Live2D: тихое разрушение моделей угроз

Live2D: тихое разрушение моделей угроз

Исходный узел: 2021786

В онлайн-пространстве популярность VTubers в последние несколько лет неуклонно растет — это артисты, использующие технологию захвата движения для анимации специальной 2D- или 3D-модели, обычно транслируя ее в прямом эфире в качестве своего аватара для аудитории. Рассматриваемая технология довольно забавная, вокруг участвующих в ней артистов и художников обычно формируются оживленные сообщества, а в формате VTuber есть масса возможностей для творчества; Что касается зрителей, то VTuber есть на любой вкус – что может не нравиться? Что касается технической стороны, чтобы все работало, большинство авторов в сфере VTubing в настоящее время используют пакет программного обеспечения от компании Live2D, где сегодняшнее расследование приходит дюйма

[восстановлено] из [Ronsor labs] занялся обратным проектированием основных библиотек Live2D – вкусная цель, учитывая, что Live2D известен отправкой юридических угроз К четному самые мягкие набеги во внутреннюю работу своего программного обеспечения. Обычно такое поведение означает, что компании есть что скрывать, и действительно, тут же обнаружился своеобразный аспект — оказывается, исключительно тривиально создать файл 3D-модели, допускающий выполнение произвольного кода. При импорте модели полностью отсутствуют какие-либо граничные проверки, что делает код импорта уязвимым до непристойной степени; готовое к использованию доказательство концепции .moc3 файл предоставляется в репозитории и ограничивается простым сбоем средства просмотра Live2D и любой из его интеграций.

Теперь VTubers, как правило, приходится прилагать усилия для сохранения своей анонимности либо по соображениям безопасности, либо по соображениям парасоциального управления, а с учетом нюансов, связанных с сообществом, модель угроз может оказаться весьма сложной. По иронии судьбы, учитывая то, как разработано программное обеспечение Live2D, злоумышленнику легко свести на нет все эти усилия по сохранению конфиденциальности с помощью 2D-модели, что является требованием для большинства пользователей VTuber. Будем надеяться, что это заставит людей обратить внимание на бесплатные и открытые альтернативы, такие как Иночи2D, уже используется такими авторами один VTuber усердно работает портирование Linux на оборудование Apple M1/M2.

Отметка времени:

Больше от Взломать день