Member for :
By lew Founder on Tag: Medical, Research
Medical

ทีมวิจัยจากมหาวิทยาลัย Waterloo, ทีมฮาร์ดแวร์จาก Infineon และทีมปัญญาประดิษฐ์จากกูเกิล ร่วมกันสร้างระบบตรวจจับระดับน้ำตาลโดยไม่ต้องเจาะผิวหนังแม้แต่น้อย แต่ใช้คลื่นวิทยุความถี่สูงเข้าไปสำรวจระดับน้ำตาลในของเหลวแทน

เรดาร์ยิงคลื่นวิทยุกว่า 500 รูปแบบเข้าไปยังของเหลวแล้วจับเวลาที่คลื่นสะท้อนกลับออกมา จากนั้นสร้างซอฟต์แวร์ปัญญาประดิษฐ์มาหาระดับน้ำตาลจากผลลัพธ์ที่จับมาได้ ผลที่ได้ตอนนี้มีความแม่นยำที่ 85% ของการวัดระดับน้ำตาลจากของเหลวโดยตรง

By lew Founder on Tag: NSA, Privacy
NSA

NSA ประกาศว่าเมื่อเดือนพฤษภาคมที่ผ่านมาได้ลบข้อมูลรายการโทร (call detail records - CDR) ที่ได้รับมาตั้งแต่ปี 2015 ออกไปจากฐานข้อมูลแล้ว หลังจากพบว่าได้รับข้อมูลเกินกว่าที่ได้รับอนุญาต

โดยปกติ NSA จะขออนุญาตการรับ CDR จากผู้ให้บริการโทรศัพท์ ตามคำสั่งศาล FISA อย่างไรก็ตาม NSA พบว่าข้อมูลบางรายการเป็นข้อมูลที่เกินกว่าที่ศาลอนุญาต และการแยกข้อมูลทีละรายการออกจากกันนั้นยุ่งยากเกินไป ทาง NSA จึงตัดสินใจลบข้อมูลทิ้งออกทั้งหมด 685 ล้านรายการ แล้วเริ่มต้นใหม่กับซอฟต์แวร์ใหม่ที่ไม่มีบั๊ก

By lew Founder on Tag: Singapore, Government
Singapore

รัฐบาลสิงคโปร์เปิดตัวแอป Moments of Life (Google Play, App Store) ให้บริการครอบครัวตั้งแต่การแจ้งเกิด, แจ้งรับผลประโยชน์การมีบุตร ไปจนถึงการติดตามประวัติสุขภาพบุตรเช่นการฉีดวัคซีน ทำให้กระบวนการแจ้งเกิดของสิงคโปร์กลายเป็นบริการไร้กระดาษเป็นครั้งแรก

By lew Founder on Tag: Canada, HTTPS, Security
Canada

รัฐบาลแคนาดาออกประกาศ Information Technology Policy Implementation Notice (ITPIN) บังคับให้เว็บหน่วยงานรัฐบาลทั้งหมดต้องให้บริการผ่านทางช่องทางเข้ารหัสที่ปลอดภัยเท่านั้น

แนวทางระบุข้อบังคับเอาไว้ 5 รายการ

By lew Founder on Tag: OnePlus, Android, Security
OnePlus

แนวทางที่กูเกิลกดดันให้ผู้ผลิตปล่อยแพตช์ผ่านโครงการต่างๆ เริ่มได้ผลนับแต่โนเกียประกาศให้โทรศัพท์ทั้งหมดเป็น Android One รวมถึงผู้ผลิตอื่นๆ ก็เริ่มเข้าโครงการมากขึ้น ตอนนี้ OnePlus ก็ประกาศตารางการอัพเดตของตัวเอง โดยระบุว่าจะซัพพอร์ตโทรศัพท์เป็นเวลา 3 ปี

แนวทางของ OnePlus ไม่เท่ากับ Android One และโครงการ AOSP ที่ปล่อยแพตช์ความปลอดภัยกันทุกเดือน โดย OnePlus สัญญาว่าจะได้อัพเกรดเวอร์ชั่นแอนดรอยด์นับจากช่วงเวลาเริ่มวางจำหน่ายไปสองปี และจะปล่อยแพตช์ความปลอดภัยทุกๆ สองเดือนนาน 3 ปีนับแต่เริ่มจำหน่าย

By lew Founder on Tag: EFF, Email, Security
EFF

EFF มูลนิธิสนับสนุนความเป็นส่วนตัวโลกออนไลน์ ประกาศโครงการ STARTTLS Everywhere สนับสนุนให้เซิร์ฟเวอร์อีเมลเข้ารหัส โดยตัวเว็บเปิดให้ผู้ใช้ตรวจสอบได้โดยง่ายว่าเซิร์ฟเวอร์อีเมลที่กำลังใช้งาน ไม่ว่าจะส่งหรือรับอีเมลนั้นรองรับการเข้ารหัสขณะเชื่อมต่อระหว่างเซิร์ฟเวอร์หรือไม่

By lew Founder on Tag: NBTC, Thailand
NBTC

เหตุการณ์ BTS มีปัญหาและมีการคาดกันว่าเป็นคลื่นรบกวนจาก dtac-T ที่ใช้คลื่น 2300 ทำให้สงสัยว่าคลื่นที่ BTS ใช้เป็นย่านใด ในการหารือกับกสทช. วันนี้ทางบริษัทก็ระบุว่าใช้คลื่นในย่าน 2400Mhz ขึ้นไป และจะย้ายช่องสัญญาญในวันที่ 30 มิถุนายนนี้เป็นต้นไป

ทางกสทช. แนะนำให้หันไปใช้งานย่าน 2480-2495MHz (Wi-Fi ช่อง 14) เพื่อลดการรบกวน

ที่มา - กรุงเทพธุรกิจ

By lew Founder on Tag: Twitter, Security
Twitter

ทวิตเตอร์ประกาศมาตรการจัดการบัญชีปลอมที่สร้างขึ้นมาเพื่อการสแปมหรือมุ่งร้ายต่อผู้ใช้ โดยเพิ่มมาตรการสำคัญคือการยืนยันอีเมลหรือหมายเลขโทรศัพท์ก่อนเริ่มใช้งานเสมอ

อย่างไรก็ดี ทวิตเตอร์ระบุว่ายังให้ความสำคัญกับความเป็นส่วนตัวในกรณีที่ผู้ใช้ เข้าใช้งานจากพื้นที่เสี่ยง และจำเป็นต้องปิดบังตัวตน โดยมาตรการที่ชัดเจนจะเปิดเผยภายในปีนี้

By lew Founder on Tag: BTS, Thailand
BTS

เหตุการณ์รถไฟฟ้า BTS ขัดข้องอย่างต่อเนื่องทำให้มีการคาดการณ์ต่างๆ กันไปว่ามีสาเหตุจากอะไร ตอนนี้ทาง BTS ก็ออกมาชี้แจงแล้วว่ามีสองสาเหตุ คือการปรับเปลี่ยนระบบเอง และสัญญาณรบกวนจากภายนอก

การปรับเปลี่ยนระบบวิทยุที่ใช้กับระบบอาณัติสัญญาณ เป็นการปรับเปลี่ยนเพื่อรองรับส่วนขยายสายสีเขียวใต้ ช่วงแบริ่ง-สมุทรปราการ ที่กำลังจะเปิดปลายปีนี้ โดยระหว่างการติดตั้งอาจทำให้การเดินรถไม่เสถียร

ขณะที่ปัญหาสัญญาณรบกวนเป็นปัญหาบริเวณสถานีพร้อมพงษ์, สถานีอโศก, และสถานีสยาม โดยเป็นคลื่นวิทยุความเข้มสูงเข้ามารบกวนระบบในช่วงสองสัปดาห์ที่ผ่านมา

By lew Founder on Tag: dtac, BTS
dtac

หลังเหตุรถไฟฟ้า BTS มีปัญหาต่อเนื่องหลายวัน และมีการคาดการณ์ว่าเป็นปัญหาจากคลื่นรบกวน dtac-T ที่ใช้คลื่น 2300 วันนี้ทาง dtac ก็ระบุว่าได้ปิดคลื่น 2300 จากสถานี 20 สถานีตามแนวรถไฟฟ้าแล้ว

ผู้ให้สัมภาษณ์คือ นายประเทศ ตันกุรานันท์ รองประธานเจ้าหน้าที่บริหารกลุ่มเทคโนโลยี ของ dtac ระบุว่าได้หยุดปล่อยคลื่น 2300 ตั้งแต่ช่วง 6 โมงเช้าที่ผ่านมา

อย่างไรก็ดี วันนี้ BTS ยังคงขัดข้องต่อเนื่อง ตั้งแต่เช้าที่ผ่านมาจนถึงช่วงสิบโมงวันนี้

By lew Founder on Tag: Apple, Security, AWS, Amazon S3
Apple

Jonathan Bouman นักวิจัยความปลอดภัยไซเบอร์รายงานถึงการทดลองสแกนหา S3 bucket ที่คอนฟิกผิดพลาดโดยเจาะจงโดเมนของแอปเปิลโดยเฉพาะ และพบว่าโดเมน live-promotions.apple.com นั้นเป็น AWS S3 ที่เปิดสิทธิให้ใครเขียนไฟล์ก็ได้ นับเป็นความผิดพลาดร้ายแรง

กระบวนการหาช่องโหว่นี้ Bouman โดยสแกนหาโดนเมนย่อยของ apple.com จากนั้นตรวจสอบ หาโดเมนย่อยของแอปเปิลทั้งหมด แล้วกรองเฉพาะเว็บที่มี header X-Amz-Bucket-Region ซึ่งแสดงว่าจริงๆ ภายในเป็น S3 จากนั้นตรวจดูว่าการเข้าเว็บจะเกิดอะไรขึ้น

By lew Founder on Tag: TOP500, High Performance Computing, USA, China
TOP500

Top500 ประจำเดือนมิถุนายน 2018 ออกมาแล้วโดยเครื่อง Summit ของรัฐบาลสหรัฐฯ ขึ้นอันดับหนึ่งตามคาด โดยทดสอบ Rmax ได้ 122.300 เพตาฟลอบชนะเครื่อง Sunway TaihuLight ที่ได้ 93 เพตาฟลอบ แถมเครื่อง Summit ยังกินพลังงานเพียงครึ่งเดียว ที่ 8.8 เมกกะวัตต์เทียบกับเครื่อง TaihuLight ที่กินพลังงานถึง 15.37 เมกะวัตต์

By lew Founder on Tag: India, Banking, Security
India

Reserve Bank of India (RBI) หรือธนาคารกลางอินเดียออกประกาศมาตรการปรับปรุงความมั่นคงปลอดภัยของตู้เอทีเอ็ม หลังตู้จำนวนมากยังคงใช้ Windows XP โดยขีดเส้นตายให้ตู้ทั้งหมดต้องอัพเกรดภายในเดือนมิถุนายน 2019

กำหนดการแบ่งออกเป็น 4 ช่วงตามลำดับ เริ่มจากต้องอัพเกรด 25% ภายในเดือนกันยายนปีนี้ และเพิ่มทีละ 25% ทุกสามเดือนจนต้องครบทั้งหมดในปีหน้า

นอกจากบังคับอัพเกรด Windows XP แล้ว ประกาศนี้ยังระบุให้ธนาคารเพิ่มมาตรการอื่น เช่น ป้องกันการ skimming, ปิดพอร์ต USB, และอัพเดตซอฟต์แวร์อื่นๆ

By lew Founder on Tag: Theranos, Startup
Theranos

Bad Blood หนังสือแฉเบื้องหลังบริษัท Theranos (อ่านสรุปเรื่องราวในข่าวเก่า) ระบุถึงประวัติของบริษัทที่เต็มไปด้วยความผิดปกติตั้งแต่แรกเริ่ม และเนื้อหาส่วนหนึ่งพูดถึงการวิจัยเทคโนโลยีของ Theranos ในเมืองไทย เมื่อปี 2010 เพื่อวิจัยเทคโนโลยีเพื่อการตรวจโรคไข้หวัดหมู (swine flu)

By lew Founder on Tag: PCI-DSS, PayPal, Security
PCI-DSS

มาตรฐานความปลอดภัยสำหรับการประมวลผลบัตรเครดิต PCI-DSS พยายามบังคับให้เลิกใช้งาน SSL และ TLS รุ่นเก่ามาตั้งแต่ปี 2015 แต่เนื่องจากผู้ประกอบการจำนวนมากยังคงไม่พร้อม ทำให้ทาง PCI SSC ยอมเลื่อนกำหนดการไปสองปี และตอนนี้เส้นตายก็กำลังมาถึงในสัปดาห์นี้แล้ว

สำหรับผู้ใช้ทั่วไปคงไม่มีผลนักเพราะเบราว์เซอร์รุ่นใหม่รองรับการเข้ารหัสรุ่นใหม่ทั้งหมดแล้ว สำหรับเว็บอีคอมเมิร์ชทั้งหลายคงต้องอัพเกรดทั้งหน้าบ้านและหลังบ้าน เพราะตลอดเส้นทางการเชื่อมต่อ จะไม่สามารถใช้การเชื่อมต่อรุ่นเก่าได้ทั้งหมด

By lew Founder on Tag: iOS, Apple, Security
iOS

Matthew Hickey รายงานถึงช่องโหว่ของ iOS ที่มีมาตรการป้องกันความพยายามเดารหัสผ่านของ iOS ด้วยการดีเลย์การป้อนรหัสผ่านไว้นานสูงสุด 1 ชั่วโมง และหากพิมพ์ผิดครบสิบครั้งจะล้างเครื่องอัตโนมัติ

เขาพบว่าหากผู้ใช้พิมพ์รหัสผ่านจากคีย์บอร์ดภายนอกผ่านพอร์ต Lighting และยิงรหัสผ่านไปเรื่อยๆ ไม่หยุด อินเทอร์รัปต์จากคีย์บอร์ดจะทำให้ฟังก์ชั่นลบข้อมูลไม่ทำงาน และ iOS จะตรวจสอบรหัสผ่านไปเรื่อยๆ

อย่างไรก็ดี ระยะเวลาตรวจสอบรหัสผ่านแต่ละครั้งยังใช้เวลา 3-5 วินาที ทำให้การเดารหัส PIN ยาว 6 ตัว อาจจะต้องใช้เวลาหลายสัปดาห์

By lew Founder on Tag: Artificial Intelligence
Artificial Intelligence

เมื่อปีที่แล้วทีมงาน Tencent เคยนำเสนอปัญญาประดิษฐ์สำหรับลบการแต่งหน้าออกจากภาพ ในปีนี้ที่งาน CVPR ก็มีการนำเสนอปัญญาประดิษฐ์สำหรับ "ลอก" การแต่งหน้าจากภาพต้นแบบไปลงหน้าใครก็ได้

การทำงานขั้นแรกจะแยกภาพส่วนสำคัญ เช่น ตา, คิ้ว, ปาก, จมูก จากนั้นนำภาพแต่ละส่วนเข้าโมเดลสร้างภาพการแต่งหน้า โดยใส่ทั้งภาพใบหน้าเป้าหมาย และใบหน้าของแบบที่แต่งหน้าเสร็จแล้วไปพร้อมกัน ภาพที่ได้จะเป็นภาพ delta หรือเฉพาะการแต่งหน้า เพื่อนำไปเติมลงในภาพต้นฉบับและได้ใบหน้าที่แต่งหน้าเสร็จแล้ว

By lew Founder on Tag: Artificial Intelligence, Research
Artificial Intelligence

ทีมวิจัยจากเฟซบุ๊ก, มหาวิทยาลัยสแตนฟอร์ด, และมหาวิทยาลัยวอชิงตัน รายงานถึงการสร้างปัญญาประดิษฐ์เพื่อสร้างตัวการ์ตูนแทน (avatar) ที่เล่นดนตรีได้สมจริง เพียงแค่ใส่เสียงดนตรีไปอย่างเดียวเท่านั้น

ปัญญาประดิษฐ์นี้เป็นแบบ LSTM ที่รับเสียงดนตรีและให้ค่าลักษณะของมือและแขนที่ควรจะเป็น จากนั้นจึงนำโครงแขนนี้ไปกำหนดท่าทางให้กับโมเดลสามมิติได้

ข้อมูลอาศัยวิดีโอดนตรีใน YouTube ที่มีความยาวพอสมควร และมีเครื่องดนตรีชิ้นเดียว และกล้องไม่ขยับตลอดวิดีโอ จากนั้นสร้างภาพโครงแขนและมือจากประมาณการในวิดีโอ ได้ชุดข้อมูลลักษณะแขนและมือออกมาคู่กับเสียงดนตรี นำมาฝึกเครือข่ายนิวรอนแบบ LSTM

By lew Founder on Tag: Xbox, Blockchain, Microsoft Azure
Xbox

ไมโครซอฟท์เผยแพร่กรณีศึกษาของการใช้บริการ Azure แต่ครั้งนี้กรณีศึกษามาจาก Xbox ของไมโครซอฟท์เอง ที่ใช้บล็อคเชนบน Azure เพื่อแชร์ข้อมูลค่าลิขสิทธิ์ให้กับผู้จัดจำหน่ายเกม

รายงานระบุว่าก่อนหน้านี้ผู้จัดจำหน่ายเกมจะรู้ยอดขายที่ชัดเจนในแต่ละเดือนก็หลังจากหมดเดือนไปแล้ว 45 วัน ที่เจ้าหน้าที่จะมาสรุปยอดส่งไปให้ ระยะเวลานี้ทำให้ผู้จัดจำหน่ายคาดเดาตลาดได้ยาก ไม่สามารถจัดงบประมาณประชาสัมพันธ์ที่เหมาะสมได้ จึงหันมาสร้างบล็อคเชนเพื่อแชร์ข้อมูล

By lew Founder on Tag: Browser, Security, Firefox, Microsoft Edge
Browser

Jake Archibald ทีมงานสนับสนุนนักพัฒนาของ Google Chrome พบช่องโหว่ของ Firefox และ Edge ที่เปิดทางให้เว็บมุ่งร้ายอ่านค่าจากเว็บอื่นได้ โดยอาศัย media element เช่นแท็ก audio และ video

Archibald พบว่าการขอไฟล์บางประเภทจากแท็กนั้น เบราว์เซอร์รับไฟล์ไปเพียงบางส่วนได้ และหลังจากนั้นจะขอไฟล์ส่วนที่เหลือโดยใส่ HTTP Header แท็ก Range เพิ่มเข้าไป ปัญหาคือเมื่อเว็บเซิร์ฟเวอร์ที่มุ่งร้ายตอบกลับมา มันสามารถตอบ redirect เพื่อให้ไปอ่านค่าที่เหลือจากโดเมนเหยื่อใดๆ ก็ได้ และเมื่อเบราว์เซอร์ได้รับค่าจากโดเมนเหยื่อก็จะถือว่าข้อมูลที่อ่านมาได้ เป็นข้อมูลที่เว็บมุ่งร้ายนั้นอ่านได้