案開發了由DuckLinks裝置建構的物聯網裝置網狀網路,可以在災區快速架設起區域網路,以建立並且改善救災人員和民眾之間的通訊服務。整個網狀網路由幾個元件構成,分別是DuckLink、MamaDuck、PapaDuck以及OWL資料管理軟體。

DuckLinks裝置為一個基礎無限硬體裝置,由太陽能或是電池供電,為消費電子裝置提供像是Wi-Fi等簡單的網路功能,並使用低頻遠程無線電(LoRa)與其他DuckLinks裝置溝通。MamaDuck則為一個叢集網路的中央集線器,單一Mamaduck可以利用LoRa與遠距的Ducklinks裝置連接(下圖),而PapaDuck則為網際網路的閘道,將資料傳送到OWL資料管理軟體。

OWL資料管理軟體可分析資料,視覺化和監控來自DuckLinks叢集網路的資料,進一步制定像是協調資源、了解天氣狀況,與受災民眾溝通等行動計畫。官方提到,OWL專案是假設在自然災害發生後,以節點創建大規模通訊網路,而OWL韌體開源便是一件重要的事情,任何人都可以利用便宜的無線設備,打造出DuckLink裝置。

Linux基金會託管OWL專案是一個重大的里程碑,因為這代表著向全球開發者開放ClusterDuck協定,在失去通訊基礎設施的時候,可提供最基本的通訊基礎。OWL專案共同創辦人Bryan Knouse表示,作為Linux社群的一部分,可以更快達到他們想要救災的目標,並透過開源物聯網韌體,促使開發人員共同建立全球緊急溝通網路。

OWL專案在2018年的Call for Code全球挑戰賽中獲得冠軍,Call for Code活動的目的是要促進開源軟體的實際應用,透過以全新方式應用技術,對全球各地社群進行即時且持續的人道主義援助。OWL專案在2018年獲獎後,獲得了IBM的資助,使其發展得更加成熟。

在2019年3月,OWL專案和IBM在波多黎各進行了大規模試驗計畫,部署了63個DuckLinks裝置,每個裝置約可覆蓋5平方公里,而之後他們又與當地學生、企業和政府合作,進行了兩個規模試驗,現在他們於波多黎各易受天災影響的地區,部署了30個永久太陽能裝置。

Google Compute Engine用戶現可用機器映像檔創建執行個體

$
0
0

Google現在提供用戶以機器映像檔(Machine Image),更方便地創建Compute Engine執行個體。機器映像檔是一個新型態的Compute Engine資源,其中包含了創建、備份和還原虛擬機器所需要的所有資訊,可有效減少用戶管理環境的時間。

Google提到,即便用戶花了許多時間建立用來創建新執行個體的映像檔,其中也包含了磁碟資料等各種重要資訊,但是用戶仍要手動擷取執行個體配置和元資料,來創建新的虛擬機器,不過,利用機器映像檔便能消除這些額外的步驟。

機器映像檔與一般映像檔的不同之處,在於機器映像檔包含了更全面的資源。一般映像檔中只含有單一磁碟的內容,像是含有啟動磁碟內容的映像檔,便可以用來創建預配置應用程式的磁碟。而機器映像檔則可以包含多個磁碟,以及所有創建新執行個體需要的資訊,包括執行個體屬性、所有附加的磁碟、執行個體的元資料,以及用來創建執行個體的服務帳戶權限。

機器映像檔中包含額外的資訊,不只能簡化了映像檔創建工作,同時也為進階功能提供了基礎。Google提到,備份執行個體不僅是備份磁碟資料,由於需要重新創建執行個體,因此還要機器類型和網路標籤等執行個體屬性,而機器映像檔能夠更簡單地擷取這些資訊。

從執行個體創建機器映像檔時,系統會將映像檔資訊和磁碟資料儲存在單個資源中,而當用戶需要恢復執行個體時,用戶僅需要提供機器映像檔以及新的執行個體名稱就可以了。除了儲存完整的執行個體屬性和資料之外,機器映像檔還使用建構在增量快照(Incremental Snapshot)上的備份技術,可快速且有效率地備份執行個體。

Google表示,機器映像檔可讓用戶啟動需要的執行個體數量,而且以來源執行個體完全相同的方式進行配置,或是用戶也能與其他專案共享機器映像檔,當需要變更虛擬機器的屬性,則可以使用機器映像檔覆寫功能修改。Compute Engine可讓用戶指定機器映像檔的儲存位置,以符合企業的可用性與法遵目標。

iThome 2020 CIO大調查(上) 2020企業IT投資力道多強?多少錢?

$
0
0

iThome

 iThome 2020 CIO大調查問卷執行說明 

調查對象涵蓋了臺灣2千大規模的企業,搭配iThome歷屆CIO大調查企業中的資訊部門最高主管,及政府一級機構、大專院校資訊主管和資安主管等,來進行線上問卷調查。調查從2020年1月20日到2月20日結束,有效問卷數373份。有76.4%填答者是企業IT部門最高主管。有效樣本按產業來分,一般製造業占比24.9%、高科技業占比24.4%、服務業占比26.3%、金融業占比7.2%、政府機關與學校占比7.8%。

iThome 2020 CIO大調查(上) 數位轉型各產業都動起來,轉型領先企業今年IT怎麼做

$
0
0

iThome

 iThome 2020 CIO大調查問卷執行說明 

調查對象涵蓋了臺灣2千大規模的企業,搭配iThome歷屆CIO大調查企業中的資訊部門最高主管,及政府一級機構、大專院校資訊主管和資安主管等,來進行線上問卷調查。調查從2020年1月20日到2月20日結束,有效問卷數373份。有76.4%填答者是企業IT部門最高主管。有效樣本按產業來分,一般製造業占比24.9%、高科技業占比24.4%、服務業占比26.3%、金融業占比7.2%、政府機關與學校占比7.8%。

iThome 2020 CIO大調查(上) 數位轉型加速,驅動IT投資成長

$
0
0

數位轉型浪潮持續發威,近6成企業展開行動,也帶動今年企業IT投資持續正成長,但力道不像去年暴衝而開始回穩。服務業格外注重轉型,平均IT投資超過1億元,金融業更砸1成營收大手筆投資IT

Viewing all 31376 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>