パスワードを忘れた? アカウント作成

最新から新しい日記やタレこみを確認できますよ。

14108822 story
バグ

Windows 7の壁紙が黒一色で表示される問題を修正する更新プログラム、すべてのユーザーに提供開始 62

ストーリー by headless
修正 部門より
Microsoftは8日、1月の月例更新プログラム(KB4534310またはKB4534314)適用後にWindows 7/Server 2008 R2で発生していた壁紙が黒一色になる問題を修正する更新プログラムの提供を開始した(Windows 7/Server 2008 R2リリース情報BetaNewsの記事Softpediaの記事)。

この問題はデスクトップの背景に画像を指定し、画像の配置方法で「画面に合わせて伸縮」を選択している場合にだけ発生するもので、他の配置方法を選択すれば発生しない。この問題のみを修正する更新プログラム(KB4539602)はMicrosoft Updateカタログで提供されているが、1月31日にオプションの更新プログラムとしてリリースされたマンスリーロールアップのプレビュー(KB4539601)にも修正が含まれている。そのため、マンスリーロールアップを利用している環境はKB4539601を、セキュリティのみの更新プログラムを利用している環境はKB4539602を参照するよう説明されている。

これらの更新プログラムは約束通り、すべてのWindows 7 SP1/Server 2008 R2 SP1ユーザーが利用可能となる。KB4539601は2月のマンスリーロールアップで予定される品質強化のプレビュー版だが、すべてのWindows 7 SP1/Server 2008 R2 SP1ユーザーに2月のマンスリーロールアップも提供されることになるのかどうかは不明だ。
14108817 story
グラフィック

Ford Europe、自転車に乗る人から自動車を運転する人に意思を伝える「Emoji Jacket」を発表 114

ストーリー by headless
表示 部門より
Ford Europeは6日、自転車に乗る人が自動車を運転する人に意思を伝えやすくするという「Emoji Jacket」を発表した(Ford Europeのブログ記事SlashGearの記事The Vergeの記事動画)。

Emoji Jacketは背中にドット絵を表示するLEDのメッシュパネルを配したジャケットで、自転車のハンドルに取り付けたコントローラーから背中の表示を切り替える。表示できるのはスマイリー3種(🙂☹️😐)と左右の矢印(⬅️➡️、ただしプロトタイプではコントローラー側も実際の表示も◀▶となっている)、ハザード(⚠︎)の計6種類。今回公開されたプロトタイプは自転車と自動車が共有する道路で安心して自転車を利用できるようにする「Share The Road」キャンペーンの一環で作成されたもので、現在のところ販売予定はないようだ。
14108814 story
インターネット

在宅勤務って浸透してる? 2020年版 108

ストーリー by headless
在宅 部門より
あるAnonymous Coward 曰く、

17年前、SARSが流行していたころ、「従業員が通勤やオフィスに危険を感じた場合(今回のSARS騒動等)、在宅勤務が認められるべき」という記事(Internet Archive)があり、それをスラドで取り上げていた。あれから17年という時を経て、光回線が浸透し、社内システムのクラウド化が進み、インフラは当時よりは進んでいるが、いまだに通勤電車が満員なことはかわっていないようにみえる。

IT企業は在宅勤務の割合が高そうに思えるが、実際のところはどうだろうか。

14108360 story
ソフトウェア

Tesla車の有料オプションは車両ではなくオーナーに紐付け? 中古車の購入後、勝手に機能が無効に 67

ストーリー by hylom
詐欺と言われてもしょうがないのでは 部門より

電気自動車メーカーTeslaの車では、ソフトウェアで機能を制限し、追加の支払いを行うことでその制限を解除できる仕組みが導入されているが(過去記事)、一部機能の制限が解除された状態のTeslaの中古車を購入したところ、その後「あなたが支払ったものではない」という理由でそれらの機能が利用できなくなるという自体が発生したという(Engadget日本版)。

問題の機能は自動運転機能(Autopilot)など、合計8000ドル相当で、販売時にはそれらの機能が有効であるとされていたが、購入後最初のアップデートで機能が削除されてしまったという。この機能削除についてTeslaは事前には説明していなかったともされている。

なお、この車両はTesla自身が実施した中古車オークションで販売されたものをディーラーが購入し顧客に販売したという。

14108375 story
インターネット

楽天に対し独禁法違反(優越的地位の乱用)の疑いで立ち入り検査 111

ストーリー by hylom
ついに 部門より

楽天のネット通販サイト「楽天市場」において、楽天が出店者に対し自らの地位が優位にあることを利用して一方的に規約を変更するなど不当な要求をした疑いがあるとして、公正取引委員会が楽天に対する立ち入り検査を実施した(時事通信読売新聞NHK)。

楽天は昨年8月に出店者に対し購入額が3,980円以上の注文についてすべて送料無料にすることを要求したが(過去記事)、これに対し出店者側は反発、独占禁止法違反との声も出ていた。

14107379 story
インターネット

久里浜医療センター曰く、中高生の14.2%はネット依存が疑われる 49

ストーリー by headless
依存 部門より
hylom 曰く、

2月6日に厚生労働省が開催した「ゲーム依存症対策関係者連絡会議」で使われた資料によると、2017年時点でネット依存が疑われる中高生割合は14.2%にのぼるという(ITmedia NEWSの記事発表スライド: PDF)。

この資料は依存症の治療を研究・提供している国立病院機構久里浜医療センターが作成したもの。同センターは2011年よりインターネット依存症治療部門を設置しており、2008年に実施した調査結果から日本における成人のネット嗜癖(依存)傾向者を270万人と推計している。

なお、世界保健機関(WHO)の国際疾病分類第11版(ICD-11)ではゲーミング障害(gaming disorder)が行動障害の一つに分類されているが、ネット依存については含まれていない。

中高生のネット依存に関する数字の元になったのは「飲酒や喫煙等の実態調査と生活習慣病予防のための減酒の効果的な介入方法の開発に関する研究」とみられる。

14107347 story
Windows

Windows 10でタスクバーの検索が機能しなくなる問題が一時的に発生 31

ストーリー by headless
検索 部門より
日本時間6日未明から早朝にかけて、Windows 10でタスクバーの検索が機能しなくなる問題が発生していたそうだ(Windows message centerWindows Centralの記事Computerworldの記事Ghacksの記事)。

現象としてはキーワードを入力しても検索パネルに結果が表示されず、黒一色のパネルが表示されるというものだ。エクスプローラーウィンドウの検索ボックスは影響を受けなかったらしい。Microsoftでは一時的なサーバー側の問題が原因であり、太平洋時間5日12時(日本時間6日5時)には解決したと説明している。Redditでは検索機能へのBing使用を無効化したら問題が解決したという報告が相次いでおり、Bingが原因との見方が広がっている。

検索機能でのBing使用を無効にする方法としては、レジストリの「HKCU\Software\Microsoft\Windows\CurrentVersion\Search」で2つのDWORD値「CortanaConsent」「BingSearchEnabled」(なければ作成する)の値のデータを「0」にすればいい。あとは詳細表示にしたタスクマネージャーの「プロセス」タブでバックグラウンドプロセスの「検索」を終了(プロセスはすぐに再起動する)すれば変更が反映される。
14106826 story
映画

機械学習を用いてリュミエール兄弟の「ラ・シオタ駅への列車の到着」を4K化する試み 26

ストーリー by headless
到着 部門より
リュミエール兄弟によるサイレント映画「ラ・シオタ駅への列車の到着 (1896)」を機械学習を用いたツールでアップスケールし、さらに音声を付加した動画がYouTubeで公開された(Mashableの記事Ars Technicaの記事The Next Webの記事動画)。

新たに公開された動画はYouTubeで公開されている中で比較的高画質な「ラ・シオタ駅への列車の到着」の動画を元に、Topaz Gigapixel AIで4K化、DAINで60FPS化したもの。音声は列車の音や人の声が聞こえるが、手法については特に説明がない。また、この動画にDeOldify着色した動画も公開されている。

アップスケールした動画は元の動画でフレーム落ちしている部分など、処理がうまくできていない部分もみられるが、比較的良好な仕上がりだ。逆に着色した動画はオブジェクトの動きに伴って色が不自然に変化する。個人的には着色版の方が逆に古びた印象を受けるが、スラドの皆さんのご感想はいかがだろうか。
14106822 story
バグ

sudoに10年以上前から存在した特権昇格の脆弱性が修正される 40

ストーリー by headless
***** 部門より
sudoに10年以上前から存在した脆弱性(CVE-2019-18634)が1月30日リリースのsudo 1.8.31で修正されている(sudoのアドバイザリArs Technicaの記事Softpediaの記事)。

この脆弱性はsudoでパスワード入力時にアスタリスク(*)を表示するオプション「pwfeedback」が有効になっている場合、ユーザーがスタックベースのバッファーオーバーフローを引き起こす可能性があるというもの。sudoが許可されていないユーザーでも実行でき、悪用することで特権のないユーザーがroot権限に昇格する可能性がある。

脆弱性の原因となるバグ自体はsudo 1.7.1~1.8.30に存在するが、sudo 1.8.26で導入された変更により、実際に悪用可能なのはsudo 1.7.1~1.8.25p1となる。pwfeedbackはアップストリームのsudoや多くのパッケージのデフォルトでは有効になっていないものの、Linux MintやElementary OSなどデフォルトで有効になっているシステムも存在するとのこと。

影響を受けるバージョンのsudoは1.8.31へのアップグレードが推奨されるが、sudoerファイルでpwfeedbackを無効にすることで悪用の回避には十分だ。pwfeedbackが有効になっているかどうかは「sudo -l」コマンドで確認できる。「Matching Defaults entries」の出力にpwfeedbackが含まれていれば有効になっているので、sudoerファイルの「Defaults pwfeedback」を「Defaults !pwfeedback」に変更すれば無効化できるとのことだ。
14106819 story
変なモノ

ドナルド・トランプ米大統領、スーパーボウルで勝利したカンザスシティ・チーフスの本拠地がある州を間違える 56

ストーリー by headless
両側 部門より
米国のドナルド・トランプ大統領がスーパーボウルで勝利を収めたカンザスシティ・チーフスを祝福するツイートを投稿したのだが、誤ってチーフスの本拠地でない州を讃えてしまったようだ(Mashableの記事[1][2])。

トランプ大統領はチーフスの勝利を祝ったうえで、「君たちは偉大なカンザス州を代表する……」とツイートしていた。カンザスシティは州境を挟んでカンザス州側とミズーリ州側の両方にあるので紛らわしいが、チーフスの本拠地アローヘッドスタジアムはミズーリ州カンザスシティにある。ちなみに、Amazon北米第2本部の建設地に立候補し、市長がAmazonで1,000点の商品を購入して5つ星のレビューを書いたのもミズーリ州のカンザスシティだ。

トランプ大統領はすぐ間違いに気付いたのか「君たちと偉大なミズーリ州を誇りに思う」とツイートしなおしている。元のツイートは削除され、Internet Archiveでも該当時間帯のスナップショット削除されているようだが、新しいツイートには元のツイートのスクリーンショットがコメントとして多数投稿されている。
14106815 story
Twitter

Twitter、電話番号からユーザーを見つける機能が悪用されていたことを発表 22

ストーリー by headless
悪用 部門より
Twitterは3日、連絡先に登録した電話番号からユーザーを見つける機能を悪用してユーザー名と電話番号を照合する行為に対策を実施したことを発表した(Twitter Privacy Centerの記事The Registerの記事SlashGearの記事Mashableの記事)。

Twitterは昨年12月24日、何者かがTwitter APIを悪用してユーザー名と電話番号を照合するため、大規模な偽アカウントのネットワークを使用していることに気付いたという。Twitterでは問題のアカウントを即刻凍結。調査を進めた結果、同じAPIエンドポイントを悪用するアカウントが他にも存在することが判明したそうだ。問題のアカウントは幅広い国々に存在したが、特にイラン・イスラエル・マレーシアのIPアドレスから大量のリクエストが送られていたといい、Twitterでは一部のIPアドレスが国家を背後に持つ人物と結び付けられる可能性があるとみている。

電話番号からユーザーを見つける機能はTwitterの「設定→プライバシーとセキュリティ→見つけやすさと連絡先 (要ログイン)」で「あなたの電話番号を連絡先に保存している利用者がTwitter上であなたを見つけ、つながれるようにします。」で設定可能で、設定をオフにしている場合やアカウントに電話番号を関連付けていない場合は脆弱性の影響を受けない。調査ののち、Twitterはクエリに対して特定のアカウント名を返さないようエンドポイントに複数の変更を行い、エンドポイントを悪用していたとみられるアカウントを凍結したとのこと。

Twitterの電話番号でユーザーを見つける機能に関しては昨年、ランダムに生成した20億件の電話番号をアップロードしたところ、1,700万件が一致したとセキュリティ研究者が明らかにしている。このセキュリティ研究者の試みは12月20日にブロックされたとのことで、今回の発表とは別のようだ。
14106271 story
YouTube

YouTuber江頭2:50、審査に落ちて広告を出せない? 22

ストーリー by hylom
下品だが性的ではない場合どうなる 部門より

Anonymous Coward曰く、

人気コメディアンの江頭2:50が、YouTubeチャンネル「エガちゃんねる」を解説し動画投稿を開始した。すでに現時点で80万人以上のチャンネル登録者数を集め、2月6日までに投稿された3本の動画はいずれも再生数は100万を超えているが、一方で「広告審査に落ち」収益化ができていない状況なのだという(公式Twitterアカウント)。

江頭2:50は上半身裸で過激な芸を行うという芸風で知られるが、YouTubeのガイドラインでは「性器、乳首、臀部など性的な体の部位を露出している人物」はNGということで乳首は今回隠している。「尻の穴に筆を指して書を書く」と言った内容はアウトなのだろうか。

14106288 story
アメリカ合衆国

米大統領選挙に向けた民主党の候補者選び、スマホアプリを使った集計で食い違いが発生するトラブル 28

ストーリー by hylom
脆弱性という問題なのだろうか 部門より

taraiok曰く、

米大統領選挙に向けて、野党・民主党の候補者選びのスタートとなったアイオワ州の党員集会が混乱している。理由はスマートフォンアプリを使った集計に食い違いが発生したためだ(The AtlanticNHKBusiness Insider JapanSlashdot)。

今回の党員集会では、集計を行うためのスマートフォンアプリを党員がスマートフォンにダウンロードし、このアプリを使って投票を行ってその結果を集計するはずだった。しかし、アプリケーションの不具合などが原因で翌朝に集計結果を出すことはできなかったという。報道によると、日本時間6日午後2時すぎの集計率は97%ほどだという。そのため、集計は党員集会から4日目に持ち越されることとなった。

一部ではロシアのハッキングがあったのではと疑いも声も出ているようだが、ロシアが原因であるならばむしろ解決は簡単で、現実はもっと悪い状況との報道も出ているようだ。今回の集計アプリ開発を依頼した企業はShadowという名の営利企業で、前回のヒラリー・クリントン氏の大統領選挙に参加したメンバーが関与しているとされる。

Shadowは今回ロシアのハッキングを恐れ、外部機関によるテストや独立したセキュリティ専門家を雇わずに開発した。その結果多数の脆弱性が生まれた可能性があるという。The Atlanticによれば、Shadowがアプリを専門家に公開していたならば、アプリははるかに強力なセキュリティを持っていただろうとしている。なお、民主党はアプリ開発のためにShadowに60,000ドルを支払ったそうだ。

14106272 story
Google

Google、昨年11月にデータをエクスポートしたユーザーのアーカイブに無関係なユーザーの動画が含まれていたと通知 3

ストーリー by hylom
どうしてこうなった 部門より

headless曰く、

Googleが昨年11月21日~25日にGoogleデータエクスポート(Google Takeout)を利用したユーザーに対し、Googleフォトに含まれる動画の一部が無関係なユーザーのアーカイブにエクスポートされていたとの通知を開始したそうだ(9to5GoogleAndroid PoliceThe VergeGhacks)。

影響を受けたユーザーがRedditTwitterで公開した通知の内容によると、「あなたのGoogleフォトアカウントに含まれる動画の1点以上がこの問題の影響を受けた」と書かれているが、具体的にどのファイルが影響を受けたのかについては言及されていない。また、ダウンロードしたデータには一部が欠落している可能性や他人の動画を含んでいる可能性があるとして、以前のエクスポートを削除して新たにエクスポートするよう推奨している。

Googleはユーザーに不便をかけたことを謝罪しているが、他人に動画(内容がどのようなものであるにしても)が閲覧された可能性があることは特に問題だと考えていないような文面となっている。Googleが9to5Googleに出した声明では、問題を修正して再発防止のために徹底的な分析を行ったと述べ、改めて謝罪しているが、やはり他人に動画が閲覧された可能性については特に問題視していないようだ。なお、Googleによると影響を受けたのは該当期間中にデータをエクスポートしたGoogleフォトユーザーの0.01%未満とのことだ。

14106333 story
インターネット

東京高裁、Coinhiveはウイルスだとして設置者に対し有罪を言い渡す 331

ストーリー by hylom
動画広告はセーフなのに 部門より

Webサイトに仮想通貨のマイニングを行うスクリプトを設置し、閲覧者がそのサイトにアクセスするとその閲覧者のWebブラウザ上で採掘が行われる仕組み(Coinhive)を運営するサイトに設置していたとして不正指令電磁的記録保管の罪で摘発されていた男性の控訴審が東京高裁で行われた。東京高裁は被告に対し、罰金10万円の有罪判決を言い渡した(弁護士ドットコムニュースNHK日経新聞)。

一審の横浜地裁は被告に対し無罪を言い渡していたが(過去記事)、控訴審では判断が覆される結果となった。弁護側は上告する方針を明らかにしている。

判決では、「プログラムはサイトを見た人に無断でパソコンの機能を提供させて利益を得ようとするもので、社会的に許される点は見当たらない。プログラムによってサイトを見た人のパソコンで電力が消費されるといった不利益が認められる」、「PCの機能が提供されていることを知る機会や実行を拒絶する機会も保障されていない」、「コンピューターウイルスとは使用者のパソコンを破壊したり、情報を盗んだりするプログラムに限定されない。今回のプログラムはウイルスに当たる」などと判断している。

typodupeerror

ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家

読み込み中...