ทำลายยาก ลายน้ำแบบใหม่ ถอดรหัสผ่านคลาวด์

Loading

  เมื่อเร็ว ๆ นี้ บริษัท CastLabs จากเยอรมนีได้เปิดตัว “ลายน้ำทางนิติเวชแบบเฟรมเดียว หรือ single-frame forensic watermarking ซึ่งเป็นวิธีการใหม่ที่ทำงานผ่านระบบคลาวด์เพื่อให้สามารถระบุ ภาพหรือวีดีโอที่ละเมิดลิขสิทธิ์ได้ง่าย ๆ   สำหรับ “ลายน้ำ” คือการระบุรูปแบบที่ซ่อนอยู่ในกระดาษ รูปภาพ หรือเนื้อหาประเภทอื่นๆ ที่ผู้ผลิตและผู้ให้บริการสามารถใช้เพื่อตรวจจับของปลอมหรือการละเมิดลิขสิทธิ์   แนวทางใหม่นี้ จะช่วยให้บริษัทสามารถฝัง “ลายน้ำในระดับที่มีความทนทาน” แม้กับไฟล์ที่มีบิทเรตเพียงน้อยนิด ในเนื้อหาดิจิทัล เช่น รูปภาพ วิดีโอ เอกสาร หรือไฟล์ดิจิทัลประเภทอื่น ๆ ได้   ขั้นเริ่มต้น อัลกอริธึมของ CastLabs จะฝังลายน้ำลงไปในไฟล์พร้อม ๆ กับขั้นตอนการเข้ารหัส จากนั้น หากต้องการจะตรวจสอบ สามารถทำได้ผ่านระบบคลาวด์ที่สามารถถอดรหัสลายน้ำที่ฝังไว้ออกมาได้ครับ   วิธีการดังกล่าวถูกเรียกว่า “blind extraction” สามารถดึงรูปแบบที่ซ่อนอยู่จากเนื้อหาที่มีลายน้ำ ในกรณีที่ไม่สามารถเข้าถึงลายน้ำต้นฉบับได้อีกต่อไป ซึ่งเป็นการซ่อนลายน้ำอีกชั้นหนึ่ง และไม่สามารถนำออกไปได้    …

ศาลมอสโกยืดเวลาจำคุกนักข่าวสหรัฐฯ อีก 3 เดือน ในข้อหา ‘เป็นสายลับ’

Loading

  สำนักข่าว TASS ของรัสเซียรายงานว่า เอฟวาน เกิร์ชโควิช ผู้สื่อข่าวชาวอเมริกันจากหนังสือพิมพ์วอลล์ สตรีท เจอร์นัล ถูกศาลกรุงมอสโกสั่งยืดระยะเวลาการจำคุกเพิ่มก่อนจะมีการพิจารณาคดีในข้อหาจารกรรมข้อมูล ขณะที่สื่อต้นสังกัดยืนยันอีกครั้งว่า ข้อกล่าวหาทั้งหมดเป็นความเท็จ   เกิร์ชโควิชถูกคุมขังมาตั้งแต่สิ้นเดือนมีนาคมที่ผ่านมา ขณะปฏิบัติหน้าที่ในเมืองเยคาเตรินเบิร์ก (Yekaterinburg) หลังถูกทางการรัสเซียกล่าวหาว่าเป็นสายลับ แม้ต้นสังกัดของเกิร์ชโควิชและรัฐบาลสหรัฐฯ จะต่างปฏิเสธข้อกล่าวหาดังกล่าวอย่างเต็มที่ก็ตาม   ทั้งนี้ เกิร์ชโควิชเป็นสื่อมวลชนชาวอเมริกันคนแรกที่ถูกคุมขังด้วยข้อหาจารกรรม นับตั้งแต่สมัยสงครามเย็นเป็นต้นมา   เกิร์ชโควิชปรากฏตัวในศาลกรุงมอสโกในวันพฤหัสบดีเพื่อรับฟังคำร้องของอัยการให้มีการยืดระยะเวลาการจับกุมตัวเขา โดยสื่อมวลชนไม่ได้รับอนุญาตให้เข้ารับฟังการพิจารณาดังกล่าว ซึ่งสื่อ TASS อ้างว่า เป็นเพราะเรื่องข้อมูลชั้นความลับในคดีนี้ที่ทำให้ไม่สามารถให้มีสื่อเข้าฟังได้   หลังการยื่นคำร้อง ศาลมอสโกสั่งขยายเวลาคุมขังผู้สื่อข่าวรายนี้ จากเดิมที่จะสิ้นสุดในวันที่ 30 สิงหาคมให้เป็นสิ้นเดือนพฤศจิกายน   นี่เป็นครั้งที่สองแล้วที่ผู้พิพากษารัสเซียสั่งยืดระยะเวลาคุมขังเกิร์ชโควิชก่อนการพิจารณาคดีจริง โดยแต่ละครั้งเป็นการเพิ่มเวลาอีกสามเดือน   วอลล์ สตรีท เจอร์นัล ออกแถลงการณ์ในวันพฤหัสบดีที่มีเนื้อหาว่า แสดงความผิดหวังต่อ “การถูกคุมขังตามอำเภอใจและไม่ชอบธรรม สำหรับการปฏิบัติหน้าที่สื่อมวลชนของ(เกิร์ชโควิช)” พร้อมย้ำว่า ข้อกล่าวหาที่รัสเซียกล่าวอ้างนั้น ไร้มูลและเป็นความเท็จ   “เราจะเดินหน้าผลักดันให้มีการปล่อยตัวเขาทันที งานสื่อมวลชนไม่ใช่อาชญากรรม” แถลงการณ์ดังกล่าวระบุ  …

ญี่ปุ่นเลิกข้อบังคับ “คนขับแท็กซี่” แสดงชื่อ-รูปถ่าย ป้องกันการละเมิดข้อมูลส่วนตัว

Loading

  ญี่ปุ่นเลิกข้อบังคับ – เอ็นเอชเค และซินหัว รายงานว่ากระทรวงคมนาคมของญี่ปุ่นยกเลิกข้อบังคับให้ คนขับรถแท็กซี่ แสดงชื่อและรูปถ่ายบนรถยนต์ อย่างไรก็ตาม ผู้โดยสารยังสามารถระบุยานยนต์จากหมายเลขคนขับหรือใบเสร็จรับเงินหากหลงลืมสิ่งของไว้บนรถและจำเป็นต้องติดต่อผู้ให้บริการ   รายงานระบุว่าการยกเลิกข้อบังคับดังกล่าวมีวัตถุประสงค์เพื่อป้องกันการโพสต์ข้อมูลส่วนบุคคลของคนขับรถแท็กซี่ผ่านเครือข่ายสังคมออนไลน์   Japan’s transport ministry has abolished the requirement for taxi drivers to display their name and photograph in their vehicles. The change that came into effect this month is aimed at preventing the posting of their personal information online. /NHK/   และเพื่อรับประกันสภาพแวดล้อมการทำงานที่ปลอดภัยสำหรับผู้ประกอบอาชีพขับแท็กซี่ รวมถึงบรรเทาปัญหาขาดแคลนแรงงานในอุตสาหกรรมการขนส่ง…

จีนจับกุมเจ้าหน้าที่รัฐในกระทรวงหนึ่ง อ้างเป็นสายให้กับ CIA

Loading

  กระทรวงความมั่นคงแห่งรัฐของจีนแถลงจับกุมเจ้าหน้าที่รัฐที่ทำงานในกระทรวงหนึ่ง ชี้เป็นสายให้กับสำนักข่าวกรองกลางสหรัฐฯ หรือซีไอเอ   วันที่ 21 ส.ค. ทางการจีนกล่าวหาเจ้าหน้าที่รัฐบาลคนหนึ่งว่า เป็นสายของสำนักข่าวกรองกลางสหรัฐฯ หรือซีไอเอ (CIA) และมีส่วนเกี่ยวกับกับคดีจารกรรมที่สำคัญ นับเป็นคดีที่สองแล้วของเดือนนี้ที่จีนออกมากล่าวหาว่าสหรัฐฯ ส่งสายสืบเข้ามาในประเทศ โดยใช้คนจีนด้วยกันเอง   ในถ้อยแถลง กระทรวงความมั่นคงแห่งรัฐ ระบุว่า กำลังสืบสวนเจ้าหน้าที่ในกระทรวงรายหนึ่งที่ไม่เปิดเผยชื่อ ซึ่งถูกกล่าวหาว่าถูกคัดเลือกโดยซีไอเอในขณะที่เขาศึกษาอยู่ที่ญี่ปุ่น     กระทรวงฯ ระบุว่า ชาวจีนวัย 39 ปี ซึ่งถูกระบุเพียงนามสกุลว่ามีแซ่ “ห่าว” ได้รู้จักกับเจ้าหน้าที่สถานทูตสหรัฐฯ ในญี่ปุ่นขณะยื่นขอวีซ่าสหรัฐฯ โดยเจ้าหน้าที่สหรัฐฯ ได้พยายามพัฒนาความสัมพันธ์ใกล้ชิดกับห่าว ทั้งเลี้ยงข้าว ส่งของขวัญให้ และจ่ายเงินช่วยสนับสนุนการเขียนรายงานการวิจัยเพื่อจบการศึกษา   กระทรวงฯ อ้างว่า เมื่อสนิทกัน เจ้าหน้าที่สถานทูตสหรัฐฯ ได้แนะนำห่าวให้รู้จักกับเพื่อนร่วมงานคนหนึ่ง ซึ่งภายหลังเปิดเผยว่าตัวเองเป็นเจ้าหน้าที่ซีไอเอ และขอให้ห่าวกลับไปประเทศจีน และแฝงตัวเข้าทำงานในแผนกหนึ่งของกระทรวงหนึ่ง ซึ่งมีความสำคัญอย่างมาก   ถ้อยแถลงระบุว่า ห่าวตกลงรับข้อเสนอ โดยลงนามในข้อตกลงจารกรรมกับสหรัฐฯ และได้รับการฝึกอบรม   เมื่อกลับมาที่จีน…

ห้ามใช้ นิวยอร์กสั่งแบน TikTok ชี้เป็นภัยคุกคามหน่วยงานรัฐ

Loading

  [ยังระแวง] หากพูดแอปฯ โซเชียลชื่อดังในตอนนี้ หนึ่งในนั้นย่อมมีชื่อ Tiktok ที่เป็นแอปฯ แชร์คลิปวิดีโอสั้น ๆ แต่มีผู้ใช้มหาศาล อย่างไรก็ตาม ดูเหมือนแอปฯ นี้ จะเป็นถูกใจหน่วยงานรัฐของสหรัฐฯ เท่าไรหนัก ล่าสุดได้นครนิวยอร์ก สั่งแบนแอปฯ ดังกล่าว ห้ามใช้ในอุปกรณ์หน่วยงานรัฐของเมืองแล้ว   นิวยอร์กเข้าร่วมในรายชื่ออีกหน่วยงานในสหรัฐฯ ที่แบน TikTok ฐานเป็นภัยคุกคามด้านความปลอดภัย ต่อเครือข่ายทางเทคนิคของเมือง Eric Adams โฆษกของนายกเทศมนตรีแห่งนิวยอร์กกล่าว ซึ่งส่งผลให้พนักงานของหน่วยงานต่าง ๆ ในเมือง ห้ามใช้อุปกรณ์ของรัฐเข้าถึงทั้งเว็บไซต์และแอปฯ นี้   ขณะเดียวที่รัฐมอนทานา ปัจจุบันเป็นรัฐเดียวในสหรัฐฯ ที่สั่งห้ามใช้แอปฯ นี้ แก่ทุกคนในรัฐ ไม่เพียงเฉพาะอุปกรณ์ทางการเท่านั้น   ทางด้าน ByteDance ผู้พัฒนาแอปฯ TikTok ก็ได้ออกมาปฏิเสธข้อกล่าวหานี้มาแล้วหลายครั้ง แต่ก็ไม่เป็นผล ทั้งนี้ในฝั่งคณะกรรมาธิการสหภาพยุโรปเอง ก็กำลังมีดำเนินการที่คล้ายกันภายในปีนี้ด้วย   ในเดือนมีนาคมที่ผ่านมา ฝ่ายบริหารของประธานาธิบดีสหรัฐฯ ก็ได้ยื่นคำขาดแก่ ByteDance ว่าต้องขาย…

กูเกิลปล่อยเฟิร์มแวร์กุญแจ FIDO แบบเข้ารหัสทนทานคอมพิวเตอร์ควอนตัม

Loading

  กูเกิลร่วมกับทีมวิจัยจาก ETH Zürich พัฒนาเฟิร์มแวร์กุญแจยืนยันตัวตน FIDO รุ่นพิเศษ ที่ใช้กระบวนการเข้ารหัสลับที่ทนทานต่อคอมพิวเตอร์ควอนตัม เป็นการเตรียมทางสู่การวางมาตรฐาน FIDO รุ่นต่อ ๆ ไปที่จะรองรับกระบวนการนี้ในอนาคต   เฟิร์มแวร์นี้มีลายเซ็นดิจิทัลยืนยันข้อมูลซ้อนกันสองชั้น คือ ECDSA แบบเดิม ๆ และ Dilithium ที่ NIST เลือกเป็นมาตรฐานการเซ็นลายเซ็นดิจิทัลแบบทนทานคอมพิวเตอร์ควอนตัม ความยากในการอิมพลีเมนต์คือโค้ดทั้งหมดต้องรันด้วยแรมเพียง 20KB เท่านั้น และตัวกุญแจต้องตอบผลลัพธ์ต่าง ๆ ภายในเวลาที่กำหนดไว้ในมาตรฐาน   งานวิจัยนี้นำเสนอที่งานประชุมวิชาการ Applied Cryptography and Network Security ที่เมืองเกียวโตเมื่อเดือนมิถุนายนที่ผ่านมา และเป็นหนึ่งในสองงานที่ได้รับรางวัล Best Workshop Paper Award ตัวเฟิร์มแวร์เปิดให้ดาวน์โหลดบน GitHub โดยพัฒนาต่อจากโครงการ OpenSK     ที่มา – Google Security Blog  …