リーディングビュー

無断スキャンした書籍を公開するInternet Archiveと出版社との裁判、双方が略式判決を要求

権利者に無断でスキャンした書籍を貸し出す Internet Archive を米国で複数の出版社が訴えている裁判で、原告被告双方が連邦地裁判事に略式判決を求める書状を送っている (TorrentFreak の記事被告側の書状: PDF原告側の書状: PDF)。

Internet Archive の Open Library では所有する紙の書籍をスキャンして貸し出すサービスを行っている。同時貸し出しを制限する Controlled Digital Lending (CDL) という仕組みも導入しているが、COVID-19 パンデミック初期の 2020 年 3 月には閉鎖した図書館に代わって電子書籍を貸し出す National Emergency Library (NEL) として貸出数の制限を 12 週間にわたって解除した。Internet Archive 側はフェアユースを主張しているが、同年 6 月には著作権侵害としてアシェットやハーパーコリンズなどの大手出版社が提訴した。

今回 Internet Archive 側が判事に送った書状では、サービスが非営利であり、CDL により所有する紙の書籍の数に貸出数を制限していること、大半が出版から 5 年以上経過した書籍であること、貸し出しているのは正規に購入した書籍であり、出版社に損害を与えていないことなどを理由にフェアユースを主張している。また、2020 年春の状況を踏まえれば NEL もフェアユースであるとして、Open Library と NEL のフェアユースを認める略式判決を求めている。

一方、出版社側が判事に送った書状では、Internet Archive が 2019 年にオンライン最大の古本販売業者を買収して大量の書籍をフィリピンや中国に送って電子化するなど、産業規模で海賊版電子書籍を製造していると指摘。Google Books 判決 (書籍の無断スキャンはフェアユースと判断されたが、利用目的は全文検索とスニペット表示に限られる) では印刷された書籍から電子書籍を作ることは現著作物の権利者が占有する二次的著作物を作る権利にあたるとの判断が示されたと主張する。また、電子書籍化は変形的使用に当たらず、無料提供により購入する可能性が低くなるため著作物の価値を低下させることなどを挙げ、フェアユースにあたらないことを認める略式判決を求めている。

すべて読む | YROセクション | 書籍 | YRO | 法廷 | 海賊行為 | スラッシュバック | 著作権 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Internet Archiveの電子図書館サービスに対し出版社らが著作権侵害として提訴 2020年06月15日
Internet Archiveが電子書籍の貸し出しを行う電子図書館サービスを開始、著作権者からは反発の声 2020年04月03日
米最高裁、Google Booksについて「フェアユースで著作権侵害に該当しない」と認定 2016年04月19日
Google Books訴訟、米控訴裁でフェアユースとの判断 2015年10月22日
角川グループ、全作品をGoogle図書館プロジェクトの対象外に 2012年12月15日
日本ペンクラブ、Googleブックスの書籍全文検索問題でGoogle側と協議 2012年10月18日
Google、書籍電子化プロジェクト訴訟で米出版社協会と和解 2012年10月08日
仏裁判所、Googleに書籍の電子化中止を命じる 2009年12月21日
Google の書籍データベース化、日本の出版物は除外される 2009年11月17日
情報処理学会会長声明、Google ブック検索を強引な手法と批判 2009年10月02日
Google と全米作家組合・出版社協会との和解が各国著作権者をも巻き込む 2009年02月26日

  •  

ドイツ連邦カルテル庁、アプリのユーザートラッキングルールに関する反競争行為で Apple を調査

ドイツ連邦カルテル庁は 14 日、Apple がサードパーティアプリに課しているユーザートラッキングルールや AppTrackingTransparency フレームワークについて、競争法による調査開始を発表した (プレスリリースMac Rumors の記事9to5Mac の記事)。

具体的な調査理由は Apple が自社を優先したり、他社を妨害したりしている疑いがあるというものだ。iOS 14.5 / iPadOS 14.5 / tvOS 14.5 ではアプリがユーザートラッキングやデバイスの広告識別子へのアクセスを行う場合に AppTrackingTransparency フレームワークを通じた許可を得ることが必須となっている。

連邦カルテル庁のアンドレアス・ムント長官はユーザーデータを慎重に扱い、ユーザーに選択権を与えるビジネスモデルを歓迎するとしつつ、そのルールは競争を促進するものである必要があると説明。Apple が他社に厳しい条件を課す一方で自社を除外していると疑うに十分な理由があるとのことだ。

すべて読む | アップルセクション | EU | アップル | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Epic Games 対 Apple の裁判、35 州が Epic 側を支持 2022年02月01日
Google が Apple の検索ビジネス参入を防ぐため収益を分け合っていると主張する訴訟 2022年01月09日
Apple、App Store Review ガイドラインの誘導禁止条項に対する差止命令の一時停止を米連邦控訴裁判所で勝ち取る 2021年12月11日
iOS 14.5でユーザトラッキングを許可したのは世界全体でわずか12%のみ 2021年05月10日
Apple、iOS/iPadOSアプリが金銭的インセンティブと引き換えにユーザートラッキング許可を求めることを禁止 2021年04月28日
アプリのユーザートラッキング許可を求めるiOS 14のプロンプト、一部で表示されるようになる 2020年12月27日
EFF曰く、スモールビジネスを守ると称してAppleを批判するFacebookのキャンペーンはお笑い草 2020年12月23日
マイクロソフトがAVベンダーサポート改善を発表、カスペルスキーは独占禁止法違反の訴えを取り下げへ 2017年08月11日

  •  

Mozilla 曰く、最もプライベートでセキュアなメジャーブラウザーは Firefox

Mozilla は 14 日、Firefox の Total Cookie Protection デフォルト有効化を全世界でロールアウトすると発表した (The Mozilla Blog の記事Neowin の記事Softpedia の記事Android Police の記事)。

Firefox 86 で利用可能になった Total Cookie Protection はサイトごとに独立した「クッキージャー」に cookie を格納し、クロスサイト cookie によるユーザー追跡からの保護を強化する仕組みだ。これにより、Firefox は Windows と Mac、Linux で利用可能な最もプライベートでセキュアなメジャーブラウザーになるという。Total Cookie Protection は既にプライベートブラウジングモードで有効化されており、通常ブラウジングモードでも Firefox の設定画面で「プライバシーとセキュリティ→強化型トラッキング防止機能」に「厳格」を選べば手動でも有効化できるが、今後は「標準」を選択した場合にも有効化されていくとのことだ (Firefox ヘルプ)。

すべて読む | セキュリティセクション | セキュリティ | Firefox | Mozilla | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Microsoft Edge は毎回起動時に Chrome からデータをインポートしたい 2022年06月02日
DuckDuckGo、Microsoft へのトラッキング許可発覚を受けてアプリの説明を更新 2022年05月29日
Google、FLoCに変わる追跡技術「Topics」を発表 2022年01月28日
フランスのデータ保護当局、cookie 拒否の操作が許可の操作よりも複雑だとして Google と Facebook に制裁金 2022年01月09日
英最高裁、Safari のプライバシー設定を迂回してユーザーを追跡していた Google に対する代表訴訟を棄却 2021年11月14日
Google、Chrome におけるサードパーティ cookie 廃止を1年先送り 2021年06月27日
Chrome Canary、FLoCをコントロールするオプションを表示可能に 2021年06月02日
Vivaldi 3.8リリース、cookieダイアログやバナーの非表示化が可能に 2021年05月04日
GoogleのFLoC、Chrome以外のメジャーブラウザーはサポートしない雰囲気 2021年04月19日
Google曰く、サードパーティcookieに代わるユーザー追跡の仕組みは開発しないが、個別のユーザー追跡なしに関連性の高い広告を表示する仕組みを開発する 2021年03月06日
Firefox 86リリース、クロスサイトcookieによる追跡からの保護を強化する「Total Cookie Protection」が利用可能に 2021年02月27日
英政府、cookie 保存をオプトアウト化する計画 2022年06月19日

  •  

iTunesギフトカード詐欺被害者がAppleを訴えた裁判、米連邦地裁は原告の主張の一部を有効と判断

米カリフォルニア北部地区連邦地裁は 13 日、Apple が iTunes ギフトカード詐欺の片棒を担いでいると被害者が主張する裁判で、Apple による棄却申立の大部分を認める一方で一部の主張を有効と判断した (9to5Mac の記事Courthouse News の記事裁判所文書: PDF)。

iTunes ギフトカード詐欺とは、詐欺師が支払い方法として iTunes ギフトカードのコードを要求するというもので、本件ではテクニカルサポート詐欺や送金詐欺に iTunes ギフトカードが使われている。訴訟は 2020 年 7 月に提起されたものだが、Apple の棄却申立により当初の訴状は棄却されている。原告は訴状を修正しており、Apple 側が再び棄却申立を行っていた。

Edward J. Davila 判事は第三者(詐欺師)の行為に対するAppleの責任や、Apple による詐欺行為への加担といった主張を棄却したが、Apple の不公正な商習慣や違法行為については適切な主張が行われていると判断している。また、コードの使用直後であれば全額を Apple が保持しているにもかかわらず、Apple が詐欺師への支払いを止めずに 30 % の手数料を得たことがカリフォルニア州刑法違反や横領にあたるという主張については、実際に Apple へ連絡した原告のみ主張の有効性を認めた。

すべて読む | アップルセクション | 犯罪 | 法廷 | アップル | お金 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
FBI、暗号通貨 ATM と QR コードを利用する詐欺の企みに注意喚起 2021年11月10日
カナダの警察が飲酒運転を疑って停止させた車両、自動運転だった 2021年04月18日
南オーストラリア州警察、テクニカルサポート詐欺の電話を受ける 2020年11月08日
Apple、iTunesギフトカード詐欺の片棒を担いだとして訴えられる 2020年07月24日
偽サイトに偽の電話番号を掲載することでデジタルアシスタントに偽コールセンターへの電話をかけさせる詐欺手法 2019年08月22日
インド・デリーの偽コールセンター、偽のMicrosoftテクニカルサポートスタッフなど24名が逮捕 2018年10月09日
若い世代を狙い始めた「テクニカルサポート詐欺」 2016年10月25日
テクニカルサポート詐欺、Macユーザーにも対象を広げる 2015年10月24日
Apple Payでの詐欺発生率はクレジットカードよりも高い? 2015年03月19日
iTunes がクラッキングの標的に ? ギフトカードなどの不正使用が発生 2011年06月09日

  •  

米国で最も信頼されるブランドは Band-Aid、日本は Toyota という調査結果

Morning Consult の調査によると米国で最も信頼されているブランドは Band-Aid で、信頼度は 57.73 だったそうだ (ニュースリリースSouth China Morning Post の記事)。

調査は 3 月 3 日 ~ 4 月 3 日に行われたもので、信頼度は「とても信頼する」または「ある程度信頼する」と回答した人の割合から「あまり信頼しない」または「まったく信頼しない」と回答した人の割合を引いたものだ。つまり、回答者のおよそ 79 % が Band-Aid を (ある程度以上) 信頼すると回答したことになる。2 位 ~ 3 位も Lysol (55.54) と Clorox (55.26) という衛生関連製品ブランドが占め、以下は UPS (53.93) や CVS Pharmacy (53.21)、Visa (53.09) が続く。

報告書では経済規模の大きな 10 か国について最も信頼されているブランドもリストアップしている。日本では Toyota (44.57) が 1 位で、72 % 以上が信頼すると回答したようだ。特に信頼度が高いのはインドの Google (87.59) と中国の Alipay (84.82) で、いずれも 90 % 以上が信頼すると回答したことになる。

なお、カナダの 1 位はコーヒー・ドーナツチェーン Tim Hortons (52.25) だが、カナダのプライバシー保護当局は同社アプリが顧客の位置情報を追跡していたとして調査開始を 6 月 1 日に発表しており、現在の信頼度とは異なる可能性が高い。

すべて読む | idleセクション | ビジネス | 統計 | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
豊田章男曰く、Appleは自動車が40年間使い続けられる商品だという覚悟を持って自動車産業に参入してほしい 2021年03月13日
米大統領が消毒剤の注射でCOVID-19を治療できる可能性を示唆、医師やメーカーが危険性を警告 2020年04月25日
Apple、製品のお手入れ方法に消毒剤の使い方を追記・取り消し 2020年03月13日
新作が公開されたら観たい映画のシリーズ作品、何かある? 2018年12月01日
米国人によるMicrosoft製品の購入意思、WannaCryptの影響は小さいとの調査結果 2017年05月31日

  •  

20代の約半分はパナソニックというブランドを知らない

あるAnonymous Coward 曰く、

日経MJの2022年6月10日の記事で、執行役員本人が「今の20代で調べると『パナソニックというブランドを知っている』と答えたのは5割強」と言っていた。
東芝という名前がひっそりと消えていくように、家電メーカーは商品の名前のみ残って会社名は忘れられていくのかもしれない。

記事によれば、同社にはスマートフォンなどの若い世代に訴求できる製品がないことが原因ではないかと考えているようだ(日経新聞)。パナソニック側では、若い世代の認知度の低さは、将来の人材確保の点や将来のユーザーとしての訴求が難しくなることから、危機感を持っているという。認知やイメージを高める対策として、SDGsへの対応強化や会社のブランドスローガンを『幸せの、チカラに。』に変更するなどの対応を取っているとしている。

すべて読む | ビジネス | 広告 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
コカ・コーラ、キャップをなくさずリサイクルできる PET ボトルを英国で導入へ 2022年05月25日
日産と三菱、軽規格の新型EV「SAKURA」と「ekクロスEV」を発表 2022年05月23日
iPhone使いはAndroidユーザより運転が雑 2022年05月13日
中国政府が政府機関などの使用する PC を国外ブランドから国内ブランドへ置き換えるよう命じたとの報道、ただし…… 2022年05月07日
Chromebook 出荷台数、大幅減少が続く 2022年05月07日

  •  

米国家運輸安全委員会、自動運転車の事故件数などを公表

headless 曰く、

米国家運輸安全委員会 (NHTSA) は 15 日、自動運転車の事故件数等をまとめた報告書を初めて公開した (プレスリリース、 報告書 PDF: ADAS / ADSThe Verge の記事)。

報告書は NHTSA が昨年発布した規定に基づいて毎月公開されるもので、レベル 2 の先進運転補助システム (ADAS) とレベル 3 ~ 5 の自動運転システム (ADS) に分けられている。

ADAS の衝突事故は 2021 年 7 月 ~ 2022 年 5 月 15 日に 367 件発生しており、メーカー別では Tesla が 273 件と最も多く、Honda (90 件) と Subaru (10 件) が続く。同期間の ADS の衝突事故は 130 件で、Waymo (62 件) が最も多く、Transdev Alternative Services (34 件) と Cruise (23 件)、General Motors (16 件) が続く。州別ではカリフォルニア州が ADAS (125 件)・ADS (90 件) ともに最も多い。

すべて読む | ITセクション | IT | 政府 | ロボット | 交通 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
自動運転による無人タクシーが消防車の通行を妨げる。サンフランシスコ 2022年06月09日
自動運転車センサーに「赤信号」を「青信号」だと錯覚させる攻撃手法 2022年05月12日
自動運転車向けの目に見えない塗料を道路に塗る検証実験 2022年05月10日
英運輸省、自動運転車でドライバーが映画鑑賞できるようにする道路交通法改正を計画 2022年04月23日
イングランド・ウェールズ・スコットランドの法律委員会、自動運転車におけるユーザーの免責を勧告 2022年01月29日
警察庁が道交法改正案を発表。マイナカード免許証/電動キックボード免許不要/自動運転レベル4 2021年12月25日

  •  

栃木県では子どもがいない世帯でもPTAから寄付金を要求される?

栃木県で小学校の近隣に住む住民がPTAへの寄付を強要されるといった事態が起き、ネットではかなり話題になっていたようだ。Togetterのまとめによると、誰も小学校にいっていない家庭に小学校のPTAの方が来訪、備品を買いたいので一口3000円ほどの寄付をしてほしいと要望があったという(Togetterアゴラ)。

訪問された方は子どもがいないことを理由に断ると、そのPTAの方は「学区内にお住みですよね?」と引き下がらず、しかも新聞勧誘員のごとくドアに足挟んで閉められない状態にしたという。小学校に問い合わせをおこなうと、学校とPTAが関わっていた活動であったことが判明したとのこと。またネットで炎上した結果、学校名等を公表した場合は「名誉棄損も考えます」と校長から言われたとされている。

すべて読む | 教育 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
親が子の就職先に口を出す例が増えている 2014年12月11日
愛知県刈谷市の小中学校、「21時以降の携帯電話の利用禁止」を求める 2014年03月19日
ゲームソフトのレーティング「知らない」が6割 2008年10月01日
お宅の学校はどのような環境ですか? 2007年10月24日

  •  

サル痘の感染拡大続く。国内では感染症危機管理庁と日本版CDC設置へ

以前話題になった「サル痘」が欧米を中心に感染拡大を続けている。米CDCによると、15日までに世界のサル痘の感染者が2027人確認されたそうだ。感染が最も多いのはイギリスが524人。WHOは「疑い例」込みの感染者は3000人を超える可能性があるとしている(テレ朝newsロイター)。

そんな中、岸田総理は15日、「内閣感染症危機管理庁(仮称)」を内閣官房に新設すると発表した。国立感染症研究所と国立国際医療研究センターを統合、米疾病対策センター(CDC)の日本版を創設する方針も決めたという。ただ近年、デジタル庁やこども家庭庁など新省庁の乱立が続いており、設立効果に疑問を持つ指摘も出はじめている模様(時事ドットコムテレ朝newsFLASH)。

国内ではサル痘対策として、国立国際医療研究センター病院で予防に使えるとされる天然痘ワクチン接種に関連する研究が開始されたそうだ。濃厚接触者が出た場合に速やかに接種できるようにする方針。具体的には接触してから14日以内の人で年齢は1歳以上が対象となるという(東京新聞)。

このほかWHOは14日、サル痘の名称が差別的で偏見を招くものだとして変更する予定であると発表した。現在の呼称は地理的領域や動物の名前を避けるよう推奨するガイドラインに合致していないこと、多種多様な哺乳類でウイルスが見つかっており、実際の感染源となる動物が判明していないことが理由だとしている(Bloomberg)。

すべて読む | 日本 | 医療 | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
サル痘アウトブレイクの背景にあるもの 2022年06月04日
過去に例のない世界的なサル痘アウトブレイク 2022年05月21日

  •  

中国が発展途上国向けに提案している「IPv6+」はIPv6とは似て非なるもの

IPv4アドレスの枯渇問題に対処すべく、中国がIPv6の拡張バージョンとして「IPv6+」の導入を発展途上国などに提案しているらしい。6月6日から16日にルワンダで開催される国際電気通信連合(ITU)の会合で、中国のHuaweiおよび中国国営企業のChinaUnicomとChinaTelecom、同国の産業情報技術省(MIIT)により提案された模様(EURACTIVGIGAZINE)。

このプロトコルは中国のHuaweiが2019年9月に開発を表明、2022年にはIPv6+として発表されたものだという。ただIPv6とIPv6+は名称こそ似ているものの、中国側の主張とは異なりIPv6とは全く異なるプロトコルとされる。もちろん日本のv6プラスとも異なる。名称的にもミスリードを招きやすい非常に紛らわしいものとなっている。

2020年のFINANCIAL TIMESの記事によれば、英国のサイバーセキュリティ会社であるOxford Information Labsは、この新しいプロトコルは「ネットワークの基盤におけるきめ細かい制御」を可能にし、インターネットユーザーのトップダウン型の制御につながる可能性がある」都市的、検閲しやすい仕組みであるようだ。また現在のアーキテクチャと互換性がなく、インターネットの断片化につながる可能性があると指摘されている。

すべて読む | ITセクション | 検閲 | インターネット | 中国 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Amazon、Kindleの中国事業から撤退へ 2022年06月07日
中国版GitHub「Gitee」に中国政府が検閲?全てのOSSコードが公開前にレビュー必須と説明 2022年06月02日
スパイダーマン新作映画、中国当局からの検閲で上映できず 2022年05月09日
中国高官から性被害を受けたと告発した女子テニス選手が一時消息不明に。IOC介入も疑念深まる 2021年11月24日

  •  

Qualcomm の Snapdragon Insiders 向けスマートフォン、既に放置状態か

headless 曰く、

Qualcomm が昨年発売した Snapdragon Insiders 向けスマートフォン Smartphone for Snapdragon Insiders (EXP21) だが、1 年もたたないうちに放置状態となっているようだ (XDA の記事The Verge の記事9to5Google の記事)。

昨年 7 月に発表された EXP21 は ASUS 製。Snapdragon 888 5G Mobile Platform を搭載し、Snapdragon スマートフォン最高スペックのプレミアムモデルという触れ込みで 1,499 ドルという高価格だった。しかし既に旧型化しており、Qualcomm の Snapdragon Insiders 向けブログ記事で話題になることがなくなっただけでなく、アップデートも提供ペースが大幅に低下している。

発表当時に Qualcomm は 4 年間の定期的なセキュリティアップデートを提供すると説明していたが、ASUS のサポート情報によるとセキュリティアップデートは 1 月までほぼ毎月提供されていたものの 3 月を最後に更新されていない。しかも 3 月に提供されたのは 1 月のセキュリティパッチだ。OS バージョンはプリインストールされた Android 11 のままで、Android 12 が提供される様子もない。

これについて Snapdragon の Reddit 公式アカウントは Android 12 提供時期に触れることなく、次のセキュリティパッチを 6 月 20 日に提供開始する計画を示し、新しいパッチを 2 ~ 3 か月おきに提供すると説明している。しかし Google や Samsung が Android のセキュリティパッチを毎月公開しているのに対し、2 ~ 3 か月おきのアップデートは定期的と呼ぶのに十分ではないなどと批判されている。

すべて読む | idleセクション | idle | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Qualcomm、Snapdragon Insiders 向けのスマートフォンを発表 2021年07月12日

  •  

米国でAirTagを悪用した殺人事件

AirTagを悪用した殺人事件が発生してしまったようだ。事件は6月3日、米インディアナ州のパブの駐車場で起きた(IndyStarGIGAZINE)。

パブの外で被害者となった男性が容疑者の乗った車に複数回はねられて死亡。自称恋人を名乗る26歳女性が容疑者として逮捕されている。供述書によると、彼女は被害者の浮気を疑っており、その行動するためにApple AirTagとGPSを使用して追跡していた。別の女性とバーで被害者を見つけたことから衝動的に犯行に及んだようだ。

浮気相手として事件当時に男性と一緒にいた女性は証言で、被害者が容疑者から『あなたの居場所を知っている』というメールが送られ続けていたと話していたという。すでにこうしたAirTagを用いたストーキング行為は米国内でも多発しており、こうした行為を取り締まる法案も米国オハイオ州では提出されているという。

nemui4 曰く、

予想通りというか、なんというか、ご愁傷様です。

すべて読む | アップルセクション | 犯罪 | アップル | プライバシ | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
AirTag の幽霊、iPhone ユーザーを悩ませる 2022年05月09日
AirTag によるストーキング被害、通知機能で追跡に気付いたケースは 3 分の 1 2022年04月09日
無断で他人を追跡する行為は犯罪だという AirTag 初回設定時の警告表示、犯罪者にも効果があるか 2022年02月12日
スピーカーを無効化した AirTag、オンラインマーケットプレース出品で注目される 2022年02月06日
米軍関係者、雑な引っ越し業者対策にAirTagを活用 2022年02月01日
Apple、AirTag を悪用したストーキングへの対策などを含む安全ガイドを公開 2022年01月29日

  •  

「アカウント作成前にアカウントを乗っ取る」プリハイジャック攻撃が発見される

ユーザー「アカウントを作成する前にそのアカウントを乗っ取る」という常識ではあり得ないような攻撃手法が発見されたそうだ。Avinash Sudhodanan氏とAndrew Paverd氏の二人のセキュリティ研究者が見つけたもので、二人はこの攻撃手法を「Pre-hijacking Attack」(プリハイジャック攻撃)」と呼んでいるそうだ(MalwarebytesTECH+)。

この攻撃方法は5種類の方法に分類されており、一つはメールアドレスを使った2つのアカウントの相互作用の欠陥を使用する「Classic-Federated Merge (CFM)攻撃」。二つ目は先の攻撃手法のサイバー犯罪者とユーザの立場が逆になった「Non-Verifying Identity Provider (NV)攻撃」。三つ目はユーザーによるパスワードリセットの際に電子メール変更リクエストを無効化しない問題を悪用した「Unexpired Email Change (UEC)攻撃」。

四つ目は認証されたユーザーがパスワードリセット後に、アクティブなアカウントからサインアウトされないという欠陥を悪用する「Unexpired Session (US)攻撃」。最後はCFM攻撃とUS攻撃を組み合わせた「Trojan Identifier (TID)攻撃」となっている。研究者らが人気の高いWebサイト75か所を調査したところ、35以上のWebサイトが少なくとも1手法のプリハイジャック攻撃に対して脆弱な状態だったとしている。

あるAnonymous Coward 曰く、

5種類の攻撃方法が例示されているが、全体的に、同じメールアドレスで先にアカウントを登録しておいて正規アカウントが紐づけられたら乗っ取るみたいな方法のようだ?

すべて読む | セキュリティセクション | セキュリティ | インターネット | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
着信転送サービスを悪用した WhatsApp アカウント乗っ取り、日本では大丈夫か 2022年06月05日
本人よりも詐欺師の方が高い「秘密の質問」の正解率 2022年04月26日
Google、2段階認証の標準化によりアカウントの乗っ取り被害が50%減少 2022年02月15日
福井県のTwitterアカウント「ふくいブランド」乗っ取り被害か 2022年02月10日
昨年 7 月の Twitter アカウント大規模侵害事件、新たな逮捕者が出る 2021年07月25日
Twitter、15日のアカウント侵害インシデントに関する情報や対策を発表 2020年07月19日

  •  

Intel Arc A380の実物写真が公開。Intelからドライバの提供も開始

あるAnonymous Coward 曰く、

現在の計画では本年の夏中に消費者向け分が発売されるintelのグラフィックボードについて詳細が発表された模様。

中国でGPUにIntel Arc A380を搭載したビデオカード「GUNNIR Intel Arc A380 Photon 6G OC」の情報が出回り始めている。公開されている写真は同国のGUNNIR製の『Intel Arc A380 Photon 6G OC』で、オリジナルファン仕様のオーバークロックモデルとなっている。Intel Arc A380はエントリークラスの製品で、8基のIntel Xeコアを内包。GPUクロックは2,450MHz、メモリはGDDR6 6GB、動作速度は15.5Gbps、バンド幅は186GB/sといったスペックとなる(中国IntelリリースPC Watchマイナビニュース)。

Intelの公式発表ではリファレンススペックのArc A380は、希望小売価格1030中国人民元で、ニッチなPCゲーマーの環境構築Zによれば、日本円に換算すると約2万1000円ほどになるようだ。またIntelは14日にAntel Arc A380のサポートが追加された「Arc」シリーズ向けドライバの最新版「30.0.101.1736」を公開している(ニッチなPCゲーマーの環境構築ZIntelドライバマイナビニュース)。

すべて読む | ハードウェアセクション | ハードウェア | Intel | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
IntelからノートPC向け単体GPU「Intel Arc Aシリーズ」が正式発表 2022年04月01日
Intel、高性能グラフィックス製品ブランド「Intel Arc」を発表 2021年08月17日

  •  

RealPlayerに複数の深刻な脆弱性、修正状況や回避策などは不明

Security NEXTの記事によれば、RealNetworksが開発する「RealPlayer」で複数の深刻な脆弱性が発覚したそうだ。バージョン「20.0.8.310」や「20.0.7.309」では、任意の場所に配置できるディレクトリトラバーサルの脆弱性「CVE-2022-32270」があり、これを突かれると端末の起動時に実行ファイルを実行させたり、DLLインジェクションなどに悪用されるおそれがあるとしている。このほか「20.0.8.310」では、脆弱性「CVE-2022-32269」や脆弱性「CVE-2022-32271」が存在していることも判明したとしている。

すべて読む | セキュリティセクション | セキュリティ | ソフトウェア | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
RealPlayerに脆弱性、修正されるも脆弱性を含むバージョンが現在も堂々と配布されている 2013年12月27日
RealPlayer 15 公開 2011年11月17日
コピーガード付DVDを合法的にリッピングできると謳うソフト 2008年09月11日
PCで映画鑑賞するのにオススメの再生ソフトは? 2008年07月29日

  •  

ルネサスがArduinoに13億円出資へ。ルネサス製品搭載を目指す

ルネサスエレクトロニクスは6月14日、プロトタイピング用マイコン基板「Arduino」シリーズを出しているArduinoに1000万ドル(約13億円)を出資した。Arduinoは総額3200万ドルの資金調達を進めており、これにARobert Bosch Venture Capital、ARMらと共に出資する形で行われる。今回の出資により、ルネサス執行役員であるクリス・アレキサンドル氏をArduinoの取締役として送り込むとのこと。Arduino関連製品にルネサス製品を搭載する意図があるという。またArduinoが企業向けに製品提供できるよう支援する方針(ルネサスリリース日経新聞EENewsITmedia)。

shesee 曰く、

日本経済新聞がまた独特の言語センスを発揮して、Arduinoを実験用基板だのアマチュア向けだのと表現したのでTwitterではトレンドに上がった。そもそも単にアマチュア向けならルネサステクノロジーは出資しなかったので、昨今のIoT技術開発の手法を全く理解していないという新聞にあるまじき失態と言えよう。

実験用基板というとブレッドボードとか自作基板だよね。

すべて読む | ハードウェアセクション | ハードウェア | ニュース | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
ワクチン冷凍庫の温度自動監視システム 2021年06月13日
カシオ、関数電卓を改造して組み込んだArduinoのソースコードにDMCA削除要請 2020年05月24日
Intel Quarkプロセッサ、EOLに 2019年01月23日
ソニー、Arduinoっぽいワンボードマイコン「SPRESENSE」を発表 2018年05月17日

  •  

Bingの検索結果で自治体の偽サイトが表示される事例が頻発

先日、楽天トラベルのフィッシングサイト広告の記事を取り上げたが、それとは別に検索エンジンの「Bing」をターゲットにした市公式サイトの偽サイトが乱立していることが話題になっている。横浜市、徳島市、青森市、長野市、藤沢市などの偽サイトの事例が紹介されている。名前の挙がった市の名前をBing上で検索すると、現在は公式サイトも殆ど表示されない模様(ITmedia朝日新聞カナロコ)。

また内閣官房内閣サイバーセキュリティセンター(NISC)も15日に警告を発表した。偽サイトの中には悪質なサイトへのリンクに置き換えられているものがあるとしている。上に上がった各自治体だけでなく、金融庁や文部科学省、総務省、デジタル庁などの省庁も関連サイトの偽サイトに注意を促す発表を行なっている(内閣官房内閣サイバーセキュリティセンター[PDF]神奈川県警告デジタル庁注意喚起金融庁注意喚起文部科学省注意喚起消費者庁注意喚起 Impress Watch)。

すべて読む | セキュリティセクション | 日本 | 犯罪 | セキュリティ | ニュース | インターネット | アナウンス | 政府 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
SMSを悪用したスミッシング被害増加中。一方で攻撃者のレベルは低下か 2022年06月16日
楽天をターゲットにしたフィッシングサイト広告が乱立。二要素認証未対応も一因? 2022年06月15日
毎日新聞に偽装した偽サイトの報道でグリー株が急騰。風説の流布を意図か 2022年01月18日
KADOKAWAの小説投稿サイト「カクヨム」を模倣したフィッシングサイト 2021年09月07日
Brave.com の偽物 Bravė.com、Googleの広告を通じてマルウェアを配布 2021年08月03日

  •  

日本のiPhone販売価格は世界最安だった

MM総研が14日に発表した調査結果によると、日本のiPhone販売価格は世界の国・地域の中で最安であるという。調査は2022年6月時点の各国のアップルオンラインストアの価格を比較分析したもので、為替は6月1日時点のものをもとに算出しているとのこと。またiPhone 13 128GB/iPhone 13 Pro Max 1TB/iPhone SE 第三世代 64GBの3モデルが調査の対象となった(MM総研ケータイ Watch)。

その結果、2022年6月時点の日本販売価格は、iPhone 13(9万8800円)、iPhone 13 Pro Max(19万4800円)、iPhone SE3(5万7800円)で3モデルともに最安に。さらに2021年9月段階の為替レートを採用した価格でも、iPhone 13が2番目、iPhone 13 Pro Maxが3番目、iPhone SE3が11番目に安くなったとしている。

あるAnonymous Coward 曰く、

日本に次いで安いのは香港で以下、タイ、韓国、マレーシア、台湾といったアジア圏の安さが目立った。
要因は円安であり、今後はインバウンド解禁により観光客が買いに来るという可能性もあると締めている。

今秋のiPhone最新モデルは最大2割もの値上げが懸念されるとしているが、2割で済むと思ってないタレコミ子は慌ててSE3を購入した。過去に転売目的で買い占められたこともあり(今もMNP1円契約の即転売が蔓延っているが)値上げまでしたらiPhone大好き日本人のiPhone離れが起きるのではないだろうか。

すべて読む | アップルセクション | 日本 | 統計 | アップル | iPhone | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
iFixit、Apple の iPhone 修理用工具を分解 2022年06月11日
iPod touch終了がオーダーや会計システムでの利用が多い飲食業界に打撃か 2022年05月24日
Apple のセルフサービス修理プログラム、米国で開始 2022年04月30日
ブラジルの裁判所、電源アダプタを同梱せずにiPhoneを販売するのは間接的な抱き合わせ販売だと判断 2022年04月24日
総務省のワーキンググループでバンド縛り問題が議論へ 2022年03月18日
Apple、新 iPhone SE や 新 iPad Air、Mac Studioなどの新製品を発表 2022年03月09日

  •  

日本の5G信号強度は著しく低い、電力消費量ガイドラインや4.5GHz帯が原因か

英Opensignalが日本、韓国、台湾、香港といった東アジア市場の5G信号強度を比較した調査結果を7日に公開した。この調査によると、日本の5G信号の強度は他の3市場に比べると大幅に低いことが確認されたそうだ(Opensignalのレポート5G出力レベルの取り組みが日本の5G エクスペリエンスに悪影響を及ぼすおそれ日経クロステック)。

この調査は信号強度をSS RSRPで数値化したもので、日本の5G信号強度は平均-106.1dBmだった。もっとも強いのは韓国でこちらの平均は-87.5dBm。続いて台湾の-88.5dBm、香港の-91.1dBmとなっている。Tutelaに基づく信号強度のしきい値によれば、日本市場の数字は普通カテゴリーの範囲である「-105dBm以上、-95dBm未満」の数字からわずかに外れ、信号強度が弱いカテゴリーである「-115dBm以上、-105 dBm未満」に分類される。

この影響はユーザーのダウンロード速度などにも影響を与えるそうだ。5G信号強度が「Good or better」(良好)の場合は、314.9Mbpsであるのに対して「Weak or worse」(弱)は118.4Mbpsへと62.4%の速度低下の変化が見られた。 韓国の場合の低下率は52.3%、台湾でも59.1%にとどまっているという。

信号強度が弱い原因としては、日本の事業者は5Gに関しては、静止衛星や飛行場近くの高度計への干渉などを避けるために設けられている電力消費量ガイドラインの範囲内で運用を行うよう求められているためだとしている。

すべて読む | モバイルセクション | モバイル | 日本 | 通信 | 統計 | 携帯通信 | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
米連邦航空局、5G Cバンド干渉の影響を受ける電波高度計の交換を航空会社に求める方針との報道 2022年05月05日
5G でも大丈夫と安心する米航空会社、ただし…… 2022年01月23日
米連邦航空局、5G C バンドの緩衝地帯を設ける 50 空港を公表 2022年01月10日
AT&Tとベライゾン、航空機への影響に配慮し5G用3.7GHz帯の送信出力を一部引き下げへ 2021年11月29日
フランス民間航空総局、第5世代端末が航空機の高度計に干渉するリスクを指摘 2021年02月22日

  •  

エクスプローラーのタブ、BetaチャネルのWindows 11 Insider Previewに登場

headless 曰く、

Microsoft は 14 日、Windows 11 Insider Preview ビルド 22621.160 (KB5014770) を Beta チャネルで提供開始した (Windows Insider Blog の記事Windows Central の記事The Verge の記事Neowin の記事)。

本ビルドでは先日 Dev チャネルのビルド 25136 での提供が始まったエクスプローラーのタブ表示機能とナビゲーションウィンドウの更新が追加されている。ただし、Dev チャネルと同様に両機能は順次ロールアウトしている段階で、すべての環境で今すぐ利用できるわけではない。ビルド 22621.160 は Windows 11 バージョン 22H2 の RTM となったビルド 22621 のマイナービルドであり、累積更新プログラムとして提供されるため、バージョン 22H2 が一般リリースされるときにはすべてのユーザーが利用できるようになる可能性もある。

すべて読む | ITセクション | GUI | アップグレード | Windows | IT | この記事をTwitterでつぶやく この記事をFacebookで共有 この記事をGoogle Plusで共有 このエントリーをはてなブックマークに追加

関連ストーリー:
Windows 11 Insider Preview、エクスプローラーのタブ表示を再びテスト 2022年06月11日
Windows 11 バージョン 22H2、ビルド22621が RTM ビルドに 2022年05月28日
Windows 11 Insider Preview、BetaチャネルとDevチャネルが再び分岐 2022年05月14日

  •  
❌