senooken JP Social
  • FAQ
  • Login
senooken JP Socialはsenookenの専用分散SNSです。
  • Public

    • Public
    • Network
    • Groups
    • Popular
    • People

Notices by Y.Yamashiro (shukukei@mono.cafe), page 15

  1. Y.Yamashiro@IA Revo申込済 (shukukei@yukari.cafe)'s status on Thursday, 16-Aug-2018 14:35:15 JST Y.Yamashiro@IA Revo申込済 Y.Yamashiro@IA Revo申込済

    実はちょうど三ヶ月前(5月16日)にAndroid 4.xはSHA-2に対応していないという知見を得ておりまして。

    SHA-1が危険だと言われているのは、効率的な手法の発見とコンピュータ性能の向上によって現実的な費用・時間において衝突を引き起こせるため・・・なのですが。

    TLSのハンドシェイクに於いては、サーバ⇔クライアント間通信が改ざんされていないことを検証するために使われている様子、すなわち、ごく短時間の間なので現時点ではSHA-1を有効化することはセキュリティリスクとしては許容範囲内かなと思います。(Android 4.xで利用できるという利便性とリスクの天秤の意味)

    一応、ガイドラインでも禁止“は”されていないようです。
    https://www.ipa.go.jp/security/vuln/ssl_crypt_config.html

    ただし、今後さらに効率的な手法の発見やコンピュータ性能の向上で危険になる可能性もあり得ますが、それはSHA-1に限った話ではなくセキュリティにおいて常に最新情報を得ることは重要です。

    (注)時間という観点で、SSL証明書におけるSHA-1問題とは事情が異なります。

    In conversation Thursday, 16-Aug-2018 14:35:15 JST from yukari.cafe permalink Repeated by shukukei

    Attachments


  2. Y.Yamashiro@IA Revo申込済 (shukukei@yukari.cafe)'s status on Thursday, 16-Aug-2018 14:25:54 JST Y.Yamashiro@IA Revo申込済 Y.Yamashiro@IA Revo申込済

    Android 4.xはアプリ次第ではTLS 1.2に対応しているものの、Cipher SuitesにSHA256が無いためサーバ側でSHAを切ると通信できなくなるんですよね・・・(手元に環境がないので検証出来ませんが)

    In conversation Thursday, 16-Aug-2018 14:25:54 JST from yukari.cafe permalink Repeated by shukukei
  3. ライクロフト@末代 (ryecroft21@mstdn.maud.io)'s status on Wednesday, 15-Aug-2018 18:00:35 JST ライクロフト@末代 ライクロフト@末代

    マストドン始める人が多いみたいなので、入門的な記事をサクッと書いてみました。/
    マストドン入門 2018年夏版
    https://ryecroft21.info/mastodon/

    In conversation Wednesday, 15-Aug-2018 18:00:35 JST from mstdn.maud.io permalink Repeated by shukukei

    Attachments


  4. Y.Yamashiro (shukukei@mono.cafe)'s status on Wednesday, 15-Aug-2018 12:21:15 JST Y.Yamashiro Y.Yamashiro

    構成案をまとめてみた。

    In conversation Wednesday, 15-Aug-2018 12:21:15 JST from mono.cafe permalink

    Attachments


    1. https://mono.mojizuri.com/media_attachments/files/000/001/054/original/3b2ae24a75e385e4.png
  5. Y.Yamashiro (shukukei@mono.cafe)'s status on Wednesday, 15-Aug-2018 10:42:41 JST Y.Yamashiro Y.Yamashiro

    電源構成を3系統に決めた。
    ●PIC18LF&GPS-54D(バックアップ)
     MCP1700 2.5V(常時給電)
    ●VS1011E
     MIC5301 3.0V(必要時のみ給電)
    ●GPS-54D(メイン)
     MIC5301 3.3V(必要時のみ給電)
    電池3本を直列とし、ニッケル水素充電池を推奨することにする。

    In conversation Wednesday, 15-Aug-2018 10:42:41 JST from mono.cafe permalink
  6. Y.Yamashiro (shukukei@mono.cafe)'s status on Wednesday, 15-Aug-2018 09:39:53 JST Y.Yamashiro Y.Yamashiro

    torocca!さんがデータベースのバックアップに失敗してしまうので調べていたら、どうやらウチがPostgreSQL 10にアップデートしたのが原因の様子。

    In conversation Wednesday, 15-Aug-2018 09:39:53 JST from mono.cafe permalink
  7. Y.Yamashiro (shukukei@mono.cafe)'s status on Wednesday, 15-Aug-2018 09:34:14 JST Y.Yamashiro Y.Yamashiro

    昔に愛用していたクライアントソフト何だっけ・・・?
    と思って調べてみたら「Regnessem」だった。

    In conversation Wednesday, 15-Aug-2018 09:34:14 JST from mono.cafe permalink
  8. Y.Yamashiro (shukukei@mono.cafe)'s status on Wednesday, 15-Aug-2018 09:17:53 JST Y.Yamashiro Y.Yamashiro

    私にとってはSubwayTooterが一番使いやすいですけれどねぇ・・・
    まぁ、最初はTuskyやPawooから入りましたので慣れるまでは少し戸惑いましたが。

    In conversation Wednesday, 15-Aug-2018 09:17:53 JST from mono.cafe permalink
  9. tateisu​ :force:​:r_9a: (tateisu@mastodon.juggler.jp)'s status on Wednesday, 15-Aug-2018 08:19:24 JST tateisu​ :force:​:r_9a: tateisu​ :force:​:r_9a:

    見た目やUI動線に凝ったクライアントほど新機能対応にコストがかかる。金にならないことが分かってるのだから #SubwayTooter ではそっちには全く力を入れてない。マストドンに新機能が増えてもカラム種別とメニューを少し増やすだけで対応できる雑なUIは、低コスト低負荷(カラム数多くなるので)を意識したものだ

    In conversation Wednesday, 15-Aug-2018 08:19:24 JST from mastodon.juggler.jp permalink Repeated by shukukei
  10. bye (brsywe@social.mikutter.hachune.net)'s status on Tuesday, 14-Aug-2018 21:19:08 JST bye bye

    vol.14まとめ
    ・予算規模が額面月収越え
    ・0.3t
    ・搬入がくっそ大変
    ・ブログへのアクセスはめっちゃ伸びてたわりに大して売れなかった
    ・大して売れなかったので搬出もくっそ大変
    ・通販で80超えた
    ・ギリギリ赤字回避(〇SCや技術書典で黒字の上積みを狙う)
    ・黒字の範囲内で寄稿者各位に焼肉

    In conversation Tuesday, 14-Aug-2018 21:19:08 JST from social.mikutter.hachune.net permalink Repeated by shukukei
  11. ? Himawari Prodromou (vaginaplant@3.distsn.org)'s status on Tuesday, 14-Aug-2018 20:11:09 JST ? Himawari Prodromou ? Himawari Prodromou

    1534244938162485933702577584881…
    In conversation Tuesday, 14-Aug-2018 20:11:09 JST from 3.distsn.org permalink Repeated by shukukei

    Attachments


    1. https://3.distsn.org/media/da180629-4e75-4a9e-8bdb-65d6fff7a793/15342449381624859337025775848812.jpg
  12. Y.Yamashiro (shukukei@mono.cafe)'s status on Tuesday, 14-Aug-2018 11:08:43 JST Y.Yamashiro Y.Yamashiro

    MCP1810良いなぁ・・・出力電流ゼロ時の自己消費がTyp20nA, MAX50nAとは。
    しかし過熱保護と低電圧リセットが入っていないので今回は採用見送り。

    In conversation Tuesday, 14-Aug-2018 11:08:43 JST from mono.cafe permalink
  13. Y.Yamashiro (shukukei@mono.cafe)'s status on Tuesday, 14-Aug-2018 10:16:00 JST Y.Yamashiro Y.Yamashiro

    電源レギュレータはMCP1602が良さそうかな?
    PICとGPSバックアップ電源用に2.5V常時給電。
    VS1011EとGPS電源用に3.3VでPIC制御でシャットダウンさせたいけれど、こっちもMCP1602(スイッチング電源)にするのは勿体ないかなぁ・・・

    In conversation Tuesday, 14-Aug-2018 10:16:00 JST from mono.cafe permalink
  14. Y.Yamashiro (shukukei@mono.cafe)'s status on Tuesday, 14-Aug-2018 09:58:33 JST Y.Yamashiro Y.Yamashiro

    実家でテレビを見ていたら、幸和ピンセット工業さんという会社が紹介されていた。
    ホームページ( https://kfi.co.jp/ )から問い合わせでき、1本からでも買えるとのこと。

    私はFontax社製 Taxalというピンセットに出逢ってから普通のピンセットでは満足できなくなってしまったのですが、既にFontax社は無くTaxalも入手難なためどうしようかなぁ、と考えていたところなので幸和さんのピンセットを試してみようかな?

    In conversation Tuesday, 14-Aug-2018 09:58:33 JST from mono.cafe permalink

    Attachments


    1. https://mono.mojizuri.com/media_attachments/files/000/000/960/original/2d136990997e9921.png
  15. Y.Yamashiro (shukukei@mono.cafe)'s status on Tuesday, 14-Aug-2018 00:43:15 JST Y.Yamashiro Y.Yamashiro

    GPS-54Dが3.1-3.6Vで最大75mA消費するらしい・・・
    VS1011Eと合わせて100mAを超える電流を乾電池2本(直列)からの昇圧で作るのは現実的ではない気がする。
    乾電池4本(直列)からの降圧で電源は考えた方が良さそう。

    In conversation Tuesday, 14-Aug-2018 00:43:15 JST from mono.cafe permalink
  16. estpls (estpls@mastodooooooon.xyz@mastodooooooon.xyz)'s status on Monday, 13-Aug-2018 17:39:01 JST estpls estpls

    京都地裁の論法に従えばユーザーの犯罪行為を認識しながらそれを放置した管理者は幇助犯として正犯と同様の刑に処されるのよな

    In conversation Monday, 13-Aug-2018 17:39:01 JST from mastodooooooon.xyz permalink Repeated by shukukei
  17. estpls (estpls@mastodooooooon.xyz@mastodooooooon.xyz)'s status on Monday, 13-Aug-2018 17:49:28 JST estpls estpls

    むとーさんも被害面を強調してばかりだと危うい。官憲が「Mastodonの仕組みはやべえ早めにぶっ潰しておこう」って動き出すとしたらむとーさんを幇助で刑事訴追すれば結果として無罪になっても社会的には死ぬことになるから個人でやってる大半の鯖缶さんたちは一気に消極方面に雪崩を打つと思う

    In conversation Monday, 13-Aug-2018 17:49:28 JST from mastodooooooon.xyz permalink Repeated by shukukei
  18. ムトー★スタッフ (staff@support.m.to)'s status on Monday, 13-Aug-2018 16:04:06 JST ムトー★スタッフ ムトー★スタッフ

    2018年8月10日~13日のムトー全サービス停止の経緯と今後について
    https://free.m.to/20180813.html
    掲載しました。

    無料インスタンスの方には大変申し訳ございません。

    In conversation Monday, 13-Aug-2018 16:04:06 JST from support.m.to permalink Repeated by shukukei

    Attachments


  19. ムトー★スタッフ (staff@support.m.to)'s status on Monday, 13-Aug-2018 14:05:00 JST ムトー★スタッフ ムトー★スタッフ

    現在もインスタンスの画像は「オブジェクトストレージ」というインスタンスとは別のシステムに保存されていて、インスタンスからリンクを張っている状態です。

    インスタンス側を止められた直後から当方が削除するまで問題の画像は公開されたままでした。
    (画像リンクURLは複雑なので、たどり着くのは難しいですが)

    ですので、画像だけ別サーバーにする案は残念ながら解決にならないです。

    In conversation Monday, 13-Aug-2018 14:05:00 JST from support.m.to permalink Repeated by shukukei
  20. ムトー★スタッフ (staff@support.m.to)'s status on Monday, 13-Aug-2018 12:08:00 JST ムトー★スタッフ ムトー★スタッフ

    とりあえず復旧しましたが、
    問題画像は今でもアップできる為、現状では安心できない状態です。
    今後の対策などをこれからまとめます。

    In conversation Monday, 13-Aug-2018 12:08:00 JST from support.m.to permalink Repeated by shukukei
  • After
  • Before

User actions

    Y.Yamashiro

    Y.Yamashiro

    電子工作とネットワークとセキュリティが趣味の組み込み系ハードウェア屋さんです。 ・登録情報セキュリティスペシャリスト(登録番号 第000117号) ・TOPPERSプロジェクト準会員(個人)

    Tags
    • (None)
    WebSub
    Unsubscribing

    Following 0

      Followers 0

        Groups 0

          Statistics

          User ID
          2610
          Member since
          7 Aug 2018
          Notices
          233
          Daily average
          0

          Feeds

          • Atom
          • Help
          • About
          • FAQ
          • TOS
          • Privacy
          • Source
          • Version
          • Contact

          senooken JP Social is a social network, courtesy of senooken. It runs on GNU social, version 2.0.2-beta0, available under the GNU Affero General Public License.

          Creative Commons Attribution 3.0 All senooken JP Social content and data are available under the Creative Commons Attribution 3.0 license.