Member for :
By lew Founder on Tag: Tencent, Singapore, Security, Hacking
Tencent

Zheng Dutao นักวิจัยความปลอดภัยไซเบอร์จากบริษัท Tencent ไปร่วมงาน Hack in the Box ในสิงคโปร์ แต่กลับลองแฮกเครือข่าย หลังพบว่าอินเทอร์เน็ตเกตเวย์ใช้รหัสผ่านจากโรงงานโดยไม่ได้เปลี่ยน ทำให้เข้าถึงหน้าจอแอดมิน

เขาไม่ได้แจ้งทางโรงแรมถึงช่องโหว่แต่กลับโพสบล็อกเมื่อวันที่ 30 สิงหาคมที่ผ่านมา โดยโพสข้อมูลทั้งหมดรวมถึงรหัสผ่านของเซิร์ฟเวอร์ องค์กรความปลอดภัยไซเบอร์สิงคโปร์ (Cyber Security Agency of Singapore - CSA) ไปพบบล็อกนี้จึงแจ้งทางโรงแรมและจับกุม Zheng

By lew Founder on Tag: Cloudflare, DNS
Cloudflare

ร่างมาตรฐาน ESNI ที่เป็นการปิดช่องโหว่สำหรับการดักฟังว่าผู้ใช้กำลังเข้าเว็บอะไรอยู่ เป็นจุดสุดท้าย ถัดจากการเข้ารหัสเว็บและการเข้ารหัส DNS ด้วย DNS over HTTPS (DoH) เมื่อกลางปีที่ผ่านมา แอปเปิล, Cloudflare, Fastly, และมอซิลล่า ร่วมมือกันทดสอบร่างมาตรฐาน ตอนนี้ทางฝั่ง Cloudflare ก็เริ่มให้บริการจริงแล้ว

By lew Founder on Tag: SQL Server, Microsoft, Database
SQL Server

ไมโครซอฟท์เปิดตัว SQL Server 2019 รุ่นพรีวิวให้ดาวน์โหลดได้แล้ววันนี โดยฟีเจอร์สำคัญคือการรองรับเทคโนโลยีจัดการ big data เช่น Apache Spark และ Hadoop Distributed File System (HDFS)

ฟีเจอร์สำคัญด้านการจัดการ big data ได้แก่

By lew Founder on Tag: Microsoft Azure, Internet of Things
Microsoft Azure

ไมโครซอฟท์เปิดตัวบอร์ด Azure Sphere บอร์ดแรก สำหรับเชื่อมต่ออุปกรณ์ IoT เข้ากับคลาวด์ Azure โดยมีความปลอดภัยสูง โดยชื่อแบรนด์ Azure Sphere นี้อาจจะมีบอร์ดรุ่นอื่นๆ ที่ได้รับรองเข้าโครงการเพิ่มเข้ามาเรื่อยๆ แต่บอร์ดพัฒนารุ่นแรก คือ Azure Sphere MT3620 มีวางขายทั่วไปเป็นรุ่นแรก ผลิตโดย Seeed Studio

โครงการ Azure Sphere จะมีส่วนประกอบสามส่วน ได้แก่ ตัวซีพียูได้รับการรับรองจากโครงการ, ระบบปฎิบัติการ Azure Sphere OS ที่เป็นลินุกซ์, และบริการ Azure Sphere Security Service

By lew Founder on Tag: ICANN, DNS, DNSSEC, Internet, Security
ICANN

ที่ประชุมบอร์ด ICANN ยืนยันการเปลี่ยนกุญแจสำหรับรับรองกุญแจ (key signing key - KSK) ในวันที่ 11 ตุลาคมนี้ นับเป็นการเปลี่ยนกุญแจครั้งแรกของโครงสร้าง DNSSEC นับแต่เริ่มใช้งานมาตั้งแต่ปี 2010

By lew Founder on Tag: Grab, Singapore, Uber
Grab

คณะกรรมการการค้าและปกป้องผู้บริโภคของสิงคโปร์สั่งปรับ Grab และ Uber รวม 9.52 ล้านดอลลาร์สหรัฐฯ ฐานละเมิดกฎหมายต่อต้านการผูกขาด โดยคำสั่งปรับจะแบ่งค่าปรับกันไปประมาณคนละครึ่ง

By lew Founder on Tag: Ig Nobel, Science
Ig Nobel

รางวัล Ig Nobel ปีนี้ประกาศผลไปเมื่อวันที่ 13 กันยายนที่ผ่านมา ปีนี้มีงานวิจัยที่ได้รับรางวัลรวม 10 รางวัล แต่มีงานวิจัยใหม่ๆ (ตีพิมพ์ปี 2016 ขึ้นมา) เพียง 4 รางวัล

งานวิจัยที่ได้รางวัลได้แก่

By lew Founder on Tag: China, Japan, Artificial Intelligence
China

หนังสือพิมพ์ Japan Times อ้างแหล่งข่าวไม่ระบุตัวตน ระบุว่าทา่งการจีนและญี่ปุ่นเตรียมจะเปิดการเจรจาด้านนวัตกรรม (innovation dialogue) เป็นจุดเริ่มต้นของการสร้างข้อตกลงความร่วมมือเทคโนโลยีระดับสูง เช่น ปัญญาประดิษฐ์และรถไร้คนขับ

นายกรัฐมนตรีชินโซ อาเบะ ของญี่ปุ่นมีกำหนดเยือนจีนวันที่ 23 ตุลาคมนี้ หากตกลงกันได้ การเจรจานี้ก็จะเริ่มต้นภายในปีนี้

รัฐบาลจีนเพิ่งเป็นเจ้าภาพงาน World AI Conference 2017 ไปเมื่อสัปดาห์ที่แล้ว ในงานประธานสี จิ้นผิงส่งจดหมายร่วมเปิดงาน และหลี่ เฉียง เลขาธิการพรรคประจำเซี่ยงไฮ้ยืนยันว่าจีนยินดีร่วมกับชาติอื่นๆ เพื่อพัฒนาปัญญาประดิษฐ์ร่วมกัน

By lew Founder on Tag: Newegg, Hacking, Credit Card
Newegg

Newegg เว็บไซต์ขายอุปกรณ์คอมพิวเตอร์ชื่อดัง ถูกแฮกเว็บและฝังโค้ดไว้ในหน้าจ่ายเงินด้วยบัตรเครดิต เมื่อผู้ใช้กดจ่ายเงิน ข้อมูลจะถูกส่งไปยังเซิร์ฟเวอร์ของแฮกเกอร์ นอกเหนือจากเซิร์ฟเวอร์ของ Newegg เอง

แฮกเกอร์ฝังโค้ดจาวาสคริปต์เพียงสั้นๆ โดยดัก event ทั้ง mouseup และ touchend ไว้ที่ปุ่มสั่งจ่ายเงิน ทำให้เมื่อผู้ใช้กรอกข้อมูลบัตรเครดิต ข้อมูลจะถูกส่งไปยังเว็บ neweggstats.com นอกเหนือจากเว็บ Newegg เอง

By lew Founder on Tag: Science, Cryptography
Science

ช่วงสัปดาห์ที่ผ่านมา มีรายงานถึงงานวิจัยด้านคณิตศาสตร์ที่ตีพิมพ์ออกมาในปีนี้ ระบุถึงรูปแบบของตัวเลขจำนวนเฉพาะ ว่าสามารถมองเป็นเหมือนการหักเหของแสงเมื่อผ่านผลึกคริสตัล และบางเว็บคาดเดาถึงผลกระทบว่าอาจจะทำให้กระบวนการเข้ารหัส ซึ่งใช้จำนวนเฉพาะอย่างหนัก ว่าอาจจะอ่อนแอลงได้ เช่น Science Alert ระบุ (อย่างผิดๆ) ว่ากระบวนการเข้ารหัส RSA อาศัยความสุ่มของตัวเลขจำนวนเฉพาะ

By lew Founder on Tag: Adobe, Security, Security Patch
Adobe

Adobe ออกแพตช์ความปลอดภัยให้กับ Acrobat และ Acrobat Reader นอกรอบปกติ แก้ช่องโหว่ out-of-bounds write ที่เป็นช่องโหว่ระดับวิกฤติ ทำให้แฮกเกอร์สามารถส่งโค้ดเข้ามารันบนเครื่องของเหยื่อได้ และช่องโหว่ out-of-bounds read ที่เปิดเผยข้อมูลในเครื่องของเหยื่อ

Adobe เพิ่งปล่อยแพตช์ประจำเดือนไปเมื่อสัปดาห์ก่อน ตรงกับ patch Tuesday ของไมโครซอฟท์ การออกแพตช์นอกรอบเช่นนี้นับว่าเป็นเรื่องผิดปกติ ที่มักมีการปล่อยแพตช์เร่งด่วนเพราะมีการโจมตีแล้ว อย่างไรก็ดี ประกาศของ Adobe ไม่ได้ระบุว่ามีการโจมตีแต่อย่างใด

By lew Founder on Tag: Google, China
Google

The Intercept อ้างแหล่งข่าวสามราย ระบุว่าพนักงานคนหนึ่งของกูเกิลที่ถูกขอให้เข้าร่วมโครงการแอพค้นหาสำหรับผู้ใช้ในจีน ได้ทำบันทึกเปิดเผยข้อมูลโครงการ ระบุว่าแอพนี้จะบังคับให้ผู้ใช้ต้องล็อกอินด้วยหมายเลขโทรศัพท์ สอดคล้องกับข่าวจาก The Intercept เองก่อนหน้านี้

บันทึกนี้ระบุว่าแอพกำลังพัฒนาทั้งเวอร์ชั่นแอนดรอยด์และ iOS ที่สำคัญ คือประวัติการค้นหาในแอพ จะถูกส่งให้กับพันธมิตรในจีน ที่สามารถเข้าถึงข้อมูลได้โดยตรง และยังระบุว่าให้ทีมงานเตรียมพร้อมเปิดตัว หากได้รับอนุญาตจากรัฐบาลจีนในช่วงเวลาหลายสัปดาห์ข้างหน้า

By lew Founder on Tag: Thai SEC
Thai SEC

ก.ล.ต. ออกเตือนหลังพบว่าว่าเว็บไซต์ Financial.org ชักชวนประชาชนให้ไปลงทุนหลักทรัพย์ในต่างประเทศโดยผ่านแพลตฟอร์มเงินคริปโต โดยทาง ก.ล.ต. ยืนยันว่าบริษัทนี้ไม่ได้เป็นผู้รับใบอนุญาตให้ประกอบธุรกิจหลักทรัพย์ สัญญาซื้อขายล่วงหน้า หรือประกอบธุรกิจสินทรัพย์ดิจิทัล

By lew Founder on Tag: Cryptocurrency, Japan, Hacking
Cryptocurrency

Zaif ตลาดค้าเงินคริปโตในโอซาก้าถูกแฮก ได้เงินคริปโตทั้ง Bitcoin, Monacoin, และ Bitcoin Cash รวมมูลค่า 60 ล้านดอลลาร์สหรัฐฯ หรือประมาณสองพันล้านบาท ในจำนวนนี้ 19.6 ล้านดอลลาร์เป็นเงินของบริษัทเอง ที่เหลือเป็นเงินของลูกค้า

การตรวจสอบล่าสุดยอดเงินยังไม่ชัดเจนนักว่าความเสียหายแต่ละสกุลเป็นเท่าใด ยกเว้น Bitcoin ที่ชัดเจนว่าสูญหายไป 5,966 BTC

By lew Founder on Tag: Google, Artificial Intelligence, Education, Thailand
Google

ที่งาน Google Developer Day เซี่ยงไฮ้ กูเกิลระบุว่ากำลังอยู่ระหว่างการแปลวิชา Machine Learning Crash Course (MLCC) เป็นภาษาไทย หลังจากที่เปิดตัวชุดวิชามาตั้งแต่เดือนมีนาคมที่ผ่านมา

MLCC เปิดตัวมาแล้ว 5 ภาษา ได้แก่ อังกฤษ, สเปน, เกาหลี, จีน, และฝรั่งเศส โดยมีโครงการจะแปลเพิ่ม เช่น ภาษาไทย, เวียดนาม

อย่างไรก็ดี กูเกิลยังไม่เปิดเผยว่าตัววิชาภาษาไทยจะเปิดตัวเมื่อใด

By lew Founder on Tag: TensorFlow, Google, AMD, Artificial Intelligence
TensorFlow

Rajat Monga หัวหน้าฝ่ายวิศวกรรมของโครงการ Tensorflow เปิดเผยในงาน World AI Conference (WAIC) ที่เซี่ยงไฮ้ว่าภายในปีนี้ โค้ดรองรับเอเอ็มดีผ่านแพลตฟอร์ม ROCm น่าจะถูกรวมเข้ามาสู่โครงการหลักภายในปีนี้ หลังจากที่โครงการหลักรองรับเฉพาะชิปกราฟิก NVIDIA มาตั้งแต่เริ่มโครงการ

By lew Founder on Tag: Google, Artificial Intelligence, Medical
Google

ที่ผ่าน World AI Conference ที่เซี่ยงไฮ้ กูเกิลนำเสนอเทคโนโลยีปัญญาประดิษฐ์ที่บริษัทได้ทำมาและแนวทางที่กำลังทำต่อไป คนหนึ่งที่มาร่วมนำเสนอด้วย คือ Lily Peng ผู้จัดการโครงการ (product manager) ของกูเกิลที่ดูแลการวิจัยโครงการทำนายเบาหวานได้จากภาพดวงตา และโครงการนี้กำลังทำวิจัยอยู่ในประเทศไทยอยู่ด้วย และผมได้มีโอกาสสัมภาษณ์เธอถึงความคืบหน้าโครงการและการนำเทคโนโลยีเช่นนี้มาใช้งานจริง

By lew Founder on Tag: Chrome, Browser
Chrome

กูเกิลแก้ Chrome ให้แสดงโดเมนย่อย www และ m ใน Omnibox เหมือนเดิมแล้ว หลังจากที่ Chrome 69 มี "ฟีเจอร์" ใหม่ซ่อนโดเมนย่อยเหล่านี้ออกไป

อย่างไรก็ตาม ฟีเจอร์นี้จะกลับมาอีกครั้งใน Chrome 70 โดยมีการเปลี่ยนแปลงคือซ่อนเฉพาะ www เท่านั้น เนื่องจากผู้ใช้หลายคนต้องการควบคุมการแสดงผลหน้าเว็บด้วยการเข้าโดเมนย่อย m

By lew Founder on Tag: Tesla, Elon Musk
Tesla

Tesla ยืนยันว่าบริษัทกำลังถูกสอบสวนจากกระทรวงยุติธรรมสหรัฐฯ ว่ามีความผิดทางอาญาหรือไม่ แต่บริษัทคาดว่าจะจบเรื่องได้โดยเร็ว

Elon Musk ทวีตว่าเตรียมซื้อหุ้นคืนเพื่อนำ Tesla ออกจากตลาดหุ้นโดยหาแหล่งทุนได้เรียบร้อยแล้ว (fund secured) นำไปสู่การฟ้องร้องว่า Musk พยายามทำลายนักลงทุนที่เปิดสัญญา short กับหุ้นของ Tesla

ทางบริษัทระบุว่าตอนนี้ได้รับคำขอเอกสารโดยสมัครใจเท่านั้น ทางกระทรวงยุติธรรมยังไม่ได้ออกหมายแต่อย่างใด

By lew Founder on Tag: MAS, Singapore, Mobile Payment, QR Code
MAS

ธนาคารกลางสิงคโปร์ (Monetary Authority of Singapore - MAS) และ IMDA หน่วยงานสนับสนุนด้านไอทีของสิงคโปร์ เปิดตัว SGQR มาตรฐานกลาง QR สำหรับจ่ายเงินผ่านโทรศัพท์มือถือ โดยรวมเอา QR ของผู้ให้บริการถึง 27 รายเข้าไว้ด้วยกัน โดยระบุว่าเป็นครั้งแรกของโลกที่มีการใช้งานเช่นนี้

ตัว QR เป็นมาตรฐานของ EMVco แบบเดียวกับของไทย แต่ทางสิงคโปร์เลือกใช้ชื่อแอพพลิเคชั่นเป็นโดเมนแทนที่จะเป็นเลข AID แบบของไทย