Quantcast
Channel: iThome
Viewing all 31386 articles
Browse latest View live

效法台積電分組辦公模式,作業分流應注意的資訊與網路風險

$
0
0

本文作者∕楊博裕,跨國銀行北亞地區資訊安全官

武漢肺炎(COVID-19)在臺灣確診病例突破100例時,台積電也同時於晚間在公開資訊觀測站發表重大消息指出,該公司有一名員工確診武漢肺炎,除要求曾近距離受感染員工接觸者進行居家隔離外,台積電防疫委員會也立即宣布啟動分組辦公營運模式,透過作業分流(Split Operation)的方式,來降低同一單位或同一部門員工群聚感染,避免造成營運中斷的風險。

身為營運長、資安長、營運持續管理負責人,面對武漢肺炎疫情持續升溫,境外移入與社區感染成為組織營運持續管理真實與迫切的危機,如何帶領組織超前部署,透過作業分流(Split Operation)與在家工作(Work from Home)方式,降低病毒對組織營運持續運作的影響已成為當務之急。本文旨在介紹如何規劃與施行作業分流,並針對作業分流可能的風險提供建議。

什麼是作業分流?

「作業分流」旨在降低因為群聚工作所產生傳染病交互感染的風險,基本的概念,是將同一單位或同一部門的員工進行分隔,分隔方式可考慮「分組原地輪班工作」或者是「分組異地工作」。

所謂「分組原地輪班工作」,此種作業分流方式,原則上就是將員工分成兩或多組,同一時間內,僅有一組員工在辦公室內,透過輪班的方式,共享辦公空間。以大家常見的概念解釋,這種作業分流的方式跟高科技製造業作業員三班制作業,或者是電話客服中心輪班作業概念相似。對於缺乏異地備援辦公空間的組織或企業,分組原地輪班工作是最經濟的實行方式。

另外「分組異地工作」則是是將員工分成兩或多組,然後讓員工交換辦公地點,交換的方式,建議將部分員工帶著自己的業務,移動到不同樓層,甚至是不同大樓辦公,但不建議同棟大樓同一樓層不同辦公室交換。這種方式,適用於辦公室分散於多個樓層或不同大樓,或備有異地備援辦公空間的組織或企業。

如何規劃作業分流?

作業分流應視為組織或企業營運持續計畫的一部分,營運長、資安官、或營運持續管理負責人應召集並要求各單位業務代表,根據其業務屬性與工作內容,將同仁進行分組,除了分組之外,各單位也要將作業分流期間,包括但不限於:工作地點、分工方式、交接方式、溝通模式、簽核與代理人資格、需要資源等納入營運持續計畫中,並確保單位同仁了解作業分流模式與要求。

三大作業分流風險

作業分流常見的風險有三大類,首先,「跨指定辦公區域活動風險」,因為作業分流在降低同一部門員工群聚感染的風險,若啟動作業分流後,同部門不同組別的同仁因為不同的理由,在原辦公地點與異地辦公地點流動,若其中任何一人遭受感染,將會影響到另一組的同仁,而將失去作業風流的目的。

其次,「面對面會議風險」,即使是配戴口罩與勤洗手,員工在密閉空間交談,仍是有交互感染的風險,因此需要避免。

最後,也是大家最容易忽略的「工作時間外社交活動風險」,部分主管或員工誤認作業分流僅限於上班時間,事實上,工作時間外的社交活動,仍然有可能導致員工間交互感染的風險,因此同一部門不同組員工作時間外的社交活動也應該避免。

如何管理作業分流風險?

組織要降低作業分流的風險,必須事先規畫相對應的減災方式或管理手段,目前大致可分成七點來看。「定時消毒」是確保作業分流員工工作環境安全的重要關鍵,若採取分組原地輪班工作,不同組別工作人員在交接的過程中,當前一組同仁離開辦公區域後,必須由專責人員對辦公區域進行消毒,然後接續的組員再進入辦公,而且要注意的是,不同組別人員在工作交接的過程中,不同組員彼此之間都不應有接觸。

再者,透過「指定地點工作」也可以避免交叉感染的風險。關鍵點在於,要求員工在指定的固定樓層或大樓工作,嚴格禁止員工跨辦公區域(樓層∕大樓)四處走動,尤其是與同部門、不同組同事接觸,全體員工必須遵循此要求(無論是覆核員∕督導∕直屬主管),若有例外原則(如組別異動),應依照營運持續計畫(BCP)核准決核流程,取得同意才能改變原始規畫作業模式。

第三點就是要「保持社交距離」,為了避免人與人交流過程中的飛沫或接觸傳染,除了在辦公區域戴口罩、勤洗手外,也要儘量減少身體接觸。

第四點,「減少密閉空間交談」,包括避免舉行面對面(特別是五人以上)的會議,另外也應該減少在電梯內的交談。

第五點,「使用辦公室通訊工具」,當實體互動減少的同時,為了確保同仁間彼此聯絡工作仍可以保持順暢溝通的程度,也應該善用公司提供的辦公室通訊工具,例如:電話,企業版通訊軟體,電子郵件等,以保持企業員工原有的生產力。

第六點則是以「電子取代紙本」,透過電子方式取代紙本方式交換與傳遞資訊,不僅提高溝通效率,也降低實體接觸風險。

最後,也要做到「主動關懷不適同事」,疫情險峻之時,人與人之間雖然保持社交距離,但在交流與互動上仍應保有人的溫暖關照,如果發現同事感到身體不適,除主動關懷同事身體狀況外,並請主動通知主管、醫務室、或營運持續管理相關單位,讓身體不適同仁可以在第一時間受到應該有的醫療照護,也可以讓相關主管掌握狀況而能夠有足夠的因應能力。

台積電的分組辦公是企業超前部署良好示範

隨著疫情逐漸升溫,病毒對於個人與組織的影響也越來越近,臺灣目前的防疫措施,有效控制了疫情的蔓延,這樣的成就國際間有目共睹,有這樣的成就,主要歸功於防疫單位「超前部署」來防範未然。

而台積電防疫委員會對於疫情積極的管理,立刻啟動分組辦公營運模式也帶來很好的借鏡。從這些經驗,說明「超前部署」的必要,希望透過作業分流與其他營運持續管理措施,協助組織或企業順利度過疫情的威脅、確保員工健康與維持組織運作。

【作者簡介】

楊博裕

資訊安全與資訊風險管理領域服務逾15年,現任職於跨國銀行擔任北亞地區資訊安全官,主要負責北亞地區資訊風險管理相關業務;同時擔任國際電腦稽核協會(ISACA)資訊風險治理諮詢小組委員及證照命題小組委員,參與新版資訊風險治理架構及相關政策資訊的制定,並參與證照命題及討論。

職涯經驗中,曾協助多家跨國金融機構與高科技製造業創立資訊風險管理單位,熟悉資訊安全與資訊風險管理單位運作方式與價值。目前持有 CISA、CISM、CRISC,及 CFE等證照。

 

 


資安業者免費服務受到勒索軟體攻擊的醫療院所

$
0
0

來自美國的Coveware,以及來自紐西蘭的Emsisoft在本周宣布,將在此一武漢肺炎(COVID-19)全球大流行的期間,攜手替受到勒索軟體攻擊的醫療院所提供免費的協助,包括協助分析勒索軟體,免費幫其開發解密工具,甚至是代為與駭客談判,並協助回復系統。

儘管已有特定的勒索軟體集團已宣布將不對醫療院所發動攻擊,但Emsisoft去年的調查顯示,在去年前九個月針對美國621個組織展開的勒索軟體攻擊中,就有491個組織屬於醫療領域。

此外,Emsisoft表示,勒索軟體的攻擊是有季節性的,會在春天及夏天達到攻擊的高峰,適逢武漢肺炎全球爆發且醫療資源吃緊的時刻。

因此,Coveware與Emsisoft宣布,只要是屬於武漢肺炎前線的醫療院所,不管是重症監護醫院,或是其它的醫療照護機構,都能在此一期間得到它們完全免費的協助,包括進行勒索軟體的技術分析,開發解密工具,若非得支付贖金,那麼它們也願意出面與駭客協商及交易,也會協助這些醫療院所恢復正常運作。

這兩家資安業者表示,它們的目標是藉由協助受到攻擊的醫療院所,儘快回復營運,最大程度降低對病患診治的干擾。

此外,這兩家業者還向駭客動之以情,表示駭客也許也有親人需要緊急治療,若在此時攻擊醫療院所,所得到的並非金錢而是生命,倘若不小心加密了醫療院所的系統,呼籲他們能夠儘快免費提供解密金鑰。

捷克的布爾諾大學醫院便在上周傳出遭到勒索軟體攻擊,而該院剛好是武漢肺炎的篩檢中心,除了因此而必須把部份病患轉移到其它也已不堪負荷的醫院之外,亦造成篩檢時程的延誤。

Microsoft Teams推出對話、視訊會議新功能,開始支援離線傳訊,也強化工業穿戴裝置應用

$
0
0

儘管,近來因為武漢肺炎在歐美疫情升溫,爆量的網路訊息傳送,導致Microsoft Teams兩天前在歐洲曾短暫中斷無法傳訊。但微軟不受服務中斷的影響,在今天(19日)發表了一系列Microsoft Teams產品功能更新,包括支援離線傳訊、會議環境降噪,視覺提示等功能,同時還加強其在工業穿戴裝置應用。

在今天舉行一場全球線上發表會上,微軟Microsoft 365企業副總裁Jared Spataro先介紹近期Microsoft Teams的使用量變化,他表示,相較於去年11月,每天全球活躍用戶2千萬,到了今年3月歐美疫情爆發時,人數直接翻倍成長達到4千4百萬戶。並有更多企業用戶採用,例如,全球IT顧問公司Accenture目前有44萬名員工使用它來溝通協作,安永會計師事務所、SAP、德國Continental AG使用人數至少超過10萬戶,運用在一對一、小組討論,到更進一步線上視訊開會、檔案共享等溝通協作方式,有的甚至還將他們既有工作流程導入到Teams裡。

微軟今天也推出Microsoft Teams更多新功能,首先在會議方面,介紹兩個新增的功能,一個是Live Noise Suppression降噪功能,能改善背景干擾的影響,比如將旁人吃零食聲音自動靜音,但仍可聽到說話者的聲音,另一個是Raise Hand功能,則是能讓遠端會議參與者想要發表意見時,能夠先發送一個視覺提示(visual cue)來取得大家注意目光,再開始說話。

微軟這次也推出結合工業應用的Teams方案,將其視訊通話功能整合到工業用頭盔,可以讓現場維護人員透過這個頭盔搭配攝影鏡頭,就能以語音方式現場與公司總部技術人員直接通話,協助他完成現場檢修作業。未來除了製造業也可用於能源、汽車等行業。

前陣子,微軟也在Teams推出一款Bookings App,方便人員安排、管理工作行程和虛擬會議事項,例如可用於協助醫師對病人術後追蹤,或是金融人員規畫安排客戶見面等。

值得一提的是,Microsoft Teams新版對話部份,開始支援離線使用,使用者不上網也可傳訊息給對方,即使人身處在無法取得網路,或網路不快的地方,也能先以離線的方式傳送和回覆訊息給對方,待網路恢復後,便會自動上傳離線訊息,對方仍然可以讀取到訊息。除此之外,還有新增Pop Out Chats功能,則是可以從原本的聊天視窗單獨拉出一個視窗,且可以拖曳視窗到任一位置,方便彼此討論。

最後,微軟還介紹了可供中小型企業使用的Microsoft 365 商務語音方案,能提供Teams打造通話、電話系統。不過只先在美國推出。還提供了新的Microsoft 365企業用戶授權方案。

第一所高中1800人停課,北市線上教學酷課雲因疫情開始爆量,臺北市教育局緊急擴充主機可支撐5千人同時上線

$
0
0

受到武漢肺炎(COVUD-19)疫情影響,中央流行疫情指揮中心今天宣布新增8例確診,其中一名案例,即是台北市某高中確診學生的同班同學,使得該校因達到總數2名學生感染,宣布全校停課兩周,持續到3月27日止。為了讓學生在隔離期間也能在家上課,該高中也宣布,學校將在停課的兩周內進行線上教學,依照原本課表,安排50%直播教學與50%為自主學習課程。同時,臺北市教育局也提供40位經濟弱勢學生行動載具,以及提供8位學生無限網卡,來確保每位學生都有完善資訊學習環境。

這套線上學習系統,就是臺北市教育局的「台北酷課雲」平臺。教育局從3月初開始,就要求北市19所中小學進行遠距教學演練,讓師生熟悉線上學習、直播互動的形式與功能,在平臺中進行問答、分享文件、進行小考等演練。而在前幾天出現學生染疫案例後,教育局也更進一步要求各校,在一周內訂定補課暨模擬演練計畫,劃分出需線上補課與實體補課的課程,並在3月底前完成全校模擬演練。

不過,庫課雲平臺光是在近一個月內就暴增了約100萬次的瀏覽量,光是對網站伺服器的負載上,臺北市教育局資訊教育科科長陳秉熙表示,近期平均上線人次約2,000多人,大約占網路伺服器的50%工作負載,峰值則是達到3,000多人,約佔70%工作負載,總預估可承載5,000人同時上線。不過,近期停課的學校其全校師生加起來就有1,800人,19日也出現短暫爆量情況,教育局也緊急擴充主機的CPU和記憶體來因應,未來若有其他學校停課時,陳秉熙表示,會依據流量去擴增網頁伺服器與資料庫,「我們網頁伺服器是分散式架構,平行擴充速度很快,資源都有準備充足。」

在網路頻寬上,臺北市分配到的學術網路(TANet)頻寬有20Gb,可供所有北市學校、臺北市教育局來使用,陳秉熙表示,從近期的網路用量來看,最高峰也只用了約6成、12Gb的流量,「這是學校內線上演練使用TANet的流量,萬一學校停課,學生在家用家裡網路,流量反而不會那麼大。」

停課高中已經規劃在未來兩周內,要安排50%直播教學與50%為自主學習課程。陳秉熙解釋,自主學習課程是觀看已經錄製好的影片,比較不會造成同時上線頻寬的負擔。目前為了提供直播教學,酷課雲已經內建了Zoom與Adobe Connect兩款視訊服務,其中,Zoom是採用免費版本,雖然沒有限制可以開設的線上教室數量,但每次最長只有40分鐘,Adobe Connect則是採購了50間線上教室的授權,不論哪一套服務,每一堂的人數上限均為100人,目前已經規劃要增購更多可用的線上教室授權。例如,教育局以經決定再緊急採購150間Zoom教室授權,來因應疫情爆量的需求。

不過,未來若發生全市大停課的情況,陳秉熙指出,臺北市師生加起來約23萬人,若要所有人同時上線,「對任何平臺都是考驗,我們也會提前準備來因應。」另外,在資安防護方面,臺北市教育局的資通安全責任等級評定為B級,其中,酷課雲也是通過外部稽核驗證的系統之一。

酷課雲從105年上線至今,已經累積了約一萬一千步線上教學影片,且經過2.0的改版,新增了直播教學的功能,讓老師可以使用直播教室與學生互動授課,而去年上線的3.0版本,則是重新設計UI/UX介面,來符合使用者體驗。而要登入酷課雲,臺北市提供師生單一身份驗證帳號,第一次登入要修改帳號密碼,「因為疫情關係,現在應該除了小一小二的學生沒在用,幾乎所有學生都已經使用過線上教學。」陳秉熙表示。

Container周報第123期:1,600個微服務怎麼管?英國當紅網銀Monzo秘訣大公開

$
0
0

3/1~3/13 精選容器新聞:微服務管理實例

#微服務管理,#數位銀行
如何在K8s管理1600個微服務?英國當紅數位銀行秘訣大公開

日前,英國數位銀行Monzo兩位資深工程師Matt Heath和Suhail Patel在倫敦一場研討會上,揭露了如何管理1,600個後端微服務的經驗。這間設立超過5年的英國挑戰者銀行,一般金融用戶超過了4百萬人,去年9月更進軍美國市場,目前也正在開發企業用的數位銀行服務。Monzo所有金融服務都是透過手機App提供,也因此,他們一開始就決定建立分散式架構,而不是建置一套龐大的銀行核心系統。最初先採用Mesos來建立容器叢集,在2016年時則全面換成了現在當紅K8s,來打造了一個執行各種金融微服務的平臺。Monzo是少數很早就開始壓寶K8s的企業業者,也將基礎架構搬上AWS平臺,來減少維運人力。

Monzo使用了容易水平擴充的NoSQL資料庫Cassandra,後端系統主要開發語言則是簡潔的Go,他們的理由是,這個語言保證向下相容,所以,遇到語言改版時,例如有次新版增加了垃圾蒐集功能,原有程式碼不用修改,直接用新版Go重新編譯後即可執行,就能使用新功能來提高記憶體管理效率。

這是一家喜歡自己開發工具的公司,若有需要串接第三方系統或支付平臺時,Monzo都盡可能自製開發整合機制,來提高效能,避免採用第三方整合工具,而帶進了許多額外不需要的程式碼,例如他們就開發了一個互動工具,來串聯AWS環境和K8s環境,讓開發者透過一個pull reques指令,就可以快速進行部署或恢復舊版部署。

在微服務設計上,Monzo將每一個微服務,都跑在一個Docker容器中。容器化微服務的程式碼,還分為兩層,一層是所有微服務都必須內建的共用核心函式庫層(Shared Core Library Layer),包括了RPC、Cassandra、鎖定機制、Log記錄機制、監控Matrics、Queuing等六大類函式庫,另一層則是業務層,也就是這支微服務要放進入的程式碼。

Monzo拆分微服務顆粒度的原則是,進可能地拆解到越細小的程度,他們解釋,拆解得越細,可以將變動風險降到最低,例如更新單一功能,能減少對其他微服務的影響。但是,微服務顆粒度越小,代價是會產生大量的微服務。Monzo統計,第一年不過數百個微服務,但到了2019年11月初達到了1,500個微服務,甚至去年12月更暴增到1,600個已上。這些微服務間互相的不重複呼叫超過了9,300個。

因為所有服務都在線上,Monzo希望盡可能落實零信任安全制度,因此,採取白名單方式來管控每一個微服務可呼叫的其他微服務名單。起初,微服務數量不多時,這份白名單採人工維護,但是,數量達到數千,甚至近萬個時,維護工作非常複雜,因此,Monzo決定改開發自動化維護工具。

習慣自己開發工具的Monzo先挑了安全管控最嚴格的一支微服務service.ledger來測試,利用K8s的網路政策資源,在配置檔中建立一個呼叫白名單。這是一支負責跨帳戶移動金錢的微服務。
接著,Monzo開發了一個微服務通訊剖析rpcmap,可以自動分析每一支Go語言程式,找出對service.ledger微服務的所有呼叫來源,來建立白名單。

有了名單之後,Monzo下一步是利用K8s的NetworkPolicy資源來執行過濾,在service.ledger所屬的ledger服務配置檔中建立網路政策,只有加上可允許標籤的網路流量來源才可以放行,並在ledger程式碼目錄中,放入一份授權來源的白名單檔案。一旦有其他開發團隊想要取得呼叫權限時,就得更新這個白名單檔案,並且重新部建ledger服務(因為程式碼內的檔案有異動)後才能生效,ledger開發團隊在部建階段就可以審查這個新增的外部呼叫。

不過,測試後發現了幾個問題,多了不少人工審查呼叫的負擔,也會提高微服務回復舊版本的風險,再加上開發團隊習慣手動編輯配置檔,每一個人都能修改呼叫白名單,而難以管控。後來,Monzo決定導入開源的K8s網路安控專案Calico,在每一個微服務上建立一個微型防火牆功能,來管理存取。另外,Monzo也大力提高微服務管理的資訊透明度,如自製微服務剖析工具,方便開發團隊查詢每次程式碼checkout後,微服務所用API的清單和狀態資訊,並且大量採用視覺化監測工具來追蹤流量和用量。

除了工具面的管理機制,Monzo也製作了一份後端工程師101指南,要求開發團隊第一次撰寫後端程式就要開始遵循,內容從新服務建立,RPC處理程序導入、資料庫查詢、如和透過Firehose發布和使用訊息、如何撰寫單元測試,到如何部署,都有詳細的說明和規定,並提供了一個Slack頻道來討論這套後端應用規範的上手問題。Monzo要求,每一個開發成員都要遵守這個規範來開發後端的微服務。

Monzo解釋,微服務的顆粒度越細,儘管有助提高彈性,但是,需要搭配一致的程式碼架構和工具,透過標準化讓工程師聚焦在業務問題,持續改善工具和功能,才能快速進行一系列的微幅迭代修改,來打破大型金融應用的複雜性,又能降低風險。

 

#Docker,#雲端部署
戰略轉向AP部署和派送流程,Docker公開未來產品藍圖

Docker在自家部落格說明了未來營運新戰略藍圖,將會花更多的資源強化開發體驗,使開發人員可以更方便地讓程式碼,部署到多雲應用程式Runtime中。Docker將進一步發展基礎Docker工具、Docker Desktop以及Docker Hub來加速這個過程,除了改善Docker Desktop的開發體驗,並與生態系合作,且使Docker Hub能夠整合、配置和管理,建構應用程式和微服務所需要的應用程式元件。Docker Hub將不只是一個註冊表服務,而將會成為工具生態系中心,Docker Hub會提供各種工作管線選項,範疇從抽象功能到讓開發者自己從頭打造的元件都有。

#GCP,#Istio,#Envoy
微服務平臺Istio大力擁抱WebAssembly,1.5新版推出全新套件擴充模式

開源微服務平臺Istio是Google混合雲平臺Anthos的核心套件之一,最近釋出了1.5新版,最大特色是推出了新的擴充套件模式,可以讓開發者使用WebAssembly檔案,快速透過Istio內的Envoy proxy來發布或執行程式碼,整合到遠端環境中,也可整合政策管理系統、路由控管機制,甚至修改派送的訊息內容。官方指出,這個新模式可以讓開發者更彈性地將一個複合式的元件,先各自分開執行初始元件再組合。另外,命令列工具istioctl增加了十多項改善,因此進入Beta測試版,而安裝管理機制則仍舊在alpha測試版中,預計將發展成一個功能更完整的維運工具API。另外,在安全強化上,資安政策工具Auto mTlS也進入測試版本,可以支援否定語法,來強制某些控制機制的政策不會被覆蓋而出錯。在透明度上,Telemetry第二則新增加原始TCP連線的監控支援。

#VMware,#K8s
K8s重新改造的新版vSphere 7正式發布,5月正式上市

VMware在3年前開始投入K8s技術開發,甚至找來,兩位K8s創辦人加入VMware,全新的K8s產品線Tanzu和改用K8s重新設計的新版vSphere 7終於亮相,VMware在vSphere底層放入了一套K8s,提供了一個底層K8s超級節點,可以同時執行VM和K8s容器化應用,也能直接在虛擬層上提供K8s叢集。VMware執行長Pat Gelsinger直言,這是vMotion問世以來,最重要的虛擬化技術變革。Tanzu產品線則要用來管理和串接,各種不同環境的K8s,公有雲、私有雲、第三方版本等,來提供一個統一的K8s部署和管理介面。開源的Tanzu元件先釋出正式版,而vSphere 7新版則預定在今年5月1日正式上市。

#Ansibl,#DevOps
擔心疫情失業潮,知名K8s DevOps工具書一個月免費要讓工程師自學

擔心武漢肺炎疫情重創科技業,恐出線工程師失業潮,知名軟體工具書Ansible DevOps作者Jeff Geerling最近決定,將自己兩本熱門工具書,免費提供下載1個月,讓工程師可以自修來強化自己的能力。他在LeanPub電子書初版平臺上,提供《Ansible for DevOps》和《Ansible for Kubernetes》這兩本書,訂購者可自訂要購買的價格,到最低的0元。

#機器學習,#Kubeflow
開發、訓練到部署一套搞定,K8s機器學習工具包Kubeflow終於有正式版

超過2年開發,開源的K8s機器學習版終於釋出了第一個正式版本。Kubeflow原本稱為TensorFlow Extended,是Google內部用來部署TensorFlow模型到Kubernetes的方法。在2017年底在美國Kubecon中對外開源,之後專案便蓬勃發展,現在有來自30個組織上百位的貢獻者,參與Kubeflow專案的開發。Kubeflow 1.0提供了一組穩定版本的應用程式,提高開發者在Kubernetes上進行開發、建置、訓練和部署模型的效率。包括Kubeflow的使用者介面Central Dashboard以及Jupyter筆記本控制器,還有用於分散式訓練的Tensorflow和PyTorch運算子,同時也提供管理多重使用者的配置文件管理器,和部署升級工具kfctl。

#容器OS,#Bottlerocket
AWS自製容器專用OS,配置異動和搬遷都能靠API

AWS推出專門為容器主機最佳化的Linux作業系統Bottlerocket,包含容器主機所需要的元件,並且整合了現有容器調度工具,支援Docker映像檔以及OCI(Open Container Initiative)格式的映像檔。特別之處在於其更新以及API設計上,用戶可以利用呼叫API來調整配置,而不需要手動更改,並且這些更改還可以在更新時自動搬遷。Bottlerocket不使用套件更新系統,而是使用基於映像檔的更新模型,這個模型在必要時可以快速且完整的回退,Bottlerocket中幾乎所有的地方元件,都是以Rust開發而成,而Rust能夠消除某些類型的記憶體安全性問題,並且使開發者以較安全的模式開發程式。

責任編輯/王宏仁

更多Container相關動態

  • GitHub買下Node.js套件管理器Npm
  • 微軟釋出VS Code Docker擴充套件1.0

Slack大改版,將免費提供付費功能予武漢肺炎研究團隊

$
0
0

協作平台Slack在本周翻修了使用介面,而這也是該平台問世以來最大的一次改版,它新增了導覽列、撰寫按鍵,邊欄選項更豐富,Slack執行長Stewart Butterfield亦於本周宣布,只要是從事與武漢肺炎有關的研究、回應或緩解團隊,都能免費升級到Slack付費版。

Slack此次改版的目的在於改善使用者經驗,提供更多的客製化選項,也企圖讓使用者更容易找到所需的工具。

新版Slack在螢幕最上方新增了一個導覽列,具備了可快速切換頻道的來回按鍵,也能用來搜尋內容;邊欄則可用來展示更多的資訊,如重要對話、檔案或程式等;另有一個撰寫快捷鍵,可先寫完之後,再決定要把訊息傳送給誰或哪個群組;也允許使用者把頻道、訊息或程式納入客製化的折疊區,如同文件夾的功能般。

此外,隨著武漢肺炎疫情的蔓延,讓愈來愈多人在家上班,Slack宣布只要是從事與武漢肺炎相關研究、回應或緩解措施的團隊,只要透過郵件(covid@slack.com)提出請求,就能免費升級到付費版,以增強團隊的協作能力。

Google與DeepMind聯手釋出增強學習代理Dreamer,能透過想像力學習行為

$
0
0

Google與DeepMind合作,開發出了一個稱為Dreamer的增強學習代理,可利用圖像習得世界模型,並用來進一步學習目光較長遠(Long-sighted)的行為。Dreamer利用圖像輸入,就能解決連續控制任務,還能掌握遊玩Atari遊戲技巧,應付需要反應、遠見、空間感知和場景理解的操作。

人工智慧的增強學習研究正蓬勃的發展,增強學習無模型方法可以透過反覆試錯,學習預測成功的行動,使得人工智慧能夠在即時戰略遊戲中打贏人類,但Google提到,增強學習需要代理人與環境進行大量互動之後,才能達到良好的成果,但這同時也限制了將其應用在現實世界中的機會,因為在現實世界中出錯,可能導致不可彌補的傷害。

比起無模型增強學習,基於模型的增強學習方法可以學習精簡化的環境模型,而這樣的世界模型使代理能夠預測潛在行動序列的結果,使其能在各種假設情況下做出反應,並在新情境下做出比較明智的決定,進而減少為了實現目標,所需要進行反覆試錯次數。

近期的增強學習研究,是透過學習精準的世界模型,讓代理學習成功行為,像是Google自家深度計畫網路PlaNet,便是利用圖像來訓練世界模型,而所謂的世界模型,便是能夠明確表示代理知識的參數模型。但是Google提到,基於模型的增強學習方法,因為缺乏效率,或者計畫機制的運算成本過於高昂,是其一直無法被用來解決困難的問題。

現在Google與DeepMind合作所發展的Dreamer,是一種增強學習代理,透過經訓練過的世界模型,所提供的潛在想像力,幫助代理解決長時間任務,也就是說,Dreamer會預測模型狀態的序列,學習較長遠的行為。Dreamer由3個典型程序構成,首先是學習世界模型,接著是透過世界模型,從預測中學習行為,第三個程序則是執行在環境中學習的行為,以收集新的經驗。

在學習世界模型的部分,Dreamer利用Google之前開發的PlaNet世界模型,該模型根據輸入的圖像,計算出一系列壓縮模型狀態序列來預測結果,這些模型狀態指的是,對預測未來結果有幫助的概念,像是物件的類型、位置和物件與周圍環境的相互作用,Google稱這個能計算未來的能力為想像力。

Google提到,PlaNet世界模型的優點之一,便是使用壓縮模型狀態,而非直接使用圖像進行預測,這個做法改進了計算效率,使得模型可以在單個GPU中,平行預測數千個行動序列,這個方法促進了方法的一般化,使得對時間較長的影片預測更加精確。

使用壓縮模型狀態進行預測,可讓代理在複雜環境中進行長期預測。下圖的兩個序列,代理皆沒有在事前經歷過,但只要輸入5個圖像,模型便能進行重建,並且預測未來45步。

另一個Dreamer的重點,在於高效率的學習行為,過去基於模型的代理,不是利用多個模型預測來制定計畫,不然就是利用世界模型來代替模擬器,並且續用既有的無模型技術,這兩種方法需要的運算要求都很高,而且也不能最大化世界模型帶來的優勢。

更重要的是,即便使用了功能強大的世界模型,也無法進行精確的預測,因為過去基於模型的代理無法預測太久之後的行為。而Dreamer利用反向傳播(Backpropagation)演算法來解決代理短視近利的問題,使世界模型能有效地學習行為。

整體來說,Dreamer在20個連續控制任務基準測試中(下圖),在效能、資料效率和計算時間都突破過去的水準。Google提到,他們利用世界模型的預測序列,就能讓代理學習行為,不僅以圖像輸入解決視覺控制任務,且效能超越過去的無模型方法。在Atari遊戲上,Dreamer也能良好地掌握離散的動作,和存在多個物件的3D環境的多樣化場景。

因應疫情,微軟延長特定版本Windows 10 1709的支援期限6個月

$
0
0

考量武漢肺炎在家工作,擾亂了許多人正常工作進度,包括管理公司軟體的IT人員,微軟周四宣布,將預訂4月到期的Windows 1709技術支援,包括企業、教育及IoT版,再延長半年。

微軟Windows服務暨交付事業群總監John Cable表示,基於現行「公共衛生」情況,微軟了解到在家上班對所有客戶的衝擊。為了協助減輕用戶的負擔,依據用戶意見,微軟決定將Windows 10 1709版企業、教育及IoT Enterprise版本的服務終止日期,由原本的2020年4月14日延到10月13日。

這意謂著,搭載上述版本的裝置在今年5月到10月中,還能接到每月安全更新。微軟仍會經由Windows Update、Windows Server Update Services及Microsoft Update Catalog釋出安全修補程式,用戶使用現有管道即可,無需動作。

2018年10月微軟為了吸引企業及學校用戶升級Windows 7,將Windows 10企業及教育版本用戶,包括1607、1703、1709與1803的技術支援期,拉長為30個月,給這些用戶更多時間規畫、測試及部署升級。事實上,家用及專業版本,包括Windows 10 1709 Home、Pro、Pro Education及Pro Workstations 版,早已於去年4月9日就截止支援。

不過時光飛逝,根據微軟的時程表,Windows 10 1803更新的企業、教育及IoT Enterprise版本,則會在緊接著的11月10日終止支援。

為免準備不及,微軟也建議用戶將Windows訊息中心網頁加進網頁書籤,或訂閱WindowsUpdate推特帳號的最新通知。


Gmail版Creative Cloud附加擴充功能上線,郵件附件就能直接分享CC檔案

$
0
0

Adobe宣布針對Gmail推出Adobe Creative Cloud擴充功能,讓Gmail用戶可以更容易的透過郵件直接分享Creative Cloud的創作內容及檔案。

目前這個擴充功能已經在G Suite Marketplace上線,個人及企業版的G Suite用戶已能夠下載。

用戶安裝這項擴充功能後,可將儲存在Creative Cloud的檔案直接插入Gmail郵件中,包括XD、Photoshop、Illustrator、Lightroom的檔案。具體的使用方式,在撰寫Gmail郵件的視窗底部找到Creative Cloud標誌,點選後便能開啟檔案瀏覽器,搜尋檔案或創作,以縮圖的方式附加到郵件裡,並以動態連結和Creative Cloud檔案同步,除了創作內容之外,還包括Creative Cloud Libraries及行動裝置創作的共用連結。

當其他用戶收到含有Creative Cloud檔案附件的郵件,開啟郵件後在右欄點選Creative Cloud標誌,就能選擇想要存到Creative Cloud帳號的檔案,不論是普通附件或是使用外掛程式建立的Creative Cloud共用連結,都能將附件同步至Creative Cloud帳號。不過,需注意是,儲存的檔案大小以100MB為上限,較大的檔案就無法儲存附件至Creative Cloud帳號。

歐盟要求串流服務限制內容品質以免占用頻寬,Netflix同意了

$
0
0

歐盟的內部市場委員Thierry Breton多次呼籲串流服務業者、電信業者與使用者應該努力避免網路擁塞狀況,同時要求串流業者應與電信業者配合,只提供標準品質的內容,不要再以高清內容來占用頻寬,全球最大影片串流服務業者Netflix在本周同意了,表示將在未來30天,降低歐洲所有串流內容的位元速率(bit rates)。

為了降低正在全球大流行的武漢肺炎(COVID-19)病毒的感染力,歐美正在推動「社交疏離」(social distancing)政策,而造成大多數的人都窩在家,透過網路工作、學習及娛樂。此一政策已讓相關市場的網路用量大增,例如義大利電信(Telecom Italia)在義大利封城後看到境內流量竄升了70%,Vodafone於本周發現,歐洲的網路使用量成長了50%。

Breton表示,此時一旦遇上需要網路以最佳狀態運作時,即會對網路造成壓力,呼籲串流業者、電信業者及使用者應負起各自己的責任,希望串流平台只提供標準品質的內容,電信業者則應採取預防及緩解措施,亦鼓勵使用者採用可減少資料傳輸的設定,包括透過Wi-Fi傳輸或降低內容解析度,這樣一來能在此一防疫時期維持網路的流暢。

而Netflix則在與Breton協商之後,決定在未來30天降低歐洲市場所傳輸內容的位元速率,預計Netflix在全歐遞送的流量將會減少25%,但強調即便如此,依然能提供品質良好的服務。

另一方面,有鑑於網路用量明顯的增加,美國電信業者AT&T,以及加拿大電信業者Rogers Communications與Videotron,都已宣布將暫時取消用戶的行動流量上限。

武漢肺炎效應:Microsoft Teams以及Slack用戶數成長率創新高

$
0
0

武漢肺炎(COVID-19)疫情的擴散與「社交疏離」(Social Distancing)的防疫政策,讓全球協作平台的用戶大增,其中,微軟說Microsoft Teams的每日用戶數在一周之內增加了1,200萬個,而Slack的付費用戶數則在一個半月內成長7千個。

微軟在周四(3/19)表示,武漢肺炎讓全球幾乎是一夕之間突然轉變成遠端作業,相信這將是人們學習與工作方式的轉捩點,坊間存在許多可讓人們透過聊天、影片及檔案的交換,進行遠端學習及工作的解決方案,而Microsoft Teams的每日用戶數在過去的7天,從3,400萬個增加到4,400萬個,等於是一周成長了35%。

負責Microsoft 365的微軟企業副總裁Jared Spataro表示,此一景象代表了實現遠端工作比以往更為重要,而且其價值將延續到疫情結束之後。

至於Slack則是在3月18日提交給美國證券交易管理委員會(SEC)的文件中透露,該公司從今年的2月1日到3月18日之間,總計新增了7千名付費用戶。

根據Slack的數據,去年11月到今年1月31日的季度,該公司新增了5千名付費用戶,但這次卻在一個半月間,就超越了上一季的成長數量。

目前Microsoft Teams的每日用戶數已超過4千萬,不過微軟並未公布付費比例;Slack的每日用戶數應該還不到2千萬,而截至今年1月底,Slack擁有11萬的付費用戶。

【專家剖析】防疫期間,在家工作應注意的資訊與網路風險

$
0
0

本文作者∕楊博裕,跨國銀行北亞地區資訊安全官

當武漢肺炎(COVID-19)從區域性逐漸轉為全球性危機,境外移入與社區感染成為組織營運持續管理真實與迫切的危機時,身為資訊長、資安長、營運持續管理負責人, 如何帶領組織超前部署,然後制定疫情風險等級,依照疫情風險等級輕重,啟動辦公區域入口體溫與消毒管制、上下班時間分流、作業分流(Split Operation) 、異地作業(BCP Site)與在家工作(Work from Home)等方式,降低病毒對人員可能的感染與對組織持續營運的影響成為當務之急。

由於包含台灣等亞洲國家,由於國情與文化的不同,對於「在家工作」模式較為陌生,本文指在介紹「在家工作」可能的資訊與網路風險,並針對這些風險提供相對應的管理措施。

「在家工作」的迷思

面對疫情急遽升高的心理壓力,當許多公司在做出「在家工作」的決定時,並不是出於「選擇」,而是出於「被迫」。

多數組織針對營運所設計的流程,經常是針對組織辦公位置,設定員工在組織所安排的地點辦公。多數的營運持續計畫設計,也多選擇以組織規畫的辦公地點(含異地作業地點)為優先考量。

而當面對社區或群聚感染壓力時,組織不得不減少人與人之間社交距離,以抑止疫情在公司內部擴散、降低組織內部員工被傳染的風險,而優先考量將非關鍵作業員工(non-critical employees) 、業務無須面對客戶員工(non-customer facing employees) 、以及已懷孕或懷孕及餵哺母乳員工在家工作。

然而在亞洲文化下,多數組織對於開放「在家工作」持保守態度,這是因為高階主管或者人力資源單位所關注的風險,往往放在員工在家工作時的「工作績效」與「出勤狀況」風險,因為高階主管或者人力資源單位擔心在缺乏適當管理機制下,員工在家工作容易怠惰,而忽略在家工作時的「資訊與網路安全」風險也是一樣重要。

適合在家工作族群

「在家工作」應該納入於組織營運持續計畫(Business Continuity Plan,BCP)之中,做為緊急應變的選項之一,營運長、資安官、或營運持續管理負責人在研擬組織營運持續計畫時,應召集並要求各單位業務代表,根據其業務屬性與工作內容,決定那些員工適用於在家工作的選項。

考量適用員工適用範圍時,應考量下列(但不限於)幾點。首先,考量「非關鍵作業」且「業務無須面對客戶」的員工,非關鍵作業因產業或業務性質而不同,因此需要由營運長、營運持續管理負責人、與業務單位主管討論與定義。

以人力資源單位為例,人力資源單位內通常有招募任用、教育訓練發展、薪酬管理、績效管理及員工關係管理,主管可依照業務屬性進行安排,像是疫情蔓延時,需要擴大社交距離減少人與人接觸,會減少面對面的教育訓練,因此可考量讓負責教育訓練發展的同仁在家工作。其次,「已懷孕或懷孕及餵哺母乳」員工,為預防母體接觸病毒,而將病毒傳染給胎兒或嬰兒,基於組織員工關懷立場,懷孕或懷孕及餵哺母乳員工在不影響業務正常營運下,應優先列於「在家工作」清單。

在家工作風險為何?

在家工作應該考量的的風險有下列八類,首先,「員工竊取組織資訊」,若缺乏適當管控機制,員工可利用「在家工作」的機會竊取組織資訊,例如將敏感的公司資料下載或保存到其個人電腦、攜帶式儲存裝置、雲端硬碟等,或將資料發送到個人電子郵件帳戶。

再者,「未妥善保管組織資訊」,員工未妥善保管從辦公室攜出的列印文件、檔案儲存裝置(如USB隨身碟、外接式硬碟)、或資訊設備(如筆記型電腦手機);又或於電話討論公事,未留意周遭環境,無意間洩漏與業務不相關人士,以至於資料遺失或外洩。

第三點,「不安全網路連線」,若員工透過不安全的網路連線存取組織系統∕資料,資料傳輸過程中資料可能被截取,且資料遭到篡改的風險也會提升。

第四點,「不安全交換訊息管道」,員工透過非公司提供或核准批准的通訊工具(簡訊、LINE、WhatsApp等)溝通業務機敏資料或非公開資訊,資料傳輸過程中資料可能被截取,而致資料外洩。

第五點,「釣魚郵件∕釣魚電話攻擊」,疫情蔓延期間,網路釣魚郵件∕釣魚電話風險將會升高,因為網路犯罪者偽裝成同事、合作夥伴、朋友、家人等用戶信任的來源,例如:資訊單位、人力資源單位、高階主管、新聞媒體、衛生組織等進行攻擊。

釣魚郵件的寄件主旨則用:冠狀病毒疫情、冠狀病毒防範方式、拯救疫情慈善活動、資訊技術支援等,利用人性的弱點(如信任感,恐懼感,服從權威等),誘使收信者開啟郵件,並點選郵件中含惡意程式的附件檔案或網路連結,藉以竊取使用者帳號、密碼、甚至於組織或個人擁有的敏感資訊。而釣魚電話則是會設法透過社交工程,取得組織內員工聯絡方式、偽裝的工作指示、或要求員工提供組織內部資料等。

第六點,「資訊基礎建設不足」,既有資訊基礎架構,沒有辦法支撐疫情期間,「在家工作」者大幅增加而伴隨的遠端存取的流量超過負荷,影響系統效率。而為儘速解決基礎架構的問題,所提出的解決方案,若沒有進行適當的風險與弱點評估,將可能會產生漏洞,引發網絡威脅。

第七點,「未妥善評估例外情形」,部分員工因業務性質特殊(如理專、交易室、研發人員等),可接觸客戶個人資料或組織敏感資料,不應開放在家工作。惟疫情影響,開放此類員工在家工作前,未經妥善評估必要性與相關管控措施有效性,將增加資料外洩風險。

第八點,「員工生產力下降」,員工在家工作因馬虎行事、玩忽職守,或擅離工作崗位而影響到工作生產力與工作品質。

如何管理「在家工作」風險?

組織要降低的在家工作風險,必須事先規畫相對應的減災方式或管理手段,目前大致可分成下列十點來看。

首先,以週期為單位,若組織無法掌握員工動態,將影響營運持續計畫有效性,因此在家工作安排至少持續1到2週,而不是當日安排。

另為協助單位主管與營運持續管理單位有效掌握員工動向,建議所有員工應每週定期向單位主管或單位負責人通知次週工作模式(如辦公室工作─若分散辦公者,請說明地點,在家工作,特休假,病假等),再由各單位彙整與營運持續管理單位。另,員工禁止在公共場合(例如咖啡店或大眾運輸工具)工作,以防止資料遭他人窺視或竊取。

再者,「設定工作目標與完成期限」,亞洲文化對在家工作最大的阻力在於擔心員工馬虎行事、要玩忽職守、或擅離職守而影響工作生產力與工作品質,要解決這方面的營運風險,於啟動在家工作之始,主管應該與員工充分溝通待辦事項清單及完成期限,確認員工瞭解主管期待與要求。而主管應定期(至少一周一次)與團隊成員進行電話會議,以了解同事的身體狀況與工作進度。

第三點,「使用安全的網路連線」,員工在家應透過信任且安全的網路連線(如家用網路或透過個人手機熱點分享)來存取組織內部網路系統或資訊,員工禁止使用未受信任的網路(如公開或免費)網路連線存取組織內部網路系統或資訊。另,若組織有建置VPN,應限制員工必去透過VPN認證後,使得與組織內部網路連線。

第四點,「檔案資料傳輸保護」,員工傳送敏感資料檔案(例如、人事記錄、醫療記錄、財務記錄等)時,應於傳輸檔案前,依照組織資訊與網路安全管理規範要求,對檔案進行適當加密保護。

第五點,「資料外洩防護機制」,確保資料外洩防護機制(Data Leakage Protection)已安裝於在家作業員工資訊設備,防止組織資料或檔案於員工在家工作期間,遭員工下載或儲存於員工個人儲存設備或雲端硬碟。

第六點,「安全性修補與防毒軟體病毒碼更新」,確認所有應用程序和作業系統已安裝至最新版本安全性修補程式等級,防止駭客利用未修補的弱點進行攻擊;另,資訊系統防毒和防惡意軟體已更新至最新版本病毒碼,已防範病毒或惡意軟體攻擊。

第七點,「安全訊息交換管道」,要求在家工作員工僅能使用公司提供或核准的通訊工具(電話,企業版通訊軟體,企業電子郵件等)進行溝通;另,公司應提醒員工,勿在通訊軟體上,談論或交換組織敏感資訊,以避免資料外洩。

第八點,「保持警覺」,防疫期間,電話釣魚與電子郵件釣魚郵件攻擊會增多,要求員工保持警覺,勿點選來路不明郵件所附連結或檔案。對於疑似釣魚郵件或釣魚電話,員工應立即通報相關業務單位進行阻擋與調查。另,在家工作,仍應謹守組織桌面淨空原則,妥善保存組織提供的資訊設備與資料,也避免與家人或朋友討論工作內容,以避免資料外洩。

第九點,「重申資訊與網路安全管理相關要求」,啟動在家工作時,組織需要重申在家工作資訊與網路安全管理相關要求(範例一),並定期(每1~2周)透過官網、電子報、或電子郵件,向員工溝通防疫期間員工應注意的相關資訊(範例二)。

第十點,「在家工作環境符合職場安全與工作需求」,在家工作地點,應符合職場安全要求,例如辦公位置需要有充足照明,且桌椅與螢幕高度應該以舒適安全,避免不舒服或不安全的工作環境影響員工效率與健康。若因業務需求,需要進行電話會議時,應確保足夠的隔音以避免噪音影響電話會議進行。

疫情帶來的營運模式改變

科技的進步,像是網際網路,電子郵件,網上會議及視訊會議(如Webex、Zoom)、團隊協作平台(如Microsoft Teams)等,讓工作再也不需要面對面才能完成,身處各地的團隊成員,仍然可以透過不同的科技產品一同合作,完成目標。

當武漢肺炎從區域逐漸向全球蔓延,可以看到跨國企業(如Google、Amazon)陸續啟動在家工作機制,以將病毒傳播的風險降到最低,同時也避免造成營運中斷的風險;更甚者,在亞洲部分國家的跨國企業,也已執行在家工作逾一個半月。在家工作已經從營運持續計畫上的名詞,變成組織營運的一部份。

從這樣經驗來觀察,若組織可以有效的規畫在家工作的模式,以及妥善評估在家工作的風險並管理這些風險,事實上,在家工作與員工生產力及工作品質並不會相互衝突。另,過去的歷史也告訴我們,每當歷史上有重大的事件(如美國911事件或SARS),將會對組織營運模式帶來重大的改變與影響,或許,此次全球疫情不只會對全球供應鏈造成影響,當在家工作可以同時兼顧工作需求、個人居家照顧需求、與營運持續管理需求下,或許未來在家工作會越來越普遍。

範例一:在家工作資訊與網路安全管理相關要求

  • 對於本公司未對外公開的資訊(non-public Information),切勿與客戶,同仁,朋友或於社群媒體上分享與討論
  • 無論在家(遠距)工作或分散辦公者,切勿將個人存取組織資訊系統之帳號與密碼與他人(含家人)分享
  • 離開辦公環境時,切守桌面∕螢幕淨空要求
  • 公司相關資訊(含紙本資料與資訊設備),應妥善保管,切勿將組織相關資訊置於無人看管狀態
  • 遠端存取公司資訊系統時,不得使用任何私人攝影器材對螢幕拍照,並擷取本公司資訊系統內相關資料
  • 若需要在公共場所存取本行資訊,請留意周圍環境以防偷窺,若有需要,請安裝防窺片
  • 防疫期間,假新聞或假消息會增多,請不輕信,不散播未經證實的消息,對於來路不行的消息(尤其是影響組織聲譽者),請通報相關單位
  • 防疫期間,電話釣魚與電子郵件釣魚郵件會增多,請勿點選來路不明連結,對於疑似釣魚事件,請通報相關單位

 

範例二:內部防疫相關溝通電子報(每1-2週更新一次),視報告週期選擇內容。

  • 疑似案例檢查情形報告
  • 重申員工健康與安全為公司所關心與重視
  • 自我隔離相關要求說明
  • 旅行區域限制(差旅限制區域),以及例外情形處理原則
  • 面對客戶辦公室開放狀況
  • 在家(遠距)工作通知─說明那些人在經主管同意後得在家工作(non-critical、non-customer facing和懷孕員工優先)
  • 辦公室健康,清潔與消毒說明
  • 口罩發送登記與防疫期間員工餐廳供餐模式說明
  • 彈性工作時間說明,避免員工搭乘大眾運輸工具與公司上下班時間等待電梯風險
  • 遠距存取公司系統要求
  • 防疫期間資訊安全管理要求聲明
  • 實用網站連結(如疾管署CDC)
  • 緊急聯絡資訊(包含安全部門,醫衛部門,資訊安全管理部門等)
  • 為所應為(Dos)與為所不為(DONTs)項目
  • FAQ 問與答

 在家工作的八大風險 

 1 員工竊取組織資訊

 2  未妥善保管組織資訊

 3  不安全網路連線

 4  不安全交換訊息管道

 5  釣魚郵件∕釣魚電話攻擊

 6  資訊基礎建設不足

 7  未妥善評估例外情形

 8  員工生產力下降

資料來源:楊博裕,2020年3月

 

【作者簡介】

楊博裕

資訊安全與資訊風險管理領域服務逾15年,現任職於跨國銀行擔任北亞地區資訊安全官,主要負責北亞地區資訊風險管理相關業務;同時擔任國際電腦稽核協會(ISACA)資訊風險治理諮詢小組委員及證照命題小組委員,參與新版資訊風險治理架構及相關政策資訊的制定,並參與證照命題及討論。

職涯經驗中,曾協助多家跨國金融機構與高科技製造業創立資訊風險管理單位,熟悉資訊安全與資訊風險管理單位運作方式與價值。目前持有 CISA、CISM、CRISC,及 CFE等證照。

香港以電子腕帶追蹤武漢肺炎隔離者

$
0
0

香港在本周二宣布,針對幾乎所有入境的旅客實行14天居家隔離,為了防止武漢肺炎隔離者趴趴走,將採用電子腕帶進行定位追蹤,但強調沒有隱私疑慮。

居家隔離者將配戴港府配發一套由電子腕帶結合App的裝置,以監控他們是否有待在應待的位置。港府資訊科技總監林偉喬表示,這個App並未直接蒐集配戴者的位置,而是位置的變化情形,特別是他們所在地區的電信及通訊信號,確保他們留在家中。

每個電子腕帶都和手機配對,且不容易取下。若是腕帶被破壞、手機被取走或是腕帶與手機被解除配對,香港衛生署及警務處都會接獲通知。

為了防止COVID-19病毒擴散,各國政府也思考啟動科技方案,以限制有感染疑慮人民的行動,但其中有些做法引發爭議。

以色列政府本周通過了緊急措施,將啟用反恐監控方案,以手機追蹤已經罹患、或可能被感染武漢肺炎(COVID-19)的病患位置30天,此舉引發當地隱私權團體的抗議。美國白宮也找來蘋果、Google、臉書等科技業者,商討要運用資料分析技術,掌握人們是否保持「社交疏離」(social distancing)。

台灣政府日前也宣布,針對居家檢疫或隔離的民眾發放具有電子圍籬(e-fencing)技術的手機,透過定位掌握民眾位置,還可以Line提供自主健康回報。

低階裝置專用的Android Go已有1億用戶

$
0
0

Google於本周宣布,專替記憶體只有1.5GB以下的低階裝置所設計的Android Go版本,在全球用戶數已超過1億,同時Google也發表了專為Android Go而開發的精簡版照相程式。

Google產品經理Joris van Mens表示,儘管全球已有35億的智慧型手機用戶,但這只占了全球人口總數的45%,於是Google打造了可支援低階硬體的Android Go,以讓其他人口能夠以更經濟實惠的價格購得智慧型手機。

目前手機製造商已在全球180個市場,推出逾1,600款採用Android Go的裝置。

Android Go通常運作在記憶體小於或等於1.5GB的硬體裝置上,這類的裝置通常採用低階處理器,硬碟空間也不大。成效最好的國家之一是肯亞,Google與當地電信業者Safaricom合作,總計售出了90萬支Android Go裝置,而且有53%的買家是女性,協助減少了肯亞當地網路使用上的性別差距。

Google還替Android Go打造了各種輕量版程式,包括Google Go、YouTube Go及 Gallery Go,本周也宣布更新了Camera Go,強調這是為手機新鮮人所設計的相機程式,它不但採用簡潔的介面,而且具備先進手機上的人像模式,亦無需擔心手機的速度或容量,因為它能夠偵測手機上所剩下的照片及影片儲存空間,並協助使用者清除空間。

2019年圖靈獎得主出爐!兩位3D電腦繪圖先驅獲獎,44部奧斯卡提名電影特效全靠兩人領軍研究

$
0
0

美國電腦協會(AMC)日前宣布2019年圖靈獎得主,分別是史丹佛大學電腦繪圖實驗室教授Patrick M. Hanrahan,以及皮克斯和迪士尼動畫工作室前總裁Edwin E. Catmull。他們深耕3D電腦繪圖30多年,期間的研究心血如Z緩衝器、RenderMan渲染系統、GPU程式語言Brook等,都是造就《玩具總動員》、《侏儸紀公園》、《魔戒》、《阿凡達》等精彩電影的關鍵技術。

圖靈獎素有電腦界奧斯卡獎之稱,自1966年開辦以來,每年都會選出對電腦領域貢獻傑出的電腦科學家,像是發明全球資訊網www的Tim Berners-Lee、卷積網路CNN之父Yann LeCun等。

繼去年聚焦於深度學習,今年,圖靈獎鎖定3D電腦繪圖,點出Hanrahan和Catmull兩人在3D電腦繪圖領域的成就,為電腦成像(CGI)帶來革命性突破,不只催生25年前第一部動畫電影《玩具總動員》,也讓逼真的電影特效、遊戲畫面和VR成為可能。

一篇論文催生2種新技術

其中的故事,可從1970年代說起。1974年,Catmull取得猶他大學電腦科學博士學位,他在畢業論文中,提出了突破性的電腦繪圖技術,可以彎曲的補丁來取代多邊形補丁,消除電腦繪圖中的鋸齒粗糙感。這個技術包括了Z緩衝器(Z buffer),可用來決定電腦繪圖中的影像深度座標,再用這些座標來決定物體該顯示的部分。

他還提出另一個關鍵技術,也就是紋理映射(Texture mapping),可將2D表面紋理,包覆於3D物體上,讓電腦產生的圖像,看起來更加逼真。

離開學校後,他成立了紐約理工學院電腦繪圖實驗室,隨後也加入影業公司LucasFilm,繼續進行3D電腦繪圖研究。1986年,賈伯斯買下了LucasFilm的電腦動畫部門,並改名為皮克斯(Pixar),由Catmull擔任總裁,帶領團隊研發新技術。

一套關鍵系統,成為數十年動畫電影標準配備

就在這一年,Hanrahan加入了皮克斯,不僅是Catmull第一批雇用的職員,更擔任當時新繪圖系統的首席架構師。這套系統是RenderMan的雛形,可利用真實的材料和照明,來渲染彎曲的形體;其中的關鍵,就是用於CGI影像的著色器(Shaders)。

與此同時,Hanrahan也研發不同技術,像是立體渲染(Volume rendering),能將平面投影堆疊為3D立體圖形,這也是醫療MRI和電腦斷層掃描(CT)後來運用的技術。此外,他也發表了光場渲染(Light field rendering),這個方法讓觀眾覺得自己正穿越不同場景。

1990年,他在美國電腦協會的圖像技術研討會SIGGRAPH上,發表了重磅RenderMan論文。RenderMan可分離光線反射和幾何形體,能計算形體上各點的顏色、透明度和紋理。此外,RenderMan也融合了Catmull早年研發的技術,比如Z緩衝器等。

自此,RenderMan成為CGI視覺效果的標準工作流程,也是第一個獲得奧斯卡科技成就獎的軟體。過去獲得奧斯卡金像獎提名的47部電影中,有44部使用RenderMan,像是《鐵達尼號》、《魔戒》、《阿凡達》、《美女與野獸》和《星際大戰》等。

精益求精,開發GPU專用語言更催生Nvidia CUDA

後來,Hanrahan離開業界,轉至普林斯頓大學和史丹佛大學任教。1990年代,他與學生擴展了RenderMan的著色語言,能即時利用GPU資源來實作電腦繪圖任務。

不只如此,他與學生開發的GPU程式語言,也造就商業版語言的出現,徹底顛覆遊戲電玩的程式撰寫方式。而他與學生開發的GPU語言Brook,也間接催生了Nvidia的平行運算架構和模型CUDA。

除了任教,Hanrahan也是資料視覺化企業Tableau的共同創辦人。而Catmull則持續於皮克斯任職,期間,迪士尼動畫工作室收購皮克斯,Catmull也繼續帶領團隊研發新技術,像是影像合成、動態模糊、布料模擬。文◎王若樸

 
 
 
 

一周大事:政府網路攻防演練結果大公開。假疫情地圖暗藏惡意程式引關注

$
0
0

2019政府攻防演練:無效存取控管與身分認證的弱點比例升高

資安攻擊不斷,對於國內企業而言,透過滲透測試,或是更進階的紅隊演練,來降低漏洞的風險,做到及早發現與及早修補,已經很普遍。而對我國政府而言,多年以來,都在執行網路攻防演練,而在去年,政府的資安透過這樣的演練而發現哪些問題?今年2月中旬,政府公布2019年度網路攻防演練報告,裡面揭露不少需注意的面向。 

在2019年度攻防演練報告中,可分為五大重點,首先是發現的弱點類型現況,而在重點發現事項方面,我們從四個層面來檢視,首先是共通套件管理的兩大難題,其次是安全觀念不正確,最後是不當的密碼設定與重導設計。

行政院國家資通安全會報技術服務中心(技服中心)科長詹益璋指出,從弱點類型來看,過去幾年,跨網站腳本攻擊(XSS),與不安全的組態設定,一直攻防演練時最常見的弱點類型。到了2019年,有了明顯不同的變化,上述問題呈現大幅減少的趨勢,在所有弱點類型中,排名下降到第三名與第四名,他認為,或許是近年機關常被攻擊,以及採用WAF比例提高有關。更多內容

 

假疫情地圖暗藏惡意程式引關注

武漢肺炎(COVID-19)疫情令全球人心惶惶,駭客也利用相關時事為誘餌發動惡意攻擊,近日有安全公司發現,駭客假冒約翰霍普金斯大學製作的疫情地圖,利用民眾關注全球疫情散布狀況的心理,藉機散布惡意程式。

這起事件,最早是由安全公司Reason Cybersecurity研究中心揭露,指出有駭客仿照了約翰霍普金斯大學製作的儀表板,提供可下載與安裝的應用程式,它將建立執行程序,並且植入惡意程式到用戶電腦,以竊取瀏覽器中的敏感資訊。

由約翰霍普金斯大學提供的疫情地圖,是建置在Esri公司的ArcGIS Online產品之上,但有些網路訊息不夠清楚,可能讓民眾誤以為是正版網站被攻擊,而含有惡意程式,該公司也發表回應,來釐清這起事件。更多內容

 

臺北市政府演練2種遠距辦公來防疫

因應此次武漢肺炎疫情的快速發展,臺北市先前成立應變小組,由副市長黃珊珊帶領,並提出分區辦公等22項超前準備工作,以及早因應日後疫情擴大,降低對市府行政工作正常運作的影響。臺北市資訊局也開始動員,強化臺北市政府在防疫上的相關資訊基礎架構整備工作,規畫居家辦公、分區辦公,具體方面包括了視訊會議、雲端協作、線上辦公三個層面的部署。更多內容

 

美國衛服部遭攻擊,疑似為DDoS手法

美國衛生及公共服務部(HHS,衛服部)在3月15日遭到駭客攻擊。資安專家認為攻擊手法屬於分散式服務阻斷(DDoS),而非入侵行動。

美國衛服部向媒體表示,該單位在面對武漢肺炎疫情時,已加強了IT架構的安全部署。另有媒體報導,相關攻擊並未影響衛服部的正常運作。只是在此一時刻,任何針對防治武漢肺炎疫情相關單位的攻擊,都會惹來大量的關注。更多內容

 

科技大廠發表共同抵抗武漢肺炎的聯合聲明

圖片來源/Google

日前Google、臉書、微軟、Linkedin、reddit、Twtter與YouTube,發表聯合聲明,承諾它們將與全球的政府醫療機構合作,遞送與武漢肺炎(COVID-19)相關的正確資訊,並掃盪不實訊息,共同捍衛網路社群的健康與安全。更多內容

 

Cloudflare:武漢肺炎疫情改變各國網路使用模式

圖片來源/Cloudflare

武漢肺炎疫情改變近期全球網路流量分布,Cloudflare觀察了華盛頓州西雅圖、北義大利和南韓的網路流量,發現3月與1月同期相比,整體網路流量皆上升,又以影音串流上升幅度最大。更多內容

 

武漢肺炎疫情導致網購量大增,Amazon加徵10萬員工

圖片來源_Amazon

就在武漢肺炎疫情在全球肆虐,造成許多產業經濟損失之際,電子商務的業務卻因此而大增,也讓美國電子商務龍頭Amazon人力吃緊,並宣布將在美國新聘10萬名員工,也會將員工的時薪調高2美元。更多內容

 

微軟創辦人比爾蓋茲宣布退出微軟董事會

圖片來源/gatesnotes網站

微軟創辦人比爾•蓋茲(Bill Gates)宣布退出微軟董事會,未來將持續擔任微軟執行長Satya Nadella及其他微軟高階主管的技術顧問。蓋茲不僅退出了微軟董事會,也退出了股神巴菲特旗下公司的董事會。蓋茲說,他將把更多時間花在慈善事業上,包括全球的健康、發展、教育及氣候變遷等。更多內容

 

Google要替美國打造武漢肺炎資訊網站

Google執行長Sundar Pichai指出,Google與美國政府合作打造的武漢肺炎資訊網站,將教育大眾如何降低感染風險,也分別針對企業與教育單位提供相關傳染病風控技巧與工具。更多內容

 

微軟Bing推出武漢肺炎疫情追蹤地圖

微軟Bing部門也推出自有疫情追蹤地圖Bing COVID-19 Tracker,大致上和約翰霍普金斯大學(Johns Hopkins University)開發的互動式地圖Wuhan Coronavirus Global Cases類似,主要是將來自官方衛生組織的資訊以視覺化呈現,提供全球的確診、死亡及復原人數,滑鼠移到地圖上的某一國時,就會條列顯示各國的個別數據。更多內容

 

英國要對科技大廠開徵數位服務稅

圖片來源/Chris Lawton on unsplash

英國財政部發表公告,4月起開徵2%的數位服務稅,舉凡在該國境內提供搜尋引擎、社交服務或線上市集的跨國公司,只要全球營收超過5億英鎊(6.5億美元),且於英國營收超過2,500萬英鎊(3,250萬美元),便應支付2%數位服務稅。將衝擊Google、臉書、Amazon及eBay等企業,但有2,500萬英鎊的免稅額。

根據外電報導,全球經濟合作暨發展組織,曾在今年初勸告英國不要輕舉妄動,不料英國財政部依然公布了新的稅收政策。更多內容

在家辦公挑戰網路邊界防護舊觀念

$
0
0

武漢肺炎的疫情持續擴大,在3月第3週,全球確診人數已突破20萬,臺灣也達到100人確診的狀態,開始有更多公司實施在家辦公(Work From Home),大家不只是要設法適應這樣的工作環境,在整體資安防護上,企業也必須要注意網路邊界的消弭,將更勝以往,單靠傳統閘道式防護,可能無法因應如此複雜的局面。

隨著武漢肺炎的全球擴散,一個員工感染,可能就會影響整間辦公室、樓層、建築物的人員安全,不只是要進行環境消毒,許多人可能必須進行居家隔離,若要維持企業日常運作,需要在家辦公的人員數量大增,已經不再只是支援部分業務人員、短期出差、駐外人員,「全員」甚至長期在家辦公,已經成為現實,而在這樣的狀態下,企業不只是要設法提供各種線上辦公服務,更要注意網路防護措施的邊界已經與先前大不相同,若繼續仰賴防火牆這類閘道管制的作法,可能有許多層面無法涵蓋。

若要解決這樣的問題,關鍵仍在於,企業能否能隨時掌握端點狀態與網路流量的能見度(Visibility),並且具備更全面的內部威脅管理能力(Insider Threat Management)。

若以端點的部份來看,這讓我回想到17年前SARS肆虐之後所興起的資安應用:端點安全評估(Endpoint posture assessment/health checks),以及網路存取控制(NAC)。

當時,企業對於VPN這類遠端加密連線的使用,越來越頻繁,可選擇常見的IPsec VPN,或是設定更為簡單的SSL VPN,然而,VPN只能保障連線傳輸過程的機密性,但兩個端點是否安全,卻不是這樣的技術所能涵蓋,因而衍生出VPN端點防護的議題。

這是因為,當員工無法進入辦公室工作,他們使用的個人電腦可能需透過VPN連入企業內部網路,才能存取各種應用系統與檔案,但此時這些端點所取得的IP位址就會是內部網路的設定,假如電腦本身帶有電腦病毒或網路蠕蟲,就有可能感染公司內部網路的其他電腦,或是這些電腦未落實作業系統與應用系統的安全性更新,沒有安裝各種必備的漏洞修補程式,而不幸的是,公司內部網路原本就已存在感染惡意程式的電腦,此時,員工手上的這臺電腦就有可能因VPN連入公司內網,而面臨感染的風險。

更後來,市面上,又陸續出現了不少打著NAC旗幟的產品,希望結合端點資安健全狀態評估。若員工的個人電腦要連上企業的內部網路,不論是直接存取或是透過VPN連入,一旦系統偵測到電腦狀態不合乎公司資安要求,例如,作業系統未啟動定期更新、太久沒有更新、未安裝弱點修補程式,或是防毒軟體未安裝、更新度不足,以及未啟動個人防火牆等措施,企業就不提供對方繼續連線的服務,而是會將其進行隔離,隨後通知IT人員處理,或是強制施行矯正措施。

在那時候,市面上能夠提供NAC的產品類型相當多,從專屬的NAC系統,一路延伸到網路交換器的協同防禦、SSL VPN結合端點狀態評估、DHCP Enforcer,甚至連伺服器作業系統都支援(例如,Microsoft NAP)。不過,由於相關的設定相當繁瑣,廠商之間的互通性也不足,導致這類解決方案的接受度並不高,廠商也越來越少在市場上主推。

近年來,隨著物聯網威脅的崛起,有些廠商將NAC端點控管相關功能特色,延伸為當前眾所關注的資安議題,例如,IoT安全、裝置能見度(Device Visibility)。而這樣的發展,恰巧也能因應當前突然迸發的全面在家辦公需求。從悲觀的角度來看,因VPN而導致外網通內網的狀況,恐怕須維持一段時間,建議企業不只要考量網路效能、頻寬與可靠度,對於連網設備,尤其是員工從家裡連到公司網路的設備,仍要多加提防。

百萬分之一秒的對決!臺股逐筆交易正式上線,券商高頻交易競爭也進入微秒時代

$
0
0

臺灣證券市場在今天(3/23)全面實施盤中逐筆交易制度,為臺股展開新的篇章。金管會證券期貨局副局長張振山表示,現今國際主要的交易市場都已經採取逐筆交易,為了跟上國際潮流,同時,提高交易速度與效率,是金管會當初推動逐筆交易的動機。

有別於以往盤中每5秒鐘撮合一次的「集合競價」,「逐筆交易」實施後最大的不同,是委託單隨到隨撮,藉此提升交易效率。張振山表示,逐筆交易是以微秒(百萬分之一秒)為概念的速度進行撮合,相較於先前快了許多。

此外,比起集合競價,僅有「限價」與「當日有效(ROD)」1種委託方式;逐筆交易制度實施後,除了「限價」委託,將新增「市價」委託,再分別搭配「當日有效」以及新增的「立即成交或取消(IOC)」、「全部成交或取消(FOK)」,總共會有6種委託方式。張振山提到,逐筆交易制度除了要提高效率,也要讓投資人有多重選擇,用有效率的方式進行投資行為,藉此滿足投資人不同的需求。

其實,臺灣證券交易所(簡稱證交所)早在2008年即開始推動逐筆交易制度,並在2010年6月先針對權證調整為盤中逐筆交易。並於2013年7月,將盤中集合競價撮合循環秒數由20秒縮短為15秒。2014年2月,把集合競價撮合循環秒數由15秒縮短為10秒,同年12月,則從10秒調整到5秒。

而真正的逐筆交易,卻到了2020年的今天,才正式上線實施。對此,張振山解釋,逐筆交易跟以往集合競價的觀念差異很大,不只證券交易所系統要修改,證券商的系統也要配合調整,就連市場投資人的習慣,都要能共同配合,才能真正實施。

逐筆交易上線前的準備:擬真平臺、3次全市場會測

而為了讓證券商與投資人有充分時間準備與適應,證交所早在2019年3月,就推出一套逐筆交易擬真平臺,預計開放到2020年5月31日,讓投資人利用此平臺實際模擬委託下單與觀看行情資訊,熟悉逐筆撮合方式與新種委託單。

券商可以讓客戶到逐筆交易擬真平臺的網頁,直接操作模擬;也有券商像是康和綜合證券的作法,就委託了外部的資訊廠商,做了測試版的AP與APP,串接了證交所的逐筆交易擬真平臺,使其客戶可以透過委外的交易平臺,在擬真平臺進行交易,讓客戶可以提前適應擬真環境,而測試用的AP與APP則會在逐筆交易上線後下架,並把原有康和證券的AP與APP,改成逐筆交易的新制度。

不只如此,為了讓各證券商與資訊廠商的資訊系統順利上線,證交所總共辦理了3次的全市場會測,在逐筆交易制度上線前一天,也就是昨天(3/22),進行了最後一次的全市場會測。據了解,這場全市場會測,模擬了正常交易的整個流程,作業流程從序前的檔案傳輸,8點開始掛完預約單,8點30分預約單轉成正式委託,到9點開盤,下午1點30分收盤,以及成交回報與行情傳輸。並且採取新的委託格式,模擬盤後零股交易以及盤後定價交易,包括接受委託、撮合成交、成交回報等流程。

以系統面來看,就是從客戶下單軟體開始,下單的資訊經過網路到券商,券商從前臺接收判斷後再轉去中臺與後臺,然後,再送給交易所,交易所委託成交後,會把成交回報給券商,券商再把成交回報或委託回報傳回給客戶。這樣整套的系統都在最後一次全市場會測,通通測試過了一遍,就是要確保今天能順利上線。

備戰逐筆交易,券商電子交易系統要靠微秒交易速度來迎戰

「為了因應逐筆交易新制,讓每家證券商的資訊部門,簡直如臨大敵。」康和綜合證券資訊長張志堅說。他提到,逐筆交易因為同時增加了多種委託種類,影響了證券商幾乎所有的交易系統。從市場價格欄位擴充、交易委託的電文格式、資料庫、風控主機、交易及帳務中臺、下單電子交易平臺、下單平臺介面等,全都要重新改過。

此外,逐筆交易與行情逐筆顯示,會造成成交回報的速度變快,連帶的行情報價資訊跟著變快、變多。張志堅表示,證交所評估大約要比以往多4倍,因此,券商就得提高線路的頻寬,加上逐筆交易上線後委託量可能會變大,所以,隨著交易統涵蓋到的前、中、後臺,因為資料量變大的關係,還得擴充主機處理的效能,一樣要擴充到4倍。不過,他提到,4倍是保守估計,康和綜合證券在主機、伺服器的處理速度,擴充了5倍以上。而這些都是因應逐筆交易,券商額外的花費,他說。

康和綜合證券更在4年前,就決定自行開發新證券電子交易系統,並在2019年1月已正式上線,備戰逐筆交易制度的上路。

他提到,券商交易系統較為老舊,雖然電腦硬體本身是新的,但是架構設計是20年前,它的程式語言也是20年前的COBOL。當時,康和綜合證券考量到老舊的架構,除了效力不好之外價格還很昂貴,所以在打造自家新版的證券電子交易系統時,決定使用較易維護的C與C++程式語言,並且採用開放架構技術,整個系統包括數位系統、發展環境、資料庫等,也完全使用開源技術來開發。

張志堅指出,康和證券開發的這套新版證券電子交易系統,處理速度比起以前的舊系統快了30倍,且成本還是舊系統的十分之一。他表示,這套新系統上線時,平均每筆交易下單包含後臺風險控管,速度已可做到2毫秒。他進一步透露,為了逐筆交易,康和證券添購了新的機器,CPU比起先前的快了3倍。現在,「康和證券的交易速度已經進入了微秒,也就是百萬分之一秒的時代。」他強調。

不只逐筆交易這項變革,證交所日前宣布,將在今年10月26日上線盤中零股交易,可在普通交易時段買賣零股,以降低交易門檻,既有的盤後零股交易作法和機制則照舊。張振山則提到,開放盤中零股交易的目的,是要讓更多年輕人參與股票市場。

他舉例,比如一張300多萬的大立光電股票,一般月薪不高的社會新鮮人根本買不起,但他又想參與資本市場,就可讓他透過買零股的方式,在能力範圍內參與股票市場。不過,張振山提及,10月中是盤中零股交易預計上線的時間,但,還是得等逐筆交易制度順利實施後,盤中零股交易的系統才會開始調整。文⊙李靜宜

防用戶更新出包,微軟也暫停推出Edge新版

$
0
0

武漢肺炎全球大流行,為減少用戶在家上班期間軟體升級後出包,繼Google之後,微軟周六也宣布暫停對一般用戶釋出新版本Edge,將版本凍結在Edge 81。

微軟指出,因應全球局勢,微軟Edge團隊將暫停對「穩定」(Stable)頻道釋出Edge瀏覽器更新,這意謂著不會在穩定頻道釋出Microsoft Edge 81,直到之後重新啟動為止。穩定頻道釋出的是供一般用戶(非開發人員)使用的正式版軟體。

微軟表示,這是為了和Chromium專案步調一致而做的措施。上周Google宣布,因應工作時程調整及減少更新影響,將暫停釋出Chrome 81瀏覽器及新版ChromeOS,以確保用戶遠端作業維持穩定、安全和順暢。

而和Chrome一樣,微軟也宣布現階段只會對穩定版釋出Edge 80的安全與穩定更新,不會有新功能。但針對開發人員或重度用戶的預覽頻道(Canary、Dev、Beta)等則不受影響,仍會按計畫接到Edge 81的測試版本。

同樣的,也有開發商對此決定不滿,他們一直期待解決Edge 80修正使用者設定檔IE mode等問題的Edge 81儘快釋出,好進行他們的工作。

加州禁足令所致,Google I/O 2020取消線上形式的活動

$
0
0

原本Google宣布,受到武漢肺炎疫情影響,5月12日到14日舉行的年度開發者大會Google I/O 2020,改採線上形式。不過隨著加州多個郡啟動禁止外出命令,以阻絕COVID-19病毒感染,Google上周於網站公告,連線上形式也將全部取消。

Google網站指出,基於開發人員、員工及本地社區的健康與安全考量,且為了遵守舊金山灣區各郡政府實施的「就地避難」(shelter-in-place)命令,今年將不會有任何形式的Google I/O活動。

武漢肺炎大爆發,令多國政府宣布國家進入緊急狀態,而加州包括舊金山、聖馬刁、聖塔克魯斯等多個郡,上周四宣布「就地避難」命令到4月7日,期間要求餐廳、電影院、健身房等「非必要」商店暫停營運,民眾也應停止所有非必要的外出活動,影響約7百萬人。其他包括洛杉磯等城市,也先後禁止50人甚至10人以上的集會。

Google 3月初宣布,取消Google I/O在Shoreline Amphitheatre會議中心的實體活動。所有已購票者將可在5月13日前獲得全額退費。由於Google I/O必須中籤才能報名,受到今年活動取消影響,今年已報名者的資格,將可直接沿用到明年的Google I/O,無需再參加抽籤。

雖然連線上形式的開發大會都無法舉行,Google仍表示還會尋找其他管道,分享關於產品和技術的最新消息。

此外,Google另一針對企業的雲端年會Cloud Next 20,原本預定4月改採線上舉辦,不過上周Google也宣布受疫情影響也決定延後,何時再辦則未定。

上周蘋果才宣布今年開發者大會WWDC將以「全新的線上形式」舉行,向消費者、媒體及開發人員,展示蘋果的產品和技術內容,成為繼臉書、微軟及Amazon之後,最新一家取消年度開發者大會實體活動的科技業者。

Viewing all 31386 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>