Crossgeposted von: https://kbin.social/m/fediverse/t/140646

ActivityPub, the protocol that powers the fediverse (including Mastodon – same caveats as the first two times, will be used interchangeably, deal with it) is not private. It is not even semi-private. It is a completely public medium and absolutely nothing posted on it, including direct messages, can be seen as even remotely secure. Worse, anything you post on Mastodon is, once sent, for all intents and purposes completely irrevocable. To function, the network relies upon the good faith participation of thousands of independently owned and operated servers, but a bad actor simply has to behave not in good faith and there is absolutely no mechanism to stop them or to get around this. Worse, whatever legal protections are in place around personal data are either non-applicable or would be stunningly hard to enforce.

  • Seltsamsel@feddit.de
    link
    fedilink
    Deutsch
    arrow-up
    17
    ·
    1 year ago

    Die angesprochenen Punkte sind ja durchaus berechtigt und ich denke es ist wichtig, dass Benutzer verstehen, was für Daten verschickt werden, wohin, wo sie dann persistent liegen und damit verbunden, welcher Hoheit sie obliegen um sie im Zweifel wieder löschen lassen zu können.

    Am Ende des Tages passiert im Fediverse nichts groß anderes als auf monolithischen Plattformen, nur dass dort die Daten innerhalb eines Rechenzentrums verschickt und persistiert werden, d.h. insbesondere von außen erstmal nicht ohne weiteres einsehbar sind. Ich sehe hier aber eine ähnliche Gefahr wie durch Security by Obscurity. Der Datenverkehr ist hinter verschlossenen Türen innerhalb eines Rechenzentrums und damit sicher. Aber das gilt nur solange die Prämisse erfüllt ist, dass die Türen verschlossen bleiben, was, wie sich in der Vergangenheit mehrmals gezeigt hat, nicht immer gegeben ist. Auch der Teil mit dem löschen von Daten ist natürlich vor dem Hintergrund der wiederhergestellten gelöschten Kommentaren auf Reddit kein gutes Argument gegen Fediverse. Kommerzielle Unternehmen mit Werbekunden haben im Gegensatz zum Fediverse eine intrinsische Motivation die Daten der User nicht zu löschen.

    Beim Fediverse weiß wahrscheinlich so gut wie jeder Teilnehmer, dass vieles was man so tut quer durch das Internet verschickt wird und entsprechend stellt sich automatisch eine höhere Sensibilität darüber ein, was man eigentlich für Daten preisgibt.

    • Oliver@lemmy.ca
      link
      fedilink
      Deutsch
      arrow-up
      5
      ·
      edit-2
      1 year ago

      Kommerzielle Unternehmen mit Werbekunden haben im Gegensatz zum Fediverse eine intrinsische Motivation die Daten der User nicht zu löschen.

      An der Stelle auch hier der Hinweis: Hat man im Fediverse auch nur einen Follower von Nostr aus, landen alle öffentlich geposteten Beiträge auch auf Nostr, wo sie technisch nicht gelöscht werden können und praktisch auch dort bleiben, wenn ihr sie etwa auf Mastodon löscht.

      Das gilt ebenso, wenn im Beitrag ein User auf Nostr erwähnt wird - zu erkennen an den Handles mit den irrsinnig langen Hashwerten.