2018年1月31日 星期三

iThome 新聞 Firefox擴充程式也淪陷,Image Previewer遭爆攜帶挖礦程式 皇璽會 http://www.iwin688.com

迄今傳出的挖礦綁架(cryptojacking)擴充程式都是衝著市佔率最高的Chrome瀏覽器而來,然而,資安媒體BleepingComputer本周發現了一款名為Image Previewer的Firefox擴充程式可將挖礦程式注入瀏覽器中,盜用使用者的CPU資源來挖掘門羅幣(Monero),它很可能是Firefox上所出現首款挖擴綁架擴充程式,幸好並非出現在Firefox的官方擴充程式市集中。

根據報導,利用許多網站散布的Image Previewer偽裝成手動的Firefox更新,一但使用者接受更新,它就會進駐到系統上的Firefox,並載入挖礦程式。

該挖礦程式的設定是利用50%的CPU資源來挖礦,只要開啟Firefox它就會自動執行,只有關閉Firefox或移除該擴充程式才能阻止它。

BleepingComputer則建議使用者不要自外部網站安裝瀏覽器擴充程式,同時利用防毒軟體與廣告封鎖程式來攔截不請自來的挖礦程式。



from iThome 新聞 http://ift.tt/2BIfDmE










iThome 新聞 Firefox爆遠端程式碼執行重大漏洞 皇璽會 http://www.iwin688.com

漏洞存在於名為Chrome的UI元件, 由於該元件不會與網頁程式碼切開,加上Firefox對chrome文件的HTML部份消毒不足,使外部的惡意指令得以從chrome UI進入瀏覽器、電上。受影響版本包括Firefox 56.x、57.x 到58.0.0。



from iThome 新聞 http://ift.tt/2BK5E00










iThome 新聞 甲骨文POS漏洞波及全球33萬台收銀機 皇璽會 http://www.iwin688.com

企業應用資安業者ERPScan本周指出,甲骨文(Oracle)旗下Oracle Hospitality所開發的銷售終端系統(Point-of-Sale,POS)含有一安全漏洞,將允許駭客存取諸如使用者名稱或加密密碼等機密資訊,進而獲得資料庫的存取權限,估計將波及全球33萬台採用基於該系統的收銀機。甲骨文則已於今年1月修補了該漏洞

這是個編號為CVE-2018-2636的目錄穿越(directory traversal)漏洞,駭客只要傳遞一個特製的封包到POS系統上的網路服務,即可自遠端讀取POS系統上的檔案,以及存放密碼等機密資訊的配置檔,進而利用這些憑證進入POS系統及與之連結的伺服器或資料庫。

之後即可植入惡意程式以蒐集消費者的金融卡資訊或執行商業間諜任務。

根據估計,全球約有33萬台收銀機採用Oracle Hospitality的POS系統,橫跨180個國家的餐廳及旅館業。不過,真正曝露在網路上的只有170個,意謂著其他大多數的POS系統無法藉由遠端攻陷,必須實際觸及POS系統才能開採漏洞。

Oracle Hospitality原名為Micros Systems,由甲骨文在2014年以53億美元買下,在甲骨文今年1月所釋出的238個安全更新中,就有21個牽涉到隸屬於Oracle Hospitality應用程式的漏洞,當中有15個可自遠端開採,CVE-2018-2636即為其中之一。



from iThome 新聞 http://ift.tt/2rVHwYH










iThome 新聞 臉書去年Q4用戶成長放緩,但營收創新高 皇璽會 http://www.iwin688.com

臉書周三公佈截至12月31日的第4季公司財報,其中營收來到129.7億美元,較上季成長47%,每股盈餘(EPS) 1.44美元,超越華爾街預期。這是繼第3季營收首度破百億美元後再創新高。 

以用戶數而言,臉書每日經常用戶數為14億人,每月經常用戶數則來到21.3 億人,皆較去年同期成長14%。 

雖然用戶人數以年成長率來看仍然有所成長,但和第3季相較僅成長2.18%。這個數字和上一季的3.8%相比明顯放緩。此外,用戶停留在臉書的時間也縮短了;臉書執行長祖克柏(Mark Zuckerberg)指出,為了確保使用者的時間是花在和人建有意義的連結,而非被動的內容消費上,臉書上一季開始減少顯示高轉貼量但無意義的影片,這使得每日臉書用戶總停留時間減少了將近5000萬小時。總計上季用戶總使用時間較上一季減少約5%,每人每日平均為2.14分鐘。 

上季廣告營收仍然交出127.8億美元,較去年同期成長48%的好成績,其中行動廣告佔了89%,高於去年同期的84%。臉書營運長Sheryl Sandberg在財報會議上表示,這顯示上季臉書的自律行動並未明顯影響廣告收入。 

順應祖克柏的2018年新年新希望,臉書去年發起自律行動整頓內容,除了減少無意義的影片,還大舉召募內容檢查員以掃蕩假新聞及暴力、仇恨及色情內容。上季臉書員工因此成長47%增至2.5萬人。



from iThome 新聞 http://ift.tt/2rXaKqc










iThome 新聞 微軟3月起將強制移除誘騙用戶付費升級的硬碟清理、最佳化軟體 皇璽會 http://www.iwin688.com

有許多硬碟清理或最佳化軟體宣稱發現用戶電腦有安全或效能問題,誘騙用戶購買軟體。微軟周三宣佈從三月起,將把這類軟體視為垃圾軟體並移除之。
 
微軟指出,愈來愈多電腦硬碟清理或效能最佳化軟體,先提供免費版,然後謊稱掃瞄用戶電腦時發現多項問題,如效能不佳等,再以半恐嚇半強迫的方式要求用戶花錢購買付費版本解決。微軟認為這種行為是強迫用戶執行不必要購物決策。
 
2016年微軟就規定電腦硬碟清理和最佳化軟體必須對用戶提供詳細資訊。在最新措施下,微軟再更新軟體評估標準,明訂程式不得以威脅或強迫訊息迫使用戶從事不必要的決策。以誇大或危言聳聽方式描述用戶電腦狀態,要求用戶付費下載或回答問卷、下載檔案、訂閱電子報、宣稱除了花錢買軟體外別無他法,抑或要求用戶需在短時間內行動,都屬於強迫性的訊息。
 
從3月1日起,微軟Windows Defender及其他微軟安全產品將啟動偵測,出現上述訊息者即會被歸類為惡意或垃圾軟體,並加以刪除或移除。
 
微軟也呼籲軟體開發商應儘速符合規範,而想知道自己的程式是否會被微軟視為垃圾軟體,可以在Windows Defender Security Intelligence網頁上傳樣本交由微軟檢查。微軟也鼓勵使用者若發現使用強迫升級訊息或真的惡意程式,可上傳樣本通報。



from iThome 新聞 http://ift.tt/2BGmBIF










2018年1月29日 星期一

iThome 新聞 用雲端運算及AI改造城市! 阿里雲攜手馬來西亞打造智慧城市 皇璽會 http://www.iwin688.com

阿里雲與馬來西亞數位經濟機構和吉隆坡市政局合作,將採用城市大腦(City Brain)技術來提升馬來西亞的城市治理和決策能力。而馬來西亞首先將在吉隆坡用城市大腦來管理交通,透過雲端運算和資料處理,來優化城市交通。



from iThome 新聞 http://ift.tt/2BzETvo










iThome 新聞 觀光大利多! 免智慧交通票卡,靠信用卡及手機就能在雪梨搭渡輪 皇璽會 http://www.iwin688.com

未來在澳洲旅遊可能不再需要智慧交通票卡了,澳洲新南威爾斯州公開測試Mastercard信用卡也能取代當地Opal智慧卡,以非接觸感應付款的方式,刷卡搭乘雪梨渡輪。

現行澳洲新南威爾斯州使用Opal卡作為大眾運輸諸如公車、火車、輕軌和渡輪的主要付款工具,運作方式如同國內的悠遊卡或是一卡通,新南威爾斯州交通部長Andrew Constance在1月28日表示,未來民眾還能使用iPhone、智慧手錶或是信用卡非接觸式感應支付。

其實信用卡支付大眾運輸費用已經開始小規模實驗,現在民眾可以使用支援非接觸感應付款的Mastercard信用卡,支付雪梨環形碼頭(Circular Quay)到曼利的渡輪航線交通費,此意味著支援Mastercard的行動錢包以及穿戴式裝置都能用來搭船,支付交通費不再受限於使用Opal卡,且無論是哪個國家發行的Mastercard信用卡都能夠使用,此一開放作法大大方便到雪梨觀光的旅客。

Andrew Constance表示,提供不同的支付方式並不需要翻新設備或是技術,現行的系統已經足以掃描信用卡。這項測試會持續,並藉由收集資料,來決定接下來擴大採用的政策。 



from iThome 新聞 http://ift.tt/2BAQo5D










iThome 新聞 7-ELEVEN國內首間無人商店「X-STORE」展開內部測試了! 皇璽會 http://www.iwin688.com

國內超商龍頭統一超商宣佈旗下首間7-ELEVEN無人商店「X-STORE」在今天(1/29)展開內部測試,測試無人商店的運作模式,蒐集消費數據,以展現智慧零售的新風貌。

這是繼韓國之後,7-ELEVEN另一家無人商店,這家店位於台北市東興路的統一超商總部,由7-ELEVEN傳統門市花費4到5個月時間改裝,商店主體佔地22坪,結合OPENPOINT會員系統、iCash、商品辨識、臉部辨識、語音互動、IoT、自助結帳POS系統、電子標籤、廣告電子看板、掃地機器人等科技打造無人商店。目前僅開放統一超商的內部員工測試,尚未開放給外人進入消費。

統一超商指出X-STORE的消費從入店、結帳到離開均以臉部辨識做到Face in、Face pay、Face go。無人商店涵蓋商店主體、自助咖啡/微波區、熱食自助區及佔地42坪設有124個座位的座位區。透過無人商店釋放人力,讓店員可以投入推廣商品如試吃,或是增加和消費者的互動。

在外觀上,有別於傳統的7-ELEVEN門市,這間無人商店以透明的玻璃,X的品牌設計及藍光呈現未來感。在商店入口旁設有一個像太空艙的消費者資料登錄區,讓想要進入的消費者事先註冊OPENPOINT會員、完成臉部辨識,進入消費或是結帳完準備離開時均需通過臉部辨識。(以下照片均由統一超商提供)

進出無人商店均需通過臉部辨識由閘門出入:

在店內購物時,無人商店現有800到900種商店,涵蓋飲料、零食、冷凍食品等,統一超商採用電子廣告看板,以及配備有電子標籤可變更售價、商品資訊的新型貨架,還有感應式自動門冰箱,加上LED照明、IoT電流監測。

感應式自動門冰箱感應到消費者接近時,自動打開冰箱門,強調可節省冷氣外洩,較傳統式冰箱節能50%。

12台新式貨架結合小型電子廣告看板,介紹貨架上的商品,並增加與消費者的互動。

以電子標籤取代傳統標籤,管理人員可以變更商品名稱及價格資訊,降低人工作業、錯誤率。

在7-ELEVEN常見的ibon機台也換上新裝,消費者可拿起ibon的話筒說出想使用的服務,系統會自動搜尋相關服務,方便消費者快速找到所需的超商服務。

另外,過去iCash加值需要店員協助,現在可透過店內的自助區完成iCash加值。

當採購完商品準備結帳時,X-STORE導入兩個自助結帳櫃檯,只要將商品依序放置在掃描區,就會列出結帳商品清單,再以iCash卡感應付款。

值得注意的是,消費者在傳統門市購買鮮食,例如微波食品、咖啡,是由店員協助操作,X-STORE的鮮食區採自助的方式,需微波的商品將條碼置於專利的微波爐感應器底下,微波爐就會辨識商品自動設定好該商品加熱所需的時間,將想要加熱的食品放入即可微波。

統一超商表示,無人商店X-STORE營業時間從早上7點到晚上7點,用以展現未來智慧零售的全新消費體驗,透過內部IoT化的智慧零售可蒐集數據進行分析,作為未來改善零售體驗的依據。目前僅開放給集團內的員工測試使用,尚未有開放外部消費的時程。



from iThome 新聞 http://ift.tt/2DTJxJF










iThome 新聞 美國串流音樂版稅提高到15.1%,Spotify、Apple Music收費恐喊漲 皇璽會 http://www.iwin688.com

美國政府的版權版稅委員會將2018年至2022年的串流音樂業者支付美國詞曲創作者的最低版稅門檻提高到15.1%,將衝擊市場上的串流音樂服務如Spotify、Amazon、Google或Apple Music,意謂著串流音樂服務收費可能即將漲價。



from iThome 新聞 http://ift.tt/2DL8xnd










iThome 新聞 ThinkPad指紋辨識擁有一組寫死的密碼,任何人都可以取得管理員權限 皇璽會 http://www.iwin688.com

聯想在官網警告ThinkPad系列的使用者應盡速更新設備工具軟體Lenovo Fingerprint Manager Pro,以修正指紋辨識的安全性漏洞,受影響型號從安裝Windows 7、8和8.1的ThinkPad筆記型電腦到工作站都有。另外,由於Windows 10原生支援指紋辨識功能,因此用戶不受影響。

聯想提到,聯想指紋管理軟體Lenovo Fingerprint Manager Pro有一安全性漏洞CVE-2017-3762,不只僅以薄弱的演算法加密使用者登入Windows的憑證以及指紋等敏感資料外,軟體還存在一組寫死的密碼,任何人都可以利用這項資訊跳過管理員權限存取系統。

使用者應盡快更新Lenovo Fingerprint Manager Pro到8.01.87或更新版本,而由於Windows 10內建原生的指紋辨識功能,搭載Windows 10的ThinkPad電腦不需要執行Lenovo Fingerprint Manager Pro,所以不受此漏洞影響。

Lenovo Fingerprint Manager Pro是安裝於Windows 7、8和8.1電腦的工具程式,讓使用者可以使用指紋辨識登入電腦、或是取得支援此功能的網站權限。

可能安裝Lenovo Fingerprint Manager Pro的電腦型號如下:
ThinkPad L560
ThinkPad P40 Yoga、P50s
ThinkPad T440、T440p、T440s、T450、T450s、T460、T540p、T550、T560
ThinkPad W540、W541、W550s
ThinkPad X1 Carbon(Type 20A7、20A8)、X1 Carbon(Type 20BS、20BT)
ThinkPad X240、X240s、X250、X260
ThinkPad Yoga 14(20FY)、Yoga 460
ThinkCentre M73、M73z、M78、M79、M83、M93、M93p、M93z
ThinkStation E32、P300、P500、P700、P900



from iThome 新聞 http://ift.tt/2DJ2Dil










iThome 新聞 Google測試超地方新聞平臺Bulletin,社區居民人人都能當記者 皇璽會 http://www.iwin688.com

Google正在測試新的超地方(Hyperlocal)新聞App Bulletin,讓社區人人都可以當記者,發表當地新聞以及故事。目前Google正在田納西州的納許維爾與加州奧克蘭測試,並和在地媒體合作,幫助他們採用Bulletin。

Google Bulletin的網站1月25日首度曝光,網站提到,Bulletin可以讓人們直接透過手機,對所居住社區貢獻在地新聞。發表在地新聞於Bulletin上就像是在臉書或是推特貼文一樣容易,只要拍幾張照片或是拍攝影片,並附加文字說明即可,像是颱風來時,路樹傾倒阻斷住家附近巷弄,民眾便可以拍攝現場照片或是影片,並以文字說明現場狀況,當地的人們便能以最快的時間了解狀況。

產品經理James Morehead在納許維爾的Bulletin發表會表示,Bulletin的目的就是透過分享特定的興趣,連結認識與不認識的人們,但是創建一個部落格或是網站,對不少人來說門檻很高,因此他們嘗試提供一個不需要設定,透過手機就能馬上發文的工具。

超地方新聞是指地域性的線上新聞或是內容服務,像是關於城鎮、村莊、單一郵遞區號區域內,以及小型地理特性定義的社區內所發生的新聞。



from iThome 新聞 http://ift.tt/2niPGFX










iThome 新聞 多家銀行接獲警告,ATM自動吐鈔手法jackpotting將襲捲美國 皇璽會 http://www.iwin688.com

美國特勤局(U.S. Secret Service)及兩大ATM提款機製造商NCR與Diebold Nixdorf近日相繼向美國的金融組織發出警告,指出在亞洲與歐洲肆虐的讓ATM自動吐鈔的jackpotting攻擊手法已蔓延到美國,並已出現攻擊案例。

已逝的資安專家Barnaby Jack是在2010年於黑帽駭客會議上展示了jackpotting攻擊,讓講台上的兩台ATM自動吐出鈔票。jackpotting有兩種攻擊管道,一是開採遠端管理系統的安全漏洞,植入惡意程式,自遠端讓ATM吐鈔,二則利用隨身碟將惡意程式植入ATM來控制吐鈔功能,後者必須實際存取ATM。

駭客在2016年利用jackpotting手法盜走了台灣第一銀行41台ATM的逾8000萬元新台幣,使用的是遠端操控手法,歐洲銀行亦已傳出類似事件。

根據KrebsOnSecurity路透社的報導,駭客企圖利用Ploutus.D惡意程式感染由Diebold Nixdorf所生產的Opteva系列ATM,並有證據顯示駭客計畫攻擊全美的ATM。

特勤局在警告中說明,駭客通常鎖定設置在藥局、大型零售商店或得來速的提款機,他們有兩組人馬,一組喬裝成ATM技術人員,帶著內含ATM作業系統鏡像的筆電,將筆電與ATM連結以植入惡意程式,再由遠端駭客負責讓ATM吐鈔,平均每23秒會吐出40張鈔票,一直到ATM中的鈔票被清空才會結束。

賽門鐵克(Symantec)在2013年就曾發現Ploutus的行蹤,當時駭客以它來攻擊墨西哥的ATM,至於Ploutus.D則是Ploutus的變種,兩者皆可用來控制Diebold提款機,主要的不同在於Ploutus.D可獨立執行並具備吐鈔能力。在去年1月被發現的Ploutus.D以往只在拉丁美洲攻城掠地。

Diebold Nixdorf已證實自家的ATM成為駭客目標,惟未說明被駭規模,而NCR則說並未遭駭客鎖定,但這卻是個攸關整個ATM產業的重要議題。



from iThome 新聞 http://ift.tt/2DIU8nk










2018年1月28日 星期日

iThome 新聞 傳川普打算建立國家級5G網路以防禦中國的竊聽行為 皇璽會 http://www.iwin688.com

美國媒體Axios本周指出,川普政權有意建立國家級的5G網路以防禦中國等外侮,而一未具名的政府官員則向路透社證實了此事

Axios的報導來自於自川普政權外流的機密文件,文件的撰寫者為資深的國家安全委員會官員,宣稱美國需要在3年內打造一個國家級的5G集中化網路,可由政府出資建立單一網路,或是整合現有業者所建立的網路。

不管是哪個選項,目的都是為了建立一個以國家利益為優先的行動網路,將會規範安裝無線網路設備的聯邦程序,作為自駕車或虛擬實境等新興技術的安全通道,同時用來對抗中國對美國經濟及網路安全所帶來的威脅。

一名政府官員向路透社證實了Axios的報導,明白指出美國想打造一個無法被中國竊聽的網路,但也必須與業者合作,以找到最佳的執行模式。

去年底市場曾傳出中國最大手機製造商華為將與AT&T結盟,於美國銷售華為手機,但今年初該合作計畫臨時喊停,遭爆是美國政府擔心危及國家安全而展開調查,造成雙方的合作破局。事實上,早在2012年時,美國眾議院情報委員會(House Intelligence Committee)即曾以國家安全為由,建議美國企業不要採用華為與中興的設備及服務

目前該提案仍處於討論階段,估計要6~8個月後才會送到川普(Donald Trump)手上,假設該提案成真,將創下美國史上第一次將私有基礎設施國有化的紀錄。



from iThome 新聞 http://ift.tt/2DJNf9p










iThome 新聞 微軟緊急更新Windows以關閉Spectre修補程式 皇璽會 http://www.iwin688.com

微軟表示,根據經驗在某些情況下,系統出現不穩定造成資料遺失或損毀,因此在英特爾正在測試與更新現有的韌體時,微軟決定釋出緊急更新以關閉修補程式,待英特爾解決問題後再行釋出。



from iThome 新聞 http://ift.tt/2BAypwj










iThome 新聞 日本虛擬貨幣交易平台業者Coincheck遭駭,5.2億XEM幣被盜轉 皇璽會 http://www.iwin688.com

日本主要虛擬貨幣交易平台Coincheck周日發出公告,因應上周被駭致5.2億個XEM幣遭盜轉,承諾將賠償客戶。
 
Coincheck於上周五召開記者會,說明NEM平台上周五凌晨遭駭客入侵,致使5.23億個XEM幣被盜轉,損失折合日幣580億日幣(約154億台幣)。該公司中午發現後宣佈暫停包括NEM平台上比特幣(altcoin)除外的虛擬貨幣買賣,以及信用卡、Pay Easy及便利商店支付,同時通報日本金融廳及警方。
 
成立於2012年的Coincheck為日本最大虛擬貨幣交換平台之一,經營多種虛擬貨幣交易。
 
周末為止調查顯示,約有將近26萬名用戶受到影響。Coincheck周日宣佈,從1月26日中午12:09到1月27日晚上11:00暫停交易期間,針對5.23億個XEM幣加權計算,將賠償等同約日幣463的資金給受影響的用戶,佔被竊金額將近90%。
 
路透社報導,和其他國家不同,日本讓加密貨幣在今年4月1日正式成為日本市場的合法交易工具,並以虛擬貨幣交易核發執照取代打壓。Coincheck去年9月提出的申請案還在進行中,但期間仍可交易。
 
報導指出,日本金融廳已經對近30家虛擬貨幣交易平台發出警告,要求強化交易安全,而金融廳也考慮將對Coincheck開罰。
 
這也讓數位貨幣交易的災難史再添一樁。2014年當時日本也是全球最大比特幣交易平台Mt. Gox遭駭,被竊走75萬個比特幣,最後只得申請破產保護,走向關門一途。最近一次是南韓加密貨幣交易平台Youbit去年在二度遭遇疑似北韓駭入後不堪虧損,也被迫申請破產保護。



from iThome 新聞 http://ift.tt/2rPClJX










iThome 新聞 研究人員:運動手環Strava的全球熱區地圖可能讓美軍基地曝光 皇璽會 http://www.iwin688.com

研究人員指出,運動手環業者Strava網站上的熱區地圖看似無害,但如果以其他資訊相互參照,可能洩露重要資訊,像是美軍基地及人員行動。
 
和Fitbit、Jawbone等許多運動穿戴裝置一樣,Strava運動手環可搭配Android手機、iPhone或其他GPS手錶及頭戴裝置,以GPS定位資訊集結成運動地圖。 Strava網站上提供了一張其app集結從2015年到2017年9月該公司用戶上傳10億筆而成的全球熱區地圖(上),號稱是同類地圖中最大、資訊最豐富、最美的資料集,人口稠密地區顯得十分璀璨,而空曠地區,像是伊朗或阿富汗等地戰區或沙漠的少數光點就意謂少數人口居住或群聚之地。
 
但美國聯合衝突分析研究院成員Nathan Ruser指出,地圖上詳盡的使用者移動資訊若結合已知的美軍部署地點資料,就可能推測出美軍作戰基地位置。
 
他並列出一張以消費者上傳資料紀錄而成的移動路徑圖,表示如果美軍和一般消費者一樣開啟Strava的app去運動就會非常危險。他另外也列出透過局部放大,這張地圖上某地區上清楚可見的美軍基地,以及位於土耳其與敍利亞邊境城市的土國巡邏部隊、或是阿富汗境內的戰區基地等。
 
其實Strava的地圖並不是唯一有此爭議的,Google Maps及Google Earth衛星地圖就能清楚顯示某地區的建物和街道,甚至美軍基地,但Strava這類運動追蹤裝置則提供了人為活動的資訊。Strava也提供用戶自訂不上傳資料的隱私地區,但基本設定是預設不啟動。
 
雖然美軍有限制在特定區域不得佩戴私人穿戴或攜帶電子裝置,不過華盛頓郵報報導,2013年五角大厦曾經在一項測試計畫中發送Fitbit給軍官士兵,鼓勵他們用來減重。
 
華盛頓郵報引述美軍中央司令部發言人表示,美軍正在評估該地圖的影響。



from iThome 新聞 http://ift.tt/2rM8J02










iThome 新聞 收購EMC造成財務重擔,傳Dell考慮重新上市籌資 皇璽會 http://www.iwin688.com

Dell在2016年以670億美元買下EMC及其擁有的VMware,彭博社報導該收購案造成龐大的財務負擔,因借貸高達485億美元,每年利息高達20億美元,並傳出合作的私募基金Silver Lake打算退場,讓Dell須考慮各種減輕財務重擔的方案。



from iThome 新聞 http://ift.tt/2rQz4tY










iThome 新聞 AR‧VR雙周報第2期:Google改用瀏覽器整合AR應用,要通吃所有裝置及OS 皇璽會 http://www.iwin688.com

 Google   AR  

Google決定不靠App改用瀏覽器整合AR應用,要通吃所有裝置及OS

為了將AR推向更多Android 和iOS裝置,Google決定不透過自家Camera App來整合AR應用,而是改利用Web瀏覽器來提供AR功能,要通吃所有裝置、作業系統,甚至Google更預告,接下來數個月內,將為數億臺Android與iOS裝置帶來AR體驗,Google還介紹一個原型的3D模型查看器(3D model viewer),示範如何將AR內容帶進Web。他們利用Three.js建立這個響應式模型查看器,讓開發者更容易取得WebGL繪圖運算能力,且適用任一支援AR的瀏覽器,例如可以在網頁頁面嵌入具有互動性的3D太空人模型,可以根據用戶上下滾動頁面跟著一起轉動,還可手動調整模型尺寸大小,或是透過拖曳移動模型位置,也能更改模型的周圍環境設定,如陰影、明亮度等。Google也看好Web AR的潛力,未來將可應用在購物、教育、娛樂等等領域。(詳全文)

 VR    Oculus  

臉書Oculus新成立VR開發者計畫Oculus Start,鼓勵更多優秀開發人才加入

為了廣邀更多開發者加入Oculus開發, Oculus最近在自家部落格上宣布新成立一項Oculus Start計畫,將為提出申請的VR開發團隊提供各項技術支援,包括可相容新、舊硬體開發工具包,以及提供相關測試工具和服務,還能獲得Oculus的技術支援,將有Oculus專家提供專門協助,另外也將給予免費一年Unity Plus授權或免版稅Unreal授權,減少VR開發成本。這項計畫旨在鼓勵和支持這些剛跨入VR開發的優秀開發者,可以快速入門,降低進入VR開發的門檻,以專注在VR創新應用開發上,目前Oculus Start已對外開放申請。(詳全文)

 微軟    沉浸式體驗  

微軟打造沉浸式數位展示間Reality Rooms,加深員工學習VR、AR及MR應用

微軟最近揭露在全球「微軟車庫」(Microsoft Garage)創意工廠據點打造了多間名為「Reality Rooms」的數位展示間,可以提供包括AR擴增實境、VR虛擬實境,以及MR混合實境等不同體驗。Microsoft Garage原來是微軟2009年設立的創意工廠,提供微軟員工一個可以實現創意的園地,裡面有各種非正式的3D列印和硬體專案,之後這些創意工作間,也將加入最新沉浸式技術的虛擬實境體驗,讓員工通過實踐中學習,從而實現更多創意,從使用者的角度來看,也是一個獲得實際回饋的途徑。除了當作展示間用外,未來也將提供不同VR或AR學習工作坊,讓學員可以參與,並不定期舉辦VR會議或講座。(詳全文)

 AR   ARKit  

線上售票平臺StubHub新增AR功能,讓觀賽民眾更容易找到自己坐位

eBay旗下線上售票業者StubHub在最近剛釋出的iOS App更新中,新增一項AR功能,讓民眾不只能線上買票,事後還能利用AR來幫助他們快速找到自己訂票的座位,不再容易迷路。這項AR應用利用的是蘋果AR軟體開發框架ARKit開發完成,只要打開手機App,現在就能觀看整個美國合眾銀行體育場(U.S Bank Stadium)的3D立體球場模型,也能夠查看球場周圍設施,並提供路線指引,還提供額外導覽資訊。不只用在球賽,StubHub未來還打算將AR運用在其他活動場合上,如音樂會等。(詳全文)

教育   MR  

微軟聯手全球大型教育出版商Pearson,將推出適用MR的教學課程

隨著越來越多平價MR裝置相繼問世,微軟的下一步,更打算將混合實境(Windows Mixed Reality)技術更進一步延伸到教育應用,最近更宣布與全球大型教育出版業者Pearson的合作,將利用MR技術的沉浸式互動體驗,來幫助學生學習新知識。Pearson計畫將在今年3月推出適用HoloLens和MR裝置的教學課程,微軟同時也擴大與美國WGBH數位學習計畫的合作,將MR帶進課堂中,來增加學生對於科學現象的理解與參與互動。(詳全文)

AR   HoloLamp  

英AR新創展示免頭戴AR裝置,利用彎曲2D影像來實現裸眼AR效果

不像市面上許多AR眼鏡,英國一家AR新創HoloLamp在今年CES大會上展示了一款同名的AR裝置HoloLamp,號稱不需要戴上AR眼鏡,也能夠具備有相似AR效果。有著檯燈外型的HoloLamp,由一個超短焦微型投影機和攝影鏡頭等數個感測器組成,可以依據看的人的視線方向和距離,來投影出最適合用戶觀看的成像,雖然實際看到的是2D的影像,但通過將影像內容經過彎曲後,再利用投影機映射在不同物體表面上,看起來有如3D立體的效果,並也支援各種手勢操作。目前已有餐飲和建築業者打算在今年第2季將HoloLamp運用在餐館點菜及3D建築展示等應用。(詳全文)

蘋果   ARKit  

開發商興趣缺缺?蘋果ARKit安裝狀況每下愈況

研究公司Apptopia最近公布ARKit App數據,自去年9月開發商使用情況日益下滑,顯示開發商熱度消退。ARKit為蘋果提供iPhone或iPad上擴增實境(AR)App的軟體開發框架,加入動作追蹤、平面、環境光源、尺寸估算等功能,並支援Unity、Unreal AR引擎。但根據Apptopia的最新數據,去年9月間開發人員下載ARKit的次數約為300次,10月隨即掉了32%,11月又再下滑26%至不到160次,直到12月又再回升10.5%到約170次 ,但仍然比10月分少了18%。以AR App應用類別來看,遊戲類占最大宗(30%),其次是娛樂( 13.2%)與工具類(11.9%)類,其他還有教育(7.8% )、相片影片(7.5%)及生活(5.4%)類型。(詳全文)

Acer   MR  

擴大MR布局,宏碁首間虛擬實境體驗館在新竹成立

宏碁近來不只和微軟合推平價MR裝置,最近更選在新竹NOVA資訊廣場成立首間虛擬實境體驗館,同時結合了MR/AR/VR應用,並開放民眾搶先體驗,宏碁打造的虛擬體驗間包括有MR混合實境體驗區、VR5D 虛擬實境體驗區、AR互動體驗區及VR未來教室等等,宏碁臺灣區總經理林佳璋更表示,MR/AR/VR虛擬應用將是公司未來發展主軸,將持續進行跨產業合作,來展示更多不同行業創新應用。責任編輯⊙余至浩(詳全文)

圖片來源/Google、Oculus、微軟、StubHub、HoloLamp

 AR‧VR近期新聞 

1.Oculus針對Rift Core 2.0測試版釋出小幅更新,改善Oculus桌面App操作體驗

2.英特爾推出可支援 VR 的NUC超迷你電腦,最快春季上市

3.Dell與AR製造商Meta攜手合作,未來將加入銷售Meta 2 AR開發套件

資料來源:iThome整理,2018年1月



from iThome 新聞 http://ift.tt/2DSkhDI










iThome 新聞 挖礦程式無所不在,YouTube也受害 皇璽會 http://www.iwin688.com

挖礦程式儼然成為惡意程式的組成份子之一,趨勢科技上周指出,駭客濫用了Google旗下的DoubleClick廣告遞送網路,於眾多知名網站上植入了嵌有Coinhive挖礦程式的廣告,另一方面,YouTube已向媒體證實該站廣告被嵌入Coinhive,並說很快就將相關廣告封鎖。

一名SEO設計師Diego Betto先是在1月25日在Twitter上透露,他所安裝的Avast防毒軟體封鎖了YouTube廣告中的Coinhive挖礦程式。

兩天後趨勢科技即發表了報告,指出從24日起,就偵測到藉由惡意廣告散布的Coinhive挖礦程式增加了3倍,駭客濫用了DoubleClick的廣告遞送網路來傳遞嵌入Coinhive的廣告,受害市場包括日本、法國、台灣、義大利與西班牙。

趨勢說,該公司在24日當天偵測到Coinhive挖礦程式的數量成長了285%,檢查後發現這些流量來自DoubleClick廣告。這些被嵌入廣告中的挖礦程式有9成為官方的Coinhive,有1成為基於Coinhive的客製化程式,以將挖礦資源導至私人採礦池,兩款挖礦程式都設定以8成的CPU資源來開採門羅幣(Monero)。

駭客利用DoubleClick廣告遞送網路,在合法網站上嵌入Coinhive挖礦程式的廣告:(來源:趨勢科技)

趨勢科技僅透露有許多高流量網站的廣告受到影響,並未列出網站名稱。然而,在媒體的詢問下,YouTube證實該站廣告受到感染,並說這是一種新興的濫用手法,已侵犯該站政策,在收到通知後已迅速將相關廣告封鎖。

資安研究人員認為,YouTube之所以成為駭客的目標是因使用者在該站的停留時間較長,停留愈久,駭客就愈能利用使用者的PC資源來挖掘更多的虛擬貨幣。

迄今挖礦程式除了直接被寫入網頁嵌入瀏覽器擴充程式,以及植入行動程式之外,還藉由廣告夾帶,幾乎已無所不在,許多廣告封鎖機制、防毒軟體與瀏覽器也都開始攔阻挖礦程式。



from iThome 新聞 http://ift.tt/2DTQL0h










iThome 新聞 CIO必讀DevOps經典 皇璽會 http://www.iwin688.com

「您好,我是比爾.帕爾默。」手機一響,我隨即接起電話。

因為遲到的關係,我的車速超過速限10英哩,平常我只超速5英哩。我一大早就在診所陪著三歲大的兒子,盡量避免其他蹣跚學步的小孩衝著我們咳嗽,其間還不時受到手機振動的干擾。

今天的問題是間歇性網路中斷,我在無極限零件公司擔任中型機技術營運部總監,負責一個規模不大的IT團隊,確保系統平穩有效地運行。無極限零件公司位於埃克哈特格魯夫,是一家年營業額40億美元的製造商和零售商。

即使身處一潭死水的技術部門,我還是想要開創自己的一片天,我得密切追蹤網路故障,因為這些故障會干擾IT團隊提供的服務,而人們會把服務中斷歸責在我身上。

來自HR副總的緊急來電

「嗨,比爾,我是人力資源部的蘿拉.貝克。」人力資源部平時和我聯繫的人不是她,但她的名字和聲音聽起來蠻耳熟的…

天呀!我想到她是誰了,差點叫出聲來,我在公司月會上見過她,她是人力資源部的副總。

「早安,蘿拉。」我強顏歡笑地說,「有什麼可以效勞的嗎?」

她答道:「你什麼時候到辦公室?我想盡快和你見面。」

我討厭別人提議見面卻又含糊其辭,我只有在打算責罵某人或者炒人魷魚時才會這樣做。

等等,是不是有人想要炒我魷魚,所以蘿拉才會打電話來?是不是哪一次服務中斷處理不夠及時?身為IT運維人員,我和同事們經常開玩笑地說,可別因為某次服務中斷而搞丟飯碗。

我們約好半小時後在她的辦公室見面,但她並未再透露任何細節,所以我用自己最迷人的聲音說:「蘿拉,到底怎麼啦?我的團隊有什麼問題嗎?或者我自己有麻煩了?」我特意放聲大笑,讓她在電話另一頭聽得一清二楚。

「沒啦,沒那種事。」她輕鬆地說,「你甚至可以說那是個好消息,好吧,比爾,待會見。」

她掛了電話,我試著想像這種時候會有什麼好消息,心裡毫無頭緒,我重新打開廣播,隨即聽到我們在零售領域的最大競爭對手的一則廣告,他們正在宣傳其無與倫比的客戶服務以及超級動人的新促銷方案──人們可以直接在線上和朋友們一起客製化他們的汽車。

這則廣告棒呆了,假如我不是一個對公司忠心耿耿的人,恐怕馬上就要變節去體驗這項服務了。我們還在困境中苦苦掙扎,他們怎麼就有辦法源源不斷地把一些不可思議的新服務推向市場呢?

我關掉廣播,儘管我們一直戰戰競競,努力加班,還是被競爭對手不斷超越,要是行銷部的員工聽到這段廣告,一定會氣得跳腳,這些人大致上都是主修藝術或音樂,而不是擁有技術背景的人員,所以經常會公開承諾客戶一些不可能辦到的事情,接著,IT部門就得想方設法生出東西來。

困難逐年增加,我們必須使用更少的資源達成更多的績效,既要保持競爭力,又要降低成本。

有時候,我覺得那是不可能的任務,但或許是因為我在海軍陸戰隊擔任中士太久,雖知應該盡可能跟長官據理力爭,但有時候就是忍不住大喊「遵命,長官」,然後硬著頭皮,奮力攻打某個山頭。

我走進蘿拉的辦公室,她抬頭微笑,「很高興又見面,比爾。」她伸出手來跟我握手。「請坐,我看看史蒂夫.馬斯特斯是否有空過來。」

史蒂夫.馬斯特斯?我們的CEO?

她拿起電話撥號,我坐下來,四處打量,上次來到這兒已經是好幾年前的事兒,當時,人力資源部通知我們騰出一個房間充作育嬰室,當時,我們的辦公和會議空間正緊缺,同時又面臨了一個大型專案的截止期限。

我們只不過想要借用一下另一棟辦公室的會議室,但韋斯卻把我們說得好像是一群1950年代的瘋狂原始人,很快地,我們兩個都被叫來這裡,上了半天的政治教育課,以及人際關係敏感性訓練。一切拜你所賜,韋斯。

此外,韋斯還掌管公司的網路,所以我對網路故障的處理總是得格外小心。

蘿拉對電話另一頭的人道謝,接著對我說,「謝謝你一接獲通知就馬上趕過來。」並且問道,「家人最近好嗎?」

我的眉頭皺了一下,心想如果我真要哈拉,找誰都比找HR強,我敷衍地說著關於全家大小的玩笑話,盡量不去想手頭上的那些緊急事件,最後,我終於按耐不住,不假修飾地說,「那麼,今天上午有什麼我可以效勞的地方嗎?」

「當然。」她頓了一下,接著說,「從今天上午開始,盧克和達蒙不再為公司效命,這件事情鬧到公司高層,連史蒂夫也受到波及,他決定由你來擔任IT運維部的副總。」

她臉上堆滿笑容,再次伸出手來,「比爾,恭喜,你是本公司最新出爐的副總,我想祝賀一下是應該的吧?」

該死,我呆若木雞地同她握了手。

不,不,不,我最不想要的就是「升職」。

盧克是公司的CIO,也就是資訊長,達蒙在他手下,而且是我的直屬上司,負責全公司的IT運維,他們都走了,就這麼拍拍屁股走人。

我沒料想到會這樣,完全沒風聲,一點兒風吹草動都沒有。

過去十年來,CIO每兩年換一次,簡直就像時鐘一樣規律,他們在位的時間僅夠理解各種首字母縮略字的含意,弄清楚淋浴間在哪裡,實施一堆計畫和構想,然後,夢想幻滅,捲鋪蓋走人。

在這裡,CIO代表「Career Is Over」(職業生涯告終),連IT運維部的副總也都幹不久。

我早就看明白,要想在IT運維管理的職務上做得長久,一定得有足夠的資歷,才能把事情做好,但是,一定得低調,千萬不能捲入政治鬥爭,以免惹禍上身。我完全不想加入副總的行列,這些人整天忙活的就是把PPT檔互相丟來丟去。

為了套出更多內幕,我開玩笑地說,「兩個高階主管同時離開?難道他們三更半夜跑到門市偷錢?」

她大笑,但很快就回復到HR那種訓練有素、不動聲色的模樣,「他們各有生涯規劃,想要知道更多,就只能去問他們本人了。」

常言道,假如你的同事主動告訴你他要離職,那多半是自願的,但如果是其他人說的,那一定是被迫的。

所以說,我的上司和他的上司剛剛被炒魷魚了。

這正是我不希望升職的原因,我為自己經營十年的團隊感到非常驕傲,它不是最大的團隊,但到目前為止,卻是最有組織、最值得信賴的團隊,特別是和韋斯的團隊相比。

我想到要去管理韋斯,不禁發出一聲歎息,他哪是在管理團隊 - 韋斯的人馬簡直就是一盤散沙。

我打了一個冷顫,心中暗忖,絕對,絕對不能接受這次晉升。

同時間,蘿拉一直在說話,而我一個字也沒聽清楚,「⋯所以我們顯然應該討論一下怎麼布達這項人事調整,而且史蒂夫也希望盡快和你見個面。」

「請聽我說,謝謝公司給我這個機會,但我不想接受這個職務,為何選我?我喜歡現在的工作,而且還有一大堆重要的事情沒有完成呢。」

「這件事情無法討價還價」,她說道,看起來似乎很同情我,「這是史蒂夫直接下達的指示,你是他選的,你得自己去跟他談。」

新IT改造計劃:鳳凰專案

走進史蒂夫的辦公室,我有點驚訝地發現,他的辦公室看起來跟蘿拉的幾乎一個樣,這間辦公室和我上司的辦公室一樣大──準確地說,和我前任上司的辦公室一樣大──要是腦子不清楚的話,那以後可能也會變成我的辦公室,不過,我可沒那麼蠢。

或許,我原本預期會在這裡看到波斯地毯、噴泉式飲水器以及四處擺放的大型雕塑,但事實上,只是牆上掛了一些照片,小型螺旋槳飛機的照片,臉上掛著微笑的照片,出人意表,還有一張穿著美軍制服,站在某個熱帶地區的一條跑道上的照片,我驚訝地注意到他衣領上露出的領章。

原來,史蒂夫曾是一名陸軍少校。

他坐在辦公桌前,正在仔細端詳紙本試算表之類的東西,身後有一台打開的筆電,瀏覽器上滿是各種股價走勢圖。

「比爾,很高興再次見到你。」他站起來和我握手,「我們很久沒見面,大概有五年了吧?上次見面時,你剛剛順利完成那個了不起的專案,幫助我們成功收購一家製造商,你這幾年過得不錯吧?」

時間過了那麼久,他竟然還記得我們短暫的會面,這讓我有點受寵若驚,我趕緊微笑地說,「是的,一切順利,謝謝,我很驚訝你還記得那麼久以前的事情。」

「你以為我們會把那樣的獎勵隨便頒給一般人嗎?」他認真地說,「那可是一個重要的專案,為了完成那次併購,我們必須搞定那個專案,你和你的團隊幹得好極了。」

「我想蘿拉已經告訴你,我做了一些人事調整,你知道的,盧克和達蒙已經離職,我之後會安排人員填補CIO的位子,但是眼下,所有的IT事務都要向我彙報。」

他既直率且有條不紊地繼續說下去,「不過,既然達蒙離開,這個空缺必須被補上,根據我們的研究,你顯然是接任IT運維部副總的最佳人選」。

他彷彿突然想到似地說,「你曾經在海軍服務,對吧?什麼時候以及在哪裡服役的?」

我脫口而出,「第22海軍陸戰隊,中士,服務軍旅六年,但未參與過實戰。」

軍旅生涯的情景在我的腦海浮現,我當時是個狂妄自大的18歲青年,我略帶微笑地說,「軍旅生涯賦予我嶄新的人生──感謝陸戰隊,不過,我可不希望自己的兒子經歷我當初那樣的軍旅生活。」

「這我相信」,史蒂夫笑了起來,「我也在軍隊待過八年,比我的義務役期略長一點,但我不介意,只有參加大學儲備軍官訓練團(ROTC),我才付得起大學學費,而且他們待我不錯。」

他補充道,「他們待我可不像海軍對你那樣嬌慣,但我還是覺得沒什麼好抱怨的。」

我笑了,並且發覺自己開始喜歡他,這是我們之間持續最久的一次談話,我突然想到,政客之間的交談是不是都像這樣。

我試圖把注意力聚焦在他為何把我叫過來的這件事情上:他馬上就會要我接受一項自殺式的任務。

「情況是這樣的」,他邊說邊示意我在會議桌旁坐下來,「你一定有意識到,公司必須重新恢復獲利能力,要做到這一點,就必須提高市場佔有率和平均訂單規模。我們在零售領域的競爭對手正在痛扁我們,全世界都知道這件事,所以我們現在的股價只剩下三年前的一半。」

他繼續說,「為了迎頭趕上,我們必須完成鳳凰專案,才能彌補在這幾年競爭中落後的差距,客戶必須隨時隨地都能夠買到我們產品,不論從網際網路,還是從零售店面,否則,我們很快就沒生意可做。」

我點頭表示贊同,雖然身處一潭死水的技術部,但我的團隊已經參與鳳凰專案數年,每個人都知道它的重要性。

「我們已經拖了好幾年,但還是沒能拿出東西來。」他繼續說,「我們的投資人與華爾街正失去耐心,現在,董事會快要對我們兌現承諾的能力失去信心了。」

「跟你明說吧」,他說,「照這樣發展下去,我會在半年後丟掉工作,上個禮拜,我的老長官鮑勃.斯特勞斯回鍋擔任董事長,一群股東正虎視眈眈地打算拆分這家公司,不知道我們還能抵擋多久,岌岌可危的不只是我的飯碗,還有無極限零件公司近四千名的員工。」

我一開始覺得史蒂夫看起來大約五十出頭,但突然之間,他似乎變得更加蒼老。他直視著我,說道,「我會暫代CIO的職務,應用程式開發部副總克里斯直接向我報告,你也一樣。」

他起身踱步,同時說道,「我要仰仗你讓一切回復正軌,我需要一個可靠的、不怕告訴我壞消息的人,最重要的是,我需要一個可以信賴的人來做正確的事情,當初,那個併購專案困難重重,但你始終保持頭腦清醒,維持高度理智,大家都覺得你不僅可靠、務實,而且願意表達真實的想法。」

他很坦率,所以我也直言不諱,「閣下,恕我直言,資深IT領導人在這裡似乎很難有作為,預算或人力資源的請求總是被駁回,高層管理人員變動太快,有的甚至屁股還沒坐熱就走人。」

我直接切入重點,「中型機技術運維部對於完成鳳凰專案也很關鍵,我得待在那兒,從頭到尾,仔細盯著那些工作,直至完成,謝謝你考慮我,但請原諒,我不能接受這個職務,無論如何,我向閣下保證,我會認真留意這項任務的合適人選。」

史蒂夫看著我,面容異常嚴肅,「我們不得不削減整個公司的預算,這是董事會直接下達的指示,我也無能為力,但我從來不開空頭支票,我保證,我將全力支持你和你的任務。」

「比爾,我知道你對這個職位沒有企圖心,但公司已經命懸一線,我需要你來幫助我拯救這家偉大的公司,我能仰仗你嗎?」

啊,我的老天哪!

還沒來得及再次禮貌謝絕,我突然聽到自己說,「是的,長官,你可以仰仗我。」

我嚇了一跳,慌了神,我意識到史蒂夫似乎在某種程度上對我施加了「絕地武士控心術」。我強迫自己住嘴,以免作出更多愚蠢的承諾。

「恭喜你!」史蒂夫邊說邊站起來,用力跟我握手,勾住我的肩膀,「我就知道你會作出正確的選擇,我謹代表全體管理團隊,感謝你挺身而出,承擔重責大任。」

我看著他的手緊緊握住我的手,思量著自己到底有沒有退路。

完全沒有,我決定了。

我暗自下定決心,同時說道 ,「是的,長官,我會全力以赴,還有,能否請你至少解釋一下,為什麼在這個位子上的人都幹不久?你最希望我做什麼?最不希望我做什麼?」

我無奈地笑著說,「就算功敗垂成,我希望自己至少不要重蹈覆轍。」

「說得好,我喜歡!」史蒂夫放聲大笑,「我希望IT持續正常運作,這就好比上廁所,我每次上廁所都不必擔心馬桶壞掉,對吧?我可不願見到馬桶堵塞,然後整棟樓氾濫成災。」他為自己的比喻開懷大笑。

很好,在他的心目中,我只是一個職稱好聽的清潔工罷了。

他繼續說,「你的聲名卓著,你指揮著IT組織中紀律最嚴明的船艦,所以我會給你整支艦隊,期待你讓它們協力同心,行動一致。」

「我要克里斯聚焦於鳳凰專案的執行,在你們的責任區域中,不許有任何事情偏離鳳凰專案,不僅你跟克里斯要這樣,公司上下所有人也必須如此,這樣說清楚嗎?」

「明白,」我點頭答道,「你希望IT系統可靠且有效,讓公司得以仰賴它,你希望盡量減少正常運維發生故障,讓公司得以集中精神,全力完成鳳凰專案。」

史蒂夫點頭,看起來有些驚訝,「完全正確,說得好!正合我意。」

首發任務:修復薪資管理系統

他遞給我一封電子郵件的列印本,CFO迪克.蘭德里發的電子郵件。

寄件者:迪克.蘭德里

收件人:史蒂夫.馬斯特斯

日期:9月2日,上午8:27

優先等級:最高

主旨:待處理 - 薪資核算故障

嘿,史蒂夫,本週的薪資計算出現嚴重問題,我們正在釐清究竟是數字有問題,還是薪資管理系統有問題,無論哪種情況,數千名員工的薪資卡在系統裡出不來,他們很有可能拿不到薪資,事態非常嚴重。

我們必須在今天下午5點薪資管理窗口關閉之前解決這個問題,請告知,在新的IT組織中,我們如何因應這個緊急狀況。

迪克

我暗暗吃驚,員工拿不到薪資意味著很多家庭無力償還貸款,甚至沒錢吃飯。

「你要我馬上處理這件事,把它搞定?」

史蒂夫點頭,對我翹起大拇指,「請隨時讓我知道進展狀況。」(摘錄整理自《鳳凰專案》)

 書名 

鳳凰專案:看IT部門如何讓公司從谷底翻身的傳奇故事

Gene Kim,Kevin Behr,George Spafford/著;楊仁和/譯

碁峯出版

售價:480元

 作者簡介 

Gene Kim

Tripwire的創辦者,並且擔任CTO長達13年的時間,在那裡,他展開了一段研究高效能IT組織的奇妙旅程。

Kevin Behr

ITPI的創辦者,以及Praxis Flow LLC的總經理暨首席技術長,擁有25年的IT管理經驗。

George Spafford

產業分析師,幫助IT組織更清楚地定義目標,釐清必要條件,以及實現目標的解決方案。



from iThome 新聞 http://ift.tt/2GoJoN1










iThome 新聞 【全快閃儲存陣列Pure Storage FlashBlade】獨一無二的刀鋒式快閃儲存設備 皇璽會 http://www.iwin688.com

無論在硬體還是軟體架構上,Pure Storage推出的FlashBlade,都是全快閃儲存陣列領域前所未見的獨特產品。

在硬體架構上,FlashBlade是當前僅有的刀鋒模組式全快閃儲存設備,採用類似刀鋒伺服器的架構,由一片片內含Flash儲存單元的刀鋒模組,構成Scale-Out型式的叢集系統。

在軟體架構方面,FlashBlade也是第一種原生的物件式全快閃儲存設備,可支援S3物件儲存協定,也兼用於NFS、CIFS/SMB等傳統檔案儲存協定。

FlashBlade由內含刀鋒模組的4U機箱組成,每臺機箱可容納最多15片刀鋒模組,刀鋒模組有8TB、17TB與52TB等3種儲存容量的款式,透過專屬的Purity//FB作業系統支援物件與檔案儲存服務,還可利用Scale-Out擴充能力串接5座機箱,組成多達75片刀鋒模組構成的8PB叢集儲存空間。

全快閃架構的物件與檔案儲存服務

當前多數全快閃儲存陣列產品,都屬於SAN儲存設備,以提供SAN區塊服務為目的,如Pure Storage原先的主力產品FlashArray,便是標準的SAN儲存陣列。

現在,全快閃風潮也吹進檔案與物件儲存領域。

典型的企業資料中心有80%的資料都是非結構化資料,這些資料雖然可以存放於SAN儲存設備,但存放在內含檔案系統、可在物件與檔案層級上共享的NAS或物件儲存設備上,是更自然的選擇。因此,在針對高效能結構化資料儲存需求的SAN全快閃儲存陣列之後,接著出現針對非結構化資料儲存需求、NAS與物件類型的全快閃儲存產品,也是理所當然的發展。

FlashBlade正是一款原生型物件與檔案儲存設備,核心的Purity//FB作業系統,是針對物件儲存與檔案儲存而設計。為因應物件儲存所需的擴展彈性,FlashBlade採用了叢集架構,以提供Scale-Out擴展能力,這一點本身不稀奇,當前不少全快閃儲存陣列也都是基於Scale-Out架構,但FlashBlade與眾不同的是,以專門打造的刀鋒式硬體架構,來做為組成叢集的基礎。

FlashBlade是刀鋒式架構的物件儲存設備,4U機箱可容納15片刀鋒模組,每片模組都是含有自身處理器、記憶體與Flash儲存模組的獨立儲存單元,可串接5座機箱組成含有75片刀鋒模組的大規模叢集,透過專屬Purity//FB作業系統可支援物件與檔案存取服務。

從通用硬體走向專屬硬體架構

Pure Storage原本走的是軟體定義儲存路線,旗下主力產品FlashArray的前幾代機型,硬體都是基於標準的x86伺服器與SSD模組,完全依靠專屬的Purity儲存作業系統,來架構出快閃儲存環境。

不過,隨著Pure Storage在市場上站穩腳跟,從FlashArray的第4代機型//M系列起,開始引進專屬硬體設計,以求打造出理想的系統架構,因此//M系列從機箱、控制器到Flash模組,都有別於常見的儲存產品規格。而Pure Storage這條專屬硬體架構的路線,在FlashBlade這款產品上,更是達到高峰。

FlashBlade的每一個主要元件,從機箱、Flash儲存模組到I/O介面模組,全都是Pure Storage的專屬設計,並採用全快閃儲存產品中首見的刀鋒式架構,是日益少見的專屬硬體式快閃儲存設備。

在全快閃儲存陣列產品中,專屬硬體式一直是數量最少、也相對弱勢的產品,雖然便於讓廠商從基礎元件開始,以專屬設計打造出理想的全快閃陣列架構,但也連帶存在著成本相對高昂、開發與更新週期較長等缺點,過去以來,只有少數廠商,例如IBM/TMS、Violin Memory、Skyera等公司的產品,採用這種架構,遠不如基於通用伺服器硬體的產品普遍。

不過,為了突破通用規格硬體帶來的效能與容量制肘,Pure Storage仍在FlashBlade上採用專門打造的專屬硬體架構,並藉此獲得一般通用伺服器形式產品,所無法企及的高儲存密度與效能。

專屬的刀鋒式硬體架構

每套FlashBlade系統,由1組4U機箱、最多15組刀鋒模組、2組Fabric模組,與4組電源供應器等4大元件組成。

高儲存密度結合高效能

專屬規格的刀鋒式硬體設計架構,以及同樣是專屬設計的Purity//FB儲存作業系統,是Pure Storage FlashBlade的兩大特色。

如同刀鋒伺服器具有相對於機架式伺服器的高密度優勢,FlashBlade也透過刀鋒式架構的使用,獲得遠高於標準機架式快閃儲存設備的效能與容量密度,每1座4U機箱可提供最多792TB的原生容量,平均每U空間可提供近200TB容量,儲存容量的密度相當驚人。如果換成普通的標準2U機箱,即使搭載當前最高容量的15TB SSD,也達不到這樣高的儲存密度。

而且,1座FlashBlade滿載15片刀鋒模組的4U機箱,就能擁有100萬IOPS等級效能(或100萬個NFS交易存取),等於每2U空間提供50萬IOPS,這樣的效能密度表現,在當前也是名列前茅。

而在軟體架構方面,FlashBlade的Purity//FB作業系統也有與眾不同的設計,在共同的核心層上,來建立與運行所有儲存協定,不像多數儲存設備是在區塊儲存區或檔案系統底層上,再依靠軟體堆疊來執行不同協定,以致帶來許多限制。

FlashBlade硬體組態

如產品名稱所示,FlashBlade是一款基於刀鋒(Blade)架構的Flash儲存設備,每套FlashBlade由4大元件組成:

(1)機箱;4U高度的機箱,用於容納其他元件。

(2)刀鋒模組:基本儲存單元,每片刀鋒模組等同於是一臺獨立的Flash儲存系統,1臺FlashBlade的4U機箱可容納最多15片刀鋒模組。

(3) Fabric模組:一種乙太網路交換器,負責提供刀鋒模組互連用的10GbE網路埠,以及供用戶端主機存取、或與其他FlashBlade機箱串接用的40GbE埠。每組FlashBlade機箱含有構成高可用性架構的2組Fabric模組,每一組都含有內部互連用的10GbE網路埠,以及4組外部存取用的40GbE埠。

(4)電源供應器:4組電源供應器提供N+2電力備援。

FlashBlade機箱內的刀鋒模組,彼此互連組成N+2叢集,能承受2片刀鋒模組失效,而仍可維持服務。還可串接多組FlashBlade機箱,組成更大規模的叢集,目前Pure Storage提供串接最多5臺FlashBlade機箱的選項,匯聚成最大規模達到75片刀鋒模組的叢集。

在FlashBlade系統中,第1座機箱的起始組態,必須以最少7片刀鋒模組來組成叢集,後續則可以1片刀鋒模組為單位來擴充。而在第2座機箱以後,也都能以1片刀鋒為單位擴充。

刀鋒儲存模組

刀鋒模組是FlashBlade的基本單元,負責提供存取服務與儲存空間,目前有8TB、17TB或52TB等3種容量的款式可選,1臺FlashBlade的4U機箱可容納最多15片刀鋒模組,系統起始組態是7片刀鋒,串接多座機箱還可匯聚更多刀鋒模組。

I/O介面配置

FlashBlade是透過安裝在機箱背面的Fabric模組,來提供內部與外部網路連接能力,每一組Fabric都含有4組供外部存取用的QSFP+型式40GbE網路埠 1 ,以及1個維護與設定用的Console埠 2 。所以一臺機箱一共有8個對外連接的40GbE埠,而每個40GbE埠又能分為4條10GbE通道使用。

Fabric模組的連接架構

Fabric模組其實是提供FlashBlade內部互連與對外連接用的網路交換器,內側含有15組供刀鋒模組互連用的10GbE埠,外側提供了4組對外連接用的40GbE埠。每座FlashBlade機箱都安裝了2組Fabric模組,構成高可用性架構。

電源供應器

熱備援與熱抽換能力的電源供應器,滿載4組電源供應器時,可提供N+2備援能力。

FlashBlade刀鋒模組解剖

絕大多數快閃儲存設備的硬體設備,都是採用機架伺服器形式,而FlashBlade則與眾不同地,採用了刀鋒式架構的伺服器形式,實際上,刀鋒模組才是FlashBlade的核心,機箱只是容納刀鋒模組的容器。

FlashBlade的每片刀鋒模組,實質上就是一臺獨立的Flash儲存系統,每一片刀鋒模組又可分為運算模組(Compute Module)與儲存單元(Storage Unit)等兩大部份,兩部分之間透過PCIe匯流排彼此互連。

其中的運算模組部份,主要負責提供刀鋒模組的基本系統管理功能,以及對外的網路連接能力,含有8核心的Intel Xeon處理器、64~128GB容量的DRAM記憶體,以及2組用於連接Fabric網路模組的10GbE連接埠(稱作Elastic Fabric Connector)。

至於儲存單元部份,則負責提供存取管理、I/O處理與資料儲存空間等儲存控制功能,含有1顆可程式化處理器(由1顆FPGA晶片與2個ARM處理器核心所組成),加上基於超級電容的嵌入式NVRAM記憶體,以及用於存放資料的NAND Flash記憶體。

在刀鋒模組的組態選擇上,Pure Storage目前提供了3種刀鋒模組款式,分別含有8TB、17TB與52TB容量的NAND Flash記憶體,其中的8TB容量刀鋒模組,含有64GB DRAM,52TB容量的刀鋒模組則搭配128GB DRAM。

FlashBlade機箱中安裝的一片片刀鋒模組,均透過Fabric網路模組的10GbE網路彼此互連,然後,再透過Fabric網路模組的40GbE埠來連結前端存取的用戶端,或是其他機箱的刀鋒模組。

同時,在Purity//FB作業系統的管理下,FlashBlade能夠跨多片刀鋒模組來組成叢集,進而共同提供儲存服務,每一片刀鋒模組就是叢集中的一個節點,藉此獲得企業儲存應用所需要的高可用性,以及擴展能力。

 

 

FlashBlade系統管理與軟體功能

Purity//FB軟體架構

可以概分為3個主要部份—核心層、metadata引擎與網路協定層,特點是在共同的核心層上,建立與運行所有儲存協定,不像多數儲存設備是在區塊儲存區或檔案系統底層上,依靠軟體堆疊來執行不同協定,各主要部份的角色如下:

 Elastic Core:核心層   提供底層Flash記憶體的可用性功能,快照、壓縮與加密等資料服務功能,並對應前端的網路協定,提供新增、讀取、修改、刪除等基本物件儲存操作功能。

 Elastic Map:metadata引擎   提供可變區塊長度形式的matadata管理功能。

 Protocols:網路協定層   提供多重網路協定支援,包括S3物件協定,以及NFS、CIFS/SMB等檔案傳輸協定。

在當前的全快閃儲存陣列產品中,FlashBlade的Purity//FB作業系統,是首見原生以提供物件儲存為目的的儲存作業系統。

一開始,Pure Storage是將FlashBlade的作業系統軟體命名為Elasticity,後來為了與FlashArray系列儲存陣列的Purity作業系統統一名稱,才將Elasticity作業系統更名為Purity//FB,而FlashArray系列的作業系統也跟著改名為Purity//FA。

所以Pure Storage的Purity作業系統便分為兩種,一為搭配FlashArray系列的Purity//FA,另一為搭配FlashBlade的Purity//FB。

Purity//FB目前的版本是2.1.1版,採用分散式架構,將多片刀鋒模組建立為叢集,並提供N+2備援與資料校驗修復功能。另外,也提供了快照、壓縮與AES256加密等3種進階資料服務功能。

Purity//FB的基本功能是跨刀鋒模組建立統一的命名空間,並支援不同儲存協定的存取要求,目前可支援3種儲存協定,包括物件類型的S3協定,以及檔案類型的NFS與CIFS/SMB協定。用戶可透過S3協定來存取FlashBlade,也能像使用一般的NAS般,讓前端主機以NFS、CIFS/SMB協定來存取。

FlashBlade的系統管理是透過網頁控制臺來進行,也能相容於Pure Storage專屬的Pure1雲端管理平臺。管理者無論身處何處,都可從雲端連接Pure1管理平臺,利用Pure1的中介來監控管理自身的FlashBlade。

 

提供基本資料服務軟體功能

FlashBlade的Purity//FB作業系統,目前提供了快照、壓縮與AES-256位元加密等進階資料服務功能,利用快照,可以針對File System為單位建立資料複本,作為資料保護之用。

儀表板式網頁控制臺

FlashBlade提供了透過40GbE埠登入的網頁控制臺,用於執行系統設定與管理工作。控制臺首頁擁有整合了系統建康狀態、資源使用情況與即時效能統計的儀表板,便於管理者掌握整體狀況。

提供Scale-Out叢集環境管理

安裝在FlashBlade機箱中的一片片刀鋒模組,彼此互連組成叢集,藉此獲得高可用性與擴展能力,管理者只需利用網頁式控制臺,就可以很容易地執行刀鋒模組的Scale-Out擴展作業,為叢集新增刀鋒模組。

 產品資訊 

●原廠:Pure Storage (02)8729-2179

●建議售價:廠商未提供

●機箱型式:4U/15刀鋒模組

●儲存容量:每一刀鋒模組8/17/52TB, 最大擴充5座機箱共75刀鋒模組

●主機端介面:40GbE

●刀鋒模組互連介面:10GbE

●支援儲存服務:Object(S3)+File(NFS,SMB)

●進階資料服務功能:快照,資料壓縮,AES 256位元加密

【註:規格與價格由廠商提供,因時有異動,正確資訊請洽廠商。】



from iThome 新聞 http://ift.tt/2Ei4s7d