Quantcast
Channel: iThome
Viewing all 32185 articles
Browse latest View live

歐盟之後,韓國也要監控Google是否濫用Android壟斷市場行為

$
0
0

歐盟委員會才宣布起訴Google濫用Android市場地位阻撓新進行動應用程式進入市場沒幾天,韓國公平交易委員會也宣布,將密切監控Google是否在韓國也進行類似妨害市場公平競爭的行為。

韓國時報引述公平交易委員會官員談話內容指出,在考量歐盟的行動後,將會提高對Google的監控。

歐盟起訴Google的緣由在於Google要求採用Android作業系統的智慧手機製造商必須在其手機上安裝特定App,包括Google搜尋、Chrome瀏覽器等,有阻礙市場競爭之嫌。

事實上,早在2013年,韓國本地的網際網路業者Naver與Daum便曾以相同理由向公平會檢舉Google,但當時韓國公平會以Google在韓國的市占率僅約10%的理由,最後並未起訴Google。

但隨著歐盟的行動,韓國公平會也表示會先廣泛蒐集資料,再決定是否要對Google採取正式的調查行動。

韓國政府對智慧型手機預載App已採取監管行動。韓國創造科學部在2014年1月發布相關原則,限制業者在手機上預載的App數量與類型,如不得指定特定的搜尋服務。以近日上市的三星Galaxy S7為例,僅預載11個App,而在該法令施行前預載數量可能多達80個。

韓國公平會正與未來創造科學部研討修改相關規定,以因應歐盟動作與其他市場新進需求的可能性。


Android手機勒贖軟體有新招,藉惡意廣告攻擊勒索iTunes禮品卡代碼

$
0
0

勒贖軟體禍害又有新攻擊手法。安全公司BlueCoat發現首批勒贖軟體透過惡意廣告攻擊手法,利用Android 4.0到4.3版漏洞發動掛馬攻擊,並成功在受害者不知情情況下載於裝置,向受害者勒索iTunes禮品卡代碼。

Bluecoat研究人員測試Android裝置時,下載了包含惡意JavaScript的廣告後遭到勒贖軟體勒索,進而發現了這個新的攻擊方式。研究人員發現,惡意廣告使用lbxslt攻擊程式在舊版Android軟體下載了Android開採工具Towelroot,再安裝名為Dogspectus的勒贖軟體。Lbxslt是在義大利駭客工具公司Hacking Team去年遭攻擊而外洩的工具程式之一。

在攻擊過程中,行動裝置並未顯示一般安裝任何Android應用程式時會看到的「應用程式許可」對話框。研究人員表示,這也是目前所知第一次攻擊程式在沒有使用者動作下,成功下載惡意程式到行動裝置上,因為過去Android裝置都是利用社交工程誘騙受害者下載並開啟勒贖軟體。

Bluecoat測試當下使用的Android手機執行CyanogenMod 10 / Android 4.2.2。研究人員表示,Towelroot等包含自動攻擊工具下載惡意程式鎖定4.x版Android作業系統,一些舊款手機及多媒體播放器如同可憐的Windows XP 電腦用戶,因無法獲得修補程式,而在此波攻擊中首當其衝。

Bluecoat根據其受害客戶裝置發出的HTTP呼叫分析,估計至少有224種裝置機型已經被植入惡意程式,這些裝置安裝了4.0.3到4.4.4版的Android。根據Google統計,這些舊版作業系統佔了Android裝置將近60%。5.x到6.x版Android則不在受害範圍。

受害裝置感染Dogspectus時,會出現螢幕變白,僅看到一個Android圖示及一行文字(如下圖,來源Bluecoat):「馬上更新,請立即閱讀!更新期間手機請勿關閉或重開機。請稍後重試一次。」即使用戶想按Home鍵退出也來不及,接著即會看到勒贖訊息。

還好這次攻擊事件兇猛程度不如一般勒贖軟體。它並非藉由加密檔案來勒索難以追蹤的比特幣,研究人員指出,Dogspectu是鎖定受害系統其他功能,使其僅能向攻擊者支付兩張各100美元iTunes的禮品卡代碼。但理論上,iTunes禮品卡可追蹤使用者,因此調查人員可能追查得出罪犯身份。

而且,BlueCoat發現,裝置受感染還可以連接電腦,存取文件、照片、音樂等檔案以便備份,但是升級新版Android也無法刪除Dogspectus,不過回復到出廠設定即可刪除所有被安裝的應用程式。研究人員指出,一如其他勒贖軟體,做好備份是預防失去珍貴檔案最好方式。

Android版Gmail更新,開始支援微軟Exchange

$
0
0

Google於周一(4/25)更新了Android平台上的Gmail程式,新增對微軟Exchange電子郵件伺服器的支援,該功能原本只現身於Google旗下的Nexus裝置上,現在則開放給所有的Android裝置。

微軟所開發的Exchange伺服器是一個基於Windows Server的行事曆暨郵件伺服器,從最初只支援私有的MAPI協定到現在已支援POP3、 IMAP、SMTP與EAS等多元通訊協定,由於Exchange對不少產業來說仍是個標準的郵件、通訊錄及行事曆平台,Gmail程式對Exchange的支援造福了許多微軟用戶,代表使用者只要透過該程式就能存取Exchange,而不必再開啟其他程式。

Google說明,此次的更新支援Gmail與Microsoft Exchange的雙向交流,不論是Google Apps或Exchange用戶,都能在各種Android裝置上以Gmail來收發郵件。

新版Gmail採用漸進式發表,有些Android用戶可能要到三五天後才能看到最新功能。

蘋果iPhone升級專案從門市延伸到官網

$
0
0

蘋果在去年推出iPhone 6s與iPhone 6s Plus時,於實體門市推出了iPhone升級專案(iPhone Upgrade Program),該專案提供24個月的無息分期付款服務,而且在一年後還可升級到最新款的iPhone,本周蘋果將該專案延伸到官方銷售網站上。

iPhone升級專案目前僅支援美國市場,只能用在iPhone 6s與iPhone 6s Plus,並不適用於蘋果剛推出的iPhone SE,而且必須透過AT&T、Sprint、Verizon或T-Mobile等電信業者啟用手機,若選用SIM-free機種則不符合申請資格。

根據蘋果的說明,iPhone升級專案是為了讓使用者每年都能使用最新款的iPhone,而且內含AppleCare+保固服務,雖然它設計了24個月的無息分期付款服務,但在付了12個月之後,使用者即可選擇升級到新一代的iPhone,並展開新的iPhone升級專案。

即使該專案規定要透過上述4家電信業者啟用iPhone,但並未要求使用者與電信業者綁約,因此使用者隨時能夠更換電信營運商。

以128GB的iPhone 6s來看,它的空機價為849美元,AppleCare+的單價是129美元,若使用含有AppleCare+的iPhone升級專案,每月必須支付40.75美元,24期的總費用是978美元,兩者的價格是一致的。

市場分析指出,這應該是蘋果為了加快用戶的換機速度所採取的手段,然而分期付款、AppleCare+、每年都有新機、未綁約等優勢都讓它成為購買高階iPhone最划算的方法。

微軟釋出支援iOS的Word Flow單手輸入程式

$
0
0

微軟於本周透過美國的App Store釋出了支援iOS平台的「文字流」(Word Flow)輸入程式,讓iOS用戶也能利用Word Flow特殊的弧狀鍵盤設計以單手輸入文字。

Word Flow最早是微軟針對Windows Phone平台所開發的文字輸入功能,最新版本擁有兩大特點,一是以手指滑過虛擬鍵盤上相關字母,它便能預測使用者所要輸入的單字,其次是它可切換成弧狀鍵盤,以利單手握持手機時輸入。此外,它還能建議之後所要輸入的文字或是預測想要輸入的聯絡人姓名。

除了文字輸入的功能之外,Word Flow亦允許使用者客製化虛擬鍵盤的背景,可選用內建的背景或換上使用者喜愛的圖案。

Word Flow被譽為智慧型手機上最好的文字輸入工具,在2014年取得最快手機打字速度的金氏世界紀錄,這是Word Flow首次登上Windows Phone以外的平台。

目前iOS平台上的Word Flow只支援英文,雖然同時相容於iPhone與iPad,但只針對iPhone進行最佳化。

強化風險管理功能,紅帽OpenStack Platform 8和Cloud Suit出爐

$
0
0

就在OpenStack舉辦Austin大會前幾天,紅帽搶先發表了OpenStack Platform 8和紅帽Cloud Suit,OpenStack Platform 8內建了基礎設備和工作負載管理功能、新增Ceph儲存系統與強化網路虛擬化功能,此基於去年10月發表的OpenStack第12版Liberty,而紅帽Cloud Suit則主要新增了風險管理與分析功能Insight。

OpenStack Platform 8新增混合雲管理方案CloudForms和Ceph儲存系統,透過 CloudForms,使用者可以利用單一平臺來管理OpenStack基礎架構與運作在Linux和Windows上的工作負載,包括生命週期管理、使用情況監測報告和多節點業務流程等。另外,也新增了Ceph儲存系統,此提供了64TB的儲存空間,供使用者進行大數據分析。

OpenStack Platform 8中也強化了網路虛擬化功能,如透過平面開發套件Data Plane Development Kit(DPDK)來改善網路I/O效能,以加速多數開源雲端平臺採用的開源虛擬交換器Open vSwitch運作。

此外,延續RHEL OSP 7提供的director工具,OpenStack Platform 8也內建了director工具,包含自動安裝雲環境的工具與檢查健康狀態的機制,以協助維運雲服務和IT基礎架構的工作人員強化OpenStack的穩定性,減少因系統升級而產生系統當機的問題。

而紅帽Cloud Suit則新增了風險管理與分析功能Insight,透過監控與分析基礎架構的運作資料,供使用者管理與監測可能產生的風險,且能夠跨越紅帽OpenStack Platform、紅帽CloudForms與紅帽衛星。

另外,Cloud Suit也內建了OpenShift Enterprise與混合雲管理方案CloudForms,紅帽表示,OpenShift Enterprise整合了Container與Google容器資源調度服務Kubernetes,Cloud Suit可以供需要建置與維護私有雲PaaS的企業使用,以快速部署私有雲,與透過虛擬化來優化現有的工作負載。

紅帽虛擬化與OpenStack部門總經理Radhesh Balakrishnan表示,預計OpenStack Platform 9將於今年夏天推出,對應於最新推出的OpenStack第13版Mitaka。

打造600坪資料中心 福斯汽車集團要全速向OpenStack邁進

$
0
0

日前OpenStack業者Mirantis宣布奪下福斯汽車集團(Volkswagen Group,VW)的私有雲建置案。Volkswagen因此在IT的建置上需要重新布建,包括管理設計、生產線以及旗下的12個品牌的財務管理等。再加上未來需投入的各種維運成本,Volkswagen基礎建設的副總裁Mario Muller在今天(4/25)的OpenStack高峰會上表示,將重整Volkswagen內部的IT基礎建設,全力加速對OpenStack的採用。

Muller認為Volkswagen在工作流程、等級優化與標準化建設等IT層面的運作,都還有很多進步空間。「我們在基礎建置的動作還是太慢,要加快速度,同時要減少成本。」Muller說,Volkswagen必須提升內部效率且全力擁抱OpenStack。

Volkswagen在去年(2015)年宣布加入OpenStack,但是因為仍有部分資料在舊的系統上,他們需要將新的雲端與舊的系統連接,環境仍舊很異質。此外,與Mirantis的合作會在2016年中完成,並協助客戶應用。同時智慧產品分析、3D透視圖還有其他需要高度運算的部分,將會挪入研發(R&D)部門裡。

除了基礎設施即服務外(IaaS),Muller也表示Volkswagen會跟CloudFoundry合作,致力在平臺即服務上(PaaS)。「為了讓客戶在新的環境裡有更好的整合與工具鏈 我們需要這種發展。」Muller說。

硬體方面,Volkswagen建置了600坪的資料中心,用於儲存OpenStack雲。即便新的資料中心只是往OpenStack整合邁進的一小塊拼圖,Muller最後仍表示信心:「為了實踐雲端優先(cloud-first)的承諾,因此Volkswagen需要新的部屬。」

準行政團隊設立Line溝通群組 專家問:臺灣科技資安政策在哪裡?

$
0
0

根據媒體報導,準行政院發言人童振源表示,為了加速內部的溝通速度和品質,包括部會首長、政務委員和重要幕僚等32人都已經加入該Line群組。不過,中華民國App跨界交流協會理事長陳坤助在臉書表示傻眼,竟然國家中央部會等級的溝通,還繼續用Line,這就像是一家公司開董事會時候,去競爭對手的會議室開會一樣。

陳坤助更想問,臺灣的科技相關論述到底在哪裡?因為如果有明確的政策和論述,就知道什麼東西可以用,什麼東西不能用;也就會知道,用Line做公務溝通是極度危險的事情。

對新政府使用科技產品的三大提問

陳坤助認為,今天問題的癥結點不在於用哪一種即時溝通工具,不論是Line或者是Slack來做協同溝通,首先是,涉及臺灣國家層級的溝通時,為什麼沒有一個來自臺灣研發團隊的即時通訊產品可以使用,這其實是一種惡性政策循環,早期政府對於年輕人的科技創新,因為不懂而頻頻打壓,不論是Uber或者是其他呼叫計程車的App被打壓就是一例。政府的態度造成這個產業不敢創新,或者是,創新後,像是Whoscall,為了繼續有更多的資源研發和生存,只好賣給韓國的Line。

再者,如果沒有自己研發的產品可以使用,陳坤助也問,那是否有國家層級的單位跳出來跟所有的民眾說,到底哪些產品是安全的,安全等級到哪裡,什麼情況下還可以使用,什麼情況下完全禁用?像是美國總統歐巴馬是最早使用黑莓機的總統,為什麼美國國安單位允許歐巴馬使用黑莓機,除了有確認黑莓機的安全性外,黑莓機的企業版加密伺服器是可以建置在企業或組織內部,是可以自行控制的。他也想問,目前行政團隊使用的Line,是否也如同當年的黑莓機一樣,是新政府可以控管的呢?

第三點,陳坤助也提到資安的隱憂。他指出,很多人看到Line的使用,除了通訊的安全性問題之外,他更憂心,新政府所有重要官員和幕僚的行蹤,都可以被一個韓國的企業Line掌握,說不定,警察找不到某個官員,但是Line公司卻可以透過定位功能,掌握該名官員的所在地。

他也想問,如果準行政團隊在使用各種科技工具時,根本不清楚中間可以使用和不可以使用的分際拿捏,面對未來更複雜的科技應用、創新甚至是資訊安全的議題時,整個新政府團隊,又該如何因應呢?

 


商務用Skype終於開始測試Mac版

$
0
0

在商務用Skype (Skype for Business) 推出不同平台版本後,微軟終於釋出 Mac版本的商務用Skype公眾預覽版
 
商務用Skype旨在取代Lync作為企業內部通訊平台,具備類似Skype介面及在線顯示、傳訊、線上會議、語音及影音通話功能,但更加入企業安全及控管能力,一次支援最多250人,費用為每人每月2美元。去年4月微軟首先推出獨立執行的Windows、伺服器及Web版Skype for Business,又相繼推出Android及iOS版本。秋天時再推出可整合企業版Office 365、支援會議廣播及PSTN的Skype for Business。
 
Mac版試用先期採邀請制,有興趣的用戶可以到(www.SkypePreview.com)提出試用申請,由微軟方面對企業IT管理員發出邀請下載,未來幾周才會擴大開放公眾試用。

 

 

微軟指出,Mac版Skype for Business預定在第三季推出正式版。在此之前,共有三個測試版本,並分階段加入新功能。
 
今天釋出的版本可提供會議檢視與參加會議。藉由整合Outlook行事曆,使用者可檢視會議行程,按一下即可啟動全螢幕視訊會議,並具有內容展示、會議中交談,及邀請其他人加入會議等功能。
 
第二階段預計在夏初釋出,將加入即時訊息、臨場(presence)及通訊錄功能。屆時Skype for Business Mac版可和Lync for Mac 2011並存使用。第三個測試版再加入電話及相關功能,預定夏末釋出。

 

 

Jenkins十年首度再改版,老牌CI引擎終於能支援持續交付了

$
0
0

問世超過10年的開源持續整合(Continuous Integration,CI)軟體Jenkins,目前已經正式推出Jenkins 2.0版本,並且強調Pipeline-as-code的概念,讓開發者可以使用程式碼定義工作流程(pipeline)。

Jenkins認為,當今使用者所面臨的挑戰在於提交(commit)程式碼以及線上環境的自動化程度規模,已經有了大幅度成長。因此,Jenkins也在2.0版本加入工作流程功能,讓開發者可以定義應用程式的生命周期,並且讓Jenkins支援持續交付(Continuous delivery,CD)工作。

近兩年中,Jenkins試圖讓開發者,能使用文本形式(textual form)的方式描述自動化工作的流程,執行版本控制。同時,Jenkins採用特定領域語言Groovy,即使工作流程變得複雜時,也能較為使用較簡單的的方式進行管理。

發展超過10年的Jenkins,目前已經有1,000個套件,因此讓開發者使用Jenkins時,通常必須額外尋找合用的套件,「但也導致Jenkins的預設安裝過於輕薄、陽春」,進而讓開發者有不好的經驗。

也因此,在2.0版中,Jenkins重新調整策略,目標「解決8成使用者,所面臨的8成問題」,讓工作專注於開發程式、品質測試,而不是「留給使用者自行尋找、使用套件。」

同時,2.0版本也修改了UI介面,例如網路UI介面、工作組態設定頁面等。

HTC發表Vive X專案,要以1億美元扶植VR新創

$
0
0

踩進虛擬實境(VR)領域的手機製造商宏達電(HTC)於本周二(4/26)發表了Vive X專案,該專案集結了1億美元的資金,準備扶植VR新創公司,創造共榮的VR生態圈。

根據宏達電的規畫,Vive X專案將不僅提供財務上的支援,還會供應專業知識、VR技術、經營指導、商品化經驗予新創公司,讓這些新創公司成為基於Vive平台的內容供應商或技術支援業者。

HTC Vive是由宏達電及Steam遊戲平台開發商Valve合作打造的虛擬實境裝置,在今年4月5日正式出貨,台灣售價為28288元。

根據HTC的規畫,Vive X會先於北京、台北及舊金山設立加速器培育機構,提供新創公司所需的資金、辦公室空間、VR技術與指導,未來也會在全球其他城市設立培育機構。

位於北京的Vive X培育機構將在今年6月展開營運,屆時將邀請亞洲地區的新創公司申請該專案,共同推動Vive平台的成長。

HTC強調該專案歡迎各領域的新創業者參與,從內容、工具、應用到周邊不等,以豐富VR生態及使用者經驗。

Adobe Document Cloud整合BOX與OneDrive

$
0
0

Adobe本周更新了旗下的Adobe Document Cloud雲端數位文件管理服務,整合了兩大雲端儲存服務Box及OneDrive,並將電子簽章服務eSign更名為Adobe Sign,亦強化PDF解決方案Acrobat DC。

Adobe Document Cloud為一數位文件管理服務,主要的兩大功能即是Acrobat DC與Adobe Sign。Adobe引用IDC的調查指出,72%的企業認為改善文件流程將有助於提高客戶滿意度,但目前尚有8成的文件流程是基於紙張,突顯了Adobe Document Cloud所帶來的潛力與機會。

整合Box與OneDrive對使用者而言最大的好處在於減少了重覆的檔案。此外,Box用戶可直接以Acrobat Reader或Adobe Acrobat DC開啟及編輯存於Box的PDF檔案,並即時回存至Box;Box用戶也能自Adobe Sign開啟Box檔案並加上電子簽章。Adobe Document Cloud用戶亦可直接存取與編輯OneDrive上的檔案並保持文件的同步。

此一整合也延伸到行動程式上,iOS使用者可透過Acrobat Reader行動程式存取位於Box及OneDrive上的PDF檔案。

更名後的Adobe Sign現在也適用於Adobe Marketing Cloud,創造百分之百的數位化過程。Adobe說明,通常企業在網路上填好資料後,必須將它印出以簽名,然後再掃描存回電腦,繼之以電子格式儲存或寄出,透過Adobe Sign即可跳過中間的繁複過程,提供完整的數位化程序。

迄今Adobe Sign在全球已有超過6600萬名使用者,包括MasterCard、TimeWarner Cable與Telefonica都是Adobe Sign的客戶。

在Acrobat DC部份則改進了評論與註解工具,簡化了Scan to PDF流程,以及針對視障人士提供更友善的介面。

專訪R3聯盟高層:分散式分類帳和區塊鏈有何不同?

$
0
0

全球43家銀行所組成的R3聯盟,一直被稱作是目前最大的區塊鏈聯盟之一,不過近日,R3推出一套自行開發的新分散式分類帳平臺(Distributed ledger)Corda,並宣稱Corda不等同於現在火紅的區塊鏈技術(Blockchain)。R3市場研究總監Tim Swanson也澄清,他們要做的並不是區塊鏈,而是可更通用於金融產業的分散式分類帳平臺。

在更早之前,原本外界推測,R3將從現有區塊鏈協議與區塊鏈供應商之中,挑出一套最適合金融應用領域,且大家都認可的區塊鏈協議,用來打造這些會員銀行之間的跨行清算系統,沒想到他們在研究過所有現有的區塊鏈協議後,決定自行開發一套有別於區塊鏈的系統。

新分散式分類帳平臺Corda沒有區塊、沒有採礦機制,也不會共享所有資料

到底分散式分類帳跟區塊鏈哪裡不一樣?我們專訪了R3市場研究總監Tim Swanson來分享更多細節,他表示,Corda專為金融機構所設計,是基於銀行的需求,在過去7個月內所打造,在方法、設計與情境上都與目前的其他區塊鏈技術不同,而其他的分散式分類帳,也沒有完全直接基於金融機構回饋。

他進一步解釋,之所以強調Corda並不是區塊鏈,因為它本身並不具有一連串的Hash區塊(A chain of hash block),也沒有像比特幣區塊鏈一樣地採礦機制和礦工角色,除此之外,他們也發現銀行不希望與其他機構共享所有的交易紀錄,因此在Corda平臺上的所有交易紀錄,即使都已經加密,仍然不會共享給所有的參與者。

其他主要特色,包括Corda可讓開發者自行選擇不同的演算法機制,Tim Swanson表示,他們理念是要讓開發者可使用不同的演算法機制,提供應用上的彈性。

Corda近期將開源釋出部分元件,長期目標是完全開源

不過由於目前Corda並未開源,外界無法進一步了解或驗證這些特性,Tim Swanson表示,他們現階段只在內部讓會員銀行進行測試,有一套完整協議,目標是要平臺化,提供足夠彈性,讓各種具法律效力的合約(Legal agreement)可以各機構之間,安全地被傳遞,如合約(Contract)。未來會先將其中的部分元件開源,讓其他組織可在corda平臺上採用不同演算法,預計近幾個月會揭露更多內容,長期來看,也希望可以開源。

相較於Linux基金會的Hyperledger,他表示,Hyperledger是非營利開源專案,有多個程式碼基底(Code base)所組成,包括Intel、IBM、Ripple、Digital Asset Holdings及Blockstream都提出程式碼貢獻,他認為Hyperledger還在提議階段(Proposal),尚未形成一個帳本(Ledger),且主要來自科技公司的團隊所提出。而專為金融機構所設計的Corda已經是實際試驗中的產品,甚至於,Corda也可能可以貢獻出來,成為Hyperledger的其中一項Hyperledger專案,因為R3本身也是這項Linux專案的成員。

Tim Swanson正是現在大家提到所謂認許制(Permissioned)區塊鏈的最早提出者,他在去年4月釋出一份報告,提出結合認許制的分散式分類帳系統,以達到金融產業監管需求,隨後Tim Swanson便加入區塊鏈新創R3 CEV。

過去半年多來,他與銀行、非銀行以及監管機關進行廣泛對談,並調查全球區塊鏈新創、供應商,至今已和150家全球新創聯繫,如臺灣的區塊鏈新創團隊DiQi和MaiCoin都被聯繫過,他表示,他們不僅希望找出好公司和好產品,也持續進行外部資源整合。此外,R3也提供聯盟成員完整研究報告,彙整區塊鏈技術或應用上的創新點子,以及安全隱私及效率面的挑戰,因為這些是會員銀行最為關注的事。

銀行最大的挑戰,是找出真正可以用分散式分類帳來解決的問題

Tim Swanson認為,分散式分類帳是一個比較廣泛通用的詞,而區塊鏈只是其中的一種,其他如State machine replication、Secure multi-party computation 這些本身雖然不是分散式分類帳,不過在理念上都涉及分散式分類帳技術。他也坦言,他個人並不認為區塊鏈會變得非常熱門。

不過他也說,不管是分散式分類帳,還是區塊鏈技術,重要的是這些科技公司想解決什麼問題,最後金融機構或是其他產業,採用這些技術來解決那些問題,或創造哪些新營收,他認為,對銀行來說最大挑戰是,發現組織之間真正的需求,並找出真正需要靠分散式分類帳所解決的問題。他也表示,過去兩年大家太專注於這項新技術,而忽略到底要解決什麼問題。

Dropbox預覽Infinite專案,可在桌面顯示雲端檔案

$
0
0

雲端儲存服務供應商Dropbox周二(4/26)在倫敦舉行的Dropbox Open會議上揭露了全新的Infinite專案(Project Infinite),將讓使用者在Windows或Mac OS X桌面上同時檢視儲存在桌面與雲端的檔案,模糊了雲端與桌面的界線。

Dropbox產品經理Genevieve Sheehan表示,現代的公司及具生產力的團隊經常橫跨不同的區域、辦公室,甚至是作業系統,但在資料的存取上,不論是傳統企業所使用的檔案伺服器,或是較新的瀏覽器雲端解決方案,都不適用於現代團隊,Infinite專案將改變人們找尋、存取資料,以及在龐大資料上協作的方式。

現代運算裝置的儲存容量多半有限,才讓雲端儲存服務應運而生,使用者可在桌面存取本地端資料,再透過瀏覽器存取雲端資料,而Infinite專案則讓使用者可透過Windows的File Explorer與Mac OS X上的Finder一次檢視儲存在本地端及雲端的Dropbox檔案。

除了可看到檔案的存在之外,還可看到檔案的基本資料,包括檔案建立時間、修改時間及檔案大小等;在File Explorer或Finder中,使用者能夠經由不同的圖示來辨識檔案儲存位置是在雲端還是本地端,也可將置放在雲端的檔案存回本端;即使是存在雲端的檔案,也能透過雙擊即時開啟。

Infinite專案相容於Windows 7及以上的Windows平台,以及Mac OS X 10.9及以上的平台,Dropbox尚未公布該專案的上線日期。Dropbox在全球的用戶數已超過5億,並有15萬家付費的企業客戶。

從Google Play下載App保證安全!? 資安業者:超過100款惡意程式會偷資料、點擊詐騙

$
0
0

Google才剛在最新的Android安全報告中坦言Google Play中有0.15%機會下載有潛在危害的程式,馬上面臨資安公司Check Point的挑戰:Google Play市集發現了超過100個惡意程式,可能被用來竊取個資、進行點擊詐騙。
 
以色列資安大廠Check Point在自家官方部落格揭露Google難以控制惡意程式在應用程式市集Google Play中出現的窘況。該篇貼文揭露,光是「Android.Spy.277.origin」這隻惡意程式,便滲透了超過100個Google Play中的App。

這些App多半偽裝成其他較知名的合法App,當使用者安裝了惡意App,駭客便會讓該手機下載名為「polacin.io」的惡意APK,並透過社交工程手法誘拐用戶同意安裝,一旦安裝完成,該惡意程式便會開始傳輸包括使用者電子郵件、所在位置在內地的大量資訊給遠端C&C伺服器。

該惡意程式還會自動跳出廣告訊息誘拐使用者點擊以換取收益,同時還會顯示其他訊息告知使用者的設備可能存在電池或其他效能問題,並誘拐使用者安裝其他「推薦的」詐騙App。
 
Google已經移除了Check Point發現的上述惡意App,但Check Point在Google確認移除後,還是發現了其他行為相似的惡意App,有的甚至有高達100到500萬次的下載紀錄。
 
Check Point表示,Android應用開發工程師顯然仍缺乏良好安全意識,許多知名的App包括Skype甚至Google自家的Gmail,都存在與其他App分享資料的可能弱點,讓使用者資料外洩的風險提高。
 
資安專家提醒消費者,儘管是從官方App市集下載應用軟體,仍然要留意,從官方市集下載的App,也不能保證100%安全。

 


禮從天降,日本樂天模仿Amazon開始測試用無人機送貨

$
0
0

就在亞馬遜(Amazon)投入無人機送貨領域多時後,日本線上零售巨人樂天(Rakuten)也決定投入這個在日本仍是全新的領域,並從高爾夫球場開始試行。
 
樂天周一發表將開始進行日本首個無人機送貨服務測試,將由5月9日起試行1個月,並選在千葉縣的Camel高爾夫渡假村進行,測試結果將作為未來實際推動相關服務的參考。之所以選在高爾夫球場測試新服務,樂天表示,是因為日本法規對於無人機在人口稠密區飛行有相關限制。(來源:日本樂天)


 
樂天將提供手機App供俱樂部客人使用,球友可以點餐、飲料,以及其他打球需要的設備,樂天會透過無人機派送到預先設置的服務點,單趟最大限重2公斤。除了點餐,該App還會通知使用者貨品何時送出,以及預估抵達服務點的時間。
 
樂天是自3月起與日本當地的無人機公司ACSL (Autonomous Control Systems Laboratory Ltd. ) 合作開發專攻送貨使用的無人機,並命名為天空(Tenku),在傳統無人機設計之外,增加了貨物乘載釋放功能,以及重新設計的影像辨識系統,以更精密控制降落動作,至於導航系統,則是ACSL的既有產品。
 
樂天表示,現階段測試將只會在1家高爾夫球場進行,但該公司也在研擬同樣的送貨系統如何在災害現場使用以幫助遞送物資。

 

 

 

假攻擊真詐騙,駭客光靠喊著「狼來了」騙走逾10萬美元

$
0
0

提供網路安全、內容遞送及網域名稱註冊服務的CloudFlare本周揭露一自稱為Armada Collective的駭客詐騙集團,透過電子郵件恐嚇要發動分散式阻斷服務攻擊(DDoS),並向企業勒索10至50個不等的比特幣,但CloudFlare調查後卻發現,該集團從未真正展開攻擊,卻已至少得手10萬美元。

CloudFlare指出,從今年3月起便陸續聽到有關Armada Collective威脅郵件的風聲,除了超過100家的CloudFlare客戶之外,其他DDoS防禦供應商也有客戶收到類似的威脅。

在郵件中,駭客自稱為Armada Collective,要求企業支付10個比特幣作為保護費,否則便要發動DDoS攻擊,之後就會把保護費提高到20個比特幣。駭客還宣稱他們擁有強大的攻擊能力,可創造每秒1Tbps的攻擊流量。

然而,CloudFlare調查後發現,駭客所要求的保護費雖從10~50美元不等,但金額與勒索對象的規模並無關聯,且勒索信件使用了重覆的比特幣帳號,代表駭客根本無從判斷是誰支付了保護費,此外,不論遭到勒索的對象有沒有支付保護費,這群駭客從未發動過任何的攻擊。

Armada Collective在去年底因針對3家希臘銀行展開DDoS攻擊並進行勒索而聲名大噪,當時Armada Collective成功封鎖了相關銀行的交易能力,並向每家銀行提出2萬個比特幣的贖金要求。

CloudFlare認為該犯罪集團應是利用了Armada Collective的名聲來進行勒索,因為Armada Collective的主要成員已被關進歐洲監獄,但仍有不少受害者上當。根據比特幣分析公司Chainalysis的估計,駭客光靠威脅便已從中獲利逾10萬美元。

分析8,500億筆廣告大數據,臺灣民眾仍愛用PC更勝手機和平版

$
0
0

儘管行動廣告市場規模快速暴增,甚至主導了多數企業的行銷策略,但是根據Appier今日(4/27)發佈臺灣的跨螢幕消費行為發現,桌上電腦(PC)仍是上網瀏覽行為的關鍵裝置,PC週間平均使用量仍高於手機、平板。而手機的廣告點擊率則最高。Appier也分析臺灣使用者最大的特色就是跨螢幕行為難以捉摸,行銷策略仍然需要根據不同產業、跨螢幕的行為分析,才能進行深度的消費預測。

Appier營運長李婉菱說明,臺灣目前有超過七成五的多螢幕使用者擁有超過三個以上的裝置,並且已進入全面跨螢幕的時代。然而,多螢幕(multi-screen)與跨螢幕(cross-screen)的概念截然不同。多螢幕是以裝置為中心,將裝置視為各自單獨的平臺,產品端會研究手機或PC的消費行為,分採不同的廣告投放。跨螢幕則是以消費者為中心,運用AI技術,精準分析消費者與各個裝置間的關係,並預測可能採取的消費行動。

跨螢幕行為分析所使用的AI技術,需要立基在大量的使用者行為資料上,以利預測,李婉菱說:「Appier運用在亞洲11國的客戶端,從各種裝置如手機、平板、電腦上蒐集來的8,500億筆資料,分析實際的使用行為。」此次分析針對2015下半年的臺灣使用者行為進行分析,有以下重點結果。

PC週間使用量仍高於手機、平板

手機的便捷可攜,使得它的可觸及度在週間與週末都高出PC與平板。但就使用量來說,PC在週間高出手機60%。排除重複裝置的點擊,廣告請求數則是PC與平板都高於手機。

這些跨螢幕使用的複雜行為,暗示著每個裝置的重要性,行銷人員不需要因為手機、平板的高觸及率而放棄PC的消費可能。

臺灣女性最愛週日滑廣告,男性則難預測

透過各種裝置點擊網頁廣告的使用量,女性的高峰出現在週日。雖然男性的跨裝置使用量比女性的活躍,但行為難以預測,廣告點擊的高峰分別出現在週二、週四與週日。

多螢幕使用者在不同裝置愛看不同類型的廣告

超過五成(51%)的多螢幕使用者會因為不同的裝置點擊不同類型的廣告。以整體市場來看,手機裝置的網頁平均廣告點擊率(CTR)最高,甚至比PC高出4.4倍。其中大螢幕手機與小螢幕平板會帶來較高的CTR。

臺灣跨螢幕行為難以預測,PC扮演重要角色

李婉菱說:「臺灣使用者行為的最大特色就是無法預測。」要完成一個消費決策,使用者有可能在PC上看到廣告,用手機在零碎時間思考選擇,最後利用平板採購。根據Appier統計,臺灣使用者有56%的消費起始裝置是由PC展開,依序才是手機(24%)與平板(20%)。並且PC在廣告的瀏覽、點擊與跨螢幕轉換上扮演重要的角色。

針對臺灣使用者多變的跨螢幕行為,李婉菱舉例某次電子商務的客戶反映手機版的頁面太過簡單,消費者反而在手機上轉換成PC版網頁,以便瀏覽更詳細的資訊。這時就要想出相應的對策,改善消費者的跨螢幕流暢度。各種產業在跨螢幕的行銷上也有不同的成效,因此李婉菱建議要「因人而異、因螢致宜」

VR應用再進化實例 2:人體VR也將取代醫學院人體解剖實習

$
0
0

用3D特效平板電腦桌來重建3D人體模型

來自美國阿肯色州大學小石城分校研究實驗室未來希望以人體VR來取代醫學院的人體解剖實習。這次在會場他們也用一臺具有3D特效的平板電腦桌,來模擬出等身大小的3D虛擬人體模型,儘管還未達到解剖所需的高細膩解析度,但已經能用簡易的VR眼鏡搭配平板桌的方式來實現多人課程的人體教學用途。

 

能用操作搖桿搬移虛擬身體肌肉和組織

除了可以同時讓課堂上的學生都戴上眼鏡來觀看人體教學外,這組平板內也附有多組操控桿,來提供學生現場的操作。雖然目前解析度還無法做到跟HTC Vive一樣,但還是可以看見人體皮膚下的各種肌肉紋路,甚至連人體內的身體組織都能完整呈現。

 

任何角度都能觀察還能局部縮放身體部位

透過實際體驗後也發現,現場穿戴眼鏡的人可以將手把拿取到的任一個虛擬身體部位到處移動,也能以任何你想要的角度來觀看,眼前還會顯示出該身體部位名稱,甚至還能進一步將畫面局部放大來觀察身體細節,而當操作完畢後只需要透過選單欄的功能鍵,一個步驟就能將原本拆解的身體部位全部自動拼組歸位。

 

【相關報導請參考「GPU靠AI直攻運算龍頭」專題】

VR應用再進化實例 1:虛擬影像更真實!3D繪圖也能支援VR渲染技術

$
0
0

靠VR渲染技術也能呈現貼近真實的3D製圖效果

Nvidia今年在會場也展示一款即將在6月推出的Iray VR渲染應用,能將原本設計好的3D場景或物件模型,經過Iray渲染技術在虛擬實境中呈現貼近真實情境的影像渲染效果。

 

運用Iray渲染模擬出貼近真實情境的光影效果

更進一步放大顯示後,還可以發現影像圖形經過Iray渲染後,甚至可以做到在VR內模擬出可以更貼近真實情境的光線和材質,像是將燈光反射在虛擬立體地面和牆上角落的光影效果都能清楚的完整呈現,甚至這些牆面還能依穿戴者隨著觀看視線角度的改變,而有不同的自然色澤變化。

 

現場示範用VR裝置即時導覽整座3D虛擬大樓

現場也實際用一臺HTC Vive即時導覽整座設計完工的3D虛擬建築的渲染效果,穿戴者不只可從各個角度來觀看3D建築模型外觀,甚至連每一處角落都模擬得相當逼真,就像是親臨現場觀看一樣。

 

連一般市售便宜VR裝置也支援渲染技術

除了VR Iray以外,現場還有推出另一款輕量級VR渲染版本,讓設計者能利用3ds Max軟體將3D立體模型繪製完成後,並下載安裝Iray for Max的外掛程式,就可以使用市售便宜的VR裝置,來體驗用VR觀看渲染後的3D設計模型效果。

 

【相關報導請參考「GPU靠AI直攻運算龍頭」專題】

Viewing all 32185 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>