Member for :
By lew Founder on Tag: TensorFlow, Google, Open Source, Machine Learning, Artificial Intelligence
TensorFlow

กูเกิลเปิดตัว TensorFlow ไลบรารีสำหรับการคำนวณจากข้อมูลที่ไหลเข้ามาเป็น dataflow รองรับการกระจายงานไปยังซีพียูหรือชิปกราฟิกได้โดยไม่ต้องเขียนโค้ดใหม่ เน้นรองรับการพัฒนาระบบ machine learning โดยเฉพาะ

TensorFlow รองรับการจัดการกับข้อมูลรูปแบบต่างๆ ตั้งแต่กระบวนการง่ายๆ เช่น บวก ลบ คูณ หาร การจัดการสตริง เช่น ต่อสตริง ตัดสตริง ไปจนถึงการจัดการข้อมูลระดับสูง เช่น ฟังก์ชั่น SoftMax, Sigmoid, ReLU

ตัวไลบรารีมาพร้อมกับโปรแกรม TensorBoard ที่ใช้ดูเส้นทางของข้อมูลและเข้าไปดูได้ว่าแต่ละขั้นตอนมีพารามิเตอร์อย่างไรบ้าง

สัญญาอนุญาตเป็น Apache 2.0 สามารถนำไปพัฒนาเพื่อการค้าได้

By lew Founder on Tag: China, Single Board Computer, Orange Pi
China

Orange Pi ผู้ผลิตบอร์ดคอมพิวเตอร์จิ๋วแนวเดียวกับ Raspberry Pi เปิดตัวรุ่นใหม่ Orange Pi Plus 2 มีจุดเด่นคือแรมเพิ่มขึ้นเป็น 2GB น่าจะใช้งานได้เหลือๆ กับแอปพลิเคชั่นแทบทุกประเภท

บอร์ดรุ่นนี้เหมือนกับ Orange Pi Plus ที่เปิดตัวไปตั้งแต่ต้นปี แทบทุกประการ แต่ตัวบอร์ดหน้าตาจะเปลี่ยนไปเพราะขยับชิปให้วางแรมได้ 4 ชิป เพิ่มแรมเป็น 2GB, บนบอร์ดมี eMMC ขนาด 8GB, LAN แบบกิกะบิต, Wi-Fi, SATA, ส่วนซีพียูใช้ Allwinner H3 เช่นเดิม

By lew Founder on Tag: Security, Ransomware, CryptoWall
Security

มัลแวร์เข้ารหัสข้อมูลเรียกค่าไถ่ที่แพร่ระบาดหนักและสร้างความเสียหายได้มากตระกูลหนึ่งคือกลุ่ม CryptoWall ที่ประมาณการว่าสร้างความเสียหายไปแล้วเป็นมูลค่าถึง 325 ล้านดอลลาร์ ตอนนี้ทาง Heimdal Security ก็รายงานวิเคราะห์ถึง Cryptowall 4.0 ที่มีการปรับปรุงใหม่ เปลี่ยนแปลงสำคัญ 3 ด้าน ได้แก่

By lew Founder on Tag: China, Electronics, Semiconductor
China

Espressif ผู้ผลิตชิปคอมพิวเตอร์ฝังตัวที่โด่งดังมาจากชิปราคาถูก ESP8266 ประกาศชิปรุ่นใหม่มาสามเดือนแล้วและตอนนี้ก็มีข้อมูลเพิ่มเติมออกมา โดยชิปรุ่นใหม่จะใช้ชื่อว่า ESP32 แกนซีพียูยังคงเป็น Tensilla เช่นเดิม แต่ความเปลี่ยนแปลงอัพเกรดขึ้นหลายอย่าง

By lew Founder on Tag: Security, Privacy, Ransomware
Security

มัลแวร์เข้ารหัสข้อมูลเรียกค่าไถ่มีเทคนิคสารพัดเพื่อขู่ให้เหยื่อจ่ายค่าไถ่ ก่อนหน้านี้มักเป็นการขู่ว่าพบข้อมูลผิดกฎหมายในเครื่อง แต่โดยทั่วไปแล้วหากเราสำรองข้อมูลเอาไว้ มัลแวร์เหล่านี้ก็สร้างความเสียหายได้ไม่มากนัก ล่าสุดมัลแวร์ Chimera เลือกขู่ที่จะเปิดเผยข้อมูลสู่สาธารณะเพื่อกดดันให้เหยื่อจ่ายเงินค่าไถ่

By lew Founder on Tag: Bitcoin, Ransomware, Linux, Doctor Web
Bitcoin

Doctor Web รายงานถึงมัลแวร์เข้ารหัสเรียกค่าไถ่ตัวใหม่ Linux.Encoder.1 ที่ออกแบบมาเพื่อมุ่งโจมตีเว็บเซิร์ฟเวอร์โดยเฉพาะ โดยทาง Doctor Web ยังไม่ได้รายงานว่ามันอาศัยช่องทางใดเข้าไปยังเซิร์ฟเวอร์

เมื่อมัลแวร์เข้าไปแล้วและรันด้วยสิทธิ์ root ได้สำเร็จ มันจะเข้ารหัสในโฟลเดอร์ /home, /root, /var/lib/mysql, /var/www, /etc/nginx, /etc/apache2, และ /var/log จากนั้นมันจะสแกนทั้งระบบไฟล์เพื่อหาไฟล์ข้อมูลที่นามสกุลไฟล์ตรงกับเป้าหมายเพื่อเข้ารหัสต่อไป

กระบวนการที่เหลือเหมือนกับมัลแวร์เข้ารหัสเรียกค่าไถ่อื่นๆ คือมันจะทิ้งไฟล์เรียกค่าไถ่เอาไว้ และเรียกค่าไถ่เป็นเงิน 1BTC

By lew Founder on Tag: Security, HTTPS, Microsoft
Security

ไมโครซอฟท์มีกำหนดการหยุดรองรับใบรับรองที่ใช้ SHA-1 ในการรับรองในวันที่ 1 มกราคม 2017 แต่งานวิจัยใหม่ๆ ก็แสดงความน่ากลัวของการใช้ SHA-1 มากขึ้นเรื่อยๆ เมื่อเดือนที่แล้วมอซิลล่าประกาศว่าอาจจะร่นระยะเวลายกเลิก SHA-1 ขึ้นมาเป็นวันที่ 1 กรกฎาคม ตอนนี้ทางไมโครซอฟท์ก็ออกมาประกาศแนวทางเดียวกันแล้ว

ทางไมโครซอฟท์ระบุว่าจะประเมินความจำเป็นร่วมกับเบราว์เซอร์อื่นๆ ต่อไป ระหว่างนี้ผู้ดูแลระบบทั้งหลายก็ควรเร่งอัพเดตใบรับรองของตัวเองกันโดยเร็ว

By lew Founder on Tag: Security, DDoS, Proton
Security

ProtonMail ผู้ให้บริการอีเมลเข้ารหัส ถูกขู่จากกลุ่มแฮกเกอร์เรียกค่าคุ้มครองก่อนจะถูกยิง DDoS เป็นการเตือน จนกระทั่งเว็บเข้าใช้งานไม่ได้ไป 15 นาที และหลังจากนั้นอีกวันก็เริ่มถูกโจมตีอย่างต่อเนื่อง จนกระทั่งแบนวิดท์เกิน 100Gbps ต่อเนื่อง กระทบผู้ใช้บริการศูนย์ข้อมูลเดียวกันทั้งหมด

ทาง ProtonMail ระบุว่าถูกกดดันให้ยอมจ่ายค่าคุ้มครองนี้ไปเสีย และสุดท้ายทางบริษัทก็ยอมจ่าย แต่การโจมตีก็ยังไม่หยุด จนกระทั่งทาง ISP ตัดสินใจหยุดประกาศเน็ตเวิร์คของ ProtonMail แทนเพื่อให้หยุดทราฟิกที่ยิงเข้ามา

By lew Founder on Tag: Privacy, Law, United Kingdom
Privacy

ร่างกฎหมาย Investigatory Powers Bill (IPB) ที่รวมเอากฎหมายความมั่นคงด้านการดักฟังเข้าสู่การพิจารณาของสภาอังกฤษในวันนี้ เสียงตอบรับจากฝั่งสื่อมวลชนและองค์กรสิทธิไม่ดีนัก ตัวร่างกฎหมายถูกตั้งชื่อเล่นเป็น Snooper's Charter หรือร่างก่อตั้งหน่วยงานดักฟัง

By lew Founder on Tag: Security, China, iOS
Security

เมื่อวันก่อน Trend Micro รายงานถึง Moplus SDK ที่เปิดช่องทางให้ควบคุมโทรศัพท์มือถือจากภายนอกได้ วันนี้ทาง FireEye ก็ออกรายงานคล้ายกันถึง mobiSage SDK ไลบรารีโฆษณาจาก adSage ในจีน ที่เปิดช่องทางลับให้เซิร์ฟเวอร์โฆษณาสามารถเข้าควบคุมเครื่องได้มากกว่าการโฆษณาตามปกติ

By lew Founder on Tag: Security, Jobs, Cybersecurity
Security

Raytheon ร่วมกับ National Cyber Security Alliance จัดสำรวจความสนใจงานด้านความมั่นคงปลอดภัยไซเบอร์ประจำปี พบว่าผู้หญิงมีความสนใจงานด้านความมั่นคงปลอดภัยไซเบอร์ในปีนี้เหลือเพียง 23% จากปีที่แล้วที่สำรวจได้ 37% ขณะที่ความสนใจของผู้ชายเท่าเดิมอยู่ที่ 40% ช่องว่างเพิ่มขึ้นในปีเดียวกว่าห้าเท่าตัว

By lew Founder on Tag: IDE, Arduino
IDE

Arduino.cc (ฝั่งสหรัฐฯ) ออกอัพเดต Arduino IDE เป็นรุ่น 1.6.6 แม้จะปรับเลขเวอร์ชั่นเพียง 0.0.1 แต่มีฟีเจอร์สำคัญหลายอย่าง

By lew Founder on Tag: Android, Instant Messenger
Android

TextSecure แอปพลิเคชั่นแชตแบบเข้ารหัสจากปลายทางถึงปลายทางประกาศเปลี่ยนชื่อเป็น Signal เช่นเดียวกับเวอร์ชั่นบน iOS ความเปลี่ยนแปลงนอกจากชื่อคือการรองรับการคุยด้วยเสียงระหว่างผู้ใช้ เข้ามาแทนที่ RedPhone อย่างสมบูรณ์

สำหรับผู้ที่ติดตั้ง RedPhone อยู่ก่อนจะได้รับการแจ้งเตือนให้ติดตั้ง Signal แทนที่

By lew Founder on Tag: DevOps, Chef
DevOps

Chef เพิ่งได้รับเงินทุนรอบ E ไปเมื่อสองเดือนก่อน ตอนนี้ก็เปิดบริการใหม่ Chef Compliance ตรวจสอบโครงสร้างพื้นฐานของบริการว่าเข้ากันได้กับนโยบายความปลอดภัยขององค์กรหรือไม่

Chef Compliance ตรวจสอบเซิร์ฟเวอร์ว่าคอนฟิกไว้อย่างถูกต้อง และรายงานว่าเซิร์ฟเวอร์ตัวไหนยังเป็นปัญหาอยู่บ้าง บริการนี้มาพร้อมกับโปรไฟล์สำหรับ CIS Level 1 และ Level 2 ไว้แล้ว

By lew Founder on Tag: Security, Password
Security

โปรแกรมเก็บรหัสผ่านเป็นเครื่องมือสำคัญที่ช่วยรักษาความปลอดภัยให้กับผู้ใช้ แต่หากคอมพิวเตอร์มีมัลแวร์ถูกควบคุมโดยแฮกเกอร์ เครื่องมือใดๆ ก็ช่วยรักษาความปลอดภัยไม่ได้ ล่าสุดนักวิจัยจากบริษัท Security Assessment ออกเครื่องมือ KeeFarce ช่วยดึงฐานข้อมูลรหัสผ่านออกมาจากโปรแกรม KeePass หากโปรแกรมรันอยู่ก่อนแล้ว

การเจาะข้อมูลออกจากเครื่องคอมพิวเตอร์ที่แฮกเกอร์สามารถควบคุมได้ไม่ใช่เรื่องใหม่แต่อย่างใด แต่ KeeFarce แสดงให้เห็นว่าเครื่องมือดึงข้อมูลสามารถทำให้ใช้งานได้ง่าย โดยอาศัยเทคนิค DLL injection ทำให้สามารถดึงรหัสผ่านทั้งหมดออกมาได้

By lew Founder on Tag: Privacy, Law, Crime, United Kingdom
Privacy

ร่างกฎหมาย Investigatory Powers Bill จะเปิดเผยต่อสาธารณะวันพรุ่งนี้ สำนักข่าวหลายสำนักก็เริ่มคาดการณ์เนื้อหาที่น่าจะอยู่ในร่างกฎหมายนี้ ได้แก่

By lew Founder on Tag: Security, Baidu, Trend Micro
Security

Trend Micro รายงานบทวิเคราะห์ Moplus SDK ของ Baidu ที่มาพร้อมกับแอปพลิเคชั่นยอดฮิตหลายตัว เช่น Qiyi, Baidu Video, Baidu Map, Hao123 รวมแล้วทั้งหมดถึง 14,112 รายการที่มี SDK ตัวนี้ติดมาด้วย โดยเป็นของ Baidu โดยตรง 4014 รายการ พบว่า SDK ตัวนี้จะเปิดช่องทางให้ภายนอกเข้าควบคุมเครื่องได้โดยไม่มีการตรวจสอบ

ตัว SDK จะมาพร้อมกับ NanoHttpd เมื่อติดตั้งแล้วจะเปิดพอร์ตรอการเชื่อมต่อตลอดเวลา แต่เลขพอร์ตต่างกันออกไปตามแต่แอปพลิเคชั่น เช่น com.ufo.dcb.lingyi นั้นจะเปิดพอร์ต 6259 และ Baidu Map จะเปิดพอร์ต 40310

By lew Founder on Tag: Security, Ransomware
Security

CryptoWall มัลแวร์เข้ารหัสข้อมูลเรียกค่าไถ่ที่ระบาดหนักสายหนึ่ง แถมกลุ่มพัฒนามีการอัพเกรดต่อเนื่อง มีช่องทางการติดที่หลากหลาย นับแต่อีเมล ไปจนถึงการซื้อโฆษณาหน้าเว็บ ตอนนี้ทาง Cyber Threat Alliance (CTA) ก็ออกรายงานวิเคราะห์ CryptoWall 3.0 และพบว่ามันสร้างความเสียหายไปแล้วจำนวนมาก

By lew Founder on Tag: NASA, Programming
NASA

​Larry Zottarelli โปรแกรมเมอร์ผู้ดูแลซอฟต์แวร์ของยานวอยเอเจอร์ที่ยิงขึ้นจากโลกไปตั้งแต่ปี 1977 กำลังจะเกษียณอายุด้วยวัย 80 ปีในเร็วๆ นี้ หลังทำงานในโครงการนี้ต่อเนื่องตั้งแต่ก่อนยานยิงขึ้นไป และเขาเป็นโปรแกรมเมอร์คนเดียวในตอนนี้ที่ทำงานตั้งแต่ก่อนยานยิงขึ้นสู่อวกาศ โปรแกรมเมอร์คนอื่นๆ เกษียณอายุไปก่อนหน้าหรือบางคนก็เสียชีวิตไปแล้ว

By lew Founder on Tag: Kaspersky, Ransomware
Kaspersky

หน่วยอาชญากรรมเทคโนโลยีระดับสูงแห่งเนเธอร์แลนด์ (National High Tech Crime Unit - NHTCU) บุกยึดเซิร์ฟเวอร์ควบคุมมัลแวร์ CoinVault และ BitCryptor หลังจากผู้ต้องสงสัยว่าเป็นผู้สร้างมัลแวร์ทั้งสองตัวถูกจับไปตั้งแต่เดือนกันยายนที่ผ่านมา ตอนนี้กุญแจถอดรหัสชุดสุดท้ายที่ได้มาจากเซิร์ฟเวอร์ถูกเปิดเผยในเว็บ No Ransom ของ Kaspersky แล้ว