Member for :
By lew Founder on Tag: South Korea, Cryptocurrency
South Korea

สัปดาห์ที่ผ่านมาวงการ cryptocurrency เกาหลีใต้คึกคักเป็นพิเศษหลังจากรัฐมนตรีกระทรวงยุติธรรมเสนอการแบนตลาดซื้อขาย นำไปสู่การลงชื่อต่อต้านกฎหมาย ตอนนี้รายชื่อต่อต้านกฎหมายก็ครบสองแสนคนแล้ว

By lew Founder on Tag: Thailand, Initial Coin Offering, Jaymart
Thailand

JFIN บริษัทย่อยของ Jaymart ที่อยู่ในตลาดหลักทรัพย์ (สัญลักษณ์ JMART) ประกาศเปิดระดมทุนบนบล็อคเช่น (ICO) แล้วในวันนี้โดยเป็นการระดมทุนไปทำระบบกู้เงินแบบบุคคลต่อบุคคล บนเทคโนโลยีบล็อคเชน พร้อมกับใช้ปัญญาประดิษฐ์ (คำสำคัญมาครบ) โดยระดมทุนในชื่อ JFIN COIN

เนื่องจาก Jaymart เป็นบริษัทในตลาดหลักทรัพย์ทำให้ต้องแจ้งข่าวในตลาดหลักทรัพย์ โดยการระดมทุนครั้งนี้จะมีมูลค่ารวม 20 ล้านดอลลาร์สหรัฐฯ หรือประมาณ 640 ล้านบาท ในข่าวที่แจ้งต่อตลาดหลักทรัพย์ทาง Jaymart ยืนยันว่าเป็นการระดมทุนเพื่อต่อยอดธุรกิจ ไม่ได้เก็งกำไรแต่อย่างใด

By lew Founder on Tag: Cryptocurrency, Hacking, Security
Cryptocurrency

แฮกเกอร์ไม่ทราบกลุ่มสามารถแฮกเว็บ BlackWallet.co บริการกระเป๋าเงินออนไลน์ด้วย DNS injection เพื่อนำผู้ใช้ไปยังเว็บปลอมได้สำเร็จ และเมื่อผู้ใช้ล็อกอินเว็บปลอมจะโดนสั่งโอนเงินไปยังกระเป๋าเงินของคนร้าย

By lew Founder on Tag: Singapore, Cryptocurrency
Singapore

Ravi Menon ผู้จัดการใหญ่ธนาคารกลางสิงคโปร์ให้สัมภาษณ์ถึงแนวทางการใช้งานเงินดิจิตอล หรือ cryptocurrency ในอนาคต โดยเฉพาะคำถามว่าธนาคารกลางจะออกเงินดิจิตอลของตัวเองให้คนทั่วไปถือได้หรือไม่

Menon ระบุว่า เขาไม่เห็นเหตุผลที่จะทำอย่างนั้น เพราะหากธนาคารกลางออกเงินดิจิตอลด้วยตัวเองและเปิดให้คนทั่วไปใช้งาน คนจำนวนมากจะถอนเงินจากธนาคารมาถือเงินดิจิตอลแทน ที่ก่อให้เกิดภาวะการแห่ถอนเงิน (bank run)

ธนาคารกลางสิงคโปร์ทดสอบระบบการใช้เงินดิจิตอลเพื่อการชำระบัญชีระหว่างธนาคาร โดยสร้างเงินดิจิตอลที่ไม่ได้เป็นตัวเก็บมูลค่าในตัวเอง

By lew Founder on Tag: OpenWRT, Open Source
OpenWRT

โครงการ LEDE แยกตัวออกจาก OpenWRT ตั้งแต่ปี 2016 จากความไม่พอใจที่นักพัฒนารับโค้ดช้า แต่เพียงปีเดียวก็มีการพูดคุยว่าจะกลับมารวมโครงการกัน ตอนนี้กระบวนการรวมโครงการก็เรียบร้อยแล้ว

แม้จะบอกว่าเป็นการรวมโครงการกัน แต่ในทางปฎิบัติแล้วเหมือนว่า LEDE จะเป็นผู้ชนะ โดยโค้ดหลักจะมาจาก LEDE รวมถึงกติกาชุมชน แต่ในแง่ขององค์กร OpenWRT เป็นโครงการภายใต้ Software in the Public Interest (SPI) องค์กรไม่แสวงหากำไรที่มีสิทธิรับบริจาคเพื่อลดภาษีอยู่

By lew Founder on Tag: Nepal, Internet, China
Nepal

เมื่อวันศุกร์ที่ผ่านมาเนปาลเปิดการเชื่อมต่อสายไฟเบอร์ออปติกที่ลากผ่านเทือกเขาหิมาลัยไปยังประเทศจีน หลังจากก่อนหน้านี้ต้องเชื่อมต่อผ่านอินเดียทางเดียวมาเป็นเวลานาน

สายไฟเบอร์นี้ลากจากกาฐมาณฑุข้ามเทือกเขาหิมาลัยไปยังทิเบต ที่จริงสายไฟเบอร์นี้ลากเสร็จตั้งแต่ปี 2014 แต่เกิดเหตุแผ่นดินไหวในปี 2015 จนเสียหายทั้งหมด

แม้สายไฟเบอร์จะลากผ่านจีน แต่แบนวิดท์ที่ใช้งานจะเป็นของฮ่องกง ทำให้ชาวเนปาลสามารถใช้อินเทอร์เน็ตที่ไม่ถูกบล็อคบริการสำคัญๆ เช่น กูเกิล และเฟซบุ๊ก

By lew Founder on Tag: Uber, Security
Uber

สำนักข่าว Bloomberg รายงานถึงเครื่องมือพิเศษอีกตัวของ Uber คือ Ripley ซอฟต์แวร์สำหรับควบคุมเครื่องจากระยะไกล ในกรณีที่สำนักงาน Uber ถูกบุกค้นจากเจ้าหน้าที่

รายงานนี้ระบุว่าผู้จัดการประจำสำนักงานจะได้รับการฝึกมาตรการในกรณีถูกบุกค้นสำนักงาน เรียกว่า "unexpected visitor protocol" ให้โทรศัพท์กลับสำนักงานใหญ่เพื่อแจ้งเตือน เจ้าหน้าที่ในสำนักงานใหญ่จะรีโมตเข้ามาล็อกหน้าจอ, เปลี่ยนรหัสผ่าน, และปิดเครื่อง โดยเครื่องเหล่านี้รวมตั้งแต่เดสก์ทอป, โน้ตบุ๊ก, ไปจนถึงสมาร์ตโฟน

By lew Founder on Tag: Intel, Security Patch
Intel

อินเทลออกเฟิร์มแวร์ซีพียูเพื่อแก้ไขการโจมตี Meltdown/Spectre แต่ตอนนี้ปรากฎว่ามีลูกค้าจำนวนหนึ่งติดตั้งเฟิร์มแวร์แล้วเครื่องรีบูต

อินเทลไม่ได้ให้รายละเอียดว่าอาการเครื่องรีบูตนี้เป็นอาการ bootloop หรือบูตผิดปกติอย่างไร แต่บอกเพียงปัญหานี้กระทบซีพียู Broadwell และ Haswell และหากมีการออกเฟิร์มแวร์ใหม่จะแจ้งต่อไป

อินเทลสัญญาว่าภายในวันจันทร์นี้จะออกเฟิร์มแวร์ให้ครอบคลุมซีพียูอย่างน้อย 90% ของซีพียูที่ "เปิดตัว" ในช่วงห้าปีที่ผ่านมา และจะออกเฟิร์มแวร์ให้กับอีก 10% ภายในสิ้นเดือนนี้

By lew Founder on Tag: South Korea, Cryptocurrency
South Korea

หลังกระทรวงยุติธรรมเกาหลีใต้ประกาศแผน "กระชับวงล้อม" เงินดิจิตอล ถึงกับเสนอแนวทางแบนตลาดซื้อขายเงินทั้งหมด ตอนนี้กระแสของประชาชนเกาหลีก็ออกมาทางลบค่อนข้างมาก โดยเว็บลงชื่อเสนอข้อเรียกร้อง (petition) ของรัฐบาลเกาหลีเอง มีการลงชื่อต่อต้านแนวทางนี้แล้วถึง 128,000 คน

ทำเนียบประธานาธิบดีต้องออกแถลงการณ์ในวันนี้ว่าแนวทางการแบนทั้งหมดเป็นเพียงข้อเสนอ และยังไม่มีการตัดสินใจแต่อย่างใด

By lew Founder on Tag: FBI, Apple
FBI

Stephen Flatley เจ้าหน้าที่ตรวจสอบหลักฐานนิติวิทยาศาสตร์ (forensic examiner) บรรยายในงานประชุมวิชาการ International Conference on Cyber Security พร้อมกับแสดงความไม่พอใจที่แอปเปิลยังคงเพิ่มระดับความเข้มข้นในการเข้ารหัสอุปกรณ์อย่างต่อเนื่อง ทำให้เจ้าหน้าที่ถอดรหัสอุปกรณ์ได้ยาก

เขายกตัวอย่างว่าแอปเปิลเพิ่งเพิ่มจำนวนรอบการแฮชรหัสผ่าน จาก 10,000 รอบกลายเป็น 10,000,000 รอบ ทำให้การเดารหัสผ่านช้าลง 1,000 เท่า กระบวนการแฮกรหัสผ่านของเจ้าหน้าที่จากสองวันกลายเป็นสองเดือน

By lew Founder on Tag: iOS, Security Patch
iOS

Melvin Mughal วิศวกรชาวเนเธอร์แลนด์รัน Geekbench 4.2.1 บน iPhone 6 เพื่อทดสอบประสิทธิภาพเครื่องหลังจากติดตั้ง iOS 11.2.2 ที่แก้ไขการโจมตี Spectre พบว่าประสิทธิภาพโดยรวมตกลงถึงเฉลี่ย 40% บทความของเขาถูกแชร์เป็นวงกว้างจนเว็บล่มหลายครั้ง แต่ตอนนี้ผู้ใช้คนอื่นๆ ไม่สามารถทดสอบจนได้ผลแบบเดียวกัน

By lew Founder on Tag: South Korea, Cryptocurrency
South Korea

กระทรวงยุติธรรมเกาหลีใต้แสดงความกังวลอย่างสูงจากวงการเงินดิจิตอลที่ได้รับความนิยมขึ้นเรื่อยๆ โดยกระทรวงยุติธรรมเสนอร่างกฎหมายให้แบนตลาดแลกเปลี่ยนเงินดิจิตอลเหล่านี้ทั้งหมด

ก่อนหน้านี้ตลาดแลกเปลี่ยนเงินของเกาหลีใต้อย่าง Coinone และ Bithumb ก็ถูกตำรวจบุกจากข้อสงสัยว่ามีการเลี่ยงภาษี ขณะที่ธนาคาร 6 ธนาคารของเกาหลีใต้ก็ถูกสอบสวนเนื่องจากเปิดบัญชีรับฝากเงินดิจิตอล

ก่อนหน้านี้บริษัทผู้ให้บริการตลาดแลกเงินดิจิตอลในเกาหลีใต้รวมตัวกันเพื่อสร้างมาตรการกำกับดูแลตัวเอง

By lew Founder on Tag: Project Zero, Security, Meltdown
Project Zero

การโจมตี Meltdown/Spectre มีรายละเอียดออกมาตั้งแต่สัปดาห์ที่แล้ว หลังจากผู้ผลิตเริ่มปล่อยแพตช์เนื่องจากข่าวเริ่มรั่ว แต่รายงานแรกๆ จาก Project Zero ที่รายงานต่อผู้ผลิตชิปเปิดต่อสาธารณะตามกำหนดเดิมคือวันที่ 9 มกราคม

การเปิดเผยรายงานนี้ทำให้เรารู้ว่ากูเกิลรายงานการโจมตีนี้ตั้งแต่วันที่ 1 มิถุนายน 2017 และการโจมตีนี้ได้รับสิทธิพิเศษในการเปิดเผยการโจมตีหลังรายงานนานกว่า 90 วันตามปกติ

รายงานนี้มาพร้อมโค้ดตัวอย่างสำหรับ AMD, Intel, และ ARM รวมถึงโค้ดตัวอย่างสำหรับการเจาะ KVM และ Xen

By lew Founder on Tag: Machine Learning, PTT, Interview
Machine Learning

กระแส IoT ในปีที่ผ่านมาคงเริ่มเป็นเรื่องที่ได้รับความสนใจมากขึ้นเรื่อยๆ เมื่อข้อมูลเหล่านี้สามารถนำมาใช้งานได้ดีขึ้นเรื่อยๆ จากเทคนิคการประมวลผลข้อมูลที่ก้าวหน้าไปมากในช่วงหลายปีที่ผ่านมา

เมื่องาน IBM 65 ปีในไทยมีการยกตัวอย่างหนึ่งของปตท. ที่ได้ลงระบบทำนายการซ่อมบำรุงล่วงหน้า (predictive maintenance) เพื่อใช้ข้อมูลจากเซ็นเซอร์จำนวนมากมาบอกเครื่องยนต์ในโรงงานมีโอกาสเสียหายหรือต้องการซ่อมบำรุงมากน้อยเพียงใด เมื่อผมไปร่วมงานและเห็นว่าน่าสนใจจึงขอไปพูดคุยกับผู้บริหารปตท. และผู้บริหาร Triple Dot บริษัทผู้ให้คำปรึกษาในโครงการนี้

By lew Founder on Tag: Let's Encrypt, Security
Let's Encrypt

โครงการ Let's Encrypt ได้รับรายงานว่าบริการเว็บโฮสติ้งรายใหญ่บางรายมีช่องโหว่ทำให้แฮกเกอร์สามารถขอใบรับรองรับปลอมจากเว็บอื่นๆ ที่อยู่บนไอพีเดียวกันได้ ทำให้โครงการตัดสินใจปิดการยืนยันตัวตนเว็บแบบ TLS-SNI-01 ออกไป

TLS-SNI-01 ยืนยันความเป็นเจ้าของโดเมนด้วยการแจ้งชื่อโดเมนที่ไม่มีจริง เช่น 773c7d.13445a.acme.invalid จากนั้นเซิร์ฟเวอร์ของ Let's Encrypt จะเชื่อมต่อเข้าไปยังไอพีโดยแจ้งโดเมนเป็นโดเมนที่ได้รับแจ้งมา หากใบรับรองที่ได้รับระบุโดเมนถูกต้องก็จะถือว่าผู้ขอใบรับรองเป็นเจ้าของโดเมนจริง

By lew Founder on Tag: Bank of Thailand, Thai Bankers Association, Thailand, Identity Theft
Bank of Thailand

จากข่าวของน.ส.ณิชา เกียรติธนะไพบูลย์ ที่อ้างว่าถูกขโมยบัตรประชาชนจนคนร้ายสามารถไปเปิดบัญชีได้ที่ธนาคาร 7 แห่ง รวม 9 บัญชี จนกระทั่งถูกจับกุมในข้อหาฉ้อโกง ตอนนี้หน่วยงานกลางของธนาคารก็ออกรับแสดงท่าทีรับรู้ปัญหานี้แล้ว ทั้งสมาคมธนาคารและธนาคารแห่งประเทศไทย (ธปท.)

ธปท. ออกมาระบุว่าได้สั่งการให้สถาบันทางการเงินตรวจสอบ ชี้แจงสาเหตุ และแนวทางดำเนินการ ให้ธปท. ทราบ "โดยเร็ว"

ทางด้านสมาคมธนาคารออกจดหมายข่าว ระบุว่าธนาคารที่เกี่ยวข้องกำลังดำเนินการตรวจสอบ (เนื้อหาอยู่ที่ย่อหน้าสาม ที่เหลือเป็นเรื่องทั่วไป ไม่เกี่ยวข้องกับประเด็นข่าว)

By lew Founder on Tag: Let's Encrypt
Let's Encrypt

Let's Encrypt โครงการออกใบรับรองฟรีประกาศตั้งแต่ปีที่แล้วว่าจะออกใบรับรอง Wildcard ในเดือนมกราคมนี้ แต่ข่าวร้ายตอนนี้คือกำหนดการต้องเลื่อนออกไปเป็นวันที่ 27 กุมภาพันธ์

ตอนนี้ทางโครงการเปิดตัวเซิร์ฟเวอร์ทดสอบแบบสาธารณะที่รองรับ ACMEv2 และสามารถออกใบรับรอง Wildcard เรียบร้อยแล้ว หากบริการเว็บใดต้องการใช้ใบรับรองแบบ Wildcard ก็จะมีเวลาทดสอบประมาณเดือนครึ่งก่อนที่เซิร์ฟเวอร์จริงจะเปิดตัว

By lew Founder on Tag: Wi-Fi, Security
Wi-Fi

Wi-Fi Alliance เปิดร่างมาตรฐานความปลอดภัย Wi-Fi รุ่นล่าสุดคือ WPA3 โดยร่างมี 4 ฟีเจอร์ใหม่ที่คาดว่าจะเพิ่มเข้ามา

By lew Founder on Tag: Meltdown, Windows, Security, AMD, Microsoft
Meltdown

ไมโครซอฟท์ออกแพตช์ Meltdown/Spectre มาตั้งแต่วันที่ 3 มกราคมที่ผ่านมา เนื่องจากเป็นแพตช์ที่แก้ไขการทำงานเคอร์เนล ทำให้มีปัญหากับซอฟต์แวร์ป้องกันไวรัสบางตัวโดยไมโครซอฟท์รับรู้ปัญหานี้ตั้งแต่ระหว่างทดสอบแพตช์

By lew Founder on Tag: Kasikorn Bank, PromptPay
Kasikorn Bank

แอป K PLUS ของธนาคารกสิกรไทยรุ่นล่าสุดเปิดบริการ QuickPay ที่สามารถรับเงินได้ด้วย โดยเป็นการสร้างหมายเลข eWallet ID ให้กับทุกบัญชี ทำให้ผู้ใช้สามารถรับเงินได้โดยไม่ต้องเปิดเผยหมายเลขบัตรประชาชนหรือเบอร์โทรศัพท์

จุดเด่นอีกอย่างของหมายเลข eWallet ID จาก K PLUS คือมีหมายเลขเชื่อมกับทุกบัญชีแยกจากกัน และไม่ต้องลงทะเบียน PromptPay ก่อนใช้งานแต่อย่างใด

ก่อนหน้านี้ธนาคารกสิกรไทยก็เคยให้บริการ eWallet ID ที่ไม่เป็นหมายเลขโทรศัพท์หรือหมายเลขบัตรประชาชนมาก่อนแล้วผ่านแอป K PLUS SHOP ที่ต้องลงทะเบียนเป็นร้านค้า