Member for :
By lew Founder on Tag: USA, Stock Exchange
USA

เมื่อชั่วโมงที่แล้วตลาดหุ้น NYSE ประกาศหยุดการซื้อขายทั้งหมด โดยตอนนี้ยังไม่มีรายงานถึงสาเหตุ ทาง NYSE ระบุเพียงว่าที่ต้องหยุดซื้อขายเพราะ "ปัญหาทางเทคนิค" ไม่ใช่ปัญหาความปลอดภัยแต่อย่างใด และที่ต้องหยุดการซื้อขายเพื่อไม่ให้ปัญหาลุกลาม

ทาง Bloomberg รายงานว่าปัญหาที่เกิดขึ้นจาก "การเชื่อมต่อ" โดยไม่มีรายละเอียดอย่างอื่น

ที่มา - Bloomberg, Facebook: NYSE

By lew Founder on Tag: Single Board Computer, Banana Pi, Hardware, Hardware, Hardware
Single Board Computer

Banana Pi บอร์ดคอมพิวเตอร์ขนาดเล็กเพิ่งเปิดตัวครั้งแรกเมื่อปีที่แล้ว ตอนนี้ก็ออกมาแล้วสามรุ่น คือ Banana Pi (Allwiner A20), Banana Pi Pro (Allwinner A20), และ Banana Pi M2 (Allwinner A31s) ตอนนี้รุ่นล่าสุดก็เปิดสเปคออกมาแล้ว เป็น Banana Pi BPI-M3

By lew Founder on Tag: Security, Adobe Flash, Project Zero, Hacking Team, Adobe
Security

ข่าวช่องโหว่ Adobe Flash ของ Hacking Team ออกมาไม่กี่ชั่วโมง ตอนนี้ก็ร้อนไปถึง Adobe ต้องรีบออกมารายงานช่องโหว่นี้ โดยระบุว่าทาง Adobe รับรู้แล้ว และกำลังจะปล่อยแพตช์ออกมาภายในวันพรุ่งนี้ (ตามเวลาสหรัฐฯ)

ช่องโหว่นี้รายงานเข้าไปยังทาง Adobe โดย Project Zero และ Morgan Marquis-Boire จากเดิมที่ก่อนหน้านี้ Firefox เคยประกาศว่าจะให้รางวัลการรายงานช่องโหว่กับผู้ที่รายงานช่องโหว่คนแรก รายงานของ Adobe ทำให้เรารู้ว่าทาง Project Zero กำลังไล่ขุดช่องโหว่ออกมารายงานไปยังผู้ผลิตกันอยู่เช่นกัน

By lew Founder on Tag: Security, Chrome, Project Zero
Security

Project Zero ของกูเกิลรายงานช่องโหว่ในส่วนการรับไฟล์รับรองการเข้ารหัสของ Chrome หากไฟล์ใบรับรองมีขนาดใหญ่มากเกิน 4GB จะเปิดช่องให้แฮกเกอร์สามารถส่งโค้ดมารันเบราว์เซอร์ได้

ความผิดพลาดนี้เกิดขึ้นเนื่องจากโค้ดส่วนที่อ่านค่าความยาวของไฟล์ใช้ตัวแปรชนิด size_t แต่เมื่อต้องนำข้อมูลไฟล์ใบรับรองมาต่อกันออปเจกต์ IOBuffer กลับรองรับความยาวเป็นตัวแปรชนิด int ทำให้ไฟล์ใบรับรองทะลุพื้นที่ของ heap ออกไปได้

ส่วนรองรับใบรับรองการเข้ารหัสนี้อยู่นอก sandbox ของ Chrome จึงมีความร้ายแรงแม้แฮกเกอร์จะต้องล่อให้เบราว์เซอร์โหลดไฟล์ x509 ขนาดใหญ่

By lew Founder on Tag: Market Research, Wearable Computing, Apple Watch
Market Research

Slice รายงานประมาณยอดขาย Apple Watch จากการสำรวจผู้ใช้ 21,427 คน พบว่ายอดขายน่าจะตกลงอย่างต่อเนื่องหลังจากเปิดตัว

จากรายงานของ Slice ที่ไม่รวมช่วงสุดสัปดาห์ที่เริ่มขายครั้งแรก Apple Watch มียอดขายช่วงแรกอยู่ระหว่าง 15,000 ถึง 40,000 เครื่องต่อวัน แต่ในช่วงครึ่งเดือนหลังมานี้ยอดขายกลับตกลงเหลือไม่ถึง 10,000 เครื่องต่อวัน

จนถึงตอนนี้ทาง Slice คาดว่า Apple Watch Sport ขายได้แล้ว 1.91 ล้านเครื่อง ขณะที่รุ่นสายโลหะขายได้ 1.05 ล้านเครื่อง

By lew Founder on Tag: JavaScript, Programming, Chrome
JavaScript

ทีมงาน Chrome เปิดตัวคอมไพล์เลอร์ตัวใหม่ใน Chrome ที่ค่อยๆ ใช้งานมาตั้งแต่ Chrome 41 ชื่อว่า TurboFan เพิ่มความเร็วโค้ดขึ้นไปอีกภึง 29% ในการทดสอบ zlib

TurboFan ไม่ได้เป็นคอมไพล์เลอร์ที่สามารถคอมไพล์จาวาสคริปต์ได้ทั้งหมด แต่โค้ดที่จะคอมไพล์ได้ต้องใช้เฉพาะบางฟีเจอร์ของจาวาสคริปต์เท่านั้น เช่น asm.js

By lew Founder on Tag: Security, Hacking, Android, iOS, Windows Phone, Hacking Team
Security

ข้อมูลจาก Hacking Team หลุดออกมาจำนวนมาก ตอนนี้หลายคนก็เริ่มขุดหาว่าฟีเจอร์ของ Hacking Team นั้นสามารถเจาะเข้าแพลตฟอร์มใดได้บ้าง ปรากฎว่ารายการสินค้าและราคานั้นบอกข้อจำกัดไว้ทั้งหมด

จากรายการสินค้า แพลตฟอร์มต่างๆ จะมีฟีเจอร์ต่างกันไป

By lew Founder on Tag: micro:bit, Education, BBC
micro:bit

เมื่อเดือนมีนาคมที่ผ่านมาทาง BBC ประกาศบอร์ด micro:bit โครงการพัฒนาคอมพิวเตอร์จิ๋วเพื่อการศึกษา ตอนนี้โครงการก็ออกบอร์ดรุ่นจริงมาแล้ว

บอร์ดรุ่นจริง มีฮาร์ดแวร์ดังนี้

By lew Founder on Tag: Hacking, Surveillance
Hacking

หลังจากรายงาน Hacking Team ถูกอัพโหลด หนึ่งในเอกสารที่เปิดเผยออกมาคือการนำเสนอโครงการ Project X ที่สร้างขึ้นมาเพื่อดักฟังการเชื่อมต่อที่เข้ารหัสทั้งแบบ SSL/TLS และ Tor โดยเฉพาะ

Project X พยายาม "แก้ปัญหา" ที่ทำให้กระบวนการดักฟังทั่วไปใช้งานไม่ได้ ได้แก่ Public Key Pinning ที่ล็อกใบรับรองการเข้ารหัส, กูเกิลและเฟซบุ๊กสแกนอินเทอร์เน็ตหาใบรับรองปลอมตลอดเวลา ทำให้หน่วยงานรัฐไม่กล้าออกใบรับรองปลอม, HSTS ที่ล็อกให้เว็บเข้ารหัสตลอดเวลา, HTTPS Everywhere ของ EFF ส่งใบรับรองกลับไปยัง EFF, และการใช้งานผ่าน Tor

By lew Founder on Tag: Security, Hacking, Hacking Team
Security

ไม่กี่ชั่วโมงหลังจากแฮกเกอร์นิรนามยึดทวิตเตอร์ของ Hacking Team แล้วโพสลิงก์ไปยังข้อมูลจำนวนมาก ตอนนี้ก็มีคนแกะเอาซอร์สโค้ดออกมาอัพโหลดขึ้น GitHub แล้ว

โค้ดที่อัพโหลดแสดงช่องโหว่ของระบบปฎิบัติการต่างๆ จำนวนมาก กระบวนการแฮกแยกตามระบบปฎิบัติการ, รุ่นที่ใช้ เช่นแอนดรอยด์จะแยกที่ก่อน 4.1 กับหลัง 4.2 เพราะ SELinux โค้ดหลายส่วนแยกตามรุ่นโทรศัพท์มือถือ

By lew Founder on Tag: Security, Thailand, Hacking, Hacking Team
Security

บริษัท Hacking Team ผู้ผลิตซอฟต์แวร์อาศัยช่องโหว่เพื่อขายกับหน่วยงานรัฐบาลทั่วโลกกลับถูกแฮกทวิตเตอร์ในวันนี้พร้อมกับข้อความระบุว่า "เราไม่มีอะไรต้องปิดบัง และเราจะเปิดเผยอีเมล, เอกสาร, และซอร์สโค้ดของเราทั้งหมด"

By lew Founder on Tag: Open Source, Crowdfunding, Hardware, Hardware, Hardware, Hardware
Open Source

แนวทางการใช้งานคอมพิวเตอร์ที่ควบคุมด้วยการเคลื่อนไหวของกล้ามเนื้อเปิดแนวทางการใช้งานใหม่ๆ เช่น handiii แขนกลทดแทนแขนเทียมที่ทำงานได้หลากหลายรูปแบบ แต่ความยากสำคัญคือกระบวนการตรวจจับความเคลื่อนไหวของกล้ามเนื้อ ตอนนี้บริษัท Gesto ก็ออกมาเสนอแพลตฟอร์มสำหรับการควบคุมคอมพิวเตอร์ด้วยกล้ามเนื้อแบบโอเพนซอร์ส

By lew Founder on Tag: C++, Programming
C++

Matt Bierner สาธิตการใช้ Template ในภาษา C++ ด้วยการเขียนเกม Tetris ที่ต้องเล่นขณะ "คอมไพล์" เท่านั้นโดยโค้ดที่ได้จะแสดงหน้าจอล่าสุดของเกมออกมา ชื่อว่า Super Template Tetris

ไฟล์เซฟของเกมนี้เป็นไฟล์ header ในภาษา C++ ที่ใช้ template อย่างหนักเพื่อเก็บสถานะล่าสุดของตัวเอง (ดูตัวอย่างไฟล์เริ่มต้นเกมใหม่)

ผู้เล่นจะควบคุมการเคลื่อนไหวของบล็อคด้วยการประกาศ define ให้กับคอมไพล์เลอร์ขณะที่กำลังคอมไพล์โปรแกรม เช่น -D RIGHT เพื่อไปทางขวา และ -D LEFT เพื่อไปทางซ้าย

By lew Founder on Tag: Bitcoin
Bitcoin

โครงการ Bitcoin แจ้งเตือนว่าเกิดความผิดพลาดในการขุด Bitcoin เมื่อวานนี้ ทำให้กลุ่มขุดบิทคอยน์หลายรายเสียหาย

ความผิดพลาดเริ่มต้นจากช่วงเช้าวันที่ 4 กรกฎาคมตามเวลา UTC มีกลุ่มขุดบิทคอยน์กลุ่มเล็กๆ ที่ไม่ได้อัพเกรดซอฟต์แวร์ให้ถูกต้องประกาศบล็อคผิดพลาดออกมา โดยปกติแล้วบล็อคเหล่านี้ควรถูกเครือข่ายปฎิเสธ และทุกคนควรไปเริ่มขุดต่อจากบล็อคที่ถูกต้อง แต่ปรากฎว่ามีกลุ่มขุดบิทคอยน์จำนวนมากไม่ยอมตรวจสอบบล็อคเสียก่อนแต่ขุดเหมืองต่อเนื่องจากบล็อคที่ประกาศออกมาทันที ทำให้บล็อคที่ผิดพลาดถูกใช้งานต่อๆ กันไปเป็นสายโซ่เส้นใหม่

By lew Founder on Tag: Arch Linux, Chromebook, Linux, Rockchip, Hisense
Arch Linux

Arch Linux โพสกระบวนการติดตั้งบน Hisense Chromebook C11 โครมบุ๊กรุ่นราคาถูกที่ขายปลีกเพียง 149 ดอลลาร์

แม้จะติดตั้งได้และใช้งานได้ก็ตาม แต่ฮาร์ดแวร์หลายส่วนยังคงมีปัญหา เช่น ไม่สามารถใช้วงจรถอดรหัสวิดีโอ, การเร่งความเร็วสามมิติอาจจะไม่ทำงาน, และ Wi-Fi ไม่เสถียรเมื่อมีการรับส่งข้อมูลหนักๆ

กระบวนการติดตั้งบนเว็บ Arch Linux แนะนำให้ติดตั้งบนสตอเรจภายนอกทำให้สามารถกลับไปใช้ Chrome OS บน MMC ภายในเครื่องได้ตลอดเวลา

By lew Founder on Tag: Privacy, NSA, Surveillance, Edward Snowden
Privacy

The Intercept เผยแพร่บทความ "Behind the Curtain" เผยแพร่กระบวนการทำงานภายในของระบบดักฟังที่ใหญ่ที่สุดตัวหนึ่งของ NSA คือ XKEYSCORE ลงลึกถึงกระบวนการค้นหาและการทำงานของผู้ดูแลระบบ

XKEYSCORE โดยตัวมันเองเป็นเซิร์ฟเวอร์ Red Hat ที่ติดตั้งอยู่สถานที่ต่างๆ 125 แห่งทั่วโลก (รวมถึงกรุงเทพฯ ด้วย) ตัวเซิร์ฟเวอร์ติดตั้ง Apache และ MySQL เพื่อให้บริการกับนักวิเคราะห์ของ NSA เซิร์ฟเวอร์เหล่านี้เก็บข้อมูลที่ดักฟังได้ไว้ในเซิร์ฟเวอร์ตัวเอง บนดิสก์ที่แยกเครื่องออกไปแล้วเชื่อมต่อด้วย NFS

By lew Founder on Tag: IPv6, IPv4, ARIN
IPv6

สองเดือนก่อน ARIN ออกประกาศเตือนว่าหมายเลขไอพีสำหรับ IPv4 กำลังหมดไปจากโซนอเมริกาเหนือ ตอนนี้ทาง ARIN ก็ประกาศใช้นโยบายการแจกจ่ายไอพีในช่วงหลังไอพีหมดคลัง โดยต้องรอหมายเลขไอพีที่ไม่ได้จ่ายค่าธรรมเนียมจนโดนเรียกคืน หรือไอพีใหม่ที่ได้รับเพิ่มมาจาก IANA

ที่จริงแล้วไอพีของ ARIN ไม่ได้หมดเกลี้ยงไปเสียทีเดียว แต่วงที่เหลืออยู่เป็นวงขนาดเล็ก /23 จำนวน 55 วง และ /24 จำนวน 433 วง ซึ่งก็น่าจะหมดตามกันไปในไม่ช้า

By lew Founder on Tag: Nokia, SMS, Mobile
Nokia

Matti Makkonen อดีตวิศวกรของโนเกีย เสนอให้โทรศัพท์มือถือสามารถส่งข้อความเป็นตัวอักษรได้มาตั้งแต่ปี 1984 และใช้เวลาถึง 8 ปีกว่าโทรศัพท์มือถือจะสามารถส่งข้อความตัวอักษรได้จริงในปี 1992 เขาเสียชีวิตเมื่อวันที่ 26 ที่ผ่านมาด้วยวัยเพียง 63 ปี

SMS กลายเป็นช่องทางสื่อสารสำคัญที่ผู้ใช้โทรศัพท์มือถือใช้งานกันต่อเนื่องหลายปี ในปี 2012 เป็นจุดสูงสุดของ SMS ที่มีผู้ส่งข้อความทั่วโลกถึง 7.76 ล้านล้านข้อความ อย่างไรก็ดี Makkonen ไม่ได้จดสิทธิบัตร SMS เปิดทางให้ระบบการส่งข้อความบนโทรศัพท์มือถือ แอพพลิเคชั่นแชต ไปจนถึงเครือข่ายสังคมออนไลน์ที่เลียนแบบ SMS อย่างทวิตเตอร์เกิดขึ้นในโลกกันมากมาย

By lew Founder on Tag: China, Programming, Go
China

แม้ว่าบริการของกูเกิลหลายบริการจะถูกบล็อคในจีนแต่ภาษา Go กลับได้รับความนิยมในจีนอย่างสูง ปริมาณการค้นหา golang บนกูเกิลมาจากในจีนมากที่สุดในโลก (ไม่รู้ว่าคนจีนเข้ากูเกิลได้อย่างไร?) เมื่อทางจีนจัดงาน GopherChina ทางทีมงาน Go ก็ส่ง Robert Griesemer ไปร่วมงานด้วย

By lew Founder on Tag: P2P, MIT
P2P

MIT Media Lab เปิดตัวงานวิจัย Enigma แพลตฟอร์มการประมวลผลที่ผู้ใช้สามารถส่งข้อมูลไปประมวลผลบนเครื่องที่ไม่น่าเชื่อถือ และผู้ประมวลผลเองก็ไม่สามารถเข้ามาดูข้อมูลได้

แนวทางของ Enigma อาศัยการแยกข้อมูลออกเป็นส่วนๆ และจะไม่มีใครสามารถถอดรหัสข้อมูลกลับออกมาได้หากไม่ได้รับข้อมูลครบทุกส่วน แต่ผู้ที่ได้รับข้อมูลบางส่วนนั้นกลับสามารถประมวลผลตามคำสั่งได้ กระบวนการนี้เรียกว่า secure multiparty computation