GKE多個叢集現可共用Filestore執行個體增加儲存使用率

Google宣布在其Kubernetes服務GKE上,正式支援,這項功能可讓用戶的GKE Autopilot和Standard叢集共用Filestore Enterprise儲存,達到最佳儲存使用率的目的。

GKE用戶可以選擇使用區塊式儲存或是檔案儲存,雖然GKE容器完全支援這兩種儲存類型,包括跨主機搬遷容器等操作,但兩種儲存類型各有優缺點,區塊式儲存高性價比並且有多種Persistent Disk類型可供選擇,但是用戶需要有儲存系統方面的相關知識,相較起來,Filestore Enterprise的方便性,可簡化用戶所需要的專業知識。

Filestore Enterprise是與主機分離的全託管區域檔案系統,使用者不需要執行額外的基礎設施操作,還可以讓上千個容器同時執行讀取和寫入儲存,而現在加入的多重共享支援,更是強化Filestore Enterprise支援的用例。

之前用戶會想在Filestore執行個體上,以容器在GKE節點一樣的方式裝箱磁碟區,並使用目錄來提高Filestore執行個體的使用率,但官方提到,這種使用方式存在一些問題,而且缺少容量隔離、磁碟區可觀察性和CMEK支援等企業功能。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

而新的GKE Filestore Enterprise多重共享功能,便提供了更好的支援,滿足Kubernetes用戶想細緻調整資源大小的需求,同時又能獲得Filestore Enterprise可靠性。這就像多個容器裝箱在同一個節點,用戶能獲得更好的效率,多個持久性磁碟區也能被打包到一個Filestore Enterprise執行個體中,提高儲存利用率並降低成本。

另外,Filestore多重共享還能藉由共享IP地址等網路元素,以節省網路資源,進而增加應用程式的可擴展性。用戶可以選擇在Filestore執行個體上,配置100 GiB到1TiB大小的持久磁碟區,並由GKE無縫管理所有相關資源。

Google提醒啟用Filestore多重共享功能的注意事項,雖然Filestore多重共享允許用戶重複使用底層Filestore執行個體空間來節省成本,但這同時意味著需要共享IOPS和吞吐量等效能資源,而且因為使用Filestore多重共享的所有儲存請求,都可以裝箱在同一底層Filestore執行個體中,因此Google建議PVC(PersistentVolumeClaim)共享相同的信任邊界。

https://www.ithome.com.tw/news/154835

【資安日報】2022年12月23日,提升為RCE的CVE-2022-37958被研究人員視為另一EternalBlue;LastPass客戶資料庫備份遭存取

微軟在9月修補的漏洞CVE-2022-37958,最近受到很大的關注,因為他們後續將這個涉及SPENGO NEGOEX防護的弱點類型,調整為RCE漏洞,CVSS評分也提升至8.1分,由於SMB與RDP都使用NEGOEX安全機制,可能影響的層面相當廣,甚至有研究人員將此漏洞與EternalBlue漏洞相提並論。

今日密碼管理業者相關的資安新聞有兩起,首先是LastPass在22日發布資安事件公告,說明客戶資料庫的備份被入侵者複製,另一起是瑞士資安研究人員揭露密碼管理產品Passwordstate的漏洞通報細節。

網路犯罪者為了散布惡意網站,利用搜尋引擎透過購買關鍵字廣告,假冒品牌業者的情形,,特別的是,美國FBI現在也針對此一情況示警,突顯駭客不斷改變其策略,頻頻躲過搜尋服務業者對於網路詐騙廣告的偵測。

 

【攻擊與威脅】

微軟在12月中調整了CVE-2022-37958的漏洞分類,從資訊洩漏漏洞改為RCE漏洞,CVSSv3評分也從7.5提升為8.1,這是微軟在9月修補、存在於SPENGO NEGOEX的漏洞。

值得關注的是,最近有多位資安研究人員對此漏洞發表看法,強調應正視其嚴重性。由於SMB與RDP都使用NEGOEX安全機制進行身分驗證,因此將更廣泛影響Windows系統,尤其是暴露於網際網路的服務,身處內部網路環境的這類系統也不能輕忽,而根據資安新聞網站Security Affair的報導,指出IBM Security X-Force研究人員也已證明這是個RCE漏洞,會影響多種協定,並表示將在明年第二季才會公布完整技術細節。目前微軟9月釋出的修補仍是有效,還沒修補的企業需儘速因應。

微軟在12月21日揭露Zerobot新能力,該殭屍網路病毒今年11月中旬冒出,月初Fortinet曾揭露Zerobot鎖定21個漏洞入侵。微軟指出,該惡意程式使用常見8個使用者帳號與130個密碼的組合,並透過連接埠23與2323,來嘗試獲取設備存取權,並增加7個鎖定目標,例如:Zivif網路攝影機(CVE-2017-17105)、Grandstream視訊設備(CVE-2019-10655),Sophos SG UTM設備(CVE-2020-25223),以及Apache(CVE-2021-42013)與Apache Spark(CVE-2022-33891)等,同時,Zerobot 1.1版還具有額外的DDoS攻擊功能。

美國FBI在12月21日發出一則警告,指出網路犯罪分子利用搜尋引擎,投放冒充品牌名義的詐騙廣告,使用戶被引導至惡意網站的威脅狀況,需要特別注意。

FBI表示,這些惡意網站將讓用戶遭受勒索軟體、帳密與金融資訊被竊等危害,因此,他們對企業提出3項建議,分別是可利用網域名稱保護服務、向用戶介紹詐騙網站與識別正確URL的重要性,以及告訴用戶哪裡可以找到合法下載管道,同時,FBI也對個人提供預防建議,包括:點擊廣告需檢查URL以確保是真正的網站(注意拼寫錯誤與錯放等混淆手法),直接在瀏覽器網址列輸入網址,以及安裝廣告攔截程式等。

美國多家媒體報導紐約JFK機場計程車調度系統遭俄駭客操控,兩名涉嫌的美國公民被捕。根據美國司法部此案的起訴書顯示,這項行動發生至少在2019年9月到2021年9月間,入侵者嘗試了各種方式,包括:賄絡某人將惡意USB插入調度系統電腦,透過Wi-Fi存取調度系統,以及竊取連接調度系統的電腦設備,在成功入侵後,這些犯罪者藉由改變計程車司機排班順序,並以口耳相傳方式讓司機們得到消息,聲稱只需支付10美元給該集團即可優先排班,藉此牟利。

密碼管理服務業者LastPass在12月22日發布資安公告,提及8月底坦承遭遇資安事故,初步調查後發現未經授權的第三方存取其開發環境與雲端服務,導致部分程式碼被盜,原本他們認為不會影響用戶資料,如今又有了新的進展。

入侵者先是透過雲端環境複製了客戶資料庫的備份,當中包含未加密的資料(如URL網址),以及完全加密的資料(如使用者帳號與密碼)。不過,該公司再次強調他們採用的零知識(Zero Knowledge)安全架構,需從每個使用者主密碼產生的唯一金鑰來解密,也就是除了用戶自己,無人能存取密碼庫的資料。即便無資料外洩狀況,但該公司還是提醒用戶當心網路釣魚,不要將主密碼用於其他網路服務。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

 

【漏洞與修補】

Passwordstate是澳洲資安業者Click Studio的密碼管理產品,在12月19日,瑞士資安業者Modzero研究人員揭露裡面有多個漏洞。他們指出,當中的CVE-2022-3875最嚴重,是存在於API的身分驗證繞過漏洞。Click Studio收到通報後,已於,修補這批漏洞,並呼籲用戶盡速更新。

 

【資安防禦措施】

美國總統拜登於12月21日,根據這項法案規定,美國行政管理和預算局(OMB)需在NIST發布新指南後的1年內,進行PQC的轉換,另一方面,此法案頒布後的1年內,OMB需向國會提出報告,說明因應戰略、資金,以及與各機構組織的協調工作。

法國政府在12月21日宣布將加強該國醫療機構網路安全,該國醫療院所今年8月與12月初遭遇兩次重大事件,均造成病患手術取消或轉院情況,對此,該國內政、醫療與電信主管機關召開會議,宣布將啟動大型網路安全事件準備計畫,首先在2023年5月前,要讓所有重要醫療機構完成新的資安演練,在第一季之內,也將為各機構提供資安事件應變、影響評估的指引。同時,他們也持續強調國家公共機構遭勒索攻擊不付贖金的一貫立場。

 

【其他資安新聞】

 

近期資安日報

https://www.ithome.com.tw/news/154861

零售IT雙周報第11期:亞馬遜全球開店明年將於臺灣設置實體基地,提供傳產轉型OBM服務

圖片來源: 

郭又華攝

#臺灣傳產轉型 #跨境電商 #人才培訓 #OBM零售 #物流管理

亞馬遜全球開店將在臺灣成立實體基地,提供傳產轉型跨境電商的人才培訓服務

美國電商巨頭Amazon的開店解決方案亞馬遜全球開店(以下簡稱亞馬遜)表示,2023年第2季將於臺灣設置實體跨境電商加速基地,針對臺北以外的傳統產業帶提供電商開店顧問及人才培訓服務,預計2023培訓超過上萬人次的跨境電商企業人才。

亞馬遜全球開店台灣總經理陳思芬表示,之所以會鎖定這些臺北外的傳統產業帶,是因為他們先前與臺灣公協會接洽時,發現台灣有一些產業形成聚落,且有轉型為跨境電商的潛力。例如自行車產業、水五金、螺絲及扣件、汽車配件、精密機械等。考量到產業聚落的群聚效應,亞馬遜全球開店計畫以產業帶為經營單位。

根據亞馬遜與臺北市進出口商業同業公會共同發布的《2022跨境電商焦點報告》,臺灣企業的外貿訂單中,大多仍是OEM和ODM(代工及設計)類,附加價值最高的OBM(自有品牌)訂單則不到3成。因此,亞馬遜計畫透過販售臺灣傳產相關課程及人才培訓計畫,加上各式開店工具,推動傳產轉型為OBM,直接販售商品給多國市場的消費者。

一個值得注意的開店工具是訂單履行工具FBA(Fulfillment by Amazon)。當臺灣店家想打入國外市場時,店家只需要運送商品到指定倉儲,此工具便會利用亞馬遜在全球布局的物流據點,來自動安排庫存及物流調度,省下自行建置及管理倉儲的成本。

目前,臺灣賣家可以在美國、加拿大、墨西哥、日本、新加坡、德國、英國、法國、義大利、西班牙、荷蘭、瑞典、澳洲、波蘭等14個亞馬遜網站上架商品。

#區塊鏈 #NFT #會員經營

Starbucks將Web 3技術應用於會員體驗,不強調NFT和區塊鏈等字眼

全球咖啡連鎖店Starbucks結合區塊鏈技術,。這個體驗類似成就系統,有別於現有憑消費額升級的會員制度。當會員進行各種挑戰或體驗,就會獲得NFT印章,並獲得會員點數。印章及點數達到一個累積進度,會員可以升級,享受更多權益。消費者還能額外購買一些限時限量的印章作為收藏,這些印章也能增加會員升級進度。

值得注意的是,Starbucks會員不需要有加密貨幣或加密貨幣錢包,也能嘗試這些用區塊鏈技術打造的會員體驗。甚至,Starbucks不會特別強調這些NFT印章是NFT,而是單純稱其為「印章」,且購買這些印章只需要會員有信用卡作為支付工具。由此可見,Starbucks應用Web 3技術的策略是強調功能及體驗,而非強調新興技術當作宣傳噱頭。

#社群電商 #短影音 #可購物影片

Amazon也加入社群電商行列,推出可購物影片功能

美國零售巨頭Amazon也搭上社群短影片電商潮流,。

Amazon App中,點到Inspired欄位就會被詢問有興趣的商品類別,接著App會推薦品牌、創作者及其他社群用戶上傳的照片和短影音內容。消費者可以在影片下方看到出現過的商品,並直接將商品加入購物車。

繼Tiktok和Youtube等影音平臺在自家影音內容加入可購物選項後,電商平臺Amazon也跨入短影音購物功能,顯示短影音和購物兩者的結合已成未來網路購物一大趨勢。

#元宇宙賣實體商品 #OMO零售

終於開始賣實體商品!美國超市巨頭Albertsons在元宇宙中開啟限時商店

美國有超過2,000處據點的美國超市巨頭Albersons也加入了元宇宙。不過與其他品牌不同的是,,而非販賣元宇宙遊戲內商品或單純提供宣傳性質的體驗。

Albertsons元宇宙的商品販賣模式相當簡單:在元宇宙遊戲看板放上商品QR Code,消費者掃描QR Code就能用信用卡結帳。這些商品的賣點是價格相當優惠,且45分鐘內能免費外送到消費者家門口。雖然此模式相當簡單,但也因此不需面臨太多系統面的挑戰,便能連接起消費者於元宇宙和現實世界的體驗。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

#無人機物流 #同日送達

Walmart無人機送貨服務再次擴展服務範圍

美國零售巨頭Walmart的無人機送貨服務範圍再次擴張,。

作為較早大規模投入無人機的零售業者,Walmart今年年中曾表示今年無人機服務範圍要涵蓋4百萬個美國家庭。Walmart至今尚未公布是否有達成這個目標,有一些他們曾經承諾要新增無人機服務的州也仍未正式啟用無人機。不過,Walmart無人機服務範圍仍較另一個零售巨頭Amazon廣泛許多。

#外送平臺 #外送機器人 #開放空間機器人

Uber Eats將投入外送機器人到開放空間

食物有容易潑灑的特性,因此通常外送食物用的自動駕駛機器人只會於較為封閉、可控的環境中使用,例如校園或科學園區等。

近月,Uber也和自駕物流車技術商Nuro簽訂合作計畫,要在德州休士頓及加州山景城開始使用自動駕駛車運送Uber Eats餐點。這次再加碼投資小型的自駕機器人用於外送,顯示Uber非常看好自駕技術用來外送食物的前景。

#電腦視覺 #簡訊購物 #重複購物

Walmart推出影像搜尋商品功能及簡訊購物功能

美國電商巨頭Walmart在聖誕季前推出影像搜尋及簡訊購物兩項智慧購物新功能。

,搜尋Walmart相關商品。Walmart表示,這不僅能搜尋圖片中商品,也能搜尋到外觀相近的商品,因此消費者能利用此工具來做相近商品比價。

則是用於簡化購物流程。此簡訊功能與消費者Walmart會員資料串接。當消費者輸入商品關鍵字,例如麥片,Walmart就會自動比對消費者消費紀錄,將消費者常買的麥片品牌跟數量加入購物車。消費者還能透過簡訊指令來檢查購物車內容、預定提貨送貨時間及結帳。

更多零售IT動態:

1.

資料來源:iThome整理,2022年12月

圖片來源:Amazon、Walmart

責任編輯:郭又華

 

https://www.ithome.com.tw/news/154864

Google開源內部影像物體模糊隱私技術,並且強化完全同態加密轉譯器效能

,第一個是內部專案Magritte的開源版本,可以用於模糊影像隱私物體,另一個則是強化完全同態加密(Fully Homomorphic Encryption,FHE)轉譯器的效能,使企業能夠更高效地安全處理敏感資料。

Google在過去幾年間發展多項隱私強化技術,像是聯合學習、差分隱私和完全同態加密等,這些技術讓企業能夠以可證的隱私方法分析大資料集,在推薦等用例提供更多的隱私保護,像是在用戶搜尋餐廳受歡迎餐點,或是於訊息輸入獲取建議的同時,也能維持匿名性。

但是這些技術進入門檻並不低,除了要求大量計算資源外,管理的複雜性和實作成本都讓一般企業難以採用,Google近三年透過改進這些技術,試圖讓隱私技術採用更加普及,最新釋出的兩項新技術發展,便是這些工作成果的一部分。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

Google公開內部的Magritte專案,該專案能夠使用機器學習技術,以低運算資源偵測物體,並在特定物體像是車牌出現在螢幕時執行模糊處理。官方表示,隱私強化技術應用層面很廣,能協助開發人員在不洩漏個人資訊的情況下分析資料,也能夠透過模糊處理,保護線上照片和影片中人物的身分安全,但過去這類技術需要較高的運算強度,很難以不破壞用戶體驗的方式實作。

Magritte低資源消耗特性,能夠使該技術更為普及,特別適用於攝影記者,藉由使用Magritte開源專案,攝影記者可以節省模糊物體的時間。

另外,在去年的時候,Google發表了完全同態加密轉譯器,這讓開發人員在無法存取個人資料的情況下運算加密資料。現在Google最佳化轉譯器,能夠再進一步降低計算成本和時間,這將有助擴大金融服務、醫療保健和政府等產業應用。

https://www.ithome.com.tw/news/154863

【資安週報】2022年12月19日到12月23日

在本周資安新聞中,就是微軟最近將9月修補的漏洞CVE-2022-37958,調整為RCE漏洞,由於該漏洞涉及SPENGO NEGOEX防護,SMB與RDP等都受影響,因此受到廣泛關注。其他重大的漏洞消息,包括Samba在15日修補多項高風險漏洞,以及思科在12月中旬更新多則資安通告,當中指出多年前修補的漏洞在今年3月被用於攻擊行動。

勒索軟體Play針對ProxyNotShell漏洞繞過的攻擊手法,持續成為焦點,資安業者發現有新手法OWASSRF攻擊Exchange伺服器。在攻擊新趨勢方面,以殭屍網路病毒而言,本周有MCCrash與Zerobot的攻擊動向受關注;在新興技術研究方面,有研究人員提出規避EDR監控的新硬體斷點技術,以及展示熱門自然語言對話語言模型ChatGPT與Codex可能被攻擊者應用的情境。

在這一週資安消息當中,有幾則都是受到比較多討論的,像是:烏克蘭軍事情報系統Delta遭到竊密軟體攻擊、FBI威脅情資交換平臺InfraGard遭駭;還有雲端身分安全業者Okta說明原始碼遭竊,以及密碼安全服務業者LastPass客戶資料庫備份遭複製的事件。

另外,國際間又有BEC詐騙案的警告,但這次並非變更匯款帳號騙取金錢,而是騙取貨品。這類案情雖不多見,但早年其實發生過,例如,五年前國內刑事警察局國際刑警科對於就看到這樣的狀況,並指出手法萬變不離其宗,最終目的都是騙取金錢或貨品。

至於安全防護的焦點上,GitHub將推出一項Secret scanning功能最受關注,可協助因應因開發人員不慎將帳密、金鑰或憑證嵌入程式碼的問題。

 

殭屍網路病毒用來散播的管道出現變化!研究人員揭露殭屍網路病毒MCCrash近期的攻擊行動,比較特別的是,駭客先是針對Windows電腦而來,一旦成功入侵之後便會掃描網路上的Linux物聯網裝置,進行橫向感染。

商業郵件詐騙(BEC)也出現新的攻擊手法!美國FBI、FDA聯手提出警告,駭客看上近期食品不斷漲價的現象,先假冒知名食品業者的高階主管向下游廠商訂貨,然後再把這些食品拿去轉賣。(編按:其實我國刑事警察局國際刑警科在,不論是在最後階段冒名發信要求買方變更匯款帳戶,或是冒名發信要求賣方改變送貨時間或地點,只是後者相對較少)

有研究人員發現Akamai的應用程式防火牆(WAF)能被繞過,其原理是針對其中含有漏洞的Spring Boot元件發動攻擊。對此Akamai表示已經修補,管理者應儘量使用最新版本。

在今日的資安新聞裡,有不少與資料外洩相關,其中最引起注目的應該就屬美國聯邦調查局(FBI)的威脅情資交換平臺InfraGard遭駭的事故,此平臺提供美國企業與該單位公私合作的管道,但這起事故也讓研究人員發現,該平臺仍在使用不甚安全的簡訊驗證碼執行進階身分驗證, 而使得駭客有機可乘,取得該平臺的會員帳號,以便進行後續的竊密行動。

許多駭客會利用零時差漏洞來發動攻擊,但已修補多年的漏洞仍有可能成為被利用的對象。思科近期更新了近30則資安通告,原因是他們獲報這些漏洞出現被利用的情況,這些公告大多是2017年、2018年發出。

Samba最近修補的漏洞也相當值得留意,若不安裝新版軟體,攻擊者就有可能利用相關漏洞來控制受害電腦。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

針對資安業者在9月底揭露ProxyNotShell漏洞,微軟雖然提供了修補程式與緩解措施,但現在傳出這些做法已被駭客繞過!資安業者CrowdStrike發現駭客運用了名為OWASSRF的手法來攻擊Exchange,並指出有別於原本駭客濫用自動探索(Autodiscover)來觸發ProxyNotShell,這次濫用的是該系統的網頁版郵件管理介面OWA來達成目的。

駭客利用竊密程式來偷取各式資料的情況可說是相當氾濫,而這樣的工具也可能被用於攻擊軍事系統──烏克蘭電腦緊急應變小組(CERT-UA)揭露針對軍事情報系統而來的竊密軟體攻擊,駭客佯稱更新電腦憑證的名義來下手,企圖盜取軍人電腦裡的相關帳密資料。

現今熱門的AI機器人ChatGPT能力強大,但很有可能成為駭客濫用的目標!有研究人員進行實際驗證,利用該機器人打造釣魚郵件及惡意附件,藉此警告這樣的工具有可能遭到濫用。

近期關於EDR產品安全性的研究不少,前陣子有資安研究人員揭露數款防毒軟體與EDR系統的零時差漏洞,今日有研究人員提出新的硬體斷點規避EDR監控的技術,希望外界與業者能夠更關注這類潛在攻擊方法。

近來自然語言對話語言模型ChatGPT成為各界熱門話題,不過,新技術可以幫助防禦者,但同時也會幫助攻擊者,資安研究人員以實際情境來舉例,技能差的攻擊者也能利用ChatGPT與Codex,這也導致攻擊技術門檻可能降低的情況。

身分安全業者Okta在20日說明原始程式碼儲存庫被入侵並被複製的情況,而在此之前,該公司在今年3月與9月,也都遭遇重大資安事件。另外,CISA發布6項ICS安全公告。

微軟在9月修補的漏洞CVE-2022-37958,最近受到很大的關注,因為他們後續將這個涉及SPENGO NEGOEX防護的弱點類型,調整為RCE漏洞,CVSS評分也提升至8.1分,由於SMB與RDP都使用NEGOEX安全機制,可能影響的層面相當廣,甚至有研究人員將此漏洞與EternalBlue漏洞相提並論。

今日密碼管理業者相關的資安新聞有兩起,首先是LastPass在22日發布資安事件公告,說明客戶資料庫的備份被入侵者複製,另一起是瑞士資安研究人員揭露密碼管理產品Passwordstate的漏洞通報細節。

網路犯罪者為了散布惡意網站,利用搜尋引擎透過購買關鍵字廣告,假冒品牌業者的情形,,特別的是,美國FBI現在也針對此一情況示警,突顯駭客不斷改變其策略,頻頻躲過搜尋服務業者對於網路詐騙廣告的偵測。

 

https://www.ithome.com.tw/news/154877

LastPass發現駭客盜走用戶加密密碼庫

密碼管理服務LastPass在8月的時候遭到駭客入侵,未經授權的第三方存取其開發環境,並且盜走程式碼和私有技術,當時官方表示,使用者資料和加密密碼庫皆未受影響,但是經過進一步的調查,官方承認,駭客入侵開發環境,已經複製客戶加密密碼庫。

駭客在2022年8月時,存取了LastPass雲端儲存環境,雖然駭客在8月事件中沒有存取用戶資料,但是部分原始碼和技術資訊從開發環境被盜走,並且被用於鎖定一名員工,並成功獲得憑證和金鑰,以存取和解密雲端上的儲存。

在官方最新調查中,他們已經確認一旦駭客獲得雲端存取金鑰,和雙儲存容器解密金鑰,便可從備份中複製資訊,其中包含用戶帳戶資料和相關後設資料,包括公司名稱、用戶名稱、帳單地址、用戶存取LastPass服務所使用的電子郵件、電話號碼和IP地址。

同時,駭客還可以從加密儲存容器中,複製客戶加密密碼庫的備份,該儲存容器以特有的二進位格式儲存,其中的資料包含未加密資料,還有經加密的敏感欄位、密碼與填表資料等。官方提到目前沒有證據顯示,未加密的信用卡資料曾被存取,也因為LastPass不儲存完整的信用卡號,因此信用卡資訊不會在雲端儲存環境中留存。

LastPass用戶的加密資料使用256位元AES加密,並且只能透過零知識(Zero Knowledge)架構,從每個用戶的主密碼衍生出來的唯一加密金鑰進行解密,LastPass本身不會知道用戶的密碼,資料的加密和解密只會在LastPass本地客戶端進行。

LastPass解釋,駭客可能會嘗試暴力猜測用戶的主密碼,並用於解密加密密碼庫副本,同時駭客還可能針對用戶LastPass加密密碼庫所關聯的線上帳戶,進行網路釣魚、憑證填充或是各種暴力破解攻擊。官方提醒,LastPass不會以電話、電子郵件和簡訊,要求用戶點擊連結驗證個人資訊,用戶應該提高警覺避免被騙。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

當用戶的主密碼被駭客猜中,儲存在LastPass的加密資料便可能曝光,官方表示,如果用戶遵循他們建議的密碼最佳實踐,要被猜到主密碼非常困難。LastPass用戶的主密碼在2018年之後,被要求最少要有12個字元,這能大幅降低主密碼被暴力破解的機率。

另外,LastPass使用PBKDF2密碼金鑰衍生函式的100,100次迭代,官方提到,這種密碼強化演算法,也使得駭客很難猜出主密碼。但是當用戶在其他網際網路服務重複使用密碼,而該密碼曾被洩漏,則駭客可能會透過憑證填充攻擊直接存取帳戶。

對於使用LastPass密碼最佳實踐的用戶,官方認為不須採取任何建議操作,因為使用目前普遍的密碼破解技術來猜測用戶的主密碼,也需要耗費百萬年,但是當用戶並非採用最佳實踐,則將會大幅減少正確猜測需要的次數,官方建議這些用戶應該更改儲存的網站密碼,以降低安全風險。

而對於實作LastPass聯合登入服務的企業用戶,官方解釋,LastPass採用零知識架構,並且實作隱藏式主密碼以加密密碼庫,根據不同的實作模型,主密碼由兩個或是多個單獨儲存的256位元加密隨機產生的字串,以特殊方法組合而成,駭客無法存取用戶身份供應商或是LastPass基礎設施中的關鍵金鑰片段,因此實作聯合登入服務的企業客戶,不需要執行額外操作。

LastPass表示,他們檢討8月入侵事件後,完全停用該環境,並且重新建立開發環境,強化開發人員機器、流程和身份驗證機制,同時添加額外的日誌紀錄和警示功能,以檢測未經授權的活動,同時官方也積極輪換所有可能受影響的憑證和證書,補充現有端點安全性。

https://www.ithome.com.tw/news/154862

F-Droid釋出推送通知服務FCM開源替代解決方案UnifiedPush

由於目前Android手機推送通知的唯一選擇,只有Google的專有服務Firebase Cloud Messaging (FCM),因此Android開源應用程式商店F-Droid便推出替代方案,讓開發者可以不仰賴任一企業服務推送通知。

推送通知對現代行動應用程式體驗非常重要,賦予應用程式能夠與用戶即時溝通的能力,但是F-Droid提到,使用Google的推送通知對用戶隱私和獨立性產生影響,導致F-Droid應用程式不能包含FCM函式庫,因此許多自由及開放原始碼軟體會在應用程式和伺服器之間,建立持久且直接的連接用以推送通知。

但這個方法存在許多限制,在應用程式和伺服器之間建立直接連接,需占用大量的裝置資源,包括電量、CPU和網路資源都會吃緊。作業系統為了要最大程度減少資源負載,通常會暫停未活躍使用的應用程式,但是當每個應用程式都與伺服器建立主動連接,則會使作業系統無法暫停這些應用程式。

況且多個應用程式都以自己的節奏Ping伺服器,便會使裝置無法進入低功耗睡眠模式,使得裝置電池更快耗盡,因此如果只由一個特殊的應用程式建立優先連接,便可以最大程度減少這些問題,也使得作業系統可以終止其他應用程式,進入睡眠狀態節省電池消耗。

而對開發人員來說,管理後臺服務和最佳化連接,是一個複雜且耗時的工作,藉由使用專門的推送通知服務,能夠減輕開發人員的負擔,使其專注在應用程式的其他部分。UnifiedPush則擔任這個專門負責推送通知的角色。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

UnifiedPush的核心是一個規範,分為裝置客戶端和伺服器端,裝置客戶端定義了API使得任意終端使用者應用程式,能夠與Ntfy與NextPush等配送應用程式通訊,而UnifiedPush伺服器端API則描述,應用程式向Ntfy與Nextcloud配送伺服器發送訊息的方式。

因此對使用者來說,要在Android上獲得採用UnifiedPush的應用程式通知,需要先安裝像是Ntfy等配送應用程式,接著開啟Ntfy應用程式並且停用電池最佳化,接著在其他支援UnifiedPush的應用程式中開啟UnifiedPush,系統會自動偵測Ntfy應用程式。

UnifiedPush與RFC8030規範的WebPush原則上相容,WebPush主要是用於瀏覽器通送通知的開放標準,官方現在正在研究解決方案,以提供更穩定的WebPush支援。現在已經有越來越多應用程式支援UnifiedPush,包括許多Matrix和Mastodon應用程式,官方也正在努力讓Telegram和Signal應用程式開源版本支援UnifiedPush。

https://www.ithome.com.tw/news/154859

Linux核心出現風險值10的重大漏洞

一個可讓攻擊者執行遠端程式碼、風險值達到滿分10的重大漏洞,呼籲管理員應立即安裝修補程式。

ZDI今年7月一共發現Linux核心5項漏洞,其中4項影響Linux核心的Server Message Block(SMB)server元件ksmbd,另一項則影響CIFS。其中最嚴重的漏洞編號CVE-2022-47939屬於使用已釋放記憶體(use after free)漏洞,發生在fs/ksmbd/smb2pdu.c元件處理SMB2_TREE_DISCONNECT指令過程時,未能在執行指令運作前驗證物件是否真的存在,讓未經驗證的攻擊者得以在Linux核心執行任意程式碼,被列為CVSS 3.1最高的10分。

這項漏洞影響Linux 5.15.61版本以前5.15.x版本核心。此外,只有已開啟ksmbd的Linux環境才受影響。

此外,其他和ksmbd有關的漏洞還包括CVE-2022-47940、CVE-2022-47941、CVE-2022-47942及CVE-2022-47938。其中CVE-2022-47940為其中smb2pdu.c未能驗證使用者送入smb2_write的資料,導致攻擊者越界讀取。風險值也高達9.6。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

CVE-2022-47942則是set_ntacl_dacl檔案的堆積緩衝溢位攻擊漏洞,來自攻擊者輸入改造過的SMB2_SET_INFO_HE指令導致記憶體毁損,風險值8.5。

另二個則為中度風險漏洞。CVE-2022-47941為smb2pdu.c未能檢查特定smb2_handle_negotiate的錯誤條件,導致記憶體內容外洩,風險值為5.3。CVE-2022-47938則是CIFS檔案系統處理指令過程中欠缺對使用者資料的驗證,可導致阻斷服務攻擊(Denial of Service,DoS),風險值為6.5。

Linux維護單位呼籲用戶及管理員,應儘速升級至5.19.2以後版本的核心以減低風險。

任何使用5.15核心以前的Linux發行版都有可能受影響,,RedHat及OpenShift都未包含ksmbd漏洞。但CVE-2022-47938對RHEL 8、9有輕度影響。受影響的版本清單,包括及以後版本。

https://www.ithome.com.tw/news/154880

特斯拉重新公佈車輛安全報告,有了自駕輔助行車更安全!

自 2018 年開始,每一季度都會公布車輛安全報告,不過 2022 一整年特斯拉卻無預警停止發布安全報告,直接近期才再次公布,內容則指出具備 車輛車禍機率越低,行車越安全。

特斯拉 2022 Q1 ~ Q3 車輛安全報告

過去特斯拉每一季度的安全報告都會比較有無 Autopilot 發生事故的平均里程數,用來作為展示 Autopilot 安全性的其中一項指標;但 2022 年 1 月中公布完 2021 Q4 車輛安全報告後特斯拉就突然停止公布任何數據。

直到近日特斯拉才重新公布車輛安全報告,並一口氣補足 2022 年 Q1 ~ Q3 的統計資料;依照特斯拉最近才剛釋出的車輛安全報告內容中指出 2022 Q3 的統計資料顯示:

  • 有使用 Autopilot 的駕駛平均每 626 萬英里(1,007.4 萬公里)會發生一次車禍。
  • 無使用 Autopilot 的駕駛平均每 171 萬英里(275.1 萬公里)會發生一次車禍。

而 NHTSA(美國國家公路交通安全管理局) 與 FHWA(聯邦公路管理局)的數據表示在美國平均大約 652 萬英里(104.9 萬公里)會發生一次車禍,不難看出有了 Autopilot 自駕輔助,可以大幅提升行車安全。

  • 特斯拉車輛安全報告

特斯拉 Autopilot 自駕輔助的安全性也在逐年成長

此外,從特斯拉官方公佈的圖表中來看,特斯拉 Autopilot 自駕輔助的安全性也在逐年成長,2021 與 2022 年的平均車禍里程數比較如下:

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

  有 Autopilot 無 Autopilot 全美國平均值
2021 Q1 464 萬英里 98.4 萬英里 65.2 萬英里
2021 Q2 494 萬英里 136 萬英里
2021 Q3 554 萬英里 158 萬英里
2021 Q4 435 萬英里 152 萬英里
2022 Q1 657 萬英里 121 萬英里
2022 Q2 510 萬英里 154 萬英里
2022 Q3 626 萬英里 171 萬英里

但畢竟 Autopilot 有使用限制,加上也有部分的無效與重複數據,導致特斯拉能提供的資料有限,無法完整呈現 Autopilot 的真實成效;不過特斯拉也表示未來在資料搜集上會更精確,同時也會謹慎篩選數據,排除更多無效資料,提供更具公信力的車輛安全報告。

更多特斯拉相關資訊》

 

特斯拉重新公佈車輛安全報告,有了自駕輔助行車更安全!

HomePod 在 2023 年即將回歸!這 6 大亮點帶你搶先看

根據外媒報導的內容顯示,蘋果有可能會在 2023 年推出重新設計的 Apple ,不僅在尺寸上有所調整,在功能上也會加入許多新的設計,下面這邊我們就跟大家分享一下外媒整理的 2023 年 HomePod 全新 6 大亮點。

01. 差不多的外型

新的 HomePod 可能在外型上不會有太大的改變,整體的大小尺寸與舊版的 HomePod 差不多,頂多就是大一點點,但整體看起來就還是那個樣子。

02. 更快的處理器

已經停產的那一款 HomePod 使用的是 A8 處理器,現在都已經出到 A16 了,所以蘋果勢必會在處理器上做大幅的升級。

重新推出的 2023 HomePod 預計將會搭配 S8 處理器,與目前最新的 Apple Watch Series 8 用相同的處理器晶片,在效能、速度與支援的功能上將會大幅提升。

03. 使用 U1 超寬頻晶片

第一代的 HomePod 並沒有使用 U1 晶片,但是 HomePod mini 則是有加入 U1 晶片,可以讓 HomePod mini 偵測到附近是否有其他的具有 U1 超寬頻晶片的設備,例如 iPhone,這樣就可以在設備之間彼此快速切換播放的音樂。

而 2023 HomePod 也預計會加入 U1 晶片,支援音樂自動切換的功能,甚至未來也會加強資料的傳輸、在 HomePod 上追蹤使用者在家中的位置、提供更多與 HomeKit 互相支援的功能。

04. 更大的背光觸控螢幕

舊版的 HomePod 主要是由不織布所包圍,上方則有一塊玻璃觸控螢幕,但是能夠顯示的內容不多,主要就是音量鍵以及 Siri 的標誌,所以功能相較之下比較單純。

而根據彭博社記者 Mark Gurman 最近的一份報告顯示,即將在 2023 年重新推出的 HomePod 可能會把觸控區域加大,有可能會顯示更多的資訊、圖像,甚至提供多點觸控的功能。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

05. 更便宜的價格

上一代的 HomePod 在美國售價 349 美元,比市場上其他同類型的產品,例如 Amazon 的 Echo、Google 的 Nest 都還要高,所以新版 2023 HomePod 有可能在售價上會低於 299 美元,提高 HomePod 與其他產品的競爭力。

06. 更強大的軟體支援性

上一代 HomePod 使用的 A8 晶片已經為 HomePod 提供相當不錯的性能,可以支援像是空間感知、使用 Siri‌ 等。

而新版的 HomePod 預計將使用 S8 晶片,讓使用者可以使用更好多的功能,例如改進後的 Siri 語音識別功能、便是家庭成員….等。

新版 HomePod 的 6 大亮點整理:總結

以現在來說,許多人或許會覺得 HomePod mini 已經很好用了,這也是沒錯啦,畢竟 HomePod mini 只要 3,000 元的價格就可以入手,能夠使用的功能又很完整,還可以搭配 Siri 或是當作 Homekit 中樞來使用。

但是 HomePod mini 上的音質一直是大家覺得可惜的地方,如果屆時 HomePod 搭配上述的這 6 大特點,然後價格可以親民一點的話,可能就會比較有競爭力也說不定。

但是我們也要提醒大家,目前這也都還只是傳聞而已,去年也有傳出新的 HomePod 將會在 2022 年底或是 2023 年初發佈,但目前 2022 年底是不可能了,只能期待看看 2023 年初有沒有機會吧。

延伸閱讀》

如果想知道更多關於 Apple 的消息、教學、小技巧或是科技新知,歡迎大家點擊以下任一 LOGO,追蹤我們的 Facebook 粉絲團、加入官方 Line 帳號、訂閱 IG 以及 Telegram。

      

 

HomePod 在 2023 年即將回歸!這 6 大亮點帶你搶先看