パスワードを忘れた? アカウント作成

あなたのタレコミがスラドを支えます。さぁ、タレこめ!

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2021年4月26日の記事一覧(全9件)
15269326 story
Linux

ミネソタ大研究者、研究のためとしてLinuxカーネルに意図的に脆弱性コードをコミット 129

ストーリー by nagazou
疑心暗鬼発生 部門より
4月21日、Linuxカーネルの開発コミュニティーで、ミネソタ大学の研究者らがLinuxカーネルのソースコードに既知のセキュリティ上の欠陥のあるコードをコミットしていたとして、Linuxカーネルへの貢献を禁止する処置が行われたことが話題になっている(lore.kernel.orgのLKMLアーカイブThe VergePhoronixGIGAZINEITmedia)。

この問題に関与した研究者は論文を発表し、カーネル開発コミュニティが、悪意あるコードを変更を審査する能力があるかどうかを試すために、意図的に実行したものだとしている(GitHub 論文[PDF])。コミュニティは同大学からの新しいコードを受け入れないことに加え、過去に提出されたすべてのコードを削除、再審査しているという。開発者コミュニティ側のGreg Kroah-Hartmanは、我々の時間を無駄にする行為だとして批判している。

なお、Tom's Hardwareの記事によれば、Linus Torvalds氏はの反応は「私は本当に何を言うべきかわからない。技術的には大したことではないと思うが、コミュニティの人々は腹を立てており、明らかに信頼を侵害したと思う」と予想よりも穏やかなものであったらしい(Tom's Hardware)。

あるAnonymous Coward 曰く、

ポストモダン思想におけるソーカル事件みたいなことを再現したかったのかな、とも思うが、影響範囲がひどいからやってはダメ。ぜったい。

情報元へのリンク

15269331 story
ゲーム

「↑↑↓↓←→←→BA」35周年を迎える 14

ストーリー by nagazou
早35年 部門より
minet 曰く、

「↑↑↓↓←→←→BA」、通称「コナミコマンド」が35周年を迎え、コナミが特設ページを公開している(↑↑↓↓←→←→BA 35th

「↑↑↓↓←→←→BA」は、1986年4月25日発売のファミコン版「グラディウス」に実装されたパワーアップ隠しコマンド。
以後もグラディウスシリーズや他のコナミ製ゲームに様々な形で実装されているほか、オマージュあるいは一種のミームとして他社製ゲームやアプリケーションなどでも実装され親しまれている(Wikipedia『コナミコマンド』)

15269311 story
ニュース

インドネシア海軍の潜水艦が沈没。乗組員は全員死亡と判断 64

ストーリー by nagazou
爆発したのだろうか 部門より
あるAnonymous Coward 曰く、

インドネシアのバリ海峡で演習に参加していた同国の潜水艦「KRIナンガラ402」が現地時間21日午前3時以後、交信が途絶え消息不明となっている(CNN, BBC, AFP)。同艦は1978年に建造されたドイツ製の209型潜水艦の一隻で、2010年には韓国で改良工事が施されている。

インドネシア海軍は25日、記者会見で探査機による音波による画像解析の結果、水深およそ840メートルの地点で、船体が3つに割れているのが確認されたと発表した。軍は状況から乗組員53人について全員、死亡したと判断したとしている。インドネシア海軍は今後、潜水艦の残骸を引き上げ、原因の究明を行うとしている(NHKANNnewsCH[動画])。

15269308 story
ビジネス

東京都と大阪府、遊園地やテーマパークに「無観客開催」を要請して混乱 140

ストーリー by nagazou
東京と大阪はメダパニを唱えた 部門より
23日に政府は緊急事態宣言を発令した。過去記事にもあるように大型施設への休業要請が出ているが、事業者などから「要請の中身が意味不明」などの指摘が出ている模様(FNNプライムオンライン毎日新聞)。

大阪府東京都[PDF]が出した緊急事態措置では、テーマパークと遊園地に対して無観客開催を要請するものとなっている。商売的にお客さんがいないのでは意味がないことから、この要請を受けた大型テーマパークのUSJは「意図をはかりかねている」と話しているそうだ。結局、実質的な休業要請であると判断し休業を決めたとしている。東京でも同様で「浅草花やしき」や「東京ジョイポリス」も無観客開催をと言われても……と話している模様。
15269304 story
Java

硬水地域では紅茶を美味しく作る方法は異なる。英国リーズ大学と温水器メーカー研究 43

ストーリー by nagazou
味覚の差もあるからなあ 部門より
一般的な紅茶の注ぎ方は、ティーバッグを入れた後にミルクを入れるという方法だが、硬水の地域ではこの方法では紅茶の風味を生かすことができないという。英国リーズ大学のAlan Mackie教授とINTUの発表の研究によれば、紅茶ではミネラル分が多いことから、茶葉に含まれる風味を形成するフレーバー化合物が適切に形成されず、風味が妨げてしまうそうだ。あとはタレコミにあるとおりだが、硬水地域の場合は、先にミルクを加えてからお湯を注ぐのが良いとしている(INTUFINDERS)。

あるAnonymous Coward 曰く、

「硬水の地域に住んでいる人は、紅茶の味を最大限に引き出すために、お湯より先にミルクを入れる必要があります」
「最初にカップにミルクを加えてからお茶の成分を抽出すると、ミルクのタンパク質が水の中のタンニンが固形化するのを防ぎ、素晴らしい風味が得られるのです」
だからミルクティー前提。
日本の様に、上水道が軟水である事が普通の場合は旧来の方法で問題無いし、その日本で態々市販ミネラル水を使って旧来方で淹れて粋がっている場合は度し難いって事か。

情報元へのリンク

15269275 story
交通

自動車産業の半導体不足は、ジャストインタイム方式の失敗? 91

ストーリー by nagazou
カンバン方式の弊害 部門より
あるAnonymous Coward 曰く、

自動車産業の半導体不足が問題になる昨今だが、ITmediaの「半導体不足は「ジャストインタイム」が生んだ弊害、TSMCが急所を握る自動運転車」という分析記事が興味深かったので共有しておく。

記事を要約すると、半導体不足と言われているが実際には生産力自体はあまり変わっておらず、一方で自動車メーカーがコロナによって一時的に減産を行った際に半導体の発注も減らしてしまった結果、TSMCの空きラインを他の産業が年単位で確保してしまい、改めて再発注しようとしてもラインが確保できなかったのではとなっている。

記事では、半導体の製造はリードタイムが3~4カ月かかるため、また現在の最新プロセスはTSMC等の限られた工場でしか生産できないため、圧倒的に売り手市場であること自動車メーカーが認識しておらず、いまだ昔の考えで下請けにするようにジャストインタイムを適用したためこのような事態に陥ったと結論している。自動車産業は新しい時代に適応していけるのだろうか?

情報元へのリンク

15269280 story
法廷

米連邦最高裁、FTCが詐欺被害者を助ける最も強力なツールを奪う

ストーリー by nagazou
なんだこれ 部門より
headless 曰く、

米連邦最高裁は22日、連邦取引委員会法(FTC法)第13条(b)は詐欺被害者への返金を詐欺師から確保する権限を連邦取引委員会(FTC)に与えていないとの判断を示した(Ars Technicaの記事The Registerの記事FTCの声明裁判所文書: PDF)。

この裁判は契約した7倍の利息を消費者に支払わせていたペイデイローン会社をFTCが訴えていたもの。第13条(b)はFTCが管轄する違法行為について、違法行為者への一時的な禁止命令や事前差止命令を出す権限をFTCに与えている。しかし、FTCでは過去40年にわたり、この条項で被害者への返金を確保してきたという。一審・二審ともにFTCの請求を認めていたが、連邦最高裁はFTCに権限がないと判断し、下級審へ差し戻した。

連邦最高裁の意見書では第5条と第19条で返金を確保することは可能だと指摘しつつ、議会が動けば容易に抜本的な解決が可能だと述べている。この判決についてFTC委員長代行のRebecca Kelly Slaughter氏は、FTCが消費者を助ける最も強力なツールを奪ったと批判する一方、被害にあった消費者を助ける権限をFTCに与えるよう議会に要請している。

15269269 story
Google

Google AdSenseで3月から画面遷移時に全画面広告が表示ことが増加。設定の見直しを 27

ストーリー by nagazou
なぜ変更したんだろう 部門より

Google AdSenseを導入しているサイト上で、サイト内で画面の遷移中に、管理者が意図しないにも関わらず全画面広告が表示されることが増えている。この変更は2020年11月3日以降に行われており、全画面広告の表示頻度が3月ごろから増えているようだ。Google AdSenseのデフォルト設定で適用されていることから、サイト管理者側が知らないうちに全画面広告が表示されるようになってしまっていることが出ているという。(INTERNET WatchGoogle 全画面広告を広い画面で表示する)。Googleは説明で、

全画面広告は広い画面での閲覧時にも効果を発揮する

としているが、一方で2015年のGoogleの自身の調査でページ全体に表示されるインタースティシャル広告がユーザーのアクセスを妨げており、ページから離れたユーザーが69%いたとする調査データも出している(ウェブマスター向け公式ブログ)。今になってなぜこうした変更をしたかは不明だ。Google AdSense側の設定を変更すれば全画面表示をしないこともできるため、サイトの運営者は意図しない形で全画面広告が出ていないかチェックすることをおすすめしたい(ぱらめでぃうすiscle)。

15269274 story
法廷

富士通製ソフトウェアのバグが原因で横領犯にされていた英国の元郵便局長39名、十数年ぶりに名誉回復 71

ストーリー by nagazou
コンピュータえん罪 部門より
headless 曰く、

2000年から2014年にかけて、富士通製ソフトウェアのバグが原因で横領罪に問われた英国の元郵便局長39人の有罪判決が取り消された(The Registerの記事The Vergeの記事BBC Newsの記事)。

問題のソフトウェア「Horizon」は1999年に英郵便局へロールアウトしたが、不正確な会計報告書を出力する重大なバグが当初から確認されていたという。しかし、郵便局会社はHorizonの報告書が信頼できると主張したため、Horizonの報告書を証拠として横領罪で起訴された数百名の郵便局長が有罪判決を受ける結果になったとのこと。中には実刑になった人もおり、職や家庭を失う人や、自殺した人もいたそうだ。

郵便局会社は2019年に555人と和解して賠償金を支払っており、昨年12月には6名の有罪判決が取り消されていたとのこと。郵便会社CEOのNick Read氏は、国有会社である郵便会社には十分な補償をするだけの資金がないことから、英政府に補償を要請している。

今回、判事は郵便局会社がHorizonの重大な問題を知っていたにもかかわらず、郵便局長に責任を押し付けたと指摘。本件を最悪の不正義だと批判していたボリス・ジョンソン首相も判決を歓迎している。

typodupeerror

長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds

読み込み中...