ノーマルビュー

福島第一原発事故の避難区域内におけるイノシシとブタの交雑に関する研究成果

著者:headless
2021年7月4日 19:16
福島第一原子力発電所事故の避難区域内におけるニホンイノシシと家畜ブタの交雑について、福島大学などの研究グループが研究成果を発表した(論文The Register の記事)。

避難区域内では放棄された養豚場からおよそ 3 万頭のブタが逸出した。イノシシとブタの間には生殖隔離が存在しないため、交雑によりブタの遺伝子がイノシシへ流入することが懸念される。今回の研究では 2015 年から 2018 年に避難区域内または付近で捕獲された (形態学上通常のニホンイノシシとみなされる) イノシシ 191 個体の筋肉サンプルに加え、2011 年以前に茨城県・山形県・宮城県で捕獲されたイノシシ計 42 個体の筋肉サンプルと福島県内で入手したブタ 10 個体の筋肉サンプルを用いている。

これらのサンプルは同グループの研究者らによる別の研究でも過去に用いられたものだ。過去の研究 (PDF) でも交雑個体が予想よりも少ないことが判明しているが、今回の研究でミトコンドリア DNA 解析とマイクロサテライト解析を実施した結果、交雑個体は 191 個体中 31 個体。福島第一原発から 20 km 圏内で捕獲された 149 個体中 24 個体、20 km ~ 40 km で捕獲された 24 個体中 6 個体が交雑個体だったのに対し、40 km 圏外で捕獲された 18 個体では 1 個体のみが交雑個体だった。

福島第一原発事故による急速かつ大規模な生物学的侵入イベントが発生したにもかかわらず、大規模な遺伝子流入が確認されなかった理由について、(i)イノシシの個体数が豊富だったため侵入源からの距離が増し、イノシシからブタに流入する遺伝子が増加する一方でブタからイノシシに流入する遺伝子が減少した、 (ii) 次世代の交雑種に受け継がれるブタの遺伝的遺産はブタが日本の野生環境に順応できるかどうかに依存する、という2つの仮説を研究者は提唱している。

いずれのシナリオでも流入遺伝子は最終的に消滅するが、生息域拡大に続いて人口拡散が起こるのか、自然選択が何らかの役割を担うのかを判断するため、今後の研究では交雑種の健康状態や生態的地位を評価することが推奨されるとのことだ。

すべて読む | サイエンスセクション | 日本 | バイオテック | サイエンス | 原子力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
これまで確認された中で最も古い45,500年以上前の壁画がインドネシア・スラウェシ島で見つかる 2021年01月19日
イケメンすぎてイエネコに狙われるスイスのヤマネコ。交雑で絶滅の危機 2020年10月10日
政府、豚コレラ蔓延防止のためワクチン接種を行う方針 2019年09月20日
富山県砺波市、道路にイノシシ侵入防止のための溝とふた(テキサスゲート)を設置 2019年07月11日
ドジョウが準絶滅危惧種に指定される。将来は絶滅危惧種になる可能性も 2018年05月25日
13年と17年周期をもつ「素数ゼミ」、221年に1度の交雑確認 2018年04月25日
メダカの遺伝子汚染が拡大、原因は善意の放流か? 2017年04月30日
ドイツの森林では未だに「放射能汚染されたイノシシ」が徘徊している 2014年09月03日
無人飛行機で福島第一原発付近の様子を撮影した航空写真 2014年04月07日
Google、福島県浪江町のストリートビューの撮影開始、公開は数ヶ月後 2013年03月05日
旧人類との交雑が現生人類の免疫系に大きく影響 2011年08月30日
チェルノブイリは奇妙な野生の王国 2007年06月09日

Google、Fuchsia OS の新ロゴらしき商標を出願

著者:headless
2021年7月4日 17:23
Google が Fuchsia OS の新ロゴとみられる商標を出願している(US Serial Number 907990709to5Google の記事)。

出願書類に Fuchsia OS とは一切書かれていないが、OS や OS に関する情報を提供する Web サイトで使用する商標で、小文字の「f」をデザインしたものだと説明されており、デザインも現在の Fuchsia OS ロゴに類似している。メビウスの輪のような形は Fujitsu のマークにも似ているが、こちらは「f」とは関係ないらしい。

すべて読む | ITセクション | Google | OS | パテント | グラフィック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Fuchsia OSを初代Nest Hubにロールアウト 2021年05月27日
日本人デザイナーの手がけたXiaomiの新ロゴ、あまりに変化に乏しく炎上 2021年04月15日
Microsoft、サーチエンジンBingを「Microsoft Bing」にリブランド 2020年10月07日
インテル、2006年から使われてきたコーポレートロゴを新デザインに変更 2020年09月03日
Microsoft、IEに似ていない (が、Firefoxに似ている) Microsoft Edgeの新ロゴを公開 2019年11月04日
Android 10リリース、新ロゴも公式に使用開始 2019年09月06日
Googleの新OS「Fuchsia」の公式Webサイトが公開される。なぜか配色は緑。 2019年07月02日
Red Hatのロゴから男が消える 2019年05月25日
Googleが開発中の「Fuchsia」は5年後にはAndroidを置き換える? Googleは否定 2018年07月25日
Google、Pixelbookにマルチブートオプションの追加を計画? 2018年04月22日
Microsoftが出願中の謎の商標、「S」はXbox One Sの新ロゴ用だった 2017年06月15日
Googleが開発中という新UI「Armadillo」 2017年05月10日
Googleの謎OS「Andromeda」の正体は「Fuchsia」だった 2017年02月17日
Mozilla、新ブランドアイデンティティーを発表、新ロゴは「moz://a」に 2017年01月21日
Googleが非Linuxベースの新OS「Fuchsia」を開発していることが明らかに 2016年08月16日

電動キックボードは二段階右折禁止!?

著者:headless
2021年7月4日 15:31
renja 曰く、

4月から実証実験の始まった特例電動キックボードの実証実験、実際に乗ってみたなどの記事が散見されるようになってきたが、その中で気になったのが「二段階右折の禁止」というもの(Response の記事ニューズウィーク日本版の記事Engadget 日本版の記事)。

シェアリングサービス Luup 公式サイトには「降りて歩行者として横断歩道を」と薦められているが、他の記事では警察庁からの通達として「小回り右折を義務づけられてた」とも。時速 15 km のキックボードで交通量の多い都心の多車線交差点で右折レーンに入っていき小回り右折する光景が見られるのだろうか。まわりのドライバーにとってはいい迷惑のように思える。

特例電動キックボードは小型特殊自動車扱いにすることでヘルメットなしでの走行を可能にしているので、小回り右折の義務付けは仕方のないところだ。警察庁から警視庁および道府県警察への通達(PDF)にも小回り右折義務付けが記載されている。押して歩けば歩行者扱いになることから、歩行者として横断歩道を渡ることには何の問題もない。なお、東京都で行われている実証実験では環状 7 号線や国道 246 号など、24 時間交通量が 48,000 台を超える道路が特例対象外区間となっており、特例電動キックボードは通行できない。Luup の場合は走行禁止道路がアプリ上に赤枠で表示される。Luup は走行禁止を自主的なものだと説明しているが、特例対象外区間と一致するようだ。

すべて読む | idleセクション | 日本 | 電力 | idle | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
電動キックボードは行き着けば電動バイクとなるか? 2021年04月08日
帰ってきた!公道を走れる電動キックボードが3月発売予定 2021年02月28日
事業者向けに電動キックボードの規制を緩和へ。自転車道の走行やヘルメット着用を任意に 2021年02月11日
電動キックボードの公道走行、丸の内などの千代田区一部地域で実証実験中。要運転免許 2020年11月06日
ドン・キホーテが販売した公道走行可能という電動キックボード、販売停止に。整備不良などの懸念? 2020年06月25日
ドン・キホーテ、公道走行可能な電動キックボードを販売開始。価格は39,800円 2020年06月18日
政府、電動キックボードの規制緩和を検討 2019年10月23日
埼玉県・浦和美園駅で国内初となる電動キックボードのシェアリング実証試験 2019年06月24日
電動キックボードのシェアリングがアメリカでブームに? 2018年08月23日
公道を走れる電動折り畳みキックボード風電動スクーター 2017年11月28日

Pinterest、減量に関する広告を禁止

著者:headless
2021年7月4日 13:37
Pinterest は 1 日、減量に関する広告を同日から禁止したと発表した(ニュースリリースThe Guardian の記事The Verge の記事)。

米摂食障害協会 (NEDA) によると、昨年 COVID-19 パンデミックが始まってから若い人の間で不健康な食習慣や摂食障害が広がっており、15 か月ぶりの夏が近づいて体形にプレッシャーを感じる人も多いという。Pinterest は体形やサイズにかかわらず、愛すべき生活を作るインスピレーションを得るために訪れる場所であり、減量に関する広告を排除することで目的に集中しやすくなるとのこと。

今回新たに広告で禁じられるのは、減量に関する言葉や画像での表現、減量や減量製品に関する証言、特定の体型を理想化または中傷する言葉や画像、BMI や同様のインデックスへの言及、着用または肌への適用で体重が減ると主張する製品といったもの。既に減量または食欲減退サプリメントのような製品や、減量前後の画像、脂肪吸引や脂肪燃焼といった減量方法、特定の体形や外見に対する批判、非現実的な美容効果といった広告は禁じられている。

なお、健康的なライフスタイルの推進や、フィットネスなどの広告は減量に重点を置かない限り認められるとのことだ。

すべて読む | ITセクション | 医療 | 広告 | idle | SNS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ユニリーバ、ビューティー・パーソナルケア製品の広告やパッケージから「ノーマル」という言葉を排除する計画 2021年03月13日
太っていたら十分な運動をしてもやっぱり不健康という研究結果 2021年01月26日
米バークレー市議会、レジ前のジャンクフード陳列を禁ずる条例案を可決 2020年09月26日
イギリス政府、新型コロナウイルス対策としてジャンクフード広告を規制へ 2020年07月29日
普段から速く歩く人の平均余命は肥満度の影響を受けず、遅く歩く人よりも長生きするという研究成果 2019年05月19日
肥満でも他のメタボリックリスクがなければ早期死亡リスクは大きく上昇しないとの研究結果 2018年07月14日
フランス、レタッチされた写真にその旨を明記することを義務付ける法律を施行 2017年10月11日
日本人の死に方、肥満と過剰摂食より栄養失調による死亡の方が多い、溺死は冬に多い 2015年11月13日
エアインディア、超過体重の客室乗務員を地上勤務に 2015年09月20日
スラッシュドットに聞け:オススメの「体重ハック」は? 2015年03月26日
イスラエル、拒食症防止のため「Photoshop法」を承認 2012年05月13日
妊婦の過剰ダイエットで子供は太り易くなる? 2005年06月13日
女性個室トイレに動画広告を配信することでナプキンを無償配布するサービス 2021年07月06日

Windows の Print Spooler で見つかった脆弱性、研究者の勘違いでゼロデイに

著者:headless
2021年7月4日 11:44
Windows の Print Spooler サービスで最近見つかったゼロデイ脆弱性「PrintNightmare」について、Microsoftがセキュリティアドバイザリーを公開している(CVE-2021-34527The Verge の記事BleepingComputer の記事BetaNews の記事)。

PrintNightmare は Print Spooler サービスが特権のあるファイル操作を適切に処理しないことが原因で、リモートから SYSTEM の権限で任意コード実行が可能になるというもの。発見した中国・Sangfor Technologies のセキュリティ研究者は 8 月の Black Hat 2021 USA での発表を予定している。しかし、6月の月例更新で修正された Print Spooler サービスのリモートコード実行脆弱性 (CVE-2021-1675) をこの脆弱性と取り違え、修正済みだと思ってPoCを公開してしまったのだという。研究者は間違いに気付いて PoC を削除したものの、既にアクティブな攻撃が行われているようだ。

影響を受けるのは現在サポートされるすべての Windows バージョンで、Windows 7 SP1 / Server 2008 / 2008 R2 も含まれる。現時点で更新プログラムの提供時期は示されておらず、回避策として Print Spooler サービスの停止および無効化(対策1)と、グループポリシー(コンピューターの構成 → 管理用テンプレート → プリンター)の「印刷スプーラーにクライアント接続の受け入れを許可する」を無効に設定(対策2)の2つの方法が示されている。なお、対策1を適用するとローカル・リモートともに印刷ができなくなる。一方、対策2を適用したシステムはプリントサーバーとしては動作しなくなるが、ローカルでの印刷は可能だ。

サードパーティパッチを提供する 0patch は特に影響が大きい Windows Server 2008 R2 / 2012 / 2016 / 2019 向けマイクロパッチの提供を開始している。0patch によれば Windows 10 への攻撃はドメイン環境で成功せず、非ドメイン環境ではローカルユーザーの認証情報が必要だったという。Windows 7 には影響しないように見えるが、さらなるテストが必要とのこと。2020 年 1 月の更新を適用した Windows Server 2008 R2 も影響を受けるとのことで、脆弱性は少なくとも 1 年半以上前から存在したようだ(0patch Blog の記事)。

すべて読む | ハードウェアセクション | セキュリティ | ソフトウェア | プリンター | バグ | 変なモノ | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、連続殺人犯に関するナレッジパネルに同姓同名の別人の写真を掲載 2021年06月26日
Google Chrome、アドレスボックスにドメイン名のみを表示する計画を取りやめ 2021年06月12日
Microsoft、特定のプリンター使用時にブルースクリーンが出る問題に対処。更新プログラム提供へ 2021年03月18日
Windows 10の月例パッチに問題、特定のプリンター使用時にブルースクリーンが発生 2021年03月15日
GoogleのProject Zero、6月の更新プログラムで完全に修正されていなかったWindows 10の脆弱性を公表 2020年12月27日
GoogleのProject Zero、Windowsカーネルのゼロデイ脆弱性を公表 2020年11月01日
オーストラリア・メルボルン市政府、駐車料金支払いアプリで「0」と「O」を取り違えて入力して駐車違反となったケースで反則金を返金へ 2020年09月18日
Windows 10 Insider Preview、初の20H2ビルドが登場 2020年06月20日
Windowsで印刷不能になる不具合、これを修正する更新プログラムがリリースされる 2020年06月19日
勾配降下法を使用する機械学習モデルに、誤った識別をさせるような入力を作成することが可能な問題 2020年03月31日
Microsoft、Internet Explorerのゼロデイ脆弱性を公表 2020年01月19日
カメラやセンサーを騙すことでTeslaのAutopilotを混乱させる攻撃 2019年04月05日
Google、Chromeのゼロデイ脆弱性と組み合わせて攻撃に使われていたWindowsのゼロデイ脆弱性を公表 2019年03月10日
Microsoft Edgeで特定のPDFファイルを印刷すると一部違う内容が出力される問題が見つかる 2017年05月06日
Googleの有害コメント判定ツールを混乱させる方法 2017年03月05日
Windowsをクラッシュさせるゼロデイ・エクスプロイトコードがGitHubで公開 2017年02月10日

米連邦地裁、ソーシャルメディアの政治家排除を禁ずるフロリダ州法に事前差止命令

著者:headless
2021年7月4日 09:51
米フロリダ北部地区連邦地裁の Robert L. Hinkle 判事は 6 月 30 日、ソーシャルメディアプラットフォームに対する規制を強化するフロリダ州法に事前差止を命じた(裁判所文書: PDFThe Verge の記事Ars Technica の記事The Next Web の記事)。

法案 SB 7072 として 5 月に可決・成立したこの州法は、ソーシャルメディアプラットフォームに選挙戦を戦う候補者の排除を禁ずる内容だ。対象からディズニーを除外するため、テーマパークまたはエンターテインメント複合施設を所有・運営する企業によるサービスを含まないという条項が採決の直前に追加されている。

州法では言論の自由を定める合衆国憲法修正第 1 条をソーシャルメディアが守るべきといった条文もみられるが、ソーシャルメディアプロバイダーが加入する業界団体は州法が修正第 1 条などに違反すると主張し、州当局の責任者を相手取って訴訟を提起。7 月 1 日の施行を前に事前差止を請求していた。

判事は修正第 1 条が言論の自由を制限する法律の制定を議会に禁ずるものであり、修正第 14 条で州政府や地方政府に対象を拡大しているが、ソーシャルメディアプラットフォームはその対象ではないと指摘。州法がソーシャルメディアプロバイダーの制御を目的としているのは明白だが、それを別としても視点を基準とした規制や、テーマパークの所有で免除される規制は厳格な審査に耐える法律ではなく、一部は連邦法にも違反するとのことだ。

すべて読む | ITセクション | 法廷 | 政治 | SNS | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米連邦最高裁、校外での生徒の発言が重大な混乱を生まない限り、学校は生徒の言論の自由を制限できないと判断 2021年06月27日
USA TODAYの特定記事を読んだ人物の情報提出を要求していたFBI、令状を取り下げ 2021年06月07日
ソーシャルメディアプラットフォームに選挙戦を戦う候補者のブロックを禁ずる米フロリダ州の法案、ディズニーを除外する 2021年05月02日
米連邦地裁、米政府のWeChat提供禁止措置に対する事前差止命令は継続すべきと判断 2020年10月26日
米軍のTwitchチャンネル、怪しい賞品による入隊勧誘が禁じられる 2020年07月19日
米連邦地裁、肉代用食品に肉製品の名称表示を禁じたアーカンソー州法の執行に事前差止を命ずる 2019年12月15日
米連邦最高裁、不道徳な表現やスキャンダラスな表現の商標登録禁止は憲法違反と判断 2019年06月29日
米ミズーリ州、肉代用食品を「meat」として販売することを禁ずる法律 2018年09月01日
米連邦最高裁判所、侮蔑的表現を含む商標の登録拒否は憲法違反とする控訴裁判所の判決を支持 2017年06月23日

米政府、男女以外の性別を記載したパスポートなどの発行を可能にすべく作業を進める

著者:headless
2021年7月3日 19:11
米国務省は 6 月 30 日、男性 (M)・女性 (F) 以外の性別を記載したパスポートや米国外出生証明書 (CRBA) の発行を可能にすべく作業を進めていることを明らかにした(プレスリリースSelecting your Gender Markerホワイトハウスの記事)。

長期的にはノンバイナリーの人やインターセックスの人、ジェンダーに従わない人がパスポートや CRBA を申請する際に指定可能な性別マーカーを追加することを目指す。性別の追加は技術的に大きな複雑さを伴い、システムの改修には時間がかかるとみられる。このようなパスポートで旅行する場合に問題が発生しないよう、他の省庁とも共同で作業を進めているそうだ。

米国の州や他の国では身分証明書の性別として「U (非公開)」「X (指定なし)」を指定できるところもある。米運輸保安庁 (TSA) はこれらの性別に予約システムで対応するよう求めており、航空会社が対応を進めている。

短期的に実現可能な変更としては、これまで申請者が身分証明書などに記載の性別とは異なる性別を指定する場合に提出が求められていた診断書が不要になっている。

すべて読む | サイエンスセクション | 政治 | サイエンス | アメリカ合衆国 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「nonbinary」な性別への対応を進める航空会社 2019年12月28日
Merriam-Webster、2019年を代表する言葉に「they」を選ぶ 2019年12月12日
Collins Dictionaryが選ぶ2019年を代表する言葉は「climate strike」 2019年11月10日
Merriam-Webster、三人称単数代名詞「they」の新定義など533の新語句や新定義を追加 2019年09月20日

Twitter、セキュリティキーだけで 2 要素認証を利用可能に

著者:headless
2021年7月3日 17:18
Twitter は 6 月 30 日、セキュリティキーのみで 2 要素認証 (2FA) が利用可能になったと発表した( Twitter のブログ記事)。

以前は Web 版でのみ 2FAに利用可能だったセキュリティキーだが、昨年 12 月には Android/iOS アプリでもセキュリティキーを 2FA に利用できるようになっている。今年 3 月には複数のセキュリティキーが登録可能になり、複数人で管理するアカウントでの 2FA 利用が容易になった。

今回、セキュリティキーを唯一の 2FA 手段として使用することが可能になり、バックアップの 2FA 手段を登録する必要がなくなる。セキュリティキーによる 2FA を設定すれば、携帯電話番号の登録も不要になる。

すべて読む | ITセクション | ハードウェア | セキュリティ | Twitter | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Twitter、用もないのにアカウント確認メールを多数のユーザーへ送るトラブル 2021年04月25日
Twitter、携帯電話番号なしで2要素認証を利用可能に 2019年11月24日
Twitterアカウント乗っ取り犯、被害者に「パスワードマネージャーと2要素認証を使え」と指導 2018年08月08日
Twitter、パスワードが平文でログに記録されていたことを発見、全ユーザーにパスワードの変更を促す 2018年05月04日
ジョン・マカフィー曰く、2要素認証を有効にしたらTwitterアカウントがハックされた 2017年12月31日

Google Play で新規公開するアプリ、8 月から Android App Bundle 形式での公開が必須に

著者:headless
2021年7月3日 15:25
Google は 6 月 29 日、Google Play ストアで 8 月以降に新規公開するアプリについて Android App Bundle (AAB) 形式での公開を必須にする計画を発表した(Android Developers Blog の記事The Verge の記事SlashGear の記事)。

AAB は APK に代わる Android の新しいアプリ公開フォーマットで、APK と比較してリリース管理の効率が向上し、アプリサイズの縮小や機能配信のカスタマイズが可能といったメリットもある。AAB 形式でリリースされているアプリは既に 100 万本を超えており、 AdobeDuolingoGameloftTwitter を含むGoogle Play でトップ 1000 アプリ・ゲームの大半が AAB 形式を使用しているという。APK から AAB へ移行するにはビルド時のオプションを変更するだけでよく、主要なビルドツールがサポートしているとのことだ。

すべて読む | ITセクション | Google | ソフトウェア | デベロッパー | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Android 12 Beta 2を提供開始 2021年06月12日
Google Playもアプリのプライバシーに関する情報を明示へ 2021年05月11日
Google、ユーザーをミスリードするアプリをPlayストアから減らすべくポリシー変更へ 2021年05月02日
Google、Android 12ではサードパーティーのアプリストアを利用しやすくする計画 2020年10月01日
Google、オフラインでアプリをP2P共有する機能を「Playストア」アプリに実装中 2020年09月13日
Google Playで新規公開/更新するアプリのターゲットAPI最低要件、引き上げへ 2019年02月24日
Google Playで公開するAndroidアプリの64ビット対応必須化、詳細が発表される 2019年01月19日
Google Play開発者サービス、Ice Cream Sandwichのサポート終了へ 2018年12月11日
Google、オフラインで共有したAndroidアプリを安全にインストールする機能のベータ提供を開始 2018年10月22日
Google Playで公開されるアプリのAPKファイル、セキュリティ関連メタデータの追加が始まる 2018年06月23日

Microsoft と Google の非敵対協定、4 月に期限切れになっていた

著者:headless
2021年7月3日 13:32
Microsoft と Google の非敵対協定が 4 月に期限切れになっていたと報じられている(Bloomberg の記事Ars Technica の記事Windows Central の記事The Verge の記事)。

2013年には Microsoft が Google のプライバシー侵害を批判する Scroogled キャンペーンを実施するなど対立していた両社だが、2014年にサティア・ナデラ氏が Microsoft CEO に就任し、2015年に Alphabet の子会社となった Google の CEO にスンダー・ピチャイ氏が就任してからは状況が変わる。両社は 2015 年に 18 件の特許訴訟をすべて取り下げ、特許関連で協力していくことを発表しており、2016 年 4 月にはお互いに敵対するロビー活動を行わないことなどを含む書面による協定を正式に締結していたそうだ。

Microsoft はデジタルプラットフォームによるアプリストア独占を批判する際も Apple の App Store に限定し、Google Play の批判は避けていた。しかし、今年初めに Google がオーストラリアでのサービス提供を取りやめる可能性を示唆して「News media bargaining code」法案の修正を要求した際、Microsoft は法案支持を打ち出しており、Google は Microsoft がライバルを蹴落とすためにオープンな Web の仕組みを破壊すると批判していた。

ただし、両社が非敵対協定を今回更新しなかったのは対立だけが理由ではなく、世界的に反競争行為への規制が厳しくなる中でテクノロジー企業大手2社が訴訟を避け続けるのは難しいという判断もあるようだ。Microsoft は世界的なテクノロジー企業への規制強化に対応するため、法務チームを強化するとも報じられている。

すべて読む | ITセクション | テクノロジー | ビジネス | Google | マイクロソフト | 法廷 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows 11 を正式発表 2021年06月25日
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Apple、iOSのコンテンツ配布手段はApp Storeに限られないと主張 2021年03月29日
Google、Microsoftがライバルを蹴落とすためにオープンなWebを破壊すると批判 2021年03月14日
Microsoft曰く、デジタルプラットフォームがニュースメディアと収益を共有するオーストラリアの法案は素晴らしい、米国でも取り入れるべき 2021年02月13日
Google、ニュースパブリッシャーとのライセンスプログラム「Google News Showcase」をオーストラリアで開始 2021年02月08日
Microsoft、オーストラリアからGoogleがいなくなったらBingの市場を拡大しようと機会を窺う 2021年02月03日
Google、オーストラリアでのサービス提供を取りやめると脅して法案修正を求める 2021年01月24日
Google、オーストラリアで特定のニュースパブリッシャーを検索結果から除外する実験 2021年01月15日
Microsoft、Windows向けアプリストア10の原則を公開 2020年10月10日
24日フォートナイト訴訟の初審理が行われる。裁判所はAppleのフォートナイト削除は認め、開発者アカウント制限は問題ありと判断 2020年08月27日
Apple曰く、すべてのアプリを個別に審査する必要があるため、クラウドからのゲーム配信は認められない 2020年08月10日
AppleのApp Storeルールは、Apple Arcade以外のゲーム配信サービスを許容しない 2020年03月27日
Google、「Alphabet」の子会社に 2015年08月12日
Microsoftの新CEOがサトヤ・ナデラ氏に決定、ゲイツ氏は会長職を退く 2014年02月05日
Google、メッセージやその返信を元にコンテンツマッチングを行う特許を取得 2013年09月02日
Microsoftが作成したGoogle Chromeのパロディー動画が流出 2013年05月19日
Microsoft、「Gmailはユーザーのメールをのぞき見ている」と主張するサイトを公開 2013年02月12日

ユナイテッド航空、ワイヤレスヘッドフォンを接続可能な機内エンターテインメントシステムの導入を進める

著者:headless
2021年7月3日 11:39
ユナイテッド航空は 6 月 29 日、新インテリアのナローボディー機計 270 機をボーイングとエアバスから購入するとともに、既存のナローボディー機も 2025 年までに新インテリアにアップグレードする計画を発表した(プレスリリースThe Verge の記事The Register の記事Mashable の記事)。

270 機の内訳は 737 MAX 8 が 50 機、737 MAX 10 が 150 機、A321neo が 70 機。新インテリアではすべての座席にシートバックの機内エンターテインメントシステムを装備し、より大きな手荷物棚や業界最速の機内 Wi-Fi サービス、明るい LED 照明が搭載される。新インテリアの 737 MAX 8 は今夏に運航を開始し、737 MAX 10 と A321neo は 2023 年の初めに運航開始予定だという。

新しい機内エンターテインメントシステムには Bluetooth が搭載され、ワイヤレスヘッドフォンの接続が可能になる。Jason Rabinowitz 氏が United Next イベントで撮影した動画によると、機内エンターテインメントシステムで Bluetooth を有効にすればワイヤレスヘッドフォンを接続できるようだ。

Bluetooth 接続設定画面は通常の Bluetooth 搭載機器と同様で、接続可能なデバイスがすべてリストアップされるため、多数の乗客が利用すれば混乱が生じる可能性もある。ユナイテッド航空では問題への対処方法については明らかにせず、技術を研究している段階だと述べたとのことだ。

すべて読む | idleセクション | 映画 | idle | 娯楽 | 交通 | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米連邦通信委員会、航空機内での携帯電話ネットワークサービス利用解禁の検討を打ち切り 2020年12月06日
キャセイパシフィック航空、機内監視カメラで乗客を撮影するとプライバシーポリシーに明記 2019年08月12日
ユナイテッド航空、プライバシーが懸念されていた機内エンターテインメントシステムのカメラにシールを貼る 2019年04月30日
機内で誤ってAirDropで「模擬事件現場写真」を不特定の相手に送信、離陸が90分遅れるトラブルに 2018年09月07日
空の旅、追加料金を払ってでも隣の席を空席にしたい? 2017年07月02日
米ソニー・ピクチャーズ、映画から暴力・性的シーンなどをカットした「Clean Version」を提供 2017年06月17日
旅客機の機内で発火したヘッドフォンはBeats製、Appleはサードパーティーの単4電池が原因と断定? 2017年05月21日
パナソニック、同社製機内エンターテインメントシステムの脆弱性で旅客機乗っ取りが可能になるという主張に反論 2016年12月23日
ヴァージンアメリカ、機内エンターテインメントシステムにAndroidを採用 2015年06月19日
JALのボーイング787、22日から就航。SKY MANGAサービスも開始 2012年04月21日
さようなら、Windows 3.x 2008年11月06日

環境問題へ積極的に取り組む Microsoft に対し、同社製品の修理しやすさも改善すべきという株主提案

著者:headless
2021年6月27日 19:23
株主として企業の意思決定に関与し、環境問題や人権問題に取り組む非営利組織 As You Sow が16日、電子ごみに関する持続可能なポリシーを定めるよう Microsoft に求める株主提案を行ったそうだ(As You Sow のプレスリリース提案書Neowin の記事)。

温室効果ガス削減廃棄物削減水消費量削減など、環境問題に取り組む大企業の先頭を行く Microsoft だが、ハードウェア製品の修理については逆行している。iFixitの修理しやすさスコアは10点満点で Surface Pro X が6点Surface Laptop 3 が5点を獲得したものの Surface デバイスの大半は1点であり、Surface Laptop は修理に関して2017年最悪のデバイスに選ばれた。先日発表された Windows 11 の Surface デバイス対応状況を見ると、全モデルが対応するのは2019年以降に発売されたモデルのみ。2018年モデルの Surface Go は非対応であり、2017年モデルでは第8世代 Core プロセッサーを搭載した Surface Book 2 のみ対応する。また、米国の各州で進められている修理する権利の法制化についても、Microsoft は積極的に反対している。

すべて読む | サイエンスセクション | 地球 | ハードウェア | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows 11 を正式発表 2021年06月25日
米FTC、消費者の修理する権利をメーカーが制限しているとする報告書を公開 2021年05月10日
Apple、フランスのWebサイトでiPhoneとMacBookの修理しやすさスコアを公開 2021年02月28日
Microsoft、2030年までに同社が使用する水よりも多くの水を供給する「ウォーターポジティブ」を目指す 2020年09月27日
Microsoft、2030年までの廃棄物ゼロ達成を目標に掲げる 2020年08月09日
Microsoft、すべての企業に温室効果ガス排出量ネットゼロを実現させるため異業種8社と連合 2020年07月25日
Microsoft、2030年までにカーボンネガティブを目指す 2020年01月21日
iFixit、Surface Laptop 3は修理しやすさが従来モデルから大幅に改善したと評価 2019年10月27日
Microsoft、メーカーの認定業者以外による機器の修理はセキュリティリスクにつながると主張 2019年07月02日
英消費者保護団体、Windows 10の更新で発生する問題への対応改善をMicrosoftに求める 2018年06月15日
米FTCからの警告を受け、5社が米国での製品保証規定を修正 2018年05月15日
米FTCが違法な製品保証規定について警告した6社が判明 2018年05月04日
iFixitにとって今年最悪のデバイスはSurface Laptop 2017年12月31日
iFixit曰く、Essential Phoneを修理しようとすれば壊してしまう可能性が高い 2017年09月08日
ゲーム業界、修理マニュアル公開などを義務化する米法案に対し反対姿勢 2017年03月02日
Surface Proは事実上修理不可能との評価 2013年02月17日
Windows 10 → 11 のアップグレード、提供開始は来年に? 2021年06月28日

米連邦最高裁、校外での生徒の発言が重大な混乱を生まない限り、学校は生徒の言論の自由を制限できないと判断

著者:headless
2021年6月27日 17:30
米連邦最高裁は23日、公立学校が生徒の発言を校外でも教育の一環として制限することを認める一方で、発言の内容が重大な混乱を生むようなものでない限り、生徒の言論の自由を制限することはできないとの判断を示した(裁判所文書: PDFThe Washington Post の記事Ars Technica の記事The Register の記事)。

この裁判はペンシルベニア州マハノイシティの公立学校生徒(2017年当時) が学区を訴えていたものだ。生徒はチアリーダー部とソフトボールチームでレギュラーに選ばれなかったことに立腹し、下品な言葉やジェスチャーとともに Snapchat 投稿で学校の方針を批判した。投稿では生徒が友人とともに中指を立てた写真に「Fuck school fuck softball fuck cheer fuck everything.」というキャプションが添えられている。短時間で消滅する Snapchat 投稿だが、「友達」の一人が画面の写真を撮影して共有した結果、生徒はチアリーダー部で1年間活動停止処分を受けた。生徒は謝罪して処分の撤回を求めたが認められなかったため、学区を提訴した。

すべて読む | YROセクション | YRO | 法廷 | 教育 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
USA TODAYの特定記事を読んだ人物の情報提出を要求していたFBI、令状を取り下げ 2021年06月07日
米連邦地裁、米政府のWeChat提供禁止措置に対する事前差止命令は継続すべきと判断 2020年10月26日
米軍のTwitchチャンネル、怪しい賞品による入隊勧誘が禁じられる 2020年07月19日
「Fuck you」をドイツ語に音写した「Fack ju」を含む商標の登録、EU司法裁が認める 2020年03月06日
シンガポールモーターショーで展示されたスバル・フォレスター、NSFWなアクロニムが話題に 2020年01月12日
米連邦最高裁、不道徳な表現やスキャンダラスな表現の商標登録禁止は憲法違反と判断 2019年06月29日
米連邦地裁、「バカバカしい特許」を紹介するEFFの記事は言論の自由で保護される 2017年11月25日
米連邦最高裁判所、侮蔑的表現を含む商標の登録拒否は憲法違反とする控訴裁判所の判決を支持 2017年06月23日
米控訴裁判所、侮辱的な表現を含む商標登録の拒否は憲法違反との判断 2015年12月27日
米連邦地裁、ワシントン・レッドスキンズの商標登録を抹消するよう命令 2015年07月12日
米特許商標庁、ワシントン・レッドスキンズの商標登録を抹消する決定 2014年06月21日

Windows 11 の応援キャラクター、どんな名前にする?

2021年6月27日 15:37
route127 曰く、

Windows 11 が世を賑わしているが、Windows 7 の窓辺ななみ、Windows 8 の窓辺ゆう&あいに引き続き Windows 10 の応援を担ってきた窓辺とおこがモバイルバッテリーになってドスパラに登場するようだ(PC Watch の記事)。

果たして Windows 11 には応援キャラクターが生まれるのであろうか。もうそういう時代でもないだろうか。もし登場するとすれば名前はナンバリングの11に因んだものとなるか (難しそう)、あるいは Windows 11 の機能面に由来する名前となるだろうか。藍澤光を生み出した台湾 Microsoft に何か動きがあるだろうか。

すべて読む | idleセクション | アニメ・マンガ | idle | Windows | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows 11 を正式発表 2021年06月25日
デジタルアシスタントCortana、Microsoft 365 アシスタントに改名か 2020年03月08日
窓辺ななみさん、卒業まであと300日を切る 2019年04月01日
DSP版Windows 10の「自作応援」キャラクター、「窓辺とうこ」お披露目 2015年08月03日
100年後の未来からやってきたWindows10の自作PC応援新キャラクター、名前募集中 2015年05月26日
藍澤光がAzureのキャンペーンガールに 2014年09月10日
台湾Microsoftの「藍澤光」公式ページが終了 2014年06月25日
IE公式美少女戦士「藍澤 祈」登場 2013年11月07日
コミPo!にクラウディアさんが登場 2012年12月26日
Windows 8の萌えキャラは「ゆう&あい」 2012年10月12日
藍澤光が誕生日を迎えました 2012年09月29日
クラウディアさん、ついにフィギュア化 2012年05月25日
クラウディアさん卒業、次期センターの座は貧乳キャラへ? その真相は「米国からの検閲」? 2012年04月01日
MS、クラウディアと藍澤光のコラボ年賀状が届くキャンペーンを実施 2011年12月08日
TOUCH MOUSE と窓辺ななみの特典付き Windows 7 Ultimate 発売 2011年11月01日
クラウディアさんには聞けないWindows Azure Q&A 2011年06月16日
Microsoft、Windows Azure技術解説漫画「クラウドガール」を予告する 2011年04月30日
台湾マイクロソフト Silverlight のページに二次元美少女が登場 2010年09月29日
Windows 10 → 11 のアップグレード、提供開始は来年に? 2021年06月28日

生活習慣などのデータから5年以内の認知症発症リスクを計算する Web アプリ

著者:headless
2021年6月27日 13:44
カナダ・オタワ病院などの研究グループが生活習慣などのデータから5年以内の認知症発症リスクを計算できる Dementia Calculator を開発し、余命や心血管疾患リスクなどの計算ツールを提供する Project Big Life の Web サイトで公開した(プレスリリース論文Daily Mail Online の記事New York Post の記事)。

認知症に関するアルゴリズムの多くは臨床環境での使用が想定されており、集団レベルの評価・計画には不向きだった。研究グループは2001年~2012年に実施された Canadian Community Health Survey のオンタリオ州の回答者75,460人分のデータを用い、非臨床環境で5年以内の認知症発症リスクを計算するDementia Population Risk Tool (DemPoRT)を開発。Dementia Calculator はその Web アプリ版だ。

DemPoRT が評価する項目は年齢や性別、タバコ・アルコール摂取量、食物、運動量、人種、学歴、婚姻、社会的地位、健康状態など。55歳以上で地域社会生活を送り(介護施設などに入所していない)、これまでに認知症と診断されていない人が対象となる。

すべて読む | ITセクション | 医療 | インターネット | IT | 数学 | カナダ | 統計 | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米食品医薬品局のアルツハイマー病治療薬迅速承認、諮問委員3名が辞任する事態に 2021年06月13日
米食品医薬品局、バイオジェンとエーザイのアルツハイマー病「治療薬」を承認へ 2021年06月09日
富士フイルム、AIでアルツハイマーの進行を予測する技術。8割以上の精度 2021年03月04日
視点検出技術を使った認知能力検査技術が開発される 2020年02月22日
歯周病によるアルツハイマー型認知症への関与に新展開 2019年11月16日
政府、認知症予防の数値目標を撤回 2019年06月28日
ダイエット飲料を飲むと脳卒中や認知症になりやすい? 2017年04月27日
胃腸薬として知られるPPIを長期服用するとアルツハイマー病や腎臓疾患になりやすいという研究結果 2017年02月09日
運動すると脳の加齢が抑えられるという研究結果 2016年02月22日
認知症の高齢者にとってエアコンのリモコンはボタンが多く操作が難しい 2015年09月24日
脳の働きを妨げる新たなたんぱく質が発見される 2015年06月08日
チョコレートに認知症予防の効果はない? 2015年01月08日
2014年のノーベル生理学・医学賞は、認知地図を作成する神経細胞を発見した3氏が受賞 2014年10月07日

Google、Chrome におけるサードパーティ cookie 廃止を1年先送り

著者:headless
2021年6月27日 11:51
Googleは24日、Chromeにおけるサードパーティ cookie 廃止のタイムラインを含むPrivacy Sandbox構想の進捗状況を公開した(The Keyword の記事Recode の記事The Verge の記事Android Policeの記事)。

Privacy Sandbox は Web ユーザーのプライバシーを強化しつつ、広告による無料コンテンツ提供を守ることを目的として Google が提唱しているオープン標準だ。Privacy Sandbox の一環として、Google はサードパーティ cookie を2年以内に廃止する計画を昨年1月に発表しており、サードパーティ cookie を使用せずに関連性の高い広告を表示する FLoC (Federated Learning of Cohorts)Origin Trial を今年3月から実施している。

しかし、Chrome 以外のメジャーブラウザーは FLoC をサポートしない雰囲気になっており、Privacy Sandbox が競争を阻害する可能性についても厳しい視線が注がれている。英競争・市場庁 (CMA) は1月から調査を開始、3月には米司法省が調査しているとも報じられた。22日には欧州委員会が調査開始を発表した。

サードパーティ cookie 廃止の新しいタイムラインでは、2022年後半にテストが完了して API が Chrome で利用可能になった時点でステージ1に入る。ステージ1はパブリッシャーや広告業界がサードパーティ cookie 廃止に向けた移行を進めるための期間で、9か月間は続く予定だ。移行とフィードバックの様子を見つつ、2023年半ばにはサードパーティ cookie サポートを段階的に廃止するステージ2に移行する。段階的な廃止は3か月かけて行われ、2023年末までに完了する計画とのことだ。

すべて読む | ITセクション | Chrome | セキュリティ | 広告 | Chromium | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chrome Canary、FLoCをコントロールするオプションを表示可能に 2021年06月02日
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Google曰く、サードパーティcookieに代わるユーザー追跡の仕組みは開発しないが、個別のユーザー追跡なしに関連性の高い広告を表示する仕組みを開発する 2021年03月06日
英競争・市場庁、Googleの提唱する「Privacy Sandbox」が競争を阻害しないか調査を開始 2021年01月10日
Google、ChromeでUser Agent文字列を凍結する計画 2020年01月17日
Google、Webユーザーのプライバシーを強化しつつ関連性の高い広告を表示可能なオープン標準の開発を提唱 2019年08月28日

300年の時を経て、レンブラントの絵画「夜警」から切り落とされた部分がニューラルネットワークで再現される

著者:headless
2021年6月27日 09:58
レンブラントの絵画「夜警」から切り落とされた部分がニューラルネットワークで再構築され、オランダ国立美術館で展示されている(プレスリリースプロジェクトページMissing pieces of The Night WatchAssociated Press News の記事The Verge の記事)。

市民隊の依頼により市民隊の活動を描いた「夜警」は1642年に完成し、当初は市民隊の宴会場に展示されていた。しかし、1715年にアムステルダム市役所へ移された際に大きすぎたため上下左右の端が切り落とされ、その断片は失われている。切り落とされる前の構図はオランダの画家 ヘリット・ルンデンスによる模写で確認できるが、この模写はオリジナルよりもずっと小さく、筆致もレンブラントのものとは異なる。

再構築プロジェクト「Operation Night Watch」では人の手によらずレンブラントのオリジナルを再現することを目指し、3つのニューラルネットワークで処理が行われた。まず、最初のニューラルネットワークにはオリジナルと模写のセマンティックな対応を作らせ、次のニューラルネットワークで模写にのみ残された部分をオリジナルと完全に揃うよう拡大・縮小・回転を計画、最後のニューラルネットワークはオリジナルと模写を学習してルンデンスが描いた部分をレンブラントがどのように描くかを予想させたとのこと。

再構築の結果はオリジナルの大きさでプリントアウトされ、現在残っている379.5cm×436cm のオリジナルに継ぎ足して展示されている。再構築後のサイズは393.1cm×507.4cm だという。

すべて読む | ITセクション | グラフィック | 人工知能 | サイエンス | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ムンクの「叫び」に書き込まれた「狂人のみが描くことができる」という文字はムンク自身によるものとの調査結果 2021年02月23日
Google、カンディンスキーが絵画「黄 赤 青」制作時に聴いた(と思われる)サウンドを体験できる「Play a Kandinsky」を公開 2021年02月13日
ムンクの「叫び」にみられるカドミウムイエロー劣化に関する調査 2020年05月30日
フランダースの観光局、ルーベンスをポルノ扱いするFacebookを動画で批判 2018年07月27日
ニューヨーク・メトロポリタン美術館、パブリックドメインになった芸術作品のデジタル画像をオープンアクセス化 2017年02月12日
ティム・クック、17世紀の絵画に描かれたiPhoneを発見 2016年05月28日
コンピューターアルゴリズムと3Dプリンターで作成されたレンブラントの「新作」がオランダで公開される 2016年04月09日
名画から昔の大気汚染が予測できる? 2014年04月02日
3Dプリント技術によるゴッホの精密な複製画、価格は25,000ユーロ 2013年08月25日

Google、連続殺人犯に関するナレッジパネルに同姓同名の別人の写真を掲載

著者:headless
2021年6月26日 19:11
Googleがスイスのソフトウェアエンジニアを同姓同名のブルガリアの連続殺人犯と取り違え、検索結果のナレッジパネルに顔写真を掲載していたそうだ(Hristo Georgiev 氏のブログ記事The Next Webの記事Search Engine Journal の記事)。

連続殺人犯と間違われたのは Hristo Georgiev 氏。元同僚から知らせを受けた Georgiev 氏は当初、誰かが自分をからかおうとしているのではないかと思ったそうだ。しかし、ナレッジパネルに記載されている情報元の Wikipedia 記事に顔写真はなく、Google のアルゴリズムが誤って連続殺人犯と Georgiev 氏の顔写真を関連付けてしまったらしいことがわかる。

ただし、同姓同名の人は他にも数多く、Georgiev 氏だけが抽出された理由は不明だ。実際に画像検索結果では Georgiev 氏以外の同姓同名の人物の顔写真も多数表示される。また、この連続殺人犯は1980年に射殺されており、ナレッジパネルには死亡日が記載されているが、なぜか存命中のように現在の年齢も記載されている。

Georgiev 氏はこの間違いを友人と共有して少し楽しんだが、何十億人という人が使用するアルゴリズムが容易に情報を歪められることは恐ろしいことだと実感したとのこと。Georgiev 氏は問題を Google に報告しており、既に顔写真の間違いは修正されている。

すべて読む | ITセクション | 犯罪 | Google | 人工知能 | バグ | 変なモノ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Bingが英フィリップ公を一時故人扱いに 2021年03月10日
ゾディアックキラーの暗号 Z340 が解読される 2020年12月14日
Amazonの顔認識技術、カリフォルニア州議員26人の顔を犯罪者と誤判定 2019年08月19日
Apple Storeの顔認識技術が原因で誤認逮捕された、と主張する訴訟 2019年04月29日
中国・寧波の歩行者信号無視監視システム、バスのラッピング広告に印刷された人物を違法横断者と誤認識 2018年11月24日
Amazonのリアルタイム顔認識システム、米国会議員28名を逮捕歴のある人物と誤判定 2018年07月28日
Google、米国版モバイル検索でうつ病のチェック機能を提供 2017年08月29日
米大統領選の共和党指名争い、テッド・クルーズ氏は不気味な男というイメージを作り出したソーシャルメディアにつぶされた? 2016年05月08日
Google、黒人を誤って「ゴリラ」とタグ付け 2015年07月02日
連続殺人犯の殺人間隔における数学 2012年01月20日
連続殺人事件の容疑者、息子のDNAから特定される 2010年07月16日
Google、信頼できる情報がまだ公開されていない可能性を検索結果に表示する計画 2021年06月28日

Western Digital の古い NAS、リモートから攻撃を受けて初期化される

著者:headless
2021年6月26日 17:18
Western Digital の古い NAS、WD My Book Live および WD My Book Live Duo が未修正の脆弱性(CVE-2018-18472)を突かれ、リモートからファクトリーリセットを実行されてデータがすべて消えたとの報告が複数出ている(セキュリティアドバイザリー WDC-21008BleepingComputer の記事Ars Technica の記事The Register の記事)。

両製品は2010年~2012年に発売され、2014年に販売終了しており、最後にファームウェアが更新されたのは2015年のことだという。CVE-2018-18472はリモートから root としてコマンドを実行可能な脆弱性で、2018年に報告され、PoC も公開されている。しかし、Western Digital は報告者に対し、ファイアーウォールでリモートからのアクセスを防ぎ、ローカルネットワーク内の信頼されたデバイスのみがアクセスできるようにするなどの対策を提示するにとどまった。

今回 Western Digital では問題を調査していると述べる一方、現時点ではインターネットから両製品を切り離すことを推奨している。

すべて読む | ハードウェアセクション | セキュリティ | ネットワーク | バグ | インターネット | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
QNAP製NASの既知の脆弱性を狙った攻撃が発生、研究機関が修正版の適用を呼びかけ 2021年03月08日
WDの公称「5400rpmクラス」の一部HDDが実際は7200rpmであると指摘される 2020年09月09日
Western Digital、WD Redの記録方式問題を受けて各HDDの記録方式を公開 2020年05月01日
9月に判明した古いiOSデバイスのBoot ROMに存在する脆弱性、CERT/CCが脆弱性情報を公開 2019年12月21日
Intel、古い製品向けのドライバーやBIOSアップデートなどのダウンロード提供終了を進める 2019年11月22日
古いiOSデバイスのBoot ROMに脱獄も可能な脆弱性、Appleにも修正不可能 2019年09月29日
1年以上前に修正済みのVLCのバグ、最新版のバグと誤って報告される 2019年07月26日
医療用のスマート輸液システム、LAN内から不正なファームウェアに書き換え可能な脆弱性 2019年06月21日
国内メーカー4社の無線LANルーターのサポート期間、多くが不明瞭 2018年04月02日
Western Digital、同社製品で採用するプロセッサをRISC-Vへ移行すると発表 2017年12月06日
Microsoft、Windows XPなど旧OS用の新たなセキュリティ更新プログラムをさらに公開 2017年06月16日

Dell の BIOS に脆弱性、129機種が影響を受ける

著者:headless
2021年6月26日 15:25
Dell は24日、BIOS 搭載の機能で発見された4件の脆弱性と影響を受ける129機種のリストを公表した(DSA-2021-106Eclypsium のブログ記事Phoronix の記事BetaNews の記事)。

CVE-2021-21571 は Dell の BIOSConnect 機能と HTTPS Boot 機能が利用する UEFI BIOS の HTTPS スタックに存在する不適切な証明書検証の脆弱性だ。リモートの認証されていない攻撃者が中間者攻撃を利用して脆弱性を悪用することで、サービス拒否およびペイロードのタンパリングにつながる可能性がある。

CVE-2021-21572 / CVE-2021-21573 / CVE-2021-21574 は BIOSConnect 機能に存在するバッファーオーバーフローの脆弱性だ。ローカルでシステムにアクセス可能な認証されたユーザーがこの脆弱性を悪用することで、UEFI による制限を迂回して任意コードの実行が可能になる。

BIOSConnect は SupportAssist OS Recovery 機能を利用して BIOS 更新と OS の復旧を行う機能で、影響を受けるのは BIOSConnect 搭載機種の一部だという。HTTPS Boot は UEFI の HTTP Boot を利用してシステムを HTTP(S) サーバーからリモートブートする機能で、搭載機種は少ない。影響を受ける129機種のうち、HTTPS Boot を搭載しているのは46機種となっている。

いずれの脆弱性を悪用する場合も攻撃者は事前にユーザーのネットワークへ侵入し、Dell UEFI BIOS が信頼する証明書を取得するなどの準備が必要となり、システムに物理的アクセス可能なユーザーが各機能を使用するのを待つ必要があるとのこと。

CVE-2021-21573/CVE-2021-21574に関しては5月28日にサーバー側で修正が行われており、ユーザーが必要な操作はない。CVE-2021-21571/CVE-2021-21572に関しては BIOS 更新が必要となる。6月24日までに影響を受ける129機種すべてに対策版の BIOS 更新が提供されている。

Dellのプリインストールソフトウェアファームウェア更新プログラムではたびたび脆弱性が発見されているが、今回の脆弱性の影響を受けるのはWindowsに限らない。特にセキュアブートを無効化している場合は影響が大きくなるとのことだ。

すべて読む | セキュリティセクション | ハードウェア | アップグレード | セキュリティ | ソフトウェア | バグ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Dellのファームウェア更新プログラムに同梱されていたドライバーに脆弱性、500以上のモデルに影響 2021年05月07日
Dell SupportAssistでまた脆弱性が見つかる 2019年06月23日
HP製ノートPCにプリインストールされているドライバの1つにキーロガー的機能が見つかる 2017年12月12日
AcerやASUS、Dell、HP、LenovoのPCにプリインストールされているソフトウェアに脆弱性が見つかる 2016年06月09日
Dellや東芝、LenovoのPCなどにプリインストールされている管理ソフトに脆弱性が見つかる 2015年12月16日
MS、証明書信頼リストを更新してDellのPCにプリインストールされていた危険な証明書を無効化 2015年12月04日

❌