IT Knowledge

LogJam HTTPS-Crippling Attack ช่องโหว่ใหม่ในการเข้ารหัส

หลายหมื่นเว็บไซต์ เซิฟเวอร์อีเมลล์ และเซอร์วิสบนระบบอินเตอร์เน็ตที่ใช้ HTTPS กำลังตกเป็นเป้าหมายของแฮ็คเกอร์ เนื่องจากช่องโหว่ในการเข้ารหัสรูปแบบใหม่ เรียกว่า LogJam ช่วยให้ผู้ไม่ประสงค์ดีสามารถโจมตีแบบ Man-in-the-Middle โดยการแอบดักฟังและแก้ไขข้อมูลที่เข้ารหัสระหว่างเครื่องคอมพิวเตอร์ได้

Read More »

สไลด์งานสัมมนาการจัดทำเว็บไซต์อย่างไรให้มั่นคงปลอดภัยด้วยมาตรฐาน Website Security Standard Seminar

บริษัท ดาต้าวัน เอเชีย (ประเทศไทย) จำกัด ขอขอบคุณทุกท่านที่ให้ความสนใจเข้าร่วมงาน “การจัดทำเว็บไซต์อย่างไรให้มั่นคงปลอดภัยด้วยมาตรฐาน” Website Security Standard (WSS) เมื่อวันที่ 7 พฤษภาคม 2558 ณ สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) ที่ผ่านมาในครั้งนี้ โดยได้รับการตอบรับจากทุกๆ ท่านที่เข้าร่วมงานสัมมนาเป็นอย่างดี

Read More »

แนะนำฟรีคอร์สออนไลน์ Networking Fundamental และ MS Active Directory สำหรับผู้ดูแลระบบมือใหม่ไม่ควรพลาด

สำหรับผู้ที่กำลังจะก้าวเข้าสู่วงการ Enterprise IT การปูพื้นฐานความรู้เพื่อเอาไว้ประยุกต์ใช้ในการแก้ไขปัญหาต่างๆ ทางด้าน IT ภายในองค์กรถือเป็นสิ่งแรกที่ควรทำ หรือสำหรับน้องๆ ที่กำลังจะเรียนจบ การได้ทดลองเรียนรู้ศาสตร์เหล่านี้ล่วงหน้าเพื่อค้นหาตัวเองว่าอยากทำงานด้านนี้หรือไม่ก็สำคัญเช่นกัน ทีมงาน TechTalkThai จึงขอคัด Online Course ดีๆ จาก Microsoft Virtual Academy (MVA) มาแบ่งปันกันก่อน 2 คอร์สเบื้องต้น ดังนี้ครับ

Read More »

การเข้ารหัสเชิงควอนตัม ตอนที่ 2 [บทความวิชาการ]

ต่อเนื่องจาก การเข้ารหัสเชิงควอนตัม ตอนที่ 1 ที่ทีมงาน TechTalkThai ได้อธิบายถึงพื้นฐานเกี่ยวกับการเข้ารหัสเชิงควอนตัม, การแจกจ่ายกุญแจโดยใช้อัลกอริธึม BB84 และการตรวจจับการถูกดักฟัง ในบทความนี้จะกล่าวถึงเรื่องการโจมตีและแฮ็คการแจกจ่ายกุญแจเชิงควอนตัม (Quantum Key Distribution) และงานวิจัยที่ออกแบบมาเพื่อป้องกันการโจมตีดังกล่าว

Read More »

O’Reilly แจกฟรี eBook เรื่อง Designing for the Internet of Things เตรียมรับเทรนด์ IoT

หนังสือเรื่อง Designing for the Internet of Things นี้ มีความยาวกว่า 400 หน้า และครอบคลุมเนื้อหาทางด้านแนวคิดในการออกแบบการทำเทคโนโลยี Internet of Things จากหลากหลายแง่มุม ไม่ว่าจะเป็น Material, Interaction, Wearable, Robotic, Visualization และอื่นๆ อีกมากมาย เรียกได้ว่าเล่มเดียวอ่านกันคุ้มแน่นอนครับ และที่สำคัญ ฟรี!

Read More »

รวม Slide แนะนำเทคโนโลยี Docker สำหรับเป็นทางเลือกใน Enterprise IT Infrastructure

ในปี 2015 นี้ Vendor หลายรายต่างก็ขยับตัวมาสนับสนุน Docker เพื่อเป็นทางเลือกใหม่สำหรับ Enterprise แล้ว ทั้งนี้ก็มีคำวิจารณ์หลากหลายกระแส ไม่ว่าจะเป็น Docker อาจจะมาเป็นเทคโนโลยีที่ทดแทน Virtualization ได้ หรือ Docker จะกลายเป็นเทคโนโลยีมาตรฐานสำหรับระบบ Cloud ไป ทั้งนี้ทีมงาน TechTalkThai ก็เห็นว่าผู้ดูแลระบบในองค์กรต่างๆ ควรจะเริ่มศึกษาเทคโนโลยี Docker เอาไว้ได้แล้ว จึงเป็นที่มาของบทความอันนี้นั่นเอง โดยทีมงานได้ลองค้นหา Slide สำหรับแนะนำเทคโนโลยี Docker เบื้องต้นเพื่อให้ผู้ดูแลระบบได้ลองอ่านกันเป็นไอเดียก่อน ดังนี้ครับ

Read More »

การเข้ารหัสเชิงควอนตัม ตอนที่ 1 [บทความวิชาการ]

เนื่องจากหนึ่งในทีมงาน TechTalkThai กำลังศึกษาเกี่ยวกับการเข้ารหัสเชิงควอนตัม (Quantum Cryptography) และได้มีการเขียนบทความเชิงวิชาการ เรื่องพัฒนาการของการแจกจ่ายกุญแจเข้ารหัสเชิงควอนตัม ทางทีมงาน TechTalkThai จึงขอนำส่วนหนึ่งบทความนี้มาเผยแพร่ให้ผู้อ่านเข้าใจถึงหลักการทำงานของการเข้ารหัสเชิงควอนตัมเชิงลึกแบบง่ายๆ (มั้ง) ครับ

Read More »

เผยผลการทดสอบ NGIPS ครั้งแรกโดย NSS Labs ประจำปี 2015

เมื่อปลายเดือนเมษายนที่ผ่านมา NSS Labs ได้เปิดเผย Security Value Map (SVM) และผลการเปรียบเทียบ Next-generation IPS (NGIPS) เป็นครั้งแรก โดยทำการทดสอบประสิทธิภาพด้านความปลอดภัย, ด้านการทำงาน และ TCO พบว่า Cisco FirePower, FortiGate และ Palo Alto มีประสิทธิภาพด้านความปลอดภัยสูงสุด

Read More »

Gartner’s Magic Quadrant สำหรับ Enterprise Firewall ปี 2015 Palo Alto และ Check Point ยังคงครองอันดับหนึ่ง

ปลายเดือนเมษายนที่ผ่านมา Gartner, Inc บริษัทวิจัยและให้คำปรึกษาชื่อดังของสหรัฐฯ ได้ประกาศ Magic Quadrant สำหรับ Enterprise Network Firewall ประจำปี 2015 ออกมา ซึ่งในปีนี้ Palo Alto และ Check Point ก็ยังคงครองตำแหน่ง Leader อยู่เช่นเดิม รองลงมาคือ Fortinet และ Cisco ที่รั้งอยู่ตำแหน่ง Challengers

Read More »

ระบบพิสูจน์ตัวตนแบบ Biometric ประสิทธิภาพสูงโดย Yahoo

กลุ่มนักวิจัยของ Yahoo ประสบความสำเร็จในการพัฒนาวิธีการพิสูจน์ตัวตนแบบ Biometric ประสิทธิภาพสูง โดยแทนที่จะใช้ลายนิ้วมือในการพิสูจน์ตัวตนแบบปกติแล้ว ก็เปลี่ยนมาใช้ส่วนอื่นๆของร่างการ เช่น ใบหู, หมัด, ข้อนิ้ว, ฝ่ามือ และการจับโทรศัพท์ในการพิสูจน์ตัวตนได้เช่นกัน

Read More »

เผยข้อมูล DDoS ไตรมาสแรก พบการโจมตีขนาด 100 Gbps มากกว่า 25 ครั้ง

Arbor Networks ผู้ให้บริการโซลูชันในการป้องกัน DDoS ได้เปิดเผยผลสรุปการตรวจจับ DDoS Attack ในไตรมาสแรกของปี 2015 ค้นพบว่า มีการโจมตีขนาดใหญ่เกินกว่า 100 Gbps มากกว่า 25 ครั้งทั่วโลก และพบการโจมตีรุนแรงที่สุดสูงถึง 334 Gbps บน ISP เจ้าหนึ่งในภูมิภาคเอเชีย

Read More »

Amazon AWS Meetup #4 ลงทะเบียนฟรี แชร์ประสบการณ์การใช้จาก iGetWeb และ FlowAccount

งาน Amazon AWS Meetup #4 กำลังจะจัดขึ้นในวันอังคารที่ 28 เมษายน 2015 นี้นะครับ สถานที่คือ NE8T และมีรายละเอียดดังต่อไปนี้ครับ

Read More »

เรื่องอีเมลล์อื้อฉาวของนางฮิลลารี คลินตัน สอนอะไรเราเกี่ยวกับเรื่อง ระบบความปลอดภัยในการสื่อสารผ่านอุปกรณ์พกพาได้บ้าง? [Official News]

ความผิดพลาดของนักการเมืองผู้มีชื่อเสียงโด่งดังท่านนี้  สะท้อนให้เห็นถึงความซับซ้อนยุ่งยากในเรื่องระบบความปลอดภัยในการสื่อสารผ่านอุปกรณ์พกพา องค์กรธุรกิจทั้งหลายสามารถเรียนรู้อะไรได้จากเรื่องนี้บ้าง ?

Read More »

คลิปสัมภาษณ์คุณเล้ง คุณศิริวัฒน์ วงศ์จารุกร CEO แห่ง MFEC รายการฟาสต์ฟู้ดธุรกิจ

สำหรับคนในวงการ Enterprise IT คงไม่มีใครไม่รู้จักบริษัท MFEC นะครับ ตอนนี้ทางทีมงาน TechTalkThai มีคลิปสัมภาษณ์คุณศิริวัฒน์ วงศ์จารุกร CEO แห่ง MFEC ในรายการฟาสต์ฟู้ดธุรกิจมาให้รับชมกันครับ ความยาว 45 นาที ลองฟังดูไว้เป็นแง่คิดดีๆ กันครับผม

Read More »

ขอเรียนเชิญร่วมงานสัมมนา “การจัดทำเว็บไซต์อย่างไรให้มั่นคงปลอดภัยด้วยมาตรฐาน Website Security Standard (WSS)” ในวันที่ 7 พ.ค.58 @ETDA *งานฟรีไม่มีค่าใช้จ่าย*

บริษัท ดาต้าวันเอเชีย (ประเทศไทย) จำกัด ร่วมกับ บริษัท ฮิวเลตต์-แพคการ์ด (ประเทศไทย) จำกัดได้เล็งเห็นความสำคัญทางด้านความมั่นคงปลอดภัยในการจัดทำเว็บไซด์ ซึ่งปัจจุบันถือเป็นสื่อที่องค์กรชั้นนำใช้เป็นสื่อกลางในการสื่อสารกับผู้ ใช้บริการเว็บไซต์ซึ่งเป็นช่องทางการสื่อสารที่มีเเนวโน้มของการถูกโจมตี เจาะผ่านเครือข่าย หรือขโมยข้อมูลเพื่อสร้างความเสียหายเเก่องค์กรของท่าน ทางเราจึงร่วมกันจัดงานสัมมนาภายใต้หัวข้อ “การจัดทำเว็บไซต์อย่างไรให้มั่นคงปลอดภัยด้วยมาตรฐาน Website Security Standard (WSS)”  ในวันพฤหัสบดีที่ 7 พฤษภาคม 2558 ณ สำนักพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ ( องค์การมหาชน ) อาคาร เดอะ ไนน์ ทาวเวอร์ เเกรน พระราม 9 เพื่อนำความรู้ความเข้าใจที่ได้ไปใช้ให้เกิดประโยชน์สูงสุดเเก่องค์กรของท่าน  จึงใครขอเชิญทุกท่านมาร่วมงานสัมมนาในครั้งนี้ สำหรับผู้ที่สนใจร่วมงานดังกล่าวกรุณาสำรองที่นั่งล่วงหน้าเเละส่งเเบบตอบรับเพื่อเข้าร่วมงานสัมมนาด้านล่างนี้ พร้อมรายละเอียดการเข้าร่วมงานดังกล่าว

Read More »

คลิปดีๆ 35 นาทีกับ Jack Ma แชร์ประสบการณ์การทำธุรกิจ Alibaba ที่คน IT ไม่ควรพลาด

พอดีทีมงาน TechTalkThai ไปเจอคลิปดีๆ ที่ Jack Ma ได้ไปพูดแชร์ประสบการณ์จาก Alibaba ให้กับเหล่า Entreprenuers ฟังที่ฮ่องกงนะครับ เลยเอามาแบ่งปันให้ได้ดูกัน คลิปมีซับไตเติ้ลภาษาอังกฤษ ความยาวคลิปประมาณ 35 นาที แนะนำให้ดูครับ ทาง TechTalkThai แปะคลิปเอาไว้ด้านล่างนี้แล้ว

Read More »

Cisco แจกฟรี eBook เรื่อง Software Defined Networking for Dummies เตรียมตัวให้พร้อมก่อนโลกของ Network จะเปลี่ยนไป

สำหรับผู้ดูแลระบบเครือข่าย และผู้บริหารของทุกองค์กรไม่ควรพลาด กับการอัพเดตข้อมูลของเทคโนโลยีที่กำลังจะมาเปลี่ยนแปลงวงการ Network อย่าง Software Defined Networking โดยทาง Cisco บริษัทยักษ์ใหญ่แห่งวงการ IT และ Network ได้แจกหนังสือ Software Defined Networking for Dummies ฟรีๆ เพื่อให้ทุกคนได้ทำการศึกษาและเตรียมตัวรับกับการเปลี่ยนแปลงที่กำลังจะมา โดยภายใน eBook เล่มนี้จะประกอบไปด้วยเนื้อหาดังนี้

Read More »

แนะนำหนังสือ “ZERO to ONE” หรือ “จาก 0 เป็น 1” หนังสือที่จะช่วยเปลี่ยนมุมมองที่มีต่อธุรกิจ โดย Peter Thiel ผู้ก่อตั้ง PayPal และผู้ลงทุนใน Facebook

จากงานสัปดาห์หนังสือที่ผ่านมา ทาง TechTalkThai ก็มีโอกาสได้ไปซื้อหนังสือดีๆ ที่อยากจะมาแนะนำต่อให้ชาว IT ได้อ่านกันครับ หนังสือเล่มนี้ก็คือ “ZERO to ONE” หรือชื่อไทยว่า “จาก 0 เป็น 1” นั่นเอง ผู้แต่งคือ Peter Thiel ผู้ก่อตั้งของ PayPal และนักลงทุนคนแรกของ Facebook (หน้าปกเค้าเขียนไว้อย่างนี้ครับ จริงๆ เค้าทำอะไรอีกเยอะเหมือนกัน) หลังจากยืนอ่านอยู่หน้าบูธของสำนักพิมพ์วีเลิร์นได้พักนึง ก็ตัดสินใจซื้อมาอ่านได้อย่างรวดเร็วครับ

Read More »

ไทยเซิร์ต เตือนโค้ดอันตราย ภัยออนไลน์สูงสุดอันดับหนึ่ง หลอกเงินผู้ใช้ ทำระบบเสียหาย

ไทยเซิร์ต (ThaiCERT) ภายใต้สำนักงานพัฒนาธุรกรรมอิเล็กทรอนิกส์ (องค์การมหาชน) (สพธอ.) หรือ ETDA (เอ็ตด้า) เตือนผู้ใช้ระวังภัยออนไลน์จากการโจมตีด้วยโค้ดอันตราย (Malicious Code) ซึ่งเป็นภัยคุกคามออนไลน์ที่พบมากสุดถึง 43.4 เปอร์เซ็นต์ จากภัยคุกคามทั้งหมดที่พบในประเทศไทย

Read More »

Veeam แจกฟรี เครื่องมือช่วยกู้ข้อมูล MS SQL Server, MS Active Directory และ MS Exchange

Veeam ผู้ผลิตระบบ Backup ชั้นนำ ได้ประกาศเปิดตัวพร้อมแจกฟรี Veeam Explorer for Microsoft SQL Server สำหรับใช้ในการกู้คืนข้อมูลจากระบบ MS SQL Database ได้ในระดับ Transaction ด้วยการสำรองข้อมูล Transaction Log แบบ Agentless ได้ ทำให้สามารถกู้คืนข้อมูลได้ด้วยค่า Recovery Time Objective (RTO) และ Recovery Point Objective (RPO) ที่ต่ำมาก

Read More »