ぬおおお
ある意味デグレだけど、FIDO2 と WebAuthn の厳格な版のほうのやつ、とかだけだと誰も今まで使ってくれないし実装もしてくれなかった、という背景があって、世の中の人々はパスワードマネージャーすら使わなかったりしてフィッシング被害者もがんがん増えてるので、多少の妥協があっても passkey をみんなが最低限のラインとして使う世界のほうがまだマシとかそういう
このアカウントは、notestockで公開設定になっていません。
おるみんさんがいる家こそが神託機械になるのだから、それはそう
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
passkey に限らず、HSM に保存するべき指紋を普通にアプリで持つとか、あまつさえそこにバックドアまであるとか、そういうことはやろうとさえすればいくらでもキリがないほど可能なことが挙げられる
完全に安全な形でしか実装できないが本当にそうだと証明できる形の仕様がずっとでてこない、とかになるぐらいなら practical に使える仕様がでてきたほうがいい
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
仮に同期型でもその同期の輪に入ってる端末の所有情報を持つことと、端末自体を知識情報か生体情報でアンロックしてることは確実で、2要素にはなるんだなあ
秘密鍵が格納されたデバイスであることが所有要素で、秘密鍵が管理サーバーを介してデバイス間で同期されている(synced passkey)かデバイスから持ち出せない形で秘密鍵が閉じ込められている(device-bound passkey)かは実装による。
solokey2 はチャレンジに対して二枚の銅板の電極を人間がつまんで導通させることでプッシュボタンの代わりにするので指紋認証とかはないけど、passkey だけを求める認証の場合は PIN の入力が求められる(Windows だと Windows Hello で使われてるネイティヴのウィンドウ出てくる)
それはそれとして、passkey のみで認証することは所有情報と生体情報 or 知識情報を必ず要求するので passkey だけ使ってパスワード要求しないことは単要素認証になることにはならないはず
ある意味デグレだけど、FIDO2 と WebAuthn の厳格な版のほうのやつ、とかだけだと誰も今まで使ってくれないし実装もしてくれなかった、という背景があって、世の中の人々はパスワードマネージャーすら使わなかったりしてフィッシング被害者もがんがん増えてるので、多少の妥協があっても passkey をみんなが最低限のラインとして使う世界のほうがまだマシとかそういう
このアカウントは、notestockで公開設定になっていません。
このアカウントは、notestockで公開設定になっていません。
体が柔らか過ぎる「二重関節」は慢性疾患のリスクが高い、なぜ? | ナショナル ジオグラフィック日本版サイト - https://natgeo.nikkeibp.co.jp/atcl/news/24/101700559/
国際塩基配列データベース「DDBJ」に対するサイバー脅迫に関するご報告
https://www.ddbj.nig.ac.jp/news/ja/2024-10-22.html
> DDBJのデータ5%を公開し、1万ドルを支払わなければ残りの95%も公開すると、X(旧Twitter)上で脅迫しています。
> もともと誰でも無料でダウンロードでき、脅迫は無意味です。
大声出た
米子-関空26年春運航 1日1往復想定 東京航空会社ジェイキャス | 日本海新聞 NetNihonkai - https://www.nnn.co.jp/articles/-/381893
“SysVinit can finally handle AND (&&) and OR (||) logic within the inittab file for chaining together multiple commands.”
SysVinit 3.11 Released With An "Important Feature" At Long Last - Phoronix - https://www.phoronix.com/news/SysVinit-3.11
SysVinit 3.11 Released With An "Important Feature" At Long Last - Phoronix - https://www.phoronix.com/news/SysVinit-3.11
このアカウントは、notestockで公開設定になっていません。
“テスラは映画の画像の使用許可をアルコンに求めたが、拒否された。アルコンは、マスク氏の「極めて政治色の強い言動」がブランドにダメージを与える恐れがあるとして、要請を断ったと説明”
米映画会社、テスラを提訴 「ブレードランナー」に画像酷似:時事ドットコム - https://www.jiji.com/jc/article?k=2024102200280&g=int
“マスク最高経営責任者(CEO)によるプレゼンテーションの際、映画のシーンによく似た画像を使ったという。人工知能(AI)で生成されたとみられ”
米映画会社、テスラを提訴 「ブレードランナー」に画像酷似:時事ドットコム - https://www.jiji.com/jc/article?k=2024102200280&g=int
米映画会社、テスラを提訴 「ブレードランナー」に画像酷似:時事ドットコム - https://www.jiji.com/jc/article?k=2024102200280&g=int