CPU,WindowsUpdate


(ソース:http://cloud.watch.impress.co.jp/docs/news/20160322_749325.html)

「緊急」のセキュリティアップデートは本来の賞味期限まで配信されるようです。そこで気になるのが「重要」なセキュリティアップデート。ソース元の言葉通りに捕らえるなら、例えば

マイクロソフトセキュリティ情報 MS16-034 - 重要
攻撃者がコンピュータにログオンし、特別な細工がされたアプリケーションを実行した場合、特権が昇格される可能性の修正。

MS16-034は「重要」にあたるため、このセキュリティパッチは降ってこないということになります。何とも中途半端な配信になりますね…

もう一点、気になるのがどこでSkylakeと判別して切り分けるのか。WindowsUpdateクライアントで判別するんだったら、個別にパッチを落としてくるなり、古いクライアントを使うなり、サードパーティ製のWindowsUpdateクライアントを使えば「重要」パッチも適用できるかも?

パッチ自体にお使いのシステムを調べて、Skylakeだったら弾く処理が施されていたらお手上げ?バトルプログラマーなら書き換えて無理矢理適用も可能?無理矢理適用したら不具合が発生する可能性も?

2018年7月になってみないことにはわかりませんが、何にしても面倒くさいことには変わりないっすね。

「重要なセキュリティパッチも当てたいって?Windows10ならできますよ(ニッコリ」

汚いなさすがナデラきたない。

液晶モニタ

この記事は

「使っているモニタはもちろんノングレア!液晶パネルに傷が入ったら嫌だから保護フィルムを貼りたい!もちろんノングレアのフィルムをね!でもノングレアモニタにノングレアフィルムを貼って二重ノングレアにしたら一体どうなるんだろう…。すっごいボヤけるんじゃ…」

という疑問を持っている人向けの記事になります。

ぐぐっても全然情報が出てきませんでした。何故だ…。ということで、手元に最低品質のダイソー産保護フィルムがあったので少し切り取ってモニタに貼り付けて撮影してきました。

低性能カメラによる写真撮影のため、実際に目でモニタを見た表示とはかけ離れていますが、ギラつき具合やボヤけ具合を見ていただければと思います。

その結果がこちら、赤線の部分にフィルムが貼ってあります。(拡大表示画像に赤線は非表示)

CPU,Windows


(ソース:http://news.mynavi.jp/news/2016/03/20/028/)

上記の日本語はとても難しく、日本人でも何が書いてあるのか中々理解しがたいと思います。つまりどういうことなのか、噛み砕いた意訳を下記に掲載しておきます。


ザックリ意訳
「この土地は高速道路を作ることになったさかい、2017年に出てってもらえまっか?」
「ま、待ってください、契約は2020年までで前払いしているんですよ!?」
「知るかボケェ!さっさとかたして出ていかんかいワレェ!」

(数ヵ月後)

「あんちゃんにも生活があるもんな?わしも大人げなかったわ。2018年まででええさかい、お互いこれで妥協しようや、な?」


完全に893の手口。

修理,液晶モニタ

BenQの液晶パネルの保証期間は1年です。で、保証期間終了後の液晶パネルの修理(交換)価格は、おいくらほどになるのか聞いて参りました。XL2420Gの場合、現時点では税込48,000円前後だそうです。ヒュー…

ちなみに今なら


(※3/31にベンキューダイレクトが閉店したためリンク解除)

アウトレット品ですが、新品が買える(白目)

税込48,000円前後はあくまでXL2420Gの場合であって、他のモニタだとお値段は変わってくるかもしれません。が。


XL2420GもXL2411Zも液晶パネルは同じ「AUO M240HW01 V8」が使われているので、価格差は無いかもしれません…。もし、モニタ問わずにこのお値段であれば、保証期間終了後に故障した場合は修理に出さずに買い換えた方が良さそうですね…。あるいはaliexpressでパネルだけ個人輸入するか。

パネルの個人輸入だとドット抜けがあったらいやなので、保守部品としてドット抜け交換保証を付けてXL2411ZかVG248QEか24GM77-Bを買っておくか悩む… (どれもM240HW01 V8パネルです)

RADEON

Need for Speedへのサポートと、HitmanのCFXプロファイルが更新された16.3.1ドライバが公開されました。リリースノートによると、下記の修正が施されております。

・ゲームがRadeon SettingsのGamingタブに表示されなかった問題の修正
・コマンドラインからインストール時に失敗した問題の修正
・UE4エンジン採用のゲームがハングアップした問題の修正
・Oculus Video Application起動後にブラックスクリーンorハングアップする可能性の修正
・DX12でモニタのリフレッシュレートに固定される問題の修正

ダウンロードは下記サイトからどうぞ。

Radeon Software Crimson Edition 16.3.1
http://support.amd.com/ja-jp/download

CPU,GPU


(Source:Meet Intel NUC NUC6i7KYK – Skull Canyon Arrives With Thunderbolt 3)

↑Razer Coreを使用して、dGPUが繋げられるらしいものの、それは置いといて、NUC単品でのiGPU性能が気になったので調べてみることに。

搭載されているCPUは「i7 6770HQ」で「Iris Pro Graphics 580」とのこと。Wikipedia先生によると、

i7 5775C Iris Pro Graphics 6200 ⇒ 883G FLOPS
i7 6770HQ Iris Pro Graphics 580 ⇒ 1094G FLOPS

5775Cから約1.25倍、数値上のパフォーマンスアップをしているようです。下記のFireStrikeのベンチ結果を参考に単純計算をしてみると


(画像クリックで拡大)

1772(5775Cのスコア) x 1.25(倍) = 2215

ザックリGT740と同等の性能が出るようです。もちろん単純計算なので、この数値通りにいかない可能性は大です。

ちなみにユーザが多いであろう750/750TiのFireStrikeのベンチ結果は

こんな感じになります。

Windows,WindowsUpdate

2016/03/16にWin7/8.1にオプションが来ております。Win7に4件、Win8.1に23件。オプションのため、セキュリティ関連ではないので、入れなくてもセキュリティ上の支障はありません。が、バグの修正が多数あるため、もしかしたらお悩みだった問題が解決するかもしれませんので、目は通しておいた方が良いかもしれません。

一般勢に関係ありそうなパッチを2つ挙げますと、Win8.1のKB3136019がMpeg4再生時のクラッシュ問題の修正、同じくWin8.1のKB1338602がエクスプローラで検索したらPCがフリーズする問題の修正、といったものがあります。

現時点では情報が公開されていないパッチがいくつかあります。情報が公開されたり、不具合情報等があればこの記事は随時更新いたします。

更新履歴

① KB3139923の説明文を修正。
② KB3133977に備考を追記。このパッチが原因かもしれない不具合有。
③ KB3133977のWin7でSecure Bootに関する問題を削除。Win7はSecure Bootに対応しておりません。今回のパッチを当てて、もし、OSが起動せず、UEFIのSecure Bootが有効になっている場合は、Secure Bootを無効にしてお試しくださいませ。
④ Win8.1用パッチのKB3115224の情報を記載。VM関連の不具合修正のようです。
⑤ KB3100473の情報を記載。DHCPサーバの不具合の修正のようです。3/21現在、情報が公開されていないパッチはKB3103709だけとなりました。
⑥ KB3103709の非公式情報を記載。海外情報によるとおそらくMicrosoft Active Directory関連であろうとのことですが、本当かどうかはわかりません。心配な人は保留を推奨いたします。
⑦ KB3103709に追記を記載。リストから消えたそうです。
⑧ ③のSucure Bootに関する問題を再掲載
⑨ KB3103709の情報を掲載
⑩ KB3139923のチェックが外れたそうです
⑪ KB3139923に追記。これ、テレメトリ入りっすわ…

以下、ざっくりまとめになります。ピンとキた単語がありましたら、KBのリンク先で詳細を確認してどうぞ。

<Windows7>

KB3133977 (※注意)
BitLockerでドライブを暗号化できない問題の修正。

UEFIの設定でSecure Bootが有効だと

こんな感じにSecure Boot Violationと表示されて、このパッチと競合してOSが起動しなくなります。これはパッチの問題というよりも、本来、Win7はSecure Bootに対応していないため、UEFIでSecure Bootが有効になっていることが誤りです。何らかの理由でSecure Bootの設定を無効にしたくない場合は、このパッチの適用は見送りましょう。このパッチはセキュリティパッチではないため、スルー可です。

2016/04/22追記
WindowsUpdateクライアント上からこのパッチのチェックが外れたそうです。
(私信:教えていただきありがとうございます)

※備考
一件だけツイッター上で

KB3133977入れたら指紋認証が効かなくなったので戻そうとしたらBitLockerが変になった
(ソース:https://twitter.com/thorzen2/status/709981077968982016)

という報告がありました。指紋認証をお使いの人は注意した方が良いかもしれません。

KB3137061
Windows Azureの仮想PCでネットワーク障害から回復しない問題の修正。

KB3138901
プロキシ設定をしてインターネットに繋がらない問題の修正。

KB3139923 (※注意:テレメトリ入りです)
MSIの修復が機能しない問題の修正。インストーラ関連(拡張子が.msiのファイル)の不具合の修正のようです。ただしテレメトリ入り。詳細はこちらへどうぞ。

<Windows8.1>

KB3100473
DHCPサーバの不具合修正。

KB3103709
2016/04/20更新
Windows Server 2012向け、ドメインコントローラの不具合(CPU使用率が100%になるなど)の修正。2016/04/20に再度来ております。2016/04/20配信分のその他のパッチはこちらをご参照くださいませ。

KB3105115
低解像度でリモートデスクトップが使えない問題の修正。

KB3109976
Texas Instruments xHCI USBコントローラを使って大量のデータを転送したとき、デバイスが停止する問題の修正。

KB3115224 (Update:2016/03/19)
バーチャルマシンでレジストリ関連の問題が発生したときに回復できくなる不具合と、.NETアプリが起動に失敗する不具合の修正。

KB3133681
System Center 2012 R2 Virtual Machine Manager(SCVMM)が応答しない問題の修正。

KB3133690
AzureのバーチャルマシンにDiscrete Device Assignment(DDA)機能の追加。

KB3134785
RPCSSサービスとDcomLaunchサービスでメモリリークが発生する問題の修正。

KB3136019
Mpeg4のファイルを再生するとExplorer.exeがクラッシュする問題の修正。

KB3137061
Windows Azureのバーチャルマシンがネットワーク障害から回復せず、データが破損する問題の修正。

KB3137725
PowerShellで「Get-StorageReliabilityCounter」を実行した際、正しい温度が取得できない問題の修正。

KB3137728
VSS ResyncLuns APIを使用した際、失敗する可能性がある問題の修正。

KB3138602
エクスプローラの検索で「ファイルコンテンツ」が有効になっていると、コンピュータがフリーズする可能性の修正。

KB3139165
VPNを使っているとCPU使用率が高くなる問題の修正。

KB3139219
シャットダウン、もしくは再起動時に0x1Eストップエラーが発生する問題の修正。ミラーRAIDで発生する模様。

KB3139923 (※注意:テレメトリ入りです)
MSIの修復が機能しない問題の修正。インストーラ関連(拡張子が.msiのファイル)の不具合の修正のようです。ただしテレメトリ入り。詳細はこちらへどうぞ。

KB3140185 (※蛇足有。気にしすぎの可能性大)
Windows Anytime Upgrade(WAU)から特定のエントリポイントを削除(Windowsanytimeupgradeui.exeの置き換え)。

そしてここから先は蛇足です。WAUとは、HomeからProにアップグレードしたいとき、別売のアップグレードキーを使用してProにしたりできます。Win7ではこのサービス(というかアプグレキーの販売)は既に終了しております。たぶん、Win8.1も終了したのでアップグレードできない項目は削除しますよー、ってことだと思います。たぶん。責任は持てません。間違っていたらごめんちゃい。

つまるところ、残しておいても害は無いと思います。また、現時点での公式サイトの説明には「削除」としか書かれていませんが、新たにWin10へのアップグレード項目を追加していない、とは一言も言っていない。(追加しているとも書かれていません)

Win10無償アプグレ期間終了後、有償アプグレ項目が増えても不思議ではありません。増えるくらいなら別に良いとは思いますが、ほら、最近のMSさん、アレなので…。何するかわからないんで…

気にしすぎかもしれませんが、後からサイト内の記述が変わることもあるので「今すぐWAUの表示を最新のものに変えたい!!!」って人や「もしWAUにWin10が来たらアプグレするかも」って人以外は様子見or非表示で良いかもしれません。万が一、ポンポンとポップアップが表示されるようになったら鬱陶しいですしね。

そもそも、Win10への有償アップグレードキーの販売自体、行われるかどうか知りません。現時点でのMSの記述を信じるならこのパッチは「削除」だけです。気にしすぎの可能性大です。あくまで今のMSならやりかねない最悪の事態の想定です。鵜呑みにしないでください。

KB3140219
WindowsServer2012R2用修正パッチKB3061460をインストールした後、0x00000133の停止エラーが出る問題の修正。

KB3140222
デスクトップ上の競合ファイルのショートカットが、作業フォルダにリダイレクトされる問題の修正。

KB3140234
VPNクライアントのPCがシャットダウンしたとき、0x0000009Fエラーが出る問題の修正。

KB3140250
MinDiffAreaFileSizeのレジストリが有効にならない問題の修正。

KB3140786
Windows Server BackupでターゲットPCの空き容量が十分でも障害が発生する問題の修正。

KB3141074
HYPER-Vで共有された仮想HDD(.vhdx)にアクセスした際、0x00000001Stop Errorが出る問題の修正。

WindowsUpdate,ウイルス

前回のあらすじ。「す」。

どうやら「アップグレードを取り消す」自体が無いバージョンもあるようです。

これは酷い。

それぞれを見比べてみると、タイトルが「Windows10を入手する」と「Windows Update」で違っています。文章も微妙に違いますね。このウイルス、色々と亜種があるようです。

もしかしたらタイトルが「Windows Update」の方は、スケジュール日付の中にでも「取り消し」があるのかと思い調べてみましたが

無いようです。

WindowsUpdate,ウイルス


(ソース:https://twitter.com/FmtWeisszwerg/status/708906740792709120/photo/1)

そりゃ怒りますよね。この画面を見てふと気になったところがあります。

す?

なんぞこれと思い調べてみると

あ、アップグレードの取り消し項目あった。

そこで疑問です。この画面のスケジュール日付は最初から開いているのか、閉じているのか。閉じているのであれば、「アップグレードの予定を取り消す」も分かります。しかし、もし、万が一、スケジュール日付が開いたままであれば悪質としか言い様がありません。あえて言おう、ゴミであると。はてさて、どっちなんでしょう。

「そもそも」の話として

この画面自体があまりにも悪質なのですが。何故「はい」か「Yes」しか用意していないのか。ここに「アップグレードの取り消し」を載せるくらい簡単に出来ますよね。故意に分かりにくくさせている、としか思えません。

話は変わりますが、MS公式でWindows10にアップグレードをさせない方法を公開しているのはご存知でしょうか?↓こちらがそのページになります。

https://sway.com/JZF2z8BPmK3TChUs
(※2016/03/20追記:↑、消されました。新しいやり方が公開されたようです⇒ https://sway.com/paGpQ6qPQYtxokYE ただ、内容が変わるたびにアドレスも変わっているようなので、このアドレスもいつまで見ることができるかはわかりません)
(私信:教えていただきありがとうございます)

これらの手順を踏んでください、ってことだそうです。あほくさ。辞めたらこの仕事。

理解出来る人ならまぁいいでしょう。理解出来ないPC初心者やご年配の方向けに「Windows10に関する全てを抹消.exe」でも用意して、ワンポチで綺麗に出来るパッチを用意するべきではないでしょうか。

こんなサイトを作るくらいなら、それくらいのプログラムを用意することも出来るんじゃないんですかね。しかし、MSは用意しない。あえて複雑化させているようにしか思えません。

これも「そもそも」の話なのですが、本来なら

・Windows10へのアップグレードプログラムを、手動でダウンロード式にする
・やっぱり止めたい人向けに「Windows10に関する全てを抹消.exe」を用意する(というかアンインストーラ)

こうするだけで良かったはず。それなのにゴリ押ししてくるから信用を無くし、MSのブランドイメージが最悪のものになる。こんなことくらい分かりそうなものですが、それが分からないのがMS。もしくは分かっててやって、それでも「MS最高!」って言える訓練された豚のみを選別したいのかもしれません。

今までMicrosoftという企業を信用して、自動更新&全適用の結果、勝手にWindows10にされてイライラしている人は、今一度、Microsoftがどういう企業であるかを考えた方が良いかもしれません。

WindowsUpdate,ウイルス


(画像クリックで拡大)

MS公式ツイッターより。本当に??

なんか今って


(画像クリックで拡大)

こんな感じでストップさせる項目がどこにもないようなのですが。「アップグレードをスケジュール」からもストップさせられないそうなのですが。
(2016/03/14追記:「アップグレードをスケジュール」から、一応、停止出来るようです。しかし、何もせずに放っておいたら自動的にWin10へのアップグレード処理が始まることに変わりはありません)

で、放置しておくととりあえずWindows10へのアップグレード処理が始まって、処理の完了後にやっと

「このまま10で使う」か「元に戻す」という最終確認の選択が出来るそうなのですが。

もし、ここまで来た状況を「事前」と言っているのでしたら、頭がおかしいと思います。「事前」と言うからには、普通、アップグレード処理が始まる前のことを示すものだと思います。

たしかに、EULAにOKするまでは厳密にWindows10になったとは言えないかもしれませんが、それってただの言葉遊びですよね。Windows10へのアップグレード処理が始まっている時点で、普通、勝手にアップグレード処理が始まったものと認識しませんかね。

これってもう「ウイルス」と定義しても良いかと思います。

Windows,WindowsUpdate


(画像クリックで拡大)

一昨日も記事にしましたが、各所で阿鼻叫喚となっているようです。ツイッター検索で「Windows10」「Win10」辺りで検索するとそれはもう酷いことになっております。未対策勢はお気をつけくださいませ。

レジストリでのブロック、該当KBを入れないことによるブロック、ソフトウェアによるブロック、色々と方法はありますが、何もしていないMicrosoft任せの自動更新ユーザって結構居ると思います。というより、ブロックにKIAI入れる勢の方がたぶん少数派で、何もしていない勢の方が多数派な気がします。統計は取っていないので知らない。

なんといいますか、もし、サトヤ・ナデラ氏がどこぞの工作員だったとしたらすごく優秀ですね。Microsoftに対する信頼や、ブランドイメージをゴミ化させることに見事に成功しております。

今はWin7/8.1に対してだけですが、例えWin10にしたとしても、いつか同じようなことをWin10や、その他のMS製品でやってくるんじゃないだろうか、そう思えてきます。

追記
勝手にアップグレード2nd seasonがきました。

Windows,WindowsUpdate

2016/03/09に配信されたKBザックリまとめです。今回の地雷は更新履歴の③と④をご参照くださいませ。他に何か問題等が見つかった場合、この記事は随時更新いたします。

更新履歴
① 初版。
② 特に更新はありません。配信から20時間ほどが経過しましたが、今月は平和のようです。
③ 今月は平和と言ったな。あれは嘘だ。2月度にCorel VideoStudioがクラッシュする不具合がありましたが、3月度でも発生している模様。犯人はKB3140410とKB3139852だそうです。
(私信:情報提供ありがとうございます)
KB3139929(いつものIEのアップデート)にWin10関連を仕込んでいたことが判明。KB3139929の項目を編集しました。
KB3139929によるWin10への案内表示のSSがまったく見つからなかったので文章を編集しました。
⑥ IE用パッチKB3139929の続報にもならない続報へのリンクを追記

また、2016/03/02にKB2952664(Win7用)/KB2976978(Win8.1用)/KB3138612(Win7用)/KB3138615(Win8.1用)の配信がありました。今回のアプデ確認で気づいた人もいるかと思います。この4パッチについての詳細はこちらをご参照くださいませ。

面倒な人向けに短めに説明しますと、KB2952664/KB2976978はWin10関連でWin10にしたくない人は入れる必要がなく、KB3138612/KB3138615はWUクラ(セキュリティ関連ではないです)でご使用中のWUクラで問題無い人は入れる必要はありません。

その他の入れなくても良いKBリストについては下記の記事をご参照くださいませ。

関連記事
【Win】 WindowsUpdateで入れなくても良いKBリスト

以下、2016/03/09配信分のザックリ説明になります。

 

KB890830
いつもの悪意のあるうんたらかんたら。

KB3139929 (※このパッチにWin10関連有)
いつものIEのアップデート。しかし、このパッチの詳細を見てみると

KB3146449が含まれているようで、KB3146449のページを見てみると

2

日本語でおkですが、Windows10へのアップグレード機能が追加されているようです。うわぁ、MSまじかよ…。ちなみにこのパッチはWin10関連だけではなく、セキュリティ関連も含まれているため、インストールをしなかった場合は脆弱性が残ったままとなります。

海外の報告によると、新しいタブを開いたときにWin10の案内が表示される場合があるそうです。ただ、そのSSは2016/3/10時点ではどれだけ探しても見つかりませんでした。また、ソース元のライターも再現は出来ず、何が起因して表示されるのかは不明の模様。

もしかしたらタブにWin10の案内云々がガセの可能性も考えられ、このパッチによる「Win10へのアプグレ機能」とやらが、一体どういう挙動になるのかはまだ未知数です。

あと、KB3139929内のKB3146449だけを削除することは出来ません。消すにはKB3139929丸ごと(セキュリティごと)バイバイすることになります(WUSAでもKB3146449の削除は出来ない模様)。アドセキュリティパッチ始まった。

このパッチは「セキュリティ関連とWin10関連が含まれるパッチ」リスト入りとします。

余談ですが、今回からWin10関連入りとなると、次回以降のIEのアップデートも入ったままになるかと思われます。

2016/04/05追記
このパッチに関して、続報にもならない続報を書きました。

KB3138910
Webサイトでホストされた特別に細工されたメディアコンテンツを開いた場合にリモートでコードが実行される可能性の修正。

KB3139940
リモートでコードが実行される可能性の修正。

KB3138962
Webサイトでホストされた特別に細工されたメディアコンテンツを開いた場合にリモートでコードが実行される可能性の修正。Wmplayer.exeがあるので、WindowsMediaPlayer関連の修正っぽいです。WindowsMediaPlayerとさよならしている管理人環境には来ませんでした。

KB3140410 (※このパッチが原因の不具合有)
攻撃者が標的のシステムにログオンし、特別な細工がされたアプリケーションを実行できる場合、特権が昇格される可能性の修正。
注意:このパッチを当ててCorel VideoStudio X6、X7、X8を使うとクラッシュする模様。(X9は不明)

KB3139852 (※このパッチが原因の不具合有)
攻撃者がコンピュータにログオンし、特別な細工がされたアプリケーションを実行した場合、特権が昇格される可能性の修正。
注意:このパッチを当ててCorel VideoStudio X6、X7、X8を使うとクラッシュする模様。(X9は不明)

KB3140735
細工されたドキュメントを開いた場合や、細工された埋め込みOpenTypeフォントが含まれるWebページにアクセスした場合、リモートでコードが実行される可能性の修正。

KB3139398
物理的にアクセスできる攻撃者が、細工したUSBデバイスをシステムに挿入した場合、特権が昇格される可能性の修正。

KB3139914
Windowsセカンダリログオンサービスがメモリ内の要求ハンドルを適切に管理しない場合、特権が昇格される可能性の修正。

KB3137513
Win8.1用。細工されたpdfファイルを開いた場合、リモートでコードが実行される可能性の修正。