2010年10月25日 星期一

Mobile The Gathering (6 Nov 2010)

不論你是 Android、iPhone、Meego、WebOS 或其他智能手機平台的開發者或用家,也歡迎你來參加 Mobile The Gathering,甚至分享你的開發或使用經驗。

Mobile The Gathering (2010年11月6日)


日期:2010 年 11 月 6 日,星期六
時間:下午 3 - 6 時
地點:香港城市大學教學樓 P4302 室
語言:廣東話
費用:免費
人數:50 人
活動網址:http://opensource.hk/zh/node/616
報名:http://bit.ly/9IAwg2

對象:電腦系學生、手機平台開發者及用家。
場地贊助:香港城市大學電腦系
主辦團體:Opensource Application Knowledge Association: http://www.oaka.org

內容:
  • WebOS 介紹 (Hilary Cheng)
  • Meego 分享 (Amanda Lam)
  • 還有更多講員在邀請當中.......
  • Smartphone 短講,歡迎在場 mobile apps 開發者或用家心得分享。
下次活動: 12月初 - Firefox 4 Party,請留意 opensource.hk 公佈。

2010年10月19日 星期二

facebook apps洩用戶身份

本人試過想開某遊戲, 會顯出會談盒問你可否授權提取資科 ? 就係呢 D 授權使本人認為有保安問題, 所以放棄去FB玩遊戲 !
還有在 FB 利用你 mailbox 尋找朋友須在FB打入你 mailbox 密碼, 本人認為都有問題, 所以唔會用呢個功能 !


文匯報

美國《華爾街日報》調查發現,大熱社交網站 facebook(fb)大部分受歡迎的應用程式(apps)涉嫌侵犯私隱,將用戶的身份資料,包括姓名,甚至其「朋友」的姓名,傳送給廣告商和互聯網追 蹤公司。此舉明顯違反fb的私隱規則,也令人質疑fb保障用戶私隱的能力。該報將事件通知fb後,多個apps已無法使用,暫未清楚原因。

fb的apps能讓5億用戶玩網上遊戲,或是與其他人分享共同興趣。但《華爾街日報》發現,fb上 10個最受歡迎的apps,均有將用戶身份傳送給外間的公司,當中包括Zynga Game Network推出、每月有5,900萬用家的FarmVille,以及Texas Hold'em Poker和FrontierVille。在最受歡迎apps頭10位中,有3個甚至連用家「朋友」的個人資料也傳送。

利用身份 可搜出所有資料

 fb身份號碼是fb分配給每一位用戶的獨特號碼。鑑於fb用戶身份屬檔案公開部分,任何人都可利用身份號碼,搜索到某人的姓名。若某人設定與「所有人」分享自己的資料,他的年齡、住址、職業和照片等私隱都會被一覽無遺。而絕大多數apps都是由獨立軟件開發商發明。

 該報發現,被調查的apps將用戶身份資料傳給最少25家廣告和數據公司,部分公司透過追蹤用家的網上活動,建立網上用家資料庫。其中一家數據收集公司RapLeaf Inc.,更將所得fb用戶資料出售予10多家公司。

 fb市場開發主管蘭蒂.朱克伯格昨日在迪拜GITEX資訊及通訊科技展上表示,用戶私隱是fb的優先要務。她說:「我們已聆聽相關反映。我們最近推出不少新的更新和私隱控制。你現在每次張貼東西,都可以控制要給誰看。你甚至可挑選個人網絡中的特定人選,可以設定名單。」

私隱控制複雜 非用戶都中招

 這個用戶逾5億的全球最受歡迎社交網站,一直因為私隱控制複雜備受批評。英國《衛報》本月發現,許 多人的手機個人資料從手機或外部電郵系統上載至fb後,會在用戶不知情下保留於fb上。英國廣播公司也發現,即使非fb用戶,也可能因朋友提供的資料而被 確認身份。  

■《華爾街日報》/《衛報》/英國廣播公司/綜合外電消息

黑客新躲避技術 網絡保安:無藥醫

文匯報

黑客攻擊日新月異,芬蘭數據保安公司Stonesoft發現一種全新的威脅──高級躲避技術(AETs),能將黑客平常用作滲透網絡保安的不同躲避技術,同時間在幾個網絡層面結合起來,過程中完全隱形。更甚的是,公司表明:「目前沒有保安措施防範這種新東西。」

 AETs不只製造新的網絡攻擊,更嚴重的是,它可以利用數十種不同躲避技術重新包裝,創造出數以百 萬計的組合,讓黑客能避過大部分防火牆和入侵防禦系統(IPS)而不被察覺。黑客可以藉此進入受保護的企業網絡,進一步作攻擊,「對網絡罪犯和黑客而 言,AETs就是萬能鑰匙」。

 Stonesoft已把發現通知當局,並認為很多其他研究機構都已發現有關技術,「但如果他們心懷不軌就不會公開資料。這太好用了。」  ■路透社

2010年10月12日 星期二

Ubuntu 10.10 Release Party Hong Kong (17 Oct)

在十全十美的 10 年 10 月 10 日,Ubuntu 團隊正式推出 Ubuntu 10.10,版本代號為 Maverick Meerkat,新版本特點可參考以下連結。

桌面和 Netbook 版本 (英文) : http://www.ubuntu.com/news/ubuntu-10.10-desktop-edition
伺服器版本 (英文) : http://www.ubuntu.com/news/ubuntu-10.10-server-edition

而十月份,香港的開源軟件主題就是 Ubuntu 10.10。

為慶祝和推廣 Ubuntu 和最新的 10.10 版本,官方 ubuntuforum.org 討論區上的 Ubuntu Hong Kong Loco Team 將會在 10 月 17 日,在九龍塘城市大學舉行 Ubuntu 10.10 Release Party,歡迎大家瀏覽 ubuntuforum.org 和 10.10 Release Party 活動頁面閱讀詳情和報名。

Ubuntu 10.10.10 Release Party
http://www.facebook.com/event.php?eid=153781714644541&ref=ts

日期時間:Sunday, October 17 · 10:00am - 1:00pm (9:50am 開始登記)
地點:B5-210, Blue Zone, Level 5, Academic Building, City Universities of Hong Kong

而 11 和 12 月頭,OAKA 正分別計劃有關智能手機的「Mobile The Gathering」和 Firefox 4 Party,希望各位繼續留意 opensource.hk 和 OAKA 的消息。同時歡迎大家加入本地 Firefox 社群, 'like' Firefox Hong Kong Users 的 facebook page。

Firefox Hong Kong Users (Facebook page)
http://www.facebook.com/pages/Firefox-Hong-Kong-Users/119681501423678?ref=ts

Firefox 4 Party Hong Kong (Facebook event)
http://www.facebook.com/event.php?eid=156565164363045&ref=mf

2010年10月10日 星期日

iPhone蚊型警告 被指瞞健康風險

文匯報

手機幅射致癌爭議不絕,雖然法律規定手機生產商須提供安全使用建議,但蘋果、RIM(黑莓生產商)、諾基亞和宏達國際(HTC)等手機巨擘,僅用極細小字體,在說明書隱晦地作出警告,很多用家不會留意,被外界抨擊企圖隱瞞安全風險。

 iPhone說明書裡,警告用家最少與手機保持1.5厘米距離,及不要使用金屬配件。黑莓說明寫著 用家應盡量使用免提裝置,並與身體保持約2.5厘米距離,尤其是不要接觸「孕婦腹部或年輕人下腹」,及「減少通話時間」。這些細小的字句都埋藏在說明書的 字海裡,難以察覺。手機生產商又強調,手機貼近耳朵或腦部不會危害健康。英美兩國已有團體指出,警告字句應印在手機盒上和說明書「開始使用」章節裡。  

■《每日郵報》

2010年9月27日 星期一

網絡戰

finance.yahoo.com

WASHINGTON (AP) -- A powerful computer code attacking industrial facilities around the world, but mainly in Iran, probably was created by experts working for a country or a well-funded private group, according to an analysis by a leading computer security company.

The malicious code, called Stuxnet, was designed to go after several "high-value targets," said Liam O Murchu, manager of security response operations at Symantec Corp. But both O Murchu and U.S. government experts say there's no proof it was developed to target nuclear plants in Iran, despite recent speculation from some researchers.

Creating the malicious code required a team of as many as five to 10 highly educated and well-funded hackers. Government experts and outside analysts say they haven't been able to determine who developed it or why.

The malware has infected as many as 45,000 computer systems around the world. Siemens AG, the company that designed the system targeted by the worm, said it has infected 15 of the industrial control plants it was apparently intended to infiltrate. It's not clear what sites were infected, but they could include water filtration, oil delivery, electrical and nuclear plants.

None of those infections has adversely affected the industrial systems, according to Siemens.

U.S. officials said last month that the Stuxnet was the first malicious computer code specifically created to take over systems that control the inner workings of industrial plants.

The Energy Department has warned that a successful attack against critical control systems "may result in catastrophic physical or property damage and loss."

Symantec's analysis of the code, O Murchu said, shows that nearly 60 percent of the computers infected with Stuxnet are in Iran. An additional 18 percent are in Indonesia. Less than 2 percent are in the U.S.

"This would not be easy for a normal group to put together," said O Murchu. He said "it was either a well-funded private entity" or it "was a government agency or state sponsored project" created by people familiar with industrial control systems.

A number of governments with sophisticated computer skills would have the ability to create such a code. They include China, Russia, Israel, Britain, Germany and the United States. But O Murchu said no clues have been found within the code to point to a country of origin.

Iran's nuclear agency has taken steps to combat the computer worm that has affected industrial sites in the country,ghout the country, including its first nuclear power station just weeks before it was set to go online. Experts from the Atomic Energy Organization of Iran met this past week to discuss how to remove the malware, according to the semiofficial ISNA news agency.

The computer worm, which can be carried or transmitted through portable thumb drives, also has affected the personal computers of staff working at the plant, according to IRNA, Iran's official news agency. The news agency said it has not caused any damage to the plants major systems.

German security researcher Ralph Langner, who has also analyzed the code, told a computer conference in Maryland this month that his theory is that Stuxnet was created to go after the nuclear program in Iran. He acknowledged, though, that the idea is "completely speculative."

O Murchu said there are a number of other possibilities for targets, including oil pipelines. He said Symantec soon will release details of its study in the hope that industrial companies or experts will recognize the specific system configuration being targeted by the code and know what type of plant uses it.

At the Homeland Security Department's National Cybersecurity & Communications Integration Center, a top U.S. cyberofficial on Friday displayed a portable flash drive containing the Stuxnet code and said officials have been studying it in the lab.

"I've let this run wild to see what it would do," said Sean McGurk, director of the cyberoperations center. "So far we haven't seen a lot of smoke coming out, so we know it's not doing anything specifically malicious right now."

Experts at the Energy Department's Idaho National Laboratory have been analyzing it.

McGurk said that "it's very difficult to know what the code was developed for. When you talk about specifically attributing it to a facility with a set purpose from a nation-state actor or criminal actor or 'hacktivist,' it's very difficult for us to say specifically, 'This is what it was targeted to do.'"

Experts in Germany discovered the worm, and German officials transmitted the malware to the U.S. through a secure network. The two computer servers controlling the malware were in Malaysia and Denmark, O Murchu said, but both were shut down after they were discovered by computer security experts earlier this summer.

In plain terms, the worm was able to burrow into some operating systems that included software designed by Siemens AG, by exploiting a vulnerability in several versions of Microsoft Windows.

Unlike a virus, which is created to attack computer code, a worm is designed to take over systems, such as those that open doors or turn physical processes on or off.

AP Broadcast Correspondent Sagar Meghani and AP writer Nasser Karimi in Tehran, Iran, contributed to this report.

2010年9月5日 星期日

Barcamp Hong Kong 2010

Time : 2010-09-18 9:30 - 18:00
Location : Hung Hom, Poly U, 1/F, N+M core, MIC studio G/F P core

Registration : http://www.barcamp.hk/

Facebook : http://www.facebook.com/group.php?gid=6146785447

「BarCamp 香港 2010」已經訂了新日子和地點!

日期:2010 年 9 月 18 日星期六

地點:香港理工大學

* 上午 9:30 在 Core P 的 Multimedia Innovation Centre (MIC) Studio 開始
* Sessions 會在 Core M 和 Core N 一樓的八間房進行

如果你想協助籌辦今次活動,請聯絡左方的任何一位管理員 (Admins)。

你亦可以在這 Wiki 上寫下你的想法和提議 :
http://barcamp.org/BarCampHongKong

世界各地的 BarCamp 主頁:
http://barcamp.pbwiki.com/

2010年9月4日 星期六

三星東芝 齊推iPad殺手

文匯報

蘋果4月推出iPad後賣個滿堂紅,短短80日便賣出超過300萬部,其他廠商亦想分一杯羹,韓國三星和日本東芝都在德國柏林一個展覽上,公布運行Google Android作業系統的全新平板電腦,與iPad對撼。

7吋屏幕重量減半

 三星推出的平板電腦Galaxy Tab有7吋觸控屏幕,較iPad的9.7吋小,但採用Android 2.2作業系統,可顯示Adobe的Flash格式。Galaxy Tab重0.8磅,只有iPad的一半,將於月中在歐洲率先推出。

 iPad在歐美售價分別是499歐元和499美元(約4,995和3,878港元),但據稱三星Galaxy Tab在德國會貴達799歐元(約7,998港元)。

 東芝推出的平板電腦則名為Folio 100,擁有10.1吋屏幕,售價只需399歐元(約3,994港元)。

 除了三星和東芝,韓國LG和美國的HP都將很快推出平板電腦,戴爾(Dell)亦推出5吋屏幕、儼如智能手機的平板電腦。聯想、摩托羅拉、華碩等等都已對這個市場虎視眈眈。

 雖然其他廠商都磨拳擦掌,但有市場調查公司表示,蘋果的iPad 2012年前都會繼續壟斷全球平板電腦市場,今年出貨量佔全球的74.1%。

 ■綜合外電消息/《華爾街日報》

2010年8月12日 星期四

試玩多項創新IT科技 event

www.jonathansin.com

微軟香港辦公室及數碼港數碼媒體中心 ~ 親身試玩多項創新IT科技

感謝「微軟」及「數碼港」兩公司的支持及協助, 上星期終於建立了一個 “敗家 facebook 專頁” (http://facebook.com/Buy.Family)
今個星期便正式安排了第一次的非常精彩的聚會招待各位 Bloggers / Twitter-er / 新浪微博用戶 / facebooker 友好。

是次活動內容主要包括兩部份:
(1) 參觀Microsoft Hong Kong辦公室

- 親身體驗 WP7 於Mobile World Congress上的產品示範
- Microsoft Surface 即場試玩
(2) 參觀數碼港數碼媒體中心及數碼娛樂培育暨培訓中心

- 動態捕捉技術介紹 (Motion capture technology)
- 3D 模型製作展示
- 3D 電影播放技術介紹
- 受培育公司方案展示

請大家積極參與支持, 好讓日後有更多的活動安排給大家,
如果可以, 請各博友都寫三兩隻字提下啦~~謝謝!

日期: 本月 21日 (星期六) (Aug)
時間: 2:00 – 5:30pm

地點: 數碼港 / 另備專車接送往返金鐘海富中心地下 (德立街對開)

對象: Bloggers / Twitter-er / 新浪微博用戶 / facebooker

人數: 共70位
(此Blog+MobileRadio.hk)

名額有限,本活動將以抽籤形式選出幸運兒

參加抽籤之截止日期為: 8月18日 00:00

抽籤結果公佈日期: 8月19日
(另有電郵或facebook 信息通知)

集合及點名時間: 2:00pm

集合地點: 金鐘港鐵站

木馬襲俄Android手機 狂發昂貴短訊

文匯報

手機保安公司Lookout警告,一款在Android手機使用的媒體播放程式包含木馬病毒,能使手機發出昂貴的短訊而不自覺。該病毒在俄羅斯發現,也是首次出現在Android手機上的短訊木馬。Lookout呼籲手機用戶保持警覺,留意下載的手機程式。

 該程式名為「Movie Player」(電影播放器),用戶下載後,會要求用戶允許使用「會讓你花費的服務」。電腦防護公司卡巴斯基稱,該媒體播放程式看似沒有惡意,其實暗藏木 馬,會讓手機傳送短訊到需付昂貴費用的電話號碼,用這種方式悄然將機主的錢轉到網絡罪犯手中;但該木馬程式只影響俄羅斯的Android手機。

■綜合外電 消息