Salta al contenuto principale


"È ora di sospendere questo utente FediASINT@mastodon.online su entrambe le mie istanze in modo che non funzioni; va§§an(ulo con la tua m32da di sorveglianza!"

by @amolith 👏 👍

👇 👇 👇 👇 👇
https://nixnet.social/objects/edafa639-6c46-4cab-bcd4-5e3d2c62cf48

reshared this

Unknown parent

informapirata :privacypride:
certamente, però è importante non accettare supinamente questi tentativi di operare una sorveglianza di massa e condurre la giusta #resistenza, anche stigmatizzando chi è collegato con questi profili.

Del resto, se un'associazione palesemente ma non dichiaratamente neofascista aprisse una vetrina da cui osserva e prende appunti su "chi va con chi", mica devi aspettare la legge per sputtanarli platealmente e fare volantinaggio contro di essa!

@amolith
Unknown parent

Informa Pirata

@Generale Specifico comunque per il momento è finita...
-----------------------------------------
Abbiamo pianificato di eseguire questo strumento per alcuni giorni fino a quando non si è fatto strada nella meta di Fedi. Ma la reazione di tutti voi è stata molto più rapida e intensa di quanto avremmo mai potuto immaginare! Un grido a coloro che si sono resi conto che il recupero autorizzato impedisce al crawler di recuperare i propri post. Tecnicamente avremmo potuto mantenere viva la festa, ma avrebbe richiesto molte più risorse e nessuno di noi lo considera un investimento utile.

La parte più divertente è stata che l'ala destra è stata innescata dalla parola "problematico". Era nostra paura che usassero il nostro strumento per scopi dannosi. Tuttavia, una sola parola nel post dell'annuncio ci ha aiutato a evitarlo! Circa il 90% delle richieste che abbiamo ricevuto riguardavano istanze Pleroma alt-right.

Vale anche la pena menzionare a parte l'accenno alla Gibson che siamo legati a un'agenzia di intelligence.

Le richieste del GDPR non avevano molto senso per noi, anche se è stato divertente da vedere.

La parte più triste è stata Eugene Rochko che ci ha bloccato per "doxxing", in cui sicuramente non ci siamo impegnati. Pensiamo che ci considerasse un rischio PR, anche se minore. Quella reazione è stata deludente. Ma è probabilmente l'azione di moderazione più veloce che Mastodon.social abbia intrapreso negli ultimi anni.

Ci aspettavamo che almeno qualcuno si arrabbiasse con noi usando FingerprintJS, anche se sembra che nessuno se ne sia accorto.

In caso contrario, l'accoglienza è stata praticamente esattamente come ci aspettavamo. Vorremmo poter partecipare alla conversazione, invece di essere un osservatore esterno. Ma abbiamo raggiunto i nostri obiettivi: 1) forzare con successo un meta Fedi; 2) testare la resilienza della nostra architettura software; 3) sconvolgere tutti i fanatici della privacy; e 4) ottenere più istanze per abilitare il recupero autorizzato.

Rimane una domanda: perché tutti i pacchetti software Fediverse lasciano aperti gli endpoint dell'API C2S per i preferiti, i repost e le reazioni? È assolutamente inutile. Non sono usati per la federazione; in Mastodon, non vengono nemmeno utilizzati nell'app Web (anche se sembra che potrebbe cambiare nel prossimo futuro?). Sebbene Pleroma li usi, non riteniamo utile il loro caso d'uso.

Ti invitiamo a inviare per posta i manutentori del tuo pacchetto software per risolvere il problema, in modo da essere i primi (?) e gli ultimi a poter creare uno strumento accessibile pubblicamente come FediASINT.

Se qualcuno vuole chattare, la nostra email è sempre la stessa: undefined@aaathats3as.com. Dopo!
-------------------------------------------------------

@informapirata 😛rivacypride:@Amolith

Unknown parent

informapirata :privacypride:
Infatti il problema è che non sempre verremo a sapere di questi "servizi" che verranno invece rivenduti nel silenzio ad aziende e movimenti politici.

Il fatto è che anche nel # è opportuno ricordare quanto sia importante proteggere i propri dati personali.
A questo proposito sarà molto interessante verificare quanto l'implementazione dei gruppi mastodon potrà prevedere l'apertura di gruppi "privati"

@informapirata@poliverso.org@amolith
Unknown parent

informapirata :privacypride:
non so mastodon, ma per esempio friendica funziona con un sistema di cerchie e ha sviluppato la possibilità di cancellazione dei messaggi dopo un certo intervallo di tempo, ma alla fine gli utenti sono presi dalla sindrome dell'accumulatore seriale 😅
@informapirata@poliverso.org@amolith
Unknown parent

informapirata :privacypride:
ricorda comunque che su #mastodon puoi comunque avere conversazioni private con tanti utenti quanti sono coloro che menzioni. Sono messaggi privati e nessun altro può vederli

@generalespecifico@informapirata@poliverso.org@amolith
Unknown parent

informapirata :privacypride:
sì, ci sono tre tipologie:
- privati diretti (come quello che ti ho inviato poco fa
- privati visibili solo ai follower
- messaggi pubblici che puoi vedere solo se sei menzionato o se hai il link ma non sono indicizzatii e non appaiono nella TL

@generalespecifico@informapirata@poliverso.org@amolith
in reply to informapirata :privacypride:

Attenzione che come notava minimalprocedure, i dm sono visibili anche agli amministratori di tutti i server che ospitano i destinatari. Un po' come le caselle email per intenderci.

Inoltre le immagini allegate ai DM sono copiate su tutti i server, hanno url pubbliche e NON vengono cancellate alla cancellazione dei dm.

Insomma, il fediverse è e rimane una piazza.

@uolfmen@generalespecifico@informapirata@amolith

reshared this

in reply to Shamar

le immagini vengono tutte cancellate , c'è un periodo di cache in cui vengono conservate che dipende da molti fattori.
Inoltre per l'ennesima volta, mastodon è da 2 anni al lavoro per i messaggi criptati che verranno implementati non appena arriverà l'app ufficiale android. Ovviamente i messaggi potranno essere letti solo fra le app ufficiali, chi userà app vecchie non potrà accedere al sistema di messaggistica privato.
Unknown parent

Devol :fediverso:
su mastodon già da tempo si possono eliminare in automatico i messaggi più vecchi.
in reply to Devol :fediverso:

La NON interoperabilità dei client a livello di DM non è affatto "ovvia".

Una soluzione francamente migliore sarebbe rimuovere completamente i DM.

@informapirata@uolfmen@generalespecifico@informapirata@amolith
in reply to Shamar

Il problema è che se due profili che vogliono rimanere anonimi vogliono comunicare tra loro in maniera privata, non possono farlo, a meno che non espongoano pubblicamente un proprio recapito digitare sicuro. E in quel caso, addio anonimato 😅

@devol@uolfmen@generalespecifico@informapirata@poliverso.org@amolith
Unknown parent

anzu
i messaggi diretti sono in chiaro nel database e gli allegati su un cdn pubblico il cui link per quando "improbabile" (se non conosci paperclip) è pubblico e resiste alla cancellazione del messaggio.
in reply to Devol :fediverso:

Ho cancellato l'account il 22 gennaio, a oggi molte immagini messe sono ancora visibili pubblicamente. Quindi non è molto chiaro che regole segua per la rimozione dei contenuti. Quindi nel timore di diventar tossico, sarei sempre per evidenziare meglio cosa succeda.
in reply to informapirata :privacypride:

Il problema è sempre quello evidenziato: la tipologia di utente.
Se da "niubbo" sto su una piattaforma che mi offre messaggi "privati" mi aspetterò che siano privati. Non basta con gergo tecnico dire che i messaggi sono in chiaro. octodon.social per esempio spiega meglio.
in reply to anzu

Concordo con @shamar comunque, i DM andrebbero eliminati visto che non assolvono alla loro funzione. Il poter venire letti da pochi o da molti, non cambia il problema. La possibilità esiste e nessuno garantisce all'utente la "buona fede" dell'admin.
in reply to informapirata :privacypride:

senza contare che le specifiche a cui si riferiscono i DM di Mastodon devono attenersi a quelle di activitypub, approvate da W3C e adottate da decine di software per server ed app per smartphone o PC e implementate in migliaia di istanze.
Questo permette una totale compatibilità e interoperabilità.
A quanto pare nessuna app di terze parti di Mastodon era interessata a implementare un sistema di messaggistica sicuro.
in reply to Devol :fediverso:

In che parte delle specifiche W3C ActivityPub sono menzionati i DM? Mi pare si parli di Inbox e Outbox e basta. C'è una discussione su github del 2017 su come "implementarli" https://github.com/w3c/activitypub/issues/196
Di fatto i DM in ActivityPub non esistono, quindi leviamoli.
in reply to anzu

[battuta scema on]
Si chiama ActivityPub, non ActivityPriv.
[battuta scema off
in reply to Devol :fediverso:

poi dovremmo sottolineare che pur gestendo l'istanza italiana più attiva e numerosa, non siamo il dio di mastodon, non possiamo decidere di eradicare il male assoluto, i DM. Basta rivolgersi al CEO di mastodon. Noi siamo umili gestori di istanza, certo non sarà facile spiegate a lui che tutto quello che ha fatto negli ultimi 6 anni è tutto sbagliato è tutto da rifare, ma magari vi da ragione e noi ci adeguiamo.
in reply to Devol :fediverso:

senza essere "simpatici" per forza, quello che vi si chiede è di avvertire bene (senza tecnicismi) gli utenti meno carrozzati informaticamente. Poi parlare di mastodon non è parlare di mastodon.uno, appunto siete gestori poco umili di una umile istanza. Inoltre esiste un'azienda che si chiama mastodon? Se si tutto bene, se no l'AD (all'italiana) è l'amministratore di un'azienda e quindi è un tizio come tutti noi.
in reply to anzu

[cattiveria on]
Ce lo ricordate spesso (ogni tre per due mi pare si dica) che siete gli amministratori dell'"'istanza italiana più attiva e numerosa".
[cattiveria off]
in reply to anzu

Si dice Amministratore Delegato di un'associazione no profit? (Mastodon gGmbH)