パスワードを忘れた? アカウント作成

こちらは、nabe_specterさんのユーザページですよ。 今週も投票をしましたか?

218919 comment

コメント: Protected Account (スコア 1) 19

各所で「バグ」と呼ばれているが、「accept」という名称から開発者がこっそり仕込んでおいたデバッグコマンド、もしくはイースターエッグのような気もする?

「accept」という名称から考えたら、 Protected Account に対して送られたRequestを承認するためのコマンドに、Requestを送っていない人でも承認できてしまうバグがあったと考えるのが自然ではないでしょうか?

91711 submission
著作権

地デジカにGFDL違反の指摘。 92

タレコミ by KAMUI
KAMUI 曰く、
先頃公開され、著作権侵害には断固とした対応を取るとして話題?になった地上デジタル放送のキャラクター「地デジカ」だが、他ならぬ chidejika.tvにおいてウィキペディアの記事「シカ」からの転記を指摘されている。

民放連による地デジカの資料(PDF)の4ページ目の説明文と、地デジカ発表以前の最新版である「シカ」の3月17日の版を比べているが、確かに非常に似通っている。ある意味騒動の発端ともなった未来検索ガジェット通信の比較記事の方が判り易い。 ウィキペディアでは現在 GFDL を採用しており、これには各種の制限事項が科せられているのだが、現時点ではウィキペディアの記事を元にした事や、元の「文書」の著者名が記されていないなど、明らかに GFDL違反の状態となっている。





#部門名「初版の場合は白紙化」とか書いてみる :)
37504 submission
セキュリティ

一瞬でWEPを解読出来る方法が登場、解読プログラムは近日公開 90

タレコミ by Flandr
Flandr 曰く、
Gigazineの記事によると、CSS2008(コンピュータセキュリティシンポジウム2008)において、無線LANの暗号化方式であるWEPを瞬時にして解読するアルゴリズムが神戸大学の森井昌克教授から発表されたそうです。諸般の事情によって解読プログラムの公開はひかえているものの、近々公開予定とのこと。

以前からWEPを解読できる手段は存在していたが、普通の環境では解読が難しかった。ところが、今回は特殊な環境も要らないようだ。
この発表をきっかけにWPAやWPA2などの暗号化方式に切り替えるのはどうだろうか?
20957 feed

Engadget Japanese: DS用アナログシンセシミュレータ KORG DS-10

フィード by engadget-feed



AQインタラクティブから、DS用の音楽制作ソフトKORG DS-10が発表されました。2オシレータのアナログシンセシミュレーターと4パートドラムマシン、16ステップのシーケンサを持ち、単体で音色から曲作り、演奏が可能な音楽制作ツールとなっています。インターフェースはKORGが1978年に発売したアナログシンセMS-10をモチーフにしたもの。複数台のDS-10をWiFi同期しての演奏にも対応します。

サウンドサンプルはこちら(mp3, 4.9MB)。DS用の作曲・演奏ソフトとしてはゲームのバンドブラザーズ、自作ソフトのMODトラッカーNitroTracker、あるいはMIDIシーケンサdSTARやKORG Kaoss Pad風のKaos DSのようにWiFi経由でMIDI信号を送るソフトなど多数が存在していますが、KORG公式ライセンスのデザインや本格的なインターフェースは魅力的です。価格は4800円、発売は7月予定。黒いDS LIteが1台欲しくなるかもしれません。

 

Read(情報元) Permalink | メールで送る | Comments


情報元へのリンク
20939 submission
プライバシ

Amazonの「ほしいものリスト」は公開されている

タレコミ by Tsukitomo
Tsukitomo 曰く、
J-CASTニュースの記事によれば、Amazon.co.jpの「ほしいものリスト」のページが、初期設定で「公開」に設定されていることから、著明な人物・団体の「ほしいもの」が調べられて2ちゃんねるなどに晒される騒ぎになっているそうです。記事では

あるテレビ局がグラビアアイドルのDVDを「ほしい物リスト」に加えたり、ある社団法人が「仮面ライダー」の書籍を「ほしい物リスト」を加えているのが分かる。さらに、企業と名前を併記してアカウント登録しているユーザーもいて、ある大手新聞幹部が「ハリーポッター」の書籍や女性用の時計を大量に「ほしい物リスト」に加えていることなどが分かってしまった。
といった例が挙げられています。タレコミ人も、Yahoo! Japanのトップページで取り上げられていたので慌ててサインインして確認してみましたが、幸いにも(?)何も登録していませんでした。なお、リストのページには

このリストの初期設定は公開になります。設定は、「設定内容を変更する」のリンクより変更できます。
とありますが、そのリンクを見つけることができず、若干不親切なように思います。
20936 submission
情報漏洩

Amazon.co.jpで「本名とメールアドレス」のセットの漏洩の危険性 76

タレコミ by
あるAnonymous Coward 曰く、
#かなり大きいニュースなのにタレコミがないので不思議なのだが

セキュリティホールメモの記事が関連リンクが充実しているのでソースとするが、Amazon.co.jpのウィッシュリストが「ほしい物リスト」に改められた際に、ユーザーのメールアドレスまたは登録した名前(デフォルトは本名、ニックネームに変える機能はあり)で検索すると(3/12/16:37現在、この機能は閉鎖されている)「メールアドレスと登録した名前のセット」と「ほしい物リスト」が表示されるという機能があったことが昨日または今日早くから情報が出ていた。これは設定で非公開にもできたが、デフォルトの設定が「公開」であったために無意識に公開されてしまっていたらしい。通販サイトということで登録名が本名である確率はかなり高いと思われるが、その結果、これまで中の人の正体がいろいろ噂されていた有名blogや大手サイトの管理者の本名と思われるリストがネット上で流れている。セキュリティホールメモの記事によれば、amazon.comではデフォルトが非公開だったそうで、日本語化する際のデフォルトの設定ミスだったと思われる。ぼくはまちちゃん!の記事によれば、Amazonにログインした状態で踏むと「メールアドレスと登録した名前」をAmazon経由でメール送信するリンクを作成できるとのこと。これを防ぐには サインインをクリック かcookieを削除してAmazon.co.jpからサインオフすることが必要だそうだ。 「ほしい物リスト」検索が閉鎖されたので対応中と思われるが、この判り難いUIも直してもらいたい。

#Googleカレンダーの情報流出を連想したが、こちらは(分かりにくい表現が問題であったが)デフォルトが非公開なだけ、まだましか?



#さりげなく http://slashdot.jp/article.pl?sid=07/01/31/1113235  も関連リンクに、とか…
typodupeerror

日々是ハック也 -- あるハードコアバイナリアン

読み込み中...