Member for :
By lew Founder on Tag: Malware, Scam, Malwarebytes
Malware

Malwarebytes สำรวจธุรกิจหลอกให้ผู้ใช้ซื้อบริการซัพพอร์ตด้วยหน้าเว็บแจ้งเตือนมัลแวร์ปลอม ระบุว่าตรวจสอบด้วยซอฟต์แวร์ของ Symantec พร้อมแจ้งหมายเลขโทรศัพท์ขอรับซัพพอร์ต

เมื่อผู้ใช้โทรเข้าศูนย์เหล่านี้ ทางศูนย์จะแนะนำให้เข้าเว็บไซต์เพื่อรันซอฟต์แวร์ควบคุมเครื่องจากระยะไกลเพื่อให้ซัพพอร์ตเข้ามาตรวจสอบเครื่องได้ หลังจากนั้นเจ้าหน้าที่จะเข้ามาเปิด Windows EventViewer และชี้ว่ามีคำเตือนมากมายในเครื่อง (ทั้งที่เครื่องปกติก็มีคำเตือนเหล่านี้) และชี้ว่ามีโปรเซส csrss.exe รันอยู่ในเครื่อง

By lew Founder on Tag: Security, India, Ransomware
Security

India Times รายงานถึงสามองค์กรขนาดใหญ่ถูกโจมตีด้วยมัลแวร์เข้ารหัสข้อมูลเรียกค่าไถ่ (ransomware) โดยยังไม่สามารถยืนยันรายชื่อของบริษัทที่ถูกโจมตีครั้งนี้ได้

Mukul Shrivastava เจ้าหน้าที่สอบสวนของ Ernst & Young ระบุถึงเหตุการณ์ครั้งนี้ว่าบางบริษัทต้องยอมจ่ายเงินเพื่อปลดล็อกคอมพิวเตอร์ของผู้บริหาร บางกรณีต้องปลดทีละ 15 เครื่อง

มัลแวร์ที่ระบาดในอินเดียครั้งนี้คือ Lechiffre มันเรียกค่าไถ่ข้อมูล 1 BTC หรือประมาณ 400 ดอลลาร์สหรัฐฯ

ที่มา - India Times

By lew Founder on Tag: BitTorrent
BitTorrent

เว็บ TorrentFreak รายงานถึงไฟล์ทอร์เรนต์ที่เก่าที่สุดในโลก เป็นไฟล์หนัง The Matrix เวอร์ชั่น ASCII ที่ปล่อยไฟล์มาตั้งแต่ 20 ธันวาคม 2003 รวมระยะเวลาจนถึงตอนนี้นานกว่า 4,400 วันแล้ว แม้แต่เว็บไซต์ของผู้สร้างไฟล์คนแรกก็ถูกปิดไปแล้ว แต่ตัวไฟล์ยังคงมีการแพร่กระจายต่อเนื่อง ล่าสุดมี seeder อยู่ 8 ราย

ตัวเลขจำนวนผู้ดาวน์โหลดไฟล์นี้ไม่มากนัก ผู้สร้างรวบรวมตัวเลขไว้เมื่อปี 2008 ระบุว่ามีจำนวนดาวน์โหลดเพียง 7,000 รายเท่านั้น จนถึงตอนนี้ก็น่าจะไม่กี่หมื่นรายเท่านั้น

By lew Founder on Tag: Edward Snowden
Edward Snowden

ชีวิตคนดังอย่าง Snowden อาจจะต้องเจอเรื่องแปลกๆ มากมาย เมื่อสัปดาห์ที่แล้วเขาทวีตแจ้งแฟนคลับสาวๆ ว่าขอบคุณสำหรับ "ของขวัญคริสต์มาส" พร้อมกับย้ำว่าเขามีหมายจับติดตัวและมีแฟนแล้ว

คาดว่าของขวัญเหล่านั้นคือภาพนู้ดของสาวๆ ทั่วโลกที่ส่งไปให้ Snowden อย่างไรก็ดีตัวเขาเองตอบกลับนักข่าวว่าเขาไม่สามารถ "ยืนยันหรือปฎิเสธ" ได้ว่าของขวัญเหล่านั้นคืออะไร

ที่มา - Motherboard

By lew Founder on Tag: Thailand, TCSD
Thailand

กองบังคับการปราบปรามการกระทำความผิดเกี่ยวกับอาชญากรรมทางเทคโนโลยี จัดประกวดราคาซื้อระบบติดตามข้อมูลสังคมออนไลน์อัตโนมัติ โดยเก็บข้อมูลจากเฟซบุ๊ก, ทวิตเตอร์, และพันทิป

ระบบนี้ดึงข้อมูลจากโพสและคอมเมนต์ที่เป็นสาธารณะเท่านั้น โดยเฟซบุ๊กนั้นสามารถดึงข้อมูลได้ทั้งหน้าเพจและหน้าโปรไฟล์ สำหรับทวิตเตอร์มีข้อจำกัดเพิ่มเติมคือดึงได้ไม่เกิน 1,000 บัญชี ที่น่าแปลกสักหน่อยคือพันทิปที่เก็บข้อมูลได้จำนวนมากรวมถึงจำนวนผู้แสดงความรู้สึก

By lew Founder on Tag: P2P, BitTorrent, Storage
P2P

สินค้าสำคัญของ BitTorrent Inc. คือ Sync ซอฟต์แวร์ซิงก์ไฟล์ข้ามเครื่องโดยไม่ต้องฝากไฟล์ไว้บนคลาวด์ ตอนนี้พัฒนามาถึงรุ่น 2.3 แม้จะเป็นการออกรุ่นย่อยแต่กลับมีความสามารถสำคัญคือ Encrypted Folder เพิ่มเข้ามา

By lew Founder on Tag: HTTPS, Let's Encrypt
HTTPS

Let's Encrypt บริการออกใบรับรองยืนยันตัวตนของเซิร์ฟเวอร์ฟรีเปิดตัวตั้งแต่ปลายปีที่แล้ว ทำให้ผู้ให้บริการเว็บไซต์ต่างๆ สามารถเปิดให้บริการ HTTPS ได้ฟรีโดยลูกค้าไม่ต้องเสียค่าใบรับรองเพิ่มอีก ตอนนี้บริการโฮสติ้งรายใหญ่อย่าง DreamHost ก็ประกาศรองรับ Let's Encrypt แล้ว

ทาง DreamHost ออกมาประกาศตั้งแต่แรกๆ ว่าสนับสนุน Let's Encrypt แต่เพิ่งอิมพลีเมนต์ระบบสำเร็จโดยลูกค้าเพียงแค่กดเลือกเปิดในหน้าจอคอนฟิกเพียงครั้งเดียวก็จะใช้ HTTPS ได้ทันที ส่วนลูกค้าที่ต้องการใช้ใบรับรองแบบเสียเงินก็ยังเลือกใช้ได้ตามปกติ

By lew Founder on Tag: Banking, Bitcoin, FinTech, Blockchain
Banking

R3CEV สตาร์ตอัพที่ใช้เทคโนโลยี blockchain จาก Bitcoin มาใช้แทนสำนักหักบัญชี (clearing house) ทำให้ธนาคารในเครือข่ายสามารถโอนเงินไปมาหากันได้โดยตรงประกาศผลทดสอบระบบกับธนาคารขนาดใหญ่ 11 แห่ง เช่น HSBC, Royal Bank of Scotland, UBS, Well Fargo สามารถทำธุรกรรมได้สำเร็จ

การทดสอบครั้งนี้ใช้เทคโนโลยีสมุดบัญชีแยกประเภทแบบกระจายตัว (distributed ledger) โดยเครือข่ายทำงานอยู่บน Microsoft Azure ตัวซอฟต์แวร์พัฒนาจาก Ethereum

By lew Founder on Tag: Internet of Things
Internet of Things

เครือข่าย IoT สำหรับการติดตั้งในพื้นที่ขนาดใหญ่ (Low Power Wide Area Network - LPWAN) มีตัวเลือกเพิ่มขึ้นหลายตัวเลือก ที่ได้รับความนิยมมากสักหน่อยในตอนนี้เช่น LoRa และ Sigfox ล่าสุด WAVIoT เสนอโซลูชั่นทางเลือก WAVIoT Nb-Fi

WAVIoT Nb-Fi เชื่อมต่อกับเกตเวย์ที่ความเร็วต่ำมากๆ (เริ่มต้นเพียง 8bps) และใช้แถบคลื่นความถี่เพียง 100Hz เท่านั้น ทำให้ประสิทธิภาพการใช้คลื่นความถี่โดยรวมอยู่ในระดับสูง ระยะทำการในที่โล่งของ WAVIoT Nb-Fi ไกลถึง 50 กิโลเมตร และเกตเวย์แต่ละตัวสามารถรองรับอุปกรณ์ได้ถึง 2 ล้านชุด้ คลื่นความถี่ที่ใช้งานเป็นความถี่ในกลุ่มที่ใช้ได้ฟรี เช่น 915MHz, 868MHz, และ 433MHz

By lew Founder on Tag: Open Source, JavaScript, Node.js, Microsoft
Open Source

ไมโครซอฟท์เปิดเอนจินจาวาสคริปต์ ChakraCore มาไม่กี่วัน ตอนนี้เหตุผลที่ไมโครซอฟท์เปิดโค้ดออกมาก็ชัดเจนขึ้นเมื่อทางไมโครซอฟท์ส่งโค้ดเข้าไปยังโครงการ NodeJS เพื่อให้ NodeJS รองรับการรันด้วย ChakraCore

ไมโครซอฟท์ระบุว่าโค้ดทั้งหมดจะไม่กระทบกับโค้ดหลักของ NodeJS เองและโค้ดของส่วนเสริมอื่นๆ ของ V8 เพราะไมโครซอฟท์สร้าง chakrashim ขึ้นมาอิมพลีเมนต์ API ของ V8 สำหรับ NodeJS ไว้แล้ว

ข้อเสียสำคัญคือ ChakraCore ยังพอร์ตไปแพลตฟอร์มอื่นไม่เสร็จ ระหว่างนี้แพตช์ที่ไมโครซอฟท์ส่งเข้ามาจะรันได้บนวินโดวส์เท่านั้น

By lew Founder on Tag: Thailand, Crime
Thailand

วันนี้ศาลชั้นต้นพิพากษาคดีนายปิยะ ผู้ถูกกล่าวหาว่าใช้เฟซบุ๊กในชื่อ "นายพงศธร บันทอน" และ "Tui Fishing" เพื่อโพสต์ภาพพระบาทสมเด็จพระเจ้าอยู่หัวพร้อมกับข้อความหยาบคายในลักษณะหมิ่นประมาทหรือดูหมิ่น โดยศาลชั้นต้นพิพากษาลงโทษจำคุก 6 ปี

จำเลยคือนายปิยะ เคยสวมชื่อบุคคลอื่นก่อนจะแจ้งตายและแจ้งเปลี่ยนชื่อเป็นนายพงศธร บันทอนและเขาเองเคยใช้เฟซบุ๊กในชื่อพงศธร บันทอน ในช่วงปี 2553-2554 แต่ภายหลังใช้ชื่อ Piya เมื่อทราบว่ามีการใช้ชื่อเดิมของเขาโพสต์ก็พยายามล็อกอินแต่ล็อกอินไม่ได้ เขาระบุว่าเคยพยายามติดต่อเฟซบุ๊กและกูเกิลให้ลบข้อความออกแล้วด้วยอีเมล joob1459

By lew Founder on Tag: Security, Linux
Security

ทีมวิจัยจากบริษัท Perception Point รายงานถึงช่องโหว่ CVE-2016-0728 ในลินุกซ์เคอร์เนลรุ่น 3.8 ขึ้นไปที่ออกมาตั้งแต่ปี 2012 กระทบเซิร์ฟเวอร์และแอนดรอยด์จำนวนมาก เฉพาะแอนดรอยด์อย่างเดียวมีเครื่องที่ได้รับผลกระทบถึง 66% ของโทรศัพท์แอนดรอยด์ทั้งหมด

ช่องโหว่นี้อยู่ในระบบ keyring ที่อยู่ในเคอร์เนล มีโค้ดที่ใช้คำสั่ง goto ข้ามฟังก์ชั่น key_put ไป การโจมตีจากช่องโหว่นี้ทำให้แฮกเกอร์สามารถรันโค้ดใน root ได้ในที่สุด

กระบวนการป้องกันเพิ่มเติมในลินุกซ์ เช่น SMEP/SMAP และ SELinux ช่วยป้องกันช่องโหว่ทำให้การเจาะระบบยากขึ้น

By lew Founder on Tag: Internet Censorship, YouTube, Pakistan
Internet Censorship

ปากีสถานปลดบล็อค YouTube แล้วหลังจากกูเกิลเปิดเว็บเวอร์ชั่นปากีสถานให้เฉพาะ ตามที่ตกลงกันไว้เมื่อปีที่แล้ว และกรรมาธิการด้านเทคโนโลยีของปากีสถานก็แนะนำให้รัฐบาลปลดบล็อค

กูเกิลเพิ่งเปิดบริการ YouTube เวอร์ชั่นปากีสถานเมื่อวันที่ 12 มกราคมที่ผ่านมาพร้อมกับเนปาลและศรีลังกา สำหรับเว็บเวอร์ชั่นปากีสถานนี้จะบล็อควิดีโอที่มีปัญหา เช่น Innocence of Muslims ที่เป็นชนวนของความไม่พอใจในหลายชาติ

By lew Founder on Tag: Interview, Thailand, True, Cloud Computing, AWS, Ascend Group
Interview

กระแสการใช้งานเซิร์ฟเวอร์ผ่านบริการคลาวด์เป็นเรื่องที่เราได้ยินกันเสมอ จากความสะดวกในการสร้างเครื่องเซิร์ฟเวอร์ขึ้นมาใช้งานได้รวดเร็วโดยไม่มีค่าใช้จ่ายแรกเริ่ม การขยายตัวที่ทำได้ภายในไม่กี่นาที และราคาที่ปรับลงอย่างต่อเนื่องแทบทุกแบรนด์

By lew Founder on Tag: Security, USA, FDA
Security

องค์การอาหารและยาของสหรัฐฯ (Food and Drug Administration - FDA) ประกาศร่างแนวทางความปลอดภัยไซเบอร์สำหรับอุปกรณ์ทางการแพทย์ หลังจากที่อุปกรณ์หลายตัวเริ่มสามารถเชื่อมต่อเครือข่ายได้ ทำให้ตกเป็นเป้าโจมตีของแฮกเกอร์

คำแนะนำวางหลักการหลายอย่างให้กับผู้ผลิตอุปกรณ์ทางการแพทย์ เช่น

By lew Founder on Tag: Internet, IETF
Internet

องค์กรวางมาตรฐานอินเทอร์เน็ต IETF (Internet Engineering Task Force) ฉลองครบรอบ 30 ปีนับจากการประชุมครั้งแรกในวันที่ 16-17 มกราคม 1986 ที่มีผู้เข้าร่วม 21 คน และอินเทอร์เน็ตมีคอมพิวเตอร์เชื่อมต่อทั้งหมดหลักพันเครื่อง

ความสำเร็จและความล้มเหลวของ IETF มีมากมาย มาตรฐาน HTTP, TLS, และ HTTPS เป็นรูปเป็นร่างในรูปแบบเอกสารที่ทุกคนเข้าใจตรงกันได้ก็ด้วยกระบวนการของ IETF และยังมีการปรับปรุง และรักษาความเข้ากันได้กับโปรโตคอลเดิมเรื่อยมา

By lew Founder on Tag: Semiconductor, Acquisition, Atmel, Microchip
Semiconductor

เมื่อปีที่แล้ว Dialog Semiconductor ประกาศเข้าซื้อ Atmel ผู้ผลิตชิป AVR ที่เป็นหัวใจสำคัญของบอร์ด Arduino ด้วยมูลค่า 4.6 พันล้านดอลลาร์ ล่าสุดทาง Atmel ก็ประกาศยกเลิกข้อเสนอซื้อครั้งนี้โดยระบุว่า Microchip ผู้ผลิตชิป PIC คู่แข่งสำคัญเสนอข้อเสนอที่ดีกว่า

ทาง Atmel จะจ่ายค่ายกเลิกข้อเสนอให้กับ Dialog เป็นเงิน 137.3 ล้านดอลลาร์

By lew Founder on Tag: Security, LastPass, CSRF
Security

Sean Cassidy นักวิจัยความปลอดภัยรายงานถึงแนวทางการโจมตี LastPass ด้วยการสร้างหน้าเว็บหลอก (phishing) เพื่อหลอกให้ผู้ใช้ใส่รหัสผ่านและ OTP เพื่อนำไปยิงเข้า API ของ LastPass

ตัว LastPass เองและเบราว์เซอร์โครมมีจุดที่ทำให้การโจมตีนี้มีผล เพราะลิงก์ล็อกเอาท์ของ LastPass สามารถถูกโจมตีแบบ CSRF ได้ทำให้เว็บไซต์มุ่งร้ายสามารถล็อกเอาท์จาก LastPass ได้จริงๆ และโลโก้ของ extension ก็จะแสดงว่าผู้ใช้ยังไม่ได้ล็อกอิน

By lew Founder on Tag: Research, Baidu, Artificial Intelligence
Research

ห้องวิจัยปัญญาประดิษฐ์ของ Baidu Research ในซิลิคอนวัลเลย์ประกาศปล่อยซอฟต์แวร์ Warp-CTC (Connectionist Temporal Classification) เป็นซอฟต์แวร์จัดกลุ่มข้อมูล (classification) สำหรับข้อมูลเป็นลำดับ โดยใช้สัญญาอนุญาตแบบ Apache ทำให้คนทั่วไปสามารถนำไปใช้ต่อได้แม้จะนำไปใช้ซอฟต์แวร์เฉพาะหรือซอฟต์แวร์เพื่อการค้า

แนวทางการใช้งานของ Warp-CTC ที่สำคัญคือการจดจำเสียง โดยทาง Baidu ใช้ Warp-CTC เป็นส่วนประกอบของ Deep Speech แต่พบว่า CTC ใช้ซีพียูเปลืองมากทำให้ต้องไปใช้ชิปกราฟิกมาช่วยประมวลผล

WARP-CTC ออกแบบมาเพื่อรองรับการทำงานทั้งบนซีพียูธรรมดาและการ์ดกราฟิกของ NVIDIA ผ่านทาง CUDA

By lew Founder on Tag: Yahoo!, Data Science
Yahoo!

Yahoo! สนับสนุนการวิจัยการวิเคราะห์ข้อมูลด้วยการปล่อยฐานข้อมูลการใช้เว็บข่าวของผู้ใช้ Yahoo! ที่มีการโต้ตอบกับเนื้อหาข่าวในหน้าแรก หรือ Yahoo News, Yahoo Sports, Yahoo Finance, Yahoo Movies, และ Yahoo Real Estate โดยปล่อยข้อมูลออกมาเป็นช่วงเวลาสี่เดือนระหว่าง กุมภาพันธ์ถึงพฤษภาคม 2015 ที่ผ่านมา

ข้อมูลเหล่านี้สามารถนำไปเป็นข้อมูลสำหรับการวิจัยการวิเคราะห์ข้อมูล หรือวิจัย machine learning ที่อาจจะปรับปรุงระบบการเรียงลำดับข่าว

ข้อมูลมีตั้งแต่หัวข้อข่าว, บทสรุป, คำสำคัญ, เวลาที่ผู้ใช้กด, ข้อมูลพื้นฐานผู้ใช้ เช่น ช่วงอายุ, เพศ, พื้นที่ที่ใช้งาน แต่ลบข้อมูลระบุตัวตนออกไปแล้ว