Anschlag auf Obdachlose: Polizei fasst verdächtigen Brandstifter


NewsHubEinen Tag nach einem Brandanschlag auf zwei Obdachlose in Hamburg gelingt der Polizei ein Fahndungserfolg. Videoaufzeichnungen bringen die Ermittler auf die Spur eines Tatverdächtigen.
Nach dem mutmaßlichen Brandanschlag auf zwei schlafende Obdachlose in Hamburg ist ein Verdächtiger gefasst worden. Es handle sich um eine 29-jährigen Rumänen, teilte die Polizei in der Hansestadt mit. Er sei von einem Polizisten anhand von Videobildern identifiziert und festgenommen worden.
Die Ermittler hatten nach dem Vorfall Kameraaufnahmen eines Verdächtigen gesichert und diese zunächst polizeiintern verteilt. Ein Beamter des Landeskriminalamts erkannte den Mann daraufhin am Mittwochmittag auf einer Straße im Stadtteil St. Georg und setzte ihn fest.
Die Schlafstätte der Männer in einem Parkhaus an den Landungsbrücken war in der Nacht zum Dienstag in Brand geraten, Zeugen beschrieben einen etwa 30-jährigen Verdächtigen. Die beiden Obdachlosen aus Polen im Alter von 32 und 43 Jahren wurden leicht verletzt.
Der Festgenommene steht nach Angaben der Ermittler im Verdacht, die Habseligkeiten der beiden Opfer angezündet zu haben. Im Raum steht deshalb ein versuchtes Tötungsdelikt. Ihm werde durch die Mordkommission rechtliches Gehör angeboten, teilte die Polizei mit. Anschließend sei die Vorführung des Verdächtigen beim zuständigen Haftrichter geplant.
Six runtime threat detection and response tips for container security


NewsHubThis vendor-written tech primer has been edited by Network World to eliminate product promotion, but readers should note it will likely favor the submitter’s approach.
Security for containers has evolved quite substantially over the past year, but there is still a lot of education that needs to be done. The key point being that the biggest difference in this new paradigm is that everything is based on continuously delivered, micro-service based, applications. The fact that the technology enabler for that paradigm is containers is really less of an issue.
When it comes to containerized applications, everyone seems to be in agreement – statically analyzing what an application can do inside a container and rejecting non-security compliant images and/or vulnerable images is a must. However, no matter how good a job you do with vulnerability scanning and container hardening, there are unknown bugs and vulnerabilities that may manifest in the runtime and cause intrusions or compromises. That is why it’s so important to outfit your system with real-time threat detection and incident response capabilities.
One might point out rightfully that there are good tools for limiting what an application can do in the form of SELinux and AppArmor. While these are really good tools for some tasks, and limit several aspects of what an application does at runtime, expecting your development team to create deep and thoughtful security manifests for all micro-services they create is not realistic and does not scale. I’ve yet to see a large development team adopt this type of security solution for containers at scale.
Here we find ourselves back at the core of the problem – as more and more critical applications move to the container environment, organizations need a scalable and proactive defense layer that allows them to get ahead of the threat curve. At the same time, this defense layer should enable innovation and the adoption of container technologies. The following six tips outline how runtime threat detection and response should be designed to detect real-time threats, anomalies, and active compromises, with a lower false-positive rate than what is seen with traditional anomaly detection:
* Use the declarative nature of the new stack. While developers don’t have the bandwidth to care much about security, they are now required to provide more information as part of the development process. They know which processes are going to run, they know which binaries are going to be used, and they implicitly tell the system about the interactions between containers. That information might exist in the Dockerfile, or it might be in the one of the YAML files that describes how the system is to be orchestrated. One should take that information and automatically translate that into a security profile of what the endpoint should and shouldn’t do.
* Identify the Lego pieces. Developing containers is fun and easy. While you do have more responsibilities, you can easily reuse layers of operating systems and services that are ready made for you, which require you to only tweak some of their configuration. For security baselining, this makes life much easier. If you recognize that 90% of the container is actually a known backend application, doing a relatively simple scan of the changes in the 10% that is left, you can easily see what these lego pieces are up to.
* Establish baseline behavior. You’ve likely heard about machine learning a lot recently, but the truth is, it’s a complicated business and hard to get right. Luckily, containers can actually help. With machine learning, you typically need to have a baseline from which you learn from, and containers are the perfect candidate. They are minimalistic in nature and involve a more limited set of actions then a virtual machine. Security solutions should baseline the application and make use of that.
* Immutability. Immutability means killing an unpatched container, and then pushing a new patched container into production instead of updating it ‘in the field’. While this might sound like a minor detail, this actually allows the endpoint security, for the first time, to treat any polymorphic change in the behavior of the containers as an indication of threat or an indication of a configuration drift.
* Automate runtime threat detection. Doing each of the preceding steps is no trivial matter, and one can not expect to do each one manually, so you must make sure that any process that qualifies to make it into production gets automatically secured. To emphasize the point, it is virtually impossible to ask an IT person to work with each owner of a micro-service and make sure the container is secure. You must adopt a system to automatically “wrap” the container at runtime with security.
* Don’t interfere with application logic. Unlike traditional endpoint detection, you can’t just install an endpoint detection mechanism on each container. Best practice is to have your solution look into running containers from the “outside”. The reason for that is, in order to play by the rules, you are not allowed to modify the containers that developers handed to production. If you change an image, you’re breaking the ability of developers to directly analyze problems with it and must quickly provide resolutions to any issues.
Organizations who implement container-based workflows or run containers in production must consider security from the very beginning or risk suffering security vulnerabilities. Luckily, better security tools exist today, and by leveraging the tips listed above, any business can make their container stacks secure.
MIT built a gel-based claw robot that can catch and release live fish


NewsHubMIT’s latest robot looks a bit like one of those claw machines you find at the front of an arcade, only instead of metal, the claws are made of a clear, membranous substance. And instead of stuffed Minion dolls, they pick up live fish. But other than that, the principles are pretty similar.
The robot’s limbs are made from hydrogel, an extremely pliable material that’s composed primarily of water, formed into structures using 3D printing and laser cutting. When water is pumped into the limbs, they stretch or curl, opening and closing like a hand.
Using the eel-inspired robot, the researchers were able to make the claw close fast enough to grab a goldfish without harming it in the process, while a more traditional robotic hand would likely crush the fish in the process, and nobody wants that.
The team fully admits it hasn’t quite figured out a real world use for the odd fish-grabbing ‘bot, but the material does play along nicely with human tissue, meaning it could someday have some usual surgical applications.
“Hydrogels are soft, wet, biocompatible, and can form more friendly interfaces with human organs,” says lead researcher Xuanhe Zhao. “We are actively collaborating with medical groups to translate this system into soft manipulators such as hydrogel ‘hands,’ which could potentially apply more gentle manipulations to tissues and organs in surgical operations.”
The transparent fish grabber was created with funds from the Office of Naval Research, the MIT Institute for Soldier Nanotechnologies and the National Science Foundation.

Google open-sources Chrome browser for iOS


NewsHubGoogle is open-sourcing its Chrome browser on the Apple iOS platform, after making changes enabling the code to be part of Google’s Chromium browser project.
The code will be moved to the open source Chromium repository , which lets developers build their own Chrome-like browsers. It had been kept separate from Chromium because of Apple’s requirement that all iOS browsers be built on the Apple-controlled WebKit rendering engine.
But after years of refactoring to cleanly separate WebKit from the Chrome for iOS code, the Chrome for iOS code is rejoining Chromium, Google said in a bulletin. (Chrome on other operating systems uses Google’s own Blink browser engine.) Developers can compile the iOS version of Chromium like they can for other Chromium versions. Google said it had spent a lot of time during the past several years making changes required to move the code for Chrome for iOS into Chromium.
As a result, web app development should be faster, since all tests for Chrome for iOS have available for Chromium browsers. Chromium, providing the open source core of Chrome, has allowed spinoffs of the browser.
Instructions on building Chromium for iOS say the iOS build is more complicated than the desktop build. As part of the inclusion of Chrome for iOS in the Chromium project, Google is providing the ios/build/tools/setup-gn.py script to create four build directories for release and debug device simulator builds and for generating an Apple Xcode workspace.
See photos from Michigan football's 2017 'Signing of the Stars'


NewsHubANN ARBOR — Michigan celebrated their 2017 football recruiting class with the second-ever ‘Signing of the Stars’ event at Crisler Center on Wednesday, February 1, 2017.
Hosted by the Sklar Brothers, Michigan introduced the 2017 freshman with highlight clips and welcomed back several former players, including, LaMarr Woodley, Marlin Jackson, Ian Gold and Brandon Graham.
Check out the gallery to see who was there.
Also, see what head football coach Jim Harbaugh had to say about New England Patriots QB Tom Brady in the video below:

再生医療の普及へ大きな一歩 他人のiPS移植


NewsHub他人のiPS細胞を使う新たな臨床研究は、再生医療の本格的な普及に向けて大きな一歩となる。iPS細胞は山中伸弥京都大教授が平成18年に発見してからわずか10年で、実用化を目指す研究が山場を迎える。 iPS細胞は受精卵から作る胚性幹細胞(ES細胞)と違って患者自身の皮膚などから作れるため、拒絶反応を回避できる利点がある。だが作製に手間がかかり、理研チームによる最初の移植は準備に11カ月、費用は約1億円に上った。これでは普及は難しい。 解決の切り札として山中教授が力を入れてきたのが他人のiPS細胞の備蓄だ。健康なボランティアの協力を得て、拒絶反応が起きにくい免疫型を持つiPS細胞を蓄えておき、研究機関に低コストで迅速に提供するもので、32年度末までに国民の8割の免疫型をカバーする態勢を目指している。 患者自身の細胞を使う理研の研究では、2人目の患者の細胞に遺伝子変異が見つかり、がん化のリスクを考慮して移植が中止された。備蓄細胞は、あらかじめ検査して安全な細胞だけを使える利点もある。 ただ、この備蓄事業で京大は先週、細胞作製に使う試薬を取り違えた可能性があると発表。提供を一部停止した。今回了承された網膜の臨床研究には影響しないが、輸血用の血小板を作る京大と、角膜を作る大阪大の研究に遅れが生じるという。備蓄事業は実用化の鍵を握るだけに、再発防止の徹底が求められる。

Neil Gorsuch – Konservativer mit makelloser Vita


NewsHubReligiös, wertkonservativ, gegen aktive Sterbehilfe: Der Jurist Neil Gorsuch, den US-Präsident Trump als Richter für den Supreme Court nominiert hat, glänzt mit makelloser Karriere. Für die Republikaner ist er die Idealbesetzung, für die Demokraten das Gegenteil.
Neil Gorsuch ist 49 Jahre alt, jünger als jeder andere Kandidat für den Supreme Court in den vergangenen 25 Jahren – und damit jemand, der – sollte er vom Senat bestätigt werden – die Entscheidungen des Obersten Gerichtshofs der USA auf Jahrzehnte beeinflussen würde.
Er galt als Topfavorit für den Posten und kann eine makellose Karriere vorweisen. Er studierte in Columbia, Harvard und Oxford, war Assistent am Supreme Court und arbeitete in einer renommierten Washingtoner Kanzlei. Unter George W. Bush wechselte er ins Justizministerium, und von dort schließlich an den Berufungsgerichtshof in Colorado, wo er sich in den vergangenen zehn Jahren einen ausgezeichneten Ruf als konservativer Richter erarbeitete.
Präsident Donald Trump bezeichnete ihn bei der Ernennung einen “brillanten Geist”, der sich durch “herausragende juristische Fähigkeiten” auszeichne. Gorsuch versprach bei der Vorstellung, ein “treuer Diener” für die Verfassung und Gesetze der Vereinigten Staaten sein zu wollen – vermutlich der Beginn einer Charmeoffensive, um die oppositionellen Demokraten für sich zu gewinnen. Die Demokraten signalisierten allerdings sofort, dass sie Gorsuch im Senat blockieren wollen – und das liegt unter anderem an früheren Urteilen des Juristen.
In einer seiner strittigsten Entscheidungen unterstützte er Sonderrechte für konservativ-christliche Gruppen. Er urteilte, dass Arbeitgeber wegen ihrer religiösen Überzeugungen nicht für Verhütungsmittel ihrer Beschäftigten aufkommen müssen, wie es die Gesundheitsreform von Trumps Vorgänger Barack Obama vorsieht. Obwohl er noch nicht über Abtreibung geurteilt hat, gehen Experten nach der Analyse seiner Schriften davon aus, dass er ihr kritisch gegenüber steht.
Als Jurist machte er sich bisher zudem für die Deregulierung von Strafgesetzbüchern und gegen aktive Sterbehilfe stark. Wie Antonin Scalia, der verstorbene Supreme-Court-Richter, den er ersetzen soll, vertritt Gorsuch die Meinung, dass die Verfassung so ausgelegt werden sollte, wie sie zum Zeitpunkt verstanden wurde, als sie geschrieben wurde. Die Gesellschaft der Gegenwart spiele dabei keine Rolle. Gorsuch lebt in Boulder im Bundesstaat Colorado. Der Vater zweiter Töchter züchtet dort Pferde und gilt als Outdoor-Fan.
Um vom Senat bestätigt zu werden, braucht Gorsuch einen langen Atem. Im Senat haben Trumps Republikaner eine Mehrheit von 52 zu 48 Sitzen. Die Demokraten können aber eine Entscheidung mit einem sogenannten Filibuster, einer Dauerrede, hinauszögern. Damit wird eine Abstimmung verhindert, weil die Zeit der Debatte überschritten wird. Die Republikaner benötigen in diesem Fall 60 der 100 Senatoren-Stimmen, um eine Wahl zu erzwingen. Ein Grund für das Verhalten der Demokraten ist eine offene Rechnung mit den Republikanern. Nach Scalias Tod hatte Obama Richter Merrick Garland als seinen Kandidaten nominiert. Die Republikaner blockierten ihn mit ihrer Senatsmehrheit über Monate.

他人のiPS細胞で臨床研究 世界初、今年前半実施へ


NewsHub失明の恐れがある網膜の病気の患者に対して他人のiPS細胞を使う臨床研究について、厚生労働省の部会は1日、理化学研究所などのチームが出した計画の実施を認めた。今月中にも厚労相から正式に通知が出され、今年前半に移植が実施される見込み。 京大iPS細胞研究所(CiRA(サイラ))が健康な提供者の血液からつくって備蓄する「iPS細胞ストック事業」の細胞を網膜の組織に変化させ、加齢黄斑変性の患者の目に移植する。計画では大阪大と神戸市立医療センター中央市民病院で計5人に手術し、安全性を評価する。他人のiPS細胞を使った臨床研究は世界で初めて。 CiRAでは昨年11月、赤ちゃんのへその緒の血液(臍帯血(さいたいけつ))からつくったiPS細胞で、試薬ラベルが誤って貼られているのが見つかり、本来使わない試薬に含まれる遺伝子が混入した可能性を否定できないとして先月23日に提供を停止した。今回の移植では、通常の血液(末梢(まっしょう)血)からつくった別のiPS細胞が使われる。部会ではCiRAの担当者が今回使うiPS細胞の製造過程を再確認し、問題がなかったことを報告し、部会も「問題ない」と判断したという。 部会終了後、理研の高橋政代プロジェクトリーダーは「(手術が)今年前半という予定は変わらない。大臣の承認が出たら会見する」と話した。部会長を務める福井次矢・聖路加国際病院長は「安全性は慎重に議論した。まずは、この計画がうまくいくことを願っている」と話した。 世界で初めてiPS細胞を使っ…

百田尚樹氏書籍、再び賠償命令 たかじんさん闘病描く


NewsHubタレントの故やしきたかじんさんの闘病生活を描いた作家百田尚樹氏の書籍「殉愛」を巡り、やしきさんの長女が発行元の幻冬舎(東京)に損害賠償などを求めた訴訟の控訴審判決で東京高裁は1日、1審東京地裁判決に続き、一部の記載にプライバシー侵害と名誉毀損を認め、365万円の支払いを命じた。 安浪亮介裁判長は、1審がプライバシー侵害を認めなかった記載についても侵害に当たる部分があると判断、賠償額を1審から35万円増やした。 長女は出版差し止めも求めたが、判決は「頒布の継続による不利益は大きいものの、事後の回復が著しく困難とは言えない」と退けた。 長女は、やしきさんが平成25年に再婚した女性の一方的な話に基づいて書籍が執筆されたと訴えていた。 幻冬舎総務局は「承服しがたい内容だ。判決を精査し、対応を検討する」とのコメントを出した。

