新しいものを表示
tesaguri 🦀🦝 さんがブースト

旧Twitterで青バッジ付きのアカウントが名前を変更して検閲待ちで元の名前に戻せなくなるトラブルが多発する日(2年目)

w3.org/TR/2017/REC-activitystr
元ネタに倣うなら`Update`アクティビティを送信して初めて成立する投稿なのに、サーバが対応していないので中途半端になったやつ(激寒解説)
QT: fedibird.com/@tesaguri/1121929
[参照]

tesaguri 🦀🦝  
Remember... all I'm offering is the trooth. Nothing more.

Mastodonはリモートのアクターがカノニカルな`acct:` URIからWebFingerで解決できることを要求するから、CVE-2024-25623だけでは非ActivityPubサーバからのexploitは成立しないのだった。いや、可能だったとしてもやりませんけど……

スレッドを表示

CVE-2024-25623やCVE-2024-25636が健在だったらGitHubあたりに適当に怪しいオブジェクトをばら撒くことも出来たのだけど(しない)

来年度はちゃんと自前のサーバを構えて変なアクティビティを飛ばしまくりたいね(やめなさい)

Remember... all I'm offering is the trooth. Nothing more.

現実的に投稿ごとに`replies`のようなコレクションのURIを記録したくないというのは理解できるけど、一方で`as:quoteUrl`や`misskey:_misskey_quote`、`fedibird:quoteUri`の乱立を踏まえてもアドホックな拡張語彙が相互運用性の観点から現実的な問題に繋がることは分かりきっているわけで。せめて間を取って<socialhub.activitypub.rocks/t/>くらいの形に落ち着かないものだろうか

スレッドを表示

FEP-5624: Per-object reply control policies - Standards / Fediverse Enhancement Proposals - SocialHub
socialhub.activitypub.rocks/t/
> Proposed alternative: Use Add/Remove targeting the replies collection. Or any other collection, like a context collection representing the conversation.
これのような方向性が綺麗だと思っているのだけど、結局こうはなっていないようなのだよなあ

"Xitter"って何だろう、私の知らないプラットフォームかな? と本気で思っていたけど、今ようやく意味を理解した(鈍すぎる)

リプライというのは副作用として`reply`コレクションへのオブジェクトの追加を伴うものであって、それを拒否する仕組みを用意するのは合理的だと思っているけど、そうでない一方的な参照まで拒否する能力は過剰な気がする

スレッドを表示

個人的に引用の拒否というのはWebページへのハイパーリンクを張られることを拒否するようなことに思えてならないのだよな

スレッドを表示

引用の通知のフィルターのようなことを考えているなら良いのだけど、FEP-5624 (Per-object reply control policies)の議論の流れを見るに、どうも引用元の投稿者が引用を拒否する機能を想定しているっぽいのだよなあ(<socialhub.activitypub.rocks/t/>)

tesaguri 🦀🦝 さんがブースト

To answer some common questions I get:

Yes, we want to have proper safety features for Quote Posts. We got enough feedback from Xitter to know how they can be used for harassment. Maybe this is not a concert to you, but it is for us.

Yes, it takes time, but we are a very small team, with only one full-time developer for the backend. At the moment, handling the day-to-day (reviews, bug fixes, security) is already more than what we can handle.

スレッドを表示
tesaguri 🦀🦝 さんがブースト

A critical security issue has been fixed in version 20240330. Please upgrade your Firefish server as soon as possible.

Upgrade guide:
https://firefish.dev/firefish/firefish/-/blob/main/docs/upgrade.md
Changelog:
https://firefish.dev/firefish/firefish/-/blob/main/docs/changelog.md

Check normalized call signature for WF in mir typeck by compiler-errors · Pull Request #118882 · rust-lang/rust
github.com/rust-lang/rust/pull
ほーん……何も分からん(?)

tesaguri 🦀🦝 さんがブースト

context: github.com/kitsune-soc/kitsune

if anyone wants to help out, feel free. this is an ask to just please help out if you have an idea

#rustlang

スレッドを表示

Memento、全体的に用語がかっこつけすぎていて(?)汎用的に使いづらそうな印象がある。あとURI-{R,G,M,T}って何だ、{Oiginal Resource,TimeGate,Memento,TimeMap} URIで良いだろ……などと思いながら、見かける度に用語の定義を無限に確認し直している

古いものを表示
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。