たっぷり7時間寝た。椅子で。分割払いで。
もうおしまいだよ
たっぷり7時間寝た。椅子で。分割払いで。
もうおしまいだよ
エアコン無しで室温 29.2℃ 57%RH。なかなか良い。
デスク上がこれなので足元はもっと冷えている
電源周波数に回転数を合わせればもう少し自由度が……と思ったけど、きょうび蛍光灯ということも少なそうか
https://github.com/mattermost/mattermost/releases/tag/v10.0.0
Mattermost v10.0.0 (not RC) タグが切られたわね
概要 - 引越2024 - Nopmine
https://redmine.potato.immo/projects/proj0014
とりあえずね、自分を追い込むためにプロジェクト作成だけでもね……
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
オタク特有の奥ゆかしさ (?) で妙な言い方することはあるけど、後でちゃんと解説してあげろよと思うことはままある
一応原理はあるんだよね、「名前が何かを列挙しているときは順番を示しているから使い方が合っているか気にすべし」とか「初期化順が直観的でないときはだいたい後から何か足されてるから過去部分と整合させ忘れている可能性がある」とか、経験で蓄積してきたいろいろなパターンが……
YubiKeys are vulnerable to cloning attacks thanks to newly discovered side channel | Ars Technica
https://arstechnica.com/security/2024/09/yubikeys-are-vulnerable-to-cloning-attacks-thanks-to-newly-discovered-side-channel/
あちゃー
> “The attacker would need physical possession of the YubiKey, Security Key, or YubiHSM, knowledge of the accounts they want to target and specialized equipment to perform the necessary attack. Depending on the use case, the attacker may also require additional knowledge including username, PIN, account password, or authentication key.”
紛失するとおしまいと。
> The Infineon cryptolibrary failed to implement a common side-channel defense known as constant time as it performs modular inversion operations involving the Elliptic Curve Digital Signature Algorithm. Constant time ensures the time sensitive cryptographic operations execute is uniform rather than variable depending on the specific keys.
定数時間で実装できてなかったのね
> By using an oscilloscope to measure the electromagnetic radiation while the token is authenticating itself, the researchers can detect tiny execution time differences that reveal a token’s ephemeral ECDSA key, also known as a nonce. Further analysis allows the researchers to extract the secret ECDSA key that underpins the entire security of the token.
で、計算時間を観測すると分析できちゃうと
> The attacks require about $11,000 worth of equipment and a sophisticated understanding of electrical and cryptographic engineering. The difficulty of the attack means it would likely be carried out only by nation-states or other entities with comparable resources and then only in highly targeted scenarios. The likelihood of such an attack being used widely in the wild is extremely low.
パンピーにとってはそこまでリスクではない。らしい。
> The list, however, omits a key step, which is tearing down the YubiKey and exposing the logic board housed inside.
分解が必要と。
@osapon 外装を戻して本来の所有者に返せばコピーされたことに気づかれないというのが重要そうな気がします
シリアル番号があるのでそこまで偽装できるのじゃろうかね。
まあ普通の人はシリアル番号とか覚えてない気がするけど……
タッチで入力されるアレ (よく誤爆するやつ!) はシリアル番号を含んでいるんだっけ? よく覚えてないけど少なくとも各デバイスに固有の番号を含んでいたような話をどこかで聞いた
Nitrokeys | Nitrokey
https://www.nitrokey.com/products/nitrokeys
さてオタクの皆さん、お買い物タイムですよ (?)
クレカ、クレカ兼 Suica、運転免許証 (身分証明用)、家の鍵、 Yubikey をストラップ付きでパッケージ化して持ち歩く絶対紛失拒否セットで運用している
@lo48576 Yubico OTPはでcccの次の何桁かがYubiKeyのIDでそれに続いて暗号化されたOTPが送られるみたいです
https://developers.yubico.com/OTP/OTPs_Explained.html
This account is not set to public on notestock.
YubiKey setup memo (2021-12-10) ($2283925) · スニペット · スニペット · GitLab
https://gitlab.com/-/snippets/2283925
一応 YubiKey 外の air-gapped 環境に秘密鍵のバックアップがあるので、買い替えても鍵を交換する必要はない
この鯖が障害になったときにお知らせする方法を確保しないといけないなぁという気持ちはある あるだけ Xかなんか見て(最悪)
私は mozilla.social に予備アカウント作ってあってそちらを使うことにしている (なおフォローインポート等はしていない、メイン鯖がダウンしたとき用でしかなく常駐するつもりはないため)
This account is not set to public on notestock.
【おしらせ】
メインのサーバ (mastodon.cardina1.red) がダウンしたときはこちらにいます: https://mozilla.social/@nop_thread
無難なのは mackerelとかで疎通とって死んでたら外のVPSで掲示とかなんだろうが
API への疎通を確認して駄目そうならリバースプロキシで切り替えるみたいな手もあるのか (やったことなし)
だいたいリバースプロキシを使うとき TLS termination 用なので同じホスト内に置きがちで、つまり障害に巻き込まれがち
公式な情報もありました
Security Advisory YSA-2024-03 Infineon ECDSA Private Key Recovery
https://www.yubico.com/support/security-advisories/ysa-2024-03/
8年掛けて2年間で終わるゲーム、8年掛けて2週間で終わるゲーム
SIEのヒーローシューター『CONCORD』が発売から2週間足らずでサービス休止へ 返金対応も実施
https://jp.ign.com/concord/76362/news/sieconcord2
体が火照るから体調崩したかと思ったけど、はいはいそういうことね…… (室温33.7℃ 48%RH)
This account is not set to public on notestock.
白のマスキングテープに Redmine のチケット番号書いて物品や箱に貼ることで管理してる
ログイン状態だとシリアル番号とかも見えるし、コメントで購入店や保証確認先も残していたりする (購入場所をオープンにしていない場合はプライベートコメントにしてあるのでログインしないと閲覧できないが)
NAS はメインで使ってるやつがテープ貼ると吸気を妨げるのでどうしたものか悩んでいる。べつに故障や電源落としてから取り出す場合であれば HDD 本体のシリアル番号を確認すればいいので困らないのだが、電源投入状態のストレージを移動したい場合は NAS の管理画面上で確認が必要なので今の運用だと一手間ある
This account is not set to public on notestock.
This account is not set to public on notestock.
善ってやつは言い訳しやすいのでぼんやりと相性悪い人間が集っても成立してしまいがちだが、悪ってやつはそうではないのでカリスマがないとそもそも大規模には成立しないとかそういう感じのバイアスな気がする
と思ったけど正義を言い訳に熱狂してとんでもないことをやらかす人々は過去たくさんあったので全然そんなことない気がしてきた (90くらい年前の西の方とか……)
This account is not set to public on notestock.
構文の正当性を確認する癖があって同じ構文で対象を入れ替えてどうなるか確認する処理が裏で勝手に走るのだが、今回は「『AVなら相手を探さず毎日気持ちよくなれる』みたいなこと言ってんな……」となってしまったのでかなり無意識の治安が悪くなっていることを自覚した
ハイレグをハイグレと表記している DLsite の作品を新着で見るたびに「ふふっ……その世代の人だ……」となります (?)
クレヨンしんちゃん アクション仮面VSハイグレ魔王 - Wikipedia
https://ja.wikipedia.org/wiki/%E3%82%AF%E3%83%AC%E3%83%A8%E3%83%B3%E3%81%97%E3%82%93%E3%81%A1%E3%82%83%E3%82%93_%E3%82%A2%E3%82%AF%E3%82%B7%E3%83%A7%E3%83%B3%E4%BB%AE%E9%9D%A2VS%E3%83%8F%E3%82%A4%E3%82%B0%E3%83%AC%E9%AD%94%E7%8E%8B
This account is not set to public on notestock.
意図的かはあまり重要でなく語彙に入ってる時点で……と思ったんですが、もしかしてこれ元ネタ知ってる世代より下に独自文化として受け継がれてるやつなんですか?
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
1作品のネタが明確にソースを辿れる形で文化の基盤に組み込まれるってのも、夢があるというかすごい話だよなぁ
口頭で喋っていると文を終える前に文脈が先走って切り替わることで破綻することがたまにあるので、聞く方で整合するよう勝手に文脈を切り替えるのはほとんど必須技能
いちばん大事な情報を忘れてた、 ECDSA の話らしい
[EDIT: もっと広いかも、よくわからん]
Security Advisory YSA-2024-03 | Yubico
https://www.yubico.com/support/security-advisories/ysa-2024-03/
> ECDSA is heavily used in FIDO, however this could also impact PIV and OpenPGP use cases if ECC keys are used.
いやこれ「elliptic curve」だから curve25519 も影響力受けそうだな。いわゆる ECDSA だけではないのか
オイオイオイオイオイ
YubiKey 5 の TOTP 登録数制限の32エントリに到達していたらしく、新しく作ったアカウントの TOTP をどうしよう……となっている
シリーズ最新機種!iPad対応左手デバイスTourBox Elite Plus予約受付中!
https://www.tourboxtech.com/jp/tourbox-elite-plus/
なんか見た
Amazon | TourBox Elite[フラッグシップモデル] 左手デバイス Bluetooth 触覚フィードバック 動画 映画編集 ポスプロ モデリング 色調補正 写真加工 イラスト ブラインド操作 ClipStudioPaint Photoshop DaVinciResolve FCPX Premiere Filmora Lightroom Capcut AutoCAD 板タブ 液タブ マウス対応 | TOUR BOX | ペンタブレット 通販
https://www.amazon.co.jp/dp/B0B5X9WN1J/
アマンゾソ でセール中の Elite とほぼ同じ価格やんけ
This account is not set to public on notestock.
科学者はマイナスイオン・ブームの何に困惑させられたのか [PDF]
http://www.cp.cmc.osaka-u.ac.jp/~kikuchi/texts/minus_ion.pdf
This account is not set to public on notestock.
This account is not set to public on notestock.
GitHub を「Git」とだけ書くの、京都を「都」とだけ書くようなものよ (本当にいそうでこわくなってきた)
This account is not set to public on notestock.
山口県山口市観光情報サイト「西の京 やまぐち」 旅行・観光情報がいっぱい!
https://yamaguchi-city.jp/
パチモンの京です (???)
This account is not set to public on notestock.
だいたいこの手のやつは Java と JavaScript で出尽くしたかなと思わなくもないけど、やっぱり Git と Git「Hub」はちゃんと機能面でも整合性のある形で合成された語なのでちょっと違うんだよなぁ……
(旧LiveScript「Java ってやつが人気やん、名前を似せて人気にあやかったろ!w」)
Scroll to Text Fragment (i.e. #:~:text=…) has had poor accessibility and we’ve been slow to implement it, wanting a better solution. As of https://bugzil.la/1914877, Firefox now supports this feature, highlighting the range to assistive technologies to support better accessibility.
結局必要悪といいつつ普通にそれは「悪いこと」だよね、みたいなことを誰かが正義感でやった結果の均衡を我々は自分で「悪いこと」をすることなく享受しており、そういう「生贄」が社会の円滑性に寄与している構図は現代でも変わらないのだなぁと
その「効果はあるけど悪いこと」を誰もやらなくなったそのときこそ本当に窮屈で不自由な社会が訪れる。正義感あるいは被害に耐えられなかった最初の人々が自分を犠牲にする事故が発生すればそれが回避される。
社会はチキンゲームってことですね……
何なのかというと、「俺は悪いことはしねえぜ、良識があるからな」みたいに涼しい顔をして炎上を他人事扱いしている賢しい人々は、たまたま精神耐性の強さと正義感の弱さを兼ね備えているから生贄にならずに済んでいるだけにすぎず、その生贄の貢献から目を背けて (あるいは気付きすらせず) しっかり “悪行” を非難したところでそんなものは良識の証明ではなくむしろ愚鈍か臆病の証であるとさえいえる、みたいなことを考えた
してみると近年謳われる “多様性” ってやつは全員一斉に滅亡する前に少数の誰かを生贄にするための機構という側面もあるといえる。残忍だが合理的な話だ
“炭鉱の人間” は鳴き止むばかりでなく死の領域へ突っ込んで毒ガスをその身をもって散らしながら命を断つことを期待されているのである。さもなくば同胞も全員息絶えるぞと暗に脅されながら。
This account is not set to public on notestock.
うおおおおお机を置くぞ置くぞ置くぞ