meteverse2| 守網者 Cyber Defender

元宇宙

元宇宙概念源自美國小說家尼爾.史蒂芬森(Neal Stephenson)於1992年出版的科幻小說《潰雪》(Snow Crash),當中描述的「Metaverse」是一個虛擬世界讓人們化身為各種網路分身進行互動。「Meta」解作「超越」;「Verse」則為宇宙,組合成「元宇宙」。 歡迎探索元宇宙 守網者元宇宙平台即將開放 立即體驗 歡迎探索元宇宙 甚麼是元宇宙? 元宇宙概念源自美國小說家尼爾.史蒂芬森(Neal Stephenson)於1992年出版的科幻小說《潰雪》(Snow Crash),當中描述的「Metaverse」是一個虛擬世界讓人們化身為各種網路分身進行互動。「Meta」解作「超越」;「Verse」則為宇宙,組合成「元宇宙」。 如何進入元宇宙? 只需透過VR眼鏡、手機或電子遊戲進入虛擬環境裏,人們便可使用虛擬身分進行各種日常活動,如玩遊戲、看電影、交朋友等,甚至可以成為現實世界的延伸,在元宇宙建設虛擬社群、與同事進行會議及各類商業活動,令現實世界和虛擬世界融合。 依賴哪些技術? 透過沉浸式體驗,如虛擬實境(Virtual Reality)、增擴實境(Augmented Reality)、混合實境(Mixed Reality)及其他穿戴裝置,讓用家親歷其境在元宇宙進行互動。舉個例子,身穿體感背心的遊戲玩家會在被拳頭擊中時會產生痛感。 5G通訊技術的低延遲特性令人與人之間,或人與機器之間的互動延遲時間減至幾毫秒,接近實時互動。 加密資產、非同質化代幣(NFT)和用戶在元宇宙的行踪都是使用區塊鏈技術令每一個「存在」和每一項交易成為獨一無二,而且不可被篡改。 任何能連接至網絡的裝置形成物聯網,在現實世界中收集數據(如天氣、人流、溫度等)並回傳至虛擬世界,為元宇宙與現實世界更緊密連接。 人工智慧(AI)會發展出更像真的虛擬角色,你能想像將來可到元宇宙看虛擬醫生、見到虛擬員警在虛擬街道巡邏嗎? 是遊戲還是虛擬經濟? 不同元宇宙體系正在高速發展,它的未來充滿可能性。今天,不論是藝術品、虛擬房地產和其他虛擬概念都能以NFT 的方式存在。用家能在虛擬平台以遊戲方式在虛擬社區互動,購買虛擬土地創造各種內容,例如舉辦時裝秀、開設主題樂園等,吸引其他玩家付費體驗,甚至轉賣房地產賺錢。

READ MORE
資料|守網者Cyber Defender

非同質化代幣(NFT)

NFT是新興另類虛擬資產投資,常見的NFT包括數碼圖像、影音、及短片等等,並透 過加密形存式放到區塊鏈。該NFT私密鑰匙的擁有人可以 非同質化代幣 (NFT) NFT是新興另類虛擬資產投資,常見的NFT包括數碼圖像、影音、及短片等等,並透過加密形式放到區塊鏈。該NFT私密鑰匙的擁有人視為該作品的真正擁有人。 NFT與比特幣、以泰幣、泰達幣等有共通點嗎? NFT的概念跟這些代幣差不多。以比特幣為例,當比特幣存放在特定地址,該地址私密鑰匙的擁有人可視作擁有加密資產,NFT的概念只不過將比特幣換成一件數碼藝術品而已,而且同樣存放在加密資產錢包或平台內。跟傳統貨品買賣不同,而買賣一件NFT基本上是以加密資產(如以泰幣)支付。 (釣魚短訊) 與NFT有關的風險 最常見是釣魚詐騙,騙徒假冒NFT錢包平台發放短訊或電郵,誘騙進入假網站並輸入錢包恢復短語(recovery phrase),或透過假網站彈出虛假交易信息,要求用戶連接錢包並確認交易。用戶一旦簽署確認交易,錢包內的NFT便會被轉走。另一情況是用戶手機或電腦遭木馬程式等入侵,黑客進入錢包並將資產轉走。 其次,投資者和收藏者也要留意盜版和侵權NFT藝術品的風險。由於數碼圖像、影音藝術品等易於複製,侵權者也易於把實體藝術品未經授權製作成NFT藝術品出售圖利。因此,投資者或收藏者可能購入盜版或侵權藝術品而不自知。 再者,不法分子可能會對NFT藝術品進行「洗售」(wash trading,又稱「假售回購」),即在短時間內進行多次往返買賣,以抬高NFT藝術品價格。「洗售」是古老的證券市場操縱方式,在香港證券屬於違法行為,然而操縱NFT藝術品和虛擬商資產價格則不受規管。因此,投資者應充分了解所有風險。 有關損失NFT的案件 警方於2022年1月接獲一宗有關盜竊NFT的報案,一名女子稱儲存在虛擬資產平台的16 件NFT畫作被出售,並將出售所得的以泰幣轉走,損失港幣近87多萬。警方提醒市民,黑客會透過釣魚攻擊及其他網絡安全漏洞,盜取虛擬資產平台帳戶資料,在登入後把NFT藝術品圖像及其他加密資產轉走,因此市民要留意有關資訊安全風險。 你可能感興趣 恢復短語/助記詞 恢復短語是首次設置加密資產錢包時,系統自動產生的多組詞語。技術上,它是錢包… 分辨虛假資訊 虛假資訊指為傷害個人或社會而故意製造的虛假信息。這些信息可能是完全虛構、部… 甚麼是 Cookie? 在電腦世界中的Cookie是儲存在你的電腦或手機內的一個文件檔案,讓伺服器辨認你…

READ MORE
404|守網者Cyber Defender

HTTP 404是甚麼?

大家網上瀏覽時,都會見過「HTTP404」或「找不到」的版面。其實這是HTTP 狀態碼的一種即標準回應訊息,也是最常見的網路錯誤之一。 HTTP 404是甚麼? 大家網上瀏覽時,都會見過「HTTP 404」或「找不到」的版面。其實這是HTTP狀態碼的一種即標準回應訊息,也是最常見的網路錯誤之一。通常是因為使用者所瀏覽的網頁已被刪除、移動或從不存在,伺服器因此無法正常提供訊息。代碼404的第一個「4」代表客戶端的錯誤,如錯誤的網址;後兩位數字碼則代表著特定的錯誤訊息。 甚麼是HTTP 狀態碼 當我們使用HTTP瀏覽網頁時,伺服器針對不同的「要求」(request) 提供不同的「回應」(response)。HTTP 狀態碼表明要求是否完成。回應分為五大類,以下為最常見例子: 100-199資訊回應 100 – 繼續 101 – 切換通訊協定 200-299成功回應 200 – 確定用戶端要求成功 201- 已建立 300-399重定向訊息

READ MORE
hkd|守網者Cyber Defender

數碼港元

香港金融管理局(金管局)於2021年中公布「金融科技2025」策略,鼓勵業界全面 應用金融科技,提供合理、高效的金融服務,惠及市民及社會。 數碼港元 香港金融管理局(金管局)於2021年中公布「金融科技2025」策略,鼓勵業界全面應用金融科技,提供合理、高效的金融服務,惠及市民及社會。策略之一是加深對央行數碼貨幣(CDBC)的研究,當中包括: (一)就批發層面CDBC (即「多種央行數碼貨幣跨境網絡」) 與其他央行及國際結算銀行合作,提升跨境支付等潛力;及 (二)就零售層面CDBC,探索發行「數碼港元」(e-HKD)的可行性。 金管局已於2021年10月發表技術白皮書,並於2022年4月發表《從政策及設計角度看「數碼港元」》討論文件,邀請各界提出意見,以制定數碼港元的發展藍圖。 甚麼是數碼港元? 構思中的數碼港元是全新的電子形式央行貨幣,由香港政府按聯繫匯率制度發行,價值會跟紙幣及硬幣對等。發行數碼港元對香港的主要潛在效益包括: 部署應對新型貨幣帶來的挑戰 近年,加密資產迅速冒起,有私人機構發行名為「穩定幣」的記帳單位,試圖透過與其他資產掛鈎(例如把每單位「穩定幣」以$1美元作擔保)以減低價格波幅。然而,有關發行機構並不受監管,它們存在信用、流動性及業務操作等風險,缺乏用戶保障。近期最著名的例子,就是名列全球首五大的「穩定幣」TerraUSD(UST)和其關聯代幣LUNA崩盤,令投資者在幾天內損失近$400億美元。由政府發行的數碼港元由於不存在信用風險,並有由外匯基金持有的美元資產支持,確保本港金融穩健。 推動數碼經濟的創新及滿足未來支付的需要 金管局會探索運用新科技,例如分布式分類帳技術(例如區塊鏈)、代幣化以及支援編程功能。編程功能實現智慧合約(smart contract) ,促進自動化付款。例如在購買旅遊保險時,旅客可在航班延誤時自動獲發賠償金。 提升支付系統的穩健程度及效率 縱使本地電子支付系統(如信用卡、轉數快、儲值支付工具)已非常穩健及高效,推出「數碼港元」能為消費者提供多一個支付選項。 發行數碼港元的潛在挑戰 金管局預視推出數碼港元可能帶來以下潛在風險: 銀行被「去中介化」 假如公眾對數碼港元的需求甚殷,便會減低了銀行存款。若銀行為提高較高息率挽留存款,便可能會擴大借貨息差,將較高的資金成本轉嫁客戶。假如數碼港元不計利息,上述情況發生的機會可謂微乎其微。 銀行面臨較高的擠提風險 在發生金融危機,公眾為尋求安全資產,可能會把銀行存款轉換為數碼港元。雖然在只有實物現金存在時,銀行也面對相似的擠提風險,但由於數碼港元將會更容易和更快被取得,因此可能加劇有關風險。同樣,上述情況發生的情況可謂微乎其微。

READ MORE
虛面孔|守網者Cyber Defender

深度偽造

深度學習和偽造組成的混合詞,指利深度學習(人工智能的一種技術)進行影像合成 以偽造影像。隨著深度偽造的技術愈趨成熟,只要一部智能手機和一個app 已經可輕易將某人甚至動物的臉移花接木至現有的影片上,甚至改變口形,效果幾可亂真。 深度偽造 深度學習 (Deep learning) 和偽造 (fake) 組成的混合詞,指利深度學習(人工智能的一種技術)進行影像合成以偽造影像。隨著深度偽造的技術愈趨成熟,只要一部智能手機和一個app 已經可輕易將某人甚至動物的臉移花接木至現有的影片上,甚至改變口形,效果幾可亂真。 這個用Avatarify 手機app製作的「螞蟻呀嘿」短片(原曲為羅馬尼亞組合 O-Zone 2003年的作品《Dragostea Din Tei》)在內地風靡一時。(圖片來源:互聯網) 深度偽造技術亦擴展至語音層面。現時的人工智能技術只需擷取你五秒鐘的對話,足可以模擬你的聲音創造不同對話。有了影像和聲音的深度偽造技術,便可以虛構出一條從來不存在的影片。 深度偽造帶來的風險 隨著深度偽造技術普及,眼見未必為真,有圖有片亦不一定有真相。根據英國倫敦大學學院於2008年發表的一份研究指出,深度偽造被評級為最具威脅的人工智能犯罪隱患。以下是其中一些深度偽造可能會被濫用的情景: 身分盜用 曾有騙徒偽造一家能源公司首席執行官(CEO)的聲線,指示下屬將金錢轉帳至第三方銀行戶口而導致超過200萬港元損失。 勒索 不法分子偽造影片,藉威脅公開發布片段損害名聲以向受害人勒索金錢。 發佈色情物品 一般來說,深度偽造的色情物品會把色情片主角的頭像轉換成女藝人的頭像。另外,也有部分屬於「報復式色情」,即未經當事人同意下把該人的頭像轉成情色片主角以損害其名聲。

READ MORE
尋找資料|守網者Cyber Defender

甚麼是 Cookie?

在電腦世界中的Cookie是儲存在你的電腦或手機內的一個文件檔案,讓伺服器辨認你 的裝置。Cookie暫時記載你的瀏覽紀錄、購物車的商品 語言偏好等。 甚麼是Cookie? 在電腦世界中的Cookie是儲存在你的電腦或手機內的一個文件檔案,讓伺服器辨認你的裝置。 Cookie暫時記載你的瀏覽紀錄、購物車的商品語言偏好等。當你下一次瀏覽相同網站時,網站會根據Cookie 的記錄顯示你上次瀏覽的內容。其中一個例子是登入網站時,如果你選取了「下次自動登入」選項,那麼Cookie 內便會記錄了登錄憑證,當下次登錄(而Cookie 尚未到期),你便不需重新輸入帳戶名稱和密碼了。 暫時性Cookie VS 持久性Cookie Cookie 可分為暫時性或持久性。暫時性cookie只會在你進入網站時由伺服器寫入你的裝置上,並會在你登出網站或關閉瀏覽器時刪除。 反之,持久性Cookie 會在你登出網站或關閉瀏覽器後繼續儲存在裝置上。 第一方 Cookie VS 第三方 Cookie 第一方Cookie 由你直接造訪的網站建立,主要記錄你在該網站的瀏覽紀錄等資料,並把你保持登入狀態。一般而言,此類Cookie 較安全,不允許存取Cookie 可能令網頁無法正常運作。

READ MORE
保護|守網者Cyber Defender

如何保護網上私隱

很多網站和流動應用程式均會收集你的個人資料和喜好,以提供更個人化的體驗和服 務,以及進行市場推廣。你知道你的喜好是如何被收集嗎? 如何保護你的私隱 很多網站和流動應用程式均會收集你的個人資料和喜好,以提供更個人化的體驗和服務,以及進行市場推廣。你知道你的喜好是如何被收集嗎? 姓名、相片 電話號碼 電郵地址 登入密碼 聊天記錄 瀏覽記錄 手機私隱 手機內藏有很多的重要的資訊,當中的個人資料往往會成為不法之徒的目標。所以我們應多加注意保護個人私隱的重要性,並加強手機上的安全設定。 作業系統私隱 啟用生物驗證 在無密碼的年代,使用單一密碼已不能保障你的裝置和帳戶。啟用生物驗證 (如FaceID、指紋驗證) 是基本的標準。 切勿破解原有作業系統 破解流動裝置的原有作業系統(即Jailbreak或root機),猶如為手機打開後門,讓黑客隨時竊取資料、安裝惡意程式等。 系統更新 每當作業系統有更新或修補程式推出,我們應盡快更新,以確保裝置保持在最新的狀態。 遙距清除資料 一旦不慎遺失流動裝置,應遙距清除裝置內的資料如照片、通訊錄、信用卡等,以防私隱外洩。 手機APP私隱 只下載官方應用程式

READ MORE
fakenews|守網者Cyber Defender

分辨虛假資訊

虛假資訊指為傷害個人或社會而故意製造的虛假信息。這些信息可能是完全虛構、部 分虛構或誤導性的信息。過往虛假資訊常見於政治 宣傳。 在社交媒體的時代,虛假資訊很容易被包裝成為假新聞 (fake news),來達到政治目的。 同時,在網絡上亦現了不少「內容農場」(content farm),抄襲其他新聞並竄改原有內容,或加上誇張失實的標題,提升點擊率以賺取廣告費用。 你有聽過以下假資訊嗎?「內地衛生紙廠房因肺炎疫情停工,影響香港廁紙供應。」 「口罩可放進微波爐加熱消毒。」 虛假資訊 (misinformation) 指為傷害個人或社會而故意製造的虛假信息。這些信息可能是完全虛構、部分虛構或誤導性的信息。過往虛假資訊常見於政治宣傳(propaganda)。在社交媒體的時代,虛假資訊很容易被包裝成為假新聞 (fake news),來達到政治目的。 同時,在網絡上亦現了不少「內容農場」(content farm),抄襲其他新聞並竄改原有內容,或加上誇張失實的標題,提升點擊率以賺取廣告費用。 應對虛假資訊的措施 在網絡上不斷散播的虛假資訊近年受到全球關注。為應對虛假資訊,歐盟訂立了《虛假資訊成立實務守則》 (EU Code of Practice on Disinformation)、有不同地區設立了事實查核

READ MORE
cloudcomputing|守網者Cyber Defender

雲端網絡

雲端運算指透過互聯網取用的伺服器軟件及硬件資源(例如資料存取、運算能力、網 絡頻寬等)。透過虛擬化技術,伺服器的資源可以分割為 雲端網絡 甚麼是雲端運算? 雲端運算指透過互聯網取用的伺服器軟件及硬件資源(例如資料存取、運算能力、網絡頻寬等)。透過虛擬化(virtualization)技術,伺服器的資源可以分割為多台電腦的虛擬環境,供不同用戶使用。用戶可向雲端服務供應商租用雲端資源,而無需購買昂貴的軟硬件,或相關的管理和維修費用。由於雲端服務能減低企業使用的IT成本以及提升使用IT的靈活性,因此近年大行其道。 使用雲端運算的例子 日常使用的網絡電郵(如 Gmail、Yahoo! Mail 等)、雲端儲存(如iCloud、Google Drive、DropBox等)等均應用了雲端運算技術,無論身處何方,只要有一部能連接互聯網的手機或電腦,便可隨時登入這些台平使用服務。 對於企業而言,員工可以透過公司的雲端系統,實現流動或遠端辦公室。企業亦可按業務需要或成本預算,租用不同的雲端功能、雲端平台甚至雲端基礎設施。 雲端運算的保安風險 由於企業和用戶的資料需要存放在雲端伺服器,因此資料保安成為了最大的風險。一旦雲端伺服器被黑客入侵、上載至雲端的資料未有加密或妥善設定存取權限,資料便會有機會洩漏。假如雲端伺服器遇上硬件故障、網絡不穩或人為錯誤,企業的業務運作便會受阻。 雲端保安建議 選用信譽良好及可靠的服務供應商,例如有獨立資訊保安管理認證(如ISO/IEC 27001)。 留意服務條款、保安政策和私隱政策。 妥善加密儲存至雲端的資料,並使用已加密的通訊渠道。 採用強密碼及多重驗證登入服務。 保護你的裝置—黑客可以從你的裝置進入雲端平台。 如非必要,不要把敏感資料上載至雲端平台。 參考資料: 雲端運算基本資料 雲端儲存服務保安

READ MORE
守網者|守網者Cyber Defender

歡迎訂閱守網者

填寫表格前,請先細閱我們的《私隱政策》。如有查詢,請發電郵至[email protected]

同意聲明
閣下提供之個人資料(包括姓名、聯絡電話和電郵地址)將會用 於接受守網者的最新發展、活動及資訊。

* 必須填寫

incloud|守網者Cyber Defender

Sign up for web hosting today!

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

Sign up for web hosting today!

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

smile|守網者Cyber Defender

閣下已成功訂閲
請檢查您的郵箱