ノーマルビュー

コーヒー豆を挽くときの静電気を抑制することでエスプレッソの味がよくなる可能性

著者: nagazou
2023年12月11日 17:04
headless 曰く、

コーヒー豆を挽くと摩擦帯電や破砕帯電による静電気で挽豆 (粉) がコーヒーミルに吸着してしまうが、帯電の度合いに影響を与えるコーヒー豆の性質についてオレゴン大学などの研究グループが研究成果を発表している (オレゴン大学のニュースリリースArs Technica の記事論文動画)。

研究では市販のコーヒー豆と自前で焙煎したコーヒー豆を使用しており、当初は焙煎の色が濃いほど帯電が強くなると思われたが、特に市販の豆で色による予測と異なる結果になるものがあったようだ。結果として帯電に影響を与えるのは豆の水分であり、水分 2% 付近を境として水分が多い方で正の帯電、少ない方で負の帯電がみられたという。このほか、豆の挽き方も帯電に影響を与え、粗く挽けば帯電が弱く、細かく挽けば強くなったとのこと。

豆を挽く前に微量の水を加えて静電気の発生を減らし、コーヒーミルへの挽豆の吸着を防ぐ手法は「Ross Droplet Technique」として知られるが、研究ではこの手法の効果も検証している。実験動画によると、スプレー容器から水を一吹きするだけで豆を挽くときに発生する静電気が水なしの 10 分の 1 に減少している。また、特に豆を細かく挽くエスプレッソの場合は粒子凝集が抑制されて流れが変わるためか、より濃いコーヒーが抽出されるようになったとのことだ。

興味のある読者には自分で水を加える実験を行うことが推奨されるが、コーヒー豆の量と挽き方を変数として含めることが推奨されている。

すべて読む | デベロッパーセクション | テクノロジー | バイオテック | サイエンス | Java | 娯楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

アブソルートとカルーアが作った香水はエスプレッソマティーニの香り

著者: headless
2023年11月12日 19:12
カクテル「エスプレッソマティーニ」の 40 周年を記念して、アブソルートとカルーアが香水「Blend No. 83」を作ったそうだ (プレスリリース製品情報アブソルートの特設ページFOODBEAST の記事)。

英国・ロンドンのバーでエスプレッソマティーニが誕生したのは 1983 年。あるスーパーモデルに「カクテルを飲みたいのか、コーヒーを飲みたいのかわからない」と言われたバーテンダーはエスプレッソコーヒーとコーヒーリキュール、ウォッカをシェイクしてマティーニグラスに注ぎ、エスプレッソマティーニを生み出したという。以来、エスプレッソマティーニは世界で最も人気の高いカクテルの一つとなっている。

ウォッカブランドのアブソルートとコーヒーリキュールブランドのカルーア、香水メーカーの Imaginary Authors のコラボレーションにより作られた Blend No. 83 はダークチョコレートとラム酒、アラビカコーヒー、ベルベットのような泡、ベンゾイン、ナイトムスク、および退廃の香り。数量限定で 50ml のボトル入り、価格は 105 ドルとなっている。クリスタルガラスのマティーニグラス型フラコンのセットも同額だが、現在は品切れだ。出荷は 11 月 24 日頃とのことだ。

すべて読む | デベロッパーセクション | Java | Wine | ビール | idle | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
メタルギアソリッドの香水はシャドーモセス島の香り 2023年10月26日
古代エジプトで臓器のミイラを作るのに用いられた香油は「永遠の香り」 2023年09月10日
Microsoft、ピザの香り付き Xbox コントローラーを開発 2023年07月26日
ナチュラルコスメブランドLUSH、ハテナブロック型バスボムなどのスーパーマリオコラボ商品を開発 2023年04月01日
タイの KFC、フライドチキンの香りを再現した線香を作る 2023年01月15日
イーロン・マスク、香水「Burnt Hair」を発表 2022年10月15日
アイスクリームにトッピングできる香水「Culinary Perfume」 2022年06月29日
フォード、ガソリンエンジン車の匂いを再現する香水を開発 2021年07月18日
The Coca-Cola Company、紙製ボトル入り飲料をハンガリーで試験販売する計画 2021年02月14日
食べ物の香り付きマスク、使いたい? 2020年10月17日
米マクドナルド、クォーターパウンダーの食材にインスパイアされた6つの香りのアロマキャンドルを発売 2020年02月23日
FDA、カフェイン添加のアルコール飲料は連邦法違反と警告 2010年11月23日

米スターバックス、黒人従業員の身代わりに解雇した白人従業員へ36億円支払うべきとの評決を受ける

著者: headless
2023年6月18日 18:42
crass 曰く、

シャノン・フィリップス氏は米スターバックスでフィラデルフィアを含む地方の運営責任者として働いていたが、2018 年にフィラデルフィアの店舗で何も注文せずに待ち合わせをしていた黒人 2 人が店員の通報により逮捕された事件に関連して解雇された。

フィリップス氏は「店舗を担当する地区マネージャーが黒人であったため、白人のスケープゴートを必要としていた会社により人種を理由に解雇された」と訴えていた。陪審は訴えを認め、スターバックスがフィリップ氏に損害賠償金 60 万ドル、懲罰的損害賠償金 2,500 万ドルを支払うべきとする評決を出した (NPR の記事)。

当時フィラデルフィアの地区マネージャーは 2 人おり、事件のあった店舗の担当でない白人の地区マネージャーを虚偽の差別行為で停職にするよう命じられたフィリップス氏が断ったところ、1 か月もしないうちに解雇を告げられたとのこと (訴状: PDF)。

すべて読む | デベロッパーセクション | 犯罪 | 法廷 | スラッシュバック | Java | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米スターバックスのモバイルアプリで障害、口頭での注文が必要になってコーヒードリンカーを絶望させる 2022年05月27日
スターバックス、再使用可能な持ち帰り用カップを貸し出す「Borrow A Cup」プログラムを米シアトル5店舗で試験的に実施 2021年04月10日
スターバックス、北米と英国の一部店舗で持続可能性のより高いホットドリンク用ペーパーカップのテストを開始 2020年03月14日
スターバックス、日本と北米の店舗で再使用可能食器の使用を一時中止 2020年03月07日
店頭での新聞販売をやめた米スターバックス、期間限定でデジタル版ニュース記事の無料アクセスを提供 2019年10月06日
米スターバックス、環境負荷の低いGreener Storeを全世界で10,000店舗オープンする計画 2018年09月15日
スターバックス、従業員全員が米手話のできるSigning Storeを10月に米国で初めてオープン 2018年07月22日
スターバックス、全世界の店舗で2020年までに従来のプラスチック製ストローを廃止する計画 2018年07月11日
米スターバックス、注文しなくても店内の利用を歓迎するとのポリシーを発表 2018年05月26日
飲料の量が少ないとして米国の顧客がスタバを訴えていた裁判、却下される 2018年01月12日
米スターバックス、モバイル注文システムが好調すぎて売り上げに悪影響 2017年01月29日
米スタバ、プリペイドカードシステムの脆弱性発見者を「詐欺的行為を行った」と批判 2015年05月27日

米ワシントン州のApple Store、隣の店の壁に穴を開けて侵入した窃盗犯により50万ドルの被害

著者: headless
2023年4月9日 13:54
米ワシントン州リンウッドの Apple Store で閉店後、窃盗犯が隣の店からトイレの壁に穴を開けて侵入し、436 台の iPhone が盗まれたそうだ (KING 5 の記事Ars Technica の記事Mac Rumors の記事The Register の記事Seattle Coffee Gear CEO のツイート)。

被害にあったのはショッピングモール AlderwoodApple Alderwood で、隣にはコーヒー器具専門店 Seattle Coffee Gear が入店している。犯人は閉店後も警備が厳しい Apple Store の正面突破を避けて隣の店から侵入する計画を立てたとみられ、パイプを傷つけることなく人が潜り抜けられる大きさに壁をくり抜いていることから、Seattle Coffee Gear では周到な計画の元実行された犯行との見方を示しているという。

警察によれば Apple の被害額は 50 万ドルに上るという。一方、Seattle Coffee Gear の被害は錠の交換と壁の修理で 1,500ドル程度にとどまったとのことだ。

すべて読む | アップルセクション | 犯罪 | Java | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、盗難品・紛失品としてフラグ付けされた iPhone の修理を断る方針 2022年04月01日
オランダ・アムステルダムの Apple Store で籠城事件 2022年02月23日
ブラジル・サンパウロ、バンキングアプリを狙うスマートフォン窃盗が増加 2021年06月20日
米連邦控訴裁判所、カリフォルニア州ではAppleが直営店従業員の退出時に義務付けている持ち物検査の時間も労働時間にあたると判断 2020年09月05日
盗まれたAppleのデバイスは無効化され追跡される 2020年06月04日
Apple Storeの顔認識技術が原因で誤認逮捕された、と主張する訴訟 2019年04月29日
Apple Storeの従業員マニュアルには「クラッシュ」や「バグ」「問題」という言葉を使うなという指示がある 2018年12月12日
Appleが中国でのiPhone交換詐欺を大幅に減少させたとの報道 2018年10月13日
フランスの裁判所、市民団体にApple Store店内で抗議デモを行う権利を認める 2018年02月28日
Apple、「Apple Store」の店舗名から「Store」を外して単なる「Apple」に変更 2016年08月21日

キリン、午後の紅茶シリーズ初の無糖ミルクティーを発売

著者: headless
2023年3月12日 15:49
あるAnonymous Coward 曰く、

キリンビバレッジが「午後の紅茶」シリーズ初の無糖ミルクティーを発売した (報道発表)。

無糖製品の多いコーヒー飲料と違い、紅茶飲料、特にミルクティーは砂糖か人工甘味料で甘味を付けたものがほとんどだ。それを嘆いていた諸姉諸兄も多いだろう。無糖ミルクティーは、JR 東日本系列の駅中コンビニ「NewDays」のプライベートブランドで一時期販売されていたものくらいだと思われる。報道発表によると、開発に 8 年をかけたそうだ。

皆様のお気に入りの紅茶飲料は何だろうか。今回の無糖ミルクティーを飲まれた方の感想はいかがだろうか。

すべて読む | デベロッパーセクション | Java | idle | 娯楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スリランカで市民が大統領公邸を占拠。ラジャパクサ大統領は辞任へ 2022年07月12日
『418 I'm a teapot』はUnusedに 2022年06月24日
英ユニリーバ、紅茶事業を英投資ファンドに45億ユーロで売却へ 2021年11月24日
紅茶の抹茶 2021年11月16日
スリランカが100%有機農業計画を中断。紅茶の品質に影響 2021年10月25日
スリランカで政府が有機農業推進のため化学肥料の輸入禁止を決定、紅茶生産量が半減するとの指摘も 2021年09月14日
早期発見の難しいすい臓がんに新たな検査方法。線虫と午後の紅茶ミルクティー 2021年09月11日
ロシアの宇宙飛行士、ティーバッグを使って国際宇宙ステーションの空気漏れ位置を特定 2020年10月20日
プラスチック系の化学繊維を使ったティーバッグからは大量のマイクロプラスチックが出る 2019年09月30日
カフェイン摂取量と片頭痛発生率に関する調査結果 2019年08月14日
「透明な紅茶」は茶葉から「香り」や「風味」だけを抽出して作っていた 2017年11月02日
スプレー式の紅茶が登場 2016年09月24日
午後のこ~だ for Windowsが配布再開 2002年05月18日

米スターバックスのモバイルアプリで障害、口頭での注文が必要になってコーヒードリンカーを絶望させる

著者: nagazou
2022年5月27日 08:07
headless 曰く、

米国で 19 日、スターバックスのモバイルアプリに障害が発生してコーヒードリンカーを絶望させたそうだ (GeekWire の記事)。

スターバックスによれば事前注文機能と支払い機能が利用できなくなっていたといい、店員に口頭で注文を伝えることや、現金で支払うことが昔の人のようだといった苦情がコーヒードリンカーから出ていた。

スラドでは 2017 年に米スターバックスのモバイル注文システムが好調すぎて売り上げに悪影響を与えたことが話題となったが、2019 年にApple Payに抜かれるまではユーザー数で米国1位のモバイルペイメントシステムだったという。

個人的に口頭での注文は苦にならないが、現金で支払うのは面倒だ。スラドの皆さんはいかがだろう。スターバックスに限らず、アプリが使えないと利用困難になるような店は他にもあるだろうか。

すべて読む | デベロッパーセクション | ソフトウェア | バグ | Java | idle | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
スターバックス、再使用可能な持ち帰り用カップを貸し出す「Borrow A Cup」プログラムを米シアトル5店舗で試験的に実施 2021年04月10日
大手企業によるFacebookなどSNSへの広告出稿停止が相次ぐ 2020年06月30日
COVID-19感染の懸念から北米でエコバッグ一時禁止の動き 2020年04月04日
スターバックス、北米と英国の一部店舗で持続可能性のより高いホットドリンク用ペーパーカップのテストを開始 2020年03月14日
スターバックス、日本と北米の店舗で再使用可能食器の使用を一時中止 2020年03月07日
米スターバックス、モバイル注文システムが好調すぎて売り上げに悪影響 2017年01月29日

インドネシア、パーム油輸出規制

著者: nagazou
2022年5月2日 14:03
pongchang 曰く、

インドネシアはパーム油の輸出規制をする(NHK記事、JETRO記事
ガソリン代や食費の価格で内政が傾くのを防ぐための措置である。

パーム油は食料もさることながら洗剤にも用いられる。
一方で、パーム油畑が熱帯雨林の破壊に繋がると言う面からも規制が強化される可能性もある。

インスタント麺を揚げるにもパーム油は欠かせない。代替油として酵母に油をつくらせることに日清食品HDは成功したそうであるが、投入資源にたいする回収コストは平仄が取れているようには見えない(大豆油糧日報の記事
でもユーグレナよりまともかな(ぼそっ

情報元へのリンク

すべて読む | デベロッパーセクション | Java | ビール | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米連邦地裁、ZTE の米経済制裁違反に対する執行猶予を取り消しても意味がないと判断 2022年03月27日
ロシア、敵対国家にルーブル建てで天然ガスの購入費の支払いを要求 2022年03月26日
GitHubがロシアからのアクセス遮断を拒否「私たちのビジョンは全ての開発者のホームになること」 2022年03月04日
ロシアが禁輸制裁を暗号通貨で回避する可能性。ウクライナは規制を求める 2022年03月02日
インドネシア、石炭輸出を月末まで一時停止。中国や日本などの輸出先にも影響か 2022年01月05日
「メープルシロップのOPEC」とも呼ばれる業界団体QMSP、戦略備蓄の半量近くを放出へ 2021年12月03日
米国は中国抜きの半導体サプライチェーン構築を目指す 2021年11月25日

「白紙」の万能署名が作れるJavaの脆弱性「Psychic Signatures」

著者: headless
2022年4月23日 17:18
Oracle が 4 月のアップデートで修正した Java SE と GraalVM Enterprise Edition の脆弱性 (CVE-2022-21449) について、発見した ForgeRock の Neil Madden 氏が英 BBC の SF ドラマ「ドクター・フー」に登場する「サイキックペーパー」にちなんだ「Psychic Signatures」と名付けている (Madden 氏のブログ記事Ars Technica の記事The Register の記事)。

ドクター・フーのサイキックペーパーは白紙のカードだが、相手に見せたい任意の内容を表示できるというもの。一方、Psychic Signatures 脆弱性は楕円曲線デジタル署名アルゴリズム (ECDSA) 署名検証の脆弱性により、攻撃者が「白紙」の署名を使用して容易に認証をバイパスできるというものだ。

具体的には ECDSA 署名を構成する 2 つの値 (r、s) はいずれも 0 であってはならないが、影響を受けるバージョンの Java が実装する署名検証ではこれらの値が 0 でないことを確認しない。そのため、攻撃者は両方の値を 0 にした署名を作ることで、任意のメッセージと任意の公開鍵に対する有効な署名として利用できる。

Oracle では影響を受けるバージョンを Java SE: 17.0.2 / 18、GraalVM Enterprise Edition 21.3.1 / 22.0.0.2 としているが、サポートの終了した Java SE 15 /16 にも脆弱性は存在する。OpenJDK では影響を受けるバージョンを 15 / 17 / 18 としている。なお、この脆弱性の CVSS スコアを Oracle が 7.5 と評価するのに対し、ForgeRock では満点の 10.0 と評価しているとのことだ。

すべて読む | デベロッパーセクション | セキュリティ | バグ | Java | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Authenticode 署名検証の古い脆弱性、最近のバンキングマルウェアキャンペーンで使われる 2022年01月08日
Microsoft、1月のセキュリティ更新プログラムで米NSAから報告された脆弱性を修正 2020年01月18日
Bluetoothの実装に脆弱性、AppleやIntelの製品に影響 2018年07月26日
ドクター・フーのソニック・スクリュードライバー、実現に一歩近づく 2012年05月03日
Doctor Who のソニックスクリュードライバーが現実に ? 2010年12月13日
OpenSSL 1.0.0リリース 2010年04月02日
200 台の PS3 で 112 ビット楕円曲線暗号の解読に成功 2009年07月16日

未だJava8の人気が根強い

著者: nagazou
2022年3月15日 14:04
Java開発者向けの年次調査「2022 Java Developer Productivity Report」によると、Java開発では現在でも「Java 8」の利用者が最も多いそうだ。同調査は今年で10年目を迎えたとのこと。今回の調査は2021年10月〜2022年1月に実施、約880人が回答を行ったという(2022 Java Developer Productivity ReportOSDN Magazine)。

メインアプリケーションで利用しているJDKプログラミング言語については、37%が「Java 8」と回答した。続いてJava 11が29%、Java 12以上が12%だった。Java 8、Java 11は長期サポート版でそれぞれ2014年と2018年に公開されている。

すべて読む | デベロッパーセクション | プログラミング | Java | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Python、2 年連続 TIOBE Index で最もレーティングを伸ばしたプログラミング言語に 2022年01月08日
Apache Log4j 2 で非常に深刻なリモートコード実行の脆弱性が見つかる 2021年12月11日
2021年10月版のTIOBE IndexでPythonが1位に 2021年10月13日
オラクル、Oracle JDKを無料提供へ、本番環境でも利用可に 2021年09月21日
マイクロソフト、自社ビルド版となるOpenJDKをプレビューリリース開始 2021年04月09日
米連邦最高裁、GoogleによるJava SE APIの使用はフェアユースと判断 2021年04月07日

log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も

著者: nagazou
2021年12月17日 18:35
Apache Log4j 2における深刻な脆弱性「Log4Shell(CVE-2021-44228)」の問題が世間を騒がせている。米Microsoftやセキュリティ企業のCheck Point Softwareなどの発表によると、この脆弱性が中国、イラン、北朝鮮、トルコなどの集団により悪用されているという。中国を拠点とする攻撃者集団「HAFNIUM」などがこの脆弱性を利用して仮想化インフラを攻撃しているととされる。12月10日以降、Log4Shellを用いたサイバー攻撃が72時間ほどで急増中とされ、1分間に100回以上の攻撃が検知された場面もあったとしている(GIGAZINEZDNetITmedia)。

またさらに新たな脆弱性「CVE-2021-45046」に関しても発覚が報告されている。Log4jを提供するApacheソフトウェア財団(ASF)によれば、CVE-2021-44228に対処するための修正パッチが不完全であったことから、DoS攻撃を引き起こす可能性があるとしてLog4jをバージョン2.16.0以降にアップデートするように呼びかけている(GIGAZINE)。

米国土安全保障省(DHS)傘下のサイバーセキュリティインフラストラクチャ安全保障局(CISA)は14日、連邦政府機関に対し、この脆弱性の影響を受けるシステムに対し、12月24日までにパッチを適用するよう指示したとされる(CISAITmedia)。またこの問題に関しては国内メディアでも多く取り上げられるようになってきた(JPCERT/CCNHK日経新聞)。

しかし問題に気付かない組織がこれからもいると見られ、今回の脆弱性をきっかれにした問題は広範囲かつ長期にわたる問題になるとの指摘も出ている(WIRED)。なおこの脆弱性がリモートから任意のコードを実行可能になることから、それでパッチも当てられるのではと考え、必要なものをワクチンとして開発した企業が出てきているという。セキュリティベンダーCybereason社が作成したもので、プロジェクトの名前は「Logout4Shell」。ソースコードは「GitHub」でホストずみ。ただしいろんな意味で問題があることから、Cybereason社も、このコードを使った結果には「一切の責任を負わない」としているとのこと(Logout4Shell窓の杜)。

すべて読む | デベロッパーセクション | セキュリティ | Java | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apache Log4j 2 で非常に深刻なリモートコード実行の脆弱性が見つかる 2021年12月11日

Apache Log4j 2 で非常に深刻なリモートコード実行の脆弱性が見つかる

著者: headless
2021年12月11日 16:07
Apache Log4j 2 でリモートコード実行の非常に深刻な脆弱性 (CVE-2021-44228) が見つかり、修正版の Log4j 2.15.0 が公開された (Apache Log4j Security VulnerabilitiesThe Register の記事LunaSec のブログ記事The Verge の記事)。

この脆弱性はLog4j 2 の JNDI 機能が攻撃者にコントロールされた LDAP やその他の JNDI 関連エンドポイントに対する保護を行わないというもので、Log4j 2.0-beta9 から 2.14.1 までのバージョンが影響を受ける。攻撃者は脆弱性のある Log4j 2 に特定の文字列をログとして記録させることで、LDAP サーバーから任意のコードを読み込んで実行させることが可能だ。この脆弱性を使用するエクスプロイトが既に公開されており、「Log4Shell」などと呼ばれている。

これについて あるAnonymous Coward 曰く、

Java のログ出力ライブラリ「Apache Log4j」にリモートコード実行 (RCE) の脆弱性が存在することが明らかになった。

この脆弱性を悪用するために特別な設定は不要で、「Apache Struts 2」、「Apache Solr」、「Apache Druid」、「Apache Flink」などが影響を受けるとのこと (窓の杜の記事)。

プログラムで Java を導入しているところは Log4j も入っているものと考えると影響は広範囲に及ぶものと見られ、GitHub では Apple、Steam、Minecraft などでの実証した画像が公開されている。

すべて読む | デベロッパーセクション | Java | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
オープンソースソフトウェアの脆弱性、2019年は前年から50%近く増加したとの調査結果 2020年03月14日
Apache HTTP Serverに複数の脆弱性 2018年03月29日
影響範囲が広がるApache Struts2の脆弱性 2017年03月21日
Apache Struts 2の脆弱性により、都税支払いサイト等から約72万件のクレジットカード番号が流出か 2017年03月11日
Apache Struts 2にリモートからの任意コード実行を許す脆弱性 2017年03月09日
Linuxカーネルに11年以上前から存在する特権昇格の脆弱性「Dirty COW」が修正される 2016年10月22日
「Badlock」脆弱性の詳細が公開、誇大広告として批判される 2016年04月16日
glibcのgethostbyname系関数に脆弱性、「GHOST」と呼ばれる 2015年01月28日
OpenSSL、計8件の脆弱性を修正 2015年01月11日
2014年の教訓:サードパーティのライブラリには脆弱性がある 2015年01月05日
Gitに深刻な脆弱性、緊急メンテナンスリリースが公開される 2014年12月20日
SSL 3.0に深刻な脆弱性が見つかる 2014年10月15日
プロジェクトのリソース不足がオープンソースソフトウェアの脆弱性を生む? 2014年05月05日
OpenSSLでメモリ内容を外部から読み取られる脆弱性が発見される 2014年04月08日

英ユニリーバ、紅茶事業を英投資ファンドに45億ユーロで売却へ

著者: nagazou
2021年11月24日 15:09
英ユニリーバは18日、「リプトン」などのブランドで知られる紅茶事業「ekaterra」社を売却すると発表した。売却先は投資ファンドのCVCキャピタル・パートナーズで、売却額は45億ユーロ(約5800億円)。日経新聞によると、ユニリーバは紅茶需要が伸び悩んでいることから、植物由来の代替肉などの成長事業に注力する方針であるという。なおekaterraはリプトンをはじめとして紅茶関係の事業で34のブランドのポートフォリオを持つ。2020年には約20億ユーロの収益を上げていたとされる(リプトンプレスリリース時事ドットコム日経新聞)。

すべて読む | デベロッパーセクション | Java | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
紅茶の抹茶 2021年11月16日
森永乳業、アニメコラボのパッケージの利用法についてファンに苦言 2021年11月02日
スリランカが100%有機農業計画を中断。紅茶の品質に影響 2021年10月25日
早期発見の難しいすい臓がんに新たな検査方法。線虫と午後の紅茶ミルクティー 2021年09月11日
硬水地域では紅茶を美味しく作る方法は異なる。英国リーズ大学と温水器メーカー研究 2021年04月26日
プラスチック系の化学繊維を使ったティーバッグからは大量のマイクロプラスチックが出る 2019年09月30日
カフェイン摂取量と片頭痛発生率に関する調査結果 2019年08月14日

紅茶の抹茶

著者: nagazou
2021年11月16日 13:31
抹茶の製法を紅茶に応用した「紅抹茶(あかまっちゃ)」なるものが登場したそうだ。宮崎県都城市の製茶業者が開発したもので、記事によると紅茶の抹茶は世界的にも珍しいものなのだそうだ。紅茶としてたてた点てたときは濁るが製菓用の材料として優れているとのこと。茶の新需要開拓を狙う意図で開発されたものだとしている(日本農業新聞)。

すべて読む | デベロッパーセクション | Java | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
宇治市、観光アクションゲーム制作に向けクラウドファンディング/ふるさと納税で資金募集 2019年12月04日
コオロギ50匹分の粉末が入ったプロテインバー 2019年03月07日
味の想像ができないカップ麺、次々登場 2017年01月25日
バニラ味、イチゴ味などの味付ゆで卵、販売中 2010年11月27日
名古屋の名山、喫茶マウンテンが一時閉山 2006年10月11日

スリランカで政府が有機農業推進のため化学肥料の輸入禁止を決定、紅茶生産量が半減するとの指摘も

著者: nagazou
2021年9月14日 14:01
あるAnonymous Coward 曰く、

南アジアのスリランカは今年4月に、有機農業を推進するために化学肥料・農薬・除草剤の輸入を突然禁止した。しかし移行期間なしでの禁止であったことから、主要輸出品の紅茶生産量が半減するとの予想も出るなど、大混乱に陥っているようだ(AFP通信, BBC, 経済ニュースで知るスリランカ)。

スリランカでは今年7月時点でまだ9割の農民が化学肥料を使用しており、特に米・ゴム・お茶の栽培で広く使われているという。同国では兼ねてから地下水の汚染なども問題になっており、政府は4月に化学肥料・農薬・除草剤の輸入を決定した。しかし、他国の例では数年の移行期間を設けて、または移行期間があっても移行できないのが通例であるにも関わらず、即時の輸入禁止が行われたようで、農業に深刻な影響が出始めているという。

スリランカの主要な輸出品である紅茶では、10月頃にも生産の落ち込みが数値で現れると懸念されており、このままでは年間平均生産量は約3億kgから半減してしまうとまで言われている。スリランカはコロナの影響で深刻な経済危機に見舞われており、外貨不足による輸入品高騰や食糧不足に陥っているという。輸入禁止の発表では、化学肥料の輸入に費やす年間4億ドルが節約できるというコメントもあったという事で(4月の現地ニュース)、環境対策よりも外貨確保が理由ではという気がしてしまうが、これでは損失の方が大きいのではなかろうか?

情報元へのリンク

すべて読む | サイエンスセクション | 地球 | サイエンス | Java | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
早期発見の難しいすい臓がんに新たな検査方法。線虫と午後の紅茶ミルクティー 2021年09月11日
硬水地域では紅茶を美味しく作る方法は異なる。英国リーズ大学と温水器メーカー研究 2021年04月26日
中国人Aさんが自分用のお茶を淹れた時だけ一定時間不通になる有線ネットワーク 2020年11月05日
プラスチック系の化学繊維を使ったティーバッグからは大量のマイクロプラスチックが出る 2019年09月30日
カフェイン摂取量と片頭痛発生率に関する調査結果 2019年08月14日
Merriam-Webster、オンライン辞書に850語句を追加 2018年03月11日
「透明な紅茶」は茶葉から「香り」や「風味」だけを抽出して作っていた 2017年11月02日
スプレー式の紅茶が登場 2016年09月24日
スイス Jura 社製コーヒーマシンの深刻な脆弱性がようやく公開される 2012年10月17日

硬水地域では紅茶を美味しく作る方法は異なる。英国リーズ大学と温水器メーカー研究

著者: nagazou
2021年4月26日 14:32
一般的な紅茶の注ぎ方は、ティーバッグを入れた後にミルクを入れるという方法だが、硬水の地域ではこの方法では紅茶の風味を生かすことができないという。英国リーズ大学のAlan Mackie教授とINTUの発表の研究によれば、紅茶ではミネラル分が多いことから、茶葉に含まれる風味を形成するフレーバー化合物が適切に形成されず、風味が妨げてしまうそうだ。あとはタレコミにあるとおりだが、硬水地域の場合は、先にミルクを加えてからお湯を注ぐのが良いとしている(INTUFINDERS)。

あるAnonymous Coward 曰く、

「硬水の地域に住んでいる人は、紅茶の味を最大限に引き出すために、お湯より先にミルクを入れる必要があります」
「最初にカップにミルクを加えてからお茶の成分を抽出すると、ミルクのタンパク質が水の中のタンニンが固形化するのを防ぎ、素晴らしい風味が得られるのです」
だからミルクティー前提。
日本の様に、上水道が軟水である事が普通の場合は旧来の方法で問題無いし、その日本で態々市販ミネラル水を使って旧来方で淹れて粋がっている場合は度し難いって事か。

情報元へのリンク

すべて読む | デベロッパーセクション | スラッシュバック | Java | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国人Aさんが自分用のお茶を淹れた時だけ一定時間不通になる有線ネットワーク 2020年11月05日
プラスチック系の化学繊維を使ったティーバッグからは大量のマイクロプラスチックが出る 2019年09月30日
カフェイン摂取量と片頭痛発生率に関する調査結果 2019年08月14日
Merriam-Webster、オンライン辞書に850語句を追加 2018年03月11日
「透明な紅茶」は茶葉から「香り」や「風味」だけを抽出して作っていた 2017年11月02日
スプレー式の紅茶が登場 2016年09月24日

スターバックス、再使用可能な持ち帰り用カップを貸し出す「Borrow A Cup」プログラムを米シアトル5店舗で試験的に実施

著者: nagazou
2021年4月10日 05:35
headless 曰く、

スターバックスが米国・シアトルの5店舗で3月30日から5月31日まで、再使用可能な持ち帰り用カップを貸し出す「Borrow A Cup」プログラムを試験的に実施しているそうだ( Starbucks Storiesの記事GeekWireの記事)。

再使用型カップは客によるカップの持ち込みとは異なり、1回使用するごとに回収して専門の業者が洗浄・消毒後に店舗へ届けられ、最大30回まで再使用される。客は1ドルのデポジットを支払うことで再使用型カップを選択でき、使用後は実施店舗の店内やドライブスルーに設置された非接触の返却キオスクで返却する。返却時にスターバックスアプリをスキャンするとデポジットはスターバックスリワードアカウントのクレジットとして返金され、10 Bonus Stars(ポイント)が付与される。自宅からの回収サービスも提供しているとのこと。

スターバックスは持ち込みカップでのドリンク購入時に値引きするサービスを1980年代から実施しているが、COVID-19パンデミックの影響で世界各地で持ち込みカップでの提供が一時見合わせられた。日本のスターバックスでは既に持ち込みカップでの提供を再開しているが、米国とカナダでは提供が再開されていないという。

スターバックスで販売されるドリンクの80%は持ち帰りとなっており、リサイクル可能な1回使い捨てカップで提供されるものの、実際にリサイクルされるのは一部にとどまるとのこと。スターバックスは昨年、2030年までに廃棄物を50%削減する目標を発表しており、Borrow A Cupプログラムは使い捨てカップの利便性を大きく損なわずに廃棄物を減らす方法として考案されたようだ。

すべて読む | デベロッパーセクション | 地球 | サイエンス | Java | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
政府がプラスチック新法案を閣議決定。使い捨てスプーン等の有料化も検討 2021年03月10日
イングランド、使い捨てのプラスチック製ストローなどを禁止 2020年10月04日
レジ袋有料化後、スーパーのカゴを盗む客が約6倍に急増 2020年09月18日
スパイダーマンのようにレジ袋を手首から射出できる装置 2020年07月18日
Amazon、実店舗用スマートショッピングカート「Amazon Dash Cart」を発表 2020年07月17日
人工芝由来のマイクロプラスチックが多くの河川・湖で観測される 2020年04月07日
米国のレストランで小袋入りケチャップの不足が深刻化 2021年04月10日

マイクロソフト、自社ビルド版となるOpenJDKをプレビューリリース開始

著者: nagazou
2021年4月9日 07:03
Microsoftは4月6日、OpenJDKの自社ビルド版「Microsoft Build of OpenJDK」をプレビュー公開した。WindowsやmacOS、Linuxのx64サーバー環境およびデスクトップ環境で利用できるJava 11のバイナリーが含まれている。GitHubからダウンロード可能となっている(MicrosoftZDNet窓の杜)。

あるAnonymous Coward 曰く、

Microsoftは米国時間4月6日、「OpenJDK」の長期サポート(LTS)ディストリビューションである「Microsoft Build of OpenJDK」のプレビュー版を公開した。このディストリビューションには「Java 11」のバイナリーが含まれており、「Windows」「macOS」「Linux」のx64サーバー環境およびデスクトップ環境で利用できる。また同社は、Arm版Windows用「Java 16」の早期アクセス版もリリースした(MicrosoftのJava Engineering Groupは、2020年6月にArm版Windows向けのOpenJDKを移植する作業の最初のフェーズを完了したと発表している)。
Microsoft Java VMから幾星霜再びMicrosoft純正Javaが生まれるのだ。

情報元へのリンク

すべて読む | デベロッパーセクション | プログラミング | Java | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
JavaコードをGPUやFPGAで実行可能にする「TornadoVM」 2020年03月11日
Debian 10「buster」リリース 2019年07月10日
JavaアップデートでインストールされるJava、無償利用が一部用途にのみ限定されたバージョンに切り替わる 2019年04月23日
AWSが独自のOpenJDK「Amazon Corretto」発表 2018年11月19日
Java 11リリース、リリースサイクル変更後初のLTS版 2018年09月27日
Oracleが無償でJDKを提供するのは「Java 10」が最後、Java 11以降はOSSコミュニティでのサポートに 2018年02月13日

米連邦最高裁、GoogleによるJava SE APIの使用はフェアユースと判断

著者: nagazou
2021年4月7日 13:35
headless 曰く、

米連邦最高裁判所は5日、GoogleがJava SE APIライブラリから宣言部分のコードをコピーした行為はフェアユースに当たるとの判断を示した(裁判所文書: PDFThe Vergeの記事9to5Googleの記事)。

この裁判は2010年にOracleがJavaの特許および著作権を侵害されたとしてGoogleを訴えていたものだ。特許については侵害なしとの判決が早々に確定しているが、著作権に関しては一審二審で判断が分かれた。Java APIの宣言部分が著作権保護されるという2014年の連邦控訴裁判所判決を受けたGoogleの上告は却下されたが、2018年には連邦控訴裁判所がフェアユースに当たらないとの判断を示し、全法廷での再審理請求が却下されたことを受けてGoogleが再び上告こちらは受理されて今回の判断に至った。

今回GoogleはJava APIの宣言部分が著作権保護されないこと、著作権保護されるとしてもフェアユースに当たること、の2点に関して確認を求めていた。連邦最高裁では著作権保護の有無については明確な判断を示さなかったが、著作権保護されると仮定してもフェアユースに当たるとの判断を示している。

まず、機能を主とするコンピュータープログラムに従来の著作権の概念を適用するのは難しいが、宣言部分は事前に用意されたプログラムによる処理をプログラマーが容易に呼び出せるようにする「ユーザーインターフェイス」であり、コードの各行は著作権保護の対象とならないアイディアに相当する。そのため、これらをまとめた著作物に対する著作権保護は弱く、フェアユースが支持されるという。

また、GoogleによるJava APIの利用は必要最低限のものだけを取って新たな価値を生み出す変容的利用であること、コピーされた約11,500行のコードはJava API全体の0.4%に過ぎないこと、GoogleのスマートフォンプラットフォームはJava SEの市場を奪うものではなく、他の市場向けに再実装されたことによる利益を著作権者も得ていること、といったフェアユースの要件を満たすと判断した。

これらの理由により、GoogleによるJava APIの使用がフェアユースに当らないとした二審判決を破棄し、下級審に差し戻した。

すべて読む | ITセクション | Google | サン・マイクロシステムズ | アメリカ合衆国 | 法廷 | スラッシュバック | Java | 著作権 | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google、Java APIの宣言が著作権保護の対象にならないとの主張を繰り返す 2020年01月14日
米連邦最高裁、Java APIの著作権侵害をめぐるGoogleの上告を受理 2019年11月20日
Google、最高裁に対しソフトウェアインターフェースに対する著作権の扱いについて再考を求める 2019年01月29日
Java APIをめぐるOracleとGoogleの裁判、Googleは再び連邦最高裁に上訴する構え 2018年09月01日
OracleとGoogleがJava APIの著作権を巡って争っていた裁判、控訴審はOracle勝利 2018年03月30日
OracleとGoogleのJava APIを巡る訴訟、米最高裁はGoogleの上告を却下 2015年07月01日
JavaをめぐるOracleとGoogleの裁判、2審はOracleの著作権を認める 2014年05月11日
GoogleはJava APIの著作権を侵害していないとの判決 2012年06月03日
Javaの特許を巡るOracle対Google裁判、Googleは特許を侵害していないという結論に 2012年05月24日
Oracle、Java 特許侵害で Google を提訴、Android 配布中止求める 2010年08月20日

PC上でモバイルアプリ、何か使いたい?いらない?

著者: headless
2020年11月29日 19:18
MicrosoftがWindows上でAndroidアプリを実行可能にするプロジェクトをまた進めているそうだ(Windows Centralの記事[1][2]On MSFTの記事Softpediaの記事)。

Microsoftは2015年、Windowsストア(現Microsoftストア)アプリを増やすための方策として、4つのWindows BridgeプロジェクトをBuild 2015で発表した。その一つがAndroidアプリのAPKファイルをAppXパッケージに変換してWindows 10 Mobileで動作させるWindows Bridge for Android(Project Astoria)であり、2015年夏ごろにはWindows 10 Mobile Insider Previewにランタイムが搭載されてAPKが直接インストール可能になっていたものの計画は予定通り進まず、その後ランタイムも削除された。2016年1月にはWindows 10 Insider Previewで用途不明なLinuxサブシステム関連ファイルが見つかり、Project Astoriaは終わっていないのではないかと話題になったが、同年2月にはプロジェクトの中止が発表されている。

Microsoftが新たに進めているプロジェクトは「Latte」というコードネームで呼ばれているという。Project Latteの基本的な考えはProject Astoriaと同様で、Androidアプリをわずかなコード変更またはコード変更なしにMSIXパッケージに変換してWindows 10で実行可能にするというものだ。Androidアプリを実行するため、MicrosoftはAndroidサブシステムを提供する必要があるほか、Google Play開発者サービスに依存するアプリを実行可能にするには代替のAPIを提供する必要もある。AndroidサブシステムはWindows Subsystem for Linux(WSL)ベースになるとみられている。

Windows 10では「スマホ同期」アプリを通じてAndroidデバイス上のアプリを表示して操作できるが、対応はSamsung製の一部のモデルに限られる。もしもProject Latteが実現するなら、早ければ来年にも利用可能になるという。M1チップ搭載MacではiPhone/iOSアプリを直接実行可能になっているが、スラドの皆さんはPC上で使いたいモバイル向けアプリがあるだろうか。それとも必要ないだろうか。

すべて読む | ITセクション | モバイル | ソフトウェア | Java | Windows | デベロッパー | Android | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
デスクトップアプリをUWPアプリに変換するツール、Microsoftストアで入手可能に 2016年09月18日
Microsoft、Windows Bridge for Androidの開発中止を発表 2016年02月29日
Windows 10 Insider Previewビルド14251で用途不明なLinuxサブシステム関連ファイルが見つかる 2016年02月06日
スティーブ・バルマー曰く、Windowsスマートフォンの成功にはAndroidアプリが必要 2015年12月08日
Windows Bridge for Android、計画通りに進まず 2015年11月22日
Microsoft、Windows Bridge for iOSを公開 2015年08月12日
MicrosoftがWindows/Windows Phone上でAndroidアプリを実行可能にする計画と報じられる 2014年02月16日
Androidアプリを実行可能なWindows 8.1パソコン、複数のPCメーカーがCESに出品予定 2013年12月29日
MS、Android端末に「第2のOS」としてWindows PhoneをインストールするようHTCと交渉中 2013年10月08日
Android上でWindowsアプリを動かす「Wine on Androidプロジェクト」 2013年02月07日
AndroidをWindows上で実行させる「WindowsAndroid」 2013年01月29日

ジェームズ・ゴスリン曰く、未だ人類はポインタの不具合に囚われているのか

著者: nagazou
2020年10月12日 14:00
ZDNet Japanの記事に、Javaの生みの親であるJames Gosling氏へのインタビュー記事が掲載されている(ZDNet Japan)。その中で同氏はJavaを開発の前に、家電メーカーなどを視察したという。日本では東芝やシャープ、三菱、ソニーなどの企業を見て回ったようだ。その中で家電業界とコンピューティング業界では思考が全く異なる点に気がついた。

それは、コンピューター業界ではパフォーマンスをのために信頼性を犠牲することは認められる風潮があったが、家電企業は決して安全性を犠牲にはしないということだった。この考え方はJavaの設計に取り入れられ、Javaのセキュリティの考え方にもつながっているという。

同氏によれば、1990年代の初めには、セキュリティ上の脆弱性が生まれる一番の原因がポインターであったことは分かっていたという。しかし、今年になって重大度の高いセキュリティバグの約70%は、メモリの安全性に関する問題(ポインタの誤り)に由来すると発表されたのを見て、

「Chromeは要するに巨大なC++のコードだが、そのセキュリティ上の脆弱性の60~70%が、ばかげたポインターの問題だった。30年経っても何も変わっていないのかと思わざるを得なかった」とGosling氏は述べた。

としている。

すべて読む | デベロッパーセクション | セキュリティ | バグ | Java | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chromiumプロジェクト、重大度の高いセキュリティバグの約70%がメモリに由来すると発表 2020年05月28日
Zerodium、iOSのエクスプロイトが多すぎて買取を一時停止 2020年05月17日
レーザーでスマートスピーカーを遠隔操作する攻撃手法 2019年11月06日
Windows 10 Insider Preview、OOBEのCortanaがデフォルト無効に 2019年01月05日

❌