トップ 最新 追記
RSS feed

ただのにっき


2012-11-13(火) [長年日記]

グスタフ、甘えるときは全力で甘える

[写真]グスタフの定番「甘えポーズ」

寒くなってきたからというわけでもないのだろうが、グスタフが最近、毎日欠かさず1回は甘えてくる。いや普段から甘えん坊ではあるんだけど、なんか「1日1回は全力で甘える」と決めてるっぽい。

おれが椅子*1に座っていると物欲しそうな目でこっちを見るので「おいで」と声をかけてやると膝に飛び乗ってきて、左側を下にして横になり、おれの右腕を前脚で抱え込んで、手のひらに顔を埋める。ときにはよだれも流す。これがグスタフの全力甘えポーズらしい。

向こうが全力でくるので、当然こっちも全力で受けるのだが(ようするになでまわしてやる)、右腕をがっちり固められているので体勢的に長時間はできないのが難点です……というかグスタフの方で満足して5分足らずで降りていくのだけど。

Tags: gustav

*1 トイレ含む

本日のツッコミ(全1件) [ツッコミを入れる]

smbd [よだれ…犬のうれションみたいなもんですかw]


2012-11-12(月) [長年日記]

最近はオンラインCTFなどをやっているのだ

9月ごろから仲間うちでチームを作って、世界各地で開催されているオンラインCTFの大会に参加している。先日あったCSCAMP CTF Quals 2012で3つ目。始めた当初はそもそも問題の意味からしてわからなかったのが、やっと何をすべきかわかるようになってきた段階なのだけど、今回はエントリチームが少なかったこともあって、13位に大躍進。結果が出るとがぜんヤル気が出るものだね(といいつつこれを書いているのは12月なのだが)。年末に向けてもいくつかあるので参加する予定。

CTFはちょっとゴルフ*1と似ているけれど、より広い視野と知識が必要な一方で、エレガントさは求められない(というかスピードが命)。プログラマの性としてどうしてもエレガントなコードを書きたくなってしまうのだけど、そこはぐっと抑えてすばやく正解を出す訓練が必要だったり。あとは好みの言語や環境にこだわっていると答えにたどり着けないとかね。発想の転換が必要でなかなかこれが難しい。

CTFの最高峰であるDEFCONは高嶺の花というかワールドカップ級だけど、いつかは出られるといいですね(ムリムリ)。

Tags: ctf

*1 プログラミングの方


2012-11-11(日) [長年日記]

My docomoはパスワードのコピペを禁止するな

今回SoftBankからdocomoにMNPしたので請求書の確認なんかをするのにWebサイトに登録しないといけないなと思って、My docomoにユーザ登録をした。携帯との紐付けにワンタイムパスワードをSMSで送ってきたりして、ほぼPCだけで完結する手順はまぁまぁわかりやすかったのだけど、パスワードを決めるところで途方に暮れてしまった。

8~20文字の英数記号と書いてあるので、いつものようにKeePass Password Safeで最大文字数・文字種のパスワードを生成し、さぁ入力、という段になってこれである:

[スクリーンショット]パスワードの確認欄にコピペで入力させてくれないMy docomo

もうね、これでセキュリティが高まると思ってるんだとしたら大間違いだってことにそろそろ気づけよ。こんなこと言われたら、短くて入力しやすい文字種のパスワードしか作らないに決まってるだろ。この仕様を決めたのが発注者か開発者か知らんけど、ほんと想像力皆無。どこかにメモしておいてもいいから、とにかく長くて複雑なパスワードをサイトごとに個別に入力してもらうのが最優先だろうに。

で、どうしたかっつーと、KeePassには自動入力シーケンスのカスタマイズ機能があって、デフォルトではこうなっているのを:

{USERNAME}{TAB}{PASSWORD}{ENTER}

一時的にこうした:

{USERNAME}{TAB}{PASSWORD}{TAB}{PASSWORD}{ENTER}

なんでこんな苦労をせにゃあかんのだ*1

Tags: security

*1 ブラウザのデベロッパーツールを起動して、該当入力フィールドの「onpaste」属性を削除してもよい。こっちのが楽かも。

本日のツッコミ(全6件) [ツッコミを入れる]

なかぃ [素人がドコモのやることに口出しするな。]

ただただし [↑面白がってる人がいるから、このまま晒し者にしておきますね。]

G.O.R.N [いい晒し者ですね。 不便にしただけのシステムでセキュリティが守れるなんて考えるのはいい加減やめにしてほしいものです。..]

通りすがり [keepass(ver1.x) entryのnotesに、 (例) Auto-Type: {DELAY=100}{U..]

ただただし [↑ なんで今さらわざわざ1.xの話を書いているのかわかんないけど、2.xではGUIから個別に設定できますよ。]

test [メールアドレスの正確性を高めるため(笑)のコピペ防止も入力ミスの元]


トップ 最新 追記
RSS feed