ノーマルビュー

iOS で VPN 使用時に一部の通信が VPN をバイパスする問題、再び注目される

著者: nagazou
2022年8月22日 17:07
headless 曰く、

iOS で VPN 使用時に一部の通信が VPN をバイパスする脆弱性が 2020 年に報告されたが、2 年半近くたった現在も修正されていないようだ (Proton のブログ記事Michael Horowitz 氏のブログ記事Ars Technica の記事The Register の記事)。

この問題は VPN へ接続した際に iOS が既存の接続を再確立せずに維持してしまうことにより発生し、該当の接続は閉じられるまで VPN を経由せず通信することになる。多くの接続は短時間で閉じられるが、中には数時間にわたって維持される接続もある。脆弱性は iOS 13.3.1 以降に存在し、Apple は直接的な修正の代わりにアプリ側から既存の接続を閉じることを可能にするキルスイッチを iOS 14 で追加した。

しかし、最初に問題を報告した Proton VPN によると、キルスイッチを使用しても Apple のサービスによる特定の DNS クエリは VPN の外で送られることが最近のテストで判明したという。状況としては iOS 13.3.1 と変わらず、問題の接続が閉じられるまで VPN 外での通信が続く。この問題は今年 5 月にセキュリティリサーチャーの Michael Horowitz 氏も別途報告していたが、先週 Ars Technica が取り上げたことで再び注目を集めることになった。

Proton は繰り返し Apple に問題を伝えているが、Apple 側は VPN の免除が予期した動作であり、Always On VPN は MDM ソリューションにエンロールしたデバイスでのみ使用可能だと述べているそうだ。そのため、Proton は完全に安全な接続をエンタープライズ向けサービス利用者だけでなく誰もが利用できるようにするよう Apple に求めている。ただし、Proton CEO の Andy Yen 氏は Ars Technica に対し、Apple の対応にあまり期待できないとの考えを示したという。一方、Horowitz 氏は iOS 上の VPN が壊れていると表現し、iOS デバイス上ではなくルーター側で VPN 接続することを推奨している。

すべて読む | アップルセクション | セキュリティ | iOS | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
DuckDuckGo、Android アプリのユーザートラッキングをブロックする機能を発表 2021年11月21日
オーディオチャットアプリClubhouse、中国でアクセス不能に 2021年02月10日
保存されないはずの無料VPNアプリの個人情報が流出。被害者は2000万人以上におよぶ可能性 2020年07月21日
Cloudflare、VPNサービス「WARP」のWindowsおよびmacOS向けクライアントベータ版をリリース 2020年04月07日
iOSでVPN利用時、一部の通信がVPNをバイパスする脆弱性 2020年03月29日

SUNSOFT、ゲーム分野で再始動

著者: nagazou
2022年8月22日 16:09
あるAnonymous Coward 曰く、

SUNSOFT is back ! レトロゲームの風雲児「SUNSOFT」が令和に復活!によると、個性的なゲームで知られたSUNSOFT(サン電子)が再始動に向けて、東京ゲームショウ2022に参加する。

対応プラットフォームはNintendo Switch/PS4/Xbox One/PC(Steam)で、「いっき」ベースのローグライクMMORPG「いっき団結」(英語版に説明あり)を皮切りに、「Gimick!」「へべれけ」「ラフワールド」のリメイク版とサウンドトラックが予定されている。
SUNSOFTは、特に「クロックタワー3」の失敗以降低迷が続いていた。
また、サン電子自体も、2000年代には収益の8割を稼ぎ出していたパチンコ関連事業は今では大幅に縮小し、東京事業所主体の通信機器やセキュリティ関連が収益の6割を占めており、エンタテインメント関連事業の拠点であり、創業の地である江南事業所の立て直しという面もあると思われる。

なお、パチンコCG制作部門を母体として携帯電話ゲーム「歪みの国のアリス」などを制作していたナイトメア・プロジェクトはナイトメア・スタジオとして分離、2009年に取得した経営破綻した日本テレネット関連の作品の権利は2020年に手放しており、これらは登場しないと思われる。

すべて読む | ゲーム | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
サンソフト、日本テレネットの版権取得 2009年12月11日
懐しゲームをオンラインで提供する「なつゲー」、βテスト開始 2004年07月22日
生首ゲームの豪華購入特典 2002年01月30日

劣化した「FRPすべり台」が皮膚の広範囲に刺さる事故

著者: nagazou
2022年8月22日 15:06
TwitterでFRP(繊維強化プラスチック)で作られた古い滑り台で怪我をする例が報告されている。問題を報告した平 りんこさんによると、姪っ子がボロボロ傷だらけの滑り台を滑って、お尻太ももふくらはぎに細かい破片が刺さった状態になったという(平 りんこさんのツイートTogetter)。

FRPはガラス繊維や炭素繊維などの繊維をエポキシ樹脂などで固めたものだが、先のりんこさんのアップされている写真を見ても表面のコーティングが剥げ、繊維がむき出しになっている様子がうかがえる。久喜市議会議員の貴志信智氏はりんこさんのツイートに返信しているが、曰く、公園の遊具は、国交省の指針により管理者(自治体)が年1回以上、点検することを義務付けられていることから、管理者である町がどのような点検したのかを確認した方がいいとアドバイスしている(貴志信智氏のツイート)。

すべて読む | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
堺市営プールのスライダー、オープンから10日間で4人が左眉付近をケガ 2022年08月08日
九尾の狐が転じた「殺生石」、真っ二つに割れる 2022年03月10日
路上寝が原因の事故が増えている? 2021年11月04日
規約で禁止しているPayPay支払いへの手数料加算、一部加盟店が行っているとして議論 2021年10月06日
木をベンチや街灯、家の形に「育てる」技術 2008年09月04日

❌