ノーマルビュー

マルウェアEmotetの再拡大で米政府機関、パスワード付きzip添付ファイルはウイルスチェックできないとしてブロックを推奨

著者: nagazou
2020年10月13日 13:31
7月頃から活動が活発化しているマルウエア「Emotet」だが、米国土安全保障省のサイバーセキュリティ・インフラセキュリティ庁(CISA)は10月6日、急激に活発化していると改めて警告を行った。州政府や地方自治体を標的にした悪意のあるサイバー攻撃者が大幅に増加しているという(National Cyber?? Awareness SystemSecurity NEXT)。

被害の拡大を受けてCISAとMS-ISACでは、Emotetから保護するために、疑わしい添付ファイルをブロックするプロトコルの適用、ウイルス対策ソフトウェアの使用、疑わしいIPアブレスのブロックなどの対策を行うことを推奨している。

Emotetでは新しい戦術として、パスワードで保護されたアーカイブファイル(Zipファイルなど)を電子メールに添付、電子メールセキュリティゲートウェイを回避する方法をとっているという。このため、パスワード設定されたzipファイルをブロックするなどの対策を取ることを求めている。

すべて読む | セキュリティセクション | セキュリティ | ネットワーク | インターネット | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日
マルウェア「Emotet」に無線LANネットワーク経由で拡散するタイプが発見される 2020年02月18日
セキュリティ上の問題が発生したドイツの大学、電子メールアカウント38,000件のパスワードを手渡しで再発行 2019年12月22日

マイナンバーカードの普及策として未取得者に申請書を再発送へ。約8000万人が対象

著者: nagazou
2020年9月28日 17:01
デジタル化政策を強化する方針の菅義偉総理は25日、マイナンバーカードを取得していないユーザーに対して、12月からQRコード付きの交付申請書の発送を始めると発表した。首相は「2022年度末にはほぼ全国民に行き渡ることを目指す」としている(朝日新聞毎日新聞)。

23日時点で交付枚数は2564万枚で、普及率にすると20.2%ほどしかないという。このため申請がしやすいように再度交付申請書を発送することでマイナンバーカードの普及を図るとしている。8000万人程度が新たな申請書の送付対象になるとみられている。

申請書についているQRコードをスマートフォンなどで読み込むと、オンラインの申請サイトに移動、カードの申請サイトに行くことができるとしている。オンラインが利用できないユーザーも郵送による申請は可能だとしている。

また新型コロナによる特別定額給付金騒動によって明らかになったユーザーのパスワード忘れに対する、パスワードの変更問題などに対処できるよう、将来的には郵便局でカードの発行や5年に1回必要とされる更新手続き、パスワードの変更もできるようにすることを目指しているという。

すべて読む | ITセクション | 日本 | 政治 | インターネット | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
特別定額給付金のオンライン申請は何度も手続きできる仕様になっている 2020年05月19日
マイナンバーカードの電子証明書発行システム、接続しにくくなるトラブル 2020年05月12日
特別定額給付金のオンライン申請、始まる 2020年05月04日
渋谷区がLINEを使った住民票写しの交付サービスを開始、総務省がこれに反発 2020年04月06日
マイナンバーカードを介護・健康保険証と一本化する動き、2023年度から 2020年01月15日
マイナンバーを使った「情報提供ネットワークシステム」で障害、「マイナポータル」の一部も利用不可に 2019年12月03日
文化庁の「文化芸術活動の継続支援事業」9/30の締切迫るも予算の半分も交付されず 2020年09月29日

1ピクセルも違わずに完璧なデザイン再現を求めるピクセルパーフェクト論争

著者: nagazou
2020年9月25日 12:00
HTMLコーディングするときに、クライアントから送られてきた元デザインを1ピクセルも違わずにコーディングすることを「ピクセルパーフェクト」と呼ぶそうだ。このピクセルパーフェクトという考え方に関する議論がTwitter上で起こっていたようだ(Togetter)。

発端から議論の流れについては、Togetterにまとめられたものを見ていただきたいが、ざっと見る限りは、一枚絵としてまとめたデザインを完全に再現することを求めるデザイナー側の主張と、システム環境によるブラウザやOS、画面サイズやフォントの違いなどを考慮せずに、デザインの再現性だけを求められても、とするコーダー側の主張で論争が起きている模様。

ただし、コーダー側も特定の環境で単にピクセルパーフェクトをするというだけなら難しくはないとする声もある。しかし実際にサイト運営をして、デザイナーの意図通りのものを維持できるのか、そもそもそういう運営・運用を考慮してデザインが為されているのかといった点も終わらない論争と化している理由であるようだ。

個人的には榊原昌彦さんのnoteの記事が問題点の要旨や問題点、そもそものピクセルパーフェクトという考え方がまとまっていて分かりやすい(榊原昌彦|note)。

すべて読む | ITセクション | ビジネス | プログラミング | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
すべての言語版のThunderbird、送信メールをUTF-8に変更へ 2020年08月14日
「 いいコーディング規約、悪いコーディング規約?」2019年版 2019年07月25日
7pay問題を扱った記事に対し「それはウォーターフォール・モデルではない」との指摘 2019年07月18日
フリー開発者に登録フォームを作成させたところ半分以上がパスワードをハッシュ化しなかったという研究結果 2019年03月11日
WordPressの次期エディタ「Gutenberg」、賛否両論 2018年08月16日

英国の村で18か月にわたって毎朝7時から発生していたブロードバンド接続障害、古いテレビが出すノイズが原因と判明

著者: nagazou
2020年9月25日 08:01
headless 曰く、

英ウェールズ中部ポーイスのアベルホサンでは過去18か月にわたり、毎朝7時になると村中でブロードバンド接続(DSL)が不安定になる問題が発生していたのだが、中古のテレビ受像機が出すノイズが原因だと判明したそうだ(ISPreviewの記事BBC Newsの記事The Registerの記事Ars Technicaの記事)。

当初、アベルホサンでブロードバンドサービスを提供するBT傘下のOpenreachでは古いケーブルが原因だと判断していたが、ケーブルの置き換えが完了しても問題は解決しなかった。そのため、Openreachのエンジニアはスペクトラムアナライザーを用い、村中で電磁波障害の原因を探し回ったという。

その結果、ある家庭で使用しているテレビが強いバーストノイズ(Single Isolated Impulse Noise: SHINE)を発していることが判明。この家では毎朝7時にテレビの電源を入れていたそうだ。テレビが村中でブロードバンド接続障害の原因になっていたことを知らされた住人は、このテレビを二度と使わないと約束したとのことだ。

すべて読む | ITセクション | テレビ | 英国 | 通信 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows Updateが原因の輻輳でインターネット接続障害、朝の配信が原因か 2019年08月29日
NTT東エリアでぷららが一時接続障害、DNSトラブルが原因? 2018年05月07日
英国・サウスロンドンで大規模なブロードバンド接続障害、原因はネズミ 2017年08月13日
地元住民が自前のブロードバンドサービスを構築した米国・ワシントン州の島 2015年11月03日
ネパール大地震でアマチュア無線が被災地との連絡手段として活躍 2015年05月05日
NTT 網障害の影響でソフトバンク網でも接続障害が発生 2010年12月13日

川崎市の野球場予約システムで不正アクセスが多発。利用不能となり紙での申し込みに変更

著者: nagazou
2020年9月24日 16:02
川崎市の野球場ネット予約システムに不正アクセスが相次いで使用不能になっているそうだ。同市では市民の野球場予約に関しては、川崎市公共施設利用予約システム(ふれあいネット)による利用申込を行っていたものの、7月から第三者からの不正なログイン試行によりアカウントがロックがされる事例が多発したという(川崎市その1川崎市その2毎日新聞)。

毎日新聞によると、このシステムはユーザーアカウントは7桁の利用者番号が割り当てられており、暗証番号を5回間違えると利用できなくなるようになっていたとされる。7月の初めから不正なログイン試行が増え、利用者からアカウントロックされたとの苦情が相次いだそうだ。調査によると不正な接続は1000万回以上確認されたとしている。

このため、川崎市は住所や氏名、メールアドレスを登録する別のシステムを導入したが、8月は9万件以上、9月は5日までに15万件を超える不正なアクセスが起きていたとしている。このため川崎市はネットシステムでの受付を休止し、専用の申込用紙を使ったものに変更したとしている。

すべて読む | ITセクション | 犯罪 | ソフトウェア | インターネット | スポーツ | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
宿泊予約サイトで予約後無断キャンセルすることでポイントを稼ぐ手口を繰り返した親子が逮捕される 2020年01月23日
完成の遅れているAtari VCS、開発者が辞任との報道 2019年10月14日
日産レンタカーWebサイトでメールアドレスと氏名、電話番号から生パスワードを取得できる問題が見つかる 2017年04月13日
不明瞭な食べログの評価スコア、一斉修正が話題に 2016年09月26日
三菱電機元社員、架空発注で同社から約2000万円をだまし取ったとして逮捕へ 2016年06月09日

Linux版Microsoft Edge、10月にプレビュービルド提供開始へ

著者: nagazou
2020年9月24日 14:03
headless 曰く、

Microsoftは22日、Linux版Microsoft Edgeのプレビュービルド提供計画をIgnite 2020で発表した(Windows Experience Blogの記事Microsoft Ignite 2020 Book of NewsPhoronixの記事Windows Centralの記事)。

Linux版Microsoft Edgeのプレビュービルドは10月にDevチャネルで提供開始が予定されており、Microsoft Edge Insiderサイトからダウンロードするほか、Linuxのパッケージマネージャーでダウンロードすることも可能になるという。MicrosoftがLinux版Microsoft Edgeの提供を検討していることは1年近く前から明らかにされていた。

すべて読む | Linuxセクション | Linux | マイクロソフト | ソフトウェア | インターネット | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOS 14で追加された既定の電子メールアプリやWebブラウザーの変更機能、デバイスを再起動すると設定がリセットされるバグ 2020年09月19日
Flash Player、まだ使ってる? 2020年09月05日
Microsoft、Microsoft Edge 85以降でSHA-1証明書の使用を可能にする新たな(かつ非推奨の)グループポリシーを追加 2020年09月02日
Windows 10 バージョン20H2、商用デバイスでのリリース前テストが可能に 2020年08月25日
多くの金融機関が推奨するセキュリティソフトRapport、Chromium版Edgeの対応は2021年1月-3月を予定 2020年08月24日
MicrosoftのEdgeブラウザ、Linux版がリリースされる可能性 2019年10月07日

現在のADSL利用者、サービスの終了を把握していない人が4人に1人ほどいる。ニフティ調査

著者: nagazou
2020年9月19日 06:03
ニフティの調査によると、ADSL利用者でもサービス終了を知らない人が4人に1人ほどいるそうだ(@niftyIT小ネタ帳)。

すでにNTT東西ソフトバンクなどがADSLサービスの提供中止を発表している。NTT東西に関しては2023年1月末でサービスを終了、ソフトバンクに関しては、今年の3月からサービスの提供を停止しつつあり、こちらも2024年3月末までにサービスを完全に終了させる。

しかし、ニフティがADSL回線を利用中の1000人に対してアンケート調査をしたところ、72%の人がADSLサービス終了を認識していた。ただし残りの28%は、ADSLサービス終了事態を知らなかったとしている。また終了を認識している人でも、正確な終了時期を把握していない人が39%ほどいたという。

またADSLから回線の乗り換えを検討しているかという質問に関しては、「検討している」人は42%、「まだ検討していない」人が52%と、検討にも至っていない人が半数を超えていた。なお乗り換え時には料金が高くならないかを8割以上の人が心配していたとしている。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「2019年度ブロードバンドサービスの市場動向調査結果」発表、2Gbps以上の固定回線を利用したい人は9.7% 2019年09月03日
ソフトバンク、2020年3月以降ADSLサービスを順次終了へ 2019年05月13日
日本のブロードバンド普及の立役者「Yahoo! BB ADSL」も新規受付を終了へ 2019年01月28日
英ISPの広告に記載されるブロードバンド速度、広告ルール変更で大幅に低下 2018年08月09日
英ISP、湿らせた紐を通じたADSL通信に成功 2017年12月17日
NTT東西、フレッツ光提供エリアでのフレッツ・ADSLおよびISDN提供を2023年に終了 2017年12月04日

米国と欧州の日付フォーマットの違いにより、児童ポルノ送信容疑をかけられたスペインの家族

著者: nagazou
2020年9月17日 18:00
headless 曰く、

米国と欧州の日付フォーマットの違いにより、無関係な家族が児童ポルノ送信容疑で捜査対象になったという、2017年にスペインで発生した事件についてEL PAÍSが報じている(EL PAÍSの記事The Registerの記事Daily Mail Onlineの記事)。

米国で使われる日付フォーマットは「月/日/年」となっているが、スペインを含む欧州では「日/月/年」が一般的だ。スペイン警察は通信会社Telefónica de EspañaのIPアドレスから「10/11/2016」にFacebookへ児童ポルノが投稿された、という全米失踪・非搾取児童センター(NCMEC)からの通報を受け、2016年11月10日に該当のIPアドレスが割り当てられていたR氏の家を特定して家族全員を捜査した。

18歳の次男の部屋にFCバルセロナのポスターが貼ってあるのを見た捜査員からは「バルセロナファンなら独立主義者か」などという事件とは無関係な暴言も飛び出したという。家では何も収穫がなく、警察は仕事でアランフェスにいた長男のところにも行って同僚の前で携帯電話やコンピューターを押収したそうだ。

しかし、実際に児童ポルノが投稿されたのは2016年10月11日であり、R氏の家に当日割り当てられていたIPアドレスは別のものであることが弁護士の調べで判明する。家族は現在、27,000ユーロの賠償金を求めて政府を訴えているという。スペインの司法総評議会は誤りを認め、家族に補償すべきだとの考えを示しているとのことだ。

すべて読む | ITセクション | 犯罪 | EU | インターネット | デベロッパー | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
フランス下院、通知から1時間以内にテロや児童ポルノコンテンツの削除をオンラインプラットフォームに義務付ける法案を可決 2020年05月20日
写真や映像から年齢を推定する「タナー法」というものは医学的には実在しない 2020年04月18日
AIによるアダルトビデオのモザイク除去が実用レベルに 2020年02月13日
任天堂のサーバーに不正アクセスして得た情報をリークしていた男性、その捜査過程で児童ポルノ所持も見つかる 2020年02月07日
最高裁、実在児童の裸の写真を元にして作成されたCGについて児童ポルノと判断 2020年01月30日
オーストラリア・メルボルン市政府、駐車料金支払いアプリで「0」と「O」を取り違えて入力して駐車違反となったケースで反則金を返金へ 2020年09月18日

総務省が国内のIoT機器を対象としたポートスキャン、NOTICE拡大へ。ID・PWを6倍にしIPアドレスも追加へ

著者: nagazou
2020年9月15日 13:00
総務省は11日、サイバー攻撃に悪用されるリスクのあるIoT機器などに関連する取り組みである「NOTICE」の強化を図ると発表した(総務省Security NEXT)。この取り組みでは、「password」や「123456」といったよくあるパスワードが設定されているIoT機器を調査するというものだ(過去記事)。

今回の取り組みの強化に関しては、情報通信研究機構(NICT)からの申請に基づいたもので、入力するIDやパスワードの種類をこれまでの約100種類から約600種に増加させた。また特定アクセス行為を行うIPアドレスに関しても41個から54個に増やすことを認めたとしている。今回新たに追加されたIPアドレスは、150.249.227.162~174で、今回の変更に関しては、今年の10月度以降の調査から反映されるとのこと。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
総務省、IoT機器調査「NOTICE」の実施状況を発表 2019年07月02日
IoT機器侵入調査「NOTICE」を受けたとの報告例 2019年03月18日
NICT、国内IPアドレスを対象としたポートスキャンを実施へ 2018年11月12日
艦これ運営のTwitterアカウントが凍結される、第三者からの虚偽のDMCA申請が原因 2018年02月22日
Cisco、一部のサーバー製品に通常とは異なるデフォルトパスワードを設定して出荷 2016年01月16日

「ログインしたまま」「ブラウザにパスワードを記憶」を利便性重視と評価、フィッシング対策協議会

著者: nagazou
2020年9月11日 17:03
フィッシング対策協議会は9日、インターネットサービスの認証方法に関するアンケート調査の結果を発表した(インターネットサービス利用者に対する「認証方法」に関するアンケート調査結果フィッシング対策協議会)。調査は02月28日~03月2日の約1か月の間、ネット上で行われたもので、回答者数は562名となっている。調査の目的としては、各種Webサービスの事業者が採用している認証方法についての利用状況の把握と、提供者側と利用者側の意識の違いなどを知るために行われたものだという。

よく利用するインターネットサービスに関する回答結果では、メールが65.3%、ニュースが60.9%、SNSが51.4%となっている。この中でも18~29歳ではSNSが79.3%と高い割合となっている。これらの若い世代に関しては、LINE、Facebook、TwitterといったSNSを利用したサービス認証の利用が77.5%と多くなっている。全体の平均では59.4%で、40~49歳になると59.6%、50~59歳になると46.4%にまで低下する。

各種Webサービスが「ログインしたままの状態」に設定できる場合、設定できると答えた人は、年齢全体では34.3%だったのに対して、18~29歳では49.5%と大幅に多いことが分かった。こちらに関しては30~30歳になると36.0%まで一気に下がり、それ以上の年代でもログインしたままの状態にしておく人の割合は低い。

ブラウザにパスワードを記録させることが多いかについては、こちらも18~29歳は46.8%、30~30歳も39.6%ほどと高めになっている。記憶力に自信がなくなってきていると思われる60~69歳の高齢層も39.3%と高めになっている。40~59歳の年代の人はこうした機能の利用に比較的抵抗があるようだ。

スマホの画面ロック方法については、パスコード方式が42.2%、指紋認証が34.7%、顔認証が23.1%、ロックしていないが23.1%となっており、顔認証や指紋認証についての質問に関しては、顔認証については18.9%の利用者は嫌っており、生体データをサービスへ預けることに嫌悪感を持っているとする回答もあったとしている。

すべて読む | セキュリティセクション | セキュリティ | 通信 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドコモ口座を悪用した不正引き落とし問題、ゆうちょやイオン銀行など大手銀でも被害 2020年09月10日
WindowsのデスクトップテーマファイルでWindowsの認証情報を盗み取れる可能性 2020年09月09日
米国でテレワーカーをターゲットにした詐欺が横行。偽VPNページにアクセスさせて情報搾取 2020年08月28日
住信SBIネット銀行、Android版アプリの不要な権限取得について謝罪。スピード対応へ 2020年08月21日

デスクトップ版Vivaldi 3.3、休憩モードが利用可能に

著者: nagazou
2020年9月10日 15:05
headless 曰く、

デスクトップ版Vivaldi 3.3に休憩モードが追加された(Vivaldiのブログ記事日本語版記事Ghacksの記事The Registerの記事)。

休憩モードを有効にするには、ステータスバー左側の一時停止ボタン(休憩する)をクリックすればいい。休憩中は同じボタンが再生ボタン(休憩終了)に変わるので、再びクリックすると通常の表示に戻る。デフォルトでショートカットキーに Ctrl + . が割り当てられているが、変更することも可能だ。

休憩モードではすべてのコンテンツが非表示となり、メディア再生も一時停止する。この状態でタブを切り替えたり閉じたりすることは可能だが、枠だけの表示になるため実用的ではない。休憩モードはアプリをいったん終了して再開するのとは異なり、再開時にページの再読み込みが発生しないメリットがある。メディアは休憩モードに入った位置から自動で再生が再開される。

Vivaldiによれば、休憩モードを活用することで仕事と生活のバランスを保ち、ワークフローを改善するほか、友人や家族、同僚との直接的な対話が進むようになるという。また、仕事上の機密情報を一時的に表示されないようにすることや、通信などのリソースを節約して他のアプリでの作業に集中できるようにすることも可能とのことだ。

すべて読む | idleセクション | ソフトウェア | インターネット | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
WebブラウザVivaldi、関西弁ネイティブスピーカー・ボランティア翻訳者を募集 2019年11月21日
Chrome派生のBraveブラウザ、Chromeの広告ブロック仕様変更に反対し独自に高速なAPIを実装 2019年07月04日
Vivaidiのシェア、IE6に迫る 2018年11月09日
Vivaldi 1.14、リーダービューで縦書き表示をサポート 2018年02月03日

Flash Player、まだ使ってる?

著者: headless
2020年9月5日 18:11
Microsoftは4日、新旧Microsoft Edge/Internet Explorer 11(IE11)におけるAdobe Flash Player削除計画の更新情報を発表した(Microsoft Edge Blogの記事Neowinの記事On MSFTの記事Windows Centralの記事)。

Microsoftは2017年にAdobeがFlashの終息計画を発表したのに伴ってEdge/IE11でFlash Playerサポートを段階的に終了していく計画を示しており、昨年8月には2020年末にFlash Playerを完全削除する計画を示していた。

新たなロードマップによると、新Microsoft Edgeでは2021年1月までにFlash Playerが削除され、レガシーEdgeとIE11向けのFlash Player対応セキュリティ更新プログラムは2020年12月を最後に提供されなくなる。2021年1月にはFlash Playerがデフォルトで無効化され、2020年6月の更新プログラム(KB4561600)よりも古いバージョンはブロックされるという。MicrosoftのWebサイトでダウンロード提供されているFlash関連のリソースはすべて削除される。

2021年初めにはFlash Playerを削除する更新プログラムがWindows UpdateとWSUSでオプションの更新プログラムとして提供され、その後推奨される更新プログラムになる。いち早くFlash Playerを削除したいユーザー向けには今秋にMicrosoft Update Catalogでの提供が始まるそうだ。2021年夏には累積更新プログラムまたはマンスリーロールアップでFlash Playerを管理するグループポリシーやユーザーインターフェイスを削除。その後Flash Playerを削除する更新プログラムが累積更新プログラムまたはマンスリーロールアップに含まれるようになるとのこと。

なお、Adobeは提携先のHARMANを通じて2020年12月以降もエンタープライズ向けにFlash Playerの提供とサポートを行う。HARMANと契約すればIE11で引き続きFlash Playerプラグインが利用可能となり、新Microsoft EdgeでもIEモードでFlash Playerを利用できる。ただし、他のサードパーティー製プラグインと同様、Microsoftではサポート対象外となる。

最近ではFlash Playerを必要とするWebページに遭遇する機会も少なくなっているが、スラドの皆さんはFlash Playerを使用しているだろうか。使っているとすれば、それはどのようなWebサイト・コンテンツだろう。

すべて読む | ITセクション | メディア | マイクロソフト | ソフトウェア | インターネット | 娯楽 | IT | スラドに聞け! | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Flash Playerが12月31日でサポート終了。Adobeはアンインストール推奨 2020年06月23日
プレビュー版Safari、Flashサポートを削除 2020年01月26日
Google検索、Flashのサポートを年内で終了 2019年10月31日
Microsoft製ブラウザーのFlashサポート終了計画が更新、現行版ブラウザーでは2019年中のデフォルト無効化を中止 2019年09月04日
Adobe、「AIR」の開発およびサポートをSamsung子会社に移管 2019年06月06日
Google Chrome、Flashのサポート終了に向けた情報表示を7月から開始へ 2019年03月28日
アメーバピグ、脱Flashできず終了 2019年03月13日
Firefox 69ではFlashがデフォルトで無効に 2019年01月17日
MS、Office 365の仕様を変更しFlashなどのコンテンツの使用をブロックする方針を発表 2018年05月24日
全世界のWebサイトのFlash使用率が4.9%に低下 2018年04月23日
Flashはオープンソース化されるべきか 2017年07月30日
Adobe、Flashの終息計画を発表。Flash Playerは2020年末に終了予定 2017年07月27日
Adobe Flashを殺したのは誰か 2017年04月04日
米FedEx Office、Flashを有効にしたユーザーに値引きサービスを提供 2017年03月26日
Microsoft、Flash Playerのセキュリティ更新プログラムを定例外で公開 2017年02月25日
Chrome 57ではプラグイン設定ページが廃止される 2017年02月01日
EdgeブラウザでもFlashコンテンツを自動でブロックする方向に 2016年12月20日
Google ChromeのデフォルトでFlashをブロックするHTML5 by Default、2月リリースのChrome 56は全ユーザーで有効化 2016年12月11日
Mozilla、FirefoxでPPAPIプラグイン導入の可能性を探るProject Mortar 2016年10月02日

Zoomがビューの並び順を任意に変えることのできる機能を搭載。日本の上座・下座文化に対応か

著者: nagazou
2020年9月5日 07:59
以前、オンライン会議システムのZoomに役職に応じて画面サイズを変更できる機能がほしい、という話が出ていたが、サイズはともかくギャラリービューの順番を入れ替えて席順?を決める新機能が搭載されたそうだ(ZoomINTERNET Watch)。

この機能は「カスタムギャラリービュー」という機能で、9月1日にリリースされたバージョン「5.2.2」から搭載された。ホストもしくは共同ホストによって、ニーズに合わせてビューを手動で並び替えできるそうだ。ほかにもホストが参加者にスポットライトを当てられる「マルチスポットライト」なる機能も用意されたとのこと。

すべて読む | ITセクション | 日本 | インターネット | idle | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
オンライン会議で画面の見栄えを気にするのは20代男性が多いらしい 2020年08月18日
Gmailアカウントから送られたZoomの招待メールにGoogle Meetのリンクが追加されていたとの報告 2020年08月07日
実験もテレワークで行う時代に。新型コロナで研究が止まらないよう対策 2020年07月13日
日本の企業がZoomに要望? 役職に応じて画面サイズを変更できる機能を求む 2020年07月08日
在宅勤務が増えて自宅用回線の契約が増える。すぐに使えるホームルーター選択者も多い 2020年06月23日

葬祭では黒マスクを着用するべきという謎マナーが拡散

著者: nagazou
2020年9月3日 15:34
アフターコロナらしい葬祭マナー「葬祭では黒マスク着用」が話題になっていたようだ。発端はSNS上での投稿をまいどなニュースが取り上げた結果、さらに拡散したという状況のようだ(まいどなニュースJ-CASTBuzzFeed)。

葬儀関連のサイトの回答例では、(病気などの場合は)マスクの着用はすべきで色は白を推奨するという内容が主流であるようだ(例1例2)。BuzzFeedニュースによると、新型コロナの流行が始まったばかりの2月後半ごろから葬儀社に「マスクの着用が失礼に当たらないのか」という問い合わせがあったそうだ。

名古屋の西田葬儀社はこの件に関する動画までアップしている(YouTube)。この西田葬儀社の話を掲載したJ-CASTの記事によると「喪服が黒」に変わったのは昭和の初めで、元々は日本の葬祭に使われていた葬儀の色は白だったそうだ。このため葬儀に黒い喪服を使うのは最近のことで、葬儀に白いものを着用するのは歴史的にはおかしくはないということらしい。

すべて読む | ITセクション | 日本 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ビジネスチャットで「うーん」や「ふむふむ」などの言葉は使うべきか 2020年07月04日
オンラインでの新入社員研修中に「マナーが悪い」としてクビになるという事案 2020年05月21日
テレワーク普及の結果、新しい「テレワークマナー」が生まれる? 2020年04月22日
高級車を運転するドライバーほどマナーが悪いという調査結果 2020年03月03日

note、Internet Archiveで保存できなくなる、古いドメインはブロック

著者: nagazou
2020年9月2日 06:05
Internet Archiveからnote関連のキャッシュがまるごと消えてしまったそうだ(5ちゃんねるの書き込み)。新たな登録もできないという。noteの以前のドメインであるnote.muに関しても完全にブロックされているとのこと。

5ちゃんねるのInternet Archive総合スレの書き込みによると、8月上旬まではnote.comドメインのキャッシュが共有されていたという。8月に発生したnoteのIPアドレス流出事故の後に対処されたのではないかとしている。実際にnote.comのrobots.txtを見るとInternet Archiveとウェブ魚拓のクロールを拒否する記述がされている。

あるAnonymous Coward 曰く、

またこれで保存できなくなって2020年代のインターネットの歴史に空白が生まれましたとさ

情報元へのリンク

すべて読む | セキュリティセクション | インターネット | IT | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
noteで投稿者のIPアドレスが閲覧できる問題が発生。そこから5ちゃんねるなどの書き込みが検索される事態に 2020年08月17日
漫画の海賊版サイトを糾弾していた出版社代表が海賊版作成に関与 2020年07月13日
ツイートを画像で保存するTwitter用魚拓が誕生 2020年06月16日
筋肉プログラマーとして知られる「ウェブ魚拓」の創業者、テレビ番組に出演してエピソードを語る 2019年08月20日

モーリシャス座礁事故、航路設定誤りからWhatsAppを利用するために島に近づいたなど情報が錯綜中

著者: nagazou
2020年8月24日 15:32
ロイターによると、モーリシャス沖で貨物船が座礁、大量に重油が流出した事件で、モーリシャスの警察当局は18日に船長と副船長を逮捕した。当局者は設定された航路に誤りがあったとし、航行システムがミスを警告したが無視したのではないかと話しているそうだ。また座礁しても遭難信号を発信しなかった。また沿岸警備隊からの呼びかけにも応じなかったとしている(ロイター)。

この逮捕にあわせて船主の長鋪汽船も18日に声明を出している。この声明によると船内で誕生パーティーを開いていたのは事実だが、いつ開いていたかは分からないとしている。先の座礁の原因がWi−Fiだという報道に対しては、電波を受信するのに島に接近する必要はないというものだった。

しかし22日の朝日新聞の報道によると、現地警察の調査で船員たちは、島に近づいたのはインターネット接続をしてメッセンジャーアプリであるWhatsAppを利用するためだったと供述しているという。この記事によれば、沿岸警備隊が貨物船が浅瀬に近づくのを検知、2時間で少なくとも8回ほど連絡を試みたが、貨物船から応答がなかったとしているという内容はロイターの記事とも一致している(朝日新聞)。

すべて読む | ITセクション | 通信 | スラッシュバック | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
モーリシャス沖の貨物船座礁事故、Wi-Fi接続を求めて陸に近づいたために起きた説が登場 2020年08月17日

オンライン会議で画面の見栄えを気にするのは20代男性が多いらしい

著者: nagazou
2020年8月18日 13:30
あるAnonymous Coward 曰く、

オンライン会議映えを気にするのは20代男性が多いそうだ(ITmedia)。

SNS運用などを手掛けるSNAPLACEの調査によるもので、同社がZoomなどの利用経験のある20代から50代の男女100人に対してアンケートを行ったところ、そうした結果になったそうだ。コメントの中には賢そうに見えるように本を買ったりする人もいたようだ。

オンライン映えのためになにかを購入したという人は、20代男性(50%)が1位、50代女性(43%)が2位、3位は40代男性(40%)だったそうだ。何を買ったかについては、男性の1位が照明機器、2位が壁紙、3位がPCスタンドだったとのこと。女性は洋服、メイク用品、照明機器の順だったとのこと。

すべて読む | ITセクション | インターネット | idle | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
実験もテレワークで行う時代に。新型コロナで研究が止まらないよう対策 2020年07月13日
ゲーム開発者、多くは緊急事態宣言解除後も在宅勤務を継続 2020年07月03日
ローディングサークルを出してオンライン会議を離脱できるグッズ 2020年06月24日
在宅勤務が増えて自宅用回線の契約が増える。すぐに使えるホームルーター選択者も多い 2020年06月23日
Zoom、天安門事件を振り返るオンライン会議を行なった米人権活動団体らのアカウントをブロック 2020年06月12日

noteで投稿者のIPアドレスが閲覧できる問題が発生。そこから5ちゃんねるなどの書き込みが検索される事態に

著者: nagazou
2020年8月17日 17:01
配信サービス「note」は14日、記事投稿者のIPアドレスを第三者がみられるようになっていたと発表した。具体的には、14日午前10時40分に問題を検知、午前10時58分にアクセスを遮断。午前11時56分に応急的な対応をして復旧させたとしている(noteリリースITmedia)。

noteアカウントを保持、二つ以上の記事を投稿したことのあるユーザーが、直近でログインしたIPアドレスが、記事詳細ページのソースコードから確認できる状態だったという。現在は修正済みだとしている。タレコミがあった時点では記載されていなかった、事故の経緯と追加防止策も発表されている。それによると原因は

投稿者のIPアドレスを意図せず露出してしまうコードが残っていました

とのことで、対策として、同様の問題が起きないか調査した上で、対策チームや第三者機関などに依頼した上で再発を防ぐとしている。なお、こうしたIPアドレス流出騒動にありがちな、漏洩したIPアドレスを元にして別の掲示板(5ちゃんねるなど)などで、どの書き込みは誰が行ったかを探る動きも起きている。そちらについてはすでに東スポでも記事化されている(東スポWeb)。

あるAnonymous Coward 曰く、

noteサービスにおいて、記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できてしまう不具合が存在していました。'
...だそうです。

へえ、noteが発表した記事ひとつ読むだけだと原因の説明や今後の再発防止対策の具体的説明無しなんだけど、まあこのっくらいのサービスならいまどきでもまあそんなもんか。

情報元へのリンク

すべて読む | ITセクション | セキュリティ | ニュース | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
保存されないはずの無料VPNアプリの個人情報が流出。被害者は2000万人以上におよぶ可能性 2020年07月21日
2009年に起きたカナダ・ノーテル破綻は中国のサイバー攻撃が原因か。市場を引き継いだのはファーウェイ 2020年07月07日
効率的に不正接続を試みるリスト攻撃プログラムが見つかる 2020年01月17日
ヤマト運輸のクロネコメンバーズサイトに不正アクセス、リスト型攻撃で情報漏洩 2019年07月26日
情報漏洩対策ソフトの脆弱性を狙った攻撃が相次ぐ 2017年04月12日

モーリシャス沖の貨物船座礁事故、Wi-Fi接続を求めて陸に近づいたために起きた説が登場

著者: nagazou
2020年8月17日 13:30
インド洋の島国モーリシャス沖で起きた貨物船「WAKASHO」座礁による重油流出事故で、その原因がWi−Fiにあったと一部で伝えられているそうだ。WAKASHOは、予定では陸地から20キロ以上離れて進むはずだったが、実際は2キロ弱の地点で座礁したとしている。(テレ朝NEWSテレ朝NEWSその2)。

現地メディアによると、誕生日パーティーのために、Wi−Fiに接続するため島に近付いたと乗務員が話していると報じられているようだ。その結果、船が座礁したのではないかとしているらしい。もっともテレ朝NEWSにもあるように、通常は100メートル程度、よくて200メートル程度しか届かないWi−Fiに接続するためら、船ごと陸地に近づくのは考えにくいと思われる

なお、一般的には船には衛星インターネットが利用できるようになっており、船員も使えることが大半だとのこと。

すべて読む | ITセクション | 通信 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国国家安全保障局(NSA)、位置情報を漏らさないようにするためのガイダンスを公開 2020年08月13日
QualcommやMediatekのWi-Fiチップでも「KrØØk」に似た脆弱性が発見される 2020年08月12日
Android版Chrome Canary、ダウンロードのスケジュール機能をテスト中 2020年07月23日
GMOタウンWiFiがTwitterの誹謗中傷投稿を非表示にするサービスを開始 2020年06月24日
Wi-Fiを付けてくれないので殺そうと思った。北海道で殺害未遂事件 2020年06月19日

Garmin、サービス停止の原因がサイバー攻撃だったことを認める

著者: nagazou
2020年7月30日 06:00
headless 曰く、

Garminは7月27日、23日から発生していたサービス停止の原因がサイバー攻撃だったと発表した(プレスリリースFAQ)。

サービス停止の原因は当初からサイバー攻撃だと考えられていたが、これまでGarminからの公式発表はなかった。ランサムウェアとは明記していないものの、システムの一部が暗号化されたとのことで、やはり予想通りランサムウェア攻撃だったようだ。ただし、支払い情報を含む顧客のデータが不正アクセスされた形跡は一切なく、失われたり盗まれたりもしていないとのこと。また、オンラインサービスにアクセスできなくなっただけで、Garmin製品の機能は影響を受けないとも説明している。

Garminでは影響を受けたシステムの復元を進めており、数日中に復旧できるとみている。ただし、復旧後はバックログの処理による遅れが予期されるとのこと。既にGarmin Connectなどのサービスは部分的に復旧している。Garmin AviationではFlyGarminがダウンしたことで最新のナビゲーションデータがダウンロードできなくなり、FlyGarminを使用するパイロットが米連邦航空局(FAA)の飛行要件を満たせなくなっていたが、現在は全サービスが復旧しているようだ。

Garminによれば、本件による同社の運営や決算への影響はないと考えているとのこと。なお、Gaminの日本のWebサイトにもサービス停止に関する情報がようやく表示されるようになった。

すべて読む | セキュリティセクション | セキュリティ | スラッシュバック | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Garminの全サービスが停止中、3日経っても復旧せず 2020年07月26日
メルセデスベンツの車載システム、Siri と連携 2012年03月05日
GARMIN が準天頂衛星対応のハンディ GPS を発売 2012年02月16日
携帯ナビはパイオニアのカーナビ特許に抵触せず 2010年12月10日

❌