free as in air

2007|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|04|05|06|07|09|11|12|
2012|03|04|05|07|08|09|10|11|12|
2013|01|02|03|04|05|06|07|08|09|10|11|12|
2014|01|03|04|06|09|
トップ «前の日記(2008-09-30) 最新 次の日記(2008-10-03)» /編集

2008-10-02 [長年日記]

§ [//] 怪我その後

 骨が凹んでいるように思われる(触ると凹んでるような凸ってるような)腕が時折シクシク痛む。足首もまだ痛むのだが、捻挫(たぶん)がどの程度で治るのかよくわかっていないので微妙に不安。病院にいくべきなのだろうか。

§ [//] パスワード

 クライアント側でハッシュにしてから送るのは、平文よりは単純なブルートフォースに強いという意味で良いと思うけど、他のサイトからなんやかんやでパスワードを入手されたら無意味なのでは。なんやかんやは、なんやかんやですよ。

 一つのパスワードからなんやかんやでサイト毎のハッシュが生成できればおk。なんやかんやは、なんやかんやですよ。サイトの公開鍵でもありゃいいような気もするが。

 ちゅか、HTTPかその拡張のRFCで定義しとけよ、とか思ったが知らないだけでもうあるのかなあ。

 とかグダグダ書いたが考えてる人は当然いるようで。Digest認証マンセーなのか?

 今ならOpenID使えで終了な話?それとも逆?OpenID使ってたらソーシャルに死亡しましたとか。まだ聞いたことないけど。

 関係ないけど、さすがに最近は安易にクレジットカード番号を保存するような作りのサイトは減ってるんだろうかね。昔の上司が客先でもっそい力説してた。まあ、何かあったらやばいしな。

 生パスワード保存するようなサイトは捨てていいと思う。何とかしたらパスワード送ってあげますよ、とか書いてあったら捨て。あと認証フォームが最初からHTTPSで表示されないとか非常に微妙。ライブドアとか。まあSSLのフォームがあるだけマシとも言えるが。

§ [music] 危険行為

  The Fat of the Land(Prodigy)聴きながら運転。ジャケットがいいね。個人的に好きなジャケットは、 Audioslave(Audioslave) Nevermind(Nirvana)とか。

§ [InlineSkate] 色々

 RollerbladeのDowntownシリーズが年度改良したらしい。よさげ?足首痛めて思ったけど、筋肉がある程度付くまでは普通のブーツのほうがいいのでは。まあしばらくは買わないけどさ。気仙沼にあるというパークがデカそう。一関ICから1時間らしい。近いといえば近いなあ。往復すると4時間くらいだけど。