12898875
submission
taraiok 曰く、
AVGの研究者が新たなランサムウェアを発見した。このランサムウェアは、Windowsの重要な更新のような画面表示と振る舞いをする手の込んだものだという。このことから「Fantom」と呼ばれている。インストールされるとユーザーのドキュメントやファイルをバックグラウンドで暗号化。復号化を条件にして身代金を要求するタイプのものだという。Fantomは、オープンソースのランサムウェア「EDA2」を元にしており、犯人の助けなしにファイルを復号化する方法はないとされる(HotHardWare、slashdot)。
12893278
submission
taraiok 曰く、
Windows 10のユーザーがAmazonのKindle端末(PaperwhiteおよびVoyage)をUSB接続するとシステムがクラッシュするという報告が頻発している模様。theguardianの記事によれば、原因は「Windows 10 Anniversary Update」にあると見られている。PCのUSB経由で端末を充電している場合、Windows 10環境のラップトップやデスクトップ機器の再起動が必要になるという(theguardian、slashdot)。
Windowsのトラブルシューティング・フォーラムのあるユーザーによれば、Kindle Paperwhiteを2、3年利用しているがこれまではトラブルはなかった。しかし、Windows 10の更新後はKindle端末を接続するとブルースクリーンが出るようになったという。Microsoftフォーラムのユーザーによると、Anniversary Updateを適用後にKindleをUSBコネクタに差し込むとブルースクリーンが発生した。再起動したりUSBケーブルを変えてみたりしても再現したとしている。
12891409
submission
taraiok 曰く、
NASAの業務に携わる従業員や外部の宇宙機関などのセキュリティが危険になりつつあるらしい。NASAは標準化による効率向上とコスト削減を達成するため、特定の企業がPCや携帯端末、OA機器など保守管理などのエンドユーザサービスを提供するACESプログラムを実施している。2011年にNASAと当時のHP Enterprise Services(現HPE)は、25億ドルでACESの契約を結んだという(Federal News Radio、ArsTechnica、slashdot)。
米国政府機関のビジネス機器を外部業者が保守するには、ATO(An Authorization to Operate)という認証を受ける必要がある。しかし、NASAの新しいCIO「Renee Wynn」氏は、NASAの機器を保守するHPEに対してこの認証許可を出さなかった。このためHPEのATOは7月24日に失効したという。現在HPEには「制限付き」ATOが付与されているそうだ。政府機関が大手代理店にATOを失効させるというのは前代未聞だとしている。
原因はACES契約条件に関する意見の相違からNASAとHPEの関係が悪化していることにある模様。NASA側はHPEが提供するサービス内容に不満を持っているという。2016年4月現在、NASAの53,000台以上のシステムで426,000個の重要なパッチ見落としが発生していたという。38,000台以上はACES契約中の機械だったとしている。今回、NASA側がHPEにATOを付与しなかったことにより、よりセキュリティリスクが高まっており、外部からはNASAは自暴自棄の状態になっているという指摘もあるようだ。
12889993
submission
taraiok 曰く、
米国税関・国境警備局は、テロ対策の一環としてビザの免除対象となっている国外からの旅行者たちに対し、FacebookやTwitterといったSNSのアカウント情報の記入を求める提案を行っている。しかし、電子フロンティア財団(EFF)は、この計画は欠陥品で旅行者のプライバシーを侵害するだけの結果になると主張、この提案に反対している。EFFによると、アカウント情報の記入は米国政府から疑われないよう無難なことしか書かなくなる自己検閲状態に陥る可能性があり、無実の旅行者のプライバシーを不当に侵害することになるとしている。またオンラインの権利団体Center for Democracy & Technology(CDT)も声明を出しており、SNSアカウント収拾は非常に侵襲的で諜報活動の大幅な拡大につながる、ソーシャルメディアの分析はコストがかかるといった計画の問題点について触れている(EFF、CDT、slashdot)。
12887747
submission
taraiok 曰く、
ドイツのトマス・デメジエール内相は、7月に発生した2件のIS主導とされるテロ事件を受けテロ対策を強化している。そのうちの一つが駅や空港に顔認識ソフトウェアを導入する計画だ。これは新たなテロ容疑者を国内に入れないためのものだ(RTENEWS、slashdot)。
ドイツではナチスのゲシュタポや東ドイツ時代のシュタージによる民間人への監視が存在したことから、こうした監視は人現侵害に繋がるとして批判的な意見が強い。しかし、デメジエール氏はインタビューで、「私たちは、個人のエントリーカードの厳密なチェックと言ったセキュリティ強化対策に慣れる必要がある。これは退屈かつ不快なものではあるが個人の自由を制限するものではない」と語った。なお、同氏はスラム教徒女性の顔と全身を覆う衣服であるブルカの一部禁止を求めることや過激派戦闘員からドイツ国籍を剥奪するといったことも提案している(AFP、AFP)。
12883928
submission
taraiok 曰く、
ソフトウェア開発者はセキュリティ警告を人々に読ませたい場合、表示方法をより工夫する必要があるだろう。最新の研究によれば最大で90%までの人がソフトウェアの表示する警告メッセージを無視しているという。ソフトウェア開発会社は、現時点でユーザーが何をしているかを考慮することなく、強制的に警告メッセージを表示する。しかし、人間の脳はマルチタスク向きではない(PHYS.ORG、slashdot)。
例えばWebページを閉じるときのポップアップ警告については74%が無視、動画を見ていた場合は79%が無視、情報を転送するかどうかの確認については87%もの人が警告を無視していたという。警告の表示タイミングを工夫することによって、この問題を緩和させることは可能だという。具体的には、動画の再生後に表示させたり、ページのロード時間中に表示させたり、設問中に表示させたりといった具合にだという。人間がタスクを中断したときに表示させるのが一番適切な警告画面の表示方法だとしている。
12882754
submission
taraiok 曰く、
NVIDIAはIntelのXeon Phiでのベンチマークは不当な内容だと主張している。NVIDIAが問題視しているのはISC 2016で発表されたIntelのスライド。このスライドでIntelはXeon Phiはニューラルネットワークの学習で競合するNVIDIAのGPUよりも最大2.3倍高速、最大38%高いスケーリング性能がある主張している。NVIDIA側の反論によれば、この数値の比較対象となっているのはMaxwell世代の古いGPUであり、一部-ベンチマーク・ソフトウェアも古いものだと主張している。これに対しIntel側は一般的に利用可能なソリューションに基づいてパフォーマンスを主張しており、数字は公正であると返答している(arstechnica、PCWorld、slashdot)。
12880106
submission
taraiok 曰く、
米アトランティック・レコードは、映画スーサイド・スクワッドのサウンド・トラックを情報公開前にリークしたredditユーザーのIPアドレスを引き渡すよう求めて訴訟を起こした。この中のトゥエンティ・ワン・パイロッツの新曲「Heathens」は6月15日、共有サイトDropfileにアップロードされた。同日中にredditに映画主題歌を含む21曲のパイロット曲の関連リンクが張られたという。アトランティック・レコードは、映画公開と同時にリリースする予定だったが、予定より早い時期にリークされてしまったため発売前倒しを余儀なくされたという(the guardian、ArsTechnica、slashdot)。
音楽業界では企業から漏洩者のIPアドレスを求める訴訟は一般的になってきている。今回の訴訟では、Reddit側はすでにデジタルミレニアム著作権法に基づいた対処を行っている。今回の訴訟では、リンクを張ったRedditユーザーがリーク者本人(Dropfileにアップロードした人物)と同一だとする根拠を提示しておらず、請願は拒否すべきだと考えると回答している。アトランティック・レコードは、guardianの取材に対し、訴訟に関するコメントを差し控えると回答している。
12873249
submission
taraiok 曰く、
ロンドン警視庁はサポートの終了した今でもWindows XPを使い続けているという。その数約2万7000台。このことは英国の首都にある警察がハッキングを受けやすいという特に危険な状況だと言える。このデータは保守党のAndrew Boff議員によって公開された。何故
これほどのPCがアップデートされていないのかを問い質すためだという(THE STACK、ロンドン保守党、slashdot)。
問題の中心となっているのは、民間企業などと同じようにオーダーメイドのシステム開発が大変だと言うことにあったようだ。ロンドン警視庁は9月までに6000台のPCをアップグレードする計画だ。しかし、アップグレードされるOSはWindows 10ではなくWindows 8.1だという。ロンドン警視庁によれば、Windows XPからWindows 10に飛ぶのはあまりにも多くの努力が必要だとしている。しかし、Andrew Boff議員はこのことにも疑問を抱いているという。
12871010
submission
taraiok 曰く、
先日行われたF-35の初期段階の運用能力試験通過に関する会見で、ジョージ・ワトキンス司令官は、F-35に関する変わった難問に関するエピソードを披露した。それは、F-35飛行隊は地上からの攻撃に対する回避訓練に関するものだ。しかし、訓練ではF-35に備わったステルス機能により地対空兵器が機能せず訓練にならなかった。そのため位置特定のためのトランスポンダのスイッチを入れ、わざと見えるようにして訓練を行ったという。見つけられない以上、攻撃はできない。トランスポンダをONにしなければ(訓練では)まったく損害を受けなかっただろうと司令官は自慢している(AirForce Times、slashdot)。