跳到主要內容區

113年08月電子報

中華民國113年8月
最新消息與公告
資安災難復原演練 iNTUE校務系統

配合資安規範需求,定期進行重要系統及設備災難復原演練,本月進行電子郵件系統及防火牆之災難模擬復原演練,演練作業順利完成,系統及設備復原時間皆符合資安規範要求

113年系統功能擴充專案已於7月9日通過驗收,計中持續進行第二期進度追蹤與複測稽催


如有iNTUE校務系統相關問題請將網頁畫面截圖(或以手機拍照)E-Mail至mlchen5g@mail.ntue.edu.tw,或電洽本中心校內分機:82905、82901、83461、83404。

ISO27001資安外稽驗證 電腦教室軟體派送

8月8日進行ISO27001資安外稽驗證,當日稽核工作順利圓滿,並通過驗證取得ISO證書,維持資安防護有效性。

 

依據113學年度第1學期軟體需求調查表,請授課老師提供授權或可下載免費版本軟體,安排於暑假重新安裝電腦教室電腦作業系統與上課軟體

本校對外網路流量分析
本校個人電腦維修統計
電腦專欄
科技新聞
Google發表挑戰OpenAI進階語音模式的Gemini Live
文/林妍溱| 2024-08-14發表 資料來源:iThome
google公布能夠提供行動對話體驗的Gemini Live功能,挑戰OpenAI ChatGPT進階語音模式


圖片來源:Google

Google今日在Pixel 9手機系列產品發表大會上,同時宣布多項相關的AI功能,包括能流暢對話的Gemini Live,挑戰OpenAI ChatGPT進階語音模式(Advanced Voice Mode),以及將Gemini進一步整合到Android,以及YouTube等Google程式中。 Gemini Live是提供行動對話體驗的聊天助理,讓手機用戶可和Gemini流暢對話。用戶除了可以口說和Gemini來回對話外,甚至能在Gemini Live回應過程中打斷、或中途喊停一會再接續。Gemini Live也能於Gemini App背景執行或手機鎖定時和用戶對話,一如用戶講電話一般。為了讓Gemini對話更豐富,Google也加入10種聲音選項。Gemini Live顯然是想挑戰日前才正式上線的ChatGPT進階語音模式(Advanced Voice Mode)。OpenAI 5月公布ChatGPT進階語音模式雖然表現令人驚豔,卻被爆其中一個聲音未經授權模仿了美國女星Scarlett Johansson,雖然OpenAI否認此事,卻也移除該聲音,並延後進階語音模式上線到8月初,該模式才正式提供5種聲音,但僅向一小部分用戶開放使用,而且設定種種限制,像是ChatGPT無法模仿他人聲音,也不允許其他聲音輸入。 Gemini Live即日已部署給訂閱Gemini Advanced方案的Android手機用戶,目前只支援英文,Google表示,幾個星期內會擴及iOS,並支援更多種語言。 除了Gemini Live外,Google也宣布未來幾個星期內多款程式如Keep、YouTube Music、Task和Utilities或是行事曆(Calendar)都會整合Gemini外掛,用戶不必切換應用即可讓Gemini執行任務,像是讓它從Gmail找出友人寄來的食譜,並將其中一項食材加入Keep採購清單,或是讓Gemini從Google相簿抓出音樂會傳單,查詢當天是否有空、並設定購票提醒。 Google也讓Android進一步整合Gemini。只要長按電源鍵,或說聲「Hey Google」,就能召喚出Gemini助理。用戶可點選「Ask about this screen」詢問問題,或在使用YouTube時點選「Ask about this video」,例如列出旅遊影片的餐廳清單,再叫出Gemini在Google Maps上標註。Gemini也不只能讀取螢幕內容,還能和既有應用互動,像是將Gemini生成的圖片直接丟進Gmail和Google Messages。 有別於Pixel 9系列上的AI功能以Gemini Nano為基礎,今日Gemini Live等新功能則是採用Google新模型如Gemini 1.5 Flash為底層技術,以提供較好的效能和回應品質。但Google不忘表示,新上線的功能仍可能會有回應時間需時較久,或是回應不準確或出現令人意外答案等問題。 Google表示,未來幾個月內該公司會致力於提升Gemini效能和品質,並預告,Gemini還會整合到Google Home、電話(Phone)和訊息等其他應用中。

資訊安全
M365網路釣魚防護警示可遮蔽,有心人士可透過CSS樣式表隱藏
文/張明德| 2024-07-05發表 資料來源:iThome
有資安業者指出,微軟在收信軟體Outlook提供的首次聯絡安全提示(First Contact Safety Tip)警示功能,攻擊者有機會在信件加入特定的樣式表將其隱藏,從而降低收信人的警覺


圖片來源:

釣魚郵件攻擊橫行,收信軟體搭配相關的警示機制提醒使用者提高警覺,但這樣的機制也可能被干擾,導致使用者無法看到相關訊息。 例如,收信軟體Outlook在用戶收到鮮少往來的電子郵件信箱寄出的信件時,會顯示警告訊息,提醒用戶這封信件可能有問題,這項功能微軟稱做首次聯絡安全提示(First Contact Safety Tip),是Microsoft 365當中的Exchange Online Protection(EOP)及Microsoft Defender提供的釣魚防護機制,如今研究人員發現,攻擊者找到方法隱藏這種警示訊息,增加網路釣魚攻擊成功率。 資安業者Certitude指出,微軟將這項警示訊息放置在電子郵件的主體(Body)開頭,攻擊者其實能藉由指定郵件的階層樣式表(CSS)隱藏相關訊息。了實際驗證上述手法可行,他們在寄出的郵件加入特定的CSS樣式表,將背景及字體都變成白色,就能阻止收信人看到警示。

研究人員進一步進行改造,使郵件看似經過加密及簽章處理、具有Outlook加上的圖示,而達到幾可亂真的效果。 雖然這兩種手法並不完美,較為細心的收信人有機會察覺異狀而提高警覺,但研究人員認為,這樣的做法還是會讓許多粗心的使用者上當,而讓攻擊者能夠得逞,以便執行下一步的攻擊行動。 對此,Certitude今年2月通報相關發現,微軟確認、肯定研究人員揭露的缺陷,但因為不符須立即改進的標準而暫時不處理,但會作為未來改進產品的參考。

計中資訊
電腦教室 校園無線網路
 計網中心電腦教室課表  無線網路使用說明
電子郵件 網頁空間
 電子郵件信箱使用說明  教職員個人網頁空間使用說明
資訊相關規範
 教育部校園網路使用規範  國立臺北教育大學校園網路使用規定
 資訊安全小組組織結構圖  電腦教室使用及管理辦法
   
計算機與網路中心電子報
電 話:02-6639-6688 分機83404
地 址:臺北市和平東路2段134號
計算機與網路中心 版權所有

 

 

 

瀏覽數: