ノーマルビュー

Microsoft、Visual Studio Codeにプロファイル機能の追加などのアップデート

著者: nagazou
2023年2月10日 06:03
Microsoftは3日、コードエディタ「Visual Studio Code」の最新版となるJanuary 2023(バージョン1.75)をリリースした(January 2023 (version 1.75)TECH+窓の杜)。

拡張機能や設定、ショートカットなどをひとまとめにしたプロファイル機能の追加がおこなわれており、職場での利用と趣味での開発でプロファイルを分け、状況ごとに切り替えて使うことが可能となった。VS Marketplaceに公開された拡張機能にデフォルトで署名が付けられるようになったとしている。検証に失敗した場合はインストールされなくなり、「タイポスクワッティング」と呼ばれる攻撃をある程度回避できるようになった。同時に複数のビューのサイズを変更できるといった変更などもおこなわれている。

すべて読む | オープンソースセクション | オープンソース | アップグレード | マイクロソフト | ソフトウェア | プログラミング | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
GitHubのテキストエディタ「Atom」、開発終了が発表される 2022年06月11日
Microsoft の GitHub リポジトリ人気トップ 10 2022年05月08日
GitHub Copilot がブロックする語句のリスト 2021年09月07日
Visual Studio Codeが天下統一へ 2021年07月27日

Microsoft、インターネットから取得した Excel の XLL アドインをブロックへ

著者: headless
2023年1月29日 12:23
Microsoft が Microsoft 365 のロードマップを更新し、Excel でインターネットから取得した XLL アドインを 3 月からブロックする計画を示している (ロードマップThe Register の記事)。

XLL は C API を使用する高パフォーマンスな Excel アドインで、一種の Excel 専用 DLL と位置付けられる。Microsoft では最近数か月間のマルウェア攻撃増加をブロック開始の理由として挙げている。Cisco Talos によると XLL アドインを使用した攻撃は 2017 年には確認されており、散発的な発生にとどまっていたが、2021 年末から急増していたそうだ。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | ソフトウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Outlook REST APIの廃止を延期 2022年11月26日
Microsoft Office、インターネットから取得したマクロのデフォルトブロック再開へ 2022年07月23日
Microsoft Office、インターネットから取得したマクロのデフォルトブロックを取りやめ 2022年07月10日
Microsoft Office、インターネットから取得したマクロをデフォルトブロックへ 2022年02月09日
Microsoft、Officeで英文編集時のデフォルトフォントを変更する計画 2021年05月02日
LibreOffice 6.3リリース、イベントハンドラーによるLibreLogoマクロの実行をブロック 2019年08月11日
LibreOffice 6.2.5で修正された任意コード実行可能な脆弱性、完全には修正されていない 2019年08月03日
MS、Office 365の仕様を変更しFlashなどのコンテンツの使用をブロックする方針を発表 2018年05月24日
PowerPointのハイパーリンクを悪用し、ホバーするだけでマルウェアをインストールする攻撃 2017年06月12日

Microsoft、サポート診断ツールの廃止を計画か

著者: nagazou
2023年1月18日 07:02
headless 曰く、

Microsoft は 2025 年までに Microsoft サポート診断ツール (MSDT) を廃止する計画のようだ (Neowin の記事Rafael Rivera 氏のツイート)。

この情報は Microsoftが 12 日に DevチャネルでリリースしたWindows 11 Insider Preview ビルド25276に含まれており、ViVeTool のようなツールで構成 ID「42606374」を有効化すれば MSDT のダイアログボックスに追加で表示されるようになる。追加内容は日本語化されておらず、日本語環境でも英文で「Microsoft Support Diagnostic Tool (MSDT) will be retired by 2025. Learn more.」と表示される。「Learn more」のリンク先は現在のところ一般公開されていないようだ。

MSDT ではたびたび脆弱性が見つかっているが、Microsoft がセキュリティに関する問題だとすぐには認めず修正に時間がかかってきた。そのため、廃止になればセキュリティが向上するとの見方も出ている。

すべて読む | セキュリティセクション | アップグレード | セキュリティ | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、サポート診断ツールのゼロデイ脆弱性を認める 2022年06月03日

シン・神Excel(楽譜バージョン)

著者: nagazou
2023年1月10日 18:10
歌役者の壹岐 隆邦さんのツイートによれば、送られてきた楽譜がいわゆる神Excel形式のファイルだったそうだ。一つ一つ音符を完全に再現しており、恐ろしく手の込んだものになっているという。このツイートはネットでもかなりの話題に上ったようだ(壹岐 隆邦さんのツイートTogetter)。

Twitter上では、その出来から人間業とは思えないといったものから、Google スプレッドシートで開くと楽譜がズレたり変わってしまったりするんだろうかといった指摘、印刷したときにどうなっているのか気になるなどの意見が出ていた模様。なお壹岐さんが実際に印刷したところ、一部が消えるなどした以外はズレは生じなかったとのこと。

すべて読む | マイクロソフト | 変なモノ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
「神エクセル」がうまれた現場 2022年03月30日
公共機関でしぶとく残るネ申Excellファイル 2021年09月28日
ネ申エクセル、新型コロナウイルスでの非常事態下でも健在? 2020年04月24日

Microsoft 曰く、米連邦取引委員会による Activision 買収阻止手続は合衆国憲法違反

著者: headless
2022年12月31日 14:57
Microsoft による Activision Blizzard King の買収を阻止すべく米連邦取引委員会 (FTC) が進める行政手続きについて、合衆国憲法に違反すると Microsoft が指摘している (Microsoft が FTC 行政法審判官室に提出した文書: PDFOn MSFT の記事Game Informer の記事)。

これは Microsoft が FTC 行政法審判官室に提出した反論の文書に記載されたもので、FTC が買収による弊害を適切に示していないことや買収が競争を促進するものであること、FTC が選択的に独占禁止法を執行しようとしていることなどに加え、合衆国憲法違反により手続きが無効だと 34 ページで指摘している。

具体的には、強い行政権を持ち、委員などを容易に解任できない FTC の構造が行政権を定めた合衆国憲法第2条と三権分離の原則に違反すること、FTC の訴えを裁判官ではなく FTC 審判官が裁く仕組みが司法権を定めた合衆国憲法第 3 条と三権分離の原則のほか、適切で公平な法的手続きを保証する合衆国憲法修正第 5 条にも違反するとのことだ。

すべて読む | ビジネス | マイクロソフト | 法廷 | ゲーム | アメリカ合衆国 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米国のゲーマー10人、MicrosoftにActivision Blizzard買収中止を求めて提訴 2022年12月26日
FTC、MSのActivision Blizzard買収差し止めで提訴。CoDシリーズを任天堂に提供で対策 2022年12月12日
Microsoft、オープンなアプリストアの原則を公開 2022年02月14日
Microsoft、Activision Blizzard を総額 687 億ドルで買収へ 2022年01月19日

Microsoft、オンラインサービスで同社の承認を得ない暗号通貨マイニングを禁止

著者: nagazou
2022年12月19日 17:02
headless 曰く、

Microsoft がオンラインサービスのライセンス条項を静かに改訂し、同社の承認を得ない暗号通貨のマイニングを禁じている (製品条項The Register の記事Windows Central の記事Azure Solution Area の記事)。

変更されたのは 12 月 1 日で、日本語版では「利用規定」に「マイクロソフトの書面による事前の承認なく暗号通貨マイニングを行うこと。」という項目が追加されている。Microsoft は「変更事項の概要」で変更点として記載する以上の発表を行う様子がなかったが、14 日になって Partner Community サイトの Azure Solution Area の記事で暗号通貨マイニングを行う場合は事前に書面での承認を得ることを推奨している。

Microsoft は The Register に対し、暗号通貨マイニングはオンラインサービス障害の原因となることもあり、リソースへの不正アクセスなどサイバー攻撃と結び付けられることも多いため、顧客を守るために改訂を行ったと説明したとのことだ。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | クラウド | 暗号 | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ロシアが禁輸制裁を暗号通貨で回避する可能性。ウクライナは規制を求める 2022年03月02日
中国で暗号資産が全面禁止に。マイニングも決済も相場情報提供も全てNG 2021年09月27日
Google Playで暗号通貨採掘アプリが禁止される 2018年07月29日
NVIDIA、GeForce搭載サーバーを提供するさくらインターネットに対し提供を止めるよう通知 2017年12月21日
中国、ビットコイン取引所についても規制へ 2017年09月12日

GitHubのCEO、開発者を幸福にする4つの柱

著者: nagazou
2022年12月10日 07:06
米GitHubのCEO、Thomas Dohmke氏が、2021年11月にCEOに就任後、初来日した。12月6日に事業戦略や今後のソフトウェア開発に対する展望を語る記者会見を開催し、その中でGitHub上の開発者は、2013年に280万人だったのが、現在は9400万人以上になったと述べた。そのうち日本の開発者は200万人以上であるという(ASCII.jpクラウド Watch)。

Dohmke氏は「ソフトウェア開発者が幸福を感じ、よりクリエイティビティを高めていく」ためのプロダクトを提供するとし、今後は「4つの柱」を定めて戦略的な投資を進めると語った。具体的には「開発者向けクラウド」「AI」「コミュニティ」「セキュリティ」で、ドムケ氏は、これらは互いに関係し合っていて欠かせないものだと説明している。

すべて読む | オープンソースセクション | オープンソース | マイクロソフト | ソフトウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ソースコードを書くのは単純作業? 2022年12月06日
GitHubが「2022年に最も使用されたプログラミング言語ランキング」を発表 2022年11月21日
「GitHub Copilotはオープンソースライセンスを侵害」OSS開発者が集団訴訟を開始 2022年11月07日
WebKit、ソースコード管理を GitHub に移行 2022年09月04日

Microsoft 曰く、Microsoft 365 は GDPR を上回る個人データ保護を提供

著者: nagazou
2022年12月6日 08:04
headless 曰く、

やや旧聞であるが、ドイツのデータ保護機関 (DSK) が Microsoft 365 は欧州の一般データ保護規則 (GDPR) に違反するとの報告書を 11 月 25 日に公開したところ、Microsoft が即日反論している (DSK の報告書概要: PDFMicrosoft のニュース記事heise online の記事Ghacks の記事)。

報告書では Microsoft が 2022 年 9 月に更新したデータ保護追加契約(DPA)について、いくらかの改善はみられるものの Microsoft がどのような場面で個人データの処理者となるのか明確にされておらず、処理の目的も具体的でないと指摘。また、米国へデータを送信することなく Microsoft 365 を使用することはできず、Schrems II 判決により EU 域内で合法的に使用することが困難であるとし、Microsoft は 2022 年 12 月からEU域内の顧客のデータを原則として EU 域内で保存・処理するようになるが、実施状況は今後評価していく必要があるなどと結論付けている。なお、ジョー・バイデン米大統領は 10 月 7 日に米国と EU 間でのデータ保護の枠組みを作るよう命ずる大統領令に署名しているが、具体的に実施されていないことから報告書では考慮されていない。

一方、Microsoft は顧客データを顧客の所在地域内にとどめる Advanced Data Residencyやデジタル主権ソリューション Microsoft Cloud for Sovereignty、2022 年末までに EU 域内の顧客のデータをすべて EU 域内で保存・処理できるようにする EU Data Boundary を挙げ、Microsoft 365 が GDPR に準拠するだけでなくそれを上回る個人データ保護を提供していると反論する。Microsoft は米国と EU 間のデータ保護の枠組みを支持しており、米国では個人監視に関する法令が改正されて個人情報の保護も改善されている。そのため、2023 年には欧州委員会が GDPR に基づいて適切な判断を下すことを期待しているとのことだ。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | EU | クラウド | アメリカ合衆国 | ソフトウェア | 政治 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
フランスの学校では無料のOffice 365 を使用できない 2022年11月26日
イタリアのデータ保護当局も Google Analytics が GDPR に違反すると判断 2022年06月27日
フランスのデータ保護当局、Google Analytics が GDPR に違反すると判断 2022年02月13日
Google Analytics、EU 域内で使用できなくなる可能性 2022年01月17日
欧州司法裁判所、EU・米国間のデータ共有協定取り下げを決定。米国企業に影響か 2020年07月20日

Microsoft、Windows 高速化ツールをベータテスト中

著者: headless
2022年10月23日 09:59
Microsoft が独自の Windows 高速化ツール「PC Manager」のパブリックベータ版を公開しているのが見つかり、CCleaner のようだと話題になっている (The Verge の記事Ghacks の記事Windows Central の記事Aggiornamenti Lumia のツイート)。

Microsoft は CCleaner のような Windows 高速化ツールに否定的な見解を示しているが、PC Manager は中国の Microsoft が開発したもののようだ。ツール自体は英語版のユーザーインターフェイスも利用できるが、公式サイトは中国語版のみ。Aggiornamenti Lumia が発見した Microsoft Store のリスティングも中国語版のみとなっている。

PC Manager では空きメモリ確保・一時ファイル削除による高速化機能や、設定を見直すべきポイントをスキャンするヘルスチェック機能が主な機能となる。このほかの機能はディスククリーンアップ実行や実行中プロセスの強制終了、スタートアップ管理、セキュリティスキャン実行、Windows Update 実行、既定のブラウザー変更など、Windows の標準機能で実行できるものばかりだ。

なお、既定のブラウザー変更は Chrome / Edge / Firefox にのみ対応しているが、Edge 以外のブラウザーを既定に設定するとヘルスチェック実行時に問題点として検出される。また、スタートアップに登録された PC Manager がスタートアップ管理機能から見えないのも気になるところだ。

すべて読む | ITセクション | マイクロソフト | ソフトウェア | idle | Windows | IT | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
CCleaner、Microsoft Store に登場 2022年01月13日
Microsoftコミュニティ、投稿から非表示にするWebサイトのブラックリストが存在する?存在しない? 2019年09月28日
「CCleaner」に混入されたマルウェアは特定企業を狙った標的型攻撃だった 2017年09月26日
MicrosoftのGov Maharaj氏、CCleanerについてはコメントしづらい 2015年10月12日

Microsoft、セキュリティ更新プログラムガイドの最新情報を RSS で配信開始

著者: nagazou
2022年10月21日 17:05
headless 曰く、

Microsoft Security Response Center (MSRC) は 12 日、セキュリティ更新プログラムガイド (SUG) の最新情報を RSS フィードでも提供開始すると発表した (Microsoft Security Response Center のブログ記事Ghacks の記事)。

MSRC の更新情報通知サービスは Microsoft アカウント / Live ID が必要な従来の通知サービスから、任意の電子メールアドレスで登録可能な Azure ベースのサービスへの移行が 9 月に完了している。その一方で、一部の顧客からは RSS フィードでの情報提供を求めるフィードバックが届いていたという。少数ではあるものの、中には RSS フィードをデフォルトの情報発信手段にしてほしいという要望もあったとのこと。

SUG 最新情報の RSS フィードは https://api.msrc.microsoft.com/update-guide/rssで提供されており、このURLを任意の RSS リーダーに読み込ませることで最新情報を取得できるようになる。現在、セキュリティ更新プログラムガイドのトップページでは、タイトルの右側に不自然なほど大きな RSS アイコンが燦然と輝いている。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | ニュース | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Google Chrome、RSSフィードを利用してWebサイトをフォローする実験的機能のテストを計画 2021年05月23日
地獄のようなTwitterを止めてRSSに回帰したというGIZMODO記者 2019年04月12日
RSSリーダー「Live Dwango Reader(LDR)」、8月31日でサービスを終了 2017年07月25日
名称を公募していた英国の極地調査船、一番人気の「RRS Boaty McBoatface」は不採用に 2016年05月07日

PowerToysに右クリックメニューからファイルロックを解除する機能が追加へ

著者: nagazou
2022年10月5日 14:03
PowerToysに削除できないファイルやフォルダを、削除できる状態にするためのツール「File Locksmith」が追加されるそうだ。フリーソフトとして提供されている「Unlocker」「LockHunter」と同様の機能が提供されているようだ(Github:File Locksmithmakeuseof窓の杜)。

File Locksmithでは、プロセスが動いていてファイルを削除できない場合、そのプロセスを突き止め、必要であれば終了させてファイルを削除できるようにする。削除できないファイルの右クリックメニューから操作ができ、ロックしているすべてのプロセスを一覧表示するウィンドウが表示される。必要に応じてそれらを強制終了するためのボタンが表示される。またロックしているプロセスが見つからない場合、管理者権限へ昇格してさらに調査する機能も存在するようだ。

すべて読む | マイクロソフト | Windows | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft の GitHub リポジトリ人気トップ 10 2022年05月08日
Microsoft PowerToys、Outlook の PDF プレビューエラーの原因となる 2022年03月26日
Windows 10向けPowerToysがアップデート、コマンドランチャーとキー&ショートカット入れ替えツールが追加される 2020年05月25日
Windows 10向けPowerToys v0.12.0リリース、一括リネームツールが追加 2019年11月02日
Windows 10用「PowerToys」プレビュー版が公開される 2019年09月08日

Microsoft Teams のデスクトップアプリが認証トークンを平文で保存する問題、修正予定なし

著者: headless
2022年9月18日 16:55
Microsoft Teams のデスクトップアプリが認証トークンを平文で保存していることが Vectra の調べにより判明したのだが、報告を受けた Microsoft では修正の必要な問題ではないと回答しているそうだ (Vectra のブログ記事Ars Technica の記事Dark Reading の記事VentureBeat の記事)。

Microsoft Teams のデスクトップアプリ (Windows / Mac / Linux) は Electron ベースのウェブアプリケーションだ。しかし、標準状態のElectronでは、通常のウェブブラウザーで利用可能なファイルをセキュアに保持する仕組みなどが利用できない。Microsoft Teams アプリでは認証トークンが特別な権限なく読み取り可能な場所に平文で保存されているため、ローカルやリモートの攻撃者は容易に認証トークンを入手できる。認証トークンは Microsoft Teams 以外の Microsoft 365 アプリケーション等への攻撃も可能にし、多要素認証もバイパス可能だ。

しかし、Microsoft では攻撃者が初めにターゲットのネットワークへのアクセスを可能にする必要があることから、至急サービスの必要な問題の要件を満たさないなどと回答したという。ただし、Dark Reading に提供した声明では将来の製品リリースでの対応を検討するとも述べているとのこと。このような回答について、Vectra の Connor Peoples 氏は Progressive Web App への移行を進める Microsoft が Electron アプリの修正に力を割きたくないのだとの見方を示す。そのため、Vectra では Microsoft Teams アプリの利用中止と、ブラウザー上での利用を推奨している。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | ソフトウェア | 暗号 | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Teams、電子メールサービス Tutanota のアドレスによる登録をブロック 2022年08月08日
「IME パッド」から表示と異なる文字が入力される問題、Windows 10環境では修正予定なし 2022年07月19日
Microsoft 曰く、フィードバックHubで最多の賛成票を集めても要望の数としてはごくわずか 2022年04月10日
Microsoft Teams、サブドメイン乗っ取りの脆弱性を悪用してユーザーアカウントの乗っ取り可能な問題を修正 2020年04月29日
Firefox 71、17年以上前にリクエストされていたキオスクモード起動オプションを追加へ 2019年10月10日
Microsoftの広告SDKを通じた不正広告キャンペーン、1か月以上経過しても対策なし 2019年06月08日
Mozilla、日本政府の公開鍵基盤(GPKI)について「対応予定なし」というステータスに 2018年03月01日
AppleとGoogleが修正し、Microsoftが修正しなかった脆弱性とは 2017年09月10日
Windows 7/8.1をWebページから停止させることも可能なNTFSのバグ 2017年05月28日
Windows 10のディスククリーンアップ自動実行機能を利用してUACをバイパスする方法 2016年07月28日
Microsoft、発見者に125,000ドルの賞金を支払ったバグを修正せず 2015年06月25日
Google、Windowsの未修正脆弱性をさらに公表 2015年01月18日

マイクロソフトがLinux用SQL Server 2022のRC版を発表

著者: nagazou
2022年9月12日 13:01
Microsoftは開発中のリレーショナルデータベース「SQL Server 2022」がリリース候補版に到達したと8月23日に発表しているが、さらに7日に同社のブログで「SQL Server 2022 RC 0」がRed Hat Enterprise Linux (RHEL) および Ubuntu OS上で利用できるようになったと発表した(MicrosoftブログThe Register)。

SQL ServerのシニアプロダクトマネージャーであるAmit Khandelwal氏によれば、このLinux版には、8月23日に発表されたWindows用のSQL Server 2022 RC 0の機能が含まれているだけでなく、いくつかのAzure関連のクラウド機能もサポートされているという。RC 0に含まれる機能としては、クエリの履歴や実行時の統計情報を自動的に取得し、システムのパフォーマンスを監視する「Query Store」などがあるとのこと。

すべて読む | Linuxセクション | Linux | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、Windows Server と SQL Server 2012/2012 R2 の拡張セキュリティ更新プログラム提供計画を発表 2021年07月19日
Microsoft、Linux版SQL Serverを発表 2016年03月08日
日本マイクロソフト・Windows Azure担当者に聞くWindows Azure導入 2011年06月23日

モバイル版 Outlook アプリ、広告表示が増加

著者: nagazou
2022年8月26日 07:04
headless 曰く、

モバイル版 (Android / iOS) の Outlook アプリで表示される広告が増加しているようだ (The Verge の記事Neowin の記事On MSFT の記事Ghacks の記事)。

新たに広告が表示されるようになったのは「優先受信トレイ」無効時の受信トレイだ。広告はその旨明示されてはいるものの電子メールメッセージと同じ形式のネイティブ広告で、受信トレイの一番上に表示される。これまでは優先受信トレイ有効時の受信トレイで「その他」を選択した場合にのみ表示されていた。

Microsoft は The Verge に対し、Outlook の無料版ユーザーの受信トレイには広告が表示されるが、優先受信トレイを有効にすれば「その他」にのみ表示されるようになると説明したとのことだ。

すべて読む | モバイルセクション | モバイル | マイクロソフト | ソフトウェア | 広告 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft、永続ライセンスのOffice 2021にMicrosoft 365の広告を表示 2022年08月16日
DuckDuckGo、Mac用デスクトップブラウザのBeta版をテスト中 2022年04月13日
Windows 11 Insider Preview のエクスプローラーに広告 2022年03月16日
Microsoft StoreやSpotifyの偽ページ、広告で誘導して情報窃取マルウェアを配布 2021年04月23日
Windows 10のファイルエクスプローラー内にOneDriveの広告が表示される 2017年03月13日

偽の Microsoft Office 製品パッケージを郵送するテクニカルサポート詐欺

著者: headless
2022年8月21日 11:56
英国で偽の Microsoft Office 製品パッケージを送り付けるテクニカルサポート詐欺が確認されたそうだ (Sky News の記事Neowin の記事)。

製品パッケージにはマルウェアを含む USB メモリーが入っており、PC に接続するとウイルスが見つかったとしてトールフリーの電話番号に電話するよう指示される。あとは通常のテクニカルサポート詐欺と同様で、指定の電話番号に電話をかけると偽のヘルプデスクがリモートアクセスプログラムを被害者の PC にインストールし、制御を奪う。

今回の被害者はパッケージと USB メモリーを回収したセキュリティコンサルタントの母親の知人で、引退した (高齢の) 男性だ。パッケージは実際の製品のようにも見えるが、Microsoft は偽物と断定して調査を開始したという。いずれにしてもパッケージの用意と郵送にはそれなりの費用がかかっているとみられ、個人をターゲットにした詐欺の手法としては珍しいといえる。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iTunesギフトカード詐欺被害者がAppleを訴えた裁判、米連邦地裁は原告の主張の一部を有効と判断 2022年06月18日
テクニカルサポート詐欺に対抗する YouTube チャンネル、偽 YouTube サポートに騙されてチャンネルを削除 2021年07月31日
南オーストラリア州警察、テクニカルサポート詐欺の電話を受ける 2020年11月08日
Microsoft、TechNetギャラリーを6月に廃止 2020年03月19日
偽サイトに偽の電話番号を掲載することでデジタルアシスタントに偽コールセンターへの電話をかけさせる詐欺手法 2019年08月22日
インド・デリーの偽コールセンター、偽のMicrosoftテクニカルサポートスタッフなど24名が逮捕 2018年10月09日
Windows版Google Chromeユーザーを主なターゲットにしたテクニカルサポート詐欺の手法 2018年02月12日
若い世代を狙い始めた「テクニカルサポート詐欺」 2016年10月25日
テクニカルサポート詐欺、Macユーザーにも対象を広げる 2015年10月24日

Microsoft Office、インターネットから取得したマクロのデフォルトブロック再開へ

著者: headless
2022年7月23日 13:32
Microsoft は 20 日、Microsoft Office によるインターネットから取得した VBA マクロのデフォルトブロック再開計画を発表した (Microsoft 365 Blog の記事Neowin の記事)。

マクロのデフォルトブロック計画は 2 月に発表され、4 月 12 日に最新チャネル (プレビュー)、6 月 6 日に最新チャネルでロールアウトを開始した。7 月には月次エンタープライズチャネルでのロールアウト開始も予定していたが、7 月 8 日に一時ロールバックを発表。最新チャネル (プレビュー) 以外ではロールバックし、提供時期未定に変更された。

一時ロールバックにあたり、Microsoft はフィードバックを受けて変更を取り消し、再度提供すべく準備を進めるといった説明をしていた。再開にあたってはフィードバックを確認した結果、異なるシナリオでどのようなオプションがあるのかの説明をエンドユーザー向けドキュメントITプロフェッショナル向けドキュメントの両方で明確化したとのこと。提供再開のスケジュールが示されているのは現在のところ最新チャネルのみで、7 月 27 日ロールアウト開始となっている。

すべて読む | セキュリティセクション | セキュリティ | マイクロソフト | ソフトウェア | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Office、インターネットから取得したマクロのデフォルトブロックを取りやめ 2022年07月10日
Microsoft Office、インターネットから取得したマクロをデフォルトブロックへ 2022年02月09日

Microsoft、物体やジェスチャーの認識が可能なスマートファブリックの特許を出願

著者: headless
2022年7月16日 17:18
Microsoft がスマートファブリックの特許を出願している (United States Patent Application 20220202112The Next Web の記事)。

このスマートファブリックは多数の抵抗膜方式センサーおよび静電容量方式センサーを内蔵する層と、多数の誘電方式センサーおよび NFC を内蔵する層の組み合わせによる 2 層の布地。4 種のセンサーにより、物体やタッチジェスチャーの認識が可能だ。タッチ操作に対応する布地には Google の Jacquard もあるが、このスマートファブリックではより複雑な操作を実現できる。特許が出願されたのは 2020 年 12 月で、米特許商標局 (USPTO) が 2022 年 6 月 30 日に出願内容を公開した。Microsoft は 2020年に布地で物体の認識を可能にする技術「Capacitivo」をデモしているが、これを発展させたもののようだ。

すべて読む | YROセクション | テクノロジー | ハードウェア | マイクロソフト | YRO | パテント | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Razer、モバイルゲーム専用指サックを発売 2021年09月18日
Ford Europe、シートの耐久性テストロボット「Robutt」に発汗機能を追加 2019年01月14日
リーバイス、GoogleのJacquard素材を使用したスマートジャケットを米国で発売 2017年09月30日
米国際通商裁判所、袖付き毛布は衣服ではないとの判断 2017年02月19日
アンテナのように機能する衣服をオハイオ州立大学が開発 2011年08月30日
線維折込みチップ 2002年05月04日

UPS から電力網に給電可能な Microsoft のデータセンター

著者: nagazou
2022年7月12日 08:06
headless 曰く、

アイルランド・ダブリンにある Microsoft のデータセンターでは、電源バックアップ用の UPS システムから電力網への給電を可能にする技術が導入されているそうだ (Innovation Stories の記事Neowin の記事The Register の記事The Verge の記事)。

世界各地の電力網は供給予備力を確保するため火力発電に依存することが多い。35 % の電力を風力発電でまかなうアイルランドでも同様だ。電力網との相互給電が可能な UPS システム (G-UPS) を用いることで供給予備力の一部を置き換え、炭素排出量の削減が可能となる。Microsoft の依頼による Baringa の試算によれば、G-UPS を使用することでアイルランドの電力会社による 2025 年の二酸化炭素排出量の 5 分の 1 に相当する 200 万トンの排出量を削減できるという。アイルランドの最終消費者が負担している供給予備力を維持するための数千万ドルにおよぶコストも削減される。さらには火力発電を稼働させるために再生可能エネルギーの出力を低下させる必要も少なくなるとのこと。G-UPS システムは年内にも利用開始するとのことだ。

すべて読む | ハードウェアセクション | 地球 | ハードウェア | マイクロソフト | 電力 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 Insider Preview、より多くの再生可能エネルギーが利用可能な時間帯に更新を実行する機能 2022年03月05日
NTT、独自電力網を整備へ 2019年11月13日
中部電力など、電気自動車のバッテリを電力網に接続して給電する実験を実施へ 2018年11月12日
太陽光発電量が増えても既存の発電所を止められない理由 2018年10月24日

systemd 開発者 Lennart Poettering 氏、Microsoft に入社していた

著者: headless
2022年7月10日 09:59
systemd や PulseAudio の開発で知られる Lennart Poettering 氏が Microsoft に入社していたそうだ (Phoronix の記事 [1][2]The Register の記事)。

時期は明確になっていないが、Red Hat の Poettering 氏のアカウントが無効になっているという PulseAudio のバグ報告者のメーリングリスト投稿で表面化した。Poettering 氏は個人用の Red Hat Bugzilla アカウントを作ったと返信していたが、これまで勤務していた Red Hat を今年静かに退職し、 Microsoft へ静かに入社したことがその後判明する。

なお、通常はコメント数が 100 を超えることの少ない Phoronix の記事だが、今回の記事は 2 本合計で 300 コメントを超えている。

すべて読む | デベロッパーセクション | Linux | マイクロソフト | デベロッパー | レッドハット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
X.Org Serverは見捨てられたソフトウェアなのか 2020年11月02日
systemdで複数の不具合が確認される 2017年07月07日
systemd、UEFIブートローダー追加へ 2015年02月07日
FreeBSDの創立者、FreeBSDにおけるsystemd類似システム導入への意欲を語る 2014年12月02日
PulseAudioが勝手にサウンド設定を変更しないようにするには? 2014年10月19日
systemdの開発者、Linus Torvalds氏に対し怒る 2014年10月08日
Canonical、独自のディスプレイサーバーを開発することを発表 2013年03月05日

Microsoft、OSSアプリの収益化に関するストアポリシー改定があいまいだったと認める

著者: nagazou
2022年7月9日 07:13
headless 曰く、

先月発表された Microsoft Store ポリシー改定の一般に無料提供されているアプリの収益化を禁ずる条項について、Microsoft の Giorgio Sardo 氏があいまいであったことを認めている (Sardo 氏のツイートWindows Central の記事)。

問題の条項 10.8.7 はアプリの不当な収益化や機能に見合わない高額な価格設定を禁じる内容だ。改定の意図としてはアップストリームで無料提供されているアプリをサードパーティーが有料アプリとして Microsoft Store で公開することを防ぐこととみられるが、文言ではオープンソースソフトウェア (OSS) 全般の収益化禁止とも読める。

具体的に英語版ポリシーでは、「open-source or other software that is otherwise generally available for free」の収益化を禁じており、対象が「一般に無料提供されているオープンソースまたはその他のソフトウェア」とも、「オープンソースまたは一般に無料提供されているその他のソフトウェア」とも受け取れる。実際にドイツ語版は前者の解釈により翻訳されている一方、日本語版は後者の解釈で翻訳されている。

そのため、SUSE の Hayden Barnes 氏はアップストリームの開発者が適正な価格で販売してプロジェクトを持続可能にすることもできなくなるなどと批判。既に Microsoft Store で有料版を公開して成功している WinSCPKrita など公式のアップストリーム開発者を困らせるだけでなく、より多くのストアアプリをプロプライエタリ化させると述べ、さらには MIT / BSD ライセンスのコードに依存するプロプライエタリアプリすら有料版を公開できなくなる可能性も指摘して文言をより明確にするよう促していた。

これを受けて Sardo 氏は、開発者が成功裏に OSS アプリを配布 (収益化) できるようサポートしたいと考えていると説明する。ポリシー改定の目標はミスリーディング (して課金しようと) するアプリから顧客を保護することであり、その意図を明確にするよう見直しを行うと約束した。

すべて読む | オープンソースセクション | オープンソース | マイクロソフト | ソフトウェア | Windows | デベロッパー | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Store ポリシー改定、一般に無料提供されているアプリの収益化を禁止 2022年06月21日
イラン政府公式の新型コロナウイルス対策アプリ、Google Playストアから削除される 2020年03月13日
Google、拡張機能のデータアクセス制限強化などのChromeウェブストアポリシー変更を発表 2019年06月06日
ChromeやFirefoxをそのままUWP化してもWindowsストアでは公開できない 2017年05月14日

❌