ノーマルビュー

1Password 曰く、LastPass のパスワード保管庫をクラックするのに百万年もかからない

著者: headless
2023年1月3日 19:07
LastPass のパスワード保管庫の安全性について、同社がユーザーをミスリードするような説明をしているとライバルの 1Password が批判している (1Password のブログ記事9to5Mac の記事The Verge の記事)。

LastPass は昨年 2 回の不正アクセスを受け、2 回目の不正アクセスでは攻撃者がユーザーのパスワード保管庫のバックアップをコピー可能な状態にあったことを 12 月に発表した。ただし、パスワード保管庫はパスワードなどを 256-bit AES で暗号化しており、顧客がマスターパスワードを LastPass のベストプラクティスに従って作成していれば復号に数百万年を要すると説明している。

LastPass のマスターパスワード作成に関するベストプラクティスは以下のようなもの。
  • 少なくとも 12 文字、長ければ長いほどいい
  • 大文字・小文字・数字・記号を使う
  • 発音しやすく記憶しやすくする一方で、簡単に推測できないようにする (パスフレーズ)
  • 自分だけのユニークなものにする
  • 個人情報は絶対に使わない
  • 好例: Fidoate!my2woolsox

1Password ではこれに対し。12 文字のパスワードにはおよそ 272 通りの組み合わせがあるもののクラッキングシステムではパスフレーズのような組み合わせを先に試すため、完全にランダムなパスワードと比べて少ない試行回数でクラックできると指摘。272 という数字が意味を持つのはすべての組み合わせが選ばれる可能性が等しい場合に限られ、人間が作ったパスワードは最初の数十億回の試行に含まれる可能性が高いという。

すべて読む | セキュリティセクション | セキュリティ | スラッシュバック | 暗号 | お金 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった 2022年12月24日
LastPass にまた不正アクセス、今回は顧客情報の一部にもアクセスされた可能性 2022年12月05日
LastPass、8 月の不正アクセスに関する調査の続報を発表 2022年09月20日
LastPass の開発環境に不正アクセス、ユーザーデータは影響なし 2022年08月28日
Linux版1PasswordのDeveloper Preview版がようやく登場 2020年08月18日
複数のパスワード管理ツールでメモリスキャンによってパスワードを読み取れる問題があるとの指摘 2019年02月26日
指紋認証デバイスで多数の指紋に一致する合成指紋「DeepMasterPrints」 2018年11月18日
1Passwordに「トラベルモード」が実装される 2017年05月27日
ありがちなパスワードを「強い」パスワードと判断してしまうパスワード強度メーター 2016年08月26日
パスワード管理ツール「1Password」に脆弱性? 2015年10月21日
LogMeInがLastPassを買収 2015年10月11日
パスワード、どうやって管理している? 2014年02月23日
「ユーザー名 = メールアドレス名」はダメ? 2012年11月26日

Apple、iPhone 14 Proのディスプレイに高度な製造過程を用いるようSamsungに注文

著者: headless
2023年1月3日 15:20
Apple が iPhone 14 Pro シリーズの長円形カットアウトによるディスプレイの劣化や画質の低下を防ぐため、より高度な製造過程を使用するよう Samsung に注文したと報じられている (9to5Mac の記事Mac Rumors の記事The Elec の記事)。

長円形カットアウトでは OLED パネルに穴をあけるため、穴の周囲に壁を作って周辺ピクセルの損傷を防ぐ必要がある。Samsung はレーザーを用いた技術でこれを実現できたが、Apple はインクジェットデバイスを用いて処理するよう求めたという。インクジェットデバイスは Samsung の子会社 SEMES が作っており、入手に問題はなかったとのこと。

iPhone 14 Pro Max のディスプレイは LG も供給しているが、LGはもともとインクジェットデバイスを用いていたそうだ。なお、iPhone 14/14 Proシリーズでは起動時やスリープ解除時にランダムな横線が表示される問題も発生しているが、本件とは無関係とみられる。

すべて読む | アップルセクション | ハードウェア | ハードウェアハック | アップル | iPhone | モニター | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPhone 14 の衝突事故検出機能、スキーヤーの転倒を誤通報して緊急通報オペレーターの負担に 2022年12月29日
iPhone 14、起動時やスリープ解除時にランダムな横線が表示される問題 2022年12月25日
iPhone 14 Pro / Pro Max、COVID-19 の影響で供給不足の見込み 2022年11月10日
iPhone 14 の衝突事故検出機能、ジェットコースターで作動して誤通報 2022年10月12日
修理しやすくなった iPhone 14、変わらない iPhone 14 Pro Max 2022年09月24日
iPhone 14 Pro のカメラ、サードパーティアプリで震える問題 2022年09月22日
Apple、iPhone 14 / 14Pro を発表 2022年09月08日

Firefox Nightly、IE11と間違われる

著者: headless
2023年1月2日 18:58
米 BestBuy のウェブサイトで Firefox Nightly がサポート終了した古いブラウザーと認識される問題が発生し、調査の結果 Internet Explorer 11 (IE11) と誤判定されているとの結論に達したようだ (Ghacks の記事webcompat/web-bugs: Issue 115507、 MozillaのBugzilla: Issue 1805967Issue 1806690)。

デスクトップ版および Android 版 Firefox のユーザーエージェント (UA) 文字列では「rv:」が Gecko エンジンのバージョンを示す。現在、Firefox Nightly はバージョン 110 であり、Gecko エンジンも同じバージョンだ。一方、Internet Explorer の UA 文字列ではバージョン 10 まで「MSIE 10.0」のようなバージョン表記だったが、IE11では「rv: 11.0」という表記に変更された。BestBuy は「rv:」に続く数字の先頭 2 桁のみを抽出してバージョン判定に用いているとみられ、Firefox バージョン 110 が IE11 と誤認識されるようだ。

誤認識を避けるため、Firefox Nightly の「rv:」は「109」に変更されており、バージョン 119 までは「109」のままにしてバージョン 120 で本来の「120」に戻す計画も示されている。

すべて読む | ITセクション | Firefox | インターネットエクスプローラ | バグ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefox Nightly、アドレスバーからの検索時は検索語句のみが表示されるようになる 2022年12月25日
Twitch、Chrome/Firefox/Edge のみサポートすると説明して混乱を招く 2022年10月02日
ブラウザー、何使ってる? 2022年09月11日
Appleのビジネスサイトでも「Firefox」がサポート対象外に 2022年07月12日
Mozilla Firefox 100がリリース 2022年05月09日
Chromeがついにバージョン100に到達 2022年03月31日
Web ブラウザーのバージョン 100 問題、未対策のメジャーサイトも 2022年02月20日
Chrome Canary、バージョン 100 に到達 2022年01月23日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日

米ニューヨーク州の「修理する権利」法案、難しい妥協の末に成立

著者: headless
2023年1月2日 15:20
米ニューヨーク州で消費者の「修理する権利」を定める法律が 12 月 28 日、キャシー・ホークル知事の署名により成立した。 (ニュースリリースThe Verge の記事Norwood News の記事Ars Technica の記事iFixit の記事)。

知事は署名前に法案の修正を要求しており、提案者は合意しているが、修理する権利を推進する活動家からは法律が骨抜きにされたなどとの不満も出ている。

WNYC のジョン・キャンベル氏が入手した知事の署名入り文書によると、提案者が合意した修正点は以下のようなものだ。
  • OEMに対する製品のセキュリティ機能を上書きするパスワードやセキュリティコードなどの一般提供を義務付ける文言の削除
  • 不適切な修理により負傷のリスクが高まる場合、個別の部品ではなくアセンブリ単位での提供をOEMに認める
  • 部品や工具、ドキュメントを適切な価格でOEMがデバイス所有者や修理業者に提供することの明確化
  • 企業・政府機関向けの製品や、小売業者により販売されない製品の除外
  • 知的財産のライセンス供与をOEMに義務付けない
  • 2023 年 7 月 23 日以降に初めて製造され、かつニューヨーク州内で初めて販売または使用されたデジタル電子機器に限り適用

それでもニューヨーク州が米国で初めて広範なデジタル電子機器の修理する権利を認める州になったことは間違いない。下院の提案者であるパトリシア・フェイヒー議員は大手テクノロジー企業の強い反対を受けた法律が困難な妥協の産物となったことを認めつつ、この法律が国レベルでの法制化の動きを刺激して米国人が真の「修理する権利」を享受できるようになることに期待を示した。

すべて読む | ハードウェアセクション | テクノロジー | ハードウェア | 政治 | ハードウェアハック | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
6月に可決した米ニューヨーク州の修理する権利法案、ようやく州知事に届く 2022年12月23日
米連邦取引委員会、家電製品の修理マニュアル提供をメーカーに義務付けるかどうかなどについて意見募集 2022年10月25日
米連邦取引委員会、消費者の修理する権利を制限する文言を保証規定から削除するよう 2 社に命令 2022年06月26日
米ニューヨーク州議会、電子機器の修理する権利を定める法案を可決 2022年06月04日
米非営利組織によるノート PC と携帯電話の修理しやすさスコア、Apple が他を圧倒する低さに 2022年03月11日
修理する権利を促進するジョー・バイデン米大統領、Apple と Microsoft の変化に言及 2022年01月30日
Apple、非認定修理業者がディスプレイを交換した iPhone 13 でも Face ID をブロックしない計画 2021年11月14日
Microsoft、消費者による修理のオプションを拡大することで株主と合意 2021年10月10日
ジョー・バイデン米大統領、修理する権利やネットの中立性促進を命じる大統領令に署名 2021年07月11日
環境問題へ積極的に取り組む Microsoft に対し、同社製品の修理しやすさも改善すべきという株主提案 2021年06月27日
米FTC、消費者の修理する権利をメーカーが制限しているとする報告書を公開 2021年05月10日

アバター新作、経済制裁下のロシアでも上映

著者: headless
2023年1月1日 18:11
12 月に世界で公開されたアバター新作「アバター: ウェイ・オブ・ウォーター」はロシアの複数の映画館でも 12 月から上映されており、1 月 12 日にはロシア最大の映画館チェーンでも上映が始まるそうだ (TorrentFreak の記事Meduza の記事)。

ロシアの映画館ではウクライナ侵略に対する経済制裁で西側諸国からの映画配給が停止されて以降、違法なトレントサイトでダウンロードした海賊版の新作映画をロシア語に吹き替え、デジタルシネマパッケージ (DCP) に変換して上映してきた。しかし、今回のアバター新作はカザフスタンのような友好的な国の協力者から横流しを受けた公式 DCP が非公開トレントで共有されており、これまでの海賊版とは一線を画する品質なのだという。

ロシアでは経済制裁に対抗して海賊版を許可したなどとも報じられたが、映画の海賊版は現在も違法だ。ロシア当局はコンテンツの「強制ライセンス」導入を目指しており、ウラジーミル・プーチン大統領は映画館がロシアの特別な口座を通じて (許可を得ずに上映した) 映画の権利者にコンテンツ使用料を支払う (ただし、ハリウッドの映画スタジオは口座にアクセスできないという) ことを可能にする大統領令に署名している。ただし、議会で提案された「強制ライセンス」法案は第 1 読会にも達していないそうだ。

そのため、これまでロシアの映画館では貸館として劇場使用を契約した会社による「上映会」という名目で海賊版の新作映画を上映してきた。一方、今回のアバター新作はロシアの短編映画の「前座」という形で上映されているらしい。大手チェーンは上映を遅らせた理由として、新年にはアバター新作がなくても映画館の観客は多く、他の映画館と売り上げを分け合うことができるなどと説明しているとのことだ。

すべて読む | YROセクション | 映画 | 軍事 | YRO | 海賊行為 | 政治 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
海賊版映画の上映会にレンタルされるロシアの映画館 2022年05月05日
ロシア政府、国内での販売を中止したブランドの並行輸入を許可 2022年04月29日
ロシアで「違法アップロード」サイトが復活。政府公認 2022年04月28日
ロシア政府、2024年から外国製ソフトウェア使用禁止の方針 2022年04月12日
ロシアは海賊版ソフトを合法化する 2022年03月08日
ロシアの映画監督と俳優がISSに到着、史上初の宇宙での映画撮影に挑戦 2021年10月12日
「海賊行為は犯罪」キャンペーン公式サイト跡地、パロディ動画にリダイレクトされる 2021年09月08日
ソ連時代のカルトSF作品「不思議惑星キン・ザ・ザ」がアニメ化。国内上映へ 2021年04月05日
コスタリカの映画配給会社、Kickass TorrentsそっくりのWebサイトを開設 2017年03月09日
アメリカ映画協会と全米劇場主協会、映画館で録画機能を持つウェアラブルデバイスの使用を禁止 2014年11月02日
テレビ番組の海賊版、契約者を増やす効果がある? 2014年01月03日

インド、2025 年 3 月からモバイルデバイスの充電端子統一を義務付け

著者: headless
2023年1月1日 15:10
インド政府はモバイルデバイスの充電端子を USB Type-C に統一する計画を進めているが、2025 年 3 月からの義務付けに決まったそうだ (Business Standard News の記事DailyO の記事BusinessToday の記事The Verge の記事)。

インド政府は 11 月に電子機器の段階的な充電端子統一を進めることで利害関係者が合意したと発表していた。このたび、2024 年の EU での充電端子統一義務付け開始後にインドでも義務化することで業界と政府による幅広いコンセンサスが得られたという。ただし、ノート PC の充電端子統一義務化の時期については決まっていないとのこと。インド政府ではモバイルデバイス用とウェアラブルデバイス用で計 2 種類の共通充電端子とすることを決め、今後はウェアラブルデバイス用の充電端子を検討していくとのことだ。

すべて読む | モバイルセクション | モバイル | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
EU の充電端子共通化、スマートフォンへの義務付けは 2024 年 12 月 28 日から 2022年12月11日
インド政府も電子機器の充電端子統一計画を進める 2022年11月21日
Apple、電子機器の充電端子をUSB-Cに統一するEU指令が施行されたら従うしかないとの考えを示す 2022年10月28日

訃報:藤井旭さん

著者: headless
2022年12月31日 18:14
tori_sanpo 曰く、

昭和の天文少年にとって憧れの偉人の一人である藤井旭さんが亡くなられました (月刊 天文ガイドのツイートSponichi Annex の記事朝日新聞デジタルの記事)。

藤井氏は 81 歳。天文ガイドで毎月の星空案内を執筆しており、先日「藤井 旭の天文年鑑 2023年版」が刊行されたばかりだったが、12 月 28 日に逝去したそうだ。葬儀は近親者のみで執り行われるとのこと。

すべて読む | サイエンスセクション | サイエンス | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
天文ガイド誌、創刊50周年を迎える 2015年06月12日
バチカン天文台長、宇宙人の存在について語る 2008年05月16日
マックホルツ彗星増光中、いよいよ観望好期へ 2004年12月17日
南極には天文台がよく似合う? 2004年09月18日

Microsoft 曰く、米連邦取引委員会による Activision 買収阻止手続は合衆国憲法違反

著者: headless
2022年12月31日 14:57
Microsoft による Activision Blizzard King の買収を阻止すべく米連邦取引委員会 (FTC) が進める行政手続きについて、合衆国憲法に違反すると Microsoft が指摘している (Microsoft が FTC 行政法審判官室に提出した文書: PDFOn MSFT の記事Game Informer の記事)。

これは Microsoft が FTC 行政法審判官室に提出した反論の文書に記載されたもので、FTC が買収による弊害を適切に示していないことや買収が競争を促進するものであること、FTC が選択的に独占禁止法を執行しようとしていることなどに加え、合衆国憲法違反により手続きが無効だと 34 ページで指摘している。

具体的には、強い行政権を持ち、委員などを容易に解任できない FTC の構造が行政権を定めた合衆国憲法第2条と三権分離の原則に違反すること、FTC の訴えを裁判官ではなく FTC 審判官が裁く仕組みが司法権を定めた合衆国憲法第 3 条と三権分離の原則のほか、適切で公平な法的手続きを保証する合衆国憲法修正第 5 条にも違反するとのことだ。

すべて読む | ビジネス | マイクロソフト | 法廷 | ゲーム | アメリカ合衆国 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国のゲーマー10人、MicrosoftにActivision Blizzard買収中止を求めて提訴 2022年12月26日
FTC、MSのActivision Blizzard買収差し止めで提訴。CoDシリーズを任天堂に提供で対策 2022年12月12日
Microsoft、オープンなアプリストアの原則を公開 2022年02月14日
Microsoft、Activision Blizzard を総額 687 億ドルで買収へ 2022年01月19日

「シャーロック・ホームズ」シリーズ最後の作品が間もなく米国で著作権保護期間満了

著者: headless
2022年12月30日 17:34
米国で「シャーロック・ホームズ」シリーズ最後の作品の著作権保護期間が間もなく満了し、2023 年 1 月 1 日にはパブリックドメインになる (The Verge の記事)。

シャーロック・ホームズシリーズの作者アーサー・コナン・ドイルは 1930 年に死去しており、著作権保護期間が作者の死後 70 年の英国では既に全作品の保護期間が満了している。一方、米国では 1977 年までに公表された作品の著作権保護期間が公表から 95 年となるため、1927 年に公表された作品の保護期間は 2022 年末までとなる。

米国で 2023 年 1 月 1 日にパブリックドメインとなるシャーロック・ホームズシリーズ最後の作品は、短編集「シャーロック・ホームズの事件簿」収録の「The Adventure of Shoscombe Old Place (ショスコム荘)」と「The Adventure of the Veiled Lodger (覆面の下宿人)」の 2 作品。2023 年以降も著作権保護期間の続くドイル作品もあるが、ホームズに関連する作品は制作・公開しやすくなるだろう。

すべて読む | YROセクション | 書籍 | YRO | 著作権 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米上院議員、著作権保護期間を最長 56 年間に短縮する法案 2022年05月14日
「クマのプーさん」など 1926 年に出版された著作物が米国でパブリックドメインに 2022年01月04日
作曲家ジョージ・ガーシュインの曲の一部が再び著作権料徴収の対象に 2021年09月12日
本の未来基金、著作権保護期間中の作品を青空文庫基準で公開する新サイトを計画中 2021年01月07日
「グレート・ギャツビー」など1925年に出版された著作物が米国でパブリックドメインに 2021年01月04日
米連邦地裁、「シャーロック・ホームズ」シリーズ最後の10作品で複雑に変化したホームズの人物像が著作権保護されると主張する訴訟を棄却 2020年12月24日
「シャーロック・ホームズ」シリーズ最後の10作品で複雑に変化したホームズの人物像は著作権保護されるとの主張 2020年06月28日
政府が小説や音楽の著作権保護期間を作者の死後70年に延長する方針と報じられる 2018年02月12日
ネス湖でソナーに恐竜のような影、その正体は映画「シャーロック・ホームズの冒険」で使われるはずだった模型 2016年04月15日

eBay に出品された米軍の生体識別デバイス、2,600 人以上のデータが含まれていた

著者: headless
2022年12月30日 14:29
Chaos Computer Club (CCC) がオンラインオークションに出品された米軍の生体識別デバイス 6 台を入手して調査したところ、その 1 台には 2,632 人分の名前や国籍、写真とともに指紋データや虹彩スキャンデータが保存されていたそうだ (CCC のブログ記事The Verge の記事The New York Times の記事Ars Technica の記事)。

CCC が入手したのは 4 台の SEEK II (Secure Electronic Enrollment Kit) と 2 台の HIIDE 5 (Handheld Interagency Identity Detection Equipment)。これらのデバイスはアフガニスタンとイラクで軍人や協力者、テロリスト、指名手配者などを識別するために用いられていたものだ。CCC ではタリバンが HIIDE を入手したという報道を受けて、調査を開始した。

2,600 人分以上の生体識別データが格納されていたのは 8 月に調査を率いる CCC の Matthias Marx 氏が eBay で入手した SEEK II で、2012 年半ばにカブールとカンダハールの間で用いられたのが最後だという。データは暗号化されておらず、既知の標準パスワードを入力するだけでアクセス可能なだけでなく、データベースは標準的なものであり、データフォーマットにも変わったところはなく、分析は容易だったそうだ。

このようなデータがテロリストの手に渡れば現地の協力者などが危険にさらされる。CCC では問題を SEEK II のメーカーや米国防総省、アフガニスタンでの生体識別情報収集に協力したドイツ連邦軍に報告したが、このような情報漏洩を誰も気にしていないとのこと。報告から 2 か月半経過し、CCC ではまた別の生体識別デバイスをオンラインで注文できたといい、Marx 氏はリスクの高いデータを無責任に取り扱うことを批判している。

すべて読む | セキュリティセクション | 軍事 | セキュリティ | アメリカ合衆国 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
タリバン、米軍生体認証デバイスを入手か。米英の協力者あぶり出しに悪用される可能性 2021年08月20日
B-43熱核爆弾の純正ノーズコーン、ebayに出品される 2020年12月14日
Wikileaks、40 万ページに及ぶ米軍機密文書を公開 2010年10月27日
WikiLeaks、アフガン紛争に関連する大量の米軍機密文書を公開 2010年07月28日
Wikileaks にイラク民間人へのヘリ攻撃動画をタレ込んだ人物、逮捕される 2010年06月07日
eBay に出品された中古ハードディスクから米軍機密情報見つかる 2009年05月12日
MI6の機密入りデジカメ、eBayで販売される 2008年10月02日
ヤフオクに米軍のヘリシミュレータ?が出品される 2007年03月09日

Googleカレンダーアプリ、予定ではないランダムな項目を予定として追加するトラブル

著者: nagazou
2022年12月29日 18:53
headless 曰く、

モバイル版の Google カレンダーアプリが予定ではない内容の項目を予定としてランダムに追加し始め、影響を受けたユーザーを困惑させている (9to5Google の記事Android Police の記事The Verge の記事)。

この機能自体は Gmail のメッセージから予定を抽出するもののようだが、最近になって突然ニュースヘッドラインや気象情報、荷物の配送状況、レシート、宣伝などが抽出されるようになったようだ。そのため、暫定的な回避策としては Google カレンダーアプリの設定画面で「Gmail から予定を作成 → Gmail からの予定を表示する」をオフにすればいいとのこと。手元の端末ではこのオプションがオフになっており、ちょっとオンにしてみただけでは特に何も起こらなかった。スラドの皆さんは影響を受けただろうか。

すべて読む | ITセクション | Google | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、個人ユーザーなら申請すれば従来の無償版 G Suite を使い続けられるとも読める説明をヘルプ記事に追記 2022年01月29日
Vivaldi 4.0に搭載された翻訳機能、翻訳結果で一部の漢字が文字化け 2021年06月12日
Google社員向けChromeのカレンダー監視機能に対し批判 2019年10月29日

予備校でのビデオ授業、1.5倍速再生で見るのが一般化

著者: nagazou
2022年12月29日 17:56
ugoo 曰く、

映画を早送りで観る人たち」という文化が一部で広まっている。受験予備校においても、ビデオによって個別に授業を視聴するのだが、東進ハイスクールでは受講生の約8割が1.5倍速再生にて視聴し、学校側も1.5倍を推奨しているそうだ(読売)。学校側が行ったテストでも、1倍よりも1.5倍のほうがわずかに高かった。

別の大学生を対象とした研究では、「1倍(通常)」「1.5倍」「2倍」にて実験したが、テスト後の点数はほぼ同じであったとのこと。受講者の「集中」が追いつく範囲で情報量を増やすことは問題ないのだという。それを意識し、人気予備校講師の中には、意図的に早口を心掛けている教師もいるそうだ。

すべて読む | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Netflix、動画再生速度を変更できる機能をテスト。これに対し映画監督らは反発 2019年10月31日
YouTube、0.05倍速刻みの再生速度調節機能をテスト中 2019年04月07日
動画を高速再生してみる人が増えている? 2016年06月29日

AIによるコード自動生成を使うプログラマーは、安全性の低いコードを書きやすいという研究結果

著者: nagazou
2022年12月29日 17:07
スタンフォード大学の研究によれば、GitHub Copilotや「Facebook InCoder」などのAIプログラミング機能に依存しているプログラマーは、AIを使わないプログラマーよりも不正確でバグの多いコードを生成しやすいという結果になったそうだ(論文GIGAZINE)。

検証は五つの課題をクリアする形でおこなわれた。与えられた共通鍵を使用して、与えられた文字列の1つは暗号化し、もう1つは復号化する2つの関数をPythonで記述するという最初の課題では、AIのサポートを受けなかったグループの79%が正しいコードを生成した一方で、AIのサポートを受けたグループは67%しか正しいコードを生成できなかったとしている。ほかの2つ目から4つ目の課題でもAIプログラミング機能を使うと脆弱性のあるコードを生成しやすいという結果となったとのこと。

すべて読む | デベロッパーセクション | 人工知能 | プログラミング | バグ | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「GitHub Copilotはオープンソースライセンスを侵害」OSS開発者が集団訴訟を開始 2022年11月07日
日本語で指示を入力すると、コードを生成するAIが登場 2022年10月05日
SFC、FOSS 開発者に GitHub の使用をやめるよう呼びかけ 2022年07月03日
GitHub Copilot がブロックする語句のリスト 2021年09月07日
GitHub、関数名やコメントからコードを生成・提案する「GitHub Copilot」を発表 2021年07月02日

カタログギフトにURLをlocalhostで印刷するミス

著者: nagazou
2022年12月29日 16:03
エンジニアの近藤(祥)さんのツイートによれば、同氏が入手したカタログギフトに記載されていたURLが「http://localhost:3000/e/00009」というローカルホストになっていたそうで、思わず血の気が引く状況になったそうだ。同氏はカタログの製造メーカーに連絡したとしている(近藤(祥)さんのツイートTogetter)。

テストに使用していたURLを気がつかずにそのまま印刷してしまった可能性が高いとみられる。なおこのURL一緒に印刷されていたQRコードは正しいURLになっていたとのことで、Twitterなどのコメントでは、逆にそれが顧客に届くまでの間に発覚しなかった原因ではないかと指摘されている。なお、このギフトカードには「あなた専用のQRコードとURLです」と記載されているオチもついていたようだ。

すべて読む | ITセクション | バグ | インターネット | idle | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
意外と多い localhost の DMCA 削除要請、Google は1回だけ削除していた 2021年08月12日
海賊版サイトへのアクセスをブロックするだけのマルウェア 2021年06月20日
Trend Microのパスワード管理ソフト、リモートから任意コード実行可能な脆弱性が再び見つかる 2016年04月03日
Trend Microのパスワード管理ソフトにリモートから任意コード実行可能な脆弱性 2016年01月14日

米国で低気温によりテスラ車オーナーが充電できなかったことが話題に

著者: nagazou
2022年12月29日 15:13
米国ではニューヨーク州などで記録的な寒波に襲われているがこの影響か、Tesla製の電気自動車が充電できないというトラブルが起きたとの報告が話題になっている(Fox BusinessElectrek)。

この問題を報告したのはバージニア州のラジオ司会者であるDomenick Nati氏の所有する車両。同氏は外気温が摂氏でマイナス7℃だった23日に電気自動車を高速充電器に接続。しかし2時間経過しても充電は進まず、最終的には充電が完全に停止してしまったという。同氏はこれによりクリスマスの予定はキャンセルすることになったとされ、このことがメディアなどで報道されたことで話題になったようだ。

Electrekの記事によれば、この問題を寒冷地での充電の通常の問題と関連付けている人もいるという。しかし、電気自動車の充電が寒さの影響を受けることは事実だが、本来、Teslaの電気自動車ではバッテリーパックを充電に適したコンディションに整える機能があるとのことで、今回の問題は、Domenick Nati氏の所有車両の固有の問題ではないかとの指摘もあるようだ。

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
充電ポートが車体前方にあるEVは、雪氷で開閉に支障をきたす場合がある 2021年12月29日
ヤマト運輸導入のEVトラックが導入数ヶ月で製造中止。使い勝手にも問題 2021年10月28日

台湾が兵役義務延長を4か月から1年に延長へ。兵員数も増加

著者: nagazou
2022年12月29日 14:24
台湾の蔡英文総統は27日、2024年から兵役の義務期間を現在の4カ月から1年に延長するとの考えを表明した。蔡英文総統によれば、現在の軍事制度は非効率的で中国の軍事的脅威への対抗には不十分であるとしている(ロイターNHK)。

あるAnonymous Coward 曰く、

現行の18歳以上の男子(男女不平等)に4か月間の兵役を義務づけから、再来年からは1年間に延ばし2005年1月1日以降に生まれた男子に適用する。台北のシンクタンクは、この延長により2027年以降、現在の16万5000人の職業軍人部隊に毎年6万─7万人の人員が追加されると試算している。

すべて読む | 軍事 | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本政府が米国製巡航ミサイル「トマホーク」を購入か 2022年11月01日
TSMC、売上高と純利益が過去最高も投資は削減方向へ 2022年10月17日
台湾、金門島付近の制限区域に侵入した民用無人機を初めて撃墜 2022年09月05日
ホンダ、サプライチェーンから中国切り離しを検討 2022年08月31日
台湾経済部、ロシアとベラルーシに対し半導体製品の輸出制限へ 2022年06月03日

コロナにポビドンヨード、「大阪府立病院機構大阪はびきの医療センター」の研究ひっそり終了

著者: nagazou
2022年12月29日 14:04
大阪府の吉村洋文知事が2020年8月、COVID-19対策としてうがい薬が有効とする発言をおこなったことが一時話題となったが、吉村知事が期待を表明していた研究が最近、ひっそりと終了したことが読売新聞にて報じられている(読売新聞)。

この研究をまとめた「大阪府立病院機構大阪はびきの医療センター」の論文が11月末に科学誌サイエンティフィック・リポーツに掲載された。この調査では軽症や無症状の陽性者430人を対象に、うがい薬を1日4回使うグループと、同じ頻度で水でうがいをするグループに分け、唾液のPCR検査を実施したという。その結果、療養5日目に陰性となった人の割合は、うがい薬が34.5%、水うがいが21.4%だった。感染者の喉からウイルスを減らす一定の効果は示されたものの、コロナに効くと言えるかどうかは別問題であると記事では記されている。

すべて読む | スラッシュバック | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
コロナの影響により売れなくなった消費財。口紅に酔い止め、咳止めなど 2020年12月29日
市販の洗口液でヒトコロナウイルスを不活性化できる可能性を示す研究成果 2020年10月23日
ポビドンヨードでうがいをすると唾液中のウイルスが低下、大阪府と大阪府立病院機構 2020年08月05日
50余年にわたる「イソジン」ブランドが契約切れ、「明治うがい薬」に 2015年12月11日

日本年金機構で複数トラブル。保険証の発行に遅れや公式サイトが一時閲覧できないなど

著者: nagazou
2022年12月29日 13:28
日本年金機構でトラブルが続いているそうだ。23日にはシステム不具合の影響で、全国健康保険協会(協会けんぽ)の健康保険証の発行に遅れが出ていると発表していた。朝日新聞の記事によると遅延は今月16日から23日ごろまでの届け出分で発生中で、通常より最大4日間の遅れが出ているという。また28日には公式サイトが朝から閲覧できない状態に陥っていた。サイト閲覧の問題に関しては同日の10時45分に復旧している。なお、先のシステムトラブルとの関係はないとされている(朝日新聞日本年金機構ホームページの復旧についてFNNプライムオンライン)。

すべて読む | ITセクション | GUI | ニュース | バグ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
年金振込通知はがきで手動両面印刷のミス、ミスに気付きにくい仕様が偶然にも個人情報流出を回避 2021年10月12日
国税庁からデータ入力を委託された業者、契約に反して再委託していたことが発覚 2018年12月20日
日本年金機構、無断でデータ入力業務の再委託を行なった業者に対し損害賠償を求める 2018年05月07日
年金事務所の過半数が名前のソートに「イロハ順」を採用している 2016年12月27日

ドミノ・ピザのクリスマス・イブ遅延、機械学習に起因するものとは考えていない

著者: nagazou
2022年12月29日 13:05

先日のクリスマス・イブに、ドミノ・ピザの複数店舗で大幅な遅延が起きた問題で、ねとらぼが同社に取材をしたようだ(ねとらぼ)。この記事によると、事故当時の少し前に当たるFIFAワールドカップカタール2022時にも、機械学習が一因となった大幅な遅延があったことから、ネット上では今回も機械学習に原因があるのではないかとの予測も出ていたそうだ。これに対してドミノ・ピザ側は

現時点では、新しく導入したマシンラーニングシステムに起因するものとは考えておりません。ワールドカップの際、新しく導入したマシンラーニングシステムが上手く機能しなかった点を反省し(中略)システムは大幅に改善されており、今回はシステムに関しては、大きな問題はなかったと捉えております

としている。今回のトラブルに関しては、オペレーションが十分対応できるように支援しきれなかった本部に責任があるというのが同社の見解であるようだ。

すべて読む | クリスマス | 人工知能 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
クリスマスイブの夜にドミノ・ピザ各店で提供遅延、受注システムが調理キャパシティを未考慮か 2022年12月26日

iPhone 14 の衝突事故検出機能、スキーヤーの転倒を誤通報して緊急通報オペレーターの負担に

著者: nagazou
2022年12月29日 12:00
headless 曰く、

人気スキーリゾートを多数抱える米コロラド州では、iPhone や Apple Watch の衝突事故検出機能が救助の不要なスキーヤーの転倒を誤通報する例が相次ぎ、緊急通報オペレーターを悩ませているそうだ (The Colorado Sun の記事Mac Rumors の記事)。

iPhone 14 や最新モデルの Apple Watch で利用できる衝突事故検出機能はジェットコースターからの誤通報で注目を浴び、Apple は 11 月にリリースした iOS 16.1.2 で衝突事故検出の最適化 を行っていた。しかしスキーヤーの転倒には対応できていないようで、グランド郡・イーグル郡・ピトキン郡・ラウト郡・サミット郡の緊急通報オペレーターは毎日数十件の誤通報に対応しているという。iOS 16.2 でも衝突事故検出の最適化は行われているが、こちらの効果は不明だ。

Apple の衝突事故検出機能が実際の衝突事故を通報することもあるが、スキー場からの通報で救助が必要な事故はまずないとみられる。それでもオペレーターは緊急通報を無視することができず、確認作業で貴重なリソースが大量に消費されている。また、通報は順番に処理する必要があるため、救助の必要な通報への対応が遅れることにもなる。

iPhone 14 では圏外で人工衛星を利用した緊急 SOS 機能も搭載されており、確認の困難な現場からの誤通報が懸念される。この懸念は Apple にも伝えられており、Apple は 2023 年第 1 四半期には修正したいとの考えを示しているとのことだ。

すべて読む | アップルセクション | バグ | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPhone 14 の衝突事故検出機能、ジェットコースターで作動して誤通報 2022年10月12日
Apple、iPhone 14 / 14Pro を発表 2022年09月08日

❌