新聞 資安周報, CSI:Cyber, RSA, FDA, 醫療裝置, 幽靈, IT周報

【資安周報第7期】從CSI:Cyber影集中看到真實的網路犯罪威脅

以本週CSI:Cyber​​影集內容演出,有醫生假冒駭客,購買惡意程式並從醫院內部網路植入惡意程式,可以看出各種連網醫療裝置已經面臨嚴重的網路安全風險,包括電子病歷竄改導致病人使用過敏的藥物休克致死等風險,並不只存在影片中,也和真實世界的情況越來越接近。不然,美國FDA就不會在一月中旬發布了醫療裝置上市後的網路安全管理安全準則草案,以確保醫療裝置整個生命週期的安全狀態

 

2016-01-23

新聞 眾籌, Kickstarter, Android, 行動程式

Kickstarter的Android行動程式出爐了!

Android版本仍然缺乏部份iOS版本所具備的功能,主要是專案作者的功能,像是透過程式與支持者交流、追蹤贊助金額的進度,以及張貼更新資訊等。Kickstarter說,現在的Android為1.0版,未來會釋出更多允許作者管理專案的功能。

2016-01-25

新聞 臉書, 資料中心, 風力發電, OCP, 開放伺服器架構

臉書興建全球第六座資料中心,100%採用風力發電

臉書將在愛爾蘭興建全球第六座資料中心,除了利用當地豐富的風力資源,完全採風力發電以外,而且是整座資料中心的機架、伺服器與其他元件皆來自於開放伺服器計畫,其中也包括Yosemite專案,預計於2017年末至2018年初啟用。

 

2016-01-26

新聞 OpenSSL, 漏洞, 資安

OpenSSL周四將修補兩個安全漏洞,包含一個高嚴重性漏洞

OpenSSL並未詳細說明這兩個漏洞,但這兩個漏洞分別為嚴重程度第二的高嚴重性(HIGH Severity)漏洞,影響1.0.2版本,另一個則是影響所有版本的低嚴重性(LOW Severity)漏洞。

2016-01-26

新聞 google, Chromebook, NetHope, Reconnect

Google捐贈2.5萬臺Chromebook給德國非營利組織,幫助敘利亞難民

Google.org基金會捐贈530萬美元給NetHope慈善機構的Reconnect專案,以提供德國非營利組織2.5萬臺Chromebook,每個單位最多可申請5千臺的補助,用來提供敘利亞難民教育資源、取得額外資訊、語言學習等用途。

2016-01-27

新聞 google, Movidius, 深度學習

Google與晶片業者Movidius聯手,要把深度學習能力帶到行動裝置上

在物聯網的發展趨勢下,裝置通常透過聯網,將運算工作交由後方的平台處理,而Movidius的超低功率平台可在裝置上執行複雜的機器智能運算,因此即使未聯網或連線不穩的情況下也能正常運作,同時降低運算的延遲,這代表將可開發出快速且準確辨識影像及聲音的產品。

2016-01-28

新聞 美國, 歐巴馬, 電腦科學, 教育

歐巴馬要以40億美元推動美國的電腦科學教育普及

歐巴馬認為,美國經濟快速變遷,不論是教育家或企業領導人皆日益認知到電腦科學是新一代經濟機會的基礎技能,而不只是一個選擇性的技能。

2016-02-01

新聞 LG, 行動支付, 手機

跳脫手機支付框框,LG Pay擬發表一般信用卡大小的整合式支付卡

有別於三星、Google、蘋果等行動支付以手機為支付工具載具,LG即將推出的White Card採用一般卡片造型,外型、大小與厚度都和一般信用卡無異,適合習慣傳統支付工具的中高齡使用者,卡片可整合信用卡、會員卡、簽帳卡等多種功能。

2016-02-01

新聞 NSA, GCHQ, 情報單位, 解碼, 開源軟體, 資安

史諾登:英美情報單位曾以開放源碼軟體解碼中東地區直昇機通訊影片

美英的情報機構利用開放源碼軟體來作為訊號解碼的工具,例如透過影像處理工具antisky來解碼衛星訊號,再以Image Magick提昇影像的清晰度。

2016-02-01

新聞 Gartner, 企業, 雲端郵件, 微軟, google

Gartner:企業使用雲端郵件仍不普遍,微軟比Google受青睞

根據Gartner的研究,87%的公開上市企業未採用雲端郵件服務,而是以自家伺服器、混和雲、外包提供企業電子郵件服務,而在企業採用雲端郵件服務中,微軟Office 365的市佔率為8.5%,而Google Apps for Work為4.7%,兩家主要雲端郵件服務商在不同產業、企業規模中各有支持者。

2016-02-02

新聞 哈佛大學, 國家安全, 監控, 隱私, 資安

加密會助長恐怖行動盛行?哈佛大學研究:政府別怕,有的是機會監控

哈佛大學法學院的貝克曼網路及社會中心認為從技術、市場、軟體生態來看,加密在市場上完全普及可能性不大,此外,政府尚有其他管道得以進行監控或情資蒐集,例如從物聯網裝置截取傳送的資料,以及從手機或裝置的Metadata蒐集資料,政府對加密助長恐怖行動導致難以監控的影響不需太過擔心。

2016-02-02

新聞 Yahoo, 裁員, 營運重整

Yahoo今年第一季將裁撤15%員工,關閉全球5個辦公室

Yahoo公佈去年第四季財報,同時將展開積極的整頓計畫,包括在今年第一季裁撤15%的員工,高於先前傳出的10%,並且關閉Yahoo位於杜拜、墨西哥、阿根廷、西班牙及義大利的5個辦公室,Yahoo董事長Maynard Webb指出在執行管理計畫的同時,探索其他的策略性方案才能為股東創造最佳利益,該段談話透露出求售意願。

2016-02-03

新聞 CIO大調查, IT投資, IT預算, 影子IT

【專家建議】降低影子IT風險,CIO得用影響力取代命令式管理

Gartner研究副總裁Andy Rowsell-Jones認為,企業影子IT要透過評估風險來處理,更應建立起正確的風險觀念來避險,CIO也必須了解各部門的業務能力和知識,才能夠用使用者聽得懂的語言來做良性溝通

2016-02-06

新聞 Google雲端、網路安全保險、保險公司、教育部、中小學機房集中、AWS大阪雲端地區、Azure IaaS

Cloud周報第99期:Google與安聯合推雲端網路保險計畫,依企業GCP配置資訊制定保單

以往保險公司處理企業網路險保單時,需依賴企業填寫盡職調查表,來了解企業的網路安全程度,且不易驗證。Google雲端與安聯人壽和慕尼黑再保險宣布合作,兩家保險業者將從受保企業GCP平臺的環境數據,來了解企業雲端環境的配置情況,制定保單內容

2021-03-11

新聞 Dropbox, DocSend, 收購

Dropbox將以1.65億美元買下文件分享業者DocSend

DocSend的技術將讓Dropbox具備檔案追蹤技術,供企業用戶管理端對端的文件分享流程

2021-03-11

新聞 Exchange Server, ProxyLogon, 漏洞, 資安, 緩解工具, 微軟

微軟釋出Exchange Server漏洞的一鍵緩解工具

名為EOMT的工具僅供暫時緩解ProxyLogon漏洞,只能用在修補空窗期,微軟督促Exchange Server用戶仍應安裝完整更新

2021-03-16

新聞 AWS, Graviton2, EC2

AWS推出針對記憶體密集任務的新EC2執行個體X2gd

新的X2gd執行個體,比同樣專為記憶體密集任務設計的R6g,每個vCPU可用記憶體多了1倍

2021-03-18

新聞 臉書, 擴增實境, AR, AR眼鏡, 智慧腕帶, 新一代人機介面

臉書展示AR系統專用的智慧腕帶輸入裝置

臉書認為智慧腕帶可以像手錶般地融入人們的生活中,也能嵌入運算能力、電池及支援各種感應器的天線,適合扮演輸入裝置的角色與AR眼鏡搭配使用,讓AR裝置成為繼滑鼠之後,另一個全新的人機介面

2021-03-19