22:04:21
2024-09-05 21:48:23 Firefish님의 게시물 firefish@info.firefish.dev
icon

This account is not set to public on notestock.

22:12:55
icon

脆弱性報告が1月に1件のペースか。今までお一人で処理されていたのすごいな……

22:59:35
icon

Type confusionの対策については、許容する`Content-Type`を限定してしまうのは静的サーバへのホストのしやすさを損ねかねないから、これを唯一の解決策とするのはちょっと嫌だなと思っている(自分で提案しておいて何だけど)

23:00:07
icon

clarify/extend security consideration B.2 "verification" for attached files · Issue #432 · w3c/activitypub
github.com/w3c/activitypub/iss

Web site image
clarify/extend security consideration B.2 "verification" for attached files ?? Issue #432 ?? w3c/activitypub
23:03:43
icon

署名付きのオブジェクトや`attributedTo`を伴わないオブジェクトについては見逃してやっても良いのではといったことをぼんやりと考えているけど、しかし特にセキュリティが関わる部分でアドホックな例外を増やすのもよろしくないだろうしなあと

23:14:17
icon

何というか、`attributedTo`がない`Note`がそこら辺の静的サーバに適当にポンと置かれていて、ActivityPubサーバからそれを参照したり出来ても良いのではと思うのである。一般のWebだってそこら辺のHTMLファイルがみんな`<link rel="author">`を持っていたりするわけではないのだし