Warningはワーニング!?プログラミング用語は英語じゃないから無駄な抵抗はやめよう | アーザスBlog
https://a-zs.net/tech_terms/
Warningはワーニング!?プログラミング用語は英語じゃないから無駄な抵抗はやめよう | アーザスBlog
https://a-zs.net/tech_terms/
シェルスクリプトと .env の絡み合うハーモニーを解きほぐして ansible の playbook に落とし込む作業をしていたら、いつの間にか日が暮れていつの間にか日が昇っていた
#fedibird では、どんな人達で構成されるのかというコミュニティの性質と、ActivityPubで相互に接続されたネットワークへアクセスできるというFediverseの性質は別々に考えている。
故に敢えてLTLは提供していないし、そのことで多数のメリットを享受している。
Mastodonが多くのサーバとユーザーを獲得してきたのは、この両者を不可分にして提供したことによるもので、コミュニティを構築できるからこそ多くの運営者がわざわざ苦労を買って出てサーバを立てたし、そこにユーザーが集まった。それがお互いに繋がることで人的交流が産まれて、各々のコミュニティの持続を助け、Fediverseの成長を促進した。前者を後者が助けることで上手く補完している。
最初から #fedibird のようにコミュニティの作りにくいシステムであったなら、もっとずっと利用者は少なかっただろう。
日本で沢山のMastodonサーバが産まれ利用者が拡大して約2年、数多のコミュニティが産まれ、消え、あるいは定着し、紆余曲折を経て、そこで始めてコミュニティ色を持たないサービスにニーズが生まれたと考えている。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
そういう希少価値の高いのはネタにしてしまうと知名度に繋がるので罰としての効果微妙なケースが少なくなさそう
https://pawoo.net/@nelsoncoffeeroaster/103146551308779593
これ観測バイアスの疑いが強くて、「ヤクやってても表現者は露出や人目が圧倒的に多いので気付かれやすく、パンピーやヤクザはそうでもない」という感じのやつでは
自動化シム『Factorio』2020年9月25日に正式リリースへ。期限を決めなければ、永遠に開発してしまうため | AUTOMATON
https://automaton-media.com/articles/newsjp/20191116-106497/
期限を決めなければ永遠に開発してしまうためwww
圧力センサの単位がkgってなんだろうになっています(考えていたらわからなくなってきた)
9.8を掛けちゃってええんか…? でも重力…?
パスカル (単位) - Wikipedia
https://ja.wikipedia.org/wiki/%E3%83%91%E3%82%B9%E3%82%AB%E3%83%AB_(%E5%8D%98%E4%BD%8D)
☆6キャル、 UB 攻撃は実際そんなでもない (普通程度には強い) けど、前衛として防御がしっかりしていながら攻撃力が高いので良い #プリコネR
アリプリだとネネカとかが敵にいると初っ端から一斉攻撃受けてミヤコが即死することがあるんだけど、あれヤバくない? #プリコネR
https://mastodon.cardina1.red/@lo48576/103147385236992435
まって、これ☆6ペコのつもりで書いてたわ (は???)
最近のWindows10はネットからZIPを落としてくると、先にZIPファイルのプロパティでセキュリティなんチャラのチェックを外すか付けるかしないと、中のEXEを展開しても実行できなくなっていたりするね。EXEにも同じ仕組み付けても良いとは思うけどな。面倒くさいけど。
NT kernel とかは設計も悪くないがアホな利用者が母数めっちゃ居ると確率的にウィルスかかるアホも増えがち
まあ強いて言えばWindowsが未署名バイナリでも実行しちゃうのが問題かもしれんが、MacだってずっとMacKeeperがいるしなあ
どのみち最悪のアホは macOS でも NT でも Android でもなんでも authization 通して自分で罹りに行くし……
それでも UAC やったり全ての dll について ASLR やったり Windows はセキュリティ死ぬほど頑張ってるんやで
一般人がかかるウイルス、WIndowsのせいじゃないだろみたいなやついっぱいある気がするけど、何もわからん
例えば「ファイルをダウンロードしたくてダウンロードボタンを押したら実はそれが悪質な広告で、それをさらに実行してしまったのでWindowsを起動するたびに広告が出てくるようになりました」とか、明らかにWindowsのせいじゃないし
このアカウントは、notestockで公開設定になっていません。
「正体のよくわからんバイナリをダウンロードして実行する」率はインドッズは断トツだろうし、その辺りの文化が悪いみたいなところはあると思う
「このバッチファイルを使います」とか相当に限られた文脈でしか見掛けないし (ffmpeg を呼ぶとか?)
まあその辺りはあらゆるレイヤーで付き纏う問題だけど、バイナリがないと「これアカンで」情報すら出ないし検証も難しいし
docker のよくわからんコンテナを軽率に落としてくる人々とかを見ていても、これはオッスじゃなくて文化だろうなぁと
Windowsじゃなくても、素人なら怪しいパッケージリポジトリを登録させられたりしていたりしないの?何も疑わずに登録コマンドを流すとか。
https://mstdn.nere9.help/@osapon/103148021562248226
ウンブーツの何をするにも ppa を登録するみたいなのも実際どうなんだと私はずっと思ってるんだけど、あれはソースコード確認できるだけマシなのかな? (launchpad は UI が何もわからんのでソースコード確認できるかさえわからんが)
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
まああの署名がTLS証明書みたいに誰でも気軽に取れるようになるのが良いのか悪いのかはわからないけど現状はOV証明書的な性質があるのか
結局コードへの署名は目的からして「本人の意図どおりのバイナリであることの確認」(つまり通信路の安全確保と改竄阻止) というよりは「社会的信頼と実績がある開発者によるもの」という方を重視したいということね (妥当ではある)
結果として PKI みたいなインフラが構築されることになるけど、プラットフォーム依存のアプリケーションでそういうもの作ろうとすると実質開発元がほぼ全ての権利を握ることになるので独占が著しく促進できそう
もちろん前者も付いてはいるだろうけど、既に通信路暗号化によってある程度できちゃうからなぁ (もちろんマルウェアによる実行ファイル改竄を検知できれば嬉しいみたいなのはある)
あとまあ署名あればめちゃくちゃやばいやつだしたらベンダー側がOCSPで止めてるだろというアレもある
Linuxでも母数が増えてきたらそのうち「このdebファイルは何たらかんたらのソフトなんですよ!ホントホントわたし嘘つかない!!!」みたいなのが出てきそう
このアカウントは、notestockで公開設定になっていません。
独占が怖いのは、たとえば「プラットフォーム開発・運営者とは別の運営者によるサードパーティ署名セットを別途で信用する」みたいなのができるんか?みたいな辺りの話があれこれ
でも配布サーバーがクラックされた想定だとchecksumも同じサーバーにあると意味ないので、署名はあったほうがいい気がする
https://mstdn.rinsuki.net/@rinsuki/103148059712522932
それを言うなら、最初から開発者の署名を別経路で持っていないと、改竄された「公式」ページの手順を見て別物の PGP 公開鍵をインポートして改竄された .asc をダウンロードして改竄されたアーカイブを検証しても全く無意味じゃん?
運営者がCanonicalでもそのソフトウェアの開発元でもなく誰なのかもよく説明せずに「このPPAを入れたら最新の機能が使えます」的な紹介をするブログ記事は結構前からある印象
https://mstdn.maud.io/@omasanori/103148064777339585
これマジで「Ubuntu は Windows だなぁ」と思う瞬間
みんなも自分だけの ActivityPub ライブラリを書こうな!
その前に自分だけの JSON-LD ライブラリを書こうな!! (白目)
Avoid floating-point number for `@version` · Issue #296 · w3c/json-ld-syntax
https://github.com/w3c/json-ld-syntax/issues/296#issuecomment-554474296
https://mastodon.cardina1.red/@lo48576/103124917309120999
そういえば JSON-LD のこれの件ですが、結局いろいろあって @version には今後も浮動小数点数の 1.1 が使われることが決定されました 🙄
このアカウントは、notestockで公開設定になっていません。
一度でも見聞きしたことのある分散 SNS と言われて大量に列挙することになってしまった:
Lemmy (https://github.com/dessalines/lemmy), Prismo (https://www.itmedia.co.jp/news/articles/1807/09/news120.html), diaspora* (https://diasporafoundation.org/), Synapse (https://github.com/matrix-org/synapse), Ruma (https://www.ruma.io/)
OpenBSD baseにlibcborとlibfido2がインポートされたのでOpenSSHのFIDO2サポートが常にコンパイル可能になった(これまではportsからライブラリをインストールしてからコンパイルする必要があった)
日本語ネイティブと英語ネイティブ以外でひらがななら読める人多いって話を聞いたことがあるのでそのままにしてるのだな
そもそも日本で働く外国人は圧倒的にフィリッピネスとか多くて,彼らは英語が出来ないがひらがなはギリ読めるとかなので,NHK がひらがなだけのニュース記事やったりしてるのもまあ当然
日本語ネイティブが読むと平仮名だらけで読みづらいというのとなんであれがデフォルトなのかがよく分からないというのがあるんじゃないか
このアカウントは、notestockで公開設定になっていません。
いやだといっているひとはふぉるとがいやだといっているが、なにがいやかわからないひとはふようとはなにごとだといっていて、はなしがかみあっていないきがする。
しかしまあEJを用意したとしてそれが必要な人々がどうやってアクセスできるかというのもまた別の話なので厳しいだろうなあ
このアカウントは、notestockで公開設定になっていません。
まえのいっしゅーがあんなかんじになっちゃったいじょういまさらまたなんかいろいろあそこでいうのもめんどくせーなとおもっています
適当に置き換えて考えると、例えばデフォルトロケールが韓国語とかフランス語のソフトウェアでどうやって「インターフェース言語」の設定にたどり着くのかという話
単にひらがながずっと続いてると読み辛いし自分が読みづらい設定がサーバーごとにデフォルトだと辛いなってだけでそれがソフトウェアの路線であるならもう何も言えねえかなって
やさしい にほんごが ひつような がいこくの ひとたちは まず ぼこくごを せんたく するのでは。やさしい にほんごが ひつような にほんの ひとたちは せっていがめん にも たどりつけないの かな。
もっと言えば、更に正しいのが「ブラウザの Accept-Language ヘッダを見てデフォルト言語を選択し、そのうえでアカウント作成時にユーザ用言語を選択させる」ですが
ちなみに いっかい でふぉると へんこうの ぷるりくは ききゃく されてる はず
なので もう いいかな って
「文A」で思い出すの、 Pango のロゴですね
Pango - Wikipedia
https://ja.wikipedia.org/wiki/Pango
文A、中国語とラテン文字を使う諸言語の話者で人口のかなりの割合をカバーしそうだし実用的なサインだなと思う