🫸s3-odara🫷's avatar
🫸s3-odara🫷
_@omae.dev
npub1gvsp...lpsx
\
US配列と、ファームウェアがLVFSに上げられてるって条件で2シリーズに絞られます
ただタイル型WMとGNU/Linux環境に慣れてるので仕事とか買い替えはどうかというと
標準的でいたいのでUS配列のキーボード使ってるしキーバインドもデフォルトが多い
インフレのせいかキーが少なかったり割れてたり印字されてなかったりするキーボードをよく見るようになった
そういえばSSHのパスワード認証、どういう仕組なのか理解してないな
DNSの場合は隠すというよりランダム化だけど そもそも隠しても1分もあればスキャンできるし、今ならIPv4の全空間も数十分ぐらいな気が
portを隠すのも、16bit程度の情報量が真正性を保つのに意義が出てしまうDNSとかいう謎プロトコルぐらいならまだしも、SSHでやる必要は薄い気がするなあ。 アクセス元のIPアドレス制限ができるなら
パスワード認証なのと、わざわざテザリングを挟んでるんでアクセス元IPアドレスを制限できない…… まあこれ自体は認証の仕事なんでIPアドレス制限に機密性を保つ効用があると思ってはいけないと思うが、regreSSHionとかそういうのがあったとしても軽減策にはなるわけだし、ログが溢れることも防止できるんでできるならやっておいても損はないよなーとは思う。 それと、2人ぐらいならYubikey配りなさいという話はある。