パスワードを忘れた? アカウント作成
2019年3月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2019年3月9日のYROタレコミ一覧(全16件)
13856592 submission
Windows

Google、Windowsのゼロデイ脆弱性を公表

タレコミ by headless
headless 曰く、
GoogleのThreat Analysis Groupは7日、Windowsのゼロデイ脆弱性を公表した(Google Security Blogの記事Softpediaの記事9to5Googleの記事Ars Technicaの記事)。

この脆弱性はwin32k.sysにおけるローカルでの特権昇格で、悪用するとサンドボックス迂回が可能になるというものだ。先日Chrome 72.0.3626.121で修正されたゼロデイ脆弱性(CVE-2019-5786)とともに攻撃に使われており、それぞれ2月27日に脆弱性を報告していたという。

ゼロデイ攻撃は32ビット版のWindows 7をターゲットにしたものが確認されており、より新しいバージョンのWindowsでは脆弱性の緩和技術が追加されていることから実際に影響を受けるのはWindows 7のみとみられる。Chromeの脆弱性は修正されているものの、他のブラウザーの脆弱性と組み合わせてサンドボックス迂回に使われる可能性がある。

Microsoftは修正を進めているとのことだが、ゼロデイ攻撃が確認されている場合は報告から7日後に公表するというGoogleの脆弱性開示方針に基づいて脆弱性が公表された。

ブログ記事では緩和策として、古いバージョンのWindowsを使用している場合はWindows 10へのアップグレードを検討すること、Windowsのパッチが公開されたら適用することが提示されている。
13856603 submission
国際宇宙ステーション

SpaceXのCrew Dragon宇宙船、無事地球へ帰還

タレコミ by headless
headless 曰く、
SpaceXのCrew Dragon宇宙船が8日、国際宇宙ステーション(ISS)から地球へ無事に帰還した(NASAのプレスリリースSpaceXのニュース記事動画)。

Crew DragonはISSへのクルー輸送に向けた初の無人テストフライト「Crew Demo-1」ミッションで2日に打ち上げられ、翌3日にISSとドッキングしていた。8日にISSを離れたCrew Dragonはおよそ6時間後の日本時間22時45分、ケープカナベラル沖約370kmの大西洋上に着水。SpaceXが回収している。

今回のミッションでは民間による米有人宇宙船が初めて米国からISSに向けて打ち上げられ、初めてISSにドッキングした。また、米宇宙船が自律的にISSへドッキングするのも初めてであり、ISSとCrew Dragonのドッキングには新しい世界標準設計のアダプターが初めて使われている。このアダプターは将来のNASAの月探査ミッションでもOrion宇宙船が使用する計画とのこと。

SpaceXでは今回のミッションで得たデータを処理したのちにCrew Dragonを改修し、夏に予定されているフライト中アボートテストと有人テストフライト「Crew Demo-2」ミッションに向けた準備を進める。NASA長官のジム・ブライデンスタイン氏は米民間宇宙船によるクルー輸送プログラムが一歩実現に近付いたとして、NASAとSpaceXのチームを祝福している。
13856635 submission
Windows

Microsoft曰く、Windows 10を実行するデバイスは8億台以上

タレコミ by headless
headless 曰く、
Microsoftは7日、Windows 10を実行するデバイスの数が8億台に到達したことを明らかにした(ユスフ・メディ氏のツイートMicrosoft by the NumbersNeowinの記事Ars Technicaの記事)。

Windows 10を実行するデバイスの台数は昨年6月のInsider Dev Tourで7億台を超えたと発表されたが、その後「7億台近く」と訂正され、9月末のIgnite 2018で7億台を超えたことが改めて発表されていた。ちなみに、5億台到達が発表されたのは2017年5月中旬のBuild 2017、6億台到達が発表されたのは2017年11月末の年次株主総会だ。

MicrosoftはWindows 10のリリース当初、2~3年で10億台に到達させる目標を掲げていたが、2016年にはもう少し時間がかかるとの見通しをユスフ・メディ氏が示していた。目標まであと2億台となったが、達成にはどれぐらいかかるだろうか。
13856682 submission

「車を持つこと」が貧富の差を拡大しているとする10の不公平な事柄

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
大都市における道路の渋滞はアメリカでも問題となっており、シンガポールのERPのような有料道路を作ったりなど、課税によって渋滞を減らす取り組みであるロードプライシング(道路課金)に注目が集まっています。しかし一方で、お金を払えば道路が使える有料道路は「高所得者を優遇している」という批判があります。そんな中、都市問題に対するシンクタンクであるCity Observatoryは、アメリカの自動車事情において、ロードプライシングよりも不公平な事柄を10個挙げて、ロードプライシングをむしろ推進するべきという主張をしていました。

情報元へのリンク
13856697 submission

貧乏人と隘路が強すぎる市場

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
日本で軽自動車が売れている「5つの理由」

そんなの聞かなくても分かる、と言いたくなる。
いか省略
13856699 submission

車は逆累進課税ノイッシュ

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
大都市における道路の渋滞はアメリカでも問題となっており、シンガポールのERPのような有料道路を作ったりなど、課税によって渋滞を減らす取り組みであるロードプライシング(道路課金)に注目が集まっています。しかし一方で、お金を払えば道路が使える有料道路は「高所得者を優遇している」という批判があります。そんな中、都市問題に対するシンクタンクであるCity Observatoryは、アメリカの自動車事情において、ロードプライシングよりも不公平な事柄を10個挙げて、ロードプライシングをむしろ推進するべきという主張をしていました。
#自動車の税金を上げればよいではないか

情報元へのリンク
13856766 submission
交通

自動運転レベル3対応の法律改正案閣議決定

タレコミ by maia
maia 曰く、

自動運転レベル3の公道走行を可能にする道路交通法の改正案と道路運送車両法の改正案が閣議決定された( 日経)。緊急時に手動運転に代われることを前提に、車載テレビ視聴や、スマホの閲覧、メール送受信といった操作を容認する。という事は、ステアリングホイールから手を離してよく、前方注視の必要もないという事か? 弁当を食べたり、PC仕事はグレーゾーンというから、何やら微妙だ。睡眠や飲酒は禁止。飛行機のように、計器が異常を警告した時にオートパイロットから手動操縦に切り換えるイメージであろうか。また安全に関わるアプリのアップデートは国による事前チェックが求められ、事故に備えて車両の作動状態を記録する装置も義務化される。

13856945 submission
アップル

ティム・クック、Twitterアカウントの表示名を「Tim 」に変更

タレコミ by headless
headless 曰く、
Apple CEOのティム・クック氏が、Twitterアカウントの表示名を「Tim 」に変更した(The Vergeの記事Mac Rumorsの記事The Registerの記事)。

Apple以外のOS環境ではUnicodeの私用領域(U+F8FF)に割り当てられた「」が正しく表示されないが、iOSやmacOSではAppleロゴが表示される。なお、MicrosoftのSegoe UI Emojiでは「ð」と同じ字形が割り当てられているようだ。クック氏は変更の理由を特に説明していないが、先日開催された米労働力政策諮問委員会の会合におけるドナルド・トランプ大統領の発言を受けたものとみられている。

会合でトランプ氏がクック氏をフルネームで呼んだのは冒頭の1回のみ。あとはファーストネームで呼んでいたが、Appleによる米国内での多額の投資に感謝して「We appreciate it very much, Tim — Apple.」と述べた部分が「Tim Apple」に聞こえると話題になっていた。

トランプ氏がクック氏の名前を言い間違えたのか、ホワイトハウスが記録しているとおり「Tim」と言った後に「Apple」を付け加えたのかは定かではない。ただし、トランプ氏が誰かの名前を間違えることは初めてではなく、昨年には今回の諮問委員会のメンバーでもあるロッキード・マーティンCEOのマリリン・ヒューソン氏を「Marillyn Lockheed」と呼んでいる。
13857115 submission
政府

DL違法化の範囲拡大、改正案から削除の見通し

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
https://www.sankei.com/affairs/news/190308/afr1903080003-n1.html
https://togetter.com/li/1326322
https://buzzap.jp/news/20190308-abe-dl-delete/

安倍首相の鶴の一声で取り消されたとか、いやそうでは無いとかまた錯綜していますが、とりあえず無しにはなった?

情報元へのリンク
typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...