ノーマルビュー

iOS アプリのトラッキング許可、オプトインするユーザーが増加

著者: headless
2022年4月17日 20:32
モバイルアプリ向けアナリティックス企業 Adjust によると、iOSアプリのトラッキング許可にオプトインするユーザーが増加しているそうだ (9to5Mac の記事Adjust のブログ記事)。

iOS / iPadOS 14.5 以降ではアプリがユーザーをトラッキングしたり、デバイスの広告識別子にアクセスしたりする場合はユーザーの許可を得る必要がある。そのため、広告で収入を得るアプリを提供する企業からはトラッキング可能なユーザーが減少し、広告の価値が大幅に減少することを懸念する声も出ていた。

Adjust の Mobile app trend 2022 によると、アプリのユーザー追跡にオプトインしたユーザーは昨年 5 月の 16 % から 9 ポイント増加して 25 %。ゲームに限定すれば 30 % にのぼり、特に人気の高い複数のゲームでは 75 % に達しているという。Flurryの同様の調査では昨年 4 月末の段階で 12 % となっていたが、昨年 9 月には 21 % まで増加していた。なお、Adjust の Web サイトはトラッキングを理由に Brave や uBlock Origin などがデフォルトでブロッキング対象にしている。

スラドの iPhone / iPad ユーザーの皆さんはトラッキングを許可しているだろうか。差し支えなければ具体的なアプリ名もコメントいただきたい。

すべて読む | アップルセクション | 広告 | アップル | iOS | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOS 14.5でユーザトラッキングを許可したのは世界全体でわずか12%のみ 2021年05月10日
Apple、iOS/iPadOSアプリが金銭的インセンティブと引き換えにユーザートラッキング許可を求めることを禁止 2021年04月28日
アプリのユーザートラッキング許可を求めるiOS 14のプロンプト、一部で表示されるようになる 2020年12月27日
Facebook、米主要紙にAppleによるターゲティング広告規制を批判する全面広告 2020年12月21日
Facebook、iOS14から導入されるポリシー変更で広告収益は50%以上も減少すると予測 2020年08月28日

Chromium 系ブラウザー、再びゼロデイ脆弱性で緊急アップデートが相次ぐ

著者: headless
2022年4月17日 18:49
Google は 14 日、安定版チャネルの Chrome をバージョン 100.0.4896.127 に更新した (Chrome Releases の記事Ghacks の記事The Register の記事)。

本バージョンでは V8 エンジンの型の取り違えの脆弱性 CVE-1364 が修正されている。この脆弱性は実際の攻撃が確認されているという。これを受けて Chromium 系ブラウザーでは Brave が 14 日にデスクトップ版と Android 版を V1.37.116 (Chromium 100.0.4896.127) へ更新したのをはじめ、緊急アップデート提供が相次いだ。15 日には Vivaldi がデスクトップ版Android版のバージョン 5.2 を Chromium 100.0.4896.133 に更新し、Microsoft がデスクトップ版の Microsoft Edge をバージョン 100.0.1185.44 (Chromium 100.0.4896.127) に更新した (Ghacks の記事 [2])。

Chromium 系ブラウザーでは 3 月下旬に V8 エンジンの別のゼロデイ脆弱性が修正されて緊急アップデートが提供され、その後 Chromium 100 ベースとなって以降も相次いでアップデートが提供されている。特にVivaldi のデスクトップ版は 4 月 8 日以降 6 回のマイナーアップデートが提供されており、14 日には 2 回もアップデートされている。

すべて読む | ITセクション | Chrome | セキュリティ | インターネット | Chromium | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chromium 系ブラウザー、相次いで緊急アップデート 2022年03月27日

BPOが「痛みを伴うことを笑いの対象とするバラエティー」に関する見解を示す

著者: headless
2022年4月17日 17:01
あるAnonymous Coward 曰く、

BPO(放送倫理・番組向上機構)の放送と青少年に関する委員会は15日、「痛みを伴うことを笑いの対象とするバラエティー」に関する見解を公表した (見解NHK ニュースの記事)。

BPOは出演者の痛がる様子を笑いの対象にするようなバラエティー番組の演出が「いじめを助長する」といった意見が視聴者から継続的に寄せられていたことを踏まえ、昨年8月から審議を行っていた。見解では青少年がまねをしていじめに発展する危険性があることや、いじめを傍観することを許すことにつながる懸念があることを指摘している。

すべて読む | idleセクション | テレビ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アニメ「ぐんまちゃん」、群馬テレビのみ最新話の放送を見送り 2021年12月15日
流出したタクシー車内のドライブレコーダー映像のTV放映は放送倫理違反ではないとの判断 2017年01月26日
CMで「盗んだバイクで走り出す」という歌詞の楽曲を使うのは不適切、という意見がBPOに寄せられる 2016年06月08日
TBS、番組スポンサーへの圧力に対し声明を出す 2016年04月12日
録画視聴が普及したため、深夜帯番組でも青少年を考慮すべき? 2015年12月16日
痛みを伴わない虫歯の根管治療法が開発される 2014年02月27日
人間は元来ネガティブである 2013年10月30日
血液型人間学研究家、「血液型での人の分類は差別」という意見に反発して提訴 2011年08月10日
サンテレビのお色気系深夜番組、BPOからの質問状を受けて打ち切りに 2009年06月29日

マイクをミュートしても音声を聴き続けるビデオ会議アプリケーション

著者: headless
2022年4月17日 14:35
米ウィスコンシン大学などのグループが行った研究によると、デスクトップ版のビデオ会議アプリケーション (VCA) ではマイクをミュートしても音声をキャプチャー可能な状態が維持されているそうだ (ウィスコンシン大学のニュース記事The Next Web の記事The Register の記事論文: PDF)。

研究は被験者募集プラットフォーム Prolific で募集した 223 名を対象にした VCA のミュート機能に対する意識調査と、実際のアプリを用いたミュート時の動作の調査の 2 段階で行われた。対象アプリは Zoom / Slack / Teams / Skype / Google Meet / Cisco Webex / BlueJeans / WhereBy / GoToMeeting / Jitsi Meet / Discord の 11 本。Windows / Linux / macOS でデスクトップアプリ (ネイティブアプリ) が利用可能なものは各 OS 上で実行し、Web アプリは Chromium 上で実行したとのこと。

意識調査ではミュートボタンを押してもアプリがマイクにアクセスしているとの回答が 112 人と半数を超えたが、そうするべきとの回答は 37 人にとどまった。一方、ミュート時の動作では Web アプリがすべてマイクからのデータを完全に切断するようドライバーに指示する「ソフトウェアミュート」を適用したのに対し、デスクトップアプリでは標準の API を使用していないため動作が確認できなかった Windows 上の Teams / Skype を除き、すべてミュート時にもマイクからの音声にアクセス可能で、Webex は継続的に音声をキャプチャーし続けたという。

Webex はミュート状態でもマイクからの音声に関連するとみられる統計情報を含む JSON データをテレメトリーサーバーへ 1 分おきに送信する。データに音声そのものは含まれないものの、単純な音声 (クラシック音楽・調理/食事・会話・犬の鳴き声・キーボードでの入力・掃除) を入力した場合のテレメトリーパケットをニューラルネットワークに学習させた結果、平均 82 % の正確さで音声を特定可能になったそうだ。

マイク音声は OS の設定で無効化できるものの、設定画面にたどり着くまでに手間がかかるため、切り替えながら使用するのには不向きだ。マイクアクセスのパーミッションモデルを信頼できるものにするため、OS が Web アプリと同様の「ソフトウェアミュート」を可能にする API を実装し、VCA が API を使用してミュート・アンミュートを切り替えられるようにすることを研究者は推奨している。

すべて読む | ITセクション | YRO | ソフトウェア | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ノートPCの内蔵マイクは、offでもFM変調された音声を漏洩させている? 2022年03月09日
Bluetooth を搭載して音声通話を可能にした電話機型おもちゃ、盗聴可能な問題が見つかる 2021年12月28日
Dell、Webカメラ使用に合わせて自動で開閉する「SafeShutter」搭載ノートPCを発表 2021年01月11日
Microsoft、人力処理する音声データをセキュリティ基準なしに中国へ送っているとの報道に対し、現在は違うと説明 2020年01月13日
FBIポートランド支局曰く、スマートTVのカメラを無効化したくてもオプションがない場合はテープでふさごう 2019年12月06日
Google、音声アシスタント機能に対し「人間が音声を聞く可能性がある」ことを明記 2019年09月26日
Microsoft、ユーザーから収集した音声データの人力処理を「プライバシーに関する声明」などに明記 2019年08月17日
Amazon、Alexaで収集した音声データに対し人間によるアクセスを拒否するオプションを追加 2019年08月06日
米Amazon.com、スマートスピーカーなどから収集した音声やそれをテキスト化したデータの保存期限は無期限と回答 2019年07月05日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
音声出力を音声入力に替えることでヘッドホンを盗聴マイクにしてしまうハック 2016年11月28日
FBI局長曰く、誰もがWebカメラをテープでふさいでプライバシーを守るべきだ 2016年09月18日
PCのWebカメラ、ふさいでる? 2016年06月10日
使わないWebカメラはテープでふさげ 2013年06月26日

Ciscoのワイヤレスコントローラー、細工した認証情報を用いる攻撃者を管理者として認証する脆弱性

著者: headless
2022年4月17日 12:35
Cisco のワイヤレス LAN コントローラー製品で、特定の構成時に発生する脆弱性 (CVE-2022-20695) が発見され、修正版ソフトウェアがリリースされた (セキュリティアドバイザリーThe Register の記事)。

この脆弱性はパスワード検証アルゴリズムの不適切な実装が原因で、細工した認証情報を使用してログインを試みた攻撃者を管理者権限で認証してしまうというものだ。MAC フィルタリングの構成で RADIUS サーバーの種類に「その他」が選択されている場合のみ発生するという。脆弱性の影響を受けるのはワイヤレス LAN コントローラーソフトウェア 8.10.151.0 以降で、8.10.171.0 で修正されている。脆弱性は 5 製品で確認されており、別の 5 製品で脆弱性がないことが確認されているとのことだ。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ギャレットのゲート型金属探知機に 9 件の脆弱性、遠隔から検知感度を変更される可能性も 2021年12月29日
Microsoft の報奨金プログラムに不満なセキュリティリサーチャー、Windowsのゼロデイ脆弱性の PoC を公開 2021年11月28日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
偽のモバイルデバイス管理サーバーからiPhoneに不正アプリを送り込む攻撃 2018年07月16日
Ciscoのネットワーク機器を狙った大規模サイバー攻撃が発生、「選挙を邪魔するな」とメッセージを残す 2018年04月11日
シスコ、ルーターのトラフィック損失の原因は宇宙放射線が原因と発表 2016年09月29日
全日空のシステム障害、シスコ製スイッチの「初めて確認された」不具合が原因 2016年04月01日
Cisco ASAシリーズに深刻な脆弱性、UDPパケットを送りつけるだけで任意コード実行の可能性 2016年02月16日
Cisco、一部のサーバー製品に通常とは異なるデフォルトパスワードを設定して出荷 2016年01月16日
米国家安全保障局、Cisco製品にバックドアを仕込んでいた? 2014年05月16日

COVID-19 による嗅覚低下の原因が嗅覚組織の炎症であることを示す研究成果

著者: headless
2022年4月17日 10:06
嗅覚低下は COVID-19 の特徴的な症状の一つだが、この症状が嗅覚組織の炎症によって引き起こされることを示唆する研究成果をジョンズホプキンス大学などの研究グループが発表している(論文ジョンズホプキンス大のニュース記事Ars Technica の記事)。

嗅覚低下は COVID-19 の初期症状の一つであり、回復後に数週間続くこともある。COVID-19 の原因ウイルスである SARS-CoV-2 が鼻粘膜を通じて嗅覚受容体ニューロン (ORN) を損傷するとの説が有力視されているものの、逆にそれを否定する証拠も示されている。今回の研究では COVID-19 で死亡した患者 23 名 (年齢中央値 62 歳、男性 14 名)と COVID-19 以外で死亡した患者 14 名 (年齢中央値 53.5 歳、男性 7 名) を対象に、2020 年 4 月 7 日 ~ 2021 年 9 月 11 日に実施した検視で嗅覚組織を採取。家族からの聞き取りによる嗅覚低下・喪失の有無と合わせて分析を実施した。

その結果、嗅覚組織の病変は嗅覚低下・喪失が報告された 9 名の患者でより深刻だったものの、COVID-19 の重症度や感染時期との関連はみられなかったという。嗅覚組織で SARS-CoV-2 が検出された患者は 3 名で、うち嗅覚低下・喪失の症状が報告されたのは 1 名のみ。そのため、SARS-CoV-2 が直接ニューロンを損傷するのではなく、嗅上皮への SARS-CoV-2 感染が炎症を引き起こしてニューロンを損傷し、脳に信号を送る軸索の数が減少して嗅球が機能しなくなることが示唆されるとのこと。今後はデルタ株やオミクロン株で死亡した患者についても同様の調査を計画しているそうだ。

すべて読む | サイエンスセクション | バイオテック | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ブロッコリー嫌いや芽キャベツ嫌いに口内細菌叢が影響している可能性 2021年11月07日
共同通信がGoTo利用者は発症2倍と報じるも元の研究はアンケートベース 2020年12月08日
20万本の新型コロナウイルスの論文を解析した結果、感染時の症状は116種類もあることが判明。NHK調査 2020年11月10日
咳の音声からCOVID-19感染をAIを利用して判定する技術 2020年11月05日
食べ物の香り付きマスク、使いたい? 2020年10月17日
パクチー嫌いかどうか調べられるDNA検査サービス 2018年07月03日
甲状腺がんを嗅ぎ分けることのできる犬、その正確性は88.2% 2015年03月13日
「コルク臭のついた不味いワイン」は原因物質が嗅覚を妨げるため 2013年09月19日
匂いのホワイトノイズ 2012年11月25日

オフライン時に検知率が大幅に低下する Microsoft Defender

著者: headless
2022年4月16日 19:55
Microsoft Defender は近年大幅に性能が向上しているが、オフライン時には検知率が大幅に低下するようだ (AV-Comparatives の記事Neowin の記事Windows Central の記事)。

AV-Comparatives の 3 月分テストで Microsoft Defender は最高評価の Advanced+ を得ているが、オフラインでの検知率は 60.3 % にとどまる。これはテスト対象となった 18 製品中 16 位の検知率であり、Microsoft Defender よりも低いのは Panda Free Antivirus (40.6 %) と Trend Micro Internet Security (36.1 %)のみ。逆にオンラインでの検知率は98.8%で、NortonLifeLock Norton 360 Deluxe (99.6 %) と Avast Free (99.5 %)、AVG Free (99.5 %)、McAfee Total Protection (99.3 %) に次ぐ 5 番目の検知率となっている。オンラインに比べてオフラインでの検知率が大幅に低いのはクラウド依存が強いことを示し、AV-Compratives はクラウドに接続できない場合に大幅に検知率が低下することをベンダーがユーザーに警告すべきだと述べている。

AV-Comparatives のトータルの評価は検知率ではなく、保護率と誤検知数により決定する。検知率はマルウェアを実行前に検知した割合を示すのに対し、保護率は最終的にシステムの変更を防いだ割合を示す。Microsoft Defender のオンラインでの保護率は 99.96 % で 11 位だが、100 % で 1 位タイの NortonLifeLock と Panda、98.61 % で最下位の Trend Micro を除き、15 製品が 99 % 台後半で並んでおり、大きな差はみられない。なお、Panda は誤検知数が 96 と多く、Trend Micro とともに最低評価の「Tested」となった。

すべて読む | ITセクション | セキュリティ | マイクロソフト | ソフトウェア | クラウド | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Defender for Endpoint、Office コンポーネントについて誤ったランサムウェア警告を表示するトラブル 2022年03月19日
Microsoft、悪意あるドライバに署名を与えてしまったと発表 2021年06月28日
特定バージョンのWindows Defenderで数千以上ものファイルを勝手に生成するバグ 2021年05月11日
Windowsのインストールイメージに適用可能なMicrosoft Defenderのアップデートパッケージが公開 2020年10月05日
Microsoft、Windows Defender ウイルス対策を無効にするレジストリ設定を削除 2020年08月22日
Microsoft Defender Antivirus、Microsoft関連ホストが指定されたhostsファイルを脅威として検出 2020年08月07日
Windows Defender、AV-TESTで満点を初めて獲得 2019年08月02日
Microsoft、エンドポイントセキュリティソリューションをMacにも提供へ 2019年03月24日
Windows Defender Application Guard、他社ブラウザー用拡張を提供開始 2019年03月21日
Windows Defenderウイルス対策、サンドボックス内実行が可能になる 2018年10月31日
Microsoft、無害なファイルがマルウェアと誤検知されるのを避けるための対策を紹介 2018年08月22日
AV-TESTによる家庭向けPCセキュリティ製品耐久テスト、1位はKaspersky 2017年08月25日
マイクロソフトがAVベンダーサポート改善を発表、カスペルスキーは独占禁止法違反の訴えを取り下げへ 2017年08月11日
Microsoft、サードパーティーのアンチウイルスベンダーとの協力関係を重視していると主張 2017年06月24日
WindowsにDefender以外のアンチウイルスソフト不要論にカスペルスキーが反論 2017年02月14日
Googleのエンジニア曰く、行儀のいいアンチウイルスはWindows Defenderだけ 2017年02月05日
Windows 8.1/10ではサードパーティーのアンチウイルス製品を避けるべき? 2017年01月29日
Microsoftのセキュリティー製品の検出性能は向上している? 2016年01月30日

苦情を受けて恵比寿駅のロシア語表示を隠し、批判を受けて復活させた JR 東日本

著者: headless
2022年4月16日 18:02
あるAnonymous Coward 曰く、

ロシアのウクライナ侵略開始後、JR 恵比寿駅のロシア語の案内表示に利用客から「不快だ」等の苦情が寄せられ、JR 東日本が「調整中」と書いた紙を上から貼って文字を隠していたそうだ(朝日新聞デジタルの記事NHK ニュースの記事日本経済新聞の記事読売新聞オンラインの記事)。

一方、SNS 上ではこの対応を批判する声が広がり、JR は 15 日に元の状態へ戻した。専門家は、こうした苦情が「消極的なヘイト行動に該当」すると指摘している。

以前から日本の行政組織や企業がこうした差別的な苦情に容易に屈する事例はあったが、そうした事例がまた一つ加わったことになる。皆様の周囲で、こうした外国 (人) 差別を見聞きした方はいるだろうか。

すべて読む | YROセクション | 日本 | YRO | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア政府がウィキペディアに「誤情報」の削除要求。従わない場合は罰金を通知 2022年04月06日
Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除 2022年03月17日
ロシア国営テレビの生放送中にスタッフが乱入。反戦を主張 2022年03月16日
ロシア語版 Wikipedia 編集者がベラルーシ当局に拘束されたとの報道 2022年03月13日
英 BBC、ウクライナおよびロシア向けに短波放送を開始 2022年03月05日
JR品川駅港南口通路の全面ジャック広告、炎上し1日で掲載中止へ 2021年10月07日
「高輪ゲートウェイ」駅、モバイルSuicaアプリの文字数制限に引っかかる 2020年03月23日
大阪メトロ、多数の誤訳指摘で外国版Webページの公開を休止 2019年03月21日
ロシア下院、海外メディアをスパイ扱いできる法案を可決 2017年11月22日
会津若松駅の電光掲示板で「喜多方ラーメン」と誤表示 2016年06月19日
Google翻訳、「ロシア連邦」を「モルドール」と訳してしまうトラブル 2016年01月09日
東京メトロ千代田線の「北千住」駅、看板を「北干住」と誤植。乗り換え案内では「北干住」でも検索可能に 2015年08月01日
パチンコガンダム駅が生まれた原因 2012年10月18日

DuckDuckGo、youtube-dl 公式サイトが検索できなくなる

著者: headless
2022年4月16日 15:36
DuckDuckGo が thepiratebay.org など海賊版サイトのドメインをインデックスから削除するとともに、youtube-dl 公式サイトのドメインも削除したと TorrentFreak が報じている (TorrentFreak の記事BetaNews の記事)。

記事では site:youtube-dl.org の検索結果が何も返さなくなったことのみ指摘しているが、site:yt-dl.orgsite:ytdl-org.github.io も検索できなくなっている。一方、youtube-dl を検索すると youtube-dl の GitHub リポジトリのほか、youtube-dl に関する情報が多数ヒットする。状況は Bing や Bing を使用する Ecosia でも同様であり、上流の Bing での変更が反映されただけかもしれない。

すべて読む | YROセクション | 検閲 | 海賊行為 | インターネット | デベロッパー | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DuckDuckGo、Mac用デスクトップブラウザのBeta版をテスト中 2022年04月13日
米レコード会社曰く、EFF はいつも著作権侵害者の味方 2022年01月28日
DuckDuckGo のトラフィック、2021 年は 350 億クエリを超える 2021年12月30日
天安門事件から32年目、Bingで「tank man」と検索すると当時の画像が表示されず 2021年06月07日
検索エンジンDuckDuckGoで11日、1日1億回の検索件数を達成 2021年01月20日
GitHubから削除された「youtube-dl」関連プロジェクトが復活へ。違反の事実はないと判断 2020年11月19日
Googleで「pirate bay proxies」を検索すると、DuckDuckGoが検索結果1位に 2020年08月30日
DuckDuckGoのWebブラウザー、アクセス先ドメインの情報を収集しているとの批判を受けて修正 2020年07月07日
DuckDuckGo、インドで一時ブロックされる 2020年07月05日

Windows 11 に Google Play ストアをインストールするスクリプト、マルウェアを含んでいたことが判明

著者: headless
2022年4月16日 13:32
Windows 11 の Android アプリ実行環境で Google Play ストアを利用可能にするツールの一つである「Powershell Windows Toolbox」が実行時にマルウェアをインストールしていたことが判明し、GitHub から削除されている (Bleeping Computer の記事On MSFT の記事Neowin の記事Windows Central の記事)。

Powershell Windows Toolbox はその名の通り PowerShell スクリプトで、Google Play ストアをインストールするほか、Windows のプリインストールアプリ削除・再インストールや各種カスタマイズなどの機能を備える。GitHub リポジトリに置かれていたのはドキュメントのみで、スクリプト自体は Cloudflare Workers でホストされているものを実行するよう説明していた。スクリプトは一見無害だが、難読化された部分に Cloudflare Workers でホストされた悪意あるスクリプトや、GitHub でホストされたツール類をダウンロードするコードが含まれていたという。

ダウンロードが指定されたスクリプトの中には既に入手できなくなっているものもあり、攻撃の全貌は確認できないが、悪意あるスクリプトは米国のユーザーをターゲットにしているそうだ。具体的な活動としてはタスクスケジューラーに複数のタスクを登録するほか、「C:\systemfile」フォルダーを作成して Chrome / Edge / Brave のデフォルトプロファイルをコピーし、拡張機能を生成する。また、「C:\Windows\security」以下に「pywinvera」「pywinveraa」「winver.png」という名前の Python ファイルをインストールするとのことだ。

すべて読む | セキュリティセクション | セキュリティ | Windows | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新デザインのメモ帳やメディアプレイヤー、非 Insider の Windows 11 にも提供開始 2022年02月18日
偽の「Get Windows 11」サイトでマルウェアキャンペーン 2022年02月13日
Windows 10 / 11 の月間アクティブデバイスは 14 億台、PC の新しい時代は来たのか 2022年01月29日
Windows 11 の Android アプリサポート、米国の Windows Insider Beta チャネルでテスト開始 2021年10月22日
Windows Subsystem for Linuxをターゲットにしたマルウェア 2021年09月20日
Windows Subsystem for Android、Microsoft Store に登場 2021年09月06日
不正なコードをファイルに書き込むことなく実行するマルウェアが増加傾向 2020年01月30日

Twitter、イーロン・マスクの敵対的買収に対抗してポイズンピルを発動

著者: headless
2022年4月16日 11:39
Twitter は 15 日、敵対的買収に対抗するため取締役会が全会一致で期間限定の防衛策導入を決定したことを発表した (プレスリリースThe Verge の記事Ars Technica の記事The Guardian の記事)。

今回の決定は、先日 Twitter の最大株主になったイーロン・マスク氏による敵対的買収計画に対抗するものだ。マスク氏は 13 日、Twitter の全発行済一般株を 1 株当たり 54 ドル 20 セント (総額およそ 434 億ドル) で買収することを提案していた (Schedule 13D 報告書)。提案額は 2022 年 1 月 28 日の終値に 54 %、4 月 1 日の終値に 38 % のプレミアムを上乗せした額となる。

Twitter が導入する防衛策は、15 % 以上の発行済一般株を取締役会の承認なく買収しようとする者が現れた場合、買収者以外の株主が新規発行一般株を市場価格の半分の権利行使価格で購入できるというものだ。この敵対的買収防衛策はポイズンピルと呼ばれ、買収者の持株比率を低下させたり、買収コストを増加させたりして買収を困難にする。

Twitter ではすべての株主に Twitter への投資価値の高さを実感させ、買収者がすべての株主に適切なプレミアムを支払うか、取締役会に株主の利益が最大になる対応を検討する十分な時間を与えるかしない限り、Twitter株を市場で買い集めて過半数の議決権を取得する可能性を低下させると説明している。この防衛策は 2023 年 4 月 14 日に失効する。

すべて読む | ITセクション | ビジネス | Twitter | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イーロン・マスク、Twitter株の大量保有報告を怠ったことにより訴訟に直面 2022年04月14日
Twitter、投稿済みツイートの編集機能を開発中 2022年04月08日
イーロン・マスク、Twitter 株の 9.2 % を取得し筆頭株主に 2022年04月05日

米Amazonの倉庫労働者で負傷が増加。前年から38%増

著者: nagazou
2022年4月16日 08:01
米労働組合連合「Strategic Organizing Center(SOC)」の調査結果によると、Amazonの倉庫での負傷事案が急増しているという。2021年の負傷事案は3万8000件にも及んでおり、この数字は前年から38%もの増加となっているそうだ。フルタイムの従業員100人あたりの「深刻な負傷」件数は6.8件となっており、Amazon以外の倉庫の平均(3.3件)の2倍以上に及ぶとのこと。Amazon側の言い分では予想外の需要に対応するため、多くの追加人員を雇用したことが記録上の負傷事案が増加している要因であるという(Strategic Organizing CenterCNETGIGAZINE)。

なお、Amazonではニューヨークのスタテン島にあるAmazonの物流倉庫で、結成のための投票が行われ賛成が反対を500票上回る2654票となった。これにより労働組合の結成が決まったが、実際に結成されるには組合結成を監督する全米労働関係委員会(NLRB)による正式な認定が必要となる(CNETITmedia)。

この労組結成の動きに対してこれに対してAmazonは「失望した。異議を申し立てる」と声明を出している。同社はNLRBに対して、投票結果の取り消しを求める異議申し立てを行っている。労働者団体が賛成票を投じさせるために賄賂や脅迫を使ったなどと主張している模様。なお米国のバイデン大統領はAmazonでの労組結成に関して肯定的な発言を行っている(CNET)。

すべて読む | ビジネス | ニュース | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Amazonプライムビデオのマーケティング失敗例が話題に 2022年04月12日
米Amazon、宅配向けドローンの試験飛行で墜落・火災も発生 2022年03月30日
英国のAmazon倉庫、救急車の出動回数は3年8か月で971回 2021年12月16日
Amazon配達車に追突されて麻痺が残った男性が同社を提訴。システムに問題があるとして 2021年11月18日
Amazonが物流倉庫にロボット導入後に事故が増加。人間がロボットに合わさせられた結果か 2020年11月05日
米アマゾン倉庫やホールフーズマーケットなどで働く約2万人の従業員が検査でコロナ陽性と判明 2020年10月05日
米Amazon.comの倉庫で働く労働者のうち1000人以上が新型コロナに感染、うち8人が亡くなる 2020年06月03日
フランス裁判所、Amazonに対し倉庫内の衛生対策が不十分だとして必需品以外の注文停止を命じる 2020年04月17日

半斤の食パン専用サーチエンジン「Half Loaf Bread」

著者: nagazou
2022年4月16日 07:02
headless 曰く、

インドで半斤の食パンを購入可能な場所が調べられるサーチエンジン「Half Loaf Bread」が公開されている (Neowin の記事)。

開発した Prashant Baid (PB) 氏は食パンが大好きだが、3 日で 20 枚も食べるのでは多すぎるという。そのため、半斤の食パンを売っている場所を容易に見つけられるよう、専用サーチエンジンを開発したそうだ。検索対象は普通の白または茶色のサンドイッチ用食パンに限り、高級品は除外されている。また、食料品デリバリーアプリ Dunzo の非公開 API を使用しているため、検索可能な地域はインドの大都市の一部 (ベンガルール・チェンナイ・グルグラム・ハイデラバード・ムンバイ・ニューデリー・プネー)に限られるとのこと。

食パンの 1 斤は1ポンド (約 454 g) を指し、米国などでは塊で売られるパンの標準重量を 1 ポンドと定めているところ(アイオワ州の例: PDF)もあるが、日本では 340 g 以上 510 g 未満を 1 斤と定めている。実際に Half Loaf Bread でヒットするのは 200 g および 250 g の食パンであり、日本の基準でも半斤 (170 g 以上 255 g 未満)に相当する。

このサーチエンジンは実際に役立つようなものではなく、ジョークのようなものだが、現実的なサイズである半斤のパンを売る店が増えることを開発者は期待しているようだ。

すべて読む | サイエンスセクション | 地球 | 変なモノ | サイエンス | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
レトルトパウチを挟み込んで温める電気調理器「レトルト亭」 2021年09月03日
千葉で給食パンに黒カビ、食べた生徒16人に腹痛や下痢が発生。9校中2校は校長による検食で未然に防止成功 2020年09月08日
山崎製パン、食パンでの臭素酸カリウム使用を再開 2020年03月16日
「食パンをくわえて走る女子高生」の写真展 2010年07月21日
札幌市内で「食パンダッシュ」のパフォーマンス 2009年04月20日
NetBSDで動くトースターが開発されました 2005年08月15日
耳なし食パン、英国で開発される 2005年08月11日

すべて水素で発電する水素発電所、山梨県で稼働開始

著者: nagazou
2022年4月16日 06:09
山梨県富士吉田市で6日、水素発電所が連続運転を開始したという。この発電所は技術の実証目的で作られたもので「富士吉田水素発電所」という名称となっている。設計と製造はHydrogen Technologyで同社は水素供給も行う。発電所の運営はイーレックスが担当するとのこと。発電出力は320kWで1時間当たり270Nm3の水素量を利用して発電するとしている。開発元のHydrogen Technologyは火成岩と水を反応させて水素を製造するシステムを構築しており、同発電所で利用している水素は製造過程でのCO2排出はゼロであるとのこと(イーレックススマートジャパン)。

すべて読む | サイエンスセクション | 日本 | 地球 | 電力 | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「学研の科学」復刊 2022年04月06日
JERAとIHI、石炭火力発電機に大量のアンモニアを混焼する実証事業 2021年05月28日
2050年にカーボンニュートラルを達成するには電力量は現在の約5倍必要 2021年05月21日
トヨタ、燃料電池システムをパッケージ化したモジュールを開発。今春以降市販・外販へ 2021年03月02日
政府、アンモニアを脱炭素時代の燃料として普及させる方針。2050年までに3000万トン 2021年02月10日
乳牛1頭の糞尿で燃料電池自動車1台の燃料が賄える 2020年12月25日

筑波大学ら、蚊の発育を停止させるフラボノイドを発見

著者: nagazou
2022年4月16日 05:29
筑波大学などの研究グループが、蚊の成長を止める化合物を発見したそうだ。発見されたフラボノイドの一種を与えると脱皮や変態に必要な昆虫ホルモンの合成を妨げるとされる。実際、蚊の一種であるネッタイシマカにこのフラボノイドを与えた結果、発育が停止したとされている。既存の殺虫剤よりも他の生物への影響が少なく、なおかつ環境負荷の少ない殺虫剤製造につながる可能性があるとしている(日経新聞)。

すべて読む | サイエンスセクション | バイオテック | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
サンコーが新型電撃殺虫ラケット、撃墜カウンター付 2021年07月21日
花王が蚊が肌に滞留しにくくする技術を開発。吸血を阻止 2020年12月16日
米国フロリダ州で遺伝子を組み換えた蚊、7.5億匹を放出する実験。国や州は承認済み 2020年08月22日
グレープフルーツの香りを特徴付ける成分、米国で虫除け剤や殺虫剤の有効成分として登録される 2020年08月14日
WHO、新型コロナに対するデマを否定するページを公開中 2020年04月13日
USBでの電源供給に対応するアースノーマット新モデルが登場 2020年02月17日

Linuxをプリインストールした世界で最もパワフルなML開発者向けノートPC「TensorBook」

著者: nagazou
2022年4月15日 18:04
headless 曰く、

ディープラーニング企業 Lambda が Razer と提携し、Ubuntu Linux をプリインストールした世界で最もパワフルなディープラーニング用ノート PC「TensorBook」を発表した (プレスリリース製品情報ページArs Technica の記事VentureBeat の記事)。

TensorBook は 15.6 インチ WQHD ディスプレイに Intel Core i7-11800H と NVIDIA RTX3080 Max-Q (VRAM 16 GB) を搭載し、RAM 64 GB、SSD 2 TB といったスペックだ。筐体はアルミニウムユニボディで、サイズは 35.5 cm × 23.5 cm × 1.69 cm、重量 2.02 kg。

Ubuntu Linux 20.04 LTS with Lambda Stack のほか、PyTorch や TensorFlow、cuDNN、CUDA など がプリインストールされ、機械学習 (ML) トレーニングとデモがローカルで素早く実行できる。トレーニングベンチマークでは Google Colab の最大 10 倍高速、Apple M1 Max の最大 4 倍高速だという。

オプションで Windows 10 Pro とのデュアルブート構成を選択でき、Windows 側にも同等の ML 関連ソフトウェアがプリインストールされる。価格は 3,499 ドルから。Windows 10 以外に追加できるオプションはプレミアムサポートとクラウドクレジットのみで、ハードウェアのアップグレードオプションは用意されていない。

多くの ML エンジニアが使用するノート PC には専用 GPU が搭載されておらず、リモートマシンのリソースに依存している。TensorBook は現在最もパワフルなモバイル GPU の一つを搭載し、ML エンジニアを SSH から解放するとのことだ。

すべて読む | デベロッパーセクション | ハードウェア | ソフトウェア | 人工知能 | ノートPC | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Android 12 Developer Preview 2を公開 2021年03月20日
Apple、M1チップとM1チップ搭載MacBook Air/13インチMacBook Pro/Mac miniを発表 2020年11月11日
Samsung、縦方向に折りたためるスマホを開発中 2019年11月02日
Apple、Safari 12.1でDo Not Trackサポートを削除 2019年02月10日
「推奨できない」とされていたMacBook Pro 問題解決によって推奨製品としてようやく認定される 2017年01月17日
Dell、「開発者向けノートPC」を開発中 2012年07月19日
MacBookが「13インチMacBook Pro」として新登場 2009年06月09日

ATX 3.0で新たなグラフィックボード向け電源コネクターが追加。最大600Wに対応

著者: nagazou
2022年4月15日 17:04
少し取り上げる時機を逸してしまった感はあるが、Intelは2022年3月23日にPC向け電源仕様であるATX電源仕様のバージョンを「ATX 3.0」に更新した。ATX 2.0仕様が発表されたのは2003年であることから実に30年ぶりの更新であるという。ATX 3.0仕様ではPCIe 5.0規格に合わせて登場する予定となっているビデオカードなどに対し、専用コネクタを使用した補助電源ケーブル経由で最大600Wもの電力供給が可能な仕様になっている(Intelリリース日経クロステック)。

またPCIe 5.0対応ビデオカードに対して、電力供給量を制御するためのサイドバンド信号なども設定されているという。これに対応して以前にも取り上げた新たにビデオカード用の電源コネクタが追加される。このコネクタは12VHPWRコネクタという名称となるようだ。仕様の詳細に関してはASCIIに掲載されている大原雄介氏の記事が詳しく解説している(ASCIIデジタル)。またATX 3.0では各国での新たな電源規制などにも対応するとされる。米カリフォルニアエネルギー委員会の家電製品エネルギー効率規制では、システムアイドル時の消費電力を厳しく規制しており、こうした新規制に対応するためにはATX 3.0への対応が必須になる模様。

すべて読む | ハードウェアセクション | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
PCIe 5.0対応ビデオカードの補助電源コネクタ、12ピンで最大600W供給可能か 2021年10月16日
欧州委、スマホ充電器を「USB Type-C」に統一する法案を提出 2021年09月24日
NVIDIAが動画で新しい12ピンのPCIe補助電源コネクタを公開。9月発表の新型用か 2020年08月28日

産業用システム用マルウェア発見される

著者: nagazou
2022年4月15日 16:02
米国の政府機関が共同で行った発表によると、産業用システムを乗っ取るためのマルウェア「Pipedream」が見つかったという。米国土安全保障省(CISA)、国家安全保障局(NSA)、連邦捜査局(FBI)、エネルギー省(DOE)が共同でサイバーセキュリティアドバイザリーを出している(米国土安全保障省BleepingComputerDragosGIGAZINE)。

発表によるとこのPipedreamは、業用制御システム(ICS)および監視制御およびデータ取得(SCADA)デバイスに対する完全なシステムアクセスを獲得する能力があるとしている。ターゲットとなっている具体的な製品名として、Schneider Electric製プログラマブルロジックコントローラー(PLC)やオムロン製のSysmac NEX PLCを利用した製品、Open Platform Communications Unified Architecture(OPC UA)サーバーなどの名前が出ている。これらの機器を利用した製品は液化天然ガス(LNG)の生産施設で利用されることが多いことから、PipedreamはLNGの生産施設を標的にしたものではないかと推測されている。

BleepingComputerの記事によると今回の「Pipedream」は、2017年に産業安全システムを無効にしようとした「TRITON(Trisis)」、2016年にウクライナで停電を引き起こしたマルウェア「Industroyer」、2010年頃にイランの核開発計画を妨害した「Stuxnet」に匹敵するものであると指摘している。

すべて読む | セキュリティセクション | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
トランプ政権下でCIAはサイバー攻撃の自由度を高めた。破壊的な活動も認められる 2020年07月17日
イランの核施設で火災が発生。サイバー攻撃が使われた可能性も 2020年07月07日
米国はマルウェア「Stuxnet」でイランに深刻なダメージを与えようとしていた 2016年07月13日
Stuxnet、ドキュメンタリー映画化 2016年02月22日
StuxnetやFlameと同郷の新型マルウェア「Gauss」 2012年08月13日
コンピューターウィルスの兵器化は戦争を変える 2012年06月28日

撃破したロシア戦車前で自撮り中のウクライナ兵、ウクライナ戦車が砲撃か

著者: nagazou
2022年4月15日 15:02
あるAnonymous Coward 曰く、

SNS上で11日頃、撃破したロシア戦車前に集まっていたウクライナ兵の集団に、近づいてきた戦車が至近距離から発砲、多数が死傷するという大変ショッキングな動画が出回っている。のちの分析によれば、これはウクライナ側のフレンドリーファイアであったようだ(動画と解説ツイート, 別の解説ツイート)。

この動画では、どうも撃破され放棄されたロシア戦車の前に10人ほどのウクライナ兵が集まって、のんびりした雰囲気で記念の自撮りを撮るなどしていた様子である。後方から味方の戦車が接近してくるのに気づいたものもおり、手を挙げていたものもいたが、十数メートルほどの距離まで来た戦車は突然発砲。集まっていた兵士は爆炎に包まれた。

また射撃後の動画というのも出回っているが、こちらはもはや完全にグロ画像という状態なので視聴はおススメしない(動画と英語解説ツイート)。動画ではかなり至近距離まで近寄っているので、ウクライナ戦車の確認が杜撰だったと指摘されているが、戦争で死ぬにしてもこんな死に方は嫌だと感じてしまう事件である。

すべて読む | idleセクション | 軍事 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア兵のチェルノブイリ搬送の続報と国連人権理事会、ロシアの理事国資格停止 2022年04月08日
ベラルーシ創業のゲーム会社 Wargaming がロシアおよびベラルーシからの事業撤退を発表 2022年04月06日
ロシア政府がウィキペディアに「誤情報」の削除要求。従わない場合は罰金を通知 2022年04月06日

TP-Link製BluetoothのMACアドレス重複問題、世界市場で一般的な仕様だと主張

著者: nagazou
2022年4月15日 14:27
ちょっと前に話題になったBluetoothのMACアドレス重複問題だが、ITmediaで問題となったBluetooth製品を販売しているTP-Link日本法人に確認を取ったところ、ほとんどの他社ブランドのBluetooth製品では同社と同じように同一のMACアドレスを使用しており、この仕様が一般的であるとの説明を受けたという。一方で日本の周辺機器メーカーのバッファローやアイ・オー・データ機器に確認を取ってみたところ、バッファローは「MACアドレスの重複は原則ない」、アイ・オー・データ機器に関してはMACアドレスが重複した場合は「検査ではじかれるため重複することはない」とする回答を得たとしている(ITmedia)。

すべて読む | ネットワーク | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
TP-LINKのBluetoothアダプタ、複数個体で同一MACアドレスを使用していると話題 2022年04月12日

❌