Live2D: Silently Subverting Threat Models

Live2D: Silently Subverting Threat Models

Kildeknude: 2021786

På onlinerum er VTubers støt vokset i popularitet i de sidste par år - de er entertainere, der bruger motion capture-teknologi til at animere en special-sauce 2D- eller 3D-model, som typisk livestreamer den som deres avatar til et publikum. Den pågældende teknologi er ret sjov, livlige fællesskaber har en tendens til at danne sig omkring de involverede entertainere og kunstnere, og der er masser af plads til kreativitet i VTuber-formatet; hvad angår seere, er der en VTuber for enhvers smag derude – hvad er der ikke at kunne lide? På den teknologiske side af at få alt til at fungere, går de fleste skabere i VTubing-området i øjeblikket med en softwarepakke fra et firma kaldet Live2D – hvilket er hvor dagens undersøgelse kommer i.

[undeleted] fra [Ronsor labs] har gravet i reverse-engineering af Live2D-kernebibliotekerne – et velsmagende mål, da Live2D er kendt for at sende juridiske trusler Til selv de mildeste indtog ind i deres softwares indre funktion. Typisk betyder sådan adfærd, at en virksomhed har noget at skjule, og faktisk blev et ejendommeligt aspekt fundet med det samme – det viser sig, at det er usædvanligt trivielt at lave en 3D-modelfil, som tillader vilkårlig kodeudførelse. Der er en fuldstændig mangel på grænsekontrol af enhver art, når man importerer en model, hvilket gør importkoden alene sårbar i en obskøn grad; et køreklar proof of concept .moc3 filen leveres i et lager, begrænset til blot at nedbryde Live2D-fremviseren og enhver af dens integrationer.

Nu skal VTubers typisk bruge kræfter på at bevare deres anonymitet, enten af ​​sikkerhedsmæssige eller parasociale ledelsesmæssige årsager, og med samfundsrelaterede nuancer kan trusselsmodellen blive ret involveret. Ironisk nok, med den måde Live2D-software er designet på, er det nemt for en ondsindet tilbøjelig person at ophæve al denne indsats for at bevare privatlivets fred gennem en 2D-model, noget der er et krav for de fleste VTubers. Forhåbentlig får dette folk til at se mod frie og åbne alternativer som Inochi2D, allerede i brug af den slags skabere en VTuber hårdt på arbejde portering af Linux til Apple M1/M2 hardware.

Tidsstempel:

Mere fra Hack A Day