Archive for 4月, 2004

ようやく

木曜日, 4月 22nd, 2004

きましたねぇ大本命
もう予約殺到してるのではないかと思う。
Operaのスモールスクリーンレンダリングはポイント高いですよ……。
フォントがNECの技術の物らしい。LCフォントじゃないんだ、へぇー。

現役復帰

火曜日, 4月 20th, 2004

KOFが嘆かわしいことになってしまったため、結局現役復帰しちゃったRagnarokOnlineのネタをちょくちょく出そうかと思っていたりします。個人的にプレイ日記は「人の子どものビデオを延々と見せられるアレ」に通じる気がするので私はやりません。さて、そうなると何をするかなんですが考えていて思いついたのが創作ショートストーリーのコミカライズ……。構想にあるのはアサシンの例のあの物語。
…ショートストーリーというより長編AAってのが真実だけど。

curl

火曜日, 4月 20th, 2004

SSL+Cookie利用でセッション管理のウェブページをシェルとかコマンドでとってくるのに何を使えばいいのかと模索してて結局コレにたどり着いた。w3m、lynx、wgetといったものでも出来るとは思うのですが、あっさりやりたいことができちゃったcurlにひとめぼれ。
やりたいことっていうのは次の一連の処理をコマンドでやる、ってこと。
(1)ユーザ認証
(2)認証で得たセッション情報を使って新しくページを取得

んで、どうやったか。
$ curl -c savecookie -d username=foo -d password=bar https://hogehoge/usercheck.cgi?
といった感じで認証を通らせた時に受け取るcookieを指定ファイルに保存(-cオプションのところが該当)する。
次に保存したcookie(認証情報+セッション情報が入っている)を使いセッション情報がないと取得できないページをGETする。
$ curl -B savecookie https://hogehoge/foobar.cgi

……ただのメモだな。

つとつとと

火曜日, 4月 20th, 2004

今月から早売りで雑誌(※)を購入していない。※週刊少年ジャンプ、サンデー、マガジン、ちなみに月刊も。
なぜかといえば先月末、我が家での雑誌の購入先となっていた酒屋が店を閉めたからだ。閉店の話を聞いたとき、傍目に見ても最近は経営が苦しそうだったので致し方ないと冷静に受け取ってはいたのだが、一方でやりきれない寂しさも少なからず……。思い返えすと、WJの最盛期以前からその店で購入しつづけていたのでおおよそ20年もの間お世話になっていたことになる。結構長い付き合いだ。たしか、WJをはじめて購入した号はキン肉ドライバー初披露の回だった。あの頃は、ほんの何日か早く読めるというだけのことにとんでもなく興奮していた様に思う。周りの話題の中心となっていたからこそ自分だけが真っ先に続きを読んでいて知っているという事に優越感があったんだろう。
最近は客として足を運ぶこともめっきり無くなっていたのだけれど、帰り道でもう上がる事がないシャッターで覆われた店構えを見るのはせつない。
店先にさがっているこども110番の札が物悲しい。

雑感

月曜日, 4月 12th, 2004

作品リリースを重ねるごとに救いようのなくなっていくSNKプレイモア。マジでもう知らん。
手塚治虫先生の「予想を裏切り、期待を裏切らない」っていう言葉を知らない連中が物作ってるのは間違いないですね。エンターテインメント企業かよ、本当に……。
NEOWAVEも大して期待してなかったにしろ、ここまでしかできんのかと決別するには十分な状況なので、RagnarokOnlineやりますわ……本気で引退モードだったんだけどなあ。

イラクの例の3邦人
国家の意思を無視した行動をとったヤツが悪い。としか、私には思えないんですが。第一、退避勧告無視って時点で呆れて物が言えません。
「善意に基ずく行動ならば、なんら否定されない」とでも思ってるんですかね。
家族の「政府からの謝罪が無い」とかいう発言には心底違和感を覚えるなあ……。

終わった。

土曜日, 4月 10th, 2004

ロケテレポ

さっさと、つぶれちまえクソ会社(心の底から本音)

RO

火曜日, 4月 6th, 2004

2003の余りの酷さにチームICPはRagnarokOnlineに移ったと言っても過言ではない状況の今日この頃。いかがお過ごしでしょうか。

ちなみに、2003に関してはKTK氏が2003のロケテスト初日に操作に対するレスポンスが想像を超えて酷いのでテストモードにてチェックまでさせたところ、入力は認識されてるのでこういう仕様ですとスタッフが開き直ったのがトドメでした。KTK氏曰く「システムが大ポンコツ」とはこの事件が為に生まれた言葉です。面と向かって直す気は全くありませんって公言されたわけですから……。結果的に、ロケテストにてプレイヤーがここは調整しないとダメじゃないのかと問題提起をしたのに完全無視されるというカタチですね。また、氏のレバー入力の正確さは実際に会ったことのある人間はよく知っていますから、テストモードでのチェックまで要求したということからとんでもなく問題があったことを理解できると思います。今後リリースされるNEOWAVEでもプレイヤーの意向は基本的に取り入れることは無いと考えられるので期待してる人は心の平穏のために存在を忘れた方がいいかもしれませんね。

というわけで、KOFは2002しかプレイせず最近はほとんどRagnarokOnlineばっかりなチームICPです。なので今回はRagnarokOnlineでもネタにしようかなと。私は基本的に引退プレイヤーなので、プレイ日記みたいなことはやる気さらさら無いので期待した人とかいたら、ごめんなさいっ!まぁ、BaldurでRogue(今のところThiefですが)育成中とだけ言っておきますか。

で……いきなり話題はどろどろしちゃうんですが(笑)
RagnarokOnlineてAccount Hackをされたとかいう話題をよく聞きますね。耳にかかることがなんだか多いので、どうにも間の抜けた人が多いよなと毎度毎度思うんですが……。もしかすると参考になるって人もいるかと思うので私的ではありますがAccount Hackをなぜ受けるかという考察をしてみます。

Account Hackを受ける。これはアトラクションIDおよびパスワードが第3者に渡ったことを意味します。さすがに、この双方が第3者にそのまま流出するのは如何にザルなRagnarokOnlineの認証機構でも、難しいところがありますので双方一発で情報パクられるのはせいぜいGM騙り詐欺にひっかかるお間抜けさんとか、何の理解もしていない不正プログラム使用者くらいでしょう。

さて、問題はここからです。
如何に対策意識の低いプレイヤーでも、さすがにパスワードは意識してると思われますが、アトラクションIDとなると意外と意識している人はいなさそうです。アトラクションIDだけなら人に知れたからといっても、パスワードが知られているわけではないから平気。そう考えている人は少なくないのではないでしょうか。が、ですね……アトラクションIDが知られただけでも高確率でAccount Hackを受ける可能性があります。現状のパスワードの堅牢性の無さが問題となるからです。(4/13にようやく改善されるようです)
これは機械生成が容易な単語、数値列がパスワードとして現在利用可能となっていることが最大の原因です。そして、これはいわゆるDictionary Attack※と呼ばれる手法でクラッキングが容易に成功することを意味します。サービス開始から延々とそのままだったとは恐ろしい。さすがガンホー、インシデント対応ワースト1受賞暦保有の会社なだけあります。うん、ソフトバンク関連企業なだけあります。
※Dictionary Attack
辞書(要は単語リスト)から単語を取り出し、それをパスワードとして認証処理を行う仕組みを自動化、ひたすら認証に成功する単語が見つかるまで認証処理を行う方法。特に自動ログインのマクロなどがすでに存在していたりするとバカみたいに簡単に作成が可能。不正パスワードの回数制限が無い認証システムの大敵。もっともログをまともに取っていればすぐ不正行為はカンタンに暴けますよ。

もうひとつは、アトラクションIDから想像できる単語や数値を利用したパスワードの利用が多いことでしょう。そういった安直なパスワードの設定が許容されている場合、私の経験から行くと、いちいちパスワードを覚えるのが面倒だという人なら確実にやってしまうのは間違いないです。これは例えるなら「鍵をかけるにはかけたが鍵穴に鍵を差したまま」という状態なんですが不用意すぎだと気づきましょう。今一度自分のパスワードを思い返して見てください。

そして、アトラクションIDが流出する経路として当の本人が流出に気づきにくいと思われるのは、ネットカフェなどの不特定多数で共有されるPCを利用した、だと思います。過去ネットバンキングのID、パスワードをkeyloggerプログラムで取得され、悪用された事件を覚えていますでしょうか。同じことがRagnarokOnlineでも起こりえるわけです。また、ログイン情報を保存する設定になっていた場合、自身のプレイ後に身も知らない人間にアトラクションIDがさらされてしまう可能性がありますので共有状態にあるPCでのプレイは危険性の理解をした上ですべきです。
他に、可能性の低いところではありますがウィルス、ワームという原因もあるのではないかと思います。特にhtmlファイルなどからメールアドレスを抽出して詐称に利用するといったものが今では日常的に発生しています。この処理はアカウントIDをメールアドレスとして抽出しちゃう可能性がありますね。あと、大ブームを起こしたWinnyのウィルスでIDとパスワードを書き込んでいたファイルがかっさらわれた人も意外にいそうです。

クボケー

金曜日, 4月 2nd, 2004

pmaws.pl作るのにaws.plとかいじったり、SDKの中身を調べたりっていうのをここ数日やってたら面白いことが出来そうなのが分かったので、ちょっくら作業中。pmaws.plのブラッシュアップをしている最中に思いついたものだからそっちの作業がそっちのけ……マジに10倍で動けるからだが欲しいなあ。
と……人が読んでもだから何なんだ?みたいなこと書いてもつまらんので。

地上波の番組って最近あんまり見ない(CSで吉本が多いw。ルミネの5じ6じ行ってみたいなー……)んですが、今日は見始めたらはまってしまったので「一ヶ月一万円生活」の特番をじっくりと見ました。
いやはや、計算高い女、久保恵子が恐かったですよ(笑)
あれですね、私が社長だったら秘書にしたいです(笑)
ちなみにクボケーっていうのは、かなり前から公称と化してたはずなんですが気のせいでしょうか?ま、いいや以後はクボケーで行くとします。
クボケーって、個人的にはCSで番組もってたころの印象が強いんですよねぇ。一昔前のch755は結構見てたんで。そういや番組で、自作PCとか作らさせられてたなあ…クボケー(笑)赤いケースのだったかな。

ch755(ChannelBB)ですけど最近はYahooBB関連企業のネトゲの番組ばっかりで……。わかりやすくいうとオタクとコスプレ姉ちゃんが頭の悪そうなトークしてる画(え)ばっかりを放送中で胸焼けさせられそうなチャンネルに成り下がってます。ほんの少し、硬派な番組もやってるけど全体的な番組構成から受けるイメージがひどくてチャンネルあわせる気がしません。ExpoTVだのTechNewsだの「コレだ」っていう番組がない訳じゃないのにね。
個人的によく見るチャンネルベスト3
1.吉本ファンダンゴ ch284
2.JSports ch306~308
3.GAORA ch302
…つづくのは、キッズステーション、Mondo21、フジテレビ721、ANIMAXって感じかな。