ノーマルビュー

行政手続きに使われる「xID」がマイナンバー法違反の指摘。これを受け自治体でアプリ利用停止へ

著者: nagazou
2021年10月14日 18:04
自治体などの行政手続きで利用されているデジタルIDサービス「xID」に、法的な問題があるとして自治体の利用停止の動きが広がっているようだ(高木浩光@自宅の日記読売新聞なか2656のblog)。

xIDは本人がスマホアプリにマイナンバーを入力しxIDを生成する仕組み。このxIDのシステムに関して高木浩光氏がマイナンバー法2条8項にある「裏個人番号」に該当するのではないかと指摘している。同氏によれば「裏個人番号」は、法的にはマイナンバーと同等のものになるという。マイナンバーは桁数が少ないことから、不可逆なハッシュでも総当たりによって元の番号を特定することができるためのようだ。

マイナンバー法では、マイナンバーは税・社会保障・災害対応の3項目の利用目的以外は認められていない。また先の目的以外に本人や行政機関・事業者などがマイナンバーを提供することを禁止している。xIDアプリにマイナンバーを入力させることが違法なマイナンバーの収集にあたるのではないかということになる。

xIDは加賀市や三田市、町田市などが自治体の電子申請システムや施設予約システムなどに導入済。しかし高木氏などの指摘を受けて利用停止する動きが出ているという。読売新聞によれば、加賀市は9月末に全申請を停止。愛媛県はこのアプリ経由の登録者のデータを削除、別方式で再登録を行った。東京都渋谷区はアプリ導入を撤回。川崎市や岐阜県も使用できないように設定変更したとしている。

すべて読む | セキュリティセクション | 日本 | セキュリティ | 暗号 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
FOMA(ドコモの3G)のサービス終了で、タバコの成人識別用ICカード taspo も終了へ 2021年10月13日
令和3年分確定申告、医療費通知情報の自動取得などオンライン利用がより便利に 2021年10月12日
iOS 15.1ベータにワクチンパスポート機能が追加 2021年09月24日
日本郵便のインターネット転居届『e転居』、オンラインによる本人確認を導入 2021年09月23日
二ノ国:Cross Worlds、利用規約に口座番号とマイナンバーが必要とあり物議。現在は修正 2021年06月11日
マイナンバーカードの交付申請数が5千万枚超え、交付枚数では9月ごろに 2021年06月10日

GIGAスクール端末の中部6県における採用比率と不具合発生率でアップル一強が浮き彫り

著者: nagazou
2021年10月14日 17:09
あるAnonymous Coward 曰く、

名古屋市教育委員会が導入したアスコン製の学習端末に大量の不良品が出ている問題をスクープした中日新聞は10日、愛知、岐阜、三重県の全自治体と長野、福井、滋賀県の主要市に実施したアンケートの結果をまとめ、学習端末に採用されているメーカーの比率と不具合の発生率を明らかにしている(中日新聞Web)。

これによると不具合の発生率のトップ3は

・アスコン:4.5%
・ASUS:0.99%
・日本HP:0.88%

とアスコンが突出している一方、アップルは0.07%で最も低かった。なお、名古屋市以外の自治体の不具合発生率の平均は0.24%だったという。

採用メーカーの比率のトップ3は

・アップル:47%
・レノボ:13%
・富士通:11%

とアップルが突出しており、レノボは傘下となった富士通とNECを合わせても32~33%でアップルに及ばない。アスコンは1%で最も低く、名古屋市は全国で唯一アスコンを採用した自治体だったとも報じられている。

情報元へのリンク

すべて読む | モバイルセクション | モバイル | 教育 | ノートPC | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
教育用タブレット端末、初期不良発生したアスコン製に名古屋の市教委がリコール要求 2021年10月04日
小学校で一人一台端末、出席番号をもとに規則性のあるIDと全員共通のPWでなりすまし横行 2021年09月16日
2年間で10代の利用するスマートフォン用アプリが様変わり。ゲームから教育系に 2021年07月15日
国内のPC出荷台数が2か月連続で前年割れに。GIGAスクール需要終了などの影響か 2021年06月23日
名古屋市が小中学生配布タブレットの利用を一時中止へ。市の条例違反 2021年06月11日
小学校のタブレット学習、『予算』は不正解で『予 算』なら正解 2021年05月19日
小学生用のタブレットは、国からの貸与品です 2021年04月14日

Firefox 93のFirefox Suggestは実質広告ではないかとする指摘

著者: nagazou
2021年10月14日 16:03
Mozillaは10月6日に公開された「Firefox 93」で、「Firefox Suggest」という新しい検索機能を導入した。この機能では、アドレスバーに単語を入力すると検索ワードの候補以外のリンクが表示される。候補として使用されるのは、Wikipedia、Pocketの記事、レビュー、スポンサー等の吟味されたパートナー、信頼できる組織からのコンテンツなど。機能が有効化されている米国のユーザーからは実質的な広告表示だとする不満の声も上がっている(How to GeekThe VergeThe RegisterINTERNET WatchEngadget)。

この機能はオプトアウトが可能だが、標準では有効化されている。Firefoxのヘルプによれば、機能が有効化されている場合、Firefox Suggestは利用者の位置情報と検索キーワードを使用し、プライバシーを念頭に置きつつも、Firefoxとそのパートナーからのコンテキスト提案を行うとしている。提案された内容に関しては通常の検索結果の下部に出される。

ユーザーの入力情報に関しては、Mozillaのサーバーにクエリを送信するのではなく、Firefox自体のローカルオフラインデータベースから取得するらしい。位置情報に関してはクライアントのIPアドレスから取得され、Mozillaの用意したプロキシにより「より一般的な場所」に変換されて広告パートナーに送信されるとのこと。送信される条件はユーザーが該当するリンクをクリックした場合である模様(Data@MozillaFirefox Help)。

すべて読む | ITセクション | Firefox | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
令和3年分確定申告、医療費通知情報の自動取得などオンライン利用がより便利に 2021年10月12日
Mozilla、一部のFirefoxユーザーを対象に既定の検索エンジンを Bing に変更する実験 2021年09月20日
Windows 11 で既定の Web ブラウザー設定が容易な Firefox、リバースエンジニアリングの結果だった 2021年09月16日
Windows 11、既定のWebブラウザーを変更しにくくしていると批判される 2021年08月21日
Google、Chrome 94 以降で HTTPS 優先モードを導入する計画 2021年07月18日
Microsoft Store ポリシー改訂、Chrome や Firefox の公開が可能に 2021年07月06日

ADSLサービス終了に伴うモデム返却、送料・梱包はユーザー負担

著者: nagazou
2021年10月14日 15:01
各社のADSLサービス終了が近い。主要なサービスであるNTT系の「フレッツ・ADSL」は2023年1月31日にサービス終了、ソフトバンク系のYahoo! BB ADSLなどのサービスに関しても2024年3月末にサービスが終了する(フレッツ・ADSL サービス提供終了に関するご案内ソフトバンク ADSLサービスの提供終了について)。光回線などに移行しているユーザーも多いと思われるが、これに伴い旧ADSLユーザーに対してレンタルしていたモデム返却の連絡が相次いでいるようだ。

ソフトバンクから返却要請のあったユーザーのツイートを見ると、返却用の梱包材に関してはユーザーが用意し、送料に関してもユーザーもちであるという。連絡を受けたユーザーはどうせ捨ててしまうのに返却してどうするんだといった意見もあり、旧ADSL利用者からは不満の声が上がっているようだ。しかし、実際にはモデムの返送期限は設定されておらず、また返却しない場合も督促などをしないといった注意書きがあったそうだ(関連ツイートその1その2その3その4その5)。

レンタルという形式を取っているため、とりあえずサービス事業者側はモデムの返送要求をしてアリバイ作りしてる可能性がある。

すべて読む | ITセクション | ネットワーク | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
現在のADSL利用者、サービスの終了を把握していない人が4人に1人ほどいる。ニフティ調査 2020年09月19日
「2019年度ブロードバンドサービスの市場動向調査結果」発表、2Gbps以上の固定回線を利用したい人は9.7% 2019年09月03日
ソフトバンク、2020年3月以降ADSLサービスを順次終了へ 2019年05月13日
日本のブロードバンド普及の立役者「Yahoo! BB ADSL」も新規受付を終了へ 2019年01月28日
NTT東西、フレッツ光提供エリアでのフレッツ・ADSLおよびISDN提供を2023年に終了 2017年12月04日

米Electrify America、日本主導の充電規格「CHAdeMO」を廃止か

著者: nagazou
2021年10月14日 14:36
米国でEV向け急速充電ステーションを展開しているElectrify Americaは、日本主導の電気自動車向け急速充電器規格「CHAdeMO」を段階的に廃止する方針らしい。元ネタとなっているCleanTechnicaの記事によれば、廃止を決めた背景には、複数ある充電規格の互換性のなさが影響しているという(CleanTechnicaEVsmartブログ翻訳記事)。

米国ではテスラ、CHAdeMO、CCS(コンボ)という3種類の充電規格が利用されているが、それぞれが独自のコネクタ形状となっており、CHAdeMOをCCSのポートに挿すことはできず、テスラのプラグを直接日産リーフに挿すこともできない。変換アダプタは存在するものの、いちいち持ち運ぶ必要があるほか、充電のパフォーマンスが低下するなどの弊害があるとしている。

またElectrify Americaを利用しているEVが提供するサービスで、CHAdeMOコネクターを利用している車両はたった5%にすぎないそう。日産アリアも米国ではCCS規格を採用している状況にあるという。元記事ではそもそもガソリンは給油口の形状に違いはないのに、EVには統一規格が無いのは馬鹿げているとしている。日本規格が実質米国で敗北したのではないかと悲観的な声が出る一方で、国内の利用者からもCHAdeMO規格に関しては変換効率の悪さなど仕様上の問題点もあると指摘されている(鶴田電機株式会社さんのツイート)。

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国内のEV向け充電設備の設置数が減少へ 2021年04月27日
量産型電気トラックは物流の本命となるか 2017年12月08日
BMWなどが共同で欧州全域に350kWの超急速充電ステーション整備へ 2016年12月03日
電気自動車充電器、国内で規格統一へ 2010年03月17日

扇風機のファームウェアを書き換えて潜在能力を引き出す

著者: nagazou
2021年10月14日 14:05
junp007さんのブログによれば、扇風機のファームウェアを書き換えることにより、風量をアップさせることに成功したそうだ。改造を行った機種は設定を最強にしても風が弱いと感じることのあった製品だそうで、それをなんとかしたいために検討した結果、ファームウェアを書き換えることにしたという。同氏はハードウェア的に性能向上の余地があるのか、ファームウェアのアップデートは可能な構造なのかといった調査を行った上で改修を行ったとのこと。しかし途中で失敗、ソフトウェアを消失し動かなくなったりもしたようだ。紆余曲折を経てなんとか復旧させて性能向上を果たすことはできたようだ。実際の改修過程に関しては結構長いので元記事を見ていただきたい(扇風機のファームウェアを書き換えて潜在能力を引き出した話(その1)扇風機のファームウェアを書き換えて潜在能力を引き出した話(その2) )。

すべて読む | ハードウェアセクション | ハードウェア | アップグレード | ハードウェアハック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Googleが湯呑み型のキーボード。オープンソースで公開 2021年10月07日
Kindleに脆弱性。電子書籍をインストールするだけで実行可能 2021年08月12日
北米で主要な病院の 80 % が使用する気送管システムに脆弱性 2021年08月05日
Western Digital の古い NAS、リモートから攻撃を受けて初期化される 2021年06月26日
Dell の BIOS に脆弱性、129機種が影響を受ける 2021年06月26日
Dellのファームウェア更新プログラムに同梱されていたドライバーに脆弱性、500以上のモデルに影響 2021年05月07日

Silverlightのサポート終了

著者: nagazou
2021年10月14日 13:32
あるAnonymous Coward 曰く、

Microsoftは10月12日、Adobe Flash Playerの競合製品として知られるSilverlightのサポートを終了した(窓の杜)。WebブラウザーがNPAPIサポートを廃止して以来、すでに何年もInternet Explorerでしか使用できない状態だった。Flash Playerと異なり、サポート終了日以降に実行をブロックしたりアンインストールを促したりはしないようだが、今後セキュリティ更新が提供されなくなるため利用は推奨されない。

なお、Silverlight のサポート終了日のページには「2021 年 10 月 12 日のサポート終了日以降、Silverlight インストーラーは提供されなくなります」と書かれているが、タレコミ時点ではまだダウンロード可能なようである。ただしダウンロードのリンクがHTTPSではないので、ブラウザーによってはダウンロードにひと工夫必要な場合がある。

すべて読む | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Silverlightのサポートは2021年10月12日で終了、Microsoftが注意喚起ドキュメントを公開 2019年07月22日
MS、Office 365の仕様を変更しFlashなどのコンテンツの使用をブロックする方針を発表 2018年05月24日
日本版Hulu、Microsoftも使用中止を勧告しているSilverlightを新たに導入 2017年05月22日
MSNやNew York Timesなどの大手Webサイトを通じた不正広告攻撃が急増 2016年03月20日
藍澤光がAzureのキャンペーンガールに 2014年09月10日

総務省、郵便局が顧客データを企業に販売できるよう法改正へ

著者: nagazou
2021年10月14日 13:03
あるAnonymous Coward 曰く、

総務省は日本郵政が顧客のデータを企業に販売できるように法改正を目指しており、そのため個人情報保護ガイドラインを来年夏までに見直すことがわかった(産経新聞)。

日本郵政グループは郵便物の配達状況から全国各地の住所について居住実態・自動車の保有状況・店舗の開店閉店情報などを把握している。
今後、その居住者情報を災害時に自治体に提供することで安否確認に利用したり、自動車保有状況をデータベース化して自動車販売ディーラーに販売し営業に利用してもらうなどの新規事業を想定している。

郵便配達という誰しもが利用しているサービスが個人情報を吸い上げ売り物にする、というのはいささかセンシティブで議論の余地がありそうだ。せめて各顧客の同意を得てからでないとダメなのでは?

なおこうした総務省の方針に対して、高木浩光氏は郵便局員への住民の見方が変わってしまう点や住居侵入などの犯罪に当たる可能性があるといった問題提起を行っている(高木浩光氏のツイート)。

すべて読む | セキュリティセクション | セキュリティ | 通信 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、波紋を呼んだ児童虐待画像(CSAM)の検出技術に関してFAQを公開 2021年08月12日
消費者庁、マクセルのオゾン除菌消臭器のコロナウイルス除去効果について景品表示法違反で措置命令 2021年07月30日
個人情報の匿名化、信用できる? 2021年07月25日
任天堂が「Nintendo Switch(有機ELモデル)」を発表、10月8日に発売 2021年07月07日
楽天グループ、日米両政府の監視対象になる 2021年04月21日
元警察官ストーカー男が日本郵政の転居サービス「e転居」を悪用。逮捕される 2020年07月21日

Windows 11、レジストリキーにASCII外の文字を使用するアプリと互換性の問題

著者: nagazou
2021年10月14日 12:00
headless 曰く、

サブキーを含むレジストリキー名で ASCII 以外の文字を使用するアプリと Windows 11 との間に互換性の問題が確認されたそうだ (Windows 11 の既知の問題と通知BetaNews の記事Softpedia の記事)。

影響を受けるアプリは開けなくなるほか、BSOD が発生する可能性もあるという。また、影響を受けるレジストリキーに ASCII 以外の文字が含まれている場合は修復できない可能性もあるとのこと。そのため、影響を受けるアプリのインストールされたデバイスでは Windows 11 の提供が保留されており、問題が解決するまで強制的なアップグレードを実施しないことも推奨される。

組織で更新コンプライアンスを利用している場合、Cốc Cốc Browser のあるデバイスのセーフガード ID は 35891494、Aplicação Autenticação.gov のあるデバイスのセーフガード ID は 36632506 とのこと。

ただし、これらのアプリを実際にインストールして起動してみたが、問題は発生しなかった。これらのアプリが作成するレジストリキーはそれぞれ「HKCU\Software\CocCoc」「HKCU\Software\PTEID」であり、サブキーを含めて ASCII 以外の文字が使われている部分はない。Cốc Cốc は本件を受けた検証記事を公開し、特に問題は見つからなかったと説明している。

すべて読む | ITセクション | アップグレード | バグ | Windows | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AMD の Windows 11 互換プロセッサー、Windows 11 上の特定アプリでパフォーマンス低下の可能性 2021年10月09日
Windows 11、ISO イメージの直接ダウンロードが可能に 2021年10月08日
スラドに聞け:Windows 11がついにリリース開始。アップグレードした感想は? 2021年10月06日
企業で使われている Windows デバイスの半数以上が Windows 11 のシステム要件を満たさない 2021年10月04日
Google 検索、Internet Explorer 11 のサポートを終了 2021年10月03日
リリース目前の Windows 11、Windowsユーザーも知らない? 2021年09月30日
Windows 11 のセットアッププログラム、非サポート CPU へのインストールはサポートされないと警告 2021年09月24日

新潟市秋葉区で原油の流出が増加し問題に

著者: nagazou
2021年10月14日 08:05
過去に原油が採掘されていた新潟市秋葉区で、今年に入って原油が湧き出る量が増加したことが問題となっているそうだ。一般家庭の庭やため池などで湧き出す量が増えており、朝日川沿いの上流にあるため池では水面の一部が真っ黒に染まっているという。視察した新潟市議によると今年は原油の流出量が例年になく多いとしている。市はオイルマットを使って原油の回収、処理を行っているが、回収しきれず下流の信濃川に原油が漏れているという話も出ているようだ。なおこの原油は油としては品質が悪く、再利用するのは難しいらしい(新潟日報FNNプライムオンライン)。

すべて読む | 日本 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インドで電力不足の懸念、石炭在庫が3日未満に。日本でもガソリン価格が高騰 2021年10月07日
茨城県・五浦海岸に巨大油ガス田の痕跡が見つかる。茨城・北海道大学の研究チーム 2020年07月16日
ニューヨーク商業取引所でWIT原油先物が史上初のマイナス価格で取引を終える 2020年04月21日
サウジの世界最大規模の原油施設、10機のドローンで攻撃され炎上 2019年09月17日

じゃんけんで必ず勝てる装置が発明される

著者: nagazou
2021年10月14日 07:04
じゃんけんに必ず勝てる装置が開発されたそうだ。BBコリー(@BitBlt_Korry)さんの手によるもので、開発されたものは片方の手の動きに合わせて、機械的に作られた手がそれに相対して動くという仕組み。何をやっているかはオリジナルツイートに貼られた動画を見てもらったほうが早いと思われる(BBコリーさんのツイートJタウンネット)。

なるほどそれなら勝てるという納得のいくものとなっている。Jタウンネットの記事によると、この動きを考えるために丸3日ほどかかっているそうだ。ただ現行モデルでは「最初はグー!」ができないといった問題があるので、今後はそうした部分を改良していきたいとのこと。

すべて読む | ハードウェアセクション | テクノロジー | ハードウェア | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
じゃんけんは実力で勝つことができる。世界じゃんけん協会会長曰く 2020年08月20日
「じゃんけんゲーム」のロジックに対する意見の相違で兄弟げんか 2020年07月30日
アニメ「サザエさん」は今日から当面再放送に 2020年05月17日
チンパンジーはじゃんけんを理解できる 2017年08月17日
「絶対負けない」じゃんけんロボ、バージョンアップ 2013年11月06日
絶対に負けない「じゃんけんロボット」(※) 2012年06月29日
The New York Times、人工知能を用いたじゃんけんゲームを公開 2011年03月11日

愛知県警には「日本の地上を走る車をほぼ網羅する」カタログがある

著者: nagazou
2021年10月14日 06:05
愛知県警では街でよく見かける国産乗用車から、世界限定1台の外国車まで、1万7千冊以上のカタログが用意されているそうだ。カタログは同県警が捜査資料として40年以上にわたって集めてきたもので、車種を特定する捜査に活用されるという。中には救急車や自動車学校の教習車もあるという。これらは県警交通捜査課の書棚に置かれている。車の前後左右の写真の切り抜きと、サイズや性能の諸元表などが整理され、メーカーや国別に分類されてファイルされている。愛知県警によれば「日本の地上を走る車をほぼ網羅」しているそうで、このためほかの県警からも頼りにされる存在であるそうだ(朝日新聞)。

すべて読む | ITセクション | IT | 交通 | データベース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドローンの飲酒運転で書類送検。愛知県豊田市 2021年07月21日
NTTドコモのかけ放題プランを不正使用、30億円を得た疑いで通信事業者らを逮捕 2021年07月02日
愛知県知事リコール運動で大量の署名偽造が発覚。地方自治法違反で捜査へ 2021年02月17日
横断歩道を12度ほど斜めにすると事故件数が少なくなる傾向がある 2019年09月10日

いつの間にか実用化寸前になっていた常温核融合

2021年10月13日 18:02
aruto250 曰く、

日経クロステックの記事より。

10年くらい前までは夢物語だの疑似科学だのとバカにされていた常温核融合が、いつの間にか再現性100%の現象となり、既に問題は定性的な再現性(温度制御)の問題に移っているようだ。
ニッケルと2銅を多段に積層したチップを真空状態に置き、軽水素を封入して加熱すると投入エネルギーを超える熱が長期間にわたって放出されるというもので、その効率については

川崎市にある実験室の装置では、チップに一度水素を封入して加熱すると120日程度、投入したエネルギーを超える熱を出し続けるという。その際のCOP(成績係数:投入・消費エネルギーの何倍の熱エネルギーを得られるかを示す)は12を超えるという。一般的なヒートポンプ給湯機のCOPは3前後なので、桁違いの熱を発生させることができる見込みになっている。

とあり、少なくともここだけ見る限りでは大変に有望な技術に見える。
工業用ボイラーとして2022年にはプロトタイプを作成し、2023年に製品化を予定しているとのことで、今後の展開が楽しみだ。

すべて読む | サイエンスセクション | テクノロジー | スラッシュバック | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日米欧共同計画の核融合発電炉用の巨大超電導コイル、完成 2020年01月21日
中国で「人工太陽」と呼ばれる次世代の核融合装置が2020年に稼働 2019年12月26日
六ヶ所核融合研究所に新たなスパコンが納入される 2018年07月13日
Google、核融合向けの技術を核融合技術企業と共同で開発 2017年07月31日

Medtronic、リプレイ攻撃が可能なインスリンポンプ用リモコンを米国で全品回収

著者: nagazou
2021年10月13日 17:04
headless 曰く、

Medtronic がインスリンポンプ用リモートコントローラーの緊急リコールを米国で発表している(Medtronic の通知FDA のリコール情報CISA のアドバイザリーHackRead の記事)。

対象となるリモートコントローラーはインスリンポンプ MiniMed 508 用の MMT-500 および MiniMed Paradigm ファミリー用の MMT-503 で、2 件の脆弱性 (CVE-2018-10634 / CVE-2018-14781) により攻撃者がユーザーに対しインスリンの追加注入 (ボーラス) を実行できる。CVE-2018-10634 はセンシティブな情報を平文で送信する脆弱性で、CVE-2018-14781 はキャプチャ-リプレイによる認証のバイパスが可能な脆弱性だ。

脆弱性は 2018 年に報告され、Medtronic はリコールを発表したが、これらのデバイスが旧型ということもあって対応は緩和策の紹介にとどまり、インスリンポンプ本体が保証期間内のユーザーにのみ通知していた。しかし、その後の調査でリモートコントローラーを使用する利点を上回るリスクが判明したことから、全ユーザーに使用中止を呼び掛け、製品回収を実施することにしたという。米食品医薬品局 (FDA) の区分では最も深刻な Class I のリコールとなっている。

実際に攻撃が成立するのは、ターゲットとなるユーザー側でポンプのリモート操作オプションを有効 (デフォルトでは無効) にしてリモートコントロール ID を登録し、リモートボーラスをオンにして注入量を設定している場合だ。これにより、攻撃者はポンプとリモートコントローラーが通信する電波の到達範囲内で信号を記録・再生することで攻撃を実行できる。ただし、ユーザーにはリモートボーラス実行が通知されるため、攻撃に気付かれる可能性もある。なお、MiniMed Paradigm の簡易マニュアル (PDF) によると、日本ではリモートオプション自体が使用できないようだ。

ちなみに、MiniMed 508およびMiniMed Paradigm では近距離から認証なく無線アクセスが可能な脆弱性が 2019 年に見つかっており、米国でリコールが行われている。

すべて読む | セキュリティセクション | セキュリティ | 通信 | バグ | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPad mini 6の液晶画面、軽く押すと表示が歪む? 2021年10月09日
教育用タブレット端末、初期不良発生したアスコン製に名古屋の市教委がリコール要求 2021年10月04日
国内未認可の添加物「ヨウ素化塩」の使用判明で、わさび系食品が大量リコール。20社以上 2021年09月22日
GM、バッテリー発火の可能性がある Chevrolet Bolt EV 駐車時に他の車から安全な距離を保つことを推奨 2021年09月19日
ファイザー、禁煙補助剤 CHANTIX の米国でのリコールを全ロットに拡大 2021年09月19日
爆発の可能性がある電源ユニットの交換を発表した GIGABYTE が対応を拒否しているとの報告 2021年08月20日
Medtronicのインスリンポンプ、近距離から認証なしにインスリン投与を無線制御可能な脆弱性 2019年06月30日

台湾と中国の緊張感が高まる中、米軍が秘密裏に台湾軍を訓練

著者: nagazou
2021年10月13日 16:06
あるAnonymous Coward 曰く、

朝日新聞の記事によると、米軍が台湾に特殊部隊等を派遣し、台湾軍を訓練していると米ウォールストリートジャーナル紙が報道しているそうだ。

中国が台湾への軍事的圧力を強めていることが理由で、約1年前から米特殊部隊が台湾陸軍の一部部隊に、米海兵隊員が台湾海軍等を訓練しているらしい。

同紙の取材に対して、米ホワイトハウス、同国防総省、台湾当局はコメントをしていないそうだ。

近年、台湾周辺での政治的・軍事的な緊張感が増している。今月に入ってから中国は軍用機を台湾の防空識別圏に4日間で計149機も連日侵入させたことが報じられた。これは過去の記録を大幅に超えたものとなっている。背景には中国の国慶節に合わせた国威発揚および、台湾周辺での活動を強化している日米欧を牽制する目的あったとされる。これに対して、米国のサキ大統領報道官は偶発的な衝突のリスクが高まるとして米政府は批判を強めている(産経新聞JBpress東京新聞Record China)。

また関連や詳細は不明だが、先週末、南シナ海で米原子力潜水艦「コネティカット」が物体に衝突する事故があり、乗組員が負傷するトラブルが起きている。このほか、米国では原子力潜水艦に関する設計情報を外国に漏えいしようとした容疑で、技術者とその妻がFBIに逮捕される出来事なども起きている。この件では取引先の国名は公開されていない(TBSNEWSCoinPost)。

すべて読む | 軍事 | アメリカ合衆国 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
リトアニア政府、中国製の携帯電話の不買・処分を国民に勧告 2021年09月24日
TSMCが半導体価格を値上げとの報道。最新から従来製造プロセスまで 2021年09月01日
Appleの製品刻印サービス、NGワードに中国政府を意識した内容も 2021年08月20日
LINEで台湾要人約100人の個人情報がハッキングにより流出、国内では握手会動画が中国に流出 2021年07月30日
中国の半導体生産量、2021年には日本を超える可能性が高い。IC Insights調査 2021年07月16日
中国軍機28機、台湾の防空識別圏に侵入。過去最大規模 2021年06月18日

ガンダムで社会問題に取り組む「GUDA」の2回目テーマは「教育」

著者: nagazou
2021年10月13日 15:04
バンダイナムコグループが進めているIP軸戦略「GUNDAM UNIVERSAL CENTURY DEVELOPMENT ACTION(以下GUDA)」。このGUDAではガンダムというIPを利用する形で、さまざまな社会の課題に取り組んでいくプロジェクトであるという(bouncyウォーカープラス)。

ガンダム世界とくに宇宙世紀関連に関しては、環境問題や人口問題といったものがテーマの一つとなっている。そのため第1回目のカンファレンスでは「環境」と「創造」が選択され、それに合わせて再生可能エネルギーの使用や、ガンプラのランナー回収などの取り組みが行われた。

その第2回目となるカンファレンスのテーマとして「教育」選定された。取り組みに関しては1回目と同様に二つが用意され、一つは「ガンダム ファクトリー ヨコハマ エデュケーショナル サポート」となっている。これは、横浜の動く実物大ガンダムなどを教材として、全高18mの実物大ガンダムを実際に動かす時に直面した課題や解決方法などについて学べる。横浜市教育委員会事務局がGUDAの外部パートナーとなり、横浜市内の小中学校・義務教育学校ならびに特別支援学校などの教育活動に活用されるそうだ。

二つ目の取り組みは「ガンプラアカデミア」で、プラモデルを組み立てる体験のほか、生産や製造工程などの映像を見ることにより、働いている人の仕事に対する意識や努力、工夫を学べるとしている。ライブ通信による質疑応答も用意されているとのこと。

すべて読む | アニメ・マンガ | 教育 | ガンダム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
サンライズ・創通、ガンダム関連マンホールを全国に設置するプロジェクト 2021年07月27日
バンナムが「ガンダム」を活用したサステナブルプロジェクト「GUDA」を始動 2021年06月17日
ガンダム世界に文春が存在したらという企画のムック「文藝春秋が見た宇宙世紀100年」 2021年03月08日
「国際ガンダム学会」発足 2008年07月29日
研究者はWikipediaに寄稿するな? 2007年12月18日
U35のガンダム男子は大人嫌いで組織不信 2007年01月19日

タングステンを採用した耐切創手袋をパナソニックが発売

著者: nagazou
2021年10月13日 14:35
パナソニックがタングステンを採用した耐切創手袋を販売するそうだ。「手のひらゴムコート無し」と「手のひらゴムコート有り」の2種類があり、S/M/L/LLといったサイズ違いの組み合わせで8モデルが用意されている。価格はオープンとなっているが、直販サイトでの価格は手のひらゴムコート無しは1821円、手のひらゴムコート有りは2000円となっている(タングステン耐切創手袋家電 Watch)。

この製品は同社のランプのフィラメントやコイルの製造に使用されてきた「タングステン細線化技術」を手袋に応用したもの。耐切創レベルは欧州規格 EN388:2016(ISO13997)基準で「手のひらゴムコート有り」がレベル「F」、無しが「E」となっているとのこと。工事や製造現場でのプロユースのほか、一般家庭での利用にも適しているとしている。

すべて読む | ハードウェアセクション | テクノロジー | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インスタ映えするスペインの青い湖、実はタングステン鉱山跡。重金属による健康被害も 2019年07月19日
ムーアの法則を延長する「空気チャンネルトランジスタ」または「金属空気トランジスタ」 2019年01月10日
パナソニック、フィラメント加工で培った技術を生かしたタングステン製印鑑や手袋を発売へ 2016年12月07日
タングステン立方体、製品化に向け資金募集中 2015年04月09日
タンタルとチタンを安価に生成できる新技術 2013年03月01日
全日本製造業コマ大戦、優勝は神奈川県の由紀精密 2012年02月05日

大阪・富田林市で学校等に数百台もの空間除菌装置を設置。医師会は撤去を要望

著者: nagazou
2021年10月13日 14:09
厚生労働省などは、COVID-19対策として空間や全身への除菌液噴霧を推奨していないが、そんな中、大阪府富田林市では全ての市立小中学校、幼稚園にオゾン発生器が導入されていることが判明した。市側は販売元三友商事から寄贈を受けたことにより設置したとしている。同社から寄贈されたのは、オゾン発生器550台、空気清浄機型オゾン発生器58台、オゾン水生成器58台であるという(BuzzfeedWHO COVID-19に関連した洗浄と消毒文部科学省「学校の新しい生活様式」[PDF])。

しかし、こうした消毒剤等の空間噴霧は人の眼や皮膚に付着したり、吸い込むおそれなどが指摘されている。富田林医師会は、富田林市に対して撤去を求める要望書を出したものの、富田林市教育委員会はこれらの機器の活用を続ける方針であるとしている。

すべて読む | サイエンスセクション | サイエンス | 医療 | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
消費者庁、マクセルのオゾン除菌消臭器のコロナウイルス除去効果について景品表示法違反で措置命令 2021年07月30日
「Apple 製品のお手入れ方法」更新、エチルアルコールは使用可能、過酸化水素は使用禁止 2021年07月21日
消費者庁、洗剤を使わずに洗濯しても十分に洗浄できると表示していた「洗たくマグちゃん」に措置命令 2021年05月03日
ヤンマー、体育館等に空調等を追加可能なシステム。効果が疑問視されているクレベリンを混ぜる機能も 2021年01月22日
大幸薬品、二酸化塩素が新型コロナウイルスのヒトへの感染を阻止する仕組みを解明したと発表 2020年10月20日
市販雑貨品の二酸化塩素系・次亜塩素酸水系の製品は新型コロナウイルスを完全に消毒できず、北里研究所 2020年09月04日
米食品医薬品局、COVID-19予防・治療効果をうたう危険な二酸化塩素製品の販売元に警告 2020年04月11日
米食品医薬品局、漂白剤の成分を有効成分とする「治療薬」を使用しないよう呼びかけ 2019年08月17日
消費者庁、「空間除菌グッズ」は根拠がないとして表示変更等を求める措置命令を伝達 2014年03月28日

Apple、Epic Games との裁判で勝利宣言しつつ控訴

著者: nagazou
2021年10月13日 13:32
headless 曰く、

Apple は Epic Games との裁判で米連邦地裁判決を受けて勝利宣言していたが、8日にカリフォルニア北部地区連邦地裁へ提出した文書で控訴する意思を示している (Ars Technica の記事The Register の記事、 裁判所文書: PDF [1] / [2])。

裁判は Epic Games が Apple の App Store における不当な独占行為を訴えたものだ。連邦地裁の Yvonne Gonzalez Rogers 判事は Epic 側の主張する Apple の不当行為 10 カウントのうち 9 カウントを認めず、Appleが勝利宣言していた。Epic はこれを不服として控訴する意思を示している(PDF)が、Apple も不当行為と判断された 1 カウントを覆すべく控訴する計画のようだ。

判事が Apple の不当行為を認めた1カウントは、App Store Review ガイドライン 3.1.13.1.3 のそれぞれ一部がカリフォルニア州の独占禁止法に違反するというものだ。ガイドラインの 3.1.1 はアプリ内課金に関するもので、Apple のアプリ内購入 (IAP) システム以外の支払い方法へ誘導するボタン等をアプリ内に配置することを禁じている。一方、3.1.3 ではアプリ内でユーザーが提供した連絡先を使用して IAP 以外の購入方法を利用するよう呼び掛けることを禁じている。

判事はこれらの条項を反競争的だとして執行を禁ずる恒久的差止を命じており、Apple は命令に従った変更を 90 日以内に行う必要がある。Apple 側の控訴はこれに反論するものであり、控訴裁判所の判断が出るまで差止命令を一時停止するよう連邦地裁に求めている。

すべて読む | アップルセクション | ビジネス | 法廷 | スラッシュバック | デベロッパー | ゲーム | アップル | iOS | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、Epic Games との裁判が完全に終結するまで Fortnite を App Store に復活させない考え 2021年09月26日
Apple、アプリ内で IAP 以外の課金方法への誘導を可能にするよう命じられる 2021年09月12日
AppleのApp Storeの独禁法違反での集団訴訟で和解成立、ストア外での支払いを認める 2021年08月31日
Apple、やっぱりApp Storeの検索結果で自社アプリを優遇か? 2021年06月14日
Microsoft曰く、XBOX本体はずーっと赤字 2021年05月07日
Microsoft、Xboxゲームでも手数料率引き下げを計画していた 2021年05月05日
Apple、App StoreのレビュープロセスでAppleと渡り合えるかどうかを懸念する開発者がいることに驚く 2021年03月25日

2021年10月版のTIOBE IndexでPythonが1位に

著者: nagazou
2021年10月13日 13:01
Ijon 曰く、

TIOBE Index for October 2021でPythonが1位になった。 Pythonが増えたというより、C(とJava)のレートが下がった結果なので、使われているプログラミング言語が多様化しているというべきか。
Pythonにもpattern matchが入って、特定の言語でないとできないことも少なくなっているので、CやJavaのようにPython variantもいろいろ出てきてほしい。

2021年10月版のTIOBE IndexでPythonが1位を獲得した。2001年6月に集計が始まって以来初めてのことだという。TIOBEのポール・ヤンセンCEOは「Perlに代わるスクリプト言語としてスタートしたPythonが成熟してきた。学習のしやすさ、膨大な量のライブラリ、あらゆる領域で普及したことにより、現在最も人気のあるプログラミング言語となった。おめでとう」とするコメントを出している(TIOBE Index for October 2021INTERNET WatchGIGAZINE)。

すべて読む | デベロッパーセクション | プログラミング | デベロッパー | Python | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Python 開発者に最も適した欧州 4 都市 2021年10月09日
Python 3.10リリース 2021年10月07日
Windows Subsystem for Linuxをターゲットにしたマルウェア 2021年09月20日
PyPI で公開されているパッケージの半数近くが何らかのセキュリティ上の問題を含むとの調査結果 2021年08月01日
プログラミング言語を一つ学んだら別の言語も簡単に習得できるという考えは正しいのか? 2021年06月29日
IronPython、Python3に対応したバージョン「IronPython 3」を公開 2021年04月27日

❌