115 Followers
128 Following
726 Posts
《Web3Matters 馬特週報》主編 https://web3matters.substack.com
English Mastodonhttps://mastodon.social/@denkeni
馬特市https://matters.town/@denkeni
讚賞公民https://liker.land/denkeni
此處我說,彼處我讀https://www.plurk.com/denkeni

@abf09172 我是用比較保守防衛心態啦。譬如:伺服器會流行用 Cloudflare 這種 WAF 來隱蔽真實 IP,使用者裝置可用 VPN 或 private relay 這種機制來隱蔽真實 IP,都可以減少被攻擊的機會。

因為管理 Router 本身就需要一點技術經驗,試想一般使用者知道怎麼更新韌體、修補漏洞嗎?即使仰賴 ISP 業者管理的機器,當出現漏洞新聞時,知道該怎麼及時因應嗎?舉例:
1. https://devco.re/blog/2019/11/11/HiNet-GPON-Modem-RCE/
2. https://www.ithome.com.tw/news/172350

我覺得架站專業化早就是一條回不去的路,因為網路攻擊只會愈來愈頻繁。當駭客想入侵裝置納為殭屍網路,顯然會低調進行的。因此,愈多一般使用者加入節點行列,卻未同步提升資安防護水準的話,只是讓更多肉雞成為被攻擊之標的,IMHO。

你用它上網,我用它進你內網! 中華電信數據機遠端代碼執行漏洞 | DEVCORE 戴夫寇爾

如何從中華電信的一個設定疏失,到串出可以掌控數十萬、甚至數百萬台的家用數據機漏洞

DEVCORE 戴夫寇爾
@PikachuEXE 接手+1 既有用戶最省事~
@bess yeah… 社群經營不容易,經營幣更難,我只是希望大家正視這事。傳統公司產品做不好,大家尚且會罵會棄用,幣當然也是一樣。
@abf09172 所以我指的是資安防護。同樣的邏輯,我也存疑一般人自架區塊鏈節點,真的懂怎麼保護自己的機器嗎?
當然有責任 +1
如果生態系沒能發展出經濟效益,要幣何用?
https://liker.social/@mokayish/115845262302031908
Mokayish :verified: (@[email protected])

@wrightfu1 下面回答過了,重複貼一次: 不可能無關。likersocial說穿了就是奠基在likecoin基礎下的延伸,我認為這方面應該是likecoin可以積極作為的地方,但是從likersocial誕生到現在完全沒有採取任何行動,然後當然了,我也看到了likecoin的「經營問題」;其實這都是說明likecoin既沒有商業與成本觀念,也就更不會有與好不容易誕生的延伸社群形成互相合作的模式。這反而是likecoin自己要積極去接洽甚至支援的,likesocial的凋零他們當然有責任。 而且要補充,likersocial剛開張時可是很熱絡的,甚至到後來還有增長趨勢。likecoin沒有也完全沒打算借力使力,就這樣放著讓它自己消散。 當然,我也同意likecoin本身缺乏價值創造誘因,所以即使他們有所作為也不見得幫得了likersocial;而這也是為什麼我在這篇貼文會批評likecoin的原因:從以前到現在,他們就是在消耗整個生態的能量。 likersocial的結束或許表面上看起來與likecoin無關,但實際上這是長久的忽視與推卸責任,累積下來導致的結果而已。

Liker.Social
Microsoft 365 Basic 不包含行動版 Office 了嗎!?微軟的產品線真的是一團混亂🙄
@abf09172 這我認同的,不過我存疑的是「每個人都能輕鬆地成為維護檔案的節點」,我懷疑的不是架站的技術門檻,而是「防護」的技術門檻是否足夠?這年頭網路攻擊非常多,一般家用網通設備的資安防護是否足夠?一般人是否具有足夠的資安意識?更不用說自己架站服務眾人的去中心化自主動機也未普及成熟,架站迄今仍屬少數人的專業化行為。
我一直覺得 IPFS 會有斷種風險是最大的困擾,這也難怪在 NFT 發展時期有很多專案專注於 fully on-chain
@pch_xyz 感謝分享!之後來多多瞭解 Mitra~

@pch_xyz 我來分為兩個面向談:

1. 技術成本
大量匯入貼文當然有伺服器成本問題,尤其容易成為 spam 入侵的風險。但這都可以透過 moderation tooling、排程至離峰時段等機制來因應。

2. 帳號自主權
目前綁定關係看起來是:貼文→帳號→伺服器網域。這在傳統僅有「代管」與「自架」兩種模式時,是很直覺的架構設計,但顯然不符合近年興起的自主權思維,因為這使得帳號自主權、貼文的權限架構,實質上被伺服器網域控制,才會導致轉移貼文看起來這麼難。

我看 Mastodon 那個 issue 也有提及這個方向,但我還沒全數追完:https://github.com/mastodon/mastodon/issues/12423#issuecomment-555331373

再回到技術角度來說,DID 是個潛在解法,但目前應該也還沒普及:https://mastodon.social/@denkeni/114760117455467456

進一步參考:數位遷徙自由 https://www.threads.com/@digitalminister.one/post/DSwfgQQE1Aa

Support Post Migration · Issue #12423 · mastodon/mastodon

#177 – Support Account Migration – was closed after implementing follower migration, but this is only one small part of a true migration. To really be able to change instances, you need to be able ...

GitHub