タグ

ブックマーク / it.srad.jp (3)

  • FF6に任意のコードを実行できる脆弱性が発見される | スラド IT

    スーパーファミコンの人気RPG、ファイナルファンタジー6(FF6)にて、任意のコードを実行できる脆弱性が発見された(ニコニコ動画で公開されているデモ動画)。 FF6には、来キャラクターが装備できないアイテムを武器として装備できてしまうバグがあるのだが、この際に特定のアイテムを装備させて戦闘中に攻撃すると、メモリ内の$000Fおよび$0010部分に格納されているデータをアドレスとして参照し、対応するデータをコードとして実行してしまうという。$000Fは「戦闘開始からの経過時間をカウントするカウンターの2バイト目」で、$0010は戦闘中いくつかに変化する値が格納されているとのことだが、これだけでは任意のコードを実行できない。しかし、$000Fが0xC7、$0010が0xCEという値になっていた場合、「シャドウ」というキャラクターの名前データが格納されているメモリ領域のコードが実行されてしまう

  • 「フリーソフト作者になってはいけない」 | スラド IT

    ストーリー by reo 2010年05月18日 12時30分 文句を言うのも自由だし、反映しないのも自由 部門より フリーの Twitter クライアント「夜フクロウ」のユーザーが、ソフトの仕様変更に対して作者に一方的に文句を言った件が一部で話題になっている。 Togetter まとめ「ユーザの自由、作者の自由」Togetterまとめ「夜フクロウの件に関するさまざまな反応」フリーソフト作者の自衛のための手段としてのオープンソース化と、自衛のための「寄付は受け付けないよ」(「outsider reflex」のエントリー)「自分が (あるいは作者が) これだけの努力を払ったんだから、文句を言うならお前も同じ学習コストを払ってからにしろ」という話 (「mizchi log」のエントリー)フリーソフトに社会的責任がナンセンスなら、無料サービスにも社会的責任はあり得ないですよね。(「CONCORD

  • Twitterは生き残れるか? | スラド IT

    家/.の記事より。登場以来たちまちコミュニケーションツールとしての地位を確立した Twitter。人をつなぎ、扇動しさえもするTwitterの力は否定しがたい。しかし長期的に考えて、Twitterにはコミュニケーションの主流となるだけの潜在能力があるのだろうか? それともThe Industry Standardの記事が指摘するように、最初は大いに期待されたものの次第にマイナーな存在へと追いやられていったPodcastingと同様、「貧弱な収益モデルと他サービスとの激烈な競争」が成長の足かせになっていくのだろうか? /.Jの諸氏はどう思う?

  • 1