tateisu🔧 さんがブースト

昼過ぎにメンテを始めて、もう日付が変わる時間になってる…

ホーム普通に見れてるな。再現条件わからん

tateisu🔧 さんがブースト

:android: Vous utilisez quel(s) client(s) sur Android ?
:boost_requested: Boost apprécié

Mastodon 4.1.4 きたので今日もアップデート作業だよ…。今回はバックアップとかapt dist-upgradeとかホスト再起動とかせず、Mastodonのマージしてdockerビルドして再起動するだけだけど。

docker compose build で "failed to solve: unlazy requires an applier" が出たけど全コンテナ止めてから service docker stop && service docker start && docker system prune -a --volumes で解決した

さくらのVPSのサーバのDBバックアップ中なんだけど、あきらかにネットワーク帯域制限にひっかかってるな…

はぁ、アップデートどころかその前のバックアップとパッケージ更新が終わらん…

とりあえず訴えられるものは訴えておけ、は初期のAndroidとスマホ企業が散々に経験したことではある

Twitterも同質化施策は色々やってて、spaceとかがそう。

Mastodonはツイッターをパクった、とは言わんよねー

k-tai.watch.impress.co.jp/docs
Threadsの特徴はこの勢いだなー。観測範囲でもTwitterユーザがThreadsにアカウント作りました表明が多い

Threads, 画像サムネイルの見せ方が良いなーとなってる。
- 1枚で横長なら投稿全体の高さが変化する
- 1枚で縦長でもアスペクト比が一定以上なら高さは一定になり、右端に余白ができる
- 2枚以上なら高さは一定になり、横方向にスクロールする

Threads感想 

現時点ではアルゴリズムTLしかないので、見たくもないメシテロや3D美女や商業アカウントがTLに出てくる。広告のかわりでもあるのである程度は仕方ないと思いつつ、見かけたら全部非表示にしてる。アルゴリズムTLが過去の非表示を参考にしてくれるかは不明だけども。

スレッドを表示

Threads感想 

threads.net/@tateisu2020

ひたすらイラストをRTしている
( Threads では 投稿は Threat スリート と呼ばれてるので再投稿の略称はRT でおっけー)
絵描きからみると画質がよくてサムネがクロップされなくて相互フォローして褒め合う関係は快適らしい
TLがアルゴリズムTLとアカウントTL(他人のプロフで見れるやつ)しかないので
とりあえず何かフォローしないとTLクソだよ
検索もハッシュタグもないから、「絵かきが見たい」とか「あのソシャゲの公式が見たい」とか明らかな目的がないとオススメしない
「動物フォトが見たい」「メシテロが見たい」など

初日としては絵描きたちは満足してるみたいだったなあ。あいつら互助会みたいに互いにRTしあう文化があるから、Twitterの付き合いをそのまま持ってきてる印象だった。

一方でフォローとかなしでトレンドとか検索とか重視する人にはまだまだだろうね

あとリバースプロクシの設定変更(assetsのContent-Security-Policy変更)が推奨されてる

スレッドを表示

Mastodon セキュリティアップデート 2023/7/6 

修正された脆弱性

CVE-2023-36460
攻撃者が慎重に作成したメディア ファイルを使用すると、Mastodon のメディア処理コードが任意の場所に任意のファイルを作成する可能性があります。

CVE-2023-36459

慎重に作成された oEmbed データを使用する攻撃者は、Mastodon によって実行される HTML サニタイズをバイパスし、oEmbed プレビュー カードに任意の HTML を含めることができます。

うーん、悪用データの有無を後から確認できると良いのだけど…

古いものを表示
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。