02:15:20
icon

Malicious remote code execution backdoor discovered in the popular bootstrap-sass Ruby gem | Snyk https://snyk.io/blog/malicious-remote-code-execution-backdoor-discovered-in-the-popular-bo

Web site image
Malicious remote code execution backdoor discovered in the popular bootstrap-sass Ruby gem | Snyk
02:15:30
icon

ぴゃー

08:36:43
icon

久しぶりにフルッタメルカドンを淹れたらあんまりおいしくならなかったようええええぇーん

08:41:15
icon

お?

冷めてきたらおいしくなったかな?

08:42:36
icon

gengo gengo 違い
言語 元号 違う

08:43:48
icon

いきます移管申請よく読まんといかーんいきました遺憾です

08:44:23
icon

そんな :saba: ですが

e6814a332 (upstream/master) Fix `tootctl accounts cull` (#10460)
bd365cc38 Duplicate values (#10470)
26bd9fa50 i18n: update Catalan translation (#10458)
caa2814d4 Translate Korean (devise) (#10464)
cc6e3c390 Cache featured collections, as well as outbox, followers and following (#10467)

08:53:31
2019-04-04 08:48:54 らりお・ザ・何らかの🈗然㊌ソムリエ님의 게시물 lo48576@mastodon.cardina1.red
icon

mastodon.zunda.ninja/@zundan/1

好みによりけりなのが言語
暦によりけりなのが元号

Web site image
zunda (@zundan@mastodon.zunda.ninja)
08:53:51
icon

!!

09:02:32
icon

\Master/ :saba: \ますたー/

Merged tootsuite/mastodon at e6814a332c3b355893d366cf8639ab3c7e30b52b.

09:05:27
2019-04-04 08:55:03 まちカドおるみん御嬢様님의 게시물 orumin@mstdn.maud.io
icon

RT @osyoyu@twitter.com: MX 設定したら G Apps のパスワードリセットからのログインとかもできちゃうのかな (MX は設定されている)
twitter.com/osyoyu/status/1113

09:05:35
2019-04-04 09:03:49 まちカドおるみん御嬢様님의 게시물 orumin@mstdn.maud.io
icon

@babukaru MX は Mail eXchanger で,そのドメインのメールアドレスのメールを配送する先を指定する DNS レコードなのだけど,たとえば元々 G Apps とか Office 365 とかで独自ドメインメールを運用してるドメインで MX が設定されてたのなら,ドメインパクると G Apps とか Office 365 の管理者権限もパスワードリセットからパクれるんじゃないかなという思考実験の話

09:06:26
icon

whoisの管理メールアドレスをそのドメインにしとくと穴ががっぽりよね

09:21:04
2019-04-04 09:19:16 まちカドおるみん御嬢様님의 게시물 orumin@mstdn.maud.io
icon

「ラブライブは我々が頂いた!」 人気アニメの公式サイト乗っ取りか 公式「原因究明中」 ドメイン移管された?(要約) - ITmedia NEWS itmedia.co.jp/news/spv/1904/05

Web site image
「ラブライブは我々が頂いた!」 人気アニメの公式サイト乗っ取りか 公式「原因究明中」 ドメイン移管された?(要約)
09:30:27
icon

\テスト/ \ですと/

09:30:38
icon

←うるさい

09:36:19
2019-04-04 08:45:04 11番님의 게시물 magnesite@pawoo.net
icon

This account is not set to public on notestock.

11:46:46
icon

Hungarian strawberries never disappoint me. とかかな?

11:47:36
icon

イチゴ食べてないなあ ()

11:54:50
icon

Hungarian strawberries are always delicious.

ポジティブになるの慣れてん

12:07:18
icon

自分が混ミニケーションへたくそなんはよーっく知ってりょ

12:08:22
icon

にゃーん

12:09:06
icon

そっか

12:09:13
icon

12:09:51
icon

棒忘れるしなw

12:12:17
icon

そっかー。技術文書は結論を先に書くといいよ。

13:05:03
2019-04-04 12:14:23 まげ店長@Fedibird님의 게시물 magemanager@qiitadon.com
icon

This account is not set to public on notestock.

13:08:15
icon

そっかー

13:08:21
icon

すごいですね

13:08:26
icon

少し練習しておこう

13:08:29
icon

そっかそっかー

13:41:22
icon

\まいにちが/ \ぷれみあむ/

すごいですねー

13:46:30
icon

ねむーい。そっかそっかー。

13:47:11
2019-04-04 13:32:09 Kuropen 【10/12停止予定】님의 게시물 kuropen@talknet.akabe.co
icon

This account is not set to public on notestock.

13:47:24
icon

あらまあ

13:49:10
icon

塩メンタル
たれメンタル

13:50:06
2019-04-04 13:49:07 おさ님의 게시물 osapon@mstdn.nere9.help
icon

「会社のみんなで2週間の夏休みです」とか書いているところがあれば、ドメイン移管ゲットのチャンス!?

13:50:09
2019-04-04 13:49:44 きゅうりうむ님의 게시물 cucmberium@mstdn.maud.io
icon

This account is not set to public on notestock.

13:50:29
icon

すごいですねー

13:51:16
icon

れいわ.jpさん気をつけてー

13:51:27
2019-04-04 13:50:34 あっきぃ님의 게시물 akkiesoft@social.mikutter.hachune.net
icon

私もいまこれ思った、改元でjpドメインも所有者シャッフル大チャンスじゃん

13:57:13
icon

TootCloudでワードクラウドを作成しました! https://tootcloud.ml

そっかー

Attach image
13:58:39
icon

ドメインを乗っとってパスワードリセットのメールを横取りして鳥アカウントを乗っ取る事例があったわよねー

14:05:52
2019-04-04 14:00:07 もちゃ(あと-13.60Kg)님의 게시물 mot@mastodon.motcha.tech
icon

This account is not set to public on notestock.

14:08:08
icon

そっかー、ONE PIECEかー。すごいですねー。

14:08:55
icon

(おっさんには新しすぎましたorz

14:11:37
2019-04-04 14:10:50 estpls님의 게시물 estpls@mstdn.beer
icon

This account is not set to public on notestock.

14:12:04
icon

夜まではだめですかそうですかw

14:58:49
icon

乗っとり後のページの証明書、Let's Encryptとかでお気軽に作れるよねって確認してみたかったんだけど日本が朝になったからかTLSすらつながらないっすね。IPアドレス1個だけだしサーバ業者さんがどきどきしてるのかも。

14:59:43
2019-04-04 14:57:38 のえる :cava_red: DTP鯖管님의 게시물 noellabo@dtp-mstdn.jp
icon

JPドメインの件は、我々も足下の見直しが必要だし、仕組みの改善もなされるでしょう。

それはさておき。

我々分散SNSの鯖缶勢がこの事例から学ぶべきコトとして、連絡先の重要性が挙げられます。

すなわち、

きちんと連絡がとれて、意志表示ができる管理者がいること。

Mastodon v2.8では、Keybaseとの連携(簡単に登録できるようになる)が搭載されますが、管理者の連絡先情報が必須になっています。

管理 - サイト設定 の連絡先ユーザー名やビジネスメールアドレスは、きちんと設定されていますか?

でも、この情報を用いて、サイト全体に対する設定を行える管理者を確認しようと思っています。

連絡、非常時の代行者も含め、いつでもとれるようにしておきましょうね。

15:00:18
2019-04-04 14:36:42 :plus2don: あきょぜ(4.3.0a)님의 게시물 akyoz@plustodon.net
icon

This account is not set to public on notestock.

15:01:46
icon

それはそうと中継始まりそうです -- 「はやぶさ2」衝突装置運用管制室ライブ配信(19/4/5) https://youtu.be/bv2ykuJDcBo

Attach YouTube
15:08:56
きたきた。Let's Encryptさんでした。
icon

$ :| openssl s_client -connect www.lovelive-anime.jp:443 -servername www.lovelive-anime.jp
CONNECTED(00000003)
depth=2 O = Digital Signature Trust Co., CN = DST Root CA X3
verify return:1
depth=1 C = US, O = Let's Encrypt, CN = Let's Encrypt Authority X3
verify return:1
depth=0 CN = www.lovelive-anime.jp
verify return:1
---
Certificate chain
0 s:/CN=www.lovelive-anime.jp
i:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
1 s:/C=US/O=Let's Encrypt/CN=Let's Encrypt Authority X3
i:/O=Digital Signature Trust Co./CN=DST Root CA X3
---
Server certificate
-----BEGIN CERTIFICATE-----
:

15:10:08
きたきた。Let's Encryptさんでした。
icon

Certificate:
Data:
Version: 3 (0x2)
Serial Number:
03:3d:eb:26:b6:cc:dc:a3:37:76:8a:19:e6:35:e3:62:b9:2c
Signature Algorithm: sha256WithRSAEncryption
Issuer: C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X3
Validity
Not Before: Apr 4 16:02:53 2019 GMT
Not After : Jul 3 16:02:53 2019 GMT
Subject: CN=www.lovelive-anime.jp
:
X509v3 Subject Alternative Name:
DNS:lovelive-anime.jp, DNS:www.lovelive-anime.jp
:

15:11:03
2019-04-04 15:07:05 まちカドおるみん御嬢様님의 게시물 orumin@mstdn.maud.io
icon

これみればわかる >> crt.sh | lovelive-anime.jp crt.sh/?q=lovelive-anime.jp

crt.sh | lovelive-anime.jp
15:11:11
2019-04-04 15:07:37 まちカドおるみん御嬢様님의 게시물 orumin@mstdn.maud.io
icon

www のついてるほうもこれなんで >> crt.sh | www.lovelive-anime.jp crt.sh/?q=www.lovelive-anime.j

crt.sh | www.lovelive-anime.jp
15:15:26
2019-04-04 15:09:21 しむどん三度無視님의 게시물 sximada@mstdn.jp
icon

This account is not set to public on notestock.

15:15:31
2019-04-04 15:10:14 あべる🐢✅님의 게시물 abel_1230@mstdn.jp
icon

This account is not set to public on notestock.

15:15:39
icon

これすき

15:18:08
icon

【速報】Gopherさんは逆立ちが得意

Attach image
15:27:06
icon

そっかー…

Attach image
15:40:28
icon

アメリカで言うfutonはソファーベッドにマットレスが付属してるもののことなんだよね

15:58:46
2019-04-04 15:54:02 くろみる님의 게시물 chrml@mstdn.nere9.help
icon

This account is not set to public on notestock.

15:59:08
icon

そっかー

16:24:20
icon

翻訳botさんのAI、米帝の人工衛星で動いてそうだから使うのにお金かかりそうよね (人工衛星じゃなくてGoogleさんかどこかのデータセンターです)

16:24:44
2019-04-04 16:23:19 箱山님의 게시물 pacochi@pawoo.net
icon

This account is not set to public on notestock.

16:24:57
icon

これ! すき!

16:27:04
icon

翻訳AIしれっとめだたないように誤訳を混ぜてくるし注意な

16:29:26
icon

ふっとんだはまちがえたくせに…

17:40:35
2019-04-04 17:36:05 まちカドおるみん御嬢様님의 게시물 orumin@mstdn.maud.io
icon

RT @tiketiketikeke@twitter.com: 高等教育機関および学校法人などが登録可能な ac\.jp ドメインのドロップキャッチ事案です。
2002年に山梨大学と統合し山梨大学医学部となった旧山梨医科大学のドメイン yamanashi-med[.]ac[.]jp が風俗店を紹介するブログサイトと化しています。
これ、レジストラの責任は重いと思いますよ。
twitter.com/tiketiketikeke/sta

17:40:36
2019-04-04 17:36:12 まちカドおるみん御嬢様님의 게시물 orumin@mstdn.maud.io
icon

うそん

17:40:40
icon

まじですか

17:42:28
2019-04-04 17:27:55 𝔉𝔦𝔯𝔢𝔣𝔬𝔵님의 게시물 hanoa@friends.nico
icon

This account is not set to public on notestock.

17:54:25
icon

管理しきれるんじゃろか…

18:00:23
2019-04-04 17:55:11 テイル :tailchaser:님의 게시물 Tailchaser@mstdn.beer
icon

This account is not set to public on notestock.

18:00:29
icon

良い肉!

18:05:23
2019-04-04 17:59:13 ぬるパイ님의 게시물 Poim@mstdn.love
icon

This account is not set to public on notestock.

18:05:28
icon

こんにちはこんにちは!

18:06:06
2019-04-04 18:05:24 🐤🐖🍚かつ丼@3月末お花見会🌸🥁🛵⛺️님의 게시물 haggy@pawoo.net
icon

This account is not set to public on notestock.

18:06:34
icon

春はあけぼの
やうやう白くなりゆく二度寝

18:06:47
icon

それは古事記ではない

19:23:58
2019-04-04 18:13:49 estpls님의 게시물 estpls@mstdn.beer
icon

This account is not set to public on notestock.

19:29:03
2019-04-04 18:38:45 Deep Space Network님의 게시물 dsn_status@botsin.space
icon

DSS 43 carrier lock on Hayabusa-2
Frequency: 8.4261GHz
Signal strength: -136dBm
OUT OF LOCK OFF 1 MCD2

19:31:23
2019-04-04 18:49:42 はいりふおじさん(LIFT650)님의 게시물 Common_Lisper@mstdn.maud.io
icon

This account is not set to public on notestock.

19:31:27
icon

はい

19:31:56
icon

むっちゃ安いと思ったら初年度だけだったんだよね

19:33:42
2019-04-04 19:03:37 もちゃ(あと-13.60Kg)님의 게시물 mot@mastodon.motcha.tech
icon

This account is not set to public on notestock.

19:34:51
19:35:00
icon

昭和言ってもねえ

19:36:07
icon

にゃーん

19:36:43
2019-04-04 19:25:11 Deep Space Network님의 게시물 dsn_status@botsin.space
icon

DSS 55 receiving data from Hayabusa-2 at 4.1kb/s.
IN LOCK OFF 1 MCD2

19:56:17
2019-04-04 19:38:42 まちカドおるみん御嬢様님의 게시물 orumin@mstdn.maud.io
icon

Keybase,一言で言えば PGP を SNS における本人認証に使えるようにした基盤

20:03:20
icon

$ sync; sync; sync; sudo reboot

リブートすどー(-人-)

20:04:28
icon

$ uptime
15:04:15 up 1 min, 1 user, load average: 0.29, 0.12, 0.05

ありあとー!

20:38:22
2019-04-04 20:20:14 Deep Space Network님의 게시물 dsn_status@botsin.space
icon

DSS 14 receiving data from Voyager 1 at 160b/s.
IN LOCK OFF 1 MCD2

20:41:47
2019-04-04 19:57:05 まぬぬ님의 게시물 manununu@yakumo.foundation
icon

This account is not set to public on notestock.

20:41:54
2019-04-04 20:04:57 mamma.beer( #StayBeer )님의 게시물 mamma@mstdn.beer
icon

This account is not set to public on notestock.

20:43:10
2019-03-30 04:22:38 のえる :cava_red: DTP鯖管님의 게시물 noellabo@dtp-mstdn.jp
icon

こんどのv2.8.0で、MastodonがKeybaseに対応する。

Keybaseはざっくり言うと、本人確認を容易にしてくれる仕組みで、

本人の本物のアカウントや管理しているサイトが確認できたり、登録されている鍵を使って、本人だけが確認できる暗号化した秘密のメッセージを作成したりできる。

こんな感じ。
keybase.io/noellabo

Keybaseというサービスに一元管理される便利さの反面、一つのサービスに集中してしまう中央集権の問題があるので、

Mastodonでは、同様の仕組みを持つ別のサービスにも対応できるように最初から作り込んで、特定サービスに依存しないように、リスクを回避できるようにしている。

いわゆる「公式アカウント」を実現するためには、Keybaseの利用をお薦めしたい。

Mastodonのv2.8.0は、Keybaseがソーシャルアカウントに公式対応する4/8に合わせてリリースされる予定。

多くのサービスが対応できる一般的な仕組みが組み込まれる。この記事参照。
qiita.com/syui/items/b60f8e192

Web site image
noellabo (梅田 竹志) on Keybase
Web site image
MastodonのKeybase統合について - Qiita
20:44:26
2019-03-30 04:31:03 のえる :cava_red: DTP鯖管님의 게시물 noellabo@dtp-mstdn.jp
icon

Mastodonの対応アプリのように、鯖缶が特に何も対応の為の手間をかけなくても、ユーザーが自動的に利用できるように、仕組みが作り込まれている。

従来の考え方では、サーバ毎に独立したサービスとして、Keybaseへの登録が必要だった。

今回の新機能では、どんなURLで公開していても、Mastodonであれば自動的に登録できるようになっているということが画期的です。

なお、注意点として、サーバ管理者の連絡先が未登録だとダメです。登録していない人は、いまのうちに登録しておきましょう。

また、当然v2.8.0からの対応なので、自分の所属サーバがv2.8.0になっていなければダメです。

20:44:48
2019-03-30 05:08:10 のえる :cava_red: DTP鯖管님의 게시물 noellabo@dtp-mstdn.jp
icon

Keybase連携だけど、あくまでKeybaseに登録する認証をスムースにするためのもので、Keybaseの機能に依存するようなものは(少なくともすぐには)作らないと思うよ。

プロフィールに補足情報かけるでしょ? そのリンク先に、rel="me"をつけたアンカーを書いておくと、認証できる機能がある。あれがKeybaseでもできるようになるって感じ。

プロフィールの認証も、あまり知られてないかもしれないので、画像を添付しておくので見ておいて。

要は、リンクしたサイトからこちらのプロフィールにもバックリンクが張られていたら、本物の本人のサイトってわかるよねってこと。

Attach image
Attach image
Attach image
Attach image
20:45:11
2019-03-30 20:33:46 のえる :cava_red: DTP鯖管님의 게시물 noellabo@dtp-mstdn.jp
icon

Keybaseの話。

自分が本物であることを証明するって結構難しいことなので、

まず、ネット上で活動している存在の同一性を証明して、

その中の現実社会と結びつく何かを頼りに、どうやら本人らしい、と判断するという感じです。

--
Mastodon(DTP鯖)で活動しているnoellaboが、twitterのnoellabo、githubのnoellaboと同一であるということを、Keybaseが証明してくれます。

Webサイトを更新できる人であることも証明できます。

--
それと、Keybaseから公開鍵を取得することができるので、これを使って暗号化して本人に何かを送ることで、本人とだけ秘密のやりとりができます。

チャットする機能、ファイルを暗号化して送る機能などが提供されています。

--
フォロー、フォロワーからも、本人らしい、という判断ができます。

--
えーと、これはその名が示すように、KeyのBase。

鍵の拠点とする場所です。

21:31:20
icon

$ dig +noall +answer NS lovelive-anime.jp
lovelive-anime.jp. 299 IN NS dns-c.iij.ad.jp.
lovelive-anime.jp. 299 IN NS dns-b.iij.ad.jp.

よかったねえ

21:31:45
2019-04-04 20:56:47 とも🏹🐬💧 🪐️🎙️ LoveLidon!管理人님의 게시물 yazin@mstdn.schoolidol.club
icon

This account is not set to public on notestock.

21:32:09
icon

情事接続

21:32:12
icon

なんでもないです

21:34:06
icon

www.lovelive-anime.jpが1つのAレコードにしか解決されなくてなんとなく不安になったけど問題ないようだ。ELBばっかり触ってるやつはこれだから。

21:37:00
icon

そしてしまった443

$ :| openssl s_client -connect www.lovelive-anime.jp:443 -servername www.lovelive-anime.jp
connect: Operation timed out
connect:errno=60

21:37:35
2019-04-04 21:33:50 Deep Space Network님의 게시물 dsn_status@botsin.space
icon

DSS 65 receiving data from Hayabusa-2 at 8.2kb/s.
IN LOCK OFF 1 MCD2

23:22:05
2019-04-04 23:05:57 kb10uy님의 게시물 kb10uy@mstdn.maud.io
icon

文化庁側が改心したようで何より
twitter.com/KenAkamatsu/status

23:22:39
2019-04-04 23:19:20 estpls님의 게시물 estpls@mstdn.beer
icon

This account is not set to public on notestock.

23:22:50
icon

いい色だなあ!