ノーマルビュー

話題の音声SNS「Club house」、匿名でSNSを利用している場合は登録に注意

著者: nagazou
2021年2月2日 18:08
最近Club houseという音声SNSが話題になっているそうだ。このSNSに関しては招待制となっていること、現在はテスト版でその招待枠が少ないことから、メルカリ等で招待枠が転売されていることなどが国内の話題の主題になっている(やじうまWatchITmedia)。

現時点ではiOSのみのサービス展開であることから、サービス内容については把握し切れていないが、どうも特定のテーマについて音声チャットで議論を行うものであるようだ。外部の参加者も議論内容について聞くことができるという。また挙手ボタンをタップして承認されれば、聴衆から会話への参加者になることもできる。会話内容はログには残らないこと、録音や会話のメモは禁じられているという点が特徴であるようだ(TechCrunchハフポスト)。

そのClub houseについて、ビットコ買う太郎さんのツイートを元にして利用上の注意的なまとめができている。曰くClub houseは実名制SNSで、リアルでのつながりを重視していることから、LINEの友だち自動追加のようにiPhone内の連絡先データの電話番号をもとにClub house内にいる知り合いをフォローするよう求められるそうだ(Togetterビットコ買う太郎さんのツイート)。

おすすめに表示されるのはClub houseのアカウント名のみだが、招待機能を開くとどの知り合いがClub houseに登録済みか把握できるため、その匿名のアカウントは誰か推測しやすい模様。ビットコ買う太郎さんは、Twitterのアカウント名でClub houseに登録したことから、隠していたTwitterアカウントがバレてしまったそうで、こうしたバレを回避したい人はメインの電話番号で登録時には注意しよう的な内容となっている。

すべて読む | ITセクション | IT | SNS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LINE、他人のアカウントに影響を与える脆弱性の検証を行わないようセキュリティ研究者へ要請 2020年11月24日
新型コロナウイルスの記録をGitHubで公開していたとされる中国のユーザー、中国当局に捕まる 2020年05月02日
クリスマス禁止に抗議した男性、当局に起訴される 2020年01月15日
コナミのサッカーゲーム「ウイニングイレブン」中国版から中国のウイグル族弾圧について言及した選手が消える 2019年12月20日
LINEに深刻な脆弱性、現在は修正済み 2015年03月17日

リリース直後に深刻な脆弱性が見つかったLibgcrypt 1.9.0、バージョン1.9.1への更新が呼び掛けられる

著者: nagazou
2021年2月2日 17:07
headless 曰く、

1月19日にリリースされたオープンソースの暗号ライブラリLibgcrypt 1.9.0で深刻なヒープバッファーオーバーフロー脆弱性(CVE-2021-3345)が見つかり、29日に修正版のバージョン1.9.1がリリースされた(アナウンスProject Zero - Issue 2145The Registerの記事)。

GoogleのProject Zeroが発見した脆弱性は汎用ブロックバッファー抽象化コードに含まれており、ブロックバッファー内で占有されたスペースがアルゴリズムのブロックサイズを超えることがないという誤った前提が原因で、データを復号する際に発生する。オーバーフローするバッファーは直後に呼び出される関数のポインターと隣接しているため、容易に悪用が可能だという。

Project Zeroから1月28日に連絡を受けたGnuPG Projectは翌29日に使用中止の呼び掛けを行い、数時間後にバージョン1.9.1をリリースしている。バージョン1.9.0がリリースされたのは1月19日だが、脆弱性は1.9の開発段階でおよそ2年前に導入されていたそうだ。そのため、1.8 LTSブランチは影響を受けないが、GnuPG Projectでは少なくともバージョン1.8.5以降を使用するよう求めている。

リリース直後ということもあって影響範囲は広くないが、既にバージョン1.9.0を使用していたGentooや、macOS用パッケージマネージャーのHomebrewでは対策が行われている。Fedora 34にもバージョン1.9.0が含まれていたが、正式リリース前だったため影響は小さかったとのこと。ただし、バージョン1.9.1では脆弱性修正と無関係な変更も行われており(リリースノート)、Intel CPUでコンパイルエラーが発生するという問題も確認されているとのことだ。

すべて読む | オープンソースセクション | オープンソース | セキュリティ | バグ | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、SMSや音声通話による多要素認証をやめてアプリベースの多要素認証への移行を推奨 2020年11月13日
Web会議サービスZoom、虚偽のセキュリティを主張した問題等でFTCと和解 2020年11月13日
GoogleのProject Zero、Windowsカーネルのゼロデイ脆弱性を公表 2020年11月01日
オーストラリア政府、パプアニューギニア設置のデータセンター脆弱性でファーウェイを非難。意図的な不具合か 2020年08月24日
QualcommやMediatekのWi-Fiチップでも「KrØØk」に似た脆弱性が発見される 2020年08月12日
延期されていたTLS 1.0/1.1のデフォルト無効化、6月から順次実施 2020年06月15日

世界的にもChromebookの出荷が増加。コロナ禍による教育市場への需要増で

著者: nagazou
2021年2月2日 16:04
先日、IDCによるPC出荷台数推計値が発表されているが、その中でも世界的にChromebookの需要が高まっているそうだ。調査会社Canalysが1月28日に行った2020年10~12月のPC市場調査報告によると、Chromebookの出荷台数は、前年同期比287%増だっという。年間ベースでも2019年が1470万台だったのに対して、2020年の出荷台数は3060万台とほぼ倍増している(CanalysEngadgetITmedia)。

メーカー別ではHPが350万台とトップ。昨年比では235%増となっている。次はLenovoでこちらの出荷台数は驚異的な1766%増の280万台。3位はAcerとDellがほぼ同等の150万台。5位はSamsung。Samsungは630%増という伸びを示している。6位ASUSであったとしている。日本でもGIGAスクール構想の影響でChromebook市場が伸びると予測されているが、Canalysによると世界的にも同様の傾向であるという。コロナ禍の影響で遠隔学習が増加し、多くの国で生徒一人一人に端末を与える傾向が強まっていることから、教育市場向けのChromebookの伸びが著しいとしている。また教育以外の商用分野などでもChromebookへの引き合いが強まっている模様。

すべて読む | モバイルセクション | モバイル | ビジネス | 統計 | 医療 | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2020年のPC出荷台数は3億261万台、10年ぶりの大幅増に 2021年01月14日
Google、CloudreadyのNeverware社を買収。古いPCをChromebook化 2020年12月18日
GIGAスクール構想で配付された端末、各地で様々な機能制限が報告される 2020年11月21日
MM総研、2021年にChromebookが国内シェアの24%を占めると予測。GIGAスクール構想の影響で 2020年11月06日
2020年第3四半期PC出荷台数、IDCは14.6%増、Gartnerは3.6%増と推計 2020年10月15日
グーグルと共同設計してChrome OSのパフォーマンスが向上したAMD製プロセッサ 2020年09月23日
GIGAスクール構想における教育向けPC市場、Chromebook採用が増える見込み 2020年08月04日
「Microsoft版のChromebook」は実現するのか 2020年06月26日

スマート貞操帯がハッキングされ身代金を要求される。支払うも解除されず

著者: nagazou
2021年2月2日 15:05
nagazou 曰く、

ネット操作できるスマート貞操帯を装着していた人物がハッキング被害に合い、貞操帯の操作権をハッカーに奪われたというトラブルがあったそうだ。このトラブルに巻き込まれたのはサム・サマーズ(男性)さん。ハッカーはサマーズさんに対して、スマート貞操帯を解放してほしければビットコインでおよそ1,000ドルを支払うよう要求してきたという(ViceGIGAZINE)。

サマーズさんは当初、パートナーによるいたずらだと思っていた。しかし、彼女に問い合わせたところ自分ではないと否定されたという。そして本当に貞操帯がハッキングされてしまったことに気がついたようだ。彼の下半身は檻の中に閉じ込められ、逃げる手段を失ってしまったという。サマーズさんは犯人に手持ちのビットコインを支払ったが、犯人たちはさらに高額な身代金を要求してきたという。

サマーズさんは諦め、最終手段としてボルトカッターを購入、出血しつつもスマート貞操帯を破壊したとのこと。なおハッキングされたスマート貞操帯は中国Qiui社製の「Cellmate Chastity Cage」という製品だったそうだ。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 海賊行為 | スラッシュバック | 変なモノ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
13日にバンダイナムコHD株が上昇、イーロン・マスクCEOのツイートが影響 2021年01月14日
日産の社内ツールやソースコードがサーバーの設定ミスで流出 2021年01月08日
APT29と見られる組織が米財務省などのメールを傍受。アップデートを改ざんして侵入か 2020年12月14日
中国でハッキング大会が開催。主要OSやブラウザ、仮想環境で脆弱性が見つかる 2020年11月12日
テレフォンバンキングがリバースブルートフォース攻撃される可能性について 2020年09月18日

北朝鮮、韓国に対して1日150万件ものサイバー攻撃を実施との報道

著者: nagazou
2021年2月2日 14:31
読売新聞によれば、北朝鮮が韓国に対して1日平均約150万件のサイバー攻撃を仕掛けた疑いが持たれているという(読売新聞)。

韓国政府関係者への取材で判明したとのことで、金融機関を狙ったものや暗号資産(仮想通貨)を狙った金銭窃取を目的とする攻撃が目立っているそうだ。韓国で2020年11月に行われた国会報告によれば、2016年における攻撃は平均41万件だったのに対し、2020年は約4倍の162万件に達したとのこと。このうちの90~95%は北朝鮮によるものと分析されている模様。

すべて読む | モバイルセクション | モバイル | ノートPC | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
今年は年末のボーナスを支給しないGoDaddy、ソーシャルエンジニアリング攻撃対応訓練メールでボーナスに言及して批判される 2020年12月26日
カザフスタン政府発行のルート証明書、中間者攻撃が判明して各社ブラウザーにブロックされる 2020年12月21日
東京オリンピックの妨害を狙い、ロシアがサイバー攻撃を実施。イギリス政府発表 2020年10月21日
トランプ政権下でCIAはサイバー攻撃の自由度を高めた。破壊的な活動も認められる 2020年07月17日
WHOを狙ったサイバー攻撃が相次ぐ 2020年03月28日
北朝鮮ハッカーは日本企業の下請けもやっている? 2020年02月06日

国産新型ロケット「H3」の運搬トレーラー、移送中にコンテナが傾く

著者: nagazou
2021年2月2日 14:06
来年度の打ち上げを予定しているJAXAと三菱重工業が開発した新型ロケット「H3」。この初号機の胴体部分の入ったコンテナが輸送中、傾いて路上で約4時間半ほど立ち往生するトラブルがあったようだ(NHK373news南日本新聞 事故当時の動画)。

南種子町南種子町の公道での出来事だという。初号機の1段目と2段目が入ったコンテナは、30日朝に南種子町の港に到着。その後、30日の夜10時に港を出発し、種子島宇宙センターへ向かっていたが、31日午前2時半ごろに1段目のコンテナが大きく傾いてしまい立ち往生してしまったようだ。その後、午前8時16分に施設に到着した。NHKによれば機体への影響はないとのこと。373newsによれば、H3自体の大型化と新調したコンテナとトレーラーに不慣れなことから起きたトラブルではないかとしている。

すべて読む | サイエンスセクション | JAXA | サイエンス | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ヴァージン・オービットが空中発射ロケット「ランチャーワン」の初打ち上げに成功 2021年01月21日
NASAの超大型ロケット「SLS」、エンジン燃焼試験に挑むも予定時間に達せず停止 2021年01月20日
イーロン・マスク、Super Heavyロケットを発射台のアームでキャッチして回収する計画 2021年01月03日
Rocket Lab、Electronロケット打ち上げと第1段の回収に成功 2020年11月22日
H3ロケットの初打ち上げ、2021年度へ延期 2020年09月13日
最後の「こうのとり」がISSに到着、来年からは新型へ 2020年05月28日
H3ロケットの第1段エンジンの3基同時噴射試験の模様が公開される 2020年02月18日

ソースコード流出事件を受けて、GitHubの監視サービスがスタート

著者: nagazou
2021年2月2日 13:34
先日のGitHubへの社内コード流出騒ぎを受けて、早速ソースコードがGitHub上に流出していないかをチェックするというサービス「LeakCop(リークコップ)」を始める企業が登場している。ASCIIの記事によれば、このサービスを始めるのはメタエクスという企業で、サービスは3月から開始予定とのこと。利用方法は利用者が監視用のキーワードをサービス上に登録すればよいという(PR TIMESに掲載されたリリースASCII)。

例えば、サービスに自社名などを含むソースコードのコピーライトを登録すれば自動でモニタリングを行うそうだ。流出検知時にはメールまたはSlackで通知するとのこと。現時点では料金体系などの詳細については不明。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
年収を査定してもらうためとして、SMBC証券の業務コードを公開していたことが発見される 2021年01月29日
日産の社内ツールやソースコードがサーバーの設定ミスで流出 2021年01月08日
Microsoft、SolarWindsの悪用攻撃によりソースコードを閲覧される 2021年01月05日
流失したGithubとGitHub Enterpのソースコード、Githubにうpされる(削除済み) 2020年11月06日
本レビューサイト「ブクログ」、2年弱ソースコード上にメールアドレスが表示された状態に 2020年10月27日
Microsoft、流出したWindows XPのソースコードをGitHubから削除するのに10日を要する 2020年10月12日
コンピュータソフトウェア協会、GitHub流出の件で利用萎縮にならないよう求める声明を発表 2021年02月03日

Xiaomi、充電器から数メートル離れて充電可能な遠隔無線充電技術を発表

著者: nagazou
2021年2月2日 13:04
headless 曰く、

Xiaomiは1月29日、充電器から数メートルの距離で無線充電が可能になるという「Mi Air Charge Technology」を発表した(プレスリリースMac Rumorsの記事Android Policeの記事動画)。

Mi Air Chargeの充電器は5基の位相干渉アンテナでスマートフォンの位置を正確に検出し、144基のアンテナで構成される位相制御アレイがミリ波のビームをスマートフォンに送る仕組みだ。スマートフォン側は小型化したアンテナアレイを搭載しており、ビーコンアンテナが低消費電力で充電器に位置を知らせ、14基のアンテナで構成される受信アンテナアレイがミリ波のビームを電力に変換する。これにより、部屋に入るだけで充電できるというSF的充電体験を現実のものにしたとのこと。

現在のところMi Air Chargeの充電性能はスマートフォン1台当たり5W、複数台の同時充電も可能だという。なお、この充電器はかなり大きいようだ。具体的な大きさは書かれていないが、動画を見る限り高さはソファの肘掛よりも高く、横幅はソファの奥行きの半分ぐらいあり、充電器とは思えない大きさだ。

Lenovoもこれに前後して、2台のMotorola EdgeをQiベースの充電器からそれぞれ100cm/80cm離れた位置に置いて同時に充電する、というデモ動画をWeiboで公開している。Xiaomiの動画では室内を歩き回る人が手に持ったスマートフォンを追尾して充電ビームが送られるようなイメージになっているが、こちらは安全に配慮して充電器の前に手をかざすと充電が止まるようになっている(LenovoのWeibo投稿Neowinの記事Slashgearの記事)。

XiaomiやLenovo以外の企業も遠隔無線充電技術を開発しているが、いずれもすぐに製品化されるという感じではなさそうだ。スラドの皆さんは遠隔無線充電技術を利用したいだろうか。

すべて読む | モバイルセクション | モバイル | 通信 | 電力 | 携帯電話 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Googleが5G対応のスマホ、Pixel 5とPixel 4a with 5Gを発表。10月15日に発売 2020年10月01日
NFCを通じて最大1 Wの電力伝送が可能な規格「WLC」 2020年05月10日
欧州議会、すべてのモバイルデバイスに共通の充電器導入を義務付けるよう欧州委員会に求める決議を可決 2020年02月05日
世界平和のために祈るスマートロザリオ「Click To Pray eRosary」 2019年10月19日
長距離無線電力伝送の制度設計へ 2018年07月06日
Acer、スマート数珠「Leap Beads」を3月中旬に台湾で発売 2018年03月09日

perl.comがドメインを乗っ取られる。ランサムウェア配布の可能性があるためアクセスしないよう警告

著者: nagazou
2021年2月2日 12:00
プログラミング言語Perlの公式ブログは、公式ドメインである「perl.com」が乗っ取られたと発表した(Perl NOCGIGAZINEINTERNET Watch)。過去にランサムウェアを配布していたサイトと同じIPアドレスにホストされているそうで、運営元では同ドメインにアクセスをしないように呼び掛けている。乗っ取りが判明したのは1月27日だという。復旧の見通しは立っていない。現在は代替サイトとしてhttps://perldotcom.perl.org/が用意されている。

すべて読む | デベロッパーセクション | セキュリティ | 海賊行為 | デベロッパー | Perl | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Linux.orgのDNSがハイジャックされる 2018年12月13日
「ドメイン登録情報の不正書き換えによるドメイン名ハイジャック」が発生 2014年11月06日
ニュージーランドのレジストラがクラックされ、著名なサイトに多数影響 2009年04月23日
VeriSignの未登録ドメインハイジャック、訴訟へ 2003年09月19日

1枚の写真から特定の実在人物を見つける高難易度ゲーム、14年後に本人が発見されクリアへ

著者: nagazou
2021年2月2日 08:02
六次の隔たり」から着想を得て作られた高難易度の高いゲーム「Perplex City」の一つ「サトシを探せ!」が、登場から14年を経てついにクリアされたそうだ(ガラパイア発見者のLaura E. Hall氏のツイート)。

このゲームでは、ネットやテレビ、雑誌やポスターなどから得られる情報を使用する「代替現実ゲーム」というものだという。この企画では1枚の写真からサトシという名前の特定の人物を探しだすというものだった。最初の1枚の写真から撮影場所こそ特定されたものの、それ以降はほとんど進展はなかったようだ。

事態が展開したのは2020年12月だという。Redditユーザーが顔認証AIを使ってみたところ、2018年に投稿されていた1枚の写真にサトシそっくりな男性がいることがわかったという。そこからツテを経て本人と連絡が取れ、無事にゲームクリアとなったそうだ。

ちなみにPerplex City自体は2008年に運営を終了していた上に、運営企業のマインド・キャンディ社も当のサトシ氏本人も言うべきパスワードを忘れていたそうだが、マインド・キャンディ社は、発見をしたLaura E. Hallさんの発見を本物と認定し、クリア扱いとなった模様(Jey Biddulph氏のツイート)。

すべて読む | 人工知能 | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
高級Androidタブレット市場へひさしぶりの新製品、NEC PCから 2021年01月21日
コロナ禍時代に合わせ、非接触で操作できるエレベーターの開発相次ぐ 2020年12月03日
「ログインしたまま」「ブラウザにパスワードを記憶」を利便性重視と評価、フィッシング対策協議会 2020年09月11日
マイナンバーカードとスマホ一体化案に続報。生体認証などの導入も検討中 2020年07月02日
顔認証と発熱者検知が同時に行えるAIサーマルカメラ 2020年06月28日

ジャンプでこれまで最も稼いだマンガのタイトルは?

著者: nagazou
2021年2月2日 07:07
「劇場版 鬼滅の刃」が、日本映画界の歴代興行収入記録316億円を突破したことで話題となったが、ジャンプで最も稼いだマンガはどれか、ということが記事になっている。候補としては、長年関連作品の映画化や商品化の続くドラゴンボール、知名度の高いキン肉マンやキャプテン翼、スラムダンク、コミック発行部数4億7000万部という世界記録を持つONE PIECEなど候補は多数存在するが、週刊女性PRIMEの記事によれば、売り上げ1兆円と最も稼いでいるのは「遊☆戯☆王」だそうだ(週刊女性PRIME)。

記事によれば、「遊戯王」のコミックと関連書籍の累計発行部数は4000万部と「鬼滅」の3分の1、ワンピースの10分の1にも満たないが、カードゲームの売り上げは2011年の段階で累計発行枚数がおよそ252億枚であることから売り上げは1兆円を超えていると見られている。このため収益ではジャンプ漫画の中でぶっちぎりだという。

カードゲームブームを知っていれば、そりゃそうかと思うが、売り上げナンバーワン漫画のタイトルとしては最初にはなかなか思い浮かばない気もする。

すべて読む | アニメ・マンガ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
集英社系の漫画イラストなどを投稿していたSNSユーザーにDMCA通知が届いたのはイタズラ、調査へ 2021年01月18日
劇場版「鬼滅の刃」が、日本映画のオープニング記録を塗り替える 2020年10月21日
『鬼滅の刃』の単行本が盗まれた温泉施設に、全国から単行本が寄付される 2020年10月15日
マンガのネタバレを文章で書いたら訴訟? キン肉マン騒動が発生 2020年09月15日
人気漫画「ハイキュー!!」や「ONE PIECE」の海賊版を公開していた上海在住の男性に対し禁固3年と約121万円の罰金が命じられる 2020年04月28日
2019年のコミック出版市場、電子が紙を抜く 2020年02月28日
キャプテン翼で復興支援 2006年03月04日

うつぶせにする腹臥位療法で中等症患者の新型コロナ重症化を防ぐという検証

著者: nagazou
2021年2月2日 06:07
あるAnonymous Coward 曰く、

朝日新聞の記事によると、新型コロナウイルス感染症(COVID-19)になった患者をうつぶせにすることで重症化を防ぐ効果が見られたという。東京都立駒込病院のコロナ専用病棟で、中等症患者での効果の検証を進めている。この方法は、厚生労働省の新型コロナ患者対応の「診療の手引き(PDF)」でも、重症の項目に「腹臥位療法の効果あり」と記されていたが、中等症患者への有効性はあまり知られていなかったとしている。

同病院では、看護師らが中等症患者23人に1日計7時間、腹臥位療法を実施したところ、血液への酸素の取り込み指標が全員において改善したそうだ。中には人工呼吸器の使用を回避できた患者も2人いたとしている。うつぶせになることで、状態がいい腹側の肺に血液が流れ、これにより酸素の取り入れが改善される模様。

すべて読む | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米動物園でコロナ感染のゴリラが人工抗体治療へ。現在は回復へ向かう 2021年01月30日
アストラゼネカ製ワクチン9000万回分を日本国内で製造へ。一方でドイツが65歳以上の接種を推奨しないとする報道も 2021年01月30日
新型コロナワクチン用の保冷庫、政府が約2万台の確保にめど 2021年01月29日
マスコミ各社の反コロナワクチン報道、批判殺到で削除も相次ぐ 2021年01月28日
埼玉県、新型コロナ感染者の個人情報を誤って公開。5時間以上もの間 2021年01月27日
英ジョンソン首相、英国型変異種の死亡リスクは従来のものより高い。都内でも感染例 2021年01月25日
首相官邸の公式ページに『コロナワクチンの特設サイト』を公開 2021年01月26日

開発者の正直さに依存するApp Storeのプライバシー情報表示、どれぐらい意味がある?

著者: nagazou
2021年2月1日 18:05
headless 曰く、

Appleは年末からApp Storeでアプリのプライバシー情報の表示を開始しているが、情報は開発者の自己申告であり、中には不正確なものもあるようだ(The Washington Postの記事Mac Rumorsの記事9to5Macの記事)。

アプリのプライバシー情報は食品の栄養素ラベルのように一見して必要な情報が把握できるようにするもので、アプリが収集するデータの種類や扱いなどが「Appのプライバシー」セクションに記載される。これらの情報は新規アプリおよびアプリのアップデートをApp Storeに提出する際に必須となるが、Appleは「デベロッパには、回答を正確かつ最新の情報に保つ責任があります」とするのみで、掲載前に確認は行われないようだ。実際に「Appのプライバシー」セクションで「詳細を表示」をクリックすると「この情報はAppleによって検証されていません」という但し書きがみられる。

The Washington Postの記事では、テクノロジーコラムニストのGeoffrey Fowler氏が「データの収集なし」と表示されるアプリによるデータ収集が判明したと伝えている。その後Fowler氏は数十本のアプリを検証し、半数以上が「Appのプライバシー」の記載と異なるデータ収集を行うことを確認したという。Fowler氏はVPNアプリ「Privacy Pro」の追跡防止機能がブロックした通信のリストを証拠として示し、Apple製品のセールスポイントであるプライバシーはユーザーのためではなく、Appleが利益を得るためだと批判する。

AppleはFowler氏に対し、開発者が提供するプライバシー情報の正確性を順次確認しており、不正確な情報を修正するよう開発者に求め、修正されない場合は将来のアップデートの却下やApp Storeからの削除も行うなどと説明したという。Fowler氏からの連絡を受けて「Appのプライバシー」に表示する情報を修正したり、アプリ自体を修正したりする開発者もいるが、修正することなく公開を続けている開発者もいるとのことだ。

すべて読む | YROセクション | ビジネス | ソフトウェア | アップル | デベロッパー | iOS | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米非営利組織、App StoreでのTelegramアプリ公開差止を求めてAppleを訴える 2021年01月23日
GoogleがiOSアプリを更新しないという噂が出回る。Google側は更新予定と発表 2021年01月08日
あなたをがっかりさせた2020年のテクノロジーは? 2020年12月31日
アプリのユーザートラッキング許可を求めるiOS 14のプロンプト、一部で表示されるようになる 2020年12月27日
EFF曰く、スモールビジネスを守ると称してAppleを批判するFacebookのキャンペーンはお笑い草 2020年12月23日
Facebook、米主要紙にAppleによるターゲティング広告規制を批判する全面広告 2020年12月21日
Apple、App Storeで表示するアプリのプライバシー方針情報の受付を開始 2020年11月08日
Facebook、iOS14から導入されるポリシー変更で広告収益は50%以上も減少すると予測 2020年08月28日
Apple、Macノートブックにカメラカバーを装着したままディスプレイを閉じないよう求める 2020年07月13日

ミャンマーで軍事クーデターが発生。首都の電話とインターネットが遮断される

著者: nagazou
2021年2月1日 17:04
ミャンマーで1日、軍事クーデターが発生した。同国の首都ネピドーでは電話やインターネットの回線が遮断されているという。国営放送局「ミャンマーラジオTV局(MRTV)」は、技術的な障害により放送できない状態だとFacebookに投稿したと報じられている(BBC日経新聞CNNNHKロイター)。

日経新聞によれば、ミャンマーの国軍系テレビは「非常事態宣言」が発令されたと報道している模様。この非常事態宣言の実施期間は1年間だそうで、立法・行政・司法の全権が国軍総司令官であるミン・アウン・フラインに移るとしている。同国の与党であった国民民主連盟(NLD)は、同党のリーダーであるアウンサンスーチー国家顧問およびウィン・ミン大統領ら幹部らが拘束されたと発表している。

同国では昨年11に行われ総た選挙で、NLDが改選議席の8割を超す議席を得ていた。これに対して国軍は選挙に不正があったと主張していた。なお1日は選挙後初めて連邦議会下院が招集される予定だったとのこと(Bloomberg)。

すべて読む | YROセクション | 検閲 | 軍事 | 政治 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
COVID-19封じ込めに成功していたタイ、1日に500人以上の新規陽性者 2020年12月20日
Facebook、ビルマ語で書かれた中国の習近平氏の名前を「Mr. Shithole」と英訳するトラブル 2020年01月21日
Stallman、対人コミュニケーションガイドラインを策定 2018年10月23日
インドでメッセージングアプリが発端のリンチ殺人事件が多数発生 2018年09月14日
Facebook、ミャンマー軍総司令官など20個人・組織に対し利用禁止措置を取る 2018年09月01日
ミャンマーでネット上での与党批判が名誉棄損として逮捕される事件が相次ぐ 2017年01月18日

台湾、コロナ渦の中でGDP約3%の伸びを果たす。封じ込めなど各種政策が奏効・半導体需要増が後押し

著者: nagazou
2021年2月1日 16:03
台湾主計総処が発表した域内総生産(GDP)速報値は、通年2.98%だったことがわかった。コロナ禍の影響で世界全体の景気が低迷する中で数少ないプラス成長を果たした。第4四半期の域内総生産(GDP)速報値は前年比4.94%で、こちらも約10年ぶりの大幅な伸び率であるという。台湾当局はCOVID-19対策として、渡航制限や隔離などの対策を的確に行ったこと、半導体などの受注が好調だったこと、タレコミにあるような金券による経済振興策が一定の成果を上げこうした結果につながっている模様(NHKロイター日経新聞)。

あるAnonymous Coward 曰く、

台湾では4月ごろから感染者確認数が一日数人程度で推移している。感染者は主に陰性証明書を持った帰国者や外国人など海外からの入国者で、まれに数人程度のクラスターが発見されているようだ。NHK記事中で金券として触れられている金券は「振興三倍券」と名付けられたもので、1,000台湾元(3737円)の自己負担で3,000台湾元(約一万円)分の商品券が受け取れる。中低所得世帯には商品券の販売に先立って自己負担額と同額が銀行口座に振り込まれている。台湾の年収は中央値約170万円、人口は2357万で、GDPは6355億ドル。およそ日本の十分の一の規模に相当する。

日経は「実質域内総生産(GDP)の半分を占める民間消費は今年、2.52%減にとどまる見通し」と報じており、伸びは半導体の輸出特需によるものと見ているようだ。

情報元へのリンク

すべて読む | 統計 | 医療 | 政府 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
台湾、「TAIWAN」を強調した新デザインパスポート発行開始 2021年01月13日
中国ファーウェイ、次期SoC「Kirin 9010」を開発中との噂。製造できるかは別 2021年01月06日
ASUS×ホロライブのコラボ配信が中止に。中国からの脅迫・圧力が影響か 2020年12月21日
TSMCの3nmプロセス施設完成を祝う式典が実施される。2022年より本格稼働へ 2020年12月09日
WHO、Facebook上で「Taiwan(台湾)」を含む単語の書き込み規制を実施。現在は解除 2020年11月17日
ホロライブ所属のVTuber二人が台湾を国として扱い中国で炎上。事務所の謝罪対応から日台でも炎上 2020年09月29日
台湾・TSMC、ファーウェイからの新規受注を停止へ 2020年05月20日

デジタルプラットフォーム取引透明化法が1日から施行。取引条件の開示などが義務化

著者: nagazou
2021年2月1日 15:04
巨大IT企業を規制する新法「特定デジタルプラットフォームの透明性及び公正性の向上に関する法律」が1日に施行された。公式サイトによれば、デジタルプラットフォーム取引透明化法が一般名称だそうだ。この法律では、国内の売上高3000億円以上の通販サイトの運営企業、2000億円以上のスマートフォンの「アプリストア」などを運営する事業者などが対象となる。主に楽天やYahoo!、Amazon、Google、Appleなどが対象になる(NHK日経新聞)。

先の条件を満たす特定デジタルプラットフォーム提供者は、取引条件等の情報の開示を行い、毎年度ごとに自己評価を付した報告書を提出することが求められる。また利用者への取引条件変更時の事前通知が定められるほか、苦情などに処理するための仕組み作りが義務づけられる。担当省庁は各プラットフォームの運営状況についての報告書の提出・評価の発表などを行うとしている。

従わない場合は、経済産業省が勧告や措置命令を出せる。また独占禁止法に違反する疑いがある場合には、公正取引委員会に対処を求めることができるとしている。

すべて読む | アップルセクション | Google | 政治 | アップル | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
巨大IT企業に対する規制を行う法律、可決・成立 2020年05月28日
楽天に対し独禁法違反(優越的地位の乱用)の疑いで立ち入り検査 2020年02月10日
巨大IT企業への規制、政府への毎年の状況報告義務付けという内容に 2020年02月01日
楽天送料無料化について、店舗の有志連合が公正取引委員会に調査要請 2020年01月23日
公正取引委員会、大手IT企業を対象に個人データの不当な収集や使用を独禁法違反の対象とする指針案を作成 2019年07月19日

東京ガス運営の「ふろ恋 私だけの入浴執事」で不正アクセス、約1万人分のメールアドレスが流出

著者: nagazou
2021年2月1日 14:35

東京ガスの運営する恋愛ゲーム「ふろ恋 私だけの入浴執事」で、ウェブ会員1万365件分のメールアドレスとニックネームが流出していたことが判明したという。同社リリースによれば、1月28日にウェブ版アプリ内で海外アダルトサイトに誘導するリンクがあったことが判明。不正アクセスが疑われることから調査をしたところ、29日の夜に不正アクセスが確認されたとしている。対応としてウェブ版アプリの運用を停止したとしている。原因等は調査中だとしている(東京ガス公式Twitter東京新聞)。

なお「ふろ恋 私だけの入浴執事」は

入浴執事「フロピスト」の男性達と交流することで癒やされる、“頑張るあなたへ贈るおかえり入浴アプリ”です。

だそうです(4Gamer)。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2018年のコインチェック事件で、盗まれたNEMのマネーロンダリングに関与したと見られる31人を検挙 2021年01月26日
あいちトリエンナーレのメール配信システムに不正アクセス。なりすましメールが送信される 2021年01月06日
PayPay、ブラジルから不正アクセス。加盟店の情報が最大2007万件流出した可能性 2020年12月08日
2020年版パスワードを正しく使用していない人・団体のランキング、1位はTwitter従業員、2位はZoomユーザー 2020年12月05日
Canon USA、7月から8月に不正アクセスを受けて従業員の個人情報が流出 2020年11月29日
チケット販売プラットフォーム「Peatix」に不正アクセス、最大677万件の個人情報が漏洩 2020年11月20日

OSI、CERNのオープンハードウェアライセンスをオープンソースライセンスとして承認

著者: nagazou
2021年2月1日 14:03
headless 曰く、

Open Source Initiative(OSI)がCERN Open Hardware License Version 2(CERN-OHL V. 2)をオープンソースライセンスとして承認し、1月28日に承認済みライセンスのリストへ追加した(The Registerの記事)。

CERNが策定したCERN-OHLは2011年に最初のバージョンが公開された。昨年3月に公開されたバージョン2.0では用語がより平易になっており、ライセンス条件の異なる3つのバリアント「CERN-OHL-P(パーミッシブライセンス)」「CERN-OHL-W(弱い相互主義ライセンス)」「CERN-OHL-S(強い相互主義ライセンス)」が用意されている。CERN-OHLを適用することで共有するハードウェア設計の利用・コピー・改変・配布条件や、設計に基づく製品の製造・配布条件を定めるもので、知的財産侵害のリスクを低減しつつ、利用の自由度を高めることが可能だ。

CERNでは既存のオープンソースライセンスがソフトウェアを対象としているため、ハードウェアに適用する場合は読み替えが困難なこともあるとして、ハードウェアとソフトウェアの組み合わせに適用可能なOHLを策定したという。ただし、OHLはソフトウェアライセンスとしてのみ使用することもできるよう作られており、OSIではOHLをソフトウェアライセンスとして承認したそうだ。実際のところ、OSIが扱うのはソフトウェアライセンスのみであり、OHLのハードウェアライセンスとしての有効性については保証できないとのことだ。

すべて読む | オープンソースセクション | オープンソース | ハードウェア | ソフトウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
エリック・レイモンド、オープンなUPS開発に乗り出す 2018年03月13日
日立のメインフレーム向け暗号LSIをベースとした暗号プロセッサ仕様がオープンハードウェアとして公開される 2016年06月14日
Facebook、経済効率抜群のデータセンターの技術をオープンにする 2011年04月10日
99ドルの手乗りPC発売 2010年03月16日
FreeBSD/alphaは6.x限り 2006年05月16日

シャオミ、中国共産党の軍事企業リストへの指定取り消し求めて提訴

著者: nagazou
2021年2月1日 13:36
Xiaomiが29日、米国の米国防総省が行ったブラックリスト登録の撤回を求めて提訴したそうだ。Xiaomiは1月に米国防総省によって「中国共産党の軍事企業」のリストに追加されている。これを解除することを求めてワシントンの連邦地裁に提訴したという。同社の主張では、中国政府や軍との関わりを否定。同社への株式投資を禁止する措置は、自由と財産権を奪う措置だとして、アメリカの憲法に違反すると主張している(時事ドットコムロイターiPhone ManiaBloomberg)。 /blockquote>

すべて読む | 軍事 | アメリカ合衆国 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国防総省、Xiaomiを「中国共産党の軍事企業」リストに追加 2021年01月16日
ファーウェイ、米制裁に耐えかねて低価格スマホブランド等を売却か 2020年10月16日
米国防総省が請負業者に対するHuawei製品使用禁止を9月30日まで延期したとの報道 2020年08月22日
米国でも中国式社会信用システムのようなものがテック企業によって構築されつつある 2019年09月05日
中国シャオミ、3年越しで出荷台数「1億台」の公約を実現 2018年11月01日
米商務省産業安全保障局、ZTEに対する輸出特権停止措置の一部を暫定的に緩和 2018年07月05日

NHK、職員1万人の37%にも達する管理職を約3割削減へ 職種別の採用を一本化

著者: nagazou
2021年2月1日 13:05
NHKが受信料の値下げなどの収入源対策から、管理職を約3割削減し、職種別の採用を一本化する人事制度改革を行うという。共同通信の記事によれば、職員約1万人のうち37%を占める管理職を25%に減らすという。現在の管理職にはバブル期に大量採用した人が多く、年齢に応じた役職定年を設けるほか、早期退職も促すとしている。このほか、記者やディレクター、技術など職種別の採用を廃止するとしている(共同通信)。

すべて読む | テレビ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
総務省、NHKの受信料下げの新制度案。2月に法令改正へ 2021年01月19日
NHK、2023年度に受信料値下げへ。原資はBSの総合やラジオ1波削減などから 2021年01月14日
NHKのネット常時同時配信、インターネット接続端末所有者への受信料負担を必須にするものではないと総務省が回答 2019年12月27日
NHKのBS放送、番組のネット同時配信に向けた「改革」のため4波から3波へ集約へ 2019年12月10日
NHK契約者名簿を使って特殊詐欺のターゲットを選んでいたNHK集金受託会社社長、逮捕される 2019年11月11日

❌