ノーマルビュー

個人向けの自宅ルーターはいつまで使える? ルーターのサポート期限問題

著者: nagazou
2022年2月28日 18:04
あるAnonymous Coward 曰く、

自宅から固定回線でインターネットに繋ぐ場合はゲートウェイルーターはほぼ必須ではあるが、そのセキュリティは果たして大丈夫なのかという問題がNHKのトピックとなった(NHK)。国内にあるおよそ19万の機器がインターネットを通じて外部からアクセスできる状態になっていて、このうち14万台近くがすでにサポートが終了していたり最新のソフトウエアに更新されていないとのこと。横浜国立大学の吉岡克成准教授の実験でルーターの情報を書き換えることが実証され、悪用されると不正なサイトに誘導されるおそれがある。

吉岡教授いわく家庭用ルーターを安全に使うための対策として
(1) 初期設定の単純なIDやパスワードは変更する
(2) ソフトウエアを常に最新の状態に保つ
(3) サポートが終了している機器は買い替えを検討する

とのことだが、問題は(3)のサポートが終了しているかの判断が不明瞭なことだとタレコミACは懸念している。コレガのサポート期間短縮やNECの完売から7年後までが守られていないとスラドでは話題になったのを諸氏は覚えているように、現にメーカー任せとなっていて一般人でも判断ができないという問題がある。コンシューマ向けルーターはWifi6やIPoE対応で買い替えの機運があるが、それが必要と思っていない家庭は買い替えまで進まない。そんな家庭にどう言えばいいのかお聞かせ願いたい。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
大手メーカーWi-Fiルーター9機種に多数の脆弱性が確認される 2021年12月09日
エレコム、2013年と2017年発売のルーターに脆弱性。対応予定はなく使用中止を求める 2021年07月07日
バッファロー製Wi-Fiルーターに複数の脆弱性 サポート終了機器は早急に買い替えを 2021年04月30日
NEC製ルーター「Aterm」シリーズ17機種に複数の脆弱性が報告される 2021年04月12日
中国でハッキング大会が開催。主要OSやブラウザ、仮想環境で脆弱性が見つかる 2020年11月12日
Ciscoのルーターで多数の脆弱性が見つかる 2019年05月17日
カナダ政府、Huaweiに不審な点があれば発見できるため、5G調達から排除する必要はないと自信を示す 2018年09月29日

Windows 11 の OOBE でのインターネット接続の強制を回避する方法が発見される

著者: nagazou
2022年2月28日 17:03
caret 曰く、

先日、Windows 11 Pro の OOBE でインターネット接続が必要になり、個人用にセットアップする場合は Microsoft アカウントも必須になるというストーリーがスラドでも大きな話題になったが、このほどこの OOBE でのインターネット接続の強制を回避する方法が発見され、Reddit の r/Windows11 に投稿された(Reddit の投稿Neowin)。

マイナビニュースの阿久津良和のWindows Weekly Report でも報告されているように、Windows 11 Insider Preview ビルド 22557 から Windows 11 Pro でも OOBE でのインターネット接続が必須となり、OOBE でのセットアップ中にインターネット回線を切断する回避策も動作しなくなった。
しかし、[ネットワークに接続しましょう] のプロセスで Shift + F10 でコマンド プロンプトを開き、"OOBE\BYPASSNRO" と入力すると、システムが自動的に再起動し、ローカル アカウントでユーザーを作成するオプションが利用可能になるとのことだ。

すべて読む | ITセクション | スラッシュバック | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 Pro、OOBE でインターネット接続が必要に 2022年02月20日

Anonymous、ウクライナ侵攻を受けてロシア政府系サイトへの攻撃を実施

著者: nagazou
2022年2月28日 14:05
25日にハッカー集団のAnonymousがロシア政府を標的に対抗作戦を実行すると事前予告したそうだ。直後に攻撃が行われ、ロシア政府公式の「gov.ru」やクレムリンの公式ウェブサイト「kremlin.ru」、ロシア国防省など、一連のロシア連邦政府の関連Webサイトがアクセス不能になっているとのこと。オーストラリア系メディアの報道によれば、ロシアの国営テレビネットワークの「RT.com」も攻撃が行われたことを確認したとしている。この記事によれば現在一部のWebサイトの速度を落としたり、Webサイトを「長期間」オフラインにして対応しているとしている(ITmediaITmediaその2ABCNEWS)。

ITmediaの記事によれば、ロシア国防省の公式Webサイトでは、アクセスすると「418」というエラーコードが返ってくるという。なおすまほん!!の記事によればロシア国内のVPNを使用すれば、国防省の公式サイトが閲覧可能とのことで、ロシア国防省に関してはロシア側が意図的に設定している可能性もありそうだ(ITmediaその3すまほん!!)。

すべて読む | セキュリティセクション | 軍事 | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ情勢を追っていたTwitterアカウントが大量凍結。ロシアからの大量通報かと騒ぎに 2022年02月25日
ウクライナ政府機関や銀行に大規模DDoS攻撃。偽旗作戦と思われるロシア側の報道も 2022年02月18日
偽の裁判所令状を使用したドメイン乗っ取りが発生 2021年05月06日
YouTubeのAIがチェスの人気チャンネルをBAN、「白」「黒」「攻撃」「脅威」を人種差別と判定か 2021年02月24日
ひと月前にサイバー攻撃を受けた原子力規制委員会、いまだに電話かFAXでしか連絡取れず 2020年11月27日
YoutubeやMeta、Twitterがロシアメディアの収益化停止。ウクライナ副首相はAppleにサービス停止を要請 2022年03月01日
日本を含むG7主要国、ロシアの主要銀行を国際送金システム「SWIFT」から排除へ 2022年03月01日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日

Yahoo!メール、3月から@ymail.ne.jpのメールアドレスを選択可能に

著者: nagazou
2022年2月28日 13:03
「Yahoo!メール」で新ドメイン「@ymail.ne.jp」のメールアドレスが提供されることとなったそうだ。新ドメインに関しては2022年3月1日14時頃から提供を開始する予定だという。これまでYahoo!メールでは「@yahoo.co.jp」ドメインのメールアドレスを提供してきたが、サービス開始から23年目となっていることから、従来のドメインではシンプルで覚えやすいメールアドレスの取得が難しくなっている。このため新ドメインを提供することにより、希望のメールアドレスが取得しやすくなる目的で設定したとしている。また従来の@yahoo.co.jpに加えて新ドメインを追加取得することも可能となっているとのこと(ヤフーリリース)。

すべて読む | ITセクション | ニュース | Yahoo! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Web ブラウザーのバージョン 100 問題、未対策のメジャーサイトも 2022年02月20日
Yahoo! JAPANが欧州から利用できるサービスを制限へ、法令順守のコストが見合わず 2022年02月02日
Yahooが防災速報で誤配信。「ゲリラや特殊部隊による攻撃が発生しました」 2021年12月23日
Yahoo Finance 読者が選ぶ2021年最悪の企業は Meta / Facebook 2021年12月21日

ロシア軍がチェルノブイリ原発を占拠へ。Google Mapで行動が事前に漏れていたという話も

著者: nagazou
2022年2月28日 12:00
現在戦闘の続いているウクライナにあるチェルノブイリ原子力発電所がロシア軍に占拠されたことが報じられている。現地では職員92人がロシア軍の人質になっているほか、放射線量が一時的に上昇したことも指摘されている。放射線量の上昇に関しては、軍用車両の通行により、汚染された土が拡散されたというものやロシア軍の砲撃が放射性廃棄物の格納施設に当たったためなどの報道も出ている(時事ドットコムテレ朝NEWS)。

国際原子力機関(IAEA)は27日、ウクライナの核廃棄物施設2カ所が被害を受けたと発表した。キエフの放射性廃棄物処理施設にミサイルが着弾、加えてハリコフにある施設の変圧器も被害に遭ったとしている。IAEAは3月2日にウィーンで緊急理事会を開き対策を協議するとしている(Bloomberg)。

その開戦前の18日、Google Mapの表示でチェルノブイリ原発近辺の自然保護区周辺が混雑するということが話題になっていたようだ。同地域は本来ならば人気の無いはずの場所であるにもかかわらず、現地時間の19時という夜間にGoogle Map上の表示が「通常に比べて混んでいます」という表示になっていたようだ。Google Mapのエリアの混雑度はGoogle ロケーション履歴を有効にしているユーザーデータをもとに算出される。こうした訪問が一定の数に達すると混雑表示になるという。Togetterのまとめではロシア軍の一部がロケーション履歴を有効にしたまま活動したのではないかと推測されている(Togetter)。

nemui4 曰く、

Google Mapでウクライナ・ベラルーシ国境近くのチェルノブイリ近辺の自然保護区を見てみると夜なのにとても混雑している「流石に欺瞞工作なのでは?」
兵士か同行するだれかがスマホの電源を切り忘れている模様。

すべて読む | ITセクション | Google | 変なモノ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ、Google マップのトラフィックがロシアの侵攻開始以降大幅に増加 2022年02月27日
ウクライナ情勢を追っていたTwitterアカウントが大量凍結。ロシアからの大量通報かと騒ぎに 2022年02月25日
ウクライナで再び大規模DDoS攻撃。日経分析によるとロシア側発表の動画はフェイク 2022年02月24日
ウクライナ政府機関や銀行に大規模DDoS攻撃。偽旗作戦と思われるロシア側の報道も 2022年02月18日
防衛省が「情報戦」の体制整備へ、日本を対象とした攻撃に備え 2022年02月17日
日本を含むG7主要国、ロシアの主要銀行を国際送金システム「SWIFT」から排除へ 2022年03月01日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日

❌