2ch.net専用ブラウザの開発者の皆さまへ ★5at SOFTWARE
2ch.net専用ブラウザの開発者の皆さまへ ★5 - 暇つぶし2ch450:名無しさん@お腹いっぱい。
15/02/20 01:05:15.77 Y+Mx5mRV0.net
>>443
狐も逃げられたけどな

451:名無しさん@お腹いっぱい。
15/02/20 01:05:37.03 gXKQR6OP0.net
解析はやめてあげてよぉ

452:名無しさん@お腹いっぱい。
15/02/20 01:06:25.61 JaUykQnp0.net
残念でもない当然

453:名無しさん@お腹いっぱい。
15/02/20 01:06:53.36 cQ92Ygai0.net
>>445
狐が捨てられたんだけどな、、、

454:名無しさん@お腹いっぱい。
15/02/20 01:06:53.98 5qidXzrm0.net
おちんちんショットガン

455:名無しさん@お腹いっぱい。
15/02/20 01:07:55.25 tTfKBrEL0.net
>>430
> (8) 開発者キーを秘匿(当該開発者以外の者が閲覧したり利用したりすることができない状態に置くことをいいます。)できていること
Jane Styleは専用ブラウザの仕様を満たしてない事が発覚
>1.当社は、開発者に対し、その頒布する専用ブラウザについて、前項の仕様等に沿うよう、修正やアプリ更新等の対応を行うことを要請することができるもの(以下,「修正の要請」といいます。)とし、
>開発者は、要請があった場合、原則として14日以内に対応するものとします。ただし、当社が、相当な理由とともに14日未満の期間を指定して対応を要請した場合、開発者はその期間内に対応するものとします。
ジャネ社が要請する事ができるというだけで、しなければならないとは書かれていない
さらにRQ社から要請出来るとは書かれていない
つまりStyleだけはいくら仕様を外してても問題が無い

456:名無しさん@お腹いっぱい。
15/02/20 01:08:52.24 zED1U7XX0.net
鯖のapiも狐が書いてんのかな
不具合見ると通信のタイミングとか同期辺りで
ドツボにハマってる可能性ありそう

457:名無しさん@お腹いっぱい。
15/02/20 01:13:16.13 cBlVYwyU0.net
423 :名無しさん@お腹いっぱい。 [↓] :2015/02/20(金) 00:49:48.09 ID:tTfKBrEL0 (2/2) [PC]
最新StyleでYahoo検索 「fr=sb-jane」のアフィコードがURLに付く
最新StyleでAmazon検索 「tag=janestyle-22」のアフィコードがURLに付く
> (4) スレッドを表示する画面に指定された広告以外を表示させないこと
規約に違反しなければいくらでもアフィれるそうです
スレ一覧に自分の広告載せることも出来そうだな
292 名前:名も無き開拓者@転載は禁止[sage] 投稿日:2015/02/20(金) 01:07:42.98 ID:7b8+LnX60
Style3.80βのJane2ch.exe内にAmazonアフィjanestyle-22とgoogle_ad_section発見
したらばのgoogleアドセンスは消えてた
288 名前:名も無き開拓者@転載は禁止[sage] 投稿日:2015/02/19(木) 21:50:26.01 ID:gA4f3Ct20
最新版のStyleにもAmazonのアフィjanestyle-22とGoogleのアドgoogle_adsが仕込まれてるしもうね

おやおやおや

458:名無しさん@お腹いっぱい。
15/02/20 01:14:19.81 oyhKjZVL0.net
>>451
見る限りでは、Code MonkeyのJSON APIが失敗して、狐が書いてるという印象だな。
本当かは知らんが。

459:名無しさん@お腹いっぱい。
15/02/20 01:16:27.17 G7KHvVFQ0.net
>>452
アマゾンとかに報告済み?

460:名無しさん@お腹いっぱい。
15/02/20 01:18:45.27 4tRF0w6u0.net
apiにあわせてブランニューしてくるかと思ったら3.75に毛が生えたような代物かw
しかも今から公開テストとか…ほんと頭大丈夫か。

461:名無しさん@お腹いっぱい。
15/02/20 01:20:09.22 DQl6XnlI0.net
.netが廃墟になった後、山下がどんな悪足掻きに走るのか興味あるわ

462:名無しさん@お腹いっぱい。
15/02/20 01:21:11.37 2Yla0vGD0.net
>>437
URLリンク(api.2ch.net)
は、以下のリクエスト投げればsession idもらえるよ。「Monazilla/1.00:」以降がsession idで、datの取得はappkeyとsidでいけるっぽい
POST /v1/auth/ HTTP/1.1
User-Agent:
X-2ch-UA: JaneStyle/3.80
Content-Type: application/x-www-form-urlencoded
Host: api.2ch.net
Content-Length: 49
ID=&PW=&KY=xxfvFQcOzpTBvwuwPMwwzLZxiCSaGb&CT=&HB=

463:名無しさん@お腹いっぱい。
15/02/20 01:22:38.30 dhFx0iM60.net
>>455
競争相手がいないからね

464:名無しさん@お腹いっぱい。
15/02/20 01:23:47.52 fEPoV4mj0.net
>>383
うわー・・・・・・これはひくわー・・・・・・・

465:名無しさん@お腹いっぱい。
15/02/20 01:23:51.34 yk+HSXUE0.net
リバースエンジニアリング進んでてワロス

466:名無しさん@お腹いっぱい。
15/02/20 01:29:22.94 OjIvD3BU0.net
この手のやつって通信暗号化されてるんじゃないの?
通信内容とかそんな簡単に読めるの?

467:名無しさん@お腹いっぱい。
15/02/20 01:31:34.97 ro9biAa40.net
暗号化されてるのは回線の中だけでしょ

468:名無しさん@お腹いっぱい。
15/02/20 01:32:24.00 o/0QUhFY0.net
わかってる奴には楽なもんだわな

469:名無しさん@お腹いっぱい。
15/02/20 01:32:27.80 K+xzrbc80.net
>>461
他人の回線をハイジャックして中を覗くのは実質無理だけど
自分の PC と鯖の間の通信を覗くのはチョーカンタンよ。

470:名無しさん@お腹いっぱい。
15/02/20 01:32:41.28 0XclfYnQ0.net
あの、ここ開発者用のスレですよね?

471:名無しさん@お腹いっぱい。
15/02/20 01:34:06.43 qXow0ORL0.net
キー丸見えやんけ!

472:名無しさん@お腹いっぱい。
15/02/20 01:36:18.33 0bqFSOYT0.net
hostsファイルの末尾に以下のエントリを追加して山下の広告収入を断ってみるテスト
①"C:\Windows\System32\drivers\etc\hosts"のhostsファイルをメモ帳などでを開く
②末尾に以下を追加編集して保存
# [Start of ads kill yamashita spyle 2ch.net entries]
0.0.0.0 i.socdm.com
0.0.0.0 d.socdm.com
0.0.0.0 d.socdm.com
0.0.0.0 spad.i-mobile.co.jp
0.0.0.0 vsc.send.microad.jp
0.0.0.0 ssp-bidder.i-mobile.co.jp
0.0.0.0 spdeliver.i-mobile.co.jp
0.0.0.0 adf.send.microad.jp
0.0.0.0 spnet2-1.i-mobile.co.jp
0.0.0.0 adc.medibaad.com
0.0.0.0 bid.g.doubleclick.net
0.0.0.0 js.kau.li
0.0.0.0 ssp.advg.jp
0.0.0.0 spcdnpc.i-mobile.co.jp
0.0.0.0 55978.y.kau.li
0.0.0.0 55979.y.kau.li
0.0.0.0 54173.y.kau.li
0.0.0.0 ad.maist.jp
0.0.0.0 ad.kau.li
0.0.0.0 spnet33.i-mobile.co.jp
0.0.0.0 bn.maist.jp
0.0.0.0 xid.i-mobile.co.jp
# [End of ads kill yamashita spyle 2ch.net entries]
③保存したhostsファイルを"C:\Windows\System32\drivers\etc\hosts"に戻す
④これで専ブラだろうと普通のブラウザだろうと山下には広告収入が落ちない(゚д゚)ウマー

473:名無しさん@お腹いっぱい。
15/02/20 01:36:59.64 TrjcOlBn0.net
予想はしてたけどマジでこの形式かよ
それでKey秘匿義務とかムリゲーだっつーの

474:名無しさん@お腹いっぱい。
15/02/20 01:38:29.37 WMLAih7j0.net
なんでこんなガバガバな仕様にしたわけ?
斜め上だよ

475:名無しさん@お腹いっぱい。
15/02/20 01:39:20.43 WMLAih7j0.net
もしかして: 不正アクセス誘い受け

476:名無しさん@お腹いっぱい。
15/02/20 01:40:10.80 u8EdHckW0.net
【2ch新API】JaneStyle Version3.80βを公開 [転載禁止](c)2ch.net [878954536]
URLリンク(f)


477:ox.2ch.net/test/read.cgi/poverty/1424358303/



478:名無しさん@お腹いっぱい。
15/02/20 01:40:15.25 5bPaqYgg0.net
Style試してみたけど、スレ内に貼られてる尼のURL踏むと
勝手に山下のアフィが追加されてる・・・?
他のURLもいろいろAFIられてる感じがする
これはホンマまずいで

479:名無しさん@お腹いっぱい。
15/02/20 01:41:18.64 9Jgro/Li0.net
みんなで JaneStyle 使えば怖くないですやん

480:名無しさん@お腹いっぱい。
15/02/20 01:41:45.27 xkYVdcpd0.net
山下に、プログラミングの才能がないんだろ(笑)
Styleの著作権表示が2009-2015株式会社ジェーンになってるけど、
元の作者の作品に何の価値も付加してない程度の改変なんだろうな(笑)
パクったものの、表面だけいじって、自分が作ったもののように扱う、ただの痛い人

481:名無しさん@お腹いっぱい。
15/02/20 01:42:13.00 QPteQabV0.net
想像していたよりひどかった

482:名無しさん@お腹いっぱい。
15/02/20 01:42:19.25 XYEJ3Il10.net
ソフトウェア板の天才共に丸裸にされる日も近いなw
無能なくせに本職に喧嘩売りすぎた結果だから自業自得か

483:名無しさん@お腹いっぱい。
15/02/20 01:44:31.10 Y+Mx5mRV0.net
身の程知らず
自演山下にぴったりの言葉だな

484:名無しさん@お腹いっぱい。
15/02/20 01:44:48.83 dhFx0iM60.net
>>469
鯖屋のオッサンとScriptKiddieにしてはよく決めた方じゃないかな

485:名無しさん@お腹いっぱい。
15/02/20 01:45:03.98 QPteQabV0.net
おいこら早く対応しろよ14日以内でな

486:名無しさん@お腹いっぱい。
15/02/20 01:46:02.50 DQl6XnlI0.net
>>472
TubePlayerでニコニコのアフィ書き換えてたのとまた同じことやってんのか
考えることは変わってねーな山下

487:名無しさん@お腹いっぱい。
15/02/20 01:46:51.07 9KgmFTcI0.net
Spyle山下ここ見てるんだろ?
出てくればいいじゃん^^

488:名無しさん@お腹いっぱい。
15/02/20 01:47:14.25 oyhKjZVL0.net
>>474
いや、今回の件について言えば、API仕様を作った奴がアホ。

489:名無しさん@お腹いっぱい。
15/02/20 01:47:36.89 BMh5sr900.net
 
.  ∧_∧
  (´・ω・`)
_(__つ/ ̄ ̄ ̄/
  \/ Spyle /   (新機能) .( 広告 )       (個人情報)
     ̄ ̄ ̄\   ┗(^o^ )┛ ┗(^o^ )┛        ┗( ^o^)┛
          \   ┏┗  三  ┏┗  三     三 ┛┓
             ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

490:名無しさん@お腹いっぱい。
15/02/20 01:47:50.36 gozFrNK00.net
パク下とKIM
思考と行動がチョンそのもの

491:名無しさん@お腹いっぱい。
15/02/20 01:48:31.66 JKn4tQX00.net
こマ?
KY=xxfvFQcOzpTBvwuwPMwwzLZxiCSaGb

492:名無しさん@お腹いっぱい。
15/02/20 01:49:23.08 K+xzrbc80.net
しかし不思議なもんだな。自前の root CA certificate store を使っていれば
MITM で解析するのも難しくなってただろうに。(出来ないとは言っていない)

493:名無しさん@お腹いっぱい。
15/02/20 01:49:46.82 WMLAih7j0.net
API Keyを秘匿せよって、仕様の時点で秘匿不可能じゃないかw
せめてSSLかますとか、トークンを付けるとかしろと

494:名無しさん@お腹いっぱい。
15/02/20 01:50:12.77 4Grqn41Q0.net
キーばれんのはやw

495:名無しさん@お腹いっぱい。
15/02/20 01:50:57.48 WMLAih7j0.net
あ、SSLはつかってるのか

496:名無しさん@お腹いっぱい。
15/02/20 01:51:50.86 3sTVMEqo0.net
>>488
隠されてないようなもんだし
あと、俺の考えた最強のやり方的な話はもうお腹一杯です

497:名無しさん@お腹いっぱい。
15/02/20 01:52:31.88 Rm+OKDwk0.net
セキュリティの概念もってないのは知ってたけど、ソフトウェア設計の才能も皆無だったんだな。

498:名無しさん@お腹いっぱい。
15/02/20 01:55:38.79 3iu6gg5f0.net
開発者キーでブラウザ識別とか普通にすぐ割られるだろと思ってたらガチ一瞬で割られててワロタ

499:名無しさん@お腹いっぱい。
15/02/20 01:55:47.67 dhFx0iM60.net
>>491
ノーガード戦法じゃないの?w

500:名無しさん@お腹いっぱい。
15/02/20 01:55:54.09 qXg/Wr8U0.net
>>467
あざーす

501:名無しさん@お腹いっぱい。
15/02/20 01:55:56.67 zvmUWU+z0.net
>>467
実にいいな

502:名無しさん@お腹いっぱい。
15/02/20 01:56:16.52 gAEdTofd0.net
Chaikaは犠牲になったのだ
いやこの秘匿性のお粗末さならJavaScriptネイティブなんて気にする以前の段階だろ

503:名無しさん@お腹いっぱい。
15/02/20 01:57:49.64 NPxB0/rO0.net
もはや新システムになんの意味もなくなってただ開発者ぶっ殺しただけという

504:名無しさん@お腹いっぱい。
15/02/20 01:57:53.47 dhFx0iM60.net
>>496
JimがChaika見下したら、それ以下の物が出てきたでござるwww
って?

505:名無しさん@お腹いっぱい。
15/02/20 01:58:02.88 zvmUWU+z0.net
キー流出で普通に他のでも使えそうだな

506:名無しさん@お腹いっぱい。
15/02/20 01:58:14.14 ly4+mkTs0.net
>>430
ちょっw早すぎw
てか他の開発者に契約結ばせてまで強制している仕様を自身が満たしていないとかどうなってるの?

507:名無しさん@お腹いっぱい。
15/02/20 01:59:36.59 TzQwB0d70.net
キーはすぐバレて


508:キーが漏れたら開発者のせいにするだろうと思ってたが、本人が1番だった



509:名無しさん@お腹いっぱい。
15/02/20 02:00:50.64 /A5sPsFj0.net
本人は契約してないから無問題

510:名無しさん@お腹いっぱい。
15/02/20 02:01:24.54 E+HuDgiY0.net
まだベータ版だから(震え声)

511:名無しさん@お腹いっぱい。
15/02/20 02:01:30.45 /y4cVBY20.net
>>496
これはsoftware板の呪いだよな

512:名無しさん@お腹いっぱい。
15/02/20 02:02:05.57 /eeojjYq0.net
金に対する貪欲さに才能がついていけてない

513:名無しさん@お腹いっぱい。
15/02/20 02:02:39.57 ly4+mkTs0.net
くっそつまらないお笑い芸人より今年一番笑ったwww

514:名無しさん@お腹いっぱい。
15/02/20 02:02:42.37 ZrV9ldol0.net
バカにされた開発者より無能が専ブラの許諾だすの?

515:名無しさん@お腹いっぱい。
15/02/20 02:02:50.77 RHTm9kJz0.net
全く分からんのだけど、唯一公式ブラウザまかせて大丈夫な代物なの?

516:名無しさん@お腹いっぱい。
15/02/20 02:03:39.33 mVZwNrAB0.net
割れずという言葉がまた流行るのか

517:名無しさん@お腹いっぱい。
15/02/20 02:04:26.26 AfIM1iFq0.net
>>496
Javascript用のアドライブラリが調達できなかったんだから仕方ないだろ

518:名無しさん@お腹いっぱい。
15/02/20 02:04:42.11 G7KHvVFQ0.net
> (8) 開発者キーを秘匿(当該開発者以外の者が閲覧したり利用したりすることができない状
> 態に置くことをいいます。)できていること
> 3.開発者キーの管理不十分、第三者の使用等によって生じた損害や責任は開発者が負うも
> のとし、当社は一切の責任を負いません。

519:名無しさん@お腹いっぱい。
15/02/20 02:05:33.63 WMLAih7j0.net
結局山下くんの中間搾取大作戦でしかなかったね
2chブラウザ壊滅、クロールには無力、read.cgiの負荷増大し元の木阿弥

520:名無しさん@お腹いっぱい。
15/02/20 02:06:38.14 NtfYhxLP0.net
まだソフトウェア内に秘密鍵保存されてる方が解析難しいやろ

521:名無しさん@お腹いっぱい。
15/02/20 02:07:48.05 wyLXa3eF0.net
「開発者の皆さま」に自分を含めた覚えはない!

522:名無しさん@お腹いっぱい。
15/02/20 02:08:06.47 TzQwB0d70.net
>>511
そんな難しいこと書けてるのにどゆこと
弁護士の方が詳しそうだなw

523:名無しさん@お腹いっぱい。
15/02/20 02:08:07.73 t1ai/lWD0.net
HTTPのレスポンスおかしいな
やっつけ仕事にも程があるw

524:名無しさん@お腹いっぱい。
15/02/20 02:12:32.97 0NYpc9AZ0.net
2chに潜む犯罪者予備軍の皆さん遂に終焉が近づいてきましたね
最後に何か一言ありますか?

525:名無しさん@お腹いっぱい。
15/02/20 02:14:30.08 u8EdHckW0.net
山下君こんにちは!

526:名無しさん@お腹いっぱい。
15/02/20 02:15:21.66 /eeojjYq0.net
>>514
つーことは「ユーザーの個人情報を厳重に管理」みたいな項目も山下は従わなくていいわけだからやりたい放題ってことだな

527:名無しさん@お腹いっぱい。
15/02/20 02:17:46.50 TzQwB0d70.net
>>519
てか、山下君がJimと結んでる契約も同じようなこと書いてあると思うんだけどな

528:名無しさん@お腹いっぱい。
15/02/20 02:20:09.64 NtfYhxLP0.net
というか、常識的に外部に公開するタイプのやつでアクセス制限するならアカウント制にするしか無理なのに何やってんだこいつら。
リクエストにアドレス追加するなんてわいの適当仕事のプログラムと同じやで。
真面目に作る必要ないものだからそういう仕様にしたのに、作る必要があるケースでこれはないわー
>>520
契約内容は山下が作ったんじゃなかったっけ

529:名無しさん@お腹いっぱい。
15/02/20 02:23:03.83 09lAfQQr0.net
ローカルのdatすら読めんってどういう状況になってんの

530:名無しさん@お腹いっぱい。
15/02/20 02:23:05.98 n+PXoO9C0.net
>>430
Spyle 様はキー漏らしても責任を負う必要はない(ドヤッ)→Spyleからキーがぶっこ抜かれる→優しい世界

531:名無しさん@お腹いっぱい。
15/02/20 02:23:29.34 TzQwB0d70.net
>>521
RQとの契約はお互い弁護士を通してやったとあったから、その辺りはまかせるんじゃないかと

532:名無しさん@お腹いっぱい。
15/02/20 02:24:04.77 NjjRBR2B0.net
Yamashita you need to do at least 2 things.
Step 1. Level up your Net etiquette. Step 2. Level up your programming.

533:名無しさん@お腹いっぱい。
15/02/20 02:26:50.82 oP0jStCm0.net
(w

534:名無しさん@お腹いっぱい。
15/02/20 02:29:36.72 4FKktBPg0.net
kuso warota

535:名無しさん@お腹いっぱい。
15/02/20 02:31:10.04 gzMUgSA10.net
APIキーても、●のセッションIDみたいなものじゃねぇの?
24時間更新で個別ユーザに割り当てられる

536:名無しさん@お腹いっぱい。
15/02/20 02:33:52.24 3iu6gg5f0.net
専ブラのバイナリに埋め込まれたキーを24時間ごと更新できるわけないだろ
セッションIDは更新されるかもしれないけど、そんなものキーがあればすぐ作れる

537:名無しさん@お腹いっぱい。
15/02/20 02:34:50.65 4tRF0w6u0.net
今表に出てきてるのは山下ジェーンと専ブラ開発者が広告アフィ契約を結ぶ際の規約。
これとは別に、RQ側が提示するAPI利用規約があるはずなんだけど入手する方法がない。

538:名無しさん@お腹いっぱい。
15/02/20 02:34:57.65 1Z51VCoF0.net
>>525
草不可避w

539:名無しさん@お腹いっぱい。
15/02/20 02:35:09.94 NtfYhxLP0.net
>>524
JIM<-A->山下<-B->専ブラ作者
わいらが知ってるのはBの契約内容で
山下とJIMが交わしたAの契約内容とは関係ないと思うのよね。
>>528
せや。ぶっちゃけ処理増えるだけで無意味。
浪人やら使わない限り、特定は無理。今までと同じ方法(IPやらホスト名)で特定するなら別だけどな。
つまり、完全に無意味。何してんだこいつら状態。
問題は仕様に口出しできるみたいだし、特定できるような内容なものを無理矢理送らせる可能性があるとかそんなとこかな。

540:名無しさん@お腹いっぱい。
15/02/20 02:37:11.86 oyhKjZVL0.net
>>528
バイナリに含まれてるから、固定値もしくは半固定値で確定だと思う。
zLZxi
ketU7
f5TB2Eg
xxfvFQcOzpTBvwuwPMww
SeY3vQpY
aNpoluV1cl3GFJAqitB
CSaGb
g5xKiX

541:名無しさん@お腹いっぱい。
15/02/20 02:37:41.98 tEmqjrfJ0.net
【悲報】 も う A P I キ ー が 割 れ た こ と が 判 明 、 SC速すぎだろ [転載禁止]?2ch.net
スレリンク(poverty板)

542:名無しさん@お腹いっぱい。
15/02/20 02:39:24.79 /eeojjYq0.net
アフィ仕込んでるのってJimの許可得てやってんのかなー
黙ってこっそり仕込んでるなら、こういうやり方はJimの怒りを買いそうだけど

543:名無しさん@お腹いっぱい。
15/02/20 02:39:31.61 gXKQR6OP0.net
キーを漏らした山下は懲罰が必要でしょ

544:名無しさん@お腹いっぱい。
15/02/20 02:39:49.47 tEmqjrfJ0.net
>>525
URLリンク(i.imgur.com)

545:名無しさん@お腹いっぱい。
15/02/20 02:39:54.70 n+PXoO9C0.net
海賊版ブラウザ時代の幕開けか BCAS以上にざまあみやがれとしか思えない
首吊って死ねや無能山下

546:名無しさん@お腹いっぱい。
15/02/20 02:41:56.55 b2+PS1kQ0.net
えっ
バイナリにキー埋め込んだだけってマジ?

547:名無しさん@お腹いっぱい。
15/02/20 02:42:54.08 oyhKjZVL0.net
とりあえずCode Monkeyスレで漏れたキーをrevokeせよ、と伝えといた。
さぁ、イタチごっこの始まりだ。

548:名無しさん@お腹いっぱい。
15/02/20 02:42:58.28 h2KxbJ9X0.net
でも割れた所でみんな使わないで移住すんでしょ?w

549:名無しさん@お腹いっぱい。
15/02/20 02:43:32.53 Whk8rytJ0.net
>>533
じゃあマジでやり取りしてるのがキーそのものなのか

550:名無しさん@お腹いっぱい。
15/02/20 02:45:19.03 TT24ffxB0.net
旧システムが終わるその日に旧2ch.net互換掲示板用ブラウザが謎のアップデートするだけで解決しそうですね

551:名無しさん@お腹いっぱい。
15/02/20 02:45:32.12 /eeojjYq0.net
どこに移住するか、だけじゃなくて海賊版使ってここに残るって選択肢も出てきちゃったわけね

552:名無しさん@お腹いっぱい。
15/02/20 02:46:49.98 RQfQPTwm0.net
なんかもうグダグダだなw

553:名無しさん@お腹いっぱい。
15/02/20 02:47:09.27 WMLAih7j0.net
>>540
ついに2ch閲覧不可能な2chブラウザの爆誕か

554:名無しさん@お腹いっぱい。
15/02/20 02:47:31.29


555: ID:NtfYhxLP0.net



556:名無しさん@お腹いっぱい。
15/02/20 02:48:48.30 W9SrGd2N0.net
ほんまや バイナリにばっちりハードコードされとる

557:名無しさん@お腹いっぱい。
15/02/20 02:49:29.65 i9Xka5wM0.net
これは酷いw

558:名無しさん@お腹いっぱい。
15/02/20 02:49:34.90 mVZwNrAB0.net
>>540
Jane Spyleのバージョンアップが頻繁に行われるのかな
やったね!

559:名無しさん@お腹いっぱい。
15/02/20 02:50:17.75 ro9biAa40.net
>>548
マジカー…

560:名無しさん@お腹いっぱい。
15/02/20 02:50:46.14 b2+PS1kQ0.net
プログラミングレベルの低い奴はAPIの使用許可は出せないとの事なので
山下さんはフェードアウトするしかないでしょう

561:名無しさん@お腹いっぱい。
15/02/20 02:51:00.15 09lAfQQr0.net
てかCookieで管理とかはしないんだよね多分
書き込み読み込みのたびにその手順?

562:名無しさん@お腹いっぱい。
15/02/20 02:52:19.55 5cVAGSRH0.net
これまだβ版だから…

563:名無しさん@お腹いっぱい。
15/02/20 02:52:34.72 sHPoLxD00.net
目指せChromeのVer越え

564:名無しさん@お腹いっぱい。
15/02/20 02:52:57.02 zvmUWU+z0.net
こんな喧嘩売るような仕様と規約ならたとえ困難でも絶対に解析してやると思うやつを増やすだけなんだよな

565:名無しさん@お腹いっぱい。
15/02/20 02:53:12.05 1Z51VCoF0.net
よくこんな仕様が通ったわ

566:名無しさん@お腹いっぱい。
15/02/20 02:53:16.29 Whk8rytJ0.net
公開鍵はバイナリに埋まってるとしても
それでワンタイムな何かを暗号化するようなものを想像してたんだけど
斜め上を行ったな

567:名無しさん@お腹いっぱい。
15/02/20 02:53:58.41 TrjcOlBn0.net
>>553
Cookie管理と同じって理解でok

568:名無しさん@お腹いっぱい。
15/02/20 02:54:03.30 ONLnHAzT0.net
>>552


569:名無しさん@お腹いっぱい。
15/02/20 02:54:18.39 W9SrGd2N0.net
>>551
テキストエディタで開いても読めるで

570:名無しさん@お腹いっぱい。
15/02/20 02:54:56.99 Rm+OKDwk0.net
これはプログラミングのスキルじゃなくて設計の問題。
山下にプログラミングのスキルがないと仮定した場合、どっかに外注することになるわけだが外注先は言われるがままに作ってこうなったとかじゃないかと。

571:名無しさん@お腹いっぱい。
15/02/20 02:55:08.81 gzMUgSA10.net
Cookie使った忍法帖でさえ割られなかったのに・・

572:名無しさん@お腹いっぱい。
15/02/20 02:55:25.41 ro9biAa40.net
>>561
酷すぎる

573:名無しさん@お腹いっぱい。
15/02/20 02:57:03.89 d4zYWfQL0.net
アクセストークンをハードコートしてるっぽいな

574:名無しさん@お腹いっぱい。
15/02/20 02:57:18.11 uSCWrHyU0.net
これ公開してわざと穴探して貰ってるだけなんじゃないの?
3/3以降はこのベータ版使えなくなるみたいだし

575:名無しさん@お腹いっぱい。
15/02/20 02:57:41.19 Yj/6N9tk0.net
>>552
コントかなにかかな?

576:名無しさん@お腹いっぱい。
15/02/20 02:58:12.30 5cVAGSRH0.net
>>566
これだと思いたい
もしくはこことかで挙がった案で実装するために敢えてこんな突っ込みどころ満載の実装にしたとか

577:名無しさん@お腹いっぱい。
15/02/20 02:59:34.09 jtQjVQhh0.net
山下君ベタ書き好きだしまあテストだから直に書いただけかも知れんけど
存在しないアドレスでも更新無しが返って来たり色々とぐだぐだ

578:名無しさん@お腹いっぱい。
15/02/20 02:59:48.22 3iu6gg5f0.net
ぶっちゃけ、クライアント-サーバの通信でクライアント偽装を防ぐ方法なんてないからこの方法は残念だが当然

579:名無しさん@お腹いっぱい。
15/02/20 03:00:09.66 CC7ctxTK0.net
>>566
ベータ版ってそもそもそういう意図でやるもんでしょ
それしてもお粗末だけど

580:名無しさん@お腹いっぱい。
15/02/20 03:00:39.72 W9SrGd2N0.net
まあ特定のクライアントからしかアクセスできない仕様をこさえるなんてのは難しいわな

581:名無しさん@お腹いっぱい。
15/02/20 03:00:59.84 UOBlEAIu0.net
>>566
仮にそうだとしてもAPI設計レベルで防ぎようがない穴だから
専ブラがいくらがんばっても無駄
で、今更仕様変更があったら専ブラ作者さすがにキレるっちゅーか違約金の話とかでると思うけど

582:名無しさん@お腹いっぱい。
15/02/20 03:01:00.78 18YsF7bt0.net
永久βあるで

583:名無しさん@お腹いっぱい。
15/02/20 03:01:43.54 ONLnHAzT0.net
穴を探してもらうも何もこんなマヌケな物出してきて
仮に使う気があったとしても「正式版は大丈夫です」言われて信じられるかって話では

584:名無しさん@お腹いっぱい。
15/02/20 03:01:48.35 +0xfuZ9c0.net
>>456
openとscにも対応しましたー
だろう。

585:名無しさん@お腹いっぱい。
15/02/20 03:01:55.31 136pgUSS0.net
穴がいくらあろうがこのまま山下が好き放題やるってんなら
3/3いこう居なくなるからどうでもいいわ
ただstyleがスパイウェアだけじゃ無くて開発者でも無いクソだって事が解って収穫だわ

586:名無しさん@お腹いっぱい。
15/02/20 03:02:07.71 Fu2Pku0L0.net
>>496
扱い。不当。

587:名無しさん@お腹いっぱい。
15/02/20 03:02:26.87 TrjcOlBn0.net
>>568
ここで出てくる案なんてどっちにしろ数時間で割れるがな
どんなに必死に複雑な暗号化を施してもメモリ覗いたら終わるし

588:名無しさん@お腹いっぱい。
15/02/20 03:03:48.37 EfrqjtWq0.net
結論:最初から詰んでた

589:名無しさん@お腹いっぱい。
15/02/20 03:04:00.68 MdZJERIZ0.net
こんなんでオープンソースはダメとかJavascriptはダメとか言ってるんだから笑い話にしかならない

590:名無しさん@お腹いっぱい。
15/02/20 03:04:56.24 3bgv0EjW0.net
いくらテストでも契約でAPIの仕様すら秘匿義務要求しといてこれはどうなの

591:名無しさん@お腹いっぱい。
15/02/20 03:05:07.65 /eeojjYq0.net
なんか3月3日が来るのが楽しみになってきた

592:名無しさん@お腹いっぱい。
15/02/20 03:06:55.20 d4zYWfQL0.net
各ユーザのログイン制にしなきゃ無理じゃないか?これ
どうやってもキーの秘匿なんて無理じゃん
浪人買ってログインすれば専ブラ使えて広告なしで快適ですよ、でええやん

593:名無しさん@お腹いっぱい。
15/02/20 03:07:50.75 UOBlEAIu0.net
>>456
その場合はJimから訴訟受けて涙目になるしかないだろw

594:名無しさん@お腹いっぱい。
15/02/20 03:08:51.64 Rm+OKDwk0.net
>>585
そしたら会社潰して逃げるんだろう。
まるでどっかの半島のやつらみたいに。

595:名無しさん@お腹いっぱい。
15/02/20 03:08:59.80 5cVAGSRH0.net
これマジで専ブラじゃどうこう出来なくね

596:名無しさん@お腹いっぱい。
15/02/20 03:10:03.18 TfHRCb6q0.net
そのうち解析を感知したら情報送信やHDD消去するロジックボムを仕込みそうだ
秘匿すべきキーをハードコーディングするような人間ならやりかねない

597:名無しさん@お腹いっぱい。
15/02/20 03:10:26.67 TrjcOlBn0.net
NDA締結したあとにこんな仕様見せられた開発者は果たしてどんな顔したんだろうな
どっかの山に穴掘って乾いた笑いをこだまさせてそうだ

598:名無しさん@お腹いっぱい。
15/02/20 03:10:52.70 W9SrGd2N0.net
送受信に独自の暗号化を加えれば任意でリクエストを発行するのを難しくできんじゃね
割れるのは時間の問題だけど多少は引き延ばしができる

599:名無しさん@お腹いっぱい。
15/02/20 03:11:13.34 B8Nha0na0.net
ガバガバヤやないですか
つーか、マジで山下とひろゆきの茶番なんじゃないって気がしてきた。
何日か前にもサーバステータスさらされてたし。

600:名無しさん@お腹いっぱい。
15/02/20 03:11:30.90 NtfYhxLP0.net
>>586
国にもよるけど訴訟中って国外逃亡無理だったはずだけど

601:名無しさん@お腹いっぱい。
15/02/20 03:12:12.25 18YsF7bt0.net
もう利用者にドングル売りつけろよ
そっちのがはえーだろ

602:名無しさん@お腹いっぱい。
15/02/20 03:12:41.48 /eeojjYq0.net
>>584
浪人買わないと汎用ブラウザで見るしかなくなると?
一気に移住が進むと思う

603:名無しさん@お腹いっぱい。
15/02/20 03:13:15.54 Rm+OKDwk0.net
>>592
あぁそうか。ここは日本だった。つい東亜の癖が…
いかんね、これも2chの弊害か。

604:名無しさん@お腹いっぱい。
15/02/20 03:14:44.91 EfrqjtWq0.net
ユーザーにも奴隷契約させようよ

605:名無しさん@お腹いっぱい。
15/02/20 03:14:51.51 tsBoOoMp0.net
>>595
東亜モメンか

606:名無しさん@お腹いっぱい。
15/02/20 03:16:40.01 4tRF0w6u0.net
というかやっぱこれ山下が勝手に話大きくしてるだけじゃないの。運営内部でも相当揉めてるんじゃないか。対応バラバラだし。

607:名無しさん@お腹いっぱい。
15/02/20 03:17:03.71 /y4cVBY20.net
>>593
それだな初期接続時にuidくわせりゃ解決するはなし
2ch側がやる気ねーできねえんだよ

608:名無しさん@お腹いっぱい。
15/02/20 03:17:19.97 NtfYhxLP0.net
>>595
というか日本でも訴訟中は国外逃亡無理よ?

609:名無しさん@お腹いっぱい。
15/02/20 03:18:23.97 /9QH7DDp0.net
netは自滅しそうw
scが控えてる胡散臭さも感じるwww

610:名無しさん@お腹いっぱい。
15/02/20 03:18:28.34 zi7rMqjd0.net
>>417
第百二十一条  著作者でない者の実名又は周知の変名を著作者名として表示した著作物の複製物
(原著作物の著作者でない者の実名又は周知の変名を原著作物の著作者名として表示した二次的著作物の複製物を含む。)
を頒布した者は、一年以下の懲役若しくは百万円以下の罰金に処し、又はこれを併科する。
↑この罰則は現在でも非親告罪なんで第3者が告発できるよ
ただしコピーライト表記って日本国内では法的意味を持たない表示(万国著作権条約加盟でベルヌ条約非加盟国での保護を目的とする表示)だから
虚偽の著作者表示になるのかはわからん
当然だけど著作物の利用許諾を受けた表示ではない

611:名無しさん@お腹いっぱい。
15/02/20 03:18:53.81 UOBlEAIu0.net
>>596
それだ!
styleダウンロード時に規約表示して承諾しないとダウンロードできないようにすればいいな
念押しでインストール時にもリバースエンジニアリング禁止と情報収集承諾と二次利用承諾とそのたもろもろ
それで完璧じゃん!!

612:名無しさん@お腹いっぱい。
15/02/20 03:18:55.16 rT3494Qx0.net
保守系まとめサイト潰そうとしたり
特アに乗っ取られかけているのかね

全てが中国共産党の支配下に

613:名無しさん@お腹いっぱい。
15/02/20 03:19:47.04 93cgLiPo0.net
これがサイバーノーガード戦法か

614:名無しさん@お腹いっぱい。
15/02/20 03:20:03.09 UOBlEAIu0.net
>>593
無料会員制にするのは一つの解決策としてはありだと思うよ
ニコニコ動画みたいな感じでね

615:名無しさん@お腹いっぱい。
15/02/20 03:22:44.19 s8rpPFE60.net
これで他の専ブラも3月以降対応できるってわけか

616:名無しさん@お腹いっぱい。
15/02/20 03:24:17.49 55HDV8FZ0.net
ユーザーエージェントをJaneSpyleと同じにして
JaneSpyleのApiのキーでアクセスすればいいのか
簡単じゃん

617:名無しさん@お腹いっぱい。
15/02/20 03:25:06.62 UOBlEAIu0.net
最初にリリースされたアプリがフルボッコにされるのは目に見えてたから
その役をあえて引き受けたと好意的に見る事もできるかもしれない

618:名無しさん@お腹いっぱい。
15/02/20 03:25:47.84 oyhKjZVL0.net
>>603
そこらへんは、同意しないままダウンロード及びインストールすることでバイパスできる。
というか、バイパスできないとマルウェア解析が出来なくなる。

619:名無しさん@お腹いっぱい。
15/02/20 03:27:52.88 ubwcqd1C0.net
これどういう意味?新しい専ブラだけの話かね
スレリンク(applism板:627番)

620:名無しさん@お腹いっぱい。
15/02/20 03:28:23.65 hHer1FYT0.net
>>608
それして喜ぶのは誰だ?

621:名無しさん@お腹いっぱい。
15/02/20 03:28:26.69 beLeWtEN0.net
ハードコーディング
概要
後からの修正が困難(時に不可能)となるため、決してしてはならないとされる不文律の一つ。
ヘボプログラマーほどハードコーディングをこよなく愛する傾向にあり、彼らが書いたプログラムは高確率でボログラムである。
ソフトウェア板の人たちの会話が難しくて半分も理解できないからggrながらROMってんだけどこれ笑うつぼ?

622:名無しさん@お腹いっぱい。
15/02/20 03:28:56.89 oyhKjZVL0.net
>>610補足。「同意しないまま」というのは[同意]ボタンを押さないでということね。

623:名無しさん@お腹いっぱい。
15/02/20 03:32:00.70 u8EdHckW0.net
2 c h ロ グ イ ン 必 需 化 決 定
スレリンク(news4vip板)

624:名無しさん@お腹いっぱい。
15/02/20 03:32:14.93 G7KHvVFQ0.net
>>609
むしろこの方法は見せ球という可能性…ないな、ナイナイ

625:名無しさん@お腹いっぱい。
15/02/20 03:34:18.59 54FoXLlV0.net
jane系専ブラ作者がreddit対応janeタイプブラウザ作ってくれたりせんかなぁ

626:名無しさん@お腹いっぱい。
15/02/20 03:34:59.59 3iu6gg5f0.net
Xenoからreddit見れるって話だけど

627:名無しさん@お腹いっぱい。
15/02/20 03:35:17.88 NtfYhxLP0.net
>>613
(´・ω・`)せやで。学生時代のわいもやったわ。

628:名無しさん@お腹いっぱい。
15/02/20 03:37:46.90 Eajlne+z0.net
重箱の隅をつつく手間を省くために突っ込みどころを山盛りにしてくれたのか
優しいなあ山下さんは

629:名無しさん@お腹いっぱい。
15/02/20 03:38:52.82 NtfYhxLP0.net
秘密鍵の類を自分から送信するとか新しいな

630:名無しさん@お腹いっぱい。
15/02/20 03:41:08.80 EpwHKw3v0.net
β版なんだから広告載せないとテストに並んだろ
広告がある状態での使い勝手や不具合を報告してももらわんとアカンでしょ

631:名無しさん@お腹いっぱい。
15/02/20 03:41:47.12 PLd1qv/y0.net
そうだなあ。
俺だったら、クライアントが自動的にapi.2ch.netに鍵取りに行く形式にするかなあ。
鍵は数時間毎に無効化されるので、非公認専ブラ使用者はいちいち鍵調べるのが面倒になる感じで。

632:名無しさん@お腹いっぱい。
15/02/20 03:46:27.74 1Z51VCoF0.net
>>623
そんなことしたらapi.2ch.netが負荷に耐えられないんじゃ

633:名無しさん@お腹いっぱい。
15/02/20 03:49:16.24 3iu6gg5f0.net
>>623
その鍵取る通信を偽装すればええんやで

634:名無しさん@お腹いっぱい。
15/02/20 03:53:34.79 1SttgCHc0.net
技術的に、JaneStyleだけにAPIの利用を許可することって可能なの?
APIKEYを難読化して埋め込む&リクエストに使うキーははAPIKEYとタイムスタンプでハッシュ化(このハッシュ関数を隠す)したものにして、サーバサイドで再度照合………とかするにしても、
結局ハッシュ関数バレちゃえば意味ないし

635:名無しさん@お腹いっぱい。
15/02/20 03:53:52.65 md1ZYTUa0.net
Spyleを改造してDATを他の専ブラに送信できるプロキシみたいにしようぜ

636:名無しさん@お腹いっぱい。
15/02/20 03:54:51.68 EfrqjtWq0.net
山下さんの秘密鍵は何分間秘密にできた?

637:名無しさん@お腹いっぱい。
15/02/20 03:57:28.24 1SttgCHc0.net
独自暗号なり鍵を隠すなりするだけだと必ずいつか破られるよね
やっぱりTwitterみたくユーザー認証するしかないのかな

638:名無しさん@お腹いっぱい。
15/02/20 03:57:30.98 DvPVXKXo0.net
開発チーム★って山下しかいないんでしょ?

639:名無しさん@お腹いっぱい。
15/02/20 03:58:32.68 Pxr9ls+g0.net
>>613
自社の後輩が書いてたら、ぐーで殴るレベル

640:名無しさん@お腹いっぱい。
15/02/20 03:59:31.97 gv/+YlkE0.net
社員何人かいるみたいだよ
というよりjim側も山下側も間に合わないんじゃねこれ

641:名無しさん@お腹いっぱい。
15/02/20 03:59:57.31 3iu6gg5f0.net
>>628
599 名前:開発チーム★ [] 投稿日:2015/02/19 (木) 23:05:33 ID:???0
JaneStyleのベータ版を公開しました
URLリンク(janesoft.net)
20150219
Version 3.80β公開
●仕様変更
[全般]
・2chAPIに対応した
 ※2chAPIは現在テスト中です。不具合報告にご協力ください。
・BE2.0に対応した
・浪人に対応した

430 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2015/02/20(金) 00:56:19.05 ID:2Yla0vGD0
JaneStyle初レス
appkey=xxfvFQcOzpTBvwuwPMwwzLZxiCSaGb

642:名無しさん@お腹いっぱい。
15/02/20 04


643::01:16.57 ID:/eeojjYq0.net



644:名無しさん@お腹いっぱい。
15/02/20 04:01:27.20 NtfYhxLP0.net
>>626
ぶっちゃけ、不可能。
送信しないのなら秘密鍵で暗号化したメッセージを送って鯖側どの専ブラのか解析した後、セッション作成すればいいけどね。
どのみち鯖負荷(初回接続毎に複数回の複合化処理が追加)上がるから鯖が死ぬね。
あと普通に解析されてばれるのは時間の問題だから意味ないね。
>>628
自分から送信するなんて予想外です・・・

645:名無しさん@お腹いっぱい。
15/02/20 04:02:11.76 tTfKBrEL0.net
>>626
理論的には無理
解析する側が嫌になるほど難読化や暗号化させるのが鉄則

646:名無しさん@お腹いっぱい。
15/02/20 04:02:31.85 ro9biAa40.net
>>634
したらここから人が消えるだけよん

647:名無しさん@お腹いっぱい。
15/02/20 04:02:43.31 ddyo03to0.net
解析してりゃわかるけど今言われてるの漏れるの前提のキーだね
あと何個かあるけど多分それ使ったら不正アクセス禁止法にかかると思う
やるならtorで鯖叩いた方がいいよ

648:名無しさん@お腹いっぱい。
15/02/20 04:02:58.04 mVZwNrAB0.net
>>633
ギリ1時間は持ったのかwww

649:名無しさん@お腹いっぱい。
15/02/20 04:04:44.40 eKbgFdCh0.net
>>633
キャップ付きの開発チームってのがまた笑える

650:名無しさん@お腹いっぱい。
15/02/20 04:04:46.59 uhWT+6pp0.net
>>633
解析時間より、公開に気づくまでにかかった時間のほうが長そうだなw

651:名無しさん@お腹いっぱい。
15/02/20 04:06:09.29 1q5qINY+0.net
隠すべきキーがバイナリにそのまま含まれネットにそのまま晒すとか
正気なら無能を通り越して低能と言えるレベル
まさかこのまま実装しないよな?

652:名無しさん@お腹いっぱい。
15/02/20 04:07:35.93 /eeojjYq0.net
>>639
430氏がすぐ気付いて解析にとりかかったかどうかは分からなくね
24時くらいにたまたま来たらβ上がってたってこともあるわけで

653:名無しさん@お腹いっぱい。
15/02/20 04:07:53.46 EkB39cZU0.net
ひょっとしてこのβ版自体が釣りなのか
悩む

654:名無しさん@お腹いっぱい。
15/02/20 04:08:22.03 EfrqjtWq0.net
>>633
約二時間か・・・これからは1日に数回プログラム更新されるようになるんですね

655:名無しさん@お腹いっぱい。
15/02/20 04:09:21.91 F/zpUWNG0.net
keyはテスト用だからともかくAPI秘密にしてねって規約作って平文でアドレスから何から当事者が全開て

656:名無しさん@お腹いっぱい。
15/02/20 04:11:28.49 3iu6gg5f0.net
俺だったらどう実装するかなぁ……
アクセストークンとシークレットトークンと日時とリクエストの内容をハッシュ化して、適当な有限オートマトンに入力して、その出力を認証情報に入れて投げるとかかな
有限オートマトンが解析されない限りは安全、でも時間の問題だな

657:名無しさん@お腹いっぱい。
15/02/20 04:12:15.34 gXKQR6OP0.net
何か行動する度に笑いを起こせる山下さん

658:名無しさん@お腹いっぱい。
15/02/20 04:12:54.27 ddyo03to0.net
KYじゃなくてHBが重要なんだが
まあ明日には解析できると思う

659:名無しさん@お腹いっぱい。
15/02/20 04:12:56.90 0XDDnGhq0.net
昨今なんて本気な人ら(下手すらド素人でも)がちょっと調べるだけで鍵なんてバレる時代だから、
バレてもなんとかなる・即挽回が可能な仕組みにするのが基本かと
・・けど、それすらしてなさそうね

660:名無しさん@お腹いっぱい。
15/02/20 04:13:19.54 1SttgCHc0.net
さすがの山下でもこうなるって内心分かってたんじゃないの?
これは何かの釣りか?

661:.1qww
15/02/20 04:13:56.94 7aqQk2H80.net
    \ /
   (_O|・|O) amazonアフィとかバレない訳ないのに何考えてんだ?
   /ィ从从', }
   | |(|゚ ヮ゚ノ,'' .〈|〉   反感買うだけだろ
   ノノゞミl†iゝlつ人
  //(从ト。 从
     し',ノ

662:名無しさん@お腹いっぱい。
15/02/20 04:15:36.60 9KgmFTcI0.net
アホの山下に対策なんて出来やしない

663:名無しさん@お腹いっぱい。
15/02/20 04:15:37.65 1SttgCHc0.net
>>649
HBっていうのはAPIKEYとその他の引数を何らかの関数でハッシュ化した値なのかな?

664:名無しさん@お腹いっぱい。
15/02/20 04:15:47.86 AZgpL4Ke0.net
今掲示板作ってるけど間に合えば移住先にしてほしいなあ

665:名無しさん@お腹いっぱい。
15/02/20 04:16:36.94 1dHvqJEk0.net
>>645
山上ってJaneスタイリーをJaneLovely派生にする前はJane黒改の派生だった
当時は黒改が更新すると複数の黒改派生が数時間以内に更新してて”同じ部屋に住んでるのか”っていう笑い話もあった
ネットに張り付いてパクリ元が更新したら先を争って更新する生活をしばらく送ってた山中には数時間毎のビルドくらいなんともないさ

666:名無しさん@お腹いっぱい。
15/02/20 04:19:05.26 eKbgFdCh0.net
想像通りのバカを思い描けばそれが山下になるよ
各々が思い描いてる未来予想図に沿ってバカを露呈してくれるはず

667:名無しさん@お腹いっぱい。
15/02/20 04:20:42.23 NtfYhxLP0.net
>>649
dat取得には関係ないみたいだし、浪人関係?

668:名無しさん@お腹いっぱい。
15/02/20 04:21:05.37 wH5tmlG60.net
>>647
昔、某ゲームが途中からメモリ内の情報を暗号化するようになったんだけど
俺は解析するの面倒だから暗号化してる部分をそのままぶっこぬいて
自分のコードに組み込んだ。
所要時間2時間程度。
プラットフォームが同じなら、こういう手も使える。

669:名無しさん@お腹いっぱい。
15/02/20 04:21:10.20 TrjcOlBn0.net
>>656
問題はエンドユーザーな訳でな
key割られて数時間以内にアップデートして古いキーを無効にすると
「アップデートしないと2ch見れません」
て言われるわけだ
渋々ダウンロードして2ch見てるとまた突然見られなくなって
「アップデート(以下略
切れるだろ?w

670:名無しさん@お腹いっぱい。
15/02/20 04:24:25.31 9KgmFTcI0.net
それだよな
一日一回のアプデでも毎日続いたら嫌になるだろ
徐々に使う人は減っていって終いにはSpyle使う奴はいなくなる

671:名無しさん@お腹いっぱい。
15/02/20 04:25:05.88 ddyo03to0.net
>>658
dat取得できた?

672:名無しさん@お腹いっぱい。
15/02/20 04:25:52.48 7zQG4C7E0.net
キーを抜かれないようにがっちりとハードにコーディングしたわけか
そしてコードが難読化してプログラマー涙目と

673:名無しさん@お腹いっぱい。
15/02/20 04:27:12.92 1SttgCHc0.net
API KEY流失の言葉だけ先歩きして確かにdat取得まで行かないとなんとも言えないな
>>457ためしてみるか

674:名無しさん@お腹いっぱい。
15/02/20 04:29:08.37 NtfYhxLP0.net
>>662
tor入れてないから鯖への直接アクセスはまだやってないでござる。ローカル内だけ。
やった人は>>457だけかな。

675:名無しさん@お腹いっぱい。
15/02/20 04:30:31.14 NtfYhxLP0.net
(´・ω・`)というか、あれじゃね?アクセスできたのここに書き込んだらやばくね?

676:名無しさん@お腹いっぱい。
15/02/20 04:30:45.11 EfrqjtWq0.net
キーの情報を書き込んだ者は、無能の独断で規制されます

677:名無しさん@お腹いっぱい。
15/02/20 04:30:57.62 EpwHKw3v0.net
アンチがバグや不具合報告してくれるから開発捗るだろなw

678:名無しさん@お腹いっぱい。
15/02/20 04:31:27.60 NtfYhxLP0.net
(´・ω・`)書き込むならscやな・・・
>>668
結論から言えばアカウント制度にするしかないから意味ねーな

679:名無しさん@お腹いっぱい。
15/02/20 04:34:46.27 9KgmFTcI0.net
アホの山下に不具合の修正能力があるとでも?
というかどうしようと結局keyは暗号化させるしか手がないわけで
いくら暗号化したってその内割れるんだから不具合も糞もない

680:名無しさん@お腹いっぱい。
15/02/20 04:42:25.97 jo92jBkt0.net
>>90
ああ、サーバをCloudなんとかに変えたから?

681:名無しさん@お腹いっぱい。
15/02/20 04:42:56.63 1dHvqJEk0.net
>>437
URLリンク(2chv.tora3.net) って見たことあるなと思ったらJaneのソースだとUDoLib.pasの一か所に書かれてるだけだったわ
今回のはURLリンク(api.2ch.net)をむにゃればいいのけ?

682:名無しさん@お腹いっぱい。
15/02/20 04:47:51.80 oyhKjZVL0.net
セキュリティ研究者向けに、任意のアプリケーションをTorに通す方法を書いてみる。
Linuxなら、torsocksを使う。Ubuntuなら以下でインストール可能。
$ sudo apt-get install torsocks
使い方も簡単。
$ torsocks [application]
Windowsの同等品はTorCap2らしい。
URLリンク(vv.carleton.ca)
URLリンク(www.vv.carleton.ca)
URLリンク(github.com)

683:名無しさん@お腹いっぱい。
15/02/20 05:01:07.79 C/zrpBvc0.net
 
.  ∧_∧
  (´・ω・`)
_(__つ/ ̄ ̄ ̄/                   山下
  \/ Spyle /   (新機能) .( 広告 ) (無能情報)       (個人情報)
     ̄ ̄ ̄\   ┗(^o^ )┛ ┗(^o^ )┛  ┗(^o^ )┛        ┗( ^o^)┛
          \   ┏┗  三  ┏┗  三   ┏┗  三     三 ┛┓
             ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄

684:名無しさん@お腹いっぱい。
15/02/20 05:28:48.77 J7n+hIYm0.net
専ブラはBE必須にすれば解決?

685:名無しさん@お腹いっぱい。
15/02/20 05:45:55.44 gd+FRODi0.net
既存の専ブラ製作者が団結して誘導してくれれば解決しないんか

686:名無しさん@お腹いっぱい。
15/02/20 05:51:49.93 TagTFi+j0.net
暗号とか高度な話なの?ちょうどカンパーパッチの映画もやるしな

687:名無しさん@お腹いっぱい。
15/02/20 06:15:06.09 K5lPrzje0.net
>>670
不正アクセスでタイホされるだけだなw

688:名無しさん@お腹いっぱい。
15/02/20 06:28:31.94 TagTFi+j0.net
誤解を招く書き方してしまったので訂正します。
暗号などの高度なお話をしているの?という意味です

689:名無しさん@お腹いっぱい。
15/02/20 06:42:14.42 NVeSDEXq0.net
思った以上に無能だったw
早く氏ねや

690:名無しさん@お腹いっぱい。
15/02/20 06:44:49.76 LzVyNL9Q0.net
「山ちゃんやめへんでー」

691:名無しさん@お腹いっぱい。
15/02/20 06:52:04.83 1SttgCHc0.net
dat取得用のAPIのURLどれ?

692:名無しさん@お腹いっぱい。
15/02/20 06:57:38.31 7voxXDch0.net
>>678
この無能運営がわざわざ動くかな?

693:名無しさん@お腹いっぱい。
15/02/20 07:00:23.49 XvZO8XD10.net
昨日起きたことって
・日付変更直前に山下がAPIテスト版をうp
・最低の斜め上どころか最底辺の実装でキー丸見え
・当然にキーとか即割られる
これでおk?

694:名無しさん@お腹いっぱい。
15/02/20 07:00:34.71 nAxCQSNV0.net
専ブラ事業はもう終わりだよ
わざわざAPI割って追っかけっこするより
Style自体弄って使いやすくした方がいいもん

695:名無しさん@お腹いっぱい。
15/02/20 07:00:37.86 t3Em9WPp0.net
>>660
Flash でときどきあるね

696:名無しさん@お腹いっぱい。
15/02/20 07:02:41.63 sAt/xTurO.net
けんもうの奴らさえ居なければこんな目に合わずに済んだのにな~

697:名無しさん@お腹いっぱい。
15/02/20 07:09:16.93 SggXvUgo0.net
ベータ版だからキー埋め込みなんでしょ
多分、ログイン制になると思うよ >>584

698:名無しさん@お腹いっぱい。
15/02/20 07:12:20.91 GHNm6fGe0.net
APIが不正アクセス禁止法に該当するか五分五分なんだよなあ・・・
これがパスワードとかなら確実なんだが(内部データ改変するから)、データ取得するだけのAPI�


699:セからな。 というか、もし他の専ブラ作者の人らが対応する気ないなら三月の一日か二日にアップデートしてデフォをscにすればいいんじゃないかな。 そしたら大半の人は移るでしょ >>687 というか、なんもかんもJIMが悪い



700:名無しさん@お腹いっぱい。
15/02/20 07:12:36.84 1Q4Etebo0.net
けんもうがどうこうという次元じゃないと思う
こいつが地道に蓄積してきたヘイトが顕在化しているだけ

701:名無しさん@お腹いっぱい。
15/02/20 07:13:02.11 aBtV1aKy0.net
嫌儲が居なくてもjimの広告構想は進行したでしょ

702:名無しさん@お腹いっぱい。
15/02/20 07:14:23.80 GHNm6fGe0.net
いや、嫌儲は息を吐くように捏造して脳内妄想で誹謗中傷するからな。
乗っ取りだってひろゆきが悪いことになってんだぞ。根拠は脳内妄想で。
頭おかしいわ
窃盗及び横領してたJIM擁護なんてありえないしな。

703:名無しさん@お腹いっぱい。
15/02/20 07:15:10.21 O9EijUHR0.net
もっと言ったら●流出の件で責任を取らなかった奴らが全員悪い
西村も同罪

704:名無しさん@お腹いっぱい。
15/02/20 07:15:26.66 GHNm6fGe0.net
追記
嫌儲民がどうぬかそうがグルになって全板荒らした事実は変わらんしな。

705:名無しさん@お腹いっぱい。
15/02/20 07:16:08.01 GHNm6fGe0.net
>>693
●の管理はJIMとFOX。
やっぱりJIMが悪い。しかも専ブラ作者行きの資金横領してましたし。

706:名無しさん@お腹いっぱい。
15/02/20 07:16:34.67 nAxCQSNV0.net
いや、2chどころかネット中どこをどう見渡してもひろゆきが悪いことになってるぞ
JIMとひろゆきどっちが糞運営かはおいといてな

707:名無しさん@お腹いっぱい。
15/02/20 07:17:15.29 f2UiozuQ0.net
だって今の専ブラって2chの広告100%ブロックして
実況しやすかったり、複数の板やスレ同時に更新しやすかったり
鯖負荷増すだけのブラウザだしな
それを●で補ってたけどもう●なんて売れんでしょ

708:名無しさん@お腹いっぱい。
15/02/20 07:17:47.77 11EaUNon0.net
>>689
山下がバカなのが、APIに付属で
暗号用、通信パスとの「暗号」「パス」とか
秘密しますよって文言を入れてないこと
入れてるとパスがオープンになっても不正アクセスに該当するようになる

709:名無しさん@お腹いっぱい。
15/02/20 07:18:35.29 SggXvUgo0.net
>>697
これからは●じゃなく浪人やで! (JIM)

710:名無しさん@お腹いっぱい。
15/02/20 07:19:29.82 dFawBdPC0.net
嫌儲のアホの意見がたまたま都合良かっただけだろうな
んで過去のやらかしでアホみたいに悪評高い最悪のバカ招き入れて完全にアウト
もうちょっと上手くやりゃ良かったのかもしれんが
リリースしたβ版はクソみたいな作りでちゃっかり自分のアフィリエイトコードだけしっかり仕込んでんのバレて
こんだけ悪手をのみで勝負しようとしてるアホどもも珍しい

711:名無しさん@お腹いっぱい。
15/02/20 07:21:44.14 GHNm6fGe0.net
>>696
嫌儲の捏造の結果だな。
少し考えればあいつらの理屈が頭おかしいことぐらいわかるだろうに。
脳内妄想でしかないぞ。鵜呑みにすんなよ。朝鮮人みたいに捏造寝たをばらまいてるんだから
sc当たりにひろゆきのレスあるからそっち参考にしたほうがいい。

712:名無しさん@お腹いっぱい。
15/02/20 07:22:39.84 SggXvUgo0.net
今回のAPIキーだだもれは山下氏の確信犯のような気がしてならない
そっちの方で嫌儲民は大騒ぎしてるうちに、本来突っ込まないといけないUIやら広告やらの目くらましさせてるかも
鍵の暗号化なんてごく一般のアプリ開発者なら普通に思いつく

713:名無しさん@お腹いっぱい。
15/02/20 07:24:38.90 WpC8jYZcO.net
次は1時間切り目指して下さい!
応援しています!
てか此処の板に居る有能なおいちゃん達は
3/3以降の移住先決めたの?

714:名無しさん@お腹いっぱい。
15/02/20 07:25:17.67 O9EijUHR0.net
>>701
僕が2chを捨てた理由だとか本を書いていたのに実態は全然捨ててなかったし
scの件といい西村を信用できるの?できるならそっちに行けば良いじゃん
少なくとも削ジェンヌのようなのを放置したのは西村なんだよ?

715:名無しさん@お腹いっぱい。
15/02/20 07:26:46.05 jMNWiAje0.net
>>612
山下以外

716:名無しさん@お腹いっぱい。
15/02/20 07:27:36.20 O9EijUHR0.net
ちなみに削ジェンヌはscに移ってるから人が多くなったらまた調子に乗ってやらかすよ
まあ専門板なら被害も少ないだろうしそっちに移ってもいいんじゃない?

717:名無しさん@お腹いっぱい。
15/02/20 07:27:36.77 sAt/xTurO.net
全ての元凶はけんもうなんだよね

718:名無しさん@お腹いっぱい。
15/02/20 07:28:07.61 dhFx0iM60.net
>>704
>削ジェンヌのようなの
まぁ、建前上ボランティアだからなぁ、アレ
そういうゆるいところが旧運営の良くも悪くもあったところだが

719:名無しさん@お腹いっぱい。
15/02/20 07:28:21.13 f2UiozuQ0.net
βは正式版でたら使えなくなるって最初から言ってるし
お試しキーみたいなもんじゃねーの

720:名無しさん@お腹いっぱい。
15/02/20 07:29:52.88 GHNm6fGe0.net
>>704
表向き関係ない言うてるのに権限発動して左辺したら意味なくね?
>>706
削除人権限しかないみたいだけど

721:名無しさん@お腹いっぱい。
15/02/20 07:30:02.22 tTfKBrEL0.net
思ったんだけど流出したのは
開発者キーを特定できるハッシュか何かで開発者キーそのものじゃないんじゃね?
>>706
一番頭の悪いデマを持ち出してきて笑える

722:名無しさん@お腹いっぱい。
15/02/20 07:30:04.53 ogLrsxzT0.net
>>707
嫌儲は何もしてないぞ。
屑が自爆してるだけだ。

723:名無しさん@お腹いっぱい。
15/02/20 07:30:58.18 XvZO8XD10.net
自分が開発者だとして考えてみ
キー自体はお試し用試験用でも問題ない十分ありえる
だがキーの扱い方を手間かけてわざわざβ用のゆるゆるな扱い方にすると思うか?それじゃβの意味ないだろ

724:名無しさん@お腹いっぱい。
15/02/20 07:33:17.56 fNZgQgcJ0.net
>>708
ユーザーを騙すために表と裏をうまく使い分けてたね
ジェンヌも共有キャップや別名義で暴れ回ってんだろうな

725:名無しさん@お腹いっぱい。
15/02/20 07:36:00.39 SggXvUgo0.net
もう無料版浪人を作って、全員ログイン制でいいよw
もちろん無料版浪人は、過去ログは見れないし、広告は出るし、さまざまな規制緩和の恩恵もうけない
全員ログイン制になると、書き込み履歴が裏で紐つくかもしれないから嫌とかいう奴は2ちゃんから去ればいい

726:名無しさん@お腹いっぱい。
15/02/20 07:36:52.37 WpC8jYZcO.net
>>655
その暁にはガラケーにも優しくして下さいね

727:名無しさん@お腹いっぱい。
15/02/20 07:36:58.65 9KgmFTcI0.net
もうマジで嫌儲とかどうでもいいから他所でやれよ
嫌儲叩いて何か変わるわけじゃないのに嫌儲ガー嫌儲ガーって

728:名無しさん@お腹いっぱい。
15/02/20 07:38:43.57 SHEp6g6b0.net
>>689
本来アクセスを許可されてないのに
アクセスするんだから100%不正だよw

729:名無しさん@お腹いっぱい。
15/02/20 07:38:53.69 WpC8jYZcO.net
ジェーンスタイルも嫌だけど
ジェンヌスタイルはもっと嫌だ

730:名無しさん@お腹いっぱい。
15/02/20 07:39:23.45 GHNm6fGe0.net
嫌儲ではどういう風に言われてるかしらんけど、JIMが刑事告発されるのは確定みたいだから、
専ブラ作者は対応する場合、訴えられても自己責任で。
ログ探ってたらでてきた。なお、同スレの>>391でそのうち専ブラでsc対応されるのを予見してた模様。
URLリンク(sweet.2ch.)sc/test/read.cgi/patisserie/1397265138/302
302+3 :ひろゆき@てすとくん ★ [] :2014/04/14(月) 18:05:25.81 ID:???
>>299
海外の刑事告発って、1年以上かかるのですよ。
なので、いろいろ前準備をしてからのほうが、
期間が短くなるですよ。

731:名無しさん@お腹いっぱい。
15/02/20 07:40:27.73 fNZgQgcJ0.net
>>717
山下が矛先そらす為にやってんだろ

732:名無しさん@お腹いっぱい。
15/02/20 07:41:01.09 f2UiozuQ0.net
>>715
APIという名の広告付きの庭でみんなに遊んでもらう為の措置なわけで

733:名無しさん@お腹いっぱい。
15/02/20 07:42:24.30 Rm+OKDwk0.net
至る所でけんもうのせいにしてるやつが沸いてるな。
今は誰が悪いとかじゃなくて3/3までにどうするかが肝心だろ。

734:名無しさん@お腹いっぱい。
15/02/20 07:46:18.81 ogLrsxzT0.net
嫌儲、嫌儲とうるさいID:GHNm6fGe0は
明らかにscの手先だしな。
ここは注目されてるから工作にくるよ。

735:名無しさん@お腹いっぱい。
15/02/20 07:46:55.69 dhFx0iM60.net
移住先相談してる場に絡んできて邪魔することもあるから、ここらで嫌儲を叩いておきたい気持ちは分かる

736:名無しさん@お腹いっぱい。
15/02/20 07:48:07.20 7SXixWXJ0.net
>>725
邪魔なんてしないって…
向こうだってどこに移るか議論しているところなんだから

737:名無しさん@お腹いっぱい。
15/02/20 07:48:36.07 f2UiozuQ0.net
移住先なんて一部の板しか見ていないって人以外はscくらいしかないだろ

738:名無しさん@お腹いっぱい。
15/02/20 07:49:12.72 Mc9jrTcg0.net
>>723
嫌儲のせいじゃないんだなと思いました

739:名無しさん@お腹いっぱい。
15/02/20 07:51:59.45 7SXixWXJ0.net
というかなんで告知しないんだ…?
スレタイ検索なんかよりもずっと大事だろこの件は…

740:名無しさん@お腹いっぱい。
15/02/20 07:53:17.64 TRwpAag60.net
>>647
普通にシークレットトークンをバイトでバラバラの場所に定義したoAuthでいいでしょ
それなら通信内容覗かれても問題ないし、シークレットトークンさえ守ればどうにかなる
まあ2chレベルだとどう書いてもシークレットトークン隠しきるのは難しいと思うけど。
しかしまさか固定値をリクエストするだけが全てだとは思わなかった
使っていないパラメーターがあるから動作が変わるんだろうが・・・

741:名無しさん@お腹いっぱい。
15/02/20 07:53:29.26 fNZgQgcJ0.net
移って貰うと得するのは各掲示板の運営陣だしな
必死になって宣伝するのはそう言うことだろ

742:名無しさん@お腹いっぱい。
15/02/20 07:54:56.58 GHNm6fGe0.net
嫌儲の被害者面には草もはえんわ。スレタイの全板転載禁止だって嫌儲のせいやぞ。
あと全板荒らしたのもそう。このスレにもどうでもいいのに嫌儲のスレ張ってるのいるじゃん。

743:名無しさん@お腹いっぱい。
15/02/20 07:55:10.88 t3Em9WPp0.net
>>729
専ブラユーザーの事を泥棒だと思ってるらしいよ

744:名無しさん@お腹いっぱい。
15/02/20 07:56:57.74 9KgmFTcI0.net
>>729
事前に知らせると各スレで避難所に移動しようっていう動きが出てくるからじゃないかな
3/3に突然使えなくしてSpyleの導入を促すためだと思う

745:名無しさん@お腹いっぱい。
15/02/20 08:05:45.94 SggXvUgo0.net
つうか普通に考えて、かつては●やbeの認証なども組み込んでたJaneStyleの開発者が
他専ブラ開発者と契約を結ばせるほどの重要なAPIキーを裸で受け渡しする設計なんてありえん
一般的にも鍵は肝の部分だし(ただこの部分は一番神経つかうところでもある)
ベータ版故の措置なのか、あるいは他の改悪部分から目をそらさせるための確信犯か

746:名無しさん@お腹いっぱい。
15/02/20 08:06:51.99 54mdLi8kO.net
でしょうね。困ってる住民に「お困りのようですね、そんな時にはコレ」と売り込むつもりなんだろう

747:名無しさん@お腹いっぱい。
15/02/20 08:07:13.37 sAt/xTurO.net
でもけんもうがジムを祭り上げたからこうなったって見たけど…

748:名無しさん@お腹いっぱい。
15/02/20 08:07:14.23 GHNm6fGe0.net
>>735
結構前から言われてるけど、山下は他のJane本家and派生のコードをコピペでパクりまくっただけだから技術力はない模様。
今回の件でそれが証明されたな。

749:名無しさん@お腹いっぱい。
15/02/20 08:09:25.96 f2UiozuQ0.net
>>738
全盛期のstyleって他のブラウザにない機能を要望に応えてガンガン追加してなかったけ?

750:名無しさん@お腹いっぱい。
15/02/20 08:10:31.64 RXQR5mob0.net
htmlからスクレープすると
メール欄が暗号化されてて変になった

751:名無しさん@お腹いっぱい。
15/02/20 08:13:54.39 W9SrGd2N0.net
>>740
同じHTMLの中にJSで書かれた復号のコードが入っとるよ 中身は簡単なXOR

752:名無しさん@お腹いっぱい。
15/02/20 08:14:16.31 TRwpAag60.net
こんなん技術力の有無以前の話じゃん・・・

753:名無しさん@お腹いっぱい。
15/02/20 08:14:21.94 fNZgQgcJ0.net
>>735
俺も少し怪しいと思ってる
山下が何もかもやってるならともかく2ch側とも協調しているし何かありそう

754:名無しさん@お腹いっぱい。
15/02/20 08:15:54.44 ARF8yPCK0.net
巡回してるスレ住民から全然この話題出てこなくてどうすることやら

755:名無しさん@お腹いっぱい。
15/02/20 08:20:44.63 RZdTpe000.net
【悲報】スパイウェア山下さんの新API対応JaneStyleが不具合だらけで怖すぎワロタ [転載禁止]��2ch.net [155869954]
スレリンク(poverty板)

756:名無しさん@お腹いっぱい。
15/02/20 08:21:32.50 j+13S5Zl0.net
ID:O9EijUHR0

757:名無しさん@お腹いっぱい。
15/02/20 08:22:05.09 0iep/wr70.net
>>701
いやひろゆきの反対がJimでもないし
Jimが悪いからひろゆきが良いなんて事は一切ない
両方ともゴミってだけ

758:名無しさん@お腹いっぱい。
15/02/20 08:25:40.64 0iep/wr70.net
ってかscとかトラッキングされてホットリンクに情報売られてるとこ行くわけねえだろボケェ

759:名無しさん@お腹いっぱい。
15/02/20 08:26:51.45 a4O3GKTk0.net
山下「技術力の無さは法律でカバーします(キラッ」

760:名無しさん@お腹いっぱい。
15/02/20 08:28:29.28 G7KHvVFQ0.net
リロードしたらノートン先生お怒りだったんだけど…なんかあったの?

761:名無しさん@お腹いっぱい。
15/02/20 08:33:19.10 7SXixWXJ0.net
>>737
いや、大して関係ないよ。少なくとも既定路線だと思う
転載禁止の理由もログ速のようなログ保管サイトに客を取られないようにするためだし
今回の件も広告を見ない専ブラユーザなんて負荷になるだけという理由が本当のところだし

762:名無しさん@お腹いっぱい。
15/02/20 08:40:28.23 YRCgkhyy0.net
3/3から始まるのにこの状況じゃ
Style以外の専ブラは対応できないだろ
結局他の専ブラを排除したいだけ

763:名無しさん@お腹いっぱい。
15/02/20 08:40:33.27 a4O3GKTk0.net
>>751
問題は広告じゃなくて契約内容だからねぇ
まぁ一部では広告そのものを問題視している人はいるし気持ちもわかるけど
個人的にはホットリンクに売られて困る情報なんか特にないんだけどねw

764:名無しさん@お腹いっぱい。
15/02/20 08:42:21.03 b4Hgh2HT0.net
山下も西村もデブ外人も糞

765:名無しさん@お腹いっぱい。
15/02/20 08:42:31.81 tLQXmB9K0.net
>>748
JIM&山下の嫌儲一味が抜き放題なのとどっちが嫌かという話だな

766:名無しさん@お腹いっぱい。
15/02/20 08:42:33.19 fNZgQgcJ0.net
山下切って既存の開発者がAPI利用しやすくなりますってなら落ち着きそうだしな

767:名無しさん@お腹いっぱい。
15/02/20 08:44:50.32 TRwpAag60.net
>>753
お前の何かの病気のスレを開いていたら、その情報が広告屋に流れるんだぞ
名前なんてバレてもいいって思ってるだけじゃなくて
病気、性癖、信仰等極めてプライベートな情報が広告屋に流れても困らないって思ってる?

768:名無しさん@お腹いっぱい。
15/02/20 08:45:32.12 K+xzrbc80.net
もう今更 .net がどうなろうと構わんわ。駄目なら駄目で、移住するだけだから。
>>756
契約関係があるからそんな簡単に切れないだろ。

769:名無しさん@お腹いっぱい。
15/02/20 08:49:20.08 vcayvxS90.net
>>757
そんな俺のプライベートな情報なんて価値無いしどうでもいい
というかネットサーフィンをしてる時点でもう個人情報は殆ど流れてるんだしそんなの気にしてたらきりが無いと思うぞ

770:名無しさん@お腹いっぱい。
15/02/20 08:50:21.77 17j5mD8r0.net
>>757
問題なのは2chのデータだけじゃなくて、それと別のデータが組み合わさる事なんだよな
例えばgoogleがデータを手にいれた場合、
同一IPからgoogleのアカウントと個人と病気とか趣味志向がひもつけされちゃうみたいな

771:名無しさん@お腹いっぱい。
15/02/20 08:50:50.54 2Yla0vGD0.net
>>649
HMAC SHA256のハッシュ値だね
共通鍵は
DgQ3aNpoluV1cl3GFJAqitBg5xKiXZ
で、ハッシュ値の元となるのは、30桁のappkeyにシステム時刻(epoch値)っぽいものの10桁(これはちょっと微妙かも。上位5桁は現在時刻と一致してるけど。。)を付与した40桁の文字列

772:名無しさん@お腹いっぱい。
15/02/20 08:51:29.98 cBlVYwyU0.net
>>759
なんでID変えまくってんの?

773:名無しさん@お腹いっぱい。
15/02/20 08:52:07.47 TRwpAag60.net
携帯に入り込めば位置情報から自宅、会社の情報が手に入るから、当然個人にターゲッティングした転職、不動産広告を流せるし
結婚スレ→妊娠スレ→出産スレを見ているログがあれば極めて高い精度で子供の誕生年がわかってランドセルとかの広告出せるな
「あなたは昨日、ここのコンビニに行きましたね?クーポンをどうぞ」とかやられたら最高にキモいだろ
考えすぎ じゃなくて、広告屋がやろうと思ったら出来る状態にするのが問題
普通のクッキーやip単位の追跡ならそれが出来ないけど、モジュールに入り込んで年単位で個人をトレース出来たら情報の精度は雲泥の差だよな

774:名無しさん@お腹いっぱい。
15/02/20 08:52:27.30 vcayvxS90.net
>>762
俺は変えてないぞ
>>753とは別人だしね

775:名無しさん@お腹いっぱい。
15/02/20 08:52:29.86 GHNm6fGe0.net
URLリンク(www.wdic.org)
とりあえず流れ知らない人はここ読んどけ。
良い感じにまとめられてる。ただ、浪人の個人情報漏れは確認できてない。
なお、板だけじゃなくて特定のスレのテンプレ改変して勝手にルール改変したりもしてる。荒らし行為な。

776:名無しさん@お腹いっぱい。
15/02/20 08:52:45.00 Wwpabo8l0.net
>>756
人が離れた後にそんなことやっても手遅れなんだが
一度離れた人間に戻ってきてもらうって凄く難しい事だよ
人数集まる事に最大の価値があった2chならなおのこと

777:名無しさん@お腹いっぱい。
15/02/20 08:53:30.69 sAt/xTurO.net
>>751
そうなんだ。じゃあけんもうは悪くないんだ。
けんもうさんすいませんでしたm(__)m

778:名無しさん@お腹いっぱい。
15/02/20 08:55:29.57 fNZgQgcJ0.net
>>766
まだ3月になってないんで移動どころか知らない人ばかりですが?

779:名無しさん@お腹いっぱい。
15/02/20 08:58:00.26 TRwpAag60.net
>>759
1企業がお前の性癖や病歴、位置情報等を使ってターゲッティング広告を流しても気にらないならしょうがないな。
”普通に”ネットサーフィンをしている状態で流れている個人情報は、そのサイトのアカウントとip単位でしかトレース出来ないから、デバイス単位でトレース出来る情報とは全く違う。

780:名無しさん@お腹いっぱい。
15/02/20 08:58:40.02 LRkUCO2i0.net
まあJimの方針見てると.netはもうダメだろう
専ブラで強制的に広告表示させることでアクセスしてるだけの人の情報まで収集して売り始めた
この流れだとそのうち閲覧や書き込みに認証必須になって、メアドやクレジットカード情報との
紐付けも行われはじめるだろうな

781:名無しさん@お腹いっぱい。
15/02/20 08:59:33.35 Rr6N0/WP0.net
もうJaneちゃんねるに改名しろ

782:名無しさん@お腹いっぱい。
15/02/20 08:59:59.01 TRwpAag60.net
「このクレジットカードを持っている人は2chでこんな書き込みをしています」
広告屋からしたら喉から手が出る情報だな。
それでも「価値無いしどうでもいい」って思うならしょうがないけど。

783:名無しさん@お腹いっぱい。
15/02/20 09:02:29.60 TRwpAag60.net
クッキーもipアドレスもノーリスクで捨てることが出来るけど(せいぜいサイトに最ログインするくらいか)
Googleアカウントと紐付けられたら簡単には捨てれないからな。

784:名無しさん@お腹いっぱい。
15/02/20 09:03:12.15 UsjNH0uV0.net
>>759
ならお前だけそうしてろや
他の人はそう思ってないんでね
ゴミは黙っててくれる?

785:名無しさん@お腹いっぱい。
15/02/20 09:03:50.68 d1eg37op0.net
hoboの値ってなに使えばいいんだ?

786:名無しさん@お腹いっぱい。
15/02/20 09:03:58.20 Wwpabo8l0.net
>>768
手遅れになる前に大鉈振れるわけないだろ
3/3より前に山下を更迭するくらいの頭があるなら
最初からこんなチンケな独占劇は起こらないよ

787:名無しさん@お腹いっぱい。
15/02/20 09:04:47.74 K+xzrbc80.net
>>759
まあそれは個人の感覚の違いに過ぎないんだよ。
お前さんは気にしない。俺は気にする。そんだけ。

788:名無しさん@お腹いっぱい。
15/02/20 09:05:01.68 D6hYqNsY0.net
>>765
>「まとめブログ」が健全世論拡散の中継地点になっていた
ここ、笑うところ?
つうか、保守速報をはじめとしたまとめブログ作者が書きあげたとしか思えん文章だなw

789:名無しさん@お腹いっぱい。
15/02/20 09:05:07.42 a4O3GKTk0.net
>>772
まぁ、茶でも飲んで落ち着けよ

790:名無しさん@お腹いっぱい。
15/02/20 09:06:12.29 +gC3Q1hT0.net
まだ3月じゃないってもう後1週間とちょっとしかないじゃないか

791:名無しさん@お腹いっぱい。
15/02/20 09:06:35.61 /NPxt6B30.net
>>770
元々●の紐付けやってた戦犯もJimだし、こいつがしれっと2ch乗っ取ってボス面とか厚顔無恥もいいところ

792:名無しさん@お腹いっぱい。
15/02/20 09:06:49.57 TRwpAag60.net
>>779
プライバシー
フリーク、
参上

793:名無しさん@お腹いっぱい。
15/02/20 09:08:50.42 8lUA2qPS0.net
>>778
韓国人への誹謗中傷だらけで実際に訴訟起こされた保守速報がなんだって?

794:名無しさん@お腹いっぱい。
15/02/20 09:08:53.30 7SXixWXJ0.net
>>765
そこはネトウヨが多くて中立じゃないよ…
ニコ百のscの記事のほうがまだ中立じゃないかな…
まあそっちはやや嫌儲よりだけどね

795:名無しさん@お腹いっぱい。
15/02/20 09:09:21.37 tTfKBrEL0.net
>>761
>>761

796:名無しさん@お腹いっぱい。
15/02/20 09:12:09.43 kmmhHM+b0.net
山下とJimは去年の7月にフィリピンで会ってて
Jimは8月に来日してるからここでも交渉があったのだろう
これだけ長期間準備してるんだからちゃんとしたもんが出来るだろ

797:名無しさん@お腹いっぱい。
15/02/20 09:13:19.92 +ZZprAhQ0.net
何ヶ月も掛かって来月にも開始で正常に通信出来て無いって意味がわからない

798:名無しさん@お腹いっぱい。
15/02/20 09:14:53.76 K+xzrbc80.net
>>787
正常に通信は出来てるだろ。仕様がガバガバだけどw

799:名無しさん@お腹いっぱい。
15/02/20 09:15:30.15 a4O3GKTk0.net
>>782
文句ばっかだけど、んじゃどうするの?
ビッグデータは売れない・浪人も売れてない現状じゃあ
専ブラにもでっかい広告を入れるくらいしか方法はないだろw
まぁ、API化・ウェブスクレイピング禁止ってのは
.netがビッグデータを売る為の一環なんだろうけどなw

800:名無しさん@お腹いっぱい。
15/02/20 09:17:46.40 7W8Juome0.net
公開数時間でコードが漏れてるのは大丈夫なんか?
それとも意図的?

801:名無しさん@お腹いっぱい。
15/02/20 09:19:21.82 4tRF0w6u0.net
というか現時点では浪人BeみたいにセッションIDもらってきて、んでhttps通すのかな?
…これだけ?

802:名無しさん@お腹いっぱい。
15/02/20 09:21:35.17 4qDhMzrJ0.net
>>765
当時!nanjaしても嫌儲よりなんjやvipが殆どだったのに何を根拠に嫌儲がーとか書いてんだこの記事

803:名無しさん@お腹いっぱい。
15/02/20 09:21:47.68 /5SevvDS0.net
広告入れるのは仕方が無いと思う。

804:名無しさん@お腹いっぱい。
15/02/20 09:21:48.07 sAt/xTurO.net
>>789
そもそも、どれくらいの利益があれば運営に支障が出ないのかなあ?
運営費以上の利益求めるかそうでないかによるよね

805:名無しさん@お腹いっぱい。
15/02/20 09:24:19.92 +ZZprAhQ0.net
>>788
Status codeおかしいっぽいよ
どこの問題化か知らんけど

806:名無しさん@お腹いっぱい。
15/02/20 09:24:27.91 YCRIqaNs0.net
>>789
2chもjaneも、山下やJim自身が作った物なら、ビッグデータ売ったり広告挟むのもまぁ仕方ない。
でも、2chもjaneも、こいつらが作ったわけじゃない。なのに、勝手に、作者やユーザーに迷惑をかけてまで、金儲けに走る精神がわからない。

807:名無しさん@お腹いっぱい。
15/02/20 09:28:21.35 GdeKUxbo0.net
Spyleβ はAPIの試験用だろ
ただモジュールくっつけただけ、とか

808:名無しさん@お腹いっぱい。
15/02/20 09:28:41.02 qYDTRv54O.net
ガバ糞山下

809:名無しさん@お腹いっぱい。
15/02/20 09:30:13.20 GHNm6fGe0.net
>>792
乗っ取り直後からいろんな板いたけど、嫌儲が荒らしまくってた事実は変わらんのよね。
使い物にならなくなったスレ多数。
というかネトウヨ()ってまともな日本人はまず使わないんですが・・・

810:名無しさん@お腹いっぱい。
15/02/20 09:31:44.13 gi1/BIOm0.net
>>797
3/3までもう日が無いのにどうするんだろな
無能山下ではもうどうにもならんので狐が徹夜で対応するのかな

811:名無しさん@お腹いっぱい。
15/02/20 09:32:08.36 39tZHUpH0.net
POST /v1/anago/software/1424327586 HTTP/1.1
Connection: close
Content-Type: application/x-www-form-urlencoded
If-Modified-Since: Thu, 19 Feb 2015 20:01:08 GMT
Range: bytes=169579-
User-Agent: Mozilla/3.0 (compatible; JaneStyle/3.80..)
Content-Length: 289
Host: api.2ch.net
sid=秘密&amp;hobo=秘密&amp;appkey=xxfvFQcOzpTBvwuwPMwwzLZxiCSaGb
datは取得できたんだがこのhoboの値の生成方法が分からない
アセンブラ読みとくしかないのかな

812:名無しさん@お腹いっぱい。
15/02/20 09:32:29.91 ei9Tg8mu0.net
漏れたキー使った取得アプリって
作って公開してもお咎め無し?
だったら良いんだけど、そうじゃない可能性ある?

813:名無しさん@お腹いっぱい。
15/02/20 09:32:29.90 iAqmM5nc0.net
>>799
よう、ネトウヨw

814:名無しさん@お腹いっぱい。
15/02/20 09:32:34.75 H+LtHdsb0.net
シナだチョンだネトウヨだブサヨだの子供染みたバカ騒ぎで
燻ってる所や、そうでない所にも火を点けてまわって
荒らしやレス中毒に餌をくれてやっただけ
どこそこ憎しで考え無しにただ喚いてた結果が、ニュース板の肥大化、
そこから嫌儲の派生、ろくでもない物をわざわざ吸い集めさせて
それで事態はここまで腐りきった
これでもまだ、どこがシナだチョンだって見苦しく喚き続けるのか?

815:名無しさん@お腹いっぱい。
15/02/20 09:32:58.66 +JVVedVq0.net
じっぷらワロタ...。(´・ω・`)

816:名無しさん@お腹いっぱい。
15/02/20 09:32:59.81 D6hYqNsY0.net
>>799
ブサヨ()って単語もまともな日本人はまず使わないよな

817:名無しさん@お腹いっぱい。
15/02/20 09:33:10.55 oq7DlZwr0.net
俺も広告自体はそれほど気にしない

818:名無しさん@お腹いっぱい。
15/02/20 09:36:40.02 9XooQWQ50.net
こんにちは。あたしはカウガール。
AAとして成り上がるため、スレを巡る旅をしています。
    __
  ヽ|__|ノ    モォ
  ||‘‐‘||レ   _)_, ―‐ 、
  /(Y (ヽ_ /・ ヽ     ̄ヽ
  ∠_ゝ  ` ^ヽ ノ.::::::__( ノヽ
   _/ヽ      /ヽ ̄ ̄/ヽ

819:名無しさん@お腹いっぱい。
15/02/20 09:37:23.54 5cVAGSRH0.net
>>799
まともな日本人なら朝鮮人のように~なんて言わないし
人に脳内妄想とか言っときながら自分はなんのソースも出さないなんて事しないと思うんですけど

820:名無しさん@お腹いっぱい。
15/02/20 09:37:29.97 XPWLjPdW0.net
>>802
インストールした時点で、利用許諾される識別符号を使う事になんの問題があるのか?

821:名無しさん@お腹いっぱい。
15/02/20 09:38:25.50 wH5tmlG60.net
>>793
俺も広告入れるのは反対はしない。
維持費はどこかから捻出しないといけないし、よほど画面が狭いのでなければ
端に広告があっても邪魔ではないし。
APIキーを変な契約無しで取得できるようにしてくれれば文句はない。
あと、もっとまともな認証システムにしてね。

822:名無しさん@お腹いっぱい。
15/02/20 09:38:54.19 dTtlEIrJ0.net
>>765
Jimはチョンの手先とでも読めばいいんかこれ

823:名無しさん@お腹いっぱい。
15/02/20 09:40:23.15 H+LtHdsb0.net
netはもう使い物にならない
仮にブラウザが良くても、jimの無能ぶりでは早晩行き詰まる
だのにscなりopenなりnextなりの話題ってだけで
どこがシナチョンだなんだって的はずれの話
管理人がどうこうとか言ってる奴は、簡単に誘導される程度の知能しかないです、って自白してることを自覚してんのか?

824:名無しさん@お腹いっぱい。
15/02/20 09:41:28.07 5cVAGSRH0.net
>>793 広告入れるのに反対してる奴は極少数じゃね? 鯖の維持に金かかるなんてちょっと考えれば分かる事だし



826:名無しさん@お腹いっぱい。
15/02/20 09:42:10.76 GHNm6fGe0.net
>>804
この板やスレでもそうだけど、ネトウヨ()とかすぐレッテル貼りするからね。他板でも同様。
論点逸らしやレッテル貼りでまともに会話ならないからまともな人間は全員いなくなってスレ崩壊するしな。
挙げ句の果てに捏造した上で誹謗中傷とかな。しかもスレ内の流れ無視して空気読まずに沸く上に自分らが嫌われてること自覚しないっていう。
迷惑以外何者でもないわ。

827:名無しさん@お腹いっぱい。
15/02/20 09:42:11.00 7hhCW4ak0.net
>>377のスレに書いてある不具合でぱっと見自分なら
デバッグしたくないな、と思うのは
そのスレの606と637、のスレ取得失敗と634のUnicode文字化け
640にはJanetterのWindows版にもTL取得できないとの報告あり

828:名無しさん@お腹いっぱい。
15/02/20 09:43:14.90 8lUA2qPS0.net
広告入れるだけなら別に文句言う奴はいない
そのために開発者に奴隷契約書を強制したり
拒否する専ブラ・ツールを徹底的に排除しようとするから皆文句言ってるんだけどな
OpenJaneを流用して専ブラ作ったことがある癖にそんな事も知らないのか山下は

829:名無しさん@お腹いっぱい。
15/02/20 09:43:22.90 es4jIc0K0.net
>>805
ひっでえw
見たことないキャップだし

830:名無しさん@お腹いっぱい。
15/02/20 09:44:06.78 QIvpVIX40.net
広告が出る専ブラは別に構わん。
ただし山下が絡んでるのは絶対にお断り。
同様に2chのログをコピペしてくれるサイトも西村じゃなければ歓迎。

831:名無しさん@お腹いっぱい。
15/02/20 09:45:03.20 18ip9y6r0.net
マジかよ山下最低やな

832:名無しさん@お腹いっぱい。
15/02/20 09:45:30.47 5cVAGSRH0.net
これjim側の大義名分はscのクロール止める事なんだろ?
もし止まらなかったらAPIキー取得に個人情報必須とか廃止だよな勿論

833:名無しさん@お腹いっぱい。
15/02/20 09:46:14.50 or+fVDNyO.net
山下てなに?

834:名無しさん@お腹いっぱい。
15/02/20 09:50:31.71 ddyo03to0.net
>>821
どう考えても広告表示でしょ
クロールは技術じゃなくて法律でやるつもりだろうね
Janeのdat取得をシミュしたアプリ作るのは簡単
でも配ったやつ、それを使ったやつどちらも法的リスクある

835:名無しさん@お腹いっぱい。
15/02/20 09:51:16.62 xPyHwxED0.net
>>821
いや、そんなのが無くても今まで通り匿名での登録させてればいいんだし
今回の件がなんでこんなにおかしくなったの?って、山下が自分の功名心満たす為か「登録には個人情報必須だ!!」とか言い出したからってだけよ

836:名無しさん@お腹いっぱい。
15/02/20 09:53:29.96 3iu6gg5f0.net
>>805
なにこれAPIの脆弱性でも突かれたの?

837:名無しさん@お腹いっぱい。
15/02/20 09:54:24.12 iAqmM5nc0.net
>>765
それ書いてる奴、頭おかしいだろ…
警察屋さんとか、、、自分の脳内劇場を延々書き綴ってる感じ

838:名無しさん@お腹いっぱい。
15/02/20 09:56:51.78 5qidXzrm0.net
おちんちんショットガン

839:名無しさん@お腹いっぱい。
15/02/20 10:00:18.04 Rr6N0/WP0.net
社説+と政治ニュースとかもじっぷらなん?

840:名無しさん@お腹いっぱい。
15/02/20 10:00:49.51 1SttgCHc0.net
じっぷらって何の話?

841:名無しさん@お腹いっぱい。
15/02/20 10:01:19.96 XvZO8XD10.net
ニュース&天候実況++という板

842:名無しさん@お腹いっぱい。
15/02/20 10:01:24.69 GHNm6fGe0.net
>>825
まさかエスケープしてなかったりしてな・・・いやまさかね・・・
>>829
URLリンク(carpenter.2ch.net)

843:名無しさん@お腹いっぱい。
15/02/20 10:02:34.31 Rr6N0/WP0.net
>>829
規制中でも書けるニュース板

844:名無しさん@お腹いっぱい。
15/02/20 10:04:11.90 39tZHUpH0.net
書き込みもAPI経由になってるのかな?のてすと

845:名無しさん@お腹いっぱい。
15/02/20 10:05:01.88 oq7DlZwr0.net
>>831
なんじゃこれ

846:名無しさん@お腹いっぱい。
15/02/20 10:07:53.86 2Yla0vGD0.net
>>801
hoboは"/v1/[鯖名]/[板名]/[スレID][SID][AppKey]"のHMACのハッシュ値だよ
pythonだとこんな感じで計算できる
import hmac
import hashlib
AppKey = 'xxfvFQcOzpTBvwuwPMwwzLZxiCSaGb'
HMKey = 'DgQ3aNpoluV1cl3GFJAqitBg5xKiXZ'
sid = 省略
message = "/v1/anago/software/1424327586" + sid + AppKey
hobo = hmac.new(HMKey, message, hashlib.sha256).hexdigest()

847:名無しさん@お腹いっぱい。
15/02/20 10:13:11.27 39tZHUpH0.net
>>835
何から何までこの短時間ですごい
64文字のハッシュ値ってことでsha256なのはまだしも、HMAC使うのはこの界隈では当たり前のことなのかな?
もうとっくの等にdatも取得できているんだろうけどようやく手元で確認できそうだありがとう

848:名無しさん@お腹いっぱい。
15/02/20 10:18:07.39 pDWZc5Va0.net
ヨガ豚がchaika作者にプログラミングのレベルアップしろやカス
とかのたまいた結果がこれw

849:名無しさん@お腹いっぱい。
15/02/20 10:21:51.67 t8g9z4TM0.net
雑魚専ブラ使い発狂しとるかー?w

850:名無しさん@お腹いっぱい。
15/02/20 10:22:21.46 8lUA2qPS0.net
>>837
プログラミングのレベルアップをした結果、ウェブスクレイビングを越えてAPIハック路線へ

851:名無しさん@お腹いっぱい。
15/02/20 10:24:38.85 XvZO8XD10.net
>>835
この短時間で…アタリをつけて片っ端から試しまくるにしても凄い

852:名無しさん@お腹いっぱい。
15/02/20 10:26:10.72 liny0UjC0.net
>>828
スレリンク(editorialplus板:30番)
社説+の↑これを流したくて仕方がない誰かさんの仕業だったら大ウケだけどな

853:名無しさん@お腹いっぱい。
15/02/20 10:27:54.80 t9wwHnZD0.net
ハッシュ生成ロジック部の難読化が今後の対策になるんじゃないかな

854:名無しさん@お腹いっぱい。
15/02/20 10:28:46.50 YfA4n5wP0.net
つか、またdatでdatなくならねぇんだ。

855:名無しさん@お腹いっぱい。
15/02/20 10:30:17.03 3iu6gg5f0.net
>>839
いや、これAPI作者と山下のプログラミングレベルが低すぎて話にならないだろ
俺の予想→開発者キーとシークレットが暗号化されてハードコーディングされてて、リクエスト時はキーとシークレットとその他情報をハッシュ化して送信するのかな。まあ解析は時間の問題だろうな
現実→シークレットなんてなかった。開発者キーだけでハッシュ値が作れる上に開発者キーがそのまま送信される。キーも暗号化もされずにバイナリに埋め込まれてる
予想の斜め下すぎる

856:名無しさん@お腹いっぱい。
15/02/20 10:33:21.05 LLodK9950.net
イタチごっこの流れになるのは目に見えてた

857:名無しさん@お腹いっぱい。
15/02/20 10:34:45.47 H9bGv/V20.net
>>844
秘密鍵とapikey別れてなかったの?
さすがにそこまでとは思ってなかった

858:名無しさん@お腹いっぱい。
15/02/20 10:41:41.70 kwL778b/0.net
ジェーンは山下が作ったわけでもなく改造しただけなのに、
なんで山下が作ったかのように装ってるの?
株式会社ジェーンとか、まるでオリジナル作者のよう
株式会社ジェーンスタイルにするならわかるけどね

859:名無しさん@お腹いっぱい。
15/02/20 10:44:30.54 kwL778b/0.net
>>844
twitterも、公認クライアントに個別キー配布して似たような方法をとってるが、
公認クライアントのキーは抜き取られて公開されてる
ただし、twitterの場合、ほとんどの利用者が、twitter公認クライアントを使って、
非公認クライアントを使ってる人はほとんどいないとおもわれる
だから、キー抜き取られること自体はたいして問題ないと思う
2chの場合は、Style以外の公認クライアントが出るかどうかあやしい点だな

860:名無しさん@お腹いっぱい。
15/02/20 10:46:06.64 K81JQIfk0.net
>>789
だからやっていい理由にならない
アドバイザーでも雇え

861:名無しさん@お腹いっぱい。
15/02/20 10:52:25.23 +ESNGVqd0.net
もうアフィSNSに名前変えろよ

862:名無しさん@お腹いっぱい。
15/02/20 10:53:05.84 XPWLjPdW0.net
spyleから抜いたAPIキーを使うと、spyleの実績としてカウントされて
山下に分配金が入るんじゃなかろうか?

863:名無しさん@お腹いっぱい。
15/02/20 10:53:56.63 t3Em9WPp0.net
>>851
そやね
警察も動くだろうし、このキーは使えんね。
一般ブラウザ経由で取得するしかないね。

864:名無しさん@お腹いっぱい。
15/02/20 10:55:15.31 ejPWE8B50.net
普通解析されにくい何工程か通してキーだすよな
いくら1つ目だからってべた書きは無いぜ

865:名無しさん@お腹いっぱい。
15/02/20 10:56:08.56 f4xoubyB0.net
APIキー割れたのと
不具合だらけのと
自演潜伏バレたのと
今日はこんな感じか?

866:名無しさん@お腹いっぱい。
15/02/20 10:56:16.89 5Sbvlzsy0.net
ポリスメンはどうやって正規キーと不正規キーを判別すんの?

867:名無しさん@お腹いっぱい。
15/02/20 10:56:26.07 W9SrGd2N0.net
Webページにこれだけ広告を貼ってて金欠ってことはありえへんやろ

868:名無しさん@お腹いっぱい。
15/02/20 11:05:51.60 +ESNGVqd0.net
>>856毟り取れる限り毟り取るスタンスで頑張っております

869:名無しさん@お腹いっぱい。
15/02/20 11:07:41.67 RdzDvtmp0.net
イェ~イjimカス&ゴミ山下見てる~?www

870:名無しさん@お腹いっぱい。
15/02/20 11:08:40.26 08Yls1CV0.net
>>849
結局はビッグデータの扱い次第じゃね
個人を特定されすぎない様にするしかない

871:名無しさん@お腹いっぱい。
15/02/20 11:10:15.72 2Yla0vGD0.net
URLリンク(codepad.org)
DAT取得のための最小限のコードだけ書いたわ。これで普通に取れるよ。
他の言語にも移植してくれると助かる

872:名無しさん@お腹いっぱい。
15/02/20 11:10:42.89 hYU5DXpa0.net
HTMLで取得したほうが快適なレベルなんだけど

873:名無しさん@お腹いっぱい。
15/02/20 11:12:03.93 jmdjAA/Z0.net
851 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん

874:名無しさん@お腹いっぱい。
15/02/20 11:13:18.12 ejPWE8B50.net
>>765
ソメイヨシノは朝鮮起源並の大嘘書いてでワロタ
よくこんなの平気で書けるよな

875:名無しさん@お腹いっぱい。
15/02/20 11:13:58.32 jmdjAA/Z0.net
797 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん
734 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん
627 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん

876:名無しさん@お腹いっぱい。
15/02/20 11:15:24.79 jmdjAA/Z0.net
608 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん
550 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん
523 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん
483 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん
481 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん

877:名無しさん@お腹いっぱい。
15/02/20 11:16:32.91 XPWLjPdW0.net
>>852
誰の不正利用になる?
spyleをインストールした時点で識別符号(APIキー)の使用権は許諾されるだろ
エンドユーザーがそれを使う事はなんの問題も無い
APIキーを晒す行為は、同一とは言え他人の


878:識別符号と見なされる可能性もあるからまずいだろうが、 抜き出すツールの作成、配布及び使用はなんの問題も無い



879:名無しさん@お腹いっぱい。
15/02/20 11:18:17.51 jmdjAA/Z0.net
866 名前:あぼ~ん[レスあぼ~ん] 投稿日:あぼ~ん

880:名無しさん@お腹いっぱい。
15/02/20 11:19:10.43 YfA4n5wP0.net
>>860
次は書き込みをよろ

881:名無しさん@お腹いっぱい。
15/02/20 11:20:26.78 QIvpVIX40.net
キーの入手はユーザが自分でやってねってことでいい

882:名無しさん@お腹いっぱい。
15/02/20 11:22:33.04 d/53nVp90.net
これでもspyIe山下擁護する奴いるのか?

883:名無しさん@お腹いっぱい。
15/02/20 11:25:02.79 2Yla0vGD0.net
>>868
APIは取得だけっぽいよ

884:名無しさん@お腹いっぱい。
15/02/20 11:26:14.62 XvZO8XD10.net
これって最初のところ盗聴されたら終わりじゃね
とか思ったけどよく考えたらそもそもこれ暗号化通信などではなかった

885:名無しさん@お腹いっぱい。
15/02/20 11:27:17.68 f2UiozuQ0.net
俺はstyle使ってるしstyleが便利になるならそれでいいよ

886:名無しさん@お腹いっぱい。
15/02/20 11:29:55.18 gi1/BIOm0.net
なんのためのAPI化なんだろな。広告出させるためでもユーザ側で対策されたらどうしようもないし
こんなのクロール対策にもならないし

887:名無しさん@お腹いっぱい。
15/02/20 11:30:18.62 ejPWE8B50.net
>>860
β1は半日か

888:名無しさん@お腹いっぱい。
15/02/20 11:31:06.68 f4xoubyB0.net
Jimと会話できるスレどこだっけ

889:名無しさん@お腹いっぱい。
15/02/20 11:33:09.00 +ESNGVqd0.net
>>873
スパイウェア混入事件起こしてんのにまだ使ってたアホ居るのか
都市伝説だと思ってたわ

890:名無しさん@お腹いっぱい。
15/02/20 11:34:57.75 XvZO8XD10.net
鯖側はこのX-2ch-UAを見て該当する専ブラのAppKeyとHMKeyを持ってきて
で蔵と同じように処理して同じHBになったら多分時刻入りのsid発行、と
そんで毎回リクエスト受けるごとに鯖は検証と
しかもsid発行も毎回の検証もdat送出も全部api.2ch.net経由と
大丈夫なんだろうか
>>876
スレリンク(erobbs板)

891:名無しさん@お腹いっぱい。
15/02/20 11:35:25.02 YuzHmL2W0.net
Rokkaの場合は過去ログだけだったけど全ログapi.2ch経由って捌けるのかな

892:名無しさん@お腹いっぱい。
15/02/20 11:35:34.29 Wwpabo8l0.net
>>873
独占市場では商品のクオリティが下がる
これは人類絶対普遍の法則
……あとは判るな?

893:名無しさん@お腹いっぱい。
15/02/20 11:36:23.94 2Yla0vGD0.net
>>875
すまんね。途中寝ちゃったんで
次は30分かからないと思うよ

894:名無しさん@お腹いっぱい。
15/02/20 11:37:37.61 f2UiozuQ0.net
>>880
独占市場にはならんて
逆に利益分配されるってことで新規参入あるかもよ

895:名無しさん@お腹いっぱい。
15/02/20 11:38:51.50 FxdkhG4v0.net
>>417
もともと、SCがnetのパクリだから、Jimが本当の所有者なら
今すぐにでも訴えることも可能である。

896:名無しさん@お腹いっぱい。
15/02/20 11:39:39.32 TJAazmEc0.net
>>874
ユーザー側(クライアント側)で対策されたら、ブラウザ開発者とのAPI契約条項
URLリンク(qerozon.jp)
に従って山下からブラウザ製作者に
「契約違反だ!14日以内に直せ」ってなるんだろ。
広告絶対に出すのがルールなんだから

897:名無しさん@お腹いっぱい。
15/02/20 11:39:46.37 XPWLjPdW0.net
>>873
書き込みと宣伝業者のweb追跡が紐付けられるんだが、
通販とか利用してりゃ、個人まで特定可能。

898:名無しさん@お腹いっぱい。
15/02/20 11:41:30.34 TJAazmEc0.net
>>883
現実はタラコが刑事告発の準備淡々と進めているっていう

899:名無しさん@お腹いっぱい。
15/02/20 11:43:36.55 DQl6XnlI0.net
>>882
■弊社の権限でAPIの使用許諾を付与できる開発者
・2014/7/11時点で専用ブラウザを一般公開していた開発者

900:名無しさん@お腹いっぱい。
15/02/20 11:44:36.30 f2UiozuQ0.net
>>885
2ch経由のアフィからなんて買わないし
更に2chと店両方お漏らししないと特定されないだろ
IPで弾けば広告非表示も可能だよな


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch