- blogs:
- cles::blog
ZOZOSUIT がやっと到着
zozo 遅れに遅れていた新型の ZOZOSUIT がお届け予定日ギリギリにやっと到着しました。
この全身タイツでどの程度厳密に測れるのかと半信半疑でしたが、計測してみてびっくり。
実際に採寸した時の値と比較して誤差は1、2センチという感じになっています。
体重と共に定期的に測定すると、体形の変化がトラッキングできそうです。
Eudora のソースコードが Computer History Museum で公開に
museum
opensource
eudora Eudora のソースコードが Computer History Museum で公開されたことがニュースになっていたのでメモ。
僕が始めて使ったメーラーは Mac 版の Eudora-J で、その後有料版の Eudora Pro に移行して Mac/Windows 版共に愛用していました。Eudora の開発が止まってからは、操作性がよく似た Thunderbird に移行して現在を迎えています。よく考えたらネットを始めて20年以上経ちますが、メーラーはこの2つしか使ったことがないわけで、なかなか感慨深いです。
メールクライアント「Eudora」のオリジナル版ソースコードがBSD Licenseで公開される | OSDN Magazine
Eudoraは1988年にイリノイ大学のSteve Dorner氏により開発されたMac向けのメールクライアント。その後Qualcommが権利を買収し、最終的に商用化されWindows版も提供されるようになる。人気を博したが、Qualcommは2006年に最後の商用版(Windows向けはバージョン7.1.0.9、Mac向けは6.2.4)をリリース、その翌年に提供を終了している。
Thunderbird v52.8 にアップデート
thunderbird いつのまにか Thunderbird v52.8 がリリースされていたので、アップデートしてみました。
いつも通りセキュリティフィックスはたくさん入っていますが、Known Issues に EFail の話*1が残っているので、こちらはまだ対策されていない様子です。
- Thunderbird — Release Notes (52.8.0) — Mozilla
- Security vulnerabilities fixed in Thunderbird 52.8 — Mozilla
YubiKey NEO が iOS の NFC 経由で使えるように
2fa
ios
yubikey NFC に対応している Yubikey NEO が iPhone に対応したようなのでメモ。
これまで iOS ではサードパーティーが NFC を扱うことができませんでしたが、いつの間にか方針が変わったんですね。
YubiKey comes to the iPhone with Mobile SDK for iOS and LastPass support | Yubico
LastPass, one of our longest and most prominent integrations, has released the latest version of its password management app with fully integrated support for the YubiKey NEO over NFC on iOS.
Bash On Ubuntu On Windows はどこに入っているのか?
windows10
wsl Windows に Linux 環境が構築できる Bash On Ubuntu On Windows 。
便利なのでちょっとしたテキスト処理のスクリプトを動かすときなどによく使っていますが、その実体がどこにインストールかよく分かっていなかったので、その所在を調べてみました。
どうやらインストールした時期によってインストール場所は以下のいずれかになっているようです。
確実に場所を特定したい場合には、レジストリの以下のキーにパスが格納されているので、これを参照するのがいいみたいです。
ココスも全店を原則禁煙に
smokefree ココスが全店禁煙化をすることを発表していたのでメモ。
ファミレス業界もロイヤルホストやサイゼリヤが禁煙化を発表していたので、それほど目新しい感じはしませんが、吸わない人にとっては助かりそうです。
ファミレス「ココス」も全店舗を原則禁煙に | NHKニュース
全国におよそ580店舗を展開する「ココス」は現在、およそ7割の店で喫煙と禁煙の席に分ける分煙を行っていますが、来年9月末までにすべての店舗で原則禁煙にすると発表しました。
大学でパーマネントな職についているのは3分の1くらい?
postdoctoral
労働環境 朝日新聞が大学教員の雇用形態に関する調査結果が記事になっていたのでメモ。
これによると、非常勤は延べ数なのでちょっと数が多くなっている気がしますが、全大学教員に占めるパーマネントな専任教員の割合は1/3強くらいで、専任の1/4は任期付とのこと。以前のポスドクの現状の調査結果と同じく、相変わらず厳しい状況ですね。
大学教員、半数は非常勤 常勤も4分の1が「期限付き」:朝日新聞デジタル
調査は昨年、国公私立大751校を対象に実施した。この質問に回答した659校の教員をみると、本務者(専任教員)は16万9458人、兼務者(非常勤教員)は延べ16万9164人でほぼ同数。ただ、非常勤教員は複数の大学をかけ持ちしている例もあり、延べ人数となる。また、専任教員のうち、任期付きは4万4401人だった。任期なしの専任教員は12万5057人で、全体に占める割合は約36・9%だった。
PGP や S/MIME の平文が読み取られる?
PoC
pgp 話題になっていた PGP や S/MIME に関する脆弱性「EFAIL」についてやっと目を通すことができたのでメモ。
- Damian Poddebniak, Christian Dresen, Jens M̈uller, Fabian Ising, Sebastian Schinzel, Simon Friedberger, Juraj Somorovsky, and J̈org Schwenk, "Efail: Breaking S/MIME and OpenPGP Email Encryption using Exfiltration Channels," May 2018, <https://efail.de/efail-attack-paper.pdf>.
- Encrypted emails may be in danger of exposure following discovery of flaw
上気の2つに目を通せば内容は十分に分かりますが、平文に戻したときにタグの間に平文が挟まるようにするなど以外と単純な攻撃が多いような印象を受けました。暗号化されたメールをシンプルテキストでなく HTML メール送っている頻度もそれほど高くないと思われるので、攻撃可能性としてはどうなんでしょうかね。
暗号化メールが読み取られる? 平文を抽出する脆弱性「EFAIL」をESETが解説:脅威の現実性に疑問も - @IT
efail.deでの研究者チームの説明によると、EFAILの悪用は、HTML電子メールのアクティブコンテンツ(外部からロードされる画像やスタイルなど)を使って行われる。攻撃者が送信した暗号化メールを被害者のメールクライアントが復号し、指定されたURLから外部コンテンツをロードすると、平文が抽出される仕組みだという。
- 換気口に風よけカバーを設置 (2)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(1157)
3 . シャープの空気清浄加湿器のキュルキュル音対策は PTFE テープで(1023)
4 . svn でコミットしたらエラーが出たので(972)
5 . GitHub が全ての公開リポジトリへのシークレットスキャンを有効に(919)
Academic[574]
Book[155]
Diary[522]
Disaster[101]
Foodlogue[1425]
Game[284]
Goods[805]
Healthcare[341]
Hobby[32]
IT[1195]
Military[343]
misc.[1570]
Mobile[510]
Music[38]
Neta[106]
News[95]
Photo[391]
RealEstate[120]
Security[1178]
SEO Contest[36]
Software[634]
Tips[1886]
Travelogue[1238]
Web[675]
Work[193]
