00:58:35 @lo48576@mastodon.cardina1.red
2019-07-04 00:56:22 7_nana 🌏🕊の投稿 7_nana@mastodos.com
icon

このアカウントは、notestockで公開設定になっていません。

00:58:37 @lo48576@mastodon.cardina1.red
2019-07-04 00:57:31 なちか@ダイエットサプリは食前に飲めの投稿 nacika@oransns.com
icon

このアカウントは、notestockで公開設定になっていません。

00:58:51 @lo48576@mastodon.cardina1.red
icon

これ割と本質的な問題っぽくて笑う

00:59:56 @lo48576@mastodon.cardina1.red
01:34:29 @lo48576@mastodon.cardina1.red
icon

誕生日、どう考えても漏洩リスクが高すぎるので、誕生日を秘匿するよりは各種サービスで使う誕生日を変えた方がよほどセキュアでしょ

01:35:46 @lo48576@mastodon.cardina1.red
icon

誕生日が登録必須で嘘を付いてはいけないようなサービスは、そもそも根本的にセキュアでないか不必要に個人情報を蒐集している可能性が高いので使わないべきだし

01:38:51 @lo48576@mastodon.cardina1.red
icon
01:41:20 @lo48576@mastodon.cardina1.red
icon

/dev/neru

10:32:40 @lo48576@mastodon.cardina1.red
2019-07-04 10:31:08 まめもの投稿 mamemomonga@raspidon.mamemo.online
icon

このアカウントは、notestockで公開設定になっていません。

10:56:00 @lo48576@mastodon.cardina1.red
2019-07-04 10:51:35 のえる :cava_red: DTP鯖管の投稿 noellabo@dtp-mstdn.jp
icon

Kyash、予約語のClassをKlassって書くアレ

12:09:22 @lo48576@mastodon.cardina1.red
2019-07-04 12:06:40 かなたん🎀の投稿 kxn4t@mastodon.kxn4t.tech
icon

このアカウントは、notestockで公開設定になっていません。

12:10:43 @lo48576@mastodon.cardina1.red
icon

たとえば display:none; でなくフォームの HTML ごと消滅したとして、システムの方に深い修正が入っていなければクエリパラメータに突っ込んでやればイケそうというのは容易に想像できるので、いいからさっさとシステム止めろという感想しかない

12:29:32 @lo48576@mastodon.cardina1.red
2019-07-04 12:26:32 じんすけ(Jinsuke)の投稿 jnsk@mstdn.jnsk.info
icon

このアカウントは、notestockで公開設定になっていません。

12:29:33 @lo48576@mastodon.cardina1.red
2019-07-04 12:27:33 今谷里奈の投稿 mohemohe@mstdn.plusminus.io
icon

> 小規模店舗はFeliCa決済の導入なんてコスト的に絶対無理
リーダー無料で配ってるところもあるし誰情報だよ

12:47:28 @lo48576@mastodon.cardina1.red
icon

SNS と GitHub とかアイコンが実写で目力ある感じのやつ、べつにその人が悪いわけじゃないんだけど私の精神が圧に耐えられないので、すまんなと思いながらミュートしている

13:17:39 @lo48576@mastodon.cardina1.red
2019-07-04 13:05:41 あいじす💫自鯖の投稿 ijs01140@mstdn.ijs01140.com
icon

このアカウントは、notestockで公開設定になっていません。

13:17:40 @lo48576@mastodon.cardina1.red
2019-07-04 13:07:17 あいじす💫自鯖の投稿 ijs01140@mstdn.ijs01140.com
icon

このアカウントは、notestockで公開設定になっていません。

13:17:41 @lo48576@mastodon.cardina1.red
2019-07-04 13:10:40 あいじす💫自鯖の投稿 ijs01140@mstdn.ijs01140.com
icon

このアカウントは、notestockで公開設定になっていません。

13:17:47 @lo48576@mastodon.cardina1.red
2019-07-04 13:11:47 えじょねこの投稿 ejo090@mstdn.nere9.help
icon

これに関しては、過去もそういう選択(?)をした種もいたけどそういう種は現在まで残るわけもないので残っていないだけでは

13:18:40 @lo48576@mastodon.cardina1.red
icon

そもそも、ただそこで起きていることを受け入れられず、大自然の意図とか意義を見出そうとする考え自体、物事を歪めて見ているし私には受け入れ難い

13:19:30 @lo48576@mastodon.cardina1.red
icon

そういう意志や目的の存在を前提とする見方に囚われると、最終的に宗教が発生するわけですね

13:39:57 @lo48576@mastodon.cardina1.red
icon

s/永遠と/延々と/

13:50:00 @lo48576@mastodon.cardina1.red
icon

<style>
.7pay {
display: none;
}
</style>

13:53:24 @lo48576@mastodon.cardina1.red
2019-07-04 13:52:51 ほたの投稿 hota@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:31:40 @lo48576@mastodon.cardina1.red
icon

プログラミング言語の研究とかシャカイでどう役に立つのみたいな話するの大変だと思ってたんだけど、「7pay のようなコードが実行されることを未然に阻止します」みたいなこと言えばええんやな。ありがとう 7pay

14:32:02 @lo48576@mastodon.cardina1.red
icon

これで私らも応用界隈の仲間入りや (???)

14:45:05 @lo48576@mastodon.cardina1.red
icon

7payは

「元のメアドと誕生日だけわかれば、別のメールアドレスにパスワード変更権が付与できます!便利でしょ!」
→乗っ取り多発

「パスワード変更権を別のメールアドレスには与えられないようにしました!」
→入力欄が不可視になっているだけで存在は消されていない

そして伝説へ……

14:45:55 @lo48576@mastodon.cardina1.red
icon

mastodon.cardina1.red/@lo48576

で、不可視になっているだけでパスワード変更権は相変わらず別アドレスに渡せるから何も解決してないし、本当に入力欄を削除したところでシステム側が変更権付与の指定を受け付けるままなら乗っ取りは変わらず可能。
なので根本的な修正をさっさとかけろという話です

Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
15:28:39 @lo48576@mastodon.cardina1.red
icon

まって、面接本当にギリギリ到着になりそうなんだけど……

15:28:48 @lo48576@mastodon.cardina1.red
icon

何もかも 7pay が悪い ()

15:42:17 @lo48576@mastodon.cardina1.red
2019-07-04 15:39:24 Satoshi Kojima (小嶋智)の投稿 skoji@sandbox.skoji.jp
icon

このアカウントは、notestockで公開設定になっていません。

15:42:50 @lo48576@mastodon.cardina1.red
icon

技術者倫理という言葉はよく聞くけど、経営者倫理という言葉はあまり聞いたことがないんですよね。存在するのかな。

15:42:56 @lo48576@mastodon.cardina1.red
icon

いや、深い意味はないんですよ

16:12:48 @lo48576@mastodon.cardina1.red
2019-07-04 16:12:21 はいこん :don:の投稿 obsolete_std@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

17:00:49 @lo48576@mastodon.cardina1.red
2019-07-04 16:55:51 301 Moved Permanentlyの投稿 eniehack@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

17:01:40 @lo48576@mastodon.cardina1.red
icon

misskey.io/notes/7urxwjynj2

そしていずれ紙部門が KADOKAWA Legacy Publishing に改名される (適当)

17:02:21 @lo48576@mastodon.cardina1.red
17:05:36 @lo48576@mastodon.cardina1.red
2019-07-04 17:04:31 はいこん :don:の投稿 obsolete_std@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

17:08:38 @lo48576@mastodon.cardina1.red
icon

オンシャの面接、私の話の動かし方がヘタで、研究のことは聞かれたけど 7pay を絡めた話ができなかった

mastodon.cardina1.red/@lo48576

Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
17:10:55 @lo48576@mastodon.cardina1.red
2019-07-04 16:48:59 おさの投稿 osapon@mstdn.nere9.help
icon

一人のつぶやきから地方銀行を潰した実績があるので、やはり日本中に広がる数百人から噂が広がるのを防ぐためにも、何らかの発表は必要なのはしょうがなさそう。

17:10:56 @lo48576@mastodon.cardina1.red
2019-07-04 16:50:25 おさの投稿 osapon@mstdn.nere9.help
icon

ごめん、潰してないわ。取り付け騒ぎまでだった。

17:11:02 @lo48576@mastodon.cardina1.red
2019-07-04 16:49:23 チチブの投稿 neso@don.neso.tech
17:12:51 @lo48576@mastodon.cardina1.red
icon

社会科の教科書とか資料集に載ってるやつやん

17:29:10 @lo48576@mastodon.cardina1.red
icon

シューンシューン

Attach image
17:45:33 @lo48576@mastodon.cardina1.red
2019-07-04 17:40:52 ほたの投稿 hota@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

17:46:32 @lo48576@mastodon.cardina1.red
icon

YouTube’s “instructional hacking” ban threatens computer security education - The Verge
theverge.com/2019/7/3/20681586

これカンファレンス系の動画とか大丈夫なんか……?

Web site image
YouTube’s ‘instructional hacking’ ban threatens computer security teachers
20:18:49 @lo48576@mastodon.cardina1.red
icon

例の pay 、私もどうシステム的に阻止するか考えてたけど、実装というよりは仕様の問題 (より正確には「何を以て本人であるとするか」の定義が極めて雑だったという問題) に思われるので、言語とか低レベルフレームワークのレベルで阻止するようなものでもないよなぁという感想

20:23:20 @lo48576@mastodon.cardina1.red
icon

「顧客が『窓の一切ない家を作りたい』と言ったとき、それを丸呑みにするのでなく、諌めて窓の必要性を納得してもらうのが建築家のプロとしての仕事だ」みたいなたとえ話を聞いたことがあって、例の pay も同じようなもので、エンジニアはクソ設計を咎めるべきだし、更にはそれを止める権利を持つべきなんだよなぁという気持ちになる

20:24:53 @lo48576@mastodon.cardina1.red
2019-07-04 18:33:26 skiaphorus(引っ越し済み)の投稿 skia@mstdn.maud.io

このアカウントは、notestockで公開設定になっていません。

20:26:01 @lo48576@mastodon.cardina1.red
icon

上の人がわかっていなくても、現場で止められるなら何とかなると思うんですよ。結局、現場の一番わかっている人が致命的な部分でストッパーとして強権を発揮できないという構造が致命的に危険なのではと

20:27:12 @lo48576@mastodon.cardina1.red
icon

そういえばオンシャの内々定貰ったのでこれにて試合終了です

20:27:37 @lo48576@mastodon.cardina1.red
2019-07-04 20:25:00 こるもJS(末代)の投稿 cormojs@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

20:28:06 @lo48576@mastodon.cardina1.red
icon

本質を求めるのが好きな抽象化オタクなので

20:30:48 @lo48576@mastodon.cardina1.red
2019-07-04 20:12:14 のえる :cava_red: DTP鯖管の投稿 noellabo@dtp-mstdn.jp
icon

7Payのトップが、技術のワカル人じゃないっていうのは、問題じゃないんですよ。

この期に及んでもまだ、技術のワカル人を危機対応に起用できていないことに問題がある。

21:15:45 @lo48576@mastodon.cardina1.red
2019-07-04 21:10:03 山岸和利の投稿 ykzts@ykzts.technology
icon

このアカウントは、notestockで公開設定になっていません。

21:19:49 @lo48576@mastodon.cardina1.red
2019-07-04 21:19:22 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

doas使い始めたら本当にuidだけ変わってnvimが普通に使えて感動した、これだよこれ

21:20:21 @lo48576@mastodon.cardina1.red
icon

どゆこと (環境変数あたり?)

21:21:03 @lo48576@mastodon.cardina1.red
icon

sudoedit (sudo -e) するとユーザ環境の vim でシステムファイルを編集できることが知られている

21:21:09 @lo48576@mastodon.cardina1.red
2019-07-04 21:20:17 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

もう--preserve-environmentとか書かなくてええんや

21:22:01 @lo48576@mastodon.cardina1.red
2019-07-04 21:20:08 解凍の投稿 hina@mstdn.maud.io
icon

sudo -i

21:22:05 @lo48576@mastodon.cardina1.red
2019-07-04 21:21:00 よみたそまるの投稿 yomi@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

21:24:51 @lo48576@mastodon.cardina1.red
icon

CO?M3D2 自作したくない? 私はしたい

21:46:59 @lo48576@mastodon.cardina1.red
2019-07-04 21:20:08 upsilonの投稿 upsilon@m.upsilo.net
icon

「二段階認証」ではなく「二要素認証」派です

21:47:02 @lo48576@mastodon.cardina1.red
2019-07-04 21:33:17 upsilonの投稿 upsilon@m.upsilo.net
icon

Q. 多要素認証 (MFA) として正しい組み合わせは次のうちどれか

  • キャッシュカードと暗証番号0
  • パスワードと秘密の質問0
  • 指静脈認証と虹彩認証0
  • 預金通帳と印鑑0
21:47:04 @lo48576@mastodon.cardina1.red
2019-07-04 21:37:22 upsilonの投稿 upsilon@m.upsilo.net
icon

解答する前にググっても構いません(MFAとは何かを知ることが大事なので)

21:47:52 @lo48576@mastodon.cardina1.red
2018-08-23 23:17:50 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

やはりお前らの多要素認証は間違っている | Developers.IO
dev.classmethod.jp/etc/multi-f

21:48:19 @lo48576@mastodon.cardina1.red
icon

mastodon.cardina1.red/@lo48576
この記事は本当にわかりやすかったので、この機会に是非一読をおすすめしたい

Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
21:55:28 @lo48576@mastodon.cardina1.red
icon

やはりお前らの多要素認証は間違っている | DevelopersIO
dev.classmethod.jp/etc/multi-f

これ、本当に本当に良い記事なので是非読んでね

21:55:57 @lo48576@mastodon.cardina1.red
2019-07-04 21:55:33 ガスマスクの人の投稿 Azukyuda@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

21:58:12 @lo48576@mastodon.cardina1.red
2019-07-04 21:57:30 酸性雨の投稿 acid_rain@amefur.asia
icon

このアカウントは、notestockで公開設定になっていません。

21:59:36 @lo48576@mastodon.cardina1.red
2019-07-04 21:58:32 なちか@ダイエットサプリは食前に飲めの投稿 nacika@oransns.com
icon

このアカウントは、notestockで公開設定になっていません。

21:59:41 @lo48576@mastodon.cardina1.red
2019-07-04 21:58:34 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

多要素射精

22:01:58 @lo48576@mastodon.cardina1.red
icon

mstdn.maud.io/@kb10uy/10238329

多要素認証:
アイデンティティ (そういう人であること) と所有 (持っているもの) と知識 (知っていること) の組み合わせでセキュリティの高い認証を作る

多要素射精:
アイデンティティ (そういう人であること) と所有 (持っているもの) と知識 (知っていること) の組み合わせでシコリティの高いキャラクターを作る

Web site image
kb10uy (@kb10uy@mstdn.maud.io)
22:08:38 @lo48576@mastodon.cardina1.red
icon

認証と認可の違いみたいな、「言われてみればなるほど確かにそうだわ」という気持ちになる整理された概念が好き

22:37:57 @lo48576@mastodon.cardina1.red
2019-07-04 22:35:09 upsilonの投稿 upsilon@m.upsilo.net
icon

3番は!正解では!ありません!!!やり直し!!!(無理)

22:37:59 @lo48576@mastodon.cardina1.red
2019-07-04 22:22:27 upsilonの投稿 upsilon@m.upsilo.net
icon

この記事にほぼ答えが書いてあるので読みましょう dev.classmethod.jp/etc/multi-f

22:38:16 @lo48576@mastodon.cardina1.red
2019-07-04 22:36:10 あっきぃの投稿 akkiesoft@social.mikutter.hachune.net
icon

Pawoo方面で垢が凍った案件があるらしくPawooも凍結あるんだ…ってツーツを見かけるけどそれはそうやろになってる。凍らずにやっていくには自分でインスタンスを建てるしかにぃ…

22:39:40 @lo48576@mastodon.cardina1.red
icon

Mastodon が普及しつつあるけど、元 GNU Social 勢として思うこともありまして - 何とは言わない天然水飲みたさ
blog.cardina1.red/2017/12/15/c

> たとえば、「○○文化に理解がある」からといって、それらが全面的に保護されるわけではない。 運営者が取りたくないリスクは回避され、投稿の削除やアカウント BAN が行われることはあるのである(たとえそれが合法であっても、である)。

Web site image
Mastodon が普及しつつあるけど、元 GNU Social 勢として思うこともありまして
22:45:35 @lo48576@mastodon.cardina1.red
2019-07-04 22:40:14 おさの投稿 osapon@mstdn.nere9.help
icon

ハッキングコンテストの賞金が、実際に運用されているサービスからかすめ取ったお金。

22:48:38 @lo48576@mastodon.cardina1.red
2019-07-04 22:27:37 てるき熊🐻🔞(二日目)東I-05b🚸📛の投稿 terukikuma@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

22:48:57 @lo48576@mastodon.cardina1.red
2019-07-04 22:48:38 宮原太聖(JP)の投稿 TaiseiMiyahara@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

22:50:31 @lo48576@mastodon.cardina1.red
icon

私は一貫して個人で鯖立てるのを推奨してるし、鯖を建てないにせよ、寄合所帯サーバのリスクくらいは正しく認識したうえで利用すべきと思っています

22:56:33 @lo48576@mastodon.cardina1.red
2019-07-04 22:53:13 らりお (進捗垢)の投稿 loliconductor@mastodon.cardina1.red
icon

このアカウントは、notestockで公開設定になっていません。