あー、全行で問題が出たわけじゃないことを踏まえて、寄せに行くことで抑え込む戦法なんやね
Notices by もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech), page 9
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Wednesday, 11-Oct-2023 23:38:04 JST もちゃ(あと-16.40Kg)
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 09-Oct-2023 18:06:53 JST もちゃ(あと-16.40Kg)
これわりとマジなところがあって、IT畑から遠い人はIパス範囲でもわりと全部勉強しないとキツいし、IT原住民(?)的にあれこれ触り倒して暮らしてきた人にとっては常識的に知ってることも多々あり、取らなくても良いフシはあるんだよな
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 09-Oct-2023 17:36:44 JST もちゃ(あと-16.40Kg)
ベンダ「証明書、配置しておきました」
ワイト「あっ、ありがとうございます」ワイト「(いや秘密鍵入ってないやん。なんでやねん。ほんだら復号でけへんやんけ)…あのー、この証明書のCSR作った時に作った秘密鍵って、あります?」
ベンダ「?証明書なら置きましたよ」
ワイト「…えーっと、秘密鍵が…入ってないみたいでして…それも頂きたいなぁと…」
ベンダ「???」
ワイト「?????」 -
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 09-Oct-2023 17:17:07 JST もちゃ(あと-16.40Kg)
まぁ、我々日本人の愛すべき特徴として自己判断をせず権威に頼るフシはありますから、Let'sEncryptなんて軽いノリのよくわからん連中(?)の証明書より名の通った大企業の証明書を使いたがるのもまた傾向としては確かにある
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 09-Oct-2023 17:09:12 JST もちゃ(あと-16.40Kg)
結局のところ、きちんとしたドメイン保有者に証明書を払い出すという責務においてLEだろうがSECOMだろうがGlobalSignだろうがやることは同じなのだから、LEだから暗号通信上何かが劣るってことはないんじゃないかなぁ
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Saturday, 07-Oct-2023 19:08:20 JST もちゃ(あと-16.40Kg)
マジでその辺の価値観合わんで別れるカップルめちゃめちゃいたんじゃないかなと思うし、まぁ…同じ考え方の持ち主同士で会うのが効率はええのではないですか
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Thursday, 05-Oct-2023 11:31:35 JST もちゃ(あと-16.40Kg)
というかまぁ、詐欺サイトやっとる連中は仮に証明書が有料でもそれで儲けが出るなら必要経費だからなぁ
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Wednesday, 04-Oct-2023 20:17:54 JST もちゃ(あと-16.40Kg)
宇宙(そら)から女の子が!
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Tuesday, 03-Oct-2023 14:13:52 JST もちゃ(あと-16.40Kg)
@nz Xから人が抜けていく時は恐らく、ドバッとコミュニティ単位で抜けてくるんじゃないかなぁ、という気がしますねぇ。赤信号、みんなで渡れば…
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Tuesday, 03-Oct-2023 11:45:47 JST もちゃ(あと-16.40Kg)
Skype
→TeamSpeak
→Discord
の順に友達と通話するツール変わっていったんだけど、ここの移行はマジでそんな感じだった。コミュニケーションツールの最重要ポイントは「みんな使ってる」判定なのだ -
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 02-Oct-2023 20:03:25 JST もちゃ(あと-16.40Kg)
そういう経緯だったんだなぁ
富国強兵、これに伴う税収強化のために酒税増税、利益を圧迫された酒業界が自家醸造に圧を掛けて禁止、という構図なのね -
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 02-Oct-2023 20:00:43 JST もちゃ(あと-16.40Kg)
酒税の世界 なぜ自分で酒を造ってはいけないのか?(前編) https://kurihara-office.com/160124jikajyouzou-1
前田氏は、自家醸造を禁じる酒税法の規定は、幸福追求権・財産権の点から違憲であると主張し、最高裁まで争いました。
しかし最高裁は、税収確保のために自家醸造を制限することは憲法に違反しないとして、前田氏の主張を退けました(最高裁平成元年12月14日判決、いわゆる「どぶろく裁判」)。
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 02-Oct-2023 19:39:18 JST もちゃ(あと-16.40Kg)
単純に「何らかの薬物/娯楽を完全に封殺すると、よりヤバい組織が運営管理するよりヤバいものに手を出して、みなグズグズになる」というのが経験としてあるので
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 02-Oct-2023 17:04:31 JST もちゃ(あと-16.40Kg)
悪いことに、メールは異なる組織間のメッセージングの定番になってしまっている…名刺に載っているのは電話番号とメールアドレスなのである…
しかし!電話網は事業者がインフラ全体に直接介入してセキュリティも性能も改善できるのに対して!電子メールは!そうはいかないのだ…!
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 02-Oct-2023 16:53:09 JST もちゃ(あと-16.40Kg)
シンプルな話、もう令和なんだから
・自組織内のメール経路は全て暗号保護する
・TLS1.1未満の暗号通信しかできないようなノードにはメールなぞ届かなくていい
で行きましょう!危険ですから!やめましょう!当たり前に!という形でみーんなマトモな経路保護をやるようになれば、少なくとも経路盗聴対策にZipにパスワードを掛ける必要はなくなる
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 02-Oct-2023 16:34:57 JST もちゃ(あと-16.40Kg)
クラウドストレージを使っても結局別のアタックサーフェスを抱えることにはなるものの、最悪の場合誤送したあとに公開を停止したり、DLの回数を絞ったりログ取ったりできますからね…
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 02-Oct-2023 16:34:50 JST もちゃ(あと-16.40Kg)
経路の全てで暗号通信する保証がない電子メールで重要なデータをやりとりすること自体に問題はある
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Monday, 02-Oct-2023 12:45:19 JST もちゃ(あと-16.40Kg)
君は完璧で究極のidle
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Saturday, 30-Sep-2023 16:55:47 JST もちゃ(あと-16.40Kg)
@nz わかんないすよね、これ…怖いわぁ…
-
もちゃ(あと-16.40Kg) (mot@mastodon.motcha.tech)'s status on Saturday, 30-Sep-2023 16:45:11 JST もちゃ(あと-16.40Kg)
ホモグラフ攻撃 - Wikipedia https://ja.wikipedia.org/wiki/%E3%83%9B%E3%83%A2%E3%82%B0%E3%83%A9%E3%83%95%E6%94%BB%E6%92%83
G0OGLE.COM(半角数字の 0(ゼロ)を混ぜて偽装している)
googIe.com(大文字の I(アイ)を混ぜて偽装している)
rnicrosoft.com(r と n をくっつけ、 m に見えるよう偽装している)
appie.com(小文字の i(アイ)を混ぜて偽装している)