Last modified: Thu Jun 27 19:14:15 2019 +0900 (JST)
このページの情報を利用される前に、注意書きをお読みください。
》 日本の競争力は世界30位、97年以降で最低 IMD調べ (日経, 5/29)。これがアベノミクスの成果です。
》 そしてあの時、少子化を避ける最後の道をなくした――「武器としての世論調査」番外編③ (三春充希(はる) ⭐みらい選挙プロジェクト / note, 5/16)。第3次ベビーブームが来なかった話。
1971~1974年に生まれた第2次ベビーブームの世代は、20年たって有権者になったのが1991~1994年の頃でした。そして初めての選挙を経験してきました。
まさにこの時期に起きていたのがソ連の崩壊(1991年)であり、バブルの崩壊(1991~1993年)だったのです。
》 「パッと見全然見た目変わらないんだけど…」CD-Rのデータが20年経たずに中身が壊滅してしまっていた (togetter, 5/31)。CD-R はそんなもののようですね。
CD-Rの寿命ってどれくらい? (ぼくんちの TV 別館)
長期間確実にデータを残す光ディスクアーカイブ:M-DISCとは (IO DATA)。ワイルドな検証結果つき。
M-DISCを茹でてみた (CD-R 実験室)。これはさすがに想定外なんですかね。
》 本当にあった警察の「やらせ」捜査!大麻に手を染めた元警部の“自爆”証言とは? (ザテレビジョン / @nifty, 5/30)。NNNドキュメント’19『「自爆」元警部の告発』。
》 Adobe、「Adobe AIR」の技術や資産をHARMANに移管 (Impress Watch, 5/31)
》 北朝鮮でアフリカ豚コレラ発生 韓国政府が緊急会議開催 (聯合ニュース, 5/31)。北朝鮮が正式に認めたようです。
》 日本ハッカー協会がセミナー開催、情報法制研究所の高木浩光氏、平野敬弁護士らが登壇【後編】 ウイルス罪の解釈と運用はどこが「おかしくなっている」のか (ascii.jp, 5/27)
》 「私は逮捕されない」丸山氏発言と行動の詳細 コニャック10杯飲んだという証言も 衆院議運が聴取 (毎日, 5/30)
》 英諜報機関による暗号化通信の傍受提案、アップルやグーグルらが公開書簡で批判 (CNET, 5/31)。GCHQ。
》 川崎殺傷「容疑者宅にテレビやゲーム機」報道に「ウチにもある」と批判殺到 (BuzzFeed, 5/31)。どこにでもあるよねえ。
》 東電ミスで排気筒解体を延期 福島第一、クレーン届かず (朝日, 5/30)。ついうっかり。
》 ファーウェイ排除の裏で「漁夫の利」を得る真の勝者は (CNET, 5/31)
これまで言及していなかったが、確実にこの問題に強い関心を持っており、現状を見て笑っているのがサムスンだろう。ソウルで蜜の味を感じているに違いない。
確かになあ。
サムスンが得られるかもしれないものは、スマートフォン分野での優位だけではない。同社は世界の主要5Gネットワーク機器メーカーの一角としての地位を確立したいと考えている。(中略) サムスンは2020年までに少なくとも20%の市場シェア獲得を目指して、220億ドルを5Gネットワーク事業に投資している。
なるほど。 2018 年末にはこんな記事が出てたけど、どうなりますやら: 2018年はサムスン終わった感が隠し切れなくなった1年 (gizmodo, 2018.12.27)
関連:
焦点:窮地の韓国、ファーウェイ排除で再び「米中の板挟み」 (ロイター, 5/31)
韓国テクノロジー最大手のサムスンにとって、米政府によるファーウェイ締め付けで受ける恩恵よりも、ビジネス喪失による打撃の方が大きい、と専門家は指摘する。 (中略) ファーウェイは、サムスン製半導体メモリーの最大顧客に含まれる。また、韓国企業は中国に複数の生産拠点を構え、そこから多数の顧客に製品を届けている。
スマホメーカーとしてのサムスンには追い風かもしれないが、 部品メーカーとしてのサムスンには逆風だと。
「Huawei問題」の本質は何か (西田宗千佳,5/31)
》 佐世保共済病院でウイルス感染、院内ネットワークを遮断 (5/28〜)
当院からのお知らせ (佐世保共済病院, 5/31)
佐世保共済病院で院内PCがウイルス感染、新規患者の受け入れ困難に (日経 xTECH, 5/31)
担当者によると、5月28日の午後5時過ぎに、放射線検査の機器につながるパソコンがウイルスを検知。そのほかのパソコンも調べたところ、電子カルテにつながるパソコンなどを含め約5台がウイルスに感染していることが分かった。
5 台中 4 台はウイルス感染を検知できなかった、ということか?
佐世保共済病院 システム障害で診察制限 新規・救急患者 受け入れ困難 (長崎新聞, 5/31)
病院パソコンがウイルス感染 救急患者など受け入れ中止 長崎 (NHK, 5/31)
》 マイク悪用の盗聴をお知らせ、Windows 10「May 2019 Update」新機能 (日経 xTECH, 5/30)
》 録画なし取り調べ8時間「お前がどう思おうが関係ねえ」 (朝日, 5/31)。掲載されているのは Coinhive 事件の取り調べ音声。
「強引な取り調べは、任意段階の捜査に前倒しした感がある」。日本弁護士連合会刑事弁護センター副委員長の菅野亮(すげのあきら)弁護士は、新たな問題点を指摘する。
逮捕前の任意捜査は可視化の対象外だからだ。
》 Chromeの「広告ブロック無効化計画」はまだ続行中であることが判明 (gigazine, 5/30)、 グーグル、広告ブロッカー無効化のおそれがある「Chrome」改良計画に大きな変更なし (CNET, 5/31)。 Chrome では広告ブロック拡張が使えなくなるらしい。
関連: Chrome Extensions Manifest V3とFirefoxアドオンの死(の可能性) (outsider reflex, 2/4)
》 【Google Chrome】同期パスフレーズを設定してセキュリティを高める(Windows/iPhone/Android) (@IT, 5/29)
》 意外と誤解している人が多い「曜日」の話 (@IT, 5/28)。タスクスケジューラの話。
問題は、作成されたタスクの「タスクスケジューラ」上での“トリガーの見え方”です。
語順を変えたために意味がわかりにくくなった例かな。
第2火曜日の翌日に「今日は……」と表示するようにしたければ、第2火曜日のトリガーに加えて、「1日間」の遅延時間を設定すればよいでしょう。
なるほど。
》 JPCERT/CCとIPA、脆弱性情報の取り扱いに関するガイドラインの2019年版を公開 (クラウド Watch, 5/30)、 情報セキュリティ早期警戒パートナーシップガイドライン2019年版 (JPCERT/CC, 5/30)
出ました。OpenSSL 1.1.1c / 1.1.0k には OpenSSL Security Advisory [6 March 2019] ChaCha20-Poly1305 with long nonces (CVE-2019-1543) の修正が含まれます。iida さん情報ありがとうございます。
OpenSSL version 1.1.1c published (OpenSSL, 2019.05.28)
OpenSSL version 1.1.0k published (OpenSSL, 2019.05.28)
OpenSSL version 1.0.2s published (OpenSSL, 2019.05.28)
兵庫県警サイバー犯罪対策課、ジョークページの URL を記載しただけの女子中学生らを補導 / 家宅捜索 (2019.03.05)
関連:
トレンドマイクロのシニアリサーチャーがループアラートが 非常に悪質な行為と言う資料を作って講演していたことが発覚 (黒翼猫のコンピュータ日記 2nd Edition, 2019.05.19)。 当該資料「Apple iOSにおけるヒヤリ・ハット事象」 の著者である林 憲明さんは、今でもトレンドマイクロにいらっしゃるようですね。
無限アラート事件 (ウィキペディア)
》 ヤマダ電機通販サイトの不正アクセスについてまとめてみた (piyolog, 5/30)
》 手すき和紙作りに不可欠 トロロアオイ 「もはや限界」 茨城県小美玉市 (日本農業新聞, 4/9)。こういう事態を放置するのは、保守ではない。
》 戦争は女の顔をしていない (ComicWalker)。5/27 付で第 2 話が掲載されている。
》 日本も他人事ではない。世界最大の民主主義イベントで繰り広げられた壮絶なネット世論操作 (一田和樹 / ハーバー・ビジネス・オンライン, 5/30)
インドではネット世論操作はビジネスとして確立しており、フェイクニュースを流布させる際には多数のトロール要員を準備するだけでなく、短期間に多数の投稿を可能にするためのテンプレートがグーグルドキュメントによって作られて提供されていたという。
》 パン業界激震 「イーストフード・乳化剤不使用」表示の是非 (NEWSポストセブン, 5/23)、 「イーストフード、乳化剤不使用」等の強調表示について (山崎製パン)。これもフェイクニュース被害だよなあ。
CyCon express (IT Research Art, 5/28)
諸外国におけるフェイクニュース及び偽情報への対応 (IT Research Art, 5/27)
憲法対国際法-フェイクニュース対応 (IT Research Art, 5/24)
for Windows な 2 件出ました。 セキュリティ上の修正点はどちらも同じ。 SQLite と WebKit の修正、合計 25 件。
About the security content of iTunes for Windows 12.9.5 (Apple, 2019.05.28)
About the security content of iCloud for Windows 7.12 (Apple, 2019.05.28)
通信機器調達、安保リスク重視 政府が指針 中国製念頭 (2018.12.07)
アメリカリスク、IEEE に波及。
IEEE (コトバンク)
[802SEC] IEEE Statement on Participation of Members/Volunteers on BIS Entity List and FAQ (IEEE, 2019.05.26)
IEEE, a major science publisher, bans Huawei scientists from reviewing papers (Science, 2019.05.29)
世界最大の学会が「Huaweiの科学者による論文査読を禁止する」と決定 (gigazine, 2019.05.30)
学術団体もファーウェイ制裁に加入、中国研究者が反発 (高口康太 / Yahoo, 2019.05.30)
兵庫県警サイバー犯罪対策課、ジョークページの URL を記載しただけの女子中学生らを補導 / 家宅捜索 (2019.03.05)
3月に書類送検されていた男性 2 名、起訴猶予に。担当検察官、嫌疑なしとはできない程度には不誠実で、起訴するほどには馬鹿ではなかった模様。
アラートループ家宅捜索(いわゆる「兵庫県警ブラクラ摘発」)事件に関する寄付の呼びかけ (日本ハッカー協会, 2019.05.29 更新)
アラートループ事件2件は2019年5月22日に兵庫地検により不起訴となりましたことをご報告いたします。不起訴理由は起訴猶予であり、検察は不正指令電磁的記録の容疑はあるとされたため、完全な勝利とは言えませんでしたが、支援をした2名が、これ以上不安な日々をおくらなくてよくなったことは喜ばしくあります。不起訴となりましたのは、支援していただいた方々、弁護士らの力によるところが大きく、支援した2名に代わり感謝を申し上げます。
詳細に関しては、今回担当した弁護士らの「起訴猶予処分を受けての声明」をご覧ください。
アラートループ事件の被疑者2名に対する起訴猶予処分を受けて (www.yokohama-park-law.com / archive.is, 2019.05.29)。 2019.05.30 13:10 現在、オリジナルサイトに接続できないようなので魚拓にリンク。
「アラートループ」で書類送検の男性2人、不起訴処分 弁護人「検察はお茶を濁した」 (弁護士ドットコム, 2019.05.29)
不正プログラム事件2人起訴猶予 (NHK, 2019.05.29) (魚拓)。 不正かどうかが問われているのに「不正プログラム事件」は駄目だろ NHK。
アラートループで書類送検の男性2人、起訴猶予に 「嫌疑なしにすべきだった」担当弁護士が異例の声明、検察を批判 (岡田有花 / ITmedia, 2019.05.30)
兵庫県警「被害者は0人だが、サイバー月間だから摘発した」
神戸地検、「ブラクラ貼った」と書類送検された男性2人を起訴猶予処分に 「ウイルス罪に該当」との認識は変わらず (Kikka / ねとらぼ, 2019.05.29)。起訴猶予となった男性 2 名にインタビュー。
――起訴猶予という処分が出たことについてはどう感じていますか。
Bさん:いやだな、と思ったというのが率直な心境です。結局処分が出た今でも、私の行為が刑法のどの部分に触れたのか。何をしたから検挙されたのかがすごく曖昧なままです。それなのに、私の行為は罪だと言われる、この状況がとてもつらいです。
今回、私が検挙された際、兵庫県警の刑事から「被害者は0人だが、サイバー月間だから摘発した」「あなただけを攻撃したわけではない」というような説明がありましたが、私からすれば兵庫県警も神戸地検も曖昧な法解釈で捜査をして、曖昧な処分を出した似た者同士だと思っています。
冤罪生成装置「サイバーセキュリティ月間」
サイバーセキュリティ月間[みんなでしっかりサイバーセキュリティ] (NISC)。みんなで冤罪サイバーセキュリティ、の間違いかな。
資料9: 2019年 サイバーセキュリティ月間 結果報告 (サイバーセキュリティ戦略本部 第22回会合, 2019.05.23)。 被害者ゼロの「犯罪」をでっち上げて複数の市民を補導・書類送検、と書けばいいのに。
あと、こちらのツイート:
アラートストームとブラクラを混同したのってトレンドマイクロなのか? / “Twitter上でブラクラURLを含む投稿の拡散を確認、iPhoneでも被害 | トレンドマイクロ セキュリティブログ” https://t.co/CLCTWIBoht
— 楠 正憲 (@masanork) May 29, 2019
》 文科省参事官補佐を逮捕=覚せい剤など所持容疑-関東信越厚生局 (時事, 5/28)。官庁クスリ汚染、経産省の次は文科省ですか。
》 <北朝鮮>致死率100%の豚コレラ発生か 当局は緊急に流通禁止 隠れて販売する人も (アジアプレス, 5/24)。アフリカ豚コレラが北朝鮮に侵入したらしい。
》 韓国内の「政争」が外交や軍事に飛び火…深まる左右対立の行き先は? (徐台教 / Yahoo, 5/28)
》 痴漢に「刻印」護身用スタンプ開発へ シヤチハタ「本気です」 ネットで反響「証拠になる」 (毎日, 5/28)
》 ICC出品作の改変に関する公開質問状 (美術評論家連盟, 5/27)
》 Googleマップの劣化原因「地図」になにが起こったのか? (ascii.jp, 5/27)
現在グーグルは、多数の国で「Ground Truth」と呼ぶプロジェクトを進めている。 (中略) 今回の変更は、日本にGround Truthを導入するのが目的だった。
》 ポンペオの「Huaweiは嘘つき」発言を検証する (遠藤誉 / Yahoo, 5/25)
》 墜落したF35戦闘機 海底でエンジンや主翼の一部発見 (NHK, 5/28)
》 秘密鍵・公開鍵ペアの意図的な重複生成が発覚 コールドウォレット作成サービス「ウォレットジェネレーター」を利用しないよう呼びかけ (COINTELEGRAPH, 5/28)
デンレー氏は、ウォレットジェネレーター側のソースコードを調査したところ、秘密鍵・公開鍵はランダムに生成しているのではなく、わざと重複発行していると結論付けたことを明かした。
》 ドコモ、「Huaweiの5G基地局先行導入」報道を否定 「記事のような事実は全くない」 (ITmedia, 5/28)。「選択」Web版 5/27 報道。
》 Chrome/Firefox向け「Windows Defender Application Guard」拡張機能が正式版に (窓の杜, 5/27)
》 再設定用の電話番号を登録するだけで“Google アカウント”への攻撃の大半は防止可能 (窓の杜, 5/28)
調査結果によると、“Google アカウント”を再設定するための電話番号にSMSコードを送信するように設定するだけで、ボットによる自動攻撃を100%、不特定多数を狙ったフィッシング攻撃を96%、標的型攻撃を76%ブロックできたとのこと。
》 全国で発生した電子マネーやギフトカードのシステム障害についてまとめてみた (piyolog, 5/26)
》 Windows 10 May 2019 Update の入手方法 (Japan Windows Blog, 5/27)
Home および Pro エディションでは、Windows 10 April 2018 Update (Windows 10 バージョン 1803) が 2019 年 11 月 12 日にサービス終了となります。April 2018 Update 以前のバージョンの Windows 10 を実行しているデバイスへのサービスを継続し、最新の更新プログラム、セキュリティ更新プログラム、機能強化を提供するために、6 月よりこれらのデバイスの更新を開始します。
》 Windows 10 バージョン 1903 の Windows Update for Business の新機能 (Japan Windows Blog, 5/27)
》 目に見えるようになったWindows 10の「配信の最適化」の効果 (@IT, 2/21)
中国の航空大手3社、737MAX巡りボーイングに補償要求 (ロイター, 5/22)
ボーイング737MAX墜落事故、バードストライクが失速制御ソフトの問題を引き起こした可能性 (engadget, 5/22)。バードストライク → AOA センサー破損 → MCAS 誤動作、の流れ?
》 電気通信事業法における検閲の禁止とは何か (高木浩光@自宅の日記, 5/19)
思うに、通信の秘密を「知得」「漏えい」「窃用」の3要素から成るとする整理が、昭和の発想のまま硬直しており、その後の通信技術の発展に合わせて再検討されてこなかった結果、些かの無理を強いているのではないだろうか。私の提案としては、通信への「介入」が、通信の秘密侵害の第4の要素として、従前より暗黙的に存在してきていたはずとする説を唱えたい。
「介入」とは、わかりやすい一例は、通信内容の改ざんである。(中略) 僅かな通信内容の変更は「改ざん」と言うほどではなくとも、少しずつ通信回線の信頼性に影響を及ぼし得るもので、「知得」「漏えい」「窃用」では言い表せられない何か、それが「介入」と呼ぶのが相応しい、第4の通信の秘密侵害の要素と言うべきではないかと、私は考えるのである。
(中略)
前記では「介入」と呼んだが、ePrivacy規則ではRecital 15で「human intervention」(人間の介入)の語も出てくるので、混同を避けるべく、さらに中立に近く「干渉」(interference)と呼ぶ方がよいのかもしれない。
》 Windows 10 May 2019 Update 対応予定 (トレンドマイクロ)
》 元「イスラム国メンバーで立命館大准教授」イラクで拘束。日本とテロ組織の関わりは (黒井 文太郎 / Business Insider Japan, 5/24)
このご時勢だから、日本の警察当局も警視庁外事3課を中心に、国内に不穏な徴候がないか徹底的に捜査しているが、テロやそのための組織化が行われているという情報は皆無だ。繰り返しになるが、幸いなことにこれまでのところ、日本にはイスラム過激派組織の芽が育つ環境は生まれていない。
》 シリア政権軍、病院を標的 18施設、国連情報を悪用か (朝日, 5/23)
》 もうこれで「幕引き」なのか 統計不正審議で残る疑問 (朝日, 5/22)
》 「彼をNHKに戻すな」 政権との距離感、前会長も警戒 (朝日, 5/22)
NHKは4月9日、子会社NHKエンタープライズ社長の板野裕爾氏が、本体の専務理事に返り咲く役員人事を発表。局内では、幹部から現場の職員にまで波紋が広がった。「また振り回されるのか」
(中略)
板野氏をかつて放送総局長に登用したのは籾井勝人前会長だ。だが、その籾井氏までもが、板野氏と政権の関係が強すぎるとして、1期2年で総局長を退任させ「彼を絶対に戻してはいけない。NHKの独立性が失われてしまう」と当時の朝日新聞の取材に対しても口にするようになった。
》 台湾、同性婚法を施行 カップル次々届け (共同, 5/24)。おめでとうございます。
》 中国が極秘軍事衛星の打ち上げに失敗、SNS動画で判明 (Business Insider Japan, 5/24)
》 原発事故後の復興PRに240億円〜電通1社で (OutPlanetTV, 5/24)。ボロ儲け。
原発事故後の復興PRのために、国や福島県が電通と結んだ契約を調べたところ、2011年から2018年までの7年間に、240億円もの費用を支払っていた。この金額は、福島中央テレビ(日本テレビ系)や福島テレビ(フジテレビ系)の4年分の売り上げに匹敵する。
》 潜入取材!フォロワー3万人買ってみた (NHK, 5/22)。3つの業社から 1 万人ずつ購入し、NHK クオリティで検証 (さすがです)。 業社によって、ずいぶん違いがある。
取材を続けると、1つのパソコンソフトの名前を口にする人がちらほらと現れた。 このソフトはパソコンからインスタグラムに写真を投稿することができるもので、国内でも広く使われている海外のフリーソフトだ。 (中略)
念のため、「利用規約」を確認すると、そこに一つの答えと思しき事が英語で書かれていた。「このソフトは、あなたのアカウントを使って、ほかの人のアカウントをフォローすることがあります」
なるほどなあ。
津原泰水『ヒッキーヒッキーシェイク』、6月6日(木)ハヤカワ文庫JAより発売 (ハヤカワ)。書影と帯(!!!)、出てます。
幻冬舎、実売部数を無断公開したことだけを謝罪 (5/23)
お詫び (幻冬舎, 5/23)
津原さん「社長発信の影響力、考えて」 幻冬舎の謝罪に (朝日, 5/23)
津原さんは「今回の謝罪では『日本国紀』の批判をやめるよう『圧力』があったことについては言及しておらず、引き続き対応を求めたい」 (中略) 「『日本国紀』自体の問題についても幻冬舎は対応して欲しい。それは幻冬舎から作品を出している作家の名誉のためにもなる」と語った。
関連:
65万部発行「日本国紀」とは? 盗用疑惑に異例の修正 (朝日, 5/18)
「日本国紀」批判にどう答える 著者の百田尚樹氏に聞く (朝日, 5/21)
売れる『日本国紀』、やまぬ批判 百田尚樹氏著書、65万部 (朝日, 5/22)
【3%超え】Wikipediaなどからのコピペ量を計算してみた【日本コピペ紀】 (論壇net, 2018.11.21)
【日本国紀】「押しつけ配本」のカラクリがほぼ解明【こうやってベストセラーが創られる】 (論壇net, 1/23)
【日本国紀】組織買いリーク、全体売上の64%【こうやってベストセラーは創られる】 (論壇net, 1/25)
特集「日本国紀」 (論壇net)
見城徹社長について思うこと (ワダアキ考 〜テレビの中のわだかまり〜, 5/23)
「死ぬこと以外かすり傷」ではかなわない (小田嶋隆 / 日経ビジネス, 5/24)
ツイート:
改めて思うけれど、コレ、彼のほうこそ、嘘をついていたわけだ。出版社社長が嘘をついて、訴えるぞ、と作家を脅していたわけだ。あまりに酷くないか。 pic.twitter.com/PhTbLk1gQ9
— 武田砂鉄 (@takedasatetsu) May 23, 2019
百田尚樹氏の『日本国紀』については、産経から出た副読本と共に『歴史戦と思想戦』のあとがきで意図を読み解いているが、「日本を好きになる歴史の本」という体裁は客を集める風船やお菓子で、読者を喜ばせて最後に「安倍首相が進める憲法改正に賛同しよう」という結論に誘導する改憲プロパガンダ本。 pic.twitter.com/4ripIcvIj7
— 山崎 雅弘 (@mas__yamazaki) May 17, 2019
》 コップ1杯の水と発電用塩でスマホ2台をフル充電できる災害用充電器「アクアチャージ」 (MDN, 5/23)
》 Windows 10 May 2019 Updateに12個の不具合、MSは更新しないよう呼びかけ (日経 xTECH, 5/23)、 「Windows 10 May 2019 Update」には既知の不具合が12件 ~手動更新には十分注意 自動配信を待つのがおすすめ (窓の杜, 5/23)
》 携帯がつながりにくい建設現場の悩みを解消した「IoT分電盤」開発秘話 (ダイヤモンド online, 5/24)
通信機器調達、安保リスク重視 政府が指針 中国製念頭 (2018.12.07)
HongMeng OS の件。
ファーウェイ、独自OS開発 ── 現時点までに分かっていること (Business Insider Japan, 2019.05.22)
いろいろ。
特別リポート:ファーウェイ排除の内幕、激化する米中5G戦争 (ロイター, 2019.05.24)
世界的な影響力拡大を目指す中国政府の支柱の1つとなった創立30年の通信機器大手、華為技術(ファーウェイ)[HWT.UL]に対する世界的な締め付けを主導したのは、米政府だと広く考えられている。
しかし、5Gを巡って実際に行動を促したのはオーストラリアであり、米国の反応は当初鈍く、英国など欧州諸国は、安全保障上の懸念とファーウェイの誇る低価格競争力の板挟みになっていたことが、ロイターの20人を超える現旧西側当局者への取材で明らかになった。
英ボーダフォン、ファーウェイ5Gを見合わせ (日経, 2019.05.22)
アマゾンジャパン、ファーウェイ製品の直販停止 (日経, 2019.05.24)
東芝、停止したファーウェイ向け出荷を再開 (ロイター, 2019.05.23)。問題ないことが判明したので再開。
》 グーグルが「G Suite」の一部パスワードを無防備で保存、その14年という長い期間の重大性 (WIRED, 5/22)
》 ハクティビストによる攻撃が大幅減少、その理由とは--IBM調査 (ZDNet, 5/23)
》 資金洗浄容疑の仮想通貨ミキシングサービスを強制捜査・閉鎖、オランダ当局 (AFPBB, 5/23)。Bestmixer.io。
》 Russian Internet regulation update: routing control (Alexander Isavnin / RIPE78, 5/21)。これ関連でしょうか:
強まるロシアのネット規制 中国式を踏襲 (NewSphere, 4/20)
プーチン大統領がロシアのネット隔離法案に署名、政府による情報管理を強化へ (engadget, 5/2)
ロシア、インターネット規制、11月から (togetter, 5/7)
》 CFP - cb19: CODE BLUE 2019 (easychair.org)。発表者募集中だそうです。
》 @IT セキュリティセミナー 東京・大阪・札幌 ロードショー (@IT)。2019.06.19 大坂府大阪市 / 2019.06.26 東京都港区 / 2019.07.12 北海道札幌市、無料。
出てます。
Firefox 67 がリリースされた (MozillaZine, 2019.05.22)。「Firefox ESR もバージョン 60.7.0 にアップデートされている」
Firefox for Android 67 がリリースされた (MozillaZine, 2019.05.22)
Thunderbird 60.7.0 がリリースされた (MozillaZine, 2019.05.22)
Firefox 67.0.3 / ESR 60.7.1 が公開されてます。セキュリティ修正を含みます。
Mozilla Foundation Security Advisory 2019-18 - Security vulnerabilities fixed in Firefox 67.0.3 and Firefox ESR 60.7.1 (Mozilla, 2019.06.18)
Firefox の脆弱性 (CVE-2019-11707) に関する注意喚起 (JPCERT/CC, 2019.06.19)
2019.06.20 付で Firefox 67.0.4 / ESR 60.7.2 と Thunderbird 60.7.2 が公開されてます。
MFSA 2019-19 - Security vulnerabilities fixed in Firefox 67.0.4 and Firefox ESR 60.7.2 (Mozilla, 2019.06.20)
MFSA 2019-20 - Security vulnerabilities fixed in Thunderbird 60.7.2 (Mozilla, 2019.06.20)
修正されているのは、以下の欠陥です。
CVE-2019-11707: Type confusion in Array.pop。Firefox 67.0.3 / ESR 60.7.1 / Thunderbird 60.7.2 で修正。
CVE-2019-11708: sandbox escape using Prompt:Open。 Firefox 67.0.4 / ESR 60.7.2 / Thunderbird 60.7.2 で修正。
Mozilla 製品における脆弱性 (CVE-2019-11708) について (JPCERT/CC, 2019.06.21)
CVE-2019-11707、CVE-2019-11708: Mozilla Firefoxの複数のゼロデイ脆弱性を突いた攻撃が実際に確認される (tenable, 2019.06.20 更新)
Windows 10にゼロデイ脆弱性 ~「タスク スケジューラー」でローカル特権昇格 実証コードが“GitHub”で公開 (窓の杜, 2019.05.23)
PoC Exploit For Unpatched Windows 10 Zero-Day Flaw Published Online (Hacker News, 2019.05.22)
フリーのパケット取得・プロトコル解析ソフト「Wireshark」v3.0.2が公開 (窓の杜, 2019.05.23)。 2.6.9 と 2.4.15 も公開されてます。
[SECURITY ADVISORY] curl: Integer overflows in curl_url_set (oss-sec ML, 2019.05.22)。curl 7.65.0 で修正。
[SECURITY ADVISORY] curl: TFTP receive buffer overflow (oss-sec ML, 2019.05.22)。curl 7.65.0 で修正。
通信機器調達、安保リスク重視 政府が指針 中国製念頭 (2018.12.07)
ARM、ファーウェイへのライセンス供給を停止へ。
Huawei: ARM memo tells staff to stop working with China’s tech giant (BBC, 2019.05.22)
英Arm、ファーウェイとの取引停止へ。今後のチップ設計が困難に (engadget, 2019.05.23)
Armは英国企業であり、米商務省の措置は国内の企業を対象とするもの。が、上記文書にはArmの半導体設計には「米国原産技術」が含まれていると記載。実際、Armは米テキサス州オースティンおよびカリフォルニア州サンノゼに開発拠点があるため、取引制限に従う方針が取られるようです。 (中略) すでに発売中の製品には影響はないものの、新規設計のプロセッサ開発は困難になると予想されます。
Arm、ファーウェイへのライセンス供与停止報道にコメント (ケータイ Watch, 2019.05.23)。否定せず。
ファーウェイとの取引停止報道、英アームは「規制順守へ米政府と協議」 (日経 xTECH, 2019.05.23)
パナソニックも。
パナソニック、ファーウェイへの一部製品の供給を停止 (日経 xTECH, 2019.05.23)
パナソニック、Huaweiとの取引を精査中 規制対象品あれば取引停止へ (ITmedia, 2019.05.23)。ただし「該当する製品はほとんどなさそうだ」
解説。
ファーウェイへの禁輸措置はAndroidに何をもたらすのか (shao / note, 2019.05.23)
ファーウェイ・任正非 CEO、日本メディア向け会見 (2019.05.18)
華為トップ「若いころ親米だった」 米中対立、予言した (朝日, 2019.05.19)
「華為はルール違反はしていない。米国は国力をかけて我々を攻撃しているけれども、現在のところ証拠は示していない。華為は外国では共産主義の国から来たと言われ、中国に戻れば資本主義だと思われる。両方で疑念を持たれる存在だったので、双方のレッドラインは越えないようにルールを守ってきた。そうしないと生き残れないからだ」
ファーウェイは、中国政府からも「疑念を持たれる存在」だと。
「だから、2003年ごろ、華為を米国企業(モトローラ)に100億ドルで売却する準備をし、契約もすませた。つまり、米国の帽子をかぶって、中国人が仕事をすれば、米国との鋭い衝突を避けられる、と考えたのだ。両社は着飾って、偉大なる取引の成功を祝うところまでこぎつけた。一緒に卓球もしたよ。ところが、突然に米国企業のトップが代わって、後任によって約束が破棄されてしまった」
2003 年のファーウェイ売却頓挫については、[FT]ファーウェイ、15年前に米モトローラへ身売り計画 (日経, 2019.03.01) が詳しいようです。
山頂で痛い目にあうかもしれないが、もう引き返さない。と。ならば、10年後に必ず米国と激烈な衝突に直面するから準備をせよ、と指示を飛ばした。そのときから『(米国との対立に備えた)スペアタイヤ』計画として、数千人を確保して隠密に準備をしてきた。
プラン B の準備はできていると。
【全文掲載】ファーウェイCEOインタビュー「我々は必ず頂点に登り詰める、そして生きて帰ってくる」 (Business Insider, 2019.05.20)
ツイート:
華為技術CEOの任正非氏の会見後に、同社年次報告書ともに配られた本。米に逮捕された仏アルストムの元幹部が書いた『米国陥穽』。「米国は非経済的な手段で外国企業をつぶす」と批判する本です。意味深→華為トップ「若いころ親米だった」 米中対立、予言した:朝日新聞 https://t.co/OkQqYSCxLF pic.twitter.com/KqI1kXJwqK
— 吉岡桂子 Yoshioka Keiko (@Yoshioka_keiko) May 19, 2019
このポスターは華為(ファーウェイ) の創業者でCEO任正非氏の会見でも配られました。「傷だらけにならなければ、しっかりした肌と厚みがある肉もなれない」と。もちろん米国を意識し。私は経済紛争に○◎戦争という呼び方をしないようにしていますが、当事者にその気配。https://t.co/hCANpYt4Zm pic.twitter.com/NegkpmLoiA
— 吉岡桂子 Yoshioka Keiko (@Yoshioka_keiko) May 22, 2019
ファーウェイ・任正非 CEO、中国メディア向け会見 (2019.05.21)
Huawei一色に染まった中国メディアーー創設者が語った本音 (遠藤誉 / Yahoo, 2019.05.22)
中国のメディアが、ここまでHuawei(華為技術。以下「華為」)の情報を「全開」の形で報道するのは、初めてのことだ。(中略) 昨年末に開催された改革開放40周年記念大会で表彰された100人のリストにさえ華為の任正非氏は入ってなかったくらいだから(参照:2018年12月30日付けコラム「Huawei総裁はなぜ100人リストから排除されたのか?」)、華為のことを大々的に報道することなどあり得なかった。
ファーウェイは「中国政府お気に入り」の企業では全くなかったのですよね。
ところが、CCTVの解説によれば、120日ほど前から任正非氏がメディアに顔を出すようになり、5月21日の午前中には中国のほぼ全てのメディアの取材を受け、同日午後にはCCTVの単独取材にも応じた。これら全ての過程をCCTVが一日中報道し続け、他のメディアもそれに倣った。CCTVの最上位にいる名物司会者・白岩松氏が久々に登場し熱気に燃えて力強く報道する様は、圧巻とさえ映った。
まるで中国のメディアが華為一色に染まった形だ。
CCTVは任正非氏を「民族の英雄」とさえ言った。世界に対して「革命」を起こさんばかりの勢いだ。
抗日戦争時に生まれた、現在の中国の国歌の中にあるフレーズ「中華民族は最も危険な時期に達した」を華為の現状に当てはめていることから、国家全体として「人民戦」を闘い抜こうという意思が読み取れる。
時ここに至り、任正非 CEO は「民族の英雄」に祭り上げられてしまった模様。 米中戦争の矢面に立たされた、という感じなのだろうか。
(筆者注:任正非氏が華為をアメリカ企業に売ってしまおうとしたという事実は大きい。もしアメリカの情報を抜き取って中国政府に渡そうとしたいたのだとしたら、アメリカ企業への売却という選択はあり得なかっただろう。筆者にとっては、この取材の中での最大の注目点であり、収穫だ。)
あれ? 5/18 の日本メディア向け会見でも触れられていた話題なのに、 遠藤氏は初耳だと。もしかして、ファーウェイは 5/18 の日本メディア向け会見に遠藤氏をお呼びしなかったの?
两万字,任正非采访全记录 (虎嗅网, 5/21)
プラン B、その名は HongMeng OS ?
“Hongmeng” is Huawei’s first ever self developed operating system (Huawei Central, 2019.05.20)
Exclusive: New Information on Hongmeng OS indicates issues in its early application ecosystem (Huawei Central, 2019.05.21)
Huawei will launch its OS by this year if can’t use Android or Windows: Says CEO (Huawei Central, 2019.05.23)
》 OSSライセンスMeetup Vol.3 「知財部門から見たOSSライセンス」 (connpass)。2019.06.11、東京都港区、無料。 面さん情報ありがとうございます。
》 WordPress 5.2.1 メンテナンスリリース (WordPress, 5/22)。セキュリティ修正は含まれないようです。
》 Forthcoming OpenSSL Releases (OpenSSL, 5/21)。日本時間だと 5/29 なのかな。 iida さん情報ありがとうございます。
》 Chrome Stable Channel Update for Desktop (Google, 5/21)。セキュリティ修正は含まれないようです。 iida さん情報ありがとうございます。
》 「Windows 10 May 2019 Update」が一般提供--機能アップデートの制御などを強化 (CNET, 5/22)
》 Kali Linux 2019.2 Release (Kali Linux, 5/21)
》 かわいいアライグマの、ちょっと怖い話をしよう (安田 浩一 / 現代ビジネス, 5/22)
愛知県豊田市の郊外にある「山里カフェMui(ムイ)」。古民家を改造したジビエ料理店だ。店主の清水潤子さん (中略) が「もっともおいしい」とすすめるのが、アライグマである。
私が注文したのはアライグマのトマトソース煮込み。いやいや、これがうまいのなんのって。正直、牛肉だと思ったくらいにクセが少ない。ほどほどの脂身が口の中でとろける。
通信機器調達、安保リスク重視 政府が指針 中国製念頭 (2018.12.07)
ファーウェイ関連:
米国がファーウェイに対する禁制を一時的に緩和か (techcrunch, 2019.05.21)
Federal Register誌のまだ草稿段階の記事によると、商務省とその下の産業安全局が、ファーウェイに「90日間の一時的全面的許可を」を与え、すでにライセンスのある米国の技術の使用を続行できるようにすると発表した。ただし、新たにライセンスを要する新しい技術や新型のスマートフォンは、それらを申請しなければならない。そしてロイターによれば、その申請は認可されないだろう。
ファーウェイがAndroid提供中止にコメントするも今後の見通しは依然不明 (techcrunch, 2019.05.21)
ファーウェイ排除で米国は貿易戦争には勝ったがネットワーク戦争に負ける (techcrunch, 2019.05.21)
追い詰められるファーウェイ Googleの対中措置から見える背景 (山田敏弘 / ITmedia, 2019.05.21)
この動きを見ていて思い出すのが、中国通信機器大手である中興通訊(ZTE)に起きたケースだ。米政府は18年、ZTEを米国内で活動禁止にしてから、禁止解除の条件としてかなりの妥協を引き出した経緯がある。
現在のファーウェイ問題の顛末(てんまつ)がどうなるのかを予測する際には、このケースがヒントとなりそうだ。
17年、米政府はZTEが対イラン・北朝鮮制裁に違反して米国製品を輸出し、米政府に対しても虚偽説明をしたとして米国市場から7年間締め出す制裁措置を発表した。
これにより、スマホを製造する際の半導体といった基幹部品などを米企業に依存していたZTEは、事実上ビジネスを続けられなくなった。だが、当時話を聞いた米政府関係者はこう語っていた。「結局、ZTEは習近平国家主席に泣きつき、その後、習近平はトランプ大統領にこの措置を緩めるようお願いをした。そこでトランプは、非常に厳しい条件を提示して、制裁を解除したのです。まさにトランプによる『ディール』ですね。これはトランプの手腕としてもっと評価されてもいい」
米政府は習国家主席の要請に応じ、ZTEへの制裁措置を10年間先延ばしにすることにした。その条件として、ZTEは10億ドルの罰金を支払い、エスクロー口座(第三者預託口座)に4億ドルを預託、さらには、米商務省が指名した監視チームを10年にわたって受け入れることにも合意させられている。
今回のファーウェイへの強硬措置もこの流れがある。
つまり、ファーウェイはこれと同レベルまたはそれ以上の妥協をしない限り、今後米企業とビジネスを続けることはできなくなるのではないだろうか。
コラム:ファーウェイ制裁発動、米中摩擦は未知の領域へ (ロイター, 2019.05.22)
トランプ大統領のファーウェイ攻撃、単なるお粗末な計算ミス-社説 (ブルームバーグ, 2019.05.22)
[FT]ファーウェイ、グーグルの取引停止で窮地に (日経, 2019.05.21)
ファーウェイのドル建て債急落 市場、金融規制を警戒 (日経, 2019.05.21)
ファーウェイ制裁、米ハイテクを直撃 (日経, 2019.05.21)、 通信部品の米クォルボも下方修正、ファーウェイ禁輸で (日経, 2019.05.22)
【音声配信】「トランプ政権の措置を受け、グーグルがファーウェイへのソフト提供を停止へ。その影響とは」西田宗千佳×楠正憲×塚越健司▼2019年5月21日(火)放送分(TBSラジオ「荻上チキ・Session-22」22時~) (TBS ラジオ, 2019.05.22)。うまく聞けない場合は、radiko タイムフリーやラジオクラウドでどうぞ。
MicrosoftがHuawei製品を「なかったこと」に、公式発表は一切なし (gigazine, 2019.05.22)。Microsoft、オンラインストアから Huawei MateBook X Pro を削除。
オープンソース Android ベースの独自 OS をつくるにせよ、 問題は、Google Mobile Services (GMS) が使えるかどうか。
ファーウェイ、19年秋にも自前OSか (日経, 2019.05.22)
米グーグル×ファーウェイ問題:グーグルは「既存端末にはストアを提供」する方針 (Business Insider, 2019.05.20)
問題は、アプリストアのGoogle Play、GmailやYouTubeといった「グーグル系サービス」のモバイルアプリが利用できなくなる可能性があるという点だ。これらのサービスはオープンソースのAndroidとは別に、Google Mobile Services(GMS)という形でグーグルと契約する必要があるからだ。
既存ファーウェイ端末はGoogle Playストアを継続利用可能とグーグルが声明 (techcrunch, 2019.05.21)
報道では、将来のファーウェイのデバイスではGoogle Play Storeやメールクライアント「Gmail」など、多くのGoogle Mobile Servicesが利用できなくなるとしている。ファーウェイのスポークスパーソンは現在状況を調査中としており、それ以上の声明を出していない。
ファーウェイ、新製品 P30 / P30 lite を発表するも、ソフトバンクと KDDI は発売延期。ドコモも追随か。
lite系もトリプルカメラに。HUAWEI P30 lite日本版は3万2880円 (engadget, 2019.05.21)
Y!mobileやau、ファーウェイ「HUAWEI P30 lite」の発売を延期 (ascii.jp, 2019.05.22)
どうなるファーウェイ、キャリアは発売延期の動き(石野純也) (engadget, 2019.05.22)
加えて強調しておきたいのは、やはりユーザーの選択肢が減ってしまうこと。特にP30やP30 Proは、そのカメラ機能が高く評価されており、カメラ画質の評価機関であるDxOMarkでは、P30 Proがサムスンの「Galaxy S10 5G」と並んでトップスコアを記録しているほか、ベスト5の中の3台がファーウェイ製端末で占められているほど。将来、これを超える端末が出せなくなるとすれば、率直に言ってユーザーにとっての損失にほかなりません。
中国、レアアース禁輸で対抗か?
米が制裁を外したレアアースとは 「産業のビタミン」 (朝日, 2019.05.14)
米、対中関税対象からレアアース再び除外 資源依存浮き彫りに (ロイター, 2019.05.15)
中国の習主席、レアアース関連施設を視察-対米交渉に利用との観測 (ブルームバーグ, 2019.05.21)。「習主席が江西省にある江西金力永磁科技を訪問」。
「米帝打倒」 強硬に転じた習氏の新たな政治運動 (日経, 2019.05.22)
》 WikiLeaksの取り調べに協力を拒否したチェルシー・マニングがまた拘置所へ (techcrunch, 5/18)。一旦釈放されたのだけど、逆戻り。
》 中国がついに全言語のWikipediaへのアクセスを遮断へ (gigazine, 5/16)
》 Instagramのインフルエンサー数百万人分の連絡先情報が流出 (gigazine, 5/21)。「ムンバイに拠点を置くソーシャルメディアマーケティング企業のChtrbox」経由で流出か。
》 大量の誤った違反報告を受けたYouTuberが「YouTubeの著作権プログラムは壊れている」と訴える (gigazine, 5/20)
》 「CRYPTRECシンポジウム2019」開催のお知らせ (IPA, 5/21)
》 リモート開発のための拡張をプレビュー導入した「Visual Studio Code 1.34」が公開 (OSDN, 5/20)。「遠隔からSSH経由で作業ができる拡張などをVisual Studio Code Insiders向けにプレビュー導入」
》 Introducing the first Microsoft Edge preview builds for macOS (Microsoft Edge Blog, 5/20)
》 「氏名の英語表記は名字を先に」オリンピックを前に政府が国内外に配慮を要請 (Buzzap!, 5/21)、ローマ字でも姓→名で 文化庁、20年ぶり呼びかけへ (朝日, 5/21)。ようやくというか、あらためてというか。
》 科学の未来のために、論文を「購読料の壁」から救い出せ:伊藤穰一 (WIRED, 3/31)
》 東京都保健医療公社 多摩北部医療センターの不正アクセスについてまとめてみた (piyolog, 5/21)
》 Daniel Hale arrested for being the source of The Drone Papers (Electrospaces.net, 5/17)
》 MI5's UAV Buster: Anti-drones technology test facility (secret-bases.co.uk)
》 Gmailで受信したショッピング履歴のデータ、リスト化されていたことが判明し騒動に (やじうま Watch, 5/20)。便利といえば便利、怖いといえば怖い。
》 Fxmsp がトレンドマイクロ、シマンテック、マカフィーをハクった件つづき。 前ねた。
トレンドマイクロ、テストラボの不正アクセスに関する声明を発表 (窓の杜, 5/20)
トレンドマイクロにサイバー攻撃 ロシア系ハッカーか (朝日, 5/20)
トレンドマイクロ、不正アクセスによる情報流出認める ソースコード流出は否定 (ITmedia, 5/20)
》 Stack Overflowがセキュリティ侵害を公表 (ZDNet, 5/20)
通信機器調達、安保リスク重視 政府が指針 中国製念頭 (2018.12.07)
ファーウェイ方面に激震。いよいよ来ました。
GoogleがHuaweiのAndroidサポートを停止、今後のHuaweiスマホはGoogle PlayなどのGoogleサービスが一切利用できなくなる模様 (gigazine, 2019.05.20)
ファーウェイのスマホで「Android」のサポート停止か--「Gmail」「Google Play」も対象に (CNET, 2019.05.20)
Google、Huawei端末へのサービス提供を一部停止 既存端末には影響なし (ITmedia, 2019.05.20)
IntelやBroadcomもHuaweiとの取引停止か──Bloomberg報道 (ITmedia, 2019.05.20)
》 「これを見て震えている人がいる」 だから私は声上げた (朝日, 5/16)。若一光司氏。「迷ってナンボ!」人権無視放送の件。
》 仮想通貨の無断マイニングを行うマルウェアが、セキュリティ脅威リスト上位を独占 (COINTELEGRAPH, 5/17)、 April 2019’s Most Wanted Malware: Cyber Criminals Up to Old ‘Trickbots’ Again (Check Point, 5/14)
While April’s three most common malware variants were cryptominers, the remaining seven of the top ten were multi-purpose trojans. This highlights the shift in tactics used by criminals to maximise their financial returns from campaigns, following the closure of several popular cryptomining services and the decline in cryptocurrency values over the past year.
TOP 10 の上位 3 つは暗号通貨採掘型だったけど、残り 7 つは多目的なトロイの木馬だったそうで。今後も、暗号通貨の儲かり具合で変動するんだろうなあ。
百田尚樹さんの「日本国紀」批判で出版中止 作家が幻冬舎を批判 (大村健一/統合デジタル取材センター / 毎日, 5/16)
幻冬舎が「出版、諦めざるを得ない」 津原さん反論、経緯明かす (大村健一/統合デジタル取材センター / 毎日, 5/17)
幻冬舎「一方的に中止した事実はない」津原泰水氏「なんでそんなうそを」→津原氏連ツイ&メール公開 (NAVER まとめ, 5/17)
幻冬舎社長の見城徹が、日本国紀のパクリを批判した作者の実売部数を公表し作家などから顰蹙を買う (togetter, 5/17)
幻冬舎による実売部数暴露に高橋源一郎氏、平野啓一郎氏らが猛反発 (東スポ, 5/17)
【追記】幻冬舎・見城社長「実売数晒し」で謝罪 作家ら一斉反発→「本来書くべきことではなかったと反省」 (J-CAST, 5/17)
関連ツイート:
今話題の幻冬舎の社長、火浦功のエッセイに出てくる頭のおかしい編集者のモデルと知ってから、例の事件の関係者が全員ゆうきまさみの絵柄で再現されるようになってしまった(笑)
— アオイ模型:神戸かわさき 福田川15 (@aoi_mokei) May 17, 2019
幻冬舎社長、見城徹による安倍総理に対するすさまじい幇間芸。こんな人がテレビ朝日の番組審議会の委員長で、報道の不偏不党は保たれるんでしょうか?
— 町山智浩 (@TomoMachi) May 16, 2019
元のビデオ https://t.co/zxmzU8JYco pic.twitter.com/LzkBCdQ2jC
》 米軍、公道で銃携行させる 日本人警備員に 地位協定違反 (東京, 5/16)。基地外。どう見ても銃刀法違反なのだから、とっとと現行犯で逮捕すればいいんだよ。
ベネズエラ、「クーデター」不発で難民急増 国境ルポ ブラジル移住希望者殺到、密輸も (日経, 5/14)
なぜベネズエラの決起は失敗に終わったのか? (風樹茂 / WEDGE Infinity, 5/15)
南米の武器庫ベネズエラ、かなり危険につき...... (ニューズウィーク日本版, 5/15)
もしベネズエラで政権が崩壊したら、同国の武器をカネに変える動きを止めることはほぼ不可能であり、その結末は近隣諸国にとって悲惨なものになる。
特に懸念されるのは、携帯式防空ミサイルシステムが拡散して、民間航空の安全が脅かされることだ。同ミサイルシステムの中でもベネズエラが保有する lgla-S MANPADS は、ビルの屋上からでも上空2万フィート(約6キロ)以下を飛ぶ民間機を4マイル(約6.4キロ)先まで撃墜することができる。コロンビアやメキシコのゲリラ組織はこのミサイルシステムに強い関心を示しており、既に入手したとの情報もある。
ベネズエラ政権と反政権派、交渉へ調整 ノルウェー仲介 (朝日, 5/17)
特別リポート:飢えと腐敗、ベネズエラ中国事業の「負の遺産」 (ロイター, 5/14)
》 台湾、同性婚認める法案を可決 アジア初 (AFPBB, 5/17)。おめでとうございます。
》 米司法省とユーロポール、「GozNym」のネットワークを解体 (CNET, 5/17)、 GOZNYM MALWARE: CYBERCRIMINAL NETWORK DISMANTLED IN INTERNATIONAL OPERATION (Europol, 5/16)、 100億円以上を盗み出した国際サイバー犯罪組織が米独など六カ国の協力で解体へ (gigazine, 5/17)
》 炭は自然に返りません…砂浜BBQで放置、埋めないで! 兵庫・西宮市が呼び掛け (神戸新聞 / Yahoo, 5/16)
》 カリフォルニア州アラメダ郡高等裁判所の陪審団、ラウンドアップ (グリホサート) の発がん性を認める (5/13)
モンサント除草剤でがんに、加州陪審が2200億円の補償命じる (ロイター, 5/14)
除草剤でがんに メーカーに2200億円の賠償命令 米 (NHK, 5/14)
モンサントに約2200億円の賠償命令、除草剤の発がん性めぐり3度目の敗訴 米加州 (AFP 時事, 5/15)
》 北朝鮮、“北朝鮮版イスカンデル” を発射 (5/4, 5/9)。 国連安保理決議違反です。
北朝鮮:短距離弾道ミサイル「イスカンデル」を発射 (nonreal / BLOGOS, 5/9)、 再び発射された北朝鮮版「イスカンデル」とは (nonreal / BLOGOS, 5/12)
北朝鮮の新型戦術誘導兵器「イスカンデル」はミサイルか (ハンギョレ, 5/6)、 北朝鮮が亀城で発射したのも“イスカンデル”と推定 (ハンギョレ, 5/10)、 国防白書「北朝鮮版イスカンデル」短距離弾道ミサイルに分類 (ハンギョレ, 5/13)
北朝鮮がイスカンデル短距離弾道ミサイルを発射 (JSF / Yahoo, 5/5)、 北朝鮮が再びイスカンデル短距離弾道ミサイルを発射 (JSF / Yahoo, 5/10)
関連:
安倍首相、弾道ミサイル発射でも不変=前提条件なしで日朝首脳会談模索 (時事, 5/16)
》 ハチミツ「偽物」見破ります 京産大、方法を開発 (朝日, 5/16)
本物のハチミツには、ミツバチのDNAが含まれている。その量はごくわずかで検出は難しかったが、DNAを増やす手法を応用し、分析に成功した。
》 経産省製造産業局自動車課 課長補佐 (28) 麻薬特例法違反容疑で逮捕 (4/27) 覚せい剤取締法違反容疑で再逮捕 (5/15)
経産省キャリア、郵便で覚醒剤受け取った疑い 容疑否認 (朝日, 4/28)
経産省キャリア、省内で覚醒剤使用か 注射器を押収 (朝日, 5/9)
「ストレスで覚醒剤を」逮捕のキャリア、仮想通貨で決済 (朝日, 5/9)
経産省職員「職場トイレや会議室で覚醒剤」机から注射器 (朝日, 5/15)。 「職場の机から見つかった注射器は6本だった」
関連:
外務省職員を懲戒免職 覚醒剤所持したとして逮捕、起訴 (朝日, 2/22)
》 東京五輪、建設現場は「危険な状況」労組国際組織が指摘 (朝日, 5/16)
国際建設林業労働組合連盟(BWI、本部・ジュネーブ)(中略) は16年から東京大会の労働環境について調査。今年2月には、新国立競技場や選手村の建設現場で働く労働者ら約40人から聞き取りをした。報告書では、月に26日や28日働いている例がある▽つり上げた資材の下で作業をしている▽通報窓口が機能していない▽外国人技能実習生もいるにもかかわらず一部は通報受付が日本語のみ、など問題点を指摘。「頭上をコンクリートがプラプラしている状態で怖い」といった現場の声にも触れ、「労働者が極めて危機な状況に置かれている」などとして組織委や都、JSCに対し、建設現場の共同査察を提案した。
元ねたはこれみたい: BWI Report demands active trade union role in Tokyo 2020 Olympics (BWI, 5/15)、 The Dark Side of the Tokyo 2020 Summer Olympics (BWI)。シュゴー、パー。
》 サンフランシスコ市、顔認証技術の使用を禁止へ (BBC, 5/15)。「公共機関による顔認証技術の使用を禁止する条例案を可決」
》 金正恩「いずれ安倍首相と会う」発言が実現しそうにないこれだけの理由。トランプ大統領は何もしてくれない (黒井 文太郎 / Business Insider Japan, 5/16)
》 Windows 10 バージョン1903が一般向けに間もなくリリース、SAC-T廃止後の企業内展開への影響は? (山市良 / @IT, 5/16)
「Windows Server Update Services(WSUS)」を導入して、Windows 10クライアントの更新を管理している場合、SAC-Tが廃止になったからといって何一つ影響はありません。(中略) SAC-Tの廃止が影響するのは、「Windows Update for Business(WUfB)」を使用して機能更新プログラムの受信を延期していた場合に限られます。
》 情報セキュリティ安心相談窓口 Twitter運用方針 (IPA)。 「※2019年5月15日13:25 メンテナンスのため、現在サービスを一時停止しています」。なんじゃそりゃ。 結局 @IPA_anshin はどうなるのだろう。
Advisory: Security Issue with Bluetooth Low Energy (BLE) Titan Security Keys (Google, 2019.05.15)
グーグルの「Titan」セキュリティキーに脆弱性、無償交換へ--Bluetooth版で (CNET, 2019.05.16)
チャットアプリWhatsAppに電話一本でスマホを乗っ取れる脆弱性が発見される、スパイウェアがインストールされた実例も (gigazine, 2019.05.16)
WhatsAppの脆弱性CVE-2019-3568についてまとめてみた (piyolog, 2019.05.15)
Multiple Vulnerabilities in the WordPress Ultimate Member Plugin (sucuri, 2019.05.13)
無料の定番CADソフト「Jw_cad」がアップデート ~新元号“令和”や“Surface Dial”に対応 脆弱性の修正も行われているので注意 (窓の杜, 2019.05.08)
バージョン情報 (Welcome to Jww Home Page, 2019.05.06 更新)
Version 8.10 での変更点は以下のとおりです。(2019/05/06)
・インストーラーが、意図しない DLL や EXE を読み込んでしまう脆弱性に対する対策を行った。
・SXF共通ライブラリをVer.3.30にアップデートし、Ver.3.21以前のバッファ オーバーフローの脆弱性に対する対策を行った。
SXF 共通ライブラリ 3.30 の修正についてはこちら: バッファオーバーフローの脆弱性対応について (オープン CAD フォーマット評議会, 2015.05.20)
サーバーとWindowsインストーラーのセキュリティ問題を修正した「PostgreSQL 11.3」が公開 (OSDN, 2019.05.16)
PostgreSQL 11.3, 10.8, 9.6.13, 9.5.17, and 9.4.22 Released! (PostgreSQL, 2019.05.09)。4 件のセキュリティ修正。
Intel CPU に新たなサイドチャネル攻撃手法 MDS が発見されたそうで。
CVE-2018-12126:Microarchitectural Store Buffer Data Sampling(MSBDS)
CVE-2018-12130:Microarchitectural Fill Buffer Data Sampling(MFBDS)
CVE-2018-12127:Microarchitectural Load Port Data Sampling(MLPDS)
CVE-2018-11091:Microarchitectural Data Sampling Uncacheable Memory(MDSUM)
このうち CVE-2018-12130 は ZombieLoad として他社から発表されたものと同じだそうです。
インテルCPUに重大バグZombieLoad発見、各社がパッチを相次いでリリース (techcrunch, 2019.05.15)
脅威を完全に防止するためには、CPU のマイクロコード更新、OS の更新に加えて Hyper-Threading を無効にする必要があるそうで。
対応状況:
Side Channel Vulnerability Microarchitectural Data Sampling (Intel)
ADV190013 | マイクロアーキテクチャ データ サンプリングの脆弱性を軽減するためのマイクロソフト ガイダンス (Microsoft, 2019.05.14)。「Intel: [Intel の URL をここに挿入]」は直してほしいなあ。
Additional mitigations for speculative execution vulnerabilities in Intel CPUs (Apple)。 基本的には About the security content of macOS Mojave 10.14.5, Security Update 2019-003 High Sierra, Security Update 2019-003 Sierra (Apple, 2019.05.13)
VMSA-2019-0008 (VMware, 2019.05.14)
Intelの新たなサイドチャネル攻撃「Microarchitectural Data Sampling (MDS)」 (CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091) (SIOS, 2019.05.15)。Linux 方面まとめ。
FreeBSD-SA-19:07.mds - Microarchitectural Data Sampling (MDS) (FreeBSD, 2019.05.14)
通信機器調達、安保リスク重視 政府が指針 中国製念頭 (2018.12.07)
関連:
英国はなぜ米国の警告を無視してファーウェイの5G機器を受け入れるのか (CNET, 2019.04.27)
トランプ大統領、安全保障上の脅威と位置付ける企業の通信機器を US 企業が使用することを禁止する大統領令に署名 (2019.05.15)
Executive Order on Securing the Information and Communications Technology and Services Supply Chain (Whitehouse, 2019.05.15)
トランプ氏が大統領令に署名、安保リスクある通信機器の使用禁止 (CNN, 2019.05.16)
米大統領 リスク企業排除へ大統領令署名 ファーウェイ念頭か (NHK, 2019.05.16)
米商務省、ファーウェイを米国の輸出管理規則に基づく「エンティティーリスト」に加えると発表 (2019.05.15)
米、ファーウェイへの部品輸出規制発表 米中対立激化も (朝日, 2019.05.16)
米商務省 ファーウェイ部品販売禁止 中国へ圧力強める (NHK, 2019.05.16)
「ファーウェイの5G」という踏み絵 (アシシュ・クマール・セン / ニューズウィーク日本版, 2019.05.14)
ファーウェイ会長 「スパイ行為しない合意交わす用意ある」 警戒する英政府などに (BBC, 2019.05.15)、 ファーウェイ、各国とスパイ防止協定結ぶ用意=会長 (ロイター, 2019.05.15)
トランプ政権が対中追加関税を決めた真の理由 中国の「合意破り」にアメリカが激怒した (湯浅 卓 / 東洋経済, 2019.05.16)
ヒッキーヒッキーシェイク (ハヤカワオンライン)。6/6 発売予定。
津原泰水氏の幻冬舎から出版予定の文庫が百田尚樹氏『日本国紀』(幻冬舎)批判のせいでナシになった模様 (NAVER まとめ)。そしてハヤカワから出ることになりましたと。
》 スター級人材ばかりの組織が内輪モメで崩壊後、再「集合」できたワケ (朽木誠一郎 / withnews, 5/15)。アベンジャーズ話。 「ある意味で、スター級人材でチームを組むときの失敗から成功までを描いた教科書でもある同シリーズ」。確かになあ。
》 盲導犬普及支援オリジナルポスター 2019年【春】新作完成! (ナノ國)。『春の屋は、盲導犬とご一緒にお泊まりいただけます!』。
関連: ホテル・旅館などの宿泊施設のスタッフの皆さまへ (盲導犬ハンドブック)
》 NITECORE MT21C マルチファンクションライトを使って見た (目指せ!ライトマニア HATTAのLEDライトレビュー, 5/13)
》 医療機関におけるWindows 7から10への移行をテーマに無料セミナー、5月23日に名古屋で開催 (Internet Watch, 5/13)
》 【電子版】シンガポール、偽ニュース防止法が成立 グーグルは決定に警告 (日刊工業新聞, 5/11)
》 JALチェックイン障害の真相、端末制御システムの過負荷が引き金に (日経 xTECH, 5/9)
》 「冤罪File」2019年夏号 5/29発売です! (「冤罪File」編集局公式ブログ, 5/14)
》 Fxmsp の件、3社はトレンドマイクロ、シマンテック、マカフィーと判明
Fxmsp の件: ウイルス対策企業が3社まとめてハッキングされ30TBのデータが流出、ハッカーは30万ドルで買い手を募集中 (gigazine, 5/10)
Fxmsp Chat Logs Reveal the Hacked Antivirus Vendors, AVs Respond (bleeping computer, 5/13)
大手ウイルス対策ベンダ3社への不正アクセスについてまとめてみた (piyolog, 5/14)
出ました。Flash Player, IE / Edge, Windows, Office, Team Foundation Server, Visual Studio, Azure DevOps Server, SQL Server, .NET Framework, .NET Core, ASP.NET Core, ChakraCore, Online Services, Azure, NuGet, Skype for Android 。
修正された中で、CVE-2019-0708 というのが超ヤバいのだそうで。
Prevent a worm by updating Remote Desktop Services (CVE-2019-0708) (MSRC Team, 2019.05.14)
CVE-2019-0708 | Remote Desktop Services Remote Code Execution Vulnerability (Microsoft, 2019.05.14)。Windows 7 / Server 2008 / Server 2008 R2 が通常の更新プログラムの提供対象。
CVE-2019-0708 のお客様にガイダンス |リモート デスクトップ サービス リモート コード実行の脆弱性: 2019 5 月 14日 (Microsoft)。サポートが終了した Windows XP / Server 2003 用の修正プログラムが特別に公開されている。
これらの更新プログラムは、Microsoft Update カタログのみを使用できます。これらのオペレーティング システムのいずれかの操作を実行しているお客様をダウンロードして更新プログラムをできるだけ早くインストールすることをお勧めします。
Windows Update では提供されないようなので注意。 上記リンクからダウンロードして適用されたい。
Windows Vista にも影響するはずだが、Vista 用の更新プログラムは提供されないようだ。
Windows XPにも異例のパッチ提供 ~リモートデスクトップサービスにコード実行の脆弱性 「WannaCry」再来の悪夢を防止するためにも速やかな対策を (窓の杜, 2019.05.15)
Windows リモートデスクトップサービスの脆弱性 CVE-2019-0708についてまとめてみた (piyolog, 2019.05.15)
関連:
マイクロソフト月例パッチ(Microsoft Patch Tuesday)- 2019 年 5 月 (シマンテック, 2019.05.16)
関連:
About the security content of iOS 12.3 (Apple, 2019.05.13)
About the security content of tvOS 12.3 (Apple, 2019.05.13)
About the security content of Apple TV Software 7.3 (Apple, 2019.05.13)
About the security content of watchOS 5.2.1 (Apple, 2019.05.13)
About the security content of macOS Mojave 10.14.5, Security Update 2019-003 High Sierra, Security Update 2019-003 Sierra (Apple, 2019.05.13)
About the security content of Safari 12.1.1 (Apple, 2019.05.13)
Security bulletin for Adobe Acrobat and Reader | APSB19-18 (Adobe, 2019.05.14)。84 件のセキュリティ欠陥を修正。Priority Rating: 2
種別 | 更新版 |
---|---|
Acrobat DC / Acrobat Reader DC (Continuous Track) | 2019.012.20034 |
Acrobat 2017 / Acrobat Reader DC 2017 (Classic 2017) | 2017.011.30142 |
Acrobat DC / Acrobat Reader DC (Classic 2015) | 2015.006.30497 |
Security Bulletin for Adobe Flash Player | APSB19-26 (Adobe, 2019.05.14)。Flash Player 32.0.0.192 公開。1 件のセキュリティ欠陥を修正。Priority Rating: 2 (Linux 版のみ 3)
Security Updates Available for Adobe Media Encoder | APSB19-29 (Adobe, 2019.05.14)。Windows / macOS 版 Adobe Media Encoder 13.0.2 に 2 件のセキュリティ欠陥。13.1 で修正。Priority Rating: 3
APSB19-27, -28 はまだ公開されていない模様。
Chrome 74.0.3729.157 公開。1 件のセキュリティ修正を含む。
》 ZOZO、アルバイト大量採用へ 時給は最大1300円に引き上げ (ITmedia, 5/13)
関連:
ツイート:
全国の経営者のみなさ〜ん!人手不足解消の特効薬が発明されて、なんと一日で2000人以上の応募があったそうですよ!
— AEQUITAS /エキタス (@aequitas1500) May 14, 2019
その特効薬とは、ずばり「給料をあげる」こと💊
これでみなさんの悩みも即解決です。よかったですね!#金を払え #ZOZOTOWN https://t.co/2DPZkfmZqo
》 炎上した『ビッグコミック』の佐藤浩市『空母いぶき』インタビュー原文を読んだら、完全に原文と文脈を違えて引用した産経記者のやらかしであった (CDBのまんがdeシネマ日記, 5/14)
リテラの記事によれば、発端は産経新聞・阿比留瑠比記者のフェイスブック投稿が発端とのことである。
ただしソースは阿比留瑠比、の時点でマユツバ案件じゃん……。
》 レオパレス施工不良、見えぬ収束 深山社長辞任、後任に宮尾氏 財務悪化に懸念 (日経, 5/11)。「3月末時点で調査が済んだ約2万棟のうち7割超の物件で不備が見つかった。調査は全物件の半数ほどしか済んでおらず、不備のある物件がさらに拡大する可能性がある」。すさまじい。
》 #この髪どうしてダメですか? 地毛の黒染め指導はやめてください (Change.org)。賛同した。まだこんなことやってるんですね。
》 北方領土「戦争しないと…」維新・丸山議員 国後元島民へ発言 (毎日, 5/13)、維新・丸山氏、国後島で「戦争しないと」 その後に撤回 (朝日, 5/14)。丸山穂高議員 (大阪19区)、よっぱらった挙句に戦争を仕向ける。 朝日記事に音声データあり。
つづき:
維新・丸山議員が離党届 「一線越えた」松井氏辞職促す (朝日, 5/14)。議員辞職はまだ。
【速報】「戦争しないと北方領土取り戻せない」発言の丸山穂高議員、維新の会を除名されるも議員続投を明言 (Buzzap!, 5/14)
》 自民党サイバーセキュリティ対策本部、ポリスウェア導入などを提言へ
自民、サイバー捜査の強化提言へ (共同 / ロイター, 5/13)
【余計なもの】スマホやパソコンにウイルスを仕込む捜査方法を自民党が政府に提言へ (Buzzap!, 5/14)
サイバー対策へ新庁を 自民提言、25年創設めざす (日経, 5/14)
関連:
ポリスウェア:善か悪か (エフセキュアブログ, 2014.01.22)
ポリスウェアにはどのように対応すべきだろうか?この種のマルウェアは検知すべきか否か?エフセキュアの立場は明確だ。イエス。当社はどんな種類のマルウェアでも検知する。そしてノー。当局のポリスウェアのためにホワイトリストを持つことはしない。ポリスウェアをホワイトリストに登録する要求を受け取ったことはないし、もし要求されても拒否する。
Policy on detecting spying programs developed by various governments (F-Secure)
》 ユニクロ・GU公式サイトで不正ログイン、身体サイズや氏名・住所など含む46万件の個人情報が閲覧された可能性 (Internet Watch, 5/14)、 「リスト型アカウントハッキング(リスト型攻撃)」による弊社オンラインストアサイトへの不正ログインの発生とパスワード変更のお願いについて (ファーストリテイリング, 5/13)。461,091件って、全体の何%なんだろう。
個人情報が閲覧された可能性のある461,091件のユーザIDについては、同年5月13日にパスワードを無効化し、パスワードの再設定のお願いをメールで個別にご連絡しております。
メールが来てない、ふつうにログインできる場合はヤラれていないと考えてよさそうだ。
》 OSSセキュリティ技術の会 第五回勉強会 KeycloakとWebAuthnのツインシュートの巻 (connpass)。2019.06.07、東京都中央区、無料。面さん情報ありがとうございます。
》 WordPress 5.2 “ジャコ” (WordPress, 5/8)。PHP 5.6.20 以降が必要。
》 賛否両論のDNSフィルタリングは是か非か? - 「IIJmio meeting #23」が開催 (マイナビニュース, 5/10)。関連:
「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会第一次とりまとめ」及び意見募集の結果の公表 (総務省, 2014.04.04)
「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会 第二次とりまとめ」及び意見募集の結果の公表 (総務省, 2015.09.09)。 「第1節 C&C サーバ等との通信の遮断における有効な同意について」
電気通信事業者におけるサイバー攻撃等への対処と通信の秘密に関するガイドラインの改定について (日本インターネットプロバイダー協会, 2015.11.30)。第4版。
5. C&C サーバ等との通信の遮断における有効な同意として、個別の同意を取得していない場合であっても、契約約款等に基づく事前の包括同意として、マルウェア感染端末とC&Cサーバ等との通信をレピュテーションDBに基づいて遮断することについて追加しました。(同 (2) レピュテーションDBの活用 (フ))
国内ISPとして初めて、 マルウェアによる情報漏洩から利用者を守る 「マルウェア不正通信ブロックサービス」の無料提供を開始 ~お客さまによるお申し込みも設定も不要、不正通信を判別して自動ブロック~ (NTT Communications, 2016.02.01)
マルウェアに対する被害未然防止の実施 (総務省, 2016.02.26)、 マルウェアの不正通信をDNSレベルで遮断、総務省・ISP事業者らによる「ACTIVE」が対策に本腰 (Internet Watch, 2016.02.26)
本取組は、同推進会議から国内のインターネット・サービス・プロバイダ(ISP)事業者へ「ACTIVE」において得られたC&Cサーバに関する情報提供を行い、各ISP事業者において、当該情報に基づき、マルウェアとC&Cサーバ間の通信を抑止するとともに、マルウェアに感染した端末の利用者への注意喚起を行うことで被害を軽減するものです。
2017 年から実施した会社が多いのかな
マルウェアブロッキング (ソフトバンク)。「2017年1月16日より」
標的型攻撃を検知・遮断する「マルウェアブロッキング 」の無料提供を開始 (ドリームニュース / OSDN, 2017.02.27)。アルテリア・ネットワークス。
「マルウェアブロッキング」の自動適用開始について (楽天コミュニケーションズ, 2017.09.14)
マルウェア不正通信ブロックサービス自動適用開始について (松本インターネットサービス, 2017.09.26)
「電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会第三次とりまとめ」及び意見募集結果の公表 (総務省, 2018.09.26)。 「第4節 有効な同意に基づく通信遮断を目的とする、C&Cサーバである可能性が高い機器の検知について」
電気通信事業者におけるサイバー攻撃等への対処と通信の秘密に関するガイドラインの改定について (日本インターネットプロバイダー協会, 2018.11.30)。第5版。
追加された項目
(中略)
3. 有効な同意に基づく通信遮断を目的とする、C&C サーバである可能性が高い機器の検知(同(3)(ミ))
IIJのセキュリティに関する取り組み DNSフィルタリングによるマルウェア対策について (IIJ, 4/5)
》 当社番組についてのおわび (讀賣テレビ, 5/13) (魚拓)。「迷ってナンボ!」人権無視放送の件。
人権に関して強く意識すべき放送局である当社がこのような事態を招いたことについて、当社としては、重く受け止めています。当該放送に至った経緯を詳細かつ徹底的に検証するとともに、今後はこのようなことが無いように再発防止に向けた具体的な対策に早急に取り組み、視聴者の皆様からの信頼回復に向けて努めてまいります。
なぜこんな企画が通ってしまったのか。検証結果を公開してほしいなあ。
関連:
かんさい情報ネットten. 藤崎マーケット性別調査ロケがひどすぎて若一光司さん激怒 #ten (NAVER まとめ, 5/11)
ニュース番組で「性別突き止める」企画 批判殺到、コメンテーターも激怒 (毎日, 5/12)
出演者が苦言「よう平気で放送できるね」 TV企画物議 (朝日, 5/12)、 性別確認の番組に疑問の声 「不愉快」「なぜ許された」 (朝日, 5/13)
読売テレビ「迷ってナンボ!」休止「不適切な取材」 (日刊スポーツ, 5/13)
》 [書評]噂の学園一美少女な先輩がモブの俺に惚れてるって、これなんのバグですか? (徳丸浩の日記, 5/7)。 KADOKAWA の書籍説明からは想像がつかないが、サイバーでセキュリティなラノベである模様。
この本、何と略すのが正しいのだろう。
》 ボルトが足りない 建設遅れ続発、五輪需要が影 (日経, 5/12)。高力ボルトの件。
昨年に日本政府の認定を受けた韓国製ボルトで、不足を補う動きが一部で出ている。ただ輸入品になじみがない建設会社も多く「想定より広がっていない」(商社)。
あらあら。
》 ウイルス対策企業が3社まとめてハッキングされ30TBのデータが流出、ハッカーは30万ドルで買い手を募集中 (gigazine, 5/10)。ロシアのハッカー集団 Fxmsp だそうです。
関連: ロシアハッカーグループ Fxmspが 情報を盗み出した、セキュリティソフト企業がほぼ確定? (黒翼猫のコンピュータ日記 2nd Edition, 4/22)。内 1 社はトレンドマイクロだという分析。
》 海の向こうの“セキュリティ” リモートワークのセキュリティ改善に向けた3つのステップとは? (Internet Watch, 5/9)
Androidの2019年5月パッチが公開 ~最高深刻度は“Critical” (窓の杜, 2019.05.09)
「LibreOffice」に1件の脆弱性 ~v6.1.6/v6.2.3ですでに修正済み (窓の杜, 2019.05.09)
Drupal core - Moderately critical - Third-party libraries - SA-CORE-2019-007 (Drupal, 2019.05.08)。Drupal 8.7.1 / 8.6.16 / 7.67 で修正。
》 オンラインなのに……東京五輪チケット抽選“長蛇の列”、「73万人待ち」「1時間以上待ち」 (ITmedia, 5/9)。なんじゃそりゃ……。
》 横断歩道部分から突っ込み被害拡大か 大津園児死傷 (毎日, 5/9)
縁石のない横断歩道部分から突っ込んだために被害が拡大した可能性がある。
一般的な車止め (ポラード) って、今回のような事例が発生したときに、実際に車を止められるものなのだろうか。止められるのなら、一定の幅以上の横断歩道の出入口には設置してほしいのだけど。
関連:
道路用ボラード(杭)の種類と車両激突対応型ボラードの性能評価 (安藤和彦 / 土木技術資料 58-4(2016), 2016.04)
ASTM F2656 / F2656M - 18a: Standard Test Method for Crash Testing of Vehicle Security Barriers (ASTM)
》 #保育士さんありがとう 大津の事故を受け、ネットで励ましの声 「本当に慰められる思い」と保育現場の声 (ハフポスト, 5/9)
》 ランサムウェア「RobbinHood」により市役所のサーバーの大部分がダウン (gigazine, 5/9)。ボルチモア。
》 災害時のフェイクニュースで無期懲役も 台湾で法律改正案可決 (NHK, 5/8)
》 広告掲載基準「広告の有用性について」判断基準変更のお知らせ (Yahoo! JAPAN プロモーション広告, 5/8)。アフィリエイトサイトさようなら、だそうです。以下「広告掲載基準 判断基準変更解説資料」p.4 より引用:
No | 質問 | 回答 |
---|---|---|
1 | 今後アフィリエイトサイトは掲載できなくなるのですか? | はい、掲載できなくなります。 |
2 | コンテンツを修正するなど、広告を掲載する方法はありますか? | ありません。 成果報酬型サイト(アフィリエイトサイトを含む)およびそれと同等と判断したサイトについては、サイトの内容に関係なく掲載できません。 |
3 | 掲載可能な一部サイトとはどのようなサイトですか? | 弊社が適切であると判断したサイトです。 |
4 | これまで掲載されていたサイトは、6月3日に掲載が停止されますか? | 6月3日より順次掲載を停止してまいります。 |
》 「女が完全にとち狂って本能に支配され切って完全にクルクルパーにならないと子供産もうなんて思わない」維新の長谷川豊参院選候補の発言が話題に (Buzzap!, 5/8)
》 女性だとAEDが使われない? 救命処置の男女差 (NHK, 5/8)
「服をすべて脱がす必要はないんです。AEDは電源を入れて2枚のパッドを素肌に貼りますが下着をずらして、貼ることで対応できます。またパッドを貼った後、その上から服などをかけて肌を隠すようにしてもAEDの機能に影響はないんです」
貼る部分が素肌なら ok、ブラを取る必要なし。
Firefox 66.0 / ESR 60.6.0 公開 (2019.03.20)
Firefox 66.0.5、Android 版 Firefox 66.0.5、Firefox ESR 60.6.3 が公開されました。拡張機能の不具合の件が修正されています。 あまのみしおさん情報ありがとうございます。
Firefox ESR 60.6.3 がリリースされた (mozillaZine, 2019.05.09)
Firefox 66.0.5、Firefox for Android 66.0.5 がリリースされた (mozillaZine, 2019.05.08)
Firefox 66.0.4、Firefox for Android 66.0.4 がリリースされた (mozillaZine, 2019.05.06)
Firefox 66.0.4 リリース、拡張機能全滅問題を修正 (スラド, 2019.05.06)
MozillaがFirefoxの拡張機能で難読化コードの使用禁止を発表した2日後、全拡張機能が動作しなくなるトラブルが発生 (スラド, 2019.05.04)
》 杉並区議・佐々木千夏氏と日本平和神軍の関係、電話取材音声を公開 (やや日刊カルト新聞, 5/8)、 佐々木千夏・杉並区議が「日本平和神軍」って本当? 電話で直接尋ねたら…… (ハーバー・ビジネス・オンライン, 5/8)。 佐々木千夏区議 = 日本平和神軍 野中広子中佐と判明。グロービート・ジャパン、 らあめん花月、日本平和神軍。
》 「2019年はPC用HDDの販売数が半減する」とHDD部品で世界シェア1位の日本電産が予測 (gigazine, 5/8)
》 諜報機関のハッキングツールが敵のハッカーに分析され「再利用」されていたと判明 (gigazine, 5/7)、Buckeye: Shadow Brokers による漏えいより以前から Equation グループのツールを使っていたサイバースパイ集団 (シマンテック, 5/8)。中国のハッカー組織 Buckeye、Shadow Brokers によるリークよりも前に NSA ツールを利用。
》 若いネットユーザーは中年より「フィッシング詐欺に弱い」ことが判明、パスワードの管理もお粗末 (gigazine, 5/8)
》 ひそかに行われた「IE6暗殺計画」が成功したわけを当時の開発者が語る (gigazine, 5/8)
》 「EternalBlue」を含む複数の手法で拡散する仮想通貨発掘マルウェアを日本でも確認 (トレンドマイクロ セキュリティ blog, 5/7)
》 Vulnerable Apache Jenkins exploited in the wild (SANS ISC, 5/7)。 Jenkins Security Advisory 2018-12-05 で修正された欠陥 CVE-2018-1000861 を狙う攻撃が行なわれているそうです。
》 Carbanakのソースコードが流出:次に来るものは (Kaspersky, 5/8)
CARBANAK Week Part One: A Rare Occurrence (FireEye, 4/22)
CARBANAK Week Part Two: Continuing the CARBANAK Source Code Analysis (FireEye, 4/23)
Source Code for Carbanak Backdoor Shared with Larger Infosec Community (bleeping computer, 4/23)
》 Drupal 7 and 8 release on May 8th, 2019 - PSA-2019-05-07 (Drupal, 5/7)。critical なセキュリティ修正を含む更新が明日出るそうです。
》 IIJ、「DNS over TLS」、「DNS over HTTPS」を利用したDNSの試験サービス「IIJ Public DNSサービス(ベータ版)」を提供開始 (IIJ, 5/8)
関連:
DNS over TLS/HTTPSについて考える (IIJ Engineers Blog, 5/8)
Tutorial to setup your own DNS-over-HTTPS (DoH) server (Antoine Aflalo, 2018.10.02)
》 フランケンシュタインの誘惑E+ #6「地獄の炎 ナパーム」 (NHK, 5/9 放送予定)。「朝のナパームの匂いは格別だ」の、あのナパームです。
》 不正指令電磁的記録罪の傾向と対策 (日本ハッカー協会 4/26)
コインハイブ事件、無罪判決に残された課題 「不正指令の基準を明確にして」専門家の声 (弁護士ドットコム, 5/6)
日本ハッカー協会セミナー「不正指令電磁的記録罪の傾向と対策」 (日本ハッカー協会 / YouTube, 5/4)
》 映画『主戦場』は日本の「慰安婦タブー」に新しい風穴を開けるかもしれない (篠田博之 / Yahoo, 5/4)
》 地震・台風・火事… 楽しく防災知識学べる施設10選 (日経, 5/5)
》 737MAX型機のシステム欠陥、2017年に判明 経営陣に伝わらず (AFPBB, 5/6)。Boeing が声明を発表。
ボーイングによると、737MAX型機には翼と対向する空気の流れの角度「迎角(AOA)」を検出するセンサー2つの情報が一致しなかった場合、操縦士にAOAの不一致を知らせる警告装置が標準搭載されているはずだった。しかし、この装置はオプションの計器を追加購入しないと作動しない仕組みになっていたという。
ライオン航空とエチオピア航空はいずれも計器の追加購入をしておらず、安全装置が機能しない状態だった。
欠陥のあるAOAセンサーから送られた情報によって失速防止システム「MCAS」が不必要に作動したため、操縦士が高度を保とうとしても機首が下がり続け、墜落事故を引き起こした可能性がある。
オリジナル: Boeing Statement on AOA Disagree Alert (Boeing, 5/5)
》 今朝7時台のNHKニュースおはよう日本、AEDの使用を高校生女子に対して周囲がためらって使われにくい旨の調査データを報じつつ、「服を全部脱がさなくてもよい」「パッドは服やブラジャーを避けて貼れば問題ない」「貼ったあとは服をかぶせてよい」と具体的な配慮ポイント上げていて参考になったメモ。 (ついっぷる, 5/6)
》 池袋暴走「息子は安倍首相の秘書」は誤情報 国会議員もブログを拡散、謝罪 (BuzzFeed, 5/3)。池袋プリウス暴走事故の件。
》 戦後70年以上PTSDで入院してきた日本兵たちを知っていますか 彼らが見た悲惨な戦場 (BuzzFeed, 2016.12.08)
》 「天皇陛下に「お疲れ様」を使って炎上した山田優」に対して杉村喜光さんや飯間浩明さんが「誤用ではない」と解説 (togetter, 5/6)。日本語のプロが、山田優さんは間違ってないと太鼓判。
》 海賊版サイト対策 法整備なぜ紛糾?(識者に聞く) (日経, 5/5)。なぜ紛糾したのか理解していない方がいらっしゃる。
》 New Release: Tor Browser 8.0.9 (Tor Blog, 5/6)。iida さん情報ありがとうございます。
》 プライバシーは市民的自由であり、公民権でもある (P2P とかその辺のお話 R, 4/26)
》 米国、スペシャル301条レポートの『海賊版ウォッチリスト』に36ヵ国を掲載 (P2P とかその辺のお話 R, 4/30)、 米政府、「悪名高き市場」リストで海賊版/ストリームリップ/チートサイト、防弾ホストに圧力 (P2P とかその辺のお話 R, 4/27)
》 悠仁さま中学校侵入 防犯カメラのリレー捜査で容疑者浮上 映像解析の専門チームが活躍 (毎日, 4/30)。捜査支援分析センター (SSBC)。
今日の「伊集院光とらじおと」のリスナー投稿で紹介されてたけど、ケーサツが一般住宅に監視カメラの設置を要請することもあるようですね。そりゃそうか。
》 中国のとあるスマートシティ監視システムのデータが公開状態になっていた (techcrunch, 5/6)
》 アップルはプライバシーを重視しているが、iPhoneはそうでもない事実 (techcrunch, 5/3)
》 ユーロポール、ダークウェブ Wall Street Market と Silkkitie (別名 Valhalla Marketplace) をテイクダウン (5/3)
Double blow to dark web marketplaces (Europol, 5/3)
麻薬や流出データを売る世界最大級“闇サイト”摘発 ダークウェブ上の利用者は115万人超 (ねとらぼ, 5/4)
ドイツ警察とユーロポール、ダークウェブから”6桁”の仮想通貨を押収 (CoinTelegraph, 5/4)
》 グアム移転24年10月開始か 在沖縄米海兵隊、1年半で (共同 / Yahoo, 5/3)。 辺野古新基地とは無関係に移転開始の模様。
》 Facebookが新たに極右人物の利用を禁止 (techcrunch, 5/3)
》 AIの先祖である「書類選考用アルゴリズム」もまた人種・女性差別的だったという事実 (gigazine, 5/3)。セントジョージ医科大学 (UK)。
アルゴリズムによる書類選考が実施されてから数年後、何人かの職人が「合格者の人種が偏っている」ことを発見します。報告を受けた英国人種平等委員会(CRE)がアルゴリズムのプログラムを見直した結果、「氏名や出生地によって『白人』か『非白人』によって分類され、非白人は減点される」ということが判明しました。白人以外の氏名を持った受験者はそれだけで自動的に15点減点され、同様に女性の受験者も3点減点されていたようです。このような「バイアス」の結果、1年間あたり60人が書類選考に合格できなかった可能性があるとのこと。
》 英裁判所がウィキリークス創設者に50週の禁固刑 (techcrunch, 5/2)。ジュリアン・アサンジ氏。
》 テスラ死亡事故の原因はオートパイロットとする訴訟を起こされる (techcrunch, 5/3)。「訴訟名はSz Hua Huang et al v. Tesla Inc., The State of California、訴訟番号 19CV346663」
》 OceanLotusが使う検出回避テクニック (マクニカネットワークス セキュリティ研究センターブログ, 4/16)
》 Linux上で動作するAntiVirusに関して(II) : 日経Linux掲載記事のデータの補足 (SIOS, 5/4)
》 The Best Password Managers for 2019 (PC Magazine, 5/1)。Editors' Choice は Keeper Password Manager & Digital Vault ($25.49) と Dashlane ($59.99)。 フリーな製品についてはこちら: The Best Free Password Managers for 2019 (PC Magazine, 2/15)
》 アエロフロート・ロシア航空 SU1492 便炎上事故 (5/5)
アエロフロート機、モスクワの空港で炎上 41人死亡、スーパージェット100 (AviationWire, 5/6)
事故機はスホーイ・スーパージェット100-95B(SSJ100、登録記号RA-89098)で、乗客73人と乗員5人の計78人が乗っていた。
Playback of flight SU1492 / AFL1492 (flightradar24.com)
アエロフロートのSSJ-100、ハードランディングで炎上 死者も発生 (FlyTeam, 5/6)
CNNでは、着陸時にハードランディングとなり、主脚が滑走路に着地後の時点では出火しておらず、浮き上がって接地後の2度目の地上への着地時に出火した角度の映像を紹介しています。これにより、搭乗者の41名が死亡、37人は生存が確認されています。
この映像かな: Forty-one people killed in Russian passenger plane fire (CNN, 5/5)。すごくバウンドしてる。 「緊急着陸に失敗、炎上」と言った方がいい事案なのかも。
ロシアの旅客機炎上、41人死亡 緊急着陸直後 (BBC, 5/6)
新元号「令和」への対応まとめ (2019.04.01)
10 連休最終日? 龍大は今日も授業実施日です。
改元関連の不具合やシステム障害についてまとめてみた (piyolog, 2019.05.05)
あと、Windows 方面で画面が崩れるという話があるようです。 MS UI Gothic、MS Pゴシックで問題が起こるようです。
KB4496878適用後、Excelシートのレイアウトが崩れる (マイクロソフト コミュニティ, 2019.05.02)
【警鐘】[改元][Windows][.NET] 「令和」対応パッチで画面が横に伸びる、文字が見切れる ― Windows Update 手動更新はちょっと待った方がいい (quiita, 2019.05.06)
AutoScaleMode が Font の場合、開発デザイン時のフォントサイズ(AutoScaleDimensions)と実行時のフォントサイズ(CurrentAutoScaleDimensions)の差異(AutoScaleFactor)を吸収すべく 自動スケーリング されますが、このフォントサイズの測定結果が今回のパッチ適用前後で変わってしまったようです。
令和対応のWindows Updateは適用しないでください (KancolleSniffer / OSDN, 2019.05.04)
MS UI Gothicに㍻と同様な令和の合字を入れるときにミスがあったらしく、横幅が以前より広くなっています。
KancolleSnifferはMS UI Gothicを使っていて、フォントに合わせてレイアウトが変わるため横幅が広くなってしまいます。
BGM: 「愛をとりもどせ!!」
CVE-2019-11683: "GRO packet of death" issue in the Linux kernel (oss-sec ML, 2019.05.02)
udp_gro_receive_segment in net/ipv4/udp_offload.c in the Linux kernel 5.x before 5.0.13 allows remote attackers to cause a denial of service (slab-out-of-bounds memory corruption) or possibly have unspecified other impact via UDP packets with a 0 payload, because of mishandling of padded packets, aka the "GRO packet of death" issue.
Linux 5.0.13 ChangeLog (kernel.org)
phpBB 3.2.6 Release - Please Update (phpBB, 2019.04.29)
Previous versions of phpBB allowed users to run searches that might result in long execution times and load on larger boards when using the fulltext native search engine. To combat this, we have now introduced further restrictions on search queries. We’d like to thank Snover for his report and responsible disclosure. The issue has been assigned CVE-2019-9826.
Firefox 66.0.4 公開。「Firefox」でインストール済みアドオンが利用不能になる問題が発生中 (窓の杜, 2019.05.04) を修正。
》 改元特番でNHKだけが伝えた”不都合な真実” (水島宏明 / Yahoo, 5/1)。象徴天皇制は、このままでは自然消滅する可能性が高いと。
関連:
天皇陛下に「親しみ」82% 女性継承賛成79%、共同通信 (共同 / Yahoo, 5/2)
ツイート:
職場のヨーロッパ人に「日本のエンペラーが200年ぶりに退位するんだって?教皇みたいだなハハハ」と巧いこと言われたあと、「で、王位継承者がいなくなったら日本も共和制に移行すんの?」と真顔で聞かれて感心した。日本人からは出てきにくい発想だ。「欧州にもたくさん前例あるし」。確かになあ。
— 瀬川深 Segawa Shin (@segawashin) May 2, 2019
(天声人語)ぼくの好きな先生 (朝日, 5/2)
当時、東京都立日野高校で清志郎さんの担任だったのは、美術教師の小林晴雄さん。「何年か好きなことをやらせてみましょう」。息子の将来を案じる母をそう説得した。清志郎さんの代表曲の一つ「ぼくの好きな先生」のモデルになった人だ
忌野清志郎が高校生の頃、大学進学はせずギターのプロになると言い出した事に困惑した母親が新聞に悩み相談を投稿していた (togetter, 2018.02.26)。当該記事あり。
》 「スリランカ 大規模テロの背景と課題」(時論公論) (NHK 解説委員室, 4/24)
》 規則(EU) 2018/1241による改正後のEuropol規則(EU) 2016/7940の参考訳をWeb公開 (サイバー法ブログ, 4/29)
》 EUの巨大バイオメトリクスデータベース構築法案が議会を通過 (ZDNet, 4/24)
》 正規ソフト「AutoHotkey」を悪用した攻撃を確認 (トレンドマイクロ セキュリティ blog, 4/4)
》 暗号化型ランサムウェア「LockerGoga」について解説 (トレンドマイクロ セキュリティ blog, 4/8)。Norsk Hydro の件。
》 TVerの改ざんについてまとめてみた (piyolog, 4/30)
》 「ac.jp」ドメインの審査不備問題についてまとめてみた (piyolog, 5/1)。yamanashi-med.ac.jp の件。
》 APT:Gaza CybergangとSneakyPastes作戦 (Kaspersky, 4/23)
》 Facebookのプライバシー問題、カナダが提訴、アイルランドとニューヨークが調査開始 (ITmedia, 4/27)。それぞれ個別の件。
》 NHKスペシャル「平成史(8)情報革命」への反応(Winnyパート) (togetter, 4/29)、 NHKスペシャル 平成史スクープドキュメント第8回「情報革命 ふたりの軌跡~インターネットは何を変えたか~」 (壇弁護士の事務室, 4/24)
》 Googleの親会社Alphabet、EU制裁金で29%減益 広告売り上げは鈍化 (ITmedia, 4/30)
》 日本ハッカー協会セミナー「不正指令電磁的記録罪の傾向と対策」 (togetter, 4/30)
》 Mozillaが「インターネットの健全性」を評価した年次報告書を公開 (OSDN, 4/26)、 The Internet Health Report 2019 (Mozilla)
》 インドネシア訪問記 ~Everybody Can Hack & Id-SIRTII/CC~ (JPCERT/CC, 4/17)
》 兵器化されたUSBデバイスによる攻撃 (Kaspersky, 5/1)
USB侵入ツールは、第3世代でまったく新しいレベルに突入しました。その1つ「WHID Injector」は、簡単に言うとWi-Fiに接続できるRubber Duckyです。Wi-Fi機能を持っていますから、すべきことを最初に全部プログラミングする必要はありません。また、遠隔操作できるので、より柔軟性があるだけでなく、別のOSでも動作します。このほか、Raspberry Piをベースにした「P4wnP1」は、Bash Bunnyに似ていますが、無線接続などの追加機能を持っています。
WHID InjectorもBash Bunnyも、キーボードやマウスに仕込めるほど小型です。
関連:
新元号「令和」への対応まとめ (2019.04.01)
令和 2 日目。龍大は昨日も今日も授業実施日です。
Microsoft、新元号“令和”対応パッチを「Windows 10 バージョン 1809」にも提供 (窓の杜, 2019.05.02)。 お急ぎでない方は、5 月の月例アップデート (2019.05.15) まで待った方がよさげ。
いろいろ (2019.03.26) ASUS Live Update Utility
関連:
ShadowHammer:新たな情報 (Kaspersky, 2019.04.25)
この件を調査していく中で、当社のエキスパートは、同様のアルゴリズムを使用する別の検体を発見しました。ASUSの事例と同様、これら検体はデジタル署名された以下アジア企業のバイナリを使用していました。
- Electronics Extreme – ゾンビサバイバルゲーム『Infestation: Survivor Stories』の制作会社
- Innovative Extremist – WebおよびITインフラサービスのプロバイダー。同社のサービスはゲーム開発にも使用されている
- Zepetto – ビデオゲーム『Point Blank』の開発元企業
Cisco Nexus 9000 Series Fabric Switches Application Centric Infrastructure Mode Default SSH Key Vulnerability (Cisco, 2019.05.01)
A vulnerability in the SSH key management for the Cisco Nexus 9000 Series Application Centric Infrastructure (ACI) Mode Switch Software could allow an unauthenticated, remote attacker to connect to the affected system with the privileges of the root user. (中略) This vulnerability is only exploitable over IPv6; IPv4 is not vulnerable.
Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software VPN SAML Authentication Bypass Vulnerability (Cisco, 2019.05.01)。unauthenticated, remote attacker が VPN セッションを張れちゃう。
Cisco Security Advisories and Alerts (Cisco)。他にもいろいろ出てる。
Multiple vulnerabilities in Dovecot 2.3 (oss-sec ML, 2019.04.30)。patch が添付されている。
Chrome 74.0.3729.131 公開。2 件のセキュリティ欠陥を修正。