ノーマルビュー

偽の裁判所令状を使用したドメイン乗っ取りが発生

著者: nagazou
2021年5月6日 18:02
あるAnonymous Coward 曰く、

4月29日、ダークウェブに関する研究や報道を目的とした複数のウェブサイトのドメインが乗っ取られ、フィッシングサイトへの誘導が行われるという事件が発生した(NjallaのPeter Sunde氏のツイートdark.failによる警告dark.failを所有するdark.fail氏のツイートTechNaduVICE)。

被害を受けたのはdark[.]failとdarknetlive[.]com。
dark[.]failの場合、攻撃者は掲載されていたTor hidden serviceへのリンクをフィッシングサイトのものに置き換えたページを作成し、乗っ取ったドメインでホストしていた。

両サイトがNjallaという共通のドメインリセラーを使用していたことや、乗っ取られたサイトの運営者が2FAを使用していたことから、NjallaやレジストラであるTucowsへの不正アクセスが疑われたが、実際には偽の裁判所令状を用いてTucowsから乗っ取りに必要な情報を聞き出すという手口であることが明らかになった。

Njallaの創業者であるPeter Sunde氏によると、乗っ取りの時系列は以下の通りである。
https://twitter.com/brokep/status/1389314362561777665

1. 4月28日、Tucowsがドイツ・ノルトライン=ヴェストファーレン州の地方裁判所を装った偽の令状を受け取る。
令状にはTucowsがレジストラとなっている複数のドメインを引き渡すよう書かれており、メールの発信元は正式なドメインであるag-koeln[.]nrw[.]deによく似たagkoeln-nrw[.]deで、agkoeln-nrw[.]deにアクセスするとag-koeln[.]nrw[.]deにリダイレクトされるようになっていた。

2. 古典的なフィッシングメールに騙されたTucowsの担当者がドメインの乗っ取りに必要な情報(移管用のコードと思われる)を返信する。

3. 攻撃者がdark[.]failをNamecheapに、darknetlive[.]comをepik.comに移管する。

4. 攻撃者が各ドメインのレコードを偽のサイトのものに書き換える。

偽の令状は過去にkino[.]toというドメインを差し押さえる際に使用されたものをベースにしており、フィッシングにありがちなスペルミスが無く、ドイツ語話者であるTucowsの担当者が見抜けなかったほど精巧に作られたものとのことだ。また令状には偽のGag order(箝口令)が添付されており、リセラーであるNjallaには一切の通知が無かった。

この件に関しては、epik.comが乗っ取りに関する情報提供を受け速やかにドメインを返還したのに比べ、令状が偽物である点やドメインがフィッシングに悪用されていることを頑なに認めず、結果的にドメインの返還に4日もかかったNamecheapが批判を受けている。

----
もしこのタレコミを読んでいる方の中に各種サービスのabuse対応をされている方がいらっしゃいましたら、令状や照会書が真正なものであるのかについて対応前に重々確認するようお願い申し上げます。

情報元へのリンク

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 法廷 | 海賊行為 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
perl.comがドメインを乗っ取られる。ランサムウェア配布の可能性があるためアクセスしないよう警告 2021年02月02日
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正 2020年04月29日
ルーターのDNSを乗っ取り、COVID-19感染情報と称してダウンロードさせるマルウェア 2020年03月27日
Microsoftのサブドメイン、670件以上が乗っ取り可能な状態との調査結果 2020年03月07日
ドメイン名登録サービスVALUE-DOMAINの会員サイトに脆弱性 2016年04月11日
ネットのドメインの85%は乗っ取り攻撃から逃れられない 2006年04月29日

Microsoft、7月にはサポートされるすべてのWindowsバージョンでFlashを削除する計画

著者: nagazou
2021年5月6日 17:07
headless 曰く、

MicrosoftはサポートされるすべてのWindowsバージョンに同梱された(Internet Explorer/レガシーEdge用の)Flash Playerを7月に削除する計画のようだ(Microsoft Edge Blogの記事Windows Centralの記事The Vergeの記事BleepingComputerの記事)。

MicrosoftはFlash Playerを削除する更新プログラム(KB4577586)をMicrosoft Update Catalogで昨年10月に提供開始し、2月には自動更新での提供を開始している。これまでKB4577586は単体の更新プログラムとして配布されていたが、今後は累積更新プログラムに組み込まれることになる。

まず、6月にはWindows 10 バージョン1809以降のプレビュー版累積更新プログラムにKB4577586が組み込まれ、以降の累積更新プログラムに含められる。7月にはWindows 10 バージョン1507/1607の累積更新プログラムやWindows 8.1/Server 2012/Embedded 8 Standardのマンスリーロールアップ/セキュリティのみの更新プログラムにもKB4577586が含められるとのことだ。

すべて読む | セキュリティセクション | インターネットエクスプローラ | ソフトウェア | アップグレード | セキュリティ | スラッシュバック | インターネット | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOSがFlashをサポートしなかったのはAdobeとAppleが力を合わせても残念な性能だったから 2021年04月29日
4月の月例更新プログラム、Windows 10からレガシー版Microsoft Edgeを削除 2021年04月17日
Windows 10の月例パッチに問題、特定のプリンター使用時にブルースクリーンが発生 2021年03月15日
火星の空飛ぶLinux 2021年03月12日
Microsoft、Windows 10標準のFlash Playerを削除する更新プログラムを自動更新で提供開始 2021年02月22日
南アフリカ歳入庁、Flash終了で業務に支障が出たので再有効化した専用ブラウザを用意 2021年02月05日
Firefox 85リリース、メジャーブラウザーの大半でFlashサポートが削除される 2021年01月29日
Microsoft、Flash PlayerをWindowsから削除する更新プログラムを提供開始 2020年10月30日

EU、中露が偽情報を流して欧米製ワクチンの評判を損ねる工作をしていたとする報告書

2021年5月6日 16:03
欧州連合(EU)に所属する欧州対外行動局は4月28日、ロシアと中国のメディアが西側諸国製のワクチンやワクチン接種戦略への信頼を損ねるための活動をしているとするレポートを発表した。同様の報告は3月に米国からも上がっている(EUvsDisinfoEEAS SPECIAL REPORT UPDATE: Short Assessment of Narratives and Disinformation Around the COVID-19 Pandemi[PDF]Reutersロイター)。

EUの調査によれば、露中の2か国のメディアは12月から4月にかけて、ワクチンの安全性に関する懸念をセンセーショナルに取り上げるフェイクニュースを複数の言語で拡散、一方で露中製のワクチンを優れたものとして宣伝したとしている。この報告書では2021年に入って行われたロシアによる国営メディアやSNSなどを含む活動事例100件を引用する形で報告を行っている。

maia 曰く、

EUのレポートによれば、中国とロシアは、欧米製の新型コロナワクチンの副作用に関して、ことさら取り上げるような偽情報を流すなどの情報工作を行い、それらのワクチンへの信頼を毀損して、社会を分断したり不安定化させたり、また自国製のワクチンの影響力を増そうとしていたという(ロイター)。中露にとって自国製ワクチンは外交ツールでもある。そういえばアストラゼネカのワクチンに関してEUと英国の間でずいぶん軋みが発生していたが、これもソーシャルメディアから公式メディアまであらゆるチャンネルを使った情報工作の影響があったということのようだ。

すべて読む | 日記 | EU | 医療 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国内でのワクチン偽情報はロシアが拡散したとする説。自国製ワクチン流通拡大の意図か 2021年03月13日
IOCのバッハ会長、オリンピックで中国製のワクチンを提供する考えを表明 2021年03月12日
中国と南アフリカでCOVID-19の偽ワクチン密売組織が摘発される。ICPO発表 2021年03月10日
日本国内で密かに出回る中国製の未承認ワクチン。毎日新聞 2021年01月07日
ファイザーが有効性90%ならうちは92%だ。ロシアが新型コロナワクチンを発表 2020年11月13日
アメリカの資産を保護するためのクリーンなネットワークの拡大を発表 2020年08月13日

米NY市警、ロボット犬の試験導入を断念。 NetflixのディストピアSFに出てくるものと似ていると市民から反発

著者: nagazou
2021年5月6日 15:03
米ニューヨーク市警(NYPD)は市民の反発が強いことから、ロボット犬の試験導入を断念するそうだ。導入していたのはボストン・ダイナミクス製で4本足で歩くタイプ。NYPDは「Digidog」と呼称していたという(The New York TimesAFPBB News)。

The New York Timesの記事によれば、警官を送るには危険すぎる場所に行くため導入したとされていた。しかし、2月に試験導入が発表されたあと、一部の批評家などがディストピア監視ドローンに例えるなどして白熱した議論になってしまったようだ。またAFPBB Newsの記事によれば、DigidogはNetflix配信のディストピアSF「ブラック・ミラー」に出てくる四足歩行ロボットに似ているらしい。こうしたことから本来は8月末までNYPDは契約していたが、4月22日で契約を終了したとしている。

すべて読む | 犯罪 | 人工知能 | アメリカ合衆国 | ロボット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米カリフォルニア州、侵入者の正体はロボット掃除機 2021年04月27日
EUで包括的なAI規制案が提案へ。ハイリスクAI技術の利用には事前審査も 2021年04月23日
ラストワンマイルを担う宅配ロボットの官民合同協議会設立へ 2019年06月26日
ロボット掃除機ルンバ、泥棒と間違えられ警察に通報される 2019年04月16日
米国・サンフランシスコでは人間がロボット自動車を攻撃する 2018年03月10日
日産、NASAの技術を応用して自律走行車を安全に誘導する「シームレス・オートノマス・モビリティ」を発表 2017年01月09日
米警察、スタンガンを搭載するドローン開発を検討中 2016年10月26日

Facebook監督委員会、ドナルド・トランプ前米大統領のアカウント停止を適切と判断する一方、無期限のアカウント停止は不適切と判断

著者: nagazou
2021年5月6日 14:32
headless 曰く、

Facebook監督委員会は5日、Facebookが1月7日に米国のドナルド・トランプ大統領(当時)のFacebook/Instagramアカウントを停止したのは適切だったとの判断を示した(監督委員会のニュース記事About Facebookの記事The Guardianの記事The Vergeの記事)。

その一方で、停止期間を無期限としたのは不適切だと判断している。Facebookのルールに違反したユーザーへの処分は通常、違反するコンテンツの削除または期限を定めたアカウント停止、アカウントとページの完全な無効化、の3種類だが、トランプ氏への処分はこれらのいずれにもあてはまらない。

国のリーダーや高官が国際的な人権規範に照らして危害を及ぼすようなメッセージを投稿した場合、差し迫った危害を防ぐのに十分な期間を定めてアカウント停止処分を行うべきだという。監督委員会はFacebookに対し、今回の決定から6か月以内にトランプ氏への処分を見直し、適切な処分を決定するよう求めている。

Facebookはトランプ氏の支持者による米連邦議会襲撃を受けて1月6日にトランプ氏のページを24時間ブロックし、翌1月7日に無期限のアカウント停止処分を決定した。その後Facebookは監督委員会に対し、この処分が適切かどうかの判断と、政治的リーダーのアカウント停止に関する勧告を求めていた。

すべて読む | ITセクション | 犯罪 | スラッシュバック | 政治 | Facebook | IT | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国立公文書記録管理局、Twitteに凍結されたトランプ前大統領のツイートを保存するよう求める 2021年04月13日
Parler、米連邦議会襲撃を計画する投稿50件以上をFBIに通報していたと米下院監査政府改革委員会に説明 2021年04月01日
トランプ前米大統領、独自SNSを創設へ。TwitterとYouTubeを組み合わせたようなサービス 2021年03月23日
ジョー・バイデン米大統領、政治家がNASAを率いるべきではないと主張していた元上院議員をNASA長官に指名する意向 2021年03月21日
米議会議事堂襲撃事件後に消えたSNS「Parler」が復活 2021年02月16日
米政府、前大統領が署名したTikTokとWeChatに関する大統領令の正当性を見直し 2021年02月13日
Twitter、米副大統領の夫の公式アカウント@SecondGentlemanを準備 2021年01月17日
メルケル首相がSNS各社によるトランプ大統領のアカウント停止を批判、制限は法に基づくべき 2021年01月13日
検閲を行わないSNS「Parler」、アプリストアに加えてAWSからもBANされる 2021年01月13日
Twitterがトランプ大統領のアカウントを永久停止。大統領アカウントのツイートも削除 2021年01月12日
TwitterとFacebook、支持者の議会乱入を受けてトランプ大統領のアカウントを停止へ 2021年01月07日
ドナルド・トランプ前米大統領、新しいコミュニケーションプラットフォームを公式サイトにオープン 2021年05月07日

ビル・ゲイツが離婚を発表

著者: nagazou
2021年5月6日 14:02
Microsoft共同創業者であるビル・ゲイツ氏とメリンダ・ゲイツ夫人は3日、離婚を発表した。結婚生活は27年間だった。二人が設立したビル・アンド・メリンダ・ゲイツ財団による慈善活動は継続するとしている。ゲイツ氏の資産総額は1240億(約13兆5300億円)ドル。BBCの報道によると離婚発表前に資産の分割方法で合意書を交わしていたという(ビル・ゲイツ氏のTwitterによる声明BBCAFPBB NewsBBCその2)。

Bloomberg報道によると、5月3日の証券取引委員会の提出書類から、ビル・ゲイツの所有している投資会社Cascade Investmentは、メリンダ氏に18億ドル(約1967億円)以上の株式を譲渡したと報じている。この譲渡分には、約15億ドル相当のカナダの国営鉄道会社「Canadian National Railway」の1400万株以上と、約3億900万ドル相当の自動車ディーラー「AutoNation」の約290万株が含まれているとしている(BloombergCNETスプートニク)。ちなみに二人の間に子どもは3人いるとのこと。

すべて読む | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ビル・ゲイツ氏、全米で最も農地を持っている人物になっていた 2021年01月18日
ビル・ゲイツ氏、Microsoft取締役を退任 2020年03月17日
ビル&メリンダ・ゲイツ財団、1年間の有給育休制度を縮小へ 2019年03月28日
ビル・ゲイツ曰く、テクノロジー企業は自ら政府の介入を招いている 2018年02月16日
Facebookのマーク・ザッカーバーグCEO、国連総会で「世界の全ての人々にネットを」との演説を行う 2015年10月02日
ビル・ゲイツ氏がスタンフォード大学の卒業式で演説、「利益だけに目をむけるな」 2014年06月18日
ナノ粒子コーティングコンドームの開発にゲイツ財団が10万ドルを提供 2014年01月16日

筑波大の新入生が開発した“授業DB”が大学から公認を受ける

著者: nagazou
2021年5月6日 13:32
先日、筑波大で新入生が高機能な代替授業データベースを作ったという話題があったが、このシステムが大学の公認システムとして運用されることになったそうだ。大学側「システムとして優れたものであるため」ことや在学生が開発したことも考慮した結果、内部の会議を経て公認されることになったとしている。大学の旧来のシステムと併用される形になる模様(ITmedia)。

すべて読む | ITセクション | IT | データベース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
筑波大、新学期早々に授業データベースをメンテ入りに。新入生が高機能な代替サービスを作ってしまう 2021年04月16日
咳の音声からCOVID-19感染をAIを利用して判定する技術 2020年11月05日
冷戦時代のコロナ偵察衛星によるデータを用いた生物多様性調査 2020年05月27日
ヒキガエルを食べて毒を蓄える毒蛇、ヒキガエルが食べられない中国では代わりにホタルから毒を摂取 2020年02月27日
米国裁判所、民間企業が持つDNAデータベースを法的執行機関が捜査のため調査することを認める令状を出す 2019年11月09日
NEDO、国産RDBを開発へ。5年・25億を投入 2019年10月24日

米ベライゾン、米ヤフーやAOLを含むメディア部門を売却

著者: nagazou
2021年5月6日 13:02
米Verizonは5月3日、米YahooやAOLなどを含むメディア事業部門VerizonMediaを投資会社Apollo Global Managementに売却すると発表した(Verizonリリース共同通信)。

売却額は50億ドル(約5450億円)。VerizonはVerizonMediaの株式の10%を継続して所有する。Verizon MediaのCEOであるGuruGowrappan氏は続投するという。売却は2021年後半に終了予定となっている。Verizonは2015年にAOL、2017年にYahooの中核事業を買収していたが、ほかのネットメディアの台頭により、経営環境は厳しくなっていた。なお日本のヤフー株式会社はVerizonとは資本関係がなく影響は受けない見込みであるという。

すべて読む | ニュース | アメリカオンライン | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AOLに訴えられたスパムメール王、2017年にカナダで亡くなっていた 2020年11月13日
ファーウェイは追い詰められても特許裁判を利用して反撃する 2020年07月20日
ファーウェイ、米ベライゾンに対し1080億円超の特許ライセンス料を要求 2019年06月14日
テクノロジー企業にユーザーのセキュリティとプライバシーを強化するよう求めるEFFのキャンペーン 2019年03月03日
米Yahoo Mailは利用者のメールをスキャンして得た統計情報を販売している 2018年09月04日
AOL Instant Messengerが微妙な復活 2018年06月28日
AOL Instant Messenger、12月15日にサービス終了 2017年10月12日
Winampはまだ開発が続いている? 2017年08月23日
Marissa Mayer前Yahoo CEO曰く、Gmailを使えるようになるのが楽しみ 2017年06月19日
ベライゾンが米ヤフーを買収すると報じられる 2016年07月25日

中国・長征5号Bのコアステージ、5月8日に再突入へ。米ロが追跡中

2021年5月6日 12:00
KAMUI 曰く、

中国が自前の宇宙ステーションのコアモジュール打ち上げを実施したのはつい先日のことだが、アメリカ宇宙軍・第18宇宙管制隊のニュースリリースによると、打ち上げに使用したロケット・長征5号Bが5月8日にも地球に再突入するとのこと。CNNの記事も参考にどうぞ。

現在、長征5号Bは制御されていない状態で、米軍が追跡を行なっているが、速度が速いことから正確な再突入ポイントなどは数時間前まで確定しないとのこと。なお、長征5号Bは約1年前に初打ち上げされたが、その際には部品の一部が地上に落下している。

soraeの記事によると、ロシアのRoscosmosも長征5号Bコアステージを追跡しているという。ロスコスモスの4日の予測では日本時間5月8日10時~5月10日5時頃に大気圏に再突入する見込みとしている。米Aerospace Corporationも落下予測を発表しているそうで、先の記事によると5月5日15時時点では落下のタイミングは、日本時間5月9日13時37分の前後28時間で、落下予想地点はメキシコ西方の太平洋上だとしている。ズレた場合でも太平洋、大西洋、インド洋の洋上になる可能性が高いとしている(soraeRoscosmos)。

すべて読む | サイエンスセクション | 宇宙 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国独自の宇宙ステーションのコアモジュール「天和」が打ち上げ成功 2021年05月01日
UAEと中国の火星探査機、相次いで火星周回軌道に投入される 2021年02月11日
中国がシャトル型の無人宇宙船を打ち上げ、成功と報じられるが厳しい箝口令も 2020年09月08日
中国が大型ロケット「長征5号B」の初打ち上げに成功、破片の一部は西アフリカに落下? 2020年05月19日
2019年のロケット打ち上げ回数、中国が2年連続1位 2019年12月28日
中国が宇宙ステーションの実験計画を各国から募集、東大などの9実験を受け入れへ 2019年06月19日
中国、12月8日に月最大のクレーターに探査機を投入予定。植物育成が可能などを調査 2018年12月08日
長征3Bのブースターが集落近くに落下、大爆発の様子がSNSにアップされる 2018年01月17日
中国の長征5号ロケット、打ち上げに失敗 2017年07月08日

日本赤十字社がワクチン接種後の献血について発表。政府は大規模な接種会場を設置へ

2021年5月1日 08:07
日本赤十字社は4月28日、新型コロナワクチン(COVID-19)接種者の献血の受入基準について発表した。基準としては、現在承認されているファイザー製mRNAワクチンを含むRNAワクチン接種後、48時間は献血はできないとしている。ワクチンの1回目、2回目の接種後ともに同じ条件となっており、48時間後からは献血も可能となるとしている。ほかのmRNAワクチンとしては現在審査中で、国内でも近く承認予定との話が出ているモデルナ製のものがある(日本赤十字社関連過去記事)。

RNAワクチン以外を接種後の献血に関しては、現時点でも国などで検討をしている最中であるという。基準が確定するまでの間、献血は遠慮していただくとしている。現時点では海外でアストラゼネカ製ワクチンやJ&J製、シノバック製などを接種した人などがこの条件に当てはまると見られる。

ワクチン接種に関しては、政府は東京と大阪に大規模な接種会場を設置する方針を決めている。1日1万人の接種を行う予定で、東京に関しては大手町の合同庁舎が使用される予定。接種対象は、東京・神奈川・埼玉・千葉の4都県の65歳以上の高齢者で、5月24日から医師や看護師の資格を持つ自衛隊員が接種を行う予定となっている。また一般向けにも24時間体制で接種できる環境を整備する方針だとしている(TBSNEWSTBSNEWSその2時事ドットコムNHKNHKその2)。

tori_sanpo 曰く、

5月14日以降、接種後48時間経過すれば献血できます
日赤の発表

すべて読む | 日本 | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ワクチン接種者に2000円分の商品券を配布へ。大阪府羽曳野市 2021年04月29日
ファイザーCEO、3回目のワクチンの接種が必要な可能性について発言 2021年04月16日
アストラ製ワクチンと血栓発生は「非常にまれな」副反応と認定へ。欧州医薬品庁 2021年04月08日
米CDC曰く、COVID-19ワクチン接種済みの人は米国内を安全に旅行できる 2021年04月05日
ファイザー、錠剤タイプの新型コロナ治療薬を開発。初期の治験を開始 2021年03月25日
検査履歴をスマホで記録して証明書にするコモンパス、国内での実証実験始まる 2021年03月16日
IOCのバッハ会長、オリンピックで中国製のワクチンを提供する考えを表明 2021年03月12日
政府のワクチン接種記録システム、ITベンチャーのミラボが受注。4月までに稼働へ 2021年02月26日
ファイザー製ワクチンの輸送にバイクや自転車の利用禁止へ。厚生労働省 2021年02月13日
新型コロナ用ワクチンの性能や仕様を比較する動画。BBC制作 2021年01月13日

会社の部署ごとに代表電話あり、それを誰かが取って回す作業は国際的には珍しい

著者: nagazou
2021年5月1日 07:05
ITmediaの記事によれば、最近は企業の新入社員が電話番をすることの是非が問題になっているそうだ。最初に電話番をしていると、社外・社内の人間関係が分かるため、日本では慣習となっている傾向があるが、最近ではメールやチャットなど音声を使わない連絡主担が一般的になっていることから、若い世代ではこの電話番を忌避する人もいるようだ(ITmedia)。

しかしこの元記事によると、そもそも代表電話を誰かが取るという仕組みを採用している習慣は国際的に見て極めて珍しいそうだ。海外の電話では、各社員にそれぞれ個別の電話番号を割当てることから、日本のように1番、2番といった回線番号を示すボタンがない場合がほとんだとのこと。

日本の職場環境は、全員が顔を合わせて仕事をする構造であるため、日本だけが独特の電話操作になっているとしている。またこうした日本固有の商習慣があることから、電話機事業に海外メーカーが参入しにくい面もあるとのこと。

すべて読む | 日本 | スラッシュバック | NTT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
9割の地域金融機関が営業担当者に個別のメールアドレスを設定していない。金融庁調査 2021年04月24日
警察庁、SMS認証の代行業者の取締まり強化を全国の警察に指示 2021年04月23日
南海電鉄の自動改札機の実証実験。速度ではQRは高評価、Visaタッチは遅い? 2021年04月08日
7月から「電話リレーサービス料」、多くの電話事業者ではユーザーの電話料金に加算する形で請求 2021年04月08日
LINE WORKS利用時の誤操作で顧客160人がつながってしまうトラブル、トークルーム削除機能は提供されず 2021年04月02日
NTTドコモがデータを残したまま修理できるサービス、通常の修理代金にプラス4950円で 2021年04月02日
違法・有害情報相談センター曰く、Twitterは5ちゃんねるよりも有害情報の相談件数が多い 2021年03月29日

早くも暗号資産Chiaのマイニング対応か。32基のSATAドライブを接続できるマザーボード

著者: nagazou
2021年5月1日 06:03
先日話題となった新興の暗号資産「Chia」向けとみられる製品が早くも登場したようだ。SATAコネクタを32基も搭載した中国ONDA製の「B365 D32-D4魔固版」というマザーボードがそれで、直販価格は3,299人民元(約5万5,000円)とのこと。チップセットを採用し、LGA1151のCPUが利用でき、500TB超のストレージシステムを構築できるそうだ。もっとも暗号資産への風当たりの強い中国当局に配慮してか、Chiaマイニング向けとは明示していない模様(PC Watch)。

すべて読む | ハードウェアセクション | ハードウェア | 変なモノ | 中国 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
暗号資産「Chia」のマイニング需要増加で、今度はHDDやSSDが品薄になる可能性 2021年04月21日
Bloomberg、2年前に全方向から否定された「Super Microのマザーボードにスパイチップ」という話に再び挑戦 2021年02月13日
懐かしのCPUゲタ、現代版が中国方面からやってきた 2020年10月28日
いつのまにかPCIスロットを搭載したマザーボードが出ていた。AMDB550チップセットモデル 2020年08月21日
ライザーケーブルを介してマザーボードとグラボを接続した場合でも性能低下の心配はほぼない 2020年04月16日
仮想通貨の相場が一時急落。原因は中国発言か、それとも米国人投資家の税金対策か 2019年11月29日
小さなスパイチップをマザーボードに隠すことは技術的には可能という検証結果 2019年10月17日
AMDのCPUにおけるRDRAND命令に不具合、Systemdが影響を受ける 2019年07月17日

鹿島建設、サイバー攻撃を受けてデータ流出か。犯行グループは身代金要求

著者: nagazou
2021年5月1日 05:15

各メディアの報道によると、大手ゼネコンの鹿島建設の海外子会社がサイバー攻撃を受けて、取引先の情報といった機密情報が流出した可能性があるという。鹿島建設本体は28日にメディア向けにコメントを出しているようだが、今のところリリースは出していない(NHK読売新聞日経新聞)。

メディアの報道によれば、REvil(レビル)と呼ばれる犯罪グループにより、ダークウェブ上に取引先の収支計画書などが公開されているという。NHKによれば、大手テーマパークの運営会社との秘密保持契約書のほか、労働契約書、それにメールや取引先のリストなどが含まれているとしている。

このREvilは鹿島建設の情報を130万件盗んだと書き込んでおり、5月1日までに身代金を支払わないと売却するとの内容の犯行声明を出している模様。鹿島建設側は情報などの詳細を「当局の捜査に協力中」として明らかにしていないとのこと。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | ニュース | インターネット | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国共産党員の男を書類送検。JAXAらのサイバー攻撃に関与の疑いで 2021年04月21日
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発 2021年03月08日
北朝鮮、韓国に対して1日150万件ものサイバー攻撃を実施との報道 2021年02月02日
カザフスタン政府発行のルート証明書、中間者攻撃が判明して各社ブラウザーにブロックされる 2020年12月21日

「デジタル庁創設に向けた準備サイト」はJavaScript無効でも閲覧可能であるべきか?

著者: nagazou
2021年4月30日 18:43
あるAnonymous Coward 曰く、

内閣官房情報通信技術(IT)総合戦略室は27日、「デジタル庁創設に向けた準備サイト」を公開した。9月1日のデジタル庁創設に向けて、第2弾となる民間人材の公募を開始している(ITmedia NEWS日経xTECH)。

そんな中、「デジタル庁創設に向けた準備サイト」がスクリプト無効で閲覧できないと題するブログが一部で話題となっている。スクリプトが無効の設定で当該サイトにアクセスすると、ページが真っ白で何も表示されないのだという。クロールbotなどが必ずしもJavaScriptが有効な状態で閲覧するとは限らず、また将来的にアーカイブされたページを閲覧する際に支障が出るおそれがあることから、ブログ主はJavaScript無効でも閲覧できる形にすることをIT総合戦略室に要望している。

技術的な補足をすると、当該サイトはWebデザインプラットフォーム「STUDIO」を利用して構築されている。そのSTUDIOはWebアプリケーションフレームワーク「Nuxt.js」をクライアント側でレンダリングを行うSPA(Single Page Application)モードで動かしているとみられる。サーバ側でレンダリングを行うUniversalモードまたはSSG(Static Site Generation)モードに変更することで問題を回避可能なため、ブログ主は「JavaScript 無効でも閲覧できる形にする(具体的には Static Site Generation 方式を採用する)ことはそう難しくない(少なくとも 0 から作り直す必要はない)のではないか」と綴っている。

この要望に関し、はてなブックマークでは意見が割れている。政府CIO補佐官の楠正憲氏は「図らずして面倒臭い老人避けになっている件。この画面が見えない人たちは募集対象ではないのでは?」と辛辣なブコメを寄せている一方で、STUDIOのエンジニアは「公開サイトの作り直しをしていてSSRする様にするのでそちらが完了次第解決する見込みです。」とツイートしており、いずれ解決の方向に進むようだ。

情報元へのリンク

すべて読む | 政府 | Digital | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
従来のモバイル版ツイッター終了へ 2020年11月15日
チャット/メッセージングアプリのリンクプレビュー機能に潜む問題 2020年10月30日
Microsoft、IE11でjscript.dll実行をブロックするオプションを10月の月例更新で追加 2020年10月16日
Brave 0.57、ユーザーインターフェイスがChromiumベースに 2018年12月20日
Android版Chrome、低速接続時のJavaScript無効化機能をデフォルトで有効にする計画 2018年08月26日
クロスサイトスクリプティングを解説するマカフィーのブログ記事にツッコミが入る 2018年06月13日

ランサムウェアによって奪われた機密情報で警察が脅迫される

著者: nagazou
2021年4月30日 17:52
shadowfire 曰く、

The Hacker Newsのこの記事によると
The Babuk Lockerというクラッカー集団がランサムウェアを使ってアメリカ合衆国ワシントンD.C.のコロンビア特別区首都警察の機密情報を盗み、警察へ情報提供している人物のリストを犯罪組織に流すと脅しているらしい。

犯罪組織に深く関わっている情報提供者の身元が流出すれば大変な事態になる。不謹慎ながらまるで欧米の現代スパイ映画のようだと思ってしまった。

情報元へのリンク

すべて読む | 犯罪 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
総務省の業務委託先会社がランサムウェアに感染、個人情報流出の可能性 2021年04月12日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日
perl.comがドメインを乗っ取られる。ランサムウェア配布の可能性があるためアクセスしないよう警告 2021年02月02日
カプコンがランサムウェアの被害に。1100万ドルの身代金を要求 2020年11月10日
マテル、ランサムウェア攻撃の封じ込めに成功していた 2020年11月08日
ランサムウェア攻撃の結果として初の死者、ドイツ・ケルンの検察が過失致死容疑で捜査 2020年09月20日

Windows 10の月間アクティブデバイス数は13億台以上

著者: nagazou
2021年4月30日 17:04
headless 曰く、

Microsoftのサティア・ナデラ氏は4月27日、同社2021年度第3四半期(2021年第1四半期)決算発表の中でWindows 10の月間アクティブデバイス数が13億台を超えたことを明らかにした(決算発表トランスクリプト: DOCXWindows Centralの記事On MSFTの記事Neowinの記事)。

MicrosoftはWindows 10のリリース当初、2~3年で10億台に到達する目標を掲げていた。リリースから2か月ほどで1億台を超えていたが、実際に10億台を超えたことが発表されたのは約4年半後の昨年3月だった。2019年3月から2020年3月までの1年間では2億台増にとどまっていたが、その後13か月で3億台増加したことになる。ナデラ氏によれば、(パンデミック下で)人々がつながり続け、生産的かつ安全であり続けるため、これまでになくWindows PCに向かったとのこと。なお、Micosoft by the Numbersサイトのデータはまだ更新されておらず、10億台以上のままになっている。

すべて読む | ITセクション | ビジネス | 統計 | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、4月の月例更新でWindows 10 2004/20H2に発生していたゲームのパフォーマンス低下を修正 2021年04月27日
Microsoft、プロセッサをIntelとAMDから選べるSurface Laptop 4を発表 2021年04月15日
Windows 10 バージョン21H1、商用環境で一般リリース前の動作確認が可能に 2021年03月22日
Microsoft、Windowsの更新プログラムで問題の発生した部分だけをロールバックできる「Knows Issue Rollback」の仕組みを解説 2021年03月07日
クリップボード履歴にプレーンテキストで貼りつける機能搭載。Insider Preview ビルド2131 2021年02月24日
Windows 10の月間アクティブデバイス数、10億台を超える 2020年03月17日
Microsoft曰く、Windows 10を実行するデバイスは8億台以上 2019年03月12日
10月のデスクトップOSシェア、Windows 10がMac OS X全バージョンのシェア合計とほぼ並ぶ 2015年11月03日

学校の貸与タブレットの電気代は誰が払うべきか?

著者: nagazou
2021年4月30日 16:11
政府がコロナ禍の影響で「GIGAスクール構想」のスケジュールを前倒ししたことにより、今年の3月末で全国の小中学校で1人1台のタブレット端末やPCなどを設置する計画がほぼ終了した。一方でこの配布された端末をめぐり新たな問題が出てきているらしい。(東京すくすく東京新聞)。

東京新聞の記事によると、千葉県習志野市教育委員会が端末の利用同意書に、保護者に電気代負担を求める内容があったという。このことから一部保護者から「義務教育であり、家庭に費用負担を求めるのはおかしい」などの声が出ており、同意書の提出を拒否する保護者もいるという。この習志野市の場合は、拒否なら持ち帰りできない方針だとしている。

一方でこうした電気代に関する内容を含まない学校もあり、電気代の負担の基準はどうなっているのかという声が出ているという。なお、文部科学省は学校で使う端末であることから、学校で充電してもらうと話しているという。

すべて読む | モバイルセクション | モバイル | スラッシュバック | 教育 | ノートPC | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
小学生用のタブレットは、国からの貸与品です 2021年04月14日
GIGAスクール構想で私立の8割が補助金を申請していないと判明 2021年03月31日
アイリスオーヤマ初のノートPC、テレワークやオンライン授業などを想定した14型、税別49,800円 2021年03月23日
世界的にもChromebookの出荷が増加。コロナ禍による教育市場への需要増で 2021年02月02日
GIGAスクール構想で配付された端末、各地で様々な機能制限が報告される 2020年11月21日

輸入木材の価格が高騰。木造物件に工期遅れなどの影響も。銅も史上最高値に迫る

著者: nagazou
2021年4月30日 15:03
不動産投資の楽待の記事によれば、住宅用の輸入木材がかつてないほど高騰しているそうだ。中国の木材需要の急増に加え、米国での金融緩和政策により、新築住宅の建設需要が急増し、需要が逼迫しているとしている。国内でも構造材の仕入れ価格は4月以降上昇する見込みだという。建築坪単価で5000円~1万5000円ほど、建て売りとしての販売価格にすると3%ほど上昇する可能性があると話す業者も出ているそうだ。また新たな受注に関しては木材が確保できないため、工期を数か月延ばす必要があるとする話もあるようだ(楽待不動産投資新聞材木先物 ローソク足チャート Investing.comt)。

これとは別に、銅の国際価格が高騰していることかも報道されている。コロナ禍の影響で需要が急減していた2020年3月の安値(4371ドル)に比べると2倍超となる1トン1万ドルを4月の29日に突破した。これは、11年2月に付けた史上最高値の1万190ドルに迫る約10年ぶりの高値水準であるそうだ。ワクチンが普及しつつあることや、各国の大規模財政政策による世界経済が急回復していることを反映したものだとしている(日経新聞)。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
暗号資産「Chia」のマイニング需要増加で、今度はHDDやSSDが品薄になる可能性 2021年04月21日
ドスパラ、ビデオカード購入は過去1カ月以内に1回に制限する転売対策 2021年04月19日
共通テスト、大学からの手数料を2年後に倍増へ。大幅赤字の予想から 2021年04月13日
F-15Jの改修計画、費用が高騰し見直しへ 2021年04月12日
新電力大手のF-Powerが経営破綻、電力価格高騰による初の倒産 2021年03月25日
新電力、電力の卸値高騰などから新規契約停止や事業休止などの動き 2021年01月27日

プログラミングはキー2つだけあればよい?

著者: nagazou
2021年4月30日 14:31
Holy Cater氏の作成した究極のプラグラミングツール(自称)がバズっている。リンク先の画像を見ていただければ、一発で何か分かるネタなのだが、SimPad Nanoという小型キーパッドを利用して作成したコピー・ペーストの専用キーボードとなっている。キートップにデカデカと貼られた「コピ」+「ペ」の文字のインパクトが強烈だ。左のキーにコピー(Ctrl+C)、右のキーにペースト(Ctrl+V)が割り当てられており、プログラミング時に必要不可欠なコピー&ペーストが手早く行えるのが特徴となっている(Holy Cater氏のツイートPC Watch)。

すべて読む | デベロッパーセクション | プログラミング | 変なモノ | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
クリップボード履歴にプレーンテキストで貼りつける機能搭載。Insider Preview ビルド2131 2021年02月24日
駆け込み合意の英-EU通商協定文書にNetscapeが登場 2021年01月05日
「コピー&ペースト」を生み出したコンピューター科学者のラリー・テスラー氏、死去 2020年02月21日
人気エアバンドのゴールデンボンバー、SNSなどでの歌詞全文の転載を公認 2019年04月11日
若者のURL離れ? 2018年12月17日
プログラムの写経、もしくはカーゴ・カルト・プログラミングを抜け出すきっかけは? 2018年02月09日

Apple風文体で書かれた「桃太郎」が、はてな匿名ダイアリーに

著者: nagazou
2021年4月30日 14:01

なるほどこれはApple文体だ、と納得できる桃太郎の文章が話題になっている。この桃太郎ははてなに書かれたもので、「こんな桃、見たことない。」というどこかで見たようなフレーズから始まる(はてな匿名ダイアリー)。冒頭部をちょっと引用すると、

洗濯をしていたおばあさんが見つけたのは、世界でいちばん大きな、桃でした。

このような桃は、わたしたちも見たことがありません。もちろんおばあさんも、見たことがありませんでした。山に芝刈りに行っていたおじいさんも、見たことがなかったはずです。流れてきたのは、本当に大きな桃だったのです。

Hello, Momotaro.

となっており、いろいろと応用が聞きそうなネタではある。

すべて読む | アップルセクション | 統計 | スラッシュバック | 変なモノ | idle | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「5人でユーザテストすればユーザビリティ上の問題のうち85%が見つかる」の根拠となっている論文 2019年01月18日
「正しい英語」などというものが存在しない理由とは 2015年03月21日
KDDI研究所が「主観的なコメント」を抽出する技術を開発 2014年10月22日
遠隔操作事件の本当の真犯人を名乗る「安部銃蔵」から再びメールが送られる 2014年06月02日
3 月 1 日、Google がプライバシーポリシーと利用規約を改定、各サービスで統一へ 2012年01月30日
第 1 回コンピュータブル文学賞は、wiki 著「あたしコード」に決定 2009年04月01日

❌