ノーマルビュー

TwitterでPNGに偽装しファイル共有を行う方法が発見される

著者: nagazou
2021年3月25日 18:04
PNG画像に偽装することにより、Twitter上でファイルの共有が行える方法が発見されたそうだ。セキュリティ研究者のDavid Buchanan氏が発見したもので、特定の条件を満たせばZIP、MP3といったファイルを埋め込んでの投稿、それをダウンロードして元に戻すことも可能であるとしている(David Buchanan氏のツイートGitHubに上げられた詳細情報ThreatpostINTERNET WatchTECH+)。

同氏は告知をしているツイートにPNG画像に偽装したZIPファイルを投稿している。GitHubに上げられた説明によると、投稿可能な条件としては、Twitterは3MB以下のファイルであれば再エンコード処理をしないことことから3MB以下に抑えること、最適化を防ぐために257以上の色数を使用していること、画像に不要なメタデータ・チャンクを含まないことなどとなっている。

すべて読む | ITセクション | グラフィック | Twitter | スラッシュバック | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
CAPTCHAを悪用してセキュリティ機構を回避するマルウェアが登場。マイクロソフトが警告 2020年06月25日
Chromiumベースの新Microsoft Edgeは接続先に応じて別のブラウザに偽装する 2019年04月23日
GNOMEでNautilusからプログラム起動機能を削除する計画、いったん中止になる 2018年05月20日
iMessageに添付ファイルの暗号化が解読される脆弱性 2016年03月26日
楽天の偽サイトが多数登場、偽装スパムも増加中 2015年02月16日
「虹彩認証」突破への第一歩? 虹彩認証データから擬似的に虹彩を生成することに成功 2012年07月31日
Webkitにリンク先偽装が可能な問題 2005年11月23日

YouTuberの男ら4人、動画目的で大麻密売人を呼び出した書類送検へ

著者: nagazou
2021年3月25日 17:04
動画を撮影する目的で大麻密売人を呼び出し、摘発される様子を中継したとして大阪府警港署は23日、YouTuberの男らを大麻取締法違反で書類送検されたそうだ(NHK時事ドットコム共同通信)。

書類送検されたのは20~30代の4人。YouTuberらは昨年8月、大阪市港区のJR弁天町駅前で密売人と待ち合わせたという。このとき密売人に大麻を所持させた疑いから、警察は大麻を持参させた行為を営利目的所持の教唆と判断したとしている。本人らは容疑を認めているとのこと。共同通信によると大阪府警港署は起訴を求める「厳重処分」の意見を付けたとしている。このYouTuberグループらの情報に関しては、東スポの記事が詳しい(東スポ)。

すべて読む | ITセクション | 犯罪 | YouTube | idle | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Linus Sebastian氏、NVIDIAのマイニング対策を「ゲーマーをかばうフリをしている」と批判 2021年02月26日
インテルが「MacにできないことがPCにできる」というツイートキャンペーンを展開 2021年02月15日
ASUS×ホロライブのコラボ配信が中止に。中国からの脅迫・圧力が影響か 2020年12月21日
「ぴえん」がアパレル会社により商標出願。ネット上で話題に 2020年11月24日
有名YouTuberの実家と勘違いし、無関係家族に殺害予告などを送付 2020年11月20日
日本のVチューバー、世界の投げ銭ランキングでトップ3を独占 2020年11月20日
編み物動画の削除をめぐって女性YouTuber同士が裁判で対決へ 2020年08月24日
迷惑系YouTuberが39℃の熱があるのに日本横断を実行。接触者も新型コロナ陽性と判明 2020年07月17日

3月26日は「モンハン休み」。モンハン発売日を休みにした企業が話題

著者: nagazou
2021年3月25日 16:04
ある会社が3月26日を「モンハン休み」として休暇に設定したことで話題になっている。この日はNintendo Switch用ゲーム「モンスターハンターライズ」の発売日に当たる。このモンハン休みを作ったのはVRコンテンツの開発などをしている企業「Mark-on」(ハフポストねとらぼ)。

同社の代表取締役の檜山正樹氏はツイートで

社員がこの日に休暇を取る人が多数いるのでまとめて休みにした。

そうだ。ツイートの休暇のお知らせによると、役員以外のすべての社員が休暇を取れるようだ。ねとらぼの記事によれば、同社の週次ミーティングで「モンハンの最新作をプレイするので休みます」と連絡をしてきた社員が3割ほどいたため決めたようだ。ちなみにゲームのための休暇設定は今回が初めてだとのこと。

すべて読む | 日本 | 変なモノ | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ゲームソフトのセーブデータ改造代行を行っていた男性ら、不正競争防止法違反で摘発される 2019年07月03日
中国当局、ゲームへの規制強化を行う方針、課税も検討 2018年09月12日
中国当局、3月末以降新作ゲームの認可を停止中 2018年08月18日
「モンスターハンター」シリーズ最新作、中国当局の検閲の結果発売禁止に 2018年08月15日
国内でサービス開始された中国発のネットゲーム、開始後1日でサービス終了。グラフィックの盗用が指摘される 2016年11月16日
コナミの「壁の透過表示」特許の存続期間が終了 2016年05月17日
「一人プレイ用ゲーム」の時代は過ぎつつあるのか 2014年09月17日
ついにスマホ版モンスターハンターが登場 2014年05月09日

新電力大手のF-Powerが経営破綻、電力価格高騰による初の倒産

著者: nagazou
2021年3月25日 15:20
あるAnonymous Coward 曰く、

新電力大手のF-Powerが24日、東京地裁に会社更生法を申請した。負債総額は約243億円(東京商工リサーチSankeiBiz日経新聞)。

F-Powerは新電力の中では大手で、2018年には業界1位だったが、その後はやや落ち込んで2020年は10位となっている。今冬の電力価格高騰で資金繰りに行き詰まったという。一連の電力価格高騰では初の経営破綻とみられる。

電力供給については今のところ支障はないとしており、今後は複数のスポンサー候補の下で再建を目指すとしている。

情報元へのリンク

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新電力、電力の卸値高騰などから新規契約停止や事業休止などの動き 2021年01月27日
経済産業省、インバランス料金の上限を200円/kWhに設定。新電力を救済へ 2021年01月19日
JEPXの電力取引価格が高騰、契約によっては請求金額が前年同期比2倍以上になる可能性も 2021年01月12日
外出自粛で昼間の電気代が急増 2020年04月24日
九州電力、原発の安定稼働を理由に電気料金を値下げへ 2019年02月28日
コープさっぽろ、北海道電力への賠償請求方針をなかったことにしたい? 2018年10月14日

ファイザー、錠剤タイプの新型コロナ治療薬を開発。初期の治験を開始

著者: nagazou
2021年3月25日 14:33
米ファイザーが23日、錠剤の新型コロナウイルス(SARS-CoV-2)治療候補薬を開発し、健康な成人を対象とした第1相試験を開始したと発表した。この治療薬(臨床候補PF-07321332)は、感染初期に服用することにより、ウイルスが細胞内で複製するのを阻止、これにより重症化しにくくするという。また同時に入院患者向けに静脈注射で投与できるタイプの治療薬(臨床候補PF-07304814)の試験も進めているとしている(Pfizerリリースロイター日経新聞Bloomberg)。

この件とは関係ないが香港政府は24日、ファイザー製ワクチンの梱包に問題があったとして、一部の接種を中断したと発表している。中断は予防的な措置だという。同様の理由でマカオ政府もワクチン接種を中断するとしている(ロイターその2AFPBB News)。

すべて読む | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国内でのワクチン偽情報はロシアが拡散したとする説。自国製ワクチン流通拡大の意図か 2021年03月13日
皮下脂肪向けのインスリン用注射器をファイザーワクチン「1瓶7回」接種可能。京都の病院 2021年03月09日
ファイザーとバイオンテック曰く、両社のCOVID-19ワクチンは普通の冷蔵庫で5日間、普通の冷凍庫で2週間保存可能 2021年02月21日
独仏でアストラゼネカ製ワクチンの使用を回避する傾向 2021年02月19日
ファイザー製ワクチンの特殊注射器問題、先行接種4万人分を政府が確保。ニプロが増産の方針示す 2021年02月18日
ファイザー製ワクチンの輸送にバイクや自転車の利用禁止へ。厚生労働省 2021年02月13日
新型コロナワクチン用の保冷庫、政府が約2万台の確保にめど 2021年01月29日

Apple、App StoreのレビュープロセスでAppleと渡り合えるかどうかを懸念する開発者がいることに驚く

著者: nagazou
2021年3月25日 14:03
headless 曰く、

Appleが豪競争・消費者委員会(ACCC)に対し、App Storeのレビュープロセスで同社と渡り合えるかどうかをまじめに懸念する開発者がいたことに驚いたと述べている(PDFMac Rumorsの記事)。

ACCCではデジタルプラットフォームサービスに関する調査の2021年3月版中間報告書作成に向けてフィードバックを募集しており、Appleは昨年10月にフィードバックを提出していた(PDF)。しかし、開発者が提出したフィードバックでレビュープロセスの問題点が指摘されたことを受け、App Storeのレビューに関する追加のフィードバックを提出したようだ。フィードバックを提出した開発者は具体的に示されていないが、Developers Alliance(PDF)やEpic Games(PDF)はレビュープロセスの問題点を含むフィードバックを提出している。

Appleはレビュープロセスについて、同社と開発者が共通の目標を目指すものだと説明。アプリのレビューは人間のスタッフが主導するプロセスであり、却下する場合にはその理由と抵触するApp Store Reviewガイドラインの条項、ガイドライン違反とみなされた理由を開発者に提供するという。Appleではアプリが公開できるようさまざまなサポートを提供しており、開発者は異議申し立ても可能だ。アプリのレビューの主目的は悪質なアプリから消費者を保護することであり、開発者に繰り返しアプリの再提出を要求することがあるのは、ガイドラインの要件をすべて満たすようにするためとのことだ。

すべて読む | アップルセクション | ソフトウェア | アップル | デベロッパー | iOS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、ロシア製ソフトウェアのプリインストールを義務付ける法律を順守することでロシア政府と合意 2021年03月20日
Google Play、毎年売り上げ100万ドルまでの手数料率を15%に低減する計画 2021年03月19日
Apple、App Storeで不当に高額な課金をするアプリへの対策を開始か 2021年02月22日
米ノースダコタ州、アプリストアによる独占を禁ずる法案 2021年02月15日
オーディオチャットアプリClubhouse、中国でアクセス不能に 2021年02月10日
開発者の正直さに依存するApp Storeのプライバシー情報表示、どれぐらい意味がある? 2021年02月01日
Apple、Mac App Storeのアプリ「Amphetamine」の名称がガイドライン違反だという主張を取り消す 2021年01月07日

マイナンバーカードの保険証利用、3月末の本格運用を先送りとの報道

著者: nagazou
2021年3月25日 13:35
厚生労働省は3月末からマイナンバーカードを健康保険証として利用できる仕組みの本格運用を目指していたが、同省は本格運用を当面先送りする方針を決めたという(NHK時事ドットコム)。

この報道によれば、先送りする理由としては、先行運用されていた一部の医療機関で、「保険資格の情報が登録されていない」と表示されたり、健康保険証に記載された情報と一致しない事例があるなどのトラブルが起きているためだという。健康保険組合による加入者の情報入力に手違いがあった模様。正確な情報が入力されているかの確認を進めながら参加する医療機関を増やしていくとしている。

すべて読む | ITセクション | バグ | 医療 | IT | 政府 | データベース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国税庁、Mac版のSafari 14.0.3でe-Taxが利用できないトラブルがあると発表 2021年03月04日
佐賀市の公式サイトでマイナンバーカードなどの画像が見られる状態に 2021年03月03日
国税庁がM1 Macで確定申告書類を提出する場合の注意ページを作成 2021年01月06日
政府、マイナンバーカードを携帯ショップで申請できるよう検討中。21年度の実現を目指す 2021年01月06日
政府が小中学生の成績や健康情報などをデータ化、マイナンバーで管理する方針 2020年12月17日
総務省でスマートフォンにマイナンバー機能を搭載するための議論始まる 2020年11月11日

松井証券口座から委託先企業のSEが不正引き出し。被害総額は約2億円

著者: nagazou
2021年3月25日 13:05
ネット証券大手の松井証券の業務委託先企業の社員が、顧客のIDなどを不正に入手して勝手に有価証券の売却や現金の不正送金などを行ったとして3月24日に逮捕された。逮捕されたのは開発会社「SCSK」の社員相根浩二(42)で、電子計算機使用詐欺・不正アクセス禁止法違反などの容疑がかけられている(松井証券リリース[PDF]SCSKリリース[PDF]NHKITmedia時事ドットコム日経新聞)。

松井証券の発表によれば、同容疑者は2017年6月29日から2019年11月12日の期間、業務上付与された権限を利用して、顧客IDやパスワード、暗証番号を入手し顧客の有価証券の売却。その売却代金を不正に入手していたとしている。同社や警察の調査によれば被害に遭った顧客の人数は15人で被害総額は約2億円に及ぶとのこと。

SCSK側も同時にリリースを発表している。同社は2020年1月に松井証券から身に覚えのない取引があったと連絡があり、それから調査を開始したという。調査の過程で相根容疑者が不正出金していたことが判明したことから警察に届け出たとしている。

すべて読む | セキュリティセクション | ビジネス | 犯罪 | セキュリティ | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
SMBC信託銀行とSMBC日興証券で不正アクセスが発生 2021年03月09日
米証券取引委、SNS上の株価操作の疑いで15銘柄の取引停止 2021年03月01日
ゆうちょ銀行のデビットカード「mijica」でも不正送金が発見される。計54人が被害に 2020年09月24日
無届けでのプロキシーサーバー提供で逮捕 2019年05月23日
Google Playでマルウェアが含まれたアプリが多数見つかる、アプリのアップデート時にマルウェアが組み込まれる仕組み 2017年08月16日
AppBankの元役員、詐欺容疑で逮捕 2016年09月13日
富山県警、NTT東日本に対し不正アクセスで逮捕された男性の回線を解約するよう要請 2016年03月18日
4大インターネット証券会社が夜間の株式市場を要望 2003年08月10日
ネット証券流行中 2002年03月10日

スエズ運河でコンテナ船が座礁、100隻以上の船が立ち往生する渋滞に

著者: nagazou
2021年3月25日 12:00
エジプトのスエズ運河でで23日、コンテナ船が座礁したことが話題になっている。座礁したコンテナ船は愛媛県の正栄汽船が所有し、台湾の長栄海運が運航していた。船は全長400メートル、幅59メートルで船名は「エバーギブン(Ever Given)」。オランダのロッテルダムに向かう途中だったという(NHK時事ドットコムBloombergAFPBB NewsハフポストBloombergその2)。

用船会社によると、突然の強風によりコースからそれた後に座礁したとしている。エバーギブンは運河をふさぐ格好で立ち往生しており、運河通過を目的にした100隻以上の船が立ち往生する事態に陥っている。現在は移動に向けた作業が進められているというが、作業は難航している模様(Bloombergその3)。この影響により、世界的な原油輸送に影響が出ないかといった懸念からWTI原油先物が上昇したと報じられている(SankeiBizBloombergその4)。

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
UberやLyftといったライドシェアサービスは都市の交通渋滞を増加させているという分析 2020年02月20日
中国・北京の大通りを通行中の電気自動車、システムアップデート開始で立ち往生 2019年02月03日
韓国で建造中の世界最大の船 2014年10月23日
アラスカで25年前に発生した原油流出事故、いまでも環境に影響が残る 2014年03月06日
南極観測船しらせ、座礁するも18日に離礁に成功 2014年02月19日

モバイル・コンテンツ・フォーラム、ahamoでSPモード課金対応を要望。これに反対する見方も

著者: nagazou
2021年3月25日 08:03
先日の大手キャリアの新料金プラン乗り換えにより、過去に契約していたサービスが解除されてしまう問題に絡んで、モバイル・コンテンツ・フォーラム(MFC)は17日、ドコモの通常料金から新料金プランahamoに変更すると、コンテンツ決済サービス(SPモード)で契約しているWebコンテンツが強制解約される件に対して、反対意見を表明するプレスリリースを発表している(モバイル・コンテンツ・フォーラムITmedia)。

MFCによればahamoは、一般消費者から見れば同一通信事業者におけるプラン変更との認識しかなく、適正な契約が強制的に解約されるという点が伝わりにくい点がある。SPモードで契約しているデジタルコミックや書籍、音楽の閲覧サービスが解除されてしまうこと、ドコモは代替の課金手段を提供していないなどの問題を指摘している。

すまほん!! に掲載された記事のように、このMFCの発表を批判する意見もある。曰くMFCで問題が指摘されているコンテンツの多くは、imodeの延長上にあるdメニュー掲載コンテンツへの課金が終了するにすぎない点や、ahamoはGoogleやAppleのコンテンツ決済サービスには対応予定。若者向けとして提供されるahamoでは、SPモードコンテンツの契約者が少ないのではといった指摘だ。加えてITmediaの記事によれば、ahamoはキャリアメールの廃止やSPモードなどの旧来のドコモの付加サービスの多くを非対応化することで、低価格を実現したという見方がされている。

ahamo、povo、LINEMOといった大手キャリアの新料金プランは、政府・総務省のの影響が背景ある。MFCの主張に合わせてSPモードのようなキャリア縛りの課金サービスを残してしまうのは、誕生の経緯からして微妙にズレてる気がしないでもない。

あるAnonymous Coward 曰く、

【プレスリリース】格安プランahamo利用におけるSPモードのWebコンテンツ強制解約に反対します
https://www.mcf.or.jp/wordpress/wp-content/uploads/2018/10/mcf_release_20210317.pdf

NTTドコモはモバイル・コンテンツ・フォーラム(MCF)の会員
https://www.mcf.or.jp/about/memberlist_for_general

断末魔。アハモへの「キャリア決済護持、Webコンテンツ強制解約反対」を主張する業界団体を断固黙殺せよ
https://smhn.info/202103-mobile-career-payment-fin

情報元へのリンク

すべて読む | モバイルセクション | モバイル | NTT | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大手キャリアのMVNO向けのデータ接続料を4月から引き下げ。2019年度比で約半額に 2021年03月10日
ahamo・povo・LINEMOへのプラン変更に注意。支払方法によりファンクラブから自動退会となる場合も 2021年03月09日
ドコモがahamoを税抜きで280円値下げへ。対応端末も同時に発表 2021年03月01日
総務省、乗り換え後もキャリアメールを継続使用できるように求める。調査でも週1回以上の受信が67.7% 2021年03月02日
KDDIが3キャリアで最安値とする新プラン「povo」を発表。月2480円で20GB 2021年01月13日
楽天モバイル、「Rakuten UN-LIMIT」の契約申し込み数が200万回線突破 2021年01月04日
ソフトバンクが月額2980円・20GBのahamo対抗料金プランを発表。LINE使い放題が特徴 2020年12月22日
日本通信、ドコモのahamoに対抗し16GBで月額1980円のプランを発表 2020年12月07日
総務省が携帯料金値下げのための行動計画を公表。合わせてソフトバンクとauが新料金プランを提示へ 2020年10月28日
ドコモのahamo、プラン変更完了時に表示エラーが出る不具合。契約は可能 2021年03月26日

消費者庁、USBメモリの販売預託商法でVISIONに業務停止命令。実質3度目の処分

著者: nagazou
2021年3月25日 07:03
消費者庁は23日、虚偽の説明で顧客をUSBメモリの販売預託契約に勧誘したとして、訪問販売業者「VISION」に2年の業務停止命令を出したと発表した。同社は2018年と19年に特定商取引法違反で行政処分を受けている訪問販売会社「WILL」が元となっている。今回の処分は実質的には3度目の処分であるという(消費者庁リリースVISION株式会社等が行う取引の概要等[PDF]共同通信時事ドットコム)。

このUSBメモリの販売預託契約の仕組みは複雑なものとなっている。WILLの件での消費者庁の説明[PDF]や記事の説明を合わせてみると、IP電話機能、カラオケ、ゲームなどの入ったUSBメモリを「ライセンスパック」と称して販売、販売した会員に対しUSBメモリをVISIONが3年契約で借り受ける。その中に入っているアプリを国内外のホテルなどに貸し出すのだという。2018年の事例ではUSBメモリの販売価格は4個セットで税別29万8080円だったそうだ(日本流通産業新聞)。

同社はこの商法で2019年10月から21年2月までの期間に少なくとも674億円を売り上げたとしている。33都道府県の消費生活センターにはこの件に関連して253件の相談があった模様。

すべて読む | 犯罪 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
d払いの抜け穴を利用、約300万円相当のたばこをだまし取ろうとした詐欺未遂事件 2021年03月11日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
高額教材の売りつけ目的で中学生宅に居座り勧誘。関連2社が一部業務停止命令 2021年02月09日
ドコモ口座の不正出金容疑でグループの主犯格再逮捕。PayPayの不正入金にも関与 2021年01月08日
アイスキャンデー「ガリガリ君」の偽の当たり棒を製造元に大量に送った男が逮捕される 2021年01月07日
今年は年末のボーナスを支給しないGoDaddy、ソーシャルエンジニアリング攻撃対応訓練メールでボーナスに言及して批判される 2020年12月26日

Twitterがテスト中の「ツイート取り消しボタン」はサブスク会員用との説

著者: nagazou
2021年3月25日 06:04
Twitterは有料会員制度の計画を進めているという噂があるが、このための新機能がいくつか実験中であるようだ。ITmediaの記事によれば、一定時間内であればリツイートを取り消しできるというツイートUndoボタンもその一つだという(ITmedia)。

この機能は香港に済む未発表新機能ハンターであるJane Manchun Wong氏が発見した機能で、投稿ボタンを押してから約5秒の間は取り消しが可能であるとしている。同氏はこの機能が有料会員制度向けのものであることを示すものとして、3月19日のツイートで、サブスクリプションメンバーであることを示すステータス表示などのスクリーンショットなどを掲載している。

すべて読む | ITセクション | Twitter | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Twitter、世界の政治的指導者のアカウントの取り扱いについてご意見募集へ 2021年03月22日
Twitter、画像をクロップせずにタイムライン表示する機能をAndroidとiOSでテスト中 2021年03月13日
Twitterがメンバーシップ的な機能「Super Follow」を発表。今年中の導入を予定 2021年02月26日
Twitter、ユーザー参加型のデマ対策機能を米国で試験導入 2021年02月12日
Twitter、iOSアプリ向けにアプリのテキスト編集コントロールをオープンソース化 2021年01月28日
Twitterが新機能フリートを国内にも投入。24時間で自動消去 2020年11月12日
チャット/メッセージングアプリのリンクプレビュー機能に潜む問題 2020年10月30日

悪意を持ったHDMI機器の存在をHDMI規格は想定していない

著者: nagazou
2021年3月24日 18:03
3月20日に開催されたKernel/VM探検隊online part2で、HDMI探検隊と題するセッションがあったようだ。発表者は元セキュリティ系エンジニアで現在は映像系に関わっているというみっきー(mzyy94)さん。テーマはHDMIに関するもの、Raspberry Piを使用してHDMIの信号などを調査した内容となっている。同氏はHDMIのテレビやレコーダーなどの機器コントロールを行うCEC(Consumer Electronics Control)[PDF]などのセキュリティ上の問題点を指摘している(発表の動画[01:55:07あたりから]発表時のスライド資料)。

曰くHDMI-CECでは機器間の認証機能が無いので、CECフレームというコマンドを送り放題で、それを受理するかどうかは受け取る側の機器が判断するという。悪意を持ったフレームを送りつけることにより、別の機器の操作を妨害したりすることができるようだ。またデータ送信が低速であるため、連続でCECフレームを送り続けるとパスが詰まりやすくなるという。別の機器から連続してデータを送り続けた場合、意図的に送信を妨害できる可能性があるといった指摘が行われている。このほかDDC(Display Data Channel)信号に関する調査なども行われている。こちらではHDCPのデータのやりとりを途中で止めるとディスプレイ側の挙動が不安定になることなど、比較的容易にHDMI関連の信号に介入できる点などが指摘されている模様。

すべて読む | セキュリティセクション | セキュリティ | ハードウェアハック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、M1 Mac miniで画面にピンク色の四角い点々が表示される問題を調査中 2021年02月24日
活路は空にあり!?空飛ぶ自動車用エンジン 2021年02月18日
メモリバスが発する電磁波を利用してエアギャップ環境からデータを盗む「AIR-FI」 2020年12月22日
EIZO、Apple M1チップ搭載Macで互換性問題があると発表。他社製品でも起こりうるとも 2020年12月14日
シャープ、PlayStation 5やXbox Series Xの発売に合わせて自社8K4Kテレビでの注意事項を発表 2020年11月11日
Raspberry Pi、キーボード一体型PCを発表 2020年11月03日
ドンキがNHKが映らないTVを発売、32インチ、19,800円 2019年12月19日
Raspberry Piを体内に埋め込むバイオハッキング 2019年09月12日
映像出力なしのRX470を改造して映像出力できるようにする方法 2019年01月15日

23日にAndroidアプリが利用できない大規模障害が発生。現在は解決済みでWebView更新が原因

著者: nagazou
2021年3月24日 17:12
現時点では復旧済みとなっているが、23日の午前5時ころから同日の午後5時くらいまでの12時間ほどAndroid向けのアプリが一部利用できない障害が発生していた。主なものとしてはAndroid版のLINEやGmail、dアニメストア、Y!乗換案内のほか、ゲームの複数のアプリで同様の問題が報告されていたという。原因となっていたのは同じ頃にAndroid OS向けに更新された「WebView」コンポーネントの更新が原因であることが判明している(ドコモKDDIソフトバンク楽天モバイルケータイ Watch窓の杜窓の杜その2ITmedia)。

23日夕方にGoogle Japan公式Twitterは問題を修正したことをアナウンスした。対策版となるWebViewの最新版「89.0.4389.105」Google Chromeの最新版に更新することで、正常にアプリを起動できるとしている(Google Japan公式TwitterChrome Releases)。

すべて読む | ITセクション | Google | バグ | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
総務省、通信障害の報告基準改正を検討。クラウドやGAFAなどの海外企業も対象に 2021年03月17日
みずほ銀行で11日にまたシステム障害。企業の外貨送金に影響 2021年03月15日
フランスのデータセンターで1棟が全焼する火災、オンラインゲームの大規模データロストも 2021年03月12日
福井のケーブルテレビ局、楽天モバイルに技術サポートを求める異例の発表 2021年03月09日
みずほ銀行で7日に再々トラブル発生。プログラム更新中にエラー発生 2021年03月08日
観光庁「Japan.Free Wi-Fi」ウェブサイト、Googleマップが機能しない障害発生中 2021年03月05日
みずほ銀行のATM障害、「デジタル通帳」への移行作業中に発生 2021年03月05日

Microsoft、ゲーマー向けボイスチャット「Discord」買収を検討中。1兆円超の規模

2021年3月24日 16:09
Microsoftがゲーマー向けボイスチャットサービス「Discord」に関して買収の意欲を見せているという。報道によれば、MicrosoftがDiscordに対して提示している買収額は100億ドル(約1兆856億円)を超えるとされる。Discordは低遅延のボイスチャットサービスとして知られ、コロナ禍以降は国内外での利用者が増加していたとされる(ファミ通.comEngadgetITmediaIGN Japan)。

Engadgetの記事によれば、2020年にはユーザー数が倍増し、売り上げは1億3000万ドルにまで急成長しているとのこと。Discordの買収に関してはFacebookも手を上げているものの、同社は米連邦取引委員会に独占禁止法違反で提訴されている立場にあり、実際には手が出しにくい立場であるという。このため現時点ではMicrosoftが買収の最有力候補である模様。一方でDiscordは成長を続けていることから、自身の売却よりも株式公開を目指すとする見方も出ているようだ。

jizou 曰く、

国内外のゲーマーに人気のチャットアプリ“Discord”が、1兆円超の規模で売却を検討中と報じられる
https://www.famitsu.com/news/202103/23216397.html

Microsoft は、いくつチャットツールを持つつもりだろう。
ゲーム専用にするつもりかな。

すべて読む | ビジネス | マイクロソフト | 日記 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デジタルプラットフォーム取引透明化法が1日から施行。取引条件の開示などが義務化 2021年02月01日
20年前にあったMicrosoftが任天堂を買収しようとしていた噂か事実だったことが判明 2021年01月13日
Microsoft、独自Armプロセッサ開発と報じられる。将来性を懸念してx86-64株が下落 2020年12月22日
米連邦取引委員会や州司法長官らFacebookを独占禁止法違反で提訴。インスタ分離などを求める 2020年12月11日
セールスフォースがスラックを買収。買収額は約2兆8900億円。共通の敵Microsoftに対抗 2020年12月02日
グーグルを米司法省が独禁法違反でワシントン連邦地裁提訴 90年代MS訴訟級とも 2020年10月21日
マイクロソフト、The Elder Scrollsなどのタイトルを持つゼニマックス・メディアを買収 2020年09月25日

イーロン・マスク曰く、Teslaが諜報活動にかかわることはない

著者: nagazou
2021年3月24日 15:16
headless 曰く、

Tesla CEOのイーロン・マスク氏は20日、中国の開発フォーラム 中国発展高層論壇 2021にビデオ通話で出演し、同社が諜報活動にかかわることはないと述べた(動画: 該当部分は1分28秒以降South China Morning Postの記事Mashableの記事The Vergeの記事)。

この発言は機密漏洩の懸念から中国政府が軍の施設など国家安全保障上の機密を扱う施設でTesla車の入構を禁じたとの報道を受けたものとみられる。マスク氏はもしもTeslaが車を諜報活動に使うようなことがあれば、中国に限らずどこの国でも廃業に追い込まれることになるだろうと述べ、どのような情報であっても同社には秘密を守る強い動機があるとの考えを示した。該当部分の動画は見つからなかったが、米前政権がTikTokを国家安全保障上の脅威と位置付けたことにも触れ、無用の懸念だったとも述べたそうだ。

すべて読む | セキュリティセクション | セキュリティ | デベロッパー | アメリカ合衆国 | 交通 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米テスラのイーロン・マスクCEO、肩書をCEOからTechnoking of Teslaに変更 2021年03月16日
Starship試験機、高高度飛行からの着地はしたものの爆発 2021年03月04日
オーディオチャットアプリClubhouse、中国でアクセス不能に 2021年02月10日
イーロン・マスク、思考で機器を操作する技術の経過報告。猿がゲームプレイできる? 2021年02月04日
Waymo CEO曰く、Teslaとでは競争にならない 2021年01月26日
13日にバンダイナムコHD株が上昇、イーロン・マスクCEOのツイートが影響 2021年01月14日
米商務省、米国向けアプリストアでのWeChatおよびTikTokの提供を9月20日以降禁止 2020年09月19日

月・ゲートウェイ間の宇宙船として最適なのは液体酸素/液体水素のSSTO、米ロの研究者が発表

2021年3月24日 14:34
AC0x01 曰く、

ロシアのスコルコヴォ科学技術大学と米国のマサチューセッツ工科大学からなる研究チームは3月15日、計画されている有人月周回拠点「ゲートウェイ」と月面を往復する有人月着陸船にとって、性能とコスト面から最も最適なのは、液体酸素と液体水素を推進剤とする再使用可能な単段式の機体であるとする研究成果を発表した(マイナビの記事)。

この研究では、月着陸船の構成として単段式と2/3段式の多段式を、また推進剤として液体酸素と液体水素、液体酸素とメタン、そしてモノメチルヒドラジンと四酸化二窒素を選択肢として、39種類の構成を比較したという。

比較の結果、液体酸素と液体水素を推進剤とする再使用可能な単段式、ないしは3段式の機体が最適であることが分かり、さらに数十回のミッションを行うことも想定すると単段式が最適との結論に至ったとしている。

NASAが進めるアルテミス計画の月着陸船としては3種類が開発中だが(過去記事)、Blue Origin案など二つは多段式で、一方SpaceX案のStarshipは単段式だが燃料はメタンの筈である。ベストな月着陸船に向けて、まだまだ改善の余地があるのかもしれない。

すべて読む | サイエンスセクション | 日記 | 宇宙 | | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
SpaceXによる初の民間人の宇宙旅行ミッションが年内にも実施へ、乗員2名は公募(米国限定) 2021年02月03日
国際宇宙ステーションの宇宙飛行士、ラディッシュの栽培に成功 2020年12月06日
NASA監察総監室曰く、2024年中に人類を再び月へ送るというアルテミス計画のスケジュールは非現実的 2020年11月23日
Crew Dragonによる初の本格的ISSクルー輸送ミッション、打ち上げ成功 2020年11月17日
Virgin Hyperloop、初の有人走行試験に成功 2020年11月12日
日米英など8か国、将来の宇宙活動の基本原則を定めた「アルテミス合意」に署名 2020年10月15日
Starlinerの有人テスト飛行ミッション、コマンダーが変更に 2020年10月09日
NASAがアルテミス計画の月着陸船を開発する民間企業3社を選定 2020年05月19日

Intelがファウンドリー事業に参入へ。新工場を建設しTSMCと競合する方針示す

著者: nagazou
2021年3月24日 14:03
新たにIntelのCEOに就任したパット・ゲルシンガー(Pat Gelsinger)氏は23日、ファウンドリー(受託生産)事業に乗り出すことを表明した。公式サイトにある「Intel Unleashed: Engineering the Future」という動画で発表した。これまでの自社設計・自社生産の流れからファウンドリとしての役割を強化する。アリゾナ州の2つの新しいチップ工場に200億ドルを投資し製造能力を2倍にするほか、このほか米欧などでも新たな工場の建設を計画しているという(BloombergCNBCITmedia)。

ゲルシンガー氏は「Intelは帰ってきた。古いIntelは新しいIntelに生まれ変わった」と述べた。動画内で同氏はAmazonやGoogle、Microsoft、Qualcommなどが顧客になる可能性があるとしている。同氏はTSMCなどに追い抜かれた半導体製造でリーダー的地位を取り戻すことを目指す。Intelは半導体製造をTSMCに委託する見方が強まっていたが、今回の発表はこれを否定する内容となっている。

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | Intel | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
IntelがM1マックのアンチキャンペーンを継続。今度は元Get a MacのMac役にM1マックをディスらせる 2021年03月22日
Micronが3D XPoint事業から撤退へ。共同開発してきたIntelに痛手 2021年03月18日
インテルが「MacにできないことがPCにできる」というツイートキャンペーンを展開 2021年02月15日
発表されたIntelのビデオカード「DG1」。AMDシステムでは動作しないとのIntel公式回答 2021年01月29日
中古市場でMacかつてない勢いで値下がり、M1搭載機の性能と互換性の高さなどが要因か 2021年01月28日
Intel次期CEO曰く、クパチーノのライフスタイル企業よりも全てにおいて優れた製品をPCエコシステムに届ける必要がある 2021年01月17日
TSMCが21年内につくば市に研究センターを構築へ。北九州での製造も検討 2021年01月14日
インテル、7nmの製造プロセスへの移行が6か月遅延。TSMCへの製造委託も視野に 2020年07月29日

出版の秀和システム、船井電機を公開買い付けへ

著者: nagazou
2021年3月24日 13:33
書籍出版で知られる秀和システム子会社の秀和システムホールディングスが23日、家電メーカーである船井電機の株式を公開買い付け(TOB)すると発表した(リリース[PDF]CNET読売新聞M&A Online)。

船井電機は同日の取締役会で賛同の意見を表明している。TOBが成立すれば船井電機は完全子会社され上場は廃止される見込み。各紙の報道によれば、船井電機は主力事業である映像機器で中国・韓国との競争で圧迫され、2021年3月期の最終利益は21億円の赤字となっていたとされる。買い付け期間は24日から5月10日までの予定。買い付け予定数の下限は32.49%にあたる1116万0020株とのこと。

すべて読む | ビジネス | ニュース | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NTT、ドコモのTOB成立と発表。年内に完全子会社化へ 2020年11月17日
NTTが、NTTドコモを完全子会社化へ 2020年09月29日
「ガンダム」の価値が400億円という試算は安いのか 2019年11月07日
ヤフーがZOZOを買収、前澤社長も退任へ 2019年09月12日
ハウス食品グループ、CoCo壱番屋を買収へ 2015年11月03日
NTTコミュニケーションズが本社を欧州移転する構想? 2010年11月01日
ソフトバンクの「光の道」構想、NTT東西のアクセス部門の独立を提案 2010年10月27日

RMS、FSF理事に復帰

著者: nagazou
2021年3月24日 13:02
headless 曰く、

RMSことRichard M. Stallman氏がFree Software Foundationの理事職に復帰した(It's FOSS Newsの記事Ars Technicaの記事The Registerの記事動画)。

Stallman氏は2019年、Jeffrey Epstein氏の自宅で未成年者と性行為を行っていたと報じられたMarvin Minsky氏を擁護する発言が大きく取り上げられ、FSFプレジデントおよび理事職を辞任していた。

21日にLibrePlanetのセッションに出演したStallman氏は冒頭でFSF理事に復職したことを明らかにし、二度と辞職しない意思を示した。既にFSFのサイトにはStallman氏が理事として掲載されている。

すべて読む | オープンソースセクション | オープンソース | スラッシュバック | GNU is Not Unix | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
FSFとGNU、今後のお互いの関係について意見を募集 2019年10月10日
RMS、GNUプロジェクトは今後も自ら率いていく考え [追記2件] 2019年09月30日
Richard Stallman、FSFおよびMITを辞職 2019年09月17日
RMS、Microsoft本社で講演する 2019年09月07日
glibcのマニュアル内にあるジョークを巡ってコミュニティとRMSが衝突、RMSが特権を行使 2018年05月09日
RMS、LibrebootのGNUプロジェクト離脱を認める 2017年01月07日
まつもとゆきひろ曰く、RMSは1,000年後の教科書に載る 2016年06月11日
GNU、30周年を迎える 2013年09月28日
まつもとゆきひろ、専大に来たる 2009年11月18日
CC-BY-SAライセンスへの移行を許すGFDL 1.3リリース 2008年11月05日
RMS恋人大絶賛募集中 2008年02月03日
リチャード・ストールマン、専大に来たる 2007年10月18日

❌