パスワードを忘れた? アカウント作成
2016年4月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2016年4月3日のidleタレコミ一覧(全12件)
12740161 submission
Android

Androidの断片化はセキュリティ上の強みになる?

タレコミ by headless
headless 曰く、
Androidの弱点として指摘されることも多いOSの断片化だが、セキュリティの面ではむしろ強みであるとの見解をモバイルペイメント企業Squareでセキュリティ責任者を務めるDino Dai Zovi氏Black Hat Asiaでの基調講演で示したそうだ(The Registerの記事)。

Androidでは2013年にリリースされたKitKatが3分の1以上を占めており、さらに古いバージョンも30%近いシェアを保っている。その結果、最近注目を集めたStageFright機能の脆弱性のように、危険な脆弱性がAOSPで修正されているにも関わらず、デバイスメーカーがパッチを提供しないケースも多い。

ただし、StageFrightの脆弱性は1つではなく、攻撃に使用できる脆弱性はデバイスごとに異なる。最初のStageFrightの脆弱性が公表された際にはMMSによる簡単な攻撃が可能だったが、GoogleがHangoutsアプリやMessengerアプリ側での対策を行ったため、より高度な攻撃が必要となっている。Zovi氏によれば、Androidの断片化がこういった脆弱性に対する攻撃をさらに困難にしているという。

Zovi氏はStageFrightの脆弱性で世界が終わるかのような警告をやめるようにとまでは言わなかったが、幅広いAndroidプラットフォームを攻撃するエクスプロイトの開発には高いコストがかかるという説明に重点を置くべきだという点を強調していたとのことだ。
12740485 submission
IT

マイナンバーカード 交付時に使用不能相次ぐ

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
讀賣新聞によれば、

マイナンバーカードの交付時、裏面のICチップが使用不能になるトラブルが各地で相次いでいる。  チップには、不正アクセスを受けた際、自動的にデータを消去するなどの自衛機能が備わっており、「地方公共団体情報システム機構」(東京)で頻発しているシステム障害を不正アクセスと誤認し、使用不能になるとみられる。

とのこと。 普及促進のために用途を拡大したい思惑も渦巻いているようだが、消えては困る重要なデータはカードには置いとけないということですね。


情報元へのリンク
12740494 submission
軍事

DARPAによる電動プロペラ内蔵式次世代翼垂直離陸(無人?)機開発開始のデモムービー

タレコミ by Anonymous Coward
12740520 submission

Yahoo!知恵袋ではニックネームから本IDが分かる仕様を意図的に隠匿している 3

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Yahoo!人気のQ&Aサイト知恵袋だが、
恥ずかしい質問をするため、ニックネームという機能がある。
http://chiebukuro.yahoo.co.jp/docs/promo/profile_guide.php
[ニックネームは、Yahoo! JAPAN IDを公開したくない場合などに、Yahoo! JAPAN IDの「別名」として利用できます]
と明記されている。
しかし、ニックネームは実はYahoo!の別サービスでは本IDと同等の扱いになっており、
ヤフオク!などのページで
http://sellinglist.auctions.yahoo.co.jp/user/ニックネーム
と入力すると、オークションで使う自己紹介が表示されるのだ!
これでは、Yahoo!の本IDを公開しているのと同じである。
これは、脆弱性でないか?
と、IPA に訴えたところ、
Yahoo! からの返答「これは不具合ではなく仕様です」と来たらしい。
IPA は、「これは仕様でも不適切なので Yahoo!に指導します」
と、返答してくれた。
しかし、Yahoo!は、一向に IPA の指導に従うことなく、
「ニックネームは、Yahoo! JAPAN IDを公開したくない場合などに」
と、一方で言いながら「公開するのは仕様です」と一方で言い続けている。
しかも、知恵袋の質問でそのことに触れると、
”即削除”になってしまうのだった!!
これは、いったいどうしたものか?
改修できないものだから、この矛盾をひた隠しに隠しているのでは、ないだろうか?

ちなみに、一般ユーザーは、「IDを公開したくない」と思ってニックネームと使い。
ヤフオクで取得できる事を知っている荒らしユーザーは、
「おまえの正体なんかはまる見えなんだぞ!」
と、脅し、嫌がらせをする現状が続いている。

もう、無法地帯としか良い様がない!!!

情報元へのリンク
12740577 submission
サイエンス

応用物理学会にて「日本の大学の研究競争力はなぜ弱くなったのか?」

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
リンク先は応用物理学会の特別シンポジウム「科学と産業の凋落と再興:応用物理と未来社会」にて鈴鹿医療科学大学学長の豊田長康氏によって行われたプレゼンのスライドです。

次のような話もあります。

http://togetter.com/li/951075

情報元へのリンク
12740669 submission
YRO

北朝鮮、GPS妨害を行う

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
北朝鮮は3月31日から韓国ソウル首都圏や日本海などでGPSを妨害する強い電波を発しているそう(産経NHK中央日報Slashdot)。これにより航空機や船舶などに影響が出ており、漁業では網をかけた位置がわからなくなっているらしい。一方、携帯電話やカーナビなどには影響が出ていないらしい。
12740738 submission

利用規約に書いて無いと書いてあると書いて有る事になる???

タレコミ by nanco_nannan
nanco_nannan 曰く、
Yahoo!知恵袋を使っていると、まれに
全く分からない理由で投稿が強制削除されて減点されることがある。
そして、通知には、
「利用規約を良くお読みになってご利用下さい」
と書いてある。
そこで、利用規約を読むが、心当たりは無い。
しかし、最後に
「ここに記載されていなくても運営が不適切と判断した場合は削除します」
と書いてあることを発見する。
なんだ、これか?
ことろで、これから削除されない様にするには?
穴が開くほど利用規約を読んでも分からないのは頭が悪いせいだろうか?
それとも、頭が悪いから出来ないと考えること自体が頭が悪いことだろうか?

情報元へのリンク
12740819 submission
日記

国民投票用 SEと言えば常考

タレコミ by maia
maia 曰く、

Windows 98 SE
Mcintosh SE
Java SE
iPhone SE
効果音
システムエンジニア
一般的に Standard Edition の略
一般的に Special Edition の略

typodupeerror

UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア

読み込み中...