2013年2月6日水曜日

米政府のS&P提訴、問題格付けは他社と「同じ」

2013年2月5日ロイターさらの記事です。
S&P等はなんと言おうが、アメリカの不動産が加熱差過ぎていたのは事実です。その事実を過小評価し、詐欺同然の不動産モーゲージ債の乱立を助長したのも明らかです。
問題は このような高度な犯罪を摘発し、処罰するのは至難であることです。証拠集めから審判までは大変な労力が必要である上に、曖昧な法律のお陰で、訴訟に勝つこと自身も確実なものではありません。お金さえあれば。、腕の良い弁護士はいくらでも雇えて、 S&Pに困らないのはお金だからです。

悪徳商売は必ずしも処罰されるものではなければ、悪人は必ずしも懲らしめられないです。規模の大きい組織ですと、尚更難しくなります。
ーーーーー
[5日 ロイター] ホルダー米司法長官は5日、格付け会社スタンダード・アンド・プアーズ(S&P)と親会社マグロウヒル(MHP.N: 株価, 企業情報, レポート)を相手取ったモーゲージ債格付けをめぐる民事訴訟で、50億ドル以上の支払いを求めていることを明らかにした。
訴えでは、S&Pはモーゲージ債の発行体である投資銀行からより多くの契約を取り付けるため、これらの債券に実際より高い格付けを付与し、リスクを過小評価したと指摘し、同社が格付けの客観性を不当に主張したことは詐欺に当たるとした。
ホルダー司法長官はワシントンで記者会見し、「(S&Pの)行為は言語道断で、先の金融危機の核心を突くものだ」と述べた。
米政府は4日遅くにロサンゼルスの連邦地裁に訴訟文書を提出した。
カリフォルニア州など16州とワシントンもS&Pに対し訴訟を起こした。
S&Pは5日、提訴は法的根拠を欠いており、自社の正当性を強く主張していくとする声明を発表した。また「より低い格付けが適切だと知りながら当社が意図的に高い格付けを維持したとする主張は事実に全く反する」とし、政府は電子メールの一部を抜粋し、アナリストの行為を誤って解釈していると反論した。
司法省は、住宅市場の問題が表面化し始めた2004年9月から07年10月の間にS&Pが格付け基準と分析モデルの改定を遅らせ、その結果、格付けの精度を保つために必要とアナリストの間でみられていた範囲を超えて格付け基準の質が低下したと主張した。
その間にS&Pは総額2兆8000億ドル相当のモーゲージ債と約1兆2000億ドルの関連仕組み商品について格付けを付与し、格付け契約1件当たり最大75万ドルの料金を課したと指摘。このため、S&Pは債券発行体の投資銀行を主要な顧客とみなしていたと主張した。
今回の訴訟は、連邦政府が保証する金融機関に影響を及ぼす不正について定めた「金融機関改革救済執行法(FIRREA)」に基づいて提起された。
司法省は、ウェスタン・フェデラル・コーポレート・クレジット・ユニオンなどの金融機関がS&Pによる高い格付けを前提に債券を購入したことは、S&Pによる詐欺行為に当たると主張。一部の信用組合は、S&Pなどによる格付けを基に投資決定を下すことが法律上義務付けられているとした。

2013年2月5日火曜日

「ソー活」ツールの1位にFacebook

2013/02/05 18:31 CNEWSの記事です。
Facebookは正式で実名によるの発信道具で、twitterは匿名で非公式発信の道具であるようです。
それでもどのメディアでも、信憑性は問われるのでしょう。
雇用主はどこまでその「名刺」を信用していいかはは極めて怪しいです。結局のところで、ただの書類審査と変わらないでしょう。

ーーーーー
 電通パブリックリレーションズ(電通PR)は2月5日、就職活動中の大学3年生を対象にした「ソーシャルリクルーティング」調査の結果を発表した。

 前回の47.3%に引き続き、今回も約半数となる45.3%の学生が、就職活動にソーシャルメディアを利用する、いわゆる"ソー活"をしているという。男女別では、男性45.3%に対し女性54.7%と、女性の方がソー活に積極的な傾向にあったとしている。

 就職活動に利用しているソーシャルメディアの1位はFacebookの30.3%、2位はTwitter22.7%で、前回の順位と逆転する結果。3位は今回初登場となるLINEの13.0%であった。

 Facebookの利用者数が2012年にTwitterの利用者数を上回ったことが背景と考えられるが、学生や企業にとって実名登録であるFacebookが、エンゲージメントを高めやすいメディアであることも要因にあると分析している。

 ソー活を展開している学生に、FacebookとTwitterのそれぞれの利用方法を自由回答で聞いたところ、本名を使うFacebookをオフィシャルな場として名刺代わりに使う一方、ニックネームで利用できるTwitterは、プライベートな場として情報収集や私的なコミュニケーションに利用するという回答が複数みられたという。

 就職活動でソー活は一つの手段として定着しており、日常的に利用するソーシャルメディアで手軽に情報を収集し、就活仲間との交流、コミュニケーションを取りやすい、いわゆる"コミュ軽(こみゅかる)"がソー活を支持するポイントであると分析している。

 調査は、電通PRの社内横断組織「ソーシャルメディア実験室アンテナ」が2012年12月28日〜2013年1月16日に東京都、神奈川県、千葉県、埼玉県、大阪府、京都府、兵庫県、奈良県に居住する大学生の男女それぞれ150人からネットによるアンケートで回答を得た。

東京と大阪が生活費世界1、2位

2013/2/5 21:59 【ロンドン共同】の記事です。
気になるのは1、2位になった主な要因で、各「入賞者」の間の差はどれだけあるかです。
比較対象は160品目だそうですが、ニューヨークやロンドン、チューリヒ等に行って、東京より安いと感じたことはほぼないので、各品目の得点を知りたいわけです。
ーーーーー
 英誌「エコノミスト」の調査機関は5日までに、世界主要都市の生活費ランキング2013年版を発表。東京が1位(12年2位)、大阪が2位(同3位)となり、長引くデフレにもかかわらず日本の生活費が高い実態が明らかになった。
 調査は「エコノミスト・インテリジェンス・ユニット」が世界93カ国の140都市を対象に食料品や家賃、燃料費など160品目の価格を比較し、指数化した。前回1位だったスイスのチューリヒが7位に落ちるなどし、日本の両都市の指数が相対的に上昇した。

高梨、2回とも伸びず5位 2戦連続で表彰台逃す

 MSN産経ニュースからの記事です。気になったのは、その写真です。まるで幽霊写真であるかのように見えたからです。飛んでいる本人の腰下から、高梨さんを後ろから抱えている魔の手であるかのように見えてしまいます。地元でのプレッシャーで成績が不振だったと言われるが。。。


 ノルディックスキーのワールドカップ(W杯)ジャンプ女子札幌大会は3日、札幌市宮の森(HS100メートル、K点90メートル)で個人第10戦を行い、16歳の高梨沙羅(グレースマウンテン・インターナショナル)は2回とも86メートルと伸びず、合計225.4点で5位にとどまった。今季2戦連続で表彰台を逃すのは初めて。

2013年2月3日日曜日

「Twitter」にサイバー攻撃、25万人のパスワードをリセット

今のインターネットサービスのセキュリティはどれだけもろいでしょうか。
インターネットサービスを心配なく利用できる日がいつ来るでしょうか。
-----------------
 米国Twitterは2月1日(米国時間)、「とても洗練された攻撃」によって同社サーバへのセキュリティ侵害が発生し、攻撃者によって「約25万人のユーザー情報にアクセスされた可能性がある」と発表した。

 発表によると、今回の攻撃により「ユーザー名、メールアドレス、セッション・トークン、暗号化済みのパスワードなど、約25万人のユーザー情報にアクセスされた可能性がある」という。

 Twitterの情報セキュリティ担当ディレクター、ボブ・ロード(Bob Lord)氏のブログ投稿によると、同社は今週、ユーザー・データへの不正アクセスを狙った「通常とは異なるアクセス・パターン」を発見。その時点で実行中だった1件の攻撃をすぐさまシャットダウンしたが、上述した情報侵害の可能性があることが判明した。

 Twitterでは、攻撃を受けた可能性のあるユーザー・アカウントのパスワード・リセットと、セッション・トークンの破棄を実施。該当するユーザーにパスワード・リセット手順を説明するメールを送信した。攻撃の影響を受けたユーザーは、これまでのパスワードではログインできなくなっているため、メールの手順に従って新しいパスワードを設定する必要がある。

 ロード氏は今回のセキュリティ侵害の影響を受けなかったユーザーに対しても、Twitter(やほかのWebサービス)で使うパスワードについて「より強いパスワードへの見直し」を行い、複数のサービスで同じパスワードを使い回さないよう呼びかけている。

 さらにロード氏は、「今回の攻撃はアマチュアのものとは考えにくく、Twitterだけを狙った単体のものではなかったと考えられる」と述べている。米国では今週、New York TimesやWall Street Journalをターゲットとしたサイバー攻撃も発生していた。両社はこれらの攻撃を「中国国内から実行されたもの」としているが、Twitterは現在のところ攻撃の詳細を明らかにしておらず、米国捜査当局などと協力して調査を進めていくとしている。

 なお米国Googleや米国Facebook、米国Dropboxなどでは自社のWebサービスで2要素認証を採用しているが、現在のところTwitterは導入していない。

2013年2月1日金曜日

ソフトバンク営業最高益 10〜12月

2013/1/31 23:26の日本経済新聞のニュースです。

注目すべきなのは「 従来より通信料単価の高い高速通信サービス(LTE)対応端末の契約件数が増えたことも増益要因。」です。
LTEは常に利用できていないにも関わらず、料金だけは確実に高くなっていることです。LTEはどこでも使えていないなのはオペレーターが必要な設備投資をしていないからです。ソフトバンクの3G電話の(他社より)繋がり憎さをみれば一目瞭然です。それでも契約者数はが増える一方というのは、有名人やiPhone等による宣伝効果の絶大さははっきり見えます。
勿論すぐどこでも快適に使えるようにするためには、膨大な先行投資が必要で、リスクは高いです。
かといって、宣伝やユーザーが契約時、LTEの速さしか強調しないのは、詐欺そのもの出はなくても、れっきとしたインチキ商売です。
それで、殆どの利用者はあまり技術的な知識がないため、誤魔化されたまま契約を結んでしまうわけです。

ーーーーー
iPhone人気で契約増
 ソフトバンクが31日発表した2012年10〜12月期連結決算は営業利益が前年同期比24%増の1973億円と、10〜12月期として過去最高を更新した。米アップルのスマートフォン(スマホ)「iPhone(アイフォーン)」の販売が好調で、契約件数が伸びた。

 売上高は7%増の9236億円。純利益は2倍の659億円だった。前年同期に借入金の期限前償還割増金を計上した反動で、純利益の伸びが大きくなった。

 増益要因は、契約件数の増加と販促費の抑制だ。iPhoneの人気などを背景に、全体に占めるスマホの比率が高まり、通信料収入が増えた。10〜12月の契約純増数は86万件と、大手3社で首位だった。

 前年同期はKDDIがiPhone販売に参入したのに対抗し、販促費を増やしていた。今期は販促費を抑え、利益を押し上げた。従来より通信料単価の高い高速通信サービス(LTE)対応端末の契約件数が増えたことも増益要因。

 13年3月期通期の連結営業利益は前期比4%増の7000億円以上となる見通し。また、記者会見した孫正義社長は「契約件数が伸び、14年3月期の国内営業利益は8000億円に達し、NTTドコモの営業利益水準に並ぶ」との見通しを示した。

 同日、米スプリント・ネクステルの買収に伴い、14年3月期から国際会計基準(IFRS)を適用することを発表した。スプリントの赤字などが負担となり、海外事業を含めた連結営業利益(IFRS)は14年3月期、7000億円前後になる見込みという。

 同日、携帯電話大手3社の12年10〜12月期連結決算が出そろった。KDDIはiPhone効果で契約件数が伸び、営業利益が前年同期比4割増の1643億円と大幅に増えた。NTTドコモ(米国会計基準)は販促費の増加が響き、2%減の2310億円と苦戦した。
( http://www.nikkei.com/markets/kigyo/gyoseki.aspx?g=DGXNZO5121816031012013000000)

2013年1月31日木曜日

有害濃霧で高速鉄道停止 中国

2013.1.31 23:02 の産経ニュースです。
ボーイング787ではないが、無理して時期早尚の技術を慌てて市場に送り込むのはいかに無責任のことであるかの象徴です。

ーーーーー
有害物質を含んだ濃霧に包まれる北京の天壇公園=31日(共同)

 北京と広東省広州を結ぶ高速鉄道(中国版新幹線)が30日、河南省信陽市の近辺で運行を一時停止した。有害物質を含んだ濃霧の影響とみられる。中国メディアが31日伝えた。

 乗客は列車の外で「閃光が発生した」などと証言。有害濃霧に含まれる帯電した微粒子が原因で、電気系統が故障したとの見方があるという。

 このトラブルで上下14本の列車に最大約1時間の遅れが出た。北京−広州高速鉄道は昨年12月に全線開通したばかり。(共同)

警察職員:懲戒免職、最多62人 逮捕者も93人 12年

所詮同じ人間だから、普通の人と同じ間違いを犯しても可笑しくはありませんが、それでも何のために警察がいるかは甚だ可笑しく感じてしまいます。
そもそも警察という職業はだれでも喜んで選択したいわけではありません。それを選択してくれた人は尊敬と感謝されるすべきでもあります。
怒り以前に、なぜ増えたかを分析して、なるべく再発しないことを追及した方はいいでしょう。
--------
(毎日新聞http://mainichi.jp/select/news/m20130131k0000e040138000c.html
 全国で昨年1年間に懲戒処分を受けた警察職員458人のうち、懲戒免職が62人(前年比17人増)と統計を取り始めた00年以降で最多だったことが警察庁のまとめで分かった。逮捕者も93人(同27人増)で過去最多となり、警察庁は「悪質な不祥事が増えている」と危機感を募らせている。

 警察庁によると、02年に568人(うち免職59人)だった懲戒処分者数は、09年には242人(同40人)まで減少。しかし翌10年に385人(同47人)となり増加に転じた。昨年は8年ぶりに400人台となった上、免職が初めて60人を超えた。

 昨年の懲戒処分の内訳は、免職62人▽停職128人(前年比45人増)▽減給172人(同49人増)▽戒告96人(同20人減)。監督責任を問われた6人を除く452人の年齢層は、50歳以上が142人と最も多く、続いて30歳未満が111人。階級別では「巡査」が159人で全体の3分の1以上を占めた。

 理由別に見ると、痴漢や盗撮、わいせつ行為といった性犯罪や職場でのセクハラを含む「異性関係」が139人(うち免職18人)で最多。ほかには虚偽調書の作成など「公文書偽造・毀棄(きき)、証拠隠滅等」が61人(同6人)で、「詐欺・窃盗・横領等」は55人(同16人)、「交通事故・違反」が54人(同14人)など。警察庁の担当者は「若手の性犯罪が目立つとともに、年代を問わず公文書の不適切な処理に関わる事案が増え、懲戒処分者数を押し上げている」と分析している。

 一方、逮捕者は93人で、統計のある02年以降で最多だった。性犯罪が42人と多かったほか、窃盗などが14人、飲酒運転や死亡事故などが17人いた。知人の会社役員夫婦を殺害して放火したとして富山県警の警部補が殺人容疑などで逮捕される事件もあった。

「韓国、衛星との交信に成功」について

「米国と中国が26、27日にそれぞれ弾道ミサイル迎撃システムの実験を行い、成功したと発表した。」、「海中から弾道ミサイル発射成功」のニュースについて、韓国も人工衛星を打ち上げられました。北朝鮮だけは人工衛星を打ち上げてはいけないのは、なぜでしょうか。別に北朝鮮のために弁明しているじゃないが、「悪の枢軸」とラベル付けられると、すべて悪というのは、大変面白い話です。
2005年の「実は悪くなかった「悪の枢軸」」(http://tanakanews.com/f0125axis.htm)は一つの説を展開しています。力があるから、何でも自分の都合で物事を動かすのは本当にないかを冷静に見るべきでしょう。
--------
http://sankei.jp.msn.com/world/news/130131/kor13013109570001-n1.htm

韓国中部大田にある韓国科学技術院(KAIST)の人工衛星研究センターは31日、同国初の人工衛星搭載ロケット「羅老号」(KSLV-I)が30日午後に打ち上げた小型科学衛星との交信に成功したと発表した。衛星は予定された楕円軌道に投入されたことが確認できたとしている。

 発表によると、31日午前3時半ごろ(日本時間同)から約15分間、同センターが衛星からの電波を受信したという。

 KBSテレビは直後から臨時ニュースを伝えた。新聞各紙も打ち上げを「韓国、宇宙時代」「ついに飛んだ」などの見出しで大きく伝えたが、大手紙、朝鮮日報は、2段式ロケットの1段目は開発途中のロシア製だと指摘し「冷静に見ればロシアの成功」との見出しで冷めた伝え方をした。

2013年1月30日水曜日

Google、英国の小学生に1万5000台のRaspberry Piを寄贈

政治家で言うと、票集めの良い手段でしょう。つまり社会的なイメージアップのためです。本当に還元したいなら、他にはもっと役立つことはいくらでもあります。
ーーーーー
Googleが社会還元プログラムの一環として、35ドルの超小型コンピュータ「Raspberry Pi」1万5000台を英国の小学生に寄贈する。
http://www.itmedia.co.jp/news/articles/1301/30/news064.html

カメラの「スマート化」トレンド

先日サムスンから発表されたスマートカメラは一時話題になったが、それに追い付くようにキャノンからも、「賢い」コンデジが発表されました。
これだけ、既存の機種で市場を取れなくなったようではす。
発表された内容を見ると、確かに面白そうなものもあります。但し、機能が多いほど、使いこなせるのも難しくなり、宝の持ち腐れにもなりやすいです。
ちっと前からソニーが発表したアプを購入・ダウンロードできる機種はより自由度が高くて、カメラを「スマート化」つまりコンピューター化する王道でしょう。
その内、電話・インターネットできるは誕生するに違いないないです。
ーーーーー
キヤノン は5種類の写真を自動生成する機能を搭載した、無線 LAN(Wi-Fi)対応デジタルカメラ「PowerShot N」を発表した。販売開始は4月下旬を予定。同社直販サイト「キヤノンオンラインショップ」限定で発売する。直販価格は「PowerShot N」が2万9,980円(税込)、「PowerShot N(500台限定モデル)」が3万2,980円(税込)。
PowerShot N は、1回の撮影でアングル/構図/色/光を変えた5種類の写真を生成できる機能「クリエイティブショット」を搭載している。ほかにも、トイカメラ風/モノクロ/ジオラマ風/魚眼風/ソフトフォーカスといった撮影モードが楽しめる。

1回の撮影でアングル/構図/色/光を変えた5種類の写真を生成する
1回の撮影でアングル/構図/色/光を変えた5種類の写真を生成する

また、同製品はレンズ部のリングを上下に操作してシャッターを切る「シャッターリング」や、90度の回転できる液晶タッチパネルを採用している。これらの機能により、レンズを上に向けて撮るハイポジションや、低い位置から撮影するローポジションといった自由なスタイルで撮影できるという。
( http://japan.internet.com/busnews/20130129/16.html)

2013年1月28日月曜日

森高ファンンら声援後押し 八雲神社 再建申請へ

殺人事件やスキャンダル等より、このようなニュースをもっと報道すべきでしょう。これでも森高さんが有名人生だからでしようけど、少なくとも皆さ(全員出はなくても)んにとって有難い話しです。
今のメディアはいわゆるニュース性を重視し過ぎです。また、利用者も日々の多忙な生活に追われて、突飛な事件やスキャンダル等で暇を潰す余裕しかなくなっているのも事実です。
心から素晴らしい文学作品を楽しめている人はどれだけいるでしょうか。また、心が暖まるような話しやニュースに引かれて、そして共鳴し感動される余裕はいつできるでしょうか。
ーーーーー

産経新聞 1月28日 7時55分配信

焼失前の八雲神社拝殿(八雲神社提供)(写真:産経新聞)

 歌手、森高千里さんのヒット曲「渡良瀬橋」に登場し、昨年末に焼失した八雲神社(栃木県足利市)が再建の方針を固め、2月に神社本庁に対し再建申請することが分かった。焼失を知った森高さんのファンら全国からの支援と激励の声に後押しされた格好だ。神社では7月までに本殿の再建を目指している。(川岸等)

 ・・・ ・・・

 森高さんは火災の翌日、自身の公式サイトに「ショックな出来事に声が出ませんでした」「私にとって思い出がある神社が、まさか火事になってしまうなんて…」とつづった。

 これが全国の森高ファンの関心を高めたようで、火災直後から九州や東北を含め全国からお見舞いの電話が同神社に相次ぎ、多い日で20件にも達した。「一日も早い再建を望んでいます」などとしたためられた手紙も届き、中には現金書留もあったという。

 同神社は反響の大きさに驚きながらも1月9日には総代や氏子、有志らで復興建設委員会を発足させ、7月の夏祭りまでの本殿再建を目指し、寄付の受け入れや再建準備に取りかかることを決めた。学園祭に森高さんを招いたことがある足利工業大学(足利市)でも募金の動きが出ている。
・・・ ・・・

英国、9-11月の就労者数は過去最高 失業者数は低下

ウォール・ストリート・ジャーナルによると、英国の2012年末9-10月の失業率は2009年以来の最低水準だそうです。
それでも7.7%であるのは実に驚きます。それは失業手当てをもらっている人口だけならば、実質もっとあることになります。アメリカも似たような水準ですので、庶民の生活はどれだけ大変かを示しています。
それで、政治家達は票集めのために他の国のことにちょっかいを出してもいいが、少しでも自国民の生活水準と安定性を高めるように、より時間と精力を注ぎ込んで頂きたいです。
ーーーーー

【ロンドン】英国では9-11月の就労者数が過去最高に上り、失業者数は再び低下した。

 英国統計局(ONS)が23日発表した国際労働機関(ILO)基準の9-11月失業者数は3万7000人減の249万人となった。英国での失業者数減少は10カ月連続。

 失業率は7.7%と、2009年3-5月(7.6%)以来の水準に低下した。8-10月の失業率は7.8%だった。

ブラジル ナイトクラブ火災232以上人死亡

死亡者数は勿論痛ましい事実ではあるが、一つのナイトクラブにどれだけ来客があり、大学生たちはどれだけナイトクラブで時間を過ごすかも興味深い話しです。更に、恐らく学生がメインであるため、入場料を低く設定したいでしょう。その代価として、杜撰な安全措置しか取れていないかもしれません。 
ーーーーー

 【サンパウロ】ブラジル南部リオグランデドスル州の小さな大学都市のナイトクラブで27日、火災が発生し、大学生を中心に少なくとも232人が死事は過去数十年なく、ブラジルは悲しみに包まれている。

 チリで中南米諸国と欧州合(EU)の首脳会合に出席していたルセフ大統領は火災現場を視察するため急きょ、日程を切り上げ帰国した。同大統領はリオグランデドスル州で政治家としてのキャリアを開始している。

 帰国に先立ちチリで会見した同大統領は、「われわれ全員にとって悲劇だ。いまわたしを必要としているのはブラジル国民であり、わたしがいる必要があるのはブラジルだ」と述べた。27日夜にはブラジルに戻り、地元病院に生存者を見舞った。

東日本大震災:復興予算、5年25兆円

すべて使うべきところに、受けるべき人と組織に行き届けられることをお祈りします。

13年度、6000億円を増額

毎日新聞 2013年01月28日 東京朝刊

 政府は27日、11年度から5年間で19兆円としていた東日本大震災の復興予算枠を6兆円増額、25兆円とする方針を決めた。13年度については、復興に使うお金を計上する復興特別会計の予算案の規模を12年度当初から6000億円増やし、約4・4兆円に拡充する。

 復興予算枠は、民主党政権時代に11年度から5年間で19兆円と設定。しかし、12年度補正予算案までに約17・5兆円が計上され、上積みが必要となっていた。安倍晋三首相は予算枠拡大を表明し、麻生太郎財務相と根本匠復興相との折衝で6兆円の増枠を決めた。財源には、日本郵政株の売却益(4兆円程度)や決算剰余金(2兆円程度)を充てる方針だ。

 13年度の復興特別会計の予算案では、インフラ再建などに活用できる復興交付金を5918億円と前年度からほぼ倍増する。長期避難者の生活拠点確保のための交付金(503億円)や、人口流出が続く福島を支援するため、住宅整備に充てる交付金(100億円)も創設する。【工藤昭久】

2013年1月15日火曜日

Headaches ahead as Oracle prepares 86 security patches セキュリティパッチ


 オラクルから86個のセキュリティ関係のパッチをもうすぐ配布するそうです。善良のネットユーザーには、便利そうでほとんどただのインターネットサービスにどれだけの危険性が潜んでいるかは、まったくわかっていないでしょう。
 わかっていても、どうしようもありません。第一、タダだから。
 が、MySQLのための二つのパッチの対象は、実に脆弱性です。つまり、ハッカーは、ユーザ名とパスワードなしで、操作できてしまう不具合です!これじゃ、MySQLを使うサービスはハッカー達にやられ放題ではないでしょうか!いくらタダだからといっても、あまりいい加減のことはできないでしょう。
Oracle is preparing to ship 86 patches covering security vulnerabilities in a wide span of its products, with 18 of the fixes aimed at the MySQL database alone.
Two of the MySQL vulnerabilities can be exploited by an attacker remotely without the need for a user name and password, according to a pre-release announcement posted on Oracle's website. At least one has a "base score" of 9.0 on the CVSS (Common Vulnerability Scoring System), which runs from 1 to 10, with 10 being the most dangerous.
The patch batch, which is scheduled for Tuesday, also includes one fix for Oracle's flagship database, including versions 10g R2, 11g R1 and 11gR2. While the vulnerability in question also has a CVSS base score of 9.0, it can't be exploited remotely without credentials, according to the announcement.(TECHWORLD)

2012年12月18日火曜日

Google、冬の大掃除で「Google Sync」を含む複数サービス終了へ

 タダだから好き放題にやられても仕方がないでしょうけど、Googleのサービスを利用するときには、やはりこのようなリスクを念頭に置いて、いつやめられても困らない覚悟が必要です。
 米Googleは15日、冬の大掃除と題して、Googleのサービスをモバイルやタブレットに同期できる「Google Sync」を含む、いくつかのサービスや機能を終了すると発表した。
 Google Syncは、「Microsoft Exhange ActiveSync」のプロトコルを介して、GmailやGoogleカレンダーにアクセスできるようにするもの。Googleでは9月、オープンプロトコルの「CardDAV」を公開したことで、IMAPやCalDAV、CardDAV経由で同様のアクセスが可能となったことから、2013年1月30日にGoogle Syncを打ち切ることにしたという。
 ただし、既存のGoogle Syncユーザーは、引き続きサービスを利用できる。また、企業や教育機関、政府機関向けの有料クラウドサービス「Google Apps」のユーザーには、サポートを継続する。
 Google Syncの終了にあたって、「Google Calender Sync」を12月14日に終了。また、旧型モバイル機器向けの同期サービス「SyncML」や「Google Sync for Nokia S60」を2013年1月30日に終了する。
 このほか、Googleカレンダーで人気がなかったという「Appointment slots」に加えて、Googleカレンダーのラボ機能である「Smart Rescheduler」や「Add gadget by URL」といった機能も2013年1月4日に終了する。

世界最高齢:京都の115歳木村次郎右衛門さんに


木村次郎右衛門さん=共同
木村次郎右衛門さん=共同
 ギネス社によると、世界最高齢の人物として同社が認定していた米アイオワ州の115歳の女性が17日、高齢者施設で死去し、京都府京丹後市の木村次郎右衛門さん(115)が男女を含めての長寿世界一となった。
 亡くなったのはディナ・マンフレディニさん。死因は不明。マンフレディニさんは、今月4日、昨年6月以来世界最高齢だった米ジョージア州の116歳の女性ベシー・クーパーさんが死去したのに伴い長寿世界一になっていた。
 木村さんはマンフレディニさんより15日遅い1897年4月19日生まれ。昨年、男性の世界最高齢者としてギネスに認定されている。(共同)

2012年12月15日土曜日

米小学校で銃乱射、26人殺害 子供20人犠牲、容疑者死亡 コネティカット州

 何とも痛ましい事件ですが、銃社会である限り、また繰り返されるでしょう。
 アメリカの全米ライフル協会はなんという言い訳するかは聞きたくもありません。
 それに、日本はまだまだほぼ拳銃フリーであることをありがたく思う次第です。
 米東部コネティカット州ニュータウンのサンディフック小学校で14日朝(日本時間14日深夜)、男が校舎内で銃を乱射し、5~10歳の子供20人を含む26人を殺害した。警察は校舎内で男が死亡しているのを発見した。自殺とみられる。
 米国で起きた近年の乱射事件としては、2007年に南部バージニア州のバージニア工科大で32人が殺害された惨事に次ぐ規模。今回は子供20人が射殺されるという前例のない事件で、銃社会の問題点をあらためて示した。
 オバマ大統領はホワイトハウスで14日、声明を発表し「胸が張り裂ける思いだ」と表明。再発防止に向け行動を起こすと表明した。
 ニューヨークの日本総領事館によると、日本人が死傷したとの情報は入っていない。
 米主要メディアによると、乱射した疑いが持たれているのはアダム・ランザ容疑者(20)。同容疑者の母親はサンディフック小学校の教員。捜査当局者によると、同容疑者は自宅で母親を殺害した後、母親の車で小学校に向かい、26人を射殺したという。
 ランザ容疑者はニュータウンの高校で学んだとされる。動機は明らかになっていない。小学校などから拳銃2丁とライフル1丁が発見された。当局者は、容疑者の恋人ら2人が行方不明になっているとしている。
 サンディフック小学校はニューヨーク市の北東約100キロにある。目撃者の友人の女性によると、同容疑者は覆面をしており、校長に発砲したと話した。
 NBCテレビの取材に答えた女児は、大きな音がして子供たちが泣き始め、教師が近くの事務室に避難させたと話した。
 米国では、コロラド州のコロンバイン高校で1999年4月、生徒ら13人が射殺される事件が発生。2005年3月にはミネソタ州の高校などで男子生徒が9人を銃殺した事件が起きている。(共同)
 別の記事では、その拳銃の政治的な影響力を語ってくれています。
毎日新聞 2012年12月15日 11時25分(最終更新 12月15日 12時03分)
 【ワシントン古本陽荘】米東部コネティカット州の小学校銃乱射事件を受け、オバマ大統領は「このような悲劇がもう起きないよう、政治を抜きにして、意義のある行動をとらなければならない」と語り、銃規制の強化に強い意欲を示した。
 だが、銃乱射のたびに規制を求める声が上がっても、銃規制反対派の圧力で、実現には至らなかったのが実態だ。保守色が強まる野党・共和党が銃規制の法改正に反発するのは確実で、実効性のある規制が実現する可能性は決して高くはない。
 ホワイトハウスの会見室で声明を読み上げた大統領は「ここ数年、あまりに多くの悲劇に直面してきた」と指摘した。今年7月に西部コロラド州デンバー郊外の映画館で12人が殺害された事件や、8月に中西部ウィスコンシン州ミルウォーキー郊外のシーク教寺院で6人が殺害された事件などに言及。悲劇の連鎖を止めるため、具体的な行動が必要との姿勢を強調した。
 一方、大統領が「政治を抜きにして」とあえて触れたのは、銃規制に反対する全米ライフル協会(NRA)などの政治的影響力の大きさを十分に意識しているからだ。
 保守派の共和党議員のみならず、一部の民主党議員もNRAの支持を得て当選している。オバマ大統領は大統領候補の討論会で、殺傷能力の高い銃の規制に触れたが、規制に踏み切るかどうか態度を明確にしなかった。選挙前に論争となった場合、選挙に不利と考えたためだ。
 ただ、今回の事件で被害者の多くが幼い子供だったことなどから、国民の支持が得られると判断すれば、2期目の優先課題の一つに銃規制強化を掲げることは十分に想定される。

2012年12月12日水曜日

Researchers show proof-of-concept Microsoft ERP database hack


Researchers show proof-of-concept Microsoft ERP database hack

Project Mayhem accesses system's database to divert funds without detection

Security researchers have presented proof-of-concept code capable of accessing the database driving a Microsoft ERP system and then diverting funds while avoiding immediate detection.
Tom Eston and Brett Kimmel of vendor SecureState presented the would-be malwarethis week at the Black Hat Abu Dhabi conference. A white paper on the mock attack, called Project Mayhem, is available on the SecureState website.
For hackers seeking big money, infiltrating an enterprise resource planning system would be like hitting the jackpot. Once inside, cybercriminals would have access to financial software, as well as applications driving business operations.

Makers of corporate enterprise resource planning (ERP) systems include Oracle andSAP, while Microsoft's Dynamics Great Plains software is for midsize businesses.

    Hacking Great Plans, or any other ERP system, requires more than just technical expertise, said Matthew Neely, research and innovation team director for SecureState. An accountant would also be needed to make sense of the information in the database and to manipulate accounts in a way to avoid immediate detection.
    Project Mayhem included tech experts and a certified public accountant SecureState had on staff. "It's that blending of unique knowledge that facilities the ability to find [where to] attack," Neely said on Friday.
    What the researchers did was find a way to access the Microsoft SQL Server database through the Great Plains client. Before that can occur, a cybercriminal would have to trick a Great Plains user into clicking on a malicious email attachment or visit a web site capable of downloading the code.
    Once the code is installed, it can intercept communications over ODBC between the client and the database and also inject commands, Neely said.
    "Think of it as having a phone line between the client and the database. That's the ODBC connection," Neely said. "We're tapping into that phone line and are able to hear what's being said and also talk into it."
    At that point, a hacker could manipulate financial data and change entries to move funds to an outside account. SecureState researchers were able to alter the remittance address on vendor records, create a new vendor and manual check entry, change general ledger accounting records, increase customer credit limit and credit the balance in a customer account in order to get a refund.
    Depending on its sophistication, actual malware could go undetected by anti-virus software. How long it remained hidden would depend on the kind of security technology in use.
    "The malware as it is right now is very much in a proof of concept state," said Spencer McIntyre, a SecureState researcher and creator of the tool, said. "What we mean by that is we haven't weaponised it. All we wanted to do was show that it is possible."
    Regardless of the security technology in use, companies should also have accounting procedures in place to regularly check financial records for unusual entries.
    "One of the goals [of the research] is to encourage accounting departments to adopt more stringent controls that could detect these attacks," Neely said.
    Despite the critical importance of ERP security, the software often goes unpatched for long periods of time, because of the complexity of updating the often highly customised systems.
    In May, consulting firm Onapsis released a study showing 95 percent of more than 600 SAP systems tested were vulnerable to attack, mainly because patches had not been applied.