ノーマルビュー

NSA、可能な限りメモリ安全なプログラミング言語を使うことを推奨

著者: headless
2022年11月13日 20:27
米国家安全保障局 (NSA) は 10 日、メモリ安全性の問題に対応するためのガイダンスを公開し、可能な限りメモリ安全なプログラミング言語を使用するよう推奨した (プレスリリースThe Register の記事ガイダンス: PDF)。

Microsoft は 2019 年、過去 12 年間の Microsoft 製品の脆弱性は 70 % がメモリ安全性に起因すると述べており、Google も 2020 年に Chromium の重大な脆弱性の 70 % がメモリ安全性に起因すると述べていた。

広く使われているCやC++などの言語はメモリ管理の自由度が高い一方で、必要なメモリ参照の確認はプログラマーに強く依存する。ソフトウェア解析ツールを使用すればある程度の保護は可能になるが、メモリ安全な言語はそれ自体がメモリ管理の問題の多くに対応可能な保護機能を提供する。そのため、可能な場面ではメモリ安全な言語の使用が推奨されるとのこと。メモリ安全な言語の例としては、C#・Go・Java・Ruby・Rust・Swift が挙げられている。

すべて読む | デベロッパーセクション | セキュリティ | プログラミング | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NSA曰く、新しい暗号規格にバックドアはない 2022年05月15日
米インテリジェンスコミュニティ、不正広告攻撃を防ぐため広告ブロックテクノロジーを導入していた 2021年09月27日
ジェームズ・ゴスリン曰く、未だ人類はポインタの不具合に囚われているのか 2020年10月12日
米国国家安全保障局(NSA)、位置情報を漏らさないようにするためのガイダンスを公開 2020年08月13日
Chromiumプロジェクト、重大度の高いセキュリティバグの約70%がメモリに由来すると発表 2020年05月28日
Google、Android 11 Developer Preview 3を公開 2020年04月29日
Microsoft、1月のセキュリティ更新プログラムで米NSAから報告された脆弱性を修正 2020年01月18日
米NSA事件から6年、スノーデンは大衆監視を防ぐことはできなかった 2019年06月06日
米国家安全保障局、リバースエンジニアリングツール「Ghidra」を予告通り公開 2019年03月10日
米NSA局長曰く、発見した脆弱性のほとんどは公表している 2014年11月09日
米国家安全保障局、Cisco製品にバックドアを仕込んでいた? 2014年05月16日
NSA、大規模なハッキングを目的として自動システムを開発していた 2014年03月18日
FBIなどがネット企業と協力して個人データを収集していたことがNSAのシステム管理者のリークにより明らかに 2013年06月12日
メモリ操作の安全性を確保する、ANSI C規格準拠C言語コンパイラ 2008年04月16日
J2MEにBytecode検証の脆弱性 2004年10月23日

Microsoft、Windows 11 22H2 でゲームのパフォーマンスが低下する問題を認める

著者: headless
2022年11月13日 18:44
Microsoft は 10 日、Windows 11 バージョン 22H2 (2022 Update) で一部のゲームやアプリのパフォーマンスが予想よりも低くなる問題を認め、該当環境に 22H2 のセーフガードホールドを適用した (Windows 11、バージョン 22H2 の既知の問題と通知Neowin の記事Windows Central の記事Ghacks の記事)。

22H2 はリリース当初から一部のゲームでのパフォーマンス大幅低下が報告されている。NVIDIA は 22H2 で追加された新しいグラフィックスデバッグツールが意図せず稼働することが原因だと指摘していたが、Microsoft は Windows 11 でゲームのパフォーマンスを最適化するにはセキュリティ機能の一部を無効化すればいいなどとお茶を濁していた。

今回 Microsoft はパフォーマンス低下の原因が GPU パフォーマンスのデバッギング機能であることをようやく認め、この機能は消費者の使用を想定していないが、影響を受けるゲームやアプリが意図せず有効化していたと説明。回避策としてゲームやゲームに関連するアプリのアップデートを紹介しつつ、22H2 の自動アップデートをブロックするセーフガードホールドを適用した。

現在 Microsoft では問題の解決に努めており、今後リリースする更新プログラムで修正を行う計画を示している。対象デバイスでは手動で 22H2 へのアップグレードを実行しないことが推奨される。

すべて読む | ITセクション | グラフィック | バグ | Windows | ゲーム | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Xbox Game Barで録画したことのある環境、Windows 11 22H2のブロック対象に 2022年11月07日
Windows 11のメモリ整合性無効化でIntel Arcのパフォーマンスも向上するという報告 2022年11月06日
Windows 11 22H2、タスクマネージャー実行中にUSBドライブの安全な取り外しが失敗する 2022年10月26日
Windows 11 22H2、Delphi/C++Builder製アプリが日本語変換時にクラッシュ 2022年10月18日
Microsoft 曰く、Windows 11 でゲームのパフォーマンスを最適化するオプションはセキュリティ機能の一部無効化 2022年10月10日
Windows 11 バージョン 22H2、更新プログラムのチェックを実行したすべての対象デバイスに提供拡大 2022年10月08日
Windows 11 22H2マシンに巨大ファイルをコピーするとスループットが大幅に低下する問題 2022年10月07日
Windows11 2022 Update リリース 2022年09月23日

Tesla、ファームウェア更新でパワーステアリングが機能しなくなった可能性がある4万台をリコール

著者: headless
2022年11月13日 17:01
Tesla は 1 日、ファームウェア更新でパワーステアリングによる補助が低下または失われた可能性のある 2017 年 ~ 2021 年式 Model S と Model X およそ 4 万台のリコールを米運輸省道路交通安全局 (NHTSA) に報告した (リコール報告書: PDFThe Register の記事)。

影響を受けるファームウェアバージョンは 2022.36 および 2022.36.4。Tesla は予期せぬステアリング補助のトルク検出を向上させるべく、10 月 11 日に幅広いロールアウトを開始した 2022.36 でパワーステアリングシステムのキャリブレーション値を更新。ところが 10 月 18 日には特定の Model S / Model X で更新されたキャリブレーション値に関連したアラートが増加する。道路の凹凸などを予期せぬステアリング補助のトルクとして検出することが原因で、ステアリング操作時にドライバーが力を入れる必要が出てくる。特に低速時に影響が大きく、事故のリスクが増加するという。

米国内で実際に影響を受けた可能性のある車両は 11 月 1 日時点で 314 台が特定されているが、これによる死傷者の発生は確認されていないとのこと。10 月 19 日にはキャリブレーション値を元に戻したファームウェアバージョン 2022.36.5 がリリースされており、11 月 1 日時点で対象車両の 97% に 2022.36.5 以降がインストール済み。2022.36.5 以降がインストールされた車両のオーナーは特に何もする必要はない。

すべて読む | ハードウェアセクション | ハードウェア | 電力 | バグ | アメリカ合衆国 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Tesla、物理的な対応が必要なリコールを米国で届け出 2022年11月01日
Tesla、パワーウインドウの挟み込み防止機能が基準を満たさない 110 万台近くをリコール 2022年09月27日
米国家運輸安全委員会、停止している緊急車両にTesla車が衝突した事故の調査を格上げ 2022年06月13日
Tesla 車のファントムブレーキング問題、引き続き増加 2022年06月04日
Tesla 車の Boombox 機能、米連邦自動車安全基準違反でリコール 2022年02月12日
Tesla、状況によってシートベルト警告チャイムが鳴らない問題でリコールを発表 2022年02月06日
Tesla 車で急増するファントムブレーキングに関する苦情 2022年02月05日
テスラ、EV5万4000台をリコールへ。運転支援機能で一時停止を無視が問題視 2022年02月04日
米検察、Autopilot 有効時に死亡事故を起こした Tesla 車のドライバーを過失致死罪で起訴 2022年01月22日
Tesla、米当局が危険性の調査を開始した走行中のゲームプレイ機能を早速無効化 2021年12月26日
米国家運輸安全委員会、Tesla に運転支援システムが緊急車両を検出・対応する方法の説明を求める 2021年09月03日
Tesla、メディアコントロールユニットのeMMCをリコール 2021年02月04日

Windows 10 の Clover Trail 搭載 PC サポートは 1 月で終了

著者: headless
2022年11月13日 15:18
Windows 8.1 の延長サポート終了とともに、Intel Clover Trail 搭載 PC に対する Windows 10 のサポートが 2023 年 1 月 10 日で終了する (Microsoft のサポート記事)。

これについて あるAnonymous Coward 曰く、

Clover Trail (Intel Atom Z2760/Z2520/Z2560/Z2580) 搭載 PC は Windows 10 Creators Update (バージョン1703) で画面表示が壊れる不具合が発生し、 Windows 10 Anniversary Update (バージョン1607) によるサポートが延長された。Windows 10 Home and Pro のライフライクルに本件は記載されていないが、非 LTSB / LTSC にも関わらず 6 年 5 か月強にわたってサポートが提供されるバージョンとなった。

当方はこの Anniversary Update にも対応する必要があり、動作検証の枷となっていたが、あと 2 か月でお別れ出来そうです。皆様の周囲では Clover Trail 採用 PC、まだ生き残っていますか?

すべて読む | ITセクション | スラッシュバック | バグ | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 8.1 の延長サポート終了まで 200 日 2022年06月25日
旧型AtomはWindows 10 Creators Updateの対象外 2017年07月21日

Lenovo の個人向けノート PC、セキュアブートを無効化可能な脆弱性がまた見つかる

著者: headless
2022年11月13日 13:35
Lenovo は 8 日、個人向けノート PC でセキュアブートを無効化可能な UEFI (BIOS) の脆弱性 3 件を公表した (セキュリティアドバイザリーESET のツイートNeowin の記事Ars Technica の記事)。

発見した ESET によれば、3 件はいずれも UEFI の DXE ドライバーに存在する脆弱性で、管理者権限を持つ攻撃者が NVRAM 変数を変更することによりセキュアブート無効化などの設定変更が可能になるという。ESET が 4 月に公表した Lenovo の ノート PC の脆弱性と同様、今回の 3 件も製造プロセスでのみ使用することを目的としたドライバーを製品版に含めてしまったことが原因とのこと。

一方、Lenovo は CVE-2022-3430 を WMI Setup ドライバーの潜在的な脆弱性と説明しており、CVE-2022-3431 と CVE-2022-3432 では製造プロセスで使用するドライバーに潜在的な脆弱性が存在し、誤って無効化されなかったと説明している。

これらのうち CVE-2022-3430 または CVE-2022-3431(または両方)の影響を受けるのは国内未発売モデルを含めて計 54 製品。既に修正版ファームウェアアップデートが提供されており、適用すれば問題は解決する。CVE-2022-3432 は影響を受ける Ideapad Y700-14ISK の開発サポートが終了していることから修正版は提供されないとのことだ。

すべて読む | セキュリティセクション | セキュリティ | バグ | ノートPC | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Pluton搭載Thinkpad Z13、デフォルトのファームウェア設定ではLinuxを起動できない 2022年07月11日
Lenovo幹部、中国向け製品にバックドアがあることを示唆 2018年09月21日
BIOS破損問題を修正したデスクトップ版Ubuntu 17.10.1のISOイメージが公開される 2018年01月14日
LenovoのPCにスパイウェアがプリインストールされているという疑惑がまた出る 2015年09月28日
Lenovo、ノートPCにWindowsを再インストールしても復活するダウンローダを仕込んでいた 2015年08月13日
ThinkPadなどのLenovo製品の利用を禁じる政府機関 2013年07月31日

ボストン周辺の高校でのマスクの効果

著者: headless
2022年11月13日 11:52
pongchang 曰く、

ニューイングランド医学誌の記事によると、高校でマスクをすれば SARS-CoV-2 (新型コロナウイルス) 感染者を減らす効果が期待できるようだ (論文NHK の記事)。

研究では BA.1 の流行が収まった 3 月にボストン周辺の高校での「マスク義務の終了」を受けて最初の週からマスク無しにしてもよくした学区、2 週目に解禁した学区、3 週目に解禁した学区、マスク義務を継続した 2 学区を比較。最初に解禁した学区では 5 月半ばの BA.5 のピークにおいて千人あたり 25 例程の新型コロナ感染者が出たのに対して、2 週・3 週目に解禁した学区では 15 例前後と少なく、マスク義務を続けた 2 学区は 10 例に満たなかった。マスク義務化免除 15 週間の累計では、マスク義務を継続した 2 学区で千人あたり 66.1 例だったのに対して、義務免除した場合 134.4 例だった。これにより、マスク免除で増加した症例は生徒と教職員千人あたり 44.9 例 (95 % 信頼区間、32.6 - 57.1)と推計されるとのことだ。

なお、マスク免除は感染の可能性が低いと考えられる学区 (比較的新しく状態のいい校舎が多く、ワクチン接種率が高い) で実施されており、COVID-19 リスクの残差交絡がマスク免除の害の軽視につながったことを示唆するとのことだ。

すべて読む | サイエンスセクション | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米 CDC、人口比にして 70 % 以上の地域で COVID-19 対策のマスク着用を必須としない新ガイドライン 2022年02月27日
マスク着用やワクチン接種済の客を乗車拒否するタクシー会社。米ミズーリ州 2021年08月11日
米 CDC、COVID-19 ワクチン完全接種済みの人にもデルタ変異株対策としてマスク着用を再び推奨 2021年07月31日
ワクチン接種完了者は無症状のままデルタ株を広げている。米専門家指摘 2021年07月16日
米CDC曰く、COVID-19ワクチン完全接種済みなら感染防止対策なしでパンデミック前と同じアクティビティが可能 2021年05月16日
米CDC曰く、COVID-19ワクチン完全接種済みなら人込み以外の屋外アクティビティでマスク不要 2021年04月29日
米CDC曰く、COVID-19ワクチン接種済みの人は米国内を安全に旅行できる 2021年04月05日
米CDC、COVID-19ワクチン完全接種済みの人向けの公衆衛生ガイダンスを公開 2021年03月12日
米テキサス州がマスクの着用義務を10日に解除へ。商業活動も再開 2021年03月05日

ドイツの KFC、ユダヤ人迫害を記念してチキンを食べようなどとプッシュ通知して謝罪

著者: headless
2022年11月13日 10:06
ドイツの KFC が「Reichspogromnacht」を記念してチーズソースをかけたフライドチキンを食べよう、などと顧客にプッシュ通知したことを謝罪している (The Register の記事Bild の記事Newsweek の記事The Local の記事)。

プッシュ通知は KFC アプリを通じて送信されたものだ。Reichspogromnacht (帝国迫害の夜) は 1938 年 11 月 9 日から 10 日にかけてナチが行ったユダヤ人への迫害行為を指し、割れたガラスが水晶のように見えたことから「水晶の夜」とも呼ばれる。KFC アプリはその後、システムのエラーにより誤った不適切なメッセージが送信されたとして謝罪し、再発防止に努めると説明するメッセージをプッシュ通知したという。

KFC は Newsweek の質問に答え、半自動化されたシステムが (祝祭日とは限らない) 国家的行事を含むカレンダーからコンテンツを生成したが、内部のレビュープロセスが適切に行われずに不適切なメッセージを共有してしまったと説明したとのことだ。

すべて読む | idleセクション | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ニュージーランド警察、オークランドに KFC のテイクアウトを大量に持ち込もうとしたギャングを逮捕 2021年09月22日
GitHub、内部向けSlackチャンネルでナチスへの懸念を示した従業員の解雇は誤りだったと謝罪 2021年01月19日
KFC、2020年には最も不適切なスローガンだとして「It's Finger Lickin' Good」の使用を全世界で当面中止 2020年08月27日
フォルクスワーゲンが人間や猿を対象に排ガス実験を行っていたことが発覚 2018年02月06日
ドイツにたどり着いた難民、かつての強制収容所に収容される 2015年09月15日

COVID-19 パンデミックによるシステム管理者の仕事への影響、何がある?

著者: headless
2022年11月12日 19:11
COVID-19 パンデミックによるシステム管理者の仕事への影響について、ドイツのマックスプランク情報学研究所が 24 人への聞き取り調査の結果をまとめている (The Register の記事論文リポジトリ)。

24 人の国別内訳はオランダが 8 人と最も多く、ドイツが 3人、オーストリア・インド・ノルウェイが各 2人で続く。アジア圏はインドのみで、このほか米国とガーナを除くとすべて欧州となっている。一方、産業部門別では教育と IT が各 8 人で大半を占め、金融・研究が各 2 人で続く。勤務経験は 7 か月から 25 年まで幅広いが、10 年以上が 13 人と過半数を占め、中央値は 10 年となる。

調査の結果、システム管理者は他の人たちが仕事をできるようにするという任務から、危機下で他の業務とは異なるプレッシャーを感じていたことが判明したという。その一方で、自宅勤務では他の人が自分の仕事を待っているというプレッシャーが少ないという意見も聞かれたそうだ。

また、ロックダウン初期のシステム管理者はやってくる仕事のほとんどをただこなすだけだったが、その後は組織がロックダウン下での業務の方法を公式化していくことになる。その結果、調整は暗黙的なものから明示的なものに移り、意思疎通も自発的なものや偶然によるものから非同期なコミュニケーションや計画的なミーティングへ変わっていった。こういった変化はロックダウンにより推進されたと考えられるとのこと。

論文では調査結果を踏まえ、システム管理者の業務環境を改善するための推奨事項を 3 つ挙げている。
  1. システム管理者の仕事を増やすだけの公式な仕事の形式を最小限にする
  2. リモートワーク時の公式な調整の必要性を減らしつつ、システム管理者との共同作業を容易にするツールの導入
  3. システム管理者にその仕事と責任に対する十分な権限を与える

スラドの皆さんのご意見はいかがだろうか。

すべて読む | ITセクション | ビジネス | 医療 | IT | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NTTグループがテレワーク中心の労働体系に。オフィス出社は「出張扱い」 2022年06月22日
オリオンビール、東京営業所をノマド化 2022年06月22日
リモート勤務の結果、間食が増えたとの調査結果。BCN記事 2022年04月13日
出勤・リモート・ハイブリッド、どの勤務形態がいい? 2021年12月12日
ドイツ連邦社会裁判所、自宅勤務でホームオフィスへ向かう経路は通勤経路として労災の対象になると判断 2021年12月12日
NTTグループがリモートワーク中心の組織体系へ変革。転勤、単身赴任を廃止へ 2021年10月01日
野村HD、在宅勤務でも完全禁煙とする方針。10月から 2021年09月02日
米国のリモートワーカー、自宅のベッドやクローゼットで働いていることが判明 2021年08月03日
自由な場所での勤務、昇進や収入よりも優先する? 2021年06月06日
Spotify、在宅勤務・オフィス勤務だけでなく勤務国・都市も選べる「Work From Anywhere」を発表 2021年02月14日
在宅勤務時の服装、どんな感じ? 2020年12月17日
在宅勤務の作業環境、整ってる? 2020年08月01日
GDC調べ、COVID-19パンデミックでゲーム開発者の大半が在宅勤務に 2020年07月21日
在宅勤務時の生産性が低いと感じる人の割合、調査した10カ国では日本が最も高いという結果 2020年07月18日

PIN ロックした SIM で Android のスクリーンロックをバイパス可能な脆弱性

著者: headless
2022年11月12日 17:18
Android の 2022-11-01 セキュリティパッチレベルでは、PIN ロックした SIM を使用してスクリーンロックをバイパス可能な脆弱性 CVE-2022-20465 が修正されている (9to5Google の記事Android Police の記事発見者のブログ記事Google Git)。

この脆弱性は PIN ロックされた SIM の PUK を入力して PIN を再設定し、端末のロックを解除するとスクリーンロックも解除されてしまうというものだ。攻撃者は PIN ロックした SIM を用意し、スクリーンロック解除失敗によりロックされた端末の SIM と交換する。端末再起動後、SIM の PIN を入力を 3 回間違えると PUK による PIN 変更が可能になるので、PUK を入力して新しい PIN を設定する。脆弱性のある状態ではこの段階でスクリーンロックが解除されるのだという。

発見者は Pixel 6 で脆弱性を確認しているが、AOSP では Android 13 ブランチのほか Android 10 ~ 12L ブランチにも修正がバックポートされており、他の機種やフォークした OS にも影響する可能性がある。Android Police によれば Lineage OS で脆弱性が報告されている一方、GrapheneOS では既に修正済みだという。また、Samsung の端末は影響を受けないという報告もみられるとのこと。手元のシャープ製端末 (Android 12、パッチレベルは 10 月) で試してみたが、PUK を入力して SIM の PIN を再設定するとスクリーンロック画面になった。操作を間違ったのでなければ影響を受けないようだ。

すべて読む | セキュリティセクション | セキュリティ | バグ | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スマートフォンの指紋認証、快適に利用できてる? 2021年11月13日
Apple Pay の交通系 IC カード決済機能を悪用し、ロックされた状態の iPhone で不正に決済を行う手法 2021年10月03日
2人の子供がLinux Mintのスクリーンロックを突破 2021年01月22日
米インディアナ州最高裁判所、スマートフォンのロック解除強制は不利な証言の強制にあたると判断 2020年06月28日
FBIはすでに自力でiPhoneのロック解除が可能、しかし政治的・コスト的な理由でAppleに解除を求める 2020年01月22日
Google、Pixel 4の顔認証を目が開いている場合のみ使用可能にするオプションを追加予定 2019年10月24日
Galaxy S10の指紋認証、スクリーンプロテクターによっては登録されていない指紋でも認証してしまう問題 2019年10月19日
Nokia 9 PureView、指紋がない物体でも指紋認証を通ってしまうトラブル 2019年04月26日
米捜査機関では遺体の指を使用したiPhoneのアンロック試行が一般的になりつつある 2018年03月25日
iPhone XのFace IDは人間の目とブラックオリーブを区別できない? 2017年11月18日
Samsungの新スマートフォン「Galaxy S8」の顔認証は写真でもロック解除可能? 2017年04月05日
ロンドン警視庁考案、容疑者にiPhoneのロックを解除させる新たな方法とは? 2016年12月10日
ロックされたiPhone内の写真や個人情報を閲覧する手段が見つかる 2016年11月25日

スイス・ジュネーブ警察、ワシによるドローン撃退計画を中止

著者: headless
2022年11月12日 15:25
スイス・ジュネーブ警察がワシを使用するドローン撃退計画を中止したそうだ (The Register の記事Bloomberg の記事RTS の記事)。

国際会議がしばしば開催されるジュネーブでは、望ましくない場所を飛行するドローンを空中で取り押さえ、安全な場所に移動するワシ部隊を 2017 年に計画。2018 年の運用開始を目指し、購入したワシの卵2個を孵化させて鷹匠が訓練していたが、現場に投入されることなく計画が終了した。警察では 10 月末に計画の終了を決定しており、ドローン撃退に野生動物を使用することの不確実さや、ワシに危害が及ぶ可能性を理由として説明しているとのこと。

野生のワシによるドローンの撃墜たびたび報じられているが、その習性を人間が利用するのは容易ではないようだ。オランダ警察もワシによるドローン捕獲を計画し、2016 年にはワシを各地に配備していたが、実際に活躍することなく 2017 年に計画を中止している。

すべて読む | ITセクション | テクノロジー | 犯罪 | Twitter | サイエンス | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
オーストラリアで Wing の宅配ドローンとカラスの縄張り争いが発生 2021年09月26日
米ミシガン州の環境調査ドローン、ハクトウワシに襲われて湖底に沈む 2020年08月20日
ワシの「渡り」を調査するロシアの研究グループ、ローミング料金が高額になる場所にワシが移動したため資金調達キャンペーンを開始 2019年10月27日
オランダ警察、ワシによるドローン対策は無理と判断 2017年12月16日
オーストラリア、野生のオナガイヌワシがドローンを撃墜 2016年11月20日
オランダ警察、ドローン対策としてワシを配備 2016年09月19日
カナダ・オタワ市、野鳥を追い払うために無人機を投入 2013年08月24日
シンガポールでタカを使って小鳥を追い払う計画 2011年10月18日
ドイツ警察、ハゲワシを捜査官として訓練中 2011年06月11日

Microsoft、Windows 10 21H1 のサービス終了を前に再び注意喚起

著者: headless
2022年11月12日 13:32
Windows 10 バージョン 21H1 (May 2021 Update) のサービス終了を前に、Microsoft が再び注意喚起している (Windows メッセージセンターのアナウンスWindows IT Pro Blog の記事Neowin の記事Ghacks の記事)。

21H1 は 12 月 13 日の月例更新ですべてのエディションのサービスが終了する。Microsoft はサービス終了に関するサポートドキュメントを 9 月に公開し、10 月には間もなくサービスが終了する 21H1 へ自動更新で 22H2 を提供する計画を示していた。

なお、Windows 10 はバージョン 2004 以降すべてのバージョンでサービシングコンテンツを共有しており、使用中バージョンよりも新しいバージョンの新機能が無効化された状態で含まれている。そのため、21H1 から 22H2 へのアップグレードは新機能を有効化するイネーブルメントパッケージを実行して再起動するだけでよい。

イネーブルメントパッケージは Microsoft Update カタログで配布されておらず、Windows Update 経由で入手するしかないが、自動更新を待たなくてもオプションの更新プログラムとして 22H2 が表示されている場合は手動で更新できる。また、Windows 11対応環境ならWindows 11にアップグレードすることも可能だ。

ただし、最近のバージョンの Windows 10 は新機能が少なく、22H2 の新機能は具体的に発表されていない。そのため、定期的に新バージョンをリリースするという約束を果たすためだけの新バージョンにも見えるが、スラドの皆さんのご意見はいかがだろうか。

すべて読む | ITセクション | アップグレード | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 10 2022 Update リリース、21H1 には今月中に自動更新の開始を計画 2022年10月22日
Windows 10 バージョン 21H1、12 月にサービス終了 2022年09月18日
Windows 10 バージョン 21H2、幅広い展開の準備が整う 2022年04月20日
Windows 10 バージョン21H1リリース、Windows 10Xの計画は中止に 2021年05月20日
Windows 10 Insider Preview、初の20H2ビルドが登場 2020年06月20日

Rocket Lab CEO 曰く、ロケットの空中キャッチは非常に複雑な作業

著者: headless
2022年11月12日 11:39
Rocket Lab CEO のピーター・ベック氏が、ヘリコプターによるロケット第 1 段の空中キャッチは容易にできることではないとの見解を改めて示している (Rocket Lab の更新情報The Register の記事動画)。

Rocket Lab は 5 月の「There And Back Again」ミッションで空中キャッチに初めて成功。今回、日本時間 5 日の「Catch Me If You Can」ミッションで再び空中キャッチを実行すると予告していた。空中キャッチにはシコルスキー S-92 型ヘリコプターを用い、パラシュートで降下してきた Electron ロケット第 1 段のドラッグラインにフックを掛けて回収する。5 月のミッションではキャッチ後に海洋上へ落下させて回収船が製造施設へ運んでいたが、今回は直接オークランドの製造施設へ運ぶ計画も示されていた。

Electron ロケット 32 回目の打ち上げとなる「Catch Me If You Can」は、スウェーデン国立宇宙委員会 (SNSA) の MATS (中間圏大気光/エアロゾルトモグラフィーおよびスペクトロスコピー) 衛星打ち上げミッションだ。ニュージーランド・マヒア半島の Rocket Lab 打ち上げ施設で Electron ロケットが打ち上げられたのは日本時間 5 日 2 時 27 分。約 54 分後に高度 585 km の円軌道投入が確認され、打ち上げは成功した。MATS 衛星は Electron が軌道投入した 152 基目の人工衛星になるとのこと。

一方、再突入した第 1 段は順調に降下しているように見えたが、打ち上げから約 18 分後に空中キャッチ取りやめと海洋上への着水・回収が告げられた。その後、再突入時に第 1 段からのテレメトリーが一部失われたため、安全のため回収区域からヘリコプターを撤収したと説明されている。

ベック氏は「宇宙からロケットを帰ってこさせるのは困難なことであり、ヘリコプターでの空中キャッチは想像通り複雑だ」として、複雑な多数の要素が完全に揃う必要のある空中キャッチは成功する可能性が失敗する可能性と比べてはるかに低いと述べている。今回は海洋上で 5 台目のロケットが回収できたことに満足の意を示しつつ、Electron を再使用可能ロケットにするため、空中キャッチを今後も試みるとの意思を示した。

すべて読む | サイエンスセクション | 通信 | サイエンス | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NASA の小型人工衛星 CAPSTONE、月へ向かう 2022年06月30日
Rocket Lab、Electron ロケット第 1 段の空中キャッチに成功 2022年05月03日
Rocket Lab、再使用可能な大型ロケット「Neutron」の詳細を発表 2021年12月05日
Electronロケットが2度目の打ち上げ失敗、1段目の洋上着水には成功 2021年05月18日
Rocket Lab、Electronロケット打ち上げと第1段の回収に成功 2020年11月22日
Rocket Lab、打上げ失敗から2か月以内でElectronロケットの打ち上げに成功 2020年09月02日
Electronロケット、キヤノン電子のCE-SAT-ⅠBなど超小型人工衛星7基の軌道投入失敗 2020年07月08日
Rocket Lab、小型衛星打ち上げ専用ロケット「Electron」の第1段を回収・再利用する計画 2019年08月10日
超小型衛星専用ロケット「Electron」、打ち上げ成功 2018年01月24日

逆相の音波で音漏れを低減するオープンイヤー型イヤフォン、NTTソノリティ

著者: nagazou
2022年11月12日 08:04
NTTソノリティは、NTTTコンピュータ&データサイエンス研究所の開発した「耳を塞ぐことなく利用者にしか聞こえないイヤホンの設計技術」を用いたイヤフォン製品2機種を順次発売するそうだ。販売されるのは有線タイプの「MWE001」(価格8250円)は9日から販売開始、無線タイプの「MBE001」(オープンプライス)は来春発売となっている。これに合わせてNTTグループ初のコンシューマ向け音響ブランド「nwm(ヌーム)」を立ち上げるとしている(PC WatchNTTリリース)。

すべて読む | テクノロジー | ニュース | NTT | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
人の声の聞き取りに最適化した学習向けイヤフォン 2022年01月20日
JR西日本、ワイヤレスイヤホンなどの落下物対応の新型回収用具を開発 2021年06月05日
有線・無線を切り替え可能な完全ワイヤレスイヤホン「KPro01」 2020年11月02日
画期的なワイヤレスイヤホンを失くさないための紐、本末転倒に見えてメリットも 2020年10月23日
大企業が棄てた技術で作った1万円以下のハイレゾイヤフォンがテレワーカーの間で人気に 2020年10月08日
Amazon、新Echoや無線イヤホン、Alexa対応眼鏡などを発表 2019年09月27日

培養赤血球を他人に輸血する世界初の臨床試験、英国で実施される

著者: nagazou
2022年11月12日 07:02
headless 曰く、

英国民保健サービス (NHS) は 7 日、研究施設で培養したヒトの赤血球を他人に輸血する世界初の臨床試験実施を発表した (ニュースリリースThe Verge の記事)。

この赤血球はドナーが提供した幹細胞から培養したもので、ボランティア 2 名に 5 ~ 10 ml が輸血されたという。安全性が確認されて製造が可能になれば、血液・造血器疾患の患者を救う革新的な治療が実現する。

今回の臨床試験では培養赤血球の寿命を調査しているそうだ。培養赤血球は新鮮であり、同じドナーから採取した赤血球よりも優れていることが期待される。また、輸血された培養赤血球が長持ちすれば、患者への輸血頻度を減らすことが可能となる。

今回の臨床試験は培養赤血球の実現に向けた第一歩であり、近い将来では非常に複雑な輸血を要する非常に少数の患者にのみ使われるとのことだ。

すべて読む | サイエンスセクション | 英国 | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イベントの延期・中止で移動採血車などによる献血減少、日本赤十字社が協力呼びかける 2020年03月05日
37番目の新血液型「KANNO」が日本で発見される 2019年10月28日
老化抑制のために若者の血液を輸血する診療所、米国で開業へ 2018年10月07日
A型の血液をO型に変換する酵素が見つかる 2018年08月31日
iPSから血小板製剤を量産へ、2018年に臨床試験開始 2017年08月09日

いつの間にか公取委の課徴金減免制度がFAXから電子メール申請になってた

著者: nagazou
2022年11月12日 06:04
あるAnonymous Coward 曰く、

いや、令和になってもアナログ感が抜けない日本の裁判事情 で調べ直していて気が付いてタレコミ子は驚いた。公正取引委員会の課徴金減免制度がFAX申請から電子メール申請になってた。ニッポンのお役所も少しは進歩するものだ(公正取引委員会同申請手続一般全ての報告書及び資料の提出を電子メールで行わなければならないのですか?)。

ベリーベスト法律事務所の記事によると、課徴金減免制度の適用申請の電子メール化は2020年12月25日からスタートしたとのこと。それ以前はFAXを使うとされていたが、ファクシミリ普及率の低下・インターネット普及率の上昇により、電子メールによる申請に変更されたとしている。ただし、課徴金減免制度は、申請順位によって減免率が大きく変わることから、申請の電子メールを送信したら、課徴金減免管理官にメールが受信されたのかを電話で確認しましょうと説明している(ベリーベスト法律事務所)。

すべて読む | idleセクション | 日本 | 犯罪 | idle | 政府 | Digital | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
令和になってもアナログ感が抜けない日本の裁判事情 2022年11月08日
デジタル庁、法人向けnoteのドメインを「.go.jp」から「.jp」に変更 2021年08月27日

Microsoft、ゲームデータ読み込みを改善する「DirectStorage 1.1」をリリース

著者: nagazou
2022年11月12日 05:15
Microsoftは7日、ゲームのロード時間を短縮するための「DirectStorage 1.1」をリリースした。最近の3Dゲームは小さなデータを大量に読み込む処理が多用されており、加えてファイルサイズを減らすため圧縮されていることが多い。そのため、一般的なファイル読み込み関数と展開処理ではCPU負荷が爆発的に高くなるのだという。DirectStorageではGPUを用いた圧縮データの展開(GPU decompression)がサポートされ、GPUを積極的に活用することで、CPU負荷を劇的に引き下げることができるとしている。Windows 10と11で利用可能だが、各社GPUの最新ドライバーを利用する必要があるとのこと(DirectX Developer Blog窓の杜)。

すべて読む | ハードウェアセクション | ハードウェア | マイクロソフト | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Win11 PCにHDDではなくSSDを搭載するようメーカーに要請か 2022年06月13日
DirectStorage API、Windows 10 バージョン 1909 以降で利用可能に 2021年07月24日

中国モデルのiPhone、AirDropをすべての人から受信するオプションに10分間の制限が追加

著者: nagazou
2022年11月11日 18:02
headless 曰く、

Apple が中国モデルの iPhone について、9 日にリリースした iOS 16.1.1 および iOS 16.2 で AirDrop のオプションを変更したそうだ (SCMP の記事9to5Mac の記事Neowin の記事)。

変更されたのは誰が送った AirDrop を受信するのかを指定するオプションで、これまでは「すべての人」が送った AirDrop を時間制限なく受信できていたが、アップデート後は 10 分間に制限されるという。そのほか 2 つのオプション (日本語版では「受信しない」「連絡先のみ」) に変更はない。

変更理由について Apple からのコメントはないが、香港の民主化デモでは AirDrop が無差別にデモ参加を呼び掛ける画像の送信などに使われており、最近は中国本土の反政府活動でも使われていることとの関連も指摘されている。ただし、Bloomberg は同様の設定が今後全世界に適用されると報じている。

すべて読む | アップルセクション | 政治 | アップル | iPhone | 中国 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国が半導体の対中輸出規制を強化。中国の半導体企業勤務者に選択を迫る結果に 2022年10月20日
TSMC、売上高と純利益が過去最高も投資は削減方向へ 2022年10月17日
Huawei、Apple よりも先に衛星テキストメッセージ機能搭載スマートフォンを発表していた 2022年09月09日
中国政府、独自OSの開発のための開発者プラットフォーム「openKylin」設立 2022年07月06日
中国の検閲に対抗するためAirDropで情報を拡散する香港デモ参加者 2019年07月12日

スマホで撮影された月、実は合成画像? メーカーは否定

著者: nagazou
2022年11月11日 17:05
あるAnonymous Coward 曰く、

日本全国で皆既月食が観測された11月8日、SNSではスマホのカメラで撮影された月の画像が数多く投稿されたが、その中には妙に鮮明な写真があり、月の画像素材がAI合成されたものではないかとして月撮影モードの存在が話題となっている(refeiaさんのツイート)。

月撮影モードは主にHUAWEI、Xiaomi、vivoといった中華系スマホのハイエンドモデルで「ムーンモード」や「スーパームーンモード」の名称で標準搭載されている。HUAWEIの場合、AIカメラで10倍以上のズーム中に対象を月と認識すると自動的にムーンモードに切り替わる。

2019年に「Huawei P30 Pro」で初めてムーンモードが搭載された際にも、あまりに月が綺麗に撮れることから撮影画像と素材画像を合成しているのではないかとして議論の的となっている。当時HUAWEIはAndroid Authorityの取材に対し、画像の置き換えを否定した上で、「機械学習の原理に基づいて、カメラはシナリオを認識し、フォーカスと露出を最適化して、形状、色、ハイライト/ローライトなどのディテールを強調します。」とコメントしている。

2021年には、Samsung Galaxy S21でも合成処理が行われているとの指摘も出ている。PCモニタに映し出した逆さまの月の画像をS21で撮影すると、正しい向きに補正された上で元画像にはなかったクレーターが追加されるというものだ。当時サムスン電子は朝鮮日報の取材に対し、人為的な合成を否定した上で、「AIが撮影するシーンを自動的に認識してカメラの設定値を調整してくれる『シーン最適化技術』、線やパターンのディテールを生かす『AI復元技術』などを活用して撮影された画像を補正した結果です。」とコメントしている。

メーカーが否定しているにもかかわらず、その不自然なまでの綺麗さから素材合成説は絶えない。むしろヘビーユーザーの間では疑惑というより既知の事実として語られている向きすらあるようだ。

なお、皆既月食で月撮影モードを利用した場合、AIが対象を月と認識できずモードが解除されてしまったり、赤銅色であるはずがいつも通りの白銀色になってしまう(作例)といった報告が出ている。

すべて読む | サイエンスセクション | サイエンス | | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
非常に詳細な月の画像が作成される 2022年08月29日
M87銀河の中心の電波観測データを独立に再解析。発表と異なる構造に 2022年07月05日

米選挙への干渉認める。ロシア民間軍事会社ワグネル創設者プリゴジン氏

著者: nagazou
2022年11月11日 16:02
最近、ロシア国内での発言力を増している民間軍事会社ワグネルの創設者エブゲニー・プリゴジン氏は7日、8日におこなわれた米中間選挙を含む米国の選挙に介入してきたと話しているという。自身が関係しているとされる通信アプリで、メディアの取材への回答として出てきた話なのだそうだ。メディアの米中間選挙に干渉しているのは事実かとの質問に「われわれは干渉してきたし、干渉しているし、今後も干渉する。外科医のように正確に、入念にだ」などと答えたという。こうした発言をした背景には、同氏はロシア国内での政治的影響力の増大を狙っているという見方があるようだ(共同通信時事ドットコム)。

すべて読む | セキュリティセクション | セキュリティ | 政治 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
SNS投稿が原因でロシア占領地域の民間軍事会社拠点が攻撃を受ける 2022年08月18日
トランプ大統領、2018年にロシアへサイバー攻撃を仕掛けたことを認める 2020年07月16日
選挙においてインターネットを使った投票システムの実現は困難? 2020年06月17日
Facebookが「国の支配下にあるメディア」に対するラベル付けを開始。こういったメディアによる広告も禁止 2020年06月09日
今年のDEFCONで米国選挙で使用される投票機のハッキング大会が企画される 2017年05月29日
ドナルド・トランプ大統領誕生でITや科学などの政策はどう変わるのか 2016年11月11日

Twitterのソースコードが凍結、Teslaのエンジニアがコードレビュー中

著者: nagazou
2022年11月11日 15:08
Forbesの記事によると、イーロン・マスク氏がTwitterの買収手続きを完了後、ほぼ同時にツイッターのソースコードが凍結されてしまい、誰もコードベースを変更できない状態だったという。こうしたソースコード凍結は買収が最初に発表された2022年4月にも起きていたそうだ(ForbesGIGAZINE)。

またTwitterのコードレビューのためにテスラのエンジニアを投入したことが報じられている。このエンジニアたちが駆り出された理由に関しては、マスクにツイッターのソースコードを説明するためだとしている。これはイーロン・マスク氏がTwitterのエンジニアを信用しきっていないためだとも言われている。

あるAnonymous Coward 曰く、

Twitterも凄いエンジニアが集まってそうなイメージがあるが、Teslaのエンジニアとの戦いだとどっちが上なんだろうか?

すべて読む | ITセクション | ビジネス | Twitter | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
買収されたTwitter、従業員の半数が解雇される。国内ではトレンド内容に変化 2022年11月08日
Twitter、認証バッジ有料化へ 2022年11月02日
ニューヨーク証券取引所、Twitterの上場廃止計画を米証券取引委員会に報告 2022年10月29日
イーロン・マスク愛用ボット判定ツール開発者曰く、判定はユーザーの匙加減次第 2022年08月21日
Twitter 曰く、イーロン・マスク愛用のボット判定ツールはイーロン・マスクをボットと判定していた 2022年08月06日

❌