パスワードを忘れた? アカウント作成
2019年8月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2019年8月24日のタレコミ一覧(全12件)
13988262 submission

米カリフォルニア州の高校、生徒のスマホを禁止するためロック式ケースを配布

タレコミ by taraiok
taraiok 曰く、
カリフォルニア州にあるサンマテオ高校の生徒は、スマートフォンを使うことを諦める必要がでてきた。同校の約1,700人の生徒は、校内ではYondrケースにスマートフォンをしまう必要がある。このケースは蓋を閉じると取り出せないようにロックされる仕組み。下校するときに学校管理者によってロックが解除される仕組みになっている。目的は生徒や教師が授業に集中できるようにするためだという(NBCNEWSslashdot)。

スマートフォンは生徒個人の所有物でありながら、アクセスできないようにするという仕組みである点が特徴だという。このプログラムは20,000ドルの助成金によって実施された。Yondrケースは無償で生徒に提供される。ただし、紛失した場合は25ドルの交換費用がかかるとしている。一部のテクノロジー専門家は、教室での注意散漫を抑制すると感じていると答えた。また、別の専門家は、生徒は教室でネットワーク接続にアクセスできると成績が悪くなる傾向がある。教室は生徒たちが一つの物事に集中できるように訓練する場所だと指摘した。
13988310 submission
ノートPC

1万6000件不正ログインか 三井住友カードのアプリ

タレコミ by manzyupa
manzyupa 曰く、
https://headlines.yahoo.co.jp/hl?a=20190823-00000111-kyodonews-bus_all
三井住友カードは23日、会員向けのスマートフォンアプリ「Vpassアプリ」が外部から不正アクセスを受け、1万6756件の顧客IDで不正なログインがあった可能性があると発表した。クレジットカードの番号漏えいや悪用の被害はないが、氏名や利用明細などが閲覧された恐れがあるという。

ちょっと気になったのは資料pdf内
調査の結果、不正ログインに使用されたID・パスワードは弊社に登録されていないも
のが多数含まれており、「リスト型攻撃(※2)」による不正ログインと判明しました。

情報元へのリンク
13988319 submission
Ruby

RubyGemパッケージrest-client、バックドアを含むバージョンが立て続けに公開される

タレコミ by headless
headless 曰く、

RubyGemパッケージ「rest-client」のメインテナーのRubyGem.orgアカウントが不正アクセスを受け、悪意あるコードを含むバージョンが立て続けに公開されていたそうだ(rest-client Issue#713The Registerの記事CVE-2019-15224)。

不正に公開されたのはバージョン1.6.10/1.6.11/1.6.12/1.6.13の4バージョン。1.6.13では外部にデータを送信するコードをpastebinからダウンロードして実行するコードが含まれていたという。1.6.x系列は2014年に1.7.0で置き換えられた非常に古いバージョンで、何らかの理由により最新版へアップグレードできない場合のために残されているものだが、1.6.13は1,061回ダウンロードされていたそうだ。

不正アクセスを受けたメインテナーのHacker Newsへの投稿によると、RubyGems.orgアカウントと他サービスでパスワードを共有しており、そのパスワードは他サービスから漏洩していたという。RubyGems.orgアカウントは10年以上前に作成したもので、最近はほとんど活動していなかったことからパスワードの安全性にも注意を払っていなかったとのこと。攻撃の流れとしては、価値の高いターゲットライブラリを選んでアカウント名を取得し、流出パスワードのリストと照合したとの見方を示している。

RubyGems.orgは影響を受けるバージョンをすべて公開停止し、1.6.9と同じ内容の1.6.14を新バージョンとしてリリースしている。さらに、二要素認証の使用などメインテナーに求めるセキュリティプラクティスの確立や、アクティブなメインテナーの維持に関するポリシーの導入などを計画しているとのこと。なお、これに関連して不正なコードを含むパッケージが多数見つかり、すべて公開停止となっている。

RubyGems.orgアカウントへの不正アクセスとしては、3月にバックドアを含むbootstrap-sass 3.2.0.3が公開されたことがスラドでも話題になったが、6月にもバックドアを含むstrong_password 0.0.7が公開されていたとのことだ。不正アクセスを受けたstrong_passwordのオーナーも他サービスで流出した古いパスワードの使用していた点や最近活動していなかった点など、rest-clientのメインテナーと状況が似通っている。

13988327 submission
交通

ふるさと納税返礼品のドラレコに申し込み殺到

タレコミ by Bill Hates
Bill Hates 曰く、
カナロコによれば、市内にコンピュータ周辺機器で知られるオウルテックがある海老名市では、同社がカー用品の企画・製造・販売も行なっていることから前年度からドライブレコーダー5種を、本年度は3種をふるさと納税の返礼品に用意していた。

申込件数は4月から毎月、前年同月を上回り、8月までの累計で計677件と前年度の年間実績の8割となり、8月は22日時点で既に前年同月の6倍の申し込みがあり、ドラレコによる寄付額は既に3,295万円と昨年度1年分に並んだという。

海老名市の商工課は「あおり運転が社会的に注目される中、その対策として選ばれている側面があるのでは」と指摘、オウルテックは「自社のブランドや製品を多くの人に知ってもらうよい機会になる」と喜んでいるとのこと。

寄付金額順に、解像度が1920×1080(1080FHD)の前方カメラのみのOWL-DR04-BK32,000円、解像度がスーパーHD (2304×1296p)の前方カメラのみでGPS付きのOWL-DR06-BK43,000円、解像度がスーパーHD (2304×1296p)で映り込みを防止のC-PLフィルター付きの前方カメラのみでGPS付きのOWL-DR701G58,000円で、2019年8月25日現在ではOWL-DR06-BKは「品切れ/準備中」になっている。

返礼品にドライブレコーダーを選ぶ理由はあおり運転の自衛策と思われるが、スラドの諸氏はドライブレコーダーを選定するとすれば、どのような機能を重視するだろうか。

蛇足であるが、工業都市の同市では市内に研究開発拠点があるリコーPENTAX K-70 18-135WRキット(寄付金額310,000円)などの返礼品も採用しているなど、全国では一般的に人気のある「肉・米・魚」ではなく、工業製品が多いようだ。

情報元へのリンク
13988578 submission
クラウド

AWS東京リージョンで大規模障害、原因は冷却システムの故障 1

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
https://www.itmedia.co.jp/news/articles/1908/23/news101.html
https://www.itmedia.co.jp/news/articles/1908/23/news117.html
https://ascii.jp/elem/000/001/922/1922568/
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/05785/
https://japanese.engadget.com/2019/08/23/aws/

8月23日の昼頃から数時間にわたりクラウドサービス「Amazon Web Services (AWS)」の東京リージョンで大規模な障害が発生、多数の企業のサービスに影響が出るトラブルとなった。

AWSの東京リージョンは4つのデータセンター(アベイラビリティーゾーン)から構成されているとのことだが、発表によると、そのうち一つで制御システムに問題が発生し、複数の冗長化冷却システムに障害が発生。サーバーが熱暴走に陥ったとのこと。冷却装置は15時21分に復旧し、その後18時半ごろには大部分のサーバーが復旧したという。

クラウドの普及によりAWSを使うサービスは多岐にわたっており、今回の障害では決済アプリのPayPayが使用できなくなった他、dTVやローソンアプリ、Backlog、各種ソーシャルゲーム、果てはシェアサイクルの返却が出来なくなるなど、大きな影響が出た模様である。

情報元へのリンク
13988595 submission
オーストラリア

オーストラリア、1歳の赤ん坊にヴィーガン食を強いた親に有罪判決

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
https://www.bbc.com/japanese/49434367
https://www.cnn.co.jp/world/35141671.html
https://www.huffingtonpost.jp/entry/story_jp_5d5f56c0e4b02cc97c8b5ad6

2018年3月に発覚した、オーストラリアのヴィーガン(完全菜食主義)の夫婦が、赤ん坊に対してヴィーガン食を強いて深刻な栄養失調に陥らせた事件で、裁判所は1年半の社会奉仕活動を言い渡した。

事件が発覚した際、被害者の女児は1歳7カ月にも関わらず、深刻な栄養失調の影響で生後3カ月のような見た目で、言葉を話すことも寝返りを打つこともできなかったという。また女児は、予防接種も受けておらず、医療機関も受診していなかった。

裁判官は「子供たちに与える食事を保証することはすべての親の責任。(中略)その1つは望ましい成長のために、バランスのとれた、必要不可欠な栄養素が含まれた食事を十分摂らせること」と述べ、夫婦の行動を「完全に不適切」と非難した。一方で、夫婦の行為は無謀さによるもので、悪意はなかったとも認定した。判決では、社会奉仕に加え、育児と栄養について学習することが命じられたという。

情報元へのリンク
13988651 submission
Windows

Windows 10 Insider Preview 20H1、再起動前に実行していたアプリを復元するかどうか選択可能に

タレコミ by headless
headless 曰く、

Microsoftが21日に提供開始したWindows 10 Insider Preview ビルド18965では、再起動/シャットダウン/サインアウト時に実行していたアプリを保存し、次回サインイン時に再び起動するかどうかを選択可能になっている(Windows Experience Blogの記事VentureBeatの記事Neowinの記事BetaNewsの記事)。

最近のWindows 10では再起動/シャットダウン時に実行していたアプリの一部が次回サインイン時に自動で起動するようになっている。この動作は「設定→アカウント→サインインオプション」の「サインイン情報を使用してデバイスのセットアップを自動的に完了し、更新または再起動後にアプリを再び開くことができるようにします。」で制御されているそうだ。

ビルド18965ではデバイスのセットアップ自動完了とアプリの再起動が独立したオプションとなり、「Automatically save my restartable apps when I sign out and restart them after I sign in.」をオンにすることで、サインアウト時も含め再起動対応アプリを保存して次回サインイン時に自動で起動する。オフ(デフォルト)の場合は自動起動しないが、翌日配信された累積更新プログラムKB4517787(ビルド18965.1005)をインストールした際の再起動後にはオフのままでも自動起動した。

メモ帳の場合は未保存テキストも復元される。ペイントでは昨年11月ごろから再起動後に未保存の画像がウィンドウ1つのみ復元されるようになっているが、メモ帳の場合は複数のウィンドウで未保存のテキストが復元された。ただし、ほかのアプリの実行状態によっては対応アプリでも再起動しないことがあるようだ。MicrosoftはWindows 10 Insider Preview ビルド18855(20H1)で更新プログラムインストールによる再起動後にメモ帳の未保存テキストが復元されるようになったと発表していたが、これまで手元の環境では確認できていなかった。

13988686 submission
犯罪

やっぱり反日無罪、こんな国に行く馬鹿

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
いわゆる『弘益大日本人女性暴行』動画と関連して、加害者と指目された韓国人男性が警察に出席して調査を受けた。
ソウル麻浦警察署は24日午後、韓国人のA氏を警察署に呼んで調査した後に帰宅させた。
A氏の身元を確認した警察はこの日午後1時頃、A氏の家に捜査官を送って警察署に任意同行したことが伝えられた。
調査を終えた後の午後3時40分頃、黒いマスクと帽子を着用したまま警察署を出てきたA氏は暴行を認めるのかという取材陣の質問に「暴行したことは無い」と答えた。また、撮影された映像に対しては「操作された物で、暴行したことは無い」と容疑を否認した。
警察は動画に登場した日本人女性もこの日午後に呼んで被害事実を確認している。
前日SNSで公開された動画には、路上である男性が映像撮影者を脅迫的に追いかけてきて、日本人と女性を卑下する表現と悪口を言う姿が収められていた。
問題の動画の中で男性が女性と見られる被害者を暴行する写真も一緒にアップされて議論が拡散した。
被害者側は弘益大前を通り掛かった中で問題の男性が後を付けてきて、無視すると悪口と暴行をしたと主張した。
この写真をアップしたTwitterユーザーは日本語で「韓国人が暴言を言って差別的な言葉を続けた」として「動画を撮っていると突然駆けてきて髪の毛を引っ張って暴行した」とした。その上「韓国の治安は非常に悪い」と付け加えた。
警察は「日本女性が韓国男性に暴言・暴行される映像と写真がSNSにアップされた」という申告を受け付けて真相把握に乗り出した。
『日女性暴行』韓国男性調査されて帰宅…「暴行したことは無い」(総合2報)
2019-08-24 17:23

以上5ch訳 https://lavender.5ch.net/test/read.cgi/news4plus/1566640155/

情報元へのリンク
13988736 submission
医療

米国で電子タバコによるとみられる肺疾患の死者がでる

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
https://www3.nhk.or.jp/news/html/20190824/k10012046821000.html
https://www.nikkei.com/article/DGXMZO48959790U9A820C1CR0000/
https://www.afpbb.com/articles/-/3241175
https://gigazine.net/news/20190823-vaping-cause-pulmonary-disease/

電子タバコの使用者に重度の肺疾患が急増、そのうち一人が死亡したとのこと。ただし、米国の電子タバコは日本で流通しているものと方式が異なり、ニコチンが含まれる他、大麻関連の成分を含む危険なものも出回っているのだという。

なお「電子タバコによる初の死者」とする報道もあるが、あくまで疾患による初の死者であり、2018年には電子タバコが爆発して死亡した事例が報告されている。
https://hardware.srad.jp/story/18/05/19/208214/

情報元へのリンク
13988766 submission
テレビ

無料見逃し配信「TVer」にNHK参加

タレコミ by kawakazu
kawakazu 曰く、
テレビ番組の無料見逃し配信サービスであるTverは23日、8月26日からNHKが放送する一部の番組の見逃し配信を開始すると発表した(公式サイトAV WatchITmedia)。

「チコちゃんに叱られる!」「ダーウィンが来た!」など、週5~10番組程度の配信を予定する。

TVer内で配信されている動画は、NHKの番組を含め、すべて無料で視聴可能。
また、TVerのウェブサイト及びアプリは「NHKの放送を受信することのできる受信設備」ではなく、 TVerでの番組視聴は、NHKの受信契約の対象ではないらしい。

自宅にTVがないタレコミ者的には、いずれNHKネット配信で受信料徴収の布石にしかみえないが皆さんはどう思いますか。

情報元へのリンク
typodupeerror

Stay hungry, Stay foolish. -- Steven Paul Jobs

読み込み中...