2021-12-11 20:01:05 @tateisu@mastodon.juggler.jp
icon

ESはjndiなURLに対してクエリを投げるとこまではしてしまうのでした。 github.com/YfryTchsGD/Log4jAtt ただし実行まではされない。

Web site image
Log4jAttackSurface/ElasticSearch.md at master · YfryTchsGD/Log4jAttackSurface
2021-12-11 18:14:12 @tateisu@mastodon.juggler.jp
icon

@kyuizu 送る側でデジタル的にボリューム制御すればいいと思います。送る側の環境が分からないとそれ以上の事は言えません。

2021-12-11 01:54:44 @tateisu@mastodon.juggler.jp
icon

備蓄したシュトーレンを食べた。シンプルで美味しい。

2021-12-11 01:48:45 @tateisu@mastodon.juggler.jp
icon

の gradlew.bat dependencies には log4jは含まれてません。

2021-12-11 01:45:38 @tateisu@mastodon.juggler.jp
icon

まあOS自体はmasterで2.5になってるから脆弱性あればGoogleがなんかアクションとるやろ。問題はサードアプリが好き勝手に追加したライブラリの依存関係の奥底にあるlog4j。こんなんアプリ開発者が依存関係チェックするしかない

2021-12-11 01:41:20 @tateisu@mastodon.juggler.jp
icon

cs.android.com/search?q=jndi&s JNDI という単語だけなら少しあるっぽい

2021-12-11 01:40:41 @tateisu@mastodon.juggler.jp
icon

Android Code search でApache HarmonyのJNDI関連のパッケージあるかと検索してみた cs.android.com/search?q=org.ap
が、ないっぽいなあ

2021-12-11 01:38:10 @tateisu@mastodon.juggler.jp
icon

AndroidでJNDI使う方法むしろあるなら教えてくれ。Google先生は教えてくれなかったぞ

2021-12-11 01:37:41 @tateisu@mastodon.juggler.jp
icon

というか、Androidに入ってるのはJVMではなく、Dex中間コードを変換するARTランタイムなので既存の.classファイルなんか読めない。Java EEでもないのでJNDI自体使え無さそう。

2021-12-11 01:34:36 @tateisu@mastodon.juggler.jp
icon

@mayaeh Android OS自体は使ってないです。アプリが例えばTwitter4jとか使ってたら間接的に依存してる。最終的にはアプリやライブラリからのログの出し方による。

2021-12-10 21:59:14 @tateisu@mastodon.juggler.jp
2021-12-10 19:37:45 ゴリラおじさんの投稿 yokosan41@mstdn.beer
icon

このアカウントは、notestockで公開設定になっていません。

2021-12-10 21:57:22 @tateisu@mastodon.juggler.jp
2021-12-10 20:30:15 ぜま🐦クラゲ丼鯖缶の投稿 yi0713@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

2021-12-10 16:52:38 @tateisu@mastodon.juggler.jp
icon

itmedia.co.jp/news/articles/21 ただのロガーに拡張性を求めた&それが普及しすぎてしまった結果が大惨事だよ。 プラグインシステムは脆弱性を作りやすいから導入は特に慎重に行うべき

Web site image
「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か
2021-12-10 16:48:01 @tateisu@mastodon.juggler.jp
2021-12-10 16:46:44 K0eの投稿 K0eKaN@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

2021-12-10 04:44:11 @tateisu@mastodon.juggler.jp
icon

普通の洗濯機よりは傷みません。温水つけおきコースで脱臭強化もできるよ。乾燥はウチはやっちゃうけど、しないほうが生地にはよいのだろうなあ…

2021-12-10 04:38:00 @tateisu@mastodon.juggler.jp
icon

アメリカンピザといえば質の悪い小麦で作られた薄い生地、薄いピザソース、刻んだハムとチーズがわずかに乗ってるだけの、くっそ安いジャンクフードしか体験したことがない

2021-12-10 04:34:59 @tateisu@mastodon.juggler.jp
icon

サイゼリヤ1000円ガチャを回したよ!
- ライス
- パルマ風スパゲッティ
- たっぷりコーンのピザ
- やみつきスパイス
計 1000円 1694kcal 塩分 6.7g

saizeriya-1000yen.marusho.io/

スパゲッティとピザをおかずにライスを食う!

サイゼリヤ1000円ガチャ
2021-12-10 04:31:36 @tateisu@mastodon.juggler.jp
icon

日本に来たアメリカ人がコーン入りピザに文句を言うらしい。しかしドイツでアメリカンピザと言えばコーン入りピザを指すのだった。アメリカ人かわいそう。

2021-12-10 00:47:59 @tateisu@mastodon.juggler.jp
icon

twitter.com/kansensyoujo/statu ソシャゲにも特殊なキャラが出てくるご時世なんだな…

2021-12-07 19:08:42 @tateisu@mastodon.juggler.jp
icon

@WandelStock That number includes devices that are currently inactive. Many people have replaced their phones in four years.

2021-12-07 18:59:16 @tateisu@mastodon.juggler.jp
2021-12-07 18:56:21 えだまめの投稿 nissy@mastodon.juggler.jp
icon

このアカウントは、notestockで公開設定になっていません。

2021-12-07 06:36:42 @tateisu@mastodon.juggler.jp
icon

Accompanist github.com/google/accompanist のUI部品を読んだり改造したりを試してるが、これは時間がかかりそうだ…。

Web site image
GitHub - google/accompanist: A collection of extension libraries for Jetpack Compose
2021-12-06 12:03:18 @tateisu@mastodon.juggler.jp
icon

GitHubみてアプデ告知だしてるとこ、OSバージョンみて切り替える必要あるな

2021-12-06 12:00:49 @tateisu@mastodon.juggler.jp
icon

久しぶりにSubwayでサンドイッチ食べてる

2021-12-06 08:33:21 @tateisu@mastodon.juggler.jp
icon

Android 5-6 はそろそろ切り捨てるか

2021-12-06 08:17:59 @tateisu@mastodon.juggler.jp
icon

そんなことないな、7.0結構いるな

2021-12-06 08:17:00 @tateisu@mastodon.juggler.jp
icon

Playストアの統計で見る インストール端末のAndroid OSバージョン分布。
5-7まとめて切り捨てても許容されそうな気はする。

Attach image
2021-12-06 08:00:09 @tateisu@mastodon.juggler.jp
icon

STはConscryptライブラリ組み込んでるけどTLSまわりの指定はやや古い部分もあるかなあ。まあ不具合報告を観測してから対応でも良いか…

2021-12-06 07:44:34 @tateisu@mastodon.juggler.jp
icon

7未満サポート終了は2021年にいくつか表明されてるアプリがある。LINEも最新版は7以上で、6以下は「推奨しないが古いアプリなら使える」という状態。

2021-12-06 07:35:46 @tateisu@mastodon.juggler.jp
icon

Android 7の一部は楕円曲線暗号がかなり制限されるバグがあるからなあ。まあ仕方ないか

2021-12-06 07:34:40 @tateisu@mastodon.juggler.jp
icon

Pixivコミックは2022年1月からAndroid 8未満を切り捨てる
comic.pixiv.net/notices/1120

Web site image
【重要】Androidバージョン 7系以下におけるアプリ版pixivコミック更新提供の終了について - pixivコミック
Attach image
2021-12-06 00:09:59 @tateisu@mastodon.juggler.jp
icon

「愛のない抱擁」より「セルフタッチ」の方がストレスを低下させる nazology.net/archives/100918 「まず、人を抱きしめたり触ったりすることは、ストレスに対処するのに役立つと言えます。例えば、試験や面接、病院での診察の際に、ハグしたりタッチしたりするのは効果的です。」
「またセルフタッチでも同様の効果が得られます。例えば、右手を心臓に、左手をお腹の上に置いて、その温かさや圧迫感に意識を集中させるなら、ストレスに対処できるでしょう」
「そして今回の実験でセルフタッチの方が抱擁よりも効果が高かった理由は、「抱擁の相手が愛する人ではなく見知らぬ人だったから」だと推測しています。」

Web site image
人工培養脳にテニスゲームを教えると5分で理解し遊び始めると判明! - ナゾロジー
2021-12-05 20:45:52 @tateisu@mastodon.juggler.jp
icon

Fiio bta30 pro fiio.jp/products/bta30-pro/ をポチりました。PCからTWSで聴くときにLDACを使いたかった。

Web site image
ヨドバシカメラ梅田店&新宿西口本店にて「音フェス2018」を開催いたします。
2021-12-05 16:24:29 @tateisu@mastodon.juggler.jp
icon

EFFに寄付すると同額が別のサポーターからさらに寄付されるキャンペーン。ギフトも色々ある。supporters.eff.org/donate/pu--

Web site image
Power Up Your Donation Week!
Attach image
2021-12-05 01:26:44 @tateisu@mastodon.juggler.jp
icon

エルディンガーアルコールフリー。ややマイルドすぎるかな…

Attach image
2021-12-05 00:14:29 @tateisu@mastodon.juggler.jp
icon

Pixel 6 Pro 買った(バグが致命的なので使わなくなった)のキャンペーンでGoogle ストアクレジット11kポイントきたけど、使いみちがないな…。値段がぴったりなのは Google Pixel Buds A-Series だけど在庫なし