00:33:21 @lo48576@mastodon.cardina1.red
2018-12-10 22:41:35 フジイユウジの投稿 fujii_yuji@mstdn.fujii-yuji.net
icon

このアカウントは、notestockで公開設定になっていません。

00:37:32 @lo48576@mastodon.cardina1.red
icon

インスタンスラーメン

00:38:03 @lo48576@mastodon.cardina1.red
icon

なーにが丼じゃ、時代はラーメン (???)

03:10:05 @lo48576@mastodon.cardina1.red
2018-12-10 15:21:34 Yavit :verified:の投稿 8vit@gs.yvt.jp
icon

このアカウントは、notestockで公開設定になっていません。

03:10:13 @lo48576@mastodon.cardina1.red
icon

WebUSB……

03:11:38 @lo48576@mastodon.cardina1.red
icon

chromeにWebUSBが実装されたそうだが危険らしいので無効にする - yumetodoの旅とプログラミングとかの記録
yumetodo.hateblo.jp/entry/2017

Web site image
chromeにWebUSBが実装されたそうだが危険らしいので無効にする
04:00:52 @lo48576@mastodon.cardina1.red
2018-12-11 02:10:00 mod [5]の投稿 cm_kropot@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

18:05:04 @lo48576@mastodon.cardina1.red
2018-12-11 18:04:04 xanacの投稿 rk_asylum@under-bank.blue
icon

このアカウントは、notestockで公開設定になっていません。

18:06:03 @lo48576@mastodon.cardina1.red
icon

えっちゲームメーカーの fantia で毎月500円の支援プランに加入するのと、自分がよく使う SNS を毎月1100円で運用するの、まあ感覚としては近い

18:08:46 @lo48576@mastodon.cardina1.red
2018-12-11 17:53:27 zzz__zzz__zzz@oransns.comの投稿 zzz__zzz__zzz@oransns.com
icon

このアカウントは、notestockで公開設定になっていません。

18:08:48 @lo48576@mastodon.cardina1.red
2018-12-11 18:07:39 zundaの投稿 zundan@mastodon.zunda.ninja
icon

このアカウントは、notestockで公開設定になっていません。

18:11:43 @lo48576@mastodon.cardina1.red
2018-12-11 18:03:02 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

18:33:36 @lo48576@mastodon.cardina1.red
2018-12-11 18:23:48 しおりの投稿 kozue@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

18:35:16 @lo48576@mastodon.cardina1.red
2018-12-11 18:31:51 Yavit :verified:の投稿 8vit@gs.yvt.jp
icon

このアカウントは、notestockで公開設定になっていません。

18:35:18 @lo48576@mastodon.cardina1.red
2018-12-11 18:01:46 Yavit :verified:の投稿 8vit@gs.yvt.jp
icon

このアカウントは、notestockで公開設定になっていません。

18:44:28 @lo48576@mastodon.cardina1.red
icon

rustc-ap-rustc_errors - Cargo: packages for Rust
crates.io/crates/rustc-ap-rust
これすごい勢いでインクリメントされてるな……

18:45:19 @lo48576@mastodon.cardina1.red
icon

LINEはなぜ救いようがなく糞なのか - yumetodoの旅とプログラミングとかの記録
yumetodo.hateblo.jp/entry/2018

Web site image
LINEはなぜ救いようがなく糞なのか
18:45:57 @lo48576@mastodon.cardina1.red
icon

ラインを使っている人は文脈という概念を人間の集合のみによって識別しているという仮定

18:46:31 @lo48576@mastodon.cardina1.red
icon

そうすると「同じ集団、異なる話題」がうまくいかない理由は説明されるけど……まさかねえ?

20:20:02 @lo48576@mastodon.cardina1.red
2018-12-11 20:04:34 Keᷟiͣzᷤoͭuͦ@6ͩ4ͦ0ᷠ0の投稿 keizou@mstdn.guru
icon

このアカウントは、notestockで公開設定になっていません。

21:44:50 @lo48576@mastodon.cardina1.red
2018-12-11 20:59:50 ほたの投稿 hota@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

21:45:12 @lo48576@mastodon.cardina1.red
2018-12-11 21:40:17 ほたの投稿 hota@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

21:45:41 @lo48576@mastodon.cardina1.red
2018-12-11 21:44:48 ぴけぴけ@Skeb募集中の投稿 pikepikeid@mstdn.maud.io
icon

Android 8.0なら読めるって事は、人権ないのが悪いな(?

21:45:42 @lo48576@mastodon.cardina1.red
2018-12-11 21:45:17 ぴけぴけ@Skeb募集中の投稿 pikepikeid@mstdn.maud.io
icon

久しぶりに7.0機立ち上げてなるほど読めんになってる

21:46:20 @lo48576@mastodon.cardina1.red
icon

OS とフォントが密に結合してるの、明らかに真っ当な設計でないように思うわけですが

21:47:06 @lo48576@mastodon.cardina1.red
icon

アプリ開発もつらかったしアンヨヨイヨ好きじゃない(アイポョーンはもっときらい)

21:47:36 @lo48576@mastodon.cardina1.red
icon

ああアイポョーンがきらいなのはアプリ開発以前の話なのでこれは対照比較ではないです

22:30:29 @lo48576@mastodon.cardina1.red
2018-12-11 22:17:21 解凍の投稿 hina@mstdn.maud.io
icon

寝取りfyはTLS1.3か

Attach image
22:33:37 @lo48576@mastodon.cardina1.red
icon

「女子はコミュ力高い」を理由に一律減点していた順天堂大が「女性活躍推進大賞」…?
buzzfeed.com/jp/kotahatachi/ju

†いい話† すぎて草も生えない

Web site image
「女子はコミュ力高い」を理由に一律減点していた順天堂大が「女性活躍推進大賞」…?
22:34:04 @lo48576@mastodon.cardina1.red
2018-12-11 22:33:32 ほたの投稿 hota@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

22:34:08 @lo48576@mastodon.cardina1.red
2018-12-11 22:33:57 体力自慢爆死お兄ちゃん(学生)の投稿 Otakan951@mstdn.maud.io
icon

「Sprite、そこに置いといたから」
「…へ???は????…あ、ジュースか」
「?何だと思ったの」
「いやぁ…その…」

22:39:50 @lo48576@mastodon.cardina1.red
22:41:04 @lo48576@mastodon.cardina1.red
2018-12-11 22:40:33 KAZU34@末代の投稿 KAZU34@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

22:44:50 @lo48576@mastodon.cardina1.red
icon

ソフトペデャなんか使わなければいけない状況がおかしい (正論)

22:46:04 @lo48576@mastodon.cardina1.red
icon

や、 sourceforge も広告とか胡散臭さでは大概だったけど、あそこはまもなプロジェクトのアップストリームが多数ホストされていたうえ本家がやらかしたという最悪のアレなので殿堂入り

22:46:39 @lo48576@mastodon.cardina1.red
icon

インドッズのバイナリ配布文化、そういう危険なところがある

22:47:48 @lo48576@mastodon.cardina1.red
icon

もっと正確に言うなら、バイナリ配布文化というよりは、ソフトウェアのインストールにおける統合された署名検証の方法

22:48:09 @lo48576@mastodon.cardina1.red
icon

や、署名検証の方法は存在しているんだろうけど、開発者が使わないようでは何の意味もない

22:48:35 @lo48576@mastodon.cardina1.red
icon

最近のインドッズではどうにかなってるんだろうか? (デバドラが署名必要になったみたいな話は聞いたけど)

22:49:25 @lo48576@mastodon.cardina1.red
icon

個人ソフト作者にとってのデジタル署名とは
officedaytime.com/tips/codesig

2011-08 の記事か

22:52:58 @lo48576@mastodon.cardina1.red
icon

ソフトウェアのミラー配布するなら、わざわざランディングページやダウンロードページを経由することを強要したりせず、素直にファイルへのアクセスを露出しろという話なんだよな

22:53:13 @lo48576@mastodon.cardina1.red
icon

これはホスティングサイトについての愚痴

22:53:45 @lo48576@mastodon.cardina1.red
icon

アプリケーションによる自動化ダウンロードは広告を見てくれないから人間にやらせようというわけ、アホくさ

22:54:40 @lo48576@mastodon.cardina1.red
icon

それで有象無象を広告へ引き寄せた挙句有害広告にクリック持っていかれてるんだから、まったく迷惑な話である

22:55:01 @lo48576@mastodon.cardina1.red
2018-12-11 22:54:15 orangeの投稿 orange_in_space@mstdn.nere9.help
icon

元の話よくわからないけど、これ関連の話、例えばAndroidの野良apkも含めてわりとわけがわからない点があって、野良apkも駄目ならそこらの普通のOSSでも駄目じゃね?><(逆に言うとソースコード含めればおkなの?><)

22:55:37 @lo48576@mastodon.cardina1.red
icon

今回はソフトウェア自体に悪意があるか否かという話はしていなくて、「アップストリームからエンドユーザへのソフトウェア流通経路の中で、どれだけ悪意が入り込む余地があるか」という話をしています

22:57:37 @lo48576@mastodon.cardina1.red
icon

その観点で話すと、野良 apk のインスコそれ自体は、 **アップストリームでアナウンスされている手段で真正のデータを落としてこられるなら** 実際のところ OK ではある。

ただしユーザが無闇に信用ならないソフトウェアをインストールせず、かつ悪意あるソフトウェアのインストールが勝手に試みられた場合にユーザがちゃんとそれを拒否できる場合に限るんだけど。
まあこれが無理だから一律で禁止しようという話になるのよね

22:58:38 @lo48576@mastodon.cardina1.red
icon

ただ、現実的に考えるなら、リテラシの十分でないユーザが野良 apk を利用しようとするなら、適当にググって何らかのホスティングサイト (本物を配布しているとは言ってない) からよく確認もせずダウンヨッヨしてそのままインスコしてしまうのだろうという諦観はある

22:59:17 @lo48576@mastodon.cardina1.red
icon

で、それが素で発生している(いた)のが、かつての Windows と野良 exe (あるいはインストーラ) の状況というわけ

23:01:11 @lo48576@mastodon.cardina1.red
icon

じゃあ *nix だと何が違うのかといえば、よくわからんミラーサイトではなくディストリビューションの公式で提供されているソフトウェアが信頼できる方法でダウンロードできて、かつ、そのリポジトリは知識のある人間がそれなりにちゃんと運用しているであろうことが期待できるという点

23:08:58 @lo48576@mastodon.cardina1.red
2018-12-11 23:06:41 orangeの投稿 orange_in_space@mstdn.nere9.help
icon

オレンジが言いたい事としては、それってどれが本物であり(そもそも本物ってなんだ?><;)、ダウンロードした物がソースであれば稲荷であれ悪意のあるコードが含まれているかいないかをそのユーザー個人が判断不可能な物であれば、そこらのOSSなソフトウェアでも同様に同様の問題があるよね?><
例えばLinuxの何らかのメジャーなディストリビューションを使用している場合に、そのディストロの公式のパッケージ管理システムのリポジトリ以外を使用してはいけない、ソースコード単体でgithubなりなんなりから持って来てビルドするのももってのほかと言うのであれば、それは筋が通るかも><

23:10:00 @lo48576@mastodon.cardina1.red
icon

だから今回の文脈では「アップストリームは信用することにして」「『本物』は『アップストリームが意図した生成物を指す」という想定で話をしています

distro の公式が信用できないというのはまあ、そういう人もいるよねわかるよ、という気持ちです

23:10:20 @lo48576@mastodon.cardina1.red
icon

そういう人は gentoo とか使えばいいし、 gentoo も無理なら LFS を使えばいいと思います

23:10:35 @lo48576@mastodon.cardina1.red
2018-12-11 23:10:27 orangeの投稿 orange_in_space@mstdn.nere9.help
icon

もっと言うと、OSSなライセンスの多くであれば(ごく一部の変なライセンスを除外すれば)、悪意のあるコードを含めてややこしい名前(商標があるのであれば商標上問題にならないぎりぎりを攻める程度に)で配布し、ある意味偽者でありある意味本物であるソフトウェアとして振舞わせてる物を悪意を持って配布しても、ライセンス上と言うか著作権関連の話の上では問題ない事になってしまうよね?><

23:11:20 @lo48576@mastodon.cardina1.red
icon

アップストリームが信用できないという問題は、はっきり言って社会的信用とか個人的交友を活用しないとうまい判断はできないように思うし、そこに拘泥するのはあまり建設的でなさそうという感想を持っている

23:12:19 @lo48576@mastodon.cardina1.red
icon

あるいは雑に言うなら「自分で安全性を設計図から実装まですべて確認したものしか使わない人間が、文明社会で生きていけるか」という話

23:13:48 @lo48576@mastodon.cardina1.red
icon

大事なのは、自分が使っている何物かを不審に思ったとき、「分解なり調査なりで安全性をある程度判定できる」であるとか「他人の調査や判定を参考に自分の判断を下せるだけの知識と情報開示がある」という、それが可能であるという性質であって。
可能であることと常にやることには大きなギャップがある

23:14:23 @lo48576@mastodon.cardina1.red
icon

少なくとも OSS はそれを妨げないし、プロプライエタリソフトウェアはそれを妨げる(場合がほとんど)。

23:15:02 @lo48576@mastodon.cardina1.red
2018-12-11 23:13:41 orangeの投稿 orange_in_space@mstdn.nere9.help
icon

ちょっと違う><
「Android使うのなら野良apkは駄目だし必ずGooglePlayからソフトウェアをインストールしなさい」というのであれば、何らかのLinuxディストリビューションに於いても、「ソフトウェアは、そのディストリビューションの公式リポジトリ以外から一切インストールしてはいけない」といわないと二枚舌になるよね?><

23:15:32 @lo48576@mastodon.cardina1.red
icon

mstdn.nere9.help/@orange_in_sp

や、実際私はそう思いますよ、特に特定分野での知識がないエンドユーザについては。

Web site image
orange (@orange_in_space@mstdn.nere9.help)
23:16:44 @lo48576@mastodon.cardina1.red
icon

Ubuntu で ppa 使えばええやろみたいな話をしているのを見ると、それインドッズで野良 exe 落としてくるのと大差ないやんみたいな気持ちになる……

もちろんソフトウェア開発チームが公式な配布経路として ppa を使っている場合もあるので、その場合は使っていいと思うけど

23:29:12 @lo48576@mastodon.cardina1.red
2018-12-11 23:28:42 orangeの投稿 orange_in_space@mstdn.nere9.help
icon

うまく言えないけど、悪質な配布サイトへの防衛だけで言うと、all rights reservedかつ特にライセンスを明示していない状態で、ソースコードとバイナリをセットで配布(「配布しているとは言っていない><; インターネットにつながってる計算機の記憶装置上に置いただけだ!><;」)する手法(?)ってありかもって思ってる><(と言うかやってた><)

23:29:56 @lo48576@mastodon.cardina1.red
icon

これも検証可能であるという点ではユーザの安全に寄与していると思います

23:30:04 @lo48576@mastodon.cardina1.red
icon

(文化の振興とは別の話)

23:30:50 @lo48576@mastodon.cardina1.red
icon

まあプロプライエタリにしたがる人は大抵ソースコードを公開しないのでインドッズの世界がああなったという面は小さくなさそうだけど。現実は険しい。

23:31:06 @lo48576@mastodon.cardina1.red
icon

悲しい話である

23:31:59 @lo48576@mastodon.cardina1.red
icon

最近わかったことなんだけど、「ソースコードを公開する理由がないから公開しない」という人がほとんどなんですよね。「ソースコードを公開しない理由がないから公開する」という人はかなり少数派

23:38:35 @lo48576@mastodon.cardina1.red
icon

@juners WAKARU

23:43:07 @lo48576@mastodon.cardina1.red
2018-12-11 23:42:29 tSU_RooT@自鯖の投稿 tSU_RooT@hack.syscaller.jp
icon

このアカウントは、notestockで公開設定になっていません。

23:44:07 @lo48576@mastodon.cardina1.red
2018-12-11 23:43:57 tSU_RooT@自鯖の投稿 tSU_RooT@hack.syscaller.jp
icon

このアカウントは、notestockで公開設定になっていません。

23:44:40 @lo48576@mastodon.cardina1.red
icon

あー、 go 系は単体バイナリが GitHub Releases で配布されていたりしてなかなかオッという感じになるなぁ

23:45:14 @lo48576@mastodon.cardina1.red
icon

まあ GitHub にあるぶんにはソースコードも公開されているので、勝手にビルドすればいいんだけど