ノーマルビュー

「w6!j38?pa7J」と「CanYouCelebrate?」ではどっちが強力なパスワードか?

著者:nagazou
2023年3月20日 18:07

しんやさんのツイートによると、とあるセキュリティ研修で

問:下記のどちらが強力なパスワードですか? という問題が出たようだ(しんやさんツイートTogetter)。

1.「w6!j38?pa7J」
2.「CanYouCelebrate?」

この問題の正解は「2」。説明によると、

1.は確かに複雑ですが覚えにくいです。2.は覚えやすく他人からの推測も困難です。2.を使う方が賢明です。

とのことだったようだ。このセキュリティ研修の問題はあちこちの企業で使われているらしく、Twitter上では「全く同じ問題出てみんな間違えてた」とする声が相次いでいた模様。

一方で2で正解なのが当然だとする指摘も出ている。その理由としてエクスリさんは

2は字数長い、全角半角記号まで使っている、生体情報的な単語がない、辞書攻撃リストにはあまりない文と固さの条件整っている上で忘れにくいわかりやすさだからなぁ

と解説している。また1のような複雑過ぎるパスワードは、メモされて画面やキーボードの裏とかに貼られたりする傾向があり、ソーシャルハックに弱いとする指摘もあった。

すべて読む | セキュリティセクション | セキュリティ | スラッシュバック | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
SpyCloud が 2022 年に発見した流出認証情報は 7 億 2,150 万件 2023年03月17日
企業のWebブラウザの半数以上は設定ミス状態。LayerXレポート 2023年03月10日
「サインイン」「ログイン」「ログオン」「ログオフ」の使い分けは必要か 2023年03月08日
LastPass の不正アクセス、エンジニアが自宅 PC のサードパーティソフトウェアを更新していれば防げた可能性 2023年03月05日
奇想天外なパスワード規則のウェブサイトを掲載する『Dumb Password Rules』 2023年02月21日

大成建設、札幌に建設中の26階建てのビルで施工不良。取り壊して建て直しへ

著者:nagazou
2023年3月20日 17:02
あるAnonymous Coward 曰く、

大成建設が北海道札幌市に建設中の地上26階、地下2階の高層ビルで施工不良と虚偽報告が発覚。2021年11月に着工し現在は地上15階まで組まれていた鉄骨などは全て撤去され、工事は「やり直し」となる異例の事態に(HBC北海道放送)。

事業主のNTT都市開発が1月に現地視察した際、発注したものと違うボルトが使われていたことから施工不良が発覚した。大成建設が調査したところ鉄骨の水平ズレやコンクリートの厚さ不足などの施工不良も次々に発覚。さらに大成建設は計測値を捏造しこの事実を隠ぺいした報告書を提出していたことも明らかになった。このビルにはハイアットホテルなどが入居し2024年2月に開業予定だったが、建て直しの影響で2026年6月末まで遅れる見込み。

大成建設は他のビル建設では同様の施工不良はないと説明しているが、果たして本当にそう言えるのだろうか。
調査もしないで火消しを図るのは拙速では?

すべて読む | ビジネス | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NURO光で施工違反が発生、解約金等で話題に。最終的には請求なしで決着 2022年10月19日
横浜の大規模停電、原因は東電との協議なしの水道管補強工事 2022年05月19日
NHK工事で世界遺産の参道破損 2022年04月18日
NEXCO東日本、調布・地面陥没は外環道工事が原因と発表 2020年12月21日
レオパレス21、希望退職で経理が辞めすぎて決算発表を延期する羽目に 2020年09月11日

Huawei が Wi-Fi 7 に向けて 50G PON 対応機器を開発

著者:nagazou
2023年3月20日 16:13
あるAnonymous Coward 曰く、

Huawei は Wi-Fi 7 に向けて 50Gbps の受動光ネットワーク (50G PON) に対応するプロトタイプ機器(OLTとONU)を開発したとのこと(共同通信PRワイヤーの記事)。

Wi-Fiの次世代版であるWi-Fi 7の無線ルータは今夏にも登場する予定となっているが、Wi-Fi 7 の最大速度は 46Gbps にも上っており、それを満たす一般の回線は未だ高価な専用線のみ、かつ、そのためのローカルエリア網 (LAN) 構築にも高性能で高価なルータが必要となっていた。

このHuawei の 50G PON 対応機器は一般的な光共有回線向けではなくローカルエリア網向けの POL(受動光LAN)機器となっており、主にキャンパスでの利用を見込んでいるとのこと。40kmまで対応しているとのことから広域LANは作れるかもしれないが、日本のキャンパスでは安価なダークファイバでSINET6に直接繋げれば良いことからWAN側に50G PONは不要であろう。

LAN側としてはスプリッタで回線を共有することになるため同速度のルータには折返し通信などが劣ることになるはずであるが実用性はどうなのだろうか。

すべて読む | ITセクション | テクノロジー | 通信 | ニュース | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
在ドイツ中国大使館曰く、ドイツの 5G ネットワークの 60 % が Huawei の技術を使用 2023年03月12日
2022 年の Chromebook 出荷台数、前年からほぼ半減 2023年02月11日
Huawei、Apple よりも先に衛星テキストメッセージ機能搭載スマートフォンを発表していた 2022年09月09日
中国、地政学的緊張下でオープンソース依存の安全性を懸念 2022年06月29日
米国防総省が請負業者に対するHuawei製品使用禁止を9月30日まで延期したとの報道 2020年08月22日

日本企業はレガシーなオンプレミス環境の近代化ができるか?

著者:nagazou
2023年3月20日 15:39
ガートナージャパンが16日に発表したオンプレミスに関する展望によると、多くの日本企業がレガシーなオンプレミス環境の近代化を進める必要に迫られているという。また2026年までにオンプレミス・ベンダーのテクノロジの90%がクラウド・ネイティブの要素を取り入れた『(New)オンプレミス』になり、従来型 のオンプレミス・テクノロジは衰退するのではないかと評している(Gartner、オンプレミスに関する展望を発表ZDNET Japan)。

2022年に富士通がメインフレームからの撤退を発表した影響もあり、レガシー・マイグレーションが再びユーザーの関心を集めている。IBM、NECを除くメインフレーム・ベンダーは、基本的に撤退の方向であるため、ユーザーは何らかのマイグレーション計画を立案する必要に迫られているという。一方でユーザーの60%に関しては、メインフレームからのマイグレーションで膨大な費用が必要だと見込まれることから、2026年までに移行を見送ると同社は予想している。しかし、メインフレームに関してもユーザー数が減少すれば、それによりベンダーから保守料金を大幅に値上げされる可能性もある。レポートでは、当にメインフレームでなければならないのか、使っているシステムは本当に必要かどうか議論が必要になるとしている。

すべて読む | ITセクション | ビジネス | クラウド | 論説 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows Server 2012/2012 R2は10月で延長サポート終了 2023年01月10日
0patch、Windows 7 ESU 提供終了後少なくとも 2 年間はパッチを提供する計画 2022年10月17日
情報処理推進機構、中小企業ECサイトの脆弱性診断を無償で実施 2022年03月17日
富士通、メインフレームの販売を 2030 年で終了する計画 2022年02月11日
ニコニコ動画、ストレージをRSTORに変更することで運用コストを10分の1に減少へ 2020年12月15日

ワードやエクセルと「GPT-4」が合体。「Microsoft 365 Copilot」発表 

著者:nagazou
2023年3月20日 15:02
米Microsoftは16日、Microsoft 365に新機能として「Microsoft 365 Copilot」を発表した。Microsoft 365 Copilotは、大規模言語モデル (LLM) とMicrosoft Graph や Microsoft 365 アプリ内のデータを組み合わせることで、Word、Excel、PowerPoint、Outlook、Teams といったアプリケーションの作業をサポートするものとなっている(Microsoft Japan News Center窓の杜ITmedia)。

Wordの場合、「ChatGPT」のようにチャットで指示することで、テキストをまとめたり、推敲したりといった作業を支援してくれる。「PowerPoint」ならば簡単なプロンプトできれいなプレゼンテーションを作成、「Excel」ならばトレンドを分析し、数秒でプロ並みのデータ可視化などができる模様。今後数か月以内に導入される予定で、価格やライセンスは近日中に発表するとしている。

すべて読む | マイクロソフト | 人工知能 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
教員が小5女子の読書感想文に違和感。「ChatGPT」が書いていた 2023年03月17日
OpenAIが「GPT-4」を発表、司法試験で上位10%の性能を達成 2023年03月16日

闇バイト募集、大手求人サイトにも

著者:nagazou
2023年3月20日 14:28
読売新聞の報道によると、以前から問題となっていた特殊詐欺グループなどによる闇バイトの募集に関して、インディード・エンゲージ・ジモティーといった大手求人サイトなどに求人広告を出し、現金受け取り役を集めていることが判明したという(読売新聞)。

募集では高収入をウリにしており、「ハンドキャリー」「回収」のアルバイトなどと称して人材を募っているとされる。詐欺グループはダミー会社の名前を用いるなどして、求人サイトの審査をパスしていたという。これまでこうした闇バイトはSNS経由が主流だったが、警察の「有害情報」の対象となったことや、より確実に人員を集めるために正規の求人に目をつけたとみられる。

すべて読む | 犯罪 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
警察庁、ネット上のバイト募集を有害情報として削除要請へ 2023年02月17日
強盗グループ、指示出しにTelegramなどを常用 2023年01月25日

エプソンが一部インクカートリッジを仕様変更、ダイレクトショップ限定や残量表示不可も

著者:nagazou
2023年3月20日 14:01
エプソンは16日、インクカートリッジの一部商品を仕様変更すると発表した。発表によると使用する電子部品が入手できなくなり、継続生産が困難な状況になったためだとしている。同社は2月にも同様の変更をアナウンスしていた。仕様変更版は4月20日に発売するとしている(エプソンデジカメ Watch)。

変更後も従来品と変更品は同時に使用できるとしているものの、50番(ふうせん)インクカートリッジの変更品では、一部の対象プリンターで利用できなくなるという。具体的には2006年発売プリンター「PM-A820」「PM-A920」「PM-G850」「PM-D870」「PM-G4500」で使用できなくなる。これらの製品向けには、使用可能なインクカートリッジをエプソンダイレクトショップ限定で販売するとしている。

また61番(ペン)ブラックインク、および62番(クリップ)4色パック、65番(糸)4色パックに含まれるブラックインク「ICBK61A1」では、新規装着時にステータスモニターやプリンターの画面で表示されるインク残量が満充填状態で表示されないという。印刷品質や印刷可能枚数に変更はないとしている。

すべて読む | ハードウェアセクション | ハードウェア | プリンター | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
HP、プリンターの互換カートリッジをまたブロック 2023年03月14日

アナログの「テレホンJJY」、2024年3月31日に終了。すでに光テレホンJJYの方がアクセス数が多い

著者:nagazou
2023年3月20日 13:34
情報通信研究機構(NICT)は15日、アナログ電話回線による標準時提供「テレホンJJY」を2024年3月31日にサービスを終了すると発表した(NICT)。

NICTは2016年に電話回線による標準時供給システム(テレホンJJY)の置き換えを目指す"「光テレホンJJY」を開発、実験運用を開始していた。これに伴い、旧来のテレホンJJY は、2024年3月末には運用を終了する方針が2019年に示されていた

廃止理由としては、テレホンJJYシステムが製造から20年近くの時間が経過したことから維持が困難になっていること、日本国内のアナログ電話回線のIP網化への設備切替が順次実施されることにもあり、テレホンJJYでは十分な時刻同期精度が得られなくなると予想されていることがある。このことから当初の予定どおり1年後の2024年3月31日に「テレホンJJY」のサービスを終了するとしている。

すべて読む | NTT | アナウンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NICTのhttp/httpsによる時刻配信の終了日、2022年3月31日に確定 2021年04月06日
NICT、http/httpsによる時刻配信を段階的に廃止することを決定。NTPに一元化へ 2020年07月20日
NICT、「テレホンJJY」の置き換えを目指す「光テレホンJJY」の実験運用を開始 2016年05月27日
電波時計用の電波をPCなどから擬似的に発信させる 2011年03月30日

米政府、バイトダンスにTikTok売却指示。従わねば一般利用禁止も

著者:nagazou
2023年3月20日 12:52
米政府は「TikTok」の親会社であるバイトダンスに対し、動画共有アプリ「TikTok」を運営する傘下企業の株式を売却するよう指示したことが報じられている。同社が売却に応じない場合、米国内での一般利用が禁止される可能性が出ているという(WSJBBCBloomberg日経新聞朝日新聞)。

TikTokに関しては、従業員が同誌の複数の記者のデータにアクセスしていたことが昨年末に発覚している。これに関して司法省の犯罪担当部門と米連邦捜査局(FBI)が調査を進めているとの報道が一斉に出始めた。バイトダンス側は発表文で「関与が判明した個人の行為を強く非難している。彼らはもはやバイトダンスの社員ではない」と主張。「公式な捜査が始まれば協力する」としている。

すべて読む | ITセクション | SNS | アメリカ合衆国 | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府支給端末での TikTok 禁止が進むオーストラリア、米国製アプリにも対象を拡大すべきとの意見も 2023年03月09日
TikTok、未成年ユーザーの視聴時間をデフォルトで 1 日 60 分に制限 2023年03月04日
EU委員会、職員の公用携帯端末でTikTok使用禁止 2023年02月27日
AppleとGoogleにアプリストアから『TikTok』を削除するよう米上院議員が要請 2023年02月07日
TikTok運営会社の従業員、記者らの個人データに不正にアクセス 2022年12月27日

低エネルギー中性子に対するソフトエラー発生率の特性を解明

著者:nagazou
2023年3月20日 12:00
NTTは16日、北海道大学と共同で中性子が引き起こす半導体ソフトエラー発生率の測定に世界で初めて成功したことを発表した。今回の成功は10ミリ電子ボルト〜1メガ電子ボルトの低エネルギー領域におけるもので、ソフトエラー発生率を連続的なデータとして実測することに成功したとしている(NTTリリースASCII.jpPC Watch)。

宇宙線が大気圏中の酸素や窒素に衝突すると中性子が発生し、その中性子が半導体に衝突すると、データが書き換わるソフトエラーが発生。その結果として通信障害などの大規模障害の原因になることがある。中性子線によるソフトエラーの発生率については、高エネルギー領域の中性子線を対象に計測した研究例があるが、低エネルギー領域では世界初。

中性子源特性試験装置で、市販のFPGAに中性子を衝突させ、NTTが開発した高速ソフトエラー検出器で中性子が持つエネルギーの変化に応じたソフトエラー発生率の変化を測定したとしている。

すべて読む | サイエンスセクション | ハードウェア | NTT | 宇宙 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
国際宇宙ステーションで誤警報 2021年03月31日
宇宙線の影響による誤動作、NTTの通信装置で年間約3万〜4万件発生と推定 2021年03月23日
海抜が高くなるとSRAMのソフトエラー発生率が上昇 2013年11月24日

❌