ノーマルビュー

電子帳簿保存法に則した運用は半数以下。ラクス調査

著者:nagazou
2024年1月24日 18:12

ラクスが実施した電子帳簿保存法における「電子取引データの保存」に関する調査結果によると、電子帳簿保存法に基づく運用は、調査対象となった企業のうち約半数に満たないことが明らかになった。この調査は、電子帳簿保存法の一環である「電子取引データの保存」に焦点を当て、全国の経理担当者807人を対象に2023年12月14日から18日にかけて実施された(ラクスZDNET Japan)。

調査結果によると、電子帳簿保存法に則った運用をしていると回答した企業は42.3%で、前回の調査から8.5ポイント上昇したものの半数に届いていない。従業員規模別に見ると、従業員数が500人から1999人の企業では49.4%が対応しており、一方で30人から99人の企業では36.5%という差が出た。

また、電子帳簿保存法に則った運用をしている企業のうち、67.7%が対応システムを導入していることがわかった。一方で、システムを導入せずに自社運用で対応している企業では、ファイル名に規則性を持たせる手間や指定のフォルダに保存する手間が面倒だという声が挙がっているとのこと。

すべて読む | ITセクション | 日本 | 統計 | クラウド | ニュース | 政府 | Digital | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
総務省、セイコーら3社に時刻認証業務を初認定 2023年02月21日

「夜勤中は余裕があるから作業をさせよう」というアイデアのせいで現場が破綻した話

著者:nagazou
2024年1月24日 17:04

「夜勤はあるけど実際は待機要員で、拘束時間は長いけれども楽な仕事」の現場に、夜勤中に作業を行うことを提案した結果、現場が破綻したという高田園子さんのポストが話題になっている。どのような業種なのかに関しては触れられていないが、先のポストによると、「夜勤中は余裕があるから作業させよう」とするアイデアを持ち込んだ人のせいで退職者が相次ぎ、その結果、現場が破綻したとしている(Togetter)。

この投稿に対して多くのレスがついている。多くは待機中は他の仕事ができる時間ではなく、実際には重要な業務が発生した際のために待機しているというもので、高田さん自身も「待機と休憩の違いわかんないアイデアマンとかいらっさいますから」とコメントしている。

すべて読む | idleセクション | 日本 | ビジネス | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「体育会系歓迎」という組織は殆どがブラック 2022年08月02日
日本で悪質な会社を「ブラック企業」と呼称するのは黒人差別か 2020年08月06日
吉本興業主催の合宿参加者に対する「合宿中の事故に関して一切責任を負わない」という免責事項は無効 2019年08月03日
3年間24時間連続勤務のブラック企業、元職員に未払い3470万円を請求される 2018年10月30日

志賀原発、能登半島地震の影響で施設にトラブル。完全復旧には半年以上かかる見通し

著者:nagazou
2024年1月24日 16:07

石川県志賀町にある北陸電力の志賀原子力発電所で、今月1日の能登半島地震による影響で外部から電気を受ける系統の一部が使用できなくなっていることが報告されている。志賀原発は、1号機、2号機ともに2011年から運転を停止していた(NHK)。

能登半島地震では、1号機の原子炉建屋地下2階で震度5強相当の揺れを観測、この影響で外部から電気を受けるための変圧器が壊れ、3系統5回線ある送電線のうち、1系統2回線が現在も使えなくなっているという。

北陸電力によると、使用済み核燃料を保管するプールの冷却など安全上重要な設備の電源は確保されているものの、この地震で観測した揺れを分析した結果、原発の基礎部分では、一部の周期で従来の想定を上回っていたことが判明。

今月17日に、非常用発電機の試験運転を行っていたところ、5台のうち1台が自動停止するなどの新たなトラブルも発生しており、完全な復旧には半年以上かかる見通しだとしている。

すべて読む | ハードウェアセクション | ニュース | 電力 | 原子力 | 地震 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
気象庁、震度7誤報の理由に「システム上のメモリに残った過去の震度速報が流出」 2024年01月19日
重力波観測装置「KAGRA」、能登半島地震で故障 2024年01月18日
ソフトバンク、能登半島地震をふまえ1月31日の3Gサービス終了を延期へ 2024年01月18日
どんな地震でも震源地を×印で示すのは見直すべき。TBS NEWS DIG 2024年01月16日
地震の影響で珠洲沖の「ゴジラ岩」が完全に陸続きに 2024年01月15日
石川県、福井県を追い抜く 2024年01月25日

世界終末時計、残り90秒のまま動かず

著者:nagazou
2024年1月24日 15:32
headless 曰く、

Bulletin of the Atomic Scientists は 23 日、世界終末時計を昨年と同じ残り 90 秒に設定した (プレスリリースThe Verge の記事動画)。

ウクライナで続く戦争は核兵器使用のリスクを増し、大国は核軍備に多額の資金を投入している。2023 年の気温は過去最高を記録し、さまざまな自然災害を引き起こした。ライフサイエンスやその他の破壊的なテクノロジーの進歩が加速する一方で、各国政府はそれらを制御するための十分な努力を行っていない。

世界終末時計の残り時間は昨年、過去最短となる 90 秒前まで進められた。今年は昨年から動かなかったが、依然として過去最短の残り時間であり、人類が直面する危機的な状況が改善していないことを踏まえたものだという。そのため、残り時間が変わらないことを状況の改善と受け取るべきではなく、緊急の対策が必要な状況であるとの警告と受け取るべきとのことだ。

すべて読む | ニュース | 原子力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
終末時計、残り90秒に 2023年01月26日
世界終末時計、初めて秒単位で表現される「残り100秒」に 2020年01月25日
米国、中距離核戦力全廃条約の破棄を宣言 2019年02月03日
世界終末時計が30秒進められ、1953年と並ぶ過去最短の残り時間2分に 2018年01月27日

3日で400万本突破、同時プレイ110万のPCゲーム、ネットワークエンジニアはワンオペ運用

著者:nagazou
2024年1月24日 15:09

日本のゲームベンチャー・ポケットペアが開発したPC向けオープンワールドゲーム「パルワールド」(Palworld)が、リリースから3日で400万本を売り上げ、同時接続数が110万人を超えたという。このゲームは、不思議な生物「パル」を集めて戦闘や建築、農業、工場での作業などを行うオープンワールドサバイバルクラフトゲーム。21日にはSteamのランキングで「世界で最もプレイされているゲーム」「世界で最も売れているゲーム」でそれぞれ1位を獲得したそう(ITmedia)。

ところがこのゲーム、ネットワークエンジニアは1人で担当しているとのこと。そのエンジニアであるChujo Hirotoさん(@chujohiroto)によると、「本当にスゴイゲーム作ってしまった...いったいどうなっちまうんだ。ネットワークエンジニア現在ワンオペで本当にやばいです」などとうれしい悲鳴を上げている。ポケットペア社長曰く、Chujo Hirotoさんは24歳ぐらいで「彼が1人で協力プレイ、専用サーバーの構築(サーバー1000台近く建ててるので自動化必須。k8s)、通信最適化などを支えています」と話している

すべて読む | idleセクション | 日本 | テクノロジー | ビジネス | ニュース | idle | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

F-35戦闘機のエンジン内に懐中電灯を忘れ、約6億円の損害が発生

著者:nagazou
2024年1月24日 14:33

F-35のエンジンルームに懐中電灯を置き忘れた結果、約6億円の損害が発生したと報じられている。この事故は2023年3月15日にアメリカ・アリゾナ州ルーク空軍基地で発生した。アメリカ空軍事故調査委員会が2024年1月18日に公開した報告書で判明した(ミリレポ乗りものニュース)。

整備士が作業中に懐中電灯をエンジンの吸気口の淵に置き忘れ、その後、エンジンを始動し異音が発生。再点検したところ懐中電灯の部品がエンジン内から発見されたとのこと。事故調査では、整備士が標準的な手順を遵守せず、また自律整備管理システム(ALIS)に依存しすぎたことが原因とされている。損傷した部品の修理費用は約400万ドル(日本円で約6億円)に相当する。

すべて読む | 軍事 | ニュース | アメリカ合衆国 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国でF-35Bの機体だけが行方不明になり一時騒ぎに 2023年09月21日
日本のF-35、領空侵犯へのスクランブル任務を開始 2023年02月24日
防衛省と米海兵隊、護衛艦「いずも」 へのF-35B発着艦検証作業を実施 2021年10月06日

タイ政府、埋蔵量世界3位のリチウム鉱床発見という発表を撤回

著者:nagazou
2024年1月24日 14:03

タイ政府は19日ごろに発表した、タイ南部のパンガー県でリチウム鉱床が2箇所見つかったとする発表を撤回した。最初の発表では、その埋蔵量は約1480万トンとされ、南米のボリビア(2100万トン)やアルゼンチン(2000万トン)に次ぐ規模という話だった(日経新聞)。

ところが、22日ごろに出た新たな情報によれば、実際に見つかったのはリチウムを平均0.45%含む「リチア雲母」という微量の鉱物だったという。そのため、リチウムの埋蔵量は約6万7000トンと大幅に下方修正された。現地メディアは政府が市場を混乱させたなどと批判しているそうだ。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マイクロソフトとPNNL、リチウムを7割削減できるバッテリー新素材 2024年01月16日

オープンソースとは何か? Open Source Definition逐条解説書が公開

著者:nagazou
2024年1月24日 13:31

スラドの創設者としても知られる佐渡秀治氏が22日、「オープンソースとは何か? Open Source Definition逐条解説書」を公開した(Shuji Sado)。

冒頭部の説明を要約すると、

このオープンソースという用語は自由ソフトウェア(Free Software)の代替として企図され、いまでは当たり前の存在となっている。しかし、この用語が指す意味の範囲を意図的あるいは意図せずに拡大解釈しようとする動きや、言葉の意味を理解しないままにオープンソースの状態にあるソースコードの利用行為を行うことも珍しいことではなくなってきている。このため、オープンソースに関する理解を深められるよう「オープンソースの定義」を逐条的に解説していく目的で執筆されたとしている。なお、内容的には八田真行(mhatta)による「オープンソースの定義」の日本語訳に基づいて解説がおこなわれているとのこと。

すべて読む | オープンソースセクション | オープンソース | ソフトウェア | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
商用利用禁止のAI言語モデルがオープンソースと称して公開され、騒動に 2023年08月22日
MariaDB.comがSPAC上場を巡りトラブル 2023年04月13日
佐渡秀治氏、アピリッツを去る 2021年11月10日
オープンソースプロジェクトの商標問題に対応する「オープンソース商標イニシアティブ」が誕生 2020年12月02日

Apple、ロシア連邦独占禁止局に罰金1365万ドルを支払う

著者:nagazou
2024年1月24日 13:02

ロシア連邦独占禁止局(FAS)は22日、米Appleがアプリ内決済に関連して独占的な地位を乱用した疑いで課された罰金12億ルーブル(約1365万ドル)をロシアに支払ったことを発表した。これを報じたReutersの記事によると、Apple側アップルは現時点でコメント要請に応じてないという。FASによると、Appleは1月19日に罰金を支払い、その資金はロシア連邦予算として使用されるとしている(ロイター)。

すべて読む | アップルセクション | ビジネス | ニュース | アップル | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシアの Apple ユーザー、Apple Pay サービス停止は不当として Apple を訴える 2022年05月03日
Apple、ロシアでの全製品の販売と政府系アプリの提供を停止。IT各社も同様の制限 2022年03月03日
YoutubeやMeta、Twitterがロシアメディアの収益化停止。ウクライナ副首相はAppleにサービス停止を要請 2022年03月01日

JAXA、小型月着陸実証機SLIMの復旧に向けて準備を進める

著者:nagazou
2024年1月24日 12:28
headless 曰く、

月面着陸に成功したものの太陽電池が電力を発生しないトラブルに見舞われた小型月着陸実証機 SLIM だが、JAXA では太陽光の当たる角度が変われば発電が可能と見込んで準備を進めているそうだ (The Register の記事)。

JAXA は復旧運用時に過放電で機能喪失したバッテリーによる再起動阻害を避けるため、バッテリー残量 12% の時点でバッテリーを切り離したという。これにより、探査機は着陸から 2 時間 37 分後の日本時間 1 月 20 日 2 時 57 分に電源オフとなったが、それまでに取得した技術データや画像データの地上への送信は完了している。

テレメトリーデータによると SLIM の太陽電池は西を向いており、今後太陽光が西から当たるようになれば発電の可能性があると考えられるとのこと。SLIM は太陽電池からの電力のみで動作することが可能であり、現在復旧に向けて準備を進めているとのことだ。

すべて読む | サイエンスセクション | JAXA | ニュース | 宇宙 | | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
月面に着陸したJAXAの小型月着陸実証機SLIM、太陽電池が電力を発生しないトラブル 2024年01月21日

中国、ゲーム規制強化案をウェブサイトから削除。関連株価が上昇へ

著者:nagazou
2024年1月24日 12:00

先月、中国のゲーム業界規制機関である国家新聞出版署(NPPA)がオンラインゲームに関する包括的な規制案を発表していたが、これが23日午前時点でウェブサイトから削除されていたとロイターが報じている。規制案は、ユーザーに利用を促すリワードや利用者の支出を制限することが目的だった。突如削除されることは異例だという(ロイター)。

この削除により、ゲーム会社の株価が上昇しているという。前場の香港株式市場では、中国のゲーム大手であるテンセント・ホールディングスとネットイースの株価が一時6%と7%上昇した。規制案の発表当初は、2社の時価総額が合わせて約800億ドル消失、市場の混乱につながっていたほどだった。その後、NPPAは態度を軟化させ、一般から意見を募集する方針を示していた。なお、NPPAは削除理由に関するコメントをしていないという。

すべて読む | ビジネス | ニュース | ゲーム | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国政府がオンラインゲームの新規制案を公表 2023年12月26日
テンセント、ビジュアルアーツを獲得 2023年07月31日
中国、ビデオゲームのプレイしすぎから未成年者を守る取り組みで一定の成果を上げたと評価 2022年11月26日
中国政府、殺人事件の犯人を推理する「マーダーミステリー」を規制へ 2022年07月08日

世界のITエンジニアの給与ランキング、日本は72か国中26位

著者:nagazou
2024年1月24日 08:04

ヒューマンリソシアが発表した世界のITエンジニアの給与に関する調査結果によると、給与額ランキングでは、スイスが1位、米国が2位、中国が24位となっており、日本は72か国中26位と、G7諸国の中では低い位置にあることが明らかになった(ヒューマンリソシアWeb担当者Forum)。

2023年における主要国における現地通貨ベースでのITエンジニアの給与増減率を比較すると、約6割の国で給与が上昇しているという。増加率ではチェコが1位、カメルーンが2位、コスタリカが3位にランクイン。一方で、日本は前年比で給与が5.9%減少、増減率ランキングでは58位に位置しているという。

現地通貨ベースでみると、G7諸国ではフランスが3.8%増、米国が3.6%増、ドイツが2.6%増と、平均2.6%の上昇が見られる一方で、日本は0.4%の増加にとどまっており、世界各国での給与アップに比べて低い伸びとなっている。円安の影響もあり、日本のITエンジニアの給与水準の低下が懸念されている。

すべて読む | デベロッパーセクション | ビジネス | プログラミング | ニュース | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

ビッグフット目撃件数はアメリカグマの生息数が多いほど増加するとの研究成果

著者:nagazou
2024年1月24日 07:05
headless 曰く、

北米におけるビッグフット・サスクワッチの目撃情報について、アメリカグマの生息数が多いほど増加するとの研究成果が公表されている (論文アブストラクトArs Technica の記事)。

アメリカグマ (Ursus americanus) は「black bear」と呼ばれるが、毛の色は黒に限らず、明るい茶色や赤茶色まで個体によってさまざまだ。周囲を見回すために2本の後肢で立ち上がることも多いく、ビッグフットが住むと考えられている森林地帯に出現する。そのため、ビッグフットの目撃情報はアメリカグマの見間違いではないかと以前から指摘されており、太平洋岸北西部ではアメリカグマの生息数とビッグフット目撃数の相関関係を示す研究成果が過去に公表されている。今回の研究はこれを米国とカナダ全体に広げるものだ。

研究では米国とカナダの州ごとに人口と森林の広さを勘案し、アメリカグマの生息数に対するサスクワッチ目撃件数の割合を算定している。ただし、アメリカグマの生息数に関するデータのない米国の 4 州 (ロードアイランド、テキサス、ウィスコンシン、ワイオミング) およびカナダの 4 州 (アルバータ、ニューファンドランド・ラブラドール、ノースウエスト、ノバスコシア) は除外し、アメリカグマの生息が確認されていない 9 州 (デラウェア・ハワイ・イリノイ・インディアナ・アイオワ・カンザス・ネブラスカ・ノースダコタ・サウスダコタ) は生息数 0 としている。

その結果、サスクワッチ目撃件数はクマの生息数と統計的に有意な相関関係があり、クマが 1,000 頭増加するごとにサスクワッチ目撃件数は 4% (95% CI: 1-7%) 増加。2006 年の全州平均ではクマおよそ 5,000 頭ごとに 1 回のサスクワッチ目撃が報告されているという。統計的に考察すると、多くのサスクワッチ目撃情報はクマを見間違えたものとみられ、そこにビッグフットがいるなら、それはクマかもしれないとのことだ。

すべて読む | サイエンスセクション | バイオテック | ニュース | サイエンス | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
コロラド州でビッグフット撮影される 2023年10月19日
米オクラホマ州下院議員、ビッグフット生け捕りに300万ドルの賞金を払うと議会で宣言 2021年05月30日
「雪男の体毛」とされるもの、実際は動物や毛深い人間の体毛だった 2014年07月04日
米国で発見された(と主張されている)UMA「ビッグフット」の死骸、DNA検査の結果は「ニセモノ」 2008年08月18日

東スポ餃子とシャニマスの風野灯織がコラボ

著者:nagazou
2024年1月24日 06:13

東京スポーツ新聞社は17日、「東スポ キムチ餃子」と『アイドルマスター シャイニーカラーズ』(シャニマス)』のアイドル「風野灯織」とのコラボを発表した。このコラボでは、シャニマスの風野灯織が「東スポ餃子」とコラボしており、イラストには、東スポ餃子のマスコット入りエプロンを着た彼女が焼き上げた餃子を手にクールな笑みを浮かべた内容。商品は4月より全国のスーパーや量販店などで販売される予定で、希望小売価格は522円(税抜)となっている(インサイド4Gamer)。

すべて読む | idleセクション | ニュース | idle | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東スポ曰く、大阪万博の工事遅延は東京五輪談合汚職のとばっちり 2023年07月26日
警視庁の「新聞は燃料にもなる」というツイートに「東スポはよく燃えると聞いた」と東スポが返信 2022年02月01日

AI税の導入を警戒すべき理由

著者:nagazou
2024年1月23日 18:07

英紙フィナンシャル・タイムズに掲載されたエッセイで、AI(人工知能)による失業への対処として、AI企業に特別な税を課すことが提案されているという(Forbes JAPAN)。

Forbes JAPANの記事では、このAI税の導入は危険な先例を作ることになりかねないとして警告している。曰く、この提案はAIによる失業の予測が不確定な点や、AIが新しい種類の仕事を生み出す可能性、AIによる完全自動化が困難であることなどを考慮していないと指摘した。

現段階でAIの影響に過剰反応して税制を変更することは慎重に検討すべきで、政策立案者はAIが労働市場に与える影響をよく理解し、必要に応じて対応策を講じるべきだと述べている。また、AI税の導入はイノベーションを阻害する可能性があるとの懸念も示されている。

すべて読む | テクノロジー | 人工知能 | ニュース | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AI規制を逃れるため公海上でAI研究を行う計画が話題。たぶんネタサイト 2023年11月06日

Microsoft、重大なサイバーセキュリティインシデントを米証券取引委員会に報告

著者:nagazou
2024年1月23日 17:05
headless 曰く、

Microsoft が従業員の電子メールアカウントに対する不正アクセスを受け、4 営業日以内の報告が義務付けられた重大なサイバーセキュリティインシデントとして米証券取引委員会 (SEC) に報告している (Microsoft Security Response Center Blog の記事The Verge の記事Neowin の記事Form 8-K 報告書)。

不正アクセスは国民国家に関係する脅威アクターによるもので、Microsoft ではロシアの支援を受けた Midnight Blizzard (Nobelium) だと特定している。脅威アクターは 11 月下旬からパスワードスプレー攻撃でレガシーなテスト用テナントアカウントを乗っ取って足場を作り、そのアカウントのパーミッションを利用して Microsoft の従業員向け電子メールアカウントのごく一部にアクセスしたのだという。

不正アクセスされたアカウントの中には Microsoft 幹部のアカウントのほか、サイバーセキュリティや法務などにかかわる従業員のアカウントも含まれるといい、電子メールメッセージや添付ファイルが盗み出されたそうだ。この問題は 1 月 12 日に発覚し、Microsoftが不正アクセスを止めるための対策を行った。調査の結果、Midnight Blizzard が自身に関する情報を収集しようとして開始した攻撃とみられている。

今回の攻撃は Microsoft 製品やサービスの脆弱性によるものではなく、顧客の環境やソースコード、AI システムなどが不正アクセスを受けた証拠はないとのことだ。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | ニュース | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米証券取引委員会、重大なサイバーセキュリティインシデントの迅速な開示を義務付ける新ルール 2023年07月29日
Microsoft、気象用語を使用した脅威アクター新命名法 2023年04月21日

赤道地下に大量の氷が発見。火星を覆うのに十分な量

著者:nagazou
2024年1月23日 16:12

欧州宇宙機関(ESA)の火星探査機「Mars Express」が、火星の赤道地帯で非常に大量の氷を発見したそうだ。火星ではこれまでも赤道付近で氷の存在が確認されていたが、今回発見されたのは溶ければ火星を浅い海で覆えるほどの大量の氷だという(UchuBiz)。

この氷は地下3.7kmまで続く、厚さ数百メートルの固まった灰と乾燥した塵の地殻に覆われているそう。氷は純粋なブロックではなく塵に大きく侵食され、深さ1.5~2.7mで火星を覆うのに十分な量としている。ただし、氷が非常に深い場所に埋まっているため、アクセスは難しいと考えられているとのこと。

すべて読む | サイエンスセクション | EU | ニュース | 火星 | サイエンス | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
火星の南極で地底湖を発見した地表下測深レーダー高度計 MARSIS、19 年間で初のソフトウェア更新により大幅な性能向上の見込み 2022年06月26日
火星の南極に液体の水が存在する地底湖が見つかる 2018年07月27日

UEFIのPXEブートに脆弱性が見つかる。多くのBIOSに影響

著者:nagazou
2024年1月23日 15:14

サイバーセキュリティ会社のQuarkslabによると、多くのUEFI/BIOSに実装されているPXE(Preboot Execution Environment)ブート機能には、9件の共通の脆弱性「PixieFAIL」が存在すると報告されている。これは、多くのUEFIにはネットワーク経由でブートを行なう「PXE」がTianocoreのオープンソースプロジェクト「EDK II」に基づいて実装されており、そのEDK IIのIPv4およびIPv6の実装に脆弱性があったためだという(QuarkslabPC Watch)。

EDK IIを実装していて影響を受けるUEFIは下記の通り。

  • Armのリファレンスソリューション
  • Insyde SoftwareのInsyde H20 UEFI/BIOS
  • American Megatrends Inc(AMI)のAptio OpenEdition
  • Phoenix TechnologiesのSecureCore
  • MicrosoftのProject Mu

PixieFAILは、PXEブートの初期段階でDHCPサーバーとのやり取りに問題があり、次のような脆弱性が報告されている。

  • 整数アンダーフロー(CVE-2023-45229)
  • バッファオーバーフロー(CVE-2023-45230)
  • 境界外読み取り(CVE-2023-45231)
  • 無限ループ(CVE-2023-45232、CVE-2023-45233)
  • TCPセッションハイジャック攻撃の可能性(CVE-2023-45236)
  • 擬似乱数ジェネレーターの使用(CVE-2023-45237)

ただし、この脆弱性はPXEブートを使用していない環境では影響を受けないため、一般ユーザーにとってはほとんど脅威にならないとされている。最新のUEFIへの更新、PXEブートの無効化またはネットワーク分離を強制した環境での実行、安全なOSの導入などによって、この脆弱性から保護することができるとしている。

すべて読む | セキュリティセクション | オープンソース | ハードウェア | セキュリティ | ニュース | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AMD製CPUに脆弱性見つかる 2023年07月27日
セキュアブートを無効化可能な脆弱性、Acer の個人向けノート PC でも見つかる 2022年12月03日
Lenovo の個人向けノート PC、セキュアブートを無効化可能な脆弱性がまた見つかる 2022年11月13日
Dell の BIOS に脆弱性、129機種が影響を受ける 2021年06月26日

バックライトがまぶしくてツラい人のためのディスプレー

著者:nagazou
2024年1月23日 14:31

Essence researchは18日、バックライトの光が苦手な人向けのディスプレー「Natural Light Display」を発表した。いくら低輝度に設定してもバックライトがまぶしくて疲れるといったユーザーを対象にした製品。このディスプレーでは、バックライトではなく特殊な反射板を内蔵し、室内の明かりを反射して表示することで、バックライトの光に敏感な人に低刺激で快適な作業環境を提供するとしている(ASCII STARTUP)。

サイズは31.5型で、解像度は1920×1080ドット(フルHD)、表示色はおよそ1677万色。表示速度は60Hzに対応している。低輝度に特化したバックライトを内蔵し、フリッカーをなくすDC(Direct Current)調光を採用している。購入時の注意点としては、色の正確性が重要な用途には向かないとしている。価格は44万8000円で、1月31日まで発売記念価格の39万8000円で販売。1月19日より直販サイトで発売するとしている。

すべて読む | ハードウェアセクション | ハードウェア | ニュース | モニター | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
8Kテレビが欧州で販売できなくなる可能性。2023年春から「4K並の低消費電力」必要に 2022年10月12日
ソニー、LEDディスプレイ「CLEDIS」を発表 2016年06月20日

神奈川県の高校出願システムからGmailに届かない問題解決。ただし別問題も

著者:nagazou
2024年1月23日 14:06

先日、神奈川県の公立高校入試のインターネット出願システムで、Gmailのメールアドレスにシステムからのメールが届かない話題を取り上げたが、この問題が19日に解消されたことが発表された(神奈川県ITmedia)。

一方で、NTTドコモとauのキャリアメールを利用している受験生から、「迷惑メールフィルターの影響でメールが届かない」という問い合わせが相次いでいるという。県はキャリアメールで登録した受験生に対して、迷惑メールフォルダやゴミ箱を確認したうえで、迷惑メールフィルタの設定を見直し、以下の関連する三つのドメインのメールを受信可能にするよう求めている。

すべて読む | ITセクション | spam | ニュース | 教育 | 携帯電話 | インターネット | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
神奈川県の高校入試出願システムで障害、Gmail以外を使用するよう求められる事態に 2024年01月17日
ABC-MARTオンラインストア、不正利用対策から利用可能なメールアドレスのドメインを制限 2023年04月20日
CLUB Panasonic、「+」を含むメールアドレスを不正な書式として無効化 2022年07月20日
ahamoでMNPの申し込みを一時停止へ。キャリアメールが使えなくなる影響にも注意 2021年03月30日
総務省、乗り換え後もキャリアメールを継続使用できるように求める。調査でも週1回以上の受信が67.7% 2021年03月02日

❌