パスワードを忘れた? アカウント作成

Idle.srad.jpは、あなたの人生において完全な時間の浪費です。見るなよ、見るなよ。

16488717 story
Google

Google Classroom、招待メールを悪用したスパムが問題に 2

ストーリー by headless
悪用 部門より
Google の学習ツール Google Classroom の招待メールを悪用したスパムが問題になっているそうだ (Android Police の記事)。

Google Classroom の招待メールによるスパムは Google Classroom Community で 2 年近く前から問題になっており、アプリの通知設定を変更する対策が紹介されているが、 最近の質問によればスパムが配信されるのはGoogle Classroom ユーザーだけではないようだ。そのため、Gmail でブロッキングを設定する必要がある。Google アカウント以外にもスパムが配信されるかどうかは不明だ。Google は問題を認識し、対策を進めているとのこと。スラドの皆さんは Google Classroom のスパムを受信したことがあるだろうか。
16488610 story
クリスマス

米ロードアイランド州の子供が依頼したサンタの DNA 鑑定、奇跡的な結果が出る 18

ストーリー by headless
奇跡 部門より
あるAnonymous Coward 曰く、

クリスマスから約 1 か月。米国・ロードアイランド州に住む 10 歳の少女が警察に「サンタが本物か DNA を確認して」と依頼した結果が明らかになった (日テレニュースの記事)

証拠品であるニンジンやクッキーの食べ残しを法医学班が鑑定したところ、クッキーからは米国内の DNA データベースに完全に一致するものはなかったとのこと。しかし、トナカイの DNA が食べかけのニンジンから検出された。
とりあえずサンタはアメリカでの前科持ちではない模様。

なお、24 日、警察の SNS では赤い服に黒いブーツ、顔は赤い布で隠された人の写真が「関係者が本部に来た」として公開された。サンタが出頭したのだろうか。

地元カンバーランド町の警察からサンプルを受け取って DNA 検査を行ったロードアイランド州保健省法医学課ではニューヨーク市の 34 丁目付近で 1947 年に発生した事件と奇跡的に部分一致したと述べる一方、少女の家にサンタがいたかどうかを断定することはできないとも述べているという。これを確実にするにはより多くの DNA サンプルが必要だが、ニンジンに残された DNA がトナカイとほぼ一致したことはいいニュースだったとのことだ (ロードアイランド州保健省の Facebook 投稿カンバーランド警察の Facebook 投稿NECN の記事WPRI.COM の記事)。

16488507 story
マイクロソフト

Microsoft、インターネットから取得した Excel の XLL アドインをブロックへ 8

ストーリー by headless
阻止 部門より
Microsoft が Microsoft 365 のロードマップを更新し、Excel でインターネットから取得した XLL アドインを 3 月からブロックする計画を示している (ロードマップThe Register の記事)。

XLL は C API を使用する高パフォーマンスな Excel アドインで、一種の Excel 専用 DLL と位置付けられる。Microsoft では最近数か月間のマルウェア攻撃増加をブロック開始の理由として挙げている。Cisco Talos によると XLL アドインを使用した攻撃は 2017 年には確認されており、散発的な発生にとどまっていたが、2021 年末から急増していたそうだ。
16488449 story
GNU is Not Unix

FSF 内規 20 年ぶりの改定、理事会に職員が加わることを明文化 6

ストーリー by headless
改定 部門より
Free Software Foundation (FSF) は 1 月 24 日、内規の改定を発表した (ニュースリリースPhoronix の記事FSF 内規改定版)。

FSF の内規改定は 20 年ぶりであり、細かい文言の変更や連絡方法の変更 (郵便または電報 → 電子メール、電話連絡で留守番電話への録音が許容される) などが中心だ。大きな変更点としてはこれまで 2 つあった第 4 条のうち 2 つ目が第 5 条となっている。第 5 条第 1 項では労働組合に加盟する FSF 職員が互選した「UAW Designee」が FSF 理事会のメンバーに加わることが追加されており、第 12 項では可決に必要な票数としてこれまでの過半数に加えて圧倒的多数 (66%) が設定されている。

FSF では 2021 年に職員が互選した Ian Kelling 氏が理事に就任しており、第 5 条第 1 項の改定はこれを明文化するものとなる。第 12 項に新設された圧倒的多数が必要な採決としては、GNU 著作権ライセンスを含む新たなライセンスの策定開始と新たなライセンスの発行、および既存ライセンス改定版の発行が挙げられている。
16488074 story
GUI

エクスプローラー新デザイン、今度は何がおすすめされるのか 65

ストーリー by headless
推奨 部門より
Microsoft が計画しているエクスプローラーのデザイン刷新について、Windows Central が入手した Microsoft 内部でのモックアップ画像を紹介している (Windows Central の記事The Verge の記事Neowin の記事BetaNews の記事)。

Windows Central が入手したモックアップ画像はエクスプローラーの「ホーム」画面のものだ。現在の Windows 11 のホーム画面との大きな違いは、「クイックアクセス」が「Recommended」(おすすめ) に置き換えられている点だ。このセクションはファイルをピックアップしておすすめするもので、大きなサムネイルで内容が把握しやすくなっている。Microsoft 365 との統合も進み、ほかのユーザーによる最近の編集やコメントのあるものや、最近のミーティングに関連するファイルがおすすめされている。

もう一点の画像はおすすめファイルのコンテキストメニューで、こちらにも最近の編集やコメント、関連するファイル、関連する会話といった情報が表示される。タッチスクリーンでの操作に適した更新も多数行われるという。また、新たにエクスプローラーに追加される「ギャラリー」エリアではマウスオーバーで写真をプレビューする機能が利用可能になり、ファイルにタグ付けして整理する機能の追加も計画されているとのこと。

これらの計画が実現すればエクスプローラーは Windows 8 以来の大幅な刷新が行われることになる。Windows Central の Zac Bowden 氏は多くの新機能を年内にリリースする計画だと聞いているそうだ。個人的にはいろいろおすすめしてほしくない気もするが、スラドの皆さんはいかがだろうか。
16488070 story
セキュリティ

米国家安全保障局、IPv6 セキュリティガイダンスを公開 30

ストーリー by headless
移行 部門より
米国家安全保障局 (NSA) が IPv6 移行期におけるセキュリティの問題を特定・緩和するためのガイダンスを公開している (プレスリリースガイダンス: PDFThe Register の記事)。

ガイダンスは国防総省 (DoD) やその他のシステム管理者向けに書かれており、ネットワークが IPv6 を使い始めて間がないこと、それにより成熟した IPv6 構成やツールがないこと、IPv4 を同時使用するデュアルスタックシステムでの運用になること、などによる攻撃面増加に注目した内容になっている。ガイダンスの主なポイントは以下のようなものだ。
  • プライバシーの問題がある SLAAC を使わず、DHCPv6 を使用する
  • 必要な場合を除いてトンネリングを避ける
  • デュアルスタックシステムの IPv6 側に IPv4 と同等または上回るサイバーセキュリティシステムを実装
  • 複数の IPv6 アドレスを割り当てたホストがすべてのトラフィックをデフォルトで拒否する設定になっていることを ACL で確認し、すべてのトラフィックを記録することを確実にする
  • すべてのネットワーク管理者が IPv6 ネットワーク管理に必要なトレーニングを受ける

このほか、スプリット DNS の使用や IPv6 トラフィックのフィルタリング、デュアルスタックシステムでのネットワークアドレス変換使用回避などが追加の対策として紹介されている。

16487854 story
法廷

英競争・市場庁による市場調査の無効を訴えるApple、「shall」の定義が争点に 22

ストーリー by headless
定義 部門より
Apple が英競争・市場庁 (CMA) による英国のモバイルエコシステム供給に関する市場調査の無効を競争審判所に訴えているのだが、2002 年企業法 131 条の条文にみられる「shall」の定義が争点になっているようだ (CMA が競争審判所に提出した文書 (PDF)FOSS Patents の記事9to5Mac の記事競争審判所の更新情報)。

131 条は英国の市場における競争の阻害が懸念される場合の市場調査付託 (MIR) に関する CMA の権限と制限を定めるものだ。131 条 A では MIR の実施を判断するための市場研究公示 (MSN) と意見募集、131 条 B では MSN の公表から MIR の手続き開始までの時間制限を定めている。

CMA は本件に関する市場研究を 2021 年 6 月 15 日に開始し、2021 年 12 月 14 日には中間報告書の発行に合わせて MIR を実施しないと発表していたが、2022 年 6 月 10 日発行の最終報告書 (FR: PDF) 発行とともに意見募集を開始。2022 年 11 月 22 日に MIR 実施を発表している。

Apple は 131 条 A と B の条文に出現する「shall」を「must」または「required」と解釈しており、本件が (i) MIR の提案と意見募集の開始は MSN 公表から 6 か月以内に行う必要がある (ii) MSN から 12 か月以内に FR を発行する必要がある (iii) FR で MIR 実施の有無を発表する必要がある (iv) MIR を実施する場合は FR 発行と同時に行う必要がある、 といった規定に反することから MIR 実施決定の取り消し、および MIR 実施決定とその決定による市場調査に法的根拠がないことの確認を求めている。

RFC では一般に「must」や「required」と同じ意味に解釈される「shall」だが、辞書的な定義は義務付けにとどまらず、許可や事実、未来を表現するなど幅広い。そのため、法律的には義務付けを示すとの解釈が主流ではあるものの、さまざまな解釈が行われてきた。米イリノイ州の裁判所では「shall」が法律で用いられる場合、義務付けの厳格さは立法の趣旨に従って変動するとの考えを示している。

競争審判所では 3 月 10 日に審理をスケジュールしている。
16486612 story
GUI

Microsoft Edge、Canary チャネルでウィンドウ分割機能をテスト 26

ストーリー by nagazou
分割 部門より
headless 曰く、

Canary チャネルの Microsoft Edge では、分割した画面に 2 つのタブを並べて表示するウィンドウ分割機能のテストが行われている (Windows Central の記事On MSFT の記事)。

ウィンドウ分割機能を使用するには、edge://flags で試験段階の機能から「Microsoft Edge Split Screen」(edge://flags/#edge-split-screen) を「Enabled」に設定する。あとは指示に従って Microsoft Edge を再起動すればツールバーに「ウィンドウ分割」ボタンが追加される。このボタンをクリックすると画面が分割されて現在のタブが左半分に移動し、右半分にはタブのリストで選択したタブを表示することになる。

分割後のタブにはフロートボタンが表示され、分割解除やオプション設定などを実行できる。「左から右のタブへリンクを開く」というオプションも用意されているが、現在のところ機能しないようだ。

16486609 story
プライバシ

インド政府、国産モバイル OS「BharOS」をデモ 46

ストーリー by nagazou
国産 部門より
headless 曰く、

インド政府は国産モバイル OS の開発計画を明らかにしているが、24 日に教育相および技術開発・起業促進相を務めるダルメンドラ・プラダン氏がデモを行ったそうだ (The Register の記事プラダン氏のツイート)。

インドの国産モバイル OS「BharOS (Bharat OS)」は JandK Operations Private Limited (JandKops) が開発したもので、プライバシーに配慮して作られており、市販のスマートフォンにインストールして使用できるという。「Bharat」はヒンディー語で「インド」を意味し、BharOS が提供するセキュアな環境はインド政府の「自立したインド (Atmanirbhar Bharat)」キャンペーンに大きく貢献するとのこと。

Linux カーネルがベースになっていると伝えられる以外、OS そのものに関する情報は少ないが、JandKops が公開しているスクリーンショットは Android に似ている。スクリーンショットではプライベートなアプリストアサービス (PASS) でインストールされたアプリとして、AOSP の Android Keyboard のほか、DuckDuckGo や Signal、Twitter などのアプリがリストアップされている。

16486570 story
アニメ・マンガ

AIによって美少女化されるどっきり画像 14

ストーリー by nagazou
萌化もAIの時代に 部門より
take-ash 曰く、

「Stable Diffusion」のimg2imgを使って、どっきり画像をアニメ調美少女にリメイクした画像がTwitter、Reddit、4chanなどに投稿され、話題となっていたようだ(AI Anime Girls as Creepypasta Images — Know Your Meme)。元データが同じでも様々なバリエーションが得られ、ネタ出し用としてAIが有用であることが分かる。一方、役に立たないデータも多く選別する手間も掛かっていたようだ。また逆に手描きのファンアートも描かれている(Jeff the killer-chanTrollface and Jeff the Killer girl fanart)。

かつて貞子が萌えキャラ化され「怖いもの」から「可愛いもの」へと変わっていったが、今でも同じようなことが繰り返されてると言えるのではないだろうか。

16486535 story
ビジネス

さくらインターネット、社員全員の『ITパスポート』取得へ。社長もちゃんと合格 50

ストーリー by nagazou
プレッシャー 部門より
レンタルサーバなどで知られるさくらインターネットでは、社員全員にITパスポートを取得させる方針を進めていたらしい。田中邦裕社長は社内の役員会議の場で、社員全員にITパスポートくらいはと話したら、その場で「そもそも社長が」という感じでツッコまれたようで、何事も経営からやる必要があると判断、自ら試験を受けて合格してきたという。その様子は自身のTwitterで公開している(田中邦裕社長のツイートねとらぼ)。

ねとらぼの記事ではこの件に関して同社に取材をおこなっている。田中社長は1000点満点中600点で合格のところ、870点で合格したそうだ。取材によると火曜日に役員会でITパスポート取得の話が出て、その週の日曜日にしか試験会場が空いてなかったので、勉強の時間はなかったという。ただし試験の過去問題は事前に目を通していたそうだ。
16486524 story
インターネット

25日に「Microsoft 365」サービスに障害発生。Azure側の障害が原因 20

ストーリー by nagazou
障害 部門より
日本時間1月25日16時半頃からMicrosoft TeamsやOutlookといったMicrosoft 365関連サービスに障害が発生した。Microsoftのクラウドサービス「Microsoft Azure」に障害が発生したためで、影響の範囲は中国を除く米国、ヨーロッパ、中東、アフリカ、アジアの全リージョンに及んだという。WAN経由のデバイスで接続の問題が生じていたことが原因だったようだ。Microsoftは、Azureの障害が同日の午後6時45分に解消したと発表した。これにより影響を受けたMicrosoftのサービスは、ほとんどが自動的に復旧したとされている(ITmedia窓の杜)。
16486508 story
政府

最高裁判所のメールアドレスのドメインは「nifty.com」 80

ストーリー by nagazou
【】の時点でスパム判断しそう 部門より
最高裁判所のメールアドレスが「@nifty.com」であったことから、ある弁護士が詐欺かと思ったとツイート、その内容が河野太郎デジタル大臣の目に入り、最高裁への確認を行う流れになったそうだ(伊藤建さんのツイートITmedia)。

ツイートをおこなった弁護士の伊藤建さんによると、「【最高裁判所からのご連絡】電子メールによる変更事項の届出方法が変わりました!」という件名のメールが届いたという。しかしメールアドレスのドメインは「@nifty.com」だったことから詐欺ではないかと疑ったようだ。なお、裁判所の公式サイト上では最高裁判所の連絡先として「@nifty.com」のメールアドレスを掲載しており、詐欺や間違いではないことが分かっているという。そこで伊藤弁護士は裁判所の公式Webサイトなどで用いられている「courts.go.jp」を使うよう河野大臣に要望したという流れになっている。
16485742 story
Android

9to5Google が考える、iOS が Android よりも優れているとみなせる 10 の理由 146

ストーリー by nagazou
理由とかいて「わけ」 部門より
headless 曰く、

iOS が Android よりも優れているとみなせる 10 の理由を 9to5Google がひねり出している (9to5Google の記事)。

9to5Google ではもちろん Android を大いに支持しているが、1 月 2 日の記事で Android が iOS よりも優れていると思う 10 の理由を挙げており、公平を期すため iOS が Android よりも優れていると認めざるを得ない点を検討したのだという。

iOS が Android より優れているとみなせる 10 の理由は以下の通り。

  • モデル数が少なく、選びやすい
  • サードパーティアプリが多様性に富み、更新頻度も高い
  • システムアップデートの提供頻度が高く、提供期間が長い
  • Appleデバイス間での優れた相互運用性
  • デバイスのパフォーマンスが高い
  • サードパーティ製のプリインストールアプリがない
  • 優れた電源管理
  • 豊富なアクセサリー
  • デザイン
  • iMessage

一方、Android が iOS よりも優れている 10 の理由は以下のようなものだった。

  • 優れたAlways -On Display
  • Googleアシスタント
  • 通知
  • 指紋スキャナー
  • 高速な充電
  • USB Type-C
  • 低廉な平均価格
  • プラグイン方式で追加できる機能
  • フォームファクターの種類が豊富
  • 高いカスタマイズ性

スラドの皆さんが iOS デバイスを選ぶ、もしくは Android デバイスを選ぶ理由は何だろうか。

16485699 story
テクノロジー

レーザーで害虫を撃墜する技術、阪大が開発 37

ストーリー by nagazou
急所 部門より
大阪大レーザー科学研究所の研究グループは19日、害虫をレーザー光で駆除する際の急所を発見したと発表した。レーザー光を当て、熱で撃ち落とす技術自体は、すでに米国などで確立されている。しかし、対象となるのは蚊のような小さなもので、蛾のような大きな虫をレーザーで撃ち落とすことはこれまでは困難だった(大阪大レーザー科学研究所ねとらぼ)。

同研究グルーブでは、農林水産省で「指定有害動物」となっている蛾の「ハスモンヨトウ」の各部位に青色半導体レーザーをパルス照射。実験を通じて急所が胸部や顔部であることを発見した。 飛んでいるハスモンヨトウを画像検出して追尾し、レーザーパルス光を照射することで撃墜することにも成功しているという。

この技術の応用で、蝗害で知られるサバクトビバッタも撃墜可能になるとみられている。様々な害虫を化学薬剤を使わずに駆除することが可能となることで、世界の農作物生産額165兆円のうち26兆円を占める害虫・害獣被害を防ぐことができるとしている。
typodupeerror

犯人は巨人ファンでA型で眼鏡をかけている -- あるハッカー

読み込み中...