Live2D: sovversione silenziosa dei modelli di minaccia

Live2D: sovversione silenziosa dei modelli di minaccia

Nodo di origine: 2021786

Negli spazi online, i VTuber sono cresciuti costantemente in popolarità negli ultimi anni: sono intrattenitori che utilizzano la tecnologia di motion capture per animare un modello 2D o 3D con salsa speciale, in genere trasmettendolo in live streaming come avatar a un pubblico. La tecnologia in questione è piuttosto divertente, comunità vivaci tendono a formarsi attorno agli intrattenitori e agli artisti coinvolti, e c'è molto spazio per la creatività nel formato VTuber; per quanto riguarda gli spettatori, c'è un VTuber per tutti i gusti là fuori – cosa c'è che non va? Dal punto di vista tecnologico per far funzionare tutto, la maggior parte dei creatori nello spazio VTuber attualmente utilizza una suite software di una società chiamata Live2D, che è dove l'inchiesta di oggi entra in gioco

[undeleted] di [Ronsor labs] ha approfondito il reverse engineering delle librerie di base di Live2D: un obiettivo gustoso, dato che Live2D è noto per l'invio di minacce legali a pari le incursioni più miti nel funzionamento interno del loro software. In genere, tale comportamento significa che un'azienda ha qualcosa da nascondere e, in effetti, un aspetto peculiare è stato scoperto immediatamente: si scopre che è eccezionalmente banale creare un file di modello 3D che consenta l'esecuzione di codice arbitrario. C'è una completa mancanza di controlli sui confini di qualsiasi tipo durante l'importazione di un modello, rendendo il solo codice di importazione vulnerabile in misura oscena; una prova di concetto pronta all'uso .moc3 viene fornito in un repository, limitato al semplice arresto anomalo del visualizzatore Live2D e di qualsiasi sua integrazione.

Ora, i VTuber in genere devono impegnarsi per mantenere il proprio anonimato, per motivi di sicurezza o di gestione parasociale, e con sfumature legate alla comunità, il modello di minaccia può essere piuttosto coinvolto. Ironia della sorte, con il modo in cui è progettato il software Live2D, è facile per un individuo malintenzionato negare tutto questo sforzo di mantenimento della privacy attraverso un modello 2D, qualcosa che è un requisito per la maggior parte dei VTuber. Si spera che questo induca le persone a cercare alternative gratuite e aperte come Inochi2D, già in uso da creatori del genere un VTuber al lavoro porting di Linux su hardware Apple M1/M2.

Timestamp:

Di più da Hackera un giorno