タグ

2022年3月13日のブックマーク (4件)

  • ロシアを「絶対支持」の金正恩、ウクライナ侵攻で経済的打撃(高英起) - エキスパート - Yahoo!ニュース

    国連総会は今月2日、ロシアウクライナ侵攻を非難し、軍の即時撤退をロシア政府に求める決議を賛成多数で採択した。193加盟国のうち141カ国が賛成する一方、反対したのは当のロシア北朝鮮など5カ国だけだ。 北朝鮮はまた、外務省報道官がロシアによるウクライナ侵攻の原因は「他国に対する強権と専横をこととしている米国と西側の覇権主義政策にある」との立場を明らかにするなど、プーチン支持を鮮明にしている。 だがその一方、ロシアに対する国際社会の経済制裁は今後、北朝鮮にも着実に影響を及ぼすものと思われる。 すでに、その兆候は見え始めている。 北朝鮮は、国連安全保障理事会の制裁決議の網をかいくぐる形で、数万人の労働者を海外に派遣し、貴重な外貨獲得源としている。その派遣先のひとつがロシアだ。 (参考記事:【動画】北朝鮮労働者とタジキスタン労働者、ロシアで大乱闘) 米政府系のラジオ・フリー・アジア(RFA)は

    ロシアを「絶対支持」の金正恩、ウクライナ侵攻で経済的打撃(高英起) - エキスパート - Yahoo!ニュース
  • Rustでの 抽象化 3パターンについて

    ※この記事は全然入門記事ではないです。Javaなどのオブジェクト指向言語とRustをある程度理解している前提での記事です。あと、メモ程度に雑に書いています。 今回は抽象化がテーマです。オブジェクト指向の多態相当のことをRustでどうのように解決すればいいのでしょうか。個々の実装型の都合によらず、呼び出し側は統一的なインターフェイスで操作するケースはRustでもあるはずです。 オブジェクト指向言語の設計に慣れていると、Rustで設計するときにどうしたらいいかわからないことがあります。なぜならRustには継承がないからです…。まぁJavaと比べるとだいぶ違うので頭を切り替える必要があります。今回はそういう感じの記事です。 では、早速デザインパターンを題材にして考えてみましょう。 抽象化について 簡単なコマンドパターンから考えます。 ここでは単純に渡した文字列を標準出力するコマンドを考えます。以

    Rustでの 抽象化 3パターンについて
  • デンソーに身代金要求型のサイバー攻撃か 犯罪グループが声明 | NHK

    身代金要求型のコンピューターウイルスによるサイバー攻撃を行う犯罪グループが、トヨタグループの大手自動車部品メーカー「デンソー」の機密情報を盗み、公開すると、ネット上の闇サイトに声明を出したことがわかりました。 デンソーは「ドイツにある拠点でネットワークへの不正アクセスを確認し、調査している」としています。 情報セキュリティー会社の「三井物産セキュアディレクション」によりますと、日時間の13日午後、「Pandora」と名乗るサイバー犯罪グループが、ダークウェブ=インターネット上の闇サイトに、愛知県に社のあるトヨタグループの大手自動車部品メーカー、デンソーの機密情報を盗みとり、公開すると声明を出したことがわかりました。 それによりますと、発注書やメール、図面など、15万7000件以上、1.4テラバイトのデータがあるとしています。 「Pandora」は、身代金要求型のコンピューターウイルス、

    デンソーに身代金要求型のサイバー攻撃か 犯罪グループが声明 | NHK
    raimon49
    raimon49 2022/03/13
    サプライチェーンの末端が狙われたとかじゃなくてデンソーなんて最上位のTier1やん……。
  • インテルとARMのCPUに脆弱性「Spectre-v2」の悪夢再び、新たな攻撃手法

    2017年、インテルやARMのCPUに情報窃取の脆弱性が存在することが明らかになった。通常、CPUのプロセスはほかのプロセスの処理しているデータを読み取ることはできない仕組みになっているが、ある機能を悪用することで実行中のプロセスから来は入手できてはいけないデータを窃取できることが明らかになった。この仕組みを悪用して複数の攻撃手法が開発されたが、「Spectre-v2 (またはBTI: Branch Target Injectio)」と呼ばれる手法が最も危険な攻撃方法と認識されている。 これら脆弱性に対して、オペレーティングシステム側が対策を導入したほか、CPUメーカーがハードウェア緩和策(eIBRSやCSV2など)を導入した。この緩和策は意図した通りに機能するが、どうやら研究者はこの攻撃手法を復活させることに成功したようだ。 研究者らは「Branch History Injection

    インテルとARMのCPUに脆弱性「Spectre-v2」の悪夢再び、新たな攻撃手法