う〜ん
Developer of iMast https://github.com/cinderella-project/iMast (Third-party Mastodon client for iOS)
あと一応 Misskey の Collabolator だったり Quesdon を昔作ってたりしました
渋谷凛のことが大好き。
フォロリクはお気軽に。
FANBOXを始めました https://rinsuki.fanbox.cc/
案: VTuberのコメント欄にいる指示厨からYouTubeのチャットを取り上げ、Clineのプロンプト入力欄を与える
どうでもいい: PS4〜の途中までダウンロードしたら起動できるやつって起動可能orフルゲームの二段階だけなんだろうか (極端にインターネットが遅い人のことを考えています)
Xユーザーのアニメ『ガールズバンドクライ』公式さん: 「🎸× 🪼 https://t.co/TpTkfw08dn #ガルクラ #ヨルクラ https://t.co/c2xIinMA6Q」 / X
https://x.com/girlsbandcry/status/1895307941676552416
同期アニメの絆来たね
Clineにコード生成任せてご飯食べに行って (嫌な上司?) 帰ってきたらドツボにハマって Max Requests 越えて止まってた
画像送信はやりたい放題でまあいわばパスワードを送るようなものだったのでそれが廃止されてカード読み取りになるのはまだいいが、結局例えばカードの証明書で自分は何に署名してるのか?ってなんかあんまりちゃんと出てない印象がある、意図しないアカウントに対して自分のものですって署名してるかもしれないじゃんみたいな話です
でも結局マイナンバーカードで認証する時に「今何に対して認証しているのか」ってなかなか出るようにならんよなあと思ってる
マイナンバーカード画像送信で本人確認 再来年廃止へ 警察庁 | NHK | マイナンバー
https://www3.nhk.or.jp/news/html/20250227/k10014734721000.html
おお
なんかまあ書くだけみたいなアプリ書かせたいので Clineに Read/Edit の Auto-approve 渡して人間はゴッドフィールドで遊んでる
音ゲーとかならともかく学マスの「どのカードを引くか」にしかランダム性がないゲームでそんなへぼいチートができるとは思わんけどな、ソシャゲ開発初めてとかならともかくもう10年以上やってるQualiArts開発だし
このアカウントは、notestockで公開設定になっていません。
今やってるのはプロデュースのハイスコア狙うイベントなので事実上の上振れ≒走る回数競うイベントかもしれん
最近学マス離れてしまったんだけどいわゆる走る回数競うタイプのイベントって開催されてたりするんです?
@rinsuki seed値かっぱらって未来の手札予知とかはできてもおかしくないだろうけど言うても理論上最高の通常プレイスコアが出るだけじゃね?と思う
Check out Claude Plays Pokemon - Debut Stream https://www.twitch.tv/claudeplayspokemon
Twitchのチャットがポケモンを取り上げられ、AIの手へと……
@syuilo レジストリ弄らないとアップデータとか追加DLCの適用時とかにいちいち指定しないといけなくて面倒
@rinsuki それはそうとしてS3ってアクセスログ取れる気がするしまあ変なことをするのはやめておいた方がいいですよ
このアカウントは、notestockで公開設定になっていません。
cxx-qt がコンパイル遅くてビミョーという気持ちになってきたので逆張りで Swift C++ interop で Qt を使おうとしたが、QObject が Swift にとって気に入らなかったらしく ( https://doc.qt.io/qt-6/qobject.html#no-copy-constructor-or-assignment-operator このへんの話だと思う) QObject がないとGUI周りはどうにもならんかったので終了という感じになった
まあこれはなんか特定国の政府とかに売ってるやつなんでパンピーはまあそんなターゲットにならんちゃうかと思っています
このアカウントは、notestockで公開設定になっていません。
そりゃまあブラウザの0dayだって存在はするだろうけどその辺のYouTuberのアカウント乗っ取るのには使わんだろと思う
人々が「リンクを押しただけで乗っ取られた」と言っている場合、まあどうせ落ちて来たexeを踏んだかパスワードを入れたんだろうなと思ってしまう
macOSはrootになってもコードインジェクションもKeychainの突破もできなかった気がするが、ユーザーがKeychainのプロンプトに何も考えずにパスワードを入れてしまった場合は終わる
でもなんかmacOSでもChromeターゲットならホニャホニャホニャとかで頑張ればなんとかなりそうだな
macOSならちゃんと署名したアプリには他アプリからコードインジェクションできないしKeychainも他デベロッパーから読むにはユーザー確認がないといけないので、何も考えていない場合は他のOSよりマシなはず、real world のブラウザがそういう実装してるかは知らんけどさすがにChromeはしてるんじゃないかなあ
Linuxもまあユーザーがパラノイアで全部サンドボックスとか大事なものは別ユーザーで動かしてますとかじゃない限りダメそう
乗っ取りってまずブラウザでログインしてるセッションを使ってなんかすると思うんだけど、chromeが今使用しているプロファイルのcookie入ってるファイルってほかプロセスがアクセスできないようになってなかったっけ
このアカウントは、notestockで公開設定になっていません。
Windowsバイナリを配布できる形にビルドするのが簡単(現代においてOSSには GitHub Actions というつよ〜い味方がいるのでクロスコンパイルはどうでもよくて、Windows版バイナリのビルド設定が簡単というところがポイント)かつ現代的な書き味の言語でのQtバインディングにおすすめがあったら教えてください
ふとQtでアプリケーションを作りたくなり、RustのQtバインディングってどうなんだろうと思った (C++は書きたくなく、Pythonやその他スクリプト言語はまあ書いてもいいけど主にWindows向けにビルドすることを考えたくないため)
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
直筆メッセージ見るたびに俺が直筆メッセージ書かされたらどうしよう……と思う (いらん心配)
このアカウントは、notestockで公開設定になっていません。
TIL: Windows port of Monado will not work on Wine (fail to create Vulkan devices) because winevulkan doesn't have a VK_KHR_external_fence_win32 and VK_KHR_external_semaphore_win32 support (which Monado requires)
CPU使用率とか確保したRAMの容量とかはプロセス毎に普通に見れるが、メモリ帯域の使用率ってプロセスごとに見れないのかな
待望のアーケード版「ストリートファイター6」稼働初日にプレイ! 家庭用版との違いは? - GAME Watch
https://game.watch.impress.co.jp/docs/kikaku/1554743.html
最近の格ゲーって筐体に公開のUSBポート生えてるんだ……
空色ユーティリティなんかたまにyostar島のヨッシーが出てきてエロンエロンエロンつって帰ってく以外は日常系的な良さがある
俺が見つけたことあるのXSSとかそういうのしかないのでネイティブでそういうことできる人にしびれる憧れる
このアカウントは、notestockで公開設定になっていません。
WebKit とかそういうところの RCE から kernel 刺すところまでチェーン黙々と組める人本当にかっこいい、でも俺の端末でやる時は事前に許可を求めてね
bounty とかそれ以前にこんなすごいことできたらもう一生自慢できますよ、いや自慢してるとなんか変な国の諜報機関に誘拐されそうですが……
$1,000,000: Zero-click remote chain with full kernel execution and persistence, including kernel PAC bypass, on latest shipping hardware. As an example, you demonstrated a zero-click remote chain with full kernel execution and a PAC/PPL bypass with persistence on the latest iOS device.
↑
これ見つけたさすぎる!!!!
カーネルまで刺せるRCEなら家ワンチャン建ちそうだな https://security.apple.com/bounty/categories/
このアカウントは、notestockで公開設定になっていません。
rust-analyzerが動いている環境のCargo.tomlを書き換えられるのはそれ即ちRCEですからね (ですよね?)
あとClineがライブラリ追加するためにCargo.toml書き換えてきてそれはやらないで欲しいなあと思った (Auto-approve 無効だからいいけど有効だと変なもの入れられ放題なので)
でもなんか auto pilot にして無限に動くようにして無限ループに陥ると abuse 扱いされて copilot BAN 喰らって GitHub に反省文書かないといけないらしい (ゴルスタ?)
逆にUnity触らなくていいVRSNSってなんだろうな、ResoniteはUnityのAB読めないし触る機会ないのか?
Clineこれが本当にまっとうに動けばなんかプロンプト打って寝て起きたら動くものが出来てて最高みたいになれそうだけど現状それやるとどっかで無限ループに陥って GitHub Copilot の使いすぎで BAN されてるか API 使用料で破産してるかのどっちかにしかならなさそうで微妙
MacでVRChatのワールドを作ろう!
→結果…… https://github.com/MonoMod/MonoMod/issues/90
外でスマホを置き忘れる人のことを尊敬している (外ではスマホを置き忘れる隙がないほどに常に触っているため)
Clineにコード書かせたら俺がサボって正しくない実装してるところを巻き込んでブッ壊れてあーあーあーすみませんそれは俺が悪いねになってる
なんかのLinuxの Live ISO 焼いて smartmontools 入れるのが手軽か?
なんか Windows PE とか焼いて CrystalDiskInfo とか見たら「あ〜〜……」みたいな感じの画面が見れそうだけどなんかあれ焼くのだるいよな
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
漢字書かされてスマホで変換してるたびに俺がちょっと位置ズレて中国とかに生まれてたら大変だっただろうな……と思う
まあ makes sense な気はするが、私はそもそも一部(本名に使う字etc)を除いた漢字がまともに書けず……
文章を手書きすることを考えると別にかな漢字変換なんてしてなくて、この漢字を書きたいと思うに従って半自動的に個々の漢字を書いているはずなので、想起したら手が勝手にキーバインドを入力する状態ならキーバインドが2000種類あることは本質的な問題ではないはず