ノーマルビュー

日本企業はデジタル化やDXを旧来の『IT化』と混同している

著者: nagazou
2022年3月19日 08:09
ガートナージャパンが14日、日本のデジタル化に関する展望と題する発表を行った。日本でもメディなどでデジタル化やデジタル・トランスフォーメーション (DX)という言葉が頻出するようになっている。しかし同社によれば、経営側はデジタル化に取り組むよう強く求めるようになった一方、「何でもデジタル化」と捉えられ、デジタル化の意味がかつてのIT化/情報化と混同されているケースも多くみられるという。この結果、日本でのデジタル化と呼称されるものの7割以上は、これまでいわれてきた「IT化・情報化」とほとんど変わらないものとなり、本質的なビジネス変革を目指す動きが停滞してしまう可能性があると指摘している(ガートナージャパン@IT)。

あるAnonymous Coward 曰く、

ガートナー社によるDXの定義
1.業務プロセスの変革
2.ビジネスと企業、人を結び付けて統合する
3.仮想と物理の世界を融合して人/モノ/ビジネスが直接つながり、顧客との関係が瞬時に変化していく状態が当たり前となる

であり日本を当てはめるとマイナスからようやく0になったものではないかと思っている。それでもITとは疎遠で無関心だった地点から危機感を覚えて動けることができたものとすると幾分かは進歩したとも捉えられる。

問題は誤ったデジタル化からどのように本来のDXの道に戻れるかが問われる。おそらく多くの日本人が苦手であろう業務プロセスの改革に手を付けなければ、2025年の崖を飛び越えたとしても次の壁にぶち当たって先に進めなくなるのではとタレコミACは非常に懸念している。

すべて読む | 日本 | ビジネス | Digital | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ビルに専用OSを入れることで既存物件も最先端に。清水建設 2021年12月11日
経済産業省と東証、DX銘柄2021を選定。グランプリは日立製作所ら2社 2021年06月10日
楽天グループ、日本郵政との協業を発表。中テンセント、米ウォルマートからも資本調達を実施 2021年03月16日
デジタル庁創設に向け政府がIT人材などを募集。兼業も可 2020年12月22日
DXアンテナ、風速70メートル/秒の強風に耐える衛星放送用アンテナ 2020年10月23日
NEC、新卒入社人材の一部で特別な給与制度を適用へ 2020年03月13日

Google、Android 13 Developer Preview 2 を公開

著者: nagazou
2022年3月19日 07:05
headless 曰く、

Google は 17 日、Android 13 (Tiramisu) の開発者プレビュー版第 2 弾となる Android 13 Developer Preview 2 (DP2) の提供を開始した (Android Developers Blog の記事)。

DP2 では Android 13 をターゲットとするアプリが通知を表示するには実行時の権限 POST_NOTIFICATIONS をリクエストすることが必須となっている。また、開発者が不要になった権限をダウングレード可能な API が追加され、コンテキスト登録されたレシーバーを公開可能にするかどうかを指定するフラグ RECEIVER_EXPORTED / RECEIVER_NOT_EXPORTED が利用可能になるなど、プライバシーが強化された。

開発者の生産性を向上させる新機能としては、日本語の折り返し表示改善や非ラテン文字の行高改善、日本語など入力に IME を使用する言語でオートコンプリートなどのパフォーマンスを改善する Text Conversion API の追加、COLRv1 形式のフォントレンダリングサポートや Bluetooth LE Audio のサポート、MIDI 2.0 のサポートが追加されている。

DP2 は Pixel 4 / 4 XL/ 4a / 4a (5G) / 5 / 5a / 6 / 6 Pro 向けにシステムイメージが提供されており、Android Emulator で 64 ビットシステムイメージを使用することも可能だ。より幅広いテストのため、GSI イメージも用意されている。既に対応 Pixel デバイスでプレビュー版がインストールされている場合、OTA で自動アップデートが行われる。

すべて読む | ITセクション | アップグレード | デベロッパー | IT | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Android最高峰のスマホでもベンチマークではiPhone 13 Pro Maxには及ばない 2022年02月17日
Android 13 DP1、バージョンは「Tiramisu」 2022年02月15日
Google、Android 13 Developer Preview 1 を公開 2022年02月12日
アプリごとに UI 言語を設定できる Android 13 の新機能「Panlingual」 2021年12月26日

ディープフェイク技術を用いたゼレンスキー大統領の偽動画が出回る

著者: nagazou
2022年3月19日 06:09
ウクライナのゼレンスキー大統領の偽動画が出回ったとしてMetaは16日、規定違反で削除したとの発表を行った。同社のセキュリティポリシー部門の責任者であるNathaniel Gleicher氏がTwitterでコメントを出した。それによればこの偽動画は機械学習を活用して作られたディープフェイク技術により作成されたもので、この動画でゼレンスキー大統領は実在しない声明を読み上げたとしている(Nathaniel Gleicher氏のツイート日経新聞CNET)。

この動画ではウクライナ側に武器を捨てて、家族の元に返るように呼びかける内容などが含まれていた。ウクライナ政府は以前からこうしたディープフェイク技術を用いて作られた動画が出回るのを警戒していたとされる。なおこの偽動画は映像はウクライナのニュースチャンネルのウェブサイトで公開され、ネット上に広まったとされている(Sky NewsGIGAZINE)。

すべて読む | YROセクション | テクノロジー | YRO | 海賊行為 | 人工知能 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
韓国の大統領選でAI候補が登場 2022年02月22日
高解像度化技術「TecoGAN」でAVのモザイクを除去&販売していた人物が逮捕 2021年10月19日
日本でもAIで生成された顔画像を虚偽の宣伝広告に悪用される事例が発生 2021年06月18日
サウスパークの制作者、ディープフェイク技術を活用した合成された有名人が登場するニュース番組を公開 2020年11月04日
Telegram上でディープフェイクヌードを作るボットが活動。10万人以上の女性のデータが生成される 2020年10月24日
Microsoft、なりすまし動画などを検知するための技術を発表 2020年09月04日

JR東日本、Suicaの統計情報「駅カルテ」販売を発表

著者: nagazou
2022年3月19日 05:31
JR東日本がIC乗車券「Suica(スイカ)」の利用データの販売を行う方針を示していたが、16日に正式発表が行われた。リリースによると、Suica 統計情報の定型レポート「駅カルテ」というサービスになるそうだ(JR東日本リリース駅カルテ)。

概要説明によると、利用者が駅の改札を入出場する際に記録されるデータ(入出場駅、入出場時間等)を用いた定型レポート。首都圏エリア[PDF]を中心とした約600駅の利用状況を元に利用者属性や利用者数、利用者数の伸び率といった駅の利用動向を把握できるサービス内容になるとしている。具体例としては、平日休日別の年代別男女比率、どこから来ている人が多いかといったもの、ビジネス街か住宅街かといった駅周辺の特性などの事例が提示されている。

なお案内では個人が特定されないようにデータ処理が行われるとしているが、Suicaの利用者でデータが使われるのを拒否したい場合、「Suicaに関するデータの社外への提供分からの除外のご要望のページ」から申請することで集計から除外されるとしている

すべて読む | ビジネス | 統計 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JR東日本、Suicaユーザーの利用データの販売へ。乗降車駅などの情報 2022年01月21日
JR東日本によるSuica利用統計データの販売、JR側が謝罪する事態に 2013年07月29日
日立製作所、SUICAの履歴情報などを利用したマーケティング情報提供サービスを開始 2013年07月02日

小麦粉で洗車するとキレイになるが、とても環境負荷が高い

著者: nagazou
2022年3月18日 18:03
Twitter上で「小麦粉で洗車すると水垢がめっちゃ落ちるらしい」というツイートが話題になっていたようだ。このツイートは実際に小麦粉で洗車したところ、自動車の撥水コーティングまで落ちたとする内容で、その様子はまとめサイトなどでも紹介されている。これに対して、れい(猫耳の専門家)氏は小麦粉を使った洗浄効率は実際に高いとしながらも、小麦粉を使用した洗車が環境に非常に問題があることを指摘している(話題の画像れい(猫耳の専門家)氏のツイート)。

それによると、この洗車方法はとても環境負荷が高いのだという。洗車に関する話題のもとのツイートでは500ccに8g程度の小麦粉を溶いている。この小麦粉を分解するためには、酸素が6L、8.5g必要。1Lで考えると17g/L、17000mg/Lとなる。これ分解するのに必要な酸素量を化学的酸素要求量(COD)と呼ぶという。これは工場排水の指標としても用いられている。洗剤を使った場合のCODは20mg/Lなのに対して、小麦粉を用いた洗車の17000mg/Lというのが非常に高いことが分かるとしている。なお同氏によると、日本のCODの一般排水基準は160mg/Lであるそうだ。

すべて読む | サイエンスセクション | 地球 | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東大、アクリルと水だけでガラスやシリコン表面の平坦化する技術。低コストで実現 2022年03月11日
ウィキメディア財団に対し暗号通貨による寄付の受け入れ停止を求める声が上がる 2022年01月19日
日本ハム、ソーセージ「シャウエッセン」の巾着型包装を変更へ。包装削減のため 2022年01月17日
イケアがアルカリ乾電池の販売を終了へ。環境のため充電池への切り替えを推奨 2021年07月05日
JERAとIHI、石炭火力発電機に大量のアンモニアを混焼する実証事業 2021年05月28日
レジ袋の有料化に合わせてなぜか対象外のはずの紙袋も有料化へ 2020年11月19日

英最高裁、ジュリアン・アサンジ氏の米国への身柄引渡に反対する上告を棄却

著者: nagazou
2022年3月18日 17:07
headless 曰く、

英連合王国最高裁判所がジュリアン・アサンジ氏の米国への身柄引渡に反対する上告を棄却したそうだ (BBC News の記事The Register の記事NPR の記事NBC News の記事)。

最高裁の報道官はアサンジ氏の上告について、議論の余地のある法的論点を示していないと述べたという。アサンジ氏の身柄引渡要求に関しては、中央刑事裁判所がアサンジ氏の精神状態を理由に要求を却下したのに対し、高等法院では身柄引渡が不可能ではないとして中央刑事裁判所に差し戻していた。今回、最高裁が上告を棄却したことで、再び中央刑事裁判所で審理が行われることになる。

身柄引渡は内務大臣のプリティ・パテル氏が最終判断を行うことになるが、パテル氏が引渡を認めた場合はアサンジ氏側が新たな申立を行うことが可能とのことだ。

すべて読む | セキュリティセクション | 英国 | セキュリティ | 法廷 | スラッシュバック | 政治 | アメリカ合衆国 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英高等法院、ジュリアン・アサンジ氏の米国への身柄引渡が不可能ではないと判断 2021年12月12日
CIA、ジュリアン・アサンジ氏の拉致や殺害を計画していた 2021年10月01日
ジュリアン・アサンジ氏のエクアドル市民権、無効と判断される 2021年08月01日
英判事、米国によるジュリアン・アサンジ氏の身柄引渡要求を却下 2021年01月05日
英ファッションデザイナーのヴィヴィアン・ウエストウッド、ジュリアン・アサンジ解放を巨大な鳥かごの中で訴える 2020年07月23日
エクアドルで大規模個人情報流出、流出件数は人口を超える。パスワード未設定で運用したElasticsearchが原因か 2019年09月19日

カスペルスキー日本法人、会社概要のページからロシア本社の住所をなぜか削除

著者: nagazou
2022年3月18日 16:05
先日、ドイツ連邦情報セキュリティ局(BSI) がカスペルスキー製品使用のリスクを喚起する内容の記事を紹介した。このBSIからの警告をうけて、サッカードイツ・ブンデスリーガ1部のフランクフルトが15日、カスペルスキー(Kaspersky)とのスポンサー契約を解消したと発表している(AFPBB Newsサッカーキング)。

なおBSIからの指摘が出されたためか、以下のタレコミにあるように日本のカスペルスキーの会社概要の所在地からロシア本社の住所が消されている。事業拠点でもロシアという名前などは消されていないものの、ロシアは先頭表示から2番目に変更され、さらに事業地域名が多数追記されることで目立たなくなるよう工夫されている模様。

あるAnonymous Coward 曰く、

2022/2/7のアーカイブ

所在地
39A/3 Leningradskoe Shosse, Moscow 125212, Russian Federation
事業拠点
持ち株会社は英国で登記 30か国以上、34事業所 (ロシア、英国、フランス、ドイツ、オランダ、米国、日本、中国、韓国など、世界200の国と地域で事業を展開)

現在

事業拠点
持ち株会社は英国で登記し、30か国以上に34の事業所があります。世界200の国と地域で事業を展開しています。(各地域の本部:欧州・英国ロンドン、ロシア・モスクワ、中東・UAEドバイ、アフリカ・南アフリカ、ラテンアメリカ・メキシコ/ブラジルサンパウロ、北米・米国マサチューセッツ、日本・東京、アジア太平洋・シンガポール、東南アジア・マレーシア

すべて読む | セキュリティセクション | ビジネス | セキュリティ | 変なモノ | スポーツ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドイツ連邦情報セキュリティ局、カスペルスキー製品使用のリスクを注意喚起 2022年03月17日
映画007シリーズのMI6の職員はサイバーセキュリティの基本を理解していない 2021年11月16日
カスペルスキー、偽の Windows 11 インストーラーを実行しないよう注意喚起 2021年07月26日

総務省のワーキンググループでバンド縛り問題が議論へ

著者: nagazou
2022年3月18日 15:03
総務省が14日に「競争ルールの検証に関するワーキンググループ(WG)」の第26回会合を開催した。会合では新たな論点として、携帯電話端末における対応周波数帯(Band)の「制限」に関する検討が行われた。キャリアが行っているいわゆるバンド縛り問題などに関する制約に対する対処方針が検討された模様(ITmedia)。

あるAnonymous Coward 曰く、

キャリア販売の端末は一部のBandが非対応であり、場合によってはSIMロックに近い囲い込み(キャリアの乗り換え抑止)になると指摘されており、総務省としてはここにメスを入れたいのではないかという。一部のBandを非対応にすることで廉価や小型化といったメリットがあるが、もし撤廃させることになった場合は端末の高騰化及び大型化が進むのではないかと推察している。

その場合は国産メーカーが採算合わずに撤退しかねない他に日本仕様を作らねばならない海外メーカーも割に合わなくなり、日本市場のiPhone独断場と引き換えに一方的な値上げも呑まねばならなくなるかもしれない。例え価格が2倍や3倍に上昇したとしてもだ。

すべて読む | モバイルセクション | モバイル | ビジネス | 携帯電話 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドコモ版AQUOS sense6とau版AQUOS zero6対応バンド追加、バンド縛り緩和か? 2021年10月18日
総務省の募集したパブコメで、バンド縛りをしないよう求めるコメント相次ぐ 2021年09月22日
東京オリパラ出場選手に配布の限定スマホ、バンド縛りが存在 2021年08月17日
イオンモバイルが新料金。既存ユーザー込みで値下げ、キャリア端末も動作確認を実施して販売へ 2021年08月13日
大手キャリアのバンド縛りは高額モデルでも存在。SIMロック解除は効果無しか 2021年07月09日

ロシアでの営業を停止したマクドナルドがなぜか営業中。ネットでは高額転売も

著者: nagazou
2022年3月18日 14:31
ウクライナでの戦争の影響により、ロシアから複数の西側企業が撤退している状況にある。その西側を代表する企業のマクドナルドをめぐってロシアで騒動が起きているようだ。同社は8日にロシア全土の847店舗が3月14日から一斉に営業を停止する方針を発表していた(マクドナルドリリース)。しかしデイリー新潮の記事によると営業停止予定の14日以降も、大部分の店がオープンしているそうだ。非公式なオープン状態らしく、記事では店員が「いつまで営業できるかはわからない」といったコメントを出しているそうだ(デイリー新潮GIGAZINE)。

なお現地では購入したマクドナルドが転売されたりもしているという。Twitterでもそうした報告が出ている(Ragıp Soyluさんのツイート)が、国内記事でもいくつか取り上げられている。Mashup Reporterの記事によると個人間取引サイト「Avito」で高額取引などが行われていたようだ。13日に購入して冷凍保存したチーズバーガーを1個5333ルーブル(5200円)で出品されていたという。また日刊スポーツによればマクドナルドの紙袋が373ドル(4万2895円)で売られているのも確認されたとのこと(Mashup Reporter日刊スポーツ)。

すべて読む | ITセクション | ビジネス | ニュース | 変なモノ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
YKK、ロシア国内でのファスナー生産と販売停止へ。ロシアの撤退企業への取り締まり強化も 2022年03月16日
ロシア政府、非友好国の特許権の対価を0%に 2022年03月14日
Cloudflare 曰く、同社の全面的なロシア撤退はロシア政府を喜ばせるだけ 2022年03月11日
ロシアは海賊版ソフトを合法化する 2022年03月08日
MicrosoftやAdobeなど、ロシアで全製品の販売とサービス停止へ 2022年03月07日

Googleのドメインサービスが一般提供開始。ベータ版から7年

著者: nagazou
2022年3月18日 14:02
Googleは15日、ドメイン登録サービス「Google Domains」がベータ版から正式版に移行し、日本を含む26カ国でサービスの一般提供を開始したと発表した。Google広告やSearch ConsoleといったGoogle謹製ツールを利用できるほか、2段階認証や1クリックのDNSセキュリティ対策なども追加費用なしで利用できるのが特徴(GoogleブログCNETITmediaZDNet)。

CNETの記事によると料金は年額7ドル(日本では850円)からだそうだが、当然のことながらドメイン名によって価格は異なる。4月15日までの期間限定でドメイン新規登録またはGoogleドメインへの転送の料金が20%オフになるという。20%割引を利用する場合、公式サイト上にあるクーポンコード「DOMAINS20」を利用する必要がある。

すべて読む | ITセクション | Google | ニュース | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米連邦控訴裁判所、「Google」が一般名称ではないとする連邦地裁の判決を支持 2017年05月20日
新居浜市の観光サイト、URL移転後に手放した旧ドメインが第三者に取得されリンクサイトとしてそのまま「再利用」される 2016年11月16日
Google、DDoS攻撃からニュースサイトなどを保護する「Project Shield」正式スタート 2016年02月29日
うっかり売り出されていたgoogle.comドメイン、とあるGoogle元社員が買ってしまう 2015年10月03日
Googleがドメイン名登録サービスを開始へ 2014年06月25日

起動すると別ゲームが始まるというバグでスマホゲームのサービス開始を延期

著者: nagazou
2022年3月18日 13:32
16日深夜にサービス開始予定だったスマホゲー「失格紋の最強賢者 ~導刻の冒険譚~The Ultimate Reincarnation」で、起動すると全く別のゲームが始まるという不具合が確認されたそうだ(失格紋の最強賢者 ~導刻の冒険譚~The Ultimate Reincarnation公式ねとらぼ)。

起動される別のゲームは3月31日でサービス終了予定であるマリオネットエデン。このため失格紋(以下略)公式Twitterでは、その日のうちに「ゲーム内に不具合が確認されたため、サービスの開始を延期させていただくことになりました」とのアナウンスが行われた。17日の17時に配信は再開されている。なおねとらぼの記事によると、今回問題となった「失格紋の最強賢者 ~導刻の冒険譚~」はアルファゲームス(東京都)製、「マリオネットエデン」はディーゼルマリン(福岡県)製であるという。

すべて読む | ITセクション | バグ | アナウンス | ゲーム | 娯楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ゲーム「カイジ -闇の黙示録-」、リリース後に次々と見つかる致命的バグやコードの丸パクリが話題に 2022年01月25日
アニプレックス、FGOなどを提供するディライトワークスのゲーム部門を子会社化へ 2021年12月20日
線を引いて主人公を救うパズルゲーム「Save Them All」 2021年11月20日
FGO公式、リリース前のゲームデータ解析情報の公開は「法的措置も辞さない」と警告 2021年11月06日
中国ゲーム規制に関する資料が流出、「原神」「アズレン」「信長の野望」等のゲームを名指し 2021年10月01日
消費者庁、スマホゲーム版「KOF98」にガチャ不当表示で課徴金609万円 2021年05月24日

Google、マクラーレンF-1のスポンサーになる

著者: nagazou
2022年3月18日 13:06
あるAnonymous Coward 曰く、

GAFAの一角であるGoogleが、マクラーレンF-1チームのスポンサーとなった。年数は明らかになされていないが、複数年契約である模様(autosport web)。ホイールカバーがGoogleカラーになり、パワーユニット搭載部にはアンドロイドのロゴとドロイドくんが描かれている。また、同時にマクラーレンのエクストリームEチームのスポンサーも務めることになっている。

GAFAではないが、Oracleもレッドブルのタイトルスポンサーになっており、エースドライバーフェルスタッペンの給与をカバーしていると噂されている(年額5000万ドルだと推測されている)。Googleの拠出額は不明だが、どのくらい関与するのかも含めて今後は楽しみになりそうだ。

すべて読む | ITセクション | Chrome | Google | Oracle | スポーツ | IT | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Appleが電気自動車参入との噂が再燃。参入するならマクラーレンを買おうという提案も 2020年12月25日
日産、英国で人工呼吸器の生産に参加。工程調整役に 2020年03月24日
モータースポーツの中止を受け、現役プロドライバーが参戦するeスポーツイベントが開催される 2020年03月16日
F1・フェラーリに不正疑惑、疑惑に対し「秘密の合意」を行なったFIAに対しても厳しい声 2020年03月10日
ホンダ、レッドブル・レーシングへのエンジン供給を発表 2018年06月20日
ホンダが F1 復帰を決定 2013年05月16日

ドコモとソフトバンクに平文パスワード提示機能が存在。セキュリティ上の懸念が指摘される

著者: nagazou
2022年3月18日 12:00
ITmediaの記事によると、携帯通信キャリアの一部が自社のアカウントサービスの利用者に対してパスワードを平文で提示する機能が用意されているとして、記事ではセキュリティ上の懸念を提示している(ITmedia)。

記事によると、この機能はユーザーがログイン画面のパスワードを忘れたときのための機能で、電話番号や契約時に設定した4桁のネットワーク暗証番号などを入力すると、パスワードが掲示されるものとなっている。記事ではこうした事業者側がパスワードを平文保持している状況は、不正アクセスなどで情報漏えいが起きた際のリスクになるとしている。

掲示されるのはドコモ系列がdアカウントはポータル内で、ソフトバンク系列はSMSでの通知となっている。KDDI(au/UQ mobile)と、楽天モバイルの会員サービスに関しては、本人確認の後にパスワードの通知を行う方法ではなく、新規パスワードの設定画面に移行する方式であるとしている。またソフトバンクにおいては、パスワードを暗号化せず平文のまま保管していることも確認できたとしている。

すべて読む | セキュリティセクション | セキュリティ | 通信 | 携帯通信 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
macOSの暗号化zipファイルはパスワード無しで比較的容易に解凍できる 2021年10月12日
ZOLLの除細動器管理ソフトウェア、リモートからの任意コード実行など6件の脆弱性が公表される 2021年06月19日
Slackがパスワードをリセットするよう通知へ。Android版アプリの一部ユーザーに対して 2021年02月09日
「宅ふぁいる便」サービス終了 2020年01月15日
情報漏洩で停止中の「宅ふぁいる便」の退会ができる特設サイト、利用可能時間は9時から17時45分まで 2019年04月10日
ユーザー情報漏洩事件を起こした「宅ふぁいる便」、当面サービス休止に 2019年03月19日
宅ふぁいる便、ユーザーのメールアドレスやパスワードなど約480万件が漏洩 2019年01月26日

中国でCOVID-19の感染が拡大。深センなどがロックダウンでiPhone生産に影響も

著者: nagazou
2022年3月18日 08:06
中国でCOVID-19の感染拡大が広がっている。2月段階では数十人しかいなかった感染者数は、3月15日には5100人以上に急増した。地域に関しても北京をはじめ、上海や深センなどの大都市を含む全国21の省区に広がっている。東北部の吉林省長春市で11日に都市封鎖を開始。翌12日には上海市も市民に不必要に市内から出ないよう要請するなどしている(ジェトロCNN日経新聞)。

中国のIT関連の中心地である広東省深センでは、14から20日まで市内の全居住区を封鎖。市全域の地下鉄やバスの運行を停止するなど事実上のロックダウンが開始された。この影響で深セン市南山区に進出している企業では、20日まで操業停止となっている。iPhone製造を行っている台湾Foxconnも深センにある中国本部と生産拠点を休業する。同社では影響を緩和するために生産を他の拠点に移すという。日本のトヨタ自動車も14日、中国東北部の吉林省長春市が11日からロックダウンを実施していることから、工場の稼働を停止することを発表している(ジェトロ毎日新聞Bloomberg日経新聞)。

すべて読む | ビジネス | 医療 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ニュージーランド警察、オークランドに KFC のテイクアウトを大量に持ち込もうとしたギャングを逮捕 2021年09月22日
ニュージーランド、1人感染確認で全土緊急ロックダウン 2021年08月19日
世界規模のロックダウンでNOx排出量が減少し、対流圏のオゾン総量も減少したという研究成果 2021年06月15日
英政府のCOVID-19接触通知アプリ、AppleとGoogleが規約違反で更新をブロック 2021年04月13日

パッチを当てずにランサムウェア被害にあった英法律事務所、情報保護当局から罰金を命じられる

著者: nagazou
2022年3月18日 07:09
headless 曰く、

英国の刑事事件弁護士事務所 Tuckers Solicitors LLP が不適切なセキュリティ状態のコンピューターで 5 か月にわたって個人情報を処理していたとして、英情報コミッショナー事務局 (ICO) から罰金 98,000 ポンドを命じられている (ICO の通知: PDFThe Register の記事)。

同社は 2020 年 8 月 24 日にランサムウェア攻撃を受けていたことに気付き、翌 25 日には個人情報が侵害されていたとの判断に至る。攻撃者は 972,191 件の個人情報ファイルを暗号化し、裁判所文書に関連する 60 件を抽出してダーク Web で公開したという。ICO はランサムウェア被害の原因となったソフトウェアの脆弱性に対するセキュリティパッチが 2020 年 1 月に提供開始されていたにもかかわらず、同社が適用したのは 2020 年 6 月であり、その間に攻撃を受けたと判断。EU の一般データ保護規則 (GDPR) および英国の個人情報保護法 (DPA) で個人情報の管理者 (controller) に義務付けられた適切な保護措置をとっていなかったとして、3 月 29 日までの罰金支払いを命じた。

すべて読む | セキュリティセクション | セキュリティ | EU | 英国 | 法廷 | ソフトウェア | YRO | バグ | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NVIDIAのプロプライエタリ情報を盗み出したハッキンググループ、ドライバーのオープンソース化を要求 2022年03月05日
車部品メーカーGMB、ランサムウェア攻撃を受けるも紙ベースのため操業に影響なし 2022年03月04日
NVIDIAがサイバー攻撃を受ける。NVIDIA側もサイバー攻撃で反撃とも 2022年03月02日
ランサムウェア市場は職業化が進み、犯罪ビジネスモデルが確立 2022年02月11日
ニップン、ランサムウェア被害で決算報告を再延期へ。帳票を手作業で作成中 2021年11月19日
米司法省、ランサムウェア攻撃に関わった男2人を起訴 2021年11月12日

アメリカ国防総省がOSS利用のためのガイダンスを発表。職員によるOSS貢献など

著者: nagazou
2022年3月18日 06:03
米バイデン政権はオープンソースソフトウェア(OSS)への政府の関与を積極的に行う方針を取っている(過去記事)。これに合わせてアメリカ国防総省(DoD)は、OSSコミュニティーへの参加等に関するガイダンスを示した覚書「Software Development and Open Source Software(ソフトウェア開発とオープンソースソフトウェア)」を発表した(Software Development and Open Source Software[PDF]@IT)。

この覚書ではOSSが政府などのソフトウェア基盤として機能している点を認めつつ、DoDがOSSに感じている懸念とその対応のための方針等が示されている。懸念事項として挙げているのはDoDの基幹システムに外部でメンテナンスされているコードを使用すると、悪意あるコードを入れられてしまうリスクがあること、DoDのシステムのために開発されたコードを共有すると敵対者の利益になってしまうことなどが挙げられている。こうした懸念を踏まえた上でのOSSの使用や運用、OSSプロジェクトへの職員の貢献といった方針が示されている。またDoDが使用するOSSプロジェクトに職員が参加することは、政府の利益になるとして推奨されるという。

すべて読む | オープンソースセクション | オープンソース | 軍事 | アメリカ合衆国 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カーネギーメロン大学、オープンソースのコード生成AI「PolyCoder」 2022年03月11日
企業にオープンソースプロジェクトを支援させる方法 2022年03月02日
CISA、無料で使えるサイバーセキュリティツール・サービスのカタログを公開 2022年02月23日
log4j問題等を受け、米政府がGAFAやApacheらを集めたOSSセキュリティサミットを開催 2022年01月18日
中国政府がアリババクラウドを処罰、log4jの脆弱性を政府より先にOSSコミュニティに報告したため 2021年12月24日
Apache Log4j 2 で非常に深刻なリモートコード実行の脆弱性が見つかる 2021年12月11日

VMware、自宅サーバーなど小規模ユーザー向けに非公式互換性リスト作成に協力へ

著者: nagazou
2022年3月17日 18:02
Publickeyの記事によると、VMwareが同社ソフトの非公式ハードウェアリストの作成に協力することになったそうだ。VMwareでは同社の提供しているvSphereといったソフトウェア向けに「Hardware Compatibility List(HCL)」という形で対応ハードウェア一覧を提供している。このHCLに掲載されているサーバーやストレージなどを組み合わせることにより、ハードウェア要因のトラブルを回避しやすくなる。しかし、業務向けではなく個人で自宅サーバーなどを運用している場合、HCLのような互換性リストに上げられている業務用製品を購入するのは敷居が高い(Publickey)。

実際にはHCLに記載が無い製品でも、Arm用のvSphereがRaspberry Piで稼働するといった報告は探せば出てくることがある。そこでVMwareのWilliam Lam氏は、こうした小規模ユーザーでもGitHub上にvSphereなどが動作したことを報告するブログのリンク集を公開していた。このコミュニティによる非公式なHCLの作成を、VMwareが公式に支援することになったという。具体的には、VMwareが提供している「Solution Designer」による、ハードウェアの情報収集機能とデータベース機能をこうしたコミュニティにも開放するという。これにより、動作実績のあるハードウェアを登録したり、検索することが可能になるとしている。

すべて読む | ハードウェアセクション | ハードウェア | ソフトウェア | SNS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米Dell傘下のVMwareが1日に独立公開会社に 2021年11月09日
Intel次期CEO曰く、クパチーノのライフスタイル企業よりも全てにおいて優れた製品をPCエコシステムに届ける必要がある 2021年01月17日
Apple曰く、M1 MacでWindowsが実行できるようになるかどうかはMicrosoft次第 2020年11月23日
企業などによる包括的用語への置き換えの取り組みを支援する「Inclusive Naming Initiative」 2020年11月21日
VMwareがコネクターの「オス/メス」表記を非推奨にするとの報道 2020年07月26日

ドイツ連邦情報セキュリティ局、カスペルスキー製品使用のリスクを注意喚起

著者: nagazou
2022年3月17日 17:05
headless 曰く、

ドイツ連邦情報セキュリティ局 (BSI) は 15 日、ロシアに本社があるカスペルスキー製のセキュリティソフトウェア使用にはリスクがあると注意喚起した (プレスリリースFAQThe Register の記事HackRead の記事)。

BSI によれば現時点でカスペルスキー製品が具体的な脅威となっているわけではないが、ロシアからのサイバー攻撃リスクが高まる中、カスペルスキーがその意志に反して攻撃に加担させられたり、機密情報を提出させられたりする可能性が否定できないとのこと。そのため、カスペルスキー製品の使用を禁ずるものではないが、BSI では他の製品に置き換えることを推奨している。

すべて読む | セキュリティセクション | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
映画007シリーズのMI6の職員はサイバーセキュリティの基本を理解していない 2021年11月16日
カスペルスキー、偽の Windows 11 インストーラーを実行しないよう注意喚起 2021年07月26日
カスペルスキー製パスワードマネージャーに脆弱性。同じ時刻に同じパスワードを生成 2021年07月12日
WHOを狙ったサイバー攻撃が相次ぐ 2020年03月28日
カスペルスキー、App StoreにおけるAppleの反競争行為をロシア連邦反独占庁に訴える 2019年03月23日
カスペルスキー日本法人、会社概要のページからロシア本社の住所をなぜか削除 2022年03月18日

キエフの自動車修理工場で鹵獲車載機銃の改造が進む

著者: nagazou
2022年3月17日 16:07
あるAnonymous Coward 曰く、

戦車や装甲車にはしばしば、主砲や発射機の他にも歩兵や襲撃機を追い払うための機関銃が装備される。時代や車種によって緊急の際に取り外して持ち出せるようになっているもの、元より歩兵用の機関銃がそのまま取り付けられるものや、逆に備え付けに改造してあり動かせないものなど様々だが、特に現代ロシア軍装備品では取り外しても使えないものが多いようだ(FRANCE 24 English[動画]Forgotten Weapons[動画])。

ロシア軍戦車や兵員輸送車が燃料切れで擱座しウクライナ各地で鹵獲される中、それらの有用だがそのままでは撃てない車載機銃が余っており、フランス24が取材したキエフの自動車工場ではそんな車載機銃に銃把や銃床などを取り付けて歩兵用に転用する試みが行われているという。

解説によると、改造されているのはミハイル・カラシニコフ設計によるPK機関銃を車載化したPKT同軸機銃のようだ。ウクライナで鹵獲戦車に取り付けられた武装の処分に困っている方は、この工場に持ち込んでみてはいかがだろうか。

すべて読む | ハードウェアセクション | 軍事 | ハードウェアハック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア国営テレビの生放送中にスタッフが乱入。反戦を主張 2022年03月16日
ロシアが独自のTLS認証局を創設、主要ウェブブラウザベンダーの審査通過は難しいとの見方も 2022年03月15日
ウクライナのガス企業2社が生産停止、世界供給の約半分を占め半導体製造にも影響か 2022年03月15日
Google、ウクライナ周辺のAndroid端末に空襲警報サービスを提供 2022年03月15日
ロシア語版 Wikipedia 編集者がベラルーシ当局に拘束されたとの報道 2022年03月13日
チェルノブイリ原発で停電。ウクライナ外相は電源復旧のための停戦を求める 2022年03月10日

情報処理推進機構、中小企業ECサイトの脆弱性診断を無償で実施

著者: nagazou
2022年3月17日 15:05
サイバー攻撃によるECサイトでの個人情報の流出などの被害報告が増加している。情報処理推進機構(IPA)はこうした状況を改善するため、中小企業向けに専門家によるECサイトの脆弱性診断を無償で実施すると発表した。この事業は経済産業省から補助を受けて行われるものであるという。リリースによれば、この診断は通常、100万円以上の費用がかかる内容だとしている(情報処理推進機構)。

診断を受けられるECサイトの条件としては、資本金5000万円以下、あるいは常時使用する従業員数が50人以下という国が定める中小企業の規定に収まる企業であること、オープンソースソフトウェア(OSS)やパッケージなどを用いて開発したECサイトであること、オンプレミスまたはAWS等のクラウド環境にて構築されていること、モートからの脆弱性診断が実施可能であることなどとなっている。なお一定数の募集が集まった時点で受付終了になるとしている。

すべて読む | オープンソースセクション | オープンソース | セキュリティ | アナウンス | 政府 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
EVANGELION STOREで不正アクセス、1万7828件のクレカ情報漏洩の可能性 2021年12月02日
年金振込通知はがきで手動両面印刷のミス、ミスに気付きにくい仕様が偶然にも個人情報流出を回避 2021年10月12日
LINEで台湾要人約100人の個人情報がハッキングにより流出、国内では握手会動画が中国に流出 2021年07月30日
五輪チケット購入者やボランティアの個人情報が流出。フィッシングサイト経由か 2021年07月26日

❌