ノーマルビュー

Twitter のユーザーデータ 2 億件以上が流出、自分が含まれているかどうか確認した?

著者:headless
2023年1月8日 19:21
Twitter から 2021 年にスクレイピングされたとみられる 2 億件以上のユーザーデータがハッキングフォーラムで公開されているが、電子メールアドレスがこのリストに含まれているかどうかHave I Been Pwnedで確認可能になった (BleepingComputer の記事The Verge の記事Ghacks の記事Have I Been Pwned の流出サイト情報Troy Hunt 氏のツイート)。

このデータは電子メールアドレスまたは携帯電話番号を送信するとユーザー名などのプロフィール情報を取得可能な Twitter API のバグを利用して収集されたとみられており、電子メールアドレスはそれ以前に別のデータ侵害で流出していたもののようだ。そのため、 Have I Been Pwned には今回の電子メールアドレスの 98 % が以前から登録されていたとのことだ。

すべて読む | セキュリティセクション | セキュリティ | Twitter | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マルウェアEmotetに盗み出された400万件以上の認証情報、Have I been pwned?で確認可能に 2021年05月01日
24時間で表示されなくなるTwitterのFleet、24時間過ぎても表示できるトラブル 2020年11月25日
アカウント情報流出通知サービス「Have I been pwned?」、通知メール内のテキストが原因でSQLインジェクション脆弱性を意図せず突く 2020年06月09日
トロイ・ハント氏、自身が運営する「Have I been pwned?」の買収先を探す 2019年06月14日
Google、ユーザー名とパスワードの流出を通知するChrome拡張機能を公開 2019年02月09日
どこかで流出した電子メールアドレスとパスワードの組み合わせ27億行近くを含むデータ、古いものが大半 2019年01月20日
Mozilla、デスクトップ版FirefoxでWebサイトの情報漏洩を通知する機能の追加を発表 2018年11月20日
TwitterのAPIに不具合、本来非公開の投稿がサードパーティ開発者に送られていた 2018年09月28日
Twitterに、ある条件下でアカウントが破壊される不具合? 2009年12月15日

OTAでリコールを実施するSamsungの洗濯機、オフラインアップデート希望者にはドングルで対応

著者:headless
2023年1月8日 17:27
Samsung が米国で販売した洗濯機で過熱による発煙や発火等の問題が発生し、家電業界初という OTA アップデートによるリコールが行われているのだが、希望者にはオフラインでアップデート可能なドングルを提供しているそうだ (The Verge の記事)。

OTA アップデートを実行するには SmartThings アプリをスマートフォンにインストールして Samsung アカウントにログインし、洗濯機をアプリに追加して Wi-Fi 接続をセットアップする必要がある (動画 [1][2])。洗濯機が Wi-Fi 機能を搭載していない場合や、インターネットに接続せずにアップデートを受け取りたい消費者は Samsung に連絡すればドングルが提供される。洗濯機の裏面にはサービス用のコネクターが用意されており、電源プラグを抜いてからコネクターにドングルを接続し、再び電源プラグを接続すればアップデートが実行されるという (動画 [3])。ソフトウェアバージョンは洗濯機のコントロールパネルで確認できる。

すべて読む | ITセクション | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Tesla、テールランプが断続的に消える問題で Model 3 / Y 約32万台をリコール 2022年11月23日
Tesla、物理的な対応が必要なリコールを米国で届け出 2022年11月01日
自分をスチームオーブンだと思うようになってしまった電子レンジ 2022年03月21日
シャープの Android TV 更新による不具合、出張修理の予約が取りづらいためユーザーが自力で復旧するソフトウェアを公開 2022年02月06日
車載システムの脆弱性による米国でのリコール、USBメモリーで更新プログラムを配布 2015年07月26日

WhatsApp、政府による遮断に対抗してプロキシサポートを全世界で提供

著者:headless
2023年1月8日 15:30
WhatsApp は 5 日、全世界の WhatsApp ユーザーに対するプロキシサポートの提供開始を発表した (WhatsAppブログの記事Ars Technica の記事Softpedia の記事Android Police の記事)。

国連の報告書によると 2016 年から 2021 年の間に 74 か国で政府によるインターネット遮断が 931 回記録されており、少なくとも 225 回は大規模な抗議活動が行われる最中だったという。インターネット遮断はインターネット全体に対するもののほか、特定のコミュニケーションチャンネルを対象としたものがあり、プロキシサポートは WhatsApp が遮断の対象となった場合に継続して利用可能にするためのものだ。

WhatsApp でプロキシを使用するには、Android/iOS ともに、設定画面の「ストレージとデータ」でプロキシ設定をオンにしてプロキシのアドレスを指定すればいい。遮断の影響を受ける人を助けるため、ボランティアでプロキシサーバーを設置する手順も紹介されている。メッセージはエンドツーエンドで暗号化されるため通信内容がプロキシサーバー設置者や WhatsApp/Meta に見られることはないが、プロキシサーバー設置者が WhatsApp ユーザーの IP アドレスを知ることになる。

すべて読む | ITセクション | 通信 | 政治 | Facebook | インターネット | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インド、メッセージ送信者の身元を受信者が確認できるようにすることなどを盛り込んだ電気通信法改正案 2022年09月29日
着信転送サービスを悪用した WhatsApp アカウント乗っ取り、日本では大丈夫か 2022年06月05日
カナダ政府が反コロナ規制デモに対して緊急事態法を発動、デモ参加者の口座凍結も 2022年02月16日
WhatsApp、米政府の命令で中国とマカオのユーザーを追跡していた 2022年01月22日
スイス軍、公務では国産のインスタントメッセージングアプリのみを使用するよう指示 2022年01月10日
クーデター発生のミャンマー、デモを防ぐためネット遮断へ。一方で世界最長のネット遮断が復旧した地域も 2021年02月08日
無届けでのプロキシーサーバー提供で逮捕 2019年05月23日
中国、ネット規制を強化する「インターネット安全法」施行 2017年06月05日
インターネットの遮断が行われやすい国はどこ? 2012年12月06日
国連曰く「国家によるインターネット遮断は人権侵害」 2011年06月08日
「インターネット遮断」に対抗するには? 2011年02月02日
英国のISP、今度はArchive.orgを丸ごとアクセス規制 2009年01月19日
英国のISP、Wikipediaをアクセス規制対象に 2008年12月08日

Windows 11 Insider Preview、ユーザーに嫌われていた新機能を削除

著者:headless
2023年1月8日 13:41
Microsoft は 5 日、Windows 11 Insider Preview ビルド 25272 をDev チャネルで、ビルド 22621.1095/22623.1095 をベータチャネルでリリースした (Neowin の記事Ghacks の記事)。

ビルド 25272 ではユーザーに嫌われた2つの新機能が削除されている。いずれもビルド 25247 でロールアウト開始したもので、スタートメニューの「おすすめ」セクションでウェブサイトをおすすめする機能と、コピーしたテキストの内容に応じて操作を提案する機能の Microsoft Edge での検索を提案するオプションだ。機能の削除は Windows Insider Program 参加者のフィードバックを受けたものだという。

ビルド 25272 のアナウンスでは、ビルド 25267アナウンスなしに削除されて苦情も出ていた「Windows の機能」版 Windows Subsystem for Linux (WSL) の削除がようやく発表されている。このバージョンの WSL を使用していたユーザーは「wsl.exe --update」または「wsl.exe --install」を実行してストア版をインストールする必要がある。

このほか、ビルド 25272 とビルド 22623.1095 ではスタートメニューで「すべてのアプリ」の「Windows ツール」フォルダーに格納されていた「クイックアシスト」が「すべてのアプリ」メニュー直下に移動しており、見つけやすくなっている。また、ビルド 22621.1095/22623.1095 ではスタートメニューの検索ボックスがタスクバーの検索ボックスに合わせて角の丸みを強めたデザイン (長円) に変更されたとのことだが、手元のビルド 22623.1095 では元のまま (角丸長方形) だった。

すべて読む | ITセクション | アップグレード | Windows | デベロッパー | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
もうすぐ Windows 11 に搭載されるかもしれない、嬉しくない新機能 2022年12月17日
Windows 11、どこが嫌い?22H2 2022年11月27日
Windows 11 Insider Preview、2種類のフランス語キーボードレイアウトが追加 2022年11月25日
Windows 11 Dev版、システムトレイの時計に『秒』を表示する機能が追加 2022年11月25日
ストア版 Windows Subsystem for Linux、バージョン 1.0.0 に到達 2022年11月19日
Microsoft、スタートメニューに新たな広告表示場所を見つける 2022年11月10日
Windowsのクイック アシスト、最新版をストアから入手する必要があると表示して管理者を困惑させる 2022年05月17日
Windows 11 Insider Preview、BetaチャネルとDevチャネルが再び分岐 2022年05月14日
Microsoft 曰く、フィードバックHubで最多の賛成票を集めても要望の数としてはごくわずか 2022年04月10日
Windows 11 Insider Preview、通知アイコンの並べ替え機能が廃止されていた 2022年03月31日
Windows 11 Insider Preview、DevからBetaチャネルへの移動が可能に 2022年03月26日
Windows 10 Insider PreviewのLinux GUIアプリ実行サポート、現時点ではHaswell世代以降のCPUが必要 2021年04月29日
Microsoft、WSL 2をWindows 10バージョン1903/1909にバックポート 2020年08月24日
開発者に嫌われているプログラミング言語トップはVB6 2017年03月31日
ゲーマーからもっとも嫌われている周辺機器は「Kinect」 2014年02月26日
IE、あなたがかつて嫌っていたブラウザー 2012年03月20日

Qualcomm、衛星通信でメッセージを送受信するSnapdragon Satelliteを発表

著者:headless
2023年1月8日 11:48
Qualcomm と Iridium が提携し、人工衛星を通じてメッセージを双方向で送受信する Snapdragon Satellite を発表した (Qualcomm のプレスリリースIridium のプレスリリースAndroid Police の記事The Verge の記事)。

Snapdragon Satellite はプレミアムスマートフォン向けのサービスで、2023 年下半期に Snapdragon 8 Gen 2 Mobile Platform 搭載デバイスを皮切りに一部の地域で提供開始予定だという。Snapdragon の 5G モデム-高周波システムで Iridium の衛星コンステレーションに接続し、地球上のあらゆる場所をカバーする。Snapdragon Satellite はスマートフォンだけでなくノート PC やタブレット、自動車、IoT でも利用可能で、Garmin が利用を計画しているとのこと。

すべて読む | モバイルセクション | モバイル | 通信 | 携帯電話 | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPhone 14 の衝突事故検出機能、スキーヤーの転倒を誤通報して緊急通報オペレーターの負担に 2022年12月29日
ピンポン玉サイズの超小型衛星を飛ばし、スマホとの直接通信を目指す日本企業 2022年12月20日
楽天モバイルの衛星通信は「おそらく2Mbps出る」 2022年10月03日
Huawei、Apple よりも先に衛星テキストメッセージ機能搭載スマートフォンを発表していた 2022年09月09日
Apple、iPhone 14 / 14Pro を発表 2022年09月08日
Android 14、衛星通信に対応へ。Google幹部が言及 2022年09月07日
SpaceX と T-Mobile、携帯電話と Starlink 衛星を直接通信可能にする計画を発表 2022年08月28日

国内の COVID-19 感染者数、累計で 3,000 万人を超える

著者:headless
2023年1月7日 19:34
maia 曰く、

国内の新型コロナウイルス感染症 (COVID-19) 累計感染者数が 1 月 6 日に 3,000 万人を突破した (時事ドットコムの記事NHK の特設サイト)。

累計感染者数は 2022 年 7 月 14 日に 1,000 万人、9 月 9 日に 2,000 万人を超えていた。厚生労働省がまとめた累積死者数は 1 月 6 日時点で 58,952 人。1 月 6 日の死者数は 456人 で過去最高らしい。行動制限もなく日常が営まれている世情の陰で一日に 500 人程度がパンデミックで死んでいく状況は殆ど「西部戦線異状なし」だ。

7 日の死者数はさらに増加し、463 人となっている。

すべて読む | サイエンスセクション | 日本 | 統計 | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国内の COVID-19 感染者数、累積 2,000 万人を超える 2022年09月10日

Apple Books、デジタルナレーションのサービスを静かに発表していた

著者:headless
2023年1月7日 17:44
Apple Books がデジタル処理によるナレーション付きオーディオブックを作成できる Apple Books デジタルナレーションを静かに発表していた (iTunes Connect Resources and Help の記事Apple Books for Authors の記事)。

Apple Books デジタルナレーションは先進の音声合成技術と言語学者や品質管理専門家、オーディオエンジニアのチームにより、高品質なオーディオブックを電子書籍から生成する。英語の電子書籍を Apple Books で販売するインディー作家や小規模出版社向けのサービスで、作品がパブリックドメインではなく、著者自身が作品のオーディオに関する権利を保有しているなどの条件が付く。

Apple ではデジタルナレーションを人間のナレーターによるナレーションを補完するものと考えており、引き続き人間によるナレーションを推奨しつつ、より多くの作品をオーディオブックとして提供できるようにしたいとのこと。この件は昨年 12 月 15 日に Apple Books の更新情報として発表されていたが、メディアが気付いたのは今年に入ってからのようだ (The Guardian の記事The Verge の記事9to5Mac の記事Mac Rumors の記事)。

すべて読む | アップルセクション | テクノロジー | 書籍 | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ダース・ベイダー声優が引退、既に人工音声化 2022年09月30日
パイオニア、統合型車載器「NP1」の大型アップデートで声優による声を追加 2022年09月07日
Amazon、Alexaが故人の声を模倣する技術を発表。1分未満の音声から再現 2022年06月27日
TikTok のディズニーキャラクター TTS ボイス、「gay」「lesbian」などの読み上げを拒否して注目される 2021年11月18日
Webのルビ仕様にはアクセシビリティを阻害している面があるとして改善要求 2021年10月21日
大日本印刷、橋と箸、端のイントネーション違いを表現できる音声合成AI 2021年06月22日
テスラのナビ機能が「東関東道」を読めないと話題に 2020年10月12日
点字学習用レゴブロック「LEGO Braille Bricks」の提供開始。最初は7か国で 2020年08月26日
ソーシャルディスタンスへの取り組み表明としてユーザー名や文章にスペースを挟む行為はアクセシビリティの観点からは問題となる 2020年05月11日
AmazonとApple、EUからの圧力によりオーディオブック配信の独占契約を終了へ 2017年01月23日

Microsoft、米連邦取引委員会のActivision買収阻止が合衆国憲法違反との主張を取り消す

著者:headless
2023年1月7日 15:51
Microsoft は Activision Blizzard King (Activision) 買収を阻止しようとする米連邦取引委員会 (FTC) の行政手続きが合衆国憲法に違反すると述べていたが、憲法違反の主張は誤りだったとして FTC 行政法審判官室への提出文書を差し替えている (提出文書: PDFAxios の記事Ars Technica の記事)。

Microsoft は Axios に対し、FTC 行政法審判官室に提出する反論内容を検討している段階で可能性のある主張をすべて並べたが、反論文書を提出する前に除外すべきであったと述べたという。新たに Microsoft が提出した文書では FTC が買収による弊害を適切に示していないことや買収が競争を促進するものであること、FTC が選択的に独占禁止法を執行しようとしていることについてはそのままに、合衆国憲法に違反すると主張する部分だけがまるごと削除されている。Activision 側も FTC の行政手続きが合衆国憲法に違反するとの反論文書を提出 (PDF) していたが、同様に該当部分のみを削除した反論文書を再提出 (PDF) している。

すべて読む | idleセクション | ビジネス | マイクロソフト | idle | アメリカ合衆国 | 法廷 | スラッシュバック | ゲーム | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft 曰く、米連邦取引委員会による Activision 買収阻止手続は合衆国憲法違反 2022年12月31日
米国のゲーマー10人、MicrosoftにActivision Blizzard買収中止を求めて提訴 2022年12月26日
FTC、MSのActivision Blizzard買収差し止めで提訴。CoDシリーズを任天堂に提供で対策 2022年12月12日
Microsoft、オープンなアプリストアの原則を公開 2022年02月14日
Microsoft、Activision Blizzard を総額 687 億ドルで買収へ 2022年01月19日

Withings、洋式便器に設置してハンズフリーで尿を分析できるデバイス「U-Scan」を発表

著者:headless
2023年1月7日 13:48
Withings が洋式便器に設置することでハンズフリーで尿を分析できるデバイス U-Scan を発表した (プレスリリース製品情報VentureBeat の記事製品紹介動画)。

U-Scan は直径 90 mm、厚さ 28.5 mm のデバイスで、目的に応じたカートリッジをセットして利用する。消費者向けのカートリッジはホルモンベースで女性の月経サイクルを記録する U-Scan Cycle Sync と、複数のバイオマーカーを使用して栄養バランスを記録する U-Scan Nutri Balance の 2 種類で、専用アプリにはカートリッジの種類に応じた健康指導などの機能も搭載される。アプリとは Wi-Fi または Bluetooth で接続し、カートリッジと充電式のバッテリーは 3 か月使用可能だ。尿流の特徴を使用して複数のユーザーを識別する Stream ID 機能を搭載しており、アプリで確認できるという。

U-Scan は 2023 年第 2 四半期に欧州で消費者向けに発売予定となっており、スターターキットの価格は 499.95 ユーロ。交換用のカートリッジはサブスクリプション (月 29.95 ユーロ) または withings.com で個別に購入可能になる。ヘルスケアプロフェッショナル向けの価格は Withings への問い合わせが必要だ。

すべて読む | idleセクション | ハードウェア | サイエンス | 医療 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
尿の飛び散りが従来型の最大50分の1となる新型小便器を開発 2022年11月30日
人体から一日に出入りする水分量を正確に予測できる計算式 2022年11月28日
ネパール当局、氷河が急速に溶けるエベレストのベースキャンプを移動する計画 2022年06月19日
認知症研究の結果、境界型糖尿病とアルツハイマー病に関連が判明 2022年01月24日
太っていたら十分な運動をしてもやっぱり不健康という研究結果 2021年01月26日
尿や便から健康状態をチェックするスマートトイレ、肛門認証機能も搭載 2020年04月08日
「トイレに流せる」製品の基準作り問題 2020年03月06日
室温をあげれば頻尿が減る 2020年01月07日
ITで排泄管理 2018年06月08日
汗をかいても体内の「毒素」は排出されない 2018年04月17日

Google Pixel 7、リアカメラのカバーガラスが自然に割れたとの報告が増加

著者:headless
2023年1月7日 11:51
Google Pixel 7 でリアカメラのカバーガラスが自然に割れたという報告が増加しているようだ (The Verge の記事Ars Technica の記事9to5Google の記事)。

状況としては落としたりぶつけたりしていないにもかかわらず、カメラのレンズ前の部分のガラスが撃ち抜かれたように割れるというものだ。寒い場所で使用した後だという報告もあるが、ガラス割れとの関係は不明だ。Google が製品保証での修理を拒否し、200 ドルの修理見積を出したとの報告がある一方、写真を送ったら製品交換での対応を認めたとの報告もある。

このような問題が発生すると米国ではクラスアクション訴訟につながることも多いが、Google のデバイスや関連アクセサリ等では米国在住のユーザー限定で仲裁規約が設けられており、30 日以内にオプトアウトしなければクラスアクション訴訟を提起できなくなる。Samsung の Galaxy S7 や Galaxy S20 でも同様の問題が発生し、クラスアクション訴訟が提起されたが、Samsung も同様の規約を設けていることから仲裁により解決する必要があるとの判断が示されている。

すべて読む | ITセクション | ハードウェア | Google | 携帯電話 | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Galaxy S20 Ultra、リアカメラのカバーガラスが破損したという苦情が相次ぐ 2020年05月02日
Consumer Reportsの推奨スマートフォンランキング、iPhone Xは9位にとどまる 2017年12月09日
Motorola DROID Turbo 2、割れないディスプレイの秘密は? 2015年11月01日

米ルイジアナ州、ポルノサイトにユーザーの年齢確認を義務付ける州法が発効

著者:headless
2023年1月4日 19:13
米ルイジアナ州で 1 日、ポルノサイトにユーザーの年齢確認を義務付ける州法が発効した (HB142Motherboard の記事Ars Techincia の記事The Verge の記事)。

この州法は未成年者に有害なポルノコンテンツが全体の 3 分の 1 以上を占める商用サイトを対象に、公的な身分証明書などを使用した適切な年齢確認プロセスの提供を義務付けるものだ。対象サイトへのアクセスにはユーザーが 18 歳以上であることを証明する必要がある。年齢確認後、対象サイトは個人を特定可能な情報を保持してはならないとの文言も含まれるが、プライバシーやセキュリティの懸念も強い。それでも議会では 3 回の採決で反対票は 1 票のみという、ほぼ全会一致で可決してきた。

年齢確認の実施状況を Motherboard や Ars Technica がルイジアナの VPN サーバーを通じて調べたところ、Pornhub はサードパーティの年齢確認サービス Allpasstrust で認証を開始していることが確認できたという。一方、まだ対応していないポルノサイトもあるようだ。

すべて読む | YROセクション | セキュリティ | 政治 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英情報通信庁曰く、成人向けビデオ共有プラットフォームは子供を有害コンテンツから守る対策が不十分 2022年10月25日
米ニューヨーク州農業・市場局、缶入りホイップクリーム販売に年齢確認が不要なことを明確化 2022年09月04日
Instagram、16 歳未満のユーザーに対する不適切なコンテンツの表示制限を強化 2022年08月28日
Instagram、セルフィ―動画を使用した年齢確認を米国でテスト 2022年06月26日
英国でポルノサイトに年齢確認義務付ける計画、再び 2022年02月10日
Siri は生年月日から年齢を正しく計算できない? 2022年01月30日
英国、オンラインでの子供のプライバシー保護を目的とする法律が施行 2021年09月05日
Instagram、ユーザーに生年月日入力を義務付けへ 2021年09月01日
App Store での成人向けアプリインストール、14 歳として登録された Apple ID でもブロックされない 2021年08月29日
Tencent、中国向けモバイルゲームで顔認識技術を用いた未成年者のプレイ時間制限を正式に開始 2021年07月11日
LINEの年齢認証、楽天モバイル回線や一部MVNOが対応 2021年03月22日

NVIDIA、GeForce RTX 4070 Ti を正式発表

著者:headless
2023年1月4日 16:37
NVIDIA は 3 日、GeForce RTX 4070 Ti を正式に発表した (プレスリリースThe Verge の記事The Register の記事Windows Central の記事)。

RTX 4070 Ti は CUDA コアが 7680 コア、GDDR6X メモリ 12 GB など、10 月に発売中止が発表された RTX 4080 12GB と同スペックだ。NVIDA は同じものかどうかに言及していないが、RTX 4080 12GB が RTX 4070 Ti として発売されるという噂は以前から出ており、RTX 4080 12GB のリネーム版とみられている。1 月 5 日発売で、価格は RTX 4080 12GB より 100 ドル安い 799 ドルとなっている。

すべて読む | ITセクション | ハードウェア | グラフィック | スラッシュバック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
RTX 4090 の電源コネクタ―過熱問題、不十分な差し込みが原因の可能性 2022年11月19日
Microsoft、Windows 11 22H2 でゲームのパフォーマンスが低下する問題を認める 2022年11月13日
RTX 4090 の電源コネクター過熱、付属アダプターの問題が指摘される 2022年11月01日
NVIDIA、名称が混乱を招くとして RTX 4080 12GB の発売を中止 2022年10月19日

Acer、発電もできる フィットネス バイク 型 デスク を発表

著者:headless
2023年1月4日 14:06
Acer は 3 日、フィットネスバイク型デスク「eKinekt BD 3」を発表した (プレスリリースThe Verge の記事)。

eKinekt BD 3 はデスクとフィットネスバイクを組み合わせることで、持続可能で健康的なライフスタイルを推進するもので、デスクや外装などのプラスチック部品にはリサイクルプラスチック (PCR) を使っているという。USB Type-A ポート × 2 と USB Type-C ポート × 1 を搭載し、ペダルを漕げば運動と同時に発電してデバイスを充電可能だ。60 RPM で 1 時間ペダルを漕ぐと 75 W を発電 (75 Wh の意とみられる) できるそうだ。

ワーキングモードとスポーツモードでデスクの位置を変えることができ、スポーツモードではより本格的な運動ができる。液晶ディスプレイとコンパニオンアプリにより運動量のチェックや記録も可能だ。eKinekt BD 3 は 4 月に台湾で 29,000 ニュー台湾ドル、6 月には北米で 999 米ドル、EMEA では 999 ユーロで発売予定とのことだ。

すべて読む | ハードウェアセクション | モバイル | ハードウェア | 電力 | 変なモノ | スポーツ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
汗によって発電する電子スキンが開発中。代謝物をモニターしてをBluetooth経由で伝達できる能力も 2020年08月15日
パナソニック、アイドルグループが自転車を漕いで充電した充電池をプレゼントするキャンペーンを展開 2016年10月05日
ドライアイスとライデンフロスト効果で発電する機構が開発される 2015年03月16日
漕いで充電できるUSBポート付き自転車 2011年09月08日
Nokia、自転車をこいで発電できるケータイ充電キットを発表 2010年06月08日
東京駅で「発電床」実験開始 2006年10月16日
自転車とLinuxでVoIP 2005年07月23日
懐かしのアレで携帯電話を充電 2003年09月09日
発電する健康器具 2003年02月18日

Google、HTTP接続でのダウンロードをブロックするフラグをChromeでテスト

著者:headless
2023年1月4日 11:49
Google が安全でない (HTTP) ダウンロードをすべてブロックするフラグを Chrome でテストしている (9to5Google の記事Issue 1352598Chromium Gerrit 4126539)。

このフラグ「Block insecure downloads」 (chrome://flags/#block-insecure-downloads) は現在のところ Chrome Canary に実装されており、有効にすると HTTP 接続での直接的なダウンロードおよび安全でないリダイレクトを通じたダウンロードを実行すると「<ファイル名> は安全にダウンロードできません」というメッセージが表示されてダウンロードが中断する。ここで「破棄」をクリックすればダウンロードは中止されるが、メニューから「継続」を選択すればダウンロードを完了できる。

Chrome では混合コンテンツブロックの一環として既に HTTPS ページから実行される HTTP でのダウンロードをブロックしているが、今回のフラグは対象を拡大するものとなる。そのため、いずれは HTTPS 優先モード (HFM) に組み入れていく計画とのことだ。

すべて読む | ITセクション | Chrome | Google | セキュリティ | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Update カタログのダウンロードリンク、HTTPS に変更される 2022年04月03日
Google、Chrome 94 以降で HTTPS 優先モードを導入する計画 2021年07月18日
Chrome 90、プロトコルを省略したURLが入力された場合のデフォルトがHTTPSに 2021年03月26日
Google、プロトコルを省略したURLがChromeに入力された場合のデフォルトをHTTPSにする計画 2021年01月08日
Google、Chromeで混合コンテンツを完全にブロックする計画 2019年10月06日
Chrome 69ではHTTPS接続ページの「保護された通信」という表示が削除される 2018年05月20日
FirefoxとChrome、パスワード入力フィールドを含むHTTP接続のページで警告を表示 2017年01月28日

1Password 曰く、LastPass のパスワード保管庫をクラックするのに百万年もかからない

著者:headless
2023年1月3日 19:07
LastPass のパスワード保管庫の安全性について、同社がユーザーをミスリードするような説明をしているとライバルの 1Password が批判している (1Password のブログ記事9to5Mac の記事The Verge の記事)。

LastPass は昨年 2 回の不正アクセスを受け、2 回目の不正アクセスでは攻撃者がユーザーのパスワード保管庫のバックアップをコピー可能な状態にあったことを 12 月に発表した。ただし、パスワード保管庫はパスワードなどを 256-bit AES で暗号化しており、顧客がマスターパスワードを LastPass のベストプラクティスに従って作成していれば復号に数百万年を要すると説明している。

LastPass のマスターパスワード作成に関するベストプラクティスは以下のようなもの。
  • 少なくとも 12 文字、長ければ長いほどいい
  • 大文字・小文字・数字・記号を使う
  • 発音しやすく記憶しやすくする一方で、簡単に推測できないようにする (パスフレーズ)
  • 自分だけのユニークなものにする
  • 個人情報は絶対に使わない
  • 好例: Fidoate!my2woolsox

1Password ではこれに対し。12 文字のパスワードにはおよそ 272 通りの組み合わせがあるもののクラッキングシステムではパスフレーズのような組み合わせを先に試すため、完全にランダムなパスワードと比べて少ない試行回数でクラックできると指摘。272 という数字が意味を持つのはすべての組み合わせが選ばれる可能性が等しい場合に限られ、人間が作ったパスワードは最初の数十億回の試行に含まれる可能性が高いという。

すべて読む | セキュリティセクション | セキュリティ | スラッシュバック | 暗号 | お金 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった 2022年12月24日
LastPass にまた不正アクセス、今回は顧客情報の一部にもアクセスされた可能性 2022年12月05日
LastPass、8 月の不正アクセスに関する調査の続報を発表 2022年09月20日
LastPass の開発環境に不正アクセス、ユーザーデータは影響なし 2022年08月28日
Linux版1PasswordのDeveloper Preview版がようやく登場 2020年08月18日
複数のパスワード管理ツールでメモリスキャンによってパスワードを読み取れる問題があるとの指摘 2019年02月26日
指紋認証デバイスで多数の指紋に一致する合成指紋「DeepMasterPrints」 2018年11月18日
1Passwordに「トラベルモード」が実装される 2017年05月27日
ありがちなパスワードを「強い」パスワードと判断してしまうパスワード強度メーター 2016年08月26日
パスワード管理ツール「1Password」に脆弱性? 2015年10月21日
LogMeInがLastPassを買収 2015年10月11日
パスワード、どうやって管理している? 2014年02月23日
「ユーザー名 = メールアドレス名」はダメ? 2012年11月26日

Apple、iPhone 14 Proのディスプレイに高度な製造過程を用いるようSamsungに注文

著者:headless
2023年1月3日 15:20
Apple が iPhone 14 Pro シリーズの長円形カットアウトによるディスプレイの劣化や画質の低下を防ぐため、より高度な製造過程を使用するよう Samsung に注文したと報じられている (9to5Mac の記事Mac Rumors の記事The Elec の記事)。

長円形カットアウトでは OLED パネルに穴をあけるため、穴の周囲に壁を作って周辺ピクセルの損傷を防ぐ必要がある。Samsung はレーザーを用いた技術でこれを実現できたが、Apple はインクジェットデバイスを用いて処理するよう求めたという。インクジェットデバイスは Samsung の子会社 SEMES が作っており、入手に問題はなかったとのこと。

iPhone 14 Pro Max のディスプレイは LG も供給しているが、LGはもともとインクジェットデバイスを用いていたそうだ。なお、iPhone 14/14 Proシリーズでは起動時やスリープ解除時にランダムな横線が表示される問題も発生しているが、本件とは無関係とみられる。

すべて読む | アップルセクション | ハードウェア | ハードウェアハック | アップル | iPhone | モニター | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iPhone 14 の衝突事故検出機能、スキーヤーの転倒を誤通報して緊急通報オペレーターの負担に 2022年12月29日
iPhone 14、起動時やスリープ解除時にランダムな横線が表示される問題 2022年12月25日
iPhone 14 Pro / Pro Max、COVID-19 の影響で供給不足の見込み 2022年11月10日
iPhone 14 の衝突事故検出機能、ジェットコースターで作動して誤通報 2022年10月12日
修理しやすくなった iPhone 14、変わらない iPhone 14 Pro Max 2022年09月24日
iPhone 14 Pro のカメラ、サードパーティアプリで震える問題 2022年09月22日
Apple、iPhone 14 / 14Pro を発表 2022年09月08日

Firefox Nightly、IE11と間違われる

著者:headless
2023年1月2日 18:58
米 BestBuy のウェブサイトで Firefox Nightly がサポート終了した古いブラウザーと認識される問題が発生し、調査の結果 Internet Explorer 11 (IE11) と誤判定されているとの結論に達したようだ (Ghacks の記事webcompat/web-bugs: Issue 115507、 MozillaのBugzilla: Issue 1805967Issue 1806690)。

デスクトップ版および Android 版 Firefox のユーザーエージェント (UA) 文字列では「rv:」が Gecko エンジンのバージョンを示す。現在、Firefox Nightly はバージョン 110 であり、Gecko エンジンも同じバージョンだ。一方、Internet Explorer の UA 文字列ではバージョン 10 まで「MSIE 10.0」のようなバージョン表記だったが、IE11では「rv: 11.0」という表記に変更された。BestBuy は「rv:」に続く数字の先頭 2 桁のみを抽出してバージョン判定に用いているとみられ、Firefox バージョン 110 が IE11 と誤認識されるようだ。

誤認識を避けるため、Firefox Nightly の「rv:」は「109」に変更されており、バージョン 119 までは「109」のままにしてバージョン 120 で本来の「120」に戻す計画も示されている。

すべて読む | ITセクション | Firefox | インターネットエクスプローラ | バグ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefox Nightly、アドレスバーからの検索時は検索語句のみが表示されるようになる 2022年12月25日
Twitch、Chrome/Firefox/Edge のみサポートすると説明して混乱を招く 2022年10月02日
ブラウザー、何使ってる? 2022年09月11日
Appleのビジネスサイトでも「Firefox」がサポート対象外に 2022年07月12日
Mozilla Firefox 100がリリース 2022年05月09日
Chromeがついにバージョン100に到達 2022年03月31日
Web ブラウザーのバージョン 100 問題、未対策のメジャーサイトも 2022年02月20日
Chrome Canary、バージョン 100 に到達 2022年01月23日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日

米ニューヨーク州の「修理する権利」法案、難しい妥協の末に成立

著者:headless
2023年1月2日 15:20
米ニューヨーク州で消費者の「修理する権利」を定める法律が 12 月 28 日、キャシー・ホークル知事の署名により成立した。 (ニュースリリースThe Verge の記事Norwood News の記事Ars Technica の記事iFixit の記事)。

知事は署名前に法案の修正を要求しており、提案者は合意しているが、修理する権利を推進する活動家からは法律が骨抜きにされたなどとの不満も出ている。

WNYC のジョン・キャンベル氏が入手した知事の署名入り文書によると、提案者が合意した修正点は以下のようなものだ。
  • OEMに対する製品のセキュリティ機能を上書きするパスワードやセキュリティコードなどの一般提供を義務付ける文言の削除
  • 不適切な修理により負傷のリスクが高まる場合、個別の部品ではなくアセンブリ単位での提供をOEMに認める
  • 部品や工具、ドキュメントを適切な価格でOEMがデバイス所有者や修理業者に提供することの明確化
  • 企業・政府機関向けの製品や、小売業者により販売されない製品の除外
  • 知的財産のライセンス供与をOEMに義務付けない
  • 2023 年 7 月 23 日以降に初めて製造され、かつニューヨーク州内で初めて販売または使用されたデジタル電子機器に限り適用

それでもニューヨーク州が米国で初めて広範なデジタル電子機器の修理する権利を認める州になったことは間違いない。下院の提案者であるパトリシア・フェイヒー議員は大手テクノロジー企業の強い反対を受けた法律が困難な妥協の産物となったことを認めつつ、この法律が国レベルでの法制化の動きを刺激して米国人が真の「修理する権利」を享受できるようになることに期待を示した。

すべて読む | ハードウェアセクション | テクノロジー | ハードウェア | 政治 | ハードウェアハック | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
6月に可決した米ニューヨーク州の修理する権利法案、ようやく州知事に届く 2022年12月23日
米連邦取引委員会、家電製品の修理マニュアル提供をメーカーに義務付けるかどうかなどについて意見募集 2022年10月25日
米連邦取引委員会、消費者の修理する権利を制限する文言を保証規定から削除するよう 2 社に命令 2022年06月26日
米ニューヨーク州議会、電子機器の修理する権利を定める法案を可決 2022年06月04日
米非営利組織によるノート PC と携帯電話の修理しやすさスコア、Apple が他を圧倒する低さに 2022年03月11日
修理する権利を促進するジョー・バイデン米大統領、Apple と Microsoft の変化に言及 2022年01月30日
Apple、非認定修理業者がディスプレイを交換した iPhone 13 でも Face ID をブロックしない計画 2021年11月14日
Microsoft、消費者による修理のオプションを拡大することで株主と合意 2021年10月10日
ジョー・バイデン米大統領、修理する権利やネットの中立性促進を命じる大統領令に署名 2021年07月11日
環境問題へ積極的に取り組む Microsoft に対し、同社製品の修理しやすさも改善すべきという株主提案 2021年06月27日
米FTC、消費者の修理する権利をメーカーが制限しているとする報告書を公開 2021年05月10日

アバター新作、経済制裁下のロシアでも上映

著者:headless
2023年1月1日 18:11
12 月に世界で公開されたアバター新作「アバター: ウェイ・オブ・ウォーター」はロシアの複数の映画館でも 12 月から上映されており、1 月 12 日にはロシア最大の映画館チェーンでも上映が始まるそうだ (TorrentFreak の記事Meduza の記事)。

ロシアの映画館ではウクライナ侵略に対する経済制裁で西側諸国からの映画配給が停止されて以降、違法なトレントサイトでダウンロードした海賊版の新作映画をロシア語に吹き替え、デジタルシネマパッケージ (DCP) に変換して上映してきた。しかし、今回のアバター新作はカザフスタンのような友好的な国の協力者から横流しを受けた公式 DCP が非公開トレントで共有されており、これまでの海賊版とは一線を画する品質なのだという。

ロシアでは経済制裁に対抗して海賊版を許可したなどとも報じられたが、映画の海賊版は現在も違法だ。ロシア当局はコンテンツの「強制ライセンス」導入を目指しており、ウラジーミル・プーチン大統領は映画館がロシアの特別な口座を通じて (許可を得ずに上映した) 映画の権利者にコンテンツ使用料を支払う (ただし、ハリウッドの映画スタジオは口座にアクセスできないという) ことを可能にする大統領令に署名している。ただし、議会で提案された「強制ライセンス」法案は第 1 読会にも達していないそうだ。

そのため、これまでロシアの映画館では貸館として劇場使用を契約した会社による「上映会」という名目で海賊版の新作映画を上映してきた。一方、今回のアバター新作はロシアの短編映画の「前座」という形で上映されているらしい。大手チェーンは上映を遅らせた理由として、新年にはアバター新作がなくても映画館の観客は多く、他の映画館と売り上げを分け合うことができるなどと説明しているとのことだ。

すべて読む | YROセクション | 映画 | 軍事 | YRO | 海賊行為 | 政治 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
海賊版映画の上映会にレンタルされるロシアの映画館 2022年05月05日
ロシア政府、国内での販売を中止したブランドの並行輸入を許可 2022年04月29日
ロシアで「違法アップロード」サイトが復活。政府公認 2022年04月28日
ロシア政府、2024年から外国製ソフトウェア使用禁止の方針 2022年04月12日
ロシアは海賊版ソフトを合法化する 2022年03月08日
ロシアの映画監督と俳優がISSに到着、史上初の宇宙での映画撮影に挑戦 2021年10月12日
「海賊行為は犯罪」キャンペーン公式サイト跡地、パロディ動画にリダイレクトされる 2021年09月08日
ソ連時代のカルトSF作品「不思議惑星キン・ザ・ザ」がアニメ化。国内上映へ 2021年04月05日
コスタリカの映画配給会社、Kickass TorrentsそっくりのWebサイトを開設 2017年03月09日
アメリカ映画協会と全米劇場主協会、映画館で録画機能を持つウェアラブルデバイスの使用を禁止 2014年11月02日
テレビ番組の海賊版、契約者を増やす効果がある? 2014年01月03日

インド、2025 年 3 月からモバイルデバイスの充電端子統一を義務付け

著者:headless
2023年1月1日 15:10
インド政府はモバイルデバイスの充電端子を USB Type-C に統一する計画を進めているが、2025 年 3 月からの義務付けに決まったそうだ (Business Standard News の記事DailyO の記事BusinessToday の記事The Verge の記事)。

インド政府は 11 月に電子機器の段階的な充電端子統一を進めることで利害関係者が合意したと発表していた。このたび、2024 年の EU での充電端子統一義務付け開始後にインドでも義務化することで業界と政府による幅広いコンセンサスが得られたという。ただし、ノート PC の充電端子統一義務化の時期については決まっていないとのこと。インド政府ではモバイルデバイス用とウェアラブルデバイス用で計 2 種類の共通充電端子とすることを決め、今後はウェアラブルデバイス用の充電端子を検討していくとのことだ。

すべて読む | モバイルセクション | モバイル | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
EU の充電端子共通化、スマートフォンへの義務付けは 2024 年 12 月 28 日から 2022年12月11日
インド政府も電子機器の充電端子統一計画を進める 2022年11月21日
Apple、電子機器の充電端子をUSB-Cに統一するEU指令が施行されたら従うしかないとの考えを示す 2022年10月28日

❌