QRコード決済めっちゃ増えてるけど、どの決済も対応店舗がほとんど既存の電子マネーの取り扱いもあるところで、マジでなんのためのQRコード決済なん…という感じがする
赤兎馬「呂布奉先です」
陳宮「ラニです」
陳宮「ラニです」 普通にありえる
陳宮PU2の機運がどんどん高まる
Google、「検索ランキング下げます」と「ブラウザで警告出します」のジョーカー2枚持ちであまりにもつよい
Chrome、この機能がオンでないサイトは何年何月から安全でないサイトにしますっていうつよつよカード持ってるのつよいよなぁという気持ち(もちろんいつでも切れるカードじゃないけど)
CAがSCTを証明書に埋め込むこと自体は各CAの判断なので別にいいんですけれど、TLS拡張でSCTをブラウザに送る方法が普及してないので、ChromeはSCTを実質要求していきたいんだろうなというのも込みで考えるとまあうーんという感じ
証明書にSCT埋め込まれてるのいまだに違和感ある
HPKPは有効期間が長いと設定ミスったら長時間サイトがアクセス不能になるし短いと乗っ取りチャンスが増えるのでHPKPを設定してまで保護したいサイトにとってメリットが減るしで難しいと人々が議論していたんですがChromeは72でHPKP対応を削除しましたね……
TTL的な機構はネットワークのあちこちにあって、とにかく更新したいなという気分になって短くすればいいんじゃねという気持ちになるときもあるのですが、往々にしてそのような運用は乗っ取りチャンスを増やす結果にも繋がりがち
いや元ネタなんなんだよこれ