ノーマルビュー

Received — 2023年6月3日 ガジェット系

日本では未提供の Apple Music Classical、Android 版がリリース

著者: headless
2023年6月3日 15:25
Google Play で Apple Music Classical アプリの提供が始まった (9to5Mac の記事The Verge の記事Mac Rumors の記事Android Police の記事)。

Apple Music Classical はクラシック音楽に特化したアプリで、500 万トラック以上のクラシックカタログから検索し、無制限に聴くことができる。3 月には iOS 版のアプリ提供が始まっているが、iPad や Mac 向けのアプリは未提供だ。利用には Apple Music サブスクリプションが必要となり、Apple Music 提供国・地域のほとんどで利用可能だが、まだ日本などでは後述の通り利用できない。

Android 版の Apple Music Classical は中国・日本・韓国・ロシア・台湾を除く Apple Music 提供国・地域で利用可能となっており、日本では Google Play からアプリをインストールすることもできない。iOS 版ではトルコも除外対象に含まれており、トルコ向けの App Store でアプリは提供されていない。Google Play では除外リストに含まれていないが、実際の提供状況は不明だ。iOS 版のリリース当初は Apple Music が提供されていないアフガニスタンとパキスタンも除外リストに含まれていたが、その後削除されている。

すべて読む | アップルセクション | アップル | Android | 音楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ベートーベン鉛中毒説の根拠となっていた遺髪、女性の髪の毛だった 2023年03月26日
Apple Music、プレイリストが他人のものに置き換えられるなどの問題 2023年03月24日
クラシック音楽専用のApple Music Classical、日本など8か国・地域を除く全世界で提供 2023年03月11日
Apple、iTunes に代わるアプリのプレビュー版を Microsoft Store で公開 2023年01月17日
Google Arts & Curture、クラシック音楽に関するアプリ 2 本を公開 2022年12月16日
U2のボノ、iTunesでのアルバム無償配布はすべて自分の責任だと語る 2022年10月28日
Google、音楽的素養がなくても祝祭コーラスっぽいものができる「Blob Opera」を公開 2020年12月18日
2016年、米国でもっともCDが売れたアーティストはモーツァルト 2016年12月15日
Spotify: Apple Musicのサービス開始以来、ユーザー数の増加が加速 2016年05月14日
MusOpen、著作権フリーなクラシック音楽リリースに向けて11,000ドルの資金調達に成功 2010年09月14日
言語は音楽を決定するのか? 2004年11月12日

Received — 2023年6月1日 ガジェット系
Received — 2023年5月31日 ガジェット系
Received — 2023年5月30日 ガジェット系
Received — 2023年5月29日 ガジェット系

GrapheneOSの主要開発者、ハラスメントを原因として主要開発者の座を離れる

著者: nagazou
2023年5月29日 18:07
あるAnonymous Coward 曰く、

先進的なセキュリティ・プライバシー機能の実装で知られるAOSPベースのモバイルOSであるGrapheneOSの創始者にして主要開発者のDaniel Micay氏が、この度プロジェクトの主要開発者の座を離れることを公表した。氏は理由として、エスカレートするハラスメントに対処できなくなったことをあげた。

Daniel Micay氏はF-DroidCalyxOSの開発者を含む様々な人々から長年にわたってハラスメントを受けてきたとしており、最近では殺人を企図したスワッティングにまで発展している。

OSS開発者に対するハラスメントはAudacityのフォーク騒動の時などにも発生しており深刻な問題だ。特にセキュアなモバイルOSの分野はEncroChatのような犯罪者向けのビジネスが存在することから、このようなハラスメントを行う金銭的なメリットも存在するのではないかとタレコミ子は見ている。

すべて読む | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米陸軍のeスポーツを通じた宣伝計画、Call of Duty 関連が取りやめになっていた 2022年12月06日
メタバース空間でセクハラが横行 2022年11月22日
pixivでトランスジェンダー社員に対するセクハラ訴訟、pixiv側は原告の訴えをすべて認める 2022年09月14日
pixivの執行役員、セクハラで提訴される 2022年06月01日

Received — 2023年5月28日 ガジェット系

Google Playでリリース後、1年近くたってマルウェア化したアプリ

著者: headless
2023年5月28日 14:48
Google Play で無害なアプリとしてリリース後、1 年近くたってマルウェア化したアプリについて、発見した ESET が報告している (WeLiveSecurity の記事Ars Technica の記事The Verge の記事The Register の記事)。

このアプリ「iRecorder - Screen Recorder」(Internet Archive) は 2021 年 9 月 19 日に Google Play で最初にリリースされ、2022 年 8 月頃にはバージョン 1.3.8 でマルウェア化していたという。当初は名前の通りデバイスの画面を録画するアプリだったが、その後カメラからのビデオ撮影機能なども追加されたらしい。

マルウェア化したバージョンはオープンソースの遠隔操作ツール AhMyth Android RAT をベースにしたコードが追加されたもので、ESET は AhRAT と名付けている。AhRAT は C&C サーバーに接続してマイクから録音した音声 (調査時点では 60 秒) を送信するとともに新しい設定ファイルを受信する。指定された拡張子のファイルを送信する機能も搭載されていたほか、設定ファイルには実装されていないコマンドも含まれていたそうだ。

アプリ開発者が無害なアプリを Google Play でリリースし、1 年近く待ってからマルウェアに変えるのは珍しいという。以前 Google Play で公開されていたバーコードスキャナーアプリのマルウェア化や Chrome ウェブストアで公開されていた拡張機能のマルウェア化が話題になったが、これらの場合は途中で開発元が変わっている。なお、「iRecorder」という名称のアプリは Google Play で複数公開されているが、このアプリは削除済みだ。

すべて読む | セキュリティセクション | Google | セキュリティ | ソフトウェア | デベロッパー | Android | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google Playにある古参アプリ、マルウェアと誤認される。マルウェア化したアプリと同名 2021年02月12日
Google、マルウェア化したChrome拡張機能をリモートから無効化 2021年02月06日
Chrome拡張機能のNano Defenderがマルウェア化 2020年10月18日
自動更新によって突如マルウェア化する人気Chrome拡張 2016年11月04日

Received — 2023年5月27日 ガジェット系

Inner Workings Revealed For 'Predator,' the Android Malware That Exploited 5 0-Days

著者: BeauHD
2023年5月27日 08:20
Researchers from Cisco's Talos security team have uncovered detailed information about Predator, a sophisticated spyware sold to governments worldwide, which can secretly record voice calls, collect data from apps like Signal and WhatsApp, and hide or disable apps on mobile devices. Ars Technica reports: An analysis Talos published on Thursday provides the most detailed look yet at Predator, a piece of advanced spyware that can be used against Android and iOS mobile devices. Predator is developed by Cytrox, a company that Citizen Lab has said is part of an alliance called Intellexa, "a marketing label for a range of mercenary surveillance vendors that emerged in 2019." Other companies belonging to the consortium include Nexa Technologies (formerly Amesys), WiSpear/Passitora Ltd., and Senpai. Last year, researchers with Google's Threat Analysis Group, which tracks cyberattacks carried out or funded by nation-states, reported that Predator had bundled five separate zero-day exploits in a single package and sold it to various government-backed actors. These buyers went on to use the package in three distinct campaigns. The researchers said Predator worked closely with a component known as Alien, which "lives inside multiple privileged processes and receives commands from Predator." The commands included recording audio, adding digital certificates, and hiding apps. [...] According to Talos, the backbone of the malware consists of Predator and Alien. Contrary to previous understandings, Alien is more than a mere loader of Predator. Rather, it actively implements the low-level capabilities that Predator needs to surveil its victims. "New analysis from Talos uncovered the inner workings of PREDATOR and the mechanisms it uses to communicate with the other spyware component deployed along with it known as 'ALIEN,'" Thursday's post stated. "Both components work together to bypass traditional security features on the Android operating system. Our findings reveal the extent of the interweaving of capabilities between PREDATOR and ALIEN, providing proof that ALIEN is much more than just a loader for PREDATOR as previously thought to be." In the sample Talos analyzed, Alien took hold of targeted devices by exploiting five vulnerabilities -- CVE-2021-37973, CVE-2021-37976, CVE-2021-38000, CVE-2021-38003, CVE-2021-1048 -- the first four of which affected Google Chrome, and the last Linux and Android. [...] The deep dive will likely help engineers build better defenses to detect the Predator spyware and prevent it from working as designed. Talos researchers were unable to obtain Predator versions developed for iOS devices.

Read more of this story at Slashdot.

Received — 2023年5月26日 ガジェット系
Received — 2023年5月25日 ガジェット系
❌