Google安全團隊Project Zero去年便發現處理器中的「推測執行」隱含有重大漏洞,不當的推測執行可能濫用CPU資料快取的時間安排導致資料外洩,並可衍生出至少3種可任意讀取虛擬記憶體的變種漏洞,波及所有主流CPU。

衝擊全球!CPU驚爆重大漏洞

Google踢爆主流CPU有重大設計弱點,主流CPU不論是英特爾或ARM全都有,恐導致記憶體機敏資料外洩,遍及筆電、伺服器、手機,甚至是工業電腦。不只OS廠商、雲端巨頭也連忙搶修,手機大廠、筆電業者通通都要更新,企業所有應用系統恐怕都得更新重開機。(詳全文)

 

金融監理沙盒三讀過關!臺灣金融創新大躍進,3年實驗期,全球最長

探討多時的「金融科技創新實驗條例草案」(俗稱金融監理沙盒)順利三讀過關!臺灣成為繼英國、新加坡、澳洲及香港之後,第5個實施金融實驗沙盒的國家。而且,實驗期間最長可達三年。正式施行日期由行政院訂定,新創業者可以開始準備提出申請書了。(詳全文)

 

流量爆增營收少,台哥大:可效法FCC廢除網路中立

美國FCC廢除網路中立政策引發不小的爭議,外界擔心對電信商的監管鬆綁後,將讓電信業者對重要的網路服務以降速或是收取高額費用,嚴重影響網路使用的公平性。日前在臺灣通訊學會一場研討會上,5大電信總經理齊向NCC大吐苦水,強調電信服務營運日益艱難,台灣大哥大更跳出來希望NCC仿效FCC廢除網路中立,讓電信業者對網路營運有更多的自由。(詳全文)

 

Chrome外掛Archive Poster遭植入採礦程式

近日一名獨立安全研究人員Troy Mursch揭露,下載數超過10萬的Chrome瀏覽器擴充程式Archive Poster遭植入Coinhive採礦程式,安裝Archive Poster的用戶只要開啟Chrome瀏覽器,電腦資源就會被用來開採門羅幣(Monero)。

Archive Poster是個可自他人Tumblr存檔文章中快速重新發表或編輯文章的工具,開發商為Essence Labs,Archive Poster在去年12月10日更新之後,即有使用者抱怨它被嵌入採擴程式,利用用戶PC資源挖礦。(詳全文)

 

Chrome OS 64可同時執行多支Android App了!

圖片來源/ChromeUnboxed

作業系統Chrome OS無法背景執行Android App,不過Google將在Chrome OS 64解決這項問題。

在沒有背景執行功能的裝置上,只要使用者新開另一個App,原先使用的App就會暫停運作,而若沒有儲存,該App也會遺失資料。在智慧型手機等螢幕較小的裝置上,多個App同時執行沒有太大意義,只會加速電池的耗盡。但在Chromebook筆電上一次只能執行單一App則令人無法忍受。(詳全文)

 

中國在微信測試網路身分證,2018年將全面推廣

圖片來源/廣州市公安局

中國公安部第一研究所在中國政府的支持下開發適用於數位時代的網路身分證,結合微信(WeChat)平臺,民眾透過行動程式或微信小程序輸入自己的身分資料與照片,即可利用微信充當自己的「網證」,目前率先於廣州試行,預計2018年1月推廣至全中國。(詳全文)

 

趨勢科技:智慧喇叭藏漏洞,不只竊資還會發怪聲

圖片來源/趨勢科技

近日趨勢科技發表《目標攻擊之音》(The Sound of a Targeted Attack)案例分析報告,指出Sonos Play:1與Bose SoundTouch兩款可連網的智慧喇叭暗藏許多安全漏洞,將允許駭客存取使用者資訊,甚至是惡作劇地撥放奇怪的聲音,且其他智慧喇叭或物聯網裝置可能都含有類似的漏洞。(詳全文)

 

繼SUV、卡車,特斯拉預告還有電動貨卡

繼陸續問世的第二代電動超跑Roadster 及卡車Semi之後,特斯拉(Tesla)預告接下來將推出電動貨卡車。

特斯拉創辦人Elon Musk近期在推特表示公司一直努力打造消費者喜愛的車款,而在回應一名網友推文時,Musk承諾會在Model Y之後推出電動貨卡車。他表示核心設計和工程元素他已經構思近5年,迫不及待將之生產出來。(詳全文)

 

白宮易主,網站CMS系統也從Drupal轉移至WordPress

最近白宮官方對外宣布,Whitehouse.gov的內容管理系統(Content management system)從Drupal轉換到了WordPress,而此主要目的便是減少支出,將網站維護成本降到每年300萬美元。(詳全文)

 

悠遊卡公司3月推「數位付」,跨線上支付市場

金管會核准悠遊卡公司提供網路交易服務,3月將推出「數位付」服務,讓民眾可線上支付臺北市停車費、水費等,還能在全家消費、加值。

「數位付」將使悠遊卡從傳統的電子票證(電子錢包)擴大支付範圍,跨足到遠端支付的網路交易,儲值餘額上限為1萬元,每筆交易上限為1千元。(詳全文)

 

FCC核准首個遠端無線充電系統,可隔空為多臺裝置充電

專門研發無線充電技術的Energous近期宣布,該公司第一代遠端無線充電發射器WattUp Mid Field已取得美國聯邦通訊委員會(FCC)的認證,代表無線充電的新時代已來臨。(詳全文)


Advertisement

更多 iThome相關內容