Member for :
By lew Founder on Tag: Joe Biden, COVID-19, Taiwan, USA
Joe Biden

โจ ไบเดน ประธานาธิบดีสหรัฐฯ ประกาศส่งออกวัคซีน COVID-19 รวม 80 ล้านโดสเป็นครั้งแรกนับแต่เกิดโรคระบาด โดยวัคซีนที่จะส่งออกรอบแรกนี้เป็นวัคซีนที่สหรัฐฯ ใช้งานอยู่เอง 20 ล้านโดส และ AstraZeneca ที่สหรัฐฯ ยังไม่อนุญาตให้ใช้งานอีก 60 ล้านโดส โดยไม่ได้ระบุประเทศปลายทางว่าใครจะได้วัคซีนบ้าง

By lew Founder on Tag: Cisco, Security
Cisco

ซิสโก้เปิดตัว Secure Firewall Cloud Native ไฟร์วอลล์ที่รัน Kubernetes เต็มรูปแบบ โดยมีคุณสมบัติแบบเดียวกับแอปพลิเคชั่นยุคใหม่ที่อยู่บน Kubernetes ได้แก่

  • Auto-Scaling: ปรับทรัพยากรที่ไฟร์วอลล์ใช้งานตามโหลดจริง
  • Auto-Healing: หากมีคอนเทนเนอร์ของไฟร์วอลล์แครชไป สามารถซ่อมตัวเองได้อัตโนมัติ
  • REST API: ควบคุมผ่าน API แทนที่จะเป็นไฟร์คอนฟิก
  • Smart Load Balancing: กระจายโหลดตามเงื่อนไขที่ผู้ใช้กำหนดได้เอง

ตอนนี้ Secure Firewall Cloud Native เปิดให้ใช้งานเฉพาะบน AWS แต่จะเพิ่มตัวเลือกสำหรับการติดตั้ง on-premise และคลาวด์อื่นๆ ในอนาคต

By lew Founder on Tag: AirTag, Privacy
AirTag

Lukasz Krol นักวิจัยความปลอดภัยเตือนถึงแนวทางการใช้ AirTag เพื่อละเมิดความเป็นส่วนตัวอีกทาง ด้วยการนำ AirTag ไปวางตามจุดที่ไม่มีอุปกรณ์ iOS บนเครือข่าย Find My อื่น ทำให้คนร้ายรับรู้ได้ว่าเจ้าของบ้าน (ที่ใช้ไอโฟน) ออกจากบ้านและกลับบ้านเวลาใดบ้าง

By lew Founder on Tag: AirTag, Apple, Internet of Things
AirTag

Positive Technology เปิดโครงการ Send My เฟิร์มแวร์สำหรับโมดูล ESP32 เพื่อการส่งข้อมูลกลับหาเจ้าของโดยไม่ต้องมีโทรศัพท์มือถือ แต่ใช้เครือข่าย Find My ที่เป็นอุปกรณ์ iOS จำนวนมากทั่วโลก

ก่อนหน้านี้มีโครงการโอเพนซอร์เพื่อสร้างอุปกรณ์ที่ใช้เครือข่าย Find My อยู่แล้ว คือ OpenHayStack แต่ก็ใช้สำหรับหาอุปกรณ์เหมือนกับ AirTag ปกติเท่านั้น ไม่สามารถส่งข้อมูลกลับมาได้

By lew Founder on Tag: Thailand, Security, Data Breach
Thailand

กลุ่มแฮกเกอร์ Avaddon ประกาศความสำเร็จในการขโมยข้อมูลลูกค้าประกันสุขภาพของกลุ่มบริษัท AXA ในเอเชีย กระทบบริการของ AXA ทั้งในไทย (กรุงไทย-แอกซ่า), มาเลเซีย, ฮ่องกง, และฟิลิปปินส์ ทาง Avaddon ระบุว่าได้ข้อมูลการยื่นเคลมประกัน ทำให้มีข้อมูลหลุดทั้งข้อมูลส่วนตัวปกติ เช่น บัตรประชาชน และข้อมูลสุขภาพ รายงานการรักษา รวมไปถึงผลการพิจารณาการเบิกค่ารักษา รวมปริมาณข้อมูล 3 เทราไบต์

By lew Founder on Tag: Security, Ransomware
Security

กลุ่มมัลแวร์เข้ารหัสเรียกค่าไถ่ DarkSide ที่ถูกระบุว่าเป็นผู้แฮกบริษัท Colonial Pipeline ผู้ส่งน้ำมันรายใหญ่ของสหรัฐฯ ปิดเซิร์ฟเวอร์ที่ใช้ประกาศข่าวและเซิร์ฟเวอร์ที่ใช้รับเงินจากเหยื่อ พร้อมกันนั้นบัญชีบิตคอยน์ที่ใช้รับค่าไถ่ก็ถูกโอนออกไปจนหมด โดยยังไม่มีรัฐบาลชาติใดประกาศความสำเร็จในการเข้ายึดครั้งนี้

By lew Founder on Tag: Let's Encrypt, Security
Let's Encrypt

Let's Encrypt ประกาศตั้งแต่เดือนมกราคมที่ผ่านมาว่ากำลังจะปิดเซิร์ฟเวอร์ ACMEv1 วันที่ 1 มิถุนายนนี้ ทำให้เซิร์ฟเวอร์ที่ขอใบรับรองอยู่จะไม่สามารถออกใบรับรองใหม่ได้หลังจากนั้นหากไม่แก้คอนฟิกหรืออัพเกรดไคลเอนต์เสียใหม่

แนวทางของ Let's Encrypt คือการปิดเซิร์ฟเวอร์เพื่อแจ้งเตือน (brown out) เป็นช่วงๆ โดยที่ผ่านมาปิดเซิร์ฟเวอร์ไปแล้ว 9 รอบ รอบล่าสุดคือวันที่ 6-10 พฤษภาคมที่ผ่านมา และจะปิดเตือนรอบสุดท้ายในวันที่ 18-25 พฤษภาคมนี้ ก่อนจะเปิดกลับขึ้นมาให้ใช้งานรอบสุดท้าย สำหรับผู้ใช้ในองค์กรควรตรวจสอบว่ายังมีการเชื่อมต่อไปยังโดเมน acme-v01.api.letsencrypt.org อยู่หรือไม่

By lew Founder on Tag: Flask, Python, Programming
Flask

Flask เฟรมเวิร์คสำหรับพัฒนาเว็บยอดนิยมบนภาษา Python ออกรุ่น 2.0 ความเปลี่ยนแปลงใหญ่ที่สุดคือการยกเลิกรองรับ Python 2 และ Python 3.5 ลงไป โดยทีมงานวางแผนว่าในอนาคตจะซัพพอร์ตเฉพาะ Python เวอร์ชั่นที่โครงการหลักยังซัพพอร์ตอยู่เท่านั้น

การอัพเกรดครั้งนี้มาพร้อมกับการเปลี่ยนเลขเวอร์ชั่นของโมดูลย่อยๆ ทั้งหมด ได้แก่

By lew Founder on Tag: NVIDIA, NVIDIA Ampere, GPU, GeForce
NVIDIA

NVIDIA เปิดตัวชิปกราฟิกชุดตระกูล RTX 3000 รุ่นเริ่มต้นสำหรับโน้ตบุ๊ก คือ GeForce RTX 3050 และ RTX 3050 Ti นับเป็นชิปรุ่นล่างสุดสำหรับสถาปัตยกรรม Ampere บนโน้ตบุ๊ก เปิดทางให้ผู้ผลิตโน้ตบุ๊กสามารถจำหน่ายเกมมิ่งโน้ตบุ๊กที่ราคาเริ่มต้น 799 ดอลลาร์ หรือประมาณ 25,000 บาทได้

RTX 3050 Ti มี CUDA 2560 คอร์ ส่วน RTX 3050 มี CUDA 2048 คอร์ ทั้งสองรุ่นใช้แรม GDDR6 4GB ความกว้างบัสหน่วยความจำ 128 บิต สัญญาณนาฬิกาใกล้เคียงกัน (3050 สูงกว่าเล็กน้อย) อัตราการกินพลังงานของ RTX 3050 Ti อยู่ที่ 35-80 วัตต์

By lew Founder on Tag: Artificial Intelligence, Google
Artificial Intelligence

ทีมวิจัยจาก Google Research นำเสนอเฟรมเวิร์ค Total Relighting สำหรับการทำภาพตัดต่อโดยที่แสงในภาพมีความสมจริงเหมือนกับคนในภาพอยู่ในสถานที่ฉากหลังนั้นจริง

Total Relighting อาศัยโมเดลปัญญาประดิษฐ์หลายชุดประกอบกัน ได้แก่

By lew Founder on Tag: GitHub, FIDO, U2F, Yubico, Security
GitHub

GitHub ประกาศรองรับกุญแจ U2F เมื่อผู้ใช้จัดการ repository ผ่านทาง SSH ทำให้แน่ใจได้ว่าคำสั่งนั้นมาจากผู้ใช้จริง

ตัวโครงการ OpenSSH นั้นรองรับกุญแจ U2F มาตั้งแต่ปีที่แล้ว โดยขณะสร้างคู่กุญแจเพื่อล็อกอิน สามารถเลือกเป็นกุญแจแบบ ecdsa-sk หรือ ed25519-sk และผูกเข้ากับกุญแจ U2F ได้ ตอนนี้ทาง GitHub เปิดให้ผู้ใช้สามารถอัพโหลดกุญแจทั้งสองแบบเข้าไปยัง GitHub ได้

By lew Founder on Tag: eBPF, Microsoft, Linux, Open Source
eBPF

ไมโครซอฟท์ประกาศเปิดซอร์สโครงการ ebpf-for-windows นำ eBPF ที่เป็นการรันโค้ดภายใน sandbox ในเคอร์เนลเพื่อการดึงค่าต่างๆ ออกจากเคอร์เนลมาใช้บนวินโดวส์

eBPF (Extended Berkeley Packet Filter) เป็นส่วนย่อยของเคอร์เนลลินุกซ์ที่เปิดทางให้ผู้ใช้ส่งโค้ดเข้าไปรันในเคอร์เนลโดยตรง โดยก่อนรันจะมีการตรวจสอบความปลอดภัย และยืนยันว่าโปรแกรมไม่ทำงานนานเกินไป (เช่น ไม่มี loop)

By lew Founder on Tag: Let's Encrypt, In-Depth
Let's Encrypt

ทุกวันนี้การเชื่อมต่อเว็บต่างๆ แทบทั้งหมดกลายเป็นการเชื่อมต่อแบบเข้ารหัส หลังจาก Let's Encrypt เปิดให้บริการเมื่อปี 2015 ตั้งแต่ปี 2018 เป็นต้นมาอัตราการเชื่อมต่อเว็บด้วย HTTPS ขึ้นไปถึง 94-95% และคงที่อยู่ที่เดิมเสมอมา เว็บสาธารณะที่เราใช้งานแทบทั้งหมดแม้อาจจะมีหลายเว็บยังให้บริการแบบ HTTP อยู่แต่ก็มักจะรองรับ HTTPS ไปพร้อมกัน อย่างไรก็ดียังมีเว็บกลุ่มหนึ่งที่เราใช้ HTTP เสมอ นั่นคือเว็บของอุปกรณ์ในบ้านหรือภายในองค์กร ไม่ว่าจะเป็นเราท์เตอร์หรือสตอเรจ ตลอดจนอุปกรณ์อื่นๆ

By lew Founder on Tag: BioNTech, Vaccine, Singapore
BioNTech

BioNTech ผู้พัฒนาวัคซีน mRNA ที่ใช้ป้องกัน COVID-19 ร่วมกับ Pfizer ประกาศตั้งโรงงานผลิตวัคซีน mRNA ในสิงคโปร์ หลังได้รับการสนับสนุนจากกรรมการพัฒนาเศรษฐกิจสิงคโปร์ (Singapore Economic Development Board - EDB)

โรงงานแห่งนี้จะก่อสร้างหลังจาก BioNTech ตั้งสำนักงานใหญ่สำหรับภูมิภาคเอเชียแปซิฟิกในสิงคโปร์ภายในปีนี้ และเริ่มยื่นขออนุญาตก่อสร้างต่อไป โดยคาดว่าโรงงานแห่งใหม่นี้จะเริ่มผลิตวัคซีนได้จริงในปี 2023 และมีกำลังผลิตหลายร้อยล้านโดสต่อปี โดยปริมาณวัคซีนไม่แน่นอนขึ้นกับชนิดวัคซีนที่จะผลิต

By lew Founder on Tag: USA, Hacking, Ransomware
USA

กระทรวงคมนาคมสหรัฐฯออกมาตรการฉุกเฉินหลังบริษัท Colonial Pipeline ผู้ดูแลท่อส่งน้ำมันหลักของสหรัฐฯ ถูกแฮกและยังไม่สามารถกู้ระบบกลับมาได้ ทำให้บริษัทไม่สามารถส่งน้ำมันออกจากโรงกลั่นในเท็กซัสไปยังรัฐอื่นๆ คำสั่งนี้เปิดทางให้บริษัทน้ำมันสามารถส่งน้ำมันทางรถได้โดยไม่ติดกฎระเบียบตามปกติ

By lew Founder on Tag: USA, Hacking, Security
USA

ระบบคอมพิวเตอร์ของบริษัท Colonial Pipeline ผู้ดูแลท่อส่งน้ำมันฝั่งตะวันออกของสหรัฐฯ ถูกแฮกจนกระทั่งต้องหยุดการทำงานของท่อส่งน้ำมันทั้งหมด

ท่อส่งน้ำมันที่ Colonial ดูแลมีความยาว 8,850 กิโลเมตร ใช้ขนส่งน้ำมัน 45% ของน้ำมันที่ใช้งานในฝั่งตะวันออกของสหรัฐฯ หรือประมาณ 400 ล้านลิตรต่อวัน น้ำมันที่ขนส่งตามท่อมีทั้ง น้ำมันรถยนต์, น้ำมันเครื่องบิน, น้ำมันเตา, และน้ำมันสำหรับการทหาร

By lew Founder on Tag: Microsoft Azure, Design
Microsoft Azure

ไมโครซอฟท์เปลี่ยนโลโก้ Azure ให้เข้ากับแนวทาง Fluent Design และก่อนหน้านี้ไมโครซอฟท์เปลี่ยนโลโก้ไปแล้วกว่าร้อยรายการ

Fluent Design เน้นแนวทางการเล่นกับแสงเงาและความลึก โลโก้ Azure ใหม่ก็เป็นไอคอนตัว A ที่มีความลึกเช่นกัน

ที่มา - Azure Blog

By lew Founder on Tag: Qualys, Security Patch
Qualys

Qualys Research Team ทีมวิจัยของ Qualys รายงานถึงช่องโหว่ใน Exim ที่เป็น mail transfer agent ยอดนิยม ช่องโหว่บางรายงานเปิดทางให้แฮกเกอร์รันโคดจากระยะไกลโดยไม่ต้องยืนยันตัวตัว (unauthenticated remote code execution)

Exim มีเซิร์ฟเวอร์รันอยู่กว่า 4 ล้านไอพีจากรายงานของ Shodan หากไม่ได้แพตช์หรือป้องกันช่องทางอื่นๆ แฮกเกอร์อาจบุกยึดเซิร์ฟเวอร์เหล่านี้ได้ โดยรายงานของ Qualys ไม่ได้ให้โค้ดโจมตีตัวอย่าง (proof of concept) มาด้วย แต่กลับรายงานอย่างละเอียดถึงโค้ดส่วนที่มีปัญหา ทำให้แฮกเกอร์สามารถสร้างเครื่องมือโจมตีได้ไม่ยากนัก

By lew Founder on Tag: IBM, Semiconductor
IBM

IBM ประกาศความสำเร็จในการผลิตชิปด้วยเทคโนโลยี nanosheet ระดับ 2 นาโนเมตร นับเป็นเทคโนโลยีที่ดีทีสุดในอุตสาหกรรมตอนนี้ โดยหากใช้งานจริงได้ชิปจะมีประสิทธิภาพสูงขึ้น 45% แต่กินพลังงานลดลง 75% เทียบกับเทคโนโลยีการผลิต 7 นาโนเมตรที่ใช้งานเชิงการค้ากันทุกวันนี้

เทคโนโลยีการผลิต nanosheet เป็นเทคโนโลยีที่ไอบีเอ็มร่วมพัฒนากับผู้ผลิตชิปรายใหญ่ เช่น GLOBALFOUNDRIES และซัมซุง รวมถึงผู้ผลิตเครื่องจักรผลิตชิป โดยความก้าวหน้าครั้งล่าสุดคือการผลิตชิปที่เทคโนโลยี 5 นาโนเมตรเมื่อปี 2017

By lew Founder on Tag: Bank of Thailand, Service Outage
Bank of Thailand

ธนาคารแห่งประเทศไทยออกรายงานสถิติระบบเทคโนโลยีสารสนเทศขัดข้องที่กระทบต่อการให้บริการผ่านช่องทางสำคัญประจำไตรมาสแรกปี 2021 พบว่าธนาคารไทยพาณิชย์มีสถิติการล่มบ่อยขึ้นโดยบริการธนาคารผ่านโทรศัพท์ล่ม 5 ครั้งรวมระยะเวลาล่ม 7 ชั่วโมง และบริการผ่านอินเทอร์เน็ต (เว็บ) ล่ม 3 ครั้งรวม 6 ชั่วโมง

ธนาคารที่ล่มน้อยรองลงไป คือ ธนาคารธนชาต ที่บริการธนาคารผ่านโทรศัพท์ล่ม 1 ครั้ง 5 ชั่วโมง และยังมีรายงานระบบ ATM/CDM และบริการที่สาขาล่ม 2 ครั้งรวม 7 ชั่วโมงทั้งสองรายการ และธนาคารทหารไทยที่บริการธนาคารผ่านโทรศัพท์ล่ม 5 ครั้งรวม 5 ชั่วโมง