00:55:49 @lo48576@mastodon.cardina1.red
icon

ぽ、ぽきた……
これも早起きの一種ってことで何卒……

01:42:00 @lo48576@mastodon.cardina1.red
2023-08-16 01:32:24 KOBA789の投稿 koba789@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

01:42:48 @lo48576@mastodon.cardina1.red
icon

パーサとか書くときはネストの深さを数えたりしないと、開括弧を連打するだけでスタックオーバーフローさせてクラッシュとかできちゃうから……

01:43:32 @lo48576@mastodon.cardina1.red
2023-08-16 01:28:51 KOBA789の投稿 koba789@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

01:43:34 @lo48576@mastodon.cardina1.red
2023-08-16 01:30:33 KOBA789の投稿 koba789@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

01:43:35 @lo48576@mastodon.cardina1.red
2023-08-16 01:31:35 KOBA789の投稿 koba789@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

01:44:23 @lo48576@mastodon.cardina1.red
icon
Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
01:44:33 @lo48576@mastodon.cardina1.red
2023-06-18 06:10:38 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

Password Maximum Length Error message shows wrong length · Issue #87 · bitwarden/server · GitHub
github.com/bitwarden/server/is

これ最初は「そんなクソ長いパスワードを使う現実的な例があるかよ」みたいな雰囲気だったのが、 PGP の鍵を突っ込んでるとか k8s のトークンがクソ長いとかの話が出てきて結局対処することになっており、セキュリティ文脈で根拠なくジョーシキを想定をするのは危険なんだなぁと改めて思った

Web site image
Password Maximum Length Error message shows wrong length · Issue #87 · bitwarden/server
01:44:36 @lo48576@mastodon.cardina1.red
2023-06-18 06:11:47 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

このイスューそのものは単なるエラーメッセージの問題だったので現実的なリスクではなかったかもしれないけど、これが「そんなクソ長いパスワード使うやついねーだろ (だから暗黙にサーバサイドで truncate します)」とかだったらヤバかったわけで。

01:45:07 @lo48576@mastodon.cardina1.red
icon

データを弄るなら絶対に暗黙にしてはいけない、それからサーバとクライアント両方で検査しないといけない

01:49:44 @lo48576@mastodon.cardina1.red
icon

そういえば直近24時間で水と歯磨き粉しか口にしていなかったらしい

01:50:41 @lo48576@mastodon.cardina1.red
2023-08-16 01:48:02 Izumi Tsutsuiの投稿 tsutsuii@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

07:01:13 @lo48576@mastodon.cardina1.red
icon

煙緋がダッシュで「イクゾー!」と言うたびに脳裏で デッデッデデデデ!(カーン)デデデデ! が始まるのでインターネッツを許さない

07:02:02 @lo48576@mastodon.cardina1.red
2023-08-16 06:55:59 雪餅の投稿 YUKIMOCHI@toot.yukimochi.jp
icon

メンテだー!

Attach image
07:03:56 @lo48576@mastodon.cardina1.red
icon

この白い告知帯、魔神任務やってたら突然現れて、初めて見たものだからテキストが右から流れてくるまでは描画バグでも踏んだのかとばかり

07:04:40 @lo48576@mastodon.cardina1.red
icon

スクショ、一応ネタバレ防止? (魔神任務間章2幕)

Attach image
07:05:38 @lo48576@mastodon.cardina1.red
icon

夜蘭が PU らしいのでやっとくかなと

07:06:16 @lo48576@mastodon.cardina1.red
icon

伝説任務の前提にもなってたし

07:10:26 @lo48576@mastodon.cardina1.red
icon

twitter.com/t_nihonmatsu/statu

パスワードを unsalted MD5 とかいうクソザコハッシュで保存しているらしい “オタク向け” の舐め腐ったサービスが盛大にお漏らししたらしい……

07:11:33 @lo48576@mastodon.cardina1.red
icon

こういうのは氷山の一角で世の中にはパスワードをハッシュ化すらしてないサービスも漏洩に最後まで気付かないサービスも山ほどあるのだろうと思うと、本当にユーザの自衛は大事

07:13:05 @lo48576@mastodon.cardina1.red
icon

まずパスワードの使いまわしとかいう擁護しようのない愚行をやめろ、「夜の住宅街で無灯火チャリ爆走させてたら人轢いた」くらいバカだぞ (まあ現実に住宅街無灯火爆走チャリは多数いるんだが……)

07:16:22 @lo48576@mastodon.cardina1.red
2023-08-16 07:16:04 ぼろんじ(100tpt)の投稿 boronology@social.penguinability.net
icon

このアカウントは、notestockで公開設定になっていません。

07:16:31 @lo48576@mastodon.cardina1.red
icon

ハブはどうしてもね……

07:17:28 @lo48576@mastodon.cardina1.red
icon

まあ一般市民が E2E を当たり前とするほど意識高くなるとは信じられないので、どこかに SPoF 的なものは置かざるを得ないだろうけど、それもある種の自業自得なので頑張ってねとしか

07:18:11 @lo48576@mastodon.cardina1.red
icon

べつに手元に置いたところでトロイの木馬含めマルウェアとの戦いが待っているわけで、安寧の地なんてどこにもないが……

07:20:14 @lo48576@mastodon.cardina1.red
icon

まあ原則として「ここまでやったから安心」というメンタルそのものがある種の脆弱性なので、安心することをやめろという……

07:20:52 @lo48576@mastodon.cardina1.red
icon

終わらない戦いであることを受け入れたうえで、どこまで効果的に省力化した防衛ができるか、という話

07:23:10 @lo48576@mastodon.cardina1.red
icon

人生だって同じよな。「このくらい運動すれば残りの人生1秒も運動せず健康にいられる!」とか宣うアホは見たことがないし「このサプリを接種しておけばあとは栄養を気にせず一生好きなもの食えます!」を信じる間抜けもほとんどいないはず。
ところが、これがセキュリティになるとなぜか「この対策をしておけば残りの人生何もしなくても安全です!」を信じてしまうんだなぁ。何故なのか

07:23:25 @lo48576@mastodon.cardina1.red
2023-08-16 07:22:09 orangeの投稿 orange_in_space@mstdn.nere9.help
icon

そういえば、ファイルの重複を検出する用途とかにも、セキュリティ的に弱いハッシュ関数って使っちゃ駄目なのか謎><
(外に出さない自分用アプリでそういう用途にはMD5とサイズの組み合わせ使ったりしてる><(なんか計算が軽いのかなって><;))

07:24:39 @lo48576@mastodon.cardina1.red
icon

べつに使ってもいいけど、それは信頼できないデータを食わない前提での話。意図してハッシュ衝突を起こすことで「大事なデータと同じであると誤認させるゴミデータを注入されて、ハッシュが衝突したせいで大事な方が消えた」とかのリスクを考慮するなら衝突耐性の弱いハッシュ関数は避けるのが良い

07:25:52 @lo48576@mastodon.cardina1.red
icon

まあ普通は、ハッシュと各種日時とデータサイズが一致したくらいで自動削除はしないと思うが……とはいえ重複が沢山あると人間のほうがちゃんと確認できなくなるから「自動ではないから問題なし!」とはいかないのが現実

07:27:52 07:28:36 @lo48576@mastodon.cardina1.red
icon

md5 だけなら、化石システムの更改を怠ったのかな……くらいの感想だけど、 unsalted という辺りでセキュリティ何もわかってない素人がググって Qiita とか見ながらコピペで作ったシステム感が出てくるので擁護の余地 ZERO になる

07:28:19 @lo48576@mastodon.cardina1.red
icon

Qiita と SO 見てる素人でももうちょっとマシな作り方すると思うけど……

07:29:05 @lo48576@mastodon.cardina1.red
icon

まあ md5 に salt 付けたところで実効性は如何ほど? というアレもあるので焼け石に水かもわからんがw

07:30:05 07:30:41 @lo48576@mastodon.cardina1.red
icon

標的型の攻撃に耐えられないとしても遅滞戦闘としてのコスパはこれ以上ないので、 salted にしない理由はない

07:32:29 @lo48576@mastodon.cardina1.red
icon

ハッシュ関数、並列計算で高速化可能だと GPU とか使って猛烈な勢いで攻撃されてしまうので、近年は並列化耐性とかいろいろ要件が増えているという話

07:35:25 @lo48576@mastodon.cardina1.red
icon

でも結局計算早いほうが嬉しいからストレッチングとかで引き伸ばす方向になってるのか? 近年の事情はわからん

07:37:17 @lo48576@mastodon.cardina1.red
icon

ECB モードやめろみたいなのもそうだけど、ハッシュ関数は高速でいいから利用側で工夫しろみたいなのが最近の定石なのかな (知らんので適当言ってる)

07:37:42 @lo48576@mastodon.cardina1.red
icon

言うて ECB やめろとか何十年前から言われてるよという話はある

07:40:01 07:46:58 @lo48576@mastodon.cardina1.red
icon

暗号まわりなぁ、ぼちぼち知識をアップデートしたいが SHA-2 が強すぎてモッダーンなハッシュ関数をオタクしか使っていないとか、 RSA-{2048,4096} が強すぎて EdDSA/ECDSA の普及が遅いとかいろいろ市井が追いついてない雰囲気も感じており

07:40:35 @lo48576@mastodon.cardina1.red
icon

EdDSA が使われてるの、 SSH の鍵対とオタクの PGP 鍵くらいでしょw

07:41:34 @lo48576@mastodon.cardina1.red
icon

規格としては TLS も ed25519 使えそうな話は見たけど、で、誰が使ってます? という……

07:43:40 @lo48576@mastodon.cardina1.red
icon

Argon2 とか BLAKE2 とかオタクが関心を寄せているのは見るけど、実際どのくらい使われているものやら

07:45:54 @lo48576@mastodon.cardina1.red
icon

argon2 - Why does the GPU get a comparatively bigger advantage to the CPU when using higher parallelism in Argon2id? - Cryptography Stack Exchange crypto.stackexchange.com/quest

> The reason memory-hard KDFs use a large amount of memory is not to slow down computations by making memory bus bandwidth a bottleneck, but to make the computations impossible to perform on hardware that doesn't have sufficient memory.

Web site image
Why does the GPU get a comparatively bigger advantage to the CPU when using higher parallelism in Argon2id?
07:47:30 @lo48576@mastodon.cardina1.red
icon
Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
07:54:04 @lo48576@mastodon.cardina1.red
2023-08-16 07:51:21 フジイユウジの投稿 fujii_yuji@mstdn.fujii-yuji.net
icon

このアカウントは、notestockで公開設定になっていません。

07:55:07 @lo48576@mastodon.cardina1.red
2023-08-16 07:54:28 ガスマスクの人の投稿 Azukyuda@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

07:55:36 @lo48576@mastodon.cardina1.red
icon

べつにギガがカロリーの話だとは言ってないし……

07:56:07 @lo48576@mastodon.cardina1.red
2023-08-12 15:08:21 ぼろんじ(100tpt)の投稿 boronology@social.penguinability.net
icon

このアカウントは、notestockで公開設定になっていません。

07:56:15 @lo48576@mastodon.cardina1.red
icon

SSH でそんなことあるんだ……

08:20:01 @lo48576@mastodon.cardina1.red
2023-08-16 07:54:19 camoの投稿 camo@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

08:20:58 @lo48576@mastodon.cardina1.red
2023-08-16 08:09:43 camoの投稿 camo@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

08:24:46 @lo48576@mastodon.cardina1.red
icon

男女比といえば、男保育士色眼鏡で見られがち問題とかは近年どうなっているのだろう

08:25:59 @lo48576@mastodon.cardina1.red
icon

まあ概念の名前が過激派に専有されていく (あるいは穏健派が離れていく) のは世の常なので、そこは定義次第かなという感じがある

08:28:16 @lo48576@mastodon.cardina1.red
icon

「もともとの正当な理念はこうだった!」というのも一理あるにはあるけど、それは戦いや防衛にはあまり役に立たないことが多いというか、実情と名目は離れてしまっているというか……

08:31:12 @lo48576@mastodon.cardina1.red
icon

「過激派と一緒だと思われたくない」みたいな心理が働いて穏健派が離脱していくと残された人々はどんどん過激になるし、あとはそもそも言葉が過激派へのレッテルに変貌したらもう自分から名乗りたいものではなくなってしまうし

08:33:02 @lo48576@mastodon.cardina1.red
icon

真面目に正確に論ずるつもりがあるなら言葉の定義から始めましょうという話やね。
あとは短文 SNS でそれは無理があるだろというのも……

08:34:10 08:35:18 @lo48576@mastodon.cardina1.red
icon

主観とかいうやつ、えてして合理性への抵抗として雑に使われてしまうので勘弁してほしさはある。論理的に正しいことと主観的であることは両立するだろ

08:35:09 @lo48576@mastodon.cardina1.red
icon

公理系のすり合わせをサボって「間違いかどうかは人それぞれ!」って、片腹痛いわとなる

08:35:29 @lo48576@mastodon.cardina1.red
icon

正しさから逃げるな

08:36:04 @lo48576@mastodon.cardina1.red
2023-08-16 08:35:49 orangeの投稿 orange_in_space@mstdn.nere9.help
icon

リベラル云々も、オレンジは、カテゴリ上リベラルだと自分で思ってるけど、アメリカ西海岸北部系のリベラルに近いと思ってるんであって、日本でリベラルを自称してる人々とは考えがわりと思いっきり違う事が多いので、
「リベラルは!」みたいに日本で言われる批判的な話だとわりと「オレンジは違うのにまとめて言われてる気がする><;」ってなる事多い><

逆に(?)アメリカの現地報道とかの話題での「リベラルは」みたいなのは、全部じゃないけど「まあうん><」ってそれなりになる><

08:37:28 @lo48576@mastodon.cardina1.red
icon

こういうことがあるので、 “hoge” とか †hoge† とかいろいろな装飾によって contextual で注釈付きの名前あるいはレッテルなのだということを明示しようとするが、もちろん伝わるとは限らないわけでまあまあ難しい

08:37:38 @lo48576@mastodon.cardina1.red
2023-08-16 08:37:20 たかなしの投稿 g_fukurowl_zenyasai@zenyasai.g-fukurowl.club
icon

このアカウントは、notestockで公開設定になっていません。

08:38:18 @lo48576@mastodon.cardina1.red
icon

なんというか、前提条件セットの違いと推論規則の違いを混同して区別できない人が多いという感じがして、どうしたものかという

08:42:39 @lo48576@mastodon.cardina1.red
icon

「人間は死ぬ、ソクラテスは人間、だからソクラテスは死ぬ」に対して「ソクラテスが人間だとは限らないから死ぬとは限らないだろ」は理解できるけど、「その理屈はお前にとっては正しいのかもしれないが、真の客観性なんてものはない。俺はソクラテスは不死であると確信している」は意味がわからん。前提を否定するか論法を否定するかしろよ……

08:43:39 @lo48576@mastodon.cardina1.red
icon

インターネッツまじでこのレベルのアホな言説に満ち溢れているので、有象無象を相手にするのって本当に命の無駄使いなんだなと思った

08:45:33 @lo48576@mastodon.cardina1.red
icon

結局「お前の言うことは聞かない。バ〜リアww」ってやりたいだけで、そのために都合よく客観性とか論理を否定できるらしいと聞いたおまじないを唱えてるだけなんでしょと

08:47:44 @lo48576@mastodon.cardina1.red
icon

「論理と感情」みたいなクソ雑な二項対立とかも、目にするたびそもそも本当に二項対立になっているのか考えたことないんか??? という気持ちがムクムクと

08:52:24 @lo48576@mastodon.cardina1.red
2023-08-16 08:51:03 たかなしの投稿 g_fukurowl_zenyasai@zenyasai.g-fukurowl.club
icon

このアカウントは、notestockで公開設定になっていません。

08:52:30 @lo48576@mastodon.cardina1.red
icon

あああああああああああああああああああああああああああああああ!!!! !!!!!!!(ブリブリブリブリュリュリュリュリュリュ!!!!!!ブツチチブブブチチチチブリリイリブブブブゥゥゥゥッッッ!!!!!!! )

じゃん

08:57:14 @lo48576@mastodon.cardina1.red
icon

まあ前提のすり合わせのコストがデカいし場合によってはイデオロギーに踏み込むことになるのでダルいというのもわかるんですけどね、それならそれですり合わせをサボった部分に何かあるのかもなと思ってほしいんですよね。論理は絶対じゃないとかほざくのではなく。

08:57:49 08:58:21 @lo48576@mastodon.cardina1.red
icon

論理というシステムそのものを論じられるステージにいないだろという

09:00:11 @lo48576@mastodon.cardina1.red
icon

「事実」と「事実の記述」と「事実の主張」の区別とかも……

09:02:31 @lo48576@mastodon.cardina1.red
icon

「何らかの事実を私が観測したと私が信じているという主張」を否定するとき「真実は人それぞれ」とかでそれ以上踏み込まないの、「バーリアwww お前の主張は聞きませーんwww」以外の何物でもないし、もっと言葉と論理に誠実に向き合ってほしい

09:07:19 @lo48576@mastodon.cardina1.red
icon

主張そのものに何らかの意図による嘘があるのか、信じているという部分に意識状態や精神的なものによる誤認があるのか、観測したという部分で感覚器官の誤作動による誤認があるのか、あるいは何らかの事実という部分に先入観や偏見による感覚の誤解釈があるのか……そういういろいろ突っ込めるポイントが沢山あるはずなのに、そこを見なかったフリしてるのか本当に見えていないのか、「真実は人の数だけあるので “事実” が本当だったかは人それぞれ」みたいな滅茶苦茶なことを真顔で言ってしまうのよ

09:09:57 @lo48576@mastodon.cardina1.red
icon

単なる対話拒否以外の何物でもないじゃん。

いやもちろんどうでもいい相手に向き合う義理はないので対話したくないならしたくないでいいんだが、それならそれで真実は人それぞれ(ヘラヘラ)みたいなスタイリッシュ曖昧模糊で不誠実に振る舞わず対話する気ありませんと言えよという

09:11:29 @lo48576@mastodon.cardina1.red
2023-08-16 09:05:04 抑圧の投稿 Niceratus@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

09:11:51 @lo48576@mastodon.cardina1.red
icon

プレデターは強そうでよくないから「ブロンズジャーナル」と呼ぼう (そういうことではない)

09:12:17 @lo48576@mastodon.cardina1.red
2023-08-16 09:12:04 たかなしの投稿 g_fukurowl_zenyasai@zenyasai.g-fukurowl.club
icon

このアカウントは、notestockで公開設定になっていません。

09:12:51 @lo48576@mastodon.cardina1.red
icon

全部相対化してみたうえでそれでも自分が良いと思うコア価値観を選択する、それがイデオロギーってやつなんでしょうね

09:15:09 @lo48576@mastodon.cardina1.red
icon

優れた指導者による独裁国家に生まれてそれなりに幸福に生きる人生もあったかもしれないし、そういう人々にとって西側諸国は政治的混乱をインストールしようとしてくる脅威かもしれないけど、その視点や可能性を理解してなお民主主義を支持すると決めた、それが価値観ってやつで

09:16:01 @lo48576@mastodon.cardina1.red
2023-08-16 09:15:23 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

ハゲタカ、種類の名前ではなく腐肉食の猛禽類を指す言葉なので比喩表現を抜きにしてもそれ自体が人々からの印象が悪い by definitionになっている

09:18:06 @lo48576@mastodon.cardina1.red
2023-08-16 09:17:03 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

ハゲタカとハイエナの名誉回復を目指す会

09:18:42 @lo48576@mastodon.cardina1.red
icon

ハイエナはハイエナジーの略で (適当)

09:19:05 @lo48576@mastodon.cardina1.red
icon

Hi-NRG - Wikipedia
ja.wikipedia.org/wiki/Hi-NRG

そういうものもあるのか

09:19:49 @lo48576@mastodon.cardina1.red
icon

> 日本や一部のヨーロッパの国ではユーロビートという用語が使用されるようになったが、アメリカではその後も「ハイ・エナジー」という用語が使用され続けた。

09:29:00 @lo48576@mastodon.cardina1.red
2023-08-16 09:24:03 ちゅーんさんだよーの投稿 its_out_of_tune@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

09:30:20 @lo48576@mastodon.cardina1.red
icon

宗教を見ていると価値観の外注ってめちゃくちゃ効率良いのだろうなというのはわかる。真似したいかは全く別の話だけど

09:33:08 @lo48576@mastodon.cardina1.red
icon

まあ下手に自分で考えてしょーもない陰謀論にハマるくらいなら……という感じがするけど、それだって結局外注して大した検証もしないなら「遭遇して初手で相性が良さそうだった価値観セットが本当にマトモかどうかガチャ」でしかないし、結局他人任せにするだけなら内容が何であれ本質的な差はそんなにないじゃんという感じもする。

09:33:49 @lo48576@mastodon.cardina1.red
icon

自分で深く考えてドツボに嵌った陰謀論者ととことん流されてドツボに嵌った陰謀論者のどちらがマシかは私にはわからないけど。下手の考え休むに似たりってやつかな。

09:35:12 @lo48576@mastodon.cardina1.red
icon

結局のところ最初の段階として自覚するかどうかの線引きがあって、離脱を選ぶか貢献を選ぶかはその先の話なんだよな

09:39:32 @lo48576@mastodon.cardina1.red
2023-08-16 09:38:20 Satoshi Kojima (小嶋智)の投稿 skoji@sandbox.skoji.jp
icon

このアカウントは、notestockで公開設定になっていません。

09:39:52 @lo48576@mastodon.cardina1.red
icon

それこそ何百年とか何千年かけて粗探しされてるんだから、強度があって当然なんだよな……

09:42:28 @lo48576@mastodon.cardina1.red
2023-08-16 09:31:59 ちゅーんさんだよーの投稿 its_out_of_tune@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

09:42:29 @lo48576@mastodon.cardina1.red
2023-08-16 09:32:30 ちゅーんさんだよーの投稿 its_out_of_tune@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

09:42:31 @lo48576@mastodon.cardina1.red
2023-08-16 09:42:08 たかなしの投稿 g_fukurowl_zenyasai@zenyasai.g-fukurowl.club
icon

このアカウントは、notestockで公開設定になっていません。

09:43:59 @lo48576@mastodon.cardina1.red
icon

レイヤーの数の違いの非対称性みたいなのはある。政治的に無関心であることはそれ以上の情報を持っていないことが多いが関心がある場合はその対象や方向性が分岐しやすいとか、不可知論や無神論に比べて神を信仰することはその対象や方向性で多様性があるとか

09:45:03 @lo48576@mastodon.cardina1.red
icon

だから何なのかというと、レイヤーの数や多様性の比較をもって概念の議論の強度の指標とするのは適切でない場合が結構ありそうだなという話

09:47:12 @lo48576@mastodon.cardina1.red
icon

「hogehoge の影響を一切受けたくない」みたいな潔癖症は、まあなんというかある種の逆張りというか天邪鬼みたいなものよね

09:48:27 @lo48576@mastodon.cardina1.red
icon

べつに反面教師にしたっていいじゃんという。もちろん反面教師行動を利用して都合よく誘導されるリスクもあるから、そこは注意しましょうというか定期的に自分を観察しましょうという話にはなるんだけど

09:49:34 @lo48576@mastodon.cardina1.red
icon

「hoge に (反面教師としてさえ) 価値を与えたくない」という攻撃的な意思からそういう潔癖逆張りが発生するのかなと思うけど、構ってあげる価値がないものにリソースを消費するのは無駄なのでもっと内向的になった方がいい

09:52:37 @lo48576@mastodon.cardina1.red
2023-08-16 09:51:16 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

これは個人の感想なんですが、暑いです

09:52:37 @lo48576@mastodon.cardina1.red
2023-08-16 09:52:27 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

気候の話をして日本にいないことがバレた回があったので普段は気候の話をしないようにしているんですが、流石に暑い

10:02:14 @lo48576@mastodon.cardina1.red
2023-08-16 08:10:52 zundaの投稿 zundan@mastodon.zunda.ninja
icon

このアカウントは、notestockで公開設定になっていません。

10:02:33 @lo48576@mastodon.cardina1.red
icon

茶碗を BLAKE (?)

10:02:38 @lo48576@mastodon.cardina1.red
10:05:07 @lo48576@mastodon.cardina1.red
icon

BLAKE3 って使ったことあったっけ……記憶にない

10:05:50 @lo48576@mastodon.cardina1.red
icon

BLAKE2b は Gentoo Linux のパッケージマネージャであるところの Portage でチェックサムに使われている

10:06:03 @lo48576@mastodon.cardina1.red
icon

BLAKE2b 以外のアルゴリズムも同時に使われている

10:06:46 @lo48576@mastodon.cardina1.red
2023-08-16 10:05:27 k_taka‮🔖‭の投稿 k_taka@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

10:29:13 @lo48576@mastodon.cardina1.red
2023-08-16 10:25:14 きゅうりうむの投稿 cucmberium@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

10:30:32 @lo48576@mastodon.cardina1.red
icon

強衝突耐性を破る具体的なアルゴリズムを知らないけど、 prefix を指定できたりするのかね (それだとあまりに悪用しやすいから可能だとしても PoC として具体的に提示はしないか……)

10:33:03 @lo48576@mastodon.cardina1.red
icon

弱衝突耐性ではないけど、なんか SHA だか MD5 だかを破りつつ PDF として妥当なファイルを……みたいなのがあったような。あれはべつにデータ全体をどうにかしてるわけではなく自由記述部分を弄って誤魔化してるんだっけ?

10:33:32 @lo48576@mastodon.cardina1.red
icon

SHAttered
shattered.io/

これだ (Atack proof のやつ)

10:36:08 @lo48576@mastodon.cardina1.red
2023-08-16 10:35:13 雪餅の投稿 YUKIMOCHI@toot.yukimochi.jp
icon

でかいねぇ。
SIE サーバー弱い。(PS5 の Wi-Fi も大して速くない)

Attach image
10:36:39 @lo48576@mastodon.cardina1.red
icon

だいたい 2GB弱/分 くらいか……

Attach image
10:37:09 @lo48576@mastodon.cardina1.red
icon

2弱というか1.5くらいだな

10:38:50 @lo48576@mastodon.cardina1.red
icon

日常においてはサスペンド中に勝手にアップデートされる場合が多いので回線の遅さが気になることは滅多にない

10:39:30 @lo48576@mastodon.cardina1.red
icon

タイミングの問題で稀にアップデートされていないことがあったり、大作を買ってすぐ遊びたくなることはあり、そのときは今か今かと待ち侘びることに……

10:41:00 @lo48576@mastodon.cardina1.red
2023-08-16 10:40:33 フジイユウジの投稿 fujii_yuji@mstdn.fujii-yuji.net
icon

このアカウントは、notestockで公開設定になっていません。

10:41:36 @lo48576@mastodon.cardina1.red
icon

パスワードを可逆で暗号化……???

10:41:45 @lo48576@mastodon.cardina1.red
icon

暗号化は本質的に可逆とかそういうツッコミはなしで

10:42:46 @lo48576@mastodon.cardina1.red
2023-08-16 10:41:59 フジイユウジの投稿 fujii_yuji@mstdn.fujii-yuji.net
icon

このアカウントは、notestockで公開設定になっていません。

10:42:49 @lo48576@mastodon.cardina1.red
icon

よかった……

10:44:24 @lo48576@mastodon.cardina1.red
icon

まあ近年の CPU は暗号化とかハッシュ化とかに特化した高速な命令を持っていたり、 SIMD による計算の高速化がしやすかったりとか、一部アルゴリズムのコストは爆下がりしているからね……

10:47:10 @lo48576@mastodon.cardina1.red
icon

知識がないならとりあえず雑に bcrypt とか scrypt とか使っとけという話なんだけど、知識がないから bcrypt に辿りつけないんだよな……

10:49:01 @lo48576@mastodon.cardina1.red
2023-08-16 10:48:34 バトルプログラマー柴田智也✅の投稿 tomoya_shibata@m6n.onsen.tech
icon

このアカウントは、notestockで公開設定になっていません。

10:49:20 @lo48576@mastodon.cardina1.red
2023-08-16 10:48:24 雪餅の投稿 YUKIMOCHI@toot.yukimochi.jp
icon

Argon2 KeePass に使われてるやつだ…

10:49:25 @lo48576@mastodon.cardina1.red
icon

KeePass そうだったのか

10:52:19 @lo48576@mastodon.cardina1.red
icon

cryptsetup benchmark

Attach image
Attach image
10:53:12 @lo48576@mastodon.cardina1.red
2023-08-16 10:52:57 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

このアカウントは、notestockで公開設定になっていません。

10:53:47 @lo48576@mastodon.cardina1.red
icon

エントロピーが一定以下のものを弾きたい気持ちは結構あるね (それはそれで「基準が不透明だ!(プンスコ)」みたいな苦情が発生するのだろうけど)

10:56:58 @lo48576@mastodon.cardina1.red
2023-08-16 10:54:53 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

よく知られたクラック済パスワードリストみたいなのを採用すれば多少納得してもらえるのではなかろうか

10:57:10 @lo48576@mastodon.cardina1.red
icon
Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
10:57:13 @lo48576@mastodon.cardina1.red
2017-12-26 23:32:22 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

Remove my password from lists so hackers won't be able to hack me by assafnativ · Pull Request #155 · danielmiessler/SecLists
github.com/danielmiessler/SecL

Web site image
Remove my password from lists so hackers won''t be able to hack me by assafnativ · Pull Request #155 · danielmiessler/SecLists
10:59:31 @lo48576@mastodon.cardina1.red
2023-08-16 10:59:09 KOBA789の投稿 koba789@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

11:00:28 @lo48576@mastodon.cardina1.red
2023-08-16 10:53:56 フジイユウジの投稿 fujii_yuji@mstdn.fujii-yuji.net
icon

このアカウントは、notestockで公開設定になっていません。

11:00:35 @lo48576@mastodon.cardina1.red
2023-08-16 10:56:57 zundaの投稿 zundan@mastodon.zunda.ninja
icon

このアカウントは、notestockで公開設定になっていません。

11:01:57 @lo48576@mastodon.cardina1.red
icon

mastodon.cardina1.red/@lo48576

ついこのまえ読んだコレじゃんwww

Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
11:02:18 11:07:26 @lo48576@mastodon.cardina1.red
ネタバレ
icon

max.levch.in/post/724289457144

> the manual pages were identical, except Solaris had a “special feature”: any passphrase entered that was longer than 8 characters long was automatically reduced to that length anyway. (Who needs long passwords, amiright?!)

11:03:42 @lo48576@mastodon.cardina1.red
2023-08-16 11:02:57 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

パスワードみたいなのはともかく、復元可能な secret credential を保存しなきゃいけない場合って何で暗号化かけたりするのがいいんだろう

11:03:59 @lo48576@mastodon.cardina1.red
icon

tooling の視点で言うなら、とりあえず GnuPG で暗号化するのが鉄板よね

11:04:35 @lo48576@mastodon.cardina1.red
icon

Pass: The Standard Unix Password Manager
passwordstore.org/

CLI パスフレーズマネージャであるところの password-store とかも GPG でやってるっぽい

Pass: The Standard Unix Password Manager
11:04:45 @lo48576@mastodon.cardina1.red
2023-08-16 11:04:39 kb10uyの投稿 kb10uy@mstdn.maud.io
icon

あー文脈が抜けてたけど Web サービスの DB に保存する場合です

11:04:49 @lo48576@mastodon.cardina1.red
icon

あーそういう

11:05:28 @lo48576@mastodon.cardina1.red
icon

mastodon.cardina1.red/@lo48576

ちなみにこれはまさにその機微情報を暗号化して保存したら大惨事になりかけた話で、めちゃくちゃ面白いので未読なら是非読んで

Web site image
らりお・ザ・何らかの🈗然㊌ソムリエ (@lo48576@mastodon.cardina1.red)
11:07:04 @lo48576@mastodon.cardina1.red
icon

設定とかならまだしも、 DB に多数保存する系のものは encryption at rest 程度で諦めて、あとは認証・認可とかネットワーク隔離とかをしっかりやるくらいになるんじゃないですかね (知らんので適当)

11:07:59 @lo48576@mastodon.cardina1.red
2023-08-16 11:05:55 mzpの投稿 mzp@mstdn.nere9.help
icon

最近はサイトごとにメールアドレスまで変えるようにしてる
support.apple.com/ja-jp/HT2104

Web site image
「メールを非公開」とは?
11:08:00 @lo48576@mastodon.cardina1.red
2023-08-16 11:06:56 mzpの投稿 mzp@mstdn.nere9.help
icon

gmail脱出計画

11:08:03 @lo48576@mastodon.cardina1.red
2023-08-16 11:07:09 mzpの投稿 mzp@mstdn.nere9.help
icon

機能面の不満はないんだけどカスタムドメインが使いたい

11:08:33 @lo48576@mastodon.cardina1.red
icon

SimpleLogin が送信もできる (ここ重要!) エイリアスを簡単に作れるのでこの用途で使い勝手が良くて、まあまあおすすめ

11:11:36 @lo48576@mastodon.cardina1.red
icon

おすすめできないポイントとしては、 Proton Mail のサーバは「スパムが多い」との理由で拒絶していたり discard しやがるサーバが稀にあるっぽくて、そこだけはたまに面倒。
でも百数十のサービスのうちそういう問題が発覚したのは2つだけだし (ひとつはアカウントのアドレス変更が「不正なメールアドレス」として拒否された、もうひとつはオプトアウト式メルマガ購読解除の空メールが無視された)、レートとしては概ね問題ない (問題があってから個別で対処しても困らないくらい) かなと

11:11:44 @lo48576@mastodon.cardina1.red
2023-08-16 11:11:31 mzpの投稿 mzp@mstdn.nere9.help
icon

でもcustom domainでエイリアス作るとめっちゃ身元辿られそうなので、どっかの企業がやってることに意味がある

11:13:14 @lo48576@mastodon.cardina1.red
icon

その場合は尚更 SimpleLogin は目的に適している、複数の共用ドメインでエイリアスを作ることもできるので (そのドメインが web サービスで拒否されないとは言ってない)

11:13:22 @lo48576@mastodon.cardina1.red
icon

べつに回し者ではないです

11:14:17 @lo48576@mastodon.cardina1.red
2023-08-16 11:13:54 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

このアカウントは、notestockで公開設定になっていません。

11:14:59 @lo48576@mastodon.cardina1.red
icon

gmail なんかまあまあ迷惑メール発射してくるのに結局もう誰もドメイン単位で拒否できないし、数は力よな……

11:15:21 @lo48576@mastodon.cardina1.red
icon

大昔は迷惑メールフィルタを強くしたらフリーメールは届かないとかの時代だったのに (老人)

11:15:23 @lo48576@mastodon.cardina1.red
2023-08-16 11:14:59 mzpの投稿 mzp@mstdn.nere9.help
icon

身元辿られたくないというより、複数サービスの間で名寄せされたくないって言った方が正確だな

11:16:29 @lo48576@mastodon.cardina1.red
icon

名寄せの方は結局諦めた、どうせ個別にアドレス作っていても情報が漏洩してしまえばアドレス以外の部分から名寄せされるケースが多そうなので (通販は言わずもがなだが、それ以外にもいろいろ)

11:17:22 @lo48576@mastodon.cardina1.red
2023-08-16 11:17:15 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

このアカウントは、notestockで公開設定になっていません。

11:22:46 @lo48576@mastodon.cardina1.red
icon

C Logo is a Lie - YouTube
youtube.com/watch?v=wzU9VatPIU

これすきだし、

> That's what the compiler does. Takes c file and turns it into o file.

このコメントもめちゃくちゃ笑える

Attach YouTube
11:24:16 @lo48576@mastodon.cardina1.red
2023-08-16 11:16:03 雪餅の投稿 YUKIMOCHI@toot.yukimochi.jp
icon

何かメンテ終わっててくさ。

11:24:18 @lo48576@mastodon.cardina1.red
2023-08-16 11:20:52 雪餅の投稿 YUKIMOCHI@toot.yukimochi.jp
icon

Attach image
11:24:21 @lo48576@mastodon.cardina1.red
icon

おっ
ちょっとやるかぁ

11:27:18 @lo48576@mastodon.cardina1.red
2023-08-16 11:26:14 zundaの投稿 zundan@mastodon.zunda.ninja
icon

このアカウントは、notestockで公開設定になっていません。

11:27:22 @lo48576@mastodon.cardina1.red
2023-08-16 11:27:11 zundaの投稿 zundan@mastodon.zunda.ninja
icon

このアカウントは、notestockで公開設定になっていません。

11:28:26 @lo48576@mastodon.cardina1.red
icon

SPoF については警戒していたので、最近レジストラとメールサービスを2組 (ドメインとメールサーバでいえば3組) 用意した

11:29:04 @lo48576@mastodon.cardina1.red
icon

どの場所が駄目になっても DNS やエイリアスサービスの切り替え等によって無事な方にフォールバックさせられるようにしてある

11:31:32 @lo48576@mastodon.cardina1.red
icon

銀行口座は既に複数持っているので、あとはクレカを多重化すれば完璧

11:32:05 @lo48576@mastodon.cardina1.red
icon

現状だと定期決済はひとつのカードにまとめてあって、日常においては便利だが何かあったとき多少の不便がある (たとえば実際にあった例としては、カード番号がどこかの店から漏洩して交換対応になったりなど)

11:40:07 @lo48576@mastodon.cardina1.red
2023-08-16 11:35:49 miwpayouの投稿 miwpayou0808@miwkey.miwpayou0808.info
icon

このアカウントは、notestockで公開設定になっていません。

11:40:28 @lo48576@mastodon.cardina1.red
icon

PS5 それできない気がする…… (少なくとも方法がわからない)

11:41:41 @lo48576@mastodon.cardina1.red
icon

現在地で背景変わるのか (これはフォンテーヌ)

Attach image
11:48:51 @lo48576@mastodon.cardina1.red
フォンテーヌ最序盤
icon

うまい、うますぎる

Attach image
11:49:33 @lo48576@mastodon.cardina1.red
フォンテーヌ最序盤
icon

意味深だ……ストーリーの伏線?

Attach image
11:55:32 @lo48576@mastodon.cardina1.red
フォンテーヌ最序盤
icon

そうでもないかも

Attach image
11:57:49 @lo48576@mastodon.cardina1.red
icon

「床が動く……つまり……世界の法則が乱れる!」つってはしゃいでたけど、床にめり込むくらいしかできなかった

11:58:38 @lo48576@mastodon.cardina1.red
icon

これは「また動く床!!!」つってはしゃいでたら置いていかれかけた図

11:59:31 @lo48576@mastodon.cardina1.red
icon

ジャンプは問題ないんだよな (不思議はないが)

12:09:20 @lo48576@mastodon.cardina1.red
icon

調子乗っていろいろ確認してたら置いていかれて泣いた

12:11:40 @lo48576@mastodon.cardina1.red
icon

おせーよ!!!

Attach image
Attach image
Attach image
12:22:08 15:03:47 @lo48576@mastodon.cardina1.red
icon

gmail の + みたいなやつ自前メールサーバでもできるんだけど、機械的に消すのが簡単すぎて予測困難性とスパム阻止 (あるいは漏洩元特定) にはほとんど全く貢献しないので、それもあって SimpleLogin をわざわざ契約することにしたという事情がある

12:23:07 @lo48576@mastodon.cardina1.red
icon

+ とかでローカルなエイリアスを作ったり catch-all で受け取り専用にするだけなら既に運用歴のある自前サーバで十分だったんだけど、送信を (アカウントをわざわざ作らず簡単に) 好きなエイリアスからできるようにするというところの要件が満たせなかったので

12:44:26 @lo48576@mastodon.cardina1.red
icon

水中で発生するいわゆる “謎の光” システム、まあまあ違和感ある

12:52:38 @lo48576@mastodon.cardina1.red
2023-08-16 12:50:37 あっきぃの投稿 akkiesoft@social.mikutter.hachune.net
icon

ろうそく立てから“火が飛ぶ”…火災原因を10年かけて解明 停電で利用の際も注意を(テレビ朝日系(ANN)) - Yahoo!ニュース
news.yahoo.co.jp/articles/6f3d

こんな生き物みたいな飛ぶんだ…

Web site image
ろうそく立てから“火が飛ぶ”…火災原因を10年かけて解明 停電で利用の際も注意を(テレビ朝日系(ANN)) - Yahoo!ニュース
13:14:57 @lo48576@mastodon.cardina1.red
2023-08-16 13:14:07 おさの投稿 osapon@mstdn.nere9.help
icon

skebもfantiaもパスワード見直せよって言ってきたけど、わざわざ他社の名前とサービス名まで出して注意喚起してるんだな。普段、あちこちで漏れててもあんまり名指しで案内されることない気がするけど。

13:15:11 @lo48576@mastodon.cardina1.red
icon

ユーザ層が猛烈に被っているというのと、 Twitter 連携でしょうね

14:38:47 @lo48576@mastodon.cardina1.red
2023-08-16 14:07:27 ぴけ@Skeb1件作業中の投稿 pikepikeid@mstdn.maud.io
icon

原神の潜水時操作、キーボードだと下移動に左Ctrlが割り当てられてるのか。自分はコントローラー派なのでキーボード操作が全くやれないんだけどさ。

14:39:24 @lo48576@mastodon.cardina1.red
icon

標準的な crouch 仕草だ (Shift と混同してめちゃくちゃになりがちなので苦手)

14:39:58 @lo48576@mastodon.cardina1.red
2023-08-16 14:35:14 Giraffe Beerの投稿 giraffe_beer@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:40:24 @lo48576@mastodon.cardina1.red
2023-08-16 13:49:20 【非公式】 ケータイ Watchの投稿 impress_ktai_watch@homoo.social
icon

「X Pro」(旧TweetDeck)が有料化、サブスクサービスへの登録が必須に k-tai.watch.impress.co.jp/docs

Web site image
「X Pro」(旧TweetDeck)が有料化、サブスクサービスへの登録が必須に
14:56:26 @lo48576@mastodon.cardina1.red
2023-08-16 14:48:21 しきうたの投稿 siki_uta@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

14:57:09 @lo48576@mastodon.cardina1.red
icon

bocchimalloc

14:59:03 @lo48576@mastodon.cardina1.red
2023-08-16 14:36:30 Kaede Fujisakiの投稿 psi@sabbat.hexe.net
icon

このアカウントは、notestockで公開設定になっていません。

15:34:40 @lo48576@mastodon.cardina1.red
2023-08-16 15:26:45 セゾン・アメリカン・エキスプレス®・カードの投稿 naf@ap.ketsuben.red
icon

このアカウントは、notestockで公開設定になっていません。

15:34:41 @lo48576@mastodon.cardina1.red
2023-08-16 15:29:09 おさの投稿 osapon@mstdn.nere9.help
icon

空き家でキノコ栽培なら・・・。
「きくらげ栽培」で空き家問題を解決へ 南浦和のタクシー会社の挑戦:ひとまち結び
project.nikkeibp.co.jp/hitomac

Web site image
「きくらげ栽培」で空き家問題を解決へ 南浦和のタクシー会社の挑戦
15:35:50 @lo48576@mastodon.cardina1.red
icon

適当な空き家、効率的な温湿度管理に向いていると思えないとかエアフロー管理も難しそうとかいろいろ怪しさがある。まあカネかければどうにかなる範疇ではあるのかもわからんが

15:41:24 @lo48576@mastodon.cardina1.red
icon

植物はそれ自体が熱源にならないから保温の方向性でいけるのか (光源は熱源だろうけど)。データセンターは主目的の機器自体が強めの熱源だから常に冷却を考える必要があって大変そう

16:00:51 @lo48576@mastodon.cardina1.red
icon

「お客様に設定いただきました数字4桁の暗証番号は、 SHA-512 でハッシュ化して保管しておりますのでご安心ください」

16:01:00 @lo48576@mastodon.cardina1.red
2023-08-16 16:00:32 ぴけ@Skeb1件作業中の投稿 pikepikeid@mstdn.maud.io
icon

水中、元素スキルとか使えるわけでもないしキャラの差はないかも?あ、フォンテーヌのキャラの特殊仕様はなんかあったかも。

16:01:28 @lo48576@mastodon.cardina1.red
icon

レベル差はどうなんだろうと思ったけど結局確認してない

16:02:34 @lo48576@mastodon.cardina1.red
icon

水中、せっかく回復キャラをパーティーに入れてるのに元素スキル発動できないから魚探すか飯食うしかなくて、原始人生活……となっている

16:28:32 @lo48576@mastodon.cardina1.red
icon

指キー2本勢だけど、そろそろ違うベンダーの3本目がほしいなとなっている (Nitrokey は有力)

2023-08-16 22:41:17 2023-08-17 01:14:32 @lo48576@mastodon.cardina1.red
icon

うーん、水元素

Attach image
Attach image
2023-08-16 22:41:54 2023-08-17 01:14:40 @lo48576@mastodon.cardina1.red
icon

可能性を感じた (?)

Attach image