2014年4月18日 星期五

分享數位生活

創YA脫口秀:xBeacon藉軟硬整合,提供客製化的解決方案2014-04-18 06:30 數位時代網站|撰文者:創YA脫口秀製作團隊發表日期:2014-04-18 繼Apple於2013年WWDC發表iBeacon技術,由台灣團隊相信典子所推出的xBeacon,是台灣少見自行投入軟硬體開發的

創YA脫口秀:xBeacon藉軟硬整合,提供客製化的解決方案2014-04-18 06:30

數位時代網站|撰文者:創YA脫口秀製作團隊發表日期:2014-04-18

繼Apple於2013年WWDC發表iBeacon技術,由台灣團隊相信典子所推出的xBeacon,是台灣少見自行投入軟硬體開發的新創團隊。 創辦人陳洪典表示,xBeacon 通訊協定與iBeacon完全相同,無論是iPhone或Android Phone都很容易與xBeacon硬體互動。應用情境主要在店家廣告訊息的投放,以及室內定位的服務應用。

以往店家發出的紙本優惠卷,可能無法得知消費者的喜好,但藉由xBeacon與APP技術上的支援可以蒐集消費者的屬性、喜好,目的是讓店家了解商品的潛在消費者是誰?繼而給與正確的資訊及優惠。另外團隊也著手開發室內定位的應用,透過xBeacon與手機互動可以達到無論在室內導航、展場導覽等,給與用戶最佳的體驗狀態。創辦人表示,團隊本身自行開發硬體技術以及軟體服務,透過軟硬體整合提供業者客製化的整合解決方案。

xBeacon也在今年與台灣Passbook電子票券平台商微巨行動科技合作,而Pass2U提供Passbook票券的製作、發行、收藏、核銷與統計的完整解決方案,已獲得天下、台灣大哥大、ELLE、伯朗咖啡等知名企業使用,相信雙方攜手將對消費者更加便利。

[Meet創業之星] xBeacon-採用藍牙4.0室內定位技術,商家廣告投放更精準!

【活動預告】

創業小聚#41
5 月 21 日(週三) 19:00-21:00在U-Space,台北市光復南路102號3樓。邀請Womany共同創辦人張瑋軒、RE.MU共同創辦人暨首席營運長楊千儀Emily、Voicetube創辦人詹益維Richard、方舟數位創辦人黃智仁Santiago、雪爾萊克創辦人鄭翰霖Shock五組創業團隊,以及微軟創投加速器中國駐企技術官沈強。詳見活動網頁

創業小聚台中場#1
5 月 24 日(週六) 14:00-16:00在Hands Up創業育成中心。邀請食我卡執行長吳崟睿Mask、客服省錢通創辦人魏孝丞Wei、全人資通創辦人賴世若Linus、Fandora營運負責人陳勁宇Komashiro。詳見活動網頁

HeartBleed災情不明,委外開發專案風險最高2014-04-18 06:15

OpenSSL HeartBleed來勢洶洶,這個資訊安全漏洞發布至今已過10天,雖然各大網路公司陸續修補漏洞,但政府與民間的各種服務,仍缺乏主管機關統整台灣安全漏洞回報及損失,以致於受害情況仍不清楚。台灣駭客年會(HITCON17日舉辦Free Talk,呼籲政府、企業與相關組織應該儘速檢查並將OpenSSL更新為1.0.1g版本,而使用者確定網站已修補漏洞之後,也要趕緊更改密碼。

OpenSSL48日發佈HeartBleedCVE-2014-0160)資訊安全漏洞,攻擊者能藉此漏洞讀取伺服器裡的記憶體訊息,被視為十年來網路上最大的安全漏洞,資訊安全專家甚至稱為全球駭客的殺戮祭典

資安公司「戴夫寇爾」統計至416日為止,台灣設備廠商受害的範圍不小,使用該加密通訊協定Port 433的伺服器共有38.1萬台,其中3.35萬台使用OpenSSL,而有漏洞的伺服器是2424台。

戴夫寇爾執行長翁浩正表示,「目前無法估計受害的情況,許多伺服器都有待偵測是否安全。」他呼籲企業內部及網站管理者儘快做偵測,確認伺服器是否在受害範圍內。比如,有些網站的營運是採取委外開發的模式,網站建置完成後並沒有持續更新,類似這樣的網站都是高度危險群。

由於OpenSSL函示庫被廣泛應用在電子商務、個資安全、機敏資料傳輸等網路服務,例如網頁服務協定https。全球有66%主機和網路設備使用此技術,OpenSSL HeartBleed漏洞,影響全球超過17.5%的網站,zmap.io公布一份即時更新報告,檢查Alexa排名前100萬名的網站是否受到該漏洞影響。

翁浩正戲稱此漏洞為「駭客的記憶體刮刮樂」。他解釋,攻擊者透過OpenSSL提供確認伺服器存活的心跳功能,要求服務方提供一個指定大小的資訊,OpenSSL為了補足該指定大小的欄位,隨機從現在正在運行的機器記憶體內取出未經加密的資訊填入,再回傳給攻擊者。也就是說,只要攻擊者不斷攻擊這台伺服器,在記憶體中的所有機密資料,包括網站密碼、信用卡卡號、個資、用來加密的私密金鑰,都可能被洩露,「而且完全不需要任何技術門檻!」翁浩正說。

翁浩正指出,微軟使用自己所開發的SLL技術,而非使用OpenSSL加密,目前政府部門沒傳出災情,主要是因為大多使用微軟的方案。此次漏洞發生在1.0.11.0.1f版本,而台灣的金融業則多用0.9.8版本,在這個安全漏洞上逃過一劫,不過,也相對面臨其他安全的問題。

而大型網路公司,以Facebook的反應速度最快,2小時內就修補完畢,Yahoo!是一天後修補,Google的部分伺服器則在事件發生2天後才修補漏洞。各大網路服務的使用者若確定網站已修補漏洞之後,應儘快更改密碼。

 

一般民眾可以這樣做

網站管理者的應對措施

照片來源:戴夫寇爾CEO翁浩正投影片(攝影/郭芝榕)。

相關文章:恐怖安全漏洞Heartbleed來襲,快換掉網站密碼吧!

[書介]《玩具盒裡的創新》:樂高,無限創意的延伸!2014-04-18 06:12

你知道Google有時會讓面試者透過樂高積木堆疊測驗,評斷是否有資格取得這份工作?世界上許多頂尖設計師,或創業家,包括:Flash動畫的發明者強納森.葛伊(Jonathan Gay)、Google創辦人賴瑞.佩吉(Larry Page)都曾是樂高積木的玩家高手。你可知道,在丹麥畢蘭(Billund)每四個人就靠樂高積木維生。根據《Fortune》的報導,全球有超過2000億顆的樂高積木,當中至少有100億顆曾在沙發墊底下,還有30億顆在吸塵器裡。

家喻戶曉的樂高積木,卻曾經歷長達15年的財務浩劫,股東們甚至每天以50萬美元的速度耗竭財產長達10年。直至2007至2011年,全球經濟大蕭條之際,樂高稅前獲利成長近4倍,甚至在這段期間獲利成長比蘋果(Apple)還要快。樂高如何浴火重生?一個不斷創新實驗的玩具公司,仍舊銷售下滑、產生財務危機?在今天要介紹的這本《玩具盒裡的創新》,讓你徹頭徹尾了解樂高積木的「心路歷程」。

本書作者是有樂高教授之稱的瑞士洛桑國際管理學院(IMD)創新與科技管理教授大衛.羅伯森(DAVID C. ROBERTSON)。其實他原本只是想寫一個歐美企業創新的研究個案,因而接觸了樂高,從此展開他與樂高密切的緣份,也因為樂高集團的創新與敗部復活故事太精采,因此從個案研究演變成了這本書的誕生。

這本書所談論的樂高,歷程從1930年橫跨到2012年,從樂高總部丹麥畢蘭到美、歐、日本世界各地,以及歷任樂高的高層掌門人,他們如何帶領樂高突破重圍、力挽狂瀾,當中有成功也有失敗,在羅伯森教授的細膩觀察研究下,可以看見一個企業如何贏得市場與消費者的決心。

當大家都在談創新時,樂高企業的故事絕對可以成為企業創新的參考典範。但是,創新一定可以贏得市場嗎?從樂高不斷創新實驗的故事裡,有時反而成為一種「失控的創新」。

作者在本書中提到:「業務轉型最困難的挑戰並不是發明創新產品,而是建立可以持續創新產品的組織。」當年,樂高因與星際大戰及哈利波特合作推出主題式的組合玩具,這項看似創新與獲利的合作,卻在隔年成為財務危機的開端。為了讓失控的創新轉變成可獲利的創新,作者發現,樂高開始重新檢視組織,以及組織文化,並將重心放回「核心產品」上。

這樣「簡化」與「聚焦」的舉動,在本書中許多章節裡不斷被強調。例如:當年樂高創辦人歐爾的兒子高佛瑞,他大膽放棄佔公司九成的木製玩具的生產,而只專注生產塑膠積木,當時此舉,引發許多反對與質疑,但高佛瑞敢於「割捨」,並「聚焦」,「因為專注將資源集中放在介定清楚的核心業務上,可以全神貫注的把這件事做好。也如同賈伯斯那般,創新者永遠追求簡約單純。」

整本書可簡單化分為,樂高1.0至樂高5.0等五個時期,在這本書十一個章節中,可以從「樂高1.0:求生」;「樂高2.0:聚焦」;「樂高3.0:界定創新」;「樂高4.0:維持雙焦點」;「樂高5.0:搜尋新核心」等五個階段來了解樂高從谷底翻身的方式。

尤其是談創新,樂高發現可以透過產品創新、溝通創新、業務創新、程序創新等面向,形成一套管理原則與程序,最後更採用開放式創新,與粉絲、玩家合作,形成另一種新的創新模式。

作者在最末一章提及,組織的創新才是企業轉型最大的挑戰,然而樂高在8年的時間裡達到了,並且也找到回歸積木核心的方法,「在這8年過程裡,樂高更學會控制和指揮曾讓公司幾近瓦解的創新七大法則,並將它們轉變成自己的優勢。」

樂高這個名詞,如今代表了無限創意的延伸。在把樂高積木拿出來重玩之前,一定要先來讀這本書。

(作者薛怡青,曾擔任科技媒體記者,現為Readmoo特約作者。)

《玩具盒裡的創新》

立即試讀:http://goo.gl/PbuaD4

詳細資訊:http://goo.gl/eC41Sc

1px
 

沒有留言:

張貼留言