ノーマルビュー

東京オリンピック関連のエンジニア、いまも募集中

著者: nagazou
2021年5月7日 18:45
2021年7月23日からスタート予定となっている東京2020オリンピックだが、オリンピックエンジニア関連の求人が現時点でも行われていることが話題となっている。リクナビNEXTの募集条項によると、現在東京オリンピック・パラリンピック競技大会組織委員会が募集している案件は以下の6件。いずれも5月18日まで掲載される予定となっている(すっごいおあげちゃんさんのツイート秒刊SUNDAYリクナビNEXTで募集中の組織委員会の仕事)。
  • 東京2020●デザイン課デザインチーム/制作進行管理/主事
  • 大会公式Webサイト運営・コンテンツ企画(日本語担当)/主事
  • プロジェクトマネジメント・拠点部門担当者/事務・調整
  • 大会本部内業務アプリ開発・会場エンジニア(PL・PM)/係長
  • 東京2020●会場・大会本部内エンジニア、PM・PL/係長
  • 東京2020●セキュリティエンジニア/データ解析/主事~係長

この中でも「大会本部内業務アプリ開発・会場エンジニア(PL・PM)/係長」が話題となっており、仕事内容としては、COVID-19対策としての各種システム企画・設計・導入などを担当するとなっている。Twitterなどではスケジュール的に間に合うとは思えないといった声などが上がっている模様。

すべて読む | ITセクション | 日本 | ソフトウェア | スポーツ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
海外客の招致断念でも「オリパラアプリ」の73億円の経費圧縮は困難 2021年04月15日
オリンピック委員会、週刊文春による開会式の内情暴露を「著作権侵害」「業務妨害」として削除要求 2021年04月05日
IOCのバッハ会長、オリンピックで中国製のワクチンを提供する考えを表明 2021年03月12日
日本政府がオリンピックの海外一般客の受け入れ断念に傾く。月末までに方針確定へ 2021年03月11日
政府が五輪の外国人観客向けアプリを開発中。開発費用等は総額73億円 2021年02月22日
オリンピックの公式Twitter、ヘッダー画像を東京五輪から北京冬季五輪に差し替え 2021年02月10日
東京オリンピック組織委員会がルールブックを公開。歌ったり叫んだりせず拍手で応援など 2021年02月05日
Googleマップが電車の現在地がわかるサービス。東京公共交通オープンデータチャレンジの一環 2021年02月03日

政府、LINE等のサービスで機密情報の取り扱いを決めるガイドライン策定

著者: nagazou
2021年5月7日 17:51
内閣官房、個人情報保護委員会、金融庁、総務省は4月30日、合同で「政府機関・地方公共団体等における業務でのLINE利用状況調査を踏まえた今後のLINEサービス等の利用の際の考え方(ガイドライン)」を発表した。3月に話題になったLINEの個人情報問題(その1その2)などを受けて策定されたもの。このガイドラインでは、公共機関や自治体などがLINEをはじめとするSNSなどの外部サービスを利用する際の基準が提示されている(政府機関・地方公共団体等における業務でのLINE利用状況調査を踏まえた今後のLINEサービス等の利用の際の考え方(ガイドライン)」の公表についてSecurity NEXTImpress Watch日経クロステック)。

公表・公開が前提の情報や第三者が知っても問題のないような内容に関しては、利用は許容されるとしており、具体例として広報業務や住民等からの問い合わせ等への自動対応などを上げている。一方でプライバシーを含む住民等の個人情報を取り扱う行政サービスの場合は原則として利用を禁止。住民からの問い合わせ等を含む個人情報がLINEのサービス上に保存されないなどの対策も求めるとしている。

すべて読む | ITセクション | IT | SNS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
KDDI、香港サーバーに保存していた国内契約者情報の一部を国内へ移転へ 2021年04月08日
LINE WORKS利用時の誤操作で顧客160人がつながってしまうトラブル、トークルーム削除機能は提供されず 2021年04月02日
ヤフーニュース個人で山本一郎氏の記事約1000本が一方的に削除。LINE関連の記事が影響か 2021年03月26日
LINE Payの出入金や購入先含む決済情報は韓国サーバーに保管。サーバー管理はNAVERが担当 2021年03月24日
LINE個人情報問題が国や自治体へ影響。総務省も採用活動などへの使用中止へ 2021年03月19日
LINE、個人情報の取り扱い状況を発表。トーク投稿の画像と動画は韓国サーバーで保管 2021年03月18日
LINEのトークなどを含む個人情報、中国の委託先技術者が閲覧できる状況に 2021年03月17日

HTTPS Everywhereが自前ルールセットの更新を終了へ

著者: nagazou
2021年5月7日 17:03
あるAnonymous Coward 曰く、

電子フロンティア財団(EFF)は4月15日、Tor Projectと共同開発しているWebブラウザ拡張機能「HTTPS Everywhere」のルールセットHTTPS Everywhere AtlasDuckDuckGo Smarter Encryptionに切り替える方針を明らかにした(EFFの発表)。発表文はDuckDuckGoとの提携を強調するものだが、詳細を説明したブログによると、自前のルールセットを段階的に廃止したのち、なんと拡張機能それ自体の廃止に取り組む予定なのだという(EFFのブログ)。

HTTPS Everywhereは、ルールセットに基づいてHTTPアクセスをHTTPSに置き換える、またはすべてのHTTPアクセスを強制的にHTTPSに置き換える機能を備え、AMOではユーザー数トップ20に数えられる人気の拡張機能。2010年にリリースされて以降、RFC 6797-HTTP Strict Transport Security (HSTS)の標準化、Google ChromeのHSTS Preloadリスト策定、常時SSL(AOSSL)の普及といった環境の変化を経て、最近ではMozilla FirefoxのHTTPS-OnlyモードMicrosoft EdgeのAutomatic HTTPSなど、ブラウザにHTTPS Everywhereと同等の機能を内蔵する動きが進んでいる。

元々HTTPS Everywhereはいつの日か必要とされないことを究極の目標に掲げており、その本懐を果たしつつあるというのが根幹にあるようだ。EFFは将来的にDuckDuckGo Privacy Essentialsに移行するか、デフォルトでHTTPSを使用するブラウザを使用することを推奨している。

情報元へのリンク

すべて読む | YROセクション | YRO | EFF | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Edge Canary、自動HTTPSオプションのテストを開始 2021年05月05日
Google、iOS 9のセキュリティー機能を無効にする手順をアプリ開発者に紹介 2015年08月30日
各国政府機関に監視ツールを提供する「Hacking Team」、サイバー攻撃を受けて脆弱性情報などを漏らす 2015年07月10日
Google、サイトの暗号化を検索ランキング判定要素に加える 2014年08月10日
EFF、Firefox拡張「HTTPS Everywhere」ベータをリリース 2010年06月22日

ドナルド・トランプ前米大統領、新しいコミュニケーションプラットフォームを公式サイトにオープン

著者: nagazou
2021年5月7日 16:06
headless 曰く、

ドナルド・トランプ前米大統領の新しいコミュニケーションプラットフォーム「From the Desk of Dnald J. Trump」が4日、トランプ氏の公式Webサイト(donaldjtrump.com)にオープンした(Fox Newsの記事The Vergeの記事)。

このプラットフォームはTwitterのタイムラインのようなコンパクトなレイアウトで、ブログ記事の全文を読むことができる。オープンは4日だが、3月24日以降に「News」セクションで公開されていたブログ記事も転載されている。

各記事ではFacebook/Twitterで記事を共有するためのボタンや「いいね」ボタンも利用できる。ただし、画像または動画のみで本文のない記事のTwitter共有ボタンは正常に動作しない。また、日本時間6日未明の段階では「いいね」ボタンをクリックするとハートに色がついていたが、現在は反応しなくなっている。

トランプ氏のシニアアドバイザーのジェイソン・ミラー氏は3月、トランプ氏が独自プラットフォームでソーシャルメディアへ復帰するとFox Newsに語っていた。ミラー氏は今回、Webサイトは新しいソーシャルメディアプラットフォームではなく、追加の情報を近く発表できるとFox Newsに語ったとのことだ。

すべて読む | ITセクション | 政治 | インターネット | IT | SNS | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Facebook監督委員会、ドナルド・トランプ前米大統領のアカウント停止を適切と判断する一方、無期限のアカウント停止は不適切と判断 2021年05月06日
国立公文書記録管理局、Twitteに凍結されたトランプ前大統領のツイートを保存するよう求める 2021年04月13日
Parler、米連邦議会襲撃を計画する投稿50件以上をFBIに通報していたと米下院監査政府改革委員会に説明 2021年04月01日
トランプ前米大統領、独自SNSを創設へ。TwitterとYouTubeを組み合わせたようなサービス 2021年03月23日
米議会議事堂襲撃事件後に消えたSNS「Parler」が復活 2021年02月16日

Clubhouse、4月のダウンロード数は2月の10分の1にまで減少

著者: nagazou
2021年5月7日 15:02
話題となった音声SNSのClubhouseだが、アプリの4月のダウンロード数が3月比で66%ほど減っているそうだ。Sensor Towerの調査によるもので、2月は960万件のダウンロードがあったのに対して3月は270万件に、4月に関しては92万2000件にまで減少しているとのこと。人気が下り坂とする見方も出ているようだ。ただSensor Towerは4月のユーザー数の伸びは減少しているものの、既存ユーザーの利用率は維持されているとしている(Business InsideriPhone Mania)。

なおClubhouseアプリは現在、iOS版のみ提供されているが、5月2日にAndroid版アプリのベータ版を一部ユーザー向けに提供を開始したと発表している。Engadgetの記事などによると、Twitterも600人以上のフォロワーがいるTwitterアカウント向けに5月3日から「Space(スペース)」機能を提供している。またFacebookも競合する音声SNSの提供を進めていることから、シェアを取られないように急ピッチでAndroid版の開発が進められている模様(ClubhouseリリースEngadget)。

すべて読む | ITセクション | IT | SNS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
オーディオチャットアプリClubhouse、中国でアクセス不能に 2021年02月10日
イーロン・マスク、思考で機器を操作する技術の経過報告。猿がゲームプレイできる? 2021年02月04日
話題の音声SNS「Club house」、匿名でSNSを利用している場合は登録に注意 2021年02月02日

農家がベルギーの領土をうっかり拡大してしまう

著者: nagazou
2021年5月7日 14:34
ベルギーでフランスとの国境の位置を確定する標石が2.29メートルが動かされ、ベルギー領土が勝手に拡大されていたことが分かったそうだ。このことはベルギー・エルクリンヌ村の歴史愛好家が散歩中に発見したもの。原因は地元農家の男性が、この標石がトラクターの通行に邪魔だから移動させたためだったという。ネタとして扱われ幸い国境問題にはならなかった模様(BBC)。

すべて読む | サイエンスセクション | 地球 | EU | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウィキペディアで中国が編集攻撃を強化 2019年10月11日
「鉄拳7」の国際大会で無名のパキスタン選手が優勝、「僕の国にはもっと強い人がいる」発言が話題に 2019年02月22日
英ガーディアン紙の「ビデオゲームがオルタナ右翼的思想を生んでいる」という記事が話題に 2018年03月19日
初自称)宇宙国家アスガルディア、領土となる人工衛星を軌道上に投入 2017年11月17日
デンマーク、北極点の支配権を正式表明 2014年12月18日
クリミアはロシア?ウクライナ? サイトによって違い 2014年04月18日

分数の学習教材、253/252が1になる不具合

著者: nagazou
2021年5月7日 14:05
Twitterでくもん出版の「はじめての分数パズル」にバグがあることが判明したことが話題になっていたようだ。この製品は分数の考え方を身につけるためのもので、円を使って「1」を作ることを楽しむというもの。しかし、yugokitajimaさんのお子さんは、1/3と1/4、1/6、1/7、1/9のブロックを組み合わせて、計算上は合わなくてもパズルとしては組めてしまうということを発見した模様(yugokitajimaさんの関連ツイート)。

84/252(1/3)
42/252(1/6)
28/252(1/9)
63/252(1/4)
36/252(1/7)

合計すると253/252となる。しかし、実際の図形にすると収まってしまう程度の微差にしかならないことになるということのようだ。情報元へのリンク

すべて読む | サイエンスセクション | サイエンス | 数学 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Googleの「電卓」アプリ、小数点以下の値を含む計算結果に分数や記号を使用した表記を併記 2019年07月30日
Ubuntu 19.04リリース、GNOME 3.32によりデスクトップ版のパフォーマンスが向上 2019年04月20日
大量の「商標出願登録」で話題のベストライセンス、今度は「PPAP」を商標出願 2017年01月26日
JR東日本、「JR東日本アプリ」を公開。リアルタイムに運行情報、車両情報を乗客に提供。 2014年03月11日
「1年分365枚の4GB microSDHC」があったらどう使う? 2010年11月25日

Microsoft曰く、XBOX本体はずーっと赤字

著者: nagazou
2021年5月7日 13:32

AppleとEpic Gamesによる法廷闘争の中で5日、Xboxで副社長を務めるローリ・ライト氏が出廷した。その証言の中で、Xboxがどのハードウェアでも利益を上げていないことが判明したそうだ。IGNの記事によると「Xboxのコンソール販売でマイクロソフトはどのくらいのマージンを得ているか」という質問に対して(IGN JapanGIGAZINE)。

「利益はありません。コンソールを赤字で販売しています」

とする回答をしたそうだ。この質問の経緯としては、コンソールメーカーが売り上げの30%の手数料を取るのに正当な理由があるのに対して、端末の販売で利益を出しているAppleが同様の形で手数料を徴収するのに異論を唱えるためのものであるとされている。

あるAnonymous Coward 曰く、

現地時間の2021年5月3日から、AppleとEpic Gamesによる法廷闘争のトライアル(対審)がスタートしており、5日にはXboxの副社長であるローリ・ライト氏が第三者証人として出廷しています。このトライアルの中でライト氏が、Xboxはこれまで販売してきたゲーム機で「利益を出したことはない」と発言したことが注目を集めています。

情報元へのリンク

すべて読む | アップルセクション | ビジネス | マイクロソフト | アップル | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Xboxゲームでも手数料率引き下げを計画していた 2021年05月05日
Xbox Series X型のミニ冷蔵庫、生産へ 2021年04月04日
Microsoftのサービスで大規模なネットワーク障害が発生。Azure、Dynamics、Xbox Liveなどに影響 2021年04月02日
Xbox LiveからLiveが消える 2021年03月26日
Xbox Live Goldの大幅値上げを発表したMicrosoft、その日のうちに撤回 2021年01月24日

都内NTT固定電話への着信を制限へ。接種予約で通信量増加か

著者: nagazou
2021年5月7日 13:08
NTT東日本は6日、都内の固定電話への通話が急増したことから、午前9時ごろから都内全域に通信制限を行ったという。制限が行われたのは午前9時~11時45分頃の時間帯。急増の原因については不明とされているが、ワクチン接種の電話予約が始まったことが原因ではないかと報じられている。先日もネット予約受付でサーバーに高負荷が発生するなどのトラブルが起きている(時事ドットコム読売新聞)。

あるAnonymous Coward 曰く、

連休明けの6日朝より都内の固定電話への通話が急増し、NTT東は一部通話を制限したそうです
原因としてはワクチン接種の問い合わせ・予約電話の急増が考えられるとのこと
https://www.jiji.com/jc/article?k=2021050600617
https://www.yomiuri.co.jp/national/20210506-OYT1T50103/

昔は普通にニュースでも輻輳と言う言葉を使っていたと記憶しているのですが、今はもう死語になってしまったのでしょうか?

すべて読む | 通信 | NTT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ワクチン接種の予約受付におけるサーバー負荷について 2021年05月05日
NTT東西、最大10Gbpsの光回線サービス「フレッツ 光クロス」提供開始へ 2020年02月19日
IPv4には未来がない 2019年12月19日
Windows Updateが原因の輻輳でインターネット接続障害、朝の配信が原因か 2019年08月29日
日本の光インターネット速度はOEDC36か国中23位の遅さ(日経新聞調べ) 2019年02月19日
mineoが「通信の最適化」を開始、解除は受け付けず 2018年05月01日
@niftyの固定回線向けインターネット接続サービス、混雑改善のため帯域制限を導入へ 2017年05月23日
ファイルの「解凍」は死語? 2016年05月30日

Dellのファームウェア更新プログラムに同梱されていたドライバーに脆弱性、500以上のモデルに影響

著者: nagazou
2021年5月7日 12:00
headless 曰く、

Dellは4日、ファームウェア(BIOS/Thunderbolt/TPM/ドッキングステーション)更新プログラムに同梱されていたドライバーに不十分なアクセス制御の脆弱性(CVE-2021-21551)が存在することを公表した(DSA-2021-088FAQSentinelLabsの記事)。

問題のドライバー「dbutil_2_3.sys」はファームウェア更新プログラムまたはDellのアップデートツールにより、一時フォルダー(%temp%または%windir%\temp)に展開されるもので、権限を確認せずにIOCTLリクエストを受け付けてしまうという。この脆弱性を悪用することで、ローカルでの権限昇格やサービス拒否、意図しない情報開示が行われる可能性がある。

このドライバーは遅くとも2009年からPCやドッキングステーションのファームウェア更新プログラムで使われており、影響を受けるモデルは現在もサービスが行われている381モデルに加え、既にサービスが終了している195モデルと幅広い。SentinelLabsによれば、影響を受けるPCは数億台に上るという。381モデルの最新ファームウェア更新プログラムでは脆弱性が修正されているが、dbutil_2_3.sys自体は削除されないようだ。なお、ドライバーサービス「DBUtil_2_3」のレジストリ設定は最初のWindows再起動時に削除されるため、実際にどの程度影響があるのかは不明だ。

対処方法としては「Dell Security Advisory Update - DSA-2021-088」を実行または手作業でdbutil_2_3.sysを削除し、現在もサービスが行われているモデルでは再導入を防ぐために最新のファームウェアをインストールする。サービスの終了しているモデルではファームウェア更新プログラムを実行するたびにdbutil_2_3.sysの削除が必要になる。

すべて読む | セキュリティセクション | アップグレード | セキュリティ | ソフトウェア | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
バッファロー製Wi-Fiルーターに複数の脆弱性 サポート終了機器は早急に買い替えを 2021年04月30日
内閣府のファイル共有ストレージFileZenに不正アクセス、231人分の個人情報が流出か 2021年04月28日
ミネソタ大研究者、研究のためとしてLinuxカーネルに意図的に脆弱性コードをコミット 2021年04月26日
NEC製ルーター「Aterm」シリーズ17機種に複数の脆弱性が報告される 2021年04月12日
小規模ウェブサイトの約1割はノーガード戦法 2021年04月12日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日

pixiv、パスワードが安全でないアカウントはログイン不可に

著者: nagazou
2021年5月7日 08:09
pixivが安全なパスワードへの変更のお願いという案内を掲示している。第三者に推測されやすいパスワードを使用している場合、2021年5月10日からpixiv及び関連サービスにログインできなくなくなるという。発表文によると、ログインできなくなったアカウントで接続すると「セキュリティ上の理由により、お使いのパスワードはご利用いただけません」などとする案内が表示されるとしている(pixiv)。

パスワードの変更が必要なアカウントに関しては、現時点でパスワード変更の案内画面が表示されるように変更されているという。案内が表示されないユーザーに関しては変更の対象外であるとしている。ねとらぼが安全なパスワードの判定基準についてpixivに取材したところ、他社におけるデータ侵害により漏えいしたパスワードのハッシュ値のデータベースを元に判定しているという(ねとらぼ)。

すべて読む | セキュリティセクション | セキュリティ | アニメ・マンガ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
pixiv、脆弱なパスワードの登録を行えない仕組みを導入 2020年01月28日
ネットミーム「シャミ子が悪いんだよ」、「ネット流行語100」に選ばれる 2019年12月20日
DMCAを悪用した個人情報抜き取りを狙ったと思われる虚偽の削除依頼 2019年08月14日
pixivの社長、セクハラで提訴される 2018年05月31日
中国がPixivへのアクセスを遮断? 2017年09月20日
URL短縮サービスp.tlが終了、888万件以上のアドレスが無効に 2017年09月19日
日本でMastodonが流行っているのはエロ系イラストが理由という考察 2017年08月22日

Webs.com、6月30日までに閉鎖

著者: nagazou
2021年5月7日 07:16
あるAnonymous Coward 曰く、

2001年に開始したウェブホスティングサービスであるWebs.com(旧Freewebs.com)は6月30日までに閉鎖するらしい。もともと3月末に閉鎖する予定だったが、3ヶ月伸びた(Webs.com)。5500万のサイトがあるらしく、Internet Archiveに保存しているArchiveTeamも動き出しているが、日本語サイトを含む大量のページや画像などが未だInternet Archiveにも保存されていないままらしい。なので(残したくないものも含めて)各自Save Page Nowなどで保存してほしい。協力を求む。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Internet Archive、2500万枚の論文を検索できるサイトを公開 2021年03月13日
東京大学総合図書館の所蔵資料、インターネットアーカイブから利用可能に 2021年02月25日
Internet Archive、Flashコンテンツ永久保存計画 2020年11月22日
Microsoft、流出したWindows XPのソースコードをGitHubから削除するのに10日を要する 2020年10月12日
Yahoo!ジオシティーズ、予定通りサービスを終了 2019年04月01日
ヤフーの掲示板サービス「textream」が年内で終了 2018年11月18日
無料ホームページサービスのフリーティケットシアター、サイトを3月末で全閉鎖 2016年01月25日
本家 Geocities が新規登録停止 2009年04月27日

ソニー、キャラクターを印刷したFeliCaモジュール内蔵「推し払いキーホルダー」

著者: nagazou
2021年5月7日 07:02
あるAnonymous Coward 曰く、

魔法少女まどか☆マギカのキャラクター型のEdyキーホルダーが試験販売されるそうだ。ANIPLEX+で5月1日~5月31日までの期間、予約販売しているとのこと。種類は、「鹿目まどか」「暁美ほむら」の計2種類。価格は各2,980円(税込)となる(ANIPLEX+payment navi)。

今までも楽天お買いものパンダEdyキーホルダーのように、コイン型Edyと組み合わせるタイプのキーホルダーは発売されていたが、これはアクリルキーホルダーにFelicaモジュールを内蔵しており、コイン型Edyをセットする必要がないようだ。新開発の多層構成の製法により、一定の厚さのアクリルキーホルダーに内蔵する場合は新たな通信性能検定が不要、金型不要の加工方法のため初期費用が安く少量生産が可能だという。

このEdyを店頭で使うのは勇者でないとできないと思われるが、記念Suicaやかつてのテレホンカードのように、コレクターアイテムとして普及するかもしれない。Suicaペンギンのアクリルキーホルダーが作られたら人気が出そうである。他にも少量生産が可能なことを生かして、モビルスーツEdyや艦娘とか作ると面白そうである。逆に社章アクリルキーホルダーとか作られたら萎えそうではある。

すべて読む | アニメ・マンガ | 変なモノ | おもちゃ | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソニー、時計バンドとしても使えるスマートウォッチwena 3を発表。Suicaに対応 2020年10月02日
PayPayとKyash、LINE Payでもゆうちょ銀行からの不正預金引き出しが発生。Kyashはイオン銀行からも 2020年09月16日
データセンターの電源トラブルで楽天ペイと楽天カードが一時使用できない状況に 2019年11月25日
楽天生命パーク宮城、完全キャッシュレス化 2019年01月15日
Android PayがSuicaとWAONに対応 2018年05月28日
日本マクドナルド、テスト中のセルフ注文用キオスク端末が好評 2016年08月27日
WAON、年間決済額一兆円突破 2012年03月19日

ブラジルのアマゾンの熱帯雨林、ここ10年間のCO2排出が吸収量を上回る

著者: nagazou
2021年5月7日 06:07
フランス国立農学研究所(INRA)らの研究チームが、ブラジルにあるアマゾン川流域で森林の成長によって吸収される二酸化炭素(CO2)量と、森林伐採や火災などにより大気中に放出されたCO2量を分析した。その結果、吸収したCO2よりも20%ほども多いCO2を吐き出していることが判明したという(Nature Climate ChangeAFPBB NewsScienceAlert)。

2010年から2019年までの期間、大気中に排出されたCO2は166億トンになり、その一方で森林が吸収したCO2量は139億トンにしかならなかったという。研究では、すでにアマゾンの森林では排出量と吸収量が反転しており、この地域がCO2の「吸収源」ではなく供給源になるとしたら、気候危機への取り組みははるかに困難になるだろうとしている。

すべて読む | サイエンスセクション | 地球 | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ブラジル熱帯雨林はこのままだと2021年には修復不可能になるという報告書が発表される 2019年10月28日
アマゾン炎上、ブラジル大統領曰く「環境団体が補助金削減の腹いせに放火した可能性がある」 2019年08月23日
ブラジル政府、アマゾンの違法伐採に歯止めをかけるべく、樹木に無線追跡装置をとりつける 2013年01月29日
アマゾンに暮らす、外部と接触をもたない部族の写真が撮影される 2008年06月02日

偽の裁判所令状を使用したドメイン乗っ取りが発生

著者: nagazou
2021年5月6日 18:02
あるAnonymous Coward 曰く、

4月29日、ダークウェブに関する研究や報道を目的とした複数のウェブサイトのドメインが乗っ取られ、フィッシングサイトへの誘導が行われるという事件が発生した(NjallaのPeter Sunde氏のツイートdark.failによる警告dark.failを所有するdark.fail氏のツイートTechNaduVICE)。

被害を受けたのはdark[.]failとdarknetlive[.]com。
dark[.]failの場合、攻撃者は掲載されていたTor hidden serviceへのリンクをフィッシングサイトのものに置き換えたページを作成し、乗っ取ったドメインでホストしていた。

両サイトがNjallaという共通のドメインリセラーを使用していたことや、乗っ取られたサイトの運営者が2FAを使用していたことから、NjallaやレジストラであるTucowsへの不正アクセスが疑われたが、実際には偽の裁判所令状を用いてTucowsから乗っ取りに必要な情報を聞き出すという手口であることが明らかになった。

Njallaの創業者であるPeter Sunde氏によると、乗っ取りの時系列は以下の通りである。
https://twitter.com/brokep/status/1389314362561777665

1. 4月28日、Tucowsがドイツ・ノルトライン=ヴェストファーレン州の地方裁判所を装った偽の令状を受け取る。
令状にはTucowsがレジストラとなっている複数のドメインを引き渡すよう書かれており、メールの発信元は正式なドメインであるag-koeln[.]nrw[.]deによく似たagkoeln-nrw[.]deで、agkoeln-nrw[.]deにアクセスするとag-koeln[.]nrw[.]deにリダイレクトされるようになっていた。

2. 古典的なフィッシングメールに騙されたTucowsの担当者がドメインの乗っ取りに必要な情報(移管用のコードと思われる)を返信する。

3. 攻撃者がdark[.]failをNamecheapに、darknetlive[.]comをepik.comに移管する。

4. 攻撃者が各ドメインのレコードを偽のサイトのものに書き換える。

偽の令状は過去にkino[.]toというドメインを差し押さえる際に使用されたものをベースにしており、フィッシングにありがちなスペルミスが無く、ドイツ語話者であるTucowsの担当者が見抜けなかったほど精巧に作られたものとのことだ。また令状には偽のGag order(箝口令)が添付されており、リセラーであるNjallaには一切の通知が無かった。

この件に関しては、epik.comが乗っ取りに関する情報提供を受け速やかにドメインを返還したのに比べ、令状が偽物である点やドメインがフィッシングに悪用されていることを頑なに認めず、結果的にドメインの返還に4日もかかったNamecheapが批判を受けている。

----
もしこのタレコミを読んでいる方の中に各種サービスのabuse対応をされている方がいらっしゃいましたら、令状や照会書が真正なものであるのかについて対応前に重々確認するようお願い申し上げます。

情報元へのリンク

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 法廷 | 海賊行為 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
perl.comがドメインを乗っ取られる。ランサムウェア配布の可能性があるためアクセスしないよう警告 2021年02月02日
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正 2020年04月29日
ルーターのDNSを乗っ取り、COVID-19感染情報と称してダウンロードさせるマルウェア 2020年03月27日
Microsoftのサブドメイン、670件以上が乗っ取り可能な状態との調査結果 2020年03月07日
ドメイン名登録サービスVALUE-DOMAINの会員サイトに脆弱性 2016年04月11日
ネットのドメインの85%は乗っ取り攻撃から逃れられない 2006年04月29日

Microsoft、7月にはサポートされるすべてのWindowsバージョンでFlashを削除する計画

著者: nagazou
2021年5月6日 17:07
headless 曰く、

MicrosoftはサポートされるすべてのWindowsバージョンに同梱された(Internet Explorer/レガシーEdge用の)Flash Playerを7月に削除する計画のようだ(Microsoft Edge Blogの記事Windows Centralの記事The Vergeの記事BleepingComputerの記事)。

MicrosoftはFlash Playerを削除する更新プログラム(KB4577586)をMicrosoft Update Catalogで昨年10月に提供開始し、2月には自動更新での提供を開始している。これまでKB4577586は単体の更新プログラムとして配布されていたが、今後は累積更新プログラムに組み込まれることになる。

まず、6月にはWindows 10 バージョン1809以降のプレビュー版累積更新プログラムにKB4577586が組み込まれ、以降の累積更新プログラムに含められる。7月にはWindows 10 バージョン1507/1607の累積更新プログラムやWindows 8.1/Server 2012/Embedded 8 Standardのマンスリーロールアップ/セキュリティのみの更新プログラムにもKB4577586が含められるとのことだ。

すべて読む | セキュリティセクション | インターネットエクスプローラ | ソフトウェア | アップグレード | セキュリティ | スラッシュバック | インターネット | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOSがFlashをサポートしなかったのはAdobeとAppleが力を合わせても残念な性能だったから 2021年04月29日
4月の月例更新プログラム、Windows 10からレガシー版Microsoft Edgeを削除 2021年04月17日
Windows 10の月例パッチに問題、特定のプリンター使用時にブルースクリーンが発生 2021年03月15日
火星の空飛ぶLinux 2021年03月12日
Microsoft、Windows 10標準のFlash Playerを削除する更新プログラムを自動更新で提供開始 2021年02月22日
南アフリカ歳入庁、Flash終了で業務に支障が出たので再有効化した専用ブラウザを用意 2021年02月05日
Firefox 85リリース、メジャーブラウザーの大半でFlashサポートが削除される 2021年01月29日
Microsoft、Flash PlayerをWindowsから削除する更新プログラムを提供開始 2020年10月30日

EU、中露が偽情報を流して欧米製ワクチンの評判を損ねる工作をしていたとする報告書

2021年5月6日 16:03
欧州連合(EU)に所属する欧州対外行動局は4月28日、ロシアと中国のメディアが西側諸国製のワクチンやワクチン接種戦略への信頼を損ねるための活動をしているとするレポートを発表した。同様の報告は3月に米国からも上がっている(EUvsDisinfoEEAS SPECIAL REPORT UPDATE: Short Assessment of Narratives and Disinformation Around the COVID-19 Pandemi[PDF]Reutersロイター)。

EUの調査によれば、露中の2か国のメディアは12月から4月にかけて、ワクチンの安全性に関する懸念をセンセーショナルに取り上げるフェイクニュースを複数の言語で拡散、一方で露中製のワクチンを優れたものとして宣伝したとしている。この報告書では2021年に入って行われたロシアによる国営メディアやSNSなどを含む活動事例100件を引用する形で報告を行っている。

maia 曰く、

EUのレポートによれば、中国とロシアは、欧米製の新型コロナワクチンの副作用に関して、ことさら取り上げるような偽情報を流すなどの情報工作を行い、それらのワクチンへの信頼を毀損して、社会を分断したり不安定化させたり、また自国製のワクチンの影響力を増そうとしていたという(ロイター)。中露にとって自国製ワクチンは外交ツールでもある。そういえばアストラゼネカのワクチンに関してEUと英国の間でずいぶん軋みが発生していたが、これもソーシャルメディアから公式メディアまであらゆるチャンネルを使った情報工作の影響があったということのようだ。

すべて読む | 日記 | EU | 医療 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国内でのワクチン偽情報はロシアが拡散したとする説。自国製ワクチン流通拡大の意図か 2021年03月13日
IOCのバッハ会長、オリンピックで中国製のワクチンを提供する考えを表明 2021年03月12日
中国と南アフリカでCOVID-19の偽ワクチン密売組織が摘発される。ICPO発表 2021年03月10日
日本国内で密かに出回る中国製の未承認ワクチン。毎日新聞 2021年01月07日
ファイザーが有効性90%ならうちは92%だ。ロシアが新型コロナワクチンを発表 2020年11月13日
アメリカの資産を保護するためのクリーンなネットワークの拡大を発表 2020年08月13日

米NY市警、ロボット犬の試験導入を断念。 NetflixのディストピアSFに出てくるものと似ていると市民から反発

著者: nagazou
2021年5月6日 15:03
米ニューヨーク市警(NYPD)は市民の反発が強いことから、ロボット犬の試験導入を断念するそうだ。導入していたのはボストン・ダイナミクス製で4本足で歩くタイプ。NYPDは「Digidog」と呼称していたという(The New York TimesAFPBB News)。

The New York Timesの記事によれば、警官を送るには危険すぎる場所に行くため導入したとされていた。しかし、2月に試験導入が発表されたあと、一部の批評家などがディストピア監視ドローンに例えるなどして白熱した議論になってしまったようだ。またAFPBB Newsの記事によれば、DigidogはNetflix配信のディストピアSF「ブラック・ミラー」に出てくる四足歩行ロボットに似ているらしい。こうしたことから本来は8月末までNYPDは契約していたが、4月22日で契約を終了したとしている。

すべて読む | 犯罪 | 人工知能 | アメリカ合衆国 | ロボット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米カリフォルニア州、侵入者の正体はロボット掃除機 2021年04月27日
EUで包括的なAI規制案が提案へ。ハイリスクAI技術の利用には事前審査も 2021年04月23日
ラストワンマイルを担う宅配ロボットの官民合同協議会設立へ 2019年06月26日
ロボット掃除機ルンバ、泥棒と間違えられ警察に通報される 2019年04月16日
米国・サンフランシスコでは人間がロボット自動車を攻撃する 2018年03月10日
日産、NASAの技術を応用して自律走行車を安全に誘導する「シームレス・オートノマス・モビリティ」を発表 2017年01月09日
米警察、スタンガンを搭載するドローン開発を検討中 2016年10月26日

Facebook監督委員会、ドナルド・トランプ前米大統領のアカウント停止を適切と判断する一方、無期限のアカウント停止は不適切と判断

著者: nagazou
2021年5月6日 14:32
headless 曰く、

Facebook監督委員会は5日、Facebookが1月7日に米国のドナルド・トランプ大統領(当時)のFacebook/Instagramアカウントを停止したのは適切だったとの判断を示した(監督委員会のニュース記事About Facebookの記事The Guardianの記事The Vergeの記事)。

その一方で、停止期間を無期限としたのは不適切だと判断している。Facebookのルールに違反したユーザーへの処分は通常、違反するコンテンツの削除または期限を定めたアカウント停止、アカウントとページの完全な無効化、の3種類だが、トランプ氏への処分はこれらのいずれにもあてはまらない。

国のリーダーや高官が国際的な人権規範に照らして危害を及ぼすようなメッセージを投稿した場合、差し迫った危害を防ぐのに十分な期間を定めてアカウント停止処分を行うべきだという。監督委員会はFacebookに対し、今回の決定から6か月以内にトランプ氏への処分を見直し、適切な処分を決定するよう求めている。

Facebookはトランプ氏の支持者による米連邦議会襲撃を受けて1月6日にトランプ氏のページを24時間ブロックし、翌1月7日に無期限のアカウント停止処分を決定した。その後Facebookは監督委員会に対し、この処分が適切かどうかの判断と、政治的リーダーのアカウント停止に関する勧告を求めていた。

すべて読む | ITセクション | 犯罪 | スラッシュバック | 政治 | Facebook | IT | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国立公文書記録管理局、Twitteに凍結されたトランプ前大統領のツイートを保存するよう求める 2021年04月13日
Parler、米連邦議会襲撃を計画する投稿50件以上をFBIに通報していたと米下院監査政府改革委員会に説明 2021年04月01日
トランプ前米大統領、独自SNSを創設へ。TwitterとYouTubeを組み合わせたようなサービス 2021年03月23日
ジョー・バイデン米大統領、政治家がNASAを率いるべきではないと主張していた元上院議員をNASA長官に指名する意向 2021年03月21日
米議会議事堂襲撃事件後に消えたSNS「Parler」が復活 2021年02月16日
米政府、前大統領が署名したTikTokとWeChatに関する大統領令の正当性を見直し 2021年02月13日
Twitter、米副大統領の夫の公式アカウント@SecondGentlemanを準備 2021年01月17日
メルケル首相がSNS各社によるトランプ大統領のアカウント停止を批判、制限は法に基づくべき 2021年01月13日
検閲を行わないSNS「Parler」、アプリストアに加えてAWSからもBANされる 2021年01月13日
Twitterがトランプ大統領のアカウントを永久停止。大統領アカウントのツイートも削除 2021年01月12日
TwitterとFacebook、支持者の議会乱入を受けてトランプ大統領のアカウントを停止へ 2021年01月07日
ドナルド・トランプ前米大統領、新しいコミュニケーションプラットフォームを公式サイトにオープン 2021年05月07日

ビル・ゲイツが離婚を発表

著者: nagazou
2021年5月6日 14:02
Microsoft共同創業者であるビル・ゲイツ氏とメリンダ・ゲイツ夫人は3日、離婚を発表した。結婚生活は27年間だった。二人が設立したビル・アンド・メリンダ・ゲイツ財団による慈善活動は継続するとしている。ゲイツ氏の資産総額は1240億(約13兆5300億円)ドル。BBCの報道によると離婚発表前に資産の分割方法で合意書を交わしていたという(ビル・ゲイツ氏のTwitterによる声明BBCAFPBB NewsBBCその2)。

Bloomberg報道によると、5月3日の証券取引委員会の提出書類から、ビル・ゲイツの所有している投資会社Cascade Investmentは、メリンダ氏に18億ドル(約1967億円)以上の株式を譲渡したと報じている。この譲渡分には、約15億ドル相当のカナダの国営鉄道会社「Canadian National Railway」の1400万株以上と、約3億900万ドル相当の自動車ディーラー「AutoNation」の約290万株が含まれているとしている(BloombergCNETスプートニク)。ちなみに二人の間に子どもは3人いるとのこと。

すべて読む | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ビル・ゲイツ氏、全米で最も農地を持っている人物になっていた 2021年01月18日
ビル・ゲイツ氏、Microsoft取締役を退任 2020年03月17日
ビル&メリンダ・ゲイツ財団、1年間の有給育休制度を縮小へ 2019年03月28日
ビル・ゲイツ曰く、テクノロジー企業は自ら政府の介入を招いている 2018年02月16日
Facebookのマーク・ザッカーバーグCEO、国連総会で「世界の全ての人々にネットを」との演説を行う 2015年10月02日
ビル・ゲイツ氏がスタンフォード大学の卒業式で演説、「利益だけに目をむけるな」 2014年06月18日
ナノ粒子コーティングコンドームの開発にゲイツ財団が10万ドルを提供 2014年01月16日

❌