00:19:24
icon

udev と systemd と戦ったのでキーボードは Dvorak 配列のまま YubiKey が使える環境を勝ち取った

00:20:06
icon

一切の手作業なしで、挿したら勝手に YubiKey だけ QWERTY になる

00:36:05
2021-12-10 00:29:13 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

ショートトラックの引越しだとだいたい 30000~40000 万円スタートなんだけど、繁忙期の 2 月後半くらいから 4 月までだと 3 割増しくらいになるので仮に使うなら 2 月半ばまでには越しておいたほうがよい

00:36:05
2021-12-10 00:31:40 今谷里奈の投稿 mohemohe@mstdn.plusminus.io
icon

3億!?!?!?!?!?!?!!?!?!??!?!?!?!?!?!?!?!

00:36:07
2021-12-10 00:31:38 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

s/30000~40000 万円/30000~40000 円/

00:36:14
2021-12-10 00:32:00 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

ちがうんですよ

00:36:15
2021-12-10 00:32:13 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

ところで、式年遷宮ならマジに億いきそう

00:36:18
2021-12-10 00:33:08 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

お伊勢の式年遷宮は 550 億らしいので 3 億じゃぜんぜんケタ足りなさそう

03:13:07
2021-12-09 03:12:11 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

副社長の名前を

  • 知っている0
  • 知らない/忘れた2
  • 知らないが、日本で2番目に高い山なら知っている4
03:14:06
icon

TLで日本で2番目に高い山を知っているオタクの割合が多い

03:16:45
2021-12-10 03:13:55 ぶりぶり便座うんち之助の投稿 te_na_mo_on@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

07:24:28
icon

PGP の鍵を生成しなおすか悩んでいていろいろ調べてるんだけど、どうも airgap 環境で鍵を作ったとしてもそれを YubiKey に転送する段階がオフライン環境ではクソ面倒なんじゃないか? という気持ちになっている

07:25:11
icon

ありがちなインストラクションとしては「Ubuntu の LiveDVD とかで軌道します、そんで apt-get install で scdaemon とか入れます」のようなものがほとんどなんだけど、それオンラインになってるし駄目じゃん……という

07:26:36
icon

もちろん YubiKey とか smart card のことを考えないなら、徹頭徹尾 certificate key がオフラインのまま各種 subkey を生成して、それをオンラインの日常環境に持ち込んでそこから YubiKey に転送ということはできるはずだけど

07:27:05
icon

でも、そもそも YubiKey って certificate key を持てたはずだよね? (でないと YubiKey 側での鍵生成ができるという主張の意味が通らない)

07:27:57
icon

私がやりたいのは、通常の安全なオフライン鍵生成にさらに加えて、安全にオフラインで YubiKey に certificate key を転送したいということなんだけど……もしかして誰もやってない?

07:28:26
icon

あるいはもちろん関連パッケージの .deb ファイルをストレージ経由で持ち込んで毎度インストールという手はあるだろうけど……マジ?

07:29:37
icon

YubiKey に鍵生成させるのはバックアップができないので却下で (YubiKey をパキッと折る可能性は絶対に否定できない)

07:30:00
2021-12-10 07:29:45 zundaの投稿 zundan@mastodon.zunda.ninja
icon

$ gpg --card-edit

gpg: error getting version from 'scdaemon': No SmartCard daemon
gpg: OpenPGP card not available: No SmartCard daemon

gpg/card>

追加のパッケージ必要ね…

07:30:29
icon

scdaemon 込みの GnuPG が最初から入っている Live 起動用の distro を探すフェーズに入っています、でも期待できなそうなんだよな…… (Tails も駄目っぽい記述があったし)

07:31:34
icon

いやこれは公式情報ではなくて、たとえば Tails はいいぞなどと言っておきながら apt-get install -y していたりする記事があったということ

07:33:04
icon

knopper.net/knoppix/dpkg-l-70.

もしかして KNOPPIX って最初から scdaemon 入ってる!?

07:33:31
icon

神じゃん

07:33:41
icon

論理明日か論理明後日にでも試してみます

07:34:14
icon

幸か不幸か、今使ってる鍵は他人と cross sign したことがないので

07:34:35
icon

や、でもここ数年の git commit やら tag が全部現行の鍵で署名されてるんだよなぁ

07:36:26
icon

一応 LUKS 暗号化されたデバイスにしか乗せていなくて、しかも主鍵はデフォで更に FUSE レベルでの別の暗号化を施していて、必要なときだけ復号するという運用にしていたので、無造作に .gnupg/ にそのまま置いてある環境よりは遥かに安全のはずなんだけど……
やっぱり airgapped な環境で作った鍵の信頼性には勝てないので

07:36:40
2021-12-10 07:35:04 zundaの投稿 zundan@mastodon.zunda.ninja
icon

> PART 1: Air-gapped computer, GPG and smartcards
> sudo apt-get install pcscd scdaemon pcsc-tools gpgsm
viccuad.me/blog/secure-yoursel

apt-getが検証できる署名が付いてれば安全という解釈なのかも…

Web site image
Secure yourself, Part 1: Air-gapped computer, GPG and smartcards – viccuad''s
07:36:51
icon

うーん……まあそれはそれでアリなんだけどね

07:38:14
icon

根本的には「オンラインになったことのないマシン」でやれというのは未知の脆弱性とかによる攻撃や rootkit 的なものの注入の可能性が排除できないからという話だと思っているので、うーん……? という気持ちになってしまう (いや普段使いのマシンよりは絶対安全だけど)

07:39:22
icon

実際ガチ勢はどんな感じで考えているのだろう

07:43:15
icon

そこまで気にするならそもそも LiveDVD のイメージの安全性もどうなんだみたいな話だってあるし、まあパラノイアの領域に踏み込んでいることは否定できないような気もするけど

07:47:34
icon

mirrors.sonic.net/knoppix/knop

KNOPPIX 9 のパッケージリストはこっちか (まあいずれにせよ scdaemon 使えそう)

08:01:54
icon

内輪で Minecraft の鯖をうちの NAS に立てたんだけど、回線が IPv6 IPoE な関係で v6 でしかアクセスできなくて、ところがどうも想定プレイヤーのひとりにプロバイダが v4 しか使わせてくれない人がいたらしい

08:03:36
icon

v4/v6 両方アドレスのある VPS あたりからプロキシ立てるか悩んでるところ

08:04:07
icon

あるいは minecraft 側の利用ポートを v4 で使えるやつにするか (でもあれ永続するか微妙なので依存したくない)

08:14:19
2021-12-10 08:12:52 Free Software Foundationの投稿 fsf@hostux.social
icon

このアカウントは、notestockで公開設定になっていません。

13:37:10
icon

log4j のゼロデイ RCE 脆弱性が判明して祭りになってるな

13:55:17
icon

ペイロードの錬成がクソ楽そうでウケるんだよなぁ

18:07:16
2021-12-10 18:01:56 AUTOMATON(RSSfeed)の投稿 automaton@chaosphere.hostdon.jp
icon


Googleが「Google Play Games」をWindows向けに2022年から提供へ。Android向けゲームをPCで楽しめる
automaton-media.com/articles/n

Web site image
Googleが「Google Play Games」をWindows向けに2022年から提供へ。Android向けゲームをPCで楽しめる - AUTOMATON
18:07:18
2021-12-10 18:04:17 酸性雨の投稿 acid_rain@amefur.asia
icon

このアカウントは、notestockで公開設定になっていません。

18:07:19
2021-12-10 18:06:31 酸性雨の投稿 acid_rain@amefur.asia
icon

このアカウントは、notestockで公開設定になっていません。

18:07:32
2021-12-10 18:07:22 もちゃ(あと-13.60Kg)の投稿 mot@mastodon.motcha.tech
icon

このアカウントは、notestockで公開設定になっていません。

18:08:12
icon

Stadia でコケたゴッゴヨがゲームでどう進むのかは気になるといえば気になる。突然 Xbox を推し始めたらさすがに笑うけど

18:31:29
2021-11-30 02:49:13 そすうぽよ :poyo: :sabakan:の投稿 prime@mstdn.poyo.me
icon

このアカウントは、notestockで公開設定になっていません。

18:31:32
2021-12-10 16:57:45 そすうぽよ :poyo: :sabakan:の投稿 prime@mstdn.poyo.me
icon

このアカウントは、notestockで公開設定になっていません。

22:35:44
icon

そこそこの期間 ID として使ってきた lo48576、どうも視認性や覚えやすさが高くないらしいので PGP 鍵を作りなおすついでにこれから使うハンドルを変更するオプションを検討している

22:36:14
icon

2^20 を leet にしただけなんだから超覚えやすくない!? と、昔の私は思ってたんだけど……

22:36:25
2021-12-10 22:34:50 解凍の投稿 hina@mstdn.maud.io
icon

12/14までにクレカ10万くらいつかいたいけどなんかいいほうほうない?

22:36:29
icon

NAS

22:36:39
2021-12-10 22:36:01 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

なんか PC かなんかでも買っとき

22:42:39
icon

メールアドレスは任意に選べる、なぜなら独自ドメインゆえ

22:45:31
icon

VTuber as a 仮面YouTuber

22:46:27
2021-12-10 22:41:58 コロコロコロ助の投稿 naota344@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

22:46:29
2021-12-10 22:44:22 オタクの投稿 meganesoft@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

22:46:31
2021-12-10 22:43:39 アカハナの投稿 akahana@fla.red
icon

このアカウントは、notestockで公開設定になっていません。

22:48:35
2021-12-10 22:46:37 コロコロコロ助の投稿 naota344@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

22:48:41
2021-12-10 22:47:31 アカハナの投稿 akahana@fla.red
icon

このアカウントは、notestockで公開設定になっていません。

22:52:08
2021-12-10 21:37:17 Izumi Tsutsuiの投稿 tsutsuii@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

22:57:02
2021-12-10 22:56:08 もちゃ(あと-13.60Kg)の投稿 mot@mastodon.motcha.tech
icon

このアカウントは、notestockで公開設定になっていません。

22:57:10
2021-12-10 22:56:46 おさの投稿 osapon@mstdn.nere9.help
icon

バームロールはうまいぞ。

22:57:11
2021-12-10 22:57:04 もちゃ(あと-13.60Kg)の投稿 mot@mastodon.motcha.tech
icon

このアカウントは、notestockで公開設定になっていません。

22:57:16
icon

バレルロールがうまいおじさん? (?)

23:06:03
2021-12-10 23:04:10 もちゃ(あと-13.60Kg)の投稿 mot@mastodon.motcha.tech
icon

このアカウントは、notestockで公開設定になっていません。

23:06:05
2021-12-10 23:04:39 もちゃ(あと-13.60Kg)の投稿 mot@mastodon.motcha.tech
icon

このアカウントは、notestockで公開設定になっていません。

23:06:21
icon

そこはポッキーとかトッポじゃない……?

23:06:36
icon

ポッキー vs. トッポ も きのこ vs. たけのこ の雰囲気があるな (?)