ノーマルビュー

管理者ポータルで最も人気のパスワードは「admin」

著者:headless
2023年10月22日 20:50
Outpost24 の調査によると、管理者ポータルの流出したパスワードで最も多いのは「admin」だったそうだ (Outpost24 のブログ記事Bleeping Computer の記事)。

調査はマルウェアによる認証情報取得を検出してセキュリティチームに通知する Threat Compass が収集したデータによるもの。管理者ポータルと区分されているサイトの流出パスワード 180 万件に絞り込んだところ、「admin」が 4 万件以上あったという。admin 以外もトップ 20 はすべて既知のデフォルトパスワードか、容易に推測可能なパスワードばかりだったとのこと。

管理者パスワードトップ20は以下の通り。Outpost24はパスワードの予想しやすさに関していえばIT管理者もエンドユーザーと変わりないと評しているが、エンドユーザーの方がましな気もする。スラドの皆さんのご意見はいかがだろうか。
  1. admin
  2. 123456
  3. 12345678
  4. 1234
  5. Password
  6. 123
  7. 12345
  8. admin123
  9. 123456789
  10. adminisp
  11. demo
  12. root
  13. 123123
  14. admin@123
  15. 123456aA@
  16. 01031974
  17. Admin@123
  18. 111111
  19. admin1234
  20. admin1

すべて読む | セキュリティセクション | セキュリティ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米NSAとCISAが選ぶ、ネットワーク誤設定トップ10 2023年10月11日
数種類のパスワードで大半のウェブサービスを利用するユーザーは8割、トレンドマイクロ調査 2023年09月05日
隣接したキーを組み合わせたパスワード、欧文キーボード配列別調査結果 2023年07月22日
流出パスワードトップ 200、2022 年版では「password」が 1 位に 2022年11月27日
2021 年版流出パスワードトップ 200、 世界では「123456」が 1 位、日本では「password」が 1 位 2021年11月21日
セキュリティ上の問題が発生したドイツの大学、電子メールアカウント38,000件のパスワードを手渡しで再発行 2019年12月22日
英国家サイバーセキュリティセンター、繰り返し使われているパスワード上位10万件のリストを公開 2019年04月27日
Google、ユーザー名とパスワードの流出を通知するChrome拡張機能を公開 2019年02月09日
2018年・最悪のパスワードトップ50、今年も「123456」がナンバー1に 2018年12月17日
最悪なパスワードランキングで「123456」が5年連続ナンバー1に輝く 2017年12月23日
「最もよく使われているパスワード」、2016年調査でもトップは「123456」 2017年01月19日
2014年最も人気のあったパスワード、相変わらず「123456」や「password」がトップに 2015年01月22日
「最悪なパスワード」、2013年版トップは「123456」 2014年01月22日
漏えいした3200万のパスワードを米企業が分析、最も使われていたのは「123456」 2010年01月26日
phpbb.comから流出したパスワード、その傾向は? 2009年03月14日
「よく使われる危険なパスワードTop500」にご注意を 2009年01月06日
危ないユーザ名とパスワードの特徴は? 2007年09月19日
身近にある安易なパスワード 2006年07月02日

カシオのICT教育アプリClasspad.net開発環境に不正アクセス、セキュリティ機能解除が原因か

著者:headless
2023年10月22日 19:19
カシオ計算機は 18 日、同社の ICT 教育アプリ「Classpad.net」のシステムが不正アクセスを受け、国内外の一部の登録ユーザーの個人情報が外部に漏洩したことを明らかにした (不正アクセスによる個人情報漏えいのお詫びとご報告質問と回答HackRead の記事Bleeping Computer の記事)。

不正アクセスを受けたのは開発環境のデータベース。10 月 11 日夕方に担当者が開発環境で作業しようとした際にデータベースの障害発生を確認し、翌 12 日夕方に個人情報漏洩を確認したという。開発環境ではネットワークセキュリティ設定の一部が解除状態になっていたことが確認されており、第三者が外部からアクセスできる状況にあったことが原因と考えられるとのこと。

不正アクセスの影響を受けたのは国内が個人と 1,108 教育機関の計 91,921 件、海外が 148 か国・地域の計 35,049 件。漏洩した個人情報は氏名・メールアドレス・国や地域・学校に関する情報・購買に関する情報・サービス利用履歴やニックネームなど。クレジットカード情報は保持していなかったという。漏洩の対象となったのは 2023 年 7 月 17 日以前に登録したユーザーで、ログインにメールアドレスを使用している場合は対象外となる。アプリ自体は不正アクセスを受けておらず、利用に関しては影響ないとのこと。

今後はセキュリティ強化施策を行うほか、セキュリティ運用ルール見直しやセキュリティ対策に関する教育を継続して行うとのことだ。

すべて読む | セキュリティセクション | セキュリティ | 教育 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
練馬区の中学校で生徒からSNSパスワードを収集し問題に。区教委が作成したリーフレットが発端 2021年12月07日
gmailをgmaiと誤入力して新入生135人の個人情報が流出。京都市立芸術大 2021年04月02日
共通テスト「情報」試作問題はどこから漏れたのか? 2020年12月07日
飲み会の場で院試の内容を事前に漏らしていた首都大学東京の教授、懲戒解雇に 2019年12月26日
大阪大学、不正アクセスを受けて個人情報約7万件を漏えい 2017年12月14日
一部の教育機関ではネット接続された複合機等で不適切な設定によりデータ丸見え 2016年01月07日
トランスコスモスのコールセンターでベネッセの顧客情報流出、「紙に書き写す」手口 2015年03月18日
PC管理運用システムを無効化するソフトを組み込んだ中学教諭 2013年05月14日

Windows版Brave、ユーザーに無断でVPNサービスをインストール

著者:headless
2023年10月22日 11:29
Windows 版 Braveがユーザーに無断で VPN サービスをインストールしていることが判明した (Issue #33726Ghacks の記事The Verge の記事Android Police の記事)。

インストールされたサービスは Windows 管理ツールの「サービス」で確認できる。問題のサービスは「Brave Vpn Service」と「Brave Vpn Wireguard Service」の 2 本で、いずれも「スタートアップの種類」は「手動」になっている。Brave によると、ユーザーが 1) Brave を使用、2) Brave VPN を購入、3) Brave VPN に接続、するまでサービスが起動することはないという。

サービスは管理者として Brave をインストールすると同時に追加されるが、Brave では Brave VPN の購入時に追加するのが理想的だとして、変更する計画を示している。今後のアップデートでは Brave のインストール時に Brave VPN サービスが追加されなくなるだけでなく、既存のサービスも登録解除されるとのことだ。

すべて読む | ITセクション | ソフトウェア | バグ | インターネット | IT | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デスクトップ版Brave Nightly、AIアシスタント「Brave Leo」が利用可能に 2023年08月26日
Brave、ウェブサイトのローカルホストリソースアクセスをコントロール可能にする計画 2023年07月05日
Brave 翻訳、対応言語が 15 から 108 に増加 2022年10月30日
ブラウザー、何使ってる? 2022年09月11日
Brave、米国など 5 か国の新規ユーザーを対象に独自検索エンジン Brave Search をデフォルトに 2021年10月21日
Brave、プライバシーを重視する独自サーチエンジンを提供する計画 2021年03月06日
BraveのTorモード、.onion URLに対して通常のDNSクエリを実行するバグ 2021年02月23日
Brave、プライバシーに配慮したニュースリーダーを新規タブページに追加 2020年12月13日
Brave、CNAMEクローキングブロック機能追加へ 2020年10月31日
Braveブラウザー、検索ボックスの入力補完候補にアフィリエイトコード入りURLを提示して批判される 2020年06月11日
Webブラウザ「Brave」、広告ブロックツールを導入したブラウザを狙ってポップアップ広告を表示して不評を買う 2020年05月26日
Webブラウザ「Brave」の広告収入分配計画、米パブリッシャー17社が中止を求める 2016年04月11日

日経XTECH曰く「SSL証明書の発行者がLet's Encryptならまず詐欺」

著者:headless
2023年10月9日 16:38
あるAnonymous Coward 曰く、

技術系メディアの日経クロステック (xTECH) が 4 日に公開した「偽サイトもアドレス欄に鍵マーク、証明書を確認してフィッシング詐欺を見抜こう」という記事が問題になっているので共有したい (はてなブックマーク)。

問題になっているのは、現代では SSL の有無だけで本物かどうか判断できないため証明書の種類を見るべきだとする以下のような記述。

このうち詐欺で悪用されるのがDV証明書。「Let's Encrypt」という認証局では無料で発行しており、フィッシング対策協議会によれば、一部の例外を除いて大半のフィッシングサイトでこの証明書が利用されているという。大手企業が利用するケースは考えにくい。ブラウザーの証明書ビューアーで、発行者が「Let's Encrypt」ならまず詐欺なので用心しよう。

これにセキュリティ専門家の徳丸氏が米大統領官邸ホワイトハウスのウェブサイト (www.whitehouse.gov) でも Let's Encrypt の証明書を使用していることや、詐欺サイトの大半が Let's Encrypt を使用しているからといって、Let's Encrypt を使用しているサイトの大半が詐欺サイトとはいえないことを指摘したのを始め、それでは判断できないという声が多々上がっている。

すべて読む | セキュリティセクション | セキュリティ | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Let's Encrypt、DST Root CA X3の2021年9月30日期限切れを告知 2021年05月20日
無料SSL「Let's Encrypt」のDSTルート証明書の有効期限、3年間延長へ 2020年12月23日
Let's Encrypt、ルート証明書切り替えに向けて古いAndroidへの対策を呼びかけ 2020年11月08日
Let's Encrypt証明書を使用しているWebサイト、Android 7.1以前の端末での閲覧に影響か 2020年08月12日
Let's Encrypt、証明書およそ300万件の強制失効処理を取りやめ 2020年03月08日
EFF曰く、あなたが思うよりずっと公衆Wi-Fiは安全 2020年02月06日
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要 2018年08月10日
上場企業やgo.jpドメインでもLet's Encryptのサーバ証明書の利用が広がる 2018年06月07日
はてな、Let's Encryptへの継続的な寄付を開始 2018年06月05日
Let's Encrypt、ワイルドカード証明書の発行を開始 2018年03月16日
Let's Encrypt、2018年1月よりワイルドカード証明書にも対応へ 2017年07月13日
Let’s Encryptのアクティブな証明書が2000万を超える 2017年01月12日
Let's Encrypt、ほかのユーザーのメールアドレスを記載したメールをユーザーに送信 2016年06月17日
無料でSSL/TLS証明書を発行するLet's Encryptが正式サービスを開始 2016年04月18日
Let's Encryptの証明書、不正広告攻撃に悪用される 2016年01月11日

Android版Firefox、BetaとNightlyでAMOからの拡張機能インストールが可能に

著者:headless
2023年10月1日 18:54
Android 版 Firefox の Beta と Nightly で addons.mozilla.org (AMO) からの拡張機能インストールが可能となった (Mozilla Add-Ons Community Blog の記事Ghacks の記事BetaNews の記事)。

AMO からの拡張機能インストールに対応するのは Firefox Beta for Testers (バージョン119) および Firefox Nightly for Developers (バージョン120)。それぞれアプリのメニューから「アドオン」を選んで設定画面を開き、一番下の「アドオンを探す」をタップすれば Android 向けの AMO サイトが表示される。デフォルトではおすすめの拡張機能十数個しか表示されないが、「バッジ付与」で「Any」を選択すれば 300 個近い拡張機能が表示される。テスト用にモバイル API との互換性がある人気拡張機能のリストも公開されている。

すべて読む | ITセクション | Firefox | デベロッパー | IT | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla、Firefox for Androidでデスクトップ用拡張機能が利用可能になると予告 2023年08月17日

iOS 版 Vivaldi リリース

著者:headless
2023年10月1日 16:19
あるAnonymous Coward 曰く、

Vivaldi Technologies は 9 月 28 日、iOS 版の Vivaldi ブラウザーを正式リリースした (プレスリリース)。

iOS 版 Vivaldi には、パネル、デスクトップスタイルのタブ、スピードダイヤル、メモ、リーディングリスト、広告・トラッカーブロッカーなどのツール一式を内蔵している。同製品は 5 月に日本先行でプレビューを公開していた。

すべて読む | アップルセクション | ソフトウェア | インターネット | iOS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Vivaldi、デスクトップ版で Bing チャットにアクセスできるようになったと発表 2023年06月09日
Vivaldiブラウザー、Microsoft Storeで入手可能に 2023年05月17日
iOS 版 SwiftKey、公開停止から 1 か月半で復活 2022年11月20日
Brave 翻訳、対応言語が 15 から 108 に増加 2022年10月30日
デスクトップ版 Vivaldi 5.5 リリース。タスクパネル追加など 2022年10月07日
Vivaldi、Manifest V3 移行後の内蔵広告ブロッカー維持計画を発表 2022年09月28日
iOS 版 Telegram アプリ、アップデート公開が遅れた原因は Apple の絵文字という話 2022年08月16日
iOS版Safariの拡張機能解放でUserscript人気の復活はあるのか? 2022年01月20日

スマートフォンブランドの3分の2近くが消滅、残念に思うブランドはある?

著者:headless
2023年9月24日 20:35
Counterpoint の調べによると、2017 年から 2023 年の間に 500 近いブランドがスマートフォン市場から消えたそうだ (Counterpoint の記事Neowin の記事)。

2017 年にピークを迎えたスマートフォンのブランド数は 700 を超えていたが、現在は 250 程度にとどまるという。この間に消えたブランドの中には BlackBerry や LG、Microsoft Lumia のように世界的に知られていたブランドもあるが、多くはローカルブランドだという。その中にはインドの Micromax のように、一時は地元で大きなシェアを占めていたブランドも含まれる。

ローカルブランドの衰退は COVID-19 パンデミックやマクロ経済の逆風の中で世界的な大ブランドに対抗できなかったことが大きい。Xiaomi や OPPO、vivo といった中国のブランドが台頭したことも小さなブランドの減退を加速させた。Neowin の記事では Micromax の他に一時はよく知られていたが消えたしまったブランドとしてインドの Intex と Karbonn、中国の Meizu と Coolpad、Gionee を挙げている。ただし、Meizu は現在もスマートフォンブランドとして健在であり、一時期ハードウェア製品も販売していたスマートフォンアプリメーカー Meitu の間違いとみられる。

日本のブランドは 2017 年を待たずに消えてしまったものもあるが、スラドの皆さんが消えたことを残念に思う携帯電話のブランドはあるだろうか。

すべて読む | モバイルセクション | モバイル | 携帯電話 | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
らくらくホンやarrowsなどで知られるFCNT、民事再生法を申請 2023年05月31日
京セラ、個人向けの携帯電話事業から撤退 2023年05月17日
バルミューダフォン第2弾は開発断念、ブランド第3弾のデバイスを開発中 2023年02月14日
ドイツでOPPOのスマホ販売停止、他国へ影響の指摘も 2022年08月12日
2021 年第 2 四半期のスマートフォン出荷台数は前年同四半期比 13.2 % 増、Xiaomi が 2 位に上昇 2021年08月01日
韓国LG電子がスマホ事業から撤退、売却も断念 2021年04月06日
HTC、90Hzディスプレイ搭載のミッドレンジャー5Gスマートフォンを発表 2021年01月17日
物理キーボードを搭載するBlackBerryブランドの5Gスマートフォン、米スタートアップ企業が発売へ 2020年08月21日
HTC、スマホ事業から撤退へ 2020年02月15日
TCL CommunicationによるBlackBerry端末の製造・販売、8月31日で終了 2020年02月07日
中国・Meitu、専用セルフィースティックを同梱するセーラームーンモデルのスマートフォンを発表 2017年05月14日
Microsoft、Lumiaとフィーチャーフォンのアフターサービスをドイツ・B2Xに委託 2016年10月09日
Mozilla、Firefox OSを搭載したすべての商用デバイスの開発から撤退 2016年09月29日
2016年のスマートフォン販売台数、SonyやMicrosoftがトップ12から脱落するとの予測 2016年06月17日
Nokiaブランドのスマートフォンが世界規模で復活へ、いっぽう従来型携帯は鴻海傘下に 2016年05月20日
NECモバイル、会社清算へ。携帯端末事業はNEC本体に統合 2016年03月02日
パナソニック、スマートフォン事業に再参入 2014年01月16日
欧米で人気の日本製スマートフォン 2014年01月08日
ドコモの冬商戦では「スリートップ」での勝負になる? 2013年08月16日
パナソニックの携帯電話事業も赤字に 2013年08月01日
NEC、スマートフォン事業からの撤退を正式発表 2013年08月01日
BlackBerry、日本市場からの撤退をめぐって報道が錯綜 2013年02月09日

線虫が癌を検査するN-NOSE、信頼性に乏しいとの研究も

著者:headless
2023年9月24日 17:39
ugoo 曰く、

N-NOSE は尿サンプルから線虫が癌を判断する世界初のサービスである。開発会社によれば、線虫にはがん患者の尿の匂いを好む性質があり、患者尿には近づき、健常者の尿からは逆に離れていくという。その論文は Cancers や Oncotarget などに掲載された (論文一覧)。

しかし第 31 回日本がん検診・診断学会総会における「PET 検診と線虫検査」の研究発表によれば、信頼性に乏しいという。がんと診断されたばかりの 10 人の患者について、それぞれの患者尿で N-NOSE を受けたところ陽性判定はゼロ、全員が低リスク(陰性) の A または B 判定だったという (Newspicks の記事)。

なお、開発会社では N-NOSE の感度を 86.3% としている。

この手法はスラドでもたびたび取り上げられていた。

すべて読む | サイエンスセクション | サイエンス | 医療 | ワーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
早期発見の難しいすい臓がんに新たな検査方法。線虫と午後の紅茶ミルクティー 2021年09月11日
線虫を使ったがん検査、実用化に向けて日立製作所とベンチャーが共同研究へ 2017年04月22日

チタニウムボディのiPhone 15 Pro、iPhone 14 Proよりも落下に弱いとの実験結果

著者:headless
2023年9月23日 14:21
iPhone 15 Proシリーズでは筐体の素材がiPhone 14 Proシリーズのステンレスからチタニウムに変更されて1割近く軽量化しているが、AppleTrack による落下テストでは iPhone 15 Pro のバックパネルやスクリーンが破損しやすいという結果が出ている (動画9to5Mac の記事)。

iPhone 14 Pro のステンレス製フレームがフラットなデザインなのに対し、iPhone 15 Proでは角が丸められたデザインになっている。そのため、落下時にはガラスが衝撃を受けやすくなったようで、バックパネルのガラスは胸の高さからの落下でヒビが入り始め、2m ほどの高さからの落下で全体にヒビが入った。さらに 4.5m ほどの高さからの落下でディスプレイが正常動作しなくなり、6m ほどの高さからの落下ではリアカメラのカバー部分が外れている。テスト方法は適当な高さに持ち上げて手を離すというものなので正確さは期待できないが、iPhone 14 Pro は 6m の高さから硬い地面に落としたところでようやくガラスにヒビが入ったが、タッチスクリーンは正常に反応するという頑丈さを見せた。

なお、iPhone 15 Pro/Pro Maxのフレームに触れると手の皮脂が付着して一時的に色が変わることがあるそうだ。iPhone の手入れ方法に関する米国英語版のサポートドキュメントに追記されたもので、糸くずの出ない柔らかい布を少し湿らせて拭き取れば元に戻るとのことだ(HT207123)。

すべて読む | アップルセクション | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iFixit、iPhone 14の修理しやすさスコアを引き下げ 2023年09月22日
iPhone のUSB-C端子、MFi認証外アクセサリへの機能制限がない完全に標準仕様のものだった 2023年09月19日
Apple、iPhone 15 / 15Pro を発表 2023年09月13日
Apple、5Gに対応するiPhone 12/12 Proを発表 2020年10月14日
Apple、製品のお手入れ方法に消毒剤の使い方を追記・取り消し 2020年03月13日
落下すると自動的に閉じてディスプレイを保護する手帳型iPhoneケース 2018年02月09日
Consumer Reportsの推奨スマートフォンランキング、iPhone Xは9位にとどまる 2017年12月09日
iPhone Xは過去最高に壊れやすいとの評価 2017年11月10日
Apple、端末の落下時にバンパーを繰り出す特許を出願 2017年04月18日

AppleはiPhoneの新充電端子をどのように紹介するのか

著者:headless
2023年9月10日 13:45
Apple は EU 指令に従うしかなくなって次期 iPhoneで充電端子を USB Type-C に置き換えるとみられるが、発表会で EU の影響に触れることは決してないとの見方もあるようだ (Android Police の記事)。

Apple は他社製品が既に搭載している機能でも同社製品に搭載する際は世界初の新機能であるかのように発表し、ユーザーが戸惑うような変更を導入する際は素晴らしいイノベーションを皆にもたらすかのように発表してきた。iPhone 4 で受信状態が悪くなる問題が発生した際、故スティーブ・ジョブズ氏は金属部分に触れる持ち方をやめるべきだと断言している。

共通の充電端子は複数のデバイスを利用するユーザーにとってメリットとなる一方、既存のアクセサリーが使用できなくなるデメリットもある。USB Type-C 端子を搭載する iPhone は 13 日のイベントでの発表が予想されるが、新充電端子をどのように紹介するのだろうか。スラドの皆さんのご意見はいかがだろう。

すべて読む | アップルセクション | アップグレード | 電力 | アップル | iPhone | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、電子機器の充電端子をUSB-Cに統一するEU指令が施行されたら従うしかないとの考えを示す 2022年10月28日
電子機器の充電端子をUSB Type-Cに共通化する指令案、欧州連合理事会が最終承認 2022年10月26日
欧州議会、電子機器の充電端子を USB Type-C に統一する法案を本会議で可決 2022年10月06日
ブラジル政府、電源アダプタを同梱しない iPhone に販売停止措置 2022年09月09日
Apple、iPhone 14 / 14Pro を発表 2022年09月08日
欧州議会と EU 加盟各国、電子機器の充電端子を USB Type-C に統一する案に合意 2022年06月09日
欧州委員会、携帯電話の充電端子統一に再挑戦 2018年08月10日
スマートフォンのLightning/USBポート、充電以外に使ってる? 2018年06月24日
「ノッチ」は消えるのか、それとも増えるのか 2018年03月12日
Qualcomm、iPhone Xに搭載された新技術はAndroidの方が先に搭載していることをアピール 2017年09月15日
ウォズ曰く、iPhoneのヘッドフォンジャックを使用する人はそんなに多くない 2016年10月13日
iPhone 7/7 Plus分解リポート、ヘッドフォンジャックの跡地にあるものは? 2016年09月19日
Apple曰く、ヘッドホンジャックの廃止は「勇気のいる判断」 2016年09月12日
Apple、iPhone 7やApple Watch新モデルを発表 2016年09月08日
iPhone4 の受信障害、解決策は「そこを触るな」 2010年06月28日

LastPassから流出したパスワード保管庫、クラックされて暗号通貨窃盗に用いられているとの見方

著者:headless
2023年9月10日 09:59
昨年発生した LastPass の不正アクセス攻撃者がコピー可能だったとされるパスワード保管庫について、実際にコピーされたデータの一部がクラックされ、暗号通貨の窃盗に用いられているとの見方が出ている (KrebsOnSecurity の記事The Verge の記事)。

ブロックチェーンワレットアプリ MetaMask の Taylor Monahan 氏によると、昨年末から 150 人以上が合計で 3,500 万ドル以上の暗号通貨盗難にあっているそうだ。被害者は長年の暗号通貨投資者でセキュリティ意識の高い人ばかりだといい、電子メールや携帯電話のアカウント侵害といった暗号通貨盗難の前触れとなるような攻撃も受けていない。

そのため、Monahan 氏は被害者の共通点を特定するのに苦労していたが、ほぼすべての被害者が「シードフレーズ」の保存に LastPass を使用しており、攻撃者が複数の被害者から盗んだ資金を同じブロックチェーンアドレスに送っているという結論に達したとのこと。

暗号通貨ワレット復元サービス Unciphered の Nick Bax 氏は Monahan 氏らが収集したデータを独自に分析し、Monahan 氏と同じ結論に達した。Bax 氏や Monahan 氏らはこのような特徴から新たな被害者を特定することにも成功している。

Bax 氏によればインタビューに合意した被害者の回答から得られた唯一の明白な共通点は LastPass にシードフレーズを保存していたことだといい、LastPass を使用する家族や知人にはパスワードの変更や暗号通貨の移行を強く勧めているとのことだ。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | 暗号 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
LastPass の不正アクセス、エンジニアが自宅 PC のサードパーティソフトウェアを更新していれば防げた可能性 2023年03月05日
1Password 曰く、LastPass のパスワード保管庫をクラックするのに百万年もかからない 2023年01月03日
LastPass への不正アクセス、攻撃者はパスワード保管庫のバックアップをコピー可能な状態だった 2022年12月24日
LastPass にまた不正アクセス、今回は顧客情報の一部にもアクセスされた可能性 2022年12月05日
LastPass、8 月の不正アクセスに関する調査の続報を発表 2022年09月20日
LastPass の開発環境に不正アクセス、ユーザーデータは影響なし 2022年08月28日
多額の盗難被害を出したブロックチェーンワレットアプリ、シードフレーズを無断で保存していたと指摘される 2022年04月23日

Android 11~17の提供状況・予想をまとめたAndroid Update Matrix

著者:headless
2023年9月3日 12:29
Android Update Tracker が Android 11 から Android 17 までのアップデート提供状況・提供予想をスマートフォンモデルごとにまとめた Android Update Matrix を公開している (Android Police の記事)。

コミュニティーベースの Android Update Tracker では、スマートフォンのモデル別に Android バージョンアップデート提供状況に関する情報を公開している。新しい Android Update Matrix では 19 ブランド合計 772 モデルについて、発売時のバージョン・アップデートリリース済みバージョン・アップデートが提供される可能性のあるバージョン・アップデートが提供されない可能性の高いバージョン、アップデートが提供されないバージョンなどに色分けされ、一見してアップデート提供状況がわかるようになっている。

日本のブランドで掲載されているのは Sony のみだが、海外での入手性を考えると仕方のないところだろう。スラドの皆さんがご利用のスマートフォンは掲載されているだろうか。

すべて読む | モバイルセクション | モバイル | アップグレード | 携帯電話 | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
今使っているスマートフォン、購入後何年ぐらい経ってる? 2023年05月04日
スマートフォンのアップデート提供、購入時に重視する? 2022年12月10日
Pixel 4 / 4XL、Android ベータプログラムに登録可能なデバイスのリストから外れる 2022年09月03日
Qualcomm の Snapdragon Insiders 向けスマートフォン、既に放置状態か 2022年06月17日
Dev チャネルの WSA、Android 12.1 にアップグレード 2022年05月26日
Qualcommの新しいSoC、4バージョンのAndroid OSをサポート 2020年12月19日
英消費者団体Which?、サポートの終了した中古スマートフォンを購入しないよう注意喚起 2020年08月05日
Google曰く、Android 10は過去のどのAndroidバージョンよりも速く導入が進んだ 2020年07月13日
セキュリティ研究者曰く、Android端末メーカーはLinuxカーネルを独自に改変するべきではない 2020年02月26日
Google、企業が導入するのに適したAndroidデバイスとサービスの推奨プログラムを発表 2018年02月25日
Google、Nexus/Pixel端末のサポート期間をヘルプページに記載 2017年06月13日
Google、Nexus/Pixel端末のセキュリティパッチ提供保証期限をヘルプページに明記 2017年04月30日
GoogleはAndroidの更新に関する問題をいつまで放置し続けるのか 2015年05月10日
ほとんどのAndroid端末では「最新OS」を利用できない 2011年10月28日

インド政府、インド国産ウェブブラウザー開発コンテスト

著者:headless
2023年8月13日 11:58
インドの電子情報技術省 (MeitY) は 9 日、インド国内でウェブブラウザーを開発するコンテスト「Indian Web Browser Development Challenge (IWBDC)」を開始した (プレスリリースThe Register の記事動画)。

IWBDC はMeitY とインドの認証局規制当局 (CCA)、バンガロールの先進コンピューター開発センター (C-DAC) が主導で実施し、インド国内全域から参加者を募る。目標とするインド原産ウェブブラウザーは、インドの公用語すべてをシームレスにサポートし、すべてのポピュラーなデスクトップ OS とモバイルプラットフォームで利用可能なものだという。

主な要件としては、インドのユーザーのための革新的な機能を備えるインド国内で作られたブラウザーであって、CCA のルート証明書を組み込んだ証明書ストアを持ち、最新の機能や強化されたセキュリティとデータプライバシーの保護機能を備えることが挙げられている。また、アクセシビリティやユーザーフレンドリーであることも重視するほか、暗号トークンで文書にデジタル署名することにより安全な取引とデジタル的な交流を支える機能の搭載も想定しているそうだ。

コンテストでは 3 つのラウンドを通して技術的指導が提供され、誰でも参加してアイディアを送信できる。第 1 ラウンドでは 18 のエントリーが選ばれ、プロトタイプを開発する第 2 ラウンドで最終ラウンドのショートリストとなる 8 名が選ばれる。最終的に優勝者と 2 位・3 位受賞者が選ばれ、優勝者は開発したブラウザーを次のレベルへ進めるためさらなる支援を受けられるとのこと。

インド政府は 2020 年に国産ビデオ会議ソフトウェアの開発コンテストを行って Vconsol を選定したが、今回のイベントの中継には Zoom が使われている。2023 年第 1 四半期のスマートウォッチ市場でインドのブランドが圏外から一気に 2 位となったように、インド国内で独自ブラウザーが広く使われればブラウザーの世界シェアも大きく変動することになるが、どうなるだろうか。

すべて読む | ITセクション | ソフトウェア | プログラミング | 政治 | インターネット | デベロッパー | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
インド政府、パーソナルコンピューターの輸入規制を発表 2023年08月07日
映画館での無断撮影禁止を盛り込んだインドの法案、成立するか 2023年07月29日
Google、インドの競争当局がAmazonを守るためだけにビジネスモデル変更を要求していると主張 2023年07月09日
2023年第1四半期のスマートウォッチ市場はインドで大きく成長、インドのブランドが世界2位に上昇 2023年05月28日
インド政府、全ての携帯電話で FM ラジオを利用可能にするよう携帯電話メーカー/ブランドに要請 2023年05月14日
インド政府のアプリ禁止措置、特に中国製アプリを狙っているわけではない 2023年02月17日
インドでブロックされているVideoLAN、反論の機会を提供しなければ法的手段も辞さないと当局に通知 2022年10月09日
VideoLAN のウェブサイト、インドで謎のブロック対象に 2022年08月19日
インド政府、国産モバイル OS 開発を模索 2022年01月30日
インド政府、「インドの変異株」に言及するコンテンツを削除するよう、ソーシャルメディアプラットフォームに要請 2021年05月25日
インド政府、政府機関に対し暗号化通信などの傍受を認める 2018年12月28日

youtube-dl公式サイト、ドイツでの裁判所命令によりブロックされる

著者:headless
2023年8月12日 18:02
ドイツのホスティングプロバイダー Uberspace が裁判所命令に従い、youtube-dl公式サイトのアクセス拒否を開始した (TorrentFreak の記事)。

Uberspace は Sony Entertainment と Warner Music、Universal Music の 3 社の訴えにより、4 月にハンブルクの地方裁判所から youtube-dl 公式サイトのホスティング禁止を命じられた。Uberspace は YouTube の動画が暗号化されていないことから技術的保護手段の回避にはあたらないと主張したが、裁判所は YouTube が動画 URL を頻繁に変更する「Rolling Cipher」を有効な技術的保護手段にあたると判断した。

Uberspace 側は控訴する計画を示してホスティングを継続していたが、サイト公開停止の条件となっていた保証金 2 万ドルを銀行に預託したとの連絡を原告から受け、公開を停止するしかなくなったという。Uberspace の Jonas Pasche 氏によれば、従わなければ 25 万ドルの罰金か、実刑になる可能性もあるとのこと。現在、youtube-dl.orgyt-dl.org にアクセスすると判決文へのリンクとともに、裁判所命令によりサイトへのアクセスがブロックされていることが英語とドイツ語で表示される。

Pasche 氏はこの判決についてホスティングプロバイダーが違法性を判断してコンテンツを削除する検閲の民営化につながると主張し、上級審で判断が覆ることに自信を示すが、公開停止を回避できなくなったことについて表現の自由にとって恥ずべき日だとも述べたとのこと。なお、GitHub の youtube-dl リポジトリサイトは現在もアクセス可能だ。

すべて読む | YROセクション | 検閲 | YRO | 法廷 | EU | 海賊行為 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Uberspace曰く、Youtube-dlのホスティング禁止は検閲の民営化につながる 2023年04月16日
DuckDuckGo CEO、youtube-dl.org をインデックスから削除していないと主張 2022年04月21日
DuckDuckGo、youtube-dl 公式サイトが検索できなくなる 2022年04月16日
米レコード会社曰く、EFF はいつも著作権侵害者の味方 2022年01月28日
GitHubから削除された「youtube-dl」関連プロジェクトが復活へ。違反の事実はないと判断 2020年11月19日
youtube-dl削除でGithub/DMCAがネタ荒らしされる。GitHubのフリードマンCEOは復活へ支援を表明 2020年10月30日
YouTube動画のダウンロードツール「youtube-dl」関連プロジェクトを削除 2020年10月27日
YouTubeの動画をiPod用に変換するソフトウェア 2006年12月11日

CNET、Google検索結果のランキングを上げるために古い記事を削除

著者:headless
2023年8月11日 18:08
Gizmodo が入手した CNET の内部メモによると、CNET では Google の検索結果でランキングが上がることを期待して古い記事を定期的に削除しているそうだ (The Verge の記事Gizmodo の記事Search Engine Roundtable の記事CNET の内部メモ: PDF)。

CNET が「content pruning」「content deprecation」などと呼ぶ古い記事の削除は、最新の情報を探す人を混乱させたり、いら立たせたりするような古い情報や余分な情報を整理して CNET ドメインの権威とユーザーエクスペリエンスを改善するのが主な目的だという。削除の決まった記事は事前に Internet Archive の Wayback Machine API を使用して保存されるそうだ。著者のページを Internet Archive に保存されたバージョンと見比べると、1 年ほどで数百~数千本の記事が削除された著者もいるようだ。

これにより、CNET が検索結果で他社よりも上に表示べき新鮮で価値のあるサイトであるとのシグナルを Google に送ることができるとのこと。CNET のような大型サイトでの SEO トラフィックを目的としたコンテンツ削除は業界で幅広く行われているとのことだが、Google は古いコンテンツの削除を推奨していない

すべて読む | ITセクション | メディア | Google | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、AI 生成を理由にコンテンツをスパム扱いすることはないとの方針 2023年02月11日
Google検索は死につつある 2022年02月21日
Google、Web 検索結果で AMP バッジを廃止 2021年07月28日
「-」が正式タイトルに入ってる作品はSEO対策で不利 2021年04月27日
不自然な☆1の投稿の後に「Googleのクチコミを消しませんか」との営業封書が届く事例発生 2020年11月27日
Googleで「pirate bay proxies」を検索すると、DuckDuckGoが検索結果1位に 2020年08月30日
Google、オリジナルの報道が検索結果上位に長くとどまるような変更を行う 2019年09月14日
インターネット上に存在するWebサイトのうち、SEO目的のものは約80%という推測 2017年10月25日
Google、リンクに頼らずに検索ランクを決定する手法を開発中 2015年03月03日
Google検索、被リンク重視から著者重視へ 2014年05月12日
Google、著作権侵害サイトの検索ランクを下げるアルゴリズム変更を発表 2012年08月12日
Google、ページランクのアルゴリズムを変更、悪評で検索上位を狙ったビジネスモデルに歯止め 2010年12月03日
グーグル日本法人「急上昇ワード」の汚い宣伝手法で自滅 2009年02月11日
Googleが「SEOスターターガイド」をPDFで無料配布(英語) 2008年11月17日

NASA、ボイジャー2号との通信を再確立

著者:headless
2023年8月6日 10:25
NASAがボイジャー2号と通信の完全な再確立に成功したそうだ (NASA ジェット推進研究所のブログ記事)。

ボイジャー 2 号は 7 月 21 日に NASA が実施した一連のコマンド送信でアンテナの向きが地球から 2 度ずれ、地球との通信ができなくなっていた。10 月 15 日にスケジュールされた同機の定期的な方向リセットを待つしかないと考えられていたが、NASA の Deep Space Network (DSN) が複数のアンテナを用いて同機からのかすかな搬送信号を受信することに成功。データを抽出することはできなかったが、NASA では DSN のアンテナ 1 基を用いてボイジャー 2 号に向けた方向転換コマンドの「シャウト」を決定した。

恒星間の「シャウト」が 199 億 km 以上離れたボイジャー 2 号に届くまでには 18.5 時間を要し、コマンド送信が成功したかどうかが判明するまでには 37 時間を要する。長い待ち時間の末、日本時間 8 月 4 日 13 時 29 分に宇宙機は科学データとテレメトリーデータを送信し始めたという。データはボイジャー 2 号の正常動作と予定軌道維持を示しているとのことだ。

すべて読む | サイエンスセクション | 通信 | スラッシュバック | サイエンス | 宇宙 | NASA | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ボイジャー2号、3か月近く地球と通信できない状態に 2023年08月04日
NASA、ボイジャー2号の電源安全装置を無効にして科学機器用の電源確保 2023年05月03日
米探査機ボイジャー1号、状態を示すデータの一部に問題 2022年05月25日
NASA、更新したアンテナでボイジャー2号へのコマンド送信に成功 2020年11月07日
ボイジャー2号、ついに太陽系から離れる 2019年11月06日

ユーザーの死後に閲覧履歴を偽のものに置き換えるOpera GXの「Fake My History」

著者:headless
2023年7月30日 20:27
Opera は 7 月 27 日、ユーザーの死後にブラウザーの閲覧履歴を偽のものに置き換えるという「Fake My History」が Opera GX で利用可能になったと発表した (ニュースリリースNeowin の記事Ghacks の記事)。

Fake My History は Opera GX を 14 日間以上使用しないとユーザーが死亡したとみなして閲覧履歴をすべて消去し、偽の閲覧履歴に置き換える。この機能はデフォルトで無効になっており、「履歴」サイドバーで「私の魂を救済する」をクリックすると表示される Fake My History の画面で「有効にする」をクリックすれば有効化できる。有効にした状態では同様の手順で無効化可能だ。また、「すでに死んでいるふりをする」オプションを使用すると 14 日待たなくても偽の閲覧履歴に置き換えられる。

Opera は偽の履歴を「素敵なバージョン」「あなたのウェブライフをローズ色に再現」などと表現するものの、何かの寄付方法やボランティア活動への参加方法、慈善活動の開始方法などを Google で検索し、検索結果から一つだけ選んで閲覧したような不自然な履歴が大量に並ぶ。偽の履歴はローカライズされていないが、「臓器提供の方法」「死んだ鳥を埋める方法」などが並んでいると若干不気味でもあり、単純に全消去してくれる方がいいようにも思う。スラドの皆さんのご意見はいかがだろうか。

すべて読む | ITセクション | Opera | idle | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
あなたのデジタル遺産、誰に譲る?隠しておきたい? 2021年11月14日
三井住友銀行、死後時などに指定した親族らにSNSなど各種ID・パスワードを遺せるサービス 2021年10月04日
電子決済サービスの多くは利用規約でアカウントの相続を禁止している、遺族への返金については応相談? 2020年01月04日
「恥ずかしいデジタル遺品」を隠しきるには 2017年02月21日
死後に鉛筆になれるサービス 2015年08月21日
Facebookで死後のアカウントに関する設定が可能に 2015年02月17日
ヤフー、死んだらデータ削除サービス開始 2014年07月13日
指定した期間内にアクセスがないとデータが削除される HDD ケース 2013年05月10日
自分の死後、データはどう扱われるべきか 2013年04月14日
Google、死後にアカウントをどう扱うかを設定する機能を追加 2013年04月12日
ユーザーの死亡時に近親者へパスワード情報を届けるサービス 2011年10月05日
死んだらビニール盤に。英企業がサービス開始。 2010年08月31日
もし僕が死んだら、遺産をアレゲに使って欲しい。どうするべき? 2010年03月23日
この世を旅立った Geek を「おくる」にはどんな方法が良い? 2009年10月01日
僕が死んだら、あのファイルを削除してくれないか? 2007年12月29日
死後もハイテク墓石でアレゲに 2004年07月09日
死んだら化石になりたい 2003年12月05日

中国のオープンソースコミュニティ OSCHINA が OSDN を取得、サイトは独立を維持

著者:headless
2023年7月27日 16:00
中国のオープンソースコミュニティ OSCHINA (Open Source China: 開源中国) は 24 日、OSDN 取得を正式発表した (プレスリリース)。

OSCHINA は 2008 年設立。2013 年には中国版 GitHub とも呼ばれる Gitee を設立した。OSDN のサービスと似通った点の多い OSCHINA だが、OSDN が吸収されることはなく、独立したサイトとして維持していくという。スラドに関しては分離する方向でアピリッツが OSCHINA と交渉している。

すべて読む | オープンソースセクション | オープンソース | ビジネス | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国、地政学的緊張下でオープンソース依存の安全性を懸念 2022年06月29日
中国版GitHub「Gitee」に中国政府が検閲?全てのOSSコードが公開前にレビュー必須と説明 2022年06月02日
佐渡秀治氏、アピリッツを去る 2021年11月10日
Huawei、HarmonyOS 2を発表 2021年06月03日
Huaweiの「独自OS」は結局Androidのフォークなのか 2021年02月05日
Huawei、独自OS「HarmonyOS」をオープンソース化してスマートフォンにも投入する計画 2020年09月11日
スラドの hylom 編集長、退任 2020年07月04日
スラドを運営するOSDN、全事業を(株)アピリッツに譲渡 2020年02月17日
SlashdotとSourceForge、BIZX, LLCに売却される 2016年01月29日
コミュニティ型ニュースサイト「スラド」オープン 2015年05月11日
スラッシュドット・ジャパン終了と新サイト「スラド」始動のお知らせ 2015年04月08日

Slackware リリースから 30 年

著者:headless
2023年7月17日 16:48
takehora 曰く、

Slackware がリリースから 30 年を迎えた (Patrick Volkerding 氏のツイート公式サイトの更新情報)。

Slackware 1.00 がリリースされたのは 1993 年 7 月 16 日。今でも LinuxQuestions の Slackware 板を中心に活発に情報や意見が交換され、current に反映されてリリースされている。

メインのメンテナである Patrick の最近の姿は、Twitter のプロフィールで見ることができる。

すべて読む | Linuxセクション | Linux | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Slackware 15.0 リリース 2022年02月05日
Slackware 15.0、RC1 に到達 2021年08月17日
Vine Linuxの現状は?(追記: リリース版終了が宣言される) 2021年05月04日
Slackware 1.0リリースから20年 2013年07月23日
どのディストロを、どんな順番で使ってきた? 2012年09月30日
Slackware 14.0リリース 2012年09月30日

警察発表の「熊様の動物」

著者:headless
2023年7月9日 16:44
nemui4 曰く、

teitterネタ
「バールのようなもの」的な「熊とは断定できないが熊のような動物」略して「熊様」わろた

函館災害情報@hakodate119 本日ご案内させていただきました警察発表の「熊様の動物」については、「読めない」「くまさま」「誤字」といったご連絡を多数いただいております。 上記は「くまようのどうぶつ」と読み、「熊とは断定できないが熊のような動物」という意味です。 以前も「刃物様の物」という事案について「はものさま」、「爆弾様の物」を「ばくだんさま」と誤解された方が多数いらっしゃいましたので改めてご案内させていただきます。 今後も類似の案内がされる場合があると思いますので、ご承知おきください。 よろしくお願い致します。

刃物様と爆弾様もあった(居た?)のでご承知おきください

情報元へのリンク

すべて読む | idleセクション | 変なモノ | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GIGABYTE、バックドア様挙動が報告されたマザーボードの UEFI ファームウェアを順次更新 2023年06月08日
季節性インフルエンザのアウトブレイク発生、湿度の閾値が州によって異なるとの研究成果 2022年03月07日
DNA検査サービス23andMe調べ、O型は他の血液型よりもCOVID-19の影響を受けにくい 2020年06月13日
フランス国内でのCOVID-19感染、昨年12月には始まっていた可能性 2020年05月06日

❌