阿家老師-戶外活動

2008年12月16日 星期二

把你的電腦帳單綠化一下

現在環保議題高漲,綠色科技是不廠商強調的重點,而除了保護地球之外,經濟不景氣的年代裡,能夠少耗點電,對於消費者來說也是省錢之道。雖然你可以買低功耗的桌上型電腦,低功耗的螢幕,不過這裡有些簡單的方式,可以保護地球,也可以保護你的銀行存款。

底下的計算方式,以每度電3元計算,這個價錢很不精準,因為根據台電最新公布的電價表,夏月和非夏月價錢就有差,而且從超過110度以後電價會累進調升,所以很難明確的說你的電腦少用了幾度電是省了多少錢,只是給使用者一個概念的數字。



1.晚上的時候把你的電腦關機。 省下:一年1000元。

對一般使用者來說,這是理所當然的事情,但對我們許多玩家來說,整夜不關電腦(應該說24小時不關)更是理所當然事情。以平均功耗約120瓦的電腦來說,每小時120瓦,如果24小時使用,一年下來就要花上3153.6元,如果一天關掉八小時,就可以省下1/3,約1051元。

而如果你的電腦功耗更高,比如說功耗250瓦好了,24小時使用,一年下來就要花上6570元,關掉8小時可省下2190元。不過如果你用來24小時不關機的電腦是像Asus Eee Box B202功耗僅20瓦的產品,那一年下來僅會用掉約525元電費,這樣算來實在差很多了。

再強調一下,這裡的計算很不精準,每個人依照本來家裡用電量不同,得出來的價錢也會有很大差距。

以我們用變電家Plug-in Power Monitor測試來說,我自己用了五年的組裝PC(Pentium 4 2.4D+3顆SATA硬碟+Nvidia GeForce 5200顯示卡)最耗電的情況大約是140瓦,平均來說是100瓦左右。

而公司約三年半的Dell桌上型電腦(Pentium 4 2.8D+一顆SATA硬碟+整合顯卡),最耗電情況約160瓦,平均來說也是100瓦。

我現在使用約半年的Dell Precision T3400工作站(Core 2 Duo E6750+兩顆SATA硬碟+Nvidia Quadro FX570顯卡),最耗電約120W,工作狀態下大約是100瓦。

我同事使用較新同款的Dell工作站(Core 2 Quad Q9300+一顆SATA硬碟+Nvidia Quadro FX1700顯示卡),工作狀態下大約也是100瓦的用電量。

所以如果你的電腦裡面裝上更猛的顯示卡(甚至不只一張),四顆SATA硬碟組RAID,那晚上把電腦關機其實真的是不錯的主意。




2.把你的ADSL數據機定時關機 省下:一年45元

這可能需要一點技巧,你可以登入你的ADSL數據機中設定定時關機,如果你不會或者是你的ADSL數據機沒有這個選項,那你可以買一個電器定時器,很多人家中的檯燈插座上就有一個,當沒人在家的時候用來自動開關燈。只要把它接上你的數據機,然後設定比如說凌晨1點到早上九點關機就好了。

省下的電不會太多,我們找到的一台ADSL數據機用電約5瓦,如果一天關掉8小時,那一年大概是省下45元左右。




3.用快速鍵來進入待機模式 省下:200元

如果說一天有兩個小時,你可能要開會、上廁所、喝咖啡、抽煙、放空,此時你可以讓你的電腦進入待機狀態,比如說我的Dell T3400入門級工作站,待機模式的功耗僅約1瓦,這樣一天省兩個小時,一年大概可以省下216元左右。

你可以想個辦法讓電腦可以快速進入待機模式,比如說自定電源開關,或者是下載Slawdog Smart Shutdown這個軟體讓你單鍵進入待機模式。而在Mac上,option-command-eject組合鍵則會讓你的Mac休眠。

或者你可以買一個EcoButton,一個USB裝置讓你單鍵進入待機模式(不過台灣沒有賣,又是廢話)。




4.調整你螢幕的電源設定 省下:150元。

當螢幕尺寸加大時,耗用電力也隨之增加。我們一樣測試了幾台我周邊的LCD螢幕。

我家中用了約三年的19吋CTX F973功耗約15-35瓦,公司四年前採購的BenQ FP71E功耗約24-35瓦,工作用的Apple Cinema Disply 20吋約22-50瓦,我同事用的Dell 1908WFP 19吋螢幕約18-34瓦。另外一位首席技術編輯用的Dell 2408WFP 24吋約43-107瓦。

以上分別就最低和最高亮度來量測,每個人最習慣的亮度也會不同。比如說我在家中螢幕都是用最低亮度就很足夠。而ACD大約是用中等亮度(34瓦),我同事則是用75%的亮度(25瓦),第二位同事則是用50%的亮度(58瓦)

而這些螢幕待機模式下都僅會使用到1瓦。

如果我們讓以上17吋、19吋x2、20吋、24吋螢幕整年24小時開啟,分別會耗費788/394/657/894/1524元,但如果它每天自動進入待機模式好幾小時,那可剩下不少錢。

你可以用電腦來調整你的螢幕電源設定。在Windows中,你會在控制台>電源選項中找到「關閉監視器」這個選項,設定自動關閉螢幕的時間。如果是Mac的話,你可以在系統偏好設定>能源節約器中找到「讓顯示器進入睡眠」的時間設定。或者你可以下載Sleep Display 2.1或LightMe。

或者你也可以和我一樣養成習慣,離開座位前順手把螢幕電源關掉,就更簡單了。如果你用的是20吋的LCD螢幕,順手關螢幕,如果一天螢幕少開四個小時,那大概可以省下約150元。

小結:

如果你遵照以上四個步驟的話,一年應該是可以省下個1500元左右,如果你的電腦更耗電,或是待機時間再增加的話自然是可以省下更多。

而如果你依然希望能夠24小時不停機的從網路上下載好康的話,那就至少買一台低功耗的電腦吧。

2008年12月10日 星期三

Google把舊雜誌搬上網路了

Google宣布與多家出版商合作將完整的舊雜誌內容搬到網路上。

利用Google的Book Search產品掃瞄流程,這些雜誌都經過光學字元辨識,並加入Google搜尋引擎檢索中。在該公司的官方部落格上,Google表示這些掃瞄過的雜誌會先放在Book Search中,之後才會整合至Google搜尋結果中。

目前看得到比較知名的出版期刊包括Popular Science、Men's Health、 Ebony,以及 New York Magazine。在這項合作中,Google會將連結導回出版社網站,雜誌旁邊則會加入廣告與讀者迴響。



Google開始提供完整的舊期刊內容,雖然目前數量有限,但未來會持續擴增。

目前還不清楚Google是否有意透過合作來賺錢,比如販售雜誌電子版內容等,以目前的情勢來看,讀者可看到期刊完整內容,不過無法存下來當做離線使用。

2008年12月7日 星期日

電影推薦-送信到哥本哈根


﹝英文片名﹞ I AM DAVID

﹝中文片名﹞ 送信到哥本哈根

﹝隨手記﹞本片是改編自丹麥的暢銷小說【北方自由】

  故事敘述一位從小在共產世界保加利亞集中營長大的十二歲少年大衛,在一名中年男子的幫助下逃跑,去追尋他想要的自由。他受男子之託,要送一封信到丹麥。男子告訴他,逃出去後,遇到危險時,往人多的地方去,但不可以相信任何人。一個從未接觸到外面自由世界的孩子,他能敞開心胸去接受好心人的幫助嗎?他能相信陌生人嗎?他能堅持下去,找到人生的希望嗎?

  這是一個想要傳達愛與希望的故事!當少年在逃跑的途中伸出雙手坐勢想飛時,我的心也彷彿要跟他一起起飛!而他從來也不懂怎麼笑的臉上,第一次自然出現笑的表情,只是因為一個小女孩的關懷!

  印象中最喜歡的對白是,他在逃亡末期遇到一位正在寫生的老太太。
  「你臉上的表情好特別,我可以為你畫一張畫嗎?」老太太問。
  「好啊!您打算用什麼顏色畫我的臉?」少年問。
  「問得好!你真是一個很有挑戰性的主題!」老太太答。

  少年在逃亡期間,慢慢想起已經模糊掉的關於母親的記憶。最後他終於到達丹麥,見到他的媽媽時,他的第一句話竟然是:
  「 I AM DAVID !」

2008年12月6日 星期六

英特爾注意!新晶片將重塑Netbook市場

英特爾讓路!超微公司(AMD)、Freescale Semiconductor和Qualcomm明年推出的新晶片,可能將重新定義Netbook與超可攜式電腦市場。

目前為止,Netbook的功能與效能,幾乎完全由英特爾的Atom處理器主宰。該公司代表Bill Calder說:「我們非常滿意我們的產品領導地位,但我們不會把任何事視為理所當然。」


英特爾的確不該鬆懈。隨著Netbook市場成長,其他重量級的晶片製造商也想分一杯羹。Netbook(通常重量低於3磅且螢幕小於11吋),已經成為目前全球銷售最佳的電腦產品之一。

明年元月的消費者電器大展(CES),AMD將發表其超可攜式平台。該公司的"Yukon"技術,鎖定需求「更小、更時髦、更輕巧等筆電形式要素,且提供更大效能表現」的消費者。AMD希望以具備較大螢幕(13到14吋)、較大鍵盤、更大的繪圖效能,和最重要的,該公司雙核心處理器的超可攜式電腦,一舉超越英特爾。(雖然Netbook製造商預期推出配備雙核心Atom的產品,英特爾表示,目前的雙核心晶片是針對Nettops,而非Netbooks。)

AMD在11月分析師會議首度公開的Yukon,包含Huron單核心處理器、RS690E繪圖技術,和SB600晶片組。雙核心Conesus晶片(屬於"Congo"平台)與RS780M繪圖晶片搭配的產品,將在之後推出。除了標準的802.11n Wi-Fi,Yukon平台還包含3G寬頻無線網路。

而3G可能是Netbooks下一個大躍進。來自某大型晶片商的消息人士透露,一家日本電信業者,可能推出一套「1美元」Netbook搭配3G服務的用戶方案。而Netbook銷售奇佳的歐洲地區,也可能跟進。


從另一個方向切入這個市場的電信晶片巨擘Qualcomm,自1985年成立以來,一直致力於為行動電話產品設計和製造高整合性晶片。該公司已發表一個採用其
Snapdragon晶片、形式設計類似Netbook的產品。雖然Snapdragon支援Wi-Fi和藍芽,卻是以3G平台為其設計基礎。而Qualcomm將這一切整合在智慧手機晶片大小的矽晶片上。就像手機一樣,Snapdragon Netbook也能永遠保持連線。

今年11月,Qualcomm發表一款45奈米晶片(Atom也是45奈米),配有「兩個整合運算核心」,速度達1.5GHz。雙CPU Snapdragon單晶片QSD8672,有長時間電池壽命,和全幅的3G行動寬頻選項。最新Snapdragon晶片的樣品訂2009下半年公開。

Qualcomm發言人4日表示,公司正與Netbook最終產品製造商,包括宏碁、東芝和宏達電等公司合作,使用現有Snapdragon技術的第一批產品,可望在2009上半年上市。


3G無線寬頻技術,使用包括HSPA+在內的整合式多模組數據機,下載與上傳資料的最高速分別為28 Mbps和11 Mbps。其他功能包括Linux與Windows Mobile支援、GPS、藍芽、1080p高畫質影音錄影與播放,和Wi-Fi與行動電視技術,如MediaFLO、DVB-H和ISDB-T等支援。整合式2D和3D繪圖晶片支援的顯示畫質,最高至WSXGA(1440 x 900)。

Freescale(前身為摩托羅拉晶片製造部門)也準備投入Netbook市場。該公司將在CES發表一款附屬於i.MX應用處理器家族的新產品,正式宣告加入Netbook戰局。

Freescale表示,該公司的處理器將是「(Netbook)領域唯一針對OpenVG和OpenGL提供雙核心繪圖引擎,能夠顯示2D與3D圖像,及Flash和SVG(可縮放向量圖形)的產品。」新的i.MX處理器是採用一種非常先進、GHz級的ARM核心。

2008年12月2日 星期二

漏洞/資安訊息警訊

點閱綁架(Clickjacking)攻擊暨漏洞修補通知
近期出現了一種新型態的瀏覽器攻擊手法,駭客透過精巧設計的惡意網頁誘騙使用者做滑鼠點擊(click)動作,在使用者不知情的情況下,這些點擊動作會連串成對為對使用者不友善的行為,如導致個人資料外洩。
此類攻擊手法利用HTM語法所支援的某些特殊內嵌物件來試圖混淆使用者進行滑鼠點擊動作,並導致使用者觸發執行隱藏於Javascript、CSS、Iframe等網頁物件的惡意指令或程式。
近期出現大量利用點閱綁架攻擊方式之網站,提醒尚未修補弱點之使用者儘快進行修補。

影響平台:Flash及各平台之瀏覽器

參考資料
Adobe
http://www.adobe.com/support/security/advisories/apsa08-08.html
CVE
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-4503
US-CERT
http://www.us-cert.gov/reading_room/securing_browser/

2008年11月25日 星期二

漫談資料外洩防護趨勢-02

2、即時讀寫加解密產品順勢崛起

由於DRM不適合保護Microsoft Office與Arobat PDF外的文件檔案,也無法防範文件作者盜取該資料,因此,標榜可在機密文件儲存時,自動進行加密、開啟時自動解密的「即時讀寫加解密」技術順勢崛起。

「即時讀寫加解密」技術的門檻很高,必須在驅動層(driver layer)設計kernel-mode driver程式,直接運行於Windows等作業系統的核心(kernel)中,接管檔案系統。


圖為即時讀寫加解密產品的技術門檻極高。

「即時讀寫加解密」技術上的門檻之所以會這麼高,是為了要確保該機制不會造成用戶電腦不穩定,甚至毀損檔案等情況發生。

透過即時讀寫加解密產品,企業不需限制儲存裝置、輸入出裝置、網路、Email與MSN等的使用功能,因為檔案在儲存時,即處於加密狀態,當然,即便該文件檔案外洩了,也無法開啟。

另外,有的即時讀寫加解密產品,會限制保護文件格式的數量,有的產品則無該問題;若企業採購的事後者,那意味著企業資訊人員可以透過「自行增加」等方式,保護「所有」應用軟體的文件檔案,不需額外花金錢與時間找原廠解決。

周邊控管(I/O Protection)的發展趨勢

當企業未採購可加解密機密文件的檔案控管產品時,可以透過圍堵周邊裝置的方式,確保內部機密文件是被妥善且安全的保護,不會透過周邊裝置外洩出去,這種作法,即是我所謂的周邊控管。

做法是,由中央控管所有終端電腦的儲存裝置,以及USB隨身碟、外接硬碟、燒錄機、或印表機等輸出入裝置,限制上述的周邊裝置是禁用、或僅可讀不可寫等狀態;此外,有些產品的作法是,當終端電腦使用者將資料複製到USB隨身碟、或燒錄到光碟機時,系統會自動進行資料加密等保護動作。

使用上述的周邊控管產品時,必須特別注意到,該產品是否可以圍堵到每一種儲存裝置、輸入出裝置,若答案為「非」,那些遭遺漏的周邊裝置即可能成為企業的安全隱憂。

事實上,我認為周邊控管產品是種違反人性的產品,試想,當企業員工因工作所需而得在硬碟空間嚴重不足的終端電腦上外接硬碟以維持作業時,上述的周邊控管產品卻加以阻饒,該名企業員工該怎麼辦?因此,我認為所謂的周邊控管產品,只是DLP技術未成熟時的過渡產物,當DLP技術日趨成熟,周邊控管產品必將慘遭市場淘汰。

網路控管(Lan Protection)的發展趨勢

網路控管產品與周邊控管產品的概念相似,是透過側錄、監控、記錄,或限制藉由網路流通的未加密文件檔案的方式,落實資料外洩防護。

常見的產品功能有二,一種是針對網路或郵件伺服器進行側錄等動作;另外一種做法是,事先分析機密文件的特徵,再限制機密文件可否透過網路、儲存裝置與輸出入裝置進行傳輸分享,或者是記錄存取該機密文件的使用者記錄等。

我個人認為,網路控管產品僅適用於事後稽核,甚難即時防堵機密文件洩密,不過,若是單純用在側錄、監控、記錄那些透過網路傳佈的資料一途,倒是一個不錯的產品。

本次,僅就我的所見所聞,與讀者分享我觀察到的DLP為何,下一次,我將進一步分享,成功導入DLP的關鍵因素,以及幾個常見的DLP迷思。

2008年11月24日 星期一

漫談資料外洩防護趨勢-01

當我們拜訪新竹科學園區的公司、或軍方單位時,常常被要求不能攜帶照明手機,或者得在筆記型電腦的USB連接埠上貼上封條等,之所以會有這些防護機制,是因為重大資料外洩事件不斷發生,公司只好使出各種方式防護研發、業務、財務等機密文件。

不過,這與我現在要討論的DLP有何關聯性?事實上,無論是上述的「硬體式」防護,或者是我接下來要談論的「檔案管理(File Protection)、周邊管理(I/O Protection)、網路管理(LAN Protection)」,皆屬於DLP的範疇。

就我的觀察,截至今日,DLP的技術發展雖然有不少的進展與突破,但仍不出以下三種類型:

第一,檔案控管(File Protection):透過控管檔案本身避免資料外洩,如將機密文件加密。

第二,周邊控管(I/O Protection):控管周邊硬體,這指限制或紀錄輸出入與儲存裝置等的使用狀況,以防範機密文件透過USB等周邊硬體外洩。

第三,網路控管(Lan Protection):控管網路,透過限制、側錄,或記錄藉由網路傳佈的email、MSN、Skype、http、ftp等作業,防範機密文件透過網路而外洩。

這三者有何不同,且待我道來。

檔案控管(File Protection)的發展趨勢

當前的檔案控管模式有二,一種是僅能用來防護文件使用者外洩機密文件的「數位版權管理(Digital Rights Management,DRM)」機制,另外一種是可以同時防護文件作者與文件使用者的「即時讀寫加解密」機制。

1、數位版權管理

無論是前幾年較常被市場討論的數位版權管理(DRM)、或企業版的數位版權管理(Enterprise Digital Rights Management,E-DRM),皆起源於微軟在2004年大力炒作該議題(那些未引進台灣市場的外商產品先不看)。

微軟為炒做該市場,除針對終端應用軟體與伺服器作業系統推出相對應的產品,如Office IRM(Information Rights Management)與Windows RMS(Rights Management Services)等,鑑於協同工作日趨普及,微軟亦於其的企業入口網站產品上,整合上述的DRM產品,讓企業員工可以加密透過該企業入口網站上下