インターネットの揉め事やWikipediaの荒らしを見ていたら肝心の書かないといけない書類が全く進んでいない

@atsuchan @KawaneRio それは Misskey が悪いのでなんとかしたいねという話をしている github.com/misskey-dev/misskey

If got HTTP 401 when fetching remote AP object without signature, automatically retry with signature · Issue #9110 · misskey-dev/misskey

あと公開投稿の場合 Mastodon でもnginxでAPのキャッシュ入れてたりすると署名検証迂回できるんで、ドメインブロック確実に適用させたいなら AUTHORIZED_FETCH 相当にするか全部フォロワー限定投稿にするといいです

まあなんか Misskey もデフォルトで GET に署名付けてないからたぶんドメインブロック迂回できるしあんまり人の事言えない (検証はしてない)

というか原因の1つに Misskey だったかがユーザーの付けたリアクションを全サーバーに送信しているのがあるのでは…

ドメインブロックでの投稿の取得の阻止、取得者の署名なしで取得できるとGETに署名付けない実装相手の場合勝手に迂回される (意図的でなくてもそのサーバーの誰かにフォローされている人がブーストするなどで流れがち) なので、完全に切りたいなら Mastodon の AUTHORIZED_FETCH みたいに ActivityPub のオブジェクトを取得するのに取得者の署名を必須にする必要がある

なんで俺はWikipediaのブロックされている利用者一覧を…

カラオケ、実在しないらしい………
「カラオケ」の版間の差分 - Wikipedia
ja.wikipedia.org/w/index.php?t

業務連絡: 今週は家のインフラをごちゃごちゃしていたりして表に出せるレベルの進捗になっていないので進捗報告はお休みします