Quantcast
Channel: iThome
Viewing all 32185 articles
Browse latest View live

台北君悅IT也融入全球化管理,打造跨國住房服務上萬旅客

$
0
0

座落在信義商圈熱門地段,毗鄰101大樓,四周更有國際經貿和商辦高樓環繞的台北君悅酒店,是全球前十大跨國酒店集團凱悅旗下的五星級豪華酒店,儘管位處在飯店激戰區,相隔不到百公尺就有頂級酒店進駐,台北君悅卻能在強敵環伺下經營25年而屹立不搖,靠的不只是提供五星級豪華套房和休閒設施而已,全體飯店員工都秉持著服務至上的熱忱來對待每一位入住旅客,才是贏得顧客芳心的關鍵。

在台北君悅酒店已服務逾15年的資訊系統部協理高銓聖,感觸最深。從進入台北君悅服務的第一天開始,高銓聖就像飯店內的每位員工一樣,每天都穿上筆挺合身的黑色西裝,在飯店各樓層來回穿梭。如果不說,你很難猜到他竟然是台北君悅的最高資訊主管。有時,你會看見他說著一口流利的英語與下榻酒店的外國旅客交談,有時則是四處奔走提供業務單位IT支援協助。對他來說,挽起西裝上衣袖口進入機房內工作,更是家常便飯,連不用負責飯店接待的他,每天都得要穿著打扮正式,正說明了台北君悅的待客之道,就連IT也要服務客人,因為「你永遠不會想到下一刻會遇見誰」他靦腆地回答說。

台北君悅IT架構要朝向全球化

一直以來,高銓聖負責主導台北君悅IT系統建置和維運工作。但3年前從美國芝加哥的凱悅集團總部高層的一聲令下,卻開始有了不一樣的IT轉折。

凱悅集團近年開始大打全球化品牌策略,希望提供顧客不分地區的跨國住房服務,因而要讓開設在全世界40多個國家,旗下超過200間的酒店各自不同的IT系統,未來都能採用同一套IT系統,提供統一系統更新、維運和管理。台北君悅也是其中之一。但要做到這件事並不容易,所以,凱悅總部依照不同飯店等級規模,來訂定每間飯店系統移轉的時程,讓各飯店IT主管依照這些時間表,完成階段性的轉移動作。

為了讓台北君悅IT儘早跟上集團全球IT部署的腳步。高銓聖從2013年就開始分階段移轉飯店各個內部系統。他的第一步便是將本地的Active Directory網域目錄,匯入架設總部的Active Directory目錄資料庫底下,並讓總公司來打造統一的人資系統平臺。

現在,只要飯店一有新進員工報到,總部就能立刻知道報到者的基本資料,從而掌握全球各飯店據點旗下所有員工的分布狀況,一旦需要擴大飯店經營時也可以很快從各個飯店找尋優秀管理人才,來加入新的酒店經營團隊。

台北君悅郵件伺服器也上雲端

高銓聖陸續也完成了將飯店郵件伺服器移轉到總部的工作,總公司也把這些負責存放旗下所有飯店員工電子信件的郵件伺服器,通通架設在向微軟租用的雲端平臺上,並提供統一管理和資安防護。飯店員工現在只要通過郵件系統登入員工帳號,並經過相對應的權限設定,就能開通E-mail服務。

將台北君悅的郵件伺服器轉移總部後,原本不同地區飯店之間缺乏有效的聯繫方式,現在也有了新的溝通管道,台北君悅各部門能暢通無阻地透過郵件來與集團內其他酒店成員聯絡,甚至因為將整個集團郵件伺服器都搬上雲端的關係,使得員工行動上也更為便利,員工可以在任何時間、地點、用任何裝置都能收取公司信件。

高銓聖不只將人資和郵件系統交由總公司統籌管理,就連做為飯店重要系統核心的住房系統,現在也都統一採用跟總部同一套中央預訂系統 (Central Reservation System,CRS)。

台北君悅可以利用這套CRS訂房系統做到跟集團其他酒店的訂房系統串接,即時更新各地區飯店的房間庫存資料,讓負責訂房的服務人員也能透過這套訂房系統,很快能查閱到當下各地區飯店的最新訂房狀況,來即時預訂。

台北君悅飯店去年也導入另一套的全球業務系統(Global Sales System),使得業務部門可以從系統中,調閱出過去總部旗下酒店所有舉行大型企業活動的相關記錄,包括是否辦過類似活動、活動規模大小、有無特別的條件需求等,業務人員可以針對這些需要籌辦活動的不同企業客戶量身打造專屬的服務項目。「這是過去飯店IT各自發展所做不到的事,只有將各飯店IT標準化後才能達成」高銓聖說。

除了讓飯店住房資訊可以即時全球同步外,在逐步將IT系統移轉總部的過程中,透過全球化的IT管理也減輕飯店IT人員的不少重擔。

高銓聖表示,過去飯店IT同仁平日得負責很多瑣碎的IT任務,以郵件伺服器來說,得不定期備份資料、還原或加強安全防護等,此外,飯店內部架設的每一套系統定期都需要升級,有些系統至今歷經數個版本變更,如微軟Windows Server等,IT人員若要熟悉每套系統版本,就得花更多得時間鑽研,才能懂得如何在新系統中使用。

不過,現在這些工作全部都交由總部的IT團隊處理,目前在凱悅集團總部約有300名IT人員,負責旗下所有飯店IT系統的統籌、支援和管理。

像是一旦飯店的郵件系統發生異常時,飯店IT人員只需要提交需求,總公司就會派人馬上處理。而遇到系統升級,也會有另一組人馬幫忙研擬對策,例如哪些系統需要升級,該設定哪些政策都幫你全部決定好,飯店IT人員只要跟著指示做就好。因此,IT人員現在有更多的時間可以開發新專案或學習新的技術。

當然,將台北君悅IT系統都交由總部IT來管理,也未必都帶來好處,而是也有可能影響原有IT的作業流程。

例如,高銓聖將部分IT系統移交由總部管理後,首要遇到的挑戰,就是得克服美國和臺灣IT人員兩地相隔11個小時的時差問題,他說,因為雙方上班時段的不同,因此每次要跟總部IT人員開會討論時,都得要事先算準對方可以上線時間,才能夠順利完成會議,但有時也因而增加不少等待開會的時間。

甚至,高銓聖過去也曾發生過因為飯店系統異常,而得不到總部IT支援的例子,就是因為當時總部負責的IT人員正好全部都在休假,因而導致最後飯店系統遲遲無法恢復上線,所以,為了改善兩地時差的問題,後來總公司則是透過加派人手的方式,在每個區域都提供全天的IT技術人力支援,來加以解決。

另一方面,當越來越多的台北君悅飯店系統服務都與總公司IT系統串聯,也會衍生一些問題。而網路連線品質就是其中一個例子。高銓聖表示,以前飯店網路不通,只是對外的網路服務中斷而已,並不影響住房服務,但現在將系統與總部串聯後,一旦網路斷掉了,現在則是所有飯店系統都可能因而停擺。

所以在全球化的IT架構下,網路就變得格外重要,除了得要在總部部署更好的網路設備外,還得加強總部和飯店兩地網路連線的品質,甚至目前總部和台北君悅兩地也都同時設有備援機制,以確保能提供不中斷的飯店服務。

台北君悅資訊系統部協理高銓聖說,當飯店邁向全球化IT管理, IT人變成只是擁有較高權限的Super User。

飯店IT掌控權因為全球化而逐漸被削弱

不過,當一家飯店IT必須跟著集團策略走,某種程度也意味著IT掌控權正漸漸被削弱,很多時候,在IT決策上,資訊主管將變得越來越無法自行決定,只得遵循總部的IT策略,對此,高銓聖也有相當深刻的體會。

他表示,以前身為台北君悅的IT最高主管,當業務部門有新需求而要更改系統時,例如變更防火牆的政策,這時,他直接就可以自行決定是否更改,但現在,高銓聖變成得先向總部提交需求,等到經過審核通過後才能更改系統,飯店IT主管變得不再握有權限,可以自行決定要改,或者是不改。

此外,在IT預算的掌控上,飯店IT也受到一定的影響。以往飯店IT主管可以自行依需求決定IT預算該花費在哪些用途,現在則變成由總公司來全權主導IT預算的分配。

在全球化IT管理下,高銓聖表示,集團總部會提供一份IT預算指導原則,並依照不同等級規模的酒店,詳細列出接下來必須導入的系統與所需花費的金額,但整個過程當中,僅有少數幾項IT系統建置才是由IT主管自行決定要或不要。因此,有別於過去的IT管理者身分,高銓聖笑著形容說,「現在的飯店IT主管,更像是變成只是擁有較高權限的Super User而已。」

當飯店IT主管變成了Super User

儘管從IT主導者變成了Super User,高銓聖並沒有因此而樂得輕鬆,每日所要處理的工作反而變多,而不是變少。

因為他說,全球化IT管理策略下,飯店IT也得要全天24小時待命才行,不只是負責整間飯店系統的正常維運,同時還得承接來自總部交派下來的不同IT任務,越來越多的系統等著要導入,例如系統整合的單一登入(Single Sign-On,SSO)服務,因而高銓聖也須不斷學習新系統,才能跟上總部持續更新的IT部署腳步。

今年接下來,高銓聖還計畫完成建置網頁版的入住、退宿系統服務,讓辦理住宿這件事變得更簡化。

高銓聖表示,以往飯店在處理房客Check- In的作法上是會印出一張住房登記卡並載明房價,對方核對簽名後,才完成辦理入住手續。但是,之後只須透過這套網頁版的入住、退宿系統,旅客可直接從台北君悅官網訂房,在入住飯店以前,系統便會以E-mail方式發送通知,房客只要確認住房資訊正確後,就可以線上完成住房辦理手續,等到對方抵達飯店後就可直接領取房門鑰匙卡,而省下到櫃臺辦理入住的繁瑣程序。

 

 CIO小檔案 

台北君悅資訊系統部協理 高銓聖

●      學歷:長庚大學資管所碩士

●      經歷:在台北君悅酒店已累積逾15年IT管理資歷,過去曾主導飯店IT系統建置和飯店e化流程,2013年起,在總部集團IT全球策略下開始負責推動飯店IT架構大轉型,朝向全球化IT發展,目前則擔任起飯店IT系統維運與完成總部持續交付的IT任務

 

 公司檔案 

台北君悅酒店

●      地址:臺北市信義區松壽路2號

●      網址:www.taipei.grand.hyatt.com

●      成立時間:1990年

●      主要業務:國際觀光飯店、住宿

●      員工數:約1,000人

●      集團創辦人:Jay Pritzker

●      總經理:Kai Speth

 

 資訊部門檔案 

●      資訊部門主管職稱:資訊系統部協理

●      資訊部門主管姓名:高銓聖

●      資訊部門人數:3人

●      IT預算:約1,200萬元

IT部門大事紀:

●      2000年:建立Microsoft Windows 2000網域控制站

●      2001年:改用100 Mbps傳輸網路交換器、提供Guest Internet服務

●      2005年:採用非接觸式RFID房門鑰匙卡、導入Oracle MICROS平臺的PoS系統、採用Opera PMS飯店管理系統

●      2013年:將本地Active Directory網域服務轉移到總部全球Active Directory目錄資料庫、導入微軟線上應用套件(BPOS)Outlook、Lync 與SharePoint、建立顧客需求系統(Guest Request System)、POS系統開始導入電子發票

●      2015年:採用全球業務系統(Global Sales System)、導入收益管理系統(Revenue Management System )


如果AI知道

$
0
0

近期發生了兒童遭割喉致死的案件,民眾們不捨年輕生命就此逝去之餘,也對於社會治安憂心不已,產生大恐慌,甚至紛紛將矛頭指向主張廢除死刑的人士,認為這樣的主張將使罪犯有恃無恐,再加上兩年前發生震驚全國的捷運隨機殺人事件,雖然在去年10月底二審宣判主嫌死刑,但至今仍未執行,仍引發許多民眾不滿。

傷逝之餘,剛好前陣子Google AlphaGo與韓國職業九段棋士李世之間的棋賽對決,引發全球對於人工智慧(AI)技術風潮的關注。我不禁想起許多相關主題的電影、電視,不斷探討人與AI之間關係的可能性。

首先,是2001年上映的好萊塢電影A.I.人工智慧(A.I. Artificial Intelligence),這部由Steven Spielberg擔任導演的作品當中,描述人工智慧被視為人類親子關係的替代品,之後卻因故被遺棄。

另一部則是2004年的機械公敵(I,Robot),原著是由知名的科幻小說家艾西莫夫(Isaac Asimov)在1950年寫成的小說。在那樣的場景下,機器人更為普遍引進社會當中,成為人類日常生活的絕佳幫手,但也因為三定律的關係,使得有「人」打算濫用機器人滿足私利,但沒想到主角追查到最後,這個「人」竟是機器人製造商所研發的超級電腦VIKI(Virtual-Interactive-Kinetic-Intelligence)。因為對於三定律有了更超然的理解,它觀察到人類的本質終究不離自我毀滅,而決定啟動保護人類的計畫,VIKI遙控該公司新上市的機器人來監管人類,確保社會的安全。

類似的情節,在1984年開始播映的電影魔鬼終結者(Terminator)系列也有,天網(Skynet)認為人類文明造成威脅,而在取得美國軍方的武器控制系統後,對全球發動了人稱「審判日(Judgment day)」的毀滅攻擊。另一個知名的駭客任務(The Matrix)三部曲,也是基於非常相近的背景。共通的前提都是:人類不斷重複的愚行,讓人工智慧感到失望,而使其決定叛變,將人類逼入毀滅的絕境,踢出進化的舞臺之下。

關於人工智慧的探討,在長期播映的電視影集裡面,有更多細膩的探討。

近期比較知名的例子是Star Trek: The Next Generation裡面,裡面有一位機器人主角名叫「Data」,它與這艘太空軍艦上其他成員的互動,已然成為這一代科幻迷們所津津樂道的重要情節。Star Trek: Voyager更進化,裡面一位主角是緊急醫療全像程式(EMH)的化身,這支AI系統程式全然擺脫實體裝置的限制,透過全像投影(Hologram)的技術及實體化應用,不僅無所不知,而且更具人性,而且由於具備「資料化」的特性,因此可超越時空限制,遠距傳送到人類所到不了的地方。

關於機器人的電視影集,我更喜愛的一部是Battlestar Galatica系列的前傳Caprica,裡面解釋了Cylon人崛起的始末。編劇以社群網路、虛擬實境、穿戴式裝置作為基底,藉由科學家與其女兒之間的故事,經歷了父女隔閡、失去至親的悲痛,而逐步促成機器人的發展。

對於人工智慧的發展,我們也期望能藉此做到預測未來、防患未然的理想。電影關鍵報告(Minority Report)勉強可歸類在這種應用的想像,更接近我們當前現實仰賴大資料來驅動決策的作法,是電視影集「疑犯追蹤(Person of Interest)」所呈現的場景,主角們可透過超級電腦的幫忙,更快找出即將面臨生命威脅的受害者,或是打算傷害別人的加害者,以便及早減緩傷害。不過,該劇也探討這個機制後續可能衍生的問題,隨著最新也是最後一季的影集即將在5月上檔,也令人期待編劇對於人工智慧應用的終極關懷重心,將會放在何處。

在FBI解鎖iPhone之後......

$
0
0

美國聯邦調查局(FBI)今年3月透過第三方的技術解鎖了恐怖份子所使用的iPhone 5c,因而撤銷了要求蘋果協助解鎖的訴訟,在取得解鎖技術後,美國各州與各區域執法機構也開始請求FBI的協助,FBI則承諾願意提供任何工具並開放交流。意謂著在合法的情況下,FBI也將替美國境內的其他執法機構解鎖iPhone。

根據華爾街日報的報導,在FBI成功解鎖iPhone後,美國白宮曾討論如何處理相關技術,包括公開揭露、提交給蘋果,或是維持它的機密性。

另一方面,美國媒體最近公布了FBI在上周五(4/1)回應來自各地執法機構探詢協助解鎖iPhone可能性的郵件,FBI在信中表示,該機構已藉由境外的第三方成功解鎖了特定的iPhone(iPhone 5c),基於FBI一貫的政策,他們非常樂意提供任何能夠協助夥伴的工具,也會維持開放的交流,大家是在同一條船上的。

這使得外界揣測FBI決定維持該漏洞的機密性,或至少維持一段時間。

即便如此,不論是資安專家或是蘋果工程師都認為,被用來解鎖iPhone的漏洞應該無法藏匿太久,倘若FBI讓它流落到其他單位,將會提高它曝光的機會,同時蘋果也可能藉由更新iOS或推出新款iPhone時來解決該漏洞。

迄今FBI並未透露提供援助的第三方業者或所採取的解鎖方法,僅表示已可存取iPhone 5c內所儲存的資訊,有資安專家指出,假設FBI發現所使用的漏洞可解鎖眾多型號的iPhone,理應在避免無辜民眾受駭、基於顧全大局的立場將漏洞資訊提報給蘋果。

【直擊GTC 2016】Nvidia技術年會即將掀開序幕,新世代繪圖GPU顯卡、VR與AI應用發表最矚目

$
0
0

【美國聖荷西直擊GTC 2016】再過幾個小時不到,Nvidia年度GTC技術大會(GPU Technology Conference)即將正式登場,這次活動將在美國時間的4月4日~4月7日一連4天舉辦,今年總共吸引了全球超過4千人參加,預計將有上百位的全球媒體、分析師到場,還有多達2百家廠商參展,而今年大會,外界預期除了將會有Nvidia推出的新GPU產品外,一些新興熱門技術,包括人工智慧(AI)、VR/AR與無人汽車應用都將成為今年大會最搶眼的焦點。

今年大會首場Keynote講者,沒有意外的話,同樣將會是由Nvidia執行長黃仁勳親自揭開大會序幕,他預計將在明天上午9點(臺灣時間約5日零時)發表主題演說,外界預期,屆時,除了將會有新一代採用Pascal架構的繪圖GPU產品正式亮相外,還會有推出結合VR/AR頭戴顯示技術的新應用,以及無人汽車和相關支援AI的新產品發表。

此外,今年活動主題也將聚焦在人工智慧(AI)、VR/AR、無人汽車的應用,而總計一連4天的技術大會,預計將會有超過240場大大小小的主題講座登場。在GPU方面,Nvidia今年將會有多場涵蓋最新GPU和嵌入式技術應用的展示,此外,還會展示一些與新技術結合的嶄新GPU應用,例如Bitfusion這家以提供自動加速應用為主的網路公司,就將現場介紹可結合容器(Container)技術的GPU應用。

Nvidia今年特別重視AI所帶來未來技術應用的一大突破,因此今年在大會第3天和第4天都分別會有來自2位人工智慧界的重量級AI大師,來擔任大會活動壓軸,一位是長年負責主導IBM人工智慧研究和技術策略的IBM Watson 技術長Rob High ,他將以IBM人工智慧Watson為題進行分享,另一位則是曾主辦多年美國DARPA機器人挑戰賽的主要負責人Gill Pratt,他去年底正式成為日本豐汽車旗下新成立的汽車研究機構執行長後,便開始負責所有關於AI與機器人的技術相關研究,今年這2位AI界大老都將到場分享他們所觀察到最新AI技術和應用的進展。

除此之外,去年火紅的深度學習(Deep Learning),在今年也將繼續延燒,一連幾天會場都將舉辦各種與深度學習有關的技術講座,像是來自臉書AI研究部門工程師Soumith Chintala與阿里巴巴集團資深研究總監華先勝(Xian-Sheng Hua),都將以大規模的分散式深度學習為題來進行分享,還有Google技術經理主管Rajat Monga將示範如何利用最新的機器學習技術TensorFlow,來實現更加優化的機器學習演算方式。除此之外,也有百度研究機構資深研究員Bryan Catanzaro將介紹如何運用深度神經網路,來大幅提高語音識別的準確度。

而在無人汽車方面也將是今年一大熱門的場次,今年將有來自瑞典車廠Volvo汽車公司技術主管Henrik Lind親自到場,分享自家Drive Me自駕車專案的最新進展,也有福特汽車技術高層Mark Crawford將會現場解說福特汽車在自動駕駛技術方面的最新成果。

不只有無人汽車技術主管現身分享自駕開發經驗,甚至還有來自荷蘭研發無人公車WEpod專案的主要成員親自傳授開發經驗,這輛WEpod無人公車今年初才剛通過首次的公路實測,是全球首輛採用無方向盤和踏板設計而完成路測的自駕公車,今年夏天即將在荷蘭正式上路,開始提供載客服務。

而在VR/AR方面,除了有Nvidia技術人員現場示範結合自家GPU技術的各類VR或AR新應用外,展區內也設有VR Village體驗區,將提供了包括有Oculus與HTC Vive這兩款已正式出售的VR頭戴式裝置,現場開放讓參加者穿戴體驗。

除了舉辦百場以上的講座外,Nvidia今年也設有創新的挑戰賽,而且除了有推出像是Early Stage Challenge挑戰賽以外,今年還另增加了VR Showcase與China in Focus兩場的創新競賽,希望讓更多新創公司都可以藉此舞臺向全世界展示他們的最新產品應用,而今年最終獲勝的隊伍,最高將可獲得10萬美元的獎金。

打算把iPhone整新機賣往印度,蘋果面臨手機業者反彈

$
0
0

蘋果的iPhone遲遲無法在印度市場打下江山,因而打算將回收舊機修復的整新機銷往印度,以因應當地消費者的購買力,但此舉卻帶來當地業者的不滿,已經對印度政府展開遊說,阻撓蘋果的計畫。

印度主要手機業者Micromax、Intex與在印度市場表現不錯的三星(Samsung)等在印度產業組織消費性電子與家電產品製造商公會下,新成立一行動與通訊委員會,日前便對印度政府發出說帖,要求印度政府不要核准蘋果的計畫。

蘋果在2015年曾經申請進口整新機至印度銷售,但卻遭到環境部拒絕,日前蘋果再度提出申請,如今則在進行跨部會討論階段,尚未有結論。

反對蘋果在印度銷售整新機的業者認為,蘋果的策略與印度總理莫迪(Narendra Modi)近來大力推動的印度製造(Made in India)政策大唱反調,並稱這根本是「傾銷至印度(Dump in India)」。

蘋果考慮採用整新機策略打下印度市場其來有自,印度市場高達5分之4的手機售價在150美元以下,市面上甚至找得到35美元的手機,這讓市佔率不到2%的蘋果亟思不同策略,以在智慧型手機最大市場的美國、中國相繼成長放緩下,趕緊幫iPhone產品找到新去處。

儘管蘋果已經推出售價較低的iPhone SE產品,但仍得耗費印度人數個月薪水的售價,在當地仍屬奢侈品。

報導:時代集團考慮買下Yahoo核心網路事業

$
0
0

命運多舛的第一代網際網路創業楷模Yahoo自從宣布打算分拆旗下核心網路事業以來,各界不停關注有意參與競價的業者,而最新傳出可能投入的業者,則是全球出版巨擘時代公司(Time Inc.)。

根據路透社報導,時代公司正考慮參與由一家私募基金主導的併購提議,以擴張該出版集團的數位業務。

儘管扣除持有的阿里巴巴股票後,Yahoo的網路核心業務在市場上的估值幾乎為零,但一般認為併購價碼仍可能達到數十億美元的規模,這也正是Yahoo要分拆核心網路業務的關鍵原因,以讓市場正確評定其網路業務的實際價值。

不過時代公司本身的市值僅約16億美元,也因而得和其他夥伴合作,才可能吃下Yahoo。

時代公司為全球媒體與網路服務巨擘時代華納集團旗下專攻出版業務的子公司,擁有時代、時人、運動畫報等雜誌,近年積極投入併購數位媒體、行銷公司,包括擁有MySpace社交網站的Viant Technology,以及HelloGiggles、xoJane等網站。

Yahoo的第一輪出價截止日在4月11日,已有多家私募基金在評估參與出價的可能性,此外,Verizon也曾表達有意參與出價;而Yahoo在搜尋與網路廣告上的合作夥伴微軟則亦和私募基金接觸,表示願意為打算併購Yahoo的企業提供融資機會,以換取未來合作的順暢平穩。

愚人節看科技業怎麼搞怪,Sony抓鬼背包、H&M的Mark裝、Google自駕單車紛出籠

$
0
0

每年的4月1日愚人節一直是企業搞怪的好時機,還能同時展現企業的幽默感與創意,上周五(4/1)也不例外,除了向來擁有一籮筐惡作劇想法的Google之外,包括Sony、T-Mobile、H&M與Telsa也都應景推出了「自娛愚人」的產品。

Sony於YouTube上展示了一項名為「質子背包」(Proton Pack)的新產品,這是專門用來捕捉平行空間內容的裝置,宣稱是全球首款抓鬼工具。而連結到Proton Pack官方網站,出現的是「魔鬼剋星」(Ghostbusters)的劇照。

 

穿戴裝置正夯,美國電信營運商T-Mobile則鄭重介紹了免持裝置Binge On Up,它是一個可用來嵌入手機的頭戴式裝置,有人說這是比自拍神器更糟糕的產品,該裝置有一個機械手臂可把手機螢幕置放在眼睛前方,以方便觀賞由T-Mobile所推出的「Binge On」串流影片服務,不論是在刷牙或走路都能享受看影片的樂趣。

↓T-Mobile的免持頭戴裝置Binge On Up(T-Mobile你們是認真的嗎?)。

 

在全球擁有16億用戶的臉書(Facebook)也趕上愚人節搞怪的列車,不過並非該公司自己搞怪,而是時裝業者H&M。眾所皆知臉書創辦人Mark Zuckerberg招牌穿著是T恤加上牛仔褲,Zuckerberg自己曾說他希望生活簡單,盡量減少除了改善臉書社群以外的決定,還澄清自己不是穿同一件灰色T恤,而是有很多件同樣的。於是H&M推出了Mark Zuckerberg精選禮盒,內含7件一樣的灰色T恤以及一條牛仔褲,還說這系列產品可以讓消費者更專注。

↓等不急像Mark Zuckerberg一樣專注嗎?H&M特別推出Mark迷必備的精選禮盒,一共有7件T恤、一條牛仔褲(怎麼只有一條),夠你每天換穿一個星期了。

↓電動車製造商Telsa則是發表了全新的Model W智慧型手錶產品線,其中的W代表的即是Watch,說它不但能夠看時間、也能看日期,還能顯示地球不同角落的時間,還說於聚會中使用智慧型手錶回簡訊比使用手機有禮貌,因為別人可能不知道你在回簡訊。

一向懂得自娛愚人,而且頗有創意的Google在愚人節則是「發表」包括塑膠版的CardBoard、自駕單車,以及不小心突槌的Gmail「丟麥」(Mic Drop)動畫設計。

塑膠版的CardBoard(Cardboard Plastic)是以透明塑膠取代原本的厚紙板,使得它不但更輕、更防水、更沈浸,也相容於所有的程式。雖然它根本就只是一個簡單的透明塑膠鏡片,但Google仍然煞有介事地介紹它是全球第一個真正的「真實實境」(actual reality)頭戴裝置,有完整的4D視野與360度空間的真實音質。

↓Google煞有其事介紹塑膠版Cardboard,其實只是透明的塑膠盒,帶來不少的笑果。

 

而有鑑於荷蘭是全球最多單車的國家,Google在荷蘭首都阿姆斯特丹推出了自駕單車(self-driving bicycle),將Google自駕車的技術應用在單車上,讓單車變得更安全也更方便,單車可以自己穿越馬路、可以呼叫單車去接你,能夠載小孩出去玩,還可以在單車上工作。

 

至於Gmail的「丟麥」動畫惡作劇則是在突槌後引起關注。Google原本在Gmail的編輯畫面中新增了「丟麥」傳送鍵(send a drop mic),當郵件以此模式寄出後,收件方會看到丟麥並轉身不理的動畫,而且無法回覆給寄件方。

由於「丟麥」按鍵就在傳統的寄出按鍵旁,再加上該功能含有臭蟲,就算是點選正常的寄出按鍵也會變成「丟麥」郵件,使得許多以Gmail作為商務郵件信箱的使用者抱怨連連,也讓Google緊急關閉了該功能。

資安周報第17期:張善政與林全會面什麼都能談,但期盼資安是兩人會談的重點項目之一

$
0
0

現任行政院院長張善政預計在4月8日下午三點,和準行政院院長林全在行政院碰面,兩人將廣泛交換意見。張善政表示,關於會談的議題沒有設限,且會針對馬政府既有的政策優劣好壞做深度交接;不過,林全則認為,只有談過去的政績沒有意義,因為有些馬政府的政策並不是未來新政府的施政方針,要談深度交接是沒有必要的。

但是,不論未來兩位閣揆會談的內容到底談些什麼,可以料想到,林全想要跟張善政談論的內容,大致也可以從準總統蔡英文先前推出的政策白皮書著手。其中,我們特別關注的資訊安全議題,在蔡英文的政策白皮書中,則列為「五大創新研發計畫之四:振興國防產業政策」。

蔡英文曾表示,國防不只是國家安全議題,它更是國家一項重要的策略產業;要藉由發展國防,來提升台灣的產業競爭力。因此,也針對國防產業發展的方向,她提出三個政策重心,其中一個便是:以台北、新竹為基地的資安產業。

蔡英文強調,除了會推動「資通電軍」個別軍種的成軍(媒體稱之為第四軍種),也會由國防部投入足夠的預算,提升整體國軍的資安能力,以軍用需求來擴大國內資安市場的規模,支持本土的資安產業投入研發工作。在政策白皮書中也指出,軍用等級的資安技術有了研發成果,可以再轉回民用,就能夠拉大臺灣資安產業在全球市場的技術優勢。

面對新政府將資安列為國防產業的一環,凸顯新政府的確已經意識到「資安等於國安」,也承諾要打造一個足以對抗國家級駭客攻擊的資通電軍,捍衛臺灣數位國土的安全。這對於全球APT(先進持續性威脅)攻擊重災區的臺灣而言,的確是一項正面的消息。

不過,在林全內閣以改善臺灣經濟問題為前提的人事布局下,除了可以想見的科技政委(據傳言,可能是某資安圈業界人士出任)和科技部長(依法為國家資安科技中心的督導機關),以及依照現行行政院的規定,行政院副院長也將兼任資通安全會報召集人等三人,依照其督導的部會以及相關的職權內容,會直接或間接與科技和資安內容有關外,其餘閣員任命依照相關的職權內容,都與各自的部會專業和個人專長有關,資訊科技以及資訊安全的專業能力,很難在上述三人之外看到。

也因此,張善政和林全未來在進行相關的交接會談時,張善政是否可以先將臺灣的資安現況威脅嚴重程度,以及既有的資安防護體系與相關的人力配置與資安投資等等,都先攤開來說,讓未來的林全內閣在上任後,可以更即時的全盤掌握臺灣的資安威脅現況,則是我們對於兩位閣揆會談時的期待之一。

從了解主責資安的組織,作為新政府資安盤點第一步

以既有的政府體制來看,新政府上任後,應該會接觸到六個種類的機關單位,是負責執行和資安相關的工作,而如果能如實盤點這些組織單位的職掌和實力,也就是開始新政府資安盤點的第一步。

第一個單位就是負責資安政策決策行政院資通安全會報;第二個,則是負責資安幕僚單位、隸屬行政院的資通安全辦公室(簡稱資安辦),主要工作包括:責資安政策規畫研擬,及執行資安會報交辦的任務,協調各部會執行並落實相關資安政策。

第三個是負責資安政策監督與執行的科技部;第四個則是之前遭到學者與立委質疑,甚至由時代力量與民進黨團聯手提案廢止,目前進入朝野協商期的國家資通安全科技中心(簡稱資安科技中心),則是目前相關的資安技術幕僚與支援,依照張善政任內規畫的「國家資安二線監控機制」,資安科技中心也從原本第一線協助各政府機關處理資安事件,轉型成進行資安事件分析的第二線監控機構。

除了上述這些行政部門之外,還有第五個負責資安相關的單位,就是在2014年6月開始代管,到2015年6月正式由行政法人中山科學院(簡稱中科院)負責接手維運的資安計畫:TWCERT/CC (臺灣電腦網路危機處理暨協調中心),主要的任務是負責通報政府以外的所有民間與個人遭遇的資安事件,並持續扮演國際通報的角色。而維運這個TWCERT/CC專案的中科院,則在蔡英文的振興國防產業政策中,扮演相當重要國防科技研發的角色。

臺灣雖有8個CERT組織,許多部會也都會成立負責通報的資安危機處理小組(CERT),連先前飽受爭議的資安技術中心,也都維運TWNCERT許多年。雖然可以成立很多CERT,但是國際上,每個國家只有一個CERT會扮演協調中心(CC)角色的單位,這個角色的關鍵之處在於,必須將所獲得的資安情資,協同政府與民間機構,一起合作解決所面臨到的資安問題。

只不過,TWCERT/CC中間曾經荒廢許多年,中科院開始代管時,看得出來,也只是試著做做看,直到行政院給了TWCERT相關的資安預算後,TWCERT的維運才開始越來越穩定,也慢慢做出一點成績。

隨著政府關鍵基礎建設(CIP)以及關鍵基礎資訊建設(CIIP)連網比例越來越高,這其中,有一些關鍵基礎建設是由政府機關控管,但這也有一些則是屬於民間機構,政府必須透過主管機關才有控管這些民間組織的權力,加上有越來越多的駭客,紛紛鎖定這些關鍵基礎建設中的工控系統(SCADA)作為發動攻擊的目標,也使得,維護關鍵基礎建設安全性成為資通安全科技中心和TWCERT的共同目標之一。

最近的案例就是,在2015年耶誕節前夕發生的烏克蘭大停電事件,其實就是駭客攻擊烏克蘭電廠造成的資安事件,甚至,有趨勢科技的資安研究員進一步發現,駭客也接著攻擊烏克蘭鐵路公司。

因此,不論是負責政府資安事件通報與分析的資通安全科技中心,或者是要肩負起民間機構通報協調角色的TWCERT,對於關鍵基礎建設的資訊安全維護,都無法掉以輕心。

另外,第六個則是由國家高速網路中心負責維運的、臺灣第一個協助解決國際資安事件通報的國際資安事件處理小組TWCSIRT(臺灣電腦安全事件應變中心),這個單位的工作就和協助解決企業資安事件解決小組(IR)一樣,除了會彙整國際資安事件通報外,共重要的是,會提供進一步的資安事件緊急應變處理等支援。

不過,其他許多國家在設置這類資安組織時,經常會以國家名稱的CERT同時兼任該國資安情報協調中心CERT/CC,作為主要接收和協調資安通報的單位,其餘產業設置多以解決資安事件的CSIRT為主,但臺灣情況剛好相反,廣設許多負責通報的CERT,卻少有協助事件處理的CSIRT。以中國為例,CNCERT/CC是主要的國際與政府間的資安通報與協調窗口,其下則有各種的CSIRT單位,例如:主要互聯網域名註冊商應急小組和互聯網IDC應急小組等。

新政府在掌握有哪些單位是直接或間接執行資安相關任務的組織後,就可以進一步了解相關業務範圍與資安實力,清楚彼此的能力與強弱後,才能夠進一步做深度整合,成為新政府資安防護的第一道資安防護網。

政府應該主動推出資安管理法,讓民間業者成為國家資安防護網一部分

盤點完負責政府與民間資安政策規畫、執行、通報與應變、處理的相關組織後,對於新國會積極要求要通過的「資通安全管理法」以及「資訊基本法」,新政府也應該列為除了財經政策之外,優先提出的行政院法案之一。

「有資安才有國安」的情況下,國家的資安防線除了政府機關外,民間的配合往往是這道資安防護網是否會崩解的重要關鍵,尤其,臺灣又不像韓國,不僅透過法令規定民間企業應該有的權力義務,政府部門也主動推出更多的資安服務,確保民間企業的網路安全。

最顯著的案例是,韓國政府就以法令規範,要求企業都必須定期做滲透測試,隨著法規遵循而來的,就是韓國蓬勃發展的的資安產業。另外一方面,政府也扮演更主動積極的角色,希望可以協助民間企業因應各種資安威脅,像是,韓國資訊安全部(KISA),其下掌管全球規模最大的KrCERT/CC,不僅早在十多年前便打造一套電話直播118的電話專線服務,只要民眾或中小企業遭受到任何網路攻擊時,電話直播118,就會有24小時值班的工作人員,協助解決資安問題;

其他,像是聯手資安業者,針對韓國200萬個網站,每4小時進行一次網站惡意程式掃描服務(Malicious Code Finder);提供遭到DDoS攻擊的網站,免費的阻擋DDoS攻擊流量含清洗流量服務:DDoS Shelter System;也針對政府和中小企業提供免費的網路防火牆計畫:CASTLE,透過檢查網路要求(Request)與回應(Response)封包的內容,可以即時攔截駭客針對網站系統或利用各種應用程式漏洞所發動的攻擊行為,確保網站安全並保護後端資料庫安全。

臺灣因為沒有法源可以要求民間業者配合政府做相關的資安政策配合,在不具有任何強制性時,民間企業多會基於成本考量而不願意主動配合相關的資安盤點或檢查。假使,可以透過法令的規範,要求民間業者強化資安防護,也同樣可以透過法令規範,讓政府相關的資安事件通報和處理的部門,可以扮演更主動積極的角色時,臺灣的整體資安發展才可能往前邁進一大步。

本週(3/27~4/2)重要資安事件回顧:

MIT研發免密碼保護的新Wi-Fi技術,靠定位確保合法的使用者

美連鎖醫院MedStar疑遭勒索軟體攻擊,病人被迫轉院

CloudFlare:9成以上Tor流量都是惡意的

大規模資料外洩事件減少,資安保險費跟著降低

鎖定中小型零售業者的POS惡意程式現身,專偷信用卡資料

調查:全球7成網民支持關閉匿名的「暗網」

思科:鎖定醫院的勒索軟體出新招,先入侵醫院伺服器

Bitdefender釋出對抗勒索軟體的免費工具

蘋果iOS 9.3更新又出包,網頁連結打不開

開放源碼購物車程式Zen Cart爆逾50個XSS漏洞,用戶快更新

美國政府:第三方協助下已成功破解iPhone

微軟:去年下半年各國政府要求調閱用戶資料案件增11% ,台灣提出434件請求

政府資安第二防線國家資安科技中心掛牌前夕,立委29日將提案廢止引發熱切討論

 

 


英特爾高層異動,IoT及客戶運算主管都將換手

$
0
0

英特爾(Intel)周一(4/4)宣布,負責物聯網(IoT)事業群的資深副總裁Doug Davis準備於今年底退休,而主導客戶運算事業群的Kirk Skaugen則將於4月8日離職。此外,彭博社與華爾街日報則於上周報導,掌管英特爾行動晶片業務的副總裁Aicha Evans也打算離職,惟英特爾尚未證實此事。

Davis是英特爾的老將,在1984年就加入英特爾的Davis已於該公司任職32年,最近想把時間留給親友及追求自己的興趣,因而準備於今年底退休。

至於Skaugen則是在1992年進入英特爾,曾先後掌管英特爾的資料中心、連網系統事業群、PC客戶事業群與客戶運算事業群,但已打算在4月8日離職。

英特爾已指派負責筆電、Ultrabook與平板業務的副總裁Navin Shenoy接手Skaugen的職務,至於Davis的職缺則尚未找到繼任人選。

在周一的聲明中,英特爾並未提及被媒體點名的Evans,不論是英特爾或Evans都未回應媒體的詢問。

 

微軟結盟R3搶進區塊鏈市場

$
0
0

微軟4日宣布與R3聯盟合作,將透過Azure平台提供必要技術支援,供R3的43家銀行會員用以進行區塊鏈(blockchain)運作,搶占市場先機。

微軟與R3聯盟的策略夥伴關係將著重於推動分散式帳務技術,亦即區塊鏈在市場的實際運行,微軟將提供以Azure雲端平台為基礎的相關工具、基礎架構、服務等供R3在全球的實驗室與相關人員使用,並成為第一家提供R3相關科技服務的公司。

儘管R3的區塊鏈服務預計要到1年後才會正式商業化運轉,但微軟的如意算盤顯然是儘早透過R3聯盟,讓其背後的43家全球大型金融機構習慣採用微軟的雲端服務來運作區塊鏈技術後,一旦其正式上線,便有近水樓台優勢。

R3聯盟的會員銀行包括巴克萊、瑞士信貸、富國證券、UBS等。

IBM亦積極投入區塊鏈技術,早先已加入Hyperledger 計畫,協助建立區塊鏈的產業標準。

微軟全球業務發展資深副總裁Peggy Johnson表示,R3將與會員銀行合作擴大分散式帳務技術的應用規模,雙方的合作有助於重新檢視既有的業務流程甚至帶動整個產業轉型。

又一飯店疑遭駭,川普旗下連鎖飯店再傳信用卡資料外洩

$
0
0

銷聲匿跡一陣子的旅館業資料外洩連環爆事件又傳出最新受害者,正在競選美國共和黨總統提名人的富豪唐納川普旗下的川普連鎖飯店,再度傳出交易資料外洩事件。

資安部落客Brian Krebs在其網站,揭露了此次資料外洩事件。他引用數名匿名金融業消息來源表示,最近發現數起符合詐騙模式的消費行為都指向川普連鎖飯店可能發生用戶信用卡資料外洩事件。

川普飯店表示已經展開調查,但並未證實或否認是否真的發生資料外洩事件。如果事後證實此波詐騙行動的確為川普飯店系統遭駭導致,將是該連鎖飯店第二次發生類似事件。

2015年7月,便已有消息傳出川普飯店發生信用卡資料外洩,該公司不久後調查發現確有此事,並到10月才完成相關惡意程式的清除。

2014到2015年全球發生多起大型連鎖飯店POS系統遭精心設計的惡意程式感染,導致用戶消費與個人資料外洩事件,包括希爾頓、喜達屋、凱悅等連鎖飯店都發生類似事件。

相關信用卡資料外洩事件在美國尤其危害嚴重,主因在於美國以外的國家多半已經大量採用晶片信用卡,儘管磁條資料外洩,也未必能製作偽卡盜刷,不過美國大型零售業者與銀行近年已經開始更換系統,以避免後續的連帶賠償責任。

 

新加坡Fintech一站式服務平臺5月上線,向全球金融新創招手

$
0
0

為加速讓新加坡成為全球Fintech樞紐中心,新加坡政府近日再祭出新戰略,將設置虛擬金融科技辦公室(FinTech Office),提供一站式服務平臺,協助所有FinTech相關事務,鼓勵全球FinTech新創業者在新加坡設點,此計畫由新加坡金管局(MAS)及國家研究基金會(NRF)共同宣布,也是MAS和SG-Innovate合作計畫的一部分,FinTech Office將在今年5月3日正式上線。

新加坡財政部長Heng Swee Keat在本月初拜訪新加坡大學的新創團隊後,揭露FinTech Office的計畫細節,Heng Swee Keat同時也宣布將成立SG-Innovate來扮演加速器角色,推動既有產業與新興領域的新創發展,包括媒合新創團隊與專業諮詢導師,轉介給投資公司,並協助其接觸更多研究機構的人才。SG-Innovate將是在國家研究基金會底下所成立的一間公司,透過加速器計畫延伸至更多新興產業如智慧能源、數位化製造、金融科技及健康領域。

而即將在5月上線的FinTech Office,將由金管局首席金融科技長Sopnendu Mohanty,以及接任SG-Innovate執行長的Steve Leonard共同主導,其他參與推動的組織包括新加坡經濟發展委員會、國家研究基金會、資訊通信媒體發展管理局,以及新加坡標準、生產力與創新局(SPRING Singapore)的代表。

FinTech Office主要將負責三項事情,第一項是要審查、對應並提高跨政府機構的FinTech相關補助計畫,第二項是要關注產業基礎設施、人才培養與人力需求之間的斷層,並提出目標戰略、政策和方案,以提升產業與企業組織競爭力,第三項則是要透過FinTech活動與相關倡議推動,管理新加坡金融科技的品牌及行銷戰略,致力成為全球金融科技樞紐中心,從第三項便能看出新加坡的野心。

臺灣 vs 新加坡,政府FinTech政策大比較

其實新加坡金融科技發展的起步時間,並不比臺灣早很多,但是政府瞄準的方向與深度,卻成為臺灣與新加坡之間落差的關鍵。

新加坡金管局局長Ravi Menon,去年6月揭露新加坡金融科技發展現況與主要關注技術重點,祭出5大計畫,包括成立金融創新推動計畫FSTI、打造電子支付基礎架構、建立智慧化監管通報系統、打造FinTech生態圈,以及FinTech技術與技能培育計畫,並宣布將投入2.25億新幣的預算(約新台幣50億元)。FTIG負責FinTech領域的政策發展與監管,分為支付與技術方案、技術基礎建設,以及技術創新實驗室3個辦公室,由首席金融科技官Sopnendu Mohanty統籌負責。

臺灣同樣在去年開始布局,金管會在去年10月宣布金融科技4大措施,包括成立金融科技辦公室、成立相關推動基金、建立新創事業創新基地,以及利用共同成立之大資料資料庫,並組成金融科技委員會。

臺灣以實體據點的國內技術交流為主,新加坡則打造線上平臺向全球新創招手

臺灣與新加坡提出的金融科技策略,看似相近,不過進一步的規劃與實際做法卻大不相同,如在資金投入計畫上,新加坡由政府投資,而臺灣則是向金融機構籌資,且整體預期的資金規模差了5倍(臺灣預計募資10億元),且詳細規畫至今仍未出爐,預計本月初才會揭露金融科技政策白皮書。

至於鼓勵金融科技新創的作法上也大不相同,臺灣金管會計畫成立金融科技育成中心,或利用現有育成中心,提供技術交流、投資媒合以及協助新創公司引進創投資金、成立公司登記及智慧財產權協助等,主要服務對象為國內新創團隊,且以實體據點為主,初期目的著重在技術交流。而新加坡近日宣布的FinTech Office,則將以提供虛擬服務為主,且放眼全球金融科技新創,目的要協助他們在新加坡設立據點。

IHS:iPhone SE的成本價為160美元

$
0
0

市場研究機構IHS拆解了蘋果甫於今年3月發表的入門款手機iPhone SE,指出16GB版本的iPhone SE物料成本(BOM)為156.2美元,若再加上製造成本的整體造價為160美元(台幣5190元)。iPhone SE為蘋果史上最便宜的iPhone,售價為399美元起,台幣15500元起。

同樣為4吋螢幕與16GB容量,iPhone 5的造價為167.5美元,iPhone 5s的造價則是191美元,但iPhone 5與iPhone 5s的零售價則皆為649美元。

IHS資深總監Andrew Rassweiler指出,iPhone SE為iPhone 5s/6/6s的綜合體,雖然它看起來像5s,卻有優越的效能,對消費者而言,iPhone SE與iPhone 6s最大的差異只在於螢幕尺寸與解析度。

IHS首席分析師Wayne Lam則認為,蘋果降低了iPhone SE低階版的毛利來刺激銷售,但期望多數使用者選擇64GB的版本,與16GB版本相較,蘋果每售出一支64GB就能多賺89美元。Lam說,就算是有獲利機器之稱的蘋果,都得向成熟產業的市場力量低頭,同樣會受到全球智慧型手機成長趨緩的影響。

另一個與iPhone SE有關的報告來自於延長保固供應商SquareTrade,SquareTrade測試了iPhone 6s、iPhone 6s Plus與iPhone SE的碎裂分數(Breakability Score),測試這三款iPhone的可握性、重量、防水、邊角摔落、面板摔落、可彎性及滾動測試,發現iPhone SE的平均分數為5.5,碎裂風險高於iPhone 6s的4,但低於iPhone 6s Plus的6.5,不過,iPhone SE在防水與邊角摔落的風險特別高。

 

Google釋出Nexus Android 4月份更新,一次修補近40項漏洞

$
0
0

Google釋出4月份Nexus Android安全更新,一口氣修補包括15個重大安全等級在內將近40個安全漏洞。

Google本次修補的安全漏洞中最嚴重者為一遠端程式碼執行漏洞,受影響裝置會經由播放挾帶於郵件、上網及多媒體簡訊的媒體檔案時遭到攻擊。

重大等級漏洞包括DHCPCD服務、怯場(stagefright)函式庫、Media Codec、Android核心、7個存在MediaServer的遠端程式碼執行漏洞,以及在Android核心、Qualcomm效能模組、Qualcomm RF 元件權限升級漏洞。

其中名為CVE-2015-1805的Android核心權限升級漏洞已透過Google上個月釋出的例外安全更新中緊急修補,它會導致在受害者不慎從Google Play或其他來源安裝Rooting惡意程式時遭取得裝置管理員權限,受影響範圍包括Android  4.4.4版以上的裝置。Google Play已經啟用Verify Apps封鎖此類程式的安裝。本次安全更新還另外包括16個高風險及8個中度風險的漏洞。

Google的合作夥伴已在3月16日以前經由安全公告收到通知,而本次修補程式將在48小時內釋出到Android開放源碼專案(Android Open Source Project, AOSP)。上周三星已為其 Galaxy S6及S6 Edge 等手機釋出安全更新。

豐田設立新公司Toyota Connected,借重微軟Azure專責行車數據分析

$
0
0

日本豐田汽車(Toyota)周一(4/4)宣布將成立新的 Toyota Connected子公司,以作為該公司的數據科學中心,並將採用微軟的Azure雲端運算平台來擴張行動與資料分析能力。外傳微軟握有5%的Toyota Connected股份,但豐田在新聞稿中並未提及。

豐田看見的是行動能力的未來,Toyota Connected打算透過微軟Azure以利用資料科學的能力來發展各種可促進人性化駕駛經驗的各種服務。

 

Toyota Connected執行長Zack Hicks說明,從源自駕駛習慣與偏好的車載資訊服務,到可反應真實駕駛模式的保險計價方式,以及可分享道路狀況與交通資訊的汽車網路,該公司的目標在於提供讓生活更輕鬆愜意的各種服務。

Toyota Connected肩負兩大任務,一是提供各種無縫服務,二是利用最新的資料分析技術以支援客戶、經銷商及合作夥伴的產品開發。

除了Toyota在2011年就與微軟結盟之外,包括福特汽車、BMW與Nissan等汽車業者也都是Azure的客戶。

 


【Google NEXT大會直擊】虛擬化女王帶隊,Google終於全力揮軍雲端

$
0
0

【舊金山直擊Next大會】

3月23日早上9點多,在舊金山AT&T球場對面的48號碼頭倉庫,超過2千人齊聚,包括各國企業IT主管,近2百位來自全球的媒體記者和分析師,即使已經延遲了半個多小時,人人依舊興致高昂地等待入場。因為這是繼IO以外,Google最大規模的全球活動,也是Google第一次的全球雲端用戶大會Next。

儘管Next大會規模,不論人數或是參展廠商攤位數,都只有公有雲龍頭AWS年度大會 re:Invent的十分之一,但從開發者、企業到IT業者,紛紛給予這次Next不亞於re:Invent的高度重視,因為Google雲端平臺(Google Cloud Platform,簡稱GCP)的新領導人即將揭露Google雲端的新戰略。

Google執行長Sundar Pichai親自開場,介紹Google雲端平臺部門的新主管Google雲端事業資深副總裁Diane Greene出場,「這位女性深深地改變了整個IT產業。」Sundar Pichai如此描述,在矽谷,她就是一個無須介紹的大人物。

2015年中,Google採取了激烈的組織改組動作,成立了自己的母公司Alphabet,Google兩位創辦人Larry Page與Sergey Brin成了新公司的執行長,而Google則由Sundar Pichai接任成為新任CEO。也將部分新興事業獨立出來成立新公司,如Google生命科學團隊獨立為Verily公司、Google X實驗室獨立成Google X公司,先前收購的智慧家庭設備公司Nest Labs也獨立出來了。

瘦身後的Google更聚焦於網際網路相關的產品,包括了搜尋、YouTube、地圖、Gmail、Android及Chrome,當然還有雲端相關服務。若從營收來看,新Google更像是一家廣告公司,營收大宗來自各式各樣的網路廣告收入。

不過,2015年秋天,Google技術基礎架構資深副總裁Urs Hölzle在一場演講中透露,Google未來將從一家廣告公司,真正變成一家雲端公司。他認為,Google未來營收大宗將來自雲端,而不只是廣告,甚至雲端收入將超過了現有的廣告收入。

儘管Google一舉推動了雲端運算技術的浪潮,讓雲端運算成了IT界的主流技術之一,甚至擁有多項領先全球的雲端技術,但Google雲端服務產品大多仍聚焦在消費端的SaaS服務,企業市場的占比仍遠低於公有雲龍頭AWS,甚至在企業雲端的影響力,後來也漸漸被微軟Azure趕上而遭超越。

VMware創辦人Diane Greene領軍雲端部門

新Google改組後,GCP雲端平臺如何轉型成了眾人關注的新焦點,終於,2015年11月時答案揭曉,Google決定將旗下相關雲端產品部門,Google for Work、Cloud Platform及Google Apps在內的雲端業務,所有產品、工程開發、行銷及業務也都將整合於該部門之下。而誰來擔任這個雲端部門的新主管,誰將是主導Google未來的頭號關鍵人物呢?答案就是Diane Green,她不只將負責主管Google新的雲端事業部門,也持續擔任Google董事。

儘管在Next開場演講中,Diane Greene上場時間不算長,但她卻宣示了Google雲端平臺接下來最重要的發展方向,「Google現在要全心投入企業需要的雲端了。」她如此宣示。

Diane Greene以她熟悉的航海事物「飛翼船」來比喻,這種不同於傳統航行於海面前進的帆船,能夠藉助船裝有水翼的支架,讓船身飛行在海面藉以提高速度。她說:「要用GCP的雲端擴充力將企業舉起來。」就像是飛翼船可以站立在水面上航行,更高速地前進,而不像傳統帆船只能夠在海面逆浪前進而已。

揭露雲端平臺3大重要方向

Google的雲端技術力,就是Diane Greene認為最能和競爭對手拉開差距的關鍵,在這次Next大會演講中,她先揭露了Google雲端平臺首要聚焦的三大重點,包括了安全、機器學習,以及加速企業上新一代雲端的目標。

強化雲端資訊安全

在資安上,曾以虛擬化技術壟斷企業市場的Diane Greene相當清楚,安全是企業上雲端最在意的關鍵之一。「Google內部用的資安技術,現在提供給顧客。」Diane Greene表示。

「Google雲端平臺採取了九層式資安架構,來提供不同的安全機制。」Google資深工程師Niels Provos表示,從硬體、開機、OS層、儲存層、網路與VPC層到應用層、部署層、維運層到使用層都有各自不同的安全機制。「GCP雲端平臺也採取了同樣的9層式資安架構,但從網路層開始,更提供了公有雲平臺需要的安全機制。」

不只預設全面加密,現在更進一步開放由企業客戶提供加密金鑰的儲存服務和雲端運算服務。另外GCE雲端運算平臺推出了身分識別與存取管理系統IAM for GCE,而App Engine雲端應用平臺則推出了可按角色管理(Role-based)的IAM機制。

Google資深工程師Niels Provos表示,「GCP雲端平臺也採取了Google內部同樣的9層式資安架構,但從網路層開始,更提供了公有雲平臺需要的安全機制。」

推出機器學習雲平臺

第二個焦點是機器學習,Diane Greene認為,機器學習對各產業都帶來了革命,現在已經是企業得向他們的顧客證明,自己也有擁抱機器學習的能力,而Google不只開源機器學習引擎,還將推出機器學習雲,來創造更多訓練資料,以及更多垂直產業的支援。

率領Google深度學習團隊的Google研究團隊資深院士Jeff Dean也上臺展示Cloud Vision API 的威力,透過機器學習可以分辨出照片中多種特徵,例如每個人臉上不同的情緒。

打造NoOps全自動化IT模式

最後一個發展焦點是如何加速上新一代雲端。她表示,Google想要打造一個NoOps的全自動化IT,也就是無伺服器架構(Serverless)的模式,讓開發人員可以像變魔術般的快速將應用程式部署到全球架構之上,「幾行指令就能夠部署上千臺伺服器,就像魔術一樣。」她說。

為了達成此目標,Alphabet公司全集團每年資本門投資高達99億美元,其中大多用於雲端基礎架構,Diane Greene表示:「這更證明了我們有多認真要投入雲端業務。」

除了揭露未來雲端發展方向,Google也在Next上推出多項新服務來回應這三大目標。在機器學習上,Google已經開源釋出了Tensor Flow機器學習平臺,但Google認為應用速度還不夠快,在Next大會中也宣布推出機器學習雲(Cloud Machine Learning)平臺,可供資料科學家或開發者自行建立自己的大規模機器學習模型,可支援Google雲端平臺既有產品,也可利用測試資料建立預測分析模型,這個雲端機器學習平臺,可以涵蓋從資料擷取到結果預測的全程處理。並可提供預先測試機器學習模型(Pretrained Machine Learning models)。

另外在大資料分析服務也有多項更新,包括了長期儲存半價折扣,超過90天可自動減免50%儲存費用。另外推出自動化儲存分區機制(Automatic Table Partitions),透過日期或搜尋時段來自動將資料表分區。另外也新推出了Capacitor儲存引擎,可以提高10倍搜尋速度。也針對公眾資料分析需求,推出了Public Datasets Program計畫來推廣開放資料的分析。

新發表雲端監控管理平臺Stackdriver

在加速上雲端的策略上,Google則發表了新的雲端監控管理平臺Stackdriver,可以用來蒐集跨Google雲端平臺、AWS和私有雲的Log資料,透過單一介面來管理。Google雲端產品總監Greg DeMichillie表示,Stackdriver這套混合雲管理平臺最大特色是,不只能跨多種雲,也要能用同一套指令、相同的API,甚至是同一套後臺系統,就可以管理公私雲。不過,目前Stackdriver還未支援微軟Azure。

在Next大會中,Google沒有揭露太多雲端經銷體系或和合作夥伴的推廣計畫,反倒是在Next大會前一周,舉辦了全球夥伴大會TeamWork,推出了新的合作夥伴計畫拉攏系統整合商和ISV。Google現有合作夥伴大多是全球性的企業,而較少有在地化的SI或ISV來提供當地支援。Google雲端平臺副總裁Brian Stevens坦言,目前仍聚焦在全球性架構的支援,但「包括如當地銷售團隊、本土技術工程師等在地化支援,是Google未來一定會做的事。」

不過,Google揭露多項新雲端平臺服務的同時,仍沒有說明未來的雲端獲利模式,Diane Greene表示,對Google而言,未來雲端事業的營收將成為不亞於廣告收入的營收,但目前仍專注於開發更多公有雲產品,來吸引更多開發者和企業使用,再來考慮獲利方式。

Google新發表的雲端監控和管理平臺Stackdriver,可以蒐集跨Google雲端平臺、AWS和私有雲的Log資料,透過單一介面提供監控。不過,目前Stackdriver還未支援微軟Azure。

 

 傳奇創業女王成Google雲端掌門人 

沒人想得到,這位熱愛大海,40年前奪下全美女子帆船大賽冠軍的女船長,後來成了影響第二代IT架構和全球科技產業的關鍵人物。

1996、1997年時,Diane Greene任職於史丹福教職的先生Mendel Rosenblum,和幾位學生合寫了幾篇如何在單機同時執行多套作業OS的論文,Diane Greene為了幫忙先生將這些論文變成商品,在1998年出面創立了VMware,也同時接下了VMware執行長一職,讓她的先生也是VMware共同創辦人同時擔任技術長,能夠繼續從事技術研發工作。

從1998年開始,Diane Greene連續10年擔任VMware執行長,一手將VMware發展成一家營收估計高達20億美元的上市公司,一手推動了虛擬化產業的蓬勃發展,虛擬化一詞,因此,從此成了CIO與IT人們人人必需了解的基礎知識。

即使到後來Diane Greene離開了她一手所創立的VMware,她仍舊是美國矽谷創業圈的風雲重量級人物。

技術背景出身的Diane Greene,擁有了麻省理工學院造船工程碩士學位以及加州大學柏克萊分校電腦科學碩士學位,而且屢屢都能夠在企業IT新創的投資中拔得頭籌,不僅搶先投資了如Hadoop套裝軟體知名發行商Cloudera、知名SDN新創Cumulus Networks、雲端作業系統Numbula等,她所創辦的VXtreme影音串流技術公司也被微軟相中而收購。

她在2012年就成為Google董事會的成員,如今也仍舊在Google母公司Alphabet公司董事會中,和Google執行長Sundar Pichai一樣擁有一席之地,另外,她也是直覺電腦軟體公司(Intuit)、可汗學院(Khan Academy)以及麻省理工學院的董事會成員。

 

 相關報導

【直擊Google首次雲端平臺大會NEXT】Google雲端平臺新戰略

【直擊GTC 2016】Nvidia首款AI專用超級電腦問世,效能等同250臺x86伺服器組成的運算叢集

$
0
0

【美國聖荷西直擊GTC 2016】Nvidia 2016年度GTC技術大會今天正式邁入第2天,Nvidia執行長黃仁勳親自揭開大會序幕,就像去年的深度學習(Deep Learning )掀起大會熱潮一樣,今年所有話題也聚焦在深度學習與人工智慧(AI)的技術應用,連現場發布的眾多GPU新品也都紛紛與深度學習和AI應用有關,甚至Nvidia還在今年首度發表世上第一臺AI專用的DGX-1超級電腦。

有別於去年GTC大會給人還是一場GPU技術大會的氛圍,但今年卻很不一樣,深度學習和AI成為會場上最炙手可熱的技術話題,連黃仁勳在今年主題演說中也數度談到深度學習即將帶來各產業的顛覆性變革。

他表示 ,五年前,他和團隊就開始跨入深度學習領域,這些年也見證了深度學習技術的迅速竄紅,而隨著硬體和雲端運算技術的成熟,他認為,深度學習不再只是一種App或是演算法,更將開啟一種前所未有的全新運算模式(Computing Model),這也將促使深度學習成為未來所有企業甚至每個人,都不能加以忽視的重要大事(Big Deal )。

他說,現在包括亞馬遜AWS、Google、IBM,以及微軟這幾大雲端巨頭近年來都紛紛搶攻深度學習領域,可以想見的是,未來將會有更多結合雲端的AI服務或應用陸續推出,甚至將帶來新的一種AI即平臺(AI-as-a-Platform)的嶄新服務模式。

所以,Nvidia這次發布的多款GPU新品也紛紛圍繞著深度學習與AI應用,甚至還推出了世上首款結合深度學習使用的超級電腦DGX-1。在這臺超級電腦當中採用了Nvidia新Pascal架構的Tesla P100顯卡系列,這也是在本次大會上所發表的最新一款伺服器專用的GPU加速器產品,比前一代Maxwell架構的GPU加速器,在用來訓練神經網路的效能方面,足足有提升12倍之多,並也支援了HBM2高頻寬顯示記憶體技術。

在這臺超級電腦核心部份,總共裝入8組各內建16GB記憶體的Tesla P100顯卡和配置了一個2路Xeon E5 2698 v3處理器,而在系統記憶體部分最大可支援512GB DDR4的記憶體容量。Nvidia宣稱,DGX-1使用於深度學習的運算吞吐量,在半精準度的條件下,DGX-1電腦每秒浮點運算次數能達到170TFLOPS,如此高度的運算能力,幾乎等同於用250臺x86伺服器而搭建的運算叢集規模,才能滿足AI所需的大規模運算的需求。此外,每臺DGX-1機器的總傳輸頻寬,每秒最高可達768GB。

 

另外若單用一個2路Xeon E5伺服器與DGX-1進行兩相測試比較的話,根據測試的結果,在做為AlexNet機器學習的模型訓練方面,DGX-1完成訓練所花費的時間要遠比Xeon E5伺服器還快許多,Xeon級伺服器得要花150小時才能做完的事,DGX-1只須2小時就能完成訓練。若以照片來舉例的話,所代表的是,每天被餵給機器做訓練的照片數量就有高達13億張。


此外,這臺超級電腦內也配備有7TB的SSD硬碟,而電力供給部份則是使用一臺3U高度3,200瓦的電源供應設備,並也支援了NVLink 混合式立方網格 (NVLink Hybrid Cube Mesh),可提供更高速GPU互連的能力。

不僅如此,DGX-1也支援許多新的軟體功能,像是有裝入Nvidia新深度學習繪圖顯示訓練系統(Deep Learning GPU Training System ,DIGITS),用來協助企業設計一個完整且互動的神經網路,此外,還加入了新釋出的 CUDA深度神經網路圖庫(CUDA Deep Neural Network library ,cuDNN )的v5新版本,可用來做為設計神經網路可供GPU加速的函數圖庫。DGX-1系統內也提供了一些深度學習優化的框架,例如Caffe、 Theano ,以及Torch等,也搭配一套雲端管理存取的工具,還有更新的軟體,以及一個容器應用儲存庫(Repository )。

Nvidia目前也與位於波士頓的麻省綜合醫院的臨床數據科學中心 (Massachusetts General Hospital) 合作,將該研究中心所存有的100億張的醫學影像和醫療等相關資訊,都提供DGX-1用於進行深度學習的訓練,以建構可預測的醫療演算模型。黃仁勳也宣布這臺DGX-1即日起正式推出上市,每臺售價為12,9000美元,此外,黃仁勳表示,一些主流的伺服器大廠,包括HP、IBM、Dell等未來都將推出搭載Tesla P100顯卡的伺服器,預計在2017年第一季上市。

Adobe本周將緊急修補已遭攻擊的Flash漏洞

$
0
0

Adobe本周警告,已有駭客針對Adobe Flash Player中的重大漏洞展開攻擊,因此計畫最快會在本周四(4/7)進行緊急更新。

遭到駭客攻擊的漏洞編號為CVE-2016-1019,它存在於Windows、OS X、Linux及Chrome OS平台上的Adobe Flash Player 21.0.0.197及更早的版本,成功的攻擊將使得電腦當機,而且有機會讓駭客掌控受害者的電腦。

目前Adobe已接獲多起攻擊報告,顯示駭客已開採了相關漏洞,受到攻擊的是基於Windows 7與Windows XP採用Flash Player 20.0.0.306及更早版本的系統。

Adobe才在今年3月上旬釋出Flash Player 21.0.0.182,修補了18個可造成遠端程式攻擊的重大漏洞,Adobe表示,該版本能夠減輕CVE-2016-1019所帶來的威脅,因而呼籲使用者可先更新至最新版本。

WhatsApp全程加密通訊整合完成

$
0
0

Facebook旗下的WhatsApp宣佈,歷經一年餘的作業,現已完成端到端(end-to-end)的加密整合作業,未來WhatsApp將預設加密通訊內容,提升十億用戶通訊的隱私性。

WhatsApp是在安全技術公司Open Whisper Systems合作下,整合後者的Signal Protocol以實施端對端的通訊加密。只要通訊雙方都升級到最新版WhatsApp,所有版本包括Android、iPhone、Windows Phone、Nokia S40、Nokia S60、Blackberry和BB10的WhatsApp的所有通訊內容,包括對話、訊息、相片、語音訊息、影片或檔案及多方會談都會預設全程加密。WhatsApp今年二月宣佈該軟體經常用戶正式超越10億人。

在最新安全機制下,WhatsApp 伺服器將不再以明碼儲存用戶通訊內容,WhatsApp 也不會保留加/解密金鑰,因此即使該公司想要或是受迫於法院及政府要求,都無法提供解密的通話內容。

這項服務需要通訊雙方或各方都升級到最新版軟體。通訊內容獲得端到端加密,用戶會在對話窗格內看到通知。根據Open Whisper Systems網頁,一旦WhatsApp用戶端軟體與某位聯絡人開始全程加密通訊,就無法再以明碼傳送通訊,即使對方使用降級版本也不行,有助於防止遭到降級攻擊。

由於舊版軟體最終會到期,屆時所有WhatsApp通訊都將不再傳送或接受明碼通訊。WhatsApp用戶可選擇以QR code或大聲朗讀一字串來驗證加密通訊的真實性。Whisper Systems並已升級Signal Protocol以支援指紋辨識的數字安全碼。用戶也可以設定聯絡人安全碼變更時接獲通知。

這項消息和最近蘋果為解鎖手機內容槓上FBI的事情時間點頗為巧合,不過雙方早在2014年底就已宣佈展開合作全程加密的部署,當時美國國安局前僱員Edward Snowden爆料引發全球科技界紛紛拉高防線以防範政府黑手伸進其通訊服務內。事實上,Snowden本人也是這家公司通訊軟體Signal的用戶。

至於全程加密是否會擴大到Facebook Messenger,雙方都沒有回應。不過Open Whisper Systems指出,明年該公司將與「其他通訊軟體」合作,以擴大隱私通訊旳範疇及影響力。

 

PS4新版韌體將出爐,可將遊戲串流到電腦上玩

$
0
0

Sony周二(4/5)宣布,代號為MUSASHI的PS4 3.5正式版將於今日(4/6)開放下載,更新後的系統將可把遊戲串流到Windows及OS X平台上。

PS4 3.5為PlayStation 4的最新版韌體,它帶來了「顯示為離線」、「友人上線通知」、「遊戲預約」、「一起玩」,以及可串流到PC與Mac的「遙控遊玩」(Remote Play)等新功能。

其中,「顯示為離線」功能允許使用者隱匿自己上線的行蹤,只要在登入時選擇「顯示為離線」就能不被友人發現,也能隨時透過個人檔案更改上線狀態。新版也可設定在特定友人上線時通知,或是安排與友人玩遊戲的時程,「一起玩」則可用來參與友人正在進行的遊戲或一起進入一場新遊戲。

至於可將遊戲串流到Windows與Mac電腦上的Remote Play功能則可支援採用Windows 8.1與10平台,以及Mac OS 10.10與10.11平台。只要把DualShock 4以USB纜線連結到PC或Mac就能以控制器來玩遊戲。

PlayStation 3.5行動程式也會在今天伴隨著PS4 3.5出爐而問世。

Viewing all 32185 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>