Member for :
By lew Founder on Tag: Social Network, Israel, Twitter
Social Network

ที่ผ่านมาทวิตเตอร์เป็นเครื่องมือสำคัญในการรายงานสถานการณ์ทั่วโลก เช่นเมื่อครั้งที่สหรัฐฯ บุกจับบิน ลาดิน ก็มีการรายงานจากคนภายนอกผ่านทวิตเตอร์มาก่อนที่จะเป็นข่าว แต่กองทัพอิสราเอล (Israel Defense Forces - IDF) กำลังใช้แนวทางใหม่ คือรายงานปฎิบัติการสดด้วยตัวเองผ่านทวิตเตอร์ @IDFSpokesperson

By lew Founder on Tag: Google, Internet Censorship, Transparency Report
Google

กูเกิลเปิดโครงการ Transparency Report มาแล้วเกือบสามปี (เริ่มต้นปี 2010) พบว่าการขอข้อมูลผู้ใช้ยังคงเพิ่มขึ้นอย่างต่อเนื่อง จนตอนนี้ครึ่งปีแรกมีรายการขอข้อมูลผู้ใช้แล้ว 20,938 ครั้งเป็นข้อมูลผู้ใช้ 34,614 คนและขอให้ปิดเนื้อหา 17,746 รายการ จากการร้องขอ 1,791 ครั้ง

ข้อมูลส่วนที่น่าสนใจได้แก่ปริมาณการร้องขอเพิ่มขึ้นอย่างมากจากก่อนหน้านี้จำนวนครั้งที่ร้องขออยู่ประมาณ 1,000 ครั้งต่อครึ่งปี และมีความพยายามส่งหมายศาลปลอมไปยังกูเกิลเพื่อให้ลบเนื้อหาออกจากเว็บหลายต่อหลายครั้ง ในส่วนของไทยนั้นมีการร้องขอให้ปิดกั้นวิดีโอบน YouTube 14 รายการ โดยเป็นเนื้อหาหมิ่นสถาบันพระมหากษัตริย์ทั้งหมด

By lew Founder on Tag: Open Source, Oracle, RedHat, Linux
Open Source

การแข่งขันในตลาดลินุกซ์ระหว่างออราเคิลกับเรดแฮตดูจะดุเดือดมากขึ้น เมื่อออราเคิลประกาศนำแพตซ์ของเรดแฮตมาแยกย่อยรายละเอียดแล้วนำขึ้น Git repository ให้คนทั่วไปเข้าถึงได้

By lew Founder on Tag: High Performance Computing, Intel, Larrabee, Xeon
High Performance Computing

ตำนานชิป 60 คอร์ที่เริ่มต้นมาตั้งแต่ Larrabee ในปี 2010 จนตอนนี้ก็ยังไม่มีสินค้าให้ซื้อได้จริงจนในที่สุด อินเทลก็ประกาศวางจำหน่าย Xeon Phi ต้นปี 2013 แล้ว โดยราคาการ์ดเริ่มต้น Xeon Phi 3100 จะอยู่ที่ 2,649 ดอลลาร์

Xeon Phi เป็นส่วนเติมเต็มที่เข้ามาเสริมอินเทลให้สามารถขายโซลูชั่นครบวงจรในตลาดซุปเปอร์คอมพิวเตอร์ได้ จากที่ทุกวันนี้เครื่องส่วนมากจะติดตั้งการ์ดกราฟิกของ NVIDIA หรือ AMD ไว้ในเครื่องเพื่อเร่งความเร็วทั้งสิ้น

อินเทลระบุว่าในเวลานี้เอง มีเครื่องที่ใช้ Xeon Phi อยู่ในรายการ Top500 แล้ว 6 เครื่อง

By lew Founder on Tag: Google, Chrome, Chromebook
Google

เครื่องสาย Chromebook นับแต่ Samsung Chromebook ที่เป็น ARM ราคา 249 ดอลลาร์ ก็ประสบความสำเร็จพอสมควร (ขึ้นที่ 1 ของแลปทอปบนอเมซอนได้) ตอนนี้เอเซอร์ที่เคยร่วมออก Chromebook มาตั้งแต่แรกก็กลับมาออกรุ่นใหม่อีกครั้ง โดยใช้ชิป Intel Celeron 847 ที่เป็นรุ่นต่ำสุด ใส่แรมมา 2GB แต่กลับทำราคาได้เพียง 199 ดอลลาร์ หรือประมาณ 6300 บาทเท่านั้น

By lew Founder on Tag: Security, Internet, In-Depth, XSS
Security

คำเตือน: บทความในชุดการรักษาความปลอดภัยคอมพิวเตอร์ มีจุดประสงค์หลักเพื่อการศึกษา และการระมัดระวังของนักพัฒนา การทดสอบต้องทำในสภาพแวดล้อมปิดเท่านั้น (ตั้งเซิร์ฟเวอร์เฉพาะเอง ทดสอบเสร็จแล้วปิดบริการ) ห้ามทดสอบในเว็บจริงที่ให้บริการอยู่ หากผมทราบว่าสมาชิก Blognone มีการทดลอง โทษคือแบนถาวรอย่างเดียวไม่ว่าจะเกิดความเสียหายหรือไม่

By lew Founder on Tag: SaaS, Visio, Microsoft, Microsoft Office
SaaS

ชุดซอฟต์แวร์ Microsoft Office ที่เราเคยได้ยินกันหลักๆ คือ Word, Excel, และ PowerPoint นอกจากนั้นยังมีซอฟต์แวร์อื่นๆ เช่น Publisher, OneNote หรือ Access เพิ่มเข้ามา ซอฟต์แวร์พวกนี้ถูกจัดชุดขายรวมกันเป็น Office ที่มีราคาค่อนข้างถูกเมื่อซื้อเป็นชุด และยังมีบริการบนเว็บให้จ่ายรายปี แต่ซอฟต์แวร์ยอดนิยมอีกตัวที่กลับไม่อยู่ในชุด คือ Visio แต่สัปดาห์ที่ผ่านมาไมโครซอฟท์ก็ประกาศว่าจะมี Visio on Demand เพิ่มเข้ามาแล้ว

By lew Founder on Tag: Security, In-Depth, CSRF
Security

ความปลอดภัยคอมพิวเตอร์ในสมัยใหม่เปลี่ยนจากการโจมตีช่องโหว่ของบริการต่างๆ หรือบั๊กของซอฟต์แวร์โดยตรงมาเป็นการโจมตีจากกระบวนการตรวจสอบความปลอดภัยที่ตามไม่ทันกับรูปแบบการใช้งานที่หลากหลายขึ้นเรื่อยๆ เช่น การใช้งานเว็บยุคใหม่ที่มีความซับซ้อน มีการวางไฟล์จากเซิร์ฟเวอร์จำนวนมากเข้ามาแสดงผลบนหน้าเว็บเดียวกัน, มีการรันสคริปต์บนหน้าเว็บ, และมีการใช้งานเพื่อการทำงานสำคัญกว่าการเข้าอ่านเนื้อหาบนเว็บไปอีกมากมาย

By lew Founder on Tag: Network, Cisco, Enterprise
Network

ปัญหาเอกสารหลุดเป็นปัญหาที่บริษัทขนาดใหญ่เจอกันเรื่อยมา บริษัทอย่างซิสโก้ก็เจอปัญหาเดียวกันเมื่อมีเอกสารภายในระบุการอัพเกรดเครือข่ายของ California State University (CSU) แล้วพบว่าราคาที่ซิสโก้สเสนอสูงถึง 122 ล้านดอลลาร์ เทียบกับคู่แข่งอย่าง Alcatel-Lucent ที่เสนอราคาเพียง 22 ล้านดอลลาร์ทำให้ชนะโครงการไป ข่าวนี้สร้างความไม่พอใจกับผู้บริหารของซิสโก้ค่อนข้างมาก มีการส่งจดหมายเวียนภายในเพื่ออธิบาย และระบุว่ากระบวนการพิจารณาน่าจะไม่ได้คำนวณมูลค่ารวมทั้งหมด (Total Cost of Ownership - TCO)

By lew Founder on Tag: Intel, CPU, Haswell
Intel

ใกล้สิ้นปี ทางอินเทลก็จะถึงรอบการอัพเกรดชิปยกสายเป็น Haswell ซึ่งเป็นรอบของการยกเครื่องสถาปัตยกรรมภายใน หลังจากรอบของ Ivy Bridge เป็นรอบของการอัพเกรดกระบวนการผลิตเป็นหลัก ในการอัพเกรดครั้งนี้ นอกจากรูปแบบเดิมๆ ของการอัพเกรดคือการทำงานที่เร็วขึ้น และการจัดการพลังงานที่ดีขึ้นแล้ว สิ่งที่สำคัญมากคือชุดคำสั่ง TSX ที่เปิดตัวใน Haswell เป็นครั้งแรก

By lew Founder on Tag: Ubuntu, Valve, Steam, Linux, Games, NVIDIA
Ubuntu

วงการเกมบนลินุกซ์มีความหวังครั้งสำคัญอยู่ที่การเปิดตัวบริการ Steam for Linux ที่จะพาเกมจำนวนมากมาซัพพอร์ตลินุกซ์เต็มตัว หลังการประกาศรับสมัครผู้ทดสอบเบต้าก็มีคนสมัครไปกว่า 60,000 คน และตอนนี้ผู้ร่วมทดสอบรอบแรก 1,000 คนก็ถูกเลือกและเริ่มทดสอบกันแล้ว สำหรับเวอร์ชั่นแรกจะซัพพอร์ตเฉพาะ Ubuntu 12.04 เท่านั้นก่อน ส่วนดิสโทรอื่นๆ จะซัพพอร์ตในอนาคต

พร้อมๆ กันนี้ทาง NVIDIA ก็ประกาศไดร์เวอร์ R310 สำหรับลินุกซ์ที่ให้ประสิทธิภาพดีกว่าเดิมเท่าตัว นับเป็นสัญญาณที่ดีว่าเมื่อมีตลาดเกมลงมาบนลินุกซ์ ไดร์เวอร์ต่างๆ ก็ได้รับความใส่ใจกันดีขึ้น

By lew Founder on Tag: Network, Internet Censorship, Indonesia, Cloudflare
Network

CloudFlare ผู้ให้บริการ CDN (Content Delivery Network) รายงานถึงปัญหาการเข้าถึงบริการของกูเกิลไปครึ่งชั่วโมงในบางส่วนของโลก พบว่าหมายเลขไอพีจำนวนมากไม่สามารถเข้าถึงได้ รวมถึง 8.8.8.8 หมายเลขไอพีเซิร์ฟเวอร์ DNS สาธารณะของกูเกิล

By lew Founder on Tag: CPU, MIPS
CPU

ความยิ่งใหญ่ของ ARM ในช่วงไม่กี่ปีมานี้ไล่เบียดที่ยืนของคู่แข่งในตลาดพลังงานต่ำอย่าง MIPS ที่แข่งกันมาโดยตลอดจนแทบไม่มีที่ยืน สุดท้ายตอนนี้ บริษัท Imagination ผู้ออกแบบคอร์กราฟิกอย่าง PowerVR ที่ใช้กันในซีพียูคอมพิวเตอร์กินพลังงานต่ำจำนวนมาก ก็เป็นผู้เข้ามาซื้อกิจการ MIPS ไปในราคา 60 ล้านดอลลาร์

By lew Founder on Tag: Security, SSL, DigiNotar
Security

ปัญหาการทำใบรับรองปลอมจาก DigiNotar สร้างความกังวลทั่วโลกว่าระบบใบรับรองทุกวันนี้มีความน่าเชื่อถือเพียงใด รายงานการสำรวจความเสียหายโดยบริษัท Fox IT เพื่อส่งให้กับกระทรวงมหาดไทยของเนเธอร์แลนด์ได้รายงานถึงกระบวนการที่แฮกเกอร์เข้ามาสร้างใบรับรองปลอมจำนวน 531 ใบ

เครือข่ายของ DigiNotar ภายในแบ่งออกเป็น 24 ส่วน เซิร์ฟเวอร์สำหรับสร้างใบรับรองที่ติดตั้งสมาร์ตการ์ดที่ใช้รับรองนั้นตั้งอยู่ในห้องรักษาความปลอดภัยสูงแยกออกไป

By lew Founder on Tag: EU, Wireless Broadband, Mobile
EU

สหภาพยุโรปประกาศแผนความร่วมมือในการแปลงคลื่นย่าน 2000 (ช่วงคลื่น 1920-1980 MHz และ 2110-2170 MHz เรียกในระบบ 3G ว่า 2100) ที่ใช้ให้บริการ UMTS หรือบริการ 3G ไปเป็นบริการ 4G ภายในปี 30 มิถุนายน 2014

ประเทศในเครือสหภาพยุโรปใช้คลื่นช่วงนี้ให้บริการ UMTS มาตั้งแต่ปี 1999 ก่อนจะกำหนดให้ครอบคลุมทั่วยุโรปมาตั้งแต่ปี 2002

ยังไม่มีการกำหนดว่าจะใช้เทคโนโลยีอะไร แต่สหภาพยุโรปก็มีแผนชัดเจนว่าจะทำให้เทคโนโลยีในคลื่นย่านนี้เป็นเทคโนโลยีที่ทำงานร่วมกันได้ทั้งภูมิภาค ในแง่นี้ดูเหมือน LTE จะเป็นเทคโนโลยีที่ได้เปรียบที่สุดในตอนนี้

By lew Founder on Tag: Intel, Storage
Intel

ถึงรอบการอัพเกรด SSD ของอินเทลประจำปี สำหรับรุ่นใหญ่สุดในสาย 7xx ปีนี้อินเทลปรับเปลี่ยนชื่อสายเป็น DC S3700 ที่มีตั้งแต่รุ่น 100GB ไปจนถึง 400GB

ไดร์ฟรุ่นใหม่รองรับการเข้ารหัสแบบ AES มีหน่วยความจำสำรองบนไดร์ฟในกรณีที่มีหน่วยความจำบางส่วนเสียหายไปก็ยังสามารถทำงานได้ต่อ โดยหากเขียนแล้วลบทั้งลูกวันละสิบครั้ง อายุการใช้งานเฉลี่ยจะอยู่ที่ 5 ปี

By lew Founder on Tag: AMD, CPU, Server, Opteron, Enterprise
AMD

เอเอ็มดีอัพเกรดชิปในตระกูล Opteron จากสาย 6200 มาเป็น 6300 ประสิทธิภาพรวมเพิ่มขึ้นสูงสุด 24% และประสิทธิภาพต่อพลังงานเพิ่มขึ้นถึง 40%

ฟีเจอร์ในชิปรุ่นนี้ได้แก่ Turbo CORE ที่เร่งความเร็วตามการใช้งานจริง, AMD-P ระบบจัดการพลังงานแบบใหม่, หน่วยความจำแบบ 4 channel รองรับสูงสุด 12 สล็อต 384GB, และบัส HyperTransport 3.0 x16

ชิปออกมาพร้อมกัน 10 รุ่น ไล่ราคาตั้งแต่ 293 ดอลลาร์ต่อชิป ในรุ่น 6320 (8 คอร์ 115 วัตต์ 2.8-3.3 GHz) ไปจนถึง 1,392 ดอลลาร์ต่อชิปในรุ่น 6386 S (16 คอร์ 140 วัตต์ 2.8-3.5 GHz)

By lew Founder on Tag: Security, Development, In-Depth, Programming, Operating System
Security

Blognone เสนอข่าว "ช่องโหว่" ความปลอดภัยซอฟต์แวร์เป็นจำนวนมาก แม้ช่องโหว่หลายอย่างมาจากการวิเคราะห์ทางคณิตศาสตร์ของกระบวนการเข้ารหัสที่ซับซ้อนแต่ในความเป็นจริงแล้ว ช่องโหว่ส่วนมากมาจากปัญหาเหมือนๆ กันคือการไม่ระวังการใช้บัฟเฟอร์ ทำให้ข้อมูลที่วางลงไปยังบัฟเฟอร์มีขนาดเกินที่เผื่อไว้ ทำให้แฮกเกอร์เข้ามาวางโค้ดเอาไว้ และควบคุมให้มีการรันโค้ดนั้นๆ ได้

กระบวนการแฮกจากช่องโหว่บัฟเฟอร์เป็นกระบวนพื้นฐานอันหนึ่งที่ควรรู้เพื่อจะศึกษาและป้องกันช่องโหว่ในซอฟต์แวร์

Stack Buffer Overflow

{syntaxhighlighter brush:cpp}#include <string.h>

By lew Founder on Tag: Thailand, Law, Crime
Thailand

เมื่อวันที่ 31 ที่ผ่านมา ศาลชั้นต้นพิพากษาคดีของนายสุรภักดิ์ โปรแกรมเมอร์ที่ถูกกล่าวหาว่าเป็นผู้โพสหน้าแฟนเพจบนเฟซบุ๊กที่มีข้อความหมิ่น

เจ้าหน้าที่ตำรวจบุกจับนายสุรภักดิ์ เมื่อวันที่ 2 กันยายน 2554 จากการชี้เบาะแสของนายมานะชัย ที่แจ้งชื่อและที่อยู่ของนายสุรภักดิ์ว่าเป็นเจ้าของเพจเฟซบุ๊กที่มีข้อความหมิ่น ให้กับกองบังคับการปราบปรามการกระทำความผิดเกี่ยวกับอาชญากรรมทางเทคโนโลยี แต่ภายหลังเจ้าหน้าที่ไม่สามารถตามตัวนายมานะชัยนี้มาเบิกความได้

By lew Founder on Tag: CPU, Arm, Cortex
CPU

งานประกาศข่าวเอเอ็มดีเมื่อวานนี้ ตามมาด้วยการเปิดตัวชิปสายใหม่ของ ARM คือ ตระกูล Cortex-A50 ที่เป็นต้นแบบชิปในสาย ARMv8 สองตัวแรก

Cortex-A57 เป็นชิปที่ออกแบบเพื่อประสิทธิภาพสูงสุด ส่วน Cortex-A53 เป็นชิปที่เน้นประหยัดพลังงาน ทั้งสองตัวสามารถผลิตแยกจากกันได้ หรือจะรวมกันเพื่อเปลี่ยนโหมดการทำงานไปมาด้วยเทคโนโลยี big.LITTLE (สลับซีพียูตามโหลดงาน ต้องประกบ A53 เข้าไปในชิปที่มี A57 เป็นซีพียูหลัก) ก็ได้ ส่วนระบบบัสเพื่อทำงานหลายคอร์พร้อมกันจะมี CoreLink มาให้คอนฟิกใส่ลงไปได้ด้วย