ノーマルビュー

環境問題へ積極的に取り組む Microsoft に対し、同社製品の修理しやすさも改善すべきという株主提案

著者: headless
2021年6月27日 19:23
株主として企業の意思決定に関与し、環境問題や人権問題に取り組む非営利組織 As You Sow が16日、電子ごみに関する持続可能なポリシーを定めるよう Microsoft に求める株主提案を行ったそうだ(As You Sow のプレスリリース提案書Neowin の記事)。

温室効果ガス削減廃棄物削減水消費量削減など、環境問題に取り組む大企業の先頭を行く Microsoft だが、ハードウェア製品の修理については逆行している。iFixitの修理しやすさスコアは10点満点で Surface Pro X が6点Surface Laptop 3 が5点を獲得したものの Surface デバイスの大半は1点であり、Surface Laptop は修理に関して2017年最悪のデバイスに選ばれた。先日発表された Windows 11 の Surface デバイス対応状況を見ると、全モデルが対応するのは2019年以降に発売されたモデルのみ。2018年モデルの Surface Go は非対応であり、2017年モデルでは第8世代 Core プロセッサーを搭載した Surface Book 2 のみ対応する。また、米国の各州で進められている修理する権利の法制化についても、Microsoft は積極的に反対している。

すべて読む | サイエンスセクション | 地球 | ハードウェア | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows 11 を正式発表 2021年06月25日
米FTC、消費者の修理する権利をメーカーが制限しているとする報告書を公開 2021年05月10日
Apple、フランスのWebサイトでiPhoneとMacBookの修理しやすさスコアを公開 2021年02月28日
Microsoft、2030年までに同社が使用する水よりも多くの水を供給する「ウォーターポジティブ」を目指す 2020年09月27日
Microsoft、2030年までの廃棄物ゼロ達成を目標に掲げる 2020年08月09日
Microsoft、すべての企業に温室効果ガス排出量ネットゼロを実現させるため異業種8社と連合 2020年07月25日
Microsoft、2030年までにカーボンネガティブを目指す 2020年01月21日
iFixit、Surface Laptop 3は修理しやすさが従来モデルから大幅に改善したと評価 2019年10月27日
Microsoft、メーカーの認定業者以外による機器の修理はセキュリティリスクにつながると主張 2019年07月02日
英消費者保護団体、Windows 10の更新で発生する問題への対応改善をMicrosoftに求める 2018年06月15日
米FTCからの警告を受け、5社が米国での製品保証規定を修正 2018年05月15日
米FTCが違法な製品保証規定について警告した6社が判明 2018年05月04日
iFixitにとって今年最悪のデバイスはSurface Laptop 2017年12月31日
iFixit曰く、Essential Phoneを修理しようとすれば壊してしまう可能性が高い 2017年09月08日
ゲーム業界、修理マニュアル公開などを義務化する米法案に対し反対姿勢 2017年03月02日
Surface Proは事実上修理不可能との評価 2013年02月17日
Windows 10 → 11 のアップグレード、提供開始は来年に? 2021年06月28日

米連邦最高裁、校外での生徒の発言が重大な混乱を生まない限り、学校は生徒の言論の自由を制限できないと判断

著者: headless
2021年6月27日 17:30
米連邦最高裁は23日、公立学校が生徒の発言を校外でも教育の一環として制限することを認める一方で、発言の内容が重大な混乱を生むようなものでない限り、生徒の言論の自由を制限することはできないとの判断を示した(裁判所文書: PDFThe Washington Post の記事Ars Technica の記事The Register の記事)。

この裁判はペンシルベニア州マハノイシティの公立学校生徒(2017年当時) が学区を訴えていたものだ。生徒はチアリーダー部とソフトボールチームでレギュラーに選ばれなかったことに立腹し、下品な言葉やジェスチャーとともに Snapchat 投稿で学校の方針を批判した。投稿では生徒が友人とともに中指を立てた写真に「Fuck school fuck softball fuck cheer fuck everything.」というキャプションが添えられている。短時間で消滅する Snapchat 投稿だが、「友達」の一人が画面の写真を撮影して共有した結果、生徒はチアリーダー部で1年間活動停止処分を受けた。生徒は謝罪して処分の撤回を求めたが認められなかったため、学区を提訴した。

すべて読む | YROセクション | YRO | 法廷 | 教育 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
USA TODAYの特定記事を読んだ人物の情報提出を要求していたFBI、令状を取り下げ 2021年06月07日
米連邦地裁、米政府のWeChat提供禁止措置に対する事前差止命令は継続すべきと判断 2020年10月26日
米軍のTwitchチャンネル、怪しい賞品による入隊勧誘が禁じられる 2020年07月19日
「Fuck you」をドイツ語に音写した「Fack ju」を含む商標の登録、EU司法裁が認める 2020年03月06日
シンガポールモーターショーで展示されたスバル・フォレスター、NSFWなアクロニムが話題に 2020年01月12日
米連邦最高裁、不道徳な表現やスキャンダラスな表現の商標登録禁止は憲法違反と判断 2019年06月29日
米連邦地裁、「バカバカしい特許」を紹介するEFFの記事は言論の自由で保護される 2017年11月25日
米連邦最高裁判所、侮蔑的表現を含む商標の登録拒否は憲法違反とする控訴裁判所の判決を支持 2017年06月23日
米控訴裁判所、侮辱的な表現を含む商標登録の拒否は憲法違反との判断 2015年12月27日
米連邦地裁、ワシントン・レッドスキンズの商標登録を抹消するよう命令 2015年07月12日
米特許商標庁、ワシントン・レッドスキンズの商標登録を抹消する決定 2014年06月21日

Windows 11 の応援キャラクター、どんな名前にする?

2021年6月27日 15:37
route127 曰く、

Windows 11 が世を賑わしているが、Windows 7 の窓辺ななみ、Windows 8 の窓辺ゆう&あいに引き続き Windows 10 の応援を担ってきた窓辺とおこがモバイルバッテリーになってドスパラに登場するようだ(PC Watch の記事)。

果たして Windows 11 には応援キャラクターが生まれるのであろうか。もうそういう時代でもないだろうか。もし登場するとすれば名前はナンバリングの11に因んだものとなるか (難しそう)、あるいは Windows 11 の機能面に由来する名前となるだろうか。藍澤光を生み出した台湾 Microsoft に何か動きがあるだろうか。

すべて読む | idleセクション | アニメ・マンガ | idle | Windows | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows 11 を正式発表 2021年06月25日
デジタルアシスタントCortana、Microsoft 365 アシスタントに改名か 2020年03月08日
窓辺ななみさん、卒業まであと300日を切る 2019年04月01日
DSP版Windows 10の「自作応援」キャラクター、「窓辺とうこ」お披露目 2015年08月03日
100年後の未来からやってきたWindows10の自作PC応援新キャラクター、名前募集中 2015年05月26日
藍澤光がAzureのキャンペーンガールに 2014年09月10日
台湾Microsoftの「藍澤光」公式ページが終了 2014年06月25日
IE公式美少女戦士「藍澤 祈」登場 2013年11月07日
コミPo!にクラウディアさんが登場 2012年12月26日
Windows 8の萌えキャラは「ゆう&あい」 2012年10月12日
藍澤光が誕生日を迎えました 2012年09月29日
クラウディアさん、ついにフィギュア化 2012年05月25日
クラウディアさん卒業、次期センターの座は貧乳キャラへ? その真相は「米国からの検閲」? 2012年04月01日
MS、クラウディアと藍澤光のコラボ年賀状が届くキャンペーンを実施 2011年12月08日
TOUCH MOUSE と窓辺ななみの特典付き Windows 7 Ultimate 発売 2011年11月01日
クラウディアさんには聞けないWindows Azure Q&A 2011年06月16日
Microsoft、Windows Azure技術解説漫画「クラウドガール」を予告する 2011年04月30日
台湾マイクロソフト Silverlight のページに二次元美少女が登場 2010年09月29日
Windows 10 → 11 のアップグレード、提供開始は来年に? 2021年06月28日

生活習慣などのデータから5年以内の認知症発症リスクを計算する Web アプリ

著者: headless
2021年6月27日 13:44
カナダ・オタワ病院などの研究グループが生活習慣などのデータから5年以内の認知症発症リスクを計算できる Dementia Calculator を開発し、余命や心血管疾患リスクなどの計算ツールを提供する Project Big Life の Web サイトで公開した(プレスリリース論文Daily Mail Online の記事New York Post の記事)。

認知症に関するアルゴリズムの多くは臨床環境での使用が想定されており、集団レベルの評価・計画には不向きだった。研究グループは2001年~2012年に実施された Canadian Community Health Survey のオンタリオ州の回答者75,460人分のデータを用い、非臨床環境で5年以内の認知症発症リスクを計算するDementia Population Risk Tool (DemPoRT)を開発。Dementia Calculator はその Web アプリ版だ。

DemPoRT が評価する項目は年齢や性別、タバコ・アルコール摂取量、食物、運動量、人種、学歴、婚姻、社会的地位、健康状態など。55歳以上で地域社会生活を送り(介護施設などに入所していない)、これまでに認知症と診断されていない人が対象となる。

すべて読む | ITセクション | 医療 | インターネット | IT | 数学 | カナダ | 統計 | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米食品医薬品局のアルツハイマー病治療薬迅速承認、諮問委員3名が辞任する事態に 2021年06月13日
米食品医薬品局、バイオジェンとエーザイのアルツハイマー病「治療薬」を承認へ 2021年06月09日
富士フイルム、AIでアルツハイマーの進行を予測する技術。8割以上の精度 2021年03月04日
視点検出技術を使った認知能力検査技術が開発される 2020年02月22日
歯周病によるアルツハイマー型認知症への関与に新展開 2019年11月16日
政府、認知症予防の数値目標を撤回 2019年06月28日
ダイエット飲料を飲むと脳卒中や認知症になりやすい? 2017年04月27日
胃腸薬として知られるPPIを長期服用するとアルツハイマー病や腎臓疾患になりやすいという研究結果 2017年02月09日
運動すると脳の加齢が抑えられるという研究結果 2016年02月22日
認知症の高齢者にとってエアコンのリモコンはボタンが多く操作が難しい 2015年09月24日
脳の働きを妨げる新たなたんぱく質が発見される 2015年06月08日
チョコレートに認知症予防の効果はない? 2015年01月08日
2014年のノーベル生理学・医学賞は、認知地図を作成する神経細胞を発見した3氏が受賞 2014年10月07日

Google、Chrome におけるサードパーティ cookie 廃止を1年先送り

著者: headless
2021年6月27日 11:51
Googleは24日、Chromeにおけるサードパーティ cookie 廃止のタイムラインを含むPrivacy Sandbox構想の進捗状況を公開した(The Keyword の記事Recode の記事The Verge の記事Android Policeの記事)。

Privacy Sandbox は Web ユーザーのプライバシーを強化しつつ、広告による無料コンテンツ提供を守ることを目的として Google が提唱しているオープン標準だ。Privacy Sandbox の一環として、Google はサードパーティ cookie を2年以内に廃止する計画を昨年1月に発表しており、サードパーティ cookie を使用せずに関連性の高い広告を表示する FLoC (Federated Learning of Cohorts)Origin Trial を今年3月から実施している。

しかし、Chrome 以外のメジャーブラウザーは FLoC をサポートしない雰囲気になっており、Privacy Sandbox が競争を阻害する可能性についても厳しい視線が注がれている。英競争・市場庁 (CMA) は1月から調査を開始、3月には米司法省が調査しているとも報じられた。22日には欧州委員会が調査開始を発表した。

サードパーティ cookie 廃止の新しいタイムラインでは、2022年後半にテストが完了して API が Chrome で利用可能になった時点でステージ1に入る。ステージ1はパブリッシャーや広告業界がサードパーティ cookie 廃止に向けた移行を進めるための期間で、9か月間は続く予定だ。移行とフィードバックの様子を見つつ、2023年半ばにはサードパーティ cookie サポートを段階的に廃止するステージ2に移行する。段階的な廃止は3か月かけて行われ、2023年末までに完了する計画とのことだ。

すべて読む | ITセクション | Chrome | セキュリティ | 広告 | Chromium | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chrome Canary、FLoCをコントロールするオプションを表示可能に 2021年06月02日
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Google曰く、サードパーティcookieに代わるユーザー追跡の仕組みは開発しないが、個別のユーザー追跡なしに関連性の高い広告を表示する仕組みを開発する 2021年03月06日
英競争・市場庁、Googleの提唱する「Privacy Sandbox」が競争を阻害しないか調査を開始 2021年01月10日
Google、ChromeでUser Agent文字列を凍結する計画 2020年01月17日
Google、Webユーザーのプライバシーを強化しつつ関連性の高い広告を表示可能なオープン標準の開発を提唱 2019年08月28日

300年の時を経て、レンブラントの絵画「夜警」から切り落とされた部分がニューラルネットワークで再現される

著者: headless
2021年6月27日 09:58
レンブラントの絵画「夜警」から切り落とされた部分がニューラルネットワークで再構築され、オランダ国立美術館で展示されている(プレスリリースプロジェクトページMissing pieces of The Night WatchAssociated Press News の記事The Verge の記事)。

市民隊の依頼により市民隊の活動を描いた「夜警」は1642年に完成し、当初は市民隊の宴会場に展示されていた。しかし、1715年にアムステルダム市役所へ移された際に大きすぎたため上下左右の端が切り落とされ、その断片は失われている。切り落とされる前の構図はオランダの画家 ヘリット・ルンデンスによる模写で確認できるが、この模写はオリジナルよりもずっと小さく、筆致もレンブラントのものとは異なる。

再構築プロジェクト「Operation Night Watch」では人の手によらずレンブラントのオリジナルを再現することを目指し、3つのニューラルネットワークで処理が行われた。まず、最初のニューラルネットワークにはオリジナルと模写のセマンティックな対応を作らせ、次のニューラルネットワークで模写にのみ残された部分をオリジナルと完全に揃うよう拡大・縮小・回転を計画、最後のニューラルネットワークはオリジナルと模写を学習してルンデンスが描いた部分をレンブラントがどのように描くかを予想させたとのこと。

再構築の結果はオリジナルの大きさでプリントアウトされ、現在残っている379.5cm×436cm のオリジナルに継ぎ足して展示されている。再構築後のサイズは393.1cm×507.4cm だという。

すべて読む | ITセクション | グラフィック | 人工知能 | サイエンス | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ムンクの「叫び」に書き込まれた「狂人のみが描くことができる」という文字はムンク自身によるものとの調査結果 2021年02月23日
Google、カンディンスキーが絵画「黄 赤 青」制作時に聴いた(と思われる)サウンドを体験できる「Play a Kandinsky」を公開 2021年02月13日
ムンクの「叫び」にみられるカドミウムイエロー劣化に関する調査 2020年05月30日
フランダースの観光局、ルーベンスをポルノ扱いするFacebookを動画で批判 2018年07月27日
ニューヨーク・メトロポリタン美術館、パブリックドメインになった芸術作品のデジタル画像をオープンアクセス化 2017年02月12日
ティム・クック、17世紀の絵画に描かれたiPhoneを発見 2016年05月28日
コンピューターアルゴリズムと3Dプリンターで作成されたレンブラントの「新作」がオランダで公開される 2016年04月09日
名画から昔の大気汚染が予測できる? 2014年04月02日
3Dプリント技術によるゴッホの精密な複製画、価格は25,000ユーロ 2013年08月25日

Google、連続殺人犯に関するナレッジパネルに同姓同名の別人の写真を掲載

著者: headless
2021年6月26日 19:11
Googleがスイスのソフトウェアエンジニアを同姓同名のブルガリアの連続殺人犯と取り違え、検索結果のナレッジパネルに顔写真を掲載していたそうだ(Hristo Georgiev 氏のブログ記事The Next Webの記事Search Engine Journal の記事)。

連続殺人犯と間違われたのは Hristo Georgiev 氏。元同僚から知らせを受けた Georgiev 氏は当初、誰かが自分をからかおうとしているのではないかと思ったそうだ。しかし、ナレッジパネルに記載されている情報元の Wikipedia 記事に顔写真はなく、Google のアルゴリズムが誤って連続殺人犯と Georgiev 氏の顔写真を関連付けてしまったらしいことがわかる。

ただし、同姓同名の人は他にも数多く、Georgiev 氏だけが抽出された理由は不明だ。実際に画像検索結果では Georgiev 氏以外の同姓同名の人物の顔写真も多数表示される。また、この連続殺人犯は1980年に射殺されており、ナレッジパネルには死亡日が記載されているが、なぜか存命中のように現在の年齢も記載されている。

Georgiev 氏はこの間違いを友人と共有して少し楽しんだが、何十億人という人が使用するアルゴリズムが容易に情報を歪められることは恐ろしいことだと実感したとのこと。Georgiev 氏は問題を Google に報告しており、既に顔写真の間違いは修正されている。

すべて読む | ITセクション | 犯罪 | Google | 人工知能 | バグ | 変なモノ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Bingが英フィリップ公を一時故人扱いに 2021年03月10日
ゾディアックキラーの暗号 Z340 が解読される 2020年12月14日
Amazonの顔認識技術、カリフォルニア州議員26人の顔を犯罪者と誤判定 2019年08月19日
Apple Storeの顔認識技術が原因で誤認逮捕された、と主張する訴訟 2019年04月29日
中国・寧波の歩行者信号無視監視システム、バスのラッピング広告に印刷された人物を違法横断者と誤認識 2018年11月24日
Amazonのリアルタイム顔認識システム、米国会議員28名を逮捕歴のある人物と誤判定 2018年07月28日
Google、米国版モバイル検索でうつ病のチェック機能を提供 2017年08月29日
米大統領選の共和党指名争い、テッド・クルーズ氏は不気味な男というイメージを作り出したソーシャルメディアにつぶされた? 2016年05月08日
Google、黒人を誤って「ゴリラ」とタグ付け 2015年07月02日
連続殺人犯の殺人間隔における数学 2012年01月20日
連続殺人事件の容疑者、息子のDNAから特定される 2010年07月16日
Google、信頼できる情報がまだ公開されていない可能性を検索結果に表示する計画 2021年06月28日

Western Digital の古い NAS、リモートから攻撃を受けて初期化される

著者: headless
2021年6月26日 17:18
Western Digital の古い NAS、WD My Book Live および WD My Book Live Duo が未修正の脆弱性(CVE-2018-18472)を突かれ、リモートからファクトリーリセットを実行されてデータがすべて消えたとの報告が複数出ている(セキュリティアドバイザリー WDC-21008BleepingComputer の記事Ars Technica の記事The Register の記事)。

両製品は2010年~2012年に発売され、2014年に販売終了しており、最後にファームウェアが更新されたのは2015年のことだという。CVE-2018-18472はリモートから root としてコマンドを実行可能な脆弱性で、2018年に報告され、PoC も公開されている。しかし、Western Digital は報告者に対し、ファイアーウォールでリモートからのアクセスを防ぎ、ローカルネットワーク内の信頼されたデバイスのみがアクセスできるようにするなどの対策を提示するにとどまった。

今回 Western Digital では問題を調査していると述べる一方、現時点ではインターネットから両製品を切り離すことを推奨している。

すべて読む | ハードウェアセクション | セキュリティ | ネットワーク | バグ | インターネット | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
QNAP製NASの既知の脆弱性を狙った攻撃が発生、研究機関が修正版の適用を呼びかけ 2021年03月08日
WDの公称「5400rpmクラス」の一部HDDが実際は7200rpmであると指摘される 2020年09月09日
Western Digital、WD Redの記録方式問題を受けて各HDDの記録方式を公開 2020年05月01日
9月に判明した古いiOSデバイスのBoot ROMに存在する脆弱性、CERT/CCが脆弱性情報を公開 2019年12月21日
Intel、古い製品向けのドライバーやBIOSアップデートなどのダウンロード提供終了を進める 2019年11月22日
古いiOSデバイスのBoot ROMに脱獄も可能な脆弱性、Appleにも修正不可能 2019年09月29日
1年以上前に修正済みのVLCのバグ、最新版のバグと誤って報告される 2019年07月26日
医療用のスマート輸液システム、LAN内から不正なファームウェアに書き換え可能な脆弱性 2019年06月21日
国内メーカー4社の無線LANルーターのサポート期間、多くが不明瞭 2018年04月02日
Western Digital、同社製品で採用するプロセッサをRISC-Vへ移行すると発表 2017年12月06日
Microsoft、Windows XPなど旧OS用の新たなセキュリティ更新プログラムをさらに公開 2017年06月16日

Dell の BIOS に脆弱性、129機種が影響を受ける

著者: headless
2021年6月26日 15:25
Dell は24日、BIOS 搭載の機能で発見された4件の脆弱性と影響を受ける129機種のリストを公表した(DSA-2021-106Eclypsium のブログ記事Phoronix の記事BetaNews の記事)。

CVE-2021-21571 は Dell の BIOSConnect 機能と HTTPS Boot 機能が利用する UEFI BIOS の HTTPS スタックに存在する不適切な証明書検証の脆弱性だ。リモートの認証されていない攻撃者が中間者攻撃を利用して脆弱性を悪用することで、サービス拒否およびペイロードのタンパリングにつながる可能性がある。

CVE-2021-21572 / CVE-2021-21573 / CVE-2021-21574 は BIOSConnect 機能に存在するバッファーオーバーフローの脆弱性だ。ローカルでシステムにアクセス可能な認証されたユーザーがこの脆弱性を悪用することで、UEFI による制限を迂回して任意コードの実行が可能になる。

BIOSConnect は SupportAssist OS Recovery 機能を利用して BIOS 更新と OS の復旧を行う機能で、影響を受けるのは BIOSConnect 搭載機種の一部だという。HTTPS Boot は UEFI の HTTP Boot を利用してシステムを HTTP(S) サーバーからリモートブートする機能で、搭載機種は少ない。影響を受ける129機種のうち、HTTPS Boot を搭載しているのは46機種となっている。

いずれの脆弱性を悪用する場合も攻撃者は事前にユーザーのネットワークへ侵入し、Dell UEFI BIOS が信頼する証明書を取得するなどの準備が必要となり、システムに物理的アクセス可能なユーザーが各機能を使用するのを待つ必要があるとのこと。

CVE-2021-21573/CVE-2021-21574に関しては5月28日にサーバー側で修正が行われており、ユーザーが必要な操作はない。CVE-2021-21571/CVE-2021-21572に関しては BIOS 更新が必要となる。6月24日までに影響を受ける129機種すべてに対策版の BIOS 更新が提供されている。

Dellのプリインストールソフトウェアファームウェア更新プログラムではたびたび脆弱性が発見されているが、今回の脆弱性の影響を受けるのはWindowsに限らない。特にセキュアブートを無効化している場合は影響が大きくなるとのことだ。

すべて読む | セキュリティセクション | ハードウェア | アップグレード | セキュリティ | ソフトウェア | バグ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Dellのファームウェア更新プログラムに同梱されていたドライバーに脆弱性、500以上のモデルに影響 2021年05月07日
Dell SupportAssistでまた脆弱性が見つかる 2019年06月23日
HP製ノートPCにプリインストールされているドライバの1つにキーロガー的機能が見つかる 2017年12月12日
AcerやASUS、Dell、HP、LenovoのPCにプリインストールされているソフトウェアに脆弱性が見つかる 2016年06月09日
Dellや東芝、LenovoのPCなどにプリインストールされている管理ソフトに脆弱性が見つかる 2015年12月16日
MS、証明書信頼リストを更新してDellのPCにプリインストールされていた危険な証明書を無効化 2015年12月04日

PyPI で暗号通貨採掘マルウェアを含む悪意あるパッケージが見つかる

著者: headless
2021年6月26日 13:32
Python パッケージの公式リポジトリ PyPI で見つかった暗号通貨採掘マルウェアを含む6つのパッケージについて、発見した Sonatype が解説している(Sonatypeのブログ記事Ars Technicaの記事)。

暗号通貨採掘マルウェアは Sonatype のマルウェア検出ツール Release Integrity により発見されたもので、「maratlib」「maratlib1」「matplatlib-plus」「mllearnlib」「mplatlib」「learninglib」の6本。いずれも同じ作者により早ければ4月に PyPI で公開されており、PePyによればSonatypeのブログ記事公開時点で合計5,000回近くダウンロードされている。

うち5本は「maratlib」との依存関係が設定されており、「maratlib」のダウンロード回数が2,371回と最も多い。また、「matplatlib-plus」と「mplatlib」は「matplotlib」の誤入力によりダウンロードさせるタイポスクワッティングを狙ったものとみられ、「matplatlib-plus」のダウンロード回数は913回で「maratlib」に次ぐ多さとなっている。

「maratlib」は激しく難読化されているが、最終的には作者の GitHub リポジトリから暗号通貨採掘 Bash スクリプトをダウンロードして実行する仕組みになっていたとのこと。

PyPIでは2017年にもタイポスクワッティングを狙った悪意ある偽パッケージが発見されているが、その後も悪意あるパッケージの新規公開が続いているようだ。Release Integrity は元々 npm に注力してきたが、この数週間 PyPI パッケージを対象に試験運用したところ、3,157本以上の悪意あるパッケージが見つかったとのことだ。

すべて読む | デベロッパーセクション | セキュリティ | Python | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
名前のタイプミスを狙った悪質なパッケージがRubyGemsで多数公開される 2020年04月19日
RubyGemパッケージrest-client、バックドアを含むバージョンが立て続けに公開される 2019年08月25日
バックドアを含むバージョンのbootstrap-sassパッケージがRubyGemsで見つかる 2019年04月07日
npmリポジトリで公開されているパッケージに仮想通貨を盗むマルウェアが混入 2018年11月29日
「.com」のミスタイプを狙う「.cm」サイト、今年だけで1,200万回近くアクセスされていた 2018年04月08日
PyPIに悪意のあるパッケージがアップロードされていた 2017年09月18日
OSSのホスティングを行っているFossHubが攻撃を受ける、AudacityやClassic Shellにマルウェアが混入 2016年08月04日
オープンソースのSSHクライアントPuTTY、トロイの木馬が仕込まれたバージョンが配布される 2015年05月30日

今年で50周年の京王プラザホテルとカップヌードル、カップヌードル料理をレストランで提供するコラボ企画

著者: headless
2021年6月26日 11:39
東京・新宿の京王プラザホテルが6月5日に50周年を迎えたことを記念し、9月18日に発売50周年を迎えるカップヌードルとのコラボ企画「京王プラザホテル×カップヌードル 50 周年記念コラボ」を7月1日から8月31日まで実施する(特設ページニュースリリース: PDFFOODBEASTの記事)。

期間中は和洋中のホテルシェフが「カップヌードル8福神」と呼ばれる8種類のカップヌードルをホテルの味に仕上げたスペシャルメニューや、バーテンダーがカップヌードルをアレンジしたカクテルを館内レストラン・バー5店舗で提供するという。主なメニューは謎肉料理やカップヌードル炊き込みご飯、冷製カップヌードルなど。ディナーとカクテルを存分に楽しめる宿泊プランも用意される。京王プラザホテルが50年かけてついに見つけた最高の食材はカップヌードルとのこと。

一方、日清食品ではカップヌードルTwitterアカウントをフォローして該当投稿をリツイートすると京王プラザホテルの1泊50円ペア宿泊券(カップヌードル50個食べ放題付き)が50人に当たるキャンペーンを実施している。キャンペーン期間は6月28日23時59分まで。応募資格は日本国内在住者限定で、宿泊可能期間は8月16日~11月15日となる(キャンペーン告知)。

すべて読む | idleセクション | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日清カップヌードル「フタ止めシール」廃止へ 2021年06月07日
ライダー50周年で庵野監督によるシン・仮面ライダー発表。BLACKのリブートや風都探偵のアニメ化も 2021年04月06日
日清食品と小林製薬、残ったスープ固めるパウダーを発表 2021年03月31日
1/1サイズでカップヌードルを再現するプラモデル、一般販売へ 2020年06月03日
日清、「カップヌードル」専用フォークを発売へ 2019年10月18日
カップヌードルのデザイン、商標登録される 2018年07月12日
日清が「ヌードルブーケ」を提案 2018年02月08日
日清食品が縄文土器風カップヌードル専用容器を発売 2017年11月07日
味の想像ができないカップ麺、次々登場 2017年01月25日
カップヌードル、2020年までに15%減塩 2016年12月16日
「謎肉」が従来品の10倍入った「カップヌードルビッグ "謎肉祭" 肉盛りペッパーしょうゆ」 2016年09月07日
日清カップヌードルの「ダイスミンチ」、6年ぶりに復活へ 2015年04月16日
カップヌードルミュージアムが横浜にオープン 2011年09月19日
カップヌードルの具材がアップデート、「謎の肉」がチャーシューに 2009年03月27日
即席麺の開発者、安藤百福・日清会長が逝去 2007年01月06日
「タイムカン」3年半でもうアカン 2004年03月26日

AMラジオ局が消える前に。カッターの刃と鉛筆で『塹壕ラジオ』を作るという記事

著者: nagazou
2021年6月26日 08:05
先日、民放AMラジオ局がFM局に転換する方針が発表された。発表通りFM局への転換が行われると、学校の科学実験などで使われきた鉱石ラジオも聞けなくなる。そこでデイリーポータルZの記事では、鉱石ラジオの一種として第二次世界大戦中に兵士に愛用された「塹壕ラジオ」を今のうちに作っておこうという流れになったようだ(デイリーポータルZ受信時の様子[動画])。

記事では100円ショップで購入したカッターの刃と鉛筆に加えて、秋葉原でその辺では入手しにくい100m以上の銅線(1500円)とセラミックイヤホン(クリスタルイヤホン)を購入、塹壕ラジオを作ってみたそうだ。しかし、ビル内ではうまく聞こえなかったことから専門家の意見を聞き、電波塔に近い場所まで行って挑戦したところ受信に成功したとのこと。

すべて読む | ハードウェアセクション | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
民放AMラジオ44局がFM局に転換へ。2028年秋までに 2021年06月16日
中学校の技術の授業で使用するラジオキット、今どきはBluetoothも搭載 2021年03月31日
AMラジオ放送のFM転換、総務省が実証実験の考え方案を公表 2020年10月26日
NHK、AMラジオと衛星放送を削減へ。収入源と民業圧迫の懸念も理由 2020年08月05日
AMラジオ局のFMラジオ局への転換、総務省が制度改正で認める方針 2019年09月04日
Battery-Free Mobile Phone 2017年07月11日
電源レスで情報を送受信するCoBIT 2002年08月07日
I・Oデータは挑戦者を求む 2002年03月30日

NITE、充電式の携帯型扇風機の発火事故などの爆発事故などを警告

著者: nagazou
2021年6月26日 07:04
製品評価技術基盤機構(NITE)は24日、最近利用の増加している充電式の携帯用扇風機について、落とすなど強い衝撃が加わった場合、発火するリスクがあるとして注意を促す警告を行った(製品評価技術基盤機構損傷バッテリーが破裂した事故の再現動画NHK)。

携帯用扇風機の内部には衝撃に弱いリチウムイオンバッテリーを内蔵したものが増えており、落下後に外観的には損傷がなくとも、バッテリーが破裂することなどがあるとしている。携帯用扇風機の損傷したバッテリーが破裂する様子などについていも動画にして公開している。また携帯用扇風機を一般ごみとして廃棄し、ごみ収集車やごみ処理場などで発火するトラブルも増加しているとしている。

すべて読む | ハードウェアセクション | ハードウェア | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
バッテリーが分類せずにゴミ箱に入れられた結果、ゴミ処理所の火災が増加中。英国 2020年10月28日
カリフォルニア州控訴裁判所、欠陥商品がFulfillment by Amazonプログラムで販売された場合はAmazonにも責任があると判断 2020年08月16日
DirecTVの通信衛星でバッテリー異常、爆発の危険性もあるため墓場軌道へと移動へ 2020年01月31日
今度はベルギーで高速充電中のTesla車が発火 2019年06月13日
NYPD、爆発したボディーカメラと同じモデルの使用をすべて中止 2018年10月26日
スカートの中を盗撮しようとしてカメラを仕込んだ靴が爆発 2018年07月01日

オープンソース・ソフトウェアの紹介サイト、MOONGIFTが7月で更新停止

著者: nagazou
2021年6月26日 06:03
オープンソース・ソフトウェアをほぼ毎日紹介してきた「MOONGIFT」は24日に、7月16日でサイトの更新を停止する方針を発表した。発表記事によるとMOONGIFTは2001年1月29日から運営を開始、現在までの20年間に1万6000本以上のソフトウェアを紹介してきたという。しかし2015年に、執筆者がDevRelをサポートするビジネスを開始したことが転機になったようだ。MOONGIFTとDevRelをの両輪で活動を続けるのではなく、企業ならびに事業経営者としてDevRelに注力するべきだと判断したことから更新停止を決めたとしている。これまでの記事に関しては将来的に静的コンテンツ化する予定だとしている(MOONGIFT更新停止のご連絡)。

すべて読む | オープンソースセクション | オープンソース | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
OSI、CERNのオープンハードウェアライセンスをオープンソースライセンスとして承認 2021年02月01日
「オープンソースソフトウェア」を俺流解釈する人が増えている? 2020年09月08日
Microsoft社内にはWindowsに「オープンソースソフトウェア」を載せないというルールがある 2020年07月31日
新型コロナ接触確認アプリで発見された不具合、OSS利用をめぐる議論にまで発展 2020年06月24日

ワクチン接種で特定成分入り解熱鎮痛剤が品不足化。厚労省が服用可能な解熱鎮痛剤成分を明示へ

著者: nagazou
2021年6月26日 05:14

ワクチン接種後に起きる発熱に関して、一部メディアなどでアセトアミノフェンを含む市販の解熱剤を推奨するような報道があったことから、ドラッグストアなどでアセトアミノフェン入りの解熱剤が品薄になる現象が起きていたという。このため厚生労働省は、「新型コロナワクチンQ&A」の中で服用できる解熱鎮痛剤の成分を示すことにしたそうだ(NHKJ-CAST東京新聞)。

新型コロナワクチンQ&A上の「ワクチンを受けた後の発熱や痛みに対し、市販の解熱鎮痛薬を飲んでもよいですか。」では現在、

市販されている解熱鎮痛薬の種類には、アセトアミノフェンや非ステロイド性抗炎症薬(イブプロフェンやロキソプロフェン)などがあり、ワクチン接種後の発熱や痛みなどにご使用いただけます。(アセトアミノフェンは、低年齢の方や妊娠中・授乳中の方でもご使用いただけますが、製品毎に対象年齢などが異なりますので、対象をご確認のうえ、ご使用ください。)

という記載になり、イブプロフェンやロキソプロフェン入りも問題ないことが示されている。たたこの表現だとアセトアミノフェン入りの方がいいんじゃないかと取られかねない気もしないでもない。

すべて読む | 日本 | 医療 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新型肺炎患者のイブプロフェン服用は推奨されない? 2020年03月19日

発売直後のSwitch用「はじめてゲームプログラミング」でマリオやパックマンが速攻で再現される

著者: nagazou
2021年6月25日 18:04
あるAnonymous Coward 曰く、

任天堂が今月発売したNintendo Switch用プログラミング学習ソフト「ナビつき! つくってわかる はじめてゲームプログラミング」で、さっそく往年の名作ゲームを再現する猛者が相次いでちょっと話題となっているらしい。

再現されたゲームとしては、初代スーパーマリオブラザーズのステージ1-1、ポケモンのマサラタウン、パックマンなどの往年の名作ゲームで、かなり完成度が高いものとなっているようだ。またPortalやGTAなどの3Dゲームの一部を再現するものや、果ては人生オワタの大冒険のようなFlashゲームを再現するものもいるという。

なお、開発者によれば、入力や動作などを司るノードンの数が最大512というのが開発のネックとなるようだ。しかし発売から短時間でいろいろなジャンルの作品が再現されるのは大したものである。

情報元へのリンク

すべて読む | デベロッパーセクション | 任天堂 | プログラミング | 教育 | ゲーム | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
任天堂、Switch用プログラミング学習ソフトを6月発売 2021年05月09日
セガが「ぷよぷよ」のソースコードを使ったプログラミング教材を公開 2020年06月29日
隠し機能としてRubyのプログラミング/実行環境を実装したNintendo Switch向けゲーム、配信停止に 2019年05月02日
パズル感覚でコードを学ぶGoogleのモバイルアプリ「Grasshopper」 2018年04月26日
Nintendo Switchの開発機は5万円程度 2017年02月20日
任天堂がゲーム開発者向けサイトを刷新、個人での3DS/WiiU向けソフト開発も可能に 2016年07月08日

CentOS代替となるRocky Linux 8.4、一般提供が開始される

著者: nagazou
2021年6月25日 17:01
Rocky Enterprise Software Foundation(RESF)は21日、「Rocky Linux 8.4」の一般提供(GA)を開始した。Rocky Linuxは過去記事でも触れているように、新規開発が告知されているCentOSの代替となるプロジェクトとして、CentOSの共同創設者であるGregory Kurtzer氏によって立ち上げられた。Rocky Linux8.4はRedHat Enterprise Linux(RHEL) 8.4とバイナリ互換となっており、RHEL専用に設計およびテストされたアプリを実行可能となっている(リリースRocky Linux日本語公式Ars TechnicaZDNetGIGAZINE)。

すべて読む | Linuxセクション | Linux | レッドハット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
CentOSに代わる新しいRHELフォーク「Rocky Linux」と「Project Lenix」 2020年12月18日
CentOSが開発方針を変更し「CentOS 8」は2021年末に終了。その後はCentOS Stream開発に注力 2020年12月10日

データセンターの排熱を利用するノルウェーのロブスター養殖プロジェクト

著者: nagazou
2021年6月25日 16:04
headless 曰く、

ノルウェーのデータセンター企業 Green Mountain とロブスター養殖企業 Norwegian Lobster Farm が提携し、データセンターの排熱を利用したロブスターの養殖を行うそうだ(Green Mountain のブログ記事Computing の記事)。

Norwegian Lobster Farm はコンピュータービジョンによる個別のロブスター監視システムなどを用い、料理として提供可能な大きさのロブスターを陸上の施設で養殖する世界初の企業だという。現在の養殖施設では再循環水産養殖システム (RAS) を用いてロブスターの成長に最適な20℃の海水を供給している。

一方、Green Mountain のデータセンター DC1-Stavanger ではフィヨルドから汲み上げた海水を冷却に使用しており、冷却により20℃まで温まった海水をフィヨルドへ排出しているという。この排水を直接 Norwegian Lobster Farm の施設に供給することで、複雑な RAS テクノロジーを用いなくても最適な温度でロブスターを養殖可能になるとのこと。

Green Mountain は長年にわたってデータセンターの排熱を再利用するさまざまな方法を検討してきたが、DC1-Stavanger のあるレンネソイは人がほとんど住んでおらず、地域への熱供給は現実的な排熱利用法ではなかったという。これに対しロブスター養殖プロジェクトはぴったりと合い、同様のコンセプトによる施設の展開も期待しているとのことだ。

すべて読む | ITセクション | 地球 | クラウド | 電力 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NTTドコモと鯖やグループ、非接触でサバの体長測定に成功 2021年03月09日
排水をきれいにし過ぎて瀬戸内海の一部水域で養殖ノリやイカナゴ漁に悪影響、法改正へ 2020年10月27日
沖縄県のエビ養殖場で伝染病である急性肝膵臓壊死症が発生。国内では初 2020年10月23日
中国ではザリガニ料理が人気に。国内ではザリガニは飼育禁止になるかも 2020年09月02日
北海道で右向きのヒラメが水揚げされる 2020年08月19日
チョウザメに女性ホルモンを与えることで雌化してキャビアを生産する試み 2019年12月19日
近畿大学、ニホンウナギの人工ふ化と50日間の飼育に成功 2019年11月07日

YouTube、2017年1月以前にアップされた限定公開動画を非公開化する措置。7月23日から実施

著者: nagazou
2021年6月25日 15:05
YouTubeは24日、2017年1月1日以前にアップロードされている限定公開の動画を「非公開」に変更する処置を行うと発表した。該当する動画は7月23日以降に非公開に設定されるとのこと(YouTube 古い限定公開コンテンツに対する措置の変更ITmediaImpress Watch)。

こうした措置を行う理由としてセキュリティ上の都合を上げている。17年以降の限定公開動画ではセキュリティ対策が施されているが、16年以前の限定動画はリンクの共有を受けていない人でも発見されてしてしまう可能性があるための措置だという。非公開に変更された場合、限定公開動画として埋め込みや共有に使用していたリンクが使用できなくなるとしている。非公開にしたくない場合は、専用フォームで申請手続きを行う、全ユーザーに公開する設定に変更、アップロードし直すといった対応が必要だとしている。

すべて読む | ITセクション | セキュリティ | YouTube | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
映画の内容をまとめたファスト映画、YouTube投稿で初の逮捕者 2021年06月24日
YouTubeプレミアムの「広告なし」を訴求したテレビCMに各方面からツッコミ 2021年06月11日
YouTubeが動画変換のためのチップを独自開発。利用者急増に対処 2021年04月27日
キッザニアのオンラインプログラムに「映像クリエイター」が登場 2021年04月22日
YouTubeが日本の配信者に税務情報の提出を求める。提出しない場合は一律24%米国から課税される場合も 2021年03月12日
YouTubeの生放送で漢字読み間違えをした結果、グループアイドル1名が活動休止に 2021年02月05日
著作権保護が不十分だと著作権者に訴えられたYouTube、著作権侵害者と著作権者が同じIPアドレスを使用していたことを示す 2020年12月26日

米フロンティア航空、COVID-19対策費用をサーチャージ化

著者: nagazou
2021年6月25日 14:32
headless 曰く、

米格安航空会社 (LCC) のフロンティア航空が COVID-19 対策費用をサーチャージとしてチケット料金に加算している(Travel PoliciesTravel Policiesは日本からアクセス不可なのでGoogleキャッシュのリンクABC News の記事One Mile at a Time の記事USA TODAY の記事)。

「Covid Recovery Charge (CRC)」と呼ばれるサーチャージは、機内や空港の消毒・清掃強化、チケットカウンターやゲートへのシールド設置、従業員の保護装備など、COVID-19 対策にかかる費用を補填するためのものだという。CRC は5月から加算されており、乗客1名1区間ごとに1ドル59セントとのこと。

フロンティア航空は積極的な COVID-19 対策を行う一方、昨年5月には COVID-19 対策を有料オプション化して批判を受け、撤回している。今回の CRC は導入のタイミングが明らかに遅く、フロンティア航空を含む米航空会社は COVID-19 対策として政府から多額の補助金を受けていることもあり、乗客に少しでも多く支払わせるための手段だなどとの批判も出ている。

すべて読む | 医療 | アメリカ合衆国 | 交通 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
COVID-19対策として隣の空席を保証する有料オプションを発表した米フロンティア航空、批判を受けて撤回 2020年05月09日
タイ航空、予約システムで姓と名にそれぞれ最大25文字しか入力できない問題が発覚 2018年05月08日
フランス旅行から米国に帰国した女性、機内で出されたリンゴを持っていたため税関で制裁金処分を受ける 2018年04月28日
空の旅、追加料金を払ってでも隣の席を空席にしたい? 2017年07月02日
コンピューターを破壊する不運な名前を持つ人々 2016年03月30日

❌