Member for :
By lew Founder on Tag: Raspberry Pi, Supply Chain
Raspberry Pi

ปัญหา Raspberry Pi ขาดแคลนที่กระทบต่อมาจากปัญหาชิปขาดแคลนจนต้องขึ้นราคา ดูจะหนักขึ้นเรื่อยๆ โดยตอนนี้ร้านค้าปลีกทั่วโลกแทบไม่มีร้านไหนมี Raspberry Pi 4B ขายเลย

ในสหรัฐฯ ตัวแทนจำหน่ายรายใหญ่อย่าง Mouser หรือ Digi-Key ล้วนไม่มีขาย แถมระบุว่าจะเติมสต็อกอีกทีปี 2023 เลยทีเดียว มีเพียง PiShop เท่านั้นที่ยังมีขายรุ่น 2GB อยู่ ส่วน Sparkfun ระบุว่ากำลังมีสต็อกเข้ามาเติมต้นปี 2022 พันกว่าชุด

Raspberry Pi 4B เป็นรุ่นยอดนิยมที่ใช้งานกันในหมู่ผู้สนใจเทคโนโลยีเป็นวงกว้าง เพราะราคาถูก ประสิทธิภาพสูงเมื่อเทียบกับรุ่นอื่นๆ

By lew Founder on Tag: 5G, Netherlands, Radioactivity
5G

สำนักงานความปลอดภัยนิวเคลียร์และการป้องกันรังสี (Authority for Nuclear Safety and Radiation Protection - ANVS) ของเนเธอร์แลนด์ประกาศเตือนประชาชน ขอให้เลิกสวมใส่เครื่องประดับและเสื้อผ้าหลายรายการที่โฆษณาว่าเอาไว้ป้องกันคลื่น 5G

เครื่องประดับและเครื่องแต่งกายเหล่านี้มีหลากหลายรูปแบบ เช่น สร้อยข้อมือ, ผ้าปิดตา, สร้อยคอ บางรุ่นเป็นสาย wristband สำหรับเด็ก หลังตรวจสอบพบว่าเครื่องประดับเหล่านี้เจือสารกัมมันตภาพรังสีอยู่จริง และปล่อยรังสีต่ำๆ อย่างต่อเนื่อง แม้รังสีที่ปล่อยออกมาจะต่ำมาก แต่การสวมใส่อย่างต่อเนื่องก็อาจจะทำให้ร่างกายได้รับรังสีเกินระดับปลอดภัยอยู่ดี

By lew Founder on Tag: Log4j, Security, Belgium
Log4j

กระทรวงกลาโหมเบลเยียมถูกคนร้ายแฮกด้วยช่องโหว่ Log4j ตั้งแต่วันพฤหัสที่ผ่านมา จนระบบหลายส่วนใช้งานไม่ได้ และผู้เกี่ยวข้องต้องแก้ไขปัญหาตลอดสุดสัปดาห์ที่ผ่านมา

แถลงการไม่เปิดเผยว่าระบบใดถูกโจมตีบ้าง และถูกโจมตีโดยกลุ่มใด แต่ระบุเพียงว่าจำกัดความเสียหายได้แล้ว

By lew Founder on Tag: Singapore, South Korea, Government
Singapore

สิงคโปร์และเกาหลีใต้บรรลุข้อตกลงการค้าดิจิทัลเสรีระหว่างกัน โดยข้อตกลงนี้สนับสนุนการค้าแบบปกติไปในตัว เช่น การจ่ายเงินอิเล็กทรอนิกส์ข้ามประเทศ, สร้างความร่วมมือแลกเปลี่ยนข้อมูลโดยไม่ต้องใช้กระดาษ นอกจากนี้ข้อตกลงยังเจาะจงกับบริการดิจิทัลอีกหลายข้อ เช่น

By lew Founder on Tag: Security
Security

กระบวนการบล็อคเว็บนั้นมีหลายวิธีการและหลายเหตุผล ทั้งการควบคุมเนื้อหา ไม่ว่าจะเป็นรัฐบาลต้องการเซ็นเซอร์เว็บหรือผู้ปกครองต้องการระมัดระวังไม่ให้บุตรหลานเข้าถึงข้อมูลไม่เหมาะสม, เพิ่มความปลอดภัยหากเรามีรายการของโดเมนที่เป็นภัยหรือถูกแฮก, ตลอดจนการรักษาความเป็นส่วนด้วยด้วยการบล็อคโดเมนที่เกี่ยวข้องกับการโฆษณา ที่เป็นที่นิยมค่อนข้างมาก จนโครงการ Pi-hole กลายเป็นหนึ่งในโครงการยอดนิยมของ GitHub ด้วยจำนวนดาวถึง 34,100 ดาว

By lew Founder on Tag: Facebook, Meta, Internet Censorship, COVID-19
Facebook

วารสารการแพทย์ The BMJ ออกจดหมายเปิดผนึกถึง Mark Zuckerberg เรียกร้องให้เฟซบุ๊กแก้ไขระบบตรวจสอบข้อเท็จจริง หลังระบบของเฟซบุ๊กห้ามไม่ให้ผู้ใช้แชร์บางบทความของ The BMJ

By lew Founder on Tag: Log4j, Security
Log4j

โครงการ Log4j ออกเวอร์ชั่น 2.17.0 หลังนักวิจัยพบช่องโหว่ CVE-2021-45105 ที่แม้จะไม่สามารถส่งโค้ดเข้าไปรันได้เหมือนช่องโหว่ก่อนหน้านี้ แต่ก็ทำให้โปรแกรมแครชไปได้ กลายเป็นช่องโหว่แบบ Denial of Service

ลำดับช่องโหว่ของ Log4j ในช่วงสัปดาห์ที่ผ่านมาได้แก่

By lew Founder on Tag: China, Internet Censorship
China

China's Netcasting Services Association สมาคมที่รวมเอาทั้งช่องทีวีและแพลตฟอร์มวิดีโอผ่านอินเทอร์เน็ตของจีนรวมกว่า 700 ราย ออกแนวทางการคัดกรองคอนเทนต์ให้สมาชิก โดยรายการมี 100 ประเภทคอนเทนต์ต้องห้าม

ในบรรดา 100 ข้อต้องห้าม หลายข้ออาจจะตรงกับแนวทางทั่วไปที่หลายชาติใช้งาน เช่น ห้ามเนื้อหารุนแรง หรือเนื้อหาลามกอนาจาร แต่หลายข้อก็เป็นเนื้อหาที่ค่อนข้างเฉพาะกับจีน เช่น

By lew Founder on Tag: Log4j, Security
Log4j

นักวิจัยพบช่องโหว่ CVE-2021-44228 ร้ายแรงสูงในแพ็กเกจ Log4j ตั้งแต่สัปดาห์ที่ผ่านมา แม้ทางโครงการจะแพตช์ได้อย่างรวดเร็ว แต่ก็พบช่องโหว่ระดับปานกลาง CVE-2021-45046 แต่หลังจากศึกษาเพิ่มเติมก็เป็นไปได้ว่าช่องโหว่ CVE-2021-45046 นี้อาจจะกลายเป็นช่องโหว่ร้ายแรงสูง แม้จะเบากว่าช่องโหว่แรกก็ตาม

By lew Founder on Tag: Rancher, SUSE, Docker
Rancher

Rancher Desktop ซอฟต์แวร์ Kubernetes สำหรับนักพัฒนาออกเวอร์ชั่น 0.7 มีฟีเจอร์สำคัญคือให้เลือกระหว่างเอนจิน containerd และ Moby (โครงการโอเพนซอร์สของ Docker) ทำให้ผู้ใช้ที่ติดตั้ง Rancher Desktop สามารถใช้งานผ่านคำสั่ง docker ได้

เวอร์ชั่นนี้ออกมาพอดีกับช่วงเวลาที่ Docker Desktop กำลังเตรียมคิดค่าใช้งาน ในวันที่ 31 มกราคมนี้ ฟีเจอร์นี้ทำให้ผู้ใช้ Rancher Desktop สามารถใช้งานคำสั่ง docker หรือ docker-compose ได้โดยตรง แม้จะไม่ได้ใช้งาน Kubernetes ก็ตามที

By lew Founder on Tag: AIS 3BB Fibre3, Networking
AIS 3BB Fibre3

AIS Fibre เปิดบริการแพ็กเกจ 2Gbps/500Mbps เดือนละ 1,299 บาท โดยความสำคัญคือการเปลี่ยน WAN เป็น 2.5GbE โดยไม่มีเราท์เตอร์ในแพ็กเกจแต่ให้เฉพาะตัวแปลงมาด้วย

แพ็กเกจนี้ติดสัญญาแม้จะต้องใช้อุปกรณ์ของลูกค้าเองแต่มีค่าติดตั้ง 4,800 บาท หากยอมติดสัญญา 24 เดือนจะฟรีค่าติดตั้ง นอกจากอินเทอร์เน็ตแล้ว จะได้รับ IPv4 และ IPv6 มาด้วย

By lew Founder on Tag: Security, Project Zero, iOS
Security

มัลแวร์ Pegasus ของ NSO Group มีความซับซ้อนสูง และสามารถทะลุระบบป้องกันของบริษัทต่างๆ ได้อย่างมีประสิทธิภาพจนบริษัทไอทีจำนวนมากรวมถึงแอปเปิลฟ้อง วันนี้ทาง Project Zero ของกูเกิลก็ออกมาวิเคราะห์ความเก่งกาจของกระบวนการเจาะเข้าไปวางมัลแวร์ในโทรศัพท์

By lew Founder on Tag: Apple, Privacy
Apple

แอปเปิลลบข้อความพูดถึงระบบ CSAM ที่เตรียมนำมาสแกนหาภาพโป๊เด็กก่อนส่งขึ้น iCloud ออกจากเว็บหน้าอธิบายฟีเจอร์ปกป้องเด็ก แต่เอกสารอธิบายการทำงานแบบ PDF ยังคงอยู่บนเว็บ

ทาง The Verge ติดต่อโฆษกของแอปเปิลได้รับคำยืนยันว่ายังไม่เปลี่ยนนโยบาย โดยตอนนี้แอปเปิลจะนำคำวิจารณ์กลับไปพัฒนาฟีเจอร์

By lew Founder on Tag: Cloudflare, Log4j
Cloudflare

ช่องโหว่ Log4j กระทบทุกระบบที่ log ข้อความโจมตีจากแฮกเกอร์ โดยตอนนี้สินค้ากลุ่มความปลอดภัยจำนวนมากมักมีตัวช่วยกรองการโจมตีออกไป แต่มีระบบอื่นๆ ที่ไม่ได้รับข้อความจากแฮกเกอร์โดยตรงแต่ก็โดนโจมตีไปด้วยได้ เช่น ระบบประมวล log ที่ระบบจำนวนมากเป็นจาวา เช่น Elasticsearch อาจจะอ่าน log แล้วกลายเป็นตัวดึงโค้ดมารันแทนที่ตัวแอปที่แฮกเกอร์ยิงข้อความเข้าไป ล่าสุดทาง Cloudflare ก็ออกมาช่วยป้องกันระบบเหล่านี้

By lew Founder on Tag: Log4j, Security
Log4j

หลังจากช่องโหว่รันโค้ดใน Log4j สร้างผลกระทบไปทั่วโลก วันนี้ทางโครงการก็ออกแพตช์มาอีกครั้ง เพื่อเสริมความปลอดภัยอีกระดับ โดยปิดการทำงานโมดูล JNDI ที่เป็นต้นเหตุของการโหลดโค้ดเข้ามารันเป็นค่าเริ่มต้น เนื่องจากพบช่องโหว่ CVE-2021-45046 ที่ยังโจมตีได้อยู่

By lew Founder on Tag: Coinbase, Cryptography
Coinbase

Coinbase บริษัทค้าเงินคริปโตรายใหญ่ประกาศโอเพนซอร์สไลบรารีเข้ารหัสลับในชื่อ Kryptology โดยระบุว่าตั้งใจให้เป็นไลบรารีที่ปลอดภัย, มีการตรวจสอบโค้ด (audited), และใช้งานได้ง่าย ทำให้นักพัฒนาเผลอใช้งานในรูปแบบที่อันตรายได้ยาก

ตัวไลบรารีเป็นภาษา Go ส่วนอัลกอริทึมที่รองรับเกี่ยวข้องกับ blockchain เช่น การแชร์ข้อมูลลับ (Shamir's secret sharing scheme), การเซ็นลายเซ็นดิจิทัลร่วมกัน (Threshold ECDSA), หรือการสร้างกุญแจแบบกระจายตัว (distributed key generation - DKG)

By lew Founder on Tag: Driverless Car, USA, Safety
Driverless Car

ขนส่งทางบกแคลิฟอร์เนียร์ระงับใบอนุญาตทดสอบรถไร้คนขับของบริษัท Pony.ai หลังรถเกิดอุบัติเหตุชนเข้ากับเกาะกลางถนนและป้ายจราจร แม้จะไม่มีคู่กรณีหรือผู้บาดเจ็บก็ตาม อย่างไรก็ดีบริษัทยังคงได้รับอนุญาตให้ทดสอบระบบขับขี่อัตโนมัติโดยมีคนขับคอยควบคุมต่อไปได้

ตอนนี้มีรถไร้คนขับของ Pony.ai ได้รับอนุญาตให้ทดสอบแบบไม่ต้องมีคนควบคุมทั้งหมด 10 คัน ได้รับอนุญาตตั้งแต่กลางปีที่ผ่านมา ขณะที่การทดสอบในจีนก็ได้รับอนุญาตให้ขยายพื้นที่ทดสอบในปักกิ่งกินบริเวณถึง 20 ตารางกิโลเมตร

By lew Founder on Tag: Adobe
Adobe

Adobe เปิดตัวบริการ Creative Cloud Express แอปแต่งภาพเน้นใช้งานได้ง่ายๆ สำหรับคนทั่วไปที่ต้องการทำภาพสำหรับแชร์ลงโซเชียล หรือธุรกิจขนาดเล็กที่ต้องการทำโฆษณา โดยเป็นบริการแบบ freemium ผู้ใช้ทั่วไปสามารถใช้งานได้ฟรี พร้อมสตอเรจขนาด 2GB

By lew Founder on Tag: Log4j, Security
Log4j

ช่องโหว่รันโค้ดระยะไกลของ log4j เปิดช่องโหว่เข้าถึงระบบสำคัญๆ จำนวนมากในโลก ตอนนี้มีความพยายามปิดช่องโหว่นี้หลายช่องทางด้วยกัน แต่จุดที่น่ากังวลที่สุดคือ Matthew Prince ซีอีโอของ Cloudflare ออกมาระบุว่าพบหลักฐานการโจมตีช่องโหว่นี้ตั้งแต่วันที่ 1 ธันวาคมที่ผ่านมา ก่อนการเปิดเผยช่องโหว่ถึง 9 วัน แม้ว่าจะเป็นการโจมตีเฉพาะก็ตาม

By lew Founder on Tag: Kasikorn Bank, Internet Banking
Kasikorn Bank

ธนาคารกสิกรไทยอัพเดตเว็บ K Cyber เป็นบริการ K BIZ โดยอัพเดตบริการให้ทันสมัยทัดเทียมกับแอป K PLUS มากขึ้น ฟีเจอร์สำคัญที่เพิ่มมาคือ