ノーマルビュー

Let's Encrypt、ルート証明書切り替えに向けて古いAndroidへの対策を呼びかけ

著者: headless
2020年11月8日 19:23
Let's Encryptがルート証明書の切り替えに向け、古いバージョンのAndroidへの対策をサイトオーナーとユーザーに呼びかけている(Let's Encryptのブログ記事The Registerの記事)。

5年前にLet's Encryptが立ち上げられた際にはIdenTrustのクロス署名を得たルート証明書「DST Root X3」を使用することで、メジャーなソフトウェアプラットフォームすべてで信頼される証明書をすぐに発行することが可能だったという。しかし、DST Root X3は2021年9月1日に失効する(ただし、実際に証明書を見ると有効期限は日本時間2021/9/30 23:01:15となっている)。他のCAからクロス署名を得た証明書を使い続けることはリスクが高いため、Let's Encryptでは既に独自のルート証明書「ISRG Root X1」を発行している。このルート証明書はメジャーなソフトウェアプラットフォームから信頼されているが、2016年以降更新されていないソフトウェアには信頼されない。Androidではバージョン7.1.1よりも古いバージョンが該当するとのこと。

Androidは更新されない古いバージョンが多数存在することで知られるが、Android Studioのデータによると9月時点でAndroid 7.1よりも古いバージョンのシェア合計は33.8%(StatCounterの10月分Androidバージョン別シェアデータでは18.87%)だったという。DST Root X3が失効するまでにAndroidの古いバージョンが使われなくなることは期待できないため、Let's Encryptでは早めに情報を提供することでサイトオーナーと古いバージョンのAndroidユーザーに事前の対策を促している。

すべて読む | セキュリティセクション | セキュリティ | インターネット | 暗号 | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Let's Encrypt証明書を使用しているWebサイト、Android 7.1以前の端末での閲覧に影響か 2020年08月12日
Let's Encrypt、証明書およそ300万件の強制失効処理を取りやめ 2020年03月08日
EFF曰く、あなたが思うよりずっと公衆Wi-Fiは安全 2020年02月06日
Android QはAndroid 10、デザートの名前は廃止に 2019年08月24日
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要 2018年08月10日
上場企業やgo.jpドメインでもLet's Encryptのサーバ証明書の利用が広がる 2018年06月07日
はてな、Let's Encryptへの継続的な寄付を開始 2018年06月05日
Let's Encrypt、ワイルドカード証明書の発行を開始 2018年03月16日
Let’s Encryptのアクティブな証明書が2000万を超える 2017年01月12日
Let's Encrypt、ほかのユーザーのメールアドレスを記載したメールをユーザーに送信 2016年06月17日
無料でSSL/TLS証明書を発行するLet's Encryptが正式サービスを開始 2016年04月18日
Let's Encryptの証明書、不正広告攻撃に悪用される 2016年01月11日
サーバー証明書を無料発行する「Let's Encrypt」がパブリックベータに移行 2015年12月05日
無料でSSL証明書を取得できるサービス、来年夏登場予定 2014年11月20日

Windows 10 バージョン1809/1903、間もなくサポート終了

著者: headless
2020年11月8日 17:30
間もなくサポートが終了するWindows 10/Server バージョン1809/1903について、サポートされるバージョンへの早めの更新をMicrosoftが呼びかけている(Windows message centerのメッセージ[1][2]Windows 10 リリース情報)。

Windows 10 バージョン1809(Home/Pro/Pro Education/Pro for Workstation/IoT Core) およびWindows Server バージョン1809(Datacenter Core/Standard Core)は5月にサポート終了予定だったが、世界的な公衆衛生上の問題を考慮して11月10日まで延長されていた。これらのエディションのサポート期間がさらに延長されることはなく、11月の月例更新が最後の更新プログラム提供となる。Windows 10 Enterprise/Education/IoT Enterpriseの各エディションについては、バージョン1809が2021年5月11日までサポートされる。

なお、バージョン1809ではサポート期間延長と同時に機能アップデート(バージョン1909)の自動更新による提供も一時中止となっていた。リリース情報では6月から機能アップデートの提供を段階的に再開すると説明(Internet Archiveのスナップショット)されていたが、現在は削除されている。

バージョン1903はすべてのエディションで12月8日にサポート終了となる。Neowinの記事によれば、バージョン1903を対象に自動更新によるバージョン1909の提供が始まったそうだ。バージョン1903から1909へのアップグレードはイネーブルメントパッケージをインストールするだけなので短時間で完了するが、バージョン1909(Home/Pro/Pro Education/Pro Workstation/IoT Core)のサポートは2021年5月11日に終了する。

すべて読む | セキュリティセクション | アップグレード | セキュリティ | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 10累積更新プログラムのプレビュー、Flashサポート終了の通知機能をIE11に追加 2020年09月21日
Microsoft、Windows 10 バージョン1803 Enterprise/Education/Enterprise IoTのサービス期間を6か月延長 2020年08月29日
Windows 10のオプションの更新プログラム、7月に提供再開 2020年06月21日
Windows 10 May 2020 Update、一般提供開始 2020年05月28日
Microsoft、Windows 10 バージョン1809のサポート終了を6か月延期 2020年04月18日
Windows 10 バージョン2004はリリースを延期すべきか 2020年04月12日
Windows 10バージョン1909、「更新プログラムのチェック」をクリックしたユーザー全員に提供開始 2020年01月25日
Windows 10 バージョン1909、バージョン1809を実行するPCへの自動更新による提供を徐々に開始 2019年12月07日
Windows 10 November 2019 Update、オプションの更新プログラムとして一般提供開始 2019年11月16日

日本で発見された新種の寄生バチ、ゴジラと名付けられる

著者: headless
2020年11月8日 15:37
あるAnonymous Coward 曰く、

昆虫・クモ・線形動物に関するカナダ国立コレクション(CNC)や大阪府立大学などの研究グループが新種の寄生バチを日本で発見し、「Microgaster godzilla」と命名した(論文プレスリリースLive Scienceの記事動画)。

大阪と京都の池で発見されたM. godzillaの幼虫はヒメマダラミズメイガの幼虫に寄生しており、メスの成虫は宿主に産卵するために潜水する。メスは水上に浮かんだ植物の上を歩き回って触覚で水中の宿主を探し、発見すると水中に潜って攻撃する。水面に出てきた宿主に産卵管を突き刺して産卵し、孵化した幼虫は成熟するまで宿主の体内で過ごすという。

M. godzillaは怪獣のゴジラにちなんだ学名で、「日本に分布する」「水中から姿を現す」「虫の怪獣であるモスラと戦う」といった点が命名の決め手になったことが論文に記述されている。

水生の寄生バチとしては、ゲンゴロウの卵に寄生するPrestwichia aquaticaやトンボの卵に寄生するHydrophylita aquivolans、ミドロミズメイガに寄生するApsilops japonicus (ミズメイガトガリヒメバチ)などが発見されており、水中を泳ぐ様子も記録されているが、M. godzillaは実験環境で宿主捜索から産卵までが映像に収められた。産卵は一瞬の早業である。

論文の筆頭執筆者、Jose Fernandez-Triana氏は米国で発見された新種のハチに野球選手のイチロー氏から名を取って Diolcogaster ichiroiと命名している。

M. godzillaとD. ichiroiはいずれもサムライコマユバチ亜科の昆虫だ。ちなみに、D. ichroiはフロリダの固有種であり、研究者が当時フロリダ(マイアミ・マーリンズ)でプレイしていたイチローのファンだったことが命名理由に挙げられている。

すべて読む | サイエンスセクション | バグ | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
メキシコで発見された新種のハチ、COVID-19にちなんだ学名が付けられる 2020年10月14日
ムシヒキアブ科の昆虫5種、マーベルコミックスにちなんだ学名が付けられる 2020年07月31日
パンデミック中の自宅研究で新種の昆虫9種類が見つかった 2020年06月29日
インドで発見された新種のヘビ、ハリー・ポッターの「スリザリン」にちなんだ名前がつけられる 2020年04月24日
ハリー・ポッターシリーズの魔物にちなんで命名された新種のハチ「Ampulex Dementor」 2015年05月31日
新種キノコにスポンジ・ボブ由来の学名Spongiforma squarepantsii 2011年06月19日

マテル、ランサムウェア攻撃の封じ込めに成功していた

著者: headless
2020年11月8日 13:44
玩具メーカーのマテルがランサムウェアの被害にあっていたそうだ。マテルが米証券取引委員会(FTC)に提出した2020年第3四半期の業績報告書(Form 10-Q)に記載している。

被害が発覚したのは7月28日。ITシステムがランサムウェアによる攻撃を受け、多数のシステムが暗号化されてしまったという。マテルは攻撃を検出してすぐ攻撃対応プロトコルを実行に移し、攻撃の停止と影響を受けたシステムの復元を図る。攻撃の封じ込めは成功し、業務機能の一部が一時的に影響を受けただけで復旧したとのこと。インシデントに関するフォレンジック調査の結果、企業秘密や小売業者、サプライヤー、消費者、従業員のデータが盗み出された痕跡はなかったそうだ。また、このインシデントによるマテルの経営や財務状況に対する重大な影響はなかったとのことだ。

このインシデントについては第2四半期のForm 10-Qに第一報が記載されており、続報となる今回の報告書では攻撃の封じ込めと業務の復旧が確実に成功したことと、フォレンジック調査の結果が加筆されている。前回の報告書はWSJ Proに取り上げられた程度であまり話題にならなかったようだが、今回は複数のメディアで取り上げられている(Computingの記事ZDNetの記事SC Mediaの記事BleepingComputerの記事)。

すべて読む | セキュリティセクション | ビジネス | セキュリティ | 暗号 | おもちゃ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ランサムウェア攻撃の結果として初の死者、ドイツ・ケルンの検察が過失致死容疑で捜査 2020年09月20日
米ルイジアナ州地裁、ランサムウェア攻撃を受けて裁判所文書が流出 2020年09月14日
キヤノンUSAがサイバー攻撃を受け米国でのサービスに影響。一部ソフトウェア入手に問題も 2020年08月13日
Garmin、サービス停止の原因がサイバー攻撃だったことを認める 2020年07月30日
マテル、髪の毛のないバービー人形を発売へ 2020年01月31日
ランサムウェア被害にあった外貨両替サービス大手Travelex、店頭では手書きの伝票で対応 2020年01月11日
ランサムウェア被害に遭った米企業、復旧に失敗し従業員300人を一時解雇 2020年01月07日
マテル、カード上に点字を配した「UNO Braille」を発表 2019年10月06日
米マテル、中国からのフィッシング攻撃に引っかかる。資金はギリギリのところで回収 2016年04月06日
IoTバービー人形でさまざまなセキュリティ上の問題が見つかる 2015年12月06日
バービー人形が「知性的」に変身、ホワイトハウスとGoogleの影響? 2015年11月12日
4年前に発売されたコンピューターエンジニア版バービーの絵本、今になって内容が注目を集める 2014年11月22日
FBIがカメラ内蔵バービー人形に警告、児童ポルノ制作に使用される可能性 2010年12月08日
昔のコンピュータにあった、致命的なデザインミス 2009年06月18日

Apple、App Storeで表示するアプリのプライバシー方針情報の受付を開始

著者: headless
2020年11月8日 11:51
Appleは5日、App Storeで表示するアプリのプライバシー方針情報がApp Store Connectから提出できるようになったことを発表した(開発者向け告知Mac Rumorsの記事The Vergeの記事SlashGearの記事)。

プライバシー方針情報はアプリが収集するデータを用途別のラベルとしてApp Storeのアプリ情報ページに表示するもので、計画はWWDC 2020で発表されていた。これにより、ユーザーはすべてのプラットフォームで、App Storeからアプリをダウンロードする前にプライバシー方針を確認できるようになる。

アプリが開発者やサードパーティーのサーバーへ送信するデータのうち「収集」扱いになるのは、リアルタイムでのサービス提供に必要な期間以上に保持されるものだ。データがユーザー追跡に使われる場合や、ユーザーと結び付けられる場合は、データの種類と使用目的の開示が必須となる。一方、ユーザー追跡や広告表示に使われないデータであって、アプリの主要機能でなくユーザーがオプションとして時折送信し、その都度ユーザーが送信内容を把握できるデータ収集については開示を必須としない(詳細情報)。

Appleは年内にプライバシー方針情報の表示を開始する計画で、12月8日以降は新規アプリおよび既存アプリのアップデートを提出する際にプライバシー方針情報の提出も必要となる。

すべて読む | デベロッパーセクション | ソフトウェア | アップル | デベロッパー | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOS 14で追加された既定の電子メールアプリやWebブラウザーの変更機能、デバイスを再起動すると設定がリセットされるバグ 2020年09月19日
Apple、Macノートブックにカメラカバーを装着したままディスプレイを閉じないよう求める 2020年07月13日
フランス政府、Appleのプライバシーポリシーが新型コロナ対策アプリの開発の妨げになると主張 2020年04月27日
iOSでVPN利用時、一部の通信がVPNをバイパスする脆弱性 2020年03月29日
Safari、すべてのサードパーティCookieをブロックへ 2020年03月25日
マーケティング企業がこっそりと人気VPNアプリや広告ブロックアプリからユーザーデータを収集していたとの指摘 2020年03月14日
米上院議員、AppleやFacebookがバックドアを作らないなら法律で規制すると迫る 2019年12月17日
iPhone 11シリーズの「超広帯域」は位置情報へのアクセス許可を個別に設定できない 2019年12月07日
iOS版Facebookアプリ、密かにカメラへアクセスすることが判明 2019年11月16日
iOS13のSafariでは詐欺サイト確認のため中国Tencentにデータを送信している? 2019年10月16日
iOS 13のプライバシ保護機能はFacebookやGoogleへの挑戦か 2019年09月25日
Apple、「子ども向け」カテゴリのアプリに条件付きで他社の広告や分析機能の組み込みを認めるガイドライン変更 2019年09月15日
Apple曰く、ペアレンタルコントロールアプリの削除理由は「MDMと呼ばれる高度に侵入する技術」の使用 2019年05月02日

南オーストラリア州警察、テクニカルサポート詐欺の電話を受ける

著者: headless
2020年11月8日 09:58
ランダムな番号に発信するテクニカルサポート詐欺の電話をオーストラリア・南オーストラリア州警察のFinantial and Cybercrime Investigation Branch(FCIB)が受け、その手口を紹介している(南オーストラリア州警察のニュース記事The Registerの記事)。

南オーストラリア州ではアデレードの有線電話番号を狙い、National Broadband Network(NBN)を名乗るテクニカルサポート詐欺が多数報告されているそうだ。電話を受けたFCIBでは安全の確保されたコンピューター環境を用いて詐欺師の指示通りに操作し、詐欺師の手口を調べたという。

まず、捜査官は発信者からインターネットセキュリティの侵害があったと伝えられ、Windows+Rキーを押して「ファイル名を指定して実行」ダイアログボックスを開くよう指示される。指示に従って操作するとNBN関連を名乗る雑な仕上がりのWebサイトが表示されたが、ドメイン名はWebホスティングサービスWeeblyのものであり、明らかな偽サイトだったようだ。

次に指示された「サーバー3」をクリックすると「SupRemo」という名前の実行ファイルがダウンロードされる。捜査官が理由を尋ねると発信者は少し躊躇したのち、インターネットの問題を解決するのに使用すると回答。このプログラムが開けないことを捜査官が発信者に伝えると、さらに別のプログラムをダウンロードするよう指示されたという。それでもプログラムの実行に関する問題は解決せず、発信者側が電話を切ったそうだ。

SupRemoはリモートアクセスソフトウェアであり、他にも「TeamViewer」「AeroAdmin」「UltraViewer」「Zoho」といったリモートアクセスソフトウェアを詐欺師が利用していることが偽サイトの調査で判明したとのこと。

この結果を受けてFCIBは市民に対し、知らないソフトウェアをダウンロードしないこと、電話越しで知らない人の指示に従わないことのほか、組織名を名乗ってかかってきた電話の相手が確認できない場合はいったん電話を切り、信頼できる電話番号を調べて折り返し電話するようアドバイスしている。また、FCIBは調査のために専用ソフトウェアを用いており、一般の人は詐欺師の相手をしないことを推奨している。

すべて読む | セキュリティセクション | 犯罪 | オーストラリア | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、iTunesギフトカード詐欺の片棒を担いだとして訴えられる 2020年07月24日
南オーストラリア州公衆衛生局、新型コロナウイルス感染者の移動経路を確認するため携帯電話追跡システムを活用 2020年02月11日
偽サイトに偽の電話番号を掲載することでデジタルアシスタントに偽コールセンターへの電話をかけさせる詐欺手法 2019年08月22日
インド・デリーの偽コールセンター、偽のMicrosoftテクニカルサポートスタッフなど24名が逮捕 2018年10月09日
TechNetのユーザーコンテンツ公開機能、テクニカルサポート詐欺の宣伝に悪用される 2018年09月14日
Google、サードパーティーのテクニカルサポート業者による悪質な広告掲載を制限へ 2018年09月06日
Chrome 67で封じたはずのダウンロード爆弾バグが復活。Firefox、Vilvadiなども影響 2018年07月06日
Windows版Google Chromeユーザーを主なターゲットにしたテクニカルサポート詐欺の手法 2018年02月12日
若い世代を狙い始めた「テクニカルサポート詐欺」 2016年10月25日
PCデポがプレミアムサービスの高齢者向け対応策を発表 2016年08月19日
テクニカルサポート詐欺、Macユーザーにも対象を広げる 2015年10月24日
Microsoft、米国でテクニカルサポート電話詐欺を行う企業を提訴 2014年12月21日
パソコンの遠隔操作によるプロバイダー勧誘トラブル、国民生活センターが注意を呼びかけ 2013年06月16日
電話によるインターネット詐欺が英語圏で多発 2011年06月21日
自動音声を使った振り込み詐欺が登場 2008年07月22日

米小売大手GameStop、追加の労働時間10時間分を従業員向けイベントの賞品に

著者: headless
2020年11月7日 19:11
ゲームや電子機器を扱う米小売大手GameStopが従業員向けイベントのコンテスト企画の一つで賞品として追加の労働時間10時間分を提示して注目を集めたのだが、結局この企画は無しになったようだ(The Vergeの記事Kotakuの記事TheGamerの記事[1][2]Reddit - r/GameStopのスレッド)。

企画の内容は「Incisiv TikTok Dance Challenge」と題したダンスビデオコンテストで、UB40バージョンの「Red Red Wine」(リミックス版)に合わせて踊るTikTokの「#redwinechallenge」に乗っかったものだ。賞品はAmazon Echo 8とEcho Auto、100ドル分のVISAギフトカード、ブラックフライデーの週に使える追加労働時間10時間分(10 additional labor hours)となっていた。

「追加労働時間」の意味は明確でないものの、パンデミック中かつ忙しい時期に10時間余分に仕事することのどこが賞品なのかなどと批判されることになる。企画ページには他にも賞品の出る企画が複数用意されているが、労働時間を賞品にしたものはない。変に注目を集めてしまったためか、コンテストが盛り上がりに欠けたためか、企画自体が企画ページから削除された(削除前のInternet Archiveスナップショット)。

GameStopでは3月、COVID-19パンデミック宣言を受けて必要不可欠でない業種に営業を禁じる動きが全米に広がる中、同社の店舗は必要不可欠な小売業に該当するので休業しない、と従業員に伝える内部メモの存在が報じられて批判を受けた。

すべて読む | idleセクション | ビジネス | 変なモノ | idle | ゲーム | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米政府、COVID-19感染者と接触後の隔離が免除される必要不可欠な職種に教職員を追加 2020年08月23日
Tesla、自宅退避命令を無視してカリフォルニア州の工場を再開 2020年05月14日
東京都、COVID-19に関する緊急事態宣言を受けて休業を要請する施設等のリストを公開 2020年04月11日
ニュージーランド首相曰く、イースターのウサギはパンデミック中も必要不可欠な仕事だが、今年はすべての家に来られないかもしれない 2020年04月10日
米連邦政府、銃器販売と射撃訓練場を「必要不可欠な業種」に認定、外出禁止令下でも営業可能に 2020年04月07日
Google I/Oは完全中止、デジタルイベントも開催困難に 2020年03月22日
WHO、新型肺炎(COVID-19)のパンデミックを宣言 2020年03月12日
ThinkGeek、ECサイト閉鎖を前に最終セール実施中 2019年06月18日
Geeknetの買収合戦が白熱(更新: GameStopによる買収が決定) 2015年05月31日
米Amazon.com、中古ゲーム買い取りサービス開始 2009年03月10日

米マサチューセッツ州法の自動車を修理する権利、車載診断システムにも拡大へ

著者: headless
2020年11月7日 17:18
2020年米大統領選挙・連邦議会議員選挙に合わせてマサチューセッツ州で実施された州民投票で、自動車を修理する権利に関する州法改正案が賛成74.90%で承認された(Ballotpediaの記事Ars Technicaの記事The Vergeの記事The Regisiterの記事)。

改正案は州民提案によるもので、修理する権利がテレマティックシステムを含む車載診断システムに拡大される。メーカー・車種を問わず、テレマティックシステムを使用する2022年式以降の自動車を州内で販売するには、相互運用可能で標準化されたオープンアクセスプラットフォームの搭載が義務付けられる。

自動車が生成し、診断・修理・維持またはそれらに関連する用途で使用するデータはすべて、プラットフォームへの直接的なデータ接続で安全に読み取れるようにする必要がある。自動車の所有者や所有者の許可を受けた修理業者によるプラットフォームへのアクセスにメーカーの承認は必要ない。メーカーがこれに違反してアクセスを拒否した場合、民事訴訟で損害額の3倍または10,000ドルのどちらか多い方の金額を請求可能になる。

すべて読む | ハードウェアセクション | ハードウェア | 政治 | ハードウェアハック | アメリカ合衆国 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
独立修理業者に正規部品を提供するAppleの修理プログラム、修理業者にも顧客にも侵襲的な契約との批判 2020年02月14日
Motorola、iFixitと提携してスマートフォン修理用純正パーツの提供を開始 2018年10月27日
米国・カリフォルニア州でも「修理する権利」法制化の動き 2018年03月11日
バッテリーの取り外しを困難にすることを禁じる米ワシントン州の「修理する権利」法案 2018年01月30日
iPhoneのバッテリー問題を受け、米国で勢いを増す「修理する権利」法制化の動き 2018年01月23日
デジタル時代、消費者は商品を「所有」できない 2017年10月26日
米著作権局、ハードウェア修理に必要な技術的保護手段回避をDMCA 1201条の除外対象にするよう勧告 2017年07月02日
ゲーム業界、修理マニュアル公開などを義務化する米法案に対し反対姿勢 2017年03月02日
米国で「修理する権利」法制化の動き、複数の州に広がる 2017年02月18日

11月のTIOBE Index、Pythonが初の2位

著者: headless
2020年11月7日 15:25
11月のTIOBE IndexでPythonが初めてJavaを上回り、2位に上昇した(InfoWorldの記事Neowinの記事)。

JavaはCとともにTIOBE Index開始当時から不動のトップ2で、2015年4月以降は1位を維持していた。しかし、今年3月以降急速にレーティングを落とし、5月以降はCが1位となっている。一方、Pythonは2017年後半からレーティングを伸ばしており、2018年後半にはC++と並び、2019年半ばからは完全にC++を上回って(2位との差が大きい)3位を維持していた。

11月のレーティングはPythonが前年から2.27ポイント増の12.12%、Javaは4.57ポイント減の11.68%となっている。1位のCは0.17ポイント増の16.21%とわずかな増加にとどまるが、2位以下との差は広がっている。

このほか、増加幅が1ポイントを超えたのは4位のC++(7.60%、+1.99)のみで、減少幅が1ポイントを超えたものはない。いずれも増加幅は小さくレーティングも1%前後だが、R(16位→9位)やPerl(21位→12位)、Go(20位→13位)、Transact-SQL(32位→20位)が大きく順位を上げている。逆にSwift(10位→14位)やRuby(11位→15位)、Delphi/Object Pascal(13位→18位)、Objective-C(12位→19位)は大きく後退した。

Pythonの人気が上昇した理由としてはデータマイニングやAI、数値計算といった分野での需要増が挙げられることも多い。一方、TIOBE Software CEOのPaul Jensen氏はプログラミングがソフトウェアエンジニアだけのものではなくなり、容易に学習して開発可能なプログラミング言語の需要にPythonがマッチしていることを挙げている。スラドの皆さんのご意見はいかがだろうか。

すべて読む | デベロッパーセクション | プログラミング | Java | デベロッパー | Python | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
6月のTIOBE Index、Rustが初のトップ20入り 2020年06月11日
Stack Overflow調べ、Rustが5年連続で最も愛されているプログラミング言語に 2020年05月30日
5月のTIOBE Index、C言語が5年ぶりの1位 2020年05月08日
Python 2最終バージョン、Python 2.7.18リリース 2020年04月25日
自然言語に関する適応能力が高いとプログラミング言語も効率よく学習できる? 2020年03月18日
京都大学、Pythonによるプログラミング演習教材を無料公開 2020年02月25日
TIOBE IndexのProgramming Language of the Year 2019はC言語 2020年01月13日
11月のTIOBE Index、JavaとCが僅差で並ぶ 2019年11月10日
6月のTIOBE IndexでPythonのレーティングが過去最高を更新 2019年06月14日
IEEE Spectrumの人気プログラミング言語ランキングでPythonが1位に 2017年07月23日
TIOBE IndexでC言語のレーティングが大幅に低下 2016年08月14日
2014年現在、C言語の意義はどれぐらいある? 2014年12月10日

NASA、更新したアンテナでボイジャー2号へのコマンド送信に成功

著者: headless
2020年11月7日 13:32
NASAのジェット推進研究所(JPL)は2日、宇宙探査機ボイジャー2号にコマンドを送るDeep Space Station 43(DSS43)で更新した機器を用い、10月29日にテストを実施したと発表した(JPL Newsの記事)。

オーストラリア・キャンベラに設置されたDSS43はNASAのDeep Space Network(DSN)の一部で、直径70mのアンテナはボイジャー2号にコマンドを送信できる唯一のアンテナだが、修理と更新のため3月からオフラインになっている。ミッション管制官はボイジャー2号からデータを受信できるものの、コマンドを送ることはできなくなっており、ボイジャー2号は地球からコマンドを受けることなく飛行を続けていた。

更新された機器の中には2台の無線送信機が含まれ、そのうち1つは47年間にわたって交換されることなくボイジャー2号にコマンドを送り続けていたという。このほか、加熱・冷却装置や電源装置、新しい送信器が必要とする電子機器などが更新されたそうだ。10月29日に実施されたテストでは一連のコマンドをボイジャー2号へ送信。ボイジャー2号は受信確認の信号を返すとともにコマンドを実行したとのこと。

DSS43の更新作業はまだ続くが、今回のテスト成功は2021年2月にも再びオンラインに復帰できることを示す結果の一つとのことだ。

すべて読む | サイエンスセクション | 通信 | サイエンス | 宇宙 | NASA | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国際宇宙ステーション20周年 2020年11月03日
NASA、宇宙の不吉なサウンドを集めたプレイリストを公開 2020年10月31日
ボイジャー2号、ついに太陽系から離れる 2019年11月06日
太陽系外縁は球状ではなく、へこんでいる 2008年07月05日
ヴォイジャー探査機、30歳に 2007年08月21日

Brave、1年間で月間アクティブユーザー数が倍以上に増加

著者: headless
2020年11月7日 11:39
Braveは2日、Braveブラウザーの月間アクティブユーザー数(MAU)が2,000万人を超えたと発表した(Braveのニュース記事透明性リポートNeowinの記事)。

Braveは今月でバージョン1.0到達から1年となるが、1年前に870万人だったMAUは2.3倍に増加し、現在は2,050万人になっているそうだ。また、日間アクティブユーザー数(DAU)も1年前の300万人から2.3倍に増加し、700万人を超えているという。

Braveのコンテンツ収益化プログラムに参加する認証済みクリエイターは1年間で3.2倍に増加して97万件を超えている。Brave Adsの提供国・地域の数は7倍以上、Brave Adsを利用するキャンペーンは8倍以上に増加しているようだ(透明性リポートのInternet Archiveスナップショット2019年11月14日分)。

Braveと単純に比較はできないが、Operaの元CEOで現在はVivaldi CEOのヨン・フォン・テッツナー氏は2016年、VivaldiブラウザーはMAU 500万人で利益を上げられると述べていた。

すべて読む | ITセクション | ビジネス | ソフトウェア | 広告 | インターネット | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Brave、CNAMEクローキングブロック機能追加へ 2020年10月31日
Braveブラウザー、検索ボックスの入力補完候補にアフィリエイトコード入りURLを提示して批判される 2020年06月11日
Webブラウザ「Brave」、広告ブロックツールを導入したブラウザを狙ってポップアップ広告を表示して不評を買う 2020年05月26日
Mozilla、1割近い人員削減を内部で通知 2020年01月18日
Braveブラウザー製品版、バージョン1.0に到達 2019年11月17日
Chrome派生のBraveブラウザ、Chromeの広告ブロック仕様変更に反対し独自に高速なAPIを実装 2019年07月04日
Brave 0.57、ユーザーインターフェイスがChromiumベースに 2018年12月20日
Google、GDPRに違反しているとのBraveの主張に反論 2018年09月16日
Webブラウザー「Brave」、プライベートタブにTorを統合 2018年07月02日
WebブラウザーVivaldi、月間500万人のユーザーを獲得すれば利益を上げられる 2016年04月19日
Webブラウザ「Brave」の広告収入分配計画、米パブリッシャー17社が中止を求める 2016年04月11日
広告を見てくれたら謝礼金を支払う新Webブラウザ「Brave」スタート 2016年04月05日
Mozilla CEOの辞任問題、カリフォルニア州労働法に違反? 2014年04月13日
ECMAScript 4の標準化が中止される 2008年08月19日
AOLが最後のNetscape担当社員を解雇 2003年10月05日

秋田市でかってに119番に発信されるトラブルが複数発生。寝ている間に消防隊が来ていた例も

著者: nagazou
2020年11月7日 08:03
あるAnonymous Coward 曰く、

秋田市で住民が気がつかないうちに勝手に119番に電話をかけてしまうというトラブルが多発しているそうだ(毎日新聞)。

消防本部によると今年度では計9件発生、今年の5月以降に急増しているらしい。秋田市の消防本部では、無言の119番通報があった場合は一度切り、折り返した上で話し中などになった場合は電話先でトラブルがあったと想定して消防隊を出動させている。

今年発生した9件の事例では、約半数は住人が不在中に発信されていた。中には寝ている間に消防車や救急車が自宅に来ていたということもあったようだ。NTTは現在調査しているそうだが、市消防本部側では聞き取りなどからダイヤル式の黒電話など古い設備が原因になっているのではないかと推測を立てているらしい。

すべて読む | idleセクション | 通信 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東京消防庁が119番に映像も併用するLive119システムを試験導入。9日から 2020年09月12日
Amazon.co.jpの物流倉庫では緊急時の誘導ルートが共有されていない 2019年10月25日
東京消防庁で更新したばかりの指令管制システムに不具合、23区全域で119番が9分間つながらない状態に 2015年03月07日
消費者ホットラインの電話番号、3桁に変更へ 2014年04月14日
119番不具合の原因は人為ミス 2011年01月09日

中国のワクチン工場からブルセラ症原因菌が流出、周辺住民6620人の感染が確認

著者: nagazou
2020年11月7日 07:04
あるAnonymous Coward 曰く、

中国甘粛省蘭州市で昨年夏、動物向けブルセラ症用ワクチンを製造する工場から細菌が流出していた。人獣共通感染症であるブルセラ症は、感染すると発熱と関節痛、疲労感・頭痛などの症状が出るとされる(イザ!NHK)。

この工場では使用期限切れ消毒剤を使用した結果、細菌が減菌されないまま空気に交じり排出されたのだという。地元当局は昨年12月下旬にこの内容を公表、感染者はおよそ200人と発表していた。しかし、2月末に周辺の住民ら約2万人を対象とする一斉検査の結果、3000人以上の感染がいたことが分かっていたという。この実態を中国誌「財新週刊」が報じたことで実態と当局による隠蔽が明らかになった。その後、5日に蘭州市当局が記者会見を行い、周辺住民など6620人が感染したことが明らかになった。

すべて読む | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本における新型コロナ感染拡大、海外からの帰国者が大きな感染源であることが判明 2020年04月30日
新型コロナウイルスが中国製の生物兵器だとする論拠はいいかげんなものだった 2020年04月08日
日本に入ってきた新型コロナウイルスの感染ルートは単一ではないという遺伝子解析結果 2020年02月21日
米陸軍感染症医学研究所(USAMRIID)、汚染物質の管理体制に不備があったことから全研究の停止が命じられる 2019年08月21日

学童向け鉛筆出荷金額の構成比、ここ20年でHBやBから2B・4B・6Bの濃い物へシフト

著者: nagazou
2020年11月7日 06:05
トンボ鉛筆は2B、4B、6Bの濃い鉛筆で書いても、消しゴムで消しやすいよう芯の部分を工夫した「ippo!(イッポ)きれいに消えるかきかたえんぴつ」を発表した。同社の発表によれば、現代の子どもたちは2Bなどの濃い鉛筆を利用して学習することが多いという(トンボ鉛筆)。

その比率は年々増えており、同社の児童の消費傾向/学童向け鉛筆出荷金額の構成比によれば、2Bの鉛筆の比率は2000年は50%だったのに対し、2010年には57%に、2019年は71%にまで増えているという。次点でBの利用者が多いがこちらは2Bに押されて減っている。2000年は36%、2010年は31%、2019年は15%という比率となっている。

こうした背景から、消す能力を消しゴムだけに依存せず、消しゴムにしっかり吸着する特殊成分を配合し、鉛筆芯側を工夫することで、書いたり消したりをしやすくしたとしている。これにより、従来の「かきかたえんぴつ」に比べ2Bでは5%、4Bでは10%、6Bでは15%ほどippo!きれいに消えるかきかたえんぴつのほうが消字率が高まったとしている。

すべて読む | 統計 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
三菱鉛筆とワコム、木製鉛筆「Hi-uni」そっくりのデジタルペンを販売。CLIP STUDIO PAINT専用ブラシも提供 2020年08月12日
UCC、茶・白・赤の三色の組み合わせを商標登録 2019年12月17日
ボール径0.28mmの油性ボールペンが登場 2019年10月07日
「集中力が続く」というシャープペンシル新製品 2019年03月12日
トンボ公認、「MONO」ならぬ「SURROUND」消しゴム登場 2018年09月25日

東京商工会議所、テレワークの実施調査を発表。導入企業も生産性低下のため3割が取りやめに

著者: nagazou
2020年11月6日 19:00
東京商工会議所は4日、「テレワークの実施状況に関する緊急アンケート」調査結果を発表した。調査対象となったのは東京商工会議所に加盟する会員企業13,580社で回答数は1,048社(回答率7.7%)。調査期間は9月28日~10月12日となっている(テレワークの実施状況に関するアンケート[PDF]東京商工会議所東京新聞)。

各企業におけるテレワークの実施率については、5月から6月に行われた前回調査時と比較して、14.2ポイント減少の53.1%となった。現在もテレワークを継続している企業のうち、48.9%は4月の緊急事態宣言以降から継続しているという。業種別に見ると製造業が56.1%、サービス業が55.6%、卸売業が54.3%と比較的高い。最も低いのは建設業で41.0%となっている。前回調査時よりも32.4%減少している。

テレワークを実施したことによる効果は、回答者全体では「働き方改革(時間外業務の削減)が進んだ」が46.2%と最も多かった。次点で業務プロセスの見直しができたが39.7%。3位はコスト削減につながったというものだが、22.7%と比率としてはそれほど多くはない。

課題として上がっているのは、1位は社内のコミュニケーションで57.9%、2位は書類への押印対応で56.7%、続いて労務管理・マネジメントが51.6%、ペーパレス化45.0%、PC等の機器やネットワークの整備43.3%といずれも高い割合だった。

現在テレワークを実施していない企業にその理由を尋ねたところ、最も多いのは「テレワーク可能な業務がない」が55.6%と最も多かった。一時期実施していた企業でも45.7%が業務の生産性が下がるとの理由で取りやめた例が多い。調査を担当した担当者によれば、リモートワークに合わせた業務の流れや分担を見直しなどが必要だとしている。

すべて読む | ITセクション | ビジネス | 統計 | ネットワーク | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本人はリモートワークが苦手。アトラシアンによる5カ国調査結果 2020年10月30日
FBIがホテルのWi-Fiを使ったテレワークにはリスクがあると警告 2020年10月10日
テレフォンバンキングがリバースブルートフォース攻撃される可能性について 2020年09月18日
パソナが本社機能を淡路島に移転、社員1200人も異動に 2020年09月05日

流失したGithubとGitHub Enterpのソースコード、Githubにうpされる(削除済み)

著者: nagazou
2020年11月6日 18:05
「GitHub」のソースコードがGitHubのCEOであるNatFriedmanを名乗る人物によって公開された。もちろん偽物だ。このソースコードは削除されており、web archiveに残っていたものもアクセスできなくなっている。なお本物のNatFriedman氏は今回の経緯について、数か月前に一部の顧客宛に誤って出してしまったことがあり、それがアップされたものだとしている(ResynthHacker NewsGIGAZINE)。

リポジトリの偽装については、もともとGitHubで課題とされていた「なりすまし」の方法が取られているという。GIGAZINEによれば、

手法としては、まず偽装したいリポジトリをフォークし、偽装したいアカウントのメールアドレスを利用してコミット。その後フォークしたリポジトリをGitHubに公開すれば、見た目上はリポジトリを偽装することができてしまいます。

とのこと。ただ、この流出を機にGitHubをオープンソースにすべきという意見も強まっているようだ。

あるAnonymous Coward 曰く、

1100人にフォークされた模様

情報元へのリンク

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GoogleのProject Zero、GitHub Actionsの脆弱性を公表 2020年11月05日
youtube-dl削除でGithub/DMCAがネタ荒らしされる。GitHubのフリードマンCEOは復活へ支援を表明 2020年10月30日
YouTube動画のダウンロードツール「youtube-dl」関連プロジェクトを削除 2020年10月27日
Linux向けプリンタードライバCUPS、昨年末からコミット数激減 2020年10月26日
Microsoft、流出したWindows XPのソースコードをGitHubから削除するのに10日を要する 2020年10月12日
「オープンソースソフトウェア」を俺流解釈する人が増えている? 2020年09月08日

元NASA宇宙飛行士マーク・ケリー氏、米上院議員に当選

著者: nagazou
2020年11月6日 17:05
headless 曰く、

11月3日に投票が行われた米上院議員補欠選挙(アリゾナ州)で、元NASA宇宙飛行士のマーク・ケリー氏(民主党)が当選を確実にした(AP Newsの記事Phoenix Business Journalの記事azcentralの記事The New York Timesの記事)。

ケリー氏は米海軍のパイロットとして湾岸戦争の砂漠の嵐作戦で39回のミッションを飛び、宇宙飛行士としては4回のスペースシャトルミッションで合計54日間宇宙に滞在している。スペースシャトルミッションではエンデバー最後のミッション(STS-134)を含む2回のミッションでコマンダーを務めた。1年近く連続して宇宙に滞在したスコット・ケリー宇宙飛行士とは一卵性双生児であり、2人は宇宙滞在における生物学的変化の研究対象にもなっている。

2011年には当時米下院議員だった妻のガブリエル・ギフォーズ氏が銃乱射事件で頭部に銃弾を受ける被害にあっている。ケリー氏はギフォーズ氏のリハビリを手伝うためSTS-134ミッション終了後にNASAを退職した。2012年にはアリゾナ州へ移り、2019年に次のミッションとして連邦議会を目指す考えを表明していた。

現職のマーサ・マクサリー上院議員(共和党)は米空軍の元パイロット。前回2018年の中間選挙では落選したが、同年死去したジョン・マケイン上院議員の後任としてアリゾナ州知事に指名されて上院議員を務めている。現地時刻4日正午過ぎの時点で開票率は83%となっており、開票は進んでいないようだ。両者の差は15万票弱だが、まだ数十万票が未集計とみらる。マクサリー氏側は負けを認めておらず、ケリー氏側からも特に公式な見解は出ていない。

すべて読む | サイエンスセクション | 政治 | 宇宙 | アメリカ合衆国 | NASA | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
一卵性双生児の宇宙飛行士を対象にした長期の宇宙滞在における生物学的変化の研究、論文が発表される 2019年04月14日
マーク・ケリー元宇宙飛行士、次のミッションは連邦議会を目指す 2019年02月17日
NASAのスコット・ケリー宇宙飛行士、長期の宇宙滞在で遺伝子そのものが変化したわけではない 2018年03月17日
エンデバー、最後の旅立ち 2011年05月17日
スペースシャトルDiscoveryの船長、「宇宙人はきっといるが地球には来ていないだろう」と語る 2008年07月31日

Windows 10の2004と20H2で、Thunderbolt接続のNVMe SSDを接続するとブルースクリーンが発生する可能性

著者: nagazou
2020年11月6日 16:30
Thunderbolt接続のNVMe SSDとWindows 10 バージョン 2004/20H2の組み合わせで、ブルースクリーンが発生する互換性問題が生じることが分かった(Microsoft窓の杜)。

IntelとMicrosoftが5日に発表したもので、クライアント版の「Windows 10 バージョン 2004」と「Windows 10 バージョン 20H2」にThunderbolt接続のNVMe SSDを接続するとブルースクリーンが発生し、

DRIVER_VERIFIER_DMA_VIOLATION (e6) An illegal DMA operation was attempted by a driver being verified

というエラーメッセージが表示されることがある模様。影響を受けるWindows 10デバイスとしては、Thunderboltポートを持つWindows PCであるとしている。現在、アップデートの提供を一時的に停止するセーフガードホールドの措置が取られている。解除されるまでは手動でのWIndowsアップデートの適用などを行わないよう推奨している。MicrosoftとIntelは現在解決のためのアップデートを作成中だとしている。

すべて読む | ハードウェアセクション | ハードウェア | マイクロソフト | Intel | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
偽グラボの直し方 2019年08月29日
Google、WindowsやMac風のエラーメッセージを延々と表示する動画CMを公開 2018年08月07日
「ウイルスバスタークラウド」とFall Creators Updateの組み合わせでPCが正常に起動しなくなる問題が確認される 2017年10月21日
Windows 10 Insider Preview、BSoDがGSoDになる 2016年12月30日

声優の銀河万丈さんが新型コロナに感染

著者: nagazou
2020年11月6日 16:01
あるAnonymous Coward 曰く、

声優でナレーターとしても知られる銀河万丈さんが新型コロナウイルスに感染されたそうだ。所属事務所である青二プロダクションが5日に発表したという。万丈さんは11月5日の早朝に喉に痛みを感じたため、PCR検査を受けたところ陽性と判定されたそうだ。現時点では発熱や咳などの症状はないとのこと(テレ朝NEWSORICON NEWS)。

すべて読む | アニメ・マンガ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
VOCALOID 5発売。井上喜久子の声を使ったライブラリも発表 2018年07月13日
「ジーク、ジオン!」と叫ぶ壁掛け時計 2003年07月30日

Infoseek翻訳、12月14日でサービス終了へ

著者: nagazou
2020年11月6日 15:05
あるAnonymous Coward 曰く、

遅れて知ったのだが、Infoseekの自動翻訳サービス、「Infoseek翻訳」は2020年12月14日を持ってサービス終了になるらしい(「Infoseek」一部サービス終了のお知らせ)。

お知らせによるとInfoseek辞書も同日に終了となる。サービス終了1週間前の12月7日からInfoseekトップページからリンクを外すらしい。

もともと楽天に買収される前の2001年7月にサービス開始。2003年に朝鮮語と中国語を追加して「Infoseekマルチ翻訳」に改名。2006年のワールドカップ時にはフランス語、ドイツ語、イタリア語、スペイン語、ポルトガル語と関西弁変換が追加された。エキサイト翻訳やテキスト翻訳などと比べて存在感は薄かったものの、みんなの役に立ってきたのではないだろうか。

すべて読む | 日本 | テクノロジー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドイツ・DeepLによる「DeepL翻訳」、日本語に対応 2020年03月25日
Mozilla、クライアントサイドの機械翻訳機能をFirefoxに搭載する計画 2019年10月22日
米市民権・移民局、難民のソーシャルメディア審査を担当する職員にオンライン翻訳サービスの活用を推奨 2019年10月02日
Wikipediaのコンテンツ翻訳ツールでGoogle翻訳が利用可能に 2019年01月13日

❌