新聞 英特爾, 漏洞, 中間人攻擊, 資安

英特爾釋出更新以修補驅動程式更新工具中的重大漏洞

研究人員發現英特爾更新工具連線在未加密的HTTP連線上進行,導致檔案中的硬體元件ID、最新版本的驅動程式以及下載URL都可從Utility工具的介面看得一清二楚。使得駭客得以發動中間人攻擊,修改XML檔案內容,結合ARP投毒及DNS偽造手法迴避驗證,達到遠端惡意程式碼執行及竊取資料的目的。

2016-01-21

新聞 倫敦, 智慧城市

斥資2千5百萬歐元!倫敦偕歐洲其他城市聯手發展智慧城市

倫敦與歐洲其他的城市合作發展智慧城市,挹注2.5千萬歐元,進行智慧城市和社區燈塔計畫,倫敦首先試驗智慧城市系統,包含智慧停車位、共享電動自行車計畫、安裝太陽能板,以及使用數位系統來管理能量的供給和需求等,另外,米蘭、里斯本、華沙、波爾多和布爾加斯等城市也將會進行該系統的試驗。

2016-01-21

新聞 Spotify, 音樂, 新創, 併購

Spotify買下Cord Project及Soundwave兩家新創業者,強化音樂社群服務

Cord Project提供跨平台的簡便語音分享功能,而Soundwave則專注於提供音樂愛好者社群探索新的音樂,以及共同分享及互動。兩家新創業者加入,將強化Spotify在用戶體驗與音樂社群服務。

2016-01-21

新聞 google, 廣告, 封鎖

Google 2015 年封鎖7.8億則不良廣告

Google對客戶廣告設有嚴格的管理政策,全球並有超過1000人的團隊負責打擊不良廣告。單是去年一年,就有超過7.8億則廣告因為違反了Google的政策遭到封鎖相較於2014年的5.24億則,成長了將近50% 。

2016-01-22

新聞 google, Android, Linux, 漏洞, 資安

Google修補Android上的Linux漏洞,指受影響的裝置沒那麼多

因先前Linux核心發現漏洞而受影響的Android裝置,Google已經完成修補程式並在周四釋出原始碼,同時遞交給各家合作夥伴,要求業者在今年3月1日以前修補所有受到波及的Android裝置。

2016-01-22

新聞 資安周報, CSI:Cyber, RSA, FDA, 醫療裝置, 幽靈, IT周報

【資安周報第7期】從CSI:Cyber影集中看到真實的網路犯罪威脅

以本週CSI:Cyber​​影集內容演出,有醫生假冒駭客,購買惡意程式並從醫院內部網路植入惡意程式,可以看出各種連網醫療裝置已經面臨嚴重的網路安全風險,包括電子病歷竄改導致病人使用過敏的藥物休克致死等風險,並不只存在影片中,也和真實世界的情況越來越接近。不然,美國FDA就不會在一月中旬發布了醫療裝置上市後的網路安全管理安全準則草案,以確保醫療裝置整個生命週期的安全狀態

 

2016-01-23

新聞 眾籌, Kickstarter, Android, 行動程式

Kickstarter的Android行動程式出爐了!

Android版本仍然缺乏部份iOS版本所具備的功能,主要是專案作者的功能,像是透過程式與支持者交流、追蹤贊助金額的進度,以及張貼更新資訊等。Kickstarter說,現在的Android為1.0版,未來會釋出更多允許作者管理專案的功能。

2016-01-25

新聞 Amazon, 網路購物, 德國, 推薦

分享商品給好友也不行? 德國法院認為Amazon「分享」功能違法

德國Hamm區域法院認為Amazon的分享功能違法,因為其在未經收件人同意的情形下,便逕行傳送商品訊息,屬於不請自來的廣告行為,亦是不合理的騷擾行為。

2016-01-26

新聞 臉書, 資料中心, 風力發電, OCP, 開放伺服器架構

臉書興建全球第六座資料中心,100%採用風力發電

臉書將在愛爾蘭興建全球第六座資料中心,除了利用當地豐富的風力資源,完全採風力發電以外,而且是整座資料中心的機架、伺服器與其他元件皆來自於開放伺服器計畫,其中也包括Yosemite專案,預計於2017年末至2018年初啟用。

 

2016-01-26

新聞 OpenSSL, 漏洞, 資安

OpenSSL周四將修補兩個安全漏洞,包含一個高嚴重性漏洞

OpenSSL並未詳細說明這兩個漏洞,但這兩個漏洞分別為嚴重程度第二的高嚴重性(HIGH Severity)漏洞,影響1.0.2版本,另一個則是影響所有版本的低嚴重性(LOW Severity)漏洞。

2016-01-26

新聞 google, Chromebook, NetHope, Reconnect

Google捐贈2.5萬臺Chromebook給德國非營利組織,幫助敘利亞難民

Google.org基金會捐贈530萬美元給NetHope慈善機構的Reconnect專案,以提供德國非營利組織2.5萬臺Chromebook,每個單位最多可申請5千臺的補助,用來提供敘利亞難民教育資源、取得額外資訊、語言學習等用途。

2016-01-27

新聞 人事, Twitter, Foursquare, Slack

科技業高層大風吹:Twitter副總跳槽Instagram,Foursquare副總跑去Slack

前Twitter產品副總裁Kevin Weil傳出將到臉書(Facebook)旗下Instagram擔任產品負責人,Twitter則找來前美國運通行銷副總裁Leslie Berland擔任Twitter的行銷長。Foursquare擔任產品管理副總裁Noah Weiss亦跳槽到新興的企業通訊平台Slack。

2016-01-27

新聞 google, Movidius, 深度學習

Google與晶片業者Movidius聯手,要把深度學習能力帶到行動裝置上

在物聯網的發展趨勢下,裝置通常透過聯網,將運算工作交由後方的平台處理,而Movidius的超低功率平台可在裝置上執行複雜的機器智能運算,因此即使未聯網或連線不穩的情況下也能正常運作,同時降低運算的延遲,這代表將可開發出快速且準確辨識影像及聲音的產品。

2016-01-28

新聞 美國, 歐巴馬, 電腦科學, 教育

歐巴馬要以40億美元推動美國的電腦科學教育普及

歐巴馬認為,美國經濟快速變遷,不論是教育家或企業領導人皆日益認知到電腦科學是新一代經濟機會的基礎技能,而不只是一個選擇性的技能。

2016-02-01

新聞 LG, 行動支付, 手機

跳脫手機支付框框,LG Pay擬發表一般信用卡大小的整合式支付卡

有別於三星、Google、蘋果等行動支付以手機為支付工具載具,LG即將推出的White Card採用一般卡片造型,外型、大小與厚度都和一般信用卡無異,適合習慣傳統支付工具的中高齡使用者,卡片可整合信用卡、會員卡、簽帳卡等多種功能。

2016-02-01

新聞 NSA, GCHQ, 情報單位, 解碼, 開源軟體, 資安

史諾登:英美情報單位曾以開放源碼軟體解碼中東地區直昇機通訊影片

美英的情報機構利用開放源碼軟體來作為訊號解碼的工具,例如透過影像處理工具antisky來解碼衛星訊號,再以Image Magick提昇影像的清晰度。

2016-02-01

新聞 Gartner, 企業, 雲端郵件, 微軟, google

Gartner:企業使用雲端郵件仍不普遍,微軟比Google受青睞

根據Gartner的研究,87%的公開上市企業未採用雲端郵件服務,而是以自家伺服器、混和雲、外包提供企業電子郵件服務,而在企業採用雲端郵件服務中,微軟Office 365的市佔率為8.5%,而Google Apps for Work為4.7%,兩家主要雲端郵件服務商在不同產業、企業規模中各有支持者。

2016-02-02

新聞 哈佛大學, 國家安全, 監控, 隱私, 資安

加密會助長恐怖行動盛行?哈佛大學研究:政府別怕,有的是機會監控

哈佛大學法學院的貝克曼網路及社會中心認為從技術、市場、軟體生態來看,加密在市場上完全普及可能性不大,此外,政府尚有其他管道得以進行監控或情資蒐集,例如從物聯網裝置截取傳送的資料,以及從手機或裝置的Metadata蒐集資料,政府對加密助長恐怖行動導致難以監控的影響不需太過擔心。

2016-02-02