Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Nessuna skin)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Senza categoria
  4. My position on ATProto, as a protocol, is that the Good Part is the PDS¹.

My position on ATProto, as a protocol, is that the Good Part is the PDS¹.

Pianificato Fissato Bloccato Spostato Senza categoria
27 Post 7 Autori 0 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • infinite love ⴳundefined infinite love ⴳ

    @mcc the web has 5 billion users and i'm the only one on my website. we really ought to be looking at how to establish identity, auth, etc cross-site on the web instead of tying it all up into platforms...

    fluffy 💜undefined Questo utente è esterno a questo forum
    fluffy 💜undefined Questo utente è esterno a questo forum
    fluffy 💜
    scritto ultima modifica di
    #21

    @trwnh @mcc This is one of the big goals of the IndieWeb initiative, and something I've been trying really hard to support for years now.

    IndieAuth is a pretty good identity/auth spec. TicketAuth is at least in principle a good way of providing automation for feed readers (although nobody supports it as a consumer, and only a handful support it as a publisher). The lack of adoption outside of IndieWeb is frustrating to see.

    fluffy 💜undefined 1 Risposta Ultima Risposta
    • fluffy 💜undefined fluffy 💜

      @trwnh @mcc This is one of the big goals of the IndieWeb initiative, and something I've been trying really hard to support for years now.

      IndieAuth is a pretty good identity/auth spec. TicketAuth is at least in principle a good way of providing automation for feed readers (although nobody supports it as a consumer, and only a handful support it as a publisher). The lack of adoption outside of IndieWeb is frustrating to see.

      fluffy 💜undefined Questo utente è esterno a questo forum
      fluffy 💜undefined Questo utente è esterno a questo forum
      fluffy 💜
      scritto ultima modifica di
      #22

      @trwnh @mcc but like the short version of both IndieAuth and TicketAuth is granting authority to whoever has control over a particular URL, and lightweight mechanisms for proving that they have that control. Both are, in my experience, super easy to implement.

      infinite love ⴳundefined 1 Risposta Ultima Risposta
      • fluffy 💜undefined fluffy 💜

        @trwnh @mcc but like the short version of both IndieAuth and TicketAuth is granting authority to whoever has control over a particular URL, and lightweight mechanisms for proving that they have that control. Both are, in my experience, super easy to implement.

        infinite love ⴳundefined Questo utente è esterno a questo forum
        infinite love ⴳundefined Questo utente è esterno a questo forum
        infinite love ⴳ
        scritto ultima modifica di
        #23

        @fluffy @mcc i know i talked about how you could handle identity at the level of the http request (advertise an auth-scheme in your www-authenticate header, provide a valid authorization header using that auth-scheme)

        but you could also just establish a local session on a site by proving you control some other id, which gets linked to the local id. it's exactly the indieauth idea, "me on github == me on site.example == me on your site" (if you use local accounts, it's basically a credential)

        fluffy 💜undefined 1 Risposta Ultima Risposta
        • infinite love ⴳundefined infinite love ⴳ

          @fluffy @mcc i know i talked about how you could handle identity at the level of the http request (advertise an auth-scheme in your www-authenticate header, provide a valid authorization header using that auth-scheme)

          but you could also just establish a local session on a site by proving you control some other id, which gets linked to the local id. it's exactly the indieauth idea, "me on github == me on site.example == me on your site" (if you use local accounts, it's basically a credential)

          fluffy 💜undefined Questo utente è esterno a questo forum
          fluffy 💜undefined Questo utente è esterno a questo forum
          fluffy 💜
          scritto ultima modifica di
          #24

          @trwnh @mcc Yeah that's more or less what IndieWeb calls RelMeAuth, although actually implementing that can lead to a lot more complexity because you have to then be able to verify the stated relationship, which usually means having to manage a bunch of OAuth client credentials.

          Mastodon uses the weaker form of RelMeAuth (i.e. seeing that there's reciprocal rel="me" links between URLs) for the profile verification but that doesn't help with request-level security.

          fluffy 💜undefined 1 Risposta Ultima Risposta
          • fluffy 💜undefined fluffy 💜

            @trwnh @mcc Yeah that's more or less what IndieWeb calls RelMeAuth, although actually implementing that can lead to a lot more complexity because you have to then be able to verify the stated relationship, which usually means having to manage a bunch of OAuth client credentials.

            Mastodon uses the weaker form of RelMeAuth (i.e. seeing that there's reciprocal rel="me" links between URLs) for the profile verification but that doesn't help with request-level security.

            fluffy 💜undefined Questo utente è esterno a questo forum
            fluffy 💜undefined Questo utente è esterno a questo forum
            fluffy 💜
            scritto ultima modifica di
            #25

            @trwnh @mcc Come to think of it, I wonder if something like LetsEncrypt's ACME protocol could be used for this use case.

            mccundefined 1 Risposta Ultima Risposta
            • fluffy 💜undefined fluffy 💜

              @trwnh @mcc Come to think of it, I wonder if something like LetsEncrypt's ACME protocol could be used for this use case.

              mccundefined Questo utente è esterno a questo forum
              mccundefined Questo utente è esterno a questo forum
              mcc
              scritto ultima modifica di
              #26

              @fluffy @trwnh I mean also DNS is a brittle and extremely censorable system. A cryptographic key like plc uses would be better, if you had a way of looking it up other than kinda reproducing DNS circa 1995

              infinite love ⴳundefined 1 Risposta Ultima Risposta
              • mccundefined mcc

                @fluffy @trwnh I mean also DNS is a brittle and extremely censorable system. A cryptographic key like plc uses would be better, if you had a way of looking it up other than kinda reproducing DNS circa 1995

                infinite love ⴳundefined Questo utente è esterno a questo forum
                infinite love ⴳundefined Questo utente è esterno a questo forum
                infinite love ⴳ
                scritto ultima modifica di
                #27

                @mcc @fluffy "keyservers except there is only one of them" sure is a model huh

                1 Risposta Ultima Risposta
                1
                Rispondi
                • Risposta alla discussione
                Effettua l'accesso per rispondere
                • Da Vecchi a Nuovi
                • Da Nuovi a Vecchi
                • Più Voti


                • 1
                • 2
                Feed RSS
                My position on ATProto, as a protocol, is that the Good Part is the PDS¹.

                Gli ultimi otto messaggi ricevuti dalla Federazione
                • Evan Prodromouundefined
                  Evan Prodromou

                  @maj get em

                  per saperne di più

                • Maj - 🇨🇦undefined
                  Maj - 🇨🇦

                  It's that Time of the Year, Motherfuckers!

                  #gourds #october #fall #autumn

                  per saperne di più

                • hannah aubryundefined
                  hannah aubry

                  @grimmy @LeahReich but all of that is not to say, "it's human nature so we should excuse it and move on."

                  it's to say — we know how and why we created this problem so let's stop building and participating in systems that exploit our basic human instincts for profit.

                  (like how you are already doing
                  /preaching to choir <3 )

                  per saperne di più

                • Elena Brescacinundefined
                  Elena Brescacin

                  @letsenvision - this is very important to know for American Envision Ally users. American politicians are going to spy lots of citizens through apps and services installed on their phone. Couldn't be so nice asking for weather then finding sirens howling out of the door https://mastodon.social/@eff/115307104267046068

                  per saperne di più

                • hannah aubryundefined
                  hannah aubry

                  @grimmy @LeahReich yeah I think that's absolutely right! I just rabbit-holed on this and check it out:

                  "“Witnessing violence and destruction … playing out in front of us in real time, gives us the opportunity to confront our fears of death, pain, despair, degradation and annihilation while still feeling some level of safety,” psychiatrist Dr. David Henderson told NBC News. “We watch because we are allowed to ask ourselves ultimate questions with an intensity of emotion that is uncoupled from the true reality of the disaster: ‘If I was in that situation, what would I do? How would I respond? Would I be the hero or the villain? Could I endure the pain? Would I have the strength to recover?’ We play out the different scenarios in our head because it helps us to reconcile that which is uncontrollable with our need to remain in control.”"

                  per saperne di più

                • Associazione Peacelinkundefined
                  Associazione Peacelink

                  #3ottobre2025
                  Sciopero del 3 ottobre: confermata la protesta, per il Garante è «illegittima».
                  La risposta di #Landini: «Il nostro sciopero è pienamente legittimo perché noi l’abbiamo fatto rispettando la legge 146 che prevede che di fronte a violazioni costituzionali, la messa in discussione della salute e sicurezza dei lavoratori c’è la possibilità di fare lo sciopero senza il preavviso», ha detto a RaiNews24 il segretario della #Cgil Maurizio Landini confermando lo sciopero.

                  per saperne di più

                • L'Anarchiversitarioundefined
                  L'Anarchiversitario

                  La lunga scia del patriarcato. Riflessioni sulle oppressioni
                  @anarchia
                  Schiavitù, Matrimonio, “Prezzo della Sposa” Da quando si sono formati i governi, in altri termini il potere politico da parte di pochi di imporre la propria volontà a tutt*, alcuni esseri umani sono caduti sotto il https://www.rivoluzioneanarchica.it/la-lunga-scia-del-patriarcato-riflessioni-sulle-oppressioni/

                  per saperne di più

                • Associazione Peacelinkundefined
                  Associazione Peacelink

                  #Gaza #nogenocidio #3ottobre2025
                  #sciopero per sostenere la #flotilla

                  per saperne di più
                @pierobosio@soc.bosio.info
                Avvio NodeBB v4.6.0 Contributors
                Post suggeriti
                • Associazione Peacelinkundefined

                  #3ottobre2025Sciopero del 3 ottobre: confermata la protesta, per il Garante è «illegittima».

                  Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria 3ottobre2025 landini cgil
                  1
                  0 Votazioni
                  1 Post
                  0 Visualizzazioni
                  Nessuno ha risposto
                • Associazione Peacelinkundefined

                  #Gaza #nogenocidio #3ottobre2025#sciopero per sostenere la #flotilla

                  Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria gaza nogenocidio 3ottobre2025 sciopero flotilla
                  1
                  1
                  0 Votazioni
                  1 Post
                  0 Visualizzazioni
                  Nessuno ha risposto
                • Associazione Peacelinkundefined

                  #Bruxelles #Gaza #nogenocidio #calendario

                  Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria bruxelles gaza nogenocidio calendario wilpf
                  1
                  1
                  0 Votazioni
                  1 Post
                  0 Visualizzazioni
                  Nessuno ha risposto
                • Associazione Peacelinkundefined

                  #Gaza, sciopero generale per la #Flotilla.

                  Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria gaza flotilla cgil nogenocidio 3ottobre2025
                  1
                  0 Votazioni
                  1 Post
                  0 Visualizzazioni
                  Nessuno ha risposto
                • Accedi

                • Accedi o registrati per effettuare la ricerca.
                • Primo post
                  Ultimo post