ノーマルビュー

ゆりかもめのメンテナンスに使われていたPC-9801が引退。25年間運用

2020年7月6日 19:11
東京ビッグサイトに向かうときにお世話になることも多い新交通システム「ゆりかもめ」。この設備メンテナンスに開業当時から使用されていたPC-9801が引退したそうだ。ゆりかもめの公式Twitterがそのことを伝えるツイートを行っている。機種はノートパソコンの「PC-9801 NS/R」とみられ、稼働時期は25年に及ぶ模様。

先のツイートにNECの公式アカウントが反応しており、行き先がなければ工場に展示したいという旨をゆりかもめの公式に伝えている。

nemui4 曰く、

ほんとにお疲れさまでした。
日本全国、工場や事務所とかでまだ稼働してるPC98ありそう。

ゆりかもめ公式お知らせ@yurikamome_info
https://twitter.com/yurikamome_info/status/1278557986206564352

設備メンテナンスで使用していたパソコン(写真)が引退しました。25年前のノートパソコン「PC-9801」で、開業から使用していました。持ち運びには苦労しましたが、安全・安定運行を陰から支える、頼れる一台でした。おつかれさまでした。

NECパーソナルコンピュータ@necpc_pc
https://twitter.com/necpc_pc/status/1278900183699349504

25年もの長きに渡り、ウチの子がお世話になりました 弊社の工場でそれを設計したチーム(親たち⁉)も、このお話を大変喜んでおります。

ちなみに、この<PC-9801>をもし廃棄されるご予定でしたら、私どもの工場に展示させていただきたいのですが 行き先は決まっていらっしゃいますでしょうか?

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JR青梅駅、ゆりかもめの青海駅と間違わないよう注意を促す 2019年02月17日
江東区、湾岸ロープウェイ構想を発表 2014年06月07日
今年は鉄道新線が続々開業、3月は3路線 2008年03月05日
ゆりかもめ、オタクに媚びる? 2006年08月08日
ゆりかもめ各駅で16名の声優による音声案内 2006年01月05日

AMD、2014年に設定した「25x20」を達成。31.7倍のエネルギー効率改善

著者: nagazou
2020年7月6日 18:28
AMDが2014年に掲げたエネルギー効率イニシアチブを達成したと発表した。このイニシアチブは「25x20」という名前が付けられており、2020年までにエネルギー効率を25倍向上させるという言葉から名付けられたという。2010年1月発表の「Ryzen 7 4800H」で、2014年時点に設定したベースラインから31.7倍のエネルギー効率を実現、目標をクリアしたとしている(PC WatchASCII.jp)。

あるAnonymous Coward 曰く、

//当時はいわゆるブルドーザー系のアーキテクチャ全盛期で燃費が悲惨なものになっていた点に留意すべき

すべて読む | ハードウェアセクション | 電力 | AMD | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
トヨタ自動車、燃料電池車「MIRAI」で使用されている燃料電池システムを工場内に設置して発電させる実証運転を開始 2019年09月19日
ドナルド・トランプ米大統領曰く、高効率電球の光は顔色をオレンジ色に見せる 2019年09月14日
Samsungが支援する韓国の研究グループ、3進法半導体を開発 2019年07月25日
オウケイウェイヴ、自動車に補助輪をつけて発電し「1000倍以上のエネルギー効率化」を目指すシステムを販売へ 2018年07月24日

週刊少年チャンピオンで「約20潤無量大数」のケタ違い人気投票が発生

著者: nagazou
2020年7月6日 18:07
Hamo73 曰く、

週刊少年チャンピオンに連載中で、アニメ化も発表済みの漫画『吸血鬼すぐ死ぬ』で人気投票が実施された。

その投票総数「20潤2溝400億3187万2259無量大数1158不可思議9994那由他7923阿僧祇5925恒河沙3394極17載227正5013澗7636溝3129穣701杼8436垓3237京5482兆1365億2080万2682票」という巨大な値となって話題となっている(作者ツイートtogetterまとめ)。

これは「誰に何票投票しても良い」というレギュレーションによるって発生したもの(作者ツイート)。応募はがきに「投票するキャラ名」と「何票投票するか」を書くのだが、そこで5000兆票と書いても有効だ。ただし、「集計者がブッ壊れる」ような値は無効ということで、不可説不可説転ふぃっしゅ数などのガチの巨大数は集計されなかったようだ。1潤無量大数が10の104乗であることからすると、グーゴルは有効で、20万グーゴル票を送った人がいたと思われる。

すべて読む | idleセクション | アニメ・マンガ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NHKから国民を守る党、1議席を獲得し得票率で政党要件も満たす 2019年07月22日
次期Android「N」の名前募集、インドの揚げ菓子が人気を集める 2016年05月29日
2012年米下院議員選挙でのゲリマンダーの影響を数学者が検証 2014年11月30日
E5 系新幹線の愛称は「はつね」に…はならず「はやぶさ」に 2010年05月12日
七百垓のきらめき 2003年07月26日

効率の悪い石炭火力発電施設、2030年度までに約100基ほど休廃止する方針を政府が固める

著者: nagazou
2020年7月6日 17:27
政府が段階的に国内の石炭火力発電を減らしていく方針を固めた。国内には計140基の石炭火力発電があるという。そのうち約30基に当たる比較的新しい石炭火力発電は、CO2の排出量も少なく発電効率も高い。しかし、残りの110基程度は効率の悪いものだという。こうした旧式の石炭火力発電のうち、9割にあたる約100基が休廃止の対象になるとみられている(日経新聞NHKその1NHKその2)。

こうした古い石炭火力発電所の休止や廃止など進めるため、新たな規制的の導入、再生可能エネルギーの切り替えるための送電線利用上の優遇措置なども検討しているという。なお、石炭火力発電は、2018年度で国内発電量の31%を占めており、主力電源となっている。政府は2030年度まで石炭火力の割合を26%に引き下げ、再生可能エネルギーを24%程度にまで引き上げたいとしている。

すべて読む | ハードウェアセクション | ハードウェア | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
世界の石炭火力発電所、今年はほぼ半数が赤字との推測 2020年04月14日
脱原発を選んだドイツ、二酸化炭素排出量増加や大気汚染によって年間120億ドル以上の社会的コスト増 2020年03月24日
みずほFGの株式を保有する環境NGO、気候変動対策を行うよう株主提案 2020年03月17日
ロシアの水上浮揚型原発、目的地までの航海を開始 2019年08月28日
石炭火力発電からの撤退・廃止が相次ぐ。ドイツ2038年までに全廃、日本でも新設計画転換へ 2019年02月01日

ザッカーバーグ曰く、広告主はすぐにFacebookに戻ってくる

著者: nagazou
2020年7月6日 17:15
Facebookへの広告出稿の停止が相次いでいるが、CEOのマーク・ザッカーバーグはこれに動じていない姿勢を取っている。しかし、Facebookへの広告出稿を阻止しているヘイトスピーチ抗議キャンペーン「Stop Hate For Profit」の参加企業は、7月1日の段階で240社に達している。

先週の金曜日、Facebook社内のスタッフ向けに行われたプライベートミーティングで、ザッカーバーグCEOは「私の推測では、すべての広告主は、すぐにプラットフォームに戻ってくるだろう」。「当社の収益の一部に対して脅威を与えるかもしれないが、それを理由にポリシーやアプローチを変更しない」と発言、運営に自信を見せた。しかし、この発言はすぐに情報サイトにリークされた。

ITmediaの記事によれば、Facebookの広告収入のほとんどは、Stop Hate For Profitに参加できないように多数の中小企業によって支えられているとされ、運動が収益に与える影響は少ないと予想される。こうした背景が先の会議の発言につながった可能性はある。一方でザッカーバーグCEOは7月1日、Stop Hate For Profitの主催者と直接話し合う方針を明らかにした。6日もしくは7日に会合が行われる見込みだという(BBCCNETITmediaSlashdot)。

すべて読む | ITセクション | Facebook | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大手企業によるFacebookなどSNSへの広告出稿停止が相次ぐ 2020年06月30日
Facebookの従業員、ザッカーバーグCEOのトランプ発言容認に反発 2020年06月05日
ザッカーバーグ、中国の権威主義的価値感をネットに持ち込まないよう西側諸国に求める 2020年05月23日
FacebookがGIPHYを買収、マーク・ザッカーバーグのGIFは無事か? 2020年05月16日
新型コロナ感染拡大の中、米IT長者の資産は増える 2020年04月24日

最も使用されているパスワードは相も変わらず「123456」。漏洩データからの研究

著者: nagazou
2020年7月6日 16:52
taraiok 曰く、

過去に漏洩した10億を超える認証情報を元に分析したところ、未だに「123456」のパスワードが多く使われていることが分かった。この分析はコンピュータエンジニアリングの学生であるAtaHakçıl氏が先月実施したもの。さまざまな企業で発生したデータ侵害後、オンライン上に漏洩したユーザー名とパスワードの組み合わせを分析したという(ZDNet分析に使われたデータセットなどslashdot)。

同氏の分析結果によると、10億件以上のデータの中から重複していない一意のパスワードは168,919,919個であったという。さらに700万以上が毎度おなじみの「123456」文字列であったとしている。パスワード長に関しては平均で9.48文字であったことも分かったという。ほとんどのセキュリティ専門家は、16〜 24文字以上の長いパスワードを使うことを推奨しているが、9.48文字はとくに少ないはいえないとしている。

別の発見はパスワードに使われている文字の種類だ。特殊文字を含むと解析されにくくなるが、こうした特殊文字を使用しているのは全体の12%ほどだったという。ほとんどの場合、ユーザーは文字のみ(29%)や数字のみ(13%)だけのパスワードを使用している。
つまり10億個のデータセットに含まれていたすべてのパスワードのうち、約42%が辞書攻撃に対して脆弱であることを意味している。

すべて読む | ITセクション | セキュリティ | IT | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米インディアナ州最高裁判所、スマートフォンのロック解除強制は不利な証言の強制にあたると判断 2020年06月28日
今どきの探偵はスパイウェアやキーロガーを駆使する 2020年06月23日
ニンテンドーネットワークIDへの不正アクセス、約30万件 2020年06月11日
利用サービスで情報漏洩が発生しても、パスワードを変えるユーザーは3分の1程度 2020年06月05日

理研寄付の返礼品としてスパコン「京」のCPUが届き始める

著者: nagazou
2020年7月6日 16:39
昨年の6月に理化学研究所(理研)に5万円以上の寄付金を送ると、先着1000名にスパコン「京」のCPUが提供されるというニュースがあった(過去記事)。この返礼品となるCPUの現物が届き始めたようで、Twitterなどでも到着の報告が上がっている。

届いたCPUには個別にシリアルナンバーが打たれているほか、「京」ロゴ入りの木製の化粧箱に入っている様子がアップされている。記念品としてはなかなかよさげで喜んでいる人も多い模様。なお寄付した人は確定申告を行うことで、税法上の優遇措置が受けられるとのこと(理研プレスリリースTogetter)。

すべて読む | スパコン | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
TOP500や「Graph500」など4つのスパコン性能指標で富岳が世界一を達成 2020年06月24日
スパコン「富岳」、神戸・ポートアイランドへの搬入完了 2020年06月20日
スパコン助成金詐欺(私的流用)・脱税でPEZY Computing前社長齊藤元章被告に懲役5年の実刑 2020年04月01日
名古屋大学、スパコン「不老」を発表 2020年02月07日
理研の計算機科学研究センター、寄付に対し返礼品として京のCPUなどを提供へ 2019年06月25日

中国の内モンゴル自治区で、腺ペスト(黒死病)疑いの患者が発生。市が警戒を呼びかける

著者: nagazou
2020年7月6日 15:34
nagazou 曰く、

中国で腺ペストの疑いがある患者が発見されたそうだ。腺ペストは中性にヨーロッパを中心に大量の死者を出した黒死病と呼ばれた病気。腺ペストはその感染者と死者の多さなどから、新型コロナウイルス(COVID-19)と比較されることも多い。ただ中国ではペストが見つかること自体はあまり珍しくないという。

発見されたのは4日で、場所は中国内モンゴル自治区内のバヤンノール市。市保健当局は5日、上から3番目の警戒レベルとなるレベル3警報を発令したとしている。腺ペストはネズミなどの小動物を介して感染することが多い。警報ではこうした保有リスクのある小動物を捕まえたり、食べたりすることを禁止するほか、原因不明の発熱、マーモットの死骸などの発見した場合は当局に連絡するよう住民に求めている(Bloombergロイター)。

すべて読む | 医療 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中世欧州を襲ったペストの大流行、人に付いていたノミやシラミが感染源という説 2018年01月23日
マダガスカルの「遺体を掘り起こしてともにダンスする」という儀式、感染症の温床になる可能性 2017年10月31日
イタリア・ジェノバ、地元特産のソース「ペスト」は100mlを超えても旅客機の機内持ち込みが可能に 2017年06月25日
米魚類野生生物局、クロアシイタチを絶滅から救うためにワクチンを塗ったM&Mをドローンで散布する計画 2016年07月17日

GoogleがPixel 3aの販売終了を認める

著者: nagazou
2020年7月6日 14:09
あるAnonymous Coward 曰く、

Googleが「Pixel 3a」と「Pixel 3a XL」の販売を終了するそうだ。7月2日にAndroid Policeに対して販売終了を認めたとのこと。2019年5月に発売された製品なので、Googleスマートフォンとしては比較的販売期間の短い製品となった。Pixel 3a/3a XLは、Pixelシリーズの廉価版として設定されていた(iPhone ManiaITmediaCNET)。

今後Googleストアにはこの二つのモデルは補充されず、市場在庫がなくなった時点で販売終了となるという。

//上位のPixel 4では認証方法が顔認証に変わっており、指紋認証の機能は持っていなかった。コロナ渦の現状では、Pixel 3a/3a XLのほうが使いやすい面もあると思う。後継のPixel 4aには指紋認証があるという話も出ているが、発売はいつになるのだろうか。

すべて読む | ITセクション | Google | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新iPhone SEのDxOMark Mobileスコア、iPhone 8から大きく向上 2020年07月05日
Google Pixelスマートフォンの出荷台数、2019年は過去最高の720万台 2020年06月14日
Android 11 Beta リリース 2020年06月13日
一部のAndroid端末ではsRGB以外の色空間が指定された画像を壁紙にするとクラッシュする 2020年06月03日

マイナポイント予約、PCから申し込みはIE11のみに対応

著者: nagazou
2020年7月6日 13:00
nagazou 曰く、

マイナンバーカードの普及策として、カード所有者にポイントを還元する「マイナポイント」事業。7月1日から申し込みが開始されているが、手続きにトラブルが続出しているようだ(J-CASTニュースSankeiBiz)。 原因はアクセス集中などが報じられているが、そのほかにも、PCからの申し込みに関しては「Internet Explorer 11」にしか対応していないこともある模様。実際にマイナポイント事業の公式サイトのよくあるご質問にある「マイナポイントを予約・申込するために、事前に準備すべきものや必要な環境は何か。」の記載によれば、

『OS(MicrosoftWindows8.1,10)がインストールされていること、ブラウザ(InternetExplorer11)がインストールされていることが条件です。』

と書かれている。実際、Google ChromeやMicrosoft Edge、Firefoxなどでは申し込みができないそうだ。これについてJ-CASTニュースが総務省に質問したところ「一般に普及しているWindows端末に搭載されているブラウザであることからIE11を指定しております」という回答があったとしている。なお、ほかのブラウザへの対応にも取り組んでいるという回答もあったとのこと。

すべて読む | 政府 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新Microsoft Edge、ユーザーの確認前に他のブラウザからデータをインポートする挙動 2020年07月02日
「Microsoft版のChromebook」は実現するのか 2020年06月26日
Microsoft Edge、Windows UpdateでWindows 7/8.1に提供開始 2020年06月21日
狙われるInternet Explorer 2014年07月28日
IE6~11に新たな脆弱性が発見される。Windows XP向けの対応はなし 2014年04月28日

黒人男性暴行死事件を受け、ニューヨーク市警察の予算10億ドルを削減へ

著者: nagazou
2020年7月6日 12:00
あるAnonymous Coward 曰く、

ニューヨーク市警の予算が10億ドル(約1080億円)削減されるそうだ。例年は約60億ドルが計上されてきたが50億ドル前後になる(TBSNHK読売新聞)。

ニューヨーク市警は職員数およそ3万6000人で、FBIよりも多い全米最大の警察組織。5月の白人警察官による黒人男性暴行死事件を受けて、警察の改革などを求める声があった。市庁舎周辺でモ隊が「警察の予算を打ち切れ」などの抗議活動が続いていたという。

ニューヨーク市長は、削減した予算を教育や社会保障に充てるとしている。しかし、ニューヨーク市内では銃犯罪が増加しているそうで、銃犯罪が前年より約4割も増加。6月19~27日だけで83件の銃撃事件が発生、死傷者は計112人に上るなど急増しているとのこと。死刑の予算の削減がさらにNYの治安を悪化させる可能性もある。

すべて読む | 政治 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple Storeの顔認識技術が原因で誤認逮捕された、と主張する訴訟 2019年04月29日
ニューヨーク市警、職員らが独自に開発した犯罪パターン認識ソフトウェアを導入 2019年03月14日
無許可で自由の女神像によじ登った女性の審理を担当する判事、自ら登って確認する意思を示す 2019年03月01日
ニューヨーク市警が計画していたドローンによる大晦日のタイムズスクエア監視、悪天候で中止に 2019年01月05日
IBMとニューヨーク市警察、人種を識別できる顔認識システム開発 2018年09月12日

メルペイとd払いが9月にQRコード共通化へ。決済手数料も2.6%に統一

著者: nagazou
2020年7月4日 08:36
あるAnonymous Coward 曰く、

メルペイとd払いに使用されているQRコードが統一されるそうだ。共通化は9月初旬に行われるという。今回の共通化により、加盟店からみると一つののQRコードで「メルペイ」「d払い」の両方の利用者にサービスが提供できる。

今回のこの共通化に伴い、加盟店の決済手数料についても2.6%に統一する。新規の加盟店を対象に、メルペイは2021年6月30日まで、d払いは21年3月31日までの期間、決済手数料を無料にするとしている。

日経によると、統合による登録者数はのべ3千万人、対応する店舗は同330万か所以上になるそうだ。これによりソフトバンク系の「PayPay」などに対抗するつもりのようだ(ITmedia日経新聞)。

情報元へのリンク

すべて読む | ビジネス | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
PayPay、QRコード決済統一規格「JPQR」では手数料徴収、自社規格なら無料に 2020年06月22日
QRコード決済の統一規格であるJPQR、店舗提示型コード決済を全国で開始 2020年05月01日
スギHD、キャッシュレス決済の増加で手数料負担が大きく増加 2019年10月16日
キャッシュレス決済で決済時間を短縮できる、その差は平均16秒 2019年09月03日

NAVERまとめ、9月末でサービス終了へ

著者: nagazou
2020年7月4日 07:29
キュレーションサイトとして知られる「NAVERまとめ」が9月30日にサービスを終了する。LINE傘下のネクストライブラリが7月1日に発表した。終了後は全ての記事が公開停止となる(リリースITmediaImpress Watch)。

あるAnonymous Coward 曰く、

NAVERまとめは2009年にサービスを開始し、2014年には月間23億PVを稼ぐなど注目を集めていた。しかし、2016年にキュレーションサイトの信頼性が問題となった結果、NAVERまとめも苦しい状況が続いていたという。閉鎖の理由としては「単独サービスとしての今後の成長性」や「グループ全体での選択と集中の観点」が挙げられている。

9月30日以降は全てのまとめの閲覧が行えなくなるとのこと。一方で9月30日から11月30日までは「まとめ記事ダウンロード機能」が提供されるとのことなので、必要な情報がある人は早めの保存や移行を忘れずに。

すべて読む | ITセクション | ビジネス | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NAVERまとめ、新聞社・通信社の記事を無断転載した記事について削除を決定 2018年04月28日
JR束、二階建て通勤電車を廃止して除雪用電車に改造へ 2018年04月01日
買ったりコピペした読書感想文、先生にバレる? 2017年08月25日
NAVERまとめで無断転載を行うと、その損害賠償の責任はライターにある 2017年05月23日
NAVERまとめ、LINEを批判するまとめに対しnoindexメタタグを付けて検索結果に出ないよう指定 2016年12月26日

ビジネスチャットで「うーん」や「ふむふむ」などの言葉は使うべきか

著者: nagazou
2020年7月4日 06:02
似たような話はちょっと前にもあったが、リモートワークが増えたことで、ビジネスチャットでのマナーについても見直されているようだ。そんな中、Twitterなどで議論になっていたのが、ビジネスチャット中に思考中であることを示す「うーん」や「ふむふむ」といった言葉を使うべきかどうか、だという(INTERNET WatchTogetter)。

こうした単語を入れるべきという肯定的派の意見では、思考中に無言で通すよりも、何らかの感情を示すレスポンスをした方が、グループチャットでのコミュニケーションが円滑になる、という考え。

『例えば「うーん…難しいですね…。」と「難しいですね」だと雰囲気が全然違っていて、前者は話し言葉だからニュアンスも伝えやすくて受け手も相手の表情がわかりやすい』という具体的な事例を出している人もいる。

この議論のきっかけとなったツイートをしていたムラキ(@u_vf3)さんは、
「文章を完成させて送信するメール文化と、思考すべてをドキュメント化するチャット文化は、そもそもの前提がぜんぜん違う」とも話しており、この意見には賛同者が多く出ている。

一方でプラットフォームによって文化が違うという考え方もあるようだ。たとえば、Facebookでは、あまり感情表現が多いと目障りになりやいという見方もある模様。

すべて読む | ITセクション | ビジネス | Twitter | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
オンラインでの新入社員研修中に「マナーが悪い」としてクビになるという事案 2020年05月21日
テレワーク普及の結果、新しい「テレワークマナー」が生まれる? 2020年04月22日
高級車を運転するドライバーほどマナーが悪いという調査結果 2020年03月03日
「嘘のマナー」がSNSで話題 2018年12月03日

NETGEAR製品に幅広く影響するゼロデイ脆弱性が見つかる。ZDIが一斉公開

著者: nagazou
2020年7月3日 19:26
80個近いネットギア製のネットワーク製品に脆弱性があること報じられている。脆弱性を悪用された場合、攻撃者に管理者権限で任意のコードを実行される可能性があるとされる(マイナビ)。

あるAnonymous Coward 曰く、

トレンドマイクロが運営するZero Day Initiative (ZDI)は6月15日、NETGEAR製品に幅広く影響する計10件の脆弱性を公開した(JVNの発表)。 この脆弱性はTeam FlashbackのPedro Ribeiro氏とRadek Domanski氏、およびVNPT ISCを通じてd4rkn3ss氏によって報告された。10件中8件はリモートからの任意コード実行が可能となるもので、Web管理画面のCGIプログラムに対するバッファオーバーフロー攻撃などで発生する。JVNによると以下の諸問題のため、影響が深刻化するおそれがあるという。

  1. 当該製品では httpd が root 権限で動作している
  2. Netgear 製品では、バッファオーバーフロー対策に用いられる Stack cookie (カナリア値) が使用されていないものが多い
  3. 本脆弱性の攻撃には認証を必要としない
  4. CSRF 対策のトークンがチェックされる前の段階で本脆弱性の攻撃が可能
  5. 機器の情報が /currentsetting.htm ページを閲覧するだけで取得できるため、攻撃者にとって攻撃対象の選定が容易

すでにZDIによってZDI-20-709の解説と実証コードが公開されているほか、サイバーセキュリティ組織のGRIMMも独自にZDI-20-712に相当する脆弱性を発見・報告しており、その解説実証コードが公開されている。 ZDIでは2019年11月から2020年2月にかけてNETGEARに脆弱性を報告して公表に向けた調整を進めていたが、報告から120日が経過したため、修正プログラムの提供を待たず公表に踏み切ったという。NETGEARは6月18日にセキュリティアドバイザリを公開、一部製品については修正プログラムの提供を開始し、残る製品についてはリモート管理機能をオフにする回避策を推奨している。最大で80種類近くの製品が影響を受ける可能性があり、米CERT/CCが脆弱性の影響を受ける製品一覧とそれらの対応状況をGoogle スプレッドシートで公開している。

情報元へのリンク

すべて読む | セキュリティセクション | ハードウェア | セキュリティ | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ハッキングコンテスト「Pwn2Own」、優勝チームが獲得した賞金は合計約2,100万円 2019年11月15日
54か国・50万台超のルータに感染しているというマルウェア「VPNFilter」 2018年05月29日
WPA2の脆弱性「KRACK」の対策が進む 2017年10月18日
NETGEARのルーターで利用統計を収集しメーカーに送信する機能が追加される 2017年05月25日
NETGEAR製ルータに脆弱性、対策の1つは「脆弱性を使用しhttpdを停止させる」 2016年12月15日

JPモルガン、社内資料やプログラム上からマスター・スレーブなどの単語を排除へ

著者: nagazou
2020年7月3日 18:40
taraiok 曰く、

Reutersによると米銀最大手JPモルガンは、社内の技術資料やプログラムコードに至るまで「ブラックリスト」「マスター」「スレーブ」といった用語を削除していることが分かった。人種差別問題に対処することが目的だという。TwitterやGitHubでも同様の対処が進んでいるとされる。

マスターおよびスレーブといった単語はプログラミング言語やコンピューター用語として日常的に使われている。ブラックリストも企業のサイバーセキュリティ部門部門などで、拒否リストの意味で一般的に利用されている。5月に起きたジョージ・フロイドの死は、こうした人種的な含みがある言葉について全面的に見直すきっかけとなった。

しかし、トラブルを指摘する人もいる。銀行業務を支える技術は、合併した企業、数十年前のコード、サードパーティのシステムに依存するスパゲッティ・コードであり、こうした言葉の変更が予期しないトラブルを生む可能性があるとコロンビアビジネススクールのMattan Griffel氏は指摘している(Reutersslashdot)。

すべて読む | デベロッパーセクション | プログラミング | アメリカ合衆国 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
人種差別問題で米国が混乱中。キリスト像の人種問題からコロンブス、音楽用語まで 2020年07月02日
性別を問わずに「guys」と呼びかけるのはジェンダーバイアス?オーストラリアで議論に 2016年06月05日
「交尾」はGoogle Adsenseのポリシー違反となる単語なのか 2014年06月23日
その魚の標準和名は差別用語です 2007年01月07日
帰って来た「ちびくろ・さんぼ」 2005年03月04日

トイレで動画広告を配信する実験。混雑状況や滞在時間も表示

著者: nagazou
2020年7月3日 18:11
あるAnonymous Coward 曰く、

ついにトイレの中にまで広告が。

バカンと東京建物がトイレの個室内に広告を配信するサービスの実証実験を開始するという。広告配信はバカンが展開している「AirKnock Ads」というシステムが使われる。トイレ個室の壁面に10インチタブレットが設置され、個室の利用が始まると約30秒の動画広告がいくつか再生されるそうだ。

トイレが混んでいるときは、動画の再生本数を制限し、外の混雑状況や個室滞在時間を表示するようになっているという。これにより、長時間滞在している人にプレッシャーを与えて自主的な退出を促すという感じらしい。

この実証実験は東京建物が運営する「中野セントラルパークサウス」で行われるとしている(プレスリリース[PDF]Impress Watch)。

すべて読む | ITセクション | 通信 | 広告 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NASA、2024年に月面で使うトイレの設計コンテストを開始 2020年06月28日
国際宇宙ステーションのトイレが秋に大幅アップデート。有人火星探査船用の試験も兼ねる 2020年06月18日
尿や便から健康状態をチェックするスマートトイレ、肛門認証機能も搭載 2020年04月08日
オーストラリアの新聞、切り取って使えるトイレットペーパーを紙面に印刷 2020年03月07日

内閣情報調査室、インターネットでの情報収集を認める

著者: nagazou
2020年7月3日 17:48
さまざまな情報開示請求(情報公開請求)を行っている「WADA/開示請求」氏が、内閣情報調査室に行政文書の情報開示を求めたところ、6月29日にその回答として情報の不開示という返答があったそうだ(note)。

その回答文書となる「行政文書不開示決定通知書」に記載された質問内容を原文ママで引用すると、
「内閣情報調査室について、公務として、インターネットの情報を収集しその内容を把握する行為について、①当該公務に関する一切の記録、③当該行為が公務でないならば、職務専念義務違反と関連が分かる一切の文書。)」を要求していた模様。

不開示とした理由としては、①と③については文書が存在していないとのこと。
原文引用となるが「②については、上記対象文書を公にすることによって、当室の情報の収集・分析の頻度や、手段・形態、その分量等が明らかになり、それによって当室が行っている業務の実態やその能力等が推察され、相手方をして対抗・妨害措置を講じられるなど、当室が行う業務の適正な遂行に重大な支障を及ぼすおそれがあり、ひいては(後略)」とのこと。

WADA/開示請求氏によれば、②の不開示理由から、内閣情報調査室は、該当する文書の存在を認めており、よって内閣情報調査室がインターネットでの情報収集を認めているという結論が導き出されるようだ。

すべて読む | ITセクション | 通信 | インターネット | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
内閣サイバーセキュリティセンターが公開したコラム内画像に対し盗用の疑い 2020年02月27日
官房長官曰く、政府ITシステムのバックアップデータは行政文書ではない 2019年12月05日
内閣情報調査室曰く、「海外経験があると秘密を自発的に漏えいする恐れが存在」 2014年12月09日
外務省、幹部の執務室への携帯電話持ち込みを禁止 2009年08月31日

Microsoft、コロナ失業者支援としてデジタル技能学習コンテンツを無償提供へ

著者: nagazou
2020年7月3日 17:12
あるAnonymous Coward 曰く、

Microsoftが、新型コロナによる失業者のフォローも兼ねて、デジタルトレーニングや能力認定プログラムを安価に提供していくそうだ。無料のデジタルトレーニングや安価な能力認定プログラムを提供することにより、需要のある職に就くのに必要なスキルの育成を支援するとのこと。手始めに「LinkedIn Learning」「Microsoft Learn」「GitHub Learning Lab」で学習コンテンツを無料提供する模様。

米国ではこの2か月で4200万人以上が失業しているとされる。Microsoftでプレジデントを務めるBrad Smith氏は「経済の回復を安全かつ確実に進めるために欠かせない重要なステップの1つは、新しい仕事に就くために必要なデジタルスキルを学ぶ機会を拡大することだ」と話しているそうだ(ZDNetCNET)。

すべて読む | デベロッパーセクション | ビジネス | プログラミング | サイエンス | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「テレワークをしたくない」理由、対面じゃないとコミュニケーションできない&残業代が欲しい 2020年06月05日
IT系大学が乱立したインド、結果として卒業生のレベルが低下 2020年05月16日
Twitterやドワンゴ、新型コロナ終息後も在宅勤務を継続する方針 2020年05月15日
ITエンジニアの採用担当者にプログラミングの知識がないという問題 2020年04月03日
JR西、データサイエンスのコンペを開いたところ「趣味でデータサイエンスに取り組んでいた」という社員が上位に入賞 2019年12月02日

アメリカン航空、全座席の割り当てを再開

著者: nagazou
2020年7月3日 16:41
headless 曰く、

アメリカン航空が7月1日から全座席の割り当てを再開するそうだ(ニュースリリースThe Vergeの記事ABC Newsの記事Chicago Sun-Timesの記事)。

アメリカン航空は3月24日、COVID-19対策の一つとして3人掛けの真ん中の席および乗務員用のジャンプシートから近い座席について、5月31日まで50%を割り当てないと発表5月31日以降も満席にならないようにする対策を続けていた。7月1日以降は満席になることもあるが、より空いているフライトが選択できる場合に通知し、通貨料金なしで変更できるようにするサービスは継続するとのこと。

米航空会社ではLCCのフロンティア航空が隣の空席を保証する有料オプションを発表後、批判を受けて撤回しているが、それとは別に座席を1列おきに使用することで満席にならないような対策を行っている。そのほかの米航空会社もほとんどが満席にならないよう予約制限を行っているが、ユナイテッド航空だけは制限を発表しただけで実施はせず、満席を通知して無料で予約変更可能にするサービスのみを実施しているそうだ。

日本の航空会社ではスカイマークやJALが一部の座席を予約不可とする対策を実施していたが、スカイマークは5月末までJALは6月末までに対策を終了している。

すべて読む | YROセクション | 検閲 | YRO | 医療 | アメリカ合衆国 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英運輸省、COVID-19パンデミック中の安全な空の旅に関するガイダンスを公開 2020年06月14日
COVID-19対策として隣の空席を保証する有料オプションを発表した米フロンティア航空、批判を受けて撤回 2020年05月09日
緊急事態宣言下における交通需給 (JALの場合) 2020年05月03日
邦人数百人が60以上の国・地域で出国困難 2020年03月29日
二酸化塩素を使用する除菌製品クレベリンを旅客機内に持ち込むトラブルが相次ぐ 2020年02月29日

❌