Member for :
By lew Founder on Tag: Security, Intel, CPU
Security

ซีพียู Skylake เพิ่งเปิดตัวไป สำหรับคนส่วนมาก มันคือซีพียูที่แรงขึ้นตามรอบการอัพเกรดของอินเทล แต่นอกจากความแรงแล้ว อินเทลยังค่อยๆ ปรับปรุงสถาปัตยกรรมของซีพียูทุกรอบที่ออกรุ่นใหม่ เช่นใน Haswell ที่มีชุดคำสั่ง TSX สำหรับโมเดลการเขียนโปรแกรมแบบหลายเธรดแบบใหม่ ในสถาปัตยกรรม Skylake ชุดคำสั่งใหม่คือ Intel MPX (Memory Protection Extensions)

By lew Founder on Tag: Privacy, EFF
Privacy

เวลาที่เราเข้าเว็บดูสินค้าตัวหนึ่งแล้วพบว่าหลังจากนั้นโฆษณาสินค้าตัวเดิมกลับตามเราไปทุกที่ เป็นเพราะเว็บจำนวนมากมักแชร์ข้อมูลให้กับผู้ให้บริการภายนอก (เช่นเดียวกับ Blognone ที่แสดงโฆษณาผ่าน DoubleClick) ผู้ให้บริการเหล่านี้นำข้อมูลไปประมวลแล้วแสดงโฆษณาออกมาตรงกับประวัติเว็บที่เราเข้าดูได้ แต่ส่วนเสริม Privacy Badger ของ EFF ที่เพิ่งเปิดตัวจะบล็อคการแชร์ข้อมูลเหล่านี้

By lew Founder on Tag: Security, USA, Hacking
Security

เซิร์ฟเวอร์อีเมลของกระทรวงกลาโหมสหรัฐฯ (Deparment of Defence - DoD) ถูกแฮกบางส่วน ทำให้ผู้ดูแลระบบปิดเซิร์ฟเวอร์เหล่านั้นมาแล้ว 11 วัน ตั้งแต่วันที่ 25 กรกฎาคมที่ผ่านมา กระทบคนทำงาน 4,000 คน

เครือข่ายที่ถูกแฮกเป็นส่วน Joint Staff ที่เป็นระดับชั้นไม่เป็นความลับ (unclassified) โดยตอนนี้อยู่ระหว่างการค้นหาต้นเหตุและแก้ไข โดยทาง DoD ยังไม่แน่ใจว่าใครเป็นผู้บุกรุกในรอบนี้

ที่มา - The Register

By lew Founder on Tag: CPU, Arm, Xiaomi
CPU

หนังสือพิมพ์จีน Guangzhou's 21st Century Business Herald รายงานอ้างคำสัมภาษณ์ของเลขาธิการพันธมิตรผู้ผลิตโทรศัพท์ในจีน (Mobile Phone China Alliance) ระบุว่า Xiaomi กำลังพัฒนาชิป ARM ของตัวเองอยู่

ก่อนหน้านี้รายงานงบการเงินไตรมาสสองของ ARM (PDF) ระบุว่าได้เซ็นสัญญาให้สิทธิผลิตซีพียูกับ "ผู้ผลิตรายใหญ่ในจีน" หนึ่งรายโดยไม่ได้บอกว่าเป็นบริษัทใด

By lew Founder on Tag: Electronics, Acquisition
Electronics

Supplyframe บริษัทแม่ของ Hackaday เว็บข่าวสินค้าอิเล็กทรอนิกส์และเป็นร้านขายสินค้าในตัวประกาศเข้าซื้อ Tindie ตลาดขายสินค้าอิเล็กทรอนิกส์ที่ให้ผู้ผลิตขายสินค้าโดยตรงสู่ผู้ซื้อ

Supplyframe มีเว็บในเครือด้านอิเล็กทรอนิกส์เป็นหลัก เช่น datasheet.net, supplyfx.com, จนถึงเว็บข่าวอิเล็กทรอนิสก์ภาษาจีนอย่าง EEFocus

By lew Founder on Tag: Google, Security, Project Zero, Tesla
Google

Chris Evans ผู้ดูแลนักวิจัย (Researcher Herder) ของ Project Zero ในกูเกิล ประกาศว่าเขากำลังย้ายไปรับตำแหน่งหัวหน้าฝ่ายความปลอดภัย (lead security) ของ Tesla Motors หลังจากทำงานกับกูเกิลมาครบสิบปี ก่อนหน้านี้เขาเคยทำงานออราเคิลและเขียนโปรแกรม vsftpd มาจนทุกวันนี้

By lew Founder on Tag: Apple, IBM, Enterprise
Apple

ไอบีเอ็มเปิดบริการ IBM MobileFirst Managed Mobility Services ช่วยเหลือองค์กรที่ต้องการย้ายไปใช้แมคแทนพีซี โดยอาศัยประสบการณ์ที่ไอบีเอ็มย้ายไปใช้แมคขนานใหญ่

ไอบีเอ็มเคยให้บริการช่วยลูกค้าย้ายไปใช้งานแมคมาก่อนแล้ว แต่หลังจากนี้บริการย้ายไปใช้งานแมคจะเป็นบริการมาตรฐานที่ไอบีเอ็มเสนอให้ลูกค้า

By lew Founder on Tag: Security, Samsung, Android
Security

หลังจากกูเกิลออกมาประกาศแล้วว่าหลังจากนี้จะออกแพตช์ความปลอดภัยเข้าโครงการ AOSP รายเดือน ตอนนี้ผู้ผลิตที่ออกตอบรับเรื่องนี้คือซัมซุง

ซัมซุงระบุว่าแพตช์ของช่องโหว่ StageFright เข้าสู่กระบวนการพิเศษเพื่อให้ออกอัพเดตไปยังเครื่องผู้ใช้ได้รวดเร็ว และหลังจากนี้ทางซัมซุงก็จะสร้างแนวทางอัพเดตสำหรับแพตช์ความปลอดภัยรายเดือน

By lew Founder on Tag: Security, Android
Security

กูเกิลออกมาแสดงท่าทีต่อช่องโหว่ StageFright แล้ววันนี้ โดยระบุว่าวันนี้ อุปกรณ์ Nexus ตั้งแต่ Nexus 4 ขึ้นไปจะได้รับอัพเดต และหลังจากนี้จะมีอัพเดตความปลอดภัยให้ทุกเดือน

อัพเดตชุดนี้จะแก้ช่องโหว่ StageFright และช่องโหว่อื่นๆ ตลอดเดือนกรกฎาคมที่ผ่านมา

อัพเดตของ Nexus จะออกพร้อมๆ กับโค้ดถูกส่งเข้าโครงการ AOSP ส่วนผู้ที่ใช้แบรนด์อื่นๆ นอกจาก Nexus ก็ต้องภาวนาให้ผู้ผลิตนำโค้ดไปออกอัพเดตกันเอง

ใครอยากด่าก็ขอให้อยู่ในความสุภาพครับ

By lew Founder on Tag: Security, Research, Microsoft
Security

กระบวนการเชื่อมต่อแบบเข้ารหัส TLS ที่ใช้สำหรับการเชื่อมต่อเข้ารหัสบนอินเทอร์เน็ตอย่างหลากหลายมีกระบวนการสำคัญคือการแลกกุญแจ (key exchange) ที่ทุกวันนี้มักอิงกับอัลกอรืทึม RSA เป็นหลัก แต่ RSA นั้นหากสามารถสร้างคอมพิวเตอร์ควอนตัมที่ขนาดใหญ่พอได้สำเร็จก็จะถอดรหัสได้ในเวลาอันรวดเร็ว ตอนนี้กลุ่มวิจัยสถาปัตยกรรรมควอนตัม (Quantum Architectures and Computation Group - QuArC) ของไมโครซอฟท์ก็ออกมาเสนอกระบวนการแลกกุญแจที่จะทนทานต่อคอมพิวเตอร์ควอนตัม

By lew Founder on Tag: Security, LINE
Security

LINE เปิดโครงการจ่ายรางวัลสำหรับนักวิจัยที่พบช่องโหว่ของระบบ (bug bounty) ช่วงแรกมีระยะเวลาหนึ่งเดือน เริ่มรับช่องโหว่ 24 สิงหาคมนี้ถึง 23 กันยายนปีนี้

โครงการนี้จำกัดเฉพาะแอพแชตบน iOS และแอนดรอยด์รุ่นล่าสุด และเว็บ *.line-apps.com, *.line.me, และ *.line.naver.jp โดยไม่รวมถึงเกมหรือแอพพลิเคชั่นอื่นๆ

LINE ใช้การตั้งเงินรางวัลขั้นต่ำสำหรับช่องโหว่แต่ละประเภท เงินรางวัลใหญ่ที่สุดคือช่องโหว่รันโค้ดบนเครื่องของผู้ใช้ด้วยการส่งข้อความใน LINE ตั้งรางวัลไว้ขั้นต่ำ 20,000 ดอลลาร์ ช่องโหว่สำคัญๆ เช่น การดักฟังข้อความ, การรันโค้ดบนเซิร์ฟเวอร์ จะมีเงินรางวัลขั้นต่ำ 10,000 ดอลลาร์

By lew Founder on Tag: Security, RSA, China
Security

RSA Research รายงานกลุ่มแฮกเกอร์ที่เรียกว่า Terracotta เป็นกลุ่มแฮกเกอร์ที่ให้บริการ VPN กับกลุ่มแฮกเกอร์อื่นๆ เพื่อหลีกเลี่ยงการบล็อคไอพี และคนจีนโดยทั่วไปเพื่อหลบเลี่ยงการบล็อคเว็บ

Terracotta มีโหนดทั่วโลกกว่า 1,500 โหนด แฮกมาจากเซิร์ฟเวอร์ที่ไม่ได้ป้องกันดีพอ และมีการเพิ่มเติมโหนดเข้ามาเรื่อยๆ เครื่องของเหยื่อมีตั้งแต่เครือโรงแรมดัง, มหาวิทยาลัย,โรงเรียน, บริษัทไอที โดย Terracotta นำมาให้บริการ VPN เดือนละสามดอลลาร์ให้กับลูกค้าทั่วไป ทำตลาดภายใต้ยี่ห้อหลายยี่ห้อ

By lew Founder on Tag: USA, Cryptography, NIST
USA

กระทรวงพาณิชย์สหรัฐฯ (Department of Commerce) ประกาศรับรองมาตรฐาน FIPS 202 ที่เป็นมาตรฐานการแฮชแบบ SHA-3 โดยมีผลตั้งแต่วันนี้ (5 สิงหาคม) เป็นต้นไป

SHA-3 มาจากการแข่งขันหลายรอบตั้งแต่ปี 2007 (รายงานผลการแข่งรอบสอง, รอบสาม) และได้อัลกอริทึม Keccak เป็นผู้ชนะ รวมเวลาออกเป็นมาตรฐานจริงถึง 8 ปี

เอกสารมาตรฐาน FIPS 202 ออกมาตั้งแต่เดือนพฤษภาคมที่ผ่านมา การรับรองจากกระทรวงพาณิชย์รอบนี้ก็จะทำให้หน่วยงานรัฐสามารถใช้งานได้แล้ว

By lew Founder on Tag: Privacy, Firefox, Browser, W3C
Privacy

การเข้าเว็บด้วยโหมดส่วนตัวอย่าง Private Browsing หรือ Incognito อาจจะทำให้เว็บไม่สามารถจดจำเราได้ง่ายๆ แต่กระบวนการระบุตัวตนผู้ใช้ก็มีแนวทางใหม่ๆ เพิ่มขึ้นมาเรื่อยๆ ล่าสุดนักวิจัยเสนอแนวทางการใช้ความจุแบตเตอรี่ในเครื่องเป็นข้อมูลระบุตัวตนผู้ใช้

แนวทางนี้อาศัย Battery Status API ที่ยังเป็นร่างของ W3C อยู่ โดยเบราว์เซอร์ที่รองรับในตอนนี้ได้แก่ โครม, ไฟร์ฟอกซ์, และโอเปร่า ล้วนเปิดให้เว็บเข้าใช้ API ได้โดยไม่ต้องแจ้งผู้ใช้ล่วงหน้า ทำให้ผู้ใช้เว็บไม่รู้ตัวว่ากำลังถูกร้องขอระดับพลังงานอยู่

By lew Founder on Tag: Thailand, Android, i-mobile, Android One, Mobile
Thailand

i-mobile เปิดตัว i-mobile IQ II โทรศัพท์ที่ใช้รอม Android One ตัวแรกในไทย

สเปคของ IQ II ได้แก่

  • ซีพียู Snapdragon 410 MSM8916
  • แรม 1GB หน่วยความจำแฟลช 16GB
  • รองรับ microSD สูงสุด 32GB
  • รองรับ 3G 850/2100 และ 4G 1800/2100

ราคา 4,444 บาท เริ่มจำหน่ายแล้ว

ที่มา - Google Thailand, i-mobile

By lew Founder on Tag: China, Smartphone, Market Research, Xiaomi
China

Canalys บริษัทวิจัยตลาดรายงานส่วนแบ่งสมาร์ทโฟนในจีนไตรมาสที่สอง ระบุว่า Xiaomi กลับมาเป็นที่หนึ่งอีกครั้ง หลังจากถูกแอปเปิลแซงไปในไตรมาสที่แล้ว แต่ไตรมาสนี้แอปเปิลกลับตกอันดับไปอยู่อันดับสาม

Canalys ระบุว่า Xiaomi กลับมาครองส่วนแบ่ง 15.9% ขณะที่ Huawei เติบโตอย่างรวดเร็ว ขึ้นมาใกล้ๆ กันที่ 15.7% อีกสามอันดับได้แก่ แอปเปิล, ซัมซุง, และ Vivo

ที่มา - Canalys

By lew Founder on Tag: Wi-Fi, Internet of Things, Espressif, Hardware, Hardware, Hardware
Wi-Fi

Espressif ผู้ผลิตชิป ESP8266 ที่ราคาถูกอย่างไม่น่าเชื่อจนทำให้การพัฒนาอุปกรณ์เชื่อมต่อ Wi-Fi กลายเป็นเรื่องง่ายและราคาถูกประกาศหาคนทดสอบชิปรุ่นเบต้า โดยระบุว่าชิปรุ่นใหม่จะรองรับ Wi-Fi, Bluetooth LE, และมีฮาร์ดแวร์สำหรับ SSL โดยเฉพาะ

สเปคของชิปยังไม่ชัดเจน แต่แรมจะเพิ่มขึ้นเป็น 500kB และพลังประมวลผล 500 DMIPS กินกระแสขณะที่ไม่ได้ทำงานเพียง 5 ไมโครแอมป์

By lew Founder on Tag: Development, Single Board Computer, Banana Pi, Hardware, Hardware
Development

Sinovoip ผู้ผลิตบอร์ด BananaPi ประกาศพอร์ตไลบรารี WiringPi ที่ใช้ควบคุมขา GPIO บนบอร์ด Raspberry Pi มาใช้บนบอร์ด BPI M1/M1Plus/M2 ได้เรียบร้อยแล้ว

WiringPi ทำให้การเขียนโปรแกรมบน Raspberry Pi ได้คล้ายกับการพัฒนาโปรแกรมบน Arduino (ดูตัวอย่างบน Sparkfun) ขา I/O ของ Banana Pi เองคล้ายกับ Raspberry Pi อย่างมากการใช้งานโดยทั่วไปจึงน่าจะใช้งานกันได้ครบถ้วน

By lew Founder on Tag: High Performance Computing, China
High Performance Computing

update: ข่าวโพสครั้งแรกผิดพลาดโดยระบุว่าเพดานการส่งออกอยู่ที่ 8 เทราฟลอบ แต่ประกาศจริงคือ 8 เพตาฟลอบ

กระทรวงพาณิชย์ของจีนออกประกาศควบคุมการส่งออกคอมพิวเตอร์ประสิทธิภาพสูง โดยกำหนดเกณฑ์ไว้ที่พลังประมวลผลเกิน 8 เพตาฟลอบ และเชื่อมต่อกับคอมพิวเตอร์ภายนอกด้วยแบนวิดท์ 2 กิกะไบต์ต่อวินาที

บริษัทที่จะส่งออกเทคโนโลยีที่เข้าข่ายได้ จะต้องได้รับใบอนุญาตส่งออกเทคโนโลยีที่สามารถใช้ทางการทหารได้ (dual-use item) และการส่งออกจะถูกควบคุมโดยหน่วยงานรัฐ

By lew Founder on Tag: Japan, Bitcoin, MtGox
Japan

MtGox บริษัทรับแลกเงิน Bitcoin ที่ระบุว่าระบบของบริษัทถูกแฮกและล้มละลายไป บริษัทก็ถูกสอบสวนและตอนนี้เจ้าหน้าที่ก็พบความผิดปกติในบัญชี โดยพบ Bitcoin ที่ไม่มีอยู่จริงถูกเติมเข้ามาในระบบมูลค่าหนึ่งล้านดอลลาร์

Mark Karpeles ถูกจับหลังเจ้าหน้าที่ตั้งข้อสงสัยนี้ เขายอมรับว่ามีการเพิ่มเงินลงไปในฐานข้อมูลจริง แต่ทำเพื่อการทดสอบระบบเท่านั้น และมูลค่าที่เพิ่มเข้าไปก็อยู่ในระดับแสนเยน