パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2021年12月のオープンソース人気記事トップ4
15523692 story
中国

中国政府がアリババクラウドを処罰、log4jの脆弱性を政府より先にOSSコミュニティに報告したため 48

ストーリー by nagazou
締め付け 部門より
あるAnonymous Coward 曰く、

中国の政府系メディアが報じたところによると、中国の規制当局は22日、EC大手アリババ・グループのクラウドサービス子会社「阿里雲(アリババ・クラウド・コンピューティング)」との情報共有パートナーシップを停止したという(ロイターGIGAZINEWSJ)。

注目すべきはその理由で、「同社が発見したlog4jの脆弱性をApache Software Foundationに報告した一方、すぐに政府に報告しなかったため」だという。中国の法律では、企業は発見から48時間以内に政府に新しい脆弱性を報告する必要があるとのことで、確かに法律違反ではあるようなのだが、IT業界ではOSSの脆弱性はまず開発元に連絡して対策、というのが当然と思われるので、これは違和感を覚える話である。

15502111 story
アニメ・マンガ

「プロジェクトA子」の北米版BD、マスターフィルムが無いのでLDからキャプチャしてた 41

ストーリー by nagazou
よく売ってるキャプチャハードと同じものですかね 部門より
旧聞に類する話題ではあるが、編集者の島谷光弘さんのツイートによると、米国で日本のアニメ作品を販売しているDiscotek Mediaが、『プロジェクトA子』の北米版Blu-rayを作成する際、マスターフィルムが存在しないことから、DomesdayDuplicatorと呼ばれる機器を用いることでLDからキャプチャして新たにマスターを作ったそうだ。このDomesdayDuplicatorはレーザーディスクのアナログデータをサンプリングして高品位のデジタル化をおこなう機器だという(島谷光弘さんのツイートDiscotek Mediaのツイート)。

なおナッパ教司祭さんのツイートによると、この機器は英国のBBCおいてレーザーディスク媒体で保管されている資料をデジタル化して保存するために開発されたものだそうだ。回路図やデコード用プログラムなども公開されており、自作することが可能だとのこと(ナッパ教司祭さんのツイートGitHub)。
15519664 story
GNU is Not Unix

FSF、運営の透明性や倫理性等を向上させる 2 つの方策を発表 48

ストーリー by nagazou
方策 部門より
headless 曰く、

Free Software Foundation (FSF) は 16 日、運営の透明性や倫理性、責任性を向上させるため、2 つの方策を導入すると発表した (ニュースリリースPhoronix の記事)。

2 つの方策は理事会のメンバーの責任を明確にする合意書と、意思決定等における基本理念を提示する倫理規定からなる。合意書では理事会のメンバーとして責任をもって行動するといった 20 条の項目、倫理規定ではスタッフに嫌がらせをしないといった 13 条の項目が挙げられており、これらに理事会のメンバーは従う必要がある。

FSF は 3 月、RMS こと Richard M. Stallman氏 の理事職復帰をめぐって大きく揺れ運営チームのメンバー 3 人が辞任する事態となった。今回の方策はコンサルタント主導で 6 か月にわたって行われた運営見直しの最初の成果とのことだ。

15519197 story
X

4 件の脆弱性を修正した X.Org Server 21.1.2、ディスプレイの物理 DPI を報告する機能が廃止に 33

ストーリー by headless
固定 部門より
15 日に公開された X.Org Server 21.1.2 では最近報告された 4 件の脆弱性が修正されたほか、実際に接続されたディスプレイの物理DPIを報告する機能が廃止になっている (Phoronix の記事メーリングリストでのアナウンス)。

リバートされたのは DRM コネクターから得たディスプレイの物理サイズをプログラムへ伝える機能で、X.Org Server 21.1.0 で追加されたものだ。しかし、あまりに破壊的な変更だったことから廃止し、常に 96 DPI と報告する方式へ戻したとのこと。
typodupeerror

身近な人の偉大さは半減する -- あるアレゲ人

読み込み中...