MedTech醫療科技雙周報第14期:健保署將研議健保沙盒與FHIR標準轉換

健保署署長李伯璋表示,健保署將與藥品查驗中心一起執行健保沙盒制度,將通過食藥署認證、有潛力的創新醫材產品,先在健保平臺試行一段時間,經成本效益分析通過後,再正式納入健保給付。

圖片來源: 

螢幕截圖

重點新聞(1216~1231)

健保署   健保沙盒   FHIR 

健保署將研議健保沙盒與FHIR標準轉換

健保署署長李伯璋日前透露,針對去年行政院生技產業策略諮議委員會議(BTC)提出的健保沙盒制度,健保署將與藥品查驗中心聯手執行。健保沙盒的目的,是要讓有潛力的創新醫材,先在健保平臺試用一段時間,進行成本效益分析後,符合資格再正式納入健保給付。

健保沙盒計畫經費不會採用健保基金,而是由藥品查驗中心申請經濟部跨部會科技計畫經費。審核通過後,健保署將配合查驗中心,收集健保沙盒創新醫材的實證文獻和經濟效益評估資料,再評估是否納入健保給付。李伯璋認為,有助於國民健康和健保資源運用的醫療AI,如早期癌症病灶輔助偵測AI系統,會是健保署的考量重點之一。

對於衛福部近年力推的FHIR標準轉換政策,李伯璋分析,健保署要求上傳資料有兩類,一是健保給付和費用申報相關,這類資料已有統一格式,並非轉換優先考量。另一類是院所上傳的醫療相關資料,這類資料若要改為FHIR,就得考量一些問題,如目前欄位是否能以HL7 FHIR官方定義的Resource來套用,以及院所與相關部門的資料交換方式。此外,若要更改,臺灣所有健保特約醫事機構都得配合,因此,健保署接下來要綜合評估,辦理內部和醫療機構說明會,來蒐集各界意見,找出版本更新的可行性和適當性。

 Google   健康資料   EHR 

健康資料也能準確生成!Google發表新方法

Google AI研究院日前發表一種新方法,能以更安全的方式,生成更可靠的電子健康記錄(EHR)資料,來推進醫療AI的發展。進一步來說,用EHR訓練的模型,可用來預測民眾發生特定疾病的風險,如糖尿病,或是對藥物的反應。不過,EHR屬於高機敏資料,要用來訓練模型,得先去識別化,這一步可能扭曲原本資料中的關鍵資訊,不僅降低效果,也有資料隱私的風險。

因此,Google AI研究院想出一種新的資料生成方法,打造一套EHR資料生成模型EHR-Safe,可兼顧高真度和隱私。EHR-Safe由序列性編碼器-解碼器和GAN組成,因為團隊認為,GAN很難根據原始EHR資料直接合成新資料,因為EHR多為異質性資料。因此,他們認為,以序列性編碼器-解碼器架構來學習原始EHR資料到潛在表徵的映射,能解決數字分布和分類分布嚴重不對稱的問題。

後來,團隊也以2個EHR資料集MIMIC-III和eICU來驗證模型,並發現,在大多數情況下,合成數據和原始數據的最高分布函數(CDF)差距小於0.03,表示合成數據和原始數據在統計上非常接近。此外,在保真度指標上,團隊選定死亡率預測,來比對原始數據訓練的模型,以及以合成數據訓練的模型。結果,兩類中表現最好的模型相比,MIMIC-GBDT III的差異只有2.6%,eICU差異則是0.9%。在隱私測試方面,Google則發現,要從合成數據中推導出原始資料的機率,等於隨機猜測,表示資料隱私可被保護。

 南韓   創新醫材   醫療AI 

南韓政府通過首批創新醫材

為加速醫療AI產品化,南韓衛福部和食藥署在2022年8月底開始規畫AI/ML智慧醫材相關法規,包括產品篩選、審核和評估等步驟,並在去年10月底,正式將基於AI/ML和穿戴式裝置的醫療設備,定義為創新醫材,並釋出相關規範。南韓政府也設置新的審核系統,來核准這類創新醫材、加速上市。

自法規生效後,總共有8項產品向南韓政府申請上市,但最終通過的只有3項,南韓政府也在去年12月中宣布。這些第一批AI/ML創新醫材,包括了來自Welt和Aimmed的失眠治療解決方案,以及來自JLK Bio的缺血性中風輔助偵測AI。

健康存摺   資料授權   SDK 

健保署推健康存摺SDK讓民眾授權分享資料

健保署上個月分享健保快易通健康存摺SDK應用成果,目前已有31家機構和業者介接、共64支App上架。這些單位可透過健康存摺SDK,將民眾同意分享的健康存摺資料,整合至自家App中,來提供更多健康管理服務。對民眾而言,他們可自主選擇健康存摺中特定時間、特定就醫資料,來匯入常用的健康管理App。比如,北醫附醫將自家iTPass App整合民眾健康存摺資料,來進行血友病患者的疾病控管,北榮則設計一款慢性腎臟病健康管理App,彙整民眾就醫資料和自行量測的生理數值,來讓民眾健康的自我控管。

進一步來說,健康存摺SDK開放第三方免費申請,但也有申請者身分限制。首先,身分類別有4種,包括政府機關、健保特約醫事機構、財團法人、合法登記的本國公司和外國公司,陸資企業則無法申請。就申請步驟來說,申請者先提出線上申請,取得API Key、測試通過後,就能提出正式完整功能申請,提供符合數發部行動App資安檢測的證明,健保署將審查、開通權限,接著就能介接App。健保署署長李伯璋鼓勵醫事機構和業者申請介接SDK,來提供更完善的健康照護服務給民眾,民眾也能透過授權機制,來保障自己的資訊。

 商之器   雲端診所   AWS 

商之器用AWS本地雲支援PACS備份,另要推雲端診所服務

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

專攻醫療資訊服務的商之器分享採用AWS Local Zone臺灣本地雲服務進展,目前已用來支援自家輕量化醫療影像儲傳系統PACS微型伺服器產品,該產品是一個如手掌大小的黑盒子,能讓診所等使用者用來儲存PACS資料,也能選擇是否要同步到雲端。而這個雲端備份,就是以AWS本地雲端來支援。

此外,商之器也用AWS境外雲服務來打造雲端診所,比如用來開發顧客管理系統,來給自費、非健保體系的VIP診所管理病患資料。商之器臺灣區總經理丁偉能點出,接下來,他們也要根據衛福部FHIR政策,來與AWS發展FHIR相關應用。

 健保雲端查詢系統    虛擬健保卡   UX

健保雲端查詢系統2.0版來了,還要整合更多虛擬健保卡功能

健保雲端系統是民眾就醫和醫療診斷治療的關鍵IT系統,健保署近日揭露新版健保雲端系統2.0,不只提供更直覺的使用者介面和客製化、視覺化功能,比如使用者可拖拉式調整頁籤和欄位,字體大小也能調整,此外還放寬醫事人員登錄權限,提供第一線各職類醫事人員使用。特別的是,這次雲端系統還整合國健署篩檢資料,新增B、C型肝炎專區,提供病人最近1次的B、C型肝炎用藥和檢驗檢查等紀錄,讓醫師及早發現來治療。

健保署預告,接下來他們要將雲端系統中的用藥和檢驗檢查資料,改為視覺化圖像,方便醫事人員掌握資訊外,也要結合虛擬健保卡、擴大納入特材紀錄及終生給付數量上限項目等資料。健保署署長李伯璋表示,健保署長年推動醫療資訊整合、鼓勵醫院即時上傳就醫資料至雲端系統,目的就是要落實分級醫療,減少病人重複檢驗檢查(如拍X光片)和來回申請資料的時間成本,同時讓他院醫師更容易調閱判斷,提高診斷治療效率。

 國泰金控    FHIR   資料交換 

國泰金控打造新一代電子病歷平臺,要加速醫療保險資料交換

國泰金控旗下數數發團隊開發一套新一代電子病歷交換平臺iFHIR Center,採用國際醫療資料交換標準FHIR,要來加速不同機構間的醫療資料交換作業,如醫院與保險公司、健管中心等。該平臺已完成第一階段功能,能透過轉換引擎,將醫院常用的非結構化資料,轉換為FHIR格式。國泰金控表示,該平臺未來能用於多種場景,如核保理賠、健康照護/健檢、智慧醫療整合應用等。

該平臺也在去年11月通過第三屆臺灣FHIR聯測,且平臺採用微服務架構,有著擴充性,能讓使用者不需動到核心系統、不必撰寫大量程式,就能透過API將病歷資料轉換為FHIR格式。目前,iFHIR Center不只與國泰綜合醫院合作,也與中山附醫等3間院所簽訂合作備忘錄。國泰金控表示,未來將與保險公司合作,要打造金融醫療生態圈。

 基隆長庚   3D列印   顏面重建

基隆長庚聯手陽交大,用3D列印精準重建顏面

基隆長庚與陽明交大合作,用3D列印技術開發新型顏面金屬骨板,兼具輔助骨折復位和固定功能,能根據不同病患情況和需求,來精準重建。因為,透過術前電腦模擬規畫打造金屬骨板,再透過術中影像系統輔助,來完成骨折復位、確認金屬骨板固定位置,重建病患受傷前的顏面形狀和對稱性。這個做法,讓外科醫師不必單單仰賴顏面重建經驗,而且也能在手術中即時判斷骨折復位是否到位,有效又省時。

基隆長庚也以這個方法,成功治愈一名機車車禍、顏面骨折的患者,重建患者右側顴骨和眼窩骨、恢復顴骨對稱性與眼球位置,患者臉麻、複視問題也逐漸改善。

 偏鄉   醫事人力   媒合 

健保署上線新平臺,要加速媒和偏鄉醫事人力缺口

健保署以2020年開發的全國偏鄉醫師人力需求平臺為基礎,擴增為全國偏鄉醫事人力需求平臺,將原本只招募醫師人力,擴大為各類醫事人員,像是藥師、護理師、醫檢師等醫事人員都包括在內。這套平臺,也在2022年12月上線。

新開發的平臺,不只能讓有意願的醫事人員,依身分來查詢偏鄉醫療院所缺額,健保署還主動收集全國偏鄉73個地區相關資訊,如交通、景點、美食地圖和住宿推薦,來提高醫事人員至偏鄉離島地區服務的意願。健保署統計,目前,全臺已有62家醫事服務機構使用該平臺,且至2022年12月8日止,已成功媒合108位、45類專科醫師。接下來,健保署也會請縣市衛生局、醫療院所和各醫事人員公會通知會員來使用,有需求者,還能進一步與醫療院所窗口直接接洽,協助偏鄉民眾就近就醫。

圖片來源/健保署、Google、長庚

攝影 / 王若樸

  MedTech醫療科技近期新聞 

1. 語氣總是透露負面情緒嗎?泰國朱拉隆功大學憂鬱症預測AI

資料來源:iThome整理,2022年12月

https://www.ithome.com.tw/news/154972

Lockbit向被加密的醫院致歉,釋出解密金鑰

圖片來源: 

The Hospital for Sick Children (SickKids)

勒索軟體Lockbit於12月31日向被它加密的加拿大專門救治病童的醫院致歉,並釋出免費解密金鑰。

Lockbit是一個勒索軟體即服務(ransomware -as-a-service),他們提供工具及網路,由聯盟成員發動攻擊,Lockbit則分潤20%。

位於加拿大的病童醫院SickKids(The Hospital for Sick Children,SickKids)。雖然急診及預約、診療服務未受影響,但攻擊影響檢驗室及醫療影像攝影系統無法存取,以及醫院企業系統、部分電話線路、以及對外網站服務,包括資訊網站及招募入口網站,使院方被迫啟動手動程序。需要數周才能回復正常。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

,Lockbit駭客於新年前夕發出公告,對SickKids醫院正式致歉,並提供免費解密金鑰,他們稱由於其聯盟成員違反了不攻擊醫院的政策,已經遭到封鎖,從其聯盟網路排除。

,他們已偕同外部專家驗證解密金鑰的真實性。截至1月1日該院已經回復60%的重點系統,也說並未支付贖金。此外,醫院宣稱至今沒有證據顯示個資和個人醫療資訊外洩。

,駭客稱解密金鑰提供Linux/VMware ESXi環境,但沒有提供Windows版本,顯示這次攻擊只加密了醫院的虛擬機器環境。

雖然某些勒索軟體或網路犯罪組織有一些倫理規範,但醫院受害的案例卻仍屢見不鮮。美國路易西安那州的一家醫院LCMHS(Lake Charles Memorial Health System)及奧克拉荷馬州的Avem Health Partners 12月。後者,超過27萬筆個資外流,前者則是在10月底遭網路攻擊,可能導致近27萬人個資外洩。

https://www.ithome.com.tw/news/154967

【資安週報】2022年12月26日到12月30日

在12月最後一周的漏洞消息中,主要焦點包括:Linux核心CVE-2022-47939漏洞(CVSS評分10)被揭露,Apache ShardingSphere-Proxy的CVE-2022-45347漏洞修補,Kubernetes政策管理引擎Kyverno的CVE-2022-47633漏洞修補,以及月前Citrix ADC與Gateway漏洞修補後的企業更新狀況。

特別要注意的是,TIBCO Software在2018與2019年針對JasperReports伺服器修補的兩個已知漏洞(CVE-2018-5430與CVE-2018-18809),最近,本周新聞中尚未提到,值得先行留意。

至於威脅趨勢上,有兩起值得留意,首先是美國電信業者Comcast Xfinity用戶帳號遭入侵的事件,駭客疑繞過雙因素驗證挾持帳號;其次是駭客在Google廣告散布竊密軟體是利用masquerAds規避審核。另外,針對WordPress外掛程式的攻擊行動又有新的事件。

還有一些國際資安新聞受到不小的關注,例如:美國參議院通過公務裝置全面禁用抖音的法案,南韓警方揭露當地外交智庫學者有近千人遭網釣攻擊,以及俄羅斯駭客企圖入侵北約國家煉油廠;在國內,金融資安行動方案2.0出爐消息最受注目。

駭客入侵Kubernetes環境的管道,很可能藉由Docker映像檔來傳送惡意程式,但有專門把關這種映像檔的資安系統出現漏洞,一旦駭客加以利用,就能使得相關驗證流程形同虛設。研究人員提出警告,這樣的漏洞有可能會出現其他同類型的資安系統。

又有針對WordPress外掛程式的攻擊行動了!在聖誕節前夕,駭客鎖定讓電商平臺WooCommerce支援禮物卡的外掛程式下手,針對近期被修補的一項漏洞而來,此漏洞在研究人員公布相關細節後就被積極利用,使得資安業者呼籲網站管理者應儘速安裝新版外掛程式。

Linux核心的漏洞也相當值得留意,漏洞懸賞計畫Zero Day Initiative公布他們在7月向Linux基金會通報的漏洞,這些漏洞都與SMB元件ksmbd有關,其中最嚴重者CVSS分數達到了10分。

推特於今年1月修補的漏洞,駭客在尚未修補之前運用的情況恐怕遠超過先前研究人員的發現!近日有人在駭客論壇兜售超過4億筆的推特用戶資料,與先前公布的資料不同之處在於,這次的資料量極為龐大,而且,賣家向推特喊話,要該公司把資料贖回。

美國電信業者Comcast Xfinity的用戶帳號遭竊的情況也相當值得留意,駭客疑似發動帳號填充攻擊,然後使用特製的動態密碼(OTP)繞過工具,而能成功挾持部分用戶的帳號,之後駭客還會對其他雲端服務下手,利用相同的帳密企圖入侵。

我們之前介紹過惡意軟體散布服務Pay-per-install,業者透過惡意軟體下載器PrivateLoader來散布客戶的惡意程式,最近有兩家資安業者發現名為RisePro的竊密軟體就以這種方式發動攻擊,且至少有2千臺電腦受害。

在資安分析技術不斷進步之下,攻擊者也持續找出新的規避偵測的技術,本日有兩起資安人員研究公布亦突顯此一情形,包括新的Shellcode技術與新繞過Windows MoTW的方法。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

南韓警察廳揭露集權鄰國發動大規模網釣與勒索軟體攻擊行動,值得關注,近千位外交專家與數十個購物網站成為鎖定攻擊目標。

在國內,金管會要求臺灣上市櫃大型企業在2022年底需設置資安長,今年已有多家公司陸續任命,如今台積電亦推出副總經理林錦坤擔任,明年底上市櫃第二級公司也要注意,必須設置資安專責主管與人員。

北韓駭客鎖定加密貨幣發動攻擊的情況不時傳出,最近有組織將目標轉向非同質化代幣(NFT)投資者身上。有資安業者在9月初發現大規模釣魚攻擊,這些駭客使用近200個網域來兜售惡意NFT,並在知名市集上架,而使得投資人可能降低警覺而受騙。

手機的揚聲器及動作感知器經過多年的發展,功能日益強大,但這也可能成為攻擊者監聽手機用戶的管道!有5所美國大學的研究人員揭露名為EarSpy的攻擊手法,就是利用動作感知器來收集揚聲器振動的頻率,來得知受害者通訊的對象特徵。

駭客投放Google廣告,以提供知名應用程式的名義來散布惡意軟體,但為何這些惡意廣告能躲過Google的審核機制?有資安業者指出,原因是駭客利用無攻擊特徵的masquerAds網域來上架廣告。

Citrix針對旗下的Citrix ADC與Citrix Gateway,於上個月和本月各修補了1個CVSS風險層級近乎滿分的重大漏洞,但最近有資安業者提出警告,超過7千臺採用這系列產品的系統尚未完全修補,至少存在其中一個漏洞,而有可能成為駭客鎖定的目標。

智慧音箱提供聲控的功能為使用者帶來便利,一旦這類設備出現漏洞,就有可能成為駭客用來監控使用者的管道。有研究人員發現了能挾持Google Home智慧音箱的漏洞,Google認為此項漏洞也可能波及Google Nest與Fitbit等連網裝置,而二度頒發獎勵。

微軟日前針對來自網際網路上的Office檔案,大幅限縮執行VBA巨集的功能,而使得駭客改以濫用Excel範本檔案XLL來發動攻擊,有威脅情報研究團隊揭露其手法的演進,並指出駭客濫用應用程式開發框架來打造這種惡意範本檔案。

 

https://www.ithome.com.tw/news/154961

PyPI軟體儲存庫新年假期間被上傳PyTorch冒牌相依性套件

,呼籲去年最後一星期下載機器學習框架PyTorch-nightly版的開發人員應儘速移除。

PyTorch團隊指出,如果在12月25日到12月30日之間透過pip管理員安裝Linux 版PyTorch-nightly測試套件,應立即移除該套件及相依套件torchtriton,並安裝12月30日以後的nightly二進位檔。

這是因為在假期間出現在PyPI程式庫的相依套件torchtriton內有一個惡意二進位檔,為冒牌貨。這是名為「相依元件混淆(dependency confusion)」的軟體供應鏈攻擊手法,直接影響在公開PyPI上的套件相依套件。

PyTorch團隊在12月30日發現到惡意的相依性套件torchtriton被上傳到PyPI,其套件名稱和相同(冒牌者名稱為torchtriton v3.0.0)。由於PyPI index具有優先性,使得冒牌torchtriton會比正牌先被開發人員的pip下載安裝,這是因為其設計允許某人可以用早先存在第三方index的名稱來註冊套件名稱,而pip會預設先安裝PyPI的版本。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

但PyPI團隊指出,這個惡意二進位檔需在使用者匯入triton套件,且需要明顯下執行指令才會執行,這並非PyTorch的預設行為。

截至1月1日為止,冒牌torchtriton套件已被下載了2,300多次。

安裝PyTorch穩定(stable)版的用戶不受影響。PyTorch團隊也公布指令以便開發人員或企業檢查其Python環境是否受到惡意套件的影響:

python3 -c "import pathlib;import importlib.util;s=importlib.util.find_spec('triton'); affected=any(x.name == 'triton' for x in (pathlib.Path(s.submodule_search_locations[0] if s is not None else '/' ) / 'runtime').glob('*'));print('You are {}affected'.format('' if affected else 'not '))"

https://www.ithome.com.tw/news/154974

【資安日報】2023年1月3日,Linux惡意軟體鎖定30個WordPress外掛程式漏洞而來、PyTorch機器學習框架感染惡意程式碼

惡意軟體鎖定存在漏洞的WordPress外掛程式而來的情況,不時傳出攻擊事故,而最近的惡意軟體攻擊行動一口氣針對30個已知漏洞而來,值得留意的是,這當中大部分外掛程式的漏洞可能沒有CVE編號,有編號的可能是6至7年前的漏洞,這樣的情況使得研究人員呼籲網站管理員應部署最新版的外掛程式。

在2022即將結束的前夕,有人利用PyPI套件庫發動攻擊,不過,這次並非利用拼寫錯誤來散布惡意套件,而是針對Python套件安裝工具pip找尋套件的機制而來──該安裝工具會優先從PyPI套件庫下載相依套件,而使得部署Nightly版機器學習框架PyTorch的電腦,會一併安裝駭客上傳的惡意套件。

勒索軟體攻擊的情勢也相當值得留意,其中又以駭客組織BlackCat要脅受害組織的新手法引起研究人員關注。這些駭客不只在暗網公布受害組織資料,也在網際網路架設受害組織的冒牌網站,來公布竊得的資料。

 

【攻擊與威脅】

防毒業者Dr.Web揭露鎖定WordPress網站的惡意程式,此為32位元的Linux軟體,針對約30種WordPress外掛程式的已知漏洞而來,一旦偵測到網站使用了尚未修補特定漏洞的外掛程式,此惡意軟體就會從C2中繼站下載惡意JavaScript指令碼,並在網站上注入,使得瀏覽網站的用戶就有可能會被重新導向到其他網站──在網頁被瀏覽器載入的過程中,惡意指令碼會先執行,一旦用戶點選網頁的任何區域,就會被導向至惡意網站。

機器學習框架PyTorch開發團隊提出警告,使用者若是在去年12月25日至30日利用pip管理員部署Linux版的PyTorch-nightly套件,電腦就有可能被植入惡意軟體,他們呼籲使用者不只要移除PyTorch-nightly,也要一併移除相依套件torchtriton,然後再重新安裝12月31日之後的Nightly版PyTorch。開發團隊表示,此為「相依元件混淆(Dependency Confusion)」的軟體供應鏈攻擊,駭客於PyPI上架惡意相依性套件torchtriton,使得pip優先從PyPI套件庫下載惡意套件。

開發團隊指出,這個惡意二進位檔需在使用者匯入triton套件,且需要下達特定指令才會執行,這並非PyTorch的預設行為。截至1月1日為止,冒牌相依套件已被下載超過2,300次。PyTorch穩定版的用戶不受影響,開發團隊也提供相關指令供用戶檢查是否遭到供應鏈攻擊。

根據資安新聞網站Bleeping Computer的報導,勒索軟體駭客組織BlackCat(亦稱Alphv)最近使用了新的威脅手法,企圖使受害者就範。這些駭客在攻擊金融機構後,不只在暗網公布受害機構的資料,也在公開網路架設網站以暴露相關資料,這個網站的樣貌與網域名稱,皆與受害組織的網站雷同,但駭客在網站上公布員工備忘錄、支付表格、員工資料、公司資產和支付、合作夥伴財務資訊,以及護照掃描畫面等資料。資安業者Emsisoft的研究人員認為,駭客應該是因為沒有收到贖金才這麼做。

加拿大銅礦業者Copper Mountain Mining Corporation(CMMC)證實於12月27日遭到勒索軟體攻擊,為降低損害,該公司將運作系統獨立,改以人工作業因應,為了避免發生意外,而暫時關閉礦場,且強調本次資安事故並未衍生工安意外。

而對於該公司遭到入侵的管道,資安新聞網站Bleeping Computer發現,有人疑似於12月13日在駭客市集兜售CMMC員工的外洩帳密,極可能與本次勒索軟體攻擊事故有關。

加拿大兒童醫院SickKids,導致檢驗室與醫療影像攝影系統無法存取,院方被迫改為手動作業,而這起事故最近出現了新的進展。,該組織於12月31日指出,有聯盟成員違反LockBit不攻擊醫院的政策,他們對此向院方致歉,並提供解密金鑰。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

,已復原約6成重要系統,該院表示他們沒有支付贖金,並指出目前尚未發現證據有個資或是醫療資訊外洩。,指出駭客這次應是加密了醫院的VMware ESXi環境。

 

【資安產業動態】

最近傳出Google有意擴大Chrome封鎖HTTP連線網站的功能。根據科技網站9to5Google的報導,Google在Chromium專案引入新的程式碼變更,將Chrome 93推出的HTTPS-only模式適用範圍增大,屆時使用者瀏覽的網站如果只能透過HTTP存取,Chrome將不會載入相關內容;此外,若是存取HTTPS網站的過程由HTTP網站重新導向,也可能會被封鎖。

 

【其他資安新聞】

 

近期資安日報

https://www.ithome.com.tw/news/154975

Google和解與美國政府的2樁隱私官司

圖片來源: 

Google

Google上周同意以近3,000萬美金和華盛頓特區及印第安那州達成協議,以和解追蹤用戶位置的隱私官司。

,其隱私設定中的地點紀錄(Location History)預設關閉,讓用戶以為自己未被追蹤,卻未告知用戶,預設開啟的網頁行蹤(Web & Activity)其實也能追蹤用戶所在位置。報導引發40州調查。。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

印第安那州則是退出上述40州聯合控告,單獨控告Google。上周Google同意支付2000萬美元和該州和解。,這和解金可讓該州拿到比聯合控告多了近2倍的金額。

另一方面,獲得網路巨人支付950萬美元,以和解Google「欺騙和操弄消費者,包括使用暗黑手法矇騙使用者,存取其地點資料」的官司。他並說,拜和解之賜,Google必須清楚向消費者說明如何蒐集、儲存和使用地點資料。

解決完這樁隱私官司後,Google還有其他多州控告的官司,包括Google廣告提高價格、剝削網站出版商,以及Google行銷自家搜尋引擎的作法,在多種平臺上排擠對手、壟斷市場。

https://www.ithome.com.tw/news/154973

勒索軟體新招式:山寨不付贖金的受害企業網站以公布資料

進入2023年,駭客持續更新手法。ALPHV勒索軟體背後組織會仿造不支付贖金的受害企業網站並公布其資料,以其知名度擴大資料外洩,以增加對受害者的壓力。

ALPHV又名BlackCat,是近年活動頻繁的勒索軟體。上周發現ALPHV似乎正在測試新手法。在攻擊了一家金融機構後,除了如過去在暗網網站上公布受害者資料,駭客也設了一個很類似該機構的網站,用以張貼資料。

這網站在外觀和網域都很類似受害者官網,但駭客改成想要的標題。遭到公布的內容包括對員工備忘錄、支付表格、員工資料、公司資產和支付、合作夥伴財務資訊,及掃瞄的護照等。這網站是在一般網際網路上,因此任何連結該網站的人都可以讀取到這些資訊。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

研究人員相信,可能是受害者不支付贖金而遭到報復。透過這種將公司資料放在明網散布,可以帶來更大壓力或羞辱。他認為駭客還可能傳送連結以便將受害企業的客戶導引過來。

雖然這新手法效果如何還有待觀察,但顯示駭客創造恫嚇的手法上不斷演進。之前駭客還發展出駭入網站廣告或是打客服電話等手法,逼迫不願就範的企業支付贖金。

https://www.ithome.com.tw/news/154971

隱私安全通訊軟體Telegram更新,加入零儲存和隱藏群組成員功能

已擁有超過7億使用者的隱私安全通訊軟體,趕在2022年底推出新功能,除了提供控制裝置空間的新方法外,也讓用戶能夠傳送防劇透圖片,以及運用新的繪圖工具,在照片加上插圖。

官方提到,Telegram幾乎不會占用裝置上的空間,用戶可以從手機儲存中刪除媒體和文件,並且從Telegram雲端重新下載。過去用戶可以配置最大快取,並且設定自動刪除未使用檔案的時間,而最新的Telegram,將讓用戶可以針對私人聊天、群組和頻道的快取媒體,添加自動刪除設定。

同時,Telegram還提供圓餅圖,讓用戶一目了然占用空間的媒體、文件和音樂比例,並且能在頁籤中,簡單地清除最占空間的大型檔案。另外,在最新版本,官方也大幅改善iOS裝置計算應用程式快取大小所需的時間。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

圖片來源/Telegram

開發團隊重新設計Telegram的媒體編輯器,繪圖工具會根據繪圖速度,動態更改寬度,並且使繪製的線條更加平滑。用戶也可以自由地在圖像中添加自定義動畫表情符號,並且在添加文字時,也能夠調整大小、字體和背景。

Telegram群組近來受虛假帳號攻擊嚴重,官方除了提供工具供管理員清理假帳號之外,在本次更新中,對超過100個成員的群組,管理員現在可以選擇隱藏成員列表,當成員未發送訊息,就不會暴露其存在,藉此保護成員免受個人訊息騷擾。

https://www.ithome.com.tw/news/154981

跨平臺開源遊戲引擎Godot預計在年初正式推出4.0

從2019年開始,歷經COVID-19疫情,跨平臺開源遊戲引擎Godot預計在2023年初正式推出。目前已經有越來越多的遊戲使用Godot開發,包括Steam遊戲平臺上的Dome Keeper、Brotato和The Case of the Golden Idol等。

Godot 4.0原本只是Godot引擎創建人Juan Linietsky,想要使用圖形API Vulkan重寫Godot 3.1,隨著用戶提出越來越多需求,而且Godot專案也收到許多資金捐贈,因此開發團隊就以更大的規模,調整Godot核心使其更現代化。

Juan Linietsky提到,由於Godot 3.x核心架構仍是2000年代後期的引擎架構,當時電腦仍是單核,且CPU和記憶體間的差異並不像現在這麼大。Godot的現代化計畫引來許多有興趣的貢獻者,導致4.0專案變得更大,大量的引擎核心和GDScript都被重寫。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

Godot 4.0開發期間剛好碰到COVID-19疫情,一直到2022年才步上軌道,引擎逐漸穩定且解決許多重大問題,2022年9月Godot 4.0釋出第一個測試版,雖然無法在2022年結束前推出穩定版本,但是Juan Linietsky表示,在2023年初期幾個月就會推出Godot 4.0第一個穩定版本。

Godot能有今天的發展,軟體自由保護組織功不可沒,使得Godot能夠獲得捐款,有能力聘請全職和兼職貢獻者改進項目,而隨著專案的發展,Juan Linietsky認為Godot需要有一個專責組織,才能有自主權、控制權和靈活性,因此Godot也成立了基金會,由於基金會剛成立尚未完全運作,預計Godot專案會在2023年從軟體自由保護組織轉移到Godot基金會。

https://www.ithome.com.tw/news/154980

Cloudflare盤點2023年HTTP發展重點

HTTP協定發展至今已受到廣泛採用,而且仍持續發展,2022年是HTTP/3發布重要的一年,,並盤點接下來2023年的HTTP發展計畫。HTTP工作組在新的一年,已經開始著手討論和開發新的HTTP功能,包括QUERY方法、可恢復上傳(Resumable Uploads)和變體等。

2022年是HTTP/3正式發布的一年,Cloudflare提到,HTTP/3提高網路使用效率,使現代應用程式和網站的需求得以滿足。他們解釋,在HTTP/0.9和HTTP/1.0時代,每一個請求都需要重新使用一個TCP連接,為了緩解這個問題HTTP/1.1加入持久連結功能,但其仍存在隊頭阻塞(HOL Blocking)的侷限。

但是現代網頁頁面動輒數百萬個物件爭奪網路資源,HTTP/1.1也已經無法負荷,因此2015年出現了HTTP/2,雖然HTTP/2在HTTP層解決隊頭阻塞的問題,但是底層TCP仍然存在同樣問題,Cloudflare強調,問題根本在於HTTP使用TCP這種有序且可靠的傳輸協定,要徹底解決這個問題,最佳解決方案便是取代TCP。

HTTP/3使用QUIC來替代TCP的工作,QUIC在2021年發布,HTTP/3可以說是QUIC的HTTP版本,雖然工作組在2021年完成QUIC的同時,也完成了HTTP/3的規範,但是因為考慮與其他文件發布同步,因此HTTP/3直到2022年才正式發表。

HTTP工作組在2023年將持續完善HTTP規範,添加像是QUERY方法,目的是要規範一個安全的請求方法,並且在請求的同時攜帶請求內容,QUERY就像是Get方法,但主要用途是當請求附帶資料太大,無法編碼到請求的URI時,開發者便可使用QUERY方法。

可恢復上傳也將會是HTTP接下來的重點新功能。由於請求取消和連結中斷,HTTP客戶端常會遇到資料傳輸中斷,以可恢復檔案上傳的開源協定TUS為基礎,HTTP工作組將讓HTTP客戶端能夠恢復傳輸,從中斷連結之前所交換的部分繼續完成工作。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

HTTP還將加入變體,這是一種基於請求標頭,從快取選取HTTP回應的方法。開發者只要使用Variants和Variant-Key回應標頭欄位,就可以主動進行內容協商,對快取更加友善。同時,HTTP引入結構化標頭,希望新的HTTP欄位能使用比傳統HTTP欄位值更具限制性的通用語法。

另外,HTTP社群也針對新功能進行更多討論,像是提供發布和訂閱功能(Pub/Sub),或是透過標準化規範在WebSockets上的作業,Cloudflare提到,這些Media over QUIC的工作,在2023年可預期會有更多進展。文⊙李建興

從HTTP工作小組釋出的資訊,我們可以看出,在2022年,HTTP協定在安全與隱私方面亦有諸多進展。以安全性而言,例如,新的摘要字段(Digest Fields)與HTTP訊息簽名(Message Signatures)的安全規範,現在均處於標準化的最後階段,還有Cookie規範的修訂版,去年也取得很大的進展,將限制其運行方式以提高隱私和安全性,當中包括新的SameSite屬性。

以隱私而言,中介(intermediation)是最大亮點,也就是聚焦將代理、網路安全閘道的類似元件放入協議,以實現特定目標的能力,而這方面通常側重於提高隱私。像是MASQUE工作小組致力於為HTTP增加新的通道功能,以便中介將通道流量傳遞到另一臺伺服器。文⊙iThome電腦報資安主編羅正漢
圖片來源/擷取自HTTP WorkGroup

https://www.ithome.com.tw/news/154976