Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Nessuna skin)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Fediverso
  4. I sondaggi anonimi su Mastodon sono davvero anonimi?

I sondaggi anonimi su Mastodon sono davvero anonimi?

Pianificato Fissato Bloccato Spostato Fediverso
fediverso
5 Post 2 Autori 1 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Topic risposta
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • Poliverso - notizie dal Fediverso ⁂undefined Questo utente è esterno a questo forum
    Poliverso - notizie dal Fediverso ⁂undefined Questo utente è esterno a questo forum
    Poliverso - notizie dal Fediverso ⁂
    scritto ultima modifica di
    #1

    I sondaggi anonimi su Mastodon sono davvero anonimi? Beh, parliamone...

    Riportiamo una sintesi di un post pubblicato un anno fa da @Edent sulla questione dell'anonimato nei sondaggi di Mastodon, ma il post richiama l'attenzione sul fatto che tutto ciò che rende aperto il Fediverso rende necessaria una maggiore consapevolezza da parte degli utenti.

    Quando voti in un sondaggio, il tuo server invia un messaggio al server dell'utente che ha creato quel sondaggio dicendo: "Sono l'utente @XXXX@YYY.ZZ e desidero votare per l'opzione X. Ecco una firma HTTP che conferma il mio messaggio."

    Le specifiche Activitystreams relative ai sondaggi non sono definite benissimo e anche la documentazione di Mastodon è un po' vaga. Nessuno dei due affronta con chiarezza la questione della privacy.

    C'è un eccellente post sul blog di @humrochagf (Aprovecho la oportunidad... Hola Humberto, ¿podrías arreglar el enlace a tu cuenta de Mastodon en tu blog?) che analizza il sondaggio Mastodon in ActivityPub. Mostra chiaramente che un voto è solo un normale messaggio che viene trasmesso al server ricevente.

    Servizi come Mastodon sono appositamente sviluppati per non permettere all'autore del sondaggio di vedere chi ha votato e per quale opzione.

    Ma questa è solo una convenzione. Non c'è nulla di tecnico che impedisca di recuperare quel dato. Se quel dato esiste, allora c'è un modo per intercettarlo. Un server mastodon inaffiddabile o appositamente configurato per raccogliere dati può collegare le tue preferenze al tuo account

    Pertanto, quando vedi un sondaggio su Mastodon, poniti sempre queste domande:

    1) dichiarare una preferenza in quel sondaggio può danneggiarmi?
    2) il server cui appartiene l'utente che lancia il sondaggio rispetta il GDPR oppure è un server extracomunitario? O, peggio, è un server comunitario senza privacy policy o con una privacy policy ricopiata da un altro server?

    All'esposizione di un qualsiasi dato personale, infatti, corrisponde sempre una riduzione delle proprie difese.

    Da chi potrebbe essere sfruttata questa caratteristica?

    1) un attore che lo fa attraverso un server malevolo, appositamente configurato per raccogliere quetsi dati
    2) un attore che lo fa attraverso un server che ha compromesso

    Perché qualcuno dovrebbe sfruttare questa caratteristica?

    1) per profilare il tuo account anonimo/pseudonimo e renderne più facile l'identificazione
    2) per profilare te e il tuo account già correlato alla tua vera identità e colpirti dal punto di vista reputazionale (al tuo datore di lavoro piace avere dipendenti sotto l'attacco di una shitstorm?) o legale (pensa solo a come il governo degli USA sta rendendo illegali opinioni e comportamenti)

    Se sei interessato a questi contenuti sul #Fediverso puoi seguire l'utente @fediverso; si tratta di un "gruppo activitypub" che simula i gruppi Facebook: quando lo segui, l'account ti ricondivide tutti i messaggi di chi lo menziona! Se vuoi scrivere un post sul Fediverso, ricordati di menzionare quell'utente alla fine del tuo nuovo messaggio

    shkspr.mobi/blog/2024/09/no-ac…

    Pare :pace: 🚲 🌞undefined 1 Risposta Ultima Risposta
    2
    • informapirata ⁂ :privacypride:undefined informapirata ⁂ :privacypride: ha condiviso questa discussione
      macfrancundefined macfranc ha condiviso questa discussione
    • Poliverso - notizie dal Fediverso ⁂undefined Poliverso - notizie dal Fediverso ⁂

      I sondaggi anonimi su Mastodon sono davvero anonimi? Beh, parliamone...

      Riportiamo una sintesi di un post pubblicato un anno fa da @Edent sulla questione dell'anonimato nei sondaggi di Mastodon, ma il post richiama l'attenzione sul fatto che tutto ciò che rende aperto il Fediverso rende necessaria una maggiore consapevolezza da parte degli utenti.

      Quando voti in un sondaggio, il tuo server invia un messaggio al server dell'utente che ha creato quel sondaggio dicendo: "Sono l'utente @XXXX@YYY.ZZ e desidero votare per l'opzione X. Ecco una firma HTTP che conferma il mio messaggio."

      Le specifiche Activitystreams relative ai sondaggi non sono definite benissimo e anche la documentazione di Mastodon è un po' vaga. Nessuno dei due affronta con chiarezza la questione della privacy.

      C'è un eccellente post sul blog di @humrochagf (Aprovecho la oportunidad... Hola Humberto, ¿podrías arreglar el enlace a tu cuenta de Mastodon en tu blog?) che analizza il sondaggio Mastodon in ActivityPub. Mostra chiaramente che un voto è solo un normale messaggio che viene trasmesso al server ricevente.

      Servizi come Mastodon sono appositamente sviluppati per non permettere all'autore del sondaggio di vedere chi ha votato e per quale opzione.

      Ma questa è solo una convenzione. Non c'è nulla di tecnico che impedisca di recuperare quel dato. Se quel dato esiste, allora c'è un modo per intercettarlo. Un server mastodon inaffiddabile o appositamente configurato per raccogliere dati può collegare le tue preferenze al tuo account

      Pertanto, quando vedi un sondaggio su Mastodon, poniti sempre queste domande:

      1) dichiarare una preferenza in quel sondaggio può danneggiarmi?
      2) il server cui appartiene l'utente che lancia il sondaggio rispetta il GDPR oppure è un server extracomunitario? O, peggio, è un server comunitario senza privacy policy o con una privacy policy ricopiata da un altro server?

      All'esposizione di un qualsiasi dato personale, infatti, corrisponde sempre una riduzione delle proprie difese.

      Da chi potrebbe essere sfruttata questa caratteristica?

      1) un attore che lo fa attraverso un server malevolo, appositamente configurato per raccogliere quetsi dati
      2) un attore che lo fa attraverso un server che ha compromesso

      Perché qualcuno dovrebbe sfruttare questa caratteristica?

      1) per profilare il tuo account anonimo/pseudonimo e renderne più facile l'identificazione
      2) per profilare te e il tuo account già correlato alla tua vera identità e colpirti dal punto di vista reputazionale (al tuo datore di lavoro piace avere dipendenti sotto l'attacco di una shitstorm?) o legale (pensa solo a come il governo degli USA sta rendendo illegali opinioni e comportamenti)

      Se sei interessato a questi contenuti sul #Fediverso puoi seguire l'utente @fediverso; si tratta di un "gruppo activitypub" che simula i gruppi Facebook: quando lo segui, l'account ti ricondivide tutti i messaggi di chi lo menziona! Se vuoi scrivere un post sul Fediverso, ricordati di menzionare quell'utente alla fine del tuo nuovo messaggio

      shkspr.mobi/blog/2024/09/no-ac…

      Pare :pace: 🚲 🌞undefined Questo utente è esterno a questo forum
      Pare :pace: 🚲 🌞undefined Questo utente è esterno a questo forum
      Pare :pace: 🚲 🌞
      scritto ultima modifica di
      #2

      @notizie
      La prima volta che ho fatto un sondaggio mi sono chiesto perché alla fine non mi dicesse chi aveva votato cosa, l'ho sempre trovato strano, mi è sempre stato evidente che "il sistema" avesse l'informazione e mi è sempre sembrato un difetto che questa informazione non fosse accessibile.

      Concordo, se si vogliono sondaggi anonimi, l'anonimato va gestito a livello di protocollo. Non chiamerei neppure "malevolo" un server che mostri le informazioni che ha…
      @humrochagf @Edent @fediverso

      Pare :pace: 🚲 🌞undefined Poliverso - notizie dal Fediverso ⁂undefined 2 Risposte Ultima Risposta
      • Pare :pace: 🚲 🌞undefined Pare :pace: 🚲 🌞

        @notizie
        La prima volta che ho fatto un sondaggio mi sono chiesto perché alla fine non mi dicesse chi aveva votato cosa, l'ho sempre trovato strano, mi è sempre stato evidente che "il sistema" avesse l'informazione e mi è sempre sembrato un difetto che questa informazione non fosse accessibile.

        Concordo, se si vogliono sondaggi anonimi, l'anonimato va gestito a livello di protocollo. Non chiamerei neppure "malevolo" un server che mostri le informazioni che ha…
        @humrochagf @Edent @fediverso

        Pare :pace: 🚲 🌞undefined Questo utente è esterno a questo forum
        Pare :pace: 🚲 🌞undefined Questo utente è esterno a questo forum
        Pare :pace: 🚲 🌞
        scritto ultima modifica di
        #3

        @notizie
        Comunque il programma che uso per il fediverso, quando scrivo messaggi diretti (privati? personali?) apre un riquadro per ricordarmi che non c'è alcuna vera garanzia di protezione.
        Forse sarebbe bene mettere un messaggio del genere anche ogni volta che viene proposto di rispondere a un sondaggio?

        Sui media della "concorrenza" non viene ricordato ad ogni piè sospinto che "il sistema registra molte più cose di quanto pensiate", ma qui val la pena farlo, no?
        @humrochagf @Edent @fediverso

        Poliverso - notizie dal Fediverso ⁂undefined 1 Risposta Ultima Risposta
        1
        • Pare :pace: 🚲 🌞undefined Pare :pace: 🚲 🌞

          @notizie
          La prima volta che ho fatto un sondaggio mi sono chiesto perché alla fine non mi dicesse chi aveva votato cosa, l'ho sempre trovato strano, mi è sempre stato evidente che "il sistema" avesse l'informazione e mi è sempre sembrato un difetto che questa informazione non fosse accessibile.

          Concordo, se si vogliono sondaggi anonimi, l'anonimato va gestito a livello di protocollo. Non chiamerei neppure "malevolo" un server che mostri le informazioni che ha…
          @humrochagf @Edent @fediverso

          Poliverso - notizie dal Fediverso ⁂undefined Questo utente è esterno a questo forum
          Poliverso - notizie dal Fediverso ⁂undefined Questo utente è esterno a questo forum
          Poliverso - notizie dal Fediverso ⁂
          scritto ultima modifica di
          #4

          @Pare il sondaggio deve restare "segreto", soprattutto per evitare effetti distorsivi sui partecipanti ed è giusto che resti "anonimo" perché fa parte del gioco. Ma il punto è che si tratta di un gioco, non di una votazione ufficiale 😅

          @humrochagf @Edent

          1 Risposta Ultima Risposta
          • Pare :pace: 🚲 🌞undefined Pare :pace: 🚲 🌞

            @notizie
            Comunque il programma che uso per il fediverso, quando scrivo messaggi diretti (privati? personali?) apre un riquadro per ricordarmi che non c'è alcuna vera garanzia di protezione.
            Forse sarebbe bene mettere un messaggio del genere anche ogni volta che viene proposto di rispondere a un sondaggio?

            Sui media della "concorrenza" non viene ricordato ad ogni piè sospinto che "il sistema registra molte più cose di quanto pensiate", ma qui val la pena farlo, no?
            @humrochagf @Edent @fediverso

            Poliverso - notizie dal Fediverso ⁂undefined Questo utente è esterno a questo forum
            Poliverso - notizie dal Fediverso ⁂undefined Questo utente è esterno a questo forum
            Poliverso - notizie dal Fediverso ⁂
            scritto ultima modifica di
            #5

            @Pare @humrochagf @Edent

            Forse sarebbe bene mettere un messaggio del genere anche ogni volta che viene proposto di rispondere a un sondaggio?

            Sono d'accordo

            1 Risposta Ultima Risposta
            • Poliverso - notizie dal Fediverso ⁂undefined Poliverso - notizie dal Fediverso ⁂ ha condiviso questa discussione
            Rispondi
            • Topic risposta
            Effettua l'accesso per rispondere
            • Da Vecchi a Nuovi
            • Da Nuovi a Vecchi
            • Più Voti


            Feed RSS
            I sondaggi anonimi su Mastodon sono davvero anonimi?

            Gli ultimi otto messaggi ricevuti dalla Federazione
            • Aslak Raanesundefined
              Aslak Raanes

              @pfefferle Yes, I have seen the same bug. Changing from Article to Note and back doesn't work as expected

              per saperne di più

            • Matthias Pfefferleundefined
              Matthias Pfefferle

              @aslakr @activitypub.blog it should be possible now!

              (there was a little mastodon bug that came in the way: https://github.com/mastodon/mastodon/issues/36318)

              per saperne di più

            • Matthias Pfefferleundefined
              Matthias Pfefferle

              @aslakr @activitypub.blog I am about to install the new version on the blog. give me a sec 😉

              per saperne di più

            • Aslak Raanesundefined
              Aslak Raanes

              @activitypub.blog It's a pity this post can't (yet) by quoted.

              per saperne di più

            • ActivityPub for WordPressundefined
              ActivityPub for WordPress

              We’re back with a fresh release, and this one makes following and sharing smoother than ever—plus gives you more control over how your posts can be quoted.

              A New Way to Follow (For Now)

              Starting today, users on WordPress.com sites and self-hosted sites connected through Jetpack can see the posts of accounts they follow directly in their WordPress.com Reader timeline. The Following UI has been around for a little while, yet hidden, and with this release it will be enabled by default for these sites.

              When you follow an account, ActivityPub checks for a discoverable RSS feed. If one exists, it’s automatically added to your Reader timeline so new posts appear alongside everything else you already follow. Unfollowing works the same way—the feed disappears when you remove the account. And if you’d like to view the feed for an account you’ve followed, just hover over it in the list table and click View Feed.

              WordPress.com Reader page displaying recent posts from subscriptions. Shows a post by Eugen Rochko from 2 hours ago featuring an image of Federation Street with a blue cartoon elephant. The left sidebar contains navigation options including Recent, Discover, Likes, Conversations, Lists, Tags, Automattic, A8C Conversations, and Manage Subscriptions.WordPress admin Followings page showing a list of 3 accepted follows: notiz.blog, pfefferle (Matthias Pfefferle), and obenland (Konstantin Obenland). The page includes a Follow form for adding new followers via username or profile link, bulk actions dropdown, and an explanation of the ActivityPub follow request protocol.

              Think of this as a bridge: a simple way to read the posts of accounts you follow today, while we continue building a full, first-class ActivityPub reading experience for tomorrow.

              There are a couple of details to keep in mind. Removing a subscription directly in the Reader won’t update your site’s Following list, and interactions are limited to what RSS allows, which means sharing and reposting rather than the full range of ActivityPub features.

              Running a self-hosted site without Jetpack? You can still enable the Following UI manually—it just won’t connect with the Reader.

              Quote Post Controls

              We’ve also added support for Mastodon’s quote post feature—and given you an easy way to control how others can quote your content.

              When writing in the Block Editor, you’ll now see a sidebar setting that lets you decide whether everyone can quote your post, only your followers can, or if quoting is reserved for you alone. Once published, Mastodon and other compatible platforms will honor your choice automatically. No extra setup needed—just write, choose, and publish with confidence.

              Full ChangelogAddedAdded a setting to control who can quote your posts.Added support for QuoteRequest activities (FEP-044f), enabling proper handling, validation, and policy-based acceptance or rejection of quote requests.Add upgrade routine to enable ActivityPub feeds in WordPress.com ReaderAdd Yoast SEO integration for author archives site health check.Improved interaction policies with clearer defaults and better Mastodon compatibility.New site health check warns if active Captcha plugins may block ActivityPub comments.Sync following meta to enable RSS feed subscriptions for ActivityPub actors in WordPress.com ReaderYou can now follow people and see their updates right in the WordPress.com Reader when using Jetpack or WordPress.com.ChangedAdded support for fetching actors by account identifiers and improved reliability of actor retrieval.Clarify error messages in account modal to specify full profile URL format.Improved checks to better identify public Activities.Improved compatibility by making the ‘implements’ field always use multiple entries.Improved recipient handling for clarity and improved visibility handling of activities.Remote reply blocks now sync account info across all blocks on the same pageStandardized notification handling with new hooks for better extensibility and consistency.Updated sync allowlist to add support for Jetpack notifications of likes and reposts.FixedFixed an issue where post metadata in the block editor was missing or failed to update.Fix Flag activity object list processing to preserve URL arraysFix PHP warning in bulk edit scenario when post_author is missing from $_REQUESTPosts now only fall back to the blog user when blog mode is enabled and no valid author exists, ensuring content negotiation only runs if an Actor is available.DownloadsWordPress.org: activitypub.7.5.0.zipGitHub: tag/7.5.0Thank you!

              Thanks to everyone who contributed code, tested, offered feedback, or lent support along the way. Update to 7.5.0 today and follow, share, and quote to your heart’s content!

              per saperne di più

            • Poliverso - notizie dal Fediverso ⁂undefined
              Poliverso - notizie dal Fediverso ⁂

              @Pare @humrochagf @Edent

              Forse sarebbe bene mettere un messaggio del genere anche ogni volta che viene proposto di rispondere a un sondaggio?

              Sono d'accordo

              per saperne di più

            • Poliverso - notizie dal Fediverso ⁂undefined
              Poliverso - notizie dal Fediverso ⁂

              @Pare il sondaggio deve restare "segreto", soprattutto per evitare effetti distorsivi sui partecipanti ed è giusto che resti "anonimo" perché fa parte del gioco. Ma il punto è che si tratta di un gioco, non di una votazione ufficiale 😅

              @humrochagf @Edent

              per saperne di più

            • Pare :pace: 🚲 🌞undefined
              Pare :pace: 🚲 🌞

              @notizie
              Comunque il programma che uso per il fediverso, quando scrivo messaggi diretti (privati? personali?) apre un riquadro per ricordarmi che non c'è alcuna vera garanzia di protezione.
              Forse sarebbe bene mettere un messaggio del genere anche ogni volta che viene proposto di rispondere a un sondaggio?

              Sui media della "concorrenza" non viene ricordato ad ogni piè sospinto che "il sistema registra molte più cose di quanto pensiate", ma qui val la pena farlo, no?
              @humrochagf @Edent @fediverso

              per saperne di più
            @pierobosio@soc.bosio.info
            Avvio NodeBB v4.5.2 Contributors
            Post suggeriti
            • diggita - istanza lemmy:lemmy:undefined

              Cos'è https://diggita.com?

              Seguito Ignorato Pianificato Fissato Bloccato Spostato Fediverso - social federati indipendenti diggita lemmy fediverso
              1
              0 Votazioni
              1 Post
              3 Visualizzazioni
              Nessuno ha risposto
            • Web Apps Magazine :verified:undefined

              Interstellar: un #client per il #Fediverso su #Linux @diggita @fediverso https://webappsmagazine.blogspot.com/2025/09/interstellar-un-client-per-il-fediverso.html

              Seguito Ignorato Pianificato Fissato Bloccato Spostato Fediverso - social federati indipendenti client fediverso linux
              1
              0 Votazioni
              1 Post
              2 Visualizzazioni
              Nessuno ha risposto
            • Web Apps Magazine :verified:undefined

              #Reddit o #Feddit scegli la piattaforma giusta #fediverso #social @diggita @fediverso https://webappsmagazine.blogspot.com/2025/09/reddit-o-feddit-scegli-la-piattaforma.html

              Seguito Ignorato Pianificato Fissato Bloccato Spostato Fediverso - social federati indipendenti reddit feddit fediverso social
              1
              0 Votazioni
              1 Post
              4 Visualizzazioni
              Nessuno ha risposto
            • Web Apps Magazine :verified:undefined

              #fedimercatino il mercatino etico del #Fediverso @diggita @fediverso @opensource https://webappsmagazine.blogspot.com/2025/09/fedimercatino-il-mercatino-etico-del.html

              Seguito Ignorato Pianificato Fissato Bloccato Spostato Fediverso - social federati indipendenti fedimercatino fediverso
              1
              0 Votazioni
              1 Post
              5 Visualizzazioni
              Nessuno ha risposto
            • Accedi

            • Accedi o registrati per effettuare la ricerca.
            • Primo post
              Ultimo post