ノーマルビュー

富士通の政府認定クラウド”に不正アクセスが発生。認証情報など盗まれた可能性

著者: nagazou
2022年5月21日 08:12
政府のクラウドサービス認定制度に登録されている富士通クラウドサービスに、不正アクセスがあったことが報じられている。パブリッククラウド「ニフクラ」「FJcloud-V」を運営する富士通クラウドテクノロジーズが16日、不正アクセスを受けたことを発表した。ロードバランサーの脆弱性を突かれ、一部ユーザーのデータや認証情報を盗まれた可能性があるとしている(富士通クラウドテクノロジーズリリースITmedia)。

すべて読む | ITセクション | 日本 | セキュリティ | クラウド | 政府 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府、外交・防衛など国家機密の管理は国産プライベートクラウドを使用する方針へ 2022年02月10日
さくらインターネットやIIJ、富士通、Slackなどが政府認定クラウドサービスに登録される 2021年12月25日
デジタル庁はなぜ「ガバメントクラウド」に国産IaaSを選ばなかったのか 2021年11月18日
IPA、政府の調達に適したクラウドサービスのリストを公開 2021年03月17日

国立国会図書館の絶版本153万点がネット経由で閲覧可能に

著者: nagazou
2022年5月21日 07:03
国立国会図書館は5月19日から「個人向けデジタル化資料送信サービス」を新たに開始する。同サービスは、以前から予告されていたもので、国立国会図書館のデジタル化資料のうち、絶版等の理由で入手が困難なものを利用者のスマートフォン、タブレット、パソコン等を用いてネット経由で閲覧できるというもの。2022年1月時点で入手困難が確認された約153万点が対象になる。内訳は、1968年までに収集した図書約55万点、古典資料約2万点など。商業出版されておらず、刊行から5年以上が経過した資料約82万点などだそうだ。現時点では閲覧のみが可能であるが、2023年1月には印刷機能の提供も開始する予定(国立国会図書館リリースPC WatchITmediaダイヤモンド・オンライン)。

コロナ禍により図書館等に来館せずに利用できるデジタル化資料へのニーズが、研究者・学生等から高まったことから作られたものだという。利用できるのは、国立国会図書館の「個人の登録利用者」のうち国内に居住している人。「インターネット限定登録利用者」は対象外であるため、事前に個人の登録利用者としての登録手続きを済ませる必要がある。

すべて読む | 書籍 | ニュース | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国会図書館、OCR処理プログラム及び学習用データセットを公開 2022年05月07日
国立国会図書館の個人向けのデジタル化資料送信サービス、5月に開始予定 2022年01月20日
国会図書館、年間納本数の約5%弱しか電子化能力がないことが判明 2020年08月14日
Predatory Journals対策 2019年05月09日
「架空の文字」を集めて分析した「修訂 絹と立方体 : 架空の文字の大図典」、電子版が無料公開される 2018年05月11日

Becky! Internet Mail、HTMLレンダリングエンジンをChromiumに変更

著者: nagazou
2022年5月21日 06:05
定番メールソフト「Becky! Internet Mail」のアップデートとなるv2.80.00が10日に公開された。同メーラーではこれまで、サーバー向けを除くWindows 95以降のWindows OSすべてをサポートしていた。しかし開発環境の変更もあり、v2.80.00以降では動作対象OSがWindows 10以降に変更となったとしている。約1年振りのアップデートとなったv2.80.00では、HTMLレンダリングエンジンが「Chromium」に変更された。このレンダリングエンジン変更に伴う不具合などを修正したv2.80.07が現在、公開されている(有限会社リムアーツ窓の杜)。

すべて読む | ITセクション | アップグレード | 通信 | ソフトウェア | Chromium | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソフトウェアのバージョンアップ確認、どうしてる ? 2009年02月14日
Becky! 2.48.02以前にバッファオーバーフロー脆弱性 2009年02月13日
Becky!に指定と異なる宛先に送られる不具合 2006年01月29日
Mozilla Thunderbird 1.0リリース 2004年12月07日
Becky!の独自拡張機能に重大なセキュリティ欠陥 2003年05月03日

Vivaldi、ルノーの新型車両システムのブラウザとして採用へ

著者: nagazou
2022年5月21日 05:24
Vivaldi Technologiesは18日、同社の自動車Android向けのVivaldiブラウザが、ルノー新型車両のマルチメディアシステムに採用されたと発表した。ルノーの新型車両には「OpenR Link システム」と呼ばれる、Androidベースのマルチメディアシステムが搭載されている。このシステム内に「Vivaldi」のAndroid Automotive OS向け版が採用されたのだという。これにより、スマートフォンやタブレット端末を使用しなくても、運転席から通常のブラウジングや動画の閲覧などが行える。ただしブラウザは停車中のみに利用可能だとのこと(Vivaldiリリースマイナビニュース)。

すべて読む | ITセクション | ソフトウェア | インターネット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スパイキャットにご用心! あなたのプライバシー、誰かに監視されていませんか? 2022年05月18日
Chromium 系ブラウザー、再びゼロデイ脆弱性で緊急アップデートが相次ぐ 2022年04月17日
Vivaldi 5.1 リリース、デスクトップ版でタブバーの横スクロールが可能に 2022年02月11日
Vivaldi の国別利用者数、長らく 1 位だった日本が 2 位に転落 2022年01月30日
Chrome Canary、バージョン 100 に到達 2022年01月23日

ウクライナの植物種子貯蔵庫が焼失との報道が出るも誤報説も

著者: nagazou
2022年5月20日 18:04
激戦区となったウクライナ第2の都市ハルキウ。ここ数日の報道ではウクライナ側によるハリキウ奪還が進んでいるとの報道が出ているが、ウクライナ外務省のTwitterによれば、ハルキウにあったジーンバンクと呼ばれる植物の遺伝子銀行が破壊されていたとの話題が出ている。このジーンバンクには、世界中から集めた16万種類の種子が保管されていた。野生にはもはや存在しない特定の数百年前の品種も存在していたことから、消失が事実であれば人類にとって大きな損失となる(ウクライナ外務省UNIAN--ウクライナニュースJust Digital Group Media)。

しかしこの報道は誤報とする見方もある。EUの植物研究家であるNick Vangheluwe氏が現地関係者に連絡を取ったところ、ウクライナ外務省の公開写真に写っている施設は、ハルキウから数キロ離れた別の研究施設であったらしい。同氏は保存された種子はバンカーの下にあり、ジーンバンクの主要機関は影響を受けていないとツイートしている(Nick Vangheluwe氏のツイート)。

ただこのNick Vangheluwe氏のツイートに関しても、伝聞レベルの情報でしかないため、真相が気になるところだ。

すべて読む | サイエンスセクション | 地球 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア兵のチェルノブイリ搬送の続報と国連人権理事会、ロシアの理事国資格停止 2022年04月08日
ベラルーシ創業のゲーム会社 Wargaming がロシアおよびベラルーシからの事業撤退を発表 2022年04月06日
Cloudflare 曰く、同社の全面的なロシア撤退はロシア政府を喜ばせるだけ 2022年03月11日
ロシアのウクライナ侵略、ノーベル平和賞受賞者が主筆を務めるロシアの独立系新聞はどう報じているのか 2022年03月03日
世界最大の航空機「An-225ムリーヤ」破壊される 2022年03月01日
ウクライナ、Google マップのトラフィックがロシアの侵攻開始以降大幅に増加 2022年02月27日

Apple、ユーザーの承諾なく自動更新サブスクリプションの価格を引き上げ可能に

著者: nagazou
2022年5月20日 17:02
headless 曰く、

Apple は 16 日、自動更新サブスクリプションの価格引き上げ通知に関するアップデートを発表した (Apple の開発者向けニュース記事App Store Connect ヘルプ9to5Mac の記事Mac Rumors の記事)。

これまで自動更新サブスクリプションの価格が引き上げられる場合、価格引き上げ前にユーザーが新しい価格を承諾する必要があった。新価格を承諾していないユーザーのサブスクリプションは更新されなくなるため、サービスが中断されて再登録が必要になるなどの問題が発生していたという。

今回のアップデートでは、1 年間の値上げが 1 回のみであること、引き上げ幅が 5 米ドル (年間価格の場合は 50 米ドル) およびサブスクリプション価格の 50 % を超えないこと、現地法で許容されていることを条件に、ユーザーへの通知を事前に行えば承諾なしに価格を引き上げることが可能になる。

すべて読む | アップルセクション | ソフトウェア | アップル | デベロッパー | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インドのクレジットカードやデビットカード、Apple ID の支払方法として使用できなくなる 2022年05月11日
Apple、「リーダー」アプリを誘導禁止条項の例外とするガイドライン改訂 2022年04月05日
米イリノイ州、アプリストアによる特定の支払い方法強制を禁ずる法案 2022年01月22日
Apple、App Storeの特集記事でガイドライン違反アプリを紹介していると指摘される 2021年08月09日
欧州委員会、AppleがApp Storeにおける支配的な立場を悪用して音楽ストリーミング市場を歪めているとの見解 2021年05月03日

先進運転支援システム、センターラインをはみ出した対向車や横断する自転車を検出できないものも

著者: nagazou
2022年5月20日 16:16
headless 曰く、

アメリカ自動車協会 (AAA) が 3 社の先進運転支援 (ADA) システムによる衝突回避の実験を行ったところ、遅い先行車や自転車への追突はすべて回避できたものの、センターラインをはみ出して接近してくる対向車との衝突は防げなかったそうだ (ニュースリリースThe Register の記事報告書: PDF動画)。

ADA はドライバーの積極的な関与を必要とするレベル 2 の自動運転技術だが、実験ではドライバーが ADA の有効状態を維持するのに必要とされる以上の操作を行わず、衝突するかどうかは ADA 任せになっている。そのため、衝突時にドライバーの危険が小さくなるよう、実験用に設計された軽量な自動車のダミー「Soft Car 360」や自転車・ライダーのダミー「4activeBS」を用いている。

実験で用いられた ADA は Hyundai Santa Fe が搭載する「Highway Driving Assist」と Subaru Forester が搭載する「EyeSight」、Tesla Model 3 が搭載する「Autopilot」の 3 種類。実験は遅い先行車や自転車への追突回避と、対向車との衝突回避のほか、見通しのいい丁字路を直進する車の前に飛び出してくる自転車への衝突回避という 4 種類のシナリオで、各車両 5 回ずつ試行された。

上述の通り追突回避は各車両とも 5 回の試行すべてで成功しているが、対向車には全試行で衝突した。Model 3 は対向車を検出して自動ブレーキを適用し、大幅に速度が低下した状態での衝突だったが、Santa Fe と Forester は対向車の検出自体ができていない。また、Santa Fe と Model 3 は丁字路から飛び出してくる自転車を検出して停止し、衝突を回避したが、Forester は自転車を検出できずに衝突している。動画では Santa Fe と Forester の色が同じで見分けにくいが、飛び出してくる自転車に衝突しているのが Forester、衝突を回避しているのが Santa Fe だ。

すべて読む | ITセクション | ソフトウェア | IT | ロボット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国家運輸安全委員会、新車安全性評価で車外の道路利用者の安全性も対象にする計画 2022年03月06日
テスラ、EV5万4000台をリコールへ。運転支援機能で一時停止を無視が問題視 2022年02月04日
米検察、Autopilot 有効時に死亡事故を起こした Tesla 車のドライバーを過失致死罪で起訴 2022年01月22日
米カリフォルニア州自動車局、Tesla 車の「完全自動運転」を自律走行車規制の対象にする考え 2022年01月15日
行き止まりの路地へ入り込んでは出ていく Waymo の自律走行車 2021年10月16日

米Red Hat、「Red Hat Enterprise Linux 9」をリリース

著者: nagazou
2022年5月20日 15:38
あるAnonymous Coward 曰く、

5月11日にRed Hat Enterprise Linux 9が正式発表、18日にリリースされた(Red Hat Customer Portalクラウド Watch)。
主にセキュリティ強化とエッジ向けの機能を強化しており、SELinuxの強制有効化やSHA-1の無効化、OpenSSL 3への対応の一方で管理、運用面では大きな変更はないようだ。>ISOのダウンロードが可能になっているがSSHのrootパスワードログインがデフォルトで無効化になっており、新規インストール時は注意。

すべて読む | Linuxセクション | Linux | アップグレード | OS | レッドハット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「AlmaLinux OS」がWSLで使用可能に。Microsoft Storeからインストールも可 2022年04月09日
Linuxカーネルに特権昇格の脆弱性「Dirty Pipe」が報告される 2022年03月11日
MIRACLE LINUX 8.4が10月4日から無償提供、有償サポートサービスも提供 2021年09月22日
Linuxでプロセスの権限を設定するpolkit、7年以上前から存在した特権昇格の脆弱性が見つかる 2021年06月12日
Linux Foundation、無料のソフトウェア署名サービス「sigstore」を発表 2021年03月12日
レッドハットがCentOSでの批判を受け、開発・小規模本番ワークロード向けの無償RHELを用意 2021年01月22日
CentOSに代わる新しいRHELフォーク「Rocky Linux」と「Project Lenix」 2020年12月18日

銀行も冷や冷や?二千万の誤振込を受け「組み戻し」に応じた話

著者: nagazou
2022年5月20日 15:12
先日の4630万円の誤給付金問題で話題となった誤振込。実は誤振込というのはよくあるのだろうか。作家の新道 梨果子氏が2000万円の誤振込をされたときの経験談をエッセイにまとめている。誤振込されたものを元に戻す「組み戻し」という手続きには、誤振込された側の印鑑が必要であるという。このエッセイでは入金額を知らないまま電話を適当に対応していた作者と、大金を間違って振り込んでしまい、早く印鑑の欲しい大焦りの銀行側との攻防が描かれている(ある日突然、私の口座に間違って二千万が振り込まれたときの話)。

すべて読む | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
4630万円誤給付金の問題で振り込み先の男を逮捕。電子計算機詐欺容疑 2022年05月19日

仙台駅で刃物騒ぎ。しかし持っていた獲物はガラケー

著者: nagazou
2022年5月20日 14:33
19日12時35分頃、宮城県の仙台駅西口で多数の緊急車両が出動しているとの情報が相次いでいた(NewsDigest)。朝日新聞仙台総局のツイートによると、仙台駅で「刃物のようのものを持っている男を見た」と110番通報があったためだという。宮城県警が通報された男性を特定するも、男性が持っていたのは、刃物ではなくガラケーだったとのこと(朝日新聞仙台総局のツイート)。

あるAnonymous Coward 曰く、

なお、男が持っていたのはガラケーなのかガラホなのか不明。

すべて読む | idleセクション | ニュース | 携帯電話 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ガラケー風の4G LTE端末「G’zOne TYPE-XX」発売、カシオG'zOneのチームがデザイン 2021年12月10日
来年3月の3G停波でauが改めてアナウンス。VoLTE非対応のガラケー/スマホは自動解約 2021年12月02日
「N501S」変異を有する新たなデルタ株が日本で確認され、NEC製iモード端末が想起される 2021年09月06日
自動車窃盗グループが盗難にガラケーを活用。プリウス盗難が多いの理由は触媒目当て 2021年07月14日
大企業が棄てた技術で作った1万円以下のハイレゾイヤフォンがテレワーカーの間で人気に 2020年10月08日

約29万人のPayPayカードの信用情報を誤登録、他社の審査に影響を与えた可能性

著者: nagazou
2022年5月20日 14:03
PayPayカードは16日、ユーザーの信用情報を信用情報機関のシステムに誤って登録したと発表した。この影響により誤登録されたユーザーのクレジットカードの契約などに影響した可能性がある(PayPayカードリリース日経クロステック[ITmediaケータイ Watch)。

同社は、ユーザーの契約情報を指定信用情報機関のシー・アイ・シー(CIC)に月次で提供しているそうだ。4月17日から5月2日の期間、登録設定の誤りにより一部ユーザーの債務残高や支払い情報が間違ってCICに登録されてしまったという。日経クロステックの記事によれば「2022年4月分のデータを作成している際にシステム不具合が生じ、そのリカバリー手順を誤った」とのこと。これにより最大で28万9873人の与信判断に影響が生じた可能性があるとしている。同社は判明後に速やかに修正を行い、現在は正しい内容が登録されているとしている。

すべて読む | セキュリティセクション | ニュース | IT | お金 | データベース | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
貸出金利を無料にする代わりに信用情報で儲けるビジネスモデルのアプリ 2022年04月04日
2020年版パスワードを正しく使用していない人・団体のランキング、1位はTwitter従業員、2位はZoomユーザー 2020年12月05日
Canon USA、7月から8月に不正アクセスを受けて従業員の個人情報が流出 2020年11月29日
過去最大の上場が一時停止。アリペイのアントグループ、上海・香港への上場を直前で停止発表 2020年11月04日
中国の江蘇省蘇州市で導入された文明コードアプリ、3日で運用停止へ 2020年09月09日
Airbnb、宿泊客の信頼性をAIで事前評価する特許を申請 2020年01月09日

Twitterアカウント数の20%は偽アカウント? 買収条件を巡り議論に

著者: nagazou
2022年5月20日 13:28
あるAnonymous Coward 曰く、

イーロンマスク氏によるTwitter買収を巡り、Twitter社が米証券取引委員会 (SEC) に提出した「偽アカウントまたはスパムアカウントの割合は5%未満」としたデータに、マスク氏が実際には20%に上る可能性があるとしてクレーム。買収が一時保留される状態となっているようだ(BloombergITmediaCNET)。

マスク氏は、偽アカウントの比率が5%未満であることが証明されない限り、買収計画を進める意向はないと表明している。米証券取引委員会(SEC)が数値の正確性に関して調査すべきだなどと主張している模様。

すべて読む | ITセクション | ビジネス | Twitter | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Twitterがイーロンマスクによる買収に合意。非上場化へ 2022年04月27日
Twitter、イーロン・マスクの敵対的買収に対抗してポイズンピルを発動 2022年04月16日
イーロン・マスク、Twitter株の大量保有報告を怠ったことにより訴訟に直面 2022年04月14日
イーロン・マスク、Twitter 株の 9.2 % を取得し筆頭株主に 2022年04月05日

「2回目の脱走」と報じられたドーベルマン、窃盗だった。1回目で捜索協力した2人が逮捕

著者: nagazou
2022年5月20日 13:01
あるAnonymous Coward 曰く、

過去記事で報じられた、千葉県木更津市のドーベルマンの「逃走(2回目)」だが、実際には逃走ではなく盗難だったことが明らかになった。報道によると、2人の容疑者は一回目の脱走で捜索に協力し、ドーベルマンの捕獲に成功したという。 またほかの記事によると、当初から警察は盗難を視野に入れて捜索していたそうだ。

過去記事やほかのSNSなどウエブでタレコミ人はコメントしなかったが心の中では、飼育者の管理責任について問題があったのではないかと毒づいていた。こういうときに、事実が判明する前に先入観で他人を批判する、というのはネットフレームとしてよくあるので、自身の判断力批判として反省したい。皆様はこのような先入観でコメントなど行動して、後から反省するような経験があったら、シェアして頂ければ幸いだ。

すべて読む | 犯罪 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
千葉県木更津市でドーベルマンが再脱走 2022年05月12日

愛知県の取水施設で大規模漏水。田植えやトヨタ・発電所などに影響

著者: nagazou
2022年5月20日 12:00
愛知県の豊田市にある川から用水を取り込む取水施設、「明治用水頭首工」で17日から取水できない状態となっている。原因は取水施設の水門の下の川底に何らかの原因で穴が空いてしまったこと。ここから大量の水が下流に流れ出る状態になってしまったという。この結果、農業や工業用水が不足してしまっているようだ(愛知県リリース愛知県その2東海農政局FNNプライムオンライン)。

愛知県のリリースによれば、現在は仮設ポンプ設置等による応急対応により段階的に受水を再開しているという。ただ通常の3割程度の受水に制限するよう各所に求めているとのこと。報道によれば18日段階では川底が見えるほど矢作川の水量が減っていた模様。現時点では流れが速いことなどから川底に開いた穴を塞ぐことはできておらず、復旧のめどは立っていない。この施設では、工業用水や農業用水を供給しており、この影響により、19日にはトヨタの完成車の生産を担当する工場で、稼働を一部停止することを発表しているとのこと(NHK毎日新聞毎日新聞その2)。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
外環道のシールドマシンが鋼材を巻き込む事故、原因は製図ミス 2022年05月14日
東京地裁、陥没事故を受けて外環道工事の一部差し止めを決定 2022年03月01日
トルクメニスタンの「地獄の門」に消火命令が下る 2022年01月13日
NEXCO東日本、調布市の道路陥没で「真上以外地盤に工事の影響なし」と発表 2021年12月17日
10月に調布で陥没した道路付近で深度約5m、幅約4m×長さ約30m、厚さ約3mの地下空洞が見つかる 2020年11月05日
北海道で震度6強の地震、北海道電力管内全域で停電に 2018年09月06日
米カリフォルニア州オーロビル・ダムに決壊の危機 2017年02月16日

北朝鮮IT技術者、日本の地図アプリや通販サイトの業務を請け負い。知人らを書類送検

著者: nagazou
2022年5月20日 08:08
中国に住む北朝鮮のIT技術者が、日本人の知人の名義を使用し、日本でスマートフォンアプリの開発業務を請け負った疑いが出ている。神奈川県警は18日、国外に不正送金したとして、知人の韓国籍の57歳の男性とIT技術者の親族に当たる75歳の女性を銀行法違反などの容疑で書類送検した。2人は容疑を認めているとのこと(時事ドットコムNHK毎日新聞読売新聞)。

読売新聞の記事によれば、この北朝鮮のIT技術者は、先の韓国籍男性の名義を使って技術者らをマッチングする日本のサービスに登録。2019年以降、地図アプリの更新や大手通販サイトの出品者サポートシステムの保守管理など7件の業務を請け負っていたとされる。この少し前に当たる16日、米国政府は北朝鮮出身のIT技術者が身元を隠し、リモートワークの仕事を得ようとしているとして警戒を呼びかけていた(BBC)。また22日から米バイデン大統領が来日を予定しており、これに合わせて北朝鮮がICBMの発射に踏み切る可能性があるとの報道も出ていることから北朝鮮関係の警戒態勢が取られていたのかもしれない(NHK時事ドットコム)。

すべて読む | セキュリティセクション | セキュリティ | ニュース | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
北朝鮮がCOVID-19流行を認める 2022年05月16日
2月16日以降、サイバー攻撃が最大25倍増との調査結果 2022年03月09日
防衛省が「情報戦」の体制整備へ、日本を対象とした攻撃に備え 2022年02月17日
log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も 2021年12月17日
かつてコンピュータ囲碁最強は北朝鮮だった 2017年11月23日
北朝鮮企業が「iPad」を開発 2017年06月02日

従来の無償版 G Suite、非営利の個人は Gmail カスタムドメインを含めて引き続き利用可能に

著者: nagazou
2022年5月20日 07:04
headless 曰く、

Google が提供終了を発表していた従来の無償版 G Suite だが、非営利の個人限定で提供を継続することになったようだ (Google Workspace 管理者ヘルプの記事9to5Google の記事)。

従来の無償版 G Suite は 16 年前から提供されており、2012 年に提供終了が発表されたものの既存ユーザーへの提供は続いていた。ところが Google は今年 1 月、7 月 1 日以降は利用できなくなるとして、有料の Google Workspace サブスクリプションへアップグレードするよう促した。

しかし、長年利用していたユーザーの反発は強く、Google Workspace 管理者ヘルプの記事には個人ユーザーなら従来の無償版 G Suite を使用し続けられることを示唆する記述が追加され、企業ユーザー向けには無償の Google Workspace Essential Starter エディションが発表された。4 月にはアップグレード期限も 1 か月延期され、カスタムドメインや複数のユーザーを管理する機能を必要としないユーザー向けに (営利・非営利にかかわらず) 料金不要のオプションを提供する計画が示されていた。

今回のヘルプ記事更新では料金不要のオプションに関する記述が削除され、従来の無償版 G Suite が 6 月 27 日以降ビジネス目的で使用できなくなること、アップグレードしなくてもその他の Google サービスや購入済み有料コンテンツが引き続き利用できることが明記された。一方、個人の非営利ユーザーに限り、手続きをすることで Google Workspace へのアップグレードを無効にして従来の無償版 G Suite を使い続けられるようになる。

何も対応しない場合は 8 月 1 日以降アカウントが無効になるので、Google Workspace にアップグレードするか、非営利目的で使用するためにアップグレードを無効にする必要がある。また、個人の非営利ユーザーが 1 月 19 日以降に Google Workspace へアップグレードしてしまった場合、Google サポートに連絡することで従来の無償版 G Suite へ戻すことが可能とのことだ。

すべて読む | ITセクション | ビジネス | Google | ソフトウェア | スラッシュバック | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
従来の無償版G SuiteからGoogle Workspaceへのアップグレード期限、1か月延期 2022年04月08日
Google、無償の Google Workspace Essential Starter エディションを発表 2022年02月05日
Google、個人ユーザーなら申請すれば従来の無償版 G Suite を使い続けられるとも読める説明をヘルプ記事に追記 2022年01月29日
Google、従来の無償版 G Suite 提供終了へ 2022年01月23日
Google Appsの無償版、提供終了 2012年12月13日

NVIDIA製GPUディスプレイドライバーに複数の脆弱性

著者: nagazou
2022年5月20日 06:07
NVIDIAは16日、同社のGPUドライバに複数の脆弱性があると発表した。すでに対策を施した最新版のドライバーがリリースされている。発表された脆弱性が対策済みとなるのはバージョンが「512.77」以降。R470ブランチ版でも同様の脆弱性を修正したv473.47が提供されているとのこと。窓の杜の記事によると、脆弱性はCVE番号ベースで10件が存在するとしている。これらの脆弱性により、任意コードの実行や情報の漏洩、データの改ざんなどにつながる恐れがあることから早めのアップデートをおこなうよう求めている(NVIDIA窓の杜)。

すべて読む | セキュリティセクション | ハードウェア | セキュリティ | ソフトウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NVIDIA、ついにlinux kernel moduleをオープンソース化 2022年05月13日
Linuxをプリインストールした世界で最もパワフルなML開発者向けノートPC「TensorBook」 2022年04月15日
NVIDIA、AIを活用し超高速で写真を3D動画に変換するInstant NeRFを発表 2022年03月29日
Arm、NVIDIAへの売却断念で1000人近くの人員削減か 2022年03月17日
NVIDIAのプロプライエタリ情報を盗み出したハッキンググループ、ドライバーのオープンソース化を要求 2022年03月05日

電源を切った iPhone でマルウェアを実行する手法

著者: nagazou
2022年5月19日 18:02
headless 曰く、

電源を切った iPhone でマルウェアを実行する手法について、ドイツ・ダルムシュタット工科大学の研究グループが研究成果を発表している (論文アブストラクトHackRead の記事ACM WiSec 2022 でのプレゼンテーション動画)。

iOS 15 以降では電源をオフにしてから 24 時間後まで「探す」ネットワークが利用でき、iOS 15.2 以降ではバッテリー残量がなくなって電源が切れた状態の省電力モードでも 5 時間後まで「探す」ネットワークが利用できる。また、iOS 14 以降ではウォレットアプリに入れたカードやパス、キーが省電力モードで利用できる。つまり、電源が切れた (ように見える) iPhoneでも、予備電力が消耗しない限り一部の機能は稼働し続けていることになる。

研究グループが調査したところ、稼働し続けるモジュールはBluetoothとNFC、超広帯域 の 3 つであることが判明する。NFC と超広帯域のファームウェアは署名されているが、Bluetooth のファームウェアは署名されておらず、CRC をチェックするのみだという。iPhone が採用する Broadcom の Bluetooth チップにはファームウェアに RAM 上でパッチを適用する Patchram という機能があり、電源が切れた iPhone で Bluetooth チップへ容易にマルウェアを読み込ませ、実行させることが可能とのこと。

なお、研究グループが分析に使用したツール InternalBlue は脱獄した iOS を必要とするが、Bluetooth ファームウェアのパッチに iOS の脱獄が必要かどうかは明記されていない。ただし、脱獄ユーザーが少ないにもかかわらず、研究グループはハードウェアベースでバッテリーを切断できるスイッチの必要性を訴えており、非脱獄 iPhone を攻撃することも可能とみられる。

すべて読む | アップルセクション | セキュリティ | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アプリのサイドローディングに対する Apple の主張、iOS と Mac で矛盾しているとの指摘 2021年11月07日
Apple、Unreal Engineの開発者アカウント停止を再主張。Epicが別の「トロイの木馬」を仕込む可能性があるとして 2020年09月23日
Macを狙うマルウェア、2016年に前年比で744%も増加 2017年04月11日
iPhoneで突然パスワードの変更を求められる現象、Appleも原因を把握していない? 2016年05月10日
脱獄済みiOS端末20万台以上がマルウェアに感染。アカウント情報が流出 2015年09月03日

マイナポイント事業第2弾を開始。取得や保険証利用と口座登録でポイント

著者: nagazou
2022年5月19日 17:08
政府は「マイナポイント事業」第2弾として、マイナンバーカードの健康保険証利用や公金受取口座の登録に対してポイント付与する方針を示している。このポイント受付に関して6月30日から開始すると発表した(マイナンバーカードの普及促進に関する総務大臣書簡の発出[縦書]NHK時事ドットコムITmedia)。

健康保険証として登録した場合は7500円分、給付金を受け取るための「公金受取口座」を登録すると7500円分のポイントを付与するという。対象となるのは2022年9月末までにマイナンバーカードの取得申請をした人。ITmediaの記事によれば、マイナンバーカードは5月15日時点で交付枚数の累計は、約5611万枚で人口比では44.3%ほどだという。健康保険証の利用登録件数は約855万件で全体の6.7%、公金受取口座登録に関しては約131万件で全体の1%ほどであるとしている。現在、政府は、2023年3月までにほぼすべての国民にカードが行き渡ることを目標としている。

すべて読む | ニュース | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デジタル庁の事務方トップ、石倉氏退任へ 2022年04月26日
マイナ保険証対応施設で4月から患者負担が増加 2022年03月29日
クレジットカード会社、マイナポイント事業への参加は23社のみ。政府方針に不満 2020年09月08日
マイナポイント、予約・申し込み手続きのIE11縛り解除へ。EdgeとChromeに対応 2020年08月06日
マイナポイント予約、PCから申し込みはIE11のみに対応 2020年07月06日

普通郵便の配達が遅くなった

著者: nagazou
2022年5月19日 16:02
タレコミにもあるように、郵便物の配送遅れが一部であるようだ。原因は日本郵便が土曜日の郵便配達や深夜の仕分け業務を停止した影響とされている(過去記事)。背景や事情などに関してはMerkmalの記事が詳しい。この結果、ゴールデンウィークには郵便の配達が遅れた。なお、ゴールデンウィーク前から遅延が出ることは一部で事前に報道されていたようだ。ゴールデンウィーク中に溜まった郵便物が処理しきれず、全体に影響を及ぼしている可能性も考えられる。

あるAnonymous Coward 曰く、

タレコミ人は先日、本局の窓口で郵便を出したら、本局から1キロ離れていない住所に届けるのに2日かかるといわれ、自分で歩いて届けたほうが速いと思った。郵便局の配達が土曜休みになったのは周知のとおりだが、それに伴い配達にかかる時間がかなり遅くなっていることが指摘されている。

都内では普通郵便が届くのに4日かかったという報告が相次いでいるようだ。コロナの関係で飛行機の運休が拡大して、国内配送の遅れが出ていたのも影響しているかもしれない。

すでに電子メールが普及しているので、郵便が送れてもそれほど影響がないと思うかもしれないが、いまだに役所からの書類は郵便で来ることが多い。郵便という社会のインフラの一つが急に遅くなったことは多方面に影響するのではないだろうか?

すべて読む | Slashdotに聞けセクション | ビジネス | 通信 | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
佐川急便の不在荷物を郵便局で受け取り可能にする実証実験 2022年03月03日
自動配送ロボットの運用や安全基準策定を目指す「ロボットデリバリー協会」が発足 2022年02月22日
普通郵便物などの配達が一日程度遅くなるそうです。来年1月21日から 2021年11月03日
日本郵便、氏名の記載なしでも配達する新サービス。NHK受信料徴収など向け 2021年06月08日
日本郵便が10月からサービス変更へ。土曜日配達の休止や速達料金引き下げなど 2021年04月03日

❌