分布式开源Twitter项目的防恶意攻击能力?

i
iDemocracy
楼主 (未名空间)

大选前有人发了这么一篇文章,高度模仿Twitter的一个开源项目。
Mastodon: The Decentralized, Open Source Alternative to Twitter [to Resist
Big Tech Monopoly]
Last updated October 29, 2020

附图是管理界面。整个系统类似于电子邮件,系统由无数主机构成,每个主机有多个账户,每个人不一定在同一台主机,仍然可以互相交流。

这种分布式社交网的攻击模型有哪些?DDNS、恶意source、钓鱼、偷隐私、伪装?
c
chebyshev

这个系统x年前我就在本版介绍过了。这不是2020年的项目。
弱点你用用就知道了。
【 在 iDemocracy (DEMO) 的大作中提到: 】
: 大选前有人发了这么一篇文章,高度模仿Twitter的一个开源项目。
: Mastodon: The Decentralized, Open Source Alternative to Twitter [to Resist
: Big Tech Monopoly]
: Last updated October 29, 2020
: 附图是管理界面。整个系统类似于电子邮件,系统由无数主机构成,每个主机有多个账
: 户,每个人不一定在同一台主机,仍然可以互相交流。
: 这种分布式社交网的攻击模型有哪些?DDNS、恶意source、钓鱼、偷隐私、伪装?

i
iDemocracy

看了2016年的评论,一个重要功能弱点是没有办法搜所有人,因为大家都分布着。是否可以准备两套机制,一套是中央user handler数据库供即时查询,另一个就是分布式发现机制找到周围的用户,当然可以直接输入[email protected]来follow用户。

我觉得如果用email模型,数据不一致,冒充造假都有可能。如果一个人订阅太多,那
么要自己负担服务器。这对商业其实也不是坏事,但对普通人徒增成本。

【 在 chebyshev (......) 的大作中提到: 】
: 这个系统x年前我就在本版介绍过了。这不是2020年的项目。
: 弱点你用用就知道了。
i
iDemocracy

这个社区已经不小了啊,有的instance有上万用户,不知道是不是真人。
https://instances.social/list#lang=en&allowed=&prohibited=&min-users=&max-
users=
i
iDemocracy

下面是一个具体的1万多人的STEM论坛。
https://qoto.org/explore
s
straybird00

还不赶快让你家李大屎发功。。。
【 在 chebyshev (......) 的大作中提到: 】
: 这个系统x年前我就在本版介绍过了。这不是2020年的项目。
: 弱点你用用就知道了。

c
chebyshev

人多除了卖广告方便,还有什么用途?
【 在 iDemocracy (DEMO) 的大作中提到: 】
: 下面是一个具体的1万多人的STEM论坛。
: https://qoto.org/explore

i
iDemocracy

一台主机可以涵盖基本的Twitter功能,那么很多主机的联合,只要互相开通用户搜索
,功能上应该不会比一个twitter差。每台主机的审查只对自己这点用户有效,无法干
涉其它主机的审查。

政府要攻击这样的系统,必须一台台主机封锁。这个几乎不可能实现,因为主机遍布全世界,美国又不会禁网。

美国政府还会怎样攻击分布式社交网呢?一修保护言论自由,政府能怎样?让cloud断
网?那就把主机放在德州呗,还能怎样呢?
i
iDemocracy

广告还是要卖的,wordpress的模式就很好。

我觉得这玩意倒是能取代中国的知乎,btw知乎跟quora早就分道扬镳。

【 在 chebyshev (......) 的大作中提到: 】
: 人多除了卖广告方便,还有什么用途?
c
chebyshev

关键的问题不在言论自由。
例如我是个电影公司,这集你当主角,下一集换人了。这没一点问题。
twitter是私人公司,有这个权利。

但是如此一来,twitter就不能说自己不是
publisher,你就要服从对publisher的管理法律。

big tech生怕你不往言论自由上面扯。
section 230才是关键。默克尔也是个糊涂蛋。互联网行业最大的保护伞都不知道。
【 在 iDemocracy (DEMO) 的大作中提到: 】
: 一台主机可以涵盖基本的Twitter功能,那么很多主机的联合,只要互相开通用户搜索
: ,功能上应该不会比一个twitter差。每台主机的审查只对自己这点用户有效,无法干
: 涉其它主机的审查。
: 政府要攻击这样的系统,必须一台台主机封锁。这个几乎不可能实现,因为主机遍布全
: 世界,美国又不会禁网。
: 美国政府还会怎样攻击分布式社交网呢?一修保护言论自由,政府能怎样?让cloud断
: 网?那就把主机放在德州呗,还能怎样呢?

n
netghost

沒做好。

不過說實話,這年頭能定下心來的人很少,一般是搞個半成品就出來出風頭。
【 在 iDemocracy (DEMO) 的大作中提到: 】
: 大选前有人发了这么一篇文章,高度模仿Twitter的一个开源项目。
: Mastodon: The Decentralized, Open Source Alternative to Twitter [to Resist
: Big Tech Monopoly]
: Last updated October 29, 2020
: 附图是管理界面。整个系统类似于电子邮件,系统由无数主机构成,每个主机有多个账
: 户,每个人不一定在同一台主机,仍然可以互相交流。
: 这种分布式社交网的攻击模型有哪些?DDNS、恶意source、钓鱼、偷隐私、伪装?

i
iDemocracy

有何高见?我觉得这种事华人最熟,能帮上司法部的忙。

【 在 chebyshev (......) 的大作中提到: 】
: 关键的问题不在言论自由。
: 例如我是个电影公司,这集你当主角,下一集换人了。这没一点问题。
: twitter是私人公司,有这个权利。
: 但是如此一来,twitter就不能说自己不是
: publisher,你就要服从对publisher的管理法律。
: big tech生怕你不往言论自由上面扯。
: section 230才是关键。默克尔也是个糊涂蛋。互联网行业最大的保护伞都不知道。
i
iDemocracy

最近更新是12月,我觉得功能一直在完善。

【 在 netghost (Up to Isomorphism) 的大作中提到: 】
: 沒做好。
: 不過說實話,這年頭能定下心來的人很少,一般是搞個半成品就出來出風頭。