ノーマルビュー

偽の裁判所令状を使用したドメイン乗っ取りが発生

著者: nagazou
2021年5月6日 18:02
あるAnonymous Coward 曰く、

4月29日、ダークウェブに関する研究や報道を目的とした複数のウェブサイトのドメインが乗っ取られ、フィッシングサイトへの誘導が行われるという事件が発生した(NjallaのPeter Sunde氏のツイートdark.failによる警告dark.failを所有するdark.fail氏のツイートTechNaduVICE)。

被害を受けたのはdark[.]failとdarknetlive[.]com。
dark[.]failの場合、攻撃者は掲載されていたTor hidden serviceへのリンクをフィッシングサイトのものに置き換えたページを作成し、乗っ取ったドメインでホストしていた。

両サイトがNjallaという共通のドメインリセラーを使用していたことや、乗っ取られたサイトの運営者が2FAを使用していたことから、NjallaやレジストラであるTucowsへの不正アクセスが疑われたが、実際には偽の裁判所令状を用いてTucowsから乗っ取りに必要な情報を聞き出すという手口であることが明らかになった。

Njallaの創業者であるPeter Sunde氏によると、乗っ取りの時系列は以下の通りである。
https://twitter.com/brokep/status/1389314362561777665

1. 4月28日、Tucowsがドイツ・ノルトライン=ヴェストファーレン州の地方裁判所を装った偽の令状を受け取る。
令状にはTucowsがレジストラとなっている複数のドメインを引き渡すよう書かれており、メールの発信元は正式なドメインであるag-koeln[.]nrw[.]deによく似たagkoeln-nrw[.]deで、agkoeln-nrw[.]deにアクセスするとag-koeln[.]nrw[.]deにリダイレクトされるようになっていた。

2. 古典的なフィッシングメールに騙されたTucowsの担当者がドメインの乗っ取りに必要な情報(移管用のコードと思われる)を返信する。

3. 攻撃者がdark[.]failをNamecheapに、darknetlive[.]comをepik.comに移管する。

4. 攻撃者が各ドメインのレコードを偽のサイトのものに書き換える。

偽の令状は過去にkino[.]toというドメインを差し押さえる際に使用されたものをベースにしており、フィッシングにありがちなスペルミスが無く、ドイツ語話者であるTucowsの担当者が見抜けなかったほど精巧に作られたものとのことだ。また令状には偽のGag order(箝口令)が添付されており、リセラーであるNjallaには一切の通知が無かった。

この件に関しては、epik.comが乗っ取りに関する情報提供を受け速やかにドメインを返還したのに比べ、令状が偽物である点やドメインがフィッシングに悪用されていることを頑なに認めず、結果的にドメインの返還に4日もかかったNamecheapが批判を受けている。

----
もしこのタレコミを読んでいる方の中に各種サービスのabuse対応をされている方がいらっしゃいましたら、令状や照会書が真正なものであるのかについて対応前に重々確認するようお願い申し上げます。

情報元へのリンク

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 法廷 | 海賊行為 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
perl.comがドメインを乗っ取られる。ランサムウェア配布の可能性があるためアクセスしないよう警告 2021年02月02日
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正 2020年04月29日
ルーターのDNSを乗っ取り、COVID-19感染情報と称してダウンロードさせるマルウェア 2020年03月27日
Microsoftのサブドメイン、670件以上が乗っ取り可能な状態との調査結果 2020年03月07日
ドメイン名登録サービスVALUE-DOMAINの会員サイトに脆弱性 2016年04月11日
ネットのドメインの85%は乗っ取り攻撃から逃れられない 2006年04月29日

Microsoft、7月にはサポートされるすべてのWindowsバージョンでFlashを削除する計画

著者: nagazou
2021年5月6日 17:07
headless 曰く、

MicrosoftはサポートされるすべてのWindowsバージョンに同梱された(Internet Explorer/レガシーEdge用の)Flash Playerを7月に削除する計画のようだ(Microsoft Edge Blogの記事Windows Centralの記事The Vergeの記事BleepingComputerの記事)。

MicrosoftはFlash Playerを削除する更新プログラム(KB4577586)をMicrosoft Update Catalogで昨年10月に提供開始し、2月には自動更新での提供を開始している。これまでKB4577586は単体の更新プログラムとして配布されていたが、今後は累積更新プログラムに組み込まれることになる。

まず、6月にはWindows 10 バージョン1809以降のプレビュー版累積更新プログラムにKB4577586が組み込まれ、以降の累積更新プログラムに含められる。7月にはWindows 10 バージョン1507/1607の累積更新プログラムやWindows 8.1/Server 2012/Embedded 8 Standardのマンスリーロールアップ/セキュリティのみの更新プログラムにもKB4577586が含められるとのことだ。

すべて読む | セキュリティセクション | インターネットエクスプローラ | ソフトウェア | アップグレード | セキュリティ | スラッシュバック | インターネット | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOSがFlashをサポートしなかったのはAdobeとAppleが力を合わせても残念な性能だったから 2021年04月29日
4月の月例更新プログラム、Windows 10からレガシー版Microsoft Edgeを削除 2021年04月17日
Windows 10の月例パッチに問題、特定のプリンター使用時にブルースクリーンが発生 2021年03月15日
火星の空飛ぶLinux 2021年03月12日
Microsoft、Windows 10標準のFlash Playerを削除する更新プログラムを自動更新で提供開始 2021年02月22日
南アフリカ歳入庁、Flash終了で業務に支障が出たので再有効化した専用ブラウザを用意 2021年02月05日
Firefox 85リリース、メジャーブラウザーの大半でFlashサポートが削除される 2021年01月29日
Microsoft、Flash PlayerをWindowsから削除する更新プログラムを提供開始 2020年10月30日

EU、中露が偽情報を流して欧米製ワクチンの評判を損ねる工作をしていたとする報告書

2021年5月6日 16:03
欧州連合(EU)に所属する欧州対外行動局は4月28日、ロシアと中国のメディアが西側諸国製のワクチンやワクチン接種戦略への信頼を損ねるための活動をしているとするレポートを発表した。同様の報告は3月に米国からも上がっている(EUvsDisinfoEEAS SPECIAL REPORT UPDATE: Short Assessment of Narratives and Disinformation Around the COVID-19 Pandemi[PDF]Reutersロイター)。

EUの調査によれば、露中の2か国のメディアは12月から4月にかけて、ワクチンの安全性に関する懸念をセンセーショナルに取り上げるフェイクニュースを複数の言語で拡散、一方で露中製のワクチンを優れたものとして宣伝したとしている。この報告書では2021年に入って行われたロシアによる国営メディアやSNSなどを含む活動事例100件を引用する形で報告を行っている。

maia 曰く、

EUのレポートによれば、中国とロシアは、欧米製の新型コロナワクチンの副作用に関して、ことさら取り上げるような偽情報を流すなどの情報工作を行い、それらのワクチンへの信頼を毀損して、社会を分断したり不安定化させたり、また自国製のワクチンの影響力を増そうとしていたという(ロイター)。中露にとって自国製ワクチンは外交ツールでもある。そういえばアストラゼネカのワクチンに関してEUと英国の間でずいぶん軋みが発生していたが、これもソーシャルメディアから公式メディアまであらゆるチャンネルを使った情報工作の影響があったということのようだ。

すべて読む | 日記 | EU | 医療 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国内でのワクチン偽情報はロシアが拡散したとする説。自国製ワクチン流通拡大の意図か 2021年03月13日
IOCのバッハ会長、オリンピックで中国製のワクチンを提供する考えを表明 2021年03月12日
中国と南アフリカでCOVID-19の偽ワクチン密売組織が摘発される。ICPO発表 2021年03月10日
日本国内で密かに出回る中国製の未承認ワクチン。毎日新聞 2021年01月07日
ファイザーが有効性90%ならうちは92%だ。ロシアが新型コロナワクチンを発表 2020年11月13日
アメリカの資産を保護するためのクリーンなネットワークの拡大を発表 2020年08月13日

米NY市警、ロボット犬の試験導入を断念。 NetflixのディストピアSFに出てくるものと似ていると市民から反発

著者: nagazou
2021年5月6日 15:03
米ニューヨーク市警(NYPD)は市民の反発が強いことから、ロボット犬の試験導入を断念するそうだ。導入していたのはボストン・ダイナミクス製で4本足で歩くタイプ。NYPDは「Digidog」と呼称していたという(The New York TimesAFPBB News)。

The New York Timesの記事によれば、警官を送るには危険すぎる場所に行くため導入したとされていた。しかし、2月に試験導入が発表されたあと、一部の批評家などがディストピア監視ドローンに例えるなどして白熱した議論になってしまったようだ。またAFPBB Newsの記事によれば、DigidogはNetflix配信のディストピアSF「ブラック・ミラー」に出てくる四足歩行ロボットに似ているらしい。こうしたことから本来は8月末までNYPDは契約していたが、4月22日で契約を終了したとしている。

すべて読む | 犯罪 | 人工知能 | アメリカ合衆国 | ロボット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米カリフォルニア州、侵入者の正体はロボット掃除機 2021年04月27日
EUで包括的なAI規制案が提案へ。ハイリスクAI技術の利用には事前審査も 2021年04月23日
ラストワンマイルを担う宅配ロボットの官民合同協議会設立へ 2019年06月26日
ロボット掃除機ルンバ、泥棒と間違えられ警察に通報される 2019年04月16日
米国・サンフランシスコでは人間がロボット自動車を攻撃する 2018年03月10日
日産、NASAの技術を応用して自律走行車を安全に誘導する「シームレス・オートノマス・モビリティ」を発表 2017年01月09日
米警察、スタンガンを搭載するドローン開発を検討中 2016年10月26日

Facebook監督委員会、ドナルド・トランプ前米大統領のアカウント停止を適切と判断する一方、無期限のアカウント停止は不適切と判断

著者: nagazou
2021年5月6日 14:32
headless 曰く、

Facebook監督委員会は5日、Facebookが1月7日に米国のドナルド・トランプ大統領(当時)のFacebook/Instagramアカウントを停止したのは適切だったとの判断を示した(監督委員会のニュース記事About Facebookの記事The Guardianの記事The Vergeの記事)。

その一方で、停止期間を無期限としたのは不適切だと判断している。Facebookのルールに違反したユーザーへの処分は通常、違反するコンテンツの削除または期限を定めたアカウント停止、アカウントとページの完全な無効化、の3種類だが、トランプ氏への処分はこれらのいずれにもあてはまらない。

国のリーダーや高官が国際的な人権規範に照らして危害を及ぼすようなメッセージを投稿した場合、差し迫った危害を防ぐのに十分な期間を定めてアカウント停止処分を行うべきだという。監督委員会はFacebookに対し、今回の決定から6か月以内にトランプ氏への処分を見直し、適切な処分を決定するよう求めている。

Facebookはトランプ氏の支持者による米連邦議会襲撃を受けて1月6日にトランプ氏のページを24時間ブロックし、翌1月7日に無期限のアカウント停止処分を決定した。その後Facebookは監督委員会に対し、この処分が適切かどうかの判断と、政治的リーダーのアカウント停止に関する勧告を求めていた。

すべて読む | ITセクション | 犯罪 | スラッシュバック | 政治 | Facebook | IT | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国立公文書記録管理局、Twitteに凍結されたトランプ前大統領のツイートを保存するよう求める 2021年04月13日
Parler、米連邦議会襲撃を計画する投稿50件以上をFBIに通報していたと米下院監査政府改革委員会に説明 2021年04月01日
トランプ前米大統領、独自SNSを創設へ。TwitterとYouTubeを組み合わせたようなサービス 2021年03月23日
ジョー・バイデン米大統領、政治家がNASAを率いるべきではないと主張していた元上院議員をNASA長官に指名する意向 2021年03月21日
米議会議事堂襲撃事件後に消えたSNS「Parler」が復活 2021年02月16日
米政府、前大統領が署名したTikTokとWeChatに関する大統領令の正当性を見直し 2021年02月13日
Twitter、米副大統領の夫の公式アカウント@SecondGentlemanを準備 2021年01月17日
メルケル首相がSNS各社によるトランプ大統領のアカウント停止を批判、制限は法に基づくべき 2021年01月13日
検閲を行わないSNS「Parler」、アプリストアに加えてAWSからもBANされる 2021年01月13日
Twitterがトランプ大統領のアカウントを永久停止。大統領アカウントのツイートも削除 2021年01月12日
TwitterとFacebook、支持者の議会乱入を受けてトランプ大統領のアカウントを停止へ 2021年01月07日
ドナルド・トランプ前米大統領、新しいコミュニケーションプラットフォームを公式サイトにオープン 2021年05月07日

ビル・ゲイツが離婚を発表

著者: nagazou
2021年5月6日 14:02
Microsoft共同創業者であるビル・ゲイツ氏とメリンダ・ゲイツ夫人は3日、離婚を発表した。結婚生活は27年間だった。二人が設立したビル・アンド・メリンダ・ゲイツ財団による慈善活動は継続するとしている。ゲイツ氏の資産総額は1240億(約13兆5300億円)ドル。BBCの報道によると離婚発表前に資産の分割方法で合意書を交わしていたという(ビル・ゲイツ氏のTwitterによる声明BBCAFPBB NewsBBCその2)。

Bloomberg報道によると、5月3日の証券取引委員会の提出書類から、ビル・ゲイツの所有している投資会社Cascade Investmentは、メリンダ氏に18億ドル(約1967億円)以上の株式を譲渡したと報じている。この譲渡分には、約15億ドル相当のカナダの国営鉄道会社「Canadian National Railway」の1400万株以上と、約3億900万ドル相当の自動車ディーラー「AutoNation」の約290万株が含まれているとしている(BloombergCNETスプートニク)。ちなみに二人の間に子どもは3人いるとのこと。

すべて読む | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ビル・ゲイツ氏、全米で最も農地を持っている人物になっていた 2021年01月18日
ビル・ゲイツ氏、Microsoft取締役を退任 2020年03月17日
ビル&メリンダ・ゲイツ財団、1年間の有給育休制度を縮小へ 2019年03月28日
ビル・ゲイツ曰く、テクノロジー企業は自ら政府の介入を招いている 2018年02月16日
Facebookのマーク・ザッカーバーグCEO、国連総会で「世界の全ての人々にネットを」との演説を行う 2015年10月02日
ビル・ゲイツ氏がスタンフォード大学の卒業式で演説、「利益だけに目をむけるな」 2014年06月18日
ナノ粒子コーティングコンドームの開発にゲイツ財団が10万ドルを提供 2014年01月16日

筑波大の新入生が開発した“授業DB”が大学から公認を受ける

著者: nagazou
2021年5月6日 13:32
先日、筑波大で新入生が高機能な代替授業データベースを作ったという話題があったが、このシステムが大学の公認システムとして運用されることになったそうだ。大学側「システムとして優れたものであるため」ことや在学生が開発したことも考慮した結果、内部の会議を経て公認されることになったとしている。大学の旧来のシステムと併用される形になる模様(ITmedia)。

すべて読む | ITセクション | IT | データベース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
筑波大、新学期早々に授業データベースをメンテ入りに。新入生が高機能な代替サービスを作ってしまう 2021年04月16日
咳の音声からCOVID-19感染をAIを利用して判定する技術 2020年11月05日
冷戦時代のコロナ偵察衛星によるデータを用いた生物多様性調査 2020年05月27日
ヒキガエルを食べて毒を蓄える毒蛇、ヒキガエルが食べられない中国では代わりにホタルから毒を摂取 2020年02月27日
米国裁判所、民間企業が持つDNAデータベースを法的執行機関が捜査のため調査することを認める令状を出す 2019年11月09日
NEDO、国産RDBを開発へ。5年・25億を投入 2019年10月24日

米ベライゾン、米ヤフーやAOLを含むメディア部門を売却

著者: nagazou
2021年5月6日 13:02
米Verizonは5月3日、米YahooやAOLなどを含むメディア事業部門VerizonMediaを投資会社Apollo Global Managementに売却すると発表した(Verizonリリース共同通信)。

売却額は50億ドル(約5450億円)。VerizonはVerizonMediaの株式の10%を継続して所有する。Verizon MediaのCEOであるGuruGowrappan氏は続投するという。売却は2021年後半に終了予定となっている。Verizonは2015年にAOL、2017年にYahooの中核事業を買収していたが、ほかのネットメディアの台頭により、経営環境は厳しくなっていた。なお日本のヤフー株式会社はVerizonとは資本関係がなく影響は受けない見込みであるという。

すべて読む | ニュース | アメリカオンライン | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AOLに訴えられたスパムメール王、2017年にカナダで亡くなっていた 2020年11月13日
ファーウェイは追い詰められても特許裁判を利用して反撃する 2020年07月20日
ファーウェイ、米ベライゾンに対し1080億円超の特許ライセンス料を要求 2019年06月14日
テクノロジー企業にユーザーのセキュリティとプライバシーを強化するよう求めるEFFのキャンペーン 2019年03月03日
米Yahoo Mailは利用者のメールをスキャンして得た統計情報を販売している 2018年09月04日
AOL Instant Messengerが微妙な復活 2018年06月28日
AOL Instant Messenger、12月15日にサービス終了 2017年10月12日
Winampはまだ開発が続いている? 2017年08月23日
Marissa Mayer前Yahoo CEO曰く、Gmailを使えるようになるのが楽しみ 2017年06月19日
ベライゾンが米ヤフーを買収すると報じられる 2016年07月25日

中国・長征5号Bのコアステージ、5月8日に再突入へ。米ロが追跡中

2021年5月6日 12:00
KAMUI 曰く、

中国が自前の宇宙ステーションのコアモジュール打ち上げを実施したのはつい先日のことだが、アメリカ宇宙軍・第18宇宙管制隊のニュースリリースによると、打ち上げに使用したロケット・長征5号Bが5月8日にも地球に再突入するとのこと。CNNの記事も参考にどうぞ。

現在、長征5号Bは制御されていない状態で、米軍が追跡を行なっているが、速度が速いことから正確な再突入ポイントなどは数時間前まで確定しないとのこと。なお、長征5号Bは約1年前に初打ち上げされたが、その際には部品の一部が地上に落下している。

soraeの記事によると、ロシアのRoscosmosも長征5号Bコアステージを追跡しているという。ロスコスモスの4日の予測では日本時間5月8日10時~5月10日5時頃に大気圏に再突入する見込みとしている。米Aerospace Corporationも落下予測を発表しているそうで、先の記事によると5月5日15時時点では落下のタイミングは、日本時間5月9日13時37分の前後28時間で、落下予想地点はメキシコ西方の太平洋上だとしている。ズレた場合でも太平洋、大西洋、インド洋の洋上になる可能性が高いとしている(soraeRoscosmos)。

すべて読む | サイエンスセクション | 宇宙 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国独自の宇宙ステーションのコアモジュール「天和」が打ち上げ成功 2021年05月01日
UAEと中国の火星探査機、相次いで火星周回軌道に投入される 2021年02月11日
中国がシャトル型の無人宇宙船を打ち上げ、成功と報じられるが厳しい箝口令も 2020年09月08日
中国が大型ロケット「長征5号B」の初打ち上げに成功、破片の一部は西アフリカに落下? 2020年05月19日
2019年のロケット打ち上げ回数、中国が2年連続1位 2019年12月28日
中国が宇宙ステーションの実験計画を各国から募集、東大などの9実験を受け入れへ 2019年06月19日
中国、12月8日に月最大のクレーターに探査機を投入予定。植物育成が可能などを調査 2018年12月08日
長征3Bのブースターが集落近くに落下、大爆発の様子がSNSにアップされる 2018年01月17日
中国の長征5号ロケット、打ち上げに失敗 2017年07月08日

ディズニー、長い棒を持ち歩かなくて済むライトセーバーを公開

著者: headless
2021年5月5日 19:24
5月4日のスター・ウォーズの日に合わせ、よりリアルなライトセーバーをディズニーが公開した(Disney Parks Blogの記事SlashGearの記事The Vergeの記事動画)。

現在のライトセーバーのレプリカはプラスチック製のブレードが光るだけのもので、未使用時も長いままだ。一方、今回公開されたライトセーバーは柄の部分から光るブレードが飛び出す仕組みになっている。未使用時は柄だけの状態になるため、長い棒を持ち歩いて変に目立つこともない。

このライトセーバーはフロリダのウォルトディズニーワールドリゾートで2022年に始まる2夜の没入的アトラクション「Star Wars: Galactic Starcruiser」で利用可能になるという。現時点で公開されているライトセーバーの情報は動画のみであり、詳しい動作の仕組みやギフトショップで販売されるのかどうかなどについては公表されていない。

すべて読む | idleセクション | スター・ウォーズ | idle | 娯楽 | おもちゃ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソーシャルメディアプラットフォームに選挙戦を戦う候補者のブロックを禁ずる米フロリダ州の法案、ディズニーを除外する 2021年05月02日
カリフォルニアのディズニーランドリゾート、年間パスポートを廃止 2021年01月16日
SNS上でフロリダ州ディズニーワールドの再開が批難され、公式動画をホラー映画風にしたものが出回る 2020年07月14日
フロリダ・ディズニーワールドのクルーズ船、ゲストを乗せたまま水没 2020年02月29日
フランスフェンシング連盟ではライトセーバーでの試合を正式な競技として認めている 2019年02月22日
ライトセーバーが実現可能に? 「光子がくっつく」現象を確認 2013年09月30日
レーザーポインタをライトセーバー風にするアタッチメント登場 2012年05月09日
JR 車内の手すりがライトセーバーに (なっていた) 2011年10月03日
ライトセーバーを操る「ジェダイボット」 2011年07月20日
スペースシャトルよ、フォースと共にあらんことを 2007年08月30日
手製ライトセーバーが爆発、2人が重傷 2005年05月25日

Microsoft Edge Canary、自動HTTPSオプションのテストを開始

著者: headless
2021年5月5日 17:31
Microsoft Edge Canaryの最新版で、HTTPでのナビゲーション時に自動でHTTPSへ切り替える「自動HTTPS」オプションが使用できるようになっている(Ghacksの記事)。

このオプションを使用するには、「試験段階の機能 (edge://flags/)」「Automatic HTTPS」を「Enabled」に設定する。Microsoft Edgeを再起動すると設定画面の「プライバシー、検索、サービス」に「自動HTTPSを使用してセキュリティで保護された接続に自動的に切り替える」というオプションが追加され、機能のオン/オフのほか、すべてのWebサイトで常にHTTPからHTTPSに切り替えるか、HTTPSをサポートしている可能性が高いWebサイトでのみ切り替える(デフォルト)かを選択可能になる。

なお、動作を確認するにはHTTPSをサポートし、かつHTTPアクセス時にHTTPSへリダイレクトしないWebサイトを使用する必要がある。たとえばInternet Archive首相官邸総務省統計局のWebサイトが該当するが、これらのサイトはHTTPSをサポートしている可能性が高いとは判定されなかった。常にHTTPSへ切り替えるオプションを選択すれば問題なく切り替えが行われるが、この設定ではHTTPSをサポートしないサイト(例: Vine Linux ML)にアクセスするとエラー画面が表示される。HTTPSをサポートしている可能性が高いと判定されるWebサイトを発見したらお教え頂きたい。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | インターネット | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、HTTPでのナビゲーション時に自動でHTTPSへアップグレードする機能をMicrosoft Edge 92に追加する計画 2021年05月01日
Google、プロトコルを省略したURLがChromeに入力された場合のデフォルトをHTTPSにする計画 2021年01月08日

ワクチン接種の予約受付におけるサーバー負荷について

著者: headless
2021年5月5日 15:38
あるAnonymous Coward 曰く、

各自治体でCOVID-19に対するワクチン接種の予約受付が続々開始されているが、とくに多数の接種希望者が殺到した大都市では住民からの不満の声が渦巻いているようだ(朝日新聞デジタルの記事カナロコの記事デイリースポーツオンラインの記事)。

これら報道の中でとりわけ興味深かったのは、横浜市の事例で、具体的に予約受付サーバーにおける瞬間的負荷が報じられていたことだ。それによると、

1分あたり最大100万件のアクセスを想定していたが、開始直後に200万件のアクセスがあった

とのことであり、秒間1万6千強の要求を想定していたところ、実際には3万3千あまりの要求があったことが伺える。

タレコミ主は瞬間的な高負荷が予想されるような大規模サーバーの構築に携わったことはないが、通販サイトの構築の一端を担った経験から、静的なレスポンスを返すだけの単純な処理にとどまらずバックエンドのDBでのトランザクションを含めた処理も考慮しての高負荷処理への対応はそもそもどの程度まで可能なのか、技術的観点から興味がある。ざっと調べたところ、あるネットゲームでは秒間10万のトランザクションが可能ということなので、横浜市の事例は十分対応可能範囲内に収まる計算にはなる (編注: 記事で言及されているのはCygamesのシステムで、東証アローヘッドやTwitterよりも規模が大きい)。

すべて読む | ITセクション | 医療 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
長崎でワクチン接種後に60代女性が死亡。脳出血、因果関係評価へ 2021年04月15日
4月2日に発生したMicrosoftのサービス障害、原因はDNSクエリの異常な急増とコードの不具合 2021年04月08日
TISのリモートアクセスサービスでシステム障害、利用者数の急増が原因か 2020年04月20日
日本電子計算のクラウドで障害、全国約50自治体に影響 2019年12月06日
五輪チケットの抽選申し込み開始、申込みサイトがアクセス集中で繋がりにくくなる 2019年05月10日
複数の銀行でネットバンキング障害、GW明けでアクセスが集中か 2019年05月09日
ふるさと納税で注目を集める大阪府泉佐野市、公式サイトのアクセスが急増しつながりにくくなる 2019年02月12日
札幌市の電算システムで障害、原因はデータベースの過負荷対策機能 2019年01月09日
東証で売買システムに障害が発生、「通常の1000倍以上の動作確認用電文」が送られたのが原因 2018年10月10日
英AA、パスワードリセット通知の誤送信でサーバーに障害発生 2017年07月01日
総務省、マイナンバーカード管理システムの障害を受けて自治体にアクセス集中時間帯を避けるよう求める 2016年04月19日
岡崎市立図書館のシステム問題でついにMDISが謝罪へ 2010年11月29日
岡崎市立中央図書館、Webサイトで発生した障害の原因を「大量アクセス」と発表 2010年09月03日
Web ページに対する、高頻度アクセスはどこまで OK ? 2010年05月27日

2021年第1四半期のスマートフォン出荷台数は前年同四半期比25.5%増、Huaweiがトップ5から消える

著者: headless
2021年5月5日 13:41
IDCが4月28日に公表したスマートフォン出荷台数の推計値によると、2021年第1四半期は前年同四半期から25.5%増加(7,030万台増)して3億4,550万台となっている(プレスリリース)。

出荷台数はすべての地域で大きく成長しているが、特に中国(30%増)と日本・中国を除くアジア太平洋地域(28%増)の増加幅が大きいそうだ。今回の成長はCOVID-19パンデミックが始まり、過去最大の減少幅となった2020年第1四半期との比較ではあるものの、2年前の2019年第1四半期と比較しても11%増加しており、成長は本物とのこと。

成長の主な要因としては何年も抑えられていた買い替えサイクルを5G需要が押し上げた点が挙げられるが、何よりもスマートフォンが日々の生活に欠かせないものになってきているのは明らかだという。パンデミック後の世界へ向かうにあたり、多くの消費者はパンデミックの中で生まれた新しいユースケースを持っていくと予想されるとのことだ。

ベンダー別にみると前年同四半期に2位だったHuawei(2020年第4四半期は5位)がトップ5から消える一方で、トップ5はいずれも2桁成長を実現した。1位のSamsungは成長率28.8%とトップ5中最も低いが、出荷台数は1,690万台増加して7,530万台となっている。2位のAppleは50.4%増(1,850万台増)の5,520万台と大きく成長したが、3位のXiaomiは64.8%増(1,910万台増)の4,860万台と成長率・出荷台数の増加幅ともに最も大きく、Appleとの差を詰めている。

OPPOは64.5%増(1,470万台増)の3,750万台とXiaomiに次ぐ成長を果たし、ランク外からvivoを抜いて4位に上昇した。vivoの順位は変わらず5位だが、40.7%増(1,010万台増)の3,490万台と大幅に成長している。

すべて読む | モバイルセクション | モバイル | 統計 | 携帯電話 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スマートフォン販売台数の減少が続くソニー、モバイル・コミュニケーション部門は大幅増益に転じる 2021年04月29日
2020年第4四半期の国内市場携帯電話出荷台数、2台に1台以上がiPhone 2021年02月28日
2020年第4四半期のスマートフォン出荷台数は前年比4.3%増、2020年1年間では5.9%減 2021年01月31日
2020年第3四半期、MediaTekがスマートフォンチップベンダーシェア1位に 2020年12月27日
2020年第3四半期のスマートフォン出荷台数は前年同四半期から1.3%減少、XiaomiがAppleを上回る3位に 2020年10月31日
2020年第2四半期のスマートフォン出荷台数は前年同四半期比16%減、Huaweiが1位に上昇 2020年08月02日
Google Pixelスマートフォンの出荷台数、2019年は過去最高の720万台 2020年06月14日
ソニーの2019年度スマートフォン販売台数、前年度に引き続き半減していた 2020年05月27日
2020年第1四半期のスマートフォン出荷台数は前年比11.7%減の2億7,580万台、過去最大の減少幅に 2020年05月06日
2019年第4四半期のスマートフォン出荷台数、Appleが8四半期ぶりの1位 2020年02月05日
コロナウイルス問題の余波でスマートフォンの出荷台数減が予想される 2020年02月05日
2019年第1四半期のスマートフォン出荷台数は3億1,080万台、Huaweiが2位の座を固める 2019年05月04日

Microsoft、Xboxゲームでも手数料率引き下げを計画していた

著者: headless
2021年5月5日 11:48
先日Microsoft Storeで扱うPCゲームの手数料率を現在の30%から12%まで引き下げる計画を示したMicrosoftだが、Xboxゲームでも同様の引き下げを計画していたようだ(The Vergeの記事Neowinの記事On MSFTの記事)。

この情報はEpic GamesとAppleの裁判で証拠として提出されたものとされるMicrosoftの機密文書(PDF)に記載されているものだ。文書にはWindows 10のMicrosoft Storeで扱うゲームだけでなく、XboxのMicrosoft Storeで扱うゲームも2021年上半期に開発者とMicrosoftの売上配分を88:12にする計画が示されている。

しかし、MicrosoftがPCゲームの手数料率引き下げを発表した際、Xboxゲームの手数料率については触れられなかった。MicrosotはThe Vergeに対し、現時点ではコンソールゲームの売上配分を変更する予定はないと回答しているが、文書の内容が間違っているのか、計画が変更されたのかに関しては回答しなかったとのこと。なお、Microsoft Storeで扱うPCアプリの手数料に関しては、昨年7月10日に15%へ引き下げられている(PDF)。

すべて読む | アップルセクション | ビジネス | マイクロソフト | 法廷 | アップル | ゲーム | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
欧州委員会、AppleがApp Storeにおける支配的な立場を悪用して音楽ストリーミング市場を歪めているとの見解 2021年05月03日
Apple、iOSのコンテンツ配布手段はApp Storeに限られないと主張 2021年03月29日
Apple、アプリ内の有料グループイベントに対するアプリ内課金使用義務付け免除を7か月間延長 2020年11月28日
Apple、小規模事業者のApp Store手数料率を15%に軽減する「App Store Small Business Program」を発表 2020年11月20日
Microsoft、Windows向けアプリストア10の原則を公開 2020年10月10日
Epic Gamesらによる反アプリストア団体誕生。Appleのダークサイドに立ち向かうと主張 2020年09月28日
アプリストアの手数料を最高20%に制限する法律がロシアで提案される 2020年09月04日
Microsoftの広告収益化プラットフォーム廃止を前に、自ら広告プラットフォームを作ったストアアプリ開発者 2020年02月20日

子供の数は40年連続減少し、1,500万人を割る

著者: headless
2021年5月5日 09:55
5月5日のこどもの日にちなみ、総務省統計局が2021年4月1日現在の子供の数(15歳未満の人口)を推計している(統計トピックスNo.128)。

子供の数は前年から19万人減少して1,493万人。40年連続の減少となった。男女別では男子が765万人、女子が728万人と、男子が37万人多く、人口性比は105.0となっている。記事には1950年以降のデータしかないが、子供の数は1920年の第1回国勢調査の時点で2,000万人を超えていたため、データがある中では過去最少であり、初めて1,500万人を割ったことになる。

総人口に占める子供の割合は前年から0.1ポイント減少して11.9%となった。子供の割合は47年連続で減少しており、2013年以降は12%台で推移していたが、今回初めて12%を割った。子供の割合を諸外国と比較すると、日本が最も低い水準だという。

なお、今回は都道府県別の推計値が省略されている。

すべて読む | 日本 | 統計 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新成人の数、2年ぶりに増加して124万人 2021年01月11日
16年連続で増加する高齢者の就業者数、COVID-19の影響により4月のみ前年同月比で減少 2020年09月21日
子供の数は39年連続で減少、愛知県では100万人を割る 2020年05月05日
子供の数は38年連続減少して1,533万人、東京都では5年連続増加 2019年05月05日
女性の高齢者人口、初めて2,000万人を超える 2018年09月17日
総務省推計、80歳以上の人口が1,000万人を超える 2015年09月21日
総務省推計、日本の総人口に占める子供の割合は12.8%、65歳以上は25%を超える 2014年05月05日

英情報コミッショナー事務局、ユーザーの意図に反した追跡を損害と認めなければデータ侵害を取り締まれなくなると示唆

著者: headless
2021年5月4日 19:18
英情報コミッショナー事務局(ICO)が英最高裁に対し、ユーザーが自分のデータをコントロールできなくなることを「損害」と認めなければデータ侵害を取り締まれなくなると示唆しているそうだ(The Registerの記事[1][2]HackReadの記事)。

本件はGoogleがiPhoneのSafariでデフォルト設定のサードパーティcookieブロックを迂回し、ユーザーを追跡していたことについて2017年に提起された代表訴訟に関するものだ。一審では訴えが認められなかったが、二審で逆転したため、Googleが上告していた。ICOは訴訟当事者ではないが、代理人の弁護士が第三者として訴訟に加わっている。

オプトイン方式の日本の集団訴訟とは異なり、英国(イングランドとウェールズ)の代表訴訟は同じ損害を受けたすべての人を原告代表が代表する点で米国のクラスアクション訴訟に近いものだが、代表される全員がまったく同じ利害関係を持つ必要があるという。そのため、Google側はユーザー追跡による損害を受けた人が何人いるか確認しようがなく、訴訟は棄却されるべきだと主張しているとのこと。

しかし、ユーザーの意図に反してWebアクセスを追跡すれば、ユーザーが自分のデータをコントロールできなくなることになる。そのため、ユーザーの意図に反する追跡自体が損害と認められなければ、データ侵害が発生してもデータの悪用による被害が発生しない限り取り締まれなくなる、というのがICOの弁護士の見解のようだ。

すべて読む | YROセクション | 英国 | Google | セキュリティ | 法廷 | スラッシュバック | Safari | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Google、ChromeでUser Agent文字列を凍結する計画 2020年01月17日
2011~2012年の英在住iPhoneユーザーはGoogleから最大7.5万円受け取れる可能性 2017年12月04日
Google、SafariのサードパーティCookie問題で2250万ドルの制裁金を支払う方向へ。 2012年07月12日
米 Digital Advertising Alliance、ブラウザの「追跡拒否機能」サポートへ 2012年02月27日
Safariで意図せずGoogleのCookieがセットされる問題、MSも斜め上から非難 2012年02月22日

NASAの火星ヘリコプターIngenuity、飛行デモは次の段階へ

著者: headless
2021年5月4日 17:25
NASAは4月30日、火星ヘリコプターIngenuityの飛行デモを新たな段階に進める計画を発表した(NASA JPL Newsの記事)。

これまでIngenuityの飛行デモは技術的デモの段階だったが、次の段階では火星探査車Perseveranceから独立し、Perseveranceの探査スケジュールへの影響が少ない運用デモに移行する。

Ingenuityは既に4回の飛行に成功しており、4回目の飛行では現在の飛行場「Wright Brothers Field」の南約133mにある新しい飛行場の候補地まで約266mを往復した。5回目の飛行では新しい飛行場に着陸する計画で、Ingenuityの状態に問題がなければ運用デモの段階に進む。運用デモではこれまでより正確なマヌーバーや上空からの観測能力活用が行われる一方で、リスクも大きくなる。

すべて読む | サイエンスセクション | 火星 | サイエンス | 宇宙 | NASA | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NASAの火星探査車Perseverance、火星の大気から酸素生成に成功 2021年04月24日
NASAの火星ヘリコプター、地球以外の惑星で史上初の動力飛行に成功 2021年04月20日
NASAの火星ヘリコプター、月曜日の初飛行を計画 2021年04月18日
NASA、火星ヘリコプターの初飛行を4月14日以降に再設定 2021年04月11日
NASA、火星でのヘリコプター飛行実験計画を発表 2021年03月28日
火星の空飛ぶLinux 2021年03月12日
NASAの火星探査車 Perseverance、火星に無事着陸 2021年02月20日
火星でヘリコプターを飛ばす瞬間が近づいている 2020年06月29日
NASA、火星ヘリコプターの名前を「Ingenuity」に決定 2020年05月05日

Vine Linuxの現状は?(追記: リリース版終了が宣言される)

著者: headless
2021年5月4日 23:50
あるAnonymous Coward 曰く、

Vine LinuxはWebサイトもメーリングリストも残ってるけど、正式な解散宣言もなくフェードアウトしていった模様(vine-usersメーリングリスト投稿)。

太古のRedHat/Slackware日本語化プロジェクト(JE)→その後継(PJE)が終了後、RedHatやってた人がVine、SlackwareがPlamoになった記憶。

Vineは昔、ちょっと世話になりましたっけ。当時としては簡単にインストールでき、GUIもサウンドもネットワークもすっとできた。ifconfig の出力結果も一部日本語化してたり、北の果てにある大学で導入されてたり。

ちなみに隣のPlamo Linuxは地味に元気だったりする。

2019年5月20日にはプロジェクト代表の鈴木氏がサーバー移転をアナウンスしたが3週間近く復旧しなかったようで、メインテナーの井上氏が復旧予定を質問しているが回答なし。さらに2か月後に井上氏がプロジェクト活動停止ではないかとコメントしたが、反応はなかった。2020年には井上氏荒氏がメインテナー離脱を宣言しているが、現在も開発メンバーのリストには掲載されたままになっており、リストも更新されていないようだ。

追記 5月4日23時50分: 鈴木氏がVine Linuxリリース版の終了を宣言した。VineSeedについては参加者が非常に少ないものの開発は継続しており、主体的に開発に参加している人がいる限り閉じることはないとのこと。

すべて読む | Linuxセクション | Linux | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ターボリナックス社、営業終了 2020年01月21日
Linux Journal、今度は本当に終了 2019年08月10日
人気オープンソースプロジェクトは何人欠員が出たら破綻するのか 2015年07月15日
Mandriva終了のお知らせ 2015年05月29日
The Linux Game Tome 終了のお知らせ 2013年04月03日
無くなっていそうでまだ続いているLinuxディストリビューションは? 2012年01月20日
日本のLinuxコミュニティはどこに向かうのか 2008年10月06日
Vine Linux 4.2リリース 2007年12月28日

Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に

著者: headless
2021年5月4日 13:39
4月29日にリリースされたVivaldi 3.8では、cookieの合意要求(ダイアログボックスやバナー)を非表示化する「Cookie Crumbler」が利用可能になっている(Vivaldiのブログ記事The Vergeの記事Ghacksの維持SlashGearの記事)。

Cookie Crumblerを使用するには、Vivaldi設定画面の「プライバシー→トラッカー・広告ブロック」の「ブロックレベル」で「トラッカーと広告をブロック」を選択する必要がある。あとは「個別設定」の「ソースを管理」ボタンをクリックして「広告ブロッカーのソース」で「Cookie同意ポップアップ除去 (Easylist Cookie List)」と「Cookie同意ポップアップ除去 (I don't care about cookies)」にチェックを入れればいい。この機能はAndroid版のVivaldi 3.8でも利用可能だ。

また、VivaldiはGoogleが開発中のサードパーティcookieを使用せずに関連性の高い広告を表示するFLoC(Federated Learning of Cohorts)の非サポートを表明しているが、本バージョンからFLoCのコンポーネントをブロックするようになるとのことだ。

すべて読む | ITセクション | 広告 | インターネット | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Vivaldi 3.6、グループ化したタブを2段目のタブバーに表示する機能を追加 2021年01月30日
Vivaldiの最新Snapshotにメールクライアント機能が搭載される 2020年11月27日
Vivaldi 3.4、オフラインでプレイ可能なゲーム「Vivaldia」を搭載 2020年10月17日
デスクトップ版Vivaldi 3.3、休憩モードが利用可能に 2020年09月10日
WebブラウザVivaldi、関西弁ネイティブスピーカー・ボランティア翻訳者を募集 2019年11月21日
Vivaidiのシェア、IE6に迫る 2018年11月09日
Vivaldi 1.14、リーダービューで縦書き表示をサポート 2018年02月03日
WebブラウザーVivaldi、月間500万人のユーザーを獲得すれば利益を上げられる 2016年04月19日
Webブラウザ Vivaldi、正式版となる 1.0 がリリースされる 2016年04月08日
Prestoエンジン搭載のOpera 12、2年ぶりにアップデートがリリースされる 2016年02月18日
ウェブブラウザ「Vivaldi」のベータ版が公開される 2015年11月04日

FacebookアプリとInstagramアプリ、iOS 14.5でユーザートラッキング許可を求める理由の表示を開始

著者: headless
2021年5月4日 11:46
FacebookがiOS 14.5上のFacebookアプリとInstagramアプリで、ユーザートラッキング許可を求める理由を説明する画面の表示を開始した(About Facebookの記事The Vergeの記事Mac Rumorsの記事9to5Macの記事)。

この画面はiOS 14.5で広告表示を改善するためのユーザートラッキングにユーザーの許可が必要になったことと、アプリがユーザートラッキングにより取得したデータの用途を説明するものだ。データの用途としては、よりパーソナライズされた広告を表示すること、Facebook/Instagramを無料で利用可能にし続けること、顧客へのリーチを広告に依存するビジネスをサポートすること、の3点が挙げられている。

Facebookによれば、Appleが追加の事情説明をすることを認めているため、Appleのプロンプトが表示される前に情報を提供することにしたそうだ。Facebookは計画を4月26日にブログ記事で公表していたが、もともと昨年12月に公開された記事への追記だったため、実際に画面表示が開始されるまで注目されていなかったようだ。

すべて読む | ITセクション | Facebook | 広告 | アップル | iOS | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、iOS/iPadOSアプリが金銭的インセンティブと引き換えにユーザートラッキング許可を求めることを禁止 2021年04月28日
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
開発者の正直さに依存するApp Storeのプライバシー情報表示、どれぐらい意味がある? 2021年02月01日
GoogleがiOSアプリを更新しないという噂が出回る。Google側は更新予定と発表 2021年01月08日
アプリのユーザートラッキング許可を求めるiOS 14のプロンプト、一部で表示されるようになる 2020年12月27日
EFF曰く、スモールビジネスを守ると称してAppleを批判するFacebookのキャンペーンはお笑い草 2020年12月23日
Facebook、米主要紙にAppleによるターゲティング広告規制を批判する全面広告 2020年12月21日
Apple、App Storeで表示するアプリのプライバシー方針情報の受付を開始 2020年11月08日
Apple、年内はFacebookの有料オンラインイベント機能に対するApp Store手数料を免除 2020年09月26日
Apple、アプリ内購入画面にApp Store手数料を表示するFacebookの試みを却下 2020年08月30日
Facebook、iOS14から導入されるポリシー変更で広告収益は50%以上も減少すると予測 2020年08月28日
iOS付属アプリに対し、Appleの広告が多すぎるとの批判 2020年03月11日
OS13の位置情報を共有拒否できる機能、広告業界に大ダメージを与える 2020年01月18日
Google、ChromeでUser Agent文字列を凍結する計画 2020年01月17日
iOS 13のプライバシ保護機能はFacebookやGoogleへの挑戦か 2019年09月25日
Appleは広告業界を殺そうとしている。が、それはマッチポンプかもしれない 2019年06月13日
Mozilla、AppleにiOSデバイスの広告IDを月1回変更するよう求める 2019年04月20日
Google、SafariのサードパーティCookie問題で2250万ドルの制裁金を支払う方向へ。 2012年07月12日
米 Digital Advertising Alliance、ブラウザの「追跡拒否機能」サポートへ 2012年02月27日

❌