ノーマルビュー

AMDのCPUには一度書き込んだら消去不能なOTPメモリが搭載されている

著者: nagazou
2022年1月19日 18:12
AMDが提供している「Platform Secure Boot(PSB)」は、同社製CPUの一部を他のシステムで使用できないようにするセキュリティ機能。このPSBがLenovo製PCの一部でデフォルトで有効化されているという。具体的にはLenovoの一般ユーザー向け製品とAMD Ryzen Proの組み合わせで有効化されているそうだ。問題はこのPSBが一度でも設定されてしまうと、そのCPUは設定されたメーカー以外のPCでは動作しなくなる点。このため特定メーカーでしか動作しないベンダーロックされたCPUが中古市場に出回るようになってしまったらしい。ロックさせた製品は外観では見分けが付かないことも問題になっている模様(Serve The HomeCloudflareredditGIGAZINE)。

あるAnonymous Coward 曰く、

組込屋的にオオッと思ったニュースを一つ
AMDのCPUにはセキュリティ関係の目的で一度書き込んだら消去不能なOTPメモリが搭載されているそうです
自分が明確に意図したつもりは無いのに、勝手にデバイスに消去不能なID設定みたいなことがされるとはちょっと薄気味悪い気もします

FPGAなどのデバイスにはかなり前から同様にセキュリティ用途の再書き込み・消去不能・ユーザー回路/アプリケーションからは読み出し不可能なメモリ/ヒューズが搭載されているのですが、PC用プロセッサでは初耳でした(IntelのCPUはどうなんでしょ?)
通常この種のメモリには普通のCMOSプロセスで製造可能で、書き換え可能とした場合の読み書き保証回数は1000回程度のものが使われています

すべて読む | セキュリティセクション | テクノロジー | ハードウェア | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AMD、次世代CPU「Ryzen 7000」やRyzen 7 5800X3Dなどを発表 2022年01月06日
Microsoft 曰く、非サポート CPU でも Windows 11 はインストール可能だが、更新プログラムが提供されるとは限らない 2021年08月29日

ウィキメディア財団に対し暗号通貨による寄付の受け入れ停止を求める声が上がる

著者: nagazou
2022年1月19日 17:08
あるAnonymous Coward 曰く、

インターネット百科事典「Wikipedia」を運営するウィキメディア財団は2014年からビットコインによる寄付を受け付けているが、これを止めるよう求める提案がMeta-Wikiで行われている(Requests for comment/Stop accepting cryptocurrency donations — Meta)。

提案者の主張は概ね次のような内容だ。

  • 暗号通貨は非常にリスクの高い投資であり、お墨付きを与えるようなことをするべきではない。
  • 暗号通貨は膨大なエネルギーを消費するため環境負荷が高く、持続可能性を重視する方針にそぐわない。
  • 暗号通貨を受け入れることにより、世間のひんしゅくを買うおそれがある。

あくまでRFC(コメント求ム)の議論であり、コミュニティでの採決がそのまま財団の最終決定になるわけではないが、賛否両論様々なコメントが集まっている。

財団によると、昨年度は347人から計約13万ドル(約1500万円)相当の暗号通貨による寄付があり、これは総収入の約0.08%にあたるという。

情報元へのリンク

すべて読む | ITセクション | インターネット | Wikipedia | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウィキメディア財団、退職するマネージャーに約50万ドルの退職金を支払っていた 2017年06月10日
ウィキメディア財団、寄付募集目標150万ドルまで あと半分 2006年12月30日
Wikimediaが寄付金募集中 2005年08月29日
Wikipedia創始者Jimmy Wales@本家 2004年08月30日
Wikipedia日本語版が2万5000記事突破 2004年01月07日
Wikipediaがサーバ増強に寄付を募集中 2003年12月29日
シンガポール通貨監督庁、暗号通貨を一般向けに宣伝しないよう求めるガイドライン 2022年01月21日

大学入試共通テストの数学、防衛省のミスを揶揄する出題

著者: nagazou
2022年1月19日 16:04
Myrrh 曰く、

一昨年スラドでも話題になった、防衛省の調査報告書の誤りを揶揄する問題が、16日に行われた大学入試共通テストの2日目の数学で出題されたようだ。断面図を定規で測って山の高さを間違えるという設定で、使う道具や細かい設定以外ほぼ「まんま」である。なお各予備校の解答速報ではこの件は華麗にスルーされている模様。大人の対応である(共通テスト2022 数学ⅠA問題問1の〔2〕)。

なお大学入学共通テストだが、本年はこの数学がとくに難問だったそうだ。数学IAの平均点は38点で、前身である大学入試センター試験からの統計でみても最低の点数であったとのこと(別のタレコミ高校生新聞リセマム)。

すべて読む | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
防衛省の調査報告書に誤ったデータ、Google Earthを定規で測って計算したことが原因 2019年06月09日

米連邦最高裁、米企業の接種義務化認めず。一方フランスでは事実上の義務化

著者: nagazou
2022年1月19日 15:08
米バイデン政権が進めていた企業への接種義務化に関して、米連邦最高裁は13日に施行を差し止める判断を下した。同政権では大企業の従業員に対し、ワクチン接種か、マスク着用と週1回のウイルス検査を義務付けるという方針を示していた。最高裁は連邦政府の権限を逸脱しているとして認めない判断を示したそうだ。BBCによると判決は6対3で、保守派の判事全員が差し止めを支持したそう。バイデン氏は同日にこの判断に対して「失望している」との声明を出した(共同通信BBCロイター)。

一方フランスでは国民議会(下院)が16日、16歳以上の人が飲食店などを利用する場合、接種証明書である「ワクチンパス」が必要になる法案を賛成多数で可決した。ワクチン接種を事実上義務化する内容となっており20日にも施行される見通し。なお証明書の名称は「衛生パス」は「ワクチンパス」に変更になったとしている(読売新聞)。

すべて読む | EU | 医療 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
韓国で電子接種証明書の運用初日、アクセス集中でアプリエラーが発生して混乱する事態に 2021年12月17日
米国への入国、11月8日からワクチン接種が義務化。ロシアのスプートニクVは対象外 2021年10月21日
イングランドのCOVID-19ワクチン接種証明システムダウン、旅客機に登場できない人が続出 2021年10月17日
COVID-19ワクチンの接種義務化を「禁止」へ。テキサス州知事 2021年10月15日
IBMが全従業員にCOVID-19ワクチン接種を義務化、未接種なら無給の停職処分に 2021年10月12日
国外でCOVID-19ワクチン接種を義務化が加速。MS、Google、FB、ユナイテッドなど 2021年08月10日
政府、ワクチンパスポートの申請受付を26日から開始。国内商業施設での活用も検討 2021年07月14日

クリアまで14年かかった人探しゲームがドキュメンタリー番組として放送へ

著者: nagazou
2022年1月19日 14:28
昨年、解決に14年間かかった代替現実ゲーム「サトシを探せ!」の話題を紹介したことがあるが、その軌跡を追うドキュメンタリー番組『謎の日本人サトシ~世界が熱狂した人探しゲーム~』がNHKで放映されるそうだ。チャンネルはNHK BSプレミアム、NHK BS4Kで日時は1月21日の22時から1時間となっている(電ファミニコゲーマー)。

すべて読む | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
1枚の写真から特定の実在人物を見つける高難易度ゲーム、14年後に本人が発見されクリアへ 2021年02月02日

ウクライナに大規模なサイバー攻撃

著者: nagazou
2022年1月19日 14:04
maia 曰く、

1月13日〜14日にウクライナの政府や枢要な機関に大規模なサイバー攻撃が行われた(ZDNetITMedia )。マイクロソフトの分析によれば、MBR(マスターブートレコード)を上書きして正常に動作できなくさせ、身代金を要求するというもの。但し口座は架空。実際にデータが破壊された場合は復元不能らしい。まあ言うまでもないかもしれないが、ウクライナ政府は、この攻撃の背後にロシア政府がいると非難している(Gigazine )。ロシアは現在ウクライナ国境近くに大規模な部隊展開を行なっており、ハイブリッド戦争もまあ想定の範囲。悪いことに、今回の攻撃は第1波に過ぎないかもしれない(WIRED

緊迫しているウクライナ情勢だが、英国と米国は対ロシア向けとしてウクライナに兵器を提供する方針を発表した。ロイターの記事によるとウクライナを訪問している超党派の米上院議員らこうした発言があったという。議員らは「われわれがウクライナ人の命や生活を守るために必要な兵器を提供する」と明言している。最初の兵器提供は17日に供給済みだという。具体的にはジャベリンと呼ばれる対戦車ミサイルやスティンガーミサイル、そして小火器が含まれる可能性がある。英関係者による短期間の訓練も行われているとしている(ロイター)。

すべて読む | セキュリティセクション | 軍事 | セキュリティ | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
欧州宇宙機関、超小型人工衛星に対するサイバー攻撃のアイディアを募集 2022年01月15日
中国軍指示で日本製セキュリティーソフトを購入しようとした元留学生に逮捕状 2021年12月29日
log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も 2021年12月17日
ロシア軍100個大隊(17万人)がウクライナ国境に集結。7日の米ロ会談は平行線 2021年12月09日
ニップン、ランサムウェア被害で決算報告を再延期へ。帳票を手作業で作成中 2021年11月19日
米司法省、ランサムウェア攻撃に関わった男2人を起訴 2021年11月12日

セキュリティ企業ラック、元従業員がフリマで売却した私物HDD内に取引先情報が

著者: nagazou
2022年1月19日 13:31
情報セキュリティ企業ラックで、元社員の私物HDDが第三者に売却され、社内文書や個人情報が流出しかけるというトラブルが生じていたと報じられている。HDDを購入した人物が善意で同社に通報したため情報の流出はなかったとのこと。このHDDは元社員がビジネス文書等を個人所有のハードディスクに保管、その後HDDをフリーマーケットで売却していたという。中には業務上のビジネス文書約2000件と最大約1000件の個人情報が含まれていたとしている。同社は「情報流出事案」として14日午後、情報流出の経緯と概要についての発表を行っている(ラックの発表朝日新聞その1朝日新聞その2)。

あるAnonymous Coward 曰く、

ラック子会社のネットエージェント(現在はラックに吸収合併)がブロードリンクの事件を受けて「意外と難しいデータ消去」と題したブログを公開していたのは何とも皮肉な話である。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
HDD処理業者社員による神奈川県庁の使用済みHDD横流し事件、懲役2年・執行猶予5年の判決 2020年06月10日
ドスパラがHDD/SSD破壊サービスの郵送受付を開始、顧客は破壊工程を動画で閲覧可能 2020年06月05日
岡山県、今後のハードディスク破棄は職員が行う方針を決める 2019年12月23日
神奈川県庁のサーバーで使われていたHDD、廃棄業者社員が適切に処理せずに転売し情報流出 2019年12月06日
ドスパラ、中古HDDをデータを消さずに販売。回収へ 2012年06月27日

英文化相がBBCの受信料制度廃止を示唆して騒ぎになるも内容は料金凍結

著者: nagazou
2022年1月19日 13:07
NHKの受信料制度のモデルとなっているイギリス公共放送BBCの視聴契約料(ライセンス料)制度。イギリスではBBCの視聴契約料として年間159ポンド(約2万4900円)の支払いを国民に義務付けている。そんな中、同国政府のデジタル・文化・メディア・スポーツ相が16日、「これが視聴契約料に関する最後の発表になる。(受信料不払いを理由に)高齢者が刑務所行きだと脅されたり、廷吏が扉を叩く日々はもう終わりだ」とする視聴契約料の廃止を示唆するかのようなツイートを行い、当事者のBBCも「英文化相、BBCの受信料制度廃止を示唆」などと報じて大きな話題となった。国内でもNHK受信料にも影響するのではないかとする報道が見られた(Nadine Dorries大臣の問題のツイートBusiness Journal時事ドットコム)。

その翌17日、同相は下院で新たな発表を行った。BBCの国内の視聴契約料の年間159ポンド(約2万4900円)で2年間凍結する方針というもので、受信料は今後2年間、年159ポンドで凍結され、その後4年間は物価上昇に応じて引き上げられることになった。一方で28年以降の受信料に関して、外部の放送サービスなどに加入できる現在、受信料不払いに対する刑事罰が適切か議論する必要があると話した。これらに関しても議論する用意があるとしている(BBCロイター)。

すべて読む | テレビ | 英国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英保守党、国営放送BBCの受信料廃止を総選挙の公約として表明 2019年12月11日
英BBC、iPlayerでのTV番組視聴に対する受信料義務化に伴い、Wi-Fiを監視すると報じられる 2016年08月11日
英BBC、93年続いた英国気象庁との天気予報の提供契約を打ち切りへ 2015年08月28日
BBCが映像アーカイブをCCライクなライセンスで公開予定 2004年05月28日

Microsoft、Activision Blizzard を総額 687 億ドルで買収へ

著者: nagazou
2022年1月19日 12:00
headless 曰く、

Microsoft は 18 日、Activision Blizzard の買収計画を発表した (プレスリリースOn MSFT の記事Windows Central の記事)。

Microsoft は Activision Blizzard の株式1株当たり 95.00 ドルを現金で支払い、買収総額は 687億 ドル。ボビー・コティック氏は Activision Blizzard CEO にとどまり、買収完了後の Activision Blizzard 事業は Microsoft Gaming CEO のフィル・スペンサー氏直属となる。

買収総額はこれまで Microsoft による企業買収で最高額だった LinkedIn 買収時の総額 262 億ドルを大幅に上回る。買収により Microsoft は「Warcraft」「Diablo」「Overwatch」「Call of Duty」「Candy Crush」といったゲームフランチャイズを傘下に収め、売上高で TencentとSony に次ぐ第 3 位のゲーミング企業になるという。

買収は既に両社の取締役会で承認されており、慣習的な取引完了条件と規制当局の承認を前提として 2023 会計年度中に完了する見通し。なお、プレスリリースは 14 日に誤っていったん公開(Bing キャッシュ)され、削除されていたようだ。

なお同じタイミングでActivision Blizzard内のセクハラ問題に関する報道が出ている。この問題はWSJが報じたもので、過去7か月にわたり約700件の性的暴行やセクハラなどに関する報告があったとする内容。Activision BlizzardはWSJの報道内容を概ね認めているという。同社は問題に対処するために昨年7月以降に従業員37人を退社、さらに別の44人を懲戒処分にしたとしている。なおWSJの記事によれば、一連の処分内容は昨年末に公表予定だったが、コティックCEOがそれを止めていたそうだ(WSJTheVerge4Gamer.netAFP)。

すべて読む | ITセクション | ビジネス | マイクロソフト | ゲーム | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ボイスチャットサービス「Discord」の買収、Microsoftとの協議を打ち切る 2021年04月22日
Microsoft、AI大手Nuance Communications買収へ。197億ドルを投じる 2021年04月14日
20年前にあったMicrosoftが任天堂を買収しようとしていた噂か事実だったことが判明 2021年01月13日
Microsoft、独自Armプロセッサ開発と報じられる。将来性を懸念してx86-64株が下落 2020年12月22日
スマホアプリ世界トップパブリッシャーランキング、トップ3はTencent、NetEase、Activision Blizzard 2020年03月26日
米主要ゲームメーカの収益に陰り。市場の飽和もしくはフォートナイト一強が原因か 2019年02月21日
Microsoft、LinkedInを総額262億ドルで買収へ 2016年06月14日
Activision Blizzardが「キャンディークラッシュ」開発元を買収 2015年11月05日

ウシにVRを装着させてミルク増産に成功

著者: nagazou
2022年1月19日 08:07
ロシアで昨年3月、牛にVRゴーグルを装着し、緑の牧草地の太陽に満ちた景色を見せることにより、牛をリラックスさせる実験が行われたという。これに影響を受けたトルコの酪農家が先のロシアと同じ実験を開始したところ、ミルクの増産に成功したそうだ(Anadolu AjansiINTERESTING ENGINEERINGナゾロジー)。

実験を行ったのはトルコのIzzetKocak氏。同氏は飼料価格が上昇への対応策として、より多くの牛乳を生産する方法を模索していた。VRゴーグルを試す前はクラシック音楽を演奏する実験なども行ったという。最初の実験では2頭の牛にVRゴーグルを装着。その結果、ゴーグルを装着した牛では牛乳の質と量の両方の増加が観察されたという。牛の乳量は1日5ガロン(22リットル)から7ガロン(27リットル)と1頭あたりミルク5リットルの増産につながったとしている。

すべて読む | サイエンスセクション | テクノロジー | バイオテック | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
遺伝子操作したブタの心臓、57歳男性に移植される。米国 2022年01月13日
中国が人口規模以上の食糧の買い集めをしている 2021年12月23日
EUで日本製インスタントラーメンの入手が困難に 2021年12月10日
犬から人へビデオ通話をかけられる「DogPhone」 2021年12月04日
英国で知覚のあるロブスターを茹でることが禁止されるかも 2021年12月04日
生物は睡眠がデフォルト状態ではないかという研究 2021年11月11日
家畜用のイベルメクチンを飲むアメリカ人が急増、FDAが「あなたは牛や馬ではない」と警告 2021年08月24日
米カリフォルニア州、狭い場所での家畜飼育を禁ずる州法の施行でベーコンが入手困難になる可能性 2021年08月06日

プリセットの検索エンジンを削除できなくしたChromium系ブラウザー、苦情を受けてオプション復活へ

著者: nagazou
2022年1月19日 07:08
headless 曰く、

Chromium 97 ベースのブラウザーではプリセットの検索エンジンを削除するオプションが削除されているが、苦情が殺到したため今後のバージョンで復活することになった (Issue 1263679)。

始まりは昨年 10 月 27 日、プリセットの検索エンジンが 2 クリックで削除でき、変更は破壊的で完全に元に戻すことはできないという問題が提起されたことだ。対策として削除を「難しくする」「不可能にする」の 2 案が提示されたが、メンバーからは後者への賛成意見しか出ず、翌日には変更がコミットされた。

生み出す問題よりも解決する問題の方が多いと考えられていた変更だが、各種 Chromium 系ブラウザーの安定版が Chromium 97 ベースとなった先週から苦情が増加し、「検索エンジンが削除できない」という投稿は過去 6 か月間に見た「Google 検索エンジンをリストから削除してしまった」という投稿よりも多いなどと批判されることになる。

これまでも既定の検索エンジンを削除することはできなかったため、間違って削除して困る場面は少なかったと思われるが、逆に何らかの理由で既定の検索エンジンが勝手に Yahoo!に設定されることが繰り返され、それを回避するために検索エンジンを削除する人が多いことが判明する。

これを受け、問題を提起したプロジェクトメンバーは、既定の検索エンジンが勝手に切り替わる問題の調査は進めつつ、削除オプションを Chrome 98 または 99 で復活させると説明している。

すべて読む | ITセクション | GUI | Google | Chromium | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
グーグルを米司法省が独禁法違反でワシントン連邦地裁提訴 90年代MS訴訟級とも 2020年10月21日
楽天ウェブ検索のChrome機能拡張、ホームページと検索エンジンを楽天に変更し固定して批判される 2019年04月18日
Chrome Canary、Web検索時に検索語句だけをOmniboxに表示する機能をテスト中 2018年09月24日
「著作権侵害を理由とした検索インデックスからの削除申請」を悪用して逆SEOを行う例 2016年02月12日

ITエンジニア向けQ&Aサイト「teratail」、システムメンテナンス後バグだらけサイトになる

2022年1月19日 06:06
ujimushi 曰く、

昨年の半ば頃に,ITエンジニア向けQ&Aサイト「teratail」を見つけ,
他の人に説明する練習として,また少しばかりのマウンティング気分を味いつつ,
答えられる質問があれば空いた時間に答えていた。

で,2022/1/12の朝にかなり長めのシステムメンテナンスがあり,昼過ぎからアクセスできるようになったのだが…
「なんじゃこりゃ」

ぱっと見ただけでも

  • 「未回答」タブを選んでも回答数が0でない質問もリストにある
  • 「解決済」タブを選んでも解決済ではない質問もリストにある
  • 「未解決」タブを選んでも解決済の質問がリストにある

等々色々な不具合・未実装があった。

詳しくは質問「teratail 不具合報告」にだいたいまとまっている。

なお,質問に答えて欲しい人は質問さえしてしまえば後は回答だけしか気にしないので,
再開後質問がどんどん追加されているようだ。

一番影響を受けたユーザーは,回答可能な質問をタグや未回答フィルタなどでしぼって質問に答えていた人で,
フィルタがほとんど役に立たずかなり回答しづらい状況にある。

メンテナンス後,運用状態のまま改修を行っているようだが,「注目」フィルタのトップにきていた
質問「teratail 不具合報告」を見られなくした上で「未解決」フィルタを改修し,
「未回答」フィルタは先頭数ページのみ改修とか,個人的にはかなり姑息な手段を使っているように感じられる。

おそらくWebサービスのシステム更新失敗例として伝説になるのではないか?と個人的に思っていて,
生温かく経緯を見守りたいと思う。

すべて読む | ITセクション | バグ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ITエンジニア向けQ&Aサイト「Stack Overflow」、オランダの投資会社が買収 2021年06月07日
Stack Overflow、開発者の年収を計算できる「Salary Calculator」を公開 2017年09月22日
コードの文脈を判断して自動的にネット上で公開されているコードを提案する「Codota」 2017年06月22日
「Vimを終了する方法」、100万PVを突破 2017年05月25日
夜遅くまで使われているプログラミング言語は 2017年05月17日

log4j問題等を受け、米政府がGAFAやApacheらを集めたOSSセキュリティサミットを開催

著者: nagazou
2022年1月18日 18:05
米バイデン政権は13日、昨年末にApache Log4j 2で見つかった深刻な脆弱性問題を受け、大手IT企業に加えてGitHubなどオープンソースソフトウェア(OSS)組織のトップを招いてセキュリティ会議を開催したという(ITmediaZDNetEngadget)。

企業から参加したのはAkamai、Amazon、Apache Software Foundation、Apple、Cloudflare、Meta(旧Facebook)、GitHub、Google、IBM、Linux Foundation、Open Source Security Foundation、Microsoft、Oracle、RedHat、VMWareの各社。米政府側からも、科学技術政策局や国防総省、商務省、エネルギー省、国土安全保障省、CISA、国立標準技術研究所、国立科学財団などが参加した。

会議では国の安全保障システムにも多くのOSSコードが採用されているが、そうした重要なコードのセキュリティを維持する共通の仕組みは存在していない。IT業界と政府が協力して、道路や橋といった社会インフラのように重要なOSSプロジェクトを支援すべきであり、セキュリティ会議ではそうした作業を行う方法に関する意見共有が図られたとしている。

すべて読む | オープンソースセクション | オープンソース | セキュリティ | バグ | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国政府がアリババクラウドを処罰、log4jの脆弱性を政府より先にOSSコミュニティに報告したため 2021年12月24日
log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も 2021年12月17日
Apache Log4j 2 で非常に深刻なリモートコード実行の脆弱性が見つかる 2021年12月11日
Googleが公開したOSS「Tsunami」の名称が議論を呼ぶ 2020年06月25日
新型コロナ接触確認アプリで発見された不具合、OSS利用をめぐる議論にまで発展 2020年06月24日
オープンソースソフトウェア開発の健全なエコシステムとは 2018年09月08日
Google、同社のMapReduce特許についてOSSで使われている場合は訴えないことを誓約 2013年04月02日
キングジムの「テプラ」やパスワードマネージャーに脆弱性が見つかる 2022年01月20日

テスラ「Model 3」を改造、マイニングにより走行時の電気代も稼げる車に

著者: nagazou
2022年1月18日 17:03
サンフランシスコ在住のSiraj Ravalさんは、テスラ製の2018年型Model 3を使って暗号通貨のマイニングを行っているという。Apple M1搭載のMac Miniを専用のアダプタを介して取り付け、車側から電源が供給されるようにした。同氏によればM1 Mac Miniは消費電力が少ないため、テスラとの相性は抜群なのだという。同氏はテスラのオートパイロットが動作している最中、M1 Mac Miniがビットコインを採掘するようにAIプログラミングを作成したとしている(Siraj Ravalさんの動画CNBCFuturismGIGAZINE)。

またこのテスラ車では採掘したビットコインをウォレットサービスのbitpayに送金し、VISAカードが付いたアカウントで使えるようにした。車体の給電サービスでの支払いはこのカードを使用しており、電気の支払いも車自体が自給自足しているとしている。月額3500円~7000円程度かかる電気代はすべてマイニングでまかなえているとしている。

同氏によれば将来、完全な自律走行型ロボタクシーとして機能させ、テスラ車を使った自動運転ロボタクシー会社を立ち上げようと考えているという。ロボタクシーとして移動中もマイニングさせ、タクシーとしての輸送サービスとビットコイン採掘サービスの両方から得た収益を、車の修理、電気代、アップグレードの運用経費に充てるのが目標であるとのこと。

すべて読む | ハードウェアセクション | ビジネス | ハードウェアハック | 交通 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Avira Free Antivirusでも仮想通貨マイニング機能が勝手にインストール 2022年01月12日
ノートン360で仮想通貨のマイニング機能が勝手についてくるとして話題に 2022年01月11日
技術者が被疑者になったときに気をつけるべきこと 2022年01月06日
中国で暗号資産が全面禁止に。マイニングも決済も相場情報提供も全てNG 2021年09月27日
ノートン360にイーサリアムのマイニング機能「Norton Crypto」が追加へ 2021年06月09日
早くも暗号資産Chiaのマイニング対応か。32基のSATAドライブを接続できるマザーボード 2021年05月01日

BALMUDA Phoneの技適問題、認証機関も見逃した可能性が指摘される

著者: nagazou
2022年1月18日 16:07
先日話題となった「BALMUDA Phone」が販売停止になっていた件だが、現在は端末の販売も再開されているそうだ。販売停止後の経緯に関してはITmediaの記事に詳しく書かれている(ITmedia京セラリリース)。

それによれば、同モデルの製造を担当した京セラが、干渉ノイズの許容値を超えている恐れがあることに気付き、それをバルミューダおよびソフトバンクに連絡し販売が一時停止となったという。TD-LTEのBand 41(2.5GHz帯)の一部で、技適の規定を超えた干渉ノイズが発生する恐れがあったとする原因が1月13日に発表。その翌日の14日に修正ソフトウェアアップデートが配布され、端末自体の販売も再開している。

なおITmediaの記事によれば、京セラの申請データの一部にケアレスミスによる不備があり、干渉ノイズの許容値を間違えたままデータを提出してしまったという。しかし技適もこの問題に気がつかずに通ってしまったようで、京セラ側が後で気がついて自己申告で修正をしたというのが事の顛末であったようだ。

すべて読む | モバイルセクション | モバイル | 携帯電話 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
BALMUDA Phoneが一時販売停止に。技適に確認すべき事項 2022年01月11日
バルミューダが 5G スマートフォンを発表、海外メディアではトースターの会社のスマートフォンと話題に 2021年11月18日

Vivaldi CEO、Vivaldi ブラウザーには暗号通貨管理機能を搭載しないと明言

著者: nagazou
2022年1月18日 15:07
headless 曰く、

多機能を誇る Vivaldi ブラウザーに暗号通貨管理機能を搭載しない理由について、Vivaldi CEO の Jon von Tetzchner 氏が説明している (Vivaldi のブログ記事ブログ記事日本語版The Register の記事)。

増加する暗号通貨の種類は 8,000 を超え、全世界の法定通貨の種類を大幅に上回る。よくある暗号通貨は創始者が大きな富を得ることを確実にするためのレシピや、合法性を与えるための流通方法、他と差別化するためのストーリーなどを持ち、あまりに変動が大きいために人々は実際に使用する通貨ではなく投資とみなしている。

そのため暗号通貨をよく見ると、通貨のふりをしたマルチ商法に過ぎないことがわかるという。暗号通貨に関するもう一つの懸念はエネルギー消費だが、暗号通貨の幻想は他によい使い道のある大量のエネルギーやハードウェアを使うよう誘惑するよう作られており、平均的な人がそれにつぎ込んだ資金を失うこともしばしばだ。

選択とカスタマイズ性を重視する Vivaldi であり、暗号通貨管理機能の搭載が期待されることも理解できるが、良心に従うなら搭載することはできないとのことだ。

すべて読む | ITセクション | ソフトウェア | インターネット | 暗号 | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア連邦保安庁、サイバー犯罪組織 REvil を無力化 2022年01月16日
Avira Free Antivirusでも仮想通貨マイニング機能が勝手にインストール 2022年01月12日
ノートン360で仮想通貨のマイニング機能が勝手についてくるとして話題に 2022年01月11日
Collins Dictionary が選ぶ 2021 年を代表する言葉は「NFT」 2021年11月28日
乗っ取られた Google Cloud インスタンスの大半が暗号通貨の採掘に使われる 2021年11月28日
中国で暗号資産が全面禁止に。マイニングも決済も相場情報提供も全てNG 2021年09月27日
Microsoft StoreやSpotifyの偽ページ、広告で誘導して情報窃取マルウェアを配布 2021年04月23日
品不足が予想される「GeForce RTX 3060」、暗号資産マイニング性能が強制半減される仕様に 2021年02月19日
Braveブラウザー、検索ボックスの入力補完候補にアフィリエイトコード入りURLを提示して批判される 2020年06月11日

H3ロケット不具合修正の目処立たず、打ち上げ再延期へ

著者: nagazou
2022年1月18日 14:39
あるAnonymous Coward 曰く、

エンジンの不具合により打ち上げが2021年度に延期されていたJAXAの次期主力ロケットH3だが、共同通信が報じたところによると、問題となったエンジンの再設計・製造の目処が立たず、打ち上げを再延期する方針であることが明らかになった(共同通信)。

ISSへの物資補給を担うHTVなど、既にH3を使うスケジュールになっているため、各方面への影響は避けられない見込み。過去に報じられたように、LE-9エンジンに採用したエキスパンダーブリードサイクルが大型化に向かない事による問題という根本的な設計ミスに起因するようなので、解決にはさらに時間を要するのかもしれない。これはH-2Aの再登板などになるのだろうか?

すべて読む | サイエンスセクション | JAXA | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JAXA、H3後継ロケットは1段目を再使用する方針で決定 2021年05月14日
国産新型ロケット「H3」の運搬トレーラー、移送中にコンテナが傾く 2021年02月02日
H3ロケットの初打ち上げ、2021年度へ延期 2020年09月13日
最後の「こうのとり」がISSに到着、来年からは新型へ 2020年05月28日
H3ロケットの第1段エンジンの3基同時噴射試験の模様が公開される 2020年02月18日

Raspberry Pi用無停電電源ボードがKickstarterに登場

著者: nagazou
2022年1月18日 14:08
KickstarterにRaspberry Pi用無停電電源(UPS)ボードが登場し、話題になっているそうだ。この「UPS HAT For Raspberry Pi」は18650型リチウムイオン電池2本をセットできるものでバックアップ電源として利用できる。キャンペーン価格は30ポンド(約4700円)。2022年2月出荷予定で日本への送料は15ポンド(約2300円)とのこと。現時点で目標額はクリア済み(fabcrossKickstarter)。

5V出力のUSBポートを2つ装備。0.91インチディスプレイが搭載されており、バッテリーの電圧、電流、電力、残量をリアルタイム表示ができる。また過充電/過放電保護、過電流保護、短絡保護、逆電流保護回路を備えているとのこと。病院や工場、コールセンターなどでの利用が考えられているそうだ。

すべて読む | ハードウェアセクション | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Raspberry Pi、史上初の (一時的な) 値上げを発表 2021年10月23日
ワクチン冷凍庫の温度自動監視システム 2021年06月13日
マイクロソフトのリポジトリにアクセスするRaspberry Pi OSに一部からブーイングが出る 2021年02月16日
Raspberry Pi財団、500円台のRaspberry Pi Picoを発表。独自開発のチップRP2040搭載 2021年01月25日
データセンターで電源設備関連の作業中に電源トラブルが発生する事例2件 2019年11月28日
エリック・レイモンド、オープンなUPS開発に乗り出す 2018年03月13日
福島県白河市でヤフーのデータセンターが着工 2011年09月03日

17日にさくらインターネットの複数のサービスで障害。現在は復旧

著者: nagazou
2022年1月18日 13:31
さくらインターネットの提供するレンタルサーバとクラウドサービスなどで17日、障害が発生したことが伝えられている。障害は17日10時28分から翌18日0時35分まで発生、現在はすべて解消しているそうだ。障害はさくらのレンタルサーバの一部とさくらのレンタルサーバ・データベースの一部に発生。サーバに接続できなくなる障害が発生した([さくらのセキュアモバイルコネクト]障害発生のお知らせおよび復旧のお知らせ[さくらのレンタルサーバ]障害発生のお知らせ[さくらのクラウド]障害発生のお知らせおよび復旧のお知らせ[さくらのVPS for Windows]障害発生のお知らせおよび復旧のお知らせ[さくらのレンタルサーバ/さくらのクラウド/さくらのセキュアモバイルコネクト/sakura.io]障害発生のお知らせITmedia)。

IoTプラットフォームである「さくらのセキュアモバイルコネクト」と「sakura.io」の一部につながらなかったほか、同社サービスの「メンテナンス・障害情報」にもつながりにくくなったタイミングもあったようだ。メンテナンス・障害情報に関しては17日の午後3時頃に復旧した模様だが、すべての障害の回復までには18日の0時35分までかかっている。原因に関しては一部サービスに関してはネットワークメンテナンスの影響で障害が発生、サーバ・アプライアンスが電源停止状態となったとする告知が出ている。

すべて読む | ITセクション | クラウド | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スマートロックサービス「Qrio」でネットワーク障害。発生から4日が経過 2021年12月01日
Tesla のサーバー障害、アプリで Tesla 車に接続できなくなる 2021年11月21日
ドコモが10月の通信障害に関する報告書を総務省に提出。補償の対象とはならない 2021年11月12日
レンタルサーバーのSiteMix、DNS障害か? 2021年06月30日

INPEX、国内海洋ガス田を30年ぶり新規開発へ

著者: nagazou
2022年1月18日 13:03
日本の島根・山口の両県沖で海洋ガス田の試掘調査が行われるそうだ。INPEXと石油天然ガス・金属鉱物資源機構(JOGMEC)が17日に発表を行った。時事通信によると十分な埋蔵量があることが確認できれば、2032年ごろに生産を開始できる見通しらしい。実現すれば海洋ガス田では約30年ぶりの新規案件だとしている(INPEXリリース[PDF]日経新聞時事ドットコム)。

NOBAX 曰く、

石油・ガス田の探鉱を行う場所は、島根県浜田市から沖合約130キロ、
山口県萩市から沖合約150キロ、水深約240メートルに位置し、
生産開始以降はパイプラインで供給する計画
年間のガス生産量は国内天然ガス消費量の1.2%に相当する約93万トン
天然ガスを実際に生産できれば、国内自給率を現状から1.1ポイント増の
3.4%へ押し上げることになる
2032年ごろの生産開始を目指す
現在分かっている国内埋蔵量の1.4倍が埋蔵されている可能性がある

すべて読む | 日本 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
茨城県・五浦海岸に巨大油ガス田の痕跡が見つかる。茨城・北海道大学の研究チーム 2020年07月16日
地球深部探査船「ちきゅう」の運用を受託する日本海洋掘削、経営破綻 2018年06月28日
褐炭から水素を取り出し、液化して日本に海上輸送するアイデア 2017年08月28日
テキサスで発生した地震、シェールガス採掘場が地震の震源地である可能性が高い 2012年10月05日
秋田県の油ガス田でシェールオイルの試験採取成功 2012年10月04日

❌