SDHCメモリを買ってきたら ― 2011/01/05 01:06
店頭でSILICON POWERのSDHC 8GB Class6が1280円だったので、つい、Win7再インストールのときいるしなと買って帰ってAmazonを見たらTranscendのClass10が1446円だった。orz
いいんだ……166円安かったのだし、うちのカードリーダーじゃClass10は宝の持ち腐れにちがいない。
きっとそうにちがいないとすっぱいぶどうなのでした(´・ω・`)
というのは前フリで、↑のトラッキングID付きの画像リンクをCopyUrlLitePlus.uc.jsで作れるようにしました。
だだ、人様のコードをちょこっといじっただけだから、ソースをそのまま貼るのはあれかなぁと思うので、そのうち変更点だけを書き加えるかも(需要はないでしょうけどw)。
それとAmazon Short URLでググると「http://amazon.jp/dp/ASINコード」に「/トラッキングID」を付けただけでトラッキングが有効になるようなことが上位(つうか2番目)に書いてありましたが「リンクの動作確認ツール」で確認すると有効だったのは
http://www.amazon.co.jp/exec/obidos/ASIN/ASINコード/トラッキングID
http://www.amazon.co.jp/o/ASIN/ASINコード/トラッキングID
http://amazon.jp/o/ASIN/ASINコード/トラッキングID
の3種類でした。
ただ、一番下の「http://amazon.jp/o/ASIN/ASINコード/トラッキングID」でアクセスしても
二番目の「http://www.amazon.co.jp/o/ASIN/ASINコード/トラッキングID」とロケーションバーには表示されます。
なので、CopyUrlLitePlus.uc.jsには二番目のアドレス+/(付けとかないと行儀が悪い気がした)を採用しました。
それにしても、以前は何が書いてあるのかさっぱり分からなかったので、改造できるかしらんと思いつつソースを読んだら……
読める!私にもよめるぞぉぉぉ!とちょっと驚きました(別に勉強したわけじゃない)。
まぁ、読めるだけで書けないんだけどさw
書くための予備知識(DOMとか)が全然足りてないもので。^^;
トラッキングIDが必要ないなら「狐の王国 AmazonのURLを短くするAmazon Short URI」の方が便利かと。
一応、
- Firefox 4.0b9pre
userChromeJS 1.2 Sub-Script/Overlay Loader v3.0.30mod UserScriptLoader.uc.js 0.1.2
の環境でも動きました。
ところで、UserScriptLoader.uc.js 0.1.3がFirefox 4.0b9preや3.6.13で全く動かないのですが、うちだけなのかなぁ……2chに書こうと思うといつも規制中。orz
つづく。アマゾンショートURI
Windows 7,Server 2008 R2以外のWindowsに0-day ― 2011/01/05 12:57
脆弱性はWindowsのグラフィックスレンダリングエンジンに存在する。OSはWindows Vista/Server 2003/Windows XPが影響を受ける。一方、Windows 7とWindows Server 2008 R2は影響を受けないという。
攻撃方法としては、細工を施したサムネイル画像をWordファイルやPowerPointファイルに仕込んで電子メールで送りつけたり、ファイル共有などを通じてユーザーに閲覧させたりする手口が考えられる。ユーザーがこれを見てしまうと、攻撃者に任意のコードを実行される恐れがある。
軽減策としてはサムネイル表示(shimgvw.dll)を表示しないようACLを変更する方法がありますが、デスクトップPCでこれをやるとパニックになる人がいるかと。
Fix it
Graphics Rendering Engine の脆弱性により、リモートでコードが実行される可能性がある
Microsoft Advisory: Vulnerability in Graphics Rendering Engine
マイクロソフトアドバイザリ
Microsoft Security Advisory (2490606): Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution
マイクロソフト セキュリティ アドバイザリ (2490606): Graphics Rendering Engine の脆弱性により、リモートでコードが実行される
最近のコメント