2006年9月
2006年9月29日(金曜日)
サーフボーイ
サーフボーイ (www.amazon.co.jp)というのがあるのだそうで。りゅうさん (rryu.sakura.ne.jp)によるとロデオボーイ (www.amazon.co.jp)
の時代は終わり、今はサーフボーイの時代なのだとか。
というわけで、全くやる気の感じられないインスタントストア (astore.amazon.co.jp)にサーフボーイを追加してみました。
ポケモンダイヤモンド ともだちコード
ポケモンダイヤ (www.amazon.co.jp)ですが、とりあえず Wi-Fi が使えるようになったのでともだちコードを取得してみました。
ちなみに 2706 6219 4412 です。
2006年9月28日(木曜日)
ポケモン & ジェットブラック
予約していた、ポケモン ダイヤモンド・パール (www.amazon.co.jp)を購入。
買いに行ったら、DS Lite 本体が緊急入荷ということでFF3 の時と同じような形の行列ができていました。スルーして予約している人用の列へ……と思ったのですが、ジェットブラック (www.amazon.co.jp)を欲しがっていた同僚がいたのを思い出し、「今から並んでも黒あります?」と聞いてみたら「大丈夫」という返事だったため、長い列に並んでみました。
20分後、私がレジから 3mくらいの場所に到達したとき、「ジェットブラック完売」のアナウンスが……。orz
残念な思いをしつつ列から離れて予約専用のレジで購入……と思ったら、やっぱり特設レジではスイカが使えないという罠が発動したり。
2006年9月27日(水曜日)
乱数パターン解析
少し前にスラッシュドットで話題だった「ハッカーズ その侵入の手口 奴らは常識の斜め上を行く (www.amazon.co.jp)」という本ですが、発売前先行公開 (home.impress.co.jp)ということで PDF が公開されているので軽く読んでみました。
最初の話がいきなり興味深いですね。たとえばFF2 の乱数パターンは完全に解析されている (surune.hp.infoseek.co.jp)わけですが、これをカジノの機械に応用するとあんなことができると……。
※まあ、ゲームの場合は最初からテーブル化されていたり ROM吸い出しで一気に解析できたりするので、解析の難易度は大きく違うとは思いますが。
コンピュータの再起動が必要になる場合があります
MS06-055 (www.microsoft.com)、「コンピュータの再起動が必要になる場合があります」と言われつつ、結局再起動は必要なかった模様。
再起動が必要かどうかは環境によって異なるのでしょうが、インストール前に分かったりしないものなのでしょうか。BIOS がおかしくてリモートから再起動すると立ち上がらない (誰かがキーボードの F1 キーを押す必要がある) 状況だと、かなり切実なものがあります。
2006年9月26日(火曜日)
うさドラ
浜松から帰ってきたら「どらやき届いてるよ」と言われ、「うさドラ (pt.afl.rakuten.co.jp)」をいただきました。これは旨い。
楽天で超おすすめされていて、うさドラ他3点セット (pt.afl.rakuten.co.jp)で注文したものだそうで。
※あと、せっかくだから(?) 楽天のアフィリエイトもテストしてみる。
出張など
講演のため浜松出張。
例によって「喫煙車からできるだけ離れた席で」といって新幹線の席を取ったのですが、乗ろうとしてホームを歩いていたら煙が。なんと、その車両 (11号車) の停車位置の真ん前に喫煙所があったという……。べつに喫煙所はあっても良いと思いますが、禁煙車両の停車位置の真ん前で開放された状態というのはちょっと厳しいです。
ちなみにその後、飲み物を買おうとして「スイカ使えますか?」と聞いてみたら、「すみません、JR東日本ではなくJR東海なので……」というお返事でした。ビックカメラでも使えるというのに、JR東海で使えないとは。
2006年9月25日(月曜日)
DoSは不正アクセス?
「日銀HP、25日も一時閲覧困難 不正アクセスの疑いも (www.asahi.com)」。
日銀によると、25日の不正アクセスは午前4時からと同9時半からのいずれも約1時間にわたった。海外の複数の地域からの集中的なアクセスでホームページ接続を困難にする手口だった。ホームページの内容改ざんはなかったという。日銀に対しては22日にも同じ手口の不正アクセスがあったばかりだ。
どう考えても DoS攻撃ですが、これは不正アクセス禁止法の言う「不正アクセス」には該当しないですよね。「不正アクセスの疑い」と言われると、かなり違和感が。
関連する話題: セキュリティ
Wiki
「企業内でWiki活用の効果はどの程度? (slashdot.jp)」。
昔は良く使っていて、その勢いでJVN#465742E4 (jvn.jp)なんてのも発見したわけですが、最近はあんまり使っていないような気が……。
関連する話題: Web
謎のテンプレート
私も過去に2度ほど発注側の立場で軽く関わったことがあったが、プライバシーポリシーのテンプレートが付いてきて破棄したのは確かに覚えている。トップページの下部にはフッターとして、「プライバシーポリシー」、「著作権について」、「リンクポリシー」が並んでいた記憶がある。トップ絵、メニュー、これらポリシーのフッターを用意することがWebデザインの仕事になっているように思った記憶がある。
うーん、よく分からないのですが、戦略や設計のフェイズで何も議論していなかったということなのでしょうか。
「設計無しでビジュアルデザインとテンプレート制作のみ」という発注の形態ならいきなりテンプレートが出てくると思いますが、その形態なら文言はついてこないと思いますし。
※我々の想定する「Web制作」とは異なる世界の話かも。たとえば「とらやのテンプレート (securecat.exblog.jp)」みたいな。
関連する話題: Web
2006年9月24日(日曜日)
ドラゴンクエストダンジョン
「ドラゴンクエスト ダンジョン R 【 20周年 限定生産 】 (www.amazon.co.jp)」なんてのがあるのですね……。
アナログゲーム部でひとつどうでしょうか。
関連する話題: ゲーム
2006年9月23日(土曜日)
腕熟練度の調査
FF3 (www.amazon.co.jp)、「腕熟練度」なるものが存在するという話なので、簡単な調査などを。
最初からスタートし、ルーネス以外のキャラは全員「たたかう」のみ選択 (「ぼうぎょ」しない)。こうすると、実際に攻撃したときだけジョブの熟練度が加算されるので、ジョブの熟練度と腕熟練度が比例するようになります (実際には攻撃がヒットしないこともあるので完全に比例はしませんが、参考にはできます)。
ルーネスは一人でランドタートルを倒す関係上、条件を同じにできません。逆に一人だけ腕熟練度が高くなるように、ランドタートルを素手で殴ってみました。
この条件で熟練度をちくちく上げたところ、ルーネスは熟練度38程度で、他のキャラは熟練度50程度で攻撃回数がアップ。ジョブの熟練度による Hit数上昇は熟練度が 42, 56 に達したところで別途発生していますから、これは腕熟練度の上昇によるものと考えられます。すっぴんは4~5回の行動で熟練度アップなので、200~250回ほど殴ると Hit数が上がる模様。
Web屋が無断リンクを禁止する?
更新: 2006年9月23日
「会社のポリシーは会議室で決めてない、現場でコピペしてるんだ (takagi-hiromitsu.jp)」。
つまり、「お選び下さい」と言っているのは、このサイトの運営者がではなく、このサイトのデザインテンプレートを作成したWebデザイナーが言っているのだろう。東芝テクノはそれをそのまま掲載したわけだ。
(~中略~)
リンク許諾制やディープリンク禁止方針の汚染源はWebデザイナーではないかという、これまで憶測で語られてきたことの傍証が発掘されたと言えよう。
他社のことは分からないので絶対とは言い切れませんが、基本的にはこの手の文言を Web 制作側が作ることはありません。その会社のポリシーを勝手に決めることなどできるはずがないので、基本的には「御社のポリシーはどうなっていますか? 文言をください」と言って「素材」をもらい、それを掲載する形になります。
そして、このようなポリシーの「素材」はたいてい法務部門から出てきます。法務は企業の法的リスク回避が第一ですし、必ずしも Web には詳しくなかったりします。「Webのことはよく分からないが、有名企業が使っている文言なら法的リスクは回避できているだろうし問題ないだろう」と考えてしまったとしても、それは仕方ないことなのかもしれません。
もちろん、プロの Web 屋の目から見て内容があまりにも酷ければ、「これはやめましょうよ」という話をすることになります。実際、私もあるグループ企業の法務の方と直接議論させていただいて、「無断リンク禁止」の文言削除に同意していただいたことがあります。努力はしているのです。しかし企業内の力関係などもあって、Webの担当の方が我々の意見に同意されても、「法務から出てきた文言」をひっくり返すだけの力が発揮できない場合があります。そのような場合、我々が勝手に「法務から出てきた文言」を書き換えることはできませんから、そのまま出てしまうことになるわけです。
※といっても別に Web の担当者が弱いというわけではなく、会社側の承認プロセスの問題である場合が多いです。法務関係の承認はとにかく面倒なことが多いようで……。また逆に、そういった諸々の障害を乗り越えて法務部門を説得できる力を、Web屋は持つべきなのでしょう。難しいとは思いますが。
Web 屋が他人のポリシーを決めることはないと言いましたが、中には「Webは分からないんでサイトポリシーも御社で考えてほしい」というご依頼をいただくケースもあります。その場合は私が規約を書いたりするわけですが、当然「無断リンク禁止」などという規定が入ることはありません。他の同僚が書いても同様でしょう。以前にも少し触れましたが、ディープリンク禁止はほとんどの場合デメリットにしかならないと思いますし、Webのプロであれば皆このあたりは理解しているはずです。ですから、私はそのような文言を用意したのが Web のプロだとはとうてい思えないのです。
※もちろん、このような場合も法務のチェックは入ります。意図的に削除したはずの「無断リンク禁止」が、法務チェックを通ったら何故か復活していたというケースもあります。orz
……なお、Web屋でない人が他人のポリシーを決めるということもあります。典型的なのはグループ企業の場合で、親会社が雛形を作って子会社に配布、子会社はそれを必要に応じてカスタマイズして掲載、というのはよくあるパターンです。ただ残念なことに、中にはリテラシが低い会社もあって、チェックすべきところをチェックしないでそのまま使ってしまうケースも見られます。私も巨大な企業グループの Web フルリニューアルというのを何度か経験していますが、これは非常に大変な仕事なので、子会社のポリシーの文言まで目が届かない、ということもあるかもしれません。
引用されているのがそのケースなのかどうかは分かりませんが、いずれにしても非常に残念なことですね。
※追記 : ……などと書いた後で主要な Web 屋のサイトポリシーを見て回ったら、一社だけディープリンクを禁止しているところがありますね。何だか自信なくなってきましたが、まあ、実際にサイトポリシーの文言に携わったこともある Web 制作の現場の人間の意見ということで、多少なりとも参考になればと思いますです。
関連する話題: Web
2006年9月22日(金曜日)
もらった
お茶とかKOラビリンス (www.amazon.co.jp)とかいただきました。ありがとうございます。
その他コメント、お祝いの言葉等くださった皆様もありがとうございます。
※……そして KOラビリンスは、いきなり挫折しています。orz
関連する話題: 出来事
FF13の値段
「久夛良木健氏講演で「PS3」20GB版の新価格を49,980円と発表 20GB版にHDMI端子搭載を公言。全機種搭載へ!! (www.watch.impress.co.jp)」……ということで 5万円ですか。この値段だと、FF13専用機として購入、というのもそれなりに現実的になってきますね。
※そういえば、Amazon (www.amazon.co.jp)に PS3のページ (www.amazon.co.jp)できてるんですね。Wii (www.amazon.co.jp)
もあって、評価を比較すると何とも……。
2006年9月21日(木曜日)
PowerPointでマンガ?
「情報処理推進機構:セキュリティセンター:セキュリティ対策まんが クジョたいさく物語 (d.hatena.ne.jp)」。「フォースフル・ブラウジング」(forceful browsing) などと言えばかっこいいですが、URL が推測できちゃったというありがちな話であり、届け出ても脆弱性としては処理されない、どうでも良い話ではあります。
……むしろ、マンガがの内容が話題というか、衝撃的というか……。
第5話、ログイン名やパスワードに赤い波線が引かれているのですが、こんなところを強調する意味が分かりませんし、どう見ても Microsoft Office 製品 (www.amazon.co.jp)の文法チェッカの警告の下線です。PowerPoint (www.amazon.co.jp)
の画面をキャプチャしたものだとしか思えないのですが、これを PowerPoint で作っているとしたら凄いですね。いろいろな意味で。
Macface for Windows 同梱の習慣
「MacFace 長門有希 顔パターンセット (www.eris.ais.ne.jp)」なるものがあるそうで。
macface for winのバイナリ同梱配布に関して問題がある場合は、ご一報ください。
バイナリ配布の中止(パターンデータのみの配布)を致します。
いやー、こう書かれるとなんだか気分がよろしくないというか、単に作者 (rryu.sakura.ne.jp)に許可を取れば良いのではないかと思いますし、たぶんあっさり許可されるのではないかと思いますが、Windows版の作者が誰なのかがよく分かっていないのかも……。
「A-MIX : 涼宮ハルヒの(ころころ変わる)表情 (www.a-mix.jp)」でも
ちなみにこの「MacFace」は名前の通りMacOS X用アプリケーションだったんですが、有志の方々が移植されて「MacFace for Windows」を作成されたので管理人もWindows版を利用してます(ありがとうございます)
などと書かれていますが、移植したのは Mac版の作者本人ですから……。
※でも、その後の細かいバグ修正やメンテは主に沢渡さん (www.misuzilla.org)がやっているような気もしますが……。ちなみに「涼宮ハルヒの表情 (www.misuzilla.org)」の方でも同梱版を配布しているのですが、以前聞いてみたらりゅうさんには無断で配布しているということだったので、思わず笑ってしまいました。いや、問題ないと思いますが。
関連する話題: MacFace
2006年9月20日(水曜日)
"g" を忘れている話
「東芝のサイトが恐ろしくセキュリティ的に激しく超超超超超ヤバイ (d.hatena.ne.jp)」。
コメント欄にあるとおり、勝手に届け出ました。老婆心のような気もしますし、IPA の方も既にセキュリティホールmemo経由 (www.st.ryukoku.ac.jp)で知っていそうですが、届出がないと動けないだろうと思いますし……。
※2008-11-04追記: 修正済みです。なお、件名は、s/"//g と書くべきところを s/"// と書いているという意味。引用符を複数入れたらあっさり貫通しました。:-)
関連する話題: セキュリティ / Web / IPA / 情報セキュリティ早期警戒パートナーシップ
音響カプラー
「黒電話と音響カプラーでインターネット (slashdot.jp)」。私はイマドキの若者なのでカプラーは使ったことがないのですが、ふつうに Amazon で売られている (www.amazon.co.jp)のが凄いと思いました。
※しかもアイデアグッズって……。
関連する話題: 思ったこと
2006年9月19日(火曜日)
グングニル2本
FF3 (www.amazon.co.jp)はレベル99に達し、熟練度99でもらえる武器も一通り集めました。
ほぼ極めた感じですが、取っていないアイテムがあります。それはグングニル。オーディーンから盗めるのですが、倒したときに希にドロップすることがあり、盗んでかつドロップすれば 2本手に入るという噂があります。
盗むのは簡単なのですが、ドロップ率は低いです。しかもオーディーンは1度倒したら再戦できないので、チャンスは1度きり。落とさなかったらリセットして再チャレンジ、を繰り返すしかありません。実はレベル70くらいのときに一度チャレンジしたのですが、20回くらいリセットしても駄目だったので諦めていたのでした。
※ドロップ率は異様に低いようで、Google で検索しても「出ない、諦めた」という話ばかりヒットしますね……。一説によると、そもそもデータ上はドロップ率 0 に設定されているらしいのですが、プログラムのバグによって 1% の確率でドロップしてしまい、ドロップアイテムがグングニルになる確率が約 30% で、併せて 0.3% の確率なのだとか。
もう他にすることが無くなったので、性懲りもなくグングニルドロップに再チャレンジすることにしました。数百回のリセットを覚悟し、気合いの入った再チャレンジ1回目。
あれ? 再チャレンジとはいえ 1回目なんですけど。逆に寂しい感じもしますが、ひとまず「取ったどー!!」ということで。
英会話本
むらまささん (www.fprog.org)に英会話の本をお薦めされたのでメモ。
- いつでもどこでも 英語・一日中おしゃべりカード CD付 (www.amazon.co.jp)
- 英会話・ぜったい・音読 【続・入門編】 (www.amazon.co.jp)
※そういえば最近英語漬け (www.amazon.co.jp)やってないなぁ。
関連する話題: 本
ひかり電話死亡中
「ひかり電話」のつながりにくい状況について (www.ntt-east.co.jp)。というわけで、見事に死んでいるようですが。
別途定めるトラブルによってキャパシティが減少したところに通話が集中した……という話でもあるようなのですが、詳細はまだよく分からないですね。
2006年9月18日(月曜日)
高度情報社会の脆弱性の解明と解決
講演の資料作りのためにいろいろと調べ物をしていたら、社会技術研究開発センター (www.ristex.jp)のサイトで「計画型研究開発『高度情報社会の脆弱性の解明と解決』 (www.ristex.jp)」という資料が公開されているのを発見。
『ミッション・プログラムII「高度情報社会の脆弱性の解明と解決」平成16年度成果報告書』という PDF の資料があるのですが、「4.高度情報社会における法律的、政策的検討」の内容がなかなか興味深いです。
※若干、事実と異なるのではないかと思う点もありますが……。
関連する話題: セキュリティ
えびのチリソース
例によってDSお料理ナビ (www.amazon.co.jp)で「えびのチリソース」。
思ったよりも簡単でした。マーボー豆腐を作ったときに辛さが足りないと感じたので、今回はいきなり
2006年9月17日(日曜日)
なす・トマトとベーコンのチーズ焼き
DSお料理ナビ (www.amazon.co.jp)で「なす・トマトとベーコンのチーズ焼き」を作りました。
けっこう難易度高いです。材料を焼いてから皿に取るのですが、皿だらけになって台所の面積が足りない……。あと、オーブンの余熱の指示が早すぎ、下ごしらえが終わった頃には再加熱を余儀なくされてしまいました。
味は Good。牛乳はもう少し少なめでも良いかも。
2006年9月15日(金曜日)
鉄巨人撃破
FF3 (www.amazon.co.jp)。3色ドラゴンを倒しているうちにレベルが 79 まで上がり、HP が 7000 を越えたので、鉄巨人に挑んでみました。結果、2度目の挑戦であっさり撃破。
パーティーは全員レベル79で、
- レフィア : 導師、熟練度約60
- ルーネス : 学者、熟練度99
- イングズ : 学者、熟練度約50
- アルクゥ : 忍者、熟練度99
という感じ。戦法は単純で、最初のターンにかめのこうらとプロテスで防御を固めて、2ターン目以降は
- レフィア(導師) : 全体にケアルガ
- ルーネス(学者) : チョコボの怒り
- イングズ(学者) : チョコボの怒り
- アルクゥ(忍者) : 手裏剣
というだけです。HP が 7000 あるので、後列にいれば打撃 2発まで耐えられます。運悪く一人に攻撃が集中すると死にますが……。
実戦では、4ターン目になぎはらい+打撃+打撃でイングズが倒れ、次のターンでレフィアがアレイズを唱える前に打撃2発をもらって戦闘不能に。そして残り二人も瀕死……という状況で手裏剣+チョコボの怒りが先行、ぎりぎりで倒せました。
手裏剣はたまにミスしていたので、アルクゥも学者にしてチョコボの怒りを連打していたらもっと安定していたと思います。あと、導師は確実に鉄巨人より遅いので、導師は最初のターンからケアルガを使い、他のメンバーがかめのこうらでフォローする形の方が良いかも。
※導師より白魔道師のほうが素早いので、あえて白魔道師を使うという手もありかも。
メモリンク
Six Apart のサイトはすぐ分からなくなるのでメモ : パナソニック『f1.panasonic.com』がMovable Typeを使う理由 (www.sixapart.jp)。
※写真が話題。
関連する話題: Web
直リンクとCGM
興味深いのでメモ : 「CGMサービスの主役はサービスそのものではなく、ユーザーが作ったコンテンツ (satoshi.blogs.com)」。
CGMのサービスの成功の鍵は誰が何と言おうとバイラル・マーケティング。そしてそれは、コンテンツを作った一人のユーザーが、どれだけの人数にそのコンテンツを通してそのサービスの面白さや価値を伝えることが出来るか、にかかっている。その係数が1以上であればユーザーの数は増え続けるし、1以下であればすぐ頭打ちになる(日本のの少子化問題と同じである)。
ゆえに、私のようなアーリー・アダプターが作ったコンテンツを、他の人がいかに簡単に楽しむことができるように設計しておくことがものすごく大切になってくる。せっかくブログにコンテンツへのリンクを張っても、新規ユーザーがそのリンクをたどった時にすぐに見れるようになっていなければダメなのである(すぐ見れなければ、ほとんどのユーザーの意識は他に移ってしまう)。そこでユーザー登録をしなければコンテンツが見れないなど、もってのほかである。
……いや、以前私が「CGM という観点から、直リンク禁止のポリシーは駄目だといえる」という趣旨のことを話したことがあるのですが、そのときはうまく説明できていなかったような気がしたので。
関連する話題: Web
2006年9月14日(木曜日)
バランスボール流行中
社内でのバランスボールの流行はさらに加速中で、ピンクの奴 (www.amazon.co.jp)まで登場。このサイズだと椅子というよりトレーニング専用?
最近は漢方薬のやつ (www.amazon.co.jp)もオフィスのあちこちで見かけますし……バランスボールがというより、筋トレが流行っている感じなのかも。
Wii来た!!
Wii (www.nintendo.co.jp) の価格と発売日が発表されましたね。Wii Preview 社長プレゼン全文 (www.nintendo.co.jp)が公開されていますが、6~9ページ目の内容がなかなか興味深く。
そして、アドビ・フラッシュにも対応し、動きのあるホームページの表示も可能です。
以上、http://www.nintendo.co.jp/wii/topics/wii_preview/presentation/09.html より
ということは、家庭のテレビで youtube が見られるということを意味しているわけで……。
2006年9月13日(水曜日)
キャラ名に制御文字混入
興味深いと思ったのでメモ : 「改行コードの秘密とRO最凶BOT集団の手口 その1 (blog.livedoor.jp)」。Bot が使用するキャラ名に 0x1f が混入されているのだそうで。
※ちなみに 0x1f は US(unit separator) ですが、BAISC で「カーソルキー下」をチェックするのに使ったような記憶が。
Unicode の制御文字なんかも使えるんですかね。
2006年9月12日(火曜日)
インスタントストアを更新
りゅうさんのリクエストでインスタントストアを更新 (astore.amazon.co.jp)。もう何が何だか。
2006年9月11日(月曜日)
ナポレオンズ
会社で何故か「ナポレオンズのマジック講座2 オフィス編 (www.amazon.co.jp)」を見たり。まあオフィス編ですので、ある意味、会社で見るにふさわしいわけですが。
……非常に面白かったのですが、マッチの手品はやりたくないと思いました (ちょっと痛そうなので)。
また死んだ
先日に引き続き、死亡原因は関東地方で未明から激しい雷雨 (www.asahi.com)ということで発生した停電によるもの。
そしてまた日付が 2003年1月1日に戻ったのですが、ひょっとして CMOS の電池切れてます? 去年の4月に買ったので、まだ1年半しか経っていないのですけれども。
2006年9月10日(日曜日)
何となく買った
まあ、何となくマンガを購入。
- かみさまのいうとおり! 3 (www.amazon.co.jp)
- 帝立第13軍学校歩兵科異常アリ!? 2 (www.amazon.co.jp)
※前者は子ども向けの内容ではないので、やや注意されたし。念のため。
こういう、前頭前野を使わなそうなものは、脳をリラックスさせる効果があるとかないとか。
2006年9月9日(土曜日)
学者最強説
FF3 (www.amazon.co.jp)ですが、いろいろな検証が終わったので一気にシナリオを進めます。
魔道師ハイン戦。地底湖でボムから盗んでいた「ボムの右腕」を学者が使ったら、1撃で 5900超のダメージを与えて終了。……って、このダメージは風水師よりもヤバイのでは……。
その後も学者は猛威をふるい、クラーケンとガルーダを 1ターンで撃破。ボス行動してないし……。ヘカトンケイルとティターンは 2ターンで撃破。土のクリスタルに到達したところで学者を増員して、学者×3+導師でエウレカ突入……ここらのボスもことごとく1ターンで撃破して行く壊れっぷり。そしてまおうザンデも2ターンで撃破……。
攻撃アイテムのダメージ倍って、洒落にならないですね。攻撃アイテムが無くなるとまずいですが、序盤でけっこう簡単に「ボムの右腕」が入手できてしまったりするわけでして……。学者、対ボス戦では最強かも。
2006年9月8日(金曜日)
ろくろ倶楽部
ろくろ倶楽部 (www.amazon.co.jp)。スラッシュドットでも話題になっている (slashdot.jp)ようですが、これは面白そうですね。
※って、Amazon の「商品説明」に作り方が最後まで載っているという……。
関連する話題: 与太話
2006年9月6日(水曜日)
FF3でHP吟味
FF3 (www.amazon.co.jp)。火の称号を得たところでちくちくとレベル上げ。ナイトにして HP 吟味したりしていますが、どうも HP の上昇量は「レベル+たいりょく+α」のようです。αは 0 ~ int(たいりょく÷2) - 1 のランダム値。たとえば、レベル 25 でたいりょく 24 の場合、αの範囲は 0~11 となり、HP上昇値は 49~60 となります。
※α部分に -1 が含まれるのが意味不明。端数は切り捨てられた上に -1 されているようなのですが、あるいは試行回数がたりないだけかも。
ちなみにたいりょくは補正前の値が使用されます。ゆうしゃのたてやガントレットを装備しても上昇量は増えませんし、移行期間でも減りません。
2006年9月5日(火曜日)
XSSフィルタはきりがない
「[memo:9102] Re: IE における "expression" の過剰検出による XSS の 誘因 (www.st.ryukoku.ac.jp)」。
歴史的経緯を振り返ってみても、HotmailやYahoo! Mailなど、HTMLメールに対応したWebメールが90年代から繰り返しこの種の原因による脆弱性を指摘されてきましたが、発見者達は言外に「このような作り方はやめるべきである」という主張を含んでいたのだろうと私は思います(し、私が指摘したものについてはそのような意図を含んでいました)。しかしながら、そうした脆弱性を指摘されたサービス提供者たちは、根本的な解決を選択せずに、フィルタリング方法のその場しのぎの改善を繰り返して現在にまで至っています。
そうですねぇ。
いつぞやの講演でも言ったと思いますが、指摘→修正→別の方法で貫通することを指摘→修正→別の方法で貫通することを指摘……などという経験をすると、本当にあほらしく思うわけでして。
関連する話題: セキュリティ
2006年9月4日(月曜日)
脆弱性の原因がテンプレートにあるケース
サイボウズの闇改修 (takagi-hiromitsu.jp)の話が出ているようですが、ヤミ改修といえば最近気になっていることが……。
- とあるソフトウェアを使って構築したサイトに脆弱性があった
- 調べると、そのソフトウェアと同時配布されているデフォルトのテンプレートに問題があった
- 最近になって問題は修正され、最新版のテンプレートは修正されている。
……と、こんな状況があったとします。最新版では修正されているのでアップデートすれば問題ない……と言いたいところですが、そうは行きません。これはテンプレートの問題であり、アップデートしてもテンプレートが上書きされないため、アップデートしただけでは直らないのです。もちろん、ユーザが手を入れたテンプレートを上書きしてしまってはまずいわけですから、上書きしないという動作自体は正しいのですが……。
こういう場合、ちゃんと告知してユーザに対応してもらわないと、本当にどうにもならないわけでして。
関連する話題: セキュリティ
壱万五千円
隣の席を見たら、なにげに15,750円の本 (www.amazon.co.jp)が置いてあって度肝を抜かれました。こんな値段の本、専門書でも滅多にないと思いますが……。
※しかも Amazon (www.amazon.co.jp) でワンクリック購入だったらしい。:-)
2006年9月2日(土曜日)
魚・虫コンプリート
どうぶつの森 (www.amazon.co.jp)。昨年の11月に発売され、今月初めて2度目の秋を迎えることになります。そう、長かった戦いに終止符が打たれる時がやってきたのです。
それぞれご褒美があります。
ちなみに、こうして村長が出現すると他のイベントはキャンセルになるようで、フリーマーケットが無効化されました (アナウンス無し、住人の家に入ってもものを売ってくれない)。村長が出るのは一度だけなので、いったんセーブすればイベントは復活します。
FF3熟練度調査さらに続き
FF3 (www.amazon.co.jp)、少しストーリーを進めてジンを撃破。熟練度90超のレフィアが放ったブリザドが 560ダメージで、瞬殺……。熟練度恐るべし。
ジョブチェンジ出来るようになったので、今度はすっぴん以外の熟練度調査。
- レベル7戦士、最初から 2回攻撃でしたが、やはり熟練度 14, 28 で攻撃回数が増加することを確認。
- 戦士は、最初はすっぴんと同様に 5回の行動で熟練度アップするものの、熟練度が 14 を超えると 7回の行動が必要になる模様。
- 今度はモンク。やはり熟練度 14, 28 で攻撃回数アップ。
- モンクも戦士同様、最初は 5回の行動で熟練度アップ、熟練度 14以降では 7回行動でアップみたい。
- モンクは、熟練度が上がると素手の攻撃力がアップする。
モンクの素手の攻撃力は、単純に「ちから+熟練度」で算出されているようです。これは片手あたりの数字なので、実際にはその数値を2倍したものが攻撃力として表示されます。なお、「ちから」の値は補正前のものが使用されるようで、ジョブ移行期間やちから上昇装備の影響は受けません。
ちなみに、空手家も同様のようです。モンクや空手家の熟練度が上昇すると、恐ろしい攻撃力になりますね。
- 前(古い): 2006年8月のえび日記
- 次(新しい): 2006年10月のえび日記