ノーマルビュー

実を言うと回路製造業はもうダメです

著者: nagazou
2022年4月6日 18:04
人工衛星開発の業務をしているというぎーち(ブレイク兄)さんがTwitter上で以下のような古典コピペネタを使ってパーツ不足に関する警告を出している(ぎーち(ブレイク兄)さんのツイートhttps://togetter.com/li/1866645">Togetter)。

nemui4 曰く、

実を言うと回路製造業はもうだめです。突然こんなこと言ってごめんね。 でも本当です。2,3日後にものすごい数の部品枯渇が生じます。 それが終わりの合図です。IC, コネクタが枯渇して、程なく抵抗やコンデンサすら入手不可になるから気をつけて。 それがやんだら、少しだけ間をおいてEOLがきます。

同氏によれば、表面実装に使用しているシャント抵抗器などの製品が不足している状況にあり、衛星用の電流センス回路等の作成が困難な状況に陥っているという。この話題を取り上げたTogetterのまとめでも工場の稼働率が低下している、配電業者の方がブレーカー、マグネット、インバーター、リレー、CP、PLCすべてが入荷しないなどの声が上がっているようだ。

1月のMONOistの記事によれば、半導体の納入遅れは半年から1年単位と長期化している状況。半導体だけでなく樹脂の不足も起きているという。2021年2月に米国で起きた寒波の影響により、半導体製造工場や化学プラントが停止したことを現時点でも引きずっている状況であるという。また、銅の価格高騰や一部鉄鋼素材の不足、コンテナ不足などによる物流の混乱、コロナ禍に加え、今後はウクライナ情勢も影響してくると思われる。

すべて読む | ハードウェアセクション | ビジネス | ハードウェア | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソニー、4月1日からカメラやオーディオ機器等を3から31%値上げへ 2022年03月30日
ウクライナのガス企業2社が生産停止、世界供給の約半分を占め半導体製造にも影響か 2022年03月15日
ソニー、PS5の供給不足からPS4の継続生産を行う方針 2022年01月14日
キヤノン、半導体不足を受けて一部のオフィス複合機向けにメモリレストナーを供給 2022年01月11日
Sony、PS5向けVRシステム「PlayStation VR2」を発表 2022年01月06日
米国でも大寒波によるエネルギー不足が深刻化、テキサス州などで数百万戸以上が停電に 2021年02月18日

AGPLv3 に Commons Clause を追加するとオープンソースライセンスでなくなるか

著者: nagazou
2022年4月6日 17:01
headless 曰く、

ライセンスに AGPLv3 と Commons Clause を組み合わせたソフトウェアをオープンソースと呼べるかどうかについて、米連邦地裁と控訴裁判所が判断を誤ったと Software Freedom Conservancy (SFC) がブログ記事で指摘している (SFC のブログ記事The Register の記事)。

この裁判はグラフデータベースソフトウェア Neo4j を開発する米 Neo4j Inc., とスウェーデン子会社が元パートナー企業を訴えているものだ。Neo4j は GPLv3 ライセンスで機能制限あり・サポートなしの Community Edition と、商用向けの機能を多数追加した Enterprise Edition (EE) が提供されている。被告の PureThink は Neo4j と EE の販売・サポートを行うパートナー契約を結んでいたが、顧客へのライセンス供与に関する契約違反によりパートナー契約を打ち切られたという。

元々 Neo4j EE は有償の商用ライセンスと、非商用向けに無償の AGPLv3 ライセンスで提供されていたが、バージョン 3.4 では無断の販売やサービス提供を防ぐため、オープンソースライセンスとみなされなくすることを意図して無償ライセンスを AGPLv3 + Common Clause に変更した。しかし、それでも被告の PureThink などは EE をフォークした Open Native Graph DB (ONgDB) を EE 代替のフリーでオープンソースなソフトウェアなどと主張して販売を続けたという。そのため、Neo4j は商標権侵害や虚偽の広告、不正競争防止法違反などを理由に PureThink などを提訴し、バージョン 3.5 では商用ライセンスのみに変更した。

Commons Clause はライセンシーにソフトウェアの販売を禁ずる条項で、オープンソースライセンスに追加することを意図して作られているが、追加するといわゆるオープンソースライセンスとはみなされなくなる。一方、AGPLv3 ではより厳しい制限を課す条項の追加を禁じており、追加されている場合は削除できると定めている。被告側はこの点で Commons Clause を削除できると主張したが、1 審のカリフォルニア北部地区連邦地裁では AGPLv3 がより厳しい制限の追加を禁じているのはライセンシーに対してであり、ライセンサーに対する制限ではないと判断。ONgDB をフリーでオープンソースな EE の代替だと主張することなどを禁ずる事前差止命令を含む部分的な略式判決(PDF)を出した。

今年 2 月には連邦巡回区第 9 控訴裁判所が 1 審判決を支持する判決(PDF)を出しており、Open Source Initiative (OSI) はオープンソースライセンスでないものをオープンソースと呼ぶことを禁じる画期的な判決とする一方で、AGPLv3 ではより厳しい制限をライセンシーが削除できる点が無視されていることを示唆していた。

今回、SFC のブログ記事は AGPLv3 の共同起草者である Bradley M. Kuhn 氏が執筆している。AGPLv3 第 7 条第 4 段落 (※) ではライセンシーが受け取ったソフトウェアのライセンス条項から AGPLv3 で定めるものよりも厳しい制限を課す条項を削除できること、この条項は今回 Neo4j が試みたようなことを防ぐために存在すること、元のライセンサーが対象外なら条項の存在意義が薄れることなどを指摘。AGPLv3 では一部の条項だけを抜き出して新たなライセンスを作ることを認めているにもかかわらず Neo4j は全文の使用を選択したのであり、Commons Clause の削除を止めることはできない。そのため SFC は市民の義務として、裁判所の結論が間違っていることを世間に知らせる必要があるとのことだ。

※注: 第 3 条第 4 段落と表記されている部分もあるが第 3 条は 2 段落しかなく、内容から見て第 7 条第 4 段落の誤記とみられる

すべて読む | オープンソースセクション | オープンソース | ビジネス | ソフトウェア | GNU is Not Unix | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
トランプ前大統領による新SNS、発表翌日にAGPLv3違反が指摘される 2021年10月25日
Twitterのライバルと目される「Mastodon」 2017年04月13日
Canonical、Ubuntu Oneの主要部分のソースコードを公開 2015年08月16日
プライバシに配慮したオープンソースの新しいWebメールソフトウェア「Mailpile」 2013年08月07日
マイクロソフト、Windows Phone Marketplaceにてオープンソースは認めず 2011年02月19日

ベラルーシ創業のゲーム会社 Wargaming がロシアおよびベラルーシからの事業撤退を発表

著者: nagazou
2022年4月6日 16:02
caret 曰く、

World of Tanks" や "World of Warplanes","World of Warships" などのオンラインゲームを開発・提供する Wargaming は、今後ロシアおよびベラルーシでいかなる事業も所有・運営せず、両国から事業撤退すると発表した(Wargaming のプレスリリース4Gamer.net, GAME Watch, AUTOMATON)。

Wargaming は 1998 年 8 月にベラルーシの首都ミンスクで創業した。2011 年に本社をキプロスに移転している。これまで同社は今回のロシアによるウクライナ侵攻を受けて、同社のウクライナ拠点である Wargaming Kiyv を通じてウクライナ赤十字社に 100 万ドル(約 1 億 2,200 万円)を寄付し、550 人ほどのキーウ拠点の従業員や家族らに対する転居の支援や給与の早期支払いのサポートを表明しており、ロシアを支持する声明を SNS 上に投稿した同社のクリエイティブ ディレクターを務めていた Sergey Burkatovskiy 氏を解雇している。

同社は 3 月 31 日 付けでロシアおよびベラルーシでの事業を Lesta Studio (旧 Wargaming Saint Petersburg) に移管したと発表。Lesta Studio は 1991 年創業で、 2011 年には Wargaming 傘下になっているものの、現在は提携関係は存在していないとしており、今後同社は両国事業の移管プロセスにて収益を得ることはなく、むしろ深刻な損失を受けることを予想しているとしている。
移管プロセスの期間中において、両国での製品の利用は引き続き可能で、その後新しい事業主によって運営が継続される予定だとしている。

また、旧本社となるベラルーシのミンスクに位置する開発スタジオも閉鎖することを決定し、閉鎖を開始していると発表している。

すべて読む | ビジネス | アナウンス | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア民間航空局がハッキング。アノニマスを悪用するネット版偽旗作戦のリスクも 2022年04月05日
フランス軍情報当局トップがロシアのウクライナ侵攻を予測できなかったとして解任される 2022年04月04日
NASA の宇宙飛行士、ソユーズで国際宇宙ステーションから地球に無事帰還 2022年04月02日
ロシア、IT技術者の兵役を「延期」可能に 2022年04月01日
チェルノブイリで塹壕を掘っていたロシア兵、急性放射線症候群で搬送か 2022年04月01日
海戦をテーマにしたオンラインゲーム「World of Warships」、旭日旗をゲーム内から排除へ 2015年07月14日
第二次大戦中に実在した巨大戦車「超重戦車マウス」、動態復元へ 2014年04月15日

Jupyter NotebookおよびJupyterLabをターゲットとしたランサムウェア見つかる

著者: nagazou
2022年4月6日 15:05
研究者によると、Jupyter NotebookおよびJupyterLabをターゲットにしたランサムウェアが登場したそうだ。このランサムウェアはPythonベースで作られたものであるという。多くのランサムウェアではGo、DLang、Nim、Rustなどの言語で作られる傾向がある。SecurityWeekによると、これは最初のPythonランサムウェアというわけではなく、2021年10月に発見されたVMwareESXiサーバーを狙ったものがPythonベースで作成されたものが存在しているとのこと(Aqua BlogSecurityWeek.ComThe Hacker News)。

新しいランサムウェアのサンプルは、AquaSecurityの研究者によって発見された。データ専門家が使用することの多いオープンソースのWebアプリであるJupyter Notebookに特化したものとされ、サーバー上の特定のパスにあるすべてのファイルを暗号化。実行後に自身を削除するとしている。研究者はJupyter Notebookはデータの分析やデータモデルの構築に使用されることが多いことから、このランサムウェアの被害に遭った場合、組織に重大な損害をもたらす可能性があると指摘している。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
freeeが実施した障害訓練、従業員はトラウマに 2022年03月22日
Microsoft Defender for Endpoint、Office コンポーネントについて誤ったランサムウェア警告を表示するトラブル 2022年03月19日
パッチを当てずにランサムウェア被害にあった英法律事務所、情報保護当局から罰金を命じられる 2022年03月18日
NVIDIAのプロプライエタリ情報を盗み出したハッキンググループ、ドライバーのオープンソース化を要求 2022年03月05日
車部品メーカーGMB、ランサムウェア攻撃を受けるも紙ベースのため操業に影響なし 2022年03月04日
NVIDIAがサイバー攻撃を受ける。NVIDIA側もサイバー攻撃で反撃とも 2022年03月02日

訃報:香港の映画俳優ジミー・ウォング氏

著者: nagazou
2022年4月6日 14:31
あるAnonymous Coward 曰く、

上海出身で香港や台湾の武道映画に多数出演していた俳優のジミー・ウォング(王羽)氏が2021年4月5日に台湾の台北市内の病院で死去した(フォーカス台湾)。

日本の映画配給業界ではバリー・ウォンと混同されていたこともあったが、666というハンドルネームの方が運営していた今は亡きB級・カルト映画レビューサイト「気まぐれムービーシアター」およびそのサブサイト「吼えろ!王羽 起て!ジミー」で「ジミー先生」と敬意を込めて呼ばれ、今でも「ジミー先生」という愛称で呼ぶ人たちがTwitterなどでも確認できたのは嬉しい。

すべて読む | 映画 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
訃報:俳優の二瓶正也氏。イデ隊員役など 2021年08月26日
訃報: 俳優の千葉真一氏。COVID-19感染が原因 2021年08月20日
訃報:ハートマン軍曹を演じた俳優、R・リー・アーメイ 2018年04月18日
訃報: スタートレックのMr.スポックを演じた俳優レナード・ニモイ氏、83歳で死去 2015年02月28日

ロシア政府がウィキペディアに「誤情報」の削除要求。従わない場合は罰金を通知

著者: nagazou
2022年4月6日 14:03
少し前にはロシア語版 Wikipedia 編集者がベラルーシ当局に拘束されたという話題が出ていたが、ロシア当局からウィキペディアに対し、ウクライナへの侵略行為に関する記事内容に関して修正もしくは削除するよう圧力がかけられているという(Forbesロイター神戸新聞NEXT)。

Forbesの記事によれば、ロシアのメディア検閲機関ロスコムナゾルは31日、ウクライナ関連の関する記述の削除をウィキペディア側に要求、削除しなければ、最高400万ルーブル(時価はこれくらい)の罰金を科すと脅迫してきたという。ロシアで新たに制定された法律では、ネット上の違法な情報の削除要請に応じない場合、最大400万ルーブルの支払いが求められる。同様にGoogleに関しても3月29日、YouTube動画の削除を求める要求をしているとのこと。

あるAnonymous Coward 曰く、

当局は、ウクライナ市民とロシア軍の死傷者に関する記述を放置するとアクセスを遮断すると脅したという。

どうやら両軍の損害をウクライナ/ロシア双方の発表値で両論併記しているのが気に触った模様。
さっきロシア語ウィキペを見たところ、次のように書いてあった(自動翻訳より引用)。

ロシア側の死傷者

1351人が死亡、3825人が負傷(2022年3月25日のロシア連邦軍のデータ)
約16,400人(2022年3月25日現在のウクライナ軍のデータ)

ウクライナ側の死傷者

死者1300人(2022年3月12日現在のウクライナ軍のデータ)
316人負傷者(2022年2月25日現在のウクライナ軍のデータ)
約14,000人が死亡、約16,000人が負傷した(2022年3月25日現在のロシア連邦軍のデータ)

リンク先によれば、ロシア政府はウィキペのアク禁はやってないらしい。

すべて読む | YROセクション | 検閲 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
見れなくなる前にロシア語版ウィキペディアのダウンロードを試みるロシア人たち 2022年03月25日
ロシア語版 Wikipedia 編集者がベラルーシ当局に拘束されたとの報道 2022年03月13日
ロシアのウクライナ侵略、ノーベル平和賞受賞者が主筆を務めるロシアの独立系新聞はどう報じているのか 2022年03月03日
ロシア政府、TLS 1.3などの暗号化技術を使用禁止にする改正法案 2020年09月28日
ロシア、VPNの禁止や匿名でのSNS利用を禁止する法案を可決 2017年07月25日
プラネックス、世界中でFacebookやTwitterが利用可能になるルーターを発売 2016年03月31日

ロシア国債、米財務省の新たな利払い規制によりデフォルトか

著者: nagazou
2022年4月6日 13:24
米財務省は4日、ロシア政府が米金融機関を介してドル建て国債の元利払いを行うことを認めない方針を決めた。ロシアはウクライナへの侵略行為による経済制裁で米金融機関に保有する外貨準備が凍結されている。しかし、国債の利払いは制裁措置の例外として扱われ、米国に保有する口座からドルによる国債利払いが続けられてきた(ロイターAFPBB News時事ドットコム産経新聞Bloomberg)。

ロシアは4日に約21億ドルの国債元本償還と利払いの期日を迎えている。支払いには30日の猶予期間が設けられているものの、米財務省によると、これを支払うためにはロシア国内にあるドル準備金を取り崩すか、新たなドル収入を得るか、デフォルトするかの三択になるという。これによりロシアは債務不履行(デフォルト)に陥る可能性が高まったとしている。ロイターの記事によれば、期限内に債務支払いを実施しなかったり、支払い通貨がドルやユーロといった指定されている国債に対し、ルーブルで支払った場合はデフォルトに該当するとされている。

なおロイターによると、ロシア連邦証券保管振替機関(NSD)は、ロシア第2の国営銀行であるVTBが、米ドル建ておよびユーロ建て債の利息をルーブルで支払ったとする発表を行っているという(ロイター)。

すべて読む | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア、敵対国家にルーブル建てで天然ガスの購入費の支払いを要求 2022年03月26日
ロシアでの営業を停止したマクドナルドがなぜか営業中。ネットでは高額転売も 2022年03月18日
日本政府、ロシア全土への渡航中止を勧告 2022年03月09日
ロシアが禁輸制裁を暗号通貨で回避する可能性。ウクライナは規制を求める 2022年03月02日

Ubuntuをローリングリリース化するRolling Rhino

著者: nagazou
2022年4月6日 13:02
Rolling Rhinoは、Ubuntuの新しいコミュニティリミックスで、全く新しいリリースモデルを持つというユニークな工夫がされているのが特徴だそうだ。Ubuntu Rolling Rhino Remiでは、開発版に当たるdevelバージョンを継続的に追跡することにより、Ubuntuをローリングリリース形式のOSに変更するという(Rolling Rhino RemixNeowinThe Register

。 Ubuntuは2004年の最初のリリースからずっと年に2回のメジャーアップデートを行う形式を維持してきた。Rolling Rhino RemixはUbuntuをローリングリリースディストリビューション化することで、大規模なアップグレードの手間をかけずに、デスクトップPCを利用するための新しい方法を提供するとしている。なおリリースによればLinux利用経験者向けのものであり、このディストリビューションを、初心者が導入することはおすすめしないとしている。

すべて読む | Linuxセクション | Linux | Ubuntu | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Ubuntu の更新版ロゴ、友達の輪の結びつきがより密接に 2022年03月19日
第12世代CoreでLinuxのSpectre・Meltdown対策パッチを無効化する意味はない 2021年12月08日
Microsoft、Windows 11評価版の仮想マシンを無償公開 2021年11月29日
Office 2019ではセキュリティ更新提供期間が約7年に短縮される 2018年02月04日
PC-BSD、「TrueOS」に「進化」することを発表 2016年09月22日

太陽光発電所の地下ケーブル7トン分が盗難

著者: nagazou
2022年4月6日 12:00
群馬県太田市緑町にある太陽光発電施設「おおた太陽光発電所」で、一夜にして地下ケーブル2400m分が盗難されていたことがわかった。このケーブルは地下に埋設されていたもので、先月24日に管理会社から出力異常を知らせる連絡があったことから市職員が被害を確認したところ、盗難が確認されたという。盗難されたケーブルはが計2465メートルほどあり、重さに関しては計7トンほどにもおよぶという。被害総額はおよそ1300万円相当であるとしている。敷地を囲う金属製のフェンスが壊され、管理用マンホールの中のケーブルが切断されていたとしている。犯行は23日夕から24日朝にかけて行われた模様(NHK読売新聞)。

すべて読む | 犯罪 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
メガソーラーで銅線盗難が相次ぐ、稼働中の施設からも 2014年10月23日
「銅線泥棒」のやる気を削ぐケーブルが登場、導線に鉄を使用 2012年01月19日
KEK より放射化銅線が盗まれる 2010年12月17日
万引き防止装置の電磁波で頭痛が 2002年11月13日

1日からのアルコールチェック義務化に対応した社用車管理システム「FREEKEY社用車予約」

著者: nagazou
2022年4月6日 08:05
4月1日より道路交通法施行規則が改正され、これにともないアルコールチェック義務化が実施されている。この中には酒気帯び確認した結果をデータや日誌等で記録、1年間保存する義務が生じる。こうしたアルコールチェック義務化向けのサービスとして、東海理化は、社用車管理システム「FREEKEY社用車予約」のサービス提供を開始した。このサービスでは、社用車の予約や確認、アルコールチェック記録、車両点検記録、運転日報の記入、車のドアの施錠・解錠までをスマートフォン上のアプリで一元的に管理することができるという(レスポンス)。

アルコールチェック義務化では、白ナンバーの社用車や営業車を5台以上もしくは定員11人以上の車両1台以上保有している場合、事業者側が運転者に対して「運転者の酒気帯び」の有無を確認する義務が生じる。なおオートバイに関しては自動車0.5台相当として換算される。アルコールチェックの義務化は今年の4月と10月の2段階にわけて実施される。4月の段階では運転者が酒気を帯びていないか、目視等で確認することが求められる。2022年10月からは先の項目に加えて、アルコール検知器を使ったチェック義務が発生する(NHKパイオニア)。

すべて読む | 日本 | ビジネス | ビール | 政府 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
道路交通法改正へ。電動キックボード向けに「特定小型原動機付自転車」が創設 2022年03月08日
警察庁が道交法改正案を発表。マイナカード免許証/電動キックボード免許不要/自動運転レベル4 2021年12月25日
原付のナンバーを隠して法律的に自転車にする「モビチェン」。2WAY車両向け 2021年06月29日
押して歩く時もアシストする機能搭載の電動アシスト自転車、国内初 2021年05月26日

標準電波40kHzのアンテナ設備が一部損壊、緊急工事完了まで2週間程度出力低減

著者: nagazou
2022年4月6日 07:03
3月16日に発生した福島県沖地震の影響で、標準電波を発射している福島県のおおたかどや山標準電波送信所が被害を受けていたことが分かった。NICT情報通信研究機構によると地震の影響でアンテナ設備が一部損壊していたという。このため同施設では3月31日から2週間程度、安全確保のための緊急工事を行うとしている。この工事の期間、標準時を通報する標準電波の発射出力を低減する処置を行うとしている。出力に関しては通常は50kWだが、これを25kWに低減するとしている。一部地域では標準電波の受信が困難になる地域の発生が予想されるとしている(NICTおおたかどや山標準電波送信所の運用情報)。

すべて読む | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
福島県沖でマグニチュード 7.4 の強い地震が発生、最大震度 6 強を観測し広範囲で停電も発生 2022年03月17日
NICT、http/httpsによる時刻配信を段階的に廃止することを決定。NTPに一元化へ 2020年07月20日
標準電波送信所が定期保守、停波は日中のみで電波時計への影響は軽微 2020年07月10日
セシウム原子時計故障のため標準電波60kHzが一時精度劣化、電波時計には影響なし 2019年10月29日

「学研の科学」復刊

著者: nagazou
2022年4月6日 06:09
1963〜2010年にわたって刊行された「学研の科学」が復刊されるそうだ。創刊号の付録は「水素エネルギーロケット」とのこと。このロケットは電池を使わずに手回しで発電し、水からつくった水素を爆発させて飛ばす仕組みだという。このほか本誌や学習まんが「ひみつシリーズ」に加え、オンラインコミュニティである「学研の科学 あそぶんだ研究所」でのワークショップやイベントがセットになっているとのこと。7月7日に発売予定で価格は2970円となっている(学研リリース)。

すべて読む | 書籍 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大人の科学マガジン、今度は「レコード録音機」を発売 2020年01月23日
今度の「大人の科学マガジン」は和時計 2010年07月28日
学研の「科学」と「学習」が休刊へ 2009年12月03日
不死身の虫、学研の付録にて日本上陸 2005年10月14日

ロシア民間航空局がハッキング。アノニマスを悪用するネット版偽旗作戦のリスクも

著者: nagazou
2022年4月5日 18:02
ハッカー集団「Anonymous」によるサイバー攻撃が活発化し、最近ではロシアやベラルーシで活動を行っている国際組織をターゲットにした攻撃が増加しているそうだ。TECH+でも取り上げられているように、ここ1週間でもロシアの建築会社や新興財閥オリガルヒ系企業などへの攻撃が多発している。一方で一部の脅威者がAnonymousの名を悪用する形で攻撃を行う、いわゆるネット版の「偽旗作戦」が実行されるリスクも高まっているとの指摘も出ているらしい(TECH+Security Affairs)。

最近、ロシア民間航空局(Rosaviatsia)がハッキングされ、攻撃者は同局のシステムから65テラバイト相当のデータが消去されたとする話題が出ている。The Aviation Heraldに掲載されたロシア民間航空局の声明によれば、この影響により、ロシア民間航空局のWebサイトには3月28日からアクセスできなくなっており、同局はコンピューターを使わず紙などを用いてサービス運用しているとされる(5ちゃんねるThe Aviation HeraldIBTimes)。

この記事では、原因についてはインターネットへのアクセスが不能になったこと、電子文書フローシステムの故障のためだとしている。ロシア民間航空局側はAnonymousの攻撃によるものと考えているようだ。一方でIBTimesの報道によれば、この件に関しては、Anonymousの一部関係者がロシア民間航空局のハッキングを否定しているとされ、真偽は不明となっている。

すべて読む | ハードウェアセクション | 犯罪 | ハードウェア | セキュリティ | インターネット | アナウンス | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ政府、民間IT技術者を集めてIT軍を組織 2022年03月08日
Anonymous、ロシアの政治家などがやり取りしたメッセージなどのデータを公開 2019年01月31日
アノニマスに憧れた高校生、ウイルス作成プログラム所持で書類送検 2016年02月02日
アノニマス、「悪ふざけ」で欧州宇宙機関を攻撃 2015年12月18日
アノニマスのISIS攻撃は有効か否か 2015年11月26日
ベラルーシ創業のゲーム会社 Wargaming がロシアおよびベラルーシからの事業撤退を発表 2022年04月06日

Apple、「リーダー」アプリを誘導禁止条項の例外とするガイドライン改訂

著者: nagazou
2022年4月5日 17:03
headless 曰く、

Apple が App Store Review ガイドラインを 3 月 30 日付で改訂し、「リーダー」アプリのアカウント作成・管理機能を提供する Web サイトへのリンクをアプリ内に設置可能とした (The Next Web の記事9to5Mac の記事The Verge の記事Mac Rumors の記事)。

「リーダー」アプリはデジタルコンテンツ (雑誌・新聞・書籍・オーディオ・音楽・ビデオ) 提供を主要機能とするアプリで、アプリ外で作成したアカウントにサインインして以前購入したコンテンツやサブスクリプションを Apple のデバイス上で利用可能とするものだ。これまでのガイドラインでは「リーダー」アプリを含め、3.1.1「App内課金」で Apple のアプリ内課金 (IAP) 以外の方法で購入に誘導するボタンやリンクなどをアプリ内やメタデータに含めることが禁じられており、3.1.3「その他の購入方法」では IAP 以外の購入方法を利用可能なアプリを定める一方で、IAP 以外の購入方法をアプリ内でユーザーに促すことが禁じられていた。

今回の改訂では 3.1.3(a) の「リーダー」アプリが例外となり、「外部リンクのアカウントエンタイトルメント」を申請することで、アカウント作成や管理を行うための外部サイトへのリンクをアプリ内に設置することが許可される。申請はアプリのバンドル ID ごとに行い、そのバンドル ID に結び付けられた単一のバイナリでのみエンタイトルメントを利用できる。申請には「リーダー」アプリの要件を満たすことのほか、アプリ内課金を提供しないことやリアルタイムでの個人対個人のサービスを提供しないことが必要とされる。

Apple は昨年、「リーダー」アプリに限って IAP 以外の購入方法への誘導を許容するガイドライン変更を日本の公正取引委員会に約束し、公正取引委員会は App Store における独占禁止法違反に関する問題が解消されたとして同件に関する調査を打ち切っている。3.1.1 と 3.1.3 の誘導禁止条項は Epic Games との裁判でも争点になっており、ロシア連邦反独占庁 (FAS) も反独占法に違反するとして修正を求めていた。

すべて読む | アップルセクション | ソフトウェア | スラッシュバック | アップル | デベロッパー | iOS | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、App Store Review ガイドラインの誘導禁止条項に対する差止命令の一時停止を米連邦控訴裁判所で勝ち取る 2021年12月11日
Apple、App Store ガイドラインの誘導禁止条項修正を求めたロシア連邦反独占庁の警告に司法審査を要求 2021年12月10日
Apple、リーダーアプリでアプリ内課金以外の購入方法へ誘導する外部リンクの設置を許容すると公正取引委員会に約束 2021年09月03日

プロボクシングを管理するJBC、財政難により解散へ

著者: nagazou
2022年4月5日 16:04
プロボクシングの統括機関である日本ボクシングコミッション(JBC)が3月31日、財政難を理由に解散した。コロナ禍などの影響により、2021年度末時点で正味財産がマイナス約5000万円の債務超過になっていた。さらにJBCは9年前の世界戦を巡る処分をめぐり、元世界王者の亀田興毅さんらと訴訟、控訴審判決が2月24日に下され、東京高裁はJBC側に計1億10万円の支払いを命じていた(日刊スポーツ朝日新聞PAGE)。

現在、JBCの口座は差し押さえを受けており、今後は清算法人として清算手続きに着手する。ただし、4月以降の試合についてはこれまで通り運営を継続していくという。年度末までに純資産が300万円以上になれば財団法人を継続できることから、今後は日本プロボクシング協会と協議しながら再建策をまとめるとしている。

すべて読む | ニュース | スポーツ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
タイの首都バンコクと隣接5県、生活必需品以外の物品やサービスを提供する店舗などを3週間閉鎖 2020年03月22日
Yahoo!ニュースのコメント欄で対立した男性、リアルで相手を呼び出し暴行して逮捕 2019年07月24日
安価なDNA検査サービスに犬のDNAを送ってみた結果 2018年05月09日
モハメド・アリ氏死去 2016年06月06日

グリコがブッチンプリン国民投票を実施中。『純金ツマミ』が当たる

著者: nagazou
2022年4月5日 15:12
グリコが「ブッチンプリン」国民投票なるものを実施している。ブッチンプリンは発売から50周年を迎えたそうで、4月4日からリニューアルされた製品が全国で販売されている。リリースによるとリニューアル版「プッチンプリン」と「植物生まれのプッチンプリン」では原料を一から見直し、着色料を使わずに作り上げたという(グリコリリース)。

このリニューアル発売に合わせ、グリコでは3月30日からTwitterキャンペーン「プッチンプリン国民投票“プッチン”する派?しない派?」を開催している。この国民投票では、器の底のつまみを折ってカラメル部分を上にして食べる(“プッチン”する)か、蓋を開けてカラメル部分を下にして食べる(“プッチン”しない)かに関してTwitter上で投票を行う。投票期間は6月12日23時59分までとなっている。こうした投票は4年ぶりだそうだ(プッチンプリン国民投票開催!あなたは”プッチン”する派?しない派?キャンペーン)。

投票者の中から抽選で50名にプッチンプリンの原寸大つまみサイズの純金が提供されるとのこと。なお純金ツマミの大きさは高さ約8mm×幅約3.3mm×奥行き約3.5mmであるとのこと。

すべて読む | ニュース | 変なモノ | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日清食品と東京大学、「食べられる培養肉」の作製に日本で初めて成功 2022年04月03日
江崎グリコ、一部地域で学校給食の牛乳パックをストロー不使用パックに切り替え 2022年03月09日
今年で50周年の京王プラザホテルとカップヌードル、カップヌードル料理をレストランで提供するコラボ企画 2021年06月26日
日清カップヌードル「フタ止めシール」廃止へ 2021年06月07日
日清食品と小林製薬、残ったスープ固めるパウダーを発表 2021年03月31日

5ちゃんねるで仕様変更。1日以降は未対応専ブラから書き込みが不能に

著者: nagazou
2022年4月5日 14:31
インターネット掲示板「5ちゃんねる」で4月1日から仕様変更が行われ、専用ブラウザ等を使用している場合は、各ブラウザのアップデートを行わないと書き込めなくなっている。macOS専用5ちゃんねるブラウザである「BathyScaphe」のBathyScaphe 3.2 リリースノートによると、運営側から5ちゃんねる専用ブラウザの各開発者に対し、新しい書き込み仕様に対応するよう要請があったとのこと。このためBathyScapheでは急遽アップデートによる対策が行われたとしている。実際に各専用ブラウザから一部の板を除いて書き込めなくなる状況が発生しているようだ(BathyScaphe 3.2 リリースノート【速報】2022年4月1日、BB2C等書き込み不可に? twinkle、ChMate、BathyScapheは対応もBB2C等はアプデ来ず)。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
レンタルサーバーのSiteMix、DNS障害か? 2021年06月30日
違法・有害情報相談センター曰く、Twitterは5ちゃんねるよりも有害情報の相談件数が多い 2021年03月29日
有名YouTuberの実家と勘違いし、無関係家族に殺害予告などを送付 2020年11月20日
CloudflareのDNS「1.1.1.1」で5ちゃんねるの名前解決が一時的にできなくなる 2019年08月13日

VMware、Spring Frameworkに深刻な脆弱性「CVE-2022-22965」を発表。修正は公開済み

著者: nagazou
2022年4月5日 14:04
VMwareは3月31日にJavaアプリケーションフレームワーク「Spring Framework」に脆弱性「CVE-2022-22965」が存在すると発表した。悪用された場合、第三者によるリモートコードが実行される可能性がある。これらは通称「Spring4Shell」または「SpringShell」と呼ばれているという。脆弱性の深刻度は「Critical」。共通脆弱性評価システムCVSS v3のスコアは「9.8」(VMwareJPCERT/CCINTERNET WatchSecurity NEXT)。

脆弱性の対象となる Spring Framework のバージョンはSpring Framework versions 5.3.0から5.3.17、同じく5.2.0から5.2.19となっている。また攻撃を成功させるためには、JDK 9以上を使用している、pache Tomcatをサーブレットコンテナとして使用している、WAR形式でデプロイされている、プログラムがspring-webmvcあるいはspring-webfluxに依存しているなどの条件が揃う必要があるという。VMwareでは脆弱性に対処した「Spring Framework 5.3.18」「同5.2.20」を公開した。JPCERT/CCは、十分なテストを実施の上で適用するよう促している。

またこの直前となる29日にSpring Cloud Functionのバージョン3.1.6および3.2.2とサポートが終了している古いバージョンで、ルーティング機能を有効にしている場合に細工された「SpEL」によって、ローカルリソースへのアクセスを許容してしまう脆弱性「CVE-2022-22963」があるとのことも報告されている(VmwareZDNet)。

すべて読む | セキュリティセクション | セキュリティ | バグ | Java | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
zlib に 17 年前から存在し、4 年前から放置されていた脆弱性が修正される 2022年04月04日
Chromeがついにバージョン100に到達 2022年03月31日
ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性 2022年03月28日
Chromium 系ブラウザー、相次いで緊急アップデート 2022年03月27日
node-ipcメインテナー、ロシアとベラルーシのホストシステムのファイルを上書きするコードを追加 2022年03月22日
log4j問題等を受け、米政府がGAFAやApacheらを集めたOSSセキュリティサミットを開催 2022年01月18日
ハッキングコンテスト「Pwn2Own」で狙われたEdge、仮想マシン内のEdgeからホストにアクセスできる攻撃も行われる 2017年03月24日
Intel CPUに脆弱性が発見される。64ビットOSや仮想化ソフトに影響 2012年06月19日
ディスクワイプも免れるBIOS攻撃手法 2009年03月26日

JERA、383万3000キロワット相当の火力発電9基を廃止へ

著者: nagazou
2022年4月5日 13:28
東京電力FPおよび中部電力の合弁企業であるJERAは31日、保有する火力発電所9基を廃止したと発表した。設備の老朽化で維持費用がかさんだことから、運用を続けても投資回収できないと判断したとされる(JERA日経新聞)。

日経新聞の記事によれば、これらは383万3000キロワット相当の合計出力を持ち、原子力発電所4基分の出力に相当するとされている。これからの夏と冬の電力需要に対して懸念が発生しているという。資源エネルギー庁の22年度の電力需給の見通しによると、23年度の1~2月は東京と中部の2地域で電力供給の予備率が3%を下回るとされている。

なお同社では1日から碧南火力発電所4号機でAIによる発電所ボイラの運転最適化を開始したという。このAIには「石炭火力運転支援AI(Coordinated AI for Coal fired plant Assisting Operator:CaCaO)」という名称が与えられているという。これまでの運転データと熟練技術者のノウハウをAIに学習させ、AIが操作パラメータを発電所運転員に提案する仕組みだとしている(JERA)。

すべて読む | ハードウェアセクション | ハードウェア | 人工知能 | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府、東京電力管内で初の電力需給逼迫警報。22日午前6時から7時に非常に厳しい予報 2022年03月22日
12月6日の東京電力管内、電源設備トラブルなどにより使用率が一時97%の非常に厳しい水準に 2021年12月10日
南オーストラリア州で一時、電力需要がマイナス38MWまで低下 2021年11月25日
この冬の電力需給、過去10年間で最も厳しい見通し。西日本はラニーニャ現象で厳冬の可能性 2021年10月27日

大阪空港でアルゼンチンアリが大量発生

著者: nagazou
2022年4月5日 13:02
NHKの記事によれば、南米原産の特定外来生物「アルゼンチンアリ」が、大阪空港で大量に繁殖しているそうだ。アルゼンチンアリは体長が2.5ミリほどで、電子機器やケーブルなどに入り込み異常を起こすおそれがあるとして、専門家などは早急に対策を取ることを求めているという(NHK)。

大阪空港や伊丹市などによると、3月29日に空港の西側の10ヘクタール相当の敷地内で調査をしたところ、ほぼ全域でアルゼンチンアリが発見され、倉庫などの施設の中でも多数の個体が確認されたとしている。国立環境研究所によると、アルゼンチンアリは電子機器やケーブルに集まって入り込むという習性があり、航空管制などに影響を及ぼすリスクがあることから早急な調査が必要だと話しているという。

すべて読む | サイエンスセクション | 日本 | 地球 | ハードウェア | ニュース | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アルゼンチンアリ、全世界規模の「メガ・コロニー」を構成 2009年07月04日
アリの巣がヨーロッパを横断 2002年04月18日

❌