วันจันทร์ที่ 23 พฤศจิกายน พ.ศ. 2563

Craig Federighi พูดถึง Windows บนชิป M1 บอกฮาร์ดแวร์พร้อม ขึ้นกับไมโครซอฟท์จะทำไหม

Craig Federighi พูดถึง Windows บนชิป M1 บอกฮาร์ดแวร์พร้อม ขึ้นกับไมโครซอฟท์จะทำไหม


Craig Federighi พูดถึง Windows บนชิป M1 บอกฮาร์ดแวร์พร้อม ขึ้นกับไมโครซอฟท์จะทำไหม

Posted: 21 Nov 2020 06:43 PM PST

Craig Federighi หัวหน้าฝ่ายวิศวกรรมซอฟต์แวร์ของแอปเปิล ให้สัมภาษณ์ Ars Technica ในประเด็น Apple M1

เขาตอบคำถามที่หลายคนอยากรู้เรื่องการรัน Windows บนชิป Apple M1 ว่าในทางเทคนิคแล้ว M1 สามารถรันระบบปฏิบัติการอื่นๆ ที่รองรับ ARM ได้ และแอปเปิลก็มีเทคโนโลยีพื้นฐานในการรันระบบปฏิบัติการ ARM ที่รองรันแอพพลิเคชันแบบ x86 ให้หมดแล้ว ที่เหลือขึ้นกับการตัดสินใจของไมโครซอฟท์แล้วว่าจะทำหรือไม่

เขายังพูดถึงแผนการซัพพอร์ตเครื่องแมคที่ใช้ซีพียูอินเทล ว่าจะยังทำต่อไป ในมุมมองของแอปเปิลไม่ได้แยก macOS เวอร์ชัน x86 และ ARM แต่ใช้โค้ดเดียวกัน มองเป็นโครงการเดียวกัน ในปีหน้า แอปเปิลจะออก macOS ที่เป็น universal รองรับทั้งสองระบบไปอีกนาน (years to come)

ที่มา - Ars Technica

No Description

วันอาทิตย์ที่ 1 พฤศจิกายน พ.ศ. 2563

กูเกิลเปิดเผยช่องโหว่วินโดวส์ หลังให้เวลาไมโครซอฟท์เพียง 7 วันหลังแจ้งเพราะพบช่องโหว่ถูกใช้โจมตีแล้ว

กูเกิลเปิดเผยช่องโหว่วินโดวส์ หลังให้เวลาไมโครซอฟท์เพียง 7 วันหลังแจ้งเพราะพบช่องโหว่ถูกใช้โจมตีแล้ว


กูเกิลเปิดเผยช่องโหว่วินโดวส์ หลังให้เวลาไมโครซอฟท์เพียง 7 วันหลังแจ้งเพราะพบช่องโหว่ถูกใช้โจมตีแล้ว

Posted: 31 Oct 2020 07:55 AM PDT

Project Zero ของกูเกิลเปิดเผยรายละเอียดช่องโหว่ CVE-2020-17087 ที่เปิดทางให้แฮกเกอร์ให้สามารถระดับสิทธิ์ของตัวเองหรือเจาะทะลุ sandbox ในระบบ โดยรายงานของ Project Zero เปิดเผยทั้งรายละเอียดและตัวอย่างโค้ดทดสอบช่องโหว่ ซึ่งโดยปกติแล้วการเปิดเผยรายละเอียดเช่นนี้จะเปิดเผยหลังผู้ผลิตปล่อยแพตช์แก้ไขช่องโหว่ออกมาแล้วระยะหนึ่ง

กรณีนี้กูเกิลระบุว่าตรวจพบการโจมตีอย่างเจาะจง โดยไม่เปิดเผยว่าเป็นการโจมตีหน่วยงานใด แต่บอกเพียงว่าไม่เกี่ยวข้องกับการเลือกตั้งสหรัฐฯ

กูเกิลคาดว่าไมโครซอฟท์จะปล่อยแพตช์ช่องโหว่นี้พร้อมกับแพตช์ประจำเดือนในวันที่ 10 พฤศจิกายนที่จะถึงนี้ ทางด้านไมโครซอฟท์ระบุกับ The Register ว่าบริษัทพยายามออกแพตช์ให้ทันเส้นตายเสมอ แต่ทั้งนี้ก็ต้องให้ความสมดุลกับคุณภาพของแพตช์ไปพร้อมกันด้วย และกรณีนี้ช่องโหว่ก็เป็นช่องโหว่ที่คนร้ายต้องส่งโค้ดมารันบนเครื่องเหยื่อเสียก่อน และก่อนหน้านี้ที่มีการโจมตีก็เป็นการอาศัยช่องโหว่ CVE-2020-15999 ของเบราว์เซอร์ในกลุ่ม Chromium ที่ออกแพตช์ไปแล้วก่อนหน้านี้

ที่มา - The Register, Project Zero

No Description

ตัวอย่างโค้ดโจมตีช่องโหว่ใหม่ในวินโดวส์ของ Project Zero