ノーマルビュー

AMDのCPUには一度書き込んだら消去不能なOTPメモリが搭載されている

著者: nagazou
2022年1月19日 18:12
AMDが提供している「Platform Secure Boot(PSB)」は、同社製CPUの一部を他のシステムで使用できないようにするセキュリティ機能。このPSBがLenovo製PCの一部でデフォルトで有効化されているという。具体的にはLenovoの一般ユーザー向け製品とAMD Ryzen Proの組み合わせで有効化されているそうだ。問題はこのPSBが一度でも設定されてしまうと、そのCPUは設定されたメーカー以外のPCでは動作しなくなる点。このため特定メーカーでしか動作しないベンダーロックされたCPUが中古市場に出回るようになってしまったらしい。ロックさせた製品は外観では見分けが付かないことも問題になっている模様(Serve The HomeCloudflareredditGIGAZINE)。

あるAnonymous Coward 曰く、

組込屋的にオオッと思ったニュースを一つ
AMDのCPUにはセキュリティ関係の目的で一度書き込んだら消去不能なOTPメモリが搭載されているそうです
自分が明確に意図したつもりは無いのに、勝手にデバイスに消去不能なID設定みたいなことがされるとはちょっと薄気味悪い気もします

FPGAなどのデバイスにはかなり前から同様にセキュリティ用途の再書き込み・消去不能・ユーザー回路/アプリケーションからは読み出し不可能なメモリ/ヒューズが搭載されているのですが、PC用プロセッサでは初耳でした(IntelのCPUはどうなんでしょ?)
通常この種のメモリには普通のCMOSプロセスで製造可能で、書き換え可能とした場合の読み書き保証回数は1000回程度のものが使われています

すべて読む | セキュリティセクション | テクノロジー | ハードウェア | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AMD、次世代CPU「Ryzen 7000」やRyzen 7 5800X3Dなどを発表 2022年01月06日
Microsoft 曰く、非サポート CPU でも Windows 11 はインストール可能だが、更新プログラムが提供されるとは限らない 2021年08月29日

ウィキメディア財団に対し暗号通貨による寄付の受け入れ停止を求める声が上がる

著者: nagazou
2022年1月19日 17:08
あるAnonymous Coward 曰く、

インターネット百科事典「Wikipedia」を運営するウィキメディア財団は2014年からビットコインによる寄付を受け付けているが、これを止めるよう求める提案がMeta-Wikiで行われている(Requests for comment/Stop accepting cryptocurrency donations — Meta)。

提案者の主張は概ね次のような内容だ。

  • 暗号通貨は非常にリスクの高い投資であり、お墨付きを与えるようなことをするべきではない。
  • 暗号通貨は膨大なエネルギーを消費するため環境負荷が高く、持続可能性を重視する方針にそぐわない。
  • 暗号通貨を受け入れることにより、世間のひんしゅくを買うおそれがある。

あくまでRFC(コメント求ム)の議論であり、コミュニティでの採決がそのまま財団の最終決定になるわけではないが、賛否両論様々なコメントが集まっている。

財団によると、昨年度は347人から計約13万ドル(約1500万円)相当の暗号通貨による寄付があり、これは総収入の約0.08%にあたるという。

情報元へのリンク

すべて読む | ITセクション | インターネット | Wikipedia | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウィキメディア財団、退職するマネージャーに約50万ドルの退職金を支払っていた 2017年06月10日
ウィキメディア財団、寄付募集目標150万ドルまで あと半分 2006年12月30日
Wikimediaが寄付金募集中 2005年08月29日
Wikipedia創始者Jimmy Wales@本家 2004年08月30日
Wikipedia日本語版が2万5000記事突破 2004年01月07日
Wikipediaがサーバ増強に寄付を募集中 2003年12月29日
シンガポール通貨監督庁、暗号通貨を一般向けに宣伝しないよう求めるガイドライン 2022年01月21日

大学入試共通テストの数学、防衛省のミスを揶揄する出題

著者: nagazou
2022年1月19日 16:04
Myrrh 曰く、

一昨年スラドでも話題になった、防衛省の調査報告書の誤りを揶揄する問題が、16日に行われた大学入試共通テストの2日目の数学で出題されたようだ。断面図を定規で測って山の高さを間違えるという設定で、使う道具や細かい設定以外ほぼ「まんま」である。なお各予備校の解答速報ではこの件は華麗にスルーされている模様。大人の対応である(共通テスト2022 数学ⅠA問題問1の〔2〕)。

なお大学入学共通テストだが、本年はこの数学がとくに難問だったそうだ。数学IAの平均点は38点で、前身である大学入試センター試験からの統計でみても最低の点数であったとのこと(別のタレコミ高校生新聞リセマム)。

すべて読む | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
防衛省の調査報告書に誤ったデータ、Google Earthを定規で測って計算したことが原因 2019年06月09日

米連邦最高裁、米企業の接種義務化認めず。一方フランスでは事実上の義務化

著者: nagazou
2022年1月19日 15:08
米バイデン政権が進めていた企業への接種義務化に関して、米連邦最高裁は13日に施行を差し止める判断を下した。同政権では大企業の従業員に対し、ワクチン接種か、マスク着用と週1回のウイルス検査を義務付けるという方針を示していた。最高裁は連邦政府の権限を逸脱しているとして認めない判断を示したそうだ。BBCによると判決は6対3で、保守派の判事全員が差し止めを支持したそう。バイデン氏は同日にこの判断に対して「失望している」との声明を出した(共同通信BBCロイター)。

一方フランスでは国民議会(下院)が16日、16歳以上の人が飲食店などを利用する場合、接種証明書である「ワクチンパス」が必要になる法案を賛成多数で可決した。ワクチン接種を事実上義務化する内容となっており20日にも施行される見通し。なお証明書の名称は「衛生パス」は「ワクチンパス」に変更になったとしている(読売新聞)。

すべて読む | EU | 医療 | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
韓国で電子接種証明書の運用初日、アクセス集中でアプリエラーが発生して混乱する事態に 2021年12月17日
米国への入国、11月8日からワクチン接種が義務化。ロシアのスプートニクVは対象外 2021年10月21日
イングランドのCOVID-19ワクチン接種証明システムダウン、旅客機に登場できない人が続出 2021年10月17日
COVID-19ワクチンの接種義務化を「禁止」へ。テキサス州知事 2021年10月15日
IBMが全従業員にCOVID-19ワクチン接種を義務化、未接種なら無給の停職処分に 2021年10月12日
国外でCOVID-19ワクチン接種を義務化が加速。MS、Google、FB、ユナイテッドなど 2021年08月10日
政府、ワクチンパスポートの申請受付を26日から開始。国内商業施設での活用も検討 2021年07月14日

クリアまで14年かかった人探しゲームがドキュメンタリー番組として放送へ

著者: nagazou
2022年1月19日 14:28
昨年、解決に14年間かかった代替現実ゲーム「サトシを探せ!」の話題を紹介したことがあるが、その軌跡を追うドキュメンタリー番組『謎の日本人サトシ~世界が熱狂した人探しゲーム~』がNHKで放映されるそうだ。チャンネルはNHK BSプレミアム、NHK BS4Kで日時は1月21日の22時から1時間となっている(電ファミニコゲーマー)。

すべて読む | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
1枚の写真から特定の実在人物を見つける高難易度ゲーム、14年後に本人が発見されクリアへ 2021年02月02日

ウクライナに大規模なサイバー攻撃

著者: nagazou
2022年1月19日 14:04
maia 曰く、

1月13日〜14日にウクライナの政府や枢要な機関に大規模なサイバー攻撃が行われた(ZDNetITMedia )。マイクロソフトの分析によれば、MBR(マスターブートレコード)を上書きして正常に動作できなくさせ、身代金を要求するというもの。但し口座は架空。実際にデータが破壊された場合は復元不能らしい。まあ言うまでもないかもしれないが、ウクライナ政府は、この攻撃の背後にロシア政府がいると非難している(Gigazine )。ロシアは現在ウクライナ国境近くに大規模な部隊展開を行なっており、ハイブリッド戦争もまあ想定の範囲。悪いことに、今回の攻撃は第1波に過ぎないかもしれない(WIRED

緊迫しているウクライナ情勢だが、英国と米国は対ロシア向けとしてウクライナに兵器を提供する方針を発表した。ロイターの記事によるとウクライナを訪問している超党派の米上院議員らこうした発言があったという。議員らは「われわれがウクライナ人の命や生活を守るために必要な兵器を提供する」と明言している。最初の兵器提供は17日に供給済みだという。具体的にはジャベリンと呼ばれる対戦車ミサイルやスティンガーミサイル、そして小火器が含まれる可能性がある。英関係者による短期間の訓練も行われているとしている(ロイター)。

すべて読む | セキュリティセクション | 軍事 | セキュリティ | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
欧州宇宙機関、超小型人工衛星に対するサイバー攻撃のアイディアを募集 2022年01月15日
中国軍指示で日本製セキュリティーソフトを購入しようとした元留学生に逮捕状 2021年12月29日
log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も 2021年12月17日
ロシア軍100個大隊(17万人)がウクライナ国境に集結。7日の米ロ会談は平行線 2021年12月09日
ニップン、ランサムウェア被害で決算報告を再延期へ。帳票を手作業で作成中 2021年11月19日
米司法省、ランサムウェア攻撃に関わった男2人を起訴 2021年11月12日

セキュリティ企業ラック、元従業員がフリマで売却した私物HDD内に取引先情報が

著者: nagazou
2022年1月19日 13:31
情報セキュリティ企業ラックで、元社員の私物HDDが第三者に売却され、社内文書や個人情報が流出しかけるというトラブルが生じていたと報じられている。HDDを購入した人物が善意で同社に通報したため情報の流出はなかったとのこと。このHDDは元社員がビジネス文書等を個人所有のハードディスクに保管、その後HDDをフリーマーケットで売却していたという。中には業務上のビジネス文書約2000件と最大約1000件の個人情報が含まれていたとしている。同社は「情報流出事案」として14日午後、情報流出の経緯と概要についての発表を行っている(ラックの発表朝日新聞その1朝日新聞その2)。

あるAnonymous Coward 曰く、

ラック子会社のネットエージェント(現在はラックに吸収合併)がブロードリンクの事件を受けて「意外と難しいデータ消去」と題したブログを公開していたのは何とも皮肉な話である。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
HDD処理業者社員による神奈川県庁の使用済みHDD横流し事件、懲役2年・執行猶予5年の判決 2020年06月10日
ドスパラがHDD/SSD破壊サービスの郵送受付を開始、顧客は破壊工程を動画で閲覧可能 2020年06月05日
岡山県、今後のハードディスク破棄は職員が行う方針を決める 2019年12月23日
神奈川県庁のサーバーで使われていたHDD、廃棄業者社員が適切に処理せずに転売し情報流出 2019年12月06日
ドスパラ、中古HDDをデータを消さずに販売。回収へ 2012年06月27日

英文化相がBBCの受信料制度廃止を示唆して騒ぎになるも内容は料金凍結

著者: nagazou
2022年1月19日 13:07
NHKの受信料制度のモデルとなっているイギリス公共放送BBCの視聴契約料(ライセンス料)制度。イギリスではBBCの視聴契約料として年間159ポンド(約2万4900円)の支払いを国民に義務付けている。そんな中、同国政府のデジタル・文化・メディア・スポーツ相が16日、「これが視聴契約料に関する最後の発表になる。(受信料不払いを理由に)高齢者が刑務所行きだと脅されたり、廷吏が扉を叩く日々はもう終わりだ」とする視聴契約料の廃止を示唆するかのようなツイートを行い、当事者のBBCも「英文化相、BBCの受信料制度廃止を示唆」などと報じて大きな話題となった。国内でもNHK受信料にも影響するのではないかとする報道が見られた(Nadine Dorries大臣の問題のツイートBusiness Journal時事ドットコム)。

その翌17日、同相は下院で新たな発表を行った。BBCの国内の視聴契約料の年間159ポンド(約2万4900円)で2年間凍結する方針というもので、受信料は今後2年間、年159ポンドで凍結され、その後4年間は物価上昇に応じて引き上げられることになった。一方で28年以降の受信料に関して、外部の放送サービスなどに加入できる現在、受信料不払いに対する刑事罰が適切か議論する必要があると話した。これらに関しても議論する用意があるとしている(BBCロイター)。

すべて読む | テレビ | 英国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英保守党、国営放送BBCの受信料廃止を総選挙の公約として表明 2019年12月11日
英BBC、iPlayerでのTV番組視聴に対する受信料義務化に伴い、Wi-Fiを監視すると報じられる 2016年08月11日
英BBC、93年続いた英国気象庁との天気予報の提供契約を打ち切りへ 2015年08月28日
BBCが映像アーカイブをCCライクなライセンスで公開予定 2004年05月28日

Microsoft、Activision Blizzard を総額 687 億ドルで買収へ

著者: nagazou
2022年1月19日 12:00
headless 曰く、

Microsoft は 18 日、Activision Blizzard の買収計画を発表した (プレスリリースOn MSFT の記事Windows Central の記事)。

Microsoft は Activision Blizzard の株式1株当たり 95.00 ドルを現金で支払い、買収総額は 687億 ドル。ボビー・コティック氏は Activision Blizzard CEO にとどまり、買収完了後の Activision Blizzard 事業は Microsoft Gaming CEO のフィル・スペンサー氏直属となる。

買収総額はこれまで Microsoft による企業買収で最高額だった LinkedIn 買収時の総額 262 億ドルを大幅に上回る。買収により Microsoft は「Warcraft」「Diablo」「Overwatch」「Call of Duty」「Candy Crush」といったゲームフランチャイズを傘下に収め、売上高で TencentとSony に次ぐ第 3 位のゲーミング企業になるという。

買収は既に両社の取締役会で承認されており、慣習的な取引完了条件と規制当局の承認を前提として 2023 会計年度中に完了する見通し。なお、プレスリリースは 14 日に誤っていったん公開(Bing キャッシュ)され、削除されていたようだ。

なお同じタイミングでActivision Blizzard内のセクハラ問題に関する報道が出ている。この問題はWSJが報じたもので、過去7か月にわたり約700件の性的暴行やセクハラなどに関する報告があったとする内容。Activision BlizzardはWSJの報道内容を概ね認めているという。同社は問題に対処するために昨年7月以降に従業員37人を退社、さらに別の44人を懲戒処分にしたとしている。なおWSJの記事によれば、一連の処分内容は昨年末に公表予定だったが、コティックCEOがそれを止めていたそうだ(WSJTheVerge4Gamer.netAFP)。

すべて読む | ITセクション | ビジネス | マイクロソフト | ゲーム | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ボイスチャットサービス「Discord」の買収、Microsoftとの協議を打ち切る 2021年04月22日
Microsoft、AI大手Nuance Communications買収へ。197億ドルを投じる 2021年04月14日
20年前にあったMicrosoftが任天堂を買収しようとしていた噂か事実だったことが判明 2021年01月13日
Microsoft、独自Armプロセッサ開発と報じられる。将来性を懸念してx86-64株が下落 2020年12月22日
スマホアプリ世界トップパブリッシャーランキング、トップ3はTencent、NetEase、Activision Blizzard 2020年03月26日
米主要ゲームメーカの収益に陰り。市場の飽和もしくはフォートナイト一強が原因か 2019年02月21日
Microsoft、LinkedInを総額262億ドルで買収へ 2016年06月14日
Activision Blizzardが「キャンディークラッシュ」開発元を買収 2015年11月05日

ウシにVRを装着させてミルク増産に成功

著者: nagazou
2022年1月19日 08:07
ロシアで昨年3月、牛にVRゴーグルを装着し、緑の牧草地の太陽に満ちた景色を見せることにより、牛をリラックスさせる実験が行われたという。これに影響を受けたトルコの酪農家が先のロシアと同じ実験を開始したところ、ミルクの増産に成功したそうだ(Anadolu AjansiINTERESTING ENGINEERINGナゾロジー)。

実験を行ったのはトルコのIzzetKocak氏。同氏は飼料価格が上昇への対応策として、より多くの牛乳を生産する方法を模索していた。VRゴーグルを試す前はクラシック音楽を演奏する実験なども行ったという。最初の実験では2頭の牛にVRゴーグルを装着。その結果、ゴーグルを装着した牛では牛乳の質と量の両方の増加が観察されたという。牛の乳量は1日5ガロン(22リットル)から7ガロン(27リットル)と1頭あたりミルク5リットルの増産につながったとしている。

すべて読む | サイエンスセクション | テクノロジー | バイオテック | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
遺伝子操作したブタの心臓、57歳男性に移植される。米国 2022年01月13日
中国が人口規模以上の食糧の買い集めをしている 2021年12月23日
EUで日本製インスタントラーメンの入手が困難に 2021年12月10日
犬から人へビデオ通話をかけられる「DogPhone」 2021年12月04日
英国で知覚のあるロブスターを茹でることが禁止されるかも 2021年12月04日
生物は睡眠がデフォルト状態ではないかという研究 2021年11月11日
家畜用のイベルメクチンを飲むアメリカ人が急増、FDAが「あなたは牛や馬ではない」と警告 2021年08月24日
米カリフォルニア州、狭い場所での家畜飼育を禁ずる州法の施行でベーコンが入手困難になる可能性 2021年08月06日

プリセットの検索エンジンを削除できなくしたChromium系ブラウザー、苦情を受けてオプション復活へ

著者: nagazou
2022年1月19日 07:08
headless 曰く、

Chromium 97 ベースのブラウザーではプリセットの検索エンジンを削除するオプションが削除されているが、苦情が殺到したため今後のバージョンで復活することになった (Issue 1263679)。

始まりは昨年 10 月 27 日、プリセットの検索エンジンが 2 クリックで削除でき、変更は破壊的で完全に元に戻すことはできないという問題が提起されたことだ。対策として削除を「難しくする」「不可能にする」の 2 案が提示されたが、メンバーからは後者への賛成意見しか出ず、翌日には変更がコミットされた。

生み出す問題よりも解決する問題の方が多いと考えられていた変更だが、各種 Chromium 系ブラウザーの安定版が Chromium 97 ベースとなった先週から苦情が増加し、「検索エンジンが削除できない」という投稿は過去 6 か月間に見た「Google 検索エンジンをリストから削除してしまった」という投稿よりも多いなどと批判されることになる。

これまでも既定の検索エンジンを削除することはできなかったため、間違って削除して困る場面は少なかったと思われるが、逆に何らかの理由で既定の検索エンジンが勝手に Yahoo!に設定されることが繰り返され、それを回避するために検索エンジンを削除する人が多いことが判明する。

これを受け、問題を提起したプロジェクトメンバーは、既定の検索エンジンが勝手に切り替わる問題の調査は進めつつ、削除オプションを Chrome 98 または 99 で復活させると説明している。

すべて読む | ITセクション | GUI | Google | Chromium | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
グーグルを米司法省が独禁法違反でワシントン連邦地裁提訴 90年代MS訴訟級とも 2020年10月21日
楽天ウェブ検索のChrome機能拡張、ホームページと検索エンジンを楽天に変更し固定して批判される 2019年04月18日
Chrome Canary、Web検索時に検索語句だけをOmniboxに表示する機能をテスト中 2018年09月24日
「著作権侵害を理由とした検索インデックスからの削除申請」を悪用して逆SEOを行う例 2016年02月12日

ITエンジニア向けQ&Aサイト「teratail」、システムメンテナンス後バグだらけサイトになる

2022年1月19日 06:06
ujimushi 曰く、

昨年の半ば頃に,ITエンジニア向けQ&Aサイト「teratail」を見つけ,
他の人に説明する練習として,また少しばかりのマウンティング気分を味いつつ,
答えられる質問があれば空いた時間に答えていた。

で,2022/1/12の朝にかなり長めのシステムメンテナンスがあり,昼過ぎからアクセスできるようになったのだが…
「なんじゃこりゃ」

ぱっと見ただけでも

  • 「未回答」タブを選んでも回答数が0でない質問もリストにある
  • 「解決済」タブを選んでも解決済ではない質問もリストにある
  • 「未解決」タブを選んでも解決済の質問がリストにある

等々色々な不具合・未実装があった。

詳しくは質問「teratail 不具合報告」にだいたいまとまっている。

なお,質問に答えて欲しい人は質問さえしてしまえば後は回答だけしか気にしないので,
再開後質問がどんどん追加されているようだ。

一番影響を受けたユーザーは,回答可能な質問をタグや未回答フィルタなどでしぼって質問に答えていた人で,
フィルタがほとんど役に立たずかなり回答しづらい状況にある。

メンテナンス後,運用状態のまま改修を行っているようだが,「注目」フィルタのトップにきていた
質問「teratail 不具合報告」を見られなくした上で「未解決」フィルタを改修し,
「未回答」フィルタは先頭数ページのみ改修とか,個人的にはかなり姑息な手段を使っているように感じられる。

おそらくWebサービスのシステム更新失敗例として伝説になるのではないか?と個人的に思っていて,
生温かく経緯を見守りたいと思う。

すべて読む | ITセクション | バグ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ITエンジニア向けQ&Aサイト「Stack Overflow」、オランダの投資会社が買収 2021年06月07日
Stack Overflow、開発者の年収を計算できる「Salary Calculator」を公開 2017年09月22日
コードの文脈を判断して自動的にネット上で公開されているコードを提案する「Codota」 2017年06月22日
「Vimを終了する方法」、100万PVを突破 2017年05月25日
夜遅くまで使われているプログラミング言語は 2017年05月17日

❌