22:47:25
2024-07-25 19:49:51 zyoshokaの投稿 zyoshoka@misskey.zyoshoka.com
icon

このアカウントは、notestockで公開設定になっていません。

22:47:27
2024-07-25 20:17:51 rinsukiの投稿 rinsuki@mstdn.rinsuki.net
icon

ちゃんと消されたいならAUTHORIZED_FETCH入れなさいという気はする

22:47:45
icon

`AUTHORIZED_FETCH`もこれはこれでリプライ等へのLD Signatureの付与が無効化されて(効率的な)inbox forwardingが行えなくなるなどの副作用があるのが悩ましい

22:59:59
icon

@hongminhee まあ少なくともallow list制にでもしない限りは迂回の余地はいくらでもありますしね(攻撃者に対して迂回用のドメインを維持する追加のコストを押し付けるくらいはできるかもしれませんが)。
あくまで積極的な迂回を試みるような悪意までは持っていないサーバを想定した気休め的な機能という程度に捉えた方が良さそうですね。
(そもそもリブログ元で話題としている`Delete` activity自体が無視しようと思えば無視できるものではありますが)