生存率 0 %!8月日本環球影城真人打BIO HAZARD

日本環球影城時不時都有令人驚喜的主題設施,今次又輪到真人拿槍打喪屍的 BIO 鬼屋登場,將於夏季推出期間限定的 BIO HAZARD THE REAL 2 新版射擊喪屍主題設施,一旦被接近就會受感染!打算暑假去日本玩的,要留意囉。

BIO

(閱讀全文…)

訂閱新聞

用美顔機「刮痧」!unwire 人氣女同事實試日本 CAXA UP

近來天氣潮濕炎熱,大家也喜歡去刮痧 ,可以消暑排毒和去疲勞,有助體內熱氣散出嘛。除了找中醫專業人士外,原來自己都可「刮痧」喔!日本這部 CAXA UP 雙效美顔機,將「刮痧」的這傳統智慧融入了「微電流」與「離子護膚」等電子美容科技,以新科技方式讓你自行「刮痧」,既有趣又實用!

image004

 

(閱讀全文…)

訂閱新聞

【樂手玩】100 % 旗艦配置 50% 售價 ! OnePlus One 開箱速測

OnePlus One 四月推出以來,相信買到的人少之有少,連小編小編 都等了兩個月仍未見過實物。幸好近日有舖頭成功返貨,可讓小編為大家「樂手玩」一下。

OLYMPUS DIGITAL CAMERA

(閱讀全文…)

你會買嗎? 消息指 Apple 最新 12 吋 Macbook Air 第三季投產

IMG_2638[1]

來自 Digitimes 的報導指出, 12 吋 Macbook Air 將會在第三季開始大量生產。消息更指未有接收到 12″ 型號會跟現有 11″ 及 13″ 型號會有很不同的地方。傳蘋果推出 12″ 的主因是 11″ 的熒幕大小跟 iPad 太相近,隨著 iPad 的普及而影響 11″ 的需求,所以推出 12″ 型號免得讓定位更清晰。

來自其他渠道的消息指,這台新的 12 吋Macbook Air 會使用無風扇設計及新款無機械式按鈕的 TouchPad,更有傳聞指它擁有 Retina 熒幕。

筆者覺得很奇怪,11″ Macbook Air 其實是機動性皇者,每天隨身也可,13″ 則是一些追求流動性又不想失去工作舒適度的用家為主,這台 12″  反為是有點定位奇怪? 除非加入新的元素吧!

 

 

訂閱新聞

空中狗仔追人影 AirDog 集資進行中

早前我們報導過一款會追蹤用戶的無人駕駛拍攝直升機 Hexo+,今日再介紹另一款已經接近開發完成,正在為投產集資的 AirDog。AirDog 是一部配合 GoPro 運動攝影機使用的無人駕駛直升機,透過追蹤用戶手部的 AirLeash 遙控器,自動進行拍攝。

0624-4a

(閱讀全文…)

訂閱新聞

【影評】《變形金剛4:殲滅世紀》中國「搭景」扮香港,呃唔到港人

變形金剛不經不覺已經來到第 4 集,不能否認大家對它的新鮮感已經不及從前,能夠獲得大家關注的是不是就只因為在香港取景?能夠吸引觀眾眼球的是不是就只有炸到面目全非的香港?究竟新戲能否帶來不一樣的感覺?小編以下就為大家分享一下《變形金剛 4: 殲滅世紀》看後感。

TRANFORMERS: AGE OF EXTINCTION

(閱讀全文…)

Android 試玩新 Sailfish OS Jolla Launcher 限量封測

由前 Nokia、MeeGo 團隊成立的 Jolla,去年底在歐洲發表了首部使用 Sailfish OS 的智能手機,雖然 Sailfish 系統本身的成熟程度還有待改善,但 Sailfish 的介面卻擁有不俗評價。

0624-1a (閱讀全文…)

訂閱新聞

人人睇得!中國移動香港跨網跨屏 UTV 服務

中國移動香港在 2012 年 12 月已經推出流動電視服務,它是一個跨網跨屏的免費電視 UTV 服務,只要在手機、平板電腦及智能電視安裝「UTV」App,就可以透過 Wi-Fi、流動數據收看 UTV 的流動電視節目,即使不是中國移動香港用戶亦可看到 UTV 節目,真是人人都睇得!而且用戶只需一個帳戶即可在不同平台,不同裝置收看UTV,非常方便。

unwire001

 

(閱讀全文…)

iWatch 測試進行中 高比拜仁是測試者之一?

一直盛傳 Apple 正在測試 iWatch 智能手錶,早前傳聞指 iWatch 將會有男女兩款,配置相同,分別在於錶身大小。不過根據最新的報導,Apple 有可能正在測試兩款智能手錶,一款走時尚路線,另一款則較運動化,較像是 Fitness Tracker。

0624-5a

(閱讀全文…)

訂閱新聞

為增強 YouTube 搜索功能 傳 Google 洽談收購 Baarzo

Google 不時都會斥資收購為自己的產品增值。有知情人士早前向科技網站 TechCrunch 爆料,表示 Google 相中了視頻搜索初創公司 Baarzo,不過還未確認洽購是否已經完成。

0624-2b

(閱讀全文…)

訂閱新聞

iOS 8 天氣 App 傳放棄 Yahoo 改用 Weather Channel 數據

根據 Re/code 網站的報導,Apple 將會在 iOS 8 起棄用 Yahoo 的天氣資訊,改用 Weather Channel 的內容。iPhone、iPad 用戶毋須擔心改變會帶來不良的影響,因為 Yahoo 的天氣資訊,背後其實是由 Weather Channel 提供。

0624-3a

(閱讀全文…)

訂閱新聞

恩想:70 , 80 後的你,你今日還在「聽歌」嗎?

筆者細個聽校長、哥哥、Sam、梅姐等,長大後聽「新」一派、梁漢文、李克勤,以前「聽歌」佔筆者生活比重很高,直到「Twins」的出現後就開始脫離了「聽歌」行列…

 

lese

 

黃金時代的改變

以往就算你唔聽電台,電視台音樂節目及街上 CD 舖都會重覆 LOOP 住 HIT 歌轟炸你,聽歌是「全民運動」,流行歌是迫進你耳朵、迫進你生活中。

要我說樂壇的分水嶺的話,我會是指「Twins」。自「老翻」出現後,香港傳統唱片收入大減,商戶力求改變,以往歌星需要經過長久的訓練,必需能歌善舞,台上要有台風、一舉手一投足就散發著星味。

 

新產品新巿場

香港人最叻做生意,見到收入唔掂一定係諗計改變,所以筆者覺得當時音樂商人又開始了一套新的經營模式。商人不再去花時間去訓練歌手,亦沒花精神去尋找動人旋律或絕世的填詞,因為在回報不明朗的因素下,這個投資期實在太長,風險很高。

新模式大概是,新人快快推出新唱片提升人氣,不怕你把唱片老翻沒人來買,歌手亦可以在廣告或其他活動上賺錢。 公司一輪新人炮彈,這個紅不起? ok fine!我們還有別的,總有一兩個可以「撞」o岩你口味!

也許一開始這種模式是冒險的,沒人會估計到歌迷能否接受這種「快餐式」音樂,但結果是,雖然舊歌迷未必接受,但成功又抓取了年青新一代的心,他們不計較甚麼走音甩咀,你有漂亮的臉孔我就支持,開創了新巿場。

16_10006_71bc7bdfea147ea

 

舊歌長伴我心間

筆者自那年起已經沒有再用心聽歌,電視的音樂節目也越攪越 Hae,況且手機及社交網可打發時間,聽歌時間變得越來越少,我明白既然自己沒有用心去「聽」新歌,就沒多資格再批評現今香港流行歌曲了。

玩生活‧樂科技 的 unwire.hk ,當然要討論一下科技! 筆者覺得聽歌分 2 派、一是「音質派」,第二是「方便隨手派」。音質派點買耳機耳擴,點RIP HD 歌源我們不在這裡討論了,我相信大部份人都是「方便隨手派」,究竟今時今日想聽香港流行曲,有咩聽歌 App 好用? 我天恩個人是選 KKBOX ,不是因為他多新歌,反為是它舊歌齊全可隨時回味。

kkbox

 

今天 PCCW 發佈全新的 MOOV 聽歌 APP,筆者當然會問"舊歌齊唔齊先?",這個未有時間去試,但在於APP 創意上有兩點我幾欣賞,呢類 APP 除左歌庫之外仲有咩可以鬥呢?

 

第一個天恩覺得幾得意係 LyricSnap 功能,可以將 D 歌詞節錄,再加下相攪下顏色,變成「有意境」的相片,非常適合大文豪或多愁善感的人貼上 FB 舒發。字唔多講,各位 unwire 讀者睇片就明

 

 

另一個就係搵音樂人去幫你選歌,當你唔知「有乜好聽」的時候,就由其他人幫你啦。但筆者都係鍾意 KKBOX 的一點耹,我會鎖定  2000 年前的廣東歌  Random 播,好似時光倒流去聽電台咁。

 

 

1point

所謂百貨應百客,好似筆者呢類怪人只聽舊歌又唔太去用心試聽新歌的人,可能只佔巿場上的少部份而已,無謂認真!

Model

 

 

 

手提裝置獨享,Civilization Revolution 2 即將登場

文明帝國(Sid Meier’s Civilization)系列是模擬遊戲之中的一個經典作品系列,而下一集的文明帝國,將會是手提裝置獨享的作品,方便大家隨身攜帶。

IMG_0371
(閱讀全文…)

訂閱新聞

中國產 iOS 7.1.1 Jailbreak 即將推出?

iOS Jailbreak 向來都是由歐美團隊領先,中國的科技人才雖多,但總是有點落後於人。最近其中一個中國開發團隊就表示,將會推出 iOS 7.1.1 的 Jailbreak 工具。

005ECeicgw1ehnwo61ys5j30vo0iywgj
(閱讀全文…)

訂閱新聞

全速生產!富士康與和碩開始大量招聘迎接 iPhone 6

iPhone 每年推出的時候,都有供不應求的情況出現,雖然有人說是飢餓營銷手法,但 Apple 方面也明顯的加倍人手去對應需求。近日台灣方面的消息就透露,兩大生產商都已經在密鑼緊鼓的聘用人手生產。

iaBrkX2WoHs4
(閱讀全文…)

訂閱新聞

安全第一!美國國家公園將全面禁止使用遙控直升機

遙控直升機是現在不少攝影師的裝備,用來獲取以前難以拍攝的角度實在相當實用。不過同時也帶來安全隱憂。繼個別的國家公園禁止使用遙控直昇機之後,當局正考慮全面禁止使用這器材。

yosemite1
(閱讀全文…)

訂閱新聞

快將推出? HTC Butterfly 2 台灣流出

去年 HTC One 發售不久,更強的 Butterfly S 便隨後推出。今年 HTC One M8 推出後,先有 E8 在內地出售,但 Butterfly 的蹤影呢?今日有消息指它很快將會在台灣推出。

20130806T082953

(閱讀全文…)

專訪 Popvote 網絡大戰背後: 轟炸 DNS 最「難攪」

一次民間公投令 DDoS 攻擊成為全港話題,也令更多人關心黑客攻擊的威脅。事件中很多人關心攻擊規模和來源地,但其實黑客攻擊 DNS 域名系統的手法,才是危險和值得關心的。今次我們專訪了專業資訊保安協會外務副主席范健文,淺談一下是次攻擊對防範 DDoS 的一些保安啟示。

unwire001

攻擊對象不限目標本身

針對是次民間公投的 DDoS 攻擊,不僅成為香港報章的頭條新聞,甚至更登上外國報章,成為中外關心的事件。事件中最注目的包括高達每秒 300Gb 的極大攻擊流量,與及外國廠商 Cloudflare 如何阻擋這史無前例的 DDoS 攻擊,但其實黑客針對 DNS 域名來攻擊的手法才是最值得公眾和 IT 保安從業員關心的。

據港大民研透露,PopVote 投票系統最初是由 Amazon Web Service、CloudFlare 和 UDomain 共同提供服務。但在服務啟用 30 小時後就遭到攻擊,紀錄顯示,AWS 的 DNS 在 20 小時內收到超過 100 億次查詢,而 CloudFlare 和 UDomain 亦分別受到每秒 75Gb、10Gb 的 DDoS 攻擊。

popvote622Webbanner_popvote

 

DNS 成防禦 DDoS 軟肋

結果導致 AWS 停止為 PopVote 提供 DNS 服務,UDomain 亦退出了服務。其後雖然 CloudFlare 啟動防護,成功阻截 DDoS 訪問,也成為各大報章追訪的對象,但黑客後來改變攻擊計劃,改為向「.hk」的域名系統埋手,試圖癱瘓整個 .hk 系統,從而令全港網站跟公投系統一齊停止運作,幸好最終未能得逞。

從 IT 保安角度,保護 IP 可以防止黑客直接向「本體」攻擊,因為域名其實可以隨便改,只要指向回你的 IP 就能提供服務。但問題是一般網民上網,記著的是你的網址而不是 IP,域名受到影響雖然不會令本體受到攻擊,但卻能令網民無法用域名連到你的網站,就結果而言其實黑客已經攻擊成功。雖然 .hk 系統能夠保著不失,但這卻帶出問題:DNS 域名系統是否防範黑客攻擊的軟肋?

 

DDoS 攻擊 DNS 日趨主流

域名解析服務(DNS)是網路基礎的重要部分,負責將大家日常認識的網址,和真正在背後的 IP 地址之間做轉譯。只要是需要用上域名的服務都會跟 DNS 有關,由網站到電郵,以至企業軟件和雲端服務都會用上。據 Infoblox 於 2011 年報告,單一台智能手機在日常使用時已會產生每秒 20 至 30 次 DNS 查詢,DNS 服務通訊量是以往的 20 倍。

由於 DNS 的重要性愈來愈高,因此也逐漸成為黑客瞄準的攻擊對象。據調查顯示,2013 年全球 DNS 攻擊事件比 2012 年提升 200% 以上,其中 DNS 型態的 DDoS 攻擊、DNS 偽冒嫁接、DNS 弱點利用為主要類型。由於大多數機構對 DNS 系統的安全防護比較少,因此成為網絡防禦的軟肋所在,一旦 DNS 發生問題時的嚴重等級及影響範圍都極為劇烈。

 

濫用 DNS 作攻擊跳板

雲端服務供應商 Radware 為 DNS 攻擊分為 4 大類。第一種是基本洪水攻擊,透過送出許多 DNS 請求到 DNS 伺服器,以耗盡伺服器的網域名稱解析器及快取資料庫資源。第二種是遞迴式洪水攻擊(Reflective DNS Flood),攻擊者會對 DNS 伺服器送出不存在 DNS 快取資料的網域名稱解析請求,從而增加 DNS 伺服器與網路頻寬的負荷。

第三種是垃圾洪水攻擊(Garbage Flood),利用 53 埠對 DNS 伺服器發出大量封包,進而塞爆伺服器對外的網路連線,讓 DNS 名稱解析器疲於奔命無法服務正常查詢請求。據 Arbor Networks 全球 2013 年度基礎架構安全報告,發現有 10% 的 DDoS 大量攻擊是來自 UDP 53 埠,僅次於最常被攻擊的 HTTP 網站服務所採用的 80 埠(29%)。

garbage_dns_flood

 

放大攻擊提高破壞力

還有一種現在更流行的折射式洪水攻擊(Distributed Reflection DNS Flood),只需有限資源便能攻擊,而且不需自行架設的 DNS 伺服器,就足以產生巨大的網路流量。去年 3 月反垃圾郵件組織 Spamhaus 就是被黑客以這方式攻擊,產生高達每秒 300Gb 的網路攻擊流量。

而黑客在發動 DNS 折射式洪水攻擊時,更會同時運用放大攻擊(Amplification Attack)的手法來加強破壞力。黑客會利用開放查詢的 DNS 服務器作為放大器,透過向 DNS 服務器發送大量的垃圾 DNS 查詢,從而向攻擊目標反射回覆。由於查詢和回覆的封包內容不對稱,向目標反射的封包會有放大效果,按不同攻擊方式可有多達 3 倍,甚至 100 倍的放大效果。

 

垃圾 DNS 解析請求癱瘓系統

而是次 PopVote 受到的攻擊,就有很大部分來自 DNS 的 DDoS 攻擊。就專業資訊保安協會外務副主席范健文理解,攻擊的最大流量都是來自 DNS 層面,針對 HTTP 等埠的攻擊其實很少。他指出,現在黑客攻擊未必會著眼在攻擊本體,把 DNS 弄死已足夠令服務停止運作。

「其實在 PopVote 停止運作時,你用 IP 直接連上網站是完全無問題,很暢順的。因為問題不在於本體,而是 DNS 受到騷擾。黑客透過向 DNS 發送垃圾 DNS 查詢,送出不存在的 DNS 快取資料的網域名稱解析請求,大量的回覆增加了 DNS 伺服器與網路頻寬的負荷,最終導致服務中斷。」他說。

舉個例子,受到黑客控制的僵屍電腦會向本身使用的DNS 服務器發出一些隨意生成的PopVote DNS 請求,例如 xyz.popvote.hk、abc.popvote.hk 等。縱使DNS 服務器已經有快取資料(Cache),但由於沒有這些不存在的域名紀錄,於是便會將解析請求轉到 .hk root 服務器 。而這些請求當然也是沒有答案,於是便產生了極大的流量回流到 PopVote 網站。

 

dns-amp-pic-3

 

攻擊非常聰明也極難阻擋

范健文表示,由於這些流量都是從正常來源而來,不能透過簡單過濾 IP 的方式來阻擋,因此才會那麼難以防禦。是次攻擊中,PopVote 本打算採用 AWS 的 Anycast DNS 服務來加強穩定性,而 AWS 亦因此收到多達 100 億次 DNS 查詢,為了不影響其他客戶的服務,最終只能退出戰線。

他坦承這種攻擊非常聰明也極難阻擋,而這也顯示到目前 DNS 網路服務相當脆弱,成為防禦 DDoS 的最大軟肋。一般網民可以透過使用 OpenDNS 來避免 DNS 遭到綁架,但在服務提供者層面而言無太多方法可以做到,最低限度目前是如此。

可以預見的是,利用 DNS 作為 DDoS 攻擊跳板的事件,未來將會不斷發生,而且遭遇的頻率將愈來愈頻繁。不僅 IT 保安從業員必須正視這方面的威脅,而業界和政府機構亦應加強在 DNS 解析上的改革工作。

 

訂閱新聞