00:15:42 @omasanori@mstdn.maud.io
icon

ブラウザはしっかりTLSしてるけど他のアプリケーションは必ずしもそうではない問題、厳しい

00:16:21 @omasanori@mstdn.maud.io
icon

システムレベルのpreferred cipher listってOpenSSLのバージョン何系で入ったんでしたっけ

00:18:03 @omasanori@mstdn.maud.io
icon

(TLS 1.3、まだRFC出てないです……)

00:19:20 @omasanori@mstdn.maud.io
icon

draft-ietf-tls-tls13-23 - The Transport Layer Security (TLS) Protocol Version 1.3 tools.ietf.org/html/draft-ietf

> January 05, 2018

!!!今年になってドラフトがまた更新されてる!!!

00:20:18 @omasanori@mstdn.maud.io
icon

> - Add some text on the security of static RSA.
オッ、ROBOT対応かな?

00:21:50 @omasanori@mstdn.maud.io
icon

取れてないです

00:30:37 @omasanori@mstdn.maud.io
icon

拡張の番号が振りなおされているので実装の更新が必要な類の改定ですね……

00:35:00 @omasanori@mstdn.maud.io
icon

証明書自身に使われている署名アルゴリズムと通信で使う署名アルゴリズムを区別できるように拡張されていますね

00:39:45 @omasanori@mstdn.maud.io
icon

Favo持ってる

00:40:10 @omasanori@mstdn.maud.io
icon

持ってたというべきか

00:43:02 @omasanori@mstdn.maud.io
icon

その内にkazu-yamamotoさんがTLS 1.3 I-D 23について書くと思うのでそれを待つ気持ち(?)

00:43:54 @omasanori@mstdn.maud.io
icon

結局ROBOT的な話ではなかったっぽい

00:58:51 @omasanori@mstdn.maud.io
icon

GPUめちゃくちゃ高騰してるっぽくて厳しい気持ちになってきた

01:17:05 @omasanori@mstdn.maud.io
2018-01-07 00:14:27 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

アンヨヨイヨ 4.4.2 の標準だと TLS 1.0 までしか使えないので、私のサーバ群は TLS 1.0 で使える(クソ)

01:17:10 @omasanori@mstdn.maud.io
2018-01-07 00:15:09 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

nginx での安全な SSL 設定 (Android 4.4.2 対応) - 何とは言わない天然水飲みたさ
blog.cardina1.red/2017/05/20/n

Web site image
nginx での安全な SSL 設定 (Android 4.4.2 対応)
01:17:45 @omasanori@mstdn.maud.io
icon

Android 4.xのTLS事情、TLS以前にAndroid 4.x自体のセキュリティ事情ってどうなってるんでしょうか

01:20:34 @omasanori@mstdn.maud.io
icon

まともにメンテナンスされてない環境での暗号化通信をサポートするの、見せかけの安全では……

01:23:08 @omasanori@mstdn.maud.io
2018-01-07 01:22:22 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

私だって……いいかげん4年前の端末から脱したいですとも……

01:23:25 @omasanori@mstdn.maud.io
icon

厳しい話だ

01:27:08 @omasanori@mstdn.maud.io
icon

Pixel 3が日本で発売されることに期待しています

01:28:16 @omasanori@mstdn.maud.io
icon

出なかったら仕方ないのでその頃のAndroid One端末から選ぶと思う

01:30:43 @omasanori@mstdn.maud.io
icon

私の観点ではセキュリティアップデートより優先度の高い事柄はあんまりないのでそういう選択になる

01:34:08 @omasanori@mstdn.maud.io
icon

私にとってセキュリティアップデートより優先度の高い事柄、強いて言えば居住地の認証を取得していることでしょうか……(でもセキュリティアップデートを得られる選択肢がない最悪の事態ではどうするかわからん)

01:36:23 @omasanori@mstdn.maud.io
icon

今年期待するクローズドなコンピューター、今のところ新型Mac miniとPixel 3くらいしかない

01:38:41 @omasanori@mstdn.maud.io
2018-01-07 01:37:35 moko256の投稿 moko256@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

01:38:48 @omasanori@mstdn.maud.io
icon

これ

01:45:09 @omasanori@mstdn.maud.io
icon

放映される映像の違いを見分けるソムリエ、Tastingにかなり時間を要しそうだしすごい

14:00:14 @omasanori@mstdn.maud.io
icon

実質朝

14:03:48 @omasanori@mstdn.maud.io
icon

DPT-RP1 | デジタルペーパー | ソニー sony.jp/digital-paper/products
界隈でも評判が良かったDPT-S1の後継機が去年発売されてた

14:08:17 @omasanori@mstdn.maud.io
icon

DPT-S1は10万円台だったので厳しかったのに比べるとDPT-RP1は少し良くなった(まだ買うとは決めてないけど)

14:09:50 @omasanori@mstdn.maud.io
icon

DPT-S1もDPT-PR1の発売前に2万円近く値下げしたらしい

14:10:12 @omasanori@mstdn.maud.io
icon

RP1が正しい

16:01:18 @omasanori@mstdn.maud.io
icon

Building a More Secure World with the RISC-V ISA - RISC-V Foundation riscv.org/2018/01/more-secure-

16:02:36 @omasanori@mstdn.maud.io
icon

"No announced RISC-V silicon is susceptible, and the popular open-source RISC-V Rocket processor is unaffected as it does not perform memory accesses speculatively."

16:06:46 @omasanori@mstdn.maud.io
icon

公式発表はいかにも公式発表という感じだけど、isa-dev MLではSpectreについて意見を交わしている間に論文には書かれていない変種のアイデアが出てくるなどして非常に面白い

16:07:05 @omasanori@mstdn.maud.io
2018-01-07 16:03:37 千矢の投稿 karno@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

16:07:07 @omasanori@mstdn.maud.io
2018-01-07 16:03:50 千矢の投稿 karno@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

16:07:12 @omasanori@mstdn.maud.io
2018-01-07 16:04:14 千矢の投稿 karno@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

16:07:16 @omasanori@mstdn.maud.io
2018-01-07 16:04:38 千矢の投稿 karno@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

16:07:17 @omasanori@mstdn.maud.io
2018-01-07 16:04:47 千矢の投稿 karno@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

16:07:19 @omasanori@mstdn.maud.io
2018-01-07 16:05:03 千矢の投稿 karno@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

23:46:36 @omasanori@mstdn.maud.io
23:48:14 @omasanori@mstdn.maud.io
icon

'Intel Meltdown bug mitigation in master' - MARC marc.info/?l=dragonfly-users&m

''Intel Meltdown bug mitigation in master'' - MARC
23:48:36 @omasanori@mstdn.maud.io
icon

'Meltdown and Spectre information update' - MARC marc.info/?l=dragonfly-users&m

''Meltdown and Spectre information update'' - MARC
23:50:17 @omasanori@mstdn.maud.io
2018-01-07 23:39:43 Izumi Tsutsuiの投稿 tsutsuii@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

23:53:10 @omasanori@mstdn.maud.io
icon

帰るのえらいっ