ノーマルビュー

カスペルスキー製パスワードマネージャーに脆弱性。同じ時刻に同じパスワードを生成

著者: nagazou
2021年7月12日 18:04
カスペルスキー製パスワードマネージャー「Kaspersky Password Manager(KPM)」に脆弱性が見つかり、新たにCVE-ID(CVE-2020-27020)が割り当てられた。生成されるパスワードに偏りが生じているという。カスペルスキーは脆弱性の報告を受けて、すでに対策を取ったバージョンを配布している。影響を受けるのはのWindows版では9.0.2パッチF以前のバージョン、Android用ではバージョン9.2.14.872以前、iOS用では9.2.14.31以前のものだとしている(KasperskyDonjonThe Register窓の杜 )。

発見者であるLedger社のセキュリティチーム「Ledger Donjon」によれば、KPMのパスワードジェネレーターには時刻をキーに用いるロジックに欠陥があり、生成する数値に偏りが生じていた。攻撃者はパスワード生成時期を知ることができれば、総当たり攻撃により数分で解析できるとしている。同社では最新版への更新を行うと同時にランダムパスワードを再生成するよう呼び掛けている。

すべて読む | セキュリティセクション | セキュリティ | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows のゼロデイ脆弱性「PrintNightmare」を修正する更新プログラムを緊急リリース 2021年07月10日
Windows 11のCPU要件設定はSpectreやMeltdown対策をOS側でしたくないから? 2021年07月08日
iPhone の Wi-Fi を無効化する SSID のバグ、影響範囲が広がる 2021年07月08日
Windows の Print Spooler で見つかった脆弱性、研究者の勘違いでゼロデイに 2021年07月04日
リモートからファクトリーリセット攻撃にあった Western Digital の古い NAS、新しい脆弱性が見つかる 2021年07月02日
Dell の BIOS に脆弱性、129機種が影響を受ける 2021年06月26日

Linux Foundation、Linux 30 周年記念 T シャツデザインコンテストを開始

著者: nagazou
2021年7月12日 17:08
headless 曰く、

Linux Foundation は7日、Linux 30 周年記念 T シャツデザインコンテストを開始した(応募要項The Register の記事)。

応募可能なデザインの形式は .SVG または .EPS で、色数はパントンカラーで最大 8 色。RGB または CMYK のデザインは受け付けられないとのこと。大きさは最大で幅 11 インチ × 高さ 13 インチで、優勝作品がプリントされるネイビーブルーの T シャツを想定した配色にする必要がある。

優勝賞品は Open Source Summit および Embedded Linux Conference (2021/North America 2022/Japan 2022/Europe 2022のいずれか一つ) の入場券および、旅費 (航空運賃と最長 4 泊分の宿泊費)上限 4,000ドル。米国との通商が禁じられていない国の成人なら基本的に誰でも応募できる。

デザインの提出期限は 8 月 6 日で、カンファレンスプログラム委員会と技術諮問委員会のメンバーによる審査ののち、ソーシャルメディアで最終候補 3 点の人気投票が行われる。優勝者の発表は 8 月 25 日。優勝作品は Open Source Summit + Embedded Linux Conference 公式 T シャツとなり、Linux Foundation Store で購入可能になるとのことだ。

すべて読む | Linuxセクション | Linux | オープンソース | グラフィック | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「人の金で焼肉食べたい」が第三者に商標登録される 2021年01月28日
90年代のPCのデザインをフロントパネルに印刷したPC「RestoMod PC」 2020年12月16日
往年のMicrosoft製品ロゴをあしらったダサイ公式セーター、あっという間に完売 2020年12月05日
スウェーデンに進出したAmazon、サイト上で間違った表示が相次ぐ 2020年10月31日
あたかも胸元が膨らんでいるかのように見えるTシャツ 2020年03月13日
Wikipediaテーマのストリートウェア、着たい? 2018年08月19日
使用済みマンホール蓋を販売した前橋市、今度はTシャツにふたのデザインを無料でプリントできる催し 2018年04月12日

ahamoの有人チャットサポートで検索回避タグが設定と話題になるも……

著者: nagazou
2021年7月12日 16:05
格安SIMの管理人の比較の記事によると、ahamoの有人チャットサービスで一時的に検索避けを指定する「noindex」が設定されていたらしい。この記事によれば、検索エンジンからは自動対応のチャットボットしか見つけられない状況だったそうだ(格安SIMの管理人の比較)。

なお同サイトに指摘記事が載ったところ、翌日にはnoindexが削除されたとのこと。2月にドコモとauが解約ページに検索回避タグを設定し総務省の指導を受けているほか、先日もauがSIMロック解除の手続きページに「noindex」や「nofollw」が設定されていたこと話題となった。キャリア側も再び総務省から指導を受けることがないようネット上での指摘を警戒しているのかもしれない。

すべて読む | ITセクション | NTT | インターネット | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
auのSIMロック解除ページ、検索回避タグを設定も設定ミスだったと説明 2021年06月29日
大手キャリア解約ページの検索回避タグ、総務省の指導で削除へ 2021年02月27日
テレビ朝日の障害者採用ページに検索避けタグが設定されていることが話題に 2018年09月03日
朝日新聞、「お詫び記事の検索回避」について釈明 2018年08月31日
朝日新聞の従軍慰安婦関連報道取り消し発表記事英文版に「検索避け」が設定されていたことが話題に 2018年08月22日
原子力規制庁サイトの「目視では判別しづらい誤字」、原因はOCRソフトの誤認識 2014年06月10日

スマートフォンの略称が「スマフォ」ではなく「スマホ」になったのは週刊アスキーが原因か

著者: nagazou
2021年7月12日 15:01
スマートフォンの略称がスマホになったのは、現Engadget編集長の矢崎飛鳥氏が関わっていたらしい(Engadget)。

同編集長は前職で週刊アスキーに所属していたそう。その週刊アスキーが電車の中吊り広告を出していたのを覚えている人も多いと思うが、キャッチコピー的に使われる部分は文字数の制約があったことから、スマートフォンという7文字も消費してしまう単語を圧縮する必要があったそうだ。

結果として週刊アスキーの当時の編集長から「スマホ」「スマフォ」の2案が出され、編集者だった矢崎氏ら関係者3人で話し合った結果、「スマホ」が選択された模様。矢崎氏によれば、「スマホ」のほうが文字数が少なく縦組みでも収まりの良いから選択された模様。

すべて読む | モバイルセクション | モバイル | スラッシュバック | 携帯電話 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国税庁が10月1日から年末調整の書類作成ソフト「年調ソフト」を配布。スマホ用も用意 2020年09月30日
米連邦宇宙軍の組織に「スポック」と命名。スタートレックを意識か 2020年07月08日
プログラミングができるアイドル 「プログラマーアイドル」募集中 2020年04月24日
海賊版対策を行う企業、「did」という単語の使用は著作権侵害だとしてDMCAによる削除依頼を連発 2020年02月21日
農林水産省、「豚コレラ」の法律上の名称を「豚熱」に変更する方針 2019年12月26日
第三者によるツイートが「マリカー」が「マリオカート」の略称として使われていた証拠の1つとして採用される 2019年06月24日

YouTubeのおすすめ動画、視聴したあとに後悔する人が多いらしい

著者: nagazou
2021年7月12日 14:34
YouTubeを視聴していると出てくる「おすすめ」動画。Mozillaの調査によると、おすすめされた動画を見た結果、71%は視聴を後悔しているという回答があったそうだ。この調査はMozillaが10か月かけて3万7380人のYouTubeユーザーを対象に調査したものであるという(MozillaリリースCNET)。

調査によれば、YouTubeのコンテンツポリシーに違反した不快で嫌悪感のある動画を推奨することが多い。視聴を後悔したとされるおすすめ動画のうち、およそ9%が後に削除されたとしている。カテゴリとしては誤情報、暴力的または生々しいコンテンツ、ヘイトスピーチ、スパム/詐欺といった内容の割合が高い模様。また英語を話さない国の人々に対しては、視聴を後悔した動画の割合が60%を超える場合もあるようだ。

すべて読む | ITセクション | テクノロジー | 人工知能 | Mozilla | YouTube | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
遺伝的アルゴリズムによるエッチな画像がGoogleにより性的なコンテンツと判断 2021年02月10日
なぜかYouTube上で日本の古い楽曲が人気になることがある。アルゴリズムの謎 2020年12月02日
米バーガーキング、すべてをAIが作ったという触れ込みの広告キャンペーン 2018年09月30日
フェアユースに対する不当なDMCA削除要請をめぐる「Dancing Baby」裁判、和解に達する 2018年07月01日
米ロサンゼルスでカーナビアプリが難所を近道として誘導する問題が勃発 2018年04月19日
物質が微少振動する映像から音声を復元するアルゴリズム 2014年08月07日
サイエントロジーがGoogleに「アルゴリズムを変えて欲しい」と要求、却下されていた 2013年06月28日

岡山県警の公式Twitter、「援交ダメ」と啓発投稿した直後にアカウント凍結

著者: nagazou
2021年7月12日 14:01
岡山県警のTwitterアカウントが一時期凍結されていたそうだ。7月6日の夕方に行った投稿で性犯罪への注意を呼び掛けるため「援助交際」や「パパ活」という単語を入れたことに加えて、ハッシュタグにも「#援交」を入れたことなどがTwitterの規約違反と判定され、凍結された原因と見られている。この岡山県警の公式アカウントでは認証バッジは付けられていない。凍結が解除されたのは9日午前だったため8日に起きた豪雨の注意喚起が発信できなかったとしている(KSBニュース読売新聞)。

すべて読む | ITセクション | 検閲 | Twitter | idle | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大統領選に関する陰謀論、日本語で広く拡散したとする米教授らによる分析 2021年02月15日
Twitterでは認証済みアカウントでも凍結される。トランプ大統領風刺で 2020年11月05日
艦これ運営のTwitterアカウントが凍結される、第三者からの虚偽のDMCA申請が原因 2018年02月22日
コミックLOのTwitterアカウントが凍結される 2017年12月06日
Twitter、攻撃的な投稿を続けるトランプ大統領をブロックしない理由を問われる 2017年09月27日
Facebook、濃淡2色のピンク色で描かれた同心円をアダルトコンテンツと判断・削除・謝罪 2016年10月23日
フランス・パリ控訴院、Facebookとフランス市民の係争はフランスの裁判所で審理すべきとの判断 2016年02月14日

数学の未解決問題「コラッツ予想」の解決に1億2000万円の懸賞金。音圧爆上げくん

著者: nagazou
2021年7月12日 13:32
DTM用アプリなどを製造している「音圧爆上げくん」は7日、数学における未解決問題である「コラッツ予想」を解決した場合、懸賞金1億2000万円を支払うと発表した。条件としては完全な数学的解法を最初に示した論文の作成者に対して懸賞金を支払うとしている。PC Watchの記事によれば、同社は数学の発展に貢献したいと考え、懸賞金をかけることにしたという(日本語版特設サイト英語版特設サイトPC Watch)。

T.SKG 曰く、

かつての本家の /. へ 誰かにタレコミして欲しいと思う。

すべて読む | サイエンスセクション | サイエンス | アナウンス | 数学 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ブラックホールに新理論。事象の地平面は存在しない? 2020年07月16日
ABC予想を証明した論文、査読を通過 2017年12月18日
arxiv に P≠NP 問題を解決した論文が投稿される 2017年08月16日
リーマン予想解決される? 2004年06月10日
暗号エキスパートPaul Kocher @本家 2003年09月10日

Google、決済サービスpring買収の報道。国内金融に参入か

著者: nagazou
2021年7月12日 13:02
日経新聞は7月8日、Googleが1円から送金可能なモバイル決済サービス「pring」を買収し、日本で金融事業に参入すると報じている。この報道によれば、2022年をめどにGoogleは送金・決済サービスを始めるらしい。pringは東証マザーズのメタップスやみずほ銀行などが共同出資した企業で、個人間送金などを手掛けるスタートアップ企業。Googleはこれらの既存株主から全株式を200億~300億円で取得すると報じられている(日経新聞ITmedia会社四季報オンライン)。

報道に対してメタップスは「当社が発表したものではございません」としており、pringを持分法適用関連会社にしているミロク情報サービスも9日「当社の保有株式に関する決定事実はございません」とするリリースを出している(メタップスリリース[PDF]ミロク情報サービスリリース[PDF])。

LARTH 曰く、

ソースが日経ってのが怪しいが…。

すべて読む | ITセクション | 日本 | ビジネス | Google | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
毎日安売りのEDLPスーパーが現金決済を重視する事情 2021年06月29日
警視庁、運転免許更新手数料などのクレジットカードや電子マネー支払いに対応 2021年06月22日
メルぺイが一部加盟店で利用制限へ。フィッシングメール急増のため 2021年06月09日
1日にNTTドコモの「d払い」で障害。約10時間後に復旧 2021年06月02日
Tesla、Bitcoin決済による自動車販売を停止 2021年05月15日
ビットコインの取引単位を「サトシ」に変更しようという提案が出る 2021年05月14日
Twitterの投げ銭機能、PayPal経由で送金すると相手に住所が伝わるとの指摘 2021年05月10日
警察庁、SMS認証の代行業者の取締まり強化を全国の警察に指示 2021年04月23日

Qualcomm、Snapdragon Insiders 向けのスマートフォンを発表

著者: nagazou
2021年7月12日 12:00
headless 曰く、

Qualcomm は 8 日、Snapdragon Insiders 初のスマートフォン Smartphone for Snapdragon Insiders (EXP21) を発表した(Qualcomm のニュース記事製品情報The Verge の記事動画)。

3 月に発表された Snapdragon Insiders は Snapdragon 愛好者のためのコミュニティ。ASUS 製の EXP21 は Snapdragon 888 5G Mobile Platform に 6.78 インチ (2448 × 1080 ピクセル) 144Hz/1ms の Samsung 製 AMOLED ディスプレイを搭載し、リアカメラはトリプルカメラ (メイン: Sony IMX686 64MP / 超広角: Sony IMX364 12MP / 望遠: 8MP) で、フロントカメラ 24MP、RAM 16 GB、ストレージ 512 GB、Android 11といったスペックだ。本体サイズは 173.15 mm × 77.25 mm × 9.55 mm、重量 210 g、バッテリー容量は 4,000 mAh。デュアル Nano SIM スロットを搭載し、5G でのデュアル待ち受けが可能だ。

今後数週間のうちに事前予約受付を開始する予定で、価格は 1,499 ドル。この価格は最高のコンポーネントを使用していることに加え、市価 299 ドルの Master & Dynamic 製ワイヤレスイヤフォンや 50 ドルの Quick Charge 5 アダプターなどが同梱されることを反映したものだという。

すべて読む | ハードウェアセクション | モバイル | ハードウェア | 携帯電話 | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google Play 開発者サービス、Android Jelly Bean のサポート終了へ 2021年07月11日
目標額を軽く達成したアニメの無料ストリーミングアプリ開発プロジェクト、Kickstarter が資金調達を停止 2021年07月11日
米空軍がロケットを使って物資を地球上どこにでも運ぶロケットカーゴを計画 2021年07月08日
イーロン・マスク、自動運転技術の開発が難しいものだとついに気付く 2021年07月08日
政府、スマートフォン用OSの実態調査に着手。独占的な地位を利用していないかなど 2021年07月07日
興和、イベルメクチンの治験開始。国内企業では初 2021年07月06日
ゲーム中の扉の開発は武器やスキルシステムより時間が掛かる 2021年07月03日
GitHub、関数名やコメントからコードを生成・提案する「GitHub Copilot」を発表 2021年07月02日
シャインマスカットの苗木、自分で増やして販売したため逮捕 2021年07月02日
スマホのバッテリーが交換できない理由と課題 2021年07月13日

❌