ノーマルビュー

日経XTECH曰く「SSL証明書の発行者がLet's Encryptならまず詐欺」

著者:headless
2023年10月9日 16:38
あるAnonymous Coward 曰く、

技術系メディアの日経クロステック (xTECH) が 4 日に公開した「偽サイトもアドレス欄に鍵マーク、証明書を確認してフィッシング詐欺を見抜こう」という記事が問題になっているので共有したい (はてなブックマーク)。

問題になっているのは、現代では SSL の有無だけで本物かどうか判断できないため証明書の種類を見るべきだとする以下のような記述。

このうち詐欺で悪用されるのがDV証明書。「Let's Encrypt」という認証局では無料で発行しており、フィッシング対策協議会によれば、一部の例外を除いて大半のフィッシングサイトでこの証明書が利用されているという。大手企業が利用するケースは考えにくい。ブラウザーの証明書ビューアーで、発行者が「Let's Encrypt」ならまず詐欺なので用心しよう。

これにセキュリティ専門家の徳丸氏が米大統領官邸ホワイトハウスのウェブサイト (www.whitehouse.gov) でも Let's Encrypt の証明書を使用していることや、詐欺サイトの大半が Let's Encrypt を使用しているからといって、Let's Encrypt を使用しているサイトの大半が詐欺サイトとはいえないことを指摘したのを始め、それでは判断できないという声が多々上がっている。

すべて読む | セキュリティセクション | セキュリティ | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Let's Encrypt、DST Root CA X3の2021年9月30日期限切れを告知 2021年05月20日
無料SSL「Let's Encrypt」のDSTルート証明書の有効期限、3年間延長へ 2020年12月23日
Let's Encrypt、ルート証明書切り替えに向けて古いAndroidへの対策を呼びかけ 2020年11月08日
Let's Encrypt証明書を使用しているWebサイト、Android 7.1以前の端末での閲覧に影響か 2020年08月12日
Let's Encrypt、証明書およそ300万件の強制失効処理を取りやめ 2020年03月08日
EFF曰く、あなたが思うよりずっと公衆Wi-Fiは安全 2020年02月06日
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要 2018年08月10日
上場企業やgo.jpドメインでもLet's Encryptのサーバ証明書の利用が広がる 2018年06月07日
はてな、Let's Encryptへの継続的な寄付を開始 2018年06月05日
Let's Encrypt、ワイルドカード証明書の発行を開始 2018年03月16日
Let's Encrypt、2018年1月よりワイルドカード証明書にも対応へ 2017年07月13日
Let’s Encryptのアクティブな証明書が2000万を超える 2017年01月12日
Let's Encrypt、ほかのユーザーのメールアドレスを記載したメールをユーザーに送信 2016年06月17日
無料でSSL/TLS証明書を発行するLet's Encryptが正式サービスを開始 2016年04月18日
Let's Encryptの証明書、不正広告攻撃に悪用される 2016年01月11日

新聞紙を燃やして炊飯できる「魔法のかまどごはん」を使ってみたよレビュー、ガスも薪も不要&火加減調整不要でご飯をふっくら炊ける

2023年10月9日 11:45
タイガー魔法瓶から新聞紙を燃料としてご飯を炊ける「魔法のかまどごはん」が2023年10月20日(金)に登場します。新聞紙を使っていったいどうのようにご飯を炊けるのか、おいしく炊けるのか気になったので、実際に魔法のかまどごはんを借りて使い方やご飯の出来栄えを確認してみました。

続きを読む...

コールマンの「ルミエールランタン」なら、簡単にキャンドル風の灯りが楽しめるよ

キャンパーに人気の名作、Coleman(コールマン)の「ルミエールランタン」をご存じですか? 最近ではLEDランタンも使いやすくて人気ですが、やっぱり少し物足りない…と本物の揺らぐ炎を求めてマントルランタンを使う方も多いのでは。でも実際、ガソリンや灯油などの燃料を準備するとなると少し大変ですよね。 そこでこの「ルミエールランタン」 なら、LPガスの缶をランタンの下にセットしてマントル不要で簡単

どうしてもYouTubeにアダルト動画を上げたいハッカー集団の手口

Photo:CreativaImages(Shutterstock)アダルト動画がたくさんアップされるという事態に。ある調査で、YouTubeには過激なアダルト動画をアップロードできるバグが存在していることが明らかになりました。そしてなんと、このバグを修正する方法があるのか、そしてアップロードされたアダルト動画を完全に削除できるのかはわかっていないのだとか。アダルト動画をアップしているのは誰?40

ホテルのような車中泊が叶うゴードン ミラーのカスタムハイエース

著者:編集部
2023年10月7日 22:30
Photo:SHINGIFUMITAアウトドア好きであれば一度は憧れるキャンピングカー。でも、トイレや水道といった設備は正直いらないし、移動や駐車を考えると普段使いにはあまりにも大きすぎる…。そんな理由もあって最近人気なのがアメリカ発祥の「バンライフ」。無駄な装備を削ぎ落とし、内外装をおしゃれにカスタムした車中泊特化型の車で、日本でもさまざまなメーカーが新規参入中です。今回はカスタムハイエースが人

AliExpressを運営する中国企業Alibabaが「スパイ活動容疑」でベルギーの諜報機関から監視されていることが判明

2023年10月6日 23:00
ベルギーの諜報(ちょうほう)機関である国家安全保障局(VSSE)が、スパイ活動の懸念により中国の大手IT企業・Alibabaの物流拠点を監視対象としていることがわかったと、イギリスの経済紙・Financial Timesが報じました。

続きを読む...

実は『テレビ離れ』してなかった、画面利用時間は5年前と同じ。 レグザが実データ公開

著者:nagazou
2023年10月6日 18:46
TVS REGZAは2日、2023年のテレビ市場に関するセミナーで、「テレビ離れ」についての報道が実際には事実でないと説明した。同社は、全国300万台の視聴データをもとに、日の平均テレビ画面利用時間は2022年で6.6時間で、テレビ画面の利用時間が5年前と同じであると説明した(AV Watch)。

ただ、テレビの利用時間は5年前と変わらない一方、テレビでのネット動画視聴時間は増加傾向にある。2020年4月の時点では1日平均70分程度だったものが、2023年8月のデータでは、1日平均98分もテレビでネット動画を観るようになり、テレビ視聴スタイルの変化は顕著になってきているという。

また録画離れについても言及があった。1日のテレビ利用時間6.6時間の中から、「録画(通常/タイムシフト)」と「ネット動画視聴」の2項目を抜き出したところ、タイムシフトマシンのないモデルのユーザーは、テレビ番組の視聴が大きく減少している一方で、タイムシフトマシンのあるモデルのユーザーは、ネット動画と同じくらい、テレビ番組を楽しむ傾向があり、結果的にテレビの総視聴時間が伸びているという。

なおテレビのハード本体に関しては、近年、50型以上の大画面テレビの需要が増加しており、レグザでは特に65型サイズの出荷量が倍増、大画面テレビの需要が高まっているという。

すべて読む | テレビ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ニールセン調べ、米国でテレビ視聴に占める放送とケーブルの割合が初めて50%を割る 2023年08月19日
2022年のNHK紅白歌合戦でデータ放送で不具合。その裏ではフォント合戦も 2023年01月06日
英BBC会長曰く、「地上波テレビはおわる。ネット配信の完全移行に動くべきだ」 2022年12月14日
在宅時間が増えてもテレビ視聴時間は増えず。若者のテレビ離れ進む 2021年05月22日

任天堂、ニンテンドー3DSおよびWii Uソフトのオンラインサービス終了時期を発表

著者:nagazou
2023年10月6日 18:04
headless 曰く、

任天堂は 4 日、ニンテンドー 3DS ソフトおよび Wii U ソフトにおけるオンラインサービスの終了時期を発表した (任天堂サポートの告知)。

対象となるのはオンラインプレイなどのインターネット通信を用いる各種機能で、任天堂以外のソフトを含めて利用できなくなる。「ポケモンバンク」「ポケムーバー」は引き続き利用可能だが、将来的には終了する可能性もあるという。また、ニンテンドー 3DS シリーズの本体同士でローカル通信を行う「すれちがい通信」は引き続き利用できるが、インターネット通信を用いる「いつの間に通信」は利用できなくなる。

サービス終了時期は 2024 年 4 月上旬の予定で、具体的な終了日時は後日発表する。また、サービスの継続が困難となるような事象が発生した場合にはソフトごとまたは全ソフトで予定日よりも早くサービスを終了する可能性があるという。なお、ニンテンドーeショップのサービス終了発表時に更新データのダウンロードや購入済みソフト・コンテンツの再ダウンロードも将来的に提供終了する計画が示されているが、オンラインサービス終了に合わせてダウンロードサービスが終了することはなく、引き続き利用できるとのことだ。

すべて読む | ITセクション | 任天堂 | インターネット | ゲーム | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
任天堂、3DSとWiiU向けのオンラインショップのサービスを段階的に終了へ 2022年02月17日

ワークマンで売り切れ続出の「リカバリーウェア」を1週間着てみたら…

2023年10月6日 14:35
Photo:大平千沙ROOMIE2023年8月12日掲載の記事より転載最近よく見かける、疲労を軽減してくれるリカバリーアイテムを使ったことがありますか?サンダルやソックス等を試してきた私が今回、初挑戦するのはリカバリーウェア。本当に着るだけで疲労が軽減されるのか、試してみました。ワークマンのリカバリールームシャツ「MEDIHEAL」ワークマン「MEDIHEAL(R)(メディヒール)リカバリールーム

平均寿命が最も短い衣類は『白Tシャツ』で3.5年、ライオン調べ

著者:nagazou
2023年10月6日 06:04
ライオンは9月29日、「衣類のロングライフ化」に関する調査結果を発表した。環境省の推奨に基づく持続可能なファッションを促進するために、衣類のロングライフ化に焦点を当てて調査したのだという(「衣類のロングライフ化」に関する調査)。

調査の結果、衣類の平均寿命に関して、最も短寿命なのは白Tシャツ(3.5年)などのトップス関係。これらの衣類を着用しなくなった理由としては、黄ばみ・黒ずみ・色あせなどによる「色変化」を挙げる人が多く、7割以上の人が色変化を理由に衣類を廃棄した。その金額は年間1人当たり1万3000円以上になるとしている。

こうした色変化に関して、多くの人は洗濯をすればするほど色変化は起きてしまうと考えており、汚れを落とす目的の洗濯と色変化の防止を両立させることは難しいと感じているという。多くの人から自宅で洗濯でき、長く着られる衣類が求められており、また色変化を防ぎつつ洗浄力を持つ衣料用洗剤に対する需要はあるとしている。

すべて読む | 統計 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
アクティブスマート布地を研究する米国家情報長官室のSMART ePantsプログラム 2023年09月15日
刑務所製の固形洗濯石けん『ブルースティック』、バカ売れしても増産できない 2023年09月12日
パナソニックの『スマートクローゼット』、LG Stylerとの違いは? 2023年07月19日
パナソニック、値下げをしない製品の対象を白物家電5割まで拡大へ 2023年06月10日

「ネコは進化的に完璧」と進化生物学者が熱弁

2023年10月5日 20:00
見た目の愛らしさや運動能力、独立性の高さなどを理由にネコを称賛する人は多くいますが、世界有数の自然史系博物館として知られるロンドン自然史博物館で働く進化生物学者のゴスワミ氏は、科学的な視点から「ネコの進化的な完璧さ」を解説しています。

続きを読む...

インドの独自OS「BharOS」、実態はGrapheneOSのフォークだった

著者:nagazou
2023年10月5日 15:05
今年の頭に話題となったインドの国産OS「BharOS」だが、実はGrapheneOSのフォークであることが判明したそうだ。Tech & Leaks Zoneの記事によると、GitHubリポジトリが誤って公開されてしまい、ソースコードが一時的に流出したことで実態が分かったらしい。それによるとリポジトリは再び非公開に戻されたものの、流出したものからすでに転載されてしまったようだ(Tech & Leaks ZoneのXポストTech & Leaks ZoneのTelegram漏洩したソースコードの転載)。

BharOSはIIT Madrasによって開発されたモバイルOSで、プライバシーやセキュリティに厳しいユーザーや、機密情報を扱うユーザーのために作られている。しかし、リークされたリポジトリを見ると、BharOSは実際にはGrapheneOSにいくつかの機能を追加したものでしかなく、設定アプリ、カメラアプリ、フレームワークベース、プラットフォーム、マニフェスト、セットアップウィザード、アップデータなどはGrapheneOSからフォークされたものだったようだ。

あるAnonymous Coward 曰く、

セキュリティ&プライバシー重視のOSとしてはある意味正しい選択とも言えるかも
Pixel以外のデバイスにポーティングしたりuserdebugビルドを提供したりしてセキュリティ台無しにしそう(偏見)。単にGrapheneOSを推奨するんじゃダメだったのかな

すべて読む | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インド政府、国産モバイル OS「BharOS」をデモ 2023年01月27日

AirTagを内蔵することによりロストボールをゼロにできるゴルフボール

著者:nagazou
2023年10月5日 14:04
ゴルフボールに内蔵されたAppleのAirTagを使い、ボールが失われる心配を減らす新しいゴルフボール「Airtag Golf Ball」がクラファン中だそうだ。この「Airtag Golf Ball」は、ゴルフボールにAppleの「AirTag」を内蔵したもので、打った後にユーザーがボールを簡単に追跡できるのが特徴(KickstarterのクラファンCNET Japan)。

このため、ゴルフ初心者が林やラフにボールを打ってしまった場合に役立つとしている。ただし、耐久性については試作段階でのテストしか行われておらず、今後は本物のゴルフクラブの打撃に耐えられるよう改良が必要だそうだ。ちなみに現在の支援額は目標額に届いていないとのこと。

すべて読む | テクノロジー | スポーツ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
盗まれたバイクの場所をAirTagで特定したが、取り戻すことのできない米シカゴのバイクオーナー 2023年07月27日
米ニューヨーク市警、自動車の窃盗対策に AirTag を推奨 2023年05月04日
置き配の荷物を複数盗まれた被害者、AirTag入りの「おとり荷物」で容疑者を追跡 2023年04月21日

Cloudflareが内部ソフトウェアのエラーで障害を発生させた件の分析結果を公表、何が原因だったのか

2023年10月5日 13:00
プライバシー面を重視したパブリックDNS「1.1.1.1」で2023年10月4日に発生した障害について、1.1.1.1を運営するCloudflareが原因や再発防止策をまとめてブログに投稿しました。投稿によると、他者からの攻撃を受けた訳ではなく、障害発生の原因は内部ソフトウェアのエラーによるものとのことです。

続きを読む...

Apple公式iPhone用HDMIアダプターに見せかけて位置情報や閲覧データを要求しスパム広告を表示する悪質な模倣品が見つかる

2023年10月4日 20:00
AppleはiPhoneの画面を外部モニターに出力するための有線アダプター「Digital AVアダプタ」を販売しています。海外メディアの404 Mediaは、Apple純正「Digital AVアダプタ」にソックリなのに使用時に位置情報や写真へのアクセスを求める悪質な模造品が流通していると報告しています。

続きを読む...

❌