01:08:44
icon

ASCII.jp:さくらインターネット、TLS1.0/1.1を無効化 ascii.jp/elem/000/001/661/1661

Web site image
さくらインターネット、TLS1.0/1.1を無効化
01:13:10
icon

現在、TLS 1.1をネゴシエーションするクライアント環境はほとんどないはず(SSL 3.0が各種攻撃でとどめを刺された後、TLS 1.2をネゴシエーションするクライアントとTLS 1.0をネゴシエーションするクライアントに二極化している)

01:15:48
icon

TLS 1.2をネゴシエーションするクライアントの選択肢がなく、なおかつベンダーのセキュリティアップデートが続いている環境ってエンタープライズ向けの延長サポート付いてるものくらいしかなさそうな気がする……

01:16:30
icon

Android 4.4はTLS 1.2できるのでは

01:19:31
icon

Android 4系(API16-19)のTLS1.1, 1.2対応 - 怠惰を求めて勤勉に行き着く fushiroyama.hatenablog.com/ent
OSのバージョンだけでなくAPI Levelにも依存するのか

01:22:18
icon

Real world Android 4.4.2 doesn't handle TLS 1.2 · Issue #258 · ssllabs/ssllabs-scan github.com/ssllabs/ssllabs-sca
Androidのブラウザ(Chromeではない方)はTLS 1.1以上が既定で無効なのか、厳しい

Web site image
Real world Android 4.4.2 doesn''t handle TLS 1.2 · Issue #258 · ssllabs/ssllabs-scan
01:26:20
icon

しかし、さくら側はどのバージョンのTLSで通信しているかの統計を取っているのだろうし、ゴーサインが出たということはさくらのサービスでその手の環境を使っているクライアントはそう多くないのだろうけれど

01:26:33
2018-04-11 01:24:05 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

nginx での安全な SSL 設定 (Android 4.4.2 対応) - 何とは言わない天然水飲みたさ
blog.cardina1.red/2017/05/20/n

それでこういう話が出てくるわけです

Web site image
nginx での安全な SSL 設定 (Android 4.4.2 対応)
01:27:58
2018-04-11 01:24:35 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

結論だけ引用すると、こう:

> Android 4.4.2 への対応は、 TLSv1 と ECDHE-RSA-AES128-SHA があれば必要十分のようである。

01:36:36
icon

Nexus 5Xで立ち止まるとTLS 1.2が無効化される時代において同じ目に遭うし、考えていかないといけない

01:47:44
icon

TLS 1.0は1999年なので、TLS 1.2(2008)も楽観的に見てあと10年使えるかどうかくらいで見ておいたほうが良さそう(実際、TLS 1.0とSSL 3.0には影響するけどTLS 1.1から構造が変わったから影響しない攻撃はあるので、構造があちこち変わったTLS 1.3「には」影響しない類の致命的な手法が今後見つかる可能性はありうると思っている)

01:50:06
icon

詳しくないんですが、高専機構自体は研究教育機関ではない場合はac.jp取れないかもしれない

01:51:46
icon

検索したらkosen-k.go.jpというのが出たんですがこれはkosen-ac.jpとはまた別の機関でしょうか

01:53:53
icon

高専機構自身はgo.jpを取れて各高専はac.jpを取れるけれど共同管理だとどちらも取れないとか……?(妙な話)

01:56:43
2018-04-10 21:08:47 モンテカルロキャサリンたかしの投稿 foomidori@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

11:55:32
2018-04-11 02:46:40 解凍の投稿 hina@mstdn.maud.io
icon

TLS1.2は大丈夫だけど1.3が先に死ぬ可能性もゼロではない?

12:03:47
icon

理屈の上ではTLS 1.3でまずい変更をしたからTLS 1.3のみに影響する攻撃があるという可能性もゼロではないと言えますが、TLS 1.3で変更したところはほとんどが既知の欠陥潰しだった(TLS 1.1にもそういうところがあった)ので、プロトコル自体の問題よりは実装の問題が気になりますね(ただし、0-RTTはTLS 1.3で入った変更の中でも注意を要する部分だと思う)

12:13:49
icon

[レポート] TLS 1.3 の標準化動向 ※補足説明付き | Developers.IO dev.classmethod.jp/study_meeti
TLS 1.3のモチベーションが簡潔にまとまっている(こはdraft 23時点の発表資料で、draft 26までの間に若干の変更が入った。draft 28が最新で、恐らく発行されるのはほぼこれと同じもの)

Web site image
[レポート] TLS 1.3 の標準化動向 #tls13_study ※補足説明付き | DevelopersIO
12:15:10
icon

TLS 1.3 開発日記 その26 ID 24 - あどけない話 d.hatena.ne.jp/kazu-yamamoto/2
draft 24でのハンドシェイクの変更について

12:17:19
icon

TLS 1.3 開発日記 その27 ID 25/26 - あどけない話 d.hatena.ne.jp/kazu-yamamoto/2
draft 25でAEADの扱いに若干の修正が入った(TLS 1.2と同じようなものになった)

12:35:06
icon

ASCII.jp:ファーウェイ、「HUAWEI Mate 10 lite」でAndroid 8.0の先行テスター募集 ascii.jp/elem/000/001/661/1661

Web site image
ファーウェイ、「HUAWEI Mate 10 lite」でAndroid 8.0の先行テスター募集
12:51:34
icon

Godot Engine - Free and open source 2D and 3D game engine godotengine.org/

Web site image
Free and open source 2D and 3D game engine
12:56:47
icon

RFC 8367 - Wrongful Termination of Internet Protocol (IP) Packets tools.ietf.org/html/rfc8367

"1 April 2018"

13:03:42
icon

RFC 8369 - Internationalizing IPv6 Using 128-Bit Unicode tools.ietf.org/html/rfc8369

Unicodeがコードポイント空間をその内使い切るのは明らかだし、UnicodeコンソーシアムとISOがIETFの前例に倣うとすれば次は128ビットコードポイントになるだろうから、IPv6アドレスをUnicodeのコードポイント1つで表現できるようになる(?)

"1 April 2018"

16:59:27
icon

Raspberry Pi 3 B+とPoE HATをやっていきたいので続報を待っている

16:59:48
icon

コントロールパネルまだあったような気がするけど気のせいかもしれない

17:00:01
2018-04-11 16:59:52 Lainy の投稿 lain@pleroma.soykaf.com
icon

このアカウントは、notestockで公開設定になっていません。

18:39:41
2018-04-11 18:39:27  の投稿 yusuke_man@pawoo.net

このアカウントは、notestockで公開設定になっていません。

18:54:21
2018-04-11 18:50:44 もちゃ(あと-14.14Kg)の投稿 mot@mastodon.motcha.tech
icon

このアカウントは、notestockで公開設定になっていません。

18:56:00
icon

ふつーのCAもACMEやればいいんだよなという気持ち(アカウント公開鍵を登録する経路をきちんとすればふつーのCAのビジネスモデルと両立する形で発行や失効を自動化できる……はず)

18:58:16
icon

NII UPKIもACMEやってほしい

18:59:09
icon

まあでもACMEはまだIETF RFCになってないのでふつーのCAとしては手を出しにくいというのはあるかもしれない

19:02:53
icon

やっていく準備をしている

19:04:04
icon

というかここ何日もやっていく準備しかしてないんだよな

19:27:14
2018-04-11 15:45:42 ミッキー・ハット(宗教団体真メグデス)の投稿 mickeyhat@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

19:27:36
icon

厳しい話だ

19:38:24
icon

fishはスクリプディング想定してないと思っていた

23:49:33
icon

VAIO S11とS13で第8世代のCore i5-8250Uが選択可能に - PC Watch pc.watch.impress.co.jp/docs/ne

「また、これに合わせて個人向け販売で行なわれている「新生活応援キャッシュバックキャンペーン」を5月31日まで延長。もれなく1万円が、学生であればさらに8,000円がキャッシュバックされる」

Web site image
VAIO S11とS13で第8世代のCore i5-8250Uが選択可能に
23:54:26
icon

選挙、自分はこの人というのはあるものの、もう少しでトップ3入るんじゃないかという候補を後押しするのもいいのではないかという気持ちもあり、これが戦略投票を選択する気持ちかという感じになってきた

23:58:02
icon

:don:に投票方式おたくはいるんでしょうか

23:59:52
icon

投票方式、おたくが存在する程度には多様性があり、どの方法がより望ましいかについて様々な議論があります