วันเสาร์ที่ 29 มิถุนายน พ.ศ. 2562

Microsoft อาจแยก Cortana ออกจาก Windows และอัพเดตผ่าน Microsoft Store ในอนาคต

Microsoft อาจแยก Cortana ออกจาก Windows และอัพเดตผ่าน Microsoft Store ในอนาคต


Microsoft อาจแยก Cortana ออกจาก Windows และอัพเดตผ่าน Microsoft Store ในอนาคต

Posted: 28 Jun 2019 07:28 AM PDT

Microsoft พยายามรวมระบบผู้ช่วยส่วนตัว Cortana เข้ากับ Windows 10 เพื่อผลักดันการใช้งานมาโดยตลอด แต่ความพยายามดูเหมือนจะไม่เป็นผล จนทำให้ Microsoft ถอด Cortana ออกจากกล่องค้นหาบน Windows 10 แล้ว

ล่าสุดมีข้อมูลที่เป็นไปได้ว่า Microsoft กำลังนำ Cortana ลง Microsoft Store ให้เป็นแอปแยกออกจาก Windows เพราะมีแอป Cortana เวอร์ชันเบต้าปรากฏบน Windows Store และอาจจะเป็นการบอกใบ้กลาย ๆ ว่า Cortana อาจถูกแยกการอัพเดตออกมาจาก Windows ไปจนถึงโอกาสที่ Windows เวอร์ชันถัด ๆ ไปจะไม่รวม Cortana มาให้อีกแล้ว

การแยก Cortana มาลง Windows Store จะช่วยให้ Microsoft อัพเดตฟีเจอร์ต่าง ๆ ได้ไวขึ้น ไม่ต้องรออัพเดตพร้อมกับตัว Windows ซึ่งตอนนี้ยังไม่ทราบว่า Microsoft จะมีแผนอะไรเกี่ยวกับ Cortana ดังนั้นอาจจะต้องรอดู Windows 10 อัพเดตโค้ดเนม 19H2 ที่น่าจะปล่อยให้ทดสอบเร็ว ๆ นี้

ที่มา - The Verge

No Description

วันพุธที่ 19 มิถุนายน พ.ศ. 2562

Docker ตอบรับ WSL2 ของไมโครซอฟท์ เตรียมออก Docker Desktop มารองรับภายในเดือนหน้า

Docker ตอบรับ WSL2 ของไมโครซอฟท์ เตรียมออก Docker Desktop มารองรับภายในเดือนหน้า


Docker ตอบรับ WSL2 ของไมโครซอฟท์ เตรียมออก Docker Desktop มารองรับภายในเดือนหน้า

Posted: 18 Jun 2019 09:42 AM PDT

เมื่องาน BUILD 2019 ที่ผ่านมาไมโครซอฟท์เปิดตัว WSL 2 ที่เป็นเคอร์เนลลินุกซ์เต็มรันเคียงข้างเคอร์เนลวินโดวส์ ทำให้ประสิทธิภาพโดยรวมดีขึ้นและยังสามารถรัน Docker ได้ ตอนนี้ทางฝั่ง Docker เองก็ตอบรับความพยายามนี้โดยประกาศจะออก Docker Desktop ที่ใช้ WSL 2 จากเดิมที่ใช้ VM รันบน Hyper-V

Docker Desktop รุ่นใหม่นี้ จะรัน dockerd และ Kubernetes อยู่บน WSL 2 แต่มี dockerd, docker proxy รันอยู่ฝั่งวินโดวส์ด้วย

ฟีเจอร์สำคัญของ WSL 2 คือมันเป็นลินุกซ์เต็ม ทำให้ผู้ใช้สามารถรันสคริปต์ต่างๆ ที่เคยใช้บนลินุกซ์ได้เหมือนเดิม ไม่ต้องบำรุงรักษาสคริปต์สำหรับวินโดวส์แยกต่างหากอีกต่อไป ขณะที่การใช้ทรัพยากรนั้นก็แบ่งกันกับวินโดวส์ตามการใช้งานจริงทั้งหน่วยความจำและซีพียู

Docker Desktop for WSL 2 จะออกเป็นรุ่น technical preview ภายในเดือนกรกฎาคมนี้ โดยสามารถติดตั้งพร้อมกับ Docker Desktop รุ่นปกติไปได้เพื่อให้ลองใช้งานไปก่อน และทาง Docker จะพัฒนา Docker Desktop รุ่นเดิมต่อไปจนกว่า WSL 2 จะพร้อมสำหรับผู้ใช้ทุกคน

ที่มา - Docker Engineering Blog

No Description

วันศุกร์ที่ 14 มิถุนายน พ.ศ. 2562

Patch Tuesday ล่าสุดอุดช่องโหว่วิกฤติ 21 จุด, กุญแจ Google Titan อาจใช้งานไม่ได้

Patch Tuesday ล่าสุดอุดช่องโหว่วิกฤติ 21 จุด, กุญแจ Google Titan อาจใช้งานไม่ได้


Patch Tuesday ล่าสุดอุดช่องโหว่วิกฤติ 21 จุด, กุญแจ Google Titan อาจใช้งานไม่ได้

Posted: 12 Jun 2019 10:15 PM PDT

ไมโครซอฟท์ปล่อยแพตช์ Patch Tuesday ประจำเดือนมิถุนายนอุดช่องโหว่ทั้งหมด 88 จุด โดยเป็นระดับวิกฤติ (critical) 21 จุด รวมถึงอุดช่องโหว่ zero-day 4 ช่องโหว่ได้แก่

  • CVE-2019-0973 ช่องโหว่ที่ยกระดับสิทธิใน Windows Installer
  • CVE-2019-1053 ช่องโหว่ที่ยกระดับสิทธิใน Windows Shell
  • CVE-2019-1064 ช่องโหว่ที่ยกระดับสิทธิบน Windows
  • CVE-2019-1069 ช่องโหว่ที่ยกระดับสิทธิใน Task Scheduler

No Description

นอกจากนี้ไมโครซอฟท์ยังเตือนผู้ใช้งานที่ใช้กุญแจ U2F ของ Feitan และ Google Titan ในการยืนยันตัวตนว่าอาจไม่สามารถใช้งานได้หลังอัพเดตแพตช์นี้ หลังพบปัญหาการคอนฟิกเฟิร์มแวร์ผิดพลาด ทำให้แฮกเกอร์สามารถดักรับข้อความยืนยันการล็อกอินได้หรือระหว่างการ pair ระหว่างอุปกรณ์กับกุญแจ

หากใครใช้กุญแจรุ่น T1, T2 ที่ได้รับผลกระทบทางแก้ก็คือต้องรอกุญแจชุดใหม่จาก Google หากใครอยู๋ในสหรัฐสามารถทำเรื่องได้เลย (มีตัวเลือกให้ส่งมาไทยแต่ต้องกรอกฟอร์ม ผมไม่แน่ใจว่าตกลง Google ส่งมาไทยหรือไม่อย่างไร)

ที่มา - ZDNet, BleepingComputer

วันอาทิตย์ที่ 2 มิถุนายน พ.ศ. 2562

ที่ใดมีโค้ดที่นั่นมีบั๊ก Project Zero พบช่องโหว่รันโค้ดบน Windows Notepad

ที่ใดมีโค้ดที่นั่นมีบั๊ก Project Zero พบช่องโหว่รันโค้ดบน Windows Notepad


ที่ใดมีโค้ดที่นั่นมีบั๊ก Project Zero พบช่องโหว่รันโค้ดบน Windows Notepad

Posted: 01 Jun 2019 07:20 AM PDT

ในทางวิศวกรรมซอฟต์แวร์ การที่โค้ดมีความซับซ้อนมากขึ้นเรื่อยๆ ก็มีโอกาสที่จะพบบั๊กต่างๆ รวมถึงช่องโหว่ความปลอดภัยมากขึ้นเป็นเงาตามตัว ทำให้เรามักไม่พบช่องโหว่ในโปรแกรมง่ายๆ นัก แต่ล่าสุด Travis Ormandy จาก Project Zero ก็ระบุว่าเขาพบช่องโหว่รันโค้ดบนโปรแกรม Notepad บนวินโดวส์

Notepad ของวินโดวส์เป็นโปรแกรมง่ายๆ ที่ใช้แก้ไขไฟล์เท็กซ์อย่างเดียว แต่เป็นโปรแกรมที่ติดมากับวินโดวส์เสมอแม้แต่ Windows Core

Travis บอกเพียงว่าช่องโหว่นี้เป็นช่องโหว่ memory corruption ซึ่งเป็นคำกว้างๆ ของบั๊กเมื่อโปรแกรมเมอร์ ใช้หน่วยความจำที่ไม่ได้กำหนดค่าล่วงหน้า หรือใช้หน่วยความจำเกินที่จองไว้ ตอนนี้เขาแจ้งช่องโหว่ไปยังไมโครซอฟท์แล้ว ไมโครซอฟท์มีเวลา 90 วันเช่นเดียวกับช่องโหว่อื่นของ Project Zero

ที่มา - ThreatPost

No Description

ภาพ Notepad บน Windows Server 2008 โดย Abel Cheung