ノーマルビュー

Let's Encrypt、ルート証明書切り替えに向けて古いAndroidへの対策を呼びかけ

著者: headless
2020年11月8日 19:23
Let's Encryptがルート証明書の切り替えに向け、古いバージョンのAndroidへの対策をサイトオーナーとユーザーに呼びかけている(Let's Encryptのブログ記事The Registerの記事)。

5年前にLet's Encryptが立ち上げられた際にはIdenTrustのクロス署名を得たルート証明書「DST Root X3」を使用することで、メジャーなソフトウェアプラットフォームすべてで信頼される証明書をすぐに発行することが可能だったという。しかし、DST Root X3は2021年9月1日に失効する(ただし、実際に証明書を見ると有効期限は日本時間2021/9/30 23:01:15となっている)。他のCAからクロス署名を得た証明書を使い続けることはリスクが高いため、Let's Encryptでは既に独自のルート証明書「ISRG Root X1」を発行している。このルート証明書はメジャーなソフトウェアプラットフォームから信頼されているが、2016年以降更新されていないソフトウェアには信頼されない。Androidではバージョン7.1.1よりも古いバージョンが該当するとのこと。

Androidは更新されない古いバージョンが多数存在することで知られるが、Android Studioのデータによると9月時点でAndroid 7.1よりも古いバージョンのシェア合計は33.8%(StatCounterの10月分Androidバージョン別シェアデータでは18.87%)だったという。DST Root X3が失効するまでにAndroidの古いバージョンが使われなくなることは期待できないため、Let's Encryptでは早めに情報を提供することでサイトオーナーと古いバージョンのAndroidユーザーに事前の対策を促している。

すべて読む | セキュリティセクション | セキュリティ | インターネット | 暗号 | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Let's Encrypt証明書を使用しているWebサイト、Android 7.1以前の端末での閲覧に影響か 2020年08月12日
Let's Encrypt、証明書およそ300万件の強制失効処理を取りやめ 2020年03月08日
EFF曰く、あなたが思うよりずっと公衆Wi-Fiは安全 2020年02月06日
Android QはAndroid 10、デザートの名前は廃止に 2019年08月24日
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要 2018年08月10日
上場企業やgo.jpドメインでもLet's Encryptのサーバ証明書の利用が広がる 2018年06月07日
はてな、Let's Encryptへの継続的な寄付を開始 2018年06月05日
Let's Encrypt、ワイルドカード証明書の発行を開始 2018年03月16日
Let’s Encryptのアクティブな証明書が2000万を超える 2017年01月12日
Let's Encrypt、ほかのユーザーのメールアドレスを記載したメールをユーザーに送信 2016年06月17日
無料でSSL/TLS証明書を発行するLet's Encryptが正式サービスを開始 2016年04月18日
Let's Encryptの証明書、不正広告攻撃に悪用される 2016年01月11日
サーバー証明書を無料発行する「Let's Encrypt」がパブリックベータに移行 2015年12月05日
無料でSSL証明書を取得できるサービス、来年夏登場予定 2014年11月20日

並行宇宙、パラレルワールドって、ほんとに存在してるの?

2020年11月7日 23:00
Image:GizmodoUSパラレルワールドの誘惑。これまでの人生の中でやりなおしたい、または別の選択肢を選びなおしたいと思ったこと、ありませんか?もし選択肢の数だけパラレルワールドが存在しているとしたら、別の世界に行って「別のあなた」になりかわってみたいと思いますか?そんなアホな、という質問ですら専門家にバンバン聞きまくる米Gizmodoの「GizAsks」シリーズ。今回は、並行宇宙というもの

「死亡した」と誤診された男性が冷凍ボックスに20時間閉じ込められて本当に死亡

2020年11月7日 19:00
74歳の男性が死亡宣告を受けて冷凍保棺されていたところ、実は死んでいなかったことが発覚し、1日後に棺から救出され病院で2日間にわたる治療を受けたものの、死亡してしまったという事件が発生しました。

続きを読む...

秋田市でかってに119番に発信されるトラブルが複数発生。寝ている間に消防隊が来ていた例も

著者: nagazou
2020年11月7日 08:03
あるAnonymous Coward 曰く、

秋田市で住民が気がつかないうちに勝手に119番に電話をかけてしまうというトラブルが多発しているそうだ(毎日新聞)。

消防本部によると今年度では計9件発生、今年の5月以降に急増しているらしい。秋田市の消防本部では、無言の119番通報があった場合は一度切り、折り返した上で話し中などになった場合は電話先でトラブルがあったと想定して消防隊を出動させている。

今年発生した9件の事例では、約半数は住人が不在中に発信されていた。中には寝ている間に消防車や救急車が自宅に来ていたということもあったようだ。NTTは現在調査しているそうだが、市消防本部側では聞き取りなどからダイヤル式の黒電話など古い設備が原因になっているのではないかと推測を立てているらしい。

すべて読む | idleセクション | 通信 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東京消防庁が119番に映像も併用するLive119システムを試験導入。9日から 2020年09月12日
Amazon.co.jpの物流倉庫では緊急時の誘導ルートが共有されていない 2019年10月25日
東京消防庁で更新したばかりの指令管制システムに不具合、23区全域で119番が9分間つながらない状態に 2015年03月07日
消費者ホットラインの電話番号、3桁に変更へ 2014年04月14日
119番不具合の原因は人為ミス 2011年01月09日

中国のワクチン工場からブルセラ症原因菌が流出、周辺住民6620人の感染が確認

著者: nagazou
2020年11月7日 07:04
あるAnonymous Coward 曰く、

中国甘粛省蘭州市で昨年夏、動物向けブルセラ症用ワクチンを製造する工場から細菌が流出していた。人獣共通感染症であるブルセラ症は、感染すると発熱と関節痛、疲労感・頭痛などの症状が出るとされる(イザ!NHK)。

この工場では使用期限切れ消毒剤を使用した結果、細菌が減菌されないまま空気に交じり排出されたのだという。地元当局は昨年12月下旬にこの内容を公表、感染者はおよそ200人と発表していた。しかし、2月末に周辺の住民ら約2万人を対象とする一斉検査の結果、3000人以上の感染がいたことが分かっていたという。この実態を中国誌「財新週刊」が報じたことで実態と当局による隠蔽が明らかになった。その後、5日に蘭州市当局が記者会見を行い、周辺住民など6620人が感染したことが明らかになった。

すべて読む | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本における新型コロナ感染拡大、海外からの帰国者が大きな感染源であることが判明 2020年04月30日
新型コロナウイルスが中国製の生物兵器だとする論拠はいいかげんなものだった 2020年04月08日
日本に入ってきた新型コロナウイルスの感染ルートは単一ではないという遺伝子解析結果 2020年02月21日
米陸軍感染症医学研究所(USAMRIID)、汚染物質の管理体制に不備があったことから全研究の停止が命じられる 2019年08月21日

学童向け鉛筆出荷金額の構成比、ここ20年でHBやBから2B・4B・6Bの濃い物へシフト

著者: nagazou
2020年11月7日 06:05
トンボ鉛筆は2B、4B、6Bの濃い鉛筆で書いても、消しゴムで消しやすいよう芯の部分を工夫した「ippo!(イッポ)きれいに消えるかきかたえんぴつ」を発表した。同社の発表によれば、現代の子どもたちは2Bなどの濃い鉛筆を利用して学習することが多いという(トンボ鉛筆)。

その比率は年々増えており、同社の児童の消費傾向/学童向け鉛筆出荷金額の構成比によれば、2Bの鉛筆の比率は2000年は50%だったのに対し、2010年には57%に、2019年は71%にまで増えているという。次点でBの利用者が多いがこちらは2Bに押されて減っている。2000年は36%、2010年は31%、2019年は15%という比率となっている。

こうした背景から、消す能力を消しゴムだけに依存せず、消しゴムにしっかり吸着する特殊成分を配合し、鉛筆芯側を工夫することで、書いたり消したりをしやすくしたとしている。これにより、従来の「かきかたえんぴつ」に比べ2Bでは5%、4Bでは10%、6Bでは15%ほどippo!きれいに消えるかきかたえんぴつのほうが消字率が高まったとしている。

すべて読む | 統計 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
三菱鉛筆とワコム、木製鉛筆「Hi-uni」そっくりのデジタルペンを販売。CLIP STUDIO PAINT専用ブラシも提供 2020年08月12日
UCC、茶・白・赤の三色の組み合わせを商標登録 2019年12月17日
ボール径0.28mmの油性ボールペンが登場 2019年10月07日
「集中力が続く」というシャープペンシル新製品 2019年03月12日
トンボ公認、「MONO」ならぬ「SURROUND」消しゴム登場 2018年09月25日

Infoseek翻訳、12月14日でサービス終了へ

著者: nagazou
2020年11月6日 15:05
あるAnonymous Coward 曰く、

遅れて知ったのだが、Infoseekの自動翻訳サービス、「Infoseek翻訳」は2020年12月14日を持ってサービス終了になるらしい(「Infoseek」一部サービス終了のお知らせ)。

お知らせによるとInfoseek辞書も同日に終了となる。サービス終了1週間前の12月7日からInfoseekトップページからリンクを外すらしい。

もともと楽天に買収される前の2001年7月にサービス開始。2003年に朝鮮語と中国語を追加して「Infoseekマルチ翻訳」に改名。2006年のワールドカップ時にはフランス語、ドイツ語、イタリア語、スペイン語、ポルトガル語と関西弁変換が追加された。エキサイト翻訳やテキスト翻訳などと比べて存在感は薄かったものの、みんなの役に立ってきたのではないだろうか。

すべて読む | 日本 | テクノロジー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドイツ・DeepLによる「DeepL翻訳」、日本語に対応 2020年03月25日
Mozilla、クライアントサイドの機械翻訳機能をFirefoxに搭載する計画 2019年10月22日
米市民権・移民局、難民のソーシャルメディア審査を担当する職員にオンライン翻訳サービスの活用を推奨 2019年10月02日
Wikipediaのコンテンツ翻訳ツールでGoogle翻訳が利用可能に 2019年01月13日

ニコンのミラーレスカメラやデジタル一眼レフカメラをウェブカメラ化できる「Webcam Utility」を使ってみた

2020年11月6日 13:30
ニコンが、自社製ミラーレスカメラやデジタル一眼レフカメラをPCに接続して、オンライン会議(リモート会議)時のウェブカメラとして利用できる「Webcam Utility」の正式版を公開したので、実際にどんな感じなのか接続してみました。

続きを読む...

Excelでドラクエ3を再現。VBAなし縛りでも高い再現度

著者: nagazou
2020年11月6日 13:04
Excelでドラクエを再現した人がいるそうだ。しかもVBAを使用しない状態で。再現度に関しては動画(音声はなし)を見てもらう方が早いが、かなりの再現度になっている(パパセンセイ365)。

VBAなしという縛りで再現するため、図やモンスターは散布図で表示、循環参照を使ってカウンタを作りF9を押しっぱなしにする、循環参照を使ってセル上で疑似的にプログラミングを作る方法を開発したという。マップ上でキャラクターを自動で移動させたり、戦闘シーンに入る部分などをVBAを使わない状態で再現するのに苦労したようだ。具体的な手法については元サイトで詳細に解説されている。

すべて読む | デベロッパーセクション | プログラミング | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英国公衆衛生庁がCovid-19の陽性症例者1万6千件のデータを喪失。原因はXLS形式の行制限 2020年10月07日
Excelの自動書式変換を避けるため、遺伝子シンボルが変更される 2020年08月08日
技術評論社、技術ライトノベル「転生したらSpreadsheetだった件」を刊行へ 2020年05月19日
愛知県、新型コロナ感染者495名の個人情報を誤って公開 2020年05月07日

デンマーク、国内のミンク1500万匹以上をすべて殺処分へ。変異型ウイルスの人への感染が発生

著者: nagazou
2020年11月6日 07:04
デンマークでは、ミンクにもCOVID-19の感染が広がっていたことから、政府は北ユラン地域のミンク100万匹以上の殺処分を指示していたという話があったが、結局100万匹の殺処分だけでは収まらなかったようだ。デンマークのメッテ・フレデリクセン首相は4日、国内のミンクすべてを殺処分すると発表した。ミンク毛皮輸出国である同国では、少なくとも計1500万匹のミンクが飼育されていたという(AFPBB News 共同通信)。

この殺処分の背景には、ミンク農場への感染拡大と感染したミンク内でウイルスが突然変異し、さらにその突然変異したウイルスが人間に感染してしまう例が出ているためだという。こうした変異したウイルスに感染した人はすでに12人確認されているとのこと。デンマーク政府は、この変異種が現在開発されるワクチンの有効性を危険にさらす可能性があるとして殺処分を決めたとしている(Bloomberg)。

すべて読む | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
咳の音声からCOVID-19感染をAIを利用して判定する技術 2020年11月05日
イギリス版Go To Eatが新型コロナクラスターの原因となった。ウォーリック大学調査 2020年11月04日
30、31日の横浜スタジアムでのコロナ対策に関する技術実証実験、入場数が実験の目標数に届かず 2020年11月02日
新型コロナウイルスへの感染は脳にも損傷を与えることがある。ベイラー医科大学研究 2020年10月30日
東大、現物の新型コロナウィルスを使用してマスクの効果を実験。マスクは効果があると判明 2020年10月23日
欧州で新型コロナウイルスが感染再拡大。ミンクにまで広がり100万匹以上の殺処分命令 2020年10月16日

闇サイト「シルクロード」に関連する1000億円相当のビットコインを何者かが移動したことが判明

2020年11月6日 06:00
かつてアメリカを中心に展開していた闇サイトの「シルクロード」は、マリファナ、LSD、ヘロイン、コカインなどの禁止薬物が販売されていたことから「ドラッグのeBay」と呼ばれていました。2013年に運営者が逮捕されたことでシルクロードは閉鎖されましたが、2020年アメリカ大統領選挙の結果に全米が注目する中で、シルクロードに関連したおよそ1000億円相当のBitcoin(ビットコイン)を、何者かがひそかに移動したと報じられています。

続きを読む...

JOC、女子選手の画像ネット拡散の対策へ。法務省では盗撮罪も検討対象に

著者: nagazou
2020年11月6日 06:02
あるAnonymous Coward 曰く、

陸上選手などの女性アスリートが、競技会場で性的な目的で盗撮される事例があるという。このため日本オリンピック委員会(JOC)は先月、スポーツ界全体で本格的な対策に乗り出すことも報じられている(産経新聞NHK共同通信)。

具体的には盗撮画像が加工されて販売されたり、SNS上で拡散するという被害も出ているとされる。産経新聞によれば、盗撮の被害事例は20年以上前からあり、日本陸上競技連盟もスタート位置真後ろの観客席を撮影禁止にしたほか、カメラを登録制するなどの対策を取っていたという。

現行の「盗撮」規定では選手のユニホーム姿を撮影することは盗撮に当たらないため、罪に問うことは難しいという。そうした中、法務省は「盗撮罪」の創設も検討課題には挙がっている模様。橋本聖子五輪相はJOCがスポーツ界全体での対策に乗り出すことを歓迎した。ただ現状ではどういった対策が取られるかは不明であるようだ。

すべて読む | ITセクション | スポーツ | IT | SNS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LGポーランド、公式TikTokに2画面スマホを活用して盗撮する様子を描いた動画をアップ、その後削除して謝罪 2020年06月01日
兵庫県西宮市、職員のPC起動時に「公務員の自覚」を呼びかける表示を行う 2019年11月08日
米企業、世界初という「うんこデータベース」に登録する大便の写真を募集中 2019年11月01日
スカート内を盗撮する行為を犯罪とする法律制定の動き、欧州で広がる 2019年08月11日
スカートの中を盗撮しようとしてカメラを仕込んだ靴が爆発 2018年07月01日

実写リンちゃん&なでしこたち再び!ドラマ『ゆるキャン△』シーズン2制作決定 福原遥「今から楽しみで仕方ありません!」

著者: non
2020年11月5日 20:00
テレビ東京で今年の1月期に放送したドラマ『ゆるキャン△』のBlu-ray&DVD BOX購入者限定オンラインイベントが11月5日(木)に開催され、そのイベント内でシーズン2の制作決定が発表されました!キャンプブームを牽引しているといっても過言ではない、4...続きを読む

ライバルはSIGMA fp? Leicaから小型のLマウントミラーレスカメラが出るかも

Image:SurachetJo/Shutterstock.comさらなるSの字、か…!Lマウントユーザーは、年末まで貯金をキープした方が幸せになれるかもしれません。LeicaRumorsによると、Leicaは「SL2-S」なる新しい小型ミラーレスカメラを年末頃に発表するかもと噂されています。このカメラは、フルサイズミラーレス「LeicaSL2」の流れを汲んだモデルで、24MPのセンサーと小型ボデ

10月に調布で陥没した道路付近で深度約5m、幅約4m×長さ約30m、厚さ約3mの地下空洞が見つかる

著者: nagazou
2020年11月5日 16:04
NEXCO東日本は4日、10月18日に発生した東京都調布市の道路陥没の原因究明のため地盤調査を実施していたところ、付近の地中に新たな空洞が存在していたことを発見したと発表した(NEXCO東日本毎日新聞FNNプライムオンライン)。

この新たな空洞は先日の空洞からおよそ40メートル離れた調布市東つつじケ丘2の地下5メートルの場所にあり、サイズは幅4メートル、長さ30メートル、厚さ3メートルほどあるという。NEXCO東日本はリリースで、すぐに地表面に影響は出ないと見られるが、有識者から空洞は早期に充填することが望ましいと指摘されているという。このため空洞への充填作業を速やかに行うとしている。対策については5日に有識者による「東京外環トンネル施工等検討委員会 有識者委員会」を開催し検討する模様(リリース)。

なお肝心のトンネル工事との因果関係は現時点でも不明となっている。

あるAnonymous Coward 曰く、

調布で長さ30mの地下空洞見つかる 10月に陥没した道路付近 NEXCO東日本
https://mainichi.jp/articles/20201104/k00/00m/040/099000c

東京外かく環状道路(関越~東名)工事現場付近での地表面陥没について【第6報】
https://www.e-nexco.co.jp/pressroom/kanto/2020/1104/00008663.html

すべて読む | ニュース | スラッシュバック | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東京都調布市の住宅街で地面が陥没。外環道地下トンネル工事の影響か? 2020年10月19日
北海道で震度6強の地震、北海道電力管内全域で停電に 2018年09月06日
米カリフォルニア州オーロビル・ダムに決壊の危機 2017年02月16日
大規模陥没事故の後埋め戻したJR博多駅前の道路が再び沈下 2016年11月26日
博多駅前の大規模陥没、現場の埋め戻しが完了し道路が復旧 2016年11月16日

GitHubのソースコードがGitHub上にリークされる、公開した人物は「GitHubのCEO」を偽装

2020年11月5日 16:00
ソフトウェア開発プラットフォーム「GitHub」のソースコードが、GitHubのナット・フリードマンCEOを名乗る人物によってリークされました。このリークを機に「これまでクローズドソースだったGitHubをオープンソースにすべき」という意見が強まっています。

続きを読む...

「お金を無限に増やせるバグ」を銀行に報告したホワイトハッカーが自身の受けた仕打ちについて解説

2020年11月5日 14:00
「残高をマイナスにしてから帳消しにして無限にお金を増やせる」というバグをJPモルガン・チェース銀行に報告したセキュリティ研究者が報告後に敵対的な仕打ちを受けたとして、「銀行がセキュリティ研究者をどのように扱うのか知っておくべき」と警告を発しています。

続きを読む...

❌