08:26:19
icon

今日はRubyKaigiのコーヒー

Attach image
08:44:31
icon

僕みたいな老害には、パスキーが多要素認証だという主張を理解できないのであった。サービス側で確認するのはパスキーに登録されてる鍵対だけに見える。

パスキー認証の誤解を解く:企業のセキュリティを変える未来の鍵・パスキー - クラウド Watch[Sponsored] https://cloud.watch.impress.co.jp/docs/topic/special/1546577.html

Web site image
パスキー認証の誤解を解く:企業のセキュリティを変える未来の鍵・パスキー[Sponsored]
09:04:17
icon

sshクライアント側で私有鍵がパスフレーズで暗号化されていたかあるいは私有鍵がパスフレーズなしで保管されているのかを、sshd側が知ることができないように、パスキーで認証に利用する私有鍵を取り出すのにPINか生体識別が必要だったのかをサービス側が検証することができないように見えちゃうんよね。

09:10:39
icon

パスキーのシークレット(レジデントな鍵対)がネットワーク経由で同期されて同期に利用しているアカウントといっしょに取られちゃう問題は、TitanやYubiKeyなどのセキリティキーを使うように†気をつける†ことである程度回避できるだろうとは思っています。でもこれまではセキリティキーは第2要素としてしか扱われてなかったんじゃないかな…。どうしてパスキーになった途端複数要素になるのかな…。

09:13:16
icon

そういえばカーステレオ業界にはとつぜんドイツが登場するねえ!

Deutsches Institut für Normung - Wikipedia https://en.wikipedia.org/wiki/Deutsches_Institut_f%C3%BCr_Normung

09:31:22
2023-11-28 09:01:26 らりお・ザ・何らかの🈗然㊌ソムリエ님의 게시물 lo48576@mastodon.cardina1.red
icon

ホワイトペーパー:マルチデバイス対応FIDO認証資格情報 - FIDO Alliance
fidoalliance.org/white-paper-m

> これらのマルチデバイス対応 FIDO 認証資格情報については、ユーザーが必要とする場所でクレデンシャル(認証資格情報)が利用できることを担保するのは OS プラットフォームの責務であるということです。

端末へのセキュアな保存、生体認証とかによる認証、ネットワーク経由での同期、その辺りが OS の仕事ってことよね。

> (FIDO 認証資格情報がマルチデバイス対応資格情報である場合、一部の企業は製品の実装において FIDO 認証資格情報を「パスキー」と呼んでいます。)

パスキーとは multi-device FIDO credentials のことであると。

Web site image
ホワイトペーパー:マルチデバイス対応FIDO認証資格情報 - FIDO Alliance
09:31:58
icon

リンク先のPDFより

> FIDO 認証資格情報の同期と Bluetooth の利用により、… 二段階認証の導入が困難で、その結果コンシューマーがパスワードに縛られているユースケースに対して初めて有効なソリューションになると考えています。

パスキーは多要素認証ではない。了解。

ホワイトペーパー:マルチデバイス対応FIDO認証資格情報 - FIDO Alliance https://fidoalliance.org/white-paper-multi-device-fido-credentials-jp/?lang=ja

Web site image
ホワイトペーパー:マルチデバイス対応FIDO認証資格情報 - FIDO Alliance
09:32:51
2023-11-28 09:25:05 sksat님의 게시물 sksat@pasokey.net
icon

This account is not set to public on notestock.

09:40:08
icon

なおお仕事デスクトップは今日もXを起動したとたんディスプレイを失ったのでルータからDHCPクライアントを探してsshしてshutdownしています。known_hostsがどんどん育つw

09:41:55
icon

ずっとラップトップでお仕事はキーボードがつらいんじゃ。HHKB Studio購入のきうんか←

09:44:46
icon

おしごとしよう寝 :saba:

6b46bf9953 (upstream/main) Handle scenario when webfinger response `subject` is missing host value (#28088)
b9492d84a0 Update `bcrypt` to version 3.1.20 (#28084)
b45fe15c06 Update temple to version 0.10.3 (#28086)
3a7f10c3f1 Converted hashtag.jsx to TypeScript (#27872)
1142f4c79e Converted app/javascript/mastodon/utils/ folder to TypeScript (#27895)
cdc7894243 Fix devcontainer by not forcing `NODE_ENV` (#28099)
a4de0e364b Refactor streaming to simplify for logging change (#28056)
4949b6da58 Fix streaming eslint configuration (#28055)
a80530d1df Dockerfile rewrite based on Ruby image with performance optimizations and size reduction, dedicated Streaming image (#26850)
8ebc94dd22 Ignore `@svgr/webpack` updates as they require a Webpacker upgrade (#28098)

(続きます)

09:44:57
icon

baf3b71e3b Extract `path_without_format` private methd in accounts controller (#28091)
c824d98cec chore(deps): update dependency fabrication to v2.31.0 (#28089)
af02484714 New Crowdin Translations (automated) (#28096)
9072896ae5 Avoid unnecessary i-var for account rss page url generation (#28092)
dfc7154767 Remove unused `cached_filtered_status_page` method from accounts controller (#28090)
2d536bb05f Use `admin_mailer` layout with initial salutation (#28085)
10b879bd5e nodeinfo: add instance name and description (#28079)

nodeinfo wktk

09:45:58
icon

固定IPアドレスは家庭内BitChannel (Wiki)で管理してるのでだいじょうぶ←

09:47:21
icon

ルータのWebUIは固定IPアドレスの子も見せてくれて便利だった (arpテーブルを持ってるからね)

09:49:07
icon

nmapにはTLSスイートを列挙してくれるスクリプトもあって便利だったんだけどTLS 1.2までななんだよね

09:49:15
icon

なな

09:52:23
icon

寝るいいな寝る

09:54:04
2023-11-28 09:53:52 しにがみ님의 게시물 Reaper@yakumo.foundation
icon

This account is not set to public on notestock.

09:54:19
icon

一蘭いいな一蘭

09:58:32
icon

\Master?/ :saba: \ますたー/

Merged mastodon/mastodon at 6b46bf99539112cb119958a5d79ffa46fe9c0a9c.

$ curl -s https://mastodon.zunda.ninja/nodeinfo/2.0 | jq .metadata
{
"nodeName": "zundon",
"nodeDescription": "Zundon is a single user instance as home of <a href=\"https://mastodon.zunda.ninja/@zundan\">@zundan</a> as well as a test bed for changes of the code."
}

09:59:03
icon

Kondara/MNU

09:59:37
icon

King GNU

13:49:56
icon

自分の足を撃つ

kill -KILL $$

13:55:21
icon

ね む
ね い

14:15:43
icon

きもすい飲みたいきもすい

14:54:24
icon

いいなあ!

14:57:45
icon

エンジンの音を擬態しながらモーターで走ってるトヨタの車をけっこう見かけるのにEVに出遅れてるの残念でならないよなあ…

15:12:41
2023-11-28 02:29:28 にじやす님의 게시물 for20minute@mstdn.jp
icon

This account is not set to public on notestock.

15:12:44
icon

噛んでもいい人間

15:13:51
icon

フードセーバーはラジコングライダーの主翼づくりに欠かせないらしいよね

15:35:17
icon

ハムレットのハムの部分
オムレットのオムの部分

15:51:08 15:51:29
icon

「火星の人」のKindle版を買ったら付いてきたAudibleがむっちゃ聞きやすくて読んだり聞いたりしてた思い出
https://www.amazon.com/dp/B082BHWQCJ

16:17:10
icon

スタンバイから復帰後いっぱつでMacBook ProがiPhoneのテザリングをつかんだので明日は雨

16:27:35
icon

カラオケいいなカラオケ

16:48:14
icon

@shugo デフォルトが論理積なのちょっと怖いですよねw sudo find ... -print して確認してから | xargs sudo rm -f とかすることもあります (そして空白入りのファイル名にやられて-print0を覚えるw

16:55:46
icon

@shugo あー、なんかみかけた気がします。ファイルを消す方のプロセスを作らないので大量の場合は速いとかでしたっけ…。findは便利なんだけどいまいち直感的じゃないですよね

17:11:04 17:39:54
icon

お仕事おしまーいまた明日ーってSlackに書こうとしたらOAuthが動かなくなってた。もしかして:レイオフ。次回お楽しみに!

18:02:34
icon

すてきー

18:58:28
icon

クリープ湯おいしいわかる

18:59:18
icon

プリウスは下手くそなクリープ現象のモノマネをやめてね(やめてるのかな)

19:08:14
icon

前日夜に人間が確認を始めるよりずっと前に計算機が警告を出してくれるようにもできそうだけど、今まで起こらなかったことだとそうもいかないんだろうねえ

力士がいっぱいで飛行機が重量オーバー! 急きょ臨時便の舞台裏 | NHK | 航空 https://www3.nhk.or.jp/news/html/20231129/k10014270281000.html

Web site image
力士がいっぱいで飛行機が重量オーバー! 急きょ臨時便の舞台裏 | NHK
19:08:45
2023-11-28 19:02:51 🍻Rummy🍻님의 게시물 r@mstdn.beer
icon

公式にあったw

クリープのお湯割り | レシピ | 森永乳業の乳でひろがる!アイデアレシピ | 森永乳業株式会社 morinagamilk.co.jp/recipe/deta

Web site image
クリープのお湯割り | レシピ | 森永乳業の乳でひろがる!アイデアレシピ | 森永乳業株式会社
19:08:55
icon

公式だったw

19:26:52
icon

明日朝の会議が1時間ずれてるな?って調べたら悪名高い夏時間のある東海岸時刻で設定されてたし、確認するためにお仕事ラップトップを起動したらSlackにログインできちゃったのでレイオフはおあずけになりまいた

19:29:05
icon

【悲報】茹でられ中の卵の殻に亀裂

19:29:18
icon

APAホテルは大浴場を狙って予約するよね

19:30:22
icon

@yamako 2回連続です…。室温に戻さない方がいいのかな… (まあ食べられないことはないので

19:33:34
icon

Fediverseのサーバーでランサムウエアに感染…W○rdPressさんのことかな…

19:37:00
icon

メンテナンスハッチが開いた感じに。お酢を垂らしておいたので大規模流出は回避できました。

Attach image
19:37:27
2023-11-20 17:23:52 Achi@ハトの塒님의 게시물 achi@achi.masto.host
icon

This account is not set to public on notestock.

19:41:26
icon

Ubuntu 20.04.6 LTSのお世話もしておくね

$ sudo sh -c 'apt update && apt dist-upgrade -y'
:
The following packages will be upgraded:
libnetplan0 netplan.io
2 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
:
$ cat /var/run/reboot-required*
cat: '/var/run/reboot-required*': No such file or directory

実家までのトンネルをいぢられてたりは…念のため確認しておこうかな

19:43:12
icon

【悲報】実家が和歌山に移動(Radiko的な意味で

19:43:54
2023-11-28 19:41:50 Unuaviro F. Arĝentakato님의 게시물 argxentakato@akkoremaji.club
icon

調整できた、すんごぉい

Attach image
19:44:05
icon

キムワイプ!(そこじゃない)

19:48:03
icon

あー、なんだか卵のおしり(Big endianの方)に小さい穴を開ける器具をどこかでみたことがある気がする。あれで穴を開けて空気室の圧力を外に逃すのが正解なのかもしんまい

19:49:55
icon

@rmi_@mstdn.beer なるほど!ケーキフォーク買ってくる!

20:15:20
icon

室温に戻して水から茹でてるんだけどわれちゃうんですよね…。こっちには100均は無い…って思ったけどなんか来てたな、そこにいけばbig endian穴あけみつけられるかも!

20:17:00
icon

姫サー アラサー 違い

20:18:43
2023-11-28 20:17:40 おさ님의 게시물 osapon@mstdn.nere9.help
icon

アラサーの姫?!

20:20:40
icon

違わなかった←

20:21:30
icon

お仕事MacBook Proがビーチバレーボールになったので本日は終了です

20:24:49
icon

またoppaiって喜んだんだけどopenapiてのもあるんだねえ←

20:53:55
icon

@tateisu 太い側に空気の入った気室があるみたいですね〜。道具、探してみます

21:23:25
icon

今日はビールを飲まなかったのでプランク重力が大きい