パスワードを忘れた? アカウント作成
2019年8月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2019年8月6日のセキュリティタレコミ一覧(全18件)
13975229 submission

Amazon、Alexaに会話データを第三者に聞かれないようにできるオプションを追加

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Amazonの音声アシスタントAlexaは、「会話の音声データがAmazonの従業員に聞かれている」というプライバシー上の問題がたびたび指摘されてきた。収集された音声の中には、シャワー中の鼻歌や助けを求めるような子どもの叫び声も含まれていたとされる。そんな中、AmazonがついにAlexaに会話データの収集を行わないようにするオプション設定を実装したという。

Alexaに会話データを収集させないようにする設定の変更は、スマートフォン向けのAlexaアプリで行うことができるほか、Amazonのサイト上でも可能。Alexaプライバシーから、「機能向上のためのAlexaデータ管理」をクリック。次に、「新機能の開発に貢献する」の右にあるトグルスイッチをクリックし、「オフにする」をクリックすれば、設定は完了するとしている(GIGAZINEVentureBeatSlashdot)。
13975245 submission
ハードウェア

ボーイング、737 MAXで2台のフライトコントロールコンピューターを同時に使用できるようにする計画

タレコミ by headless
headless 曰く、
ボーイングが737 MAX型機のフライトコントロールコンピューター2台を同時に使用し、出力が一致しない場合に自動操縦を無効化するようフライトコントロールシステムのソフトウェアを変更する計画だと報じられている(The Seattle Timesの記事The Registerの記事SlashGearの記事APの記事)。

従来の737型機では2台のフライトコントロールコンピューターのうち1台のみを使用し、フライトごとに切り替える運用が行われており、同じコンピューターを搭載する737 MAXもこれを受け継いでいるという。しかし、6月にフライトシミュレーターでフライトコントロールコンピューターのマイクロプロセッサーにビット反転が発生したことを想定するテストを行ったところ、復旧に時間がかかりすぎることが判明したという。さらに、パイロットの反応が遅れたことを想定した3回のテストのうち、1回は復旧が間に合わなかったそうだ。

テストは5つの独立したビットが同時に反転したことを想定するもので、33のシナリオで行われている。従来の737型機では延べ2億時間のフライトでビット反転による問題は発生したことがなく、5つのビットが同時に反転する可能性は非常に低いものの、絶対に発生しない事態ではないため対策が必要になる。1台のフライトコントロールコンピューターに搭載されているセカンダリープロセッサーでプライマリープロセッサーの出力をチェックするようソフトウェアを書き換えて済ませることも可能だが、ボーイングではより信頼性の高い2台同時使用を選択したとのこと。

737 MAXの2回の墜落事故では新型失速防止システム(MCAS)に迎角(AOA)センサーから誤ったデータが入力されたことが原因とみられていたが、ビット反転が原因の可能性もある。計画されているシステム更新では2つのAOAセンサーの出力を個別のフライトコントロールコンピューターで処理することにより、MCASを含めシステム全体の信頼性を高めることも可能になるとのことだ。
13975653 submission

日清食品が新商品、完全栄養食「All-in NOODLES」発表

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
日清食品は、1日に必要なすべての栄養素の1/3量以上を配合した“まぜそば”タイプの新商品「All-in NOODLES」シリーズを8月19日(月)午前11時に発売します。
(日清食品グループ オンラインストアでは、8月6日(火)午前11時より先行予約の申込受付を開始します。)

日本人の多くが必要な栄養素を十分にとれていない現代において、1日に必要な栄養素を簡単に摂取することができる「完全栄養食」のニーズが高まっています。3月に発売した「All-in PASTA」は、それまでの完全栄養食にはなかった本格的なおいしさを実現したことでご好評をいただき、発売直後には販売計画の2カ月分にあたる在庫がわずか5時間で完売したほか、その後も品薄の状態が続くほどの大きな反響をいただきました。

「All-in シリーズ」の第2弾となる「All-in NOODLES」は、日清食品独自の製麺技術「栄養ホールドプレス製法」を用いた中華麺による“まぜそば”タイプの新商品で、「油そば」「トムヤムまぜそば」「担々まぜそば」の3種類の味わいを楽しめるカップタイプ3品と、麺のみの袋タイプ1品の全4品をラインアップしました。

【日清食品グループ オンラインストア「All-in NOODLES」販売ページ】
https://www.allinseries.jp/noodles/

情報元へのリンク
13975731 submission
アメリカ合衆国

米国で銃乱射事件が相次ぎビデオゲームが批判される

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
7月28日、米カリフォルニア州で銃撃事件が発生、3人が死亡した。そして米テキサス州で8月3日銃乱射事件が発生、20人が死亡。また4日にはオハイオ州で銃撃事件が発生し、こちらも少なくとも9人が死亡している(日経新聞)。こうしたなか、トランプ大統領が銃乱射事件の原因として精神疾患とゲームを引き合いに出したという(AUTOMATON)。

いっぽうで米民主党のヒラリー・クリントン氏はTwitterで、「精神疾患を抱えている人はすべての国におり、またビデオゲームを遊んでいる人々もすべての国にいる。違いは銃だ」と、ゲームではなく銃規制の有無が問題なのだと主張した。

テキサス州での事件では容疑者が「できるだけ多くのメキシコ人を撃ちたかった」などと述べており、人種差別的なものが発端になった疑いがある(Yahoo!ニュース)。この記事では、「国の指導者の考え方が国民に大きな影響を与えている」可能性についても指摘している。実際、米国ではトランプ大統領が白人至上主義者による暴力を助長しているとの批判も出ている(BusinessInsider)。
13975747 submission
アナウンス

「南北協力で一挙に日本の優位に追い付くことができる」と韓国文在寅大統領談

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
https://www.yomiuri.co.jp/world/20190805-OYT1T50260/
https://www.sankei.com/world/news/190805/wor1908050013-n1.html
https://japanese.joins.com/article/289/256289.html
これで南北朝鮮併合時のお代わりは求められないでしょう。
良かった。
なお日本は北の分の経済援助を、既に南に支払済みで、案の定流用済みです。

「南北平和経済で日本に追いつく」文在寅発言を北がミサイルで撃破
https://dailynk.jp/archives/125460
当然その時には米国市場を失う訳で、流石に北朝鮮の方が、文在寅氏より物の道理を弁えている様です。

情報元へのリンク
13975772 submission
Google

Google従業員、「妊婦は感情的になる」などの問題発言に対処しない人事部を社内メモで告発

タレコミ by pongchang
pongchang 曰く、
IT mediaの記事
ポリコレ棒のブーメラン
事実としてはメンタルヘルスの援助が必要な妊産婦は2割前後存在する(日本産婦人科医会、記者懇談会。第121回、 第130回、 第131回
そのための日本国の施策もある。日本人は欧米に比べて、母子心中という「他害」や自殺が多いので深刻だから。
米合衆国は、欧州や日本と違って病気休暇や産休育児休暇が国の施策として欠如しているのは事実であるが、「妊婦が感情的になる」という事実と「感情的になる妊婦をどのように会社が国が自治体が支えるかを考える」という事実を分けて考えないと、ポリコレ棒がブンブン回るだけでお仕舞になる。
産後うつと自殺(NHKの記事)「2年間で92人。これは、おととしまでの2年間にみずから命を絶った、出産後1年未満の母親の人数です。」
あと多いのは望まない妊娠などでの妊娠2か月目の自殺。
英国では2009-2014年で111名の妊産褥婦の自殺があった(BTAの記事)。

情報元へのリンク
13975832 submission

VBScript終了のお知らせ

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Internet Explorer 11のVBScript機能を無効化するパッチがWindows Updateで配信される模様。

一応、レジストリなどの設定で有効にはできるようだ。

情報元へのリンク
13975837 submission

横浜市大病院、患者個人情報を間違ったメールアドレスに送信 1

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
横浜私立大学付属病院の医師が、患者3275人の個人情報を使用者不明のメールアドレスに誤送信していたという。

本来こういった情報はメールではなく郵送などでやり取りするはずだったが、日常的にメールで個人情報がやり取りされていたという。誤送信した情報は膀胱がん手術を受けた患者の情報で、氏名や治療内容、再発の有無などが含まれていたという。
13975841 submission
セキュリティ

米Capital Oneの大量個人情報漏洩事件、原因はアプリケーションファイアウォールの設定ミス

タレコミ by hylom
hylom 曰く、

先日、米大手銀行から1億人分の個人データが漏洩、元Amazon従業員が容疑者として拘束されるという事件があったが、この情報漏洩の原因はCapital Oneが独自に構築していたWebアプリケーションファイアウォール(WAF)の設定ミスだったことが明らかになった(piyologKrebs on Security)。

詳細は公開されていないようだが、設定ミスを悪用して同社がAWS上で運用しているインスタンスのメタデータを取得することができたという。具体的には、本来外部からはアクセス出来ないサーバーに対しWAFを経由することでアクセスできるようになっていたようだ。

13975846 submission
SNS

トランプ大統領、「銃乱射犯を事前に検知する技術」の開発を求める

タレコミ by hylom
hylom 曰く、

米国で銃乱射事件が相次いで発生しているが、これを受けて米トランプ大統領が司法省やソーシャルメディアを運営する企業に対し、大量殺人事件を起こしそうな人を検出するツールを開発するよう求めたという(Verge)。

「ツール」が具体的にどのようなものなのかトランプ大統領は明かしていないが、プラットフォーム上での活動履歴からユーザーの活動予測を行って事件を起こしそうな人物を事前にあぶり出すというようなシステムを想定していると思われる。

13975912 submission

NECが空飛ぶクルマの試作機を作成、デモへ

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
なぜかNECが「空飛ぶクルマ」を作っているそうだ。その試作機の浮上実験が初公開された。実験では炭素繊維強化プラスチック(CFRP)製で軽量化された無人の試作機が数分間にわたり、約3メートルまで浮上したという。

試作機は、全長約3.9メートル、幅約3.7メートル、高さ約1.3メートルで、4つの回転翼で飛行するいわゆるクワッドローター機。CFRPのモノコック構造を採用し、重量は150キログラム弱に抑えた。さらに荷物を積載して総重量が300キログラム程度になっても飛行できるという。物流輸送を想定しているため人を乗せることはできないが、自律飛行と衛星利用測位システム(GPS)による移動が可能としている。

政府の官民協議会が策定した工程表に基づき、令和5年を目標に物流輸送での実用化を目指すとしている。

情報元へのリンク
13976106 submission
宇宙

野辺山宇宙電波観測所の特別公開、来年以降は規模縮小

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
信濃毎日新聞の報道によれば、野辺山宇宙電波観測所で、これまでの規模の施設公開は今月24日予定のものが最後で、来年以降は大幅に規模縮小されるとのこと。
記事中には人員削減計画の一文もあり(32人→13人)、素人目にものっぴきならない事情がわかる。

今回見に行く人は期待する点を、そうでない人は思い出話などいかがだろうか。もちろん、インサイダーの方の内部事情書き込みも・・・

情報元へのリンク
13976135 submission
情報漏洩

Capital Oneの個人情報漏洩事件でGitHubが訴えられる

タレコミ by headless
headless 曰く、
Capital Oneの個人情報漏洩事件に関して、Capital Oneに加えてGitHubを被告とするクラスアクション訴訟が米国で提起された(訴状: PDFComputingの記事The Registerの記事)。

本件ではCapital One顧客の個人情報を含むファイルがGitHubで公開されており、これに気付いたGitHubユーザーが7月17日にCapital Oneへ通知したことで発覚した。侵害されたデータがGitHubに投稿されたのは4月21日頃で、3か月近くにわたり放置されていたことになる。

訴状ではGitHubが社会保障番号など明らかに不正取得されたデータが同社サイトで公開されないようにするための監視を怠り、適切な個人情報保護を行わなかったことを指摘。こういった行為が米盗聴法やカリフォルニア州法に違反することも指摘し、クラスアクション訴訟としての認定や違法行為などの認定・差止、損害賠償などを求めている。
typodupeerror

コンピュータは旧約聖書の神に似ている、規則は多く、慈悲は無い -- Joseph Campbell

読み込み中...