フォロー

「とりあえずSSH keyとGPG keyは暗号化したとしてもHOMEに置きたくないし、agentも何も信用できないのでハードウェアトークンに入れてる。
一つ言えるのはインストールや、下手したらメタデータを取るだけでも信頼できないコードを実行しようとするnpmとsetuptoolsとextconf.rbは滅んでほしい」twitter.com/yugui/status/16205

ログインして会話に参加
:realtek:

思考の /dev/null