00:36:17 @lo48576@mastodon.cardina1.red
icon

低い断熱性なぜ放置、世界に遅れる「窓」後進国ニッポン: 日本経済新聞
nikkei.com/article/DGXMZO78836

Web site image
低い断熱性なぜ放置、世界に遅れる「窓」後進国ニッポン
14:22:51 @lo48576@mastodon.cardina1.red
2020-12-06 14:19:16 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:22:53 @lo48576@mastodon.cardina1.red
2020-12-06 14:20:25 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:22:58 @lo48576@mastodon.cardina1.red
2020-12-06 14:20:00 しきうたの投稿 siki_uta@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:26:52 @lo48576@mastodon.cardina1.red
2020-12-06 14:24:01 銀猫さん (Ginneko-san)の投稿 silverscat_3@norimono.moe
icon

このアカウントは、notestockで公開設定になっていません。

14:26:57 @lo48576@mastodon.cardina1.red
2020-12-06 14:25:20 銀猫さん (Ginneko-san)の投稿 silverscat_3@norimono.moe
icon

このアカウントは、notestockで公開設定になっていません。

14:27:39 @lo48576@mastodon.cardina1.red
2020-12-06 14:23:06 ほたの投稿 hota@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:27:40 @lo48576@mastodon.cardina1.red
2020-12-06 14:24:52 ほたの投稿 hota@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:27:58 @lo48576@mastodon.cardina1.red
2020-12-06 14:24:18 ほたの投稿 hota@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:28:06 @lo48576@mastodon.cardina1.red
2020-12-06 14:27:54 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

1.5 合は朝抜けば(射精ではありません)食えるけどそれにしたってデカい

14:28:31 @lo48576@mastodon.cardina1.red
icon

mstdn.maud.io/@kb10uy/10533158

朝抜けば
(射精ではない)
食えるけど

Web site image
kb10uy (@kb10uy@mstdn.maud.io)
14:29:00 @lo48576@mastodon.cardina1.red
icon

“日頃の行い” を感じられてとてもすき

14:30:02 @lo48576@mastodon.cardina1.red
icon

kb氏は日頃が日頃なので、注釈がないとマジで「そんなにカロリー使うほど抜くのかよ……」となります

14:31:33 @lo48576@mastodon.cardina1.red
icon

そういえばめちゃくちゃどうでもいい話をするんですけど

14:33:37 @lo48576@mastodon.cardina1.red
icon

「イく」とか「ヌく」みたいな隠語系の動詞で接尾辞の「く」を片仮名にする派と平仮名にする派があって、私は平仮名にするべきだと思ってるんですが、これは動詞が活用するとき片仮名部分 (いわゆる語根?) が変化するのはちょっとおかしいのではないかと考えるからです。
「イク / イカない」よりは「イく / イかない」の方が自然じゃないですか?

14:34:52 @lo48576@mastodon.cardina1.red
2020-12-06 14:34:42 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:36:37 @lo48576@mastodon.cardina1.red
2020-12-06 14:36:29 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:37:45 @lo48576@mastodon.cardina1.red
2020-12-06 14:37:27 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:41:29 @lo48576@mastodon.cardina1.red
2020-12-06 14:38:48 Niceratus Kiotoensisの投稿 ncrt035@gnosia.info
icon

「逝く」だけに送り仮名ってか…

14:42:18 @lo48576@mastodon.cardina1.red
2020-12-06 14:42:10 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

まあ僕は並行して抜いてるので

14:42:35 @lo48576@mastodon.cardina1.red
icon

並列と言ってないだけ良しとしよう (???)

14:43:15 @lo48576@mastodon.cardina1.red
2020-12-06 14:42:34 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:43:18 @lo48576@mastodon.cardina1.red
2020-12-06 14:43:05 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

左手のコンテキストスイッチが激しいですよ

14:43:19 @lo48576@mastodon.cardina1.red
2020-12-06 14:43:10 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

ごはんはさっきたべました

14:43:28 @lo48576@mastodon.cardina1.red
icon

ごはん食べたのでオカズ食べてるとかかな (?)

14:43:35 @lo48576@mastodon.cardina1.red
2020-12-06 09:46:10 نبي الحيوانの投稿 mono@shitposter.club
icon

このアカウントは、notestockで公開設定になっていません。

14:54:20 @lo48576@mastodon.cardina1.red
icon

これは純粋に Mastodon や twitter の自動リンク化が最悪すぎるので、どうしようもないと思っている
(本来ならば明示的にリンクを指定するか、 <uri> のような明示的な形を <a href="uri">uri</a> とかに変換するような仕組みであってほしい)

14:54:53 @lo48576@mastodon.cardina1.red
icon

Mastodon はまだマシな方だけど Twitter がドメイン名っぽいのを勝手にリンクにするのはマジでくたばれと思う

14:54:59 @lo48576@mastodon.cardina1.red
2020-12-06 14:54:33 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

このアカウントは、notestockで公開設定になっていません。

14:56:37 @lo48576@mastodon.cardina1.red
2020-12-06 14:55:33 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

iOS の任意のブラウザはガワかぶせただけで中身全部 WebKit ですよ

14:57:13 @lo48576@mastodon.cardina1.red
icon

ドメイン名のリンク化だと、特定拡張子を持つファイル名が全滅するので本当に厳しい (.rs とか .sh とか)

14:58:28 @lo48576@mastodon.cardina1.red
icon

LinkHeader - W3C Wiki
w3.org/wiki/LinkHeader

私が知ったのは HTTP 由来 (初出がどこかは知らない)

LinkHeader - W3C Wiki
14:59:01 @lo48576@mastodon.cardina1.red
15:01:59 @lo48576@mastodon.cardina1.red
icon

RFC 1945 - Hypertext Transfer Protocol -- HTTP/1.0
tools.ietf.org/html/rfc1945#ap

HTTP/1.0 時点では Link header は additional であって構文の詳細とかは書かれていないな

15:03:24 @lo48576@mastodon.cardina1.red
2020-12-06 15:02:17 座布団1枚 :1000000: (CV:安済知佳)の投稿 zabuton1mai@maho.app
icon

このアカウントは、notestockで公開設定になっていません。

15:03:25 @lo48576@mastodon.cardina1.red
2020-12-06 13:44:19 座布団1枚 :1000000: (CV:安済知佳)の投稿 zabuton1mai@maho.app
icon

このアカウントは、notestockで公開設定になっていません。

15:03:49 @lo48576@mastodon.cardina1.red
icon

Nostalgia Ain't Shit (PS1 Startup Remix) - YouTube
youtube.com/watch?v=Al894FidAg

Attach YouTube
15:08:25 @lo48576@mastodon.cardina1.red
2020-12-06 15:08:15 Niceratus Kiotoensisの投稿 ncrt035@gnosia.info
icon

色々な知見を自鯖に立てた Media Wiki 上に集積しているのですが,「お前用勉強しとるな…」と過去の自分にいろいろと教えられる事案が発生した

15:09:22 @lo48576@mastodon.cardina1.red
icon

自分用 MediaWiki、昔 RasPi の Arch 上に立てていたんだけど、何が悪かったのかレスポンスに毎回8秒くらいかかる最悪のアレで、しかも Arch なのでパッケージのビルドが時折発生してあっというまに SD カードが死んだ

15:10:55 @lo48576@mastodon.cardina1.red
icon

自分用静的サイトジェネレータと自動デプロイ、はよ作りてえな…… (いま全然関係ないもの書いてる)

15:13:21 @lo48576@mastodon.cardina1.red
icon

それ以前の問題で、そのアーキテクチャ用のバイナリが配布されていない場合、ローカルでコンパイルが走るので一時ファイルの読み書きで大変なことになる
(tmpfs 使うにしてもメモリがね……)

15:15:07 @lo48576@mastodon.cardina1.red
2020-12-06 15:13:29 解凍の投稿 hina@mstdn.maud.io
icon

「男性はぶつかってくる」は本当か
anond.hatelabo.jp/202012051555

Web site image
「男性はぶつかってくる」は本当か
15:15:49 @lo48576@mastodon.cardina1.red
icon

男は何かにつけ悪者扱いされるので、自衛のために避けてるのはあると思う……

15:18:42 @lo48576@mastodon.cardina1.red
icon

@cmplstofB どうでしょうね……そもそも pacman / yaourt の設定には全然詳しくなかったのでコンパイラオプションは全く弄りませんでした

16:06:01 @lo48576@mastodon.cardina1.red
icon

普通の web サービスにありがちな感じで (Basic 認証でなく) HTML フォームでログインの認証をする場合、ログイン失敗したとき 401 Unauthorized を返せなくない?
というのも、 401 を返すなら WWW-Authenticate ヘッダが必須なんだけど、オレオレログインページに対応する challenge がないので……

16:10:32 @lo48576@mastodon.cardina1.red
icon

rest - What WWW-Authenticate header should a http server return in a 401 response when using form-based authentication? - Stack Overflow
stackoverflow.com/questions/48

つらいなぁ

Web site image
What WWW-Authenticate header should a http server return in a 401 response when using form-based authentication?
16:11:14 @lo48576@mastodon.cardina1.red
icon

ブラウザで bearer token って使えたっけ?

16:12:51 @lo48576@mastodon.cardina1.red
2020-12-06 16:12:15 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

Authorization: Bearer ***
以外は厳しそう

16:13:43 @lo48576@mastodon.cardina1.red
icon

単に使えるだけでなく、 Cookie のようにログイン後のどのような GET / POST リクエストについても自動的に Bearer token が付いてほしいんだけど、ブラウザにそんな仕様があるか微妙な気がするので調べている

16:16:04 @lo48576@mastodon.cardina1.red
2020-12-06 16:15:15 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

この用途の場合には Cookie に bearer token を入れといて(もちろん httpOnly secure でね)、サーバー側でその Cookie を Authorization として介錯する実装が主流かも

16:16:46 @lo48576@mastodon.cardina1.red
icon

私もそう思ったので cookie に暗号化した bearer token を突っ込む実装にしてたんですが、そこで 401 Unauthorized が WWW-Authenticate ヘッダを必要とする問題に遭遇したわけです

mastodon.cardina1.red/@lo48576

Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
16:17:16 @lo48576@mastodon.cardina1.red
icon

なおクライアントサイドのスクリプトは使いたくない、オタクなので

16:18:39 @lo48576@mastodon.cardina1.red
2020-12-06 16:17:58 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

ログイン妊娠で 401 飛んでくるサイト見たことないな

16:19:30 @lo48576@mastodon.cardina1.red
icon

フムー
403 Forbidden も違う気がしてて、というのもこれは認証が成功したうえで権限がないことがわかっているという意味っぽいので、認証が失敗した場合に使うものではない

16:19:47 @lo48576@mastodon.cardina1.red
2020-12-06 16:19:27 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

403 とか 302 を返すのが適当そう

16:19:57 @lo48576@mastodon.cardina1.red
icon

302 Found はかなりモヤっとするな……

16:21:51 @lo48576@mastodon.cardina1.red
icon

302 Found - HTTP | MDN
developer.mozilla.org/ja/docs/

そもそも 302 によるリダイレクトは method を変更しないことになっているから、 /login への POST が失敗したとき 302 で /login に POST リダイレクトさせるのはかなり嫌な感じがする

16:21:58 @lo48576@mastodon.cardina1.red
2020-12-06 16:21:40 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

Grafana のログイン認証は 401 で返ってきてるけど WWW-Authenticate ヘッダは付いてないね

16:22:01 @lo48576@mastodon.cardina1.red
icon

ヒェー

16:22:49 @lo48576@mastodon.cardina1.red
icon

RFC 7235 - Hypertext Transfer Protocol (HTTP/1.1): Authentication
tools.ietf.org/html/rfc7235#se

> The server generating a 401 response MUST send a WWW-Authenticate header field (Section 4.1) containing at least one challenge applicable to the target resource.

16:25:54 @lo48576@mastodon.cardina1.red
2020-12-06 16:22:48 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

ログインページでのログイン妊娠レスポンスは各フレームワークで思い思いに実装されているらしい

16:25:58 @lo48576@mastodon.cardina1.red
2020-12-06 16:24:03 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

もしくは普通に 200 で妊娠レスポンスを返してしまうとか‥‥

16:26:01 @lo48576@mastodon.cardina1.red
2020-12-06 16:24:21 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

観測範囲だと 200 で妊娠ページを表示するのが一番多いな

16:26:02 @lo48576@mastodon.cardina1.red
2020-12-06 16:19:42 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

しっぱい /妊娠/

16:26:06 @lo48576@mastodon.cardina1.red
2020-12-06 16:25:45 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

RFC か意味論を妥協するしかなさそうやな……

16:26:14 @lo48576@mastodon.cardina1.red
icon

200か……

16:28:31 @lo48576@mastodon.cardina1.red
2020-12-06 16:28:22 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

個人的には ログインページが 401 を返すとまるでログインページそのものに認証が必要という印象を受ける

16:28:38 @lo48576@mastodon.cardina1.red
icon

なるほろ

16:29:21 @lo48576@mastodon.cardina1.red
icon

根本的にはブラウザの HTTP 規格カバー度が低すぎるのが悪いと思っている (DELETE / PUT / PATCH 然り、 Bearer authentication 然り)

16:29:46 @lo48576@mastodon.cardina1.red
icon

Bearer token がちゃんと HTTP ヘッダで扱えれば、ブラウザと REST クライアントを一緒くたに扱えるのに……

16:30:25 @lo48576@mastodon.cardina1.red
2020-12-06 16:29:29 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

401 はターゲットのリソースそのものに認証を個別にかけて妊娠した場合という感じがいたしますわね

16:30:30 @lo48576@mastodon.cardina1.red
2020-12-06 16:30:16 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

精液が認証であるという概念が誕生した

16:31:05 @lo48576@mastodon.cardina1.red
げひん
icon

まあ遺伝子情報が入ってるし精液は credentials みたいなところがある (は?)

16:31:16 @lo48576@mastodon.cardina1.red
2020-12-06 16:31:01 解凍の投稿 hina@mstdn.maud.io
icon

ログイン失敗は403ではないよなぁ(?)

16:33:09 @lo48576@mastodon.cardina1.red
icon

私の解釈としては 400 Bad Request は syntax error で、422 Unprocessable Entity は semantic error という認識

16:33:41 @lo48576@mastodon.cardina1.red
icon

リクエストの本体についての、ね

16:34:34 @lo48576@mastodon.cardina1.red
icon

リクエスト本体以外についての諸々のトラブルが 400 と 422 以外で表現されていて、認証失敗も権限不足もその枠に入るので、いずれも別の status code が割り当てられていて然るべきなんだけど

16:34:37 @lo48576@mastodon.cardina1.red
2020-12-06 16:33:40 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

それかオレオレ WWW-Authenticate とそれに対応したブラウザを両方自作するというウルトラ C がある

16:34:46 @lo48576@mastodon.cardina1.red
icon

ブラウザ自作は草

16:36:06 @lo48576@mastodon.cardina1.red
2020-12-06 16:35:03 解凍の投稿 hina@mstdn.maud.io
icon

本文が解釈できない=>415
本文の構文に問題がある=>400
構文は正しいけど要求に一致しない=>422

16:37:04 @lo48576@mastodon.cardina1.red
icon

415 については Content-Type や Content-Encoding が引き合いに出されることから、単に未知のフォーマットであるという解釈 (構文的に正しいかどうか判定する能力がない)

16:37:53 @lo48576@mastodon.cardina1.red
2020-12-06 16:37:17 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

そういえば 300 Multiple Choices は
ttps://www.w3.org/TR/xhtml11/DTD/xhtml11.html
以外で見たことがないんだよな

16:39:39 @lo48576@mastodon.cardina1.red
2020-12-06 16:38:43 解凍の投稿 hina@mstdn.maud.io
icon

まあapplicaton/json期待してるのにapplication/xml(text/xml?)できたりしたときとかに返すよね

16:40:02 @lo48576@mastodon.cardina1.red
2020-12-06 16:39:47 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

text/javascript に対して application/json なの微妙に納得いかないんだよな……

16:40:58 @lo48576@mastodon.cardina1.red
icon

文法ではなく意味論の問題だから (たとえば PNM は ASCII テキストで記述できるけど image/x-portable-pixmap)

16:49:29 @lo48576@mastodon.cardina1.red
2020-12-06 16:45:49 kb10uyの投稿 kb10uy@mstdn.maud.io
16:49:31 @lo48576@mastodon.cardina1.red
2020-12-06 16:46:24 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

じゃあ css も application でいいのではという気がしなくもない

16:49:36 @lo48576@mastodon.cardina1.red
icon

そう思う

16:49:47 @lo48576@mastodon.cardina1.red
2020-12-06 16:49:28 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

解釈に何らかのアプリケーションを要求するという点でいくと text/plain 以外虫の息になってしまうな

16:51:15 @lo48576@mastodon.cardina1.red
icon

text/* は人間用文書かつテキストフォーマットであるくらいの認識でいる

16:51:58 @lo48576@mastodon.cardina1.red
icon

MIME タイプ (IANA メディアタイプ) - HTTP | MDN
developer.mozilla.org/ja/docs/

> テキストのみのデータで、人間が読むことができるあらゆるコンテンツ、ソースコード、コンマ区切り値 (CSV) 形式のデータのようなテキストデータを含みます。例えば、 text/plain, text/csv, text/html などがあります。

text/csv がありなのか……だったら text/json もありな気がしてきてしまうな

Web site image
MIME タイプ (IANA メディアタイプ) - HTTP | MDN
16:52:26 @lo48576@mastodon.cardina1.red
icon

ソースコードは納得できるけど (人間が読むものなので)、 CSV はちょっとモヤっとする

17:02:12 @lo48576@mastodon.cardina1.red
2020-12-06 16:56:39 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

vCard とかもどちらかというと application 寄りだと思うんだよな……

17:26:53 @lo48576@mastodon.cardina1.red
2020-12-06 17:26:04 yumetodoの投稿 yumetodo@qiitadon.com
icon

このアカウントは、notestockで公開設定になっていません。

18:12:54 @lo48576@mastodon.cardina1.red
2020-12-06 17:49:00 ぐすくま@わかりみの投稿 guskma@abyss.fun
icon

このアカウントは、notestockで公開設定になっていません。

18:13:06 @lo48576@mastodon.cardina1.red
2020-12-06 18:11:09 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

ドメインも商売も明かに闇なのにあっぴろげすぎてすごい >> 制作実績 | 証明書屋 gizo.jp/work/

18:13:07 @lo48576@mastodon.cardina1.red
2020-12-06 18:12:19 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

18:14:19 @lo48576@mastodon.cardina1.red
icon

これ警察に通報して何日で消えるか予想するゲームができそう

18:29:10 @lo48576@mastodon.cardina1.red
2020-12-06 18:27:07 酸性雨の投稿 acid_rain@amefur.asia
icon

このアカウントは、notestockで公開設定になっていません。

18:29:14 @lo48576@mastodon.cardina1.red
2020-12-06 18:27:50 酸性雨の投稿 acid_rain@amefur.asia
icon

このアカウントは、notestockで公開設定になっていません。

18:29:15 @lo48576@mastodon.cardina1.red
2020-12-06 18:28:18 おさの投稿 osapon@mstdn.nere9.help
icon

これも偽造した名前かも知れないw

18:29:32 @lo48576@mastodon.cardina1.red
2020-12-06 18:25:27 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

こういうの仮に偽造申請したら金と個人情報だけ吸われてトンズラこかれるやつっぽそう、ついでに抜かれた情報が悪い商売の人に渡りそう。

18:29:44 @lo48576@mastodon.cardina1.red
2020-12-06 18:29:27 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

18:30:54 @lo48576@mastodon.cardina1.red
2020-12-06 18:30:27 もちゃ(あと-16.33Kg)の投稿 mot@mastodon.motcha.tech
icon

このアカウントは、notestockで公開設定になっていません。

18:53:14 @lo48576@mastodon.cardina1.red
2020-12-06 18:51:04 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

18:53:18 @lo48576@mastodon.cardina1.red
2020-12-06 18:51:24 おさの投稿 osapon@mstdn.nere9.help
icon

お知らせで業務停止期間があったことを書いているのも、捕まっていた期間ということなのかな。

18:53:20 @lo48576@mastodon.cardina1.red
2020-12-06 18:51:39 おさの投稿 osapon@mstdn.nere9.help
icon

完全に懲りてない人だ。

18:53:35 @lo48576@mastodon.cardina1.red
2020-12-06 18:48:40 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

“同課によると、同容疑者はHPを2008年から開設。ネットで注文を受け付け、免許証10万~20万円、卒業証明書20万円、学生証12万円などで販売。11年6月からの1年間で1千万円以上を売り上げていたとみられる。”

「証明屋」を再逮捕、免許証や卒業証明書偽造し販売容疑/神奈川 | 社会 | カナロコ by 神奈川新聞 kanaloco.jp/news/social/entry-

Web site image
「証明屋」を再逮捕、免許証や卒業証明書偽造し販売容疑/神奈川 | 社会 | カナロコ by 神奈川新聞
20:37:48 @lo48576@mastodon.cardina1.red
2020-12-06 20:34:07 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

生体認証を単体で使うことに対する私の反感は大体「本人がそこにいれば同意がなくても認証できる」と「十分な精度で複製されたら交換できない」で説明できる

20:39:11 @lo48576@mastodon.cardina1.red
icon

パスワードを頻繁に変更しろと言っている人々が理由のひとつとして「攻撃にかけられる時間を減らすことで云々」というのを挙げている場合、生体認証で使う情報が変更不可能で攻撃可能な期間が長いことについてはどう考えてるんだろう

20:40:10 @lo48576@mastodon.cardina1.red
icon

「パスワードを頻繁に変更しろ」と「多要素認証 (生体認証を含む) を使え」というのはちょっと無理がない?
一応「弱点の違う認証方式を複数組み合わせることで……」みたいな言い訳はできるけど

20:41:04 @lo48576@mastodon.cardina1.red
icon

既知で今まさに回避しようとしている弱点を持つ認証を後から加えて、セキュリティが向上すると主張していることになると思うんだけど……

20:42:24 @lo48576@mastodon.cardina1.red
2020-12-06 20:42:12 ぼろんじ(100tpt)の投稿 boronology@social.penguinability.net
icon

このアカウントは、notestockで公開設定になっていません。

20:42:32 @lo48576@mastodon.cardina1.red
icon

それ BSD ユーザの前で同じこと言えるか?

20:47:30 @lo48576@mastodon.cardina1.red
20:47:33 @lo48576@mastodon.cardina1.red
2020-12-06 20:40:12 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。