00:00:27
icon

日銀って株式あるんだ

00:01:17
icon

住所は引っ越したら変えます

00:05:13
icon

@brsywe そういう仕組みがあるのか

00:10:24
icon

パリにあるGoogleのDCが水没してるらしい twitter.com/0xabad1dea/status/

00:14:43
icon

でたわねtmuxクラッシュマン

00:15:25
icon

キャットマン

00:36:35
2023-04-27 00:32:59 Posting えあい🦐:evirifried::evirified: Eai@stellaria.network
icon

for ofの中で非同期処理をしない · eai04191/next-dropzone-sample@eac72ec
github.com/eai04191/next-dropz
実務経歴n年なのにfor-ofのなかで非同期処理してぶっ壊れていた情けないコミットを見てくれ

Web site image
for ofの中で非同期処理をしない · eai04191/next-dropzone-sample@eac72ec
00:38:03
icon

event listenerの中でawaitすると復帰したときにイベント由来の変数が壊れてることがある、なるほど……

00:41:13
icon

イベントハンドラ内でawaitするのがそもそもヤバいんだけど、実際こうやって示されると気付けるけど言われないと難しい

10:57:03
icon

あずさにゃん

11:00:34
icon

メイドアリスかわいすぎる

12:03:40
icon

MFAがどういう攻撃を想定してどういう理屈でセキュリティを高めてるのかよく分かってないんだけど、1台のスマホにLastpass(等のパスワードマネージャ)とTOTPを両方入れてるのって安全なの?

12:25:52
icon

@zundan パスワードが単独で漏れるタイプの攻撃が想定ってことなんですかね。現実的には1台のスマホに両方入れるのでスマホの紛失に対しては脆弱だけど、あまりそこを突っ込んだ議論はない?

12:28:47
icon

TOTPとパスワードマネージャ入りのスマホを落としても、まともな実装のパスワードマネージャならマスターパスワードか指紋を毎回要求するからまだ二要素にはなってるのかな

12:56:03
icon

@zundan まあそうですよね。とはいえ現実的には

・スマホは各種サービスにアクセスする汎用端末として使われるので、パスワードを扱う必要がある
・追加の投資が不要なTOTPデバイスとしてスマホが要求されがち

という状況なので、パスワードマネージャとTOTPを完全に別デバイスに分けろ!というのは理想論が過ぎると思っています。普通の人はスマホ以外にデバイスを持ち運ばないので……。

実際の運用としても social.mikutter.hachune.net/@o のようにパスワードマネージャは追加の要素を求めるので、「MFAを設定しない」状態よりはだいぶ安全な気がしています。

Web site image
桜井政博 (@osa_k@social.mikutter.hachune.net)
13:01:12
icon

@zundan TOTPのクラウド共有が気持ち悪いのはそうで、YubiKeyみたいなセキュリティトークンが流行るといいですね……。TOTP + バックアップコードしか2FAの手段がないサービスもいくつかありますが……(手元で調べた範囲だとRedditとさくらがそうでした)

13:07:39
icon

二要素認証も正直めんどいし、アカシックレコードにアクセスして真正なユーザかどうか判定するようになってほしい

13:11:34
icon

タンもうまいだろ

13:17:37
icon

人間の画像認識力がガバいので、AIみたいな形で低コストで自動生成できるエンジンを公開すると、粗悪品を乱造してダンピングを起こす狂人とトレパク警察に代表されるガバガバ粗悪品判定をする狂人が跳梁跋扈して終わる(終わってる)という話だと理解しています

13:38:54
icon

ジンギスカン

18:43:55
icon

華金

21:24:19
icon

ケンタッキー白米は、うまい

22:05:19
icon

明日は休みじゃ

22:15:11
icon

懐かしい話を

22:15:45
22:16:34
icon

定期的に小さい家に引っ越してるのなんなん

22:18:15
icon

そいつハム太郎じゃなくてえびちゅじゃない?