Member for :
By lew Founder on Tag: Chrome, Rust, Programming, Chromium, Browser
Chrome

โครงการ Chromium ที่เป็นโครงการต้นน้ำของเบราว์เซอร์ Chrome ประกาศเริ่มรองรับไลบรารีภาษา Rust เป็นจุดเริ่มต้นของการใช้ภาษา Rust เพื่อเพิ่มความปลอดภัยให้ซอฟต์แวร์โดยรวม

การใช้งานช่วงแรกจะเป็นการใช้งานทางเดียว นั่นคือตัวโค้ด Chromium หลักที่เป็น C++ จะเรียกไลบรารีที่เป็นภาษา Rust ได้แต่ไลบรารีเหล่านั้นห้ามเรียกโค้ด C++ อื่นอีก และโค้ด Rust ที่ใช้งานจะเป็นส่วนประกอบที่แยกเฉพาะทาง (standalone components) เท่านั้น ไม่ใช่ส่วนที่เป็นแกนหลักของตัวเบราว์เซอร์ โดยทั่วไปไลบรารีเหล่านี้มักรับผิดชอบงานเฉพาะทางเท่านั้น

By lew Founder on Tag: Didi Chuxing, China
Didi Chuxing

แหล่งข่าวไม่เปิดเผยตัวระบุกับ Reuters ว่ารัฐบาลจีนจะยอมให้แอป Didi Chuxing กลับมาให้บริการเต็มรูปแบบ มีแอปอยู่ในสโตร์ต่างๆ ได้เหมือนเดิมแล้ว หลังจากรัฐบาลไม่พอใจที่บริษัทไประดมทุนในตลาดหุ้นสหรัฐฯ เมื่อปี 2021

By lew Founder on Tag: Synology, NAS
Synology

Synology เปิดตัว NAS รุ่นล่าสุด DS723+ และ DS923+ สตอเรจสำหรับกลุ่มธุรกิจขนาดเล็กและผู้ใช้ตามบ้านรุ่นล่าสุด ความเปลี่ยนแปลงสำคัญคือเพิ่มช่อง PCIe Gen3 สำหรับใส่โมดูล 10GbE เพิ่มเติมได้ ทำให้เป็นรุ่นแรกของ Synology ในตระกูลธุรกิจขนาดเล็กที่รองรับการเชื่อมต่อเกิน GbE ปกติ

ตัวซีพียูยังคงใช้ AMD Ryzen R1600 รองรับ RAM ECC เหมือน DS1522+ ที่เปิดตัวเมื่อปีที่แล้ว

By lew Founder on Tag: Bank of Thailand, Banking
Bank of Thailand

ธนาคารแห่งประเทศไทยเปิดรับฟังความเห็นแนวทางการอนุญาตให้จัดตั้งธนาคารพาณิชย์ไร้สาขา (Virtual Bank) โดยเริ่มรับฟังความเห็นตั้งแต่วันนี้จนถึงต้นเดือนกุมภาพันธ์ และน่าจะเริ่มรับสมัครได้ภายในปีนี้ แต่ต้องผ่านกระบวนการคัดเลือกและเตรียมความพร้อม โดยน่าจะเปิดบริการได้จริงกลางปี 2025 เบื้องต้นคาดว่าจะเสนอชื่อต่อรัฐมนตรีว่าการกระทรวงการคลังไม่เกิน 3 ราย

By lew Founder on Tag: FAA, USA, Safety, Service Outage
FAA

เมื่อวานนี้ระบบแจ้งเตือนการบิน (Notice to Air Missions - NOTAM) ล่มไป และใช้เวลาหลายชั่วโมงกว่าจะเริ่มกลับมาบินได้อีกครั้ง ทางองค์การบริหารการบินแห่งชาติสหรัฐฯ (FAA) ก็ระบุสาเหตุที่ระบบล่มว่าเกิดจากฐานข้อมูลเสียหาย โดยไม่มีเหตุให้สงสัยว่าเป็นการโจมตีไซเบอร์

NOTAM เป็นระบบแจ้งเตือนเครื่องบินว่าสนามบินต่างๆ ปิดรันเวย์ใดบ้าง หรือมีสิ่งใดอาจกีดขวางเส้นทางการบินหรือไม่ การที่ระบบนี้ใช้งานไม่ได้จึงเพิ่มความเสี่ยงต่อการบิน ส่งผลให้ FAA ต้องตัดสินใจสั่งห้ามบินทั้งหมด

ทาง FAA ยังคงหาต้นเหตุที่แท้จริงต่อไป และระบุว่าจะวางมาตรการไม่ให้เกิดเหตุล่มแบบนี้อีก

By lew Founder on Tag: Royal Mail, United Kingdom, Security
Royal Mail

Royal Mail หรือไปรษณีย์สหราชอาณาจักรพบ "เหตุการณ์ทางไซเบอร์" (cyber incident) โดยไม่บอกรายละเอียดเพิ่มเติมว่าเกิดเหตุอะไร แต่ระบบที่ได้รับผลกระทบหนักคือระบบส่งไปรษณีย์ข้ามประเทศส่งผลให้ไม่สามารถส่งพัสดุออกนอกประเทศได้ในช่วงนี้ และแนะนำให้ลูกค้าที่ต้องการส่งพัสดุให้รอไว้ก่อน ส่วนจดหมายและพัสดุในประเทศยังให้บริการได้แต่จะมีความล่าช้าบ้าง

ทางโฆษก Royal Mail ระบุว่ากำลังสอบสวนเหตุการณ์ครั้งนี้ และขอความช่วยเหลือผู้เชี่ยวชาญภายนอกรวมถึงแจ้งหน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์แล้ว

By lew Founder on Tag: Moderna, COVID-19
Moderna

Stephane Bancel ซีอีโอของบริษัท Moderna ให้สัมภาษณ์กับหนังสือพิมพ์ The Wall Street Journal ว่าบริษัทกำลังพิจารณาตั้งราคาวัคซีน COVID-19 อยู่ในช่วง 110-130 ดอลลาร์ต่อโดส แพงกว่าปัจจุบันที่ขายให้รัฐบาล 26 ดอลลาร์ต่อโดส 4-5 เท่าตัว

หลังช่วง COVID-19 ระบาดรุนแรงเริ่มคลายตัวรัฐบาลสหรัฐฯ ก็อาจจะถอนตัวไม่ได้ซื้อวัคซีนเหมามาฉีดฟรีให้ประชาชนเช่นที่ผ่านมา ราคาขายแบบเชิงการค้าตามปกติก็มักจะแพงขึ้นกว่าที่ขายรัฐบาลอย่างคาดเดาได้ ก่อนหน้านี้ Pfizer ก็ประกาศว่าจะขายวัคซีน COVID-19 ในช่วง 110-130 ดอลลาร์ต่อโดสเช่นกัน

By lew Founder on Tag: USA, Service Outage, Aviation, FAA
USA

ระบบ NOTAM หรือ Notice to Airmen ของสหรัฐฯ ที่เป็นระบบสำหรับแจ้งเตือนเส้นทางบินว่าอาจจะพบอันตรายต่างๆ เช่น มีเครื่องบินเปลี่ยนเส้นทางไปจากแผนเดิม ระบบล่มไปตั้งแต่ชั่วโมงที่ผ่านมา ทำให้ FAA ต้องสั่งเครื่องบินพลเรือนทั้งหมดห้ามขึ้นบิน ยกเว้นเพียงเครื่องบินทางการทหารและเครื่องบินทางการแพทย์เท่านั้น

By lew Founder on Tag: Chrome, CSS, Cypress, Browser
Chrome

กูเกิลเริ่มปล่อย Chrome 109 โดยมีฟีเจอร์สำคัญ 3 รายการ ได้แก่

  • MathML: ฟีเจอร์นี้เคยอยู่ใน Chrome ตั้งแต่ Chrome 24 เมื่อสิบปีที่แล้ว แต่ถูกถอดออกไปเนื่องจากตัวมาตรฐาน MathML เองก็ไม่นิ่ง ตอนนี้ก็กลับมาแล้ว
  • CSS: มีฟีเจอร์เพิ่มย่อยๆ หลายตัว แต่ฟีเจอร์สำคัญคือหน่วยแบบ lh (line-height) ระบุความสูงของบรรทัดปัจจุบัน ทำให้สามารถสร้างกรอบพอดีกับจำนวนบรรทัดได้ หรือตัวเลือก hyphenate-limit-chars สำหรับกำหนดตัวขีดคั่นคำ
  • Origin Private File System (OPFS): ฟีเจอร์สำหรับเรียกไฟล์โดยที่แยกโดเมนของเว็บ (per-origin) ฟีเจอร์นี้มีตั้งแต่ Chrome 102 แล้ว แต่เวอร์ชั่นนี้ใส่เข้ามาในแอนดรอยด์ด้วย
  • Recorder: ฟีเจอร์อัดสคริปต์การกระทำบนเว็บ ในเวอร์ชั่นนี้สามารถ copy แต่ละขั้นตอนออกมาเป็น Puppeteer, Cypress, Nightwatch, หรือ WebdriverIO ได้

ที่มา - Chrome Developer, What’s New in DevTools 109

By lew Founder on Tag: Electric Car, United Kingdom
Electric Car

RAC บริษัทผู้ให้บริการประกันภัยรถยนต์และบริการช่วยเหลือเหตุฉุกเฉินในสหราชอาณาจักร รายงานถึงราคาเฉลี่ยการชาร์จรถยนต์ไฟฟ้าในสหราชอาณาจักรว่าค่าไฟเพิ่มขึ้นอย่างรวดเร็วจนทำให้บางกรณีค่าเดินทางแพงกว่ารถน้ำมันแบบเดิมๆ แล้ว อย่างไรก็ดีการชาร์จแบบช้าจากที่บ้านนั้นยังมีราคาต่อระยะทางถูกกว่ามาก

ช่วงครึ่งปีที่ผ่านมา ค่าไฟฟ้าจากสถานีชาร์จแบบเร็ว (จ่ายไฟในช่วง 23-99kW) มีค่าใช้จ่ายเพิ่มเป็น 70.32 เพนนีต่อกิโลวัตต์ชั่วโมง เพิ่มขึ้นจากเดือนพฤษภาคมปี 2022 ที่เคยอยู่ที่ 44.55 เพนนีต่อกิโลวัตต์ชั่วโมงถึง 58% ขณะที่ค่าชาร์จแบบเร็วมาก (จ่ายไฟเกิน 100kW) อยู่ที่ 74.79 เพนนีต่อกิโลวัตต์ชั่วโมง

By lew Founder on Tag: COVID-19, Israel, Medical
COVID-19

ทีมวิจัยจากเครือโรงพยาบาล Clalit Health Services (CHS) ในอิสราเอลรายงานถึงการติดตามผลจากการฉีดวัคซีน Bivalent mRNA สำหรับป้องกัน COVID-19 หลังจากที่รัฐบาลอิสราเอลเริ่มโครงการฉีดวัคซีนรุ่นใหม่เมื่อเดือนกันยายนที่ผ่านมา โดยผู้ที่ได้รับวัคซีนรุ่นเดิมครบ 2 เข็มแล้วทางรัฐบาลแนะนำให้ฉีดวัคซีนรุ่นใหม่อีก 1 เข็ม รายงานการติดตามประสิทธิภาพของวัคซีนรุ่นใหม่จากกลุ่มประชากรที่ฉีดวัคซีน 2 เข็มแรกครบแล้วพบว่าวัคซีนรุ่นใหม่มีประสิทธิภาพดี และเป็นเครื่องมือสำคัญสำหรับการต่อสู้กับ COVID-19

By lew Founder on Tag: Data Breach, Cloud Computing, Security, AWS, Python
Data Breach

Tom Forbes นักพัฒนาซอฟต์แวร์จากสหราชอาณาจักรเขียนโปรแกรมสแกนแพ็กเกจบน PyPI, HexPM, และ RubyGems เพื่อหากุญแจ AWS เองแล้วนำไปแจ้ง AWS ให้ยกเลิกกุญแจเสีย โดยตั้งระบบอัตโนมัติผ่านทาง GitHub Actions เอาไว้ หลังจากสแกนไปได้ระยะหนึ่งก็พบว่ามีแพ็กเกจที่ทำกุญแจหลุดไปถึง 57 แพ็กเกจ

กุญแจ AWS ทั้ง 57 รายการแบ่งตามประเภทเป็นกุญแจ Root 11 รายการ, กุญแจระดับผู้ใช้ 18 รายการ, และกุญแจระดับ Service อีก 22 รายการ (Forbes ไม่ระบุว่าทำไมแบ่งตามประเภทแล้วไม่ครบ 57 รายการ) กุญแจตัวหนึ่งถูกอัปโหลดไว้ใน PyPI ตั้งแต่ปี 2013 หรือเกือบสิบปีแล้ว

By lew Founder on Tag: John Deere, Right-to-Repair, USA
John Deere

ประเด็นสิทธิในการซ่อมอุปกรณ์ที่เป็นข่าวมักพูดถึงสินค้าอิเล็กทรอนิกส์ เช่น โทรศัพท์มือถือ, แท็บเล็ต, หรือโน้ตบุ๊ก แต่ในสหรัฐฯ ประเด็นนี้เป็นที่ถกเถียงกันในหมู่เกษตรกรด้วย เพราะผู้ผลิตเครื่องจักรทางการเกษตรมักล็อกไม่ให้ช่างซ่อมอิสระไปซ่อมเครื่องจักรเช่นเดียวกัน ล่าสุด John Deere ผู้ผลิตเครื่องจักรการเกษตรรายใหญ่ทำข้อตกลงกับสมาพันธ์ฟาร์มสหรัฐฯ (American Farm Bureau Federation - AFBF) ว่าจะเปิดให้ช่างอิสระสามารถซ่อมเครื่องจักรของ John Deere ได้

By lew Founder on Tag: Quantum Computer, Cryptography
Quantum Computer

หลังจากทีมวิจัยจีนตีพิมพ์รายงานวิจัยระบุว่าสามารถแยกตัวประกอบเลขขนาดใหญ่โดยใช้คอมพิวเตอร์ควอนตัมขนาดเล็ก ซึ่งนำไปสู่การแกะการเข้ารหัส RSA-2048 ได้ด้วยคอมพิวเตอร์ควอนตัมขนาดเพียง 372 คิวบิต Scott Aaronson นักวิจัยคอมพิวเตอร์ควอนตัมและผู้อำนวยการ Quantum Information Center มหาวิทยาลัยเท็กซัสก็ออกมาชี้ว่ารายงานฉบับนี้ชี้นำให้เข้าใจไปว่ากระบวนการเร่งความเร็วนี้จะใช้งานได้จริงแม้มีช่องโหว่ในรายงานหลายอย่าง

By lew Founder on Tag: AWS, Cloud Storage, Amazon S3, Encryption, Amazon
AWS

AWS ปรับกระบวนการเก็บข้อมูลของบริการ Amazon S3 ใหม่โดยค่าเริ่มต้นจะเปิดใช้การเข้ารหัสแบบ server side encryption (SSE) ที่ใช้กุญแจของ S3 เอง กลายเป็นกระบวนการเก็บข้อมูลแบบขั้นพื้นฐาน มีผลกับออปเจกต์ใหม่เท่านั้น

By lew Founder on Tag: Artificial Intelligence, Chat Bot, ChatGPT
Artificial Intelligence

งานประชุมวิชาการ International Conference on Machine Learning (ICML) ประกาศห้ามนักวิจัยเขียนงานวิจัยด้วยปัญญาประดิษฐ์ เช่น ChatGPT มาส่ง โดยระบุประเด็นปัญหาว่ายังไม่แน่ชัดว่าจะถือว่าใครเป็นผู้เขียน โดยอาจจะเป็นได้ทั้งผู้พัฒนา ChatGPT, ตัว ChatGPT เอง, หรือจะเป็นคนสั่งให้ ChatGPT เขียน นอกจากนี้การส่งรายงานวิจัยที่สร้างโดย ChatGPT เข้ามาก็จะทำให้กระบวนการรีวิวรายงานยุ่งยากขึ้น ทาง ICML จึงขอให้นักวิจัยงดใช้ปัญญาประดิษฐ์ช่วยเขียนงานวิจัยในปีนี้ไปก่อน และจะพิจารณากฎนี้อีกครั้งในอนาคต

By lew Founder on Tag: COVID-19, China, EU
COVID-19

Stella Kyriakides กรรมาธิการด้านสาธารณสุขของสหภาพยุโรประบุเคยเสนอบริจาควัคซีนรุ่นใหม่สำหรับ COVID-19 สายพันธุ์ใหม่ให้กับทางจีนไปแล้วแต่รัฐบาลจีนปฎิเสธ โดยรัฐมนตรีกระทรวงต่างประเทศจีนระบุว่าทางจีนมีวัคซีนเพียงพอต่อการใช้งานอยู่แล้ว และการแพร่กระจายของ COVID-19 ในจีนก็อยู่ในระดับที่คาดไว้และยังควบคุมได้

จีนใช้วัคซีน Sinovac และ Sinopharm เป็นหลัก และจนตอนนี้ก็ยังไม่มีการใช้งานวัคซีน mRNA เป็นวงกว้าง แม้ว่าจะมีท่าทีเป็นมิตรขึ้นและยอมให้พลเมืองเยอรมนีรับวัคซีน BioNTech/Pfizer ได้

By lew Founder on Tag: LastPass, Data Breach, Hacking
LastPass

ชายนิรนามคนหนึ่งยื่นขอฟ้องแบบกลุ่ม (class action) กับ LastPass หลังข้อมูลหลุดขนานใหญ่ หลังชายผู้นี้ถูกแฮกบิตคอยน์มูลค่า 53,000 ดอลลาร์หรือประมาณ 1.8 ล้านบาท โดยที่เก็บกุญแจบิตคอยน์ไว้ใน LastPass

ขายผู้นี้ใช้ LastPass มาตั้งแต่ปี 2016 แต่เพิ่งเริ่มซื้อบิตคอยน์เมื่อกลางปี 2022 ที่ผ่านมาโดยใช้ master password ยาวกว่า 12 ตัวอักษร และเมื่อได้ทราบข่าวก็ลบข้อมูลออกจาก LastPass แต่เดือนพฤศจิกายนที่ผ่านมาก็ถูกขโมยบิตคอยน์อยู่ดี

By lew Founder on Tag: Slack, Hacking, Security
Slack

Slack รายงานว่าช่วงสิ้นปีที่ผ่านมาพบว่ามีการเข้าถึง repository บน GitHub อย่างผิดปกติ และเมื่อตรวจสอบก็พบว่าพนักงานบางคนถูกขโมยโทเค็นไป

บริษัทไม่ได้ระบุว่าโค้ดส่วนที่คนร้ายเข้าถึงนี้เป็นโค้ดอะไร แต่ระบุว่าโค้ดหลักไม่ได้รับผลกระทบ และส่วนที่ถูกดาวน์โหลดไปไม่มีข้อมูลลูกค้า และคนร้ายไม่ได้เข้าถึงส่วนสำคัญอย่างส่วนข้อมูลลูกค้าหรือระบบโปรดักชั่นอื่นๆ

รายงานของ Slack แสดงให้เห็นว่าบริษัทน่าจะยังไม่แน่ใจนักว่าต้นตอที่คนร้ายได้โทเค็นไปแต่แรกนั้นเป็นช่องทางไหน โดยระบุว่าการสอบสวนพบว่าไม่ได้มาจากช่องโหว่ของ Slack เอง

By lew Founder on Tag: CircleCI, Security
CircleCI

CircleCI ผู้ให้บริการ continuous integration รายงานระบุว่ากำลังสอบสวนเหตุความปลอดภัยของระบบอยู่แต่เตือนลูกค้าออกมาล่วงหน้าให้ยกเลิก secret ที่อยู่ในระบบทั้งหมดพร้อมกับตรวจสอบว่าระบบอื่นๆ ถูกเข้าถึงอย่างผิดปกติตั้งแต่วันที่ 21 ธันวาคมที่ผ่านมาหรือไม่

ระบบ CI มักมี secret สำคัญหลายอย่าง เช่น API key หรือรหัสผ่านของระบบต่างๆ ที่เกี่ยวข้อง หลายครั้งหากกำหนดสิทธิ์ของกุญแจเหล่านี้ไว้สูงก็จะทำให้คนร้ายเข้าถึงระบบได้กว้างขวาง