Member for :
By lew Founder on Tag: USA, Credit Card, Data Breach, Hacking
USA

Wawa ร้านสะดวกซื้อในสหรัฐฯ ที่มักให้บริการปั๊มน้ำมันไปด้วยกัน (มีทั้งหมด 860 สาขา เป็นสาขาในปั๊มน้ำมัน 600 สาขา) ประกาศเหตุเซิร์ฟเวอร์ถูกแฮกและวางมัลแวร์ขโมยข้อมูลบัตรเครดิตลูกค้า

ทางบริษัทรายงานว่ามัลแวร์เริ่มเข้าสู่ระบบแคชเชียร์ (in-store payment system) ตั้งแต่วันที่ 4 มีนาคมที่ผ่านมา และแพร่กระจายไปแทบทุกสาขาในวันที่ 22 เมษายน ทีมความปลอดภัยไอทีของบริษัทพบมัลแวร์ในวันที่ 10 ธันวาคมที่ผ่านมาและหยุดการทำงานมัลแวร์ได้ทั้งหมดวันที่ 12 ธันวาคม

By lew Founder on Tag: Book, Kindle
Book

สำนักพิมพ์ IT Revolution Books ประกาศแจกอีบุ๊ก The Phoenix Project หนังสือนิยายไอทีที่แสดงปัญหาของการบริหารระบบไอทีในโลกแบบเดิมๆ จนนำมาสู่การปรับปรุงเพื่อให้ระบบเป็น DevOps

หนังสือออกมาตั้งแต่ปี 2013 และมียอดขายรวมกว่า 500,000 เล่ม แปลไปแล้ว 11 ภาษา

By lew Founder on Tag: Google, Artificial Intelligence, Google Pixel 4
Google

กูเกิลเขียนบล็อกอธิบายถึงเทคนิคในแอปกล้องโหมด Portrait ที่ทำหน้าชัดหลังเบลอ โดยตั้งแต่ Pixel 2 นั้นอาศัยข้อมูลการโฟกัสแบบ dual-pixel มาประมาณค่าความลึกในส่วนต่างๆ ของภาพ แต่ใน Pixel 4 เนื่องจากมีกล้องหลายตัวแล้ว ทำให้สามารถนำข้อมูลภาพจากกล้องสองตัวมาประกอบกันได้ด้วย

By lew Founder on Tag: Baidu, Samsung, Artificial Intelligence, Semiconductor
Baidu

ซัมซุงประกาศความร่วมมือกับ Baidu ผลิตชิป Baidu KUNLUN สำหรับการประมวลผลปัญญาประดิษฐ์ด้วยเทคนิคการแพ็กเกจชิปแบบ I-Cube ของซัมซุงทำให้เชื่อมต่อหน่วยประมวลผลเข้ากับความจำได้ประสิทธิภาพสูง

ชิป KUNLUN สามารถคำนวณได้ 260 TOPS (ไม่ระบุประเภทคำสั่งอาจจะเป็น integer 8 บิต) และสามารถส่งข้อมูลจากหน่วยความจำได้สูงถึง 512 กิกะไบต์ต่อวินาที กินพลังงานสูงสุด 150 วัตต์ โดยประสิทธิภาพการรันโมเดลปัญญาประดิษฐ์ (inference) ที่ชื่อว่า Ernie ซึ่งเป็นโมเดลประมวลผลภาษาสูงกว่าการใช้ชิปกราฟิกสามเท่าตัว

By lew Founder on Tag: Palo Alto Networks, SEC, Fraud
Palo Alto Networks

กลต.สหรัฐฯ (SEC) แจ้งข้อหา Janardhan Nellore อดีตผู้ดูแลระบบไอทีของบริษัท Palo Alto Networks โดยระบุว่าเขาใช้สิทธิ์ผู้ดูแลระบบเข้าถึงรายงานทางการเงินจากระบบฐานข้อมูลและระบบ SAP ก่อนจะเอาเนื้อหาไปบอกเพื่อนของเขาอีก 4 คนเพื่อให้ซื้อขายหุ้น

รายงานของ SEC ระบุว่า Janardhan ส่งอีเมลแจ้งเพื่อนโดยใช้คำว่า "baby" แทนหุ้นบริษัท เช่น "exit baby" แปลว่าให้ขายหุ้นทิ้ง หรือ "enter few baby" แปลว่าให้ซื้อหุ้นเล็กน้อย กลุ่มเพื่อนของ Janardhan จะโอนเงินก้อนเล็กๆ ต่ำกว่าหมื่นดอลลาร์หลายครั้งเป็นค่าตอบแทนข้อมูล และหลบเลี่ยงการรายงานการโอนเงินขนาดใหญ่

By lew Founder on Tag: Intel, Artificial Intelligence, Gaudi, Acquisition
Intel

อินเทลประกาศเข้าซื้อกิจการบริษัท Habana Labs ผู้ผลิตชิปทั้งสำหรับการฝึกโมเดลปัญญาประดิษฐ์และการรันโมเดล มูลค่าการซื้อขาย 2,000 ล้านดอลลาร์หรือ 60,000 ล้านบาท

Habana Labs มีสินค้าหลักสองตัว คือ Gaudi ชิปฝึกโมเดลปัญญาประดิษฐ์ที่ขยายระบบได้มาก และบริษัทระบุว่าประสิทธิภาพดีกว่าการใช้ชิปกราฟิกถึง 4 เท่าตัว อีกตัวคือ Goya ชิปรันโมเดล (inference) ประสิทธิภาพสูง รันโมเดล ResNet-50 ได้ที่ 15,453 ภาพต่อวินาที

By lew Founder on Tag: Boeing, Safety
Boeing

Boeing เตรียมหยุดสายการผลิตเครื่อง 737 Max ในเดือนมกราคม 2020 นี้ หลังจากไม่สามารถขออนุญาตหน่วยงานกำกับดูแลทั่วโลกให้อนุญาตให้เครื่อง 737 Max ขึ้นบินได้ทันสิ้นปีนี้ ตรงตามคำเตือนที่เคยแจ้งนักลงทุนไว้ล่วงหน้า

แม้ว่าเครื่อง 737 Max จะไม่ได้รับอนุญาตให้บินรับผู้โดยสารตั้งแต่ช่วงเดือนมีนาคมที่ผ่านมาจากเหตุการณ์ Ethiopian Airlines Flight 302 ตก แต่โรงงานของ Boeing ก็ยังเดินสายการผลิตต่อไปโดยหวังว่าหากได้รับอนุญาตให้ขึ้นบินก็จะส่งมอบเครื่องให้ลูกค้าได้ทันที โดยตอนนี้มีเครื่อง 737 Max ในสต็อกของบริษัทรอส่งมอบถึง 400 เครื่อง

By lew Founder on Tag: SCB, Cloud
SCB

จากเหตุแอป SCB Easy มีเหตุล่มวันละครั้งในช่วงสามวันที่ผ่านมา แม้ไม่มีแถลงจากทางธนาคารไทยพาณิชย์โดยตรงถึงสาเหตุ แต่ความเปลี่ยนแปลงอย่างหนึ่งคือทางธนาคารเปลี่ยน load balancer จากการยิงตรงเข้าศูนย์ข้อมูลของธนาคารไปใช้ Elastic Load Balancing (ELB) ของ AWS

By lew Founder on Tag: SCB, Banking, Availability
SCB

แอป SCB Easy ล่มอีกครั้งตั้งแต่ช่วงเที่ยงที่ผ่านมา นับเป็นการล่ม 3 วันติดตั้งแต่วันเสาร์ที่ผ่านมา โดยล่าสุดทางธนาคารประกาศปิดระบบปรับปรุง และจะเปิดให้บริการอีกครั้งช่วงเวลาบ่ายสองวันนี้

ไตรมาสที่ผ่านมา SCB Easy ไม่มีรายการการล่มเลย แต่เมื่อวันเสาร์ที่ผ่านมาก็มีปัญหาอยู่หลายชั่วโมง (แต่ยังใช้งานได้บางส่วน), และเมื่อวันอาทิตย์ก็มีปัญหาอีกครั้ง

ผมทดลองช่องทางเว็บ www.scbeasy.com ยังคงใช้งานได้ตามปกติ

By lew Founder on Tag: ICANN, Domain Name, DNS
ICANN

ICANN ประกาศชะลอการซื้อขายโดเมน .ORG จาก Internet Society ให้บริษัท Ethos Capital โดยระบุเหตุผลว่าต้องการขอข้อมูลการซื้อขายเพิ่มเติม

การซื้อขายโดเมน .ORG เป็นเหตุการณ์ใหญ่ของโลกโดเมน โดย Internet Society (ISOC) ประกาศขายบริษัทไม่หวังผลกำไร Public Interest Registry (PIR) ผู้ให้บริการโดเมน .ORG ให้กับบริษัท Ethos Capital เมื่อวันที่ 13 พฤศจิกายนที่ผ่านมา ด้วยมูลค่าถึง 1,135 ล้านดอลลาร์

By lew Founder on Tag: Facebook, Privacy
Facebook

พนักงานเฟซบุ๊กไม่ระบุชื่อถูกทุบรถขโมยของภายใน ปรากฎว่าของชิ้นหนึ่งที่ถูกขโมยคือฮาร์ดดิสก์เก็บข้อมูลเงินเดือนพนักงานรวม 29,000 คน ทำให้ข้อมูลสำคัญรั่วไหลออกนอกบริษัทจนต้องแจ้งเตือนพนักงานที่ได้รับผลกระทบ อย่างไรก็ดีไม่มีข้อมูลผู้ใช้รั่วไหลไปด้วย

ข้อมูลที่รั่วไหล ชื่อพนักงาน, หมายเลขบัญชี, หมายเลขประกันสังคมสี่หลักสุดท้าย, เงินเดือน, โบนัส, และข้อมูลหุ้น ฮาร์ดดิสก์เก็บข้อมูลนี้ถูกขโมยไปพร้อมกับกระเป๋าที่วางอยู่ในรถ ทำให้ทางเฟซบุ๊กเชื่อว่าเป็นการขโมยของปกติ ไม่ใช่การมุ่งเป้าไปที่ข้อมูลพนักงานแต่อย่างใด

By lew Founder on Tag: BMW, Artificial Intelligence
BMW

BMW Innovation Lab ปล่อยซอร์สโค้ดระบบช่วยจัดการปัญญาประดิษฐ์ในองค์กรโดยควบคุมการฝึกโมเดลได้ผ่านทางหน้าเว็บทั้งหมด ไม่ต้องลงไปเขียนโค้ดเอง

โมเดลปัญญาประดิษฐ์ที่โครงการรองรับ มีเฉพาะปัญหากลุ่มการตรวจจับวัตถุ (object detection) เท่านั้น โดยผู้ใช้สามารถเตรียมชุดข้อมูลไว้ล่วงหน้า จากนั้นคอนฟิกการฝึก เช่นจำนวนรอบฝึก, การแบ่งชุดข้อมูลทดสอบ จากหน้าเว็บแล้วสั่งฝึกโมเดลได้ทันที

การทดลองใช้โมเดลเปิดเป็น REST API ให้พร้อม GUI สำหรับทดสอบทางหน้าเว็บเช่นกัน

By lew Founder on Tag: nginx, Russia
nginx

หลังจากมีรายงานว่าสำนักงาน NGINX ในรัสเซียถูกบุกค้นหลังถูกแจ้งความการละเมิดลิขสิทธิ์ ตอนนี้ทาง NGINX ส่งอีเมลแถลงถึงลูกค้า โดยยืนยันว่าเป็นการบุกค้นตามคดีทรัพย์สินทางปัญญาจริง และเจ้าหน้าที่มีหมายค้นตามกฎหมาย ส่วนผู้ร่วมก่อตั้งบริษัท คือ Igor Sysoev และ Maxim Konovalov นั้นถูกสอบสวนโดยเจ้าหน้าที่แต่ยังไม่มีการคุมตัวหรือจับกุม

ทาง NGINX เพิ่มมาตรการรักษาความปลอดภัยซอร์สโค้ดของโครงการทั้งหมด NGINX, NGINX Plus, NGINX WAF, และ NGINX Unit พร้อมกับระบุว่าซอร์สโค้ดทั้งหมดเก็บอยู่นอกรัสเซียอยู่แล้ว

By lew Founder on Tag: SCB, Banking, Availability
SCB

update: กลับมาใช้งานได้แล้ว

ช่วงเวลาชั่วโมงที่ผ่านมาแอป SCBEasy ของธนาคารไทยพาณิชย์มีปัญหาไม่สามารถใช้งานได้ และทางธนาคารออกมาระบุว่ารับรู้ปัญหาแล้ว และช่องทางอื่นๆ เช่น SCB Easy Net และตู้เอทีเอ็มยังคงใช้งานได้

รายงานล่มเริ่มต้นตั้งแต่ประมาณช่วงเที่ยงที่ผ่านมา อย่างไรก็ดีผมใช้งานเองพบว่าระบบมีปัญหาบางส่วนตั้งแต่เช้า แม้ไม่ได้ล่มไป โดยส่วนที่ผมพบคือการตรวจรายการใช้จ่ายผ่านบัตรที่กดติดบ้างไม่ติดบ้าง

ธนาคารไทยพาณิชย์ไม่มีรายการการล่มเกิน 15 นาทีเลยในช่วงไตรมาสที่สามที่ผ่านมา

By lew Founder on Tag: nginx, Russia
nginx

สำนักงาน NGINX Inc. บริษัทผู้ดูแลโครงการ NGINX ถูกทางการรัสเซียบุกค้น หลังจากบริษัท Rambler Group ผู้ให้บริการเว็บพอร์ทัลรายใหญ่ในรัสเซียแจ้งความว่าซอร์สโค้ดของ NGINX เป็นทรัพยสินทางปัญญาของบริษัท

Igor Sysoev ผู้สร้างโครงการ NGINX นั้นเริ่มโครงการในช่วงปี 2000 ขณะที่ทำงานอยู่กับ Rambler แต่เขาระบุว่าพัฒนา NGINX ในเวลาว่างของเขาเอง โดย Rambler นำมาใช้ในบริษัทภายหลัง หลังจากนั้น Sysoev ก็ตั้งบริษัท NGINX Inc. ในสหรัฐฯ แต่ก็ยังมีสำนักงานในรัสเซียอยู่

By lew Founder on Tag: Microsoft, Security Patch
Microsoft

ไมโครซอฟท์ออกแพตช์รายเดือนประจำเดือนธันวาคม โดยรวมมีช่องโหว่ได้รับการแก้ไข 36 รายการ เป็นช่องโหว่ระดับวิกฤติ 7 รายการ ระดับสำคัญ 27 รายการ

ช่องโหว่ที่สำคัญในรอบนี้คือ CVE-2019-1458 ช่องโหว่ยกระดับสิทธิ์ เปิดทางให้แฮกเกอร์ล็อกอินอยู่บนเครื่องแล้วสามารถรันโค้ดในเคอร์เนลได้ ช่องโหว่นี้เป็นหนึ่งในช่องโหว่ที่คนร้ายใช้โจมตี Chrome 78 เมื่อเดือนตุลาคมที่ผ่านมา จนทำให้ทีมงาน Chrome ปล่อยแพตช์นอกรอบเป็นกรณีพิเศษ

By lew Founder on Tag: Google Cloud, Cloud Computing
Google Cloud

Google Cloud ประกาศเปิดขายเซิร์ฟเวอร์ในบริการ Google Compute Engine เป็นเครื่องแบบ E2 ที่ใส่เซิร์ฟเวอร์ลูกค้าเข้าไปในเซิร์ฟเวอร์จริงเกินกว่าทรัพยากรที่มีในเครื่อง

แนวทางพัฒนาเครื่องนี้อาศัยรูปแบบการใช้งานปกติที่มักไม่มีใครรันงานเต็มเวลาอยู่แล้ว แม้เซิร์ฟเวอร์จะมีลูกค้าซื้อซีพียูจนเต็มแต่ก็มีช่วงเวลาที่ซีพียูว่างอยู่มาก ทาง Google Cloud เตรียมนำช่วงเวลาซีพียูว่างเหล่านี้มาขายด้วยการอัดเครื่องลูกค้าเข้าไปเพิ่ม

By lew Founder on Tag: Cisco, Network
Cisco

ซิสโก้เปิดตัวเราท์เตอร์ Cisco 8000 ที่ใช้ชิป Silicon One ที่เปิดตัวมาวันเดียวกันนี้ โดยเป็นเราท์เตอร์ตระกูลที่ออกแบบมาเพื่อรองรับการเชื่อมต่อแบบ 400GE หรือการเชื่อมต่อระดับ 400 กิกะบิตต่อวินาทีโดยเฉพาะ

Cisco 8000 เปิดตัวมา 5 รุ่นย่อย รุ่นเริ่มต้น 8201 ไม่สามารถเพิ่มสล็อได้อีก รองรับพอร์ต 100GE 12 พอร์ต และ 400GE อีก 24 พอร์ต ไปจนถึงรุ่นใหญ่สุดคือ รุ่น 8818 มีสล็อตใส่การ์ดเพิ่มได้ 18 ใบ รวมรองรับพอร์ต 400GE จำนวน 648 พอร์ต และ 100GE อีก 864 พอร์ต

By lew Founder on Tag: Cisco, Network
Cisco

ซิสโก้เปิดตัวสถาปัตยกรรมชิปเน็ตเวิร์ค Silicon One โดยระบุว่าเป็นสถาปัตยกรรมที่พร้อมรองรับงานที่หลากหลาย โดยมีความสามารถในการโปรแกรมตัวชิปได้หลากหลาย ขณะที่ประสิทธิภาพการส่งต่อแพ็กเก็ตตามสถาปัตยกกรรมสูงถึง 25 เทราบิตต่อวินาที

ชิปตัวแรกที่สร้างตามสถาปัตยกรรมนี้ คือ Silicon One Q100 ชิปที่สามารถหาเส้นทางแพ็กเก็ตได้ที่ 10 เทราบิตต่อวินาที โดยชิปตัวเดียวสามารถทำงานได้ทั้งอุปกรณ์เดี่ยว (standalone), ทำหน้าที่ส่งต่อแพ็กเก็ตใน line-card, หรือทำหน้าที่ fabric เชื่อมต่อโมดูลเข้าด้วยกันก็ได้ โดยการโปรแกรมชิป ใช้ P4 forwarding code เหมือนกันทั้งหมด

By lew Founder on Tag: Intel, Security Patch, CPU
Intel

อินเทลออกแพตช์เฟิร์มแวร์ซีพียู หลังนักวิจัยรายงานถึงการโจมตี Plundervolt ที่สามารถอ่านข้อมูลออกจากส่วน Software Guard Extensions (SGX) ได้สำเร็จ

SGX เป็นแยกการทำงานของโค้ดออกจากซีพียูปกติ ทำให้เราสามารถรักษาความปลอดภัยข้อมูลภายในแม้คนร้ายจะถือสิทธิ์ root ของระบบปฎิบัติการหลักก็ตาม การป้องกันนี้มีประโยชน์สำหรับข้อมูลชั้นความลับลึกมากๆ เช่น กุญแจเข้ารหัสเว็บ