2014年8月4日 星期一

新型態PoS惡意程式再次侵襲美國零售業

 
每週 二 出刊.2014.08.05
 
本 期 目 錄 簡介/舊報明細
史丹福大學醫學院將利用Google Glass訓練開刀技術
新型態PoS惡意程式再次侵襲美國零售業
美國法院判決微軟應提交儲存於愛爾蘭的客戶郵件資料
不怕爆量Log日增1億筆,華碩用開源搜尋引擎自製大資料 ...
【編者的話】老師傅與哆啦A夢
強悍吸排!「-4℃涼感衣」↘199
【運動適穿】快速吸汗、排汗!快速把熱帶走!
威朋分析大資料搶廣告決策先機 走出臺灣拿到千萬美元 ...

新聞 

史丹福大學醫學院將利用Google Glass訓練開刀技術

Google Glass的應用開發商CrowdOptic宣布,將與史丹福大學醫學院的心胸肺外科部門合作,在複雜的手術中利用Google Glass技術來鍛鍊住院醫生的開刀技術



具備Glass At Work合作夥伴授權並專門打造各種行動或穿戴裝置廣播解決方案的CrowdOptic宣布,將與史丹福大學醫學院的心胸肺外科部門合作,在複雜的手術中利用Google Glass技術來鍛鍊住院醫生的開刀技術。

CrowdOptic表示,該公司所設計的軟體使得配戴Google Glass的醫生可以看到其他Google Glass用戶所看見的景象。該技術將能帶來手術訓練的典範轉移,特別是在非常複雜的心胸肺外科訓練。相關訓練的主要挑戰之一即為建立一個環境,以讓主治醫生得以將自己所看到的景象傳遞給負責動刀的住院醫生。

 閱讀全文
 
 
新型態PoS惡意程式再次侵襲美國零售業

Backoff是新辨識出來的惡意程式,可能涉入至少三項PoS資料外洩調查案。研究人員指出,一般防毒程式對這隻惡意程式的變種偵測率由0到極低,意謂著即使更新防毒引擎也很難發現其存在。媒體所列的可能受害業者,和去年那一波的PoS攻擊資料外洩事件顯然有許多重覆的,例如最有名的Target

美國國土安全部旗下的電腦緊急事件回應小組(CERT)發佈報告指出,一隻名為Backoff的惡意程式侵入新式收銀終端機上的遠端桌面應用,以竊取消費者的信用卡等資訊,外傳可能有600家大小零售業者受害,其中可能不乏去年遭駭的公司。

這項報告是由CERT連同美國國家網路安全與傳播政策整合中心下的金融資訊共享與分析中心(FS-ISAC)及第三方業者Trustwave Spiderlabs共同發佈。報告指出,駭客利用市面上可公開取得的工具找到使用遠端服務,像是Microsoft Remote Desktop 、Apple Remote Desktop、Google的Chrome Remote Desktop或是Splashtop 2、Pulseway等產品,然後利用暴力破解法破解密碼,並登入終端機。等進入系統,取得管理員權限後,就植入名為Backoff的惡意程式,最後取得消費者支付資料,再以加密方式將資料傳送回攻擊者伺服器。

Backoff是新辨識出來的惡意程式,可能涉入至少三項PoS資料外洩調查案。研究人員指出,一般防毒程式對這隻惡意程式的變種偵測率由0到極低,意謂著即使更新防毒引擎也很難發現其存在。

Backoff在內的PoS惡意程式家族,研究人員現已發現三隻主要變種,包括1.4, 1.55 (backoff, goo, MAY, ne)及1.56 (LAST),最早可追溯到2013年10月。這類惡意程式共同特徵包括會蒐集記憶體的支付資料、側錄鍵盤動作、執行指令與控制通訊(command & control , C2)將資料上傳到主機伺服器,以及更新、執行或反安裝惡意程式,並以注射惡意程式碼到explorer.exe中,造成檔案總管當掉或停止時間拉長。

 閱讀全文
 
 
美國法院判決微軟應提交儲存於愛爾蘭的客戶郵件資料

美國聯邦法院於本周判決微軟必須遵循法院的要求,提交儲存於愛爾蘭伺服器上的客戶郵件,因而引起外界討論。

此一事件源起於美國司法部因一起犯罪案件,請法院祭出搜索令以要求微軟提交儲存於愛爾蘭伺服器上的客戶資料。微軟採取法律行動來挑戰該搜索令,而今年4月美國地方法官已初步裁決微軟必須遵循該搜索令,但微軟選擇提出上訴。

微軟法律顧問David Howard在今年4月表示,美國政府並沒有權力搜索其他國家的住家,因此也不應有權力來搜索存於海外的電子郵件內容。在實體世界所遵循的規則應可沿用到網路世界,然而美國政府並不同意。

在微軟上訴後,美國聯邦法官Loretta Preska決定支持地方法官的裁決。

 閱讀全文
 
 
不怕爆量Log日增1億筆,華碩用開源搜尋引擎自製大資料平臺

華碩IT部門與華碩雲端合作,用華碩雲端平臺(Asus Cloud Platform)與開源Solr技術來分析大量Log資料,採用Log蒐集儲存和解析的Logstash、企業級分析引擎Solr、視覺化報表Kibana,且以開源記憶體式資料庫Redis做為緩衝。(圖片提供╱華碩)



華碩IT部門與華碩雲端合作,用華碩雲端平臺(Asus Cloud Platform)與開源Solr技術來分析大量Log資料。華碩在2014年4月,採用Log蒐集儲存和解析的Logstash、企業級分析引擎Solr,以及提供視覺化報表功能的Kibana,還有用開源記憶體式資料庫Redis做為緩衝,來解決大量的Log資料處理與分析。

華碩IT部門專員李健志表示,因為目前僅是測試Logstash、Solr和Kibana,在這樣的架構下執行的效果,所以目前用3臺伺服器,且3臺伺服器同時兼任Logstash和SolrCloud的工作。不過,李健志建議,如果要提升效能和穩定性,最好把Logstash和SolrCloud的服務拆解至不同的伺服器執行。另外,華碩Solr目前1個月的資料大約500GB,平均每分鐘有30萬個事件,而每天約1億筆資料。

大量資料要能即時分析,才能即時搶救問題

李健志表示,在大量Log資料分析的議題中,面臨一個挑戰,分析Log的工具可以協助用戶執行一個簡單的查詢,但經過11分鐘36秒,還沒有執行結束,執行20多分鐘才結束查詢,且他常聽到華碩負責分析Log的工程師說,通常為了看複雜的Log分析,可能還得安裝別的工具或軟體,才能看到結果。

以往工程師知道防火牆出現問題,若是1小時候再處理,問題可能已經發展得非常嚴重,而處理Log的過程中也曾嘗試使用Hadoop,但Hadoop是批次處理,無法即時處理,遇到需要即時的Log分析時,不可能要負責的員工明天再來看分析結果。

另外,通常判斷Log記錄的情況都是電腦或系統出問題的時候,但Log記錄是一行行的文字,難以閱讀,且當資料量越來越大時,坊間處理Log資料的工具開始無法滿足使用者需求,處理Log資料的問題開始慢慢浮現在日常生活中,並且越來越重要。

李健志表示,如果沒有蒐集Log資料,並且解析,就不會發現一些無形的攻擊,尤其是在防火牆和各裝置的Log分析,對華碩而言,Log資料的分析和處理一直都是非常重要的議題。

坊間工具太昂貴,採用開源軟體自行開發Log分析工具

坊間也有一些不錯的工具,如Splunk提供資料監控功能,例如伺服器、Log的監控等,但是這些都不是免費的工具,且非常昂貴,成本是以千萬臺幣為單位的資料分析軟體,對企業而言要投入重大的成本購買,只為了分析以往會被大家忽略的Log資料,這樣真的值得嗎?

而在2014年4月,國外媒體有一則報導關於Splunk殺手(Splunk Killer),由企業搜尋軟體供應商LucidWorks採用開源軟體搭配,包含Logstash、Solr、Kibana等,開發出一套Splunk Killer,光是價格就比Splunk來得便宜。

 閱讀全文
專欄 

【編者的話】老師傅與哆啦A夢

過去,由專業技術以及多年積累的老師傅精熟手藝所築起來的製造業門檻。如今借助各種方便的數位製作工具,現代Maker能輕易地越過這個門檻,將腦中點子實做出種種創作品

去年5月,臺北市建國中學附近的一條小巷子裡,悄悄出現了一間工作坊Fablab Taipei。這間看似普通的民宅,裡面卻像是一間充滿各式各樣工具的設計工廠,不只大小規格齊全的各式木工、鐵工具,甚至連當紅的3D印表機、可精密加工的雷射切割機、工業生產專用的先進數控先床都有。

這裡是臺灣最早成立的一間自造銑者空間(Maker Space),人人都可以來這裡免費使用這些工具打造自己的作品。設立一年來,超過3千多人,來這裡享受自己動手創造的樂趣,甚至有大學生在這裡製作出了一臺會爬會動可操控的多足機器人。來這的人們,喜歡稱自己為自造者(Maker)。

這不是臺灣獨有的現象,早在數年前,全球早就吹了一波Maker運動,各地成立的自造空間超過1千間。歐巴馬更在2012年大舉購買3D印表機和雷射切割機,計畫4年內在全美校園成立自造空間,來培養新世代的Maker人才。這股風潮從去年開始吹向了臺灣,一年來,全臺先後陸續出現了9個自造者空間,散布在臺北、臺中和臺南。

就連今年臺灣最大的開源社群聚會COSCUP,也以Maker精神作為主題。向來是自己的軟體自己寫的開源IT人,現在更進一步擴大到軟硬體整合,要自己動手來打造各式軟硬體整合作品。

傳統的Maker大多是自己動手組合的DIY,組合出各式木工家具、裝設居家生活用品。但這一波Maker風潮則是懂得善用數位製造工具的創造者。數位製造工具如3D印表機、雷射切割機、數控工具機,簡化了產品外型的製作難度,而運用開源硬體技術的微電腦晶片,如Arduino或樹莓派晶片(Raspberry Pi),則大幅降低了內部軟硬整合和自動控制的門檻。

即使不諳軟硬體的人都能很快上手,控制各種感測裝置、控制零件、電子裝置、Wi-Fi或藍牙傳輸機制等,來打造出一臺電子設備。

例如虎尾科技大學動力機械系有位學生張東琳,在大二時就能利用Arduino控制晶片,結合GPS定位模組、GSM通訊模組和化學感測器,花了5千多元零用錢,半年就打造出一個無線水質監測器,還結合Google Earth介面開發了一個遠端監控系統,能自動蒐集來自水質監測器發送的訊號,將即時水質資訊標記在3D圖資上瀏覽。

張東琳在北港溪上游投下了這個監測器,花了一個禮拜的時間,監測器從上游飄到下游,蒐集了北港溪流域超過300個地點的水質資訊,包括了水溫、酸鹼值、氧化還原值、電導度、溶氧量和濁度等政府水質監測常見數據。

 閱讀全文
CIO面對面 

威朋分析大資料搶廣告決策先機 走出臺灣拿到千萬美元融資

「時間就是金錢,正是大資料時代最好寫照。」威朋技術長兼聯合創辨人黃俊傑表示,為了要兼顧全亞洲使用人數超過3億的用戶量,以及推送廣告的品質與速度的需求,威朋採用大資料技術分析用戶情境,將廣告決策時間縮短至0.1秒



一位大學資訊社團的社長,另一位是社團講師,多年後相遇產生的火花,造就了一間在中國擁有2億用戶的公司,更被富比士列為中國最具潛力中小企業100強中的第六名,在今年7月剛募得1千萬美元的投資。

「對臺灣公司來說,1千萬美元是個很大的數字,但對威朋來說,我們定位自己為跨國企業,千萬美元的投資規模不算多」,威朋技術長兼聯合創辨人黃俊傑說。

現任威朋執行長兼聯合創辨人吳詣泓 ,也就是當年的資訊社社長,在2008年贏得英國創業大賽商業競賽首獎後,拿著比賽時完成的行動行銷提案,來找擔任過社團講師的黃俊傑。吳詣泓想借助黃俊傑的經驗,將這個提案修改成更貼近商轉可用的商業模型,最後兩個人一同創設了行動廣告公司威朋,從那時就並肩作戰到現在,業務橫跨兩岸三地甚至到了東亞的日本,全亞洲使用人數超過3億人。

導入大資料技術以提升廣告推送品質以及速度

廣告是對使用者的干擾,黃俊傑表示,使用者瀏覽網站時,只有在內容載入前幾秒鐘,具備耐心和專注力來觀賞廣告。

如何在這麼短的時間內引起使用者的興趣,威朋就必須精準了解手機使用者的特性,才能夠從上千檔廣告中,挑選出每一位使用者可能有興趣的內容顯示在畫面上,例如提供便宜實用的開架化妝品廣告,比高檔產品更能吸引節儉的小資女用戶。

但是,了解使用者並不是威朋唯一的挑戰。平均一支行動廣告大概只有0.5秒的曝光時間,廣告傳送過程還必須預留時間來等待最難預測的網路延遲時間。所以,威朋的廣告系統大約只剩下0.1秒的時間,來決定要發送什麼樣的廣告給使用者。

威朋創立後就自行開發了一套行動廣告系統,並在系統上線後不久就進軍大陸市場。執行長要求黃俊傑說:「要以最快的速度、最省錢的方法,把廣告投遞給最多最正確的人。」

但是大陸上億用戶市場規模,是臺灣千萬名用戶規模市場的數倍,要在這麼短的反應時間要求下,服務超過2百萬名同時在線上的用戶,威朋原本採用的技術開始受到挑戰。

依據威朋 2013年的實驗,黃俊傑表示,廣告投放延遲1秒鐘,威朋將損失300元,「時間就是金錢,正是大資料時代最好寫照」。為了要兼具用戶量以及速度的需求,黃俊傑意識到公司必須導入大資料技術,否則運算需求跟不上用戶成長速度。

 閱讀全文
前期文章 全部歷史文章
出刊日期 出刊主題
2014-07-29 數位水泥牆也能變成大型電視螢...
2014-07-22 德國科技足球如何在世界盃奪冠
2014-07-15 貝爾實驗室新技術!電話線上網...
2014-07-08 結合Google Glass找商機,英國...
主編推薦  
京都最便宜機票一覽表
等待愛情,戀戀紫色物語
幾米居然能讓火車在天上飛
我要訂閱這份報紙 我要取消這份報紙 訂報說明
.本電子報內容由 iThome Online 提供
PChome ePaper 電子報版權所有,關於電子報發送有任何疑問,請聯絡 客服中心
廣告刊登消費者保護兒童網路安全關於PChome徵人
網路家庭版權所有、轉載必究 Copyrightc PChome Online

沒有留言:

張貼留言

您或許對這些文章有興趣: