somkiat's blog
Apple ปล่อย iPhone update 1.0.1 แล้ว
Submitted by somkiat on 3 August, 2007 - 11:49. tags:เพิ่งวางขายไปได้เดือนกว่าๆ iPhone ก็ถึงคราวต้องอัพเดทแล้ว ส่วนใหญ่เป็นการแก้ไขความผิดพลาดของการทำงานและเรื่องระบบรักษาความปลอดภัย ยังไม่มีคุณสมบัติใหม่ๆ เพิ่มขึ้นมา ดูจากเลขเวอร์ชันก็พอเดาออก หากมีการแก้ไขมากๆ น่าจะเป็น 1.1 ไปเลย

การอัพเดทให้ทำผ่านโปรแกรม iTunes เท่านั้น หากไปเช็คในส่วน Software Update ของเครื่องคอมพิวเตอร์หรือแม้กระทั่งไปหาในหน้า Apple Support Download ก็จะไม่พบโปรแกรมอัพเดทนี้ การอัพเดทจะทำผ่านการเชื่อมต่ออินเตอร์เนทผ่านโปรแกรม iTunes เวอร์ชันล่าสุด (www.apple.com/itunes)
ความเปลี่ยนแปลงของ iPhone 1.0.1
Safari
CVE-ID: CVE-2007-2400
Available for: iPhone v1.0
Impact: Visiting a malicious website may allow cross-site scripting
Description: Safari's security model prevents JavaScript in remote web pages from modifying pages outside of their domain. A race condition in page updating combined with HTTP redirection may allow JavaScript from one page to modify a redirected page. This could allow cookies and pages to be read or arbitrarily modified. This update addresses the issue by correcting access control to window properties. Credit to Lawrence Lai, Stan Switzer, and Ed Rowe of Adobe Systems, Inc. for reporting this issue.
Safari
CVE-ID: CVE-2007-3944
Available for: iPhone v1.0
Impact: Viewing a maliciously crafted web page may lead to arbitrary code execution
Description: Heap buffer overflows exist in the Perl Compatible Regular Expressions (PCRE) library used by the JavaScript engine in Safari. By enticing a user to visit a maliciously crafted web page, an attacker may trigger the issue, which may lead to arbitrary code execution. This update addresses the issue by performing additional validation of JavaScript regular expressions. Credit to Charlie Miller and Jake Honoroff of Independent Security Evaluators for reporting these issues.
WebCore
CVE-ID: CVE-2007-2401
Available for: iPhone v1.0
Impact: Visiting a malicious website may allow cross-site requests
Description: An HTTP injection issue exists in XMLHttpRequest when serializing headers into an HTTP request. By enticing a user to visit a maliciously crafted web page, an attacker could trigger a cross-site scripting issue. This update addresses the issue by performing additional validation of header parameters. Credit to Richard Moore of Westpoint Ltd. for reporting this issue.
WebKit
CVE-ID: CVE-2007-3742
Available for: iPhone v1.0
Impact: Look-alike characters in a URL could be used to masquerade a website
Description: The International Domain Name (IDN) support and Unicode fonts embedded in Safari could be used to create a URL which contains look-alike characters. These could be used in a malicious web site to direct the user to a spoofed site that visually appears to be a legitimate domain. This update addresses the issue by through an improved domain name validity check.
WebKit
CVE-ID: CVE-2007-2399
Available for: iPhone v1.0
Impact: Visiting a maliciously crafted website may lead to an unexpected application termination or arbitrary code execution
Description: An invalid type conversion when rendering frame sets could lead to memory corruption. Visiting a maliciously crafted web page may lead to an unexpected application termination or arbitrary code execution. Credit to Rhys Kidd of Westnet for reporting this issue.
ที่มา : TrendyPDA.com
O2 Asia เปิดให้ดาวน์โหลด Windows Mobile 6 Upgrade สำหรับ O2 Xda Zinc แล้ว
Submitted by somkiat on 29 June, 2007 - 09:54. tags:เว็บไซท์ O2 Asia เปิดให้ดาวน์โหลดโปรแกรมอัพเกรดเป็น Windows Mobile 6 สำหรับ O2 Xda Zinc แล้ว โดยจะมีเป็นที่เป็นภาษาอังกฤษ (WWE) และภาษาจีน
เป็นเรื่องน่าแปลกใจอยู่เหมือนกันที่ O2 ปล่อยโปรแกรมอัพเกรด WM6 สำหรับผลิตภัณฑ์เก่ามาแล้วถึง 2 รุ่น คือ ก่อนหน้านี้ที่เป็น O2 Atom Life ทั้งๆ ในอดีตที่ผ่านมา O2 ไม่เคยมีโปรแกรมอัพเกรดระบบปฎิบัติการข้ามเลขเวอร์ชั่นแบบนี้มาก่อน ขนาดอัพเกรดจาก WM2003 เป็น WM2003 SE ยังไม่มีเลย อาจจะเป็นเพราะเป็นผลิตภัณฑ์ที่เพิ่งวางขายในช่วงรอยต่อการเปลี่ยนระบบปฎิบัติการกัน หากไม่ปล่อยโปรแกรมอัพเกรดออกมาก็คงทำให้ผลิตภัณฑ์ของตนเองขายไม่ได้ ที่คือประโยชน์ของการมีคู่แข่งในตลาดมากๆ และการได้มีโปรแกรมอัพเดพท WM6 ของ O2 Xda Zinc และ O2 Xda Atom Life ทำให้เชื่อได้ว่าจะมีโปรแกรม WM6 Upgrade สำหรับ O2 Xda Flame ตามออกมาในไม่ช้าด้วย
สำหรับประโยชน์ที่ได้รับจากการอัพเกรดเป็น Windows Mobile 6 หรือ WM 6 มีดังนี้
- สามารถอ่านอีเมล์ที่เป็น HTML ได้ อีเมล์จะไม่ใช่เนื้อความตัวอักษรอย่างเดียวอีกต่อไป
- สามารถค้นหาอีเมล์ใน Exchange สำหรับรายการที่ตรงกับข้อกำหนดได้
- สามารถค้นหารายชื่อ Contact ผ่าน Online Grlobal Address Book
- มี smart calendar bar เพิ่มขึ้นในโปรแกรม Contacts
- มีโปรแกรม Windows Live for Windows Mobile เพิ่มขึ้นมา
- สามารถรับส่งไฟล์และแสดง Emoticon ได้ในโปรแกรม Windows Live Messenger
- มีความสามารถการเข้ารหัส Storage Card
- มีความสามารถลบข้อมูลระยะไกลสำหรับเครื่องที่ถูกขโมย
- สามารถเก็บรายละเอียดการโทรเข้าออกแยกตามรายชื่อของแต่ละคนใน Contacts ได้
- มีความสามารถ Push Email สำหรับผู้ใช้บริการอีเมล์ของ Hotmail
โปรแกรม O2 Xda Zinc WM6 Upgrade สามารถดาวน์โหลดได้ที่ seeo2.com
ที่มา : TrendyPDA.com
การตั้งค่าอีเมล์ของ Yahoo สำหรับโปรแกรม Messaging
Submitted by somkiat on 19 June, 2007 - 09:39. tags:โดยปกติแล้ว หากใช้บัญชีอีเมล์ของ Yahoo.com ผู้ใช้จะไม่สามารถใช้โปรแกรมจัดการอีเมล์สำหรับรับและส่งอีเมล์ได้ ยกเว้นต้องไปสมัครเพิ่มเติม ซึ่งต้องเสียค่าบริการเพิ่ม แต่สำหรับผู้ใช้ Pocket PC / Pocket PC Phone และ SmartPhone นั้น Yahoo ได้อำนวยความสะดวกเรื่องการเช็คอีเมล์ให้ เนื่องจากอุปกรณ์เหล่านี้มีหน้าจอที่เล็ก การเข้าไปที่เว็บของ Yahoo.com เพื่อเช็คอีเมล์ทำได้ยาก ต้องเลื่อนหน้าจอไปมา
พาเที่ยวงาน Computex Taipei 2007
Submitted by somkiat on 7 June, 2007 - 14:38. tags:ช่วงนี้ที่เมืองไทเป ไต้หวันได้มีจัดงาน Computex Taipei ขึ้นตั้งแต่วันที่ 5 -9 มิถุนายน 2007 พอดีมีเพื่อนไปงานนี้ ก็เลยถือโอกาสเก็บบรรยากาศของงานมาเล่าสู่กันฟัง มีทั้งบรรยากาศทั่วไปของงาน รูปอุปกรณ์ไฮเทคใหม่ๆ ที่หลายๆ เจ้าก็เอามาเปิดตัวกันในงานนี้ แถมยังมีรูปสาวงามหรือพริตตี้ให้ดูกันแบบสบายใจ งานนี้กะเอาให้เหมือนได้ไปเดินที่งานเองเลย ไม่ต้องเสียค่าเครื่องบิน ค่าที่พัก ไม่ต้องลางานเพื่อไปดูด้วยตัวเอง
ใช้พีซีเปิดเล่นไฟล์ในพีดีเอผ่าน Bluetooth Explorer
Submitted by somkiat on 4 June, 2007 - 12:01. tags:Pocket PC รุ่นใหม่ๆ จะมีความสามารถใหม่เพิ่มขึ้นมา นั่นก็คือ Bluetooth Explorer หลายๆ คนอาจจะงง ไม่รู้ว่ามันคืออะไร ใช้อย่างไร เดี๋ยวผมสาธิตให้ดูครับ ว่าอะไรเป็นอะไร จะได้หายสงสัยและใช้ประโยชน์จากมันได้ซักที อ่านจบแล้วอาจจะบ่นกับตัวเองว่า "ทำไมเพิ่งรู้เนี่ย ความสามารถเจ๋งๆ แบบนี้ ทำไมไม่เห็นมีใครมาบอกเลย"
รับไฟล์ทาง Bluetooth ไปที่ Storage Card ง่ายนิดเดียว
Submitted by somkiat on 29 May, 2007 - 09:34. tags:หลายๆ คนคงจะหงุดหงิดกับการรับส่งไฟล์ผ่านทาง Bluetooth ของ Pocket PC เป็นอย่างมาก เนื่องจากมันจะรับไฟล์มาไว้ที่โฟลเดอร์ My Documents ในเครื่องทุกครั้ง หากเป็นไฟล์เล็กก็คงไม่มีปัญหาอะไร แต่หากเป็นไฟล์ใหญ่ๆ เช่นไฟล์เพลงหรือไฟล์แบบอัดแบบ zip หรือ rar เครื่องมันจะฟ้องว่าหน่วยความจำ Storage ไม่พอ ม้นน่าเจ็บใจจริงๆ ทั้งๆ ที่ใน Storage Card ก็มีที่เหลือหลายร้อยเมกาไบต์ กับอีกแค่ไฟล์ไม่กี่เมกาไบต์ดันรับไฟล์มาเก็บไว้ไม่ได้ มันช่างน่า.... นัก แต่ด้วยความสามารถของ Pocket PC รุ่นใหม่ๆ เราสามารถเปลี่ยนโฟลเดอร์การรับไฟล์ไปไว้ที่ไหนก็ได้ แน่นอน คงไม่เอาไปไว้ในห้องน้ำแน่ ก็ต้องย้ายไปที่ Storage Card คราวนี้จะรับไฟล์กี่ร้อยเมกาไบต์ก็บ่ยั่น มาดูขั้นตอนตั้งแต่ต้นกับเลยดีกว่า




