01:20:10
icon

雨は夜更け過ぎに強くなってきましま

01:20:24
icon

ゆきえいないじゃないのよきー

01:22:22
icon

S すし
D いっぱい
G 食べたい
S す

07:54:16
icon

すんごい雨なのでミケランジェロうんまい!んだけど、お湯を入れて2分間待っている間にデジタルはかりがアイドルタイムアウトして電源を切っちゃった。どうしてこんなにせっかちなんだ中国製だからしょうがないのか

09:20:13
icon

たいへんいまおきました :saba:

593bb8ce99 (upstream/main) Autofix Rubocop Style/RaiseArgs (#23650)
6ed6c41724 Autofix Rubocop RSpec/EmptyLineAfterExample (#23661)
68b1071f86 Autofix Rubocop RSpec/BeNil (#23653)
936204b9ea Autofix Rubocop Style/NestedParenthesizedCalls (#23646)
37914c8757 Autofix Rubocop Style/MethodCallWithoutArgsParentheses (#23645)
4a1bad2fd8 Bump babel-jest from 29.4.2 to 29.4.3 (#23654)
640d1aec1f Bump jest-environment-jsdom from 29.4.2 to 29.4.3 (#23655)
7cf3430e63 Bump webauthn from 2.5.2 to 3.0.0 (#23659)
df3faecb46 Bump jest from 29.4.2 to 29.4.3 (#23657)
80ed656239 Bump yargs from 17.6.2 to 17.7.0 (#23656)
ba8b57050d Bump sass from 1.58.0 to 1.58.2 (#23658)
cde13349cb Fix bad type for spellCheck attribute (#23638)
2e93886537 Enable Depependabot on Docker images (#23553)

09:32:18
icon

\Master?/ :saba: \ますたー/

Merged mastodon/mastodon at 593bb8ce99b31f85a1c8f9bfbe34bd87b079581c.

09:33:18
icon

シュレディンガーのなちかさん(起きながら寝ている)

09:40:12
icon

営業力社寄付マッチング、さすがにWhite Helmetsはないかー

10:21:50
icon

タイムゾーンずれてるよー

$ date
Fri Feb 17 10:21:44 AM HST 2023

10:37:12
icon

珍しいノーティフィケーションもろた!(僕の周辺は無事です)

Attach image
10:50:31
2023-02-17 10:43:53 ぽな (C.Ponapalt)の投稿 ponapalt@ukadon.shillest.net
icon
Web site image
Ruby 3.2.1 500 errors · Issue #23644 · mastodon/mastodon
10:50:44
icon

お。

10:51:18
icon

弊ぼっちは500気にしなーい (ちょっとする

10:57:31
2022-12-28 10:03:44 zundaの投稿 zundan@mastodon.zunda.ninja
icon

おや

Finished in 8 minutes 45 seconds (files took 13.61 seconds to load)
3682 examples, 7 failures, 26 pending

rspec ./spec/controllers/api/v1/statuses_controller_spec.rbがRails.cache.write(item, item)でundefined method `fetch_value' for nil:NilClassしてる…

10:57:43
icon

これも関係あるのかなあ…

10:59:45
icon

うりゃ

$ for x in `seq 1 10`; do bundle exec rspec spec/controllers/api/v1/statuses_controller_spec.rb; done

11:01:50
icon

こうかな?

$ for x in `seq 1 100`; do bundle exec rspec spec/controllers/api/v1/statuses_controller_spec.rb || echo $x && break; done

11:02:25
icon

最初の1回で終わっちゃったw

11:03:10
icon

@ponapalt なるほどー。しかしなかなか再現しないんですよねえ

11:04:24
icon

@ponapalt ですです。弊ぼっちはruby-3.2で数週間かな?動かしてて3回とかしか再現してないです

11:04:59
icon

最大100回くりかえして落ちた時には何回目かを表示して止まって欲しいん

$ for x in `seq 1 100`; do bundle exec rspec spec/controllers/api/v1/statuses_controller_spec.rb || { echo $x; break; }; done

11:09:53
2023-02-17 11:06:59 ぽな (C.Ponapalt)の投稿 ponapalt@ukadon.shillest.net
icon

SSPのめんどくさいバグに取り組んでる途中にMastodonのめんどくさいバグ踏んづけるとか、まあエンバグ野郎らしいですよコレ。おいバグ食わねえか。

11:09:58
icon

おいバグ食わねえか。すき

11:10:16
icon

ぼくらはそのためにますとどんをはしらせている

11:14:41
icon

MastodonのバグなのかRedisのクライントがRuby 3.2のマルチスレッドに対応してないのかRuby 3.2のバグなのかなんもわからん

11:22:58
icon

熱海行きたみ

11:23:58
icon

台湾行きたいわん

11:24:05
icon

北海道行きたいどう

11:24:13
icon

おしごと
しようね

11:30:28
icon

100回やっても落ちませんでしたー。1000回行ってみるかねえ

11:48:29
icon

\アルゴリズムたいそー/

12:15:50
icon

まだSMSが安全だと思ってる人も居るん…

12:17:43
icon

卵ワカメらーぬん

Attach image
12:22:39
icon

@ganyo いてらー

12:25:38
icon

\\ソースフォロワー//

12:28:47
icon

スキーいいなスキー

12:30:27
icon

おっさん今スキーしたら骨折するけどな!

12:44:59
icon

@taiyo そこまで脆弱化しているとは思いませんが、アメリカでは携帯電話番号は携帯電話会社にソーシャルエンジニアリングを仕掛けることで窃取できることが知られていますので、ソーシャルエンジニアリングの手間をかける価値のあるアカウントについてはSMS認証は無意味と思っていいのではないかと思います。

12:48:13
icon

Sidekiqからno method errorが出たというのはタイムラインのキャッシュに書く側かな…

12:48:20
icon

てか連合?

12:48:34
icon

おっさんはちょっと昼寝しといて。

12:50:45
icon

@taiyo 攻撃者の手元の携帯電話を被害者の携帯電話番号にすれば、サービスから送られる認証コードが攻撃者の手元に届くんだと思います。

13:04:09
icon

@taiyo 携帯電話会社としては、端末を紛失した顧客のために新しくSIMカードを発行して既存の電話番号を紐付けるような操作をするのだろうと思います。

何年か前に、Twitterのアカウントを窃取された方が、複数のサービスにソーシャルエンジニアリングをしかけられたという経緯を公開しておられて、攻撃の手順のひとつにSMSでの二段階認証の窃取があったと記憶しています。

14:24:07
2023-02-16 14:17:16 Masaki Haraの投稿 qnighy@qnmd.info
icon

このアカウントは、notestockで公開設定になっていません。

14:24:10
2023-02-17 14:20:03 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

閏秒の考慮がないから❌だね

14:24:19
2023-02-17 14:21:31 オガサワラペンギンの投稿 boronology@social.penguinability.net
icon

このアカウントは、notestockで公開設定になっていません。

14:24:56
icon

こまったもんよねえ

$ TZ=UTC date; TZ=right/UTC date
Sat Feb 18 12:24:51 AM UTC 2023
Sat Feb 18 12:24:24 AM UTC 2023

14:33:28
icon

そういえば2023年6月30日UTCの最後にはうるう秒は導入されないようです。よかったよかった
datacenter.iers.org/data/16/bu

14:40:47
2023-02-17 14:37:59 ておりあ👐の投稿 theoria@wug.fun
icon

このアカウントは、notestockで公開設定になっていません。

14:41:28
icon

会員限定部分は読まないんだけど喪失した人工衛星は無事に大気圏に突入してくれたのかな。デブリになってないといいな。

14:42:35
2023-02-17 14:42:01 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

14:42:44
icon

ぢゃんぼー!!!

14:52:33
icon

@theoria おー、ありがとうございます。良かったよかった

15:04:02
icon

うるう秒は人類と宇宙とのつながりを保つ大切な儀式なんですよ

15:30:33
icon

コーヒーにお湯を追加するのに2分タイマーを待っていると思っていたらタイマーが始動されるのを待っていた。何が起きたのかわからないw

15:36:19
icon

Nelson Coffee Roasterさんよりエチオピア・グジ・シャキッソ。なんかいろいろおいしいものの香りがする!おいしい!

Attach image
15:37:34
icon

1000回やっても落ちませんでした。うーん

15:55:06
icon

@iwatachan どちらかと言うと、うるう秒を無視できないようなシステムがうるう秒を無視しないtime_tを保持している場合に設定するべきタイムゾーンなのだと思っています。そのうち https://www.ucolick.org/~sla/leapsecs/right+gps.html あたりをちゃんと読む!!

16:17:26
icon

今日も営業力社はうんこで僕は昼からもりもりアイスクリームを食べてる。寒いw

16:21:16
icon

dig +trace mastodon.zunda.ninjaとかするとNSが*.root-servers.net経由で*.nic.ninjaからレジストラさんに伝わってくのが見えるよね。

16:38:53
icon

いくら食べたいないくら

17:05:25
icon

インドも語呂合わせにい.in
https://mitome.in

Web site image
mitome.in - 暗号と電子署名を気軽に
18:48:23
2023-02-17 18:43:42 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

SMSを使って認証コードを送るのはSS7があまり安全でないという点や、設定や状況によっては第三者がスマートフォンの通知を見ることができる(生配信をしていたストリーマーのアカウントにパスワードリセットを送って、配信画面に映っていたスマートフォンの通知を読み取って認証を突破した事例があった、はず。そこまで特殊な例でなくとも、ロック画面で通知を読めるようにしていると第三者が突破できる危険性が残る)点などがあり、あまりよろしくなくはある。

18:49:07
icon

ソーシャルエンジニアリング要らんかったんだ

What is SS7 Attack? https://www.techtarget.com/whatis/definition/SS7-attack

18:50:57
2023-02-17 18:39:50 無宛@零月のラウラ良かった……の投稿 LwVe9@mstdn.poyo.me
icon

このアカウントは、notestockで公開設定になっていません。

18:51:29
icon

てか中国…(おっぱじめるならぷーちんが元気なうちの方が有利か…

18:55:41
2023-02-17 18:52:16 きみとぼくの投稿 kimitoboku@fla.red
icon

このアカウントは、notestockで公開設定になっていません。

18:55:41
icon

YubiKeyは湯引きされても生きてそうな気がする…

18:58:50
icon

野生のYubiKeyは拾われたとしてもどのサービスのどのアカウントで有効なのかわからないからそんなに危なくない気がするんだよね。身元を特定されて狙われて盗まれた場合はしょうがないけど。

19:03:54
icon

85℃までしか耐えられませんでした。残念…

YubiKey 5C NFC – Yubico https://support.yubico.com/hc/en-us/articles/360016649339-YubiKey-5C-NFC

19:04:28
2023-02-17 19:00:28 わんせたの投稿 ars42525@odakyu.app
icon

野生のYubiKey、GPG鍵とかSSH鍵とか登録すればするほど脆弱になっていく気がする
公開鍵経由でバレる

19:04:45
icon

PIN3回制限でなんとか…!

19:07:26
icon

PGP (Pretty Good Privacy)のフリーソフトウェア実装がGPG (GNU Privacy Guard)で両者が準拠することになった規格がOpenPGPじゃないかしら

19:16:05
icon

耐タンパ性については書かれてない。FIDOとかで何か基準があったりするのかな?

19:24:51
icon

自乗の事情

19:51:30
icon

@sorah あー! gpg --card-statusでPIN無しで鍵ID見えちゃいますね

19:51:34
2023-02-17 19:51:30 zundaの投稿 zundan@mastodon.zunda.ninja
icon

@sorah あー! gpg --card-statusでPIN無しで鍵ID見えちゃいますね

19:51:44
icon

あかんかった