07:09:21
2024-05-30 05:07:18 Mastodon Engineeringの投稿 MastodonEngineering@mastodon.social
icon

We just released security patches for versions 4.1, 4.2, and nightly. If you are using nightly, you can upgrade to nightly.2024-05-31-security. We strongly suggest you upgrade to one of those versions.

07:16:46
icon

@spinlock ご指摘ありがとうございます!例えば携帯電話会社が店頭で、顧客のマイナンバーカードで本人確認するときには、どのような手順が推奨されているのでしょうか?僕は報道からは読み取れず、公開鍵暗号の特長を生かすなら署名用電子証明書の検証をするしかなさそうだと感じたのでした。

07:55:50
icon

はもさんハワイ時間にようこそのやつだ(夜のみなさん眠れますようにw

08:50:17
icon

In-n-outいいなIn-n-out

09:06:17
icon

さてさて :saba:

85d9053b36 (upstream/main) Move `pagination_params` into `API::BaseController` (#28845)
a0b525e50b New Crowdin Translations (automated) (#30477)
00f4d9ddea chore(deps): update dependency node to 20.14 (#30459)
a1430b7105 chore(deps): update dependency concurrent-ruby to v1.3.1 (#30473)
ad3e200bf7 fix(deps): update dependency sass to v1.77.3 (#30476)
7f808ff6e9 Bump version to v4.3.0-alpha.4 (#30482)
73a78cc19d Fix rate-limiting incorrectly triggering a session cookie on most endpoints (#30483)
3fa0dd0b88 Merge pull request from GHSA-c2r5-cfqr-c553
16249946ae Merge pull request from GHSA-q3rg-xx5v-4mxh
3ea4275ae3 Merge pull request from GHSA-5fq7-3p3j-9vrf

09:18:35
icon

こっちもいっとこ

$ git -C ~/.rbenv/plugins/ruby-build pull
$ rbenv install 3.3.2

09:20:42
icon

そういえば19:00 UTCから弊ぼっちのデータベースのメンテもあるのでした。いろいろ渋滞しててごめんてー←

09:23:52
icon

19:00じゃないよ19:30 UTCだよもー

09:27:28
icon

\Master?/ :saba: \ますたー/

Merged mastodon/mastodon at 85d9053b36674ebf1b4fdefa0028d5784b1845c7.

09:33:13
icon

データベースのメンテおしまーい。再起動しなくていいのかしら?

09:37:34
icon

リスタートきたー (なんもわからん)

10:32:14
icon

\テスト/ \ですと/

11:43:11
icon

物理故障…タチコマちゃんたちが好きなやつだ…

11:58:21
icon

Boogie Boardを使うのを諦めたのでメモを万年筆と紙に戻すよ。Lamyたのしー!!

12:00:10
icon

EFFのネコトートバッグかわいいなあ (使う機会がないなあ…
https://shop.eff.org/products/cat-tote-bag

12:02:55
icon

Kindle Scribeちゃんはデスクトップと一緒に使うにはちょっと大きすぎるんだよね

Attach image
12:08:21
icon

(ヒミツにしたいところは万年筆の下だよ。物理故障はタチコマちゃんw

12:14:07
2024-05-30 12:10:31 がにょ✈️の投稿 ganyo@hikoukidon.jp
icon

このアカウントは、notestockで公開設定になっていません。

12:14:16
icon

フラップー!! スポイラー!!

12:14:35
icon

旧鶴丸さんはスッキリしてるのがいいなあ

12:16:03
icon

( º дº)<キエェェェエエェェェ

12:32:34
icon

モテるケース

12:45:25
icon

ピーナッツバターとチョコレート、これかな?

REESE'S Milk Chocolate Peanut Butter Cups, 1.5 oz (36 Count) https://shop.hersheys.com/our-brands/reeses/reeses-peanut-butter-cups/034000004409.html

Web site image
REESE''S Milk Chocolate Peanut Butter Cups, 1.5 oz (36 Count)
12:47:11
icon

コーヒー頼めたい

12:50:32
icon

もしかしたらしばらく不在になるので、そのときに届いてガレージ日放置されちゃうとイヤなんですよね…

12:50:51
icon

13:17:41
icon

大学の頃、試験の前日に緑茶を飲みながら一夜漬けしたらさっぱり眠れなくて試験に遅刻したことあるよw 今でも、コーヒーのカフェインの覚醒効果は30分くらいですっきり切れる(のですぐ眠くなる)んだけど、緑茶のカフェインは眠れないんだけど眠い状態が長く続くように感じる

13:18:34
2024-05-30 13:17:20 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

オフトン場に捕獲されて脱出が難しい

13:18:40
icon

オフトン場

13:20:18
icon

ほべおん

13:20:51
icon

そういやカラーフィルムの三原色はどういう実装なんだろう

13:26:25
icon

> Color film has at least three sensitive layers, incorporating different combinations of sensitizing dyes
ほべおんに近い感じなのかしら。勝手に、3種類の感光剤をぐっちゃり混ぜて塗りたくってあるんだと思ってたw

Photographic film - Wikipedia https://en.wikipedia.org/wiki/Photographic_film

13:29:24
icon

もくもくもくもく
$ date
Thu May 30 13:29:19 HST 2024

13:32:48
icon

残り少ないミケランジェロ+ を淹れました。やっぱりうんまいなあ!!

14:20:51
icon

マイグラ マイクラ 違い

14:24:30
2024-05-30 14:24:09 今はただの、みかスパ。の投稿 mikasupa@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

14:24:53
icon

> スマホ1台で 全てができる

14:27:55
icon

三上さん3体問題

14:28:19
icon

4体問題だった

15:07:31
icon

ほんとうはこわいUTF-16

$ node
Welcome to Node.js v20.14.0.
Type ".help" for more information.
> "𠮷野家".length
4

15:09:07
icon

Rubyならどっちもおっけー!!

$ ruby -e 's="𠮷野家";p s.encode("UTF-8").size;p s.encode("UTF-16").size'
3
4

15:09:29
icon

RTGならゼロスピンドル!!

15:12:58
icon

つちよしはUTF-16はサロゲートペアの2文字に化けるよ

15:14:11
icon

UTF-16で

15:15:21
icon

これはたぶん偶然の一致…

$ ruby -e 's="𠮷野家";p s.encode("UTF-8").bytes.size;p s.encode("UTF-16").bytes.size'
10
10

15:16:34
2024-05-30 15:14:14 Jujaの投稿 ymd@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

15:17:43
icon

これは分割中

Attach image
15:19:26
icon

文字の定義は難しくてモジモジしちゃ

15:30:47
icon

UTF-16はサロゲートペアが必要になる前に1文字あたりのバイト数は変わらないよ!!って決めちゃったのかな?

15:31:05
icon

そういえば太陽電池もゼロスピンドルだねえ

15:32:24
icon

UTF-8だとコードポイントの最初のバイトにそのコードポイントのバイト数がエンコードされてるのがかっこいいよねえ

15:32:40
icon

コードポイントを正しく使えてる気がしなあい←

15:38:21
icon

これはwasmでブラウザの中で動いてるRubyにエラーを出してもらうクイズ。楽しいよ!!
https://ruby-quiz-2024.storesinc.tech/

15:42:41
icon

汎用伴侶

15:42:45
icon

15:44:28
2024-05-30 15:43:16 らりお・ザ・何らかの🈗然㊌ソムリエの投稿 lo48576@mastodon.cardina1.red
icon

code unit: 符号化された文字列を構成する最小単位のこと。UTF-8 なら1バイト、UTF-16 なら2バイト、 UTF-32 なら4バイト。

code point: 「U+nnnn」で表現される単位のこと。サロゲートペア等は上下合わせて1つとカウント。 1つ以上の code unit の組み合わせ。
(EDIT: ↑これちょっと違うかも……)

grapheme cluster: カーソルを「1つ動かす」ときに飛ばされる単位。1つ以上の code point の組み合わせ。

15:45:18
icon

fmfm

15:48:04
icon

Ruby "enbugging" quiz の回答、もう忘れちゃってる…

15:51:17
icon

今のRubyはコードもASCII互換な文字コード(?)で書かないといけないけど扱うデータの文字コードはもっといろいろで行けるんじゃなかったかしら

16:06:42
icon

nodeなんかJavaScriptだから内部はUTF-16なのに入出力はUTF-8らしいよねw

16:12:37
icon

おっさんが
トイレに行くと
スッコココ

16:17:22
icon

いちどだけベーコンメープルドーナツ食べるハメになったんだけど実はけっこうおいしかったよw

16:25:13
icon

インド標準時からの変換が必要になってTZに何を指定すればいいのかわからなくてインドの時刻の歴史を読みはじめそうになった。あぶない←

TZ=Asia/Kolkataにするべきのようです…って東のはしっこの方じゃん。だいじょぶかな…

https://en.wikipedia.org/wiki/Time_in_India

16:59:40
icon

@spinlock ありがとうございます。

政府サーバに利用者証明用電子証明書に記載されている発行番号で問い合わせると住所氏名を得られるということですね。この証明書が複製されていないことは、利用者証明書用秘密鍵によるデジタル署名を検証することで確認できそうです。

17:06:28
2024-05-19 19:17:39 zundaの投稿 zundan@mastodon.zunda.ninja
icon

未だにマイナンバーカードによるSIMスワップ(SIMの再発行による携帯電話番号の第三者による乗っ取り)帽子について考えています。総務省によるPDF https://www.soumu.go.jp/main_content/000528384.pdf を眺めると、民間サービスの例として「携帯電話購入に必要な本人確認時にカード利用(電子署名)」する応用としてSIMの再発行時の第三者によるなりすましの抑制が上げられるのかもしれない。んだけど、利点が「申込書の自動作成が可能となり、顧客の記載ミス防止や対応時間短縮」となっていて、それだけ?って。

なお、上記の例ではたぶんマイナンバーカードに格納されている署名用電子証明書が使われることになるのだろう。署名の対象とする文書が何なのかはっきりはしないのだけれど、デジタル署名がおこなれるのならば、私有鍵のコピーは難しいはずなので、公的個人認証の強度はマイナンバーカードの物理的な盗難と暗証番号の窃取の困難さで制限されることになりそう。SIMの再発行時の本人確認に署名用電子証明書を利用せず券面に記録されている情報のみを検証する場合には、公開情報が充分あれば適当な暗証番号でマイナンバーカードを偽造することができそう。

マイナンバーカードの語彙では電子証明書に私有鍵(秘密鍵)が含まれるみたいなのでちょっと混乱するね。上記PDFより、

- 署名用電子証明書には、
- 基本4情報(氏名、生年月日、性別、住所)、
- 発行番号、発行年月日、有効期間、発行者、
- 署名用秘密鍵が、
- 利用者証明用電子証明書には、
- 発行番号、発行年月日、有効期間、発行者、
- 利用者証明用秘密鍵が、

含まれるみたい。それぞれの証明書に署名用公開鍵と利用者証明用公開鍵も対になっているのだけれど、資料からは公開鍵が電子証明書に含まれるのかどうかわからなかった。

17:06:48
icon

何度眺めても覚えられないのでブックマークしとこw

17:24:08
icon

Netflixを眺めながらNetlifyを開こうとして大混乱だよw

17:28:47
icon

僕だけ気にしつづけてるマイナンバーカードでのSIMスワップ攻撃のおかげで総務省の資料にマイナンバーカードと電子署名法との関連が注記されてるのを見つけてよろこんでうおっさん
https://github.com/zunda/mitome.in/pull/165/commits/ea4c84927fa6b5f238cd7c07982fdb5f20be75
https://mitome.in/

Web site image
Add a footnote about one of the certificates on a my-number card by zunda · Pull Request #165 · zunda/mitome.in
Web site image
mitome.in - 暗号と電子署名を気軽に
17:31:03
icon

うえーことりん触らなじゃんかー

19:17:42
icon

すべてが下になる

19:18:15
icon

F 下 違い (並べるとずいぶん違うな!

19:23:10
icon

鯖缶スパ(ちょう手抜き)

スパゲッティ、オリーブオイル、胡椒、オリーブオイルづけ鯖缶、醤油、パセリ
Attach image
20:14:20
icon

今日はビールを飲んだのでプランク重力が大きい

20:41:17
icon

お香を置いておこう

20:41:21
icon

22:02:09
icon

久しぶりにオスプレイちゃんの音が聞こえるなぁって確認したらFligjyradarさんでも見えた。そんなことあるんだ。

22:10:53
icon

すんごいタイポだ…

22:13:17
icon

ごちそうフォト鯖の動作試験すてき!