2007-06-29 (金)
*更新::リモート制御ソフト(仮)
Ver. 0.3 をアップロードしました.サイズがやや大きくなっています.あと,デフォルトで通信内容が暗号化されるので,少し重くなったかもしれません.
プロトコルが微妙に変わったので,古いバージョンのクライアントでは接続できません.クライアントは,古いバージョンのホストに接続できるかもしれませんが,操作中に切断されたりするかもしれません.
更新内容はreadmeに色々書いてありますが,認証がMD5を使ったチャレンジ&レスポンスになってます.
でも,乱数をrand()で作っているので,とても弱いです.まぁ,以前の怪しげな独自チャレンジ&レスポンスよりマシですが.
あとは,通信内容がRC4で暗号化されてます.これも,鍵がパスワードとrand()から生成されているので,弱い気がする.
説明にも暗号が弱いとは書いたけど,そもそも「暗号化されています」なんて書かなかった方が,誤解を招かなくて良いかもしれない.