ノーマルビュー

Google、ユーザーをミスリードするアプリをPlayストアから減らすべくポリシー変更へ

著者: headless
2021年5月2日 19:27
Googleは4月29日、Google Playストアで公開するアプリのメタデータに関するポリシー変更の事前発表と、プレビュー用アセットに関する新ガイドライン発表を行った(Android Developers Blogの記事プレビュー用アセットのガイドラインThe Vergeの記事Android Policeの記事)。

今回の変更はユーザーをミスリードするメタデータやプレビュー用アセットの使用を禁じ、アプリの品質と見つけやすさを向上させるのが目的だ。メタデータに関するポリシー変更では、アプリのタイトルを30文字以内に制限し、アイコンやタイトル、開発者名にアプリのPlayストアでの評価や宣伝、ユーザーをミスリードするテキストや画像の使用を禁止する。

禁じられる評価の例としては「top」「#1」「best」といった語句や優勝カップの画像、宣伝の例としては「free」「sale」「NoAds」といった語句、ミスリードの例としては「update now」「download now」といった語句が挙げられている。また、絵文字の使用や記号の繰り返し、単語すべての大文字表記(アプリのブランド名がすべて大文字表記の場合を除く)も禁じられる。

プレビュー用アセットに関しては、アプリやゲームの内容を正確に伝えてユーザーの選択の助けになることや、適切なローカライズのほか、メタデータと同様に「free」「best」などのバズワードを含まないことが挙げられている。

新ポリシーや適用開始時期については今年中に発表し、プレビュー用アセットのガイドラインは今年下半期に使用開始するとのことだ。

すべて読む | ITセクション | Google | ソフトウェア | デベロッパー | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、日本などで3月からギャンブルアプリの提供を可能にするデベロッパープログラムポリシー改定 2021年01月31日
Google Play、対応字幕形式が性的なコンテンツと冒涜的な表現ポリシーに違反するとして動画プレイヤーアプリを一時公開停止 2021年01月29日
Google Play、類似アプリの比較機能をテスト中 2020年10月31日
Google Playで配布されるアプリのアプリ内購入機能に対し、Googleが課金システム使用義務付けを厳格化する計画との報道 2020年09月27日
Google、ストーカーウェアの禁止事項が逆の意味になっていた英語版デベロッパーポリシーの誤字を修正 2020年09月20日
Google、アプリ内の無料アイコンテーマダウンロード機能を不正広告としてストアから削除 2019年12月08日
Google Playで多数のクローンが公開されたオープンソースのTorrentクライアント、本家がコピーアプリとして削除される 2019年11月29日
Google Play、アプリが子供をターゲットにしたものではないことを示す警告ラベルの表示が始まる 2019年07月20日
Google Playから削除された人気アプリの偽物、Google Playに登場 2019年07月10日
Google Playで公開されている偽アプリ、1割以上にマルウェアの疑いがあるとの調査結果 2019年06月28日
Google Playのデベロッパープログラムポリシー大幅改訂、子供の保護や性的コンテンツの規制強化 2019年06月01日
「Call of Duty: Mobile」の偽物、Google Playに登場 2019年05月19日
Google Play、偽IDカードなどの生成アプリを禁止 2018年04月15日
Google Playに偽WhatsAppが複数出現 2017年11月05日
Google、Playストアで公開するアプリの説明にユーザーのコメントを含めることを禁止 2014年12月27日

Microsoft、Officeで英文編集時のデフォルトフォントを変更する計画

著者: headless
2021年5月2日 17:34
MicrosoftがOfficeで英文編集時のデフォルトフォントを現在のCalibriから変更する計画を発表し、候補となる5つの新フォントに対する意見を募集している(Microsoft 365 Blogの記事Windows Centralの記事Neowinの記事Microsoftのツイート)。

Calibriは2007年にそれまでのTimes New Romanを置き換える形でデフォルトフォントになり、スラドでは文書偽造証拠としてたびたび話題になった。候補の新フォントは「Bierstadt」「Grandview」「Seaford」「Skeena」「Tenorite」の5つ。いずれもサンセリフ体だが、Seafordは他のフォントよりも線の太さの変化が大きく、ドイツの昔の道路・鉄道標識にインスパイアされたというGrandviewは四角っぽい。このほかドットが丸いものや四角いもの、小文字の「a」や「g」が手書きのブロック体のような「ɑ」「ɡ」(single-storey a/g)になっているもの、小文字の「l」が「I」と見分けやすい「ɭ」になっているものがある。

Microsoft 365サブスクライバーはクラウドフォントを有効化することで5つの新フォントを利用できる。意見を送るにはフィードバックを利用するか、ソーシャルメディアでコメントすればいい。Windows Centralの投票ではTenoriteの人気が高いようだ。スラドの皆さんはどのフォントが好みだろうか。

すべて読む | ITセクション | マイクロソフト | ソフトウェア | グラフィック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、新等幅フォント「Cascadia Code」をオープンソースで公開 2019年09月23日
当時存在していなかったフォントを使用していたために偽造文書であることがバレた案件、再び 2019年01月22日
Windows 10にモリサワの「BIZ UD」フォント6書体が追加 2018年08月04日
パキスタン最高裁、シャリフ首相には国会議員に必要な誠実さがないと判断 2017年07月30日
Microsoftのフォント「Calibri」が文書偽造の証拠に 2017年07月15日
ドバイ政府とMicrosoftが提携して開発したフォント「Dubai Font」 2017年05月06日
メイリオフォントを XP で正式に使えるようになった 2007年12月26日
XP用のJIS2004フォント配布開始 2007年02月11日
Vistaの新フォントSegoeに盗作疑惑? 2006年05月20日
マイクロソフトがフォントからカギ十字を削除 2003年12月13日
MSが無料のウェブ用TrueTypeフォントを公開中止 2002年08月19日

新型iMac同梱の編組ナイロンUSB-C to Lightningケーブル、耐久性は向上するか

著者: headless
2021年5月2日 15:41
grapefruit7 曰く、

新型iMacには編組ナイロンを採用したUSB-C to Lightningケーブルが同梱される(9to5Macの記事)。

編組ナイロンUSB-C to LightningケーブルはiPhone 12に同梱されると噂されたが、実現しなかった。今年2月に断線しにくいケーブルの特許を出願していたことが明らかになり、接合部分にスリーブがないという点で今回のケーブルと一致している(※)。

新型iMacには同色のケーブルがセットになるようで、青色のiMacを注文した場合は青色のUSB-C to Lightningケーブルが同梱される。単体販売されるかどうかは不明だが、個人的にはTouch ID付きMagic Keyboardと共に単体販売を希望。

※編注: Appleが出願している特許は被覆の硬さを接合部付近と中間部で変化させるというもので、この技術が新型ケーブルに使われているかどうかは不明だ。少なくともナイロン編組自体に適用されてはいないだろう。なお、編組ナイロンのUSB-C - LightningケーブルはMac Proに同梱されているが、こちらはスリーブが使われている。新型ケーブルの耐久性は向上しているだろうか。

すべて読む | アップルセクション | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、断線しにくいケーブルの特許を出願。接合部分にスリーブを取り付けなくても 2021年02月08日
Apple、税別12,800円のThunderbolt 3ケーブル(2m)を発売 2020年07月29日

ソーシャルメディアプラットフォームに選挙戦を戦う候補者のブロックを禁ずる米フロリダ州の法案、ディズニーを除外する

著者: headless
2021年5月2日 13:48
米国・フロリダ州ではソーシャルメディアプラットフォームに選挙戦を戦う候補者のブロックを禁ずる法案が上下両院で可決したが、直前になってディズニーを除外する修正が加えられている(SB 7072CL Tampa Bayの記事The Vergeの記事Ars Technicaの記事)。

法案は月間のユーザー数が1億人を超えるか、年間の総売り上げが1億ドルを超えるソーシャルメディアプラットフォームが対象で、政治的な選挙の候補者が候補者としての資格を得た日から選挙の終わりまで、または選挙戦を離脱するまで、プラットフォームを利用できなくすることを禁ずる内容が盛り込まれている。違反した場合の反則金額は当初、全州的な候補者で1日100,000ドル、それ以外の候補者で1日10,000ドルとなっていたが、下院でそれぞれ250,000ドルと25,000ドルに修正された。

ディズニーを除外する条項は、「テーマパークまたはエンターテインメント複合施設を所有・運営する企業が運営する情報サービス・システム・インターネット検索エンジン・アクセス用ソフトウェア提供者を除外する」というものだ。これはDisney+のストリーミングサービスが影響を受けるとの懸念があり、それを払拭するために追加された条項とのことだ。

すべて読む | idleセクション | 政治 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Parler、米連邦議会襲撃を計画する投稿50件以上をFBIに通報していたと米下院監査政府改革委員会に説明 2021年04月01日
Twitter、政府首脳の個人用確認済みアカウントに政府関係者であることを示すラベル表示 2021年02月13日
Disney+、子供用プロファイルで差別的表現を含む古いディズニー作品を視聴不可に 2021年01月30日
Twitter、米副大統領の夫の公式アカウント@SecondGentlemanを準備 2021年01月17日
カリフォルニアのディズニーランドリゾート、年間パスポートを廃止 2021年01月16日
TwitterとFacebook、支持者の議会乱入を受けてトランプ大統領のアカウントを停止へ 2021年01月07日
Disney+、古いディズニー作品の差別的表現に関する警告を強化 2020年10月22日
SNS上でフロリダ州ディズニーワールドの再開が批難され、公式動画をホラー映画風にしたものが出回る 2020年07月14日
世界6か所のディズニーランドがすべて休園に 2020年03月18日
フロリダ・ディズニーワールドのクルーズ船、ゲストを乗せたまま水没 2020年02月29日
ディズニー、20th Century Foxから「Fox」を外して20th Century Studiosにブランド変更 2020年01月19日
Disney+、古いディズニー作品の人種差別的表現に関する警告が不十分だと批判される 2019年11月17日

米連邦請求裁判所、JEDI Cloud契約をめぐる裁判で米政府とMicrosoftの棄却申立を却下

著者: headless
2021年5月2日 11:40
米連邦請求裁判所のPatricia E. Campbell-Smith判事は4月29日、軍用クラウドシステムJEDI(Joint Enterprise Defense Infrastructure) Cloudの契約をめぐる訴訟で被告の米政府による棄却申立と、被告側利害関係者として訴訟に加わったMicrosoftによる棄却申立をそれぞれ却下した(裁判所文書: PDFGeekWireの記事The Registerの記事The Vergeの記事)。

JEDI契約ではAmazon Web Services(AWS)とMicrosoftが最終選考に残り、大方の予想を裏切ってMicrosoftが受注した。AWSは当時米大統領だったドナルド・トランプ氏が政敵のジェフ・ベゾス氏に損害を与えるため不当に圧力をかけたとして米政府を提訴し、契約の事前差止請求を勝ち取っている。その後、米政府の申立により訴訟はいったん国防総省(DoD)に差し戻されたが、DoDがMicrosoftの選定を適切だったと発表したため、AWS側が修正訴状を提出していた。

修正された訴状は175ページに及ぶ長いものだが、米政府とMicrosoftの棄却申立はいずれも選定にトランプ氏の圧力があったとの主張のみを対象としている。米政府・Microsoftともに、政府の提案書に明らかな誤りがある場合は入札プロセスが終わる前に異議を申し立てなければ異議申立の権利を放棄したとみなす、というBlue & Gold判例の権利放棄原則が適用されると主張したが、判事は主張を認めなかった。今回の判断について、AWSとMicrosoftはそれぞれ自社がDoDにとって最良の選択であるとの主張を繰り返している。

すべて読む | マイクロソフト | 法廷 | アメリカ合衆国 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国防総省、JEDI Cloudの契約先はMicrosoftが適切だと再確認 2020年09月06日
米国防総省のJEDI Cloudの契約をめぐり、MicrosoftとAmazonが互いを批判 2020年05月10日
米連邦請求裁判所、JEDI Cloudの契約をめぐる裁判を国防総省へ差し戻し 2020年04月22日
米政府、JEDI Cloudの契約をめぐる裁判を国防総省へ差し戻すよう申立て 2020年03月15日
米連邦請求裁判所、米国防総省とMicrosoftのJEDI Cloudの契約に事前差止命令 2020年02月16日
サティア・ナデラ、Fortuneの2019年を代表するビジネスパーソンに選ばれる 2019年11月30日
米国防総省のJEDIクラウドシステム、AmazonとMicrosoftが最終選考に残る 2019年04月14日
米国防総省が公募中のJEDIクラウドシステム、提案書提出方法がDVD手渡しに変更される 2018年09月30日

ロシア連邦反独占庁、App Storeでの反競争行為でAppleに13億円超の制裁金

著者: headless
2021年5月1日 19:11
ロシア連邦反独占庁(FAS)は4月26日、Appleが独占禁止に関するロシア連邦法に違反したとして、制裁金906,299,392.16ルーブルの支払を命じた(ニュースリリースThe Vergeの記事Mac Rumorsの記事)。

本件はペアレンタルコントロールアプリに関するAppleの反競争行為を2019年にKaspersky Labが訴えていたものだ。FASは2020年8月、AppleがiOSにおけるモバイルアプリ市場で独占的な立場を悪用し、自社製のペアレンタルコントロールアプリの競争力を高める一方で競合製品に不利な扱いをする反競争行為を行っていたと判断。ドキュメントからAppleのガイドラインを満たすアプリの公開を拒否する権利を定めた条項を削除するなどの改善命令を出している。ただし、Appleが上訴したため命令はまだ実施されていないとのことだ。

すべて読む | アップルセクション | ビジネス | ソフトウェア | 政治 | アップル | iOS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、iOSのコンテンツ配布手段はApp Storeに限られないと主張 2021年03月29日
米ノースダコタ州上院、アプリストアによる独占を禁ずる法案をあっさり否決 2021年02月20日
Cydia運営会社、AppleがiOSアプリ市場を不当に独占しているとして提訴 2020年12月13日
Apple、小規模事業者のApp Store手数料率を15%に軽減する「App Store Small Business Program」を発表 2020年11月20日
Epic Gamesらによる反アプリストア団体誕生。Appleのダークサイドに立ち向かうと主張 2020年09月28日
アプリストアの手数料を最高20%に制限する法律がロシアで提案される 2020年09月04日
ロシア連邦反独占庁、App Storeでの反競争行為についてAppleに改善命令 2020年08月30日
ロシア連邦反独占庁、Appleがペアレンタルコントロールアプリ開発者に対して反競争行為を行っていたと判断 2020年08月14日
EUの欧州委員会、Appleに対し独占禁止法違反の疑いがあるとして本格調査へ。App StoreやApple Payが対象 2020年06月18日
米司法省、AppleのApp Storeに対し調査へ。競合を排除する行為の疑い 2020年02月07日
Apple曰く、ペアレンタルコントロールアプリの削除理由は「MDMと呼ばれる高度に侵入する技術」の使用 2019年05月02日
カスペルスキー、App StoreにおけるAppleの反競争行為をロシア連邦反独占庁に訴える 2019年03月23日
マイクロソフトがAVベンダーサポート改善を発表、カスペルスキーは独占禁止法違反の訴えを取り下げへ 2017年08月11日
マイクロソフトの自社製品優遇を批判するカスペルスキー氏に欧州のセキュリティベンダーから支持の声 2016年11月19日
カスペルスキー、Windows 10でサードパーティーのセキュリティ製品を排除しようとするマイクロソフトを批判、ロシア当局は調査を開始 2016年11月13日
ロシアYandex、Googleに対し「独占禁止法違反である」として当局に調査を申し立てる 2015年02月23日

Microsoft、HTTPでのナビゲーション時に自動でHTTPSへアップグレードする機能をMicrosoft Edge 92に追加する計画

著者: headless
2021年5月1日 17:18
MicrosoftはHTTPでのナビゲーション時に自動でHTTPSへアップグレードする機能をMicrosoft Edge 92に追加すべく開発を進めているそうだ(Microsoft 365 ロードマップOn MSFTの記事BleepingComputerの記事)。

詳細は記載されていないが、セキュリティ向上のためHTTPSをサポートする可能性のあるドメインにHTTPでアクセスした場合、自動でHTTPSにアップグレードするオプションを追加する計画だ。さらにすべてのドメインでHTTPSアクセスを試行する設定も可能になるという。よりセキュアな接続を使用することで、中間者攻撃などを防ぐことが可能になる。なお、Microsoft Edge Canaryは既にバージョン92となっているが、オプションはまだ追加されていないようだ。

現在では多くのWebサイトがHTTPSをサポートしており、HTTPプロトコルを指定またはプロトコルを省略してアクセスした場合に自動でHTTPSにリダイレクトするWebサイトも多いが、Internet ArchiveのようにリダイレクトしないWebサイトもある。ブラウザー側でHTTPSへの自動アップグレードをサポートすればセキュリティは向上するが、エラー発生時の処理も必要となる。Google Chromeではプロトコルを省略してURLを入力した場合のデフォルトをHTTPSにする計画が進められている。

すべて読む | セキュリティセクション | セキュリティ | インターネット | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
レガシーMicrosoft Edgeのサポートが終了 2021年03月11日
Google、プロトコルを省略したURLがChromeに入力された場合のデフォルトをHTTPSにする計画 2021年01月08日
無料SSL「Let's Encrypt」のDSTルート証明書の有効期限、3年間延長へ 2020年12月23日
Microsoft、Microsoft Edge 85以降でSHA-1証明書の使用を可能にする新たな(かつ非推奨の)グループポリシーを追加 2020年09月02日
SSL/TLS証明書、9月1日以降の発行分は有効期間が実質1年間に。主要ブラウザの仕様変更で 2020年08月21日
Let's Encrypt証明書を使用しているWebサイト、Android 7.1以前の端末での閲覧に影響か 2020年08月12日
Safari、SSLサーバー証明書の有効期限を最大13か月間に短縮へ 2020年02月26日

中国独自の宇宙ステーションのコアモジュール「天和」が打ち上げ成功

2021年5月1日 15:25
AC0x01 曰く、

中国は4月29日、長征5号B遥2ロケットによる宇宙ステーション「天宮」のコアモジュール「天和」の打ち上げに成功した(人民網の記事朝日新聞デジタルの記事産経ニュースの記事Yahoo!ニュースの記事)。

中国は宇宙ステーション実験機の天宮1号を2011年に、天宮2号を2016年に打ち上げ、有人宇宙飛行の技術開発を行っていた。今回打ち上げられたモジュールは2022年の完成を目指す実用版の宇宙ステーションのコアモジュールで、太陽電池パネルやドッキングポートを備えるという。

今後2機の実験モジュールを追加し、3つのモジュールからなる総重量66トンの完全な宇宙ステーションとなる予定。長期で3人、短期では最大6人の宇宙飛行士が滞在可能になるということで、ISSに次ぐ人類の新たな宇宙拠点となっていくことだろう。

海南省文昌の打ち上げ施設で打ち上げが行われたのは日本時間4月29日12時23分。2回目となる長征5号Bロケットの打ち上げは天和を低地球軌道へ投入して成功した。天和は長さ16.6m、直径4.2m、質量22.5トンで、中国がこれまでに建造した中で最大かつ最も重い宇宙機だという(中国国家航天局のニュース記事)

すべて読む | サイエンスセクション | サイエンス | 宇宙 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国とロシア、独自の「国際月科学ステーション」の建設に向けて協力することに合意 2021年03月12日
中国の月探査車、月面で奇妙な岩石を発見 2021年02月17日
UAEと中国の火星探査機、相次いで火星周回軌道に投入される 2021年02月11日
中国の月探査機「嫦娥5号」、月面からのサンプルリターンに成功 2020年12月18日
中国がシャトル型の無人宇宙船を打ち上げ、成功と報じられるが厳しい箝口令も 2020年09月08日
中国が大型ロケット「長征5号B」の初打ち上げに成功、破片の一部は西アフリカに落下? 2020年05月19日
中国の宇宙ステーション実験機「天宮2号」、7月19日に南太平洋に制御落下へ 2019年07月17日
天宮1号、南太平洋上空で大気圏に突入 2018年04月02日
「天宮1号」、3月末~4月前半に大気圏突入との最新予測 2018年03月12日
中国の宇宙ステーション実験機「天宮1号」、数ヶ月以内に地球に落下との予想 2017年10月16日
中国が宇宙飛行士2人を乗せた宇宙船の打ち上げと実験施設へのドッキングを成功させる 2016年10月21日
中国の宇宙ステーション「天宮1号」、来年地球に落下予定 2016年09月23日
ロシア、独自の宇宙ステーション建設を検討 2014年12月03日
中国独自の宇宙ステーション計画、完成は2022年頃予定 2014年09月16日
神舟9号の成功は中国が宇宙の覇権を握るための第一歩となるか 2012年06月22日
中国と ESA、神舟の ISS へのドッキングについて協議 2012年03月26日
中国、宇宙ステーション実験機「天宮 1 号」を打ち上げ 2011年09月30日

マルウェアEmotetに盗み出された400万件以上の認証情報、Have I been pwned?で確認可能に

著者: headless
2021年5月1日 13:32
アカウント情報流出を確認できるWebサイト「Have I been pwned?」(HIBP)を運営するトロイ・ハント氏は4月27日、マルウェアEmotetにより盗み出された400万件以上の認証情報がHIBPで確認できるようになったと発表した(ハント氏のブログ記事HIBP - EmotetBetaNewsの記事)。

欧州刑事警察機構(Europol)に最も危険なマルウェアと呼ばれたEmotetだが、1月に各国の捜査機関が合同でサーバー差し押さえなどの作戦を実行し、4月25日には自己削除プログラムが起動して終息した。サーバー差し押さえの実行後、米連邦捜査局(FBI)がHIBPに連絡し、影響を受けた個人や企業に警告できないか相談したのだという。

これにより、Emotetのサーバーから押収した4,324,770件の電子メールアドレスとパスワードがHIBPで検索可能になった。これらの認証情報はEmotetが被害者のアカウントを通じてスパム送信に使用していた電子メールアカウントの認証情報と、Webブラウザーから収集したWebサイトの認証情報の2種類に分けられるとのこと。

HIBPが捜査機関からデータ提供を受けるのは今回が初めてではなく、2018年にはエストニア中央警察がデータを提供している。

すべて読む | セキュリティセクション | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
最恐のウイルスと呼ばれた「Emotet」終息の日を迎える 2021年04月27日
警察庁などISPを通じてEmotet感染端末ユーザーへの警告を行うと発表。2月下旬から 2021年02月26日
マルウェアEmotetの再拡大で米政府機関、パスワード付きzip添付ファイルはウイルスチェックできないとしてブロックを推奨 2020年10月13日
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日
アカウント情報流出通知サービス「Have I been pwned?」、通知メール内のテキストが原因でSQLインジェクション脆弱性を意図せず突く 2020年06月09日
マルウェア「Emotet」に無線LANネットワーク経由で拡散するタイプが発見される 2020年02月18日
トロイ・ハント氏、自身が運営する「Have I been pwned?」の買収先を探す 2019年06月14日
英国家サイバーセキュリティセンター、繰り返し使われているパスワード上位10万件のリストを公開 2019年04月27日
Google、ユーザー名とパスワードの流出を通知するChrome拡張機能を公開 2019年02月09日
どこかで流出した電子メールアドレスとパスワードの組み合わせ27億行近くを含むデータ、古いものが大半 2019年01月20日
Mozilla、デスクトップ版FirefoxでWebサイトの情報漏洩を通知する機能の追加を発表 2018年11月20日
Mozilla、既知の個人情報流出の影響を通知するサービス「Firefox Monitor」を開始 2018年09月28日
フェチ・愛好家向けサイトから10万件以上の個人情報が流出 2016年05月25日

米食品医薬品局、メンソールタバコ禁止へ

著者: headless
2021年5月1日 11:39
米食品医薬品局(FDA)は4月29日、メンソールを紙巻きタバコで使用が禁じられるフレーバーと位置付けることと、葉巻でメンソールを含むフレーバーの使用を禁ずる計画を明らかにした(プレスリリース)。

紙巻きタバコでは2009年からメンソール以外のフレーバー(タバコ自体のフレーバーを除く)の使用が禁じられており、メンソールが紙巻きたばこに使用可能な最後のフレーバーとなっていた。メンソールはタバコ製品の不快な匂いやきつさを抑え、タバコを始めやすくする。さらにメンソールはニコチンの効果を高めるため、禁煙が難しくなる。

メンソールタバコの主なターゲットはアフリカ系アメリカ人であり、タバコ使用による影響の大きな偏りの原因となっている。ある研究では米国でメンソールタバコを禁止すれば、最初の13か月~17か月のうちにアフリカ系アメリカ人230,000人を含む923,000人がタバコをやめると示唆しているという。また別の研究では、メンソールタバコ禁止によりアフリカ系アメリカ人237,317人を含む633,252人の死を防ぐことができると試算している。

FDAはこれらの変更を盛り込んだタバコ製品の新基準を提案しており、議会で承認されれば来年中に適用開始する見通しだ。ただし、新基準が適用されるのはメーカーや流通、卸売業者、輸入業者、小売業者にとどまり、個人の消費者が所持することや使用することを禁じることはできない。そのため、FDAは違法なタバコ製品が米市場に流入しないよう取り組んでいくとのことだ。

すべて読む | サイエンスセクション | サイエンス | 医療 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米FDA、IQOSをリスク低減型タバコ製品として認可 2020年07月15日
米食品医薬品局、子供が好むフレーバーを添加した電子タバコ製品の取り締まり開始へ 2020年01月08日
米国でタバコ製品購入可能年齢を21歳に引き上げる法案が可決 2019年12月21日
カナダの17歳、リキッド加熱式電子タバコの使用が原因の閉塞性細気管支炎とみられる初の症例 2019年11月28日
インド、電子タバコを全面禁止 2019年09月21日
米疾病予防センターが電子タバコ使用に関連する可能性のある肺疾患の症例カウント方法を変更、症例は70件減少 2019年09月16日
電子タバコの添加物が炎症や肺機能低下を増大させる可能性 2018年10月14日
米食品医薬品局、ニコチン依存症が起こらないレベルまで紙巻きタバコのニコチン含有量を減らす計画 2017年07月30日
米FDA、タバコ包装に表示される強烈な警告表示図案を発表 2010年11月11日

日本赤十字社がワクチン接種後の献血について発表。政府は大規模な接種会場を設置へ

2021年5月1日 08:07
日本赤十字社は4月28日、新型コロナワクチン(COVID-19)接種者の献血の受入基準について発表した。基準としては、現在承認されているファイザー製mRNAワクチンを含むRNAワクチン接種後、48時間は献血はできないとしている。ワクチンの1回目、2回目の接種後ともに同じ条件となっており、48時間後からは献血も可能となるとしている。ほかのmRNAワクチンとしては現在審査中で、国内でも近く承認予定との話が出ているモデルナ製のものがある(日本赤十字社関連過去記事)。

RNAワクチン以外を接種後の献血に関しては、現時点でも国などで検討をしている最中であるという。基準が確定するまでの間、献血は遠慮していただくとしている。現時点では海外でアストラゼネカ製ワクチンやJ&J製、シノバック製などを接種した人などがこの条件に当てはまると見られる。

ワクチン接種に関しては、政府は東京と大阪に大規模な接種会場を設置する方針を決めている。1日1万人の接種を行う予定で、東京に関しては大手町の合同庁舎が使用される予定。接種対象は、東京・神奈川・埼玉・千葉の4都県の65歳以上の高齢者で、5月24日から医師や看護師の資格を持つ自衛隊員が接種を行う予定となっている。また一般向けにも24時間体制で接種できる環境を整備する方針だとしている(TBSNEWSTBSNEWSその2時事ドットコムNHKNHKその2)。

tori_sanpo 曰く、

5月14日以降、接種後48時間経過すれば献血できます
日赤の発表

すべて読む | 日本 | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ワクチン接種者に2000円分の商品券を配布へ。大阪府羽曳野市 2021年04月29日
ファイザーCEO、3回目のワクチンの接種が必要な可能性について発言 2021年04月16日
アストラ製ワクチンと血栓発生は「非常にまれな」副反応と認定へ。欧州医薬品庁 2021年04月08日
米CDC曰く、COVID-19ワクチン接種済みの人は米国内を安全に旅行できる 2021年04月05日
ファイザー、錠剤タイプの新型コロナ治療薬を開発。初期の治験を開始 2021年03月25日
検査履歴をスマホで記録して証明書にするコモンパス、国内での実証実験始まる 2021年03月16日
IOCのバッハ会長、オリンピックで中国製のワクチンを提供する考えを表明 2021年03月12日
政府のワクチン接種記録システム、ITベンチャーのミラボが受注。4月までに稼働へ 2021年02月26日
ファイザー製ワクチンの輸送にバイクや自転車の利用禁止へ。厚生労働省 2021年02月13日
新型コロナ用ワクチンの性能や仕様を比較する動画。BBC制作 2021年01月13日

会社の部署ごとに代表電話あり、それを誰かが取って回す作業は国際的には珍しい

著者: nagazou
2021年5月1日 07:05
ITmediaの記事によれば、最近は企業の新入社員が電話番をすることの是非が問題になっているそうだ。最初に電話番をしていると、社外・社内の人間関係が分かるため、日本では慣習となっている傾向があるが、最近ではメールやチャットなど音声を使わない連絡主担が一般的になっていることから、若い世代ではこの電話番を忌避する人もいるようだ(ITmedia)。

しかしこの元記事によると、そもそも代表電話を誰かが取るという仕組みを採用している習慣は国際的に見て極めて珍しいそうだ。海外の電話では、各社員にそれぞれ個別の電話番号を割当てることから、日本のように1番、2番といった回線番号を示すボタンがない場合がほとんだとのこと。

日本の職場環境は、全員が顔を合わせて仕事をする構造であるため、日本だけが独特の電話操作になっているとしている。またこうした日本固有の商習慣があることから、電話機事業に海外メーカーが参入しにくい面もあるとのこと。

すべて読む | 日本 | スラッシュバック | NTT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
9割の地域金融機関が営業担当者に個別のメールアドレスを設定していない。金融庁調査 2021年04月24日
警察庁、SMS認証の代行業者の取締まり強化を全国の警察に指示 2021年04月23日
南海電鉄の自動改札機の実証実験。速度ではQRは高評価、Visaタッチは遅い? 2021年04月08日
7月から「電話リレーサービス料」、多くの電話事業者ではユーザーの電話料金に加算する形で請求 2021年04月08日
LINE WORKS利用時の誤操作で顧客160人がつながってしまうトラブル、トークルーム削除機能は提供されず 2021年04月02日
NTTドコモがデータを残したまま修理できるサービス、通常の修理代金にプラス4950円で 2021年04月02日
違法・有害情報相談センター曰く、Twitterは5ちゃんねるよりも有害情報の相談件数が多い 2021年03月29日

早くも暗号資産Chiaのマイニング対応か。32基のSATAドライブを接続できるマザーボード

著者: nagazou
2021年5月1日 06:03
先日話題となった新興の暗号資産「Chia」向けとみられる製品が早くも登場したようだ。SATAコネクタを32基も搭載した中国ONDA製の「B365 D32-D4魔固版」というマザーボードがそれで、直販価格は3,299人民元(約5万5,000円)とのこと。チップセットを採用し、LGA1151のCPUが利用でき、500TB超のストレージシステムを構築できるそうだ。もっとも暗号資産への風当たりの強い中国当局に配慮してか、Chiaマイニング向けとは明示していない模様(PC Watch)。

すべて読む | ハードウェアセクション | ハードウェア | 変なモノ | 中国 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
暗号資産「Chia」のマイニング需要増加で、今度はHDDやSSDが品薄になる可能性 2021年04月21日
Bloomberg、2年前に全方向から否定された「Super Microのマザーボードにスパイチップ」という話に再び挑戦 2021年02月13日
懐かしのCPUゲタ、現代版が中国方面からやってきた 2020年10月28日
いつのまにかPCIスロットを搭載したマザーボードが出ていた。AMDB550チップセットモデル 2020年08月21日
ライザーケーブルを介してマザーボードとグラボを接続した場合でも性能低下の心配はほぼない 2020年04月16日
仮想通貨の相場が一時急落。原因は中国発言か、それとも米国人投資家の税金対策か 2019年11月29日
小さなスパイチップをマザーボードに隠すことは技術的には可能という検証結果 2019年10月17日
AMDのCPUにおけるRDRAND命令に不具合、Systemdが影響を受ける 2019年07月17日

鹿島建設、サイバー攻撃を受けてデータ流出か。犯行グループは身代金要求

著者: nagazou
2021年5月1日 05:15

各メディアの報道によると、大手ゼネコンの鹿島建設の海外子会社がサイバー攻撃を受けて、取引先の情報といった機密情報が流出した可能性があるという。鹿島建設本体は28日にメディア向けにコメントを出しているようだが、今のところリリースは出していない(NHK読売新聞日経新聞)。

メディアの報道によれば、REvil(レビル)と呼ばれる犯罪グループにより、ダークウェブ上に取引先の収支計画書などが公開されているという。NHKによれば、大手テーマパークの運営会社との秘密保持契約書のほか、労働契約書、それにメールや取引先のリストなどが含まれているとしている。

このREvilは鹿島建設の情報を130万件盗んだと書き込んでおり、5月1日までに身代金を支払わないと売却するとの内容の犯行声明を出している模様。鹿島建設側は情報などの詳細を「当局の捜査に協力中」として明らかにしていないとのこと。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | ニュース | インターネット | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国共産党員の男を書類送検。JAXAらのサイバー攻撃に関与の疑いで 2021年04月21日
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発 2021年03月08日
北朝鮮、韓国に対して1日150万件ものサイバー攻撃を実施との報道 2021年02月02日
カザフスタン政府発行のルート証明書、中間者攻撃が判明して各社ブラウザーにブロックされる 2020年12月21日

「デジタル庁創設に向けた準備サイト」はJavaScript無効でも閲覧可能であるべきか?

著者: nagazou
2021年4月30日 18:43
あるAnonymous Coward 曰く、

内閣官房情報通信技術(IT)総合戦略室は27日、「デジタル庁創設に向けた準備サイト」を公開した。9月1日のデジタル庁創設に向けて、第2弾となる民間人材の公募を開始している(ITmedia NEWS日経xTECH)。

そんな中、「デジタル庁創設に向けた準備サイト」がスクリプト無効で閲覧できないと題するブログが一部で話題となっている。スクリプトが無効の設定で当該サイトにアクセスすると、ページが真っ白で何も表示されないのだという。クロールbotなどが必ずしもJavaScriptが有効な状態で閲覧するとは限らず、また将来的にアーカイブされたページを閲覧する際に支障が出るおそれがあることから、ブログ主はJavaScript無効でも閲覧できる形にすることをIT総合戦略室に要望している。

技術的な補足をすると、当該サイトはWebデザインプラットフォーム「STUDIO」を利用して構築されている。そのSTUDIOはWebアプリケーションフレームワーク「Nuxt.js」をクライアント側でレンダリングを行うSPA(Single Page Application)モードで動かしているとみられる。サーバ側でレンダリングを行うUniversalモードまたはSSG(Static Site Generation)モードに変更することで問題を回避可能なため、ブログ主は「JavaScript 無効でも閲覧できる形にする(具体的には Static Site Generation 方式を採用する)ことはそう難しくない(少なくとも 0 から作り直す必要はない)のではないか」と綴っている。

この要望に関し、はてなブックマークでは意見が割れている。政府CIO補佐官の楠正憲氏は「図らずして面倒臭い老人避けになっている件。この画面が見えない人たちは募集対象ではないのでは?」と辛辣なブコメを寄せている一方で、STUDIOのエンジニアは「公開サイトの作り直しをしていてSSRする様にするのでそちらが完了次第解決する見込みです。」とツイートしており、いずれ解決の方向に進むようだ。

情報元へのリンク

すべて読む | 政府 | Digital | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
従来のモバイル版ツイッター終了へ 2020年11月15日
チャット/メッセージングアプリのリンクプレビュー機能に潜む問題 2020年10月30日
Microsoft、IE11でjscript.dll実行をブロックするオプションを10月の月例更新で追加 2020年10月16日
Brave 0.57、ユーザーインターフェイスがChromiumベースに 2018年12月20日
Android版Chrome、低速接続時のJavaScript無効化機能をデフォルトで有効にする計画 2018年08月26日
クロスサイトスクリプティングを解説するマカフィーのブログ記事にツッコミが入る 2018年06月13日

ランサムウェアによって奪われた機密情報で警察が脅迫される

著者: nagazou
2021年4月30日 17:52
shadowfire 曰く、

The Hacker Newsのこの記事によると
The Babuk Lockerというクラッカー集団がランサムウェアを使ってアメリカ合衆国ワシントンD.C.のコロンビア特別区首都警察の機密情報を盗み、警察へ情報提供している人物のリストを犯罪組織に流すと脅しているらしい。

犯罪組織に深く関わっている情報提供者の身元が流出すれば大変な事態になる。不謹慎ながらまるで欧米の現代スパイ映画のようだと思ってしまった。

情報元へのリンク

すべて読む | 犯罪 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
総務省の業務委託先会社がランサムウェアに感染、個人情報流出の可能性 2021年04月12日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
perl.comがドメインを乗っ取られる。ランサムウェア配布の可能性があるためアクセスしないよう警告 2021年02月02日
カプコンがランサムウェアの被害に。1100万ドルの身代金を要求 2020年11月10日
マテル、ランサムウェア攻撃の封じ込めに成功していた 2020年11月08日
ランサムウェア攻撃の結果として初の死者、ドイツ・ケルンの検察が過失致死容疑で捜査 2020年09月20日

Windows 10の月間アクティブデバイス数は13億台以上

著者: nagazou
2021年4月30日 17:04
headless 曰く、

Microsoftのサティア・ナデラ氏は4月27日、同社2021年度第3四半期(2021年第1四半期)決算発表の中でWindows 10の月間アクティブデバイス数が13億台を超えたことを明らかにした(決算発表トランスクリプト: DOCXWindows Centralの記事On MSFTの記事Neowinの記事)。

MicrosoftはWindows 10のリリース当初、2~3年で10億台に到達する目標を掲げていた。リリースから2か月ほどで1億台を超えていたが、実際に10億台を超えたことが発表されたのは約4年半後の昨年3月だった。2019年3月から2020年3月までの1年間では2億台増にとどまっていたが、その後13か月で3億台増加したことになる。ナデラ氏によれば、(パンデミック下で)人々がつながり続け、生産的かつ安全であり続けるため、これまでになくWindows PCに向かったとのこと。なお、Micosoft by the Numbersサイトのデータはまだ更新されておらず、10億台以上のままになっている。

すべて読む | ITセクション | ビジネス | 統計 | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、4月の月例更新でWindows 10 2004/20H2に発生していたゲームのパフォーマンス低下を修正 2021年04月27日
Microsoft、プロセッサをIntelとAMDから選べるSurface Laptop 4を発表 2021年04月15日
Windows 10 バージョン21H1、商用環境で一般リリース前の動作確認が可能に 2021年03月22日
Microsoft、Windowsの更新プログラムで問題の発生した部分だけをロールバックできる「Knows Issue Rollback」の仕組みを解説 2021年03月07日
クリップボード履歴にプレーンテキストで貼りつける機能搭載。Insider Preview ビルド2131 2021年02月24日
Windows 10の月間アクティブデバイス数、10億台を超える 2020年03月17日
Microsoft曰く、Windows 10を実行するデバイスは8億台以上 2019年03月12日
10月のデスクトップOSシェア、Windows 10がMac OS X全バージョンのシェア合計とほぼ並ぶ 2015年11月03日

学校の貸与タブレットの電気代は誰が払うべきか?

著者: nagazou
2021年4月30日 16:11
政府がコロナ禍の影響で「GIGAスクール構想」のスケジュールを前倒ししたことにより、今年の3月末で全国の小中学校で1人1台のタブレット端末やPCなどを設置する計画がほぼ終了した。一方でこの配布された端末をめぐり新たな問題が出てきているらしい。(東京すくすく東京新聞)。

東京新聞の記事によると、千葉県習志野市教育委員会が端末の利用同意書に、保護者に電気代負担を求める内容があったという。このことから一部保護者から「義務教育であり、家庭に費用負担を求めるのはおかしい」などの声が出ており、同意書の提出を拒否する保護者もいるという。この習志野市の場合は、拒否なら持ち帰りできない方針だとしている。

一方でこうした電気代に関する内容を含まない学校もあり、電気代の負担の基準はどうなっているのかという声が出ているという。なお、文部科学省は学校で使う端末であることから、学校で充電してもらうと話しているという。

すべて読む | モバイルセクション | モバイル | スラッシュバック | 教育 | ノートPC | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
小学生用のタブレットは、国からの貸与品です 2021年04月14日
GIGAスクール構想で私立の8割が補助金を申請していないと判明 2021年03月31日
アイリスオーヤマ初のノートPC、テレワークやオンライン授業などを想定した14型、税別49,800円 2021年03月23日
世界的にもChromebookの出荷が増加。コロナ禍による教育市場への需要増で 2021年02月02日
GIGAスクール構想で配付された端末、各地で様々な機能制限が報告される 2020年11月21日

輸入木材の価格が高騰。木造物件に工期遅れなどの影響も。銅も史上最高値に迫る

著者: nagazou
2021年4月30日 15:03
不動産投資の楽待の記事によれば、住宅用の輸入木材がかつてないほど高騰しているそうだ。中国の木材需要の急増に加え、米国での金融緩和政策により、新築住宅の建設需要が急増し、需要が逼迫しているとしている。国内でも構造材の仕入れ価格は4月以降上昇する見込みだという。建築坪単価で5000円~1万5000円ほど、建て売りとしての販売価格にすると3%ほど上昇する可能性があると話す業者も出ているそうだ。また新たな受注に関しては木材が確保できないため、工期を数か月延ばす必要があるとする話もあるようだ(楽待不動産投資新聞材木先物 ローソク足チャート Investing.comt)。

これとは別に、銅の国際価格が高騰していることかも報道されている。コロナ禍の影響で需要が急減していた2020年3月の安値(4371ドル)に比べると2倍超となる1トン1万ドルを4月の29日に突破した。これは、11年2月に付けた史上最高値の1万190ドルに迫る約10年ぶりの高値水準であるそうだ。ワクチンが普及しつつあることや、各国の大規模財政政策による世界経済が急回復していることを反映したものだとしている(日経新聞)。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
暗号資産「Chia」のマイニング需要増加で、今度はHDDやSSDが品薄になる可能性 2021年04月21日
ドスパラ、ビデオカード購入は過去1カ月以内に1回に制限する転売対策 2021年04月19日
共通テスト、大学からの手数料を2年後に倍増へ。大幅赤字の予想から 2021年04月13日
F-15Jの改修計画、費用が高騰し見直しへ 2021年04月12日
新電力大手のF-Powerが経営破綻、電力価格高騰による初の倒産 2021年03月25日
新電力、電力の卸値高騰などから新規契約停止や事業休止などの動き 2021年01月27日

プログラミングはキー2つだけあればよい?

著者: nagazou
2021年4月30日 14:31
Holy Cater氏の作成した究極のプラグラミングツール(自称)がバズっている。リンク先の画像を見ていただければ、一発で何か分かるネタなのだが、SimPad Nanoという小型キーパッドを利用して作成したコピー・ペーストの専用キーボードとなっている。キートップにデカデカと貼られた「コピ」+「ペ」の文字のインパクトが強烈だ。左のキーにコピー(Ctrl+C)、右のキーにペースト(Ctrl+V)が割り当てられており、プログラミング時に必要不可欠なコピー&ペーストが手早く行えるのが特徴となっている(Holy Cater氏のツイートPC Watch)。

すべて読む | デベロッパーセクション | プログラミング | 変なモノ | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
クリップボード履歴にプレーンテキストで貼りつける機能搭載。Insider Preview ビルド2131 2021年02月24日
駆け込み合意の英-EU通商協定文書にNetscapeが登場 2021年01月05日
「コピー&ペースト」を生み出したコンピューター科学者のラリー・テスラー氏、死去 2020年02月21日
人気エアバンドのゴールデンボンバー、SNSなどでの歌詞全文の転載を公認 2019年04月11日
若者のURL離れ? 2018年12月17日
プログラムの写経、もしくはカーゴ・カルト・プログラミングを抜け出すきっかけは? 2018年02月09日

❌