分類: 3C資訊

  • 微軟移除廣告平臺對Twitter的支援,馬斯克反擊

    圖片來源: 

    Twitter

    ,將在今年的4月25日移除Smart Campaigns with Multi-platform對Twitter的支援,,表示微軟非法使用Twitter資料進行訓練,訴訟的時候到了。

    Smart Campaigns是微軟廣告(Microsoft Advertising)針對小型企業於微軟搜尋網路(Microsoft Search Network)上刊登廣告所提供的服務,透過AI替廣告主建立及管理廣告活動。而Multi-platform則是讓這些小型企業可以集中管理Bing搜尋、Google搜尋、Facebook與Instagram上的廣告,以及管理廣告主於Facebook、Instagram、LinkedIn及Twitter等社交平臺上的曝光,而且是個免費服務。

    根據微軟的公告,Multi-platform自4月25日之後就不再支援Twitter,屆時廣告主將無法再透過社交管理工具存取Twitter帳號,無法建立或管理推文,無法再安排推文或是檢視過去的推文,但對Facebook、Instagram與LinkedIn的支援則沒變。

    感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

    微軟並未說明不再支援Twitter的原因,但外界認為這主要是因為Twitter準備推出付費的API訂閱方案,而根據業者在今年3月收到的報價,每月若要存取5,000萬則推文的訂閱費用為4.2萬美元,1億則推文的費用是12.5萬美元,2億則為21萬美元。而Twitter Daily News也直接指出,微軟是因不願支付API費用才停止支援Twitter。

    也有其它業者認為Twitter的API費用太高了,市場則推測應該沒有太多組織用得起。

    為了報復微軟棄用Twitter,馬斯克則指責微軟非法使用Twitter資料來訓練(AI),還說微軟剝削Twitter資料庫,移除其中的廣告,再把資料出售給其它人並不是個成功的解決方案,該是提告的時候了。

    https://www.ithome.com.tw/news/156489

  • 【資安日報】4月21日,久未發布軟體更新的網站平臺外掛可能淪為防禦破口,一支WordPress外掛慘遭濫用,被人用於植入後門程式

    駭客攻擊WordPress網站的情況不時傳出,但近期出現了新型態的手法,而可能讓攻擊行動更難察覺──他們利用了長期沒有更新,而可能存在可利用漏洞的外掛程式,而使得攻擊行動有這種合法的外掛程式掩人耳目。

    VMware針對Aria Operations for Logs修補的漏洞也相當值得留意,因為,這次他們特別呼籲用戶要儘速修補CVE-2023-20864,怪異的是卻沒有公布其CVSS風險評分。

    近日微軟公布新的駭客組織命名規則,與過往不同的是,該公司以特定類型的氣候來命名駭客組織,並標榜這麼做使用者可更容易識別駭客的性質。

     

    【攻擊與威脅】

    資安業者Sucuri揭露針對WordPress網站而來的攻擊行動,駭客濫用超過10年未更新的外掛程式Eval PHP,於目標網站的資料庫裡,將惡意程式碼注入名為wp_posts的資料表,而這段程式碼用file_put_contents功能函式建立PHP指令碼,再以此部署後門程式。

    研究人員指出,這類攻擊行動很難被察覺,因為駭客是用老舊、合法的外掛程式來注入PHP程式碼。

    而在攻擊的時機與規模上,今年4月,上述行動大幅增加,平均每天惡意下載Eval PHP的行為超過4千次。

    Google旗下的資安行動小組(GCAT)與該公司併購的Mandiant展開合作,近期揭發一起金融木馬Ursnif資安攻擊。駭客先是透過釣魚郵件,引誘收信人從Google Drive下載ZIP檔案,此壓縮檔案受到密碼保護,一旦依照指示開啟、執行,電腦就有可能被植入Ursnif。

    研究人員指出,類似手法也被用於散布其他惡意程式。他們發現有人提供已竄改的Zoom安裝程式,於受害電腦部署惡意軟體Diceloader,過程中,同樣會要求使用者從Google Drive下載受密碼保護的ZIP檔案。

    根據華爾街日報的報導,駭客濫用iPhone回復密碼的功能,使得手機失竊的人再也無法存取iCloud儲存的照片及檔案。

    該媒體引述受害者的說法,這些人在手機被竊之後,駭客疑似輸入了Passcode,進而產生復原Apple ID的密鑰,而能成功入侵用戶的iCloud帳號。一旦成功入侵iCloud帳號,攻擊者就會馬上關閉Find My功能,並切斷能存取該帳號的蘋果裝置,甚至竊取Apple Pay行動支付的金鑰。對此,蘋果表示正在研擬防範此種威脅的新措施。

    協助網路電話系統解決方案3CX調查供應鏈攻擊事故的資安業者Mandiant指出,他們發現在這起攻擊行動裡,駭客組織UNC4736並非直接對3CX的員工下手,而是先針對股票交易自動化業者Trading Technologies的網站下手,進而散布遭到竄改的X_Trader應用程式,然後於3CX員工電腦上部署模組化後門程式VeiledSignal,執行Shell Code將通訊模組注入瀏覽器的處理程序。

    而對於UNC4736的身分,研究人員根據所使用的基礎設施,認為與隸屬北韓駭客組織APT43的兩個駭客團體有關(UNC3782、UNC4469),以此推測UNC4736很有可能來自北韓。

    資安業者ESET揭露Operation DreamJob的新一波攻擊行動,北韓駭客組織Lazarus在職場社群網站LinkedIn與其他社群網站上,假借提供工作機會的名義,引誘受害者下載惡意軟體。

    研究人員看到的其中一起事故裡,駭客透過網路釣魚與LinkedIn散布名為HSBC job offer.pdf.zip的壓縮檔,其內容含有以Go語言編寫而成的Linux惡意軟體,駭客濫用了Unicode的特殊字元,而導致使用者以為副檔名是PDF。

    一旦使用者開啟上述檔案,惡意軟體OdicLoader會顯示誘餌PDF文件,並從雲端檔案共用服務OpenDrive下載第2階段的惡意軟體酬載SimplexTea。根據進一步分析、比對SimplexTea之後,研究人員發現,它與3CX供應鏈事故中的macOS版惡意程式SimpleSea有共通特徵,因此推測Lazarus參與上述供應鏈攻擊。

    感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

     

    【漏洞與修補】

    4月20日VMware發布資安通告,因為他們針對Aria Operations for Logs(原名vRealize Log Insight)發布了8.12版,目的是修補CVE-2023-20864、CVE-2023-20865兩個漏洞。

    其中比較值得留意的是CVE-2023-20864,此為反序列化漏洞,攻擊者有機會於目標系統上,使用root權限來遠端執行任意程式碼,影響Aria Operations for Logs 8.10.2版。該公司呼籲用戶應儘速升級軟體,但沒有透露此漏洞的CVSS風險評分。

    研究人員Nagli揭露大型機器學習語言模型ChatGPT存在的漏洞,攻擊者可透過Web Cache欺騙手法,在自己已經登入ChatGPT的情況下,將惡意URL發送給目標用戶,並引誘登入ChatGPT,由於伺服器將使用者的敏感資料保存於暫存區,攻擊者就能從特定的CSS樣式表檔案裡,得知使用者的姓名、電子郵件信箱、Token等,而能存取目標用戶的ChatGPT帳號。對此,OpenAI在接獲通報的數個小時後修補上述漏洞。

     

    【資安產業動態】

    4月19日微軟宣布他們採用新的規則命名、稱呼駭客組織,這套規則主要依據駭客類型來進行分類,包含國家級駭客(Nation-state)、因經濟動機從事攻擊行動(Financially motivated)的駭客、私人領域的駭客(Private sector offensive actors)、認知作戰駭客(Influence operations),以及尚在發展中的駭客組織(Groups in development)等。

    其中,國家級駭客的部分,中國駭客以颱風(Typhoon)命名、伊朗駭客以沙塵暴(Sandstorm)命名、北韓駭客以雨雪(Sleet)命名,俄羅斯駭客以暴風雪(Blizzard)命名。

    以中國駭客組織為例,APT41他們命名為Brass Typhoon,駭客組織ControlX則叫做Charcoal Typhoon。這種新的命名方式,將有助於使用者能更容易判斷駭客組織的屬性,。

     

    【其他新聞】

     

    近期資安日報

    https://www.ithome.com.tw/news/156513

  • PyPI套件維護者現可選用OpenID Connect可信發布方法

    Python套件軟體儲存庫服務PyPI的套件維護者,將可以透過,也就是說,維護者能夠不與外部系統共享長期密碼或是API權杖,以更安全的方法發布套件。

    OIDC是一種以OAuth 2.0協定為基礎的身分驗證和授權標準,其提供用戶單一憑證,在多個網站和應用程式進行身分驗證的方法,OIDC由於在OAuth 2.0的基礎上,增加了額外的身分資訊,因此應用程式還可以獲得諸如名稱和電子郵件等用戶基本資料。

    使用OIDC標準在可信第三方和PyPI之間交換短期身分權杖的功能,被官方稱為可信發布(Trusted Publishing),PyPI提到,可信發布可用於自動化環境,維護者在PyPI發布套件時,將不需要使用帳戶密碼組合,或是手動生成API權杖通過身分驗證。

    維護者可以改為在PyPI設定一個可信任的OIDC身分驗證供應商(IdP),使得PyPI能夠驗證和信任該身分,並授權該身分從PyPI請求短期且能力受限的API權杖。PyPI現在支援GitHub Actions可信發布,在將PyPI設定信任GitHub儲存庫和工作流程後,PyPA(Python Packaging Authority)pypi-publish GitHub Action使用者,便可以從工作流程中移除帳號密碼資訊,添加生成身分權杖的權限,開始使用受信任發布。

    感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

    PyPI強烈建議使用PyPA的GitHub Actions,同時推薦維護者,限制特定發布的GitHub Actions環境,可進一步提高發布工作流程的安全性,雖然配置環境可以選擇,但是官方強烈建議使用GitHub環境。維護者還可以對受信任的GitHub Actions工作流程,添加額外的限制,像是要求每次運作都需要由受信任的儲存庫維護者批准,以進一步提高安全性。

    以可信發布功能為基礎,PyPI還將擴展更多安全功能,官方解釋,因為配置和使用受信任的發布者,在專案和儲存庫之間提供了強連結資訊,使PyPI擁有更多可供驗證的後設資料,像是可驗證專案儲存庫的URL等,而且受信任的發布者也允許PyPI以可驗證的方式,關聯特定檔案的發布位置等資訊。

    雖然目前可信發布者僅支援GitHub Actions,不過官方提到,他們也有高度意願支援其他OpenID Connect身分驗證服務。

    https://www.ithome.com.tw/news/156508

  • 駭客能用iPhone復原密鑰,將用戶永久封鎖

    圖片來源: 

    Dmitriy Nushtaev on unsplash

    ,iPhone一項可用於回復密碼的功能,反而可讓駭客封鎖用戶,使其永遠無法再存取iCloud上的照片或檔案。

    報導引述多位受害者現身說法,他們的iPhone在被竊或被搶走後,被駭客產生復原密鑰功能修改掉Apple ID密碼及切斷存取管道,使失主無法再存取iCloud,以及儲存的照片或檔案。

    ,復原密鑰是一組隨機產生的28字元密碼,可在用戶忘記Apple ID密碼時發揮救援。用戶需結合復原密鑰、iPhone及信任的電話號碼來(即雙因素驗證)重設Apple ID密碼。另一個方式是輸入iPhone本身的passcode來重設Apple ID密碼。

    當駭客取得用戶iPhone後,只要知道iPhone passcode,即可產生復原密鑰,藉此存取iCloud。進入iCloud後,駭客即可關閉Find My功能以免於被追蹤,或是變更連結iCloud帳戶的裝置,包括受害用戶的iPhone或是其他蘋果裝置,以防止受害者從其他裝置來取得存取權。此後,一旦駭客可全權存取受害者iCloud帳戶,即可為所欲為,包括竊取Apple Pay或其他銀行帳戶(如果有聯結)中的金鑰、竊取或讀取iPhone用戶相片、電子郵件,要刪光也可以。

    感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

    蘋果警告,若受信任裝置及復原密鑰兩者都無法取得,用戶可能永遠無法存取其iCloud帳戶。只要駭客得知iPhone的passcode,就可以輕易變更用戶的存取憑證,即使手機開啟Face ID或Touch ID也擋不住,導致受害用戶再也無法存取其照片、電子郵件或檔案。

    報導指出,蘋果政策下,用戶沒有復原密鑰幾乎不可能重新取得iCloud帳號權限,受害者也抱怨蘋果不願單方面幫他們重設復原密鑰。

    報導引述蘋果方面的回應。該公司說對這些用戶的遭遇表達同情,蘋果一直在研究防止此類威脅的防護方法。

    目前能防止被人篡奪個人記憶及個資的方法,是避免被陌生人看到iPhone passcode,例如改使用Face ID或Touch ID驗證登入iPhone。此外,使用英文字母及數字混合的passcode,也會比單純4位數passcode更不容易被第三人從旁讀取。這可以從「設定」App中的「Face ID & Passcode」>「變更Passcode」變更passcode組合。

    https://www.ithome.com.tw/news/156507

  • 【資安週報】2023年4月17日到4月21日

    這一周的漏洞消息中,有6個漏洞遭利用的情形最受關注,首要焦點就是Chrome的兩個零時差漏洞CVE-2023-2033、CVE-2023-2136,後者更是影響所有基於Chromium瀏覽器,而列印管理軟體系統PaperCut在3月修補的CVE-2023–27350的RCE漏洞,近日亦發現出現攻擊活動,還有俄羅斯駭客組織APT28利用存在於Cisco IOS與Cisco XE軟體的SNMP子系統漏洞CVE-2017-6742漏洞的揭露。另有兩個漏洞本期周報尚未提及,須特別留意,另一是。在漏洞修補方面,焦點包括Oracle季度更新修補433個漏洞,以及VMware、ChatGPT、Juniper的漏洞修補。

    在重要資安事件方面,3CX VoIP系統軟體供應鏈的攻擊事故有後續消息,格外引發關注,因為3CX之所以被入侵,是因為攻擊者先入侵股票交易自動化業者Trading Technologies的網站散布被駭客竄改的X_Trader應用程式,等於是藉由供應鏈攻擊入侵,再發動影響更廣泛的供應鏈攻擊。

    其他值得警惕的資安事件,除了Volvo的巴西經銷商Dimas Volvo在網站上曝露敏感資料甚至包含Laravel的金鑰,企業淘汰的網路設備在二手市場上被發現有洩露企業內部網路環境敏感資訊的狀況,同樣必須留意,這如同企業淘汰的列印設備其硬碟資料未妥善清除狀況相同,重點是,可別以為這些汰換的網路設備沒有機敏資訊要清除,就能直接汰換,應該也要針對組態設定重置並確定無疑慮再丟棄。

    在威脅態勢方面,以勒索軟體新動向受矚目,包括勒索軟體LockBit攻擊的平臺已從Windows、Linux及VMware ESXi環境擴及macOS,以及勒索軟體Vice Society近期威脅增加,並有資安業者揭露該攻擊者利用新的PowerShell指令碼w1.ps1來規避資安系統,還有勒索軟體駭客濫用名為Action1的遠端管理平臺(RMM)的揭露;竊資軟體消息也不少,包括竊資軟體Aurora利用Youtube影片宣傳假破解軟體來散布,以及Zaraza Bot竊資軟體、Chameleon的安卓惡意軟體的揭露。

     

    時下熱門的大型語言機器學習模型ChatGPT,很多駭客正在研究如何用來發動攻擊,因此對於如何取得使用的管道也變得相當熱衷,甚至衍生出在網路犯罪圈的相關買賣。資安業者Check Point發現,從上個月開始駭客在地下論壇頻繁買賣ChatGPT的付費帳號,或是提供暴力破解帳號的工具,但駭客偏好取得付費帳號的主要原因,就是想要迴避免費帳號的諸多限制。

    應用系統曝露開發環境組態(ENV)檔案的情況,有可能導致組織內部環境的狀態遭到掌控!例如,資安新聞網站Cybernews發現,西門子元宇宙系統Siemens Metaverse的ENV檔案可讓攻擊者存取辦公室管理系統,進而得知辦公室配置、員工行程的資料。

    Google對4月上旬發布的Chrome 112發布更新版本的情況也值得留意,因為,這次新版本涉及的零時差漏洞,已被用於攻擊行動,甚至有研究人員呼籲用戶不要等待自動派送更新,應手動執行升級。

    曾遭到圍剿而銷聲匿跡的駭客組織,待風頭一過東山再起的情況再度傳出,而且還是不同組織之間的合作。例如,最近IBM的研究人員發現,前駭客組織Conti及FIN7的成員聯手開發了惡意程式Domino,並用於收集受害電腦的系統資訊,以便進行後續的攻擊行動。

    針對網頁瀏覽器而來的竊資軟體攻擊,也同樣值得我們留意──資安業者Uptycs揭露俄羅斯駭客流傳的竊資軟體Zaraza Bot,並指出該惡意程式能針對38款瀏覽器的使用者組態檔案進行解密,進而竊取存放的各式帳密資料。

    感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

    除了竊資軟體的攻擊行動,駭客散布惡意程式的手法也變得更加複雜,例如,研究人員發現,有人同時運用惡意PDF檔案及Windows指令碼來散布惡意軟體QBot,若收件者為了要檢視PDF文件內容而未及早察覺有異,即有可能依照指示執行指令碼而中標。

    駭客發布號稱可提供破解軟體下載的影片,藉機散播惡意網址,但為了要迴避偵測,他們在YouTube頻道列出的網址,可下載的是惡意程式載入工具,待受害者安裝之後,才開始進行後續的植入。

    企業在淘汰網路設備的時候也要謹慎,務必清除設備存放的網路配置!有研究人員發現,他們從網路上購得、企業淘汰的二手設備竟儲存不少內部網路組態資料,而有可能成為駭客用於入侵組織的管道。

    上週二(11日)多家廠商發布4月份例行修補,包含微軟、Adobe、SAP等軟體業者,以及西門子、施耐德電機等OT設備業者。本週Oracle也發布了2023年4月的例行修補,當中總共修補超過400個漏洞,有相當大的比例是在Oracle Communications系列產品線,每6個漏洞就有1個與此有關。

    公部門不慎將資料庫公開的情況也相當值得留意,例如,有研究人員發現菲律賓執法單位曝露的資料庫,不僅含有個資,甚至還有組織之間的行政命令。但該資料庫是否真為菲國政府機關所擁有?目前尚無法完全確定,因為研究人員通報了當地十餘個機關後,僅有收到菲律賓國家電腦緊急應變小組(NCERT)回復,表示他們將確認需要負責的單位。

    勒索軟體駭客的攻擊也出現了新的手法,像是Trigona發動的攻擊裡,運用一種稱之為CLR Shell的惡意程式先進行探勘、提升權限,使得後續行動更加順利。

    駭客攻擊WordPress網站的情況不時傳出,但近期出現了新型態的手法,而可能讓攻擊行動更難察覺──他們利用了長期沒有更新,而可能存在可利用漏洞的外掛程式,而使得攻擊行動有這種合法的外掛程式掩人耳目。

    VMware針對Aria Operations for Logs修補的漏洞也相當值得留意,因為,這次他們特別呼籲用戶要儘速修補CVE-2023-20864,怪異的是卻沒有公布其CVSS風險評分。

    近日微軟公布新的駭客組織命名規則,與過往不同的是,該公司以特定類型的氣候來命名駭客組織,並標榜這麼做使用者可更容易識別駭客的性質。

     

    https://www.ithome.com.tw/news/156522

  • Node.js 20新增權限模型,還能創建單一可執行應用程式

    OpenJS基金會發布Node.js第20個主要版本,這個版本的更新重點,包括加入權限模型,同時test_runner模組達到穩定階段,並且更新V8引擎至11.3版本,另外,開發者在這個版本還可以創建單一可執行應用程式,不需安裝Node.js就可發布應用程式系統。

    的權限模型能夠限制程式執行時期的資源存取,官方認為此模式是一個重要的安全機制,當該模型啟用後,便會限制所有可用權限的存取,包括限制存取檔案系統、創建程序或是創建worker_threads的能力,如此便能避免第三方函式庫,在未經用戶同意下存取機器資源。由於目前該功能還在實驗階段,開發者需要在API上使用特殊旗標才能啟用。

    一直以來Node.js都沒有自己的測試工具(Test Runner),因此開發者需要使用第三方工具測試程式碼,而在Node.js 18,官方終於加入了一個內建的核心測試工具模組test_runner,該模組在Node.js 20達到穩定階段,開發者可將其用於生產,創建JavaScript測試。

    感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

    Node.js 20還擁有一個重要的功能,是讓開發者可以創建單一可執行應用程式,允許在不安裝Node.js的情況下,發布Node.js應用程式系統,也就是說,該功能會將專案編譯成二進位檔案,方便開發者發布,官方提到,OpenJS基金會成員微軟也正在研究這種方法,進一步降低向量攻擊。

    Node.js 20的JavaScript引擎更新到V8 11.3,這個新版本的新功能,包括Google剛更新的,能夠有效提高遞迴函式的執行效能。

    https://www.ithome.com.tw/news/156517

  • 企業版Chrome新增DLP與擴充套件風險評估功能

    ,加入3種資料丟失防護(DLP)功能,避免使用者意外地洩漏從瀏覽器存取的機密資料,同時加入CRXcavator和Spin.AI兩平臺擴充套件風險評估工具,賦予管理者更多的安全可見性,更完整掌握員工的網路使用安全。

    Chrome透過整合DLP功能,使企業能夠監控和保護,透過瀏覽器存取的機密資訊以及智慧財產,避免用戶因為疏忽,導致未經授權的內容洩漏。Chrome擁有多種DLP新功能,第一種情境感知DLP,可供管理者根據裝置安全狀態自定義DLP規則,像是當用戶使用公司安裝端點防護軟體的裝置,便允許存取敏感檔案,但是當用戶使用私人的裝置,Chrome便會阻擋這些存在風險的裝置存取。

    管理者還可以使用Chrome新的URL過濾器,在使用者存取違反組織政策的網站時,進行阻擋並且發出警告,同時還可以限制使用者只能使用自家的檔案共享網站,封鎖熱門的檔案共享服務。最後,新DLP功能防護範圍還包含列印,Chrome會在用戶試圖列印存在機敏資料的檔案時採取行動,像是在用戶列印具有完整身分ID的檔案之前,發出警告並且加以阻擋。

    感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

    企業管理員在新的Chrome中,還擁有更多擴充套件安全控制功能。Google提到,因為瀏覽器擴充套件可能存在風險,或是不符企業政策,因此Chrome不只讓IT和安全團隊,能夠查看使用者已安裝的擴充套件列表,現在還透過進一步和CRXcavator和Spin.AI合作,在Chrome提供兩平臺的風險評估工具,供管理員快速了解擴充套件的風險分數。

    Chrome新的安全分析功能,會在新擴充套件安裝時發出通知,使安全團隊更能掌握企業環境中,擴充套件的使用情況,另外,當Chrome發生崩潰事件時,瀏覽器也會通知安全團隊協助事件調查。

    https://www.ithome.com.tw/news/156516

  • 醫事人員行動憑證第二波新應用要來了

    自衛福部2020年推動醫事人員行動憑證以來,第一波應用以行動病歷簽核為主,光田綜合醫院則打造出另一種新應用,醫師透過手機驗證身份,就能登入電腦系統開始看診,不必仰賴實體卡和讀卡機。(攝影/洪政偉)

    民眾端的行動化醫療浪潮,早在多年前就開始掀起,現在更是百家爭鳴,成為各家醫院智慧化的必爭之地。但,醫護人員的行動化變革,3年前才開始萌發。

    2020年開始力推行動憑證,第一波應用出現

    2020年,衛福部開始大力推廣醫事人員行動憑證,鼓勵各家醫院申請、導入。醫事人員行動憑證的用途,是要將實體醫事人員卡片數位化,改透過行動裝置驗證身份,讓醫事人員用行動裝置進行原本需要實體卡驗證的工作,比如病歷簽核。

    這個病歷簽核,也是當時掀起至今的第一波醫事人員行動憑證應用。一般來說,醫師看完一天的病人後,得在下班前,簽核當天看診的所有病人病歷,好讓醫院上傳資料給衛福部。護理師也是如此,得趕在交班前,完成當日的護理工作記錄簽核。而目前醫事人員所須簽核的單張,就有150種以上,像是出院病歷摘要單、住院醫囑單、門診病歷、護理記錄、給藥紀錄、一般護理評估紀錄等。

    但這些醫事文書作業,需要搭配傳統實體卡插卡簽核,所以,不論醫師或護理師,都得找到一臺配有讀卡機的桌機才能簽核,過去也常常在下班或交班時發生「塞車」現象,耽誤了醫事人員的休息時間。舉例來說,2020年率先實作行動病歷簽核的高醫附醫就提到,院內護理人員超過1,500位,但護理站電腦只有250臺左右,平均6個人得共用一臺,得輪流等待簽核。

    改透過醫事人員行動憑證,醫事人員可以打破限制,在特定手機或平板App上,直接簽核病歷和工作記錄等單張,不受限於地理位置,也不必擔心實體卡損壞,解放了醫事人員行動力。

    不過,要改用醫事人員行動憑證,得經過一系列技術能力和資格審查。統計到去年4月,全臺只有18家醫院通過申請審查。

    光田綜合醫院正是其中一家,同樣用行動憑證來推行動病歷簽核。他們經過幾個月發展,最終在去年9月,全院上線行動病歷簽核,不只醫師、護理師,連藥師和醫技等醫事人員,都能透過手機App來簽核醫療單張,大大改善了作業流程和醫護工作環境的友善性。

    統計到今年3月底,光田全院已有85%的醫事人員採用行動憑證簽章,而且,與傳統健保讀卡機平均1筆簽章需4.68秒相比,手機簽章只需0.57秒,時間大幅縮短。

    行動憑證第二波應用開始出現:看診無卡化

    就在那幾個月,光田醫院開始思考,既然能無卡簽核病歷,能不能看診也無卡化?就是這個轉念,讓光田醫院成為第一家嘗試醫事人員行動憑證新玩法的醫院,也揭開了行動憑證的第二波新應用的序幕。

    他們與自家合作廠商提案,該廠商恰巧也是衛福部醫事人員行動憑證的委外廠商,負責開發開發健保署讀卡機控制軟體(即主控臺),於是雙方聯手,一方調整醫療資訊系統(HIS),一方修改主控臺,並在去年11月展開實測。

    幾經調整,看診無卡化應用也逐漸成形。這意味著,醫師看診時,就算醫事人員卡遺失或損壞,依然能透過桌機系統發送請求至擁有行動憑證的手機App,經身份驗證,就能登入看診系統、進行看診。

    甚至,光田醫院還特別優化身份驗證程序,將原本需要手動輸入員工帳號和密碼的步驟,改為使用員工識別證與手機NFC靠卡感應,加速驗證流程也提高使用者體驗。

    日前,衛福部也親自視察光田醫院成果,決定支援這項新應用,陸續釋出新版測試模組,更發信給18家成功申請行動憑證的醫院,鼓勵這些醫院嘗試看診無卡化,一起讓這項應用更完善。屆時,衛福部也將釋出正式版配套模組,來讓醫院全面推廣。

    行動醫療的更多可能

    感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

    衛福部力推醫事人員行動憑證的初衷,是要實現行動醫療。看診無卡化的出現,也帶出更多行動醫療的可能。

    因為,看診無卡化的原理是醫師透過行動憑證驗證身份,並在病人健保卡授權下,來調閱健保雲端藥歷、查看病人過往醫療記錄。同理,使用對象也許能從醫師,擴大為同樣有資料調閱需求的藥師,在病人授權下來查閱相關資訊。又或是,搭配病人虛擬健保卡授權機制,醫師在院內查房時,可即時透過行動憑證認證身份、調閱健保雲端藥歷,來查看病人在他院的就醫資訊和檢驗檢查紀錄。

    另一種新應用的可能是,醫院醫師使用醫事人員行動憑證,來簽署同意書,患者也可以透過數位方式來簽署同意書,進一步落實無紙化。甚至,光是看診無卡化本身,未來還可結合虛擬健保卡,藉由虛擬健保卡更快速的讀取時間,來縮短醫師原本等待實體卡讀寫的時間,也可以讓操作流程更順暢。

    不只是行動憑證,虛擬健保卡本身,也可激發更多創新創新。比如與醫院App慢箋領藥通知整合,民眾收到通知時,在家中就能先用虛擬健保卡授權,直接到院領藥,不必再進行過卡程序。

    又或是,目前仍有不少院所以實體健保卡看診為主,民眾未帶卡片,得先自費數千元費用,之後再攜卡至原院所退費,但也許能透過現場申辦虛擬健保卡、同意授權等流程,來免除補卡退費的不便。

    為何光田可以發想不一樣的創新可能,關鍵就是他們跳脫了虛擬卡/行動憑證「如何取代實體卡」思維框架,歸零從頭思考有哪些行動憑證的可能。

    虛擬健保卡應用還可以更好

    不論是行動醫療還是數位醫療發展,虛擬健保卡都是環環相扣的一大關鍵。這是健保署和行政院公共數位創新空間小組(PDIS)聯手,找來各專家在2018年實現的創新,目的是要將健保卡放入民眾手機,不必攜帶實體卡也能看診,醫師也能快速查詢就醫資訊。

    到了2020年,健保署開始大力推廣虛擬健保卡,鼓勵醫療院所嘗試。在COVID-19疫情期間,虛擬健保卡更成了實現視訊診療的重要利器。截至2022年11月底,全臺已有36萬多人持有虛擬健保卡,共967家特約醫療院所完成虛擬健保卡系統介接測試。

    自虛擬健保卡上路以來,健保署也強化不少功能。比如,初期設計上,民眾視訊看診時,得從健保快易通App中截圖虛擬健保卡QR Code,再切換至醫療院所與病人溝通用的App,發送截圖給遠端醫師掃描,才能讀取就醫資料開始看診。

    但因操作過於複雜,QR Code也可能因截圖畫素不佳而掃描失敗。於是,健保署打造一套虛擬健保卡系統整合視訊診療系統介接程式,直接讓民眾在健保快易通App授權醫院,讓醫師讀取其醫療記錄,免除了截圖、切換程式和醫院掃描QR Code的不便。

    甚至,健保署也計畫納入更多行動支付選項,如Line Pay、銀行行動支付等,來讓繳費更便利。接下來也將串接衛福部的電子處方箋平臺與數位同意書簽署平臺,來讓醫療行為的物流、金流、資訊流更完善。

    站在第一線的光田醫院,也從他們的經驗中,提出了更多虛擬健保卡改善醫療流程的作法。比如,目前民眾要出示虛擬健保卡,得在健保快易通App中經過多次頁面點選,才能找到。或許,健保署可考慮新設一個捷徑,就像行動支付一樣,讓民眾點擊一次,就能秀出QR Code,降低操作門檻。

    另一個建議是,健保署可考慮設計新的授權方式,讓網路連線不穩的實體診間,也能順利讀取資料。因為,不少醫院的診間和檢驗檢查室都位於地下室,院內Wi-Fi和電信網路往往訊號不佳或不支援,導致使用虛擬健保卡至地下樓層診間看診的民眾難以授權,醫院端也不好讀取。光田醫院提議,可考慮用提前授權的方式,也許能克服這個限制。甚至,他們也建議衛福部設置獎勵機制,仿效雲端發票額外中獎號碼的設計,來鼓勵更多民眾嘗試,提高普及率。

    ,包括光田醫院如何發想、實作出看診無卡化應用,以及該應用延伸出的醫院智能化進展。最後,還有醫院第一線視角的行動憑證與虛擬健保卡更多創新可能。

      

    https://www.ithome.com.tw/news/156510

  • 小米米家多功能充電檯燈眾籌推出:一燈就有三種用途,還能 1 秒變身手電筒!

    小米米家多功能充電檯燈眾籌推出:一燈就有三種用途,還能 1 秒變身手電筒!

    一燈多用,超划算!讚啦

    by
    in ,

    讀取中…

    最近小米在中國舉行 新機發表會同時,也帶來一款有趣的智慧燈產品「」。除了米家皮皮燈,最近還有一款眾籌的小米米家多功能充電檯燈同樣有看頭!米家多功能充電檯燈採用一燈三用的設計,能作為檯燈、夾燈和手電筒三種型態,同時內建電池可提供無線使用。

    ▲圖片來源:

    小米米家多功能充電檯燈眾籌推出:一燈就有三種用途,還能 1 秒變身手電筒!

    對於許多租屋族或學生來說,預算有限但想讓室內燈具可以有更多功能,就能選擇像是小米最新推出的這款「米家多功能充電檯燈」。米家多功能充電檯燈除了能當作輕巧時尚的檯燈使用,也能搭配夾具安裝在床頭、牆上的層板、衣櫃、書櫃上使用。此外,它還能手持當作手電筒來用!

    ▲圖片來源:

    米家多功能充電檯燈具備  Ra90 的高演色性,更接近自然光、色彩更真實且豐富。

    ▲圖片來源:

    使用模式部分,米家多功能充電檯燈可以當成檯燈使用,能照亮桌面、滿足學習或工作的需要。

    ▲圖片來源:

    搭配標配的夾具安裝,米家多功能充電檯燈可以夾在床頭、衣櫃等場景,且支援多角度調整,滿足床邊的照明需求。

    網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    ▲圖片來源:

    米家多功能充電檯燈內建 2,000mAh 鋰電池,最低亮度可提供最長 40 小時續航時間,即便作為夜燈使用也綽綽有餘。

    ▲圖片來源:

    當夜晚遭遇停電等其他緊急照明需求時,可將米家多功能充電檯燈手持當作手電筒使用。

    ▲圖片來源:

    亮度方面,米家多功能充電檯燈支援 4 種檔位燈光模式,依序為 5000K 色溫搭配 100% 亮度、4000K 色溫搭配 100% 亮度、3200K 搭配 60% 亮度、2700K 搭配 10% 亮度,這四種燈光模式下色溫與亮度也會同時變化。

      ▲圖片來源:

    為了滿足一燈多用的需要,米家多功能充電檯燈採用磁吸式設計,能隨時安裝或拆下取用。燈具也提供多種角度調節,滿足多樣的用光需求。

    ▲圖片來源:

    米家多功能充電檯燈配備 USB Type-C 充電接口,也能搭配行動電源為檯燈供電。燈光亮度不會隨電量降低而有下降,只要還有電,燈的亮度就會持續保持恆定狀態。

    ▲圖片來源:

    小米這款米家多功能充電檯燈建議售價為 99 元人民幣,目前小米在中國市場先以眾籌方式上架,眾籌價為人民幣 79 元。老實說,米家多功能充電檯燈可以當作多種燈具使用,只要這價錢確實超級划算呀!現階段還不確定未來它是否有機會在中國以外的市場推出,還是期待未來某天小米能讓更多米粉有機會使用它了。

    延伸閱讀:

    Tags:

    您也許會喜歡:

    https://www.kocpc.com.tw/archives/489343

  • iPadOS 17 升級支援清單曝光,傳 3 款 iPad 將無緣升級…

    iPadOS 17 升級支援清單曝光,傳 3 款 iPad 將無緣升級…

    有覺得夠本了嗎?

    by
    in

    讀取中…

    先前,我們已經看到有外媒預告,至少在 iOS 這邊似乎只要是目前能更新 iOS 16 的裝置都將安全過關,獲得最新的 iOS 17 系統。不過同個來源有提到的 iPadOS 17 的相關支援,倒是在最新由外媒 iPhoneSoft 宣稱取得蘋果內部資料的更新機型列表中有了分歧。繼續閱讀 iPadOS 17 升級支援清單曝光,傳 3 款 iPad 將無緣升級…報導內文。

    ▲圖片來源:

    iPadOS 17 升級支援清單曝光,傳 3 款 iPad 將無緣升級…

    隨著越看越有可能推出 realityOS / Reality Pro 虛擬/混合實境軟硬體解決方案的 。相對於比較難捉摸的「元宇宙」。不意外的,大家最關心的還是自己實實在在拿在手上的裝置,到底能不能繼續透過新系統更新來獲得最新的功能。

    ▲圖片來源:Apple

    先前,我們已經看到有外媒預告,至少在 iOS 這邊似乎只要是目前,獲得最新的 iOS 17 系統。不過同個來源有提到的 iPadOS 17 的相關支援,倒是在最新由外媒 iPhoneSoft 宣稱取得蘋果內部資料的更新機型列表中有了分歧 – 原本看似將倖免於難的 iPad Pro 9.7 / 12.9 吋款 / iPad(第 5 代),似乎陷入了危機…

    在最新消息裡,蘋果似乎準備要讓 3 台先前原本被認為應該是「Safe」的老 iPad 給排除在 iPadOS 17 的升級清單之中。

    ▲圖片來源:Apple

    根據先前曾經精準預測包括 iOS 13 與 iOS 14,甚至是 iOS 16 無法支援的機型的 。來到新世代的 iPadOS 17,搭載 A9 與 A9X 處理器規格的舊款 iPad 系列產品,將很有可能被排除在新系統的更新清單之外。該網站列出了他們所取得,iPadOS 17 將可支援的 iPad 系列產品,包括:

    網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    · iPad Air(第 3 代)
    · iPad Air(第 4 代)
    · iPad Air(第 5 代)
    · iPad(第 6 代)
    · iPad(第 7 代)
    · iPad(第 8 代)
    · iPad(第 9 代)
    · iPad(第 10 代)
    · iPad mini(第 5 代)
    · iPad mini(第 6 代)
    · iPad Pro(2017 年之後的機型)

    至於原本在 iPadOS 16 還有,卻在這個清單缺席的,則包含了:

    · iPad(第 5 代)
    · iPad Pro 9.7 吋(第 1 代)
    · iPad Pro 12.9 吋(第 1 代)

    是說,以目前 iPadOS 更偏向桌面系統的功能發展來講,的確是對於硬體方面的算力比起 iOS 那邊要高些 – 幕前調度這個功能所製造的分野就是最好的例子。但這是否代表 iOS 17 目前傳出的硬體支援部分也將會有一些不同的資訊?也十分令筆者感到好奇。

    ▲圖片來源:Apple

    不過必須要說,這一切都得要等到 WWDC 的正式官方資料才有可能確定。不過對於位於最低支援邊界的裝置而言,就算今年依然安全上壘,更新到最新的系統好了。通常來說,最新的功能都還是比較新的機型才能獲得比較完整。就… 相信對於年年膽戰心驚的使用者來說,應該多少都會有想要更新硬體的想法吧?

    延伸閱讀:

    Via:
    Tags:

    您也許會喜歡:

    https://www.kocpc.com.tw/archives/489462