00:36:17
icon

低い断熱性なぜ放置、世界に遅れる「窓」後進国ニッポン: 日本経済新聞
nikkei.com/article/DGXMZO78836

Web site image
低い断熱性なぜ放置、世界に遅れる「窓」後進国ニッポン
14:22:51
2020-12-06 14:19:16 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

14:22:53
2020-12-06 14:20:25 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

14:22:58
2020-12-06 14:20:00 Posting しきうた siki_uta@mstdn.maud.io
icon

This account is not set to public on notestock.

14:26:52
2020-12-06 14:24:01 Posting 銀猫さん (Ginneko-san) silverscat_3@norimono.moe
icon

This account is not set to public on notestock.

14:26:57
2020-12-06 14:25:20 Posting 銀猫さん (Ginneko-san) silverscat_3@norimono.moe
icon

This account is not set to public on notestock.

14:27:39
2020-12-06 14:23:06 Posting ほた hota@mstdn.maud.io
icon

This account is not set to public on notestock.

14:27:40
2020-12-06 14:24:52 Posting ほた hota@mstdn.maud.io
icon

This account is not set to public on notestock.

14:27:58
2020-12-06 14:24:18 Posting ほた hota@mstdn.maud.io
icon

This account is not set to public on notestock.

14:28:06
2020-12-06 14:27:54 Posting kb10uy kb10uy@mstdn.maud.io
icon

1.5 合は朝抜けば(射精ではありません)食えるけどそれにしたってデカい

14:28:31
icon

mstdn.maud.io/@kb10uy/10533158

朝抜けば
(射精ではない)
食えるけど

Web site image
kb10uy (@kb10uy@mstdn.maud.io)
14:29:00
icon

“日頃の行い” を感じられてとてもすき

14:30:02
icon

kb氏は日頃が日頃なので、注釈がないとマジで「そんなにカロリー使うほど抜くのかよ……」となります

14:31:33
icon

そういえばめちゃくちゃどうでもいい話をするんですけど

14:33:37
icon

「イく」とか「ヌく」みたいな隠語系の動詞で接尾辞の「く」を片仮名にする派と平仮名にする派があって、私は平仮名にするべきだと思ってるんですが、これは動詞が活用するとき片仮名部分 (いわゆる語根?) が変化するのはちょっとおかしいのではないかと考えるからです。
「イク / イカない」よりは「イく / イかない」の方が自然じゃないですか?

14:34:52
2020-12-06 14:34:42 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

14:36:37
2020-12-06 14:36:29 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

14:37:45
2020-12-06 14:37:27 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

14:41:29
2020-12-06 14:38:48 Posting Niceratus Kiotoensis ncrt035@gnosia.info
icon

「逝く」だけに送り仮名ってか…

14:42:18
2020-12-06 14:42:10 Posting kb10uy kb10uy@mstdn.maud.io
icon

まあ僕は並行して抜いてるので

14:42:35
icon

並列と言ってないだけ良しとしよう (???)

14:43:15
2020-12-06 14:42:34 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

14:43:18
2020-12-06 14:43:05 Posting kb10uy kb10uy@mstdn.maud.io
icon

左手のコンテキストスイッチが激しいですよ

14:43:19
2020-12-06 14:43:10 Posting kb10uy kb10uy@mstdn.maud.io
icon

ごはんはさっきたべました

14:43:28
icon

ごはん食べたのでオカズ食べてるとかかな (?)

14:43:35
2020-12-06 09:46:10 Posting نبي الحيوان mono@shitposter.club
icon

This account is not set to public on notestock.

14:54:20
icon

これは純粋に Mastodon や twitter の自動リンク化が最悪すぎるので、どうしようもないと思っている
(本来ならば明示的にリンクを指定するか、 <uri> のような明示的な形を <a href="uri">uri</a> とかに変換するような仕組みであってほしい)

14:54:53
icon

Mastodon はまだマシな方だけど Twitter がドメイン名っぽいのを勝手にリンクにするのはマジでくたばれと思う

14:54:59
2020-12-06 14:54:33 Posting rinsuki rinsuki@mstdn.rinsuki.net
icon

本末転倒な案: HTMLを直で書ける実装を使う

14:56:37
2020-12-06 14:55:33 Posting kb10uy kb10uy@mstdn.maud.io
icon

iOS の任意のブラウザはガワかぶせただけで中身全部 WebKit ですよ

14:57:13
icon

ドメイン名のリンク化だと、特定拡張子を持つファイル名が全滅するので本当に厳しい (.rs とか .sh とか)

14:58:28
icon

LinkHeader - W3C Wiki
w3.org/wiki/LinkHeader

私が知ったのは HTTP 由来 (初出がどこかは知らない)

LinkHeader - W3C Wiki
14:59:01
15:01:59
icon

RFC 1945 - Hypertext Transfer Protocol -- HTTP/1.0
tools.ietf.org/html/rfc1945#ap

HTTP/1.0 時点では Link header は additional であって構文の詳細とかは書かれていないな

15:03:24
2020-12-06 15:02:17 Posting 座布団1枚 :1000000: (CV:安済知佳) zabuton1mai@maho.app
icon

This account is not set to public on notestock.

15:03:25
2020-12-06 13:44:19 Posting 座布団1枚 :1000000: (CV:安済知佳) zabuton1mai@maho.app
icon

This account is not set to public on notestock.

15:03:49
icon

Nostalgia Ain't Shit (PS1 Startup Remix) - YouTube
youtube.com/watch?v=Al894FidAg

Attach YouTube
15:08:25
2020-12-06 15:08:15 Posting Niceratus Kiotoensis ncrt035@gnosia.info
icon

色々な知見を自鯖に立てた Media Wiki 上に集積しているのですが,「お前用勉強しとるな…」と過去の自分にいろいろと教えられる事案が発生した

15:09:22
icon

自分用 MediaWiki、昔 RasPi の Arch 上に立てていたんだけど、何が悪かったのかレスポンスに毎回8秒くらいかかる最悪のアレで、しかも Arch なのでパッケージのビルドが時折発生してあっというまに SD カードが死んだ

15:10:55
icon

自分用静的サイトジェネレータと自動デプロイ、はよ作りてえな…… (いま全然関係ないもの書いてる)

15:13:21
icon

それ以前の問題で、そのアーキテクチャ用のバイナリが配布されていない場合、ローカルでコンパイルが走るので一時ファイルの読み書きで大変なことになる
(tmpfs 使うにしてもメモリがね……)

15:15:07
2020-12-06 15:13:29 Posting 解凍 hina@mstdn.maud.io
icon

「男性はぶつかってくる」は本当か
anond.hatelabo.jp/202012051555

Web site image
「男性はぶつかってくる」は本当か
15:15:49
icon

男は何かにつけ悪者扱いされるので、自衛のために避けてるのはあると思う……

15:18:42
icon

@cmplstofB どうでしょうね……そもそも pacman / yaourt の設定には全然詳しくなかったのでコンパイラオプションは全く弄りませんでした

16:06:01
icon

普通の web サービスにありがちな感じで (Basic 認証でなく) HTML フォームでログインの認証をする場合、ログイン失敗したとき 401 Unauthorized を返せなくない?
というのも、 401 を返すなら WWW-Authenticate ヘッダが必須なんだけど、オレオレログインページに対応する challenge がないので……

16:10:32
icon

rest - What WWW-Authenticate header should a http server return in a 401 response when using form-based authentication? - Stack Overflow
stackoverflow.com/questions/48

つらいなぁ

Web site image
What WWW-Authenticate header should a http server return in a 401 response when using form-based authentication?
16:11:14
icon

ブラウザで bearer token って使えたっけ?

16:12:51
2020-12-06 16:12:15 Posting kb10uy kb10uy@mstdn.maud.io
icon

Authorization: Bearer ***
以外は厳しそう

16:13:43
icon

単に使えるだけでなく、 Cookie のようにログイン後のどのような GET / POST リクエストについても自動的に Bearer token が付いてほしいんだけど、ブラウザにそんな仕様があるか微妙な気がするので調べている

16:16:04
2020-12-06 16:15:15 Posting kb10uy kb10uy@mstdn.maud.io
icon

この用途の場合には Cookie に bearer token を入れといて(もちろん httpOnly secure でね)、サーバー側でその Cookie を Authorization として介錯する実装が主流かも

16:16:46
icon

私もそう思ったので cookie に暗号化した bearer token を突っ込む実装にしてたんですが、そこで 401 Unauthorized が WWW-Authenticate ヘッダを必要とする問題に遭遇したわけです

mastodon.cardina1.red/@lo48576

Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
16:17:16
icon

なおクライアントサイドのスクリプトは使いたくない、オタクなので

16:18:39
2020-12-06 16:17:58 Posting kb10uy kb10uy@mstdn.maud.io
icon

ログイン妊娠で 401 飛んでくるサイト見たことないな

16:19:30
icon

フムー
403 Forbidden も違う気がしてて、というのもこれは認証が成功したうえで権限がないことがわかっているという意味っぽいので、認証が失敗した場合に使うものではない

16:19:47
2020-12-06 16:19:27 Posting kb10uy kb10uy@mstdn.maud.io
icon

403 とか 302 を返すのが適当そう

16:19:57
icon

302 Found はかなりモヤっとするな……

16:21:51
icon

302 Found - HTTP | MDN
developer.mozilla.org/ja/docs/

そもそも 302 によるリダイレクトは method を変更しないことになっているから、 /login への POST が失敗したとき 302 で /login に POST リダイレクトさせるのはかなり嫌な感じがする

16:21:58
2020-12-06 16:21:40 Posting kb10uy kb10uy@mstdn.maud.io
icon

Grafana のログイン認証は 401 で返ってきてるけど WWW-Authenticate ヘッダは付いてないね

16:22:01
icon

ヒェー

16:22:49
icon

RFC 7235 - Hypertext Transfer Protocol (HTTP/1.1): Authentication
tools.ietf.org/html/rfc7235#se

> The server generating a 401 response MUST send a WWW-Authenticate header field (Section 4.1) containing at least one challenge applicable to the target resource.

16:25:54
2020-12-06 16:22:48 Posting kb10uy kb10uy@mstdn.maud.io
icon

ログインページでのログイン妊娠レスポンスは各フレームワークで思い思いに実装されているらしい

16:25:58
2020-12-06 16:24:03 Posting kb10uy kb10uy@mstdn.maud.io
icon

もしくは普通に 200 で妊娠レスポンスを返してしまうとか‥‥

16:26:01
2020-12-06 16:24:21 Posting kb10uy kb10uy@mstdn.maud.io
icon

観測範囲だと 200 で妊娠ページを表示するのが一番多いな

16:26:02
2020-12-06 16:19:42 Posting kb10uy kb10uy@mstdn.maud.io
icon

しっぱい /妊娠/

16:26:06
2020-12-06 16:25:45 Posting kb10uy kb10uy@mstdn.maud.io
icon

RFC か意味論を妥協するしかなさそうやな……

16:26:14
icon

200か……

16:28:31
2020-12-06 16:28:22 Posting kb10uy kb10uy@mstdn.maud.io
icon

個人的には ログインページが 401 を返すとまるでログインページそのものに認証が必要という印象を受ける

16:28:38
icon

なるほろ

16:29:21
icon

根本的にはブラウザの HTTP 規格カバー度が低すぎるのが悪いと思っている (DELETE / PUT / PATCH 然り、 Bearer authentication 然り)

16:29:46
icon

Bearer token がちゃんと HTTP ヘッダで扱えれば、ブラウザと REST クライアントを一緒くたに扱えるのに……

16:30:25
2020-12-06 16:29:29 Posting kb10uy kb10uy@mstdn.maud.io
icon

401 はターゲットのリソースそのものに認証を個別にかけて妊娠した場合という感じがいたしますわね

16:30:30
2020-12-06 16:30:16 Posting kb10uy kb10uy@mstdn.maud.io
icon

精液が認証であるという概念が誕生した

16:31:05
げひん
icon

まあ遺伝子情報が入ってるし精液は credentials みたいなところがある (は?)

16:31:16
2020-12-06 16:31:01 Posting 解凍 hina@mstdn.maud.io
icon

ログイン失敗は403ではないよなぁ(?)

16:33:09
icon

私の解釈としては 400 Bad Request は syntax error で、422 Unprocessable Entity は semantic error という認識

16:33:41
icon

リクエストの本体についての、ね

16:34:34
icon

リクエスト本体以外についての諸々のトラブルが 400 と 422 以外で表現されていて、認証失敗も権限不足もその枠に入るので、いずれも別の status code が割り当てられていて然るべきなんだけど

16:34:37
2020-12-06 16:33:40 Posting kb10uy kb10uy@mstdn.maud.io
icon

それかオレオレ WWW-Authenticate とそれに対応したブラウザを両方自作するというウルトラ C がある

16:34:46
icon

ブラウザ自作は草

16:36:06
2020-12-06 16:35:03 Posting 解凍 hina@mstdn.maud.io
icon

本文が解釈できない=>415
本文の構文に問題がある=>400
構文は正しいけど要求に一致しない=>422

16:37:04
icon

415 については Content-Type や Content-Encoding が引き合いに出されることから、単に未知のフォーマットであるという解釈 (構文的に正しいかどうか判定する能力がない)

16:37:53
2020-12-06 16:37:17 Posting kb10uy kb10uy@mstdn.maud.io
icon

そういえば 300 Multiple Choices は
ttps://www.w3.org/TR/xhtml11/DTD/xhtml11.html
以外で見たことがないんだよな

16:39:39
2020-12-06 16:38:43 Posting 解凍 hina@mstdn.maud.io
icon

まあapplicaton/json期待してるのにapplication/xml(text/xml?)できたりしたときとかに返すよね

16:40:02
2020-12-06 16:39:47 Posting kb10uy kb10uy@mstdn.maud.io
icon

text/javascript に対して application/json なの微妙に納得いかないんだよな……

16:40:58
icon

文法ではなく意味論の問題だから (たとえば PNM は ASCII テキストで記述できるけど image/x-portable-pixmap)

16:49:29
2020-12-06 16:45:49 Posting kb10uy kb10uy@mstdn.maud.io
16:49:31
2020-12-06 16:46:24 Posting kb10uy kb10uy@mstdn.maud.io
icon

じゃあ css も application でいいのではという気がしなくもない

16:49:36
icon

そう思う

16:49:47
2020-12-06 16:49:28 Posting kb10uy kb10uy@mstdn.maud.io
icon

解釈に何らかのアプリケーションを要求するという点でいくと text/plain 以外虫の息になってしまうな

16:51:15
icon

text/* は人間用文書かつテキストフォーマットであるくらいの認識でいる

16:51:58
icon

MIME タイプ (IANA メディアタイプ) - HTTP | MDN
developer.mozilla.org/ja/docs/

> テキストのみのデータで、人間が読むことができるあらゆるコンテンツ、ソースコード、コンマ区切り値 (CSV) 形式のデータのようなテキストデータを含みます。例えば、 text/plain, text/csv, text/html などがあります。

text/csv がありなのか……だったら text/json もありな気がしてきてしまうな

Web site image
MIME タイプ (IANA メディアタイプ) - HTTP | MDN
16:52:26
icon

ソースコードは納得できるけど (人間が読むものなので)、 CSV はちょっとモヤっとする

17:02:12
2020-12-06 16:56:39 Posting kb10uy kb10uy@mstdn.maud.io
icon

vCard とかもどちらかというと application 寄りだと思うんだよな……

17:26:53
2020-12-06 17:26:04 Posting yumetodo yumetodo@qiitadon.com
icon

This account is not set to public on notestock.

18:12:54
2020-12-06 17:49:00 Posting ぐすくま@わかりみ guskma@abyss.fun
icon

This account is not set to public on notestock.

18:13:06
2020-12-06 18:11:09 Posting まちカドおるみん御嬢様 orumin@mstdn.maud.io
icon

ドメインも商売も明かに闇なのにあっぴろげすぎてすごい >> 制作実績 | 証明書屋 gizo.jp/work/

18:13:07
2020-12-06 18:12:19 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

18:14:19
icon

これ警察に通報して何日で消えるか予想するゲームができそう

18:29:10
2020-12-06 18:27:07 Posting 酸性雨 acid_rain@amefur.asia
icon

This account is not set to public on notestock.

18:29:14
2020-12-06 18:27:50 Posting 酸性雨 acid_rain@amefur.asia
icon

This account is not set to public on notestock.

18:29:15
2020-12-06 18:28:18 Posting おさ osapon@mstdn.nere9.help
icon

これも偽造した名前かも知れないw

18:29:32
2020-12-06 18:25:27 Posting まちカドおるみん御嬢様 orumin@mstdn.maud.io
icon

こういうの仮に偽造申請したら金と個人情報だけ吸われてトンズラこかれるやつっぽそう、ついでに抜かれた情報が悪い商売の人に渡りそう。

18:29:44
2020-12-06 18:29:27 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

18:30:54
2020-12-06 18:30:27 Posting もちゃ(あと-14.14Kg) mot@mastodon.motcha.tech
icon

This account is not set to public on notestock.

18:53:14
2020-12-06 18:51:04 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.

18:53:18
2020-12-06 18:51:24 Posting おさ osapon@mstdn.nere9.help
icon

お知らせで業務停止期間があったことを書いているのも、捕まっていた期間ということなのかな。

18:53:20
2020-12-06 18:51:39 Posting おさ osapon@mstdn.nere9.help
icon

完全に懲りてない人だ。

18:53:35
2020-12-06 18:48:40 Posting まちカドおるみん御嬢様 orumin@mstdn.maud.io
icon

“同課によると、同容疑者はHPを2008年から開設。ネットで注文を受け付け、免許証10万~20万円、卒業証明書20万円、学生証12万円などで販売。11年6月からの1年間で1千万円以上を売り上げていたとみられる。”

「証明屋」を再逮捕、免許証や卒業証明書偽造し販売容疑/神奈川 | 社会 | カナロコ by 神奈川新聞 kanaloco.jp/news/social/entry-

Web site image
「証明屋」を再逮捕、免許証や卒業証明書偽造し販売容疑/神奈川 | 社会 | カナロコ by 神奈川新聞
20:37:48
2020-12-06 20:34:07 Posting Masanori Ogino 𓀁 omasanori@mstdn.maud.io
icon

生体認証を単体で使うことに対する私の反感は大体「本人がそこにいれば同意がなくても認証できる」と「十分な精度で複製されたら交換できない」で説明できる

20:39:11
icon

パスワードを頻繁に変更しろと言っている人々が理由のひとつとして「攻撃にかけられる時間を減らすことで云々」というのを挙げている場合、生体認証で使う情報が変更不可能で攻撃可能な期間が長いことについてはどう考えてるんだろう

20:40:10
icon

「パスワードを頻繁に変更しろ」と「多要素認証 (生体認証を含む) を使え」というのはちょっと無理がない?
一応「弱点の違う認証方式を複数組み合わせることで……」みたいな言い訳はできるけど

20:41:04
icon

既知で今まさに回避しようとしている弱点を持つ認証を後から加えて、セキュリティが向上すると主張していることになると思うんだけど……

20:42:24
2020-12-06 20:42:12 Posting '; DELETE FROM users; -- boronology@social.penguinability.net
icon

This account is not set to public on notestock.

20:42:32
icon

それ BSD ユーザの前で同じこと言えるか?

20:47:30
20:47:33
2020-12-06 20:40:12 Posting Giraffe Beer giraffe_beer@mstdn.maud.io
icon

This account is not set to public on notestock.