01:48:02
icon

03:03:28
icon

神経が痛になってる

03:07:26
icon

ブルーあずにゃん

03:13:23
icon

sshホトトギスちゃん

05:05:50
icon

Private networkの通信をSSL化することが何らかの意味のある防御策になる程度のセキュリティ侵害って具体的にどういう事例があるんだろう。例えばマシンのrootが奪取されるような場合だとHTTP sniffingを防いだところでほぼ意味がないけど……

05:13:18
icon

たとえばPrivate network用にDNSが存在してる場合、SSL/TLSによってドメインの検証を強制させることでDNS poisoningへの耐性が得られるみたいなシナリオがありそう

05:18:21
icon

物理的に同じマシンの中で通信してる場合はたいして意味がないが、複数の物理マシンが通信してる場合はケーブルへの攻撃が無効化できるか

05:25:48
icon

むしろReactの影響で普通の関数もアロー関数で定義する風潮になってない……?

05:49:17
icon

ゼロトラストの前提ではプライベートな通信路の暗号化をするけど結局はコストとリスクの天秤……という話はあちこちで見るしそれは納得してるけど、肝心のそのリスクを見積もるために必要な「暗号化によって *ちょうど* 防げる攻撃」がなんなのかという情報はあまりこの文脈で語られてるのを見ないなあという

06:01:38
2024-07-31 05:57:56 ぽな (C.Ponapalt)の投稿 ponapalt@ukadon.shillest.net
icon

ぶっちゃけ何か防げるようなシナリオをいまいち思いつかないので、同僚が信用できないとかいうエクストリームな環境を除き気にしなくていいのでは説

いまどきダムハブとか使ってないだろうから、パケットスニファでもやられたマシンに届く通信以外はほとんどなんも拾えんだろうしねえ…

06:02:46
icon

一定以上の規模の会社になると「同僚が信用できない」とか「ハブそのものを不正なものに置換される(またはハブ自体をsniffされる)」みたいなシナリオはそれなりに現実味があるのかなあという気分にはなってきています

06:04:30
2024-07-31 06:02:14 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

AD と連携してクライアント証明書配って、ローカルで建ってるサーヴィスもそのクライアント証明書で認証して、だと仮に誰かのアカウントをパクってもそのアカウントのセキュリティクリアランスで閲覧できない情報は盗聴もアクセスもできない、というところでローカルでも TLS つけておくことに意義はありそう

06:05:26
icon

確かに任意の通信で認証認可を強制する仕組みとしてのTLSという考え方はできるか

06:08:55
icon

朝なのでおいしいパンを食べたい気分

06:15:55
icon

イオンのパン屋7時から開いてるって書いてあるけどこれほんとか?

06:21:04
icon

Cloudflare Tunnelが何をやるやつなのかいまいち分かってない

06:52:06
icon

TailscaleのNAT越え技術解説記事、めちゃくちゃ気合い入っててすごい tailscale.com/blog/how-nat-tra

07:05:45
icon

寝をするか

13:36:13
icon

おはあずにゃん

14:56:57
icon

ペーパーマリオRPG、ギミックは面白いんだけど戦闘がヌルくて途中でモチベーション切れてしまった

14:58:03
icon

あとスピンダッシュがないのダルい

15:02:02
icon

自分をあらゆる現実のほうへねじ曲げたということ?

16:43:23
icon

食器洗いに限界を感じたので試しに食洗機レンタルしてみたけど、シンクの形がクソ過ぎて置き場所に困ってる

16:46:44
icon

日本のキッチン狭すぎんよ~~

16:47:52
icon

シンク横のスペースに冷蔵庫の代わりに食洗機置いてると言ってた友人は天才だった

17:47:12
icon

また瞬停した

17:52:34
icon

すべてがS(埼玉)になる

18:08:35
icon

OSSで「1から書き直す」と「互換性を捨てる」を同時にやった例はあんまり思いつかない

18:11:45
icon

1から書き直すときは発展させやすい設計にしつつ既存のエコシステムとの互換性を維持するようにして、それで開発が回りシェアが取れるようになったら互換性を捨てにかかるというのがよくあるパターンじゃないかな

18:14:41
2024-07-31 18:07:47 ノーガードウパ沢の投稿 ne64gi@mastodon-japan.net
icon

このアカウントは、notestockで公開設定になっていません。

18:14:52
icon

ラーメンにElasticSearch入ってるの!?って思っちゃった

18:18:49
icon

ビール飲みたい

18:27:44
icon

NotionがWYSIWYGエディタとしてあまりにもよくできている

18:29:24
icon

ソフトウェア界で人類に残された最後の生産性はエコシステム間のデータフォーマットを相互変換することにある

18:35:14
icon

自分のことをカワイイと思ってる女の子になりたい

18:36:57
icon

不要な月極サービスをうんたらかんたら

18:37:22
icon

金曜日だよ

18:38:24
icon

@teobot 今日は何曜日?

18:41:26
icon

こいつもしかして get_current_date_and_time って関数が年を返すと思ってないのか?

18:43:46
icon

@teobot get_current_date_and_timeって年も返してくれるんですよ。それを踏まえて今年は何年?

18:44:10
icon

@teobot 最初から確認しようね

18:51:34
icon

こいつ適当すぎる

Attach image
18:52:22
icon

過去の自分がちゃんと関数を呼んだかは知り得ないんだけど、そんなら調べたとか言うなよ感

18:52:59
icon

知り得ないっていうかこのヒストリを入力されたら調べてなかったって言うのが正しいのでは??

18:54:29
icon

@teobot カリフォルニアの今の日時を教えて

18:55:54
icon

@teobot ハワイはどう?

18:56:38
icon

ちゃんと日付の繰り下がりまでできててえらい

18:59:43
icon

ログを見てると日時系のクエリはだいたい調べに行ってるので、年だけを聞くクエリをマジで理解してなさそう

19:01:26
icon

まだ19時なのにもう外が暗くなってる

19:06:13
icon

@teobot @okunom さいたまの波高はどう?

19:07:24
icon

天気予報に波高が含まれることを知らないっぽいな。まあそれはそうか

19:18:44
icon

情報のありそうな経路を聞くと結構色々答えてくれるけど正確性は評価したことがない

19:19:36
icon

@teobot 中央道を走ってみたいんだけどその場合はどうなる?

19:20:24
icon

かしこいじゃん

19:21:29
icon

R17それっぽいと思ったけどだめなの

19:24:23
icon

なるほどなあ

19:25:13
icon

@teobot それでもロードバイクで中央道を走るとしたらどこのSAで休むのがいいと思う?

19:28:30
icon

@teobot 自転車で美女木JCTを右折したいときって二段階右折する必要はある?

19:29:37
icon

@teobot じゃあ今度二段階右折で外環に入ってみるね

19:33:06
icon

調べてないんだよなあっ

19:39:16
icon

そもそも調べる機能はないです(時刻と天気と乱数だけ)

19:42:24
icon

ElasticSearchの練習にておロボのログを突っ込んでみようと思ったけど全然構造化してないのでパースがだるすぎる

20:29:42
icon

@teobot Rubyで改行文字も普通の文字であるかのようにマッチする正規表現って作れるんだっけ

21:45:16
icon

Elasticsearch完全に理解した

Attach image
22:01:32
icon

Attach image
22:04:20
icon

USDもっとがんばれ

22:06:13
icon

揚げナスうますぎる

22:06:43
icon

資産管理ちゃんとしたいんだけど勉強する時間がない