ademir

joined 2 years ago
MODERATOR OF
[–] ademir 2 points 2 weeks ago

Samesies, my friend.

[–] ademir 7 points 2 weeks ago* (last edited 2 weeks ago) (2 children)

Fediverse

All social media platforms are a bit cursed if you ask me. Even Fedi is doomed to many of the same ills—as much as I love it. But, for all its faults, the Fediverse survives, it continues to improve, and can be kinda magical sometimes. I personally believe that the Fediverse, of all the social networks, is best for us as humans. If you think so too, consider getting involved and supporting organizations like The Nivenly Foundation who’s Security Fund looks to help Fedi stay a safe and secure place for all.

[–] ademir 2 points 3 weeks ago

A new security fund opens up to help protect the fediverse | TechCrunch Sarah Perez 4–5 minutes

The fediverse, also known as the open social web that includes Mastodon, Meta’s Threads, Pixelfed, and other apps, is ramping up its security. On Wednesday, a nonprofit focused on bringing governance to open source projects, the Nivenly Foundation, announced the launch of a new security fund that will pay those who responsibly disclose security vulnerabilities that affect fediverse apps and services.

While all software can have security issues, Mastodon — an open source and decentralized alternative to X — has fixed numerous bugs over the years, leading to the need for such a program. Another issue found in the fediverse is that many servers are run by independent operators who don’t necessarily have a security background or understand best practices.

Already, the Nivenly Foundation has helped a few fediverse projects set up their basic security vulnerability reporting process, and now it’s looking to distribute small payouts to anyone who responsibly discloses other security vulnerabilities that may still be in the wild.

The payouts will total $250 for vulnerabilities with a vulnerability severity score (known as CVSS) of 7.0-8.9 and $500 for more critical vulnerabilities with a CVSS score of 9.0 or greater. The funds for the payouts come from the foundation, which is supported directly by members — which includes individuals as well as other trade organizations.

The vulnerabilities themselves are validated by acceptance from the fediverse project leads as well as public records in vulnerability disclosure (CVE) databases.

The fund is currently in a limited trial after the discovery of a security vulnerability in the decentralized Instagram alternative, Pixelfed. Open source contributor Emelia Smith came across the issue, and the Nivenly Foundation paid her to fix it, she explains.

A more recent issue came about when Pixelfed’s creator, Daniel Supernault made the details of a vulnerability public before server operators had a chance to update, which would have left the fediverse vulnerable to bad actors, she says. (Supernault has already apologized publicly for his handling of the issue that had affected private accounts.)

“Part of the program is…education for project leads, helping them understand why responsible disclosure practices for security vulnerabilities are important,” Smith told TechCrunch. “We came across several projects that just said ‘file security vulnerabilities in our public issue tracker,’ which absolutely isn’t safe, as any malicious actor watching that repository would now be able to attack instances of that software,” she added.

Typically, the common practice is to disclose minimal information about a vulnerability, giving server operators time to upgrade, Smith said. However, this requires that project leads understand security best practices.

In the case of the Pixelfed issue, for instance, the Hachyderm Mastodon server, which has over 9,500 members, decided it needed to defederate (or disconnect from) other Pixelfed servers that hadn’t been updated in order to protect their users.

With this new program designed to follow best practices around the disclosure of vulnerabilities, the need to defederate to protect users may become less common.

Sarah has worked as a reporter for TechCrunch since August 2011. She joined the company after having previously spent over three years at ReadWriteWeb. Prior to her work as a reporter, Sarah worked in I.T. across a number of industries, including banking, retail and software.

[–] ademir 4 points 4 weeks ago

pretty cool!

[–] ademir 3 points 1 month ago

I love it, thanks!!

22
submitted 1 month ago by ademir to c/brasil
 

Mudanças

  • Correção de miniaturas do YouTube aumentando o limite de busca de metadados para 1 MB #5266
  • Remoção de mensagens privadas ao banir um usuário com a opção "remover conteúdo" (adeus, Nicole) #5414
  • Ignorar o cabeçalho Accept-Language se nenhum idioma do site for especificado, evitando que usuários com inglês desativado não consigam ver a maioria dos posts #5485
  • Habilitar inglês para usuários em instâncias com todos os idiomas ativados, resolvendo o problema acima #5489 #5493
  • Listar apenas usuários banidos locais em /admin #5364
  • Adicionar crawl-delay ao robots.txt #3009
  • Otimizar migrações incluídas na versão 0.19.6 #5301
[–] ademir 2 points 1 month ago

Hahaha thanks! That's great!

[–] ademir 2 points 1 month ago
[–] ademir 2 points 1 month ago (2 children)

lol! i love your inputs hahaha

[–] ademir 3 points 1 month ago
[–] ademir 2 points 1 month ago

The fastest way to get help is going to the lemmy support matrix room

[–] ademir 4 points 1 month ago

Quando isso ocorrer dá uma checada nos links da barra lateral:

Talvez ajude a ver se é um problema com o site ou com o cliente.

[–] ademir 5 points 1 month ago

As it turns out, Musk wasn’t only using his X platform to call out content on Reddit. He was also privately messaging Reddit CEO Steve Huffman, according to people familiar with the matter.

Pathetic!

22
submitted 1 month ago by ademir to c/brasil
 

Lemmy v0.19.9

Mudanças

Esta versão corrige um potencial problema de segurança, impedindo que o Lemmy acesse URLs locais. Há também uma correção para uma falha durante a análise de markdown. O Lemmy agora usa mimalloc em vez do alocador de sistema (geralmente glibc), o que deve melhorar o desempenho e evitar o crescimento ilimitado de memória ao longo do tempo.

Lemmy

Lemmy-UI

13
POR FAVOR NÃO SENTAR (external-content.duckduckgo.com)
26
Ajuda (self.brasil)
submitted 2 months ago by ademir to c/brasil
 

Boa tarde, gente!

Bom algumas pessoas notaram meu sumiço e tive umas recaídas bem ruins da depressão que me deixou parado um bom tempo...

Se alguma das coisas que fiz aqui no Fediverso te agradou em algum momento ou se você tiver um realzinho sobrando e puder contribuir... Esse mês eu afundei demais e to com dificuldades para pagar as contas.

Como os servidores foram todos pagos com bastante antecedência, não há com o que se preocupar, nenhum serviço está em risco de interrupção, esse valor seria só pra me ajudar mesmo se vocês puderem.

Vou colocar aqui também a chave Pix caso vocês possam contribuir por ela, eu agradeço porque assim é mais rápido.

Eu peço isso com bastante vergonha, mas a vergonha nunca me levou a lugar nenhum mesmo.

Além disso eu estou atualizando meu CV, se souberem de alguma vaga que um Dev/SysAdm com pouca experiencia possa ocupar eu serei grato. Em breve eu compartilho ele por aqui também.

Pix: pix@harpia.red

Abaixo as opções de doação para o lemmy.eco.br

LiberaPay OpenCollective

Não temos patrocinadores, não mostramos anúncios e nunca venderemos seus dados. Contamos apenas com o apoio de pessoas dispostas a ajudar com os custos deste serviço.

As doações são bem-vindas, mas opcionais.

24
submitted 2 months ago by ademir to c/brasil
 

Mudanças drásticas no Lemmy 1.0

As principais mudanças de ruptura para a versão 1.0 já foram implementadas. No entanto, ainda será necessário muito trabalho para implementar os novos recursos no lemmy-ui e publicar a versão final. Então, este é um bom momento para os desenvolvedores de clientes Lemmy começarem a adaptar a nova API e sugerir mudanças antes que ela seja finalizada.

Se você usa algum aplicativo, frontend ou bot para o Lemmy, ajude-nos notificando os desenvolvedores sobre esta publicação.

Com a nova versão, há toda uma nova documentação baseada em OpenAPI , graças a @dessalines e @MV-GH. Você também pode testar a nova API em voyager.lemmy.ml e com a versão Lemmy 1.0.0-alpha.0. Observe que este servidor ainda usa lemmy-ui 0.19.8 com API v3, porque lemmy-ui ainda não foi atualizado para a nova versão de backend.

Infelizmente, não há uma boa maneira de ver todas as alterações da API entre 0.19 e 1.0, mas você pode tentar visualizar a diferença em lemmy-js-client ou ver as solicitações de pull listadas abaixo.

Se você tiver alguma dúvida sobre essas mudanças, sinta-se à vontade para postar em !lemmy_support@lemmy.ml ou no Development Chat no Matrix . Se você tiver sugestões para quebrar as mudanças da API antes que a nova versão seja finalizada, abra um issue .

Aqui estão as principais mudanças de API em detalhes. Como esta é uma versão alfa, pode haver mais mudanças drásticas antes do lançamento final, mas nada importante.

Renomear pontos de extremidade da conta

Vários endpoints foram renomeados, especialmente aqueles em /api/v3/userforam movidos para /api/v4/account/auth. Essas mudanças são totalmente compatíveis, pois os endpoints ainda podem ser chamados em /api/v3.

  • /api/v3/user/registerpara/api/v4/account/auth/register
  • /api/v3/user/loginpara/api/v4/account/auth/login
  • /api/v3/user/logoutpara/api/v4/account/auth/logout
  • /api/v4/sitenão tem my_usermais, agora está disponível emGET /api/v4/account

https://github.com/LemmyNet/lemmy/pull/5216

Pontos finais combinados

Há vários lugares na UI onde diferentes tipos de dados são mostrados juntos, por exemplo, posts e comentários no perfil do usuário. Até que 0.19estes fossem consultados separadamente, para exibir os (últimos 20 posts) e (últimos 20 comentários). Para 1.0Dessalines implementou consultas combinadas, para que o novo endpoint /api/v4/person/contentretorne os últimos 20 (posts e comentários). Veja o problema e os pull requests vinculados para mais detalhes.

Os pontos finais combinados são:

Observe que os endpoints para modlog, lista de relatórios e pesquisa também retornam dados combinados na API v3 no Lemmy 0.19, porque torná-los compatíveis com versões anteriores exigiria uma quantidade excessiva de trabalho.

Pontos finais de imagem

O upload ou a exclusão de avatares, ícones e banners agora é feito por endpoints separados. Com essa mudança, é possível desabilitar uploads de imagens, mas ainda permitir alterações em avatares, etc.

Os pontos de extremidade para upload e proxy de imagens foram movidos para GET /api/v4/image/{filename}e GET /api/v4/image/proxyrespectivamente.

https://github.com/LemmyNet/lemmy/pull/5260

Outras mudanças de última hora

Esta lista provavelmente está incompleta.

Novos recursos (não quebrando)

Esta lista está definitivamente incompleta e mais recursos serão adicionados antes do lançamento final.

28
submitted 4 months ago* (last edited 4 months ago) by ademir to c/brasil
 

Mudanças

Esta versão inclui algumas pequenas correções e melhorias. Feliz Natal a todos!

Lemmy

Lemmy-UI

  • Traduções atualizadas

Instruções de atualização

Não há alterações significativas com esta versão.

 

Hi everyone,

I’m trying to remember the name of a punk or hardcore album I listened to around 2004, though the album itself is likely older (possibly from the 80s or 90s). The cover was predominantly white and featured a crucified grasshopper (or some kind of insect) along with what seemed to be a reference to the Pope or religion.

The music was definitely punk or hardcore, but I can’t recall if the band was famous or more underground. It might have been Brazilian or international, as I’ve listened to both.

Does this ring any bells? Any leads would be greatly appreciated!

Thanks in advance!

 

Hi everyone,

I’m trying to remember the name of a punk or hardcore album I listened to around 2004, though the album itself is likely older (possibly from the 80s or 90s). The cover was predominantly white and featured a crucified grasshopper (or some kind of insect) along with what seemed to be a reference to the Pope or religion.

The music was definitely punk or hardcore, but I can’t recall if the band was famous or more underground. It might have been Brazilian or international, as I’ve listened to both.

Does this ring any bells? Any leads would be greatly appreciated!

Thanks in advance!

 

Hi everyone,

I’m trying to remember the name of a punk or hardcore album I listened to around 2004, though the album itself is likely older (possibly from the 80s or 90s). The cover was predominantly white and featured a crucified grasshopper (or some kind of insect) along with what seemed to be a reference to the Pope or religion.

The music was definitely punk or hardcore, but I can’t recall if the band was famous or more underground. It might have been Brazilian or international, as I’ve listened to both.

Does this ring any bells? Any leads would be greatly appreciated!

Thanks in advance!

9
Chat no Xampu (self.geopolitica)
submitted 5 months ago by ademir to c/geopolitica
view more: next ›