パスワードを忘れた? アカウント作成
2023年2月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
2023年2月26日のセキュリティタレコミ一覧(全11件)
16512717 submission
法廷

米政府と州、Google がアンチトラスト訴訟の証拠を隠滅したと主張して制裁を申し立て

タレコミ by headless
headless 曰く、
米政府と各州が Google を訴えたアンチトラスト訴訟でGoogleが関連する証拠の隠滅を継続していたとして、原告側がコロンビア特別区連邦裁判所に制裁を申し立てている (裁判所文書: PDF [1][2]Ars Technica の記事The Register の記事)。

この裁判は Google が検索サービスや検索広告市場で違法に独占を維持しているとして米政府と 11 の州が訴えたもので、原告の州は 31 の州とコロンビア特別区に拡大している。

Google は証拠を残したくないセンシティブな話題について、電子メールではなく 24 時間後に自動で履歴が消去されるチャットシステムの使用を推奨していたという。履歴の自動消去はユーザーや管理者が無効化可能であり、Google は連邦民事訴訟規則により 2019 年半ばから無効化が義務付けられていた。Google は自動消去を無効化したと説明していたが、実際には 2023 年 2 月 8 日まで自動消去が続けられていたとのこと。

制裁申立で原告側は Google の行為が連邦民事訴訟規則37(e)が定める電磁的記録の毀棄にあたると主張し、違法行為の認定と適切な制裁を判断するための証拠審問実施のほか、履歴を無効化したチャットの利用に関する情報提出をGoogleに命じることを求めている。
16512719 submission
プライバシ

Signal、プライバシーを弱めるぐらいなら英国から撤退

タレコミ by headless
headless 曰く、
英国政府が検討中の法案 Online Safety Bill について、通信の暗号化を損なうようなことになるなら英国から撤退すると Signal のメレディス・ウィテカー氏が BBC に語ったそうだ (BBC News の記事The Guardian の記事Ars Technica の記事)。

英政府は法案がエンドツーエンド暗号化を禁ずるものではないと説明するが、ウィテカー氏は「プライバシーが善人のものだけ」と信じるのは「魔法的な考え方」だと指摘。暗号は全員を保護するか、全員にとって壊れているかのいずれかだと付け加えたという。

ウィテカー氏はプライベートなメッセージをスキャンするためのバックドアが悪意ある国家の手先に悪用され、犯罪者がシステムにアクセスする道を開くとし、Signal が真にプライベートなコミュニケーション手段を提供するという人々の信頼を損なうよりも撤退する方がいいとのこと。

暗号化が児童虐待者を守るという主張に対しては、ロス・アンダーソン氏の論文(PDF)から「複雑な社会的問題を安価な技術的手段で解決できるという考えはソフトウェアセールスマンが使うセイレーンの誘惑だ」という一節を引用し、虐待の多くが行われる家庭やコミュニティでの抑止に注力すべきだと述べたとのことだ。
16512777 submission
宇宙

スマートフォンに接続して衛星テキストメッセージを送受信可能なデバイス

タレコミ by headless
headless 曰く、
CAT ブランドの頑丈なスマートフォンで知られる英 Bullitt Group が Motorola Mobility と提携し、Android /iOS スマートフォンで人工衛星経由のテキストメッセージ送受信を可能にするデバイス Motorola Defy Satellite Link を発表した (プレスリリースMotorola のプレスリリースThe Verge の記事GSMArena の記事)。

Motorola Defy Satellite Link はスマートフォンと Bluetooth 接続し、Bullitt Satellite Connect サービスを利用した衛星メッセージングを可能にするストラップ型デバイスだ。Mil 810H に準拠し、防水防塵性能 IP68、600 mAh のバッテリーで数日間の利用を可能にする。ペアリングしたスマートフォンが使用できない場合にも緊急通報センターへの連絡や位置情報の共有を可能にする物理ボタンも搭載されている。価格は 99 ドル / 119 ユーロ / 99 ポンドから、Essentials Messaging サービスプランの 1 年間サブスクリプション込みで 149 ドル / 169 ユーロ / 149 ポンドからとなる。

また、単体で Bullitt Satellite Connect サービスを利用可能な 5G スマートフォン Motorola Defy 2 および CAT S75 も同時に発表された。2 機種はブランドと対応バンドの違いのみで、ハードウェア的には同じもののようだ。これらの製品は 2 月 27 日から開催の MWC Barcelona で展示される。
16512803 submission
ハードウェア

カシオ、サーキットボードの模様を刻印したG-SHOCKを発売

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
カシオは、高耐久腕時計「G-SHOCK」で、サーキットボード(プリント基板)の模様をレーザー刻印した新製品「GMW-B5000TCC-1JR」を発売したそうだ。

税込み21万4500円と結構な値段だが、公式販売サイトの人気ランキングのG-SHOCK部門で1位となっている。

皆様はG-SHOCKを持っているだろうか。性能の高さを示すエピソードはお持ちだろうか。G-SHOCKは機能の豊富さでも知られるが、どのような機能を使っているだろうか。
16512910 submission

【国民投票案】「時は春、花咲き誇り」といえば何の花

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
  1. 桃、梅などそれ以外の樹木の花
  2. ハルユキノシタなど山野草
  3. チューリップなど球根花
  4. 菜の花など栽培品種の草花
  5. 卒業などの人生の節目の比ゆ的な「花」
  6. その他
  7. 杉杉杉杉杉杉杉杉杉杉杉杉杉杉杉杉杉杉杉杉杉カフン
16512939 submission
EU

EU 公式ドメインに潜む大量の怪しいコンテンツ

タレコミ by headless
headless 曰く、
EU (欧州連合) 公式ドメイン (europa.eu) のサブドメインのサイトには海賊版映画などを宣伝するコンテンツが大量に存在するが、偽の海賊版ストリーミングサイトから詐欺サイトへ誘導されることもあるようだ (TorrentFreak の記事)。

このようなコンテンツは主に PDF 形式ファイルであり、有名な海賊版ストリーミングサイトの名前を使用して作品を「無料で観よう」「無料ダウンロード」といった趣旨のフレーズを含む題が付けられている。しかし、リンク先は有名海賊版ストリーミングサイトとは無関係で、無料で再生できるのは予告編程度だという。本編を再生しようとするとユーザー登録が必要だと言われ、セキュリティソフトが警告を出すようなページでクレジット番号などの入力を求められるとのこと。

リンク先のすべてが偽サイトとは限らないが、いずれにしても海賊行為を防止しようとする EU のサイトに適したコンテンツではない。そのほか、「お金がもらえるアプリ」といった怪しげな製品の広告などもみられる。

このような事態になった理由として、EU では外部からの貢献を可能にするアップロード機能が原因だと説明しているそうだ。EU はさまざまなプロジェクトを公式ドメインでホストしており、容易に悪用可能なアップローダーを利用しているプロジェクトもあるという。TorrentFreak が最初にこの問題を取り上げたのは 12 月のことであり、EU では問題を認識して対策を進めているなどと説明していたが、現在でも多数の怪しいコンテンツが残っており、最近アップロードされたものもある。

スラドでは数か月前ぐらいのスパム投稿にこういったコンテンツへのリンクが含まれているものが多かった。無料と言いつつクレジットカード番号の入力を入力を求められた時点で気付きそうだが、EU 公式ドメインの力は大きいのだろうか。
16512943 submission
カナダ

Google、カナダで一部のユーザーを対象にニュースコンテンツをブロックする実験

タレコミ by headless
headless 曰く、
Google がカナダで一部のユーザーを対象に、ニュースコンテンツをブロックする実験を行っているそうだ (The Verge の記事Reuters の記事Press Gazette の記事Android Police の記事)。

カナダではオンラインプラットフォームにニュースパブリッシャーとコンテンツ商用利用契約の交渉を義務付ける「Online News Act」(法案 C-18) が検討されている。対象となる Facebook と Google は合計で年に 3 億 2,920 万カナダドルを支払うことになると推計されており、両社反対している。今回の実験について Google では法案が成立した場合の影響を評価するため、ごく小さい割合のカナダのユーザーを対象に実施していると述べたという。

Google は同様の法案がオーストラリアで検討された際にも反対し、特定のニュースパブリッシャーのコンテンツを検索結果から除外する実験を行ったほか、サービスを取りやめると脅して法案修正を求めた。しかし、Microsoft が出てきて Bing の市場拡大を狙ったこともあり、ニュースパブリッシャーとのライセンスプログラム「Google News Showcase」を開始することになった。一方、ニュースコンテンツの共有・閲覧をブロックした Facebook はオーストラリア政府が法案の修正に合意したと発表したものの、コンテンツ使用料に関してはニュースメディアとの誠実な交渉を約束する結果となった。

Google の実験について、カナダ文化遺産大臣報道官はオーストラリアでの Facebook の戦略をまねているようでがっかりしたと批判する一方、オーストラリアで成功しなかった戦略はカナダでも成功しないと述べたとのことだ。
16513171 submission
日本

財務省、国民負担率の推計を発表

タレコミ by nagazou
nagazou 曰く、
財務省は21日、租税負担率と社会保障負担率を合計した国民負担率の推計を発表した。国民負担率は国民の所得に占める税金や社会保険料などの負担の割合を示すもので、公的負担の重さを国際的に比較する指標の一つ。財務省は2022年度は47.5%となる見込みだと発表した。高齢化に伴って社会保険料の負担が増えたとしつつも、企業の業績が回復したことから過去最大だった昨年度より0.6ポイント低下したとしている。ただし過去3番目の水準であるという(財務省NHK)。
16513180 submission
Linux

Linux 6.2がリリース

タレコミ by nagazou
nagazou 曰く、
取り上げるのが遅くなってしまったが、Linus Torvalds氏は19日に「Linux 6.2」を公開した。Appleのチップ「M1 Pro」「M1 Max」「M1 Ultra」のサポートが追加され、初めてAppleのM1チップに正式対応した。このほか「Intel Arc Graphics」の安定サポートがデフォルトで有効化された、オープンソースグラフィックドライバ「Nouveau」により初のNVIDIA GeForce RTX 30シリーズであるAmpereアーキテクチャのサポートが実施されたなどの変更がある。なおLinus Torvalds氏は、Linux 6.1のようなLTS(長期サポート)リリースにはならないことを示唆している模様(LKMLZDNET Japangihyo.jp)。
typodupeerror

犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー

読み込み中...