電腦軟體新聞
-
CorelDRAW Graphics Suite 2017 現在提供業界第一個以人工智慧為基礎的向量繪圖體驗
CorelDRAW® Graphics Suite 2017 正式發行了!與任何其他向量應用程式不同,此產品為 Corel 全新的旗艦級繪圖軟體,為設計師提供了一個全新的手繪創作體驗。有了 LiveSketch™,繪製的筆觸可透過人工智慧方式詮釋、調整,並與現有的向量曲線結合,讓您更容易在支援手寫筆的裝置上直接進行繪製。。CorelDRAW® Graphics Suite 2017 是專為 Windows 設計之業界最強大的繪圖解決方案,同時也提供了全新加強的工作流程,以及最新技術支援,包括先進的繪圖筆和觸控式裝置、Microsoft Surface Dial,以及 Ultra HD 5K 螢幕。 「從雜誌創刊之初,向量設計軟體迫使藝術家在數學領域中工作。當您訓練自己考慮幾何形狀、多線和貝茲曲線時,您可以感覺設計過程已從開始創作時消失 - 簡單的繪圖喜悅。」Corel 全球產品副總裁 Gérard Métrailler 說道。「利用 Windows 硬體的最新發展和機器學習的力量,CorelDRAW 2017 中全新的 LiveSketch 工具首次為向量繪圖帶來了紙筆的樂趣的創作體驗。在這個新的創作環境中,技術實際上消失了。」 • 革命性的全新 LiveSketch™ 工具LiveSketch 使用神經網路的力量瞭解並提供自然的向量繪圖體驗,以重現紙筆的觸感。使用者第一次可透過智慧型工具,在支援手寫筆的裝置上直接自由地繪製向量曲線,以詮釋並瞭解草稿樣式,包括重疊筆觸、折線甚至是胡亂塗鴉。LiveSketch 不僅提升了創造力,同時也可讓您在螢幕上直接開始進行設計,不用再經歷在紙張上繪製、掃描並描繪成向量這個這個費時費力的流程。 • 增強的節點、控點與向量預覽:重新設計了節點與控點,讓您僅憑直覺,就能快速地操作節點。現在,每種節點類型都已賦予唯一的形狀,以便您迅速辨識尖角節點、平滑節點和對稱節點。節點的向量預覽經過增強,在您設計圖的背景色彩上顯得更為突出。物件填色與透明度的互動式滑棒也經過增強而更為醒目。 • 方便觸控的全新使用者介面:運用「平版模式」可使用觸控方式或繪圖筆直接進行描繪並快速進行調整。全新「觸控」工作區將 UI 簡化,藉此增加繪圖區域的顯示空間。透過單一手勢來平移和縮放畫面,可加快設計速度。在重新連接鍵盤時,自動切換回桌面工作區,並在平板電腦模式下選擇最適合您的 UI 設定。 • 強大的繪圖筆增強功能:對 Surface Studio、Surface Pen 和 Surface Dial 的原生技術支援和先進的 Wacom 手寫筆與繪圖板支援,可讓您享受更自然的繪圖體驗,完成更動人的作品。立即存取相關控制項,並快速選擇繪圖筆屬性。使用各種工具和特效時,請善用 RTS 相容繪圖筆的壓力、方位、傾斜和旋轉。 • 匯入傳統工作區:將之前建立的環境直接搬進全新 CorelDRAW Graphics Suite 2017 中,以便繼續完成設計。重複使用在 X6、X7 及 X8 等版本中建立的 CorelDRAW 和 Corel® PHOTO-PAINT® 工作區。 • CorelDRAW® 2017:直覺式向量繪圖和頁面配置應用程式 • Corel® PHOTO-PAINT® 2017:專業的相片編輯應用程式 • Corel Font Manager™ 2017:強大的字型管理工具 • Corel® PowerTRACE® 2017:點陣圖轉向量描圖公用程式 (包含在 CorelDRAW 2017 中) • Corel® CONNECT™ 2017:存取「內容中心」及本機電腦數位內容的瀏覽器 • Corel® Website Creator™:網站設計應用程式 • Corel® CAPTURE™ 2017:單鍵式畫面擷取公用程式 • PhotoZoom Pro 4:用於匯出和放大 Corel PHOTO-PAINT 數位影像的外掛程式 CorelDRAW Graphics Suite 2017 也包括 10,000 張高品質剪輯圖片和數位影像、2,000 張高解析度數位相片、1,000 種以上的字型、350 個專業設計範本、2,000 種汽車樣本、500 種以上的互動式框架與相片邊框、600 種以上的漸層、向量和點陣圖填色、專業眼光、產品提示和長達 5 小時以上的訓練影片等。 如需 CorelDRAW Graphics Suite 2017 內容的完整清單,以及下載免費的 15 天試用版,請造訪 。 • 永久授權:一次付清,永久獲得此項產品的授權。Corel 並提供盒裝與下載版本 • 訂閱會員:您可用月費或年費方式使用本產品。只要您的訂閱服務仍在有效期限內,您即可升級至包括的最新版本 CorelDRAW Graphics Suite 2017 也可讓永久授權的客戶選擇註冊升級專案,讓使用者可用便宜的年費方式購買本軟體,並確保您可隨時使用最新設計工具、檔案格式相容性和最新科技。只要您的帳號仍在有效期效內,您即可在新版發行後自動取得最新版本。 企業客戶端還可以利用大量授權選項以及可提供網路部署、虛擬化等優勢的選用維修程式。 CorelDRAW Graphics Suite 2017 以全新的強大功能為基礎,CorelDRAW Technical Suite 2017 將提供全新的增強功能,以驅動技術繪圖工作流程。CorelDRAW Technical Suite 2017 將於 2017 年夏天推出。 CorelDRAW Graphics Suite 2017 目前提供以下語言版本:英語、德語、義大利語、法語、西班牙語、巴西葡萄牙語、荷蘭語、波蘭語、捷克語、俄語、簡體中文、繁體中文、土耳其語及日語。立即前往 www.coreldraw.com,下載本軟體。完整版本費用為 NT$19,350(含稅)。任何舊版 CorelDRAW Graphics Suite 的註冊使用者的升級費用為 NT$10,395(含稅) (除了 NFR、OEM 和 Academic 版本以外)。CorelDRAW Graphics Suite X8 客戶可以直接利用其產品內的特殊升級價格。 此外,Corel 亦提供商業版和教育版大量授權。
-
趨勢科技中小企業Worry-Free 服務導入最新的XGen™ 防護技術
全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布將其內含機器學習能力的最新 XGen™ 防護技術導入趨勢科技 Worry-Free 服務中來提升中小企業端點防護方案。XGen™ 防護融合了高準度的機器學習與其他威脅防護技巧,提供最佳的防護來防範各種已知及未知威脅,同時保護使用者的連網活動和裝置。該技術能不斷學習、適應並自動分享威脅情報給客戶最重要的平台和應用程式。 趨勢科技獨家導入 XGen™ 防護的 Worry-Free 中小企業解決方案,採用通過市場考驗的技術來快速偵測無害的資料和已知威脅,讓更高階的智慧型技巧,如:應用程式控管、漏洞防堵、行為分析、沙盒模擬分析、機器學習等等,能夠更快、更準確地偵測未知威脅。趨勢科技率先將「高準度」機器學習融入防護當中,獨家具備執行前檔案分析與執行中程序分析能力,再搭配普查和白名單這類「雜訊消除」技巧來降低誤判,加上趨勢科技 Smart Protection Network 領先市場的全球雲端威脅情報為後盾,能在偵測到新威脅時提供快速更新,讓企業更快具備防護能力。 趨勢科技企業及業務開發副總裁 Partha Panda 表示:「小型企業必須面對每天新產生的 50 萬個非重複威脅[1]。事實上,趨勢科技發現,新的勒索病毒家族數量在 2016 年成長了 752%,造成全球企業 10 億美元的損失[2]。這些攻擊和威脅不僅造成業務中斷,而且企業需要花費昂貴的成本和人力來復原。中小企業需要進階的資安防護才能徹底防範今日及未來的網路攻擊。」 Apek Computer Technologies 軟體開發工程師 Felix Lo 表示:「身為中小企業 Worry-Free 服務測試版用戶,我們對該解決方案的機器學習能力相當訝異。網路上有那麼多的新威脅,我們必須擁有一些功能來輕鬆濾掉已知的威脅,好讓進階偵測功能專注於發掘及回應今日未知的威脅。經過我們的測試,趨勢科技不需犧牲效能就能做到這點。」 趨勢科技 Worry-Free 中小企業解決方案是一項領先業界的端點防護解決方案,連續五年榮獲全球中小企業內容防護第一[3]。這套解決方案能為最新的網路資安威脅提供立即的防護,同時更提供了惡意程式防護、垃圾郵件防護、勒索病毒防護以及資料防護。除此之外,還能集中控管,從單一主控台來管理 PC、Mac、伺服器及行動裝置。 如欲進一步了解採用 XGen™ 防護的趨勢科技中小企業 Worry-Free 服務,請至:。 [1] 趨勢科技 Smart Protection Network 的數據,2016 年。 [2] 趨勢科技「2016 年資訊安全總評:企業威脅刷新紀錄的一年」,2017 年 2 月。 [3] Canalys 「2016 年中小企業內容防護市場趨勢」(Small Business Content Security Market Trends, 2016)。
-
訊連科技推出新一代「PowerDVD 17」播放軟體火力全開 4K藍光、HDR、VR頂尖技術一次到位
全球多媒體軟體廠商訊連科技(5203.TW)今日推出全新版本PowerDVD 17播放軟體!承襲系列產品領先業界的優良傳統,新版PowerDVD 17為全球首款支援4K藍光(UltraHD Blu-ray)標準之播放軟體,並同步支援HDR10影像格式。PowerDVD 17亦支援嶄新VR模式,讓VR玩家除了遊戲外,多了觀看影片的絕佳選擇! PowerDVD 17 搭載全新VR模式,讓玩家能搭配熱門VR頭戴式裝置Oculus Rift 、HTC Vive及VR控制器,沉浸於超乎真實的360°和3D-360影像中,也能透過虛擬劇院觀看一般2D或3D電影,享受極度震撼之700吋虛擬巨幕,將IMAX電影院輕鬆「戴」入家中! PowerDVD 17 領先業界,是全球首獲藍光光碟聯盟(Blu-ray Disc Association,BDA)認證、支援Ultra HD Blu-ray播放的播放軟體。影像解析度提升至4K(3840x2160像素)和每秒60幀高格率,並支援HDR高動態範圍(High Dynamic Range)、BT.2020廣色域及10bit色深,可保留更多影像明暗細節、改善色彩深度表現,讓整體色彩更為豐富。 除了全新HDR 10支援外,PowerDVD 17亦透過獨家TrueTheater® HDR功能,將Full HD的SDR影片升頻至HDR訊號,於4K HDR電視上觀看具備更加亮度、對比、色彩和細節範圍的影片內容。 「PowerDVD全球累積出貨量已突破三億套,多年來穩居影音播放軟體龍頭,為許多人不可或缺的家庭數位娛樂管家。」訊連科技董事長暨總經理黃肇雄表示:「全新PowerDVD 17領先全球,不僅支援4K藍光播放,提供跨裝置媒體串流生活,更結合VR 360娛樂體驗,讓次世代的影音娛樂格式一次到位,也宣示PowerDVD穩坐影音播放軟體龍頭之地位!」 * 全新VR模式—支援Oculus Rift 及 HTC Vive VR頭戴式裝置,在專為VR打造的使用者介面中,引領用戶身歷其境的360°和3D-360新視界,亦可虛擬劇院中,親眼見證超過700吋的巨幕觀看2D和3D影片。 * 全球首款支援 4K UltraHD Blu-ray播放軟體 —支援全新UltraHD Blu-ray格式,解析度高達4K/60fps,並支援HDR 10格式、BT.2020廣色域和10bit色深,駕馭更寬廣的亮度對比、色彩和細節範圍,影像呈現更銳利細緻,色彩更豐富。 * 格式支援獨步全球—支援藍光、DVD、4K、HD、ISO、MKV等各種主流類型光碟及媒體格式,同時內建釘選下載YouTube影片工具,盡享媒體娛樂。 * TrueTheater® HDR—將SDR畫質提升至HDR,再透過其他TrueTheater影音提昇技術,視覺音效全面升級,打造如臨現場的觀影體驗。 * 劇院級音響呈現—支援無損音質音訊格式播放,並可快速擷取轉存CD音樂或影片中的音訊。 * 完美相片重現大螢幕—將一般相片、高解析度相片RAW檔及3D相片,轉換為生動幻燈片秀,重溫精采時刻。 * TV 模式—透過量身打造的操作選單、專屬APP和獲獎無數的強大功能,於電視上再現精彩畫面,盡享沙發影音時光。 * 無線串流影音—個人電腦完美連結Apple TV、Chromecast及Roku,無線輸出至大螢幕播放。即便是主流串流裝置所不支援的影音格式,亦能於電視同步播放。 即日起PowerDVD 17已可於訊連科技線上商城購買,並同時支援繁體中文、簡體中文、英文、法文、德文、義大利文、西班牙文、日文、韓文、俄羅斯文以及葡萄牙文等11國語言介面版本。 PowerDVD 現已提供「訂閱版」及「永久授權版」兩種選購方式,用戶能依個人需求選擇版本。 * PowerDVD 17 極致雲端版:提供季繳(NT$ 479)及年繳(NT$ 1,480)方案 * PowerDVD 17 極致藍光版:NT$ 2,980 (盒裝版/數位下載版) * PowerDVD 17 藍光版:NT$ 2,490 (數位下載版) * PowerDVD 17 標準版:NT$ 1,680 (盒裝版/數位下載版) 詳細版本比較資訊請前往PowerDVD產品頁查詢.
-
Adobe推出全新開源思源宋體
Adobe宣布推出思源宋體(Source Han Serif),該字體與Adobe三年前發布的思源黑體(Source Han Sans)相配套,用來解決在東亞地區统一字體的問題。 整個思源字體系列遠超普通字體所覆蓋的範圍,是真正的國際化字體。它是Adobe與Google之間通力合作的結果,同時也蘊含著日本Iwata Corporation、韓國Sandoll Communication以及中國常州華文等合作伙伴的共同努力。該系列中的所有字體都以開源方式並在 Typekit 上提供。 思源宋體支持四種不同的東亞語言——簡體中文、繁體中文、日文和韓文,同時還提供七種字體粗細形式的共65,535個字形,以保證一致的視覺審美效果。此外,思源宋體還支持大量的西方字形,比如拉丁字母、希臘字母和斯拉夫字母等,這些都是以Source Serif中演化出來的。 與其同類字體思源黑體一樣,思源宋體也可以針對不同的顯示器進行最佳化。但它的風格卻完全不同,能夠適應更正式或慢節奏的情境,同時亦具有非常出色的列印效果。只要在 Typekit 上進行字體同步,用戶就可以在採用統一的字體下立即進行多語言的設計,更可以在任何具有下拉字體清單的桌上電腦應用程式下使用字體。 思源黑體和思源宋體均可在 Typekit 的免費資料庫中通過網頁和同步的方式取得,換句話說,用戶甚至不需要擁有一個付費的 Creative Cloud 計劃來使用它們。如果用戶未曾使用過 Typekit,現只需要使用一個免費的 Adobe ID 來登入。在 Typekit 上檢視字體,然後登入並開始同步。 開發思源宋體是一項龐大的系統工程,需要各方的通力合作。如果没有合作伙伴的支持,該項目就無法實施。這個短片中展示了過去數月中各合作伙伴的辛勤工作以及為此項目所作出的卓越貢獻。正因他們的努力,才有了一個真正全球化的字體。 Ryoko Nishizuka是Adobe在東京的首席字體設計師。她負責思源宋體中象形文字、日文假名和其他日文字形的設計。在思源黑體的開發過程中,她也負責同樣的工作。 作為Adobe公司的合作伙伴,常州華文文字技術有限公司和北京華文時空文字技術有限公司的設計師們利用他們多年的漢字設計的經驗,在Ryoko的設計原理上完成了中國漢字(包括簡體和繁體)的部分,確保在中國大陸、台灣、香港以及世界各地的華文設計師們能在思源宋體中挑選到正確的文字,保證了思源宋體成為真正意義上的CJK乃至全球字庫。 同樣來自於Adobe字體團隊的Frank Grießhammer設計了思源宋體中的拉丁字母、希臘字母和斯拉夫字母。這些字形也收錄到了Adobe的思源字體系列中,最新版已於今年一月發布。由於拉丁字形的設計必須能夠支持思源宋體,Frank在開始設計之初就與Ryoko進行了詳細溝通。 Google將思源字體家族和他們的Noto San, Noto Serif以及Roboto家族整合起來,在品牌宣傳中使用了Noto Serif CKJ和Noto Sans CKJ兩個不同的名字,分別代表思源宋體和思源黑體。 要開始在網頁或者桌上電腦上使用思源宋體的最方便的方法就是通過 。 此外,思源宋體和思源黑體的字體文件和原始檔都可以通過 Github 上的開放源碼協議取得。 Adobe 致力通過數位體驗改變世界。欲查詢更多詳情,請瀏覽本公司網站:
-
安克諾斯Acronis調查:逾六成用戶不知勒索軟體帶來的威脅 並且未建置基本的資料安全防護措施
全球資料備份與災難復原專家 – 安克諾斯Acronis,近期在美國、英國、澳大利亞、德國、法國和日本對消費者備份習慣進行調查。結果顯示,大多數用戶不知道加密勒索軟體攻擊所帶來的威脅,對更不用說為對抗加密勒索軟體做好準備。 加密勒索軟體已經成為21世紀最嚴重的惡意軟體威脅,預計2017年犯罪份子將從中獲利達50億美元。網絡犯罪份子透過加密用戶硬碟來強迫用戶選擇線上支付贖金或永久丟失文件,這種高科技竊盜形式的迅速成長使許多企業和用戶使用雲端儲存和備份,來預防這類攻擊。 • 超過34%的受訪者表示,他們或家人曾遭遇資料丟失。 • 超過26%的受訪者沒有做任何形式的資料備份。 • 有定期備份的受訪者表示,安全性、易用性和儲存容量是備份軟體中最重要的功能。 • 超過62%的受訪者從未聽說過加密勒索軟體。 • 超過67%的用戶對於他們的個人資料,文件,圖片,影片和音樂非常重視,但只有5.8%的用戶意識到,在加密勒索軟體攻擊後恢復資料需要支付超過1500元。 安克諾斯Acronis台灣總代理湛揚科技表示:「大多數民眾對於資料價值與實際採取保護措施之間有極大的差距,無論消費者市場或企業都是如此。根據聯邦調查局FBI統計,2016年犯罪份子從加密勒索軟體中獲利超過10億美元,備份是針對資料丟失最有效的根本辦法,比起在災難發生,資料丟失後尋求解決方法來的更有效率和成本效益。為了倡導備份資料抵禦勒索軟體的觀念,鼓勵民眾善加利用工具將備份工作化繁為簡,湛揚科技推出安克諾斯Acronis True Image 2017買一送一限量優惠,每月只要花費一杯咖啡的銅板價,就可以帶給你資料萬無一失的安全性!」 安克諾斯Acronis True Image 2017 進階版1年訂購授權(包含1TB雲端可用空間):1台裝置1年授權 $2990元、3台裝置1年授權 $3990元、5台裝置1年授權 $4990元。安克諾斯Acronis True Image 2017 標準版1年訂購授權(包含50GB雲端可用空間):1台裝置1年授權 $1290元、3台裝置1年授權 $1990元、5台裝置1年授權 $2490元。安克諾斯Acronis True Image 2017 標準版1次性購買:1台裝置 $1490元、3台裝置 $2490元、5台裝置 $2990元。上述全系列產品限量買一送一,即日起於安克諾斯官方授權網路經銷商-泰騰恩網路商城 store.tech-titan.com.tw 熱烈販售中。 更多安克諾斯Acronis產品資訊, 請參閱台灣總代理 - 湛揚科技。
-
Adobe 高峰會前瞻性預演人工智慧 (AI)、虛擬實境 (VR)、物聯網 (IoT) 在市場營銷領域的創新應用
Adobe 在年度數位行銷高峰會(Adobe Summit) 上宣布在人工智慧 (AI)、虛擬實境 (VR) 和物聯網 (IoT) 等領域的最新創新技術,與會者在《週六夜現場Saturday Night Live》的 Kate McKinnon 所主持的預演當中體驗了大幅改善客戶體驗的最新技術,高峰會預演中的每一個預覽和演示都是由 Adobe Sensei 所支援。Adobe Sensei 運用人工智慧和機器學習,以及 Adobe 大量的內容和數據資產以應對當今最複雜的體驗挑戰。預演環節(Sneaks)一直以來也是高峰會的重點項目,而深受觀眾喜愛的技術往往成為未來產品的一部分。 無論對學生、設計師、企業還是政府機構而言,重新定義其客戶體驗已成為每個數位化轉型策略的重要組成部分。虛擬實境、人工智慧和物聯網等技術將為設計及傳遞卓越的數位體驗提供全新的方法,所有出色的體驗都是以絕佳的設計和深入的智慧作為開端,這些都是 Adobe 的最主要競爭能力。預演是 Adobe 頂尖研發人才展示其突破這些領域界限之工作的機會。 l 虛擬實境廣告︰在有效地使用下,虛擬實境可自然地提供個性化及沉浸式的體驗。這項計劃將 Marketing Cloud 及 Creative Cloud 的科技結合來實現在虛擬實境下的實時廣告,想像一下當客戶戴著虛擬實境裝置站在紐約時代廣場的中央,在他四處張望時,各個廣告看板都即時被取代了的感覺。由 Adobe Sensei 推動的深入學習能力以及 Adobe Experience Cloud 內的分析和廣告能力可分辨出客戶最有機會感興趣的內容,並從 Creative Cloud 內找出最適合的資產。 l 零售的未來︰Microsoft HoloLens全息眼镜正在推動在真實世界內的運算能力。透過聲控和手勢,在物品上加入將數據訊息層及實現數據視覺化的可能性,為品牌提供了洞察消費者如何在真實空間內瀏覽商品的能力,這項計劃展示了如何以 Adobe Analytics 將店內顧客的互動進行紀錄並視覺化,這為零售商帶來了新機會,例如,零售商可以於產品加上感應器,從而觀測它是否吸引眾多顧客駐足,從而可引入更多款式或者優惠來滿足客戶的需求。 l 智慧網站個人化:個人化網路體驗增加品牌參與度和轉化率。這項計劃運用 Adobe Sensei 的人工智慧技術,對介面和內容作出直觀的建議,例如,一個旅遊網站可以將退休人士設定為目標受眾。透過運用 Adobe Sensei 的功能,該網站可在 Adobe Experience Cloud 中品牌的數位資產系統中搜尋,以推薦最有效的介面和品牌資產。 l 基於地理位置的受眾群體定位:這項計劃將讓擁有實體店舖的品牌利用定位技術,並透過相關內容和推廣活動吸引在路上的消費者。運用 Adobe Marketing Cloud 中的核心服務,快餐連鎖店可以透過用戶與品牌行動應用程式的互動,識別選擇加入的用戶群體的購買意圖。透過使用 Adobe Sensei 機器學習所識別的模式,用戶將按地理位置分組,並可以接收到個人化的推廣活動,從而將他們帶到餐廳。 l 下一代語音助手:目前消費者與亞馬遜 Alexa 等介面的互動是交易性質和匿名的,用戶可在其中收到有關一般主題 (例如電影放映時間或播放列表) 的訊息。下一代語音助手採用核心的 Adobe Experience Cloud 技術和亞馬遜的開放應用程式介面 (API) 來創建一個更智慧和個人化的助手,例如:消費者可向 Alexa 詢問連鎖酒店或航空公司的獎勵狀況,然後,Alexa 可運用其客戶資料數據和偏好,以透明和保障私隱的方式推薦能有效運用這些獎勵積分或里數的推廣活動。 Adobe 致力通過數位體驗改變世界。欲查詢更多詳情,請瀏覽本公司網站:
-
芬-安全F-Secure先進的DeepGuard防禦技術阻止此類漏洞攻擊
來自北歐防毒領導品牌芬-安全F-Secure的安全專家提醒,近期140多家銀行、電信商和政府的網路中發現了無檔案惡意軟體攻擊,這些攻擊是存在隨機存取記憶體(RAM),而非硬碟上的惡意程式,它通常是在使用者造訪惡意網站或點選惡意郵件附件時進行感染,由於它不是以檔案的形式存在,因此可躲過防毒軟體的偵測。芬-安全F-Secure具備先進的DeepGuard防禦技術,提供漏洞保護,已阻止這類型的攻擊方式。 Gartner安全分析師Avivah Litan說:「無檔惡案意軟體攻擊變得越來越普遍,並且繞過了今天部署的大多數端點保護和檢測工具。」 在記憶體中執行攻擊而不是透過可執行檔的攻擊方式近期強勢回歸。去年有一些用這種技術展開針對銀行的明顯攻擊增加。事實上,這項技術在15年前就出現了。 2001年Office XP中引入的安全性原則-在運行嵌入在檔中的未簽名巨集之前要求使用者許可權。這使得這類攻擊相對難以執行,因此,大多數攻擊者停止使用基於巨集的惡意軟體,傾向於其他惡意軟體分發方法。 然而15年後,基於巨集的惡意軟體正在重新出現。基於巨集的惡意軟體的復興與一個眾所周知的工具結合在一起:社會工程(social engineering)。事實證明,即便到了2017年,員工依然是企業安全防護最弱的一環。包含巨集惡意軟體的惡意檔,以及用於分發惡意軟體的電子郵件,都是犯罪份子精心製作的,以便與讀者產生共鳴。使用銷售發票,稅務通知和簡歷的業務相關的主題,用戶可以很容易上當不假思索打開附件。 芬-安全F-Secure實驗室的Andy Patel表示:「 無檔案的惡意軟體攻擊,目的在打敗只檢測可執行檔來識別惡意軟體的傳統防毒技術。」 攻擊者利用Microsoft自帶的工具(如PowerShell)通過惡意巨集執行基於記憶體的攻擊,這些巨集會觸發PowerShell將惡意軟體載入到機器上。檢測這些攻擊可能很困難,因為巨集使用逃避技術和無檔案方法來逃避基於檔的檢測。 芬-安全F-Secure 「2017網路安全報告」解釋了什麼是巨集:巨集本質上是自動執行任務的有用工具。然而,它們具有安全風險,因為惡意軟體可以隱藏在看似無害的文檔中,並且可以欺騙受害者執行惡意程式碼。通常,受害者接收作為電子郵件附件的文檔,在打開時要求接收者啟用巨集來讀取附件內容。啟用後,惡意軟體代碼即被執行。 記憶體利用通常利用已知的漏洞。而且我們知道,修補漏洞是一些組織無法及時和有效完成的事情 - 根據芬-安全在2015年底進行的一項研究,約70%的組織缺乏修補程式管理解決方案。然而,根據最近Gartner題為「Get Ready for Fileless Malware(準備好迎接無文本惡意軟體的降臨)」的報告,企業應該做的事情之一是注重安全”衛生“習慣和修補漏洞管理。 通過限制對關鍵資源(如Command&Control伺服器)的存取,企業可最大程度地降低由無檔案惡意軟體造成的風險。即使惡意軟體僥倖得以進入企業網路,它不能存取C&C就無法造成任何危害 - 這一點可以通過我們的殭屍網路攔截(Botnet Blocker)功能實現。 芬-安全的DeepGuard專家Jose Perez表示:「DeepGuard提供漏洞保護,以減少對合法應用程式的利用。它還通過阻止腳本的執行來提供針對基於腳本的攻擊的保護。這一切本質上是DeepGuard檢測法的核心:使用行為攻擊指標(indicators of compromise)。」 更多網路安全報告及芬-安全F-Secure產品資訊請參閱
-
麗臺科技跨足遊戲 五月份將推出史詩級戰略線上遊戲《熾焰帝國2 Online》
由台灣金斗雲遊戲(麗禾國際轉投資公司)與台灣麗禾國際(麗臺科技子公司)以及韓國著名研發商 Blueside 合作的《熾焰帝國2 Online》,日前在中國地區進行不刪檔收費限量的測試,各大知名遊戲平台如:17173、新浪遊戲、多玩,騰訊…等熱門排行榜位均名列前茅,首批測試激活碼在短時間內全部被申請一空。而在遊戲開放首日,半小時內湧入的玩家即達到伺服器承載上限,佳評如潮。台灣地區今天也做出預告,預計在今年5月份正式上市! 麗臺持股60%的麗禾國際取得《熾焰帝國2 Online》Kingdom Under Fire 2日韓以外的全球代理權,該遊戲預計中國5月正式上線商轉,合作營運商為中國大型營運商「暢遊」。看好《熾焰帝國2 Online》發展,2015年韓國遊戲原廠Blueside集團也投資入股麗禾,取得30%股權,合作關係密切。 去年(2016年)底《熾焰帝國2 Online》在台灣地區進行刪檔限量測試,推出後受到台灣玩家們的喜愛及高度的關注。韓國研發商 Blueside 也公布遊戲上市地區時程,五月將在台灣及中國上市,第三季將於俄羅斯上市,第四季於北美歐洲上市,預料下半年開始為母公司麗臺科技貢獻新營收。
-
輕鬆做自己的評測大師
平板與觸控筆電不斷推陳出新,對消費者來說,選購產品時,除了本身對於品牌喜好的考量外,產品效能及電池續航力也是評估的重要指標。消費者購買新機前,除了各家廠商公布的產品效能及上網搜尋網路部落客及3C網站的數據評比外,這些分數到底是廣告置入還是真實數據實在難以辨別。現在消費者可以自己透過簡單的軟體評測工具,快速取得公正的效能分析,透過評測了解性能就不怕買到地雷產品。購買新機後,更可以利用評測軟體來測試並比較同款其他機型的分數,確保自己的硬體效能運作正常! 成立25年之久,由超過20家領導性電腦品牌及半導體大廠 (包括Acer、Dell、HP、Intel、Lenovo、Microsoft、Samsung等知名品牌)所組成的非營利產業聯盟-BAPCo商能科,繼去年推出電腦效能評測軟體SYSmark 2014 SE最新版後,今年三月再度推出免費的跨平台觸控裝置評測App-TabletMark 2017。讓消費者輕鬆為自己的平板及觸控筆電健檢。 市面上許多評測軟體只能針對單一面向進行效能測試, 但TabletMark 2017針對消費者普遍使用行為,包含:瀏覽網頁及收發電子郵件、相片和影片的編輯與分享以及影片播放等使用情境,真正模擬使用者運用情況來測試裝置的效能及電池續航力。評測結果將更加貼近使用者真實體驗,讓消費者輕鬆了解自己的裝置效能。 TabletMark 2017支援跨平台作業系統包括Windows、iOS與Android,並且可從 iTunes、Google Play 和 Windows 市集等應用程式商店免費下載,亦可透過 BAPCo官方網頁下載取得。 BAPCo的評測軟體遍及全球50多國,開發團隊陣容堅強,提供消費者客觀可靠的評測指標,如欲了解更多資訊,歡迎造訪BAPCo官方網站。 、
-
還在依賴電子郵件傳機密檔案? 小心成全球變臉駭客狙擊目標!
在網路傳輸便利的商業環境,Email已成企業溝通的首選途徑。根據Ragan Communications 所做的調查,有七成的企業員工以Email來傳遞機密類的重要文件[1],然此作業慣例卻也衍生出以電子郵件為攻擊途徑的變臉詐騙(Business Email Compromise, BEC)攻擊手法。根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 與國際刑警組織(INTERPOL)共同發布的調查顯示[2],全球變臉詐騙駭客最常鎖定的產業目標,即為十分倚賴電子郵件進行交易溝通的製造產業,其次為食品產業以及零售產業。 對於此種造成企業嚴重財損的駭客手段,趨勢科技亞太區前瞻資安威脅研究團隊資深經理Ryan Flores 表示:「變臉詐騙攻擊猶如勒索病毒一樣,已逐步入侵全球各個產業,舉凡製造、服務、醫療、教育、金融業等至今皆有傳出受害案例,企業收信時應特別留意寫有「緊急通知」或「付款到期」等字詞的信件主旨。」根據統計近兩年全球變臉詐騙的累計金額為 900億台幣[3],平均每起案件金額便高達 400多萬台幣。日前,由趨勢科技協助刑事警察局及時阻止的跨國變臉詐騙案件亦涉及300多萬台幣的詐騙金額。面對企業不可不防的變臉詐騙威脅,趨勢科技深度剖析駭客慣用的兩大手法如下: 1. 資料偽造騙局:駭客篡改廠商的郵件或文件內容,要求該廠商的客戶或合作夥伴匯款至指定的詐騙用帳戶,或者駭客也可能入侵員工的電子郵件帳號,以其身分要求該公司的客戶或合作夥伴匯款至指定的詐騙用帳戶。日前發生的台灣某製造廠商的變臉詐騙案即是此手法。 2. 高階主管騙局:駭客偽裝成公司高階主管(CFO、CEO、CTO等)、律師或其他類型法定代表,欺騙公司員工匯款。根據趨勢科技的 BEC 詐騙電子郵件監控資 料顯示,駭客最常假冒的主管代表是執行長,其次則為企業總裁與總經理,而財務長則為最容易收到詐騙信的第一名。 「鍵盤側錄後門程式」為駭客用來放長線釣大魚的監視竊取資料工具,駭客常透過偽造的企業官方服務郵件信箱,與受害目標進行初步接觸以降低對方戒心,並同時寄送惡意程式檔案,以入侵並即時攔截與竄改付款的電子郵件,目前市面最便宜的鍵盤側錄後門程式僅不到百元台幣便可取得,其技術門檻較其他攻擊手法低,且駭客獲利報酬高。目前趨勢科技掌握的惡意程式有專攻中小型企業的HawkEye、透過電子郵件附件感染影響房地產、製造、營造等多個產業的Olympic Vision,以及影響數千製造業與服務業的Predator Pain 和 Limitless。 1. 提升員工資安意識、時刻警惕可疑郵件:員工可能成為企業資安最脆弱的環節,因此企業應積極培養員工良好的資安習慣,教導其注意來自高階主管的不尋常緊急郵件,對於要求匯款或任何有關資金轉移的郵件應再三檢查並重複確認是否有任何異常之處。 2. 多人多重認證機制、保存正確連絡資訊:在發現合作廠商或客戶有變更匯款資訊的情況時,應經由公司內部多方人員的重複簽核、認證,確認資訊正確無誤。也可透過電話與對方雙重確認匯款需求,且建議應撥打企業本身已有的電話號碼,避免使用電子郵件中提供的連絡資訊。 3. 熟悉合作對象習慣、隨時通報可疑事件:深入掌握合作廠商或是客戶的交易習慣,了解匯款等手續的詳細資料和原因。一旦發現自己可能成為郵件變臉詐騙的目標,可以尋求警方或其他執法部門的協助。 4. 定期進行系統更新、購置資安防護設備:為預防變臉詐騙的發生,企業應隨時保持作業系統與軟體程式的更新,降低遭受漏洞攻擊以致重要資訊外洩的風險。也建議企業安裝完整的多層式安全防護,預先過濾可疑的社交工程陷阱,如趨勢科技 IMSVA、HES 郵件閘道防護與Deep Discovery Analyzer 客製化防禦解決方案。 [1] Exploring the Use of Email for Internal Communications, P. 7 [2] Cybercrime in West Africa: Poised for an Underground Market [3] 趨勢科技2017年資安預測-資安攻防新層次
最多人點閱
- 卡巴斯基全省萊爾富開賣 即時享有網路安全防護更便利
- PCMark 10正式開放下載,測試系統效能等級的最佳評測軟體
- Corel PaintShop Pro X8: 強大實惠的家用和商業相片圖形編輯設計軟體
- 歪腰郵筒搶拍到滿 這個App免費讓你手機空間無限變大
- PC-cillin 10 – 2016雲端版全台通路正式開賣 一年三台版加贈旗艦服務 一台版買一送一
- 出遊前不必刪照片!iPhone Android照片一鍵傳回電腦 orbweb.me彈指之間 資料隨手可得
- NEC與台灣趨勢科技策略聯盟 共同推出先進SDN技術的伺服器攻擊自動防禦解決方案
- 啟動行動世代的兒童網路安全 行動裝置使用安全三撇步
- 卡巴斯基全系列萊爾富現省$100 立即享有榮獲Dennis實驗室最高評級安全產品
- 趨勢科技併購 HP TippingPoint 打造革命性網路防禦解決方案
- 趨勢科技公布2016 年資安預測
- 趨勢科技CLOUDSEC 2015企業資安高峰論壇登場 揭秘不可預期的資安威脅