パスワードを忘れた? アカウント作成

あなたのタレコミがスラドを支えます。さぁ、タレこめ!

15646618 story
Google

Google Play の Amazon アプリ、電子書籍購入ができなくなる 36

ストーリー by headless
節税 部門より
Google Play で公開されている「Amazon ショッピングアプリ」 (Amazon アプリ) の書籍情報では購入オプションに電子書籍 (Kindle 版) も表示されるが、現在は購入できなくなっている (Ars Techninca の記事The Verge の記事9to5Google の記事BBC News の記事)。

変更は Google Play Store のポリシーアップデートに準拠するためだといい、Kindle 版が購入できないほか、Kindle Unlimited の登録もできない。そのため、購入したい Kindle 版が見つかったら欲しいものリストに保存し、Amazon のウェブサイトで購入するよう求められる。無料の書籍も同様だ。一方、「Kindle 電子書籍リーダー」 (Kindle アプリ) ではこれまで通り購入可能だ。

準拠すべき具体的なポリシーは明示されていないが、アプリごとに Google Play の課金システム手数料率が異なることによるもののようだ。電子書籍に特化した Kindle アプリは手数料率が 15 % またはそれ以下になる Google Play メディア エクスペリエンス プログラムの対象になるとみられるが、デジタルメディアコンテンツ専用でない Amazon アプリは対象にならない。
15646541 story
マイクロソフト

Microsoft の GitHub リポジトリ人気トップ 10 2

ストーリー by headless
人気 部門より
Microsoft が GitHub で公開しているオープンソースリポジトリの人気トップ 10 を Neowin がまとめている (Neowin の記事)。

トップ10は以下の通り。ランキングはユーザーが付けた星の数によるものだ。
  1. vscode (Visual Studio Code、☆ 131,000)
  2. terminal(ターミナルエミュレーター、☆ 82,800)
  3. TypeScript (JavaScript 拡張したプログラミング言語、☆ 80,300)
  4. PowerToys (Windows のシステムユーティリティー、☆ 72,600)
  5. Web-Dev-For-Beginners (ウェブ開発初級講座、☆ 46,500)
  6. playwright (ウェブテストフレームワーク、☆ 37,300)
  7. ML-For-Beginners (機械学習初級講座、☆ 35,100)
  8. monaco-editor (vscodeの元になったコードエディター、☆ 29,300)
  9. calculator (Windows の電卓アプリケーション、☆ 24,200)
  10. cascadia-code (コード表示向けフォント、☆ 19,900)

ちなみに、都合により60位までしか表示されないGitHubのトップ100リストによれば、Microsoft で 1 位の vscode は 22 位。以下、terminal が 43 位、TypeScript が 47 位、PowerToys が 57 位となっている。

15645815 story
お金

Appwrite、OSS メインテナーに資金援助する基金 Appwrite OSS Fund を発表 4

ストーリー by headless
資金 部門より
オープンソースの BaaS プラットフォーム「Appwrite」を開発する Appwrite は 4 日、オープンソースソフトウェア (OSS) プロジェクトのメインテナーに資金援助する基金 Appwrite OSS Fund を発表した (Appwrite のアナウンスVentureBeat の記事BetaNews の記事)。

基金は Appwrite 設立者で CEO の Eldad Fux 氏がフルタイムのメインテナーになった当時の体験から、OSS プロジェクトのメインテナーを援助してコミュニティにお返ししたいという思いで始めたものだという。初年度の支援金額は計 5 万ドルと控えめだが、20 のプロジェクトにそれぞれ 2,500 ドルを提供する計画とのこと。OSS Fund は Appwrite のウェブサイトからいつでも申請でき、15 ~ 30 日ほどで審査結果が通知される。資金は GitHub Sponsors または Open Collective を通じて支払われるとのことだ。
15644456 story
Python

Python Software Foundation、商標登録の不使用取消審判に成功 33

ストーリー by nagazou
問題解消へ 部門より
プログラミング言語「Python」は、米Python Software Foundationがその管理を行っている。栗原潔氏の記事によると、Pythonの商標登録は、9類(ソフトウェア関連)と42類(コンピューター関連)については、同団体が取得している。しかし、9類(電気通信機器等)、16類(紙類)、41類(経営セミナー開催等)、42類(デザインの考案)に関しては、同団体に先駆けてアークという日本の研修サービス企業が商標登録(登録6042638号)を行っていた。このため、国内のIT関係者の間で無効申請すべきかなどの議論がされていた(Yahoo!ニュース個人)。

先の記事によると、Python Software Foundationは2021年の5月に不使用取消審判を請求、4月20日に、アークの商標登録をすべての指定商品・役務について取り消す旨の審決が行われたとしている。その結果、ほぼ確実に問題が解消し、Python Software Foundationが9類(電気通信機器等)、16類、41類、42類についてもPythonの商標権を獲得できる方向で進んでいる模様。
15642652 story
ストレージ

Linux 5.15 でマージされた NTFS3 ドライバー、既に orphan 化との指摘も 48

ストーリー by headless
tomorrow-tomorrow-i-love-ya-tomorrow 部門より
Linux 5.15 でメインラインにマージされた NTFS3 ドライバーだが、以来ほとんど更新されておらず、既に orphan 化しているのではないかとの指摘も出ている (メーリングリスト投稿Phoronix の記事The Register の記事)。

NTFS3 は Paragon Software のプロプライエタリドライバーが元になっており、メインテナーも Paragon CEO の Konstantin Komarov 氏が務めている。しかし Kari Argillander 氏によると、NTFS3 に多数送られているバグリポートとパッチを誰も処理せず、Komarov 氏に連絡してもほとんど応答がないという。Argillander 氏は共同メインテナーとして手伝う意志も示したが、それにも返信がないといい、放置されたままなら削除すべきではないかと問題提起している。

Linus Torvalds 氏はメーリングリストへの返信で NTFS3 を維持していくつもりなら新しいメインテナーを探すべきだとし、誰も見つからなければ削除すべきだと述べている。Linux には読み取り専用の NTFS ドライバーもあり、維持されていないファイルシステム (ドライバー) が 2 つあるよりも 1 つだけの方がマシとのこと。

一方、Komarov 氏もメーリングリストに返信し、NTFS3 は活発な開発が進んでおり、orphan 化するつもりはないと述べている。現在の問題は Kernel.org でアカウントを取得するのに時間がかかっていることで、GitHub を通じてパッチ / PR を準備する許可を Torvalds 氏に求めている。また、NTFS3 のユーティリティも準備を進めているという。なお、返信が遅れた理由としては、ドイツで COVID-19 による制限の多くが解除されたため、短い休暇をとったためだと述べている。
15641515 story
Java

インドネシア、パーム油輸出規制 49

ストーリー by nagazou
混沌 部門より
pongchang 曰く、

インドネシアはパーム油の輸出規制をする(NHK記事、JETRO記事
ガソリン代や食費の価格で内政が傾くのを防ぐための措置である。

パーム油は食料もさることながら洗剤にも用いられる。
一方で、パーム油畑が熱帯雨林の破壊に繋がると言う面からも規制が強化される可能性もある。

インスタント麺を揚げるにもパーム油は欠かせない。代替油として酵母に油をつくらせることに日清食品HDは成功したそうであるが、投入資源にたいする回収コストは平仄が取れているようには見えない(大豆油糧日報の記事
でもユーグレナよりまともかな(ぼそっ

情報元へのリンク

15641008 story
スラッシュバック

Apple、App Storeで 長期間更新されていないアプリの削除期限を通知から 90 日に延長 24

ストーリー by headless
延長 部門より
先日話題になった長期間更新されていないアプリの App Store からの削除について、Apple が 4 月 29 日に公開した開発者向けニュース記事で説明している (The Verge の記事Neowin の記事9to5Mac の記事Mac Rumors の記事)。

Apple によれば古いアプリの排除はアプリを見つけやすくし、開発者が新しいツールを使用したり、モダンな画面サイズ・SDK・API に対応したりすることでアプリのセキュリティやプライバシー、エクスペリエンスを向上させるのが目的だという。基準としては 3 年以内にアップデートされておらず、直近 12 か月間のダウンロード回数が非常に少ないことだといい、「App Storeの改善」を開始した 2016 年以来、280 万本近いアプリを削除してきたそうだ。削除が不当だと考える開発者は異議申立ても可能だ。これまで更新期限は通知から 30 日以内となっていたが、今回 90 日以内に延長された。英語版「App Storeの改善」ページはこの変更を既に反映した内容になっている。
15639715 story
Android

Android 13 Beta 1、提供開始 10

ストーリー by headless
更新 部門より
Google は 4 月 26 日、次期 Android 13 初のベータ版となる Android 13 Beta 1 の提供を開始した (Android Developers Blog の記事)。

Beta 1 は開発者以外のアーリーアダプターからもフィードバックを求める初の Android 13 ビルドであり、アプリの互換性確認が重視されている。Developer Preview 2 からの主な変更点は導入済み機能の改善だが、開発者向けの新機能もいくつか含まれる。

まず、メディアファイルの種類別 (静止画動画音声) に指定できる細かいアクセス許可が利用可能になっており、暗号鍵を生成するアプリ向けには Keystore と KeyMint でより詳細で正確なエラーコードが利用可能になった。また、音声トラックで使用する適切な AudioFormat の選択に役立つ 2 つの API、getAudioDevicesForAttributes()getDirectProfilesForAttributes()AudioManager クラスに追加されている。

Beta 1 はサポートされる Pixel デバイスならベータプログラムにエンロールすれば OTA 配信されるほか、システムイメージも入手可能だ。より幅広いデバイスで利用可能な Android GSI イメージも提供される。サポートされるデバイスを所有していない場合は Android Emulator でテストすることも可能だ。Beta 1 の新機能に関しては、5 月 11 日と 12 日開催の Google I/O でも紹介する予定とのことだ。
15638546 story
中国

数億円で中国に外注したシステムより、本を2冊読んで作ったVBAシステムの方が安定してた 69

ストーリー by nagazou
顧客が本当に必要だったもの 部門より
ゆうせいさんのツイートによると、勤めている企業の東京本社が数億円かけて外注した中国製のシステムに問題が起きているという。一方でゆうせいさんが『アプリ作成で学ぶ Excel VBA』と『パーフェクトVBA』を読んで作成したシステムが北海道で安定稼働していることから、東京本社システム部門トップが、同氏の元にGW明けに視察に来ることになったとする内容が話題となっている。同氏によると中国に発注したシステムは同業他社も使えるように、汎用性の高いシステムにしたものの、逆に使い勝手が悪いものとなってしまい、結果として他の企業の採用もなかったとのこと(ゆうせいさんのツイートTogetter)。

nemui4 曰く、

外注担当者の要件定義とかが雑やったのか、中華SIerが雑やったのか

15637503 story
アップグレード

Apple、長期間更新されていないアプリを App Store から一律排除する計画か 46

ストーリー by nagazou
排除 部門より
headless 曰く、

Apple が App Store から長期間アップデートされていないアプリの排除計画を進めているようだ (The Verge の記事9to5Mac の記事Ghacks の記事Mac Rumors の記事)。

App Store で数年間アップデートのないアプリを公開している開発者に対して送られた「App Store Improvement Notice」というタイトルの電子メールのスクリーンショットによれば、アプリが長期間更新されておらず、30 日以内にアップデートを送らなければ App Store から削除することなどが説明されている。

Apple は 2016 年 9 月に「App Store Improvements」というページ (日本向けは「App Storeの改善」) を公開し、正常に機能しなくなったアプリや最新の審査ガイドラインに準拠しないアプリ、古くなったアプリを削除する計画を示した。このページの内容は当初の 2016 年 9 月 7 日からプロセスを開始するという部分が後日削除された (Wayback Machine による変更点) だけで現在もそのままになっているが、継続的に実施されてきたのかどうかは不明だ。

今回の通知ではアプリの実行や機能、内容に問題がないにもかかわらず、更新されていないことだけを理由に削除計画が示されたことから、公開中のアプリやゲームが更新の必要ない完成した作品だと考える開発者などは反発している。長期間アップデートされていないと判定される期間も明らかにされていない。

Google も Play ストアで長期間アップデートされていないアプリが新規ユーザーの目に触れにくくなるデベロッパーポリシー改訂を 4 月初めに発表しているが、こちらは 2 年以内にリリースされた Android OS メジャーバージョンをターゲット API レベルに設定すべきというもので、トリガーとなる期間は明確だ。また、そのままアップデートしなくてもアプリが Play ストアから削除されることはない。

15637456 story
Chrome

Chrome ウェブストア、信頼できる拡張機能を見つけやすくする 2 種類のバッジを表示開始 9

ストーリー by nagazou
信頼 部門より
headless 曰く、

Google は 20 日、信頼できる拡張機能を見つけやすくするバッジの表示を Chrome ウェブストアで開始した (The Keyword の記事The Verge の記事Android Police の記事Ghacks の記事)。

バッジは 3 月に発表されていたもので、「おすすめ (Featured)」バッジと「定評のあるパブリッシャー (Established Publisher)」バッジの 2 種類。「おすすめ」バッジは Chrome ウェブストアのベストプラクティスガイドラインを厳守し、ストアの詳細情報ページが明確でユーザーの役に立つことを示す。「定評のあるパブリッシャー」はパブリッシャーが確認済みであること、Google サービスで良好な評価を受け、デベロッパープログラムポリシーを順守していることを示すものだ。

パブリッシャーがバッジを買うことはできないが、「おすすめ」バッジを表示できるよう Chrome ウェブストア サポート センターからリクエストを送ることはできる。なお、リクエストは最初のページで「自分のアイテム」を選び、次のページで「おすすめ」バッジ表示対象に自己推薦するという流れだが、現在のところ日本語表示では自己推薦の項目が表示されない。

15637484 story
プログラミング

基本情報技術者試験と情報セキュリティマネジメント試験が通年化 42

ストーリー by nagazou
随時 部門より
情報処理推進機構(IPA)は25日、2023年4月から基本情報技術者試験(FE)と情報セキュリティマネジメント試験(SG)を通年試験化すると発表した。これらの試験はITエンジニアの登竜門という位置付けとなっており、IPAによれば応募者数の約7割が社会人、約3割が学生だという。IPAでは利便性の向上を目指し、これまでの年2回実施しから、2023年4月意向は随時受験が可能となるとしている(IPAリリースTECH+)。

通年試験化に向けて試験の実施方式や出題範囲などの変更が行われる。小問形式への変更による午後問題のコンパクト化、出題数・解答数の変更などによって、試験時間を短縮するとのこと。具体的にはFEの試験時間は300分から190分に、SGの試験時間に関しては180分から120分になるとのこと。
15636390 story
Windows

Microsoft、NetBIOS 名前解決と LLMNR のデフォルト無効化に向けた計画を進める 24

ストーリー by nagazou
不使用 部門より
headless 曰く、

Beta チャネルと Dev チャネルの Windows 11 Insider Preview 最新ビルドでは、NetBIOS 名前解決を基本的に使用しない「NetBIOS 学習モード」に設定されているそうだ (Networking Blog の記事Ghacks の記事)。

NetBIOS 学習モードでは NetBIOS 名前解決が常に許可されるが、mDNS / LLMNR クエリが失敗した場合のフォールバックとしてのみ使われる。ほとんどの場面では mDNS で名前解決できるため、名前解決で NetBIOS を使用するよう構成しなければ実質的に NetBIOS 名前解決は使われなくなる。なお、Microsoft は「最新ビルド」とのみ説明しているが、少なくとも 3 月に Dev チャネルでリリースされたビルド 22579 には該当のグループポリシー項目が存在する。

NetBIOS を使用するにはグループポリシーの「コンピューターの構成 > 管理用テンプレート > ネットワーク > DNSクライアント」で「NetBIOS 設定の構成」を有効にし、適切なオプション(「NetBIOS 名前解決を許可する」または「パブリックネットワークで NetBIOS 名前解決を無効にする」)を選択すればいい。レジストリで設定する場合は「HKLM\CurrentControlSet\Services\Dnscache\Parameters」に DWORD 値「EnableNetbios」を作成し、値のデータに 1 (許可) または 2 (パブリックネットワークで無効) をセットする。このほかに設定可能な値のオプションは 0 (無効)、3 (学習モード) となる。

現在、NetBIOS 名前解決や LLMNR はほとんど使われなくなっているが、Windows では歴史的理由によりサポートを続けているという。今回の変更はデフォルトで mDNS を唯一のマルチキャスト名前解決プロトコルにする目的に向けた最初の段階であり、LLMNR の動作変更は次の段階になるとのこと。Microsoft はこれらの変更に対するフィードバックを求めている。

15634319 story
Java

「白紙」の万能署名が作れるJavaの脆弱性「Psychic Signatures」 48

ストーリー by headless
満点 部門より
Oracle が 4 月のアップデートで修正した Java SE と GraalVM Enterprise Edition の脆弱性 (CVE-2022-21449) について、発見した ForgeRock の Neil Madden 氏が英 BBC の SF ドラマ「ドクター・フー」に登場する「サイキックペーパー」にちなんだ「Psychic Signatures」と名付けている (Madden 氏のブログ記事Ars Technica の記事The Register の記事)。

ドクター・フーのサイキックペーパーは白紙のカードだが、相手に見せたい任意の内容を表示できるというもの。一方、Psychic Signatures 脆弱性は楕円曲線デジタル署名アルゴリズム (ECDSA) 署名検証の脆弱性により、攻撃者が「白紙」の署名を使用して容易に認証をバイパスできるというものだ。

具体的には ECDSA 署名を構成する 2 つの値 (r、s) はいずれも 0 であってはならないが、影響を受けるバージョンの Java が実装する署名検証ではこれらの値が 0 でないことを確認しない。そのため、攻撃者は両方の値を 0 にした署名を作ることで、任意のメッセージと任意の公開鍵に対する有効な署名として利用できる。

Oracle では影響を受けるバージョンを Java SE: 17.0.2 / 18、GraalVM Enterprise Edition 21.3.1 / 22.0.0.2 としているが、サポートの終了した Java SE 15 /16 にも脆弱性は存在する。OpenJDK では影響を受けるバージョンを 15 / 17 / 18 としている。なお、この脆弱性の CVSS スコアを Oracle が 7.5 と評価するのに対し、ForgeRock では満点の 10.0 と評価しているとのことだ。
15627838 story
インターネット

DuckDuckGo、youtube-dl 公式サイトが検索できなくなる 17

ストーリー by headless
削除 部門より
DuckDuckGo が thepiratebay.org など海賊版サイトのドメインをインデックスから削除するとともに、youtube-dl 公式サイトのドメインも削除したと TorrentFreak が報じている (TorrentFreak の記事BetaNews の記事)。

記事では site:youtube-dl.org の検索結果が何も返さなくなったことのみ指摘しているが、site:yt-dl.orgsite:ytdl-org.github.io も検索できなくなっている。一方、youtube-dl を検索すると youtube-dl の GitHub リポジトリのほか、youtube-dl に関する情報が多数ヒットする。状況は Bing や Bing を使用する Ecosia でも同様であり、上流の Bing での変更が反映されただけかもしれない。
typodupeerror

私は悩みをリストアップし始めたが、そのあまりの長さにいやけがさし、何も考えないことにした。-- Robert C. Pike

読み込み中...