Kubernetes 1.26添加Pod調度閘節省調度程式資源

Kubernetes 1.26加入了一項Pod新功能,當Pod準備完成就能透過調度閘讓調度程式知道,反之當Pod尚未準備完成,調度程式也能夠檢查調度閘的狀態略過該Pod。

當Pod創建時,調度程式需要不斷地嘗試尋找適合該Pod的節點,這個無限循環會一直持續,直到調度程式找到Pod的節點,或是該Pod被刪除。官方提到,當Pod被外部阻塞或其他原因造成Pod長時間無法調度,便會浪費調度周期,依據Pod調度限制的複雜性,一個調度周期可能約為20毫秒或是更久。

因此在較大的規模時,這些被浪費的周期便會明顯影響調度程式的效能,而調度閘便能夠解決這個問題,因為該功能讓新創建的Pod,能夠宣告尚未準備好接受調度的狀態,因此當Pod上存在調度閘時,調度程式便會忽略該Pod,以避免不必要的嘗試,當用戶在叢集安裝Cluster Autoscaler,這些Pod也會被忽略。

而清除調度閘的工作,則是由外部控制器負責,像是配額管理器等外部控制器,將會知道可對Pod進行調度的時機。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

官方解釋,調度閘的工作方式與Finalizer相當類似,當spec.schedulingGates欄位不為空值時,Pod將顯示SchedulingGated狀態並且阻擋所有調度。Pod可以在創建時加入多個調度閘,當SchedulingGated欄位被清除時,調度閘就會清除,所有調度閘不用一次全部移除,但是調度程式只會在所有調度閘都被移除後,才會重新考慮Pod的調度。

調度閘其中一個重要使用案例是動態配額管理,由於Kubernetes支援ResourceQuota,但是API伺服器會在Pod創建時強制給予配額,當一個新的Pod超過CPU配額,這個Pod就會被API伺服器拒絕加入佇列,而創建該Pod的程式便會不斷嘗試重新創建。

這個情況可能會讓API伺服器和調度程式負載增加,此時外部控制器ResourceQuota便可對叢集中創建的所有Pod,添加一個檢查調度閘,當有啟動Pod的配額時,管理器才會移除調度閘,調度程式也才會考慮調度該Pod。

https://www.ithome.com.tw/news/154897

健康存摺使用者破千萬,健保署推SDK讓民眾授權分享健康資料、鼓勵機構業者申請

健保署在2019年推出健康存摺SDK,來讓第三方App申請介接。目前已在資訊軟體、生醫、醫事機構、健康管理產業等都有相關應用。

圖片來源: 

攝影/王若樸

健保署今日(12/27)分享健保快易通健康存摺SDK應用成果,目前已有31家機構和業者介接、共64支App上架。這些單位可透過健康存摺SDK,將民眾同意分享的健康存摺資料,整合至自家App中,來提供更多健康管理服務。對民眾而言,他們可自主選擇健康存摺中特定時間、特定就醫資料,來匯入常用的健康管理App。比如,北醫附醫將自家iTPass App整合民眾健康存摺資料,來進行血友病患者的疾病控管,北榮則設計一款慢性腎臟病健康管理App,彙整民眾就醫資料和自行量測的生理數值,來讓民眾健康的自我控管。健保署署長李伯璋鼓勵醫事機構和業者申請介接SDK,來提供更完善的健康照護服務給民眾,而民眾也能透過授權機制,來保障自己的資訊。

健康存摺8年發展,今年突破千萬人使用

健保署企畫科科長莊欣怡指出,健康存摺是健保署2014年推出的服務,當時,民眾得透過健保卡和自然人憑證,來在電腦上登入、查看自己的就醫資料。當時是為健康存摺1.0時代,健保署也陸續擴增健康存摺資料類型。到了2015、2016年,健康存摺進入2.0時代,擴大收載到個人就醫3年內資料,讓民眾掌握更多內容。

到了2018年,健保署進一步提高使用者友善性,開發出手機快速認證功能,讓民眾在手機的健保快易通App上,就能取得健康存摺資訊。隔年,健保署擴大資訊內容,將醫療影像查詢功能放入健康存摺,同時開發眷屬功能,讓使用者透過授權查看親人(如父母、子女)的就醫資訊和健康狀態。

也正是在2019年,健保署開發健保快易通健康存摺SDK,來讓醫院等第三方單位申請介接,來彙整民眾醫療資訊、提供更好的健康管理服務。

而2020年,COVID-19疫情蔓延,健康存摺成為衛福部重要資訊窗口,舉凡口罩購買、口罩捐贈、疫苗接種資訊,都能在健保快易通App的健康存摺查詢,甚至,健保署還打造視覺化功能,以圖表來呈現這些內容。今年,健保署還配合疾管署政策,將快篩實名制購買和確診個案自主通報系統介接健保快易通App。據健保署統計,2022年6月29日健康存摺使用人數超過1千萬人(1,082萬人)、使用量達到2.9億人次,等於全臺近半數人口都有使用健康存摺,也是所有政府數位服務中,使用人數最多的。(如下圖)

打造SDK成公部門首創健康資料分享模式,同時強化第三方資安把關

要了解健康存摺SDK,得先了解健康存摺的目的。

健康存摺是一種健康資料的運用形式。民眾到醫院就醫,醫院會向健保署進行健保申報,來取得費用。而這些申報資料,就形成個人醫療歸戶資料庫,健保署希望藉這個大型資料庫,來改善全臺醫療體系與民眾健康。於是,他們在2013年打造健保雲端查詢系統,專門給醫事人員使用,來查詢病人就醫相關記錄,來避免重複檢驗檢查和用藥。

同時,健保署也希望將資料還給民眾,於是在2014年推出健康存摺,讓民眾查看自己的就醫資訊,來管理自己的健康。但「健康存摺只提供記錄,」莊欣怡指出,健保署因此開發健保快易通健康存摺SDK自主授權機制,可說是公部門首創的資料開放模式,讓民眾自主授權特定時間和特定類型的資料,允許第三方App整合,讓健康存摺資料可更廣泛應用在醫療資訊和健康管理相關App,甚至能讓第三方App透過AI視覺化處理資料,讓民眾更理解健康狀態和風險。這種資料開放模式,也能激發更多創新照護。

分享資料的同時,也得兼顧資安。健保署推出SDK後,持續強化健康存摺SDK管理,比如在2020年逐步調整管理要點,將第三方App的資安檢測證明改為必要文件,來加強個資保護。2021年,健保署則將第三方的申請流程簡化為電子申請,不再依賴紙本寄送,同年7月,健保署也展開簽約模式,與介接SDK的第三方廠商簽署契約,來保障民眾資料。

就資安把關來說,健保署要求第三方App符合數位發展部產業署(過去為工業局)資安檢測標準,且SDK資料傳輸皆為加密,資料本身也會加密。(如下圖)

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

第三方免費申請,應用領域涵蓋4大類

健康存摺SDK開放第三方免費申請,但也有申請者身分限制。首先,身分類別有4種,包括政府機關、健保特約醫事機構、財團法人、合法登記的本國公司和外國公司,陸資企業則無法申請。就申請步驟來說,申請者先提出線上申請,取得API Key並進行測試,通過後,就能提出正式完整功能申請,提供符合數發部行動App資安檢測的證明(至少達L2等級),健保署接著進行SDK行政審查、開通權限,接著就能介接App了。申請者也得與健保署簽訂SDK使用契約,並提出3個月內App上架申請證明。(如下圖)

(圖片來源:健保署)

在應用領域上,可分為醫療院所、慢性病管理、健康管理和場域應用4大類。就醫療院所類來說,醫院、照護機構、藥局或健檢中心介接健康存摺SDK可整合病人跨院醫療資訊,減少病人回院取報告、查病歷的時間。此外,醫院也能用於特定疾病的管理,加強病人自我照護能力。

就高血壓、腎臟病等慢性病管理來說,可以SDK整合就醫資料和民眾自己在家的生理量測值,來進行長期趨勢分析,並提供個人化的慢性病管理模式。而健康管理也有異曲同工之妙,一樣能結合IoT數值和個人健康記錄,來提供健康諮詢、飲食和生活形態等建議。

以場域應用來說,則以企業、社區中心、長照據點、部落等場景為單位,來根據整合的健康資料,提供相對應照護服務。比如企業可請健康管理師,透過健康存摺資料來提供員工健康管理服務。

莊欣怡指出,目前已有148家共349支App申請健康存摺SDK串接,其中已上線的有31家共64支App,範圍涵蓋資訊軟體業、生醫、醫事機構、政府與學研單位,以及健康管理業者。(如下圖)

北醫附醫、北榮、臺大醫院及業者各有應用

現場也有醫院分享應用成果,比如北醫附醫在自家App:個人健康區塊鏈護照iTPass中,介接健康存摺SDK,來針對血友病患者整合院外數據,比如患者在不同院所的就醫資訊,如西醫門診、牙醫門診、預防接種、影像和檢驗檢查報告,以及用藥等資料,再加上患者的在家治療記錄,如出血原因、出血部位、注射後效果等,來提供血友病患者照護服務。比如,App能提醒患者藥物注射日期,以及用藥記錄等。

另一個例子是,臺北榮總腎臟科利用SDK,介接整合慢性腎臟病患者的檢驗用藥資料,這些資料再加上患者的血糖自我記錄、血壓記錄、居家運動和飲食飲水等資料,就能用來提供患者健康自我管理功能,比如營養運動管理、飲水量管理、用藥警示等,來把關慢性腎臟病患者的健康。(如下圖)

而臺大醫院官網App介接健康存摺SDK,整合病人用藥記錄(包括院內HIS記錄藥物和健康存摺記錄)、健康存摺資訊,來供病人查詢,並提供用藥提醒服務。此外,該App也能根據外院領藥記錄,來提醒連續處方箋領藥日期。

臺大醫院計畫,接下來要讓醫師也能查閱病人服藥記錄狀態,來監督病人是否按時服藥。他們也想多整合三高提示功能,以及醫院個案管理App,來加強健康管理。不過,由於衛福部電子病歷交換中心推廣醫院使用FHIR,作為醫療資料交換格式,但健保資料交換格式仍非FHIR,因此臺大醫院希望,健保資料交換格式也許能採用FHIR,如此醫院不必重複上傳。

就業者而言,智齡科技的數位照護Note App則整合民眾輸入的量測數據和健檢數據,以AI比對健保資料庫心血管疾病患者的健檢數據,來預測使用者罹患心血管疾病機率。此外,他們也透過整合SDK的資料,來提供長新冠的復原評估建議。而吉樂健康資訊的WaCare遠距健康App,則整合民眾裝置量測值、就醫資訊、政府開放資料,來提供專家建議諮詢服務。

https://www.ithome.com.tw/news/154906

程式語言Ruby聖誕更新,3.2.0開始支援WebAssembly

程式語言Ruby依照慣例在聖誕節推出更新,最新的加入基於WASI的WebAssembly支援,擴大Ruby可以運作的平臺,而程序內JIT編譯器YJIT經過一年測試,現在正式成為生產就緒的功能,另外,Ruby 3.2.0改進正規表示式功能,使應用程式更能夠抵抗正規表示式DoS攻擊(ReDoS)。

Ruby 3.2.0透過WASI提供WebAssembly支援,這使得CRuby二進位檔案將可以在網頁瀏覽器、無伺服器邊緣或其他類型的WebAssembly/WASI嵌入器中運作。官方提到,這項功能將鼓勵開發人員在WebAssembly環境使用CRuby,其中一個使用案例便是TryRuby互動編輯器對CRuby支援,開發者已經可以在網頁瀏覽器用到原汁原味的Ruby。

WebAssembly最初的發展用途,是要作為網頁應用程式安全且高效的開發語言,但由於一般應用程式也有高效且安全的需求,所以WASI(WebAssembly System Interface)便誕生,讓WebAssembly應用程式在沒有系統介面的虛擬機,也能夠與作業系統通訊,而Ruby提供WebAssembly/WASI支援,使開發人員能夠使用Ruby,開發可在WebAssembly環境中運作的應用程式。

官方提到,因為WASI與WebAssembly還在發展,同時也基於部分安全理由,因此缺少一些能夠實作Fiber、異常處理和垃圾回收的功能。所以CRuby透過二進位轉換技術Asyncify,控制使用者空間的執行,彌補功能空缺。

另外,Ruby還在WASI上建構了虛擬檔案系統,使開發者可以更簡單地將Ruby應用程式打包成.wasm檔案,簡化Ruby應用程式的發布。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

Ruby 3.1.0所加入的程序內JIT編譯器YJIT,經過一年的測試,官方認為已經足夠穩定,因此在Ruby 3.2.0轉變成為正式功能。YJIT主要源自於Shopify,用於改善Ruby on Rails應用程式的技術,當初Ruby 2.6加入了MJIT(Method-based JIT)編譯器,希望能達到Ruby 3的速度是Ruby 2三倍的目標,但因為MJIT的諸多限制,再加上MJIT沒有針對Rails這類需要大量呼叫方法的工作負載最佳化,導致實際應用程式無法獲得MJIT的加速。

而YJIT是重新建構的JIT編譯器,與現有Ruby程式碼幾乎完全相容,具有高速預熱和效能提升等優點,在許多測試基準都有不少的速度提升。

Ruby 3.2.0所帶來的正式版YJIT擁有多項功能改進,現在YJIT可以支援Linux、MacOS、BSD和其他UNIX平臺上的x86-64和arm64/aarch64 CPU,這個版本可以被用於Apple M1/M2、AWS Graviton、Raspberry Pi 4環境,而Ruby 3.2.0的YJIT也比Ruby 3.1.0更快,記憶體使用量大概只有測試版本的三分之一。整體而言,以yjit-bench基準進行測試,YJIT比Ruby直譯器還要快41%。

開發團隊在Ruby 3.2.0針對ReDoS加入緩解措施。因為正規表示式比對可能花費超過預期的時間,當應用程式能夠接受不受信任的輸入,用於低效能的正規表示式比對,攻擊者便有機會加以利用,進行有效的DoS攻擊。

而Ruby 3.2.0的正規表示式比對演算法使用記憶化(Memoization)技術,因此效能獲得改進,90%的比對都可以在線性時間內完成,除此之外,開發者現在也可以利用正規表示式逾時功能,限制正規表示式的執行時間,以緩解正規表示式DoS攻擊。

https://www.ithome.com.tw/news/154901

Bing提高用戶拒絕廣告cookies的難度,微軟遭法國罰款6千萬歐元

圖片來源: 

微軟

搜尋引擎Bing未能提供用戶很簡單拒絕廣告cookies的機制,對微軟處以6,000萬歐元罰金。

CNIL在接獲關於bing.com安裝廣告cookies的投訴後,於2020年9月到2021年5月啟動多次調查。它發現當用戶造訪Bing.com網站時,cookies未經同意就安裝在其電腦,且這些cookies的作用之一是發送廣告。因此CNIL還發現Bing網站未提供按鍵,讓用戶得以像接受cookies一樣容易地拒絕安裝;用戶只要一鍵就可以接受所有cookies,但要拒絕則必須點擊2次。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

因此CNIL決定啟動制裁,判罰微軟愛爾蘭公司6,000萬歐元。CNIL指出,它是根據cookies蒐集資料間接產生的廣告收入、資料主題數量和處理的資料範圍而決定罰金金額。

除了罰款外,CNIL也採行了禁制令,要求微軟在3個月內修正問題,過了期限則每天增加罰款6萬歐元。

,該公司在調查啟動前就已對cookies做法進行重大調整。微軟並對CNIL的廣告詐欺立場無法認同,認為當局的作法將傷害法國消費者和企業。

https://www.ithome.com.tw/news/154905

ML.NET 3.0加入英特爾oneDAL函式庫加速模型訓練

微軟釋出.NET跨平臺機器學習框架ML.NET新版3.0,這個版本加入了多項硬體加速改進,使開發者可以在訓練期間,充分使用資源加速計算。開發者現在可以安裝最新的和英特爾oneDAL(oneAPI Data Analytics Library)預覽套件,獲得更好的機器學習工作負載效能。

oneDAL為一個函式庫,可以提供資料分析和機器學習所有階段,高度最佳化的演算法建構模塊,以快速分析資料。oneDAL運用英特爾和AMD CPU中,64位元架構的SIMD擴充加速運算,並提供建置運算密集應用程式的高效能工具,像是分析函式、數學函式,還有C++與Java的預測函式,同時也最佳化XGBoost等熱門Python機器學習函式庫。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

ML.NET整合oneDAL,使得開發者可以分析大型資料集,進行更快更好的預測,oneDAL加速ML.NET現有訓練器,包括Ordinary Least Squares、L-BGFS、FastTree和FastForest演算法。

https://www.ithome.com.tw/news/154904

【資安日報】2022年12月27日,逾4億筆推特用戶資料出現於駭客論壇、竊密軟體RisePro疑透過惡意軟體下載器PrivateLoader散布

推特於今年1月修補的漏洞,駭客在尚未修補之前運用的情況恐怕遠超過先前研究人員的發現!近日有人在駭客論壇兜售超過4億筆的推特用戶資料,與先前公布的資料不同之處在於,這次的資料量極為龐大,而且,賣家向推特喊話,要該公司把資料贖回。

美國電信業者Comcast Xfinity的用戶帳號遭竊的情況也相當值得留意,駭客疑似發動帳號填充攻擊,然後使用特製的動態密碼(OTP)繞過工具,而能成功挾持部分用戶的帳號,之後駭客還會對其他雲端服務下手,利用相同的帳密企圖入侵。

我們之前介紹過惡意軟體散布服務Pay-per-install,業者透過惡意軟體下載器PrivateLoader來散布客戶的惡意程式,最近有兩家資安業者發現名為RisePro的竊密軟體就以這種方式發動攻擊,且至少有2千臺電腦受害。

【攻擊與威脅】

駭客在去年利用推特漏洞竊取用戶個資料,影響範圍很可能再度擴大。根據資安新聞網站Bleeping Computer的報導,有人在12月23日於駭客論壇BreachForums上以2萬美元的價格,兜售4億筆推特用戶資料,並提供37個名人的資料讓買家比對(後來又再提供了1千筆資料)。

賣家警告推特執行長馬斯克,若不把資料買回去的話,很可能要面臨GDPR的巨額罰款。賣家表示,假如推特沒有買走這些資料,他們將會以6萬美元的價格賣給多個買家。而對於資料來源,賣家表示就是透過今年1月推特修補的漏洞取得。

威脅情報業者Hudson Rock指出,他們比對駭客提供的資料,研判應為真實資料,但無法確認駭客是否真的擁有如此龐大的資料庫。

根據資安新聞網站Bleeping Computer的報導,約自12月19日開始,有許多美國電信業者Comcast Xfinity的用戶收到通知信,告知他們的帳號資料出現更動的情況,隨後用戶便發現無法存取並向該電信業者通報,才得知自己的帳號遭到入侵,而且,駭客在用戶資料裡新增了YOPmail的電子郵件信箱。值得留意的是,受害者幾乎都啟用了雙因素驗證,但攻擊者卻能成功入侵並竄改密碼。

有不具名的研究人員向該新聞網站透露,此起事故很可能是帳號填充(Credential Stuffing)攻擊,一旦駭客成功存取該帳號,並收到雙因素驗證的請求,他們就會採用專屬的動態密碼(OTP)繞過工具,向Xfinity網站發出通過相關驗證的偽造訊息。有部分使用者發現,駭客在挾持他們Xfinity帳號後,便利用帳密資料嘗試存取DropBox、Evernote、Coinbase等雲端服務或加密貨幣交易所的帳號。

資安業者Palo Alto Networks揭露俄羅斯駭客組織Gamaredon(亦稱Trident Ursa)在8月底的入侵行動,駭客鎖定北大西洋公約組織(NATO)的大型煉油廠下手,所幸沒有成功。研究人員指出,這些駭客原本針對烏克蘭而來,並在釣魚郵件使用烏克蘭語,但後來他們看到該組織開始寄送英文版的釣魚郵件,原因是將攻擊範圍擴及北約國家。

研究人員也發現兩種附件型態的釣魚郵件,一種是透過內含RAR壓縮檔的HTML附件進行,一旦收信人依照指示點選壓縮檔裡的LNK檔案,駭客就會從惡意URL下載並執行HTA檔案、VBScript指令碼,進而對受害電腦進行遠端控制;另一種則是利用看似無害的Word檔案附件,收信人開啟後該文件會從遠端下載惡意範本檔案,此範本內含惡意巨集,目的是用來執行VBScript酬載。

資安業者Flashpoint、Sekoia先後針對竊密軟體RisePro揭露細節,駭客亦採用了Pay-per-install(PPI)服務下手,藉由PrivateLoader惡意軟體下載器散布,假借軟體破解與金鑰產生器的名義散布此竊密軟體。

Flashpoint指出,他們在12月13日看到有人將此竊密軟體偷到的2千餘組機密資料,在地下市集Russian Market進行兜售,根據對該竊密軟體的分析,研究人員認為RisePro是由另一款竊密軟體Vidar發展而來。

Sekoia則發現,RisePro與PrivateLoader的程式碼有30%相似,研判有可能是PrivateLoader的開發者打造了RisePro,或是兩個惡意軟體的開發者存在密切合作的關係。

根據紐約時報的報導,短影片社交平臺抖音(TikTok)的母公司字節跳動(ByteDance)於12月22日證實,母公司與美國分公司的4名員工,曾存取美國記者的個資而遭到解僱。該公司是在內部稽核的過程裡,發現有內部員工洩密,而存取BuzzFeed、金融時報的記者個資,包含了記者的IP位址與通訊記錄。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

新聞網站The Verge取得該公司內部信件,抖音法務長Erich Andersen向員工公布此事,並指出稽核與風險部門將重整;另有字節跳動執行長梁汝波,抖音執行長周受資也對此向員工發出信件說明。

 

【漏洞與修補】

思科研究人員揭露內容管理平臺Ghost的漏洞,其中最嚴重的是身分驗證繞過漏洞CVE-2022-41654,該漏洞可讓不具特權身分的使用者竄改電子報設定,發出未經授權的通知,而且能影響整個網站的所有使用者,CVSS風險層級達到9.6分。研究人員提出警告,由於該內容管理平臺預設允許管理者在電子報注入JavaScript,使得攻擊者能利用上述漏洞編輯電子報,並能建立管理者帳號。

研究人員公布的另一個漏洞是用戶枚舉漏洞CVE-2022-41697,駭客一旦利用,就有機會取得該網站所有使用者的電子郵件信箱,然後用於釣魚攻擊,CVSS風險層級為5.3分。

 

【其他資安新聞】

 

近期資安日報

https://www.ithome.com.tw/news/154908

金融資安行動方案發布2.0,新增14項措施,將鼓勵金融機構擁抱零信任

金管會今天(12/27)發表了金融資安行動方案2.0,延續1.0版四大策略上,增加了14項精進措施,從鼓勵金融機構擁抱零信任架構,強化核心資料保全、舉辦資安長聯繫會議強化,推動重大資安事件的支援演訓等。

金管會資服處處長林裕泰公布了2.0版的推動藍圖,除了在政策面和管理面的新措施,如定期舉辦資安長聯繫會議,也因應金融業數位轉型需求來修訂相關自律規範,另外,為了深化資安強度,將鼓勵金融機構採用零信任架構,擴大推動資安監控機制,也要重視金融核心資料的保全。

金管會副主委邱淑貞表示,資安長聯繫會議暫定半年舉辦一次,遇到重大議題,會由她親自主持。另外各局也會各自按需求舉辦資安長聯繫會議。

林裕泰補充,資安長聯繫會議除了推動資安戰略的研議,讓資安長交流資安經驗之外,也希望能強化重大資安事件的因應,例如資安制度優化精進和資安事件的指揮調度。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

隨著行政院宣布擁抱零信任架構,金管會在2.0方案中,也要鼓勵金融機構擁抱零信任架構,林裕泰指出,希望金融產業可以參考行政院推動零信任網路的部署方式,分三階段,身份鑑別、設備鑑別、信任推斷來擁抱零信任架構。

在2.0版中,還會因應數位轉型以及服務的開放,來修訂自律規範,例如eKYC需求,將修訂電子銀行安控機制等,或像是與第三方合作夥伴的風險評估需求和資安防護基準,也將有相關自律歸爛,另外針對新型態網路攻擊行為,也會有因應的風險管理規範,甚至,林裕泰指出,來不及訂定規範的需求,則會以指引方式來因應。

另外,在深化核心資料保全上,金管會也將針對各業別,訂定核心系統備援的演練指引,例如針對重要檔案,除了自己儲存,還需要有更多備份或雲端儲存,來保障客戶財產資料。

 

https://www.ithome.com.tw/news/154907

北韓駭客對近9百名南韓外交專家發動竊密攻擊、以勒索軟體加密購物網站

,北韓駭客今年對892名南韓外交政策學者發動釣魚信件攻擊,竊取其電子郵件和檔案等資訊,此外也首次以勒索軟體攻擊10多家電商網站。

南韓警察廳指出,這波攻擊最早見於今年4月,主要鎖定南韓智庫及大學學者。駭客註冊了假IP位址及散佈於26國的360多個代理伺服器,藉此發送包含惡意網站連結的精準釣魚信件給受害者。

這批釣魚信件冒充來自南韓執政黨高層、外交部門官員等,由於內容足以亂真,有49人真的連到釣魚網站登入,使駭客得以獲取其帳密,進而竊取其信件並下載檔案。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

南韓警方根據IP位址及作案手法,研判發動這次攻擊的駭客和2014年駭入南韓水力及核能發電廠的是同一批人。

此外,南韓當地多家電商網站遭到勒索攻擊,遭歹徒加密檔案並勒索贖金。共有13家電商公司的19臺伺服器遭殃,其中2家業者為此支付駭客250萬韓元(約6萬元臺幣)的等值比特幣。南韓警方表示,這是他們第一次偵測到北韓駭客使用勒索軟體發動攻擊。

https://www.ithome.com.tw/news/154914

BTC.com遭網路攻擊損失300萬美元等值資產

圖片來源: 

Michael Förtsch on unsplash

全球最大加密貨幣礦池之一的BTC.com,,導致客戶及公司資產損失,估計約300萬美元。

BTC.com礦池算力比例佔比為2.84%,居全球第7大。BTC.com母公司BIT Mining表示,他們在12月3日遭到網路攻擊,攻擊者竊走了部分加密貨幣在內的數位資產,包括客戶持有約70萬美元的加密貨幣,以及BTC.com持有約230萬美元的資產。這家業者已經向中國深圳警方報案。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

經過一番工夫BTC.com目前已追回部分失竊資產,不過並未說明有多少。12月23日中國主管機關也啟動相關調查。該公司說將致力於追回其他資產。

BTC.com表示事發後,他們已導入防堵與攔截駭客的技術。目前為止公司營運一切如常,除了數位資產服務外,其客戶資金服務並未受影響。至於攻擊事件怎麼發生,以及是否有客戶資料被存取,BTC.com皆未說明。

https://www.ithome.com.tw/news/154915

數位發展部2023年施政方針,確保政府資安:力推零信任網路架構和T-Road平臺

資安是數位發展部施政時的重要目標,數位發展部部長唐鳳表示,2023年以推動零信任架構為主要目標,跨機關資料交換將擴大透過T-Road進行交換。

圖片來源: 

數位發展部

數位發展部從8月27日掛牌迄今,一部兩署的運作模式,飽受各界關切。數位發展部部長唐鳳在年終媒體茶敘時表示,資安是數位發展部施政時的重要目標,在2023年的施政方針,是以政府透過推動零信任架構為主要目標,並積極將政府之間的跨機關資料交換,擴大透過T-Road進行交換,預計在未來兩年,具有全國人民個資的資安A級機關,都會導入這樣的標準。

她也強調,預計在2023年1月成立的資通安全研究院,將成為政府推動主動防禦機制時的重要夥伴;至於臺灣是否應該禁用中國短視頻抖音App,唐鳳表示,公務機關已經禁用抖音,至於其他民間的使用,以及是否應該朝向立法等議題,都會在12月26日舉行的資安會報中,進一步廣泛討論。

政府選定A級機關導入零信任網路架構

唐鳳表示,零信任架構的重點在於「身分驗證」,若以之前確診居家辦公、簽公文為例,須確保她在任何地方簽發公文,都必須透過生物辨識的密碼驗證、經過核可的裝置設備,並確認是在安全的連線環境中進行。

她說,每一次簽署公文時,都必須重複確認上述三件事情,不因部長的身分,不因身處內網環境,也不因輸入正確密碼等單一因素,就確認公文簽署的就是唐鳳本人。

唐鳳指出,每一次的系統、資料存取,包括簽公文在內,都必須重複做到帳號密碼驗證、設備驗證,以及安全網路連線的驗證,這就是零信任架構中所謂的「永不信任、持續驗證」的精神。

許多資安等級最高級的A級機關,例如總統府、國防部或是水電、醫療等關鍵機署設施,也都是駭客鎖定攻擊的熱門標的,而駭客以往常見的攻擊手法,也都是藉由取得某臺設備的控制權或是取得某個密碼,開始橫向移動。

就如同小偷闖進大門後就可以進到房間,為了杜絕這樣的事件發生,就必須設法查出小偷如何能闖入內部的原因,就如同駭客入侵某個系統必須要找出根因,不僅要記錄且要溯源,找到真正關鍵因素,知道誰發動攻擊。

而她也說,透過零信任架構,駭客即便掌握其中一項入侵的要素,我們還是可以透過其他措施,進一步降低駭客入侵的可能性,以及造成的損害。

據了解,技服中心已經在2021年,完成零信任網路的概念性驗證研究及部署機制,到2022年7月,則確定;針對資通安全責任等級的A級機關,在2022年至2024年間,優先導入零信任網路架構,並促進臺灣資服業者發展零信任網路資安產業鏈,這些任務在數位發展部資通安全署成立之後,由其接手規畫後續事宜。

所有個資A級機關,只能透過T-Road進行跨機關資料交換

T-Road(政府資料傳輸平臺)是在政府原有的骨幹網路GSN,建置一條資料傳輸的通道,而國發會也在此通道規範資料傳輸的格式和準則,讓各級機關做相關的資料交換或連結時,有共通的標準可以遵守,該平臺在2020年底完成建置,並於2021年全面推廣。

唐鳳表示,未來兩年,數位部也會輔導所有擁有全國民眾個資的資安A級機關,全面導入T-Road這樣的標準,目前已經有內政部、警政署、勞保局、健保署、教育部、財政部,以及經濟部等22個機關,將其50個跨部門的資訊交換導入T-Road這套安全系統。

她也提及,外界關心在政府機關內、外網進行資料交換時,是否會因為有內、外網分別,而容易遭到駭客攻擊呢?唐鳳表示,政府推廣T-Road作為政府之間跨機關的資料交換平臺,就是為了杜絕這個可能性,未來將加速推廣T-Road,確保這些重要的機關不會採用T-Road以外的方式,進行跨機關的資料交換。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

資通安全研究院任務目標偏重主動防禦,人才要求即戰力

2023年1月將成立國家資通安全研究院(簡稱資安院),唐鳳表示,剛開始180人的規模,是在一部兩署、總計598人的員額之外,也會有國安會和國防部指派的代表擔任董事。

她也說,成立資安院的任務目標很明確,就是4年之內可以應用到的各種資安工作,包括攻防、相關建設等等,都是資安院的工作目標;若是4年以外的資安前瞻或先期研究,或是上游的工作等,則是國科會成立的資安科研中心的任務。

不過,唐鳳表示,資安署也會持續就法規、人才等部分,提出相關的政策和能量;對於未來資安院的人才選任,也會有專業的考試、甄選等,除了筆試以外,也規畫藍隊模擬機考的平臺,以確保甄選的人才都具有即戰力,她也會親自參加藍隊模擬機考的考試。

她強調,未來數位發展部數位政府司也會積極借重資安院的力量,不會等到出現攻擊行為才去加強相關的防護,而是會針對有哪些攻擊形式,例如今年8月初美國裴洛西議長訪臺時,駭客發動了分散式阻斷式服務(DDoS)攻擊,如果是攻擊其他標的,會關注的是它們能否撐得住。

她也說,遭到攻擊的對象如果撐不住,是不是應該要像危老建築重建、進行重構呢?而這部分工作會由數位政府司與資安署聯手,透過主動防禦的方式,確保資安院的能量會投入最關鍵位置的主動重構上。

政府禁用抖音,民眾在周知風險後自行評估是否使用

美國有多個州立法宣布禁用中國短視頻抖音App,臺灣政府日前也宣布政府部門禁用抖音。唐鳳表示,其實,在2019年,政府就已經有《各機關對危害國家資通安全產品限制使用原則》,目的就是希望公務部門意識到:如果相關產品即便這一刻、這一版本沒有資安漏洞,但因為那些產品的掌控權,是握在危害國家資通安全的勢力手上,也不能確保下一個版本也是安全的。

她說,只要有選擇,希望至少公務部門,可以改用其他軟、硬體產品或服務來代替;如果一時之間無法找到替代品,不僅是要在斷網的情況下使用,也必須經過主管機關的資安長,以及資安署都同意,才能進行這樣的例外使用。所以抖音因為資安疑慮,在公務部門是不能使用的,而且,若在斷網的狀況下使用抖音這樣的App,是沒有意義的,

至於民眾是否應該主動禁用或遠離抖音App,唐鳳表示,公務部門禁用抖音是因為使用者行為會回傳中國,而抖音App下次更新時的主導權也在中國,如果民眾在清楚相關的資安風險仍繼續使用抖音,至少表示他們是在充分了解危害的情況下繼續使用。

她說,公務機關的責任就是把不能使用的原因清楚說明後,外界理解後可以自行判斷,但是否要走向立法限制、要求民間禁用等等,將會在12月26日舉行的行政院資安會報做進一步討論。

從5G到非同步軌道衛星,強化網路通訊韌性

從烏克蘭戰爭可以發現,面對緊急災變時,確保網路以期能夠對外保持通聯,是非常重要的關鍵基礎設施。唐鳳對此也表示,在立法院的支持下,會打造一些可以移動的通訊網路,包括可移動式的衛星接收站,以及可以放在行李箱或背包上的5G小型核網等。不過,她說,挑選作為驗證非同步衛星的各縣市700個點與國外3個點,則以固定為主,少數為車載和移動,一旦遇到大地震或是地方通訊遭到破壞時,都可以確保連外通訊的能力。

另外,為了確保偏鄉、山上的通訊韌性,在法定87個偏遠鄉鎮都已經有Gbps速率的連網服務,也有777個村里有100Mbps速率的連網服務,唐鳳指出,這樣的網路速度可以提供高解析度、即時的視訊服務,未來若需要山難救援或保持即時通聯,都很有幫助。

此外,她表示,這些改善通訊連網速度的點位也會透過開放資料(Open Data)的方式對外釋出,目前已經有一些離線地圖的應用,例如「魯地圖」,一旦在山上迷路時,可以就近找到附近通訊點。

確保網路通訊的韌性,手機載具的安全性也很重要。她也說,數位部除了會在通傳的關鍵基礎設施,進行相關的資安稽核演練外,也會針對來自高風險地區的高銷量智慧型手機進行資安抽測,目前已經完成17款手機的抽測。

https://www.ithome.com.tw/news/154918