22:12:55
icon

傷口をティッシュとセロテで塞ぐ日が来るとは思わなかったよ

22:07:49
icon

なんか膝からえらい血が流れてるんだが塞ぐものがない

21:11:54
icon

パーサーって書くの楽しくて止まらなくなるよね
お陰で空腹がヤバい

18:50:01
icon

RFCが言うとおりにモノを実装すると冗長になるわけですが

18:44:44
icon

買い物すべきか否かになってる

17:31:48
icon

うーん、RFCガン無視して実装始めちゃったことに今気づいた

16:41:16
icon

RFC8941、むずすぎる
あとでちゃんと読む
rfc-editor.org/rfc/rfc8941

RFC 8941: Structured Field Values for HTTP
15:41:07
icon

平文空間と暗号文空間って表記もあんまよくねぇな
あらゆる入力が復号できる必要があるってのが数学的ではないけどシンプルでわかりやすいかしら

15:40:01
icon

書き方が悪いな、メッセージを暗号文とみなして復号する処理か

15:39:26
icon

というか昔考察したけど忘れた

15:39:02
icon

公開鍵暗号方式の中で署名に流用できるためには少なくとも平文空間と暗号文空間が一致している必要があるはず。平文を暗号文とみなして復号する処理があるので
※ほかにも条件がないとは言っていない(考えてない

15:00:30
icon

HTTP Signature、いつ確定するんだろうね

12:40:52
icon

がみとも今日1日くらいしょげてそうだな、まぁ普段コラボしない界隈がいると交通事故も起きる

04:24:38
icon

最悪Admin権限で復帰できると思っている節はあるが(なおどうせSSHなりサーバー管理コンソールからのログインなりにはSecurity Keyが必須)

04:23:47
icon

MastodonもSecurity Keyの登録にTOTP必須の~クソ~仕様になってるのでこのアカウントの2FAもTOTPの秘密鍵は破棄してます

04:22:44
icon

TOTP登録して秘密鍵破棄はいくつかのサービスでやってるけどいい案だと思います

04:20:45
icon

Security Key単体で登録できるようにしろって全サービスにキレとる

04:19:23
icon

TOTP or SMS必須の仕様は外れてなさそうなので、現時点で最も強固なセキュリティはTOTPとSecurity Key2本以上を登録した状態でTOTPの秘密鍵を破棄することですね

icon

GitHub、2FA強制するために仕様改善したらしく、Security Keyの追加にTOTPが必須になってた問題が修正されてる

03:48:17
icon

RsaSignature2017、どこにも定義がないからJSON::LDに認識されない

03:42:09
icon

なんでMastodonはsecurityのcontextをくっつけてこないんだ?

icon

Mastodonがほん投げてくるsignatureプロパティ、ちゃんとJSON-LDで修飾されてないやん

icon

JSON::LD::API.toRDF、適切なLDのstatementがないとdropするのか

01:39:23
icon

風呂入って〜コード書く
ファイッ

01:32:55
icon

ま〜た変な寝落ちした