• News

    ,

    Social Media

    ,

    Mastodon

    Hoppla

    Huch, sind Mastodon-Accounts vielleicht ganz leicht übernehmbar? Die Entwickler von Mastodon, dem sozialen Netzwerk, das nach einem ausgestorbenen Elefant benannt ist, gaben in dürren Worten bekannt, was eigentlich gar nicht jemals passieren dürfte: „Angreifer könnten wohl recht einfach jeden beliebigen Account übernehmen“.

    Auf GitHub heißt es knapp:

    Due to insufficient origin validation in all Mastodon, attackers can impersonate and take over any remote account.

    Every Mastodon version prior to 3.5.17 is vulnerable, as well as 4.0.x versions prior to 4.0.13, 4.1.x version prior to 4.1.13, and 4.2.x versions prior to 4.2.5.

    Details

    TBA. This advisory will be edited with more details on 2024/02/15, when admins have been given some time to update, as we think any amount of detail would make it very easy to come up with an exploit.

    Details werden bewusst zurückgehalten, damit Admins die Updates einspielen können. Zur Einstufung, wie gravierend die Lücke ist:

    • Attack complexity: Low
    • Privileges required: None
    • User interaction: None

    Die Lücke wurde mit 9,4/10 bewertet. Ich frage mich, was diese 0,6 Restpunkte Sicherheit gerade ausmachen.

    Thursday February 1, 2024
  • App

    ,

    Social Media

    ,

    Mastodon

    ,

    Threads

    Project Tapestry

    The Iconfactory — Die Macher von Twitterrific — wollen ein neues Projekt namens Tapestry starten. Darunter verbirgt sich eine iOS-App, die in einer Timeline eine ganze Reihe Social Media Dienste und RSS vereinen will.

    Die App soll das Problem lösen, dass Online-Medien fragmentiert sind und Beiträge aus unzähligen Quellen stammen können. Die geplante App soll Blogs, Mikroblogs, soziale Netzwerke, Wetterwarnungen, Webcomics, Erdbebenwarnungen, Fotos und RSS-Feeds in einer Timeline bündeln. Tapestry soll eine universelle, chronologische Timeline werden, die serviceunabhängig einen Überblick über Social-Media- und Nachrichten geben soll.

    The Iconfactory plant in den nächsten 9 bis 12 Monaten eine iPhone/iPad-App zu erstellen, die die folgenden Funktionen umfassen soll:

    • Einheitliche, chronologische Zeitleiste
    • Detailansicht für einzelne Beiträge
    • Sync der Timeline
    • Hinzufügen verschiedener, öffentlicher Quellen, wie Mastodon oder RSS-Feeds

    Tapestry soll unter anderem die folgenden Dienste integrieren können:

    • Mastodon
    • Tumblr
    • Bluesky
    • Micro.blog
    • RSS-Feed (Blogs und Nachrichtenquellen)

    Aufgrund der technischen Voraussetzungen ist eine Integration nicht möglich mit:

    • Facebook
    • Instagram
    • Threads
    • X

    Meta hat aber angekündigt, dass Threads zu Activity Pub kompatibel wird. Ich rechne daher damit, dass die App dann auch eine Integration von Threads ermöglichen wird.

    Ob es die App geben wird, hängt davon ab, ob The Iconfactory genügend Unterstützer findet. Derzeit läuft eine Kickstarter-Kampagne, die — Stand jetzt — etwa ¾ des veranschlagten Kapitals eingesammelt hat.1 Wer das Projekt spannend findet, kann die Kampagne auf Kickstarter unterstützen. Wer mindestens 25 $ zahlt, erhält die späterer App auf Lebenszeit — die Entwickler haben noch keine Entscheidung getroffen haben, ob die App später als Einmalzahlung oder als Abo angeboten werden soll. Sollte die App später im Abo-Modell starten, stellt die Kickstarter-Kampagne die Möglichkeit dar, die App durch Einmalzahlung zu erhalten. Wer 50 $ aufbringt, erhält zudem Zugang zur Beta über TestFlight.

    Ob ich die Kampagne unterstütze, kann ich nicht sicher sagen. Die App hört sich interessant an. Würde Tapbots eine solche Kampagne starten, würde mir eine Entscheidung leichter fallen. Ich muss hingegen zugeben, dass mir Twitterrific nur mittelmäßig gefallen hat. Sowohl Design als auch der Funktionsumfang von Twitteriffic konnten mit anderen Apps, wie Tweetie und später Tweetbot meines Erachtens nicht mithalten. Ich befürchte, dass die App letztlich zu einfach gehalten ist und dadurch Funktionen eines ganz spezifischen Netzwerk dann nicht zur Verfügung stehen. Ich kann mir vorstellen, dass man dann im Einzelfall doch ab und an zu der spezifischen App zurückkehren muss. Und dann würde ich es anstrengend finden, wenn ich in Tapestry an einer bestimmten Stelle meiner Timeline bin und exakt diese Stelle erst noch auf Mastodon oder Micro.blog wiederfinden muss.


    1. Stand 31.01.2024 um 23:55 Uhr wurden 73.075 $ von 92.415 $ eingesammelt. ↩︎

    Thursday February 1, 2024
  • Tesserakt

    ,

    Social Media

    TESSERAKT Wrapped 2023: X Alternativen

    Die unten stehende Liste darf nicht all zu ernst genommen werden. Ich nutze sie, um mich leise vom alten Twitter zu verabschieden. Meine Twitter-Accounts habe ich 2023 gelöscht. Es ist traurig, wenn ein interessantes Netzwerk durch das Ändern einiger Stellschrauben zu einem unbequemeren, unfreundlichen Ort wird.

    An Twitter fand ich vor allem den direkten Kontakt interessant. Ein Politiker konnte direkt einen Tweet schreiben (und brauchte weder Journalist noch entsprechendes Medium). Auch Korrespondenten bin ich gerne gefolgt. Und dann gab es noch Satiriker, Schauspieler, Sportler und, und und. Mit Twitter kam man näher an den Puls der Zeit, als mit keinem anderen Medium. Tweets wurden Nachrichten; relevante Zeitungen betteten sie in ihre Berichte ein.

    Schon vor der Übernahme von Elon Musk wurde der Twitter-Himmel wolkiger. Aber mit Elon Musk kamen Stürme auf:

    Der unangekündigte Entzug notwendiger API-Schnittstellen für Third-Party-Clients und der Tod liebgewonnener Apps wie Tweetbot sind nur ein Teil dieses Niedergangs. Ich kann grundsätzlich verstehen, dass der Zugang zu solchen Clients blockiert wird, denn diese zeigten keine Werbung und das dürfte für Twitter daher dauerhaft uninteressant sein. Die Art und Weise dieses abrupten Steckerziehens war aber unschön — viele Indie-Entwickler sahen sich daher Rückforderungen von Käufern ihrer App ausgesetzt.

    Die Umbenennung von Twitter zu X hat den Dienst unattraktiver gemacht. Der neue Name sagt jetzt: Twitter ist nicht mehr Twitter. Musk will Twitter zu einer Alles-App machen. Die Idee ist ambitioniert. Aber wäre es nicht einfacher gewesen, Twitter als Teil einer solchen App (X) zu belassen? By the way, Twitter… X als Finanz-App? Ich würde einer derart erratischen Person wie Musk nicht mein Geld anvertrauen wollen.

    Die Inhalte sind schlimmer geworden. Die USA haben andere Standards zur Meinungsfreiheit. Freedom of Speech lässt Äußerungen zu, in in Deutschland nicht von der Meinungsfreiheit geschützt sind. Aber muss ein privates Unternehmen solche Äußerungen auch akzeptieren? Und will ein Unternehmen dort Werbung schalten? Letzteres wurde von vielen Unternehmen ablehnend entschieden; sie zogen sich jüngst von X zurück.

    Die Frage bleibt: warum noch Twitter nutzen? Zumindest an Alternativen fehlt es nicht. Hier sind die fünf besten:

    • Mastodon
    • Bluesky
    • Threads
    • micro.blog1
    • Instagram2

    1. Natürlich mein Favorit… über micro wird dieses Blog gehostet. ↩︎

    2. Instagram wird wahrscheinlich das einzige Netzwerk dieser Liste bleiben, das früher oder später nicht mit ActivityPub eine netzwerkübergreifende Interaktion erlaubt. ↩︎

    Tuesday December 19, 2023
  • App

    ,

    Social Media

    Mit etwas Verspätung ist heute auch Threads von Meta gestartet. Der Dienst baut auf Instagram auf. Entsprechend einfach und flüssig kann man — einen Instagram-Account vorausgesetzt — mit Threads starten.

    Thursday December 14, 2023