00:04:44

00:05:20

それはまだやってなかったわね

00:51:03

金曜日諦めたblogとwwwのCSP対応作業中

00:56:12

対応してもほとんど自己満足に過ぎないけど :ne:

00:58:05

Hugo+GitHub+CodeCommit+S3+CloudFront+Lambda@EdgeでObservatoryでAを取る、みたいなブログ記事を妄想してるけどAまでやるのはだいぶキツそう

00:59:45

Lambda@Edgeを使う以上CloudFrontのエッジにdeployされるの待つのに結構長い時間がかかるっていうのがなぁ

01:00:57

ただ現状CなのでCSPヘッダ付けるだけで多分Bは行けそう

01:03:46

@YUKIMOCHI 私が欲しいです!!!というかURL入れたら今使ってるリソースとかCSPの例出してくれるサイトとかあると思ってました!見つからなかったです!

01:05:04

とりあえずreport-onlyで試したら3つほど違反出てきた

01:06:08

@YUKIMOCHI ブラウザ拡張機能として作れそうな大きさなのかなーとか思ったりはしますねー

01:07:15

あーhttps://hogehogeとか羅列しただけじゃ駄目なのか
インライン実行がなんちゃらとか言われてしまった

01:14:42

@YUKIMOCHI まずはインライン実行どこでやってるか探すところからかー
直せるか分からないけどとりあえずやれるだけ……

01:20:42

あーインライン実行やってるのGAか

01:22:17

シンタックスハイライトもか

01:27:32

hugo-academicのsource code highlight機能オンオフ見てdocument.writeするみたいな感じになっておりよくもやりやがったななどと

01:27:50

これじゃ無効にしてもインライン実行されるじゃないか…

01:31:00

うーこれは対応難しいなぁ…

01:31:55

nonce入れるならテーマフォークしなきゃだめだろうし一気にやっていきが消えてきた

01:36:03

blogの方もインライン実行されてる部分ある…
うぐあぁあああ

01:54:29

gohugo.io/templates/internal/#
blogで使ってるhugoテーマだとhugo内蔵テンプレートを使ってて、このテンプレートだとインライン実行になっちゃってCSPできない、のかな

01:57:41

hugoのコード読んだ感じやっぱりnonce入れたりとかはできなそう
ザッケンナコラー

01:58:56

CSPが歓迎されないのあれね
既存サイトの大幅改修も必要になりがちっていうのがあるのかもねぇ

02:00:13

よしCSP諦める

02:01:30

もしかしたら別の静的サイトジェネレータならJSインライン実行一切なしとかあるかもしれないけどそこ移行するほどじゃない

02:02:18

ん、あーいやそうかhttpヘッダじゃなくてmetaで書くやり方だとワンチャンあるのかな

02:05:11

テーマ側でも対応可能か

13:42:03

例のアレ終えて帰宅
まだ水以外摂取してないのでなんか食べねば

13:43:19

印象操作されています…

14:50:31

ブログbuild中

14:53:01

S3+CloudFrontで配信してるサイトでLambda@Edge使ってhttpヘッダいじった
blog.asterism.xyz/posts/2019-0

S3+CloudFrontでもObservatory高スコアを取りたい
15:09:40
404 エラー - 診断メーカー
17:28:30

上司殿から臨時ミーティングするぞーとか来たけどそのタイミングあんたも私も別のミーティングしてるはずなんだが……

17:54:31

あー炭酸水注文するの忘れてた

17:55:05

1週間ほど禁酒

17:57:41

ロックor水割りなら

17:58:19

炭酸水使わずに飲みたいおしゃけちょこっとしか残ってないのよな

17:59:12

今日飲むのが最後の1本…

18:01:13
2019-07-21 17:59:53 今谷里奈님의 게시물 mohemohe@mstdn.plusminus.io

炭酸水くらいスーパーかコンビニで買って

18:01:26

運ぶの辛いので通販

19:11:31

炭になるまで焼こうね

19:11:56

資格勉強するつもりが全然してねぇ

19:12:51

今日と月火でやるつもりだったけど火は糞臨時ミーティングで半分以上潰れそうでなぁ

19:13:36
2019-07-21 19:13:25 奥多摩北斎✔🍡님의 게시물 jcm50@pawoo.net

This account is not set to public on notestock.

19:13:50

ブチミリだめだよ

19:15:06
19:15:23
2019-07-21 19:15:13 奥多摩北斎✔🍡님의 게시물 jcm50@pawoo.net

This account is not set to public on notestock.

19:15:35

許可するわけ無いだろいい加減にしろ!

19:17:55

@mohemohe @jcm50 でたなブチミリ

20:15:44

1-監禁生活.mp3

20:26:22
そぎぎ

微ヤンデレ少女に純愛監禁される音声

20:46:11
そぎぎ

ゼロと同時に射精する音声が好きなんですよね?ってセリフで爆笑してる

21:22:54

ウィークリーフィリア

21:36:05

donのリストはフォロー前提なのが厳しい

21:36:29

APの仕組み上しゃーないんだっけ

21:37:19

そういう意味では各インスタンスにダミーのユーザとか存在していてくれるといいのかもね

21:38:24

そんなissue上がってたような気もするけどどうなったかとかは知らない

21:38:31

misskeyはあるのかほー

21:42:11
2019-07-21 21:37:10 おさ님의 게시물 osapon@mstdn.nere9.help

「ホーム」っていう名前のリストを作れば良いのでは。

21:42:21

これが現状での一番かなぁ

21:46:56

その人のイラストが好きなだけのイラストレーターさんをフォローしてHTLに入れたくないというのが正直あり、だからフォローしないとリスト作れないっていうのがちょっとにゃーっていうのが私のユースケース

21:50:39

作品が好きなだけでその人が好きなわけではなく、私の癇に障るようなその人の投稿を見てしまうと好きだったものまで嫌いになってしまい辛いのでまぁ自己防衛の1つ
HTL運用じゃなくてリスト作ってそっちメインで使っていけばいいそれはそうだけどクライアント使わずwebから見ることが多いから今からそれ変えるのも結構めんどうそうで

21:51:32

「ピン留めを外す」

21:56:37

ピン留めを外すで全部対応できることに気づいてしまった
私のこれクソみたいなつっかかり方じゃねーか💢

21:57:59

1点気になるところとしてはフォローした後各リストへ振り分けるという作業が絶対必要になる部分か

22:02:53

昼頃起きて寝起きで投票行って即帰ってASMR聞くのとwingsuitの動画見ながらブラボやって1日終わり

22:03:02

ブログ書いたわ

22:04:41

@itsukia lambdaしゅごい

22:04:45

@mimikun でしょっ

22:05:34

@itsukia ヘッダ生やすやつ作例コピっただけです…

22:07:36

@itsukia 無意味にセキュリティチェッカーのスコア上げるのおすすめ

22:09:16

資格勉強して寝ます

22:12:06

@itsukia observatory.mozilla.org
なんで最初期が一番高いんでしょうかねー不思議ですねー

22:17:11

@niknik41 がんばるぞい

22:21:00

@itsukia AWS Cloud Practitionerっていう一番レベル低いやつ
持ってると上の模擬試験タダで受けられるらしいのでとりあえずは特典目的ですな

22:25:43

@itsukia PearsonVUEで受けられるように成ったのそういえば今年でしたっけ
私はそっちで受験してきますー

22:27:12

約一年個人でdomとかブログとかメールとかちまちまやってきたコスト以外で考えると模擬試験3000円+受験料12000円くらい

22:55:34
2019-07-21 22:55:16 奥多摩北斎✔🍡님의 게시물 jcm50@pawoo.net

This account is not set to public on notestock.

22:55:47

人権だ

23:47:30

模擬試験だと25問くらいだけど実際は65問か結構多いなー

23:49:32

awsの一番下のやつ

23:50:58

冗長化やめて運用でカバーすれば安くなるよ

23:56:26

ちょっと真面目に書くと、規模大きくしたり小さくしたりが自由なのでリソースの使用状況監視して、過不足見て無駄に金だけ払って使わないっていうのをやめようね

23:59:16

無駄金払う量を減らしやすいっていうのがオンプレに比べた時のクラウドの利点