ノーマルビュー

Microsoft、Xbox のゲームエミュレーター実行に制限を開始

著者: headless
2023年4月9日 19:38
Microsoft が Xbox Series X/S でのゲームエミュレーター実行制限を開始したそうだ (Kotaku の記事The Verge の記事Ars Technica の記事Neowin の記事)。

Xbox ではゲームシステムやゲームプラットフォームをエミュレートする製品が Microsoft Storeポリシー 10.13.10 で禁じられているが、2020 年に発売された Xbox Series X/S ではエミュレーターを実行可能な抜け穴が見つかり、以来 PlayStation 2 や GameCube、Wii など幅広い機種のゲームタイトルを容易に実行可能な環境として利用されてきた。

しかし、ゲームエミュレーターのフロントエンド「RetroArch」を配布する gamr13 氏 (@gamr12) のツイートによると、Microsoft Storeポリシー違反としてアプリの起動がブロックされるようになったとのこと。ブロックされるのはリテールモードの場合のみで、Xbox を開発者モードに変更すればブロックされなくなるが、開発者登録が必要となるなど気軽な利用はできなくなってしまう。

すべて読む | デベロッパーセクション | マイクロソフト | ゲーム | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoftゲーム部門のリーダーフィル・スペンサー氏、レトロゲーム保存運動を提言 2021年11月25日
Internet Archive、Flashコンテンツ永久保存計画 2020年11月22日
Xbox Series Xの廉価版モデルと噂のXbox Series Sの情報が出回る 2020年08月14日
さよならKinect。Xbox Series Xではサポートされないことが確定 2020年07月29日
次世代Xbox「Xbox Series X」が発表される 2019年12月13日
ゲームボーイやゲームギア、ネオジオポケットなどとの互換性がある携帯ハード「Analogue Pocket」 2019年10月19日
Emacs上で動作するNESエミュレータ 2018年12月27日
PlayStation Classicの解析とハックが進む 2018年12月19日
ドリームキャストのエミュレーションは困難? 2018年04月27日
Internet Archive、電子ゲームコレクション「Handheld History」を公開 2018年03月21日
Nintendo Switchのファームウェアに隠されていたファミコンエミュレータ、更新で削除される 2017年12月29日
MAME、20周年 2017年02月10日
MAME、「セガソニック ポップコーンショップ」のエミュレートに対応 2015年10月31日
任天堂、GitHubに対しJavaScriptベースのGBAエミュレータの削除を要求 2015年07月14日
古いゲームを改造して動かせるようにすることを認めさせる動きに対しゲーム業界が反発 2015年06月26日

Tesla、顧客の車載カメラ映像を従業員が社内チャットシステムで共有していたとの報道

著者: headless
2023年4月9日 17:45
Tesla 従業員のグループが 2019 年から 2022 年にかけて、顧客の車載カメラ映像を社内チャットシステムで共有していたと Reuters が報じている (Reuters の記事The Verge の記事Ars Technica の記事The Register の記事)。

元従業員 9 人の証言によると、誰かが車載カメラの映像から興味深いものを見つけると社内チャットシステムで共有していたようだ。共有された映像は動物や面白い道路標識といった当たり障りのないもののほか、中には全裸の男性が車に向かって歩いてくる映像や、自転車に乗った子供をはねる映像、イーロン・マスク氏が所有するボンドカー「Wet Nellie」が写った映像もあったという。

Tesla は自動運転技術を開発するため車載カメラの映像にラベル付けを行っており、上述の子供の映像を共有していたカリフォルニア州サンマテオのオフィスには昨年までラベル付けの拠点が置かれていた。映像について Tesla は匿名化された状態で使用し、オーナーや車両に結び付けられることはないと説明するが、作業に用いるプログラムでは撮影場所を表示可能だったと 7 人が証言している。

興味本位での映像共有の是非については証言者の間で意見が分かれ、全く問題ないと考える人がいる一方でプライバシーの侵害だと考える人もいるという。その一人は Tesla 車を決して買わないと普段から冗談を言っているとのことだ。

すべて読む | YROセクション | YRO | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ケニアの裁判所、ケニア国内で Meta を訴えることが可能と判断 2023年02月09日
OpenAI、テキストを書いたのが AI か人間かを区別するよう学習させた分類ツールを公開 2023年02月03日
ChatGPT 開発の背後にはケニアの労働者による人力作業 2023年01月22日
Tesla、Autopilot時のドライバー監視に車内カメラの使用を開始 2021年05月30日
Tesla、ソフトウェアアップデートで速度標識認識機能や青信号通知機能を追加 2020年09月01日
カメラやセンサーを騙すことでTeslaのAutopilotを混乱させる攻撃 2019年04月05日
Tesla、駐車中の車内に犬だけを待たせておいても安心な「犬モード」を発表 2019年02月16日
米Tesla Motors、今後全車種に完全自動運転装置を搭載すると発表 2016年10月26日

理研、国産量子コンピュータ初号機の愛称を募集

著者: headless
2023年4月9日 15:47
あるAnonymous Coward 曰く、

理化学研究所は 7 日、国産量子コンピュータ初号機の愛称の募集を開始した (募集要項)。

個人なら誰でも応募でき、複数応募も可能だ。詳細は不明だが記念品がもらえるらしい。応募期間は 5 月 31 日 (水) 23 時まで。本名での応募が必須となる。スラド諸氏にはぜひアレゲな名前を歴史に刻んでほしい。

愛称は国産として初めてクラウド公開した量子コンピュータであることや、日本国内だけでなく世界中の人にも親しみやすく、国際的な発信にふさわしいものを期待しているという。結果は7月末頃公表予定とのことだ。

すべて読む | スパコン | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
新しく見つかった木星の衛星5つの名前が決まる 2019年08月28日
太陽系外惑星命名キャンペーン「IAU100 NameExoWorlds」、日本でも名前と命名テーマ募集中 2019年07月26日
「京」後継のスーパーコンピューター、名称は「富岳」に 2019年05月24日
理化学研究所、スパコン「京」後継機の名前を募集 2019年02月18日
英国宇宙局、火星探査車の名前募集を開始 2018年07月21日
Eclipse Foundation、Java EEの新名称を決めるオンライン投票を実施中 2018年02月12日
2019年1月1日にニューホライズンズ探査機がフライバイするカイパーベルト天体の愛称募集中 2017年11月11日
日本マイクロソフトがSurfaceのマスコットキャラクターの名前を募集中 2017年08月22日
次期Android「N」の名前募集、インドの揚げ菓子が人気を集める 2016年05月29日
英国の極地調査船、奇妙な名前が数多く提案される 2016年03月24日
次世代スーパーコンピュータ、愛称決定 2010年07月05日

米ワシントン州のApple Store、隣の店の壁に穴を開けて侵入した窃盗犯により50万ドルの被害

著者: headless
2023年4月9日 13:54
米ワシントン州リンウッドの Apple Store で閉店後、窃盗犯が隣の店からトイレの壁に穴を開けて侵入し、436 台の iPhone が盗まれたそうだ (KING 5 の記事Ars Technica の記事Mac Rumors の記事The Register の記事Seattle Coffee Gear CEO のツイート)。

被害にあったのはショッピングモール AlderwoodApple Alderwood で、隣にはコーヒー器具専門店 Seattle Coffee Gear が入店している。犯人は閉店後も警備が厳しい Apple Store の正面突破を避けて隣の店から侵入する計画を立てたとみられ、パイプを傷つけることなく人が潜り抜けられる大きさに壁をくり抜いていることから、Seattle Coffee Gear では周到な計画の元実行された犯行との見方を示しているという。

警察によれば Apple の被害額は 50 万ドルに上るという。一方、Seattle Coffee Gear の被害は錠の交換と壁の修理で 1,500ドル程度にとどまったとのことだ。

すべて読む | アップルセクション | 犯罪 | Java | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、盗難品・紛失品としてフラグ付けされた iPhone の修理を断る方針 2022年04月01日
オランダ・アムステルダムの Apple Store で籠城事件 2022年02月23日
ブラジル・サンパウロ、バンキングアプリを狙うスマートフォン窃盗が増加 2021年06月20日
米連邦控訴裁判所、カリフォルニア州ではAppleが直営店従業員の退出時に義務付けている持ち物検査の時間も労働時間にあたると判断 2020年09月05日
盗まれたAppleのデバイスは無効化され追跡される 2020年06月04日
Apple Storeの顔認識技術が原因で誤認逮捕された、と主張する訴訟 2019年04月29日
Apple Storeの従業員マニュアルには「クラッシュ」や「バグ」「問題」という言葉を使うなという指示がある 2018年12月12日
Appleが中国でのiPhone交換詐欺を大幅に減少させたとの報道 2018年10月13日
フランスの裁判所、市民団体にApple Store店内で抗議デモを行う権利を認める 2018年02月28日
Apple、「Apple Store」の店舗名から「Store」を外して単なる「Apple」に変更 2016年08月21日

Samsung、従業員が ChatGPT に社内情報を流出させるトラブル

著者: headless
2023年4月9日 12:01
Samsung が当初従業員に禁じていた ChatGPT 使用を半導体部門に限って 3 月 11 日に解除したところ、20 日もたたないうちに 3 人の従業員が社内情報を流出させるトラブルが発生したそうだ (The Register の記事エコノミストの記事The Korea Times の記事)。

2 人の従業員はそれぞれソースコードを送信して ChatGPT にプログラム修正を依頼しており、もう 1 人は会議の文字起こしを送信して議事録作成を依頼していたという。ChatGPT のサービスを提供する OpenAI は ヘルプ記事でシステム改善のため会話の内容を閲覧し、学習にも使用すると説明しており、特定のプロンプトだけを削除することはできないのでセンシティブな情報を送信しないよう求めている。

この問題を受けて Samsung では 1 回の質問で送信できるデータを 1,024 バイトに制限したといい、LG や SK hynix なども ChatGPT を含む AI チャットボット利用を制限してガイドライン策定を急いでいるとのことだ。

すべて読む | セキュリティセクション | セキュリティ | 人工知能 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
豪地方公共団体首長、ChatGPT が事実と異なる主張をしないよう OpenAI に修正を求める 2023年04月08日
ChatGPTのふりをした人間が回答する『俺GPT』 2023年04月04日
イタリアのデータ保護当局、イタリアのChatGPTユーザーのデータ処理を一時制限するよう命ずる 2023年04月02日
Firefox Nightlyにクライアントサイドの機械翻訳機能が実装される 2021年05月31日
原子力規制委員会の非公開文書がクラウドソーシングサイト経由で流出 2015年03月31日
翻訳サイトに入力した内容が流出? 2015年02月22日
Google Groupで中央官庁の内部情報などが公開状態になっていた 2013年07月10日
国家検定「ファイナンシャル・プランニング技能検定試験」の試験問題、Webサイト上で試験前に閲覧可能とになっていた 2013年01月29日

クリーンインストール用 USB メモリ、Windows Insider に届き始める

著者: headless
2023年4月9日 10:08
3 月に話題となった Windows 11 クリーンインストール用の USB メモリが Windows Insider に届き始めたようだ (Neowin の記事受け取った人のツイート)。

Windows Insider Program では 3 月に Canary チャネルが追加されたが、ビルド番号の関係で Dev チャネルのユーザーは Canary チャネルに自動で移行し、新しい Dev チャネルにとどまるにはクリーンインストールが必要となる。クリーンインストール用インストールメディア作成には 8GB 以上の空の USB メモリの使用が推奨されており、所有していない Insider 向けに提供されるのが今回の USB メモリだ。該当者には Canary チャネルを紹介する Windows Insider Program からの電子メールにコードが記載されており、特設サイトでコードと送付先を入力することで USB メモリがもらえる。提供数限定の先着順となっているが、現在も申し込みは可能なようだ。

実際に受け取った人のツイートによれば、USB メモリの容量は 64GB。ブランドのロゴ入りグッズを専門に扱う HALO が手がけていることもあり、USB メモリには Windows Insider Program のロゴがステッカー貼付ではなく印刷されているとのことだ。

すべて読む | ITセクション | アップグレード | スラッシュバック | Windows | IT | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows Insider にクリーンインストール用のUSBメモリを無償提供 2023年03月18日
Windows Insider Program、Canary チャネル追加 2023年03月08日
ベータチャネルのWindows 11 Insider、プレビュービルドの受信を停止可能に 2023年03月01日
Beta チャネルの Windows 11 Insider Preview、2 グループに分かれる 2022年07月08日
Windows 11 Insider Preview、BetaチャネルとDevチャネルが再び分岐 2022年05月14日
Windows 11 Insider Preview、DevからBetaチャネルへの移動が可能に 2022年03月26日
Windows Insider Program、Fall Creators Updateを飛ばして次の開発ビルドを受け取る新オプションが追加される 2017年07月29日

Google、アプリのアカウント削除要件を Google Play ポリシーに追加

著者: headless
2023年4月8日 19:25
Google は 5 日、Google Play のポリシー改定を発表した (ユーザーデータポリシーのプレビューアカウント削除要件の解説記事Android Developers Blog の記事The Verge の記事)。

今回の改定ではユーザーデータに関するポリシーにアカウントの削除要件が追加されている。アカウントの削除要件はアプリ内からアカウントを作成できるアプリに義務付けられるもので、アプリのアカウントと関連するデータを削除するアプリ内パスおよびウェブリンクリソース両方の提供が必要となる。

これに伴い、アプリ開発者は Google Play のデータ削除に関する質問への回答を 12 月 7 日までに送信する必要がある。送信したデータにより Google Play のストア掲載情報が更新され、2024 年初めには新しいデータ削除バッジとデータ削除エリアが表示されるようになる。

質問への回答期限は 2024 年 5 月 31 日まで延長可能だが、同日以降はポリシー非準拠アプリとして将来の追加措置でストア掲載情報削除などの対象となる可能性があるとのことだ。

すべて読む | ITセクション | Google | デベロッパー | IT | Android | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google Playの「データセーフティ」表示、トップアプリの大半でプライバシーポリシーと不一致 2023年02月25日
Google Play の子供向けアプリ、4 本に 1 本が英国の年齢別に適したデザインの規定に違反 2023年02月23日
Google Play、VPN サービスを使用したアプリ内広告のブロックを禁止へ 2022年09月03日
Google、全画面広告の表示を大幅に制限する Google Play ポリシー改定 2022年08月01日
Google Play、サードパーティー製の音声通話録音アプリを 5 月 11 日以降禁止 2022年04月23日
韓国の法律に合わせて改訂したGoogle Playポリシー、違法状態は解消していないと判断される 2022年04月10日
Google、長期間更新されていないアプリにアクセスしにくくするGoogle Playポリシー改定 2022年04月09日
自由なソフトウェア、メタデータに価格情報を含めることを禁ずる Google Play ポリシーに影響される 2022年01月22日
Google Playもアプリのプライバシーに関する情報を明示へ 2021年05月11日
Google、ユーザーをミスリードするアプリをPlayストアから減らすべくポリシー変更へ 2021年05月02日
Google、日本などで3月からギャンブルアプリの提供を可能にするデベロッパープログラムポリシー改定 2021年01月31日
Google Playで多数のクローンが公開されたオープンソースのTorrentクライアント、本家がコピーアプリとして削除される 2019年11月29日
Google Playのデベロッパープログラムポリシー大幅改訂、子供の保護や性的コンテンツの規制強化 2019年06月01日
Google Playで暗号通貨採掘アプリが禁止される 2018年07月29日
Google、ユーザーの合意なく個人情報を収集するAndroidアプリで警告を表示する計画 2017年12月06日

豪地方公共団体首長、ChatGPT が事実と異なる主張をしないよう OpenAI に修正を求める

著者: headless
2023年4月8日 17:31
ChatGPT がオーストラリア・ビクトリア州の地方公共団体 (シャイア) ヘップバーンの首長ブライアン・フッド氏について事実と異なる回答をするとして、フッド氏の弁護士が懸念を表明する書簡を OpenAI に送ったそうだ (The Guardian の記事Neowin の記事Reuters の記事)。

かつてフッド氏はオーストラリア準備銀行の子会社 Note Printing Australia に勤務しており、同社が他国の紙幣印刷契約を獲得すべく外国高官を買収していると内部告発した。これにより、幹部数名が有罪判決を受けているが、昨年 11 月頃に ChatGPT はフッド氏も有罪判決を受けたと回答していたようだ。そのため、フッド氏は多くの人から贈賄事件で実刑になったのではないかと質問されたという。書簡は 3 月 21 日に送られたもので、28 日以内に修正しなければ名誉棄損で提訴する可能性を示唆しているとのこと。実際に訴訟となれば、ChatGPT が自動生成した内容についてオーナーの OpenAI を訴える初の訴訟になるとみられる。

なお、ChatGPT を使用する Bing のチャット機能で同事件について質問すると、現在は事件の概要説明とともに書簡に関するニュース記事へのリンクが表示される。誰が有罪判決を受けたかという質問の回答では、内部告発者としてフッド氏に言及するようになっている。

すべて読む | ITセクション | 犯罪 | オーストラリア | 法廷 | 人工知能 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イタリアのデータ保護当局、イタリアのChatGPTユーザーのデータ処理を一時制限するよう命ずる 2023年04月02日
サティア・ナデラ 曰く、ボイスアシスタントは馬鹿ばかり 2023年03月10日
AI チャットサービスの話題、うんざりしてる? 2023年02月19日
Microsoft、AI を利用する Bing と Edge の新機能を発表 2023年02月09日
ChatGPT の助けを借りて作られた CatGPT 2023年02月05日
米BuzzFeed、ChatGPTの技術をコンテンツ制作に活用と発表 2023年02月03日
Amazon、従業員に対してChatGPTと会話しないよう警告 2023年02月01日
Stack OverflowがChatGPTによる回答を禁止、大量のもっともらしい回答に対処できず 2022年12月07日
複雑な問いかけにも回答するチャットAI「ChatGPT」がテスト公開 2022年12月05日
Samsung、従業員が ChatGPT に社内情報を流出させるトラブル 2023年04月09日

TCP ヘッダに「死亡フラグ」を追加するジョーク RFC

著者: headless
2023年4月8日 15:33
あるAnonymous Coward 曰く、

2023 年 4 月 1 日に発行されたジョーク RFC は 3 件あったが、そのうちの 1 件 RFC9401 は TCP ヘッダに死亡フラグ (DTH) を追加するものだった。著者は Satoshi Toyosawa 氏 (参考訳)。

RFC9401 では DTH を「TCP セッションがすぐに終了する可能性がある場合に、DTH セグメントを送信する必要がある」と説明しており、中国語の「四」と「死」の発音の類似から、TCP ヘッダーのコントロールビットフィールド第 4 ビットを選択している。

死亡フラグのネーミングはアニメやマンガ、ライトノベルからとったといい、死亡フラグがセットされる具体的な場面として以下のようなものを挙げている。

  • 悪の科学者が、完璧な発明に過度の自信を示したとき (多くは自分の発明によって殺される)
  • 塹壕の兵士が婚約者の写真を見せ、帰国後の結婚について語ったとき
  • カップルが深夜に探検しようと人里離れた山小屋からこっそり抜け出したとき (探検はチェーンソーを持った人物によって凄惨な幕切れを迎える)

TCP セッションでの例としては、悪意あるアクターが、突然後悔をした際に死亡フラグを設定できるなどいくつかの例を挙げている。逆に使用しない場合として、FIN フラグと合わせて設定すべきではないとしているが、受信者が北斗神拳の専門家 (原文では an expert at Hokuto-Shinken ("Big Dipper Divine Fist") と記載) の場合には例外 (編注: 送信者は既に死んでいるため) だとしている。

ちなみに、他のジョーク RFC の 2 件は RFC9402 がコンテナと猫の相互作用について記述する Concat 表記法を定義しており、また RFC9405 は著者の一人が ChatGPT であり、AI に人間のコミュニケーションをより理解させるために「皮肉」を検出するための機械学習の方法を示している (参考訳: RFC9402RFC9405)。

すべて読む | ITセクション | エイプリルフール | インターネット | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
『418 I'm a teapot』はUnusedに 2022年06月24日
今年は中止にならなかったジョークRFC 2017年04月04日
IESGがIP over MIMEの標準化をもうすぐ採択 2003年05月25日
RFC3514が実装されました 2003年04月02日

英 Royal Mail、エイプリルフールのジョークを謝罪

著者: headless
2023年4月8日 13:37
英国の郵便サービス Royal Mail がグロスターシャーの配達局によるエイプリルフールのジョークを謝罪したそうだ (Daily Mail Online の記事Mirror Online の記事Gloucestershire Live の記事The Register の記事)。

問題のジョークはグロスターノース局が掲出した「Royal Mail と通信労働者組合 (CWU) が合意に達した」という趣旨の張り紙で、「2022 年 4 月分以降の 11% 賃上げ (4 月 7 日支払い)」「郵便料金の値上げや増税をすることなく英政府からユニバーサルサービス義務 (USO) による年 5 億ポンドの補助金支給」「自家用車での配達許可」「空残業付け放題」「電報配達係 1 万人の雇用キャンペーン」など 10 項目が盛り込まれており、ソーシャルメディアでシェアすることを推奨している。

しかし、Royal Mail と CWU が賃上げや労働条件について長期にわたる交渉を続ける中、無神経なジョークとして強い批判にさらされることとなる。その結果、Royal Mail では配達局の一つによるエイプリルフールのジョークに関する誤った判断が与えた不快感に謝罪したとのことだ。

すべて読む | idleセクション | 英国 | エイプリルフール | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英 Royal Mail、サイバーインシデントで国外あての物品が発送できなくなる 2023年01月15日
富士通の元社長はホライゾンスキャンダルを知らない? 2022年10月20日
富士通製郵便局業務ソフトのバグによる英国での冤罪事件の公聴会 2022年02月27日
富士通製ソフトウェアのバグが原因で横領犯にされていた英国の元郵便局長39名、十数年ぶりに名誉回復 2021年04月26日
GNU man のイースターエッグが削除される 2017年11月23日
シューティングゲームで高得点を取らないと暗号化解除できないマルウェア 2017年04月10日
嘘ニュースを真に受ける人続出、批難される虚構新聞 2012年05月15日
英 Royal Mail がサンダーバードの切手セットを発売 2011年01月14日
ThinkGeek、「ユニコーン肉の『新鮮な白い肉』という表現は混同を招く」と豚肉協会から抗議される 2010年06月24日
サンタクロースのライブカメラ 2002年11月19日

Adobe が他社サービスでの認証情報流出を受けてパスワードをリセットしたとの報道

著者: headless
2023年4月8日 11:39
報じているのは HackRead のみのようだが、Adobe がユーザーのパスワードをリセットしたと通知しているそうだ (HackRead の記事)。

Adobe から届いたというメッセージによると、Adobe ID で使われているものと同じユーザー名またはパスワードが他のオンラインサービスのデータ侵害で流出した可能性があるということのようだ。Adobe はウェブサイトごとに異なる認証情報を使うべきだと述べ、この機会に Adobe ID と同じユーザー名やパスワードを使用しているすべてのウェブサイトでパスワードを変更することを推奨している。さらにセキュリティ強化を図りたい場合は Adobe の二要素認証を有効化すればいいとも述べている。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
全国280の大規模病院でIDとパスワード使い回しが判明。サイバー攻撃被害の一因に 2023年03月31日
SpyCloud が 2022 年に発見した流出認証情報は 7 億 2,150 万件 2023年03月17日
(自分を含む) 誰かの名前、パスワードに含めたことある? 2022年11月20日
Uber や Rockstar Games への不正アクセスは「多要素認証疲れ」攻撃だった 2022年10月01日
AppleとGoogle、Microsoft、パスワードレスサインイン標準のサポート拡大を共同発表 2022年05月08日
米国とカナダでの調査、最近90日以内にパスワードを忘れてパスワードリセットが必要になったとの回答が78% 2019年12月19日
Slack、2015年の不正アクセスに関連してアカウントの約1%でパスワードをリセット 2019年07月21日
再利用や共有、パターンなどが複雑なパスワードを台無しにする 2017年03月14日
IoTバービー人形でさまざまなセキュリティ上の問題が見つかる 2015年12月06日

EU 公式ドメインへの DMCA 削除要請が増加

著者: nagazou
2023年4月8日 08:08
headless 曰く、

EU (欧州連合) 公式ドメイン (europa.eu) のサブドメインのサイトには海賊版映画などを宣伝するコンテンツが大量に存在するが、こういったコンテンツへのリンクを削除するよう求める DMCA 削除要請が増加しているようだ (TorrentFreak の記事Google 透明性リポート — europa.eu)。

EU ではサブドメインでさまざまなプロジェクトをホストしており、こういったプロジェクトでは外部から容易に貢献できるようアップローダーを用意しているプロジェクトも多い。海賊版映画などに関するコンテンツはアップローダーを悪用して公開されているものだ。

TorrentFreak が最初にこの問題を取り上げたのは 2022 年 12 月のことだが、Google への DMCA 削除要請はそれ以前から送られており、最大のピークは 2022 年 10 月 10 日の 81 件だ。Google によれば、検索結果から 575 件の URL 除外を求める 287 件の削除要請を受け取っているとのこと。

Google では削除要請を受けて URL を除外しているが、まだ削除されていないものも数多い。なお、これらのコンテンツには偽海賊版ストリーミングサイトに誘導し、クレジットカード情報などを入力させようとするものもあるので注意が必要だ。

すべて読む | ITセクション | Google | EU | 海賊行為 | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GitHub で公開された Twitter のソースコード、DMCA要請により削除 2023年03月30日
EU 公式ドメインに潜む大量の怪しいコンテンツ 2023年02月26日
GitHub、2022年のDMCA削除要請は前年から27%増加、削除件数は32%増の25,387件 2023年02月22日
イーロン・マスク氏のミームの著作権を主張する多数の DMCA 削除要請 2023年02月01日
ソニー、自社サイトを著作権侵害 URL として DMCA 削除要請 2022年07月27日
海賊版対策サービス、10 年以上前に閉鎖したサイトのインデックス削除を Google に要請 2022年06月03日

新しいSuica改札システム、運賃計算は改札機ではなくサーバーで

著者: nagazou
2023年4月8日 07:09
JR東日本は4月4日から交通系IC「Suica」に「センターサーバー方式」を採用した、新しい改札システムを導入したという。従来のSuicaとの違いとしては、改札機で実行していた運賃計算を、サーバ側で行うようになったこと。サービス機能の拡張性向上、高速処理による複雑な計算の実行、改修作業の工期短縮化とコストダウンが実現可能になったとしている。従来型のスタンドアローン型は耐障害性などのメリットもあったが、ICカードにデータを記録するため記憶容量に限界があり、Webやスマートフォンとの親和性にも課題があったとしている(JR東日本リリース[PDF]ITmedia)。

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JR東日本、18日から「オフピーク定期券」の販売開始 2023年03月15日
障害者用スイカが来年3月から運用開始。自動改札で割引適用 2022年09月17日
JR東日本、Suicaの統計情報「駅カルテ」販売を発表 2022年03月19日

Google、Chorme 拡張の Manifest V2 終息計画を再び先送り

著者: nagazou
2023年4月8日 06:05
headless 曰く、

Google が Chrome 拡張の Manifest V2 (MV2) から Manifest V3 (MV3) への移行計画を再び先送りするようだ (Google グループ — Chrome ExtensionsGhacks の記事)。

Google は 2018 年に MV3 を発表し、当初は 2023 年 6 月に MV2 サポートを完全終息する計画だった。しかし、MV3 の API 実装や最も影響を受けるコンテンツブロッカーの MV3 移行は進んでおらず、昨年 9 月には MV2 終息の半年先送りを発表している。12 月に更新された MV2 サポートタイムラインでは MV2 無効化実験開始や MV2 エンタープライズポリシー終了などが「検討中」に変更され、2023 年 3 月までに新しいスケジュールを発表する計画を示していた。

今回 Google は MV3 の API 実装や改良が進んだとしつつ、MV2 のフェーズアウトに関してはタイムラインの検討を続けているとして、新たなスケジュールを今後数か月のうちに発表する計画を示した。Google では開発者が十分な移行時間をとれるよう、MV2 無効化実験を開始する少なくとも 6 か月前には情報を提供したいとも述べている。

すべて読む | セキュリティセクション | Chrome | セキュリティ | Chromium | デベロッパー | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chrome 拡張の Manifest V2 サポートタイムライン更新、1 月の変更はすべて延期 2022年12月10日
Google、Chrome 拡張機能プラットフォームの Manifest V2 終息計画を発表 2021年09月27日
Google、信頼できるChrome拡張にするための対策を発表 2018年10月07日

JR北海道の自己都合退職者が急増

著者: nagazou
2023年4月8日 05:33
あるAnonymous Coward 曰く、

朝日新聞の記事によると、JR北海道は、2022年度の自己都合退職者が過去最高の232人に達したという。

11年間で約11倍と急増していて、特に保線部門の退職者が多いそうだ。保線部門は、都市部以外の勤務や転勤が多く、夜間勤務や冬季除雪作業もあるのが原因の模様。広大な北海道という地理的特徴が影響しているそうだ。JR北海道の経営難も影響しているらしい。

すべて読む | 交通 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国土交通省、廃止検討中の函館本線を貨物路線として維持を目指す方針 2022年09月15日
JR北海道、留萌線の来年3月末からの2段階バス転換案を沿線自治体に提示 2022年07月27日
北海道新幹線の2017年収支状況は約99億円の赤字 2018年11月14日

Yahoo! JAPANのヘルプに従いSafariの設定変更をするとクリックジャッキングに弱くなる

著者: nagazou
2023年4月7日 18:07

徳丸浩の日記の記事によると、CookieやlocalStorage等でセッションを管理しているサイトがクリックジャッキング攻撃に対する防御対策をしていないと、ほぼ全ての条件でクリックジャッキングの影響を受けるようになるという。このサイトではGoogle Chrome、Edge、Firefox、Safariで設定を変更することで防御対策を無効化し、その影響に関しての調査をおこなった。その結果自体は元記事を見ていただきたいが、

その中でもSafariに備わっているトラッキングの抑制機能「ITP」の無効化をおこなうと、セキュリティを弱くする結果になるリスクが存在する。しかし、ITPの無効化を推奨しているサイトも複数存在する。メジャーどころとしてはYahoo! JAPANがそうで、iOS 11以降に対して「サイト越えトラッキングを防ぐ」を設定してあると、サービス内の機能が限定されるなど、一部のサービスを利用できなくなるという。このためサイト上の説明で「サイト越えトラッキングを防ぐ」機能をオフにしてからYahoo! JAPANのサービスをご利用くださいとの記載も見られる。その一方で

「サイト越えトラッキングを防ぐ」機能の設定変更は、お客様ご自身の責任において変更してください。

との責任回避のための注釈もされている。徳丸浩の日記の記事では、ブラウザのトラッキング機能を解除するとクリックジャッキング攻撃の影響を受けやすくなるとした上で、サイト運営者は、ブラウザの設定変更を促さすべきではないこと、利用者側もブラウザの設定を安易に変更しないことを警告している。

すべて読む | セキュリティセクション | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Appleによる広告のためのユーザー追跡禁止方針、広告市場に大きく影響を与える 2019年12月14日
Androidの「Toast」機能を使用したオーバーレイ攻撃 2017年09月14日
AdobeやNoScriptからクリックジャッキング対策発表される 2008年10月14日

ゲームボーイ版テトリスは今のテトリスよりも難易度が高い。その理由は

著者: nagazou
2023年4月7日 17:12

4Gamerの記事によると、今のテトリスは昔のテトリスよりも簡単であるらしい。2月9日に「Nintendo Switch Online」の会員向けに提供されている「ゲームボーイ Nintendo Switch Online」で、1989年6月14日に発売されていたゲームボーイ版「テトリス」の配信が始まった。「TETRIS 99」や「テトリス エフェクト・コネクテッド」といった近年のタイトルをプレイした経験のある記事の筆者が、このゲームボーイ版テトリスを久しぶりにプレイしてみたところ、難易度が高いと感じたという(4Gamer)。

同誌によると同じテトリスなのにそんな違いを感じるのか。曰く基本ルールこそ同じだが、細かい部分で違いがあるからだと分析している。取り上げられている違いとしては、

  1. 「ホールド」が存在しない
  2. 壁際でテトリミノを回転させられない
  3. 「ゴーストブロック」が表示されない
  4. 「NEXT」表示が1つだけ
  5. 回転入れの仕様が異なる
  6. テトリミノ接地から固定までの時間を延ばせない
  7. 「七種一巡の法則」が存在しない

といった部分が挙げられている。

すべて読む | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ニューヨーク近代美術館、ビデオゲームやその他のインタラクティブデザインをテーマとした企画展を実施中 2022年11月05日
日本語で指示を入力すると、コードを生成するAIが登場 2022年10月05日
初代ポケモンにオセロゲーム。ゲーム内にゲームを仕込む 2022年02月17日
原子力電池を自作して携帯ゲーム機に組み込み。実用性はともかく電池交換は不要 2021年07月21日
「メガドライブミニ」の全収録タイトル発表、新作のメガドラ版「テトリス」「ダライアス」も 2019年06月06日

違法電波放つ「外国製無線機」が急増中

著者: nagazou
2023年4月7日 16:02
あるAnonymous Coward 曰く、

近年電波法違反の外国製無線機が蔓延っているようだ。3年前に石川県の小松空港で突然起こったGPSが受信できなくなり航空機の位置情報を把握できなくなった。空港から約4km離れた工事現場のクレーンの上に設置された外国製無線機を搭載したカメラから出た違法電波が原因だった(TBS NEWS DIG)。

インターネット通販で外国製無線機が安く売っているものの、技適マークは偽造であり国内正規品と比較すると100倍の出力という完全に違法のものとのこと。購入者が何が問題なのか理解できていないのもあるが、販売する側もわかってて売っているという非常に悪質な事態となっている。

技適を敵視するスラド諸氏も一定数存在するが、実害もあり最早看過できない状態というのを踏まえて見解を求めたい。

すべて読む | モバイルセクション | モバイル | 犯罪 | 通信 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Wi-Fi 6Eのファームウェア更新によるアップグレード、技適の壁で対応困難に 2022年09月20日
正規の特小トランシーバーT-48の技適表示までコピーした違法品が流通 2022年07月23日
BALMUDA Phoneの技適問題、認証機関も見逃した可能性が指摘される 2022年01月18日
デュアルSIM利用時のiPhoneで緊急通報できず技適不適合等リスト入り問題、iOS 15.2で解消 2021年12月17日

抗生剤の進化よりも細菌ウイルスの進化の方が早い

著者: nagazou
2023年4月7日 15:16
WHOの抗微生物薬耐性部門のチームリーダー・Valeria Gigante氏が、欧州臨床微生物学・感染症学会議に提出した報告書によると、新たな抗生物質、とくにいわゆる耐性菌への対抗薬の作製が難しくなってきているという。報告書によると、 2017年から2021年にかけて市場に投入された新しい抗生物質は12種類だけだった。これらの薬剤のうち、薬剤耐性菌に対して問題なく使用できると考えられているのは6種類のみとされている(EurekAlert! GIZMODOGIZMODO日本語記事)。

感染症を引き起こす細菌の多くは、既存の抗生物質に耐えるように着実に進化してきた。ある種の抗生物質に細菌が適応すると、その物質と同じカテゴリの別の抗生物質への耐性まで獲得してしまうこともある。そのため、真に新しい抗生物質やその他の治療戦略を常に供給していかなければ細菌が人間を追い越してしまうこととなる。

しかし、今臨床試験中の抗生物質のうち、明確な違いがある抗生物質は6種類しかなく、さらに独自性のある作用メカニズムを持つものは4種類しかないという。既存のすべての抗生物質が効かない細菌による感染例はすでに発生しており、そうした菌は今後も増えていく見込みとなっている。

あるAnonymous Coward 曰く、

別にゴム蜥蜴がどうのこうのみたいなことは信じてないがまあ危険なことに変わりはない。

すべて読む | サイエンスセクション | テクノロジー | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米動物園でコロナ感染のゴリラが人工抗体治療へ。現在は回復へ向かう 2021年01月30日
名古屋大学、薬を無効化する耐性菌対策となる化学物質を発見 2020年07月01日
かぜ患者の3割に実際には効果がない抗菌薬が処方されている 2019年10月30日
抗生物質などに体制を持ち死亡率の高いパンデミック真菌「カンジダ・アウリス」の感染が世界的に広がる 2019年04月10日
アイルランドの土壌で発見されたバクテリアは4種類の抗生物質耐性菌を殺す 2019年03月21日
一般的な抗生物質が効かない淋病、英国で確認される 2018年04月05日

『①』JISでは「丸1」、山形県では「いちまる」

著者: nagazou
2023年4月7日 14:45
山形県では「」のことを「イチマル」と呼称するのだという。全国的には「マルイチ」と呼称されている中、山形は「イチマル」であることから、県外で使うと肩身の狭い思いをすることもあるという。そんな中、三省堂国語辞典の2021年12月の改訂で「まる」の項目に、「まるいち=①の読み方。山形県では『いちまる』」という新たな解説が加わっていたことが判明したという。同県では辞書への掲載に「市民権を得た」と喜ぶ方もいた模様(朝日新聞)。

すべて読む | 日本 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ネイティブ発音の英語と外国人風発音の英語、米国人が聞いた時に脳の反応が異なる 2017年04月28日
「正しい英語」などというものが存在しない理由とは 2015年03月21日

❌