ノーマルビュー

Google、Chrome のリリーススケジュールに「Early Stable」を追加

著者: headless
2022年12月24日 19:11
Google は 21 日、Chrome 110 以降のリリーススケジュール変更を発表した (Chrome Developers の記事9to5Googe の記事Android Police の記事The Verge の記事)。

新しいスケジュールでは、ごく一部のユーザーに安定版 (Stable) を一般リリースに 1 週間先行して提供する。このリリースは「Early Stable」と呼ばれ、すべてのユーザーへロールアウトする前に問題を発見するのが目的だ。これにより、Chrome 110 は 2023 年 1 月 12 日の Beta リリースと 2 月 7 日の Stable リリースの間に、2 月 1 日のEarly Stableリリースが追加される形となる。

すべて読む | ITセクション | Chrome | バグ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Chrome 110のリリースをもってWindows 7/8.1のサポートを終了 2022年10月28日
Chrome の User Agent 文字列情報削減計画、完了は 2023 年 5 月の Chrome 113 を予定 2021年09月16日
Microsoft Edge、Google Chromeに合わせた4週間おきのメジャーリリースと8週間おきの拡張安定オプション提供へ 2021年03月15日
Firefoxのリリーススケジュール、現在のところ変更なし 2020年04月01日
Google Chrome、4月第2週にはメジャーアップデート再開へ 2020年03月28日
Google、ChromeブラウザーおよびChrome OSの次バージョンリリースを一時停止 2020年03月21日

Tesla車の急ブレーキによる8台玉突き事故、ドライバーは完全自動運転ソフトウェアの誤動作だと証言

著者: headless
2022年12月24日 17:18
米カリフォルニア州で 11 月 24 日に発生した 8 台玉突き事故について、先頭の Tesla 車ドライバーは完全自動運転ソフトウェアの誤動作だと証言しているそうだ (CNN Business の記事Reuters の記事The Verge の記事Ars Technica の記事)。

事故は感謝祭のランチタイムにベイブリッジ (州間高速道路 80 号線) で発生。Tesla Model S が複数車線を越えて左車線に割り込んだ直後に時速 55 マイル (約 89 km/h) から時速 20 マイル (約 32 km/h )まで急減速し、8 台の玉突き事故となった。この事故では子供 2 人が軽傷を負って病院に運ばれたほか、長時間の渋滞を引き起こしている。

カリフォルニアハイウェイパトロールは Tesla が Full Self-Driving (FSD、完全自動運転) と呼ぶ自動運転レベル 2 の先進運転支援・部分自動運転機能がオンになっていたかどうか確認できないと述べていたが、情報公開請求によりドライバーが FSD の使用を証言する調書が 21 日に公開されたとのことだ。

すべて読む | ITセクション | バグ | IT | ロボット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
YouTube、「完全自動運転」の Tesla 車が子供をひかないことを確認する実験動画を削除 2022年08月22日
テスラ、EV5万4000台をリコールへ。運転支援機能で一時停止を無視が問題視 2022年02月04日
米カリフォルニア州自動車局、Tesla 車の「完全自動運転」を自律走行車規制の対象にする考え 2022年01月15日
イーロン・マスク、自動運転技術の開発が難しいものだとついに気付く 2021年07月08日
Tesla、Autopilot時のドライバー監視に車内カメラの使用を開始 2021年05月30日
Tesla曰く、自動運転レベル5実現に関するイーロン・マスク氏の見通しは技術的な現実に合わない 2021年05月09日
Consumer Reports、Tesla車のAutopilotを有効にしたままドライバーが運転席から助手席へ移動できることを確認 2021年04月24日
米テキサス州で運転席無人のテスラModel Sが衝突事故。2人死亡で当局が調査へ 2021年04月21日
米国家運輸安全委員会、Teslaの「完全自動運転」ベータテストを注視 2020年10月25日
イーロン・マスク曰く、Teslaは今年中に完全自動運転の基本機能を完成できる 2020年07月11日

LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった

著者: headless
2022年12月24日 15:25
LastPass が不正アクセスに関するブログ記事を更新し、11 月に発表した 2 回目の不正アクセスでは攻撃者が顧客のパスワード保管庫のバックアップをコピー可能な状態であったことを明らかにした (LastPass のブログ記事The Verge の記事Ars Technica の記事The Register の記事)。

8 月に発生した最初の不正アクセスでは LastPass 開発環境の一部が侵入を受けた。開発環境に顧客データは含まれないが、ソースコードと技術情報の一部が奪われ、2 回目の攻撃で LastPass 従業員をターゲットにしてクラウドストレージサービスへのアクセスと復号に必要な鍵の窃取に用いられている。

これにより、攻撃者は LastPass 顧客のアカウント情報やメタデータにアクセス可能だったほか、暗号化されたストレージコンテナからパスワード保管庫のバックアップをコピー可能だったという。なお、攻撃者が暗号化されていないクレジットカード情報にアクセスした痕跡はないとのこと。

保管庫はプロプライエタリなバイナリ形式でウェブサイトの URL など暗号化しないデータと、ウェブサイトのユーザー名とパスワード、フォーム入力データなどの暗号化されたデータが格納されている。暗号化されたフィールドには 256-bit AES 暗号化が用いられており、顧客だけが知るマスターパスワードでのみ復号できる。

これにより、顧客が LastPass のベストプラクティスに従ったマスターパスワードを作成して使用している限り、現在一般に利用可能なパスワードクラック技術では数百万年を要するため何もする必要はないという。ただし、弱いマスターパスワードを使用していた場合は各ウェブサイトでパスワードを変更してリスクを最小化することを検討すべきとのことだ。

すべて読む | セキュリティセクション | セキュリティ | スラッシュバック | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LastPass にまた不正アクセス、今回は顧客情報の一部にもアクセスされた可能性 2022年12月05日
LastPass、8 月の不正アクセスに関する調査の続報を発表 2022年09月20日
LastPass の開発環境に不正アクセス、ユーザーデータは影響なし 2022年08月28日

自由なFedoraを作る「Freed-ora」が終了

著者: headless
2022年12月24日 13:32
自由な Fedora Linux を作る GNU Linux-libre プロジェクトの「Freed-ora」が終了した (Alexandre Oliva 氏のメーリングリスト投稿Phoronix の記事)。

現在の Freed-ora は Fedora 環境にインストールすると非フリーの RPM がインストールされていないか確認し、GNU Linux-libre カーネルをセットアップしてデフォルトのカーネルに設定。以降は非フリーのパッケージがインストールされないよう RPM のライセンスタグを確認するとのこと。

メインテナーを務めた Free Software Foundation Latin America の Alexandre Oliva 氏によれば、Freed-ora 開始当時の Linux は現在よりも多くのブロブを使用していたという。しかし、Freed-ora を Fedora プロジェクトの一部として維持するという提案は断られ、ソフトウェアの自由に対する Fedora の姿勢を知ることになった。Fedora から名前を変更するように求められたこともあるそうだ。

Oliva 氏は既に Fedora を使っておらず、代わりのメインテナーを探しても見つからなかったため Fedora 35 のライフサイクルが終わるまでという条件で引き続きメインテナーを務めていたという。このたび、Fedora 35 のライフサイクルが終了し、Freed-ora も終了する運びとなった。当面 Freed-ora のリポジトリは残されるが、Oliva 氏は RPM Freedom への移行を推奨している。

すべて読む | オープンソースセクション | Linux | オープンソース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Debian、公式イメージのインストーラーで非自由なファームウェアを同梱可能に 2022年10月08日
リーナス・トーバルズ氏がIntelのグラフィックスチームと過ごす 2022年10月05日
WordPerfect for UNIX、Linux に移植される 2022年07月24日
Lotus 1-2-3、Linux に移植される 2022年05月27日
完全に自由なオペレーティングシステム実現のためには簡単にインストールできない不自由さを我慢するべきか 2021年01月23日
FSF、「フリーなJavaScript」に向けたキャンペーンをスタート 2013年05月31日
NVIDIA、Linus氏の批判に対して声明発表 2012年06月22日
NDA にサインして GPL ドライバ開発ってどう? 2007年02月17日

サンタ追跡 2022

著者: headless
2022年12月24日 11:39
今年も NORAD のサンタ追跡ミッションが間もなく開始される (公式サイトニュースリリース2022年版トレーラー)。

NORAD のサンタ追跡ミッションは今年で 67 年目。公式サイトやアプリ (Android / iOS) では日本時間 12 月 24 日 18 時からサンタの出発準備の中継が始まる。出発後はサンタの現在位置を追跡するだけでなく、ホリデーミュージックやゲーム、サンタや世界の祝日などについて知ることのできるコンテンツも用意されている。

COVID-19 パンデミックが続く中で行動制限の緩和による感染拡大だけでなく、さまざま伝染病感染拡大懸念されているが、サンタは感染防止策をとりながらウクライナの子供やロシアの子供を含めて全世界の子供にプレゼントを配る。20 時以降は全世界から利用可能なサンタ追跡トールフリー番号がオープンするほか、ソーシャルメディアや Bing、Amazon Alexa、OnStar でもサンタを追跡できる。

独自のサンタ追跡システムを公開してから今年で 11 年目の Google も日本時間 24 日 19 時からサンタ追跡を開始する。

すべて読む | idleセクション | クリスマス | 医療 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ゼロコロナ政策緩和の中国でコロナ死者急増か?国産ワクチンのみで無防備状態に 2022年12月21日
COVID-19 の行動制限緩和によるペットの孤独を懸念する欧州のペットオーナー 2022年12月18日
英国で猩紅熱が増加 2022年12月10日
RS ウイルス感染が増加する米国で「トリプルデミック」の懸念 2022年11月17日
マスク着用義務付けが解除された米ニューヨーク州、都市交通局のデジタルサイネージに批判が集まる 2022年09月11日
米ニューヨーク州、ポリオによる災害事態を宣言 2022年09月11日
英国・ロンドン、ワクチン由来ポリオウイルスの感染が広がっている可能性 2022年06月25日
マスク外しますか? 2022年05月22日
過去に例のない世界的なサル痘アウトブレイク 2022年05月21日
英ジョンソン首相、ピーク過ぎたとしてコロナ規制廃止へ。フランスでは急増中 2022年01月21日
サンタ追跡 2021 2021年12月24日
サンタ追跡2020 (更新) 2020年12月24日
サンタ追跡2019 2019年12月24日
サンタ追跡2018 2018年12月24日
サンタ追跡2017 2017年12月24日

ドイツ商業施設の世界最大級の円筒形水槽が破裂、熱帯魚1500匹が流出

著者: nagazou
2022年12月24日 08:04
ドイツの首都ベルリンにあるホテルを含む複合施設で16日、全高14メートル以上もある円筒形の水槽「アクア・ドーム」が破裂して、熱帯魚などおよそ1500匹が大量の水とともに流出したことが報じられている。この「アクア・ドーム」は円筒形の水槽としては世界最大級だとされる(NHKテレ朝newsAFPBB NewsTogetter)。

水槽は午前5時50分(日本時間同日午後1時50分)ごろに破裂。水槽の水100万リットルと全ての魚が地上階に流出した。ガラスの破片で2人が負傷し、魚はすべて死んだとのこと。ベルリン市長によると、水が「激しい津波」のように流れ出したとされ、時間帯的に周辺に人がほとんどいなかったことが被害を少なくしたとしている。なおTogetterにまとめられた内容によれば、こうしたアクリル製の水槽は吸水性があるため、膨張収縮を繰り返すこと、紫外線に弱いこと、部分的なストレスに弱く置き場所に注意が必要といった運用上の注意点があり、この問題はアクア業界ではよく知られていることだという。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
コロナ対策のアクリル板は有害無益か。高齢者はワクチン5回目接種へ 2022年07月22日
サーバーの排熱でウナギを育てる、北海道美唄市 2022年07月04日
アルコール消毒のしすぎで幼稚園の樹脂製ドアノブが破損。国民生活センターが注意呼びかけ 2021年04月13日
パリレン樹脂で防水加工した「水没コンピューター」 2016年10月03日

教育出版大手マグロウヒル、S3 バケットの誤設定で学生 10 万人以上のデータを公開状態にしていた

著者: nagazou
2022年12月24日 07:00
headless 曰く、

米教育出版大手マグロウヒルが Amazon S3 バケットの誤設定により、同社のオンライン学習プログラムを利用する学生 10 万人以上のデータを公開状態にしていたそうだ (vpnMentorのブログ記事The Register の記事HackRead の記事)。

発見した vpnMentor は今年 6 月 12 日、マグロウヒルのものとみられる 2 つの S3 バケットが公開状態になっているのを発見。1 つは本番用バケットでデータ量 12 TB 以上、4,700 万個以上のファイルを含む。もう 1 つは開発用バケットでデータ量 10 TB 以上、6,900 万個以上のファイルを含んでおり、合計でデータ量は 22 TB 以上、ファイルは 1 億 1,700 万個以上におよぶ。

vpnMentor では倫理的なルールに従って調査を行い、少数のサンプルのみを確認したため全容は不明だが、推定で学生 10 万人分以上の個人を特定可能な情報 (PII) が含まれていたという。データは 2015 年からアクセス可能な状態にあったが、実際に悪意ある第三者がデータにアクセスしたかどうかは不明だ。マグロウヒルは米三大教育出版社の一つで以前からオンライン学習プログラムを開発していたが、COVID-19パンデミックを受けて事業の拡大が加速したとのこと。

vpnMentor はマグロウヒルへの連絡を 6 月 13 日から 7 月 4 日までに 9 回試みたが返信はなく、US-CERT への連絡も 6 月 27 日から 7 月 4 日までに 4 回試みたが返信はなかったという。そのため、マグロウヒルのウェブサイトでライブチャットを通じてサイバーセキュリティ責任者の連絡先を入手。9 月 8 日・19 日・21 日と電子メールを送り、9 月 21 日にようやく届いた返信で個人情報を 7 月 20 日に削除したと知らされたとのことだ。

すべて読む | セキュリティセクション | セキュリティ | クラウド | 教育 | 情報漏洩 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
gmailをgmaiと誤入力して新入生135人の個人情報が流出。京都市立芸術大 2021年04月02日
前橋市教委、不正アクセス被害を受けたサーバーの管理運用委託先であるNTT東に損害賠償を請求へ 2018年09月01日
北海道大学、学生の個人情報約など11万件が流出したおそれがあると発表 2016年01月16日
首都大学東京で学内向けNASが外部に公開されていたことが明らかに、学生ら5万1000人分の個人情報流出の可能性も 2015年01月20日

三菱UFJ銀行がFD・MOによる振込や振替などのデータ授受を2023年度末で終了、DVDは継続

著者: nagazou
2022年12月24日 06:02
三菱UFJ銀行は16日、各種振込や預金口座振替等のデータ授受に際して、フロッピーディスクや光磁気ディスク(MO)の取り扱いを2024年3月29日に終了すると発表した。これらは既にメディアや処理装置の国内製造が終了しており、今後も継続的なサービス提供が困難になることが予想されるためだとしている。2024年4月以降も各種振込や預金口座振替等を利用する場合は、ネット取引であるBizSTATIONやDVDメディアへの切替えをおこなうよう求めている(三菱UFJ銀行リリース)。

すべて読む | ハードウェアセクション | ハードウェア | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
最後のフロッピーディスクビジネス、少なくともあと4年は持つ 2022年09月23日
未来技術遺産にフロッピー登録 2022年09月10日
政府、法令に指定されたフロッピーディスク使用指定などを見直しへ 2022年08月31日
PCソフト自販機「TAKERU」、NHKの黒歴史番組に登場 2022年08月03日
誤振込事件で話題となった山口県、データ受け渡し用フロッピーディスク廃止を決定 2022年06月22日
地銀でフロッピーの取り扱い停止相次ぐ。取引は未だあるものの機器の入手性などから 2020年12月01日

❌