00:36:17
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
低い断熱性なぜ放置、世界に遅れる「窓」後進国ニッポン
14:22:51
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:19:16 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
14:22:53
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:20:25 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
14:22:58
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:20:00 Posting しきうた
siki_uta@mstdn.maud.io
This account is not set to public on notestock.
14:26:52
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:24:01 Posting 銀猫さん (Ginneko-san)
silverscat_3@norimono.moe
This account is not set to public on notestock.
14:26:57
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:25:20 Posting 銀猫さん (Ginneko-san)
silverscat_3@norimono.moe
This account is not set to public on notestock.
14:27:39
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:23:06 Posting ほた
hota@mstdn.maud.io
This account is not set to public on notestock.
14:27:40
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:24:52 Posting ほた
hota@mstdn.maud.io
This account is not set to public on notestock.
14:27:58
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:24:18 Posting ほた
hota@mstdn.maud.io
This account is not set to public on notestock.
14:28:06
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
1.5 合は朝抜けば(射精ではありません)食えるけどそれにしたってデカい
14:28:31
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
kb10uy (@kb10uy@mstdn.maud.io)
14:29:00
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:30:02
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
kb氏は日頃が日頃なので、注釈がないとマジで「そんなにカロリー使うほど抜くのかよ……」となります
14:31:33
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
そういえばめちゃくちゃどうでもいい話をするんですけど
14:33:37
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
「イく」とか「ヌく」みたいな隠語系の動詞で接尾辞の「く」を片仮名にする派と平仮名にする派があって、私は平仮名にするべきだと思ってるんですが、これは動詞が活用するとき片仮名部分 (いわゆる語根?) が変化するのはちょっとおかしいのではないかと考えるからです。
「イク / イカない」よりは「イく / イかない」の方が自然じゃないですか?
14:34:52
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:34:42 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
14:36:37
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:36:29 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
14:37:45
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:37:27 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
14:41:29
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:42:18
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:42:35
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:43:15
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 14:42:34 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
14:43:18
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:43:19
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:43:28
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:43:35
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 09:46:10 Posting نبي الحيوان
mono@shitposter.club
This account is not set to public on notestock.
14:54:20
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
これは純粋に Mastodon や twitter の自動リンク化が最悪すぎるので、どうしようもないと思っている
(本来ならば明示的にリンクを指定するか、 <uri> のような明示的な形を <a href="uri">uri</a> とかに変換するような仕組みであってほしい)
14:54:53
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
Mastodon はまだマシな方だけど Twitter がドメイン名っぽいのを勝手にリンクにするのはマジでくたばれと思う
14:54:59
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:56:37
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
iOS の任意のブラウザはガワかぶせただけで中身全部 WebKit ですよ
14:57:13
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
ドメイン名のリンク化だと、特定拡張子を持つファイル名が全滅するので本当に厳しい (.rs とか .sh とか)
14:58:28
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
14:59:01
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
15:01:59
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
15:03:24
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 15:02:17 Posting 座布団1枚
(CV:安済知佳)
zabuton1mai@maho.app
This account is not set to public on notestock.
15:03:25
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 13:44:19 Posting 座布団1枚
(CV:安済知佳)
zabuton1mai@maho.app
This account is not set to public on notestock.
15:03:49
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
15:08:25
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
色々な知見を自鯖に立てた Media Wiki 上に集積しているのですが,「お前用勉強しとるな…」と過去の自分にいろいろと教えられる事案が発生した
15:09:22
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
自分用 MediaWiki、昔 RasPi の Arch 上に立てていたんだけど、何が悪かったのかレスポンスに毎回8秒くらいかかる最悪のアレで、しかも Arch なのでパッケージのビルドが時折発生してあっというまに SD カードが死んだ
15:10:55
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
自分用静的サイトジェネレータと自動デプロイ、はよ作りてえな…… (いま全然関係ないもの書いてる)
15:13:21
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
それ以前の問題で、そのアーキテクチャ用のバイナリが配布されていない場合、ローカルでコンパイルが走るので一時ファイルの読み書きで大変なことになる
(tmpfs 使うにしてもメモリがね……)
15:15:07
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
15:15:49
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
男は何かにつけ悪者扱いされるので、自衛のために避けてるのはあると思う……
15:18:42
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
@cmplstofB どうでしょうね……そもそも pacman / yaourt の設定には全然詳しくなかったのでコンパイラオプションは全く弄りませんでした
16:06:01
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
普通の web サービスにありがちな感じで (Basic 認証でなく) HTML フォームでログインの認証をする場合、ログイン失敗したとき 401 Unauthorized を返せなくない?
というのも、 401 を返すなら WWW-Authenticate ヘッダが必須なんだけど、オレオレログインページに対応する challenge がないので……
16:10:32
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:11:14
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
ブラウザで bearer token って使えたっけ?
16:12:51
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
Authorization: Bearer ***
以外は厳しそう
16:13:43
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
単に使えるだけでなく、 Cookie のようにログイン後のどのような GET / POST リクエストについても自動的に Bearer token が付いてほしいんだけど、ブラウザにそんな仕様があるか微妙な気がするので調べている
16:16:04
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
この用途の場合には Cookie に bearer token を入れといて(もちろん httpOnly secure でね)、サーバー側でその Cookie を Authorization として介錯する実装が主流かも
16:16:46
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:17:16
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
なおクライアントサイドのスクリプトは使いたくない、オタクなので
16:18:39
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
ログイン妊娠で 401 飛んでくるサイト見たことないな
16:19:30
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
フムー
403 Forbidden も違う気がしてて、というのもこれは認証が成功したうえで権限がないことがわかっているという意味っぽいので、認証が失敗した場合に使うものではない
16:19:47
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:19:57
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:21:51
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:21:58
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
Grafana のログイン認証は 401 で返ってきてるけど WWW-Authenticate ヘッダは付いてないね
16:22:01
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:22:49
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
RFC 7235 - Hypertext Transfer Protocol (HTTP/1.1): Authentication
https://tools.ietf.org/html/rfc7235#section-3.1
> The server generating a 401 response MUST send a WWW-Authenticate header field (Section 4.1) containing at least one challenge applicable to the target resource.
16:25:54
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
ログインページでのログイン妊娠レスポンスは各フレームワークで思い思いに実装されているらしい
16:25:58
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
もしくは普通に 200 で妊娠レスポンスを返してしまうとか‥‥
16:26:01
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
観測範囲だと 200 で妊娠ページを表示するのが一番多いな
16:26:02
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:26:06
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:26:14
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:28:31
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
個人的には ログインページが 401 を返すとまるでログインページそのものに認証が必要という印象を受ける
16:28:38
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:29:21
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
根本的にはブラウザの HTTP 規格カバー度が低すぎるのが悪いと思っている (DELETE / PUT / PATCH 然り、 Bearer authentication 然り)
16:29:46
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
Bearer token がちゃんと HTTP ヘッダで扱えれば、ブラウザと REST クライアントを一緒くたに扱えるのに……
16:30:25
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
401 はターゲットのリソースそのものに認証を個別にかけて妊娠した場合という感じがいたしますわね
16:30:30
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:31:05
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
げひん
まあ遺伝子情報が入ってるし精液は credentials みたいなところがある (は?)
16:31:16
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:33:09
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
私の解釈としては 400 Bad Request は syntax error で、422 Unprocessable Entity は semantic error という認識
16:33:41
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:34:34
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
リクエスト本体以外についての諸々のトラブルが 400 と 422 以外で表現されていて、認証失敗も権限不足もその枠に入るので、いずれも別の status code が割り当てられていて然るべきなんだけど
16:34:37
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
それかオレオレ WWW-Authenticate とそれに対応したブラウザを両方自作するというウルトラ C がある
16:34:46
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:36:06
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
本文が解釈できない=>415
本文の構文に問題がある=>400
構文は正しいけど要求に一致しない=>422
16:37:04
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
415 については Content-Type や Content-Encoding が引き合いに出されることから、単に未知のフォーマットであるという解釈 (構文的に正しいかどうか判定する能力がない)
16:37:53
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
そういえば 300 Multiple Choices は
ttps://www.w3.org/TR/xhtml11/DTD/xhtml11.html
以外で見たことがないんだよな
16:39:39
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
まあapplicaton/json期待してるのにapplication/xml(text/xml?)できたりしたときとかに返すよね
16:40:02
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
text/javascript に対して application/json なの微妙に納得いかないんだよな……
16:40:58
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
文法ではなく意味論の問題だから (たとえば PNM は ASCII テキストで記述できるけど image/x-portable-pixmap)
16:49:29
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:49:31
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
じゃあ css も application でいいのではという気がしなくもない
16:49:36
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:49:47
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
解釈に何らかのアプリケーションを要求するという点でいくと text/plain 以外虫の息になってしまうな
16:51:15
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
text/* は人間用文書かつテキストフォーマットであるくらいの認識でいる
16:51:58
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
16:52:26
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
ソースコードは納得できるけど (人間が読むものなので)、 CSV はちょっとモヤっとする
17:02:12
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
vCard とかもどちらかというと application 寄りだと思うんだよな……
17:26:53
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 17:26:04 Posting yumetodo
yumetodo@qiitadon.com
This account is not set to public on notestock.
18:12:54
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 17:49:00 Posting ぐすくま@わかりみ
guskma@abyss.fun
This account is not set to public on notestock.
18:13:06
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
18:13:07
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 18:12:19 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
18:14:19
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
これ警察に通報して何日で消えるか予想するゲームができそう
18:29:10
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 18:27:07 Posting 酸性雨
acid_rain@amefur.asia
This account is not set to public on notestock.
18:29:14
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 18:27:50 Posting 酸性雨
acid_rain@amefur.asia
This account is not set to public on notestock.
18:29:15
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
18:29:32
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
こういうの仮に偽造申請したら金と個人情報だけ吸われてトンズラこかれるやつっぽそう、ついでに抜かれた情報が悪い商売の人に渡りそう。
18:29:44
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 18:29:27 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
18:30:54
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 18:30:27 Posting もちゃ(あと-14.14Kg)
mot@mastodon.motcha.tech
This account is not set to public on notestock.
18:53:14
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 18:51:04 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.
18:53:18
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
お知らせで業務停止期間があったことを書いているのも、捕まっていた期間ということなのかな。
18:53:20
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
18:53:35
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
20:37:48
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
生体認証を単体で使うことに対する私の反感は大体「本人がそこにいれば同意がなくても認証できる」と「十分な精度で複製されたら交換できない」で説明できる
20:39:11
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
パスワードを頻繁に変更しろと言っている人々が理由のひとつとして「攻撃にかけられる時間を減らすことで云々」というのを挙げている場合、生体認証で使う情報が変更不可能で攻撃可能な期間が長いことについてはどう考えてるんだろう
20:40:10
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
「パスワードを頻繁に変更しろ」と「多要素認証 (生体認証を含む) を使え」というのはちょっと無理がない?
一応「弱点の違う認証方式を複数組み合わせることで……」みたいな言い訳はできるけど
20:41:04
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
既知で今まさに回避しようとしている弱点を持つ認証を後から加えて、セキュリティが向上すると主張していることになると思うんだけど……
20:42:24
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 20:42:12 Posting '; DELETE FROM users; --
boronology@social.penguinability.net
This account is not set to public on notestock.
20:42:32
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
20:47:30
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
20:47:33
らりお・ザ・何らかの🈗然㊌ソムリエ
@lo48576@mastodon.cardina1.red
2020-12-06 20:40:12 Posting Giraffe Beer
giraffe_beer@mstdn.maud.io
This account is not set to public on notestock.