ノーマルビュー

Amazon、MGM買収を完了

著者: nagazou
2022年3月23日 06:02
昨年5月に米Amazon.comが、米映画製作会社メトロ・ゴールドウィン・メイヤー(MGM)を買収したと発表していたが、EUの反トラスト規制当局から認可を受けたことにより買収が完了したことが発表された。買収総額は84億5000万ドル(約1兆円)となっている。同社は独占禁止法の関係で米国やEUの規制当局から厳しい目で見られる立場であり、規制当局が買収契約を認可しない可能性もあるとされていた。報道によればEUの規制当局はAmazonとMGMの事業内容はほとんど重複がないとして買収契約を無条件認可したとのこと(リリースWSJGIGAZINE)。

すべて読む | ITセクション | 映画 | メディア | ビジネス | インターネット | 娯楽 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Amazon.comが大手映画会社MGMを買収。買収額約9200億円 2021年05月27日
米MGMの財政が逼迫、007公開延期で 2020年11月10日
MGM、YouTubeで映画全編を公開する初のメジャー映画会社に 2008年11月12日
ソニー、MGMを買収へ 2004年09月14日

ロシアが独自のTLS認証局を創設、主要ウェブブラウザベンダーの審査通過は難しいとの見方も

著者: nagazou
2022年3月15日 16:10
ロシアが独自のTLS認証局を創設したとの報道が出ている。ロシアは現在、ウクライナ侵略を受けて世界各国からさまざまな制裁を受けているが、欧米の企業や政府による制裁措置により、既存のTLS証明書を更新することができない状況に陥っている。証明書の有効期限が切れてしまえば、ブラウザ側でサイトへのアクセスがブロックされてしまう。このため独自のTLS認証局を創設し、期限切れもしくは無効化された場合の代替となる証明書を無料で発行するとしている(Bleeping ComputerTECH+)。

ロシアの公共サービスポータルである「Gosuslugi」によれば、新たなサービスでは、5営業日以内に証明書を無料サイト所有者である法人に提供するとしている。ただし、こうした新しい認証局(CA)がWebブラウザーに信頼されるためには、複数企業による精査が必要であり長い時間を必要とする。また昨今のロシアを取り巻く情勢から、ロシアによる新しい認証局が信頼を得ることは難しいと見られている。現在、この新しい認証局を信頼しているWebブラウザは、ロシア系のYandexブラウザとAtomの製品のみ。このためロシア政府はGoogle ChromeやFirefox、Microsoft Edgeの代わりにこれらのブラウザを使うように求めているとのこと。

すべて読む | セキュリティセクション | セキュリティ | 通信 | インターネット | 暗号 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシア政府、非友好国の特許権の対価を0%に 2022年03月14日
ロシア語版 Wikipedia 編集者がベラルーシ当局に拘束されたとの報道 2022年03月13日
ロシアにリースした約1.2兆円分の航空機、戻ってこない可能性が高まる 2022年03月11日
2月16日以降、サイバー攻撃が最大25倍増との調査結果 2022年03月09日
CA/Browser Forum、OU 属性の使用停止日を 2022 年 9 月 1 日とする決議を可決 2021年08月22日
Microsoft、5月10日からSHA-2アルゴリズムへ全面移行 2021年04月18日
延期されていたTLS 1.0/1.1のデフォルト無効化、6月から順次実施 2020年06月15日
Mozilla、Firefoxで検索エンジンのオプションからMail.ruとYandexを削除 2022年03月17日

TP-Link製ルーターが無断でAviraにデータ送信。1日に8万件と大量

著者: nagazou
2022年3月14日 14:03
過去にも似た問題が指摘されたことがあったが、TP-Link製ルーターが無断でデータをセキュリティ企業のAviraに送信しているという。TechPowerUpなどが報じたもので、国内ではニッチなPCゲーマーの環境構築Zに記事がまとめられている。それによれば、TP-Linkがセキュリティ企業のAviraと提携しているHomeCareサービスでは、設定で無効化していてもAviraにデータを送信しているのだそうだ(TechPowerUpニッチなPCゲーマーの環境構築Z)。

このHomeCareサービスはネットワークへの侵入や悪意のあるコンテンツなどからの保護のために用意されているものだが、記事によれば、TP-Link製ルーターでは設定上から機能を完全にカットすることが出来ないとしている。送信されるデータ量も多く、24時間で8万件以上のリクエストがあったとされている(Reddit)。Redditの投稿者がTP-Linkに質問を投げたところ、同社からは送信されているデータは、ルーター所有者がAviraのサービスを有効にしているかどうかを確認するためだと説明しているとしている。

すべて読む | ITセクション | ハードウェア | セキュリティ | 通信 | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Avira Free Antivirusでも仮想通貨マイニング機能が勝手にインストール 2022年01月12日
大手メーカーWi-Fiルーター9機種に多数の脆弱性が確認される 2021年12月09日
人気IoT製品の3割以上がコンパニオンアプリとの通信を暗号化していないという調査結果 2019年02月09日
福岡大学のNTPサーバーに1.1.1.1からNTPリクエストパケットが飛んでいる 2018年07月06日
54か国・50万台超のルータに感染しているというマルウェア「VPNFilter」 2018年05月29日
TP-Linkの無線LANルーターなどで高頻度でNTPサーバーにリクエストを投げる設定が発覚し問題に 2017年12月25日

共用レンタルサーバー、転送量無制限の時代に突入

著者: headless
2022年3月13日 15:53
あるAnonymous Coward 曰く、

さくらインターネットエックスサーバーロリポップなど日本の共用レンタルサーバー業者は最近になって相次いでアカウントごとのデータ転送量の上限を撤廃し、無制限にして競争を行なっている。昔は料金段階性でちょっとでも上限を超えると次の日までサイトが見なくなったり、ファイル倉庫利用しているとアカウント停止にされるのを経験している身としては、すごい時代になりましたね。FTPやWebDAV使えるならクラウドよりも安くなってますし、ファイル利用を容認するところも増えてます。

すべて読む | ITセクション | 日本 | インターネット | ストレージ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
レンタルサーバーのSiteMix、DNS障害か? 2021年06月30日
米国で月1TB以上のデータ通信量を消費する家庭がこの1年で約2倍に増加 2021年02月17日
Google Cloud Storageに低保存料金・高読み出しコストのストレージクラスが追加される 2020年01月14日
「さくらの専用サーバー」利用者がサポート対応の悪さをQiitaで暴露、その後記事がQiita運営によって非公開にされる 2019年12月25日
ファーストサーバ、IDCフロンティアに吸収される 2019年02月15日
米国では有線インターネット接続利用者のトラフィックも増加傾向にある 2019年01月30日

Cloudflare 曰く、同社の全面的なロシア撤退はロシア政府を喜ばせるだけ

著者: nagazou
2022年3月11日 18:07
headless 曰く、

ロシアからの撤退を表明する西側企業が相次ぐ中、Cloudflare は同社サービスの全面的な撤退を否定している (Cloudflare のブログ記事Ars Techinica の記事)。

Cloudflare ではこの数年で政府の制裁措置を順守するためのプログラムを開発しており、制裁対象のエンティティを特定してサービスを中止できるようになっているという。今回も包括的に制裁対象となった地域での有料サービスを中止し、ロシアの金融機関や感化キャンペーン、ロシアの支配下にあるドネツク政府やルガンシク政府などへの関連を含め、制裁との結びつきが確認された顧客との契約終了などを行っているそうだ。

その一方でロシア政府はウクライナへの侵略行為を「国家と国民の安全を守り、国際平和を維持する軍の活動」と位置付け、批判的な報道を虚偽の情報の流布として犯罪行為とする法律を成立させており、これに連動したブロッキングやスロットリングも増加している。これによりロシア政府発表ではない情報を世界のニュースから得たいと考える一般市民の増加を反映し、ロシアから世界のメディアへのアクセスが大幅に増加しているという。

そのため、ロシアでの全面的な Cloudflare サービスの撤退は既に制裁対象としてアクセスが制限されているロシア政府機関への影響はほとんどないのに対し、ロシア国内から国外の情報へのアクセスは制限され、政府批判を行っていた人々は盾を失うことになる。実際にロシア政府は何年も前から特定のサービスや顧客をブロックするよう Cloudflare を脅しており、同社の撤退はロシア政府を喜ばせるだけとのこと。

ウクライナの人々がテクノロジー企業にロシアからの撤退を求める気持ちは理解できるが、よりオープンでプライベート、セキュアなインターネットの提供を行う Cloudflare の全面撤退は誤りとのことだ。

すべて読む | ITセクション | 軍事 | セキュリティ | クラウド | 政治 | インターネット | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
日本政府、ロシア全土への渡航中止を勧告 2022年03月09日
排ガス触媒のパラジウムが史上最高値を更新。ロシア制裁の影響で 2022年03月08日
ロシアは海賊版ソフトを合法化する 2022年03月08日
MicrosoftやAdobeなど、ロシアで全製品の販売とサービス停止へ 2022年03月07日
英 BBC、ウクライナおよびロシア向けに短波放送を開始 2022年03月05日
Apple、ロシアでの全製品の販売と政府系アプリの提供を停止。IT各社も同様の制限 2022年03月03日
ロスコスモス総裁、OneWebが非軍事確約&英政府撤退なければ打ち上げないと恫喝 2022年03月03日
ロシア語版 Wikipedia 編集者がベラルーシ当局に拘束されたとの報道 2022年03月13日

2月16日以降、サイバー攻撃が最大25倍増との調査結果

著者: nagazou
2022年3月9日 13:05
TECH+の記事によると2月16日以降、不審な攻撃者による不正アクセスが増加しているそうだ。サイバーセキュリティクラウドの調査によると、ボットや脆弱性スキャンツールによる攻撃の検知が急増しているという。その数は直近3か月の平均値と比較した場合、最大25倍にも達するとしている。この記事によると、2月27日ごろから海外のIPアドレスからのDoS攻撃が増加、POP3やSMTPなどのメールサービスの遅延が見られるとしている(TECH+)。

また情報セキュリティー会社「CrowdStrike」が8日に発表した調査結果によると、ランサムウエアを利用したサイバー攻撃や、中国やロシアなどの国家主導の攻撃が拡大しているという。調査は世界各国のサイバー攻撃の状況を分析したもので、それによるとランサムウエアによるサイバー攻撃の被害は2686件におよび、前年より82%増えたとしている。世界各国の170以上の攻撃者を追跡を行ったところ、中国やロシア、北朝鮮、イランなどの国家が主導しているとみられる攻撃が全体の18%を占めたという。また電力やガスといった重要インフラを担う企業への攻撃が増加しているとしている(2022年度版CrowdStrikeグローバル脅威レポートFNNプライムオンラインNHK)。

すべて読む | セキュリティセクション | セキュリティ | 統計 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ政府、民間IT技術者を集めてIT軍を組織 2022年03月08日
車部品メーカーGMB、ランサムウェア攻撃を受けるも紙ベースのため操業に影響なし 2022年03月04日
NVIDIAがサイバー攻撃を受ける。NVIDIA側もサイバー攻撃で反撃とも 2022年03月02日
トヨタ系部品製造会社がサイバー攻撃を受け、1日にトヨタ・日野・ダイハツが操業を停止 2022年03月01日
ウクライナで再び大規模DDoS攻撃。日経分析によるとロシア側発表の動画はフェイク 2022年02月24日
中国軍指示で日本製セキュリティーソフトを購入しようとした元留学生に逮捕状 2021年12月29日
米パイプラインのサイバー攻撃事件、身代金4.8億円が支払われる。米保険会社でも支払いとも 2021年05月22日
警察庁、サイバー攻撃に関する統計を発表。コロナ禍便乗やランサムウェア関連など 2021年03月09日

えきねっとを語る巧妙なフィッシングメール増加。東京都水道局や千葉銀行なども

著者: nagazou
2022年3月8日 12:00

JR東日本の指定券予約サービス「えきねっと」を偽装したフィッシングメールが大量に出回り始めている。フィッシング対策協議会によれば「えきねっとアカウントの自動退会処理について」などの件名でフィッシングメールが届いているという。編集子のところに大量に届いているものをそのまま引用すると以下のような内容となっている(フィッシング対策協議会ITmedia)。

「えきねっと」は 2022 年 2 月21 日にサービスをリニューアルいたしました。これ に伴い、「えきねっと」利用規約・会員規約を変更し、最後にログインをした日より起算し て2年以上「えきねっと」のご利用(ログイン)が確認できない「えきねっと」アカウント は、自動的に退会処理させていただくことといたしました。なお、対象アカウントの自動退 会処理を、本規約に基づき、2022 年 4 月 18 日より順次、実施させていただきます。

と非常に巧妙な内容で、えきねっと会員であれば引っかかってしまう可能性もありそうだ。実際、ITmediaの記事ではプロレスラーの桐生真弥さんが筆禍か掛けたとする内容のツイートを紹介している。この件に関しては、フィッシング対策協議会がJPCERT/CC にサイト閉鎖のための調査を依頼中だとしているものの、3月4日の15時段階ではフィッシングサイトは稼働中であることから注意するよう警告している。

また地方銀行を偽装したものも出回っている。こちらは千葉銀行を語ったもので「【千葉銀行】ご利用確認」という件名が使われていることが多いようだ(フィッシング対策協議会INTERNET Watch)。このほかにも水道局をかたる不審なメールが出回っているとして東京都水道局が7日にトップページ上に警告を出している。道料金の割引を適用するとの内容でフィッシングサイトに誘導するものであるとしている(東京都水道局)。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ドコモ、詐欺メールなどの内容や注意点を紹介する「迷惑メール展」を開催 2022年02月18日
Microsoft Outlookがアドレス帳に登録された正規ドメインと似た字形の文字を使ったフィッシングドメインを区別しないという報告 2021年09月10日
米国土安全保障省、ランサムウェア攻撃からセンシティブ情報と個人情報を守るためのファクトシートを公開 2021年08月23日
偽の裁判所令状を使用したドメイン乗っ取りが発生 2021年05月06日
マウスコンピュータ、サイバー攻撃でメールアカウント情報が盗まれフィッシングメール送信に悪用される 2020年05月20日

Brave デスクトップ版、新規タブページのニュースリーダーでカスタム RSS フィードを追加可能に

著者: nagazou
2022年3月8日 07:05
headless 曰く、

Brave が 3 日にリリースしたデスクトップ版の Brave ブラウザー 1.36.109 では、新規タブページのニュースリーダー機能「Brave News」でカスタム RSS フィードを追加可能になった (リリースノートGhacks の記事)。

Brave News は 2020 年に「Brave Today」として導入され、今年 1 月に現在の名称へ変更されている。iOS 版では1年近く前からカスタム RSS フィードが追加可能になっていたが、デスクトップ版は間もなく利用可能になるとの説明のまま放置されていた。デスクトップ版 Brave にカスタム RSS フィードを追加するには、新しいタブページで「カスタマイズ」をクリックしてダッシュボードのカスタマイズ画面を開き、「Brave News」で「Feed Url」に RSS フィードの URL を入力して「Add source」をクリックすればいい。

すべて読む | ITセクション | ソフトウェア | ニュース | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google 以外の検索エンジン、使ってる? 2022年02月11日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日
Debian、Webブラウザーサポートで悲しい状況に 2021年12月11日
Brave、米国など 5 か国の新規ユーザーを対象に独自検索エンジン Brave Search をデフォルトに 2021年10月21日
Windows 11、既定のWebブラウザーを変更しにくくしていると批判される 2021年08月21日
Brave、プライバシーを重視する独自サーチエンジンのベータ版を提供開始 2021年06月23日
Brave、プライバシーに配慮したニュースリーダーを新規タブページに追加 2020年12月13日

GitHubがロシアからのアクセス遮断を拒否「私たちのビジョンは全ての開発者のホームになること」

著者: nagazou
2022年3月4日 08:01
ロシアのウクライナへの侵略を受けて、IT企業各社がロシアに対してさまざまな製品やサービス提供の停止を行っている。しかしこうした一方的な規制に距離を置く立場を取る企業もある。その一つであるGitHubはロシアからのアクセスを禁止しない方針を発表した(ITmediaGIGAZINE)。

GitHub上では2月24日に「GitHubからロシアを切り離して」とする趣旨の項目が作られた。ウクライナ侵略を非難する立場から、ロシアからGitHubに接続できないようにするという要望内容となっている。そこでは様々な議論がされていたが、3月2日に公式スタッフが投稿に回答する形でコメントを出した(GitHubスタッフのコメント)。

曰く、GitHubのビジョンはどこに住んでいても関係なく、すべての開発者のためのホームとなることだ。私たちは米国政府がロシアの軍事力を維持するために必要な技術などへのアクセスを制限することを目的とした輸出規制を真剣に受け止めている。その上でユーザーや顧客が規制の範囲を超えるレベルの影響が発生しないようにするための責任も感じているとコメントした。

その上で、GitHubでのポリシーを定めたWebページを提示、3月2日の段階では米国政府の制裁が適用される国と地域にはロシアが含まれていないことを示唆、この項目での議論の終了を宣言している。

すべて読む | オープンソースセクション | オープンソース | 政治 | インターネット | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、ロシアでの全製品の販売と政府系アプリの提供を停止。IT各社も同様の制限 2022年03月03日
Adobe、DMCA 削除要請で Flash Player のインストールツールを GitHub から削除させる 2021年10月20日
GitHub Copilot がブロックする語句のリスト 2021年09月07日
デバイス上で児童性的虐待コンテンツをスキャンするAppleの計画に反対する公開書状、7,000人以上が署名 2021年08月13日
コンピュータソフトウェア協会、GitHub流出の件で利用萎縮にならないよう求める声明を発表 2021年02月03日
ソースコード流出事件を受けて、GitHubの監視サービスがスタート 2021年02月02日
GitHub、内部向けSlackチャンネルでナチスへの懸念を示した従業員の解雇は誤りだったと謝罪 2021年01月19日
GitHub、イランで全サービスを提供可能に 2021年01月09日
GitHubから削除された「youtube-dl」関連プロジェクトが復活へ。違反の事実はないと判断 2020年11月19日
流失したGithubとGitHub Enterpのソースコード、Githubにうpされる(削除済み) 2020年11月06日

2 月のデスクトップブラウザーシェア、Safari・Edge・Firefox が横一線

著者: nagazou
2022年3月2日 18:06
headless 曰く、

StatCounter のデスクトップブラウザーシェアデータ 2 月分によると、Apple Safari とMicrosoft Edge、Mozilla Firefox がほぼ横一線の状態になっている。

1 位の Google Chrome はシェアが一時 70 % を超えていたが、最近は若干の減少傾向とともに 60 % 台後半で推移しており、2 月は前月から 0.47 ポイント減の 64.91 %。2 位 ~ 4 位は Safari (9.77 %、0.07 ポイント減)、Edge (9.61 %、0.07 ポイント増)、Firefox (9.47 %、0.29 ポイント増)がわずかな差で並んでいる。

Safari は iPadOS 13 の User Agent 文字列変更により iPadOS と macOS の区別が困難になった 2019 年 9 月以降、Safari がデスクトップブラウザーシェアで大きく増加し、タブレットブラウザーシェアで大きく減少した。2020 年半ばには Firefox を上回って 2 位に上昇し、2020 年末 ~ 2021 年第1四半期には 10 % を超えていたが、以降は 9 % 台後半で推移している。

2020 年 1 月に正式リリースされた Edge (Chromium)は自動更新による提供が始まった 2020 年 6 月以降に大きくシェアを伸ばしており、昨年 3 月には Firefox を上回って 3 位に上昇した。レガシー Edge も 2 月は再び 0.32% (+0.17) まで増加しており、Chromium Edge との合計で初めて Safari を超えた。現在のペースが続けば Chromium Edge 単独でも近く Safari を超える可能性がある。

Firefoxは 2015 年の Windows 10 リリースに伴い、Internet Explorer と入れ替わる形で 2 位に上昇した。その後は減少傾向が続き、上述の通り 2020 年には Safari に、2021 年には Edge に抜かれたが、最近は若干の回復傾向がみられる。

なお、StatCounter の Windows バージョン別シェアデータでは 1 月から Windows 10 と Windows 11 を個別に集計している。2 月は Windows 10 が 5.68ポイント減 の 75.47 % となり、Windows 11 が 5.29 ポイント増の 7.89 % となった。Windows 7 は 0.06 ポイント増の 11.98 % となっているが、Windows 11 が追い越す日も近いとみられる。

StatCounter は提携サイトにアクセスしたブラウザーの User Agent 文字列から OS を判別するため、Windows 10 と Windows 11 の識別は困難とみられるが、方法に関しては特に公表されていない。ちなみに、AdDuplexの 2 月分データで Windows 11 のシェアは 19.3 %。こちらは Microsoft Store で提供されている同社 SDK 使用アプリが収集したデータで、Windows 10 / 11 に占める Windows 11 の割合となっている。

すべて読む | アップルセクション | インターネット | Chromium | IT | Chrome | インターネットエクスプローラ | 統計 | Firefox | Safari | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Vivaldi CEO、Microsoft が IE の時と同じ戦略で Microsoft Edge を使わせようとしていると批判 2021年12月15日
Windows バージョン別シェア で Windows 10 が 80 % を超える 2021年11月03日
Safariは新たなIEになりつつあるのか 2021年10月26日
新Microsoft Edge、デスクトップブラウザーシェアでFirefoxを超える 2021年04月04日
レガシーMicrosoft Edgeのサポートが終了 2021年03月11日
新Microsoft Edgeのユーザー数は6億人? 2021年01月07日
Microsoft Edge、Windows UpdateでWindows 7/8.1に提供開始 2020年06月21日
Windowsバージョン別シェア1月分、Windows 7が25%を割る 2020年02月03日
ChromiumベースのMicrosoft Edge、正式リリース 2020年01月17日
Windows 10一般リリース、アップグレードエラーの発生も報告される 2015年07月30日

トヨタ系部品製造会社がサイバー攻撃を受け、1日にトヨタ・日野・ダイハツが操業を停止

著者: nagazou
2022年3月1日 12:00
トヨタ自動車と日野自動車とダイハツ工業は、部品製造サプライヤーがサイバー攻撃を受けたことから、3月1日の国内の工場の操業を停止すると発表した。攻撃を受けたのは樹脂部品を手掛ける小島プレス工業であるという。サイバー攻撃の影響により、部品の発注や受注に関するシステムに影響が出たとしている(NHK日経新聞日経新聞その2Bloomberg読売新聞産経新聞)。

トヨタが稼働を停止させるのは愛知県豊田市の高岡工場、愛知県田原市の田原工場だという。これによりトヨタの国内の月間生産数の5%に当たる約約1万3000台の生産に影響が出る見込みと報じられている。日野自動車は国内にある全ての完成車工場の稼働を停止する。ダイハツは京都府大山崎町にある京都工場の稼働を停止する。3社ともに2日以降に稼働が再開できるかは未定だとしている。

追記
トヨタは停止していた国内向上に関して、3月2日からすべての工場の操業を再開させると発表した(ロイターNHK)。

すべて読む | セキュリティセクション | セキュリティ | ニュース | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナで再び大規模DDoS攻撃。日経分析によるとロシア側発表の動画はフェイク 2022年02月24日
ウクライナに大規模なサイバー攻撃 2022年01月19日
中国軍指示で日本製セキュリティーソフトを購入しようとした元留学生に逮捕状 2021年12月29日
log4jの脆弱性を狙った攻撃が急増、毎分100件以上のペースで観測。新たな脆弱性発覚も 2021年12月17日
ニップン、ランサムウェア被害で決算報告を再延期へ。帳票を手作業で作成中 2021年11月19日
米国土安全保障省、実際に攻撃が行われている脆弱性 300 件近くへのパッチ適用を政府機関に義務付ける指令を発出 2021年11月06日
NVIDIAがサイバー攻撃を受ける。NVIDIA側もサイバー攻撃で反撃とも 2022年03月02日

Anonymous、ウクライナ侵攻を受けてロシア政府系サイトへの攻撃を実施

著者: nagazou
2022年2月28日 14:05
25日にハッカー集団のAnonymousがロシア政府を標的に対抗作戦を実行すると事前予告したそうだ。直後に攻撃が行われ、ロシア政府公式の「gov.ru」やクレムリンの公式ウェブサイト「kremlin.ru」、ロシア国防省など、一連のロシア連邦政府の関連Webサイトがアクセス不能になっているとのこと。オーストラリア系メディアの報道によれば、ロシアの国営テレビネットワークの「RT.com」も攻撃が行われたことを確認したとしている。この記事によれば現在一部のWebサイトの速度を落としたり、Webサイトを「長期間」オフラインにして対応しているとしている(ITmediaITmediaその2ABCNEWS)。

ITmediaの記事によれば、ロシア国防省の公式Webサイトでは、アクセスすると「418」というエラーコードが返ってくるという。なおすまほん!!の記事によればロシア国内のVPNを使用すれば、国防省の公式サイトが閲覧可能とのことで、ロシア国防省に関してはロシア側が意図的に設定している可能性もありそうだ(ITmediaその3すまほん!!)。

すべて読む | セキュリティセクション | 軍事 | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ウクライナ情勢を追っていたTwitterアカウントが大量凍結。ロシアからの大量通報かと騒ぎに 2022年02月25日
ウクライナ政府機関や銀行に大規模DDoS攻撃。偽旗作戦と思われるロシア側の報道も 2022年02月18日
偽の裁判所令状を使用したドメイン乗っ取りが発生 2021年05月06日
YouTubeのAIがチェスの人気チャンネルをBAN、「白」「黒」「攻撃」「脅威」を人種差別と判定か 2021年02月24日
ひと月前にサイバー攻撃を受けた原子力規制委員会、いまだに電話かFAXでしか連絡取れず 2020年11月27日
YoutubeやMeta、Twitterがロシアメディアの収益化停止。ウクライナ副首相はAppleにサービス停止を要請 2022年03月01日
日本を含むG7主要国、ロシアの主要銀行を国際送金システム「SWIFT」から排除へ 2022年03月01日
衛星インターネット「Starlink」、ウクライナで使用可能に設定変更。対応端末は輸送中 2022年03月01日

父が息子のネット使用を制限しようとしたら、町中のネットが使えなくなる

著者: nagazou
2022年2月21日 15:08
あるAnonymous Coward 曰く、

フランスで、父親がSNS中毒の息子からネットを遠ざけようと、妨害電波発生装置(ジャマー)を使用したところ、その妨害電波が強すぎて町中でネット障害となったそうだ。その結果父親は6ヶ月の禁固刑となった(GIZMODO日本語版記事)。

彼は息子がスマホを使うのをやめて寝ることを期待し、夜中の3時頃までの数時間ほどジャマーを使用した.住民からの通報が相次ぎ、行政が調査に乗り出した。影響範囲は2つの行政区に及んだ。父親は子供のためにと思っただけで、その周囲への影響は思いつかなかったとのこと。

すべて読む | ITセクション | 通信 | スラッシュバック | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
中国でドローンによりアフリカ豚コレラを拡散する犯罪組織とジャミングする農民の戦いが起きていた? 2019年12月24日
米海軍、ホルムズ海峡でイラン無人機を電子攻撃で撃墜 2018年07月22日
BBCが北朝鮮向けラジオ放送を開始。北朝鮮は妨害電波で対抗 2017年10月02日
北朝鮮、韓国に対しGPS妨害電波を発信 2016年04月06日
顔がよく見えない状態ではATMが使えないようにする 2008年07月16日
携帯メールで集団カンニング 2002年12月06日

Web ブラウザーのバージョン 100 問題、未対策のメジャーサイトも

著者: headless
2022年2月20日 11:36
Google Chrome は 3 月 29 日、Mozilla Firefox は 5 月 3 日にバージョン 100 に到達するが、メジャーなサイトの中にも Web ブラウザーのバージョン 100 問題に対応していないところがまだ残っているようだ (Mozilla Hacks の記事The Verge の記事BetaNews の記事The Register の記事)。

Web ブラウザーのバージョン 100 問題はメジャーバージョンの桁数を決め打ちする User Agent パーサーにより、処理が正常に実行できなくなるというもので、非サポートの古いブラウザーを使用していると誤認識されるものから、一部の機能が動作しなくなるものまでさまざまな問題が発生する。

Webcompat が GitHub で受け付けているバージョン 100 問題のバグリポートでは現時点で 21 件が Closed、22 件が Open となっている。たとえば、ダイムラーのドイツの Web サイト (www.daimler.de) では Microsoft Edge のみバージョン 100 になると非対応ブラウザーと表示されて利用できない。実際に非対応ブラウザーの警告が表示されるのはリダイレクト先の group.mercedes-benz.com で、このドメインのサイトも Edge 100 では利用できない。

また、米 Yahoo の Web サイト (www.yahoo.com) では Firefox のみバージョン 100 でページ内の一部の機能がサポートされないと警告が表示され、ページ上部のナビゲーションコントロールが固定されないなどの問題が発生する。このほか、スタンダードチャータードの一部の市場向けページ (www.sc.com/in/ など)では警告画面が表示されて Chrome / Edge / Firefox ともにバージョン 100 で利用できず、Bathesda のサイト (bethesda.net) では利用自体はできるものの、 Chrome と Firefox のバージョン 100 で最新バージョンへのアップグレードが促される。

一方の Web ブラウザーもメジャーバージョンを 99 に固定してマイナーバージョンでメジャーバージョンを示すといった対策を準備している。Firefoxでは about:compat の「ユーザーエージェントの上書き」でバージョン 100 問題の影響を受けるサイトに対するメジャーバージョン上書きを準備しているが、問題が個別の対応で間に合わないほど広い範囲に影響する場合は一時的にメジャーバージョンを 99 にフリーズしてから他のオプションをテストするとのことだ。

すべて読む | ITセクション | Chrome | Firefox | バグ | インターネット | Chromium | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Chrome Canary、バージョン 100 に到達 2022年01月23日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日

Vivaldi 5.1 リリース、デスクトップ版でタブバーの横スクロールが可能に

著者: headless
2022年2月11日 17:25
Vivaldi Technologies は 9 日、Web ブラウザー Vivaldi の最新版となる Vivaldi 5.1 をリリースした (Vivaldi ブログの記事 [1][2]リリースノート)。

本バージョンではデスクトップ版でタブバーの横スクロールが可能になっており、リーディングリスト機能も追加された。いずれの機能もデフォルトでは有効になっておらず、設定画面で有効にする必要がある。タブバーの横スクロールを有効にするには「タブ」の「横スクロールを有効にする」チェックボックスをオンにし、リーディングリストを有効にするには「アドレスバー」の「リーディングリストボタンを表示」チェックボックスをオンにすればいい。また、スタートページでは「クイック設定」パネルが追加されており、手早くスタートページの表示をカスタマイズできる。

Android 版ではタブの最小サイズを設定可能になっており、カラフルなテーマ設定も可能になっている。また、デスクトップ版・Android 版ともに、メジャーバージョンを 100 にするフラグ (#force-major-version-to-100) に加えてマイナーバージョンを 100 にするフラグ (#force-minor-version-to-100) が追加されている。

すべて読む | ITセクション | GUI | ソフトウェア | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Vivaldi の国別利用者数、長らく 1 位だった日本が 2 位に転落 2022年01月30日
Chrome Canary、バージョン 100 に到達 2022年01月23日
Vivaldi CEO、Vivaldi ブラウザーには暗号通貨管理機能を搭載しないと明言 2022年01月18日
Web ブラウザーのバージョン 100 問題、接近中 2021年12月25日
Vivaldi CEO、Microsoft が IE の時と同じ戦略で Microsoft Edge を使わせようとしていると批判 2021年12月15日
Vivaldi 5.0 リリース、デスクトップ版ではサイドバーで翻訳パネルが利用可能に 2021年12月04日

英国でポルノサイトに年齢確認義務付ける計画、再び

著者: nagazou
2022年2月10日 17:06
headless 曰く、

英国政府は 8 日、検討中の法案 Online Safety Bill にポルノサイトの年齢確認義務付けを盛り込む計画を Safer Internet Day に合わせて発表した (プレスリリースThe Guardian の記事The Verge の記事)。

英国では Digital Economy Act 2017 でポルノサイトがユーザーの年齢確認を行うことが義務付けられたが、プライバシーの問題などに関する強い反対を受けて 2019 年に義務付けが撤回されていた。

年齢確認方法は以前と同様にクレジットカードやサードパーティの聯例確認サービスを使用するものだが、オンラインでの年齢確認がオンラインギャンブルや年齢制限のある物品販売など他のオンラインセクターで一般化しつつあることで、実現可能になったと考えているようだ。また、英政府は業界と協力し、年齢確認技術を使用する企業が従うべき堅固な標準の開発を進めているとのこと。

Online Safety Bill では既にポルノサイトの年齢確認義務付けが盛り込まれているが、草案で対象となっているのはユーザーがコンテンツを投稿可能な商用サイトのみだという。現在英政府では、英国からアクセス可能なすべてのポルノサイトを対象とする条項の追加を計画しているとのことだ。

すべて読む | ITセクション | 英国 | インターネット | IT | 政府 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
英政府、ポルノサイトへの年齢認証義務化を撤回 2019年10月18日
イギリスでは来年4月よりポルノサイトでのユーザー年齢証明が必須に 2017年07月20日
英キャメロン首相の目指すオンラインポルノのデフォルトブロック、EU理事会が反対か 2015年05月29日
ポルノのブロックを推進する英政府のアドバイザー、児童ポルノ関連容疑で逮捕されていた 2014年03月09日
英国のISP、今度はArchive.orgを丸ごとアクセス規制 2009年01月19日

GPUの製造時のバラツキを使って個人を追跡する技術

著者: nagazou
2022年2月3日 18:11
Cookieなどと同じようにハードウェアの個体差を使用、個人を識別し追跡するという研究が発表されたそうだ。iPhone Maniaの記事によると、この研究ではGPUの製造時のばらつきによる微妙な性能差を利用して特定するのだという。このコーネル大学による研究ではブラウザ上で3Dグラフィックスを描画するためのAPIであるWebGLを利用、レンダリング時間測定を利用して個体識別を試みたという。すると追跡可能な時間が伸びたという(コーネル大学リリースiPhone ManiaBleeping Computer)。

具体的にはGPUの性能差を利用しない場合は平均17.5日間だったのに対して、GPUの性能差を利用すると28日に延長することが可能だったとしている。WebGLの開発団体はこの報告を受けて解決策を検討中だそうだ。

すべて読む | セキュリティセクション | セキュリティ | インターネット | ハードウェアハック | IT | 情報漏洩 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国土安全保障省、ランサムウェア攻撃からセンシティブ情報と個人情報を守るためのファクトシートを公開 2021年08月23日
タリバン、米軍生体認証デバイスを入手か。米英の協力者あぶり出しに悪用される可能性 2021年08月20日
LINEで台湾要人約100人の個人情報がハッキングにより流出、国内では握手会動画が中国に流出 2021年07月30日
Canon USA、7月から8月に不正アクセスを受けて従業員の個人情報が流出 2020年11月29日
みずほ銀行、顧客の取引情報のデータ販売を行う事業を開始。11月中にも 2020年11月12日
イスラエル政府、デジタルテクノロジーでCOVID-19感染者に接触した人を特定可能にする暫定法を制定 2020年03月20日
チェコの個人情報保護当局、Avastのユーザーデータ販売が個人情報侵害に該当する可能性を調査 2020年02月19日

国内出版4社が米Cloudflareを提訴へ。漫画海賊版サイト対応めぐり

著者: nagazou
2022年1月31日 15:03
朝日新聞などの記事によれば、過去に一度は和解している米CloudflareとKADOKAWAや講談社、集英社、小学館の4社が再び対峙することになったそうだ。4社はCloudflareに対して出版社の著作権を侵害しているとして4億円の訴訟を東京地裁に対して起こすとしている。海賊版最大サイトだった「漫画村」の閉鎖後も同様のサイトが出ており、運営者が使うサービスの提供者の責任を問うことにしたとしている。今回4社が問題にしているのは国内向けでは最大手。月間3億回のアクセスを誇るとしている。運営者が海外を拠点にしていることから特定が難しいとして、Cloudflareに対して配信差し止めや計約4億円の損害賠償などを求めるとしている(朝日新聞産経新聞)。

すべて読む | ITセクション | 海賊行為 | アニメ・マンガ | 著作権 | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
東京地裁、漫画村に広告を出していた代理店2社に1100万円の賠償判決 2021年12月24日
「漫画村」運営者に懲役3年の実刑判決。巣ごもり需要で海賊サイト利用者増加 2021年06月04日
Cloudflare、海賊版漫画サイトとおーぷん2ちゃんねるへのサービス提供を一時停止 2021年02月12日
KADOKAWAなど出版社4社、Cloudflareと和解 2020年02月20日
竹書房、海賊版配信停止要求に対応しなかったとしてCloudflareを提訴 2020年01月07日
知的財産戦略本部の海賊版サイト対策検討会、結論を出せず無期延期に 2018年10月18日
Cloudflare、海賊版サイト「漫画村」の運営者を開示 2018年10月10日
海賊版サイトをブロックするのではなくサイバー攻撃しろという提案が出る 2018年08月16日

Vivaldi の国別利用者数、長らく 1 位だった日本が 2 位に転落

著者: headless
2022年1月30日 17:53
Vivaldi は 1 月 27 日、テクニカルプレビューのリリースから 7 周年を迎えた。

この日の出来事について あるAnonymous Coward 曰く、

Vivaldi がブログ記事 7周年の記念日に「二位じゃダメなんですか?」と叫びたい を投稿した。

国別利用者数割合でずっと 1 位だった日本がいつの間にか米国に続く 2 位に転落していたそうだ。

すべて読む | ITセクション | インターネット | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Vivaldi CEO、Vivaldi ブラウザーには暗号通貨管理機能を搭載しないと明言 2022年01月18日
Vivaldi CEO、Microsoft が IE の時と同じ戦略で Microsoft Edge を使わせようとしていると批判 2021年12月15日
Vivaldi 5.0 リリース、デスクトップ版ではサイドバーで翻訳パネルが利用可能に 2021年12月04日
Vivaldi 4.2リリース、選択テキストの翻訳が可能に 2021年09月18日
Vivaldi 4.1 リリース、タブスタックのアコーディオン表示や一連のコマンドを順に実行する「コマンドチェイン」が利用可能に 2021年07月31日
Vivaldi 4.0に搭載された翻訳機能、翻訳結果で一部の漢字が文字化け 2021年06月12日
Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に 2021年05月04日
Vivaldi 3.6、グループ化したタブを2段目のタブバーに表示する機能を追加 2021年01月30日
Vivaldiの最新Snapshotにメールクライアント機能が搭載される 2020年11月27日
Vivaldi 3.4、オフラインでプレイ可能なゲーム「Vivaldia」を搭載 2020年10月17日
WebブラウザVivaldi、関西弁ネイティブスピーカー・ボランティア翻訳者を募集 2019年11月21日
Vivaidiのシェア、IE6に迫る 2018年11月09日
Vivaldi 1.14、リーダービューで縦書き表示をサポート 2018年02月03日
WebブラウザーVivaldi、月間500万人のユーザーを獲得すれば利益を上げられる 2016年04月19日
Webブラウザ Vivaldi、正式版となる 1.0 がリリースされる 2016年04月08日
ウェブブラウザ「Vivaldi」のベータ版が公開される 2015年11月04日
Operaの開発者、新Webブラウザ「Vivaldi」のプレビュー版を公開 2015年01月29日

個人情報保護委員会が個人情報を漏えい

著者: nagazou
2022年1月21日 13:34
個人情報保護委員会が個人情報を漏洩してしまったそうだ。個人情報保護委員会はマイナンバーなどの取り扱いについて監視・監督を担う政府機関。各報道によると漏洩したのは募集したパブリックコメントに意見を提出した12人分の氏名や一部所属先などであるという。政府の「e-Gov」上に先の個人情報が含まれたのPDFファイルを掲載してしまったとしている。掲載された期間は1月7日午後1時から午後1時40分までの期間だという。組織名とは裏腹な事態に対してSNS上などで突っ込みが入っていた模様(個人情報保護委員会リリース個人情報保護委員会TwitterITmediaハフポスト)。

すべて読む | セキュリティセクション | インターネット | idle | IT | 政府 | 情報漏洩 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
セキュリティ企業ラック、元従業員がフリマで売却した私物HDD内に取引先情報が 2022年01月19日
EVANGELION STOREで不正アクセス、1万7828件のクレカ情報漏洩の可能性 2021年12月02日
年金振込通知はがきで手動両面印刷のミス、ミスに気付きにくい仕様が偶然にも個人情報流出を回避 2021年10月12日
Microsoft Power Apps で個人情報を含む計 3,800 万件のレコードが流出、その原因は仕様? 2021年08月27日
LINEで台湾要人約100人の個人情報がハッキングにより流出、国内では握手会動画が中国に流出 2021年07月30日
Amazonで中国AUKEY製品に続いて同RAVPower製品も削除へ。やらせレビュー問題で 2021年06月23日
恋活・婚活マッチングアプリ「Omiai」で不正アクセス被害、171万人分の個人情報漏洩の可能性 2021年05月24日
Amazonの商品レビュー詐欺に関与した20万人以上の個人情報が流出 2021年05月11日

❌