08:42:31
icon

どんなにパスワードマネージャのデータベースを暗号化しようがFirefoxとかいうやつがセッション情報を平文で保存しているらしい時点で虚無感がある

08:43:06
icon

56788 - Cookies need to be encrypted when stored on disk
bugzilla.mozilla.org/show_bug.

"Opened 24 years ago"の圧よ

56788 - Cookies need to be encrypted when stored on disk
08:49:17
2025-03-17 08:43:32 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

まあセッションはrevokableですからね(そういう問題かなあ)

08:51:21
icon

まあ確かに、追加の認証無しでパスフレーズの変更のような完全な乗っ取りの操作を行えるサイトというのもほとんど無いから(あったとしても大して重要なサイトではなさそう?)、無意味ではないか。ギリギリ致命傷だけ防げているという感じではあるけど……

08:57:04
icon

と思ったけど、メールアドレスだけでパスフレーズのリセットが行えるくせにメールアドレスの変更に追加の認証が求められないサイトはあった気がするな……

12:40:15
2025-03-17 12:13:03 クロスフォリオ半公式アカウント(修行中)の投稿 xfolio@misskey.io
icon

🎉本日、クロスフォリオ専用SNS「Xissmie」をリリースいたしました🎉
Xissmieのリリースにあわせて、クロスフォリオ半公式アカウント(修行中)はioでの修行を終え、Xissmieにて公式アカウントとして活動していきます
:blobcat_drawing:

これまでご支援くださった皆様、本当にありがとうございました!
Xissmieは作品保護などの観点から、当面は他のMisskeyサーバーなどとの連合は予定しておりませんので、半公式アカウントのその後の様子を見たい方は、もしよろしければXissmieまで遊びに来てもらえるとうれしいです!
:blobcatheartbongo:

最後になりますが、Xからの作品取り込み祭りの時など、みなさまからいただいたご声援と勇気は一生忘れません。
本当にありがとうございました
:ablobcatnodmeltcry:
今後ともクロスフォリオを何卒よろしくお願いいたします!

Web site image
xissmie.xfolio.jp
12:40:17
2025-03-17 12:30:06 アカハナ@の投稿 akahana@vivaldi.net
icon

このアカウントは、notestockで公開設定になっていません。

12:40:21
2025-03-17 12:31:22 Masaki Haraの投稿 qnighy@qnmd.info
icon

このアカウントは、notestockで公開設定になっていません。

12:40:30
icon

ぱっと見でGabとかGC2とかのMisskey版という感じだし(あるいは和製Kookie?)、実装コストというほどのものがあるかというと……どうなのだろう(まあ皆無というわけでもないだろうけど)

12:43:21
icon

挙げた例に他意が無いといえば嘘になるけど(?)、他に例になるようなまともなサイトが思い浮かばないというのもまた事実であり……

12:48:19
icon

まあ連合したくないこともあるという気持ちは理解したフリをするとしても、Misskeyなら連合なしノートを活用する方向性で良くないかと思わないでもない

12:59:58
icon

正直yet another siloにはあまり興味はないけど、Xfolio本体との棲み分けをどう想定しているのかは少し気になる。作品置き場としてのポートフォリオと拡声器としての開放的なマイクロブログだったならまだ使い分け方も想像できたけど

19:43:38
icon

すみません

19:55:23
icon

ActivityPub Federation Protocolの相当物が存在しないというだけで、Misskey APIというのもActivity Streams表現に並ぶ立派なMisskeyのエンティティの表現形式でして〜

19:55:29
icon

何でもないです

20:32:56
icon

ではこの2者の間に何の違いがあるのかというと、実は違いなんて何も無いというのが私見。というのも、Activity Streams/ActivityPub自体は公開プロクシによるキャッシュについて何ら規定していないので、各種Fediverseサーバ実装がリモートのオブジェクトのキャッシュを不特定多数に見せているのも各実装がなあなあで勝手にやっているだけと言える(過激派)

20:34:49
icon

"HTTP caching mechanisms [RFC7234] SHOULD be respected when appropriate, […]."があるではないかと言われそうだけど、これは別に公開プロクシを推奨するものではないし、というかそもそも現状のFediverseのサーバ実装だって`max-age`後にinvalidateしたりしていなそうだし。実際、投稿を削除しても反映されないとか言われる所以がこれであろうわけで。

(アクターについては、Mastodonは1日以上前とかのキャッシュについては再取得するとかしていた気がするけど(`Account#possibly_stale?`)いずれにせよ`Cache-Control`は尊重していなそうだし、その他のオブジェクトについては(`Question`関係で何かやっているらしいのを除いて)特に何もしていなそう)

22:41:29
2025-03-17 21:52:38 オガサワラペンギンの投稿 boronology@social.penguinability.net
icon

このアカウントは、notestockで公開設定になっていません。

22:41:32
2025-03-17 21:55:37 Masaki Haraの投稿 qnighy@qnmd.info
icon

このアカウントは、notestockで公開設定になっていません。

22:41:35
2025-03-17 21:59:21 Masaki Haraの投稿 qnighy@qnmd.info
icon

このアカウントは、notestockで公開設定になっていません。

22:41:40
icon

Why do rén in yībù jièwēi often shēngchéng wénzhāng with yīngyǔ yǔ intermixed although they don't biéni yǐnyòng biāozhǔn ya shìyàng?

22:45:49
icon

DuolingoのChinese for Englishコースの影響か、英文中で漢字を見ると部分的にマンダリン発音に引っ張られる(?)