Support for IDN (punycode) handles with standard sanitization by drash-course · Pull Request #7308 · bluesky-social/social-app
https://github.com/bluesky-social/social-app/pull/7308
ふむ
Support for IDN (punycode) handles with standard sanitization by drash-course · Pull Request #7308 · bluesky-social/social-app
https://github.com/bluesky-social/social-app/pull/7308
ふむ
Phishing potential: IDN/punycode support is too liberal · Issue #3833 · mastodon/mastodon
https://github.com/mastodon/mastodon/issues/3833
各種Fediverseサーバ実装におけるIDNホモグラフ攻撃の対策はどうなっていたっけと思ってMastodonを見たところ、IDNのドメイン名をリンク検証で通過しないようにすることで解決とされていた(何で?)
This account is not set to public on notestock.
XMPP、Matrix、IndieWeb、Diaspora、Nomad、Secure Scuttlebutt、Nostrその他諸々を無かったことにする強い主張だな
This account is not set to public on notestock.
一瞬ギョッとしたけど、私がGTSを煩わせた(?)のはLD Signaturesのspoofingについてでなくtype confusionの方のみだったからセーフ(?)