icon

出力は厳密に、入力は柔軟に(ももはや時代遅れか?

icon

まあPEもコードセクションはだいたい.textだけど(それはそう

icon

Windowsだとバイナリとテキストを間違えると事故なので、むしろバイナリという語の区別には厳密だと思う(テクニカルジョーク

2024-03-30 22:09:51 Izumi Tsutsuiの投稿 tsutsuii@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

オンラインゲームのチートを撲滅するには、秘密の対策を運営中ずっと続けるしかないのではないか、みたいなことを現役ROプレーヤーだった頃に考えてたのを思い出した。適切な設計や運用はその手間を軽減はしても、完全には防げないだろうなあと。

icon

Q. 奇襲を完全に防ぐ方法は?
A. 辞書から奇襲の語を消す。

2024-03-30 21:54:47 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

trusting trust(攻撃)というのは、loginコマンドをコンパイルするときにバックドアを組み込むコードをCコンパイラに組み込むコードをCコンパイラに組み込む(そしてリリースのためにバイナリを作ったらそのコードをCコンパイラのソースコードから取り除いて公開する)ことで、loginコマンドのソースコードにもCコンパイラのソースコードにも書かれていないバックドアが代々受け継がれる、というKen Thompsonが1984年に種明かしした手法。

Reflections on trusting trust | Communications of the ACM
https://dl.acm.org/doi/10.1145/358198.358210

Web site image
Reflections on trusting trust | Communications of the ACM
icon

難読化コードリーディングとかおちんぎんくれるいわれても嫌ずら(できるとはいっていない

icon

拷問12、アレをCパートでやるかwww というかハナから2期やる仕込みはしてたんだろうけど。だろうけど。

icon

ダンジョン飯13、オーク妹がなんか話題? と思ったらCV村瀬迪与なのか。LWAのスーシィとかメガロボクスのサチオ少年、変わりどころではフリップフラッパーズのユクスキュル/生徒あたりが印象的でしたわね。

ja.wikipedia.org/wiki/村瀬迪与

icon

さすがにもう時効だよね(メンタルにダメージ

icon

チャットログという概念が存在しないβな世界(後に実装されたらしい

ゲーム内チャットのメッセージをファイル保存してゲーム外で表示している。
Attach image
icon

外部の自作DLLからSurfaceのBlt()差し替えて画面に落書きする……つもりが、オブジェクトの識別してなかったので大惨事()になった思い出。

表示が更新された部分に無差別に落描きが実行されたため床一面真っ赤になったゲーム画面。
Attach image
icon

季節だ。

桜が咲いている。
Attach image
icon

ゲームのハック自体がマルウェア、それはそう。というか、NTはSetWindowsHook()あたりで外からDLL読み込ませたりできるので、あのへんの時代まではパーソナルコンピュータのOSだったと感じるし、x64でドライバ署名とか必要になったあたりから本格的にワークステーションのOSになった印象。時代だししかたない。

icon

できるけど脆弱性としてCVEになっちゃうんだっけ?

icon

例えばゲーム本体をハックするために自作のDLLをEXEと同じとことかに配置する、とかはWindows方面だと古典的手法なのだけど、マルウェアにも散々利用されたので、LoadLibraty()ごと仕様変更されてしまって今はできない……んだったっけ(最新状況しらない

2024-03-30 12:12:10 ぽんこつの投稿 ponkotuy@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

Mark Iというか、AN/UVY-1 Eyeballとかのほうが今風かな(わからん

ja.wikipedia.org/wiki/軍用電子機器の命

Web site image
%E8%BB%8D%E7%94%A8%E9%9B%BB%E5%AD%90%E6%A9%9F%E5%99%A8%E3%81%AE%E5%91%BD%E5%90%8D%E8%A6%8F%E5%89%87_(%E3%82%A2%E3%83%A1%E3%83%AA%E3%82%AB%E5%90%88%E8%A1%86%E5%9B%BD)
icon

Mk.1 Eyeballは無敵でも万能でもないんだよなあ、大昔から言われてる話ではあるけど(教訓

icon

実行時アンチマルウェア製品はしばしば不確実性でバカにされるけど、根源的には実行時バイナリを対象にしてい点でこういった「開発者の目」を潜り抜けるタイプの攻撃も対象になる点では無意味ではないし、やはり防御は多層であるべきだなあと。

icon

> over the last weeks
一番怖いところ。

2024-03-30 03:32:34 AndresFreundTecの投稿 AndresFreundTec@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

icon

ポイントは、マルウェア自体は未使用? のテストデータバイナリとして含まれていて、ビルドシステムのなかでそのコードをアンパックして成果物に組み込んでるので、直接的にはソースリポジトリに出てこないために、多分レビュー対象になってないか見逃されたかしたのかな。

icon

この動的フックの動作にわずかとはいえ時間がかかってたので、ベンチマーク用のクリーンな環境での差異として解析対象になったことで発見されたって経緯かな。

icon

xzのビルドシステムに難読化されたマルウェアが仕込まれてて、改竄されたliblzmaをsshdがリンクしてる場合、実行時にopensshの復号関数を動的フックして認証バイパスかなにかのバックドア動作を行う、って感じかな。

icon

真っ黒じゃん……。

oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise openwall.com/lists/oss-securit

oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise
2024-03-30 04:01:34 シャポコ.io🌵の投稿 shapoco@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

2024-03-30 10:40:15 コロコロコロ助の投稿 naota344@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

2024-03-30 08:35:00 コロコロコロ助の投稿 naota344@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

いつぞやの計算手の漫画のひとだ。

タイムマシンはお呼びでない!|カドコミ (コミックウォーカー) comic-walker.com/detail/KC_005

ERROR: The request could not be satisfied
icon

時事ネタ、複数の化学筋が「わからん」と言ってるのをみかけたので、ガチのわからん案件っぽそう。

icon

さすがに世代ではないので……w

コンピューターへのデータ入力用メディアとしても使われた「紙テープ」(1900年代~):ロストメモリーズ File033 | テクノエッジ TechnoEdge techno-edge.net/article/2024/0

Web site image
コンピューターへのデータ入力用メディアとしても使われた「紙テープ」(1900年代~):ロストメモリーズ File033 | テクノエッジ TechnoEdge
icon

ゲストがカズレーザーなのも企画の自信過剰を感じて不安が増したけど、いいがかりで済んでほしい。

icon

録画してた新プロジェクトXの事前特番の頭の方みてたら、あいかわらずドラマチックがどうたら言ってたので、また演出過剰で突っ込まれて早々に潰れそうでしんぱいだなーと思いながら見ないで消した。

icon

まあそんなに深く入れ込んでたわけではないので、都市部でやりこんでた人とかは別の印象がありそうだなあ、みたいな気はする(ひがみ

icon

テーブルにせよコンピュータにせよ漫画小説にせよ、先行者による間接的な影響はほぼ全域が受けてるけど、直接的にはそんなでもない(ほぼ営業の自滅)みたいな。

icon

田舎だと「よくわかる本」くらいしかみかけなくて、赤箱の実物って未だにみたことないのよね。

icon

2000年代以降はルールブック方面は未チェックであまり知らなかったけど、だいたい海外モノでよくある自滅だった印象の通りだったのかしら。

日本D&D興亡史|柳田真坂樹 note.com/d16/n/n55da80519277

Web site image
日本D&D興亡史|柳田真坂樹
icon

道草もアニメ化すると嬉しいのだけどにゃん。

twitter.com/ikamiki/status/177

icon

探偵は髪の毛に導火線と雷管を仕込んでいるのでC-4を起爆できる(いつの時代だ

icon

五徳ヘアクリップ、転校生が付けてそうなやつだ……と思ったけど、現代はもっとさきに進んでいる(?

2024-03-28 09:33:20 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

ブルーアーカイブに登場する多目的ヘアピンはレンチの代わりに栓抜きとして使えるっぽい。あと、片側のフチは写真と同じでギザギザになっていて袋や紐を切れるようになっているけれど、もう片側のフチは明らかに鋭く研がれていてかなり危ない。

2024-03-28 08:39:08 :0705_1: まいまい​ഊ :0132_1:​の投稿 fmaimaif@pokemon.mastportal.info
icon

このアカウントは、notestockで公開設定になっていません。

icon

ケミカルなバッテリーはまあしょうがないけど、月面なら周期的に陽があたるので、バッテリーレス設計なんてのはやりやすいのかな。衛星でやると復帰してこない可能性が難しいけど。

2024-03-28 11:04:19 ネコビデオ ビジュアル ソリューションズの投稿 nvslive@mstdn.jp
icon

SLIMのバッテリーは切り離しをしていて、使用していない状態ですが、バッテリーに関しては低温高温繰り返すとやっぱり不調になるのか… t.co/JbgeEtTHNr

icon

装置屋主催にしたって、設問設計も参加者の対応もガチですごいわ……。

装置を動かすプログラミング大会「DDCC 2024」が開催 - ディスコの狙いとは | TECH+(テックプラス) news.mynavi.jp/techplus/articl

Web site image
装置を動かすプログラミング大会「DDCC 2024」が開催 - ディスコの狙いとは
icon

フロンティアの西ノ島回みてたら、なんか変なシャツ着てるひとがいた。

onimai.jp/goods/29.html

Web site image
グッズ | TVアニメ『お兄ちゃんはおしまい!』公式サイト
icon

船、所有者と船籍地と運行者と運用者(雇用者)と荷主みたいな関係者がてんでばらばらだったりするから、外部からするとえらい難しい。

icon

決済の検閲問題は既に普通に政治マターだったと思うので、普通の人は投票いきましょうな話かなと(もちろん単純に声をあげるのは正しい

icon

長野ではないけど、気圧計買ったときに自宅の海抜しらべて知ってるので、山と関係あったりするのかしら(気圧差標高換算

2024-03-26 16:27:51 🦌たぶん鹿使いのtas教授 :vivaldi_blue:の投稿 tasloid@vivaldi.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

ひよこです(たいほ

2024-03-26 16:10:21 🍜てょんてょん🍜ティア148 L08a🍜🍜🍜🍜🍜🍜🍜の投稿 tyontyon@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

待ってた。

オレが私になるまで 第63話 / 佐藤はつき seiga.nicovideo.jp/watch/mg826

Web site image
オレが私になるまで 第63話
icon

今時のセキュリティソフトってDOS時代のも検出するのかしら。スキャンワクチン体験版とか倉庫掘ればでてくるかな……。

icon

DOS環境なら(基本的には)インターネットに繋がらないから安全(?)だけど、古のウイルスが目覚めてパンデミックする可能性にはもはや無防備なのかも(アルプス一万尺

icon

MS-Cが使えないことに(使うな

2024-03-26 12:54:10 ぐすくま@わかりみの投稿 guskma@abyss.fun
icon

このアカウントは、notestockで公開設定になっていません。

icon

まあ他人をどうこう言えた義理もないけど(

icon

ライオス苦手という感想を目にして心に浮かんだ新鮮な感情について。

慣れすぎて頭から抜け落ちてた、と自省するチルチャック(3巻15話
Attach image
icon

こっちもか(めでたい
あれだけ原作続いてても笑えるネタが続くのすごいと思っている。

TVアニメ第2期製作決定! | NEWS|TVアニメ『姫様“拷問”の時間です』 himesama-goumon.com/news/573/

Web site image
TVアニメ第2期製作決定! | NEWS|TVアニメ『姫様“拷問”の時間です』
icon

2chのかっこいいID探しみたいな話だw

ja.wikipedia.org/wiki/トリップ_(電子

Web site image
%E3%83%88%E3%83%AA%E3%83%83%E3%83%97_(%E9%9B%BB%E5%AD%90%E6%8E%B2%E7%A4%BA%E6%9D%BF)
2024-03-25 00:41:20 フジイユウジの投稿 fujii_yuji@mstdn.fujii-yuji.net
icon

このアカウントは、notestockで公開設定になっていません。

icon

なんにせよ、著作権とは欠片も関係ない話になるので、頑張ってくださいとしか(ずっと同じ話

icon

画風が私物だとしたら写実画や写真は自然搾取になるのかな(背理法

icon

天然とか伝統的とかは安全を意味しないいつもの奴に加えて、その応用ならなおのこと、みたいな難しさもありそうなのかな。

icon

公開されたのか。

先生 | CHARACTER | ブルーアーカイブ The Animation 公式サイト sh-anime.shochiku.co.jp/bluear

Web site image
ブルーアーカイブ The Animation 公式サイト
icon

あらもう発表されたのか。

kusuriyanohitorigoto.jp/news/2

Web site image
News|アニメ「薬屋のひとりごと」公式サイト