@fediadminbr e demais interessados, vocês viram a última do Pixelfed?
Depois da história do cache-zumbi (você apaga um post com imagem na sua instância, mas a foto segue viva no cache do Pixelfed alheio), essa é a nova:
Você tem um perfil trancado e posta só para seguidores. Alguém no Pixelfed seguiu você e foi aprovado. Agora todos os usuários naquela instância Pixelfed podem ler seus posts somente-seguidores.
:pixelfed: https://chaos.social/@scy/114225428160011112
O problema já foi corrigido, mas pelo que diz no link acima, os trâmites não foram seguidos adequadamente.
3 Comments
cadusilva@bolha.one · 0 pts · 1y
@fediadminbr não era que o Mastodon, GoToSocial ou qualquer outro servidor saía entregando posts privados a esmo.
Mas a instância de destino é quem decide a quem mostrar o post, segundo o post no blog.
Aí o Pixelfed fazia merda e mostrava a qualquer um numa determinada instância em vez de apenas pra pessoa que seguia a outra.
rennerocha@chaos.social · 0 pts · 1y
@cadusilva @fediadminbr da mesma forma que o Pixelfed implementou errado, outros serviços podem implementar errado tmb. O ActivityPub "permite" que isso possa acontecer. Talvez ter algum tipo de "homologação" que minha instância checa se a outra instância atende certos requisitos de segurança antes de liberar acesso a postagens que não devem ser exibidas para todo mundo seria uma possível maneira de mitigar isso.
rennerocha@chaos.social · 0 pts · 1y
@cadusilva @fediadminbr mas o Musk-wannabe do Pixelfed também não é uma das melhores pessoas para lidar com comunidade e coisas do tipo. O que ele fez não foi exatamente a melhor forma e geralmente ele nem liga, e ainda se faz de vítima se falam mal dele.
Acho que tbm as pessoas tem uma expectativa irreal de que algo não-público realmente vai ficar não-público não importa o que seja feito. Limitações técnicas da implementação do protocolo infelizmente.