アカウント名:
パスワード:
インストーラと思って実行するととんでもない悪意ある実行ファイルだったということもあるので、そもそもインストーラの署名に頼るだけではだめなのかもしれません
さすがにファイルサイズとハッシュを保ったまま悪意あるコードにすり替えるのは難しそうだ
必ずと言っていいほど「いや署名だって偽造されるかもしれない」と(なぜかURLに対しては全く抱かない)心配を過剰にし出す。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
※ただしPHPを除く -- あるAdmin
BT使えよ (スコア:5, おもしろおかしい)
今風に名づけるならばDSL黒戦略 (スコア:3, おもしろおかしい)
売り切れてると欲しくなるみたいな心理をくすぐるのだ。
今日のダウンロードはあきらめたAC
Re:今風に名づけるならばDSL黒戦略 (スコア:3, すばらしい洞察)
欲しいときにすぐ入手できてすぐ使える。これ重要。
熱が冷めた頃に入手できてもHDDの肥やしになるだけ。
Re:今風に名づけるならばDSL黒戦略 (スコア:1)
# サーバの不具合(結局データ全消去)もさることながら
# PS2版は売れ残りPC版はどこへ行っても売り切れだらけ。
まぐろたべたい
Re:BT使えよ (スコア:3, おもしろおかしい)
Borland Turboだけに。
Re:BT使えよ (スコア:0)
Borlandでなくなるからでしょうけど、Borlandを冠していないですよね。
いやマジで (スコア:2, すばらしい洞察)
マジでそう思いますね、本体は BitTorrent で、
というか、Winny でもいいからどんな方法でもいいんじゃないかと。
で、起動後認証サイトに自動的に接続されるか、
あらかじめサイトで発行しておいたシリアルナンバーを
入力しないと起動しないとか。
いや、誰でもそう思ってると思うんだが、なんでそうしないんだろ。
屍体メモ [windy.cx]
Re:いやマジで (スコア:4, すばらしい洞察)
httpsですらないダウンロードサイトのURLよりよっぽど改竄は困難なはずなのに、必ずと言っていいほど「いや署名だって偽造されるかもしれない」と(なぜかURLに対しては全く抱かない)心配を過剰にし出す。
そもそも肝心のTurboシリーズのインストーラに署名されているかどうかは(ダウンロードできてないので)未確認だけど。
せめてファイルサイズとハッシュくらいは確認するんじゃ? (スコア:1)
屍体メモ [windy.cx]
Re:せめてファイルサイズとハッシュくらいは確認するんじゃ? (スコア:2, すばらしい洞察)
これは私の書き方がまずかったのだと思いますが、もちろん署名されてることだけを確認しても無意味です。JWordやWinFixerだって署名されています。肝心なのは署名の発行者がBorlandであることの確認です。XP SP2以降ならIEで普通にダウンロードしたファイルをダブルクリックしたとき、実行する前に目に付くように発行者を表示してくれます。
> インストーラと思って実行するととんでもない悪意ある実行ファイルだったということもある
なんてことをBorlandがすると疑うんだったらあなたどうしてTurboシリーズをインストールしようとしているの? って話になりますし。要するに発行者を確認するのはURLのドメインを確認するのと同様で基本中の基本です。あまりに基本的すぎて明記するのを忘れてました。
> さすがにファイルサイズとハッシュを保ったまま悪意あるコードにすり替えるのは難しそうだし。
そのファイルサイズとハッシュはどこから入手しました? Borlandの社員から手渡しとかhttpsなborland.comのサイトとかじゃなければ、それを改竄する方が実行ファイルの署名を改竄するよりはるかに簡単です。そんな総務省レベルの言い訳をされても…。
デジタル署名を否定しているわけじゃないですよ (スコア:1)
そうじゃなくて、デジタル署名が軽視されていることが
BitTorrent 等による配布を妨げている要因とは言えない
ということを言いたかったのです。
証明書が信頼できる証明パスを持っていなければ
ならないのは電子署名なのだから当たり前のことですし、
ハッシュなどのフィンガープリントを信頼できる
経路で入手する必要があるのは当然のことです。
屍体メモ [windy.cx]
Re:デジタル署名を否定しているわけじゃないですよ (スコア:0)
> そもそもインストーラの署名に頼るだけではだめなのかもしれませんが
という文言はどこから出てきたのですか?
> そうじゃなくて、デジタル署名が軽視されていることが
> BitTorrent 等による配布を妨げている要因とは言えない
> ということを言いたかったのです。
日本のように実行ファイルの信頼性担保に無頓着な土壌があるなら、平気でBitTorrentに流すことはむしろ助長されそうですね。Borlandは外資系なのでそれはなさそうですが。
ところで、結局Turboのインストーラには署名されていたのでしょうか? (未だに確認できていません)
Re:せめてファイルサイズとハッシュくらいは確認するんじゃ? (スコア:1, おもしろおかしい)
Borlandの社員は実は買収されていたとか、borland.comは既にクラックされていたとか。
SSL署名は根っこから、既に悪意の第三者に改竄されていたとか。
信用できるのは自分だけって事かな。
コンパイラもアセンブラも悪意のコードかもしれないので、自分でハンドアセンブルして作るしかないのかな。
# 結局、CPUのマイクロコードも信用できないのでワイヤードロジックに一票なのでAC
Re:せめてファイルサイズとハッシュくらいは確認するんじゃ? (スコア:1)
>Borlandの社員から手渡しとかhttpsなborland.comのサイトとかじゃなければ、それを改竄する方が実行ファイルの署名を改竄するよりはるかに簡単です。
公式サイトからダウンロードできるファイルは信用するのであれば、同じところにトレントのトラッカー置いて、MD5ハッシュも書いておけば良いんじゃ・・・
#疑い出したらきりが無いような・・・
フレームの元。 (スコア:0)
なんていうか、そのBorland社員は本物だったのかとか、そのときborland.comはハイジャックされていなかったかとか、疑いだすと止まらんですよね。
松坂牛として売られている肉がアメリカ産のBSE感染牛の肉だったりするかもしれないので、食べないという手もある。
どこで線を引くかは(自分にとっては)難しい問題です。
自分が悪党だったらTurboシリーズよりAdobeのフリー系かLhasa系ツールを狙うな~と思ったAC
Re:フレームの元。 (スコア:0)
さすがにそれは一目でわかりますよね
#カシラや内臓系はわからないかもしれないけど、そのへんは松坂牛のありがたみは感じないし
Re:せめてファイルサイズとハッシュくらいは確認するんじゃ? (スコア:0)
東京三菱銀行だと思ったら、東京にある「三菱の土手」とかいう食い物屋の署名だったりとかしないのかしら。
Re:せめてファイルサイズとハッシュくらいは確認するんじゃ? (スコア:0)
「インストーラとなるファイルサイズの小さい実行ファイルをウェブサイトで配るので、大きい中身のデータは P2P で落としてください。
ちゃんとしたデータじゃないとインストーラが起動しません」
というのは簡易かつ安全? そうではない?
# わからないんじゃなくて、わかろうとしてないのかもしれない。
Re:せめてファイルサイズとハッシュくらいは確認するんじゃ? (スコア:0)
署名が頼れない状況を想定してるのに、ハッシュの改ざんはさすがに難しい、……って。
親コメントのこの文の、URLをハッシュに置き換えた具体例だね。
Re:BT使えよ (スコア:2, 参考になる)
昨日ぜんぜんつながらなかったので、
今日改めて落とそうとしたら、
ミラーリストにBitTorrent mirrorが追加されてました。
>> Computerman GmbH / chatjet.com Germany BitTorrent mirror
-- 雪のない富士山もきれいだな
Re:BT使えよ (スコア:2, 興味深い)
Re:BT使えよ (スコア:0)
Turboなんたら。 (スコア:3, 興味深い)
これで軽ければ言うことはないんですが・・・。
昔はよくBorland C++(Builderじゃない方。下位版はTurboを冠してた)を使っていましたし、周りにTurboな環境をよく目撃していました。癖はあったのですが、十分カスタマイズできましたし手に馴染んでました。昔のソフトウェアにもTurbo Pascal/Cでコンパイルしたものが多かったもんです。
今はもう昔ほどIDEとかは売れないとは思うんですが、Turboには頑張ってもらいたいなぁ。
# MFCよりOWL [sourceforge.net]の方が好きだったID orz
Javaはないのか... (スコア:1)
省略された機能 (スコア:2, 参考になる)
> ほぼ同様の機能が省略されていると考えられる
リファクタリングがフルに使えたり、UMLモデリング機能が付いてたりするので、Expressとは全然違いそうですね。
一番大きな点は、外部コンポーネントがインストールできない(≠使用できない)事でしょう。
Re:省略された機能 (スコア:5, 参考になる)
先ほど、なんとかライセンスを入手し、起動することができました。
タレコミに決定的な記述不足を見つけましたので追記します。
Visual C# 2005 Expressは.Net Framework 2.0を使いますが、
Turbo C# Explorerは、.Net Framework 1.1専用です。
無料で配布される市販開発環境の機能限定版、
ということで並べてみましたが根本的に異なる開発環境でした。
ちなみに、Turbo C# Explorerは起動に結構時間がかかりました。
起動速度だけなら、C#のみのVisual Studio 2003の方が早いです。
というか、今回のExplorer版公開で一番うれしいのは
C#開発環境の選択肢が増えたとかそういうことではなくて、
CLIじゃないC++アプリケーションの開発環境であるTurbo C++ Explorer
が無償で公開されたことなんじゃないかと思いました。
(もちろんDelphiも)
なので、C#脳の私はどうがんばったところで
Turboシリーズ復活の恩恵は受けられないんじゃないかと今更気づきました。
# 以前Delphi 6 Personalが無償公開されたときにDelphiにも手を出しましたが、
# 「end;」「end」の区別が面倒で使わずじまいでした。
セミコロン(オフトピ) (スコア:1)
とよく言われますね。
実はC言語とPascalで似ているように見えてセミコロンの意味が違うらしい [wikipedia.org]です。
# case文とif文を組み合わせたとき、if-then-elseのつもりで書いたelseの前にうっかりセミコロンを書いてしまいcase文のelseになってしまい苦しんだことがあるID
『月面兎兵器ミーナ』2007年1月13日から放送開始
商用利用解禁? (スコア:2, 興味深い)
これって、やっぱりMSがExpressでの商用利用を認めている事に対抗して、って感じなのでしょうかね?
商用利用OKのようです (スコア:2, 参考になる)
こちら [turboexplorer.com]にPro版とExp版の違いが一覧で記載されてます。
Exp版では独自コンポーネントの追加が出来ないような風に書かれてるのですが、Delphiでさらっと見た感じでは独自VCL作れそうでしたし、パッケージの取り込みも出来そうだったので、?な感じです。
IDE自体を拡張するようなコンポーネントが使えないって事なのでしょうかね?(判る人解説お願いします・・・orz)
個人的にはDelphi6.0Personalでは削られてたタイプライブラリの作成が出来るのが嬉しいですね。
反面、起動が死ぬほど遅くなって(ry
#ライセンスの残り日数が36,557日って・・・(^^;
Re:商用利用OKのようです (スコア:0)
Re:商用利用解禁? (スコア:1)
しかし...コマンドライン版がないので使う事があるかどうか不明 :-)
コマンドライン派の人はTASM使えって事なのかなぁ?(違)
見かけGUIが立ち上がっても構わないのでコマンドラインから
それを呼び出せるようなフロントエンド誰か書きません???
# おもいっきり某氏に期待してるのでID
ダウンロード手順の解説 (スコア:1, 参考になる)
今落とせた (スコア:1, 参考になる)
すでにBorlandユーザなら持ってるかもしれませんが。
ちなみに、配布ファイルは製品共通のZIPファイル
(ダウンロードにActiveXのマネージャが必要)と
製品本体(こちらはFTP)です。
ZIPのほうには.NET関連のSDKなどが入ってました。
ライブラリのソースコード (スコア:1)
非常に勉強になったのですが、Turbo * の場合はどうなんでしょう?
機能一覧に記述されていないので気になります。
Re:ライブラリのソースコード (スコア:1)
source\Win32\vclディレクトリ下にDelphiファイル(*.pas)が置かれてます。
Q&A (スコア:1, 参考になる)
http://bdn.borland.com/article/33666 [borland.com]
有償版の方は思ってたより高いなあ (スコア:1)
だと、割安感がないんだよな。BDS2006のバージョンアップ
価格の方が安かったもんな。
ちなみに、BDS2006のバージョンアップの申込書を持っている人は、
http://store.borland.co.jp/ [borland.co.jp]
で、優待販売をクリックして、申込番号の先頭数字だけ,
画面で指定されたものに変えて申込み手続きすると、
DBS2006のバージョンアップよりは気持ちだけ安
く買える事が確認できます。
すてっぷあっぷぐれーど (スコア:0)
Turbo→BDS2006ステップアップグレード: \40,000くらい
アカデミック版でもBDSにアップグレードできるなら\48,000でBDSが入手可能?
#いいなぁ学生さんは。
Re:すてっぷあっぷぐれーど (スコア:2, 参考になる)
あとは毎年3万円上納していたので、BDS2006Pro
も3万円で入手出来ました。
2005年版から Pascal も使えるようになって
大変便利になりました。
でも、一番使いたい C++ の機能がアレなのはorz
# 今いきなり普通に Enterprise 版が買える
# くらい、累積では金注ぎ込んだんだな
Re:すてっぷあっぷぐれーど (スコア:1, 参考になる)
これは誤解を招きそうな(ご本人はご理解されてると思いますが)。
BDS2005から複数言語対応のIDEになったのであって、BCBは初代からPascal(Delphi言語)のコンパイル自体はできます。
つまり、1プロジェクトに.cppと.pasを混在させることが可能です。
BDS (スコア:0)
#まあ、もとから配布してはいるけど
第2回デベロッパーキャンプ (スコア:0)
ECO: Enterprise Core Objects がすごいらしいので見てくるつもりでしたが、
Turbo * 関連のセッションもあるようなので、楽しみです。
turbo製品同士を (スコア:0)
Re:turbo製品同士を (スコア:0)
Re:turbo製品同士を (スコア:0)
出来ましたら (スコア:0)
TASMは? (スコア:0)
Re:TASMは? (スコア:1)
> Turbo Assembler Version 5.3 Copyright (c) 1988, 2000 Inprise Corporation
と、社名がInpriseのまま(^^;)
Re:TASMは? (スコア:0)
#けど、dccil.exeはないのね。