18:58:58
icon

ActivityPubコンサバ保持派
ActivityPubラジカル革命派

18:55:24
icon

さすがPleromaさん過激!

18:53:55
2019-05-30 18:47:04 Posting のえる :cava_red: DTP鯖管 noellabo@dtp-mstdn.jp
icon

Fediverseサーバソフトウェアがクライアントアプリをブロックし、クライアントアプリが特定のサーバをブロックする、という状況が起きつつあります。

とりあえず後者はおくとして……

PleromaがTootdonをブロックしようという動きがあります。
git.pleroma.social/pleroma/ple

もともと、Tootdonは30日間Public投稿にインデックスつけて検索できるようにしているよ、という話があって、それ自体が嫌われていること、
mstdn.jp/@tootdon/998301705631

なにより、利用者の投稿などAPI経由の情報がTootdonのサーバを経由して処理されていることについて、真剣に問題視されているようです。

Web site image
Tootdon公式アカウント (@tootdon@mstdn.jp)
14:06:40
icon

@aquarla ギリギリAppleCateの期限内だったのでジーニアスバー持って行ったら、ディスプレイもコーティング劣化でボトムケース以外総取り換えになりました

14:02:58
icon

@aquarla 僕のはキーボード側が盛り上がってちゃんと閉まらなくなりましたね・・・

00:54:10
icon

これ金勘定するAPIなんだぞ…

00:50:28
icon

レート制限?そんな概念は無い

00:46:08
icon

何かあった時、証跡となるようなものはWebサーバーのアクセスログしかない…URLが合ってれば誰がやっても通っちゃう…

00:43:23
icon

なれないのか¬

00:43:15
2019-05-30 00:42:53 Posting Asmodeus :dumpling: shinderuman@ding-dong.asmodeus.tokyo
icon

This account is not set to public on notestock.

00:42:34
icon

甲殻類を吸収したら攻殻機動隊になれる?

00:42:15
2019-05-30 00:42:04 Posting Asmodeus :dumpling: shinderuman@ding-dong.asmodeus.tokyo
icon

This account is not set to public on notestock.

00:41:34
icon

で、キーとなる文字列が漏れたら、それはユーザーのせいって言ってるけど、URLにその文字列使ってるので、ちょっと詳しい人が見たらバレバレ

00:39:19
icon

URLに含まれる文字列を素で使う+サービスとして1つしかないAccessKey(しかも使うかどうかはオプション)だけでリクエストの正当性を判断している

00:34:05
icon

ハッシュ化するとどうして安全なのかを理解してない気がする。ハッシュ化すると元の文字列が簡単には出せないから安全なのであって、ハッシュ化した文字列をやりとりしてたら何の意味も無いでしょう…

00:28:03
icon

キー情報をもとにデータを格納するREST APIなのに認証の概念が無いに等しい。
AccessKeyはサービスとして1つだけ、キー情報はハッシュ化しているものの、そもそもハッシュ化した文字列をURLに使ってるのでダダ漏れ

00:20:47
icon

上司が考えて外注に作らせたプロダクトがどう考えても世に出せるものじゃなくて頭抱えてる