ノーマルビュー

Firefox 97.0.2 リリース、2 件の ゼロデイ脆弱性を修正

著者: headless
2022年3月6日 19:43
Mozilla は 5 日、Firefox 97.0.2 および Firefox ESR 91.6.1Firefox for Android 97.3.0、Focus 97.3.0 をリリースした (セキュリティアドバイザリー 2022-09Neowin の記事Ghacks の記事)。

これらのリリースでは深刻度「緊急」の Use-After-Free (UAF) 脆弱性が 2 件修正されている。CVE-2022-26485 は XSLT パラメーター処理に存在する脆弱性で、悪用するとリモートからのコード実行が可能となる。CVE-2022-26486 は WebGPU IPC フレームワークに存在する脆弱性で、悪用するとサンドボックス迂回が可能になる。いずれの脆弱性も既にアクティブな攻撃が確認されているとのことだ。

すべて読む | セキュリティセクション | セキュリティ | Firefox | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2 月のデスクトップブラウザーシェア、Safari・Edge・Firefox が横一線 2022年03月02日
Firefox、Pixar の新作映画とのタイアップで 6 色のカラーテーマを期間限定で提供 2022年02月19日
Firefoxが1月13日に一時使用不能になった問題の詳細が判明 2022年02月08日
Firefox 96で一時接続障害。原因はHTTP3のバグ 2022年01月18日
Firefoxからmicrosoft.comに接続できないトラブル、最新版v95.0.1で解消 2021年12月20日
Firefox 95 リリース、新しいサンドボックス技術 RLBox が全プラットフォームで有効に 2021年12月08日
Mozilla Firefox、Windows 10 / 11 の Microsoft Store で入手可能に 2021年11月11日
Firefox 94、ウィンドウを閉じて複数のタブが閉じられる際の確認ダイアログがデフォルト非表示に 2021年10月30日

JR 九州高速船のトリマラン「Queen Beetle」が日本船籍化

著者: headless
2022年3月6日 17:50
st1100 曰く、

JR 九州高速船株式会社が高速三胴船「Queen Beetle」の日本船籍化を完了した (ニュースリリース: PDF)。

同社は博多 - 釜山を結んでいたジェットフォイルを置き換える形で Queen Beetle を2020 年 11 月に導入したがコロナ禍で就航できず、2021 年 3 月から国土交通省の特許を受けて博多湾等の遊覧運行をしていた。コスト削減でパナマ船籍としていたためカボタージュ制度により内航海運が出来なかったが、日韓航路の復活が見込めないなか国内航路に活路を見出すため、昨年12月に日本船籍化の手続きに着手 (PDF) していた。

Queen Beetle は波浪貫通型双胴船をはじめとする大型高速船で定評の西オーストラリアの AUSTAL 社で建造された中型のトリマラン。主機はMTUの16V 1163 M74型 4800 kW × 4基で合計の燃料消費率はジェットフォイルの約 2 倍だが、旅客定員2.5倍、高価なガスタービンの保守も不要なため、運航コストを抑えることが可能だ。ジェットフォイルと比べて所用時間は 40 分程度増えるものの、シートベルト不要で船内を自由に歩き回ることができ「移動そのものを楽しむ旅へ」とのコンセプトを掲げていた。

宗像・沖ノ島の遊覧コースでは全速で航行したが、博多湾の遊覧では主機の半分の 2 基だけを稼働させる経済運行だった。このたびの日本国籍化に伴って、博多 - 門司港の内航航路に就航するが、平均速度が約 20 ノットなので、こちらも同様に 2 基だけの経済運行と想像される。

なお、タレコミ子が乗船した際には、3 基の T ファイルによる減揺制御のパラメーターが詰め切れていないようであった。

すべて読む | idleセクション | 日本 | idle | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
室蘭・八戸フェリー航路が運休 2021年11月25日
スエズ運河でコンテナ船が座礁、100隻以上の船が立ち往生する渋滞に 2021年03月25日
オーストラリア・シドニーの新型フェリー、アッパーデッキに乗客がいると安全に橋の下を通過できない問題 2020年08月27日
ロンドン・テムズ川の水上バスサービス、Uberと提携 2020年07月11日
横浜市が新設した橋、桁が低くて観光船がくぐれない状況に。既存の橋の桁下高表示と実際の高さが食い違っていたのが原因か 2020年03月24日
マレーシアやタイ、コロナウイルス感染リスクのためクルーズ船の入港を拒否 2020年03月12日
グランド・プリンセス号で新型コロナウイルスのアウトブレイク 2020年03月09日
フロリダ・ディズニーワールドのクルーズ船、ゲストを乗せたまま水没 2020年02月29日
COVID-19感染が拡大している大型客船内の様子がレポートされる 2020年02月19日
東京で船を使った通勤に向けた実証実験が再び行われる 2020年01月18日
フェリーさんふらわあと商船三井、日本初のLNG燃料フェリー2隻を建造 2019年11月29日
100年以上運行が続いていた瀬戸内海の宇高航路、12月に休止へ 2019年11月13日
超高速船ジェットフォイル、25年ぶり新造へ 2017年05月20日
ジェットフォイルはフェードアウトしてしまうのか 2015年10月27日
ANAの羽田-大島便、60年の歴史に幕 2015年08月26日

Apple Watch で検出された心房細動患者の多くは従来の治療が必要ないという研究結果

著者: headless
2022年3月6日 15:58
米シーダーズ・サイナイ医療センターで行われたコーホート研究によると、Apple Watch の不規則な心拍の通知機能で心房細動 (AF) が判明した患者の多くは従来の治療が必要ないそうだ (The Verge の記事論文アブストラクト)。

研究は 2015 年 4 月 25 日から 2018 年 11 月 16 日にかけて電子健康記録 (EHR) と Apple Watch をリンクした患者 1,802人 を対象としたものだ。AF 患者は血栓リスクが高くなるため、抗凝固薬による抗凝固療法が重要となる。しかし、1,802 人のうち Apple Watch で AF が判明して抗凝固療法が検討される可能性は 0.25% 程度に過ぎず、EHR データのみを見た場合でも新たに AF と診断された後で抗凝固療法が検討される可能性はおよそ 36% にとどまる。

AF が検出できても治療が必要なければ不安を感じるだけでメリットはない。研究者はこのような結果になった理由として、抗凝固療法は主に年配の患者に行われるもので、他のリスク要素がなければ若い患者に行われないことを挙げている。同センターの Apple Watch ユーザーの多くは後者に該当するとのこと。こういった AF はこれまで研究されていたものとは異なると考えられるとのことだ。

すべて読む | アップルセクション | テクノロジー | 医療 | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英国立医療技術評価機構、発作性心房細動の検出にスマートフォンで心電図を記録するデバイスの使用を勧告 2022年01月12日
スマートウォッチの心拍モニター機能が心房細動患者に与える悪影響 2021年08月21日
Apple Watchの不規則な心拍通知機能、誤検知で医療現場の負担を高めているとの研究成果 2020年10月03日
心電図測定機能を持たないApple Watchでも心房細動を検知できるという研究結果 2019年03月20日

スマート輸液ポンプの大半で既知の脆弱性が修正されていないという調査結果

著者: headless
2022年3月6日 13:58
Palo Alto NetworksのUnit 42 がスマート輸液ポンプ 20 万台以上のセキュリティを調査したところ、大半でセキュリティ上の問題 1 件以上が修正されていなかったそうだ (Unit 42 のブログ記事日本語版HackRead の記事)。

調査は同社の IoT Security for Healthcare を使用する医療機関から収集されたデータを対象としたものだ。発見された問題は既知のセキュリティ脆弱性 40 件以上、そのほかの IoT デバイスに関するセキュリティ上の問題 70 件ほどで、 75% のスマート輸液ポンプで 1 件以上の問題が修正されていなかったという。中でも CVE-2019-12255 (深刻度: 緊急) と CVE-2019-12264 (深刻度: 高) の両方が見つかったスマート輸液ポンプは 52.11% にのぼる。これら 2 件は VxWorks OS の脆弱性で、前者は TCP コンポーネントのバッファーオーバーフロー脆弱性、後者は不適切なアクセスコントロールとなっている。

すべて読む | セキュリティセクション | セキュリティ | ソフトウェア | バグ | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Medtronic、リプレイ攻撃が可能なインスリンポンプ用リモコンを米国で全品回収 2021年10月13日
新潟県のモデルナ製ワクチン約1000回破棄、原因は清掃業者のモップか 2021年07月13日
ZOLLの除細動器管理ソフトウェア、リモートからの任意コード実行など6件の脆弱性が公表される 2021年06月19日
ランサムウェア攻撃の結果として初の死者、ドイツ・ケルンの検察が過失致死容疑で捜査 2020年09月20日
5G携帯電話による植込み型心臓ペースメーカー・除細動器への影響はないとの調査結果 2020年03月07日
ランサムウェア耐性が売りの歯科医院向けクラウドバックアップサービス、ランサムウェアの被害にあう 2019年09月01日
Medtronicのインスリンポンプ、近距離から認証なしにインスリン投与を無線制御可能な脆弱性 2019年06月30日
医療用のスマート輸液システム、LAN内から不正なファームウェアに書き換え可能な脆弱性 2019年06月21日
植込み型除細動器などの通信プロトコルに患者を攻撃可能な脆弱性 2019年03月23日
植込み型心臓電気生理学デバイス用プログラマーにリモートから患者を攻撃可能な脆弱性 2018年10月15日
大手メーカー製の植え込み型神経刺激装置、攻撃者によるプログラム書き換えやデータ読み取りが可能な問題 2018年04月22日
ペースメーカーの脆弱性を修正するファームウェア更新が提供される 2017年09月03日
チェイニー元米副大統領、テロリストからの攻撃を懸念して植え込み型除細動器の無線機能を無効化していた 2013年10月20日

米国家運輸安全委員会、新車安全性評価で車外の道路利用者の安全性も対象にする計画

著者: headless
2022年3月6日 11:52
米国家運輸安全委員会 (NHTSA) は 3 日、新車安全性評価プログラム (NCAP) の更新案を公開して意見募集を開始した (プレスリリースThe Verge の記事更新案全文: PDF)。

NCAP は新車の安全性を 5 つの星で評価するもので、5-Star Safety Rating とも呼ばれる。更新案では既存の運転支援技術評価項目の強化や、4 つの新しい運転支援技術 (車線維持・歩行者検知自動緊急ブレーキ・死角検知・死角介入) の追加のほか、集中力低下検出やアルコール検出といった運転者監視機能など新しい安全強化技術の追加検討などが盛り込まれている。また、車内にいる自動車利用者の安全に加え、歩行者や自転車利用者など車外の道路利用者の安全評価も初めて追加する計画だ。

同様の更新はオバマ政権時代の 2015 年にも提案されたが、トランプ政権で取りやめになっていた。

すべて読む | ITセクション | テクノロジー | 政治 | IT | アメリカ合衆国 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ホンダ車もファントムブレーキングで米国家運輸安全委員会の調査対象に 2022年03月01日
Tesla、米当局が危険性の調査を開始した走行中のゲームプレイ機能を早速無効化 2021年12月26日
米国家運輸安全委員会、レーダー非搭載になった北米向けTesla Model 3/Yを安全性技術非搭載扱いにする 2021年05月29日
自律走行車が人間のドライバーをモデルに開発される限り、米国で発生する事故の3分の1程度しか回避できないという試算 2020年06月07日
古い車は安全性の面でも不利であるというデータ 2018年05月17日
ハイブリッド車は衝突時に安全性が高い(ただし乗っている時に限る) 2011年11月23日

米連邦通信委員会、新しいサービスによる電波干渉を防ぐため受信機の性能も調査する方針

著者: headless
2022年3月6日 09:59
米連邦通信委員会 (FCC) 委員長のジェシカ・ローゼンウォーセル氏が MWC 2022 でスピーチし、周波数を効率的に利用するため受信機の性能についても調査を行う計画を明らかにした (スピーチ全文Ars Technica の記事)。

ローゼンウォーセル氏によれば、これまで周波数の効率的利用に関する議論では送信機のみ注目して干渉レベルのコントロールが検討されていたという。しかし、5G C バンド (3.7 ~ 3.98 GHz) では 220 MHzのガードバンドを設けることで航空機の電波高度計 (4.2 ~ 4.4 GHz) への干渉を十分に防ぐことができると考えられていたが、3.8 GHz 以上の周波数が未使用で実質 400 MHz のガードバンドがあるにもかかわらず、連邦航空局 (FAA) は電波高度計に干渉すると主張している。

これは電波高度計の受信機設計に際して割り当て周波数帯域の境界が考慮されていなかったのが原因だという。電波高度計は発射した電波の反射波を受信して高度を測定する仕組みのため、微弱な電波は検出できない。これまで隣接する周波数帯域は人工衛星の通信 (4.0 ~ 4.2 GHz) にしか使われておらず、非常に微弱な電波であることから特に配慮しなくても問題なかったが、強い電波の 5G が展開することで潜在的な問題が露呈する結果になった。

このように最低限の動作しかしない受信機は同一周波数または隣接周波数での新しいサービス導入の制約となるため、ローゼンウォーセル氏は受信機の性能等に関する新しい調査の開始を来月提案する計画だ。党派が 2 対 2 に割れている FCC だが、この件に関しては超党派で進められる見込みとのこと。受信機の規制は 20 年近く前から課題となっていたが、実現することはなかった。

すべて読む | モバイルセクション | モバイル | 通信 | 政治 | 携帯通信 | 政府 | アメリカ合衆国 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米連邦航空局、ボーイング 737 を対象に 5G C バンド干渉に関連する耐航空性改善命令 2022年02月26日
5G でも大丈夫と安心する米航空会社、ただし…… 2022年01月23日
米連邦航空局曰く、米民間機の 78 % が 5G C バンド展開地域で低視界時に着陸可能 2022年01月22日
米国Cバンド5Gサービス問題で航空各社が一部米国便の欠航を発表するなど混乱 2022年01月20日
米運輸長官、5G C バンドの商用サービス延期をこれ以上要請しないとキャリアに約束 2022年01月08日
サンタ追跡 2021 2021年12月24日
AT&Tとベライゾン、航空機への影響に配慮し5G用3.7GHz帯の送信出力を一部引き下げへ 2021年11月29日
フランス民間航空総局、第5世代端末が航空機の高度計に干渉するリスクを指摘 2021年02月22日

Geekbench、ベンチマーク不正を受けて Samsung が最近 4 年間にリリースしたGalaxy Sシリーズをチャートから除外

著者: headless
2022年3月5日 19:11
Geekbench は 5 日、Samsung Galaxy S10 / S20 / S21 / S22 の全モデルを Android ベンチマークのチャートから抹消したと発表した (Geekbench のツイートAndroid Police の記事Android Authority の記事9to5Google の記事)。

Samsung は Game Optimization Service (GOS) と呼ばれるアプリを用い、ベンチマークアプリ以外のゲームやアプリでパフォーマンスをスロットリングするベンチマーク最適化を行っているとの疑いが出ていた。Geekbench がテストしたところ、これらのモデルで GOS が使われていることが確認されたという。

ユーザーが公開したスロットリング対象アプリのリストは 1 万本近く、非ゲームアプリも含まれているが、Samsung は GOS がゲームのパフォーマンスとデバイスの温度管理を両立させるためのものだとして、非ゲームアプリのスロットリング実行は否定した。今回のフィードバックを受け、ユーザーがゲームアプリのパフォーマンスをコントロールできるようにするソフトウェアアップデートを計画しているとのこと。

Android 端末のベンチマーク最適化は 2013 年に Samsung Galaxy S4で注目され、多くのメーカーが採用していることが判明した。2018 年には Huawei / Honor の端末OPPO の端末でベンチマーク最適化が発覚して 3DMark のランキングから抹消されており、昨年は OnePlus の端末が Geekbench のチャートから抹消されている。

すべて読む | ITセクション | モバイル | ハードウェア | ソフトウェア | 携帯電話 | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Android最高峰のスマホでもベンチマークではiPhone 13 Pro Maxには及ばない 2022年02月17日
Snapdragon 888、公開データではシングルスコアでAppleのA14だけでなくA13にも劣る結果に 2020年12月22日
Galaxy S4のベンチマーク偽装に対する集団訴訟、Samsungと原告が和解 2019年10月09日
OPPOの「Find X」でもベンチマーク不正が発覚 2018年10月25日
Huawei、ベンチマーク不正問題を受けて全アプリで「パフォーマンスモード」を利用可能にすると宣言 2018年09月10日
Appleがバッテリーの劣化したiPhone 6/6sシリーズのパフォーマンスを絞っているという疑惑 2017年12月15日
平均的なスマートフォンユーザーにとってスペックは無意味? 2014年09月28日
チート疑惑のあるSamsungおよびHTC製端末、ベンチマークテストのランキングページで晒し上げ状態に 2013年11月28日
ベンチマーク最適化、多くの端末メーカーが採用 2013年10月06日
特定のベンチマークアプリでのみリミッターを解除するSamsung Galaxy S4 2013年08月02日

英 BBC、ウクライナおよびロシア向けに短波放送を開始

著者: headless
2022年3月5日 17:18
英 BBC は 2 日、ウクライナおよびロシア向けに短波放送を開始すると発表した (BBC Media CentreThe Guardian の記事The Verge の記事)。

BBC のウクライナ語版およびロシア語版へのアクセスや、英語版へのウクライナとロシアからのアクセスはロシアのウクライナ侵略開始以来大幅に増加しており、ニュース提供の弾力性を持たせるために短波放送を追加するという。この発表の後でロシアからの BBC サイトへのアクセスが制限されたと伝えられており、BBC では Psiphon や Tor Browser を使用して Web 版の BBC ニュースにアクセスする手順を解説している。

短波放送は 15,735 kHz で日本時間 23:00 — 1:00 および、5875 kHz で日本時間 5:00 — 7:00 の計 4 時間で、世界向けの英語版ニュース番組が放送される。放送はキエフおよびロシアの一部で良好な受信が可能とのこと。

一方、ロシアでは当局がウクライナへの軍事行動を「戦争」「侵略」などと呼ぶことを独立系ニュースメディアに禁じているが、4 日には「国家と国民の安全を守り、国際平和を維持する軍の活動について、虚偽の情報を故意に流布する」ことを犯罪行為とする法律が成立した。BBC はこの法律について、独立したジャーナリズムが犯罪扱いされる可能性を指摘し、一時的にロシア国内での活動を停止すると発表している。ロシア国内向けのニュースサービスはロシア国外から引き続き行うとのこと。

すべて読む | YROセクション | 通信 | YRO | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシアのウクライナ侵略、ノーベル平和賞受賞者が主筆を務めるロシアの独立系新聞はどう報じているのか 2022年03月03日
ウクライナ情勢を追っていたTwitterアカウントが大量凍結。ロシアからの大量通報かと騒ぎに 2022年02月25日
ロシア暗号放送が電波ジャックされ、江南(カンナム)スタイルを放送 2022年02月09日
米標準電波局WWVおよびWWVH、予算削減のため閉鎖の可能性 2018年09月13日
短波放送のラジオNIKKEI、9MHz帯での通常放送を休止へ 2018年08月03日
BBCが北朝鮮向けラジオ放送を開始。北朝鮮は妨害電波で対抗 2017年10月02日
MicrosoftやAdobeなど、ロシアで全製品の販売とサービス停止へ 2022年03月07日

Windows 11 Insider Preview、より多くの再生可能エネルギーが利用可能な時間帯に更新を実行する機能

著者: headless
2022年3月5日 15:25
Microsoft は 2 日、Windows 11 Insider Preview ビルド 22567 を Dev チャネルで提供開始した (Windows Insider Blog の記事)。

本ビルドでは、Windows Update で再生可能エネルギーを活用する機能が追加されたそうだ。電力網の多くは複数の電力源を利用しているため、より多くの再生可能エネルギーが利用可能な時間帯に優先してバックグラウンドでの更新プログラムインストールをスケジュールするというものだ。この機能は PC が AC 電源に接続されており、electricityMap または WattTime による炭素排出量データが利用可能な地域でのみ利用可能だといい、有効になると「設定 > Windows Update」に排出量を削減している旨が表示される。なお、この機能はロールアウトを開始したばかりで、対応地域でもすぐ利用可能になるとは限らない。テストした環境では electricityMap のデータが利用できたが、新機能は有効にならなかった。

このほか本ビルドでは、「設定 > アカウント」での Microsoft 365 サブスクリプション管理機能が改善されており、OOBE での Android スマートフォンリンク機能や、信頼できない・危険な可能性のあるアプリをブロックする Smart App Control (SAC) 機能 (本ビルド以降をクリーンインストールした場合のみ利用可能) が追加された。また、新デザインの「プログラムから開く」ダイアログボックスもロールアウト開始している。なお、前ビルドから Win + X メニューを開こうとするとエクスプローラーがクラッシュする問題が発生しており、本ビルドでも修正されていない。

すべて読む | サイエンスセクション | 地球 | 電力 | サイエンス | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 Pro、OOBE でインターネット接続が必要に 2022年02月20日
Windows 11 Insider Preview、スタートメニューでフォルダーを作成可能に 2022年02月19日
新デザインのメモ帳やメディアプレイヤー、非 Insider の Windows 11 にも提供開始 2022年02月18日
2022 年の Windows Insider Program、Dev チャネルはより実験的に 2022年02月07日
Microsoft、すべての企業に温室効果ガス排出量ネットゼロを実現させるため異業種8社と連合 2020年07月25日
Microsoft、2030年までにカーボンネガティブを目指す 2020年01月21日

米 CDC、米国人の 43% が SARS-CoV-2 に感染したことがあると推計

著者: headless
2022年3月5日 13:32
米疾病予防センター (CDC) によると、米国人の SARS-CoV-2 (COVID-19 の原因となる新型コロナウイルス) 抗体保有率は 43.3% (95% 信頼区間 42.8%-43.8%) と推定されるそうだ (CDC COVID Data TrackerArs Technica の記事)。

この数字は SARS-CoV-2 ワクチンを接種済みであって、かつ SARS-CoV-2 感染歴のない人を除外したものだ。米国では 1 月 31 日時点で 7,429 万人の COVID-19 症例が報告されているが、その 2 倍近いおよそ 1 億 4 千万人 (95% 信頼区間 138,530,000 人 - 141,570,000 人) が SARS-CoV-2 に感染したことがあると推定される。一方、献血者を対象にした SARS-CoV-2 抗体保有率調査によれば、16 歳以上の米国人の感染およびワクチン接種による SARS-CoV-2 抗体保有率は 94.7% (95% 信頼区間 94.5%-94.9%) とのことだ。

すべて読む | サイエンスセクション | 統計 | サイエンス | 医療 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米 CDC、人口比にして 70 % 以上の地域で COVID-19 対策のマスク着用を必須としない新ガイドライン 2022年02月27日
米CDC、新規COVID-19感染者はすべてオミクロン株、デルタ株は消滅と推測 2022年02月15日
米 CDC、COVID-19 ワクチン完全接種済みの人にもデルタ変異株対策としてマスク着用を再び推奨 2021年07月31日
ワクチン接種完了者は無症状のままデルタ株を広げている。米専門家指摘 2021年07月16日
米CDC曰く、COVID-19ワクチン完全接種済みなら感染防止対策なしでパンデミック前と同じアクティビティが可能 2021年05月16日
米CDC曰く、COVID-19ワクチン完全接種済みなら人込み以外の屋外アクティビティでマスク不要 2021年04月29日
米CDC曰く、COVID-19ワクチン接種済みの人は米国内を安全に旅行できる 2021年04月05日
米CDC、COVID-19ワクチン完全接種済みの人向けの公衆衛生ガイダンスを公開 2021年03月12日
米CDC、3か月以内にワクチン接種を完了した濃厚接触者は検疫不要 2021年02月14日
米CDC、条件次第ではCOVID-19が空気感染を通じて広がることもあるとの記述を解説ページに追加 2020年10月08日

NVIDIAのプロプライエタリ情報を盗み出したハッキンググループ、ドライバーのオープンソース化を要求

著者: headless
2022年3月5日 11:39
2 月に NVIDIA のネットワークに侵入してプロプライエタリ情報を盗み出したハッキンググループ Lapsus$ が同社に対し、現行および将来の GPU ドライバー (Windows / macOS / Linux) をオープンソース化し、FOSS ライセンスで公開するよう要求している (Ars Technica の記事Mashable の記事Android Police の記事Computing の記事)。

同グループは先に NVIDIA のドライバーから暗号通貨採掘のハッシュレート制限機能 LHR を削除するよう要求していたが、それに加えてドライバーのオープンソース化を要求することにしたという。期限は金曜日 (4 日。日本時間で 5 日) までとなっており、オープンソース化の要求に応じなければ企業秘密を含む GPU 等のファイルを公開すると脅している。

NVIDIA は 1 日に公開したサポート記事で攻撃を受けたことを認めており、攻撃者が従業員のパスワードを使ってプロプライエタリ情報を盗み出したことを明らかにしているが、ランサムウェア被害にあったことは否定している。同社の対応としてはセキュリティ強化や従業員全員に対するパスワード変更要求、当局への通報といったもので、業務やサービスには影響しないとのことだ。

すべて読む | セキュリティセクション | オープンソース | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NVIDIAがサイバー攻撃を受ける。NVIDIA側もサイバー攻撃で反撃とも 2022年03月02日
ソフトバンク、NVIDIA への Arm 売却を断念して上場へ 2022年02月09日
NVIDIAのモデル名の「Ti」をどう発音する? 2022年01月07日
密輸されたNVIDIAのマイニング用製品300枚が漁船から押収される 2021年04月09日
NVIDIA、RTX 3060の制限解除ドライバーを誤ってリリース。その影響でアキバから在庫消える 2021年03月18日
Linus Sebastian氏、NVIDIAのマイニング対策を「ゲーマーをかばうフリをしている」と批判 2021年02月26日
NVIDIAがマイニング専用GPU「CMP HX」を発表。映像出力を省きシステムも効率化 2021年02月23日
品不足が予想される「GeForce RTX 3060」、暗号資産マイニング性能が強制半減される仕様に 2021年02月19日
NVIDIAが品不足対応のため、GeForce RTX 2060とGTX 1050 Ti製品を増やす計画 2021年02月16日

ロシアへの批判広まる。北京パラでは選手参加を拒否、ゲームでも露チーム排除。プーチン確保に賞金1億も

著者: nagazou
2022年3月5日 08:09
国際パラリンピック委員会(IPC)は3日、4日開幕した北京冬季パラリンピックにロシアとベラルーシ選手の参加を認めない方針を発表した。2日の段階では両国選手の個人資格での参加を容認していたものの、多くの選手がボイコットの意向を示し、大会の開催自体が危ぶまれる業況になったことによる判断であるという(東京新聞読売新聞毎日新聞)。

現実のスポーツだけでなく、ゲームでもロシアの排除が行われてた。Electronic Artsも3日、同社の人気サッカーゲーム『FIFA』シリーズからロシアのクラブと代表チームを削除することを発表した。削除対象となるゲームは『FIFA 22』『FIFA MOBILE』『FIFA ONLINE』であるという(AUTOMATON)。

ウクライナへの侵略行為を受けて、国内外のロシア人からもプーチン大統領を批判する声が出はじめている。ロシア実業界のミハイル・フリードマン氏とオレグ・デリパスカ氏は27日、ウクライナへの攻撃を中止するよう呼びかけた。フリードマン氏はウクライナ生まれで、金融、保険、小売りなどの事業を行っている。デリパスカ氏はロシアの「アルミ王」と呼ばれる人物であるという(CNN)。

プーチン大統領の身柄確保に賞金を出す人物も出ている。ロシア生まれの資産家であるAlex Konanykhin氏はプーチン大統領を「戦争犯罪者」だと非難。身柄を捉えた人には100万ドル(約1億1500万円)の賞金を支払うと発表した。すぐに削除されたものの、発表当初は「指名手配のポスター」風画像が添付され、生死を問わずといった表現も含まれていたとも伝えられている(KATVGIGAZINE)。

すべて読む | 政治 | ゲーム | スポーツ | 政府 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドイツが政策を大幅転換、国防費を大幅増額で脱原発・石炭も見直し議論へ 2022年03月03日
Apple、ロシアでの全製品の販売と政府系アプリの提供を停止。IT各社も同様の制限 2022年03月03日
ロスコスモス総裁、OneWebが非軍事確約&英政府撤退なければ打ち上げないと恫喝 2022年03月03日
Twitter、ロシアの国家当局関係メディアへリンクするツイートにラベル付け開始 2022年03月03日
ロシアのウクライナ侵略、ノーベル平和賞受賞者が主筆を務めるロシアの独立系新聞はどう報じているのか 2022年03月03日
PornHubがロシアからの接続をブロックしているとするフェイクニュース出回る 2022年03月03日

DisplayPort UHBR 対応ケーブルは最大スループットがラベルで明確に

著者: nagazou
2022年3月5日 07:04
headless 曰く、

VESA は 2 月 28 日、DisplayPort 2.0 で定義されるより高いデータリンクレート DisplayPort UHBR (Ultra-High Bit Rate) をサポートするビデオソースやディスプレイ、ケーブルの認証プログラムを発表するとともに、VESA 認証 DP40 / DP80 UHBRケーブルの導入を発表した (ニュースリリースArs Technica の記事)。

DP40 UHBR ケーブルは DisplayPort 2.0 で定義される UHBR10 リンクレート (10 Gbps) と完全な 4 レーン稼働をサポートする必要があり、最大スループットは40Gbps。DP80 UHBR ケーブルは 20 Gbps の UHBR20 リンクレートと 4 レーン稼働により最大スループット 80 Gbps となる。また、DP80 ケーブルは DisplayPort 2.0 で定義される UHBR13.5 (13.4Gbps) のリンクレートもサポートするとのこと。

DisplayPort のライバルとなる HDMI では新機能を一切サポートしない可能性のある HDMI 2.1HDMI 2.1a のようなわかりにくさも注目されているが、VESA ではこのような問題も認識して混乱を防ごうとしているそうだ。2019 年に DisplayPort 2.0 を発表した際、UHBR にあまり注力しなかったのはマーケティング上の混乱を恐れたためとのことだ。

すべて読む | ハードウェアセクション | ハードウェア | モニター | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
オプションの新機能のみがさらに追加される HDMI 2.1a 2022年01月02日
HDMI 2.1デバイス、HDMI 2.1の新機能を一切サポートしていない可能性も 2021年12月17日
EIZO、Apple M1チップ搭載Macで互換性問題があると発表。他社製品でも起こりうるとも 2020年12月14日
Apple、税別12,800円のThunderbolt 3ケーブル(2m)を発売 2020年07月29日
USB4互換で16K HDR対応の「DisplayPort Alt Mode 2.0」発表 2020年05月01日
VESA、「DisplayPort 2.0」規格を発表 2019年06月28日

JR、鉄道開業150年記念「JR全駅入場券」セット。70万円で限定250セット、申込過多時は抽選

著者: nagazou
2022年3月5日 06:06
JR各社を含むJRグループでは、今年は日本での鉄道開業が150年を迎えることから、今年4月1日から「鉄道開業 150 年キャンペーン」を実施。その一環として「鉄道開業150年記念『JR全駅入場券』セット」を発売すると発表した(JRグループレスポンスマイナビトラベルWatch)。

このセットはJR旅客6社全駅分の硬券入場券4368枚がセットになったものでお値段は70万円(税金・送料込み)。250セットが用意される予定だが、申し込みが殺到した場合は抽選になるとのこと。申込みは専用ウェブサイトで5月中旬から受け付ける予定。キャンペーンではJR各社の列車を乗り継いで日本縦断するツアーや専用のWEBアプリとGPSを活用したデジタル版スタンプラリー的な企画も用意しているとのこと。

すべて読む | 変なモノ | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2日に交通系ICや電子マネーなどで決済出来なくなる障害。現在は復旧 2022年03月03日
札幌の大雪により交通機関が大きな影響を受ける 2022年02月09日
栃木と福島間の野岩鉄道で「方向幕」など10点が一晩で盗難にあう 2022年02月08日
京浜急行電鉄、最後のフラップ式列車発車案内表示装置をカラーLED式に交換 2022年01月25日
啓文堂書店、ネットで注文した書籍を駅のコインロッカーで受け取れるサービスを開始 2017年05月30日
300系最終列車決定 2011年12月25日

半導体など大手各社がチップレット推進で新標準「UCIe」のコンソーシアムを結成へ

著者: nagazou
2022年3月4日 18:03
大手半導体設計・製造やIT大手各社は2日、半導体設計でチップレットエコシステムを確立するための標準規格を策定するコンソーシアム「Universal Chiplet Interconnect Express」(UCIe)を発表した。同時に複数のシリコンダイをワンパッケージに統合するためのオープン規格「UCIe 1.0」の仕様も公開されている。UCIeは、PCI-Expressの成功からヒントを得て企画されたものだという。発表時点でコンソーシアムに参加するのは、Advanced Semiconductor Engineering(ASE)、AMD、Arm、Google Cloud、Intel、Meta、Microsoft、Qualcomm、Samsung、TSMCとなっている(プレスリリースSTH Universal Chiplet Interconnect Express UCIe 1.0 LaunchedITmediaAnandTechGIGAZINE)。

チップレットはSoC(System on Chip)の一種。SoCではCPU、GPU、モデム、SRAMといった機能を一つのメーカーが製造していた。チップレットではそれぞれのダイからダイをつなぐUCIeを設定することで、別々のウエハーで製造したチップを接続し、一つの機能を持つSoCを形成する。複数ベンダーのエコシステムからのチップレットコンポーネントを組み合わせてSoCの構成をカスタマイズできるようになる。

すべて読む | ITセクション | ハードウェア | Google | マイクロソフト | Intel | ニュース | AMD | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
テルアビブ大学の研究者曰く、ARM の TrustZone のセキュリティ実装にはオープンな標準が必要 2022年02月26日
Intel、Tower Semiconductorを買収 2022年02月17日
IntelがRISC-Vの標準化団体「RISC-V International」に加盟へ 2022年02月15日
AMDが16コアモデルの「Ryzen 9 3950X」を発表 2019年06月13日
DARPAが「チップレット(チップ構成部品)」を組み合わせてコンピューターを作るモジュール化を推進す 2017年09月07日

新デザインの Web 版 Microsoft Store、プレビュー版が公開

著者: nagazou
2022年3月4日 17:05
headless 曰く、

Microsoft が Windows アプリストアサイト「Windows Apps」の新バージョンをプレビュー公開している (Neowin の記事BetaNews の記事On MSFT の記事Windows Central の記事)。

Windows Apps は「Microsoft Store」アプリの Web 版で、現行バージョンはハードウェアを販売する Microsoft Store の一部として www.microsoft.com ドメインで提供されている。一方、新バージョンは独立したドメイン apps.microsoft.com で提供されており、カテゴリのリストが左に表示される見通しのいいデザインだ。アプリのインストール時には Microsoft Store アプリを起動する必要があるものの、Microsoft Store のメイン画面ではなく、インストールダイアログ上でインストールを実行できる。アプリの詳細画面を開かず、リストから「Microsoft Store アプリの取得」をクリックしてインストールを開始することも可能だ。検索機能も用意されているが、現在のところ動作は不完全なようだ。

すべて読む | ITセクション | ソフトウェア | Windows | デベロッパー | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新デザインのメモ帳やメディアプレイヤー、非 Insider の Windows 11 にも提供開始 2022年02月18日
Microsoft、オープンなアプリストアの原則を公開 2022年02月14日
新デザインの Windows 11 版メモ帳アプリ、ダークモードやマルチレベルのアンドゥ・リドゥ機能に対応 2021年12月09日
Windows Subsystem for Android でアプリのサイドローディングを容易にするアプリ、Microsoft Store に復活 2021年11月17日
Microsoft Store、サードパーティーのアプリストアを提供可能に 2021年10月02日
Windows 10 Insider Preview ビルド20201、あまり使用しないアプリをアーカイブ化するオプションが追加される 2020年08月31日

富山県知事のTwitterアカウント、ウイルスバスターが原因で鍵アカに

著者: nagazou
2022年3月4日 16:05
富山県知事のTwitterアカウントが、2日間ほど鍵アカウント状態になっていた原因が話題となっている。新田八朗知事のツイートによると、スマートフォンにウィルスバスターをインストールしたところ、アカウントに「鍵」がかかってしまったという。原因に関しては窓の杜の記事で解説が行われている。それによると、ウイルスバスター モバイルには、プライバシー設定をスキャンして問題点を指摘する機能があり、その機能がTwitterアカウントを非公開にすることを推奨するようになっていたことが原因であったようだ(新田八朗(富山県知事)のツイート窓の杜)。

すべて読む | ITセクション | セキュリティ | Twitter | 政治 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
三菱電機へのサイバー攻撃とそれによる情報漏洩、発覚したきっかけは不審な「Chrome.exe」 2020年05月08日
三菱電機を狙ったサイバー攻撃、トレンドマイクロのセキュリティソフトの脆弱性が悪用されていた 2020年01月23日
法人向け「ウイルスバスター」の脆弱性を狙った攻撃が確認される 2019年09月11日
一部のセキュリティソフト体験版では試用期間終了後アンインストールしないとWindows標準のセキュリティ機能も使えなくなる 2019年02月27日
ウイルスバスターのWindows大型アップデート適用防止機能に不具合、有効時でもアップデートされてしまう可能性 2018年10月04日
ウイルスバスターモバイル、パッケージ版の販売は継続されるもiOS端末にはインストールできない状況が続く 2018年09月25日

国際猫連盟FIFe、ロシア猫に血統書登録などの制限

著者: nagazou
2022年3月4日 15:05
世界最大の国際猫協会「Fédération Internationale Féline[国際猫連盟:FIFe]」は1日、ロシアのウクライナへの軍事作戦を受け、こうした残虐行為を目撃した上で何もしないことはできないとしてロシアの猫ブリーダーにより飼育された猫に制限を課すと発表した。ロシアで繁殖が行われた猫は、どの組織が血統書を発行したかに関係なく、ロシア国外のFIFe血統書への登録を認めないとしており、またロシア国外のFIFeのキャットショーに出展することも出来ないとしている。これらの制限は2022年5月31日まで行われるという(FIFeDaily Mail Online)。

すべて読む | idleセクション | ニュース | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
犬を飼うと介護リスクが半減する。国立環境研究所ら研究 2022年02月26日
「スーパー猫の日」に東京都心も便乗?2022年2月22日22時22分に2.2℃を観測 2022年02月24日
Starlinkのパラボラアンテナに「猫が集まる」欠陥が見つかる 2022年01月06日
Twitter のアルゴリズム、犬と猫を区別できない? 2021年11月22日
愛猫家からの寄付により、一度中断した猫の腎臓病治療薬の臨床試験が再開へ 2021年11月12日

台湾で3日に大規模な停電が発生。半導体製造には問題なし

著者: nagazou
2022年3月4日 14:32
台湾で3日、日本時間の午前10時すぎに台湾南部で停電が発生した。停電は台北を含む北・中部の一部に広がり、信号機なども停止するなど大規模な停電となった。半導体製造施設が集中する新竹市の一部も影響を受けた。このため半導体製造への影響も懸念されたが、台湾のシリコンバレーとも呼ばれる新竹科学園区(サイエンスパーク)の施設には影響はなかったとしている。Bloombergの記事によれば、TSMCの担当者なども影響はないとコメントしているという(Bloomberg日経新聞FNNプライムオンライン)。

米マイク・ポンペオ前米国務長官らが訪台していること、ウクライナで戦闘が起きているタイミングということ、TSMCやIntel、AMDが、ロシアへの製品販売を一時取りやめているタイミングであることから、ネットなどではテロなども心配された(iPhone Mania)。経産相に当たる王美花経済部長によると「発電所の事故」が原因であったとしているものの、具体的な原因については調査中であるようだ。ついでに触れておくとTSMCやIntel、AMDによるロシアへの販売停止は、もともとのシェアが小さいこと、軍事目的でのロシアへの米国技術の販売には制約があったことなどから影響は軽微であるとしている。

すべて読む | ハードウェアセクション | ハードウェア | ニュース | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
TSMC、日本への半導体工場の建設を正式発表 2021年10月15日
TSMC、21年に車載用半導体の生産を6割拡大する方針 2021年05月25日
TSMC、半導体製造の契約期間を最長5年に。長期契約優先 2021年04月30日
TSMCが21年内につくば市に研究センターを構築へ。北九州での製造も検討 2021年01月14日
台湾で大規模停電、原因は人為的ミスによる天然ガス供給停止 2017年08月16日

車部品メーカーGMB、ランサムウェア攻撃を受けるも紙ベースのため操業に影響なし

著者: nagazou
2022年3月4日 14:04
先日もトヨタの部品供給元の企業がランサムウェア被害に遭い、自動車メーカー各社が工場の操業を停止したことが話題になったが、同様のトラブルが別の自動車部品会社でも発生していたそうだ。奈良県の川西町に本社を置く、自動車部品メーカーのGMBは1日、同社のサーバーに27日未明、ランサムウエア原因とみられる不正アクセスがあったと発表している。被害に関してはサーバー全体に及んでおり、復旧までにしばらくかかる見込みとしている。ただ同社では受注書などは紙の資料もあることから、工場の操業には影響は出ていないとしている(GMBプレスリリース[PDF]NHKロイター読売新聞)。

すべて読む | セキュリティセクション | ビジネス | セキュリティ | ニュース | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
トヨタ系部品製造会社がサイバー攻撃を受け、1日にトヨタ・日野・ダイハツが操業を停止 2022年03月01日
日本政府、約束手形を2026年までに廃止する方針。 下請けの資金繰り圧迫の一因 2021年02月19日
企業の年賀状廃止、理由は様々 2020年12月23日
IKEA、70年にわたり発行してきた紙のカタログ廃止へ 2020年12月09日
河野大臣、書類の枠と文字の間隔がキッチリ5mmの位置にあるか測っていた「青枠」の慣行廃止へ 2020年10月19日

❌