部落格

  • 蘋果 Touch ID 資安有危機?Secure Enclave 加密裝置遭破解

    USB 3.1 CONNECTOR MICRO-USB CONNECTOR MINI-USB CONNECTOR

    Touch ID 賴以保存重要指紋資料的 Secure Enclave 加密裝置,最近就有駭客成功破解,並在網路上展示了一條解密金鑰,還提供了破解 Secure Enclave 系統軟體的程式,讓蘋果一直以來牢不可破的加密系統存在隱憂。

    這名網路駭客網名是 @xerub,他在個人網頁發表了一條 Secure Enclave 系統軟體的解密金鑰,意味著他已經成功破解了蘋果 Secure Enclave 系統(SEP)。這個 Secure Enclave 是一個小型處理裝置,在每部含有 Touch ID 的蘋果裝置,包括 iPhone、iPad 以及最新的 Macbook Pro 都有安裝,用途是處理用戶重要資料,包括 Touch ID 與密碼等。它利用特殊的管道、特殊的語言跟中央處理器溝通,功能是處理 Touch ID 指紋認證與各種密碼的核對工作,可說是 Touch ID 系統的「黑盒子」。

    但這次的破解對於 Touch ID 來說並非世界末日,使用者暫時不必恐慌,因為這名駭客只破解了 Secure Enclave 系統軟體,並非破解裡面儲存的使用者資料,且駭客需要物理上接觸你的 iPhone,才能夠存取有關的 SEP,暫時不會有遠端被駭的風險。

    然而對蘋果資安系統而言,這仍是潛在巨大危機。駭客破解了自己的 iPhone 後,就會找尋 SEP 的運作機制,萬一這個機制也被破解,就會是 SEP 的完結。但世上沒有一個系統是百分之百安全,蘋果這顆 Secure Enclave 處理器仍是極強韌的資安系統。

    蘋果對這次 Secure Enclave 被駭事件已經回應。一名官方發言人稱,這次 SEP 系統軟體金鑰的流出,並不代表損害到使用者資料,SEP 透過多層資安技術保障用戶資料,讀取它的系統軟體仍不足以存取用戶資料。蘋果暫時沒有計劃推出任何更新方案。

    雅安科技

    參考資料:https://technews.tw/2017/08/19/secure-enclave-hacked/

  • 新 iPhone 晶片組與下一代 WiFi 晶片加持,摩根大通看好博通股價

    USB Type b Connector USB 2.0 CONNECTOR USB

    根據國外財經媒體 CNBC 的報導,投資銀行摩根大通 (JPMorgan) 在 22 日提出的一份報告指出,晶片設計大廠博通 (Broadcom) 最近在晶片訂單上獲得重大勝利,包括拿到下一代 iPhone 的晶片組的訂單,使得公司業績成長可期,股價將迎接一波成長,因此重申對該公司股票 「買進」 的評等。

    報導指出,摩根大通的分析師 Harlan Sur 在 22 日提出的一份投資報告中表示,博通將在 24 日股市收盤後發表第 3 季財報。預估,博通應該會在營收、營業利益、每股 EPS 等指標上超出摩根大通和華爾街其他投銀行的預期。Harlan Sur 表示,博通的多元化經營測略已經奏效,公司將在下半年推出多個產品。加上,下一代 iPhone 採用博通晶片組所帶來的重要收益,將使得第 3 季財報優於市場預期。

    Harlan Sur 指出,蘋果除了採用博通的晶片組在新一代的iPhone上之外,蘋果和博通在 iPhone 無線充電系統方面的合作已經進行了 2 年。如果博通能獲得下一代 iPhone 的無線充電晶片訂單,其年收入將增加 5 億美元到 6 億美元,其無線充電晶片 2017 年的收入也將比 2016 年增加 14%。

    另外,Harlan Su 還指出,博通還在開發下一代 WiFi 產品以保持其技術優勢。博通推出了業界首款支持 802.11ax 標準的無線晶片。這款晶片與目前的 802.11ac 標準晶片相比,這種新晶片的下載速度提高了 3 倍,上傳速度提高了 5 倍,信號覆蓋範圍擴大了 3 倍,電池續航時間增加了 6 倍,使得 WiFi 應用更加快速方便。日前,博通總計已經發表了 3 款支援 802.11ax 標準的 Max WiFi 晶片。包括用於一般消費者的 WiFi BCM43684 晶片、用於企業接入點的 BCM43694 晶片,以及用於智慧型手機的 BCM4375 晶片。

    雖然,802.11ax 標準尚未得到 IEEE 的核准。但是,在博通、高通和 Quantenna 等大廠都已經相繼開發出支援 802.11ax 標準的硬體來積極卡位情況之下,未來的發展應該是可以期待。預估,這個 802.11ax 標準的商業化時程還需要半年到一年的時間。不過,博通目前已經與合作夥伴來生產製造其 Max WiFi 新晶片的樣品,預計這些產品將於 2018 年投入市場。

    在摩根大通這一投資報告出具之後,博通的股價在 22 日美股的收盤價來到 255.19 美元,漲幅為2 .2%。這個價格正在逼近該股在 7 月 27 日創下的 258.49 美元的歷史最高紀錄。

    雅安科技

    參考資料:https://finance.technews.tw/2017/08/23/jpmorgan-broadcom/

  • 鋰離子電池勁敵現身?更便宜的鋅空電池可充電了

    USB 連接器 USB Type A Connector USB 3.0 CONNECTOR

    (首圖來源:雪梨大學)

    鋅空氣電池成本昂貴且難以充電,過去一直無法大量應用於手機、筆記型電腦等消費性電子產品上,但最近,來自澳洲雪梨大學和新加坡南洋理工大學的研究人員聲稱,他們已經找到了新的突破方法,可以使用更低成本的電催化劑來幫助鋅空氣電池達到可充電目標。若能使用該方法量產電池,將有機會和鋰離子電池一較高下。

    鋅是一種非常便宜和藏量豐富的金屬,號稱會呼吸的鋅空氣電池其陽極(負極)採用鋅合金,陰極(正極)材料則來自空氣中的大量氧氣,由於毒性低對環境的影響危害小,且重量輕巧、安全性穩定、可以儲存比鋰離子電池還要多 5 倍的能量,若發展起來,會是電池界裡炙手可熱的明日之星。

    鋅空氣電池最早於 19 世紀初期被發現,到了 1997 年,斯洛維尼亞籍發明家 Miro Zoric 開發出首款可重複充電的鋅空氣電池並應用於中小型公車。但目前鋅空氣電池只常見使用於少數電子設備,如:助聽器、電子手錶、鐵路訊號裝置等,這是因為鋅空氣電池受限於再充電成本高昂,且易與氧自發反應產生自我放電的缺點。

    維基記載,鋅空電池保存的關鍵在於封條,除非電池立刻使用,否則不能取下電池陰極的封條。根據模擬試驗表明,鋅空氣電池在室溫條件下,存放 1 年後電量下降到 95%,存放 2 年後電量下降到 90%,存放 4 年後電量仍有 85%,但只要撕下封條,電池就會觸發並開始工作,在室溫環境下且不接負載時,根據不同的電池大小規格,3~12 週後電池電量就會下降 50%,超過 20 週電量下降到 0~10%。

    而目前市面上宣稱可以充電的鋅空氣電池,其在充放電過程中需使用昂貴的金屬催化劑如「鉑」、「氧化銥」來促進氧的還原和產生。為了克服這個問題,研究人員現在已經找出新技術來製造雙功能氧電催化劑(bifunctional oxygen electrocatalyst),該研究發表在國際學術雜誌《先進材料》(Advanced Materials)上。

    這項新技術是掌握鐵、鈷,鎳金屬氧化物的組成、尺寸和結晶度來產生電催化劑。研究主要作者、澳洲雪梨大學 Yuan Chen 教授說,用新催化劑開發出來的鋅空氣電池具有優異的可充電性能,研究人員發現在 120 次小時內進行了 60 次循環放電/充電後,電池功率僅損失不到 10%。

    鋅空氣電池的原料成本遠比鋰離子電池還要低,若科學家真的克服了充放電難關,則可充電的鋅空氣電池未來市場潛力無窮,或許可成為兼顧環保的能源科技產業,並為電動車動力來源貢獻一己之力。

    雅安科技

    參考資料:https://tw.news.yahoo.com/%E9%8B%B0%E9%9B%A2%E5%AD%90%E9%9B%BB%E6%B1%A0%E5%8B%81%E6%95%B5%E7%8F%BE%E8%BA%AB-%E6%9B%B4%E4%BE%BF%E5%AE%9C%E7%9A%84%E9%8B%85%E7%A9%BA%E9%9B%BB%E6%B1%A0%E5%8F%AF%E5%85%85%E9%9B%BB%E4%BA%86-230000547.html

  • 提出「登入密碼要包含大小寫字母+數字+符號」這個建議的人,說十多年來他大錯特錯

    USB CONNECTOR DC POWER JACK TACT SWITCH

    提出「登入密碼要包含大小寫字母+數字+符號」這個建議的人,說十多年來他大錯特錯

    當年的這份附錄,訂下了從此被各大網站密碼視為「聖經」的主要原則,其中最重要的一條就是:

    密碼中必須包含有大寫、小寫字母、數字和非字母符號。

    所以,我們每次登入一個網站,就得想出「Wohao5huA!」或者「P@55w0rd」這樣的密碼,更痛苦的是還必須要記住它。此外,每九十天還得重新再想一個新的。

    不過,事實上 Bill Burr 本身的身份並不是電腦工程師,也不是網路安全方面的專家。當時他只是接到了這份命令,然後查閱了一些當時的論文,而且,那些論文還是1980年代的密碼學論文,當時根本還沒有網際網路。而我們就沿用了這個「標準」一直到今天。

    現在,Burr 已經退休,而現年七十二歲的他承認,他的建議是錯的,這些辦法實際上不能提高密碼的安全性。相反,這些密碼組合會讓電腦系統更容易受到攻擊,因為當你創造了一個如此記不住的密碼之後,你根本記不住,人是有惰性的,因此往往可以再你的電腦旁邊的筆記本、甚至電腦螢幕上,輕易的找到你的密碼備忘錄。

    而且,混雜了數字和符號,其實只是讓人類的大腦難以記憶,在心理上好像比較安全點。但實際上,在越來越快的電腦技術之下,「暴力(brute force)」攻擊依然可以破解。

    雅安科技

    參考資料:https://tw.news.yahoo.com/%E6%8F%90%E5%87%BA-%E7%99%BB%E5%85%A5%E5%AF%86%E7%A2%BC%E8%A6%81%E5%8C%85%E5%90%AB%E5%A4%A7%E5%B0%8F%E5%AF%AB%E5%AD%97%E6%AF%8D-%E6%95%B8%E5%AD%97-%E7%AC%A6%E8%99%9F-%E9%80%99%E5%80%8B%E5%BB%BA%E8%AD%B0%E7%9A%84%E4%BA%BA-021800614.html

  • 別再當手殘!想用手機拍出美照 這5大訣竅要知道

    DC POWER plug DC 電源連接器 DC JACK

    人手一機的時代,不論是日常生活或是假日出遊,許多人都喜歡拿起手機拍照留念。但要如何才能用手機拍出好照片呢?別擔心!其實只要掌握 5 大訣竅,就能擺脫「手殘」稱號拍出美照!

    1. 按下快門前先三思
    先確認拍攝重點為何,是否有值得拍攝的景物?或是思考從哪個角度拍起來較為好看、生動?想好後再按下快門,效果會比隨手按快門更好喔!

    2. 學習基本構圖技巧
    將拍攝畫面分為三等份,被拍攝的主物體應避免直接放在畫面中央,顯得死板;可擺在整張照片的三分之一或三分之二比例處,營造強大視覺張力並使照片更協調。

    拍照時千萬別急著按快門,可先構思畫面再決定。(圖/翻攝自Pixabay)

    3. 非必要不使用閃光燈
    閃光燈容易影響照片顏色、或使照片出現反光,也可能使拍攝物體出現奇怪陰影,建議非必要時別使用,可改成盡量在有自然光的地點拍攝。

    4. 善用各種相機 APP
    若覺得一般手機內建 APP 不夠好用,可上網搜尋第三方拍照 APP ,大多會提供各式拍攝模式、濾鏡、特效等,讓你依喜好選擇、調整。

    5. 適當使用 HDR 模式
    HDR 模式主要是讓使用者同時拍攝不同曝光照片,再組成一完成品,並自動平衡照片畫面亮度,讓照片不會過暗、過度曝光。但若在速動場景、低光源情況下都不適合使用。

    雅安科技

    參考資料:https://tw.news.yahoo.com/%E5%88%A5%E5%86%8D%E7%95%B6%E6%89%8B%E6%AE%98-%E6%83%B3%E7%94%A8%E6%89%8B%E6%A9%9F%E6%8B%8D%E5%87%BA%E7%BE%8E%E7%85%A7-%E9%80%995%E5%A4%A7%E8%A8%A3%E7%AB%85%E8%A6%81%E7%9F%A5%E9%81%93-100000095.html

  • 市場回溫?俄國老廠Zenit將在2018推全幅微單眼相機

    DC POWER JACK TACT SWITCH DC POWER Connectors

    雖說相機市場正被智慧型手機打得喘不過氣,但對於高階產品來說,反而因科技技術提升,有著更為吸睛的產品。像是邁入主流的微單眼,已不像數年前僅有幾家廠商推出,且近期根據消息指出,俄羅斯的老牌相機廠 Zenit,宣佈將於 2018 年推出全新相機產品,且還是全片幅微單規格!

    俄國老廠 Zenit 將在 2018 年推出全幅微單眼相機。(圖/翻攝自 Lomography、photorumors)

    Zenit 雖然大家不太熟悉,但在俄國其地位可說就像德國的 Leica、Zeiss 一樣位高權重,雖說有好一段日子銷聲匿跡,不過母公司 Rostec 曾在去年表示,將為 Zenit 重新打造新產品,且路線將走與 Leica 一樣的奢華路線(好的不學…..),先前更是有數顆支援 Sony 全幅的 50mm f/0.95 超大光圈定焦鏡頭。

    俄國老廠 Zenit 將在 2018 年推出全幅微單眼相機。(圖/翻攝自 Lomography、photorumors)

    根據俄羅斯衛星通訊社 RNS 的報導指出,身為 Zenit 母公司旗下光學工廠 Krasnogorsky 的主管 Sergeyev 表示,目前公司將計劃重新生產相機,不過礙於仍缺乏零件組裝能力,將會與其他攝影廠商合作,並共同推出一款全片幅的微單眼相機,並將搭載現代化設計,以及高品質的外型設計(如皮革)走奢華風格。

    Leica M10 發表。(圖/翻攝自官網)

    雖說微單眼目前市場已算漸漸飽和,但對於全片幅的產品來說,目前的主要廠商還是以 Sony 為主,其他勁敵則是僅聞樓梯響的階段,而對 1953 年就在生產單眼相機的 Zenit 來說,能否在逐漸萎縮的相機市場取得好成績,恐怕這賭注也是蠻大的。

    雅安科技

    參考資料:http://www.ettoday.net/news/20170821/993553.htm

  • iOS 11開發版露餡! iPhone 8將在側邊按鍵導入指紋辨識

    USB CONNECTOR USB Type A Connector USB 3.0 CONNECTOR

    雖然 Apple 公司尚未證實他們會發表 iPhone 7s 或 iPhone 8,不過關於這幾款手機,早已經被曝光得差不多,不過眼尖的海外開發者發現,日前官方釋出的 iOS 11 第六開發版本當中,內藏一組序號,該序號證實 iPhone 8,將會在側邊按鍵內,導入指紋辨識模組。

    在上海 MWC 期間,高通攜手中國廠商 Vivo 公開展出螢幕內指紋辨識功能,不過記者實測該項功能辨識能力不佳,而在這之前,三星電子早已宣佈他們完成開發螢幕內指紋辨識,同時公開回應該功能不會導入最新一代旗艦手機 Galaxy Note 8 當中。不過近期傳出的 Apple iPhone 8 照片,全部都沒有明顯的實體指紋辨識模組,但已經有相關報導指出,Apple 公司為了保持手機全螢幕體驗,將不會採用螢幕內藏指紋辨識的設計,而是把指紋辨識模組放在側邊按鍵當中。

    如今,這項消息似乎獲得證實,海外開發者 Guilherme Rambo 在個人 Twitter 發布一項消息,指出 iPhone 8 將會有 Touch ID 的功能,而且這項功能的實現方式,就是在側邊按鍵上,外媒認為,這很可能就是為什麼 iPhone 8 的電源鍵加長的原因。

    雅安科技

    參考資料:http://www.ettoday.net/news/20170821/993574.htm

  • 偷偷打電話! 間諜程式滲透手機

    MICRO-USB CONNECTOR MINI-USB CONNECTOR USB

    偷偷打電話!  間諜程式滲透手機.

    手機中的間諜程式能做到什麼程度?偷偷錄音?偷偷拍攝?最近資安防護廠商發現了有超過千個應用程式感染了 「SonicSpy」間諜程式,它具備了73種遠端遙控指令,包括撥打高費率付費服務電話,令人髮指。

    「SonicSpy」原本是以熱門即時通訊軟體,是以Telegram開放的原始碼為基礎所開發出來,他們開放原始碼的用意就是希望讓大家能打造屬於自己的通訊平台,但有不肖人士在該軟體當中加入間諜與遠端遙控功能,然後換個名字將應用程式上架,例如:Soniac、Hulk Messenger、Troy Chat 等等,成為讓駭客能夠遠端操控Android裝置的惡意程式,目前至少有三個暗藏 SonicSpy的應用程式曾經滲透到 Google Play 商店,被感染 SonicSpy 的應用程式數量更超過 4,000 個,顯示 SonicSpy 背後應該有一個自動化開發流程。

    此外,趨勢科技的資安研究人員也指出,這些間諜程式也會透過第三方應用程式市集和網路釣魚簡訊來散布,利用社交工程誘餌來誘騙簡訊接收者點選,然後下載惡意程式,而「SonicSpy」具備 73 種遠端遙控指令,其中包含竊聽、偷拍、讀取通話紀錄、竊取通訊錄名單、對外撥打電話、發送簡訊到指定號碼等等,而這樣令人聞風喪膽的「SonicSpy」不過是 Android 平台上眾多間諜程式之一,今年七月,一個名為「GhostCtrl 」的後門程式也開始在網路上流傳,專門冒充知名的遊戲或通訊軟體,同樣的能夠拍照、錄音、竊取及刪除檔案,甚至能夠重設裝置密碼以及操控裝置發出各種聲音。

    隨著行動裝置的普及,也使得手機上的間諜程式日益猖狂,而且也越來越多樣,所以使用者在使用行動裝置的時候必須要小心,下載應用程式的時候,應注意其隱私權政策,並養成良好的使用習慣,以免自身權益受損。

    雅安科技

    參考資料:https://tw.news.yahoo.com/%E5%81%B7%E5%81%B7%E6%89%93%E9%9B%BB%E8%A9%B1-%E9%96%93%E8%AB%9C%E7%A8%8B%E5%BC%8F%E6%BB%B2%E9%80%8F%E6%89%8B%E6%A9%9F-101052972–finance.html

  • RPG手遊《七騎士》迎來貂蟬Remake並同步優化討伐戰

    USB Type b Connector USB 2.0 CONNECTOR USB 3.1 CONNECTOR

    專為每日副本推出覺醒風顏、貂蟬Remake
    優化了討伐戰並增進玩家的便利
    舉辦活動慶祝遊戲更新

     \

    網石遊戲(Netmarble Games)今(17日)宣布,旗下RPG手遊《七騎士》迎來覺醒的風顏、貂蟬Remake以及優化了討伐戰。

    新角色風顏為魔法型英雄,以一把巨大的劍為其特色,並擁有耀眼的技能。覺醒的風顏擁有技能「屠龍御天劍」,能對4名敵軍造成4次連續的魔法傷害。

    身為遊戲中最被喜愛的角色之一,貂蟬也迎來了Remake,現在她的高效能預期將會受到更多的歡迎。貂蟬不僅擁有提高能力的技能,同時也提高了生存能力和顯著的力量,將能使我軍全體受到的傷害無效化更多次。

    「玩家們能更有效率的通關每日副本,藉由利用風顏和貂蟬Remake特化的技能。」網石遊戲表示,「使用特化的技能將能提升技能效果。」

    優化後的討伐戰將提供玩家們更多的便利。不同於過去只能以隨機的方式召喚,現在每當玩家們有需要時,便可召喚「破滅的瞳孔」。

    玩家們可以在冒險時優先將召喚計量表集滿,接著召換「破滅的瞳孔」進行戰鬥。玩家們若無足夠的時間集滿計量表並即時開始戰鬥的話,也可花費遊戲內金幣來進行討伐戰。

    網石遊戲透過調整「破滅的瞳孔」的動作來縮短戰鬥進行的時間,並開放讓玩家們能選擇自己想要挑戰的等級。

    由於網石遊戲將單次討伐戰獎勵數量調整為配發最多3個,玩家們可一次獲得更多討伐戰的獎勵。此外,覺醒討伐戰已不再能使用,原本覺醒討伐戰的獎勵龍的精華和裝備覺醒碎片將改為每日第一次參加討伐戰的獎勵。

    討伐戰戰鬥將會由主要攻擊隊伍與輔助攻擊隊伍執行,取代了之前的第1攻擊隊和第2攻擊隊。來自輔助攻擊隊的英雄將會在主要攻擊隊的英雄死亡時自動加入討伐戰。網石遊戲將使玩家們能夠保留或指定將加入戰鬥的英雄順序。

    為了慶祝本次更新,網石遊戲將舉行慶祝活動直到8月31日止,將贈送6星英雄召喚券給成功覺醒風顏的玩家。

    玩家們若達成直到9月7日的覺醒紀念活動任務,將能夠獲得豐富的獎勵。活動包含了開放給所有玩家的內容,例如參加決鬥場3次和冒險通關5次,以及玩家們可用獲得的點數兌換革命團裝備選擇券、6星英雄選擇券、英雄覺醒碎片以及6星四皇/舊四皇選擇券。

    雅安科技

    原文網址: RPG手遊《七騎士》迎來貂蟬Remake並同步優化討伐戰-情報-魔方遊戲網 http://www.mofang.com.tw/NGnews/10000056-10097564-1.html#ixzz4q5OjSFtk

  • YG娛樂正版授權音樂遊戲《節奏大爆炸Beat Evolution YG》全球即日正式發行!

    USB 連接器 USB Type A Connector USB 3.0 CONNECTOR

    由YG娛樂授權其旗下藝人歌曲及形象,直接置入於遊戲中的音樂手遊《節奏大爆炸Beat Evolution YG》在4月時搶先於台、港、澳地區展開公測,當時於發行次日即獲Google play與 Apple Store官方雙雙於台、港、澳三榜推薦。

    隨著本年度YG娛樂旗下藝人接連回歸之際,《節奏大爆炸Beat Evolution YG》的團隊感謝眾多粉絲與玩家們一路上的支持,官方至今亦秉持原則盡全力付諸最高效率將YG娛樂旗下藝人們的最新曲目置入於遊戲當中。承蒙玩家們愛戴,終於在今(18)日,同時也是G-DRAGON生日之際,《節奏大爆炸Beat Evolution YG》正式宣布於全球多語系上架發行!

    慶生應援˙ 經紀人俱樂部
    遊戲於公測期間,持續進行多方的優化與新系統推出,其一便是使身在世界各地的玩家能更加緊密地聯繫,為共同偶像呼聲吶喊的「經紀人俱樂部」。當玩家的經紀人等級達到指定門檻後,也算是小有資歷能在YG娛樂裡佔有一席之地的經紀人了!此時即可為自己心愛的藝人團體創建專屬的應援粉絲俱樂部。

    俱樂部裡有個特殊功能–「生日應援」,該項目會於壽星藝人生日的前30天開啟,粉絲們可以把握這段時間給藝人打氣,藉此將對他們的愛用力的傳達出來,同時也可獲得對應的反饋唷!比如今天是我們G-DRAGON哥哥的生日,這段時間也收到許多粉絲們的溫暖祝福呢!

    雅安科技

    原文網址: YG娛樂正版授權音樂遊戲《節奏大爆炸Beat Evolution YG》全球即日正式發行!-情報-魔方遊戲網 http://www.mofang.com.tw/NGnews/10000056-10097566-1.html#ixzz4q5NVBRk1