タグ

2021年9月27日のブックマーク (6件)

  • 無料SSLサーバ証明書発行のLet's Encryptに脆弱性 犯罪者が悪用する“穴”とは?

    関連キーワード サイバー攻撃 | ハッキング | セキュリティ 無料でSSLサーバ証明書を発行する認証局(CA)「Let's Encrypt」について、ドメイン所有権の検証方法に脆弱(ぜいじゃく)性があることが分かった。サイバー犯罪者は実際に所有していないドメインのSSLサーバ証明書を取得できる可能性があるという。脆弱性は、ドイツの研究機関であるフラウンホーファー研究機構のサイバーセキュリティ分析部門が見つけた。 意図的に検証を失敗させる巧妙な手口

    無料SSLサーバ証明書発行のLet's Encryptに脆弱性 犯罪者が悪用する“穴”とは?
    y-kawaz
    y-kawaz 2021/09/27
    続き読めんからACMEの手順を問題にしてるのかLE固有の問題か分からない。が前者ぽいニュアンスを感じる。DNS鯖やHTTP-01の/.well-known/acme-challenge/へのアクセス権辺りの管理の杜撰さ利用とかならLE関係無いと思うが果たして。
  • TEPRA Lite ではじめる BLE リバースエンジニアリング / tepra-lite-ble-reverse-engineering

    第54回 情報科学若手の会 #wakate2021

    TEPRA Lite ではじめる BLE リバースエンジニアリング / tepra-lite-ble-reverse-engineering
    y-kawaz
    y-kawaz 2021/09/27
    楽しそう
  • Bash Scriptの作法 - Qiita

    はじめに チーム開発でシェルスクリプト(特にBash Script)を書く際に守るべきルールをまとめます。 シェルスクリプトのコードレビューをする際等にお役立てください。 スクリプト名 -区切りの小文字英数字(いわゆるkebab-case)をつける。拡張子は.sh. これは特に理由があるわけではないので_区切りでもよいし、チーム内にzshやfish等の他Shell愛好家がいる場合は拡張子は.bashでも良い。どちらにせよチーム内では統一しておかないと混乱の元となる。 改行コード LFを使用する。CRLFだと動作しないので書く際に間違うことはないが、Windows上のgitのautocrlf設定によってはご丁寧にCRLFでチェックアウトされてしまう。 避けるためにはgit config --global core.autocrlf inputとするか、.gitattributesをレポジトリ

    Bash Scriptの作法 - Qiita
    y-kawaz
    y-kawaz 2021/09/27
    概ね同意。必要充分な点がよく纏まってると思う。/あとは、-xデフォはウザくね?とか、read に -r を付けるとか、VSCodeでもvimでもシェルスクリプト書くときは shellcheck の自動実行を日常にしとけば8割方矯正指摘もらえる。
  • 【悲報】ワイ、ios15の集中モードのせいで仕事相手に本名がバレて死亡…

    元スレ:http://livejupiter/1632358505/ 1 :風吹けば名無し:2021/09/23(木) 09:55:05.13 ID:34ni6Aht0.net なんで集中モード状況の通知がデフォでオンになっとんねん 2 :風吹けば名無し:2021/09/23(木) 09:55:29.19 ID:34ni6Aht0.net 許さんぞApple 3 :風吹けば名無し:2021/09/23(木) 09:55:55.30 ID:6owDgBoG0.net どうして? 9 :風吹けば名無し:2021/09/23(木) 09:57:17.20 ID:34ni6Aht0.net >>3 それがオンになってる集中モードの相手にメッセージを送ると 「田中太郎さんは現在通知を受け取らないようになってます」みたいな表示が出るねん 16 :風吹けば名無し:2021/09/23(木) 09:58:

    【悲報】ワイ、ios15の集中モードのせいで仕事相手に本名がバレて死亡…
    y-kawaz
    y-kawaz 2021/09/27
    問題のキモは『集中モード状況の共有』をONにすると、相手に通知のON/OFF状況を伝えるだけで良いのに、iMessageは「firstnameさんは今通知無効中だよ」の様にAppleIDの名前という余計な情報を相手に漏らすのがヤバイって事ね。
  • 競わずに済む趣味

    競わずに済んで、なおかつ人との交流を楽しめる趣味を知りたい。 昔から二次創作同人とここ数年は配信をやってたんだけどどれも底辺も底辺で、その癖承認欲求だけはすこぶる強いものだからはっきり数字で評価されるこれらの趣味はやってるとメンタルがボロボロになる。 「数字を気にしない」「仲間との交流をしない」というのは自分にはどう頑張っても無理そうだ。始めればどうしても人と語り合いたくなってしまうし、すると必然的に知り合いと自分を較べてしまう。 だから最初から自分に評価がつかない趣味を始めてみたい。 人との交流手段に趣味を使うのに嫌悪感を示す人も多いだろうけど、教えてくれると嬉しいです。 今のところ思い浮かぶのは映画や演劇などの鑑賞系。専用サイトにレビュー投稿でもすれば同人では小説を書いていた私は楽しめそうな気がする。

    競わずに済む趣味
    y-kawaz
    y-kawaz 2021/09/27
    そもそも趣味の種類じゃなくメンタルの問題だと思う。どんな趣味だろうと他人と競わない人は競わないし比較する人は比較しちゃう。
  • 貨幣論と積極財政のアライさん(カヘイさん) on Twitter: "日本で累進課税がほぼ機能してないっていうこの画像 貼る度に反響があるので拡散して欲しいのだ! https://t.co/s39kdFJQAZ"

    で累進課税がほぼ機能してないっていうこの画像 貼る度に反響があるので拡散して欲しいのだ! https://t.co/s39kdFJQAZ

    貨幣論と積極財政のアライさん(カヘイさん) on Twitter: "日本で累進課税がほぼ機能してないっていうこの画像 貼る度に反響があるので拡散して欲しいのだ! https://t.co/s39kdFJQAZ"
    y-kawaz
    y-kawaz 2021/09/27
    縦軸が割合で横軸が対数?なグラフはよほどリテラシがある人じゃ無いと誤解しか生まないのでやめた方が良い。まー、誤解させる為に作った図なんだろうけどさ…。