パスワードを忘れた? アカウント作成
2016年1月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2016年1月28日のオープンソースタレコミ一覧(全13件)
12669407 submission
バグ

Lenovoのファイル転送アプリケーション「SHAREit」に複数の脆弱性

タレコミ by headless
headless 曰く、
Windows PCとスマートフォン/タブレットとの間でファイルを転送するLenovoのアプリケーション「SHAREit」で複数の脆弱性が発見され、Lenovoが修正版を公開している(Core SecurityのアドバイザリV3.co.ukの記事The Registerの記事)。

SHAREitは受信側のデバイスがWi-Fiホットスポットとなり、送信側のデバイスが接続してファイルを転送する。脆弱性が見つかったのはWindows版(バージョン2.5.1.1)とAndroid版(バージョン3.0.18_ww)だが、発見者のCore Securityでは他のOS版(iOS/Windows Phone)や他のバージョンのテストは行っていないとのこと。

見つかった脆弱性は以下の4件。
  • CVE-2016-1491
    Windows版のWi-Fiパスワードがハードコード(12345678)されている
  • CVE-2016-1490
    Windows版のWi-Fiホットスポットに接続してHTTPリクエストを送ることで、受信側デバイスのファイル一覧が取得できる
  • CVE-2016-1489
    Windows版とAndroid版で転送されるファイルは暗号化されない
  • CVE-2016-1492
    Android版はWi-Fiパスワードが設定されず、認証なしで接続できる
12669542 submission

Amazonプライム・ビデオで『007』シリーズ23作品を独占配信

タレコミ by nemui4
nemui4 曰く、
アマゾンは、Amazonプライム会員向けに提供している見放題・映像配信サービス「Amazon Prime Video」にて、1月28日(木)から映画『007』シリーズの独占配信をスタートする。
今回配信されるのは、1962年公開の『007 ドクター・ノオ』(テレンス・ヤング監督/ジェームズ・ボンド役:ショーン・コネリー)から、2012年公開の『007 スカイフォール』(サム・メンデス監督/ジェームズ・ボンド役:ダニエル・クレイグ)までを含む23作品。

情報元へのリンク
12669544 submission
テレビ

スマホからのテレビ局系VODを利用している人が1年で約10倍に――ニールセン調べ

タレコミ by nemui4
nemui4 曰く、
ニールセンによる日本のVOD利用状況(2015年11月時点調査)が発表された。テレビ局系VODではスマートフォンの利用者数が約10倍増、532万人となった(昨年比)。

スマートフォンからのテレビ局系VOD(「NHKオンデマンド」「日テレオンデマンド」「テレ朝動画」「TBSオンデマンド」「テレビ東京オンデマンド」「フジテレビオンデマンド」)利用者が昨年比で約10倍にあたる532万人となり、PCからの利用者139万人を大きく上回る結果となった。

また、平均利用時間はいずれも増加。テレビ局系は2分(2014年11月)から12分へ(2015年11月)、SVODでは同様に5分から31分へと増加した。

情報元へのリンク
12669557 submission
日記

1/3ルールのおかげ

タレコミ by nemui4
nemui4 曰く、

一瞬アグネスかと思った

セキュリティホールmemo.経由
第2回 食品ロスを助長する根深い日本の食品消費文化 File7 日本の食品ロス 井出留美
http://business.nikkeibp.co.jp/article/interview/20141117/273912/?P=1

 ちなみに、海外を見ると納品期限が賞味期限までの3分の1期間である日本に対し、アメリカの納品期限は賞味期限までの2分の1、イタリア、フランス、ベルギーなどは3分の2、イギリスは4分の3となっている。

1/3ルールのおかげでダイコー大儲けだったんすね。
ダイコー「破格の安値」で廃棄受注 5年前から横流しか
http://www.asahi.com/articles/ASJ1Q6229J1QOIPE01P.html

 この業者も廃棄食品の堆肥(たいひ)化を手掛けていた。安さを売りにしていたが、ダイコーの委託料はその7割程度。ほかにも数件、取引先を奪われた。「考えられない安さだった。処理せず横流ししていたとすれば、ぼろもうけですね」

まともにやってたら潰されましたってのは酷いなぁ。

いっそ、食品ロスに課税を考えても良いんじゃないかと思ってきた。

近所のスーパーで時々「今日が賞味期限」の商品を「見切り品セール」としてやけくそ気味に売られてる。
大量の味付け済み油揚げとか、大量のかまぼこの切れ端とか、一人二人の世帯では消費できない分量なのでもったいないと思いつつスルー。

変な味の企画物カップ麺とかお菓子も時々激安で、買って食べては後悔の繰り返し・・・
リアル安物買いの銭失い

12669560 submission

囲碁プログラムがプロ棋士に初勝利

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
朝日新聞の記事によると、囲碁プログラムが、初めてプロの棋士に勝利したそうだ。

このプログラムは、英グーグル・ディープマインド社が開発した。搭載された人工知能が過去の対戦記録から打ち方を学習し、更に同じプログラムで対戦して強度を上げたそうだ。

コンピューターが囲碁で人間に勝つのは当分先だと思われていただけに意外な方も多いのではないだろうか。
12669967 submission
ソフトウェア

Microsoftのセキュリティー製品の検出性能は向上している?

タレコミ by headless
headless 曰く、
AV-TESTの2015年12月分テスト結果によると、Windows DefenderがMicrosoft Security Essentialsや企業向けのEndpoint Protectionを含むMicrosoftのセキュリティー製品で過去最高スコアとなる15.5点を獲得している(Test antivirus software for Windows 8 — December 2015PC Magazineの記事Neowinの記事)。

今回のテストは64ビット版のWindows 8.1 Professional上で行われ、実施期間は2015年11月から12月。20本の個人向けセキュリティー製品が対象となっている。各製品はデフォルト設定で、テスト時点での最新版が使われる。

テストはゼロデイ攻撃からの保護性能と既知のマルウェア検出率を評価する「Protection」、パフォーマンスへの影響を評価する「Performance」、誤検出の少なさを評価する「Usability」の各カテゴリ6点満点となっており、合計18点満点中10点以上、すべてのカテゴリで1点以上を獲得した製品に認定証が授与される。

今回のテストで18点満点を獲得したのは、Avira、Bitdefender、Kasperskyの3製品。17.5点でMcAfeeが続き、17点にAvast、AVG、BullGuard、Nortonの各製品が並ぶ。9位は16.5点のTrend Microで、15.5点のWindows Defenderは10位となるが、F-Secure、G Data、K7 Computing、MicroWorldの各製品が同点で並んでいる。

AV-TESTでは2013年からMicrosoft製品をベースライン扱いとして認定証の対象から外しているが、Microsoft製品のスコア以前から低めだった。特にProtectionのスコアが低く、Windows 8/8.1上のWindows Defenderは2013年12月分から4回連続で0点。2015年6月分も0.5点となっており、2年間合格ラインに達しない状態が続いていた。他社のテストでもMicrosoft製品の評価は低かった。

Windows 7上のMicrosoft Security Essentialsも2013年6月分から0点~0.5点を推移していたが、2015年8月には3点となり、トータルでは14点を獲得している。また、Windows 10上で初めて実施された2015年10月分のテストでもPerformanceのスコアは3.5点、トータル14点。ビジネス向けのMicrosoft System Center Endpoint Protectionも、2015年12月分のWindows 10上でのテストでトータル15点を獲得している。

NeowinはWindows Defenderが大きく改善されたと評価しており、PC Magazineでは他社セキュリティ製品に対する評価基準が上がったと述べているが、今後もこの傾向は続くだろうか。
12670507 submission

VMware、デスクトップ製品の開発者全員を解雇?

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
VMwareが、VMware FusionおよびVMware Workstationの開発者全員を解雇したという話が報じられている。

今後これらの製品がどうなるかについては不明だが、VMware側はサポートや今後のバージョンの開発を継続すると答えているという。また、ほかのコメントをまとめると、VMware FusionやWorkstationは今後米国外で開発が行われるようになるとの推測もある。

情報元へのリンク
12670679 submission

Safariをクラッシュさせるバグ、とりあえずの対策法出回る

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Safariがクラッシュする現象が相次いでいる。一つはアドレスバーをクリック・タップするとSafariがクラッシュしてしまうという現象。iOS 8/iOS 9搭載のiPhoneとiPad、OS X 10.11.1(El Capitan)搭載のMacで発生している模様。iOSの開発者であるSteven Troughton-Smith氏によると、この問題はSafariの検索候補機能が原因だという。このため、「Safari検索候補」をOFFにすることで解決するようだ(THE VERGETETEGIGAZINEiPhoneManiaslashdot)。

もう一つは、Safariをクラッシュするために作られた「crashsafari.com」という特定のWebサイトにアクセスするとクラッシュするというもの。CrashSafariは小さなJavaScriptをロードし、それが文字を加えることによってアドレスを長くし、ものすごく長いアドレスを作る。Safariはそのアドレスを持て余し、あっさりクラッシュするそう。bit.lyのようなURL短縮を使用して嫌がらせする被害が出ていたようだ。こちらはSafariのキャッシュを削除すればとりあえずの対策はできる模様。
12670717 submission

選ばれしTwitter民であれば広告は出ない、らしい

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Twitterは最近、最大文字数を1万文字に変更するという話が出たり、幹部が複数で辞めたりと、迷走している感があるが、新たな迷走ネタが出てきた。Re/codeが報じたところによると、Twitterは一部の優良ユーザーに対し、広告を非表示にする施策を試していた可能性があるとのこと。Re/codeでは、ヘビーユーザー、多くのフォロワーを持つ人、単純に有名人などさまざまな要素を考慮し「優良ユーザー」を判定しているのではとしている(GIZMODO)。
12670760 submission
Safari

「OS X」「iOS」版「Safari」、検索でクラッシュする不具合

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
昨日から妙にsafariの調子がおかしいと思ったらこういうことか...
http://jp.reuters.com/article/apple-safari-idJPKCN0V51VC

ちなみにまだ自分の環境(OS X El Capitan)は回復していません。
皆様のsafariはいかが??

情報元へのリンク
12670795 submission

大型ハドロン衝突型加速器の更新に障害。それは使っていない9000本ものケーブル 1

タレコミ by taraiok
taraiok 曰く、
大型ハドロン衝突型加速器(LHC)で知られる欧州原子核研究機構(CERN)は、今後数年間で世界最大のLHCを更新する計画を持っている。しかし、その更新に大きな障害が発生しているという。それは、新しいケーブルを収納するためのスペースが足りないことだという(MOTHERBOARDslashdot)。

過去のアップグレード作業では、ケーブル類が更新されても古いケーブルがそのまま残されることが多かったという。その数は9000本に及ぶとしている。こうした古いケーブルがスペースの多くを占有しているため、新規の敷設が困難になっているという。とはいえ、LHC関係は複雑な構造であるため、不要なケーブルだけを取り外すのは困難であるようだ。無理にやろうとすると間違って正常なケーブルを取り外してしまう危険もある模様。
12670831 submission
アナウンス

HTML5対応のCMS「adiary Ver3」正式公開

タレコミ by nabe_abk
nabe_abk 曰く、
国産のオープンソースCMS「adiary」の最新版Version 3.02が公開された。

同サイトではそのadiaryを使って「10分でオリジナルサイトを作る」という挑戦的なスライドも公開されている。Wordpressよりも簡単にサイトを構築できるとの触れ込みなので挑戦してみてはどうだろう。

情報元へのリンク
typodupeerror

UNIXはシンプルである。必要なのはそのシンプルさを理解する素質だけである -- Dennis Ritchie

読み込み中...