ノーマルビュー

Microsoft が発見した macOS の脆弱性「Shrootless」

著者: headless
2021年10月31日 17:31
Apple が先日修正した macOS の脆弱性 (CVE-2021-30892) について、発見者の Microsoft が解説している (Microsoft Security Blog の記事Neowin の記事Ars Technica の記事The Register の記事)。

Microsoft が「Shrootless」と呼ぶこの脆弱性は、攻撃者が Mac のシステム整合性保護 (SIP) をバイパスして任意コードの特権実行が可能になるというもの。SIP は非常に強力だが、システムアップデートなど特定のケースではバイパスが必要となるため、Apple はいくつかのエンタイトルメントを用意している。中でも com.apple.rootless.install と com.apple.rootless.install.inheritable は強力で、前者は SIP によるファイルシステムチェックを完全にバイパスし、後者は前者を子プロセスに継承する。

Shrootless 脆弱性はcom.apple.rootless.install.inheritable エンタイトルメントを持つ system_installd デーモンにより引き起こされる。system_installd はApple の署名入りパッケージ (.pkgファイル) をインストールする際に呼び出され、パッケージがポストインストールスクリプトを含む場合、デフォルトシェル zsh を呼び出してスクリプトを実行する。

zsh は起動時に /etc/zshenv ファイルを探し、見つけたらファイル内のコマンドを自動で実行するため、攻撃者は攻撃用のコマンドを記述した zshenv ファイルを作成して待っていればいい。各ユーザープロファイルの ~/.zshenv は zshenv と同じ動作をし、書き込みに特権が必要ないため、より容易な攻撃が可能になるとのこと。

Shrootless 脆弱性は 10 月 25 日リリースの macOS Monterey 12.0.1 / Big Sur 11.6.1 / 2021-007 Catalina で修正されている。

すべて読む | アップルセクション | セキュリティ | マイクロソフト | MacOSX | バグ | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
macOSの暗号化zipファイルはパスワード無しで比較的容易に解凍できる 2021年10月12日
3万台近いMacに感染しているが、まだ活動開始していないマルウェア「Silver Sparrow」 2021年02月23日
Apple、macOS Big Surアップグレード時にディスク空き容量チェックが機能しない問題を静かに修正 2021年02月21日
Appleの公証を受けたマルウェアによるアドウェアキャンペーンが発生 2020年09月03日
Malwarebytes調べ、Macに対する脅威がWindowsに対する脅威を初めて上回る 2020年02月12日
2020年2月3日よりmacOS向け「野良アプリ」の公証サービスが厳格化される 2019年12月26日

Firefox 94、ウィンドウを閉じて複数のタブが閉じられる際の確認ダイアログがデフォルト非表示に

著者: headless
2021年10月30日 19:27
Firefox 94 ではウィンドウを閉じて複数のタブが閉じられる場合、デフォルトで確認ダイアログが表示されなくなる (Firefox Help の記事Ghacks の記事)。

現行の Firefox 93 では設定画面 (about:preferences) の一般 → 起動で「前回のセッションを復元する」をオンにしていない (デフォルト) 場合、複数のタブが開いた状態で Firefox を終了しようとすると確認ダイアログが表示される。また、複数のウィンドウを開いている場合、複数のタブを持つウィンドウを閉じようとすると「前回のセッションを復元する」がオンでも確認ダイアログが表示される。

一方、ベータ版の Firefox 94 ではいずれの場合もデフォルトで確認ダイアログは表示されない。設定画面の一般 → タブグループで「同時に複数のタブを閉じる前に確認する」をオンにすれば確認ダイアログが表示されるようになるが、このオプションは Firefox 93 まで「前回のセッションを復元する」のサブオプションとして用意されていた「ブラウザーを終了するときは確認する」を兼ねているようだ。そのため、このオプションをオンにすると前回のセッションを復元するかどうかにかかわらず、Firefox 終了時に確認ダイアログが表示されるようになる。

なお、誤ってウィンドウを閉じてしまった場合は Firefox の「履歴」サブメニューで「最近閉じたウィンドウ」から復元できる。また、誤って Firefox を終了してしまった場合は「履歴」サブメニューの「以前のセッションを復元」で復元できる。ちなみに、「他のタブをすべて閉じる」「左側のタブをすべて閉じる」など、複数のタブを閉じるオプションで 26 個以上のタブが閉じられる場合の確認ダイアログの表示に関しては変更されていない。

すべて読む | ITセクション | Firefox | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla Firefox、Microsoft Store に登場 2021年10月23日
Firefox 93のFirefox Suggestは実質広告ではないかとする指摘 2021年10月14日
Mozilla、一部のFirefoxユーザーを対象に既定の検索エンジンを Bing に変更する実験 2021年09月20日
Windows 11 で既定の Web ブラウザー設定が容易な Firefox、リバースエンジニアリングの結果だった 2021年09月16日
Firefox 88、「左側のタブをすべて閉じる」が追加されていた 2021年04月24日
Firefoxのツールバー、カスタマイズしてる? 2021年04月18日
Google Chrome、タブの検索機能がテスト可能に 2020年10月21日
Webブラウザーで複数のタブを閉じる機能、使ってる? 2020年07月07日

Mozilla Firefox、Microsoft Store に登場

著者: headless
2021年10月23日 19:18
Mozilla Firefox が Microsoft Store に登場した (Web 版 Microsoft Store のアプリ情報Softpedia の記事On MSFT の記事)。

ただし、現在のところ Web 版の Micrsoft Store には「現在購入できません」と表示され、Microsoft Store アプリを使用したインストールが実行できない。Microsoft Store アプリ上で検索しても見つからないが、Windows 11 の Android アプリサポートのストーリー教えていただいたダウンロードリンク生成サイトを利用することで MSIX パッケージをダウンロードできた。

Microsoft Store では既に、Microsoft Edge をはじめとして Opera や Yandex といったブラウザーも提供されている。ただし、実質これらのブラウザーは通常の Win32 アプリをストア経由でインストールするだけであり、アプリの更新はストア外で行われる。そもそも Microsoft Store 側ではアプリがインストールされているかどうかも把握できないようだ。

一方、ダウンロードした Firefox のパッケージは通常版の Firefox とは別に「%ProgramFiles%\WindowsApps\Mozilla.Firefox_93.0.0.0_x64__n80bbvh6b1yt2」へインストールされ、Microsoft Store アプリではインストール済みアプリとして扱われる。アップデートも Microsoft Store 経由で行われるとみられる。なお、バージョン情報には「Windows MSIX package」「mozilla-MSIX - 1.0」と表示される。

すべて読む | ITセクション | マイクロソフト | Firefox | ソフトウェア | Mozilla | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 の Android アプリサポート、米国の Windows Insider Beta チャネルでテスト開始 2021年10月22日
Firefox 93のFirefox Suggestは実質広告ではないかとする指摘 2021年10月14日
Microsoft Store、サードパーティーのアプリストアを提供可能に 2021年10月02日
Mozilla、一部のFirefoxユーザーを対象に既定の検索エンジンを Bing に変更する実験 2021年09月20日
Windows 11 で既定の Web ブラウザー設定が容易な Firefox、リバースエンジニアリングの結果だった 2021年09月16日
Windows 11、既定のWebブラウザーを変更しにくくしていると批判される 2021年08月21日
Microsoft Store ポリシー改訂、Chrome や Firefox の公開が可能に 2021年07月06日

Apple、M1 シリーズ新チップ搭載 MacBook Pro を発表

著者: nagazou
2021年10月19日 12:00
headless 曰く、

Apple は 18 日、M1 シリーズの新チップ「M1 Pro」と「M1 Max」を搭載する新 MacBook Pro を発表した (ニュースリリース製品情報)。

M1 Pro は 8 コアまたは 10 コアの CPU に 14 コアまたは 16 コアの GPU を搭載し、最大 32 GB のユニファイドメモリに対応。M1 と比べて CPU は最大 70 %、GPU は最大 2 倍高速であり、メモリ帯域幅は M1 の 3 倍近いという。M1 Pro / Max ともに CPU コアのうち 2 つが高効率コア、残りが高性能コアとなる。M1 Max は 10 コアの CPU 、24 コアまたは 32 コアの GPU、最大 64 GB のユニファイドメモリに対応する。M1 と比べて GPU は最大4倍高速となり、メモリ帯域幅は M1 のほぼ 6 倍となる。

M1 Pro / Max を搭載する新 MacBook Pro は従来モデルと比べて大幅にパフォーマンスが向上するとともに電力効率も向上しており、バッテリー駆動時でも AC 電源接続時と変わらないパフォーマンスが得られる。バッテリー駆動時間も伸びており、ビデオ再生時間は従来モデルと比べて 14 インチモデルで 7 時間長い最大 17 時間、16 インチモデルで 10 時間長い最大 21 時間だという。

新 MacBook Pro は Liquid Retina XDR ディスプレイを採用し、14 インチモデルは 3,024 × 1,964 ピクセル (対角 14.2 インチ)、16 インチモデルは 3,456 × 2,234 ピクセル (対角 16.2 インチ)。本体サイズは 14 インチモデルが 31.26 × 22.12 × 1.55 cm で重量 1.6 kg、16 インチモデルは 35.57 × 24.81 × 1.68 cm で重量 2.1 kg (M1 Pro モデル) または 2.2 kg (M1 Max モデル)。新デザインのアルミニウム筐体はパフォーマンスと機能向上のために最適化され、より低速なファンスピードで 50 % 多くの空気を流せるとのこと。

カラーバリエーションはシルバーとスペースグレイの 2 色で、価格は 14 インチモデルが税込 239,800 円から、16 インチモデルが税込 299,800 円から。既に予約注文を受け付けており、10 月 26 日発売。構成によっては 25 日出荷となっている。

すべて読む | アップルセクション | ハードウェア | MacOSX | ノートPC | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla、78.xからのメジャーアップグレードとなるThunderbird 91.0をリリース 2021年08月17日
M1 Mac正式対応のOS仮想化ソフト「Parallels Desktop 16.5」が公開 2021年04月20日
Microsoft、iPadディスり広告を展開 2021年04月10日
中国のエンジニア、M1 MacのRAMとSSDのアップグレードに成功 2021年04月09日
IntelがM1マックのアンチキャンペーンを継続。今度は元Get a MacのMac役にM1マックをディスらせる 2021年03月22日
macOS Big Sur 11.2.2リリース、非準拠のサードパーティ製電源内蔵USB-Cハブやドックの接続で故障する問題を修正 2021年03月01日

Firefox 93のFirefox Suggestは実質広告ではないかとする指摘

著者: nagazou
2021年10月14日 16:03
Mozillaは10月6日に公開された「Firefox 93」で、「Firefox Suggest」という新しい検索機能を導入した。この機能では、アドレスバーに単語を入力すると検索ワードの候補以外のリンクが表示される。候補として使用されるのは、Wikipedia、Pocketの記事、レビュー、スポンサー等の吟味されたパートナー、信頼できる組織からのコンテンツなど。機能が有効化されている米国のユーザーからは実質的な広告表示だとする不満の声も上がっている(How to GeekThe VergeThe RegisterINTERNET WatchEngadget)。

この機能はオプトアウトが可能だが、標準では有効化されている。Firefoxのヘルプによれば、機能が有効化されている場合、Firefox Suggestは利用者の位置情報と検索キーワードを使用し、プライバシーを念頭に置きつつも、Firefoxとそのパートナーからのコンテキスト提案を行うとしている。提案された内容に関しては通常の検索結果の下部に出される。

ユーザーの入力情報に関しては、Mozillaのサーバーにクエリを送信するのではなく、Firefox自体のローカルオフラインデータベースから取得するらしい。位置情報に関してはクライアントのIPアドレスから取得され、Mozillaの用意したプロキシにより「より一般的な場所」に変換されて広告パートナーに送信されるとのこと。送信される条件はユーザーが該当するリンクをクリックした場合である模様(Data@MozillaFirefox Help)。

すべて読む | ITセクション | Firefox | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
令和3年分確定申告、医療費通知情報の自動取得などオンライン利用がより便利に 2021年10月12日
Mozilla、一部のFirefoxユーザーを対象に既定の検索エンジンを Bing に変更する実験 2021年09月20日
Windows 11 で既定の Web ブラウザー設定が容易な Firefox、リバースエンジニアリングの結果だった 2021年09月16日
Windows 11、既定のWebブラウザーを変更しにくくしていると批判される 2021年08月21日
Google、Chrome 94 以降で HTTPS 優先モードを導入する計画 2021年07月18日
Microsoft Store ポリシー改訂、Chrome や Firefox の公開が可能に 2021年07月06日

macOSの暗号化zipファイルはパスワード無しで比較的容易に解凍できる

著者: nagazou
2021年10月12日 06:04
NFLabsの記事によれば、macOSで作られた暗号化zipファイルは、特定の二つの条件を満たすとパスワード無しで簡単に解凍できるのだそうだ。その条件の一つはzipの暗号化方式がzipcryptoであること、二つ目はzip内のディレクトリの中身が.DS_Storeファイル+何らかのファイルが1個であるといった条件だという(NFLabs)。

細かい仕組みに関しては元記事を見ていただきたいが、結論としてはシステム構成に関する情報が含まれる「.DS_Store」ファイルを利用するもので、zipファイル内の.DS_Storeを既知平文攻撃を外部ツールを利用して行うことにより、暗号化zipファイルをパスワード無しで解凍できるとしている。

すべて読む | アップルセクション | セキュリティ | MacOSX | アップル | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
メールによるパスワード付きファイルの受信禁止広がる。マルウェア拡散防止で 2020年11月20日
パスワード付きZIPファイルとパスワードを別のメールで送るやり方、PPAP方式と揶揄される 2019年12月25日
VTuberファンコミュニティサイトMeChuで個人情報流出、パスワードはBase64で「暗号化」? 2019年06月17日
公開鍵を公開したくないという人に対しどう説得すれば良い? 2019年04月03日
Kaspersky Lab、NSAの機密情報流出に関する調査結果を発表 2017年11月19日
GPU で ZIP パスワードを高速解析 2011年07月25日
暗号化Zipの非互換問題が解消 2004年01月27日

Linux Mint 20.3、コードネームは「Una」

著者: nagazou
2021年10月4日 13:35
headless 曰く、

Linux Mint プロジェクトは 1 日、次期リリース Linux Mint 20.3 のコードネームが「Una」になったことを発表した (The Linux Mint Blog の記事Neowin の記事BetaNews の記事)。

Linux Mint ではマイナーバージョンでアルファベットが 1 つ進んだバージョン 17.x を除き、メジャーバージョンにアルファベット順の女性の名前が割り当てられ、マイナーバージョンにはメジャーバージョンと同じ頭文字の女性名が割り当てられている。バージョン 19 ~ 19.3 は「Tara」「Tessa」「Tina」「Tricia」だったが、バージョン 20 ~ 20.3 はなぜか「Ulyana」「Ulyssa」「Uma」「Una」のように紛らわしいことになっている (Linux Mint Releases)。

Una は Cinnamon / MATE / Xfce の 3 つのフレーバーでクリスマスの安定版リリースが予定されている。Una ではライトテーマで特定のアプリのダーク表示を可能にするアプリのダークモードが追加され、削除されたテーマを含む新パッケージ mint-themes-legacy が利用可能になる。また、Debian 11 ベースの LMDE 5 のコードネームが「Elsie」となったことも発表された。

すべて読む | Linuxセクション | Linux | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Linux Mint 20.2、コードネームは「Uma」 2021年06月04日
アップデート適用が進まないLinux Mint、より多くのユーザーに迅速なアップデート適用を実行してもらうための改善計画 2021年03月01日
2人の子供がLinux Mintのスクリーンロックを突破 2021年01月22日
9月のデスクトップOSシェア、4月以降増加していたLinuxが大幅減 2020年10月04日
sudoに10年以上前から存在した特権昇格の脆弱性が修正される 2020年02月08日
Ubuntuは過去の存在か? 2018年10月18日
公開から4年、SteamOSの先行きは? 2017年12月16日

旧約聖書の「ソドムとゴモラ」のエピソードが実話だった可能性

著者: nagazou
2021年9月27日 16:04
あるAnonymous Coward 曰く、

旧約聖書の有名なエピソード,堕落を極めたため神の怒りを買い一夜にして滅ぼされたとされるソドムとゴモラだが,実在した可能性あるそうだ。熱による石やレンガの変成,衝撃や高温により生成される物質,地層に含まれる元素の構成などから,隕石が直撃したと考えられるとのこと(Scientific ReportsPhys.orgGIGAZINE)。

創世記の記述では,神の警告に従って避難したロトの家族だけが助かったが避難の際に振り返ってはいけないという言い付けを守らず振り返った妻は塩の柱になってしまった,とある。

地層からは高濃度の塩分も検出されており,塩害で作物が育たなくなったことから「塩の柱」という表現になったとも推測している。ちなみに,この隕石落下に巻き込まれた都市の中にはエリコという城塞都市も含まれるらしい。旧約聖書には後年のエリコの戦いで「ラッパを吹き鳴らしたら城壁が崩壊した」という記述もあるが,この元ネタにもなったのだろうか。

すべて読む | Linuxセクション | Linux | 地球 | ターボリナックス | サイエンス | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
65年ぶりに新たな死海文書が見つかる 2021年03月18日
アダムとイブは存在したのか 2011年08月27日
1,500言語を2000年以上アーカイブするロゼッタ・ディスク 2008年08月27日
1600年前に書かれた聖書の写本、全文オンライン公開へ 2008年07月25日
アメリカの州議会議員が神を提訴 2007年09月20日
遺伝子の箱舟 2004年07月29日

MIRACLE LINUX 8.4が10月4日から無償提供、有償サポートサービスも提供

著者: nagazou
2021年9月22日 14:01
サイバートラストは16日、国産Linux OS「MIRACLE LINUX 8.4」を10月4日から提供開始すると発表した。RHELクローンのCentOS開発終了を受け、従来は有償提供となっていたMIRACLE LINUXを8.4からライセンスフリーとして公開することを決めたとしている。MIRACLE LINUX 8.4は、Red Hat Enterprise Linux(RHEL)8.4 をベースに開発されたもので、CentOS 8からの移行ツールが用意されている。これによりインストールをやり直すことなくMIRACLE LINUXに移行できるとしている。RHEL 8.4のクローンであることから、CentOS 8ソフトウェアの構成と合わせて同等の運用が可能になるとしている(サイバートラストリリースPC Watch)。

有償サポートサービスについても行われる。障害解析や技術問合せ対応のほか、CentOSからの移行に関するQ&A対応のほか、CentOSを利用する企業向けの個別提案、数千台規模のサーバー全体の保守・サポート向けの個別メニューを提供するとしている。

すべて読む | Linuxセクション | Linux | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
CentOS代替となるRocky Linux 8.4、一般提供が開始される 2021年06月25日
CentOSに代わる新しいRHELフォーク「Rocky Linux」と「Project Lenix」 2020年12月18日
CentOSが開発方針を変更し「CentOS 8」は2021年末に終了。その後はCentOS Stream開発に注力 2020年12月10日

Mozilla、一部のFirefoxユーザーを対象に既定の検索エンジンを Bing に変更する実験

著者: headless
2021年9月20日 18:03
Mozilla の SUMO によると、Firefox ユーザーの一部で既定の検索エンジンを Bing に変更する実験を行っているそうだ (The Mozilla Support Blog の記事Neowin の記事Ghacks の記事)。

実験は 9 月 6 日から始まっており、デスクトップ版のユーザーベースの 1 % が対象だという。2022 年の初めに終了する予定で、1 月末までの完了が見込まれるとのこと。 実験の理由については特に説明されていないが、変更に関する質問を受けた場合の回答例は、現在実験を行っていることを伝え、既定の検索設定変更に関するサポート記事を紹介する、というものになっている。

ちなみに、SUMO は SUpport.MOzilla.org の意だが、この名前が使われ始めた当時は SUpport.MOzilla.com だった。

すべて読む | ITセクション | マイクロソフト | Firefox | インターネット | デベロッパー | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
MozillaがFirefox Test Pilotを再開、第一弾はFirefox Private Networkを米国限定でテスト 2019年09月14日
Firefoxの実験的機能をテストするFirefox Test Pilot、終了へ 2019年01月19日
Firefoxの新規タブに表示された広告のようなスニペット、Mozillaは広告ではないと説明 2019年01月04日
Mozilla、実験的にVPNサービスの販売を計画 2018年10月26日
Mozilla、Firefoxでユーザーに合わせたお勧めコンテンツの表示機能をテスト中 2018年08月11日
Mozilla、Firefoxで2つのWebページを並べて表示する機能を実験中 2018年06月08日
Mozilla、ドイツのユーザー向けに無許可でアクティビティ記録ツール入りのFirefoxを配布 2017年10月12日
Mozilla、Firefoxの使用状況データを匿名化してオプトアウト方式で収集する実験を計画 2017年08月26日

Windows 11 で既定の Web ブラウザー設定が容易な Firefox、リバースエンジニアリングの結果だった

著者: nagazou
2021年9月16日 18:04
headless 曰く、

Windows 11 で既定の Web ブラウザーを変更しようとすると無意味に手間がかかる中、Firefox のみアプリ側から一括変更できるようになっているが、これは Microsoft が Windows 10 で Microsoft Edge を既定に設定する方法を Mozilla がリバースエンジニアリングした結果なのだという (The Verge の記事Neowin の記事On MSFT の記事Softpedia の記事)。

この変更が導入された Firefox 91 以降では、Firefox の設定画面 (about:preferences) の「一般」で「既定のブラウザーにする」をクリックすれば Firefox が既定の Web ブラウザーになる。それ以前のバージョンでは他の Web ブラウザーと同様、「既定のブラウザーにする」をクリックすると Windows の「設定→アプリ→既定のアプリ」ページが開くだけだった。

一方、Microsoft が The Verge に語ったところによれば、Firefox の動作は Windows 10 で搭載された既定のアプリハイジャック防止機能を迂回するものであり、サポートされないとのこと。Microsoft が何らかの対策をとる可能性もあるが、そもそもアプリ側で既定の Web ブラウザーを一括設定する機能は Microsoft Edge に搭載されているものであり、Firefox だけをブロックするというわけにはいかないだろう。

すべて読む | ITセクション | マイクロソフト | Firefox | Mozilla | インターネット | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11、既定のWebブラウザーを変更しにくくしていると批判される 2021年08月21日
Windows 10 Insider PreviewでIE11が無効化される 2021年05月22日
iOS 14で追加された既定の電子メールアプリやWebブラウザーの変更機能、デバイスを再起動すると設定がリセットされるバグ 2020年09月19日
Microsoft Edge CanaryでIEモードが復活 2020年07月23日
Windows版Firefox 75、タスクスケジューラにテレメトリーデータ送信タスクを追加 2020年04月11日
Microsoft、Androidの共有/ファイルを開くメニューで同社製アプリのインストールを促す 2019年07月13日
Google、欧州のAndroidユーザーに提示する検索アプリ/ブラウザーの選択肢表示サンプルを公表 2019年04月20日

Linux 5.14 リリース、30 周年記念のお祭り騒ぎに飽きたらテストしよう

著者: nagazou
2021年8月31日 18:02
headless 曰く、

Linus Torvalds 氏は 8 月 29 日、Linux 5.14 をリリースした (メーリングリストでのアナウンスThe Register の記事)。

Torvalds 氏は皆が 30 周年記念の舞踏会やら花火やらシャンパンやらで忙しいことを認識しつつ、イブニングドレスや燕尾服はそれほど着心地のいいものではないと述べ、お祭り騒ぎに疲れた人に何を祝っているのか思い出させるため Linux 5.14 が待っているとリリースをアナウンスした。

一方カーネルメインテナーに祝祭の時間はなく、翌日に始まるマージウインドウで次の 30 年に向けて進んでいくことになる。そのほかの人たちはカーネルをテストして一息入れ、終わりの見えないパーティーへ戻っていけばいいとのこと。

Linux は今年で 30 周年。1991 年に Torvalds 氏が開発をアナウンスした 8 月 25 日と最初のバージョンを公開した 10 月 5 日が記念日となる。

すべて読む | Linuxセクション | Linux | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Linux 30 周年記念 T シャツデザインコンテスト、勝者が決まる 2021年08月29日
Linux Foundation、Linux 30 周年記念 T シャツデザインコンテストを開始 2021年07月12日
Linux Foundation、Linux 30周年記念ロゴ画像を公開 2021年03月21日
フロッピー、使っていますか? 2019年08月18日
Google Chrome、発表から10周年を迎える 2018年09月08日
Linuxカーネル、25周年 2016年08月27日
Linuxデスクトップの普及を目指すLinus Torvalds 2016年04月12日

Slackware 15.0、RC1 に到達

著者: nagazou
2021年8月17日 15:05
headless 曰く、

The Slackware Linux Project は 16 日、Slackware 15.0 の RC1 到達を発表した (Slackware ChangeLogsPhoronix の記事)。

Slackware の安定版2016 年 7 月リリースの Slackware 14.2 が最新版だが、安定版の定期的なバグフィックスに加えて 15.0 の開発も進められており、2 月にはアルファ版4 月にはベータ版に到達していた。Slackware 15.0 は既に機能追加がほぼ凍結されており、リリースの妨げになるバグの修正に注力しているとのことで、安定版リリースも遠くなさそうだ。

すべて読む | Linuxセクション | Linux | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Vine Linuxの現状は?(追記: リリース版終了が宣言される) 2021年05月04日
9月のデスクトップOSシェア、4月以降増加していたLinuxが大幅減 2020年10月04日
Slackware14.2リリース 2016年07月05日
2014年でベストなLinuxは 2014年10月10日
Slackware 14.1リリース 2013年11月12日
Linux ディストリビューションの MariaDB 移行が相次ぐ 2013年04月03日

Apple、米国内のデバイスで児童性的虐待画像をスキャンするなど子供を守る取り組みを強化

著者: headless
2021年8月8日 13:39
Apple が米国内の Apple デバイスを対象として、子供を性的虐待から守る取り組みの強化を発表した(Apple - Child Safety9to5Mac の記事Mac Rumors の記事The Verge の記事)。

取り組みの中心となるのは自動性的虐待素材 (CSAM) の拡散防止だ。まず、「メッセージ」アプリでは子供が性的に露骨な写真を送受信しようとすると警告して保護者にも通知し、受信した写真にはぼかしがかけられる。性的に露骨な写真はデバイス上の機械学習によって検出され、Apple に写真が送信されることはない。

また、iOS /iPadOS デバイスで写真を iCloud 写真へ保存する際には、全米失踪・被搾取児童センター (NCMEC) などが提供する既知の CSAM 画像のハッシュとの照合をデバイス上で実行する。照合結果は暗号化されたセーフティーバウチャーに格納されて写真とともに iCloud 写真へ保存される。Apple は iCloud 写真に保存された CSAM コンテンツが閾値を超えた場合にのみセーフティーバウチャーへのアクセスが可能となり、確認の上でアカウントの無効化や NCMEC への通報などを行うとのこと。

最後はオンラインでの危険を避けるための Siri と検索による 児童と保護者へのリソース提供だ。Siri と検索はユーザーが CSAM 関連の検索を実行しようとしたときの介入も行う。これらの機能は iOS 15 / iPadOS 15 / watchOS 8 / macOS Montereyで利用可能になる。米国以外での提供に関しては国や地域ごとに決定するとのこと。

しかし、善意の計画であっても悪用される可能性があるため、EFFエドワード・スノーデン氏、WhatsApp 責任者のウィル・キャスカート氏、ジョンズ・ホプキンズ大学で教鞭をとる暗号専門家のマシュー・グリーン氏などをはじめとして、さまざまな懸念が示されている。主な懸念点としては誤検知やハッシュのコリジョンによる攻撃、独裁政権による悪用、テキストへの対象拡大といったものが挙げられる。

すべて読む | アップルセクション | セキュリティ | MacOSX | アップル | 暗号 | iOS | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
NSO Group のスパイウェアがジャーナリスト監視に使われていた問題で、iOS のセキュリティがイメージほど高くないことにも注目が集まる 2021年07月23日
FacebookアプリとInstagramアプリ、iOS 14.5でユーザートラッキング許可を求める理由の表示を開始 2021年05月04日
開発者の正直さに依存するApp Storeのプライバシー情報表示、どれぐらい意味がある? 2021年02月01日
アプリのユーザートラッキング許可を求めるiOS 14のプロンプト、一部で表示されるようになる 2020年12月27日
EFF曰く、スモールビジネスを守ると称してAppleを批判するFacebookのキャンペーンはお笑い草 2020年12月23日
Apple、App Storeで表示するアプリのプライバシー方針情報の受付を開始 2020年11月08日
米国と欧州の日付フォーマットの違いにより、児童ポルノ送信容疑をかけられたスペインの家族 2020年09月17日
TumblrアプリがApp Storeから突然消えた理由は児童ポルノ 2018年11月23日
Google、児童ポルノ画像検出APIを公開。一定時間の検出率が大幅に増加 2018年09月07日
オーストラリア、Facebookでのリベンジポルノ拡散を未然に防ぐ取り組み 2017年11月11日
違法コンテンツ確認業務が原因でPTSDになったとして、元担当者がMicrosoftを提訴 2017年01月14日
Microsoft、OneDriveに保存されていた児童ポルノ画像を通報、ユーザーが逮捕される 2014年08月09日
Facebook、児童ポルノの拡散防止へ画像自動検出・ブロック機能を導入 2011年05月24日

X.Org Server、ディスプレイオフ時のフレームレート指定が可能に

著者: headless
2021年8月7日 13:37
X.Org Server にディスプレイオフ時のフレームレートを指定するオプション「-fakescreenfps」がマージされた(Phoronix の記事diff)。

X.Org Server ではこれまで、ディスプレイオフ時の仮想的な画面出力先 (fake screen) は更新頻度が 1 秒間隔となるようハードコードされていた。そのため、ディスプレイが再びオンになるまでの間、VNC などのストリーミングソフトウェアを使用している場合でも表示が 1 FPS に制限されるという問題があった。-fakescreenfps オプションは 1 ~ 600 の整数を添えて使用し、1 FPS ~ 600 FPSの範囲で描画更新頻度を指定可能となる。

すべて読む | オープンソースセクション | オープンソース | X | モニター | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
X.Org Serverは見捨てられたソフトウェアなのか 2020年11月02日
X.Org Serverに2年近く前から存在した脆弱性が修正される 2018年11月01日

Firefox、外部プログラムで開いたリンク先ファイルを使用後に破棄せず保存する計画

著者: nagazou
2021年7月1日 15:03
headless 曰く、

Firefox でリンク先のファイルを「プログラムで開く」場合に、ファイルが保存されるようにする計画が進められているようだ(Bug 1710933Ghacks の記事)。

現行の Firefox で「プログラムで開く」を選択した場合、ファイルは一時フォルダーに格納され、セッション終了時に削除される。計画としては、ダウンロード先として指定されたフォルダーにファイルを保存し、自動では削除されないようにするというものだ。

Google Chrome ではブラウザーで直接表示できないファイルを保存せずに外部プログラムで表示するオプションがなく、ファイルは常に保存される。一方、Microsoft Edge では「ダウンロード時の動作を毎回確認する」オプションを有効にすることで、ファイルを保存せずに開くことが可能となる。

Mozilla では Firefox 91 で動作を変更すべく作業を進めているようだが、ファイルを保存したければ「ファイルを保存する」を選べば済む話で、変更が必要な理由は明確でない。ただ閲覧したいだけの場合にもファイルが保存されてしまうため、逆に手間が増えることもある。そのため、オプションで選択できるようにしてほしいとの要望も出ている。スラドの皆さんはどう思われるだろうか。

すべて読む | ITセクション | Firefox | ソフトウェア | インターネット | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Mozilla、Firefox 89で導入した新UI Protonが受け入れられているかを調査へ 2021年06月14日
Firefox 89リリース、Proton UIがデフォルトに 2021年06月03日
Firefox Nightlyにクライアントサイドの機械翻訳機能が実装される 2021年05月31日
Firefoxのテスト版にサイト分離機能を導入。MeltdownとSpectre問題に根本的な対策 2021年05月25日
Google、SharedArrayBuffer API使用に対するクロスオリジン分離義務付け開始をChrome 92に延期 2021年05月13日
Firefox 88、「左側のタブをすべて閉じる」が追加されていた 2021年04月24日
Firefox 88リリース、FTPサポートが無効化 2021年04月22日

世界初の一般消費者向けLinuxタブレットをうたう「JingPad」、クラウドファンディング中

著者: nagazou
2021年6月19日 07:04
世界初の一般消費者向けをうたうLinuxタブレットのクラウドファンディングが行われているそうだ。このタブレット「JingPad A1」は、中国のスタートアップであるJinglingによるもので、同社の開発したLinuxベースのオープンソースOS「JingOS」を採用している。Linux向けデスクトップアプリが動作するほか、ほとんどのAndroidアプリも動作となる「Android Apps on JingOS(AAJ)」という仕組みも備えている(IndiegogoプロジェクトページPC WatchTechCrunch)。

ハードウェアに関しては、2,368×1,768ドット11型AMOLEDディスプレイを搭載。プロセッサにはArm系の電力効率重視のチップUnisoc「Tiger T7510」を採用している。本体サイズは幅243.5×奥行178×高さ6.7mmで重さは490g。オプションでキーボードも用意されているほか、ペン入力にも対応するとしている。

あるAnonymous Coward 曰く、

各国の電波法認証に関する言及がなく、どの国で合法的に使用できるのかは不明

すべて読む | Linuxセクション | Linux | モバイル | ハードウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
約1万円のLinux搭載2-in-1タブレットPC「PineTab」、プレオーダー受付開始 2020年05月18日
ファーウェイ、ロシア向けにタブレットを提供か。OSにはロシア製に「Aurora OS」を採用? 2019年08月31日
Googleが開発中という新UI「Armadillo」 2017年05月10日
Lenovo、液晶部分を取り外してタブレットとして使えるノートPCを発表 2010年01月06日

GNU C Library、Y2038対策でレガシーABIに64ビット時刻のサポートが追加

著者: nagazou
2021年6月18日 13:31
headless 曰く、

GNU C Library(Glibc)の2038年問題(Y2038)対策パッチで、レガシーABIに64ビット時刻のサポートが追加された(Phoronixの記事コミット情報)。

Y2038はUNIX時間が2038年1月19日3時14分7秒(UTC)以降、符号付32ビット整数で表現できる範囲を超えるという問題だ。レガシーABIでは32ビットのtime_tがデフォルトになっているが、新しいビルドフラグ「_TIME_BITS」を指定することで、64ビット時刻シンボルの使用が有効になる。ただし、有効化するにはLFS(_FILE_OFFSET_BITS=64)の指定も必要とのこと。

すべて読む | ITセクション | ソフトウェア | UNIX | GNU is Not Unix | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOSデバイスをWi-Fi経由で動作不能にする新たな1970年バグ、iOS 9.3.1以降で修正済み 2016年04月17日
Slackware13.37リリース 2011年05月01日
FSFがCiscoをGPL違反で訴える 2008年12月13日
「Slackware 12.2」 リリース 2008年12月12日
glibc-2.4 リリース 2006年03月07日
Ging 0.1.0 リリース 2005年11月11日
Glibc2.2.4におけるFSFの内輪もめ 2001年08月22日

リーナス・トーバルズ氏がmRNAワクチンを解説、LinuxカーネルMLで陰謀論はするな

著者: nagazou
2021年6月15日 17:02
Linus Torvalds氏が反ワクチンの陰謀論者にお怒りのようだ(LKMLGIGAZINE)。反ワクチン論者がLinuxカーネルメーリングリストに「ワクチンは新しい人類を作るための人体実験だ」的なYouTubeコメントなどで見かけるイプの陰謀論を投稿したユーザーに対してLinus氏は、

あなたの非常識で技術的に間違った反ワクチンの考えは、自分の心の中だけに留めておくべきだろう。あなたは自分が何を言っているかすら理解していないし、mRNAについての理解も足りていない。(略)どこで間違った情報を得たのかは知らないが、Linuxカーネルのディスカッションリストで、あなたの馬鹿げた戯言を私が見過ごすわけにはいかない。ワクチンは文字通り何千万人もの人々の命を救ってきたのだから。(略)mRNAはあなたの遺伝子配列を決して変えることはない。

とし、さらにmRNAの仕組みを解説する親切すぎる返答を返している。

すべて読む | Linuxセクション | Linux | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
x86版Linuxカーネル、無条件にRAMの先頭1MBを予約することに 2021年06月09日
ミネソタ大研究者、研究のためとしてLinuxカーネルに意図的に脆弱性コードをコミット 2021年04月26日
Linux Foundation、Linux 30周年記念ロゴ画像を公開 2021年03月21日
Linus Torvalds、6日間の電源喪失を切り抜ける 2021年03月03日
リーナス・トーバルズ氏、Intelが一般向け製品でECCメモリに対応しないことを批判 2021年01月06日
リーナス、Intel AVX512の苦痛にまみれた死を望む 2020年08月04日
リーナス・トーバルズ氏、メインマシンを新調。CPUはAMD Threadripper 3970X 2020年05月27日

Mozilla、Firefox 89で導入した新UI Protonが受け入れられているかを調査へ

著者: nagazou
2021年6月14日 14:35
過去記事にもあるように、Firefox 89で新たなUIとしてProtonが採用された。MozillaZineによると、MozillaはProton UIの利用状況について、テレメトリー機能で情報収集する方針であるようだ。情報収集の期間はFirefox 92 までとなっており、全チャンネル、すべての国、すべての言語版、すべてのプラットフォームが対象になるとのこと(MozillaZine)。

Proton UIを利用しつつも、現時点でのの挙動に不満がある場合は、テレメトリー機能は無効化せず「Firefox が技術的な対話データを Mozilla へ送信することを許可する」にチェックを入れておくこと推奨するとしている。

すべて読む | ITセクション | Firefox | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Firefox 89リリース、Proton UIがデフォルトに 2021年06月03日
Firefox Nightlyにクライアントサイドの機械翻訳機能が実装される 2021年05月31日
FirefoxにおけるChrome拡張機能プラットフォームのManifest V3サポート、ブロッキング用途でのwebRequest API使用は認める計画 2021年05月30日
Firefoxのテスト版にサイト分離機能を導入。MeltdownとSpectre問題に根本的な対策 2021年05月25日
Firefoxのツールバー、カスタマイズしてる? 2021年04月18日
Mozilla、Firefox 89のリリースを2週間先送り 2021年04月11日

❌