ノーマルビュー

今年のノーベル ウィーク、多くのイベントがオンライン視聴可能に

著者: nagazou
2020年12月1日 17:02
headless 曰く、

ノーベル賞授賞式やノーベル賞受賞者によるレクチャーなどは以前からストリーミング配信されていたが、今年のノーベル ウィークでは展覧会やコンサートなどを含めて多くのイベントがオンラインで視聴可能になる(Nobel Week 2020)。

今年のノーベル賞授賞式はCOVID-19パンデミックの影響を受け、賞状とメダルの授与が日本時間8日と9日に受賞者の居住国のスウェーデン大使公邸や受賞者の自宅などで行われる。授賞式はノルウェー・オスロで日本時間10日21時から(平和賞)、スウェーデン・ストックホルムで11日0時30分から行われ、授与の模様が放映されることになる。前者はnobelprize.orgで、後者はノーベル賞のソーシャルメディア各チャンネルでライブ中継されるとのこと。

今年の生理学・医学賞受賞者によるレクチャーは12月7日21時(日本時間、以下同)から、12月8日には文学賞受賞者(1時)、物理学賞受賞者(17時)、化学賞受賞者(19時)、経済学賞受賞者(21時)によるレクチャーが行われる(The Nobel Lectures 2020)。文学賞受賞者のルイーズ・グリック氏のレクチャーは8日1時にテキスト版が公開され、そのほかのレクチャーはnobelprize.orgでストリーミング配信される。10日にはアンドレア・ゲズ氏(物理学賞)とエマニュエル・シャルパンティエ氏(化学賞)を迎えたポッドキャストも配信されるそうだ。

ロイヤル ストックホルム フィルハーモニー管弦楽団によるコンサート「Nobel Prize Concert」は指揮にステファヌ・ドゥネーヴ、ソリストにピアニストのイゴール・レヴィットを迎え、9日3時開演。無観客講演となるコンサートはnobelprize.orgやノーベル賞のYouTubeチャンネルなどでライブ配信される。

このほか、5日から13日のノーベル ウィーク期間中ストックホルム各所の建物がライトアップされる光のインスタレーション「Nobel Week Lights」はnobelweeklights.seで見ることができ、今年の平和賞受賞者、国連の世界食糧計画(WFP)に関する写真展「Nobel Peace Prize Exhibition 2020」はNRKのWebサイトで10日からデジタル版が公開されるとのことだ。

すべて読む | サイエンスセクション | ビジネス | バイオテック | 医療 | 音楽 | 書籍 | サイエンス | 政治 | 宇宙 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2020年ノーベル経済学賞はオークション理論を発展させた米国の2氏が受賞 2020年10月13日
2020年ノーベル平和賞は国連の世界食糧計画が受賞 2020年10月10日
2020年ノーベル文学賞は米詩人ルイーズ・グリック氏が受賞 2020年10月09日
2020年ノーベル化学賞はゲノム編集ツールを開発した2氏が受賞 2020年10月08日
2020年ノーベル物理学賞はブラックホールに関する重要な発見をした3氏が受賞 2020年10月07日
2020年ノーベル生理学・医学賞はC型肝炎ウイルスを発見した米国と英国の3氏が共同受賞 2020年10月06日

イタリア当局、iPhoneの防水機能に関する宣伝と製品保証についてAppleに1,000万ユーロの制裁金

著者: nagazou
2020年12月1日 14:31
headless 曰く、

イタリアの競争・市場保護委員会(AGCM)は11月30日、iPhoneの防水機能に関する宣伝と製品保証で不公正なビジネス習慣があったとしてAppleに合計1,000万ユーロの制裁金支払いなどを命じた(プレスリリース9to5Macの記事Mac Rumorsの記事)。

対象となるのはiPhone 8/8 Plus/XR/XS/XS Max/11/11 Pro/11 Pro Maxの各モデル。AGCMはAppleが a)防水機能を大きく宣伝しながら、防水性能が特定の条件下でテストされたもので実際の使用状況を想定したものではないことや、液体による故障が製品保証の対象外になることを小さい字で記載していること、b)液体による故障を製品保証の対象外にすることで製品保証に関する法律や消費者保護法に違反したこと、という2点が不公正なビジネス習慣にあたると判断している。

AGCMではApple Distribution InternationalとApple Italia Srl に対し、計1,000万ユーロの制裁金支払いのほか、Appleのイタリア版WebサイトのiPhoneのページに「Informazioni a tutela del consumatore(消費者保護に関する情報)」として本件に関する文書(PDF)へリンクするよう命じた。なお、制裁金額はa)b)それぞれ500万ユーロとなっている。

すべて読む | アップルセクション | EU | 広告 | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DuckDuckGo曰く、Android初回起動時に表示する検索プロバイダーの入札は競争を阻害 2020年10月03日
トルコで反競争行為による制裁を受けたGoogle、トルコ向けの新製品にAndroidのライセンス供与を停止 2019年12月21日
欧州委員会、サンリオに対し欧州内での国境を越える取引を制限したとして約7.6億円の支払いを命じる 2019年07月10日
Google、欧州のAndroidユーザーにWebブラウザーや検索エンジンの選択肢を提示する計画 2019年03月23日
Google、EUからの巨額制裁金を不服として上訴 2018年10月15日
EUの一般データ保護規則、今月下旬にスタート 2018年05月11日

地銀でフロッピーの取り扱い停止相次ぐ。取引は未だあるものの機器の入手性などから

2020年12月1日 14:04
日経新聞の記事によれば、地方銀行などで使用されていたフロッピーディスク(FD)の取り扱い終了が相次いでいるそうだ。これまでFDは口座振替や振込データの授受手段の一つとして使用されてきたという(日経新聞)。

山形銀行も取り扱いを止める銀行の一つで、2021年3月末でFDの取り扱いを止めるとしている。同銀では現在でも市町村や中小企業など約1000の取引先がFDを持ち込んでいるという。年末年始には一度に約400枚のFDが持ち込まれることもあり、業務の重荷になっていたそうだ。現在、FDそのものの入手性や読み取り機器などの製造終了などが相次いでいることから廃止を決めたとしている。

各銀行のリリースを見ていると、同様の理由で廃止を進めている銀行が多い。例えば佐賀銀行では2018年9月30日をもってFDを含む磁気メディアの取り扱いを停止している。FDと同時にカートリッジ式磁気テープ(CMT)や光磁気ディスク (MO)などの取り扱いをやめる例が多いようだ(佐賀銀行東邦銀行広島銀行)。

大手では有料化によって乗り切っている例もあるようだ。みずほ銀行ではFD、磁気テープ、DVDへのデータ授受に関しては2019年6月から有償化を行っている。媒体持込月間基本料金は月額50,000円(税抜)とのこと(みずほ銀行)。

Dharma-store 曰く、

地銀、フロッピーディスクの取り扱い終了相次ぐ
https://www.nikkei.com/article/DGXMZO66762050X21C20A1000000/
地銀はそういうサービスを地道にやってたんだねぇ、というのと、
もらう客の方も、「いいかげんFDはないわなぁ」と思いつつ、
データをもらっていたんだろうかなぁと思う。

そういや、西陣のFD問題はどうなったんだろうと、思ったら
どうもまだ現役らしいです。

すべて読む | ITセクション | ソフトウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
一般PCユーザーに対してBIOS更新を勧める記事に不安の声が上がる 2020年07月07日
米国の核戦力制御システム、8インチフロッピーディスクがついに退役 2019年10月20日
フロッピー、使っていますか? 2019年08月18日
Linuxのフロッピーディスクドライバー、orphan扱いになる 2019年08月01日
Windows 95をどれだけ速くインストールできるかを競うタイムアタック 2019年03月14日
フロッピーディスクの需要減で西陣織がピンチ 2014年08月11日

山手線で唯一残っていた開かずの踏切の廃止が決定。代替となる陸橋完成は10年後か

著者: nagazou
2020年12月1日 13:35
山手線で唯一残っていた第二中里踏切が廃止されることで、東京北区とJR東日本が合意したそうだ。この踏切は駒込から田端間にあるもので、ピーク時は1時間当たりの遮断時間が40分を超えていたらしい。東京都が近くに陸橋を建設した後に廃止するという(共同通信東京新聞)。

これによりJR東日本が目指している山手線の自動運転化実現に近づくとされている。ただし、建築工事は夜間のみとなることから、陸橋完成には10年ほど必要になる模様。

すべて読む | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
京急線の踏切で立ち往生したトラックが列車と衝突 2019年09月06日
鹿専用踏切、グッドデザイン賞受賞 2017年11月20日
滋賀県大津市の信号機でトラブル、「通常ではあり得ない速さ」で変化 2017年04月25日
超音波を使ったシカ用踏切、近鉄が開発 2016年08月22日
JR西、亀による列車輸送被害を防ぐ技術を開発 2015年11月25日

警察庁内にある端末で1年以上不正アクセス。民間の通報で発覚か

著者: nagazou
2020年12月1日 12:00
警視庁は27日、庁内の端末で2019年8月から20年11月中旬までの期間不正アクセスが行われていた発表した。不正アクセスは計46回ほど発生しており、警視庁から25日に連絡があるまで気がついていなかったという。情報流出は今のところ確認されていないとしている(毎日新聞日経新聞)。

警察庁がメディア以外に情報を公開していないことから、不正アクセスの内容は各メディアの報道から推測するしかないが、クラウドセキュリティアナリストの大元隆志さんの記事によれば、Fortinet製SSL-VPNにあった脆弱性CVE-2018-13379を悪用したものではないかと見られている(Yahoo!ニュース)。

というのも警視庁から警察庁への通報は、同氏の連絡が元になっている可能性が高いためだ。同氏はハッカーフォーラムのスレッドに、VE-2018-13379を悪用可能な機器リストが公開されていることを発見。リストを入手して確認したところ機器リスト49,577台の中には、日本の企業や大学、政府機関、ISPと思われるIPアドレスも含まれていたという(Yahoo!ニュースその2BleepingComputer)。

その中には警察庁のIPも含まれており、同氏は24日に警視庁の「不正アクセスに関する情報提供」から警察庁のIPが含まれていたことを連絡したとしている。その翌日の25日に警視庁から警察庁に連絡が入り、報道があったことから、同氏の通報が元になって不正アクセスが発覚した可能性が高いと思われる(piyologによるまとめ)。

すべて読む | セキュリティセクション | セキュリティ | 通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国でテレワーカーをターゲットにした詐欺が横行。偽VPNページにアクセスさせて情報搾取 2020年08月28日
国内企業38社のVPNパスワードがダークウェブ上で出回る 2020年08月25日
米国国家安全保障局(NSA)、位置情報を漏らさないようにするためのガイダンスを公開 2020年08月13日
保存されないはずの無料VPNアプリの個人情報が流出。被害者は2000万人以上におよぶ可能性 2020年07月21日

オーストリアの「フッキング」がついに村名を「フッギング」に変更へ、2021年1月1日より

著者: nagazou
2020年12月1日 06:03
The Guardianによると、オーストリアのある村の住民は、SNS上の嘲笑に耐えかねた結果、村の名前を2021年1月1日から変更することになった。その村の現在の名前は「Fucking(フッキング)」で、新たな名前は「Fugging(フッギング)」になるという。英語「fuck」と同じ綴りであることから、2005年時人口はわずか104人という村にもかかわらず、村名を示す道路標識は人気のある観光名所となっていた。Wikipediaによれば、(ブラックジョーク大好き)イギリス人にとってはオーストリアの観光地としてとくに人気があった模様(The Guardian)。

英語を話す観光客たちは道路標識の前でエロポーズを撮影し、SNS上でアップするというパターンが多かったようだ。人気のあまり道路標識そのものが盗まれた例も複数あり、標識の足下をコンクリで固める羽目になったという。先のWikipediaによれば、この盗難は村で報告された唯一の犯罪だった模様。ちなみに標識は小説の背景に使われ、この小説は2011年にフリードリヒ・グラウザー賞を受賞し、さらに映画化までされたらしい。

なお英The Guardianの記事文末にはこう書かれている。
ドイツ・バイエルン州の国境を越えたあたりに「Petting(ペッティング)」という村があります。

caret 曰く、

Fucking, Austria — Wikipedia

オーストリアには別の "Fugging" という村があり、同一名称になる模様。こちらも元は同じスペルだったようだ。

情報元へのリンク

すべて読む | idleセクション | EU | 変なモノ | アナウンス | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英ジョンソン英首相、バイデン氏へのTwitter祝福メッセージに加工ミスが発生 2020年11月14日
サウスパークの制作者、ディープフェイク技術を活用した合成された有名人が登場するニュース番組を公開 2020年11月04日
英国公衆衛生庁がCovid-19の陽性症例者1万6千件のデータを喪失。原因はXLS形式の行制限 2020年10月07日
イギリス、著作権改革でパロディー制作が合法化 2014年10月06日

鼻の詰まった人のくしゃみは飛沫の飛距離が60%以上伸びるという研究成果

著者: nagazou
2020年11月30日 16:02
headless 曰く、

鼻の詰まった人がくしゃみをすると、詰まっていない人の場合と比べて飛沫の飛距離が60%以上伸びるという研究成果をセントラルフロリダ大学の研究チームが発表している(UCF Todayの記事論文)。

研究では3Dモデルと数値シミュレーションを用い、生理学的な違いによるくしゃみの飛距離や方向、飛沫の大きさなどを調査した。モデルは鼻詰まりの有無と歯の有無を組み合わせた4種類。唾液の濃度(粘度)による違いについても3段階で調べている。このような条件で研究が行われるのは初めてだという。

鼻詰まりや前歯はくしゃみによる気流の速度を高め、飛沫をより多く生成させたり、飛距離を伸ばしたりする。くしゃみから5秒後の飛距離が最も長かったのは「鼻詰まりあり+歯あり」で、ベースラインの「鼻詰まりなし+歯あり」と比較して60%以上長く、1.83m離れた位置での飛沫量は300%多かったという。一方、歯がない場合は歯がある場合と比べて鼻詰まりの有無による飛距離の変化が小さく、飛沫の量も少なくなるとのこと。

唾液の濃度は男性よりも女性の方が高く、病気などによるストレスを受けると濃度が高くなることが知られている。濃度が高くなると飛沫の数が少なく、粒子が大きくなる。その結果、ストレスを受けていない女性はストレスを受けていない男性よりも空気感染の病原体を伝染させる可能性が低く、病気の人が伝染させる可能性はさらに低くなる。病気の人は鼻が詰まらないよう頻繁に鼻をかむなどすることで、スーパースプレッダーになることを避けられるとのことだ。

すべて読む | サイエンスセクション | サイエンス | 医療 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
カリフォルニア州、バルブ付きマスクを禁止 2020年05月13日
トランプ大統領が有望視する抗マラリア薬、重症患者への効果には疑問符 2020年04月16日
WHO、マスクの使用方法についてのガイドラインを公開。一般的に健康な人はマスク不要 2020年03月03日
水瀬名雪ちゃん(Kanon)大喜び、人間が猫アレルギーにならない「猫用ワクチン」が開発される 2019年08月30日
インフルエンザウイルスは通常の呼気にも咳やくしゃみと同じくらい含まれる 2018年01月20日

NURO光のHuawei製ONU「HG8045Q」に権限昇格の脆弱性、修正予定はなし

著者: nagazou
2020年11月30日 14:04
あるAnonymous Coward 曰く、

IT系ニュースサイトのGIGAZINEによると、NURO光加入者に貸与されるHuawei製のONU兼無線LANルータ「EchoLife HG8045Q」には権限昇格が可能な脆弱性が存在するという(NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能 — GIGAZINE)。

GIGAZINEの公開した再現手順では2つの脆弱性が利用されている。1つ目は今年9月に博士研究者であるAlex Orsholits氏が発見したマスターアカウントの資格情報がハードコードされている問題(meh301/HG8045Q: Pwning the Nuro issued Huawei HG8045Q)、2つ目はGIGAZINE編集部(log1n_yi氏)が独自に発見した入力値検証の不備に起因する権限昇格の問題だ。

マスターアカウントというのは、ISPが加入者に貸与しているONUの設定を変更するために利用する特権アカウントのことで、ウェブ管理画面からマスターアカウントを用いてログインすると、通常は制限されている様々な機能が利用できる。NURO光のONUでは一体不可分のルータ機能を無効化するためこの手のハックに需要があり、Alex氏はNANDから吸い出したダンプから、マスターアカウントのIDが「admin_iksyomuac13」であること、そしてパスワードがハードコードされた文字列「iksyomuac13_admin_」に機器固有のMACアドレスのサフィックス4文字を付け足したものであることを発見していた。

更にこれを用いてSSHログインすると、Huawei製のネットワーク機器特有の「WAP」というシェルで特定のコマンドを実行できる。マスターアカウントであっても通常はごく限られたコマンドしか実行できないが、log1n_yi氏がシェルスクリプトを調査した結果、pingコマンドの後ろに「大量の文字列」「"」「> |」「実行したいBusyBoxコマンド」を入力することで、BusyBoxに実装されたコマンドをroot権限で実行できることを発見したという。

NURO光提供側にこの脆弱性を報告したところ、1か月ほど放置された挙句、修正予定が「あり」から「なし」に変わったという。問題の機器ではWAN側のSSHポートは閉じられているため、直ちに外部から不正なアクセスをされるわけではないというのが理由のようだ。逆に言えば、内部からアクセス可能な場所――例えば公共施設や商業施設などでネットワークを訪問者に開放している場合は注意が必要になりそうだ。

GIGAZINEではNURO光がバグ報奨金プログラムを用意していない点にも触れ、「脆弱性に対する窓口対応の弱さが目立ちました」と結んでいる。

情報元へのリンク

すべて読む | ITセクション | セキュリティ | バグ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
WavlinkとJetstreamという二つの中国製ブランドのルーターに不審なバックドアが存在。悪用も確認済み 2020年11月26日
中国でハッキング大会が開催。主要OSやブラウザ、仮想環境で脆弱性が見つかる 2020年11月12日
ソニーとキオクシア、米国当局に半導体の輸出許可を申請へ 2020年11月04日
ファーウェイがスマホ事業から撤退するという観測 2020年09月16日
在宅勤務が増えて自宅用回線の契約が増える。すぐに使えるホームルーター選択者も多い 2020年06月23日

静岡県、人気アニメ「ゆるキャン△」ゆかりの場所を紹介する地図やウェブサイトを公開

著者: nagazou
2020年11月28日 08:02
あるAnonymous Coward 曰く、

朝日新聞の記事によると、静岡県は、人気アニメ「ゆるキャン△」のモデルとなった場所を紹介する地図とウェブサイトを公開したそうだ。

地図は、「モデル地」と「キャンプ地」の2種類だが、「キャンプ地」には作品に登場しないキャンプ場も含まれるらしい。アニメや原作の絵と実際の写真を並べ、移動に便利な鉄道の案内等も載っているようだ。地図はモデルとなった施設等に置かれるそうだ。県は今後も様々な共同企画を行うようだ。

アニメの方は来年1月から第2シーズンの放送が始まる。第2シーズンで登場する浜松市も共同企画を検討しているらしい。

「ゆるキャン△」ロケ地巡りやソロキャンプをしている方はいるだろうか。

すべて読む | アニメ・マンガ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
静岡県湖西市、スマートメーター導入で水道需要減少時代に対応する研究 2020年11月10日
もはやコロナ禍ではない? 9月の4連休は観光地などで混み合い、高速道路は大渋滞 2020年09月25日
「ゆるキャン△」聖地・山梨県に与えた経済効果は消費総額8000万円超 2019年02月26日
人気マンガとコラボしたグッズの販売元、転売者に損害賠償請求へ 2018年10月22日

河野大臣、Excelにありがちなダメな書き方など対策を示した案をツイート

著者: nagazou
2020年11月27日 18:00
河野太郎行政改革担当大臣が25日、Twitterにて「機械判読可能なデータの表記方法の統一ルール案[PDF]」について投稿を行った。Excelにありがちなダメな書き方の例と望ましい作成方法をまとめたもの。指摘されている内容は先日の「Excelのデータってありますか」の話に出てくるような内容をルール化してまとめたような内容となっている(河野太郎窓の杜)。

具体的には、1つのセルに複数のデータを入れない「1セル1データの原則」や「数値データに文字列を含まない」「セルは結合しない」「スペースで体裁を整えない」「体裁のために空白行を入れてデータが分断されていないか」などといった項目が20ページにわたってまとめられている。もっとこうしろなどの指摘については「統計表における機械判読可能なデータの表記方法についての意見照会」で12月1日まで意見募集しているとのこと。

すべて読む | ITセクション | マイクロソフト | ソフトウェア | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Excelに新関数LET()追加。正式版として一般公開 2020年11月25日
Excelのデータってありますか? ITエンジニアと現場の「データ」の考え方の違い 2020年11月12日
英国公衆衛生庁がCovid-19の陽性症例者1万6千件のデータを喪失。原因はXLS形式の行制限 2020年10月07日
Excelの自動書式変換を避けるため、遺伝子シンボルが変更される 2020年08月08日
技術評論社、技術ライトノベル「転生したらSpreadsheetだった件」を刊行へ 2020年05月19日
ネ申エクセル、新型コロナウイルスでの非常事態下でも健在? 2020年04月24日

電池BOX、高負荷用途ではうずまきバネ式ではなく板バネ式の検討を

著者: nagazou
2020年11月27日 15:32

電池ボックスのマイナス端子側に使われる受けの部分には、うずまきバネ式と板バネ式の2種類があるが、チカラの技術さんの検証によれば、うずまきバネ式は、板バネ式の20倍程度抵抗が高いことが分かったという(チカラの技術)。

この記事の結論部分を引用すると

単三乾電池4本の電池BOXにおいてうずまきバネ式の抵抗は0.4Ω程度あり、板バネ式の20倍程度でした。

電池電流が4Aのとき、うずまきバネ式の損失は6.4Wに達し使用する負荷の半分が電池BOXで熱として消費されてしまうため、モーター駆動など2Aを超える高負荷の用途には板バネ式を使用する必要があると判断します。

とのこと。

うずまきバネ式の抵抗値が高い原因を調べた結果、うずまきバネ自体の抵抗値とバネの接触抵抗が抵抗の主要因(全体の92.2%)だったそうだ。

すべて読む | ハードウェアセクション | ハードウェア | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
バッテリーが分類せずにゴミ箱に入れられた結果、ゴミ処理所の火災が増加中。英国 2020年10月28日
火星探査機InSightの小型杭打ち装置、見えなくなる深さまで地中にもぐる 2020年10月17日
Duracell、コイン型リチウム電池に誤飲防止の苦味コート 2020年10月04日
シャープ、太陽電池で世界最高変換効率36.9%を達成 2011年11月08日
超電導モータ搭載電気自動車 2008年06月16日
家庭用ロボット「ネットタンサー」発進 2006年10月19日

ひと月前にサイバー攻撃を受けた原子力規制委員会、いまだに電話かFAXでしか連絡取れず

著者: nagazou
2020年11月27日 14:31
あるAnonymous Coward 曰く、

原子力規制委員会がサイバー攻撃を受けたと発表したのが10月27日。
ほとんど続報は出ていませんが、いまだに規制委員会では外部からの電子メールを受信できない模様で電話かFAXでの連絡を求めています(原子力規制委員会日経新聞)。

原子力規制委員会のトップページによれば、

電話またはFAXでご連絡ください 現在、原子力規制委員会では、外部からの電子メールを受信できません。このため、原子力規制委員会へのお問い合わせや会合の傍聴登録等、ご連絡をいただく際には電話またはFAXにてお願いいたします。

と告知されている状態になっている。

すべて読む | 原子力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東京オリンピックの妨害を狙い、ロシアがサイバー攻撃を実施。イギリス政府発表 2020年10月21日
マルウェアEmotetの再拡大で米政府機関、パスワード付きzip添付ファイルはウイルスチェックできないとしてブロックを推奨 2020年10月13日
総務省が国内のIoT機器を対象としたポートスキャン、NOTICE拡大へ。ID・PWを6倍にしIPアドレスも追加へ 2020年09月15日
キヤノンUSAがサイバー攻撃を受け米国でのサービスに影響。一部ソフトウェア入手に問題も 2020年08月13日
Garmin、サービス停止の原因がサイバー攻撃だったことを認める 2020年07月30日

Appleの最高セキュリティ責任者、贈賄罪で起訴される

著者: nagazou
2020年11月27日 13:01
headless 曰く、

米カリフォルニア州サンタクララ郡の検事局は23日、大陪審がAppleの最高セキュリティ責任者Thomas Moyer氏を贈賄罪で起訴したことを発表した(ニュースリリースThe Vergeの記事The Registerの記事起訴状: PDF)。

Moyer氏は保留になっていたAppleの従業員の銃器携帯(CCW)許可4件と引き換えに、総額7万ドル近い200台のiPadを郡保安官事務所へ寄付すると2人の郡保安官事務所職員(保安官代理と警部)に約束したという。ただし、両者は検事局が捜査令状を執行してCCW許可関連の記録をすべて押収したことを知り、寄付は取りやめになったとのこと。2人の職員は本件の収賄罪で起訴されているほか、CCW許可に関する別件の収賄罪でも贈賄側とともに起訴されている。

本件についてMoyer氏の弁護士は、Moyer氏が保安官事務所と検事局の争いの巻き添えになったと指摘。Moyer氏は何も悪いことをしておらず、彼のキャリアは常に高い誠実さを保っており、裁判で無罪になるのは間違いないと述べているとのこと。Moyer氏は2018年にAppleが従業員にリーク防止を呼び掛けた内部メモの中で、リークが犯罪となり、その記録が一生ついて回る可能性を警告していた。

すべて読む | アップルセクション | 犯罪 | セキュリティ | 法廷 | アップル | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JAXAの元理事、災害対策事業に関連する収賄の疑いで逮捕される 2018年07月31日
東京医科大学で裏口入学が発覚、毎年10人前後を不正に合格させていた 2018年07月18日
リーク防止を呼び掛けるAppleの内部メモがリーク 2018年04月16日
日本から国際陸上競技連盟関係者に多額の送金があったと報じられる、五輪招致に向けた贈賄? 2016年05月13日
マイナンバーのシステム発注に絡む贈収賄が明らかに 2015年10月14日
暴力ゲーム規制法案を作成したLeland Yeeカルフォルニア州議員、非合法組織とのつながりが発覚して逮捕される 2014年03月28日

SNK、サウジアラビア皇太子が買収か

著者: nagazou
2020年11月27日 12:00
キングオブファイターズシリーズなどで知られるSNKが、サウジアラビア皇太子によって買収されたとの報道が出回っている(Bloter.netedailyGoNintendoチゲ速)。

韓国のメディアが報じたもので、SNKの第1位株主であるZUIKAKUが所有している株式のうち28.8%(606万5798株)を、約2073億ウォン(約195億円)でサウジアラビア企業である「Electronic Gaming Development Company(EGDC)」に売却したとしている。公示は26日に行われた模様。手続きが終了すればEGDCの持株率は33.3%となり、SNKの最大株主になる。移行予定日は2021年1月12日とのこと。

チゲ速によれば、EGDCの株式はサウジアラビアのムハンマド・ビン・サルマーン・アール=サウード皇太子が所有しているとのこと。

なお電光MMMさんのツイートによると

SNKを買収したサウジアラビアのサルマーン皇太子ってKOF14のナジュドのデザインコンペの主催した「マンガプロダクション」の代表だよ!キングオブファイターズの主催者に買収されたようなもんだな!

だそうです。

すべて読む | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GPLなOSSを使っているNEOGEO Arcade Stick Pro、ソース開示を求めた結果微妙なものが出てくる 2019年12月03日
SNK、アーケードスティック「NEOGEO Arcade Stick Pro」に収録する20タイトルを発表 2019年09月22日
SNK、ゲームソフト内蔵アーケードスティック「NEOGEO Arcade Stick Pro」を発表 2019年09月12日
NEOGEO mini、価格は11,500円(税別)で7月24日発売 2018年06月25日
中国OURPALMが運営するKOFスマホゲームでガチャ確率表記や会社表記での問題が指摘される 2017年03月28日

アナログレコードからDOSのbootに成功

著者: nagazou
2020年11月27日 08:05
アナログレコードをストレージ代わりにしてDOSを起動させることに成功した猛者がいるそうだ。制作したのはマスターエンジニアのJozef Bogin氏で、起動の様子は動画としてアップされている(Booting from a vinyl record動画amass.jp)。

起動するPCはIBM 5150というビンテージ品が使用されている模様。現在はまず見ることのできないカセットインターフェイスを経由して音声によってシステム起動する仕組みであるようだ。容量64512バイトのDOSブートディスクとなる起動用レコードは10インチサイズ。45回転で再生した場合、再生時間は6分10秒になるという。

すべて読む | ハードウェアセクション | ハードウェア | スラッシュバック | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DOSプロンプトのエミュレータを実行するiDOS、App Storeに復帰成功か 2020年11月12日
ゆりかもめメンテで25年間使われたPC-9801、NEC米沢工場に里帰りを果たす 2020年09月17日
固定ネット回線が遅い場合、攻撃により大量のアップロードが発生している可能性がある 2019年08月02日
YMOが使用したレコーディング・サンプラー「Orange-98」がヤフオク!に出品される 2019年04月16日
DoS攻撃元となっていた第三者のネットワークカメラを勝手にシャットダウンするのは不正アクセスか 2018年11月19日

不自然な☆1の投稿の後に「Googleのクチコミを消しませんか」との営業封書が届く事例発生

著者: nagazou
2020年11月27日 06:01
Webマーケティング業を営んでいるManabu Mizukamiさんのツイートによれば、Googleマイビジネスのクチコミを悪用した営業が増加しているようだ。同氏が関わっていると見られる病院3か所に対し、同時にクチコミを削除しませんかという営業の封書が届いたそうだ(Togetter)。

同氏によればその直前に不自然な☆1のクチコミが増加していたという。送られてきた封書の内容に関しては、それぞれ松竹梅といった感じで削除内容や料金などのコースが異なっている模様。封書を送付してきた営業会社の自作自演と考えられ、同氏はこういった悪質な営業に注意するよう注意喚起を行っている。

Googleマイビジネスは、Google検索やマップといったGoogleのサービスにビジネスやお店などの情報を表示する機能。クチコミ投稿自体は無料で行える上に、オーナー登録されていない店舗でも投稿が可能なため、集客方法の一手段となってきている。近年は過去記事にあるようにローカルSEOやMEOといったGoogleのガイドライン違反となるマーケティング活動が増加しているようだ(Googleの口コミの暗い未来と可能性)。

すべて読む | ITセクション | ビジネス | Google | IT | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
食べログのレビュースコアに対し、有料契約をしないと3.6が上限という疑惑 2019年10月09日
Googleマップに書いた口コミを消せという内容証明を送りつけられる事案 2019年07月16日
Googleマップでガイドライン違反行為を行うマーケティング業者が増えている 2019年06月28日
コメント欄に他人の著作物を投稿することで記事全体をGoogle検索結果から削除するテクニック 2016年02月17日
千葉地裁、Googleマップからネガティブなレビューの削除を命じる仮処分決定 2015年04月12日

平将門の首塚、大手町の再開発事業で一時的に消える

著者: nagazou
2020年11月26日 17:02
大手町の再開発事業で、平将門の首塚として知られる「将門塚」の改修工事がスタートしたそうだ。将門塚保存会によれば、今年は平将門公没後1081年にあたるという。今回の改修工事は1961年の第1次整備工事から数えて6度目になるという。工事は令和2年11月から令和3年4月末まで行われるとのこと。現場にアクセスできる菊千代さんのツイートによれば、21日頃から改修工事が始まった模様。22日にはすっかり何もない状態になっていたようだ(将門塚保存会Togetter)。

すべて読む | セキュリティセクション | 日本 | セキュリティ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
台風による倒木が停電復旧の妨げに 2019年09月24日
鈴木姓発祥の地の「鈴木屋敷」、修復費用を募る 2019年02月13日
京急電鉄、沿線に住む小中学生から駅名を募集 2018年09月21日
名古屋市主導の名古屋城木造化計画、予算計上へ 2017年03月23日
万里の長城、風化や人為的な破壊対策としてコンクリートで塗り固める 2016年09月27日

Apple、M1 Macで再インストール時にエラーが発生した場合の対処法を公開

著者: nagazou
2020年11月26日 15:04
headless 曰く、

Appleは23日、M1チップ搭載MacでmacOSの再インストール時にエラーが発生した場合の対処法を公開した(HT211983Mac Rumorsの記事)。

M1チップを搭載した新Macは17日に発売されたばかりだが、入手後間もなく再インストールしようとしたユーザーからエラー発生が報告されていた。エラーはアップデートの準備中に発生し、ソフトウェアアップデートのパーソナライズに失敗したなどと表示されて完了できないというものだ。

Appleによれば、macOS Big Sur 11.0.1へアップデートする前にディスクを消去した場合に発生するエラーということで、リリースノートでは特に言及されていないが11.0.1で修正されているようだ。

既にディスクを消去してしまった場合の対処法としては、他のMacと外付けドライブを使用してmacOSの起動可能なインストーラを作成して再インストールする方法と、macOS復元でターミナルから再インストールする方法が紹介されている。

すべて読む | アップルセクション | アップグレード | OS | MacOSX | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Linus Torvalds曰く、M1 Mac絶対欲しい……Linuxが動くなら 2020年11月25日
Apple曰く、M1 MacでWindowsが実行できるようになるかどうかはMicrosoft次第 2020年11月23日
Apple、小規模事業者のApp Store手数料率を15%に軽減する「App Store Small Business Program」を発表 2020年11月20日
Apple、M1チップとM1チップ搭載MacBook Air/13インチMacBook Pro/Mac miniを発表 2020年11月11日
Apple、App Storeで表示するアプリのプライバシー方針情報の受付を開始 2020年11月08日

Spotifyでアカウントデータが流出。30~35万人規模

著者: nagazou
2020年11月26日 12:00
音楽ストリーミングサービス「Spotify」で、一部顧客のユーザーアカウントデータが流出したようだ。セキュリティ企業vpnMentorの研究者であるNoamRotem氏とRanLocar氏が発見した(vpnMentorZDNetEngadgetマイナビ)。

流出したのはメールアドレスおよびユーザー名とパスワードのログイン資格情報のデータベース。データベースがどういう経緯で流出したかは不明だが、データ容量にして72GB、アカウント数にして300,000から350,000ユーザー分のデータが流出していたという。すでにSpotifyは該当するユーザーに関してはアカウントのローリングパスワードリセットを実行、流出した資格情報ではログインができなくなっている。このため、該当したユーザーはパスワードの再設定が必要となる。

ただし、ほかのサービス上で同様のユーザー名やパスワードを使用している場合、流出した資格情報を元にして不正侵入が行われるリスクがあるとしている。

すべて読む | セキュリティセクション | セキュリティ | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mashable、ユーザーデータ流出に関する調査結果を報告 2020年11月10日
流失したGithubとGitHub Enterpのソースコード、Githubにうpされる(削除済み) 2020年11月06日
noteで投稿者のIPアドレスが閲覧できる問題が発生。そこから5ちゃんねるなどの書き込みが検索される事態に 2020年08月17日
イラン支援のハッカー組織、新人育成用動画を流出させる。驚くほどの手際の良さが判明 2020年07月30日
保存されないはずの無料VPNアプリの個人情報が流出。被害者は2000万人以上におよぶ可能性 2020年07月21日
アカウント情報流出通知サービス「Have I been pwned?」、通知メール内のテキストが原因でSQLインジェクション脆弱性を意図せず突く 2020年06月09日

大阪府知事・大阪市長は公用メールを使わない

著者: nagazou
2020年11月25日 14:35

沙和さんによると、大阪府や大阪市に何度が情報請求をかけても、知事も市長もメールが一切出てこないことから、ある考えに思い至ったという(沙和|note)。

この人たち、公用メールを使ってる?

そこで沙和さんが情報請求などを通じていろいろと問い合わせた結果、市長は公用メールを使っておらず、知事には公的なメールアドレスが存在していないことが判明したという。担当者曰く、市長の公用メールは、市長室にあるPCでしか送受信できないことから使用しておらず、職員とのやりとりは電話とLINE WORKSが使われているそうだ。

メールは公文書に当たるため、市民情報プラザで全部観閲可能になっているのに対し、LINE WORKSに関しては全文公開対象ではないという。ただし、特定の事例を定めて請求を行って、それに該当する内容であればLINE WORKSのやりとりも公開されるのだそうだ。ちなみにLINE WORKSが導入されたのは吉村前市長になってからとのこと。吉村前市長の私用メールは過去に問題になったこともある

知事に関しては知事の公用メールは一切使っていないという。基本的には口頭による指示で、緊急時には、LINE WORKSや私用メアドを使うこともあるという。こちらに関しても、行政に関わる内容であれば情報公開の対象になるそうだ。これによって生じる問題については沙和さんの元記事で触れられている。

すべて読む | セキュリティセクション | セキュリティ | インターネット | IT | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米トランプ大統領は未だにセキュリティ対策が行われていないスマートフォンを使っている 2017年02月24日
クリントン私用メール問題、政府とクリントン関係者の間で情報共有か? 2016年11月08日
Wikileaks、ヒラリー・クリントン米大統領候補陣営のメールを公表 2016年10月20日
米民主党、ロシア系組織からサイバー攻撃を受けトランプ氏の調査資料を流出させる 2016年06月21日

❌