ノーマルビュー

個人向けの自宅ルーターはいつまで使える? ルーターのサポート期限問題

著者: nagazou
2022年2月28日 18:04
あるAnonymous Coward 曰く、

自宅から固定回線でインターネットに繋ぐ場合はゲートウェイルーターはほぼ必須ではあるが、そのセキュリティは果たして大丈夫なのかという問題がNHKのトピックとなった(NHK)。国内にあるおよそ19万の機器がインターネットを通じて外部からアクセスできる状態になっていて、このうち14万台近くがすでにサポートが終了していたり最新のソフトウエアに更新されていないとのこと。横浜国立大学の吉岡克成准教授の実験でルーターの情報を書き換えることが実証され、悪用されると不正なサイトに誘導されるおそれがある。

吉岡教授いわく家庭用ルーターを安全に使うための対策として
(1) 初期設定の単純なIDやパスワードは変更する
(2) ソフトウエアを常に最新の状態に保つ
(3) サポートが終了している機器は買い替えを検討する

とのことだが、問題は(3)のサポートが終了しているかの判断が不明瞭なことだとタレコミACは懸念している。コレガのサポート期間短縮やNECの完売から7年後までが守られていないとスラドでは話題になったのを諸氏は覚えているように、現にメーカー任せとなっていて一般人でも判断ができないという問題がある。コンシューマ向けルーターはWifi6やIPoE対応で買い替えの機運があるが、それが必要と思っていない家庭は買い替えまで進まない。そんな家庭にどう言えばいいのかお聞かせ願いたい。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大手メーカーWi-Fiルーター9機種に多数の脆弱性が確認される 2021年12月09日
エレコム、2013年と2017年発売のルーターに脆弱性。対応予定はなく使用中止を求める 2021年07月07日
バッファロー製Wi-Fiルーターに複数の脆弱性 サポート終了機器は早急に買い替えを 2021年04月30日
NEC製ルーター「Aterm」シリーズ17機種に複数の脆弱性が報告される 2021年04月12日
中国でハッキング大会が開催。主要OSやブラウザ、仮想環境で脆弱性が見つかる 2020年11月12日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
カナダ政府、Huaweiに不審な点があれば発見できるため、5G調達から排除する必要はないと自信を示す 2018年09月29日

Windows 11 の OOBE でのインターネット接続の強制を回避する方法が発見される

著者: nagazou
2022年2月28日 17:03
caret 曰く、

先日、Windows 11 Pro の OOBE でインターネット接続が必要になり、個人用にセットアップする場合は Microsoft アカウントも必須になるというストーリーがスラドでも大きな話題になったが、このほどこの OOBE でのインターネット接続の強制を回避する方法が発見され、Reddit の r/Windows11 に投稿された(Reddit の投稿Neowin)。

マイナビニュースの阿久津良和のWindows Weekly Report でも報告されているように、Windows 11 Insider Preview ビルド 22557 から Windows 11 Pro でも OOBE でのインターネット接続が必須となり、OOBE でのセットアップ中にインターネット回線を切断する回避策も動作しなくなった。
しかし、[ネットワークに接続しましょう] のプロセスで Shift + F10 でコマンド プロンプトを開き、"OOBE\BYPASSNRO" と入力すると、システムが自動的に再起動し、ローカル アカウントでユーザーを作成するオプションが利用可能になるとのことだ。

すべて読む | ITセクション | スラッシュバック | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 Pro、OOBE でインターネット接続が必要に 2022年02月20日

米連邦地裁判事、証券取引委員会との裁判に関する Tesla 側の要請を却下

著者: nagazou
2022年2月28日 16:08
headless 曰く、

米ニューヨーク南部地区連邦地裁のアリソン・J・ネイサン判事は 2 月 24 日、証券取引委員会 (SEC) との裁判に関する Tesla / イーロン・マスク氏の弁護士アレックス・スピーロ氏の要請を却下した (The Verge の記事)。

この裁判はマスク氏が 2018 年に Tesla の非上場化を考えているとツイートして証券詐欺容疑で SEC に告発されたものだ。両社はすぐ和解に達したが、マスク氏は市場に混乱を招くような発言をしないという和解条件をしばしば破り、SEC が召喚状を発行する事態が繰り返されてきた。

これについてスピーロ氏は 2 月 17 日に判事へ提出した書簡でSEC が召喚状を使って政府に批判的なマスク氏の発言を抑えようとしていると主張し、Tesla とマスク氏が納めた計 4,000 万ドルの市民制裁金を Tesla の株主に分配していないと批判。「なぜ SEC が預託金を株主に分配するよりも、法廷の承認を得ずに一方的に召喚状を発行することでマスク氏と Tesla が同意判決に従っているかどうかの確認にエネルギーとリソースを費やすことを選んだのか」を確認するための会議開催を要請していた。

判事は被告が法廷に何を求めているのかはっきりしないとして会議の開催要請を却下。制裁金の分配期限を設定したいなら申立を行うべきであり、そうしなければ法廷は存在しない分配期限を強制できないとし、召喚状を破棄させるだけのまともな根拠があるならそれについても申立を行って法廷に救済を求めるべきだと指摘した。なお、前回のストーリー時点では間もなく制裁金の分配が完了すると報じられていたが、実際にはまだ分配計画を策定中とのこと (The Verge の記事 [2])。

さらにスピーロ氏は書簡の提出後、SEC のスタッフが捜査に関する情報をリークしたと主張する別の書状を提出しており、SEC が自らのルールやポリシーに反して捜査内容をリークしていないことの公式な保証を求めている。これについても判事は書状が要請を正当化するだけの具体的な事実や法的権限を含んでおらず、被告が持ち出した法規を SEC に適用できるかどうかについても疑問があるとして要請を却下した。

SEC は現在、マスク氏が保有する Tesla 株の 10 % を売却するべきかどうか 昨年 11 月に Twitter で投票を行ったことに関連し、インサイダー取引の疑いでマスク氏と弟のキンバル・マスク氏を調査していると報じられている(Ars Technica の記事)。

すべて読む | ITセクション | 法廷 | IT | アメリカ合衆国 | 交通 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Tesla の弁護士、米証券取引委員会が召喚状でマスク氏を黙らせようとしていると批判 2022年02月20日
Tesla 車の Boombox 機能、米連邦自動車安全基準違反でリコール 2022年02月12日
Tesla、状況によってシートベルト警告チャイムが鳴らない問題でリコールを発表 2022年02月06日
Tesla 車で急増するファントムブレーキングに関する苦情 2022年02月05日
テスラ、EV5万4000台をリコールへ。運転支援機能で一時停止を無視が問題視 2022年02月04日
米証券取引委員会、証券詐欺容疑でイーロン・マスクを告発 2018年09月29日

ロスコスモス総裁、「ロシアとの協力なしにISSは維持できない」と米国を恫喝

著者: nagazou
2022年2月28日 15:07
ロシアの宇宙機関「ロスコスモス」の総裁であるドミトリー・ロゴジン氏は、ウクライナ侵攻による米国政府のロシア政府制裁が国際宇宙ステーション(ISS)での協力体制に悪影響を与え、協力関係が崩れると米国あるいは欧州に落下する可能性があるなどとと主張している。タレコミにもあるように、現在のISSの姿勢制御はロシア側のモジュールに依存している部分があり、ISSの運用期間延長問題運用終了後に地球に落下させて焼却する計画にしてもロシア側の協力が不可欠となっている。NASAは25日、民生分野での米ロ連携は継続可能だとの声明を出している。こうした発言があったからか、ロスコスモスの公式ウェブサイトへも現在、Anonymousがサイバー攻撃を行っている模様(CNN時事ドットコムsorae)。

あるAnonymous Coward 曰く、

ISSは上空404kmを秒速7.7kmで飛行しているが、わずかにある空気抵抗で徐々に高度が下がり、ほっておくと落下するため、時々、ロシアモジュールの推進力で高度を維持している。
そのため協力関係が崩れると、
・米国あるいは欧州に落下する可能性がある
・インドと中国に落下する可能性もある
・ISSはロシア上空を飛行しないから、リスクがあるのはあなた達だけ
・ISSの重量は500トン (参考:ジオンが落としたスペースコロニーの重量は3000万トン)
とのこと。

すべて読む | サイエンスセクション | 国際宇宙ステーション | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国が国際宇宙ステーションの運用期限延長方針。2030年までの運用表明 2022年01月06日
ISS国際宇宙ステーションと地上との携帯電話通話の動画が公開 2021年12月22日
前澤友作氏を乗せたソユーズが打ち上げ成功。ISSで12日間の宇宙旅行へ 2021年12月09日
ソユーズ MS-18、地球帰還前のテストで国際宇宙ステーションを傾ける 2021年10月17日
ロシアの多目的実験モジュール ナウカ、国際宇宙ステーションにドッキング 2021年07月31日
日本を含むG7主要国、ロシアの主要銀行を国際送金システム「SWIFT」から排除へ 2022年03月01日

PCゲームのクラッキングを牽引してきたシーン クラッキング グループ CODEX が引退を発表

著者: nagazou
2022年2月28日 14:36
caret 曰く、

PCゲームのクラッキング グループとして有名な CODEX は The Sims 4 My Wedding Stories の NFO ファイル(リリース ノート)の中で、シーンを引退すると発表した(PREdb に掲載された NFO, TorrentFreak, 大人のためのゲーム講座)。
この決定は逮捕や内部闘争によるものではなく、現在のクラッキング シーンがあまりにも競走を欠き、消滅したクラッキング グループの名前を勝手に乗っ取り立ち上げられた新しいグループが古いグループの名声を利用しながらも、品質がそれに及んでいないと彼らは批判している。

CODEX の当初の目的は当時支配的なプレイヤーだった RELOADED との競争だったが、それは長く続かず、RLD はゆっくりと崩壊し始めシーンは面白さを欠くようになった。
CODEX はすでにシーンの支配的プレイヤーであり、目的を達成して何年も経過していることから、「次のステップに進むときが来た」という。

なお、個人サイト「大人のためのゲーム講座」の管理人である mamosuke 氏は、引退の背景には先日有罪判決が下されたカナダ国籍の Gary Bowser 氏の裁判が影響しているのではないかと指摘している。

すべて読む | YROセクション | YRO | 海賊行為 | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
任天堂ハッカーのクッパに 40 か月の実刑判決 2022年02月13日
任天堂に訴えられた違法ROM配信サイト、購入者によるアップロードは著作権侵害ではないと主張 2019年10月30日
Nintendo of Americaの社長にクッパが就任? 2019年02月23日
Nintendo Switchでは不正行為に対し本体やゲーム単位でのBANが行える 2018年07月10日
MGSVでサーバー内の核兵器が2,147,483,647発を超え核廃絶EDが解放される 2018年02月15日
MMORPG「CABAL ONLINE」中国版、ユーザに血の支払いを提示する 2007年03月28日

Anonymous、ウクライナ侵攻を受けてロシア政府系サイトへの攻撃を実施

著者: nagazou
2022年2月28日 14:05
25日にハッカー集団のAnonymousがロシア政府を標的に対抗作戦を実行すると事前予告したそうだ。直後に攻撃が行われ、ロシア政府公式の「gov.ru」やクレムリンの公式ウェブサイト「kremlin.ru」、ロシア国防省など、一連のロシア連邦政府の関連Webサイトがアクセス不能になっているとのこと。オーストラリア系メディアの報道によれば、ロシアの国営テレビネットワークの「RT.com」も攻撃が行われたことを確認したとしている。この記事によれば現在一部のWebサイトの速度を落としたり、Webサイトを「長期間」オフラインにして対応しているとしている(ITmediaITmediaその2ABCNEWS)。

ITmediaの記事によれば、ロシア国防省の公式Webサイトでは、アクセスすると「418」というエラーコードが返ってくるという。なおすまほん!!の記事によればロシア国内のVPNを使用すれば、国防省の公式サイトが閲覧可能とのことで、ロシア国防省に関してはロシア側が意図的に設定している可能性もありそうだ(ITmediaその3すまほん!!)。

すべて読む | セキュリティセクション | 軍事 | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ情勢を追っていたTwitterアカウントが大量凍結。ロシアからの大量通報かと騒ぎに 2022年02月25日
ウクライナ政府機関や銀行に大規模DDoS攻撃。偽旗作戦と思われるロシア側の報道も 2022年02月18日
偽の裁判所令状を使用したドメイン乗っ取りが発生 2021年05月06日
YouTubeのAIがチェスの人気チャンネルをBAN、「白」「黒」「攻撃」「脅威」を人種差別と判定か 2021年02月24日
ひと月前にサイバー攻撃を受けた原子力規制委員会、いまだに電話かFAXでしか連絡取れず 2020年11月27日
YoutubeやMeta、Twitterがロシアメディアの収益化停止。ウクライナ副首相はAppleにサービス停止を要請 2022年03月01日
日本を含むG7主要国、ロシアの主要銀行を国際送金システム「SWIFT」から排除へ 2022年03月01日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日

テーブルタップ・延長コードなどによる事故件数が増加に転じる、テレワークの増加が関係と推定

著者: nagazou
2022年2月28日 13:27
独立行政法人製品評価技術基盤機構(NITE)によると、コロナ禍以降、テーブルタップ・延長コードなどへのほこり、水分の付着によるトラッキング現象が原因になった火災などが増えているという。近年のトラッキング対策製品の普及により2016年から2019年にかけて事故は減少していたものの、2019年から2021年にかけては再び増加傾向に転じている。一番原因として多いのはテーブルタップであるようだ(NITEPC Watch)。

NITEではコロナ禍以降、テレワークの普及・増加により、配線器具の使用が増えたことが影響しているのではないかと推定している。電源プラグやテーブルタップ等の差込口にほこりがたまらないよう掃除するなどの対策を行うよう求めている。

すべて読む | ハードウェアセクション | ハードウェア | セキュリティ | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NITE、充電式の携帯型扇風機の発火事故などの爆発事故などを警告 2021年06月26日
エアコンの設置や取り扱いの不備による事故は過去 6 年間に 467 件 2011年07月05日
たこ足配線にご注意 2011年05月29日

Yahoo!メール、3月から@ymail.ne.jpのメールアドレスを選択可能に

著者: nagazou
2022年2月28日 13:03
「Yahoo!メール」で新ドメイン「@ymail.ne.jp」のメールアドレスが提供されることとなったそうだ。新ドメインに関しては2022年3月1日14時頃から提供を開始する予定だという。これまでYahoo!メールでは「@yahoo.co.jp」ドメインのメールアドレスを提供してきたが、サービス開始から23年目となっていることから、従来のドメインではシンプルで覚えやすいメールアドレスの取得が難しくなっている。このため新ドメインを提供することにより、希望のメールアドレスが取得しやすくなる目的で設定したとしている。また従来の@yahoo.co.jpに加えて新ドメインを追加取得することも可能となっているとのこと(ヤフーリリース)。

すべて読む | ITセクション | ニュース | Yahoo! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Web ブラウザーのバージョン 100 問題、未対策のメジャーサイトも 2022年02月20日
Yahoo! JAPANが欧州から利用できるサービスを制限へ、法令順守のコストが見合わず 2022年02月02日
Yahooが防災速報で誤配信。「ゲリラや特殊部隊による攻撃が発生しました」 2021年12月23日
Yahoo Finance 読者が選ぶ2021年最悪の企業は Meta / Facebook 2021年12月21日

ロシア軍がチェルノブイリ原発を占拠へ。Google Mapで行動が事前に漏れていたという話も

著者: nagazou
2022年2月28日 12:00
現在戦闘の続いているウクライナにあるチェルノブイリ原子力発電所がロシア軍に占拠されたことが報じられている。現地では職員92人がロシア軍の人質になっているほか、放射線量が一時的に上昇したことも指摘されている。放射線量の上昇に関しては、軍用車両の通行により、汚染された土が拡散されたというものやロシア軍の砲撃が放射性廃棄物の格納施設に当たったためなどの報道も出ている(時事ドットコムテレ朝NEWS)。

国際原子力機関(IAEA)は27日、ウクライナの核廃棄物施設2カ所が被害を受けたと発表した。キエフの放射性廃棄物処理施設にミサイルが着弾、加えてハリコフにある施設の変圧器も被害に遭ったとしている。IAEAは3月2日にウィーンで緊急理事会を開き対策を協議するとしている(Bloomberg)。

その開戦前の18日、Google Mapの表示でチェルノブイリ原発近辺の自然保護区周辺が混雑するということが話題になっていたようだ。同地域は本来ならば人気の無いはずの場所であるにもかかわらず、現地時間の19時という夜間にGoogle Map上の表示が「通常に比べて混んでいます」という表示になっていたようだ。Google Mapのエリアの混雑度はGoogle ロケーション履歴を有効にしているユーザーデータをもとに算出される。こうした訪問が一定の数に達すると混雑表示になるという。Togetterのまとめではロシア軍の一部がロケーション履歴を有効にしたまま活動したのではないかと推測されている(Togetter)。

nemui4 曰く、

Google Mapでウクライナ・ベラルーシ国境近くのチェルノブイリ近辺の自然保護区を見てみると夜なのにとても混雑している「流石に欺瞞工作なのでは?」
兵士か同行するだれかがスマホの電源を切り忘れている模様。

すべて読む | ITセクション | Google | 変なモノ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ、Google マップのトラフィックがロシアの侵攻開始以降大幅に増加 2022年02月27日
ウクライナ情勢を追っていたTwitterアカウントが大量凍結。ロシアからの大量通報かと騒ぎに 2022年02月25日
ウクライナで再び大規模DDoS攻撃。日経分析によるとロシア側発表の動画はフェイク 2022年02月24日
ウクライナ政府機関や銀行に大規模DDoS攻撃。偽旗作戦と思われるロシア側の報道も 2022年02月18日
防衛省が「情報戦」の体制整備へ、日本を対象とした攻撃に備え 2022年02月17日
日本を含むG7主要国、ロシアの主要銀行を国際送金システム「SWIFT」から排除へ 2022年03月01日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日

❌