パスワードを忘れた? アカウント作成
2017年11月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2017年11月13日のYROタレコミ一覧(全19件)
13453586 submission
セキュリティ

ウイルス対策プログラムの検疫機能を悪用してローカルでの権限昇格を可能にする攻撃

タレコミ by headless
headless 曰く、
ウイルス対策プログラムの「検疫」機能を悪用し、ローカルでの権限昇格を可能にする攻撃手法「#AVGater」について、オーストリアのITセキュリティプロフェッショナルで考案者のFlorian Bogner氏が解説している(#bogner.shの記事Ars Technicaの記事)。

攻撃の仕組みは管理者権限でサービスを実行するターゲットアプリケーションのDLLと同名の攻撃用DLLを検疫から復元する際に、ディレクトリジャンクションを利用して正規のDLLを置き換えるというものだ。攻撃の流れとしては、ターゲットのインストールフォルダーと同名のフォルダーに攻撃用DLLを格納しておき、ウイルス対策プログラムに検出させて検疫に送る。このフォルダーをターゲットのインストールフォルダーのディレクトリジャンクションと置き換え、攻撃用DLLを復元すればターゲットのDLLが置き換えられる。あとはシステムを再起動すればサービスが起動して攻撃用DLLを読み込み、「DllMain」が管理者権限で実行されることになる。

ウイルス対策プログラムが検疫からファイルを復元する処理はSYSTEM権限で実行されるため、標準ユーザーでも特権の必要な場所にファイルを書き込むことが可能になる。Emsisoft Anti-MalwareMalwarebytes 3(いずれも既に対策済み)を使用した実験では、ウイルス対策プログラム自体の「version.dll」を攻撃用DLLに置き換えてコードを実行することに成功したという。Kaspersky(こちらも対策済み)の場合はクラッシュして実行できなかったようだが、別のサービスのDLLは置き換え可能だったとのこと。

Bogner氏が問題をAVベンダーへ報告したのは昨年のことで、既にディレクトリジャンクションへの復元をブロックするなどの対策が進められているようだ。記事では上述の3社のほか、Trend MicroとCheck Point(ZoneAlarm)、IKARUS Security Softwareが対策済みベンダーとして挙げられている。今回の研究結果は10日にオーストリアで開催されたIT-SECX 2017で発表されている。

なお、Windows 10(バージョン1709)のWindows Defenderでは復元時にUACのダイアログボックスが表示され、ディレクトリジャンクションへの復元もできなかった。何年も前の古いバージョンのAVGでもディレクトリジャンクションへの復元ができないなど、復元時の動作はウイルス対策プログラムごとに異なるようだ。
13453725 submission

企業の現預金、最多の211兆円 人件費はほぼ横ばい

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
16年度の純利益は、5年前の2・6倍の50兆円で、バブル最盛期の1989年度(18兆円)を大きく超える。円安で輸出企業を中心に業績が伸び、4年連続で過去最高を記録した。

 巨額のもうけは賃金や設備投資増に回らず、現預金などに向かっている。90年代の金融危機や08年のリーマン・ショックを経て、企業経営者は消極的になり、国内で正社員を増やしたり、設備投資をしたりするのを手控えるようになった。

 現預金は、08年のリーマン・ショックから増え始めた。08年度末からの5年間の増加額は年平均6兆円だが、アベノミクスによる円安を受け好業績に沸いた13年度末からの3年間は年平均12兆円と2倍に加速している。株主への配当も、16年度は5年前と比べ7割増の20兆円にのぼった。

 一方、人件費は5年前から1%増の202兆円にとどまり、ピークだった98年度(204兆円)を下回っている。

情報元へのリンク
13453735 submission

「この国では死ねない」、相続税に外国人不安、企業誘致の足かせ

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
「この国では死ねない」ー英国に本社を置く投資助言会社、シュローダー・インベストメント・マネジメントの日本法人社長、柏木茂介氏は6月、小池百合子東京都知事を前にこう発言した。海外から資産運用会社誘致を計画する都の会合で、日本の相続税制度が足かせとなっていると在日外国人の懸念を紹介する形で苦言を呈したのだ。

情報元へのリンク
13453796 submission
スポーツ

「妻子持ち中年男性」として8年間活動していた野球ライター、実は少女のなりすましだった

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
https://headlines.yahoo.co.jp/article?a=20171112-00010001-baseballc-base
https://www.sponichi.co.jp/society/news/2017/11/13/kiji/20171112s00042000342000c.html
https://togetter.com/li/1170804

米国の野球メディア界で、8年間に渡り野球ライターとして活動していた妻子持ちの中年男性が、実は少女のなりすましアカウントであったという驚きの事件があったそうである。

なりすましを行っていたのは当時13歳の少女ベッカ・シュルツ。彼女は野球ライターになりたいあまり、男性に成りすますという計画を実行。ライアン・シュルツという偽名で野球メディアやブログに寄稿を続け、いつしかそのポジションを獲得するまでに至ってしまった。

なりすましが発覚したのは、彼女が「自分が考える中年男性らしい振る舞い」を心がけた結果、複数の女性達がライアンからセクハラを受けたと声を上げる事態となり、最終的に騒動の中で正体が突き止められたためだという。ベッカは正体発覚後のインタビューに対して、何度も活動を止めようと思ったが、Twitterのフォロワーも増え、そのうち抜け出せなくなってしまったと語っている。

情報元へのリンク
13453971 submission
変なモノ

パナソニックもUSB端子に挿すだけでオーディオの音質を向上させるというデバイスを発表

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
昨年、「パイオニア、USB端子に挿すだけでPCオーディオの音質を向上させるというデバイスを発表」という話があった。こういったデバイスが本当に人間が認識できるほどの変化をもたらすのかは議論が絶えないが(過去記事)、このたびパナソニックもUSB端子に挿入することで音質を改善できるというデバイスを発売する(AV Watch)。

USBパワーコンディショナー SH-UPX01」という製品で、コンデンサや抵抗などが内蔵されている。PCだけでなく、Blu-rayディスクプレーヤーやテレビなどでも使用できるという。パナソニック製の一部のBlu-rayディスクレコーダーには同様の「USBパワーコンディショナー」が付属していたが、それらを豪華仕様にして単体製品化したのが本製品となる。

特徴としては「天然鉱物をそのまま誘電体とし、自然で数億年という長い時間をかけてエージングされて電気特性の経年劣化が小さい」というマイカコンデンサ「SEコンデンサ」を採用したほか、抵抗には特殊制震構造を採用した非磁性炭素皮膜抵抗を採用しているとのこと。筐体もアルミ削り出しで、基板も銅箔面の厚さが通常の2倍あるものを使っているとのこと。組み立ては手はんだ工法という点もアピールされている。

店頭予想価格は3万円前後とのこと。なお、「本機は日本国内のみで使用できます」だそうだが、なぜ海外では使用できないのかが疑問ではある。
13453979 submission
インターネット

ユーザー減少と高齢化が進むニコニコ動画

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
ドワンゴの2017年4~9月期連結決算によると、同社の動画サービス「niconico」の有料会員数は前年同期から1割以上減となる28万人となったそうだ。また、年代別シェアでは20代が依然最大だが、30代~50代ユーザーの割合も増えているという。

日間アクティブユーザーも346万人から309万人に減少するなど、利用者離れも進んでいる。ドワンゴは今月28日に発表される新バージョンで「ストリーミングサービスの中で最先端の機能」などをアピールしているが、果たしてうまくいくのだろうか。

情報元へのリンク
13453991 submission
マイクロソフト

女子高生AIがIMEになる

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
次期Windows 10にはMicrosoftが開発・提供する「女子高生AI」、「りんな」がMicrosoft IMEに組み込まれるそうだ(PC Watch)。

この機能は「りんな候補」と名付けられており、Microsoft IMEの予測入力設定タブで有効にできる。名前のとおり、予測入力機能の1つとして提供され、入力した文字に対し「りんなが提案する候補」が表示されるという。候補データはオンラインで逐次アップデートされるようだ。

どういう需要があるのかは謎だが、女子高生っぽい変換をしたい人にとっては有用なのだろうか?
13454002 submission
Facebook

Facebook、リベンジポルノ対策機能を提供へ。ただし利用にはヌード写真のへの登録が必要

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
元交際相手のプライベートな写真をネットにばらまく「リベンジポルノ」が世界的な問題となっている。世界最大のSNSであるFacebookはこういったリベンジポルノ事件の舞台としても使われており、酷い例だと偽のアカウントを作成されてそこでプライベートな写真をばらまかれる、といったケースもあるようだ。

Facebookはこうしたリベンジポルノ対策に力を入れており、このたび新たに「無断での画像拡散」を防ぐ機能を導入するという。これは投稿された写真の内容をAIで分析し、あらかじめ登録された情報に合致した場合は公開をブロックするというもののようだ。ただし、この機能を利用するためには事前にヌード写真をFacebookにアップロードし登録しておく必要があるという(MOTHERBOARD)。

さらに、MOTHERBOARDの続報によると、送信したヌード写真は社内の運用チームによって手動で確認され保存されるという。その際にぼかしなどが加えられる場合があるともされている。その後画像はハッシュ化され、アップロードされた記事のチェックに使われるとのこと。また、写真の元データを閲覧できるのは一部のFacebook従業員だけともされている。
13454007 submission
地球

「チバニアン」誕生

タレコミ by NOBAX
NOBAX 曰く、
約77万~12万6千年前の年代が「チバニアン」(千葉時代)と命名される見通しになったそうです。
日本の研究チームとイタリアの研究チームが命名権を競っていましたが、
国際地質科学連合の作業部会の審査で、日本が全体の6割以上の支持を得て候補地に選ばれました。
正式決定までには、あと3段階の審査がありますが、作業部会の結論が覆ったことはほとんどないそうです。

千葉に東京ディズニーランドと成田山新勝寺の他に観光名所が出来るのはご同慶の至り。
13454111 submission

米国、上位3名の資産が国民50%の合計以上に

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
米国の左派系のシンクタンク「Institute for Policy Studies(IPS)」が先日発表したレポートによれば、米国で最も裕福な3名(ビル・ゲイツ、ウォーレン・バフェット、ジェフ・ベゾス)の合計の資産額が、下位50%の米国人(約1億6000万人)の合計資産額を超えているそうだ。ベゾス、ゲイツ、バフェットらの資産額の合計は今年9月中旬の時点で2485億ドル(約28兆円)。

その後、アマゾン株の値上がりによりベゾスの資産額は130億ドルも増加し、3名の合計資産額は2630億ドル(約30兆円)に達した。さらに、フォーブス400に登場する富豪らの合計資産額は、米国の下位64%の人々の合計資産額を突破。下位64%の人々の人口は“メキシコやカナダの人口の合計よりも多い"としている。

情報元へのリンク
13454176 submission

ビル・ゲイツ、米国の砂漠2万5000エーカーを購入。スマートシティを建築か

タレコミ by taraiok
taraiok 曰く、
ビル・ゲイツの所有する投資会社の一つは、アリゾナ州の砂漠2万5000エーカーの土地(東京ドーム約2173個分)を8000万ドルを投じて手に入れた。購入した土地は「ベルモント(Belmont)」と呼ばれている。アリゾナ州に本部を置く不動産投資グループのベルモント・パートナーズによれば、そこでスマートシティを構築することが計画されているという(KGW8NEWSThe Seattle TimesSlashdot)。

ベルモントでは、高速デジタルネットワーク、データセンター、新しい製造技術と流通モデル、自律運転車、自律型ロジスティクスハブといった最先端のインフラとコミュニケーション環境を構築する計画のようだ。計画では3,800エーカーはオフィス、商業、小売分野、立学校には470エーカーに割り当てられる。さらに、8万戸の住宅地もあるとされている。ただし、アリゾナ州は水が足りないことで知られており、また夏の気温も数十年前よりも暑く森林火災が置きやすい土地柄であり、スマートシティの建築が現実的なものか心配する意見もあるようだ。
13454253 submission

銃乱射事件犯のiPhone、FBIロック解除できず。しかし48時間以内であれば解除できた可能性も

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
米国テキサス州で11月5日、教会で銃を乱射して子供を含む26人の命を奪った銃乱射事件が発生した。この犯人が所有していたiPhoneについて、FBIはロックを解除できなかったことを明らかにした。担当捜査官は「私はその端末が何かを語るつもりはない。買おうとする人物がみな悪人だなどとは言いたくはないから」と説明し、暗号化技術に対する批判もあったようだ。こうしたことから、スマートフォンの暗号化解除議論が再燃しそうな様相を見せている。

ただ、今回、FBIはAppleに対してロック解除を依頼しなかったとも報じられており、FBIの行動に批判的な意見もある。48時間以内にAppleと連絡を取り合っていれば解除できた可能性があるというものだ。専門家は犯人の端末がTouchID対応のiPhoneであったならば、FBIが事件発生2日以内に死者の指を使って解除を試みていれば、解除に成功していた可能性は高いとしている(iPhone ManianrpThe Washington PostSlashdot)。
13454315 submission

Uber、プログラミング言語「Pyro」を公開

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
先週、配車アプリの大手であるUberから「Pyro」と呼ばれるプログラミング言語が発表された。このプログラミング言語は確率論的プログラミング言語と位置づけられており、ディープラーニングやベイジアンモデルの統合を可能にするものだと説明がある。PyroはGitHubにおいてMITライセンスのものでオープンソースソフトウェアとして公開されている。

情報元へのリンク
13454338 submission
日記

AMD Radeon部門のトップがIntelに移籍

タレコミ by kmra
kmra 曰く、

AMD Radeon部門のトップがIntelに移籍(PC Watch)
https://pc.watch.impress.co.jp/docs/news/1090604.html

IntelとしてはARM, Nvidia, Apple, Qualcommに負けているのでやれることは何でもやりましょうという感じか?
AMDはこの人が辞めても次の人がいるから大丈夫なのか、引き留める体力がないのか、特許料でしばらく稼ぐつもりなのかどうなんだろう?2-3年後が心配。

typodupeerror

※ただしPHPを除く -- あるAdmin

読み込み中...