Profile for nyarla

Header for nyarla
Display name
にゃるら / カラクリスタ
Username
@nyarla@kalaclista.com
Role
admin

About nyarla

Fields

Pronouns
they/them
Email (ja/en)
nyarla@kalaclista.com
OpenPGP
595E03433825AE5AD82894013993542AC175077E

Bio

「輝かしい青春」なんて失かった人。ネットでは「にゃるら」とか「カラクリスタ」と名乗っています

※ なお「NEEDY GIRL OVERDOSE」の企画・シナリオに携われた「にゃるら」さんとは別の人です

フォローにはロックを掛けていますが、相手を見て問題なさそうなら許可しています

ブログ・他のアカウントなど

運用サーバについて

この個人インスタンスでは GoToSocial の 個人的な fork を Fediverse Software として使っています

またインフラには fly.io を使っていますが、いかんせんスペックをケチっているので、Boost一発で沈むときも稀にあります。ただしその時は大抵インスタンスの再起動で直るので、別に Boost に気を使わなくとも大丈夫です

ただ ActivityPub の互換性の都合上、一部の実装・サービスとは相互通信が出来ない場合もありますので、その点はご了承ください

※ 今のところ、threads.net と相互通信が出来ないことを確認しています

Stats

Joined
Posts
2627
Followed by
hidden
Following
hidden

Recent posts

前も言ったような気がするんだけど、GoToSocial の開発体制は燃え尽きるのを防ぐためなのか、Development Holiday を取る期間が年に何回かあるんだけど、あれってすごく良い取り組みだと思ってます

Open thread at this post

SNSにおける発言の「自由」、自分でActivityPubのインスタンスでも立てない限り、何時まで経っても確保出ないんでは? と言う説が自分の中にある

少なくとも、XやらBlueskyやらを使ってる限りにおいては運営者の方針に延々と振り回されるし、これはMastodonとかMisskeyの大規模インスタンスにアカウントを作ってる場合でも一緒だと思ってる

Open thread at this post

とは言え最近ではGitHubの代用としてGiteaとかForgejo、あとは昔からあるGitLabも存在するので、社内インフラにのみ完結させるのであれば、そう言ったソフトウェアを使う手もあると言えばあるな。ただ社内インフラを見る専門の情シスの人がいないと厳しそうに感じるけど

Open thread at this post

……と言うかWeb系企業でネット接続禁止、とか、お前は自社のサービスをどうやって確認・運営するんや……?と言う話になるので、ネット接続禁止までは出来なさそうではある。PCのアップデートとかライブラリのインストールすら出来なくなるし、そもそも GitHub とか使えない時点で詰みそう

Open thread at this post

業務用端末の監視については、モバイルやデスクトップを問わず業務専用端末を会社側で用意して常に通信内容を監視し、アプリやソフトウェアのインストールについても一律に禁止した上で、管理者側で許可したソフトウェアのみインストールが出来るようにする。もしくはThin Client でそもそも社員の端末から業務用ネットワークにアクセスさせない、あとは出社を必須にして業務用端末の一切を持ち出し禁止、最後に最終的手段としてネット接続を不可能にした上でUSBポートも焼く、と言う手段が取れるけど、まぁWeb系企業ではそこまでは流石に出来なさそう

Open thread at this post

なおROM焼きをやった時に得た知見として、MediatekのSoCを積んでてMTKClientが使える脆弱性があった場合、いくらStock ROMで使っててもMTKClientを使えばStock ROMを丸ごとDumpできるし、場合によってはnvram辺りに入っているだろうデータの暗号化鍵も引っこ抜けそうな予感があるので、業務用端末でAndroidを使わせるならGoogle Pixelシリーズを使い、かつアプリのSide loadingを禁じあれる厳格なセキュリティ設定をやった方がいいように思われる

Open thread at this post