ノーマルビュー

CloudFlareeで障害発生、pixivなど多数のサイトで一時500エラーに

著者: nagazou
2022年6月21日 17:07
「CloudFlare」で障害が発生した影響で、様々なサービスに影響が出ていたようだ。障害が発生したのは日本時間の21日15時43分ごろで、システムステータスの表示によれば16時20分に修正対策がおこなわれた模様。16時12分前後に回復したサービスが多いようだ。影響があったのは「pixiv」「Discord」「DeepL」などのサービスのほか、さまざまなWebサービスでアクセスできないトラブルが生じていたとしている(Cloudflare System Statusケータイ Watchケータイ Watchその2)。

あるAnonymous Coward 曰く、

未確定ですが、cloudflareを使用してるサービスがあちこちで500エラーで死んでます。
ステータスは現状OK https://www.cloudflarestatus.com/
ですが、公式サイトもnginxの500 Internal Server Errorで死んでます。
公式サイト https://www.cloudflare.com/ja-jp/

すべて読む | ITセクション | クラウド | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

徳島県の病院のランサムウェア被害、VPN過信でほぼ無防備状態だった

著者: nagazou
2022年6月21日 16:04
徳島県のつるぎ町立半田病院は、2021年10月にランサムウェアに感染し、院内のカルテが閲覧できなくなるなどの被害を受けた。この問題に関して同病院は調査報告書を町議会に提出した。それによれば、感染経路は米Fortinet製のVPN装置経由である可能性が高いという(つるぎ町立半田病院リリース有識者会議調査報告書[PDF]日経クロステック)。

過去の同様の事例と同じくVPN装置に脆弱性があり、この問題を放置していた点に加えて、病院内LANも閉域網だから安全だとしてWindowsアップデートに関してもグループポリシーによって実施しない設定になっていたり、電子カルテシステムの導入時に不具合が生じたことから、導入していたウイルス対策ソフトの運用およびパターン更新に関しても実施されていなかったといったいろいろな面で非常に問題のある内容であったようだ。

あるAnonymous Coward 曰く、

「パスワードは最小桁数が 5 桁であったこと、一定回数以上、ログオンに失敗した際に一定時間ログオンを制限するロックアウトの設定は無かったことなど「総当たり攻撃」を容易に行えてしまう状況であった。また、半田病院としてはウイルス対策ソフトを導入していたが、電子カルテシステムの導入時に不具合が生じたため、同セキュリティ対策ソフトは動作させていなかった」

主張(予算が無いし予算を要求できる空気でも無いからベンダーに無料で頼るしか無かったけどそうしてもらえなかった)含めこれは困った事ですね。

すべて読む | セキュリティセクション | セキュリティ | 暗号 | お金 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ランサムウェア攻撃の被害にあった日本企業、75%が未公表 2022年05月27日
ランサムウェアの被害にあった企業の重役の 88 %、また被害にあったら身代金を支払うと回答 2022年05月15日
freeeが実施した障害訓練、従業員はトラウマに 2022年03月22日
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
セキュリティ対策されていないデータベースを「ニャー」に書き換えるニャー攻撃が相次ぐ 2020年07月28日

「ぬるぽ」→「ガッ」の誕生から20周年

著者: nagazou
2022年6月21日 12:01
ネット歴がの長い人なら割とおなじみの、ネット掲示板上で「ぬるぽ」と書かれたら「ガッ」っと突っ込む一連の流れ。ITmediaの記事によれば、この一連の流れが誕生してから2022年6月20日で20周年となるそうだ。誕生したのは当時の2ちゃんねる(現5ちゃんねる)で、プログラマー板に「NullPointerExceptionを『ぬるぽ』と呼ぶスレ」が立てられたのがきっかけとなっている(ITmedia)。

このスレでは、1が「ぬるぽ」と書き込んだ2分後、次に書き込んだ人(>>2)が>>1を「ガッ」とたたくアスキーアートを投稿。その後、その流れがネットスラングとして定着することとなった。記事によればなぜ「ガッ」と返すのかは当時書き込みをした「>>2」にしか分からないとしている。スラドならリアルタイムで該当スレの当時の流れを見ていた人もいそうではある。

あるAnonymous Coward 曰く、

2ちゃんねるのプログラマー板に当該スレッドが建てられたのが2002/6/20とのこと

すべて読む | デベロッパーセクション | プログラミング | インターネット | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
.NET 20周年 2022年02月17日
テキストエディタVim、30周年を迎える 2021年11月12日
Windows XP も 20 周年 2021年10月28日
BitTorrent 20周年 2021年07月05日
スラド、20周年を迎える 2021年06月05日
成年を迎えたPCウィルス 2006年01月20日
Winnyを標的にしたワーム 2003年08月09日

Mozillaが痛烈批判した「AppleやGoogleによるデジタル市場独占の弊害」とは?

2022年6月20日 08:00
Firefoxの開発元であるMozillaが、アメリカで議論されているデジタル市場での公平性を保護する法案の支持を表明しました。MozillaはMicrosoftやApple、Googleといった大企業がウェブにもたらしている影響について語り、公平性を保護することの重要さをアピールしています。

続きを読む...

スコットランド北部で野鳥が落とした追跡デバイス、拾った旅行者をロンドンまで追跡

著者: headless
2022年6月19日 17:34
英エクセター大学の研究者がアイルランド・ダブリン湾生物圏保護区でミヤコドリの研究に使用していた追跡デバイス (タグ) が外れ、それを拾った旅行者をロンドンまで追跡したそうだ (BBC News の記事ITV News London の記事The Verge の記事返却呼びかけのツイート動画)。

タグは USB メモリ程度の大きさで、小さな太陽電池パネルで電力を供給する。研究ではタグを 32 羽のミヤコドリの背中に強力接着剤で貼り付け、春になったら外れる想定だったという。研究の目的はダブリンでのミヤコドリの行動調査だが、ミヤコドリはスコットランドやアイスランドなどさまざまな場所に飛んでいく。このタグは 4 月 7 日にスコットランド・オークニー諸島のサンデー島で外れ、5月末までビーチに転がっていたようだ。

ところが、その後再び動き出したタグはキャンプ場で一晩過ごした後ピザ店に行き、いくつかの観光地を経由しながら南下して 6 月 3 日にはロンドン・イーリングの住宅地へたどり着く。おそらく旅行者が何か知らずに拾って自宅に持ち帰ったものとみられ、以降は動いていないという。タグは 2 時間おきに正確な GPS ロケーションを送信するとのことで、現在地も確認できていると思われるが、いきなり探しに行ったりせずに Twitter で呼びかけている。タグの値段は 1 個 1,000 ポンド (!) だといい、返してくれれば 100 ポンドの謝礼を払うとのことだ。

すべて読む | サイエンスセクション | 英国 | Twitter | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国でAirTagを悪用した殺人事件 2022年06月17日
AirTag によるストーキング被害、通知機能で追跡に気付いたケースは 3 分の 1 2022年04月09日
Python 開発者に最も適した欧州 4 都市 2021年10月09日
中国・月面での超小型バイオスフィア実験、夜に入って実験終了 2019年01月19日
Microsoft、海底データセンターのプロトタイプをスコットランド・オークニー諸島沿岸に設置 2018年06月09日
100年前に欠けたアイルランドの図書館の本、戻る 2017年04月22日
世界最短、21kmの国際定期航空路線が就航 2016年11月05日
アイルランド国宝「ケルズの書」の商標登録にバーガーキングが異議 2015年08月14日

人類初の宇宙遊泳から57年。歴史に残る船外活動を振り返る

著者: たもり
2022年6月18日 23:00
1965年に人類史上初の船外活動(EVA)が行われてから、これまでに宇宙遊泳を経験した宇宙飛行士は数百名にのぼります。宇宙開発の歴史においてマイルストーンとなったミッションや、想像を絶する恐怖に見舞われたであろうトラブルなど、数十年の歴史において特筆すべき船外活動をまとめてみました。

無断スキャンした書籍を公開するInternet Archiveと出版社との裁判、双方が略式判決を要求

著者: headless
2022年6月18日 19:14
権利者に無断でスキャンした書籍を貸し出す Internet Archive を米国で複数の出版社が訴えている裁判で、原告被告双方が連邦地裁判事に略式判決を求める書状を送っている (TorrentFreak の記事被告側の書状: PDF原告側の書状: PDF)。

Internet Archive の Open Library では所有する紙の書籍をスキャンして貸し出すサービスを行っている。同時貸し出しを制限する Controlled Digital Lending (CDL) という仕組みも導入しているが、COVID-19 パンデミック初期の 2020 年 3 月には閉鎖した図書館に代わって電子書籍を貸し出す National Emergency Library (NEL) として貸出数の制限を 12 週間にわたって解除した。Internet Archive 側はフェアユースを主張しているが、同年 6 月には著作権侵害としてアシェットやハーパーコリンズなどの大手出版社が提訴した。

今回 Internet Archive 側が判事に送った書状では、サービスが非営利であり、CDL により所有する紙の書籍の数に貸出数を制限していること、大半が出版から 5 年以上経過した書籍であること、貸し出しているのは正規に購入した書籍であり、出版社に損害を与えていないことなどを理由にフェアユースを主張している。また、2020 年春の状況を踏まえれば NEL もフェアユースであるとして、Open Library と NEL のフェアユースを認める略式判決を求めている。

一方、出版社側が判事に送った書状では、Internet Archive が 2019 年にオンライン最大の古本販売業者を買収して大量の書籍をフィリピンや中国に送って電子化するなど、産業規模で海賊版電子書籍を製造していると指摘。Google Books 判決 (書籍の無断スキャンはフェアユースと判断されたが、利用目的は全文検索とスニペット表示に限られる) では印刷された書籍から電子書籍を作ることは現著作物の権利者が占有する二次的著作物を作る権利にあたるとの判断が示されたと主張する。また、電子書籍化は変形的使用に当たらず、無料提供により購入する可能性が低くなるため著作物の価値を低下させることなどを挙げ、フェアユースにあたらないことを認める略式判決を求めている。

すべて読む | YROセクション | 書籍 | YRO | 法廷 | 海賊行為 | スラッシュバック | 著作権 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Internet Archiveの電子図書館サービスに対し出版社らが著作権侵害として提訴 2020年06月15日
Internet Archiveが電子書籍の貸し出しを行う電子図書館サービスを開始、著作権者からは反発の声 2020年04月03日
米最高裁、Google Booksについて「フェアユースで著作権侵害に該当しない」と認定 2016年04月19日
Google Books訴訟、米控訴裁でフェアユースとの判断 2015年10月22日
角川グループ、全作品をGoogle図書館プロジェクトの対象外に 2012年12月15日
日本ペンクラブ、Googleブックスの書籍全文検索問題でGoogle側と協議 2012年10月18日
Google、書籍電子化プロジェクト訴訟で米出版社協会と和解 2012年10月08日
仏裁判所、Googleに書籍の電子化中止を命じる 2009年12月21日
Google の書籍データベース化、日本の出版物は除外される 2009年11月17日
情報処理学会会長声明、Google ブック検索を強引な手法と批判 2009年10月02日
Google と全米作家組合・出版社協会との和解が各国著作権者をも巻き込む 2009年02月26日

Mozilla 曰く、最もプライベートでセキュアなメジャーブラウザーは Firefox

著者: headless
2022年6月18日 15:25
Mozilla は 14 日、Firefox の Total Cookie Protection デフォルト有効化を全世界でロールアウトすると発表した (The Mozilla Blog の記事Neowin の記事Softpedia の記事Android Police の記事)。

Firefox 86 で利用可能になった Total Cookie Protection はサイトごとに独立した「クッキージャー」に cookie を格納し、クロスサイト cookie によるユーザー追跡からの保護を強化する仕組みだ。これにより、Firefox は Windows と Mac、Linux で利用可能な最もプライベートでセキュアなメジャーブラウザーになるという。Total Cookie Protection は既にプライベートブラウジングモードで有効化されており、通常ブラウジングモードでも Firefox の設定画面で「プライバシーとセキュリティ→強化型トラッキング防止機能」に「厳格」を選べば手動でも有効化できるが、今後は「標準」を選択した場合にも有効化されていくとのことだ (Firefox ヘルプ)。

すべて読む | セキュリティセクション | セキュリティ | Firefox | Mozilla | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Edge は毎回起動時に Chrome からデータをインポートしたい 2022年06月02日
DuckDuckGo、Microsoft へのトラッキング許可発覚を受けてアプリの説明を更新 2022年05月29日
Google、FLoCに変わる追跡技術「Topics」を発表 2022年01月28日
フランスのデータ保護当局、cookie 拒否の操作が許可の操作よりも複雑だとして Google と Facebook に制裁金 2022年01月09日
英最高裁、Safari のプライバシー設定を迂回してユーザーを追跡していた Google に対する代表訴訟を棄却 2021年11月14日
Google、Chrome におけるサードパーティ cookie 廃止を1年先送り 2021年06月27日
Chrome Canary、FLoCをコントロールするオプションを表示可能に 2021年06月02日
Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に 2021年05月04日
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Google曰く、サードパーティcookieに代わるユーザー追跡の仕組みは開発しないが、個別のユーザー追跡なしに関連性の高い広告を表示する仕組みを開発する 2021年03月06日
Firefox 86リリース、クロスサイトcookieによる追跡からの保護を強化する「Total Cookie Protection」が利用可能に 2021年02月27日
英政府、cookie 保存をオプトアウト化する計画 2022年06月19日

米国で最も信頼されるブランドは Band-Aid、日本は Toyota という調査結果

著者: headless
2022年6月18日 11:39
Morning Consult の調査によると米国で最も信頼されているブランドは Band-Aid で、信頼度は 57.73 だったそうだ (ニュースリリースSouth China Morning Post の記事)。

調査は 3 月 3 日 ~ 4 月 3 日に行われたもので、信頼度は「とても信頼する」または「ある程度信頼する」と回答した人の割合から「あまり信頼しない」または「まったく信頼しない」と回答した人の割合を引いたものだ。つまり、回答者のおよそ 79 % が Band-Aid を (ある程度以上) 信頼すると回答したことになる。2 位 ~ 3 位も Lysol (55.54) と Clorox (55.26) という衛生関連製品ブランドが占め、以下は UPS (53.93) や CVS Pharmacy (53.21)、Visa (53.09) が続く。

報告書では経済規模の大きな 10 か国について最も信頼されているブランドもリストアップしている。日本では Toyota (44.57) が 1 位で、72 % 以上が信頼すると回答したようだ。特に信頼度が高いのはインドの Google (87.59) と中国の Alipay (84.82) で、いずれも 90 % 以上が信頼すると回答したことになる。

なお、カナダの 1 位はコーヒー・ドーナツチェーン Tim Hortons (52.25) だが、カナダのプライバシー保護当局は同社アプリが顧客の位置情報を追跡していたとして調査開始を 6 月 1 日に発表しており、現在の信頼度とは異なる可能性が高い。

すべて読む | idleセクション | ビジネス | 統計 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
豊田章男曰く、Appleは自動車が40年間使い続けられる商品だという覚悟を持って自動車産業に参入してほしい 2021年03月13日
米大統領が消毒剤の注射でCOVID-19を治療できる可能性を示唆、医師やメーカーが危険性を警告 2020年04月25日
Apple、製品のお手入れ方法に消毒剤の使い方を追記・取り消し 2020年03月13日
新作が公開されたら観たい映画のシリーズ作品、何かある? 2018年12月01日
米国人によるMicrosoft製品の購入意思、WannaCryptの影響は小さいとの調査結果 2017年05月31日

北極海横断海底ケーブルが実現すると日本とヨーロッパの間の通信は30~40%高速化する

2022年6月17日 17:02
地球温暖化の影響で、北極海では海氷が減少しています。海氷面積の減少は生態系の破壊や、さらなる温暖化の加速につながると危険視されていて、また、欧米諸国とロシアの地政学的対立の激化にもつながっているとの見方があります。

続きを読む...

Discordが禁止ワードを使いまくる迷惑ユーザーを自動で取り締まってくれる「AutoMod」を導入

2022年6月17日 11:42
チャットコミュニケーションツールのDiscordは管理者とモデレーターにサーバーを安全に保つためのツールを提供しています。2022年6月16日にDiscordが、有害なメッセージが投稿される前に自動的に検出してブロックできる機能「AutoMod」を導入したと発表しました。AutoModはDiscordのコミュニティサーバーで、あらかじめ登録したワードを使ったユーザーを自動で取り締まってくれます。

続きを読む...

メーカーのサポートが終了した古いスマートフォンを復活させるLinuxベースのモバイルOS「postmarketOS」

2022年6月16日 23:00
ほとんどのスマートフォンにはiOSまたはAndroid OSが搭載されていますが、古いスマートフォンはメーカーのサポート終了によりアップデートを受け取れず、使えなくなってしまうことがあります。そんなメーカーサポートが終了した古いスマートフォンやタブレットにインストールして、再び使用できるようにするために開発されたモバイルOS「postmarketOS」の最新バージョンである「v.22.06」が、2022年6月12日にリリースされました。

続きを読む...

地球が崩壊する1時間前に教えてくれるIoTデバイス「Exaluminal」

2022年6月16日 21:00
気象庁が提供している緊急地震速報は、地震計がとらえた地震波のデータを解析して、大きな揺れが来る数秒前から数十秒前に警告を発するので、人々はその間に安全な場所に身を隠したり頭を守ったりできます。同様に、質量が大きい天体が引き起こす超新星の爆発をニュートリノで検知し、地球が吹き飛ぶ1時間前に教えてくれるIoTデバイス「Exaluminal」のアイデアが公開されています。

続きを読む...

「Googleドライブ」のデスクトップ版がバージョン 59.0に クライアントサイド暗号化とキーボードによるファイル検索をサポート

2022年6月16日 18:00
GoogleドライブのWindows/macOS向けクライアントアプリがアップデートした。大規模団体/組織向けの「クライアントサイド暗号化」を新たにサポートする他、キーボードショートカットによるファイル検索が可能となった。

音質が悪いオンライン会議は無視することのできないほどのストレスにつながる

著者: nagazou
2022年6月16日 16:04
NTTデータ経営研究所とシュア・ジャパンは13日、両社が共同で実施した「WEB会議の音質が従業員のストレスを招く」とする調査結果を発表した。オンライン会議に対する「対面で会議をするよりも疲れる」といった指摘の原因究明のために実施したものだという。その結果、音質が悪い会議では、内容が理解されないにみならず、参加者にストレスを与えることが確認できたとしている(シュア・ジャパンリリースNTTデータ経営研究所リリース日経クロステックImpress Watch)。

調査はオンライン会議を多用している会社員の男性10名と女性10名を対象に実施した。年齢は26歳~49歳であったという。生体ストレスについては、心拍や皺眉筋活動(眉間のしわ)、皮膚電気活動(手汗)から計測したとしている。その結果、音質が悪い会議の場合、内容も難しく感じられるようになった。また音質の悪い会議が長引くと認知能力が低下、理解力や判断力、反応スピードなど重要な能力が鈍くなると指摘している。

すべて読む | ITセクション | 通信 | ニュース | インターネット | IT | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「侮辱罪」厳罰化などを定めた改正刑法が成立 2022年06月15日
マイクをミュートしても音声を聴き続けるビデオ会議アプリケーション 2022年04月17日
消費者庁、悪質なアフィリエイト広告対策の提言案をまとめる 2022年02月02日
与党議員からNHKスクランブル化を目指すべき。有識者会議で現行体制は維持できないとの指摘も 2021年12月21日
デジタル庁初の有識者会議で「不足するIT人材は移民で受け入れ」が提言される 2021年10月22日

さよなら、Internet Explorer

2022年6月16日 15:40
Microsoftが正式にIE(Internet Explorer)の引退を発表しましたね。かつては主流だったブラウザが駆け抜けた26年。最後はかなり歩みがゆっくりだったけど。2022年6月15日という日をどうか忘れないであげてください。最後までIEを使い続けたユーザーは、自動でEdgeに移行されるそうです。IEのサポートも正式に終了し、ユーザーはEdgeを使うよう促されます。最終的には、Wind

ウクライナ政府のデータはAWSで保全されていた。4か月で1万TB超

著者: nagazou
2022年6月16日 15:13
実質的な戦争状態にあるロシアとウクライナ。そのロシアの攻撃直後から、ウクライナ政府が国家の活動継続に必要となるデータのクラウド移行を進めていたことが判明した。AWSが10日に公開したブログに経緯等が紹介されている(AWSのブログITmedia)。

それによると、攻撃が開始された2月24日から米AWSと協力してデータの移転を始めていたという。6月10日までに移転されたデータは27省庁、18大学などのデータ計10PB(1万TB)以上に及ぶという。今後も増加する予定であるとしている。ウクライナでは政府などの所有する重要なデータは、国内サーバーに保存するよう法律で定めていた。しかし、ロシア側の攻撃が始まる約1週間ほど前に法律を改正。国家のデータ保全に向けて、クラウド移行を可能にしていたとしている。

すべて読む | ITセクション | 軍事 | セキュリティ | クラウド | 政治 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本電子計算のクラウドで障害、全国約50自治体に影響 2019年12月06日
戸籍の正本をデジタルデータに変更する戸籍法改正が官報告示 2019年06月01日
南三陸町の戸籍データが消失 2011年03月21日
リコーが帯広市役所の戸籍関連データ紛失 2003年07月30日
住基ネットで遂にデータ盗難 2002年12月28日

自動運転車の交通事故件数ナンバー1はテスラ、2位がホンダで3位はスバル

2022年6月16日 14:05
アメリカ道路交通安全局(NHTSA)が2022年6月15日付けで、先進運転支援システム(ADAS)の安全性またはその欠点に関するデータを発表しました。2021年から2022年にかけてのおよそ1年間で報告された事例のおよそ4分の3をテスラ車が占めていたことがわかりました。

続きを読む...

❌