パスワードを忘れた? アカウント作成
2016年8月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2016年8月12日のタレコミ一覧(全19件)
12874746 submission
スラッシュバック

Microsoft、IE11とMicrosoft EdgeのRC4暗号を計画より4か月遅れて無効化

タレコミ by headless
headless 曰く、
Microsoftは9日に配布開始したWindows 7/8.1/10の累積的な更新プログラムで、Internet Explorer 11とMicrosoft EdgeのRC4暗号をデフォルトで無効化した(Microsoft Edge Dev Blogの記事KB3151631Softpediaの記事Neowinの記事)。

Microsoftは昨年9月、GoogleやMozillaと同時にWebブラウザーでのRC4暗号無効化を2016年の早い時期に実施することを発表しており、今年3月には4月の月例更新でパッチを配布する計画を明らかにしていた。しかし、顧客からのフィードバックにより、RC4暗号の無効化は先送りされていたとのこと。Google ChromeとFirefoxは1月にリリースされたバージョンでRC4暗号を無効化しており、これにIE 11とEdgeも加わることになる。
12874894 submission
Windows

Windowsマシンのセキュアブートを無効化できるセキュアブートポリシーの詳細が公開される

タレコミ by headless
headless 曰く、
適用することでWindowsマシンのセキュアブート機能を無効化できるという、セキュアブートポリシーの詳細が公開されている(Secure Golden Key Boot: 音楽が流れるので閲覧注意The Registerの記事Threatpostの記事Ars Technicaの記事)。

セキュアブートはUEFIファームウェアの機能の1つで、有効にするとブート時に実行するソフトウェアの署名が確認され、認証された証明書で署名されていなければ実行できない。セキュアブートポリシーはバイナリ形式のファイルで、Windowsの起動プロセスの非常に初期の段階にbootmgrが読み込む。デバイスの中にはセキュアブートを無効にできないものもあるが、発見したセキュリティ研究者が「golden key」と呼ぶセキュアブートポリシーを読み込ませることでテスト署名を有効化し、セキュアブートをバイパス可能になるという。

golden keyの入手経路は明らかにされていないが、何らかの製品に誤って同梱されていたものとみられる。発見者は3月~4月にgolden keyの存在を確認してMicrosoft Security Response Centerに連絡したが、当初の反応は鈍かったという。しかし、6月~7月に再び返信があり、バグ発見の報奨金プログラムの対象になる。Microsoftでは7月(MS16-094)と8月(MS16-100)に修正プログラムをリリースしているが、影響を受けるポリシーやブートマネージャーをブラックリストに登録するといった内容であり、この方法での完全な修正は難しいと発見者はみているようだ。

セキュアブートポリシーは開発時などに必要なものだが、ブートキットなどのインストールに使われる可能性もある。発見者は政府機関などが要求するようなバックドアの設置が行われ、その鍵が流出した場合の問題を示す実例だと述べている。

一方、Microsoftは、この問題がデスクトップや企業のPCには適用されないと述べ、ARMおよびRTデバイスへの物理的アクセスおよび管理者権限が必要になる点を指摘。暗号化による保護が破られることはないとThreatpostに説明したとのことだ。
12874989 submission
原子力

四国電力、伊方原発3号機再稼働

タレコミ by masakun
masakun 曰く、
四国電力伊方原発3号機(89万kW)が5年4か月ぶりの再稼働を果たした(四国電力プレスリリースNHK産経WEST日経電子版)。

原子力規制委員会の新規制基準のもとでの再稼働は5基目で、高浜原発が司法判断で運転差し止め中のため、今のところ国内唯一のプルサーマル発電となっている。8月12日午前9時に原子炉を起動したと発表した四国電力によれば、8月15日に発送電を開始する予定となっているという。

どの原子力発電所も永遠に稼働するものでないので、新規制基準に適合したものは速やかに再稼働させていくことが、今後の廃炉計画を順調に進めるカギとなるだろう。

12875077 submission

AdBlock Plusが「広告ブロックにブロックされないFacebook広告」を再びブロック

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
気づいた読者も多いだろうが(ともかく私は気づいた)、最近Facebookが広告の表示を方法を変えた。広告を一般投稿のように変装させブラウザの広告ブロック機能をすり抜けて表示させようとした。広告は至るところに溢れたが、幸いこうした現象は長く続かない。AdBlock Plusのコミュニティーはわずか2日で広告ブロックを無効化する広告を再びブロックする方法を発見した。

情報元へのリンク
12875442 submission
中国

英国、中国製の原子力発電所建設プロジェクトを延期へ

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
英テリーザ・メイ首相が、昨年10月に決定していた中国製原子力発電所建設プロジェクトの延期を決めた(ロイター)。これに対し中国は抗議を行っているという。

このプロジェクトはキャメロン前首相が策定したものだったが、英国のEU離脱騒動でキャメロン前首相は辞任。その後新たに就任したメイ首相や関係者はプロジェクトの見直しを示唆していたようだ。メイ首相に対して強い影響力を持つというニック・ティモシー共同首席補佐官は、「敵対的な国に対して、我が国の枢要なインフラへの容易なアクセスを認めることは正当化されない」とも発言していたようだ。
12875449 submission
お金

鴻海、シャープの買収を完了

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
資金の払い込みが遅延していた鴻海のシャープ買収案件だが、12日に資金の払い込みが完了したという。これを受け、シャープの高橋社長は同日付で退任、鴻海の戴正呉副総裁が新社長に就任する。

この買収案件については、中国当局による審査が長引いていたが、11日に審査がすべて完了したとシャープが発表していた(発表PDF)。

情報元へのリンク
12875459 submission
ビジネス

HPEがSGIを買収

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Hewlett Packard Enterprise(HPE、HPのエンタープライズ部門)がSGIを買収すると発表した。買収金額は2億7500万ドル。

SGIの前身となるSilicon Graphicsは2006年および2009年に2度の経営破綻を起こしておち、2009年の経営破綻後はRackable Systemsによってその事業が2500万ドルで買収されていた。Rackable SystemsはSilicon Graphicsの買収後、Silicon Graphics International(SGI)に社名変更しており、今回HPEが買収したのはこのSGIとなる。

http://itpro.nikkeibp.co.jp/atcl/news/16/081202404/?rt=nocnt
http://jp.techcrunch.com/2016/08/12/20160811hpe-sgi/
https://www.hpe.com/us/en/newsroom/news-archive/press-release/2016/08/1272793-hewlett-packard-enterprise-to-acquire-sgi-to-extend-leadership-in-high-growth-big-data-analytics-and-high-performance-computing.html

情報元へのリンク
12875470 submission

独VWのリモコンキー、複製容易=日本車の一部も-英大学調査

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
【フランクフルト時事】ドイツ自動車大手フォルクスワーゲン(VW)グループが採用している車のリモコンキーについて、車の開閉を操作するための情報が盗まれ、複製されやすいことが11日、英バーミンガム大学などの研究報告で明らかになった。報告は似たような問題がVW以外にも、米欧主要メーカーや日本車の一部車種で判明したと指摘した。

情報元へのリンク
12875493 submission

山口県周南市、新徳山駅ビルの指定管理者にCCCを指定 1

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
山口県周南市で、書店やカフェを併設する図書館を核施設とする新徳山駅ビルの指定管理者にカルチュア・コンビニエンス・クラブ(CCC)を指定することが決定した。駅ビルの1階は「ブック&カフェ」、2階は図書館と書店、地元物産品の販売スペース、3階は学習スペースなどになるという。

「本会議は午前9時半に始まったが、たびたび審議が紛糾。休憩と再開を繰り返し、採決は11日未明までもつれ込んだ」とのことで、紆余曲折があったようだが、どういった議論が行われたのだろうか。
12875536 submission
書籍

Kindle Unlimitedの対象書籍・雑誌、開始当初から減っている?

タレコミ by insiderman
insiderman 曰く、
8月3日より日本でも開始されたAmazonの電子書籍定額読み放題サービス「Kindle Unlimited」だが、対象の書籍・雑誌が開始直後と比べて減っているようだ。

「マネー報道 MoneyReport」ブログで取り上げられているが、自分でも確認したところ、確かに目を付けていた書籍・雑誌の少なくない数が対象から外れている。また、Kindle版の提供自体がなくなっているものもあるようだ。

「見て歩く者 by 鷹野凌」ブログでは出版社別の配信数がまとめられているが、一部の出版社で配信数が大きく減っているようだ。逆に配信数が増えている出版社もあるので、トータルで見るとさほど大きくはないものの、全体として配信数は微減という状態のようだ。

これと関係があるのかは分からないが、漫画家でAmazon Kindleダイレクトパブリッシング(KDP)による直販に取り組んでいた漫画家の鈴木みそ氏は、閲覧数が少ない点や支払いの不明瞭さから、Kindle Unlimitedから作品を引き上げる方針を明らかにしている。KDPで販売している作品をUnlimitedの対象にするにはKDPセレクトに登録しなければならないのだが、KDPセレクトに登録した場合その作品をKindleストア以外で販売できないという条件となっており、露出面でのデメリットがあるとの判断のようだ。
12875604 submission
ネットワーク

日本通信、個人向け格安SIM事業をU-NEXTに譲渡

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
最近では中身はほぼ海外製のVAIO Phoneを発売したり、ポケモンGO専用SIMを出したりしていたものの、以前から微妙なサービス/料金設定のMVNOとしてさまざまな通信サービスを提供していた日本通信が、個人向け格安SIM事業をU-NEXTに譲渡するとのこと(ITmediaASCII.JP)。 最近では他社がより好条件のサービスを展開しており、個人向け格安SIM事業は激戦区となっていた。とはいえ、やはりVAIO Phoneの失敗は大きかったのだろうか。
12875741 submission

ロシア、Googleに独禁法違反として制裁金6.9億円を課す

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
ロシア政府は11日、米Googleが独禁法に違反しているとして、4億3800万ルーブル(約6億9000万円)の制裁金を科したと発表した。GoogleがAndroid上での独占的な地位を乱用し、スマートフォンに自社の検索エンジンをインストールさせていたとしている。ロシアの検索エンジン最大手Yandexは、検索エンジンサードパーティーにはこうした事前インストールは認められておらず不当だと訴えていた。賠償額の根拠は明確に提示されていないものの、ロシア国内のGoogle Playの売上から換算されたものと見られている(Seeking Alpha時事通信Slashdot)。
12875768 submission

次世代スパコン、運用開始2020年から1~2年遅れに。半導体開発が困難

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
文部科学省は10日、スーパーコンピューター「京」の後継機となる次世代スパコンの運用開始目標が、2020年度から1~2年遅れる見通しとなった。中核部品である半導体の開発が予想より難しいことなどが理由という。約1300億円の総開発費と性能目標などは変更しない。次世代機は、計算能力を京の最大100倍に高める一方で、消費電力は3~4倍に抑える計画だ(日経新聞読売新聞)。
12875835 submission

テスラ・モデルSが中国で事故。オートパイロットの訳語に問題か

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
北京で今月、オートパイロットが作動中のモデルSが停車中のフォルクスワーゲン車と軽く接触する事故が起きた。所有者であるルオ・ジェン氏はオートパイロットシステムが動作中に別の車に激突したと主張。これに対し、テスラ側はドライバが不適切にシステムを使用していたと反論した。WSJによるとこの事故はオートパイロットの中国語訳が遠因となった可能性があるという。

オートパイロットは、車線変更や安全速度の維持、駐車場探しを支援することを目的としている。テスラは中国でこの機能を「自動駕駛(中国語で車が自分で走行できるという意味)」という名前で宣伝している。そのため、ルオ・ジェン氏ははテスラが誤解を与えるような販売活動をしていると非難した。5月7日に米フロリダ州でオートパイロットを使用していたモデルSで死亡事故が起きてから、この機能には厳しい目が注がれている(USAトゥデイReuterWSJSlashdot)。
typodupeerror

人生の大半の問題はスルー力で解決する -- スルー力研究専門家

読み込み中...