パスワードを忘れた? アカウント作成
2023年2月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
2023年2月19日のセキュリティタレコミ一覧(全14件)
16506465 submission
Windows

Windows 11 Insider Preview、タスクバーの時計で秒表示が復活

タレコミ by headless
headless 曰く、
Microsoft が 15 日に Dev チャネルでリリースした Windows 11 Insider Preview ビルド25300 では、システムトレイの時計に秒を表示するオプションが復活している (Windows Insider Blog の記事)。

Windows 10 までのバージョンではレジストリ設定でシステムトレイの時計に秒を表示することが可能だ。Windows 11 ではパフォーマンスへの影響が大きいとしてレジストリ設定が削除されたが、Dev チャネルではビルド 25247 で「設定」の「個人用設定>タスクバー>タスクバーの動作」にオプションが追加され、容易に有効化できるようになっていた。設定は Windows 10 までと同じレジストリ値に格納される。

先週のビルド 25295 ではオプションが消えていたが、意図的なものではなかったようで、Microsoft は問題を認識してすぐに次のビルドで復活すると説明していた。復活したオプションはローカライズされていない「Show seconds in system tray clock (uses more power)」となっており、これまでなかった「より多くの電力を使う」という趣旨のただし書きが追加された。

このほかビルド 25300 では、マイク入力を含めた音声を字幕化するライブキャプション機能で日本語を含む複数の言語が新たに利用可能となっている。
16506469 submission
モニター

GM、ディスプレイ自己清浄システムの特許を取得

タレコミ by headless
headless 曰く、
GM が目に見えないバイオレット光を発する LED を用い、ディスプレイを自己清浄するシステムの特許を取得している (The Register の記事US Patent 11,579,340)。

このシステムは RGB 3 色に V (バイオレット) を加えた RGBV マイクロ LED アレイを用いてディスプレイを作り、ディスプレイ表面を覆う透明な素材に光触媒コーティングを施したものだ。太陽光の紫外線や LED が発するバイオレット光に反応する光触媒を用いることにより、バイオレット LED を点灯させてディスプレイを清浄できる。ただし、このようなディスプレイが実際に商品化されるかどうかは不明だ。GM は現時点で発表することはなく、将来のテクノロジーや製品を予測することはできないなどと The Register に説明したとのことだ。
16506493 submission
インターネット

APNIC ECの改選、AfriNICの騒動を繰り返さないために大量推薦を警戒

タレコミ by Anonymous Coward
16506601 submission
ビジネス

ビジネスメール詐欺の多言語展開。機械翻訳の精度向上で容易に

タレコミ by headless
headless 曰く、
Abnormal Security の調査によると、機械翻訳の精度が向上した結果、ビジネスメール詐欺 (BEC) が多言語で同時展開するようになっているそうだ (Abnormal Security のブログ記事BetaNews の記事)。

BEC は企業の CEO などになりすまして金銭を詐取することから CEO 詐欺とも呼ばれ、主に決裁権のある重役がターゲットとなる。攻撃者が母国語以外の言語で BEC を実行する場合、これまではプロの翻訳者を雇う必要があったが、機械翻訳が自然な翻訳文を出力できるようになったことで多言語での同時展開が容易になったという。

ブログ記事では少なくとも計13言語でBECキャンペーンを行う 2 つの BEC 犯罪グループ Midnight Hedgehog と Mandarin Capybara を取り上げている。Midnight Hedgehog の BEC は CEO になりすまして緊急の送金を行わせるもので、送金先の大半が英国の銀行口座であることから、本拠地は英国とみられている。

Mandarin Capybara の BEC は給与の振込先変更を要請するもので、変更先の大半は一般的な銀行口座ではなくフィンテック企業の口座が指定されるそうだ。英語圏以外の欧州企業を狙う Midnight Hedgehog とは異なり、Mandarin Capybara では欧州企業に加えて米国とオーストラリア (英語)、カナダ (フランス語) の企業も対象になっているとのこと。

BEC 攻撃で送られる電子メールはマルウェアが添付された電子メールとは異なり、セキュリティシステムでブロックされにくい。Abnormal では従業員のセキュリティトレーニングも必要だが、初めから受信しないのが最も安全だとして機械学習や AI によるふるまい検知システムの導入を推奨している。
16506605 submission
宇宙

米連邦航空局、打ち上げ前に必要なデータを提出しなかったSpaceXに175,000ドルの制裁金を提示

タレコミ by headless
headless 曰く、
米連邦航空局 (FAA) は 17 日、昨年 8 月に SpaceX が実施した Starlink 衛星グループ 4-27 打ち上げミッションに対する市民制裁金を提示した (プレスリリースArs Technica の記事The Register の記事)。

市民制裁の理由は、軌道上で追跡されている数千の物体とロケットが接触する確率の分析に使用する経路データを打ち上げ前に提出しなかったというもの。ミッションは日本時間 2022 年 8 月 20 日に実施されたもので、SpaceX は少なくとも打ち上げの 7 日前にデータを提出する必要があった。FAA が SpaceX に提示する市民制裁金の額は 175,000 ドル。SpaceX には FAA の通知を受け取ってから回答までに 30 日間の猶予が与えられる。
16506721 submission
人工知能

AI による対話型サービスの話題、うんざりしてる?

タレコミ by headless
headless 曰く、
ChatGPT や新しい Bing、AI の話題にうんざりしているかどうか、という投票を Windows Central が実施している (Windows Central の記事)。

Microsoft が 7 日に発表した AI を利用する Bing の新機能は順番待ちリストに登録したユーザーへの提供が始まっており、実際に試した人が次々に報告している。当初報告されたような面白い回答は Microsoft が導入した制限により減少しているが、それでも関連する話題は続きそうだ。

Windows Central の投票は「Yes (うんざりだ)」「No (うんざりしていない)」の二択。19 日 17 時の段階では 456 票が投じられ、61.18 % (279 票) を獲得した Yes が優勢だ。スラドの皆さんはいかがだろうか。
16506809 submission
日記

大正製薬「抗肥満薬」処方箋なしで購入可能に「○痢や肝機能障害などの副作用に注意して使用を」

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
11月28日、厚生労働省の専門家部会は大正製薬が販売する抗肥満薬「オルリスタット」を、医師の処方箋がなくても薬局で買える薬として承認することを了承しました。このニュースについて中路医師に伺いました。

[この記事は、Medical DOC医療アドバイザーにより医療情報の信憑性について確認後に公開しております]

厚生労働省の専門家部会が了承した内容とは?
編集部:
11月28日に開かれた厚生労働省の専門家部会が了承した内容について教えてください。

中路先生:
今回紹介するニュースは、11月28日に開催された厚生労働省の薬事・食品衛生審議会(要指導・一般用医薬品部会)で議論された内容についてです。

この専門家部会では、大正製薬の脂質吸収抑制薬、いわゆる抗肥満薬である「アライ(一般名:オルリスタット)」を、要指導医薬品として承認することが了承されました。

正式に承認されれば医師の処方箋なく、薬局で購入できるようになります。なお、再審査期間は8年です。

厚生労働省によると、オルリスタットは「健康障害を伴わない肥満の者において、生活習慣改善の取組みと併せて、内臓脂肪及び腹囲を減少する上での補助的な位置付けとして使用する初めての医薬品である」とのことです。

抗肥満薬「オルリスタット」とは?
編集部:
11月28日の専門家会議で議論された抗肥満薬「オルリスタット」について教えてください。

中路先生:
抗肥満薬「オルリスタット」は、日本で医療用としての使用経験がない一般用医薬品です。生活習慣改善の取り組みをおこなっている腹囲が男性85cm以上、女性90cm以上の人で内臓脂肪を減少させる効能・効果などが謳われています。

オルリスタットはリパーゼ阻害作用があるため、消化管管腔内でリパーゼを不活性化させ、食事の際の脂質が体内に吸収されることを抑制すると考えられています。

2019年3月時点では、アメリカをはじめとする100以上の国でオルリスタット120mgカプセルが医療用医薬品として承認されています。また、オルリスタット60mgカプセルは、70以上の国でOTC医薬品として承認されています。

情報元へのリンク
16506953 submission
クラウド

macOS用のDropboxで外付けドライブが利用不能に。回避方法はなし

タレコミ by nagazou
nagazou 曰く、
クラウドストレージサービスのDropboxは、「Dropbox for macOS」において、外付けドライブのサポートが打ち切られたと発表した。同社によるとmacOSのAPIの仕様変更により、macOSにおけるDropboxのデフォルトのフォルダである「~/Library/CloudStorage」を別のフォルダに変更できなくなったためだとしている。これにより、外付けドライブへが使えなくなったとしている。APIそのものの変更であることから、回避方法は存在しないとのこと。Dropboxに保存・同期しているプロジェクトをローカルの外部ストレージとひも付けているユーザーなどに影響が出ているようだ(DropboxINTERNET WatchGetNavi web)。
16506985 submission
Twitter

Twitter、無料ユーザー向けのSMS経由の2要素認証を19日に終了

タレコミ by nagazou
nagazou 曰く、
Twitterは無料ユーザー向けの「2要素認証(2FA)」を3月19日に終了すると発表した。Twitterでは、SMSと認証アプリ(Google Authenticatorなど)、セキュリティキーの三つの手段の2段階認証を提供してきた。しかし、今後は無料ユーザーにSMSでの二要素認証をできなくする。無料ユーザーでSMS方式の2FAが有効になっている場合、自動的に2FAが無効になるとしている。なお認証アプリ(iOS AutoFill、Google Authenticator、Authy、Duo Mobile、1Passwordなど)とセキュリティキーを使用すれば2FA自体は使用できる(TwitterブログImpress WatchGIGAZINE)。

同社は、月額980円の有料サービスであるTwitter Blueに加入していない場合は、上記の認証アプリやセキュリティキー方式で2要素認証を行なうよう呼びかけている。終了の理由に関しては「電話番号ベースの2段階認証が悪用されるのを見てきた」ためだとしている。Twitter Blueの契約者は引き続き利用できるとしているものの、使えるかは「国や通信キャリアによって異なる」としている。
typodupeerror

※ただしPHPを除く -- あるAdmin

読み込み中...