アナログ
RSS  

SDHCメモリを買ってきたら2011/01/05 01:06

店頭でSILICON POWERのSDHC 8GB Class6が1280円だったので、つい、Win7再インストールのときいるしなと買って帰ってAmazonを見たらTranscendのClass10が1446円だった。orz

いいんだ……166円安かったのだし、うちのカードリーダーじゃClass10は宝の持ち腐れにちがいない。
きっとそうにちがいないとすっぱいぶどうなのでした(´・ω・`)

Transcend SDHCカード 8GB Class10 永久保証 [フラストレーションフリーパッケージ (FFP)] TS8GSDHC10E


というのは前フリで、↑のトラッキングID付きの画像リンクをCopyUrlLitePlus.uc.jsで作れるようにしました。

トラッキングID付きリンクを作成できるようになった

だだ、人様のコードをちょこっといじっただけだから、ソースをそのまま貼るのはあれかなぁと思うので、そのうち変更点だけを書き加えるかも(需要はないでしょうけどw)。

それとAmazon Short URLでググると「http://amazon.jp/dp/ASINコード」に「/トラッキングID」を付けただけでトラッキングが有効になるようなことが上位(つうか2番目)に書いてありましたが「リンクの動作確認ツール」で確認すると有効だったのは

http://www.amazon.co.jp/exec/obidos/ASIN/ASINコード/トラッキングID
http://www.amazon.co.jp/o/ASIN/ASINコード/トラッキングID
http://amazon.jp/o/ASIN/ASINコード/トラッキングID
の3種類でした。

ただ、一番下の「http://amazon.jp/o/ASIN/ASINコード/トラッキングID」でアクセスしても
二番目の「http://www.amazon.co.jp/o/ASIN/ASINコード/トラッキングID」とロケーションバーには表示されます。
なので、CopyUrlLitePlus.uc.jsには二番目のアドレス+/(付けとかないと行儀が悪い気がした)を採用しました。


それにしても、以前は何が書いてあるのかさっぱり分からなかったので、改造できるかしらんと思いつつソースを読んだら……
読める!私にもよめるぞぉぉぉ!とちょっと驚きました(別に勉強したわけじゃない)。

まぁ、読めるだけで書けないんだけどさw
書くための予備知識(DOMとか)が全然足りてないもので。^^;


トラッキングIDが必要ないなら「狐の王国 AmazonのURLを短くするAmazon Short URI」の方が便利かと。
一応、

Firefox 4.0b9pre
userChromeJS 1.2
Sub-Script/Overlay Loader v3.0.30mod
UserScriptLoader.uc.js 0.1.2

の環境でも動きました。


ところで、UserScriptLoader.uc.js 0.1.3がFirefox 4.0b9preや3.6.13で全く動かないのですが、うちだけなのかなぁ……2chに書こうと思うといつも規制中。orz


つづく。アマゾンショートURI

Windows 7,Server 2008 R2以外のWindowsに0-day2011/01/05 12:57

Windowsに新たな脆弱性――不正なサムネイルで悪用の恐れ
脆弱性はWindowsのグラフィックスレンダリングエンジンに存在する。OSはWindows Vista/Server 2003/Windows XPが影響を受ける。一方、Windows 7とWindows Server 2008 R2は影響を受けないという。

 攻撃方法としては、細工を施したサムネイル画像をWordファイルやPowerPointファイルに仕込んで電子メールで送りつけたり、ファイル共有などを通じてユーザーに閲覧させたりする手口が考えられる。ユーザーがこれを見てしまうと、攻撃者に任意のコードを実行される恐れがある

軽減策としてはサムネイル表示(shimgvw.dll)を表示しないようACLを変更する方法がありますが、デスクトップPCでこれをやるとパニックになる人がいるかと。

Fix it
Graphics Rendering Engine の脆弱性により、リモートでコードが実行される可能性がある


Microsoft Advisory: Vulnerability in Graphics Rendering Engine

マイクロソフトアドバイザリ
Microsoft Security Advisory (2490606): Vulnerability in Graphics Rendering Engine Could Allow Remote Code Execution
マイクロソフト セキュリティ アドバイザリ (2490606): Graphics Rendering Engine の脆弱性により、リモートでコードが実行される