艦隊これくしょん -艦これ- 攻略 Wiki*

愚痴掲示板 ログ4 / 23188

28032 コメント
views
23188
名無し提督 2025/10/18 (土) 22:39:54 9c9ac@a0b04 >> 23187

それにしても運営がまともにhttpsすら更新せずに引き伸ばしたのが本当にアレ。これに1日以上掛かってるのも開発力低すぎる。

通報 ...
  • 23293
    名無し提督 2025/10/20 (月) 22:02:36 8d0ab@b7b3a >> 23188

    非技術的な問題も含めて、はい。もう http での運用は難しいと思います。

  • 23295
    名無し提督 2025/10/20 (月) 22:09:13 e5882@a488a >> 23188

    「もう」という部分で気づいたから聞くんだけど、httpのまま運用したほうが楽だった時期があったけど今はそうじゃないとかではなく、2年前から常にhttpsに変えたほうが楽だったの?それともそうではない?

  • 23296
    名無し提督 2025/10/20 (月) 22:14:54 8d0ab@b7b3a >> 23188

    前から変えた方が楽だったと思います。

  • 23297
    名無し提督 2025/10/20 (月) 22:17:25 e5882@a488a >> 23188

    つまり運営はわざわざ楽ではない方を選択したわけだけど、それの理由は何か考えられたりする?

  • 23299
    名無し提督 2025/10/20 (月) 22:22:16 8d0ab@b7b3a >> 23188

    端的にいうと、リソース不足かなと。

  • 23300
    名無し提督 2025/10/20 (月) 22:25:02 修正 e5882@a488a >> 23188

    上の方に合理的でない理由とか書いてたけど、それとは違う感じ?

  • 23301
    名無し提督 2025/10/20 (月) 22:28:20 8d0ab@b7b3a >> 23188

    技術者の心意気としては、不完全なまま世に出すというのは非合理だと感じます。たとえサービスが長期停止してもいいよねー、とかいうのは我儘だとは理解してます。

  • 23303
    名無し提督 2025/10/20 (月) 22:39:12 e5882@a488a >> 23188

    聞き方を変えるわ。わざわざhttpという方法を取り、顧客の情報を保護されていない通信でやりとりすることのリスクにつり合うほどの理由は「運営に」ありますか?

  • 23304
    名無し提督 2025/10/20 (月) 22:48:04 8d0ab@b7b3a >> 23188

    これまでも顧客の情報は https 上で、http に載ってたのはゲーム内 api call だけだったと思いますが、どちらにせよ http はないよなあと思います。

  • 23305
    名無し提督 2025/10/20 (月) 23:10:20 e5882@e7ad9 >> 23188

    そうなの?じゃあセキュリティ上はこのまま放置してもよかったってこと?

  • 23306
    名無し提督 2025/10/20 (月) 23:22:51 8d0ab@b7b3a >> 23188

    条件を満たすのは簡単ではないですけど、http だと通信路を乗っ取るなんてことも技術的には可能なので、解体とかの api call を発行されてしまうというリスクはあります。なので、ゲーム内データがどれだけ重要かと判断するかによりますね。ただまあ、専用ブラウザなどに悪意を持ったコードを仕込むと同じことが簡単にできるので、攻撃を目的とするならそちらを選ぶと思います。

  • 23307
    名無し提督 2025/10/20 (月) 23:25:46 e5882@1b594 >> 23188

    勝手に解体とかできるならそれは顧客の情報をリスクにさらしているのでは?後、このゲーム課金もあるんだけど購入するという指令も外部から出せたりする?

  • 23308
    名無し提督 2025/10/20 (月) 23:39:12 8d0ab@b7b3a >> 23188

    顧客情報は認証などのクリティカルな部分と捉えました。購入はたしか DMM 側に遷移しないといけないので無理かと。専用ブラウザへの細工ならできます。

  • 23309
    名無し提督 2025/10/20 (月) 23:43:47 fb320@3eed5 >> 23188

    勝手に解体は以前にありましたね
    https://x.com/hadsn/status/898060858646863872
    http://blog.livedoor.jp/blackwingcat/archives/1954084.html
    この手法はhttps化で対策済みなんで書いちゃうけど
    艦これはログイン後はトークンで認証してるのでトークン盗まれるとDMM介さずゲームが可能(DMMが鯖落ちしてても艦これログイン済みならプレイ可能なのもこれ
    なんでリアイベやオンリー同人なんかの艦これユーザー集まる場所で偽のフリーWifiなんかたてて引っかかったやつの暗号化されてないhttp覗いてトークン盗まれるとやりたい放題される

  • 23310
    名無し提督 2025/10/20 (月) 23:48:12 99a20@c5e35 >> 23188

    顧客の情報どころかHTTPだとアカウントそのものが危ないやんけ。このフリーWiFi云々ってとこはhttpsだと対策できるってことですか?

  • 23311
    名無し提督 2025/10/21 (火) 00:06:37 8d0ab@b7b3a >> 23188

    まず知らないネットワークに接続する時点でどうなのというのはありますけど、基本的には対策できます。(https になったら何をやっても無条件で安全だと信じて無防備になる人がいるので、基本的には、の但し書きをつけます)

  • 23312
    名無し提督 2025/10/21 (火) 00:12:31 修正 99a20@680a3 >> 23188

    つまり、httpのままなことで顧客の情報、まあ今回はアカウント情報とするけど、それをリスクにさらしているという認識は正しい?

  • 23313
    名無し提督 2025/10/21 (火) 00:24:22 8d0ab@b7b3a >> 23188

    アカウント情報だと明らかに別の意味になるので、そこはプレイデータと表現するのがよいと思います。アカウント情報には影響はありませんがプレイデータは安全に守られない可能性があります、と表現するのが正しいでしょうか。

  • 23315
    名無し提督 2025/10/21 (火) 00:35:54 99a20@cf6d3 >> 23188

    OK,じゃあプレイデータとして、わざわざhttpという方法を取り、プレイデータを保護されていない通信でやりとりすることのリスクにつり合うほどの理由は運営にある?

  • 23316
    名無し提督 2025/10/21 (火) 00:48:05 8d0ab@b7b3a >> 23188

    運営じゃないのでわかりませんと答えるしかないのです。ただ、私が決定に関われたならば https で通信するようごねたと思います。

  • 23318
    名無し提督 2025/10/21 (火) 01:08:11 99a20@cf6d3 >> 23188

    ここまでの流れで運営はわざわざhttpを放置してプレイデータをセキュリティ上の危険にさらし続けたとなるわけだけども、それって運営としてアウトじゃない?しかも理由が君の想像の範囲内ではないんでしょ?

  • 23319
    名無し提督 2025/10/21 (火) 01:29:32 8d0ab@b7b3a >> 23188

    はい。最初のコメントから指摘しているとおり、擁護できないと思います。

  • 23331
    名無し提督 2025/10/21 (火) 12:14:36 8d0ab@b7b3a >> 23188

    うーん。直近のコメントだけ追って当初のやり取りを見逃してただけだったのかな。ともあれ誤解は解けたようでなによりです。

  • 23333
    名無し提督 2025/10/21 (火) 12:44:59 5c61d@27d7c >> 23188

    長々とやってたみたいだけど結局何が言いたかったん?
    httpの継続に対して「合理的な理由なんてない」だとか「お上の意味わからん決定」だとか見るに運営批判?

  • 23339
    名無し提督 2025/10/21 (火) 19:27:48 5d05b@41b7e >> 23188

    念の為に聞くんだけどさ、>> 23318の主張と>> 23286の主張は大きく異なるものと考えてる?