Search Results: AI (680)

    「練習網絡保安技術有如學飛行,要用模擬器練習,因為不可能用真飛機。」Rick Tam 以學揸飛機比喻網絡保安訓練,因為唔會有老闆會畀間公司「教飛」。但問題係:如何練出實戰能力?「因此要有模擬訓練系統 Cyber Range。」 Cyberbit Range 登陸香港 「Cyber Range 是一種實戰訓練方法:提供一個模擬網絡環境,並給予真實攻擊,學員以環境中的工具學習應對的技術。」網絡保安,場場對弈,應變、實戰當然比紙上談兵重要。但成立一個 Cyber Range 訓練中心絕非易事,所以即將於九龍塘開幕嘅 Cyber Range Training Centre,絕對係業界喜訊。「其背後的支援系統,就是以色列的 Cyberbit Range。」…

    不好意思,近日 Neo 有喜,潛了水。致歉! 如果眼睛稱為靈魂之窗,臉就是…玻璃幕牆?你的臉本身是一堆物質,但同時反映你的心靈活動。此外,你的臉亦是你的社會存在(Social Identity),所謂認人,其實是認臉,返工亦要睇老闆面色做人。可見,一張臉,是物理世界、心靈世界及人倫世界的交滙點。 我們的臉,可被掃描於政府數據庫之中:不難,現今技術已做到,外遊過關時一定試過。這帶來更好的保安,及加快過關速率。當然會有誤認,但基本上已越來越準。商用也有,刷臉支付、刷臉提款、刷臉進站都有了,所以也出現了「刷臉概念股」:臉與股真的貼在一起了。 但在「一臉通行」的時代,誰真正擁有我的臉呢?明星所關心的肖像權,現在也應該是大家的關心。按理,肖像被他人使用,應該得到肖像權擁有人的同意。坦白講,我日日周街去,咁多攝錄機,我點知我的尊容有沒有被人盜用?Neo曾試過上網搜臉(當然唔用我自己果塊),找到一堆網上照片,有男有女,都幾好笑。與打指摸不同,刷臉可以發生於不知不覺間,當然私隱是一大問題。另外,在我的肖像視頻上,現已可用 AI 改編,製造 Fake Speech,恐怖到笑。我又諗起,如果我塊臉有肖像權,咁我可唔可以放售權利?如果可以,咁我塊面不再屬於我,我早上唔剃鬚,影響肖像,係咪會畀人拉? (Neo按:基本上,我們現代人已經不能 Opt out 刷臉這個「權利」了,除非你用了 Burqa。果然是先知!)

    【智能「領」航】「雲移物大智」加速了 Digital Transformation 「雲」雲端運算(Cloud Computing)、「移」5G 移動技術、「物」物聯網(IoT)、「大」大數據(Big Data)、及「智」人工智能(AI)可稱為近年 IT 界最 Hot 的 5 大技術領域,也彷彿成為業界必需理解的科技趨勢。集合「雲移物大智」所帶來的優勢,令企業的 Digital Transformation(DT)加速。 DT 是第二次工業革命 如果話 IT 時代(由電腦的應用到互聯網的普及)是標誌著信息化,整個階段就可用第一次工業革命來形容。那麼自…

    之前寫過一些魚事,其實我亦成日賣魚俾人,幫一 D 企業發放各種魚類 (Phishing Email),搞到我返工好似去咗長沙灣魚類批發巿場咁樣。講開長沙灣,你有沒有見過一種「野獸派」數銀紙方式?一整堆十蚊紙,幾百張成座山咁,當中又濕水又混亂,但係個大佬氣定神閒,一口氣數出來,都費事分開一疊疊。當年搵食就係咁樣。 今次我發果批 FIT 殊,有不同吸引力,有 D 係假扮 Invoice,有 D 係假扮香港 Salary Guide,有 D 係假扮你個帳號快要取消,等等。最攞命果條 FIT 殊,仍然係訴諸恐怖,話你個帳號畀人入侵咗,URGENT,快 D…

    上文提到,權要有限。那麼職責呢?要分。權要限、職要分,夠鐘要放工,得閒要睇 wepro180。 在系統中,有一條重要保安原則:職責分離。在系統及流程中,要把重要功能、職責拆開。在流程中,申請新帳號或者IT服務者,與批准者,須是不同的人。又如有 D 公司將一個超級帳號密碼拆開前後兩截,一人管一截(有 D 似古代果 D 虎符)。又如寫程式的人,不可以把程式直接安裝入系統,要透過另一個團隊。以上這些職責分離,目的是要減少差錯及舞弊。文藝一些講:避免監守自盜。 (再文藝一些…在歷史中,這些職責分離比比皆是,例如中國的皇權與相權的分離、唐代的三省制,以至謀與斷的分工、三權分立等,都有古仔可以講。) 講到呢度,就可以明白,保安系統設計要嚴密,須要包括:有各系統權限的人,他們的職責是否有合理的分離。所以,大機構的 SIEM / Log Management 要求完備,因為要有足夠的 Audit Trails 去審計各程交易 (Transactions)…

    能夠連續多年獲 Microsoft 欽點為 Best Cloud Partner,KBQuest 絕對是行內數一數二的雲端專家。原來 Cloud 崛起背後的故事源自一場大風暴,且看 Eric Moy 講講如何風雲驟變。 「縮數」變「異數」 要講雲,先講風。08、09 年打了一場風,叫金融風暴、金融危機。「08、09 年金融危機,大企業削減開支,Data Center 冇生意做。不過巨頭如 Microsoft、Amazon 等有大量資源,於是想到一個辦法:分期付款,推出按量、按月收費。這就是…

    我參與這個 IT 行業多年,總是有越來越陌生的感覺。當年讀書,讀著 Mathematical Formal Language 去處理 Turing Machines 的運作及了解其本質性的局限,夾著一塊書簽,有一句話,大約是:「當一切都已經塵埃落定,當一切都已經結束,忽然想起,最初最初的陌生。」 一般地說,初步要把握甚麼是 Information Security 資訊安全,可以用一句老生常談的話,資訊安全就是:機密性 (Confidentiality)、完整性 (Integrity)、與可用性 (Availability)。機密性,是讓未被授權的人,讀不到所受保障的資訊;完整性,是不可隨意更改、損毁資訊;可用性,是讓被授權用家,可以用得到那些資訊。倒過來說,資訊安全的問題,也可歸類為機密性問題(例如盜用他人信用卡號)、完整性的問題(例如讓我銀行存款多三個零)、可用性的問題(例如網站被人用 DDoS 攻擊)等。 其中「可用性」這一項,想想亦頗令人頭大。做過…

    「Attitude 非常重要,團隊合作,用心學習,有時要比考到甚麼證書更重要。」差少少以為會聽到食神金句「一字記之曰:心」。一直以為網絡保安公司就是一切以科技為王,拜會 Fortinet 香港總舵手 Cherry Fung 之後,就明白一間公司除咗產品要有食力,更需要心力,要邁進管理層,真係要學下嘢。 一切從三個人開始 Fortinet 現為世界三大網路安全設備供應商之一,江湖地位超班,然而,剛落腳香港時,並非想像中的君臨天下。「我在大約八年前加入 Fortinet,當時並沒有很多人認識,公司的同事得三個人,不少人甚至以為 Fortinet 是 SME 產品品牌。」當時香港辦公室屬於 SEA(東南亞),眼見公司的其他分區成績不俗,Cherry 亦深信香港區有其潛力,一切事在人為。「我相信『人』可以 make difference。科技公司亦需要人的參與,一個 project…

    今朝收到一個 WhatsApp,話有超級荀嘢。聰明的你,都知道乜事喇(i.e. Phish),但係呢,真係超荀,荀到一個地步,我個右腦要求我個左腦暫停,我隻左手要求右手按一下,睇吓…(睇吓係死罪,各大宗教都有教你的,小明!)當然,聰明的你,會把滑鼠移上,小心翼翼地,確定佢真係佢(你話網絡時代幾慘。早幾年,李總鬧人,要證明你阿媽係你阿媽,「這怎麽可能?」,康德千年一問的氣派。)OK 噃,個 URL 真係佢,就按下去了!即死!Browser 顯示的 URL,點解同我剛才睇到果個 URL 唔同咗 ??? 我即刻搵個研究員睇下(佢唔識講嘢嘅,有 D South Park Feel,新時代嘅 Security Consultant),佢話,出咗幾萬年喇,URL 用咗一 D…