ノーマルビュー

カスペルスキー、偽の Windows 11 インストーラーを実行しないよう注意喚起

著者: nagazou
2021年7月26日 18:07
headless 曰く、

偽の Windows 11 インストーラーが出回っているとして、Kaspersky Lab が注意喚起している(Kaspersky official blog の記事Neowin の記事BetaNews の記事On MSFT の記事)。

現在のところ Windows 11 をインストールするには Windows Insider Program にエンロールする必要があるが、他の方法でインストールしようとする人も多いようだ。Kaspersky 製品は偽の Windows 11 インストーラーの実行を既に数百件ブロックしているという。偽インストーラーは主にダウンローダーであり、実行すると別のプログラムをダウンロードして実行する。ダウンロードされる別のプログラムが Windows 11 とは限らず、アドウェアからマルウェアまで幅広いとのこと。

例に挙げられている「86307_windows 11 build 21996.1 x64 + activator.exe」という偽インストーラーはファイルサイズが 1.75 GB と、それらしいサイズにみえるが、その大半は役に立たない情報を含む1つの DLL ファイルが占めているそうだ。この偽インストーラーがダウンロードして実行するプログラムは使用許諾画面を表示し、バンドルソフトウェアのインストールを促すとのことだ。

すべて読む | セキュリティセクション | セキュリティ | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カスペルスキー製パスワードマネージャーに脆弱性。同じ時刻に同じパスワードを生成 2021年07月12日
WHOを狙ったサイバー攻撃が相次ぐ 2020年03月28日
セキュリティソフトウェアの多くが当面はWindows 7をサポート 2020年02月01日
ロシア、VPNプロバイダに対し当局が禁止したサイトへの接続をブロックするよう要請 2019年06月18日
Bing検索結果にGoogle Chromeの偽広告が出現 2018年11月01日
米連邦地裁、米政府機関でのカスペルスキー製品使用禁止は違法だとする2件の訴訟を棄却 2018年06月02日
Microsoftの「Security Essentials」を装うマルウェア「Hicurdismos」が確認される 2016年10月28日

War Thunderのゲーム中の描写は間違っている、とファンが機密文書を公式掲示板に投稿して騒ぎに

著者: nagazou
2021年7月26日 17:06
多数の戦車・航空機・艦艇などが登場するMMO対戦ゲーム「War Thunder」で、熱心なファンがモデリングのミスを指摘するため、軍の機密文書を公開してしまうというやらかしをしてしまったようだ。報道によると問題となったのは、英国製の主力戦車「チャレンジャー2」。モデルのミスを指摘するため、英国陸軍に所属していた経歴を持つユーザーが、チャレンジャー2のマニュアルの写真を投稿してしまったのだという(War Thunderのチャレンジャー2スレッドUK Defence JournalGIGAZINEGameSparkDNA)。

チャレンジャー2は現役であったことから、デベロッパーのGaijin Entertainmentが英国国防省に確認をとったところ、現在も機密扱いの情報であったことが判明し、削除などの対策を取ったとのこと。ちなみに主砲を支える構造が正確ではないとの主張だったそうだ。同社によると機密扱いではない資料が出てこない限り、指摘されたチャレンジャー2のミスの修正は行わないとしている。

すべて読む | セキュリティセクション | 軍事 | 英国 | セキュリティ | idle | ゲーム | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Xboxゲームでも手数料率引き下げを計画していた 2021年05月05日
英判事、米国によるジュリアン・アサンジ氏の身柄引渡要求を却下 2021年01月05日
Intelから大量の機密データが流出。Kabylake関連のサンプルコードなども含まれる 2020年08月12日
自動運転スタートアップ「Zoox」、元従業員が移籍時にテスラの機密文書を持ち出したことを認める 2020年04月21日
英政府から流出した文書がRedditで拡散される、Reddit運営はロシアの工作と判断 2019年12月11日

ものみの塔が YouTube のレゴアニメクリエイターを訴えている裁判、3 年かけても名前もわからず

著者: nagazou
2021年7月26日 16:04
headless 曰く、

ペンシルベニア州のものみの塔聖書冊子協会 (ものみの塔) が動画の著作権について 2018 年から YouTube クリエイター「kevin McFree」と争っているのだが、3 年かけても全く進んでいないそうだ(TorrentFreak の記事)。

kevin McFree チャンネルの動画は架空のエホバの証人の街「DubTown」を舞台にしたレゴアニメ。一見子供向けだが大人向けで、エホバの証人の厳しすぎる戒律を元信者の目から軽いユーモアを込めて描いているという。

問題の動画は 2018 年に公開されたもので、7 分半にわたってエホバの証人の未公開動画が使われていたという。ものみの塔はエホバの証人の著作権管理団体として、米デジタルミレニアム著作権法 (DMCA) に基づく文書開示令状 (PDF) を取得。この令状で Google / YouTube に McFree の個人情報を開示させようとしたが、McFree 側が異議を申し立てたために情報は開示されず、動画が削除されるにとどまった。

それからおよそ 2 年経過した 2020 年 8 月、判事は McFree 側の令状破棄の申立を受理したが、11 月から審理は中断している。原告側は 5 月に McFree を相手取った本格的な著作権侵害訴訟を提起しているが、被告について判明している情報は英国在住の英国市民であることと Gmail のアドレスのみであり、本名も住所も不明のままだ。

令状破棄の申立が保留になっていることから YouTube が被告に関する情報を開示する可能性はなく、裁判所の書記官は本名がわからない限り召喚状を発行しないという。原告側は裁判の進め方について判事に協議を求めた (PDF)が、判事は協議の必要がないと拒否し、令状破棄に関する別の判事の判断を待つしかないなどと述べているとのことだ。

すべて読む | YROセクション | 映画 | アニメ・マンガ | YouTube | idle | アメリカ合衆国 | 英国 | 法廷 | 著作権 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
音楽出版社BMG、ものみの塔に著作権侵害で訴えられる 2020年12月27日
著作権保護が不十分だと著作権者に訴えられたYouTube、著作権侵害者と著作権者が同じIPアドレスを使用していたことを示す 2020年12月26日
ドイツ連邦最高裁、YouTubeは著作権を侵害したユーザーの電子メールアドレスなどを権利者に開示する必要はないと判断 2020年12月17日
なぜかYouTube上で日本の古い楽曲が人気になることがある。アルゴリズムの謎 2020年12月02日
EU法務官曰く、外部サイトのコンテンツをWebページに埋め込み表示する行為は公衆送信 2020年09月22日
編み物動画の削除をめぐって女性YouTuber同士が裁判で対決へ 2020年08月24日
カシオ、関数電卓を改造して組み込んだArduinoのソースコードにDMCA削除要請 2020年05月24日
YouTubeに対し虚偽の著作権侵害申し立てを行ったユーザー、今後「虚偽申請禁止」に 2019年10月25日

ソフトバンクオンラインショップの端末購入、月々料金との合算表示しておきながらも現金代引で届く

著者: nagazou
2021年7月26日 15:05
ケータイ Watchの記事によると、ソフトバンクオンラインショップでは端末購入時で一括払いを選ぶと、支払い方法には代引しか選べないのだという(ケータイ Watch)。

記事では筆者がライカの「Leitz Phone 1」をソフトバンクオンラインショップで予約したところ、手続き時に端末代金を月々の合算請求し、同時に引き落とされるような表示がおこなわれたことから、月額料金から引き落とされると思ったのだという。しかし、現実には端末に関しては代引で発送され、現金を用意していなかったゆえの再配達などのゴタゴタが発生している。

同じソフトバンク系列のワイモバイルでは端末購入時にクレジットカードを使えるのに対して、ソフトバンクオンラインショップでは今でも「代引」しか選べない。筆者によると大手キャリアでクレジットカードで支払えないのはソフトバンクオンラインショップだけだとし、筆者はソフトバンク副社長に直接改善を要望したこともあるが、改善されない状況にあると愚痴っている。

すべて読む | ビジネス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ライカが独自スマホ「LEITZ PHONE 1」発表、ソフトバンク独占販売 2021年06月21日
シャープ、1インチセンサーカメラを搭載した5Gスマートフォン「AQUOS R6」発表 2021年05月18日
ネット通販で代引きで注文した商品の受け取り・支払い拒否トラブルが問題に 2019年10月29日
駿河屋、創業20周年記念で恩赦 2018年09月06日
ネット通販で購入した商品を早朝・夜間に受け取れるサービスが登場 2015年06月11日
金融庁の「代金引換サービス」規制に運送業界が反発 2008年09月22日

国際オリンピック委員会、写真撮影時のマスク外しを容認。30秒間のみ

著者: nagazou
2021年7月26日 14:31

国際オリンピック委員会(IOC)は25日、東京オリンピックで選手が表彰台でメダルを受け取る際、写真撮影時に限定して30秒間マスクを外すことを認める方針を発表した。IOCが規定したプレーブックでは、選手は原則マスク着用が求められているが、これに例外を認めた形。また表彰台中央での集合写真に関してもマスク着用を条件に認めることになったという(NHKデイリースポーツ共同通信)。

なおデイリースポーツの記事によると、

IOCは「すべてのメダリストの業績を一緒に祝う。アスリートがスポーツのキャリアの特別な瞬間に、顔と感情をとらえられるように調整された」

とのこと。

すべて読む | 医療 | スポーツ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ワクチン接種完了者は無症状のままデルタ株を広げている。米専門家指摘 2021年07月16日
札幌でマスクをしないワクチン反対派抗議団体に職員が対応、それにより3名感染か 2021年07月09日
イスラエルでもCOVID-19新規感染者が増加、デルタ株が拡大か? 2021年06月24日
水泳の授業でも専用マスクを着用。茨城県日立市 2021年06月22日
米CDC曰く、COVID-19ワクチン完全接種済みなら感染防止対策なしでパンデミック前と同じアクティビティが可能 2021年05月16日
五輪自転車ロードレースのコースにアスファルト約2トンが撒かれる 2021年07月27日

希少TwitterIDを狙いスワッティング仕掛けられ男性が死亡する事件。米テネシー州

著者: nagazou
2021年7月26日 14:02
偽の通報を行うことで警察をけしかけるスワッティング(swatting)により、2020年4月にテネシー州在住の技術者が亡くなる事件が起きていたそうだ。原因は「@Tennessee」というTwitterアカウント。このアカウントは余計な英数字などがついていない州名だったことから、譲渡を希望する申し込みが多くあったという(WKRN.COMTechSpotGIGAZINE)。

2020年4月27日、匿名の人物がこのアカウントを所有するマーク・ヘリング氏に対し、TwitterのIDを譲るよう要求した。しかし、ヘリング氏はこれを拒否したところ、数時間後に「男性が女性を殺害した」との通報が行われる事態が起きたという。この通報により地元警察が急行。警察はヘリング氏氏に手を挙げるよう要求した瞬間、同氏は心臓発作で倒れ、そのまま亡くなったとしている。この件でスワッティングを仕掛けた事件当時は未成年だった二人の男性が逮捕されている。

すべて読む | ITセクション | 犯罪 | Twitter | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スワッティングで無関係な男性が警官に射殺された事件、虚偽の通報を依頼した男に15か月の実刑判決 2019年09月16日
米シアトル市警、登録型のスワッティング対策サービスを開始 2018年10月07日
ネット掲示板サービスreddit、オルタナ右翼関連スレッドをアクセス禁止に 2017年02月06日

五輪チケット購入者やボランティアの個人情報が流出。フィッシングサイト経由か

著者: nagazou
2021年7月26日 13:32
東京五輪・大会組織委員会は22日、観戦チケット購入者やボランティアのIDとパスワードなどが流出したことを発表した。シンガポールのセキュリティー企業「ダークトレーサー」の調査により判明したもの。原因については組織委員会システムからの流出ではないことを確認したとしている。詳細は調査中であるとしているが、ダークトレーサーによるとフィッシングサイト経由で購入者やボランティアのパソコンが不正アクセスを受けた可能性があるようだ。流出が確認されたのは10件とされている。(日経新聞朝日新聞ITmedia共同通信)。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Amazonで中国AUKEY製品に続いて同RAVPower製品も削除へ。やらせレビュー問題で 2021年06月23日
ユピテル、2017年の不正アクセスを非公開とするも、脅迫メールにより一転公開へ 2021年06月09日
恋活・婚活マッチングアプリ「Omiai」で不正アクセス被害、171万人分の個人情報漏洩の可能性 2021年05月24日
Amazonの商品レビュー詐欺に関与した20万人以上の個人情報が流出 2021年05月11日
内閣府のファイル共有ストレージFileZenに不正アクセス、231人分の個人情報が流出か 2021年04月28日
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
求人サービス「engage」の画像・動画が全て消失、不正アクセスによる被害 2021年04月07日
東京五輪が開幕、開会式でゲームBGMが流れアレゲ界隈が盛り上がる 2021年07月27日

コロナ禍と半導体不足、FF14の運営にも影響を及ぼす

著者: nagazou
2021年7月26日 13:04
MMORPGの「ファイナルファンタジーXIV」がある意味で半導体不足の影響を受けているらしい。現在同サービスでは、プレイヤー数が増加しており、これにより、接続が安定しない、新しいキャラクターが作りくにいといった状況が続いているとされる。この事態に際して、スクウェア・エニックスのプロデューサー兼ディレクターの吉田直樹氏はメッセージを出す事態になっている(FINAL FANTASY XIV公式IGN Japan)。

それによれば、北米および欧州でこの二週間、想定を大きく超えたプレイヤー数の上昇が続いているという。北米に関してはサーバーを入れ替えた直後だったことから、最適化により対処可能であったものの、欧州に関しては世界的な半導体不足によるサーバマシン購入の遅れから、対応に苦慮している状況であるようだ。またコロナ禍によりインフラチームの海外渡航に困難が発生しており、すべて日本からのリモートワークで対処していることから、インフラ拡張業務の効率が低下している状況にあるとしている。

すべて読む | idleセクション | ビジネス | ハードウェア | EU | idle | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
半導体不足が新たな偽造チップ問題を引き起こす 2021年06月16日
汎用マイクロコントローラ「STM32」も入手難に 2021年05月14日
TSMC、半導体製造の契約期間を最長5年に。長期契約優先 2021年04月30日
自動車産業の半導体不足は、ジャストインタイム方式の失敗? 2021年04月26日
火災にあったネサスエレクトロニクス那珂工場、5月中にもフル出荷へ 2021年04月21日
Ryzen 5000系CPUの在庫回復。一方でAMD X570/B550チップセットマザーボードの在庫が不足気味 2021年04月14日
ルネサスの車載半導体工場で火災、操業停止が長引けば半導体不足のさらなる悪化の可能性も 2021年03月22日
トヨタとホンダ、部品不足で北米の自動車工場を一時休止へ 2021年03月18日

海洋研究開発機構、石油と同じ成分作る植物プランクトンを発見

著者: nagazou
2021年7月26日 12:00
海洋研究開発機構は19日、石油と同等の炭化水素を合成する能力をもつ植物プランクトンを発見したと発表した。この植物プランクトンはハプト藻の一種であるDicrateria rotunda(D. rotunda)で、過去にこうした能力を持つ生物は報告されたことはないという。この植物プランクトンは研究船「みらい」が8年前(2013年)に北極海で行った調査で見つけたもので、採取した計11種のDicrateria属のプランクトンを培養して詳しく調査したところ、全てが一連の飽和炭化水素を合成する能力を持っていたとしている(海洋研究開発機構NHK)。

すべて読む | サイエンスセクション | テクノロジー | バイオテック | ニュース | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2030年時点の発電コストの最安は原発を逆転し太陽光に。経産省試算 2021年07月14日
気候変動の良い点と悪い点をまとめて批判を受けた BBC の子供向けコンテンツ、良い点をすべて削除 2021年07月07日
米最大の石油パイプラインがサイバー攻撃で停止。石油供給に影響する可能性も 2021年05月10日
星間分子雲の塵に含まれる有機物が地球の水の起源となった可能性 2020年05月16日
世界初の液化水素運搬船、進水 2019年12月18日
「水と二酸化炭素から炭化水素燃料を効率的に生成する方法」が発表される 2015年10月05日
文明が滅亡しかけた場合、石油無しでの立て直しは可能なのか? 2015年04月17日

個人情報の匿名化、信用できる?

著者: headless
2021年7月25日 19:34
匿名化されていたはずのアプリの位置情報で高位聖職者としては不適切な行動が指摘され、米カトリック司教協議会(USCCB)の事務局長が辞任した(USCCB の声明The Pillar の記事America Magazine の記事Ars Technica の記事)。

位置情報はゲイのソーシャルネットワーキングアプリ Grindr が匿名化してデータブローカーに販売したとされるもの。位置情報とユーザー名は結び付けられていないがデバイスごとにユニーク ID が割り振られており、特定のデバイスがデータを送信した場所と日時が確認できるという。

カトリック教会に関するニュースサイト The Pillar がデータを入手して調べたところ、2018 年から 2020 年にかけて特定のデバイスが(元)事務局長の自宅と職場のほか、ゲイバーや個人宅を訪れていることが判明したとのこと。事務局長は 2018 年の聖職者による児童虐待スキャンダルを受けて USCCB とバチカンの調整役を務めており、訪問した各地でもアプリからデータが送信されていたそうだ。

事務局長の行動に違法性はまったくないが、同性愛に反対するカトリック教会の高位聖職者としては、このようなアプリを使用するだけでもスキャンダラスといえる。そのため、事務局長はUSCCBの運営に支障をきたすことがないよう、The Pillarの記事が公開される前に辞任したとのことだ。

すべて読む | YROセクション | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イスラエル政府、デジタルテクノロジーでCOVID-19感染者に接触した人を特定可能にする暫定法を制定 2020年03月20日
南オーストラリア州公衆衛生局、新型コロナウイルス感染者の移動経路を確認するため携帯電話追跡システムを活用 2020年02月11日
司祭が「ハリー・ポッターの呪文は本物」と主張、米テネシー州ナッシュビルのカトリックスクールが図書館への収蔵をやめる 2019年09月06日
仕事用の電子メールを自分のスマートフォンで受信することは危険? 2019年07月29日
盗難にあったTesla車、アプリの位置情報が容疑者逮捕につながる 2019年03月02日
ゲイ向け出会い系アプリ「Jack'd」で非公開設定でアップした写真に不特定多数がアクセスできる不具合が見つかる 2019年02月14日
米国防総省、位置情報などの漏洩リスクからフィットネストラッカーの使用制限命令を出す 2018年08月10日
iOS 12では米国での緊急通報発信時に発信者位置情報を通報先に通知する機能を搭載 2018年06月22日
パンを子供に分け与える聖人の彫像、パンの位置で問題発生 2017年11月25日
Google、位置情報サービスをオフにしたAndroid端末からも基地局情報を収集していた 2017年11月22日
FBIが匿名ネットワーク「Tor」を傍受、協力者には100万ドルが支払われた模様 2015年11月16日
ロシア内務省、Torの匿名ネットワークをクラックする技術に賞金11万ドルをかける。ただし要参加費 2014年08月13日
Torに対し匿名化を解除しようとする攻撃が発生していた 2014年08月04日
携帯電話の使用パターンで個人を特定 2013年04月02日
iPhone、Android 携帯のアプリが個人情報を漏洩している 2010年12月19日

HP / Samsung / Xerox のプリンタードライバーに 16 年前から存在した脆弱性

著者: headless
2021年7月25日 17:46
HP / Samsung / Xerox のプリンタードライバーに 2005 年から存在していた特権昇格の脆弱性 (CVE-2021-3438) について、発見した SentinelLabs が解説している(Sentinel Labs のブログ記事BetaNews の記事)。

この脆弱性は IOCTL を通じてユーザーモードから送信されたデータのサイズをカーネルドライバーが検証しないために発生する。攻撃者は実際の入力サイズよりも大きなサイズをパラメーターに指定することでバッファーオーバーランを引き起こし、SYSTEM の権限でコードを実行できる。ただし、単独で攻撃に使用する手法は見つかっておらず、実際の攻撃で使用するには他のバグと組み合わせる必要があるとのこと。

脆弱性の影響を受ける約 400 機種はすべて HP 製で、5 月 19 日に 修正版ドライバーがリリースされた。HP / Samsung のプリンターに関しては、対象機種がその後追加されている(HP / Samsung のアドバイザリーXerox のアドバイザリー: PDF)。

すべて読む | ハードウェアセクション | セキュリティ | HP | ソフトウェア | プリンター | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows Serverに17年前から存在していたバグが修正される 2020年07月18日
11年前にLinux版のFirefox 2で報告されたバグ、Firefox 57で修正へ 2017年09月09日
Linuxカーネルに11年以上前から存在する特権昇格の脆弱性「Dirty COW」が修正される 2016年10月22日
Firefox 41、14年前に報告されたバグの修正でAdblock Plus使用時のメモリー消費量が大幅に減少 2015年09月26日
TLS/SSL実装に20年前からの脆弱性、影響範囲は広範 2015年03月11日
Microsoft、18年にわたってWindowsに存在した脆弱性を修正 2014年11月15日
FFmpegのLZO実装コードに脆弱性、20年前から存在 2014年07月02日

昨年 7 月の Twitter アカウント大規模侵害事件、新たな逮捕者が出る

著者: headless
2021年7月25日 15:44
昨年 7 月に発生した Twitter アカウントの大規模侵害事件に関連して、スペインで新たな逮捕者が出たそうだ(米法務省のニュースリリースThe Verge の記事Mac Rumors の記事The Register の記事)。

この事件では攻撃者が電話によるスピア型フィッシングの手法で Twitter 従業員から認証情報を入手し、内部ツールを用いて 130 アカウントを攻撃。このうちパスワードリセットに成功した著名人のアカウントを含む 45 アカウントでビットコインの詐取を目的とした投稿が行われた。昨年 8 月に 3 人が起訴されており、主犯格とされる未成年者 (当時) は今年 3 月に 3 年の実刑判決を受けている。

一方、今回逮捕されたのは 22 歳の英国人男性で、米国の要請を受けたスペイン国家警察がエステポナで逮捕したという。この人物は事件発生直後、関与している可能性のある SIM スワッパー「PlugWalkJoe」として KrebsOnSecurity に取り上げられていたが、事件に直接関与してはいないと The New York Times のインタビューに答えていた。KrebsOnSecurity によれば男性は昨春までスペインの大学に通っていたが、昨年7月時点では COVID-19 パンデミックによる渡航制限で帰国できずにいたという。

米法務省によれば、男性は Twitter のアカウント侵害だけでなく、TikTok や Snapchat のアカウント乗っ取りや未成年者に対するサイバーストーキングにも関与しており、コンピューターの不正アクセスと共謀、脅迫など計 10 件で訴追されているとのことだ。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | アメリカ合衆国 | 英国 | 法廷 | Twitter | スラッシュバック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Twitterのアカウント侵害事件、米国で起訴された英国の被告は逮捕されていない 2020年08月08日
7月に発生したTwitterの大規模なアカウント侵害事件、米国で3人が起訴される 2020年08月01日
ウォズ、無断で名前や外見を使用したビットコインプレゼント詐欺動画を放置したとしてYouTubeを訴える 2020年07月24日
Twitter、15日のアカウント侵害インシデントに関する情報や対策を発表 2020年07月19日
バイデン氏やイーロン・マスクなどのTwitterアカウント、まとめてハッキングされる 2020年07月16日

サービス終了した動画サービスの埋め込み動画が原因で、普通のニュースサイトの普通のニュース記事にポルノが表示される

著者: headless
2021年7月25日 13:39
2017 年にサービス終了した動画サービス Vidme の動画を埋め込んだままにしておいたことが原因で、普通のニュースサイトの普通の (古い) ニュース記事にポルノが表示される事態となった(Motherboard の記事Bleeping Computer の記事The Verge の記事The Register の記事)。

Vidme は投稿動画をコミュニティメンバーがキュレーションするという、YouTube と Reddit を組み合わせたようなサービスで、一時は 100 万人近いクリエイターと 2,500 万人以上の月間ユニークユーザーを抱えていたという。しかし、Google や Facebook との競争が激しくなる中、独立の VOD サービスとして持続していく道が見えないとして、2017 年にサービスを終了した(Variety の記事)。

現在、ドメイン「vid.me」へのアクセスはポルノサイト「5 Star HD Porn」のトップページにリダイレクトされるため、Vidme の動画を埋め込んでいたフレームには 5 Star HD Porn のトップページが表示されることになる。その結果、The Washington Post や HuffPost、New York Magazine、Fox Sports を含む複数のサイトで、少なくとも最近までポルノサイトのトップページが埋め込み表示されていたようだ。

Twitter で指摘されたサイトのほとんどは既に埋め込み動画を除去するなどの対応をしており、Fox Sports は該当記事自体を削除、HuffPost は Vidme の埋め込みフレームを削除するスクリプトを問題の記事だけでなく全記事に追加しているようだ。一方、まだ修正されていないサイトもある。The Verge は同サイトで調べたら Vidme 埋め込み記事が見つかったので修正したと説明しているが、ちょっと調べたら未修正の記事 (閲覧注意) も見つかった。

すべて読む | idleセクション | 映画 | ビジネス | ニュース | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2020年東京都知事選挙で使用されたドメインが22日に失効。悪用リスクが指摘される 2021年05月21日
フリーティケットシアター(freett.com)、iPhoneプレゼント詐欺サイトになる 2020年10月31日
内閣府のサイトからドメインを手放したサイトへのリンク削除漏れ、リンク先サイトが風俗体験記に 2018年05月12日
内閣府主催のセキュリティイベント公式サイトのドメインが失効、出会い系宣伝サイトに使われる 2017年12月28日
Dell、PCのリカバリ用に使われていたドメイン更新を忘れて乗っ取られる 2017年10月30日
新居浜市の観光サイト、URL移転後に手放した旧ドメインが第三者に取得されリンクサイトとしてそのまま「再利用」される 2016年11月16日
ロンドン市警察、差し押さえたドメインが失効してもそのまま放置 2015年07月11日
ケチャップボトルのQRコードをスキャンするとポルノサイトに移動 2015年06月20日
米司法省が差し押さえていたはずのMegaupload関連ドメイン、サイバー犯罪者に悪用される 2015年05月30日
「全国中学高校Webコンテスト」で使われたドメイン、その後業者に利用される 2015年02月05日
秋田県警の旧ドメイン、第三者に取られてSEOサイトに使われる 2013年12月09日
福田首相公式サイトとして使われていたドメインが取得可能に 2008年09月04日

リコール修理後にもバッテリー発火の可能性がある Chevrolet Bolt EV 、新たなリコールが発表される

著者: headless
2021年7月25日 11:38
リコール修理後にもバッテリー発火の可能性があるとして先日注意喚起が行われた Chevrolet Bolt EV だが、GM が発火の根本的な原因を特定したとして新たなリコールを発表した(Bolt EV RecallThe Verge の記事Ars Technica の記事SlashGear の記事)。

問題のバッテリーは LG Chem の特定の工場で製造されたものだ。GM と LG が調査した結果、2 つのまれな製造上の欠陥が 1 つのバッテリーセル内に同時に存在することが原因だと判明したという。

GM はリコールにより対象車両の欠陥バッテリーを交換する計画で、交換パーツの用意が出来次第通知する。リコールの準備ができるまでの緩和策として、1) 充電の上限が 90 % となるよう設定する 2) 可能な限り、使用後はその都度充電し、充電残量が 70 マイル (約 27 %) 未満にならないように注意する 3) 充電完了後は屋外に駐車し、一晩中充電したままにしない、ことを顧客に求めている。

また、設定の変更が苦手な顧客はディーラーに依頼してでも設定するべきであり、最初のリコールで対策となっていた診断ソフトウェアのインストールが行われていない場合はディーラーに依頼してインストールするべきとのことだ。

すべて読む | ITセクション | ハードウェア | 電力 | スラッシュバック | バグ | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
バッテリーから発火の可能性により米国でリコールされた Chevrolet Bolt EV、修理後も発火の可能性 2021年07月18日

Amazon Games の「New World」クローズドベータ、GPU を故障させる

著者: headless
2021年7月25日 09:55
Amazon Games が 20 日からクローズドベータを開始した MMORPG「New World」で、プレイヤーから GPU 故障の報告が相次いだ(PC Gamer の記事Tom's Hardware の記事IGN の記事SlashGear の記事)。

故障が報告されたのは主に EVGA 製の GeForce RTX 3090 FTW3 グラフィックスカードで、しばらくプレイしているとファンが 100 % 回転したのちに映像が出力されなくなり、以後はシステムから認識されなくなるといった症状だ(New World Test Forums の投稿)。

同じ RTX 3090 チップを搭載していても問題が発生しない製品がある一方で、他の GPU でも発生するとの報告もみられる。Amazon はこの問題を受け、パッチをリリースしたそうだ。

すべて読む | ITセクション | ハードウェア | グラフィック | バグ | ハードウェアハック | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
StarCraft II でグラフィックカードが故障する問題が発生 2010年08月04日

米連邦航空局、民間宇宙旅行に参加しただけでは民間宇宙飛行士に認定しないルール変更

著者: headless
2021年7月24日 19:31
米連邦航空局 (FAA) は 20 日、米民間宇宙機による宇宙旅行参加者に民間宇宙飛行士の認定証を付与する FAA Commercial Space Astronaut Wings Program のルール変更を発表した(Order 8800.2The Next Web の記事SlashGear の記事)。

プログラムは FAA 認可の元に米国内から宇宙空間へ打ち上げ・帰還した米国の民間宇宙機のフライトについて、搭乗者の申請により民間宇宙飛行士として認定するものだ。これまでは a) フライトクルーの要件を満たし、規定の訓練を受けていること、b) 地表から高度 50 マイル以上に到達したこと、という2件が申請要件となっていた。

新ルールではこれらの要件に c) フライト中に公共の安全に不可欠な活動を行ったこと、または有人宇宙飛行の安全に貢献したこと、が追加されている。そのため、宇宙旅行チケットを購入して搭乗しただけの宇宙旅行者は認定されないことになる。なお、名誉民間宇宙飛行士も規定されており、民間有人宇宙飛行に大きく貢献した個人が認定される。

米 Virgin Galactic米 Blue Origin は相次いで有人宇宙旅行のデモを成功させているが、これらのフライトに搭乗したリチャード・ブランソン氏やジェフ・ベゾス氏は名誉民間宇宙飛行士として認定される可能性があるかもしれない。

すべて読む | サイエンスセクション | ビジネス | サイエンス | 宇宙 | アメリカ合衆国 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
宇宙旅客機 SpaceShipTwo、創業者のリチャード・ブランソン氏を乗せて宇宙飛行を達成 2021年07月14日
Virgin Galacticの宇宙旅客機、パイロット以外の乗員を乗せたフライトを成功させる 2019年02月27日
宇宙旅客機 SpaceShipTwo、初の有人宇宙飛行を達成 2018年12月15日
Space Ship Oneが高度100kmを達成:史上初の民間宇宙機誕生 2004年06月22日

ロシアの多目的実験モジュール、国際宇宙ステーションに無事到達できるか

2021年7月24日 17:38
AC0x01 曰く、

ロスコスモスは 21 日、国際宇宙ステーション (ISS) 用の多目的実験モジュール「Nauka」の打ち上げをバイコヌール宇宙基地で実施した。複数のメディアが打ち上げ成功を報じたが、その後 Nauka のメインエンジンが起動していないらしいことが発覚した。これに伴い、Nauka と交換で廃棄予定の Pirs モジュールの分離も延期されているようである。(Space.com の記事)。

Nauka は元々 1995 年に Zarya (ISS最初のモジュール) のバックアップとして開発が始まったが、Zarya の打ち上げ成功後、科学モジュールへと改装され 2007 年に打ち上げられることになっていた。計画は延期が続き、その間にロシアは 2025 年の ISS 撤退を表明などもしたが、Nauka は最終的に ISS に向け打ち上げられることとなった(NASASpaceFlight.com の記事)。

現在はリカバリー操作を試みているということだが、十数年を掛けて打ち上げ失敗というのは避けて欲しいところである。

ロスコスモスによれば、ミッションコントロールが22日に実施した軌道修正マヌーバーで 2 回のエンジン噴射を行い、正常に動作することを確認したそうだ。23 日にはさらなる軌道修正を実施しており、24日にも実施予定とのこと。NASA のブログ記事によれば、来週のドッキングに向けて準備を進めているという。別のブログ記事で Pirs の分離・軌道離脱スケジュールは日本時間 24 日夜となっているが、Space.com によると再延期されて 25 日になったとのことだ。

すべて読む | サイエンスセクション | 国際宇宙ステーション | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国独自の宇宙ステーションのコアモジュール「天和」が打ち上げ成功 2021年05月01日
国際宇宙ステーションに未発見の穴が開いている可能性、ロシア側責任者が指摘 2021年01月25日
国際宇宙ステーション20周年 2020年11月03日
ロシアの宇宙飛行士、ティーバッグを使って国際宇宙ステーションの空気漏れ位置を特定 2020年10月20日
国際宇宙ステーションの空気漏れ、ロシア側のズヴェズダサービスモジュールで発生していることが判明 2020年10月01日
国際宇宙ステーションの空気漏れ、再び調査 2020年09月27日
国際宇宙ステーションで通常よりもわずかに高いレートの空気漏れ、全ハッチを閉じて調査へ 2020年08月22日
Axiom Spaceの商業宿泊モジュール、国際宇宙ステーション(ISS)に接続へ 2020年01月29日
ボーイングのISSクルー輸送に向けた無人テストフライト、打ち上げ成功もISS到達は断念 2019年12月22日
ロシアの宇宙飛行士曰く、ISS空気漏れの原因となったソユーズの穴に関する尋問や拷問はまだ受けていない 2018年12月31日
国際宇宙ステーションで空気漏れが発生するトラブル、NASAが補修作業をリポート 2018年09月02日
国際宇宙ステーションの膨張式活動モジュール、膨らまず(※2回目の試行で成功) 2016年05月28日
「きぼう」の展望、不明瞭 2010年04月27日

Amazon Appstore、Android App Bundle 形式サポートを計画

著者: headless
2021年7月24日 15:45
Amazon が Amazon Appstore における Android App Bundle (AAB) 形式のアプリ公開フォーマットサポート計画を発表している(Appstore Blogs の記事Android Police の記事SlashGear の記事On MSFT の記事)。

Google Play では 2018 年から AAB 形式でのアプリ公開が可能となっており、既に 100 万本以上のアプリが AAB 形式で公開されている。8 月以降に Google Play で新規公開するアプリは AAB 形式の使用が必須となる。

一方、Amazon Appstore で AAB の使用が必須化されることはなく、既存の APK 形式を使い続けることも可能だという。Amazon Appstore では AAB サポートに向けた準備を進めている段階であり、年内に進捗状況を発表するとのことだ。

すべて読む | デベロッパーセクション | Windows | デベロッパー | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google Play で新規公開するアプリ、8 月から Android App Bundle 形式での公開が必須に 2021年07月03日
Microsoft、Windows 11 を正式発表 2021年06月25日
「Appstore」名称の使用をめぐり、米裁判所がAppleとAmazonに和解協議を命ずる 2013年01月20日
米裁判所、Amazonによる「Appstore」名称の使用が虚偽の宣伝に当たるとするAppleの主張を却下 2013年01月05日
Apple の Amazon に対する「Appstore」名称使用の差し止め要求が却下 2011年07月15日
AppleがAmazonを「APP STORE」の商標を不正に利用しているとして提訴 2011年03月22日
Amazon の「App Store」では、販売価格決定権は Amazon にあり 2011年01月20日
「App Store」は総称過ぎる ? 米 Microsoft が特許商標局に申し立て 2011年01月14日
Amazon、Android用アプリストアの立ち上げ準備 2011年01月09日

ファイザー、禁煙補助剤 CHANTIX の一部ロットを米国でリコール

著者: headless
2021年7月24日 13:31
ファイザーが禁煙補助剤 CHANTIX 錠の 12 ロット分について、米国でリコールを発表している(米食品医薬品局の発表)。

CHANTIX はニコチンよりも刺激が弱い主成分のバレニクリンがニコチン受容体に結合し、ニコチンの結合を阻害することで禁煙治療を補助するもので、日本ではチャンピックス (Champix) という商品名で販売されている。しかし、他国に出荷された一部ロットでバレニクリンに由来するニトロソアミン (N-ニトロソ-バレニクリン) が検出されたことから、定量試験を実施するため 6 月に全ロットの出荷停止が発表されていた(PDF)。

今回のリコールでは CHANTIX 0.5mg 錠および 1mg 錠の両方が対象となっており、ニトロソアミンの含有量がファイザーの規定する 1 日の許容摂取量を上回るとのこと。N-ニトロソ-バレニクリンを長期間服用すれば発がんリスクが高まると考えられているが、リコール対象品の含有量は禁煙治療に使用する患者の健康に影響を与えるレベルではなく、禁煙による健康増進の利点の方が大きいとのことだ。

すべて読む | サイエンスセクション | サイエンス | 医療 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米食品医薬品局、メンソールタバコ禁止へ 2021年05月01日
禁煙の場所でも受動喫煙被害は発生するとの調査結果 2020年03月11日
心地よい匂いで喫煙に対する渇望が緩和されるとの研究結果 2019年04月21日
米食品医薬品局曰く、発がん性の警告をコーヒーに表示すれば誤った情報を消費者に与えることになる 2018年09月07日
喫煙する権利は憲法で保障されているのか 2017年03月08日
国際がん研究機関、 コーヒーに発がん性はなく、高温の飲み物にはリスクがあるとの研究結果を発表 2016年06月27日
国立がん研究センター曰く、赤身肉によるガンは日本人には影響が小さい 2015年11月02日
コークとペプシ、発がんリスク表示を回避するために米国でレシピ変更 2012年03月11日
携帯電話が発がん分類「グループ2B」に 2011年06月01日
夜トイレに行く時の電気の明かりに発がんリスク?! 2010年04月28日
ニコチンガム「ニコレット」で禁煙できるか 2001年08月17日

DirectStorage API、Windows 10 バージョン 1909 以降で利用可能に

著者: headless
2021年7月24日 11:38
Microsoft は 6 月に Windows 11 を発表した際、DirectStorage テクノロジーが Windows 11 限定で提供されると説明していたが、Windows 10 でも利用可能になるようだ( DirectX Developer Blog の記事BetaNews の記事Ars Technica の記事Ghacks の記事 )。

DirectStorage はストレージテクノロジーの進歩に合わせ、ゲームデータのロードを高速化する DirectX ファミリーの API で、当初は Xbox Series X に Xbox Velocity Architecture の一部として導入された。昨年 9 月には Windows PC での提供計画が発表されていたが、Windows 11 発表時には Windows 11 限定で提供とされた。

Microsoft によれば、DirectStorage SDK は DirectX 12 Agility SDK と同様に Windows 10 バージョン 1909 以降と互換性があるという。ただし、Windows 11 は DirectStorage の利用を想定して構築されており、ストレージスタックが最適化されていることから DirectStorage の潜在能力全てを利用可能になるとのことだ。

すべて読む | デベロッパーセクション | マイクロソフト | Windows | ゲーム | デベロッパー | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows 11 を正式発表 2021年06月25日
Xbox Series X型のミニ冷蔵庫、今年のホリデーシーズン発売が予告される 2021年06月16日
Microsoft、Windows 10の品質更新プログラムプレビューで「ニュースと関心事項」を全ユーザーに提供開始 2021年05月28日
Windows 10 バージョン21H1リリース、Windows 10Xの計画は中止に 2021年05月20日
Windows 10のタスクバーにニュースを表示する機能、バージョン1909以降で提供へ 2021年04月25日
スペックでは上のはずのXbox Series X、同タイトルのパフォーマンスでPS5が上になる事例も 2020年11月30日
Microsoft、DirectX 12 Ultimateを発表 2020年03月21日
Microsoft、Windows 7向けにDirectX 12との互換性を提供するパッチを提供へ 2019年03月19日

❌