Skip to content

Archive

Tag: security

Release Notes

iRacing 8.39.2 のリリースノートを和訳して掲載します。
間違いなど見つけたら教えてくださいね


このアップデートはダウンタイムなしに配信済みです。
アップデートされたように見えない場合には一度ログアウトして再度ログインしてみてください。

iRacing (8.39.2):

Security

  • リーグ用のバナー及びロゴ画像をアップロードして表示する機能は基盤の Electron をバージョンアップできるまで一時的に無効化されました。
  • これは webp 画像に関するセキュリティ脆弱性 CVE-2023-4863 と CVE-2023-5129 に対応するための措置です。
  • UI に表示される画像の中で唯一ユーザーが送信できるのがこれらリーグに関する画像ファイルです。それ以外のすべての広告やストーリー、そしてコンテンツ画像はすべて iRacing によって処理されており、 webp 形式は使用していません。
  • これは予防策です。悪意のある webp 画像はどのリーグにもアップロードされていません。

Release Notes

2023 シーズン 4 ビルド パッチ 1 ホットフィックス 1 のリリースノートを和訳して紹介します。
記事に誤字・間違いなど見つけたら教えてくださいね


このホットフィックスには 2023 シーズン 4 パッチ 1 リリースのクリティカルな修正が含まれます。

SIMULATION:

Security

  • 6月の 2023 シーズン 3 リリースで修正を行った環境間でのアセット読み込みの問題に対処しました。
    • 協力してくれた Ander Gómez さんに感謝します。
  • セキュリティの問題は infosec@iracing.com へご報告ください。

Graphics

  • ミラーに描画されるダイナミックオブジェクトの影について、より直接的にコントロールできるオプションを追加しました。
    • 以前の「Higher Detail In Mirrors」オプションはこれらミラー内の影を有効にし、キューブマップには常にこれらの影が含まれていました。
    • これをダイナミックオブジェクトの影をメインビューに使用するのか、メイン及びミラーの両方に使用するのか、選択できる項目を用意しました。また、ダイナミックオブジェクトの影がキューブマップに描画されないように変更しました。
    • これにより、影の負荷なしにミラーに高精細な描画を行えるようになります。そしてキューブマップもより低負荷で利用できるようになりました。
  • 2023 シーズン 4 で行った Deferred Rendering リストに関するグラフィックスの変更について描画可能なシェイプが少なすぎる問題を修正しました。
    • シェイプバッファのオーバーランが原因でシムがクラッシュすることがありました。

セキュリティにも関心を

昨日 SNS で先にお伝えしていましたとおり、Trading Paint サイト利用者の認証情報(メールアドレスとハッシュ化されたパスワード)が漏えいしたようです。利用者にはパスワードの更新/リセットを行うことが推奨されます。
また、同じパスワードを使いまわしているサービスがあればそちらのパスワードも変更しましょう。パスワードの使いまわしは危険ですのでやめましょう。

第一報


https://mstdn.jp/@iRacingJA/110966656322804228
https://bsky.app/profile/irja.shupop.com/post/3k5z4z7wia32h

Trading Paintsからの発表

Message from Trading Paints
https://www.tradingpaints.com/page/Message20230828

iRacingからのアナウンス

Trading Paints Credential Breach
https://forums.iracing.com/discussion/47070/trading-paints-credential-breach

もしも iRacing で Trading Paints と同じパスワードを使用しているなら変更することを推奨しています。
なお、iRacing のパスワードリセットはこちらから行えます

Release Notes

2023 シーズン 3 パッチ 1 のリリースノートを和訳して紹介します。
記事に誤字・間違いなど見つけたら教えてくださいね


このパッチで 2023 シーズン 3 リリースのアップデートと修正を配信します。

SIMULATION:

Security

  • 2023/06/06 の シーズン 3 リリースで iRacing アップデート処理のセキュリティ向上策がロールアウトしました。報告された事象について開示いただいた Stephen Shkardoon (ss23) に感謝します。
    • セキュリティ問題はこちらまでご報告ください infosec@iracing.com.

Optimization

※訳注: Enki = マルチコアシステム活用のためのスレッド/タスクスケジューラ

  • 2023 シーズン 3 に追加された Enki ローディング最適化について、第 12 – 13 世代の Intel CPU および AMD 7900X3D, 7950X3D を使用するユーザーから、スタッタリング/カクツキの発生報告を受け取っています。このパッチは iRacing が使える Enki ワーカースレッド最大数を 10 に制限します。
    • iRacing 内部テストにおいてはこの変更によって問題を軽減し、他のユーザーに対してもネガティブな影響もみられませんでした。
    • 今回のアップデートでは、ユーザーが手動で Enki ワーカースレッドの制限を調整できるようにもなりました。 core.ini ファイルの [Task] セクションに追加された新しいエントリー max_num_default_worker_threads=10 を使います。この値で iRacing がデフォルトのスレッドプールに使える Enki ワーカースレッドの最大数を調整できます。
      • Enki ワーカースレッドを使用するシステムをお使いの場合、この変更がどのように機能したか、Enki ワーカースレッド数制限を変更するとどのようにパフォーマンスが変化したか、この問題について皆さんからの情報提供をお待ちしています!

AI Racing

  • AI ドライバーがブレーキングテクニックを向上させました。
  • BMW M Hybrid V8 と Cadillac V-Series.R GTP で AI ドライバーがセッションにロードできない問題を修正しました。

Graphics

  • GPU メモリをチェックする方法をアップデートしました。この変更はグラフィックスの自動設定によるメモリスライダー設定に影響します。
    • iRacing Auto-Config ツールはメモリスライダーを搭載量の約 80% に設定します。
  • 一部の車両でタイヤのアンビエントオクルージョンが適切に働いていなかった問題を修正しました。

Replays

  • AI ドライバーでリプレイ再生中にシムがクラッシュすることがあった問題を修正しました。AI ドライバーは少しシャイではなくなりました。

Controllers

  • Thrustmaster T128 及び T248 のシフトライト動作がアップデートされ、他のホイールとより一致するようになりました。
  • インシデント検出時にフォースフィードバック (FFB) Auto ボタンのデータ収集を抑制する時間を短くしました。一部のコースでこの変更によって Auto ボタンの動作がより一貫性をもつようになります。
  • フォースフィードバック (FFB) Auto ボタンがコーションやペースラップ中もデータ収集を行うようになりました。

CARS:

NASCAR Cup Series Next Gen Cars

  • 新ダメージモデルが空力に与えるいくつかの矛盾を修正しました。
  • iRacing セットアップがアップデートされました。

NASCAR Truck Series Trucks

  • テープの Race 設定での冷却パラメータをアップデートしました。
  • エンジンを 100% の耐久度まで修理できなかった問題を修正しました。
  • コクピットカメラでスポイラーロッドが重複して表示された問題を修正しました。

NASCAR Xfinity Series Cars

  • テープの Race 設定での冷却パラメータをアップデートしました。
  • エンジンを 100% の耐久度まで修理できなかった問題を修正しました。

Stock Car Pro Series Cars

  • iRacing セットアップがアップデートされました。

BMW M Hybrid V8

  • 周囲の車でブレーキバイアスノブが誤った方向に回転していた問題を修正しました。

Cadillac V-Series.R GTP

  • リミッターサウンドを改善しました。
  • ダッシュボードボックスの回転計が赤になるのが早すぎてシフトライトと合致していなかった問題を修正しました。
  • シムのシフトライトとユーザーのステアリングホイールシフトライトとが合致していなかった問題を修正しました。
  • デジタル表示のズレを修正しました。
  • 周囲の車でブレーキバイアスノブが誤った方向に回転していた問題を修正しました。

Dallara P217

  • 車両の屋根と側面に擦過痕のダメージテクスチャが表示される問題を修正しました。

Dirt Late Model

  • (ALL) – フロントタイヤのトレッドパターンがアップデートされました。
  • (ALL) – 新ダメージモデルでフロントホイール強度のチューニングを完了しました。

Dirt Midget

  • ロックスクリーン選択のオプションがガレージ画面に残っていた問題を修正しました。
    • 2023 シーズン 3 リリースではこの機能はグラフィックオプションで制御されます。

Dirt Sprint Car

  • (410) – ギア比をアップデートしました。
  • (410) – 駆動系のギアとレブリミットをアップデートしました。
  • (410) – 車内での高回転域サウンドから超高域のゴミを取り除きました。
  • (ALL) – iRacing セットアップがアップデートされました。

Dirt Sprint Car (Non-Winged)

  • (410) – 駆動系のギアとレブリミットをアップデートしました。
  • (410) – 車内での高回転域サウンドから超高域のゴミを取り除きました。
  • (ALL) – iRacing セットアップがアップデートされました。

Late Model Stock

  • 最高速付近でのタイヤトレッドのテクスチャの視覚的な問題を修正しました。

Ligier JS P320

  • Auto Fuel システムが使えるようになりました。
  • ドラフトだったパラメータがアップデートされました。
  • ガレージ画面の設定にゼロでない最低燃料搭載量が追加されました。
  • マスタースイッチを On すると Radio が ON されるようになりました。
  • Fixed セットアップレースでブレーキバイアスが調整できなかった問題が修正されました。
  • ピットリミッターページのブレーキバランス表示で小数点以下が誤って切り上げとなっていた問題が修正されました。
  • ブラックボックス操作で 100$ の給油が行えなかった問題が修正されました。
  • イグニッションカットのバックファイアの車内サウンドをアップデートしました。
  • 速度のデジタル表示数値を一部アップデートしました。
  • UI モデルで IMSA リーダーボードが表示されるようになりました。
  • 周囲の車でブレーキバイアスノブが誤った方向に回転していた問題を修正しました。

Lucas Oil Off Road Pro 2 Lite

  • タイヤのデグラデーションパラメータがアップデートされました。

Lucas Oil Off Road Pro Trucks

  • (ALL) – タイヤのデグラデーションパラメータがアップデートされました。

NASCAR Classic Buick LeSabre – 1987

  • 旧ダメージモデル使用中にダッシュボードのゲージが表示されない問題を修正しました。

Porsche 911 GT3 R (992)

  • カメラ距離によっては給油口カバーが表示されない問題を修正しました。
  • 旧ダメージモデル使用時にミラーが表示されない問題を修正しました。

Radical SR10

  • シフトランプ照明を調整しました。
  • ウィンドウシールドがよりリアルに視覚的にアップデートされました。

TRACKS:

Chicago Street Course

  • 一部の広告がアップデートされました。
  • 一部のフェンステクスチャがアップデートされました。

Daytona International Speedway

  • 飛行機が超音速で着陸していた問題を修正しました。

Federated Auto Parts Raceway at I-55

  • モンスターグリーンフェンスの問題を修正しました。

Indianapolis Motor Speedway

  • (Open Wheel Oval – 2009) – ローディングエラーを修正しました。

MotorLand Aragón

  • 一部大きな地形のスペキュラーマップがずれていた問題を修正しました。
  • カメラ距離が変わるときにオブジェクトが視覚的にポップする問題について調整を行いました。
  • 様々な縁石テクスチャをアップデートしました。

Release Notes

2023 シーズン 2 パッチ 5 のリリースノートを和訳して紹介します。
記事に誤字・間違いなど見つけたら教えてくださいね

※今季これまでのリリースノート:
2023 Season 2 Release Notes [2023.03.07.01] – ハイライト
2023 Season 2 Release Notes [2023.03.07.01] – Simulation
2023 Season 2 Release Notes [2023.03.07.01] – Cars
2023 Season 2 Release Notes [2023.03.07.01] – Tracks
Release Notes for iRacing UI (8.7.1)
Release Notes for iRacing UI (8.7.3)
Release Notes for iRacing UI (8.8.0)
Release Notes for iRacing UI (8.8.1)
2023 Season 2 Patch 1 Release Notes [2023.03.12.02]
2023 Season 2 Patch 2 Release Notes [2023.03.20.02]
Release Notes for iRacing (8.9.1)
2023 Season 2 Patch 3 Release Notes [2023.04.05.02]
2023 Season 2 Patch 4 Release Notes [2023.04.18.02]
Release Notes for iRacing (8.11.0)
Release Notes for iRacing (8.12.0)


iRACING:

General

  • Electron フレームワークの今後のリリースとの互換性を維持するための変更を行いました。
  • ボタンスタイルをアップデートしてコントラストを向上させました。
  • Race NowおよびTest Driveの両ボタンに矛盾するアイコンが表示される問題を修正しました。

Security

  • iRacing ・ Electron フレームワーク間のセキュリティを向上する変更を行いました。Stephen Shkardoon (ss23) に感謝します。
    • セキュリティの問題はこちらへ報告してください: infosec@iracing.com.

Official Series

  • オフィシャルシリーズのセッションリストにコース名の列を追加しました。
  • Go Racing > Series Results > Results の画面から Back ボタンが Series Results タブに戻らなかったのを修正しました。
  • 画面を更新しなかったために 30分以上前に開始済のイベントに登録してしまうことのないように Event Start カウントダウンと Register ボタンを修正しました。

AI Racing

  • AI イベントで Add to Cart ボタンが購入済みの車両にも表示される問題を修正しました。

Test Drive

  • Sunrise および Sunset の天候を示す背景画像の問題を修正しました。

Store

  • リリースから 90日以内のコンテンツには NEW! ラベルが付き、ソート順には関係なく Store ページでは先頭に表示されるようになりました。
    • NEW! 表示のフィルターが追加されました。

Friends List

  • フレンドリストを開いているときに他のモーダルウィンドウが開かれた場合、モーダルウィンドウが閉じられるまでフレンドリストは非表示となります。

SIMULATION:

Interface

  • WAIT ボタンのマウスオーバーツールチップが他の UI 項目に隠れてしまうことがあった問題を修正しました。

CARS:

GT3 Cars

  • iRacing セットアップがアップデートされました。

iRacingに関する購入はiRacing.comから

iRacing のウェブサイト・メール以外からの iRacing Dollar の購入の誘いには乗らないでください。iRacing Store と名乗る Discord チャンネルでの詐欺の疑いについて調査中とのこと。
iRacing Dollar などを購入できるのは iRacing.com または Steam からだけです(※新規購入は EpicGames からもあり)。iRacing の外での iRacing に関する購入オファーには、詐欺の可能性に注意しましょう。

AntiVirus

フリーのウイルス対策ソフトAVGがiRacingのファイルを誤検知する、とiRacing Supportがツイートしています。

以下のAVG個人向け製品サポートページを参考に対処してください。

Adobe Flash

順次 HTML5 ページに置き換えられてきていましたが、以前は iRacing のメンバーサイト各所で Flash が使われていました。

Adobe 社は 2020/12末で Flashのサポートを終了しており、それ以前よりセキュリティの懸念もあるため、Flash の無効化やアンインストールが推奨されます。

Flash Player のアンインストール

Flash Playerのアンインストーラーが提供されているので、ダウンロードして実行しましょう。

Windows用。
https://helpx.adobe.com/jp/flash-player/kb/uninstall-flash-player-windows.html
「1. Flash Player 向けアンインストーラーをダウンロードします」の「アンインストーラー」リンクからダウンロードできます。

※macOSはこちら。
https://helpx.adobe.com/jp/flash-player/kb/uninstall-flash-player-mac-os.html

Web ブラウザー組み込み Flash の無効化

上記リンク先にも書かれているとおり、Microsoft Edge や Google Chrome など、一部のWebブラウザーにはFlashが組み込まれています。PC OS 上で Flash プレーヤーをアンインストールするだけでなく、各Webブラウザーの設定メニューから組み込み Flash が無効化されているか確認しましょう。

お使いのパソコンにインストールされた各 Web ブラウザーでこちらのページを開いて、
https://helpx.adobe.com/jp/flash-player.html
先頭にある「今すぐチェック」ボタンをクリックし、Flash のバージョンが Not Installed (インストールされていない) や Disabled (無効化されている) 、となっていればOKです。

Flash バージョン表示されて有効な状態だったら

無効化されていなかった場合は、上記ページの「4. ブラウザーで Flash Player を有効にします。」でWebブラウザーごとに紹介されている手順で設定内容を逆にしましょう。

例:

  • Microsoft Edge: 「設定>Cookieとサイトのアクセス許可>Adobe Flash>Flashの実行前に確認する」を無効にする
  • Google Chrome: 「設定>プライバシーとセキュリティ>サイトの設定>Flash」で「サイトでのFlashの実行をブロックする」(「最初に確認する」を無効にする)

※Webブラウザーのバージョンによって設定箇所が異なるかもしれません

蛇足ながら。iRacing サポート対象ではありませんが、Internet Explorer 11 (Windows アクセサリ)で Flash を無効にしておくのもお忘れなく(「設定>アドオンの管理>ツールと拡張>Shockwave Flash Object」を無効にする)。

Security

Protecting your Account
https://members.iracing.com/jforum/posts/list/3694004.page

iRacingは、ユーザに影響する、あるいはバックエンドでの、セキュリティ向上策を今後計画して順次変更していく、とされていますが、それ以前に、アカウントを守るためにユーザ自身によるパスワード強化が必要で、重要です。

パスワード強化

  • 異なるサイトでパスワードを使いまわさないでください。
  • 特殊文字や数字・大小文字を混ぜ合わせたような、強力なパスワードを使用しましょう。
  • パスワードマネージャを使うのもよいでしょう。
  • 長いパスワードもよいです。
  • これらを組み合わせるとさらによくなります。

ログインフォームのアップデート

お気づきの通り、メンバーサイトへのログインフォームにキャプチャが追加されました。

これは外部アプリケーションで問題となることがあります。この問題を回避したい開発者の方は以下のフォーラムトピックを参照してメールで連絡を。
https://members.iracing.com/jforum/posts/list/3694006.page#11870589

The Risk of 3rd party apps

サードパーティアプリ使用上のリスクに注意するよう、iRacingからアナウンスされました。
https://members.iracing.com/jforum/posts/list/3655571.page

iRJA でも掲載して注意喚起します。


iRacing コミュニティにおいて、いくつもの素晴らしいサードパーティアプリケーションが誕生しています。しかしそれらがどのような動きをしているのか、 iRacing が監視をしたり管理することはできません。

これらのアプリケーションの中には、iRacing の認証情報を要求するものがありますが、そういったアプリケーションを使用すると認証情報が盗まれるリスクがあるため、iRacing の認証情報を入力する必要のあるアプリケーションや機能は使用しないことを推奨します。

もし、リスクを負うことを承知してアプリケーションを使用する場合には、iRacing 専用のメールアドレス・パスワードを使用すれば、リスクが及ぶ範囲を制限できるでしょう。

iRacing では、多要素認証、OpenID/OAuth、適切なAPI提供など、サードパーティアプリケーションを使用する際のセキュリティ向上に寄与するプロジェクトが進行中です。

悪い振る舞いをするアプリケーションを iRacing が認識しているわけではありませんが、これらのアプリケーションを制御することはできません。開発者が十分注意していたとしても、使用された外部ライブラリによってリスクが生じる可能性があるかもしれません。

まずはiRacingの認証情報をiRacing以外に入力することはリスクがあることだと認識することです。

Internet security

iRacing メンバーがサーバに接続できない障害が発生していたことについて、社長からおわびの言葉がありました。
ホスティング業者が DDoSアタックを受けていたそうです。サービスをより安定させるための打ち合わせもしているとのこと。

Security

ユーザーを騙してパスワードを取得したりしようとする偽のメールが出回ってるそうです。
リンクを開く前にリンク先がiracing.comかどうか確認しましょうとのこと。