「秘密」を含む日記 RSS

はてなキーワード: 秘密とは

2016-11-16

秘密を共有できる身近な人がいない

例えば、今日はでっかいウンコしたんですけど、それなりに親しい友人や恋人でも、でっかいウンコLINEするのってありえなくないですか?

なので、今日でっかいウンコしたよ、って誰かに言いたくて、ウンコ専門である増田投稿しま

500ペットボトルぐらいだったので、評価の方よろしくお願いしますね

2016-11-13

トランプに救われた人

昨日、クリエイターが集まる秘密オフ会に参加してきた。

その中に某有名セクシー漫画家いたのだが、彼はトランプのおかげで筆が進んでいるという。

今まで彼はフェミニスト達によってリアルでもネットでも無慈悲な攻撃を受け続けてきた。これは全てのオタクがそうである

だがこれからは違う。

オタクこそがフェミに反撃する番が来たのだ。

女性男性に対してそうしてきたように、今度はオタク女性を食い尽くす。

トランプ、彼は偉大なリーダーだ。

ポリコレフェミ、こういったカルトに対する空気を一変させた。

今までも誰も成し得なかった偉業を達成したのだから

そしてそれは多くの日本人男性文字通りの命がトランプによって救われたことを意味している。

2016-11-12

[]

今回は裏サンデー

勇者が死んだ! 75話

「今でも勝てる可能性は十二分にある」 → ガキン → 「勝てる可能性はゼロね! 逃げるわよ!」 → 「おうよ!」の流れはズルい。

仲間はもちろん、当人もまるで期待していない。

ドラゴンの炎というヤバい攻撃を、ニーソだけうまいこと残すのに活用する場面といい、緊張感がまるでないというか、むしろ余裕だったりするんだろうか。

マギ シンドバッドの冒険 第125夜

自分たちパルテビア人の優秀さを知らしめるためとは、意外にも思惑はシンプルだったな。

シンドバッドは異を唱え、パルテビア人は特別優れた人種ではない、自分の商会にも様々な人種がいて、そして活躍している。

自分自身もパルテビア人だが、それはパルテビア人だからではなく、自分という個の力だと主張。

だがバルバロッサは、だからこそ自身の主張を証明していると語る。

実際のところはシンドバッドの個の力かもしれない、様々な人種である仲間たちの力もあるかもしれない。

だが、それらを束ねているシンドバッドがパルテビア人であるという事実が、何より重いってことを言いたいわけね。

秘密のレプタイルズ 16話

やっぱこういうのって、多側面的な観点から考えるか、あくまフラット事象のみを取り扱うかにしないと、余計な軋轢を生むことになる。

あと、可能性ではなく蓋然性で考えることも大事だよね。

それにしても、これはあくま漫画舞台装置ではあるんだけれども、今日あん露骨なことがマスメディア界で罷り通るんだろうか。

……いや、むしろメディアが多様になったご時世だからこそ見過ごされている、受け手も1つ1つの事柄を精査することに関心がないのかもしれないなあ。

あと、入鹿の説得であっさり取り下げるオッサンが意外といえば意外だった。

まあ大局的に見れば、ここでゴタゴタしすぎて大事になるリスクがあるだろうから、傷口が浅いうちに撤退する打算があったのかもしれないが。

2016-11-07

某国の「王女」を名乗る人物と知り合って、個人的に集めた証拠から70%くらいマジだと思っているんだけど、誰かに話すべきなのか、秘密にしておくべきなのか、わからない。

どこかに書きたいとか話したいという気持ちはある。

[][](仮題)第一

オリジナルは、2016年11月7日に「エリカ」というタイトル投稿したものです。すでに数度にわたって細部を変更しており、今後も、物語を完成させる過程で、細部を変更する可能性があります。)

(筆者は、「先生遠藤さんの上履きがありません!」( https://anond.hatelabo.jp/20160131184041 )と同一です。

サトシ

「綺麗だ」

その言葉は、エリカを初めて見た時から、ずっと喉の奥に潜んでいたような気がした。何の変哲も無いこの瞬間に、ふと、唇から零れ落ちたのだった。

「ありがとう」

少女のように愛くるしく、それでいて色っぽい彼女の声が、少し照れているように聞こえた。あるいは、ただ驚いていただけだったかもしれないが、とにかく僕は、これで終わりにするつもりだった。

窓辺のソファはまだ少し肌寒い。細く差し込む月明かりを頼りに、天井の染みを観察する。

そうして、零してしまった言葉をまるで知らんぷりするように、僕は黙って眠りにつこうとしていた。

しかし、そんな僕の身勝手を許さず、「ねえ」と、いつもと変わらない、彼女ルックスと同じくらい綺麗な声で、彼女は僕に呼びかけた。

「何?」

「『エクスプリシット』って、どういう意味?」

「明示すること、あるいは、口に出していうことだよ」

「ふーん」

「どういう文脈?」

スポティファイでね、書いてあるの。曲のタイトルに」

「それは、歌詞露骨表現が含まれているってこと。未成年には聞かせたく無い曲かもしれないってね」

「あ、そっか」

エリカ普段音楽聴くときユーチューブを使うのだが、僕がスポティファイの話をしたから、アプリを試しているのだった。

飄々としているな。そう思った。だって、僕はまるで、胸に秘めた重大な秘密を打ち明けてしまたかのような気分になっていたのに、彼女スマートフォン音楽を探しているのだから

メイリンが、静かにしてって」

僕たちの声が聞こえたらしく、メイリンフェイスブックエリカに連絡してきたそうだった。

僕は起き上がって、彼女が横になっている、部屋の一番暖かい場所にあるソファの足に背中を預けて、床に腰を下ろした。

それは小さな声でエリカと話をするためだったけど、結局それは言い訳で、僕の心のある部分は、この距離彼女と話をしたいと、ずっと前から訴えていたのだった。

そしてその『部分』は、一つの要求を叶えたことで、もう一つの要求をするようになってしまった。

「あのさ」

お酒の影響はどれくらいあっただろうか。あからさまによっているわけではなかった。

「髪、触っていいかな」

「どうして?」

「綺麗だから

エリカは照れていただろうか。迷惑がっていただろうか。

薄暗い部屋でもはっきり見える彼女の綺麗な瞳が、にわかに輝きを増したかと思うと、わずかに頬が膨らんで、ニコッと笑ったように見えた。

「いいよ」

彼女はそう言った。はにかみながら。

彼女上半身を起こして、ソファ腰掛けていたので、僕はその隣に座った。ソファの脇に置かれた小さなランプの暖かい光に照らされて、彼女の横顔が美しく映える。

僕はうっとりしながら、ぎこちない手つきでエリカの髪を撫でていた。彼女の髪は、柔らかく、滑らかだった。地は黒髪だが、数年前に明るい色に染めたそうで、今では綺麗なグラデーションになっている。頭を撫でられている彼女の顔は、見惚れるくらい美しかった。

「私、犬みたいだね」

気づけば夢中で彼女の頭を撫でる僕の手は、犬の頭を撫でるそれのようだった。これだけでも十分幸せだった。それでも結局、心のその『部分』が要求することには、いつも必ず次があるのだった。

ハグしよう」

「いいよ」

ハグ挨拶から、と彼女は付け加えた。

2016-11-03

三浦九段ソフト不正使用疑惑:誰が文春の件を渡辺竜王に知らせたのか

http://shogi1.com/miurahiroyuki-soft-ryuousen-3rd/ を読んでいて,ふと気になったので,考えを整理するために書く。

上記ブログのまとめによると,渡辺竜王疑惑について知らされ,(自らの検証の結果)確信するに至ったのは10月3日の対局後とのこと。

そして同竜王連盟に自らの疑惑を伝えたのは,わかっている範囲では10月7日の島理事への電話最初

一方,竜王http://blog.goo.ne.jp/kishi-akira/e/776e356c508c722cdef73bf521b5a6df

10月上旬の時点で放っておいても三浦九段に対する報道が出る可能性が高いことを知りました。

と書いている。

理事への電話以降のイベントはいきなり10月10日の「極秘会合」になっているので,少なくとも10月7日の時点では,竜王三浦九段疑惑だけでなく,それを文春が報道しようとしていることも知っていた可能性が極めて高い。

早い。いくら何でも早すぎる。報道に関しては「噂をなんとなく聞いた」という話ではないと思う。

だとすると,渡辺竜王自身が文春の報道トリガーを引いたのでなければ, 「誰かが文春の報道のことを竜王に知らせた」しか考えられない。

それはいつ,誰が行ったのだろうか? 以下に考えられる可能性を挙げてみる。

蓋然性が高そうなのは,(b1)(b2a) ではないかと思う。

(a) はさすがになさそう。仮に報道トリガーを引くとしても,自身が連載を持っている週刊新潮にするのが妥当そうなので,やはりこれの可能性は極めて低いと思う。

(c) については,文春は他社に抜かれるのを恐れて取材については秘密にするだろうから,そういう情報Webに書かれる可能性は極めて低いと思う。

(b2a) の「文春記者疑惑取材に来たのでわかった」は一番ありそうだが,文春が動き出したのも http://shogi1.com/miurahiroyuki-soft-ryuousen-3rd/ によると10月3日の対局後ということなので,そんな取材初期に,漏洩可能性が高い取材対象取材に行くかな?という疑念はある。

(b1) の「ソフト不正使用疑惑について知らせた人物棋士と言われている)が知らせた」も,(b1a), (b1b) いずれのタイミングにせよ,かなりありそう。

ただもしそうだとすると,この人物がどうしてそんなに早く文春の報道のことを知ったのかという疑問が出てくる。そこで考えられる一つの可能性が, その人物自身が実は文春の取材トリガーを引いたである

そもそも,「文春がなぜこの疑惑に興味をもったか」が本件ではあまり明確ではない。日頃から将棋界をウォッチしていた,というのは(将棋の人気からすると,残念ながら)ほとんど考えられない。誰がか「こんな疑惑がある」ということを文春の関係者に伝えて,そこから取材が始まったと考える方が適当だと思う。

話を戻す。

もし「渡辺竜王ソフト不正使用疑惑について知らせた」人物が「文春に疑惑存在を話した」人物と同じだとしたら,その人物は(これまで全く名前が出てきていないが)本件に極めて重大な責任があることになる。

まあ,新しい情報が出てこない限りこの辺のことは推測すらできないが,

の2点はこの件において重要論点の一つだと思う。


追記:

(X) について似たような問題意識増田を見つけたのでリンクを貼っておく。

http://anond.hatelabo.jp/20161102023457

同棲している彼女絶対に言えない秘密

昨日炊いたご飯をよそったらチン毛が入っていたこと。

チン毛を取り除いてそのまま食卓に出したこと。

2016-11-02

秘密質問質問の方も自由入力できるようになったら楽しいよね

「俺の名をいってみろ」

とかさ

ジャギ

「炎の男 三井寿

増田本名)」

どれを正解にすべきだろう

追記:

ブコメありがとうございます

こんな機能あったのか!!

なぞなぞ認証機能を追加し、認証の設定をMyはてなで一括して行うよう変更しました - はてなダイアリー日記

最初のやりとりは、「秘密質問やめろ」→「ならパスワード忘れたら終わりか?」だったろ

パスワードの再設定メール送信の前に追加で秘密質問を使うだとか(そんなサービス実在するか?)

秘密質問的な何か」とか、後付けで言い返したいだけだよそいつ

http://anond.hatelabo.jp/20161102172323

どうしてそうなるのか

まさか秘密質問が唯一のパスワード忘れ対策と思ってるわけでもあるまいし

秘密質問かいうクソシステムは一体なんなんだよ

面倒を増やしてセキュリティは下がる、メリットなし

いつまでやってんだよ

法律禁止しろ

2016-10-31

はなくそ秘密とは結局なんだったのだろうか

はなくそ秘密を知らないまま大人になってしまった

2016-10-30

ド嬢の3巻エロすぎてオナニー捗る

もう六回は抜いたわ。

抜いたページを教えるから参考にしてください。

8P「死を想う・3」

コマ目の図書室で夕日が差し込む中、さわ子を見つめる神林。

24P

さわ子に見つめられて「ん?」という神林

31P

秘密読書会のくだり。

秘密読書会の、読書のdを打つあたりでもうフルボッキ。

48P

神林の手を握るさわ子。

86P

ぶっかけをこう、さわ子。

110P

何度でも聞くよ?」

今日夢精しそう。

http://anond.hatelabo.jp/20161030094038

一般人に見られないようにするために、

海外アングラサイトも工夫してるんだよ。

ブラウザ名に秘密合言葉を入れないと見られないサイト結構あるんだよ。

2016-10-24

初めてをあげた人に逢いたい

初めての人、つまり処女をあげた人が夢に出てきた。

彼に逢いたい。

成人して、就職して、社会人になってしまって、処女なんて早く捨てたかった。

20代前半。彼氏もいなくて焦ってた。

彼は会社委託しているフリーランスデザイナーだった。

歳は10も離れた、オジサン一歩手前。

彼の仕事人間性もただ純粋尊敬してた。

そんな私に彼は技術知識を惜しみなく教えてくれた。

仕事打ち上げのあと、家が近所だった私達は一緒に帰った。

突然の雨でびしょ濡れになりながら。

最初に家に誘ったのは彼。隙をわざと見せたのは私。

彼に彼女が居たのは知ってた。

私が初めてだと言うと、いいの?と聞いて

何も知らない私に教えるように、大事大事に扱ってくれた。

その日を境に、よく電話がかかってくるようになった。

仕事の話をしたり、私が仕事相談をしたり。

向こうから、嫌なことがあったと言って情けない声で電話がかかってくることもあった。

私は尊敬する人に頼られてることが嬉しかった。

誘われて夜を一緒にすることもあったし、電話だけの時もあった。

不思議と私は彼に恋愛することはなかった。

彼女とは別れないだろうと思ってたし、

歳の離れた小娘に本気になるはずがないと思ってたから。

きっとお互い秘密の隠れ場所みたいなもので、

すこし休憩できる場所だったんだと思う。

そんなのが1年続いた頃に、結婚するんだと言われた。

しかったけど、奥さんを大事にするんだなって思った。

仕事では今まで通り普通に接して、

時々電話をする事はあったけど、お互い弱さを見せるような事は無くなった。

それから何年かして、私は地元引っ越して、30で結婚した。

4歳年下で知的さや包容力には欠けるし、

趣味は合わないし、ダサいけど、純粋で明るい一生懸命な人。

子供は2歳になる。

平凡で子育てに追われる日々。

子育てという仕事を誰にも認めて貰えない寂しさ。

そして、彼の夢を見た。

甘い声と同時に、思い出した。

私の仕事を認めてくれてたこと、

知的さ、包容力、それとは真逆母性本能をくすぐられる弱さ。

旦那には無いもの

今、あの頃の彼と同じ年齢になって、

過去の彼に恋をしているのかもしれない。

逢いたいけれども、それはしない。決してしない。

甘えてしまうから

2016-10-23

http://anond.hatelabo.jp/20161022220344

思いの他、気持ちいいんです。

一人でするよりずっと。

中年男性の一番リラックスした姿、表情を見ていると

普段見られないので、すごい興奮するんです。

そして自分も見てもらいたいんです。

普段まじめに暮らしているので、なおさらなんです。

秘密を共有している連帯感というか、一体感というかのもあって、

やめられません。

2016-10-18

悪質勝手登録出会い系サイトPartner partner-community.com

まだ免許証を見せていません

送信メールアドレスがでたらめなようで

ウェブフィルタリングソフトが入っていると退会依頼先が表示されません

秘密の退会コマンドを送っても同じメールアドレスで再登録されてしまうのでメールアドレス側で拒否る w9pwj2wk3w.net(←一番下に追記)

トップページいわく男女別の登録窓口だから日本法律18禁出会い系サイトなのか?

------

ビジネス上の公開情報

トップページ特定商取引法に基く表記

http://partner-community.com/transactions/before

いわゆる魚拓

http://www.peeep.us/b5a5b8db

------

特定商取引法に基く表記

(水平線)

(ここから画像)

役務提供事業者

 Sunwise Illusion Limited

 

所在地

 Unit1107, 99 Queen's Road, Central, Hong Kong

 

運営責任者

 Lonnie Huxley

(ここまで画像)

役務の内容

 WEB上での会員同士におけるコミュニティ場の運営

役務の対価

 下記料金表にてご確認下さい。

 「1pt=10円」

 ※完全前払い制

為替レートについて

 クレジット決済の為替レートによる金額の変動について

 クレジット決済(決済時の為替レートによって請求額が異なる場合がございます。)

■対価の支払方法

 銀行振込、電子マネー決済、クレジットカード決済

役務の支払い時期

 ポイント購入時

 「1pt=10円」

 ※決済完了24時間以内

役務提供後における返金の可否

 サービス提供形態特性上、役務提供後の返金には応じられません。

 ※当サービスには特定商取引法上のクーリング・オフ適用されません。

役務提供条件

 インターネット経由でサービス提供しま

■連絡方法

 tel : +852-8192-5022

 mail : info@partner-community.com

 ・お問い合わせはmailにて受け付けております

 ・受付 24時間 対応 10:00~20:00

 ・お問い合わせから回答までの時間:最大24時間

 ・電話でのお問い合わせは応じかねます

【料金表】

 「1pt=10円」

 掲示板閲覧…0Pt

 プロフィール閲覧…0Pt

 メール送信…0Pt

 掲示板書き込み…0Pt

 アドレスメール送信100Pt

 アドレスメール閲覧…100Pt

 未読メール閲覧…0Pt

 既読メール閲覧…0Pt

 プロフィール写真閲覧…0Pt

 メール添付写真閲覧…0Pt

 写真登録…0Pt

 ムービー再生…0Pt

商品引き渡し時

入金確認後即時または決済完了時に商品の引き渡しをさせて頂きます

■退会について

退会時、退会手数料等の料金が発生する事は御座いません。

w9pwj2wk3w.net

(2016-10-19 18以下追記)

54kxwkrmrp.net

94hatuhydg.net

9a7s8k4us4.net

bjx9qnijyz.net

ch6mfieweb.net

f6tauzu35h.net

ikpw44axag.net

kg2z43yrg8.net

rdnwu7enze.net

rskj3gmiq2.net

rsrrj73vds.net

tiu7c9dnz5.net

wun5nyz9x2.net

zwxi5fsxvj.net

buttqac2cz.net (18:39もういっこ追加)

gi3agvi5vq.net (19日18:41)

4cikjk24wp.net (18:49)

6967u7sqne.net (19:10)

58xvzfm69m.net

6i6ug5wh7d.net (2=19:17)

2016-10-17

[]10月16日

○朝食:なし

○昼食:パン肉まんパン、ジャガバタ、チーズパイ)、ココア

○夕食:リゾット(ご飯と素とチーズ自分で混ぜて煮たから実質自炊

調子

はややー。

昨日の父親母親や弟とのあれこれの影響で、仕事できる感じじゃなかったので、素直に休んだ。

無理して行って、変なことになっても嫌だったし。

リセットしようリセット、と普段聞かない有料のラジオを聴いたり、ゲーム課金したりとお金を使ってストレスを発散させた。

明日からお仕事頑張ろう。

○おしゃべりやってMAX

有料のネットラジオ

一時期ずーっと聴いてたんだけど、一人暮らし始めた直後のお金がなかった時に聞くのを辞めて以来三年ぶりぐらいに視聴。

ガンダムキシリアに対して「なにマスクつけてんだよ」って言いながら、マスクをずらしてキスするくだりが面白すぎた。

あとガンダムで抱けない女はキッカだけとか、もう思い出し笑いが止まらない。

バッジとれ〜るセンター

ノー課金

ポケとる

オーダイル

カブトプス

エレキブル

トゲキッスウィンク

ピッピウィンク

レジロック

捕獲

か、課金? す、するわけないじゃなですか……

先月にチャージしたプリベイトカードを使うのは課金とは言わない説を採用しています

ポケモンコマスター

ログボでガチャを回したら、EXルカリオが出た。

これ、かなり強くない?

ポケカGB

化石秘密ゴーストは出ないのはもはや日常

How the Textsecure Protocol (Signal, WhatsApp, Facebook, Allo) Works

http://www.alexkyte.me/2016/10/how-textsecure-protocol-signal-whatsapp.html これエキサイト翻訳か?主語が全部theyという支離滅裂英語なんだが。

----

TextSecureの目標は「経路末端までのセキュリティ否認性、前方秘匿性、将来の秘匿性のすべて」を提供することである。具体的には、可能な限り短い時間だけ鍵情報を保持するメッセージストリームを二者の間に構築するということを目指す。将来に鍵の危殆化があっても、現在観測されたトラフィックを復号化できなくするのだ。

以下にSignal Protocolの批評分析を羅列してある。実装構造研究し、発見した欠陥を記述し、上述の目標がどれほど実現されているか評価するものである。まず仕組みの説明をしてから、より詳細な分析を続けることにする。

用語

TextSecureは、今ではSignalと呼ばれているアプリに与えられた名の一つだ。コード文書も一貫してTextSecureという名を使っている。一貫性を保つため、システム全体をTextSecureと呼ぶことにする。

ただ実際には数々の異なるものが含まれている:

構造

TextSecureは、非同期整合性に焦点を当ててOff-The-Recordというチャットプロトコルを改造したものだ。OTRが対話ハンドシェイク必要とする一方、TextSecureは不確定な遅延を認めない。メッセージを送れるようになるまでアプリを表示したままにしてハンドシェイク遂行しなければならないというのであれば、ユーザ体験はひどいことになる。

そうではなく、通常の鍵交換においてサーバが果たす役割の部分だけ、将来のクライアントが取得しに来るよう中央サーバに格納される。このサーバは、すべてを復号化できる鍵情報は預けておかない、信用なし経路となる。すべての暗号化は末端どうしだ。

暗号

TextSecureは暗号学の基礎のほんの一部を使うものである公開鍵暗号は楕円Diffie-Hellmanを通し、Curve25519を用いて実行される。AESがパディングなしカウンター(CTR)モードサイファーブロックチェーン(CBC)モードの双方で対称暗号に使われる。HMAC-SHA256がメッセージ認証に使われる。これらが信頼の基礎(TCB)である

ダブルラチェット:

TextSecureの暗号化エンジン中心部はAxolotlダブルラチェットアルゴリズムである。大まかに言うと、一方向にだけ回ることのできるラチェットが二つあり、一つは受信ラチェット、もう一つは送信ラチェットである。この構造により、鍵交換の前半を保管しておいて、後から非同期的に再生し完全なハンドシェイクを得ることが可能になっている。

受信ラチェットメッセージが受信されるときに使われるが、そこには次の鍵交換のための新しい材料が含まれていなければならない。この材料が後ほど暗号化メッセージ認証に使う対称鍵の生成に用いられる。

送信ハッシュラチェットは前回の整合性ある共有秘密から生成された鍵ストリームを使って新たな鍵セットを生成する。このラチェットは、受信ラチェットが進んで共有秘密が変化するとリセットされる。

ここで注目すべきは、メッセージ送信するために送信者が待つ必要は一切ないということだ。いつでも送信第一歩を踏み出すことができ、その一歩は必ず有限の時間で終わる。メッセージはすべて異なる対称鍵で暗号化されるが、これにより、ある時点の鍵は、どちら側のデバイスのものであっても、過去送信されたメッセージを復号化するためには使えないことになる。(ただし後で一つ警告がある。)

プロトコル

フェーズ1: TextSecure登録

登録は、クライアントに言って、連絡用の電話番号サーバに教えてもらうことから始まる。また同時に、トークン通話SMSどちらで受け取りたいか希望登録してもらう。このトークンが持ち主の証明となり、TextSecureで情報登録できるようにしてくれる。

クライアントメッセージ認証暗号化の対称鍵('signaling'鍵)、および長期公開鍵を送る。

また、複数のプレ鍵も送信する。これはクライアントが受信者になる時の鍵交換の半分、クライアント側部分の使い捨てコピーである。こうして保管されているプレ鍵のおかげで、将来の送信者はクライアントの応答を待つ必要もなく鍵交換を完了でき、こうして遅延を劇的に減らすことができる。クライアントは「最後の手段のプレ鍵」もアップロードするが、これは最後に使われ、受信者が新しいプレ鍵を追加するまでのセッションでずっと共有され続ける。

他のクライアントからも使われるプレ鍵に頼ることについてSignalが警告をしないというのは、筆者の意見では、理想と程遠い。

クライアントは次にGoogle Cloud Messagingに登録して、登録IDをTextSecureに出す。このTextSecureへの登録には、クライアントSMSを受け取りたいかデータだけにしたいか情報も含まれる。

フェーズ2: 鍵の比較

TextSecureはクライアントどうしがお互いの長期鍵のフィンガープリント比較して本人確認できるようになっている。鍵をQRコードとして表示して便利に検証できるようにする機能も含まれている。

フェーズ3.1: 最初メッセージ送信

送信者は、まず相手のプレ鍵を要求し、プレ鍵インデックス、プレ鍵、登録ID、長期公開鍵をもらう。これらを使い、HKDFという鍵派生アルゴリズムを通して共有秘密を取り決める。この秘密情報ルート鍵と呼ぶ。

このメッセージだけの一時鍵ペアが生成される。ルート鍵を使ってHKDFで新しいルート鍵とつなぎ鍵を派生させる。このつなぎ鍵は、暗号化MACの鍵を生成するのに使われる。

最後AESカウンター初期化される。カウンターは二つある: ctrとpctrだ。ctrカウンターメッセージ送信ごとに増える一方で、pctrカウンターは、最後既読メッセージの番号を保持する。これにより、受信者側にバラバラの順番で届いたメッセージを正しく並べ直すことができる。

これらを使って相手メッセージ暗号化し、それをSignalサーバに送る。このメッセージには、相手が鍵交換ハンドシェイク完了できるだけの必要情報が含められている。

SignalサーバGoogle Cloud Messenger登録IDが件の電話番号に合っているかチェックし、メッセージを'signaling'鍵で暗号化してからクラウドサーバに送る。この遠回しな方法により、Google Cloud Messengerがメッセージ送信元を知らずにいることが保障される。

フェーズ3.2: メッセージ受信

信者はプレ鍵インデックスを受け取り、送信者がどのプレ鍵を使ったかをそれで調べる。そして送られてきた情報を使ってハンドシェイク完了したり送信者と同じルート鍵を持ったりする。送られてきたメッセージを復号化するために使う鍵は、このルート鍵が生成する。

フェーズ4: 追伸メッセージ送信

相手が返信する前に、もとの送信から続きのメッセージを送りたい場合は、新しいつなぎ鍵を生成して、これを使って新しい暗号化およびメッセージ認証の鍵を得る。

フェーズ5: 返信の送信

信者が返事を出したい時は、まず新しい一時鍵ペアを選ぶ。送信者の一時公開鍵自分の一時秘密鍵を使って、新しい共有秘密を生成する。これを使って新しいつなぎ鍵を得て、そこから新しい暗号化認証の鍵を得る。これを使ってメッセージ暗号化し、さきほどの新しい一時公開鍵と一緒に送信する。

既知の問題

鍵の提出

TextSecureは、サーバクライアント間の共有秘密、いわば機械生成パスワードを使って、新しいプレ鍵のアップロード認証する。これは送信メッセージ認証にも使われる。このパスワードを漏らしてしまうと、それだけでメッセージ送信も鍵アップもそのユーザなりすましてできてしまうことになる。エキスポート機能があった頃はTextSecureクライアントを別のスマホに移行することができたが、この機能は削除された。エキスポート情報には機械生成パスワードが含まれていたからだ。この平文バックアップデバイスSDカードに置かれていたので、他のアプリから読むことができたのだ。

この機能はそれ以来削除されたままだ。なくて困る人がいるとしても、これはユーザビリティ問題ではなく、現実問題であり、それに対する後ろ向きな対策なのである

未知の鍵共有 (UKS) 攻撃

この攻撃は偽配送一種だ。攻撃者がUKS攻撃を実行すると、ある送信者が攻撃者に向けて送ったつもりのメッセージが、攻撃から別の人(標的)へのメッセージとして送信される。

これは能力のある攻撃者にとっては簡単にできる。TextSecureサーバ上にある自分公開鍵を、標的の公開鍵に変えればいい。これは自分電話番号を再登録すればできる。送信者はQRコードを使って、相手フィンガープリントが合っていることを検証できるが、これが本当に標的の鍵のフィンガープリントになるのである

それから、今度は送信者のアカウントを再登録して、その検証SMS確認通話送信者に到達しないよう横取りしなければならない。これは太っ腹に権限を与えられた人には造作もないことだ。こうして、送信者として認証し、既知の署名つきメッセージ送信できるようになる。

この攻撃はTextSecureでは解決されていない。プレ鍵の署名は追加したが、まだ暗号学的にIDと関連付けられているわけではないので、奪われて再生される危険がある。

できることがあるとすれば、送信者と受信者の双方がメッセージ暗号化された本文内で言及されるようにすることなどだ。

目標達成率

TextSecureはその構造のおかげで前方秘匿性を獲得している。前方秘匿性(forward secrecy)は、もし長期公開鍵安全なままであれば、ある時点の対称鍵が漏れても、そのセキュリティ突破限定的時間範囲しか有効でないとする。新しいラチェットのそれぞれに公開鍵必要であることから、これは達成されている。

完全前方秘匿性(perfect forward secrecy)は、クライアントの持つある時点の鍵が奪取されても、それ以前に送信したメッセージの復号化が不可能である性質定義されている。このことはTextSecureのwire protocolにより施行されるが、少々ことば遊びに入ってくる。というのも鍵はデバイスにのみ格納されているので、アプリ上の他の鍵にアクセスすることなく鍵が暴露されることはありそうにない。長期鍵だけではメッセージを復号化できず、ラチェットステート対応する一時鍵が必要になるが、これはそのスマホから引き出すことができるので、送信したものの返信されていない(前回のラチェット使用した)メッセージを復号化できる。これは技術的に言えば「以前の」メッセージ暴露である

否認性(アリバイ)はさらあやふやだ。ある特定メッセージについて、それはだれにでも作成できたのだと言うことは可能だが、その一方で、プレ鍵は公開されているので、TextSecureの中央集中構造が脅威をもたらす。TextSecureサーバ認証メッセージ転送をするものだが、それを記録することもできる。内容は末端どうしで暗号化されているとはいえ、メタデータは違う。

Sources

Analysis Whitepaper:

http://ieeexplore.ieee.org/document/7467371/

Marlinspike, Moxie (30 March 2016). "Signal on the outside, Signal on the inside". Open Whisper Systems. Retrieved 31 March 2016. https://whispersystems.org/blog/signal-inside-and-out/

Posted by Alexander Kyte at 11:47 PM

2016-10-15

[]10月15日

○朝食:なし

○昼食:ケンキチ

○夕食:ビールどん兵衛、芋モンブラン

調子

はややー。

仕事おやすみはややー。

ポケモンSMの新情報

ベトベターベトベトンがリージョンフォームで、悪ポケの仲間入り。

そして、シルヴァディ特性と持ち物によるタイプチェンジによって、悪ポケになれるように。

はいえ、僕的には悪アルセウスは悪ポケの仲間って感じがしないから、シルヴァディも仲間って感じではないかな。

バッジとれ〜るセンター

ノー課金

ポケとる

久々にメインステージを進める、現在ビビヨンステージ攻略中。

ポケモンコマスター

ログボのみ。

ポケカGB

化石秘密ゴーストが出ないとなげくだけの簡単お仕事

すべてが解決する風呂そうじの秘密

・落ち込んだときには風呂そうじ

・なぜ風呂そうじがメンタルに効くのか

風呂そうじの意外な効能

歴史的観点から風呂そうじは有効だった

風呂掃除活用した人物の例-あの人が風呂そうじ?!

風呂そうじワンポイントアドバイス

今日からあなた風呂そうじ!

2016-10-13

[]10月13日

○朝食:ヨーグルト

○昼食:助六

○夕食:サンドイッチ照り焼きチキン)、おにぎりツナマヨツナマヨ

調子

はややー。

トラブル発生、今帰ってきた。

面倒なことになってきた……

ポケモンバトルのために準備してたのに、チームの中でとある人だけデジモン育ててた、ぐらいのトラブル

はあ……

PMの人とかチェック体制ちゃんとしろよな……

バッジとれ〜るセンター

ノー課金

ポケとる

フシギダネウィンク

捕獲

ポケモンコマスター

ログボのみ。

ポケカGB

化石秘密ゴーストが出ない。

エロゲー原画家ラノベの絵書いてて、しかもお色気書いてたりすると、「お前もっと直接的なの書いてんだろwww何今更おぼこぶってんだこのアバズレやろうwww」って思ってしま

それと同時に、元エロゲンガーってことを知らない人間はこのイラストにどきどきするんだと思うと、1回ヤっただけで「俺だけがこいつのあられもない姿を知ってるんだぜ」と誇らしげに考えるアホな勘違い男みたいな、秘密めいた興奮を覚える

2016-10-12

[]10月12日

○朝食:ヨーグルト

○昼食:助六野菜スープコンビニの1日に必要な半分の野菜がとれるてきなやつ)

○夕食:ちゃんぽん

調子

はややー。

なんか風邪が大流行してて、僕座ってる島がガラ空きになって、少し寂しかった。

僕もなんか咳っぽいし、風邪かも。

○お便り返信

昨日クーポンきてたからまた丸亀クーポンまた使っただろう!!!このうどん野郎!!!

http://anond.hatelabo.jp/20161012135111

http://www.marugame-seimen.com/lp/app/

みんなもダウンロードしよう!

連休明けのこと考えて外出するなんてえらいなー

連休だったら全部ひきこもりだわ

まあ今回の3連休は全部休出残業代なし)だったんだけどね死にたい

http://anond.hatelabo.jp/20161012135536

休日出勤はたいへんでしたね。

死んだら何にもならないですが、とはいえ辞めたら辞めたで、無職無職で辛いのがまたしんどい

死なない程度に折り合いをつけたいですね。

休日に外出してお店にビール飲みに行くとかそれだけみたらめっちゃリア充だな

http://anond.hatelabo.jp/20161012135635

王将、最高!

oooooo4150 日をまたぐ時間になって夕食を考え中とは。くいしんぼうさんめ

http://b.hatena.ne.jp/entry/303739087/comment/oooooo4150

休日時間自由につかえるのがいいよね。

うぅ…ゲーム日記さんかむきゅーしてくれない。うっうっ

http://anond.hatelabo.jp/20161008092106

そのかわり、はややーしてるでしょ。

oooooo4150 ヨーグルトの頻度が増えてる?

http://b.hatena.ne.jp/entry/303433485/comment/oooooo4150

なにかの漫画ヨーグルトは朝より夜食べた方がいいって書いてあったのですが、やっぱり朝食べたい。

同じものを食べ続けるの好きなんですよね、なんか精神が安定する気がするんです。

msdbkm そういえば古典部の新作が11月に出るらしいですね

http://b.hatena.ne.jp/entry/303035931/comment/msdbkm

しょしさるすべりけ!

しょしさるすべりけ!

(声に出して読みたい日本語

脱出アドベンチャー旧校舎の少女

チャプター1を攻略中。

が、いきなりサイコロの謎解きでつまる、豪快に詰まる。

いや、謎解きの解き方はわかるんだ、

サイコロの断面図で太陽と月のマークが乗ってる面を見る」

「その面のインド数字を、上面時計に合わせて読み取る」

マッチ棒パズルで、太陽と月のマーク数字を、インド数字上面時計に合わせて読み取ったもので組み立てる」

こうすればいいんでしょ、それはわかるんですよ。

ただ、時計面とインド数字の組み合わせが、まったく理解できない。

それぞれの面に書かれてるインド数字が、何時にあたるのかがさっぱりわからん

これ、軽く僕自身認知の歪み的なやつが邪魔してる気がしてならないから、かなり憂鬱になってきた。

バッジとれ〜るセンター

ノー課金

ポケとる

ゼニガメウィンク

捕獲

ポケモンコマスター

ログボのみ。

ポケカGB

化石秘密ゴーストの2枚目が出ない。

そもそも2枚でいいのか? というのも結論出てないし、うーむめんどいなあ。

スマブラfor3DS

ゲッコウガルフレカスタム必殺技を揃えた。

ルフレの強化サンダーをぶっぱするの楽しい

ログイン ユーザー登録
ようこそ ゲスト さん