Member for :
By lew Founder on Tag: AWS, Cloud Computing, Amazon EC2
AWS

AWS เปิดตัวเซิร์ฟเวอร์ EC2 สองรุ่น คือ M6a ที่ใช้ซีพียู AMD EPYC รุ่นที่ 3 และ G5g ใช้ซีพียู Graviton2 ของ AWS เองพร้อมกับชิปกราฟิก NVIDIA T4G

เครื่อง M6a สามารถเลือกเครื่องขนาดใหญ่กว่าเดิม เครื่องใหญ่สุดคือ m6a.48xlarge ขนาดถึง 192 vCPU พร้อมแรม 768 GiB แบนด์วิดท์เน็ตเวิร์คสูงสุด 50 Gbps และเชื่อมต่อสตอเรจ EBS แบนด์วิดท์สูงสุด 40 Gbps

ตอนนี้ยังใช้งานได้เฉพาะในสหรัฐฯ ทาง AWS ระบุว่าประสิทธิภาพต่อราคาของเครื่อง M6a ดีกว่า M5a ถึง 35%

ที่มา - AWS

By lew Founder on Tag: Cryptocurrency, China, Singapore
Cryptocurrency

Houbi บริษัทซื้อขายคริปโตรายใหญ่จากจีนที่ต้องปิดบริการในจีนไปเมื่อปี 2017 ประกาศย้ายสำนักงานใหญ่ไปยังสิงคโปร์ พร้อมกับเตรียมเปิดสำนักงานใหญ่ประจำภูมิภาคยุโรปเพิ่มเติมในปี 2023

ตัว Houbi แม้จะหยุดกิจการตลาดซื้อขายเงินคริปโตไปหลายปีแล้ว แต่ในจีนก็ยังให้บริการรวมกลุ่มขุดเงินคริปโต (mining pool) ในจีนเรื่อยมา เพิ่งมาหยุดกิจการเมื่อกลางปีที่ผ่านมาหลังรัฐบาลจีนประกาศ "กำจัด" เงินคริปโต

By lew Founder on Tag: JetBrains, Editor
JetBrains

JetBrains เปิดตัวโปรแกรมแก้ไขโค้ด (editor) ในชื่อ Fleet ที่เน้นการนำงานง่ายๆ ได้อย่างรวดเร็วไม่กินเครื่อง แต่เปิดโหมดสมาร์ตได้ภายหลังเพื่อให้มันทำงานเป็น IDE เต็มรูปแบบ

ในโหมด editor นั้น Fleet สามารถไฮไลต์โค้ดได้, มีระบบเติมโค้ดอย่างง่ายๆ แต่เมื่อกดเปิดโหมดสมาร์ต จะวิเคราะห์โค้ดได้อย่างละเอียด เพิ่มตัวเติมโค้ดแบบฉลาด, ตัวช่วย refactor โค้ด, รองรับการดีบั๊กโค้ด ตอนนี้รองรับภาษา Java, Kotlin, Python, Go, JavaScript, Rust, TypeScript, และ JSON ในอนาคตเตรียมรองรับ PHP, C++, C#, และ HTML เพิ่มเติม

By lew Founder on Tag: Italy, COVID-19
Italy

ตำรวจอิตาลีรายงานความร่วมมือกับบริษัทความปลอดภัยไซเบอร์ Group-IB ตามล่าแก๊งขายใบรับรองการรับวัคซีนปลอม ในกลุ่มแชต Telegram รวม 35 กลุ่ม มีสมาชิกในกลุ่มรวมกว่าแสนราย แต่ไม่มีข้อมูลว่ามีการขายใบรับรองปลอมไปมากน้อยเพียงใด

ใบรับรองวัคซีนของสหภาพยุโรปนั้นเป็น QR ที่มีลายเซ็นดิจิทัลไว้ในตัวทำให้กระบวนการปลอมแปลงโดยคนภายนอกทำได้ยากอย่างยิ่ง แก๊งเหล่านี้มักหลอกเหยื่อว่ามีคนในช่วยกรอกข้อมูลปลอมให้ ทำให้ได้รับ QR จริงที่ตรวจสอบผ่าน แต่หลังจากเหยื่อจ่ายเงินแล้วคนร้ายก็มักหายตัวไปหรือไม่ก็ส่งใบรับรองปลอมที่ใช้งานจริงไม่ได้

By lew Founder on Tag: United Kingdom, Internet of Things
United Kingdom

กระทรวงดิจิทัล, วัฒนธรรม, สื่อ, และการกีฬาสหราชอาณาจักรเสนอร่างกฎหมาย Product Security and Telecommunications Infrastructure (PSTI) เข้าสู่สภาเพื่อควบคุมความปลอดภัยของอุปกรณ์ IoT ทั้งระบบ เช่น สมาร์ตทีวี, กล้องวงจรปิด, ลำโพงเชื่อมต่ออินเทอร์เน็ต หลังจากผลักดันนอกสภามาถึงสองปี

กฎหมายเพิ่มมาตรการควบคุมผู้ผลิตและผู้นำเข้าอุปกรณ์ ต้องทำตามเงื่อนไขหลัก 3 รายการ ได้แก่

By lew Founder on Tag: Synology, Authentication, FIDO
Synology

ปัญหารหัสผ่านรั่วไหล หรือรหัสผ่านไม่ปลอดภัยเพียงพอเป็นปัญหาของบริการออนไลน์จำนวนมาก ในบริการออนไลน์จากผู้ให้บริการรายใหญ่ๆ มักมีความสามารถในการดูแลบริการ ไล่บล็อคไอพีของบอตที่ยิงรหัสผ่าน แต่กับเซิร์ฟเวอร์ขนาดเล็กที่ใช้งานในบ้านหรือในธุรกิจขนาดเล็กนั้นหากตั้งเซิร์ฟเวอร์ออกอินเทอร์เน็ตก็มักจะไม่มีเจ้าหน้าที่หรือระบบมอนิเตอร์มาตรวจสอบการล็อกอินผิดปกติจริงจัง ส่งผลให้มีความเสี่ยงถูกยิงรหัสผ่านจนคนร้ายยึดเครื่องได้โดยง่าย

By lew Founder on Tag: SQLite, Open Source, SQL, Database
SQLite

โครงการฐานข้อมูลแบบฝังตัวในซอฟต์แวร์ SQLite ออกเวอร์ชั่น 3.37.0 ที่แม้จะเป็นอัพเดตย่อยแต่มีฟีเจอร์สำคัญเพิ่มเข้ามาคือการรองรับตารางแบบ STRICT ที่ทำให้ผู้สร้างตารางกำหนดชนิดข้อมูลได้จริงๆ

By lew Founder on Tag: PHP, Open Source
PHP

PHP ออกรุ่น 8.1.0 หลังจาก 8.0.0 หนึ่งปีพอดี โดยมีฟีเจอร์ใหม่ๆ หลายอย่าง เช่น

By lew Founder on Tag: Didi Chuxing, China
Didi Chuxing

สำนักข่าว Bloomberg อ้างแหล่งข่าวไม่เปิดเผยตัวตน ระบุว่า Cyberspace Administration of China หน่วยงานกำกับบริษัทไอทีของจีนสั่ง Didi บริษัทเรียกรถรายใหญ่ให้ร่างแผนการถอนหุ้นออกจากตลาดหุ้นนิวยอร์ก (New York Stock Exchange) โดยอาจจะเป็นการย้ายไปยังตลาดหุ้นฮ่องกง หรืออาจจะถอนหุ้นออกจากตลาดไปเลย

หุ้น Didi เพิ่งเข้าซื้อขายในตลาดหุ้นนิวยอร์กเมื่อกลางปีที่ผ่านมานี้เท่านั้น แต่ไม่กี่วันหลังหุ้นเริ่มซื้อขาย Didi ก็ถูกสอบสวจากรัฐบาลจีน และแอปสโตร์ในจีนถูกสั่งให้ถอดแอป Didi ออก

By lew Founder on Tag: Tencent, China
Tencent

กระทรวงอุตสาหกรรมและเทคโนโลยีสารสนเทศของจีนออกคำสั่งไปยังผู้ให้บริการแอปสโตร์ในจีน ห้ามไม่ให้ Tencent ปล่อยแอปใหม่หรืออัพเดตแอปเดิมเป็นการชั่วคราว โดยไม่กำหนดระยะเวลา

ธุรกิจของ Tencent นั้นผูกกับแอปเป็นส่วนมาก เช่น WeChat, บริการจ่ายเงินผ่านโทรศัพท์, หรือเกมบนโทรศัพท์มือถือ อย่าง PUBG

By lew Founder on Tag: AWS
AWS

AWS ประกาศเพิ่มโควต้าส่งข้อมูลออกจากคลาวด์ (egress) จากเดิม 1 GB ต่อเดือนต่อภูมิภาค กลายเป็น 100 GB ต่อเดือน และหากส่งข้อมูลผ่าน CloudFront ที่เป็นบริการ CDN ของ AWS ก็จะส่งได้ฟรีถึง 1 TB ต่อเดือนจากเดิม 50GB ต่อเดือน

โควต้าฟรีนี้จะเริ่มใช้งานวันที่ 1 ธันวาคมนี้ ทำให้เดือนหน้าผู้ใช้ทุกรายยกเว้นผู้ใช้บริการในจีนและคลาวด์รัฐบาล จ่ายค่าบริการลดลง เช่น CloudFront มีค่าบริการในไทย 0.120 ดอลลาร์ต่อกิกะไบต์ หรือประมาณ 4 บาท นโยบายราคาใหม่นี้ก็จะทำให้ผู้ใช้ลดค่าใช้จ่ายลงไปได้เดือนละ 4,000 บาท

By lew Founder on Tag: DBS, Singapore, Banking, Service Outage
DBS

เมื่อวานนี้ธนาคาร DBS ในสิงคโปร์เกิดปัญหาระบบล่มตั้งแต่ช่วง 10 โมงเช้า แม้จะแก้ปัญหาได้บางส่วนแต่บริการออนไลน์ เช่น แอป DBS PayLah!, digibank, และ 3D e-comm ก็มีปัญหาต่อเนื่อง กระทบถึงผู้ใช้บริการบัตรเงินสด NETS สำหรับจ่ายค่าโดยสารและค่าสินค้าที่ผูกบัตรไว้กับ DBS ไม่สามารถใช้งานไปด้วย

ทาง DBS แก้ปัญหาสำเร็จช่วงตีสองที่ผ่านมา รวมเวลาล่ม 15 ชั่วโมง แต่พอช่วง 10 โมงเช้าระบบก็กลับไปมีปัญหาอีกครั้ง และตอนนี้ก็ยังมีปัญหาอยู่

By lew Founder on Tag: Apple, NSO Group, Privacy, Security
Apple

แอปเปิลยื่นฟ้องบริษัท NSO Group ผู้สร้างมัลแวร์ Pegasus ที่สามารถเข้าควบคุมเครื่องเหยื่อได้อย่างสมบูรณ์โดยที่เหยื่อไม่รู้ตัว และสามารถแฮกได้ทั้ง Android และ iOS โดยแอปเปิลนับเป็นบริษัทล่าสุดที่ยื่นฟ้อง หลังจาก WhatsApp ของเฟซบุ๊กฟ้องเป็นบริษัทแรกๆ เมื่อปี 2019 และตามมาด้วยบริษัทไอทีใหญ่ๆ เช่น ไมโครซอฟท์, ซิสโก้, กูเกิล, และเดลล์ เมื่อปลายปี 2020

By lew Founder on Tag: PHP, Open Source
PHP

กลุ่มบริษัทไอที 10 บริษัทประกาศร่วมก่อตั้ง PHP Foundation องค์กรกลางสำหรับดูแลภาษา PHP เต็มเวลา หลังจาก Nikita Popov นักพัฒนาหลักของ PHP ที่ทำงานกับ JetBrains ลาออกจากบริษัทและหันไปทำงานในโครงการ LLVM เป็นหลัก

บริษัทที่ร่วมก่อตั้งมูลนิธิครั้งนี้ได้แก่ Automattic (Wordpress), Laravel, Acquia (Drupal), Zend, Private Packagist, Symfony, Craft CMS, Tideways, PrestaShop, และ JetBrains โดยคาดว่าจะระดมทุนเป็นงบประมาณสำหรับนักพัฒนาหลักได้ปีละ 300,000 ดอลลาร์ เบื้องต้น JetBrains ประกาศว่าจะสนับสนุนปีละ 100,000 ดอลลาร์

By lew Founder on Tag: Nintendo Switch, Security
Nintendo Switch

ผู้ใช้ GitHub ชื่อบัญชี plutooo ประกาศความสำเร็จในการดึงกุญแจ TSEC ออกจากซีพียู Tegra ใน Nintendo Switch ซึ่งหากเป็นกุญแจจริงก็น่าจะเปิดทางให้เครื่องรุ่นใหม่ๆ ติดตั้ง Homebrew กันได้อีกครั้ง

plutooo เล่าถึงช่องโหว่ของ Switch ว่าตัวเฟิร์มแวร์ bootloader นั้นมีช่องโหว่จนเปิดทางให้แฮกเกอร์รันโค้ดได้ตามใจชอบ แต่ Nintendo ก็ออกอัพเดต 6.2.0 ในปี 2018 เปลี่ยนเส้นทางการบูต ไปบูตในซีพียู TSEC ที่เป็นซีพียูย่อยอยู่ใน Tegra อีกที โดยซีพียูตัวนี้จะตรวจสอบโค้ดก่อนรัน และสั่งบูตซีพียูหลักอีกครั้งด้วย bootloader ที่ตรวจสอบแล้ว

By lew Founder on Tag: Windows, Microsoft Azure
Windows

ไมโครซอฟท์เริ่มเปิดบริการ Hotpatching อัพเดตโค้ดโดยไม่ต้องบูตเครื่องใหม่ เพื่อให้ผู้ดูแลระบบยอมอัพเดตระบบบ่อยขึ้น แม้ว่าก่อนหน้านี้ไมโครซอฟท์จะพยายามเสนอทางเลือกหลายทางเพื่อลดระยะเวลาบูตเครื่องก็ตาม แต่ทางเลือกเหล่านั้นก็ยังทำให้ระบบดาวน์ไปช่วงหนึ่งอยู่ดี

Hotpatching ของไมโครซอฟท์สามารถแก้ไขไบนารีสำคัญๆ หลายตัวที่ปกติแล้วรันตลอดเวลาที่เครื่องทำงาน เช่น win32k.sys, ntdll.dll, หรือ explorer.exe โดยอาศัยการแพตช์ทีละฟังก์ชั่น โดยไฟล์แพตช์จะระบุว่าต้องแพตช์กับไบนารีเวอร์ชั่นอะไร

By lew Founder on Tag: AWS, Linux, Amazon, Fedora
AWS

AWS ปล่อย Amazon Linux 2022 (AL2022) รุ่นพรีวิวให้ทดลองใช้งาน โดยเวอร์ชั่นนี้จะเป็นเวอร์ชั่นแรกที่ AWS หันไปใช้ Fedora เป็นจุดตั้งต้นแทนที่จะเป็น CentOS

By lew Founder on Tag: Security, Fingerprint
Security

Kraken ศูนย์แลกเปลี่ยนเงินคริปโต สาธิตถึงกระบวนการปลอมลายนิ้วมือเพื่อล็อกอินโทรศัพท์และโน้ตบุ๊กในราคาประหยัด ต้นทุนโดยรวมเพียง 5 ดอลลาร์หรือ 160 บาทเท่านั้น

การสาธิตเริ่มจากเก็บภาพลายนิ้วมือด้วยกล้องโทรศัพท์มือถือธรรมดา โดยไม่ต้องเก็บภาพจากนิ้วมือโดยตรงแต่เก็บจากจุดที่ลายนิ้วมือไปติด เช่น พื้นโต๊ะ จากนั้นอาศัยการแต่งภาพเพื่อปรับภาพให้ชัดขึ้นแล้วพิมพ์ลงบนแผ่นใสด้วยเครื่องพิมพ์เลเซอร์ สุดท้ายคือการทากาวลาเท็กซ์ลงไปบนแผ่นใส รอให้แห้งก็จะได้ลายนิ้วมือปลอมออกมา

By lew Founder on Tag: Banking, USA, Security
Banking

Federal Deposit Insurance Corporation (FDIC) หน่วยงานกำกับดูแลธนาคารสหรัฐฯ ออกกฎบังคับให้ธนาคารต้องแจ้งเหตุความมั่นคงปลอดภัยคอมพิวเตอร์ไปยังหน่วยงานกำกับดูแลภายใน 36 ชั่วโมง

กฎนี้ไม่ได้บังคับให้แจ้งทุกครั้ง แต่บังคับเฉพาะเหตุที่มีความรุนแรงอย่างมีนัยสำคัญ โดยเฉพาะเหตุที่กระทบต่อการให้บริการ หรือเสถียรภาพของระบบการเงิน นอกจากนี้ผู้ให้บริการแทนธนาคาร (bank service provider) ก็จะถูกบังคับให้ต้องแจ้งเหตุความมั่นคงปลอดภัยของระบบคอมพิวเตอร์ไปยังธนาคารเช่นกัน

By lew Founder on Tag: Artificial Intelligence, Google
Artificial Intelligence

ทีมวิจัยปัญญาประดิษฐ์ของกูเกิลนำเสนอแนวทางการทำนายว่าข้อความอ่านยากง่ายเพียงใด โดยตรวจจับจากการเลื่อนหน้าจอ (scrolling) ของผู้อ่าน

การวัดระดับการอ่านยากง่ายนับเป็นโจทย์หนึ่งที่สำคัญในกรณีที่ต้องการการสื่อสารกับผู้ที่ไม่เชี่ยวชาญในภาษาที่กำลังสื่อสารด้วยนัก ที่ผ่านมาระบบการวัดความอ่านง่ายยากนั้นมักอาศัยมาตรวัดหลายตัวประกอบกัน เช่น การมีศัพท์ขั้นสูง, โครงสร้างคำที่ซับซ้อน แต่ในความเป็นจริงแม้ข้อความจะเป็นไปตามเกณฑ์เหล่านั้นแต่ก็อาจจะอ่านยากอยู่ดี เนื่องจากสไตล์การเขียนที่ไม่ลื่นไหล จับใจความได้ยาก หรือแม้แต่เขียนสั้นเกินไป