ノーマルビュー

SFちっくな造形にうっとり。3000円の人間工学設計ワイヤレスマウス

2020年8月17日 19:00
Image:AmazonSF映画の歪んだ大地。いや、建造物?それともアートかしら。そんな想像力が鍛えられるデザインですけど、これ、実はマウス。そう、PCに接続してカーソルを動かすあのマウス。Windows・Mac両対応の2.4Ghz無線マウスとなっています。僕、はじめて見た時は「なんじゃこれ?どう持つの?」以外の感想が浮かんで来なかったのですが、使用例を見ると…。Image:Amazonなるほど。

noteで投稿者のIPアドレスが閲覧できる問題が発生。そこから5ちゃんねるなどの書き込みが検索される事態に

著者: nagazou
2020年8月17日 17:01
配信サービス「note」は14日、記事投稿者のIPアドレスを第三者がみられるようになっていたと発表した。具体的には、14日午前10時40分に問題を検知、午前10時58分にアクセスを遮断。午前11時56分に応急的な対応をして復旧させたとしている(noteリリースITmedia)。

noteアカウントを保持、二つ以上の記事を投稿したことのあるユーザーが、直近でログインしたIPアドレスが、記事詳細ページのソースコードから確認できる状態だったという。現在は修正済みだとしている。タレコミがあった時点では記載されていなかった、事故の経緯と追加防止策も発表されている。それによると原因は

投稿者のIPアドレスを意図せず露出してしまうコードが残っていました

とのことで、対策として、同様の問題が起きないか調査した上で、対策チームや第三者機関などに依頼した上で再発を防ぐとしている。なお、こうしたIPアドレス流出騒動にありがちな、漏洩したIPアドレスを元にして別の掲示板(5ちゃんねるなど)などで、どの書き込みは誰が行ったかを探る動きも起きている。そちらについてはすでに東スポでも記事化されている(東スポWeb)。

あるAnonymous Coward 曰く、

noteサービスにおいて、記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できてしまう不具合が存在していました。'
...だそうです。

へえ、noteが発表した記事ひとつ読むだけだと原因の説明や今後の再発防止対策の具体的説明無しなんだけど、まあこのっくらいのサービスならいまどきでもまあそんなもんか。

情報元へのリンク

すべて読む | ITセクション | セキュリティ | ニュース | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
保存されないはずの無料VPNアプリの個人情報が流出。被害者は2000万人以上におよぶ可能性 2020年07月21日
2009年に起きたカナダ・ノーテル破綻は中国のサイバー攻撃が原因か。市場を引き継いだのはファーウェイ 2020年07月07日
効率的に不正接続を試みるリスト攻撃プログラムが見つかる 2020年01月17日
ヤマト運輸のクロネコメンバーズサイトに不正アクセス、リスト型攻撃で情報漏洩 2019年07月26日
情報漏洩対策ソフトの脆弱性を狙った攻撃が相次ぐ 2017年04月12日

「令和最初で最後のFlashゲームとして作りました」 Flash Playerがサポート終了する2020年の夏に「人生オワタの大冒険2」が投下される

著者: shnsk
2020年8月17日 13:30
アドビが年内をもってFlash Playerのサポートを終了し、以降は配布と更新が停止される2020年の8月15日、“死にゲー”の元祖として人気を博した名作Flashゲームの続編「人生オワタの大冒険2」がクリエーターのキング( @king_75 )氏によ...続きを読む

モーリシャス沖の貨物船座礁事故、Wi-Fi接続を求めて陸に近づいたために起きた説が登場

著者: nagazou
2020年8月17日 13:30
インド洋の島国モーリシャス沖で起きた貨物船「WAKASHO」座礁による重油流出事故で、その原因がWi−Fiにあったと一部で伝えられているそうだ。WAKASHOは、予定では陸地から20キロ以上離れて進むはずだったが、実際は2キロ弱の地点で座礁したとしている。(テレ朝NEWSテレ朝NEWSその2)。

現地メディアによると、誕生日パーティーのために、Wi−Fiに接続するため島に近付いたと乗務員が話していると報じられているようだ。その結果、船が座礁したのではないかとしているらしい。もっともテレ朝NEWSにもあるように、通常は100メートル程度、よくて200メートル程度しか届かないWi−Fiに接続するためら、船ごと陸地に近づくのは考えにくいと思われる

なお、一般的には船には衛星インターネットが利用できるようになっており、船員も使えることが大半だとのこと。

すべて読む | ITセクション | 通信 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国国家安全保障局(NSA)、位置情報を漏らさないようにするためのガイダンスを公開 2020年08月13日
QualcommやMediatekのWi-Fiチップでも「KrØØk」に似た脆弱性が発見される 2020年08月12日
Android版Chrome Canary、ダウンロードのスケジュール機能をテスト中 2020年07月23日
GMOタウンWiFiがTwitterの誹謗中傷投稿を非表示にするサービスを開始 2020年06月24日
Wi-Fiを付けてくれないので殺そうと思った。北海道で殺害未遂事件 2020年06月19日

スマホの域を超えちゃってる。「OPPO Find X2 Pro」のこだわりすぎたカメラとディスプレイ

著者: 三浦一紀
2020年8月17日 11:00
「次のスマホ、どれにしようかな」と考えているあなたにご紹介したいスマホがあります。auから発売されたOPPO(オッポ)のフラッグシップ機「OPPO Find X2 Pro (ファインドエックスツープロ)」です。 これまでは低価格で高品質のスマホを続々発売してきたOPPOですが、今回のは違います。なんといっても、フラッグシップ! スマホに欲しい機能を揃えているのはもちろん、「え、スマホでこんなこと

米ニュージャージー州最高裁判所、押収した携帯電話のパスコード開示強制は不利な証言の強制にあたらないと判断

著者: headless
2020年8月16日 17:25
米国・ニュージャージー州の州最高裁判所は10日、令状により押収した携帯電話のパスコード開示を所有者に強制することは不利な証言の強制を禁じた合衆国憲法修正第5条に違反しないとの判断を示した(裁判所文書: PDFArs Technicaの記事Mac Rumorsの記事)。

この裁判の被告は麻薬捜査に関する情報を捜査対象者に漏らしたことで起訴された保安官事務所の元職員。州は被告の所有する2台の携帯電話(iPhone 5sおよびiPhone 6 Plus)を令状により押収したが、パスコードなしで内容にアクセスすることが非常に困難だったという。捜査担当者はニューヨーク市警(NYPD)やCellebrite、連邦捜査局(FBI)に相談したものの、いずれもデータへのアクセスは不可能との結論に達する。

そのため、州は被告にパスコード開示を要求したが、被告は修正第5条やニュージャージー州法に違反すると主張して開示を拒否。1審ではアクセスするアプリケーションを「電話」と「メッセージ」に限定したうえで、ビデオ撮影および被告側弁護士、裁判所の立会いの下でパスコードの開示と捜査を行うよう命じた。2審でも1審判決を支持したため、被告側が上告していた。

修正第5条が除外される例として、政府が要求する証拠の存在を知っていること、その証拠が被告の所有または制御下にあること、証拠が本物であること、といった条件の「foregone conclusion (既定の結論)」というものがある。ただし、ペンシルベニア州最高裁判所インディアナ州最高裁判所では、連邦最高裁が「foregone conclusion」を適用したのは召喚された紙の文書に関するものに限られることなどを理由にパスワード開示を強制できないとの判断を示している。

しかし、ニュージャージー州最高裁判所では、被告が携帯電話を押収された捜査令状の正当性に異議を申し立てておらず、捜査令状の目的を達するために必要なパスコード開示のみを拒否していることを指摘。パスコード開示が修正第5条で保護される証言にあたることを認めたうえで、パスコードには証言としての価値が低いこと、パスコード自体が「foregone conclusion」の適用される証拠になると判断した。

一方、ニュージャージー州法では不利な証拠の開示を拒否する権利を容疑者に認めているが、パスコード自体は不利な証拠にあたらないと判断。また、ニュージャージー州のコモンローでは修正第5条よりも幅広い権利を認めているが、捜査令状が正当であり、被告が異議申し立てをしていないため、携帯電話のデータの一部を開示させることは可能とのことだ。

すべて読む | YROセクション | 犯罪 | YRO | 法廷 | アメリカ合衆国 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米インディアナ州最高裁判所、スマートフォンのロック解除強制は不利な証言の強制にあたると判断 2020年06月28日
米連邦地裁、逮捕時に押収したスマートフォンのロック画面を捜査機関が後で確認するには令状が必要と判断 2020年05月24日
米インディアナ州最高裁判所、無断で取り付けられたGPS追跡装置を自動車の所有者が取り外す行為は窃盗に当たらないと判断 2020年03月01日
米ペンシルベニア州最高裁判所、暗号化パスワードは「不利な証言」として開示の強制が禁じられると判断 2019年11月28日
米連邦地裁、生体認証によるデバイスのロック解除強制は憲法違反との判断 2019年01月18日
フロリダ州控訴裁判所、携帯電話のパスコードを「自分に不利な証言を強制されない」権利の対象外とみなす 2016年12月17日
ミシガン州立大の研究者、指紋認証を突破するための「指」を3Dプリンターで作成中 2016年07月24日
バージニア州裁判所、携帯電話のロック解除に必要な指紋の提供を被告に強制可能と判断 2014年11月03日
米裁判官、「暗号化されたデータ」については「黙秘権」の対象外として復号を求める 2012年01月27日
米連邦地裁、児童ポルノ運搬で起訴中の被告にラップトップPCの復号を命じる 2009年03月03日

『フォートナイト』の乱。Appleに不満があるからってゲームファンを傭兵にするのはなんか違うんじゃない? #FreeFortnite

2020年8月14日 22:30
『フォートナイト』の檄文は多言語対応。Image:フォートナイト公式/YouTube今日はこの話題でもちきりですが、両者の言い分がでてきましたね。大人気ゲーム『フォートナイト』が、AppStoreとGooglePlayから取り下げ(Ban)された事件。僕はアプリ開発者でもなければ、熱心な『フォートナイト』ファンでもないので、あくまでも騒動の傍観者。でも傍観者なりに、ちょっとした違和感を感じたのです

すべての言語版のThunderbird、送信メールをUTF-8に変更へ

著者: nagazou
2020年8月14日 16:30
あるAnonymous Coward 曰く、

Mozilla Thunderbirdはすべての言語版で、送信メールの文字コードをUTF-8へ変更するようだ(Bugzill
Googleグループ)。リリースバージョンへの反映は予定通り進んだ場合、現行バージョンであるThunderbird 78.xの次のThunderbird 88.0 (90.0?)に反映される見込み(Mozilla wiki)。

日本語環境としては、SubjectやFromなどのヘッダーがThunderbird 38.0.1からUTF-8に固定変更され、Thunderbird 52.0で既定の文字エンコーディングがISO-2022-JPからUnicode (UTF-8)へ変更されているため、大きな問題は起こらないと予想される。

受信側としてのThunderbirdでは、不正なISO-2022-JPメールを受信し、Mozilla製品共通のセキュリティ仕様により不要なU+FFFDが表示されるという報告もある。このような不正なISO-2022-JPメールに悩まされることのない日はいつ訪れるのだろうか。

RFC 2277に、UTF-8メールが普及するには50年かかる、実際には永久であると書かれたが、メールのUTF-8化は確実に進んでいる。

すべて読む | ITセクション | Mozilla | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefox 78.0.1とThunderbird 68.10.0がリリース、ESRも78系へ 2020年07月03日
Mozilla Thunderbird 76.0 beta Windows版、通知領域への最小化オプションを追加 2020年04月12日
Thunderbirdの開発体制を変更、Mozilla Foundationの子会社が運営へ 2020年01月31日
Microsoft StoreにThunderbirdの野良ビルドが登録される 2019年06月12日
Mozilla、令和に対応したFirefox 67.0などをリリース 2019年05月23日

鳥取県、有害玩具や有害図書等を販売した場合、罰則を課す条例改正案を提示

著者: nagazou
2020年8月14日 13:30
nakka-man 曰く、

鳥取県の知事定例記者会見での「青少年健全育成条例の一部改正」案が話題になっている。

鳥取県が改正しようとしている青少年健全育成条例の概要は、
1. 県外事業者が県内の青少年に対し、インターネット等を通じて有害がん具刃物類等(ボーガン等)や有害図書を販売等した場合は条例の禁止対象であることを明確化
2. 販売等に対して罰則(罰金30万円)適用を明確化
のようだ。

アマゾン等からしたら、鳥取県だけに指定の物を売らないようにするのは困難なので、全国的に適用するしかなくなる可能性がある。ボーガンはダメで競技用のアーチェリーはいいのかとか、判断基準が曖昧なのはこの手の規制でよくあること。

情報元へのリンク

すべて読む | YROセクション | 検閲 | YRO | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
長崎県に本社がある上場企業数、ついに0に 2019年01月16日
鳥取県倉吉市、コナミデジタルエンタテインメントの「ひなビタ♪」の舞台倉野川市と姉妹都市提携 2016年04月05日
ふるさと納税のお礼に初音ミクの限定フィギュア 2014年12月15日
フィギュアメーカー・グッドスマイルカンパニー、業界としては異例の国内工場を鳥取県に設立 2014年12月04日

「熱湯は冷水より凍結しやすい」という約50年議論され続けた現象が実証される

2020年8月13日 12:45
沸騰している水の方が冷えた水よりも早く凍結するという「ムペンバ効果」は、確実に発生する現象ではないことから半世紀近く定義や真偽が議論されてきました。しかし、2020年8月5日に「Nature」で発表されたサイモンフレーザー大学の物理学者、アビナッシュ・クマール氏とジョン・ベックホーファー氏の研究により、ムペンバ効果が実証されました。

続きを読む...

飛行機ではいまなお「フロッピーディスク」が使われていることが判明

2020年8月13日 07:00
2000年代の終わりに多くのメーカーが生産を打ち切り、ソフトウェアの上書き保存ボタンなどに名残を残すばかりとなった記録媒体のフロッピーディスク(FD)が、2020年現在でも空の旅の安全を守るために使われていたことが分かりました。

続きを読む...

見上げてごらん夜の星を。「ペルセウス座流星群」が今夜ピークを迎えます

2020年8月12日 12:30
今年もお盆と共に天体ショーな季節がやってきました。毎年この季節は、3大流星群のひとつ「ペルセウス座流星群」が活発になる時期。 しかも今夜、8月12日の22時ごろから流星群の活動が最も活発となる「極大」を迎えるとのこと。条件が良い時に熟練した観測者が見ると、1時間あたり80個ほどの流星を見つけられるそうですよ。もし、「まだ見てない!見たい!」や、「願い事3回ぶっ放したい!」という方は、今夜が大チャ

Intelから大量の機密データが流出。Kabylake関連のサンプルコードなども含まれる

著者: nagazou
2020年8月12日 12:00
Intelの機密文書が大量にファイル共有サービスにアップロードされていたと報じられている。流出したデータのサイズは16.93GBほどであるという。データはMEGAやTorrent経由で配布されている(GIGAZINEAppleinsiderBleepingComputer)。

データの大半は、これまでどこにも公開されていないもので、機密度の高い内容だとしている。その中にはKabylakeのBIOSリファレンスコードやサンプルコード、Kabylake FDKトレーニングビデオ、Intel ME(Management Engine)の起動ガイドやフラッシュツール、さまざまな開発およびデバッグツールに関する内容も含まれているという。

中にはIntelがSpaceX用に作成したカメラドライバーのバイナリといった変わった内容も含まれている。今回流出したファイルから、Intel製CPUに関する新たな脆弱性が発見される可能性もあるとしている。

すべて読む | Intel | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
リーナス、Intel AVX512の苦痛にまみれた死を望む 2020年08月04日
NVIDIA、時価総額でインテルを抜く。時価総額で世界第3位の半導体メーカーに 2020年07月13日
Intelが新たなデータ伝送技術「Thunderbolt 4」を発表。Appleも採用か 2020年07月10日
AppleがIntel製CPUの採用をやめた理由は? 2020年06月30日

❌