パスワードを忘れた? アカウント作成
2022年8月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31
2022年8月25日のidleタレコミ一覧(全30件)
15768251 submission
Digital

時刻表を電子化も、タブレットのパスワード忘れ見られず。運航に遅れ

タレコミ by nagazou
nagazou 曰く、
JR東日本は6月から運転士向けの時刻表を電子化し、タブレット端末に切り替えていたそうだ。ところが同社が21日に発表したところによると、福島県郡山市の水郡線の運転士が、業務用タブレットのパスワードを忘れて時刻表が見られなくなり、普通列車が最大23分遅れ、乗客約60人に影響が出るトラブルがあったという(福島民報朝日新聞iPhone Mania)。

福島民報の記事によると、この業務用タブレット端末は、端末の起動やアプリの利用に使うパスワードが複数あり、端末を起動するためのパスワードを運転士が失念してしまったことから起きたトラブルだそうだ。JR側は「パスワードを忘れないようにするなど指導を徹底する」としている。
15768322 submission
プログラミング

開発から 45 年、プログラミング言語 AWK に Unicode サポートが追加

タレコミ by headless
headless 曰く、
プログラミング言語 AWK が最初に開発された 1977 年から 45 年後の2022年、Brian Kernighan 氏により Unicode サポートが追加されたそうだ (README.unicodeThe Register の記事Ars Technica の記事Computerphile 動画)。

Kernighan 氏は AWK (Aho Weinberger Kernighan) の「K」の由来でもあるオリジナル開発者で、80 歳になる。GitHub の「The One True Awk」リポジトリに Unicode サポートがコミットされたのは 6 月 1 日だったが、先週 Kernighan 氏が YouTube の Computerphile に出演するまで注目されずにいたようだ。Kernighan 氏によれば、AWK が Unicode をサポートしていないことを長らく残念に思っていたという。そのため、数か月前にまとまった時間を取り、UTF-8 を処理できるようにしたとのこと。このコミットはメインテナーの Arnold Robbins 氏の助けを借りて実行したが、Kernighan 氏は git を理解して自分でプルリクエストも実行したいと述べている。
15768324 submission
教育

米連邦地裁、大学のリモート試験で不正防止のために行われる部屋のスキャンが合衆国憲法に違反すると判断

タレコミ by headless
headless 曰く、
米オハイオ北部地区連邦地裁は22日、リモートで大学の試験を受ける学生にウェブカメラで部屋をスキャンさせる行為が合衆国憲法に違反するとの判断を示した (原告側法律事務所のブログ記事The Verge の記事Ars Technica の記事裁判所文書: PDF)。

この裁判はクリーブランド州立大学の学生が 2021 年春の期末試験をリモートで受験した際、部屋のスキャンを強制されたのは不合理な捜索からの保護を定めた合衆国憲法修正第 4 条に違反するとして訴えていたものだ。

部屋のスキャンは不正防止を目的としたもので、大学では実施の義務付けまたは推奨を明文化していないものの、大学が使用するオンライン試験官ツールは動画のインストラクションでスキャンが必須だと説明しているという。また、当日の担当だった試験官によれば、上司からスキャンの実施を指示されており、学生が拒否したことはないが、拒否された場合の対応は規定されていないようだ。

大学側はスキャンが捜索にあたらないと主張したが、J. Philip Calabrese 判事はスキャンが捜索にあたり、それが認められる合理的な理由もないと判断した。
15768390 submission
月

非常に詳細な月の画像が作成される

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
1億7400万画素の解像度を持ち、彩度強調が行われている。
一晩で撮影された20万枚の画像を合成している。2年の歳月をかけて作成された。
2名の撮影者による成果物を組み合わせており一人が高解像度の追求、そこにもう一人が撮影した画像で着色情報を得ている。

情報元へのリンク
15768893 submission
ハードウェア

島津製作所子会社が「タイマー」を医療用装置に仕掛け、故障を装い部品交換 1

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
【独自】島津製作所子会社が回路遮断する「タイマー」を医療用装置に仕掛け、故障装い部品交換
https://www.tokyo-np.co.jp/article/197991

どのようにしてタイマーの存在に気付けたのか気になるところです。
本当にタイマーを取り付けるのではなく、せめて故意に脆弱な部分を作っておくぐらいにしておかないとw

あなたが見聞きしたタイマーではないかなと思う事例があれば紹介して下さい。

情報元へのリンク
15769089 submission

島津タイマーが実在した?(後付け)

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、

島津製作所の子会社である島津メディカルシステムズの幹部社員が、熊本県内の公立病院に納入した装置の点検時に、秘密のタイマーを組み込んだという。
そのタイマーが作動すると、実際はタイマー以外には問題ないにもかかわらず故障する。
病院側は、「エックス線管球」と呼ばれる主要部品を交換することとなり、約228万円を支払った。
島津製作所は過去に、防衛省から受注した事業で装備品修理の作業時間を過大に計上し、費用を水増し請求したことがある。


情報元へのリンク
15769311 submission
交通

2023年の車検証の電子化に合わせて、国交省が特設サイトを開設

タレコミ by nagazou
nagazou 曰く、
国土交通省は、来年1月4日からの"電子車検証の交付に伴い「電子車検証特設サイト」を開設した。車検証の電子化(デジタル化)では、内装されるICタグの中に自動車登録番号/車両番号や車体番号、使用者の氏名、自動車のサイズなどの「自動車検査証情報」が含まれ、スマートフォンの専用アプリを介して読み取れるようになる。電子化により車検証の交付時には、現在必要な運輸支局などへの訪問が不要になるという。またICタグには外部アプリケーションを搭載することもできるようだ。これに関しては運用方法は決まっていないとのこと(国土交通省リリースケータイ WatchITmedia)。
15769319 submission
通信

NICのLEDやスマートフォンのジャイロスコープを通じてエアギャップ環境からデータを盗み出す手法

タレコミ by headless
headless 曰く、
イスラエル・ベングリオン大学の Mordechai Guri 氏はエアギャップ環境からデータを盗み出さまざまな手法考案しているが、このたび新たな 2 つの手法を相次いで発表した (論文 [1][2]The Register の記事HackRead の記事)。

論文 [1] はエアギャップ環境のコンピューターでマルウェアが盗み出したデータを非可聴帯域の音声に乗せて再生し、マルウェアを感染させたスマートフォンのジャイロスコープを通じてデータを読み取らせる「GAIROSCOPE」という手法に関するものだ。非可聴帯域の音声の乗せたデータをスマートフォンのマイクを通じて読み取らせる方法は既に研究されているが、Android OS でも iOS でもマイク使用は厳しく制限されており、マルウェアを感染させてもマイクにはアクセスできない可能性がある。一方、ジャイロスコープは安全なセンサーとみなされており、常に問題なく使用できる。

論文では 18 kHz 以上の MEMS ジャイロスコープ共鳴周波数を用い、最大 8 ビット / 秒でデータを送信可能なことを示している。対策としては音声に反応しないようジャイロスコープをカバーする方法や、ガス型や光学式といった音声に反応しない非機械式ジャイロスコープを使用する方法が挙げられている。ただし、ジャイロスコープの種類でスマートフォンを選ぶことは難しく、根本的にはエアギャップ環境のコンピューター側でオーディオ出力を無効化するしかないだろう。

論文 [2] はマルウェアが盗み出したデータをエンコードしてネットワークカード (NIC) の LED を点滅させ、カメラで読み取ってデコードする「ETHERLED」という手法に関するものだ。この手法ではエアギャップ環境のコンピューターだけでなく、同じネットワークに接続されたプリンターやネットワークカメラ、サーバーなどネットワークインジケーター LED を搭載する機器を通じてデータを送信できる。

到達距離は LED の点滅を読み取るカメラの性能次第となり、100 m を超える距離で読み取ることも可能だという。転送速度は最高 100 ビット / 秒に達し、モールス符号で送信する場合は短点の点灯時間が 0.3 秒なら 4 WPM、0.03 秒なら 40 WPM となる。対策としては見える範囲でのカメラの使用制限や LED を覆う・取り外す、NIC のファームウェア改造による LED 点滅速度の一定化などが挙げられている。
typodupeerror

私はプログラマです。1040 formに私の職業としてそう書いています -- Ken Thompson

読み込み中...