Post APrdZg47JJoD2LiP6u by Hardisk@mastodon.top
(DIR) More posts by Hardisk@mastodon.top
(DIR) Post #APrdZfgMjcoHqgbR5c by Hardisk@mastodon.top
2022-11-21T10:05:49Z
0 likes, 0 repeats
Allez hop, demain j'attrape un vieux NAS que j'utilise plus et j'installe mon instance Mastodon dessusJ'ai pas fait joujou à ce point avec Linux depuis des années, j'ai surtout peur pour la sécurité, je me souviens des bases (Bloquer les mdp SSH , utiliser une clé privé, fail2ban, reverse proxy mes trucs qui ont pas besoin de parler à internet) y'a des best practice moderne que je connais pas ?#linux #mastodon
(DIR) Post #APrdZg47JJoD2LiP6u by Hardisk@mastodon.top
2022-11-21T11:20:07Z
0 likes, 0 repeats
D'ailleurs mon instance ne sera que pour mon usage, pas d'inscription possibleMalheureusement j'ai pas le temps de modérer et d'admin une instance active et surtout je suit mal à l'aise à l'idée d'avoir accès aux DM de tout le monde, c'est malsaint et j'espère que mastodon implémente une vrai encryption E2EE pour régler ça
(DIR) Post #APrdZgULjmnCLhzM00 by goblin420@mastodon.top
2022-11-21T11:31:19Z
0 likes, 0 repeats
@Hardisk Les admins peuvent avoir accès aux DM de tout le monde ?? 😬
(DIR) Post #APrdZgwi2LTflfG0Ce by Hardisk@mastodon.top
2022-11-21T11:31:36Z
0 likes, 0 repeats
@goblin420 Absolument, c'est un énorme pb
(DIR) Post #APrdZhO0OrJP8K1nkW by duponin@udongein.xyz
2022-11-22T14:08:05.184163Z
0 likes, 0 repeats
@Hardisk @goblin420 pas spécialement, il faut utiliser le canal adapté à ton besoinenvoyer de l'argent liquide via La Poste est possible mais tu as de grandes chances de te faire carotte les pièces et billets dedansun mandat ou transfert est plus adapté :shrug:
(DIR) Post #APrtWI7HUiA79sbPma by Hardisk@mastodon.top
2022-11-22T16:50:22Z
1 likes, 0 repeats
@duponin @goblin420 C'est un point de vue, je part du principe que chaque canal de discussion d'un à un sans E2EE est défaillant, ça devrait être une base partout
(DIR) Post #APruo5s7rE3QLjZB7A by duponin@udongein.xyz
2022-11-22T17:01:44.759064Z
0 likes, 0 repeats
@Hardisk @goblin420 je suis d'accord que c'est une question de point de vuePersonne ne se plaint que les discussions d'un à un sur Twitter/Facebook/whatever ne soient pas chiffréesImplémenter de la crypto en se basant sur des bibliothèques existantes est très compliqué quand tu veux bien le faireQuand ce n'est pas le but du logiciel, mais juste une fonctionnalité en plus, je ne m'attends pas à ce que ça soit nickel et donc fiable (niveau performances et sécurité)D'ailleurs les messages privés/directs sur le Fediverse est plus un hack que quelque chose de prévu par le protocole, c'est seulement un scope de diffusion, pas une catégorie de message/objet différentnote : il y a certains admins qui rendent tous les messages entrant et sortant dans le scope public, invalidant les messages directs/privés