ノーマルビュー

家賃100万円のスラム街

著者: nagazou
2022年10月12日 16:03
大手IT企業が集まっているシリコンバレーでは、以前からベイエリアなどの地価が高騰し、問題化していた(過去記事その2)。WirelessWire Newsの記事によると、近年こうしたベイエリアのスラム化が進んでいるという。IT企業が高給で世界中からエンジニアを集めた結果、貧富の格差とインフレが生じてしまった。食材も家賃も何もかもが高い一方で、それに見合う収入がないことから、路上を歩いている人の大半がホームレスになってしまっているらしい(WirelessWire NewsTogetter)。

先日、イーロン・マスクが人手不足を補うために人型ロボットを開発したことを発表したが、その一方で街には失業者があふれているという。空港の前でおこなわれているデモでは「One Job should be enough(一つの仕事で充分であるべきだ)」などと書かれていたという。記事ではハイテク帝国の首都とも言えるベイエリアが、まるで滅亡間近のローマや、銀河帝国の首都トランターの街角のように見えてくるとしている。

すべて読む | idleセクション | スラッシュバック | 変なモノ | idle | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Tesla、人型ロボットのプロトタイプを公開 2022年10月05日
カリフォルニア州から州外への引越しが増え続けている 2022年08月05日
上位のテック企業曰く、PCは生産性で選ばないと損をする 2021年11月29日
Microsoft、大統領選の結果を否定した議員への政治献金を停止するポリシー変更 2021年02月10日
GoogleとAlphabetの従業員が労働組合を結成へ。経営トップへの発言力強化 2021年01月06日
米IT企業のシリコンバレー離れ。移転先の人気はテキサス 2020年12月07日
「カースト差別」がシリコンバレーでも定着していた。シスコの訴訟で浮き彫りに 2020年09月28日
米ビデオゲーム業界は労働に見合う賃金が払われず。都市部家賃がそれを追い打ち 2019年07月11日
シリコンバレーでは4人に1人が飢えに瀕している 2017年12月19日

リーナス・トーバルズ氏が使用するPCのメモリ不良のためLinuxカーネルの開発が滞る

著者: nagazou
2022年10月12日 12:00
Linuxの生みの親であるLinus Torvalds氏はメーリングリストで、Linuxカーネルのバージョン6.1のコードのマージが遅れていると告知した。「新しいECCメモリDIMMが届く」のを待っているためだという。同氏によればここ2、3日ほどメインのデスクトップPCが不安定となっており、allmodconfigのビルドがコンパイラの内部エラーで失敗する事例が多発していたらしい(Linus Torvalds氏のメールThe Register)。

こうした場合は、たいていは新しいカーネルのバグだとして原因を探していたがものの、バグではなく原因はPC側の不調だったそうだ。Memtest86+を回して確認したところ、メモリエラーが起きていたことが判明したとしている。仕方ないのでメモリが届くまでラップトップを使って、ゆっくりとカーネルのマージをおこなっていたとのこと。

すべて読む | Linuxセクション | Linux | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
モダンなAMDシステムに影響するLinuxの古いACPIコード、パッチがLinux 6.0にマージ 2022年09月29日
Linuxのバージョン6.1でRustを導入へ。トーバルス氏が明言 2022年09月22日
Linux 5.19、M2 MacBook Air からリリース 2022年08月04日
Linux 5.15 でマージされた NTFS3 ドライバー、既に orphan 化との指摘も 2022年05月03日
Linus Torvalds氏、「GitHubが生成するマージは使い物にならない」と語る 2021年09月09日
Linux 5.14 リリース、30 周年記念のお祭り騒ぎに飽きたらテストしよう 2021年08月31日
Linus Torvalds、6日間の電源喪失を切り抜ける 2021年03月03日
リーナス・トーバルズ氏、Intelが一般向け製品でECCメモリに対応しないことを批判 2021年01月06日
リーナス・トーバルズ氏、メインマシンを新調。CPUはAMD Threadripper 3970X 2020年05月27日

Winny事件が映画化、来年3月公開予定。東出昌大が主演

著者: nagazou
2022年10月11日 14:32
あるAnonymous Coward 曰く、

タイトルは「Winny」。松本優作監督。47氏こと金子勇氏を演じる主役に東出昌大、壇弁護士には三浦貴大がキャスティングされている。2023年3月にTOHOシネマズほかで全国公開される予定だという(映画.com)。なお、同作は2018年に脚本・開発費をクラウドファンディングで調達していたとのこと。

すべて読む | 映画 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
闇サイト「Silk Road」設立者の減刑を求める署名、6万件近く集まる 2018年08月24日
ネットエージェント、現在もWinnyなどのP2Pファイル共有ソフトでの海賊版流通が活発との調査結果を発表 2018年06月22日
「Winny事件」の映画化を目指すクラウドファンディングプロジェクト 2018年02月08日
違法ダウンロードの刑事罰化から1年、しかし音楽の売り上げは回復せず 2013年10月01日
訃報:Winnyの作者・金子勇氏が死去 2013年07月07日

報告から 1 年以上経っても完全に修正されない IKEA のスマート電球の脆弱性

著者: headless
2022年10月10日 17:38
IKEA の TRÅDFRI (トロードフリ) シリーズ スマートホーム製品 2 点で脆弱性が見つかり、発見者の Synopsys Cybersecurity Research Center (CyRC) が詳細を報告している (The Register の記事)。

CVE-2022-39064 はスマート電球 (LED1732G11) の脆弱性。不正な IEEE 802.15.4 (Zigbee) フレームを 1 回送ると電球が点滅を始め、同じフレームの送信を複数回繰り返すとファクトリーリセットが実行されてしまうという。これにより電球は Zigbee ネットワークに関する設定情報や輝度設定を失い、最大輝度で点灯するほか、ユーザーはアプリやリモコンでの操作ができなくなる。

CVE-2022-39065 はすべての IKEA Home Smart 製品をアプリから操作可能にするゲートウェイデバイス (E1526) の脆弱性。こちらは不正な Zigbee フレームを 1 回送ることでゲートウェイが応答しなくなり、接続したデバイスをアプリやリモコンで操作できなくなるというものだ。

不正な Zigbee フレームはいずれも認証のないブロードキャストメッセージであり、電波の届く範囲内の脆弱なデバイスすべてに影響する。電球はネットワーク設定をやり直せば再び使用可能になり、ゲートウェイは電源を入れなおすことで再び使用可能になるが、攻撃者は同じ攻撃をいつでも再び実行できる。

CyRC ではこれらの脆弱性を昨年 6 月に報告しており、今年 6 月には IKEA が修正ソフトウェアをリリースしている。ゲートウェイはソフトウェアをバージョン 1.19.26 以降に更新することで脆弱性が修正されるが、電球用の修正を含むソフトウェアバージョン V-2.3.091 では一部の不正フレームにのみ対応しており、完全には修正されないとのこと。

なお、IKEA ウェブサイトの製品情報にはこれらの製品型番が記載されておらず、商品番号はまったく異なる形式なので対象製品の特定は困難だが、LED1732G11 はオーストリアでの製品カタログ (PDF) に E27 口金との情報があるため国内で IKEA が販売したことはないと思われる。一方、E1526 は取扱説明書 (PDF) に日本語版が含まれており、おそらくこちらのゲートウェイ製品とみられる。

すべて読む | セキュリティセクション | ハードウェア | セキュリティ | 電力 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
多くのIoT機器はセキュリティ対策が不十分 2019年02月07日
スマートホーム機器は思い通りに動作しなくなることも多く、決してシンプルではない 2015年02月15日
オーストラリア発の「Wi-Fi対応スマート電球」 2013年06月19日
Linuxカーネルv2.6.31、リリース 2009年09月12日

ウクライナ軍がStarlinkを採用した理由。内閣府資料

著者: nagazou
2022年10月7日 18:05
内閣府は9月29日、ウクライナ軍がStarlinkを採用したことに関する分析資料を公開している。2月24日のロシアの侵略開始段階で、ロシア側は侵攻の約1時間前に、米国の商用通信衛星ブロードバンドサービスのViasat社の"KA-SAT用の地上インフラにサイバー攻撃を開始、これにより同日の未明には、接続率が20%まで低下していたという(宇宙政策委員会 宇宙安全保障部会 第49回 会合 議事次第ウクライナ情勢を踏まえた安全保障分野における衛星データの利用Ayano AKIYAMAさんのツイート)。

このサイバー攻撃によりウクライナ軍の通信システムに大きな損失が発生していた。多くの通信インフラが攻撃対象になったことから、対応策の選択肢としてStarlinkが提示され、これを選択したという流れであるようだ。ウクライナ情勢が起きた初期段階では、宇宙への自立的なアクセス能力の欠如が反省としてあげられた。

同資料では日本においても衛星データへの自立的アクセス能力の確保が最も重要だとし、五つの教訓として、教訓その1「宇宙からの 戦術的ISR と ターゲッティング の有効性」、その2「GIS「ALTA」 は、戦術的ISRデータを軍が直接活用する先進的戦闘管理システムの必要性」、その3「宇宙システムの レジリエンスの向上の重要」その4「商用衛星画像の有用性」その5「民間衛星への攻撃の可能性」を上げている(ウクライナ情勢からの5っの教訓(現時点での)[PDF])。

すべて読む | 軍事 | 通信 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イーロンマスクがロシア・ウクライナの戦争終結案をツイートし炎上 2022年10月06日
防衛省がStarlinkの導入を検討、海自艦艇での隊員向け回線として 2022年08月23日
ロシア、Starlinkの通信妨害を試みていた 2022年06月09日
ウクライナ砲兵はStarlinkを活用し、自律分散型火力支援システムを運用している 2022年05月14日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日

CCDカメラに外部から「存在しないもの」を見せる攻撃手法が見つかる

著者: nagazou
2022年10月6日 16:03

英オックスフォード大学の研究チームは、電磁波干渉(EMI)を利用することで、外部から画像認識システムをだまして存在しないものを見せる攻撃手法を発見したそうだ。発表論文によると、真っ黒であるカメラフレームに文字を浮かび上がらせることもできるという。ターゲットとなるのはCCDイメージセンサー(ITmedia)。ITmediaの記事によると、

任意の入力画像から各画素の輝度を計算して送信する信号を抽出する。次に、抽出した信号を補間して異なるサンプルレートが一致するようにする。最後に、補間した信号を搬送波に変調して無線で送信する。

とのこと。これにより、元記事の上部にある画像のようにバナー画像の文字が読めるレベルの制御ができることが確認されたとしている。

すべて読む | セキュリティセクション | テクノロジー | セキュリティ | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
自動運転車センサーに「赤信号」を「青信号」だと錯覚させる攻撃手法 2022年05月12日
超音波で自動運転自動車の物体検出を誤らせる「ポルターガイスト」攻撃 2021年06月20日
Web会議サービスZoomに対し複数の脆弱性があるとの指摘、暗号化への懸念の声も 2020年04月03日

Jアラート、東京島しょ部に誤って発信。東京都心の千代田区でも国民保護サイレンが鳴り響く

著者: nagazou
2022年10月6日 12:00
caret 曰く、

政府は 10 月 4 日午前 7 時 27 分 10 秒、北朝鮮による弾道ミサイル発射を受け、Jアラートによる国民保護に関する情報を発令したが、このうち東京都大島町、利島村、新島村、神津島村、三宅村、御蔵島村、八丈町、青ヶ島村、小笠原村に向けて発信された情報は誤りであったことがわかった(NHKニュース)。松野官房長官が 4 日午後の記者会見で明らかにした。

7 時 27 分の Jアラート発令情報では、対象地域は北海道および東京都の島しょ部、 2 町 7 村となっていたが、都によると 2 分後の午前 7 時 29 分、Jアラートの内容を訂正するとして北海道が外れ青森県が対象地域に追加されたことが国から通知されたという。 その 13 分後の午前 7 時 42 分に国からメールおよびファックスで通知された情報には「ミサイルは午前7時29分ごろ北海道、青森県の上空を飛翔し太平洋へ通過」と記されており、その後、都の担当者がテレビを確認したところ、Jアラートの対象地域から都の島しょ部が消えていたという。

それまでに都は、対応のため 30 人ほどの職員を都庁に集め、「災害即応態勢」をとって情報収集にあたり、防災アプリや Twitter などのSNSを用いて都民に注意を呼びかけていたが、突然、対象地域から都の島しょ部が消えたことで、どのように対応すべきか、判断に迷うことになったという。

また、東京 23 区の中心に位置する千代田区では、防災行政無線を通じて 4 日午前 7 時 27 分と 29 分にそれぞれ、国民保護に係る警報のサイレン音が吹鳴された(朝日新聞朝日新聞の YouTube 動画千代田区ホームページ)。
区によると、千代田区においては、Jアラートの対象を東京都全域としており、防災行政無線の自動起動により、Jアラート情報の放送を実施したという。 今回の事象を踏まえ、区では今後、一部気象情報等を除き、原則、千代田区が対象の場合のみに Jアラートが作動するよう設定変更を行うとしている。

すべて読む | 日本 | スラッシュバック | アナウンス | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
北朝鮮がミサイル発射でJアラートが発令。Jアラート発令は2017年9月以来 2022年10月04日
岩手県野田村、防災無線で誤って「ゲリラ攻撃の可能性がある」と送信 2019年11月08日
日本でも北朝鮮ミサイル発射の誤報、こちらも誤操作が原因 2018年01月18日
韓国軍の弾道ミサイル「玄武2」1発が発射直後に基地内に落下 2022年10月07日

The Internet Archive Is Building a Digital Library of Amateur Radio Broadcasts

著者: BeauHD
2022年10月6日 07:02
Longtime Slashdot reader and tech historian, Kay Savetz, shares a blog post about the Internet Archive's efforts to build a library of amateur radio broadcasts. Here's an excerpt from the report: Internet Archive has begun gathering content for the Digital Library of Amateur Radio and Communications (DLARC), which will be a massive online library of materials and collections related to amateur radio and early digital communications. The DLARC is funded by a significant grant from the Amateur Radio Digital Communications Foundation (ARDC) to create a digital library that documents, preserves, and provides open access to the history of this community. The library will be a free online resource that combines archived digitized print materials, born-digital content, websites, oral histories, personal collections, and other related records and publications. The goals of the DLARC are to document the history of amateur radio and to provide freely available educational resources for researchers, students, and the general public. [...] The DLARC project is looking for partners and contributors with troves of ham radio, amateur radio, and early digital communications related books, magazines, documents, catalogs, manuals, videos, software, personal archives, and other historical records collections, no matter how big or small. In addition to physical material to digitize, we are looking for podcasts, newsletters, video channels, and other digital content that can enrich the DLARC collections. Internet Archive will work directly with groups, publishers, clubs, individuals, and others to ensure the archiving and perpetual access of contributed collections, their physical preservation, their digitization, and their online availability and promotion for use in research, education, and historical documentation. All collections in this digital library will be universally accessible to any user and there will be a customized access and discovery portal with special features for research and educational uses.

Read more of this story at Slashdot.

チェスで不正疑惑をかけられているハンス・ニーマンに過去の対戦で100回以上不正の疑い

2022年10月5日 12:00
不正疑惑の渦中にいるチェスのグランドマスター、ハンス・ニーマン氏の経歴を調査した結果、ニーマン氏が以前に公に認めていた内容をはるかに超える「疑わしい行為」があった可能性を、世界最大のオンラインチェスサイトであるChess.comが指摘しました。

続きを読む...

Googleでは何百万件も検索結果があるように表示されるが実際にはすべてを見ることはできない

2022年10月5日 08:13
Googleでポピュラーな単語を検索すると、検索結果が数百万から数億単位になることがあります。必要な情報はだいたい前半で見つかりますが、いざ情報をどこまでも深掘りしたくても、その「数百万件目」などの検索結果は見ることができません。

続きを読む...

ファイル名を「氏名.docx」にして返信と指示すると「氏名.docx」で返信してくる人が一定数いる

著者: nagazou
2022年10月5日 08:03
北里大学准教授のツイートで、ファイル名を『氏名.docx』にして返送してください」と説明すると、「氏名」の部分に自分の氏名を入れず,「氏名.docx」というファイル名で提出する割合が一定以上すると指摘している。これは若者だけでなく様々な年齢層で存在する。これを防ぐには、たとえばあなたの氏名が湯川秀樹だったら『湯川秀樹.docx』にしてください」まで書かないとわかってもらえないとしている(野島高彦さんのツイートTogetter)。

このツイートに関してさまざまなレスがあったようだ。上記のような説明するとさらに一定の割合で『湯川秀樹.docx』で提出する人がいるといるといったものや、氏名.docx.docxのように二重拡張子にしてしまう人などなどの事例が挙げられている。

nemui4 曰く、

あるあるネタ
'ほにゃら.txt.txt'もよく見ます

すべて読む | 通信 | スラッシュバック | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大文字小文字を区別するファイルシステムと区別しないファイルシステム、どっちがいい? 2022年09月25日
ファイル名の末尾にyyyymmddつけてね 2022年04月02日
1は私が著作権を持っているテキストですので勝手に使わないでください --- ある通りすがり 2022年01月28日
Googleドライブで不適切ファイルの取締が開始。不適切ファイルの具体像は不明 2021年12月27日
宮崎県、『new』を日本語変換して『感染者情報一覧表ねw』と誤記 2021年09月08日

通信障害や災害に備えて――「モバイル回線」の多重化を考える

2022年10月4日 18:45
相次ぐ大手キャリアの通信障害を受けて、非常時に他キャリアの回線を「ローミング利用」する議論が進んでいます。しかし、一番手っ取り早い障害対策として、複数のモバイル通信サービスを契約するという手もあります。今回は、その有用性について検討していきます。

一部日本車に米国の25年ルール適用外の動き。三菱デリカや軽自動車などで

著者: nagazou
2022年10月4日 16:04
米国には古いクルマに対する優遇措置「25年ルール」が存在する。これは製造から25年以上経過した車両に関しては、米国の保安基準を満たしていなくても、輸入や販売、登録が認められる制度。しかしAUTOCAR JAPANの記事によると、米国のメイン州で25年ルールを経て輸入された三菱デリカの登録ができなくなったという騒ぎが出ているという。新規の登録はもちろん、一度登録したデリカに対してもナンバー返納を命じられているそう(AUTOCAR JAPAN)。

25年ルールで連邦政府が輸入を許可しても、公道を走るための登録は個々の州が担当しており、50州それぞれが免許や登録に関する規則を独自に設定することができる。メイン州ではこの制限を三菱デリカに適用、メイン州は、FMVSSステッカーがない車両は公道走行車として登録できないと通知してきたという。具体的な理由ははっきりしないが、メイン州でデリカが登録できなくなったことは確かな出来事だとしている。同様にロードアイランド州では日本の軽自動車の登録を排除する動きがあるという。

すべて読む | アメリカ合衆国 | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
1シーズン中のF1マシンから出るCO2排出量は全体のわずか0.7%に過ぎない 2021年11月08日

歌や楽器の録音をMIDIファイルへ正確に変換してくれるオープンソースのMIDIコンバーター「Basic Pitch」

2022年10月4日 16:00
サブスクリプション型の音楽配信サービスであるSpotifyのAudio Intelligence Labが、オーディオファイルをMIDIファイルに変換できる軽量かつ高速なMIDIコンバーター「Basic Pitch」をオープンソースで開発しました。曲を口ずさんでスマートフォンで録音したファイルも正確にMIDIファイルへ変換するとのことで、ブラウザ上で使えるデモ版を実際に使ってみました。

続きを読む...

❌