icon

インターネット老人なのでmacOSでは未だに爆弾マークが表示されると思い込んでいる

icon

今のはmacOSの起動サウンドロゴ

icon

外部ディスプレイの設定が狂ったときにたまにやる

icon

………ブォーン………ブォーン………

icon

PRAMか

icon

インターネット老人なのでMacBookの例の無理のある同時押しをPROMリセットと言ってしまう

icon

特定のパラメーターで長く使っていると長押しチキンレースがそのパラメーターでだけ上手くなるので乗り換え直後はイライラしがち

icon

ディレイ 5~600ms で 25~30打/秒 ぐらいがお気に入り

icon

macOSのデフォ死ぬほど遅いよね

icon

文字連打開始、遅すぎるとイライラするけど早すぎると誤爆する

icon

アクションが分岐するまでってのがいいね

icon

これはけっこうわかるな

2019-04-16 23:51:17 へきしんの投稿 hexin@don.gomasy.jp
icon

このアカウントは、notestockで公開設定になっていません。

icon

単一の操作については2秒超えたら超長押しみたいな気持ちが発生する

icon

あんまり伝わらない表現をしてしまった

icon

ファンヒーターのチャイルドロックか?

icon

むしろ何秒ぐらいから長押しになるの

icon

音ゲーマーなのでホールド判定が入るなら長押し

icon

電源長押しと同じぐらいの時間で撮影されている気がする

icon

「電源長押し」は言及されてたけど「両方長押し」は言及されてなかった

icon

僕はあれぐらいでもまあ長押しだと思う

icon

非関税障壁的な何かを感じる

icon

電源ボタンと音量小を「長押し」

icon

よしのんがかわいい も追加して

icon

A. ブラウザは生殖しないから

icon

なぜヘッドレスブラウザはあるのにディックレスブラウザ、ヴァジャイナレスブラウザは存在しないのか

icon

CSSが適用された状態でという前提があると(ヘッドレス)ブラウザなりなんなりが必要そうな印象

icon

puppeteer 使えば提出されたコードを改変せずに完全に自動化できそう (Nodeのオタク並の感想)

2019-04-16 23:22:39 Alberto Colemanの投稿 i_sparkling@rainyman.jp
icon

このアカウントは、notestockで公開設定になっていません。

icon

TatoEbakouiu/key /stroke wo MS-IME desonomamaUTtesimaunode,Zenkaku Eisuuji gaippaiDeTekiteSaiakuNaKibunNinaru

icon

最近使った単語が予測で出てくるのはいいんだけど最近使った(連)文節が出てくるのがなんかやだなあという感じになる

icon

動作しないのでわからないだけなのでもしQWERTY配列でも動作する場合は御一報ください

icon

それはそうと SKK for Android 、説明を見る限りでは QWERTY のおたくに厳しい設計な気がする。速度が下がってもいいのでチマチマShiftを打ちたい

icon

僕はスペースを何回も押すというわけではなく、4回ぐらいまでなら連打、先頭に出てきてなかったら候補開いて探すというのをやっている

icon

Playストアに出なかったの、非対応端末だからか?

icon

@tacumi これ前に試したら動かなかった気がしますね……

icon

querySelectorで要素拾ってstylesから持ってくるしかなさそう

icon

予測変換、打ち直しでそっくりの文章がでてくるのどういうわけかめっちゃ恥ずかしいので使ってない

icon

えー

icon

ネットに落ちてたSKKのAPKはOreoでは動かなくて悲しい顔になった

icon

@tacumi Playストアにはない感じですかね

icon

iOS に動作する SKK 実装があるのうらやましいな

icon

iOSは

icon

そうか、Windowsでいう予測状態でも変換候補モードと同じ候補が出るのか……

icon

変換候補、MS-IMEのころから予測はアテにならないというのを知っていたので無意識のうちにスペースを押していて、当たり前すぎてそれをやらないという文化圏に想像が及ばなかった……

icon

ボーイが爆裂してそう

icon

予測候補

Attach image
icon

予測候補が限られているのは妥当だと思う

icon

押すものでしょ……

icon

Google 日本語入力ってPixelにはプリインされてるの?

icon

履歴削除してもこれ

Attach image
icon

ちとっぴーのスクショが面白いのは「精巣腫瘍」が含まれているところだと思う

icon

ヒナナヰでしか辞書登録してない

icon

清掃

Attach image
icon

ところでみなさん比那名居天子はちゃんと「ひななゐてんし」と打っていますか?「ひなないてんし」は邪道なのでやめましょう

2019-04-16 23:07:26 ヒポポタマスジの投稿 Otakyuline@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

僕のはいかにもGoogle日本語入力って感じの一生誰も使わなさそうなエントリが大量に並んでるのに

icon

末代のオタクコーンドッグから離れろ(天子過激派)

icon

ちとっぴーのやつ候補が少なすぎる気がする

Attach image
icon

単語リストのダウンロードがオンになってないとか?

icon

ほぼ同時に押さないとダメだよ

icon

それはそうとして電源と音量-でスクショ撮れないのは謎だな

icon

Google 日本語入力を強制終了してみたら違うかもしれない

icon

ベスト枠

Attach image
icon

未来のぼくはチンポがぐんっと伸びて気持ち良くなってるはず なんたって毎日射精してるからね

icon

「未来のオレは背がぐんっと伸びてカッコよくなってるハズ!なんたって、毎日牛乳飲んでるからな!」

icon

今更言っても遅いかもしれないけど、ログボが入ると1枚目は100ではなくて125になるのでもしジュエルが余ってるなら先に交換してしまったほうがジュエル効率はいいです

icon

ログボがあるから1枚だけならだいぶ楽なのが救いだよね

icon

まあ1ヶ月100曲ぐらいは余裕でできる

icon

プリコネイベ、何がつらいってポイント報酬が存在しないので純粋にジュエルを集めるしかない

icon

SRコッコロちゃん全部回収しようと思うとイベント中にあと500ぐらいは回収しないといけないだろうなあ

icon

105でした

icon

右バーンといえば僕と誕生日が同じな及川雫さんは106ですね

icon

右バーンの話ではないね……

icon

100 125 150 175 200 でいいんだっけ……

icon

コッコロちゃん5枚回収したいんだよなあ

icon

あのプレート持ってるの全国で4人しかいないんだよな……

icon

結城莉玖さんのサイン入りプレートほしいが、700、700か……

icon

「0→600の要求数と600→800の要求数が同じ」だそうで

icon

単純計算だと親密度を600にするには9900曲プレイが必要

icon

いや600っぽい

icon

11凸 にするには親密度を500にしなければならない

icon

あとR→SRもあった

icon

R→SSR演出はあるけど

icon

あれ1連10枚あっても10連1回にはならないから地獄だぞ(昨日17回回した)

icon

ガチャもいいけど無料ガチャちゃんと消費してる?

icon

厳しいのはSSRは凸数が少ないとそんなに強くないというところですね……

icon

[揺るぎない想い]星咲あかり はどういうわけかもう3凸なんだよな

icon

execした時点でメモリ配置変わりそうだしカーネル改造としてもだいぶ厳しそう

icon

ACBってDocker Imageのビルドにも使えるの?

icon

奏伝になるためにはバトルスコア対象曲について平均で1250万必要なので……

icon

目指せSSR超解花

icon

それはそれとしてそろそろシューター9段になるためにガチャを引いていかなければならない

icon

僕が持ってる理論値はみんな Happy!!だけだから……

icon

12以下全理論値に勝てるわけないんだよな

icon

マルチステージビルド、ビルドしたとして過不足なくファイルを持ってくるのは至難の業では

icon

kb10uy検定
問1. kCOP認定されたオカズを全て答えよ

icon

スペースチャンネル5がやりたいよお

icon

すでにありそう

icon

しっぽコキ

icon

eaiシリーズ、水没するってんで地雷扱いされそう

icon

タイトルからして法に反してるのめっちゃすき

下品
icon

精液にレモン汁和えたらなんか可食になりそう

icon

ご存知ですか?関東レモン牛乳ではなく関東栃木レモン牛乳です

icon

レモンぽい味の乳飲料

icon

本当にレモン汁入れると牛乳固まらなかったっけ

icon

レモン牛乳、色だか味がレモンっぽいというだけでレモンじゃないよ

icon

急激にめっちゃ抜きたくなった訴訟

icon

名称に牛乳って書いてはいけないという話なのかもしれない

icon

あれはジャンルは牛乳ではない気がする

icon

栃木県民なのにレモン牛乳飲んだことなし

icon

I need a stable sexuality source.

思想
icon

望まない妊娠を避けつつ好きなときに好きなだけ性交渉してくれる女性の一覧

icon

stable sexuality source かなり良いな

icon

天子、アメリカンドッグ以外にも桃とかハンバーガーとか食ってるから!!

icon

国にとっては最悪だろうなあっていう想像です

icon

ツイのアイコン天子にしてからだいたい7年ぐらいたってるかなあ

2019-04-16 20:04:48 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

GNU awk 5.0 で名前空間などが追加された話,awk はなにをしようと?

icon

最悪な人間なので結婚はしたいが子供がほしくはない

icon

(広範囲茶)髪セミロング紫目

icon

黒髪ロング和装美少女が好きって言ってたよね

icon

久川凪はMySQL

icon

チェスじゃなくてチェイスなんだっけ

icon

オナホはCloneトレイト実装してそう

icon

Sendな彼女(NTR)
Syncな彼女(乱交好き)

icon

彼女にDerefトレイト実装しないで

そぎふぃ
icon

性行為用の、土とかで汚れてない靴が必要

icon

これはチラリズムがスーパーえっちな回

Attach image
icon

パンツが存在しない回

Attach image
icon

でもこの藍子さんのドロワはとてもえっちだとおもいましたまる

icon

ARでローアングラーになればワンチャン見られるよ

2018-09-28 23:44:39 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

ステージ入りする前の藍子の衣装が置いてある。もちろんドロワーズもセットだ。
僕はそのクロッチ…に相当すると思われる場所にめがけて彼女への劣情を吐き出した。これを直接穿くのかはわからないが、一目見た程度では色が同化して分からないので、穿いてから違和感に気付くだろう。どんな顔をするのか楽しみだ。

Attach image
2019-04-16 19:22:53 よみたそまるの投稿 yomi@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

さしずめ、おそうじフェラはスカベンジポルノってところか

icon

It's I! Mario!

icon

I being a dildo

icon

I watching WATATEN
(ここに面白い GIF 画像)

icon

myselfは対格じゃない?

icon

いやこの場合凪ちゃんだから ich, die ich liebe か

icon

ich, den ich liebe,

icon

不思議な配列だ…w

icon

「私が好きな私」って主格なら I I like ?

icon

行って260ぐらいだと思う

icon

さすがにオンゲキプラスの間にLv300までは行かないな

icon

レベル70だとだいたい500曲ぐらいかな

icon

えいわすもすごい

icon

aiueo700やめろ

icon

残念ながら筋肉モリモリマッチョマンの変態ではない

icon

「私が好きな私が好きならば私を好きでいてもいいですよ」← :koresuki:

icon

筋トレのために射精しろ

icon

末代虫歯部

icon

なんか最近なーの話しかしてないな

icon

久川凪さんの声、なんかめっちゃ催眠音声に適してない?

icon

BMI22でデブは厳しい

icon

A. 「くれーーとぱくぱくのなう」

icon

Q. Rustを習得したおたかんの一言

icon

チャージショットしたらkb00uyになるからダメ

icon

そう思うじゃん、回数稼いでるから最近のはサラサラだよ

icon

ぼくも打ちながらクソリプだなあって思った

icon

ぼくはバカ食いする女の子も好きだが

icon

阿蘇噴火かあ

icon

んーーまあそうかあ

icon

アズレンのロングアイランド、おっぱいがもうちょっと控えめだったら完璧だったな

icon

ぼくはそういう層ではなかったからわからないんだけど、ニチアサ系って本当におもちゃそれなりには売れてるんですか

2019-04-16 18:16:48 よみたそまるの投稿 yomi@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

アカホャンチンポ

icon

アカチャンホンポ懐かしいな

icon

車盗んだ時点で Grand Theft Auto (犯罪名) ではある

icon

キャミソーリ

icon

あやふみのアイコンってスク水とキャミソーリどっちだっけ

icon

I'm at
スシロー大森
駅前店
お米の上に
魚が乗ってる

icon

BONG BONG BONG
BONG BONG BONG BONG
BONG BONG BONG
(575)

icon

GMT+02

2019-04-16 18:01:08 かるばぶの投稿 babukaru@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

icon

A. aZaaS

icon

Q. 挨拶をサービスとして提供することを略語でなんというでしょうか?

icon

an Infrastructure

icon

EaaI

icon

EAI, Anal Integration

icon

いやhttpsか

icon

鍵マネージャー起動してなさげ?

icon

パリ、こないだは労働者デモで燃えてたけど今回はノートルダム大聖堂が燃えてるんだなあ

icon

よみのAV

icon

月40時間でやっていきをしたい

icon

適当にやってるとぬるぽぐらいは発生しそう

icon

アップストリーム弁当

icon

久川凪 あえぎ声 [検索]

icon

O-Ku-Ri-Mo-No Sunday! (M@STER VERSION) - 久川凪 (CV: 立花日菜)、久川颯 (CV: 長江里加)

icon

CASLをIPAが定義してるからでは

icon

かぶっちゃった

icon

UTF-8がそれなりに(正規化などを考えなければ)ASCIIっぽく扱えるという点は注意しなければならないと思う

icon

地上最強のUnicode、昔はやったLINEを落とすためのユニコードみたいな文脈で流行りそう

icon

これはUnicodeの昔のバージョンを指定しておけば建前上は問題ない気がしますね

icon

グラッフィムー刃牙

icon

冗長なUTF-8もそうだね

icon

4バイトになるシーケンスの先頭バイトのあと、残りの3バイトを意味のある部分だけではなくちゃんと上位ビットの正当性も検証しろよな、という話だったはず

icon

僕はマイコンにUTF-8のデコードを組み込むために自前で実装してしまいました……

icon

あ、あんまり関係ないけどUTF-8のデコードを自分で組むのは悪意のあるUTF-8シーケンスに対して脆弱になりうるのでやめようね!

2019-04-16 12:56:59 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

どちらかというと、テキストのシリアライズのフォーマットとしての符号化形式とは別で「高速処理可能な内部表現/アルゴリズム」が普及してほしいという気持ちがある

icon

基本単位のbit数変えるだけならまだUTF-16→UTF-8よりは簡単そうなんじゃないかなという思考実験

icon

111110yy 11110yyy 1110xxxx ... と続くならUTF-16では 11111111111110zz 1111111111110zzz 111111111110zzzy …とできそうだね、というものです

icon

もはや1単位1文字だやったあの時代じゃねえんだよな

icon

UTF-8は6byteまでしか対応できないって言ったけど同じことをUTF-16でやれば105bitまで対応できるしUTF-32でやれば415bitまで対応できそうだね

icon

全ての文字コード可変長とみなされてほしい

icon

Emoji、世界のマルチバイト対応を大幅に促進した点だけは評価できるけど結合の仕様が闇すぎる

2019-04-16 12:48:43 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

Rustでエラーを合成する - Qiita
qiita.com/termoshtt/items/8c01

> nurseryは「養成所」の意味。Rust本体にあった方が良い機能をrust本体とは別に作っている。

Web site image
Rustでエラーを合成する - Qiita
icon

そういえば rust-lang-nursery に入ってる基準ってどんな感じなんだろう

icon

graphene、タイポかと思ったらグラフェンか……

icon

絵文字プログラミングがバズった時から思ってたけど先進的すぎないか文字回りの扱いが

icon

Swiftすごいなあ

2019-04-16 12:36:26 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

言語から公式とかで出されるライブラリによる対応程度がちょうどよい

icon

Unicode 9.0 であれ大幅に変わったけど言語コアだったら大変だな

icon

これになった

2019-04-16 12:35:42 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

むしろサポートすべきでない、たぶんそこそこ頻繁にアップデートされるものなので

icon

JavaのBreakIteratorが書クラ分割に対応してるのはなんか意外だよね

icon

書記素クラスタの概念が言語コアでサポートされる日は来るのだろうか……

2019-04-16 12:29:12 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

私の記憶が正しければRakudo Perl 6処理系のバイトコード仮想機械MoarVMがそうです(先ほどはわかりやすさのため0x110000以上としましたが、実際にはその全体を使わずに符号付き整数型にして負数はgraphene clusterを詰め込んだ領域を参照するような実装だったはず)

icon

任意の漢字構成記述文字列に対して対応するのとか絶対ハゲるよなあ(びゃんとたいとだけではなく)

icon

How do we output PROPER texts from Unicode strings?
みたいな記事Mediumとかにないかな

icon

これすごいね どの処理系なんだろう (前者はRustなの知ってるけど)

2019-04-16 12:00:38 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

逆に内部形式なのを利用してUnicodeでは使われることのない0x00110000以上の値にgraphemeを動的に対応付けていくことでgraphene cluster単位でO(1)インデックスアクセスを可能にする言語処理系もある

icon

@aiwas 4byteで21bitで、3byteで扱えるのは基本多言語面の16bitだけよ

icon

じゃあUTF-32にしろや

icon

utf8mb4 はまあ、 5バイト以上は不正っつってるらしいので固定長のアプローチとしては正しいと思うんだけどね

icon

でもMySQLのutf8(mb4じゃないほうね)については、なんかこう、規格で4バイト以上の可能性も指摘されていたのに3バイト固定長にしてしまっていたのはちょっとアレだと思うんだんばあ

icon

まあ 5, 6 byte のUTF-8表現が必要になってしまう未来は来てほしくないし実際来ないような気がするけどね

icon

UTF-8、実はあのカラクリでは原理的に 6 バイト以上にできないという問題がある

icon

まあだから Unicode 1.0 時代の UTF-16/UCS-2 に対して設計の不備を指摘するのはかわいそうなんだけど、なにぶん当事者意識が不足しているので批判しがち

icon

「符号化方式が 1 符号で表わせる領域よりも Unicode の領域が広くなってしまう(せざるをえない)」とその符号化方式はクソの烙印を押されてしまう可能性が非常に高い

icon

21ですね(すいません)

2019-04-16 12:13:11 Satoshi Kojima (小嶋智)の投稿 skoji@sandbox.skoji.jp
icon

このアカウントは、notestockで公開設定になっていません。

icon

まあこれが U+10FFFFFFFF まである、とかだったら UTF-32 が途端に第二の UTF-16 と化すので UTF-64 が必要ということになるんだろうけども

icon

まあ25bitだとしてもUTF-32がある以上UTF-64が存在してもあんまり意味がないという議論は通る

icon

追加面まで含めると 10FFFF までなので 25bit?

icon

符号化文字集合として

icon

ところで今でもUnicodeって16bitベースなんです?

icon

たしかに……(反省しています)

2019-04-16 12:04:49 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

言語を指して民族と言うの,かなりセンシティヴな議論が発生するフレームのもとっぽい

icon

libicuが16bit単位ベースだったのはビックリしたけどまああれも歴史的経緯なんだろうな……

icon

減少

icon

非常に不謹慎な話をすると世界の民族は現象傾向なので僕はU+10FFFFまであれば本当に十分だと思っている

icon

スマホにはv6降ってくるけどau回線はv6降ってこないよ

icon

えー、ウェールズの地域旗が存在するのでUTF-256が適当かと思われます

2019-04-16 11:56:45 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

graphene clusterの存在によって可変長になるので内部形式をUTF-8にしてO(1)インデックスアクセスを諦める言語処理系もある

icon

符号化文字集合ですね

icon

「初期の Unicode が BMP だけで足りると思っていたのがダメだった」というのはわかる

icon

grapheme cluster の存在によってどうせ可変長になるので交換形式は別にマルチバイトでええやろと思わなくもない

icon

UTF-* は符号化形式であって符号集合ではない

icon

UTF-32は交換形式には不適当でしょ

icon

UTF-8とUTF-16LE 以外のテキスト破滅してほしい(これは嘘)

icon

それを考えてもメリットは十分にあると思いますが

icon

.editorconfig は使用で「定義されてないエンコーディングが指定されていても無視しろ」みたいなことになっているらしいのであれに cp932 とか書けないのが惜しい

icon

grepはなんとなく知ってたけどsedもそうなのか

icon

sed [OPTION]... {script-only-if-no-other-script} [input-file]...
ほんとだ……

icon

エッ1つの場合って -e いらないの

2019-04-16 11:46:37 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

pattern がひとつしかないなら -e は要らないし pattern が複数なら sed -E -e 'pattern1' -e 'pattern2' ってしそうな気がする

icon

まあ課題以外で無用な混乱が発生するのでデフォルトのエンコーディングは基本的には変えないほうがいいと思った(適当)

icon

んん? てことは sed -Ee になるのか?

icon

それはそういう日本語を書いたやつが全面的に悪い

icon

sed -r って GNU拡張なんか。 -E のほうがいいのね

icon

別にずっとSJISにする必要はないんやで

icon

grep -P ができない回が存在してですね

icon

提出する直前に

icon

最後に iconv -f utf-16 -t cp932 すればいいのでは

icon

本質ではないんだけどこのスカートの股の部分を抑えて隠しているやつが好き

icon

NGNの民ではないからわからないんだよな

icon

妹と仲がいいみなさん

icon

固定回線が従量課金になるかもという記事定期的に出てくるのホントなんなんだろうな

icon

オタクあるある
// TODO なんとかしろ
が一生なんとかされない

icon

それはそうとしてあれオンゲキにちょっとロゴが似てるから親近感がある

icon

あーたしかに

icon

性欲ックスで星と翼のパラドクスのことだと分かる人いなさそう

icon

性欲ックスもたぶん普通に3クレ入れてしまう自信がある

icon

電GO!!もオンゲキもやってると 「1プレイが高い」という意識がなくなっていくので危険

icon

エッノートルダム大聖堂燃えてるってマジ

icon

電車でGO!!やってて思うけど、込め直しなしであそこまで正確に止まれるのやっぱ本職ってすげえわ

icon

現代においてTCPでIPスプーフィングをするのはほぼ不可能といっていいんだろうか

icon

せめてリソースがないのならないなりに謙虚でありたい

icon

先程の「脆弱性の責任を報告者に押し付ける存在」もそうだし「既知の脆弱性を認識しつつ適当に吹き上がる存在」もだいたいこれ

icon

いろいろ考えた結果「脆弱性に対して逆ギレしないでくれ」に集約された

icon

Special Thanks
この動画を見てくれた人
この動画を見ていない人

icon

森羅万象と補集合はずるい

icon

他にも補集合などがある

2019-04-16 01:57:15 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

一人合作で稀によくあるSpecial thanks: 森羅万象メソッドだ

icon

existenceではないかもしれないが

icon

???「人間も植物も機械も存在なのでexistenceが適当」

icon

中間にあるものが何であってもとりあえず存在はしているのでEITM良さそう(いいえ)

icon

男から存在まで遡ってきてしまった

icon

salesman → salesexistence (PC)

icon

スーパーマンがスーパーエグジンテンスになってしまうの一周回ってかっこよくなってきたな

icon

ダメだな、BITMは生物中心的だしEITM(Existence In The Middle)あたりまで抽象化しないと(???)

icon

ビジネスマンはビジネスビーイングになるのだ……

icon

HITMは人間中心主義的だという批判を受けそう(適当)

icon

BITM (Being In The Middle)

icon

ピットム派はかしこいな

icon

MITMのポリコレバージョンはPITMですね

2019-04-16 01:42:55 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

壊れるのが怖くて脆弱性対応できないサービス、はっきり言って運用リソースが必要コストに足りてないのに手を抜いてるだけではという気持ちがあるし、自分でパッチ書くわけでもなし、アプデもできないのであれば運用などすべきでないみたいな過激な気持ちもある

icon

公開されて(特に時間がたっている)ならば攻撃された側が「なんか知らんが不正に操作されたムキーッ」っていうのはどうなんだみたいな気持ちです

icon

不正性なあ 客観的に不正かどうかという点で言えば公開されてても脆弱性ならもちろん不正だとは思う

icon

(自分がやらかしたら)自業自得

icon

そういうわけなので任意の理由で脆弱性の対応にキャッチアップできていな(い|かった)事案については僕としてはあんまり同情できねえなあという一方で自業自得だなあという自戒でもある

icon

現実に対応できるリソースがないという事実は受け入れるけど(既知の脆弱性については)同情は得られないねというぐらいの話です

icon

ヴァルネラビリティハラスメントだからヴァルハラじゃん

icon

高橋邦子の「エロビアンナイト」には「赤嶺麻衣」というキャラクターが登場しており、これの元ネタはAkamaiではないかと言われている

icon

「誰でも(諸説あり)思いつくような対策をしているかどうか」でだいぶ印象かわるなあということを実感する

icon

いやでもやっぱりmemcachedを公開してるのがすでにダメだろ

icon

あのときぐらいにUDPがデフォでオフになったらしく、よかった
github.com/memcached/memcached

icon

UDPに対応している増幅率の高いアプリケーションが社会悪とみなされる未来

2019-04-16 00:22:22 Nieの投稿 nieein56@mstdn.tamag.org
icon

このアカウントは、notestockで公開設定になっていません。

icon

このPDF、GitHubが一貫して「Akamaiのお客様」と表現されているの、当たり前なんだけどなんかじわる

icon

IoT的なDDoSの2倍かあ

icon

まあその、あれだね、DDoSにおあつらえむきな機能がmemcachedには存在するという残酷な事実っぽい

icon

「研究者は、イン
ターネット上に 9 万台以上の Memcached サーバーが存在し、現在そのうちの 5 万台以上がリフレクターとして悪用される脆弱性があると推測しています。」 :thinking_akane:

icon

> This would result in a massive amplification factor where a 203 byte request results in 100MB response of reflected traffic, per request.

もうここだけでヤバさが凝縮されている

icon

Memcached UDP Reflection Attacks - The Akamai Blog
blogs.akamai.com/2018/02/memca

Akamaiブログで解説されていた

icon

まあGitHubがTbpsクラスのDDoSをうまく受け流したのは流石というかAkamaiようやったなという感じだよね

icon

で、増幅率については (ターゲットへの配送量 / 攻撃者の送信量) みたいな感じらしいけどこれが理想的には 1.5万倍とかになるらしく、DNS騙すより圧倒的に効率がいいのが要因とのこと(もちろんその騙す前提としてUDPなわけですが)

icon

memcachedを外部に晒してる時点で論外な気がするんだけど、デフォルトのlistenアドレスが 0.0.0.0 となってるらしい

icon

たしか「増幅率が非常にいいから」というのと「デフォルト設定のセキュリティがガバ」というのだったはず

icon

ぼくが前に買ったSDか何かにmemcachedによるDDoSアタックがなぜ横行しているのかという解説があったな

icon

全然関係ないけど、この記事 *memchaded *memchached *memchashed と全ての memcached の綴りが間違っててウケる
japanese.engadget.com/2018/03/

icon

「memcachedを雑に使わない」という教訓もあるな

icon

知ってる人がTbpsクラスのDDoS食らってたら同情しかできなくて泣いちゃうねきっと

icon

「訴訟問題に発展したときに話がややこしくなるのでクソ設計アプリを世に放つのはやめましょう」という教訓は得られた

icon

そろそろ寝なければならないので話をまとめると「どこを指して私電磁的不正記録作出・供用とみなすか」なんだろうなあ

icon

なんとなく考えてたんだが、「TbpsレベルのDDoSを食らった」とかじゃなくて「パスマネのパスワードを書いた紙を落とした」レベル