Member for :
By lew Founder on Tag: Law, USA, Crime
Law

รัฐโรดไอแลนด์นั้นเคยตรากฎหมายคล้ายกับพรบ.คอมพิวเตอร์บ้านเรา คือ การห้ามส่งข้อความเท็จ (false information) จะกลายเป็นความผิดอาญาตามกฎหมายมาตรา 11-52-7 โดยกฎหมายนี้ความตั้งใจเดิมคือการห้ามไม่ให้ปลอมตัวเพื่อไปทำธุรกรรมทางการเงิน หรือหลอกลวงผู้อื่น (เหมือนบ้านเราอีกแล้ว) แต่ในการใช้งานจริง ผลคือการหลอกคนอื่นว่าสวยหรือหล่อกว่าความจริงก็อาจจะกลายเป็นความผิดอาญาไปได้

By lew Founder on Tag: Security, PayPal
Security

โลกความปลอดภัยในช่วงหลังเริ่มพบกระบวนการหาบั๊กที่ทรงประสิทธิภาพที่สุดนั่น คือ "จ่ายค่าหัว" (bounty) ให้กับผู้ที่เจอบั๊กความปลอดภัยในเว็บไซต์ www.paypal.com

รายการนี้จะจ่ายเฉพาะผู้รายงานคนแรก โดยผู้รายงานต้องรายงานก่อนจะมีการเผยแพร่บั๊กเหล่านั้นสู่สาธารณะ และต้องสัญญาว่าจะให้เวลาทีมงานเพียงพอต่อการแก้ปัญหา ตลอดจนให้รายละเอียดของปัญหาอย่างครบถ้วน โดยจำนวนเงินนั้นทาง PayPal จะเป็นคนตัดสินเอง

รายงานบั๊กที่ร่วมในโครงการนี้ได้แก่ XSS, XSRF/CSRF, SQL Injection, และกระบวนการข้ามการล็อกอินใดๆ

By lew Founder on Tag: Open Source, Intel, Ivy Bridge, Driver, GPU
Open Source

สงครามน้ำลายระหว่างโลกโอเพนซอร์สกับกับผู้ผลิตชิปกราฟิกนั้นเป็นไม้เบื่อไม้เมาที่ดูจะไม่มีวันจบ เช่น NVIDIA ที่ถูกไลนัสด่ากลางงานสัมมนา แม้ AMD จะเป็นมิตรด้วยการส่งโปรแกรมเมอร์มาช่วยโครงการโอเพนซอร์สบ้างและเปิดเอกสารบางส่วนแต่ก็ยังล้าหลังไดร์เวอร์ปิดซอร์สอยู่มาก แต่รายที่เป็นมิตรกับลินุกซ์ที่สุดคืออินเทลนั้นวันนี้ก็เดินหน้ามาอีกขั้นด้วยการเปิดเอกสาร API ของซีพียูทั้งหมด ทั้งส่วนของ CPU และ GPU ความหนากว่า 2,400 หน้าอธิบายกระบวนการทำงานภายในอย่างละเอียด

By lew Founder on Tag: Security, RSA, Smartcard
Security

ทุกวันนี้ระบบ "กุญแจ" เข้ารหัสที่ใช้ USB หรือสมาร์ตการ์ดแบบเข้ารหัสนั้นมักใช้ PKCS#11 ที่ภายในการเปิด API ให้สามารถ "เซ็น" หรือเข้ารหัสจากกุญแจลับ (Private Key) ภายในตัวบัตรเพื่อยืนยันตัวบุคคลได้ โดยไม่เปิดเผยกุญแจลับนั้นออกมา ก่อนหน้านี้มีงานวิจัยว่ากระบวนการนี้มีช่องโหว่ทำให้สามารถหากุญแจลับภายในออกมาได้ หากแฮ็กเกอร์ส่งค่าเข้าไปเข้ารหัสโดยเฉลี่ย 215,000 ครั้ง อย่างไรก็ดีตัวเลขนั้นยังแสดงว่าบัตรยังทนต่อการแฮกได้เป็นเวลาค่อนข้างนาน แต่งานวิจัยล่าสุดที่งาน CRYPTO 2012 ทีมวิจัยจากฝรั่งเศสแสดงให้เห็นว่าแฮกเกอร์สามารถหาค่ากุญแจลับได้ภา

By lew Founder on Tag: Open Source, AMD, GPGPU, HSA, GPU
Open Source

เอเอ็มดีเพิ่งประกาศร่วมมือกับฝั่ง ARM ทำโครงการ HSA (Heterogeneous System Architecture) ทำหรับการใช้ชิปกราฟิก (และชิปพิเศษอื่นๆ) มาช่วยประมวลผล เมื่อวานนี้ทางพนักงานของเอเอ็มดีก็ระบุว่าในการเปิดตัว HSA นั้นทางเอเอ็มดีได้ประกาศไปแล้วว่าจะเปิดซอฟต์แวร์จำนวนมากที่เป็นโครงสร้างพื้นฐานของแนวคิด HSA ออกมาเป็นโอเพนซอร์ส

By lew Founder on Tag: Windows Phone, Windows Phone 8, Microsoft, Mobile
Windows Phone

ไมโครซอฟท์อัพเกรดครั้งใหญ่ให้ Windows Phone อีกครั้งหลังปล่อยให้ฟีเจอร์พื้นฐานหลายตัวต้องตามหลังคู่แข่งอยู่ประมาณหนึ่งช่วงตัว Windows Phone ก็เตรียมกระโดดขึ้นมาเทียบชั้นอีกครั้ง เมื่อ Windows Phone 8 จะเป็นการรวมสายการพัฒนาแกนกลางจาก Windows 8 เข้ามาด้วยกัน

จากการใช้แกนกลางเดียวกัน Windows Phone 8 จะแชร์ระบบเครือข่าย, ความปลอดภัย, การเล่นมัลติมีเดีย, ระบบไฟล์, และเบราว์เซอร์ ร่วมกับ Windows 8 โดยฟีเจอร์ใหม่ๆ ดังนี้

Browser

หลักจาก StatCounter จัดอันดับให้ Chrome เป็นเบราว์เซอร์อันดับหนึ่งของโลกแซงหน้า IE ไปได้แล้วและทางไมโครซอฟท์ก็ออกมาตอบโต้ด้วยการวิจารณ์กระบวนการจัดอันดับของ StatCounter ชุดใหญ่ วันนี้ก็มีรายการสวน "หมัดต่อหมัด" จากทาง StatCounter กลับมาแล้วโดยไล่สิบประเด็นจากการตอบโต้ของไมโครซอฟท์

By lew Founder on Tag: HP, Intel Atom, Server, Enterprise, Microserver
HP

เซิร์ฟเวอร์ที่ใช้ซีพียูขนาดเล็กจำนวนมากๆ กำลังได้รับความสนใจมากขึ้นในช่วงหลัง โครงการ Moonshot ของเอชพีนั้นแม้จะเปิดตัวไปก่อนโดยใช้ชิป ARM ในชื่อ Redstone และตอนนี้ก็ถึงเวลาของรุ่น Atom ที่ใช้ชื่อว่า Gemini

By lew Founder on Tag: Open Source, Linus Torvalds, Driver, Linux, NVIDIA, GPU
Open Source

เมื่อวานหลังจากมีข่าว NVIDIA ถูกไลนัสด่ากลางห้องประชุมมหาวิทยาลัย วันนี้ทาง NVIDIA ก็ออกจดหมายข่าวตอบโต้แล้ว โดยระบุว่าปัญหาของเทคโนโลยี Optimus ที่เป็นคำถามจากนักศึกษาว่าทำไมลินุกซ์จึงได้รับซัพพอร์ตเทคโนโลยีนี้ช้ากว่าแพลตฟอร์มอื่น และต้องอาศัยการซัพพอร์ตจากชุมชนผ่านทางโครงการ Bumblebee นั้นทาง NVIDIA ได้ช่วยแก้ตัวติดตั้งไดร์เวอร์และไฟล์ Readme ให้สามารถทำงานร่วมกับ Bumblebee ได้ดีขึ้น

By lew Founder on Tag: Security, Japan, Cryptography
Security

ทีมวิจัยร่วมจากสถาบันเทคโนโลยีสารสนเทศและการสื่อสาร, มหาวิทยาลัยคิวชู, และบริษัทฟูจิตสึ ได้ร่วมกันวิจัยกระบวนการแกะรหัสการเข้ารหัสแบบ Pairing-based ขนาดความยาวกุญแจ 923 บิต โดยใช้เวลาทั้งสิ้น 148.2 วัน บนเซิร์ฟเวอร์ 21 ตัว มีซีพียู 252 คอร์

การเข้ารหัสแบบ Pairing-based เป็นกระบวนการพื้นฐานของการเข้ารหัสในยุคหน้าหลายต่อหลายอย่าง เช่น

By lew Founder on Tag: Cisco, Networking, Enterprise, Cloud, OpenFlow
Cisco

แนวการการกำหนดพฤติกรรมเน็ตเวิร์คด้วยซอฟต์แวร์ หรือ Software Defined Network (SDN) ด้วยแพลตฟอร์มเปิด เช่น OpenFlow นั้นกำลังได้รับความนิยมมากขึ้นเรื่อยๆ ตอนนี้ทางซิสโก้ก็กระโดดลงตลาดนี้แล้ว ในชื่อแพลตฟอร์ม Open Network Environment (ONE)

โดยหลักแล้ว Cisco ONE คือการเปิด API ให้กับ IOS, IOS-XR, และ NX-OS ให้นักพัฒนาสามารถเข้าไปจัดการการทำงานได้ลึกกว่าปกติ โดยชุดพัฒนานั้นมีชื่อว่า ONE platfrom kit หรือ ONEpk รองรับภาษา C, Java, และ Python

นอกจาก API ของตัวเองแล้วซิสโก้ยังสัญญาว่าจะสร้าง OpenFlow agent สำหรับ Catalyst 3750-X และ 3560-X ด้วยแม้จะเป็นเพียงตัวทดสอบเท่านั้นก็ตาม

By lew Founder on Tag: Samsung, Android, Enterprise, Galaxy S III
Samsung

Samsung Safe เป็นแบรนด์ของซัมซุงระบุว่าเครื่องบางรุ่นเพิ่ม API พิเศษสำหรับผู้ผลิตซอฟต์แวร์ทำให้ซอฟต์แวร์จัดการจากศูนย์กลางสามารถจัดการได้มากกว่าปกติ จากเดิมที่โครงการนี้รองรับ Galaxy Note, Galaxy S II, และ Galaxy Nexus เท่านั้น ตอนนี้ก็เพิ่ม Galaxy S III เข้ามาแล้ว

By lew Founder on Tag: China, DNS, IETF
China

มีข่าวลือมานานว่าจีนนั้นต้องการจะแยก root DNS ออกเป็นของตัวเอง เพราะทุกวันนี้ระบบ DNS ทั้งโลกนั้นถูกควบคุมโดน ICANN และเมื่อสัปดาห์ที่แล้ว ข้อเสนอนี้ก็ยื่นเข้าไปยัง IETF แล้วจริงๆ

ข้อเสนอ Autonomous Internet(AIP) เป็นข้อเสนอจากวิทยาลัยการค้ากวางตุ้ง, ไชน่าโมบาย, และไชน่าเทเลคอม เสนอให้ขยายโปรโตคอล DNS ให้รองรับ "พื้นที่ดูแลตัวเอง" ของอินเทอร์เน็ต ทำให้แต่ละโซนนั้นควบคุมตัวเองได้อย่างสมบูรณ์

ภายในข้อเสนอ แสดงเจตจำนงชัดเจนว่าเพื่อให้แต่ละส่วนของอินเทอร์เน็ตสามารถลดการพึ่งพิงโดเมนต่างชาติได้ โดนเมื่อต้องเข้าถึงโดเมนต่างชาติ จะต้องขอข้อมูล DNS ผ่านทาง AIP DNS gateway เสียก่อน

By lew Founder on Tag: IBM, High Performance Computing, TOP500
IBM

เครื่องซุปเปอร์คอมพิวเตอร์ BlueGene/Q ขึ้นที่หนึ่งของรายการ TOP500 อีกครั้งหลังจากเสียแชมป์ไปนานหกเดือนให้กับเครื่อง K computer จากญี่ปุ่น โดยเครื่อง BlueGene/Q นั้นสามารถเข้ามาใน 5 อันดับแรกได้ถึงสองเครื่องพร้อมๆ กัน แถมด้วย iDataPlex มาเป็นอันดับที่ 4 อีกเครื่อง

By lew Founder on Tag: High Performance Computing, Intel, Xeon
High Performance Computing

อินเทลเปิดตัวการ์ดช่วยประมวลผล Intel® Xeon® Phi™ ช่วยให้เครื่องคอมพิวเตอร์เพียงเครื่องเดียวมีพลังประมวลผล 1 เทราฟลอป คาดว่าการ์ด Phi นั้นคือชื่อทางการของ

By lew Founder on Tag: Open Source, Linus Torvalds, Linux, NVIDIA, GPU
Open Source

ไม่ใช่เรื่องแปลกที่ไลนัส ทอร์วัลด์ ผู้สร้างลินุกซ์จะจิกกัดใครต่อใครเจ็บๆ แต่การขึ้นเวทีมหาวิทยาลัย Aalto ในฟินแลนด์ก็อาจจะเป็นพัฒนาขั้นใหม่ เมื่อเขาถูกถามความเห็นต่อไดร์เวอร์ของการ์ดจอ NVIDIA ในลินุกซ์ และได้ระเบิดอารมณ์ออกมา

By lew Founder on Tag: Internet, DNS, ICANN
Internet

กระบวนการยื่นจดชื่อ TLD (Top Level Domain) จบลงแล้วในตอนนี้ทาง ICANN ก็เปิดรายชื่อโดเมนทั้งหมดต่อสาธารณะ ส่วนมากแล้ว TLD จะถูกจดโดยบริษัทขนาดใหญ่

By lew Founder on Tag: Advertisement, Kinect, NUads, Microsoft, Xbox
Advertisement

ระบบโฆษณา NUads เป็นระบบโฆษณาสำหรับ Xbox LIVE ที่เพิ่งเปิดตัวไปเมื่อเดือนที่แล้ว ผ่านมาเกือบหนึ่งเดือนไมโครซอฟท์ก็ประกาศว่าสามารถเซ็นสัญญากับลูกค้ารายใหญ่สามรายคือ ซัมซุงโมบาย (สหรัฐฯ), ยูนิลีเวอร์, และโตโยต้า ได้

By lew Founder on Tag: Google, Development, Education, HTML5
Google

การเขียนโปรแกรมแบบลาก-วาง (drag and drop) นั้นมีมานานแล้วแต่รอบนี้กูเกิลออกมาทำเองเลยเป็นข่าวใหญ่สักหน่อย โดย Google Blockly เป็นภาษาเขียนโปรแกรมค่อนข้างเต้มรูปแบบ แต่ทำงานที่ทำงานบนเว็บได้ทั้งหมด โดยไม่ต้องเขียนโค้ดเลยแม้แต่บรรทัดเดียว

ระบบพัฒนารูปแบบคล้ายๆ กันนี้เราคงเคยเห็นใน App Inventor กันมาก่อนแล้ว แต่ Blockly ทำงานบนเว็บจริงๆ โดยไม่ต้องใช้แอ็บเพล็ต เทคโนโลยีทั้งหมดเป็น SVG และจาวาสคริปต์ แถมยังแปลงโค้ดเป็น Dart และ Python ได้ด้วย

By lew Founder on Tag: Security, Malware, Flame, Microsoft
Security

หลังจากมัลแวร์ Flame ออกอาละวาดไปทั่วโลก สร้างความสะพรึงให้กับผู้ใช้จำนวนมากเพราะเป็นครั้งแรกที่มีการสร้างมัลแวร์ที่มีความซับซ้อนสูงมาก มีโค้ดขนาดใหญ่ และมีการโจมตีอย่างเจาะจง รวมถึงความสามารถในการอัพเกรดตัวเองได้ด้วย โดยอาศัยช่องโหว่หลังเพียงช่องเดียวคือการที่ไมโครซอฟท์ยอมรับใบรับรองที่เซ็นด้วยอัลกอริธึ่ม MD5 วันนี้ไมโครซอฟท์ก็ประกาศอุดรูรั่วนี้แล้ว

ภายใต้การอัพเดตนี้ วินโดวส์จะไม่ยอมรับใบรับรองที่มีขนาดกุญแจเล็กกว่า 1024 บิต อีกต่อไป อย่างไรก็ตาม ยังไม่ชัดเจนว่าไมโครซอฟท์จะเลิกรับรองการลงลายเซ็นด้วย MD5 หรือไม่