Member for :
By lew Founder on Tag: Security, China, MediaTek
Security

Justin Case นักวิจัยความปลอดภัยรายงานถึงช่องโหว่ของโทรศัพท์มือถือที่ใช้ชิป MediaTek แล้วกลับตั้งค่าคอนฟิกเครื่อง (device properties) ได้แม้จะเป็นค่าสำหรับอ่านอย่างเดียว ช่องโหว่เช่นนี้ทำให้การเข้าถึงสิทธิ์ root ในเครื่องทำได้อย่างง่ายดาย

ทาง MediaTek ระบุกับ GSMArena ว่าช่องโหว่นี้เกิดจากการเปิดใช้ฟีเจอร์ดีบั๊กขณะทดสอบโทรศัพท์ และผู้ผลิตควรจะปิดฟีเจอร์นี้ทิ้งก่อนจะส่งโทรศัพท์ให้ลูกค้า อย่างไรก็ตามมีผู้ผลิตบางรายเปิดฟีเจอร์นี้ทิ้งไว้ทำให้โทรศัพท์ถูกเจาะทะลุการรักษาความปลอดภัยได้โดยง่าย

By lew Founder on Tag: Cryptography, NIST
Cryptography

NIST หน่วยงานออกมาตรฐานอุตสาหกรรมสหรัฐฯ ออกร่างมาตรฐาน SP 800-90B คำแนะนำสำหรับแหล่งความยุ่งเหยิงเพื่อสร้างเลขสุ่ม (entropy sources)

เอกสารระบุถึงกระบวนการตรวจสอบความยุ่งเหยิงของเลขสุ่มที่สร้างขึ้นมาว่ามีคุณภาพดีเพียงใด และการประเมินว่าความยุ่งเหยิงสูงเพียงใด โดยแหล่งค่าสุ่มนี้เป็นกระบวนการสำคัญในการเข้ารหัสเพราะกระบวนการเข้ารหัสต้องอาศัยการสุ่มเพื่อสร้างกุญแจ

By lew Founder on Tag: Thailand, NBTC
Thailand

ประเด็นการประมูลคลื่น 900 MHz ที่จนตอนนี้ยังไม่มีผู้ชนะเข้ามาจ่ายค่าประมูลจนมีกระแสว่าอาจจะต้องจัดประมูลใหม่ ตอนนี้นายฐากร ตัณฑสิทธิ์ เลขาธิการกสทช. ก็ออกมาระบุว่าโอกาสที่ผู้ชนะไม่เข้ามาจ่ายเงินประมูลนั้นมีน้อย

ผู้ชนะประมูลทั้งสองรายยังมีเวลาถึงวันที่ 21 มีนาคมนี้

สำหรับผู้ที่ไม่มาชำระค่าประมูล จะถูกยึดเงินประกันก่อนเป็นอย่างแรก เป็นเงิน 644 ล้านบาท และจะต้องชดใช้ค่าเสียหายและค่าจัดการประมูลใหม่ ไม่รวมถึงชื่อเสียงที่จะเสียหาย การไม่มาชำระค่าประมูลจึงน่าจะเป็นไปได้ยาก

By lew Founder on Tag: Internet, USA
Internet

ปัญหาความเร็วเน็ตช้ากว่าที่ซื้อมาอาจจะเป็นเรื่องปกติที่เราต้องทนกัน จะแจ้งศูนย์ตลอดเวลาหรือโวยวายออกสื่อก็ดูจะต้องใช้ความพยายาม ผู้ใช้บริการ Comcast ชื่อว่า Aleksey จึงหาทางที่สะดวกกว่าด้วยการเขียนบอต ให้ทวีตทุกครั้งที่อินเทอร์เน็ตหลุดหรือความเร็วต่ำกว่า 50mbps ผ่านบัญชี @A_Comcast_User

แนวทางนี้อาจจะแก้ปัญหาความน่าเบื่อสำหรับผู้ใช้ทั่วไปที่ต้องเสียเวลาโวยวายทุกครั้งที่อินเทอร์เน็ตมีปัญหา แถมถ้าคนจำนวนมากใช้งานจะได้รู้ได้ทันทีว่ามีปัญหาในเขตไหนหรือไม่

By lew Founder on Tag: Security, Firmware, VirusTotal
Security

ไวรัสปกติแล้วหากแก้ไม่ได้ ทางออกสุดท้ายที่ทุกคนมักใช้งานกันคือล้างเครื่องลงซอฟต์แวร์ใหม่ทั้งหมด แต่บางครั้งมัลแวร์กลับฝังตัวอยู่ในเฟิร์มแวร์พร้อมจะรันตัวเองขึ้นมาอีกครั้งหลังจากติดตั้งซอฟต์แวร์ใหม่ ตอนนี้บริการสแกนไวรัสอย่าง VirusTotal ก็ออกมาเปิดบริการตรวจสอบเฟิร์มแวร์ก่อนแฟลชลงเครื่องกันแล้ว

By lew Founder on Tag: Banking, DDoS, HSBC
Banking

บริการธนาคารออนไลน์ของ HSBC ในอังกฤษถูกโจมตีแบบ DDoS ต่อเนื่องทำให้บริการทั้งเว็บไซต์ และแอปพลิเคชั่นไม่สามารถใช้งานได้ต่อเนื่องหลายชั่วโมงในวันนี้

การที่ระบบล่มวันนี้กระทบคนจำนวนมากกว่าปกติเพราะเป็นวันสิ้นเดือนแรกของปีที่คนจำนวนมากต้องยื่นแบบภาษีและเป็นวันเงินเดือนออก

ทาง HSBC ถูกโจมตีมาแล้วครั้งหนึ่งเมื่อต้นเดือนที่ผ่านมาส่งผลให้บริการใช้การไม่ได้สองชั่วโมง

By lew Founder on Tag: Security, OpenSSL
Security

OpenSSL ออกแพตช์ความปลอดภัยเป็นรุ่น 1.0.2f และ 1.0.1r แก้ไขช่องโหว่ระดับสูง คือ CVE-2016-0701 ที่มีความหละหลวมในการเลือกจำนวนเฉพาะเพื่อเชื่อมต่อ Diffie Hellman (DH) ส่งผลให้เมื่อมีการใช้จำนวนเฉพาะเช่นนี้ซ้ำๆ สำหรับการเชื่อมต่อหลายๆ ครั้ง อาจจะทำให้แฮกเกอร์สามารถคำนวณหาค่า exponent ลับที่ใช้ในการเชื่อมต่อออกมาได้ ส่งผลให้สามารถใช้ค่าไปถอดรหัสการเชื่อมต่ออื่นๆ ได้

By lew Founder on Tag: Security, Amazon, TLS, AWS, Digital Certificate
Security

AWS เปิดบริการ AWS Certificate Manager ทำให้ลูกค้าที่ใช้ Elastic Load Balancing และ CloudFront สามารถให้บริการเว็บเข้ารหัสได้โดยไม่ต้องเสียเงินค่าใบรับรองเพิ่มเติมอีก

เมื่อปีที่แล้วอเมซอนยื่นเรื่องขอเป็น root CA ในฐานข้อมูลของมอซิลล่าและแอนดรอยด์ แต่ระหว่างนี้ใบรับรองจะได้รับการรับรองโดย "Amazon Root CA 1" ที่ถูกรับรองโดย "Starfield Services Root Certificate Authority - G2" ต่อมาอีกที

By lew Founder on Tag: Google, Internet Censorship, Thailand
Google

รายงานการประชุมคณะกรรมาธิการขับเคลื่อนการปฎิรูปประเทศด้านการสื่อสารมวลชนเมื่อวันที่ 22 มกราคมที่ผ่านมารายงานถึงการประชุมร่วมกับ Matt Sucherman รองประธานของกูเกิล เพื่อขอความร่วมมือกับกูเกิลในการ "ป้องกันหรือสอดส่องการกระทำ" โดยการถอดเว็บไซต์ที่เผยแพร่ผ่านบริการของกูเกิลเช่น ยูทูป

ข้อเสนอของคณะกรรมาธิการฯ คือการเร่งรัดกระบวนการถอดเว็บไซต์ให้เร็วขึ้น โดยไม่ต้องผ่านกระบวนการทางศาล แต่ผ่านการพิจารณาของหน่วยงาน "โดยนัยเดียวกับคำสั่งของศาล" เช่น สำนักงานตำรวจแห่งชาติ หรือกระทรวงไอซีที

By lew Founder on Tag: Python, Internet of Things
Python

ทีมงาน MicroPython โครงการพัฒนาไพธอนเพื่อใช้งานบนซีพียูขนาดเล็กๆ เช่น Cortex-M ตอนนี้ทางโครงการก็ออกมาระดมทุนเพื่อพอร์ต MicroPython ไปรันบน ESP8266 แล้ว

ผู้ที่ร่วมระดมทุนจะได้รับสิทธิ์ในการโหวตว่าจะพอร์ตโมดูลใดบ้าง พร้อมกับสิทธิ์เข้าถึงเฟิร์มแวร์ล่วงหน้า พร้อมกับการอัพเดตต่อเนื่องอีกหนึ่งปี โครงการตั้งเป้าหมายไว้ที่ 6,000 ปอนด์และหากระดมได้ 12,000 ปอนด์ทางทีมงานจะเปิดซอร์สโค้ดทั้งหมดให้เข้าถึงได้ทันที

ที่มา - KickStarter

By lew Founder on Tag: USA, Jobs
USA

เว็บรับสมัครงาน Dice.com รายงานผลสำรวจเงินเดือนคนไอทีประจำปี 2015 พบว่าเงินเดือนเฉลี่ยในสหรัฐฯ เพิ่มขึ้นถึง 7.7% ขึ้นไปเป็น 96,370 ดอลลาร์ต่อปี นับเป็นการเติบโตที่เร็วที่สุดในรอบห้าปีที่ผ่านมา

ผู้ตอบแบบสอบถามระบุว่าเงินเดือนที่ปรับขึ้นมาจากการปรับเงินเดือนประจำปี 38%, ได้เลื่อนตำแหน่ง 10%, และย้ายงาน 23%

กลุ่มลูกจ้างสัญญาจ้าง (contract) รายได้เพิ่มขึ้นน้อยกว่าค่าเฉลี่ย โดยรายได้ต่อชั่วโมงเพิ่มขึ้น 5% ความมั่นใจของลูกจ้างอยู่ในระดับสูงจากที่ 67% ของผู้ตอบแบบสอบถามระบุว่ามั่นใจจะหางานใหม่ที่ดีได้ และ 39% ระบุว่าตั้งใจจะหางานใหม่

By lew Founder on Tag: Google, Deep Learning, AlphaGo, Artificial Intelligence
Google

กูเกิลประกาศความสำเร็จในซอฟต์แวร์ปัญญาประดิษฐ์ AlphaGo ที่เป็นเครือข่ายประสาทเทียมระดับลึก (deep neural networks) ทดสอบโดยการแข่งขันกับซอฟต์แวร์ปัญญาประดิษฐ์อื่นๆ ถึง 500 กระดานแล้วแพ้เพียงกระดานเดียว หลังจากนั้นจึงเชิญ Fan Hui แชมป์โกะยุโรป มาแข่งขันกับ AlphaGo ที่สำนักงานในลอนดอนจำนวน 5 กระดาน และ AlphaGo ก็สามารถชนะได้ทั้งหมด

By lew Founder on Tag: AMD, GPU
AMD

ชิปกราฟิกเป็นไม้เบื่อไม้เมากับโลกซอฟต์แวร์โอเพนซอร์สมานาน ไดรเวอร์โอเพนซอร์สมักมีความสามารถจำกัด ขณะที่ไดร์เวอร์ปิดซอร์สของผู้ผลิตมักมีปัญหากับซอฟต์แวร์เวอร์ชั่นใหม่ๆ การเข้าถึงฟีเจอร์ต่างๆ ของชิปมีกระบวนการยุ่งยาก และเอกสารที่เปิดเผยก็จำกัด แต่หลังจากเอเอ็มดีแสดงท่าทีเป็นมิตรต่อชุมชนภายนอกมากขึ้น ตอนนี้ก็มีผลออกมาเป็นโครงการ GPUOpen

ทางเอเอ็มดีสัญญาว่า GPUOpen จะมี 3 หลักการ

By lew Founder on Tag: VMware
VMware

ก่อนที่ VMware จะกลายเป็นสินค้าสำหรับองค์กรเช่นทุกวันนี้ สินค้าหลักของบริษัทเคยเป็นซอฟต์แวร์จำลองพีซีสำหรับเดสก์ทอป เพื่อการรันวินโดวส์บนลินุกซ์หรือกลับกัน โดยตัวซอฟต์แวร์เองก็ชื่อว่า "VMware" ก่อนจะเปลี่ยนเป็น VMware Workstation ภายหลัง และเมื่อออกเวอร์ชั่นแมคก็มีชื่อใหม่เป็น VMware Fusion แต่วันนี้ทีมงาน Hosted UI ผู้พัฒนาซอฟต์แวร์ทั้งสองตัวก็ถูกปลดออกจากงาน

ข่าวนี้ออกมาจากพนักงานจำนวนหนึ่ง ระบุว่ามีการปลดพนักงานออกหลายร้อยคน และในกลุ่มนั้นเป็นทีม Hosted UI ทั้งทีม

By lew Founder on Tag: Privacy, Microsoft, SQL Server
Privacy

ไมโครซอฟท์แนะนำฟีเจอร์ใหม่ของ SQL Server 2016 และ Azure SQL DB คือ Dynamic Data Masking (DDM) ที่ช่วยป้องกันข้อมูลรั่วไหล

DDM เปิดให้กำหนดสิทธิ์จำกัดการเข้าอ่านข้อมูลแบบปกติทำให้ไม่สามารถเห็นข้อมูลทั้งหมดได้ โดยกำหนดส่วนของข้อมูลที่อ่านได้ตั้งแต่โครงสร้างตาราง โดยใช้คำสั่ง ALTER COLUMN เพื่อเลือกปิดข้อมูลในฟิลด์ กระบวนการปิดบังข้อมูลมีตั้งแต่ปิดทั้งหมด, ปิดบางส่วน, และแทนที่ข้อมูลด้วยค่าสุ่ม

By lew Founder on Tag: dtac, Mobile
dtac

เมื่อวานนี้ฝั่ง AIS เปิดบริการ 4G หลังจากจบงานไม่กี่ชั่วโมงทาง dtac ก็ออกจดหมายข่าวระบุว่าภายในเดือนมิถุนายนนี้ทาง dtac จะเปิดบริการทั่วไทย โดยตอนนี้เปิดบริการไปแล้ว 40 จังหวัด

คลื่นที่ dtac จะนำมาใช้งานเป็นคลื่น 1800 MHz จำนวนแบนด์วิธ 15 MHz และ 2100 MHz แบนด์วิธ 5 MHz

แผนการนี้ขยายจากเดิมปีที่แล้วที่ dtac เคยประกาศว่าจะใช้คลื่น 1800 MHz แบนด์วิธ 10 MHz พร้อมกับระบุว่าจะอัพเกรด 4G ไปทุกสถานีฐานภายในไตรมาส 3 ปีนี้ จากเดิมระบุเพียงว่าจะครบ 77 จังหวัดภายในสิ้นปี 2017

By lew Founder on Tag: Open Source, Deep Learning, Microsoft, Artificial Intelligence
Open Source

CNTK เป็นชุดเครื่องมือพัฒนาปัญญาประดิษฐ์ของไมโครซอฟท์ที่เปิดซอร์สออกสู่สาธารณะมาก่อนหน้านี้แล้วแต่จำกัดการใช้งานเฉพาะการศึกษาเท่านั้น แต่หลังจากที่กูเกิลปล่อย TensorFlow ออกมา ทางไมโครซอฟท์ก็ปรับสัญญาอนุญาตของ CNTK เสียใหม่และย้ายโค้ดไปยัง GitHub

ไมโครซอฟท์ชูจุดเด่นของ CNTK ว่าทำงานได้เร็วกว่าชุดเครื่องมืออื่นๆ มาก และทำงานข้ามเครื่องได้โดยที่ประสิทธิภาพที่เพิ่มขึ้นค่อนข้างดี

ถ้าใครกำลังศึกษาปัญญาประดิษฐ์ ก็อาจจะมีตัวเลือกต้องพิจารณาเพิ่มเติมครับ

By lew Founder on Tag: Person, Artificial Intelligence
Person

Marvin Minsky ผู้บุกเบิกวิชาปัญญาประดิษฐ์และเครือข่ายประสาทเทียม (neural networks) เสียชีวิตจากภาวะเลือดออกในสมองเมื่อวันที่ 24 มกราคมที่ผ่านมา เมื่อเขาอายุ 88 ปี

เขาเป็นผู้ร่วมก่อตั้งห้องแล็บ M.I.T. Artificial Intelligence Project กับ John McCarthy เป็นจุดเริ่มต้นของการใช้คำว่าปัญญาประดิษฐ์ (artificial intelligence)

นอกจากงานวิชาการแล้ว เขายังเขียนหนังสืออีกหลายเล่ม เป็นที่ปรึกษาในการสร้างภาพยนตร์ 2001: A Space Odyssey และสร้างสิ่งประดิษฐ์อีกหลายอย่าง

By lew Founder on Tag: Law, China, WeChat
Law

บทความจากหนังสือพิมพ์ South China Morning Post (SCMP) เตือนชาวฮ่องกงที่เริ่มใช้บริการ WeChat เพื่อติดต่อกับชาวจีนแผ่นดินใหญ่มากขึ้นเรื่อยๆ ว่าต้องระวังในการเปิดห้องแชตแบบกลุ่ม เพราะกฎหมายจีนมีแนวโน้มจะเอาผิดต่อผู้ตั้งห้องแชตเหล่านี้อย่างต่อเนื่องแม้จะเป็นการโพสข้อความโดยคนอื่นก็ตาม

By lew Founder on Tag: Japan, Government
Japan

รัฐบาลญี่ปุ่นระกาศแผนเพิ่มบุคลากรในศูนย์เตรียมความพร้อมรับมือภัยไซเบอร์ (National Center of Incident Readiness and Strategy for Cybersecurity - NISC) อีก 40 อัตราจากตอนนี้ที่มีเจ้าหน้าที่แล้ว 140 คน พร้อมกับเตรียมเพิ่มกรรมการปกป้องข้อมูลส่วนบุคคล ที่วางตำแหน่งไว้ 9 คนรวมประธานแต่ตอนนี้มีกรรมการ 5 คน

ปีที่แล้วหน่วยสวัสดิการบำนาญญี่ปุ่นถูกโจมตีจนมีข้อมูลส่วนตัวรั่วไหลจำนวนมาก ขณะเดียวกันรัฐบาลก็ต้องการขยายความสามารถในการสอดส่องออนไลน์ให้มากขึ้น