次のチャレンジはこれ:
https://www.youtube.com/playlist?list=PLyfLYmBsCF_3hxKD9yGBfS38HZm_yq2-i
ここからつまみ食いします。
気を取り直して、次も前回のチャレンジを繰り返すことにします…!
https://www.youtube.com/playlist?list=PLocMLVRSMGX0k8x1Muq9Cs3eMDpgtX8gF
ヒツジの招待リンクを通ってやってきたはじめましての方も、素敵なFedibirdライフになりますように!
自分自身の内面を見つめて自分らしい生き方、ファッションのコンセプトを見つけよう!というあきやあさみさんの自問自答ファッションに共感して活動している #自問自答ガールズ のヒツジのマストドン。ファッションのことも話すけど、それ以外もたぶんあります。メェ。
ちょうど Mastodon v4.2.7 がリリースされたところですので、それに対するパッチを出しておきます。
リモートから届いた、あるいはブーストや検索等でfetchしたCreate Activityのcontentに対し正規表現でマッチしたものを拒否する機能を追加するものです。
要するにサーバレベルのリモート投稿フィルタです。
https://github.com/fedibird/mastodon/tree/add-reject-pattern-to-admin-setting-v4.2.7
手順はざっくりこんな感じ。
sudo -iu mastodon
cd live
git fetch https://github.com/fedibird/mastodon add-reject-pattern-to-admin-setting-v4.2.7
git reset --hard FETCH_HEAD
RAILS_ENV=production bundle install
RAILS_ENV=production yarn install --frozen-lockfile
exit
sudo systemctl restart mastodon-*
データベーススキーマなどには影響しないので、いつでもv4.2.7に安全に戻せます。必要な方はどうぞ。
今回の件、fedibird.com(とnightly)は、初動対応としては踏み台6サーバーのドメインブロック、次にinboxへ送られてくる特定パターンのCreate Activityのreject(管理者設定項目を追加)を行ってドメインブロック解除、対象サーバの攻撃用アカウントの定期抽出とサスペンド対応を行っているよ。
ブロックは解除してあるので、検出の漏れているパターンはすり抜けていると思うけど、アカウントは定期削除してるので、それらも追って見えなくなっていると思う。
Fedibirdには、フォロー関係にない新規アカウントからのメンションをブロックする設定項目があるので、ユーザーレベルではだいたいそれで防げるハズ。困ってる人は設定しておいてね。
まぁ、これは攻撃がシンプルだからできる対応。いつかそうなるだろうけど、まだ電子メールみたいな世界にはしたくないよね。
既に複数のサーバ管理者が警察に相談を入れている。法治国家の社会のレイヤーで対応する案件かな。 #fedibird #fedibird_info
崩壊世界ひつじ冒険アクション『Sheepy: A Short Adventure』無料配信され“圧倒的に好評”スタート。退廃美と、人気音楽YouTubeチャンネルが携わる演出光る https://automaton-media.com/articles/newsjp/20240216-282773/
ヒツジは贅沢品を手に入れた!
「楽しくて最先端でクリエイティブ、一歩先を提案する道先案内ヒツジ」、火属性のヒツジさん(でも蟹座) 自問自答ファッションを楽しむ自問自答ガールズ!
技術と言葉と観察の力で楽しいこと、便利なこと探します。時には縫ったり作ったり。楽器制作と演奏も大好き。和風なことも興味あり。かわいいものももちろん大好き。新しい牧場でよく食べ、よく眠り、音楽にのって歌い踊ってます。最近はAIにヒツジの絵を描かせています。