パスワードを忘れた? アカウント作成
2022年9月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2022年9月20日のセキュリティタレコミ一覧(全14件)
15795618 submission

総務省がファームウェア更新でのWi-Fi 6E対応を認めない、というデマ広がる

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、

PC Watchが『既存のWi-Fi 6E対応機、ファーム更新などでは国内利用できないことが判明』と題した記事に注目が集まっている。

これについてITmedia PC USERが『ついに始まった「Wi-Fi 6E」 既存の対応機器で有効化するのは難しい? 総務省に確認して分かったこと』と題して深堀りをしているが、ファームウェア更新でのWi-Fi 6E対応は法令上可能であるものの、新たに付与される認証番号への貼り換えが事実上の障壁となるようだ。

ITmediaライターの井上翔氏いわく、

自分が書いた記事の方がより正確だと考えます。電磁的表示できる端末なら「手間は少し掛かるがWi-Fi 6E対応は進められる」と考えてもいいかなと…

— Sho INOUE (@shoinoue) September 18, 2022

とのことだ。


情報元へのリンク
15795792 submission
プライバシ

Chrome / Edge の高度なスペルチェック機能、パスワードをサーバーに送信する可能性

タレコミ by headless
headless 曰く、
Google Chrome や Microsoft Edge の高度なスペルチェック機能を利用すると、ウェブサイトによっては個人を特定可能な情報 (PII) が Google や Microsoft に送られるほか、パスワードが送られてしまうこともあると報告されている (otto のブログ記事BleepingComputer の記事BetaNews の記事Ghacks の記事)。

Chromeの高度なスペルチェック機能は設定画面の「言語」でスペルチェックを有効にし、「拡張スペルチェック」を選択すれば利用できる。Edgeの方は拡張機能「Microsoft エディター」をインストールし、設定画面の「言語」に追加される文書作成支援機能の使用を有効にして「Microsoft エディター」を選択すればいい。ただし、環境によっては拡張機能をインストールしていなくても設定画面に表示されることがあるようだ。

Chrome ヘルプでは拡張スペルチェック有効時に入力したテキストが Google に送信されると明記されており、意図したとおりの動作ではある。ただし、ウェブページ側で制限しなければログイン画面やサインアップ画面に入力した PII なども送信されてしまう。また、パスワード入力フィールドで入力済みパスワードを表示する機能を使用すると、パスワードが送信されるという。

高度なスペルチェック機能を利用しつつ問題を避けるには、送信されたくない情報を含むフィールドに「spellcheck = "false"」属性を付加すればいいとのことだ。
15795804 submission
iPhone

iPhone 14 Pro のカメラ、サードパーティアプリで震える問題

タレコミ by headless
headless 曰く、
iPhone 14 Pro / Pro Max のカメラをサードパーティアプリが使用しようとすると、ブルブルと震えだす問題が報告されている (9to5Mac の記事Mac Rumors の記事Bloomberg の記事動画)。

問題は光学式手振れ補正 (OIS) の誤作動とみられ、カメラからの映像がブルブル震えるだけでなく、ガラガラ・ビリビリといったノイズも発する。標準のカメラアプリでは特に問題なく、Snapchat や TikTok、Instagram などのアプリでカメラを使う場合にのみ発生するという。Apple は Bloomberg に対し、問題を修正した iOS アップデートを来週にも提供する計画を示したとのこと。なお、問題の発生するアプリを実行し続けるとハードウェア故障の原因となる可能性もあるため、修正完了まで使用を避けることが推奨される。
15795806 submission
EU

アリアングループが再使用可能な有人宇宙船「SUSIE」の構想を発表

タレコミ by AC0x01
AC0x01 曰く、
欧州の主力ロケットを展開するアリアングループは19日、開催中の国際宇宙会議で独自の再使用可能な有人宇宙船「SUSIE」(Smart Upper Stage for Innovative Exploration) の構想を発表した(Gizmode, Universe Today)。

SUSIEは全長12m、直径5m、質量25tという大型の宇宙船で、同社が開発中のアリアン6ロケットにて打ち上げられる想定。有人打ち上げの場合最大5人が搭乗可能で、宇宙ステーションへの人員・物資補給などの用途に用いられる見込み。形状は一般的なカプセル型ではなく、SpaceX社が開発中のStarship宇宙船に似ているが、大きさや機能的には既存のCrew DragonやStarlinerなどの宇宙船の延長上にあるようだ。地上にはロケットエンジンの逆噴射により垂直着陸する。

SUSIEは現時点ではあくまで構想であり、実際に開発予算などがついているわけではなさそうだが、正式に採用されれば、今後の欧州の有人ミッションの中核を担っていくことが期待される。

情報元へのリンク
15796278 submission

次世代医療基盤法の認定事業者LDIとNTTデータによる医療データの不適正な収集の事故が発覚

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
2022年9月20日の内閣府などのプレスリリースなどによると、次世代医療基盤法の認定事業者ライフデータイニシアチブがデータを委託しているNTTデータが、約9万5千件の医療データを本人の同意なく収集していた重大な個人情報のインシデントが発覚したとのこと。

情報元へのリンク
15796345 submission

自衛隊が輸血用血液(冷凍赤血球)を独自調達・備蓄する計画

タレコミ by maia
maia 曰く、
自衛隊は輸血用血液製剤を日本赤十字社から調達しているが、将来的にはそれと並行して(つまり、加えて)自衛官から採血、精製し、10年保存可能な冷凍赤血球として独自に備蓄する計画のようだ(時事)。具体的には2023年度予算概算要求に関連経費1700万円を計上した。もちろんこれは緊急事態では命を救う話に直結する。そういえばウクライナ侵攻前にロシア軍が血液の備蓄を進めていたという情報があった(ロイター)。
15796497 submission
お金

Apple、App Storeでのアプリとアプリ内課金の値上げを発表。10月5日から

タレコミ by nagazou
nagazou 曰く、
Appleは10月5日から、日本を含む各国のApp Storeでのアプリとアプリ内課金(自動更新サブスクリプションを除く)の値上げを発表した。これまで日本での最低価格は120円に設定されていたが、これが約33%の値上げとなる160円に引き上げられる。Appleは"価格帯表を発表しているが、それによると250円は320円に、370円は480円に、490円から650円に、610円は800円にといった具合に変更されている。値上げはアプリ内課金にも適用され、今後ゲーム内の課金アイテムの価格も変更されることになると見られる(AppおよびApp内課金の税金と価格の変更についてねとらぼ
typodupeerror

犯人はmoriwaka -- Anonymous Coward

読み込み中...