ノーマルビュー

遭難した観光船、知床半島沖の海底で発見

著者:headless
2022年4月29日 19:11
第 1 管区海上保安本部は 4 月 29 日、知床半島沖で 23 日に遭難した観光船「KAZU1」の船体を発見したと発表した (日本経済新聞の記事どうしん電子版の記事NHK ニュースの記事読売新聞オンラインの記事)。

発見場所は最初に通報があったとみられる地点に近く、知床岬灯台から約 14 km 南西の「カシュニの滝」沖合約 1 km、水深約 120 m の海底。29 日午前に海上自衛隊が海中に投入した水中カメラに船体が写り、「KAZU1」の文字が確認されたという。現場は海上保安庁の潜水士が潜れる 60 m より深いため、直ちに船内の捜索活動をすることは難しいとのことだ。

すべて読む | ニュース | スラッシュバック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
知床半島沖で行方不明の観光船、発見された10人全員の死亡を確認 2022年04月24日

Apple Studio Display 内蔵カメラの残念な画質、バグではなかった

著者:headless
2022年4月29日 17:18
内蔵カメラの残念な画質が注目された Apple の Studio Display だが、ソフトウェアのバグが原因ではなかったようだ (9to5Mac の記事)。

Studio Display のカメラはBlackBerry のカメラを思い出すなどと批判され、Apple はソフトウェアアップデートで改善する計画を示していた。しかし、開発者向けに先日提供が始まったベータ版ファームウェアを適用するとノイズの減少やコントラストの改善がみられるものの、色あせたような画質は相変わらずだという。

Studio Display のカメラはピクセル数だけ見ると iPhone などのフロントカメラと同じ 12MP だが、iPhone のフロントカメラが広角レンズなのに対し、Studio Display は超広角レンズを採用し、ビデオ通話中にユーザーが歩き回ってもフレームの中心から外れないようにするセンターフレーム機能を実現している。つまり、iPhone のフロントカメラがフル 12MP の映像を出力するのに対し、Studio Display は超広角の映像をクロップするため画質の劣化は避けられないとのこと。

記事ではフロントカメラが 7MP 広角の旧 iPad Air と 12MP 超広角の iPad mini で撮影した写真の比較や、iPhone 13 Pro Max のリアカメラで広角レンズで撮影した写真と超広角レンズで撮影してクロップした写真の比較でも超広角の方が低画質になることを指摘している。ただし、iPhone 13 Pro Max の写真 2 点はそれぞれフォーカス位置が違っており、比較するのは無理がある気もする。

すべて読む | アップルセクション | スラッシュバック | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Studio Display 専用電源コード取り外し器具の 3D プリント用データ 2022年03月26日
新型 Studio Display は64GBのストレージを内蔵しているが用途は不明 2022年03月24日
Apple の Studio Display、内蔵 Web カメラの残念な画質が注目される 2022年03月19日
Apple、新 iPhone SE や 新 iPad Air、Mac Studioなどの新製品を発表 2022年03月09日

「スーパーマリオ」アニメ映画のネタバレ投稿、Reddit から削除される

著者:headless
2022年4月29日 15:25
公開が 2023 年春に延期された「スーパーマリオ」のアニメ映画について、著作権者の要請で Reddit からネタバレを主張する投稿が削除された (TorrentFreak の記事)。

元の投稿には現在、サードパーティの著作権主張に応じて削除した旨が表示されているだけで、具体的な削除理由や削除要請者は不明だ。TorrentFreak が Reddit に問い合わせたが、追加の情報は得られなかったという。ただし、元の投稿に映画のセリフや画像など直接的な著作物の一部らしきものは含まれておらず、その内容が正確かどうかは不明だが、少なくともネタバレが削除要請の対象になったとみられる。削除要請は無関係な第三者から送られた可能性もあるが、その場合は Reddit 側が簡単に応じるとは思えないので、任天堂または映画会社から送られたものと TorrentFreak は予想する。

問題は実際にネタバレが著作権侵害にあたるかどうかという点だが、過去にテレビドラマ「ツイン・ピークス」のあらすじを含む書籍が著作権侵害にあたると認められた判例があり、それを根拠としてネタバレ記事に削除要請する権利者もいるようだ。日本ではネタバレサイトの運営者が書類送検されているが、こちらは漫画のセリフをほぼすべて文字起こしして掲載していたというものなので、状況が異なる。

逆にネタバレがフェアユースと認められることもあるが、投稿者側が反論を用意できなければ削除されたままになってしまう。そのため、DMCA 削除要請が「スーパーマリオ」映画の内容を予想する投稿を止めるのに適切かどうかは別として、手早く問題を解決できるツールとして使われているようだ。

すべて読む | YROセクション | 映画 | 任天堂 | YRO | 著作権 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アカデミー賞ノミネート作品の制作会社、アカデミー賞公式サイトのDMCA削除要請をGoogleに送る 2022年03月30日
名前のわからない YouTube クリエイターを訴えている ものみの塔、仮名での召喚状発行を求める 2022年02月23日
ネタバレサイトの運営会社と社長、著作権侵害で書類送検へ 2022年02月04日
オンラインゲームのチートツール作者、DMCA 削除要請でクラック版チートツールを削除させる 2022年01月10日
Adobe、DMCA 削除要請で Flash Player のインストールツールを GitHub から削除させる 2021年10月20日
DMCA 迂回禁止条項違反を主張する怪しい削除要請、著名サイトもターゲットに 2021年09月05日
自サイトに著作権を侵害されたと主張する DMCA 削除要請 2021年07月14日
ネタバレサイトでマンガの台詞全丸写しは著作権侵害だと判断。東京地裁 2021年04月01日
マンガのネタバレを文章で書いたら訴訟? キン肉マン騒動が発生 2020年09月15日
Amazonのネタバレレビューに対し作家が苦言を呈する 2019年06月29日
フェアユースに対する不当なDMCA削除要請をめぐる「Dancing Baby」裁判、和解に達する 2018年07月01日
ルーカスフィルム、映画「スター・ウォーズ/フォースの覚醒」の未発売アクションフィギュアの写真に削除要請 2015年12月13日
米控訴裁判所、削除要請の際にはフェアユースを考慮する必要があるとの見解 2015年09月20日
作者本人がVimeoで公開した映画「Pixels」の原作ショートフィルム、コロンビア・ピクチャーズが削除要請 2015年08月15日

Android 13 Beta 1、提供開始

著者:headless
2022年4月29日 13:32
Google は 4 月 26 日、次期 Android 13 初のベータ版となる Android 13 Beta 1 の提供を開始した (Android Developers Blog の記事)。

Beta 1 は開発者以外のアーリーアダプターからもフィードバックを求める初の Android 13 ビルドであり、アプリの互換性確認が重視されている。Developer Preview 2 からの主な変更点は導入済み機能の改善だが、開発者向けの新機能もいくつか含まれる。

まず、メディアファイルの種類別 (静止画動画音声) に指定できる細かいアクセス許可が利用可能になっており、暗号鍵を生成するアプリ向けには Keystore と KeyMint でより詳細で正確なエラーコードが利用可能になった。また、音声トラックで使用する適切な AudioFormat の選択に役立つ 2 つの API、getAudioDevicesForAttributes()getDirectProfilesForAttributes()AudioManager クラスに追加されている。

Beta 1 はサポートされる Pixel デバイスならベータプログラムにエンロールすれば OTA 配信されるほか、システムイメージも入手可能だ。より幅広いデバイスで利用可能な Android GSI イメージも提供される。サポートされるデバイスを所有していない場合は Android Emulator でテストすることも可能だ。Beta 1 の新機能に関しては、5 月 11 日と 12 日開催の Google I/O でも紹介する予定とのことだ。

すべて読む | デベロッパーセクション | アップグレード | デベロッパー | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Android 14、コードネームは「Upside Down Cake」 2022年04月24日
Google、Android 13 Developer Preview 2 を公開 2022年03月19日
Android 13 DP1、バージョンは「Tiramisu」 2022年02月15日
Google、Android 13 Developer Preview 1 を公開 2022年02月12日
アプリごとに UI 言語を設定できる Android 13 の新機能「Panlingual」 2021年12月26日
Android 13、Google 内部のコードネームは「Tiramisu」か 2021年07月29日

ロシア政府、国内での販売を中止したブランドの並行輸入を許可

著者:headless
2022年4月29日 11:39
ロシア産業貿易省が並行輸入を許可する製品のリストをまとめたそうだ (ロシア政府の Telegram 投稿Neowin の記事CNews の記事Gazeta.ru の記事RIA Novosti の記事)。

ロシア政府は 3 月末、産業貿易省が指定する外国製品について、製造元など権利者の承諾なしに製品の輸入を可能にする決議を承認していた。実際に指定されたのはロシアへの輸入・販売を停止したおよそ 200 ブランドの製品で、自動車部品や電子機器、家電製品、工業機械、衣服など約 50 種類の製品群に区分されるという。ロシアで正規の輸入・販売ルートを維持しているブランドについてはリストから除外されているが、各社の今後の対応によってはリストに追加・削除されることもあるようだ。偽物や粗悪品が流入しないよう、並行輸入品も正規輸入品と同様の通関手続きや検査が行われるとのことだ。

すべて読む | YROセクション | ビジネス | YRO | 海賊行為 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシアで「違法アップロード」サイトが復活。政府公認 2022年04月28日
スウェーデンのベアリングメーカーSKF、ロシアから撤退 2022年04月26日
ロシア政府、2024年から外国製ソフトウェア使用禁止の方針 2022年04月12日
インテル、ロシアでの事業を停止へ 2022年04月11日
ネスレ曰く、Anonymous がリークだと主張する 10 GB のデータはダミーデータ 2022年03月26日
YKK、ロシア国内でのファスナー生産と販売停止へ。ロシアの撤退企業への取り締まり強化も 2022年03月16日
Cloudflare 曰く、同社の全面的なロシア撤退はロシア政府を喜ばせるだけ 2022年03月11日
ロシアは海賊版ソフトを合法化する 2022年03月08日
MicrosoftやAdobeなど、ロシアで全製品の販売とサービス停止へ 2022年03月07日
Apple、ロシアでの全製品の販売と政府系アプリの提供を停止。IT各社も同様の制限 2022年03月03日

Caps Lockキー、使ってる?

著者:headless
2022年4月24日 19:55
Neowin で Caps Lock キーと Shift キーのどちらを使うか、という投票が行われ、約 3 % が Caps Lock キーを選んでいる (Neowin の記事)。

ライターの Usama Jawad 氏は弟 (15歳) の少し変わった Caps Lock 使用法に気付き、議論の末に実施を決めたという。その Cap Lock 使用法は大文字を 1 文字入力するたびに Caps Lock をオンにし、入力後オフにするというもの。投票は 24 日 18 時の時点で 633 人が参加し、Caps Lock が 3.2 %、Shift が 72.4 %、両方が 24.5 % となっている。

個人的には大文字を続けて入力するときに Caps Lock をオンにすることもあるが、Shift キー押しっぱなしで入力することも多い。ただし、大文字を連続入力すること自体がよくあるわけではない。大文字を 1 文字入力するたびに Caps Lock のオン・オフを切り替える人は少ないと思うが、スラドの皆さんはいかがだろうか。

すべて読む | ハードウェアセクション | 入力デバイス | ハードウェア | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google 以外の検索エンジン、使ってる? 2022年02月11日
メディアプレイヤーアプリ、何使ってる? 2021年11月20日
Internet Explorer、まだ使ってる? 2021年08月21日
自宅でプリンター、使ってる? 2021年05月23日
ナイトモード、使ってる? 2021年05月08日
スクリーンセーバー、使ってる?必要?どうして? 2021年01月24日
HPがノートPCのキーボードレイアウトを変更、ユーザーの声を反映 2020年12月10日
Flash Player、まだ使ってる? 2020年09月05日
Webブラウザーで複数のタブを閉じる機能、使ってる? 2020年07月07日
フランス政府、フランス語が入力しにくいフランス語配列キーボードの配列変更へ 2016年01月27日
新ThinkPadのキーボードの仕様変更は「改悪」? 2014年01月21日
Chrome OS搭載ネットブックは「不快なコメントを防ぐため」Caps Lockキー無し 2010年12月09日
ThinkPad 新モデル「T400s」では Esc キーと Delete キーのサイズを拡大 2009年07月01日

知床半島沖で行方不明の観光船、発見された10人全員の死亡を確認

著者:headless
2022年4月24日 18:02
北海道・知床半島沖で観光船の行方がわからなくなっている事故で、24 日午後までに救助された 10人全員の死亡が確認されたという (NHK ニュースの記事 [1][2]朝日新聞デジタルの記事時事ドットコムの記事)。

この観光船「KAZU1」は乗員 2 人と子供 2 人を含む乗客 24 人を乗せて 23 日午前 10 時にウトロ港を出発し、知床岬で折り返して午後 1 時ごろ港に戻る予定だったという。しかし、現地は昼頃から急に波が高くなったといい、同船は浸水してエンジンが使えないなどと救助要請したのち、行方がわからなくなっている。亡くなったのは男性7人、女性3人で、子供とみられる人は含まれないとのことだ。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
北海道・羅臼町の海底隆起、陸地の地滑りが海底を押し上げた? 2015年04月25日

中国で『パリピ孔明』を見るためには計略が必要です (VPN とか)

著者:headless
2022年4月24日 15:43
KAMUI 曰く、

「日中文化交流」と書いてオタ活動と読むの記事に依ると『パリピ孔明』を見るために中国本土では色々と苦労してる模様。

『パリピ孔明』は現代の東京に転生した諸葛亮孔明が駆け出しのシンガーソングライター・英子の軍師となる物語。bilibili が版権を獲得して香港やマカオなどでは放送されているものの、中国本土では未だ未放送となっている。中国史の超有名人物である孔明が主人公であることから中国本土では色々と問題があるらしいが、bilibili の今期アニメのランキングに中国本土では未放送の『パリピ孔明』がランクインしているのは確認出来てしまうために一種の生殺しになっている様だ。どうしても見たい人はVPNなどで「何とかしている」とか。まぁ、色々と大変ですね・・・

すべて読む | アニメ・マンガ | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国ゲーム規制に関する資料が流出、「原神」「アズレン」「信長の野望」等のゲームを名指し 2021年10月01日
FGO中国語版で、中国系のキャラが全て削除される 2021年09月21日
愛新覚羅氏の末裔、日本で眼科医になってた 2021年08月25日
PCパーツメーカー Colorful、中国でGPU歴史博物館を開館 2021年06月14日
中国、小学生向けの国語教科書から神の存在を示す表現などを削除 2019年07月08日
中国政府、新ビデオゲーム規則で「血」「死体」「麻雀」「ポーカー」「ポルノ」を禁止へ 2019年04月25日
中国古典の全集「新釈漢文大系」、58年をかけてついに完結 2018年05月29日

ブラジルの裁判所、電源アダプタを同梱せずにiPhoneを販売するのは間接的な抱き合わせ販売だと判断

著者:headless
2022年4月24日 13:55
Apple が電源アダプタを同梱せずに iPhone を販売しているのはブラジルの消費者保護法に違反するとして、ブラジル・ゴイアニアの裁判所が Apple に賠償金支払いを命じたそうだ (Softpedia の記事Mac Rumors の記事TecMundo の記事)。

この裁判は iPhone 購入者 1 名が Apple を訴えていたもので、判事は電源アダプタの別売りが抱き合わせ販売を禁ずる消費者保護法 39 条に違反すると判断。賠償金 5,000 レアル (約 134,000 円) を原告へ支払うようAppleに命じたとのこと。

ゴイアニアでは 3 月末にも Apple が iPhone に電源アダプタとヘッドフォンを同梱しないのは間接的な抱き合わせ販売にあたるとして、消費者 1 名への賠償金 5,000 レアルの支払とヘッドフォン提供を別の判事が Apple に命じている(ニュースリリース)。

ブラジルは iPhone の価格が非常に高く、iPhone 13 mini が 6,374 レアル (約 171,000 円) から、iPhone 13 Pro Max が 10,142レアル (約 272,000 円)から。アクセサリ類も高額で、20W USB-C 電源アダプタが 191 レアル (約 5,100 円)、Lightning コネクター搭載 EarPods が 210 レアル (約 5,600 円) となっている。

すべて読む | アップルセクション | 法廷 | 電力 | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
携帯電話へのハンズフリー同梱義務付けが廃止されたフランス、AppleやXiaomiが同梱を取りやめ 2022年01月26日
中国の大学生、iPhone に充電器を同梱するよう求めて Apple を訴える 2021年10月30日
ブラジル・サンパウロ州の消費者保護当局、Appleに消費者保護法違反で約1,050万レアルの制裁金 2021年03月23日
AppleのUSB-C 29W電源アダプタはMagSafeデュアル充電パッドに対応しない 2020年12月15日
iPhoneの同梱品、次になくなるのは? 2020年12月12日
Apple、ブラジルではiPhoneへの電源アダプタ同梱が義務付けられる可能性 2020年12月06日

Android 14、コードネームは「Upside Down Cake」

著者:headless
2022年4月24日 11:58
非常に気の早い話ではあるが、Google 内部では来年リリース予定の Android 14 を「Upside Down Cake」というコードネームで呼んでいるそうだ (9to5Google の記事Android Police の記事Gerrit Code Review)。

Android はバージョン 1.5 Cupcake 以来デザートの名前がアルファベット順に付けられており、Android 4.4 KitKat から Android 9 Pie まではコードネームとは別のデザート名が正式名称として発表されるようになっていた。正式名称のデザート名はわかりにくさを理由に Android 10 (Q) で廃止されたが、コードネームは Android 10 が Quince TartAndroid 11 が Red Velvet Cake のように引き続きデザート名が使われていた。その後のバージョンは Android 12 (S) でリリース記念に「Snow Cone」の壁紙が公開され、Android 13 (T) Developer Preview 1でバージョンが「Tiramisu」と表示されるなど、再びデザート名が前に出てくるようになっている。

Upside Down Cake はケーキ型の底に薄切りのフルーツを並べてから生地を流し込んで焼き、焼き上がり後に底を上にして型から取り出すことで上面にフルーツが並んだ状態のケーキになるというもの。「U」から始まる名前のデザートは日本語ならいくつもあるが、英語ではあまり選択肢がないようだ。スラドの皆さんは何を思い浮かべるだろうか。

すべて読む | idleセクション | idle | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Android 13 Developer Preview 2 を公開 2022年03月19日
Android 13 DP1、バージョンは「Tiramisu」 2022年02月15日
Android 12 はやっぱり「Snow Cone」 2021年10月07日
Android 13、Google 内部のコードネームは「Tiramisu」か 2021年07月29日
Android 12、Google内部のコードネームは「Snow Cone」か? 2021年02月18日
Android 11、Google内部でのコードネームはRed Velvet Cake 2020年07月26日
Android 10リリース、新ロゴも公式に使用開始 2019年09月06日
Android QはAndroid 10、デザートの名前は廃止に 2019年08月24日
Android Pは「Pie」 2018年08月08日
Android「P」はピスタチオ? 2018年07月14日
次期Android「P」の名称は何になる? 2018年04月17日
Android O、Google内部でのコードネームはOatmeal Cookie? 2017年06月25日
Androidバージョン「N」の愛称は「Nougat」(ヌガー)に決定 2016年07月01日
Google内部でのAndroid Nのコードネームは「New York Cheesecake」 2016年03月17日
Androidの次期コードネームは「Nori」になるかも? 2016年03月02日

TSMC 創業者曰く、米国での半導体製造は高価な徒労

著者:headless
2022年4月24日 10:05
TSMC 創業者で元 CEO のモーリス・チャン氏が Brookings Institution のポッドキャスト番組「Vying for Talent」に出演し、米国での半導体製造は高価な徒労に終わるだろうと述べている (公式サイトThe Register の記事Windows Central の記事ポッドキャスト音声)。

TSMC は米政府の求めに応じてアリゾナ州に半導体工場を建設する計画だが、チャン氏は既に引退していてその意思決定にかかわっていないとしつつ、米国政府が数百億ドルの補助金を投入しても足りないとの考えを示した。実際に TSMC は 25 年前からオレゴン州で半導体を製造しているが、現在は数千人規模の工場で利益を出してはいるものの、製造費用は台湾で製造するよりも 50 % 多いという。

米国の半導体設計能力は非常に優れているが、半導体製造に必要な人材は不足しており、米国内での半導体製造は単価の大幅な上昇につながる。チャン氏は台湾海峡で戦争が起こらないことを前提に語っているが、戦争が起きれば米国はチップの心配をしている場合ではなくなり、戦争が起きなければ多額を浪費する徒労に終わるとのことだ。

すべて読む | ハードウェアセクション | ハードウェア | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
台湾で3日に大規模な停電が発生。半導体製造には問題なし 2022年03月04日
TSMC、日本への半導体工場の建設を正式発表 2021年10月15日
Tesla、半導体チップ部品不足の対策としてソフトウェア書き換えを進める 2021年07月29日
TSMC、21年に車載用半導体の生産を6割拡大する方針 2021年05月25日
ルネサスの車載半導体工場で火災、操業停止が長引けば半導体不足のさらなる悪化の可能性も 2021年03月22日
トヨタとホンダ、部品不足で北米の自動車工場を一時休止へ 2021年03月18日
ジョー・バイデン米大統領、米国のサプライチェーン強化を目指す大統領令に署名 2021年02月27日
水不足の台湾、TSMCらファウンドリーも水の確保に走る事態に 2021年02月26日
NVIDIAが品不足対応のため、GeForce RTX 2060とGTX 1050 Ti製品を増やす計画 2021年02月16日

Google Play、サードパーティー製の音声通話録音アプリを 5 月 11 日以降禁止

著者:headless
2022年4月23日 19:11
Google Play でサードパーティー製の音声通話録音アプリが 5 月 11 日以降禁止となることが明らかになった (Ars Technica の記事9to5Google の記事Android Police の記事The Register の記事動画)。

変更は 4 月 6 日に公開された Google Play デベロッパープログラムポリシー更新含まれていたのだが、「Accessibility API は、リモート通話の音声録音用には設計されておらず、そのようなリクエストを受けることもできません。」とのみ記載されており、対象が明確になっていなかった。

しかし、Google が 20 日に YouTube で公開した「Google Play Developer Policy Updates — April 2020 (ママ)」によると、対象となるのは音声通話の相手に知らせず録音することで、録音のために Accessibility API を使用するすべてのアプリは 5 月 11 日以降禁止されるという。

一方、端末にプリインストールされたデフォルトのダイヤラーアプリは通話相手の音声ストリーム取得に Accessibility API を必要としないため、対象外とのことだ。

すべて読む | ITセクション | Google | ソフトウェア | IT | Android | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、長期間更新されていないアプリにアクセスしにくくするGoogle Playポリシー改訂 2022年04月09日
デスクトップ版Chromeで自動字幕起こし機能が利用可能に 2021年03月21日
Google、視線でフレーズを選択して読み上げさせるAndroidアプリ「Look to Speak」を公開 2020年12月12日
Google、音声文字変換アプリに音検知通知機能を追加 2020年10月10日
Google、Androidアプリでのユーザー補助サービス使用条件を緩和か 2017年12月10日
Google、一般ユーザー向けAndroidアプリでユーザー補助サービスの使用を禁止する方針か 2017年11月17日

「白紙」の万能署名が作れるJavaの脆弱性「Psychic Signatures」

著者:headless
2022年4月23日 17:18
Oracle が 4 月のアップデートで修正した Java SE と GraalVM Enterprise Edition の脆弱性 (CVE-2022-21449) について、発見した ForgeRock の Neil Madden 氏が英 BBC の SF ドラマ「ドクター・フー」に登場する「サイキックペーパー」にちなんだ「Psychic Signatures」と名付けている (Madden 氏のブログ記事Ars Technica の記事The Register の記事)。

ドクター・フーのサイキックペーパーは白紙のカードだが、相手に見せたい任意の内容を表示できるというもの。一方、Psychic Signatures 脆弱性は楕円曲線デジタル署名アルゴリズム (ECDSA) 署名検証の脆弱性により、攻撃者が「白紙」の署名を使用して容易に認証をバイパスできるというものだ。

具体的には ECDSA 署名を構成する 2 つの値 (r、s) はいずれも 0 であってはならないが、影響を受けるバージョンの Java が実装する署名検証ではこれらの値が 0 でないことを確認しない。そのため、攻撃者は両方の値を 0 にした署名を作ることで、任意のメッセージと任意の公開鍵に対する有効な署名として利用できる。

Oracle では影響を受けるバージョンを Java SE: 17.0.2 / 18、GraalVM Enterprise Edition 21.3.1 / 22.0.0.2 としているが、サポートの終了した Java SE 15 /16 にも脆弱性は存在する。OpenJDK では影響を受けるバージョンを 15 / 17 / 18 としている。なお、この脆弱性の CVSS スコアを Oracle が 7.5 と評価するのに対し、ForgeRock では満点の 10.0 と評価しているとのことだ。

すべて読む | デベロッパーセクション | セキュリティ | バグ | Java | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Authenticode 署名検証の古い脆弱性、最近のバンキングマルウェアキャンペーンで使われる 2022年01月08日
Microsoft、1月のセキュリティ更新プログラムで米NSAから報告された脆弱性を修正 2020年01月18日
Bluetoothの実装に脆弱性、AppleやIntelの製品に影響 2018年07月26日
ドクター・フーのソニック・スクリュードライバー、実現に一歩近づく 2012年05月03日
Doctor Who のソニックスクリュードライバーが現実に ? 2010年12月13日
OpenSSL 1.0.0リリース 2010年04月02日
200 台の PS3 で 112 ビット楕円曲線暗号の解読に成功 2009年07月16日

Apple、macOS Server の販売を終了

著者:headless
2022年4月23日 15:25
日本向けのサポート記事にはまだ反映されていないが、Apple が「macOS Server」アプリケーションの販売を 21 日に終了したと発表した (米国向けサポート記事Ars Technica の記事9to5Mac の記事The Register の記事)。

Apple は Mac ユーザーが主要なサーバー機能を追加料金なく利用できるよう macOS Server から macOS へ機能を移動するとともに、macOS Server ではオープンソースサービスの削除を進めてきた。これにより、macOS Server 5.12 以降に組み込まれているサービスはプロファイルマネージャと Open Directory のみになっている。既存の macOS Server ユーザーは引き続きアプリをダウンロードしてmacOS Montereyで利用できるが、プロファイルマネージャに関しては他の MDM ソリューションへの移行を促している。

すべて読む | アップルセクション | スラッシュバック | MacOSX | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
次期MacBook ProでのTouch Bar廃止・MagSafe復活の噂 2021年01月20日
Apple、iTunesに代わるWindows向けメディアアプリの開発を計画か 2019年11月23日
AppleがWWDCでiTunesアプリ廃止を発表するとの報道 2019年06月02日
Autodesk、macOSのOpenGL廃止を受けて一部製品のmacOS版を廃止へ 2018年08月04日
Apple、Mac用32ビットアプリケーションのサポート終了の警告を開始 2018年04月16日
Apple、サーバーOSの主要機能をmacOS Serverから削除する計画 2018年02月01日
Apple曰く、ヘッドホンジャックの廃止は「勇気のいる判断」 2016年09月12日
「macOS Sierra」発表、「OS X」から名称変更に 2016年06月14日
Mac OS X "Lion" からは Samba が削除される ? 2011年03月25日

多額の盗難被害を出したブロックチェーンワレットアプリ、シードフレーズを無断で保存していたと指摘される

著者:headless
2022年4月23日 13:32
ブロックチェーンワレットアプリの MetaMask は 18 日、アプリのデータを iCloud にバックアップした場合の危険性について注意喚起した (HackRead の記事9to5Mac の記事MetaMask のツイート)。

これは Apple を名乗る電話を受けた MetaMask ユーザーが Apple ID パスワードリセットの確認コードを教えてしまい、総額 65 万ドル相当の暗号通貨や NFT を失ったという報告を受けたものだ。

MetaMask によればアプリデータの iCloud バックアップにはパスワードで暗号化された MetaMask 保管庫データが含まれ、パスワードの強度が低い場合はフィッシングで iCloud の認証情報が奪取されると資金を盗まれることになるという。

しかし、ワレットの鍵であり、MetaMask が保存しないと説明しているシードフレーズが実際にはファイルに保存されていたとの指摘もあり、被害にあったユーザーは無断保存を批判している。

すべて読む | セキュリティセクション | セキュリティ | バグ | 暗号 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
App Store での成人向けアプリインストール、14 歳として登録された Apple ID でもブロックされない 2021年08月29日
宅配業者を装ったSMS詐欺が増加。Apple IDとパスワードを取られると対処が困難 2021年06月30日
「連打」で不正に引き出せる不具合を使って仮想通貨「モナコイン」を詐取した少年が書類送検される 2019年03月15日
カナダの仮想通貨取引所、コールドウォレットを管理していた創業者が死亡し200億円相当の仮想通貨が引き出せなくなる 2019年02月09日
仮想通貨取引所コインチェック、不正アクセスによって約580億円相当のNEMが引き出される 2018年01月29日
中国訪問経験者のiCloudデータ、中国サーバに移動する恐れ 2018年01月16日
仮想通貨マイニングプール「NiceHash」、システムが乗っ取られ約76億円相当のビットコインが盗まれる 2017年12月11日
iOSで突然表示されるログインポップアップにご注意を 2017年10月11日
BGPハイジャックでビットコインの採掘結果を奪う攻撃、攻撃者は83,000ドル以上の利益を得る 2014年08月11日

米 CDC、マスク義務付けを無効と判断された裁判で控訴

著者:headless
2022年4月23日 11:39
米疾病予防センター (CDC) は 20 日、連邦地裁がマスク義務付けを無効と判断した裁判の控訴手続きを進めるよう司法省 (DOJ) に要請したことを明らかにした (ニュースリリースArs Technica の記事)。

連邦地裁では根拠となる法律の適用対象にならないこと、適切な意見募集を行わなかったこと、マスクを着用すべき適切な理由を説明していないことを理由にマスク義務付けの取り消しを命じている。一方、CDC は引き続きインドアの公共交通機関でマスク着用を推奨しており、義務付けを継続する必要があるかどうかの評価も続けていく。

CDC では人混みや換気の悪い空間でのマスク着用は感染防止に効果があり、よくフィットするマスクで鼻と口を覆うことは免疫力が低下した人やまだワクチンが接種できない人を含め、着用者と周囲の人々の両方を守ることができると説明。マスク義務付けは公衆衛生を守るという CDC の権限の範囲内であり、合法的だとの見解を示している。これを受けて DOJ は控訴の手続きを開始したとのことだ。

すべて読む | YROセクション | 検閲 | YRO | 法廷 | 医療 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米連邦地裁、公共交通機関利用時のマスク義務付けを取り消すよう命ずる 2022年04月21日
米 CDC、人口比にして 70 % 以上の地域で COVID-19 対策のマスク着用を必須としない新ガイドライン 2022年02月27日
米 CDC、COVID-19 ワクチン完全接種済みの人にもデルタ変異株対策としてマスク着用を再び推奨 2021年07月31日
米CDC曰く、COVID-19ワクチン完全接種済みなら感染防止対策なしでパンデミック前と同じアクティビティが可能 2021年05月16日
米CDC、静かに呼吸している感染者の呼気も新型コロナウイルスの感染源になる可能性に言及 2021年05月09日
米CDC曰く、COVID-19ワクチン完全接種済みなら人込み以外の屋外アクティビティでマスク不要 2021年04月29日
米CDC、不織布マスクの装着に工夫する動画を公開。フィットするのに呼吸しやすい 2021年04月24日
米CDC曰く、COVID-19ワクチン接種済みの人は米国内を安全に旅行できる 2021年04月05日
米CDC、COVID-19ワクチン完全接種済みの人向けの公衆衛生ガイダンスを公開 2021年03月12日
米テキサス州がマスクの着用義務を10日に解除へ。商業活動も再開 2021年03月05日
米CDCのCOVID-19拡大防止に関するガイダンス改訂、ある程度は布製マスクが着用者の感染も防ぐ 2020年11月18日
ドナルド・トランプ米大統領、公の場でマスクを着用した姿を初めて見せる 2020年07月14日
米疾病予防センター、COVID-19感染拡大を防ぐため布製マスクを推奨 2020年04月05日

iOS アプリのトラッキング許可、オプトインするユーザーが増加

著者:headless
2022年4月17日 20:32
モバイルアプリ向けアナリティックス企業 Adjust によると、iOSアプリのトラッキング許可にオプトインするユーザーが増加しているそうだ (9to5Mac の記事Adjust のブログ記事)。

iOS / iPadOS 14.5 以降ではアプリがユーザーをトラッキングしたり、デバイスの広告識別子にアクセスしたりする場合はユーザーの許可を得る必要がある。そのため、広告で収入を得るアプリを提供する企業からはトラッキング可能なユーザーが減少し、広告の価値が大幅に減少することを懸念する声も出ていた。

Adjust の Mobile app trend 2022 によると、アプリのユーザー追跡にオプトインしたユーザーは昨年 5 月の 16 % から 9 ポイント増加して 25 %。ゲームに限定すれば 30 % にのぼり、特に人気の高い複数のゲームでは 75 % に達しているという。Flurryの同様の調査では昨年 4 月末の段階で 12 % となっていたが、昨年 9 月には 21 % まで増加していた。なお、Adjust の Web サイトはトラッキングを理由に Brave や uBlock Origin などがデフォルトでブロッキング対象にしている。

スラドの iPhone / iPad ユーザーの皆さんはトラッキングを許可しているだろうか。差し支えなければ具体的なアプリ名もコメントいただきたい。

すべて読む | アップルセクション | 広告 | アップル | iOS | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOS 14.5でユーザトラッキングを許可したのは世界全体でわずか12%のみ 2021年05月10日
Apple、iOS/iPadOSアプリが金銭的インセンティブと引き換えにユーザートラッキング許可を求めることを禁止 2021年04月28日
アプリのユーザートラッキング許可を求めるiOS 14のプロンプト、一部で表示されるようになる 2020年12月27日
Facebook、米主要紙にAppleによるターゲティング広告規制を批判する全面広告 2020年12月21日
Facebook、iOS14から導入されるポリシー変更で広告収益は50%以上も減少すると予測 2020年08月28日

Chromium 系ブラウザー、再びゼロデイ脆弱性で緊急アップデートが相次ぐ

著者:headless
2022年4月17日 18:49
Google は 14 日、安定版チャネルの Chrome をバージョン 100.0.4896.127 に更新した (Chrome Releases の記事Ghacks の記事The Register の記事)。

本バージョンでは V8 エンジンの型の取り違えの脆弱性 CVE-1364 が修正されている。この脆弱性は実際の攻撃が確認されているという。これを受けて Chromium 系ブラウザーでは Brave が 14 日にデスクトップ版と Android 版を V1.37.116 (Chromium 100.0.4896.127) へ更新したのをはじめ、緊急アップデート提供が相次いだ。15 日には Vivaldi がデスクトップ版Android版のバージョン 5.2 を Chromium 100.0.4896.133 に更新し、Microsoft がデスクトップ版の Microsoft Edge をバージョン 100.0.1185.44 (Chromium 100.0.4896.127) に更新した (Ghacks の記事 [2])。

Chromium 系ブラウザーでは 3 月下旬に V8 エンジンの別のゼロデイ脆弱性が修正されて緊急アップデートが提供され、その後 Chromium 100 ベースとなって以降も相次いでアップデートが提供されている。特にVivaldi のデスクトップ版は 4 月 8 日以降 6 回のマイナーアップデートが提供されており、14 日には 2 回もアップデートされている。

すべて読む | ITセクション | Chrome | セキュリティ | インターネット | Chromium | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chromium 系ブラウザー、相次いで緊急アップデート 2022年03月27日

BPOが「痛みを伴うことを笑いの対象とするバラエティー」に関する見解を示す

著者:headless
2022年4月17日 17:01
あるAnonymous Coward 曰く、

BPO(放送倫理・番組向上機構)の放送と青少年に関する委員会は15日、「痛みを伴うことを笑いの対象とするバラエティー」に関する見解を公表した (見解NHK ニュースの記事)。

BPOは出演者の痛がる様子を笑いの対象にするようなバラエティー番組の演出が「いじめを助長する」といった意見が視聴者から継続的に寄せられていたことを踏まえ、昨年8月から審議を行っていた。見解では青少年がまねをしていじめに発展する危険性があることや、いじめを傍観することを許すことにつながる懸念があることを指摘している。

すべて読む | idleセクション | テレビ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アニメ「ぐんまちゃん」、群馬テレビのみ最新話の放送を見送り 2021年12月15日
流出したタクシー車内のドライブレコーダー映像のTV放映は放送倫理違反ではないとの判断 2017年01月26日
CMで「盗んだバイクで走り出す」という歌詞の楽曲を使うのは不適切、という意見がBPOに寄せられる 2016年06月08日
TBS、番組スポンサーへの圧力に対し声明を出す 2016年04月12日
録画視聴が普及したため、深夜帯番組でも青少年を考慮すべき? 2015年12月16日
痛みを伴わない虫歯の根管治療法が開発される 2014年02月27日
人間は元来ネガティブである 2013年10月30日
血液型人間学研究家、「血液型での人の分類は差別」という意見に反発して提訴 2011年08月10日
サンテレビのお色気系深夜番組、BPOからの質問状を受けて打ち切りに 2009年06月29日

マイクをミュートしても音声を聴き続けるビデオ会議アプリケーション

著者:headless
2022年4月17日 14:35
米ウィスコンシン大学などのグループが行った研究によると、デスクトップ版のビデオ会議アプリケーション (VCA) ではマイクをミュートしても音声をキャプチャー可能な状態が維持されているそうだ (ウィスコンシン大学のニュース記事The Next Web の記事The Register の記事論文: PDF)。

研究は被験者募集プラットフォーム Prolific で募集した 223 名を対象にした VCA のミュート機能に対する意識調査と、実際のアプリを用いたミュート時の動作の調査の 2 段階で行われた。対象アプリは Zoom / Slack / Teams / Skype / Google Meet / Cisco Webex / BlueJeans / WhereBy / GoToMeeting / Jitsi Meet / Discord の 11 本。Windows / Linux / macOS でデスクトップアプリ (ネイティブアプリ) が利用可能なものは各 OS 上で実行し、Web アプリは Chromium 上で実行したとのこと。

意識調査ではミュートボタンを押してもアプリがマイクにアクセスしているとの回答が 112 人と半数を超えたが、そうするべきとの回答は 37 人にとどまった。一方、ミュート時の動作では Web アプリがすべてマイクからのデータを完全に切断するようドライバーに指示する「ソフトウェアミュート」を適用したのに対し、デスクトップアプリでは標準の API を使用していないため動作が確認できなかった Windows 上の Teams / Skype を除き、すべてミュート時にもマイクからの音声にアクセス可能で、Webex は継続的に音声をキャプチャーし続けたという。

Webex はミュート状態でもマイクからの音声に関連するとみられる統計情報を含む JSON データをテレメトリーサーバーへ 1 分おきに送信する。データに音声そのものは含まれないものの、単純な音声 (クラシック音楽・調理/食事・会話・犬の鳴き声・キーボードでの入力・掃除) を入力した場合のテレメトリーパケットをニューラルネットワークに学習させた結果、平均 82 % の正確さで音声を特定可能になったそうだ。

マイク音声は OS の設定で無効化できるものの、設定画面にたどり着くまでに手間がかかるため、切り替えながら使用するのには不向きだ。マイクアクセスのパーミッションモデルを信頼できるものにするため、OS が Web アプリと同様の「ソフトウェアミュート」を可能にする API を実装し、VCA が API を使用してミュート・アンミュートを切り替えられるようにすることを研究者は推奨している。

すべて読む | ITセクション | YRO | ソフトウェア | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ノートPCの内蔵マイクは、offでもFM変調された音声を漏洩させている? 2022年03月09日
Bluetooth を搭載して音声通話を可能にした電話機型おもちゃ、盗聴可能な問題が見つかる 2021年12月28日
Dell、Webカメラ使用に合わせて自動で開閉する「SafeShutter」搭載ノートPCを発表 2021年01月11日
Microsoft、人力処理する音声データをセキュリティ基準なしに中国へ送っているとの報道に対し、現在は違うと説明 2020年01月13日
FBIポートランド支局曰く、スマートTVのカメラを無効化したくてもオプションがない場合はテープでふさごう 2019年12月06日
Google、音声アシスタント機能に対し「人間が音声を聞く可能性がある」ことを明記 2019年09月26日
Microsoft、ユーザーから収集した音声データの人力処理を「プライバシーに関する声明」などに明記 2019年08月17日
Amazon、Alexaで収集した音声データに対し人間によるアクセスを拒否するオプションを追加 2019年08月06日
米Amazon.com、スマートスピーカーなどから収集した音声やそれをテキスト化したデータの保存期限は無期限と回答 2019年07月05日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
音声出力を音声入力に替えることでヘッドホンを盗聴マイクにしてしまうハック 2016年11月28日
FBI局長曰く、誰もがWebカメラをテープでふさいでプライバシーを守るべきだ 2016年09月18日
PCのWebカメラ、ふさいでる? 2016年06月10日
使わないWebカメラはテープでふさげ 2013年06月26日

❌