ノーマルビュー

ロシアの巡洋艦モスクワ、核弾頭を搭載したまま沈没か

著者: nagazou
2022年4月18日 18:04
先日沈没し話題となったロシアの巡洋艦「モスクワ」だが、使用可能な核弾頭を2発乗せたまま沈没した可能性が指摘されている。Daily Mail Onlineによれば、この話はウクライナメディアのDefenseExpressが報じたもので、核ミサイルは同艦に搭載されたP-1000対艦ミサイルに搭載するために用意されていたもののようだ。先のウクライナ側の記事ではロシア側は、トルコ、ルーマニア、ジョージア、ブルガリアの黒海諸国に核兵器に関する説明を行う義務があると主張しているという(Daily Mail Online)。

また別の話題として同艦にはキリスト教の聖遺物である「真の十字架」の一部がお守り的に積載されており、そのまま沈没したのではないかと言う話もネットでは話題となっている。BusinessInsiderの記事によれば、ロシア正教会が2020年2月に当時の司令官に引き渡されたとする当時のタス通信の記事を紹介している。問題の遺物はわずか数ミリメートルの大きさの木の破片で、キリストの磔刑にされたときの十字架の破片と主張するものであるらしい(BusinessInsider)。

すべて読む | 軍事 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシアの黒海艦隊旗艦であるミサイル巡洋艦「モスクワ」が撃沈 2022年04月15日
ロシア兵、出会い系アプリTinderにハマる 2022年04月19日

「クレベリン置き型」2商品に景品表示法に基づく措置命令、高裁の差し止め却下をうけ

著者: nagazou
2022年4月18日 17:02
消費者庁は15日、大幸薬品に対して「空間に浮遊するウイルス・菌を除去」などとうたった同社の「クレベリン 置き型 60g」および「クレベリン 置き型 150g」に関して、効果を裏付ける根拠がなく、景品表示法違反(優良誤認)にあたることから表示をやめることなどを求める措置命令を出した(消費者庁大幸薬品「本日の景品表示法に基づく措置命令について」[PDF]同「仮の差止めの申立てに関する東京高等裁判所の判断について」[PDF]朝日新聞)。

同社は2018年以降、空間に浮遊するウイルスや菌を除去できるとパッケージなどに表記、消費者庁が根拠となる資料の提出を求めたところ、提出されたのは密閉空間での実験結果だけだった。このため、通常の生活空間での効果の裏付けとは認められないと判断、今回の措置命令に至っている。消費者庁は当初、クレベリンシリーズ6製品に対して景品表示法に基づく措置命令を出す予定だったが、東京地裁が今年1月に「置き型の2商品は差し止めをする理由がある」としたことから、先行してスプレー型やスティック型の4商品に措置命令を出していた。東京高裁が13日に置き型の差し止め申し立てを却下したことから、置き型2種類に関しても措置命令の対象となったとのこと。

すべて読む | 広告 | アナウンス | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
消費者庁、大幸薬品「クレベリン」広告には根拠がないとして景品表示法違反の措置命令 2022年01月21日
ヤンマー、体育館等に空調等を追加可能なシステム。効果が疑問視されているクレベリンを混ぜる機能も 2021年01月22日
大幸薬品、二酸化塩素が新型コロナウイルスのヒトへの感染を阻止する仕組みを解明したと発表 2020年10月20日
二酸化塩素を使用する除菌製品クレベリンを旅客機内に持ち込むトラブルが相次ぐ 2020年02月29日
大幸薬品、正露丸でアニサキスの活動を抑えるという特許を取得 2018年07月10日

Google、iOS アプリ「Android に移行」を提供開始

著者: nagazou
2022年4月18日 16:07
headless 曰く、

Google が iOS アプリ「Android に移行」を App Store で提供開始した (9to5Google の記事Android Police の記事The Verge の記事SlashGear の記事)。

このアプリは Apple が Google Play で公開している Android アプリ「iOSに移行」とは逆に、iPhone から Android スマートフォンにデータをコピーするためのものだ。コピー可能なデータの種類は連絡先とカレンダーの予定、写真、動画となっており、Android 側でテキストメッセージが受信できるよう iPhone 側で iMessage をオフにする手順や iCloud から写真と動画をコピーする手順の解説なども表示される。メッセージ履歴のコピーには対応していない。

現在のところアプリは「非表示App」として配信されているとのことで、Android公式サイトのガイド「Android に移行する」もアプリを使用する手順にはなっていない。また、Android側では「Androidに移行」を使用するための準備が整っておらず、アプリでスキャンするQRコードの表示などにはまだ対応していないようだ。

すべて読む | アップルセクション | アップル | iOS | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple は iOS と標準アプリを別々に更新できるようにすべきか 2022年01月23日
BlackBerry、1 月 4 日でレガシーデバイス向けサービスを終了 2022年01月03日
DuckDuckGo、Android アプリのユーザートラッキングをブロックする機能を発表 2021年11月21日
あなたのデジタル遺産、誰に譲る?隠しておきたい? 2021年11月14日

リフィル処方箋制度、医師側が発行を認めないケースが多い

著者: nagazou
2022年4月18日 15:12
この4月から1枚の処方箋の最大3回までの利用を可能にする「リフィル処方箋」制度が始まっているが、日経新聞の記事によると普及は進んでいないという。この制度は薬をもらうためだけに通院する「お薬受診」といった患者の通院負担を減らす目的があるが、医師が発行を認めないケースが多いという(日経新聞)。

リフィル処方箋を出してしまうと、薬剤師に患者の健康管理を委ねる結果になるなどが理由であるらしい。大阪府保険医協会などはリフィル処方箋制度に強く反対しているとのこと。健康保険組合連合会の19年の推計では、慢性疾患患者の再診料と処方箋料は計692億円ほど。リフィル処方箋が導入されるとこの5割が抑制されるとされ、医師の収入源が減ることから反対しているとの見方もある模様。記事ではせっかくの制度が骨抜きになりかねないと指摘している。

すべて読む | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
調剤報酬改定にてリフィル処方箋制度が実現へ。処方箋の繰り返し利用可能に 2022年01月27日

電力系統への蓄電池システム接続を電気事業法の改正で後押し

著者: nagazou
2022年4月18日 14:32
あるAnonymous Coward 曰く、

少し前のものなのですが、他では取り上げられていない大変興味深いニュースがありました(日経BP)。陽光・風力発電の増加に伴う系統の安定運用の不安定さに対処するために、経済産業省が電気事業法を改正する見込みだということです(現時点では有識者会議での取りまとめの段階)。電気事業法が改正されれば、従来は法的な位置づけが不明瞭だった電力系統に単独で蓄電池システムを接続するビジネスが立ち上がると見込まれます。

記事は経済産業省が進める電力系統に単独で蓄電池システムを接続する制度の見直しに関する内容となっている。こうした外付けの単独蓄電池に関して企業の新規参入を促す目的で電気事業法を改正する方針であるという。

すべて読む | ハードウェアセクション | ビジネス | 電力 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
経済産業省、インバランス料金の上限を200円/kWhに設定。新電力を救済へ 2021年01月19日
電柱の配電装置を不正に操作して千戸以上の民家などを停電させる。四国電力グループ社員を逮捕 2020年09月15日
エネルギー供給強靭化法可決成立、再生可能エネルギーへの一部補助が定額買取から定額補助に 2020年06月08日
「AKUBI でんき」「AKUBI 光」などで立て続けに行政指導を受けたあくびコミュニケーションズ、破産 2020年03月04日

国民生活センター、SNS上でPRをすれば商品代金などが無料になるとする勧誘に注意喚起

著者: nagazou
2022年4月18日 14:05
国民生活センターがSNSを利用した商品キャンペーンなどに関する警告を出している。14日に出された警告によれば、SNSの投稿で商品やサービスをPRし、後からキャッシュバックを受けることができるなどの形で勧誘、「モバイルWi-Fiが無料で使えるモニター」といった商品等の契約をさせる手口などが増加しているという。結果として、「商品をPRしたのにキャッシュバックが振り込まれない」「後から請求を受けた」などなどのクレームが全国の消費生活センター等などに届いているそうだ。こうしたことから国民生活センターは、SNSで勧誘されても、慎重に判断してほしいとし、「188」などの消費生活センターへのホットラインを案内しているとのこと(国民生活センターITmedia)。

あるAnonymous Coward 曰く、

サービス契約前に事前の説明があったかどうかが問われるところであるが、この手の類は全く説明していないか簡略化して契約を急かせた後は知らぬ存ぜぬになるパターンが多い。キャッシュバックはクーリングオフ期間後に振り込むと記載して行使させないようにし、更にキャッシュバックすらない
ものと考えると最初から騙す前提なのだろう。もし解約出来たとしても請求金額や残債を踏み倒そうとすると、新たなクレジットカードの申込みや各種ローンの審査が通らなくなるなどブラックリスト入りになり非常に不利になる。

この問題は利用者側が気をつけるしか無いが、サービス提供企業とキャッシュバック提供企業が別か架空などわかりにくくして法律の穴を悪用していることが少なくないので気をつけて欲しい。

すべて読む | ビジネス | アナウンス | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府、消費者契約法改正でサブスク解約方法を明示へ 2022年01月31日
Google検索の仕様変更で国民生活センターが怪しいサイトに? 2021年09月01日
アルコール消毒のしすぎで幼稚園の樹脂製ドアノブが破損。国民生活センターが注意呼びかけ 2021年04月13日
0570で始まるナビダイヤルへの不満が増加。かけ放題プラン対象外で高額な使用料 2021年03月10日
「野菜ジュースの味が薄い」という指摘を受け国民生活センターが調査、その結果表示よりも成分が少なかったことが判明 2020年06月23日
チケット転売の仲介サイト「viagogo」に関する注意喚起 2019年09月18日

NHK工事で世界遺産の参道破損

著者: nagazou
2022年4月18日 13:29
和歌山県教育委員会は15日、高野町の世界遺産の高野参詣道女人道に対し、NHK発注の工事の施工業者が無断で土のうを敷き破壊したと発表した(毎日新聞時事ドットコムNHK)。

この工事はNHKが発注したテレビ中継放送所建設に伴うもので、およそ200メートルにわたって土のうを敷き詰められており、その上を履帯付きの資材運搬機が走行した形跡があったという。これにより、路肩や丸太階段などの一部が破損したとしている。国史跡を無断で現状変更した文化財保護法違反の疑いが持たれている。県教委は工事を中止するよう求めている。NHKは「必要な許可を得ず作業を行い、貴重な文化財を破損してしまったことを深くおわびいたします。修復などに適切に対応してまいります」と発表している。

すべて読む | idleセクション | 日本 | 地球 | テレビ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
奄美大島などの森林が世界自然遺産に、北海道などの縄文遺跡群が世界文化遺産に認定される 2021年07月28日
オーストラリア・シドニーの新型フェリー、アッパーデッキに乗客がいると安全に橋の下を通過できない問題 2020年08月27日
宇治市、観光アクションゲーム制作に向けクラウドファンディング/ふるさと納税で資金募集 2019年12月04日
仁徳天皇陵、世界遺産登録へ 2019年05月15日

JR西日本ら、架線保守用の鉄道重機「零式人機ver2.0」を開発

著者: nagazou
2022年4月18日 13:03
JR西日本は15日、架線の保守などの高所作業向けの人型ロボット「零式人機ver2.0」を公開した。クレーンのアームの上に人型形態のロボットが乗っているケンタウロスのような形式となっており、そのデザイン性の高さなどからネットなどでも話題となっている模様。このロボットはJR西日本と日本信号が共同で開発したもので、これまで人の手を要していた作業を機械化することが可能になるとされる。現在開発中で2024年春からの実用化を目指しているとのこと(マイナビニュース産経新聞ロボットスタート[動画]、 TBS NEWS DIG Powered by JNN[動画])。

あるAnonymous Coward 曰く、

人型重機ロボットと鉄道工事用車両を融合させた重機なのだそうですが、操縦者のVRゴーグルとロボットの頭(カメラ)が連動して機能したり、ロボットにかかる負荷のフィードバック機能があったりと、アニメに出てきそうなロボットです。道具を使った伐採作業なども行うことが可能ということなので汎用性も高そうです。

すべて読む | ロボット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ホンダのASIMO、31日で引退へ 2022年03月25日
テスラ、完全人型のロボット「Tesla Bot」の開発を表明 2021年08月24日
ソフトバンク、人型ロボ「Pepper」を生産停止に 2021年06月30日
千葉工業大学、人が乗って移動できるロボットを開発 2018年07月09日
群馬県の機械メーカー、巨大人型ロボット遊具を開発 2018年02月16日
NTT東、テレワーク用に「分身ロボット」を導入 2017年07月28日

「月曜日のたわわ」の新聞広告で国連女性機関から抗議

著者: nagazou
2022年4月18日 12:00
講談社ヤングマガジンで連載中のイラスト作品「月曜日のたわわ」の全面広告が、4月4日発売の日経新聞全国版に掲載されたことが波紋を呼んでいるという。コミックナタリーの記事によれば、広告の趣旨は4月4日は新入社員が最初に迎える月曜日であることから、元気になってもらうために全面広告を出したとされる(ハフポストコミックナタリー)。

ところがハフポストによると、ニューヨークのUN Women(国連女性機関)本部から広告を容認できないとする書面が日経新聞に送られたという。UN Women曰く、ジェンダー平等を推進す「アンステレオタイプアライアンス」と呼ばれる取り組みに反するものであると主張しているとのこと。

こうしたUN Womenの抗議に関しては国内から反発も出ている。漫画家の赤松健氏が16日、この件に関する抗議表明を行っている(赤松健氏のnoteよろず〜ニュース)。世界陸上2大会銅メダリストでコメンテーターの為末大氏も16日、Twitter上で「何を持って不快とするかは文化圏で違い、人権侵害などはまだしも国連が基準を持ち込むべきではないと思います」とし、UN Womenの抗議に対して疑問視する発言を行っている(為末大氏Twitterよろず〜ニュース)。

あるAnonymous Coward 曰く、

個人的にはなぜ掲載誌ヤングマガジンの版元である講談社ではなく広告を掲載した新聞社に抗議が行くかが判らない。#ヤングマガジンには「パラレルパラダイス」という明らかにヤバい連載作もあるので、今度はこっちの一面広告を

すべて読む | YROセクション | 検閲 | アニメ・マンガ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
YouTubeで公開された連続オリジナルアニメ、「コミュニティ ガイドライン違反」で削除される 2016年10月13日

iOS アプリのトラッキング許可、オプトインするユーザーが増加

著者: headless
2022年4月17日 20:32
モバイルアプリ向けアナリティックス企業 Adjust によると、iOSアプリのトラッキング許可にオプトインするユーザーが増加しているそうだ (9to5Mac の記事Adjust のブログ記事)。

iOS / iPadOS 14.5 以降ではアプリがユーザーをトラッキングしたり、デバイスの広告識別子にアクセスしたりする場合はユーザーの許可を得る必要がある。そのため、広告で収入を得るアプリを提供する企業からはトラッキング可能なユーザーが減少し、広告の価値が大幅に減少することを懸念する声も出ていた。

Adjust の Mobile app trend 2022 によると、アプリのユーザー追跡にオプトインしたユーザーは昨年 5 月の 16 % から 9 ポイント増加して 25 %。ゲームに限定すれば 30 % にのぼり、特に人気の高い複数のゲームでは 75 % に達しているという。Flurryの同様の調査では昨年 4 月末の段階で 12 % となっていたが、昨年 9 月には 21 % まで増加していた。なお、Adjust の Web サイトはトラッキングを理由に Brave や uBlock Origin などがデフォルトでブロッキング対象にしている。

スラドの iPhone / iPad ユーザーの皆さんはトラッキングを許可しているだろうか。差し支えなければ具体的なアプリ名もコメントいただきたい。

すべて読む | アップルセクション | 広告 | アップル | iOS | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOS 14.5でユーザトラッキングを許可したのは世界全体でわずか12%のみ 2021年05月10日
Apple、iOS/iPadOSアプリが金銭的インセンティブと引き換えにユーザートラッキング許可を求めることを禁止 2021年04月28日
アプリのユーザートラッキング許可を求めるiOS 14のプロンプト、一部で表示されるようになる 2020年12月27日
Facebook、米主要紙にAppleによるターゲティング広告規制を批判する全面広告 2020年12月21日
Facebook、iOS14から導入されるポリシー変更で広告収益は50%以上も減少すると予測 2020年08月28日

Chromium 系ブラウザー、再びゼロデイ脆弱性で緊急アップデートが相次ぐ

著者: headless
2022年4月17日 18:49
Google は 14 日、安定版チャネルの Chrome をバージョン 100.0.4896.127 に更新した (Chrome Releases の記事Ghacks の記事The Register の記事)。

本バージョンでは V8 エンジンの型の取り違えの脆弱性 CVE-1364 が修正されている。この脆弱性は実際の攻撃が確認されているという。これを受けて Chromium 系ブラウザーでは Brave が 14 日にデスクトップ版と Android 版を V1.37.116 (Chromium 100.0.4896.127) へ更新したのをはじめ、緊急アップデート提供が相次いだ。15 日には Vivaldi がデスクトップ版Android版のバージョン 5.2 を Chromium 100.0.4896.133 に更新し、Microsoft がデスクトップ版の Microsoft Edge をバージョン 100.0.1185.44 (Chromium 100.0.4896.127) に更新した (Ghacks の記事 [2])。

Chromium 系ブラウザーでは 3 月下旬に V8 エンジンの別のゼロデイ脆弱性が修正されて緊急アップデートが提供され、その後 Chromium 100 ベースとなって以降も相次いでアップデートが提供されている。特にVivaldi のデスクトップ版は 4 月 8 日以降 6 回のマイナーアップデートが提供されており、14 日には 2 回もアップデートされている。

すべて読む | ITセクション | Chrome | セキュリティ | インターネット | Chromium | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chromium 系ブラウザー、相次いで緊急アップデート 2022年03月27日

BPOが「痛みを伴うことを笑いの対象とするバラエティー」に関する見解を示す

著者: headless
2022年4月17日 17:01
あるAnonymous Coward 曰く、

BPO(放送倫理・番組向上機構)の放送と青少年に関する委員会は15日、「痛みを伴うことを笑いの対象とするバラエティー」に関する見解を公表した (見解NHK ニュースの記事)。

BPOは出演者の痛がる様子を笑いの対象にするようなバラエティー番組の演出が「いじめを助長する」といった意見が視聴者から継続的に寄せられていたことを踏まえ、昨年8月から審議を行っていた。見解では青少年がまねをしていじめに発展する危険性があることや、いじめを傍観することを許すことにつながる懸念があることを指摘している。

すべて読む | idleセクション | テレビ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アニメ「ぐんまちゃん」、群馬テレビのみ最新話の放送を見送り 2021年12月15日
流出したタクシー車内のドライブレコーダー映像のTV放映は放送倫理違反ではないとの判断 2017年01月26日
CMで「盗んだバイクで走り出す」という歌詞の楽曲を使うのは不適切、という意見がBPOに寄せられる 2016年06月08日
TBS、番組スポンサーへの圧力に対し声明を出す 2016年04月12日
録画視聴が普及したため、深夜帯番組でも青少年を考慮すべき? 2015年12月16日
痛みを伴わない虫歯の根管治療法が開発される 2014年02月27日
人間は元来ネガティブである 2013年10月30日
血液型人間学研究家、「血液型での人の分類は差別」という意見に反発して提訴 2011年08月10日
サンテレビのお色気系深夜番組、BPOからの質問状を受けて打ち切りに 2009年06月29日

マイクをミュートしても音声を聴き続けるビデオ会議アプリケーション

著者: headless
2022年4月17日 14:35
米ウィスコンシン大学などのグループが行った研究によると、デスクトップ版のビデオ会議アプリケーション (VCA) ではマイクをミュートしても音声をキャプチャー可能な状態が維持されているそうだ (ウィスコンシン大学のニュース記事The Next Web の記事The Register の記事論文: PDF)。

研究は被験者募集プラットフォーム Prolific で募集した 223 名を対象にした VCA のミュート機能に対する意識調査と、実際のアプリを用いたミュート時の動作の調査の 2 段階で行われた。対象アプリは Zoom / Slack / Teams / Skype / Google Meet / Cisco Webex / BlueJeans / WhereBy / GoToMeeting / Jitsi Meet / Discord の 11 本。Windows / Linux / macOS でデスクトップアプリ (ネイティブアプリ) が利用可能なものは各 OS 上で実行し、Web アプリは Chromium 上で実行したとのこと。

意識調査ではミュートボタンを押してもアプリがマイクにアクセスしているとの回答が 112 人と半数を超えたが、そうするべきとの回答は 37 人にとどまった。一方、ミュート時の動作では Web アプリがすべてマイクからのデータを完全に切断するようドライバーに指示する「ソフトウェアミュート」を適用したのに対し、デスクトップアプリでは標準の API を使用していないため動作が確認できなかった Windows 上の Teams / Skype を除き、すべてミュート時にもマイクからの音声にアクセス可能で、Webex は継続的に音声をキャプチャーし続けたという。

Webex はミュート状態でもマイクからの音声に関連するとみられる統計情報を含む JSON データをテレメトリーサーバーへ 1 分おきに送信する。データに音声そのものは含まれないものの、単純な音声 (クラシック音楽・調理/食事・会話・犬の鳴き声・キーボードでの入力・掃除) を入力した場合のテレメトリーパケットをニューラルネットワークに学習させた結果、平均 82 % の正確さで音声を特定可能になったそうだ。

マイク音声は OS の設定で無効化できるものの、設定画面にたどり着くまでに手間がかかるため、切り替えながら使用するのには不向きだ。マイクアクセスのパーミッションモデルを信頼できるものにするため、OS が Web アプリと同様の「ソフトウェアミュート」を可能にする API を実装し、VCA が API を使用してミュート・アンミュートを切り替えられるようにすることを研究者は推奨している。

すべて読む | ITセクション | YRO | ソフトウェア | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ノートPCの内蔵マイクは、offでもFM変調された音声を漏洩させている? 2022年03月09日
Bluetooth を搭載して音声通話を可能にした電話機型おもちゃ、盗聴可能な問題が見つかる 2021年12月28日
Dell、Webカメラ使用に合わせて自動で開閉する「SafeShutter」搭載ノートPCを発表 2021年01月11日
Microsoft、人力処理する音声データをセキュリティ基準なしに中国へ送っているとの報道に対し、現在は違うと説明 2020年01月13日
FBIポートランド支局曰く、スマートTVのカメラを無効化したくてもオプションがない場合はテープでふさごう 2019年12月06日
Google、音声アシスタント機能に対し「人間が音声を聞く可能性がある」ことを明記 2019年09月26日
Microsoft、ユーザーから収集した音声データの人力処理を「プライバシーに関する声明」などに明記 2019年08月17日
Amazon、Alexaで収集した音声データに対し人間によるアクセスを拒否するオプションを追加 2019年08月06日
米Amazon.com、スマートスピーカーなどから収集した音声やそれをテキスト化したデータの保存期限は無期限と回答 2019年07月05日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
音声出力を音声入力に替えることでヘッドホンを盗聴マイクにしてしまうハック 2016年11月28日
FBI局長曰く、誰もがWebカメラをテープでふさいでプライバシーを守るべきだ 2016年09月18日
PCのWebカメラ、ふさいでる? 2016年06月10日
使わないWebカメラはテープでふさげ 2013年06月26日

Ciscoのワイヤレスコントローラー、細工した認証情報を用いる攻撃者を管理者として認証する脆弱性

著者: headless
2022年4月17日 12:35
Cisco のワイヤレス LAN コントローラー製品で、特定の構成時に発生する脆弱性 (CVE-2022-20695) が発見され、修正版ソフトウェアがリリースされた (セキュリティアドバイザリーThe Register の記事)。

この脆弱性はパスワード検証アルゴリズムの不適切な実装が原因で、細工した認証情報を使用してログインを試みた攻撃者を管理者権限で認証してしまうというものだ。MAC フィルタリングの構成で RADIUS サーバーの種類に「その他」が選択されている場合のみ発生するという。脆弱性の影響を受けるのはワイヤレス LAN コントローラーソフトウェア 8.10.151.0 以降で、8.10.171.0 で修正されている。脆弱性は 5 製品で確認されており、別の 5 製品で脆弱性がないことが確認されているとのことだ。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ギャレットのゲート型金属探知機に 9 件の脆弱性、遠隔から検知感度を変更される可能性も 2021年12月29日
Microsoft の報奨金プログラムに不満なセキュリティリサーチャー、Windowsのゼロデイ脆弱性の PoC を公開 2021年11月28日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
偽のモバイルデバイス管理サーバーからiPhoneに不正アプリを送り込む攻撃 2018年07月16日
Ciscoのネットワーク機器を狙った大規模サイバー攻撃が発生、「選挙を邪魔するな」とメッセージを残す 2018年04月11日
シスコ、ルーターのトラフィック損失の原因は宇宙放射線が原因と発表 2016年09月29日
全日空のシステム障害、シスコ製スイッチの「初めて確認された」不具合が原因 2016年04月01日
Cisco ASAシリーズに深刻な脆弱性、UDPパケットを送りつけるだけで任意コード実行の可能性 2016年02月16日
Cisco、一部のサーバー製品に通常とは異なるデフォルトパスワードを設定して出荷 2016年01月16日
米国家安全保障局、Cisco製品にバックドアを仕込んでいた? 2014年05月16日

COVID-19 による嗅覚低下の原因が嗅覚組織の炎症であることを示す研究成果

著者: headless
2022年4月17日 10:06
嗅覚低下は COVID-19 の特徴的な症状の一つだが、この症状が嗅覚組織の炎症によって引き起こされることを示唆する研究成果をジョンズホプキンス大学などの研究グループが発表している(論文ジョンズホプキンス大のニュース記事Ars Technica の記事)。

嗅覚低下は COVID-19 の初期症状の一つであり、回復後に数週間続くこともある。COVID-19 の原因ウイルスである SARS-CoV-2 が鼻粘膜を通じて嗅覚受容体ニューロン (ORN) を損傷するとの説が有力視されているものの、逆にそれを否定する証拠も示されている。今回の研究では COVID-19 で死亡した患者 23 名 (年齢中央値 62 歳、男性 14 名)と COVID-19 以外で死亡した患者 14 名 (年齢中央値 53.5 歳、男性 7 名) を対象に、2020 年 4 月 7 日 ~ 2021 年 9 月 11 日に実施した検視で嗅覚組織を採取。家族からの聞き取りによる嗅覚低下・喪失の有無と合わせて分析を実施した。

その結果、嗅覚組織の病変は嗅覚低下・喪失が報告された 9 名の患者でより深刻だったものの、COVID-19 の重症度や感染時期との関連はみられなかったという。嗅覚組織で SARS-CoV-2 が検出された患者は 3 名で、うち嗅覚低下・喪失の症状が報告されたのは 1 名のみ。そのため、SARS-CoV-2 が直接ニューロンを損傷するのではなく、嗅上皮への SARS-CoV-2 感染が炎症を引き起こしてニューロンを損傷し、脳に信号を送る軸索の数が減少して嗅球が機能しなくなることが示唆されるとのこと。今後はデルタ株やオミクロン株で死亡した患者についても同様の調査を計画しているそうだ。

すべて読む | サイエンスセクション | バイオテック | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ブロッコリー嫌いや芽キャベツ嫌いに口内細菌叢が影響している可能性 2021年11月07日
共同通信がGoTo利用者は発症2倍と報じるも元の研究はアンケートベース 2020年12月08日
20万本の新型コロナウイルスの論文を解析した結果、感染時の症状は116種類もあることが判明。NHK調査 2020年11月10日
咳の音声からCOVID-19感染をAIを利用して判定する技術 2020年11月05日
食べ物の香り付きマスク、使いたい? 2020年10月17日
パクチー嫌いかどうか調べられるDNA検査サービス 2018年07月03日
甲状腺がんを嗅ぎ分けることのできる犬、その正確性は88.2% 2015年03月13日
「コルク臭のついた不味いワイン」は原因物質が嗅覚を妨げるため 2013年09月19日
匂いのホワイトノイズ 2012年11月25日

オフライン時に検知率が大幅に低下する Microsoft Defender

著者: headless
2022年4月16日 19:55
Microsoft Defender は近年大幅に性能が向上しているが、オフライン時には検知率が大幅に低下するようだ (AV-Comparatives の記事Neowin の記事Windows Central の記事)。

AV-Comparatives の 3 月分テストで Microsoft Defender は最高評価の Advanced+ を得ているが、オフラインでの検知率は 60.3 % にとどまる。これはテスト対象となった 18 製品中 16 位の検知率であり、Microsoft Defender よりも低いのは Panda Free Antivirus (40.6 %) と Trend Micro Internet Security (36.1 %)のみ。逆にオンラインでの検知率は98.8%で、NortonLifeLock Norton 360 Deluxe (99.6 %) と Avast Free (99.5 %)、AVG Free (99.5 %)、McAfee Total Protection (99.3 %) に次ぐ 5 番目の検知率となっている。オンラインに比べてオフラインでの検知率が大幅に低いのはクラウド依存が強いことを示し、AV-Compratives はクラウドに接続できない場合に大幅に検知率が低下することをベンダーがユーザーに警告すべきだと述べている。

AV-Comparatives のトータルの評価は検知率ではなく、保護率と誤検知数により決定する。検知率はマルウェアを実行前に検知した割合を示すのに対し、保護率は最終的にシステムの変更を防いだ割合を示す。Microsoft Defender のオンラインでの保護率は 99.96 % で 11 位だが、100 % で 1 位タイの NortonLifeLock と Panda、98.61 % で最下位の Trend Micro を除き、15 製品が 99 % 台後半で並んでおり、大きな差はみられない。なお、Panda は誤検知数が 96 と多く、Trend Micro とともに最低評価の「Tested」となった。

すべて読む | ITセクション | セキュリティ | マイクロソフト | ソフトウェア | クラウド | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Defender for Endpoint、Office コンポーネントについて誤ったランサムウェア警告を表示するトラブル 2022年03月19日
Microsoft、悪意あるドライバに署名を与えてしまったと発表 2021年06月28日
特定バージョンのWindows Defenderで数千以上ものファイルを勝手に生成するバグ 2021年05月11日
Windowsのインストールイメージに適用可能なMicrosoft Defenderのアップデートパッケージが公開 2020年10月05日
Microsoft、Windows Defender ウイルス対策を無効にするレジストリ設定を削除 2020年08月22日
Microsoft Defender Antivirus、Microsoft関連ホストが指定されたhostsファイルを脅威として検出 2020年08月07日
Windows Defender、AV-TESTで満点を初めて獲得 2019年08月02日
Microsoft、エンドポイントセキュリティソリューションをMacにも提供へ 2019年03月24日
Windows Defender Application Guard、他社ブラウザー用拡張を提供開始 2019年03月21日
Windows Defenderウイルス対策、サンドボックス内実行が可能になる 2018年10月31日
Microsoft、無害なファイルがマルウェアと誤検知されるのを避けるための対策を紹介 2018年08月22日
AV-TESTによる家庭向けPCセキュリティ製品耐久テスト、1位はKaspersky 2017年08月25日
マイクロソフトがAVベンダーサポート改善を発表、カスペルスキーは独占禁止法違反の訴えを取り下げへ 2017年08月11日
Microsoft、サードパーティーのアンチウイルスベンダーとの協力関係を重視していると主張 2017年06月24日
WindowsにDefender以外のアンチウイルスソフト不要論にカスペルスキーが反論 2017年02月14日
Googleのエンジニア曰く、行儀のいいアンチウイルスはWindows Defenderだけ 2017年02月05日
Windows 8.1/10ではサードパーティーのアンチウイルス製品を避けるべき? 2017年01月29日
Microsoftのセキュリティー製品の検出性能は向上している? 2016年01月30日

苦情を受けて恵比寿駅のロシア語表示を隠し、批判を受けて復活させた JR 東日本

著者: headless
2022年4月16日 18:02
あるAnonymous Coward 曰く、

ロシアのウクライナ侵略開始後、JR 恵比寿駅のロシア語の案内表示に利用客から「不快だ」等の苦情が寄せられ、JR 東日本が「調整中」と書いた紙を上から貼って文字を隠していたそうだ(朝日新聞デジタルの記事NHK ニュースの記事日本経済新聞の記事読売新聞オンラインの記事)。

一方、SNS 上ではこの対応を批判する声が広がり、JR は 15 日に元の状態へ戻した。専門家は、こうした苦情が「消極的なヘイト行動に該当」すると指摘している。

以前から日本の行政組織や企業がこうした差別的な苦情に容易に屈する事例はあったが、そうした事例がまた一つ加わったことになる。皆様の周囲で、こうした外国 (人) 差別を見聞きした方はいるだろうか。

すべて読む | YROセクション | 日本 | YRO | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア政府がウィキペディアに「誤情報」の削除要求。従わない場合は罰金を通知 2022年04月06日
Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除 2022年03月17日
ロシア国営テレビの生放送中にスタッフが乱入。反戦を主張 2022年03月16日
ロシア語版 Wikipedia 編集者がベラルーシ当局に拘束されたとの報道 2022年03月13日
英 BBC、ウクライナおよびロシア向けに短波放送を開始 2022年03月05日
JR品川駅港南口通路の全面ジャック広告、炎上し1日で掲載中止へ 2021年10月07日
「高輪ゲートウェイ」駅、モバイルSuicaアプリの文字数制限に引っかかる 2020年03月23日
大阪メトロ、多数の誤訳指摘で外国版Webページの公開を休止 2019年03月21日
ロシア下院、海外メディアをスパイ扱いできる法案を可決 2017年11月22日
会津若松駅の電光掲示板で「喜多方ラーメン」と誤表示 2016年06月19日
Google翻訳、「ロシア連邦」を「モルドール」と訳してしまうトラブル 2016年01月09日
東京メトロ千代田線の「北千住」駅、看板を「北干住」と誤植。乗り換え案内では「北干住」でも検索可能に 2015年08月01日
パチンコガンダム駅が生まれた原因 2012年10月18日

DuckDuckGo、youtube-dl 公式サイトが検索できなくなる

著者: headless
2022年4月16日 15:36
DuckDuckGo が thepiratebay.org など海賊版サイトのドメインをインデックスから削除するとともに、youtube-dl 公式サイトのドメインも削除したと TorrentFreak が報じている (TorrentFreak の記事BetaNews の記事)。

記事では site:youtube-dl.org の検索結果が何も返さなくなったことのみ指摘しているが、site:yt-dl.orgsite:ytdl-org.github.io も検索できなくなっている。一方、youtube-dl を検索すると youtube-dl の GitHub リポジトリのほか、youtube-dl に関する情報が多数ヒットする。状況は Bing や Bing を使用する Ecosia でも同様であり、上流の Bing での変更が反映されただけかもしれない。

すべて読む | YROセクション | 検閲 | 海賊行為 | インターネット | デベロッパー | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DuckDuckGo、Mac用デスクトップブラウザのBeta版をテスト中 2022年04月13日
米レコード会社曰く、EFF はいつも著作権侵害者の味方 2022年01月28日
DuckDuckGo のトラフィック、2021 年は 350 億クエリを超える 2021年12月30日
天安門事件から32年目、Bingで「tank man」と検索すると当時の画像が表示されず 2021年06月07日
検索エンジンDuckDuckGoで11日、1日1億回の検索件数を達成 2021年01月20日
GitHubから削除された「youtube-dl」関連プロジェクトが復活へ。違反の事実はないと判断 2020年11月19日
Googleで「pirate bay proxies」を検索すると、DuckDuckGoが検索結果1位に 2020年08月30日
DuckDuckGoのWebブラウザー、アクセス先ドメインの情報を収集しているとの批判を受けて修正 2020年07月07日
DuckDuckGo、インドで一時ブロックされる 2020年07月05日

Windows 11 に Google Play ストアをインストールするスクリプト、マルウェアを含んでいたことが判明

著者: headless
2022年4月16日 13:32
Windows 11 の Android アプリ実行環境で Google Play ストアを利用可能にするツールの一つである「Powershell Windows Toolbox」が実行時にマルウェアをインストールしていたことが判明し、GitHub から削除されている (Bleeping Computer の記事On MSFT の記事Neowin の記事Windows Central の記事)。

Powershell Windows Toolbox はその名の通り PowerShell スクリプトで、Google Play ストアをインストールするほか、Windows のプリインストールアプリ削除・再インストールや各種カスタマイズなどの機能を備える。GitHub リポジトリに置かれていたのはドキュメントのみで、スクリプト自体は Cloudflare Workers でホストされているものを実行するよう説明していた。スクリプトは一見無害だが、難読化された部分に Cloudflare Workers でホストされた悪意あるスクリプトや、GitHub でホストされたツール類をダウンロードするコードが含まれていたという。

ダウンロードが指定されたスクリプトの中には既に入手できなくなっているものもあり、攻撃の全貌は確認できないが、悪意あるスクリプトは米国のユーザーをターゲットにしているそうだ。具体的な活動としてはタスクスケジューラーに複数のタスクを登録するほか、「C:\systemfile」フォルダーを作成して Chrome / Edge / Brave のデフォルトプロファイルをコピーし、拡張機能を生成する。また、「C:\Windows\security」以下に「pywinvera」「pywinveraa」「winver.png」という名前の Python ファイルをインストールするとのことだ。

すべて読む | セキュリティセクション | セキュリティ | Windows | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新デザインのメモ帳やメディアプレイヤー、非 Insider の Windows 11 にも提供開始 2022年02月18日
偽の「Get Windows 11」サイトでマルウェアキャンペーン 2022年02月13日
Windows 10 / 11 の月間アクティブデバイスは 14 億台、PC の新しい時代は来たのか 2022年01月29日
Windows 11 の Android アプリサポート、米国の Windows Insider Beta チャネルでテスト開始 2021年10月22日
Windows Subsystem for Linuxをターゲットにしたマルウェア 2021年09月20日
Windows Subsystem for Android、Microsoft Store に登場 2021年09月06日
不正なコードをファイルに書き込むことなく実行するマルウェアが増加傾向 2020年01月30日

Twitter、イーロン・マスクの敵対的買収に対抗してポイズンピルを発動

著者: headless
2022年4月16日 11:39
Twitter は 15 日、敵対的買収に対抗するため取締役会が全会一致で期間限定の防衛策導入を決定したことを発表した (プレスリリースThe Verge の記事Ars Technica の記事The Guardian の記事)。

今回の決定は、先日 Twitter の最大株主になったイーロン・マスク氏による敵対的買収計画に対抗するものだ。マスク氏は 13 日、Twitter の全発行済一般株を 1 株当たり 54 ドル 20 セント (総額およそ 434 億ドル) で買収することを提案していた (Schedule 13D 報告書)。提案額は 2022 年 1 月 28 日の終値に 54 %、4 月 1 日の終値に 38 % のプレミアムを上乗せした額となる。

Twitter が導入する防衛策は、15 % 以上の発行済一般株を取締役会の承認なく買収しようとする者が現れた場合、買収者以外の株主が新規発行一般株を市場価格の半分の権利行使価格で購入できるというものだ。この敵対的買収防衛策はポイズンピルと呼ばれ、買収者の持株比率を低下させたり、買収コストを増加させたりして買収を困難にする。

Twitter ではすべての株主に Twitter への投資価値の高さを実感させ、買収者がすべての株主に適切なプレミアムを支払うか、取締役会に株主の利益が最大になる対応を検討する十分な時間を与えるかしない限り、Twitter株を市場で買い集めて過半数の議決権を取得する可能性を低下させると説明している。この防衛策は 2023 年 4 月 14 日に失効する。

すべて読む | ITセクション | ビジネス | Twitter | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イーロン・マスク、Twitter株の大量保有報告を怠ったことにより訴訟に直面 2022年04月14日
Twitter、投稿済みツイートの編集機能を開発中 2022年04月08日
イーロン・マスク、Twitter 株の 9.2 % を取得し筆頭株主に 2022年04月05日

❌