Member for :
By lew Founder on Tag: Netflix
Netflix

Netflix ประกาศซีรีส์แบบอินเทอร์แอคทีฟเรื่องใหม่ You vs. Wild ความยาว 8 ตอน โดยตัวเอกของเรื่องคือ Bear Grylls จะพาผู้ชมไปร่วมผจญภัยในป่าดิบ, ภูเขา, และทะเลทราย

ตัว Bear Grylls เป็นอดีตหน่วยรบพิเศษสหราชอาณาจักรที่มีชื่อเสียงจากรายการ "Man vs. Wild" ในช่อง Discovery และยังเขียนหนังสือขายดีอีกหลายเล่ม

By lew Founder on Tag: Netflix, Thailand
Netflix

ที่งาน Netflix Labs Day ในลอสเองเจลลิสวันนี้ Greg Peter ประธานฝ่ายสินค้า (Chief Product Officers - CPO) ผู้ดูแลบริการสตรีมมิ่งบรรยายถึงการที่บริษัทก้าวมาจากบริษัทเช่าดีวีดีและกลายเป็นบริษัทสตรีมมิ่งระดับโลก และการนำรายการบันเทิงจากทั่วโลกกระจายไปทั่วโลก ตอนหนึ่งของการบรรยาย เขาระบุว่า Sex Education ที่มาจากสหราชอาณาจักร ได้รับความนิยมสูงในประเทศต้นทาง และยังได้รับความนิยมในฝรั่งเศส, โปรตุเกส, อินเดีย, และไทย

By lew Founder on Tag: iPad, Apple
iPad

แอปเปิลประกาศสเปคและราคาของ iPad โดยไม่รองานเปิดตัวสินค้าใหม่วันที่ 25 นี้ โดยเปิดตัวพร้อมกันทั้ง iPad Mini และ iPad Air รุ่นใหม่ โดยอัพเกรดสเปคมาใช้ชิป Apple A12 แล้วหลังจากก่อนหน้านี้ iPad ใช้ชิป Apple A10 ทำให้ประสิทธิภาพต่างกับรุ่น Pro ค่อนข้างชัด

iPad mini ไม่ได้อัพเดตมาตั้งแต่ปี 2015 รอบนี้อัพเดตโดยจอภาพยังเป็นขนาด 7.9 นิ้วเช่นเดิม ราคาเริ่มต้น 13,900 บาทสำหรับรุ่น Wi-Fi ความจุ 64 GB

iPad Air กลับมาอีกครั้ง ใช้จอภาพ 10.5 นิ้วเท่ากับ iPad Pro รุ่นก่อนหน้านี้ โดยจอภาพเป็นแบบ True Tone ความละเอียด 2224x1668 พิกเซล ราคาเริ่มต้น 17,900 บาทสำหรับรุ่น Wi-Fi ความจุ 64 GB

By lew Founder on Tag: GCHQ, United Kingdom, Cryptography
GCHQ

GCHQ หน่วยงานข่าวกรองสหราชอาณาจักรแบบเดียวกับ NSA ของสหรัฐฯ ประกาศปล่อยโค้ดเครื่องเข้าและถอดรหัสที่สำคัญในสมัยสงครามโลกครั้งที่สอง คือ Enigma, Bombe, และ Typex

By lew Founder on Tag: Microsoft, Security
Microsoft

ไมโครซอฟท์ปล่อยอัพเดต Patch Tuesday ประจำเดือนมีนาคม มาตั้งแต่วันที่ 12 มีนาคมที่ผ่านมา อย่างไรก็ดีเดือนนี้มีความพิเศษที่ช่องโหว่บางส่วนถูกโจมตีมาแล้วอย่างน้อยครึ่งเดือน โดยทาง Kaspersky เป็นผู้แจ้งไปยังไมโครซอฟท์

ช่องโหว่ CVE-2019-0797 เป็นช่องโหว่การยกระดับสิทธิ์โค้ดที่รันอยู่บนเครื่อง (local privilege escalation) จาก systemcall ที่ไม่เปิดเผยต่อสาธารณะ คือ NtDCompositionDiscardFrame และ NtDCompositionDestroyConnection ตัวโค้ดจะตรวจสอบว่าตัวเองรันอยู่ใน sandbox หรือไม่ด้วยการตรวจสอบชื่อโปรแกรมว่าเป็น chrome.exe หรือไม่ หากใช่ให้หยุดทำงาน

By lew Founder on Tag: Android 10, Privacy
Android 10

กูเกิลประกาศแนวทางของ Android Q ว่าเน้นความเป็นส่วนตัวมากขึ้น ความเปลี่ยนแปลงหนึ่งที่มีผลคือการยกเลิกไม่ให้แอปที่รันเบื้องหลังเข้าถึงข้อมูลคลิปบอร์ดอีกต่อไป

แอปที่ใช้สิทธิ์นี้มักเป็นแอปจัดการคลิปบอร์ดที่เปิดทางให้ผู้ใช้สามารถดูประวัติได้ว่าเคยสั่งก็อปปี้ข้อความใดไว้บ้าง และสามารถเลือกวางข้อความได้จากประวัติที่เคยก็อปปี้ไว้ แอปในกลุ่มนี้ดังๆ เช่น Clipper มียอดผู้ใช้กว่าล้านคน

By lew Founder on Tag: FCC, USA, Safety
FCC

FCC หรือกสทช. สหรัฐฯ ประกาศข้อเสนอการบังคับให้ผู้ให้บริการเครือข่ายโทรศัพท์เคลื่อนที่ ต้องแจ้งตำแหน่งในแนวตั้ง (แกน z) ให้กับหน่วยงานรับแจ้งเรื่องฉุกเฉินหรือหมายเลข 911 ในสหรัฐฯ

เดิม FCC เคยกำหนดให้ผู้ให้บริการต้องแจ้งพิกัดของผู้โทรอยู่แล้ว แต่บังคับเฉพาะแกน x และ y โดยเว้นแกน z เอาไว้เนื่องจากยังไม่มีผลทดสอบว่าสามารถระบุตำแหน่งได้ชัดเจนพอ

ข้อเสนอนี้จะเปลี่ยนกฎให้ผู้ให้บริการต้องอัพเกรดระบบแจ้งตำแหน่งให้แจ้งระดับความสูงได้ด้วยความแม่นยำ +- 3 เมตร ทำให้เจ้าหน้าที่รู้ "ชั้น" ของผู้แจ้ง หากมีการเปลี่ยนกฎจริงก็จะเริ่มบังคับเดือนเมษายน 2021 หรืออีกสองปีข้างหน้า

By lew Founder on Tag: Reddit, Internet Censorship
Reddit

Reddit เริ่มไล่แบนห้องย่อยที่มีแนวทางการแชร์ภาพคนตาย เช่น r/watchpeopledie, r/Gore, r/WPD, r/SeePeopleKilled ในช่วงเวลาติดๆ กันไม่กี่นาที หลังจากเกิดเหตุกราดยิงในนิวซีแลนด์ที่มีผู้เสียชีวิตจำนวนมาก

ทางการนิวซีแลนด์ยังไม่ระบุชื่อผู้ลงมือเหตุกราดยิงครั้งนี้ อย่างไรก็ดี ผู้ก่อเหตุเขียนคำประกาศ "The Great Replacement" ระบุความน่ากลัวของคนอพยพที่มีอัตราการมีบุตรสูงกว่า และระหว่างเหตุกราดยิงก็มีการถ่ายทอดผ่าน Facebook Live

ห้อง r/watchpeopledie ก่อตั้งมาแล้วกว่า 7 ปี มีผู้ติดตามกว่าสามแสนคน

By lew Founder on Tag: Boeing, Safety
Boeing

หลังจาก Boeing ประกาศปล่อยแพตช์ให้เครื่องบิน Boeing 737 MAX 8 ภายในเดือนเมษายน ตอนนี้ทางสำนักข่าว AFP ก็ระบุว่ามีแหล่งข่าวระบุว่าทาง Boeing ประกาศกับสายการบินว่าเริ่มส่งมอบแพตช์ให้กับสายการบินไปแล้วอย่างน้อย 3 สายการบิน และสายการบินที่เหลือจะได้รับแพตช์ภายในสัปดาห์หน้า โดยรวมแล้วกระบวนการติดตั้งแพตช์จะใช้เวลารวมเพียง 10 วัน

By lew Founder on Tag: Australia, Security
Australia

ตำรวจรัฐบาลกลางออสเตรเลีย (Australian Federal Police - AFP) ออกจดหมายข่าวจับชายอายุ 21 ผู้ดำเนินการเว็บ WickedGen.com ที่ขายบัญชีผู้ใช้เว็บที่ต้องสมัครสมาชิกหลายเว็บ รวมถึง Netflix, Spotify, และ Hulu

WickedGen อาศัยฐานข้อมูลชื่อผู้ใช้และรหัสผ่านที่เคยรั่วมาก่อนหน้า แล้วนำมาตรวจสอบว่าใช้งานกับบริการเป้าหมายได้หรือไม่ เรียกว่า credential stuffing ก่อนที่เว็บจะปิดตัวลงไป ทางเว็บไซต์มีสมาชิกถึง 120,000 คน ขายบัญชีผู้ใช้ของบริการต่างๆ เกือบล้านบัญชี ทำเงินทั้งหมดประมาณ 300,000 ดอลลาร์ออสเตรเลีย หรือ 6.7 ล้านบาท

By lew Founder on Tag: Mozilla, Data Science
Mozilla

Mozilla เปิดตัวโครงการ Iodide สภาพแวดล้อมสำหรับพัฒนา (IDE) งานประเภท data science คล้ายกับ Jupyter และ R-Studio แต่มีจุดต่างที่ซอฟต์แวร์ทั้งหมดรันอยู่บนเบราว์เซอร์

Iodide ใช้ WebAssembly ดึงเอา Python, Numpy, Pandas, Matplotlib, และแพ็กเกจอื่นๆ มาทำงานในจาวาสคริปต์ ทำให้กระบวนการพัฒนาโดยรวมเหมือนการพัฒนาเว็บ สามารถเขียน Markdown ลงไปใน notebook แล้วปรับแต่งการแสดงผลด้วย CSS การใช้ WebAssembly ทำให้ประสิทธิภาพโดยรวมช้าลงบ้างแต่ก็ยังอยู่ในระดับใช้งานได้

By lew Founder on Tag: Facebook, Availability
Facebook

เฟซบุ๊กทวีตถึงสาเหตุที่บริการมีปัญหาตั้งแต่เมื่อคืนที่ผ่านมา และต่อเนื่องมาจนทั้งวัน โดยระบุสาเหตุว่าเกิดจากการ "เปลี่ยนคอนฟิกเซิร์ฟเวอร์" และตอนนี้ได้แก้ปัญหาเรียบร้อยแล้ว

ตอนนี้ผมสำรวจดูพบว่าบริการกลับมาเป็นปกติเกือบทั้งหมดแล้ว โดยสังเกตเห็นคำเตือนที่ยังอยู่ช่วงบ่ายที่ผ่านมา เช่น Facebook Ads Manager ที่ระบุว่าอยู่ระหว่างกู้ระบบ

By lew Founder on Tag: Facebook, Instagram, Service Outage
Facebook

ผู้ใช้เฟซบุ๊กและอินสตาแกรมจำนวนมากไม่มสามารถใช้งานได้ โดยบางส่วนอาจเข้าใช้งานไม่ได้เลย ขณะคนที่เหลืออาจจะเข้าชมได้ตามปกติแต่กลับไม่สามารถโพสได้ โดยขึ้นข้อความขออภัย และกำลังแก้ไข

ที่มา - Bleeping Computer

By lew Founder on Tag: Security, Digital Certificate
Security

ระหว่างที่เมลลิ่งลิสต์ mozilla.dev.security.policy (MDSP) กำลังพิจารณารองรับให้บริษัท DarkMatter เข้าเป็นหน่วยงานออกใบรับรองเข้ารหัส (certification authority - CA) Corey Bonnell วิศวกรจาก Sophos พบว่าใบรับรองของ DarkMatter นั้นออกใบรับรองที่หมายเลขซีเรียลความยาวขาดไป 1 บิต จึงโต้แย้งว่าไม่ควรรับ DarkMatter เข้าเป็น CA แต่ปรากฎว่าเมื่อตรวจสอบใบ CA รายสำคัญได้แก่ แอปเปิล, กูเกิล, และ GoDaddy ก็ล้วนออกใบรับรองที่ความยาวหมายเลขซีเรียลไม่เพียงพอเช่นกัน และต้องออกใบรับรองใหม่ทั้งหมดกว่าล้านใบ

By lew Founder on Tag: Trend Micro, Security
Trend Micro

กระแสการให้ความสำคัญความมั่นคงปลอดภัยไซเบอร์คงทำให้หลายคนอยากเปลี่ยนสายงานมาด้านนี้มากขึ้นเรื่อยๆ แต่ผลสำรวจจาก Trend Micro พบว่าคนทำงานสายนี้ 33% รู้สึกว้าเหว่ (completely isolated) จากการทำงาน

ในช่วงหลายปีมานี้บริษัทจำนวนมากเริ่มให้ความสำคัญและแต่งตั้งผู้บริหารเพื่อรับผิดชอบด้านความมั่นคงปลอดภัยไซเบอร์มากขึ้นเรื่อยๆ รายงานของ Trend Micro สำรวจผู้ตัดสินใจด้านความมั่นคงปลอดภัยไซเบอร์ 1,125 คน จากสหรัฐฯและยุโรป พบว่าเจ้าหน้าที่จริงยังคงรู้สึกลำบากในการสื่อสารไปยังผู้นำองค์กร ขณะที่ 43% พบว่าต้องมาดูแลความมั่นคงปลอดภัยในระบบที่กระจัดกระจาย

By lew Founder on Tag: Mozilla, Firefox
Mozilla

Mozilla ผู้พัฒนาเบราว์เซอร์ไฟร์ฟอกซ์เปิดตัวบริการส่งไฟล์ Firefox Send หลังจากทดลองมาตั้งแต่ปี 2017 โดยตอนนี้สามารถกำหนดจำนวนครั้งที่ดาวน์โหลดและระยะเวลาก่อนลบไฟล์ (ลบทันทีหากเงื่อนไขใดถึงกำหนดก่อน) พร้อมกับความสามารถในการตั้งรหัสผ่านก่อนดาวน์โหลดไฟล์

สำหรับการส่งไฟล์โดยไม่ล็อกอินจะสามารถส่งได้สูงสุด 1GB เช่นเดียวกับช่วงทดสอบ แต่หากสมัครสมาชิกจะส่งไฟล์ได้สูงสุด 2.5GB

ตัวโครงการ Send เองเป็นโครงการโอเพนซอร์ส สามารถดาวน์โหลดไปติดตั้งในองค์กรเองได้ โดยโค้ดอยู่บน GitHub

By lew Founder on Tag: Boeing, Safety
Boeing

Boeing ออกประกาศวันนี้ระบุว่าจะออกแพตช์ซอฟต์แวร์สำหรับระบบ Maneuvering Characteristics Augmentation System (MCAS), หน้าจอแสดงผล, และคู่มือการบิน เปิดทางให้นักบินยังควบคุมเครื่องได้อยู่ในกรณีที่การอ่านค่าเซ็นเซอร์ angle of attack (AOA) ผิดพลาด

MCAS เป็นระบบควบคุมเครื่องบินในกรณีผิดปกติที่เครื่องบินเชิดหัวขึ้นมากเกินไป แต่ในบางกรณีเซ็นเซอร์ AOA กลับอ่านค่าผิดพลาด กดเครื่องให้หักหัวลงหากนักบินไม่ได้ยกเลิกระบบอย่างถูกต้อง คาดว่าตัวแพตช์จะได้รับการรับรองจาก FAA ของสหรัฐฯ ไม่เกินเดือนเมษายนนี้

By lew Founder on Tag: Niantic Labs, Harry Potter, Augmented Reality
Niantic Labs

เกม Harry Potter: Wizards Unite ที่เป็นความร่วมมือระหว่าง Niantic Inc. ผู้พัฒนาเกม Pokemon GO และ Warner Bros. เจ้าของสิทธิใน Harry Potter ที่เปิดตัวไปเมื่อปลายปีที่แล้ว และวันนี้ก็เปิดลงทะเบียนแล้วบนแอนดรอยด์

ในเกมเราสวมบทเป็นสมาชิกของ Statute of Secrecy Task Force หน่วยงานที่ก่อตั้งโดยกระทรวงเวทย์มนต์ร่วมกับสมาพันธ์พ่อมดนานาชาติเพื่อควบคุมพลังงานลับที่เรียกว่า Calamity ที่ทำให้สิ่งของ, สัตว์ประหลาด, ผู้คน, และความทรงจำจากโลกเวทย์มนต์เข้ามาสู่โลกของมักเกิ้ล

By lew Founder on Tag: Citrix, Security, Hacking
Citrix

Citrix ผู้ผลิตซอฟต์แวร์ระดับองค์กรที่โด่งดังในด้านระบบเดสก์ทอปเสมือน (virtual desktop) ได้รับแจ้งจาก FBI เมื่อวันที่ 6 มีนาคมที่ผ่านมา ว่าบริษัทกำลังถูกแฮกข้อมูล และเมื่อตรวจสอบพบว่าแฮกเกอร์พยายามดาวน์โหลดเอกสารข้อมูลทางธุรกิจ (business document) โดยตอนนี้ยังระบุไม่ได้แน่ชัดว่ามีข้อมูลอะไรที่หลุดออกไปบ้าง

By lew Founder on Tag: USA, Cryptocurrency, Crime
USA

กระทรวงยุติธรรมสหรัฐฯ ประกาศผลการจับกุม Konstantin Ignatov ผู้บริหารบริษัท OneCoin Ltd. พร้อมเปิดเผยการแจ้งข้อหา Ruja Ignatov ผู้ก่อตั้ง OneCoin และบริหารช่วงเริ่มต้น โดยการจับกุมเป็นการร่วมมือกันของอัยการ, FBI, และหน่วยสอบสวนอาชญากรรมกรมสรรพากรสหรัฐฯ

William Sweeney เจ้าหน้าที่ FBI ระบุว่า OneCoin ไม่เหมือนการหลอกลวงคริปโตอื่นๆ ที่แม้จะไม่สามารถส่งมอบบริการได้ แต่ก็ยังมีกระบวนการตรวจสอบการถ่ายโอนและประวัติการถือครอง แต่ OneCoin นั้นเป็นเงินคริปโตที่จินตนาการขึ้นมาล้วนๆ ไม่มีมูลค่า และไม่มีช่องทางตรวจสอบประวัติการถือครอง