パスワードを忘れた? アカウント作成
2020年7月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2020年7月27日のセキュリティタレコミ一覧(全12件)
14250541 submission
Linux

Linuxカーネルのドキュメンテーションなどに含まれるHTTPリンク、HTTPSリンクへの置き換えが進む

タレコミ by headless
headless 曰く、

Linux 5.9に向け、ドキュメンテーションなどに多数含まれるHTTPリンクをHTTPSリンクへ置き換える作業が進められている(Phoronixの記事Neowinの記事The linux-next integration testing tree)。

置き換えの理由としては、細工することが難しいHTTPSに置き換え、リンクを開くカーネル開発者が中間者攻撃にあう可能性を減らすことが挙げられている。ただし、実際にカーネル開発者がこのような攻撃を受けている様子はなく、先を見越した変更のようだ。

置き換え作業はAlexander Klimov氏が一人で進めており、既に148件のパッチが存在する。Klimov氏はスクリプトを使用してHTTPリンクを探し、SVGファイルなどではないことを確認したうえで、HTTPSでHTTP版と同じ内容が表示される場合にのみ置き換えを行っているとのこと。osdn.jpへのリンクもHTTPSに置き換えられている。

14250553 submission
政府

西村大臣、企業に対してテレワーク70%実現を要請へ。飲み会も自粛求める

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
西村経済再生担当大臣は、新型コロナウイルスが再び感染拡大していることから、社員のテレワーク率70%を目指すよう企業に要請する方針だそうだ。加えて飲み会などの会合自粛も求めていくとのこと(ABEMA TIMES時事ドットコム)。

26日に行われた西村大臣の記者会見によれば、通勤者は緊急事態宣言のころには、2~3割にまで減っていた通勤者が、現時点では7割近くまで戻ってきてしまっているという。このため、企業に対して在宅勤務率の向上に加えて、感染防止ガイドラインの徹底、時差出勤の推進、体調不良者の自宅待機およびPCR検査の推奨、接触確認アプリCOCOAの導入促進を申し入れるとしている。
14250758 submission
ゲーム

さよならKinect。Xbox Series Xではサポートされないことが確定

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
発表時に専用ポートがないことから予想されていたが、Microsoftは同社の次世代ゲーム機である「Xbox Series X」でKinectをサポートしないことが分かった。公式ブログXbox Wireでゲーム部門責任者Phil Spencer氏の発言から確定した(Xbox Wire)。

Xbox Series Xでは、すべてのXbox One、Xbox 360タイトルがプレイ可能な下位互換性があるとされていたが、これによりKinect対応ゲームについてはプレイできないことになる。とはいえRedditにまとめられたXbox One用Kinectゲームリストによれば、Kinect対応アプリは全部で40本程度であるようだ。

なおPhil Spencer氏は同時に、Kinect対応ゲーム以外は下位互換を維持しており、さらに読み込みやパフォーマンスなども何倍も向上すると発言している(GIZMODOEngadget)。
14250848 submission
セキュリティ

セキュリティ対策されていないデータベースを「ニャー」に書き換えるニャー攻撃が相次ぐ

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
https://gigazine.net/news/20200727-meow-attack/
https://developers.slashdot.org/story/20/07/25/1810208/meow-attack-has-now-wiped-nearly-4000-databases

セキュリティ研究者の報告によれば、ここ2週間ほどの間に、インターネット上に保護されずに公開されている脆弱なデータベースに対して、ほぼ全てのデータが削除された上に「Meow (ニャー)」という猫の鳴き声だけが書き残される「Meow Attack (ニャー攻撃)」が相次いでいるという。

最初に発見されたのは香港のVPN業者UFO VPNのDBへの犯行で、研究者がDBがインターネット上に公開されている旨を企業とやり取りしていたところ、7月21日にDBのデータが削除され、「meow」の文字が残されているのを発見したという。ニャー攻撃はその後も拡大を続けており、27日現在までに、ElasticsearchやMongoDB、Apache Cassandraも含めて4000件以上が被害を受けたとのこと。

当然ながら、インターネット上に保護なく公開されたDBは以前から攻撃を受けているが、だいたいの場合はランサムウェアで身代金を要求されるか、単純に削除されるかとのことで、わざわざ「ニャー」とメッセージを残していく動機は不明。一方で手段については、スクリプトでProtonVPNを経由して行われているとの分析がされている。発見した研究者は「簡単に攻撃可能なほど無防備なので、面白半分でやっているのでしょう」と語っている。

情報元へのリンク
14251145 submission
地球

観測史上初めて台風が発生しない7月になるかも

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
今年は6月12日の台風2号以降、一つも台風が発生していないそうだ。統計を取り始めた1951年以降で初めて7月の台風発生数がゼロになるかもしれないという。台風が発生しない原因の一つはインド洋の海面水温が平年より高いことが原因らしい。予報的にも台風発生の可能性は低いとのこと(ウェザーニュースtenki.jp)。

数少ない可能性の一つは、ハワイ諸島に近づいてきているハリケーン「ダグラス」が、勢力を保ったまま西経180度を越えて台風化するパターン。26日時点の予測では180度経線を越えるのは7月30日から31日ごろとギリギリ。ただし、西経域で勢力を落とすものと予想されているため、台風になる確率はかなり低いそうだ。このダグラスに関しては、ハワイ本土上陸のほうが問題になりそうではある(CNN)。
14251228 submission

オープンソース化された人工衛星がロシアのミサイル発射の瞬間を捉える

タレコミ by taraiok
taraiok 曰く、
地球の上空488マイル(785キロメートル)を飛行する人工衛星が、偶然北極圏バレンツ海でロシアが行っていたミサイル実験の様子をとらえることに成功した(ForbesBottema氏の該当ツイート)。

防衛アナリストであるFrank Bottema氏らは、Sentinel Playgroundといったオープンソースで利用可能な人工衛星の画像を利用して、様々な国の潜水艦や軍艦などの動向を観察している。彼らはこの数週間、ロシアの北方艦隊の動きを監視していた。彼らはこれまで蓄積してきた画像データから、ロシアの演習が行われることを予想していたためだ。

そしてBottema氏は陸地から17マイルの距離で、ロシアの軍艦からミサイル発射実験が行われたことを発見した。人工衛星が軍艦のミサイル発射の瞬間を狙ってとらえることは非常に難しいが、商用衛星画像がこうした偶然を撮影することは間々あるのだという。

Bottema氏の発見は7月23日に出されたロシアのプレスリリースで、ウダロイ級駆逐艦セヴェロモルスクが「戦術演習の一環として対空砲火を実施した」としたことからミサイル発射実験が事実だったことが裏付けられた。

こうした人工衛星が撮影した膨大な写真から該当するものを見つけられなければ意味がない。潜水艦や軍艦を監視する場合は、事前の軍事的な知識と衛星の移動場所やスケジュール事前の知識が必要となる。このほかにも彼らはロシア海軍のミサイル潜水艦BS-64 ポドモスコビエらしき艦影を見つけることに成功している。
14251254 submission
医療

嘱託殺人事件が起きたことで「死ぬ権利」の議論が再燃

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
ALS(筋萎縮性側索硬化症)患者本人から頼まれ、医師二人が薬物を投与して殺害した嘱託殺人事件が起きたことで「死ぬ権利」の議論が再燃しているようだ(産経新聞NHKTBSNEWS中日新聞)。

今回の事件は医師二人が患者と事件の約1年前からTwitter上で交流、薬物投与により殺害したとされる。この事件は、Twitter経由で行われたこともあって、Twitterで「死ぬ権利」で検索すると多くの意見が見られる。

時事通信の記事によれば、自らの意思で死ぬことを求める尊厳死への対応は国によってまちまちだという。欧州ではオランダとベルギー、ルクセンブルクが安楽死を合法化している。フランスでは延命を拒否する権利があるほか、自殺の幇助を容認しているスイスのような国も存在しているとされる(SWI swissinfo.ch)。

ポルトガルやスペインでは合法化への議論が始まったようだが、宗教的な理由でカトリック教会などからの反発があるようだ。ポルトガルでは医師団が治療方法は学んだが、死に導く準備はしていないといった声や、殺すな、治せというそれができたら苦労しない声もある模様。
14251480 submission

横浜市、声から心の健康を計測するシステムの実証実験を行うと発表

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
横浜市は、リスク計測テクノロジーズ株式会社が開発する、人の声から心の健康状態を計測するシステムの実証実験を開始すると発表した。現在、参加企業を募集中。(横浜市ITMedia
ITMediaによれば、「おはようございます」「やったー」「わーい」といった短い音声から測定できるとある。
なぜかディストピア感を覚えてしまうのは、タレコミ子の心が不健康だからなのだろうか。

情報元へのリンク
typodupeerror

犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー

読み込み中...