ノーマルビュー

大手クラウドストレージサービス「MEGA」のファイル暗号化を破る手法が発見される

2022年6月22日 21:00
クラウドストレージサービスの「MEGA」は、ユーザーがアップロードしたファイルをエンドツーエンドで暗号化しており、たとえ何者かにインフラストラクチャー全体が押収されてもファイルを復号できないと主張しています。ところが、スイス・チューリッヒ工科大学の研究チームが発表した調査結果によると、MEGAには暗号化されたファイルを復号したり、悪意のあるファイルを勝手にアップロードしたりできる脆弱性(ぜいじゃくせい)があるとのことです。

続きを読む...

パナソニックの一部家電、メーカーが在庫リスクと価格決定権をもつ仕組みに

著者: nagazou
2022年6月22日 18:04
パナソニックは2020年から「指定価格」という制度を家電販売店に対して採用しているという。東洋経済オンラインの記事によると、この制度はパナソニックが在庫リスクを負担する代わりに、店頭での販売価格の決定権を持つというもの。メーカーは販売店側で必要な数量だけ商品を納入し、売れなければ返品に応じる。出版物における再販売価格維持制度に近い仕組みを提供しているということのようだ(東洋経済オンライン)。

量販店での販売価格がパナソニック指定の金額で統一されることから、消費者目線で見ると特定のパナソニック製品はどの販売店で買っても同じとなる。記事によれば、2021年度には同社の家電製品の8%、白物家電に限定すると15%がこの制度を用いた形態で取引されているとのこと。今後も対象となる製品を拡大していく方針であるという。

メーカーが流通業者の販売価格を拘束することは、独占禁止法で違法とされているが、指定価格制度では同社が在庫リスクを負ったことにより、メーカーが直接販売していると見なされ、販売価格を決めても違法とはならないとのこと。

すべて読む | ビジネス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「食べログ」のアルゴリズム変更は独禁法違反、評価下げられた事業者に賠償命令 2022年06月20日
20代の約半分はパナソニックというブランドを知らない 2022年06月18日
公取委がSEやWebデザイナーの下請法違反などに関するWebアンケートを開始 2022年01月21日
Apple、App Store Review ガイドラインの誘導禁止条項に対する差止命令の一時停止を米連邦控訴裁判所で勝ち取る 2021年12月11日
東京地裁、インクカートリッジ互換品を使用不能にする仕様変更は独占禁止法違反と判定 2021年10月04日
独占禁止法指針見直し、メーカーが小売店に販売価格を指定することを容認へ 2013年06月21日

夜明け前の空にすべての惑星が並ぶ

著者: nagazou
2022年6月22日 14:31
headless 曰く、

6 月中旬から下旬の夜明け前、すべての惑星が南の空から東の地平線にかけて勢ぞろいする (国立天文台の記事Mashable の記事NASAの記事動画)。

惑星は南の空から東に向かって土星・海王星・木星・火星・天王星・金星・水星の順に並ぶ。現在は日の出の 1 時間半ほど前に水星が昇り、全惑星勢ぞろいとなる。夜間にすべての惑星が地平線の上にある機会はなかなかないという。肉眼では見えないが、土星の南側には冥王星も並んでいる。

肉眼で容易に見える明るさの惑星のうち水星は高度が低いので見つけにくいが、土星・木星・火星・金星は晴れていて建物の陰にならなければ確実に見えるだろう。水星の昇る時刻は徐々に遅くなるため、先の日付になるほど見えにくくなり、7 月中旬には日の出よりも後になる。

すべて読む | サイエンスセクション | 火星 | サイエンス | 宇宙 | | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
小惑星探査機「はやぶさ2」が持ち帰った砂から20種以上のアミノ酸 2022年06月10日
米探査機ボイジャー1号、状態を示すデータの一部に問題 2022年05月25日
小惑星探査機OSIRIS-RExに延長ミッション。小惑星アポフィス探査へ 2022年04月28日
NASA、衛星コンステレーションがミッションに影響する可能性を懸念 2022年02月13日

無料で世界中の自然公園で収録された環境音をブラウザから聴き放題な「earth.fm」

2022年6月22日 07:00
作業している時や寝る時は、完全に静かな状況よりも、雨音や人の雑踏など、環境音がある方が落ち着くという人もいるはず。そんな人にうってつけな、世界中の自然公園で収録された環境音を自宅にいながらにして、無料かつ登録不要でブラウザから聴き放題なサービス「earth.fm」が公開されています。

続きを読む...

CloudFlareeで障害発生、pixivなど多数のサイトで一時500エラーに

著者: nagazou
2022年6月21日 17:07
「CloudFlare」で障害が発生した影響で、様々なサービスに影響が出ていたようだ。障害が発生したのは日本時間の21日15時43分ごろで、システムステータスの表示によれば16時20分に修正対策がおこなわれた模様。16時12分前後に回復したサービスが多いようだ。影響があったのは「pixiv」「Discord」「DeepL」などのサービスのほか、さまざまなWebサービスでアクセスできないトラブルが生じていたとしている(Cloudflare System Statusケータイ Watchケータイ Watchその2)。

あるAnonymous Coward 曰く、

未確定ですが、cloudflareを使用してるサービスがあちこちで500エラーで死んでます。
ステータスは現状OK https://www.cloudflarestatus.com/
ですが、公式サイトもnginxの500 Internal Server Errorで死んでます。
公式サイト https://www.cloudflare.com/ja-jp/

すべて読む | ITセクション | クラウド | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

徳島県の病院のランサムウェア被害、VPN過信でほぼ無防備状態だった

著者: nagazou
2022年6月21日 16:04
徳島県のつるぎ町立半田病院は、2021年10月にランサムウェアに感染し、院内のカルテが閲覧できなくなるなどの被害を受けた。この問題に関して同病院は調査報告書を町議会に提出した。それによれば、感染経路は米Fortinet製のVPN装置経由である可能性が高いという(つるぎ町立半田病院リリース有識者会議調査報告書[PDF]日経クロステック)。

過去の同様の事例と同じくVPN装置に脆弱性があり、この問題を放置していた点に加えて、病院内LANも閉域網だから安全だとしてWindowsアップデートに関してもグループポリシーによって実施しない設定になっていたり、電子カルテシステムの導入時に不具合が生じたことから、導入していたウイルス対策ソフトの運用およびパターン更新に関しても実施されていなかったといったいろいろな面で非常に問題のある内容であったようだ。

あるAnonymous Coward 曰く、

「パスワードは最小桁数が 5 桁であったこと、一定回数以上、ログオンに失敗した際に一定時間ログオンを制限するロックアウトの設定は無かったことなど「総当たり攻撃」を容易に行えてしまう状況であった。また、半田病院としてはウイルス対策ソフトを導入していたが、電子カルテシステムの導入時に不具合が生じたため、同セキュリティ対策ソフトは動作させていなかった」

主張(予算が無いし予算を要求できる空気でも無いからベンダーに無料で頼るしか無かったけどそうしてもらえなかった)含めこれは困った事ですね。

すべて読む | セキュリティセクション | セキュリティ | 暗号 | お金 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ランサムウェア攻撃の被害にあった日本企業、75%が未公表 2022年05月27日
ランサムウェアの被害にあった企業の重役の 88 %、また被害にあったら身代金を支払うと回答 2022年05月15日
freeeが実施した障害訓練、従業員はトラウマに 2022年03月22日
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
セキュリティ対策されていないデータベースを「ニャー」に書き換えるニャー攻撃が相次ぐ 2020年07月28日

「ぬるぽ」→「ガッ」の誕生から20周年

著者: nagazou
2022年6月21日 12:01
ネット歴がの長い人なら割とおなじみの、ネット掲示板上で「ぬるぽ」と書かれたら「ガッ」っと突っ込む一連の流れ。ITmediaの記事によれば、この一連の流れが誕生してから2022年6月20日で20周年となるそうだ。誕生したのは当時の2ちゃんねる(現5ちゃんねる)で、プログラマー板に「NullPointerExceptionを『ぬるぽ』と呼ぶスレ」が立てられたのがきっかけとなっている(ITmedia)。

このスレでは、1が「ぬるぽ」と書き込んだ2分後、次に書き込んだ人(>>2)が>>1を「ガッ」とたたくアスキーアートを投稿。その後、その流れがネットスラングとして定着することとなった。記事によればなぜ「ガッ」と返すのかは当時書き込みをした「>>2」にしか分からないとしている。スラドならリアルタイムで該当スレの当時の流れを見ていた人もいそうではある。

あるAnonymous Coward 曰く、

2ちゃんねるのプログラマー板に当該スレッドが建てられたのが2002/6/20とのこと

すべて読む | デベロッパーセクション | プログラミング | インターネット | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
.NET 20周年 2022年02月17日
テキストエディタVim、30周年を迎える 2021年11月12日
Windows XP も 20 周年 2021年10月28日
BitTorrent 20周年 2021年07月05日
スラド、20周年を迎える 2021年06月05日
成年を迎えたPCウィルス 2006年01月20日
Winnyを標的にしたワーム 2003年08月09日

Mozillaが痛烈批判した「AppleやGoogleによるデジタル市場独占の弊害」とは?

2022年6月20日 08:00
Firefoxの開発元であるMozillaが、アメリカで議論されているデジタル市場での公平性を保護する法案の支持を表明しました。MozillaはMicrosoftやApple、Googleといった大企業がウェブにもたらしている影響について語り、公平性を保護することの重要さをアピールしています。

続きを読む...

スコットランド北部で野鳥が落とした追跡デバイス、拾った旅行者をロンドンまで追跡

著者: headless
2022年6月19日 17:34
英エクセター大学の研究者がアイルランド・ダブリン湾生物圏保護区でミヤコドリの研究に使用していた追跡デバイス (タグ) が外れ、それを拾った旅行者をロンドンまで追跡したそうだ (BBC News の記事ITV News London の記事The Verge の記事返却呼びかけのツイート動画)。

タグは USB メモリ程度の大きさで、小さな太陽電池パネルで電力を供給する。研究ではタグを 32 羽のミヤコドリの背中に強力接着剤で貼り付け、春になったら外れる想定だったという。研究の目的はダブリンでのミヤコドリの行動調査だが、ミヤコドリはスコットランドやアイスランドなどさまざまな場所に飛んでいく。このタグは 4 月 7 日にスコットランド・オークニー諸島のサンデー島で外れ、5月末までビーチに転がっていたようだ。

ところが、その後再び動き出したタグはキャンプ場で一晩過ごした後ピザ店に行き、いくつかの観光地を経由しながら南下して 6 月 3 日にはロンドン・イーリングの住宅地へたどり着く。おそらく旅行者が何か知らずに拾って自宅に持ち帰ったものとみられ、以降は動いていないという。タグは 2 時間おきに正確な GPS ロケーションを送信するとのことで、現在地も確認できていると思われるが、いきなり探しに行ったりせずに Twitter で呼びかけている。タグの値段は 1 個 1,000 ポンド (!) だといい、返してくれれば 100 ポンドの謝礼を払うとのことだ。

すべて読む | サイエンスセクション | 英国 | Twitter | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国でAirTagを悪用した殺人事件 2022年06月17日
AirTag によるストーキング被害、通知機能で追跡に気付いたケースは 3 分の 1 2022年04月09日
Python 開発者に最も適した欧州 4 都市 2021年10月09日
中国・月面での超小型バイオスフィア実験、夜に入って実験終了 2019年01月19日
Microsoft、海底データセンターのプロトタイプをスコットランド・オークニー諸島沿岸に設置 2018年06月09日
100年前に欠けたアイルランドの図書館の本、戻る 2017年04月22日
世界最短、21kmの国際定期航空路線が就航 2016年11月05日
アイルランド国宝「ケルズの書」の商標登録にバーガーキングが異議 2015年08月14日

人類初の宇宙遊泳から57年。歴史に残る船外活動を振り返る

著者: たもり
2022年6月18日 23:00
1965年に人類史上初の船外活動(EVA)が行われてから、これまでに宇宙遊泳を経験した宇宙飛行士は数百名にのぼります。宇宙開発の歴史においてマイルストーンとなったミッションや、想像を絶する恐怖に見舞われたであろうトラブルなど、数十年の歴史において特筆すべき船外活動をまとめてみました。

無断スキャンした書籍を公開するInternet Archiveと出版社との裁判、双方が略式判決を要求

著者: headless
2022年6月18日 19:14
権利者に無断でスキャンした書籍を貸し出す Internet Archive を米国で複数の出版社が訴えている裁判で、原告被告双方が連邦地裁判事に略式判決を求める書状を送っている (TorrentFreak の記事被告側の書状: PDF原告側の書状: PDF)。

Internet Archive の Open Library では所有する紙の書籍をスキャンして貸し出すサービスを行っている。同時貸し出しを制限する Controlled Digital Lending (CDL) という仕組みも導入しているが、COVID-19 パンデミック初期の 2020 年 3 月には閉鎖した図書館に代わって電子書籍を貸し出す National Emergency Library (NEL) として貸出数の制限を 12 週間にわたって解除した。Internet Archive 側はフェアユースを主張しているが、同年 6 月には著作権侵害としてアシェットやハーパーコリンズなどの大手出版社が提訴した。

今回 Internet Archive 側が判事に送った書状では、サービスが非営利であり、CDL により所有する紙の書籍の数に貸出数を制限していること、大半が出版から 5 年以上経過した書籍であること、貸し出しているのは正規に購入した書籍であり、出版社に損害を与えていないことなどを理由にフェアユースを主張している。また、2020 年春の状況を踏まえれば NEL もフェアユースであるとして、Open Library と NEL のフェアユースを認める略式判決を求めている。

一方、出版社側が判事に送った書状では、Internet Archive が 2019 年にオンライン最大の古本販売業者を買収して大量の書籍をフィリピンや中国に送って電子化するなど、産業規模で海賊版電子書籍を製造していると指摘。Google Books 判決 (書籍の無断スキャンはフェアユースと判断されたが、利用目的は全文検索とスニペット表示に限られる) では印刷された書籍から電子書籍を作ることは現著作物の権利者が占有する二次的著作物を作る権利にあたるとの判断が示されたと主張する。また、電子書籍化は変形的使用に当たらず、無料提供により購入する可能性が低くなるため著作物の価値を低下させることなどを挙げ、フェアユースにあたらないことを認める略式判決を求めている。

すべて読む | YROセクション | 書籍 | YRO | 法廷 | 海賊行為 | スラッシュバック | 著作権 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Internet Archiveの電子図書館サービスに対し出版社らが著作権侵害として提訴 2020年06月15日
Internet Archiveが電子書籍の貸し出しを行う電子図書館サービスを開始、著作権者からは反発の声 2020年04月03日
米最高裁、Google Booksについて「フェアユースで著作権侵害に該当しない」と認定 2016年04月19日
Google Books訴訟、米控訴裁でフェアユースとの判断 2015年10月22日
角川グループ、全作品をGoogle図書館プロジェクトの対象外に 2012年12月15日
日本ペンクラブ、Googleブックスの書籍全文検索問題でGoogle側と協議 2012年10月18日
Google、書籍電子化プロジェクト訴訟で米出版社協会と和解 2012年10月08日
仏裁判所、Googleに書籍の電子化中止を命じる 2009年12月21日
Google の書籍データベース化、日本の出版物は除外される 2009年11月17日
情報処理学会会長声明、Google ブック検索を強引な手法と批判 2009年10月02日
Google と全米作家組合・出版社協会との和解が各国著作権者をも巻き込む 2009年02月26日

Mozilla 曰く、最もプライベートでセキュアなメジャーブラウザーは Firefox

著者: headless
2022年6月18日 15:25
Mozilla は 14 日、Firefox の Total Cookie Protection デフォルト有効化を全世界でロールアウトすると発表した (The Mozilla Blog の記事Neowin の記事Softpedia の記事Android Police の記事)。

Firefox 86 で利用可能になった Total Cookie Protection はサイトごとに独立した「クッキージャー」に cookie を格納し、クロスサイト cookie によるユーザー追跡からの保護を強化する仕組みだ。これにより、Firefox は Windows と Mac、Linux で利用可能な最もプライベートでセキュアなメジャーブラウザーになるという。Total Cookie Protection は既にプライベートブラウジングモードで有効化されており、通常ブラウジングモードでも Firefox の設定画面で「プライバシーとセキュリティ→強化型トラッキング防止機能」に「厳格」を選べば手動でも有効化できるが、今後は「標準」を選択した場合にも有効化されていくとのことだ (Firefox ヘルプ)。

すべて読む | セキュリティセクション | セキュリティ | Firefox | Mozilla | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Edge は毎回起動時に Chrome からデータをインポートしたい 2022年06月02日
DuckDuckGo、Microsoft へのトラッキング許可発覚を受けてアプリの説明を更新 2022年05月29日
Google、FLoCに変わる追跡技術「Topics」を発表 2022年01月28日
フランスのデータ保護当局、cookie 拒否の操作が許可の操作よりも複雑だとして Google と Facebook に制裁金 2022年01月09日
英最高裁、Safari のプライバシー設定を迂回してユーザーを追跡していた Google に対する代表訴訟を棄却 2021年11月14日
Google、Chrome におけるサードパーティ cookie 廃止を1年先送り 2021年06月27日
Chrome Canary、FLoCをコントロールするオプションを表示可能に 2021年06月02日
Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に 2021年05月04日
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Google曰く、サードパーティcookieに代わるユーザー追跡の仕組みは開発しないが、個別のユーザー追跡なしに関連性の高い広告を表示する仕組みを開発する 2021年03月06日
Firefox 86リリース、クロスサイトcookieによる追跡からの保護を強化する「Total Cookie Protection」が利用可能に 2021年02月27日
英政府、cookie 保存をオプトアウト化する計画 2022年06月19日

米国で最も信頼されるブランドは Band-Aid、日本は Toyota という調査結果

著者: headless
2022年6月18日 11:39
Morning Consult の調査によると米国で最も信頼されているブランドは Band-Aid で、信頼度は 57.73 だったそうだ (ニュースリリースSouth China Morning Post の記事)。

調査は 3 月 3 日 ~ 4 月 3 日に行われたもので、信頼度は「とても信頼する」または「ある程度信頼する」と回答した人の割合から「あまり信頼しない」または「まったく信頼しない」と回答した人の割合を引いたものだ。つまり、回答者のおよそ 79 % が Band-Aid を (ある程度以上) 信頼すると回答したことになる。2 位 ~ 3 位も Lysol (55.54) と Clorox (55.26) という衛生関連製品ブランドが占め、以下は UPS (53.93) や CVS Pharmacy (53.21)、Visa (53.09) が続く。

報告書では経済規模の大きな 10 か国について最も信頼されているブランドもリストアップしている。日本では Toyota (44.57) が 1 位で、72 % 以上が信頼すると回答したようだ。特に信頼度が高いのはインドの Google (87.59) と中国の Alipay (84.82) で、いずれも 90 % 以上が信頼すると回答したことになる。

なお、カナダの 1 位はコーヒー・ドーナツチェーン Tim Hortons (52.25) だが、カナダのプライバシー保護当局は同社アプリが顧客の位置情報を追跡していたとして調査開始を 6 月 1 日に発表しており、現在の信頼度とは異なる可能性が高い。

すべて読む | idleセクション | ビジネス | 統計 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
豊田章男曰く、Appleは自動車が40年間使い続けられる商品だという覚悟を持って自動車産業に参入してほしい 2021年03月13日
米大統領が消毒剤の注射でCOVID-19を治療できる可能性を示唆、医師やメーカーが危険性を警告 2020年04月25日
Apple、製品のお手入れ方法に消毒剤の使い方を追記・取り消し 2020年03月13日
新作が公開されたら観たい映画のシリーズ作品、何かある? 2018年12月01日
米国人によるMicrosoft製品の購入意思、WannaCryptの影響は小さいとの調査結果 2017年05月31日

北極海横断海底ケーブルが実現すると日本とヨーロッパの間の通信は30~40%高速化する

2022年6月17日 17:02
地球温暖化の影響で、北極海では海氷が減少しています。海氷面積の減少は生態系の破壊や、さらなる温暖化の加速につながると危険視されていて、また、欧米諸国とロシアの地政学的対立の激化にもつながっているとの見方があります。

続きを読む...

Discordが禁止ワードを使いまくる迷惑ユーザーを自動で取り締まってくれる「AutoMod」を導入

2022年6月17日 11:42
チャットコミュニケーションツールのDiscordは管理者とモデレーターにサーバーを安全に保つためのツールを提供しています。2022年6月16日にDiscordが、有害なメッセージが投稿される前に自動的に検出してブロックできる機能「AutoMod」を導入したと発表しました。AutoModはDiscordのコミュニティサーバーで、あらかじめ登録したワードを使ったユーザーを自動で取り締まってくれます。

続きを読む...

メーカーのサポートが終了した古いスマートフォンを復活させるLinuxベースのモバイルOS「postmarketOS」

2022年6月16日 23:00
ほとんどのスマートフォンにはiOSまたはAndroid OSが搭載されていますが、古いスマートフォンはメーカーのサポート終了によりアップデートを受け取れず、使えなくなってしまうことがあります。そんなメーカーサポートが終了した古いスマートフォンやタブレットにインストールして、再び使用できるようにするために開発されたモバイルOS「postmarketOS」の最新バージョンである「v.22.06」が、2022年6月12日にリリースされました。

続きを読む...

❌