主観によるスパム現状まとめ
・初期はMisskey中心だったが現在はMastodon中心に被害拡大中、企業、公的機関が運営するインスタンスもアカウント作成がオープンである限り標的になっている
・ワードミュートでの完全な対処は困難
・にじみす、Misskey.design等の大手が一時的な連合機能の制限に踏み切っており、日本のFediverse界隈は「不全」と言える
・Misskey.ioはモデレーターによるゴリ押しで連合を維持しつつ比較的平和
・Misskey、Mastodon、Firefishにセキュリティ周りのアップデートが実装されたが、多分根本的な解決には至ってない
・並行してお問い合わせ情報のメールアドレスを悪用し各種機関に爆破予告等の嫌がらせがされている(被害者同士で連携し警察に相談済)
・村上さん中心に被害状況の確認、警察との連携を行っている
ちょこちょこ情報収集しつつ様子見ていますがまだ厳しそうです。もうしばらく鎖国は続くと思います。ご迷惑をお掛けします。
今回の件、fedibird.com(とnightly)は、初動対応としては踏み台6サーバーのドメインブロック、次にinboxへ送られてくる特定パターンのCreate Activityのreject(管理者設定項目を追加)を行ってドメインブロック解除、対象サーバの攻撃用アカウントの定期抽出とサスペンド対応を行っているよ。
ブロックは解除してあるので、検出の漏れているパターンはすり抜けていると思うけど、アカウントは定期削除してるので、それらも追って見えなくなっていると思う。
Fedibirdには、フォロー関係にない新規アカウントからのメンションをブロックする設定項目があるので、ユーザーレベルではだいたいそれで防げるハズ。困ってる人は設定しておいてね。
まぁ、これは攻撃がシンプルだからできる対応。いつかそうなるだろうけど、まだ電子メールみたいな世界にはしたくないよね。
既に複数のサーバ管理者が警察に相談を入れている。法治国家の社会のレイヤーで対応する案件かな。 #fedibird #fedibird_info
先日キン @kinluwi@mastodon-japan.net さんに緊急時用にグループを作成してほしい旨お願いされていましたが、緊急時の方が先に到来してしまったので、とりあえず私の方で用意しました。(うまく動くかな?)
@mastodon_japan_net をフォローすると、公開グループのメンバーとして参加できます。
参加すると、メンバーのグループ宛の投稿がブーストされてくるようになります。
グループに投稿する際は、グループをフォローし、グループにメンションしてください。
Fedibirdの運営費について(支援のお願い)(3/3)
====
Fedibirdのサービスは無料です。
運営に必要な費用は支援者と運営者で賄いますので、今後とも利用者が負担する必要はありません。
しかし、快適で安定したサーバ環境を持続的に維持するためには、分散された財源による安定した資金が必要です。
そこで、利用者自身でサービス維持に参加する方法を用意しています。
Fedibirdを安定利用できるよう維持に参加したい方、Fedibirdの理念に賛同し維持継続を後押ししたい方は、Open Collectiveによる寄付窓口よりご協力をお願いします。
https://opencollective.com/fedibird-infrastructure
できるだけ多くの方に少しずつ協力いただけるとありがたいのですが、くれぐれも無理はしないでください。
==
なお、この寄付窓口については、インフラに必要な費用に限定しています。このサーバが長く安定して続くことに対して、自分も関与していきたい、という方にご参加をお願いします。
また、サーバの安定維持に寄与する以外の特典はありません。
※ OpenCollective上で寄付者として名を連ねることはできます。匿名にすることも可能です。
Fedibirdの運営費について(支援のお願い)(2/3)
====
とはいえ、無駄を省きつつ、取り組んできたものを持続していきたいのです。
ついては、2024年はもう少し積極的に支援を募っていこうと思います。
2023年7月にも同様の内容をアナウンスしていますが、
https://fedibird.com/@noellabo/110758432044994332
https://fedibird.com/@noellabo/110758504812079195
目標としては、支援で運営コストをすべてカバーできる状態を目指しています。
そうしないと、イレギュラーの発生時に余力がなく破綻したり、私が動けなくなった時に誰も引き継げないからです。(Sujitechには感謝していますが、まさかFedibirdまでSujitech運営というわけにはいかないでしょう?)
また、私がこちらに手一杯で新しい取り組みに着手できないという問題もあります。
2023年はFedibirdの検索機能を大幅に拡充しました。Fediverse日本語圏では有数の、まともに検索が機能するサーバになったかと思います。
たとえばこの能力を、外部のサーバから利用可能にできたらいいなと考えているのですが、必要なサーバを増設するなどの余裕がないのです。
(つづく)
ギンメッキゴミグモが好きです
3垢運用中
■このアカウント
→写真の投稿、BT、リアクションなど
※小さい生き物中心
※脚の多い生き物が苦手な場合はフォロー非推奨
関心のある方は過去投稿をご参考の上、タグフォローまたは購読をお勧めします
■@fedi.
→日々のぼやき、写真の投稿、記録、BT、リアクション など
■@japan.net
→japan.net の LTL、HTLでの空リプ雑談