2009年09月03日(木) << 前の日記 | 次の日記 >>
これまでの09月03日 編集

■1 ドラクエ9、データ改造ソフトとのすれ違い通信に警告-宝の地図の確認を[http://japan.cnet.com/news/tech/story/0,2000056025,20399334,00.htm][セキュリティ]次の記事 >> このエントリーをはてなブックマークに追加

ドラゴンクエストIXでは「すれちがい通信」という機能によって、ほかの人と宝の地図を交換できる。この際、ゲームデータの改変によって入手された宝の地図を受け取り、その地図を使ってプレイすることで、そのユーザーのゲームデータにも影響がでてしまう恐れがあるのだという。
このゲームの仕様に詳しくないのだが、「すれちがい通信」機能は、そもそも不特定の相手と通信をする機能だと思われる。だとすると、信用できない相手からの通信を受け入れるわけだから、どういうデータを受け取っても大丈夫な様に設計されていなければならないはずだ。
つまり、データに記述されるパラメータの定義域の全てで正常な動作をし、定義域を外れた値が書かれていればエラーとする訳だ。
ただ、こういうのは上流の設計工程で先にそうすると決めておいた場合は、まだしも、異常なデータが入ることを前提としない積もりで設計や実装を進めた後で対応しようとすると、非常に大変だし、なかなかうまく行かない。
Webアプリのセキュリティ問題も似たようなところがある様で、イントラネットの様な、管理や監視が行き届いた閉じた環境で使うことを前提としていたものを、インターネットに出すのは、セキュリティを確保するために、大変な改修が必要になることがあるのだけれども、なかなか理解されにくい。

■ 関連記事

今日のつぶやき

以上、1 日分です。

指定日の日記を表示

前月 2009年09月 翌月
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30

最近の日記

2019年04月01日

新元号「令和」について

2019年03月23日

DXアンテナ ワイヤレスチューナー メディアコンセント DMC10F1

2019年02月17日

#例のグラボを活用する

2019年01月03日

シリーズ5・myHomeAlexaで自分のCDをかける

2018年12月25日

シリーズ4・英語の楽曲・アルバム・アーティスト名をカタカナに直す

2018年12月23日

シリーズ3: Echo Dotがやってきた

2018年12月19日

続・Echo Dotがやってきた

分野別タイトル一覧


全て
CLIP
SYA!nikki
book
freebsd
hns
magic
おさけ
おしごと
お買いもの
ぐる
ごはん
アクセシビリティ
オープンソース
セキュリティ
音楽
地域情報化
電子自治体
日記

keikuma on Twitter

keikuma Name:前田勝之
Location:長崎市
Web:http://www.nantok...
Bio:前田勝之(まえだかつゆき)。長崎在住。コンサル、SE、プログラマー、 なんとか株式会社代表、非常勤講師(情報セキュリティ)。 セキュアド、テクニカルエンジニア(SV,NW)。サーバ管理とWeb日記を10年ほど。 ネットとリアルの接点に関心あり。食べること・歌うこと・愛すること・作ること・飲むこと。おいしいものがぜんぶすき。

サイト内検索

Google AdSense

Powered by hns-2.19.9, HyperNikkiSystem Project