リーディングビュー

Recent Siri Changes Remove Features Used By Low Vision and Blind Users

✇Slashdot
著者: BeauHD
With the recent release of iOS 15, Apple appears to have made some changes to Siri functionality that have removed features relied on by low vision and blind iPhone users. MacRumors reports: Several Siri commands that provide details on phone calls, voicemails, and sending emails no longer appear to be working. The following commands used to be functional, but have recently been removed: Do I have any voicemails?, Play my voicemail messages, Check my call history, Check my recent calls, Who called me?, Send an email, and Send an email to [person]. Over the last two weeks, we've received several emails from iPhone users who are missing this key Siri functionality, or their relatives who are attempting to help them navigate the changes. The Siri feature removals have also been documented on the AppleVis forums for blind and low vision users of Apple products. Asking Siri to provide details on recent phone calls or voicemails results in the following response: "I can't help with that, but you can ask me to open the Phone app." Asking about email garners a similar response about Siri being unable to help. It's worth noting that it's still possible to ask Siri to play the most recent voicemail message that's available, or a voicemail from a specific person, but Siri will not read out a list of all the available voicemails. The Siri commands seem to have disappeared when iOS 15 was released, but iOS 14 users are also not able to use them anymore so it's not an issue tied to iOS 15.

Read more of this story at Slashdot.

  •  

iOS 15 Messages Bug Causes Saved Photos to Be Deleted

✇Slashdot
著者: BeauHD
A serious bug in the iOS 15 Messages app can cause some saved photos to be deleted, according to multiple complaints reported by MacRumors readers and Twitter users. From the report: If you save a photo from a Messages thread and then go on to delete that thread, the next time an iCloud Backup is performed, the photo will disappear. Even though the image is saved to your personal iCloud Photo Library, it appears to still be linked to the Messages app in "iOS 15," and saving it does not persist through the deletion of the thread and an "iCloud" backup. This is a concern because most users keep the "iCloud" Backup feature enabled and it's something that happens automatically. If you're someone who regularly deletes message threads, if there's a photo that you want to keep, you won't be able to keep it with "iCloud" Backup turned on. To replicate this bug, the following steps must be taken: 1. Save a photo from a Messages conversation to your Camera Roll. 2. Check to see that the photo has been saved. 3. Delete the Messages conversation the photo came from. The photo will still be in your "iCloud Photo Library" at this point. 4. Perform an "iCloud" Backup, and the photo disappears.

Read more of this story at Slashdot.

  •  

マイクロソフトのクラウドゲーミングサービス「Xbox Cloud Gaming」は10月1日に日本で正式リリース Androidに加えてiOS/Windows/Mac/Chromebookでもプレイ可能に

マイクロソフトは、国内では2020年11月からプレビュープログラムを提供してきたクラウドゲーミングサービス「Project xCloud」について、名称を「Xbox Cloud Gaming」として10月1日から正式リリースすることを発表しました。東京ゲ...続きを読む
  •  

Apple、Epic Games との裁判が完全に終結するまで Fortnite を App Store に復活させない考え

Apple が Epic Games との裁判が完全に終結するまで Epic の開発者アカウントを復活させないと Epic 側に伝えたそうだ (Tim Sweeney 氏のツイートArs Technica の記事Mac Rumors の記事Neowin の記事)。

カリフォルニア北部地区連邦地裁の Yvonne Gonzalez Rogers 判事は Epic Games による iOS 版 Fortnite への独自課金システム実装を意図的な契約違反とみなし、Apple による Epic の開発者アカウント削除やアプリ削除は適切だとの判断を示している。

Apple は開発者ガイドラインに違反する独自課金システムを削除すれば Fortnite を App Store に復活させる用意があると繰り返し説明していた。そのため、Epic の Tim Sweeney 氏は独自課金システム削除を条件とした Fortnite 復活を Apple の Phil Schiller 氏に打診していたという。

しかし Apple 側は連邦地裁の判決内容や、 Sweeney 氏が Fortnite を App Store に復活させるために独自課金システムを削除することはないと公言していたことなどを挙げ、現時点では Epic の開発者アカウントを復活させないだけでなく、最終判決が出るまでは復活を検討しないと弁護士を通じて Epic 側に伝えたとのことだ。

すべて読む | アップルセクション | 法廷 | アップル | ゲーム | デベロッパー | iOS | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、アプリ内で IAP 以外の課金方法への誘導を可能にするよう命じられる 2021年09月12日
Apple、やっぱりApp Storeの検索結果で自社アプリを優遇か? 2021年06月14日
Apple、小規模事業者のApp Store手数料率を15%に軽減する「App Store Small Business Program」を発表 2020年11月20日
米連邦地裁、Epic関連の開発者アカウントを停止しないようAppleに事前差止命令、FortniteのApp Store復活に関する請求は却下 2020年10月11日
Epic Gamesらによる反アプリストア団体誕生。Appleのダークサイドに立ち向かうと主張 2020年09月28日
24日フォートナイト訴訟の初審理が行われる。裁判所はAppleのフォートナイト削除は認め、開発者アカウント制限は問題ありと判断 2020年08月27日
「Fortnite」が独自の課金システムを実装、Apple/Google両ストアで即日削除される 2020年08月14日
アプリストアが手数料として徴収する「30%」は多すぎるのか 2017年09月20日

  •  

iOS 12.5.5 リリース、古い iOS デバイスのゼロデイ脆弱性を修正

Apple は 23 日、古い iOS デバイス向けに iOS 12.5.5 をリリースした (HT2128249to5Mac の記事Mac Rumors の記事)。

対象となるのは iPhone 5s / 6 / 6 Plus / iPad Air / iPad mini 2 / 3 / iPod Touch (第6世代)。3 件のゼロデイ脆弱性が修正されており、全ての該当デバイスユーザーにアップデートが推奨される。

iOS 12.5.5 で修正されたのは、任意コード実行が可能となる CoreGraphics の脆弱性 (CVE-2021-30860) と WebKit の脆弱性 (CVE-2021-30858)、カーネル権限で任意コード実行が可能となる XNU の脆弱性(CVE-2021-30869)の 3 件だ。CVE-2021-30860 と CVE-2021-30858 はアクティブな攻撃が確認されており、CVE-2021-30869 はエクスプロイトの存在が確認されているとのこと。

CVE-2021-30860 と CVE-2021-30858 は新しいバージョンの Apple 製品にも存在し、9 月 13 日リリースの iOS 14.8 / iPadOS 14.8 / macOS Big Sur 11.6 / セキュリティアップデート 2021-005 Catalina / watchOS 7.6.2 / Safari 14.1.2 で修正されている。また、CVE-2021-30869 は セキュリティアップデート 2021-006 Catalina でも修正されている。

iPhone 5s / iPad Air / iPad mini 2 は 2013 年発売だが、これらのデバイスをサポートする iOS 12 のアップデートは今年に入って 5 件目となる。

すべて読む | アップルセクション | セキュリティ | バグ | iOS | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iOS脱獄ツール「unc0ver」が最新のiOS 13.5にも対応 2020年05月28日
iOS 12.4.1リリース、脱獄を可能にする脆弱性を再修正 2019年08月29日
iOS 12.3で修正された脆弱性、iOS 12.4で復活していた 2019年08月24日
Apple、算盤の絵文字がおかしいと批判される 2019年05月30日
Apple、ベーグルの絵文字にクリームチーズを追加 2018年10月19日
Apple、「iPad Air」と「iPad mini Retinaディスプレイモデル」を発表 2013年10月23日
iPhone 5sとiPhone 5c発表、ドコモでも利用可能に 2013年09月11日

  •  

Researcher Dumps Three iOS Zero-days After Apple Failed To Fix Issues for Months

✇Slashdot
著者: msmash
A security researcher has published details about three iOS zero-day vulnerabilities, claiming that Apple has failed to patch the issues, which they first reported to the company earlier this year. From a report: Going by the pseudonym of Illusion of Chaos, the researcher has published their findings on Russian blogging platform Habr and has released proof-of-concept code for each vulnerability on GitHub. This includes: 1. A vulnerability in the Gamed daemon that can grant access to user data such as AppleID emails, names, auth token, and grant file system access. 2. A vulnerability in the nehelper daemon that can be used from within an app to learn what other apps are installed on a device. 3. An additional vulnerability in the nehelper daemon can also be used from within an app to gain access to a device's WiFi information.

Read more of this story at Slashdot.

  •  

iOS 15.1 Beta Lets Users Add COVID Vaccination Card To Wallet App

✇Slashdot
著者: BeauHD
The iOS 15.1 beta that was introduced today allows iPhone users to upload their COVID-19 vaccination status to the Health app and then generate a vaccination card in Apple Wallet. MacRumors reports: The Apple Wallet vaccination card can be shown to businesses, venues, restaurants, and more that are requiring vaccines for entry. As outlined in an announcement to developers, verifiable health records are based on the SMART Health Cards specification. California is using SMART Health Cards, so users in California can add their vaccination records to the Wallet app after installing iOS 15.1. Other states and health organizations that use the SMART Health Cards will be able to use a button to let users know that they can download and store their vaccination information in the Health app and in the Wallet app. California, Louisiana, New York, Virginia, Hawaii, and some Maryland counties support Smart Health Cards, as do Walmart, Sam's Club, and CVS Health. So those in the specific supported states should be able to look up their information in state databases, but those who were vaccinated through companies like Walmart and CVS will also be able to add their information to the Health and Wallet apps because it's the same system.

Read more of this story at Slashdot.

  •  

Apple Releases iOS 15 and iPadOS 15

✇Slashdot
著者: msmash
Apple today released iOS 15 and iPadOS 15, the newest operating system updates designed for the iPhone, iPad, and iPod touch. From a report: As with all of Apple's software updates, iOS and iPadOS 15 can be downloaded at no cost. iOS 15 is available on the iPhone 6s and later while iPadOS 15 is available on the iPad Air 2 and later. The new software can be downloaded on eligible devices over-the-air by going to Settings - General - Software Update. It may take a few minutes for the updates to propagate to all users due to high demand. A new Focus mode cuts down on distractions by limiting what's accessible and who can contact you, and notifications can now be grouped up in daily summaries. There's an option for a new Safari design that moves the tab bar to the bottom of the interface, and Tab Groups keep all of your tabs organized. Maps has been overhauled with even more detail, a 3D view in major cities, a globe view, improved transit, a close-up driving view when navigating complicated routes, and AR walking directions. Across the operating system, there's a new Live Text feature that detects text in any image and lets you copy, paste, and translate it, plus there's a system-wide translation feature. In Photos, plants, pets, landmarks, and more can be identified, and there's a system-wide translation feature that goes well with Live Text. iCloud+ with iCloud Private Relay protects your IP address and obscures your location to prevent websites from tracking you, and a Hide My Email feature lets you create temporary email addresses. You can even use your personal domain with iCloud in iOS 15. Further reading: 19 Things You Can Do in iOS 15 That You Couldn't Do Before.

Read more of this story at Slashdot.

  •  

オンラインバトルゲーム『Star Wars: Hunters』の予告映像が公開 「実際にゲームプレイを確認するまではなんとも言えないよな」「配信が来年に延期ってことね」

9月14日、Zyngaがオンラインゲーム『Star Wars: Hunters』の予告映像を公開しました。Star Wars: Hunters – Welcome to the Arena | Cinematic Trailer(YouTub...続きを読む
  •  

Apple、アプリ内で IAP 以外の課金方法への誘導を可能にするよう命じられる

米カリフォルニア北部地区連邦地裁の Yvonne Gonzalez Rogers 判事は 10 日、Epic Games が Apple を訴えていた裁判で双方の主張とも完全には認めない判決を下した(裁判所文書: PDFArs Technica の記事The Guardian の記事Mac Rumors の記事)。

この裁判は Epic が Apple の App Store における不当な独占行為を訴えていたものだ。Epic は iOS 版 Fortnite に独自の課金システムを実装したことで Apple の開発者プログラムから締め出され、同社製ゲームはすべて App Store から削除された。そのため、Epic 側は Apple が App Store で公開するアプリの開発者に独自課金システムの使用やユーザーとの直接コミュニケーションを禁じていることの不当性を訴えているほか、同社の開発者アカウントや同社製ゲームの復活を求めている。

判事は Apple がモバイルゲームサブ市場における独占者ではないと判断したが、App Store で Apple が開発者に課す制約は反競争的だと判断。Apple が開発者に (i) Apple のアプリ内購入 (IAP) システム以外の支払方法に誘導するボタン等のアプリへの配置を禁じること (ii) アプリ内の登録機能等でユーザーが提供した連絡先への連絡を禁じること、という 2 点を禁ずる恒久的差止命令 (PDF) を出した。Apple は命令に従った変更を 90 日以内に行う必要がある。

一方、判事は独自課金システム実装を Epic による意図的な契約違反とする考えを以前から示しており、この判断が覆ることはなかった。そのため、2020 年 8 月以降の iOS 版 Fortnite での売り上げの 30 % を Apple へ手数料として支払うことを Epic に命じ、Apple による Epic の開発者アカウント削除やアプリ削除は適切との判断を示している。

結果的に Epic が訴えた Apple の不当行為 10 カウントのうち、判事が認めたのはカリフォルニア州の独占禁止法違反のみであり、Apple は勝利を宣言。しかし、大きな収益を上げる IAP が危険にさらされる判決を受け、Apple の株価は大きく下落した。一方の Epic は上訴する意思を示しているとのことだ (The Verge の記事9to5Mac の記事)。

すべて読む | アップルセクション | ビジネス | 法廷 | iOS | デベロッパー | ゲーム | アップル | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、リーダーアプリでアプリ内課金以外の購入方法へ誘導する外部リンクの設置を許容すると公正取引委員会に約束 2021年09月03日
AppleのApp Storeの独禁法違反での集団訴訟で和解成立、ストア外での支払いを認める 2021年08月31日
Apple、やっぱりApp Storeの検索結果で自社アプリを優遇か? 2021年06月14日
Apple、App StoreのレビュープロセスでAppleと渡り合えるかどうかを懸念する開発者がいることに驚く 2021年03月25日
米ノースダコタ州上院、アプリストアによる独占を禁ずる法案をあっさり否決 2021年02月20日
Apple、小規模事業者のApp Store手数料率を15%に軽減する「App Store Small Business Program」を発表 2020年11月20日
米連邦地裁、Epic関連の開発者アカウントを停止しないようAppleに事前差止命令、FortniteのApp Store復活に関する請求は却下 2020年10月11日
Epic Gamesらによる反アプリストア団体誕生。Appleのダークサイドに立ち向かうと主張 2020年09月28日
Apple、Unreal Engineの開発者アカウント停止を再主張。Epicが別の「トロイの木馬」を仕込む可能性があるとして 2020年09月23日
Epic GamesのサインインにApple IDが利用不能になる件、時間ギリギリで回避 2020年09月11日
24日フォートナイト訴訟の初審理が行われる。裁判所はAppleのフォートナイト削除は認め、開発者アカウント制限は問題ありと判断 2020年08月27日
Microsoft、フォートナイト問題でEpic Games側につくことを表明 2020年08月25日
「Fortnite」が独自の課金システムを実装、Apple/Google両ストアで即日削除される 2020年08月14日
アプリストアが手数料として徴収する「30%」は多すぎるのか 2017年09月20日

  •  

Apple Delays Plans To Roll Out CSAM Detection in iOS 15

✇Slashdot
著者: msmash
Apple has delayed plans to roll out its child sexual abuse (CSAM) detection technology that it chaotically announced last month, citing feedback from customers and policy groups. From a report: That feedback, if you recall, has been largely negative. The Electronic Frontier Foundation said this week it had amassed more than 25,000 signatures from consumers. On top of that, close to 100 policy and rights groups, including the American Civil Liberties Union, also called on Apple to abandon plans to roll out the technology. In a statement on Friday morning, Apple told TechCrunch: "Last month we announced plans for features intended to help protect children from predators who use communication tools to recruit and exploit them, and limit the spread of Child Sexual Abuse Material. Based on feedback from customers, advocacy groups, researchers and others, we have decided to take additional time over the coming months to collect input and make improvements before releasing these critically important child safety features."

Read more of this story at Slashdot.

  •  

AppleのApp Storeの独禁法違反での集団訴訟で和解成立、ストア外での支払いを認める

2019年にApp Storeが独占禁止法に反しているとして、複数の米開発者から訴訟を起こされていた件で26日、Appleと開発者が和解がまとまったと発表した。App Storeにおける30%という高額な手数料や最低価格の設定、開発者に対する年間登録料などが独占禁止法に違反しているとするものだった(AppleBusiness Wireロイターケータイ WatchITmedia)。

Appleは側は手数料体系や他のアプリストアの使用禁止などの点は譲歩しなかったが、開発者が、App Store以外での支払いオプションを用いてアプリユーザーと直接やり取りできるようにすることを認め、また「App Store Small Business Program」の最低3年間の維持や小規模開発者向けに1億ドルの基金を設立、アプリの価格設定の範囲を広げるなどの条件を提示することにより和解につながった模様。なお、和解案で提示された内容に関しては米国内だけではなく、グローバルに実施されるとしている。

すべて読む | アップルセクション | 法廷 | アップル | iOS | アメリカ合衆国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、やっぱりApp Storeの検索結果で自社アプリを優遇か? 2021年06月14日
消費者はAppleから「購入」したデジタルコンテンツをいつまで「所有」できるのか、米国で2件のクラスアクション訴訟 2021年04月25日
米非営利組織、App StoreでのTelegramアプリ公開差止を求めてAppleを訴える 2021年01月23日
Apple、小規模事業者のApp Store手数料率を15%に軽減する「App Store Small Business Program」を発表 2020年11月20日
Apple、Epic Gamesに対して8月28日までに開発者アカウントの停止すると通知 2020年08月19日
「Fortnite」が独自の課金システムを実装、Apple/Google両ストアで即日削除される 2020年08月14日
App Storeのルールは独禁法違反だとして開発者がAppleを提訴 2019年06月10日

  •  

App Store での成人向けアプリインストール、14 歳として登録された Apple ID でもブロックされない

Apple の App Store の抜け穴が子供を危険にさらすと Tech Transparency Project (TTP) が指摘している (TTP の記事Mac Rumors の記事The Guardian の記事)。

TTP では年齢を 14 歳に設定した架空のユーザーの Apple ID を作成し、App Store で「17+」にレーティングされているアプリ 75 本のインストールを試みた。しかし、アプリのインストールが年齢制限でブロックされることはなく、17 歳以上であることの確認ダイアログで「OK」をタップすれば 14 歳でもインストールできてしまったとのこと。

また、Apple ID でのユーザー登録に対応した 37 本のアダルトアプリでは、14 歳の Apple ID でも問題なく登録できてしまったという。初回起動時に年齢確認しないアダルトアプリも多く、いきなりポルノコンテンツが表示されるものもあったそうだ。一方、Facebook アカウントでのユーザー登録に対応した 31 本のアダルトアプリでは、14 歳のFacebookユーザーによる登録は 21 本でブロックされたという。ブロックされなかった 10 本のうち 7 本はアプリ側でブロックされたが、うち 6 本は年齢の再設定が可能だったようだ。

ギャンブルアプリでは法的な問題もあって年齢チェックが厳しくなるが、中には 14 歳の架空のユーザーにプレイや出入金を許可するものがあり、14 歳の架空のユーザーが使用する年齢制限のないアプリに 17+ のカジノアプリの広告が表示されるところも数回確認したとのこと。

Apple はこの調査結果について、ペアレンタルコントロールにより子供がダウンロード可能なアプリを制限できると Mac Romors に述べている。しかし、TTP は今回の調査でペアレンタルコントロールを有効にしていない。TTP ではペアレンタルコントロールを利用する保護者が少ないという 2016 年発表の米調査2018 年の英調査を (有効化しなかった理由として) 挙げているが、AppleがiOSのペアレンタルコントロール機能「Screen Time」を発表したのは 2018 年のことだ。

すべて読む | アップルセクション | セキュリティ | アップル | iOS | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Apple、iCloud メールでは既に児童性的虐待素材をスキャンしている 2021年08月25日
デバイス上で児童性的虐待コンテンツをスキャンするAppleの計画に反対する公開書状、7,000人以上が署名 2021年08月13日
Apple、米国内のデバイスで児童性的虐待画像をスキャンするなど子供を守る取り組みを強化 2021年08月08日
ロシア連邦反独占庁、App Storeでの反競争行為でAppleに13億円超の制裁金 2021年05月01日
子供向けゲームに偽装したオンラインカジノアプリがApp Storeで見つかる 2021年04月17日
成人向けWebサイトへのアクセスを制限したiOSで「Asian」を含む語句が検索できない問題、修正へ 2021年04月03日
App Storeのガイドライン違反で削除されたペアレンタルコントロールアプリ、機能が制限されることなくApp Storeに復活 2019年07月14日
Apple曰く、ペアレンタルコントロールアプリの削除理由は「MDMと呼ばれる高度に侵入する技術」の使用 2019年05月02日
カスペルスキー、App StoreにおけるAppleの反競争行為をロシア連邦反独占庁に訴える 2019年03月23日
子供向けアプリ「YouTube Kids」で成人向けコンテンツが視聴可能なことが判明 2015年05月20日
Apple、iPhoneユーザーの子供が勝手にアプリを購入した訴訟事案で原告と和解 2013年02月28日

  •  

『iPhone 13に期待すること』の希望上位を見てAndroidに機種変した方が良いのでは?と思ってしまった理由。

株式会社ショーケースが運営するスマートフォン情報メディア『bitWave』が『iPhone 13に関する意識調査 2021年8月』の調査結果を発表。『日本在住の10~60代の男女500名』を対象として ...

Copyright © 2021 ハイパーガジェット通信 All Rights Reserved.

  •  

Apple、App Storeの特集記事でガイドライン違反アプリを紹介していると指摘される

Apple が App Store の特集記事で取り上げたアプリの中に App Store Review ガイドライン違反アプリがあると指摘されている(Mac Rumors の記事Ars Technica の記事9to5Mac の記事)。

記事はスライムアプリ 9 本を紹介するオーストラリア向けの App Store Story で、記事自体は既に削除(Internet Archive のスナップショット)されている。アプリはすべて無料だが、7 本がアプリ内課金を利用し、3 本は短期間の繰り返し課金で高額課金になる週単位のサブスクリプションを用意している。

App Store Review ガイドラインには「ユーザーに不当に高い金額を請求するAppは却下」されるとの記述があり、2 月にはこのようなアプリへの対策を Apple が開始したと報じられていた。しかし、少額な課金を繰り返すことで規制を迂回しているとみられるアプリが高収益アプリトップ 1000 の 2 % 程度を占めるとも指摘されている。

Mac Rumors では週 13 ドル (12.99 ドル) でサブスクリプション提供する「Jelly: Slime simulator, ASMR」への支払額が年間で 676 ドルになることを指摘し、このように高額なアプリがガイドラインに違反していないとは考えにくいと述べている。なお、上述の価格は米ドルではなく豪ドルであり、米国でのサブスクリプション価格は週 7.99 米ドルだ。iPad 上のコーディング環境「Codea」を開発した Two Lives LeftSimeon Saëns 氏の試用リポートによれば無料で利用できるのは 3 日間のみで、以降は週 12.99 豪ドルの支払いが必要になるそうだ。

記事が削除された一方で、削除されたアプリは「Goo: Slime simulator, ASMR」のみ。Jelly のほか、画面をタップすると単一の音が再生されるだけでアニメーションも何もないとして最低評価の「Slime.」も引き続き公開中だ。

すべて読む | アップルセクション | spam | アップル | デベロッパー | iOS | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
App Storeの高収益アプリトップ1000、2%近くが詐欺アプリ 2021年06月08日
Apple、App Storeで不当に高額な課金をするアプリへの対策を開始か 2021年02月22日

  •  

In Internal Memo, Apple Addresses Concerns Around New Photo Scanning Features

✇Slashdot
著者: msmash
Sebastien Marineau-Mes, a software VP at Apple, talks about the company's upcoming controversial photo scanning features in an internal memo to employees: Today marks the official public unveiling of Expanded Protections for Children, and I wanted to take a moment to thank each and every one of you for all of your hard work over the last few years. We would not have reached this milestone without your tireless dedication and resiliency. Keeping children safe is such an important mission. In true Apple fashion, pursuing this goal has required deep cross-functional commitment, spanning Engineering, GA, HI, Legal, Product Marketing and PR. What we announced today is the product of this incredible collaboration, one that delivers tools to protect children, but also maintain Apple's deep commitment to user privacy. We've seen many positive responses today. We know some people have misunderstandings, and more than a few are worried about the implications, but we will continue to explain and detail the features so people understand what we've built. And while a lot of hard work lays ahead to deliver the features in the next few months. [...]

Read more of this story at Slashdot.

  •  

NSO Group のスパイウェアがジャーナリスト監視に使われていた問題で、iOS のセキュリティがイメージほど高くないことにも注目が集まる

Amnesty International の The Pegasus Project でイスラエル NSO Group のスパイウェア Pegasus が人権抑圧国家でジャーナリストを沈黙させ、活動家を監視して反対派をつぶすために使われていることが明らかにされたが、iOS がイメージほどセキュアでないことにも注目が集まっている(The Guardian の記事Ars Technica の記事9to5Mac の記事Recode の記事)。

The Pegasus Project はフランスの非営利メディア Forbidden Stories のコーディネートにより 10 か国 17 メディア組織から 80 人以上のジャーナリストが参加し、Amnesty International が最新のフォレンジック調査を実施したものだ。The Guardian などのプロジェクト参加メディアは今後数週間にわたって調査結果を報じていく計画だという。

Pegasus に関連して Apple は 2019 年、同社の OS は世界で最も安全なコンピューティングプラットフォームだと述べ、ターゲットを絞った攻撃を行なう高価なツールが存在するかもしれないが、幅広い消費者を対象とした攻撃には向いていないと述べていた。

しかし、プロジェクトでは今年 5 月時点で最新版の iOS を実行する iPhone で 10 台以上の Pegasus 感染を確認しており、2018 年以降 2021 年に至るまで複数の脆弱性がゼロクリック攻撃に使われてきたという。そのため、Amnesty International では全世界で数千台の iPhone が感染している可能性があるとの見解を示している。

Apple は今回の調査結果に対しても 2019 年と同様の説明を繰り返した。しかし、ゼロクリック攻撃を止めるための Apple の対策が不十分だという意見や、Apple は他社と協力して問題に対応すべきだといった意見も出ている。

なお、NSO Group では以前から顧客は犯罪やテロの調査に製品を使用する民主的な政府だと主張しており、今回も人権抑圧国家にツールを提供しているとの指摘に反論している。また、人権抑圧国家として名指しされた政府のいくつかはスパイウェアの使用を否定する回答を出している(The Guardian の記事 [2])。

すべて読む | アップルセクション | セキュリティ | iOS | 政府 | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
イスラエルのNSO Group、Facebookのログインページを偽装してフィッシング行為 2020年05月26日
EFFなど53団体、Androidのプリインストールアプリを制限するよう求める 2020年01月16日
欧州の当局がテロ容疑者追跡にスパイウェアを使用、WhatsAppがこれを警告するメッセージを出す 2020年01月11日
各国政府機関が愛用するスマートフォン用スパイウェア、クラウドのデータも取得可能に 2019年07月21日
WhatsApp、音声通話の着信でリモートからのコード実行が可能な脆弱性 2019年05月18日
Googleのセキュリティ研究者、Appleのセキュリティに対する姿勢を批判 2018年08月15日

  •  

iOS Zero-Day Let SolarWinds Hackers Compromise Fully Updated iPhones

✇Slashdot
著者: BeauHD
The Russian state hackers who orchestrated the SolarWinds supply chain attack last year exploited an iOS zero-day as part of a separate malicious email campaign aimed at stealing Web authentication credentials from Western European governments, according to Google and Microsoft. Ars Technica reports: In a post Google published on Wednesday, researchers Maddie Stone and Clement Lecigne said a "likely Russian government-backed actor" exploited the then-unknown vulnerability by sending messages to government officials over LinkedIn. Attacks targeting CVE-2021-1879, as the zero-day is tracked, redirected users to domains that installed malicious payloads on fully updated iPhones. The attacks coincided with a campaign by the same hackers who delivered malware to Windows users, the researchers said. The campaign closely tracks to one Microsoft disclosed in May. In that instance, Microsoft said that Nobelium -- the name the company uses to identify the hackers behind the SolarWinds supply chain attack -- first managed to compromise an account belonging to USAID, a US government agency that administers civilian foreign aid and development assistance. With control of the agency's account for online marketing company Constant Contact, the hackers could send emails that appeared to use addresses known to belong to the US agency. In an email, Shane Huntley, the head of Google's Threat Analysis Group, confirmed the connection between the attacks involving USAID and the iOS zero-day, which resided in the WebKit browser engine.

Read more of this story at Slashdot.

  •  

Apple's Weather App Won't Say It's 69 Degrees

✇Slashdot
著者: msmash
An anonymous reader shares a report: If you're an iPhone user, the weather is always a particularly nice 70 degrees. Or 68 degrees. Any temperature but 69 degrees, actually, because it turns out that the built-in weather app on some versions of iOS -- including the current version, iOS 14.6 -- will refuse to display the internet's favorite number, even if the actual temperature in a given location is, in fact, 69 degrees. It's not clear if this is a bug or an intentional attempt from Apple to cut down on 69-related humor. The rounding is only visible in the weather app itself: clicking through to Apple's source data from Weather.com will show the proper temperature, as does Apple's home screen widgets.

Read more of this story at Slashdot.

  •  
❌