線上開會怕私隱外洩?一文學識多個網絡安全對策 – Yan Law
早在新冠肺炎疫情爆發初期,為降低病毒在社區內傳播的風險,不少負責任的企業鼓勵或允許員工Home Office,沒想到竟然令網上會議軟件Zoom突然爆紅,用戶數量由去年12月的一千萬激增至今年3月的兩億!偏偏這時Zoom被連環爆出私隱外洩、駭客入侵、保安漏洞等醜聞,引起公眾關注網絡安全問題,隨後美國、英國、德國、加拿大、台灣、新加坡等地的政商界亦以「資安漏洞」為由宣布停用使用此軟件,促使更多人聞Zoom色變。
在眾多網上會議軟件中,Zoom因為操作容易、功能多樣而大受歡迎(只要透過邀請網址或查詢會議ID的方式即可以電腦、手機或平板來進行視訊會議,還能錄下視訊過程、共享螢幕畫面、進行即時文字對話等);現在卻因資安設計不良而被棄?上周三(4月8日)Zoom創辦人兼行政總裁袁征舉行YouTube直播,親自就私隱漏洞問題向用戶公開致歉、承諾將全力修正問題,並介紹軟件的私隱更新。究竟Zoom還安全與否?如果平日有需要用Zoom或其他視像會議軟件,又該如何保護自己?
編者想,絕大多數人擔心的是「Zoom-Bombing」騷擾現象,皆因駭客能夠透過會議ID自動產生器來破解Zoom會議 ID(甚至取得沒有密碼保護的Zoom連結),在不驚動主持人的情況下滲入會議,然後惡意發放色情、暴力或令人反感的影音和圖片;甚至可以透過這種方式竊取 Zoom 用戶的 Windows登入密碼,從而注入程式來存取裝置上的攝影機與麥克風。雖然香港暫時未有發生「暗網洩露Zoom帳號資料事件」,但早前宣道國際學校就有Zoom課堂遭駭客入侵,實在令人憂心。據悉,校方回覆查詢時稱「畫面短暫播了一些令人反感的內容」,已向警方報案,並決定即時將網上教學暫停兩天,為防止同類型事件再次發生。
在一連串的資安問題爆出後,Zoom馬上推出緊急更新版本,表示已修補漏洞並強化安全性與隱密性,更新內容包括:
1. 預先啟用會議密碼設定,並新增了防止用隨機掃描會議ID 的方法來加入會議的措施。
2. 用戶可為會議設置「等候室」,任何人想加入會議,都必須通過會議主持人的允許才可加入。
3. 不在會議視窗的狀況列上顯示(原本會直接出現的)用戶ID。
4. 加入「保安」按鈕,主持人可在所有人加入會議後鎖住會議,不讓其他人再加入;參與會議者中途無法隨意改名,聯絡人的資料也不會再自動顯示。
5. 在Zoom解除安裝程序中,加入完全移除本地主機網頁伺服器的選項,還會連帶一併刪除使用者儲存的設定。
至於有不少人提出的伺服器問題,Zoom為此新增了一項新功能:付費用戶可自行選擇服務連接的伺服器,務求可加強用戶在資料傳送路徑的選擇上的控制權。據了解,目前Zoom的資料中心以群分為以下區域:美國、加拿大、歐洲、印度、澳州、中國大陸、拉丁美洲、日本/香港。要留意的是,當用戶選擇不使用特定區域的資料中心時,該區域之Zoom會議室連接器(CRC)亦將不允許連接到個人會議或網路研討會,同時電話撥入功能亦無法使用。
有些謹慎為上的用戶,或許早已因信任感大打折扣而轉用其他通訊軟件,例如 Google Hangouts Meet、Skype、Microsoft Teams、CyberLink U Metting、Cisco WebEx 等。但如果是慣常或因工作/學習需要而必須使用Zoom呢?用戶最基本可以先做好以下幾點:
1. 使用最新版本的 Zoom 軟件和保安軟件
2. 提防任何不明的 UNC 連結
3. 切勿在會議期間分享機密資訊
4. 使用有意義的顯示名稱,別使用網上暱稱
5. 小心保護你的 Zoom 帳戶及留心可疑的帳戶活動
詳細保安貼士和主持會議者的安全建議,可以參考香港電腦保安事故協調中心(HKCERT)的建議 。
其實,不只Zoom,不同的通訊工具或會議軟件都有機會出現資料保安漏洞,想盡可能保障自己,可以做好以下4點:
1. 使用正版軟件:使用由軟件開發商提供的程式來更新軟件;安裝並開啟防火牆和入侵檢測系統;更新電腦病毒和間諜軟件的定義檔,以及定期使用防病毒軟件來掃描電腦。
2. 加強電子郵件和密碼保安:設置嚴謹的密碼(最好包含大小寫英文、數字及符號),並最少每90天定期更改;不要使用容易受到黑客攻擊的電腦登入電子郵件帳戶、電子銀行服務或進行涉及敏感資料的操作。
3. 加強電腦系統保安:避免瀏覽任何可疑網站、開啓可疑的電郵及即時短訊;不要下載來源或性質不明的附件;將涉及個人資料的電腦檔案加密處理。
4. 避免使用公共無線網絡服務:日常將無線網絡功能關閉;如有必要使用公共無線網絡時,不要發送敏感/個人資料,過後亦應刪除網絡首選列表的相關記錄;確保無線網絡卡驅動程式為最新版本。
身處互聯網時代,每個人在互聯網上的一舉一動,都會留下「數碼足印」,建構成「大數據」。所以,無論有沒有發生這次「Zoom事件」,我們都必須要認清一個事實:維持網絡安全、保護個人資料是「修不完的功課」。
原文:經濟通
#科技 #生活 #商業 #社會
同時也有2部Youtube影片,追蹤數超過13萬的網紅暗網仔出街,也在其Youtube影片中提到,Nordvpn會有3折優惠再送一個月全免費service給你!!! 請使用以下連結: https://nordvpn.com/deepwebstreet 優惠碼: deepwebstreet Instagram: https://www.instagram.com/dw_kid12/ Face...
windows 10 手機 連結 移 除 在 台灣物聯網實驗室 IOT Labs Facebook 的最佳解答
讓物聯網應用開發全面提速,巨頭們用了“大”招【物女心經】
作者:物女王(彭昭)
物聯網智庫 整理發佈
導 讀
物聯網時代,工具的選擇尤為重要。當大部分人還拿著大刀長矛以原始姿勢赤身肉搏時,率先發明火炮步槍,並掌握狙擊方法的人想輸都難。既然IoT低代碼程式設計工具已經出現,我們有必要將它仔細審視一番,掂量一下是否趁手。
在各種IoT平臺你爭我奪的“大戰”中,平臺型企業或者初創物聯網公司紛紛都在打磨著自己的IoT程式設計工具,前沿的一些已經初具雛形,尤其值得關注:
• 本周,阿里雲IoT更新了IoT Studio,這是一套針對物聯網應用的開發工具。IoT Studio可以提供視覺化的應用開發和服務開發能力,説明使用者改善在實際專案交付中,經常面臨的應用開發成本高、需求定制化程度高、投入產出比低等問題。
• 西門子收購的低代碼平臺Mendix在去年實現了150%的高增長。今年4月,西門子將Mendix與工業互聯網平臺MindSphere進行了集成,這意味著沒有很強IT程式設計經驗的OT工程師們,也可以利用Mendix快速構建物聯網服務。Mendix已經培育的60,000名開發者,也將為MindSphere快速構建應用程式。
這些舉措對於物聯網來說具有深遠影響,他們都指向同一個方向:改進程式設計工具、簡化程式設計環節、降低開發成本,是加速物聯網專案落地的一條捷徑。
由於在物聯網時代,工具的選擇尤為重要。當大部分人還拿著大刀長矛以原始姿勢赤身肉搏時,率先發明火炮步槍,並掌握狙擊方法的人想輸都難。
既然IoT低代碼程式設計工具已經出現,我們有必要將它仔細審視一番,掂量一下是否趁手。
因此在本文中你將看到:
• 什麼是IoT程式設計工具?
• 為什麼需要低代碼?
• IoT低代碼程式設計工具之間有什麼差異?
01
什麼是IoT程式設計工具?
在互聯網時代的IT軟體世界中,有4個最核心的成員:
作業系統、程式設計語言、編譯器和資料庫。
1970年,貝爾實驗室的肯•湯普遜和鄧尼斯•利奇開發出了世界第一個通用型電腦作業系統:Unix。
1985年,微軟推出了第一版Windows作業系統。
Linux是一類Unix電腦作業系統的統稱,公認在1991 年誕生。
目前在移動設備上廣泛使用的Android作業系統,也是創建在Linux內核之上。
而程式設計語言的出現,在作業系統之前。
1952年,組合語言Flow-Matic出現。組合語言本質上是使用助記符來代替機器語言01010101,但這種語言對電腦硬體依賴很大。不同的電腦,組合語言不相通。
1957年,世界上第一個高級程式設計語言FORTRAN問世,它使電腦語言從原始的低級組合語言走到人人易懂的境界。
從此,電腦不再是科學家的專利。可以說FORTRAN的誕生,孕育了軟體產業。此後,電腦高級程式設計語言進入蓬勃發展的時代。
由此,可以看出作業系統和程式設計語言的重要性不相伯仲。
到了物聯網時代,作業系統發生了變化。
互聯網時代,作業系統調度的是PC或者手機中的計算和存儲資源。
物聯網時代,作業系統進化為物聯網平臺,它對“物體”的調度過程,由調度“雲、管、邊、端”不同層級中不同設備的計算資源而實現。
比如RT-thread、Mindsphere、WISE-PaaS…都是物聯網時代的作業系統。
下圖是在微軟眼中,物聯網時代作業系統應當具備的能力:
相比於PC作業系統,物聯網作業系統或者平臺具有以下幾個明顯特性:
• 無縫更新:系統更新通過後臺完成,無需中斷
• 更加安全:具備防止惡意攻擊能力
• 長期連接:保持 5G、WiFi等連接能力,保證設備間能一直相互連接
• 可持續的性能
• 雲端接入能力:支援設備與設備間進行無縫訪問資料
• 具備AI能力
• 支持各種交互:兼顧觸控、手寫、語音、鍵鼠等方式,以及能夠通過感測器和姿勢感知
• 多樣產品形態:支援雲、邊、端的應用
最近一系列基於微內核的IoT OS推出,比如阿里AliOS Things、華為鴻蒙OS、GoogleFuchisa,進一步詮釋了物聯網作業系統的特徵。
微內核並非新鮮事物,最早可以追溯到卡內基梅隆大學在1985年推出的微內核作業系統 MACH。新一代的微內核IoT OS可以支援從小到大的各種智慧設備,包括從煙感感測器、到攝像頭、再到計算閘道等;提供各種本地外掛程式、羽量級GUI、以及豐富的連結協定,滿足碎片化的設備開發的需求;還有豐富的雲端一體化的外掛程式,包括連雲套件、OTA、視頻語音連雲套件,確保設備和雲端的設備影子即時同步。
總而言之,基於微內核的物聯網作業系統,有能力適配高度碎片化的硬體與晶片生態,有豐富的本機群組件來支援不同的設備,又能夠充分和雲端的大資料計算能力形成協同,奠定了數位化物理世界的基礎。
在互聯網時代,作業系統幾乎只需要支援PC和手機就可以完成任務。但是到了物聯網時代,IoT作業系統或者IoT平臺的複雜性急劇上升,為了令其更加易用,程式設計語言也需隨之進化,IoT程式設計工具由此產生。
從作業系統到物聯網平臺,從程式設計語言到IoT程式設計工具,這是一個自然而然的推進過程。
可以預見,編譯器和資料庫在物聯網時代也將產生更新或者變異。比如華為在8月31日剛剛開源的方舟編譯器,以及濤思資料推出的時序資料庫,都更加適合物聯網時代的應用。
在物聯網時代,上述這些工具都會進化,有些可能會徹底變成新的物種。IoT平臺與PC作業系統有本質不同,IoT程式設計工具也與程式設計語言有著天壤之別。
因此,在物聯網時代我們需要一個更加立體、分層和全域的視角,來看待關鍵領域。不管是作業系統,還是程式設計語言,都應建立一個全新的理解,從而發現新的機會,更好的利用工具,實現物聯網業務的拓展。
02
什麼是低代碼?
既然與PC作業系統相比,IoT平臺的複雜性急劇上升,需要調度“雲、管、邊、端”各方資源、兼顧傳感、姿勢、語音等各種對話模式,又要保持5G、WiFi、BLE等連接隨時線上…
那麼,IoT程式設計工具的重要使命就是降低這種複雜度,讓開發者可以輕鬆上手。因此“低代碼”是大勢所趨。
簡單來說,“低代碼開發”被用來描述一種快速設計和開發的軟體系統,無需編碼或通過少量代碼,就可以快速生成應用程式。它是研究機構Forrester Research在2014年最先使用的一個術語。
其實低代碼並不是最近才出現的新事物,它可以追溯到上個世紀90年代。
在1991年誕生的快速應用程式開發(Rapid Application Development,縮寫:RAD),目標是在60到90天的短時間內,建立符合使用者要求的業務軟體。RAD的出現掀起了一場程式設計方式的革命,它帶來了視覺化程式設計,使得程式設計的門檻變低了。
根據Forrester的分析預測,低代碼平臺有可能使軟體發展速度比傳統方法快上10倍。到2022年,低代碼平臺市場將從現有的40億美元,增長到220億美元。
如果將“低代碼開發”和汽車製造做類比,“低代碼”之于IoT開發者就像自動化生產線對於汽車行業的作用。
過去汽車的裝配需要手工完成,現在都是通過自動化生產線實現。雖然早期自動化進程中使用的生產線,對汽車複雜多變的配置無能為力,但它們確實加快了裝配和交付的進程。
作為對比,現在的程式設計工作大部分還處於手工作業階段,生產效率在很大程度上取決於編碼者個人的專業技術水準,“低代碼”儘量用少量的代碼開發出企業級的應用,最大限度的提高應用開發的效率。
眾所周知的低代碼實例是WordPress,它是一款開源CMS(Content Management System,內容管理系統),特性是易上手,開發速度尤其快,甚至無需代碼,直接安裝範本和外掛程式就可以達到要求。
使用WordPress,中小型企業只需雇傭一名不懂程式設計的員工,便可以借助網上發佈的各種主題和外掛程式,在完全不需要程式設計代碼的情況下進行基本網站編輯。目前WordPress已經支持了世界上超過70%的網站。
至此,可以看到低代碼具有如下優勢:
• 降低程式設計門檻,不需要大量的程式設計知識
• 大大加快應用程式的開發和部署時間
• 節省成本,節省專案規劃或員工培訓的時間
• 使用者可自訂模組,應用程式可以靈活調整
• 開發者可以將精力更好的分配於核心任務
任何事物都有兩面,必須說明,低代碼也存在使用風險:
• 供應商被鎖定:目前低代碼程式設計工具並不通用,選擇其中一種便意味著鎖定了供應商。
• 維護成本較高:由於低代碼及其供應商存在較強的耦合性,也就意味著供應商擁有較強的議價能力。
• 存在監管隱患:因為減少了代碼編寫的工作量,開發者很難知道API調用的背後隱藏著什麼秘密。
• 功能可能有限:任何低代碼的供應商都不可能預測到所有的應用細節,如果開發者希望更加靈活地適應企業的需求,就需要使用自己編寫的代碼來滿足。
• 應用千篇一律:低代碼程式設計專案可能最終看起來彼此都非常相似,因為開發者使用的是相同的模組。
任何技術都有利弊,越容易被創建,往往也意味著,越容易被複製。
而我們需要做的,就是權衡利弊,想好自己是否要用這個工具。
03
IoT低代碼程式設計工具之間有什麼差異?
總體而言,有兩類公司在提供IoT低代碼程式設計工具,分別是物聯網平臺型企業和應用服務初創型公司。
除了文初提到的阿里和微軟,AWS、Google、Salesforce等巨頭都有提供IoT低代碼程式設計工具。
典型的低代碼平臺初創公司,除了被西門子收購的Mendix,比較知名的還有OutSystems、ServiceNow、Kony等。
市場研究機構Gartner和Forrester分別繪製了低代碼平臺的格局版圖。
這兩類公司由於各自目標不同,所提供的IoT低代碼程式設計工具其側重點也有所區別。
物聯網平臺型企業:這類企業的目標是降低物聯網平臺的應用門檻,彙聚開發者生態,因此往往提供的是端到端的IoT低代碼程式設計工具或者開發環境。
以阿里雲最近更新的IoT Studio為例,它是一套專為物聯網應用所設計的整合式開發環境IDE,功能包括:
• 設備資料無縫集成:設備相關的屬性、服務、事件等資料均可從阿里雲物聯網平臺設備接入和管理模組中直接獲取,大大降低物聯網開發工作量。
• 面向各個行業提供場景化範本:開發者可以直接利用現有的(包含設備,應用和服務的)解決方案模版來開發自己的業務,將原有需要幾周的開發過程縮短到幾天。
• 視覺化應用開發:使用者通過簡單的視覺化拖拽的方式,即可將各種元件、圖表與設備相關的資料來源進行關聯,幾乎無需任何程式設計經驗,整個過程就像使用PPT一樣簡單。
• 提供服務開發的功能:使用者可以很方便的實現設備之間的聯動、設備與服務之間的資料流程轉。IoT Studio打通了阿里雲API市場,用戶還可利用各種人工智慧及資料分析的API。
應用服務初創型公司:這類企業將低代碼平臺本身作為核心產品,探索與之相應的新型行業模式,因此他們的程式設計工具一般並非針對物聯網應用所創建,或者並不具備對於物聯網異構設備的支援能力。
以被西門子並購的Mendix為例,它本身是一個加速企業敏捷開發流程的PaaS平臺,並自稱是全球唯一一個真正的雲原生低代碼平臺。
它由3個無縫集成的產品組成:Sprintr,AppFactory和Mendix Platform-as-a-Service,分別實現的功能如下:
• Sprintr:採用羽量級的社交方法進行企業專案協作。通過在整個企業中提供協作平臺,Sprintr打破了不同部門和專業之間的隔閡,所有員工都是同一個私有社交網路的一部分。
AppFactory:讓使用者能夠使用高級視覺化的模型開發應用程式。這可以實現業務和IT之間的協作,還可縮短回饋週期。AppFactory又由3個元素組成:
-Mendix Business Modeler:使用視覺化模型設計和開發應用程式的建模環境。
-Mendix Team Server:基於雲的模型存儲庫,用於團隊成員協作並進行版本控制。
-Mendix AppStore:應用市場,用於共用和下載業務範本、主題和技術元件。
• MendixPlatform-as-a-Service:使用者只需按一下一下,即可從Mendix Business Modeler中將應用程式模型上傳到Mendix PaaS,從而輕鬆部署應用程式。
被西門子收購之後,Mendix在最新的19版中增加了對於物聯網設備的支援,並升級了AI引擎,提供對於物聯網資料的分析服務。
----寫在最後----
借助IoT低代碼程式設計工具,讓企業有機會嘗試用更少的資源更快更好的實現應用。如果將其承載在工業大腦或者智慧城市的管理平臺之上,勢必將會激發各類應用開發者的創意和想法,讓各類應用快速集成落地。
對於開發者數量有限的傳統行業,IoT低代碼程式設計工具還有可能加速IT和OT的融合。
當然,各種IoT低代碼程式設計工具是否被宣傳得恰如其分,是否在實踐中方便使用,還需要經過驗證。
本文小結:
1.在物聯網時代我們需要一個更加立體、分層和全域的視角,來看待關鍵領域。不管是作業系統,還是程式設計語言,都應建立一個全新的理解,從而發現新的機會,更好的利用工具,實現物聯網業務的拓展。
2.與PC作業系統相比,IoT平臺的複雜性急劇上升,IoT程式設計工具的重要使命就是降低這種複雜度,讓開發者可以輕鬆上手,因此“低代碼”是大勢所趨。
3.現階段有兩類公司在提供IoT低代碼程式設計工具,分別是物聯網平臺型企業和應用服務初創型公司。
資料來源:https://mp.weixin.qq.com/s?__biz=MjM5MTM5ODQyMA==&mid=2651216898&idx=1&sn=b08fe67b565b6c82dadd4468ac21c791&chksm=bd44d3798a335a6fdb7bbb7aa838ebd4d98a2409990dd97fb56ad85d33d3a95d7fe7bb5d418c&scene=21#wechat_redirect
windows 10 手機 連結 移 除 在 半路出家軟體工程師在矽谷 Facebook 的最讚貼文
我在美國臉書工作的日子,得到 offer 後及工作後的體驗
(連結是有照片的圖文網址版)
Hi Brian,
I just left you a message. I have some fantastic news for you. We would like to give you an offer. Congratulations and great work! Call me when you are free to discuss the specifics.
大概在 2 年半前,收到這封來自臉書總部 recruiter 的信。當下有點不敢相信,我「還是」得到 Facebook 的工程師 offer 了!如果你有看我之前和阿雅的直播,就會知道我 2015 年中請朋友幫忙內推 Facebook ,但早上內推完、下午就被拒絕了。
在 2016 年底時,我再次挑戰 Facebook, 這次經過更充分的準備、終於通過層層難關。但收到 offer 的當下,感覺還是超級不真實的──
畢竟 Facebook 是矽谷無數人都想加入的一級公司 FAANG ( Facebook、Apple、Amazon、Netflix、Google) 之一,尤其在工程師領域,競爭更可說「來自世界各地」都不為過。我在面試前已知道上的機率很低,結果卻能如願以償,當下真是欣喜若狂!
現在兩年半過去,對這份工作有了更多的體會和觀察,在此透過文章,陸續分享給大家:
從拿到 Offer 開始說起:
確認要加入 Facebook 後,我收到了公司系統的制式信件──主要要簽合約、填寫個人資料,同時也要做背景調查、犯罪紀錄調查等等。填寫完成後幾天(應該是稽核完了一切正常),又收到準備 onboarding 的資料,讓我填寫進入公司後想要的 email 名稱等資料、以及「我想要的設備」。
在臉書和矽谷許多企業,每個員工入職時都會配發一台筆電及一隻手機。 筆電可以自由選擇要 11、13、15 吋螢幕大小 的 Windows 或 Mac;手機則可以選擇最新或上一代的 iPhone 、Samsung Galaxy 或 Google Pixel;連欲搭配的門號,也可以自 AT&T 或 Verizon 中任選。
加入公司的第一及第二天,是所有新進人員的訓練:臉書在全球不同地區,只要是同梯加入的員工,都會在這兩天一起參與訓練──主要訓練內容是介紹公司的文化、價值,並且當場發給我們當初選擇的設備,並幫助我們一開始的內部系統設定。
6 ~ 12 週的工程師訓練,結束後再「選組」
臉書的非工程師員工,通常一般兩天訓練完就會直接到組上開始工作了。而工程師們在第二天訓練結束後,則會被 mentor 「認領」,準備專屬工程師的訓練。
在臉書,工程師們會有 6 — 12 週的 engineering bootcamp 。在這段期間,頗有點像是回到大學的感覺:我們會依照自己的專業與需求,選修不同的課程;同時也會在沒上課的期間,實作各個組(臉書有不同工作分組如 Facebook、Instagram、WhatsApp、Oculus 、Messenger⋯⋯等 )給 bootcamp 工程師做的 task 。
這些 task 從簡單的幾行 code 小改動,到寫一個新的大功能都有,且都是真實產品的工作。比如說我改動一個網頁上的顯示,程式碼部署後幾個小時,這變動就會呈現在全球 20 多億用戶面前。
而等到 bootcamp 結束後,工程師再來選擇進入其中一個組(部門)正式開始工作。
對新加入臉書的工程師來說,藉由實地和不同組的人員一起工作,能夠了解自己的專長和興趣、工作習慣,適合加入什麼組──同時這段期間,也是各組經理使出渾身解數,吸引優秀工程師加入自己團隊的時機。通常一位經驗豐富的工程師,可能會有多達 20—30 個經理想要招攬。一般來說,大家都會很謹慎的選擇組別,畢竟決定加入一個組後,公司期望你至少要待一年才可以換組。
和矽谷其他公司相比,臉書的工程師在入職後才選組,是一項別具特色的「自由」,但同時也是個「甜蜜的負擔」:新同事間最常見的煩惱,就是猶豫到底要加入「工作內容是自己很有興趣」的組,還是「組員人相處起來超愉快」的組?──當然,每個選擇都可能會在幾個月後後悔,沒有一個標準答案。
個人認為,能夠「先入職、再選組」,是臉書吸引優秀工程師們的一個優勢。因藉由實際工作及相處,能夠減少訊息不對稱,避免實際上線後才發現彼此不適合。這對公司來說也是好的──大家工作、合作起來開心,才會有好的產出。
矽谷通勤日常──幾乎每個灣區城市,都有接駁車接送
隨著越來越多人移入舊金山灣區,整個矽谷的交通狀況是越來越糟;我們公司的停車場也經常大爆滿停不下。因此為了鼓勵員工搭乘接駁車,公司在灣區幾乎各個城市,現在都設有接駁車的站,上車後也有 wifi 可以使用。
我住在東灣(East Bay),也是每天搭乘 shuttle 上下班──雖然時間比我自己開車還要久,但至少大塞車時比較沒壓力,可以聽聽 podcast 或做其他的事情。
吃在臉書:「進公司一年胖 15 磅」的傳說
臉書總部園區的整體辦公環境,算是矽谷企業中很不錯的。舉例來說,公司的食堂「們」,會供應免費的早、中、晚餐──早晚餐只有較大的食堂會提供食物,午餐則有堪稱琳瑯滿目的各式選擇。
早餐會提供各式季節水果、美式早餐、優格、麵包、也有中式的粥等;喝的部分則有柳橙汁或是 smoothie 可以選擇。如果有時間的話,大家也可以利用已經調好的鬆餅粉替自己做份鬆餅;週五的早餐則會有煙燻鮭魚,算是一週的 highlight。
如果錯過了早餐時間,辦公室的每層樓都有廚房,廚房中有提供 cereal 及香蕉、蘋果等基本水果讓大家可以充飢。
午餐的選擇除了大的食堂外,還有一些小的食堂,像是麵食、 BBQ、 印度菜、越南三明治、墨西哥式、美式漢堡、 pizza 、或是沙拉⋯⋯等等。由於選項眾多,大家中午吃飯時間一到,就會打開內部使用的 app ,來查看午餐菜單有些什麼東西好吃。現在如果是提供熱門的日式、中式或韓式午餐的食堂,通常都會大爆滿,要排很久的隊才吃得到飯⋯⋯。
為了讓員工不會因為「太餓沒有創造力」,公司的廚房也隨時備有各式零食及咖啡、茶及提神飲料等,目前比較特別的零食,是連來自日本的 Pocky 都有。因為吃實在太方便、又有太多的選擇,入職時就聽過一個有趣的傳言:有人戲稱進臉書工作一年,平均會胖 15 磅 (6.8 公斤)。
健身課、電玩間,各式設備應有盡有──但未必有時間享用
要避免「傳說成真」的話,當然要靠運動了:公司內部就有健身房,提供一些健身器材。同時每天每個時段也都有不同的健身課程,從瑜珈、有氧運動到皮拉提斯都有。現在比較熱門的課程,也是常常爆滿。如果不想在公司運動的話,也可以自費上小班的課程、或是請教練一對一來教你──公司每年補助 720 美元(約新台幣 22.6 K ),讓大家花在健身或運動相關的支出上。
因為公司園區佔地很大,如果要去不同建築開會,走路可能動輒要10—30 分鐘以上,這時候大家會騎公司提供的腳踏車,也有園區內的 shuttle 可以乘坐。
另外,公司內也設有健康中心,我們可以預約在公司內看病、看牙齒;如果要郵寄包裹,已經自行印好標籤的話公司也有地方收件,讓你可以省得跑郵局或是 Fedex。甚至如果要剪頭髮,公司內也有髮廊。總之這林林總總的一切設施,都是希望幫助員工減少日常雜事要消耗的時間精力,讓員工更有效率完成要做的事。
說到這裏,臉書的矽谷總部,最有名的參觀地點有二:「甜點店」及「電玩間」。
「甜點店」裡面有提供冰淇淋、frozen yogurt 、各式烘培甜點及糖果⋯⋯當然一切也都是免費的。每天中餐飯後,常可見到外部參觀訪客會聚集在甜點店吃飯後甜點,等待的隊伍也是無敵長。
而「電玩間」則是有各種大型遊戲機、跳舞機等。據說它的起源是一開始有位員工在 eBay 上買了一台電玩機台放到公司,公司沒有特別說什麼,於是後來就有更多人買了放到公司。公司目前提供場地,但都是員工自願來維護這些遊戲機的。「電玩間」很好玩,不過現在大部分情況好像都是員工帶訪客來玩,自己倒是上班太忙,反而沒時間來玩。
各式福利
臉書員工,一年有 21 天的給薪假期(PTO)。當然,這在搶才若渴的矽谷企業中,並不是最高的──目前有些公司,甚至號稱實施「無限假期」的政策。
但其實老實說,我比較喜歡有白紙黑字的規定,畢竟「無限假期」不可能真的「無限」,大家最後反而要猜或測試「公司能忍受的邊界」在哪裏。另外如果我們要請假的話,內部請假系統是不需要主管批准的。(當然禮貌上比較多天的假期,我還是會先和主管溝通;但如果只是一兩天,系統線上請完假後就好了)
公司也提供新手爸媽,在小孩出生後一年內可以放 87 天( 4.5 個月)的育嬰假,薪水在放假期間是全薪。目前科技公司應該只有 Netflix (一年)、 Twitter (5.5 個月)比臉書長。最近公司又改變政策:由於加州政府規定媽媽在產後應有 6 或 8 週的 disability leave (看是自然產或是破腹產)讓媽媽恢復,原本公司的 87 天,是包含這些加州規定的 leave 的,但最近把這 disability leave 排除在外── 所以現在於臉書總部工作的媽媽們,可以從預產期前 4 週開始放,產後先放 6 或 8 週的加州 disability leave 、再放 87 天的公司育嬰假。長度最多可以到 29.5 週,算是讓媽媽有比較多的時間可以在家陪小孩及從產後恢復。
年度 3 大活動
公司一年有 3 個大型活動, 4 月底的週日有 “Take your kid to work day” 「帶小孩到公司玩」; 8 月有「夏季派對」;而 12 月則有「年終派對」。
「帶小孩到公司玩」一般是在上班日,但因為公司員工已經太多了,所以得在週日舉辦。公司佈置了許多讓小朋友可以玩樂的設施,同時也設計了一些活動,讓小朋友能了解爸媽上班的地方。
8 月份的夏日派對,去年租了一個 convention center,並且租了許多遊樂設施讓大家玩樂。因為是免費的,所以大家可以盡情的玩各種像是投籃遊戲、射飛鏢、或是坐摩天輪,這個活動也是讓大家可以帶家人及小孩一起參與。
12 月的年終派對,每個員工就只能帶一位成人一起參加──大家會穿正式服裝,在各式不同主題的區域吃吃喝喝及跳舞, 這個活動會在每年聖誕節前舉辦,慰勞大家一年的辛勞。
除了全公司的活動外,每個組在每一個季度,也通常都會有 team boding 的活動,讓組員有工作外的時間可以一起培養感情。常見的 team bonding 活動像是去賽車 (go kart)、密室逃脫、做手工藝、laser tag 等等都有。
「開放文化」:祖克柏直接和你Q&A
除了這些有形的福利之外,個人觀察在臉書,最值得一提的無形資產是 “ Be Open ” 的公司文化:
例如,所有正職工程師在入職後,都可以看到所有的內部文件及程式碼(但當然要簽保密協定,相關資訊不得對外任意揭露);如果你有興趣參加任何內部會議,大家通常也都很歡迎你旁聽。
另外在每週, CEO 馬克都會在總部舉辦一小時對全部員工的 Q&A ── 如果你有問題想要直接問他,請記得早點到,坐到靠近提問麥克風的地方。我入職時也有參加,還問了馬克一個關於選擇如何組別的問題呢!
另外,公司給每個主管的主要責任,是「要幫助團隊成長、移除障礙,並且充分授權」,而非上至下的命令與管理。
有了這樣的文化,凝聚出來的向心力、執行力,往往更能讓公司更有效率地完成策略和目標。
期望與壓力,也是矽谷前段班
前面看了這麼多公司提供的福利、給員工的空間等等──但也別忘了,這些無非都是希望招來頂尖人才,並且為公司創造更大的價值。
它的另一面,正是「沒表現,就離開」的現實:一般來說,公司規定入門兩級的工程師,必須要在一定時限內升職,如果時間到了,因為能力不夠或是沒有做出足夠的貢獻而無法升等,公司請人離開也是毫不心軟。在我入職 2 年多的時間內,也親眼見到幾位同事入職半年或一年左右,因為沒有達到標準而被迫離開的。
臉書即使在已經高度競爭的矽谷,也是以步調快、壓力大聞名,一般來說要做的事情仍然比做事的人多:好處是如果你對職涯很有衝勁和想法,這裡的員工有較大機率可以做到有大影響力的專案;但如果想要進到錢多事少離家近、適合「養老」的公司,我想臉書是不適合你的。
另外工程師在公司待滿一年後,內部換組也很容易──如果你想要換組(部門),你的主管是不能阻止你的。公司的這個政策,目的是確保工程師如果和上司處得不愉快、或不滿意工作現狀的話,還有除了「直接跳槽」之外的選項。
不斷鞭策自己持續提升的環境
現在,我在這家公司工作 2 年多了。也從一開始的懵懵懂懂,到最近當起了新員工及組員的 mentor 。
整體而言,在這兩年多的經歷中,我見識到了一家國際一流企業,是如何吸引員工、如何讓員工快速融入公司文化及技術、如何在平日讓員工開心及有效率的工作;另一方面,也見識到這樣的工作壓力確實也很大,我同時也更被逼著持續自我提升。當中自然還有許多小故事,之後再來和大家一一分享。
簡言之,這是一個讓人會有動力持續自我精進、不斷提升的工作環境。而我在公司中,也遇到許多聰明又謙遜的人,大家都很有活力、很努力地做出貢獻。我不知道別的同事是否必定有同樣的想法,但個人真的很慶幸,自己可以在臉書總部當工程師,努力讓世界更加開放及彼此連結。
你對在臉書工作還想知道什麼嗎? 歡迎留言詢問, 如果不是牽扯到內部機密的話,我會找時間回覆。
歡迎 Like 或是關注我的粉絲頁,了解更多矽谷經驗及我的所見所聞。
https://brianhsublog.blogspot.com/2019/05/ExperienceToWorkAtFB.html
windows 10 手機 連結 移 除 在 暗網仔出街 Youtube 的最讚貼文
Nordvpn會有3折優惠再送一個月全免費service給你!!!
請使用以下連結: https://nordvpn.com/deepwebstreet
優惠碼: deepwebstreet
Instagram: https://www.instagram.com/dw_kid12/
Facebook: https://www.facebook.com/deepwebkid/?modal=admin_todo_tour
訂閱: https://www.youtube.com/channel/UCKC6E5s6CMT5sVBInKBbPDQ?sub_confirmation=1
暗網? 陰謀論?: https://www.youtube.com/watch?v=W5RVLpFkAKQ&list=PLGzW5EwcApFuqKoowMHS9v8W34vIPyrtk
鬼故事: https://www.youtube.com/watch?v=H4rmkFI1ik0&list=PLglqLngY6gv5BCwaoP-q6DOwUmw1lIusF
我的100K成長故事: https://www.youtube.com/watch?v=Kdhtp6A6YJE
破解Kate yup事件是假的! 不是綁架! 不要被騙! (Facebook上的證據): https://www.youtube.com/watch?v=2NJVt56ORWo&t=2s
曼德拉效應: https://www.youtube.com/watch?v=OMutzRIE_uE&list=PLglqLngY6gv5BCwaoP-q6DOwUmw1lIusF&index=17&t=5s
深刻個人經歷: https://www.youtube.com/watch?v=4Roa6Vs1qWc&list=PLglqLngY6gv4mm_doLUUJx4zq5KvLJ2VE
車志健 Brian Cha
我是 ‘啊?.’ 本來我人生沒有什麼方向. 有個wung大的創業夢但沒有實踐的歩jauw. 又常常有壓力. 直到我有一天在Youtube看到一個廣告. 不是他! 是Nordvpn!
如果..我突然之間一無所有! 有黑客入侵我iphone, 以前的我會非常擔心. 現在有Nordvpn我只需要一部手機, 全球59個國家5070個不同server適用. 雖然下jou Nordvpn沒有每天收入9億, 但你都唔洗gum luw luw jue, 因為用到多個網絡我機場, 咖啡, 洒店都不用”quit youtube囉!”
By the way 就算你的名字是不是叫做kelvin, 無論用windows, mac或Android的機. 你隻手指按下面連結一個juy, 然後輸入優惠碼 ‘deepwebstreet’ 就會有3折優惠和一個月全免費service送給你! Good boy無論你是上網學教你創業課程, 或因為yik ching常常需要上網工作, 一個nordvpn app在一部手機?面就改變左我一生. 亦可以改變你一生.
Start
“坦白d講, 你地成日話唔中意d廣告. 用左Nordvpn set我呢度加拿大. 你唔想睇到的廣告就自自然然睇唔到架啦!”
Nordvpn.
暗網仔出街的觀眾大家好! 大概10年前我曾經有一個暑假做過一個賣一套套相當名貴廚房刀的door to door salesman. tuw過朋友親戚的介紹成功在大小的廚房puy蘋果, 切繩, 甚至剪爆un仔.
過了那個暑假之後我ling ng到整份工作的可疑之處. 一個領導人找其他人入會做sales然後收yung是chun ait sik. 之後我沒有做這份工作了, 但坦白講刀我現在還會用.
至少有一個實質產品.
幾年前社交媒體上開始出現一堆堆自ching是 “entrepreneur” 的年輕人. 好有型地主要用相片去sell一個 “我很成功這個樣子” 的lifestyle. 內容大多數都是教你如何run一個成功的business. 但可能那個人本身是從來也沒有run過一個成功的business. 多數他唯一的business就是教你如何run一個business.
或者一個人生教練可能實際年齡只有22 suey.
我叫這個做 “Brian Cha現象” 我不是針對Brian, 我用brian的名字因為大家容易一點明白, 因為他們所有人用的business model都是這個‘new non-linear marketing approach’
第一歩: Youtube廣告是大家認識Brian的主要kuey do. 廣告片很多超過百萬點擊但可能好少Like, 可能dislike仲多. 之前外國一段時間一些bin tai的小朋友Youtube頻道會有比較負面的留言, 這種contextual advertising能找一些特定興chuey, 年齡Chung, 影片類型的人張廣告放在他們眼前.
第二步: 明星效應一定伴隨第一歩. 歐美做創業家跟做演員或運動員都一樣是所謂 ‘kuw到女’ 的職業. 導致很多年hing人崇拜.
第三歩: Brian個人網ji需要比email. 有了你email後就不停market產品, seminar等等東西比你. 是最古老的email marketing
第四歩: 2020全新教學: 5個簡單歩驟把生意網絡化就是重點.
雖然在加拿大我看不到Brian cha的廣告. 但可以說整天有無數無數個用 ‘non-linear marketing’ 由教你用Facebook 10日jan過百萬到如何溝女都有. 其實像這行最出名的Gary Vaynerchuk真是有一個成功的紅酒生意和媒體公司教人是沒有問題的.
但好像這位tai lopez就是一個恐怖故事了. 他租車, 請一些美女幫他拍片都是為sell他的網上課程67 steps. 廣告的fook koy ching do可以bey美Brian cha. 也有多個Youtuber cheun佢.
我之前買過67 steps不能說aik人. 是有一些道理. 但很多都是general knowledge的一些東西. 不需要這麼貴也沒有改變我一生. 我也跟他有一段故事. 之前有個美女外國friend説IG收到他私suen飛來我們城市見這個女生然後跟他上床. 他的錢是mok後老細比的. 他只是一個frontman.
Gary vaynerchuk has an actual wine business and social media marketing business.
Tai lopez story
我絕對不是説brian是這樣一個人啊!
我自己意見是: 我喜歡學習. 我喜歡網上學習. 所以如果現在我學音樂會到Berkelee music school學. 我之前也以Youtuber身分教過一點剪片, social media東西最後覺得自己末夠料也停了. 這是我的經驗, 不知道brian覺得怎麼樣呢?
I love learning online but try more credible sources
真正想創業的人要知道一個人做公司/品牌是一個lonely game. 是否真正sik合你呢? 有些人像我我覺得一定要創業的. 有些人叫 ‘connector’ sik hup與人接觸一起合作做一些東西出來. 也有些人sik hup幫大公司打工. 我覺得你自己所有這些東西之前的第0歩: know yourself先.

windows 10 手機 連結 移 除 在 TechTeller Youtube 的最佳貼文
#行動電源推薦 #行動電源2020 #idmix #小米 #anker
‼️ 影片未經授權,禁止轉載 ‼️
【2020年 8大行動電源 推薦與選擇?】
1. 小米行動電源 3代 10,000 USB-C雙向快充
我很喜歡的小米行動電源3代 10000 USB-C雙向快充版,這款主打的優勢就是輕薄,外觀有小米一致的簡約科技風格
非常適合iPhone8以上的手機使用,首先他有支援 PD 18W的快充,所以有支援蘋果手機的快充充電協議,不用2小時就可以把蘋果手機充滿了,原廠5W的豆腐頭充電器充滿手機就要4個小時以上。另外它的USB-C孔支援雙向充放電,這是很多行動電源即使具備USB-C孔,但卻關閉的功能,意思就是這款行動電源的電源輸入部分,你不僅僅可以用microUSB幫它充電,也可以用USB-C孔幫它充電,只要看到這個in/out標示,代表可以雙向充放電,這樣一來就更方便也有效率。總之這顆行動電源兼具了輕薄、充電速度、電量的平衡,而且價格也相當有競爭力,所以蠻值得購買的
👉購買連結 - https://bit.ly/2JTn8Oa
2. Anker Powercore Fusion
常年熱銷款,它也是最早推出這樣2 in 1概念的品牌。招牌就是獨家的PowerIQ智能辨識功能、Voltage Boost技術,這兩個功能可以讓電流更智能地分配給不同裝置,達到最快的充電效果。不過這款美中不足的是,因為他輸出部分只有USB-A沒有支援QC快充,而且沒有最新的USB。所以幫手機充電的速度有點受限,另外就是它雖然標榜可以同時充電自己與手機,但其實它會先充手機,手機充飽之後才會開始充自己。但以上缺點都不能抹滅這款行動電源帶來的all in 1的創新性與便利性,像這樣的行動電源,就是我這樣的懶人就會超喜歡,因為出門就不用帶另外一個豆腐頭了。
👉購買連結 - https://bit.ly/2JTSOTB
3. 小米二合一行動電源 (充電器)
跟紫米賣的基本上也是相同模具。我認為小米概念就是模仿Anker的,不過在外觀上有一些變化。我覺得跟AnkerPowerCore Fusion用起來感覺差不多,但是充電速度這顆好一些,因為最高充電器模式到18W,而且支援QC3.0的快充協議,所以如果你是安卓用戶充起來會快一些。
👉購買連結 - https://bit.ly/3a07mvm
4. IDMIX MR CHARGER 5000 (CH03)
4合1的功能,行動電源、充電器,他還自帶線,轉接頭,所以我覺得更加全能,我出門在外都喜歡帶這個,我認為是最方便的行動電源
CH03就蠻適合女生呀,因為他們常常出去背著小包包使用,像是姐妹們出去喝個下午茶,這顆可以幫手機充個1.5次吧。我認為已經很夠用了,而且體積相對小巧一些,也有很多個很好看的樣式可以選擇
👉購買連結 - https://bit.ly/3b4O4qe
5. IDMIX MR CHARGER 10000 (CH05)
因為我是3C控,身上3C產品比較多,所以需要用大容量的CH05,而且我是用iPhone 8 Plus,所以就超級方便了,因為CH05就有自帶的lightning線。All in One(5合1全功能:自帶線、自帶AC充電器、全球通用轉接頭(加購)、行動電源、可攜帶提掛),出國這個行動電源就夠了,免攜帶充電頭與充電線的困擾。15W 快充(2.4A蘋果快充)的USB與Type-C充電孔,同時輸出三個裝置。行動電源電量不足時,隨手插在插座上,立即可幫行動電源以及各種裝置一起充電,超級方便!輸出MAX最多為15W,因此筆電PD僅能緊急使用,充電緩慢。自帶的線材,可提供比原廠USB更快的充電速度,因此是真的不需要再多帶線的。總結來說是個非常全能,充電速度雖然不是最頂尖,但最能滿足各種需求的一個行動電源,出國帶這個出去就不用再煩惱帶線與豆腐頭了!
👉購買連結 - https://bit.ly/2wtdTB0
6. RavPower RP-PB058
我曾經超愛帶出國的巨無霸RavPower RP-PB058,這顆電量有26800mAh,常常會被海關翻過來檢查半天,因為容量實在是太大了。不過好處就是他能電量超大,可以幫手機充8次以上,iPad Air也能充電整整2次,分享給同行夥伴充電都不是問題,然後重點是他也有具備USB-C雙向30W快充,幫MacBook 或是支援typeC充電的windows筆電充電,相當方便。長途出差好夥伴,而且他還能幫筆電、手機充電,重點是他容量大,而且輸出孔有3個,具備iSmart技術可以平衡分配充電電流,並且有更安全快速的充電效果。缺點就是體積大很笨重,另外有些國家海關會檢查很多,甚至有聽說無法上飛機的,所以出國一定要去航空公司官網看清楚,以免被擋下來或被丟掉。
👉購買連結 - https://bit.ly/2yVCPCl
7. IDMIX MR CHARGER 10000 (CH06)
CH06 是由 IDMIX 國際大獎團隊所推出最有意思的行動電源。常出國的年輕人,商務年輕人士,使用iPhone或是安卓手機,有MacBook或USB-C的Windows Ultrabook,所有場景都適用。對於效率/輕便型有一定追求,不是HardCore的Geeks或是電源充電狂人(ex. 100w , 138W 的Zendure、Anker這類行動電源就太重了)。喜歡整合性all in 1這種便攜感,不需要再額外帶一個充電器出門。如果你對於美感&攜帶&整合性有一定追求,真的值得考慮。而且你一定遇過出差在睡覺前,到底要幫行動電源還是手機充電的問題?CH06讓你一覺醒來所有設備都滿電(包含筆電、手機) 。最後,雖然這個產品內裝只附了USB-C to USB-C充電線,但是有Qi無線充電功能,所以即使出國忘記帶線,應急上還是能安然過關!
👉購買連結 - https://bit.ly/2JUbLW8
值得一提第1款. Anker PowerCore Fusion Power Delivery
ANKER PowerCore Fusion Power Delivery超級充採用鋼琴烤漆外殼,手感細膩,整體設計傳承ANKER家族一貫的簡潔機身+藍色介面,很有辨識度。新款超極充在GaN的加持情況下,輸出功率升級到了30W PD快充,同時保留USB-A口,兼顧了新舊設備的充電需求。由於輸出功率的增加,體積和重量比起舊款超級充5000稍有增加
👉購買連結 - https://apple.co/2JUaNsY
【影片快轉】
00:00 前言
02:42~04:02 小米行動電源 3代 10,000 USB-C雙向快充版
04:03~05:14 RavPower RP-PB058
05:34~07:10 Anker Powercore Fusion
07:12~08:34 小米二合一行動電源
08:35~11:20 IDMIX MR Charger系列 (CH03, CH05)
11:21~13:22 IDMIX MR Charger 10000 (CH06)
【Credits to】
#小米
#WitsPer
#Anker
#AiPower
#idmix
【代理商GaN充電器購買連結】
PA-B1 (20W)👉https://bit.ly/3mzf2vw
PA-B3 (65W)👉https://bit.ly/3kERMvc
PA-B4 (65W)👉https://bit.ly/3ovc5h4
PA-B7 (100W)👉https://bit.ly/31TTLVd
【相關好文!】
2020年最新!8大行動電源 推薦與選購,iPhone,安卓,MacBook,筆電用戶看這篇就夠了 - https://www.techteller.com/sci/2020-powerbank-select/
--------------------------------------------
【科技說社群】
FB - https://www.facebook.com/techteller
IG - https://www.instagram.com/techteller_3c
--------------------------------------------
✉️合作邀請
mkt@techteller.com
