Apple、iCloud メールでは既に児童性的虐待素材をスキャンしている

3 weeks ago
headless 曰く、Apple が 9to5Mac の Ben Lovejoy 氏に対し、iCloud メールでは既に児童性的虐待素材 (CSAM) のスキャンを実施していると伝えたそうだ(9to5Mac の記事)。 この話のきっかけとなったのは Epic Games が Apple を訴えている裁判で、提出された証拠の山から The Verge が発見した Appleの Eric Friedman 氏の発言だ。Friedman 氏は機械学習により詐欺や不正からユーザーを守る Fraud Engineering, Algorithms, and Risk (FEAR) の責任者。Friedman 氏は昨年 2 月、Apple がプライバシーを重視するあまり児童ポルノの配布に最も適したプラットフォームになっているなどと Apple 内部の iMessage スレッドで述べている。 そのため、まだ CSAM をスキャンしていないならなぜ断言できるのかと Lovejoy 氏は疑問を呈していた。Lovejoy 氏の調査によると、Apple が先日公開した CSAM スキャンを含む子供を守る取り組みのページとは別に、子供を守る取り組みで児童虐待画像をスキャンすると述べる法的情報ページを最近まで公開(Internet Archive のスナップショット)していたことが判明する。また、昨年 1 月の The Telegraph 記事では、Apple のプライバシー責任者 Jane Horvath 氏 がこのページと同様の説明をしている。 Apple が Lovejoy 氏に伝えたところによれば、iCloud メールで 2019 年から CSAM のスキャンを実施しているが、iCloud 写真ではまだ実施していないという。そのほかのデータについても非常に小規模なスキャンを実施しているとも述べており、具体的なデータの内容には言及しなかったものの、iCloud バックアップは含まれないと明言したそうだ。 Apple による CSAM の通報件数は年に数百件の規模であり、Friedman 氏の発言は具体的な数字を根拠にしたものではなく、iCloud 写真で CSAM が野放しになっている可能性を指摘したものではないかと Lovejoy 氏は考えているようだ。

すべて読む | アップルセクション | YRO | クラウド | アップル | プライバシ |

関連ストーリー:
デバイス上で児童性的虐待コンテンツをスキャンするAppleの計画に反対する公開書状、7,000人以上が署名 2021年08月13日
Apple、波紋を呼んだ児童虐待画像(CSAM)の検出技術に関してFAQを公開 2021年08月12日
Apple、米国内のデバイスで児童性的虐待画像をスキャンするなど子供を守る取り組みを強化 2021年08月08日
ロックバンド ニルヴァーナ、性的搾取だと「元」赤ちゃんに訴えられる 2021年08月27日

nagazou

ブラッシングか?Amazonから金銭被害なく注文していない商品が次々と届く

3 weeks ago
ネットではAmazonから注文もしていないモノが勝手に届く現象がいくつか報告されている。xckbさんもその一人だそうで、別に欲しいものリストを公開していないにもかかわらず、謎の商品が送られてくる現象に悩まされていたそうだ。送られてくるものについては、意味不明なモノから微妙に使用できるものまで様々だという。xckb氏のブログ記事では、その現象についての検証を行っている(xckb的雑記帳)。 代引きによる送り付け詐欺や転売屋の在庫処分、ソーシャルハッキングなどさまざまな説を検討した結果、いずれでもなさそうだとして、同氏はAmazon上の評価を上げるため、偽の注文を行うブラッシングと呼ばれる詐欺的行為ではないかという考えに至ったそうだ。そう考えるに至った詳細についてはxckb氏のブログ記事を読んでいただきたい。

すべて読む | ITセクション | 犯罪 | 通信 | 変なモノ | インターネット |

関連ストーリー:
7月6日から特定商取引法が改正。「送り付け商法」は即座に処分可能に 2021年07月06日
宅配業者を装ったSMS詐欺が増加。Apple IDとパスワードを取られると対処が困難 2021年06月30日
脅迫メールの送信者情報は「通信の秘密」として守られる。最高裁判決 2021年06月08日
米Amazonが輸入種子の販売を原則禁止へ。謎の種の無差別配送事件を受けて 2020年09月09日
イーベイ元役員ら、同社を批判するメディア関係者に対しゴキブリを送りつけるなどの嫌がらせをして警察のお世話に 2020年06月25日
今どきの探偵はスパイウェアやキーロガーを駆使する 2020年06月23日

nagazou

PS5/4ゲーム「ゴースト・オブ・ツシマ」で『ふんどし消失バグ』、修正パッチ準備中

3 weeks ago
ソニー・インタラクティブエンタテインメント(SIE)は20日、PS5/PS4向けに発売した「ゴースト・オブ・ツシマ ディレクターズカット」において、主人公である境井仁の「褌(フンドシ)」が消失してしまうバグが発生しているという(AUTOMATON、ねとらぼ)。SIE側もこの問題を認識しているそうで、プレイステーション公式Twitterによると、また、二周目以降のセーブデータを引き継いだユーザーで装備リストから「褌」が消失する不具合も発生しております。近日中にお手元に褌をお戻しできるよう現在鋭意対応中です。とのこと。なおAUTOMATONの記事によると、同ゲーム中での褌は兵具の一種だそうで、装備すると移動中に音を立てなくなる効果があるそうだ。褌を装備中に消失バグに遭遇した場合、「壊れた鎧」を装備になり、すっぽんぽんになるのではないとのこと。

すべて読む | ITセクション | バグ | 変なモノ | ゲーム |

関連ストーリー:
ゲーム中の扉の開発は武器やスキルシステムより時間が掛かる 2021年07月03日
ドラクエ3なんでもありRTA、ホットプレートで温度管理し世界記録 2020年12月28日
人気ゲーム「サイバーパンク2077」のPS4版およびXbox One版、バグ多発で返金対応などを発表 2020年12月15日
コナミコマンド「上上下下左右左右BA」の生みの親である橋本和久氏、死去 2020年02月28日
1994年発売のファイナルファンタジーⅥではまだまだバグが発見され続けている 2019年08月09日
コスプレUSBシリーズ第2弾「ふんどしUSBケーブル」 2005年10月31日
世界に広がる Kanji デザイン 2005年08月19日

nagazou

Razer のマウスドライバー、インストーラーにローカルでの特権昇格の脆弱性

3 weeks 1 day ago
headless 曰く、Razerのゲーミングマウスやドングルで、ドライバーインストーラーに存在するローカルでの特権昇格の脆弱性が公表された(発見者のツイート、 Neowin の記事、 BetaNews の記事、 Windows Central の記事)。 この問題は、インストール先を選択するフォルダーピッカーから Windows PowerShell が起動できるというもの。インストーラーは SYSTEM の権限で実行されるため、ピッカーから起動した PowerShell も SYSTEM 権限となる。 つまり、標準ユーザーの権限でログインしている攻撃者が SYSTEM 権限を得るには、Razer のマウスやドングルを接続すればいい。Windows Update が自動でドライバーをダウンロードして SYSTEM 権限でインストーラーを実行してくれる。 また、「デスクトップ」などユーザーが自由に変更できるフォルダーをインストール先に指定すれば、サービスバイナリのハイジャックも可能だ。いずれも物理的なアクセスが必要となるが悪用は容易だ。 発見者の Jon Hat 氏は Razer に連絡したものの、反応がなかったため脆弱性を公表することにしたという。公表後に Razer から連絡があり、修正を進めていると伝えられたとのことだ。

すべて読む | ハードウェアセクション | 入力デバイス | セキュリティ | バグ |

関連ストーリー:
Kindleに脆弱性。電子書籍をインストールするだけで実行可能 2021年08月12日
富士通のProjectWEBへ不正アクセス、129の中央省庁や企業などから情報漏洩が判明 2021年08月12日
プレビュー版 Microsoft Edge のセキュリティ強化モード「Super Duper Secure Mode」 2021年08月08日
北米で主要な病院の 80 % が使用する気送管システムに脆弱性 2021年08月05日
HP / Samsung / Xerox のプリンタードライバーに 16 年前から存在した脆弱性 2021年07月25日
NSO Group のスパイウェアがジャーナリスト監視に使われていた問題で、iOS のセキュリティがイメージほど高くないことにも注目が集まる 2021年07月23日
Windowsに特権昇格の新たなゼロデイ脆弱性、原因はレジストリハイブファイルのアクセス権 2021年07月22日

nagazou

Microsoft、Windows Server 2022を一般ユーザー向けに公開

3 weeks 2 days ago
米Microsoftは8月18日、Windows Server 2022を一般公開した。セキュリティ機能の統合や強化が図られているほか、対応するハードウェアと組み合わせた場合によるセキュリテイ機能の向上が行われている。具体的にはHTTPSとTLS 1.3が既定で有効化されたこと、DNSとブラウザ間の通信を暗号化するDNS-over-HTTPSの採用、SMBの暗号化がAES-256-GCMやAES-256-CCMに対応するなどの強化が行われた。また従来はIntel CPUでのみ使用可能となっていたHyper-V機能のAMD製品への対応なども加えられている(Windows Server products & resources、窓の杜、The Register、Windows Server 2022 の新機能)。 同社はすでにWindows Server 2022 以降での半期チャネル廃止を発表ずみ。なおメインストリームサポートは2026年10月13日、延長サポートは2031年10月14日までの提供であるとしている(Windows Server 2022ライフサイクル)。 あるAnonymous Coward 曰く、ビルド番号は20348で、Windows 10 21H2 (19044)とWindows 11 (22000)のどちらとも異なる。

すべて読む | ITセクション | マイクロソフト | ソフトウェア | ニュース | Windows |

関連ストーリー:
Windows 10、デバイスのインストール制限ポリシーを階層順に適用可能に 2021年08月19日
Microsoft、Windows Server 2022 以降では半期チャネルを廃止して LTSC リリースのみにする計画 2021年07月29日
Microsoft、Windows Server と SQL Server 2012/2012 R2 の拡張セキュリティ更新プログラム提供計画を発表 2021年07月19日
Windows の Print Spooler で見つかった脆弱性、研究者の勘違いでゼロデイに 2021年07月04日

nagazou

自宅で1200トランジスタの半導体を製造するYouTuber

3 weeks 2 days ago
半導体不足のせいではないと思うが、自宅Fabで1200トランジスタを集積した半導体を製造した猛者がいるそうだ。YouTuberのSam Zeloof氏によるもので、同氏は今回製造した半導体を「twelve Z2」と名付けている。同氏は世界初を謳うホームメイドシリコンチップ「one Z1」を2018年に製造しており、今回の「twelve Z2」はそれに続く第2世代のモデルとなっている。第1世代のone Z1は6トランジスタだったが、twelve Z2は1200トランジスタであることから、ムーアの法則を大きく上回る速度で進歩としている(Upgraded Homemade Silicon Chips[動画]、PC Watch)。 あるAnonymous Coward 曰く、これはすごいが環境対策もしてくれているのだろうか

すべて読む | ITセクション | テクノロジー | ハードウェア | 変なモノ | YouTube | ハードウェアハック |

関連ストーリー:
intel、プロセスノードの命名ルールを変更。世代表示にゲート長ではなくプロセス名を使用 2021年07月29日
半導体不足が新たな偽造チップ問題を引き起こす 2021年06月16日
ソニーとTSMCが熊本に合弁会社設立を計画。経産省主導 2021年05月28日
TSMC、半導体製造の契約期間を最長5年に。長期契約優先 2021年04月30日
自動車産業の半導体不足は、ジャストインタイム方式の失敗? 2021年04月26日
Intelがファウンドリー事業に参入へ。新工場を建設しTSMCと競合する方針示す 2021年03月24日

nagazou

20日のみずほ銀のシステム障害でバックアップ機能せず。金融庁は報告徴求命令

3 weeks 2 days ago
8月20日に発生したみずほ銀行および同信託銀行の店頭窓口でのシステム障害を受けて、みずほフィナンシャルグループ(FG)は記者会見で、勘定系システム「MINORI」と店舗の事務処理端末をつなぐシステムが故障していたと発表した。この影響で外国為替送金の取引で11件、計3500万円分の遅れがあったと発表した(ITmedia、時事ドットコム、読売新聞)。 本来は不具合が生じた場合、管理データを予備機に移行し、取引を継続する仕組みであるという。しかし、今回はデータそのものに異常が発生し、そのため管理データを予備機に移行するのに失敗したことからバックアップ機能が働かなかったとしている。なお復旧までには15時間を要したほか、顧客にシステム障害を周知したのは開店30分前となった不手際なども指摘されている。 今年に入ってから5度目となる今回のトラブルにより金融庁は22日、みずほFG等に対して銀行法に基づく報告徴求命令を出した。月内にも報告を求めるほか、過去に同グループが提示した再発防止策が機能していたかに関しても調査する模様(朝日新聞、TBSNEWS)。

すべて読む | ITセクション | スラッシュバック | バグ | お金 |

関連ストーリー:
みずほ銀と同信託銀の窓口で大規模システム障害。窓口取引ができず 2021年08月20日
みずほシステム障害の第三者委調査報告書が発表。運用などの人為的側面が原因 2021年06月16日
みずほ証券、「まれに起こる」ソフトの起動処理の順序逆転でシステム障害 2021年05月17日
みずほ銀行で11日にまたシステム障害。企業の外貨送金に影響 2021年03月15日
みずほ銀行で7日に再々トラブル発生。プログラム更新中にエラー発生 2021年03月08日
みずほ銀行のATM障害、「デジタル通帳」への移行作業中に発生 2021年03月05日
みずほ銀行の一部ATMで再びトラブル 最大3時間使えず 2021年03月04日
みずほ銀行で新たな障害。23日にATM130台一時使用不能に 2021年08月24日
みずほ経営陣、システムトラブルは人為的な問題だった 2021年08月27日

nagazou

Epic 対 Google の裁判、訴状で Google が隠したかった部分が公開される

3 weeks 3 days ago
アプリストアの独占をめぐって Epic Games が Google を訴えている裁判では、Google の要請により大量に墨塗りされた訴状 (PDF) が公開されていたが、判事の命令により墨塗りを外したバージョン (PDF、修正部分の赤線入り PDF) が先日公開された (The Register の記事、 The Verge の記事、 Ghacks の記事、 9to5Google の記事)。 Google は商業上の損害を受けると主張して墨塗りを要請していたが、判事は Google が墨塗りを必要とする理由を十分に示していないと判断 (PDF) したという。新たに公開された訴状では、Epic Games が Google Play を通さずに人気ゲーム Fortnite を提供していることについて、他の開発者への波及を Google が懸念していたことや、メジャーな開発者がサードパーティーストアへ流れることを防ぐために収益を共有する「Project Hug (現在は Apps and Games Velocity Programs と呼ばれる)」の存在、OEM メーカーがサードパーティーストアアプリをプリインストールしないことに対してインセンティブを支払っていること、などといった記述の墨塗りが外されている。

すべて読む | YROセクション | 検閲 | ビジネス | 法廷 | Google | デベロッパー | ゲーム | お金 |

関連ストーリー:
Apple、やっぱりApp Storeの検索結果で自社アプリを優遇か? 2021年06月14日
Apple、App StoreのレビュープロセスでAppleと渡り合えるかどうかを懸念する開発者がいることに驚く 2021年03月25日
Google Play、毎年売り上げ100万ドルまでの手数料率を15%に低減する計画 2021年03月19日
米ノースダコタ州上院、アプリストアによる独占を禁ずる法案をあっさり否決 2021年02月20日
米ノースダコタ州、アプリストアによる独占を禁ずる法案 2021年02月15日
Apple、小規模事業者のApp Store手数料率を15%に軽減する「App Store Small Business Program」を発表 2020年11月20日
Google、Android 12ではサードパーティーのアプリストアを利用しやすくする計画 2020年10月01日
Epic Gamesらによる反アプリストア団体誕生。Appleのダークサイドに立ち向かうと主張 2020年09月28日
Google Playで配布されるアプリのアプリ内購入機能に対し、Googleが課金システム使用義務付けを厳格化する計画との報道 2020年09月27日
Microsoft、フォートナイト問題でEpic Games側につくことを表明 2020年08月25日
「Fortnite」が独自の課金システムを実装、Apple/Google両ストアで即日削除される 2020年08月14日
Epic Games、人気ゲーム「Fortnite」をついにGoogle Playで配信 2020年04月25日
Google Play、Fortniteの検索結果に警告を表示 2018年08月12日
人気ゲーム「フォートナイト」、Android版はPlayストアではなく販売元が独自に配信へ 2018年08月08日
アプリストアが手数料として徴収する「30%」は多すぎるのか 2017年09月20日

headless

バッテリー発火の可能性による Chevrolet Bolt EV のリコール、対象が 2022 年式まで拡大

3 weeks 3 days ago
GM は 20 日、バッテリー発火の可能性により 2 回のリコールを発表している Chevrolet Bolt EV について、リコール対象拡大を発表した (ニュースリリース、 Bolt EV Recall、 The Verge の記事、 Mashable の記事)。 バッテリーは LG Chem の特定の工場で製造されたもので、満充電または満充電に近い状態まで充電すると発火の可能性がある。最初のリコールは昨年 11 月に発表されていたが、リコール修理済みの車両で発火事故が報告されている。その後、2 つのまれな製造上の欠陥が 1 つのバッテリーセル内に同時に存在することが原因と判明し、7 月に欠陥バッテリーを交換する新たなリコール計画が発表されていた。 当初のリコール対象は 2017 年式~ 2019 年式の Bolt EV だったが、2017 年式 ~ 2022 年式の Bolt EV および 2022 年式の Bolt EUV にも拡大。一部がリコール対象となっていなかった 2019 年式 Bolt EV も全車両が対象となる。 リコール修理の内容は 2 回目のリコールと同様の欠陥バッテリー交換で、交換パーツの用意が出来次第通知する。1) 充電の上限が 90 % となるよう設定する 2) 可能な限り、使用後はその都度充電し、充電残量が 70 マイル (約 27 %) 未満にならないように注意する 3) 充電完了後は屋外に駐車し、一晩中充電したままにしない、という修理完了までの緩和策も同様だ。

すべて読む | ITセクション | ハードウェア | 電力 | スラッシュバック | バグ | 交通 |

関連ストーリー:
リコール修理後にもバッテリー発火の可能性がある Chevrolet Bolt EV 、新たなリコールが発表される 2021年07月25日
バッテリーから発火の可能性により米国でリコールされた Chevrolet Bolt EV、修理後も発火の可能性 2021年07月18日
海上で発電して電気運搬船により電気を輸送する事業プロジェクト。ZOZOの元COO設立企業 2021年08月23日

headless

Internet Explorer、まだ使ってる?

3 weeks 4 days ago
Microsoft は 17 日、Microsoft 365 アプリおよびサービスにおける Internet Explorer 11 (IE11) のサポートを予告通り終了した(Microsoft 365 Blog の記事)。 Teams と Skype は IE11 上で実行できないが、ほとんどのアプリとサービスではサポート提供が終了しただけであり、引き続き IE11 上での実行は可能だ。ただし、IE11 向けに新機能が提供されることはなく、アプリとサービスの提供が終了するまで徐々にエクスペリエンスは低下していくとのこと。 個人的には用途別に複数のブラウザーを使用しており、6 月までは IE11 もその一つだったが、6 月下旬から Vivaldi に置き換えた。IE11 を使い続けていた理由は選択テキストのコンテキストメニューからサーチエンジンを指定して検索できることと、Webページで指定された色を無視するオプションによる既読リンクの色表示の2点。Vivaldi は前者に対応しており、後者は拡張機能2本で何とか対応した。 Microsoft は Windows 10 の IE11 を 2022 年 6 月に退役させる計画を発表しており、Windows 10 Insider Preview ビルド21387 以降では IE11 が無効化されていた。Windows 11 Insider Preview でも同様だ。スラドの皆さんはまだ (IE モードではなく) IE11 を使用しているだろうか。特に IE11 を使用する理由は何だろう。

すべて読む | ITセクション | マイクロソフト | インターネットエクスプローラ | インターネット | IT |

関連ストーリー:
Windows 11 Insider Preview 提供開始 2021年06月30日
Windows 10 Insider PreviewでIE11が無効化される 2021年05月22日
Microsoft、Internet Explorer 11のサポート終了時期を発表 2021年05月21日
レガシーMicrosoft Edge、来年3月でサポート終了 2020年08月19日
Microsoft Edge Devビルド、Windows 10上でIEモードが利用可能に 2019年07月13日
ChromiumベースのMicrosoft Edge、IEタブの表示に対応か 2019年03月30日
9月の月例更新でInternet Explorerの検索ボックスが復活 2017年09月16日
Microsoft、「Internet Explorer」ブランドを廃止する計画 2015年03月21日
IE、あなたがかつて嫌っていたブラウザー 2012年03月20日
Google Chrome15、IE8を抜いて世界トップのWebブラウザとなる 2011年12月20日

headless

スマートウォッチの心拍モニター機能が心房細動患者に与える悪影響

3 weeks 4 days ago
スマートウォッチの心拍モニター機能は健康的な生活の維持や病気の早期発見などに役立つ一方で、心房細動患者の健康不安を増幅させることもあるようだ。ノースカロライナ大学チャペルヒル校などの研究グループが 70 歳女性患者の例を紹介している (論文: PDF、 The Verge の記事)。 この患者は発作性心房細動と診断され、その 1 年後に心拍モニターの使い過ぎによる病気不安症だと診断されたという。患者が使用していたスマートウォッチのデータによると、1 年の間に 916 回の心電図 (ECG) 記録を行っており、うち 701 件は洞調律、55 件は心房細動の可能性、30 件は高心拍数または低心拍数、130 件は「判定不能」だったそうだ (参考: Apple Watch サポート記事 HT208955)。 ECG の使用回数は時を追うごとに増加しているが、スマートウォッチから心拍数に関する通知 (運動による一時的な心拍増、判定不能、心房細動の可能性) を受け取った時に回数が急増している。特に心房細動の通知と判定不能の通知が似通った行動を引き起こしているという。そのため、判定不能の通知を健康上の問題と患者が誤解していた可能性もある。 問診と質問への回答結果から、患者は通知を心臓機能低下の表れと考えるようになり、心配や補償行動(ECG使用や医師への確認)を増加させていったとみられる。患者はたびたび救急外来で受診していたが、無症状で既に適切な治療を受けていたため、治療が変更されることはなかった。その一方で、頻繁な受診により患者の精神状態や人間関係、生活の質が大きな影響を受けることになる。患者は病気不安症と診断されたが、治療により症状は改善したとのこと。 このような症例は氷山の一角と考えられるが、いつ誰が発症するのか、患者の生活への影響や医療機関の負担増はどの程度なのかといった点に加え、スマートウォッチによる誤検知が発生した場合に患者が医療機関を信頼し、満足できるようにするには何が必要かといった点についてもさらなる調査が必要とのことだ。

すべて読む | ITセクション | ハードウェア | サイエンス | 医療 | IT |

関連ストーリー:
watchOS 7.3配信へ。国内でもApple Watchで心電図や心拍の通知機能が利用可能に 2021年01月28日
Apple Watchの心電図および不規則な心拍の通知ソフトウェア、日本で医療機器として承認される 2020年09月13日
ウェアラブル端末で新型コロナの初期症状を検知する研究。スタンフォード大学 2020年07月31日
Apple WatchのECG(心電図)機能が日本でも提供開始か、同社の認定登録が確認される 2020年06月09日
睡眠追跡アプリが不眠症の原因になるという話 2019年06月14日
心電図測定機能を持たないApple Watchでも心房細動を検知できるという研究結果 2019年03月20日
ビル・ゲイツが選ぶ、ブレイクスルーテクノロジー2019年版 2019年03月02日

headless

Windows 11、既定のWebブラウザーを変更しにくくしていると批判される

3 weeks 4 days ago
Windows 11 で既定のアプリの変更が無意味に手間がかかるようになっていることについて、特にライバルの Web ブラウザーから批判が出ているようだ(The Verge の記事、 Neowin の記事、 Ars Technica の記事、 BetaNews の記事)。 現在の Windows 11 Insider Preview では既定のアプリの設定で「Web ブラウザー」「音楽プレイヤー」といったアプリの種類別に既定値を一括して設定するオプションがなく、ファイルの種類やプロトコルごとに設定していく必要がある。メジャーブラウザーの中では Firefox のみアプリ側の設定画面で一括して既定値を設定できるが、Brave や Chrome 、Opera、Vivaldi といったブラウザーではアプリ側の設定画面から Windows の「設定」を呼び出して既定値を設定する仕組みになっているため、既定値の変更は手間がかかる。また、ウィジェットが既定の Web ブラウザーの設定を無視して記事を Microsoft Edge で開くことも批判されている。 既定の Web ブラウザーに関する問題は Windows 10 でも発生しているが、他の種類のアプリの既定値についてはあまり問題にならない。既定のアプリを変更する際に確認が表示されるのも、Windows 10 / 11 ともに Web ブラウザーのみのようだ。

すべて読む | ITセクション | Chrome | Firefox | インターネット | Chromium | IT |

関連ストーリー:
iOS 14で追加された既定の電子メールアプリやWebブラウザーの変更機能、デバイスを再起動すると設定がリセットされるバグ 2020年09月19日
Microsoft、Androidの共有/ファイルを開くメニューで同社製アプリのインストールを促す 2019年07月13日
Windows 10の「メール」アプリ、リンクを開くブラウザーをEdge固定にする計画を取りやめか? 2018年07月09日
Windows 10の「メール」アプリ、リンクを開くWebブラウザーはEdge固定になる? 2018年03月21日
既定のWebブラウザーの設定、重要? 2017年01月29日
Windows 10で他のブラウザーを使用しているとMicrosoft Edgeの広告が表示される? 2016年11月06日
Cortana、Web検索でMicrosoft EdgeとBing以外を使用できなくなる 2016年04月30日
Windows 10ユーザーに聞け:Microsoft Edge、使ってる? 2015年08月19日
Mozilla、Windows 10での「規定のブラウザ」設定について批判 2015年08月04日

headless

Windows 11 Insider Preview、初の ISO イメージ提供開始

3 weeks 4 days ago
Microsoft は 19 日、Windows 11 Insider Preview 初の ISO イメージを提供開始した(Windows Insider Blog の記事)。 ISO イメージは Windows Insider Preview Downloads ページで入手可能だ。ダウンロードには Windows Insider Program に登録した Microsoft アカウントでのサインインが必要になる。エディション選択リストには同じビルド 22000.132 で Dev チャネルとベータチャネルの 2 種類が表示されるが、ダウンロードされるファイル自体は同じだった。なお、インターネットに接続した状態でインストールを実行すると最新ビルドの更新プログラムが適用されるため、インストール完了後のビルドは 19 日に提供が始まったビルド 22000.160 となる。 この ISO イメージでクリーンインストールを実行する場合、セットアップ最終段階の OOBE (Out Of Box Experience) で PC の名前を設定可能となる。ただし、ここで名前を設定した場合のみPCが再起動することから、この時点でデフォルトの名前が自動設定されているようだ。「今はスキップ」を選ぶと OOBE はそのまま進み、Windows 10 と同様の「DESKTOP-XXXXXXX (ランダムな英数字7文字)」のような名前になる。 また、Windows 10 の OOBE では Microsoft アカウント名 (電子メールアドレス) を入力する際に IME の日本語入力がデフォルトでオンになっていたが、Windows 11 の OOBE ではオンにならないようになっている点も好ましい。アカウント追加などで Microsoft アカウントへログインするダイアログボックスでも同様に、Windows 11 のデフォルトでは日本語入力がオフとなる。

すべて読む | ITセクション | メディア | Windows | デベロッパー | IT |

関連ストーリー:
Microsoft 曰く、Windows 11 の新しい視覚効果はパフォーマンスへの影響が小さい 2021年08月15日
カスペルスキー、偽の Windows 11 インストーラーを実行しないよう注意喚起 2021年07月26日
21H2 ビルドの Windows 10 Insider Preview、提供開始 2021年07月18日
Microsoft、Windows 11 を正式発表 2021年06月25日
Windows 11 の ISO ファイルへのリンクをインデックスから削除するよう Google に求める DMCA 要請 2021年06月20日
Windows 11がオンラインにリーク 2021年06月16日
Microsoft、Windows 10のOOBEにカスタマイズオプションを追加する計画 2020年10月12日
Windows 10 Insider Preview、OOBEのCortanaがデフォルト無効に 2019年01月05日

headless

株式会社でもgo.jpドメインを登録・保持できる

3 weeks 5 days ago
日本の政府機関や独立行政法人などが取得可能な「GO.JPドメイン」だが、2017年4月に株式会社になった日本貿易保険はそのままGO.JPドメインの使用を継続しているそうだ。現在の公式サイトもそのドメインのまま運用されている。タレコミによると、WHOISサービスでの表記は次の通りになっているという。 あるAnonymous Coward 曰く、日本貿易保険はもともと独立行政法人だったが、2017年4月に株式会社になった。改組後も同じドメインのままサイトを運営していて、whoisでも連作先は株式会社になっている。 whois nxi.go.jpDomain Information: [ドメイン情報]a. [ドメイン名] NEXI.GO.JPe. [そしきめい] かぶしきかいしゃ にほんぼうえきほけんf. [組織名] 株式会社 日本貿易保険g. [Organization] Nippon Export and Investment Insurancek. [組織種別] 株式会社

すべて読む | ITセクション | 変なモノ | インターネット |

関連ストーリー:
上場企業やgo.jpドメインでもLet's Encryptのサーバ証明書の利用が広がる 2018年06月07日
私的利用が禁止されているはずの.go.jpドメインのメールアドレス、大量の漏洩が確認される 2017年09月26日
「kokuzei.noufu.jp」ドメインを使った「国税クレジットカードお支払サイト」が登場、今度は本物 2017年01月06日

nagazou

Windows 10、デバイスのインストール制限ポリシーを階層順に適用可能に

3 weeks 6 days ago
headless 曰く、Windows 10 の 8 月の月例更新ではデバイスのインストール制限ポリシーを階層順に適用する階層化ポリシー「すべてのデバイス一致基準にわたって、デバイスのインストールを許可および防止するポリシーの評価の階層化された順序を適用します」が利用可能になっている(Windows message center、 Windows IT Pro Blog の記事、 Microsoft Docs)。 階層化ポリシーを有効にすると、より具体的なデバイス一致基準のインストール制限ポリシーが優先して適用されるようになる。優先順位としてはデバイスインスタンス ID を指定した禁止/許可のポリシーが最も高く、デバイス ID → デバイスセットアップクラス → リムーバブルデバイスの順に低くなる。同じデバイス一致基準のポリシーでは禁止のポリシーの優先順位が許可のポリシーよりも高い。 従来はデバイス一致基準の具体性の高さにかかわらず、禁止のポリシーが優先されていた。そのため、たとえばグループポリシーで USB デバイス全般のインストールを禁止しつつ、特定の USB デバイスのみインストールを許可することはできなかった。なお、階層化ポリシーが未構成または無効の状態では従来と同じ動作になる。 階層化ポリシーはWindows 10 の 7 月のオプションの更新プログラム (リリース C) で導入され、8 月の月例更新で幅広い環境に提供された。今後は Windows Server にも導入され、Windows 11 でもサポート予定とのことだ。

すべて読む | ITセクション | ビジネス | ハードウェア | ソフトウェア | Windows |

関連ストーリー:
Windows の Print Spooler で見つかった脆弱性、研究者の勘違いでゼロデイに 2021年07月04日
Windows 10 21H1は「May 2021 Update」 2021年04月29日
Microsoft、4月の月例更新でWindows 10 2004/20H2に発生していたゲームのパフォーマンス低下を修正 2021年04月27日
4月の月例更新プログラム、Windows 10からレガシー版Microsoft Edgeを削除 2021年04月17日
Windows 10の更新プログラムインストール後にライセンス認証が失敗する問題、対処法は古いリリースの使用 2021年03月28日
Windows 10の月例パッチに問題、特定のプリンター使用時にブルースクリーンが発生 2021年03月15日
Microsoft、Windows Server 2022を一般ユーザー向けに公開 2021年08月23日

nagazou

Yahoo!カーナビのiOS版、移動式オービスや取締情報を通知する機能

3 weeks 6 days ago
ヤフーが提供している「Yahoo!カーナビ」のiOS版で、移動式オービスや定置式速度取締の情報を通知する「スピード注意情報プラス」の提供を開始したそうだ。これらがある場所には地図上にアイコン表示、走行中に近づいた場合、画面と音声で通知をするとしている。価格は月額250円(税込)で、初回のみ1週間無料で利用できるとしている(ITmedia)。

すべて読む | ITセクション | ソフトウェア | 交通 |

関連ストーリー:
大阪で時速約270kmと230kmのスピード違反で事故。大型バイク2台で接触 2021年04月23日
スピード違反が多い都道府県ランキング。ダイヤモンド編集部 2021年04月09日
北海道警察の警部補、スピード違反のデータをねつ造して逮捕。47件の被害が判明 2020年10月13日
高度な運転支援システムはドライバーをダメにする? 2019年12月25日
米シカゴ市の交通違反監視用カメラで本来検挙すべきでない対象を大量に検挙していた疑惑 2015年11月21日
速度遵守に賞金をつけて違反者減少 2010年12月04日

nagazou

在アフガニスタン日本大使館のSNSアカウントが削除

3 weeks 6 days ago
タリバン支配下に入ったアフガニスタンだが、在アフガニスタン日本大使館のSNSアカウントが8月16日に相次いで削除されたと報告されている。削除されたのはTwitterアカウントおよびFacebookアカウントで、公式サイトについては閲覧可能。過去ログなどから関係者に危害が及ぶ可能性を配慮したものとみられている(ねとらぼ)。 朝日新聞によれば、日本人の大使館員12人に関してはアラブ首長国連邦(UAE)のドバイに17日に待避しているという。一方で日本大使館や国際協力機構(JICA)事務所で働いてきたアフガニスタン人のスタッフ等は国外に退避する見通しは立っていないとしている(朝日新聞)。

すべて読む | ITセクション | 日本 | セキュリティ | ニュース | SNS |

関連ストーリー:
アフガニスタンから米軍が撤退、即座にタリバンが全土制圧 2021年08月16日
アメリカでデモ対策として音響兵器が配備。対策としてオーディオマニアが防御シールドを開発 2020年06月13日
米空軍が新軽攻撃機を計画している 2018年08月13日
世界初、陰茎と陰嚢の移植手術が行われる 2018年04月26日
米軍、グランドスラム質量級の非核大規模通常爆弾MOABを初実戦投入 2017年04月17日
米国・ダラス市警、爆弾処理ロボットに爆発物を運ばせて狙撃事件の容疑者を殺害 2016年07月09日
タリバン、米軍生体認証デバイスを入手か。米英の協力者あぶり出しに悪用される可能性 2021年08月20日

nagazou

ニップン(旧・日本製粉)、バックアップを含む大量のデータが暗号化され復旧困難。決算発表は延期

4 weeks ago
製粉大手のニップンは8月16日、サイバー攻撃を受けて2021年4~6月期決算を延期した。当初決算は8月5日に発表予定だったが、約3カ月延期して11月15日に行う予定であるとしている(ニップンリリース、ITmedia、NHK)。 同社は7月7日にランサムウェアによるサイバー攻撃を7月7日に受けたという。攻撃はグループ会社を含むサーバのほとんどに対して同時に行われ、バックアップデータを含む大量のデータが暗号化されたとしている。同社は外部専門家に「前例のない規模」と報告を受けたとしている。

すべて読む | セキュリティセクション | 犯罪 | セキュリティ | インターネット |

関連ストーリー:
北米で主要な病院の 80 % が使用する気送管システムに脆弱性 2021年08月05日
コロニアル・パイプライン、操業停止による被害でガソリンスタンドから訴訟される 2021年07月28日
米国、中国のサイバー攻撃関与を非難する声明発表。日本を含む同盟国と共同で 2021年07月20日
米IT管理サービス「Kaseya VSA」にランサムウェア攻撃。1000社以上が影響か 2021年07月05日
ランサムウェア攻撃者に身代金を支払うと「お得意様」になってしまう可能性 2021年06月19日
米パイプラインのサイバー攻撃事件、FBIが身代金の大半を奪還に成功 2021年06月09日
富士フイルム、ランサムウェアによる攻撃を受けた可能性があると発表 2021年06月03日
ランサムウェアによって奪われた機密情報で警察が脅迫される 2021年04月30日
カプコン、昨年発生の不正アクセス事件の調査結果を発表。古いVPN装置が原因 2021年04月15日
総務省の業務委託先会社がランサムウェアに感染、個人情報流出の可能性 2021年04月12日

nagazou

Google、 Pixel 5a (5G) を日本と米国で 8 月 26 日発売

4 weeks ago
headless 曰く、Google は 17 日、5G 対応 Android スマートフォン Pixel 5a (5G) を発表した (The Keyword の記事、 製品情報)。 Pixel 5a (5G) は Pixel 5 や Pixel 4a (5G) と同じ Snapdragon 765G プロセッサーを搭載し、カメラ (リア: 12MP 広角 + 16MP 超広角、フロント: 8MP) や OS (Android 11) のスペックも同様だ。Pixel 5 や Pixel 4a (5G) より縦長の 6.34 インチ FHD+ パンチホールディスプレイ(2,400 × 1,080 ピクセル、アスペクト比 20:9)を搭載する。このほかのスペックは RAM 6GB 、ストレージ 128GB、3.5 mm オーディオジャック、指紋センサーなど。バッテリー容量は 4,680 mAh でワイヤレス充電には対応しない。 本体はプレミアム金属製ユニボディで、防水・防塵性能は IP67、サイズは 154.9 mm × 73.7 mm × 7.6 mm、重量 185 g。カラーバリエーションは黒 (Mostly Black) のみだが、カラフルな4色 (Black Moss/Maybe Moon/Likely Lime/Partially Pink) の専用ケースが同時に発表されている。 予告されていた通り日本と米国のみでの発売となり、 出荷開始は 8 月 26 日、日本での価格は 51,700 円から。Google Store での予約は 17 日受付開始となっているが、日本では 18 日 4 時時点で申込可能になっていない。

すべて読む | ITセクション | モバイル | Google | 携帯電話 | Android |

関連ストーリー:
Android 12 Beta 4、プラットフォームの安定版のマイルストーンに到達 2021年08月13日
Google、自社開発SoCを搭載した「Pixel 6」「Pixel 6 Pro」の情報を公開 2021年08月03日
一部のAndroid端末で数秒毎に「Google」が繰り返し停止していますと表示される不具合 2021年06月22日
Pixel 5a 5Gは日本と米国のみでの発売に 2021年04月11日
Google、Android 12 Developer Preview 2を公開 2021年03月20日
Google、スマートフォンのカメラだけで心拍数と呼吸数を計測できる機能 2021年02月06日
Googleが5G対応のスマホ、Pixel 5とPixel 4a with 5Gを発表。10月15日に発売 2020年10月01日

nagazou

Facebook、高精度な時刻同期システムをオープンソース化

4 weeks ago
Facebookは8月11日、ネットワーク同期用のタイムアプライアンスを構築し、仕様全体をオープンソース化したと発表した。多くのサービスは時刻同期に依存しているが、NTPサービス自体のトラブルやネット接続できないときには時刻補正ができない。このプロジェクトでは、原子時計を搭載したPCI Expressの拡張カード形式にまとめられた時刻管理ボックス「Time Card」を用意した(Time Appliances Project、Facebook、Open-Time-Server GitHub、GIGAZINE、TechCrunch)。 通常は人工衛星からの信号を受信、地上のタイムサーバーの時刻を補正するStratum1 NTPサーバとして機能する。人工衛星との接続が一時的に失われた場合でもTime Card内部に備えられた原子時計で補正が継続できる。こうした時刻管理ボックスはこれまでも存在したが、システムが古くセキュリティ上の問題が存在した。また機能リクエストやセキュリティの修正を要求しても対応に時間が掛かった。またユーザーが保守できない独自のハードウェアは、故障時の交換が難しいことがあった。この問題への解決策として、一般に入手可能な部品から構成されたPCIeカード形式のTime Cardを作成したとしている。また設計過程をオープンソース化することにより、プロジェクトが継続可能にしたかったとしている。

すべて読む | ITセクション | ニュース | Facebook | インターネット |

関連ストーリー:
NICTのhttp/httpsによる時刻配信の終了日、2022年3月31日に確定 2021年04月06日
福岡大学公開NTPサービスが新しいAS番号での運用を開始 2021年03月29日
セシウム原子時計故障のため標準電波60kHzが一時精度劣化、電波時計には影響なし 2019年10月29日
Galileo GNSSで障害 2019年07月17日
福島の日本標準時用電波送信所が停波中 2011年03月13日

nagazou
Checked
1 hour 41 minutes ago
slashdot(IT)
アレゲなニュースと雑談サイト
Subscribe to slashdot(IT) feed