【堅牢】トリップの新方式を考えてみませんか【互換性】
■ このスレッドは過去ログ倉庫に格納されています
現段階でのトリップの問題点などを考えつつ、
現行方式よりも堅牢なトリップの方式を考えてみませんか。
マルチバイト文字問題や互換性などの問題も出てくると思いますが、
そこは皆で妙案を出し合いつつ、新たな方式を頑張って考えてみましょう。
関係スレ
幸せサーバープロジェクト 「アイデア・技術のある人募集中」★3
http://qb5.2ch.net/test/read.cgi/operate/1241361889/ >>579
おうよ。
そういや2ちゃんwikiのトップ替えられる人が誰もいないんだけど
rootは弄れる? ひらがなとかが出るトリップ作成アルゴリズム作ってみたら悲惨なことになった。
use Digest::SHA1 qw(sha1 sha1_hex sha1_base64);
@key = ("ぁ", "あ", "ぃ", "い", "ぅ", "う", "ぇ", "え", "ぉ", "お", "か", "が", "き", "ぎ", "く", "ぐ", "け",
"げ", "こ", "ご", "さ", "ざ", "し", "じ", "す", "ず", "せ", "ぜ", "そ", "ぞ", "た", "だ", "ち", "ぢ",
"っ", "つ", "づ", "て", "で", "と", "ど", "な", "に", "ぬ", "ね", "の", "は", "ば", "ぱ", "ひ", "び",
"ぴ", "ふ", "ぶ", "ぷ", "へ", "べ", "ぺ", "ほ", "ぼ", "ぽ", "ま", "み", "む", "め", "も", "ゃ", "や",
"ゅ", "ゆ", "ょ", "よ", "ら", "り", "る", "れ", "ろ", "ゎ", "わ", "ゐ", "ゑ", "を", "ん", "ァ", "ア",
"ィ", "イ", "ゥ", "ウ", "ェ", "エ", "ォ", "オ", "カ", "ガ", "キ", "ギ", "ク", "グ", "ケ", "ゲ", "コ",
"ゴ", "サ", "ザ", "シ", "ジ", "ス", "ズ", "セ", "ゼ", "ソ\", "ゾ", "タ", "ダ", "チ", "ヂ", "ッ", "ツ",
"ヅ", "テ", "デ", "ト", "ド", "ナ", "ニ", "ヌ", "ネ", "ノ", "ハ", "バ", "\パ", "ヒ", "ビ", "ピ", "フ",
"ブ", "プ", "ヘ", "ベ", "ペ", "ホ", "ボ", "ポ", "マ", "ミ", "ム", "メ", "モ", "ャ", "ヤ", "ュ", "ユ",
"ョ", "ヨ", "ラ", "リ", "ル", "レ", "ロ", "ヮ", "ワ", "ヰ", "ヱ", "ヲ", "ン", "ヴ", "ヵ", "ヶ", "A",
"B", "C", "D", "E", "F", "G", "H", "I", "J", "K", "L", "M", "N", "O", "P", "Q", "R", "S", "T", "U",
"V", "W", "X", "Y", "Z", "a", "b", "c", "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "n", "o",
"p", "q", "r", "s", "t", "u", "v", "w", "x", "y", "z", "α", "β", "γ", "δ", "ε", "ζ", "η", "θ",
"ι", "κ", "λ", "μ", "ν", "ξ", "ο", "π", "ρ", "σ", "τ", "υ", "φ", "χ", "ψ", "ω", ",",
".", "/", "!", "?", "(", ")", ":", ";", "\\");
$digest = sha1("test");
@und = unpack("C*", $digest);
$trip = "";
foreach(@und){
$trip .= $key[$_];
}
print $trip;
>>504
これできるようにしてくれ
トリップキーの後に!kab-@株主 ★を入力したらできてたんだよ 流石に12桁まで行くと探すの骨だな〜
がんばれ鳥屋の中の人w >>587-588
文字コードおかしかったんだな……なるほどSJISで変換すれば4E9Cじゃなくて889Fだな
すまんかった そういえばブラジルも新酉でのモリ受け渡しできるようになんのかなぁー? #******←いらがな6ツ
今これを入力しても前のトリにならないんだけど…
なぜだかわかりますか? >>166
めっちゃ亀だけど、気になったのでちょっとカキコ
旧仕様の10文字鳥が実用的時間で割れるようになった場合
新鳥を旧仕様鯖に誤爆すると、表示された10文字鳥を割る事で
新鳥のキー先頭8文字がバレる事になる
(重複があるので、実際には正確なキーを含む「旧仕様で同一と見なせる」キー群がバレる)
12文字キーだと不明なのはあと4文字になってしまうので
先述の状況では簡単に割られてしまう
楽観的未来予測とユーザのエラーを前提にしているが、一応注意喚起を >>605
同じ意見だ。
どこぞのkareha.plみたいに旧来トリップと新トリップの両方を噛ませる方式の方が危険は少ないかもしれん。 >>605 まぁ,全鯖配布したゆえこのスレもにぎわいだしたということなので......
旧仕様鯖というと 2ch 内では sports2 (どうやらさん次第ですが,
まぁそのうち動きがあるかも?)ぐらいで,あとは 2ch 以外のものですね. 12文字か13文字か1024文字かわからないとこが肝ななんじゃないの
しらんけど>< >>604
SHA-1
Base64
先頭12文字 なお、最も手っ取り早い(身も蓋も無い)対策としては、
・新鳥の場合、最初の#を9個記述するように仕様変更する >>610 全鯖が新仕様になればそれでも解決なんですけどね.
2ch 内で残っている sports2 については,>>246 の後にどうやらさんから
頂いたメールで,手を打つ方向であるということは一応書かれていました.
2ch 以外のサイトについては,身も蓋もないことを言うなら
悪意ある管理者であれば入力されたトリップキーを盗み見るための仕掛けを
入れることだってできる,ということも含めて考えれば...... >>480
出来杉君様すばらしいっす!
こそこそっとソフト頂けませんか?
tyoryota@gmail.com >>613
いや、旧鯖では#が8文字のトリップキーになって、真のキーは保護されるというコンセプトなんだが
部分的に情報を漏洩するより、無意味な鳥付きの書き込みになるほうが安全かと
(正直自分でもクールなやり方では無いとは思ってる)
>2ch 以外のサイトについては,身も蓋もないことを言うなら
>悪意ある管理者であれば入力されたトリップキーを盗み見るための仕掛けを
>入れることだってできる,ということも含めて考えれば......
これを言い出すとHTTPの仕様の話とか広がって行って収拾付かないっす
ひとまず「トリップ」というシステムの範囲内で出来るだけセキュアに、って考えたという事で
ひとつお願いします >>616 というか,そもそも旧方式の鯖を残すという前提で話しているのが
ちょっと違和感があるわけですが...... 大部分はもう新方式に移行していて,
唯一残った sports2 も手を打つ方向らしいですし(まぁ sports2 は
トリップ以外でもいろいろ違う部分があったりします).
あと,2ch 外のサイトについても,端的に言えば「2ch 側で考慮しなければ
ならないことではない(一義的には各サイト側の責任)」ということにもなりますし. とりあえずPerlのコードうpしてくれ
ぜろちゃんねるに組み込むべきだ
SHA-1の高速実装の文献あたってみる 俺クレセントだけど長くてわかんねーから1行で説明しろ 漢字6文字の酉キー使ってたけど前と同じ酉は出せないの?
誰か教えてください >>627
すいません漢字2文字+ひらがな6文字でした >>626
後ろの1文字か2文字(どっちでもいい)を削れば
同じ鳥が出る。 >>627
>>629
>>630
解決しました、ありがとうございます。 >>621
感謝する
都合のいいSIMD化実装が思いつかない。
確実にDESベースより遅くなるぞ、と言っておく。
まあ、頭の悪い実装だと数十ktrip/sec程度に逆戻りだな sha-1の実装なら中国の人に聞けばいいじゃない
とりあえず中文のCUDA実装ページのをもらってきてテスト中 ごめん俺はC++職人だからまずはSSE*から。
あとLarrabee Protorype Primitiveとかね。
DESは飽きてたので良い燃料投下ですな 既存のトリップを使いたいのですが、◇にする方法が分かりません。
◆を◇にする方法をどうかご教示お願い致します。 >>642それが既存の方法だと違うトリップになります。
>>643どこにですか入れたけど◆が出ました。 >>648◇の出し方が分かりません。どうかご教示お願い致します。
非常に困っております。
しろの、しかくで、書いてる、じつれいが、
あるのか? >>650このスレを検索したところ◇を出せば既存のトリップ
が出せると聞いたのですがガセでしょうか? >>652
これは名前欄に◆と入れましたが、コピペなので◇になっています。 >>652手打ちすればいいのですか?どこに打てばいいのでしょうか?
#の前?後?
>>655そうです ひょっとして、MS-IME で ◇ をどうやって変換して出すのかが
わからない、とか。
もしそうならここじゃなくて、pcqa あたりに行くといいのかも。 >>565
にあるように#の後に試してみたらどうですか? >>657
>>641で◇入力してるだろwwwww 今回の新方式でトリップが変わってしまったので
なんとかして「既存のトリップを使いたい」ってことだよな?
#以下の文字数を11文字までにしてみたら解決したりすることも よし、じゃあ今までどんなキーを入れてどんな名前表示になっていたか
教えてくれれば、このへんの茶化してる連中の代わりに俺が真実を教えよう >>657いえ◇の出し方は分かります。
>>658ダメでした◆違うトリップになるだけです。 >>659
そっか。
書き込んだ実例を示していただけないと、
ここの方々も状況を確認できないんじゃないかしら。 653、
ああ、ああ、それはガセ情報です。
なまえ#◆123456
とか、
なまえ#123◆るん
とかの人が、黒しかくを、入れてることで、
前の、トリップキー記号が、出せなくなった。
ソフトの、故障で。
その人は、ソフトの故障で、黒しかくは、
つかえるんですけど、
ソフトが、その、黒四角のもじの、
ソフトさんが、遊び方を、変えました。
ソフトさんが、黒四角を、前は、未成年扱い、してたんですけど、
これからは、◆は、1人前として、あつかうようになりました。
前、
◆
やっぱ、検索して、よみ直して。
まだ、解決してなかったら、かきます。
>>662
トリップキー(#の後ろに入れる文字列)を半角8文字に削れ
全角(漢字やひらがな)なら4文字にすれば前のトリップが出る >>664これです。
>>665よく分かりません。
>>666 8文字に削っちゃうトリップが変わってしまうのですが。 >>662
#今◆までのトリップ を
#今◇まで みたいに置換済みの全角4文字以内に改変してもだめ? >>667
◇をトリップキーに入れてるなら今すぐ削る
たとえば
#今まで使ってたトリップキー
↑今まではこれで◆abcdefghijと出てたとする
これからは◆aaabbbcccdddと別の表示になってしまう
今までの鳥を使いたかったら、
#今まで使 (←全角4文字・半角8文字)
を入力すればいい >>667
新酉になっちゃってますね。全角5文字/半角11文字以内に収まるまで削ってもダメですか? 質問です。株価と株優プチ(bbynews)を同時に表示するには? どうでしょうかたぶん違うトリップが出るだけだと思いますが ググル先生に聞いたら、見たこともない酉だって言われました 質問です。株価と株優プチ(bbynews)を同時に表示するには? >>667う〜んダメですね。
今まで使っていたトリが半角8文字以上だったので。
>>670違うトリップになるだけだと思います。
>>674>>676◆EqDh2Ksem2です。 とりあえずうちのソフトに突貫で書いた奴追加してみるわ ■ このスレッドは過去ログ倉庫に格納されています