ノーマルビュー

1bitずらしたドメインを取得してトラフィックを盗み見る方法

著者: nagazou
2021年3月8日 18:10

PC Watchの記事によれば、1bitずらしたドメインを取得することで、別ドメインのトラフィックを取得する「bitsquatting(ビットスクワッティング)」と呼ばれる手法があるそうだ。実際にこの手法を実験した人物がいるという(remy氏のサイト)。

その実験を行ったremy氏は「windows.com」を対象として検証をしたという。同氏によるとwindows.comの場合は、こうした32のドメインのうち、14は誰でも購入可能な状態だったことから、14のドメインをすべて購入し、アクセスしてくるパケットをキャプチャした。その結果、

その結果、「*.whndows.com」などを利用して、本来NTPサーバーの「time.windows.com」に対するアクセスの内、14日間で626のユニークなIPアドレスから、19万9,180のNTPクライアント接続が確認できたという。

同氏は、このようなアクセス数の多いドメインに関しては、bitsquattingという手法は実用性が十分にあるとしている。

すべて読む | セキュリティセクション | セキュリティ | 通信 | インターネット | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Reddit従業員のアカウントが奪取されデータ漏えい。SMSを使った2要素認証が突破される 2018年08月03日
KRACK脆弱性の影響は大したことない? 2017年11月12日
Tim Cook曰く、Apple製品にバックドアはない 2015年10月26日
米アイオワ州、運転免許証として利用可能なモバイルアプリを提供する計画 2014年12月14日
米企業が堂々と発売する「スパイウェア入りスマートフォン」 2014年03月24日
60 m 先からスマートフォンへの文字入力を検出する方法 2011年11月09日

米海軍によるBitmanagement製ソフトウェア不正使用をめぐる裁判、控訴裁判所は不正使用ありと判断

著者: nagazou
2021年3月8日 17:03
headless 曰く、

やや旧聞となるが、ドイツ・Bitmanagement Softwareが米海軍にソフトウェアを大量に不正コピーされたと訴えている裁判で、二審の連邦巡回区控訴裁判所は不正使用があったと2月25日に判断している(TorrentFreakの記事裁判所文書: PDF)。

問題のソフトウェアは3D地理データを視覚化する「BS Contact Geo」というもので、Bitmanagementは海軍が38台分のライセンスで数十万台のPCにインストールして著作権を侵害したと主張している。一方、海軍側はライセンス数が同時使用数であり、著作権侵害はしていないと反論。一審の連邦請求裁判所では、Bitmanagementが数十万台のインストールを承認していたと判断し、訴えを棄却している。

控訴裁判所では連邦請求裁判所の調査結果に異論はないとしつつ、海軍が同時使用ライセンス数を守っていたかどうかを考慮していない点を指摘する。ライセンス条件となっている同時使用数の追跡を行っていなかったという指摘に海軍は反論しておらず、海軍に著作権侵害の責任があると判断。一審判決を破棄して連邦請求裁判所に差し戻し、損害額を算定するよう命じた。

すべて読む | YROセクション | 海賊行為 | IT | アメリカ合衆国 | 軍事 | 法廷 | ソフトウェア | スラッシュバック | 著作権 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
元NASA宇宙飛行士マーク・ケリー氏、米上院議員に当選 2020年11月06日
米軍のTwitchチャンネル、怪しい賞品による入隊勧誘が禁じられる 2020年07月19日
米海軍、UFO映像を正式に公開 2020年04月29日
米海軍によるソフトウェア数十万本の不正使用を訴えた裁判、原告側がライセンス本数を超えるインストールを承認していたとして棄却 2019年09月30日
米海軍による数十万本のソフトウェア不正使用で訴えられた米政府、ライセンス違反はしていないと反論 2016年11月18日
米海軍、海賊版ソフトウェアの使用で訴えられる 2016年07月23日

みずほ銀行で7日に再々トラブル発生。プログラム更新中にエラー発生

著者: nagazou
2021年3月8日 16:12
みずほ銀行で7日、先月の28日からの8日間で3回目となるトラブルが発生した。公式サイトによれば、カードローン取引のプログラム更新中にエラーが生じたことから、7日9時00分から13時30分の間はATM・みずほダイレクトでの定期預金取引の一部停止を行ったとしている(みずほ銀行日経新聞)。

これに伴いネットバンキングで取引不成立が9件ほどあった。個別に連絡して対応を行ったとしている。コールセンターには問い合わせも発生したという。前回のようなキャッシュカードや預金通帳が取り出せなくなる事態は起きなかったという。2月28日の件では定期預金のデータを移行をきっかけとして大規模なATM障害が発生した。

このトラブルにより、同行は以前から計画していた21年1月末時点で1年以上記帳がない口座に関しては、デジタル口座であるみずほe-口座に段階的に切り替える計画を当面見合わせるとする発表を5日に行っていた(「みずほ e-口座」への自動切替時期の見直しについて[PDF])。

すべて読む | ITセクション | バグ | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
みずほ銀行のATM障害、「デジタル通帳」への移行作業中に発生 2021年03月05日
みずほ銀行の一部ATMで再びトラブル 最大3時間使えず 2021年03月04日
みずほ銀行のATM障害、19年稼働の新システムに問題はなし。みずほが全責任を負う 2021年03月02日
みずほ銀行で一時期ATMやネットバンクの障害発生。カードが取り込まれるなども 2021年03月01日
みずほ銀行、顧客の取引情報のデータ販売を行う事業を開始。11月中にも 2020年11月12日
みずほ銀、紙の通帳発行に1000円の有料化。新規口座を対象に繰り越し時も。1年以上未記帳既存口座はデジタル化へ 2020年08月21日

ガンダム世界に文春が存在したらという企画のムック「文藝春秋が見た宇宙世紀100年」

著者: nagazou
2021年3月8日 15:38
以前、学研から歴史群像シリーズとして「機動戦士ガンダム一年戦争全史【上】【下】」が出ていたことがあったが、その文春版とも言えるバージョンが出るようだ。発売日は3月8日で定価は1980円(PR TIMESMANTANWEB)。

宇宙世紀に文藝春秋あったらという企画で、内容は文春おなじみのスクープ記事風になっている。オデッサ作戦でのエルラン中将の内通の裏話などがあるようだ。取り扱う範囲は一年戦争からデラーズ紛争、Zガンダムにおけるグリプス戦役、ZZや逆襲のシャアにおける 第一次・第二次ネオ・ジオン戦争、ユニコーンのラプラス事変までを取り扱っている。コロナ禍の影響で公開の遅れている「閃光のハサウェイ」に関する内容も含まれている模様。

あるAnonymous Coward 曰く、

https://www.jiji.com/jc/article?k=000000063.000043732&g=prt
まあ流石に「監修:サンライズ」(つまり文藝春秋社お得意の透破抜きではない)だそうだ。

情報元へのリンク

すべて読む | 書籍 | 変なモノ | ガンダム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
文藝春秋社長、図書館に対し文庫本の貸し出し中止を求める 2017年10月13日
Amazon、電子書籍定額読み放題サービスを日本でも開始 2016年08月03日
Apple、日本でiBookstoreを正式にオープン 2013年03月06日
書籍の売り上げ、無料配信で増加する傾向に 2010年03月15日
「文春きいちご賞」発表される 2005年01月28日

ポラロイド、キャンディーを出力できる3Dペン「Candy Play Pen」を発売

著者: nagazou
2021年3月8日 14:48
headless 曰く、

自由な造形のキャンディーを出力できる3Dペン「Candy Play Pen」をポラロイドが発売した(製品情報FOODBEASTの記事Polaroid 3DのFacebook記事動画)。

ポラロイドは既に3Dペンを発売しているが、Candy Play Penはプラスチックのフィラメントの代わりにシュガーフリーのキャンディーカートリッジを使用することでキャンディーを出力する仕組みだ。キャンディーカートリッジはストロベリー/オレンジ/レモン/アップル/グレープ/コーラの6つの味。この種の製品としては世界初だという。

Candy Pen Play本体にはストロベリー味のカートリッジ4本やUSB-C電源ケーブルなどが同梱され、英MenKindでは35英ポンドで販売されている。別売りのカートリッジは40本入りで20英ポンド(各味)、6つの味が8本ずつ入ったミックスカートリッジは23英ポンドとなっている。キャンディーカートリッジはポラロイドの他の3Dペン用フィラメントとは形状が異なるため、Candy Play Pen専用となる。

すべて読む | idleセクション | グラフィック | プリンター | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アイスキャンデー「ガリガリ君」の偽の当たり棒を製造元に大量に送った男が逮捕される 2021年01月07日
米上院議員、子供がプレイするビデオゲームで課金プレイ提供を禁止する法案の提出を計画 2019年05月12日
ソリティアがビデオゲームの殿堂入り 2019年05月05日
インドの携帯通信キャリア専用ブランド、全世界の携帯電話出荷台数でトップ10に入る可能性 2018年10月27日
Activision Blizzardが「キャンディークラッシュ」開発元を買収 2015年11月05日
日本レコード協会から提訴された「TubeFire」、運営会社社長は元 JASRAC 評議員 2011年12月08日

ウーバーイーツの配達員報酬、一部地域で3割減に。労働組合が抗議

著者: nagazou
2021年3月8日 14:15
日本のUber Eatsが、3月から配達員に支払われる報酬を一部地域で引き下げたそうだ。福岡県と京都府の各エリアだという。配送距離などに応じて算出する基本料の水準が変更され、その影響により酬総額は平均で約3割下落したとみられるとのこと。事前に詳細な内容の告知がなく変更されたとする話も出ているようだ。労働組合「ウーバーイーツユニオン」はあまりにも不当だとして抗議を行ったという。共同通信によれば他の地域にも適用される可能性がある模様(マネーボイス東京新聞共同通信)。

あるAnonymous Coward 曰く、

報道やSNS上の反応などによると、報酬がダウンしたエリアは福岡県と京都府の各エリア。配送距離などに応じて算出する基本料の水準を下げ、報酬総額は平均で約3割下落したとのことだ。

情報元へのリンク

すべて読む | ビジネス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国内外でウーバーイーツをめぐる問題が指摘される。国内ではマナー違反、海外では移民搾取 2020年10月16日
中型バイクでUber Eatsをしていた男性、無届の運送事業とみなされ摘発 2020年08月03日
【スラドに聞け!】新型コロナでお店つぶれてる? 2020年07月08日
ウマが弁当を配達する「ウーマーイーツ」、山梨県富士吉田市の企業が運営 2020年06月01日
日清食品、独自開発した専用麺を使ったラーメン宅配サービスを東京・大阪で開始へ 2020年05月13日
Alphabet傘下のWing、米国でドローンによる宅配の試験運用を開始 2019年10月23日
Uber、今年の夏からドローンでのハンバーガー配達を開始。サンディエゴからスタート 2019年06月19日

米軍、B-2爆撃機のリバースエンジニア募集

著者: nagazou
2021年3月8日 13:38
米軍がB-2ステルス爆撃機の部品について、リバースエンジニアリングを行うための業者を募集していることが話題になっている(beta.SAM.govThe DriveGIGAZINE)。

この募集は政府の調達情報公告システム「beta.SAM.gov」に3月26日に掲載されたもので、B-2爆撃機に搭載されているB-2負荷熱交換器のコアユニットをリバースエンジニアリングし、新しい熱交換器コアを製造するための技術を開発するのに必要なスタッキング、真空ろう付け、および溶接プロセスを開発しすることが求められている。このB-2負荷熱交換器(NSN 1660-01-350-8209FW)は、空気とエチレングリコール水(EGW)液体を使用し、冷却システム用の冷気を生成するものだとしている。

B-2爆撃機は機密性の高いステルス爆撃機として開発されている。このため、開発当時の熱交換器の設計図や開発技術が秘密主義・特定の職人への依存などの理由から失われた可能性があるため募集が行われたとする指摘があるようだ。

すべて読む | テクノロジー | 軍事 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
M1 Macなどで動くLinux移植プロジェクト「Asahi Linux」がスタート 2021年01月07日
新型コロナワクチンをリバースエンジニアリングする 2021年01月06日
ドイツのソフトウェアエンジニア、米マクドナルド各店舗のアイスクリームマシン稼働状況を表示するサイト「mcbroken」を公開 2020年10月26日
新型コロナウイルス接触確認アプリ「COCOA」試行運用開始 2020年06月19日
Facebook、「いいね!」カウントを廃止する実験を検討中 2019年09月05日
コーヒーをリバースエンジニアリングして開発、コーヒー豆を使用しない「分子コーヒー」 2019年02月11日
米国家安全保障局、WikiLeaksが存在を明らかにしたリバースエンジニアリングツールを公開へ 2019年01月13日

QNAP製NASの既知の脆弱性を狙った攻撃が発生、研究機関が修正版の適用を呼びかけ

著者: nagazou
2021年3月8日 13:02
あるAnonymous Coward 曰く、

中国のセキュリティ組織360 Netlabは5日、QNAP製NASの既知の脆弱性を狙った攻撃が観測されているとして利用者に注意を促している(360 Netlab Blog)。

同NASに搭載されているアプリ「Helpdesk」に存在するアクセス制御不備の脆弱性QSA-20-08(CVE-2020-2506, CVE-2020-2507)が悪用されているとみられ、攻撃者はCPU/メモリ使用率を隠匿しつつ暗号通貨マイニングを実行するという。

この脆弱性については昨年8月に修正版が提供され、昨年10月に概要が公表されていたが、脆弱性のあるオンラインのQNAP製NASが未だに数十万台あると推測されている。

対象となるモデルは広範に渡り、TS-221など日本で販売されていたモデルも含まれている。同社の調査によると日本の利用者は世界で6番目に多いようだ。

情報元へのリンク

すべて読む | セキュリティセクション | ハードウェア | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アイ・オー・データのNAS管理サービスに不正アクセス、6万件の個人情報流出 2020年05月19日
外観からは識別できないSMR採用のHDDが増えている? 2020年04月22日
ランサムウェア被害者が攻撃者のデータベースをハックして約3千人分の復号化キーを公開 2019年10月10日
nasne、「近日出荷完了予定」に 2019年06月26日
54か国・50万台超のルータに感染しているというマルウェア「VPNFilter」 2018年05月29日
NASのHDDでオーディオの音質が変わるのか検証するイベント、6日に開催 2015年06月05日

Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発

著者: nagazou
2021年3月8日 12:00
米国で「Microsoft Exchange Server」のProxyLoginと呼ばれる脆弱性を突いた攻撃が広まっている。被害は米国企業だけでも3万の組織に及ぶとも報じられている。Microsoftによれば、中国に拠点を置くサイバー攻撃グループ「Hafnium」が米国に置かれているレンタルのVPSサーバーを経由して攻撃を行っているという(MicrosoftProxyLogon.comSecurity NEXT日経新聞)。

この脆弱性ProxyLoginは攻撃者が認証をバイパスして管理者になりすますことが可能なもの。共通脆弱性識別子はCVE-2021-26855が割り振られている。Microsoftによれば、「Exchange Server 2013」「Exchange Server 2016」「Exchange Server 2019」でセキュリティ上の問題が発生している。同社は米国時間の2日にセキュリティ更新プログラムをリリースしており、JPCERT/CCや情報処理推進機構(IPA)も早急に修正プログラムを適用するよう求めている(IPAJPCERT/CC)。

これに合わせて米サイバーセキュリティ・インフラセキュリティ庁(CISA)は3日、緊急指令「Mitigate Microsoft Exchange On-Premises Product Vulnerabilities」を発令。政府機関に直ちに脆弱性に対処することを求めている(ZDNetTECH+ )。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | マイクロソフト | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windowsの更新プログラムで問題の発生した部分だけをロールバックできる「Knows Issue Rollback」の仕組みを解説 2021年03月07日
ハッキング事件の起きたSolarWindsサーバーでは「solarwinds123」というパスワードが使用されていた 2021年03月02日
Microsoftのマルウェア対策エンジンに12年以上前から存在した脆弱性 2021年02月16日
Microsoft、ドメインコントローラー強制モードのデフォルト有効化に向けて対応を呼びかけ 2021年01月22日
Windows 10でBSoDを引き起こすWin32デバイス名前空間パス 2021年01月20日
Microsoft、SolarWindsの悪用攻撃によりソースコードを閲覧される 2021年01月05日
GoogleのProject Zero、6月の更新プログラムで完全に修正されていなかったWindows 10の脆弱性を公表 2020年12月27日

富岳で飛沫シミュレーションで二重マスクは効果薄。正常装着時との差はわずか

著者: nagazou
2021年3月6日 08:11
理化学研究所は文部科学省との連携により、継続的にスーパーコンピュータ「富岳」を使用してウイルス飛沫感染に関するシミュレーションを行っている。米国では米疾病管理予防センター(CDC)が二重マスクに効果があるとしているが(WIRED過去記事)、4日に発表された研究成果によれば二重マスクの効果は限定的であることが分かったという(PC Watch産経新聞)。

理研チームリーダーで神戸大教授の坪倉誠氏によると、不織布マスクをゆるくつけた状態で布やウレタンマスクをつければ、内側の不織布マスクが顔にフィットすることなどから性能は20%向上し、89%程度となることがシミュレーションで示されたという。しかし、不織布マスクを隙間なく着けた場合との差はわずか4%しかなかったとしている。坪倉氏は1枚の不織布マスクを、隙間なく装着することが大切であるとした。また不織布を2枚装着することはほとんど意味がないという。空気抵抗が大きくなり、隙間から漏れるためだとしている。

すべて読む | スパコン | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米テキサス州がマスクの着用義務を10日に解除へ。商業活動も再開 2021年03月05日
COVID-19ワクチン開発企業共同設立者、イベントでの感染防止対策失敗を語る 2021年02月19日
フランス、学校での手作りマスク使用を禁止 2021年02月11日
米疾病対策センターが二重マスクを正式に採用する可能性 2021年02月06日
ドイツがN95相当の医療用マスクの着用を義務化。公共機関や施設利用時など 2021年01月23日
米バイデン政権がスタート、パリ協定とWHOには復帰へ 2021年01月22日
昨年9月、LCCピーチ機で旅客機が臨時着陸したときの乗客が逮捕される。威力業務妨害などの疑い 2021年01月20日
鼻出しマスクの受験生、逮捕されていたことが判明 2021年01月19日

ヤマハ、廃熱利用の熱電発電モジュール発表。温度差385℃で143Wの出力

著者: nagazou
2021年3月6日 07:07
90 曰く、

構造としてはペルチェ素子と同じだが、電力を与えて温度差を作る代わりに温度差を与えることで電圧が得られるもの。出力は車載利用で高温側285℃/低温側100℃とした場合40Wとしている。全固体オルタネーターとして使うには弱いか。

情報元へのリンク

ヤマハは4日、自動車の排ガスなどの熱エネルギーから発電可能な熱電発電モジュール「YGPX024」を発表した。今回発表されたYGPX024では、モジュールの上下面を貫通する熱流により生じる温度差から電力を供給できる。加えて高い出力密度を維持しつつも143×103mmという大型モジュール化することに成功した。これにより大電力が供給可能となった(ヤマハニュースリリースCar Watch)。

最大400℃、常用300℃での運用が可能としている。リリースによれば高温側が400℃、低温側が15℃という温度差が385℃の場合、1モジュールあたり143Wという電力を取り出せる。自動車排気管に設置することを前提とした高温側を285℃、低温側を100℃という温度条件にした場合でも40Wの出力が得られるとしている。適度な柔軟性もあり、搭載時の熱伝導性グリスを塗る必要がないという。

すべて読む | ハードウェアセクション | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソニー、ペルチェ素子を使ったウェアラブル温度調整デバイスを発表 2019年07月24日
富士通ゼネラル、水冷式の「ウェアラブルエアコン」を発表 2018年10月17日
ペルチェ素子を用いた遺体安置台 2018年07月07日
サンワサプライ、ペルチェ素子を使ったスマートフォン向けの充電式クーラーを発売 2018年06月12日
ペルチェ冷却装置を組み込んでセンサを-27℃にまで冷やせる天体撮影向けカメラ 2016年10月17日
体温で自家発電 2002年07月12日

日立造船、1000ミリアンペアの容量を持つ全固体電池を開発

著者: nagazou
2021年3月6日 06:23
日立造船は3日、3日に都内で開かれた展示会で世界最大級の容量を持つ全固体リチウムイオン電池を開発したと発表した。日経新聞によると容量は1000ミリアンペア/h。これは同社の従来品の約7倍の容量であるという(日経新聞日立造船)。

マイナス40℃~100℃という広い動作温度範囲を実現しており、高温下にある特殊な産業用機械や人工衛星などの用途に向いているという。また固体電解質が難燃性であること、発熱などによる可燃性ガスの発生がない高い安全性を持ち、固体電解質層リチウムイオンのみを通すことから、劣化の少ない安定動作ができるとしている。さらに2025年をめどに容量を数倍に増やすとしている。

すべて読む | サイエンスセクション | テクノロジー | ハードウェア | 電力 | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
古河グループのFDK、表面実装型の小型全固体電池の量産を開始 2020年07月01日
太陽誘電、2021年度中に全固体電池を量産開始 2019年12月18日
トヨタのEV戦略、加速 2019年06月13日
トヨタが2022年に全固体電池を採用した電気自動車を発売するとの報道 2017年07月27日
「画期的な全固体電池」は永久機関のような非現実なものだった? 2017年03月23日
既存のリチウムイオン電池やキャパシタよりも優れた全固体型セラミックス電池が開発される 2016年03月24日

ソフトバンクの個人情報流出、銀行口座と同じ暗証番号の利用で被害が発生か

著者: nagazou
2021年3月6日 05:31
先日のソフトバンクの顧客情報流出の件では、持ち出した情報が他人に渡り、不正利用されたとみられている。新たな話としては、決済サービス「PayPay」などの不正チャージに悪用された可能性があるという。なおFNNプライムオンラインによると、銀行口座から現金を引き出された被害に遭ったユーザーは、口座と携帯電話の暗証番号が同じだったことが分かったそうだ(NHKFNNプライムオンライン)。

なお、顧客情報を流出させた疑いで逮捕された販売代理店の稲葉修作容疑者は、「違法になるとは知らなかった」として容疑を否認しているとのこと。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | お金 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソフトバンクで6347人の顧客情報流出。ドコモ口座事件などに悪用される 2021年03月04日
ドコモ口座の不正出金容疑でグループの主犯格再逮捕。PayPayの不正入金にも関与 2021年01月08日
ゆうちょ銀行で「ドコモ口座」以外のサービスでも不正預金引き出しが発生 2020年09月15日

RSA暗号を破壊するとの論文が発表されるも「ほぼ誤報」とみられる

著者: nagazou
2021年3月5日 18:52

数学者で暗号学者であるClaus Peter Schnorr氏の発表した未査読の論文が話題となっている。この論文はRSA暗号を破壊するレベルで劇的に高速化したアルゴリズムを開発したとするものだ。筆者であるClaus Peter Schnorr氏はドイツ・フランクフルト大学の有名な暗号の専門家として知られていることからも大きな話題を呼んだようだ。RSA暗号技術はHTTPS、VPN、SSHなどにも使用され、現在のネットのセキュリティにおいて重要な役割を持つことから、仮に論文の内容が正しかった場合は大事になりかねない(未査読の論文The Daily Swigheise online)。

結論からいうとおそらくは誤報である可能性が高い。heise onlineの記事によれば、もともとアップロードされた論文がドイツ語の混ざった誤記などがあるものだった上、作者のSchnorr氏が3月3日に最終改訂版としてアップロードしたものも、Googleの暗号研究者であるSophieSchmieg氏などによって多くの数学的矛盾が指摘されている。記事によれば、Schnorr氏は比較的小さな数に対してのみ計算を実行した可能性があるという(SophieSchmieg氏のツイート)。

国内で話題のきっかけになった情報セキュリティの研究者のTsukasa #01氏の関連する新たなツイートでは、

【重要】RSA 破壊を主張する未査読論文ですが、現状再現成功の報告なし (失敗報告あり https://github.com/lducas/SchnorrGate)。また証明内の誤りを指摘する意見 (https://crypto.stackexchange.com/questions/88582/does-schnorrs-2021-factoring-method-show-that-the-rsa-cryptosystem-is-not-secur) もあり。どう少なく見積もっても、未査読論文を不適切なまでにセンセーショナルに扱ってしまいました。申し訳ありません。

としている。なお、同氏の話題のきっかけとなった関連ツイートも一応記載しておくとこちらになる(該当ツイート)。

すべて読む | idleセクション | idle | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
駆け込み合意の英-EU通商協定文書にNetscapeが登場 2021年01月05日
Microsoft、モバイル向けセキュリティソリューションを開発中 2020年02月22日
米国家安全保障局、リバースエンジニアリングツール「Ghidra」を予告通り公開 2019年03月10日
RSA Conferenceの公式モバイルアプリに脆弱性 2018年04月24日
Microsoftプレジデント兼最高法務責任者曰く、サイバー攻撃から民間人を守るデジタルジュネーブ条約が必要 2017年02月18日

ドクター・スース作品のうち6作品、出版が打ち切られる

著者: nagazou
2021年3月5日 18:06
headless 曰く、

Dr. Seuss Enterprisesは2日、ドクター・スースの誕生日を祝うとともに、ドクター・スース作品のうち6作品の出版およびライセンスを打ち切ると発表した(Dr. Seuss Enterprisesの声明Mashableの記事APの記事)。

対象となる6作品は以下の通り。邦訳があるものは括弧内に邦題を付記した。

  • And to Think That I Saw It on Mulberry Street (マルベリーどおりのふしぎなできごと)
  • If I Ran the Zoo (ぼくがサーカスやったなら)
  • McElligot’s Pool
  • On Beyond Zebra!
  • Scrambled Eggs Super! (おばけたまごのいりたまご)
  • The Cat’s Quizzer

Dr. Seuss Enterprisesでは希望やインスピレーション、多様性の受容、友情といったメッセージですべての子供と家族を支えるという目的を果たすため、教育者を含む専門家のパネルとともにドクター・スース作品のカタログ見直しを昨年行い、人々を傷つける誤った描き方をしている6作品の出版打ち切りを決めたとのこと。

ドクター・スースは第二次世界大戦中、風刺漫画家として日本人や日系米国人をステレオタイプな表現で攻撃する作品を描いていたことでも知られる。今回の6作品でも日本人を含むアジア人やアフリカ人などのステレオタイプなカリカチュアが随所にみられる。代表作の一つである「The Cat in the Hat」も同様の批判を受けているが、今回は残された。

ただし、6作品の出版打ち切りは、すべてのコミュニティーと家族を代表・支持するカタログにするための一部に過ぎないとのことで、出版が打ち切られる作品はさらに増加する可能性もある。

すべて読む | ITセクション | 書籍 | グラフィック | アニメ・マンガ | 政治 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
YouTubeのAIがチェスの人気チャンネルをBAN、「白」「黒」「攻撃」「脅威」を人種差別と判定か 2021年02月24日
大手カード会社、タイトルが「○○殺人事件」等の漫画や小説のクレカ決済を拒否 2021年02月24日
総務省、スマートフォンへ海賊版サイトのフィルタリング機能標準搭載を目指す 2020年12月27日
米連邦地裁、「シャーロック・ホームズ」シリーズ最後の10作品で複雑に変化したホームズの人物像が著作権保護されると主張する訴訟を棄却 2020年12月24日
帰って来た「ちびくろ・さんぼ」 2005年03月04日

AI翻訳業のロゼッタ、全社員に「英語禁止令」発令。英語は本業の能力とは何の関係もない

著者: nagazou
2021年3月5日 17:05

MATRIXに所属するロゼッタグループは3月1日、全社全社員に対して英語を話すことを全面禁止する「英語禁止令(外国語禁止令)」を発令した(株式会社ロゼッタリリース[PDF]PC WatchLedge.ai)。

MATRIXはVR空間上で同社の翻訳技術を使い、外国語が話せなくても意思疎通が可能だとする「言語フリー・スペース」の実験に成功したという。このことから、同社社員は仕事中に日本人が英語を、外国語を話す人が日本語を話すことを同時に禁止する方針を決めたとしている。

同社社員が言語を超えたコミュニケーションが必要な場合には、「言語フリー・スペース」内に接続して行うことが求められる。なおネイティブ並みに話せる社員に関しては、代表承認を得ることで外国語を話すことを例外的に許可するとしている。

同社は社内向けの発表文において

人種や性別とまったく同じように、英会話力など、本業の能力とは何の関係もありません。

としており、社内の公用語を英語にしている楽天とは真逆となる挑発的な文言も含まれている。

あるAnonymous Coward 曰く、

英語強制の楽天と、母国語強制のロゼッタ、どっちが正しい?

情報元へのリンク

すべて読む | ビジネス | 英国 | 人工知能 | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Web検索で見つかったサイト等の情報を検索画面で表示する機能のベータ版を提供開始 2021年02月07日
「なぜ日本はハードウェアの時代と同じようにソフトウェアに秀でることができない?」という海外の分析 2021年02月03日
楽天、英語の次はJavaの公用語化を検討中? 2013年01月11日
楽天kobo書籍点数を過大表示したとして行政指導を受ける 2012年10月26日
楽天、英語を「社内公用語」に 2010年05月18日

Excelの数式を元にしたプログラミング言語「Microsoft Power Fx」が発表される

著者: nagazou
2021年3月5日 16:12
Microsoftは昨年、Excelの数式は世界で最も広く使われているプログラミング言語であるとする話を出していたが、3月2日にこのExcelの数式をベースにしたプログラミング言語「Microsoft Power Fx」を発表した。オープンソースとなっておりGitHub上で公開されている(Microsoft Power AppsGitHubiTmediaGIGAZINE)。

Power Fxは、Microsoftのローコード・ノーコードツール群「Power Platform」のロジックの記述に使用される言語。Excelでの数式の知識をプログラミングに使えるのが特徴で、いわゆるノーコードからプロ開発者によるプロコード開発といったあらゆる場面で利用できるとのこと。Power FxではExcelの関数とほぼ働きをする関数が多数用意されているものの、膨大な機能が備わっているExcelにはまだ及ばない。このため、今後はExcel開発チームとコラボレートしつつ、どの機能を追加するかを検討していくそうだ(@IT)。

すべて読む | ITセクション | オープンソース | ソフトウェア | プログラミング | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Python 30周年 2021年02月21日
プログラミング言語「Go」がM1チップ搭載Macに対応 2021年02月19日
優勝賞金は30万円。ディスカバリーチャネルコードコンテストが応募受付中 2021年02月12日
プログラム言語を処理するとき使う脳部位は言語野ではなかった 2020年12月23日
Microsoft曰く、Excelの数式は世界で最も広く使われているプログラミング言語 2020年12月08日
なでしこが教科書に採用されたことで日本語でプログラミングができる意味を考える 2020年11月02日

人気のチャーシュー低温調理は本当に大丈夫?ラーメン店が食中毒の危険性を訴え

著者: nagazou
2021年3月5日 15:21
あるAnonymous Coward 曰く、

ここ最近、低温調理したチャーシューがレアっぽく見えるとしてラーメン店で人気になっているそうなのだが、著名店の店主が豚肉の安易な低温調理は食中毒の危険性が高いと注意を呼び掛けるツィートをしたことが話題となっている(J-CASTの記事, Togetterまとめ)。

豚の生食は食中毒の危険性があることは広く知られており、現在では飲食店での生食提供は禁止されている。一方で低温調理自体は必ずしも危険ではないが、「芯温63℃で30分」といった調理基準を到底満たしているように見えない赤身が残ったチャーシューを提供するラーメン店が存在しているようだ。

ツィートした店主は、加熱が不十分とみられるラーメンのチャーシューによる食中毒は定期的に発生しており、今後大きな問題が起きればラーメン業界のみならず豚肉の低温調理自体が禁止されてしまうとして、今回の注意喚起に至ったという。Twitter上などでは「鶏もヤバい」「まな板を使い回していると他の料理でもヤバい」「料理を作るのに知識は要らないから」といった声が寄せられているが、一方で「写真の肉の何が問題か分からない」といった声もあり、なかなか一筋縄ではいかないのかもしれない。

情報元へのリンク

すべて読む | サイエンスセクション | バイオテック | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
都内保育園の給食で食中毒。原因は「ヒスタミン」 2020年11月19日
パッケージの「生」で生食の勘違い。秋鮭を生で食べて食中毒に 2020年11月14日
千葉で給食パンに黒カビ、食べた生徒16人に腹痛や下痢が発生。9校中2校は校長による検食で未然に防止成功 2020年09月08日
山形では薯煮会の優先順位がよそとは桁違いに高い 2020年08月07日
手を洗わずにおにぎりを握るのは危険 2018年06月05日
EM菌で「消毒」していた鶏舎内でサルモネラ検出率が年々上昇したという事例 2018年04月25日
ソイレントに食物不耐性の原因と決めつけられたことに反発し、TerraViaがすべての原材料供給を停止 2016年12月24日

日産の急速充電し放題サービスの終了は「自宅の電気に利用して電気代を浮かせる」客がいたから

著者: nagazou
2021年3月5日 14:46
あるAnonymous Coward 曰く、

昨年、日産が月額2000円で店頭での電気自動車の充電サービスを廃止し、充電サービスが大幅に縮小したが、その原因の1つとして「日産でタダで充電して自宅でリーフから電源を引っ張って自宅の電気代を浮かせる」客がいたから、ということらしい(Togetter)。

クラウドストレージといったオンラインでのサービスも無制限のものは、一部のユーザが想定外に多量に利用して結局無制限サービスがなくなった、というのはよく聞くが、同じことが起こった模様。ただ、リーフのセールスポイントとして、家の電気をまかなえる、というのがあったので、仕方ないのでは、という声もあるようだ。

すべて読む | ハードウェアセクション | ハードウェア | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
菅義偉総理、新車販売すべての電動車化は2035年までに行うと表明 2021年01月21日
電気自動車の接近警告音、どんな音がいい? 2021年01月15日
家庭用蓄電池の設置件数が急増中 2021年01月08日
Appleが電気自動車参入との噂が再燃。参入するならマクラーレンを買おうという提案も 2020年12月25日
EV関連株と勘違いされた古河電池、EV駆動用リチウムイオン電池事業はやってないと発表 2020年12月07日
日産リーフの「急速充電し放題」サービス終了に対し批判の声 2020年05月08日

観光庁「Japan.Free Wi-Fi」ウェブサイト、Googleマップが機能しない障害発生中

著者: nagazou
2021年3月5日 14:04
観光庁が提供しているJapan.Free Wi-Fiで3月5日午前現在、検索時にGoogleマップが正しく読み込めないというトラブルが起きているようだ。試した範囲ではChromeや新しいEdge、Firefox、Vivaldiでは機能していない。

観光庁では訪日外国人旅行者から無料Wi-Fiホットスポットの場所が分からない、という指摘の出ていたことから、Japan.Free Wi-Fiという共通シンボルマークを作成、加えて場所を検索できる訪日外国人旅行者向け無料公衆無線LANスポット掲載サイト(Japan.Free Wi-Fiサイト)を2017年から提供している(観光庁)。観光庁などからのトラブルの告知は行われていない模様。

すべて読む | モバイルセクション | 政府 | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本の主要公衆Wi-Fiサービス、平均速度は上り26.9Mbps・下り21.8Mbps 2019年07月19日
スターバックス、米店舗のWi-Fiにポルノブロック機能を導入へ 2018年12月01日
中国政府、ウイグル族に監視アプリのインストールを強制 2017年07月31日
米McDonald's、店舗の無料Wi-Fiでポルノコンテンツをブロック 2016年07月17日
ハンバーガーショップでの公衆無線LANサービスが拡大 2016年06月17日
ソフトバンクが来日外国人向けに無料で公衆無線LANサービスを提供へ 2015年06月02日

❌