How to flash coreboot properly on Thinkpad X60 https://gist.github.com/ArthurHeymans/c5ef494ada01af372735f237f6c6adbe
How to flash coreboot properly on Thinkpad X60 https://gist.github.com/ArthurHeymans/c5ef494ada01af372735f237f6c6adbe
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
第552回 デスクトップ環境の2018-2019年:Ubuntu Weekly Recipe|gihyo.jp … 技術評論社 https://gihyo.jp/admin/serial/01/ubuntu-recipe/0552
LibreOfficeの2018年振り返りと2019年:新春特別企画|gihyo.jp … 技術評論社 https://gihyo.jp/lifestyle/column/newyear/2019/libreoffice-prospect
2019年1月18日号 discoの開発,各種ハードウェアサポートの拡充とカーネルパッチ:Ubuntu Weekly Topics|gihyo.jp … 技術評論社 https://gihyo.jp/admin/clip/01/ubuntu-topics/201901/18
普通のウインドウではうまくいかないけれどシークレットウインドウでは動くというのであればキャッシュ機構、etag、last-modified辺りが気になりますがよくわかりません
This account is not set to public on notestock.
調べていたらプライベートウインドウのときだけリソースが読めなくなって困った例も見つかってWebなんもわからんになった
This account is not set to public on notestock.
Using Private Browser Sessions to Troubleshoot - SugarCRM Support Site https://support.sugarcrm.com/Knowledge_Base/Troubleshooting/Using_Privacy_Mode_in_Browsers/
Our PHP Security Roadmap for the Year 2019 - Paragon Initiative Enterprises Blog https://paragonie.com/blog/2019/01/our-php-security-roadmap-for-year-2019
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
Zerocat’s Coreboot Machines: Zerocat’s Coreboot Machines Documentation http://www.zerocat.org/projects/coreboot-machines/doc/generated-documentation/html/index.html
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
欧州最高齢のゴリラが61歳に、バースデーケーキをホール食い http://www.afpbb.com/articles/-/3171192
ドイツゴリラ情報です
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
Filesystem Hierarchy Standardもファイルシステムハイアラーキースタンダードだったのか、これまでわかってなかった
理研、従来の100倍以上の高い温度で量子ビット動作を実現 - PC Watch https://pc.watch.impress.co.jp/docs/news/1166386.html
多分すぐに訂正されると思うけれど10ケルビンを-10ケルビンと書いている箇所がある(一度セルシウス温度で書いてからケルビンに直したんだろうか)
unwahrとfaktivは違うんだななどと考えてたり長州藩のWikipediaページを読んだりしている内に夜が明けてしまった
軽くて柔らかい有線マウス向けの交換用ケーブルが入荷、FPSゲームの操作感がアップ - AKIBA PC Hotline! https://akiba-pc.watch.impress.co.jp/docs/news/news/1166612.html
Web アクセスログ解析用 Elasticsearch を ARM のサーバー 3つでクラスタ組んだ。(2.99€ * 3)
This account is not set to public on notestock.
公式痛印販売企画『 アイドルマスターシンデレラガールズ 第4弾 - 痛印堂 http://www.itaindou.com/sa_099theidolmastercinderellagirls
Sakura-chang!!!
「以下の銀行様でのご利用実績もございます。
三菱東京UFJ銀行、三井住友銀行、みずほ銀行、埼玉りそな銀行、ゆうちょ銀行、イオン銀行、浜松信用金庫、池田泉州銀行」
This account is not set to public on notestock.
昔何かの小説で読んだ「ミステリ好きは自分が好きな作品が有名になるのを好まない」っていうのが私に近い
コンテンツでもコミュニティでも、なんというか有名になって規模が大きくなると出来ることが増えたりでいいんだろうけど、覚めるというか冷めるというかうーん
なんだろうねこの気持
This account is not set to public on notestock.
This account is not set to public on notestock.
「は」と「が」の使い分け、「が」に力を入れるとやはり他を暗に除く意味合いが出るので一律にこうといいがたい印象がある
OSI
国際規格
夢の跡
(これは私個人の見解でも私が所属する団体の見解でもない架空の考えに基づく表現です)
TCP/IPはOSI参照モデルに基づいて作られたわけではないというのは私も知っているけれど、IEEE 802委員会はOSI参照モデルをアーキテクチャの基礎として扱ってるのかいないのか知らないな(IEEE 802はIEEE GET Programによるオープンアクセス対象なのにちゃんと読んでない)
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
シアターデイズ、スターライトステージよりも衣装に柔らかめの色調が多いというか、スターライトステージの衣装に強めの色調が強いような印象がある
Mastodonをv2.7.0にアップデートしました - Blog PCGS https://blog.pcgamer.social/entry/2019/01/26/103657
かきました #PCGSinfo
GitHub - tsileo/microblog.pub: A self-hosted, single-user, ActivityPub powered microblog. https://github.com/tsileo/microblog.pub
This account is not set to public on notestock.
Extensions in Firefox 59 | Mozilla Add-ons Blog https://blog.mozilla.org/addons/2018/01/26/extensions-firefox-59/
Decentralization: Vital to Internet Health — Mozilla https://www.mozilla.org/en-US/internet-health/decentralization/
"Innovation can still come from anywhere – especially if we support it. Try out apps and products from companies you don’t already know."
The Coral Project is Moving to Vox Media - The Mozilla Blog https://blog.mozilla.org/blog/2019/01/22/the-coral-project-is-moving-to-vox-media/
You've Installed Talk. Now What? - The Coral Project https://coralproject.net/blog/youve-installed-talk-now-what/
Eric Rescorla Wins the Levchin Prize at the 2019 Real-World Crypto Conference - The Mozilla Blog https://blog.mozilla.org/blog/2019/01/09/eric-rescorla-wins-the-levchin-prize-at-the-2019-real-world-crypto-conference/
この人、TLS 1.3の著者なのもあるけれど、沢山のI-Dでセキュリティやプライバシーに関する疑問点をDiscussでフィードバックしていて、しかもその文が明快かつ端的だけど決して刺々しくはない印象を受けるのがすごいと思う
A Detailed Look at RFC 8446 (a.k.a. TLS 1.3) https://blog.cloudflare.com/rfc-8446-aka-tls-1-3/
Enjoy a slice of QUIC, and Rust! https://blog.cloudflare.com/enjoy-a-slice-of-quic-and-rust/
How to Generate Secure Random Numbers in Various Programming Languages - Paragon Initiative Enterprises Blog https://paragonie.com/blog/2016/05/how-generate-secure-random-numbers-in-various-programming-languages
This account is not set to public on notestock.
PHP、少なくとも最近のバージョンを使ってベストプラクティスを学べば昔ほどつらくはなさそうな気配がある
そこそこ~ちゃんとアップデート降ってくるの、SHARPかHuaweiか……あとは……みたいなところがある。HTCなぁ、VIVEなかったら既に死んでそうな気がするしなぁ。
鴻海になって以降はアップデートなんて全然しなかったという状況からある程度アップデートされる感じになってる。
304SHだと大きめの更新は16年3月が最後だけど、去年の7月にしれっとアプリ周り弄ったりが入ってるね。アップデート情報定期的に見てると古めの機種にメンテナンスが入ってるときがある。
2年間または2回のアップデートを約束してるとかいうね。AQUOS Rはこの間のPieへの更新で2回目になるので、あとはセキュリティパッチいつまで配信してくれるのかなって。
しかしSHARPくんOSアップデートのあとに、スマンやっぱなしって中止するのが恒例になってる気がする(RやR2、あとはX1とか)のでそこはしっかりしてくれ。
ブルセラ、再来…なぜ彼女たちは使用済みパンツを1枚3000円で売り歩くのか? | ビジネスジャーナル スマホ https://biz-journal.jp/i/2017/10/post_20864_entry.html
少なくとも成人側は青少年育成条例の類に違反するだろうと思ったらその通りだった
OpenWRTでDIYアクセスポイント、Celeronが載った小さいコンピューターでやりたいなと思っている
This account is not set to public on notestock.
This account is not set to public on notestock.
1U Xeonサーバー1台でもその部屋でインストーラーを起動してのんびりパーティションをあれこれやっている内に騒音でいつの間にかその日が終了してしまう
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
今どきのCeleronにはAES-NIが付いてるものもあるのでVPNを構築したい人にとっても検討の余地がありそう
Amazon.co.jpでご覧ください XCY Intel Celeron 3205U ベアボーン 1.5GHz Dual-Core NO RAM NO SSD NO WIFI アルミ製 ファンレス静音 放熱性いい 小型 ブラック https://www.amazon.co.jp/dp/B06WGPRRZ2/
これとかEthernetが2ポートあるし良さそう(NICが な点をどう考えるか)
SSH、ポート番号を変更するのは特に問題ないのでしてもいいけれど、鍵交換アルゴリズムや暗号アルゴリズム、認証方法、ログイン可能なユーザーやIPアドレスを制限することの代わりにはならないので全体的にやっていきたいところ
OpenSSH https://infosec.mozilla.org/guidelines/openssh.html
Mozillaのinfosecチームが自分達のサイト向けに書いたOpenSSHの設定ガイドライン
@kb10uy 古いSSHクライアントを使ってなければ鍵交換アルゴリズムもX25519やECDHが優先されるようにしたり、(FF)DHのmoduliを十分大きなものだけにしたりできます(先程貼ったMozillaのページに詳しい)
SSH over VPN、2重に暗号化されるのはともかくセキュリティが弱まるわけではないのでまあいいのでは(2重に暗号化されるのが気になるからといってrshをセットアップするほどオーバーヘッドが気になるPC使ってないだろうし)
ポートスキャンの検出はIPSには大体ついてると思いますが、しきい値が高いとスキャンの頻度を工夫されてすり抜けられたり、しきい値が低いと頻繁に警告が鳴ってオペレーターが警告そのものを無視してしまいかねないというような話がSSHポートを分身させる話のスライドに載っていたはず
別の言い方をすると、SSHのポート番号を変えたことが主な安全の根拠となっていて他に何もやっていないというのであればそれは……だけど、他の対策と合わせてどのポートなのか明かさないというのは全体の安全性を少なくとも悪くはしないという趣旨です
This account is not set to public on notestock.
分身とは別の撹乱用ギミックとして、明らかにそのサーバーがサービスを提供していないはずがないポート(Webサーバーなら80や443)にSSHのハンドシェイクが来たらSSHサーバーがパケットを受け取るようにするというsslh https://github.com/yrutschle/sslh のようなものもある(私はこの実装をちゃんと読んでないので使っていないけれど、面白いとは思う)
This account is not set to public on notestock.
Ed25519に対応してないのにX25519が通る実装もそれはそれでなんなのになるでしょ(TLSは、まあ……)
HTTPS用の証明書でEdDSAが使えるようになるの、HSMベンダーがEdDSA対応製品をアナウンスしてからかな……
List of next-generation library catalogs - Wikipedia https://en.m.wikipedia.org/wiki/List_of_next-generation_library_catalogs
docker って cgroup v2 だったり nftables だったりが使えなかったり,レイヤーを実現するのに長らく aufs 使ってたり,実はちょいちょい枯れた実装使ってるんだなあと思うことがあってそれがたまに困るときある
NISCと『約束のネバーランド』のコラボ、エマたちを襲う「脅威」がその辺の暴漢とかじゃないのをわかっててコラボを決めたのかが少し気になる
This account is not set to public on notestock.
Shuttle インテル®Celeron®3855Uデュアルコアプロセッサ搭載 フル機能ファンレススリムベアボーン DS68U https://www.amazon.co.jp/dp/B01JZJ581C/
DIYゲートウェイ、これかなり良さそう(私にとって安くはない)
製品の仕様情報 - Intel® Celeron® Processor 3855U (2M Cache, 1.60 GHz) https://ark.intel.com/ja/products/92211/Intel-Celeron-Processor-3855U-2M-Cache-1-60-GHz-
セキュアキーってRDRANDのことなんだろうかと思って検索したらどうもそうっぽい
This account is not set to public on notestock.
聖書もそのままの意味で読んだらお腹が空いてるときに実がなってなかったから呪ったとかキレやすい若者どころの話ではなくなってしまう
刑法 http://elaws.e-gov.go.jp/search/elawsSearch/elaws_search/lsg0500/detail?lawId=140AC0000000045#820
「(死体損壊等)
第百九十条 死体、遺骨、遺髪又は棺に納めてある物を損壊し、遺棄し、又は領得した者は、三年以下の懲役に処する。」
さっき貼ったやつ、単なるゲートウェイにするにはシリアルポートが2つあったりするの完全に無駄なんだよな(あれいわゆる産業用ってやつなのかな)