Windows診斷支援工具(MSDT)零時差漏洞

自5月底引起許多研究人員關注的Windows診斷支援工具(MSDT)零時差漏洞CVE-2022-30190(亦稱Follina),微軟在6月的例行修補(Patch Tuesday)裡發布相關更新程式,而在上週有不少研究人員揭露相關攻擊事故後,最近烏克蘭電腦緊急應變小組(CERT-UA)指出,這項漏洞俄羅斯駭客組織Sandworm疑似在4月就開始利用。

內容管理平臺WordPress的外掛程式弱點,成為攻擊者下手的對象,不時有事故傳出,而在本週有表單外掛程式Ninja Forms,疑似因程式碼注入漏洞已被用於攻擊行動,使得WordPress罕見地再度透過強制更新的手段,推送新版Ninja Forms給WordPress網站。

最近幾年駭客大肆針對電商網站發動網站側錄攻擊,過往大多針對Magento電商網站而來,但最近駭客組織Smilodon將目標轉向市占極高的WooCommerce電商平臺,攻擊其後臺而不易被察覺異狀。這樣的情形使得研究人員提出警告,因為針對這類電商平臺的攻擊行動很可能會越來越頻繁。

網頁應用程式框架Telerik UI的漏洞攻擊也相當值得留意,研究人員揭露新一波的資安事故,但這次攻擊行動,駭客運用的是3年前的已知漏洞。研究人員指出很多組織的網頁應用程式可能委外架設,後續缺乏維護,而讓攻擊者仍能利用相關漏洞。

勒索軟體攻擊的態勢也相當值得留意,本週有資安人員發現,駭客組織BlackCat(亦稱Alphv)採用了新的雙重勒索手法,他們架設了類似(HIBP)外洩密碼查詢網站,疑似是為了讓受害組織的員工、客戶確認自己的個資外洩,進而讓這些人向組織施壓,使得受害組織願意低頭向駭客付錢。

而在漏洞揭露的部分,Hertzbleed的處理器旁路攻擊手法相當值得留意,因為Intel全部的處理器產品,以及AMD採用Zen 2與Zen 3微架構的產品都會曝險,但這兩家廠商目前都不打算推出修補程式。

本週的資安產業動態裡,有一則消息特別引人注目,那就是美國國防承包商傳出打算買下網路間諜公司NSO Group,且美國政府也知情此事,但此消息一出也引發爭議。

【攻擊與威脅】

與Windows診斷支援工具(MSDT)有關的零時差漏洞CVE-2022-30190(亦稱Follina),6月初已傳出被用於攻擊烏克蘭,但實際上在2個月前可能就有相關攻擊行動。烏克蘭電腦緊急應變小組(CERT-UA)於6月10日發布資安通告指出,俄羅斯駭客組織Sandworm疑似自4月開始,利用Follina發動攻擊。

攻擊者鎖定超過500名廣播電臺與報紙的從業人員,以提供互動式地圖服務的網址名單為由,發送帶有Word檔案為附件的釣魚郵件。收信人一旦開此附件檔案,電腦將會執行檔名為2.txt的JavaScript程式碼,進而載入惡意程式CrescentImp。CERT-UA提供了入侵指標(IoC)供組織偵測相關攻擊行為。

提供WordPress網站管理者建置表單的外掛程式存在漏洞,有可能導致網站遭受攻擊。資安業者Wordfence指出,外掛程式Ninja Forms最近推送新的版本,原因很可能是為了修補一項程式碼注入漏洞(尚未取得CVE編號),駭客一旦利用這個弱點,就有可能在未通過身分驗證的情況下,從這個外掛程式的類別(class)呼叫數種方法,包含一種將使用者提供的內容非序列化的方法,從而導致物件注入攻擊。當網站上的屬性導向程式設計(Property Oriented Programming,POP)鏈存在時,攻擊者可藉此能夠執行任意程式碼,或是刪除網站上任意檔案。研究人員指出,他們找到這項漏洞已遭到攻擊者廣泛利用的跡象,呼籲WordPress用戶應儘速安裝已修補的新版套件。

資安新聞網站Bleeping Computer指出,自開發商於6月14日發布新版套件以來,已有73萬次下載,有如此數量的網站更新該外掛軟體,原因很可能是WordPress採取了強制更新的措施。

最近幾年駭客鎖定電商網站下手,進行網站側錄(Web Skimming)攻擊的情況,尤以針對Magento架設的網站最為氾濫,但如今有人開始將目標轉移到不同的電商網站平臺。

資安業者Sucuri指出,他們在追蹤駭客組織Smilodon的Magecart攻擊行動中,發現這些駭客自2021年12月開始,將攻擊目標從原本的Magento平臺,轉向執行WooCommerce電商平臺元件的WordPress網站,且攻擊者的側錄程式在PHP後端運作,而使得用戶端的防毒軟體難以察覺信用卡交易資料遭到側錄的跡象。研究人員指出,由於採用WooCommerce架設的電商網站約有4成,攻擊者勢必會將心力集中於這類網站,他們呼籲網站管理者應儘可能採用最新版元件,並避免管理網域遭到未經授權的存取。

網頁應用程式框架的舊漏洞,最近又有駭客拿出來利用,而引起研究人員的關注。資安業者Sophos指出,他們在今年5月初發現有人針對網頁應用程式框架Telerik UI下手,利用3年前被揭露的漏洞CVE-2019-18935(CVSS風險評分為9.8分)發動攻擊,於受害系統上植入Cobalt Strike與挖礦軟體。

此漏洞與Telerik UI for ASP.NET AJAX元件有關,攻擊者利用RadAsyncUpload功能的.NET反序列化漏洞,並搭配CVE-2017-11317或CVE-2017-11357漏洞取得加密金鑰,就有機會觸發CVE-2019-18935,進而遠端執行程式。

由於CVE-2019-18935已在2020年與2021年,被美國政府列入最常遭到利用的資安漏洞清單,研究人員呼籲組織應儘速修補Telerik UI的相關漏洞。

駭客不只發動DDoS攻擊,還使用了HTTPS加密流量而企圖掩蓋來源。雲端服務業者Cloudflare於6月上旬,攔阻每秒發出2千6百萬次請求(RPS)的大規模DDoS攻擊行動,目標是使用該公司免費服務的網站,攻擊者運用由5,067臺設備組成的殭屍網路,每臺設備每秒最多可產生5,200次請求。

該公司研判,駭客濫用雲端服務上的虛擬機器(VM)與伺服器主機來發動攻擊。而他們也曾在今年4月攔截類似的攻擊行動,並指出這種使用HTTPS流量的DDoS攻擊手法,駭客會使用大量的垃圾請求,來耗盡目標伺服器的處理器與記憶體資源。

近期出現鎖定安卓行動裝置偷取加密貨幣資產的惡意程式,但也有駭客對iPhone用戶下手。資安業者Cofiant於2022年3月,發現針對Web3使用者而來的SeaFlower攻擊行動,這些駭客建置冒牌的加密貨幣錢包網站,提供帶有惡意程式碼的加密錢包App,進而從安卓與iPhone手機竊取加密錢包的通關密語(Seed Words),將受害者的Coinbase、MetaMask、TokenPocket,以及imToken的錢包洗劫一空。

而駭客如何引誘被害人前往冒牌網站,下載假的加密錢包App?答案是這些駭客購買了百度的搜尋引擎最佳化(SEO)廣告,研究人員在百度搜尋引擎輸入download metamask ios並執行搜尋,結果第一個項目就是SeaFlower駭客所架設的網站。

為了脅迫受害組織付錢,勒索軟體駭客普遍在加密檔案前竊取機密資料,做為後續索討贖金的籌碼,但現在有人打算藉由與受害組織有關的人士來施壓,給予更大的付款壓力。根據資安新聞網站Bleeping Computer的報導,勒索軟體駭客組織BlackCat(亦稱Alphv)近期攻擊美國俄州一家飯店,並宣稱竊得1,534名人士的個資,檔案大小總共112 GB。但與其他攻擊事件不同的是,駭客不只在洋蔥網路(Tor)的網站上公布資料,還架設了類似於個資外洩查詢「Have I Been Pwned」的網站,讓該飯店員工或是客戶,能透過查詢的方式,確認自己的個資是否受到攻擊事件影響。

資安業者Emsisoft安全分析師Brett Callow指出,駭客這麼做的目的,自然是希望這些人在得知自己的個資遭到外洩後,能要求飯店出面付贖金,而該飯店可能為了避免員工與住戶的集體訴訟,選擇付錢息事寧人。不過,這樣的脅迫手法是否會奏效?研究人員認為有待觀察。

勒索軟體BlackCat(亦稱Alphv)疑似與之前攻擊美國大型油料輸送業者的另一個駭客Darkside有關,而引起研究人員的關注,最近又有相關的動態揭露。微軟近期公布他們對於BlackCat的發現,這群駭客在部分攻擊行動中,對於Exchange伺服器漏洞ProxyLogon下手,而成功進入受害組織的網路環境,進而掌握網域伺服器、管理員帳號,以及網路裡所有的電腦等相關資訊,過了約兩天半,攻擊者藉由PowerShell程式碼ADRecon,收集AD環境的各式資料,然後使用SMB協定或遠端桌面連線(RDP)存取受害電腦,並竊取組織的內部機密資料,最終使用PsExec散布並執行勒索軟體。

而對於攻擊者的身分,研究人員至少確定有兩個駭客組織使用BlackCat,分別是DEV-0237(亦稱FIN12)與DEV-0504,前者是從先前使用的攻擊工具為Hive,轉換成BlackCat的用戶,後者則是往往會利用駭客組織LockBit提供的竊密工具StealBit,在加密檔案前下載受害電腦裡的檔案。

在6月初獲報並修補的Atlassian Confluence漏洞CVE-2022-26134,之前傳出有多個駭客組織用於挖礦攻擊,現在也被勒索軟體駭客盯上。根據資安業者Prodaft、資安研究團隊MalwareHunterTeam,以及微軟的威脅情報團隊,發現勒索軟體AvosLocker、Cerber2021(亦稱CerberImposter)正在利用上述漏洞發動攻擊。

Prodaft指出,AvosLocker鎖定尚未修補的Confluence伺服器,發動大規模攻擊,至少在美國、歐洲、澳洲已出現受害組織;MalwareHunterTeam與微軟則發現Cerber2021的攻擊行動,且駭客疑似同時加密了Confluence伺服器的配置檔案。

新的勒索軟體不只在攻擊過程裡採取雙重勒索手法,還可能進一步部署其他工具在受害電腦常駐。資安業者Palo Alto Networks指出,他們在2021年11月發現名為Hello XD的勒索軟體,疑似從勒索軟體Babuk發展而來,引起他們關注的是其中一個Hello XD執行的過程中,會下載後門程式MicroBackdoor,從而在受害電腦存取、上傳、下載檔案,甚至執行多種命令。

而這個駭客組織向受害者索討贖金的管道,主要是透過即時通訊軟體Tox Chat,或是其他藉由洋蔥網路(Tor)連線的即時通訊服務,但沒有透過特定的網站公布受害組織的名稱。根據上述的後門程式進行調查,研究人員認為攻擊者的身分是名為x4k的駭客組織(亦稱x4kme、unKn0wn、L4ckyguy)。

美國學校因勒索軟體攻擊影響運作的情況頻傳,近期有林肯學院因延誤招生工作而被迫閉校,現在又有學校因攻擊事故而停擺。根據資安新聞網站Recorded Future的報導,位於紐澤西州的公立學區Tenafly Public Schools,於6月2日遭到勒索軟體攻擊,校方正在復原相關系統,並決定取期未考。

該校區聯絡經理Christine Corliss表示,他們在發現學校有檔案無法正常存取後,就委由網路安全專家協助調查,進而確認遭到勒索軟體攻擊,這些專家隨後亦聯繫美國聯邦調查局(FBI)、當地執法機關、資安險業者,但沒有透露是遭到何種勒索軟體攻擊。該名經理指出,目前資安人員已復原Google Workspace、Google Classroom、Google Drive的運作,而在此之前,師生則是透過投影機、紙筆進行教學,雖然系統復原狀態良好,但她無法保證完全恢復正常的時間。

一名不願具名的學生家長向該新聞網站投訴,Google Classroom、評分系統等都無法使用,但校方行政部門對於此事始終三緘其口,沒有進一步說明。

近年來開發中國家逐步數位化,遭到網路攻擊的情況也有數起事故。非洲大型連鎖超市Shoprite於6月10日證實,該公司疑似遭到駭客入侵,部分客戶姓名與身分證字號外洩,曾在史瓦帝尼、納米比亞,以及尚比亞等國家匯款的客戶受到波及,但外洩資料不含銀行帳號或其他金融資訊。該公司已發送簡訊通知相關客戶,並呼籲不要在電話、簡訊、電子郵件等管道進行溝通時,隨意透露個資。

而,這起事故疑似勒索軟體駭客組織RansomHouse所為,該組織也在加密通訊軟體Telegram的頻道指出,Shoprite竟使用明文存放客戶資料,該組織與受害公司接洽後,對方只是變更密碼了事。RansomHouse宣稱不只取得對方的客戶資料,亦包含其他內部資料,假若Shoprite沒有做出符合他們期待的回應,駭客將會將竊得的資料出售。

駭客鎖定Linux伺服器發動攻擊的現象,近期可說是越來越頻繁,且手法日趨隱密。資安業者Akamai發現了從2022年3月開始行動的殭屍網路Panchan,該殭屍網路主要的攻擊目標是Linux伺服器,駭客使用Go語言打造其殭屍網路病毒,該惡意軟體採用了SSH字典攻擊來入侵受害伺服器,同時也進一步企圖獲取SSH金鑰來進行橫向移動。在成功入侵受害伺服器後,Panchan會開啟可執行檔,向Discord Webhook發起HTTPS POST請求,這麼做的目的很可能是為了進行監控。該殭屍網路病毒為了能持續在受害伺服器上運作,會將自己複製到/bin/systemd-worker,並建立新的systemd服務,同時將自己偽裝成一般的系統服務,且會在伺服器開機後啟動,進而執行挖礦軟體xmrig與nbhash,這些挖礦軟體都在記憶體內執行而難以察覺。

研究人員發現有209臺受害伺服器,當中有40臺正在挖礦,大部分受害伺服器都位於教育單位,遍布臺灣、香港,以及西班牙。研究人員認為攻擊者可能來自日本,並呼籲組織應採用雙因素驗證(MFA)、監控虛擬機器(VM)活動,以及限縮SSH存取的管道,來防範此種攻擊。

駭客透過開源專案,針對Linux開發攻擊程式的情況,最近已有數起事故。例如,防毒業者Avast揭露名為Syslogk的惡意程式,這是駭客透過開源的Rootkit程式Adore-Ng開發而來的攻擊工具,能將其模組載入Linux核心,從而隱藏特定的檔案資料夾與網路流量,並在受害主機植入後門程式Rekoobe。

研究人員指出,該Rootkit程式第一次載入到Linux核心後,便會將自己從已經安裝的軟體模組清單裡刪除,來規避管理人員檢查,而在後續部署後門程式之後,此後門程式會處於休眠狀態而不會有任何行動,直到上述Rootkit收到攻擊者特定的魔術封包(Magic Packet),後門程式才會開始運作,此後Syslogk依照攻擊者指示啟動或暫停後門程式運作,來降低被發現的機會。研究人員呼籲IT人員要提高警覺,來防範相關攻擊行動。

美國日前針對中國駭客攻擊電信業者的行動提出警告,最近又有研究人員發現,駭客使用難以發現的木馬程式,攻擊電信業。資安業者Palo Alto Networks指出,中國駭客組織Gallium(亦稱Softcell),以攻擊東南亞、歐洲、非洲電信業者在網路犯罪者之間闖出名號,但最近一年該組織擴大其攻擊範圍,也開始對於金融機構與政府單位出手,同時駭客運用了名為PingPull的木馬程式,這個木馬程式提供反向Shell的功能,讓駭客能遠端下達命令。

研究人員針對其中3個版本的PingPull進行分析,其共通點是木馬程式都是冒統系統服務的方式運作,但攻擊者疑似規避特定的資安防護系統,這些木馬程式與C2連線的過程中,使用了不同的網路通訊協定:ICMP、HTTPS、TCP。研究人員確定該組織在最近一年內,至少鎖定了9個國家下手。

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

伊朗駭客去年多次鎖定關鍵基礎設施(CI)下手的情況,引起歐美高度關注,最近又有新的攻擊行動。資安業者Zscaler揭露駭客組織Lycaeum(亦稱Hexane、Spilrin)近期的攻擊行動,該組織以開源軟體DIG.net為基礎,以.NET打造了新的後門程式,進而發動DNS挾持攻擊,鎖定中東能源組織而來。

駭客透過含有伊朗軍事新聞報導的Word檔案作為誘餌,吸引受害者開啟,一旦開啟檔案,攻擊者就會在受害電腦植入DNS後門程式,並執行後續的流量追蹤,或是從C2接收發動攻擊的命令。

服務業者的資料庫如果未做好防護,很可能會導致資料外洩而使得用戶的身分曝光。資安新聞網站Cybernews的研究人員指出,他們發現公開的Elasticsearch資料庫,內含免費VPN應用程式BeanVPN產生的2,500萬筆記錄,包含用戶設備的ID、VPN服務ID、來源IP位址,以及連線時間等資料,檔案大小為18.5 GB。

研究人員指出,這些資料可以讓攻擊者找到用戶所在的地理位置、連線設備,以及電子郵件信箱等資料。他們多次向提供服務的業者Imsoft通報,但沒有得到任何回應,而上述的Elasticsearch資料庫已經下線。

 

【漏洞與修補】

最近幾年筆電的續航力顯著成長,當中處理器的功耗管理機制扮演重要的角色,但這類機制也可能成為駭客發動攻擊的管道。德州大學奧斯汀分校、伊利諾大學厄巴納-香檳分校(UIUC)、華盛頓大學的研究人員聯手,發現了名為Hertzbleed的旁路攻擊手法,一旦攻擊者利用這項漏洞,就能藉由觀察Intel與AMD處理器的動態電壓與時脈調整(DVFS)機制中,所控制的處理器頻率,來竊取完整的加密金鑰。

DVFS是時下處理器採用的電源管理功能,能在電腦以高負載運作時避免溫度過高而故障,並在低負載運作時降低功耗。

對此,Intel證實旗下全部處理器產品確實存在上述漏洞,並以CVE-2022-24436進行列管,AMD則指出旗下採用Zen 2與Zen 3微架構的產品曝險,包含多個系列的Ryzen產品線,以及第1代與第2代EPYC伺服器處理器等,並將該漏洞登錄為CVE-2022-23823。兩家公司皆提供開發人員緩解措施,但研究人員指出,兩家公司都不打算發布相關修補程式。

蘋果自行研發的M1晶片,存在可被用於攻擊的管道而引起研究人員關注。麻省理工學院電腦科學與人工智慧實驗室(CSAIL)揭露名為PACMAN的攻擊手法,駭客可藉由電腦軟體的記憶體相關漏洞觸發,繞過M1系統單晶片(SoC)的指標驗證機制(Pointer Authentication,PAC),來攻擊Mac電腦。研究人員指出,PACMAN會將原本的軟體記憶體執行錯誤,利用原語(Primitive,此處即PAC)來放大效應,攻擊者很可能得以執行任意程式碼。

研究人員於去年底向蘋果通報,而該公司認為這種攻擊手法還需要搭配其他漏洞,不會對用戶直接造成威脅。雖然這項手法尚未被用於實際攻擊行動,但CSAIL呼籲Mac電腦用戶,應該使用最新版本軟體來降低風險。

持續整合(CI)服務平臺存在的弱點,很可能導致用戶的雲端服務帳號外洩。資安業者Aqua Security指出,他們發現免費版本的Travis CI在防護措施上的缺失,進而使得用戶的事件記錄(Log)檔案曝光,危及GitHub、AWS、Docker Hub等雲端服務的登入帳密或是Token,超過7.7億筆事件記錄曝光。

研究人員發現,透過2個Travis CI的API呼叫,並搭配列舉的命令,他們可取得大量明碼的事件記錄,結果他們從2013年至今年5月,總共截取7.74億筆資料,研究人員以其中1%進行分析,挖掘出7.3萬個帳密或是Token,他們也將相關結果通報給前述的雲端業者,對方已立即回應此事並採取因應措施。

Splunk於6月14日發布資安通告,指出Splunk Enterprise存在漏洞CVE-2022-32158,這項漏洞與Splunk Enterprise的部署伺服器(deployment server)有關,攻擊者一旦加以利用,可入侵其中一個Universal Forwarder端點後,在其他與相同部署伺服器註冊的Universal Forwarder端點上執行任意程式碼,CVSS風險評分為9.0分。Splunk Cloud Platform(SCP)平臺因不使用部署伺服器元件,該平臺的用戶不受影響。該公司呼籲Splunk Enterprise用戶,升級9.0版軟體修補上述漏洞。

IT業者Citrix近期針對旗下的應用程式交付的管理平臺Application Delivery Management(ADM),修補CVE-2022-27511、CVE-2022-27512兩項漏洞,攻擊者一旦利用,就有可能透過未經身分驗證的使用者,遠端中斷系統的運作,並在管理者重新啟動ADM後,重設管理員的密碼,進而讓攻擊者能透過SSH連線,並使用預設密碼存取管理者帳號存取ADM。這些漏洞同時會影響伺服器與用戶端軟體,該公司發布13.1-21.53版與13.0-85.19版予以修補,呼籲用戶應儘速升級新版軟體。

SAP於6月14日發布6月份例行修補,當中緩解了17個漏洞,其中包含了數個重大漏洞,其中像是針對用戶端軟體SAP Business Client的更新,導入了Chromium 101.0.4951.54,修補之前版本82個弱點,其中包含了CVSS評分達10分的漏洞,亦有部分已出現攻擊行動。

再者,本次SAP也修補了SAPRouter存取控制不當的漏洞CVE-2022-27668,該漏洞CVSS風險評分為8.6分,影響NetWeaver與ABAP平臺;另一個與存取控制有關的漏洞,影響NetWeaver AS Java,CVSS評分為8.2分,有可能導致系統損毀。SAP指出,所幸這些漏洞尚未出現遭到利用的跡象。

思科於6月15日發布資安通告,指出旗下的郵件安全設備Email Security Appliance(ESA),以及管控郵件與網路的Secure Email and Web Manager兩款產品,存在漏洞CVE-2022-20798,一旦攻擊者利用這項漏洞,就有可能在登入介面輸入特定內容,進而繞過外部的身分驗證機制,存取受害系統的網頁管理介面,CVSS風險評分為9.8分,該公司發布新版Async軟體元件予以修補。

思科指出,僅有啟用外部身分驗證,並搭配LDAP的用戶才會受到波及,採用預設配置而沒有開啟外部身分驗證機制的用戶不受影響。

微軟於6月14日發布每月例行修補(Patch Tuesday),當中總共修補了55個漏洞,其中有1個是零時差漏洞,那就是5月底引起許多研究人員關注的MSDT漏洞CVE-2022-30190(亦稱Follina),微軟針對工作站與伺服器版本Windows發布修補程式,電腦安裝相關更新程式後,將會防堵駭客執行PowerShell注入的攻擊行動。

最近有2家資安業者不約而同指出,微軟對於資料分析服務Azure Synapse Analytics的漏洞處理不甚積極。

資安業者Orca Security揭露名為SynLapse的漏洞(CVE-2022-29972)攻擊者一旦利用此漏洞,就有可能繞過資料分析服務的租戶分離機制,來控制其他使用者的工作區。但研究人員指出,他們在今年1月就向微軟通報,該公司從3月開始發布修補程式,卻都修補不全,直到5月底才確實完成修補。

無獨有偶,漏洞管理解決方案業者Tenable也指出,他們在今年3月向微軟通報了2個漏洞,其中一個允許攻擊者利用Spark VM的脈絡(context),將提升權限為root;另一個則是可讓攻擊者用竄改Spark池裡所有節點的hosts檔案,然而,該公司指控,微軟僅默默在89天後,修補了權限提升漏洞,另一個迄今尚未修補,也並未對客戶告知這些漏洞的嚴重性。Tenable表示,他們並非少數被微軟輕忽的通報者,而此舉將導致Azure Synapse Analytics用戶不知道已經曝險,是相當不負責任的做法。

 

【資安產業動態】

隨著加密貨幣業者對於資安的需求與日俱增,很可能會買下資安公司強化相關防護。發行美元穩定幣(USDC)的Fintech業者Circle,於6月10日宣布,將買下臺灣資安新創業者Cybavo,期望藉此在旗下產品裡,整合Cybavo加密貨幣資產管理解決方案Cybavo Vault,來強化區塊鏈與Web3的安全。Circle將打算與Cybavo共同推動USDC與Web3,並將Cybavo旗下產品納入Circle產品線並繼續開發。Cybavo也發出聲明,現有客戶將不會受到影響,該公司將持續提供相關產品與服務。

惡名昭彰的以色列網路間諜公司NSO Group,先前因多個國家政府施壓,而打算將間諜軟體Pegasus相關部門出售,近期竟傳出有美國國防業者打算併購該公司的消息。根據新聞網站Intelligence Online、衛報、華盛頓郵報、Haaretz的報導,美國知名國防承包商L3Harris有意買下NSO Group,主要是為了該公司間諜軟體的核心技術。

衛報指出,這項併購案需要經過美國與以色列政府同意,前者將NSO Group列為制裁對象,後者由國防部進行監管,要通過這兩關並不容易。Haaretz指出,此事美國聯邦調查局(FBI)與中央情報局(CIA)都知情;對此一名美國白宮官員向衛報透露,此交易很可能對美國政府帶來嚴重的情報收集問題。

為了防範國家駭客與激進主義份子的網路威脅,微軟於6月14日宣布買下網路威脅分析及偵測服務業者Miburo,並計畫在完成併購後,將Miburo整合進微軟客戶安全與信賴事業群,並與該公司的威脅情報中心、威脅情境分析團隊,以及資料科學家等部門合作。外界認為,此項併購案也可能有助於微軟爭取美國政府的資安預算。

 

【其他資安新聞】

來源鏈接:https://www.ithome.com.tw/news/151513

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

微軟在6月的Patch Tuesday修補了Follina漏洞

微軟於本周二(6/14)展開的Patch Tuesday修補了55個安全漏洞,其中包含。

Follina存在於微軟支援診斷工具(Microsoft Support Diagnostic Tool,MSDT)中,當有應用程式透過URL協定呼叫MSDT進行支援時,就會出現遠端程式攻擊漏洞,成功的開採將允許駭客基於所執行應用程式的權限,來執行任意程式。

除了此一零時差攻擊漏洞之外,微軟6月所修補的漏洞中,只有3個被列為重大(Critical)漏洞,它們分別是CVE-2022-30136、CVE-2022-30163與CVE-2022-30139,其CVSS風險評分依序是9.8、8.5與7.5,皆允許駭客執行遠端程式攻擊。

其中,,駭客只要透過網路向網路檔案系統(Network File System,NFS)服務執行一個未經身分認證且特製的呼叫,就能觸發遠端程式攻擊漏洞。

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

,駭客只需在Hyper-V Guest上執行一個特製的應用程式,就能讓Hyper-V Host執行任意程式。

,雖然它也是一個遠端程式攻擊漏洞,但只有在使用者變更MaxReceiveBuffer LDAP政策預設值之後才會被開採。

使用者要注意,這是一個位於Windows預期狀態配置(Desired State Configuration,DSC)中的資訊揭露漏洞。ZDI解釋,絕大多數的資訊揭露漏洞都只是簡單地外洩未指定的記憶體內容,但此一漏洞並非如此,駭客將可藉由該漏洞、自日誌文件中恢復明文的使用者名稱與密碼。

有鑑於系統管理員經常利用DSC來維護大型企業中的機器配置,很可能會讓駭客取得某些使用者名稱與密碼的組合,對於準備於企業網路中進行橫向移動的駭客而言有莫大的幫助。因此,ZDI團隊呼籲使用DSC的用戶記得修補CVE-2022-30148。

來源鏈接:https://www.ithome.com.tw/news/151494

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

中國駭客攻擊Sophos防火牆漏洞

3月間Sophos防火牆發生攻擊活動,,是中國一個專門攻擊獨立運動的國家駭客所為。

Volexity 3月初偵測其客戶的Sophos防火牆有異常活動的訊號,分析後發現防火牆遭植入後門程式,且研判是從3月5日開採漏洞進入。攻擊發生將近3周後,即3月25日,,公告描述防火牆中的一個編號CVE-2022-1040的驗證繞過漏洞,它位於防火牆軟體用戶入口網站和Web管理介面,可讓攻擊者遠端執行程式碼。漏洞CVSS 3.1風險達9.8。Volexity相信Sophos安全公告指涉的是該公司調查發現的同一漏洞。

根據Volexity就被駭客戶的資料分析,駭客是先在Sophos防火牆軟體植入後門webshell,在防火牆上建立起VPN帳號及以此為據點執行中間人攻擊(man-in-the-middle,MITM)。研究人員指出,這個階段攻擊者使用的Behinder框架是中國國家駭客常用,僅不到1KB,4月也被用於開採協同系統以及。研究人員指出,駭客手法高明,若非log中很小的值及回應狀態碼,很難發現攻擊者植入的後門。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

利用Sophos防火牆的MITM攻擊中,駭客修改DNS response以攔截客戶的主機及內容管理網站管理員憑證及session cookie等資料。在第3階段,攻擊者得以利用前階段取得的登入憑證,存取受害者Wordpress管理員頁面,安裝竊取檔案的外掛程式。最後則將該外掛關閉。

研究人員研判,這樁攻擊是由一個名為DriftCloud的中國國家駭客集團所為。DriftCloud專門攻擊「五毒/獨」(即臺、藏、疆、蒙、港獨)相關目標,且具有十分完備的攻擊技術及工具。

研究人員建議可能被DriftCloud鎖定的目標組織應做好防範,包括部署網路安全監控工具監控流量、確認周界安全硬體(如防火牆)廠商防範攻擊能力、Unix-based網頁伺服器則啟用auditd daemon、確保事件發生時可以事後調查。資安分析人員並可使用YARA rules,以定義並撰寫惡意程式特徵規則。

來源鏈接:https://www.ithome.com.tw/news/151493

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

Language Reactor 把 YouTube 和 Netflix 影片字幕完整顯示還能即時翻譯

我們都知道 可以開啟 cc 字幕,許多英文發音的影片就可以搭配著字幕使用,今天要跟大家分享另外一個可以進階應用的 ,幫你完整抓出整個影片的 cc 字幕,還能夠幫你把單字依照難易度分門別類。

除了 YouTube 可以使用以外, 也可以用,非常適合用在那些當你 到國外看影片時,沒有中文字幕的情況,

這個外掛叫做「」,能夠做到的事情包含以下幾點:

  • 顯示 cc 字幕
  • 把 cc 字幕完整抓出
  • 將單字依照等級分類
  • 直接在字幕查看中文翻譯
  • 每講一句話就先暫停,用手動換下一句

Language Reactor 顯示完整  cc 字幕

Language Reactor 最基本也最直覺的功能,就是幫你將影片中的 cc 字幕完整抓出來,完整顯示在網頁右方區塊,如果想要重聽,不用拖移下方的時間軸,只要在右邊區塊中選擇你想要重聽的句子,就會自動跳到影片的該段落。

 

把滑鼠停在句子上就可以看到整句的翻譯,還會依據上下文做調整,而不是單純直接翻。

可依照等級將單字分類

Language Reactor 會自動將整份 cc 字幕所抓到的單字,依照單字的難易度、出現頻率去進行分類,想要學英文的人也可以參考這個,把較常出現的字先當成重點學習的目標。

用滑鼠點擊每個字,還會把這個單字的更詳細內容、例句都顯示出來。也可以針對單字發音,不過這個發音就是當作輔助就好,感覺機器感偏重了一點,尤其是整去唸出來的時候。

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

每句話講完自動暫停,手動進入下一句

也可以設定每講一句話就停下來,讓你可以好好的把這句話要記得單字都紀錄好,然後再按鍵盤的「D」或「A」來選擇下一句或上一句繼續播放,或是畫面左邊選單的箭頭也可以切換。

這功能蠻好用的,不需要在自己拖移下方的時間軸,一句一句切換非常方便。

Language Reactor 看影片學英文的超級好幫手 

」還有很多其他的功能,像是儲存單字、文章和段落翻譯、字幕自動翻譯、上傳影片檔與字幕檔進行翻譯….等,對於要學習英文的人來說都相當有幫助。

目前的 Language Reactor 只提供 Chrome 版,所以和 Chrome 同樣採用 Chromium 架構、可以使用 Chrome 應用商店的 Brave 瀏覽器也可以安裝,至於 FirFox 和 Edge 版則會在之後推出。

  • Language Reactor 延伸套件下載:。

延伸閱讀》

 

 

Language Reactor 把 YouTube 和 Netflix 影片字幕完整顯示還能即時翻譯

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

Cloud Battery 一鍵監控所有裝置的電量,非蘋果產品也能用!

Cloud Battery 是一款裝置電量追蹤 App,與 相整合,可以在任一裝置上,顯示你身邊所有 Apple 產品的電量,只要連接同一個 iCloud 帳號的 、、、 都能下載 Cloud Battery 查看電量,一起來看看這個有趣的 App 吧。

Cloud Battery 蘋果裝置最佳電量追蹤 App

這款裝置電量追蹤 App,Cloud Battery 是由哥倫比雅大學的學生 Alan Yan 所製作,Cloud Battery 甚至還贏得 的 Swift Student Challenge。就知道 Cloud Battery 對於蘋果裝置來說有多好用了。Cloud Battery 不只可以追蹤連接相同 iCloud 帳號的蘋果裝置電量,還能設定低電量提醒。就算不是蘋果的產品,只要該置有藍牙功能,也一樣可以追蹤電量。

  • Cloud Battery 下載連結:、

Cloud Battery 如何使用

Cloud Battery :下載並加入 App 中裝置列表

在所有想要追蹤電量的蘋果裝置中下載 Cloud Battery,完成後打開 Cloud Battery 會進入首頁

  • iPad、iPhone 點擊左上方的 + 號,就可以添加裝置到主頁
  • Mac 中則是在選單列點開 Cloud Battery 後,點擊 Add Device,就可以添加裝置到主頁

除了蘋果設備外,其他帶有藍牙功能的裝置,也能加入到 Cloud Battery 的電量顯示列表中。有支援 iCloud 帳號登入的裝置,像是:iPhone、iPad、Mac、Apple Watch 等,在電量顯示上就能實時更新與追蹤,但如果是單純的藍芽裝置,像是:AirPods、Apple Pencil 等,就只有在裝置啟用時,才會更新電量。

因為會整合 iCloud 帳號,因此所有登入相同 iCloud 帳號,並都有下載 Cloud Battery 的裝置都能查看並同步更新 Cloud Battery 裝置列表中的電量。

Cloud Battery:使用 Widget 小工具更方便

Cloud Battery 也支援 Widget 小工具,App 中的右上角可以進入 Widget 小工具設定,不過免費用戶只能使用基本的 Widget 小工具,其他 Widget 小工具進階的調整需要付費才能使用。放在桌面的 Widget 小工具,可以調整是否要顯示裝置名稱與電量百分比。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

Cloud Battery:設定低電量、高電量提醒

Cloud Battery 還有一個貼心的功能,就是可以設定每個裝置的低電量、高電量提醒。進入 Cloud Battery 列表後,點擊想要設定電量提醒的裝置,就可以設定電量提醒。

高電量提醒:將右邊的電力符號往左拖動到想要的百分比,假設 50%,Cloud Battery 就會在裝置電量高於 50% 時發出高電量提醒。

低電量提醒:將左邊的電池符號往右拖動到想要的百分比,假設 80%,Cloud Battery 就會在裝置電量低於 80% 時發出低電量提醒。

以上就是 Cloud Battery 這款好用的電量追蹤 App 介紹,可以同時查看手邊所有裝置的電量真的很方便,而且低電量提醒真的很實用,下次就不會忘記幫 AirPods、Apple Pencil 充電了。

延伸閱讀》

 

Cloud Battery 一鍵監控所有裝置的電量,非蘋果產品也能用!

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

iPad 版 Photoshop 如何安裝使用字體?使用 Adobe CC 上萬種字體隨你選!

自從 Adobe 在 iPad 上推出 Photoshop 後,不少創作者都將重心轉往「行動平台」,希望可以使用 iPad 來做內容創作。使用 Photoshop 中最重要的一個部分當然就是字體選擇,但在 iPad 上又沒辦法像 Mac 一樣隨意使用字體,因此今天就要來教大家,如何在 iPad 版 Photoshop 上安裝與使用字體。

Adobe CC 登入 iPadOS 平台,成千上萬字體任你選

Adobe Creative Cloud 簡稱 Adobe CC,是 Adobe 當家的雲端應用管理平台,可以管理用戶所有的 Adobe 軟體、設定、檔案等等。當中也有收入 Adobe 龐大的字體資料庫 Typekit,讓創作者擁有非常多的字體可以使用。

而 iPadOS 則是從 iPadOS 13 開始就允許用戶可以安裝使用第三方的字體,因此接著就看看在 iPad 上要如何使用 Adobe CC 下載安裝字體,並應用在 Photoshop 中。

iPad 如何安裝 Adobe CC 字體

從 App Store 下載完 Acobe CC 並登入後,就能從左側的「字型」項目中,找到成千上萬的字體供選擇。這邊我以「AR WeiBeiB5Std」這個字體做示範。接著繼續來看 iPad 怎麼安裝字體:

點擊開字體後,在點擊左邊的小 + 號,即可安裝字體

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

字體安裝完成後,就可以到設定 > 一般 > 字體中查看是否正確安裝字型,當然設定中也是可以管理任何已下載安裝的字體。

iPad 字體安裝完成後,直接能在 Photoshop 中使用

iPad 安裝完成的字體,可以直接在 Photoshop 中使用,另外因為字體是安裝在 iPadOS 這個系統中的,所以在其他的文件編輯程式(Word、Pages 等等)裡一樣也能通用。

相比於 iFont 這樣的非經過蘋果認證的字體工具,Adobe CC 不只安裝過程簡單,也幾乎不會出錯,而且每款字體也經過蘋果認證,不需要擔心認證隨時被撤銷、安全性等問題,推薦給會使用 iPad 版 Photoshop 的創作者使用。

延伸閱讀》

 

iPad 版 Photoshop 如何安裝使用字體?使用 Adobe CC 上萬種字體隨你選!

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

Twitch 據傳將在全新功能中測試「共享封鎖清單」機制,讓多位實況主能夠一同防堵違規的惡意觀眾

Twitch 是全球最大的娛樂串流服務之一,可想而知的是,他們在管理與營運上絕對會碰上不少挑戰,像是必須為全球觀眾或實況主們制定出一套明確的規範,並且以有效率的方式實行。但近年來,這個平台也遇到了許多充滿爭議的現象,無倫是層出不窮的大規模機器帳戶攻擊,或是特定知名實況主因為不明原因遭到了平台封鎖等。除了這些問題之外,Twitch 還得找出能夠讓平台上的實況主有效管理與控制自家頻道觀眾行為的方式。就以這個部分來說,官方似乎將在不久之後套用一個全新的工具,讓多位實況主能夠共享一套「封鎖清單」,藉此防堵一些不受歡迎的觀眾。

Twitch 平台最近開始在多位實況主之間展開了一項全新功能的測試,而根據目前揭露的消息,這項功能似乎能夠阻止一些惡意用戶造成問題。這項全新功能名為「Guest Star」,就如同名稱所暗示的,讓實況主能夠邀請用戶或其他實況主出席他們的實況。很明顯的,將一位用戶的影片來源加入到實況中可能會產生一些嚴重的問題,因此 Twitch 官方還為此推出了一套「共享封鎖清單」的功能,希望能將這背後的隱憂降到最低。

Twitch will be launching a “Shared Ban” functionality at some point in the future, enabling you to directly share your bans list with another channel.

— Zach Bussey (@zachbussey)

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

「Twitch 將會在近未來推出一套『共享封鎖』功能,讓你能夠直接與其他頻道分享你的封鎖帳號清單。」實況主 Zach Bussey 揭露

實況主 Zach Bussey 公開的截圖揭露了一些關於「Guest Star」功能用戶們的警告標語,像是「潛在的封鎖規避者」(Possible ban evader)、「可疑用戶」(Suspicious user)、「共享封鎖」(Shared ban) 以及「嚴重騷擾者」(Serial harasser) 等。這些警告理論上能讓實況主避免邀請到一些曾在其他頻道違規的用戶參與「Guest Star」功能,無論他們有沒有在實況主自己的頻道上違規過。

然而,目前依然無法這些警告標語之間是否有著一套公訂的標準,還是能夠讓每一位實況主自行決定相關規範。雖然「嚴重騷擾者」以及「共享封鎖」還算公正且直接,但「潛在的封鎖規避者」或「可疑用戶」的定義似乎就相當模糊,畢竟這些術語聽起來像是就連 Twitch 官方也無法判斷這些用戶是否真的已經違規了。

就以目前來說,用戶們依然無法確定這套「共享封鎖」功能何時才會正式在 Twitch 平台上全面啟用,或是否將會套用到 Guest Star 功能以外的其他部分。此外,在這項功能中被標註為「有問題」的用戶是否將會收到相關通知,以及是否得要等到實況主自行調整之後才能取消相關標註狀態,這些也都是這套系統背後的許多其他未知數。

至於這套新工具是否能有效率地防堵這些惡意帳號,當然也是另一個值得觀察的現象。但對於常常遇到騷擾或違規用戶問題的實況主來說,這依然是一套值得嘗試的全新工具。

Twitch 據傳將在全新功能中測試「共享封鎖清單」機制,讓多位實況主能夠一同防堵違規的惡意觀眾

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

Apple M2 Macbook Pro 其實是回收品?拆解發現與 M1 相似高

不管有沒有在關心 WWDC 2022,相信有在看新聞的朋友都知道 Apple 推出了全新的 M2 晶片。該晶片比起 M1 家族又有了不錯的效能增長,且能耗表現有 Apple Silicon 一貫呈現的優質表現。因此很多人都對搭載著新晶片一起發表的 Macbook Pro 很趕興趣。最近著名的國外獨立維修業者 iFixit 公佈了 M2 Macbook Pro 的拆解報告。不出意外的發現,M2 Macbook Pro 的整體架構與上一代 M1 Macbook Pro 的樣貌幾乎相差無幾,少有的差別估計就是核心 SoC 晶片並不相同。

▲Apple 喜歡沿用先前的料件,特別是機殼設計更是捨不得改版出了名。因此 M2 與 M1 Macbook Pro 長得太像也不意外()

Apple 除了是一家在軟硬體技術上持續創新的公司,也是一家非常注重自家產品回收利用效率的公司,我們知道 Apple 會利用舊機型的設計搭載幾乎最新等級的 SoC 等組件,成為大家喜愛的 iPhone SE 系列。在 Macbook 上,我們也看見 Apple 習慣沿用 Macbook Pro/Air 的外殼模板,使得一套設計沿用數年歷經數款產品不變,甚至到了一看外型,就能明確知道這是 Apple 產品的程度。

Macbook Pro 也有類似的歷史。Apple 甚少在 Macbook Pro 的外觀上做過改變,有時候兩三代以上的機種都用同個機殼也不令人意外。這次的 M2 Macbook Pro 在外觀上明顯與 M1 Macbook Pro 非常相似,週邊連接埠規格也沒有變更過外觀,因此上一代機殼設計繼續用在這一代,沒有什麼不妥。

▲M2 帶來的性能與能效比的表現都令人耳目一新,稱得上是優秀的 SoC 晶片()

但在 iFixit 拆機並將畫面公開後,我們才看到了 M2 Macbook Pro 的真相。該機的機殼內部設計與上一代產品基本一樣,底蓋都有雷射雕刻的型號 A2338,顯示 M1 與 M2 Macbook Pro 的機殼是雙胞胎。就連 FCC ID 也一致,可以想見 Apple 完全不考慮再多設置一個 ID 給新機型用。

▲從機殼上的型號碼透漏,顯示兩代機型用的是同一款外殼()

除了機殼外,邏輯板——或者說是主機板的部份,走線與組件位置也幾乎一樣。M2 的組件多少有些不同,但組件即便更換了型號,安插的位置也沒什麼變。不過,就算兩者如此相似,還是沒辦法直接交換使用,把 M2 Macbook Pro 的邏輯板無縫接軌到 M1 Macbook Pro 的機殼內,也會因為沒有檢測到內建鍵盤與觸控板而失去用處。

產品缺大量曝光嗎?你需要的是一流包裝設計

窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

類似的實驗,國外 Youtuber Luke Miani 也試過,他把兩台電腦的 SoC 晶片交換來裝,但這樣改裝仍不能讓筆電開機使用,因此算是失敗的改裝。

除了 SoC 晶片外,SSD 也與上一代有所不同,iFixit 比較了同樣配備 256 GB SSD 的兩代電腦,發現 NAND 晶片數量從兩個變成了一個,傳輸速度上理應會增加一些。

▲SSD 雖然容量一樣,但顆粒數量變少了()

可修復性方面,iFixit 發現 Apple 有意讓 Macbook Pro 變得更難維修,根據他們的研究發現,即使是新筆電上的觸控板,也會與 SoC 晶片相關連,這意味著光是更換一個觸控板,恐怕就連邏輯板也必須一起更換。

▲觸控板現在也跟邏輯板、SoC 晶片綁在一起,想把他們分開而正常開機是不可能的 ()

不過,M2 Macbook Pro 目前被認為很快就會被添加到 Apple 的自助維修計畫中,因此雖然維修難度依然很高甚至會越來越高,但至少自己修或許是有點希望的。就是需要花費在更換的料件成本上會變得更高,使得用戶對此感到不滿。

考慮到 目前的 13 吋 M2 Macbook Pro 並非這系列的旗艦機種,Apple 會重複利用舊的零件也不算太令人驚訝。Tim Cook 的庫存管理功力精深,向來懂得利用手頭的資源,即便是積壓在庫存內的舊機殼設計與料件,也能讓他們在最新一代的機器上發揮價值,幫助 Apple 壓低成本。

M2 Macbook Pro 雖說跟上一代機種有著幾乎一致的外觀與內在,但光是兩代 SoC 的差異就足以讓人欣然接受這樣的風格。對用戶來說,新電腦在這個萬物皆漲的年代依然有著極低的漲幅,這點至少能吸引許多用戶將其列入採購考量。何況無邊框螢幕、MagSafe 充電界面與對老用戶來說回歸傳統的設計,相信還是很有魅力的。

Apple M2 Macbook Pro 其實是回收品?拆解發現與 M1 相似高

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

網頁設計最專業,超強功能平台可客製化

窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

彭博:NVIDIA 二手顯卡價格已下跌達 50%,以太坊改變挖礦方式後將變得更慘

顯示卡價格下跌已經不是什麼新聞了,也有不少人開始入手遊戲顯卡,,而對於不急的玩家來說,其實還可以再等等,因為隨著以太坊改變成權益證明之後,這個價格崩跌速度可以會加遽,尤其是二手顯卡。

Photo by on

NVIDIA 二手顯卡價格以下跌達 50%,以太坊改變挖礦方式後將變得更慘

根據彭博社最新報告,隨著主要加密貨幣崩跌,如:比特幣、以太幣,挖礦不再是一個可以持續提供收入的方式,挖礦行業正在逐漸萎縮,不少礦工都開始出售 GPU,進而導致這幾個月二手市場中的 GPU 價格暴跌達 50%(統計數據從 5 月底開始)。

這對遊戲玩家來說是一個好消息,現在 GPU 不再像前兩年這麼難入手,而且價格在合理範圍內。彭博社也引用一項估計,礦工減少之後,將有超過三分之一的消費型顯卡需求跟著消失,這是因為大約有 35% 的 GPU 在上市前就被礦工收購,所以說,從某種角度來看,顯卡越來越少人買,GPU 價格沒意外應該會更進一步下跌。

Robert W. Baird & Co. 的分析師 Tristan Gerra 表示:「消費者不想購買 GPU,因為他們都知道再過兩季這些顯卡就會過時」。

廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

台北網頁設計公司這麼多該如何選擇?

網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

GTX 3080 價格下跌曲線幾乎就跟以太幣一樣:

此外,就算加密貨幣價格回穩,對於 GPU 來說幫助可能沒有很大,因為以太坊從工作量證明(PoW)轉到權益證明(PoS),意味著轉換之後,就不再像以前注重計算能力,而是質押的代幣越多,越有可能驗證新區塊,對於 GPU 的要求就沒有那麼高,相對需求也會跟著降低。,預計 8 月份就會推出。

NVIDIA 的首席財務官 Colette Kress 在上個月的季度電話會議也曾提到。“以太坊網络的增長速度降低,可能反映 GPU 挖礦活動減少,我們預計未來這部分的貢獻將會減少。”

根據 MarkSight 的統計數據,過去兩個月內,eBay 拍賣 NVIDIA GeForce RTX 3080 型號價格從 4 月下旬的 1,100 美元,跌至 793 美元,遊戲玩家來不需再支付溢價來購買,而且是隨時都能買到,只不過要注意是不是礦卡。

中國最近就傳出不少買礦卡的慘痛案例,,因為是礦卡所以沒保固,這張卡有可能就這樣報廢了,就算拿去維修,維修費也比他省下的錢還多:

另外還有一位也是 RTX 3080 顯卡,買回來之後用 GPU 查,少了 2GB 記憶體,介面頻寬也降到 256 位元,代表說有 2GB 壞掉,原礦主透過修改 vbios 來屏蔽掉:

彭博:NVIDIA 二手顯卡價格已下跌達 50%,以太坊改變挖礦方式後將變得更慘

自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

網頁設計一頭霧水該從何著手呢?

當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

區塊鏈貫穿司法審判流程,聯盟鏈兼具技術和管理優勢

臺灣先前在金融業有許多區塊鏈應用實例,司法界的區塊鏈應用則是:法務部調查局先前推動的數位鑑識報告上鏈和雲端證據上鏈。不過,在6月13日試行、預計在7月13日正式對外公開的司法聯盟鏈 ,則成為臺灣司法界重要科技應用的里程碑。

司法聯盟鏈是採用區塊鏈中的聯盟鏈類型,將區塊鏈貫穿司法審判流程,從第一線司法警察蒐證、檢察官的偵查,一直到法官審判過程,都可以利用區塊鏈不易竄改、不可否認性、公開、透明和去中心化的技術特性,確認在法庭審判過程中所取得數位證據的同一性。

相較於公有鏈透過全世界的節點進行驗證所帶來的公信力,但伴隨著上鏈手續費會隨著虛擬貨幣波動而暴漲,以及上鏈效率較慢的缺點;相較於私有鏈具有高運作效率、能確保資料正確性,但缺乏公信力的缺點,司法聯盟鏈則採取折衷方式。

這個方式主要是透過5個初始會員自建的驗證節點,彰顯司法流程的公信力外,也希望透過鏈下管理機制,制定相關的規章和推動司法聯盟鏈標章,規範未來新加入的後續會員,都必須取得該驗證標章後,遵循規範的標準作業程序(SOP),才能成為司法聯盟鏈驗證節點的一員。

確認區塊鏈可以解決數位證據監管問題

法務部長蔡清祥表示,司法改革決議中,期待可以解決現有制度對保全證據監管和證物保管不足之處,他希望可以導入科技方法藉更有效管理證物,其中,管理的證物類別包括實體證物和數位證據兩類。

他指出,在實體證物的管理上,採用RFID(無線射頻辨識)來管理,規畫建置扣押物數位化及科技化贓證物庫管理系統;至於數位證據的監管流程上,採採用區塊鏈技術的公開、透明、信任的特性,來確保數位證據的「同一性」,並規畫司法聯盟鏈藉此完整證據監管和證物保管的整體制度。另外,在證據保管的具體做法上,則包括:層級化管理、加速清理贓證物,和推動毒品提前銷燬等精進作為。

蔡清祥續任法務部長後,也提出「科技化的法務部」這樣的施政目標,希望可以結合科技對許多法務工作做更有效率的管理,像是,成立科技查賄中心用科技查查賄選;或者法醫採用電腦斷層(CT)判斷死因;利用人臉辨識技術進行智慧化監獄管理;甚至是在疫情時代利用視訊會議技術,推動收容人的遠距接見,利用科技做到更人性化的管理和效率的提升。

不過,他也說,身為法務部長不能只局限在部裡管轄司法警察調查局的業務,應該也要擴大到偵查和審判流程,將整個司法程序應用加以擴大,現在時間正好成熟,成立司法聯盟鏈。

法務部從2000年12月啟動評估;2021年1月至2月由各機關共同評估可行性,邀請司法相關的單位進行討論,包括:司法院、內政部警政署、內政部移民署、海洋委員會、海巡署、國防部憲兵指揮部、法務部調查局、法務部廉政署、臺灣高檢署等機關,辦理兩次可行性評估會議。

2021年3月至5月院部確認合作方向;同年8月至10月召開7次工作小組會議確認議題;同年10月20日舉辦共識會議,並啟動建置司法聯盟鏈專案;同年12月27日則舉辦「證物鏈與區塊鏈的交響曲第二樂章─司法聯盟鏈驗證討會」,

確認司法案件從證物搜查、到檢察官偵查、甚至到法官審判的流程,都可以運用區塊鏈解決數位證據監管面臨到的「證據同一」與「證物保管制度」的議題,並於2022年6月13日試行「司法聯盟鏈」(Blockchain-applied Judicial Alliance for Digital Era,b-JADE),於同年7月13日正式對外公開。

調查局對區塊鏈應用小試水溫

蔡清祥笑說,他五年前擔任調查局長時,當時調查局便開始嘗試數位證據在區塊鏈的應用。

不論是數位鑑識報告上鏈或者是雲端數位證據上鏈,都是希望透過區塊鏈具有「去中心化」、「公開」、「透明」、「不易竄改」特性,可以加深數位證據在法庭的證據力和可信度,也可以提升民眾對司法的信任。

法務部調查局資通安全處專門委員周士禎於2021年12月的一場「證物鏈與區塊鏈的交響曲第二樂章─司法聯盟鏈驗證發表研討會」表示,數位證據爭議耗費司法資源,使訴訟效率低落,為了克服這個難題,該局也開始運用區塊鏈特性,改善數位證據驗真程序。

周士禎表示,區塊鏈的核心價值就是去中心化,調查局兩個區塊鏈的專案,都是採用以太坊智能合約的應用案例。第一個專案是:運用區塊鏈優勢、強化鑑定報告防偽能力,將數位鑑識的鑑定報告上鏈;第二個專案則是:運用區塊鏈優勢、強化證物監管能力,將雲端取證資料上鏈。

她表示,這些上傳區塊鏈公有鏈的資料,其實都是上傳雜湊(Hash Value)而非證據內容,不僅可以降低存證空間及時間,也真正落實偵查不公開原則。

鑑識報告上以太坊,面臨手續費暴漲30倍的風險

鑑定報告上鏈其實就是,當法務部調查局資安鑑識實驗室完成鑑識報告後,會把該鑑識報告所含送件的檔案及鑑識報告紙本電子檔的雜湊值,經由指定人員使用鑑識報告上鏈系統,透過區塊鏈硬體錢包加密簽章的方式,把該鑑識報告檔案的雜湊值,上傳以太坊區塊鏈。

一旦法官、檢察官或是辯護人,對於該鑑識報告紙本及電子檔的真偽有爭議時,都可以用手機鑑識報告驗證App,掃描查詢驗證該鑑識報告電子檔的雜湊值,和區塊鏈上鑑識報告電子檔的雜湊值是否相同,可以迅速確認該鑑定報告、來源證物以及鑑識報告結果的電子檔是否未經竄改。

不過,後續檢討鑑識報告上鏈的區塊鏈專案時,周士禎表示,最大的挑戰是鑑定報告上鏈手續費成本暴漲。

她以2019年,運用以太坊智能合約完成鑑定報告上鏈為例,當年度平均上鏈的手續費只要1.3美元(約新臺幣40元);但到了2020年,上鏈手續費波動性遽增並屢創新高,一次上鏈手續費超過40美元(約新臺幣1,200元),和前年手續費相差30倍。

到2021年上鏈手續費持續攀升成為常態,這對於編列預算支應公務支出的政府部門而言,暴漲的手續會成為鑑識報告上鏈應用的風險。

法務部調查局的區塊鏈專案就是將數位鑑識報告電子檔案的雜湊值,上傳以太坊公有鏈,不過,以太幣隨著市場波動而有很大的漲幅,2019年以太坊智能合約每一筆上鏈價格大約新臺幣40元,但到了2020年,每一筆上鏈價格高達新臺幣1,200元,且費用呈現持續攀升狀態。這樣的持續攀升的上鏈成本,對於公務機關會造成很大的成本風險。圖片來源/法務部調查局

用區塊鏈自動化存證程式,避免雲端資料蒐證過程遭竄改

另外,有越來越多民眾使用各種雲端服務,當第一線司法警察查扣證物時,也需要查扣各種類型的數位證據,例如:電子郵件、臉書、Line、或是存放在Dropbox或Google Drive等網路雲端硬碟的數位資料。

不過,這些數位資料在存放過程中,就可能有異動,對法庭要求數位證據的證據力而言,如何確保司法警察蒐證到的數位資料,和存放作為司法偵查有關的數位證據一致,也成為第一線司法警察必須克服的難題。

因此,法務部在查扣受搜索人的數位資料時,會採用區塊鏈雲端證據存證應用自動化程式,自動下載雲端資料檔案並同時記錄下載時間。在下載雲端檔案資料的過程中,會自動計算每一個儲存檔案的雜湊值,並將存放雲端檔案連結的網路硬碟的數位資料,自動存放到專屬的隨身碟中。

而這個自動化程式會將下載完成的雲端資料的檔案雜湊值,經確認合法蒐證記錄人員身分後,會由該記錄人員將該專屬隨身碟內的雜湊值記錄在以太坊區塊鏈中,運用區塊鏈結合雜湊值、具時序性,以及不可竄改特性,確保數位檔案在蒐證過程中,沒有遭到任何竄改或異動。

這樣的作法,對於第一線司法警察而言,也解決大容量數據需要大量時間下載的問題;並克服該如何證明這些大容量的資料是第一線蒐證取得的數位資料的問題。

司法聯盟鏈五個初始會員永不退出

周士禎表示,公有鏈所面臨的問題在於:去中心化程度高,吞吐量低,交易速度緩慢,以及手續費因外界波動及攀升。因此,建置司法聯盟鏈則可望在保有一定程度去中心化的同時,可以提升全鏈同步的效率,並降低手續費波動的影響。

最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

想知道最厲害的網頁設計公司嚨底家!

RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

所以,司法聯盟鏈在架構初期,便以司法院、法務部、高檢署、調查局及警政署作為司法聯盟鏈的初始成立成員,這5個單位都自行編列公務預算、自建驗證節點;未來,將逐步推展至其他與司法偵查審判有密切關係的機關、機構及團體, 並且會以「認許制」作為加入方式。

法務部檢查司調部辦事調查專員魯志遠表示,司法聯盟鏈是基於區塊鏈技術,以獲得人民信任為目標,所以5個初始會員之間,則會透過節點共同驗證及利用紀錄;未來可以加入司法聯盟鏈的對象,包括其他行政部會,像是文化部、數位發展部等,或者是司法相關的律師或公證人等等,後續都可以加入該聯盟鏈成為後續會員。

但魯志遠表示,為了確保聯盟鏈的永續運作,這五個初始會員自建節點是永不消滅,也就是說,即便其他會員加入或退出,都不會影響這五個初始會員的運作方式;至於後續加入的會員,可以選擇自建驗證節點外,也可以透過國網中心委外建置驗證節點。

周士禎也提到,司法聯盟鏈採用統一管理「可驗證實名制」的方式驗證使用者身分, 並且會以「共識決演算法」作為資料同步機制的基礎,「畢竟,三個以上成眾,只有單數的數量,才不會出現決議平手的局面。」她說。

此外,司法聯盟鏈決定以「Hyperledger Fabric」作為標準,可以做到相容既有的區塊鏈應用,又具備管理上的擴充性。

魯志遠指出,數位證據存證、認證及驗證可以適用包括刑事、民事和行政訴訟等各類案件;而司法聯盟鏈目前雖然只用於雲端證據和數位卷證範疇,但未來也可以進一步延伸到數位請票、營業秘密、數位傳票、數位債證,以及數位存證等相關應用。

用區塊鏈完善數位證據監管流程

魯志遠指出,目前司法審判流程可以分成調查階段、偵查階段和審理階段,但從第一線處理證物存證的警政署、調查局,再到負責證物管理、證物入庫和使用(點交、記錄)的法務部和高檢署,最後,負責包含開庭、移交認證的司法院所屬各級法院,在現階段,證物仍以現行程序歸屬各機關。

針對數位證據的保全,可以參考法務部調查局訂定的《法務部調查局現場數位證據保全操作手冊》,明確將數位證據現場蒐證的執行作業程序分成:識別階段、蒐集擷取階段和封緘保管階段。

但魯志遠表示,等到司法聯盟鏈正式上線運作後,就可以藉由區塊鏈去中心化、信任、公開、透明的特性,將數位證據上傳司法聯盟鏈平臺,透過比對雜湊值的方式,確認數位證據保持證據同一性,並可對證物進行完整的擔保。

鏈下管理才是司法聯盟鏈存續關鍵

資策會科法所創意智財中心副主任鄒宗萱表示,運用區塊鏈技術確保數位證據的可信度,區塊鏈技術發展本身已經成熟,上鏈過程很單純,但司法聯盟鏈牽涉到司法訴訟的流程,就必須有一套完整的鏈下管理機制。

她指出,這套鏈下管理機制,不僅要規範可以儲存在鏈上的內容,上傳資料也必須遵照一定的管理模式才可以進行,像是哪些人可以上傳資料、哪些節點可以驗證資料等,而這個過程會推動司法聯盟鏈認證標章,要符合相關的規範並取得標章認證的對象,經過身分審核才可以參與驗證節點;只有符合流程規範的成員,才可以將資料上傳司法聯盟鏈儲存。

舉例而言,光是司法聯盟鏈未來在節點管理上,因為要做到穩定、長久維運和高度信任,鄒宗萱表示,聯盟鏈的參與成員須採用實名制且要做到跨組織,以及事先審核加入節點成員的身分。

不過,她也提醒,聯盟鏈的節點成員雖然要事先審核,但節點本身仍須具獨立性,才不會影響到聯盟鏈的公信力。

所以,她說,外界有一些金控公司發展私有鏈做內部的區塊鏈應用是可行的,但若是選擇發展聯盟鏈時,節點成員若為同一個集團公司,彼此可以影響或調整內容時,因為該節點成員本身不具獨立性,就不是聯盟鏈的應用類型。

再者,蔡清祥認為,鏈下的管理面必須做到資料的完整性及正確性, 避免證據不完整局限性。克服的方法就是,司法聯盟鏈與資策會科法所簽訂合作備忘錄,透過公私協力的方式,由科法所協助司法聯盟鏈建立數位治理的管理規範,進一步確立標準化作業流程及規畫後續相關的教育訓練內容。

更重要的是,推動司法聯盟鏈認證標章,讓未來要加入司法聯盟鏈的會員,必須先取得相關認證標章後,確保鏈上資料與鏈下資料可以做到真實且完整。

蔡清祥也宣示,推動司法聯盟鏈有短、中、長期的目標,短期目標為建置基礎建設規畫,考量數位證據對司法實務驗證的迫切性進行試辦評估,並辦理司法聯盟鏈人員證照、區塊鏈教育訓練;中期目標就勢將數位資料加以應用;長期目標就是做到與實體證物進行結合。

 司法聯盟鏈流程 

司法聯盟鏈(Blockchain-applied Judicial Alliance for Digital Era,b-JADE)即將於今年7月13日正式公開,會先選擇在臺北、桃園和臺中進行試辦。b-JADE這個平台,就是希望透過運用區塊鏈技術加值,讓數位資料和數位證據像玉一樣有價值。

 司法聯盟鏈存證上鏈畫面大公開 

根據6月13日試行所公開的測試畫面可以看到,司法聯盟鏈的平臺已經大致抵定,不管是數位證據的存證、上鏈記錄或是驗證證據,檔案上傳該平臺都只計算雜湊值,不會儲存檔案。圖片來源/法務部

拖拉數位檔案上傳該司法聯盟鏈平臺後,會自動計算雜湊值,每個檔案都有不同數值。圖片來源/法務部

數位檔案上傳司法聯盟鏈平臺後,每個數位證據檔案會產生不同雜湊值,也會記錄存證人員資訊、存證時間,並提供下載服務。圖片來源/法務部

提供下載的檔案就是司法聯盟鏈存證證明,該證書也會註明認證單位和證書證明日期以昭公正。圖片來源/法務部

 司法聯盟鏈驗證證據測試畫面 

在司法聯盟鏈平臺上,可以選擇要驗證數位證據的同一性,當中可選擇上傳要驗證數位檔案,也可以選擇輸入雜湊值,一次驗證最多五筆資料,平臺會顯示該檔案是否驗證成功或查無資料,最後也會產出一份檔案驗證結果以茲證明。圖片來源/法務部

 

來源鏈接:https://www.ithome.com.tw/news/151487

網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

推薦評價好的iphone維修中心

擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢