this post was submitted on 27 Aug 2023
84 points (95.7% liked)

Haupteingang

3692 readers
2 users here now

Die Standard-Community von feddit.de

In dieser Community geht es ausschließlich um alles rund um die Instanz!

Hast du Fragen? !fragfeddit@feddit.de

matrix chat: !feddit:tilde.fun

founded 3 years ago
MODERATORS
 

Da unsere Mods heute wiederholt eingehendes CSAM von lemmy.word entfernen mussten, ist lemmy.world vorübergehend deföderiert.

top 50 comments
sorted by: hot top controversial new old
[–] Foexle@feddit.de 50 points 1 year ago

Nur zum Verständnis, mit CSAM ist Child Sexual Abuse Material gemeint, richtig?

[–] nachtigall@feddit.de 18 points 1 year ago (1 children)
[–] Foexle@feddit.de 13 points 1 year ago
load more comments (-1 replies)
[–] wintermute@feddit.de 45 points 1 year ago* (last edited 1 year ago) (2 children)

Die besagen Inhalte wurden auf lemmy.world entfernt und die Signup-Policy angepasst, daher habe ich die Deföderation aufgehoben.
Sollte irgendein verwegenes A*loch auf die Idee kommen solchen Content hier zu posten werde ich nicht zögern den Fall zur Anzeige zu bringen und voll mit den Behörden zu kooperieren, nur damit das klar ist.

EDIT: Es gab einen erneuten Vorfall, also bleibt die Deföderation doch erst einmal bestehen.

[–] You@feddit.de 11 points 1 year ago

Danke für euer schnelles Eingreifen und die deutliche Ansage.

[–] d3m0nr4v3r@feddit.de 8 points 1 year ago* (last edited 1 year ago) (2 children)

Ist echt grundsätzlich die Frage, wie damit umzugehen ist, oder? So was kann ja bei alles Instances passieren. Das ist echt eine große Schwachstelle dieses föderierten Systems, oder sehe ich das falsch?

Edit: Ich hab natürlich volles Verständnis für eure Reaktion und bin dankbar, dass ihr tut was ihr tut! Meine Frage ist eher generell: Wie kann man sich innerhalb der Föderation gegen so etwas wehren?

[–] tryptaminev@feddit.de 5 points 1 year ago (2 children)

Letztlich nicht wirksam. Solange Leute Sachen ohne manuelle Überprüfung hochladen können, kann so ein Inhalt hier landen. Ob das nun auf lemmy.world oder hier hochgeladen wird, kann durch signup policy etwas eingegrenzt werden, aber nicht verhindert.

[–] d3m0nr4v3r@feddit.de 2 points 1 year ago

Eben. Also was soll die Lösung sein? Deföderierung nach und nach von allen großen Instanzen? Die können ja wahrscheinlich nicht schnell genug reagieren.

Vielleicht auch ein föderiertes Löschen? Wenn Admins Posts auf ihrer Instanz löschen, werden sie automatisch auch in der Föderation gelöscht? Das würde die Bekämpfung zumindest einfacher machen.

[–] bjoern_tantau@swg-empire.de 2 points 1 year ago

Und man muss ja auch gar nicht bei feddit registriert sein, um dort zu posten. Man suche sich einfach ne kleine Instanz mit offener Registrierung und schon kann man erstmal posten was man will.

[–] nachtigall@feddit.de 5 points 1 year ago

Meine Frage ist eher generell: Wie kann man sich innerhalb der Föderation gegen so etwas wehren?

Das kommt auf den Umfang und die Verbreitung an. In diesem Fall ist ja nur eine einzelne Community betroffen, in die das gepostet wurde. Die offensichtliche und erste Reaktion ist natürlich das Entfernen der Inhalte und Blockieren der Person, um zu verhindern, dass mehr rüber kommt. Nun kommen dabei mehrere Accounts zum Einsatz, aber immer noch in nur ein Community. Deshalb wäre die nächste sinnvolle Reaktion diese Community (vorerst) zu deföderieren. Leider unterstützt Lemmy das nicht, weshalb wir die Ultima Ratio heranziehen und die gesamte Instanz deföderieren müssen.

Wenn man aber davon ausgeht, dass so etwas Spam-artig über verschiedene Communities und Instanzen hinweg auftritt, wird das nicht mehr praktikabel. Deshalb muss der logische Schritt sein, die Moderationstools, welche Lemmy zur Verfügung stellt, weiterzuentwickeln, sodass mit solchen Dingen umgegangen werden kann.

Ein erster Schritt etwa wäre überhaupt erstmal Beiträge mit Medien zu verknüpfen. Momentan müssen wir Medien, die hochgeladen wurden, per Hand entfernen, da weder die remove noch die purge Funktion Daten aus dem Medienbackend pictrs entfernt. Das würde uns schonmal dahingehend helfen, dass wir illegale Inhalte schnellst möglich komplett entfernen können, um nicht wegen Speicherung derer legale Konsequenzen befürchten zu müssen. Weiterhin muss sichergestellt werden, dass auch gecachte Inhalte von fremden Instanzen entfernt werden, wenn man die Beiträge entfernt.

Zusätzlich zum manuellen, reaktiven Vorgehen könnte man Lemmy auch um automatische Erkennungsmechanismen erweitern, welche entsprechende Inhalte proaktiv entfernen, etwa indem man Dienste wie PhotoDNA oder SafeIO anbindet, um bekanntes Material auszusortieren. Die Kollegen von dbzer0 haben auch ein ML-Modell entwickelt, welches CSAM erkennen soll, was man nutzen könnte.

Letztendlich wird man das nicht gänzlich automatisieren können und Moderatoren werden immer gefragt sein (die großen Netzwerke haben da auch ganze Abteilungen für (bzw. lagern das an Dienstleister aus)). Dort würde es sich anbieten, wenn es noch eine Art instanzweite Mod-Rolle gebe, die zwar Inhalte entfernen (ggf. auch restlos!) können, aber nicht mit den Servereinstellungen herumspielen können, so wie es gegenwärtig der Fall ist. Je mehr Augen, desto besser, und momentan ist ja so, dass nachts mitteleuropäischer Zeit einfach keiner von uns wach ist, um zeitig auf sowas reagieren zu können.

Das Freigeben von Posts wäre sicherlich auch noch einen nettes Feature, aber in diesem Zusammenhang wahrscheinlich nicht sehr hilfreich.

Also wie man sieht, gibt es schon einige Sachen, die die Entwickler machen könnten, um zumindest die Bekämpfung zu vereinfachen und auch eventuelle legale Konsequenzen für den Betreiber zu verhindern. Wenn es unter euch ein paar eifrige Entwickler gibt, wäre das großartig, wenn etwas von dem oben genannten umgesetzt würden könnte. Mir fehlt leider etwas Zeit und Know-How dafür.

[–] nachtigall@feddit.de 31 points 1 year ago

Bei der Gelegenheit möchte ich mich auch bei allen Nutzern bedanken, die entsprechende Inhalte melden, sodass diese zeitnah entfernt werden können!

[–] horse@feddit.de 22 points 1 year ago

Danke, dass ihr euch drum kümmert bevor ich davon etwas mitbekommen musste 🙂

[–] d3m0nr4v3r@feddit.de 21 points 1 year ago (1 children)

Übel.. für uns und die Mods und Lemmy allgemein. Was genau heißt denn und ist die Intention hinter "vorübergehend"?

[–] wintermute@feddit.de 28 points 1 year ago

Vorübergehend, um den Admins auf lemmy.word eine Chance und Zeit zu geben alle entsprechenden Inhalte restlos zu entfernen. Das Problem wird dort auch ernst genommen und ich bin zuversichtlich die Föderation sehr bald wieder zu aktivieren.

[–] Katzastrophe@feddit.de 11 points 1 year ago (1 children)

Dumme Frage, aber wie wird bei sowas mit dem Mod Log umgegangen, gibt es da eine Funktion um das Zeug einfach so zu löschen dass im Mod Log nichts übrig bleibt?

[–] nachtigall@feddit.de 34 points 1 year ago (1 children)

Lemmy hat im Wesentlichen zwei Löschfunktionen: "remove", was die Beiträge nur versteckt, sodass diese noch im Modlog zu sehen sind, und "purge", was die Daten komplett aus der Datenbank löscht. Bei illegalen Inhalten (wie etwa diesen) wenden wir letzteres an.

[–] Katzastrophe@feddit.de 12 points 1 year ago (1 children)

Alles klar, hatte bisher immer nur gehört dass alles im Mod Log nochmal zu finden ist, aber die "Purge" Funktion ist natürlich sinnig

[–] anlumo@feddit.de 10 points 1 year ago (1 children)

Ich glaube 90% meiner Communities sind dort, vielleicht sollte ich dann doch dort einen Account anlegen versuchen.

[–] Maturi0n@feddit.de 6 points 1 year ago (3 children)

Das klingt dann aber halt wieder irgendwie so, als wäre die Idee einer Föderation schon wieder am Ende. Zumindest ich will nicht mit mehreren Konten im letztlich selben Netzwerk unterwegs sein müssen.

[–] nachtigall@feddit.de 11 points 1 year ago* (last edited 1 year ago) (3 children)

Meiner Meinung nach zeigt das eher, warum große Instanzen, auf denen sich alles sammelt so problematisch sind. Viele kleine Instanzen, auf die sich Communities und User verteilen, sind deutlich resistenter. Gerade diese Zentralisierung will bzw. soll das Fediverse eigentlich vermeiden.

Ansonsten hat wintermute bereits ja schon gesagt, dass dieser Zustand nur kurzfristig anhalten soll.

[–] geizeskrank@feddit.de 7 points 1 year ago (12 children)

Vor allem muss die eigene Instanz für den/die Admin auch handhabbar sein.
Die Infrstruktur ist eins, aber für Recht und Ordnung auf dem eigenen Server zu sorgen was anderes.

Ich finde den Gedanken der subsidierten Instanzen eigentlich klasse, so wie feddit für mich den deutschsprachigen Raum abdeckt.
Es ist schnukelig hier, hab alles was ich brauche und wenn über lemmy.world mal eins c/aww ausfällt, kann ich damit leben.
Wenn ich aber über lemmy.world registriert bin und dann auf fast alle meiner täglichen Subs nicht mehr komme, bringt mir das Null Punkte.

load more comments (12 replies)
load more comments (2 replies)
[–] squaresinger@feddit.de 8 points 1 year ago (1 children)

Das größte Problem ist meiner Meinung nach die Replikation.

Sinnvollerweise sollte Föderation eher sowas wie Single Sign On für die Instanzen sein. So alla, jede Instanz hostet nur ihre eigenen Communities. Will ich auf einer fremdgehosteten Community was schreiben, dann kann ich das mit meinem Account von meiner Community machen, aber der Content dort ist und bleibt dort.

Stattdessen wird quasi das gesamte Fediverse (zumindest bei Instanzen mit halbwegs einer großen Nutzermenge) auf jeder Instanz komplett repliziert, und nur Änderungen (z.B. Posts, Comments, Votes, Edits, ...) werden synchronisiert. Komplett mit allen Synchronisierungsproblemen.

Das führt u.A. dazu, dass illegales Material, welches auf einer fremden Instanz hochgeladen wird, auf die eigene Instanz kopiert wird, und plötzlich ist der Admin der lokalen Instanz unbeabsichtig Kinderpornographiebesitzer. Das kanns eigentlich nicht sein.

Deswegen viel besser wäre, jede Instanz behält ihr eigenes Zeug und die Föderation wird nur als Single Sign On für die unterschiedlichen Instanzen genutzt.

[–] tryptaminev@feddit.de 3 points 1 year ago

Das hat umgekehrt das Problem, dass dann alles auf einer Instanz weg ist, wenn die Instanz weg ist. Damit erzeugt man wieder Zentralisierung mit den entsprechenden Risiken.

[–] anlumo@feddit.de 3 points 1 year ago (4 children)

Ja, ich bin jetzt mit drei Accounts unterwegs, weil die beiden anderen Instanzen von feddit geblockt werden.

Föderation klingt nach einer guten Idee, aber so funktionierts halt einfach nicht.

load more comments (4 replies)
[–] squaresinger@feddit.de 10 points 1 year ago (1 children)

Entfernt lemmy.world diese Posts war euch aber zu langsam dabei, oder geht es euch darum, dass solcher Mist überhaupt gepostet wurde? (Versuche nur zu verstehen, worum es hier geht, weil das doch einen Unterschied macht, wie ich lemmy.world weiterhin sehen werde)

[–] wintermute@feddit.de 23 points 1 year ago (1 children)

Beides. Wenn unsere Mods und Community den #*/$&! zu Gesicht bekommen, was ich sehr bedaure, waren die Mods dort offensichtlich zu langsam. Außerdem möchte ich verständlicherweise nicht für CSAM Inhalte haften.

[–] squaresinger@feddit.de 11 points 1 year ago

Ja, das kann ich verstehen.

Es macht für mich persönlich nur einen Unterschied, ob die Mods dort zu langsam sind, oder ob es ihnen wurscht ist.

Dass ihr die dafür defederated, weil ihr den Mist nicht sehen wollt (und vor allem nicht dafür haften wollt), das kann ich natürlich verstehen.

Rechtlich ist man bei sowas ja extrem schnell in heißem Wasser.

[–] squaresinger@feddit.de 9 points 1 year ago (2 children)

Ich hätte eine generelle Bitte zum Thema Deföderation:

Könntet ihr bitte auch einen Post hier machen, wenn ihr wieder die Deföderation beendet? Während der Deförderation zahlt es sich gar nicht aus, auf deföderierte Communities zu posten, weil der Großteil der Leser es nicht sehen wird. Die Info, dass es wieder geht, wäre somit recht hilfreich.

Vielen Dank für die tolle Arbeit!

load more comments (2 replies)
[–] gabe@literature.cafe 7 points 1 year ago (1 children)

Sorry for the English post, but there's been more than one?!

[–] nachtigall@feddit.de 10 points 1 year ago

I think we communicated this already through the Matrix chat, but in case I'm wrong: yes, there have been multiple posts (like 6 or 7 maybe?).

[–] vojel@feddit.de 7 points 1 year ago (1 children)

Nachvollziehbar natürlich, leider sind viele communities auf Lemmy.world zu Hause :( ist es nicht möglich nur die Community zu blockieren ?

[–] Spzi@lemm.ee 12 points 1 year ago (1 children)

Ist es möglich nur die Community zu blockieren?

So weit ich weiß: Nicht als Instanz. Als User kannst du das, ja. Bei strafrechtlich relevantem Material könnte das zu wackelig sein.

[–] Turun@feddit.de 12 points 1 year ago (1 children)

Für andere Instanzen kann das zumindest in der Theorie tatsächlich sehr wackelig werden. Inhalte von lemmy.world werden ja auf dem Server deiner Instanz zwischen gespeichert, d.h. dieser Server verbreitet dann ebenfalls CSAM Material und der Betreiber macht sich unter Umständen ebenfalls strafbar.

[–] wintermute@feddit.de 11 points 1 year ago (1 children)

Das ist leider das Problem...

load more comments (1 replies)
[–] viking@infosec.pub 6 points 1 year ago (1 children)

Schau mal in den Sticky drüben auf lemm.ee (https://lemm.ee/post/5905754), da ist von einem Backend-Patch die Rede, mit dem das Föderieren von Bildern unterbunden wird. Entsprechend ziehen dann Posts die hier abgerufen werden die Bilder immer von der Home-Instanz des jeweiligen Posters. Damit dürfte das Problem dann doch gelöst sein, oder? Erhöht natürlich die Serverlast dort entsprechend, aber ist zumindest mal ein gängiger Workaround.

[–] wintermute@feddit.de 6 points 1 year ago (1 children)
[–] viking@infosec.pub 3 points 1 year ago

Ah sehr gut, damit dürfte das Problem zumindest mal lokal beschränkt werden. Hilft natürlich nix, wenn die dann anfangen, andere Instanzen gezielt zu beschicken, aber immerhin hat es dann keinen Einfluss mehr auf die Förderation als solches.

[–] SammysHP@feddit.de 5 points 1 year ago

Wann geht es denn hier weiter? Durch die Deföderation ist ein großer Teil meines Netzwerks weggebrochen, sodass ich mir dort jetzt einen weiteren Account angelegt habe. Das kann eigentlich nicht der Sinn eines dezentralen Netzwerks sein. Klar, ich könnte mir eine eigene Instanz aufsetzen, auf die nur ich Zugriff habe, aber das erscheint mir etwas übertrieben. Lemmy bräuchte für so einen Fall eine Single-User Version. Vielleicht gibt es sogar schon irgendein System mit ActivityPub, das so funktioniert... Mal schauen.

[–] crimeschneck@feddit.de 4 points 1 year ago* (last edited 1 year ago) (1 children)

Gibt es neue Informationen zur Deföderationen und dem derzeitigen Stand?
Wartet ihr auf ein Update, durch das das Föderieren von Bildern unterbunden wird?

[–] wintermute@feddit.de 11 points 1 year ago

Warten auf ein Update, aber ich ziehe auch in Erwägung wieder zu föderieren falls es noch ein paar Tage keine weiteren Zwischenfälle gibt.

[–] Jenztsch@feddit.de 3 points 1 year ago

Ich bin zu wenig in ActivityPub drin, um zu beurteilen, ob es änderbar ist. Aber für mich klingt das so, als wäre Replikation als Default eine Schwachstelle des Föderationskonzepts.

Naiv könnte man sich überlegen, ob so etwas wie Replikation eines Inhalts erst nach x [Zeiteinheit] (evtl. in gewisser Granularität konfigurierbar) und vorher Abholen des Inhalts per Serveraufruf machbar ist. Damit läge relevanter Content nicht sofort auf dem eigenen Server und kann möglicherweise schon in diesem Zeitraum auf der Ursprungsinstanz moderiert werden. Andererseits verliert man nicht den Vorteil von Replikation, dass Content ins Nirvana verschwindet, wenn die entsprechende Instanz weg ist.

load more comments
view more: next ›