ノーマルビュー

グーグル、2017年9月に中国から2.5TbpsのDDoS攻撃を受けていたと発表

著者: nagazou
2020年10月22日 18:03
Google Cloudは17日、DDoS(分散サービス拒否攻撃)の脅威に関するブログの中で、2017年9月にこれまで未発表だっさた大規模なDDoS攻撃を受けていたことを取り上げている。この6カ月間行われた攻撃のピーク時には、最大約2.5Tbps/秒ものデータを吸収する必要があったとされ、これは同社にとっても過去最大規模の帯域幅の攻撃だったようだ(Google CloudブログTAGNewsand TechnologyTechDecisionsZDNet)。

このブログと同時に公開されているGoogleのセキュリティチームGoogle Threat Threat Analysis Group(TAG)のレポートによれば、攻撃は中国からのものであったという。この攻撃者は180,000もの公開されたCLDAP、DNS、およびSMTPサーバーにスプーフィングし、それぞれから167Mpps/秒のトラフィックを送りつけていた。この攻撃は十分なリソースを持つ攻撃者でないと実現できないものだったとしている。攻撃は中国国内にあるISPのASN 4134、4837、58453、9394という4か所を起点に行われていたという。

Google Cloudのブログ記事を書いたセキュリティ信頼性エンジニアのDamian Menscher氏は、この攻撃はGoogle Cloudに影響を与えなかったとしている。

すべて読む | ITセクション | 犯罪 | Google | ボットネット | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
海賊版アニメサイト、閲覧者がライバルサイトにDDoS攻撃するようコードを追加 2020年10月15日
ニュージーランド証券取引所が25日から3日連続でDDoS攻撃を受ける。取引は一時中止 2020年08月28日
CAPTCHAを悪用してセキュリティ機構を回避するマルウェアが登場。マイクロソフトが警告 2020年06月25日
選挙においてインターネットを使った投票システムの実現は困難? 2020年06月17日

Disney+、古いディズニー作品の差別的表現に関する警告を強化

著者: nagazou
2020年10月22日 17:04
headless 曰く、

The Walt Disney Companyが動画配信サービス「Disney+」で古いディズニー作品の差別的表現に関する警告表示を強化したそうだ(The Next Webの記事SlashGearの記事)。

古いディズニー作品には人種差別的・民族差別的表現がしばしば登場するが、放送も販売もされていない「南部の唄」を除き、長らく警告文などを表示することなく放送・販売されてきた。そのため、昨年Disney+を開始するにあたって問題のあるシーンをカットする可能性も指摘されていた。

しかし、開始時点では「南部の唄」がラインアップに含まれなかったのみで、シーンがカットされた作品はなく、作品解説に「時代遅れの文化的描写が含まれる可能性がある」といった警告を含めるにとどまった。この警告は内容があいまいで表示が目立ちにくいことに加え、明確な内容の警告文を作品開始前に表示するワーナー・ブラザースと比較され、批判を受けることになった。

新たな警告文は作品開始前に12秒間のスキップ不可能な警告画面に表示され、作品には人々や文化を否定的に描写したり、不当に扱ったりするシーンが含まれていること、それらのステレオタイプは当時も現在も誤りであったことを明記。それを除去するのではなく、その悪影響を認識し、そこから学び、より包括的な未来を共に作るための会話を引き起こしたいとも述べ、ワーナー・ブラザースの警告文に近い内容になっている。

警告文にURLが表示される特設サイト「Stories Matter」では、差別的表現が含まれる作品の例として「おしゃれキャット (東アジア人に対する差別的表現)」「ダンボ (黒人に対する差別的表現)」「ピーター・パン (先住民に対する差別的表現)」「スイスファミリー・ロビンソン (アジアや中東の人々に対する差別的表現)」が挙げられている。このほか、以前は警告が表示されていなかった「アラジン」にも警告が表示されるようになっているとのことだ。

すべて読む | ITセクション | 映画 | YRO | スラッシュバック | インターネット | 娯楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ディズニー、2万8000人の従業員を解雇へ。カリフォルニア州政府には恨み節 2020年10月01日
ディズニーの新作映画『ムーラン』、スタッフロールで撮影場所が新疆ウイグル自治区と判明し炎上 2020年09月11日
米バー司法長官、ディズニーやAppleなどを中国政府に従っていると批判 2020年07月23日
SNS上でフロリダ州ディズニーワールドの再開が批難され、公式動画をホラー映画風にしたものが出回る 2020年07月14日
ストームトルーパー、ディズニーランドでソーシャルディスタンスを監督する役に就く 2020年06月13日
Disney+、古いディズニー作品の人種差別的表現に関する警告が不十分だと批判される 2019年11月17日

プログラミング言語とエネルギー効率

著者: nagazou
2020年10月22日 16:05
ポルトガルの大学に所属する6人の研究者が「プログラミング言語全体のエネルギー効率[PDF]」というタイトルの論文を発表したそうだ。研究者たちは、27種類の異なる言語で書かれた10個のプログラミング実行し、実行時の速度と消費電力、そしてメモリ使用量を計測した。テスト用の10個のプログラムには"Computer Language Benchmarks Gameが使用されたという(The New Stackブログ: 最も電力を使わないプログラミング言語は?)。

この論文では、より高速なプログラムは総合的なエネルギー消費は少ないという考えは見直されるべきだと指摘している。プログラム実行中は電力が一定の割合で消費されているわけではないためだという。例えば、実験で使われたベンチマークテストの中の一つでは、Chapel言語で記述されたものは、Pascalで記述された同等のプログラムより55%実行時間は短縮されたが、エネルギー使用量はPascalで書かれたものの方が10%少なかった。

確かにエネルギー効率が最も高い上位5つの言語は、エネルギー効率は実行時間の短い順で高い。しかし、これを24言語にまで広げた場合は、OCaml、Haskel、Racket、Pythonに関しては、エネルギー効率と実行時間の短さが一致するものの、ほかの言語は条件によっては全く一致しなかったとしている。

すべて読む | デベロッパーセクション | プログラミング | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 10でSwift言語を使用したアプリケーション開発が可能に 2020年09月27日
日本語プログラミング言語「なでしこ」が中学校の教科書に載る 2020年09月18日
IT人材会社が技術者経歴を詐称、と報じられる 2020年08月28日
JPモルガン、社内資料やプログラム上からマスター・スレーブなどの単語を排除へ 2020年07月03日
プログラミング言語「Dart」に「null安全」版が登場 2020年06月18日

魚類で新しい科が新設。通称ドラゴンスネークヘッド科

著者: nagazou
2020年10月22日 15:04
インド南部の地下水域に生息する魚が新たな科として分類されることになったそうだ。新しい科はまだ正式名称は付いていないようだが、現段階では通称としてドラゴンスネークヘッド科と呼ばれている模様(ナショナルジオグラフィック日本版サイト)。

魚類で分類学上のカテゴリーである新しい科が創設されるのは非常に珍しいことだという。この新設される科に属する魚は今のところ2種類だけだという。一つは「ゴラムスネークヘッド(Gollum snakehead)」。この魚は南インドのケララ州の帯水層から昨年発見された新種。一般的に地下に住む魚にはない複数の特性を持っている(Mongabay)。

ゴラムスネークヘッドは発見当時、ライギョに似ていたことから、ライギョの仲間とされていた。しかし、地下に生息する魚の特徴である視力の弱さなどがなく、浮き袋が短い、肋骨のついた椎骨が少ないといった特徴を持っている。また遺伝的にも世界中の他のライギョとは異なるとされる。名前の由来はロード・オブ・ザ・リングに登場する地下に住むキャラクター「ゴラム」から取られている(scroll.in)。

ちなみに同科に属する二つ目の種は一体の標本から発見されたもので「マハバリスネークヘッド(Mahabali snakehead)」と名付けられているという。

すべて読む | サイエンスセクション | 地球 | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
メキシコで発見された新種のハチ、COVID-19にちなんだ学名が付けられる 2020年10月14日
パンデミック中の自宅研究で新種の昆虫9種類が見つかった 2020年06月29日
インドで発見された新種のヘビ、ハリー・ポッターの「スリザリン」にちなんだ名前がつけられる 2020年04月24日
ゴキブリと共生する新種の線虫、「チュウブダイガク」と命名される 2020年01月22日
北海道むかわ町で化石が発見された恐竜、新属新種と確認され「カムイサウルス・ジャポニクス」と命名される 2019年09月07日
人間の喉から新たな唾液腺が発見される。オランダ研究チーム 2020年10月23日

NASA探査機「オシリス・レックス」が小惑星へのタッチダウンに成功

2020年10月22日 14:35
AC0x01 曰く、

2016年に打ち上げられた小惑星からのサンプルリターンを目指すNASAの探査機「オシリス・レックス (OSIRIS-REx)」が、米東部時間20日夕方に、目的地である「ベンヌ」へのタッチダウンに成功した(NASAのプレスリリース, 毎日新聞の記事, NHKの記事, Slashdotの記事)。

オシリス・レックスは日本では米国版「はやぶさ」としても知られる探査機で、日本のはやぶさ同様に小惑星へのタッチダウンを行い、サンプルを回収することを目的としている。一方でサンプルの採取方法には、接地後に窒素ガスを地表面に吹き付け、舞い上がった砂粒や小石を採る独自の方式を採用していた。

なおタレこみ時点では、タッチダウン自体は成功が確認されているが、実際にサンプルが採取できたかはまだはっきりしておらず、確認には今後数日を要するとのこと。ベンヌも事前の想定より岩が多く、着陸地の選定は難航したが、最終的に「ナイチンゲール」と名付けられたクレーターからの採取が試みられた。地球への帰還は2023年9月を予定している。

すべて読む | サイエンスセクション | 宇宙 | NASA | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NASA探査機、小惑星ベンヌで水成分を検出。元の星は水資源が豊富だった可能性 2018年12月19日
NASA、小惑星探査機「オシリス・レックス」の打ち上げに成功 2016年09月12日
NASA、「あなたの名前を小惑星へ」キャンペーン実施 2014年01月20日
ロシアの惑星探査機、地球に落下の可能性 2011年11月10日

Linux版Microsoft Edgeのプレビュービルド、提供が始まる

著者: nagazou
2020年10月22日 14:03
headless 曰く、

Microsoftは20日、Linux版Microsoft EdgeのプレビュービルドをDevチャネルで提供開始した(Microsoft Edge Blogの記事)。

Linux版の提供開始により、Microsoft Edgeは主要なデスクトッププラットフォームおよびモバイルプラットフォームをすべてカバーすることになる。これに伴い、Microsoft Edge Bounty ProgramでもLinuxに関するバグ報告の受け付けを開始するとのこと。

Linux版は.debおよび.rpmの2種類のパッケージで提供され、現在のリリースはUbuntu/Debian/Fedora/openSUSEをサポートする。Microsoftでは他プラットフォーム向けのDevチャネルと同様、週1回の新ビルド提供を計画しているという。ダウンロードページではBetaチャネルでの提供も予告されている。

最初のプレビューリリースではWeb開発者にMicrosoft Edgeの開発者向け機能を体験してもらうことを目指しており、基本的にはmacOS/Windowsと同じ動作をするはずだという。一方、エンドユーザー向け機能ではMicrosoftアカウントまたはAADアカウントでMicrosoft Edgeにサインインする機能がサポートされておらず、設定の同期などサインインを要する機能はまだ使用できないとのことだ。

すべて読む | Linuxセクション | Linux | マイクロソフト | インターネット | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ESR曰く、WindowsはそのうちLinuxカーネルになる 2020年09月30日
Linux版Microsoft Edge、10月にプレビュービルド提供開始へ 2020年09月24日
「Microsoft版のChromebook」は実現するのか 2020年06月26日
MicrosoftのEdgeブラウザ、Linux版がリリースされる可能性 2019年10月07日
Microsoft Edgeプレビュー版、Windows 7/8/8.1向けに提供開始 2019年06月22日

マイナンバーカード方式によるe-Tax送信、新EdgeとChromeに対応へ。来年1月から

著者: nagazou
2020年10月22日 13:31
国税庁は16日、来年1月からChromiumベースの「Microsoft Edge」と「Google Chrome」が、e-Taxの送信に利用できるようになると発表した。(国税庁窓の杜)。

これまで国税庁ホームページの確定申告書等作成コーナーでは、Internet Explorerや旧Microsoft Edgeだけがサポート対象となっていた。5月から「受付システム」と「e-Taxの開始(変更等)届出書作成・提出コーナー」に関しては拡張機能との併用で対応していたが、このほかに関しては令和3年1月からのサポート予定となっていた。

今回の対応により、「Firefox」以外ではマイナンバーカード方式によるe-Taxの送信が可能となった。FirefoxでもID・パスワード方式に関しては利用できる。

このほか、スマートフォンによるマイナンバー方式のe-Tax送信に関しても、従来はe-TaxアプリやマイナポータルAPなど複数の専用アプリをインストールする必要があった。しかし、来年の1月からはマイナポータルAPのみで完結するように改善される。

タブレットでの申告書作成に関しても、スマートフォンと組み合わせることにより、ICカードリーダライターなしでも申告が行えるようになった。具体的には、スマートフォンのアプリマイナポータルAPでQRコードを表示させ、これをタブレットで読み取ることで申告が可能となる。

すべて読む | ITセクション | Chrome | IT | 政府 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国税庁のe-Taxサイト、Google ChromeとChromium版Microsoft Edgeの対応を開始 2020年05月27日
ChromiumベースのMicrosoft Edge、正式リリース 2020年01月17日
国税庁のシステムでもシステム障害 2019年12月20日
国会でIE論争 2019年02月27日

Microsoft曰く、Microsoft OfficeのPWAが無断インストールされるのは意図しない動作だった

著者: nagazou
2020年10月22日 13:02
headless 曰く、

先週からWindows 10でMicrosoft OfficeのプログレッシブWebアプリ(PWA)が無断でインストールされたという報告が増えていたのだが、意図しない動作だったとMicrosoftが説明しているそうだ(ZDNetの記事The Vergeの記事)。

これについてはZDNetのMary Jo Foley氏が情報提供者からの非公式な見解として報じ、その後The VergeがMicrosoftの声明として報じている。話としては、新Microsoft EdgeにはWebサイトをPWAとしてインストールする機能が備わっており、スタートメニューに登録されたWebサイトのショートカットをPWAに変換したということのようだ。

しかし、Microsoft Officeがインストールされていない環境ではOfficeのWebアプリへのショートカットがスタートメニューに登録されているため、これらがPWAとしてインストールされることになる。この動作はMicrosoftの意図したものではなく、調査のため変換を一時中止したとのこと。

なお、不要なPWAは設定の「アプリ→アプリと機能」またはコントロールパネルの「プログラムと機能」でアンインストールできる。

すべて読む | ITセクション | ビジネス | マイクロソフト | ソフトウェア | バグ | インターネット | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、来年後半にOfficeの永続ライセンス版を出すと発表 2020年09月24日
Ubuntuで動作するMS Office 2020年05月11日
Microsoft、Windows 10 バージョン1809のサポート終了を6か月延期 2020年04月18日
Excelワークシート関数で変数が使えるように 2020年03月21日

総務省がキャリア間の乗り換え促進へ。eSIM普及やキャリアメール転送など競争促す施策を推進

著者: nagazou
2020年10月22日 12:00
総務省が各キャリアの競争を促し、携帯電話料金の引き下げを促すために「eSIM」の普及を進める方針であるという(NHK日経新聞)。

eSIMはスマートフォン側にSIMカードの機能が内蔵されており、契約者のデータを書き換えるだけでキャリアを切り替えられる。総務省は従来のSIMカードの場合、ショップでの店頭手続きをはじめとする煩雑な手続きが必要なことが、キャリアの乗り換えにつながらないのではないかとみているようだ。

また乗り換えの障害となっているキャリアメールの扱いに関しても、移動前のキャリアが元のメールを残したまま移転先に転送するような仕組みを整備することを求めるとしている。キャリアによる過剰な囲い込みを防ぎ、利用者の選択肢を広げる目的があるという。

すべて読む | モバイルセクション | モバイル | 携帯電話 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Pixel 4aを発表 2020年08月04日
楽天モバイルの販売するスマホ「Rakuten Mini」で公開されている仕様とはバンド対応が異なるものが見つかる 2020年06月09日
Motorola、縦方向の折り畳み型ディスプレイを備えるスマートフォンを発表 2019年11月15日
Googleが2段階認証の仕様を変更、キャリアメールアドレスへの送信が不可に 2019年11月09日
イオン銀行、ワンタイムパスワードを送信できるメールアドレスにGmailを追加 2018年09月12日
格安SIMに乗り換えない理由 2017年01月25日

NASA、ノキアの月面LTE/4Gネットワーク敷設計画を承認。月面インフラ構築へ

著者: nagazou
2020年10月22日 08:03
NASAは10月15日、月開発のための「Tipping Point(転換点)」技術を持つ複数の企業との契約を発表した。その中には、Nokiaのアメリカ支社である「Nokia of America」の提案した月面にLTE / 4Gネットワークを敷設するプロジェクトも含まれており、1410万ドル(約15億円)の助成金を提供すると発表している(NASAベル研究所ITmediaAFP)。

この発表によれば、ノキアが提案したシステムでは遠距離かつ信頼性の高い月面上での通信をサポートするのだそうだ。ノキア傘下のベル研究所は、Twitterで月面通信に関する概要を説明している。それによると、ノキアが開発したLTEネットワークは、月面車の制御や月面におけるリアルタイム・ナビゲーション、高解像度のビデオストリーミングを実現する基盤となるという。

また宇宙での厳しい温度条件や真空状態、放射線などでも動作する能力と、打ち上げ時および月面着陸時の振動衝撃に耐える設計になっているとしている。このほか、ロケットの少ない空間に搭載できるよう小型化されているほか、厳しい電力や重量上の制限をクリアしているとしている。

すべて読む | モバイルセクション | モバイル | 携帯通信 | NASA | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日米英など8か国、将来の宇宙活動の基本原則を定めた「アルテミス合意」に署名 2020年10月15日
2024年の月旅行、何を持っていく? 2020年10月11日
NASA、月の表土や石の価格見積を民間企業から公募 2020年09月13日
JAXAとトヨタ、与圧式月面探査車の愛称を「LUNAR CRUISER」に決定 2020年08月29日
日米、月面有人探査のアルテミス計画への協力で正式合意 2020年07月14日

大学入学共通テストに「情報」教科が新設される

著者: nagazou
2020年10月22日 07:03
miishika 曰く、

大学入試センターは、2025年以降の大学入学共通テストでは現行の6教科30科目から7教科21科目に再編成する検討案をまとめた(NHK)。
新設教科の「情報」では、PCやタブレットを用いた試験が適当としながらも、均質な受験環境の確保が難しいこと>機器のトラブルを完全に排除できないことからマークシート式での出題となる。

また地理歴史・公民は現行の10科目から6科目に再編され、現行の「倫理、政治・経済」(「倫理」と「政治・経済」を併せて一科目)に相当する科目が廃止されることから、一部の大学学部では公民で受験することが出来なくなる可能性が生じる。

すべて読む | デベロッパーセクション | プログラミング | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「わからない問題を検索しようと」センター試験中にスマホを使おうとした受験者 2020年01月21日
文科省が高校生向けに設置したサイト、利用にはベネッセのIDが必須であることに対し懸念の声 2020年01月17日
ソフトバンクグループの孫正義会長兼社長、 大学入試において「AIの入試科目化」を主張 2019年12月19日
大学入学共通テストの記述式問題導入、白紙に 2019年12月18日
ベネッセが大学入学共通テストに導入される記述式問題業務受注を掲げ営業 共通テスト、文科相が抗議へ 2019年11月22日
大学入学共通テストの英語民間試験導入、延期へ 2019年11月05日

インターネットマルチフィードのPublic NTPのTwitterアカウント、いつのまにか凍結

著者: nagazou
2020年10月22日 06:00
現在、公開NTPサーバーとして知られるインターネットマルチフィード「時刻情報提供サービス for Public」のTwitterアカウント「@ntp_for_public」が凍結されているそうだ。いつから凍結されているのか、なぜ凍結されているのかといった原因は公式ページでも全く触れられておらず不明となっている。Internet Archiveの履歴が保存されているのは今年の5月23日まで。履歴を見る限りツイートの内容は不具合報告のみとなっており、投稿内容に問題があった等の理由で凍結されたとは考えにくい。

すべて読む | ITセクション | Twitter | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NTP.ORG.CN、サービス終了予定の福岡大学NTPサーバーなどをjp.ntp.org.cnに割り当てて使用しているとの指摘 2019年11月07日
Google、来年1月1日のうるう秒について前後10時間のクロック調整で対応へ 2016年12月05日
インターネットマルチフィードの時刻情報提供サービス for Public、11時30分にアクセス集中 2013年08月03日
インターネットマルチフィード提供のNTPサービスが正式運用開始 2005年03月30日

東京オリンピックの妨害を狙い、ロシアがサイバー攻撃を実施。イギリス政府発表

著者: nagazou
2020年10月21日 18:04
英国のサイバーセキュリティセンター(NCSC)は19日、ロシア軍の情報機関、軍参謀本部情報総局(GRU)74555部隊が、東京オリンピック(五輪)・パラリンピックの妨害を狙いサイバー攻撃を仕掛けていたと発表した(NCSCドミニク・ラーブ外相の声明BBCNHK毎日新聞)。

GRUは東京五輪・パラリンピックの主催者、ロジスティクスサービス、スポンサー関係者をターゲットに情報収集をしていたとしている。今回の発表は、米司法省によって行われたGRUの工作員6名に対する刑事告発に合わせて行われたものだという。この6人は2018に韓国で開催された平昌冬季五輪の開会式やウクライナの送電網、2017年のフランスの選挙攻撃にも関与していたとしている(米司法省Washington PostAFPEngadget)。

ちなみに平昌冬季五輪のときは、北朝鮮による犯行に見せかける偽装も行っていたようだ。このほか、世界各地の企業のコンピューターにマルウエア「NotPetya」を感染させ、米企業3社だけで10億ドル(約1050億円)近くの損害を与えたとしている。なお犯行の動機に関しては、ロシアがドーピング問題で処分を受けたことによることが原因だと報じられている。なお、ロシア側はいかなる攻撃にも関与していないと否定ししている模様(乗りものニュース)。

miishika 曰く、

東京オリンピック・パラリンピックの関係者や関係団体に対して、ロシアのハッカーらがサイバー攻撃を仕掛けていたとイギリス外務省が発表した(詳細は非公表)。
日本ではサイバーセキュリティ専門家を国の支援で育てる代わりに、オリンピック・パラリンピック期間中はボランティアで警備させるという構想もあったそうですが、
大きな事故もなく実施できるのでしょうか。

情報元へのリンク

すべて読む | ITセクション | 日本 | 犯罪 | 英国 | セキュリティ | インターネット | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
トランプ政権下でCIAはサイバー攻撃の自由度を高めた。破壊的な活動も認められる 2020年07月17日
選挙においてインターネットを使った投票システムの実現は困難? 2020年06月17日
マイクロソフト、IoT経由で企業ネットワークへの侵入を試みるロシアハッカーを発見 2019年08月09日
ハッカーがロシア諜報機関の下請けに攻撃、盗聴向けの各種プロジェクトが暴かれる 2019年07月27日
平昌オリンピック開会式を狙ったサイバー攻撃は北朝鮮を装ったロシアによるものだったという説 2018年03月01日
ロシア特務機関、軍用ネズミを採用か 2013年02月20日

楽天Edy、WAON、nanacoでシステム会社の決済端末の不具合により二重取引が発生。古いものでは2013年頃から

著者: nagazou
2020年10月21日 17:02
電子決済サービスを提供しているトランザクション・メディア・ネットワークスは19日、一部の電子マネー取引で、二回重複して取引が実施される「二重引去り」が発生したと発表した(トランザクション・メディア・ネットワークス)。

該当する電子マネーサービスは「楽天Edy」「WAON」「nanaco」の3種類。二重引去りが発生した可能性のある期間は2013年から20年8月31日までと長期にわたる。二重引去りが発生した原因としては、同社が提供する、決済端末用ミドルウェアの不具合であるという。二重支払い分の金額については返金を行うとしている(楽天EdyWAONnanaco)。

各電子マネーにおける被害の発生は、楽天Edyが2013年2月14日から、WAONは2013年8月8日から、nanacoは2014年12月4日からで、全サービス2020年8月31日までの期間に発生しているとのこと。

被害金額は楽天Edyが最大393件で合計64万9744円、WAONが最大287件で合計42万3133円、nanacoが最大74件で合計23万4366円だとしている。二重引去りされたかどうか確認する方法としては、ICカードのカードIDから判定できるサービスが先のトランザクション・メディア・ネットワークスのリリースページからアクセスできる。

すべて読む | ITセクション | ビジネス | バグ | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソニー、時計バンドとしても使えるスマートウォッチwena 3を発表。Suicaに対応 2020年10月02日
豪雨でキャッシュレス決済が使用不能に 2020年07月21日
QRコード決済の統一規格であるJPQR、店舗提示型コード決済を全国で開始 2020年05月01日
コンビニに電話で「Google Playの社員」を名乗り315万円相当の電子マネーをだまし取る詐欺が発生 2020年04月30日
スラドに聞け:クレジットカードやデビットカードの非接触決済、使ってる? 2020年02月24日
捜査資料に書かれていた他人のクレジットカード情報を悪用した警察官が逮捕される 2020年02月14日

Win32 C/C++向けMicrosoft Edge WebView2、製品版アプリケーションで使用する準備が整う

著者: nagazou
2020年10月21日 16:05
headless 曰く、

Microsoftは19日、Win32 C/C++向けのMicrosoft Edge WebView2が一般に利用可能(GA)となり、製品版アプリケーションで使用する準備が整ったことを発表した(Microsoft Edge Blogの記事GitHubのアナウンスページリリースノート)。

WebView2はMicrosoftの新しい埋め込み用Webコントロール。Chromium版Microsoft Edgeをベースに構築されており、最新のWeb技術を容易かつ迅速にネイティブのデスクトップアプリケーションに取り入れることが可能だ。今回の発表と同時に前方互換のWebView2 SDKと製品としてリリース可能なWebView2ランタイムも提供が始まった。これらはすべてのWin32 C/C++アプリケーションで使用でき、Windows 7/Server 2008 R2以降のWindowsがサポートされる。

WebView2はWindows開発環境の統一と進化を目指すProject Reunionの一環であり、今後Win32アプリケーションだけでなくUWPアプリケーションでも利用可能になる。現在のところ.NET(WinFormsおよびWPF)はプレビュー版が提供されており、2020年末のGAが計画されている。WinUI 3ではWinUI 3プレビューでサポートされており、WinUI 3と同時のGAを計画しているという。

WebView2では「Evergreen」と「Fixed」という2つの配布モデルが用意される。Evergreenは同モデルを使用するすべてのアプリケーションでWebView2ランタイムを共有し、安定版Microsoft Edgeの更新に合わせて自動更新される。将来のWindowsリリースでは、Evergreenモデルのランタイムが同梱されるようになるとのこと。ただし、すべての環境にMicrosoft Edgeがインストールされているわけではなく、特定のMicrosoft Edgeバージョンが必要な環境もあるため、WebView2ランタイムはMicrosoft Edgeとは別に更新される。

Fixedモデルのランタイムはアプリケーションにバンドルして配布され、自動更新は行われない。開発者は自らランタイムのバージョンをコントロールできる一方で、更新の責任も負うことになる。今回提供開始されたのがEvergreenモデルのランタイムで、Fixedモデルのランタイムは現在Win32 C/C++および.NETに対応するプレビュー版が提供されており、2020年末のGAを計画しているとのことだ。

すべて読む | デベロッパーセクション | マイクロソフト | ソフトウェア | インターネット | Windows | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、iTunesに代わるWindows向けメディアアプリの開発を計画か 2019年11月23日
LLVM、定数として宣言されたメモリ領域への代入を削除する最適化を導入 2019年09月28日
ファーウェイ、独自のOS「HarmonyOS」を発表 2019年08月13日
Google、32ビット版Android Studioのサポート終了計画を発表 2019年06月16日
C言語は滅びるべきか 2017年07月20日
人気オープンソースプロジェクトは何人欠員が出たら破綻するのか 2015年07月15日

SKハイニックス、インテルのSSDやNAND関連事業を買収へ。分割購入で買収完了は2025年を予定

著者: nagazou
2020年10月21日 15:02
韓国の半導体製造企業SK hynixは10月20日、Intelの所有するNANDメモリーおよびストレージ事業を買収すると発表した。ただしこの買収計画にはIntelの持つ高速メモリ「Optane」関連は含まれない(IntelSK hynix共同通信)。

買収金額は総額で90億ドル(約9500億円)。Intelの持つNAND SSD事業、NANDコンポーネントおよびウェーハ事業、そして中国大連市にあるNANDメモリ製造施設が買収対象となる。両社は現在、政府からの買収承認を求めているようだが、承認は早くとも2021年後半になる見込みだとされる。

支払いは2分割で行われるようだ。政府の許可が下りれば、SK hynixはIntelのNAND SSD事業と関連するIP、大連市にあるNANDメモリ製造施設のためにIntelに70億ドル(約7400億円)を最初に支払う。残りの20億ドルは2025年3月に支払いの予定。この最後の支払いの後に、残りのNANDフラッシュのウエハー関連のIP、研究開発部門の従業員、大連の製造施設の従業員が引き渡される予定となっている。

2025年の契約が完了するまでは、Intelは大連市のメモリ製造施設でNANDウェーハを製造を続ける。最終的な引き渡しまではNANDフラッシュウェーハの製造と設計に関連するすべてのIPを保持し続けるとしている。

すべて読む | YROセクション | ビジネス | ハードウェア | パテント | Intel | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
960GBで7,980円の激安SSD発売、前モデルからIntel製チップ搭載の記載が無くなる 2019年07月02日
Intel、DDR4スロットに挿して利用できる不揮発性メモリ「Optane DC」を発表 2018年06月01日
キャッシュとしての利用を想定した3D XPoint採用の「Intel Optane Memory」発表 2017年03月31日
3D XPoint技術採用の最初のSSDが市場に登場 2017年03月24日
Intel、SSD市場に参入 2008年08月22日

東証売停トラブル、自動切替が無効設定されていた原因は仕様変更のマニュアル反映漏れ

著者: nagazou
2020年10月21日 14:34
1日に発生した東京証券取引所の障害の原因について富士通は19日、共有ディスク装置のマニュアルに不備があったと発表した。それによれば、マニュアルにはメモリ故障等に起因する特定事象が発生した場合、必ず自動切替が行われるという記載があったという。しかし、実際には自動切替が行われないパターンの設定があったとしている(富士通)。

実際の仕様とマニュアルの記載に齟齬が生じた理由として、共有ディスク装置のOSがバージョンアップされた際にマニュアル側の記載を変更しなかったことにあるとしている。メモリ部品が故障した原因については、偶発的なものだったという。

一部メディアで金融庁は東証に立ち入り検査を実施する方針だと報じられている。自動切り替えの設定にミスがあったことやシステム障害時の取引再開ルールが整備されていなかったことなどを理由としている(日経新聞読売新聞)。

すべて読む | ハードウェアセクション | ハードウェア | お金 | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
欧州取引所でも19日にシステム障害。3時間ほど売買停止へ 2020年10月20日
1日の東京証券取引所の障害、バックアップへの切り替え失敗は設定値のミス 2020年10月07日
東証の売買停止で記者会見。ディスク装置の自動切り替えが機能しなかったのが原因 2020年10月02日
東証で障害発生し、全銘柄の売買が停止中 2020年10月01日

劇場版「鬼滅の刃」が、日本映画のオープニング記録を塗り替える

著者: nagazou
2020年10月21日 14:05
あるAnonymous Coward 曰く、

16日に公開された週刊少年ジャンプ原作のアニメ映画「劇場版『鬼滅の刃』無限列車編」が、公開初日からの週末3日間で観客動員約342万人、興行収入約46億2300万円と、コロナ禍にも関わらず異例の大ヒットとなっているようだ(NHKの記事, 日刊スポーツの記事 KAI-YOUの記事, 映画.comの記事)。

昨年TVアニメ化された鬼滅の刃は、原作コミックが1億部を突破し、主題歌が紅白に登場するなど幅広い分野で人気を集めている。今回の映画はTVアニメ版の続編とのことだが、開幕初日の16日から日本国内で公開された映画としては1日の動員・興行収入が歴代1位となり、次いで17日18日の週末に動員数も歴代1位となるなど、異例の好スタートを迎えている。昨年のヒット作の「天気の子」が3日間で16億円だったため、その3倍以上の数値である。

この原因としては、原作の評価に加えて、コロナ禍でライバルと目されるハリウッド映画が軒並み公開延期となるなど、作品が不足していたこともあったようだ。今年は映画館にとっては休業を強いられるなど厳しい時期が続いていただけに、今回の大ヒットは映画館にとっても救いの一作となるかもしれない。

情報元へのリンク

すべて読む | 映画 | アニメ・マンガ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
『鬼滅の刃』の単行本が盗まれた温泉施設に、全国から単行本が寄付される 2020年10月15日
アニメ製作会社ユーフォーテーブルが脱税、カフェの売り上げを改ざん 2020年06月04日
2019年のコミック出版市場、電子が紙を抜く 2020年02月28日
ネットミーム「シャミ子が悪いんだよ」、「ネット流行語100」に選ばれる 2019年12月20日
アニメ「鬼滅の刃」、宗教的な音声が不適切に使われていたとしてBD/DVD4巻を回収へ 2019年12月06日

Google Chrome、タブの検索機能がテスト可能に

著者: nagazou
2020年10月21日 13:29
headless 曰く、

Windows版のGoogle Chromeでタブの検索機能がテスト可能になっている(Ghacksの記事Techdowsの記事9to5Googleの記事Redditの記事)。

タブの検索機能はデフォルトで無効になっている。有効化はchrome:flagsでフラグを設定するのではなく、コマンドラインオプション「--enable-features=TabSearch」を指定してChromeを起動する必要がある。常用するならコマンドラインオプション付きで起動するようにショートカットを編集するといいだろう。

コマンドラインオプション付きで起動するとタブストリップの「+」ボタンの隣にタブ検索ボタンが追加され、クリックすると検索ボックスと開いているタブのリストが表示される。機能的にはFirefoxでタブがオーバーフローしたときに表示されるボタンと同様だが、Chromeの場合はFirefoxと違ってボタンが常に表示され、複数のウィンドウで開いているタブがすべてリストアップされる。

コマンドラインオプションは安定版を含む全チャネルの最新ビルドで有効だが、タブ検索のショートカットキーは安定版で「Ctrl+Shift+E」なのに対し、プレビュービルド(Canary/Dev/Beta)では「Ctrl+Shift+A」となり、タブ検索ボタンのデザインも異なる。

この機能はChrome OSのCanaryチャネルで8月から利用可能になっていた。8月にはMacでのタブ検索機能に関するバグ報告が出ており、最近はすべてのデスクトップOS版(Linux/Windows/Chrome/Mac)を対象にしたバグ報告も出ているので、LinuxやMacでも利用できるのかもしれない。

なお、先日話題になったタブストリップのスクロール機能はCanaryとDevで利用可能になり、スクロールボタンも表示されるようになっている。

すべて読む | ITセクション | Chrome | Google | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新Microsoft Edge、Windows 10上のChromeやFirefoxなどで直接ダウンロードできなくなる 2020年10月18日
Chrome Canary、タブストリップのスクロールが可能に 2020年10月09日
Google、Chromeウェブストアの決済機能を廃止へ 2020年09月26日
グーグルと共同設計してChrome OSのパフォーマンスが向上したAMD製プロセッサ 2020年09月23日
iOS版Chrome 85、デスクトップ版サイトをリクエストした場合のUser Agent文字列が変更される 2020年09月16日
Chrome 85、AndroidでもSecure DNSが順次利用可能に 2020年09月05日

総務省、「2回目の特別定額給付金」を騙ったメールに注意喚起

2020年10月21日 13:01
KAMUI 曰く、

新型コロナ対策として実施された「特別定額給付金」だが、「2回目の給付金」を騙るメールが送られているとして総務省が注意喚起をおこなっている

メールの内容としては「二回目特別定額給付金の特設サイトを開設しました。」という内容でメール中に偽の特設サイトに誘導するリンクが含まれているそうだ・・・って、ウチにも2通来てました。参考までにウチに来てたものには

二回目特別定額給付金(新型コロナウイルス感染症緊急経済対策関連)

二回目特別定額給付金の特設サイトを開設しました。(令和2年10月14日)

と言った文言でサイトへのリンクが置かれており「特別定額給付金の概要」として「令和2年10月14日、「新型コロナウイルス感染症緊急経済対策」が閣議決定され~ 」と言った文章が続いているのだが、そもそも首相官邸ウェブサイトの閣議ページを見ると10月14日には閣議決定自体が行なわれておらず、その前後の閣議決定にも定額給付金に関するものが無い。それ以前の話として「二回目特別定額給付金」って書き方からして微妙におかしいんだが・・・多分、これ書いたのは日本語ネイティブじゃないんだろうなぁ。

なお、偽サイトでは住所や氏名、生年月日入力や本人確認書類などが求められる。個人情報の取得が目的とみられる(ITmedia)。

すべて読む | ITセクション | 犯罪 | セキュリティ | spam | ボットネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国でテレワーカーをターゲットにした詐欺が横行。偽VPNページにアクセスさせて情報搾取 2020年08月28日
7月に発生したTwitterの大規模なアカウント侵害事件、米国で3人が起訴される 2020年08月01日
英携帯キャリアThree、SMSフィッシングへの注意を呼び掛けるフィッシング風SMSを顧客に送る 2020年07月09日
CAPTCHAを悪用してセキュリティ機構を回避するマルウェアが登場。マイクロソフトが警告 2020年06月25日

❌