ノーマルビュー

ロシア民間航空局がハッキング。アノニマスを悪用するネット版偽旗作戦のリスクも

著者: nagazou
2022年4月5日 18:02
ハッカー集団「Anonymous」によるサイバー攻撃が活発化し、最近ではロシアやベラルーシで活動を行っている国際組織をターゲットにした攻撃が増加しているそうだ。TECH+でも取り上げられているように、ここ1週間でもロシアの建築会社や新興財閥オリガルヒ系企業などへの攻撃が多発している。一方で一部の脅威者がAnonymousの名を悪用する形で攻撃を行う、いわゆるネット版の「偽旗作戦」が実行されるリスクも高まっているとの指摘も出ているらしい(TECH+Security Affairs)。

最近、ロシア民間航空局(Rosaviatsia)がハッキングされ、攻撃者は同局のシステムから65テラバイト相当のデータが消去されたとする話題が出ている。The Aviation Heraldに掲載されたロシア民間航空局の声明によれば、この影響により、ロシア民間航空局のWebサイトには3月28日からアクセスできなくなっており、同局はコンピューターを使わず紙などを用いてサービス運用しているとされる(5ちゃんねるThe Aviation HeraldIBTimes)。

この記事では、原因についてはインターネットへのアクセスが不能になったこと、電子文書フローシステムの故障のためだとしている。ロシア民間航空局側はAnonymousの攻撃によるものと考えているようだ。一方でIBTimesの報道によれば、この件に関しては、Anonymousの一部関係者がロシア民間航空局のハッキングを否定しているとされ、真偽は不明となっている。

すべて読む | ハードウェアセクション | 犯罪 | ハードウェア | セキュリティ | インターネット | アナウンス | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ政府、民間IT技術者を集めてIT軍を組織 2022年03月08日
Anonymous、ロシアの政治家などがやり取りしたメッセージなどのデータを公開 2019年01月31日
アノニマスに憧れた高校生、ウイルス作成プログラム所持で書類送検 2016年02月02日
アノニマス、「悪ふざけ」で欧州宇宙機関を攻撃 2015年12月18日
アノニマスのISIS攻撃は有効か否か 2015年11月26日
ベラルーシ創業のゲーム会社 Wargaming がロシアおよびベラルーシからの事業撤退を発表 2022年04月06日

Apple、「リーダー」アプリを誘導禁止条項の例外とするガイドライン改訂

著者: nagazou
2022年4月5日 17:03
headless 曰く、

Apple が App Store Review ガイドラインを 3 月 30 日付で改訂し、「リーダー」アプリのアカウント作成・管理機能を提供する Web サイトへのリンクをアプリ内に設置可能とした (The Next Web の記事9to5Mac の記事The Verge の記事Mac Rumors の記事)。

「リーダー」アプリはデジタルコンテンツ (雑誌・新聞・書籍・オーディオ・音楽・ビデオ) 提供を主要機能とするアプリで、アプリ外で作成したアカウントにサインインして以前購入したコンテンツやサブスクリプションを Apple のデバイス上で利用可能とするものだ。これまでのガイドラインでは「リーダー」アプリを含め、3.1.1「App内課金」で Apple のアプリ内課金 (IAP) 以外の方法で購入に誘導するボタンやリンクなどをアプリ内やメタデータに含めることが禁じられており、3.1.3「その他の購入方法」では IAP 以外の購入方法を利用可能なアプリを定める一方で、IAP 以外の購入方法をアプリ内でユーザーに促すことが禁じられていた。

今回の改訂では 3.1.3(a) の「リーダー」アプリが例外となり、「外部リンクのアカウントエンタイトルメント」を申請することで、アカウント作成や管理を行うための外部サイトへのリンクをアプリ内に設置することが許可される。申請はアプリのバンドル ID ごとに行い、そのバンドル ID に結び付けられた単一のバイナリでのみエンタイトルメントを利用できる。申請には「リーダー」アプリの要件を満たすことのほか、アプリ内課金を提供しないことやリアルタイムでの個人対個人のサービスを提供しないことが必要とされる。

Apple は昨年、「リーダー」アプリに限って IAP 以外の購入方法への誘導を許容するガイドライン変更を日本の公正取引委員会に約束し、公正取引委員会は App Store における独占禁止法違反に関する問題が解消されたとして同件に関する調査を打ち切っている。3.1.1 と 3.1.3 の誘導禁止条項は Epic Games との裁判でも争点になっており、ロシア連邦反独占庁 (FAS) も反独占法に違反するとして修正を求めていた。

すべて読む | アップルセクション | ソフトウェア | スラッシュバック | アップル | デベロッパー | iOS | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、App Store Review ガイドラインの誘導禁止条項に対する差止命令の一時停止を米連邦控訴裁判所で勝ち取る 2021年12月11日
Apple、App Store ガイドラインの誘導禁止条項修正を求めたロシア連邦反独占庁の警告に司法審査を要求 2021年12月10日
Apple、リーダーアプリでアプリ内課金以外の購入方法へ誘導する外部リンクの設置を許容すると公正取引委員会に約束 2021年09月03日

プロボクシングを管理するJBC、財政難により解散へ

著者: nagazou
2022年4月5日 16:04
プロボクシングの統括機関である日本ボクシングコミッション(JBC)が3月31日、財政難を理由に解散した。コロナ禍などの影響により、2021年度末時点で正味財産がマイナス約5000万円の債務超過になっていた。さらにJBCは9年前の世界戦を巡る処分をめぐり、元世界王者の亀田興毅さんらと訴訟、控訴審判決が2月24日に下され、東京高裁はJBC側に計1億10万円の支払いを命じていた(日刊スポーツ朝日新聞PAGE)。

現在、JBCの口座は差し押さえを受けており、今後は清算法人として清算手続きに着手する。ただし、4月以降の試合についてはこれまで通り運営を継続していくという。年度末までに純資産が300万円以上になれば財団法人を継続できることから、今後は日本プロボクシング協会と協議しながら再建策をまとめるとしている。

すべて読む | ニュース | スポーツ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
タイの首都バンコクと隣接5県、生活必需品以外の物品やサービスを提供する店舗などを3週間閉鎖 2020年03月22日
Yahoo!ニュースのコメント欄で対立した男性、リアルで相手を呼び出し暴行して逮捕 2019年07月24日
安価なDNA検査サービスに犬のDNAを送ってみた結果 2018年05月09日
モハメド・アリ氏死去 2016年06月06日

グリコがブッチンプリン国民投票を実施中。『純金ツマミ』が当たる

著者: nagazou
2022年4月5日 15:12
グリコが「ブッチンプリン」国民投票なるものを実施している。ブッチンプリンは発売から50周年を迎えたそうで、4月4日からリニューアルされた製品が全国で販売されている。リリースによるとリニューアル版「プッチンプリン」と「植物生まれのプッチンプリン」では原料を一から見直し、着色料を使わずに作り上げたという(グリコリリース)。

このリニューアル発売に合わせ、グリコでは3月30日からTwitterキャンペーン「プッチンプリン国民投票“プッチン”する派?しない派?」を開催している。この国民投票では、器の底のつまみを折ってカラメル部分を上にして食べる(“プッチン”する)か、蓋を開けてカラメル部分を下にして食べる(“プッチン”しない)かに関してTwitter上で投票を行う。投票期間は6月12日23時59分までとなっている。こうした投票は4年ぶりだそうだ(プッチンプリン国民投票開催!あなたは”プッチン”する派?しない派?キャンペーン)。

投票者の中から抽選で50名にプッチンプリンの原寸大つまみサイズの純金が提供されるとのこと。なお純金ツマミの大きさは高さ約8mm×幅約3.3mm×奥行き約3.5mmであるとのこと。

すべて読む | ニュース | 変なモノ | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日清食品と東京大学、「食べられる培養肉」の作製に日本で初めて成功 2022年04月03日
江崎グリコ、一部地域で学校給食の牛乳パックをストロー不使用パックに切り替え 2022年03月09日
今年で50周年の京王プラザホテルとカップヌードル、カップヌードル料理をレストランで提供するコラボ企画 2021年06月26日
日清カップヌードル「フタ止めシール」廃止へ 2021年06月07日
日清食品と小林製薬、残ったスープ固めるパウダーを発表 2021年03月31日

5ちゃんねるで仕様変更。1日以降は未対応専ブラから書き込みが不能に

著者: nagazou
2022年4月5日 14:31
インターネット掲示板「5ちゃんねる」で4月1日から仕様変更が行われ、専用ブラウザ等を使用している場合は、各ブラウザのアップデートを行わないと書き込めなくなっている。macOS専用5ちゃんねるブラウザである「BathyScaphe」のBathyScaphe 3.2 リリースノートによると、運営側から5ちゃんねる専用ブラウザの各開発者に対し、新しい書き込み仕様に対応するよう要請があったとのこと。このためBathyScapheでは急遽アップデートによる対策が行われたとしている。実際に各専用ブラウザから一部の板を除いて書き込めなくなる状況が発生しているようだ(BathyScaphe 3.2 リリースノート【速報】2022年4月1日、BB2C等書き込み不可に? twinkle、ChMate、BathyScapheは対応もBB2C等はアプデ来ず)。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
レンタルサーバーのSiteMix、DNS障害か? 2021年06月30日
違法・有害情報相談センター曰く、Twitterは5ちゃんねるよりも有害情報の相談件数が多い 2021年03月29日
有名YouTuberの実家と勘違いし、無関係家族に殺害予告などを送付 2020年11月20日
CloudflareのDNS「1.1.1.1」で5ちゃんねるの名前解決が一時的にできなくなる 2019年08月13日

VMware、Spring Frameworkに深刻な脆弱性「CVE-2022-22965」を発表。修正は公開済み

著者: nagazou
2022年4月5日 14:04
VMwareは3月31日にJavaアプリケーションフレームワーク「Spring Framework」に脆弱性「CVE-2022-22965」が存在すると発表した。悪用された場合、第三者によるリモートコードが実行される可能性がある。これらは通称「Spring4Shell」または「SpringShell」と呼ばれているという。脆弱性の深刻度は「Critical」。共通脆弱性評価システムCVSS v3のスコアは「9.8」(VMwareJPCERT/CCINTERNET WatchSecurity NEXT)。

脆弱性の対象となる Spring Framework のバージョンはSpring Framework versions 5.3.0から5.3.17、同じく5.2.0から5.2.19となっている。また攻撃を成功させるためには、JDK 9以上を使用している、pache Tomcatをサーブレットコンテナとして使用している、WAR形式でデプロイされている、プログラムがspring-webmvcあるいはspring-webfluxに依存しているなどの条件が揃う必要があるという。VMwareでは脆弱性に対処した「Spring Framework 5.3.18」「同5.2.20」を公開した。JPCERT/CCは、十分なテストを実施の上で適用するよう促している。

またこの直前となる29日にSpring Cloud Functionのバージョン3.1.6および3.2.2とサポートが終了している古いバージョンで、ルーティング機能を有効にしている場合に細工された「SpEL」によって、ローカルリソースへのアクセスを許容してしまう脆弱性「CVE-2022-22963」があるとのことも報告されている(VmwareZDNet)。

すべて読む | セキュリティセクション | セキュリティ | バグ | Java | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
zlib に 17 年前から存在し、4 年前から放置されていた脆弱性が修正される 2022年04月04日
Chromeがついにバージョン100に到達 2022年03月31日
ホンダ・シビックのキーレスシステムを乗っ取り可能な脆弱性 2022年03月28日
Chromium 系ブラウザー、相次いで緊急アップデート 2022年03月27日
node-ipcメインテナー、ロシアとベラルーシのホストシステムのファイルを上書きするコードを追加 2022年03月22日
log4j問題等を受け、米政府がGAFAやApacheらを集めたOSSセキュリティサミットを開催 2022年01月18日
ハッキングコンテスト「Pwn2Own」で狙われたEdge、仮想マシン内のEdgeからホストにアクセスできる攻撃も行われる 2017年03月24日
Intel CPUに脆弱性が発見される。64ビットOSや仮想化ソフトに影響 2012年06月19日
ディスクワイプも免れるBIOS攻撃手法 2009年03月26日

JERA、383万3000キロワット相当の火力発電9基を廃止へ

著者: nagazou
2022年4月5日 13:28
東京電力FPおよび中部電力の合弁企業であるJERAは31日、保有する火力発電所9基を廃止したと発表した。設備の老朽化で維持費用がかさんだことから、運用を続けても投資回収できないと判断したとされる(JERA日経新聞)。

日経新聞の記事によれば、これらは383万3000キロワット相当の合計出力を持ち、原子力発電所4基分の出力に相当するとされている。これからの夏と冬の電力需要に対して懸念が発生しているという。資源エネルギー庁の22年度の電力需給の見通しによると、23年度の1~2月は東京と中部の2地域で電力供給の予備率が3%を下回るとされている。

なお同社では1日から碧南火力発電所4号機でAIによる発電所ボイラの運転最適化を開始したという。このAIには「石炭火力運転支援AI(Coordinated AI for Coal fired plant Assisting Operator:CaCaO)」という名称が与えられているという。これまでの運転データと熟練技術者のノウハウをAIに学習させ、AIが操作パラメータを発電所運転員に提案する仕組みだとしている(JERA)。

すべて読む | ハードウェアセクション | ハードウェア | 人工知能 | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府、東京電力管内で初の電力需給逼迫警報。22日午前6時から7時に非常に厳しい予報 2022年03月22日
12月6日の東京電力管内、電源設備トラブルなどにより使用率が一時97%の非常に厳しい水準に 2021年12月10日
南オーストラリア州で一時、電力需要がマイナス38MWまで低下 2021年11月25日
この冬の電力需給、過去10年間で最も厳しい見通し。西日本はラニーニャ現象で厳冬の可能性 2021年10月27日

大阪空港でアルゼンチンアリが大量発生

著者: nagazou
2022年4月5日 13:02
NHKの記事によれば、南米原産の特定外来生物「アルゼンチンアリ」が、大阪空港で大量に繁殖しているそうだ。アルゼンチンアリは体長が2.5ミリほどで、電子機器やケーブルなどに入り込み異常を起こすおそれがあるとして、専門家などは早急に対策を取ることを求めているという(NHK)。

大阪空港や伊丹市などによると、3月29日に空港の西側の10ヘクタール相当の敷地内で調査をしたところ、ほぼ全域でアルゼンチンアリが発見され、倉庫などの施設の中でも多数の個体が確認されたとしている。国立環境研究所によると、アルゼンチンアリは電子機器やケーブルに集まって入り込むという習性があり、航空管制などに影響を及ぼすリスクがあることから早急な調査が必要だと話しているという。

すべて読む | サイエンスセクション | 日本 | 地球 | ハードウェア | ニュース | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アルゼンチンアリ、全世界規模の「メガ・コロニー」を構成 2009年07月04日
アリの巣がヨーロッパを横断 2002年04月18日

イーロン・マスク、Twitter 株の 9.2 % を取得し筆頭株主に

著者: nagazou
2022年4月5日 12:00
headless 曰く、

イーロン・マスク氏が 9.2 % の Twitter 株を取得していたそうだ (The Guardian の記事The Verge の記事CNBC の記事BBC News の記事)。

米証券取引委員会 (SEC) への届出書類で明らかになったもので、マスク氏は 3 月 14 日に Twitter の一般株式 73,486,938 株を取得している。マスク氏は 2 月 10 日時点の Twitter の発行済み一般株式 800,641,166 株の 9.2 % にあたる株式を保有する最大株主となり、Twitter 創業者ジャック・ドーシー氏の保有株式 (2.25 %) の 4 倍以上だという。この発表を受けて Twitter の株価は 25 % ほど上昇し、マスク氏の保有株式の時価は 1 日時点の 28 億 9 千ドルから 4 日にはおよそ 36 億ドルまで膨れ上がったとのこと。

マスク氏は「言論の自由が民主主義の機能に欠かせないという原則をTwitterが厳格に支持すると信じられるかどうか」という人気投票を 3 月 25 日に Twitter 上で実施しており、3 月 27 日には新しいソーシャルメディアプラットフォームを作るつもりなのかという質問に「真剣に考えている」と答えていたが、この時点で既に Twitter の最大株主になっていたことになる。

すべて読む | ITセクション | Twitter | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イーロン・マスク曰く、将来は太陽光発電だがそれまでは原発が必要 2022年04月02日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日
Tesla の弁護士、米証券取引委員会が召喚状でマスク氏を黙らせようとしていると批判 2022年02月20日
Tesla のサーバー障害、アプリで Tesla 車に接続できなくなる 2021年11月21日

ヒトゲノムの配列を完全に解読することに成功

著者: nagazou
2022年4月5日 08:06
米国立ヒトゲノム研究所などの国際チームが「ヒトゲノム」を完全な形で解読したそうだ。ヒトゲノの解読に関しては2003年に解読が終了したと発表されていた。しかし、ゲノムを構成する2つで1組となる塩基配列30億対のうち、およそ8%分に関しては繰り返しの配列が多いなどといった理由から正確な解読が出来ていなかったという。チームはテロメアを解読する新たな手法を開発したことにより、読み取れていなかった配列の解読を可能にしたとしている。ヒトゲノムの完全解読は、遺伝性疾患の特定や分析を行う上で重要な一歩となるとしている(読売新聞NHK時事通信)。

すべて読む | サイエンスセクション | テクノロジー | バイオテック | ニュース | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DeepMind、タンパク質の3D構造を予測可能なAI「AlphaFold v2.0」をGitHubで無償公開 2021年07月27日
新型コロナ感染症での重症化、ネアンデルタール人由来の遺伝子と関連している可能性 2020年10月08日
「ヒトゲノム合成計画」、スタート 2016年06月08日
ヒト脳プロジェクト、スーパーコンピューター上に脳モデルを作製してシミュレート 2013年05月17日
ヒトゲノムには4000万年前のウイルス遺伝子が組み込まれている 2010年01月12日

イギリスの大臣、風力発電所近くの住民は電気代を無料にすればいい

著者: nagazou
2022年4月5日 07:05
英国で風力発電施設のそばに住む人々に対して、無償で電力を提供する案が検討されているらしい。ボリス・ジョンソン首相はウクライナが戦争状態になって以降、ロシアの石油・ガス供給からの脱却を目指す必要があるとし、英国内の原子力や再生可能エネルギーへの投資が、独立したエネルギー政策を確立する鍵になると主張している(Independent)。

同国のNadhim Zahawi教育相は、陸上風力発電所の増設を支持すると話した上で、増設に関しては、地元の支持を得られた場合に限られるとも話した。このときZahawi氏は原子力発電所の一定の範囲内では、電力を無料になるという例を示し、新設された発電施設の周辺での無償電力供給に関する考えも含みを持たせており、エネルギー政策の強化をなんとか実現したいという思惑があるようだ。

あるAnonymous Coward 曰く、

イギリスのナディム・ザハウィ教育大臣がテレビで発言した内容。最終的には電気代がタダになっていくといいなとは思う。

すべて読む | 英国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
テスラ「Model 3」を改造、マイニングにより走行時の電気代も稼げる車に 2022年01月18日
エアコン冷房の「つけっぱなし」と「こまめに消す」運転の消費電力量比較、境目は30-35℃付近 2021年07月14日
学校の貸与タブレットの電気代は誰が払うべきか? 2021年04月30日
日産の急速充電し放題サービスの終了は「自宅の電気に利用して電気代を浮かせる」客がいたから 2021年03月05日
裁判でコピー代高額化から証拠のデジタル開示を求めるも拒否。スキャナーの使用も不可 2021年01月21日
国税庁、在宅勤務者の通信費・電気代などの非課税分の算出法などを公開 2021年01月19日

カナダは2035年までに乗用車の新車販売を全てゼロエミッション車に

著者: nagazou
2022年4月5日 06:09
カナダ政府は3月29日、すべての新車販売をゼロ・エミッション車(ZEV:Zero Emission Vehicle)にすることを義務付ける「排出削減計画」の方針を発表した。計画では2026年までに小型車の新車販売の少なくとも20%、2030年までに同60%以上、2035年までに100%のZEVの販売を義務づける。中大型車(MHDV)の排出量を削減するため、政府は2030年までにMHDVの総販売台数の35%をZEVにすることを目指す。また2040年までにMHDV販売台数の100%をZEVとするMHDV ZEV規制を策定する方針だとしているカナダ環境気候変動省Engadget)。

すべて読む | サイエンスセクション | 地球 | カナダ | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東京都、新築戸建に太陽光発電の設置義務化を検討中。2022年度中にも 2022年01月05日
英国、日本に石炭火力発電施設の全廃を要求へ。 過去のモントリオール議定書は効果があったとする報告 2021年08月25日
カリフォルニア州、2035年までに事実上ガソリン車の販売を禁止へ 2020年09月26日
イギリス、新築住宅すべてに電気自動車の充電ポスト設置を義務化 2019年09月09日
電気旅客機の実現は時間の問題 2017年10月05日

❌