跳到主要內容

2015 COSCUP 會前電子報 第三期


會前 03 號

大地遊戲:十週年回娘家嚕!

自2006年起,COSCUP已經走過了十個年頭,不知不覺,衣櫃裡是否已經掛滿了五顏六色的T-shirt?牆上是否掛滿了別具特色的識別證了呢?今年,帶著你的COSCUP寶物到紀念品攤位並分享你的開源歷程,就有機會可以獲得限量十週年紀念品喔!數量有限,絕不再版!除了分享歷程之外,更歡迎您將過去參加COSCUP的相關物品借給我們展示,讓更多人能夠看到十年的軌跡!


工作人員見面會:期待COSCUP的到來!

7月26日,是工作人員見面大會的日子。在吃吃喝喝當中,大家對彼此都有了更進一步的認識,對於各組的籌備現況也有更多的了解。距離正式大會只剩下大約半個月了!工作人員們都已蓄勢待發,等待著大家的到來!

精選議程

蔡富名 - 學校學不到的開源精神!

在一篇報導之後變成人們矚目的焦點的國中生,究竟是什麼改變了他的人生?生在這個時代不可不知道的開放原始碼和自造者的精神。
自造者浪潮帶給這個世紀的變化,對於一個還在念中等國民教育的學生來說是什麼意義?到底口丁自造者大叔們都誇講的蔡神到底有多神?請來聽聽看這場由COSCUP有史以來最年輕的講者為大家來分享開源精神有多棒!

馬克泡 & 陳柏儒 - 在公司成立開放源碼社團的原因與實踐

下班後就不用通勤跑趴,直接在公司玩開源社團就好!
誰說寫程式不能成為員工下班時間的娛樂?台灣慣老闆認為員工下班時,就應該繼續為公司加班寫程式的時代已經結束了。而且隨著年紀增長,是否也覺得越來越沒有時間參加公司外的開源社團呢?舉辦自己想聽的演講,跟同好分享與工作無關/有關的開源技術。並以M社成立的開放資料社團為例,提供實際運作了半年的經驗供大家參考。

點我看更多今年議程

贊助單位

KKBOX

豐富精彩的生活體驗 從來KKBOX聽音樂開始
  • 兩千萬首好歌帶著走,「離線收聽」超便利,新發行、排行榜、焦點歌單輕鬆一手掌握
  • 從你喜歡的歌曲出發,按下「播放電台」,驚喜曲目立刻探索
  • 與歌手、名人線上「一起聽」,同步暢聊,與最愛的藝人更靠近
  • 貼心的「動態歌詞」功能,行動 K 歌一路歡唱
  • 宛如身歷其境!媲美 CD 播放的「高音質」感受,就是要滿足你挑剔的耳朵

【環境介紹】成為KKBOX員工好幸福!城市通專文報導KKBOX工作環境
前進偉大的音樂航道,深入KKBOX台灣辦公室 『除了看到舒適開放的工作環境,更令人印象深刻絕對是自由愉快的工作氣氛、以及鼓勵創意的工作態度。每一個人隨時保持好奇心,準備學習迎接新的事物,並勇於嘗試不確定性的新挑戰;在KKBOX,他們在工作、在創造快樂,更是一群人正盡興愉快的在創造有意義的東西!』

【徵才】KKBOX不讓你瘦-邀請你一起加入來體驗每週下午茶文化。
We're hiring! http://ppt.cc/jl2O

Yahoo!

Flurry為全球領先的行動數據分析與廣告平台,每月追蹤全球約16億台行動裝置,深入剖析全球行動用戶的使用行為,協助開發者打造更符合用戶需求的產品。目前全球超過20萬名開發者使用,並運用在70萬個App中。Yahoo串連Flurry推出行動開發者套件 (Yahoo Mobile Developer Suite),為廣大行動開發者提供各項免費的分析、優化與推廣工具,包括Flurry Analytics、Flurry Pulse、Yahoo App Publishing、Yahoo App Marketing與In-app Search。相關行動開發套件與更多行動市場洞察,歡迎瀏覽Yahoo行動開發者平台。Yahoo致力成為網路生活指南,透過各種行動裝置,提供深入完整的個人數位體驗,讓網友隨時與其最相關的人事物連結在一起。在台灣,以Yahoo奇摩為品牌,提供包括新聞、電子信箱、搜尋、購物中心、拍賣、超級商城、股市、電影、運動、名人娛樂等服務。除服務廣大網友及廣告主,也為企業提供電子商務解決方案。Yahoo奇摩歡迎您的加入,一起創造並提供全球使用者更豐富、有趣的數位體驗。
瞭解更多招募訊息,歡迎登入Yahoo奇摩徵才官網:https://careers.yahoo.com/tw/

Skyimzer

Skymizer 誠摯邀請各界高手加入!
在 Skymizer你可以鑽研最先進的技術,從創造當中得到十足的快樂;受推理解謎的迷人樂趣,並將之發揮到淋灕盡致。最棒的是,你將和許多科技狂熱的強者一起共事與學習,一起創造下一代的編譯器與作業系統技術。了解未來最好的方式就是和一群神人一起創造它,你會與一些怪才與技術狂熱者一起工作。
徵才資訊請見:http://blog.skymizer.com/jobs2015/

QNAP System, Inc.

威聯通科技股份有限公司 (QNAP Systems, Inc.),如同其品牌所傳達「優質網路應用設備供應商」的承諾,以提供全面及先進的 NAS 網路儲存裝置及 NVR 安全監控系統解決方案為目標,讓使用者享有操作簡單、穩定性能及大儲存空間的數位應用產品。

捕夢網

身處現今這個網路時代,對於許多中小企業來說,尤其是消費及服務業,雲端服務是他們亟欲試探甚至跨足的領域,甚至可以說是承載了他們進一步發展的未來與夢想。在這個轉變的過程中,捕夢網身為提供雲端服務的主機商,扮演了在背後提供了許多技術及硬體奧援的角色。但熟稔雲端產業的捕夢網卻誠實指出,千萬別被雲端的美麗幻夢所迷惑。實際上,雲端暗藏許多安全危機,許多網路駭客正虎視眈眈的覬覦那些毫無防備,便貿然跟著流行飛上雲端的菜鳥們。輕則網站成為跳板、資料被盜;重則可能動搖企業根本,付出大筆賠償。有鑑於此,中小企業面對雲端的美夢當前,到底有何因應之道?

過往企業習慣使用實體主機作為伺服器,現在企業則習慣租用雲端主機,捕夢網身為提供雲端主機平台的主機商,雲端主機比起實體主機的優勢在於?

所謂的雲端主機有兩個特性,是實體主機所作不到的,就是高可用性與擴充性,這也是捕夢網服務的重點。具體而言是透過三層式架構:網路、伺服器跟儲存裝置的方式來達成。記得2013年初是方機房火警造成全台網路服務大中斷後,當時我們許多客戶都受到影響,造成很多損失。因此,捕夢網現在第一層的網路,接入兩家以上的固網作為備援。除了網路之外,隨企業網站的服務擴充,硬體可能也需要隨時升級,我們透過第三層磁碟陣列資料轉移連結到第二層其他高階伺服器的方式,來消除原有伺服器硬體升級所必須的停機時間。而一般公司的實體主機,在面臨網站需要增加服務的時候,就相對困難許多。另一個優勢在於,這過程是可逆的,當你的網站因為某些因素需要縮減服務,已經用不到太高階的硬體與空間,雲端主機只需重新調整一下即可,當然主機租用的費用也會降下來。

想要租用雲端主機的企業用戶,捕夢網有提供哪些服務呢?

捕夢網目前主要是從硬體基礎設施服務的角度去切入。現在我們逐步在積極導入的是SaaS的部份,所謂的軟體層面的服務,例如行動辦公室,還有一些資安的服務,像是跟其他業者合作IP Guard,記錄公司的網路運作情形,上傳到雲端伺服器儲存,一旦發生機密外洩,有辦法可以追本溯源。最近近幾個月還新增了弱點掃描的服務,像現在個資法的施行之後,許多公司便會擔心是否會有網站洩漏個資的情形,如果原本網站設計有漏洞,那麼便可能會被入侵盜取用戶資料,透過弱點掃描的檢測,便可有效早期發現這些問題。

過往也常聽到,許多知名雲端服務,例如Google、Dropbox都曾發生過用戶資料外洩的情況,他們的安全措施難道這麼不周密嗎?
安全是相對的概念,同樣的一套主機系統,在不同的網站管理政策下,安全性會有所差異。如果對網站訪問者的限制越少,自然越容易被入侵,並不是說Google這類大網站的安全機制不夠嚴密,而是任何系統都必定有最高權限的工程師存在,透過這些入侵這些工程師的私人電腦取得進入權限,會比直接攻擊主機盜取資料更加容易。不過在主機端,除了剛才所提的弱掃之外,還提供WAF(網路應用程式防火牆)的服務,這是針對網站內的ASP、PHP、CGI、JSP等應用程式的漏洞,加以偵測並防堵的一道防護機制。因為許多網站設計者對於資安問題可能沒有事先考慮到,事後也沒有這麼多時間去重新改寫,我們便透過WAF來過濾,擋掉不正常訪問網站的可疑連線。

企業目前普遍接受弱點掃描及WAF的情況高嗎?未來是否有可能做到網站零入侵的境界?

捕夢網擁有很多設計公司客戶,主要都是接政府機關的案子。為了安全性,政府機關通常都會要求他們在網站上線前,附上弱點偵測的報告作為備查,甚至有一些網購業者也會擔心個資外洩問題,整體來說,企業為了資訊安全著想,普遍都願意租用相關服務。但如此一來,資安是否就高枕無憂了嗎?其實也未必,畢竟安全是相對的,要做到最大程度的入侵防堵,也可以在WAF端設白名單,只允許特定的連線進入等等。透過層層機制防護,一旦駭客認為不合經濟效益,自然就會放棄了入侵的意圖,用戶的資料也得到保障。

電子報發行單位:COSCUP 2015 籌備團隊

這個網誌中的熱門文章

COSCUP 2024 徵稿辦法 / COSCUP 2024 Call for Proposals

COSCUP 2024 Call for Proposals: Until 9th, May Submit Your Proposals HERE! 今年 COSCUP 一如往常,徵求各式各樣不同的 Open Source 相關稿件。請於 05 月 09 日(AoE) 前投稿,徵稿主題可參考本頁下方各議程軌資訊。 請注意,每場議程長度預設為 30 分鐘 ,惟部分議程軌開放其他議程長度,會在報名表單第二頁選填。 為了增添 COSCUP 的國際能見度,今年所有入選稿件希望都可以提供中英文版雙語資訊。徵稿階段,您可先以自己偏好的語言準備演講或撰寫 CfP 稿件。 提醒您,COSCUP 是一個倡導開放的研討會,所有演講將錄影並以創用 YouTube CC 姓名標示-相同方式分享 4.0 釋出。如果您的演講有任何不能錄影或不願以此條款釋出的狀況,請務必於投稿表單上註明。 We are looking for talks in several open-source related areas, please submit your proposal before May 09th, 2024 (AoE, Anywhere on Earth) . The theme for submissions can be referenced from the information on various tracks at the bottom of this page. Please note that the length of each agenda is preset to 30 minutes, only the specific tracks are open to other agenda lengths for selection, which will be filled in on the second page of the registration form. To make it more accessible for international audiences, we kindly request CFP information to be provided in both Chinese and

Designers in Tech- Open Source Design Workshop

關於工作坊 今年在COSCUP(Conference for Open Source Coders, Users Promoters)將協同國際團隊 Superbloom(以人為本出發幫助設計更具包容性和開放性的國際非營利組織)舉辦Designers in Tech- Open Source Design Workshop工作坊,此工作坊是專門為希望對社會做出正面貢獻的設計師所設計的,我們將邀起您以設計師的姿態,在科技人為主的世界裡舞擺出專屬於你的開源貢獻。 設計,如果共享後會有怎樣的可能性?開源設計為另一種合作模式,結合「共同協作」,讓人們可以自由地存取、使用、修改和分享設計資源來達到共同設計的目的。這次的工作坊試圖透過一個公開、透明、無國界的網路平台Github,讓設計師有機會參與平日以工程師為主的平台,並在上面做出生平第一次的開源設計貢獻,重新定義開源貢獻與設計的可能。 我們相信藉由設計師的參與可以優化現有以工程師、開發者為重的開源生態。通過設計師將專案納入更多的可及性和包容性。活動主旨在帶領設計師學習Github平台操作,進而可自行為開源專案進行貢獻。我們致力於賦能設計師開源專案貢獻力,摒除藩籬,打破開源僅為程式開發是唯一有價值貢獻的迷思。 我們將以「設計思考」思維出發並結合Superbloom的「使用者研究」個案來帶領工作坊,進一步在GitHub上挑選出3個專案做出貢獻:去中心化的移動網絡瀏覽器( Ceno Browser )、事實查核( Co-Facts )、通訊軟體( Session )。全程手把手引導教學如何以設計師的身份在GitHub上做出貢獻,提供全面的支援。在工作坊結束後,參與者能更加了解開源設計及在開源專案自行進行協作。 誰應該參加這個工作坊? 我們的工作坊對於UI/UX、平面設計師都相當歡迎 誰將帶領這個工作坊? Eriol Fox:Eriol擁有10年以上的設計工作經驗,從營利性企業開始,後來轉向非政府組織和開源軟件組織。他們曾參與涉及可持續食品系統、和平建設和危機應對技術的複雜問題。Eriol目前在Simply Secure工作,從事設計、研究、開源和技術項目。 Eriol是紐卡斯爾大學Open Lab的兼職資助博士研究員,他研究設計師如何參與以人道主義和人權為重點的開源軟件項目。

什麼是MySQL?

什麼是 MySQL ? MySQL 是世界上最受歡迎的開源資料庫。根據 DB-Engines 的資料, MySQL 是第二大最受歡迎的資料庫,僅次於 Oracle 資料庫 。 MySQL 為許多使用量最大的應用系統提供支援,包括 Facebook 、 Twitter 、 Netflix 、 Uber 、 Airbnb 、 Shopify 和 Booking.com 。 由於 MySQL 是開源的,因此它包含了超過 25 年來與使用者密切合作開發的許多功能。因此,您最喜歡的應用系統或程式設計語言很可能受到 MySQL 資料庫的支援。 MySQL 的優勢 MySQL 快速、可靠、可擴展且易於使用。它最初是為了快速處理大型資料庫而開發的,並且多年來一直在要求苛刻的生產環境中使用。 儘管 MySQL 在不斷發展中,但它提供了一組豐富而有用的功能。 MySQL 的連接性、速度和安全性使其非常適合使用互聯網上的資料庫。 MySQL 的主要優勢包括 ·        易用性: 開發人員可以在幾分鐘內安裝 MySQL ,並且資料庫易於管理。 ·        可靠性: MySQL 是最成熟和使用最廣泛的資料庫之一。 25 年來,它已經在各種場景中進行了測試,包括世界上許多最大的公司。由於其可靠性,組織依賴 MySQL 來運行關鍵業務應用系統。 ·        可擴展性: MySQL 可以擴展以滿足使用量最大的應用系統的需求。 MySQL 的原生複製架構使 Facebook 等組織能夠擴展應用系統以支援數十億使用者。 ·        性能: MySQL HeatWave   比其他資料庫服務更快、更便宜 ,正如多個標準行業基準測試所證明的那樣,包括 TPC-H 、 TPC-DS 和 CH- benCHmark 。 ·        高可用性: MySQL 提供了一整套原生的、完全集成的複製技術,可實現高可用性和災難恢復。對於業務關鍵型應用系統,為了滿足服務水準協定 (SLA) 承諾,客戶可以實現 RPO = 0 (零資料遺失 ) RTO = 數秒內(自動故障轉移) ·        安全性: 資料 安全 需要保護並遵守行業和政府法規,包括《歐盟通用資料保護條例》、《支付卡行業資料安全標準》、《健康保