Android, iPhone等のスマートフォン向けアプリ開発などの話題を中心に、時事ネタなどを気の向くままに書いています。
Home
 

SkyArts.com’s X (Twitter) Updates for 2024-05-11 – 2024-05-19




2024-05-11
  • Pixel 8a が発売日前に先行して店頭展示している店舗がありますね。

    少し触ってみましたが、2-Button Navigation が使えないので却下ですね。
    OSがアプリの操作を邪魔をする致命的欠陥品の Gesture Navigation がデフォルトの時点でアレですが。
    2024-05-11 15:33:11


2024-05-12
  • macOS アプリを開発して公開するのもかなりの手間とお金がかかる様になっている様ですね。
    公証の手間、開発環境の準備の為に新OS対応と共に Mac 機の購入が必要になる等々。

    気軽に「無料にしろ!」とかいう大人気ない人もいますが、この様な苦労を理解できない残念な人という事ですね。 https://twitter.com/rsms/status/1788972553480102182
    2024-05-12 14:21:52


2024-05-13
2024-05-14
  • iOS 17.5 の正式版がリリースされていますね。
    2024-05-14 02:12:27

  • Xcode 15.4 の正式版もリリースされていますが、 “403 Forbidden” が出るので少し時間を置いてからダウンロードをしないといけない様ですね。 in reply to SkyArts_dot_com 2024-05-14 02:32:38

  • 取り敢えず、iOS 17.5 で Wrix (超高機能テキストエディタ)を少し試してみましたが、特に問題はなさそうかな。

    https://skyarts.com/japan/products/ios/wrix/index.html in reply to SkyArts_dot_com 2024-05-14 02:33:58

  • iOS 17.5 を入れた後、

    – WiFi 接続がうまく行かなくなった(OS再起動で改善)
    – Xcode との連携がうまく行かない様でワイヤレスデバッグ機能が使えなくなっていた(ケーブル接続で認識させて改善)

    という具合で少し怪しい動作がありますね。 in reply to SkyArts_dot_com 2024-05-14 03:22:36

  • 今回は iOS 16.7.8、iPadOS 16.7.8 も同時にリリースされていますね。 in reply to SkyArts_dot_com 2024-05-14 03:26:39

  • iOS 17.5 の標準テキスト編集 UI (UITextView)は、Surrogate Pair 文字を編集するとアプリを100%クラッシュさせる事ができるパターンがありますね。

    やっと特定の絵文字の処理が改善したと思ったのですが、それを超える更に酷い問題が出てきましたね。
    2024-05-14 04:04:42

  • どうやら Surrogate Pair 文字を範囲選択してコピーした際に文字の範囲の判定が間違えていて nil をコピーしてしまい、それをペースト後に削除するとアプリを100%クラッシュできる、という感じですね。

    何となく以前から Surrogate Pair 文字をきちんと理解していない可能性大の気がしています。 in reply to SkyArts_dot_com 2024-05-14 04:09:20

  • Apple社には Feedback Assistant にて Surrogate Pair 文字の扱いの間違い、一部絵文字の扱いの間違い等の問題をサンプルコード付きで詳細に報告済みです。

    新しい更に酷い問題が出る事は想定外でしたが。 in reply to SkyArts_dot_com 2024-05-14 04:33:40

  • iOS 17.5 は代替アプリストアをアンインストールしてしまうと新規にクライアントIDを生成するので同じIDが使えなくなり、ユーザーを識別できなくなる様ですね。 https://twitter.com/mysk_co/status/1790121816872161363
    2024-05-14 10:52:10

  • 修正補足します。

    「Surrogate Pair 文字を範囲選択してコピーした際に文字の範囲の判定が間違えていて nil をコピーしてしまい」

    「Surrogate Pair 文字を範囲選択してコピーした際に文字の範囲の判定が間違えていて異体字セレクタの “U+DB40 U+DD00” のみをコピーしてしまい」
    が正しいです。 in reply to SkyArts_dot_com 2024-05-14 18:52:54

  • つまり、iOS の標準テキスト編集 UI (UITextView)は「異体字セレクタの “U+DB40 U+DD00” のみ」を(クリップボード使用で)コピー&ペーストでき、そのペーストできてしまった部分(表示等は何もない)を削除するとアプリを100%クラッシュさせる事ができます。
    要は簡単に地雷を仕込める訳ですね。 in reply to SkyArts_dot_com 2024-05-14 18:58:37


2024-05-15
2024-05-17
2024-05-18
  • 最近、レンタルサーバ会社を装って「ドメインの有効期限切れ」通知の様にしたフィッシング詐欺メールが届きますね。

    本当に有効期限が迫っているのであれば、サーバ会社ではなくドメインのレジストラから通知が来るはずですしね。
    2024-05-18 15:50:27

  • 今回は個人?が取得した .jp ドメインが踏み台サーバにされている様で、(注意をしながら)開くと別のドメインにリダイレクトされますね。

    該当の .jp ドメインのサーバ設定が改竄されている可能性が高いですね。
    一応、サーバ会社には報告はしました。 in reply to SkyArts_dot_com 2024-05-18 15:52:14


2024-05-19
  • 先の詐欺メールの続きで
    「使用したカードの有効期限が切れています! 今すぐ更新してください。そうしないとアカウントが無効になります」
    という詐欺メールが届きました!

    日本語が変なのは兎も角、今回は .jp ドメインではなく短縮URLを使用ですが、前回同様リダイレクト先は停止されている感じ。 in reply to SkyArts_dot_com 2024-05-19 13:02:07

  • 前回も今回もサーバ会社に関係ありそうなドメイン(踏み台の .jp ドメイン、FromとReturn-Pathヘッダーで使用のドメイン)が使用されているのが少し気になりますね。
    もしかして、サーバ会社自身がある程度顧客情報の漏洩をしたのかな?? in reply to SkyArts_dot_com 2024-05-19 13:05:26

  • リダイレクト設定を改竄されている時点で、FTP か管理画面へのアクセスが出来ている気がするので、メールの送信等も踏み台として使用できても不思議ではないのかな。

    そうなると、踏み台ドメインの管理者がフィッシング詐欺に引っかかり、それを悪用されている、という感じなのかな。 in reply to SkyArts_dot_com 2024-05-19 13:16:47

  • 良く見たら、短縮URLの詐欺メールでも

    – 短縮URL -> 踏み台 .jp ドメイン -> 詐欺サイト(現在は停止中の模様)

    という形で表示されていますね。

    踏み台 .jp ドメインはまだ改善していない様ですね。 in reply to SkyArts_dot_com 2024-05-19 15:12:22

  • 数ヶ月前にも日本の企業のWebサイトが改竄されて詐欺サイトへリダイレクトするフィッシング詐欺メールが来ていましたね。
    日本企業のドメインのURLを使えば信用するとでも思っているのかな?? in reply to SkyArts_dot_com 2024-05-19 15:37:49

  • 「劇場型」なのか、(虚偽の)サーバを凍結するぞ、という少しだけ内容を変更した以下の様な詐欺メールが何通も届きますね。

    – 踏み台 .jp ドメインは同じ
    – From、Return-Path ヘッダのドメインは毎回違うが同じレンタルサーバ会社と関連している
    – 停止するサーバーIDが記載されているが毎回違う in reply to SkyArts_dot_com 2024-05-19 23:18:44

  • 追加で

    – メール送信は某レンタルサーバ会社のメールサーバを使用

    ですが、全てに共通するのは、某レンタルサーバ会社に関連するドメイン関連の情報やドメインですね。
    (ある意味、ドメイン関連は公開情報ではありますが、)もしかして某レンタルサーバ会社が顧客情報の漏洩をしたのかな?? in reply to SkyArts_dot_com 2024-05-19 23:21:42

  • 最初は(虚偽の)「ドメインの有効期限切れ」から始まって「サーバーアカウント停止」とか余り繋がりが無い気がしますね。

    そもそもこのレンタルサーバはドメインは無関係で、無料オプションで独自ドメインを使用できる様になっているだけですしね。詰めが甘いですね。 in reply to SkyArts_dot_com 2024-05-19 23:32:23

  • 現状、踏み台 .jp ドメインのページからリダイレクトされて表示される詐欺サイトは
    「(逆に詐欺サイトの)ドメイン自体が停止されている」
    様で、詐欺サイトが使用しているホスティングサーバ会社の初期ページの様な内容が表示されるだけになっているので騙される被害者は増えないとは思いますが。 in reply to SkyArts_dot_com 2024-05-19 23:37:15

  • 他人のドメイン云々という詐欺の前に「詐欺の犯人達のドメインのサーバ自体が停止されている」という笑い話の様な状態になっているのですけれどね。 in reply to SkyArts_dot_com 2024-05-19 23:39:17

  • 何にしても国内の某レンタルサーバ会社の顧客情報が悪用されているのは何かありそうな予感。 in reply to SkyArts_dot_com 2024-05-19 23:41:47

2024/05/19 This post was written by Categories: 未分類 No comments yet



コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

*

Top