[B] “同盟” 強化のために日本はもっと米国に貢献する必要があると訴えかけるニュースウオッチ9  Bark at Illusions

1 week ago
アフガニスタンでのタリバンの復権と米軍の撤退は、米国の同盟国や友好国に対して「見捨てられる」のではないかとの懸念を与えているようだ。「強圧的な中国」と向き合う上で日本はどうすべきか。ニュースウオッチ9(21/8/20)は、中国との関係が冷え込むオーストラリアを例に、「中国との向き合い方」を探っている。ただし番組は “日米同盟” 強化の結論ありきで終始偏向しており、米中冷戦ムードを一層高めることにしか役立たない。
日刊ベリタ

英国、オンラインでの子供のプライバシー保護を目的とする法律が施行

1 week ago
英国で 2 日、Children's Code とも呼ばれるオンラインでの子供のプライバシー保護を目的とする法律 (Age Appropriate Design Code) が施行された (英情報コミッショナー事務局のブログ記事、 The Guardian の記事、 9to5Macの記事、 ガイドブック: PDF)。 この法律は子供が利用する可能性のあるアプリやゲーム、Web サイト、ソーシャルメディアプラットフォームなどの情報社会サービス (ISS) に対し、子供の利用に適したプライバシープラクティスを求めるものだ。基本的に営利目的のオンラインサービスはすべて ISS であり、子供が利用する可能性がないことが示せない限りはすべてが対象となる。 対象の ISS は子供に不適切な広告やプライバシーを侵食する押しつけがましいエンゲージメント要求を排除するなど、子供の利用に適したプライバシープラクティスでサービスを全ユーザーに提供するか、子供を識別して年齢別に適したサービスを提供するか、いずれかを選択する必要がある。英国の子供が利用するなら英国内外を問わず対象となり、既に Facebook や Google、TikTok などが 18 歳未満のユーザーに対するポリシーを変更している。

すべて読む | ITセクション | 英国 | インターネット | IT | プライバシ |

関連ストーリー:
Instagram、ユーザーに生年月日入力を義務付けへ 2021年09月01日
中国政府、未成年者のオンラインゲームプレイ時間をさらに制限 2021年08月31日
App Store での成人向けアプリインストール、14 歳として登録された Apple ID でもブロックされない 2021年08月29日
Apple、iCloud メールでは既に児童性的虐待素材をスキャンしている 2021年08月25日
Amazon は Alexa という名前を人類から奪ったのか 2021年08月22日
Apple、米国内のデバイスで児童性的虐待画像をスキャンするなど子供を守る取り組みを強化 2021年08月08日
英情報コミッショナー事務局、ユーザーの意図に反した追跡を損害と認めなければデータ侵害を取り締まれなくなると示唆 2021年05月04日
YouTube、18歳未満の視聴者に不適切なコンテンツを機械学習で検出・年齢制限適用へ 2020年09月25日
Apple、デバイス上での児童性的虐待素材スキャンなどの計画を延期 2021年09月05日

headless

【今週の風考計】9.5─20年目の「9・11」:タリバン政権復活が示唆するもの

1 week ago
■「9・11」米国同時多発テロをきっかけに、米国が始めた「米国史上最長の戦争」にピリオドが打たれた。 20年前の9月11日、炎上するニューヨーク世界貿易センタービル、その衝撃的な映像が今でも甦る。国際テロ組織アルカイダのメンバーが、航空機をハイジャックしビルに突撃した。米国の中枢部が外国から攻撃される事態は、初めてだけに衝撃は大きかった。■当時のブッシュ政権は、アフガニスタンのタリバン政権に、テロを計画したアルカイダ指導部の引き渡しを要求したが拒否され、2001年10月、アフ..
JCJ

GM の指示通り屋外に駐車していた Chevrolet Bolt EV、爆発して両隣の車も焼く

1 week 1 day ago
バッテリー発火の可能性により 2 回のリコールが発表されている Chevrolet Bolt EV のオーナーが GM の指示通り屋外の駐車場に駐車していたところ、夜中に爆発して両隣に駐車していた車も焼いてしまったそうだ(オーナーの Reddit 投稿、 Mashable の記事)。 1 回目のリコールでは診断結果に応じてバッテリーを交換し、異常を検出可能なソフトウェアアップデートをインストールしていた。しかし修理済みの車両 2 台で発火事故が報告され、バッテリーの欠陥が確認されたことで 2 回目のリコールが発表された。2 回目のリコールは交換パーツの準備が整い次第オーナーに通知される。 それまでは 1 回目のリコールで実施したソフトウェアアップデートを実施するほか、1)充電の上限を 90 % に設定、2) 充電残量が 70 マイル (約 27 %) 未満にならないよう注意、3) 充電完了後は屋外に駐車し、一晩中充電したままにしないといった緩和策の実施が求められている。 このオーナーは普段から勤務するモールに設置された ChargePoint で充電しており、通常は 85 % 以上充電することはないという。ただし、帰宅後のバッテリー残量は 34 マイルだと述べている。GM の推奨値よりも大幅に少ないが、85 % の充電後に 20 マイル運転して帰宅するということなので、50 % 以上残っている感じでもある。 Bolt EV が爆発したのは午前 2 時頃。オーナーの自宅は離れた位置にあり、眠っていたので気付かなかったが、近くに住む知人は爆発音を聞いたそうだ。オーナーは myChevrolet アプリから確認が必要だとの通知を受けて見に行ったところ、両隣の車とともに燃え尽きていたとのこと。ちなみに、両隣に駐車していたのは写真右側が Maserati、左側が Hyundai とのことだ。

すべて読む | ITセクション | ハードウェア | 電力 | スラッシュバック | バグ | 交通 |

関連ストーリー:
バッテリー発火の可能性による Chevrolet Bolt EV のリコール、対象が 2022 年式まで拡大 2021年08月22日
リコール修理後にもバッテリー発火の可能性がある Chevrolet Bolt EV 、新たなリコールが発表される 2021年07月25日
バッテリーから発火の可能性により米国でリコールされた Chevrolet Bolt EV、修理後も発火の可能性 2021年07月18日

headless

CISA、単一要素認証をサイバーセキュリティの「バッドプラクティス」リストに追加

1 week 1 day ago
headless 曰く、米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) は8月30日、単一要素認証をサイバーセキュリティのバッドプラクティスリストに追加した (ニュースリリース)。 単一要素認証では、パスワードなど単一要素がユーザー名に一致するだけでシステムへのアクセスが可能になる。そのため、単一要素認証は一般的な低セキュリティ認証方法となっている。バッドプラクティスはすべての組織が回避すべきだが、重要インフラや国家の重要機能 (NCF) を担う組織ではとりわけ危険とのこと。 現在、CISA がバッドプラクティスとしているのは以下 3 件。 サポートされないソフトウェアの使用既知/固定/デフォルトパスワードの使用単一要素認証の使用 重要インフラや NCF を担う組織以外でも避けるべきであり、特にインターネットからアクセス可能な場合は危険度が増すと説明されている。

すべて読む | セキュリティセクション | セキュリティ |

関連ストーリー:
米国土安全保障省、ランサムウェア攻撃からセンシティブ情報と個人情報を守るためのファクトシートを公開 2021年08月23日
米国土安全保障省、政府機関に PrintNightmare 脆弱性対策を命じる 2021年07月17日
ランサムウェア攻撃者に身代金を支払うと「お得意様」になってしまう可能性 2021年06月19日
Electronic Artsのデータ侵害、スタッフのPCから盗まれたcookieが入り口に 2021年06月13日
PHP、不正なコミット発生を受けてリポジトリをGitHubへ移行 2021年03月31日
2020年版パスワードを正しく使用していない人・団体のランキング、1位はTwitter従業員、2位はZoomユーザー 2020年12月05日
米国土安全保障省の選挙インフラに関する評議会、11月3日には米史上最もセキュアな選挙が行われたと声明 2020年11月15日
中国政府関与のハッカー集団が2要素認証を突破してVPNアカウントを奪取していたとの報告 2019年12月26日
Microsoft曰く、多要素認証を使用すれば自動攻撃の99.9%がブロックできる 2019年08月30日

headless

Windows 11 Insider Preview、初の開発ブランチビルドが提供開始

1 week 1 day ago
Microsoft は 2 日、Windows 11 Insider Preview ビルド 22449 を Dev チャネルで、ビルド 22000.176 をベータチャネルで提供開始した (Windows Insider Blog の記事 [1]、 [2])。 ビルド 22449 は Windows 11 Insider Preview 初の開発ブランチ (RS_PRERELEASE) ビルドであり、10 月 5 日リリースの Windows 11 (バージョン 21H2) とは異なるエクスペリエンスが提供されるとのこと。これまで Dev チャネルでも提供されていたビルド 22000.xxx (CO_RELEASE ブランチ) ではデスクトップに評価版を示すウォーターマークが表示されないが、ビルド 22449 では表示されるようになっている。 ビルド 22449 ではブート画面でのプログレスサークル追加といったデザイン変更のほか、SMB 圧縮のデフォルトの挙動が変更されている。Windows Server 2022 と Windows 11 Insider Preview で導入された SMB 圧縮では、ファイルの先頭 500 MiB の圧縮を試みて 100 MiB 以上圧縮できた場合にのみ残りの部分を圧縮するのがデフォルトだった。ビルド 22449 では圧縮が要求されれば常に圧縮を試みるようになり、比較的小さなファイルも圧縮されるようになるとのこと。 なお、Windows 11 では Windows Insider Program から非対応環境の締め出しを開始しているが、Microsoft の Windows Insider Program 担当 Brandon LeBlanc 氏によれば、このような環境であっても少なくとも 10 月 5 日の一般リリースまでは新ビルド (ビルド 22000 の累積更新プログラム) が提供され続けるとのことだ。

すべて読む | ITセクション | アップグレード | Windows | デベロッパー |

関連ストーリー:
Microsoft、Windows 11 上の Windows Insider Program から非対応環境の締め出しを開始 2021年09月02日
Windows 11 の一般提供は 10 月 5 日から 2021年09月01日
Microsoft 曰く、非サポート CPU でも Windows 11 はインストール可能だが、更新プログラムが提供されるとは限らない 2021年08月29日
Windows 11 のスタートメニュー、どう思う? 2021年08月28日
Microsoft、Windows Server 2022を一般ユーザー向けに公開 2021年08月23日
Windows 11 Insider Preview、初の ISO イメージ提供開始 2021年08月21日
Windows 11 Insider Preview 提供開始 2021年06月30日
Windows 10 / 11 バージョン 21H2、商用環境向けプレビュー提供開始 2021年09月05日

headless

[B] 【新型コロナ後遺症闘病記⑦】右肺は真っ白で機能していない  高士太郎

1 week 1 day ago
ツイニ(^^*)総合病院で、血液検査を速攻で実施、さらにレントゲン、CTスキャンと立て続けに撮影した。それらを見せられると、インヤ~(°°*)当初チャリで転んで強打した左肺はほぼほぼナンともないが、右肺は真っ白、ほぼほぼ炎症で機能してないとのことだった。これにはさすがにワイも血の気が引いた。(24日追記)
日刊ベリタ

[B] ゲノム編集のタイ 近く「届出受理」で流通へ道

1 week 1 day ago
現在、世界で流通している遺伝子組み換えの魚は、米国のアクアバウンティが開発し陸上養殖しているサーモンだけだが、2つ目の遺伝子操作された魚が近く「承認」されるという。厚労省はこの9月、ゲノム編集により筋肉量を増やしたタイに関する届出を受理する、と読売新聞が報じている。同紙によれば、陸上の施設で養殖するため、天然のタイとの交配はないという。今回もサナテックシードのゲノム編集高GABAトマトと同様に、「届出」の「受理」であって安全審査は行われないまま、また、表示のないままに流通に道を開くことになる。(有機農業ニュースクリップ)
日刊ベリタ

ゆうちょ銀行、クラウド保存したパスワードを第三者が盗み取る事例増加から注意喚起へ

1 week 1 day ago
ゆうちょ銀行は8月27日、クラウドサービスを利用したメモアプリ上の暗証番号等を盗み取る手口の犯罪が多発していることから、注意喚起を促すリリースを出した(ゆうちょ銀行)。 クラウドサービスに、パスワード等の個人情報を保存しないように求めるもので、スマートフォン上のメモ等にパスワードを記録したりしている場合、クラウドサービス上に自動的にバックアップする設定になっていないか確認するよう求めている。なおこうしたクラウド上のデータを読み取られる形で不正利用の被害に遭った場合、ユーザー側の過失と見なされ補償の対象とならない可能性がある模様。

すべて読む | セキュリティセクション | セキュリティ | アナウンス |

関連ストーリー:
2021年秋の他行あて振込手数料の値下げ、四大銀行とゆうちょ出揃う 2021年08月24日
ゆうちょ銀行が各種手数料を新設・改定へ。ATM入出金や硬貨の預け入れ等も有料に 2021年07月08日
ドコモ、フィッシング詐欺対策として「ドコモメール公式アカウント」提供へ 2021年05月27日
ゆうちょ銀行、不正引き出し多発の「mijica」を廃止する方向 2020年11月09日
不正アクセスで連日発表の続くゆうちょ銀行、プレスリリースでUnicodeで互換用文字とされている半角カナを使用 2020年10月07日
SBI証券、不正アクセスで利用者の資産9864万円流出 “本人名義の偽口座”へ送金される 2020年09月17日

nagazou

Job opportunity with APC: Tech support and online event specialist

1 week 1 day ago

The successful candidate will join the technical team in APC’s virtual office and help maintain the technical infrastructure and services needed for global hybrid events, combining online and offline components. The deadline for applications is 22 September.

Language English
lori