パスワードを忘れた? アカウント作成
2020年8月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2020年8月1日のオープンソースタレコミ一覧(全25件)
14255502 submission
Windows

Microsoftダウンロードセンター、3日からSHA-1署名のWindows向けコンテンツ提供を中止

タレコミ by headless
headless 曰く、

Microsoftダウンロードセンターは8月3日から、SHA-1で署名されたWindows向けコンテンツの提供を中止するそうだ(Microsoft Tech Communityの記事Softpediaの記事The Registerの記事)。

SHA-1の危険性は古くから指摘されており、2017年には現実的な時間でSHA-1ハッシュの衝突を生成するShatterd攻撃も発表されている。CA/Browser Forumは2016年からSHA-1のHTTPS証明書の発行を禁じていたが、Internet Explorer 11とMicrosoft Edgeでは2017年5月のアップデートでSHA-1証明書をブロックするようになった。

Windowsの更新プログラムでは昨年、Windows 7/Server 2008/2008 R2およびWSUS向けにSHA-2署名のサポートが導入され、昨年7月以降は更新プログラムのインストールにSHA-2署名のサポートが必須になった。また、それまでデュアル署名(SHA-1/SHA-2)だったWindowsの更新プログラムはSHA-2のみに変更されている(Windows および WSUS の 2019 SHA-2 コード署名サポートの要件)。

なお、Microsoftダウンロードセンターで「人気のあるWindowsダウンロード」をみると、1位の「DirectX エンド ユーザー ランタイム Web インストーラ」はSHA-1のみで署名されており、2位以下はデュアル署名の更新プログラムが多いようだ。

14255523 submission
アニメ・マンガ

「とらのあな」の閉店が相次ぐ、6~8月で8店舗が閉店に

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
マンガ関連商品などを販売する「とらのあな」は7月31日、8月をもって「仙台店」「横浜店」「町田店」「京都店」の4店舗を閉店することを発表した(プレスリリース, ねとらぼの記事, KAI-YOU.netの記事)。

6月には「静岡店」「三宮店」、7月31日には「新潟店」「福岡店」が相次ぎ閉店しており、ここ3か月での閉店は全22店舗のうち実に8店舗にも達している。閉店理由として、今年3月以降の新型コロナ拡大に伴い、客数が大きく減少。この状況下での運営継続は難しいと判断したと述べられている。

とらのあなでは、今後は通信販売やデジタル販売を強化していく一方、店頭は新たな作品との出会いの場であるとして、今後は豊橋店で展開しているインショップ展開を断続的に実施していくとしている。果たして、コロナ後のマンガ文化はどうなっているのだろうか?

情報元へのリンク
14255600 submission
idle

Google Pixel 4a、8月3日発表か?

タレコミ by headless
headless 曰く、

Googleが謎めいたティザーページを公開し、その内容から8月3日にPixel 4a(仮)を発表するのではないかとの見方が広がっている(Google Store - Lorem ipsumSlashGearの記事9to5Googleの記事Android Policeの記事)。

ティザーページは上部に「Introducing」「The Google」「Phone」と書かれており、The GoogleとPhoneの間に6つの墨塗りテキストが並ぶ。その下にはよくあるダミーテキストとスマートフォンの形をした市松模様のオブジェクト。ダミーテキストには「videus chatum」「lowlightena capturum」「blurtutate bokehus」「megapixelum」「longlastingis batterum」など、インチキラテン語で機能が織り込まれている。

墨塗り部分はクリックすると色が変わり、正しいGoogle色の組み合わせにすると墨塗りが解除される。テキストは既に要点が見えているため墨塗りを解除しても大したことはないが、スマートフォンの形をしたオブジェクトの物体の上には大きく「Aug. 3」と表示される。

Pixel 4aはAndroid 11 Beta1とともに、5月のGoogle I/Oでの発表が予想されていた。しかし、COVID-19パンデミックの影響でGoogle I/Oは完全中止となり、Android 11 Beta1のリリースも6月に延期されている。

14255606 submission

Twitter乗っ取り犯の17歳の少年逮捕

タレコミ by NOBAX
NOBAX 曰く、
ジョー・バイデン、ビル・ゲイツ、イーロンマスクのような著名なユーザーのアカウントを乗っ取り
ビットコインを宣伝するために使用した大規模なTwitterハックに関与したとして、
金曜日にフロリダ州の17歳の少年が逮捕されたそうです。
少数の社員に狙いを定めて重要情報を盗み取る「スピアフィッシング」という手法で
社内システムが侵入されたようです。
スピアフィッシングとは、フィッシング詐欺と呼ばれるインターネット詐欺の手口の中でも、
特定のターゲットに対して重要なデータや個人情報を奪おうとする手法のことです。

情報元へのリンク
14255630 submission
Twitter

7月に発生したTwitterの大規模なアカウント侵害事件、米国で3人が起訴される

タレコミ by headless
headless 曰く、

米国・カリフォルニア北部地区連邦検事局は7月31日、Twitterの大規模なアカウント侵害事件にかかわったとみられる3名の起訴を発表した(プレスリリース動画フロリダ州検察官のプレスリリース)。

7月15日に発生したTwitterのアカウント侵害事件では、攻撃者が複数のTwitter従業員からソーシャルエンジニアリングの手法を用いて入手した認証情報を用い、内部のサポートチーム専用ツールにアクセスして130アカウントを攻撃。パスワードリセットに成功した著名人のアカウントを含む45アカウントでビットコインの詐取を目的とした投稿を行っている。従業員に対する攻撃手法について、当初Twitterはソーシャルエンジニアリングとのみ説明していたが、その後の更新情報で電話を使用したスピア型フィッシングの手法が用いられたことを明らかにしている。

カリフォルニア北部地区連邦検事局が起訴したのは英国の19歳とフロリダ州オーランドの22歳。3人目は未成年者であり、未成年犯罪に関する法律に従ってフロリダ州第13司法管轄区の州検察官が起訴したとのこと。未成年犯罪では例外を除いて被告の情報は開示されず、本件に例外は適用されないとして、連邦検事局のプレスリリースには名前が記載されていない。一方州検察官はこの被告を本件の首謀者として組織的詐欺や通信詐欺、個人情報の不正使用など合計30件の罪状で起訴し、プレスリリースに被告の名前入りでタンパ在住の17歳などと記載している。

14255650 submission
日記

【おっさん】ワイは緑電子の340MBのHDDを54000円で買ったんやで。めんたいネットでは1GB HDDを10万円で購入とか【来て来て】

タレコミ by leiqunni
leiqunni 曰く、

Oh!Xの有田隆也先生の「知能機械概論-お茶目な計算機たち」に書いてあったと思うけど、
「DECの技術者は、今後コンピュータは1000倍速くなる。駆動周波数で10倍、回路の集積技術で10倍、
アーキテクチャの進化(か、その他諸々で)10倍」という発言に、有田先生は「そんなバカな!」と書いていた。
時期が分からないけど、Z80が4MHzか、せいぜいMC68000が16MHzで動いてた時代。
1000倍速いって、時速100kmの自動車の1000倍の速さは秒速28km。2.7年かかってた計算が1日。
ワイはPC-8801FHのZ80Hの8Mhz駆動ですら卑怯な気がしてた。2倍速いって!

#Macintoshの68000が8MHz駆動のときに、10MHz駆動のX68000で「Macintoshシュミレータ」が出て、
#すぐ無かったことになってる。

MC68000の駆動集周波数は16MHz版までしか出てない。それをOCで24MHzか。
MC68040は50MHzまで。でもMC68060は133MHzで動くんだ。
MC68000互換のIPがあって、キャッシュが付いてて、SDRAMにつなげるのも簡単で、
FPGAに書いて100MHz以上で動くんですって。

いやいや今のPCで、いやAndroid端末でエミュレータ動かしたほうが、
速くて便利で安いンゴ。3GHzのCPUは10MHzのCPUの300倍速いンゴ。
多分ワイヤードロジックだし1000倍速いンゴ。CPUのキャッシュに全部乗っかるンゴ。
BASICで書かれたミンキーモモのCG描きプログラムをCで書き直してベンチマークンゴ。
現代大戦略2020は、もう人間では勝てないンゴかしらねえ。。

14255713 submission

自宅勤務の作業環境、整ってる?

タレコミ by headless
headless 曰く、

COVID-19の影響で自宅勤務となったシンシナティ大学の教職員を対象に、自宅での作業環境を医学部のKermit Davis教授が率いる研究グループが調査したところ、人間工学面での配慮が必要な環境が多かったそうだ(シンシナティ大学のニュース記事SlashGearの記事リポート)。

調査は計8,500人の教職員を対象に行われているが、リポートの対象は最終的に自宅で仕事中の写真を提出した41人のみとなっている。このうち、オフィスチェアを使用する人が24人だったのに対し、ダイニングチェアが11人、椅子なし6人。椅子なしと回答した人の中には、ソファやベッドに座って仕事する人や、立って仕事をする人などが含まれる。作業台としてはデスク(35人)が最も多く、立った状態で使うスタンディングデスク(4人)が続き、テーブルとベッド/ソファが各3人、ランニングマシンの奥に台を設置し、運動しながら仕事できるようにしている人も1人いたそうだ。

使用するPC種類別の数は記載されていないが、やはりノートPCが多いようだ。リポートに掲載されている8人の写真でもノートPCが見えないのは1人のみ。ただし、ノートPCのディスプレイだけをモニターとして使用する人は12人にとどまり、ノートPCと外付けモニターの組み合わせが16人で最も多い。メインの入力デバイスはキーボードがノートPC搭載(22人)、外付け(19人)だったのに対し、マウスはノートPCのタッチパッド(19人)、外付け(22人)となっている。

こういった作業環境・状況を人間工学専門家が評価した結果、椅子が低すぎる、アームレストが正しく調整されていない、ランバーサポートがない、背もたれに背中を当てずに座っている、机の縁が丸められていない、モニターの位置が低すぎる、メインのモニターが正面に設置されていない、といった問題が多くみられたという。新たに椅子を買うなどの予算をかけられない場合の簡単な解決方法としては、クッションを敷いて座面を高くする、クッションを背中に当ててランバーサポートにする、椅子を机に近づけて背もたれに背中を当てやすくする、机の縁にタオルなどを当てて角を丸くするといったものが提案されている。また、姿勢の悪くなるダイニングテーブルやソファ、ベッド、床の上での作業を避けることや、適切な姿勢が保てない場合は30分おきに姿勢を変えることも推奨される。

個人的にはノートPC1台で作業を済ませてしまうことが多く、机と椅子があるにもかかわらずソファやベッド、床の上などで作業することも多い。スラドの皆さんが自宅で仕事をする場合の環境はどのようなものだろう。長時間作業になっても問題ないだろうか。何か不便な点や、工夫している点などもコメントしてほしい。

14255761 submission
ビジネス

NVIDIAがソフトバンクグループとArm買収交渉中と報じられる

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
米ブルームバーグ紙が7月31日に報じたところによると、GPU大手のNVIDIAがソフトバンクグループからArmを買収する交渉を進めており、今後数週間以内に合意に達する可能性があるという(ブルームバーグの記事, Slashdotの記事)。

記事によれば、具体的な交渉まで進んでいるのは現在NVIDIA一社のみだという。ソフトバンクは2016年にArmを320億ドルで買収しており、合意が成立すれば半導体業界で過去最大の事例となる可能性がある。

ブルームバーグは7月22日にも買収の噂を報じており、その際は他の買い手の可能性やIPOなどの手段もあり得ると報じられていた(22日の記事)。ソフトバンクグループはAppleにも交渉を持ちかけたが、ビジネスモデルの違いや独禁法などの懸念から興味を示さなかったそうだ。

情報元へのリンク
14255807 submission

消費税上げるまえから景気後退してました

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
安倍政権下での景気回復は、政府の公式見解より1年4カ月前に終わっていたことが明らかになった。人々の賃金が伸びなかったために恩恵が広がらなかったうえ、後退局面に入ってから消費税増税に踏み切るちぐはぐな政策運営もあらわに。

情報元へのリンク
14255892 submission

OPNsense?

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
thanks
OPNsense wa dou?
14255956 submission
お金

2020年4~6月のGDP伸び率、日米欧ともリーマンショック越えのマイナスに

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
新型コロナによる外出制限が各国で本格化した2020年4~6月にかけてのGDP伸び率が7月末に相次いで発表されたが、日本が年率換算でマイナス26.3%、アメリカがマイナス32.9%、EUがマイナス40.3%と、いずれもリーマンショック時を上回る大幅なマイナスとなった(ブルームバーグの米経済の記事, NHKのEU経済の記事, 日経の日本経済の記事)。

小売業や観光業の悪化が伝えられているが、設備投資や輸出なども大幅な減少となっている。上記は年率換算なので、外出制限の緩和などで持ち直すことが想定されているが、再度の感染拡大や第二波の予測もあり、いずれにせよ大幅な景気悪化は避けられないだろう。

情報元へのリンク
14256072 submission
spam

Cmall シーモール とは

タレコミ by cmall_rimaotong
cmall_rimaotong 曰く、
中国の商品仕入れなら「Cmall」(シーモール)にします!
※「Cmall」(シーモール)とは
「Cmall」(シーモール)は日本にいながら、激安の中国製品を直接仕入れ・購入できるの通販サイトです。人気のアクセサリーを中心に、レディースアパレルやファッション雑貨などバラエティー豊かに取り揃えております。
1点も出荷できます、1回ご注文で20,000円以上送料は無料とさせていただけます
消費者安全安心のために商品到着後、7日以内不具合の商品が返品可能です
豊富な支払方法もあります!
Paypal/クレジットカード/銀行振り込み
お好きなお支払い方法を選べます
さらに!最高5%のポイント還元もらえます、全品対象・期間限定のクーポン配布中
お得な割引クーポンキャンぺーン
ようこそ「cmall.co.jp」へ

情報元へのリンク
14256076 submission
spam

激安パジャマ見つかった

タレコミ by cmall_rimaotong
cmall_rimaotong 曰く、
触るとひんやりと感じる「接触冷感」のパジャマを買うならCmall!
冷感な、柔らかいガーゼパジャマや大人可愛いルームウェア。
使えるルームパンツや、幅広いジャンルの商品を揃えました。(๑ `▽´๑)
激安レディースファッションなら「www.cmall.co.jp」で選びましょう❕ *一点から注文

情報元へのリンク
14256144 submission
携帯電話

英消費者団体Which?、サポートの終了した中古スマートフォンを購入しないよう注意喚起 1

タレコミ by headless
headless 曰く、

英消費者保護団体Which?が英国で中古スマートフォンを販売する大手3社の取り扱い機種を調べたところ、既にセキュリティアップデートが提供されなくなっている(サポート終了)機種の比率が高く、1社では30%を超えていたそうだ(Which?のニュース記事The Registerの記事)。

調査で対象となったのは、系列にリサイクル会社もあるオンライン専業の中古電子機器販売店SmartFoneStoreと、中古CDから電子機器等にも取扱品目を拡大したオンラインの中古販売店musicMagpie、大通りに多数の小売店舗を出すチェーンの中古販売店CeXの3社。SmartFoneStoreでは59機種中10機種(17%)、musicMagpieでは82機種中16機種(20%)がサポート終了しており、CeXでは取り扱い機種の31%をサポート終了した機種が占めていたそうだ。

なお、この調査結果は機種単位で集計されているため、在庫1台でも在庫100台でも1機種としてカウントされる。CeXの店頭に並ぶスマートフォンの3割がサポート終了しているというわけではない。

これについてWhich?が各社に連絡したところ、SmartFoneStoreでは機種と状態を選択した時点でサポート終了に関する情報が表示されるようシステムを更新し、musicMagpieはサポート終了している製品をすべてリストから外したそうだ。musicMagpieでは影響を受けるデバイスは在庫の1%未満だと説明しているという。CeXからは回答がなかったとのこと。

Which?では消費者に対し、中古スマートフォンを購入する前に下調べし、セキュリティアップデートの提供が終了した機種を避けるようアドバイスしている。

14256149 submission

金融事業のブランドをPayPayに統一

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
ソフトバンク系のYahooカード、ジャパンネット銀行、Yahoo保険、YJFX!などの金融事業のブランドが、2020年秋以降にPayPayで統一されることになった。
ワイジェイカード株式会社はPayPayカード株式会社に、株式会社ジャパンネット銀行はPayPay銀行株式会社になるという。
Yahooカードはブランドとしては存続し、PayPayカードが追加される。
今のYahooカードはTポイントとPayPayボーナスライトが還元で併用されているが、PayPayカードはPayPayボーナスライトで統一されるのだろうか。

情報元へのリンク
typodupeerror

アレゲはアレゲを呼ぶ -- ある傍観者

読み込み中...