Member for :
By lew Founder on Tag: Open Compute, Artificial Intelligence, Facebook
Open Compute

เฟซบุ๊กเปิดตัวเซิร์ฟเวอร์ Big Sur ที่เน้นการประมวลผลปัญญาประดิษฐ์ สร้างจาก Tesla Accelerated Computing Platform โดยออกแบบให้ติดตั้งการ์ด NVIDIA Tesla M40 ได้ถึง 8 ใบ

ตัวเครื่องถูกออกแบบให้จัดการได้ง่าย ชิ้นส่วนทั้งหมดสามารถถอดได้โดยไม่ต้องใช้ไขควง ยกเว้นเพียงฮีตซิงก์ซีพียูเท่านั้น ตัวฮาร์ดดิสก์สามารถถอดได้จากหน้าเครื่อง และชิ้นส่วนที่สามารถสัมผัสได้โดยตรงจะแสดงไว้ด้วยสีเขียว Pantone 375 C เหมือนกันในทุกเครื่องของเฟซบุ๊ก

เฟซบุ๊กเตรียมจะเปิดรายละเอียดการออกแบบ Big Sur เข้าไว้ในโครงการ Open Compute Project เร็วๆ นี้

By lew Founder on Tag: SSL, TLS, HTTPS, Cloudflare, Facebook
SSL

ประเด็นการยกเลิกรองรับใบรับรองดิจิตอลที่ตรวจสอบด้วย SHA-1 นับเป็นการย้ายมาตรฐานความปลอดภัยขนานใหญ่ที่สุดครั้งหนึ่งของโลกอินเทอร์เน็ต ภายในปีหน้าเว็บต่างๆ ทั่วโลกจะถูกกดดันให้ต้องรองรับ SHA-2 เช่น SHA-256 ขึ้นไปเท่านั้น ไม่เช่นนั้นเว็บเบราว์เซอร์จะเริ่มเตือนว่าไม่ปลอดภัยโดยไม่มีทางออกอื่น (ตอนนี้ยังมีทางออกเช่นขอใบรับรองที่อายุสั้นๆ ได้)

แต่ Alex Stamos จากเฟซบุ๊ก และ CloudFlare ก็ออกมาชี้ปัญหาที่กำลังจะเกิดขึ้นในอีกไม่กี่วันข้างหน้านี้ ว่าเว็บขนาดใหญ่ยังมีปัญหาเพราะผู้ใช้จำนวนถึง 3-7% ในแต่ละประเทศยังใช้เบราว์เซอร์ที่ไม่รองรับ SHA-2 อยู่

By lew Founder on Tag: Internet of Things, Espressif
Internet of Things

รายละเอียดเพิ่มเติม ESP32: ออกเป็นโมดูลแต่แรก, รองรับสวิตช์สัมผัส 10 ปุ่ม, มี RTC ในตัว

Espressif ผู้ผลิต ESP8266 ชิปดังก้องโลกจากราคาที่ถูกเหลือเชื่อเปิดข้อมูลมาเมื่อเดือนที่แล้ว ตอนนี้นักพัฒนาบางส่วนก็เริ่มได้รับมอบบอร์ดและข้อมูลเพิ่มเติมออกมามากขึ้น

By lew Founder on Tag: Arduino, Internet of Things
Arduino

Arduino เปิดตัวบอร์ด MKR1000 บอร์ดที่ใช้ชิปหลักเป็น ATSAMW25 แกนซีพียูเป็น Cortex-M0+ แต่มี Wi-Fi และวงจรเข้ารหัส ECC508 มาในตัว

เนื่องจากเป็น Cortex-M0+ เหมืนอกัน ฟังก์ชั่นการทำงานหลักๆ จะคล้ายกับ Arduino Zero ตอนนี้ยังไม่มีภาพจริงของบอร์ด MKR1000 มีเพียงภาพกราฟิกเท่านั้น ตัวบอร์ดจะเริ่มสั่งได้เดือนกุมภาพันธ์ปีหน้า

By lew Founder on Tag: Blognone, Announcement
Blognone

ช่วงหลายปีที่ผ่านมาผมเขียนชุดบทความความปลอดภัยคอมพิวเตอร์อย่างต่อเนื่องใน Blognone แม้จะไม่ได้ประกาศไว้แต่ความตั้งใจแต่แรกคือผมอยากให้ชุดบทความนี้เป็นหนังสือความปลอดภัยคอมพิวเตอร์พื้นฐาน ที่เหมาะกับคนที่รู้เรื่องคอมพิวเตอร์บ้างแต่เพิ่งเริ่มสนใจความปลอดภัยคอมพิวเตอร์

ผ่านมาหลายปีเนื้อหาที่เขียนก็น่าจะครบถ้วนพอที่จะเป็นหนังสือหนึ่งเล่ม หลังจากผ่านการเรียบเรียง แก้ไข และปรับปรุงมาหลายเดือน ตอนนี้ก็ถึงโค้งสุดท้ายที่หนังสือเล่มนี้จะออกมาเป็นรูปเล่มกันเสียที

upic.me

By lew Founder on Tag: Apple, Design, Accessories
Apple

แบตเตอรี่ไอโฟนและสมาร์ตโฟนรุ่นใหม่ๆ ล้วนไม่พอสำหรับการใช้งานอย่างหนักทั้งวันแทบทั้งสิ้น แต่วันนี้เมื่อแอปเปิลออกฝาหลังเสริมแบตเตอรี่ก็สร้างความตะลึงให้กับคนจำนวนมาก เมื่อดีไซน์ค่อนข้าง "แปลก"

แบตเตอรี่ราคา 99 ดอลลาร์หรือ 4,300 บาทในไทย สามารถใช้งานอินเทอร์เน็ตต่อเนื่องได้ 18 ชั่วโมงบนเครือข่าย LTE เล่นวิดีโอต่อเนื่อง 20 ชั่วโมง สั่งได้แล้ววันนี้

ที่มา - Apple Store

By lew Founder on Tag: Kickstarter, Crowdfunding
Kickstarter

Kickstarter ออกรายงานวิเคราะห์การส่งมอบสินค้าที่ระดมทุนบนเว็บ วิเคราะห์โดยทีมงานจากมหาวิทยาลัยเพนซิลวาเนีย

การสำรวจ ทำจากกลุ่มผู้สนับสนุนโครงการโดยสุ่ม 456,751 ครั้งเลือกโดยสุ่ม มีผู้ตอบกลับ 47,188 คน ครอบคลุมโครงการทั้งสิ้น 30,323 โครงการ

By lew Founder on Tag: Google, Security, Authentication
Google

Google Authenticator โปรแกรมสร้างโค้ดยืนยันตัวตนสองขั้นตอนที่เคยรองรับมาตรฐาน HOTP และ TOTP ในเวอร์ชั่นล่าสุดหันมารองรับมาตรฐาน U2F ของ FIDO Alliance แล้ว โดยสามารถทำงานด้วยการวางโทรศัพท์บนเครื่องอ่าน NFC เพื่อยืนยันตัวตน

มาตรฐาน U2F กำหนดโปรโตคอลการแลกกุญแจในระดับสูง พร้อมๆ กับกำหนดแนวทางการสื่อสารไว้ทั้ง USB HID และสมาร์ตการ์ด โทรศัพท์แอนดรอยด์มี API ในการทำตัวเองเป็นสมาร์ตการ์ดจึงสามารถจำลองตัวเองเป็นการ U2F ได้ในตัว

By lew Founder on Tag: AllWinner, Single Board Computer
AllWinner

คอมพิวเตอร์จิ๋วราคาถูกกำลังได้รับความนิยมในหมู่นักพัฒนารุ่นใหม่ๆ PINE64 ชูจุดเด่นที่ใช้ซีพียู Allwinner R18 ที่สถาปัตยกรรมภายในเป็น Cortex-A53 ที่รองรับชุดคำสั่ง ARMv8 64 บิตรองรับแอปพลิเคชั่นรุ่นใหม่ๆ

บอร์ดมีสองรุ่น คือ PINE64 และ PINE64+ จุดต่างอยู่ที่ แรม (รุ่นธรรมดา 512MB รุ่น PINE64+ 1GB), พอร์ตอีเธอร์เน็ต (รุ่นธรรมดา 100Mbps รุ่น PINE64+ 1Gbps), พอร์ต MIPI DSI สำหรับต่อจอภาพและ MIPI CSI สำหรับต่อกล้องจะมีในรุ่น PINE64+ เท่านั้น ทั้งสองรุ่นรองรับ Wi-Fi/Bluetooth แต่ต้องซื้อบอร์ดเสริม

By lew Founder on Tag: Google, Security, FIDO, Yubico
Google

ปัญหาความปลอดภัยพื้นฐานที่สุดที่เราพบกันได้เสมอในทุกวันนี้ไม่ใช่ช่องโหว่ซอฟต์แวร์ที่ต้องอาศัยความรู้ทางเทคนิค แต่ยังคงเป็นการขโมยรหัสผ่านด้วยวิธีการต่างๆ ไม่ว่าจะเป็นผู้ใช้บอกให้ผู้อื่นรับรู้ หรือแม้แต่เก็บรหัสผ่านไว้อย่างไม่ปลอดภัย ไม่ว่าจะเป็นการจดไว้ตามที่ต่างๆ หรือเก็บไว้ในไฟล์ หรือกระทั่งการตั้งรหัสผ่านี่ง่ายมากๆ เช่น "1234" หรือ "password"

By lew Founder on Tag: Enterprise, Microsoft
Enterprise

ในบรรดาซอฟต์แวร์ระดับองค์กรนั้น ที่ผ่านมาไมโครซอฟท์มีระบบการคิดค่าไลเซนส์ค่อนข้างตรงไปตรงมา คือคิดตามจำนวนซีพียูตรงๆ ตามจำนวนซ็อกเก็ต โดยไม่สนใจจำนวนคอร์ภายในแต่ละซ็อกเก็ต แต่ใน System Center 2016 ไมโครซอฟท์จะปรับแนวทางการคิดค่าไลเซนส์

กฎการคิดค่าไลเซนส์ใหม่ ได้แก่

By lew Founder on Tag: Security, Hash
Security

hashcat โปแกรมแกะรหัสผ่านจากค่าแฮชประกาศโอเพนซอร์สให้คนนำไปใช้งานต่อได้ โดยใช้สัญญาอนุญาตแบบ MIT ทำให้คนที่นำไปใช้ต่อมีอิสระแทบทุกอย่าง

ผู้ดูแลโครงการระบุว่าก่อนหน้านี้เคยพิจารณาจะเปิดซอร์สของ hashcat มาแล้วหลายครั้ง แต่ติดปัญหาเช่นผู้ใช้บางส่วนติดสัญญาไม่เปิดเผยข้อมูล ขณะเดียวกันการเปิดซอร์สก็จะทำให้โครงการ hashcat ใช้ทรัพยากรโอเพนซอร์สได้อีกมาก เช่นโครงการ GPG การตัดสินใจครั้งล่าสุดมาจากการอิมพลีเมนต์เคอร์เนล DES GPU ที่จำเป็นต้องคอมไพล์ค่า salt เข้าไปในโค้ดเพื่อรีดประสิทธิภาพสูงสุด

By lew Founder on Tag: HTC, Marshmallow
HTC

HTC HD2 โทรศัพท์ Windows Mobile รุ่นท็อปตัวท้ายๆ ก่อนจะเปลี่ยนเป็น Windows Phone กลายเป็นสนามประลองของแฮกเกอร์ให้พอร์ตรอมใหม่ๆ ไปรัน ล่าสุด Android 6.0 Marshmallow ก็ถูกพอร์ตลง HD2 เรียบร้อยแล้วโดยผู้ใช้เว็บ XDA-Developer ที่ชื่อว่า macs18max

การใช้งานไม่สมบูรณ์นัก แม้หน้าจอจะใช้งานได้ เสียงออก และใช้ WiFi ได้ แต่ยังมีบั๊กอยู่หลายส่วน

ในฟอรั่ม XDA-Developer มีระบุกระบวนการติดตั้งไว้แล้ว ถ้าใครอยากปลุก HTC HD2 กลับมาใช้งานก็ไปลองกันได้

By lew Founder on Tag: PHP, Programming
PHP

ซอร์สโค้ดของ PHP 7.0.0 ออกมาสองวัน ตอนนี้ทางทีมงานก็ประกาศเปิดตัวเป็นทางการแล้ว โดยมีไบนารีเฉพาะเวอร์ชั่นวินโดวส์ ส่วนคนใช้ลินุกซ์ระหว่างที่ดิสโทรต่างๆ ยังไม่ได้รับเข้าโครงการคงต้องหาแหล่งอิสระกันเอง เช่น Ubuntu ก็อาจจะใช้จาก ppa:ondrej

ความเปลี่ยนแปลงมีเป็นจำนวนมาก ถ้าใครอยากย้ายแอปไปอยู่บน PHP 7.0.0 ก็เตรียมอ่านเอกสารแนะนำการย้ายโค้ดได้

By lew Founder on Tag: Security, HTTPS, Digital Certificate, Let's Encrypt
Security

หลังจากเลื่อนมาหลายรอบ วันนี้ก็เป็นวันแรกที่ Let's Encrypt บริการออกใบรับรองดิจิตอลสำหรับเว็บที่ให้บริการฟรี เริ่มให้บริการต่อสาธารณะ จากช่วงบริการในวงปิดที่มีโดเมนต่างๆ ใช้งานอยู่ก่อนแล้วกว่า 26,000 โดเมน หลังจากเปิดบริการไม่ถึงวัน ตอนนี้ทางโครงการก็ออกใบรับรองไปแล้วกว่า 36,000 โดเมน

รายชื่อโดเมนที่ออกใบรับรองโดย Let's Encrypt เปิดเผยผ่านกระบวนการ Certificate Transparency โดยโพสอยู่ที่ crt.sh

By lew Founder on Tag: Kickstarter, Internet of Things, Seeed Studio
Kickstarter

Seeed Studio เปิดตัวบอร์ด Wio Link บอร์ด ESP8266 ที่มาพร้อมกับบริการของทาง Seeed Studio ทำให้สามารถควบคุมอุปกรณ์ต่างๆ จากโทรศัพท์มือถือ และอ่านค่าสภาพแวดล้อมจากเซ็นเซอร์เข้าสู่โทรศัพท์ได้

Wio Link มีความได้เปรียบบอร์ด ESP8266 ตัวอื่นๆ คือการรับโมดูล Grove มากกว่า 150 แบบ และสามารถคำหนดพฤติกรรมของบอร์ดได้สามช่องทาง ได้แก่ IFTTT, แอป Wio Link, และเขียนโค้ดผ่าน RESTful API

ตัวบอร์ดเดียวเริ่มที่ 12 ดอลลาร์ ชุดเซ็นเซอร์ใหญ่สุดไปจนถึงชุดมีสองบอร์ดและเซ็นเซอร์ชุดใหญ่ 89 ดอลลาร์ เริ่มผลิตเดือนมกราคมปีหน้า และส่งมอบได้เดือนกุมภาพันธ์

By lew Founder on Tag: PHP, Programming
PHP

PHP เตรียมประกาศปล่อย PHP 7.0.0 ในวันนี้ หลังจากซอร์สโค้ดใน GitHub ถูกแท็กเรียบร้อยแล้วใน commit "60fffd2" หนึ่งสัปดาห์หลังจากรุ่น 7.0.0RC8 ฟีเจอร์สำคัญๆ ได้แก่

By lew Founder on Tag: Security, Raspberry Pi, Linux
Security

มีรายงานช่องโหว่ใน Raspbian ทำให้ค่าสุ่มของกุญแจ Secure Shell (SSH) สามารถคาดเดาได้ ทำให้แฮกเกอร์อาจจะคั่นกลางการเชื่อมต่อเพื่อปลอมตัวเองเป็นตัว Raspberry Pi ปลายทางได้

ช่องโหว่เช่นนี้เป็นปัญหาของลินุกซ์ที่สร้างกุญแจ SSH ใหม่ทันทีหลังการบูต เพราะเครื่องยังทำงานมาไม่นานพอที่จะสะสมความยุ่งเหยิง (entropy) ของระบบ แต่สำหรับเครื่องขนาดเล็กอย่าง Raspberry Pi ที่มีอุปกรณ์และ I/O ในเครื่องไม่เยอะนักเมื่อเทียบกับพีซี ปัญหานี้จะรุนแรงกว่าปกติ ทำให้กุญแจที่สร้างขึ้นมาคาดเดาได้ง่ายมาก

By lew Founder on Tag: Cisco
Cisco

ซิสโก้เคยเปิด Trust and Transparency Center ศูนย์สำหรับลูกค้าระดับรัฐบาลที่ต้องการเข้าตรวจสอบฮาร์ดแวร์และซอฟต์แวร์ ตอนนี้ทางซิสโก้ขยายบริการมาถึงลูกค้าเอกชนทั่วไป แต่ปรับเป็นบริการแบบเสียค่าเงิน ชื่อว่า Technology Verification Service (TVS)

TVS จะมีศูนย์ให้ลูกค้าเดินทางเข้าไปตรวจสอบการออกแบบของฮาร์ดแวร์, ซอฟต์แวร์, ไฟล์ออกแบบ, เอกสารเชิงเทคนิค, รายการชิ้นส่วนประกอบ, การออกแบบชิปเฉพาะทาง (ASICs), การออกแบบชิปที่เปลี่ยนการทำงานได้ (FPGAs)

ลูกค้าที่จะใช้บริการนี้ต้องเสียค่าบริการและต้องเซ็นสัญญาไม่เปิดเผยข้อมูล หากพบความผิดปกติในการออกแบบใดๆ ก็สามารถแจ้งซิสโก้ได้โดยตรงทันที

By lew Founder on Tag: OpenWRT, MediaTek, Internet of Things, Seeed Studio
OpenWRT

MediaTek ผู้ผลิตชิป ARM ราคาประหยัดหลายตัวหันมาบุกตลาดแพลตฟอร์มพัฒนาอุปกรณ์ IoT บ้างแล้วด้วยแพลตฟอร์ม LinkIt Smart 7688 โดยตัวแพลตฟอร์มรองรับ OpenWRT เป็นหลัก

ตัวบอร์ด LinkIt มีสองรุ่น คือรุ่นธรรมดาและรุ่น Duo ที่เพิ่มชิป ATmega32U4 เข้ามาไว้ใช้งานกับ Arduino IDE ทั้งสองรุ่นใช้ซีพียู MT7688 สถาปัตยกรรม MIPS ทำงานที่สัญญาณนาฬิกา 580MHz แรม 128MB หน่วยความจำแฟลช 32MB มีช่องต่อ micro SD ที่สำคัญคือมี Wi-Fi ในตัว ส่วนพอร์ตอีเธอร์เน็ตแม้ชิปจะรองรับแต่ไม่ได้ต่อพอร์ตเอาไว้หากต้องการใช้งานต้องซื้อบอร์ดเสริม