ノーマルビュー

福岡大学公開NTPサービス専用に新しいAS番号、困難を極めるサービス停止に向けた一手か

著者: nagazou
2021年1月15日 12:00
福岡大学が提供している公開NTPサーバーでは、多量のトラフィックがあることから、将来的にはNTPサーバーを止めるという方針が以前から示されている福岡大学過去記事)。しかし、Public DNSではないにも関わらず、福岡大学NTPサーバーには利用者があまりに多く、簡単には止められない状況になっているそうだ。そんな中、とある公開NTPサービスの中の人の一人などのツイートから、福岡大学は公開NTPサービス専用に新しいAS番号を獲得したという話が出ているようだ。さまざまな問題対策のために何かをしているのかもしれない、という推測も出ている模様(Tany氏のツイートYasuyuki Kaneko氏のツイート)。

すべて読む | ITセクション | 日本 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
さくらインターネットと福岡大学、専用ハードを使ったNTPサーバーを開発 2020年03月18日
NTP.ORG.CN、サービス終了予定の福岡大学NTPサーバーなどをjp.ntp.org.cnに割り当てて使用しているとの指摘 2019年11月07日
福岡大学NTP実験停止でリトライによるトラフィック増加を再確認、今一度ネットワーク機器の確認を 2019年07月03日
福岡大学の公開NTPサービス、提供終了に向けて実験的に停止中 2019年02月06日
福岡大学のNTPサーバーに1.1.1.1からNTPリクエストパケットが飛んでいる 2018年07月06日
福岡大学、公開NTPサーバーを停止する方針を決定 2018年01月29日
TP-Linkの無線LANルーターなどで高頻度でNTPサーバーにリクエストを投げる設定が発覚し問題に 2017年12月25日
NTPによる日本標準時配信開始 2006年06月13日

地球の自転が加速。史上初の1秒引く「負のうるう秒」検討中

著者: nagazou
2021年1月14日 16:04
現在、逆うるう秒導入が検討されているそうだ。地球は最近は高速に回転しており、これにより1日も24時間よりも約0.5秒短い状態になっているという。とくに2020年7月19日は24時間にあたる8万6400秒から1.4602ミリ秒も短い1日だったそうだ。これは1960年代から始まった観測記録の中では最短記録とのこと(ナゾロジーガラパイアHindustan TimesMeteored)。

通常は地球の自転1周が基準となる天文時と原子時計に基づく正確な時刻とのズレを調整する場合、これまでは地球の自転が遅くなる傾向があったことから、1日を1秒だけ長くする「うるう秒」が挿入されてきた。しかし今回の場合は、マイナス1秒短くなる「逆うるう秒」の導入が検討されているようだ。

すべて読む | ITセクション | テクノロジー | 地球 | サイエンス | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 10 October 2018 Update、一般提供開始 2018年10月04日
Windows 10 Insider Preview、うるう秒のテストが可能に 2018年08月01日
Google、来年1月1日のうるう秒について前後10時間のクロック調整で対応へ 2016年12月05日
2017年元日のうるう秒挿入が決定される 2016年07月12日
うるう秒の当面の存続が決定 2015年11月20日
「うるう秒」が原因の障害、複数の大手サイトで発生 2012年07月03日

あいちトリエンナーレのメール配信システムに不正アクセス。なりすましメールが送信される

著者: nagazou
2021年1月6日 16:01
過去に物議を醸したこともある愛知県の芸術祭「あいちトリエンナーレ」。同実行委員会は1月4日、運営するメール配信システムへ不正アクセスがあったと発表した。メールの登録者に対して、実行委員会を装ったなりすましのメールが送付されたとしている(あいちトリエンナーレ実行委員会NHKITmedia)。

リリースによればこのメール配信の登録者は約3,500件であるという。なりすましメールが送付された件数については現在確認中とのこと。漏洩した可能性のある個人情報は、メールアドレス及び登録された氏名だとしている。リリースによれば、現在はメール配信システムを停止したほか、登録者に注意喚起のメールを送信したとしている。

すべて読む | セキュリティセクション | 犯罪 | インターネット | IT | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
あいちトリエンナーレに対し脅迫FAXを送った男性が逮捕、一方で別の脅迫も相次ぐ 2019年08月08日
「表現の不自由展・その後」に対する脅迫FAXの送信元が特定できないという話が話題に 2019年08月05日

厚生労働省、テレワーク・ガイドラインを見直しへ。業務時間外の連絡にルールを設けるなど

著者: nagazou
2020年12月25日 19:05
厚生労働省の検討会がテレワークのガイドラインの見直しに着手するという。23日に行われた有識者会議において提言書がまとめられた。コロナ禍による4月の緊急事態宣言以降、テレワークの利用が広がった一方で、現在の2018年に策定されたガイドラインは労働時間の管理に主眼を置いて作られており、現状に沿わないことから見直しを行うとしている(これからのテレワークでの働き方に関する検討会報告書(案)[PDF]日経新聞NHKTBSITmedia)。

有識者会議では企業のテレワーク導入の阻害要因となっていた紙書類への押印を無くすことなどが指摘されている。電子申請や決裁システムを導入し、ペーパーレス化することなどを求めていく。テレワークができる社内環境の構築は、育児や介護等を行いながら働く人材の流出防止にもつながるとしている。

このほかテレワークを初めて導入する企業向けのノウハウの提供、人事評価や人材育成といった側面における事例の蓄積や周知が重要だとしている。テレワークを行うことによって生じる通信費、機器費用、サテライトオフィス使用料等などの費用問題については就業規則等において定めておくなどの提言もされている。

働く場所や時間を柔軟に活用することが可能な一方で、長時間労働になる可能性があることから、フランスで2016年に策定された「つながらない権利」を参考にしつつ、深夜や休日など業務時間外の連絡についてルールを設けることを求めることなどを求めている。

すべて読む | ITセクション | ビジネス | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ヤマハ、RTX1210の後継となるギガビットアクセスVPNルーター「RTX1220」を発表 2020年12月18日
政府、東京23区から地方に移住する場合、最大100万円分のポイント付与を検討。利用用途には制限あり 2020年12月10日
声優事務所と共同開発したのど飴が発売。コロナ渦による声のコミュニケーション増加に配慮 2020年11月20日
東京商工会議所、テレワークの実施調査を発表。導入企業も生産性低下のため3割が取りやめに 2020年11月06日
FBIがホテルのWi-Fiを使ったテレワークにはリスクがあると警告 2020年10月10日
国内企業38社のVPNパスワードがダークウェブ上で出回る 2020年08月25日

バックボーンに押し寄せるイベントトラフィック、今は「OSのアップデート」より「ゲームのアップデート」

著者: nagazou
2020年12月25日 18:06
インターネットイニシアティブ(IIJ)が開催した技術イベント「IIJ Technical WEEK 2020」で、インターネットバックボーンに関するセッションがあった。その中でバックボーンで起きた「厄介な事例」に関する話題があったという(INTERNET Watch)。

一つは「DDoS」。一般的なものでは数10Gbpsと短時間(数十分)の攻撃がほとんどたとしているが、中には100Gbps超で数日間に渡る長期の攻撃もあるとしている。目的としてはそれまで多かった政治的な思惑から金銭になりつつあり、また手法に関しても脆弱なPCからIoTデバイスに変わってきているという。また攻撃元に関してもアジアからヨーロッパからに変わっているとしている。

もう一つの事例が悪意のない大トラフィックが突然やってくるイベントトラフィック。中でも最近は「ゲームのアップデート」が問題であるらしい。人気ゲーム複数タイトルの大型アップデートがたまたま同時にリリースされたりすると発生するようだ。以前はこうしたイベントトラフィックの定番はP2PやOSアップデートだったが、今はゲームのアップデートであるとしている。IIJはDDoSのほうが心おきなく遮断できるぶん、対処しやすいかもしれないと話していたという。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
グーグル、2017年9月に中国から2.5TbpsのDDoS攻撃を受けていたと発表 2020年10月22日
海賊版アニメサイト、閲覧者がライバルサイトにDDoS攻撃するようコードを追加 2020年10月15日
DNSルートサーバへのアクセスのうち、45.80%はChromiumの検索仕様による無駄な通信だった 2020年08月27日
中国政府、TLS 1.3とESNIを使用するすべての暗号化されたHTTPSトラフィックをブロック中 2020年08月13日
Nomad Works、月通信量300GBまで制限なしのPROプラン/300GBを急遽廃止。提供元の仕様変更のため 2020年07月18日

Microsoft、2020年末に期限切れになるルート証明書を削除しないよう呼びかけ

著者: nagazou
2020年12月25日 14:35
あるAnonymous Coward 曰く、

ImpressWatchによると、Microsoftが「2020年末に期限切れになるルート証明書を削除しないで」と呼び掛けているそうだ。(Microsoft)
記事によれば、Windows 7、Windows Vista、Windowser Server 2008/2008 R2には2020年末に有効期限が切れるルート証明書が存在しており、ユーザーがこれらのルート証明書を削除してしまうと、動作しないアプリが出たり、最悪の場合OSが壊れるといった危険性を挙げている。
よほど詳しい人でない限りは削除するとは考えにくいと思われるが、皆さん気を付けましょう。

情報元へのリンク

すべて読む | ITセクション | セキュリティ | インターネット | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
無料SSL「Let's Encrypt」のDSTルート証明書の有効期限、3年間延長へ 2020年12月23日
カザフスタン政府発行のルート証明書、中間者攻撃が判明して各社ブラウザーにブロックされる 2020年12月21日
GoogleがChrome独自のルート証明書プログラムを計画中 2020年11月13日
Let's Encrypt、ルート証明書切り替えに向けて古いAndroidへの対策を呼びかけ 2020年11月08日
Microsoft、Microsoft Edge 85以降でSHA-1証明書の使用を可能にする新たな(かつ非推奨の)グループポリシーを追加 2020年09月02日

中国当局、アリババグループを独占行為の疑いで調査へ。系列のアントも会合へ呼び出し

著者: nagazou
2020年12月24日 15:04
Bloombergによると、中国の国家市場監督管理総局は24日、中国最大の流通・オンライン企業であるアリババグループを市場独占の疑いで調査すると発表した。中国共産党は14日にもアリババグループやゲーム会社のテンセントに対して、独占禁止法に違反したとして罰金を科している(Bloombergその1NHK)。

Bloombergの別記事によれば、中国共産党はアリババグループの共同創業者である馬雲(ジャック・マー)氏の影響力が増大するのを恐れているのだという。また中国人民銀行や銀行保険監督管理委員会は、アリババ系列の金融企業である「アント・グループ」に対して、金融規制の説明会合に呼び出したとしている。この影響により、アリババの筆頭株主である"ソフトバンクグループの株価にも影響している(Bloombergその2Bloombergその3産経新聞Bloombergその4)。

中国共産党とジャック・マー氏の関係はアントグループが予定していた上場が中国当局の横やりで延期されたことから悪化しており、ジャック・マー氏はたびたびこれを批判していたとも言われている。合わせて中国の全国人民代表大会が2021年にも独占禁止法を改正する方針だと報じられており、ジャック・マー氏の影響力を削ぐ動きも見られるという(日経新聞)。

すべて読む | ITセクション | インターネット | IT | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国アリババの物流「菜鳥網絡」が日本参入の持つ意味 2020年11月16日
過去最大の上場が一時停止。アリペイのアントグループ、上海・香港への上場を直前で停止発表 2020年11月04日
中国の江蘇省蘇州市で導入された文明コードアプリ、3日で運用停止へ 2020年09月09日
AlipayやWeChat Pay、クレジットカードでチャージできる中国旅行者向け決済サービス開始 2019年11月12日
米政府、日米協定にGAFAなどの巨大ITの訴訟回避条項を入れる 2019年10月11日
インドの決済会社Paytm、政府に個人情報を引き渡した疑いが持たれる 2018年06月01日
中国の電子商取引最大手・アリババのマー会長曰く、「模造品の多くは正規品よりも優れている」 2016年07月04日

天安門事件関連のビデオ会議を検閲・通信遮断か、米司法省がズーム元従業員を起訴

著者: nagazou
2020年12月24日 07:04
米司法省は12月18日、1989年に起きた天安門事件に関する会議を妨害した容疑で、中国在住のZoomの従業員Xinjiang Jin(別名Julien Jin)容疑者を起訴した。中国の天安門事件に関するビデオ会議を少なくとも4つを妨害し停止させた容疑が持たれている(米司法省CNETCNN)。

訴状によると、Jinは中国の法執行機関および諜報機関とのZoomとの連絡役を務めていたという。Jinの職務の一部には、Zoomユーザーと会議に関する情報を中国政府に提供することが含まれていたとしている。場合によってはIPアドレス、名前、電子メールアドレスなどの中国国外のユーザーの情報も提供していた可能性があるとしている。CNNによると、今回妨害の対象になった会議の主催者や参加者は米国在住で、一部は1989年の天安門事件を生き抜いた反体制派の人物だったとしている。

米司法省などの指摘に対してZoom側は、現段階の調査では流出したのは「10人に満たない個人ユーザー」だけだとし、非中国籍ユーザーのデータを中国政府に提供したとは考えていないと話しているという。なおZoomはJin容疑者を社内規定違反として解雇、それ以外にも調査のために休職させた社員がいると話しているとのこと。

すべて読む | ITセクション | 検閲 | インターネット | 中国 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2020年版パスワードを正しく使用していない人・団体のランキング、1位はTwitter従業員、2位はZoomユーザー 2020年12月05日
Web会議サービスZoom、虚偽のセキュリティを主張した問題等でFTCと和解 2020年11月13日
チャット/メッセージングアプリのリンクプレビュー機能に潜む問題 2020年10月30日
Zoomがビューの並び順を任意に変えることのできる機能を搭載。日本の上座・下座文化に対応か 2020年09月05日
オンライン会議で画面の見栄えを気にするのは20代男性が多いらしい 2020年08月18日

政府が各省庁のウェブサイトを一元化することを検討中。デジタル庁で統合

著者: nagazou
2020年12月21日 15:05
SankeiBizによると、政府が官公庁のウェブサイトを一元化する方向で検討しているそうだ。現在は各省庁が独自に作成しているため、リリースや議事録を探すにしても省ごとに操作が違う構造になっているが、一元化により目的別によって知りたい情報が得られるような構造を目指しているらしい(SankeiBiz)。

基本的には来年9月に設置するデジタル庁のウェブサイトをベースとし、各省庁のサイト機能を取り入れて徐々に一元化していくという方向性であるようだ。英国の「GOV.UK」などを参考に開発する模様。

すべて読む | ITセクション | ニュース | インターネット | IT | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ひと月前にサイバー攻撃を受けた原子力規制委員会、いまだに電話かFAXでしか連絡取れず 2020年11月27日
河野大臣、書類の枠と文字の間隔がキッチリ5mmの位置にあるか測っていた「青枠」の慣行廃止へ 2020年10月19日
政府がデジタル庁の「アイデアボックス」を開設、ネットで意見募集 2020年10月12日
シャチハタが「おじぎ印」文化に対応した電子印鑑をリリース予定。ハンコ廃止時代に備え 2020年10月05日
「ト」や「ロ」は漢字かカタカナか。政府が省庁でバラバラなデータ表記を統一化へ 2020年09月17日
菅官房長官、行政のデジタル化を推進するデジタル庁の創設を検討中 2020年09月07日
デジタル庁創設に向け政府がIT人材などを募集。兼業も可 2020年12月22日

ヤマハ、RTX1210の後継となるギガビットアクセスVPNルーター「RTX1220」を発表

著者: nagazou
2020年12月18日 15:04
ヤマハは16日、ギガビットアクセスVPNルーター「RTX1220」を発表した(ヤマハクラウドWatch)。

RTX1220は同社のベストセラーモデルである「RTX1210」から、利用頻度の低下しているISDN周辺の機能を取り外して低価格化を図ったもの。最大100対地のVPN接続といった基本機能については引き継がれている。価格は11万8000円(税別)。RTX1210は12万5000円(税別)だったことから7000円低価格化したことになる。リリースによれば、テレワーク用途を中心にリモートアクセスVPNの需要が増加したことに対応したモデルだという。発売日は2021年3月を予定している。

すべて読む | ITセクション | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
電磁場を防ぐため、Wi-Fiルーターをファラデーケージに入れる人々 2020年12月06日
WavlinkとJetstreamという二つの中国製ブランドのルーターに不審なバックドアが存在。悪用も確認済み 2020年11月26日
想定外の猛暑によりハードウェア障害の報告が相次ぐ 2020年08月24日
OCNユーザー、高速通信が可能なIPoE接続が無料で利用可能に。対応ルータは必要 2020年06月18日
ルーターのDNSを乗っ取り、COVID-19感染情報と称してダウンロードさせるマルウェア 2020年03月27日
ヤマハやNECのルーターがv6プラスに対応 2018年06月06日
ヤマハのルータRTX1210に設定やファーム更新を5回行うと起動しなくなる不具合 2017年03月07日
海外から国内Webサービスを利用可能にするというVPNルータ「どこでも日本VPN」 2016年06月22日
ヤマハがルーター4製品のペーパークラフトを公開 2016年01月07日

「これ?違うかな。(無関係な会社のURL)」デマ拡散につながる投稿で名誉毀損、罰金30万円。福岡地裁

著者: nagazou
2020年12月16日 07:03
ネット上でデマ拡散につながるURLを投稿したことで、埼玉県川越市の男性が30万円の罰金刑が科せられたそうだ。2017年に東名高速道路で発生したあおり運転を受け、あおり運転をした人物が逮捕された後、その人物と同性が使われている企業を「これ?違うかな。」としてネット掲示板に書き込み、企業の名誉を傷つけたとして裁判となっていたもの(毎日新聞東京新聞)。

福岡地裁小倉支部は10日、求刑通り罰金30万円の判決を言い渡した。毎日新聞の記事によれば、

投稿内容について「犯罪者を出す不十分な指導や監督しかできない会社などのイメージを抱かせた」とした。一方で「名誉を積極的に傷つける意図があったとまでは認められない」などとして罰金刑が相当とした。弁護側は控訴を検討する。

としている。

すべて読む | ITセクション | 犯罪 | 法廷 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
YouTube、「大統領選の不正でトランプ氏が敗北」というデマ動画を削除する方針 2020年12月11日
Amazon曰く、Amazon Prime Videoで「購入」したコンテンツは購入者のものではないと規約に書いてある 2020年11月01日
呉工業、自転車のチェーンに不向きといったKURE 5-56に関するネット上に出回る噂について否定 2020年10月26日
中国から謎の種がアメリカやイギリスの家庭に届けられる。米農務省は植えないよう警告 2020年07月30日
新型コロナウイルスに関するデマにより破壊された英国の携帯電話基地局は77局に上る 2020年05月18日
英国では新型コロナ感染拡大の影響で科学者の発言を重視する傾向が強まる 2020年05月08日

Flash Player、最後の定期リリース

著者: nagazou
2020年12月10日 17:05
headless 曰く、

Adobeは8日、Flash Player最後の定期リリースを中国本土以外の全世界で公開した(リリースノートNeowinの記事Softpediaの記事Windows Centralの記事)。

AdobeによるFlash Playerのサポートは12月31日で終了し、Flash PlayerのダウンロードページもWebサイトから削除される。主要ブラウザーではサポート終了日以降のFlash Player実行をブロックするが、Flash Player自体も2021年1月12日以降はFlashコンテンツの実行をブロックするようになるとのことだ(Adobe Flash Playerサポート終了情報ページ)。

すべて読む | ITセクション | メディア | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Flash PlayerをWindowsから削除する更新プログラムを提供開始 2020年10月30日
Windows 10累積更新プログラムのプレビュー、Flashサポート終了の通知機能をIE11に追加 2020年09月21日
Flash Player、まだ使ってる? 2020年09月05日
Appleの公証を受けたマルウェアによるアドウェアキャンペーンが発生 2020年09月03日
Flash Playerが12月31日でサポート終了。Adobeはアンインストール推奨 2020年06月23日
2019年に報告された脆弱性が最も多い製品はAndroid 2020年03月08日

2020ユーキャン新語・流行語大賞とガジェット通信 ネット流行語大賞2020が発表される

著者: nagazou
2020年12月4日 06:03
1日に「2020ユーキャン新語・流行語大賞」が発表された。今年は新型コロナウイルスが話題の主流だっただけに関連する用語も多い。大賞となったのは小池都知事による「3密」。それ以外のトップテンに入った言葉は以下の通り。
  • 愛の不時着
  • あつ森(あつまれ どうぶつの森)
  • アベノマスク
  • アマビエ
  • オンライン○○
  • 鬼滅の刃
  • GoToキャンペーン
  • ソロキャンプ
  • フワちゃん

同じく1日に「ガジェット通信 ネット流行語大賞2020」が発表されている。こちらの順位は以下の通り。

  • 金賞:鬼滅の刃
  • 銀賞:密です!
  • 銀賞:あつ森/あつまれ どうぶつの森
  • 銅賞:コロナ/新型コロナウイルス/COVID-19

すべて読む | ITセクション | 日本 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
2019ユーキャン新語・流行語大賞発表 2019年12月05日
流行語大賞2016、ユーキャンとガジェット通信の場合 2016年12月04日
2016年上半期のネット流行語大賞は「センテンススプリング」 2016年07月13日

大阪府知事・大阪市長は公用メールを使わない

著者: nagazou
2020年11月25日 14:35

沙和さんによると、大阪府や大阪市に何度が情報請求をかけても、知事も市長もメールが一切出てこないことから、ある考えに思い至ったという(沙和|note)。

この人たち、公用メールを使ってる?

そこで沙和さんが情報請求などを通じていろいろと問い合わせた結果、市長は公用メールを使っておらず、知事には公的なメールアドレスが存在していないことが判明したという。担当者曰く、市長の公用メールは、市長室にあるPCでしか送受信できないことから使用しておらず、職員とのやりとりは電話とLINE WORKSが使われているそうだ。

メールは公文書に当たるため、市民情報プラザで全部観閲可能になっているのに対し、LINE WORKSに関しては全文公開対象ではないという。ただし、特定の事例を定めて請求を行って、それに該当する内容であればLINE WORKSのやりとりも公開されるのだそうだ。ちなみにLINE WORKSが導入されたのは吉村前市長になってからとのこと。吉村前市長の私用メールは過去に問題になったこともある

知事に関しては知事の公用メールは一切使っていないという。基本的には口頭による指示で、緊急時には、LINE WORKSや私用メアドを使うこともあるという。こちらに関しても、行政に関わる内容であれば情報公開の対象になるそうだ。これによって生じる問題については沙和さんの元記事で触れられている。

すべて読む | セキュリティセクション | セキュリティ | インターネット | IT | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米トランプ大統領は未だにセキュリティ対策が行われていないスマートフォンを使っている 2017年02月24日
クリントン私用メール問題、政府とクリントン関係者の間で情報共有か? 2016年11月08日
Wikileaks、ヒラリー・クリントン米大統領候補陣営のメールを公表 2016年10月20日
米民主党、ロシア系組織からサイバー攻撃を受けトランプ氏の調査資料を流出させる 2016年06月21日

新Microsoft Edgeのアドオンストア、人気拡張機能の偽物が複数見つかる

著者: nagazou
2020年11月24日 14:30
headless 曰く、

新Microsoft Edgeのアドオンストア「Microsoft Edgeアドオン」サイトで、人気拡張機能の偽物が出始めているようだ(RedditのスレッドArs Technicaの記事)。

発覚のきっかけとなったのは、新Microsoft EdgeでGoogleのWeb検索結果からリンクをクリックすると、時々別のサイトにリダイレクトされるという報告がRedditで出たことだ。Redditユーザーから情報提供を受け、Microsoftは5本の拡張機能をEdgeアドオンストアから削除したことを報告している。

削除された拡張機能は

  • NordVPN
  • Adguard VPN
  • TunnelBear VPN
  • The Great Suspender
  • Floating Player - Picture-in-Picture Mode

となっており、いずれもChromeウェブストアで人気(かつEdgeアドオンストアでは公開されていない)の拡張機能と同じ名前だ。

Microsoft Storeで限られた数が提供されている旧Edge用の拡張機能に対し、新Edge用の拡張機能は大幅に増加している。Chromeウェブストアでは拡張機能をはじめ、不正拡張機能たびたび発見されているが、今後はEdgeアドオンストアでも同様の状況になっていくのだろうか。

すべて読む | ITセクション | セキュリティ | マイクロソフト | インターネット | デベロッパー | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chrome拡張機能のNano Defenderがマルウェア化 2020年10月18日
Chromeウェブストアで怪しいサイトへ誘導しようとする「テーマ」が増加中 2018年05月30日
悪意あるコードを含む偽拡張機能、Chromeウェブストアで合計2,000万人以上がインストール 2018年04月21日
アンインストールを困難にする機能を備えたブラウザー拡張機能 2018年01月21日
「Adblock Plus」の偽物がChromeウェブストアで配布される 2017年10月11日

Internet Archive、Flashコンテンツ永久保存計画

著者: headless
2020年11月22日 13:37
Internet Archiveは19日、Flashコンテンツの永久保存計画を発表した(Internet Archive Blogsの記事The Vergeの記事The Registerの記事SlashGearの記事 )。

保存されたアニメーションやゲームなどのFlashコンテンツは各種ゲームコレクションと同様のソフトウェアコレクションにまとめられ、開発中のFlashエミュレーター「Ruffle」で再生する。RuffleとFlashの互換性は100%ではないものの、WebAssemblyをサポートするすべてのブラウザーでFlashプラグインなしに歴史的なFlashアニメーションの大半を再生できるとのこと。既に500本以上のFlashコンテンツを含むコレクションが公開されており、代表的なFlashコンテンツをピックアップしたショーケースコレクションも公開されている。

Flashコンテンツ作者などは手持ちの.swfファイルをアップロードしてコレクションに追加することも可能だ。ただし、Ruffleで正常に動作するかどうか、開発者が公開しているテスト環境で事前に確認することが推奨される。アップロード時はメタデータ「mediatype」に「software」、「emulator」に「ruffle-swf」、「emulator_ext」に「swf」をセットする必要がある。コンテンツの説明やタイトル、作成日といったメタデータはオプションだが、可能な限り正確または完全な情報を入力することが推奨される。

これについて tamaco 曰く、

FLASHといえばネギをまわすやつとかサイタマみたいな2ch(現5ch)全盛期と同じ頃だったな。
サイタマFLASHは処理が重くPC-XG70Gでベンチ替わりに実行すると熱暴走したり。いろんな思い出がある。

個人的に「Flashといえば」というような作品の思い出はない(思い出せない)のだが、スラドの皆さんは何かあるだろうか。

すべて読む | ITセクション | メディア | アニメ・マンガ | インターネット | ゲーム | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla、Firefox 85でNPAPIサポートの削除を開始する計画 2020年11月19日
Microsoft、Flash PlayerをWindowsから削除する更新プログラムを提供開始 2020年10月30日
Windows 10累積更新プログラムのプレビュー、Flashサポート終了の通知機能をIE11に追加 2020年09月21日
Flash Player、まだ使ってる? 2020年09月05日
Flash Playerが12月31日でサポート終了。Adobeはアンインストール推奨 2020年06月23日
プレビュー版Safari、Flashサポートを削除 2020年01月26日
人気ゲーム「艦これ」、脱Flashのためお盆にメンテ 2018年08月15日
全世界のWebサイトのFlash使用率が4.9%に低下 2018年04月23日
Flashはオープンソース化されるべきか 2017年07月30日
Adobe、Flashの終息計画を発表。Flash Playerは2020年末に終了予定 2017年07月27日
Adobe Flashを殺したのは誰か 2017年04月04日

メールによるパスワード付きファイルの受信禁止広がる。マルウェア拡散防止で

著者: nagazou
2020年11月20日 14:02
政府機関や企業などでパスワード付きzipファイル廃止の動きが広がっているようだ。 平井卓也デジタル改革担当相が17日の会見で廃止について触れている(ITmedia)。政府の意見募集サイトである「デジタル改革アイデアボックス」に送られてきたアイデアを採用したものだという。マルウエア「Emotet」がパスワード付きzipファイルを使用して、セキュリティを回避していることなどが一因と思われる。

またクラウド会計ソフトなどのスモールビジネス向けの事業を手がけている「freee」も、メールによるパスワード付きファイルの受信を廃止すると発表している。こちらに関してはEmotet感染の緩和策であると明言している(freee株式会社日経新聞)。

なおプライバシーマーク付与事業を行っているJIPDECは11月18日、こうした発表を受けてメール添付のファイル送信についてという発表を行った。曰く

昨今、個人情報を含むファイル等をメールで送信する際に、ファイルをパスワード設定により暗号化して添付し、そのパスワードを別メールで送信することについて、お問合せを多くいただいております。

プライバシーマーク制度では上記の方法による個人情報を含むファイルの送信は、メールの誤送信等による個人情報の漏洩を防げないこと等から、従来から推奨しておりません。

としてそもそもパスワード付きのZipファイルなどに意味はないと強調している。

すべて読む | セキュリティセクション | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
マルウェアEmotetの再拡大で米政府機関、パスワード付きzip添付ファイルはウイルスチェックできないとしてブロックを推奨 2020年10月13日
マルウエア「Emotet」を拡散させる攻撃メール、7月中旬から拡散再開を観測 2020年08月03日
JetBrains日本総代理店のサムライズム、Zip添付メールに展開手数料を請求へ 2020年04月03日
パスワード付きZIPファイルとパスワードを別のメールで送るやり方、PPAP方式と揶揄される 2019年12月25日
セキュリティ上の問題が発生したドイツの大学、電子メールアカウント38,000件のパスワードを手渡しで再発行 2019年12月22日

大和ハウス、データセンター銀座と呼ばれる千葉県印西市に東京ドーム約7個分のデータセンター建設へ

著者: nagazou
2020年11月18日 17:04
大和ハウス工業が千葉県印西市の「千葉ニュータウン」内に、総延べ床面積が約33万平方メートルもの巨大データセンターの建設を進めているという。これは東京ドーム約7個分の広さで日本トップクラスらしい(ITmedia)。

ITmediaによると、大和ハウスがこれほど巨大データセンターを建築する理由として、既存事業が苦しい状況にあることから、データセンターを貸し出し、クラウドベンダーから家賃を得るという新しいビジネスモデルの構築を狙っているのだという。すでに建設中となっている15棟のうち7棟は、オーストラリアのデータセンター事業者「Airtrunk」が入居する予定となっているそうだ。

印西市は大手金融機関や専門業者などが集まっているデータセンター銀座と言われるほどデータセンターが多い地域だそう。その理由の一つとして、地盤が強固で地震などの災害に強いのが理由らしい。Googleも2019年5月29日にデータセンターのための用地を購入、12月上旬に工事が着手されることが報じられている(日経クロステック土地売却奮闘記建設通信新聞Digital)。

すべて読む | ITセクション | ビジネス | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AMD、ザイリンクスを買収。買収額は3兆6000億円 2020年10月28日
Intel、2020Q3の純利益は前年比29パーセント減に。発表日の時間外取引で一時10%ほど急落 2020年10月26日
オーストラリア政府、パプアニューギニア設置のデータセンター脆弱性でファーウェイを非難。意図的な不具合か 2020年08月24日
データセンターの電源工事作業不備によりSMBC日興証券でシステム障害、売買注文の予約などできず 2020年06月17日
ビートレンドでシステム障害、ファーストキッチンなど数百社のアプリに不具合 2020年06月11日

Web会議サービスZoom、虚偽のセキュリティを主張した問題等でFTCと和解

著者: nagazou
2020年11月13日 06:05
11月9日、連邦取引委員会(FTC)はZoomと和解した。Zoomが不公正で欺瞞的な行為を行ったという申し立てを解決できたためだという(連邦取引委員会JDSupraTechCrunch)。

コロナ渦の影響で利用が急激に増えたZoomだが、利用者やFTCなどからさまざまな問題が指摘されていた。Zoomの公式サイトには、すべてのミーティングはエンドツーエンド(E2E)で暗号化されると明示されていたが、実際にはエンドツーエンドでの暗号化は行われていない(過去記事)、Zoomが一部会議の記録を暗号化をせずに最大60日間サーバー内に保存していたこと、ミーティング参加を高速化するために、ユーザー側のPCに無断でソフトウェアをインストールするなどだ。

今回、Zoomは今後20年間に渡り、FTCの提示した以下の条件を守ることに同意することで和解が設立した。
  • 包括的なセキュリティプログラムを確立して実装すること
  • セキュリティリスクを毎年評価および文書化すること
  • 脆弱性管理プログラムを実装すること
  • ソフトウェアアップデート時にはセキュリティ上の欠陥を確認すること
  • すべての従業員向けの定期的なセキュリティトレーニングを実施
  • サードパーティー製のアプリケーションの利用を妨げないこと
  • プライバシーとセキュリティの慣行について虚偽の表示をしないこと
  • 第三者によりセキュリティプログラムを2年ごとに確認を行う
  • データ侵害が発生した場合、FTCに通知すること

などが定められた。

すべて読む | セキュリティセクション | ビジネス | セキュリティ | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Gmailアカウントから送られたZoomの招待メールにGoogle Meetのリンクが追加されていたとの報告 2020年08月07日
日本の企業がZoomに要望? 役職に応じて画面サイズを変更できる機能を求む 2020年07月08日
Zoom、天安門事件を振り返るオンライン会議を行なった米人権活動団体らのアカウントをブロック 2020年06月12日
Zoom、法執行機関への協力のため無料ユーザーの通信はE2Eでの暗号化をしないと説明 2020年06月05日
「Zoom」で死刑宣告 2020年05月22日
Web会議サービスZoomに対しさまざまな懸念、使用禁止にする組織も登場 2020年04月07日
Web会議サービスZoomに対し複数の脆弱性があるとの指摘、暗号化への懸念の声も 2020年04月03日
オンライン会議アプリ「ZOOM」、Facebookにデータを無断で送信しているとの指摘を受けコードを変更 2020年03月31日

さようなら角煮板

著者: nagazou
2020年11月9日 18:02
route127 曰く、

旧2ch(現5ch)の姉妹板であるbbspink半角文字列板半角二次元板、半角かな板、アイドル画像板、スポーツ画像板の各板が11/4に閉鎖された。
閉鎖理由については

  • 画像をURLで交換するという形態がリーチサイト規制に引っかかるから
  • 児童ポルノ画像の対策が追いつかないから
  • 女性アスリートへのエロ目線が社会問題化しているから

と要約されている。(https://anond.hatelabo.jp/20201104215419
かの地に青春を捧げたスラド諸兄にあっては若かりし日の思い出に浸るもよし、あるいは今後のISP需給について相談するのも良いであろう。

※Internet Sukebe Picture

すべて読む | ITセクション | 検閲 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
不正アクセスで連日発表の続くゆうちょ銀行、プレスリリースでUnicodeで互換用文字とされている半角カナを使用 2020年10月07日
ローマ字入力で「あ゛」と打ち込む方法 2020年08月04日
経産省、住所の正規化などを行えるコンポーネントを公開 2020年06月02日
香港のデモ、ポケモンGoや出会い系アプリを情報伝達に利用 2019年08月09日
Wikipedia日本語版、ページ名の文字制限緩和を議論中 2019年05月21日

❌