Member for :
By lew Founder on Tag: European Commission, Europe, Law, Security
European Commission

รัฐสภาสหภาพยุโรป (European Parliament) โหวตรองรับแนวทาง (directive) การจัดการความปลอดภัยเน็ตเวิร์คและระบบข้อมูลข่าวสารที่เสนอมาตั้งแต่ปี 2013 เพื่อเสริมความปลอดภัยไซเบอร์ให้กับสหภาพยุโรปโดยรวม ภายใต้แนวทางนี้ทุกชาติสมาชิกจะต้องวางหน่วยงานเพิ่มเติม ได้แก่

By lew Founder on Tag: China, Digital Certificate, Security, SSL
China

มาตรฐาน Certificate Transparency (CT) ที่เริ่มต้นโดยกูเกิล เรียกร้องให้หน่วยงานออกใบรับรองดิจิตอล (CA) ทุกราย รายงานการออก CA ทุกใบ แต่การเปิดเผยข้อมูลเช่นนี้ทำให้ทุกคนรู้ว่า CA มีลูกค้ามากน้อยแค่ไหนทำให้ CA ส่วนมากมักจะยอมเปิด CT เฉพาะการออกใบรับรองแบบ Extended Validation (EV) เท่านั้น ยกเว้น CA ที่ออกใบรับรองฟรีอย่าง Let's Encrypt แต่ตอนนี้ WoSign ที่เป็น CA สัญชาติจีนก็ออกมาประกาศว่าจะส่งข้อมูล CT สู่สาธารณะเมื่อออกใบรับรองทุกใบแล้ว

By lew Founder on Tag: AllWinner, Single Board Computer
AllWinner

FriendlyARM ผู้ผลิตบอร์ดลินุกซ์ออกบอร์ดในตระกูล NanoPi มาตั้งแต่ปีที่แล้ว โดยเน้นขนาดเล็กเป็นหลัก ตอนนี้บอร์ด NanoPi NEO ก็เป็นบอร์ดที่เล็กลงไปอีก ขนาดบอร์ดเพียง 40 มิลลิเมตร x 35.4 มิลลิเมตรเท่านั้น เล็กกว่า Raspberry Pi Zero อยู่ประมาณ 25%

ตัวบอร์ดใช้ซีพียู Allwinner H3 พร้อมแรม 256MB หรือ 512MB เก็บข้อมูลใน micro SD พอร์ตมี Ethernet 10/100, USB, micro USB, serial debug พอร์ต I/O แยกเป็นสองฝั่ง 24 ขาหนึ่งฝั่งและ 12 ขาอีกหนึ่งฝั่ง

By lew Founder on Tag: Raspberry Pi, Internet of Things, Hardware, Hardware
Raspberry Pi

บอร์ดเสริม Raspberry Pi มักมีความสามารถเฉพาะอย่าง แต่บอร์ด MATRIX Creator เป็นเหมือนห้องทดลองที่ใส่อุปกรณ์ทุกอย่างมาแทบครบแล้ว ตั้งแต่เซ็นเซอร์ไปจนถึงไมโครคอนโทรลเลอร์และ FPGA

By lew Founder on Tag: Chrome, Google, Security, HTTPS
Chrome

การใช้งานเว็บเข้ารหัสเริ่มมีมากขึ้นเรื่อย แต่นโยบายองค์กรจำนวนมากก็ต้องบันทึกข้อมูลเข้าออกทุกอย่างเอาไว้ ทำให้ต้องติดตั้ง CA ขององค์กรเพื่อดักฟัง รวมถึงซอฟต์แวร์ป้องกันไวรัสจำนวนหนึ่งก็อาจจะติดตั้งพรอกซี่ไว้ในเครื่องเพื่อตรวจไวรัสก่อนที่จะให้ผู้ใช้เปิดเว็บ แต่แนวทางเช่นนี้เป็นดาบสองคมคือกรณีมัลแวร์ดักฟังข้อมูลไป ผู้ใช้ก็ไม่รู้ตัวว่ากำลังมีคนมาดักคั่นกลางการเชื่อมต่ออยู่ ตอนนี้แพตช์ชุดใหม่ของ Chrome เสนอแนวทางแจ้งเตือนผู้ใช้เมื่อเปิด Developer Tools ขึ้นมาใช้งาน

DeepMind

DeepMind ทำงานร่วมกับภาคสาธารณสุขของอังกฤษอย่างรวดเร็ว หลังจากเมื่อกลางเดือนที่แล้วเพิ่งประกาศความร่วมมือกับ NHS ตอนนี้ DeepMind ก็ประกาศความร่วมมือกับโรงพยาบาลจักษุ Moorefields

ภายใต้ความร่วมมือนี้ DeepMind จะเข้าถึงข้อมูลภาพสแกนดวงตากว่าล้านรายการโดยไม่ระบุตัวตน แต่มีข้อมูลสภาวะของดวงตาและโรค โดยทางโรงพยาบาลยืนยันว่าข้อมูลเหล่านี้ไม่สามารถค้นหาตัวตนของคนไข้ได้ และจะไม่กระทบต่อการรักษาของผู้ป่วยในตอนนี้

By lew Founder on Tag: Rails, Ruby, Development
Rails

เฟรมเวิร์ค Ruby on Rails ออกรุ่น 5.0 เพิ่มฟีเจอร์สำคัญสองอย่างได้แก่ Action Cable และ API mode

Action Cable เป็นเฟรมเวิร์คสำหรับการรองรับ WebSocket ใน Rails และเพื่อรองรับ WebSocket เซิร์ฟเวอร์สำหรับโหมดพัฒนาจะกลายเป็น Puma แทน Webrick

API mode โหมดสำหรับรัน Rails โดยไม่มีหน้าเว็บ ตัวเฟรมเวิร์คจะบางลงและทำงานกับ JSON เป็นหลัก

นอกจากนี้ Rails 5.0 ยังมาพร้อมกับ Turbolinks 5.0 เฟรมเวิร์คสำหรับการพัฒนาเว็บแอปพลิเคชั่นแบบหน้าเดียวโดยไม่ต้องโหลดหน้าเว็บใหม่

By lew Founder on Tag: Espressif, Internet of Things, Kickstarter
Espressif

ปัญหาอินเทอร์เน็ตไม่เสถียรในบ้านหลายๆ ครั้งมักแก้ไขได้ด้วยการบูตเราท์เตอร์ง่ายๆ แต่การเดินไปบูตทุกๆ สองสามวันก็เป็นเรื่องน่าเบื่อสำหรับหลายๆ คน ตอนนี้บอร์ด WiReboot ที่พัฒนาจาก ESP8266 ก็เปิดระดมทุนแล้ว

แนวคิดของบอร์ด WiReboot ง่ายๆ คือมันจะคั่นกลางสายไฟก่อนเข้าเราท์เตอร์เอาไว้ และทดสอบความเสถียรของ Wi-Fi ทั้งการเชื่อมต่อ Wi-Fi เองและการเข้าเว็บ หากไม่เสถียรก็จะปิดเราท์เตอร์ไว้สิบนาทีก่อนจะเปิดใหม่

ทางผู้พัฒนาระบุว่าจะมีบอร์ดเสริมสามารถเก็บข้อมูลเพิ่มเติมเช่น อุณหภูมิ, ความชื้น, แสงสว่าง, หรือการส่งสัญญาณ 433MHz เพื่อควบคุมอุปกรณ์อื่น

By lew Founder on Tag: Security, Open Standard
Security

UL บริษัทเอกชนผู้ออกใบรับรองความปลอดภัยเครื่องใช้ไฟฟ้า ออกมาตรฐาน UL 2900 มาตรฐานความปลอดภัยของอุปกรณ์ IoT ความน่าสนใจของมาตรฐานนี้คือความปลอดภัยกลายเป็นเรื่องความมั่นคงปลอดภัยทางไซเบอร์ไปด้วย

มาตรฐาน UL 2900 แบ่งออกเป็น 3 ส่วน ได้แก่

By lew Founder on Tag: Taiwan, Payment
Taiwan

ถ้าใครเคยไปไทเปจะพบว่าบัตร EasyCard นั้นใช้งานได้แทบทุกที่ ทั้งรถเมล รถไฟ และร้านสะดวกซื้อจำนวนมาก แต่ภายใต้นโยบายการรวมบัตรเงินสดเข้าไปหนึ่งเดียว ตอนนี้ EasyCard ที่เคยใช้งานได้ในไทเปเป็นหลักก็สามารถรวมระบบเข้ากับ iPass ที่ใช้งานในระบบรถไฟฟ้าจังหวัดเกาสงได้แล้ว

By lew Founder on Tag: Japan, Banking
Japan

การโอนเงินที่ต้องรอช่วงเวลาทำการของระบบธนาคาร หรือหากสั่งโอนนอกเวลาทำการแล้วจะต้องรอวันถัดไป เป็นเรื่องที่ระบบธนาคารหลายชาติจำกัดไว้ แม้แต่ประเทศที่ระบบการเงินก้าวหน้าอย่างญี่ปุ่นก็ตามที ตอนนี้ธนาคารหลักๆ ของญี่ปุ่น ได้แก่ Sumitomo Mitsui, Bank of Tokyo-Mitsubishi UFJ, และ Mizuho Bank ก็เตรียมเปิดบริการโอนเงินภายในธนาคารทันทีตลอด 24 ชั่วโมงไม่มีวันหยุด

การโอนเงินทันทีตลอด 24 ชั่วโมงไม่ใช่เรื่องใหม่เสียทีเดียวในญี่ปุ่น กลุ่ม Resona Holdings ที่เป็นกลุ่มธนาคารอันดับ 5 ของญี่ปุ่น เปิดบริการเช่นนี้มาตั้งแต่ปี 2015

By lew Founder on Tag: Remix OS, AllWinner
Remix OS

เมื่อเดือนเมษายนทาง Allwinner เคยโชว์โน้ตบุ๊กเครื่องต้นแบบที่ระบุว่าจะมีราคาเพียง 79 ดอลลาร์ แต่ตอนนี้เครื่อง Hybrx ก็เปิดระดมทุนจริงแล้วโดยมีราคาเริ่มต้นเพียง 69 ดอลลาร์เท่านั้น

เครื่องรุ่นเริ่มต้นใช้ชิป Allwinner A64 ภายในเป็นคอร์ A53 สี่คอร์ รุ่นเริ่มต้นแรม 1GB พร้อมหน่วยความจำแฟลช 16GB รุ่นอัพเกรดแรม 2GB หน่วยความจำแฟลช 32GB ราคาเพิ่มเป็น 89 ดอลลาร์ ซอฟต์แวร์เป็น Remix OS 2.0 โดยสัญญาว่าจะได้รับ 3.0 ผ่าน OTA

เริ่มส่งมอบสินค้าเดือนกันยายนนี้

By lew Founder on Tag: VeriSign, ICANN, Internet, DNS
VeriSign

Verisign เป็นผู้ดูแลโดเมน .com มาตั้งแต่เริ่มแรกและจนตอนนี้ก็ยังเป็นแหล่งรายได้สำคัญของบริษัท จากชื่อโดเมนทั้งหมด 125 ล้านชื่อ การได้ต่ออายุไปอีก 6 ปีจะรับรองว่าบริษัทจะมีรายได้มหาศาลต่อเนื่อง

แต่ภายใต้ข้อตกลงครั้งนี้ ICANN ที่มอบสิทธิ์ให้ก็ขอความร่วมมือเพิ่มเติมจาก Verisign ในชื่อข้อตกลง root zone maintainer services agreement (RZMA) เพื่อให้ ICANN เข้าดูแลกระบวนการเปลี่ยนแปลง root zone file

By lew Founder on Tag: Internet of Things, Espressif
Internet of Things

บอร์ดไมโครคอนโทรลเลอร์ส่วนมากจำเป็นต้องมีสาย USB สำหรับจ่ายไฟหรือเขียนโปรแกรม บอร์ดบางส่วนมักออกมาเป็นรูปแบบ dongle เพื่อให้ต่อเข้ากับคอมพิวเตอร์ใช้งานได้เลย ตอนนี้ทีมงาน Hack a Robot ก็เปิดระดมทุนบอร์ด WiThumb ที่ใช้ชิป ESP8266 มาเป็นรูปแบบ dongle แล้ว

WiThumb ไม่ได้มีแต่โมดูล ESP8266 อย่างเดียว แต่มีเซ็นเซอร์ภายในมาให้อีกสองตัว คือ อุณหภูมิ และเซ็นเซอร์เคลื่อนไหว (gyroscope + accelerometer) การใส่เซ็นเซอร์มาให้แบบนี้ทำให้เราสามารถใช้ WiThumb มอนิเตอร์อุณหภูมิรอบๆ อุปกรณ์ในบ้านที่มีพอร์ต USB ได้ทันที เช่น ทีวี, เราท์เตอร์ หรือจะบันทึกความเคลื่อนไหวในรถยนต์, โดรน ฯลฯ

By lew Founder on Tag: Taiwan, China, Military
Taiwan

เรือรบไต้หวันยิงมิสไซส์ต้านเรือรบ Hsiung Feng III ขณะจอดในฐานทัพเรือทางใต้และกำลังฝึกซ้อม มิสไซส์ออกจากเรือรบไป 75 กิโลเมตรไปทางจีนแผ่นดินใหญ่และชนเข้ากับเรือประมงของไต้หวันเอง มีผู้เสียชีวิตหนึ่งรายบาดเจ็บสามราย แต่ตัวมิสไซล์ไม่ระเบิด

ทางไต้หวันระบุว่าอุบัติเหตุครั้งนี้ไม่ได้มีแรงจูงใจทางการเมือง แต่เกิดจากเจ้าหน้าที่รายหนึ่งปรับเลือกโหมดผิดพลาดเป็นโหมดสงครามระหว่างการฝึกซ้อม ทำให้มิสไซล์ถูกยิงออกไปจริงๆ และหลังจากนี้ทางกองทัพจะสอบสวนเพิ่มเติมว่าเกิดความผิดพลาดได้อย่างไร

สภากิจการแผ่นดินใหญ่ (Mainland Affairs Council) ของไต้หวันระบุว่าได้แจ้งเรื่องนี้ไปยังปักกิ่งแล้ว

By lew Founder on Tag: StartEncrypt, HTTPS, Security
StartEncrypt

บริการ StartEncrypt จาก StartCom เพิ่งเปิดบริการมาเพียงครึ่งเดือน Thijs Alkemade นักวิจัยจาก Computest ก็พบช่องโหว่สำคัญ ทำให้แฮกเกอร์สามารถหลอกให้ StartEncrypt ออกใบรับรองสำหรับโดเมนต่างๆ โดยที่ผู้ขอไม่ได้เป็นเจ้าของโดเมนได้

By lew Founder on Tag: Wongnai, Thailand
Wongnai

วงในขยายตลาดท้องถิ่นในจังหวัดนครราชสีมา (โคราช) เป็นสำนักงานท้องถิ่นที่ 5 ต่อจาก เชียงใหม่, ชลบุรี, หาดใหญ่, และภูเก็ต โดยเข้าซื้อเว็บไซต์ WeKorat.com มาเป็น WeKorat by Wongnai

ข้อมูลเปิดเผย: mk (ผู้ร่วมก่อตั้ง Blognone) เป็นผู้ร่วมก่อตั้ง WeKorat รวมกับ arjin ที่เป็น Blognone Writer อีกท่านหนึ่ง อย่างไรก็ตามในแง่องค์กรแล้วทั้งสองเว็บไซต์แยกจากกัน ตัวผู้เขียนข่าว (lew) ไม่มีความสัมพันธ์โดยตรงกับ WeKorat ตัวเว็บ WeKorat เองใช้เซิร์ฟเวอร์ร่วมกับ Blognone มาจนตอนนี้

By lew Founder on Tag: Keyboard, Kickstarter
Keyboard

Das Keyboard เป็นคีย์บอร์ดที่มีชื่อเสียงพอสมควรในกลุ่มคนใช้คีย์บอร์ดแมคคานิค ตอนนี้บริษัทก็เลือกเปิดตัวคีย์บอร์ดรุ่นล่าสุด Das Keyboard Q5 ในรูปแบบการระดมทุนบน Kickstarter

ความพิเศษของ Das Keyboard Q5 คือมันสามารถแสดงสีแต่ละปุ่มแยกจากกันได้ทั้งหมด และมี API สำหรับการแสดงผลให้ใช้งาน ทำให้เราสามารถใช้คีย์บอร์ดมาเป็นตัวแสดงผลได้ด้วย

ตัวซอฟต์แวร์ Q app เปิด API ให้เข้าควบคุมคีย์บอร์ดได้ผ่าน REST API และมีชุมชนสำหรับแชร์โค้ดเพื่อใช้งานแบบต่างๆ กันได้ ตัว Q app รองรับทั้งวินโดวส์, แมค, และลินุกซ์

By lew Founder on Tag: Information Security, FTC, USA
Information Security

Maureen Ohlhausen หนึ่งในกรรมการการค้าสหรัฐฯ (Federal Trade Commission - FTC) ไปร่วมเวทีเสวนาของ The Heritage Foundation ถึงประเด็นความปลอดภัยของข้อมูลออนไลน์ ระบุว่าในกรณีที่ FTC เข้าไปสอบสวนคดีข้อมูลรั่วไหล จะสามารถปิดคดีได้ถึง 70% จนถึงตอนนี้สามารถตกลงการชดเชยในกรณีต่างๆ ได้ถึง 60 กรณีแล้ว

นอกจากการทำงานปิดคดีข้อมูลรั่วไหลแล้ว FTC ยังพยายามทำความเข้าใจกับกระบวนการออกใบรับรองมาตรฐานความปลอดภัย โดยเฉพาะมาตรฐาน PCI-DSS ที่ใช้ตรวจสอบหน่วยงานที่เก็บข้อมูลบัตรเครดิต

By lew Founder on Tag: Data Breach, Reuters
Data Breach

Chris Vickery นักวิจัยความปลอดภัยที่เคยเปิดเผยฐานข้อมูลสำคัญๆ หลายครั้ง (1, 2) ระบุว่าเขาได้ฐานข้อมูล World-Check จากบริษัทรอยเตอร์ ที่เก็บรายชื่อบุคคลที่มี "ความเสี่ยงสูง" ถึง 2.2 ล้านคน โดยเป็นฐานข้อมูลเก่าเวอร์ชั่นกลางปี 2014