3C

  • 3C資訊
  • 美食情報
  • 網路資訊
  • 婚紗世界

分類: 3C資訊

  • 兩步驟驗證 App 推薦:《Authy》在多裝置間同步雙重驗證帳號

    在今年底, 即將強制全球 1.5 億個 Google 帳號使用兩步驟驗證,到時候大家如果要登入 Google 帳號除了要打密碼,還得多一個兩步驟驗證的動作,其中,使用「」是相當普遍的做法。

    在之前的文章中我們有教過大家如何設定 Google 的兩步驟驗證,以及 iPhone 內建的兩步驟驗證碼。


    今天果仁要推薦另外一款好用的兩步驟驗證碼產生器《Authy》,功能簡單,除了擁有加密的安全性以外,最大的特色就是可以在多裝置上同步已經設定過的兩步驟驗證帳號。

    本文目錄:

    為什麼推薦《Authy》?

    《Authy》就是一個功能單一的兩步驟驗證碼產生器,但是有別於其他的雙重認證 App,《Authy》會將你的資料已加密的形式儲存在雲端,所以無論你在哪一個設備上使用,都可以存取曾經設定過的資料,不需要每次都重新設定一次。

    簡單來說,擁有多裝置同步功能是推薦使用《Authy》的一項很大因素。

    兩步驟驗證 App:《Authy》設定教學

    《Authy》支援多平台

    《Authy》這個兩步驟驗證碼產生器支援多種不同的平台,包含 iOS、Android、Mac、Windows 以及 Linux。

    • iOS 版下載:。
    • Mac 版下載:。
    • Android 版下載:。
    • Windows 版下載:。
    • Linux 版下載:。

    接著下面就一步一步帶大家了解《Authy》如何幫你完成兩步驟驗證,以及如何在多裝置間同步已經設定好的網站帳號。

    這裡我們用 iOS 版以及 Google 的兩步驟驗證來做設定,然後再同步到 Mac 上,當然你也可以反過來。

    第一步:開啟 iOS 版《Authy》註冊帳號

    首先我們開啟 iOS 版的《Authy》,首次使用的話,要用電話號碼註冊一個帳號,並且利用簡訊或是電話語音進行認證,這部分不難,就不再另外解說。

    第二步:《Authy》掃描 Google 帳號下的兩步驟驗證 QR Code

    登入 Google 帳號後,開啟 ,新增「Authenticator 應用程式」這個驗證方式;如果你以經設定過了,那就選擇 Authenticator 應用程式下方的「變更手機」,會將你這個帳號的專屬密鑰生成一個 QR Code。

    然後我們在 iPhone 上的 《Authy》App 裡,點選「+」號,然後選擇「Scan QR Code」的按鈕,利用掃描 QR Code 的方式加入 Google 帳號的兩步驟驗證密鑰。

    第三步:使用備份密碼提高《Authy》安全性

    掃描完 QR Code 後,系統會詢問你是否要設定備份密碼,主要是因為《Authy》是將你的設定資料儲存在雲端,好讓你可以在其他設備或是日後重新取用資料的時候不需要再設定一次,但是這也表示如果有人取得你的資料,登入《Authy》後,也將可以存取這些兩步驟產生的驗證碼。

    在這個步驟加入備份密碼後,如果想要在其他手機上恢復這些資料的話,必須再輸入這組密碼,這樣做也可以提高安全性。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    第四步:完成 iPhone 端《Authy》兩步驟驗證碼產生器設定

    上面的都設定完以後,我們要替這個 Google 帳號的兩步驟驗證碼取個容易分辨的名字,因為你可能還會有其他網站也需要使用兩步驟驗證碼,甚至 Google 其他帳號也需要使用,這時容易辨認的名字就很重要。

    最後就會在畫面上看到 Goolgle 帳號的兩步驟驗證碼加入完成,上方也會有一組六碼的數字定時更換,這就是屬於這個 Google 帳號的兩步驟驗證碼。

    第五步:在 Mac 上同步《Authy》設定

    開啟 Mac 上的《Authy》,首次登入的話,就是利用當初註冊時填寫的手機號碼,並完成驗證後,就可以看到如下圖的畫面,一開始肯定是空白的。

    但是因為我們已經有在 iPhone 上進行設定過了,所以登入相同的帳號後,就可以看到與手機上同樣的設定內容,但因為我們有設定備份密碼,所以要產生兩步驟驗證碼的話,會需要完成密碼驗證才可以存取。

    第六步:完成《Authy》設定

    完成密碼驗證後,就可以完整的存取每個帳號下的兩步驟驗證號碼。

    這樣無論你是用 iPhone 或是 Mac 登入 Google,都可以直接在同一台機器就產生兩步驟驗證碼,相當方便。

    《Authy》的安全性設定

    《Authy》除了利用上面提過的備份密碼來保護雲端同步時的資料安全性以外,還可以加強 App 的保護措施,在每一次離開 App 在回來的時候,都需要輸入一組 4 位數的 PIN 碼才能繼續使用 App,藉此提高兩步驟驗證碼的安全性。

    以上就是這次要跟大家分享的一款好用兩步驟驗證碼 App 教學,雖然說一般使用 Google Authenticator 就足夠完成兩步驟驗證碼的產生,但是《Authy》多了一個雲端同步的功能,對於時常要切換工作平台的人而言,相當方便。

    更多兩步驟驗證與密碼相關資訊》

    如果想知道更多關於 Apple 的消息、教學、小技巧或是科技新知,歡迎大家點擊以下任一 LOGO,追蹤我們的 Facebook 粉絲團、加入官方 Line 帳號、訂閱 IG 以及 Telegram。

          

     

    兩步驟驗證 App 推薦:《Authy》在多裝置間同步雙重驗證帳號

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    2022-07-01
  • 甲骨文花了6個月修補Fusion Middleware的重大漏洞

    甲骨文Fusion Middleware的2項重大漏洞,並指後者花了6個月才修復,動作太慢。

    VNG公司的PeterJson和VNPT的Nguyen Jang去年10月發現Fusion Middleware 2項漏洞,分別為影響Oracle JDeveloper內ADF Faces framework的前遠端程式碼執行(pre-auth RCE)漏洞,以及影響Oracle Access Manager(OAM)的伺服器端請求偽造(Server Side Request Forgery,SSRF)漏洞。

    研究人員當月已向甲骨文揭露2漏洞,但甲骨文今年才修補,因此漏洞皆列為2022年。SSRF漏洞命名為CVE-2022-21497,。而RCE漏洞則被命名CVE-2022-21445,但是要等到。距離當初通報已是6個月的事,也超出了一般標準的90天,他們認為這家軟體巨人的動作太遲緩。

    ADF Faces框架包括超過150個支援Ajax的JavaServer Faces(JSF)元件及開發框架,可用於在Fusion Middleware上開發應用程式。研究人員最初在測試攻擊中證實Oracle BI(Oracle Business Intelligence)的前遠端程式碼執行(pre-auth RCE)漏洞,該漏洞可讓未經授權的攻擊者經由HTTP連線呼叫開採,最嚴重可接管JDeveloper。這項漏洞風險值達9.8。

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    但研究人員最後發現,該漏洞還影響多個甲骨文產品,包括Oracle Enterprise Manager、Identity Management、SOA Suite、WebCenter Portal、Application Testing Suite、Transportation Management。此外,而且任何以ADF Faces framework開發的網站也會受影響,這意謂包括許多甲骨文線上系統及Oracle Cloud Infrastructure。

    。OAM是單一簽入(SSO)元件。這漏洞可和CVE-2022-21497串聯起來,在OAM達成遠端程式碼執行,讓未經授權的攻擊者可經由Oracle Web Services/OAM新增、刪除或修改資料,風險值為8.1。研究人員強調這十分嚴重,因為VMWare、華為及高通都使用OAM的SSO,且甲骨文許多Oracle線上服務也使用OAM作為SSO。

    ADF framework及OAM兩漏洞皆影響Oracle Fusion Middleware 12.2.1.3.0 和12.2.1.4.0版。儘管研究人員批評甲骨文動作太慢,但甲骨文已釋出更新版,研究人員也呼籲企業用戶儘速安裝最新版本。

    來源鏈接:https://www.ithome.com.tw/news/151622

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    2022-07-01
  • 為何紅帽決定將企業級Linux帶進電動車?

    「我們的目標是要打造一個值得信賴、標準的Linux平臺,可供汽車產業在這個基礎上建構自己的汽車應用。」紅帽產品與技術執行副總裁Matt Hicks表示。這位紅帽產品最高負責人,點出了紅帽搶進未來汽車平臺建立灘頭堡的關鍵利器,正是RHEL這款企業級Linux。不只汽車業,這一步,也是紅帽布局更多邊緣場景的關鍵一步。

    車用RHEL軟體也是紅帽布局產業邊緣環境的RHEL版本

    從紅帽產業邊緣運算戰略來看,電信業是它第一個聚焦的產業邊緣運算市場,接下來就是汽車產業。而紅帽進軍汽車市場的邊緣產品策略是,先把企業級Linux環境和技術帶進汽車中,當RHEL軟體進到汽車內,以後車上就會成為新的應用程式開發環境,所以,這也是紅帽一個布局產業邊緣環境的RHEL版本。

    因為採用了和雲端RHEL一樣的開發環境,也因此能讓汽車軟體開發走向更開放架構,對於許多App開發者而言,也將大大降低汽車應用開發門檻,讓他們更容易加入汽車開發,使用現有雲端開發工具,為汽車開發各種創新應用,進而發展出新的生態系。

    隨著汽車越來越像一個裝上輪子的小型資料中心,從ADAS、自動駕駛到資訊娛樂系統,OS在汽車軟體堆疊中扮演更關鍵作用。Matt Hicks解釋,之所以決定先把企業RHEL帶進汽車,一來安全本來就是RHEL的強項,涵蓋從軟體供應鏈到Runtime執行的安全都包含在內,這些都是在汽車平臺上可以運用的地方;二來,嵌入RHEL軟體之後,也能加速汽車產業擁抱軟體化,為汽車應用程式開發和部署提供完整的生命周期,讓OEM車廠可以專注於開發嶄新應用,如自動駕駛、ADAS等,做出產品差異化,「因為有這樣一個標準平臺,才能加快OEM廠商的應用開發,將產品推出上市。」

    為搶進汽車產業的邊緣運算商機,紅帽也積極向大型車廠靠攏,還找上美國汽車大廠GM合作,將為其正在開發的Ultifi汽車軟體平臺打造以RHEL為基礎的車用作業系統。圖片來源/GM

    不只可供車廠建構新應用,更要把企業和雲端應用中實踐帶進車輛

    Matt Hicks也表示,RHEL作為車上OS有兩個好處,首先是可以支援車用OTA,讓汽車透過OTA更新系統更具彈性,提供完整生命周期更新,且不會有更新失敗的情況;再者,RHEL將成為未來汽車零組件硬體功能交付的核心平臺介面,「我認為它會朝這個方向來發展,因此我們的目標是,將紅帽在企業和雲端應用中許多實踐,更快帶入車輛。」這也是為何紅帽決定跨入汽車產業的原因。

    不過,汽車產業原本就有開發自己的開源Linux版本,例如在Linux基金會下發展的車規等級開源Linux (Automotive Grade Linux,AGL),作為該產業開放標準,已經發展10年之久,迄今有Toyota、DENSO、Suzuki、Renesas等車廠,還有AWS、三星、松下等科技公司多達150個成員加入,紅帽自己也是其中一員。

    但紅帽仍決定打造自己的車用Linux產品而不直接使用AGL的原因,Matt Hicks解釋,主要在於產品差異化。他表示,紅帽正在開發的車用Linux產品,因為是以RHEL核心為基礎,未來更能確保提供完整生命周期的軟體版本更新,以滿足OEM、汽車製造商對應用開發需求,並且可在持續認證和交付的環境中,保有更新與安全功能,以符合功能性安全的法遵要求,相較之下,「對於AGL而言,這會是一大挑戰。」但他也提到,紅帽過去在AGL社群中也積極投資和參與不少重要元件或功能開發,未來也能運用到自己的車用版本。

    但身為一家企業軟體公司,想更快地切入汽車軟體市場,紅帽仍需OEM車廠或汽車製造商的配合,為此,紅帽也積極向大型車廠靠攏,例如在今年紅帽高峰會上,紅帽與美國汽車大廠通用汽車(GM)展開合作,將為其正在開發的Ultifi汽車軟體平臺打造以RHEL為基礎的車用作業系統。

    根據GM的說明,未來Ultifi軟體平臺將分三層,有底層的機電系統及軟體層、中間的平臺及OS層,以及上層的GM雲端層。其中,中間的平臺及OS層,將使用紅帽的RHEL做開發。Matt Hicks表示,待車規版RHEL完成後,將可以幫助GM能夠更快交付Ultifi車載應用軟體,幫助其加速擁抱軟體化。預計明年就能看到搭載紅帽Linux的新款GM電動車亮相。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    不過,在汽車上執行RHEL軟體,也不是一件容易的事,尤其跟一般消費性軟體相比,車用軟體必須合乎功能性安全的法規要求,所以為了符合這個要求,早從去年起,紅帽在發展自己的車用RHEL(Red Hat In-Vehicle Operating System)的同時,就已經開始為RHEL取得如ISO 26262標準等功能性安全認證提早做準備,以便將來能支援各種車上關鍵應用,包括車載資訊娛樂系統、ADAS、車輛控制和連接服務等。

    除了功能性安全外,另一個挑戰則是在應用場景,過去RHEL產品剛推出時,加入許多功能,因應各種關鍵應用任務的需求,也讓它的發展越來越肥大,但以前的應用場景比較沒有問題,因為大多是部署在雲端環境,有提供充裕資源,如大量可用的記憶體等,不過,RHEL現在要部署到邊緣層級的裝置時仍有不少挑戰,因為許多邊緣裝置的外型規格,和雲端設備完全不同,搭配的硬體也所不同,比如以往雲端環境,多是配置x86伺服器,但在邊緣端或是汽車上就並非如此。

    為了解決這個問題,紅帽採取的策略,就是讓車用RHEL版本,和以往企業級RHEL相比,變得更輕量、尺寸規格更小。他表示,車用RHEL就像是企業級RHEL的子集(subset),可安裝於汽車上,因為使用相同RHEL核心做開發,所以具有和原RHEL幾乎相同的功能,但外型規格變得更小,更能適應車上硬體要求,甚至不需要大量記憶體就能執行。

    除了正在發展更輕量、尺寸規格更小的RHEL產品,紅帽也持續加強RHEL軟體對不同硬體架構的支援能力,如Arm或Nvidia Jetsons硬體等,讓RHEL可以跑在不同硬體架構的邊緣裝置或設備上。

    紅帽產品與技術執行副總裁Matt Hicks表示,紅帽的目標是要打造一個值得信賴、標準的Linux平臺,可供汽車產業在這個基礎上建構自己的汽車應用。圖片來源/紅帽

    混合雲平臺OpenShift未來也能登上汽車 台中電動車

    當車子裝上RHEL OS以後,紅帽未來更考慮把混合雲平臺OpenShift放進車上,讓汽車製造商可以利用容器在汽車中編寫、部署應用程式,然後也可以利用OpenShift和K8s管理和部署他們在企業資料中心、邊緣中的容器應用,意謂著,車廠以後可用同一套管理方式管本地、雲端,甚至是汽車上的邊緣應用。

    不過Matt Hicks也坦言,目前想在車上執行OpenShift軟體,仍有不少挑戰得克服,包括硬體規格、運算能力限制,以及功能安全認證等監理要求,甚至也可能需要其他傳輸技術來配合,如5G等。這也是未來紅帽車用OpenShift落地的挑戰。「一旦克服這些限制,我們將真正成為業界第一個在Linux平臺上提供該功能的公司。」他說。

    除了依靠車廠繼續增加汽車內可用的計算能力外,紅帽預計在今年底釋出OpenShift 4.12版本中,也將提供MicroShift平臺早期測試。MicroShift就是一個輕量的OpenShift版本,MicroShift本身具有OpenShift Kubernetes核心功能,並重新打包成更小的外形規格,可以將其嵌入到更小型的邊緣裝置,即使是記憶體只有2GB的Raspberry Pi 4 Model B也能用,未來也可在車上來使用。

    Matt Hicks表示,經過瘦身的OpenShift,可以只在單一臺機器上就能部署,取得這些平臺功能以後,企業可以更容易透過它來管理和調度裝置上的容器應用。他表示,儘管車用OpenShift平臺在今年底前推出機會不大,但這天也不會太遠。「等到車上硬體和環境都準備就緒,OpenShift就有可能在車上加以實現。」

    來源鏈接:https://www.ithome.com.tw/news/151604

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    2022-07-01
  • 駭客鎖定了ProxyLogon做為入侵受害組織的管道

    在本週的資安新聞裡,中國駭客的攻擊行動有數起事故,尤其是最近2年出現的新駭客組織ToddyCat、Tropic Trooper,前者大肆針對政府與軍事單位,利用Exchange Server漏洞發動攻擊,研究人員指出,除了在2021年2月至3月初,駭客鎖定了ProxyLogon做為入侵受害組織的管道,至於其他攻擊行動利用的Exchange Server漏洞,仍有待進一步確認。

    駭客組織Tropic Trooper在攻擊行動裡,使用了透過程式語言Nim打造的惡意程式Nimbda,來投放Shell Code與其他的作案工具,進而在受害電腦收集多種環境資訊。此外,這些駭客加密作案工具的手法也相當複雜,而使得研究人員調查更為困難。

    另一個由中國駭客APT41與APT10發起的攻擊行動也相當特別。一般來說,駭客植入木馬程式通常是偷偷摸摸,但這次兩個駭客組織卻是大張旗鼓發動勒索軟體攻擊,來讓受害組織將心力集中在這類攻擊行動,而有可能忽略駭客實際上的目的,是要散布木馬程式並從事間諜活動。

    網路間諜公司RCS Lab與電信業者聯手的攻擊行動陸續引起研究人員關注,但研究人員認為,利用這種商業間諜軟體監控特定人士手機的攻擊者,很可能就是當地政府,而使得電信業者也參與了攻擊行動。

    而在烏克蘭戰爭相關的網路攻擊行動裡,俄羅斯駭客將目標擴及曾經幫助烏克蘭的盟友,繼5月Killnet大肆攻擊義大利後,該組織旗下的駭客Legion – Cyber Spetsnaz RF疑似開始攻擊立陶宛。

    駭客發動勒索軟體攻擊的目標,通常是針對受害組織的電腦或是伺服器下手,但雲端的檔案共享服務也可能被駭客鎖定。有研究人員揭露針對SharePoint、OneDrive等服務攻擊手法,使得受害者即使藉由檔案多版本的備份功能,也難以恢復資料。

    存在Log4Shell漏洞的遠距工作平臺VMware Horizon仍是駭客偏好的攻擊目標!在本週的新聞裡,不只傳出有勒索軟體攻擊,也使得美國對於這樣的態勢再度提出警告。

    【攻擊與威脅】

    資安業者卡巴斯基在6月21日揭露新的國家級駭客組織,該組織專門攻擊亞洲及歐洲的微軟Exchange Server用戶,值得關注的是,臺灣、越南政府機關是其主要攻擊目標。

    研究人員自2020年底發現其活動,並將這個駭客組織命名為ToddyCat,攻擊目標為Exchange Server歐洲及亞洲用戶,專門鎖定高知名度組織,包括政府、軍事單位,以及軍方外包商。該組織第一波攻擊時間,是在2020年底到2021年2月之間,且臺灣與越南有3個組織的一些Exchange Server遭到攻擊。隨後的2月底到3月初,駭客更是積極開始鎖定ProxyLogon漏洞,攻擊歐洲及亞洲組織。

    這些駭客入侵Exchange Server後,會部署名為中國菜刀(China Chopper)的Web Shell,最後在受害組織的網路上植入後門程式Samurai,以及木馬程式Ninja Trojan,以便進行橫向移動及遠端控制。

    駭客利用新的程式語言打造惡意程式,進而規避資安系統偵測的情況,最近又有相關攻擊行動出現。資安業者Check Point揭露中國駭客組織Tropic Trooper近期的攻擊行動,駭客假借提供SMS Bomber程式的名義,偷渡名為Nimbda的惡意程式載入工具,此軟體是透過Nim程式語言打造而成。

    攻擊者利用Nimbda在後臺將Shell Code注入記事本(Notepad.exe)的處理程序,從GitHub儲存庫下載惡意程式Yahoyah的變種,並將其解密後,利用挖空處理程序(Process Hollowing)的注入手法,透過dllhost.exe執行此惡意程式,收集受害電腦鄰近的無線網路SSID,以及特定的電腦資訊。

    研究人員指出,駭客加密Yahoyah的手法相當特別,該組織透過兩輪的AES演算法倒序作業,而被研究人員稱做AEES。研究人員指出,這種加密手法使得資安人員要解析惡意程式的難度大幅提升。

    駭客發動勒索軟體攻擊的動機千奇百怪,但最近有人目的竟是為了轉移焦點,讓受害組織忽略他們真正的攻擊意圖。資安業者Secureworks發現,中國駭客組織APT10(該公司稱為Bronze Starlight)、APT41(Bronze Riverside)於去年初,開始利用惡意軟體載入器HUI Loader,入侵受害組織後開始投放勒索軟體,而該組織使用的勒索軟體相當多元,包含了LockFile、AtomSilo、Rook、Night Sky,以及Pandora。

    但詭異的是,這些勒索軟體在受害組織活動的時間都很短,像是Night Sky僅有一天,而時間最長的是AtomSilo,但不超過3個月;再者,則是駭客攻擊的受害組織不算多,一年多總共加起來僅有21個。

    經研究人員的調查,有四分之三的攻擊行動與中國政府的利益相關,且這些駭客所使用的工具與基礎設施疑似也來自中國政府資助,他們推測該組織發動勒索軟體攻擊的目的並非向受害組織要錢,而是打算利用這樣的攻擊事故掩蓋網路間諜行動。研究人員指出,對於駭客來說,發動勒索軟體攻擊不只能誤導受害組織因應攻擊事件的方向,還可以藉由這類工具湮滅相關證據。

    上個月Google公布,又有研究人員揭露其他間諜軟體的態勢。資安業者Lookout指出,他們發現義大利網路間諜公司RCS Lab與電信業者Tykelab Srl聯手,開發的間諜程式Hermit,自2019年開始在敘利亞、哈薩克、義大利等國下手,鎖定安卓與iPhone手機發動攻擊。其中,研究人員在今年4月,看到哈薩克政府疑似用來對當地民眾進行監控。

    此間諜程式散布的管道,很可能是透過簡訊,並引誘使用者點選連結,駭客宣稱提供三星、Oppo,以及Vivo等廠牌推出的應用程式,但實際上若是使用者照做,手機就會被植入Hermit。此惡意軟體的功能,與其他網路間諜公司的產品類似,具備側錄使用者的聲音、收集聯絡人資訊、照片的能力。研究人員呼籲,使用者要對於簡訊連結特別提防。

    網路間諜公司無所不用其極想要為客戶監控特定人士的行蹤,但現在傳出有網路服務業者(ISP)參與其中,誘導受害者下載惡意程式。Google旗下的威脅情報小組,最近揭露了義大利網路間諜公司RCS Labs涉案的攻擊行動,該行動鎖定義大利與哈薩克的手機用戶展開攻擊,但研究人員發現,駭客針對iPhone用戶攻擊的過程裡,ISP竟然參與了部分行動,這些ISP疑似關閉受害者的行動網路服務,而能讓駭客假借恢復電信網路的名義,引誘受害者下載惡意程式。

    根據研究人員的分析,受害者下載的檔案含有6款攻擊程式,這些惡意軟體利用了4個已知漏洞與2個零時差漏洞(CVE-2021-30883與CVE-2021-30983),一旦成功植入受害手機,駭客將能存取記憶體、安裝程式,或是建立檔案。由於iOS使用者只能透過App Store下載軟體,RCS Labs濫用了Apple Developer Enterprise Program簽章來繞過相關限制。

    而針對安卓手機的部分,研究人員看到駭客假借提供三星應用程式的名義,來散布RCS Labs的間諜程式Hermit,這樣的發現與資安業者Lookout相同。但為何ISP會配合駭客從事網路間諜行為?研究人員認為,義大利與哈薩克的網路間諜攻擊行動很有可能是當地政府主導,而使得這些業者必須配合。

    自歐美多個國家於4月底提出警告,俄羅斯駭客不再只是集中火力攻擊烏克蘭,而是將範圍擴及曾經幫助烏克蘭的盟友,此後義大利在5月陸續遭到俄羅斯駭客組織Killnet的DDoS攻擊,但現在又有其他國家疑似遭到鎖定。

    立陶宛國家網路安全中心(NKSC)於6月23日提出警告,指出針對該國政府單位的DDoS攻擊急劇增加,當地的運輸單位、金融機構,以及其他大型組織一度出現服務暫時中斷的現象,他們呼籲關鍵基礎設施要遵循NKSC的防護建議,來因應相關攻擊行動。

    但攻擊者的身分為何?根據資安新聞網站Bleeping Computer的報導,名為Legion – Cyber Spetsnaz RF的俄羅斯駭客組織,透過Telegram頻道宣稱要對許多立陶宛組織發動攻擊,這些組織包含了大型銀行、物流業者、機場、能源業者等。該新聞網站認為,此駭客組織疑似因立陶宛政府封鎖部分俄羅斯的運輸管道,而打算藉此採取報復行動。

    俄羅斯駭客利用Follina漏洞(CVE-2022-30190)對烏克蘭發動攻擊的現象,可說是越來越氾濫,先前有駭客組織Sandworm自4月開始利用上述漏洞,但現在有更多有更多攻擊行動。烏克蘭電腦緊急應變小組(CERT-UA)於6月20日發布資安通告,指出俄羅斯駭客組織APT28利用戰爭警報的名義,散布名為Nuclear Terrorism A Very Real Threat.rtf的惡意檔案,受害者一旦不慎開啟,電腦將會下載HTML檔案並執行JavaScript指令碼,並觸發Follina漏洞,進而植入惡意程式CredoMap。

    CERT-UA也發現另一組利用Follina漏洞的駭客UAC-0098,他們假借烏克蘭政府財政部的名義,宣稱對方尚未繳稅,發送Imposition ofpension.docx的檔案,進而於受害電腦投放Cobalt Strike的Beacon。由於烏克蘭戰爭尚未結束,上述的釣魚郵件攻擊可能會不斷發生,CERT-UA呼籲關鍵基礎設施的員工應特別提高警覺。

    去年7月,攻擊者可藉由微軟的加密檔案系統遠端協定(EFSRPC),來發動NTLM中繼(NTLM Relay)攻擊,如今又有新的管道能發動類似的攻擊。

    研究人員Filip Dragovic近期公布名為DFSCoerce的攻擊手法,並提供概念性驗證(PoC)攻擊指令碼。這個指令碼同樣是透過利用PetitPotam漏洞為基礎打造,但不同的是這次研究人員沒有使用EFSRPC,而是利用了Windows分散式檔案系統(DFS)通訊協定MS-DFSNM,來達到發動NTLM中繼攻擊的目的。

    關於上述的攻擊指令碼,資安新聞網站Bleeping Computer接到其他研究人員的通報,這些研究人員表示,這個手法確實很容易讓權限不高的使用者成為網域管理員。該新聞網站呼籲,組織應透過微軟先前針對PetitPotam漏洞的緩解措施,來防範類似的NTLM中繼攻擊。

    在防範勒索軟體的威脅態勢裡,不少資安人員會建議透過雲端的檔案共享服務來備份資料,來增加重要資料的可用性,一旦遭到相關攻擊,有機會從這些服務提供的多版本備份功能來復原檔案,然而最近有研究人員找到能針對這類系統用戶發動勒索軟體攻擊的手法。

    資安業者Proofpoint指出,他們針對Office 365(或Microsoft 365)的服務裡,發現了潛藏危險的機制,使得駭客可加密儲存在SharePoint或OneDrive服務裡的檔案,同時因為多版本備份功能失效,使受害者在無法復原檔案,向駭客支付贖金來換取解密金鑰。

    為什麼會發生這樣的狀況?攻擊者可藉由微軟的API、CLI指令碼,或是PowerShell指令碼,先是挾持組織部分用戶的SharePoint或OneDrive帳號並進行接管,然後竄改系統保留先前版本的數量上限配置。以OneDrive為例,通常預設是500個版本,但在這邊駭客會把保留版本數量竄改成1個,然後攻擊者再對檔案進行2次的加密處理,使得SharePoint或OneDrive上存放的檔案,以及保留的先前版本都遭到加密,受害者無法將檔案復原。

    該公司指出,上述手法主要影響存放於雲端服務的檔案,若是企業採用混合雲模式部署SharePoint,或是使用者透過用戶端軟體留存OneDrive的檔案,就有機會倖免於難。他們將上述發現進行通報,微軟表示,檔案版本的組態配置功能運作正常,若是用戶無法自行復原檔案,透過該公司客服亦有機會還原14天前的版本。

    自Log4Shell漏洞於去年年底被揭露後,不時有駭客鎖定採用Apache Log4j元件的遠距辦公系統VMware Horizon下手,而最近也有勒索軟體駭客跟進而引起研究人員關注。

    思科在3月7日,接獲客戶遭到勒索軟體AvosLocker攻擊的事故通報,而駭客入侵受害組織的媒介,就是經由VMware Horizon的存取閘道Unified Access Gateways(UAG)元件,存取曝露於網際網路的ESXi伺服器,此UAG存在Log4Shell相關漏洞,包含了CVE-2021-44228、CVE-2021-45046、CVE-2021-45105,以及CVE-2021-44832,使得攻擊者能在沒有取得root權限下執行程式碼,進而運用多種商業軟體發動寄生攻擊(LoLBins)。

    研究人員調查後發現,駭客至少1個月前(2月7日)就開始入侵受害組織,並於2月11日利用Windows伺服器上的WMI提供者主機(WMI Provider Host,WmiPrvSE.exe)程式,以DownloadString的方法執行加密PowerShell程式碼。直到3月4日,駭客才再度以類似的手法執行PowerShell指令,並於6日投放滲透測試工具Sliver、Cobalt Strike,以及網路盤點工具SoftPerfect Network Scanner,最後駭客於8日投放AvosLocker,並利用軟體部署工具PDQ Deploy來在網路環境散布勒索軟體。

    該公司指出,他們觀察到AvosLocker駭客正在招兵買馬,相關攻擊行動日後可能會大幅增加,呼籲組織不只要透過靜態檢測機制,也要留意資安系統發出的重要警訊,才能防範這種攻擊行動。

    自去年12月Log4Shell漏洞公布後,不時傳出有駭客用來攻擊攻擊VMware Horizon遠距工作系統,這樣的情況目前仍在持續當中,而使得美國政府提出警告。美國網路安全暨基礎設施安全局(CISA)、美國海岸警衛隊網路司令部(CGCYBER)聯手,提出警告指出,駭客迄今仍針對尚未修補Log4Shell漏洞的VMware Horzion、Unified Access Gateway伺服器下手,進而取得受害組織網路的初始存取權限,CISA與CGCYBER提供相關攻擊細節,並呼籲組織應儘速安裝更新軟體,同時也要儘可能避免該系統直接曝露於網際網路上。

    鎖定NAS設備的勒索軟體行動近期又再度升溫。,表示他們近期偵測到新的勒索軟體DeadBolt攻擊行動,攻擊者疑似針對執行QTS 4.x版作業系統的威聯通NAS而來,該公司呼籲用戶應使用最新版本的QTS或QuTS hero作業系統,來防範相關攻擊行動。

    無獨有偶,另一波針對該廠牌NAS的勒索軟體攻擊也引起關注。根據資安新聞網站Bleeping Computer於6月18日的報導,有多個威聯通用戶在該網站的論壇表示,他們的NAS遭到勒索軟體ech0raix攻擊,最早通報的事故約發生在6月8日。雖然ech0raix也曾攻擊群暉(Synology)的NAS設備,但在這波攻擊行動中,似乎只有威聯通的設備受害。

    自6月初,相關的漏洞攻擊行動就不斷傳出。資安業者Sophos於6月16日指出,他們近日觀察到數起Confluence漏洞攻擊行動,並指出大部分的運作過程是自動化進行,其中有些攻擊者透過無檔案式的Web Shell,鎖定Linux主機投放漏洞工具包PwnKit,或是挖礦軟體z0miner。

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    針對執行Windows作業系統的受害伺服器,研究人員則是看到駭客執行PowerShell命令,推送Cobalt Strike的Shell Code的事故,他們也發現有2次鎖定Windows伺服器的Cerber勒索軟體攻擊。研究人員也提供入侵指標(IoC)供組織識別相關攻擊行動。

    最近半年,駭客鎖定日本的汽車零件供應商發動勒索軟體攻擊,已有數起事故,現在又再度出現有相關業者受害。根據資安新聞網站Bleeping Computer的報導,生產多種汽機車軟管零件的Nichirin,於6月22日發布聲明指出,他們的美國子公司Nichirin-Flex USA於14日遭到勒索軟體攻擊,導致相關訂單的出貨可能會受到影響,美國分公司網站一度於17日早上發生故障而無法存取。該公司表示,他們正在調查駭客如何入侵,並警告員工或是客戶有可能會收到假冒該公司的惡意郵件。

    利用語音留言的網路釣魚攻擊,不時有事故傳出,最近又有攻擊行動出現,鎖定美國的大型企業而來。資安業者Zscaler發現利用語音訊息作為幌子的釣魚郵件攻擊,目標包含了美國軍方、安全解決方案供應商、醫療保健與製藥廠,以及製造商的供應鏈等,竊取這些組織用戶的Microsoft帳密。

    駭客在郵件內容宣稱,對方有尚未讀取的語音郵件,需要開啟附件的HTML檔案,一旦收信人開啟,就有可能被攻擊者引導到人機驗證系統CAPTCHA,通過驗證後再前往假造的Microsoft 365登入頁面,攻擊者進而有機會挾持對方的微軟帳號。

    由於在寄件者的名稱中,駭客使用了收信人公司的網域名稱,而很容易讓人以為是從公司寄來的通知信件,但根據研究人員的分析,這些釣魚郵件實際上來自日本的郵件伺服器,且上述的登入網頁也不在微軟網域,他們呼籲使用者要提高警覺因應。

    微軟於6月14日發布例行修補(Patch Tuesday)更新,但傳出不少用戶更新後造成部分功能無法使用,該公司於20日推出緊急更新KB5016138、KB5016139,來解決搭載Arm晶片的Windows電腦無法正常存取Azure AD的問題。微軟指出,上述情況影響需要使用Azure AD帳號存取的應用程式與服務,例如Teams、Outlook,或是VPN連線等,但網頁版本不受影響,若是使用者無法及時安裝相關更新,可暫時使用網頁版本來因應。上述問題並未影響採用Intel與AMD處理器的電腦。

     

    【漏洞與修補】

    操作科技(OT)環境系統的不安全,很有可能與設計當初並未將資安納入規畫,而使得攻擊者能加以利用。資安業者Forescout揭露名為OT:Icefall的一組漏洞,此漏洞組由56個漏洞組成,漏洞類型涵蓋層面甚廣,可能導致攻擊者能遠端執行程式碼、竊取帳密、竄改韌體或是組態設置,以及繞過身分驗證等,影響Honeywell、Motorola、Omron、Siemens、Emerson、JTEKT、Bently Nevada、Phoenix Contract、ProConOS,以及Yokogawa等廠牌的OT設備。研究人員指出,他們公布的這些漏洞,已經成為針對工控環境發動攻擊的惡意軟體利用的目標,這些惡意軟體包含了俄羅斯駭客針對烏克蘭發電廠所使用的Industroyer 2與CaddyWiper。

    研究人員指出,有7成4易受到攻擊的系統通過相關安全認證,這也突顯相關檢驗程序涵蓋的資安面向可能有所不足,他們呼籲用戶應參考系統製造商提供的資安通告,了解漏洞的影響範圍,以及相關的緩解措施。

    用於操作科技(OT)環境的網路管理系統,一旦出現漏洞,有可能讓攻擊者用於掌控OT網路環境。資安業者Claroty近日揭露,西門子旗下的SINEC網路管理系統(NMS)漏洞,西門子總共登錄為15個CVE編號進行列管,並發布1.0 SP2 Update 1予以修補。研究人員指出,這些漏洞中最值得留意的是CVE-2021-33723與CVE-2021-33722,前者為能讓攻擊者藉由不適當的權限挾持帳號,後者則是路徑穿越(Path Traversal)漏洞,攻擊者可經由受限制的資料夾,以及不適當的檔案名稱限制,來加以利用,CVSS風險評分為8.8分與7.2分。

    但這兩個漏洞的危險之處,在於駭客可以將其串連,進而取得NT AUTHORITY\SYSTEM的權限,不只能遠端執行程式碼,還能破壞SINEC管理的西門子設備。由於SINEC專門用於集中管控與設定OT網路環境中的PLC裝置,以及其他相關的工業控制系統(ICS)裝置,攻擊者一旦掌握了SINEC,就有機會在受害組織的OT環境站穩腳跟,且成功利用上述2個漏洞後,攻擊者還能順勢運用其他13個漏洞,研究人員呼籲企業應儘速升級新版SINEC。

    威聯通於6月22日發布資安通告,指出旗下的NAS設備,可能會受到PHP漏洞CVE-2019-11043影響,若Nginx組態配置不當,可能會受到此漏洞影響,一旦攻擊者利用這項漏洞,就有可能遠端執行程式碼,呼籲用戶更新QTS、QuTS hero來防範相關攻擊。該公司表示,這項漏洞可能會影響QTS 4.5與5.0版、QuTS hero h4.5版與h5.0版,以及QuTScloud c5.0以上的作業系統,他們推出QTS 5.0.1.2034 build 20220515、QuTS hero h5.0.0.2069 build 20220614等版本予以修補。

    不過,威聯通指出,上述漏洞需要某些元件存在才會形成,這包含了Nginx與php-fpm兩項元件都必須在執行的狀態,才會觸發該漏洞。由於在該廠牌NAS預設的組態中,並未安裝Nginx元件,有可能不會受到上述漏洞影響。

    思科近期針對旗下產品發布資安通告,這些漏洞存在於防火牆與郵件安全系統。其中,CVSS風險評分最高的是CVE-2022-20829,該漏洞存在於思科旗下的ASA防火牆產品,評分高達9.1分,一旦取得管理者權限的攻擊者利用這項漏洞,可上傳含有惡意程式碼的ASDM映像檔到前述的防火牆系統,該公司指出,防火牆必須執行ASA軟體9.18.2、ASDM軟體7.8.1.150,以及包含ASDM-IDM載入器1.9版的ASDM映像檔,才能完全防堵這項漏洞,且沒有安裝修補程式以外的緩解措施。目前思科已推出了ASDM軟體7.8.1.150版,但ASA軟體的修補程式可能要到8月才能提供。

    加密演算法的漏洞,有可能讓標榜資料點對點加密的檔案共享服務,用戶資料遭到洩露。瑞士蘇黎世聯邦理工學院的研究人員於3月24日,向前身為全球知名免費檔案儲存與分享網站MegaUpload的Mega通報有關加密演算法的5個漏洞,近期亦公布5種可能的利用攻擊手法,這些手法多半仰賴竊得並解密RSA金鑰進行。

    研究人員指出,Mega標榜以用戶端控制的全面加密(User-Controlled End-to-End Encryption,UCE)機制來傳出資料,該公司透過使用者登入Mega的密碼來產生加密金鑰,所有使用者的RSA金鑰都存放在Mega伺服器,該公司卻沒有採取完整性保護的相關措施,使得研究人員能透過中間人攻擊(MitM)的手法,來取得特定用戶的RSA金鑰,甚至有可能逆向工程解密AES-ECB主鑰,以及整個金鑰組。

    Mega獲報後於6月21日發布新版用戶端程式,修補了其中3個漏洞,並承諾將於後續版本修補另外2個漏洞,該公司亦強調要利用這些漏洞的門檻相當高,但確實突破該公司提供的資料保護機制,使得他們相當重視這些研究人員通報的內容。

    資安業者CyberArk於今年1月向微軟通報CVE-2022-21893,並得到修補,但研究人員後來又發現可利用上述漏洞的手法,使得微軟再度製作了新的修補程式。該業者最近公布漏洞的相關細節。研究人員指出,CVE-2022-21893存在於遠端桌面連線(RDP),一旦攻擊者加以利用,就機會透過有多個使用者存取的RDP伺服器,存取其他使用者連線到遠端桌面所使用的用戶端電腦(Clinet),且無須取得特殊權限就能觸發前述漏洞。

    研究人員指出,這項漏洞還允攻擊者檢視或竄改RDP連線用戶的資料,像是剪貼簿、傳輸的檔案,甚至是智慧卡的PIN碼等,而且,攻擊者能藉此冒用他人帳號存取RDP主機。

    針對微軟首度推出的修補內容,研究人員表示,該公司限縮使用管道(Pipe)的權限,避免一般使用者建立伺服器,來防堵漏洞的觸發,但若是攻擊者使用相同名稱建立多個管道個體(Pipe Instance),則作業系統第一次呼叫的CreateNamedPipe()函式,將適用於其他相同名稱的個體,而能突破上述的修補程式,微軟獲報後於4月份的例行修補(Patch Tuesday)再度提供更新軟體,並將後續修補的部分登錄為CVE-2022-24533列管。

    Google於6月22日發布電腦版Chrome 103版,主要加入了HTTP 103狀態代碼來協助瀏覽器預載部分內容,來提升網頁的載入速度,但在此同時,該公司也修補了14個漏洞,其中較為嚴重的是Base元件的記憶體釋放後使用(UAF)漏洞CVE-2022-2156,此外,與UAF有關的漏洞還有CVE-2022-2157、CVE-2022-2161、CVE-2022-2163,分別涉及Interest groups、WebApp Provider、Cast UI and Toolbar等元件。Google宣稱,他們向通報漏洞的研究人員發出了4.4萬美元獎勵。

     

    【資安防禦措施】

    針對攻擊者集結物聯網(IoT)裝置作為殭屍網路大軍的情況,有駭客建置了租賃服務,出租受到控制的裝置讓他人加以運用,而遭到執法單位圍剿。美國司法部(DOJ)於6月16日宣布,他們與德國、荷蘭、英國的執行機構聯手,摧毀俄羅斯駭客建立的殭屍網路RSOCKS基礎設施。

    該殭屍網路主要由物聯網裝置組成,裝置類型相當廣泛,不只包含了電腦和行動裝置,還有工業控制系統(ICS)、路由器、影音串流裝置,以及智慧家電等。美國司法部指出,該殭屍網路提供租賃服務,客戶付費後就能藉由這些裝置的流量來發動攻擊──每天30美元可使用2千個裝置的流量、每天200美元則可運用9萬個裝置的流量。RSOCKS用戶很可能運用上述服務發動大規模的帳號填充(Credential Stuffing)攻擊,或是寄送釣魚郵件。為了避免客戶發動攻擊的來源IP位址曝光,RSOCKS也提供代理伺服器的服務(Proxy Service),將受害裝置的IP位址分配給客戶使用。

    根據美國聯邦調查局(FBI)於2017年開始著手進行的調查,當時全球至少有32.5萬臺裝置遭到RSOCKS擺布,其中有不少位於該國加州的聖地牙哥郡。

    蘋果於6月初的開發者大會WWDC上,表示人機驗證系統CAPTCHA不只會影響使用者體驗,還可能危害用戶隱私,對此,他們宣布將以私有存取令牌(Private Access Tokens,PAT)來取代。而最近有開發人員在測試版iOS 16與iPadOS 16發現,蘋果很可能已經在測試相關功能──他們看到蘋果在Apple ID新增了自動身分驗證(Automatic Verification)的功能,啟用後將會透過iCloud自動檢驗使用者的裝置與帳號,而有可能讓使用者直接繞過應用程式或網頁上的CAPTCHA,上述機制未來也有機會在下一版macOS Ventura出現。

     

    【資安產業動態】

    為了推廣機密運算與自家公司開發的軟體防護延伸技術(SGX),英特爾實驗室曾於2020年7月中舉辦第二屆SGX Community Day,為期兩天,當時有超過1百位研究人員、工程師參加,他們來自英特爾、其他公司、大學、政府單位,並且展示了6種支援SGX應用的軟體框架,例如:Graphene、Occlum、Enarx、Mage、SCONE,能讓一般Linux應用程式、多種見證框架,以及Rust、WebAssembly執行時期元件無需修改,即可在SGX執行。

    或許是因為COVID-19的疫情關係,2021年並未舉辦SGX Community Day,但今年6月英特爾實驗室首席工程師Mona Vij在他們公司的社群部落格,宣布英特爾將於7月26日舉辦第三屆SGX Community Day,地點是美國俄勒岡州希爾斯伯勒市,屆時以實體與線上混合的方式進行,大會議程將於6月24日公布。

     

    【其他資安新聞】

    來源鏈接:https://www.ithome.com.tw/news/151619

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    2022-07-01
  • Yandex開源具備1,000億個參數的YaLM 100B語言模型

    俄羅斯最大網路公司Yandex周四(6/23)開源了具備1,000億個參數的YaLM 100B語言模型,宣稱這是全球最大的類生成型已訓練變換模型(Generative Pre-trained Transformer,GPT)的神經網路。

    嚴格說來YaLM 100B並不是最大的開源語言模型,因為Meta的AI實驗室在今年5月所釋出的OPT-175B擁有1,750億個參數,與號稱全球最強大語言模型的OpenAI GPT-3相當,不過,OpenAI GPT-3並未開源,而OPT-175B則支援非商業性授權,僅供研究人員、政府與產業研究實驗室免費使用,但YaLM 100B採用Apache 2.0授權,同時允許研究及商業免費使用。

    Yandex是在一個聚集800個A100繪圖卡的叢集上,利用來自網路、書籍與眾多來源的英文及俄文等17TB的資料,花了65天的時間來訓練YaLM 100B,而且將它應用在Alice數位語音助理及搜尋引擎上的時間已經超過1年。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    Yandex表示,大型語言模型近年來已成為自然語言處理的關鍵,這些模型愈來愈大也日益複雜,但訓練它們必須要耗費數年的時間並斥資數百萬美元,導致只有大型的科技業者才能存取此一最先進的技術,但必須允許全球的研究人員與開發者存取這些解決方案,否則便會拖慢該領域的成長,因而決定與全球的開發社群分享。

    ,並於,該公司表示,人們或許會以為藉由超級電腦來訓練大型模型只是小菜一碟,但實際上並非如此,他們仍然必須想辦法加快訓練時間、檢查瓶頸、使用快速資料類型,以及完全發揮GPU的潛力等,期待經驗的分享可用來協助開發者訓練其它模型。

    來源鏈接:https://www.ithome.com.tw/news/151613

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    2022-07-01
  • Instagram將以人臉來確認用戶年齡

    為了讓該平臺上的成年人與青少年都擁有合適的體驗,只要是有用戶要將年齡從18歲以下改成18歲以上,就必須由系統認證使用者的年齡,除了既有的上傳身分證件的選項之外,即日起將於美國市場新增兩個選項,一是選擇3名朋友來擔保,二是上傳自拍影片,並由提供年齡認證服務的Yoti代Instagram進行認證。

    一般而言,Instagram僅允許13歲以上的使用者建立帳號,並自2019年開始要求使用者提供生日資訊,因為就算是13歲以上,Instagram也會區分成年人與未成年人以遞送合適的內容,或是限制青少年會看到的廣告。

    過去Instagram一直提供使用者上傳身分證件來確認年齡,但現在則新增朋友擔保(左圖)以及自拍影片(右圖)兩個選項,前者必須由3名年滿18歲的朋友來替使用者背書,且被使用者點名的朋友必須在3天內回覆,後者則是由使用者自拍影片,再由與Instagram合作的Yoti負責檢驗年齡。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    Yoti是透過人工智慧技術與人們臉上的特徵來判斷使用者的年齡。,該公司所使用的AI系統是專門被訓練來評估年齡的,使用者所上傳的圖像對該系統而言只是集結眾多像素的圖案,而這些像素是以數字呈現,AI系統可辨識由數字組成的圖案,並得知這個圖案應是幾歲的樣子。

    圖片來源/Yoti

    當Yoti藉由使用者上傳的影片判斷年齡,並回報給Meta之後,Meta與Yoti即會刪除影片。Meta也強調,Yoti的AI系統只能用來辨識年齡,而無法用來辨識使用者的身分。

    來源鏈接:https://www.ithome.com.tw/news/151616

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    2022-07-01
  • 微軟於Microsoft Edge中加入遊戲功能

    已於Microsoft Edge瀏覽器中加入遊戲功能,一是於瀏覽器首頁添增了遊戲(Gaming)標籤,以作為使用者存取遊戲資訊或登入Xbox帳號的入口,其次是在瀏覽器選單中新增了遊戲選項,集結各種免費的街機或休閒遊戲。遊戲功能可望成為Microsoft Edge與Chrome或其它Chromium瀏覽器之間最大的區隔。

    遊戲標籤就好像是使用者自己的遊戲入口網站,可客製化遊戲內容,例如新聞、遊戲指南、即時串流、遊戲競賽,或是即將發表的遊戲等,倘若登入Xbox帳號,還能取得自己的Xbox內容資訊,若具備Xbox Game Pass Ultimate會員資格,則可直接於瀏覽器中執行遊戲。

    為了改善玩家於瀏覽器中的遊戲體驗,微軟替Microsoft Edge打造了Clarity Boost(下圖),這是個空間放大增強功能,在Windows 10/ 11的Microsoft Edge上執行串流遊戲時,啟用後可讓遊戲畫面看起來更清晰。

    圖片來源/微軟

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    另也有一個專為遊戲設計的效率模式(Efficiency Mode)設定(下圖),可用來改善於Windows 10/11中以Microsoft Edge執行遊戲的效能,一旦進入遊戲,Microsoft Edge就會自動減少瀏覽器的資源使用,以把最大的資源留給遊戲,待關閉遊戲後,Microsoft Edge即會退出效率模式,讓瀏覽器的運作恢復原狀。

    圖片來源/微軟

    非重度遊戲玩家則可存取Microsoft Edge選單中新增的遊戲功能,它內建了許多街機與休閒遊戲,包括經典的接龍(Microsoft Solitaire)、寶石方塊(Microsoft Jewel)、Microsoft Mahjong或是Edge瀏覽器獨有的衝浪遊戲(Microsoft Edge Surf Game)等。

    來源鏈接:https://www.ithome.com.tw/news/151617

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    2022-07-01
  • 傳 M2 SoC 將用在蘋果的混合實境眼鏡上

    雖然大改版的 MacBook Air 還要稍等才會登場。不過隨著可以搶鮮嘗試 M2 微能的 13 吋 MacBook Pro 來到許多人的手中,也有評測開始對於其效能進行測試。然而想不到的是更多的驚訝卻是對於電池續航力的部分 – ,似乎在效能提升的前提下居然在筆電產品上依然亮眼。這也難怪,最近會傳出這樣的桌面級行動晶片將被應用在更超越想像領域的消息。也就是先前傳出可能隨著開創性的 realityOS 一同推出的蘋果混合實境產品。繼續閱讀傳 M2 SoC 將用在蘋果的混合實境眼鏡上報導內文。

    傳 M2 SoC 將用在蘋果的混合實境眼鏡上

    隨著時間來到 2022 年下半,相信大家對於蘋果產品期待,已經全面聚焦圍繞在新世代 iPhone 產品系列周圍。不過,有別於以 A 系列 SoC 驅動 – 還有– 的行動裝置。採用具備「真 · 桌面級效能」的 M 系列 SoC 晶片的「行動產品」系列除了升級 M2 的 iPad Pro 外,可能還會有超乎想像的新系列產品準備搭載這顆晶片登場(咦!)

    來源:Apple

    從先前我們於 WWDC 期間中,大家應該對於蘋果對於無印基礎版 Apple Silicon 的打造重點更為清晰 – 主要落在了 ARM 架構及 5nm 製程等技術綜合起來所達到的強大「每瓦效能」,還有對於較偏向行動裝置產品的無風扇設計友善的散熱需要考量上。

    也因為如此,儘管 M 系列晶片還未被放在 iPhone 使用。不過這樣晶片既擁有桌面級強大效能,又能兼顧功耗的特性,其實也使其更適合應用在一些創新的行動產品之中。而根據彭博社記者 Mark Gurman 的消息,似乎這樣的產品將很可能被用在謠傳已久的 Apple VR / AR / MR 頭戴裝置之中。

    來源:Macworld

    根據他的說法,蘋果的虛擬實境頭戴裝置應該會採用混合實境(mixed-reality headset)的類型。有意思的是,相對於第一時間會猜測,蘋果應該會使用 A 系列來打造這樣的產品的想法。根據其所獲得的內部線報,蘋果將可能偏向以 M2 SoC 來打造這款頭戴裝置,並且直接內建給它高達 16GB 的  LPDDR5 RAM。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    最熱情、專業有口碑的網頁設計公司讓您的網站改頭換面。

    如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!

    以設計的實用美學觀點,規劃出舒適、美觀的視覺畫面,有效提昇使用者的心理期待,營造出輕鬆、愉悅的網站瀏覽體驗。

    不得不說,以一個要戴在頭上的產品來說,這樣的算力應該算是相當可怕 – 但也有點擔心重量啊…

    來源:9to5Mac

    如果這樣彷彿將 iPad Pro 規格完全塞入 VR 頭戴顯示器的消息成真,搭配最近流出但很可惜並沒能在 WWDC 同步發表的 。某種程度而言,更讓人期待蘋果對於所謂「元宇宙」的相關佈局將會走什麼樣的路線。採用這樣等級的晶片,感覺也能進一步帶動高階遊戲與應用的開發者投入蘋果生態系開發的行列。

    但老話一句,這類應用的確仍然缺乏「每個人都渴望使用」的實用功能登場。看到蘋果推動 iPad 到當初希望達到的後 PC 時代也花了這麼久的時間。也許真的能帶來突破性進化引領市場,並不一定是這類開創性產品會想要達到的初期目標。

    但仍然相當值得期待,特別是一開始的算力就來到桌面級這點,應該瞬間引起了許多人的高度興趣。

    來源:Apple

    延伸閱讀:

    https://www.kocpc.com.tw/archives/447192

    網頁設計公司推薦不同的風格,搶佔消費者視覺第一線

    透過選單樣式的調整、圖片的縮放比例、文字的放大及段落的排版對應來給使用者最佳的瀏覽體驗,所以不用擔心有手機版網站兩個後台的問題,而視覺效果也是透過我們前端設計師優秀的空間比例設計,不會因為畫面變大變小而影響到整體視覺的美感。

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    想知道最厲害的網頁設計公司嚨底家!

    RWD(響應式網頁設計)是透過瀏覽器的解析度來判斷要給使用者看到的樣貌

    2022-06-30
  • iPhone 14 還沒出, iPhone 15 最新爆料提前到來!

    雖然今年的新 iPhone 尚未推出, iPhone 14 系列亮相預計也要等到秋季才會發表,那麼更別提更久遠的 iPhone 15 系列了。不過,稍早 Jon Prosser 在 FPT 最新一期的影片則分享關於明年 iPhone 15 系列的爆料,即便目前未有太多的線索,但光是這兩點特色就將再次被 Apple 重新定義。

    ▲圖片來源:

    iPhone 14 還沒出, iPhone 15 最新爆料就來了

    當大家都還在等待今年新款 iPhone 發表的這段期間,不知各位準備入手新 iPhone 14 系列嗎?今年預計 iPhone 14 將推出兩款 6.1 吋和兩款 6.7 吋 iPhone ,並分為四款機型依序為 6.1 吋 iPhone 14、6.7 吋 iPhone 14 Max、6.1 吋 iPhone 14 Pro 以及 6.7 吋 iPhone 14 Pro Max 。其中 iPhone 14 與 iPhone 14 Max 預計採用瀏海螢幕搭配雙鏡頭主相機、搭載 A15 仿生晶片,至於 iPhonne 14 Pro 和 iPhone 14 Pro Max 預計迎來首次在 iPhone 採用的打孔螢幕、搭載 A16 仿生晶片以及升級更高像素、大尺寸的 4,800 萬像素感光元件相機。

    在過去我們也不時和各位整理許多關於 iPhone 14 系列的新機爆料,但這次要來看看 Jon Prosser 在他 YouTube 頻道 FRONT PAGE TECH(FPT)最新影片談到的 iPhone 15 爆料。畢竟距離 iPhone 15 系列推出還有超過一年以上,因此截至目前為止關於 iPhone 15 系列的資訊所知並不多,但 Jon Prosser 仍分享了兩個較明確的方向。

    ▲圖片來源:

    ▲圖片來源:

    首先是 USB-C 接埠,因為先前歐盟針對 USB-C 為通用充電埠達成協議,預計最晚在 2024 年起的 iPhone 將全面捨棄 Lightning 換上 USB-C 接埠。根據之前天風國際證券知名分析師郭明錤(Ming-Chi Kuo)的預測, Apple 可能會率先在 iPhone 15 系列取消 Lightning 接埠並改為 USB-C 。

    ▲圖片來源:

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    除此之外, Jon Prosser 也提到 Apple 接下來可能會從 Android「偷」一些東西,那個早在 Android 手機已經出現了多年的設計,而那東西就是「」技術,過去已有多款 Android 手機以前望式長焦鏡頭作為主打,其中也包括三星的 Galaxy S 系列旗艦就透過長焦鏡頭在 DXOMARK 評測獲得了更好的成績。
    今年傳聞在 iPhone 14 Pro 和 iPhone 14 Pro Max 將搭載 4,800 萬像素感光元件的主鏡頭,不過在長焦鏡頭方面預計在 iPhone 15 Pro 系列才會進行此重大升級。潛望式鏡頭藉由鏡頭和垂直於相機開孔的直角稜鏡,可節省整個鏡頭結構所佔用的大量空間,又能同時達到更高倍率的變焦能力。

    ▲圖片來源:

    Jon Prosser 開玩笑表示 Apple 可能會再次為世人重新定義前望式變焦,提出新的名詞來形容他們的這項變焦技術,例如「Sphincter Zoom(括約肌變焦)」。當然, Apple 肯定不會用這戲謔的名稱,不過會用什麼命名也令人好奇呀!

    ▲圖片來源:

    完整影片

    延伸閱讀:

    https://www.kocpc.com.tw/archives/447205

    網頁設計最專業,超強功能平台可客製化

    窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機。

    產品缺大量曝光嗎?你需要的是一流包裝設計

    窩窩觸角包含自媒體、自有平台及其他國家營銷業務等,多角化經營並具有國際觀的永續理念。

    2022-06-30
  • 釋放你的工作空間!世界最小CO2雷射雕刻機 FLUX beamo 開箱實測

    記性不錯的朋友可能都記得阿達之前跟大家介紹了幾款雷射雕刻/切割機,相信大家對於雷射雕刻機已經有一定程度的了解,不過不管是蜂鳥雷雕機或是 xTool M1 都是屬於「半導體雷雕機」,那麼今天我們就來介紹一台從本質上就不一樣的雷雕機:世界上最小的 CO2 雷射切割機 FLUX beamo。

    雷射加工最核心的重點就是雷射光源,不同的光源有著不同的波長與功率,不同的波長決定了適合加工的材料,而不同的功率則是決定了可加工的強度,而目前市場上最常用的光源有三大類:固體雷射、氣體雷射以及半導體雷射:

    「固體雷射」是以固體作為活性介質,透過不同物體固有的特效產生出不同的特性,其優點在於固定密度高,因此激發出來的雷射光瞬間脈衝較強,因此在金屬加工上較為方便,但也因為瞬間脈衝較強,使得散熱冷卻較為麻煩;而氣體雷射則剛好相反,氣體雷射以氣體為活性介質,其優點是由於氣體分子分布均勻,產生出來的雷射較為單純好控制,因此在精密加工上有著更好的發展,但由於氣體密度低,因此瞬間的脈衝較弱,反而在金屬加工上較少使用:

    至於「半導體雷射」由於其半導體本身特性,可以直接透過半導體晶面來做為共振放大,因此具有體積小、重量輕的特性,並且可以直接由輸入端做輸出控制,用途廣泛,像是日常用的雷射筆、光碟、雷射印表機等等都屬於此類型,但由於體積較小散熱不易,加上半導體本身受到溫度影響較為敏感,因此在使用上較為偏向工業發展,主要應用在高科技雷射切割等高階製程:

    那麼回到今天的主題:CO2 雷射切割機 FLUX beamo,有別於之前介紹的半導體雷射雕刻機,beamo 是採用「氣體雷射」為主,因此本質上的不同也決定了其加工特性的不同。氣體雷射在一般使用上最麻煩的莫過於雷射管通常體積都較大,因此在一般小空間使用上較為麻煩,但 beamo 作為世界上最小的 CO2 雷射切割機,完美的打破了這道規則,將以為多為一米以上大小的 CO2 雷射管直接縮小放到一台不到一米長的 beamo 內,完美的實現在小空間內使用最精準的CO2雷射加工:

    首先在 FLUX beamo 箱子裡面,包含了 beamo 本體以及一本很厚的說明書:

    在這本說明書裡面非常詳細的介紹 FLUX beamo 的相關使用說明、安全守則、維護保養等內容,圖文解說讓即使不熟雷射加工的使用者也能夠輕鬆上手:

    而在 beamo 裡面則是包含了一個配件包以及風管:

    配件包裡面則是包含了電源線、網路線、天線、維護工具等物品:

    另外 beamo 的底板上面有一塊透過磁吸定位的蜂巢版,這對於底板的保護起了很大的作用:

    FLUX beamo 雖然工作區域只有一張 A4 大小的範圍,但可以透過拆卸底板以及軟體拼接的方式進行大範圍的雷射加工,因此無論是大小物件的加工對於 beamo 都不是難事:

    在 beamo 的右方則是一個觸控面板,這是直接與 beamo 本體在一起的,因此是可以直接透過 beamo 獨立作業的,只要透過 USB 將要加工的圖案匯進去 beamo 即可:

    在 beamo 的後方則是 I/O 配置,兩個 USB 孔、一個網路孔以及電源孔,另外還有排除廢氣的抽風扇:

    USB孔除了可以將檔案匯入外,同時也作為 WiFi 天線的孔位,讓 beamo 可以無線聯網:

    除了 beamo 本體的配件外,雷雕機因為高溫產生的廢氣,同樣也有選配的空氣淨化器 Beam Air,透過 beamo 後方抽風扇連結的軟管,將廢氣接入到 Beam Air,那麼即使是在室內操作也不會因為廢氣所影響:

    Beam Air 更是可以透過 USB 與 beamo 連結,隨著 beamo 本體的開關機,Beam Air 也會自動完成開關機,使用上來說省去了還要另外開 Beam Air 的動作,相當的方便:

    在FLUX的生態系統裡面,beamo可以另外購入各種套件釋放更多功能,首先是旋轉軸套件,可以輕鬆對於圓柱物件進行雷射加工:

    自動對焦套件則是可以讓beamo有更高效的對焦方式:

    二極體雷射套件則是補足了氣體雷射的短處:金屬加工,在前面我們有提到,氣體雷射對於金屬的加工相對來說較弱,因此在部分材質必須得搭配專用噴劑使用,而透過二極體雷射套件,則可以免去噴劑的使用,讓使用者可以同時擁有雙雷射的效能。

    FLUX beamo是自帶系統的,因此在右邊的觸控面板上,是可以直接進行加工操作的,非常的方便:

    在開機的時候,系統會先提醒使用雷射加工的注意事項,由於雷射加工是利用高溫燒熔材料的方式,所以除了需要隨時看管以外,材料是不是會因為高溫起火或者是產生有毒氣體都是需要特別注意的:

    接著只要將需要加工的圖案放進 USB 裡面,就可以直接透過本機讀取進行雷射加工,不過檔案的格式還是需要先透過 Beam Studio 進行編輯,將圖層/功率/速度等參數都設定好,存成專用格式 fcode,這樣就可以直接在沒有網路的情況下,透過本機進行雷射加工作業:

    在動作的頁面裡面,上方有狀態提示訊息,中間則是控制雷射頭的位置(主要進行對焦使用),下方則是可以直接進行功率以及速度的調整(當機器加工過程中發現功率不足時可以即時調整),當設定完成以後就可以開始進行雷射加工:

    網路的部分,可以直接透過本機進行無線網路連線,只要連上無線網路後, 電腦軟體Beam Studio就可以直接與beamo連線操作:

    而在機器的部分,則是一些參數的設定,包含了硬體、主體、語言、密碼、回復原廠以及更新韌體等等:

    其中比較重要的硬體設定中,可以再針對更細部的參數進行設定,包含了風扇轉速、水冷器的水溫閥值與流速,溫度單位等等:

    如果真的在使用上還有問題,則是可以掃描說明中心的QRcode去尋找解答,不過只要有認真看說明書的話也是可以很方便地找到解答:

    FLUX 官方網站: / FLUX 線上商城:
    免費預約看機: / 更多雷切創作:

     

    在電腦端的操作上,可以搭配專屬軟體Beam Studio,除了有桌面版的Beam Studio外,還有網頁版的Beam Studio,因此在多平台上都可以非常輕鬆的進行連接使用:

    由於桌面版跟網頁版操作幾乎都一樣,因此我們就以Windows的桌面版進行操作,打開軟體後需要與beamo連線,他連線的方式有三種:無線Wi-Fi、有線網路以及網路線直連。

    當然最簡單的方式就是直接在 beamo 本機設定好無線網路,那麼就可以直接透過 IP 進行連線作業:

    與 beamo 連線以後就可以準備開始加工,在操作頁面上,左邊是圖案的繪製,中間是相機預覽以及圖案定位,右邊則是參數設定:

    首先,要特別提到的是beamo的相機預覽,他的相機是設置在雷射頭旁邊,因此他的預覽定位是一個區域一個區域進行多次拍照拼接,這相比其他雷雕機的預覽鏡頭是做在上方進行一次性拍照來說,圖案定位會相對準確很多:

    在進行相機預覽後,就可以直接進行圖案的匯入,Beam Studio幾乎大部分主流檔案都能兼容,所以使用起來特別方便:

    或是想進行文字加工,也可以直接透過Beam Studio進行文字編排:

    當然圖案的繪製也不會少,各種形狀可以直接投過內建圖形直接進行組合排列:

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    台北網頁設計公司這麼多該如何選擇?

    網動是一群專業、熱情、向前行的工作團隊,我們擁有靈活的組織與溝通的能力,能傾聽客戶聲音,激發創意的火花,呈現完美的作品

    網頁設計一頭霧水該從何著手呢?

    當全世界的人們隨著網路時代而改變向上時您還停留在『網站美醜不重要』的舊有思維嗎?機會是留給努力改變現況的人們,別再浪費一分一秒可以接觸商機的寶貴時間!

    不過Beam Studio竟然還可以進行鋼筆繪製,這對於一些要進行切割的線條可以非常完美的進行調整:

    在設定好圖案定位以後,接著就可以在右邊進行雷射加工的參數調整,如果對於功率跟速度分配沒有經驗參數的話,可以直接參考內建的材料參數進行加工設定:

    內建的材料參數也可以另外在進行設定,可以把自己的經驗參數設成預設參數,這樣下次要使用的時候就可以直接選取:

    除了上述的參數設定外,在編輯裡面也可以直接對本次加工文件進行文件設定,裡面則是可以設定加工解析度或者是搭配其他配件使用:

    當全部都設定好了以後,按下右上角的GO就可以進行加工囉:

    實作的部分,由於beamo屬於CO2雷射,其最大的方便之處就在於透明的物件可以直接進行雷射加工,因此我們材料的部分特別選了壓克力來做雷射雕刻與切割,這次做的是SPY×FAMILY裡面的人物-安妮亞的LED夜燈:

    首先透過雷射雕刻,去把人物的細節雕出來:

    再來透過雷射切割把夜燈的形狀完完整的切割下來:

    完成以後,把成品插上LED燈座,接上電以後就可以看到非常的可愛安妮亞,剛好粉紅色也是安妮亞在劇中給人的印象,讓作品看起來不會有違和感:

    FLUX 官方網站: / FLUX 線上商城:
    免費預約看機: / 更多雷切創作:

    FLUX beamo由於採用CO2雷射,相比之前使用過雷射機台在本質上就有區別,雖然各有好壞,但FLUX beamo將CO2雷射雕刻機的體積縮小到可以直接放在桌上操作(615x445x177mm),並且搭配FLUX的豐富套件組,旋轉軸套件讓雷射加工從平面進化到了立體加工,而二極體雷射套件則是補足了CO2雷射的不足,加上FLUX專屬的空氣淨化機Beam Air,組成一個完美的FLUX生態系,實現了小工作室也能夠有非常專業的雷射加工設備。

    如果您覺得 beamo 的功率(30W)不夠的話,也可以選擇大一點的 Beambox(40W)以及 Beambox Pro(50W),除了瓦數的提升,加工區域也可以更大,多樣化的搭配讓有需要的使用者可以自由的搭配選擇:

    如果您對於雷射加工有興趣,想更瞭解雷射加工的更多細節與能力的化,可以去官網進行實機體驗預約,親自去體驗看看 FLUX beamo 的強大吧,在這推薦給大家喔!

    https://www.kocpc.com.tw/archives/446812

    網站搜尋

    優質廣告推薦

    最新文章

     »  »  » Chromecast (支援 Google TV) 開箱看重點:讓電視更聰明的最簡單解決方案

    Chromecast (支援 Google TV) 開箱看重點:讓電視更聰明的最簡單解決方案

    所有平台的影音一次瀏覽超方便

     
    by 

     

     

     

    in 

     
    讀取中…

    雖然 Chromecast (支援 Google TV) 在很久以前就在國外賣翻天,而且在用戶間大受好評,近日這款產品姍姍來遲剛進入台灣,儘管在 1 年多前筆者就已經入手了國外版本,但實在好用,這次還是趕上預購的腳步又入手了一組,這次就來開箱給大家看看這款產品究竟能為你的電視帶來怎樣的不同。

    Chromecast (支援 Google TV) 開箱看重點:讓電視更聰明的最簡單解決方案

    Chromecast (支援 Google TV) 被譽為讓普通顯示器、傻瓜電視搖身一變智慧加身的升級神器,與過去的 Chromecast 不同,Chromecast (支援 Google TV) 內建作業系統,還配有一個遙控器,不單單只提供投影的功能,還能成為獨立運作的個體。只要電視上備有 HDMI 連接埠就能使用這款產品,讓你省下購置智慧電視的預算,頭好壯壯的一般顯示器、電視也能重新發光發熱。

    打開盒裝後,內部包含一個 Chromecast 本體、一個遙控器、一個變壓器、一條 USB Type A to Type C 的電源線材,還貼心附上遙控器用的兩節電池。

    在 Chromecast 本體上除了連接電源的 USB Type C 的連接埠外,還有一個可用於恢復原廠設定的開關以及狀態指示燈,連結的 HDMI 公頭可以直接插入電視、顯示器上的 HDMI 連接埠上,打開開關後依照電視螢幕上所顯示的指示,在手機上的 Home 應用中新增裝置、掃描 QR Code 就可以簡單完成設定。
      

    接下來看看遙控器,遙控器由兩節 AAA 電池供電,整體外形走非常簡潔的路線,乾淨的白色與合手的弧形線條,讓它非常容易握持。

    接下來我們看一下遙控器上的按鈕部分,先看正面,除了設置有最多人使用的 YouTube 和 Netflix 兩大平台的獨立呼叫按鈕外,其他其實非常簡單如下圖:

    側面則是簡單的音量調整按鈕,全機按鈕就是這樣,簡單、明瞭,但卻不只是這樣。

    你是不是會覺得,這樣一來不就多了一個遙控器,多麻煩。不過這點你倒是不用太擔心,因為安裝好設定後,它能夠取代你家中電視原本遙控器的功能,可以直接利用 Chromecast 遙控器上的電源鍵開關電視、音量調整鈕直接控制音量,想玩遊戲時還可以直接用它的訊號源鈕來切換選擇遊戲機等,以筆者自己的使用,自從裝了它之後我基本上就不會用到電視原本的遙控器。

    這個遙控器最大的特色還是在於語音助理按鈕,你可以按下它來下達各種語音指令,不只是在電視上進行更多操作(像是播放某種類型的影片、搜尋影片等),還可以與家中的其他 IoT 產品搭配控制,做到關燈、開燈等指令的布達。

    安裝傻瓜化,系統大智慧

    Chromecast (支援 Google TV) 的聰明並不是體現在它的硬體外型上,看起來很簡潔的外觀裡面加入許多 Google 為它開發的各種功能。

    • 多帳號登錄
      有別於過去 Google TV OS 僅能登入一組主帳號,最新版的作業系統讓家中每位成員都可以登錄自己的 Google 帳號,隨著帳號切換即可顯示個人化的首頁與影片推薦等內容。另外,如果家裡有小朋友,還可以設定兒童帳號,篩選掉不適當的影片推薦內容,家長可安心讓孩子自己看影片。家長還可以設定家長監護功能來限制孩子觀看的時間和系統可顯示的內容以及就寢時間。
    • 各平台影劇內容匯集瀏覽
      如果你是多個線上影音平台的訂閱用戶,在過去你可能需要一個個點開應用程式來看看有啥推薦影片,有點浪費時間啊!Google TV 能將 YouTube、Netflix、Disney+、Prime Video、MyVideo 等應用程式的內容彙整在一起,還能將這些內容分門別類,減少瀏覽頁面搜尋影片的時間,輕鬆享受影音時光。

    • 根據喜好推薦感興趣的內容
      Google TV 系統可以根據你看過的節目、感興趣的主題、訂閱項目及可供選擇的內容,提供個人化的建議。只要對 Google 助理說出「有什
      麼好看的影片?」,就能查看熱門影劇的清單。Google TV 的待觀看影劇清單可讓你保存想日後再看的影視節目,你可以透過手機或筆電將影片新增至待觀看影劇清單,回到家後,就能直接在電視上觀看內容。

    • 投影功能繼續保留下來
      Chromecast 相容於數千個 Android 和 iOS 應用程式,讓你能將內容從手機、筆電或平板電腦等小螢幕,直接投放到電視的大螢幕上。你也可以在電視上鏡像呈現 Chrome 瀏覽器分頁的畫面,只要輕觸相容應用程式中的「投放」圖示即可達成。
    • 搭配其他裝置在多個房間播放音樂
      Chromecast 可搭配其他 Nest 智慧音箱和智慧螢幕並設為群組,以便在多個房間同步播放音樂。這項功能可播放你喜愛的訂閱項目並支援免費的音訊應用程式,例如 YouTube Music 和 Spotify 等。你可以在 Google Home應用程式中輕鬆設定揚聲器群組。
    • 閒置狀態可在微光模式中播放 Google 相本
      當 Chromecast 處於閒置狀態時,你可以直接在電視上以投影播放的方式欣賞 Google 相簿相片庫中的相片,或是對語音助理說出指令,讓它展示指定的照片。預設為 Google 為你準備好的作品集,你可以自己在手機上的 Google Home 應用程式中設定讓它展示 Google 相簿的照片,讓電視成為家裡最大的相框,回味過去的舊時光。

    • 可支援播放 4K HDR 影片與 Dolby Vision
      儘管尺寸雖小,但 Chromecast (支援 Google TV ) 能以 60FPS 串流播放高達 4K HDR 的電影,畫質更清晰。此外,Chromecast 支援 Dolby Vision,因此能在電視上呈現更驚豔的色彩、對比度、亮度和畫面細節,同時 Chromecast 也支援透過 HDMI 傳輸 Dolby 音訊內容。當然上面這些的大前提是你的電視、顯示器硬體上必須能夠支援才能發揮出來。

    為什麼你需要買一個?

    其實筆者家裡的電視除了客廳的傻瓜電視外,房間中的電視已經是 Android TV,但由於廠商在系統更新上有點掉漆,介面實在太過難用。近期 Google TV 系統不少新功能都深得我心,比早期剛推出時的版本更好用也更實用,加上早期推出就已經入手一個,使用體驗很不錯,所以索性再買一個給房間用。

    首先,在家裡電視沒有壞的情況下,為了系統而購買電視顯然不太實際,相較於動則上萬元的新電視,Chromecast(支援 Google TV)2,000 元的價格簡直便宜到不用多想。第二,Google 身為作業系統平台供應商,在 Google TV 系統更新的動作更快也更即時,只要釋出正式更新,你不必多花長時間苦等廠商搞自家的特製版本。

    推薦評價好的iphone維修中心

    擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢

    廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

    有別於一般網頁架設公司,除了模組化的架站軟體,我們的營業主軸還包含:資料庫程式開發、網站建置、網頁設計、電子商務專案開發、系統整合、APP設計建置、專業網路行銷。

    自行創業缺乏曝光? 網頁設計幫您第一時間規劃公司的形象門面

    網站的第一印象網頁設計,決定了客戶是否繼續瀏覽的意願。台北網動廣告製作的RWD網頁設計,採用精簡與質感的CSS語法,提升企業的專業形象與簡約舒適的瀏覽體驗,讓瀏覽者第一眼就愛上它。

    2022-06-30
←上一頁
1 … 896 897 898 899 900 … 1,332
下一頁→

3C

3C

  • 部落格
  • 關於
  • 常見問題集
  • 作者
  • 活動
  • 商店
  • 區塊版面配置
  • 佈景主題

Twenty Twenty-Five

使用 WordPress 設計