[Resolved] Vulnerability in Firefox 3.5.1 Still bug with JavaScript

firefox 3.5.1
เมื่อไม่กี่วันมานี้ทาง firefox ได้ออก firefox 3.5.1 ซึ่งเป็นตัวแก้ไขข้อผิดพลาดเกี่ยวกับการทำงานร่วม JavaScript ที่สามารถรันโค้ดอื่นๆ ที่ผู้ใช้งานไม่ได้สั่งได้ รวมไปถึงมีโอกาสสูญเสียข้อมูลในหน่วยความจำ ข้อผิดพลาดดังกล่าวเกิดขึ้นจาก Tracemonkey ซึ่งตัวประมวลผล JavaScript ตัวใหม่ที่เพิ่งจะมีเพิ่มในรุ่น 3.5

ในตอนนี้มีรายงานการทำงานผิดพลาดใน firefox 3.5.1 จาก SANS Internet Storm Center ว่ายังเกิดข้อผิดพลาดในการทำงานของ Just-in-Time (JIT) compiler จะทำให้สามารถ run code ที่ต้องการด้วยวิธีการทำให้เกิด buffer overflow ซึ่งสามารถทำได้โดยการส่งสตริงขนาดยาวแบบ unicode ด้วยคำสั่ง document.write จาก javascript
Read more »

Mandriva Flash 2009 Spring – Linux on flash drive

Mandriva Flash 2009 SpringMandriva* ได้ออก Linux ในรูปแบบ Flash drive โดยมีขนาดของ flash drive 8GB ซึ่งภายในบรรจุ Mandriva 2009 Spring edition คือ portable linux os ตัวหนึ่ง ที่สามารถทำงานในรูปแบบ windows desktop ซึ่งภายในบรรจุ open office, firefox 3.0, Mozilla Thunderbird, Skype  สิ่งที่ทำให้ประหลาดใจสุดๆ คือ Mandriva ที่ใช้ flash drive ตัวนี้ support 3D desktop ด้วย สำหรับขนาดของ faksh drive ที่ใหญ่ถึง 8 GB นี้เองทำให้มีเนื้อที่เหลือสำหรับจัดเก็บเอกสารต่างๆ และยังเหมาะสำหรับพกพา เพราะว่าแค่เสียบแล้วบูตด้วย flash drive ก็สามารถใช้งานได้แล้ว
Read more »

Set up Quota Limits per User on CUPS Print Server

ใน Linux และ Unix ทั้งหลาย โปรแกรมที่จะใช้ในการทำ print server มีชื่อว่า CUPS ซึ่งข้อเสียของ CUPS นี้คือไม่สามารถ set quota รายบุคลลได้ แต่เราสามารถประยุกต์ใช้ feature allow/deny ในรายบุคคลและกลุ่มได้ ซึ่งมันก็จะสามารถทำงานได้คล้ายๆกับการใช้ quota แต่ความแม่นยำในการนับจำนวนหน้าสำหรับ client ที่เป็น windows อาจจะไม่แม่นยำมากนัก เนื่องจากปัญหาด้านการสื่อสารระหว่าง windows client กับ CUPS

วิธีการ set quota ให้กับ CUPS (print server)

วิธีการนี้จะเป็นการบังคับให้ทุกคนใช้งานตามที่กำหนดไว้ โดยจะใช้คำสั่ง lpadmin โดยใช้ option job-quota-period สำหรับกำหนดช่วงเวลา หน่วยเป็นวินาที (1 วัน = 86400), option job-k-limit สำหรับกำหนดขนาดของข้อมูลรวม หน่วยเป็น KBytes และ option job-page-limit กำหนดจำนวนหน้ารวม
Read more »

Enable Core Dumps for Daemons or Services in Red Hat Enterprise Linux

โดยทั่วไปแล้ว daemon เป็นการทำงานในรูปแบบ background process การสั่งให้ deamond ทำงานสามารถทำได้โดยใช้ service command หรือ ใช้ init script การเปิดใช้งาน core dump (ดูรายละเอียดของ core dump ได้ที่ Core dump file) เพื่อใช้งานการ debug ของโปรแกรมหรือตามความต้องการเพื่อตรวจสอบข้อผิดพลาดของโปรแกรม
Read more »

Google Chrome OS – Success or Fail

Google Chrome - Microsoft Windows

เมื่อหลายวันมาแล้วหลายๆคนคงจะได้อ่านข่าวเกี่ยวกับ Google Chrome OS ซึ่ง OS ตัวนี้จะสามารถฟันฝ่าอุปสรรคต่างๆเพื่อเอาชนะ Windows ได้หรือไม่ ต้องมาดูกัน

Chrome OS เป็น OS based on Linux ซึ่งหมายความว่าไม่ได้มีอะไรแตกต่างไปจากเดิมในแง่ของ OS base แต่สิ่งที่แตกต่างนั้นคือ user interface และความรวดเร็วในการใช้งาน แต่ถึงอย่างไรก็ดี ก็ไม่ได้หมายความว่าจะมาเอาชนะ Windows ได้ง่ายๆ เนื่องจากการพํฒนาโปรแกรมต่างๆที่นำมาใช้งานส่วนมากจะอยู่บน Windows แทบทั้งสิ้น สิ่งที่ Google มองจริงๆแล้วก็คือ การนำ Chrome ไปใช้กับ netbook และตอนนี้แต่ละบริษัทก็พยายามนำ Android OS มาใส่ยัง netbook เพื่อลดต้นทุน สนามประลองนี้ละคือจุดที่จะมาฟาดฟันกันกับ Windows เื่นื่องจากว่า netbook เองก็ไม่ได้เป็น computer ตัวหลักในการใช้งานของใครหลายๆคน และ spec ยังต่ำ ซึ่งเหมาะแก่การพกพาเพื่อใช้เล่นเน็ตในสถานที่ต่างๆเป็นส่วนใหญ่ ตรงจุดนี้ละที่จะทำให้เห็นถึงโอกาศในการช่วงชิงมาได้ ถ้า Google สามารถตอบสนองการใช้งานของผู้ใช้งานได้อย่างแท้จริง!

Install iPod touch, iPhone App from Internet without iTune

การติดตั้ง App ของ iPod touch และ iPhone โดยไม่ต้องผ่าน itune นั้นมีหลายวิธีด้วยกัน และวันนี้จะมาแนะนำวิธีการติดตั้ง App ของ iPod touch และ iPhone ผ่าน internet กันครับ เครื่อง iPod touch หรือ iPhone จะต้องผ่านการ Jailbreak และ install Cydia เรียบร้อยแล้ว (อ่านวิธีการ Jailbreak iPod touch firmware 3.0) และที่ขาดไม่ได้คือพระเอกของเราเองครับ Installous ซึ่งคือโปรแกรมที่จะเป็นตัวช่วยในการติดตั้ง .ipa ไฟล์ หรือไฟล์ Application ของ iPod touch และ iPhone ที่ถูก download มาด้วย safari หรือโปรแกรม installous ผ่านทางเครื่อง iPod touch หรือ iPhone Read more »

Linux Virtualization Hypervisor Kernel-based Virtual Machine (KVM) Raleased 87

เมื่อวันที่ 25 เดือนที่แล้ว KVM ได้ออก release ใหม่ คือ LVM Release 87 (อย่างกับพัฒนามานาน) โดยได้พัฒนาประสิทธิภาพเกี่ยวกับ qemu เป็นหลัก โดยได้พัฒนาการทำ live migration ให้ดียิ่งขึ้น, สามารถให้ตั้งค่า cluster size ของ qcow2 (qemu disk image format) และอื่นๆที่ได้แก้ไขเช่น optimization qcow2, networking improvements, merge qemu upstream
Read more »