Member for :
By lew Founder on Tag: Open Source, CoreOS, Container, Docker
Open Source

โครงการ CoreOS ประกาศทำคอนเทนเนอร์ของตัวเองในชื่อ App Container Image (ACI) แสดงความต้องการเป็นอิสระจาก Docker ตอนนี้ทั้งสองโครงการก็กลับมาร่วมมือกันได้อีกครั้งภายใต้โครงการ Open Container Project (OCP)

OCP จะพัฒนามาตรฐานคอนเทนเนอร์ให้สามารถรันบนรันไทม์ยอดนิยมได้ทุกตัว นับแต่ Docker, rkt, Kurma, และ Jetpack ตอนนี้มีผู้ผลิตและผู้ให้บริการคลาวด์จำนวนมากเข้ามาร่วมโครงการ ช่วงแรกทางโครงการจะใช้ runC จาก Docker มาเป็นรันไทม์ต้นแบบสำหรับมาตรฐานใหม่นี้

โครงการ OCP จะเป็นโครงการในความดูแลของ Linux Foundation

By lew Founder on Tag: Open Source, Linux Foundation, Node.js
Open Source

ความขัดแย้งระหว่าง Joyent บริษัทพัฒนา Node.js และกลุ่มชุมชนภายนอกที่แยกออกไปเป็นโครงการ io.js ทำให้ทาง Joyent ต้องปรับตัวกลับมาสร้างองค์กรกลาง ล่าสุดทาง Linux Foundation รับเอา Node.js Foundation เข้ามาเป็นโครงการภายใต้ความดูแลแล้ว และทาง io.js ก็ตอบรับว่าจะกลับมาเข้ามาพัฒนาร่วมกัน

By lew Founder on Tag: Apple, Music
Apple

แอปเปิลเปิดตัวบริการ Apple Music ในงาน WWDC ที่ผ่านมาโดยประกาศแนวทางใช้งานฟรีสามเดือนแรก ปัญหาคือในช่วงทดลองใช้งานที่ใช้ฟรีนี้ไม่ได้มาจากเงินของแอปเปิลเองแต่แอปเปิลก็ไม่จ่ายค่าลิขสิทธิ์ในช่วงทดลองใช้งานให้ค่ายเพลงด้วยเช่นกัน

Taylar Swift เป็นศิลปินคนแรกๆ ที่ออกมาประกาศว่าจะไม่มีเพลงในอัลบั้ม 1989 อยู่ในบริการ Apple Music วันนี้เธอออกมาเขียนบล็อกชี้แจงว่าทำไมถึงตัดสินใจเช่นี้

By lew Founder on Tag: Amazon, Kindle
Amazon

บริการ Kindle Unlimited ที่คิดค่าบริการรายเดือน 9.99 ดอลลาร์แล้วสามารถอ่านหนังสือได้ไม่จำกัด จากเดิมที่อเมซอนจะจ่ายเงินตามเล่มเมื่อผู้อ่านอ่านครบจำนวนหน้าที่อเมซอนตั้งไว้ ตอนนี้จะหันมาคิดตามจริงตามสัดส่วนจำนวนหน้าที่ผู้อ่านได้อ่านไป

ตามกระบวนการนี้ ในแต่ละเดือนอเมซอนจะรายงานกองทุนรวม KDP Select Global Fund และจำนวนหน้าที่สมาชิกได้อ่านไปทั้งหมดในแต่ละเดือน แล้วจ่ายเงินตามสัดส่วน เช่น หากกองทุนจะจ่าย 10 ล้านดอลลาร์ในเดือนนั้นๆ และมีการอ่าน 100 ล้านหน้า ก็จะจ่ายหน้าละ 0.1 ดอลลาร์ หนังสือยาว 100 หน้าที่มีการอ่าน 100 ครั้ง (รวมเป็น 10,000 หน้า) ก็จะได้รับค่าตอบแทน 1,000 ดอลลาร์

By lew Founder on Tag: SourceForge
SourceForge

ปัญหา SourceForge เว็บโฮสต์สำหรับซอฟต์แวร์โอเพนซอร์สที่เริ่มฝังตัวติดตั้งโฆษณาเอาไว้ในซอฟต์แวร์ ทำให้หลายโครงการเริ่มประกาศย้ายหนีไปยังบริการอื่นๆ ทาง Information Age ลองตรวจสอบพบว่าจำนวนหน้าเว็บในโดนเมน SourceForge ถูกตรวจพบว่าเป็นมัลแวร์จำนวนมาก จากหน้าเว็บกว่าสองแสนหน้า มีจำนวนหน้าที่พบมัลแวร์ถึง 612 หน้า คิดเป็นไวรัส 5880 ตัว, โทรจัน 4656 ตัว, และการเจาะระบบแบบอื่น 1204 รายการ ภายใน 90 วันที่ผ่านมาเว็บมีพฤติกรรมผิดปกติถึง 335 ครั้ง

By lew Founder on Tag: Security, Reddit, HTTPS
Security

แนวทางการบังคับ HTTPS ในเว็บใหญ่ๆ มากขึ้นเรื่อยๆ ตอนนี้ชุมชนออนไลน์ขนาดใหญ่อย่าง Reddit ก็ประกาศแล้วว่าวันที่ 29 มิถุนายนนี้จะบังคับเข้าเว็บผ่าน HTTPS เท่านั้น

Reddit เพิ่งเปิดบริการ HTTPS มาเมื่อเดือนกันยายนปีที่แล้ว

เว็บบางส่วนของ Reddit จะใช้งานไม่ได้หลังการบังคับใช้ HSTS เต็มรูปแบบ เพราะทาง Reddit ใช้ใบรับรองแบบ wildcard แต่ใบรับรองเหล่านี้ไม่สามารถใช้งานกับซับโดเมนระดับสอง เช่น www.np.reddit.com

By lew Founder on Tag: Thailand, Privacy
Thailand

พล.ต.อ.สมยศ พุ่มพันธุ์ม่วง ผู้บัญชาการตำรวจแห่งชาติเสนอเกตเวย์แห่งชาติใช้งบประมาณหนึ่งพันล้าน สามารถตรวจสอบ, คัดกรอง, และลบข้อมูล โดยเรียกระบบว่า Single Gateway ใช้งบประมาณหนึ่งพันล้านบาท

ปีที่แล้วข้อเสนอการรวมเกตเวย์อินเทอร์เน็ตของประเทศมาจากนายสุรชัย ศรีสารคาม ปลัดกกระทรวงไอซีที ในช่วงปลายเดือนพฤษภาคมปีที่แล้ว ก่อนที่นายสุรชัยจะถูกย้ายไปทำงานที่สำนักงานปลัดสำนักนายกรัฐมนตรีด้วยคำสั่งคสช. 62/2557 ไม่กี่วันหลังเสนอข้อเสนอนี้

By lew Founder on Tag: Security, Samsung, SwiftKey
Security

NowSecure รายงานช่องโหว่ร้ายแรงบนโทรศัพท์ซัมซุงหลายรุ่นที่ติดตั้งคีย์บอร์ด SwiftKey มาในตัว เมื่อผู้ใช้กดติดตั้งภาษาใหม่กลับดาวน์โหลดผ่าน HTTP กระบวนการตรวจสอบความถูกต้องของไฟล์ก่อนใช้งานก็เป็นเพียงการส่งค่า SHA1 ของไฟล์ผ่าน HTTP อีกเช่นกัน

By lew Founder on Tag: Google, Networking, Google Cloud
Google

ศูนย์ข้อมูลของกูเกิลเป็นเรื่องที่กูเกิลปิดเป็นความลับมาโดยตลอดว่ามีสถาปัตยกรรมภายในอย่างไรบ้าง แม้จะมีการบรรยายเป็นครั้งๆ แต่ก็ไม่ลงรายละเอียดมากนัก ที่งาน Open Network Summit ปีนี้กูเกิลบรรยายถึงการออกแบบระบบเครือข่ายในศูนย์ข้อมูลของตัวเอง เรียกว่า Google Jupiter Superblock

กูเกิลระบุว่า Jupiter เป็นระบบเครือข่ายรุ่นที่ 5 ของกูเกิลนับแต่เริ่มออกแบบระบบเครือข่ายของตัวเองเมื่อสิบปีก่อน โดย Jupiter fabric มีความสามารถในการส่งข้อมูลถึง 1 เพตาบิตต่อวินาที

By lew Founder on Tag: Security, Let's Encrypt
Security

Let's Encrypt เปิดโครงการมาตั้งแต่ปลายปีที่แล้ว ทางโครงการวางเป้าหมายว่าจะเริ่มให้บริการช่วงกลางปี ตอนนี้กำหนดการชัดเจนออกมาแล้วว่าคนทั่วไปจะเริ่มขอใช้บริการได้ในช่วงสัปดาห์ของวันที่ 14 กันยายนนี้

ทาง Let's Encrypt ระบุว่าจะออกใบรับรองใบแรกในช่วงสัปดาห์ของวันที่ 27 กรกฎาคมนี้ แต่ช่วงแรกจะใช้งานในวงจำกัดและยังไม่มี cross-signature ทำให้เบราว์เซอร์ทั่วไปจะไม่รองรับใบรับรองจาก Let's Encrypt ในช่วงแรก และโดเมนที่เข้าใช้งานได้ก็ต้องได้รับอนุญาตล่วงหน้า

By lew Founder on Tag: Security, Android
Security

กูเกิลเปิดโครงการ Android Security Rewards ให้รางวัลนักวิจัยที่พบช่องโหว่ความปลอดภัยของแอนดรอยด์ โดยจำกัดเฉพาะแอนดรอยด์บนอุปกรณ์ของกูเกิลเอง คือ Nexus 6 และ Nexus 9 เท่านั้น

เงินรางวัลสำหรับการรายงานช่องโหว่อย่างเดียวจะสูงสุดที่ 2,000 ดอลลาร์ แต่หากเขียนเทสเคสก็จะได้รางวัลเพิ่ม หากให้แพตช์แก้ไขมาด้วยรางวัลจะเพิ่มไปสูงสุด 8,000 ดอลลาร์ และในกรณีที่ช่องโหว่เหล่านั้นสามารถเจาะเข้าถึงเคอร์เนลได้จะได้รางวัลเพิ่มอีกสูงสุด 20,000 ดอลลาร์ รางวัลใหญ่ที่สุดคือการเจาะเข้า TrustZone และระบบ Verified Boot จะได้รางวัลเพิ่มสูงสุดไปถึง 30,000 ดอลลาร์

By lew Founder on Tag: Security, Microsoft, Microsoft Azure
Security

ไมโครซอฟท์ประกาศเพิ่มบริการตรวจสอบบัญชีผู้ใช้ใน Active Directory ที่ใช้บริการผ่าน Azure AD Premium ว่าหลุดออกมากับฐานข้อมูลผู้ใช้ในเว็บหรือบริการใดหรือไม่ และแจ้งเตือนให้ผู้ดูแลระบบได้รับทราบเพื่อแก้ปัญหาล่วงหน้า

แนวทางนี้ช่วยลดความเสี่ยงให้กับองค์กรในกรณีที่ผู้ใช้ตั้งรหัสผ่านกับหลายๆ บริการเหมือนกัน ทางไมโครซอฟท์แนะนำว่าหากผู้ใช้อยู่ในรายการรหัสผ่านหลุดออกไปแล้ว ให้เปิดใช้งานการยืนยันตัวตนหลายปัจจัย (multi-factor authentication) หรือรีเซ็ตรหัสผ่านเสียใหม่

By lew Founder on Tag: BitTorrent
BitTorrent

BitTorrent เปิดแอพพลิเคชั่นใหม่ใช้ชื่อว่า Shoot สำหรับส่งภาพและวิดีโอขนาดใหญ่ระหว่างอุปกรณ์เคลื่อนที่

กระบวนการส่งคือทั้งผู้ส่งและผู้รับต้องลงแอพ Shoot จากนั้นผู้ส่งจึงเลือกภาพและวิดีโอเพื่อสร้าง QR code ผู้รับสามารถสแกนโค้ดแล้วรับภาพได้ทันที

ทาง BitTorrent ระบุว่าเทคโนโลยีที่ใช้เป็นเทคโนโลยีเดียวกับ BitTorrent Sync โดยข้อมูลการส่งภาพไม่ได้ผ่านเซิร์ฟเวอร์ของ BitTorrent โดยตรงทำให้การส่งมีความเป็นส่วนตัวกว่าบริการอื่น

By lew Founder on Tag: Creative Cloud, Adobe
Creative Cloud

Adobe ปล่อยอัพเดต Adobe CC ครบชุด เพิ่มฟีเจอร์ใหม่ๆ เช่น Dehaze ลบหมอกควันออกจากภาพ, Morph Cut ใน Premier Pro CC ตัดต่อการสัมภาษณ์เชื่อมการตอบคำถามหลายๆ ชุดเข้าด้วยกัน, Character Animator ใน After Effect ทำอนิเมชั่นหน้าตาได้ง่ายๆ ด้วยการจับภาพหน้าคนแสดงจากเว็บแคม

By lew Founder on Tag: Security, LastPass
Security

LastPass ประกาศว่าบริษัทพบความผิดปกติในเครือข่ายภายใน และเมื่อตรวจสอบแล้วพบว่าฐานข้อมูลที่มีข้อมูล อีเมล, ข้อมูลช่วยจำรหัสผ่าน, ค่า salt ของผู้ใช้รายคน, และค่าแฮชรหัสผ่าน ได้ถูกขโมยออกไปจากเซิร์ฟเวอร์

ทาง LastPass ระบุว่ายังมั่นใจว่าการเข้ารหัสตัวรหัสผ่านด้วย PBKDF2-SHA256 ที่หนึ่งแสนรอบบนเซิร์ฟเวอร์เพิ่มจากฝั่งไคลเอนต์จะช่วยให้รหัสผ่านของผู้ใช้ปลอดภัยดีอยู่ แต่เพื่อความไม่ประมาททาง LastPass จะให้ผู้ใช้ทุกคนที่ล็อกอินจากไอพีหรืออุปกรณ์ที่แปลกไปจากเดิมให้ยืนยันตัวตนอีกครั้ง พร้อมกับแจ้งเตือนให้ผู้ใช้เปลี่ยนรหัสผ่านหลัก (master password)

By lew Founder on Tag: Edward Snowden
Edward Snowden

หนังสือพิมพ์ The Sunday Times อ้างแหล่งข่าวไม่เปิดเผยตัวตนระบุว่าหน่วยสืบราชการลับ MI6 ของสหราชอาณาจักรต้องถอนสายลับออกจากรัสเซียหลังจากทางรัสเซียสามารถอ่านเอกสารทั้งหมดกว่าหนึ่งล้านฉบับที่ Snowden ดาวน์โหลดออกไปจากเซิร์ฟเวอร์ NSA นอกจากนั้นทางจีนเองก็สามารถอ่านเอกสารเหล่านี้ได้แล้วเช่นกัน และมีความเป็นไปได้ว่ารัสเซียจะแชร์ข้อมูลให้กับพันธมิตรอื่น มีแหล่งข่าวรายหนึ่งถึงกับระบุว่า Snowden นั้น "มือเปื้อนเลือด" เพราะการเปิดเผยข้อมูลของเขา

By lew Founder on Tag: Intel, Edison, Hardware, Hardware, Hardware
Intel

Intel Edison เปิดตัวมาช่วงต้นปีที่แล้ว และขายจริงช่วงปลายปี จนตอนนี้บ้านเราเองกลุ่มนักพัฒนาอิเล็กทรอนิกส์ก็น่าจะหาซื้อมาเล่นกันได้ไม่ยาก (ที่แน่ๆ คือสั่งผ่าน Seeed Studio ได้) ผมได้รับตัวอย่าง Edison มาจากทางอินเทลโดยตรง

ชุดที่ผมได้รับคือ Intel Edison Breakout Kit มันเป็นชุดเล็กที่สุดที่จะเข้าคอนฟิกพื้นฐานได้และยังแยกขา I/O ต่างๆ ออกมาเป็นขาขนาดให้เหมาะกับการบัดกรีสำหรับโครงการทั่วๆ ไปมากขึ้น

By lew Founder on Tag: Amazon, Transparency Report
Amazon

อเมซอนเปิดรายงานความโปร่งใสเป็นครั้งแรก นับเป็นบริษัทไอทีชั้นนำขนาดใหญ่ลำดับท้ายๆ ที่เปิดรายงานนี้ โดยระบุว่าจะเปิดเผยสองครั้งต่อปี

รายงานของอเมซอนไม่ได้แยกรายละเอียดตามบริการ แต่แยกตามประเภทคำขอ ได้แก่ หมายศาล (subpoena) ที่ใช้ขอข้อมูลที่ไม่เกี่ยวกับเนื้อหา, หมายค้น (search warrant) เป็นการค้นเนื้อหาหรือข้อมูลที่เกี่ยวข้อง, หมายอื่นๆ เช่น หมายศาลสั่งลบข้อมูล, จดหมายความมั่นคง จากหน่วยงานความมั่นคงออกโดยศาล FISA ไม่สามารถเปิดเผยตัวเลขแน่ชัดได้, และคำสั่งจากรัฐบาลอื่นๆ นอกสหรัฐฯ

By lew Founder on Tag: Cloud Computing, Amazon EC2, AWS
Cloud Computing

Amazon EC2 ประกาศเครื่องตระกูลใหม่ M4 ที่ให้ทั้งซีพียูและแรมสูง เครื่องรุ่นใหญ่สุด คือ m4.10xlarge นั้นให้ซีพียู 40 คอร์ ประสิทธิภาพตามหน่วย ECU ของอเมซอนอยู่ที่ 124.5 ECU แรม 160GB ราคาชั่วโมงละ 2.520 ดอลลาร์

เครื่องรุ่นใหม่นี้ใช้ซีพียูเป็น Intel Xeon E5-2676v3 ติดตั้งแล้วใน สหรัฐฯ, ยุโรป, เอเชียรวมถึงสิงคโปร์

นอกจากเปิดเครื่องรุ่นใหม่แล้ว ทางอเมซอนยังลดราคาเครื่องตระกูล M3 และ C4 ลงอีก 5% ในบางโซน แต่สิงคโปร์ที่คนไทยใช้กันเยอะนั้นยังไม่ได้ลดราคาในรอบนี้

By lew Founder on Tag: USA
USA

กระทรวงต่างประเทศสหรัฐฯ ประกาศข้อมูลเมื่อวันศุกร์ที่ผ่านมา ระบุว่าฐานข้อมูลคนเข้าเมือง (Consular Consolidated Database - CCD) ล่มไปเมื่อวันที่ 9 มิถุนายนที่ผ่านมา ส่งผลให้ไม่สามารถตรวจสอบข้อมูลทางชีวมิติ (biometric) ของผู้ขอวีซ่าสหรัฐฯ ได้ในช่วงนี้ ส่งผลให้ผู้ที่สัมภาษณ์เพื่อขอวีซ่าในวันที่ 9 มิถุนายนที่ผ่านมาและหลังจากนั้นจะไม่สามารถประมวลผลเพื่อออกวีซ่าได้