08:21:50 09:29:39
icon

たっぷり7時間寝た。椅子で。分割払いで。
もうおしまいだよ

08:37:37
icon

エアコン無しで室温 29.2℃ 57%RH。なかなか良い。
デスク上がこれなので足元はもっと冷えている

08:40:38
2024-09-04 08:37:43 おさ님의 게시물 osapon@mstdn.nere9.help
icon

CPUクーラー会社のロゴを、同心円状のものにすれば、回転していてもロゴが表示できる。

08:41:41
icon

電源周波数に回転数を合わせればもう少し自由度が……と思ったけど、きょうび蛍光灯ということも少なそうか

09:37:23
icon

github.com/mattermost/mattermo

Mattermost v10.0.0 (not RC) タグが切られたわね

Web site image
Release v10.0.0 ?? mattermost/mattermost
09:47:05
icon

概要 - 引越2024 - Nopmine
redmine.potato.immo/projects/p

とりあえずね、自分を追い込むためにプロジェクト作成だけでもね……

概要 - 引越2024 - Nopmine
09:53:53
2023-07-27 16:46:21 kumazemi님의 게시물 kumazemi@fedibird.com
icon

This account is not set to public on notestock.

09:53:55
2024-09-04 09:46:43 ぜろざき/ぜろにゃんにょん(Fedibird)님의 게시물 zero_zaki_ghost@fedibird.com
icon

This account is not set to public on notestock.

09:53:56
2024-09-04 09:51:26 もちゃ(あと-14.14Kg)님의 게시물 mot@mastodon.motcha.tech
icon

This account is not set to public on notestock.

09:53:57
2024-09-04 09:53:47 もちゃ(あと-14.14Kg)님의 게시물 mot@mastodon.motcha.tech
icon

This account is not set to public on notestock.

09:54:26
icon

オタク特有の奥ゆかしさ (?) で妙な言い方することはあるけど、後でちゃんと解説してあげろよと思うことはままある

09:55:05
icon

とかいいつつ「グッと睨むとバグが浮かび上がってくる」とか言っちゃうけどさ……

09:56:59
icon

一応原理はあるんだよね、「名前が何かを列挙しているときは順番を示しているから使い方が合っているか気にすべし」とか「初期化順が直観的でないときはだいたい後から何か足されてるから過去部分と整合させ忘れている可能性がある」とか、経験で蓄積してきたいろいろなパターンが……

09:59:10
icon

YubiKeys are vulnerable to cloning attacks thanks to newly discovered side channel | Ars Technica
arstechnica.com/security/2024/

あちゃー

Web site image
YubiKeys are vulnerable to cloning attacks thanks to newly discovered side channel
09:59:54
icon

ウッス

Attach image
10:01:22
icon

> “The attacker would need physical possession of the YubiKey, Security Key, or YubiHSM, knowledge of the accounts they want to target and specialized equipment to perform the necessary attack. Depending on the use case, the attacker may also require additional knowledge including username, PIN, account password, or authentication key.”

紛失するとおしまいと。

10:03:13
icon

> The Infineon cryptolibrary failed to implement a common side-channel defense known as constant time as it performs modular inversion operations involving the Elliptic Curve Digital Signature Algorithm. Constant time ensures the time sensitive cryptographic operations execute is uniform rather than variable depending on the specific keys.

定数時間で実装できてなかったのね

10:04:29
icon

> By using an oscilloscope to measure the electromagnetic radiation while the token is authenticating itself, the researchers can detect tiny execution time differences that reveal a token’s ephemeral ECDSA key, also known as a nonce. Further analysis allows the researchers to extract the secret ECDSA key that underpins the entire security of the token.

で、計算時間を観測すると分析できちゃうと

10:04:54
icon

> The attacks require about $11,000 worth of equipment and a sophisticated understanding of electrical and cryptographic engineering. The difficulty of the attack means it would likely be carried out only by nation-states or other entities with comparable resources and then only in highly targeted scenarios. The likelihood of such an attack being used widely in the wild is extremely low.

パンピーにとってはそこまでリスクではない。らしい。

10:06:40
icon

> The list, however, omits a key step, which is tearing down the YubiKey and exposing the logic board housed inside.

分解が必要と。

10:06:46
2024-09-04 10:04:52 おさ님의 게시물 osapon@mstdn.nere9.help
icon

元には戻されないか。じゃあ複製する意味なくない?と思ったけど、中に入れた鍵がターゲットか。

10:06:51
2024-09-04 10:06:42 zunda님의 게시물 zundan@mastodon.zunda.ninja
icon

@osapon 外装を戻して本来の所有者に返せばコピーされたことに気づかれないというのが重要そうな気がします

10:07:26
icon

シリアル番号があるのでそこまで偽装できるのじゃろうかね。
まあ普通の人はシリアル番号とか覚えてない気がするけど……

10:08:21
icon

タッチで入力されるアレ (よく誤爆するやつ!) はシリアル番号を含んでいるんだっけ? よく覚えてないけど少なくとも各デバイスに固有の番号を含んでいたような話をどこかで聞いた

10:09:09
icon

Nitrokeys | Nitrokey
nitrokey.com/products/nitrokey

さてオタクの皆さん、お買い物タイムですよ (?)

10:09:39
2024-09-04 10:09:33 今谷里奈님의 게시물 mohemohe@mstdn.plusminus.io
icon

最初の12文字がシリアル番号的なやつだったはず

10:10:21
icon

YubiKey は家の鍵と一緒にキーホルーダに付けてあるので確実に持ち歩いている

10:13:09 10:14:29
icon

クレカ、クレカ兼 Suica、運転免許証 (身分証明用)、家の鍵、 Yubikey をストラップ付きでパッケージ化して持ち歩く絶対紛失拒否セットで運用している

Attach image
10:13:25
2024-09-04 10:12:13 zunda님의 게시물 zundan@mastodon.zunda.ninja
icon

@lo48576 Yubico OTPはでcccの次の何桁かがYubiKeyのIDでそれに続いて暗号化されたOTPが送られるみたいです
https://developers.yubico.com/OTP/OTPs_Explained.html

10:15:06
2024-09-04 10:14:37 ドッグ님의 게시물 Linda_pp@mstdn.jp
icon

This account is not set to public on notestock.

10:15:19
icon

extract と exclude だと -x でも駄目だ、結構ややこしいな

10:16:26
icon

実際 Nitrokey は気になっていたので機運が高まっている

10:19:52
icon

ギットコの署名で使いまくってるからなあ

10:28:47
icon

YubiKey setup memo (2021-12-10) ($2283925) · スニペット · スニペット · GitLab
gitlab.com/-/snippets/2283925

一応 YubiKey 外の air-gapped 環境に秘密鍵のバックアップがあるので、買い替えても鍵を交換する必要はない

Web site image
YubiKey setup memo (2021-12-10) ($2283925) · Snippets · Snippets
10:28:58
2024-09-04 10:24:19 NTSK님의 게시물 nt776@sv1.in-deep.blue
icon

この鯖が障害になったときにお知らせする方法を確保しないといけないなぁという気持ちはある あるだけ Xかなんか見て(最悪)

10:28:59
2024-09-04 10:26:55 ねそてち🍆님의 게시물 neso@mstdn.home.neso.tech
icon

これtoo 6年くらいどーすっかなっつって放置してるの

10:30:13
icon

私は mozilla.social に予備アカウント作ってあってそちらを使うことにしている (なおフォローインポート等はしていない、メイン鯖がダウンしたとき用でしかなく常駐するつもりはないため)

10:30:28
10:30:33
2023-10-10 00:49:53 NOP Thread님의 게시물 nop_thread@mozilla.social

This account is not set to public on notestock.

10:34:37
icon

他人の投稿を pin できないのがなぁ (まあそれはそうなんだが)

10:35:44
icon

【おしらせ】

メインのサーバ (mastodon.cardina1.red) がダウンしたときはこちらにいます: mozilla.social/@nop_thread

Web site image
NOP Thread (@nop_thread@mozilla.social)
10:38:09
2024-09-04 10:37:23 ねそてち🍆님의 게시물 neso@mstdn.home.neso.tech
icon

無難なのは mackerelとかで疎通とって死んでたら外のVPSで掲示とかなんだろうが

10:38:36
icon

API への疎通を確認して駄目そうならリバースプロキシで切り替えるみたいな手もあるのか (やったことなし)

10:39:05
icon

だいたいリバースプロキシを使うとき TLS termination 用なので同じホスト内に置きがちで、つまり障害に巻き込まれがち

10:39:45
icon

リバプロとアプリの間の通信をセキュアに保つことのダルさを考えると、どうしてもね……

10:40:30
2024-09-04 10:40:22 ねそてち🍆님의 게시물 neso@mstdn.home.neso.tech
icon

そこまでする理由がないというとこに落ち着くんだよね(商用でもないので

10:42:07
icon

Explicit Shrine (明示神宮)

11:30:13
2024-09-04 11:23:48 zunda님의 게시물 zundan@mastodon.zunda.ninja
icon

公式な情報もありました

Security Advisory YSA-2024-03 Infineon ECDSA Private Key Recovery
https://www.yubico.com/support/security-advisories/ysa-2024-03/

11:30:54
2024-09-04 10:50:05 おさ님의 게시물 osapon@mstdn.nere9.help
icon

8年掛けて2年間で終わるゲーム、8年掛けて2週間で終わるゲーム
SIEのヒーローシューター『CONCORD』が発売から2週間足らずでサービス休止へ 返金対応も実施
jp.ign.com/concord/76362/news/

Web site image
SIEのヒーローシューター『CONCORD』が発売から2週間足らずでサービス休止へ 返金対応も実施
11:31:27
icon

concord だけに超音速でサービス休止……

11:31:37
icon

やかましいわ (concord だけに (やかましいわ))

14:34:16
icon

体が火照るから体調崩したかと思ったけど、はいはいそういうことね…… (室温33.7℃ 48%RH)

Attach image
14:34:29
icon

エヤコンヌつけます

14:35:01
2024-09-04 14:24:19 はーしぇる。 :sabakan: :freebsd:님의 게시물 herschel@raptol.net
icon

This account is not set to public on notestock.

14:41:07
icon

ログイン状態だとシリアル番号とかも見えるし、コメントで購入店や保証確認先も残していたりする (購入場所をオープンにしていない場合はプライベートコメントにしてあるのでログインしないと閲覧できないが)

Attach image
14:42:44
icon

NAS はメインで使ってるやつがテープ貼ると吸気を妨げるのでどうしたものか悩んでいる。べつに故障や電源落としてから取り出す場合であれば HDD 本体のシリアル番号を確認すればいいので困らないのだが、電源投入状態のストレージを移動したい場合は NAS の管理画面上で確認が必要なので今の運用だと一手間ある

14:45:57
2024-09-04 14:45:52 Masaki Hara님의 게시물 qnighy@qnmd.info
icon

This account is not set to public on notestock.

14:55:48
2024-09-04 14:54:46 いろは님의 게시물 iroha_nano145@mastodon.irohanano.nl
icon

This account is not set to public on notestock.

14:56:03
icon

リバースブルー×リバースエンド(リバ×リバ)公式サイト
rxr.happyelements.co.jp/

これかな

Web site image
リバースブルー×リバースエンド
14:59:23
icon

善ってやつは言い訳しやすいのでぼんやりと相性悪い人間が集っても成立してしまいがちだが、悪ってやつはそうではないのでカリスマがないとそもそも大規模には成立しないとかそういう感じのバイアスな気がする

15:00:46
icon

と思ったけど正義を言い訳に熱狂してとんでもないことをやらかす人々は過去たくさんあったので全然そんなことない気がしてきた (90くらい年前の西の方とか……)

15:01:42
icon

言うてアレも恐怖政治やってるから暴力による統治に過ぎないかもしれん

16:09:01
2024-09-04 16:01:49 ラーメンデブ님의 게시물 aquarla@gochisou.dev
icon

This account is not set to public on notestock.

16:10:30
icon

構文の正当性を確認する癖があって同じ構文で対象を入れ替えてどうなるか確認する処理が裏で勝手に走るのだが、今回は「『AVなら相手を探さず毎日気持ちよくなれる』みたいなこと言ってんな……」となってしまったのでかなり無意識の治安が悪くなっていることを自覚した

16:11:08
icon

心身の健康なぁ

16:16:50
icon

無限コンパイルエラー編になってる

16:19:54
icon

ハイレグをハイグレと表記している DLsite の作品を新着で見るたびに「ふふっ……その世代の人だ……」となります (?)

16:20:06
icon

育ちが知れてるぞオイ (???)

16:20:53
16:24:15
2024-09-04 16:23:34 Masaki Hara님의 게시물 qnighy@qnmd.info
icon

This account is not set to public on notestock.

16:24:57
icon

意図的かはあまり重要でなく語彙に入ってる時点で……と思ったんですが、もしかしてこれ元ネタ知ってる世代より下に独自文化として受け継がれてるやつなんですか?

16:26:43
icon

あるいはその界隈の人々に教養として某作品が受け継がれている可能性もあるか

16:27:23
2024-09-04 16:26:41 Masaki Hara님의 게시물 qnighy@qnmd.info
icon

This account is not set to public on notestock.

16:27:28
icon

はぇー

16:29:00
2024-09-04 16:28:49 Masaki Hara님의 게시물 qnighy@qnmd.info
icon

This account is not set to public on notestock.

16:29:12
icon

黒歴史 (元ネタ) はちょうど思い出してた

16:29:48
2024-09-04 16:29:41 ドッグ님의 게시물 Linda_pp@mstdn.jp
icon

This account is not set to public on notestock.

16:30:33
icon

1作品のネタが明確にソースを辿れる形で文化の基盤に組み込まれるってのも、夢があるというかすごい話だよなぁ

16:51:58
icon

口頭で喋っていると文を終える前に文脈が先走って切り替わることで破綻することがたまにあるので、聞く方で整合するよう勝手に文脈を切り替えるのはほとんど必須技能

17:01:57 17:29:41
icon

いちばん大事な情報を忘れてた、 ECDSA の話らしい

[EDIT: もっと広いかも、よくわからん]

17:24:44
icon

Security Advisory YSA-2024-03 | Yubico
yubico.com/support/security-ad

> ECDSA is heavily used in FIDO, however this could also impact PIV and OpenPGP use cases if ECC keys are used.

いやこれ「elliptic curve」だから curve25519 も影響力受けそうだな。いわゆる ECDSA だけではないのか

17:24:52
2024-09-04 12:13:05 kb10uy님의 게시물 kb10uy@mstdn.maud.io
icon

まあ脆弱性は抜きにして 5.7 で保存容量増えたりもしてるからほしいといえばほしい

17:24:52
2024-09-04 17:04:06 kb10uy님의 게시물 kb10uy@mstdn.maud.io
icon

今ややこれです

17:24:56
icon

わかりみ

17:27:19
2023-08-09 04:23:39 らりお・ザ・何らかの🈗然㊌ソムリエ님의 게시물 lo48576@mastodon.cardina1.red
icon

オイオイオイオイオイ
YubiKey 5 の TOTP 登録数制限の32エントリに到達していたらしく、新しく作ったアカウントの TOTP をどうしよう……となっている

Attach image
18:23:31
2024-09-04 18:19:45 kb10uy님의 게시물 kb10uy@mstdn.maud.io
icon

倍銀ネット

19:00:34
icon

シリーズ最新機種!iPad対応左手デバイスTourBox Elite Plus予約受付中!
tourboxtech.com/jp/tourbox-eli

なんか見た

Web site image
シリーズ最新機種!iPad対応左手デバイスTourBox Elite Plus予約受付中!
19:01:43
icon

Amazon | TourBox Elite[フラッグシップモデル] 左手デバイス Bluetooth 触覚フィードバック 動画 映画編集 ポスプロ モデリング 色調補正 写真加工 イラスト ブラインド操作 ClipStudioPaint Photoshop DaVinciResolve FCPX Premiere Filmora Lightroom Capcut AutoCAD 板タブ 液タブ マウス対応 | TOUR BOX | ペンタブレット 通販
amazon.co.jp/dp/B0B5X9WN1J/

アマンゾソ でセール中の Elite とほぼ同じ価格やんけ

19:05:40
2024-09-03 11:53:39 亀山ちトドン🐢님의 게시물 KameyamaWorld@matitodon.com
icon

This account is not set to public on notestock.

19:17:28
icon

科学者はマイナスイオン・ブームの何に困惑させられたのか [PDF]
cp.cmc.osaka-u.ac.jp/~kikuchi/

19:31:51
2024-09-04 19:26:09 負けヒロイン@がんばらない님의 게시물 kelvin27315@mstdn.maud.io
icon

This account is not set to public on notestock.

19:34:34
2024-09-04 19:34:26 いろは님의 게시물 iroha_nano145@mastodon.irohanano.nl
icon

This account is not set to public on notestock.

21:44:13
icon

GitHub を「Git」とだけ書くの、京都を「都」とだけ書くようなものよ (本当にいそうでこわくなってきた)

21:44:41
icon

「京」かもしれない (?)

21:45:18
2024-09-04 21:44:52 エアダスター님의 게시물 toshi_a@social.mikutter.hachune.net
icon

This account is not set to public on notestock.

21:45:20
icon

「東京を『京』と書く」の方が適切だったかもしれん (???)

21:45:50
2024-09-04 21:45:24 あっきぃ님의 게시물 akkiesoft@social.mikutter.hachune.net
icon

らりおさん、もう京都にいけなくなっちゃったねえ…

21:45:58
icon

いのちをねらわれています

21:46:00
2024-09-04 21:45:55 あっきぃ님의 게시물 akkiesoft@social.mikutter.hachune.net
icon

京都に行ったら市バスにどつき回され、LUUPにはねられる

21:46:49
icon

パチモンの京出身だからそうでなくとも京都人の目が怖いのに

21:46:55
icon

山口県山口市観光情報サイト「西の京 やまぐち」 旅行・観光情報がいっぱい!
yamaguchi-city.jp/

パチモンの京です (???)

山口県山口市観光情報サイト「西の京 やまぐち」 旅行・観光情報がいっぱい!
21:47:12
icon

すべての “京” の人を敵に回しつつあるかもしれん (???)

21:48:35
icon

豆子郎は外郎ではない……

21:51:14
icon

テラドンキ (鐘突き棒)

21:55:07
2024-09-04 21:53:43 unic님의 게시물 unic@mstdn.nere9.help
icon

This account is not set to public on notestock.

21:55:11
2024-09-04 21:52:33 kb10uy님의 게시물 kb10uy@mstdn.maud.io
icon

キロドンキ(廃止されたもの)

21:55:15
icon

これすき

22:00:14
icon

だいたいこの手のやつは Java と JavaScript で出尽くしたかなと思わなくもないけど、やっぱり Git と Git「Hub」はちゃんと機能面でも整合性のある形で合成された語なのでちょっと違うんだよなぁ……

(旧LiveScript「Java ってやつが人気やん、名前を似せて人気にあやかったろ!w」)

22:03:10
2024-09-04 22:00:30 机バンナー님의 게시물 desk_crusher@handon.club
icon

高校の時のアホみたいな落書き見て

Attach image
22:03:44
icon

この形だったら床に落ちているのを踏んでも刺さらなそうなのに…… (?)

22:15:14
icon

寡聞の極みなので某の人と某の人が炎上したことそのものを知らなかった

22:28:12
2024-09-04 22:25:42 Firefox Nightly님의 게시물 FirefoxNightly@mozilla.social
icon

Scroll to Text Fragment (i.e. #:~:text=…) has had poor accessibility and we’ve been slow to implement it, wanting a better solution. As of bugzil.la/1914877, Firefox now supports this feature, highlighting the range to assistive technologies to support better accessibility.

22:46:11
某の炎上
icon

結局必要悪といいつつ普通にそれは「悪いこと」だよね、みたいなことを誰かが正義感でやった結果の均衡を我々は自分で「悪いこと」をすることなく享受しており、そういう「生贄」が社会の円滑性に寄与している構図は現代でも変わらないのだなぁと

22:47:59
某の炎上
icon

その「効果はあるけど悪いこと」を誰もやらなくなったそのときこそ本当に窮屈で不自由な社会が訪れる。正義感あるいは被害に耐えられなかった最初の人々が自分を犠牲にする事故が発生すればそれが回避される。
社会はチキンゲームってことですね……

22:51:58
某の炎上
icon

何なのかというと、「俺は悪いことはしねえぜ、良識があるからな」みたいに涼しい顔をして炎上を他人事扱いしている賢しい人々は、たまたま精神耐性の強さと正義感の弱さを兼ね備えているから生贄にならずに済んでいるだけにすぎず、その生贄の貢献から目を背けて (あるいは気付きすらせず) しっかり “悪行” を非難したところでそんなものは良識の証明ではなくむしろ愚鈍か臆病の証であるとさえいえる、みたいなことを考えた

22:52:13
某の炎上
icon

知らんけど。

22:54:06
某の炎上
icon

してみると近年謳われる “多様性” ってやつは全員一斉に滅亡する前に少数の誰かを生贄にするための機構という側面もあるといえる。残忍だが合理的な話だ

22:55:16
某の炎上
icon

生贄に自発的な自傷を促すぶん炭鉱のカナリヤよりも残酷じゃあないか。

22:58:06
某の炎上
icon

“炭鉱の人間” は鳴き止むばかりでなく死の領域へ突っ込んで毒ガスをその身をもって散らしながら命を断つことを期待されているのである。さもなくば同胞も全員息絶えるぞと暗に脅されながら。

23:03:47
icon

井伊直弼を暗殺したと思ったら全然違う人だった、桜田論外の変

23:30:24
2024-09-04 23:17:53 ちゃーしゅーねこ님의 게시물 charsiuCat@social.mikutter.hachune.net
icon

This account is not set to public on notestock.

23:30:33
icon

スイッチング損失が〜みたいな話?

23:30:53
icon

ワイも物理レイヤーなんもわからん

23:54:58
icon

うおおおおお机を置くぞ置くぞ置くぞ

redmine.potato.immo/issues/458

生活行動 #458: 机を置く (i.e. 模様替え) - 生活 - Nopmine
23:57:37
2024-09-04 23:55:52 ねそてち🍆님의 게시물 neso@mstdn.home.neso.tech
icon

机持ってない?おまさのり?

23:57:55
icon

おまさのりではないので2つめの机です