This account is not set to public on notestock.
This account is not set to public on notestock.
きょうもどばー
a3393d0d07 (upstream/main) Autofix Rubocop RSpec/MatchArray (#24050)
91a8cd21d8 React component helper specs (#24072)
3029aeb838 Bump pg from 1.4.6 to 1.5.2 (#24671)
185a71f281 Bump rack from 2.2.6.4 to 2.2.7 (#24672)
b839babb39 Bump sass from 1.62.0 to 1.62.1 (#24668)
785b0349eb Bump lint-staged from 13.2.1 to 13.2.2 (#24669)
872c4e1ef2 Bump glob from 10.0.0 to 10.2.2 (#24632)
90beba57d8 Autofix Rubocop Rails/ResponseParsedBody (#24051)
c7cd891e86 Bump brakeman from 5.4.0 to 5.4.1 (#24006)
6403d7841e Add Dependabot ignores for stuck updates and those needing manual interventions (#23966)
93a84f4704 Add S3 region list reference to Scalingo config (#24152)
2f5608e9e5 Bump sass from 1.61.0 to 1.62.0 (#24574)
5f624954be Bump @typescript-eslint/eslint-plugin from 5.59.0 to 5.59.1 (#24633)
9650a5738a Bump @typescript-eslint/parser from 5.59.0 to 5.59.1 (#24638)
つづく
dcdc614bd2 Remove postcss-scss devDep (#24223)
b31ee9ab38 Bump json-schema from 3.0.0 to 4.0.0 (#24642)
1820b55a11 Bump postcss from 8.4.22 to 8.4.23 (#24629)
0c66358601 Bump prettier from 2.8.7 to 2.8.8 (#24631)
855cf7802d Bump chewy from 7.3.0 to 7.3.2 (#24637)
fba60094a2 Bump axios from 1.3.5 to 1.3.6 (#24640)
b0bf6216e6 Fix /api/v1/instance/domain_blocks being unconditionally cached (#24662)
62ab7506d6 Fix /actor needlessly reading session cookie and varying on Signature (#24664)
301e03eb8c Remove clustering from streaming API (#24655)
36631e40cc Inf 123 dated nightly containers (#24656)
1527b02c6d Fix sass warning about deprecated slash as division (#24653)
1419f90ef2 Fix some user-independent endpoints potentially reading session cookies (#24650)
-const env = process.env.NODE_ENV || 'development';
+const environment = process.env.NODE_ENV || 'development';
変数名の変更とかconflictしちゃってしょんぼりわね。
…と思ったけどconflictの原因はそこじゃありませんでした。失礼しました。
編集してpushしようとしたらもいっちょmergeきてた
5841f1af8c (upstream/main) Autofix Rubocop RSpec/MatchArray (#24675)
\Master?/ \ますたー/
Merged mastodon/mastodon at 5841f1af8c5e04cecda03c206c7c1c5b9293413a.
Ubuntu 14.04.6 LTS+ESM更新しとこ
$ sudo sh -c 'apt update && apt-get upgrade -y'
:
The following packages will be upgraded:
libssl1.0.0 openssl
:
$ cat /var/run/reboot-required*
*** System restart required ***
libssl1.0.0
$ sync; sync; sync; sudo reboot
(-人-)
Ubuntu 20.04.6 LTSも更新しとこ
$ sudo sh -c 'apt update && apt dist-upgrade -y'
:
The following packages will be upgraded:
tzdata
:
$ cat /var/run/reboot-required*
cat: '/var/run/reboot-required*': No such file or directory
ヨシ
nodeとかnpmとかyarnとかちょっと新しいのにしたらPython3さんを使ってくれないかな(てかどーしてPythonに依存してるんじゃろね
Mastodonお前もだ (って思ったけどMastodonの発言とメトリクスとかログとか比較することあんまりないから重要度は低いのだ
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
@osa_k スマホを盗まれてアンロックされたらログインされちゃうけど、パスワードが漏れた場合にはまだTOTPに守ってもらえそうに思います。
@osa_k 僕の個人的な理解で間違ってたら申し訳ないのですが、MFAはパスワードが漏れたりパスワードリセットのメールが漏れたりした場合でもアカウントを守るために設定するもので、その点だけを考えれば、1台のスマホに両方あるから脆弱になるものではなさそうです。いっぽう、スマホを盗まれたり紛失したるする可能性は無視できなさそうなので、パスワードマネージャとMFAを両方入れちゃう人はMFAを設定いないくらいの強度しか必要と思ってないんだろうなあと眺めてます。(蛇足だけどMFAを1つだけ設定して安心してる人もMFAを失ったらどうなるか想像できないのかなって悲しくなります。あと、Google AuthenticatorのTOTPも弱くなっちゃったんだろうな、って)
This account is not set to public on notestock.
@osa_k なるほどーパスワードマネージャの実装しだいな感じなんですね。僕はだいぶ怠惰なのでパスワードはgpgで、MFAはYubico社にお金を出して解決しちゃってます←
@osa_k Yubico OTPはむっちゃベンダーロックインだしFIDOは実装複雑そうだしTOTPのところが多いのはしょうがないですよねー。僕はTOTPは見やすさもあってIIJ SmartKeyを使ってます。電話を更新したときにケーブルをつないで引っ越したらTOTPシークレットもぜんぶコピーされててびっくりしたんだけと、暗号化したファイルシステムがそのままコピーされたんだと思いたい…w
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.
This account is not set to public on notestock.