ブラウザで入力してしまう時点で、どこまで信用するかの問題というかんじです (js は何でもできてしまうので)
もちろん keybase が暗号化したフリをしてそのまま秘密鍵を持ってる可能性もあるけれども
一応,keybase はわれわれが keybase にログインするときの pass phrase で秘密鍵を暗号化してるし,その pass phrase も hash で持ってるだろうから,keybase が成り済ますことはできない……ハズではあるけれどね
「A さんの twitter アカウントを keybase のものであると偽る」などはできない
つまり、 A さんが keybase に鍵を預けた場合に keybase が行える成り済ましは、たとえば
「keybase 側の所有する twitter アカウントを、 A さんのものであると言い張る」
などのことです
「署名を付けられるのは秘密鍵所有者である」と「署名を(いろいろなサービスから)投稿できるのは、サービスのアカウント所有者である」を組み合わせているのが keybase なので
keybaseが示すユーザーの本人性はユーザーが他のサービスを使って与えていて、keybaseが持っている秘密鍵で与えているわけではないので、別に問題ないと思っている。
そういえばみなさん Keybase に秘密鍵置いてるのだろうか
https://github.com/tootsuite/mastodon/blob/master/config/locales/ja.yml#L709 ベタ書きわろた
mastodonのプライバシーポリシー https://mstdn.kanagu.info/terms 「サーバーが米国にあり〜の場合」みたいなくだりがあるんだな。うちの場合はいらんな。
おるみんちゃん、よく安部菜々さんに反応するけど おるみんちゃんが永遠の17歳を自称しているのと ウサミンには何か関係がある……?
"tmux 2.3 以降において East Asian Ambiguous Character を全角文字の幅で表示する" https://gist.github.com/z80oolong/e65baf0d590f62fab8f4f7c358cbcc34 これをどうしてくれようかなと思案中
tmux、基本的に好きに使って良さそう