2018年8月13日 星期一

不想被 Google 追蹤,請你跟著這樣做

就算你將「定位紀錄」功能關閉,Google 還是能儲存你所在的確切位置。以下是如何刪除這些紀錄,以及盡可能將你的位置保密的方法。
但這依舊不是萬靈丹,因為只要裝置一連網就會有 IP 位址,就能在地圖上被定位。智慧型手機也會連上手機基地台,如此一來行動電話業者隨時都能知道你的大概位置。

避免進一步追蹤

任何裝置

開啟瀏覽器,登入 Google 後進入 myactivity.google.com,左上方有下拉清單,按下「活動控制項」後關閉「網路和應用程式活動」和「定位紀錄」,就應該可以避免 Google 帳號儲存你確切的所在位置。
Google 會警告這些設定關閉後,你無法使用部分服務,尤其是語音助理 Google Assistant 和智慧喇叭 Google Home 可能不太管用。

iOS 裝置

打開「設定」,點開「隱私權」、「定位服務」,找到 Google 地圖(Google Maps)後選擇「使用 App 期間」,就能在沒有使用 Google 地圖時,讓 App 無法取得你的所在位置。
你也可以從「設定」、「隱私權」,將「定位服務」幾乎完全關閉,Google 地圖和蘋果地圖還是可以使用,但因為不知道你的位置,所以它們沒辦法指引路線。如果有需要,緊急服務人員還是能夠找到你。

Android 裝置

開啟裝置的「設定」應用程式 ,輕觸「安全性與位置」,下拉到「隱私權」,按下「定位」,就能切換到關閉。
進入「應用程式權限」關閉各個 App 的權限,Android 裝置不像 iPhone 有「使用 App 期間」的設定。

刪除以往位置追蹤紀錄

任何裝置

myactivity.google.com 頁面,找到大頭針標示圖案旁邊的「詳細資料」,按下後會跳出含有「從你目前的所在位置」連結視窗,點擊開啟 Google 地圖,就會顯示你當時所在位置。
點擊「項目詳細資料」視窗右上方,按下垂直排列的三個點後選「刪除」即可。

其他資訊

原始介紹文章出自於此


HTC U11 一鍵ROOT v4.2 (Magisk版) 08/06更新

使用本程式前仍需先執行官方解鎖。
請參閱Download mode機型解鎖教學。
雷禪自制 一鍵Root v4.2版本
  • HTC U11 Android 8.0 台版專用
  • 更新MagiskManager版本為 v5.8.3
  • 更新Magisk版本為 v16.0
  • Bug:等你來告訴我
下載完畢解壓縮後執行One-Root.bat
開始執行前請先檢查驅動
有驅動問題者可參閱
驅動檢查完畢沒有問題就可以執行
HTC U11 一鍵Root
完成後即有ROOT權限
08/06更新
版本更新至2.42.709.7
更新MagiskManager版本為 v5.8.3
更新Magisk版本為 v16.0版本
解壓縮密碼:
   此檔案由AI論壇雷禪制作 未經許可請勿任意轉載分享 及做為任何商業營利使用

原始介紹文章出自於此

ASP.NET Core 練功筆記


關於 ASP.NET Core,MVP John Wu 有一系列 IT 鐵人文,是新手上路很不錯的參考:
[鐵人賽 Day01] ASP.NET Core 2 系列 - 從頭開始 - John Wu's Blog

如果你習慣 IDE 開發不喜歡下指令,那麼 Visual Studio 仍是開發 ASP.NET Core 的首選,有可能從建立專案、寫程式到測試都不必動用命令列視窗。不過如果你看中的是 .NET Core 跨平台優勢,那麼學習使用 dotnet 命令列指令是必修課程。
用命令工具建專案沒想像中複雜,例如以下幾個步驟就能建好一個可執行的空白 ASP.NET Core 網站:(要建立包含 MVC Controllers/Views 基本結構專案的話,則是用 dotnet new mvc)

2018年7月25日 星期三

初學者的第一堂課 (Youtube影片 / 正式課程)

https://www.youtube.com/watch?v=-Cdv_IEn_tw


範例下載
onedrive.live.com/?id=6F7F668080F24B20%212031&cid=6F7F668080F24B20

ASP.NET MVC 電子書(85頁)免費下載
www.syncfusion.com/ebooks/ASPNET_MVC_Succinctly?utm_source=promo_email&utm_medium=edm&utm_campaign=springaspmvcpromoedmaebapr18


https://dotblogs.com.tw/mis2000lab/2018/07/12/aspnet_mvc_lesson_online_free_20180712

https://dotblogs.com.tw/mis2000lab/2018/08/14/aspnet_mvc_online_learning_mis2000lab


LINE 推出 Clova Extension Kit,借力第三方開發者健全語音助理生態

在各家推智慧音響,各種智慧助理應用,除了主推廠商想定的應用之外,還要想辦法吸引第三方開發者進行,才有可能建立健全的生態系。以即時通訊軟體聞名的 LINE,在推出 CLOVA 智慧音響之後,宣佈正式推出「Clova 擴充套件」(Clova Extensions Kit,簡稱 CEK)。藉由 CEK ,開發者可以創造與拓展 LINE 人工智慧助理「Clova」技能的開發平台。

短期來說,Clova 還沒有擴展到日文、韓文之外語言口語操作可行,CEK 對台灣的開發者吸引力不足,或者是說沒辦法應用到台灣的環境中。預計相關的開發應用,以鎖定日本、韓國市場的開發者為主,以及佈局未來 LINE 的語音應用進軍台灣的人。

隨著 Clova 擴充套件的開放,LINE 也正式宣佈將舉辦「LINE BOOT AWARDS 2018」開發大賽,藉由競賽的獎金鼓勵第三方開發者,運用 Messaging API 來打造新的溝通服務,以及如何將這些服務與 LINE 既有的 Clova、LINE 帳號(聊天機器人)結合。

儘管 LINE BOOT AWARD 2018 大賽的成果難以用到台灣,但台灣本地開發者透過 Meetup 開發者小聚,以及本地將在 9 月中首度舉行的開發競賽,可以暖身試試在 LINE 開發環境,而且冠軍團隊也有機會接受贊助去日本參加 LINE BOOT AWARD 2018 大賽。



原始文章出自於此

2018年7月10日 星期二

Google 低門檻開發工具 App Maker 正式開放,不寫程式碼就能完成開發


Google 曾於 2016 年 11 月推出低門檻線上開發工具 App Maker,用於網路快速構建和部署商業應用程式。這款工具內建大量模板(主要是 G Suite 及合作夥伴的整合服務),可讓用戶以少量(甚至不需要)程式語言,靠拖曳 UI 即可完成應用程式開發,進而將想法到實現的時間從過去數月縮短到數天。當時還是測試版,開發者想體驗的話需申請。

6 月 14 日,Google 宣布正式對外開放 App Maker
Google 表示,由於企業的 IT 預算主要集中於 CRM、ERP 和 SCM 等大型企業應用程式,很少投入時間和資源建立靈活性的客製應用程式,例如採購訂單請求、文件分類歸檔、存貨管理等。App Maker 的創建就是為了讓企業業務團隊,能為這些大型應用程式無法解決的工作構建應用程式。
此次對外開放,App Maker 也做了一些更新。
  • G Suite 管理員可查看組織運行的客製應用,包括所有者、使用指標和 OAuth 權限。管理員也可在未經他們批准的情況下阻止應用程式執行。
  • 對於同時擁有 Google Cloud Platform 帳戶的客戶,App Maker 還提供內建支援 Cloud SQL。它還支援自帶資料庫模式,客戶可使用 JDBC API 或 REST API 連接到自己的資料庫。
  • 支援開發人員透過 Apps 腳本,將他們的應用程式連接到 40 多種 Google 服務及資料,如 Gmail、日曆、表格等。
在過去幾個月,包括 EA、Colgate-Palmolive、SADA 等多家公司,都在嘗試用 App Maker 構建應用程式以解決特定的業務需求。
以 Electronic Arts(EA)為例,是一家製作遊戲等產品的全球互動娛樂軟體公司。因要創建許多遊戲,EA 會將人力資源分配給不同計畫,包括新遊戲計畫所需設計師或人力資源顧問等。EA 的 IT 部門使用 App Maker 創建了一個自定義應用程式,用於詳細追蹤人力分配請求,按月查看總資源利用情況等。
類似的低門檻開發工具,還包括 Mendix、微軟 PowerApps,以及近日獲報導的 Thunkable、OutSystems、搭搭雲和 AppSheet ,其中 OutSystems 獲 KKR 和高盛 3.6 億美元融資,估值已超過 10 億美元。



2018年4月16日 星期一

HTTP headers設置,讓網站更安全避免淪為挖礦機

最近一位工程師好友,突然丟一個檢測平台的分數,起初梅干以為是SSL檢測,就進入測試一下,卻發現到,怎分數相當的低,最後研究了一下,原來網站不是有加入SSL憑證就代表安全無誤,就在今年的六月KeyCDN在官方部落格,發表了一篇關於站點HTTP headers配置,分別為X-XSS-Protection、X-Frame-Options、X-Content-Type-Options Content-Security-Policy、Strict-Transport-Security、Public-Key-Pins這六項進行安全的設定,讓網站更加的安全,不會淪為挖礦主機。

HTTP headers檢測網站
網站名稱:securityheaders.io
網站連結:https://securityheaders.io

開啟.htaccess檔案後,並加入下方的參數設定。
# HTTP security settings start

Header set Strict-Transport-Security: max-age=2592000;
Header set X-Frame-Options: SAMEORIGIN
Header set Referrer-Policy: no-referrer
Header set X-XSS-Protection: "1; mode=block"
Header set X-Content-Type-Options: nosniff

# HTTP security settings end

至於Content-Security-Policy則不建議設定,一旦設定後,將會阻擋Google API與流量的統計,現在也趕快來檢測一下,自己的網站看看。


原始介紹文章出自於此