パスワードを忘れた? アカウント作成
2017年2月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
2017年2月16日のセキュリティタレコミ一覧(全17件)
13158723 submission
バグ

Microsoft、2月の月例更新プログラム提供を延期 1

タレコミ by headless
headless 曰く、
Microsoftは14日、2月のセキュリティ更新プログラム提供を延期すると発表した(MSRCの記事On MSFTの記事Ars Technicaの記事Softpediaの記事)。

Microsoftによれば、直前になって発見された一部のユーザーに影響する問題の修正が間に合わなかったため、提供の延期を決めたとのこと。具体的な問題の内容や新たな提供日などについては記載されていない。

Microsoftでは毎月第2週の火曜日(日本時間では水曜日)に更新プログラムを提供しており、月例更新プログラムなどと呼ばれる。Windows 10では累積的な更新プログラムが提供されているが、昨年10月からはWindows 7/8.1/Server 2008 R2/2012/2012 R2でもロールアップモデルに移行した。

ロールアップパッケージに加え、企業向けにはセキュリティ関連のパッチのみを1つの更新プログラムにまとめたものも提供されているが、今月からはInternet Explorerの更新プログラムを分離する計画だった。

また、先日話題になったSMBの脆弱性に対応する更新プログラムも今月の月例更新に含まれる予定とされていた。
13158810 submission
アニメ・マンガ

スラドに聞け! サザエさんの新スポンサーになって欲しい企業は?

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
東芝の粉飾決算問題、海外企業買収における減損問題などによって経営が揺らいでいる東芝だが、東芝が人気アニメ「サザエさん」のスポンサーをやめる可能性が出てきたという(J-CASTニュース)。

経営状況が厳しくなっている現在、直接的には収益にならない「サザエさん」のスポンサーに意味があるのか、株主や支援を行う銀行がそれを許すのか、という状況になっている模様。

サザエさんは人気番組であり、東芝がスポンサーをやめたとしても新たなスポンサーを見つけて放送が継続される可能性は高い。また、スラド読者の皆様はどの企業にスポンサーになって欲しいだろうか? なお、東芝がスポンサーだからといって作中に東芝の家電が毎回登場するといったことはなく、むしろレトロな家電を使っていたことが多かったことから、スポンサーが変わっても番組に突然新スポンサーの商品が出てくる、という可能性は少ないとは思われるが、サザエさんにスマートフォンや自動運転車が出てくる絵を見たいような期はする。
13158855 submission
インターネット

Microsoftのブラッド・スミス氏曰く、サイバー攻撃から民間人を守るデジタルジュネーブ条約が必要

タレコミ by headless
headless 曰く、
Microsoftのプレジデント兼最高法務責任者のブラッド・スミス氏は14日、サイバー攻撃から民間人を守るデジタルジュネーブ条約の必要性をRSA USA 2017のキーノートで語った(キーノートMicrosoft On the Issuesの記事The Registerの記事)。

戦時下の民間人は1949年以来、ジュネーブ条約第4条約により保護されてきた。しかし、現代では平和時においても国民国家によるサイバー攻撃により、民間人の安全が脅かされている。スミス氏の提唱するデジタルジュネーブ条約は、こういった脅威から民間人を保護するものだ。

具体的なデジタルジュネーブ条約の内容としては、以下のような項目が挙げられている。
  1. テクノロジー企業や民間企業、重要なインフラをターゲットにしない
  2. サイバー攻撃を検出・抑制・対応・復旧できるよう民間企業を支援する
  3. 脆弱性を悪用せず、ベンダーに報告する
  4. サイバー兵器の開発を制限する
  5. サイバー兵器の拡散を防止する
  6. 攻撃的な活動を制限する

また、テクノロジー企業に対しては、以下のような行動を求めている。

  1. 攻撃的な行為に協力しない
  2. 協調的で予防的な防御
  3. 攻撃を受けた後の協調的な回復
  4. 誰にでもソフトウェアパッチを提供
  5. 脆弱性を協調して公表
  6. 政府間レベルでの防衛努力のサポート

国民国家によるサイバー攻撃からの民間人保護では、テクノロジーセクターがジュネーブ条約の赤十字と同様の役割を果たす。世界のテクノロジーセクターは永世中立国のスイスのように、中立で信頼されるデジタルスイスとして活動する必要もあるとのことだ。

13158970 submission

リオオリンピックの会場が半年で廃墟化

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
リオオリンピックでは治安の問題などを抱えながらも、きらびやかな五輪公園などのオリンピック施設が建設されましたが、開催前に行われる予定だった貧民街の整備は行われず、開催中もプールの水が緑色になるなどの問題が起きていました。そして、リオオリンピックが終わって6カ月が経過した2017年2月現在、マラカナンスタジアムは電気代が未払いのまま閉鎖されており、オリンピックで実際に使われたスタジアムや五輪公園も荒廃の一途をたどっていることが報道されています。

情報元へのリンク
13159278 submission
アニメ・マンガ

バンダイの決算書から見えた同社主要コンテンツの売り上げとその推移

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
http://www.bandai.co.jp/corporate/regal.html←株式会社バンダイの決算公示ですが、下記の内容は含まれていません。
http://www.bandainamco.co.jp/cgi-bin/releases/index.cgi/releases/index?tab=0←株式会社バンダイナムコHDの決算公示を含みますが、この数字を拾っていったものと思われます。

今年度(単位は日本円)
「ドラゴンボール」 3Q累計実績396億、通期見込500億
「機動戦士ガンダム」 3Q累計実績565億、通期見込706億
「ワンピース」 3Q累計実績232億、通期見込295億
「仮面ライダー」 3Q累計実績171億、通期見込224億
「スーパー戦隊」 3Q累計実績136億、通期見込222億
「妖怪ウォッチ」 3Q累計実績89億、通期見込108億
「アンパンマン」 3Q累計実績80億、通期見込108億
「プリキュア」 3Q累計実績49億、通期見込78億
「アイカツ!」 3Q累計実績35億、通期見込46億
「ウルトラマン」 3Q累計実績33億、通期見込44億

売り上げ推移(単位は日本円)
「コンテンツ名」 2014年期 2015年期 2016年期 2017年期見込み
「ドラゴンボール」  114億 194億 349億 500億
「機動戦士ガンダム」 802億 767億 786億 706億
「ワンピース」 268億 246億 233億 295億
「仮面ライダー」 307億 262億 186億 224億
「スーパー戦隊」 253億 232億 191億 222億
「妖怪ウォッチ」 14億 552億 329億 108億

記事では、「ドラゴンボール」の売り上げの伸びを指摘していますが、他にも「何でもガンダムネーミング」を止められない理由、「妖怪ウォッチ」 のピークアウトも窺えます。
(「妖怪ウォッチ」の2014年期売り上げは、元記事の誤記かもしれません)

情報元へのリンク
13159327 submission

「無料のLibreOfficeをやめて有料のWindowsとOfficeに戻すべき」という市議会の議 1

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
WordやExcelといったオフィスソフトウェアを束ねたもの(オフィススイート)といえばMicrosoft Officeが広く知られていますが、無料のオフィススイートとしてLibreOfficeなどが存在しているので、必ずしも有料のものを使用する必要はありません。実際に導入している官公庁や企業もあるのですが、その中の1つであるミュンヘン市では「不具合が多い」ということで有料のオフィススイートに戻す動きがあり、LibreOfficeの開発元である非営利団体「The Document Foundation」が反論を公式サイト上で公開しています。

情報元へのリンク
13159526 submission
交通

オプションのソーラー充電システムで一日当たり平均2.9㎞走行可能なプリウスPHV

タレコミ by maia
maia 曰く、

TOYOTAがこれからのエコカーの大本命と位置づける新型プリウスPHVだが(朝日新聞の記事)、メーカーオプションで屋根にソーラー充電システムが付く(Responseの記事)。名古屋地区の年間日照データを基準にすると、充電量は1日当たり平均で2.9km、最大6.1kmのEV走行に相当するという。バッテリー容量は68.2km走行分あるので、日常ユースにはEV走行だけでほぼ足りるが、屋根だけのソーラー充電で約3㎞走れるというのは、意外に多い気もする(1㎞先なら行って帰ってこれる)。でもガレージの屋根は無しにしないと駄目だな(ガレージの日当たりも問題で)。

13159774 submission
セキュリティ

GitHubで「remove password」というコミットを検索するとパスワードが大量に見つかる

タレコミ by hylom
hylom 曰く、
GitHubで「remove password」というキーワードでコミットを検索すると、大量の平文パスワードを見つけられるという話がHacker Newsで取り上げられている。

Gitでは変更履歴がすべて記録されているので、このようにして検索したコミットの変更点を見ることで削除したパスワードを見ることができてしまう可能性がある。もちろんその後パスワードが変更されたり、パスワードが必要なサービスへのアクセス自体が制限されている可能性もあるため大きな問題になるかどうかはケースバイケースだが、とりあえずバージョン管理しているファイル中のパスワードの扱いには注意が必要だ。
13159802 submission
インターネット

ISPへの顧客推奨度、eo光がトップ (NTTグループ調べ)

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
NTTコム リサーチの調査によると、NPSスコアを用いたインターネットサービスプロバイダー (ISP) の顧客推奨度調査において、eo光が10ポイント以上の差を付けてトップを獲得したとのこと (インプレスの記事プレスリリース)。

しかしながら、トップのeo光においても、推奨者の割合から批判者の割合を引いた指標であるNPSスコアは-31.4とマイナスになっており、日本のISPはどこも評判が悪いようだ。批判された主な不満点は、「コストパフォーマンス」、「通信速度」、「通信の安定性」にあるとのことで、評判を上げるためにはこれらの改善が必須となるだろう。
13159813 submission

イーロン・マスク、AIに仕事を奪われないためには「脳とコンピューターの直結」が必要

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
人工知能に仕事が奪われないためにはどうしたらよいか、という問いに対しイーロン・マスクは「コンピューターと人間がさらに一体化すること」だと答えたそうだ。要はサイボーグ化ということらしい。同氏によると思考でコンピューターを操作できるようになる「ニューラル・レース」が実現すれば、現在の手を使うインターフェイスに比べて脳とコンピューターを結ぶ帯域幅は大きく拡大し、逆にレイテンシーは減少するとしている。

人間と人工知能を共生させるこうしたインターフェイスを必要としている。このような方向で〔人工知能につきまとう〕コントロール問題、有用性問題を解決することができるかもしれない」と述べている。

情報元へのリンク
13159911 submission

IoTマルウェア「Mirai」に新たな亜種、Windowsに感染して拡散攻撃

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
トレンドマイクロは2月14日、IoT機器をボット化してサイバー攻撃の踏み台に悪用するマルウェア「Mirai」の新たな亜種を確認したと発表した。Windowsに感染し、ボット化させるIoT機器の探索などができるという。

情報元へのリンク
13159942 submission

セーラー戦士でデータ消失の危機を回避

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
4. 2017/01/31 23:00-ish

        1. YP thinks that perhaps pg_basebackup is being super pedantic about there being an empty data directory, decides to remove the directory. After a second or two he notices he ran it on db1.cluster.gitlab.com, instead of db2.cluster.gitlab.com

        (GitLab.com Database Incidentより引用)

情報元へのリンク
13159996 submission

陶器に含まれた磁性粒子を元に紀元前の地磁気の変化を調べる

タレコミ by taraiok
taraiok 曰く、
地球は磁場を生成することが知られている。しかし、磁力計が発明される以前の大昔の地磁気の変化を確認する方法は少ない。そんな中、考古学者と地球物理学者のグループは、古い磁場の変化を確認する斬新な方法を発見したという。その方法は古代イスラエル時代の陶器を使うというものだ。粘土の中には小さな強磁性粒子が紛れ込む。陶器が冷却されて粒子が硬化すると粒子は磁場のスナップショットとして機能するのだという(PNASnprslashdot)。

年代を特定する方法としては政府の税記録を利用する。当時の政府は、税金を徴収するために使用された陶器にシールを貼り付けていた。このシールは、新しい王が登場したり、侵略によって政府が変わったりするたびに置き換えられてきたという。研究者は、陶器の磁性粒子とシールの双方を参照することで、紀元前8世紀から紀元前2世紀までの6世紀に渡る地磁気強度の変動を確認することができたとしている。
13160009 submission
ハードウェアハック

米国で「修理する権利」法制化の動き、複数の州に広がる

タレコミ by headless
headless 曰く、
米国の複数の州で、電気製品の「修理する権利」を定める法案が議会に提出されているそうだ(Motherboardの記事[1][2]9to5Macの記事Neowinの記事)。

法案は電気製品メーカーに対し、修理用部品を消費者および独立した修理店へ提供することや、サービスマニュアル等の公開を義務付けるものだ。ネブラスカ州やミネソタ州、ニューヨーク州、マサチューセッツ州、イリノイ州、テネシー州で提案されており、ワイオミング州では農業機械に関する修理する権利を定める法案が提案されている。複数の州に広がる法制化の動きは、EFFやiFixitなどがメンバーに名を連ねる団体「The Repair Association (Repair.org)」が仕掛けたようだ。

このような動きに対し、メーカー側は「ユーザー自身による修理は危険」といった主張を続けている。昨年、業界のロビイストはミネソタ州議員に対し、スクリーンを自分で修理しようとすれば割れたガラスで指を切る可能性があるなどと語ったそうだ。ネブラスカ州では法案に関する公聴会を3月9日に予定しており、Motherboardの情報提供者によれば、Appleが反対の立場で証言する予定だという。

Repair.orgは年内に少なくとも1州で法案成立を目指しているが、メーカー側が各州で反対を続ける可能性もある。ただし、2012年にマサチューセッツ州で成立した自動車の修理する権利を認める法律では、メーカーが多くの州に広がる法制化の動きに反対し続けることを避け、この法律に従った対応を全米で行うことを決めている。Repair.orgは電気製品の修理する権利についても、1州での法制化が全米に波及することを狙っており、さらに多くの州で法案提出を推進し、圧力を強めたいとのことだ。
13160110 submission

Googleの謎OS「Andromeda」の正体は「Fuchsia」だった

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
GoogleはLinuxカーネルに依存しない新しいオープンソースOS「Fuchsia」を作っていた。別の報道では、AndroidとChrome OSの後継として「Andromeda」というOSも開発されているとされてきたが実体は不明であった。しかし、半導体アナリストのDaniel Matte氏がFuchsiaプロジェクトのソースコードを調査した結果、両OSは基本的には同一のものだと判断された。一般的にはChrome OSがAndroidに統合されつつあるとみられていたが、同氏の目からするとAndroidとChrome OSの両方がFuchsiaに統合されつつあるという。根拠の一つは新OSの対応CPUであるようだ。FuchsiaはARM、x86およびMIPSに対応、Intelのラップトップで動作することも明らかだという(Tech SpecSlashdot)。
13160135 submission
インターネット

2016年の総DLトラフィック量は8.3Tbps、前年の5.4Tbpsに比べ52.2%増加

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
今月7日、総務省は2016年11月時点のトラフィック量の集計をインターネット上で公開した (日経新聞の記事総務省の報道資料)。

この集計によれば、2016年11月時点の日本の総ダウンロードトラフィックは8,254Gbpsに達し、前年11月時点の5,423Gbpsに比べて52.2%増加した。2016年11月時点の総ダウンロードトラフィックを契約数で割ると、一契約当たりのダウンロードトラフィック量は213.5kbpsとなり、前年の144.5kbpsに比べて47.8%増加した。

混雑時間帯は例年と同じく夜間の21時から23時にかけてであり、この時間帯には混雑して速度が出にくくなると思われる。
typodupeerror

ソースを見ろ -- ある4桁UID

読み込み中...