Live2D: Silently Subverting Threat Models

Live2D: Silently Subverting Threat Models

Kilde node: 2021786

På nettområder har VTubers vokst jevnt og trutt i popularitet de siste årene – de er underholdere som bruker motion capture-teknologi for å animere en 2D- eller 3D-modell med spesialsaus, som vanligvis livestreamer den som deres avatar til et publikum. Teknikken det er snakk om er ganske morsomt, livlige samfunn har en tendens til å dannes rundt underholdere og artister som er involvert, og det er massevis av rom for kreativitet i VTuber-formatet; Når det gjelder seere, er det en VTuber for enhver smak der ute – hva er ikke å like? På den tekniske siden av å få alt til å fungere, går de fleste skaperne i VTubing-området for øyeblikket med en programvarepakke fra et selskap som heter Live2D – som er der dagens etterforskning kommer i.

[undeleted] fra [Ronsor labs] har gravd i omvendt utvikling av Live2D-kjernebibliotekene – et velsmakende mål, gitt at Live2D er kjent for å sende juridiske trusler til og med de mildeste angrepene inn i den indre funksjonen til programvaren deres. Vanligvis betyr slik oppførsel at et selskap har noe å skjule, og faktisk ble et særegent aspekt funnet umiddelbart – det viser seg at det er usedvanlig trivielt å lage en 3D-modellfil som tillater kjøring av vilkårlig kode. Det er en fullstendig mangel på grensekontroller av noe slag når du importerer en modell, noe som gjør importkoden alene sårbar i en uanstendig grad; en klar til å kjøre proof of concept .moc3 filen er gitt i et depot, begrenset til bare å krasje Live2D-visningsprogrammet og noen av dets integrasjoner.

Nå må VTubers vanligvis bruke krefter på å beholde anonymiteten, enten av sikkerhetsmessige eller parasosiale ledelsesgrunner, og med fellesskapsrelaterte nyanser kan trusselmodellen bli ganske involvert. Ironisk nok, med måten Live2D-programvaren er designet på, er det enkelt for en ondsinnet person å avvise all denne personverninnsatsen gjennom en 2D-modell, noe som er et krav for de fleste VTubere. Forhåpentligvis har dette fått folk til å se mot frie og åpne alternativer som Inochi2D, allerede i bruk av slike skapere én VTuber hardt på jobb porting av Linux til Apple M1/M2-maskinvare.

Tidstempel:

Mer fra Hack en dag