senooken JP Social
  • FAQ
  • Login
senooken JP Socialはsenookenの専用分散SNSです。
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Notices by あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com), page 17

  1. 日下夏稀 (kb10uy@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 21:11:08 JST 日下夏稀 日下夏稀

    公開されるべきではないし固定もするべきではないね

    In conversation Tuesday, 29-Jan-2019 21:11:08 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com
  2. 日下夏稀 (kb10uy@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 21:10:58 JST 日下夏稀 日下夏稀

    salt固定するとPS3みたいな目にあうからな

    In conversation Tuesday, 29-Jan-2019 21:10:58 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com
  3. 日下夏稀 (kb10uy@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 21:09:22 JST 日下夏稀 日下夏稀

    アルゴリズムの種別、適用回数、saltの後ろにhash

    In conversation Tuesday, 29-Jan-2019 21:09:22 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com
  4. 日下夏稀 (kb10uy@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 21:08:28 JST 日下夏稀 日下夏稀

    例として今のPHPのデフォルトで password をハッシュ化すると
    $2y$10$niQshjuM6Jv/ykKDnX71Aur/T/TVVUhYyAECHEnM3lzJilWcizGEm
    になる

    In conversation Tuesday, 29-Jan-2019 21:08:28 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com
  5. 日下夏稀 (kb10uy@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 21:07:23 JST 日下夏稀 日下夏稀

    先にハッシュ化してDBのハッシュと比較するとアルゴリズムが変わっておじゃんになるので、アルゴリズムなどに関する情報がハッシュに付与されるというやつです

    In conversation Tuesday, 29-Jan-2019 21:07:23 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com
  6. 日下夏稀 (kb10uy@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 21:06:39 JST 日下夏稀 日下夏稀

    あ、生パスワードっていうのはPOSTとかで渡ってきたやつだよ

    In conversation Tuesday, 29-Jan-2019 21:06:39 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com
  7. 日下夏稀 (kb10uy@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 21:03:04 JST 日下夏稀 日下夏稀

    基本的に暗号学的に安全な一方向のハッシュ関数で保存するんですけど、ただ保存するとあとでより強力なアルゴリズムとかに変わったときに対応できなくなるのでアルゴリズムといくつかのシードをハッシュに付けて保存して「生のパスワードのとその合成されたハッシュ」でもって比較するのが現在の主流なんじゃないかな

    In conversation Tuesday, 29-Jan-2019 21:03:04 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com
  8. あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com)'s status on Tuesday, 29-Jan-2019 21:04:51 JST あいじす?自鯖 あいじす?自鯖

    それはそうというかイチイチ書くほどでもない大前提

    In conversation Tuesday, 29-Jan-2019 21:04:51 JST from mstdn.ijs01140.com permalink
  9. らりお・ザ・何らかの?然㊌ソムリエ (lo48576@mastodon.cardina1.red@mastodon.cardina1.red)'s status on Tuesday, 29-Jan-2019 21:00:15 JST らりお・ザ・何らかの?然㊌ソムリエ らりお・ザ・何らかの?然㊌ソムリエ

    譲渡の前後に関係なく、あの設計を放置できる時点で信用にも信頼にも値しないし擁護の余地はない

    In conversation Tuesday, 29-Jan-2019 21:00:15 JST from mastodon.cardina1.red permalink Repeated by ijs01140@mstdn.ijs01140.com
  10. あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com)'s status on Tuesday, 29-Jan-2019 20:58:53 JST あいじす?自鯖 あいじす?自鯖

    ガワだけあとからきて取ってく事例、いうてかなりあると思う(先の明確な失敗例だけじゃなくて(その企業目線での)成功例も)

    In conversation Tuesday, 29-Jan-2019 20:58:53 JST from mstdn.ijs01140.com permalink
  11. あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com)'s status on Tuesday, 29-Jan-2019 20:55:56 JST あいじす?自鯖 あいじす?自鯖

    Peing、例の脆弱性は譲受後にできたものらしくアな気持ちになってる

    In conversation Tuesday, 29-Jan-2019 20:55:56 JST from mstdn.ijs01140.com permalink
  12. あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com)'s status on Tuesday, 29-Jan-2019 20:53:45 JST あいじす?自鯖 あいじす?自鯖

    個人情報漏洩とかそっち方面

    In conversation Tuesday, 29-Jan-2019 20:53:45 JST from mstdn.ijs01140.com permalink
  13. Funehee (funehee@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 20:53:02 JST Funehee Funehee

    膣鯖宣言がもうあるんだよなあ

    In conversation Tuesday, 29-Jan-2019 20:53:02 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com
  14. 4/30 21:00 JST: self-destruct (kunimikomichi@mstdn.komittee.net)'s status on Tuesday, 29-Jan-2019 20:50:38 JST 4/30 21:00 JST: self-destruct 4/30 21:00 JST: self-destruct

    ああいった経緯みててPeing使ってる奴馬鹿だよなって1年ぐらい思ってて口に出さなかったけど、こういう結果になってニコニコしてます

    In conversation Tuesday, 29-Jan-2019 20:50:38 JST from mstdn.komittee.net permalink Repeated by ijs01140@mstdn.ijs01140.com
  15. あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com)'s status on Tuesday, 29-Jan-2019 20:48:25 JST あいじす?自鯖 あいじす?自鯖

    そのときにやめてアプリ連携も切ってたから、今回の脆弱性もたぶん影響受けてない

    In conversation Tuesday, 29-Jan-2019 20:48:25 JST from mstdn.ijs01140.com permalink
  16. あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com)'s status on Tuesday, 29-Jan-2019 20:47:27 JST あいじす?自鯖 あいじす?自鯖

    確かあの頃に見切りをつけたんだよねijsは

    In conversation Tuesday, 29-Jan-2019 20:47:27 JST from mstdn.ijs01140.com permalink
  17. パンッ!て手を叩いたらさつまいもの天ぷらが出てくる研究 (ikr7@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 20:32:39 JST パンッ!て手を叩いたらさつまいもの天ぷらが出てくる研究 パンッ!て手を叩いたらさつまいもの天ぷらが出てくる研究

    ただ燃えてごめんなさいならそれで済んだんだろうけど,逆ギレしてたから思い出深いんだよね

    In conversation Tuesday, 29-Jan-2019 20:32:39 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com

    Attachments


    1. https://mstdn.klamath.jp/system/media_attachments/files/000/449/477/original/d59c3b01abc2ef6e.jpeg
  18. パンッ!て手を叩いたらさつまいもの天ぷらが出てくる研究 (ikr7@mstdn.maud.io)'s status on Tuesday, 29-Jan-2019 20:31:09 JST パンッ!て手を叩いたらさつまいもの天ぷらが出てくる研究 パンッ!て手を叩いたらさつまいもの天ぷらが出てくる研究

    「自演多すぎワロタw」みたいな真似をして燃えたことがあった
    https://twitter.com/Peing_net/status/953442918299086848

    In conversation Tuesday, 29-Jan-2019 20:31:09 JST from mstdn.maud.io permalink Repeated by ijs01140@mstdn.ijs01140.com

    Attachments

    1. No result found on File_thumbnail lookup.
      By Peing-質問箱-(公式) from Twitter

      【お知らせ】昨日30万もの自作自演による質問があったことをご報告しました。分析してみると自作自演をしていた人の数としては14万人以上でした。うち約120人が100問も自分に質問を送っていました。

      — Peing-質問箱-(公式) (@Peing_net) January 17, 2018
  19. あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com)'s status on Tuesday, 29-Jan-2019 17:23:24 JST あいじす?自鯖 あいじす?自鯖

    @htss つよい・・・

    In conversation Tuesday, 29-Jan-2019 17:23:24 JST from mstdn.ijs01140.com permalink
  20. あいじす?自鯖 (ijs01140@mstdn.ijs01140.com@mstdn.ijs01140.com)'s status on Tuesday, 29-Jan-2019 14:43:53 JST あいじす?自鯖 あいじす?自鯖

    クソ

    In conversation Tuesday, 29-Jan-2019 14:43:53 JST from mstdn.ijs01140.com permalink
  • After
  • Before

User actions

    あいじす?自鯖

    あいじす?自鯖

    <p>※BOT等を弾くための?です(フォロリク気づかない・受信できてないことがあるので許可遅かったら催促してね)</p>

    Tags
    • (None)
    WebSub

    Following 0

      Followers 0

        Groups 0

          Statistics

          User ID
          16837
          Member since
          22 Dec 2018
          Notices
          1165
          Daily average
          0

          Feeds

          • Atom
          • Help
          • About
          • FAQ
          • TOS
          • Privacy
          • Source
          • Version
          • Contact

          senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.

          Creative Commons Attribution 3.0 All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.