Quantcast
Channel: iThome
Viewing all 32155 articles
Browse latest View live

Google多項服務讓使用者可預設自動刪除個人隱私紀錄

$
0
0

Google正式向用戶發布自動刪除隱私資料的功能,Google讓用戶自己選擇可在3個月或是18個月後,自動且持續地刪除位置紀錄、搜尋、語音和YouTube活動資料,Google提到,他們更改資料保留的做法,將活動設定預設自動刪除功能。

從現在開始,在使用者首次打開位置記錄功能,自動刪除的時間預設為18個月,而Google的新帳戶,其網路和應用程式活動紀錄,自動刪除功能也預設為18個月,也就是說,使用者的資料會在18個月後自動且持續的刪除,而非持續保留,直到使用者主動刪除為止。

已經啟用位置記錄以及網路與應用活動紀錄的使用者,則必須要手動更改配置,否則仍會維持過去的預設,保留資料直到用戶手動刪除為止,但是Google會主動發送通知信,主動提醒用戶可自行調整資料保留政策的設定。而這項功能也應用到YouTube歷史記錄上,新帳戶或是首次啟用YouTube歷史記錄,則預設自動刪除配置為36個月。

這樣的配置讓YouTube能夠根據用戶過去的觀看習慣,提供相關的娛樂推薦,Google提到,現有用戶也可以選擇較短的資料留存時間,同樣有3個以及18個月的自動刪除選項。不過,現有用戶如果沒有主動調整設定,則資料將保留到使用者主動刪除為止。這些資料留存配置不會應用到Gmail、雲端硬碟和照片中,因為這些服務的目的,原本就是用於儲存個人資料。

另外,Google還更新了一些隱私工具,當使用者登入Google帳戶之後,在搜尋服務中,搜尋Google隱私檢查和我的Google帳戶安全嗎?之類的內容,Google搜尋會顯示只有用戶看得到的隱私和安全配置,讓用戶查看和調整(下圖)。

在iOS上的Google App,則可以長按右上角的個人資料照片,快速啟動無痕模式(下圖),Android和其他應用程式則會在稍晚之後,提供相同的操作功能。由於密碼檢查功能已經被整合到了Google 帳戶以及瀏覽器Chrome中,所以在接下來數周,原本獨立的密碼檢查Chrome擴充套件,將會被淘汰。


Amazon成立仿冒品犯罪部門

$
0
0

為了打擊站上的仿冒品,Amazon成立了新的仿冒品犯罪部門(Counterfeit Crimes Unit),以阻止仿冒品進駐該平台,並把在該站銷售仿冒品的商家繩之以法。此一新部門的團隊成員包括前任的聯邦檢察官,經驗豐富的調查員,以及資料分析師。

身為全球最大的電子商務平台,Amazon上的仿冒品規模究竟有多大呢?根據Amazon的統計,2019年該站投入了5億美元的資金與超過8,000名員工來對抗詐騙及仿冒,除了封鎖250萬個涉嫌銷售仿冒品的帳號之外,也阻止並移除了逾60億件仿冒品。

Amazon強調,新的部門是個全球團隊,因此,不管這些造假者位於何處,或是在哪裡銷售仿冒品,都將依法承擔責任。負責合作夥伴支援的Amazon副總裁Dharmesh Mehta表示,他們督促政府應該提供將造假者繩之以法所需的調查工具、資金與資源,因為透過起訴或凍結資產等刑事執法,是阻止他們最有效的方法。

仿冒品犯罪部門也許是獨立調查,也可能與品牌合作進行調查,除了對可疑的犯罪份子提出民事訴訟外,也將協助全球執法人員對造假者進行刑事訴訟,歡迎各大品牌及執法部門與之合作。

Sony替PS4推出抓漏獎勵計畫,三大遊戲機製造商全到齊

$
0
0

Sony近日宣布已於HackerOne上推出公開的PlayStation抓漏獎勵計畫(PlayStation Bug Bounty),邀請安全研究社群、遊戲玩家與其他人來測試PlayStation 4(PS4)與PlayStation Network的安全性。另一遊戲機業者任天堂(Nintendo)在2016年就推出了抓漏獎勵計畫,微軟的Xbox則在今年1月加入,Sony則是三大遊戲製造商中,最後一個報到的。

Sony的抓漏範圍為PS4、作業系統、配件與PlayStation Network,包括現有的版本與系統軟體的測試版,但PS1/2/3/Vita及PSP並不在抓漏範圍內。

找到PS4、作業系統與配件的漏洞,可依照嚴重程度得到500美元至5萬美元的獎勵,PlayStation Network的漏洞獎勵金額則是100美元到3,000美元。

在推出公開的抓漏獎勵專案之前,Sony其實曾與特定的研究人員展開私下的抓漏專案,意識到研究社群在強化安全上所發揮的重要作用,因而決定擴大該計畫。

Google發表授權計畫,要開始付錢給媒體了

$
0
0

Google在25日發表了媒體授權計畫(licensing program),將付款給出版商以換取高品質的內容,此一全新的新聞體驗將在今年內推出。

過去Google一直堅持透過Google News的新聞摘錄服務,是在替各大媒體引導流量,而拒絕支付授權費予媒體,就算法國澳洲都透過法令要求Google必須支付授權費,Google也未輕易屈服。

不過,這次Google表示,保持一個有活力的新聞產業是重要的,特別是在此刻,當全球人們正在尋求有關疫情與種族正義的可靠資訊時,而且這些事件正巧發生在全球新聞產業面臨財務危機之際,於是Google決定推出授權計畫,將協助出版商藉由內容來獲利。

它是一個新的新聞產品,且尚未有確切的名稱,初期會先在Google News及Google Discover上登場,已與德國、澳洲及巴西的地方與國家出版商合作,未來也會擴大到其它國家與出版商。

根據Google的說法,此一新的新聞產品將會強化新聞的敘述,讓人們能夠更深入地了解複雜的新聞,得知全球的各種議題,同時Google也會付款予出版商,讓使用者能夠免費存取原本要訂閱才能閱讀的文章,此舉不但能增加訂閱內容的讀者,也讓人們有機會看到平常看不到的內容。

美司法部起訴維基解密創辦人吸收、教唆駭客、共謀竊密

$
0
0

去年遭英國警方從厄瓜多大使館拖出來的維基解密(WikiLeaks)創辦人Julian Assange,本周三(24)再被美國政府起訴與美國歷來最重大駭客入侵行動有關的犯罪行為。

繼2019年5月控告Assange的18項罪名後,美國聯邦大陪審團周三提出第二項追加起訴書(superseding indictment),這次的起訴並未增加Assange的罪名,而是擴大指控他在駭客團體LulzSec與Anonymous發動的政府資料入侵行動中的角色,還涉嫌吸收駭客及參與共謀。

起訴中指出,Assange在維基解密剛成立時,曾在駭客大會上自誇為澳洲知名青少年駭客,並鼓動其他人加入維基解密。2010年Assange入侵了某北約國家的政府電腦,並在2012年將一份目標清單交給了駭客組織LulzSec的一名領導人,要求該領導者取得文件、電子郵件、資料檔案及PDF檔交給維基解密,此外也教唆他著重蒐集中情局(CIA)、國安局(NSA)或紐約時報的資料。這名領導人後來成為FBI的污點證人。之後維基解密公佈了由一名和Anonymous及LulzSec有關的駭客取得的美國某情報顧問公司電子郵件。之後Assange又間接要求這名駭客再度以垃圾郵件攻擊該顧問公司。

此外,美國政府又宣稱Assange和美國情報分析師Chelsea Manning密謀破解了國防部一台機密電腦的密碼雜湊。Manning 2010年將美軍在伊拉克射殺平民及記者的多支影片洩露給維基解密,後者將之公諸於世。

維基解密2017年3月在一次代號Vault 7的行動中,公佈CIA名為Year Zero的大批資料,顯示美國情報單位已發展駭入iPhone、Android、Windows電腦、連網電視工具,還可突破WhatsApp、Signal、Telegram等加密通訊軟體。

這些爆料都讓美國政府顏面無光,而對Assange及維基解密懷恨在心。去年4月厄瓜多總統取消了對Assange的政治庇護,使躲在厄國駐英國大使館7年的Assange被英國警方逮捕入獄。Assange預計9月將被引渡到美國審判。去年美國以違反間諜法起訴Assange 18項罪名,刑期最高達175年。不過現年48歲的Assange健康極度惡化,醫生擔心可能會死在獄中。

Salesforce推出整合協同功能的Salesforce Anywhere

$
0
0

武漢肺炎期間,企業使用視訊等線上協同工具維持和公司同事及客戶及合作夥伴互動,雲端客戶關係管理(CRM)平臺Salesforce昨(25)日宣布一款新App,將為Salesforce App加入聊天、留言、影片等協同功能,可在同一App內和客戶完成互動。

Salesforce Anywhere 是將其文件協同工具Quip的行動版即時協同功能,包括聊天、通知、線內(in-line)留言及視訊內建到Salesforce CRM App中,使銷售過程不必跳脫到各個不同的App進行。Salesforce Anywhere視訊功能是來自Amazon Chime,但這款App也可以整合Zoom,業務人員在客戶聊天到一定程度後,按個鍵即可啟動視訊會議。線內(in-line)留言可在客戶紀錄任何一部份下評語以便進一步討論。通知功能則可自動化通知所有人員某一客戶的交易狀態(status)變更。

這款App還整合Salesforce AI技術 Einstein,後者能快速更新關於客戶的最新消息、以及相關銷售建議。和Einstein一樣,Salesforce Anywhere也整合了Customer 360,後者讓企業串聯Salesforce App,建立統整性的客戶ID,以便提供單一客戶全面性的資訊。

Salesforce Anywhere也和Salesforce CRM工作流程整合。例如,業務人員在Salesforce App中變更交易狀態後,即可立即通知同團隊的其他成員以完成支援作業。此外,Salesforce Anywhere是建立在Salesforce平臺上,所有功能都由Salesforce 安全政策統轄。

目前Salesforce Anywhere已開放加入Beta測試,預計7月釋出桌機及手機App正式版本。在手機App方面,目前只有iOS版,Beta版階段功能包括聊天、通知及行動,之後會再陸續增加其他功能,像是視訊、用戶即時線上狀態及和客戶建立連繫等。

要分享3個月以上的舊新聞?臉書將跳出通知

$
0
0

你是不是不小心就分享了很久以前的新聞?或是看到友人分享的新聞早就缺乏時效性?臉書宣布,將在使用者打算分享超過90天以上的新聞時,跳出通知視窗,以提醒使用者這已是舊聞,但也允許使用者繼續選擇分享。

臉書表示,該平臺的內部研究顯示,文章的時效性是人們決定是否閱讀、信任與分享的重要因素,就算是出版商自己也擔心舊聞在社交網站上被當作新聞分享或流傳,造成大眾誤解新聞事件的現況。因此,有些新聞出版商自行部署了預防措施,特別在舊聞上標註,目的就是避免舊文誤導了大眾。

總之,以後要在臉書上分享超過90天的舊聞時,就會看到通知視窗,而且該機制已開始部署至全球市場。

除了舊文之外,臉書也打算在數個月後展開另一項測試,舉凡使用者所張貼的內容夾帶提及武漢肺炎(COVID-19)的連結,也會跳出另一個通知視窗,以提供該連結來源的資訊,並將使用者引導至官方的疫情資訊中心。

一周大事:國研院推一站式AI晶片開發平臺。臉書粉絲專頁遭盜手法追追追!

$
0
0

包辦晶片設計、驗證到下線製作全套流程,國研院推AI晶片開發平臺

圖片來源_國研院

國研院半導體中心開發出一套AI系統晶片設計與驗證平臺,與多家國內外企業簽訂矽智財(簡稱IP)授權,同時結合國研院內部的感測器技術、雲端運算平臺、軟硬體驗證平臺等環境,免費提供學術圈共享使用。若研究團隊透過平臺驗證了AI晶片的可行性,要實際下線製作,國研院也與台積電、聯電合作,讓團隊只需支付原製作費用的十分之一,就能完整製造出具AI運算功能的晶片。更多內容

 

網路詐騙集團對臺灣大批知名粉專發動攻擊,偽造臉書官方通知手法大剖析

今年以來,臺灣發生多起組織與名人臉書粉絲專頁遭駭事件,值得關注的是,6月初又有新一波的攻擊行動出現。

根據資安業者趨勢科技的觀察,有網路詐騙者的行動,是大量設立偽冒臉書官方的粉絲專頁,其中一個假粉專,鎖定了多達700個臺灣知名人物,企圖騙取他們的臉書帳密。由於這個詐騙行動鎖定的對象,完全都是臺灣地區的粉專,因此備受關注。

事實上,網路詐騙集團在這幾年來,一直都會鎖定熱門的Facebook粉絲專頁下手,而透過建立釣魚網站,騙取用戶帳密的方式,也不時出現聽聞。趨勢科技在6月3日揭露了一起攻擊行動,也是以釣魚網站竊取用戶臉書帳密,而他們的這個發現,可以讓外界看到一種詐騙手法的實際過程。

根據他們的調查發現,有不肖分子的作法,是企圖偽裝成Facebook的官方通知,並開設偽裝成臉書官方的「Prıvacy Policy」粉絲專頁,再透過Tag用戶的方式,讓用戶收到臉書通知訊息,或是E-mail信件的通知,進而假藉用戶粉專被他人檢舉的名義,引誘用戶前往指定連結,去確認臉書使用者身分,但實際上,該連結是假冒臉書的釣魚網站。

【透視臉書粉專遭盜案例一】駭客竟用一個不像FB官方隱私公告的粉絲專頁,就要誘騙用戶至釣魚網站

【透視臉書粉專遭盜案例二】駭客不用盜帳號,提供臉書企業管理平臺連結就能騙走粉專

 

Arm架構日本新一代超級電腦Fugaku,奪下全球最快超級電腦寶座

全球500大超級電腦排名竄出黑馬,在最新公布的排名中,日本以新一代超級電腦Fugaku(中文名「富岳」)重回全球第一寶座,HPL(High Performance Linpack)達到415.53 petaflops,性能領先排名第二的美國超級電腦Summit近3倍。更多內容

 

首款中階5G手機登場,價格不到2萬元

圖片來源_HTC

繼三星、LG、Sony Mobile之後,國內又一家手機業者推出5G手機。宏達電(HTC)發表了旗下首款5G手機HTC U20 5G,但不同於其他業者鎖定5G旗艦手機,價位多在3萬元以上,HTC U20 5G瞄準中階手機,空機售價為18,990元。更多內容

 

恐危害數十億連網裝置,嵌入式TCP/IP函式庫含有Ripple20漏洞

以色列資安顧問公司JSOF揭露的Ripple20漏洞,存在於Treck所開發的嵌入式TCP/IP函式庫,而該公司的產品受到廣泛的客戶採用,包括Intel、HP、施耐德電機等多家業者,估計全球可能有數十億,甚至更多的連網裝置受到波及。

Treck是一家成立於1997年的小公司,只服務特定的客戶群,然而,有許多大企業都是該公司的客戶。根據JSOF的追蹤,含有漏洞的TCP/IP函式庫,廣泛被應用在多種類型裝置上,包括:工業、電網、醫療、家用、網路、企業與零售裝置。

不只是客戶類型廣泛,Treck在1990年代曾與日本業者Elmic Systems(更名為Zuken Elmic)合作,由雙方共同開發嵌入式TCP/IP函式庫,拆分後,美國市場由Treck負責,亞洲市場則由Zuken Elmic主導,而JSOF在Treck函式庫所發現的漏洞中,有部份也存在於Zuken Elmic所出售的TCP/IP函式庫。更多內容

Ripple20漏洞廠商因應現況總整理(至2020年6月24日)

 

Honeywell最強量子電腦正式上線,將開放客戶使用

圖片來源_Honeywell

年初預告正在開發全球最強大量子電腦的製造業大廠Honeywell宣布,這座量子電腦如期上線,將開放外部客戶使用。

Honeywell多年前也是大型主機供應商,但1980年代將這個業務賣掉,十多年前悄悄成立了約120人的團隊,投入量子電腦研發。Honey的量子電腦採用量子感光耦合裝置(Quantum Charge Coupled Device,QCCD)離子阱(Trapped Ion)架構,現有的H0系統量子體積達64,是對手(IBM)的兩倍。更多內容

 

英特爾即將推出嵌入防毒技術的處理器

圖片來源_英特爾

英特爾預計今年推出的Tiger Lake行動處理器,將嵌入原本只能透過防毒軟體提供的防護技術,此一「控制流強制技術」(Intel CET)將能用來減輕與記憶體有關的安全問題,已獲得微軟支持。

CET主要用來解決駭客濫用合法程式碼,以執行控制流挾持(control-flow hijacking)的攻擊行為,藉由建立影子堆疊(Shadow Stack)來防範返回導向程式設計(ROP)攻擊,以及建立間接分支追蹤( Indirect Branch Tracking)能力,來預防跳轉導向程式設計(JOP)攻擊。更多內容

 

程式語言Go最快可在2021年加入泛型

關於Go要不要有泛型功能,早在幾年前就開始討論。官方認為泛型雖然會為Go帶來許多靈活性,但同時也會讓Go變得複雜許多,因此對於泛型的設計持謹慎的態度,不停地進行調整。官方最新發布的設計草案,最大的改變是放棄契約設計,官方同時為此發布轉換工具,讓開發者能以當前泛型設計草案,進行類型檢查並且執行程式碼,希望透過這個工具,讓開發者更加認識泛型。更多內容

 

Mozilla VPN服務將上線,每月4.99美元支援5臺裝置

圖片來源_ Mozilla

二年前,Mozilla和ProtonVPN合作,邀請一小群Firefox用戶開始實驗性質的VPN計畫,現在這項計畫經Beta測試後,即將正式營運,該VPN服務正式命名為Mozilla VPN,用戶能以每月4.99美元的價格訂閱,可用於Windows、Android或iOS平臺最多5臺裝置上。更多內容

 

臉書買下瑞典街景地圖平臺Mapillary

圖片來源_ Mapillary

Mapillary是家瑞典公司,採用眾包的方式來建立街景地圖,鼓勵民眾貢獻從手機或相機所拍下的街景,涵蓋地址或標誌等,再利用電腦視覺技術將它們整合為3D地圖。Mapillary也開源涵蓋190個國家的街景圖像。更多內容

 

駭客濫用牛津大學郵件主機發動網釣攻擊

資安業者Check Point揭露一起盜用英國牛津大學、Adobe及三星電子旗下資源的網釣攻擊,駭客企圖透過這些合法品牌來掩護攻擊行動,使得企業安全機制與使用者皆難以察覺。更多內容

 

英國放棄自製疫情追蹤程式,改用谷歌與蘋果協作的API

圖片來源_Google

英國政府甫於5月測試自家打造的NHSX疫情追蹤程式,但因成效不佳,宣布將轉為開發基於Google與蘋果所釋出暴露通知API的新解決方案。更多內容

 

美科技圈發起棄用Slave等負面IT詞彙串連運動

George Floyd案引發的平權運動,讓許多科技界人士決定,要將留有舊時代種族歧視色彩的詞彙換掉。包括Google及GitHub上多個專案提案,改革現有使用疑似有歧視意味的詞彙,如master/slave、blacklist/whitelist。更多內容


應用程式安全已成巨大資安風險

$
0
0

我們每週整理的資安新聞當中,最常見的事件莫過於資安漏洞、資料外洩、勒索軟體攻擊,以六月底而言,Ripple20系列漏洞絕對是一個必須重視的問題,當中包含了19個安全性弱點,而且影響的設備數量高達數億臺,規模相當驚人,而且有3個漏洞是遠端程式碼執行(Remote Code Execution)類型,CVSS 3.0風險評分在9分以上。

但令人訝異的是,這麼多的漏洞,全部來自一家名為Treck公司開發的低階TCP/IP程式庫,而該套軟體元件受到各界廣泛使用,許多名列財星五百大企業的公司生產的設備均受到影響,像是惠普、施耐德電機、英特爾、洛克威爾自動化(Rockwell Automation)、開拓重工(Caterpillar)、百特醫療(Baxter),而受到衝擊的應用領域,也非常多元,遍及醫療、交通、工業控制、能源石化、電信、零售等產業。

另一個我們注意到的資安漏洞事件,是零時差漏洞懸賞計畫(ZDI)在6月中揭露Netgear家用路由器有遠端程式碼執行漏洞,CVSS 3.0風險評分是8.8分,編號為ZDI-CAN-9703。這個問題最初的發現者,是化名為d4rkn3ss的越南郵政電信集團安全研究人員,由他提交給ZDI,以及另一家資安公司GRIMM的研究員Adam Nichols,而Adam Nichols在公司的部落格也同時發布了一篇文章,剖析他們挖掘這個漏洞的歷程。

然而,ZDI和Adam Nichols揭露的受影響產品並不相同。前者提到的設備機型是R6700,後者則是從R7000著手,結果發現79款設備與758個韌體都有這個漏洞,漏洞影響的韌體可追溯至2007年推出的WGT624v4的2.0.6版。若對照Netgear目前宣布的漏洞資訊來看,似乎也難看出端倪,他們在6月19日發出的產品安全公告,當中並非單獨針對ZDI-CAN-9703來說明,而是與其他9個安全弱點合在一起說明,當中列出79款機型,並未逐一敘述是否有ZDI-CAN-9703漏洞,不過,他們特別列出R6400v2、R6700v3、R7000、R8000等四款機型,以及最新韌體與修正弱點,而每一款都有ZDI-CAN-9703。平心而論,這樣夾雜其他漏洞的說明,真的能夠讓用戶理解嗎?

除了這幾項安全性漏洞的消息,我們也看到有越來越多資安廠商,在擴充應用程式安全防護的解決方案布局。舉例來說,Palo Alto開始主推Prisma Cloud Compute Edition,大談雲端原生安全與容器安全;Check Point的CloudGuard IaaS支援Kubernetes防護,以及容器安全,CloudGuard Dome9也提供容器安全性透視與政策遵循,併購Protego之後,也開始投入無伺服器環境(Serverless)的防護。顯然,這兩家公司都在積極發展雲端工作負載保護(CWPP),以及雲端安全態勢管理(CSPM)的解決方案。

而在網站應用程式的防護上,今年有經銷商開始在臺推廣不同於網站應用程式防火牆的產品,也就是執行階段應用程式自我保護(RASP)解決方案,例如,叡揚資訊在推廣Imperva的RASP;無獨有偶,以網路防火牆與端點防護著稱的Check Point,也將跨入這個領域,因為,他們去年併購了ForceNock,於是,在CloudGuard系列當中,也將增添網站應用程式與API防護(WAAP)。

針對物聯網設備的防護,市面上已有一些網路與資安廠商推出這類產品,舉例來說,Check Point近日也宣布將推出對應的解決方案,整合IoT Discovery Engine、IoT Security Manager、IoT Security Gateway等元件,提供相關功能。

不過,若要充分滿足應用程式安全性防護需求,還有許多要努力的空間,因為越是產品生命週期末端的處理,所需耗費的成本越高,為了避免這樣的狀況發生,不能完全仰賴資安廠商來亡羊補牢,產品的原始製造商應負起責任,持續在產品生命週期的每一個階段,確保軟體、硬體、韌體的安全性。

回應抗議聲浪,祖克伯親自發文承諾將刪除政治人物的不當言論

$
0
0

為了抗議臉書對美國總統川普不當言論的不作為,包括Free Press和Color Of Change等六大非營利組織,發起#StopHateforProfit活動,號召廣告主7月拒絕在臉書投放廣告,此項活動引來了各大廠商響應,包括戶外用品品牌The North Face與Patagonia,還有日常用品廠商聯合利華與車廠本田等大企業,都加入支持這一活動。

這把火燒得臉書創辦人馬克祖克柏(Mark Zuckerberg)不得不親上火線平息各方怒火,發布了臉書應對2020美國總統大選的新政策,祖克伯提到,由於總統選戰已經提早開打,不只武漢肺炎(COVID-19)疫情蔓延,全美國的種族正義抗議活動也正在進行,這對總統選舉帶來更多複雜因素,為此臉書將採取額外的措施,維護平臺言論不受操縱。

新措施總共有4點,第一點要防止有心人士,藉武漢肺炎疫情散布假投票資訊,臉書將會成立投票資訊中心,提供投票的權威資訊,該中心會發布選舉投票方式與投票時間,包括選民登記、郵件投票以及提早投票等訊息。

由於武漢肺炎疫情,人們可能會擔心前往投票受到感染,臉書擔心有心人士可能會利用這點,恐嚇民眾避免前往投票,因此臉書會在投票資訊中心中,設立討論區,收集各方相關貼文,供民眾廣泛地接收資訊。

第二,臉書將會盡可能打擊阻止民眾投票(Voter Suppression)的貼文,因為藉由各種手段,打壓特定族群民眾的投票意願,雖然是影響選舉結果的一種策略,但在美國是非法的。祖克柏提到,打壓選民的活動,通常會在區域,並於投票前幾天發生,在記取與武漢肺炎虛假消息交手的經驗,他們會與政府主管機關合作,確認資訊的準確性,另外,他們也會移除任何組織性或幫派威脅的貼文。

第三則是臉書將會更嚴格限制廣告的內容,特別是用來煽動分裂的貼文,禁止具有聲稱種族、民族、宗教信仰、種姓、性傾向、性別認同或移民身份的人,威脅他人人生安全、健康和生存。同時,臉書將會擴大保護移民、難民與尋求庇護的人們,免於受到來自廣告暗示性的輕視與攻擊。

過去臉書會讓部分違反政策,但是具有新聞價值的貼文,繼續留存在臉書平臺上,祖克柏提到,這就像是新聞媒體報導政治人物的言論一樣,把這些內容留在臉書上,可以讓民眾親自瀏覽這些內容。而新措施的第四點,臉書現在將會標記這些違反政策,但是具有新聞價值的貼文,在臉書使用者要分享這些貼文時,提示這些內容可能違反臉書政策,讓人們可以透過分享來譴責這些貼文,同時提供額外的警示。

不過,祖克柏強調,對於煽動暴力以及打壓民眾投票的內容,沒有新聞價值豁免權力,即便是政治人物和政府官員發表的內容,他們都會直接移除相關內容。臉書會繼續審查貼文政策,並與外部專家和民權組織討論,維護臉書言論自由與民主投票。

Google Meet將可自訂背景,並加入更多支援會議流程的功能

$
0
0

Google將更新視訊會議平臺Meet,預計加入了包括自訂背景,和用來支援會議流程的數項新功能。由於武漢肺炎(COVID-19)疫情的關係,不少人都在家工作與參與會議,但是基於諸多原因,使用者可能不希望家中的環境被其他人看到,又或寵物與孩童可能會干擾會議的進行,因此Google計畫讓Meet使用者能夠自定義背景,用戶可以選擇模糊背景,或是將背景替換成選擇的圖案,讓團隊開會更不受影響。

Google Meet也將繼續增加同時可見的與會者畫面數量,從目前最多16位,擴充到一次在畫面上顯示49位會議參與者。Google Meet目前最多可以支援250位參與者加入會議,並且同一個網域可支援最多10萬人觀賞即時串流,Google計畫在Meet加入各種功能,讓大型會議能更順暢的進行,未來將會有舉手功能,與會者可以使用舉手功能說話或是提問,會議主持人也能夠以簡單的方法,查看會議的參加狀況,而且讓大型會議可以簡單地拆分成數個小組,分開進行討論,並於小組討論結束後,繼續主要會議。

另外,Google也計畫加入問答功能,提供觀眾額外的頻道,在不影響對話流程的狀況下進行提問,Google Meet還會加入輪詢(Polling)功能,藉由即時輪詢讓參與者更投入會議,而會議主持人也將有更多的控制選項,像是靜音與簡報等功能。

Google也提到,在今年稍晚他們會在Google Meet中整合互動式白板Jamboard,讓各方會議人員能以白板的形式進行協作,而Google還與硬體廠商羅技與華碩合作,在幾周後他們將會發布適用於Google Meet,且支援Hey Google語音控制的硬體,讓員工回到企業上班時,能以不需要觸碰的方式,開啟和結束Google Meet會議,減少不必要的接觸。

Comcast成為第一個加入Mozilla可信遞迴解析計畫的ISP

$
0
0

Comcast與Mozilla合作,成為第一家加入Mozilla可信遞迴解析器(Trusted Recursive Resolver,TRR)計畫的網際網路服務供應商,Comcast將會提供Firefox用戶私密且安全的加密DNS服務。

DNS是存取網站和服務的關鍵機制,將人類可讀的網域名稱,轉換成為機器可讀的IP位置,讓瀏覽器載入正確的網站,在過去幾年,Mozilla以及相關組織,致力於標準化DNS over HTTPS(DoH)的技術,該技術能夠加密DNS資料,使得網路存取行動不受中間人攔截、操縱以及收集。從2020年2月開始,美國Firefox用戶預設使用DoH技術。

Mozilla表示,使用DoH技術加密DNS資料僅是TRR計畫的第一步,第二步則是要求中間處理資料的企業,能夠遵守規則,TRR計畫限制了解析器收集和留存資料的方式,企業需要透明化任何留存的資料,而且解析器不得阻擋網路存取連線或是內容。

Comcast在2019年10月開始了DoH公開Beta測試,不只與多個組織合作,改善相依於DNS的功能,諸如安全防護以及家長控制功能,使其不受DoH影響,而且也發布了一系列隱私承諾,不追蹤用戶存取的網站以及透過寬頻連接的應用程式,並推出Xfinity隱私中心,讓用戶能夠管理和控制隱私配置。

Comcast目前是在Cloudflare和NextDNS之後,TRR計畫中最新的解析器,Mozilla提到,瀏覽器與ISP合作,為可信任DNS解析的安全性打下基礎,而且由ISP提供的解析器,有家長控制服務和本地端最佳化結果的優點,Mozilla將聯合Comcast繼續測試,進一步告知用戶如何選擇最佳可用的TRR。

微軟移除讓IT管理員手動延後升級Windows 10 2004的選項

$
0
0

在Windows 10 2004更新釋出一個月後,微軟宣布已移除Windows Update中IT管理員可手動延後升級Windows 10更新的選項。

微軟去年釋出Windows 10 19H1(即May 2019 Update)時,在Windows Update的「設定」裏「進階選項」提供了一項功能,讓專業版用戶可以手動延後安裝更新每次7天、共延期5次。而企業(Enterprise)及教育版(Education)用戶則最長可以延後安裝功能更新365天,延後品質更新(Quality Update),包括Patch Tuesday 30天。唯獨Windows 10功能更新即將到EOL的電腦則除外,不得延後更新。

不過部份使用者可能會發現,Windows Update這項功能不見了,微軟在本月中(6/24)於網站悄悄宣布說明,由於這項新功能之故,許多(企業或教育版)裝置一年只更新一次。微軟說,為了讓所有裝置「善用大部份新政策」以及減少混淆情況,從Windows 10 May 2020 (2004)版開始,將從Windows Update設定中的進階選項移除延後更新。

如果企業或教育版IT管理員仍希望手動延後安裝更新,可以到本機群組政策設定。路徑是電腦組態>管理員控制台>Windows 元件>Windows Update> Windows Update for Business> 「選擇何時接收Preview builds和功能更新」,或「選擇何時接收品質更新」。

微軟一年會釋出兩次重大功能更新,分別落在春天(如May 2019)及秋天(如October 2019)。根據ZDNet報導,企業及教育版用戶多半只會更新秋天的版本,因為秋天版有30個月技術支援期,春天版本只有18個月,包括Windows 10 May 2020 Update。

May 2020版本釋出一個月來問題頗多。這版更新和許多硬體,Realtek晶片、Intel GPU或Nvidia GPU,及Conexant或Synaptics音訊驅動程式不相容,造成更新後功能喪失甚至電腦藍色死亡螢幕。

另外,也有用戶發現好用的Fresh Start(全新安裝)功能再也沒有了,原本以為是一個bug,但有媒體猜測這也是微軟刻意拿掉的結果。

微軟將關閉所有實體零售店,員工將轉為線上銷售及支援

$
0
0

微軟上周(6/25) 宣布零售策略的重大變革,計畫關閉全球的實體零售店Microsoft Store,未來零售部門員工將轉為線上銷售、技術支援及教育訓練。

微軟在2009年開設第一間Microsoft Store,迄今全球共有83家實體零售店。這波關閉行動後,微軟只會留下倫敦、紐約、雪梨及微軟所在的華盛頓州雷德蒙市的旗艦店面,將改裝為微軟體驗中心提供產品展示。

受到武漢肺炎疫情影響,微軟所有零售店從三月底就已關閉迄今。微軟企業副總裁David Porter說,隨著公司產品大幅轉向數位通路,以及零售部員工不再只從實體店面、也由線上提供客戶服務,令公司的線上銷售大幅增長。在他們的努力下,微軟在190個市場的虛擬店面「顧客」每月超過12億人。

期間微軟零售部門員工協助推動小型企業及教育客戶進行數位轉型、提供技術支援客服、提供客戶虛擬教育訓練操作遠距協同及數位學習軟體,總計舉辦了1.4萬場線上工作坊、夏令營及超過3,000家虛擬畢業典禮。

對於這些員工的去留,ZDNet報導,疫情期間迄今,零售部門員工都在家上班提供客服或線上教學,之後若零售店開張,也會留在微軟。

微軟未來銷售通路轉向包含在Microsoft.com與Xbox和Windows內的數位店面。微軟指出,零售部門員工會持續從微軟公司遠端提供客戶銷售、訓練及技術支援,同時微軟也會持續強化軟、硬體,像是提供1:1的影像通訊支援、線上教學影片、虛擬工作坊等其他方案。

這波關閉實體店面的決定將導致近4.5億美元的稅前支出,包括資產清算和損害等,也會反映在6月30日結束的季營收報告中。微軟6月初另一項重大改革是資遣MSN及App內容頻道的上百位約聘編輯,改以AI接手全部選稿、改稿、選照片及出刊等作業。

受COVID-19疫情影響,蘋果也在三月中宣布關閉實體Apple Store。上周受到第二波疫情影響,蘋果也宣布重新關閉德州、佛州、北卡、南卡及亞歷桑納州等原本已重開門營運的Apple Store。

Microsoft Edge疑似暗中汲取Firefox、Chromium瀏覽器資訊

$
0
0

微軟積極推銷Microsoft Edge,但媒體報導,這個瀏覽器似乎會在下載後未取得用戶同意下,暗中竊取電腦上Firefox及Chromium-based瀏覽器的書籤等資訊。

上周有用戶在Reddit反映他們電腦上的Chromium-based Edge以全螢幕跳出視窗,呼籲用戶下載「更安全的瀏覽器」,讓他們無法做其他事情,也無法以滑鼠關閉視窗。使用者只能叫出任務管理員才能強迫關閉,卻發現Edge正在從Firefox上複製書籤。有人反映Edge自動將用戶登入還會自動登出,但期間已經竊取Firefox書籤。

不只是Firefox,另一些用戶則發現Edge也會存取複製Chrome及Brave的瀏覽器書籤。有人抱怨Edge自動將自己設為用戶開啟PDF的預設瀏覽器。全部都是在未經用戶同意下執行。另有人發現,由於Edge複製資料的行為只會進行一次,因此許多用戶可能根本沒有意識到。

如果你期待微軟這行為背後有什麼冠冕堂皇的理由,可能會有點錯愕。ZDNet引述微軟官方的回答指出,微軟相信瀏覽器資料屬於客戶,他們有權決定要怎麼處置,和其他瀏覽器一樣,Microsoft Edge提供使用者機會在安裝Edge時將資料匯出。

為了強力擴大Edge市占,微軟甚至對已經不再支援的Windows 7電腦推銷Chromium-based Microsoft Edge。微軟本月中(6/18)宣布下半年的Windows 10 20H2更新版,將是第一個內建新版Edge瀏覽器的Windows 10。


Safari 14將允許用戶以Face ID或Touch ID登入網站服務

$
0
0

蘋果於上周舉行的線上WWDC開發者大會上宣布,準備伴隨著iOS 14及macOS Big Sur問世的Safari 14,將允許用戶透過人臉辨識(Face ID)及指紋辨識(Touch ID)功能登入網站服務,簡化使用者的登入程序。

現階段Face ID與Touch ID最常見的應用就是解鎖裝置,以及在付款時驗證使用者身分,亦支援特定應用程式的登入,而未來蘋果將藉由WebAuthn API,讓它們可用來登入各種網站服務。

WebAuthn為World Wide Web Consortium(W3C)所發布的網頁標準,它是 FIDO(Fast IDentity Online)專案的核心元件,FIDO的任務即是開發與推廣任何能減少密碼使用的各種認證標準。而WebAuthn即使用公鑰密碼,可透過生物辨識或硬體金鑰來認證身分。蘋果甫於今年2月加入FIDO聯盟,以替此一新功能舖路。

蘋果已開始邀請開發者測試該功能,含有Safari 14的正式版iOS 14及macOS Big Sur都預計在今年秋天出爐。

Amazon與數千印度商家合作,推出智慧商店服務

$
0
0

Amazon在6月25日宣布,已於數千家的印度商店合作,推出「智慧商店」(Smart Stores)服務,消費者在逛到這些實體店面時,只要利用手機上的Amazon程式掃描店家的QR code,就能在手機上看到店家所銷售的商品與評論,並直接使用Amazon Pay付款。

印度是Amazon第一個推行智慧商店的國家,根據外電報導,該專案是由Amazon提供軟體予這些實體商家,該軟體為一庫存管理軟體,只要掃描商家的QR code,就能呈現商家所銷售的各種商品,也包括商品的折扣及消費者評論。

至於Amazon Pay在印度則支援許多支付選項,像是在印度擁有超過1億用戶的UPI(Unified Payments Interface)支付系統,以及簽帳卡與信用卡等。

Amazon表示,該專案等於是替這些智慧商店建立了數位門市,還可採用非接觸式的付款方式,消費者還能取得使用Amazon Pay的回饋獎勵。

儘管目前只有數千個商家加入智慧商店專案,但Amazon Pay執行長Mahendra Nerurkar指出,印度已有數百萬個商店支援Amazon Pay,他們打算透過智慧商店專案讓消費者的購物更方便,進而提高店家的營業額。

電信三雄5G服務推出時間搶先出爐,中華電信、台哥大選在6/30同天啟用,遠傳則是7/3開賣

$
0
0

趕在7月到來前,中華電信、遠傳電信、台哥大三家電信業者提前確定將在本周先後推出5G商用服務。延續4G競爭優勢,中華電信有機會搶得5G頭香,台哥大排第二,遠傳第三。

早在6月時,中華電信、遠傳電信、台哥大都已獲得NCC許可,取得5G特許執照,待準備就緒,三家就可隨時宣布5G開臺。

為了搶得5G開臺的先機,三大電信早在6月就上演一場諜對諜大戰,直到周一開工上班一早,三家業者啟用5G服務時間才大致底定。其中,中華電信與台哥大不約而同,都將在6月30日記者會上宣布啟用5G服務,至於遠傳則將在7月3日推出5G服務。

原先外界預期,中華電信5G開臺時間最快,將於6月30日或7月1日宣布開臺,遠傳緊跟在後,台哥大則排第三。但端午節放假前一天,遠傳提前預告7月3日正式推出5G商用服務,敲響5G開臺預告第一槍,隨後,趕在休假結束最後一天,台哥大突然大動作宣布,將於6月30日下午舉行5G開臺記者會,屆時也將正式推出5G服務,時間甚至還比競爭對手開臺時間更早,較勁意味濃厚。消息一出也引發熱議。

這也讓中華電信備感壓力,就在休假完開工上班日一早,該公司就立即宣布將召開5G啟用記者會,時間也和台哥大同一天,但啟用時間比對手早幾小時,將於早上10點完成5G啟用儀式,但並未透露具體開臺時間。中華電信僅表示,當天也將發表一系列5G產品及服務。

至此,三家電信業者啟用5G服務時間已底定,若能搶在明早宣布5G開臺,中華電信就有機會搶得頭香,成為臺灣第一家5G服務開臺的電信業者,台哥大排第二,遠傳第三。

待5G開臺以後,接下來各家5G服務競爭更加白熱化。除了三大電信之外,亞太電信、台灣之星也將於8月後陸續開臺。

Amazon正式買下自駕車新創Zoox,遭Musk諷刺是模仿大師

$
0
0

日前華爾街報導Amazon準備買下自駕車新創Zoox,揮軍自駕車市場,而Amazon則於上周五(6/26)宣布,已與Zoox簽署併購協議,外傳此一交易規模為12億美元。

成立於2014年的Zoox致力於打造自駕車技術,開發端對端的自駕車軟體,著眼於無人計程車市場,在2018年增資時的估價為32億美元,不過,迄今Zoox的自駕車尚未取得上路許可。

雖然Amazon原本就設立了自駕車團隊,亦投資不少自駕車新創,但當時這些投資的目標主要是為了建立Amazon的送貨車隊,然而,Amazon對Zoox的規畫似乎不太一樣。Amazon全球消費者執行長Jeff Wilke便說,Zoox致力於打造世界級的自駕車共乘經驗,他們將協助Zoox團隊更快達成此一願景。

不過,就在Amazon與Zoox宣布此一併購案後,特斯拉(Tesla)創辦人暨執行長Elon Musk便在Twitter發表看法,嘲諷Amazon創辦人Jeff Bezos真是模仿大師(Copycat),也特別標註了Bezos,但Bezos並未有所回應。

外界揣測,Musk的舉動意味著Amazon可能成為特斯拉在自駕車市場上的勁敵,因為打造自駕車系統需要龐大的資金,而這便是Amazon的優勢之一。不過,就算Amazon打算投入自駕車共乘領域,短期內應該也是與特斯拉直接銷售自駕車予消費者的業務有所區隔。

特斯拉去年曾控告Zoox及其員工竊取商業機密,因為Zoox聘請了從特斯拉跳槽的工程師,而這些工程師帶走了特斯拉的機密文件,不過雙方已於今年4月和解。

iOS 14與macOS 11將新增對DoT與DoH的支援

$
0
0

蘋果的網路技術工程師Tommy Pauly在上周的WWDC大會上宣布,預計於今年秋天問世的iOS 14與macOS 11將新增對加密DNS的支援,包括DNS over HTTPS(DoH)與DNS over TLS(DoT)。

過去網路使用者在查詢網域名稱系統時,多半使用未加密的傳輸,而讓中間人有機會得知使用者的瀏覽歷史紀錄,甚至挾持流量,而加密DNS即是藉由HTTPS或TLS等安全協定來替傳輸加密,進一步保障使用者隱私。

Pauly表示,今年各式蘋果平臺都將支援加密DNS,代表開發者也可更新這些平臺上的程式以讓它們支援DoH或DoT,其中一個方式是把加密的DNS伺服器列為預設,以讓所有的程式連結該加密的DNS伺服器,或者是直接在程式中啟用加密DNS。

蘋果也將允許開發者制定加密DNS的規則,只有在特殊情況下啟用加密DNS,例如透過公開Wi-Fi網路或是使用特定程式時。

不只是蘋果,包括Google的Chrome、Mozilla的Firefox,以及微軟的Windows 10與Edge也都已支援加密DNS。

Viewing all 32155 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>