Member for :
By lew Founder on Tag: Oracle, Enterprise
Oracle

ที่งาน Oracle OpenWorld ปีนี้ออราเคิลเปิดตัวบริการ Oracle Digital Assistant (ODA) บริการแชตบอตแบบเดียวกับ DialogFlow ของกูเกิล

ODA เปิดให้นักพัฒนาสามารถสร้าง intent สำหรับเรียกฟังก์ชั่นงานต่างๆ และมีโหมดพิเศษสำหรับการตอบคำถามที่พบบ่อย หรือตัวบอตไม่สามารถตอบแชตเองได้ก็สามารถส่งข้อความให้เจ้าหน้าด้วยฟีเจอร์ Live Agent handover นอกจากนี้ในกรณีต้องการข้อมูลที่มีโครงสร้าง สามารถสร้างแอพขนาดเล็กในแชตเพื่อให้ผู้ใช้กรอกข้อมูลเป็นฟอร์มได้

By lew Founder on Tag: Microsoft, Security, Bug Bounty
Microsoft

Matt Nelson นักวิจัยความปลอดภัยอิสระเล่าบทเรียนถึงการรายงานช่องโหว่การข้ามการบล็อค OLE ในไฟล์ Office 2016 ที่เปิดให้แฮกเกอร์ส่งไฟล์ที่ฝังสคริปต์ไว้ภายในแล้วไปรันบนเครื่องของเหยื่อได้ แต่ความผิดพลาดในการสื่อสารทำให้ไมโครซอฟท์ไม่รับบั๊กไว้ จนกระทั่งมีการใช้ช่องโหว่ไปโจมตีผู้ใช้ในที่สุด

By lew Founder on Tag: IETF, DNS, Internet
IETF

มาตรฐาน DNS over HTTPS (DoH) ได้รับบรรจุเป็นเอกสาร rfc8484 แล้วเมื่อสัปดาห์ที่ผ่านมา หลังจากเริ่มมีการเสนอมาตรฐานเมื่อเดือนพฤษภาคม 2017 หรือเพียงปีกว่าเท่านั้น

By lew Founder on Tag: Oracle, Database, Cloud
Oracle

ที่งาน Oracle OpenWorld 2018 ปีนี้ Larry Ellison ประธานและ CTO ของออราเคิลขึ้นสาธิตความสามารถของ Oracle Autonomous Database หลังจากเปิดตัวไปแล้วเมื่อต้นปีที่ผ่านมา โดยระบุฟีเจอร์สำคัญคือทำงานเป็นแบบ serverless เต็มรูปแบบ ไม่คิดค่าเซิร์ฟเวอร์เมื่อไม่ได้ใช้งาน และไม่มีการดาวน์ระบบแม้จะกำลังอัพเดตแพตช์

By lew Founder on Tag: Internet of Things, Security Patch
Internet of Things

FreeRTOS โครงการระบบปฎิบัติการขนาดเล็กสำหรับอุปกรณ์ IoT ที่มี AWS เป็นผู้นำโครงการหลักในตอนนี้ ได้รับรายงานช่องโหว่รันโค้ดระยะไกลจากบริษัท Zimperium เมื่อหลายเดือนก่อน และตอนนี้ข้อมูลช่องโหว่เพิ่งเปิดเผยออกมา

ช่องโหว่ 13 รายการเป็นช่องโหว่รันโค้ดระยะไกล 4 รายการช่องโหว่ DoS ที่ทำให้เครื่องแครช 1 รายการ และช่องโหว่เปิดเผยข้อมูลอีก 7 รายการ

By lew Founder on Tag: Singapore, Security, Biometric
Singapore

SingPass บริการล็อกอินกลางของรัฐบาลสิงคโปร์ที่รวบรวมบริการออนไลน์ภาครัฐแทบทั้งหมดเข้าไว้ในล็อกอินเดียว เปิดตัวแอพ SingPass Mobile แอพล็อกอินแทนการใส่รหัสผ่าน เปิดทางให้สามารถใช้ PIN, ลายนิ้วมือ, หรือ FaceID (เฉพาะ iOS) แทนได้

กระบวนการติดตั้งแอพครั้งแรกยังต้องใช้รหัสผ่านและ one-time password เป็นการยืนยันสองขั้นตอนเช่นเดิม เมื่อยืนยันตัวตนเรียบร้อยแล้วจะสามารถตั้ง PIN และเปิดใช้งานการยืนยันตัวตนด้วยลายนิ้วมือหรือ FaceID ได้

By lew Founder on Tag: USA, Hacking, Security, Data Breach
USA

Direct Enrollment pathway ระบบจัดซื้อประกันสุขภาพผ่านรัฐบาลกลางของสหรัฐฯ ถูกแฮก และแฮกเกอร์เข้าถึงข้อมูลของผู้ใช้รวม 75,000 คน หลังจากพบความผิดปกติในการใช้งานตั้งแต่วันที่ 13 ตุลาคมที่ผ่านมา และยืนยันได้ว่ามีการบุกรุกในวันที่ 16 ตุลาคม

Centers for Medicare & Medicaid Services (CMS) หน่วยงานผู้ดูแลระบบช่องทางการซื้อประกันสุขภาพตามกฎหมาย Affordable Care (โอบามาแคร์) ยืนยันว่าพลเมืองสหรัฐฯ จะยังสามารถซื้อประกันสุขภาพผ่านทางช่องทางอื่นๆ ได้แก่ HealthCare.org หรือ Marketplace Call Center แต่ตอนนี้ช่องทาง Direct Enrollment นั้นถูกปิดไปแล้ว และจะเปิดกลับมาใน 7 วันข้างหน้า

By lew Founder on Tag: China, Blockchain, Internet Censorship
China

สำนักงานควบคุมไซเบอร์ (Cyberspace Administration of China - CAC) ประกาศร่างกฎการให้บริการบล็อคเชนในจีน มีกฎสำคัญคือผู้ให้บริการต้องลงทะเบียนชื่อจริงและหมายเลขบัตรประชาชนล่วงหน้าเสมอ และต้องรองรับการเซ็นเซอร์ข้อมูล

By lew Founder on Tag: DeepMind, Open Source
DeepMind

DeepMind ประกาศโอเพนซอร์สไลบรารี TRFL (อ่านว่า "ทรัฟเฟิล") เป็นไลบรารีรวมอัลกอริทึมสำหรับสร้างปัญญาประดิษฐ์แบบ reinforcement learning (RL) หรือปัญญาประดิษฐ์ที่ผ่านการเรียนรู้ว่าทำตามกฎหรือเกมได้สมบูรณ์หรือไม่ ตัวอย่างสำคัญของปัญญาประดิษฐ์แบบ RL คือ AlphaGo ในตัวปัญญาประดิษฐ์ผ่านการเรียนรู้ว่าจะเอาชนะเกมได้อแย่างไร

By lew Founder on Tag: Equifax, Employment
Equifax

Equifax ถูกแฮกเมื่อปีที่แล้วนับเป็นคดีใหญ่ที่กระทบพลเมืองสหรัฐฯ จำนวนมาก จนตอนนี้คดีก็ยังพัวพันเรื่อยมา ล่าสุด Sudhakar Reddy Bonthu โปรแกรมเมอร์ของบริษัทก็ยอมรับสารภาพคดีที่ก.ล.ต. สหรัฐฯ ฟ้องว่าเขาใช้ข้อมูลไปซื้อออปชั่นหุ้นเพื่อทำกำไร ได้รับโทษรีบเงินกำไรและกักขังในบ้านนาน 8 เดือน

Bonthu เป็นคนทำเว็บ equifaxsecurity2017.com เพื่อให้ลูกค้าเข้ามาตรวจสอบได้ว่าได้รับผลกระทบหรือไม่

By lew Founder on Tag: Cryptocurrency, Crime
Cryptocurrency

บทความล่าสุดจากสำนักข่าวรอยเตอร์แสดงให้เห็นปัญหาอีกด้านของเงินคริปโต ที่มีการก่ออาชญากรรมในระบบมากขึ้นเรื่อยๆ แต่กลับมีอัตราการดำเนินคดีน้อย โดยตัวเลขล่าสุดคาดว่าครึ่งปีแรกของปี 2018 นี้มีการขโมยเงินคริปโตรวม 800 ล้านดอลลาร์หรือ 26,000 ล้านบาท และคาดว่าผู้เสียหายถึง 85% ไม่ได้แจ้งความ

บริษัทวิจัย Autonomous Next and Crypto Aware สัมภาษณ์เหยื่อขโมยเงินคริปโต 6 คน และพบว่ามีเพียง 2 รายเท่านั้นที่แจ้งความ

By lew Founder on Tag: Singapore, Data Breach
Singapore

HealthHub บริการส่งเสริมสุขภาพของรัฐบาลสิงคโปร์ได้รับแจ้งจากผู้ใช้ว่ามีการเข้าใช้งานบัญชีอย่างไม่ถูกต้อง หลังสำรวจพบว่ามีการเข้าใช้งานอย่างผิดปกติ ในช่วงต้นเดือนตุลาคมที่ผ่านมา โดยมีการยิงรหัสผ่านด้วยอีเมลถึง 27,000 รายการ และมี 72 อีเมลตรงกับชื่อล็อกอินของ HealthHub จึงคาดว่าทั้ง 72 บัญชีจะถูกดึงข้อมูลออกไปแล้ว อย่างไรก็ดี โดยตัวระบบเองไม่ได้มีช่องโหว่แต่อย่างใด

By lew Founder on Tag: Security Patch, Security
Security Patch

libssh ไลบรารีสำหรับพัฒนาแอพที่ให้บริการผ่าน โปรโตคอล Secure Shell (GitHub ที่สามารถ clone ผ่าน SSH ได้ก็ใช้ไลบรารีตัวนี้) ประกาศช่องโหว่ CVE-2018-10933 ที่ผู้ใช้สามารถล็อกอินได้สำเร็จทันที เพียงแค่ส่งแมสเสจ SSH2_MSG_USERAUTH_SUCCESS แทนที่จะส่ง SSH2_MSG_USERAUTH_REQUEST ตามปกติ

By lew Founder on Tag: AWS, Database
AWS

Amazon Lightsail บริการคลาวด์อย่างง่ายเปิดตัวมาตั้งแต่ปี 2016 วันนี้มีบริการเพิ่มเติมคือระบบฐานข้อมูล

Lightsail Database ใช้เทคโนโลยีพื้นฐานเดียวกับ Amazon RDS แต่มีให้เลือกเพียง 4 ขนาด และตัวเลือกว่าจะรองรับการทำ fail over ในกรณีศูนย์ข้อมูลโซนหนึ่งดับไปหรือไม่

ตอนนี้รองรับ MySQL 5.6 และ 5.7 โดย AWS ระบุว่าจะรองรับเวอร์ชั่นล่าสุดสองเวอร์ชั่น โดยในเร็วๆ นี้จะรองรับ PostgreSQL ซึ่งก็จะรองรับสองเวอร์ชั่นเช่นเดียวกัน

By lew Founder on Tag: Microchip, Internet of Things
Microchip

Microchip ผู้ผลิตชิปตระกูล AVR ที่ใช้งาน เปิดตัวบอร์ดพัฒนา AVR-IoT WG บอร์ที่มีชิปเข้ารหัส ทำให้สามารถจัดการกุญแจเพื่อยืนยันตัวตนอุปกรณ์กับคลาวด์ภายนอก โดยตัวบอร์ดคอนฟิกให้เชื่อมต่อกับ Google Cloud IoT ไว้แล้ว ทำให้สามารถเซ็ตอัพเพื่อส่งค่าเซ็นเซอร์กลับไปยังคลาวด์ได้ทันที

ตัวไมโครคอนโทรลเลอร์เป็น ATmega4808 ทำงานที่สัญญาณนาฬิกา 20MHz หน่วยความจำแฟลช 48KB แรม 6KB โมดูล Wi-Fi เป็น ATWINC1510 และชิปเข้ารหัสเป็น ATECC608A เชื่อมต่อกับ Google IoT Core Cloud ด้วย MQTT และยืนยันตัวตนด้วย JWT

ราคาบอร์ดพัฒนา 29 ดอลลาร์ เริ่มสั่งได้แล้ววันนี้

By lew Founder on Tag: MIT, Artificial Intelligence
MIT

MIT ประกาศเตรียมลงทุน 1 พันล้านดอลลาร์ หรือ 32,000 ล้านบาท ก่อตั้ง MIT Stephen A. Schwarzman College of Computing โดยมีทุนประเดิมจาก Stephen A. Schwarzman ซีอีโอของบริษัทลงทุน Blackstone Group จำนวน 350 ล้านดอลลาร์

วิทยาลัยใหม่นี้ จะมีตำแหน่งงานรวม 50 ตำแหน่งทั้งที่ประจำอยู่ในวิทยาลัยเองและร่วมกับสาขาวิชาอื่นทั่ว MIT อย่างละครึ่ง โดยวิทยาลัยนี้จะเป็นจุดรวมสำหรับการให้การศึกษา, วิจัย, และสร้างนวัตกรรมทางคอมพิวเตอร์และปัญญาประดิษฐ์

ตัววิทยาลัยจะเปิดทำการปี 2019 ส่วนอาคารสำหรับวิทยาลัยคาดว่าจะแล้วเสร็จในปี 2022

By lew Founder on Tag: Google Pixel 3, Google
Google Pixel 3

กล้องใน Pixel 3 ได้รับเสียงชมเป็นอย่างมาก แม้จะ "ยืนงงในดงกล้องคู่"อยู่ก็ตามที วันนี้กูเกิลก็ออกมาอธิบายว่าเทคนิคการปรับภาพทำให้ภาพที่ได้มีความละเอียดสูงมากแม้จะใช้กล้องเดี่ยวนั้น อาศัย "ภาพสั่น" กลายเป็นตัวทำให้ได้ภาพความละเอียดสูงขึ้นได้อย่างน่าแปลกใจ

By lew Founder on Tag: Google, Sundar Pichai, China
Google

Sundar Pichai ซีอีโอกูเกิลให้สัมภาษณ์บนเวที WIRED 25 ถึงประเด็นโครงการ Dragonfly ที่ให้บริการค้นหาในจีน ว่าในการทดสอบสามารถแสดงผลค้นหาให้ผู้ใช้ได้ถึง 99% และบริการยังสามารถแสดงข้อมูลที่มีประโยชน์ให้กับผู้ใช้ แทนที่จะต้องไปเสี่ยงกับข้อมูลสุขภาพปลอมๆ

Sundar ระบุว่าเป้าหมายของกูเกิลคือการนำข้อมูลไปให้ทุกคน และจีนเองมีประชากรถึง 20% ของประชากรโลก พร้อมกับระบุว่าเราต้องสร้างสมดุลระหว่างสิ่งต่างๆ ทั้งการเข้าถึงข้อมูล, เสรีภาพการแสดงออก, และความเป็นส่วนตัวของผู้ใช้ ขณะเดียวกันกูเกิลก็ต้องเคารพกฎหมายของแต่ละประเทศด้วย

By lew Founder on Tag: Browser, Internet, HTTPS, TLS
Browser

กูเกิล, ไมโครซอฟท์, มอซิลล่า, และแอปเปิล สี่ผู้ผลิตเบราว์เซอร์สำคัญประกาศแผนการหยุดรองรับการเชื่อมต่อ TLS 1.0 และ 1.1 มีกำหนดที่เดือนมีนาคม 2020

TLS 1.0 ออกมาตั้งแต่ปี 1999 และกำลังจะครบรอบ 20 ปีในต้นปีหน้า ขณะที่โปรโตคอลใหม่ๆ เช่น HTTP/2 นั้นบังคับว่าต้องใช้ TLS 1.2 ขึ้นไป ส่วน TLS 1.3 ก็นิ่งแล้วแนะคงมีการใช้งานมากขึ้นในเร็วๆ นี้

เซิร์ฟเวอร์ส่วนมากในตอนนี้รองรับการเชื่อมต่อทุกรูปแบบตั้งแต่ TLS 1.0 เป็นต้นมา อย่างไรก็ตาม การเชื่อมต่อจริงนั้นมักกลายเป็น TLS 1.2 แทบทั้งหมดแล้ว ไมโครซอฟท์ระบุว่าการเชื่อมต่อบน Edge นั้นเป็น TLS 1.2 ถึง 99.28% ส่วนแอปเปิลก็ระบุว่าสูงถึง 99.6%