ノーマルビュー

Caps Lockキー、使ってる?

著者:headless
2022年4月24日 19:55
Neowin で Caps Lock キーと Shift キーのどちらを使うか、という投票が行われ、約 3 % が Caps Lock キーを選んでいる (Neowin の記事)。

ライターの Usama Jawad 氏は弟 (15歳) の少し変わった Caps Lock 使用法に気付き、議論の末に実施を決めたという。その Cap Lock 使用法は大文字を 1 文字入力するたびに Caps Lock をオンにし、入力後オフにするというもの。投票は 24 日 18 時の時点で 633 人が参加し、Caps Lock が 3.2 %、Shift が 72.4 %、両方が 24.5 % となっている。

個人的には大文字を続けて入力するときに Caps Lock をオンにすることもあるが、Shift キー押しっぱなしで入力することも多い。ただし、大文字を連続入力すること自体がよくあるわけではない。大文字を 1 文字入力するたびに Caps Lock のオン・オフを切り替える人は少ないと思うが、スラドの皆さんはいかがだろうか。

すべて読む | ハードウェアセクション | 入力デバイス | ハードウェア | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google 以外の検索エンジン、使ってる? 2022年02月11日
メディアプレイヤーアプリ、何使ってる? 2021年11月20日
Internet Explorer、まだ使ってる? 2021年08月21日
自宅でプリンター、使ってる? 2021年05月23日
ナイトモード、使ってる? 2021年05月08日
スクリーンセーバー、使ってる?必要?どうして? 2021年01月24日
HPがノートPCのキーボードレイアウトを変更、ユーザーの声を反映 2020年12月10日
Flash Player、まだ使ってる? 2020年09月05日
Webブラウザーで複数のタブを閉じる機能、使ってる? 2020年07月07日
フランス政府、フランス語が入力しにくいフランス語配列キーボードの配列変更へ 2016年01月27日
新ThinkPadのキーボードの仕様変更は「改悪」? 2014年01月21日
Chrome OS搭載ネットブックは「不快なコメントを防ぐため」Caps Lockキー無し 2010年12月09日
ThinkPad 新モデル「T400s」では Esc キーと Delete キーのサイズを拡大 2009年07月01日

知床半島沖で行方不明の観光船、発見された10人全員の死亡を確認

著者:headless
2022年4月24日 18:02
北海道・知床半島沖で観光船の行方がわからなくなっている事故で、24 日午後までに救助された 10人全員の死亡が確認されたという (NHK ニュースの記事 [1][2]朝日新聞デジタルの記事時事ドットコムの記事)。

この観光船「KAZU1」は乗員 2 人と子供 2 人を含む乗客 24 人を乗せて 23 日午前 10 時にウトロ港を出発し、知床岬で折り返して午後 1 時ごろ港に戻る予定だったという。しかし、現地は昼頃から急に波が高くなったといい、同船は浸水してエンジンが使えないなどと救助要請したのち、行方がわからなくなっている。亡くなったのは男性7人、女性3人で、子供とみられる人は含まれないとのことだ。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
北海道・羅臼町の海底隆起、陸地の地滑りが海底を押し上げた? 2015年04月25日

中国で『パリピ孔明』を見るためには計略が必要です (VPN とか)

著者:headless
2022年4月24日 15:43
KAMUI 曰く、

「日中文化交流」と書いてオタ活動と読むの記事に依ると『パリピ孔明』を見るために中国本土では色々と苦労してる模様。

『パリピ孔明』は現代の東京に転生した諸葛亮孔明が駆け出しのシンガーソングライター・英子の軍師となる物語。bilibili が版権を獲得して香港やマカオなどでは放送されているものの、中国本土では未だ未放送となっている。中国史の超有名人物である孔明が主人公であることから中国本土では色々と問題があるらしいが、bilibili の今期アニメのランキングに中国本土では未放送の『パリピ孔明』がランクインしているのは確認出来てしまうために一種の生殺しになっている様だ。どうしても見たい人はVPNなどで「何とかしている」とか。まぁ、色々と大変ですね・・・

すべて読む | アニメ・マンガ | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国ゲーム規制に関する資料が流出、「原神」「アズレン」「信長の野望」等のゲームを名指し 2021年10月01日
FGO中国語版で、中国系のキャラが全て削除される 2021年09月21日
愛新覚羅氏の末裔、日本で眼科医になってた 2021年08月25日
PCパーツメーカー Colorful、中国でGPU歴史博物館を開館 2021年06月14日
中国、小学生向けの国語教科書から神の存在を示す表現などを削除 2019年07月08日
中国政府、新ビデオゲーム規則で「血」「死体」「麻雀」「ポーカー」「ポルノ」を禁止へ 2019年04月25日
中国古典の全集「新釈漢文大系」、58年をかけてついに完結 2018年05月29日

ブラジルの裁判所、電源アダプタを同梱せずにiPhoneを販売するのは間接的な抱き合わせ販売だと判断

著者:headless
2022年4月24日 13:55
Apple が電源アダプタを同梱せずに iPhone を販売しているのはブラジルの消費者保護法に違反するとして、ブラジル・ゴイアニアの裁判所が Apple に賠償金支払いを命じたそうだ (Softpedia の記事Mac Rumors の記事TecMundo の記事)。

この裁判は iPhone 購入者 1 名が Apple を訴えていたもので、判事は電源アダプタの別売りが抱き合わせ販売を禁ずる消費者保護法 39 条に違反すると判断。賠償金 5,000 レアル (約 134,000 円) を原告へ支払うようAppleに命じたとのこと。

ゴイアニアでは 3 月末にも Apple が iPhone に電源アダプタとヘッドフォンを同梱しないのは間接的な抱き合わせ販売にあたるとして、消費者 1 名への賠償金 5,000 レアルの支払とヘッドフォン提供を別の判事が Apple に命じている(ニュースリリース)。

ブラジルは iPhone の価格が非常に高く、iPhone 13 mini が 6,374 レアル (約 171,000 円) から、iPhone 13 Pro Max が 10,142レアル (約 272,000 円)から。アクセサリ類も高額で、20W USB-C 電源アダプタが 191 レアル (約 5,100 円)、Lightning コネクター搭載 EarPods が 210 レアル (約 5,600 円) となっている。

すべて読む | アップルセクション | 法廷 | 電力 | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
携帯電話へのハンズフリー同梱義務付けが廃止されたフランス、AppleやXiaomiが同梱を取りやめ 2022年01月26日
中国の大学生、iPhone に充電器を同梱するよう求めて Apple を訴える 2021年10月30日
ブラジル・サンパウロ州の消費者保護当局、Appleに消費者保護法違反で約1,050万レアルの制裁金 2021年03月23日
AppleのUSB-C 29W電源アダプタはMagSafeデュアル充電パッドに対応しない 2020年12月15日
iPhoneの同梱品、次になくなるのは? 2020年12月12日
Apple、ブラジルではiPhoneへの電源アダプタ同梱が義務付けられる可能性 2020年12月06日

Android 14、コードネームは「Upside Down Cake」

著者:headless
2022年4月24日 11:58
非常に気の早い話ではあるが、Google 内部では来年リリース予定の Android 14 を「Upside Down Cake」というコードネームで呼んでいるそうだ (9to5Google の記事Android Police の記事Gerrit Code Review)。

Android はバージョン 1.5 Cupcake 以来デザートの名前がアルファベット順に付けられており、Android 4.4 KitKat から Android 9 Pie まではコードネームとは別のデザート名が正式名称として発表されるようになっていた。正式名称のデザート名はわかりにくさを理由に Android 10 (Q) で廃止されたが、コードネームは Android 10 が Quince TartAndroid 11 が Red Velvet Cake のように引き続きデザート名が使われていた。その後のバージョンは Android 12 (S) でリリース記念に「Snow Cone」の壁紙が公開され、Android 13 (T) Developer Preview 1でバージョンが「Tiramisu」と表示されるなど、再びデザート名が前に出てくるようになっている。

Upside Down Cake はケーキ型の底に薄切りのフルーツを並べてから生地を流し込んで焼き、焼き上がり後に底を上にして型から取り出すことで上面にフルーツが並んだ状態のケーキになるというもの。「U」から始まる名前のデザートは日本語ならいくつもあるが、英語ではあまり選択肢がないようだ。スラドの皆さんは何を思い浮かべるだろうか。

すべて読む | idleセクション | idle | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Android 13 Developer Preview 2 を公開 2022年03月19日
Android 13 DP1、バージョンは「Tiramisu」 2022年02月15日
Android 12 はやっぱり「Snow Cone」 2021年10月07日
Android 13、Google 内部のコードネームは「Tiramisu」か 2021年07月29日
Android 12、Google内部のコードネームは「Snow Cone」か? 2021年02月18日
Android 11、Google内部でのコードネームはRed Velvet Cake 2020年07月26日
Android 10リリース、新ロゴも公式に使用開始 2019年09月06日
Android QはAndroid 10、デザートの名前は廃止に 2019年08月24日
Android Pは「Pie」 2018年08月08日
Android「P」はピスタチオ? 2018年07月14日
次期Android「P」の名称は何になる? 2018年04月17日
Android O、Google内部でのコードネームはOatmeal Cookie? 2017年06月25日
Androidバージョン「N」の愛称は「Nougat」(ヌガー)に決定 2016年07月01日
Google内部でのAndroid Nのコードネームは「New York Cheesecake」 2016年03月17日
Androidの次期コードネームは「Nori」になるかも? 2016年03月02日

TSMC 創業者曰く、米国での半導体製造は高価な徒労

著者:headless
2022年4月24日 10:05
TSMC 創業者で元 CEO のモーリス・チャン氏が Brookings Institution のポッドキャスト番組「Vying for Talent」に出演し、米国での半導体製造は高価な徒労に終わるだろうと述べている (公式サイトThe Register の記事Windows Central の記事ポッドキャスト音声)。

TSMC は米政府の求めに応じてアリゾナ州に半導体工場を建設する計画だが、チャン氏は既に引退していてその意思決定にかかわっていないとしつつ、米国政府が数百億ドルの補助金を投入しても足りないとの考えを示した。実際に TSMC は 25 年前からオレゴン州で半導体を製造しているが、現在は数千人規模の工場で利益を出してはいるものの、製造費用は台湾で製造するよりも 50 % 多いという。

米国の半導体設計能力は非常に優れているが、半導体製造に必要な人材は不足しており、米国内での半導体製造は単価の大幅な上昇につながる。チャン氏は台湾海峡で戦争が起こらないことを前提に語っているが、戦争が起きれば米国はチップの心配をしている場合ではなくなり、戦争が起きなければ多額を浪費する徒労に終わるとのことだ。

すべて読む | ハードウェアセクション | ハードウェア | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
台湾で3日に大規模な停電が発生。半導体製造には問題なし 2022年03月04日
TSMC、日本への半導体工場の建設を正式発表 2021年10月15日
Tesla、半導体チップ部品不足の対策としてソフトウェア書き換えを進める 2021年07月29日
TSMC、21年に車載用半導体の生産を6割拡大する方針 2021年05月25日
ルネサスの車載半導体工場で火災、操業停止が長引けば半導体不足のさらなる悪化の可能性も 2021年03月22日
トヨタとホンダ、部品不足で北米の自動車工場を一時休止へ 2021年03月18日
ジョー・バイデン米大統領、米国のサプライチェーン強化を目指す大統領令に署名 2021年02月27日
水不足の台湾、TSMCらファウンドリーも水の確保に走る事態に 2021年02月26日
NVIDIAが品不足対応のため、GeForce RTX 2060とGTX 1050 Ti製品を増やす計画 2021年02月16日

Google Play、サードパーティー製の音声通話録音アプリを 5 月 11 日以降禁止

著者:headless
2022年4月23日 19:11
Google Play でサードパーティー製の音声通話録音アプリが 5 月 11 日以降禁止となることが明らかになった (Ars Technica の記事9to5Google の記事Android Police の記事The Register の記事動画)。

変更は 4 月 6 日に公開された Google Play デベロッパープログラムポリシー更新含まれていたのだが、「Accessibility API は、リモート通話の音声録音用には設計されておらず、そのようなリクエストを受けることもできません。」とのみ記載されており、対象が明確になっていなかった。

しかし、Google が 20 日に YouTube で公開した「Google Play Developer Policy Updates — April 2020 (ママ)」によると、対象となるのは音声通話の相手に知らせず録音することで、録音のために Accessibility API を使用するすべてのアプリは 5 月 11 日以降禁止されるという。

一方、端末にプリインストールされたデフォルトのダイヤラーアプリは通話相手の音声ストリーム取得に Accessibility API を必要としないため、対象外とのことだ。

すべて読む | ITセクション | Google | ソフトウェア | IT | Android | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、長期間更新されていないアプリにアクセスしにくくするGoogle Playポリシー改訂 2022年04月09日
デスクトップ版Chromeで自動字幕起こし機能が利用可能に 2021年03月21日
Google、視線でフレーズを選択して読み上げさせるAndroidアプリ「Look to Speak」を公開 2020年12月12日
Google、音声文字変換アプリに音検知通知機能を追加 2020年10月10日
Google、Androidアプリでのユーザー補助サービス使用条件を緩和か 2017年12月10日
Google、一般ユーザー向けAndroidアプリでユーザー補助サービスの使用を禁止する方針か 2017年11月17日

「白紙」の万能署名が作れるJavaの脆弱性「Psychic Signatures」

著者:headless
2022年4月23日 17:18
Oracle が 4 月のアップデートで修正した Java SE と GraalVM Enterprise Edition の脆弱性 (CVE-2022-21449) について、発見した ForgeRock の Neil Madden 氏が英 BBC の SF ドラマ「ドクター・フー」に登場する「サイキックペーパー」にちなんだ「Psychic Signatures」と名付けている (Madden 氏のブログ記事Ars Technica の記事The Register の記事)。

ドクター・フーのサイキックペーパーは白紙のカードだが、相手に見せたい任意の内容を表示できるというもの。一方、Psychic Signatures 脆弱性は楕円曲線デジタル署名アルゴリズム (ECDSA) 署名検証の脆弱性により、攻撃者が「白紙」の署名を使用して容易に認証をバイパスできるというものだ。

具体的には ECDSA 署名を構成する 2 つの値 (r、s) はいずれも 0 であってはならないが、影響を受けるバージョンの Java が実装する署名検証ではこれらの値が 0 でないことを確認しない。そのため、攻撃者は両方の値を 0 にした署名を作ることで、任意のメッセージと任意の公開鍵に対する有効な署名として利用できる。

Oracle では影響を受けるバージョンを Java SE: 17.0.2 / 18、GraalVM Enterprise Edition 21.3.1 / 22.0.0.2 としているが、サポートの終了した Java SE 15 /16 にも脆弱性は存在する。OpenJDK では影響を受けるバージョンを 15 / 17 / 18 としている。なお、この脆弱性の CVSS スコアを Oracle が 7.5 と評価するのに対し、ForgeRock では満点の 10.0 と評価しているとのことだ。

すべて読む | デベロッパーセクション | セキュリティ | バグ | Java | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Authenticode 署名検証の古い脆弱性、最近のバンキングマルウェアキャンペーンで使われる 2022年01月08日
Microsoft、1月のセキュリティ更新プログラムで米NSAから報告された脆弱性を修正 2020年01月18日
Bluetoothの実装に脆弱性、AppleやIntelの製品に影響 2018年07月26日
ドクター・フーのソニック・スクリュードライバー、実現に一歩近づく 2012年05月03日
Doctor Who のソニックスクリュードライバーが現実に ? 2010年12月13日
OpenSSL 1.0.0リリース 2010年04月02日
200 台の PS3 で 112 ビット楕円曲線暗号の解読に成功 2009年07月16日

Apple、macOS Server の販売を終了

著者:headless
2022年4月23日 15:25
日本向けのサポート記事にはまだ反映されていないが、Apple が「macOS Server」アプリケーションの販売を 21 日に終了したと発表した (米国向けサポート記事Ars Technica の記事9to5Mac の記事The Register の記事)。

Apple は Mac ユーザーが主要なサーバー機能を追加料金なく利用できるよう macOS Server から macOS へ機能を移動するとともに、macOS Server ではオープンソースサービスの削除を進めてきた。これにより、macOS Server 5.12 以降に組み込まれているサービスはプロファイルマネージャと Open Directory のみになっている。既存の macOS Server ユーザーは引き続きアプリをダウンロードしてmacOS Montereyで利用できるが、プロファイルマネージャに関しては他の MDM ソリューションへの移行を促している。

すべて読む | アップルセクション | スラッシュバック | MacOSX | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
次期MacBook ProでのTouch Bar廃止・MagSafe復活の噂 2021年01月20日
Apple、iTunesに代わるWindows向けメディアアプリの開発を計画か 2019年11月23日
AppleがWWDCでiTunesアプリ廃止を発表するとの報道 2019年06月02日
Autodesk、macOSのOpenGL廃止を受けて一部製品のmacOS版を廃止へ 2018年08月04日
Apple、Mac用32ビットアプリケーションのサポート終了の警告を開始 2018年04月16日
Apple、サーバーOSの主要機能をmacOS Serverから削除する計画 2018年02月01日
Apple曰く、ヘッドホンジャックの廃止は「勇気のいる判断」 2016年09月12日
「macOS Sierra」発表、「OS X」から名称変更に 2016年06月14日
Mac OS X "Lion" からは Samba が削除される ? 2011年03月25日

多額の盗難被害を出したブロックチェーンワレットアプリ、シードフレーズを無断で保存していたと指摘される

著者:headless
2022年4月23日 13:32
ブロックチェーンワレットアプリの MetaMask は 18 日、アプリのデータを iCloud にバックアップした場合の危険性について注意喚起した (HackRead の記事9to5Mac の記事MetaMask のツイート)。

これは Apple を名乗る電話を受けた MetaMask ユーザーが Apple ID パスワードリセットの確認コードを教えてしまい、総額 65 万ドル相当の暗号通貨や NFT を失ったという報告を受けたものだ。

MetaMask によればアプリデータの iCloud バックアップにはパスワードで暗号化された MetaMask 保管庫データが含まれ、パスワードの強度が低い場合はフィッシングで iCloud の認証情報が奪取されると資金を盗まれることになるという。

しかし、ワレットの鍵であり、MetaMask が保存しないと説明しているシードフレーズが実際にはファイルに保存されていたとの指摘もあり、被害にあったユーザーは無断保存を批判している。

すべて読む | セキュリティセクション | セキュリティ | バグ | 暗号 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
App Store での成人向けアプリインストール、14 歳として登録された Apple ID でもブロックされない 2021年08月29日
宅配業者を装ったSMS詐欺が増加。Apple IDとパスワードを取られると対処が困難 2021年06月30日
「連打」で不正に引き出せる不具合を使って仮想通貨「モナコイン」を詐取した少年が書類送検される 2019年03月15日
カナダの仮想通貨取引所、コールドウォレットを管理していた創業者が死亡し200億円相当の仮想通貨が引き出せなくなる 2019年02月09日
仮想通貨取引所コインチェック、不正アクセスによって約580億円相当のNEMが引き出される 2018年01月29日
中国訪問経験者のiCloudデータ、中国サーバに移動する恐れ 2018年01月16日
仮想通貨マイニングプール「NiceHash」、システムが乗っ取られ約76億円相当のビットコインが盗まれる 2017年12月11日
iOSで突然表示されるログインポップアップにご注意を 2017年10月11日
BGPハイジャックでビットコインの採掘結果を奪う攻撃、攻撃者は83,000ドル以上の利益を得る 2014年08月11日

米 CDC、マスク義務付けを無効と判断された裁判で控訴

著者:headless
2022年4月23日 11:39
米疾病予防センター (CDC) は 20 日、連邦地裁がマスク義務付けを無効と判断した裁判の控訴手続きを進めるよう司法省 (DOJ) に要請したことを明らかにした (ニュースリリースArs Technica の記事)。

連邦地裁では根拠となる法律の適用対象にならないこと、適切な意見募集を行わなかったこと、マスクを着用すべき適切な理由を説明していないことを理由にマスク義務付けの取り消しを命じている。一方、CDC は引き続きインドアの公共交通機関でマスク着用を推奨しており、義務付けを継続する必要があるかどうかの評価も続けていく。

CDC では人混みや換気の悪い空間でのマスク着用は感染防止に効果があり、よくフィットするマスクで鼻と口を覆うことは免疫力が低下した人やまだワクチンが接種できない人を含め、着用者と周囲の人々の両方を守ることができると説明。マスク義務付けは公衆衛生を守るという CDC の権限の範囲内であり、合法的だとの見解を示している。これを受けて DOJ は控訴の手続きを開始したとのことだ。

すべて読む | YROセクション | 検閲 | YRO | 法廷 | 医療 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米連邦地裁、公共交通機関利用時のマスク義務付けを取り消すよう命ずる 2022年04月21日
米 CDC、人口比にして 70 % 以上の地域で COVID-19 対策のマスク着用を必須としない新ガイドライン 2022年02月27日
米 CDC、COVID-19 ワクチン完全接種済みの人にもデルタ変異株対策としてマスク着用を再び推奨 2021年07月31日
米CDC曰く、COVID-19ワクチン完全接種済みなら感染防止対策なしでパンデミック前と同じアクティビティが可能 2021年05月16日
米CDC、静かに呼吸している感染者の呼気も新型コロナウイルスの感染源になる可能性に言及 2021年05月09日
米CDC曰く、COVID-19ワクチン完全接種済みなら人込み以外の屋外アクティビティでマスク不要 2021年04月29日
米CDC、不織布マスクの装着に工夫する動画を公開。フィットするのに呼吸しやすい 2021年04月24日
米CDC曰く、COVID-19ワクチン接種済みの人は米国内を安全に旅行できる 2021年04月05日
米CDC、COVID-19ワクチン完全接種済みの人向けの公衆衛生ガイダンスを公開 2021年03月12日
米テキサス州がマスクの着用義務を10日に解除へ。商業活動も再開 2021年03月05日
米CDCのCOVID-19拡大防止に関するガイダンス改訂、ある程度は布製マスクが着用者の感染も防ぐ 2020年11月18日
ドナルド・トランプ米大統領、公の場でマスクを着用した姿を初めて見せる 2020年07月14日
米疾病予防センター、COVID-19感染拡大を防ぐため布製マスクを推奨 2020年04月05日

iOS アプリのトラッキング許可、オプトインするユーザーが増加

著者:headless
2022年4月17日 20:32
モバイルアプリ向けアナリティックス企業 Adjust によると、iOSアプリのトラッキング許可にオプトインするユーザーが増加しているそうだ (9to5Mac の記事Adjust のブログ記事)。

iOS / iPadOS 14.5 以降ではアプリがユーザーをトラッキングしたり、デバイスの広告識別子にアクセスしたりする場合はユーザーの許可を得る必要がある。そのため、広告で収入を得るアプリを提供する企業からはトラッキング可能なユーザーが減少し、広告の価値が大幅に減少することを懸念する声も出ていた。

Adjust の Mobile app trend 2022 によると、アプリのユーザー追跡にオプトインしたユーザーは昨年 5 月の 16 % から 9 ポイント増加して 25 %。ゲームに限定すれば 30 % にのぼり、特に人気の高い複数のゲームでは 75 % に達しているという。Flurryの同様の調査では昨年 4 月末の段階で 12 % となっていたが、昨年 9 月には 21 % まで増加していた。なお、Adjust の Web サイトはトラッキングを理由に Brave や uBlock Origin などがデフォルトでブロッキング対象にしている。

スラドの iPhone / iPad ユーザーの皆さんはトラッキングを許可しているだろうか。差し支えなければ具体的なアプリ名もコメントいただきたい。

すべて読む | アップルセクション | 広告 | アップル | iOS | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOS 14.5でユーザトラッキングを許可したのは世界全体でわずか12%のみ 2021年05月10日
Apple、iOS/iPadOSアプリが金銭的インセンティブと引き換えにユーザートラッキング許可を求めることを禁止 2021年04月28日
アプリのユーザートラッキング許可を求めるiOS 14のプロンプト、一部で表示されるようになる 2020年12月27日
Facebook、米主要紙にAppleによるターゲティング広告規制を批判する全面広告 2020年12月21日
Facebook、iOS14から導入されるポリシー変更で広告収益は50%以上も減少すると予測 2020年08月28日

Chromium 系ブラウザー、再びゼロデイ脆弱性で緊急アップデートが相次ぐ

著者:headless
2022年4月17日 18:49
Google は 14 日、安定版チャネルの Chrome をバージョン 100.0.4896.127 に更新した (Chrome Releases の記事Ghacks の記事The Register の記事)。

本バージョンでは V8 エンジンの型の取り違えの脆弱性 CVE-1364 が修正されている。この脆弱性は実際の攻撃が確認されているという。これを受けて Chromium 系ブラウザーでは Brave が 14 日にデスクトップ版と Android 版を V1.37.116 (Chromium 100.0.4896.127) へ更新したのをはじめ、緊急アップデート提供が相次いだ。15 日には Vivaldi がデスクトップ版Android版のバージョン 5.2 を Chromium 100.0.4896.133 に更新し、Microsoft がデスクトップ版の Microsoft Edge をバージョン 100.0.1185.44 (Chromium 100.0.4896.127) に更新した (Ghacks の記事 [2])。

Chromium 系ブラウザーでは 3 月下旬に V8 エンジンの別のゼロデイ脆弱性が修正されて緊急アップデートが提供され、その後 Chromium 100 ベースとなって以降も相次いでアップデートが提供されている。特にVivaldi のデスクトップ版は 4 月 8 日以降 6 回のマイナーアップデートが提供されており、14 日には 2 回もアップデートされている。

すべて読む | ITセクション | Chrome | セキュリティ | インターネット | Chromium | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chromium 系ブラウザー、相次いで緊急アップデート 2022年03月27日

BPOが「痛みを伴うことを笑いの対象とするバラエティー」に関する見解を示す

著者:headless
2022年4月17日 17:01
あるAnonymous Coward 曰く、

BPO(放送倫理・番組向上機構)の放送と青少年に関する委員会は15日、「痛みを伴うことを笑いの対象とするバラエティー」に関する見解を公表した (見解NHK ニュースの記事)。

BPOは出演者の痛がる様子を笑いの対象にするようなバラエティー番組の演出が「いじめを助長する」といった意見が視聴者から継続的に寄せられていたことを踏まえ、昨年8月から審議を行っていた。見解では青少年がまねをしていじめに発展する危険性があることや、いじめを傍観することを許すことにつながる懸念があることを指摘している。

すべて読む | idleセクション | テレビ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アニメ「ぐんまちゃん」、群馬テレビのみ最新話の放送を見送り 2021年12月15日
流出したタクシー車内のドライブレコーダー映像のTV放映は放送倫理違反ではないとの判断 2017年01月26日
CMで「盗んだバイクで走り出す」という歌詞の楽曲を使うのは不適切、という意見がBPOに寄せられる 2016年06月08日
TBS、番組スポンサーへの圧力に対し声明を出す 2016年04月12日
録画視聴が普及したため、深夜帯番組でも青少年を考慮すべき? 2015年12月16日
痛みを伴わない虫歯の根管治療法が開発される 2014年02月27日
人間は元来ネガティブである 2013年10月30日
血液型人間学研究家、「血液型での人の分類は差別」という意見に反発して提訴 2011年08月10日
サンテレビのお色気系深夜番組、BPOからの質問状を受けて打ち切りに 2009年06月29日

マイクをミュートしても音声を聴き続けるビデオ会議アプリケーション

著者:headless
2022年4月17日 14:35
米ウィスコンシン大学などのグループが行った研究によると、デスクトップ版のビデオ会議アプリケーション (VCA) ではマイクをミュートしても音声をキャプチャー可能な状態が維持されているそうだ (ウィスコンシン大学のニュース記事The Next Web の記事The Register の記事論文: PDF)。

研究は被験者募集プラットフォーム Prolific で募集した 223 名を対象にした VCA のミュート機能に対する意識調査と、実際のアプリを用いたミュート時の動作の調査の 2 段階で行われた。対象アプリは Zoom / Slack / Teams / Skype / Google Meet / Cisco Webex / BlueJeans / WhereBy / GoToMeeting / Jitsi Meet / Discord の 11 本。Windows / Linux / macOS でデスクトップアプリ (ネイティブアプリ) が利用可能なものは各 OS 上で実行し、Web アプリは Chromium 上で実行したとのこと。

意識調査ではミュートボタンを押してもアプリがマイクにアクセスしているとの回答が 112 人と半数を超えたが、そうするべきとの回答は 37 人にとどまった。一方、ミュート時の動作では Web アプリがすべてマイクからのデータを完全に切断するようドライバーに指示する「ソフトウェアミュート」を適用したのに対し、デスクトップアプリでは標準の API を使用していないため動作が確認できなかった Windows 上の Teams / Skype を除き、すべてミュート時にもマイクからの音声にアクセス可能で、Webex は継続的に音声をキャプチャーし続けたという。

Webex はミュート状態でもマイクからの音声に関連するとみられる統計情報を含む JSON データをテレメトリーサーバーへ 1 分おきに送信する。データに音声そのものは含まれないものの、単純な音声 (クラシック音楽・調理/食事・会話・犬の鳴き声・キーボードでの入力・掃除) を入力した場合のテレメトリーパケットをニューラルネットワークに学習させた結果、平均 82 % の正確さで音声を特定可能になったそうだ。

マイク音声は OS の設定で無効化できるものの、設定画面にたどり着くまでに手間がかかるため、切り替えながら使用するのには不向きだ。マイクアクセスのパーミッションモデルを信頼できるものにするため、OS が Web アプリと同様の「ソフトウェアミュート」を可能にする API を実装し、VCA が API を使用してミュート・アンミュートを切り替えられるようにすることを研究者は推奨している。

すべて読む | ITセクション | YRO | ソフトウェア | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ノートPCの内蔵マイクは、offでもFM変調された音声を漏洩させている? 2022年03月09日
Bluetooth を搭載して音声通話を可能にした電話機型おもちゃ、盗聴可能な問題が見つかる 2021年12月28日
Dell、Webカメラ使用に合わせて自動で開閉する「SafeShutter」搭載ノートPCを発表 2021年01月11日
Microsoft、人力処理する音声データをセキュリティ基準なしに中国へ送っているとの報道に対し、現在は違うと説明 2020年01月13日
FBIポートランド支局曰く、スマートTVのカメラを無効化したくてもオプションがない場合はテープでふさごう 2019年12月06日
Google、音声アシスタント機能に対し「人間が音声を聞く可能性がある」ことを明記 2019年09月26日
Microsoft、ユーザーから収集した音声データの人力処理を「プライバシーに関する声明」などに明記 2019年08月17日
Amazon、Alexaで収集した音声データに対し人間によるアクセスを拒否するオプションを追加 2019年08月06日
米Amazon.com、スマートスピーカーなどから収集した音声やそれをテキスト化したデータの保存期限は無期限と回答 2019年07月05日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
音声出力を音声入力に替えることでヘッドホンを盗聴マイクにしてしまうハック 2016年11月28日
FBI局長曰く、誰もがWebカメラをテープでふさいでプライバシーを守るべきだ 2016年09月18日
PCのWebカメラ、ふさいでる? 2016年06月10日
使わないWebカメラはテープでふさげ 2013年06月26日

Ciscoのワイヤレスコントローラー、細工した認証情報を用いる攻撃者を管理者として認証する脆弱性

著者:headless
2022年4月17日 12:35
Cisco のワイヤレス LAN コントローラー製品で、特定の構成時に発生する脆弱性 (CVE-2022-20695) が発見され、修正版ソフトウェアがリリースされた (セキュリティアドバイザリーThe Register の記事)。

この脆弱性はパスワード検証アルゴリズムの不適切な実装が原因で、細工した認証情報を使用してログインを試みた攻撃者を管理者権限で認証してしまうというものだ。MAC フィルタリングの構成で RADIUS サーバーの種類に「その他」が選択されている場合のみ発生するという。脆弱性の影響を受けるのはワイヤレス LAN コントローラーソフトウェア 8.10.151.0 以降で、8.10.171.0 で修正されている。脆弱性は 5 製品で確認されており、別の 5 製品で脆弱性がないことが確認されているとのことだ。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ギャレットのゲート型金属探知機に 9 件の脆弱性、遠隔から検知感度を変更される可能性も 2021年12月29日
Microsoft の報奨金プログラムに不満なセキュリティリサーチャー、Windowsのゼロデイ脆弱性の PoC を公開 2021年11月28日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
偽のモバイルデバイス管理サーバーからiPhoneに不正アプリを送り込む攻撃 2018年07月16日
Ciscoのネットワーク機器を狙った大規模サイバー攻撃が発生、「選挙を邪魔するな」とメッセージを残す 2018年04月11日
シスコ、ルーターのトラフィック損失の原因は宇宙放射線が原因と発表 2016年09月29日
全日空のシステム障害、シスコ製スイッチの「初めて確認された」不具合が原因 2016年04月01日
Cisco ASAシリーズに深刻な脆弱性、UDPパケットを送りつけるだけで任意コード実行の可能性 2016年02月16日
Cisco、一部のサーバー製品に通常とは異なるデフォルトパスワードを設定して出荷 2016年01月16日
米国家安全保障局、Cisco製品にバックドアを仕込んでいた? 2014年05月16日

COVID-19 による嗅覚低下の原因が嗅覚組織の炎症であることを示す研究成果

著者:headless
2022年4月17日 10:06
嗅覚低下は COVID-19 の特徴的な症状の一つだが、この症状が嗅覚組織の炎症によって引き起こされることを示唆する研究成果をジョンズホプキンス大学などの研究グループが発表している(論文ジョンズホプキンス大のニュース記事Ars Technica の記事)。

嗅覚低下は COVID-19 の初期症状の一つであり、回復後に数週間続くこともある。COVID-19 の原因ウイルスである SARS-CoV-2 が鼻粘膜を通じて嗅覚受容体ニューロン (ORN) を損傷するとの説が有力視されているものの、逆にそれを否定する証拠も示されている。今回の研究では COVID-19 で死亡した患者 23 名 (年齢中央値 62 歳、男性 14 名)と COVID-19 以外で死亡した患者 14 名 (年齢中央値 53.5 歳、男性 7 名) を対象に、2020 年 4 月 7 日 ~ 2021 年 9 月 11 日に実施した検視で嗅覚組織を採取。家族からの聞き取りによる嗅覚低下・喪失の有無と合わせて分析を実施した。

その結果、嗅覚組織の病変は嗅覚低下・喪失が報告された 9 名の患者でより深刻だったものの、COVID-19 の重症度や感染時期との関連はみられなかったという。嗅覚組織で SARS-CoV-2 が検出された患者は 3 名で、うち嗅覚低下・喪失の症状が報告されたのは 1 名のみ。そのため、SARS-CoV-2 が直接ニューロンを損傷するのではなく、嗅上皮への SARS-CoV-2 感染が炎症を引き起こしてニューロンを損傷し、脳に信号を送る軸索の数が減少して嗅球が機能しなくなることが示唆されるとのこと。今後はデルタ株やオミクロン株で死亡した患者についても同様の調査を計画しているそうだ。

すべて読む | サイエンスセクション | バイオテック | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ブロッコリー嫌いや芽キャベツ嫌いに口内細菌叢が影響している可能性 2021年11月07日
共同通信がGoTo利用者は発症2倍と報じるも元の研究はアンケートベース 2020年12月08日
20万本の新型コロナウイルスの論文を解析した結果、感染時の症状は116種類もあることが判明。NHK調査 2020年11月10日
咳の音声からCOVID-19感染をAIを利用して判定する技術 2020年11月05日
食べ物の香り付きマスク、使いたい? 2020年10月17日
パクチー嫌いかどうか調べられるDNA検査サービス 2018年07月03日
甲状腺がんを嗅ぎ分けることのできる犬、その正確性は88.2% 2015年03月13日
「コルク臭のついた不味いワイン」は原因物質が嗅覚を妨げるため 2013年09月19日
匂いのホワイトノイズ 2012年11月25日

オフライン時に検知率が大幅に低下する Microsoft Defender

著者:headless
2022年4月16日 19:55
Microsoft Defender は近年大幅に性能が向上しているが、オフライン時には検知率が大幅に低下するようだ (AV-Comparatives の記事Neowin の記事Windows Central の記事)。

AV-Comparatives の 3 月分テストで Microsoft Defender は最高評価の Advanced+ を得ているが、オフラインでの検知率は 60.3 % にとどまる。これはテスト対象となった 18 製品中 16 位の検知率であり、Microsoft Defender よりも低いのは Panda Free Antivirus (40.6 %) と Trend Micro Internet Security (36.1 %)のみ。逆にオンラインでの検知率は98.8%で、NortonLifeLock Norton 360 Deluxe (99.6 %) と Avast Free (99.5 %)、AVG Free (99.5 %)、McAfee Total Protection (99.3 %) に次ぐ 5 番目の検知率となっている。オンラインに比べてオフラインでの検知率が大幅に低いのはクラウド依存が強いことを示し、AV-Compratives はクラウドに接続できない場合に大幅に検知率が低下することをベンダーがユーザーに警告すべきだと述べている。

AV-Comparatives のトータルの評価は検知率ではなく、保護率と誤検知数により決定する。検知率はマルウェアを実行前に検知した割合を示すのに対し、保護率は最終的にシステムの変更を防いだ割合を示す。Microsoft Defender のオンラインでの保護率は 99.96 % で 11 位だが、100 % で 1 位タイの NortonLifeLock と Panda、98.61 % で最下位の Trend Micro を除き、15 製品が 99 % 台後半で並んでおり、大きな差はみられない。なお、Panda は誤検知数が 96 と多く、Trend Micro とともに最低評価の「Tested」となった。

すべて読む | ITセクション | セキュリティ | マイクロソフト | ソフトウェア | クラウド | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Defender for Endpoint、Office コンポーネントについて誤ったランサムウェア警告を表示するトラブル 2022年03月19日
Microsoft、悪意あるドライバに署名を与えてしまったと発表 2021年06月28日
特定バージョンのWindows Defenderで数千以上ものファイルを勝手に生成するバグ 2021年05月11日
Windowsのインストールイメージに適用可能なMicrosoft Defenderのアップデートパッケージが公開 2020年10月05日
Microsoft、Windows Defender ウイルス対策を無効にするレジストリ設定を削除 2020年08月22日
Microsoft Defender Antivirus、Microsoft関連ホストが指定されたhostsファイルを脅威として検出 2020年08月07日
Windows Defender、AV-TESTで満点を初めて獲得 2019年08月02日
Microsoft、エンドポイントセキュリティソリューションをMacにも提供へ 2019年03月24日
Windows Defender Application Guard、他社ブラウザー用拡張を提供開始 2019年03月21日
Windows Defenderウイルス対策、サンドボックス内実行が可能になる 2018年10月31日
Microsoft、無害なファイルがマルウェアと誤検知されるのを避けるための対策を紹介 2018年08月22日
AV-TESTによる家庭向けPCセキュリティ製品耐久テスト、1位はKaspersky 2017年08月25日
マイクロソフトがAVベンダーサポート改善を発表、カスペルスキーは独占禁止法違反の訴えを取り下げへ 2017年08月11日
Microsoft、サードパーティーのアンチウイルスベンダーとの協力関係を重視していると主張 2017年06月24日
WindowsにDefender以外のアンチウイルスソフト不要論にカスペルスキーが反論 2017年02月14日
Googleのエンジニア曰く、行儀のいいアンチウイルスはWindows Defenderだけ 2017年02月05日
Windows 8.1/10ではサードパーティーのアンチウイルス製品を避けるべき? 2017年01月29日
Microsoftのセキュリティー製品の検出性能は向上している? 2016年01月30日

苦情を受けて恵比寿駅のロシア語表示を隠し、批判を受けて復活させた JR 東日本

著者:headless
2022年4月16日 18:02
あるAnonymous Coward 曰く、

ロシアのウクライナ侵略開始後、JR 恵比寿駅のロシア語の案内表示に利用客から「不快だ」等の苦情が寄せられ、JR 東日本が「調整中」と書いた紙を上から貼って文字を隠していたそうだ(朝日新聞デジタルの記事NHK ニュースの記事日本経済新聞の記事読売新聞オンラインの記事)。

一方、SNS 上ではこの対応を批判する声が広がり、JR は 15 日に元の状態へ戻した。専門家は、こうした苦情が「消極的なヘイト行動に該当」すると指摘している。

以前から日本の行政組織や企業がこうした差別的な苦情に容易に屈する事例はあったが、そうした事例がまた一つ加わったことになる。皆様の周囲で、こうした外国 (人) 差別を見聞きした方はいるだろうか。

すべて読む | YROセクション | 日本 | YRO | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア政府がウィキペディアに「誤情報」の削除要求。従わない場合は罰金を通知 2022年04月06日
Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除 2022年03月17日
ロシア国営テレビの生放送中にスタッフが乱入。反戦を主張 2022年03月16日
ロシア語版 Wikipedia 編集者がベラルーシ当局に拘束されたとの報道 2022年03月13日
英 BBC、ウクライナおよびロシア向けに短波放送を開始 2022年03月05日
JR品川駅港南口通路の全面ジャック広告、炎上し1日で掲載中止へ 2021年10月07日
「高輪ゲートウェイ」駅、モバイルSuicaアプリの文字数制限に引っかかる 2020年03月23日
大阪メトロ、多数の誤訳指摘で外国版Webページの公開を休止 2019年03月21日
ロシア下院、海外メディアをスパイ扱いできる法案を可決 2017年11月22日
会津若松駅の電光掲示板で「喜多方ラーメン」と誤表示 2016年06月19日
Google翻訳、「ロシア連邦」を「モルドール」と訳してしまうトラブル 2016年01月09日
東京メトロ千代田線の「北千住」駅、看板を「北干住」と誤植。乗り換え案内では「北干住」でも検索可能に 2015年08月01日
パチンコガンダム駅が生まれた原因 2012年10月18日

DuckDuckGo、youtube-dl 公式サイトが検索できなくなる

著者:headless
2022年4月16日 15:36
DuckDuckGo が thepiratebay.org など海賊版サイトのドメインをインデックスから削除するとともに、youtube-dl 公式サイトのドメインも削除したと TorrentFreak が報じている (TorrentFreak の記事BetaNews の記事)。

記事では site:youtube-dl.org の検索結果が何も返さなくなったことのみ指摘しているが、site:yt-dl.orgsite:ytdl-org.github.io も検索できなくなっている。一方、youtube-dl を検索すると youtube-dl の GitHub リポジトリのほか、youtube-dl に関する情報が多数ヒットする。状況は Bing や Bing を使用する Ecosia でも同様であり、上流の Bing での変更が反映されただけかもしれない。

すべて読む | YROセクション | 検閲 | 海賊行為 | インターネット | デベロッパー | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DuckDuckGo、Mac用デスクトップブラウザのBeta版をテスト中 2022年04月13日
米レコード会社曰く、EFF はいつも著作権侵害者の味方 2022年01月28日
DuckDuckGo のトラフィック、2021 年は 350 億クエリを超える 2021年12月30日
天安門事件から32年目、Bingで「tank man」と検索すると当時の画像が表示されず 2021年06月07日
検索エンジンDuckDuckGoで11日、1日1億回の検索件数を達成 2021年01月20日
GitHubから削除された「youtube-dl」関連プロジェクトが復活へ。違反の事実はないと判断 2020年11月19日
Googleで「pirate bay proxies」を検索すると、DuckDuckGoが検索結果1位に 2020年08月30日
DuckDuckGoのWebブラウザー、アクセス先ドメインの情報を収集しているとの批判を受けて修正 2020年07月07日
DuckDuckGo、インドで一時ブロックされる 2020年07月05日

❌