ノーマルビュー

AOLに訴えられたスパムメール王、2017年にカナダで亡くなっていた

著者: nagazou
2020年11月13日 18:02
あるAnonymous Coward 曰く、

ペニス増大剤のスパムメールを何億通も送って月に50万ドルも稼ぎ、2004年にはAOLに訴えられ13億円ほど支払うことになった、ユダヤ人だけどネオナチグループのリーダーをしていた過去を持つデイビス・ホークス氏。

スパムメール商売廃業後は登山家になり、ジェシー・ジェームズの名前で「誘惑の心理学」という本を書いたりしてたそうだが、カナダのスコーミッシュで2017年に発見された銃で撃たれ焼かれた死体の身元がようやく判明し、本人だと確認されたそう。自殺か殺されたかは不明(Slashdot)。

オライリーから出版された「スパマーを追いかけろ: スパムメールビジネスの裏側」に登場していた人なので覚えている人もいるかもしれない。

すべて読む | ITセクション | spam | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日
新型コロナ関連の迷惑メールが大きく増加 2020年04月22日
中国・劉慈欣氏によるSF作品、米国でも注目される 2019年12月07日
世界の迷惑電話、18%も増加 2019年12月05日
Office 365のセキュリティ機能、組織に送られたスパムメールの25%を見逃す 2019年04月17日

ファイザーが有効性90%ならうちは92%だ。ロシアが新型コロナワクチンを発表

著者: nagazou
2020年11月13日 17:34
あるAnonymous Coward 曰く、

ロシア政府が承認した新型コロナウイルスのワクチン「スプートニクV」が、現在進行中の大規模試験の中間分析により、92%の有効性を示したとロシアのGAMALEYA国立疫学微生物学センターが発表した(プレスリリース[PDF])。

国内外の各メディアでは、9日に発表されたファイザーとビオンテックが開発したワクチンが90%超の有効性を示したことから、その対抗措置として92%という数字を上げたのではないかと報道されている(時事ドットコム読売新聞)。

米Scienceに掲載された記事によれば、ロシアの検証は合計20件のCOVID-19症例だけで構成されていることから説得力に欠けるそうだ。ファイザーとビオンテックのものでは94症例、ほかのワクチン開発メーカーに関しても50症例以上での検証が進んでから発表されるとしている。この発表はCOVID-19用ワクチンの国際開発競争でロシアが存在感を示すために急遽行われたものではないかとしている(Science)。

すべて読む | サイエンスセクション | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ファイザーが90%の確率で発症を防ぐ新型コロナワクチンを発表。11月中に米当局に許可申請へ 2020年11月10日
デンマーク、国内のミンク1500万匹以上をすべて殺処分へ。変異型ウイルスの人への感染が発生 2020年11月06日
子宮頸がんワクチンの接種停止、未接種による死者は4,000人に達する見込み 2020年10月23日
新型コロナウイルス再感染が米国で確認。再感染後に重症化 2020年10月15日
COVID-19ワクチン、利用可能になったらすぐ接種する?少し待つ?しない? 2020年11月15日

気象庁が動植物観測を大幅減。動物観測は廃止へ。気象業務法の精神に違反するのではないかと批判も

著者: nagazou
2020年11月13日 17:03
気象庁は10日、全国の気象台や測候所の58地点で行ってきた植物の開花や動物の初鳴き等を観測を減らしていく方針を発表した(気象庁[PDF]NHK)。

現在は植物が34種目、動物では23種目が観測対象となっているが、これを2021年の1月から6種目9現象に減らすとしている。動物観測に関しては完全に廃止ということになる。減少の理由としては、気象台・測候所周辺の生物の生態環境が変化しているため。従来の調査対象物を見つけることが困難になっているためだとしている。

1月から観測される6種目9現象に関しては以下の通り。
  • あじさいの開花
  • いちょうの黄葉・落葉
  • うめの開花
  • かえでの紅葉・落葉
  • さくらの開花・満開
  • すすきの開花

気象予報士でウェザーマップ会長の森田正光氏は、長期的な気候の変動を把握するのにも必要な生物季節観測を減少、動物観測に関しては廃止という気象庁の方針に対して、観測困難なものもあるのは理解しつつも、予報よりも観測を重要視する気象業務法の精神に違反するのではないかと強く批判している(Yahoo!ニュース(森田正光) - 個人 -)。

すべて読む | サイエンスセクション | 日本 | 地球 | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
気象庁が28日から異常潮位の予測情報を提供。表層水温・海流実況図のデータも詳細に 2020年10月31日
台風に伴う竜巻の発生メカニズムが解明。新型のフェーズドアレイ気象レーダーのデータ解析で 2020年10月02日
日本唯一の気象専門書店である津村書店、10月末で閉店へ 2020年09月17日
気象庁サイトで広告表示開始も、初日から不適切な広告が掲載 2020年09月16日
ウェブサイトに広告掲載を予定している気象庁、民間放送に広告ブロックの使用を提案 2020年09月09日
気象庁がトップページなどに広告掲載を行うと発表。情報提供を安定的に維持するため 2020年07月09日

GoogleがChrome独自のルート証明書プログラムを計画中

著者: nagazou
2020年11月13日 16:31
あるAnonymous Coward 曰く、

Google ChromeはTLSで使用されるルート証明書を伝統的にOSの証明書ストアから参照していたが、近い将来GoogleはiOS版を除いて独自のルート証明書プログラムへの移行を計画しているようだ(公式ページ)。これはFirefoxと類似のモデルである。

初期ルートストアにはLet's EncryptのISRG Root X1が含まれているので、移行が完了すればChromeがサポートするAndroid 5.0以降ではLet's Encryptの証明書の有効期限切れ問題は解消すると思われる。

情報元へのリンク

すべて読む | セキュリティセクション | Chrome | セキュリティ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Let's Encrypt、ルート証明書切り替えに向けて古いAndroidへの対策を呼びかけ 2020年11月08日
Microsoft、Microsoft Edge 85以降でSHA-1証明書の使用を可能にする新たな(かつ非推奨の)グループポリシーを追加 2020年09月02日
Let's Encrypt証明書を使用しているWebサイト、Android 7.1以前の端末での閲覧に影響か 2020年08月12日
Chrome/Firefox/Safariがカザフスタン政府の証明書をブロック、政府による傍受に対処 2019年08月23日
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要 2018年08月10日

Microsoft、SMSや音声通話による多要素認証をやめてアプリベースの多要素認証への移行を推奨

著者: nagazou
2020年11月13日 16:01
headless 曰く、

SMSや音声通話による多要素認証(MFA)はMFAの方式の中で最弱だとして、MicrosoftのAlex Weinert氏が他の方式によるMFAへの移行を推奨している(Azure Active Directory Identity Blogの記事Neowinの記事Softpediaの記事)。

Weinert氏によれば、SMSや音声通話は公衆交換電話網(PSTN)をベースにしたシステムであり、これを使用するMFAメカニズムは他の認証方式が持つすべての脆弱性を備えるうえ、PSTN特有の問題も存在するという。

Weinert氏はPSTNを使用するMFAの問題点として、メッセージの形式や長さに制約があること、通信内容が暗号化されないこと、カスタマーサポート担当者に対するソーシャルエンジニアリングが容易なこと、即時かつ確実に着信するかどうかはモバイルキャリアの信頼性やスパム対策を目的とした法規制の影響を受けることを挙げている。

こういった制約により、SMSや音声通話を使用するMFAで可能なのはワンタイムパスワード(OTP)を知らせる程度にとどまり、技術の進化や脅威の変化などに柔軟な対応ができない。また、ソーシャルエンジニアリングによるSIM乗っ取りなどの可能性もある。

そのため、モバイルデバイスをMFAに使用するなら、アプリベースの認証が適切だという。その中でもMicrosoft的な正解はMicrosoft Authenticatorアプリとのことだ。なお、リンク先ページで携帯電話番号を入力すると、ダウンロードリンクをSMSで受け取ることができる。

すべて読む | モバイルセクション | モバイル | セキュリティ | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、過去に流出したパスワードを使用するMicrosoftアカウントを多数発見 2019年12月08日
ラピュタの滅びの呪文は多要素認証 2019年09月04日
Microsoft、Azureユーザー向けのWannaCrypt対策ガイダンスを公開 2017年05月20日

iOS 14.2で追加されたゴキブリの絵文字がリアルすぎてアップデートに拒否反応を出す人も

著者: nagazou
2020年11月13日 15:05
11月5日にリリースされた「iOS 14.2」や「iPadOS 14.2」では、Unicode 13.0に対応した絵文字が117個追加されたという。この追加された絵文字の一つが一部ユーザーから反発を受け、アップデートを拒否している人もいるようだ。その絵文字はゴキブリ(Cockroach)。ミューにリアルに描かれていることから、ゴキブリに嫌悪感を持つユーザーから批判されている模様(INTERNET WatchNew in Apple iOS 14.2)。

すべて読む | アップルセクション | アップル | iOS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
RFC違反のキャリアメールアドレスという負の遺産、iOS 14で再び顕在化 2020年11月06日
iOS 14.2、マスクをした顔の絵文字を笑顔に変える 2020年10月06日
AppleのOSをクラッシュさせる文字列がまた見つかる 2020年04月26日
Unicode 14.0、リリース時期を6か月先送り 2020年04月12日

ウェブ会議に新しい謎マナー、下っ端から順番にログインしてエライ人を“お迎え”

著者: nagazou
2020年11月13日 14:31
文春オンラインに掲載された山本一郎氏の記事によれば、オンライン会議にまたも新たなローカルルールが導入されていたようだ。同氏によれば、大企業のウェブ会議に呼ばれたときに「ログイン順」と書かれたメールが送られてきたという(文春オンライン)。

ウェブ会議で出る顔はログインする順番が早い人ほど先に表示されるため、役の付かない下の社員からログインしていくことで、下級社員が偉い人を「お迎えする」ことができるという仕組みらしい。また会議が終わると、偉い人から順番に画面から消えていくそうだ。このほかにも、マイクをチェックするので5分前に集合、発言の順番はSNSメッセージで送るので、メッセージが来たらミュートを外して発言といった謎ルールもあるそうだ。

すべて読む | 日本 | ビジネス | スラッシュバック | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
近年の謎マナー増加は航空業界のローカルルールが由来か。CA転職がきっかけとの見方 2020年10月20日
シャチハタが「おじぎ印」文化に対応した電子印鑑をリリース予定。ハンコ廃止時代に備え 2020年10月05日
Zoomがビューの並び順を任意に変えることのできる機能を搭載。日本の上座・下座文化に対応か 2020年09月05日
ビジネスチャットで「うーん」や「ふむふむ」などの言葉は使うべきか 2020年07月04日
オンラインでの新入社員研修中に「マナーが悪い」としてクビになるという事案 2020年05月21日
テレワーク普及の結果、新しい「テレワークマナー」が生まれる? 2020年04月22日

Collins Dictionaryが選ぶ2020年を代表する言葉は「lockdown」

著者: nagazou
2020年11月13日 14:03
headless 曰く、

Collins Dictionaryは10日、2020年を代表する言葉「Word of the Year 2020」として「lockdown」を選んだことを発表した(Collins Dictionary Language Blogの記事Mashableの記事)。

lockdown(名詞)はもともと「保安上の理由で囚人を監房に閉じ込めること」という意味だが、「建物や区域への立ち入りおよび退出を禁じること」という意味でも使われる。一方、2020年的なlockdownは(ウイルス感染拡大を防ぐために)「移動や社会的な交流、公共の場所へのアクセスを制限すること」「欠かせない理由がない限り自宅からの外出を禁じること」といった意味になっている。2020年は新型コロナウイルス(SARS-COV-2)による疾病(COVID-19)が世界的な問題になった1年であり、世界各地で小売店やレストラン営業が禁じられたり、多くの人の集まるイベント中止なったりした。日本でも緊急事態宣言により、外出や都道府県をまたぐ移動の自粛が呼びかけられた。

このほか、最終選考に残った言葉は以下の通り。例年であれば日本ではそれほど聞かない言葉が多いこの手のリストだが、今年はそのままカタカナで使われたり、日本語訳が使われたりしたものも多い。

すべて読む | サイエンスセクション | ニュース | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米小売大手GameStop、追加の労働時間10時間分を従業員向けイベントの賞品に 2020年11月07日
白人警官が黒人被疑者に対し過剰に暴力を振るって死亡させる様子を撮影した動画がSNSで拡散、全米で抗議デモに発展 2020年06月01日
「DEF CON中止のお知らせ」が現実に 2020年05月10日
GDC Summer、結局デジタルイベントになる可能性 2020年04月22日
7都県を対象にCOVID-19に関する緊急事態宣言 2020年04月08日
自主隔離中にCOVID-19感染防止グッズを発明しようとしたオーストラリアの宇宙物理学者、鼻に磁石が詰まって病院のお世話に 2020年04月02日
ゲーム業界がコロナ感染拡大防止キャンペーンを実施、WHOのアンバサダーも賛同 2020年03月30日
Google I/Oは完全中止、デジタルイベントも開催困難に 2020年03月22日
タイの首都バンコクと隣接5県、生活必需品以外の物品やサービスを提供する店舗などを3週間閉鎖 2020年03月22日
Apple Store、中華圏以外の全店舗を27日まで臨時休業 2020年03月15日
WHO、新型肺炎(COVID-19)のパンデミックを宣言 2020年03月12日
バーガーキング、英国のハリー王子に仕事をオファー 2020年01月18日
Oxford Dictionariesが選ぶ2019年を代表する言葉は「climate emergency」 2019年11月27日
Collins Dictionaryが選ぶ2019年を代表する言葉は「climate strike」 2019年11月10日
Collins Dictionary、2018年を代表する単語に「Single-use」を選定 2018年11月10日

「+メッセージ」の利用者がスタートから2年弱で2000万人を突破へ

著者: nagazou
2020年11月13日 13:35
NTTドコモ、KDDI、ソフトバンクの3社が提供しているメッセージングサービス「+メッセージ」の利用者数が2000万人を超えたそうだ(auソフトバンクケータイ Watch)。

+メッセージはRCSに準拠したメッセージサービスで、SMSのように電話番号で相手を指定してメッセージを送信できるのが特徴。2018年の5月にサービスがスタートし、2019年8月に1000万ユーザーを突破と利用者を伸ばしている。auやソフトバンク11月10日に2000万人を突破したとする発表を行っている。今回、2000万人を突破ことを受け、ドコモはdポイントauはPontaポイント、ソフトバンクはPayPayボーナスが当たるキャンペーンを実施している。

すべて読む | モバイルセクション | モバイル | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、キャリアに依存しないメッセージングサービスの提供を計画中 2019年06月21日
「+メッセージ削除で既存メールが消える」、ソフトバンクが注意喚起 2018年05月11日
大手携帯キャリア3社、新たなメッセージングサービス「+メッセージ」を発表 2018年04月11日

GoogleフォトとGoogleドライブ、21年6月1日以降からアップロードの容量計上仕様を変更

著者: nagazou
2020年11月13日 13:05
あるAnonymous Coward 曰く、

Googleは、GoogleフォトとGoogleドライブのストレージ容量の仕様変更を発表した(Google Japan BlogGoogleフォト ヘルプ)。

今までGoogleアカウントのストレージ容量に計上されず無制限でアップロードできたGoogleフォトの高画質画像は、2021年6月1日からGoogle Pixel 3〜5以外の端末からアップロードする場合はストレージ容量の計上対象となる。またGoogleドライブに保存されている容量計上対象ではなかったGoogleドキュメント、Googleスプレッドシート、Googleスライド、Google図形描画(Drewings)、Googleフォーム、Jamboardのファイルも2020年6月1日以降に作成・変更した場合は容量に計上される。

Googleアカウントは長期間ログインしていないとアカウント削除か停止される方針は昔からあったようが気がするが、2021年6月1日からはGmail、Googleドライブ、Googleフォトで2年以上利用がない、または容量制限を超えている場合はファイルを削除する可能性があるそうだ。削除前に警告メールを送る可能性がある(このメールは受信できるのだろうか?)ので利用している方は要確認。

#この調子だと、Googleの15GB、iCloudの5GBの容量引き上げは当分実現されなさそう。。

すべて読む | ITセクション | Google | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
空きストレージをブロックチェーン技術でシェアするFilecoinが正式提供開始 2020年11月04日
キヤノンの写真クラウド「image.canon」、保存データの一部が消失 2020年08月07日
オンラインストレージサービスBackblaze、2019年版のHDD故障率統計を公表 2020年02月17日
キヤノン、同社製カメラユーザーを対象に30日間容量無制限で動画・画像を保存できるクラウドサービスを発表 2020年02月17日
Google Cloud Storageに低保存料金・高読み出しコストのストレージクラスが追加される 2020年01月14日

ホンダ、自動運転レベル3機能搭載車の型式指定を取得。搭載レジェンドを年度内に販売予定

著者: nagazou
2020年11月13日 12:00
国土交通省は11月11日、ホンダのセダン「レジェンド」にレベル3自動運転車の型式指定を行なった。レベル3自動運転車の認定は世界で初めて。今回型式指定となったTraffic Jam Pilotという名称の自動運行装置では、高速道路上で30km/h以下の渋滞時には、運転者はハンドルやブレーキなどの操作を自動運転システムにまかせることが可能になる。この自動運転レベル3対応のレジェンドに関しては2020年度内の発売を予定している模様(ホンダ国土交通省Bloombergcarview!)。

なお国土交通省の資料[PDF]によれば、レベル3での運用に必要な走行環境条件は次の通り
  1. 道路状況及び地理的状況
    • (道路区間) 高速自動車国道、都市高速道路及びそれに接続される又は接続される予定の自動車専用道路(一部区間を除く)
    • (除外区間/場所) 自車線と対向車線が中央分離帯等により構造上分離されていない区間
    • 急カーブ、サービスエリア・パーキングエリア、料金所など
  2. 環境条件
    • (気象状況) 強い雨や降雪による悪天候、視界が著しく悪い濃霧又は日差しの強い日の逆光等により自動運行装置が周辺の車両や走路を認識できない状況でないこと
    • (交通状況) 自車が走行中の車線が渋滞又は渋滞に近い混雑状況であるとともに、前走車及び後続車が自車線中心付近を走行していること
  3. 走行状況
    • (自車の速度) 自車の速度が自動運行装置の作動開始前は約30km/h未満、作動開始後は約50km/h以下であること
    • (自車の走行状況) 高精度地図及び全球測位衛星システム(GNSS(Global Navigation Satellite System))による情報が正しく入手できていること
    • (運転者の状態) 正しい姿勢でシーベルトを装着していること
    • (運転者の操作状況) アクセル・ブレーキ・ハンドルなどの運転操作をしていないこと

なお保安基準などに関しても、通常の車両と異なる部分が多い。外観から分かるように車両に自動運転車であることを示すステッカーを貼る必要があるようだ(Car Watch)。

すべて読む | テクノロジー | 人工知能 | ロボット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国家運輸安全委員会、Teslaの「完全自動運転」ベータテストを注視 2020年10月25日
テスラ車で運転手が寝たまま自動運転していたら時速150キロに加速、危険運転の罪を問われる 2020年09月25日
Uberの自動運転タクシーによる歩行者死亡事故、テストドライバーが過失致死罪で起訴される 2020年09月18日
イーロン・マスク曰く、Teslaは今年中に完全自動運転の基本機能を完成できる 2020年07月11日
オートパイロット中と思われるテスラ車、停車中の事故車にまっすぐ突っ込む 2020年06月09日

離陸直前の航空機で新型コロナウイルス感染を匂わせた男の裁判、懲役10月を求刑。千葉地裁

著者: nagazou
2020年11月13日 08:02
あるAnonymous Coward 曰く、

千葉地裁で11日、離陸直前の航空機で客室乗務員に対し「俺、陽性だけど大丈夫」と話しかけ、新型コロナウイルスに感染していることを匂わせた男の判決が行われた。この男の発言により航空機は出発を約1時間15分遅らせたという。求刑は懲役1年に対して判決は懲役10月・執行猶予3年となった。千葉地裁の佐々木公裁判官は「新型コロナウイルスの脅威につけ込む卑劣な行為」と述べたとしている。

情報元へのリンク

すべて読む | idleセクション | 犯罪 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
迷惑系YouTuberが39℃の熱があるのに日本横断を実行。接触者も新型コロナ陽性と判明 2020年07月17日
新型コロナ関連の迷惑メールが大きく増加 2020年04月22日
韓国が新型コロナ感染による隔離者に監視腕輪の着用を求める、性犯罪者向けの「足輪」を連想させることから批判も 2020年04月21日
神奈川県大和市、全国初のマスク着用条例を制定 2020年04月17日

エイベックスが青山の本社ビル売却方針と報道。2017年12月に移転

著者: nagazou
2020年11月13日 07:03
東洋経済によると、エイベックスが南青山の本社ビル売却を進めているようだ。このビルは2017年12月にオープンした地上18階建て。同誌によればすでに売却のための入札も行われ、カナダの不動産ファンドが優先交渉権を獲得したとしている。エイベックス側はこの報道を「当社が発表したものではございません」としつつも、売却を検討しているのは事実だと認めているという(日経新聞CNET)。

エイベックスはコロナ渦の影響により、ライブを中心とするイベント事業や音楽事業の収入が減少しており、5日発表の2020年3月期業績は売上高15%減の1354億円、営業利益43%減の40億3300万円で最終赤字11億200万円となった。このため約100人の希望退職者を募集するなどもしている(M&A OnlineSocial Game Info)。

あるAnonymous Coward 曰く、

# NECがスーパータワーを売却したのは2000年か…

情報元へのリンク

すべて読む | ビジネス | お金 | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
自分の声を音声合成ソフト化できるサービスが個人向けにスタート 2020年09月09日
MSの元女子高生AIりんな、エイベックスからAIアーティストとしてデビュー 2019年04月05日
Apple、「ペンパイナッポーアッポーペン」商標登録の取消に失敗 2019年03月19日
北海道新聞社でも残業代未払いが発覚 2017年05月25日
エイベックスグループ、CDの販売や放送等に関連する権利のJASRACへの委託をやめ独自管理に 2015年10月19日

Web会議サービスZoom、虚偽のセキュリティを主張した問題等でFTCと和解

著者: nagazou
2020年11月13日 06:05
11月9日、連邦取引委員会(FTC)はZoomと和解した。Zoomが不公正で欺瞞的な行為を行ったという申し立てを解決できたためだという(連邦取引委員会JDSupraTechCrunch)。

コロナ渦の影響で利用が急激に増えたZoomだが、利用者やFTCなどからさまざまな問題が指摘されていた。Zoomの公式サイトには、すべてのミーティングはエンドツーエンド(E2E)で暗号化されると明示されていたが、実際にはエンドツーエンドでの暗号化は行われていない(過去記事)、Zoomが一部会議の記録を暗号化をせずに最大60日間サーバー内に保存していたこと、ミーティング参加を高速化するために、ユーザー側のPCに無断でソフトウェアをインストールするなどだ。

今回、Zoomは今後20年間に渡り、FTCの提示した以下の条件を守ることに同意することで和解が設立した。
  • 包括的なセキュリティプログラムを確立して実装すること
  • セキュリティリスクを毎年評価および文書化すること
  • 脆弱性管理プログラムを実装すること
  • ソフトウェアアップデート時にはセキュリティ上の欠陥を確認すること
  • すべての従業員向けの定期的なセキュリティトレーニングを実施
  • サードパーティー製のアプリケーションの利用を妨げないこと
  • プライバシーとセキュリティの慣行について虚偽の表示をしないこと
  • 第三者によりセキュリティプログラムを2年ごとに確認を行う
  • データ侵害が発生した場合、FTCに通知すること

などが定められた。

すべて読む | セキュリティセクション | ビジネス | セキュリティ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Gmailアカウントから送られたZoomの招待メールにGoogle Meetのリンクが追加されていたとの報告 2020年08月07日
日本の企業がZoomに要望? 役職に応じて画面サイズを変更できる機能を求む 2020年07月08日
Zoom、天安門事件を振り返るオンライン会議を行なった米人権活動団体らのアカウントをブロック 2020年06月12日
Zoom、法執行機関への協力のため無料ユーザーの通信はE2Eでの暗号化をしないと説明 2020年06月05日
「Zoom」で死刑宣告 2020年05月22日
Web会議サービスZoomに対しさまざまな懸念、使用禁止にする組織も登場 2020年04月07日
Web会議サービスZoomに対し複数の脆弱性があるとの指摘、暗号化への懸念の声も 2020年04月03日
オンライン会議アプリ「ZOOM」、Facebookにデータを無断で送信しているとの指摘を受けコードを変更 2020年03月31日

日本遺産にオカルト案件が認定されたと話題。長野県上田市

著者: nagazou
2020年11月12日 18:04
ハーバー・ビジネス・オンラインによると、文化庁が行っている「日本遺産」にオカルト案件が認定されてしまったようだ。それが長野県上田市の「レイラインがつなぐ「太陽と大地の聖地」~龍と生きるまち 信州上田・塩田平~」。指摘されているオカルト的部分はレイラインの部分。

このレイラインはイギリス人のアルフレッド・ワトキンスが提唱した仮説で、学術的な裏付けはないとされる。記事では都市伝説的な扱いのままで町おこしなどに利用されるのは問題はないが、文化庁によって日本遺産に認定された状態で、行政や関連組織が町の本当の歴史であるかのように宣伝されてしまうのは問題があるのではないかとしている。

すべて読む | idleセクション | 日本 | 変なモノ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
月刊ムー、日本政府による民業圧迫を暗に訴える 2020年06月23日
Adobeのロゴ、アップデートされてさらに「ムー」に似る? 2020年06月04日
月刊ムー10月号、重力理論や反重力装置に関する記事を掲載 2019年09月10日
名古屋市がうやむやにした子宮頸がんワクチン調査結果、論文誌で発表される 2018年03月05日
「USB端子に挿し音質を向上させる」というデバイス、誰にでも違いは分かるのか? 2017年01月24日

中国でハッキング大会が開催。主要OSやブラウザ、仮想環境で脆弱性が見つかる

著者: nagazou
2020年11月12日 17:04
中国成都市で今月の7日と8日の二日間にわたってハッキングコンテスト「天府杯 2020(Tianfu Cup 2020)」が開催された。このコンテストでは34の国際チームが参加し、数百万ドルの賞金をかけてテクニックを競い合ったという。ターゲットにされた16の製品のうち、下の11の製品がこれまでにないエクスプロイトによって攻略されたとしている(四川オンラインTianfu Cup公式TwitterZDNet窓の杜)。
  • Google Chrome
  • Safari
  • Firefox
  • Adobe PDF Reader
  • Docker CE
  • VMware EXSi
  • Qemu
  • CentOS 8
  • iPhone 11 Pro(iOS 14)
  • Galaxy S20
  • Windows 10 バージョン 2004
  • TP-Link製のルーター
  • ASUS製のルーター

優勝したのは、中国のテクノロジー大手である奇虎360(Qihoo 360 Technology)所属の「360 ESG Vulnerability Research Institute」チーム。このチームは賞金総額121万ドル(約1億2500万円)のうち、74億4500ドル(約7700万円)を獲得することに成功したそうだ。審判チーム代表の鄭文濱氏は、iPhone 11 Pro(iOS 14)やGoogle Chrome、Docker CEなどの複数のプロジェクトで、世界初のブレークスルーを達成したことは注目すべきことだと話している。

あるAnonymous Coward 曰く、

https://japan.zdnet.com/article/35162119/
https://forest.watch.impress.co.jp/docs/news/1288055.html

多彩な対象にハックを成功させていて、今や普通にIT先進国ですね。

すべて読む | セキュリティセクション | セキュリティ | バグ | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
電子投票機を改ざんできるという主張を受けてインド選挙管理委員会がハッキングコンテストを開催へ 2017年05月25日
警視庁、ハッキング競技会でリクルーティング活動を行う 2013年02月27日
子供向けハッカーイベント「DEFCON Kids」で10歳のハッカーがゲームの脆弱性を発表 2011年08月08日
Google Chrome、「自腹」でハッカーコンテストに参加 2011年02月10日

名古屋市で感染者58人の公表漏れが発覚。原因はFAXやメール未着、電子化ミスなど

著者: nagazou
2020年11月12日 16:05
名古屋市は10日、新型コロナウイルス感染者に58人の公表漏れがあったと発表した。9月上旬に会議の資料作成するために再集計したことで判明した。漏れがあった期間は7月14日〜8月22日までで、その中には4人重複して発表していた感染者もいたことから、同市の新規感染者数は計54人増えることになるという(朝日新聞中日新聞)。

漏れの原因については、保健所から市感染症対策室へ患者発生届のFAXやメールが届いていなかったり、発生届を公表前に必要な電子化をしないままファイルに閉じたりしたミスが原因だとしている。

すべて読む | ITセクション | NTT | 医療 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
FAXが多用される芸能界、事務所の送り状や形式がセキュアに 2020年10月07日
東京都、新型コロナウイルス感染症対策条例の改正に関する意見募集 2020年09月12日
菅官房長官、行政のデジタル化を推進するデジタル庁の創設を検討中 2020年09月07日
新型コロナウイルス発生届、手書きFAX廃止にはさまざまな壁 2020年06月16日
製造業では見積書や注文書などのFAX送受信がリモートワーク導入を妨げている? 2020年05月27日
ブラザー工業の家庭用ファクス19機種で猫の尿による発火のおそれ 2013年03月30日

アレシボ天文台、巨大電波望遠鏡を支持するケーブルがさらに切れる

著者: nagazou
2020年11月12日 15:06
headless 曰く、

プエルトリコ・アレシボ天文台で6日、巨大電波望遠鏡の構造を支えるメインケーブルが切れる事故が発生したそうだ(UCF Todayの記事The Registerの記事)。

アレシボ天文台では8月に巨大電波望遠鏡の構造を支える補助ケーブルが切れて球面反射面などが破損し、運用を一時停止している。今回の事故では切れたケーブルが落ちて球面反射面をさらに損傷したほか、近くのケーブルを損傷したという。ケーブルが切れた原因は特定されていないが、8月の事故以降に残されたケーブルの負荷が増したことが原因と疑われているとのこと。

アレシボ天文台の電波望遠鏡は1960年代に作られた巨大かつユニークな構造であり、修復作業は容易でないようだ。8月の事故以降、現在までに構造の調査や短期的・長期的な修復計画の策定などが行われ、実際の修復作業は10日に始まる予定だったという。しかし今回の事故で修復計画は保留となり、状況を再評価する必要があるとのことだ。

すべて読む | サイエンスセクション | ハードウェア | 通信 | スラッシュバック | サイエンス | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
超新星1987Aの残骸の中心付近に観測史上最も若い中性子星が存在する可能性 2020年08月16日
アレシボ天文台の巨大電波望遠鏡、補助ケーブルが切れて球面反射面が30 mにわたり破損 2020年08月14日
イベント・ホライズン・テレスコープが撮影した超高速ジェットの画像が公開される 2020年04月08日
世界最大口径の電波望遠鏡、その口径と同サイズの鍋でチャーハンを作ると計算上全世界の人に茶碗4杯ずつのチャーハンを作れる 2019年11月18日
中国・貴州省の巨大電波望遠鏡、観光地化で観測に悪影響が出たため周辺での電子機器利用を禁止 2019年06月03日
欧州の電波望遠鏡ネットワーク「LOFAR」、全天の2%の観測で新たに数十万個の銀河を発見 2019年02月25日

Excelのデータってありますか? ITエンジニアと現場の「データ」の考え方の違い

2020年11月12日 14:32
「Excelのデータってありますか」という問いを元にしたあるツイートと画像が話題になっていたようだ(Kazuya GokitaさんのツイートTogetter)。

その画像では「ありますよ」と言われて「それなら(データ化などの作業も)簡単ですね!」と回答、仕事を受け取ったものの、実際に送られてきたものはCSVなどのデータではなく、いわゆるExcel方眼紙で作られた表的なものだった、という内容を端的に表している。ITエンジニアとその他の人ではその言葉一つとっても受け取り方が変わってしまうようだ。実際、業種や仕事内容によってはこうした考え方の乖離はありがちではある。

nemui4 曰く、

厳しい現実。

A. Excelのデータってありますか?
B. ありますよ
A. それなら簡単ですね!

https://twitter.com/kazoo04/status/1325727020903354368

「CSVでデータもらえますか」ってのは難しいんでしょうね。

すべて読む | ITセクション | マイクロソフト | IT | データベース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「Excel方眼紙公開討論会」、9月に開催へ 2017年08月07日
まだまだ続く手書きの履歴書は是か非か論争 2015年03月10日
「Excel方眼紙」推進派が語る、「Excel方眼紙の何が悪い?」 2014年03月28日
「Excel方眼紙」をWebアプリ化する「Forguncy」 2013年12月05日

みずほ銀行、顧客の取引情報のデータ販売を行う事業を開始。11月中にも

著者: nagazou
2020年11月12日 14:01
あるAnonymous Coward 曰く、

Bloombergによると、今月中に顧客属性ごとに集計したデータを企業に販売開始するとのことだ。
データの内容詳細は発表されていないが、同記事や共同通信の記事によると、少なくとも年齢・性別・居住地・クレジットカードの決済履歴などが対象になる模様。
「保有データを統計として加工したものに限り、個人の特定はできない。」とはいうものの、過去に他のデータとのクロス集計により個人を特定できた例もある。
サービスの実効性を考えるとよくてオプトアウトであり、ついに銀行まで個人情報を売るようになったかと感慨深い。
顧客への周知方法やSuicaのように顧客のアレルギーを引き起こすことなく続けられるかなど、興味深いところではある。

関連リンク
4件のクレジットカードの利用情報があれば、90%の個人は特定できるという研究結果 | スラド YRO
https://yro.srad.jp/story/15/02/02/0450214/

「あなた」は特定可能:崩壊する個人プライヴァシー | WIRED.jp
https://wired.jp/2013/09/05/privacy/

情報元へのリンク

すべて読む | ITセクション | YRO | お金 | データベース | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
チェコの個人情報保護当局、Avastのユーザーデータ販売が個人情報侵害に該当する可能性を調査 2020年02月19日
Facebookの顔認識機能に対するプライバシ侵害訴訟、5億5000万ドルで和解へ 2020年02月04日
経団連、個人番号(マイナンバー)の民間利用を目指す提言を発表 2015年11月25日
4件のクレジットカードの利用情報があれば、90%の個人は特定できるという研究結果 2015年02月02日
JR東日本によるSuica利用統計データの販売、JR側が謝罪する事態に 2013年07月29日

❌