Live2D: Ciche podważanie modeli zagrożeń

Live2D: Ciche podważanie modeli zagrożeń

Węzeł źródłowy: 2021786

W przestrzeni internetowej popularność VTubers stale rośnie w ciągu ostatnich kilku lat – są artystami wykorzystującymi technologię motion capture do animowania specjalnego modelu 2D lub 3D, zazwyczaj transmitując go na żywo jako swój awatar do publiczności. Technologia, o której mowa, jest całkiem zabawna, tętniące życiem społeczności zwykle tworzą się wokół zaangażowanych artystów i artystów, aw formacie VTuber jest mnóstwo miejsca na kreatywność; jeśli chodzi o widzów, istnieje VTuber na każdy gust – czego nie lubić? Jeśli chodzi o stronę techniczną, aby wszystko działało, większość twórców w przestrzeni VTubing korzysta obecnie z pakietu oprogramowania firmy o nazwie Live2D – gdzie dzisiejsze śledztwo jest cala

[nieusunięte] z [Ronsor labs] zagłębił się w inżynierię wsteczną podstawowych bibliotek Live2D – smaczny cel, biorąc pod uwagę, że Live2D jest znany z wysyłania gróźb prawnych nawet najłagodniejsze wypady do wewnętrznego działania ich oprogramowania. Zazwyczaj takie zachowanie oznacza, że ​​firma ma coś do ukrycia i rzeczywiście, od razu znaleziono osobliwy aspekt – okazuje się, że stworzenie pliku modelu 3D, który umożliwia wykonanie dowolnego kodu, jest wyjątkowo trywialne. Całkowity brak jakichkolwiek kontroli granicznych podczas importowania modelu sprawia, że ​​sam kod importu jest podatny na ataki w nieprzyzwoitym stopniu; gotowy do uruchomienia dowód koncepcji .moc3 plik jest dostarczany w repozytorium, które ogranicza się jedynie do awarii przeglądarki Live2D i dowolnej z jej integracji.

Teraz użytkownicy VTuber zwykle muszą włożyć wysiłek w zachowanie anonimowości ze względów bezpieczeństwa lub zarządzania paraspołecznego, a przy niuansach związanych ze społecznością model zagrożeń może być bardzo zaangażowany. Jak na ironię, dzięki sposobowi, w jaki oprogramowanie Live2D jest zaprojektowane, złośliwa osoba może łatwo zanegować cały ten wysiłek związany z zachowaniem prywatności za pomocą modelu 2D, co jest wymogiem dla większości użytkowników VTuber. Miejmy nadzieję, że dzięki temu ludzie spojrzą w stronę darmowych i otwartych alternatyw, takich jak Inochi2D, już używane przez takich twórców jeden VTuber ciężko pracuje portowanie Linuksa na sprzęt Apple M1/M2.

Znak czasu:

Więcej z Zhakuj dzień