07:51:50 @omasanori@mstdn.maud.io
icon

xzのソースコードにバックドアが見つかった件、気になるな

07:54:47 @omasanori@mstdn.maud.io
icon

1巻と明記された本の2巻がなかなか出ないときのかなしさ

07:55:36 @omasanori@mstdn.maud.io
2024-03-30 05:48:27 Geoffrey Thomasの投稿 geofft@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

08:01:29 @omasanori@mstdn.maud.io
2024-03-29 18:59:23 ヌワラグレイ:role_illustrator:の投稿 nuwara_gray@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

09:33:32 @omasanori@mstdn.maud.io
2024-03-30 09:32:06 令和抑留の投稿 hadsn@mstdn.nere9.help
icon

使いはxz-utilsのバックドアに対処をお願いします

"Gentoo(Portage)の履歴

2/24 5.6.0が追加(Stabilizeされないまま後にdrop)
3/10 5.6.1が追加
3/24 5.6.1がStabilize
3/30(ついさきほど) 5.6.0以降がマスクされ、5.4.2が復帰

というわけで、3/24~3/30の間にemerge -uしたGentooユーザーは危険に晒されています。"
twitter.com/shimariso/status/1

09:33:49 @omasanori@mstdn.maud.io
2024-03-30 09:29:40 あっきぃの投稿 akkiesoft@social.mikutter.hachune.net
icon

YLUGのカーネル読書会100回記念に参加してきました - あっきぃ日誌
akkiesoft.hatenablog.jp/entry/

Web site image
YLUGのカーネル読書会100回記念に参加してきました
10:00:53 @omasanori@mstdn.maud.io
10:03:03 @omasanori@mstdn.maud.io
2024-03-30 10:02:36 画眩の投稿 ggagen@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

10:03:05 @omasanori@mstdn.maud.io
2024-03-30 10:02:40 画眩の投稿 ggagen@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

13:36:04 @omasanori@mstdn.maud.io
2024-03-30 02:10:34 AndresFreundTecの投稿 AndresFreundTec@mastodon.social
icon

このアカウントは、notestockで公開設定になっていません。

13:36:29 @omasanori@mstdn.maud.io
2024-03-30 13:29:37 ナメクジウオの投稿 sleeping_coelacanth@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

13:38:28 @omasanori@mstdn.maud.io
icon

車輪を再発明するのは回りくどいけれど、車輪を再設計するのは常に選択肢に入れておきたい

13:39:37 @omasanori@mstdn.maud.io
2024-03-30 10:52:02 モンテカルロキャサリンたかしの投稿 foomidori@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

13:39:40 @omasanori@mstdn.maud.io
2024-03-30 10:28:15 モンテカルロキャサリンたかしの投稿 foomidori@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

13:40:10 @omasanori@mstdn.maud.io
2024-03-30 13:39:57 TDEの投稿 tde@floss.social
icon

このアカウントは、notestockで公開設定になっていません。

13:40:17 @omasanori@mstdn.maud.io
2024-03-25 15:08:16 TDEの投稿 tde@floss.social
icon

このアカウントは、notestockで公開設定になっていません。

13:41:51 @omasanori@mstdn.maud.io
2024-03-30 13:40:43 ぽんこつの投稿 ponkotuy@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

13:41:53 @omasanori@mstdn.maud.io
2024-03-30 13:41:37 ぽんこつの投稿 ponkotuy@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

13:44:22 @omasanori@mstdn.maud.io
icon

パープルフリンジ、よくある悩みなのか

https://m.youtube.com/watch?v=cruud_MEr_U

14:33:29 @omasanori@mstdn.maud.io
2024-03-30 14:30:04 This Week in KDEの投稿 thisweekinkde@social.opendesktop.org
icon

このアカウントは、notestockで公開設定になっていません。

19:16:43 @omasanori@mstdn.maud.io
2024-03-30 19:15:02 KOBA789の投稿 koba789@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

19:35:28 @omasanori@mstdn.maud.io
2024-03-30 18:09:12 雨暈郁太の投稿 manymanyrain@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

19:36:34 @omasanori@mstdn.maud.io
icon

眠っていました、眠たかったので

19:39:16 @omasanori@mstdn.maud.io
2024-03-30 19:26:46 小鳥遊啓 :sheep_hop:の投稿 kei_takanashi@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

19:42:22 @omasanori@mstdn.maud.io
2024-03-30 19:42:08 アカイマメの投稿 akaimame@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

19:48:59 @omasanori@mstdn.maud.io
2024-03-30 06:58:34 Gabe Kangasの投稿 gabek@social.gabekangas.com
icon

このアカウントは、notestockで公開設定になっていません。

20:09:05 @omasanori@mstdn.maud.io
icon

なにか食べたいけどなにかを食べるのに必要な行動が億劫

20:28:12 @omasanori@mstdn.maud.io
20:28:22 @omasanori@mstdn.maud.io
20:35:26 @omasanori@mstdn.maud.io
2024-03-30 20:33:57 matoken :fox:の投稿 matoken@inari.opencocon.org
icon

このアカウントは、notestockで公開設定になっていません。

20:35:34 @omasanori@mstdn.maud.io
2024-03-30 20:34:25 matoken :fox:の投稿 matoken@inari.opencocon.org
icon

このアカウントは、notestockで公開設定になっていません。

20:36:37 @omasanori@mstdn.maud.io
20:36:55 @omasanori@mstdn.maud.io
2024-03-30 20:33:49 かみま :maniakey: 次は新潟コミティアの投稿 kamima_iruka@maniakey.com
icon

文芸、漫画、イラスト、写真、紙もの雑貨等、表現手法は問いません!

漫画もだいじょうぶだ❗
先着10名は厳しそうだけど、ワンチャンすべりこみたい…
:blobcat_moyashileg_run:

招文堂×紙本祭6コラボ企画|作品を預けたい方へ
https://yamaoritei.com/kamihon/6shobundokikaku

Web site image
招文堂×紙本祭6コラボ企画|作品を預けたい方へ
20:37:02 @omasanori@mstdn.maud.io
2024-03-30 20:30:13 紙本祭の投稿 kamihonmatsuri@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

20:53:14 @omasanori@mstdn.maud.io
2024-03-30 20:43:32 sonota88@fedibird.comの投稿 sonota88@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

20:54:35 @omasanori@mstdn.maud.io
2024-03-30 20:33:08 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

個人的には予約語を積極的に英単語にしたり構文を英文風にするのは嫌いです。意味論の良し悪しとは全く独立した話として、減点ポイント

20:54:42 @omasanori@mstdn.maud.io
2024-03-30 20:50:49 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

英語圏特有の感性なのか何なのか知らんけど、たとえば雑に例をでっちあげると
let foo = bar();

let foo be bar();
と書くことが可読性に貢献すると信じているような連中がいて、さすがに非ネイティブとしては強く反発せざるをえない

20:54:44 @omasanori@mstdn.maud.io
2024-03-30 20:51:42 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

べつに = でも be でも書けるものは書けるが、敢えて記号より be を使う理由あるか? という話なのよ。
で、 && や || の代わりに and や or を使うのも私には同じレベルのしょーもない余計なお世話に見えている

20:54:45 @omasanori@mstdn.maud.io
2024-03-30 20:53:58 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

「!」については、この前置の細い記号1つで否定というクソデカいロールをこなすのが異常だから not と書きたいというのはわかる。 and と or よりは。

20:58:39 @omasanori@mstdn.maud.io
icon

記号が多いプログラミング言語を読むのがとても難しいというディスクレシア的な症状を感じている人の話をどこかで読んだな

21:00:12 @omasanori@mstdn.maud.io
icon

あと、記号が多いプログラミング言語のコードをスクリーンリーダーで読み上げさせながら編集するのは慣れるまで難しそう

21:00:35 @omasanori@mstdn.maud.io
2024-03-30 20:57:59 ちゃーしゅーねこの投稿 charsiuCat@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

21:00:37 @omasanori@mstdn.maud.io
2024-03-30 20:59:43 ちゃーしゅーねこの投稿 charsiuCat@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

21:01:50 @omasanori@mstdn.maud.io
2024-03-30 20:57:48 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

> _Bool <

21:01:51 @omasanori@mstdn.maud.io
2024-03-30 20:58:30 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

C23 から bool でいけるのか (stdbool.h みたいなの必要だったりする?)

21:01:54 @omasanori@mstdn.maud.io
2024-03-30 20:59:23 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
21:03:32 @omasanori@mstdn.maud.io
icon

ご存知かとは思いますが、SUSv4が参照しているのはC99ですし、stdbool.hをインクルードするならC99で既にboolが使えました

21:05:30 21:06:24 @omasanori@mstdn.maud.io
icon

“The facilities provided in POSIX.1-2017 are drawn from the following base documents: (...) ISO/IEC 9899:1999, Programming Languages - C, including ISO/IEC 9899:1999/Cor.1:2001(E), ISO/IEC 9899:1999/Cor.2:2004(E), and ISO/IEC 9899:1999/Cor.3”

https://pubs.opengroup.org/onlinepubs/9699919799/basedefs/V1_chap01.html

21:07:39 @omasanori@mstdn.maud.io
icon

C23が参照されるの、SUSv6かSUSv7か

21:08:07 @omasanori@mstdn.maud.io
2024-03-30 21:06:36 Izumi Tsutsuiの投稿 tsutsuii@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

21:09:04 @omasanori@mstdn.maud.io
icon

Mandatory Access Controlはそのための仕組みだけど、今回の件に使うには粒度が粗いかもしれない

21:12:36 @omasanori@mstdn.maud.io
icon

オブジェクトケーパビリティに基づくセキュリティはもっと細粒度にできるかもしれないけれど、適切にケーパビリティを設定しているかどうかをライブラリを使う側が監査する(leftpadライブラリがネットワークアクセスを要求するのはおかしいぞ!)のは必要

21:14:04 @omasanori@mstdn.maud.io
2024-03-30 21:13:14 Izumi Tsutsuiの投稿 tsutsuii@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

21:14:19 @omasanori@mstdn.maud.io
icon

homebrewのことを言ってそう

21:16:15 @omasanori@mstdn.maud.io
icon

xzのバックドアについて日本語で書かれた質の良いポストモーテムが読めるのは再来週とかになりそう

21:22:24 @omasanori@mstdn.maud.io
2024-03-30 21:21:26 Izumi Tsutsuiの投稿 tsutsuii@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

21:26:03 @omasanori@mstdn.maud.io
icon

少数派なので狙われないから安心論、そもそも当てにならない上にその論が広まるとシェアが増えて狙われやすくなるという反・自己成就的な主張なのでイマイチ

21:27:52 @omasanori@mstdn.maud.io
icon

trusting trust

21:35:57 @omasanori@mstdn.maud.io
2024-03-30 21:34:45 SASANO Takayoshiの投稿 uaa@social.mikutter.hachune.net
icon

tar ballをビルドするときは隔離した(使い捨てとかの)環境でやらないとダメなんだろうかねえ…

21:36:48 @omasanori@mstdn.maud.io
icon

ビルド環境はサンドボックスにすべきだし、ビルド用サンドボックスを簡単に作れるツールが必要だというのは以前から考えている

21:37:51 @omasanori@mstdn.maud.io
2024-03-30 21:08:48 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:38:20 @omasanori@mstdn.maud.io
2024-03-30 21:36:15 Rich Felkerの投稿 dalias@hachyderm.io
icon

このアカウントは、notestockで公開設定になっていません。

21:38:56 @omasanori@mstdn.maud.io
2024-03-16 21:37:45 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:02 @omasanori@mstdn.maud.io
2024-03-22 23:16:04 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:05 @omasanori@mstdn.maud.io
2024-03-27 23:11:56 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:21 @omasanori@mstdn.maud.io
2024-03-10 09:02:32 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:23 @omasanori@mstdn.maud.io
2024-03-03 17:10:51 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:25 @omasanori@mstdn.maud.io
2024-02-24 19:43:24 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:32 @omasanori@mstdn.maud.io
2024-02-23 22:48:10 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:34 @omasanori@mstdn.maud.io
2024-02-19 19:00:00 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:36 @omasanori@mstdn.maud.io
2024-02-14 00:11:10 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:40 @omasanori@mstdn.maud.io
2024-02-07 02:11:59 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:43 @omasanori@mstdn.maud.io
2024-02-04 00:13:09 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:39:45 @omasanori@mstdn.maud.io
2024-02-01 23:01:45 NONNKI@misskey.ioの投稿 NONNKI@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

21:42:03 @omasanori@mstdn.maud.io
2024-03-19 19:29:36 Totsugekitaiの投稿 totsugekitai@pasokey.net
icon

このアカウントは、notestockで公開設定になっていません。

21:42:29 @omasanori@mstdn.maud.io
2024-03-30 21:39:57 Poul-Henning Kampの投稿 bsdphk@fosstodon.org
icon

このアカウントは、notestockで公開設定になっていません。

21:54:47 @omasanori@mstdn.maud.io
icon

trusting trust(攻撃)というのは、loginコマンドをコンパイルするときにバックドアを組み込むコードをCコンパイラに組み込むコードをCコンパイラに組み込む(そしてリリースのためにバイナリを作ったらそのコードをCコンパイラのソースコードから取り除いて公開する)ことで、loginコマンドのソースコードにもCコンパイラのソースコードにも書かれていないバックドアが代々受け継がれる、というKen Thompsonが1984年に種明かしした手法。

Reflections on trusting trust | Communications of the ACM
https://dl.acm.org/doi/10.1145/358198.358210

Web site image
Reflections on trusting trust | Communications of the ACM
21:56:12 @omasanori@mstdn.maud.io
icon

xzのバックドアとtrusting trustは手法としては異なるが、trustworthyなシステムの透明性と監査をいかに実現するかという課題に関連しているといえる。

22:00:22 @omasanori@mstdn.maud.io
icon

この記事のabstractは“To what extent should one trust a statement that a program is free of Trojan horses? Perhaps it is more important to trust the people who wrote the software.”(トロイの木馬が含まれていないというステートメントをどこまで信頼すべきだろうか?ことによると、ソフトウェアを書いた人々を信頼することの方がより重要なのだろう。)

22:07:18 @omasanori@mstdn.maud.io
icon

ここ数日UGE CHAN MARCHにハマっている

https://youtube.com/watch?v=tgPK9TH76vE

Web site image
【オリジナルソング】UGE CHAN MARCH【FAKE TYPE.×杏戸ゆげ】
22:10:07 @omasanori@mstdn.maud.io
2024-03-30 22:09:51 Izumi Tsutsuiの投稿 tsutsuii@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

22:13:15 @omasanori@mstdn.maud.io
2024-03-30 21:53:00 コロコロコロ助の投稿 naota344@social.mikutter.hachune.net
icon

このアカウントは、notestockで公開設定になっていません。

22:16:29 @omasanori@mstdn.maud.io
icon

Trust but verify anyways

22:19:15 @omasanori@mstdn.maud.io
icon

ところで:ELF形式の実行ファイルのコードが置かれているのは.textセクション

22:24:38 @omasanori@mstdn.maud.io
2024-03-30 22:09:04 Phoronixの投稿 phoronix@masto.ai
icon

このアカウントは、notestockで公開設定になっていません。

22:25:20 @omasanori@mstdn.maud.io
2024-03-30 03:09:09 Phoronixの投稿 phoronix@masto.ai
icon

このアカウントは、notestockで公開設定になっていません。

22:25:44 @omasanori@mstdn.maud.io
2024-03-29 22:24:05 Phoronixの投稿 phoronix@masto.ai
icon

このアカウントは、notestockで公開設定になっていません。

22:27:14 @omasanori@mstdn.maud.io
2024-03-30 22:10:24 naskya :opensource:の投稿 dev@post.naskya.net
icon

このアカウントは、notestockで公開設定になっていません。

22:27:15 @omasanori@mstdn.maud.io
2024-03-30 22:23:02 naskya :opensource:の投稿 dev@post.naskya.net
icon

このアカウントは、notestockで公開設定になっていません。

22:28:09 @omasanori@mstdn.maud.io
icon

デファクトスタンダードのことをデファクトと呼ぶ人々について思いを馳せています

22:40:09 @omasanori@mstdn.maud.io
2024-01-21 21:54:48 音丸/おとまるの投稿 o_Otomaru@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

22:40:12 @omasanori@mstdn.maud.io
2024-02-03 18:42:56 音丸/おとまるの投稿 o_Otomaru@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。