icon

(広義の)サイバー犯罪に巻き込まれたときどのレベルまで同情の余地があるのか

icon

あれは軟体公司

icon

当該のアプリがどれぐらいひどい出来だったのか全く知らないのでアレ

icon

これ違う気がしてきたな 判定もクライアント側でやってる可能性があるのか

icon

資金決済法の流れでも殴られてたし、Stripeの規約違反の流れでも殴られてたはず

icon

容量を信用してはいけないもの、メールの添付ファイル容量の他にブラウザのCookieなどがあります

icon

Kyashはあれは現金的に交換不可能というようなカラクリがあったはず

icon

まあ IPA 経由してる場合じゃないような重大な脆弱性もあるだろうし難しいね

icon

究極的にはこれで、IPA経由の報告についてはIPAを信用するしかない

2019-04-15 23:42:18 しきうたの投稿 siki_uta@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

教材とかの目的で狙ってでもやらなきゃあんなガバガバなWebアプリケーション作れないでしょ最近のフレームワークは

icon

あそこまでガバガバに作るの逆に難しいからね……(フルスクラッチを除く)

icon

技術的保護手段については現状は著作権対策目的のものだけが対象っぽいな

icon

ローカルファイルを操作したという点よりかはそれが送信されるリクエストに影響してしまうという方が問題っぽそう

icon

この記事における「脆弱性による損失を通報者に被せようとする組織」の存在の可能性が脆弱性報告に対する心理的安全性を大きく下げてそう

icon

こちらの情報は相手には秘匿にしつつ、相手が対応したという通知も欲しいという思いがある

icon

IPAがその辺うまいこと取り持ってくれるといいんだけどねえ(すでにそうかもしれない)

icon

ホーン

2019-04-15 23:22:55 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

脆弱性関連情報の届出関連 FAQ:IPA 独立行政法人 情報処理推進機構
ipa.go.jp/security/vuln/faq.ht

> 脆弱性関連情報の届出について定めたガイドラインにて、発見者は「氏名、連絡先等」を明らかにすることが求められています。
> →ガイドライン IV. 2. 5) , V. 2. 4)
> IPAでは、発見者の情報を個人情報の取扱い方針に従い、適切に管理しています。発見者が希望しない場合は、発見者に関する情報が製品開発者やウェブサイト運営者に伝えられることはありませんので、安心して届出をしてください。

脆弱性関連情報の届出関連 FAQ:IPA 独立行政法人 情報処理推進機構
icon

ところでCVEってどれぐらいのレベルの脆弱性で生えてるものなんだろう

icon

根本的な設計の不備、仮に気付いたとして直接報告したら逆にしょっぴかれないか心配だよね

icon

VImそのものが透過するわけではないしな……

icon

ギミー新作出てたんか

icon

calloc、実は直後に別の値で初期化することがほとんどなのであまり使っていない

icon

Sie(任意)

icon

QMA、声優でキャラ選んだ

icon

まあちょっと考えます(プレイして)(圧)(強制ではない)

icon

渡すのがもったいないとかじゃなくて若干良心が痛む

2019-04-15 22:28:09 解凍の投稿 hina@mstdn.maud.io
icon

カードを買う金があって多少の時間もあるならプレイして、筐体も時間もないなら仕方ない(

icon

オンゲキのカードの譲渡なあ

icon

何をどう思い違えば残り秒数をクライアント側で平文で保存しようなんて思うんだろう……

icon

不正アクセスではしょっぴけなさそう

icon

「得られるはずの利益が云々」という方向性では私電磁的記録不正作出というのは正しいのかなあ

icon

オンゲキをプレイするとカードだけでなくプレイ中に動く3Dモデルもついてくるよ

icon

おるみんさんがエッチな女性になってる

icon

@kozue そういえば今週の木曜日からオンゲキはログボでSRのコッコロちゃんがもらえます

icon

調べたけどAimeの譲渡は御法度(当たり前)だけどオンゲキのカードは特に禁止する文章が見付からなかった

icon

きたく

icon

バッテリーないので離脱

icon

@kozue だいたいそんな感じですね(ステータス表示が消せる)

icon

でもレアすぐ手に入るのでこれを機に栞パイセンもオンゲキをやってほしい

icon

譲渡NGっぽい?まあQR入ってても他人のは使えないが

icon

もうちょっとってのは時間がもうちょっと(クレはサンクコスト)

icon

@kozue 印刷と合わせて200円ぐらいですね
ところでR(さっきの)でよければもうちょっとで枠なしにできますがどうしますか?

icon

@kozue いいですよ(2枚目取得はちょっと時間かかりますが)

icon

ちがうか

icon

まあそういうことでサイゲコラボ追加曲全部ABFB/SSS+できた

icon

@kozue 最大5枚印刷できますね

icon

気付かなかったけどこれ描き下ろしらしいですね(本当か?)

icon

@kozue いきなりオギャらないで

icon

コッッッッコロちゃん

Attach image
icon

アリサのテーマ ABFB/SSS+
やったぞ!

Attach image
icon

納得できんな

icon

SSS+とは言ってない

Attach image
icon

アリサのテーマABFB出た

icon

柏に行くぞという強い気持ちが、モバブを忘れたという事実によって打ち砕かれた

icon

ユウチャンは明らかにひなろえの仕業だが

icon

yomikata.org、kb10uyあるの謎

icon

センター利用は人数が少なかったので普通に試験を受けて入った勢

icon

センター600大学もシマンテック大学もどっちも蔑称に近いな……

icon

センター600大学でやってるならシマンテック大学でもそらやるやろなあとなった

2019-04-15 17:09:27 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

むしろ歴史的な話を聞くものとして聞きたさがなくもない (そうでもないかも)

icon

歴史の講義として捉えれば面白そうな気がしてきた

icon

いやそこまで言わない、2.6.29ぐらいにしてほしかった(遠い目)

icon

昔話をするのはいいけど講義資料ぐらいはせめて3.xぐらいのものにしてほしかった

icon

Systemdしか知らない人間なので逆になんもわからん

icon

他にもAndroidが2.6.18だったころの話やSysVInitの話がある

icon

微妙にこの講義に対するモチベーションが下がってきた顔をしています

icon

ウオー18年前やんけ

icon

2.4.xってまだO(1)のころでしょ、やべえな

icon

講義資料に「Linuxカーネルの最新版は2.4.x」という記述があり、厳しい顔をしています

icon

今のLinuxのスケジューラーってなんだっっけ

icon

Realmとりあむって似てますよね

icon

でーとした

icon

2019年 4月15日 月曜日 16時10分01秒 JST

icon

山瀞

icon

円盤から取り込んで公開とかいちばんやばいやつじゃん

icon

例の3000億円よりよっぽど現実的な18億円だ……

icon

5TB、BMSで埋まりそう

icon

It's never too big for titties.

icon

10 連駿河茶

icon

serial peripheral interface

icon

丸ノ内の丸善の洋書フロア、のぼったことないんだよね。行きたい。

2019-04-15 14:02:40 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

大阪大学とオムロンと阪急の共同研究(IEEE マイルストーン)

icon

大阪だったっけ?

icon

最初期の自動改札ってOMRONだったねそういえば

icon

消費税の逆累進性なあ

icon

消費税だけで十分な黒字っていう前提がアホだろ

icon

シリアライズは適当にやってもできるけどデシリアライズはちょっと工夫がいるっぽいねえ

icon

なるほどなあ

icon

名前さえ生えればタプルでいいのになあとなってさっきのRFCにつながるのか

icon

タプルかあ

icon

JOINとかしまくると結果が十数カラムの闇のクエリが発行されることがあり、正直ローカルに型生やせてもちょっとつらい

icon

これが名前空間にしか生やせないとかだと大分厳しかったけど

icon

まあ fn 内で struct 生やせるだけ大分マシか……

icon

フムーン

2019-04-15 12:29:30 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

素直に名前を付けましょうという感じですね

2019-04-15 12:29:08 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

そもそも Rust では匿名の型を生やすというのがあまりアレなので…… (一応 existential types とか structural record の提案はある)

RFC: Structural Records by Centril · Pull Request #2584 · rust-lang/rfcs · GitHub
github.com/rust-lang/rfcs/pull

Web site image
RFC: Structural Records by Centril · Pull Request #2584 · rust-lang/rfcs
icon

ぼくが参照している情報が古いだけで実はできたりするのかな

2019-04-15 12:24:21 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

というのも、こういうことをしようとすると連番用シンボル列の生成と、連番用シンボルと固定文字列の結合による新シンボル作成が必要になると思うんですが、後者に必要な `stringify!` マクロが微妙なので。
たとえば stringify!(foo_, bar) を $sym:ident として受け取りたくても、実際やろうとすると $sym には `stringify` だけ読まれてパース失敗するとかそんな感じのことが起きたはず

icon

let foo: { id: u32, text: String } = { ... }; みたいなことができればいいんだけどねえ

icon

mstdn.maud.io/@kb10uy/10192800
もしこれっぽいことをやるなら生成される使い捨てのstructをどうやって生やせばいいのか、みたいな文脈

Web site image
kb10uy (@kb10uy@mstdn.maud.io)
icon

無理かー

icon

Rustのマクロに造詣の深い各位に聞きたいことがあるんですが、Rustのマクロで「fn内で連番になるような識別子」って生成可能なんですか?

icon

「俺はそのすべてだ」 強すぎる

2019-04-15 12:12:03 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

後藤 英一-コンピュータ博物館 museum.ipsj.or.jp/pioneer/goto

「外国人研究者:「俺は後藤という日本人を3人知っている.パラメトロンの後藤,ゴトー・ペアの後藤,磁気単極子の後藤.お前はそのどれかか」後藤英一:「俺はそのすべてだ」の後藤英一は1931年1月26日東京渋谷に生まれた」

後藤 英一-コンピュータ博物館
icon

一々 struct を明示的に生やすのがアホらしいというだけで型安全性を投げ捨てたいわけではないし、このマクロぐらいならけっこう実現性ありそう

icon

Rust 、fn 内 struct が許容されてるっぽいな

icon

query!(query_object, {
id: u64,
count: i32,
created_at: Timestamp,
})?;
ぐらいで書けるならわりと良さそう

icon

でも実際生成されるクエリから結果のカラム名は決定できるはずなので、一律にStringにマップするならわりとできそうな気がしてくるな

icon

アプリケーション側で DBのスキーマを全く知らないという前提を持ってくると急激に困難にならないかこれ

icon

どうやって変換するかよりどうやって効率良く様々なクエリに対して安全な型を生やすかみたいな話に帰着しそうな感じがしてきた

icon

よく考えたらあれは何もJSONやらTOMLやらのフォーマットとのser/deのためだけにあるものではなかった

icon

たし 🦀

2019-04-15 12:00:58 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

そもそも Rust で型安全に {de,}serialize するときのデファクトスタンダードは serde だし、こいつは実質 any みたいな型とちゃんとした型との間を安全に変換する機能があるのでそんなに悩むことはない

icon

C# (.NET) には dynamic があるし PHP には stdClass があるし(ぼくは assoc のが好きだが)

icon

マクロか何かで

icon

まあ Rust であの手のクエリビルダを手書きでやるのは多分死ぬのでうまいこと変数にマッピングさせてやる必要があるんだろうねえ

icon

Rust でいうと HashMap<String, dyn Any> が返ってくる

icon

Laravelのクエリビルダのようにメソッドで分かれていたりするなら型定義で適切な匿名型を生成しろという意見もありそうだけど、それをやると今度は生SQLが書けなくなる可能性が発生する

icon

ちゃんとDBのスキーマに対応するようなクエリだけが発行される場合は DB と対応する型を生やす意味はある

icon

Laravel のクエリビルダや knex.js 、Dapper は任意のクエリに対してその通りの結果を返すのでアプリケーション側に型を生やすという行為が愚の骨頂になるんだった

icon

重要なことを思い出した

icon

POJO は やっぱり Plain Old Java Object っぽい

icon

POJO でいいんだっけ (Javaと区別するためにJSとしたが)

icon

少なくともJSはORMをやるとPOJSO性が失なわれて逆に不便ということが起こりうるので [x: string]: self | number | string ぐらいにしかマッピングしなくて良い気がするけど(個人の感想です)

icon

クエリビルダはどこまでアプリケーション側の型に合わせるべきかというのは難しい問題な気がする

icon

そう考えると僕型安全なORM/ビルダほとんど扱ったことないな

2019-04-15 11:42:51 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

なので、 DB で型付きであるというのは何の慰めにもならない……

2019-04-15 11:42:38 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

というより、ビジネスロジックと DB 側での型の相違をちゃんと検出できるかというのがクエリビルダや ORM の型安全性の本質ではという感じがする

icon

knex.js は Dateは忘れたけど JSON/JSONBカラムは本当にJSオブジェクトになる

icon

クエリビルダとはいえそれに投げさせるとDBの型に合わせて数値・文字列・日付ぐらいはアプリケーション側の型に合わせてくれるしねえ

icon

あとは DB によって既に型が保証されているのでアプリケーション側での型安全性をそこまで気にするほどでもないという意見もある

icon

ベタだけど文法エラーで消耗しないとかエスケープで消耗しないなどがある

icon

あ、もしかしてMisskeyとの通信うまくいかないのってPKCS#1だからなのか!

icon

最悪DBでも比較的精神に良い感じでクエリが書けるのはいいよね

icon

/mai/ であって /mi/ ではないんだなあ(2回目)

icon

参考までにLaravelのマイグレーションはこんなかんじですが
github.com/kb10uy/shortstoryse

Web site image
shortstoryserver2/2019_04_14_095850_create_posts.php at master · kb10uy/shortstoryserver2
2019-04-15 11:30:01 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

diesel も本質は type-safe なクエリビルダで ORM はオマケだよということになっているみたいなので、 Rust で DDL を操作できる別ライブラリが必要とされている気がする

icon

Eloquentの本質、クエリビルダであってActiveRecordの部分ではないと思っており

icon

あーなるほど

2019-04-15 11:25:13 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

diesel-rs はマイグレーションそのものの SQL は生で書くことになってますね、そのマイグレーションを適用した DB にアクセスして Rust のコードを吐くところはサポートされてるんだけど

icon

Eloquent、knex.jsなどの形で移植されてるぐらいにはORMとして優秀だと思うんですがどうでしょうかね

icon

マイグレーションもORMが管理してくれないんだっけDiesel

icon

LaravelのORMは割とよくできていると思う

icon

MySQL、各位がよく使ってそうな5.xだとたまに機能が足りてなかったりする

icon

これなあ

2019-04-15 11:21:49 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

入れ替えよりも「マイグレーションとかバックエンド毎に書きつつ一貫性を保ってビジネスロジック側では単一のコードで扱いたい」みたいな気持ちがある

2019-04-15 11:21:30 あじょだよの投稿 azyobuzin@mstdn.maud.io
icon

残念ながらテスト環境だけ SQLite にしたいみたいな需要を常に抱えて生きているので、いつも不満

icon

オタクだからマザボ選ぶ時は絶対 Intel NIC のやつにする

icon

エンドユーザーに選ばせられるようにするという観点だとまた別だけど

icon

誰かが言ってたけど「おまえらORM使ってもどうせ途中で入れ替えたりしねえだろ」ってことなので

icon

メモリフットプリントと小回りは効きやすいよね私/歳暮

icon

miniBがしぶとく生き残っている世界

icon

PostgreSQLを選ぶ理由: 機能性・安定性
MySQLを選ぶ理由: 軽量性
とかじゃない?

icon

ThinkPadは付いてそう(偏見)

icon

現代のPCでRJ-11付いてるのってあるの?

icon

RJ-45のないPC(RJ-11がある)

icon

MacBook 全部オモチャ

icon

RJ-45 (NICにつながっているとは言ってない)

icon

RJ-45は欲しい派 ディスプレイ系はいらん

icon

一番欲しいデバイス

icon

Surface Laptop 2 がほしいよお〜

icon

持ってるオタクが腐るほどいるので知見は十分あるけど重いかな……

icon

X240

icon

元のラップトップマシンのアイデンティティが数割程度失われると思っていたほうがいい

icon

Lanotaだっけかあれは

icon

アイドルじゃないスマホ音ゲー、 You are the Miserableの印象が強すぎる

icon

アーーケアどんなのだっけ

icon

新しい(笑)iPad

icon

ラップトップLinuxは微妙に罠が多い

icon

Cytusちょっとやってみたいわね

icon

iPad(第3世代)をそろそろ引退させてあげたいが僕は使ってないし金がないというので何も買えないんだなあ

icon

金があるならPro了解!

icon

フルサイズ買うならAirとProどっちがいいんだろう イラストとゲームはしないという前提で

icon

iPad なあ

icon

iMac Pro 買って

icon

かぼちゃ色いいな 的確だ

icon

代掻きの季節だねえ

icon

なんか東海色っていう呼び方もあるっぽいな

icon

あれ後付けだったのか(最初からあの理由だと思ってた)[

湘南色の由来
icon

> この配色が「ミカンの実と葉の色にちなむ」というのは後付けの説明であるが[1][15]、
> この他にも「神奈川県西部や静岡県地方特産のミカンとお茶にちなんだもの」といった沿線の風物に発祥しているとする説明が広くなされており、
> JRが発行するガイドなどでも「みかんやお茶など、沿線の特産品を表現した塗装」というように解説されている場合がある。

ja.wikipedia.org/wiki/%E6%B9%9

icon

青白はスカ色だわ

icon

湘南色ってやつか

icon

🚃 東海カラーだね

icon

むしろIris何したの

icon

Firefoxに対するIceweaselみたいなもんではと思っている

icon

極右バーンだね

icon

まあこれからフォークで改変するんでしょうきっと

icon

Librem Social が Amaroq と Tusky まんまだっていう話っぽい

icon

名前だけ変わってるなら問題ないでしょ(名前までパクってたらさすがにアレだが)

2019-04-15 10:20:48 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

サマータイムと呼ぶと真夏しかやっていないかのような誤解を受けるので日常会話でもDaylight Saving Time (DST) と呼んでいる

icon

譜面は本当に殺意がわきそうになる 曲は神

icon

"【チュウニズム】 My First Phone/cubesato 【オリジナルPV】" を YouTube で見る youtu.be/oQL8iKgF9Rs

Attach YouTube
icon

ttyのカードはひどいもんだね cccが

icon

ニンラボのVRちょっとたのしそう

icon

Berry Go (Aire Remix) - Freezer feat.妃苺

icon

まだ全然サマーじゃねえぞとか思って調べたら3〜10月とか書いてあって :sokka: になった

icon

あ、サマータイム……

icon

ビッグベンってUTC+1なのか(+0だと思ってた)

icon

やっぱこの通学経路の最大効率は70分ぽいなあ

icon

夏稀の彼氏 さんのチェックイン (4月15日 08:23) - Tissue shikorism.net/checkin/2021

kb10uy さんのチェックイン (4月15日 08:23) - Tissue
icon

ていうか事実無根のアカハラで教授を追い出そうとする学生が存在するのか……

icon

人事の問題、本当は第三者機関用意するべきなんだろうけど大学でそんな第三者なんて集められないよなあ

icon

でた

icon

藍川茜さんの脚はなんだっけ、スクールソックス?

icon

前にもらった白のパンストを久しぶりに履くなどしている

icon

今日のどじっこ