Die besagen Inhalte wurden auf lemmy.world entfernt und die Signup-Policy angepasst, daher habe ich die Deföderation aufgehoben.
Sollte irgendein verwegenes A*loch auf die Idee kommen solchen Content hier zu posten werde ich nicht zögern den Fall zur Anzeige zu bringen und voll mit den Behörden zu kooperieren, nur damit das klar ist.
EDIT: Es gab einen erneuten Vorfall, also bleibt die Deföderation doch erst einmal bestehen.
Ist echt grundsätzlich die Frage, wie damit umzugehen ist, oder? So was kann ja bei alles Instances passieren. Das ist echt eine große Schwachstelle dieses föderierten Systems, oder sehe ich das falsch?
Edit: Ich hab natürlich volles Verständnis für eure Reaktion und bin dankbar, dass ihr tut was ihr tut! Meine Frage ist eher generell: Wie kann man sich innerhalb der Föderation gegen so etwas wehren?
Meine Frage ist eher generell: Wie kann man sich innerhalb der Föderation gegen so etwas wehren?
Das kommt auf den Umfang und die Verbreitung an. In diesem Fall ist ja nur eine einzelne Community betroffen, in die das gepostet wurde. Die offensichtliche und erste Reaktion ist natürlich das Entfernen der Inhalte und Blockieren der Person, um zu verhindern, dass mehr rüber kommt. Nun kommen dabei mehrere Accounts zum Einsatz, aber immer noch in nur ein Community. Deshalb wäre die nächste sinnvolle Reaktion diese Community (vorerst) zu deföderieren. Leider unterstützt Lemmy das nicht, weshalb wir die Ultima Ratio heranziehen und die gesamte Instanz deföderieren müssen.
Wenn man aber davon ausgeht, dass so etwas Spam-artig über verschiedene Communities und Instanzen hinweg auftritt, wird das nicht mehr praktikabel. Deshalb muss der logische Schritt sein, die Moderationstools, welche Lemmy zur Verfügung stellt, weiterzuentwickeln, sodass mit solchen Dingen umgegangen werden kann.
Ein erster Schritt etwa wäre überhaupt erstmal Beiträge mit Medien zu verknüpfen. Momentan müssen wir Medien, die hochgeladen wurden, per Hand entfernen, da weder die remove noch die purge Funktion Daten aus dem Medienbackend pictrs entfernt. Das würde uns schonmal dahingehend helfen, dass wir illegale Inhalte schnellst möglich komplett entfernen können, um nicht wegen Speicherung derer legale Konsequenzen befürchten zu müssen.
Weiterhin muss sichergestellt werden, dass auch gecachte Inhalte von fremden Instanzen entfernt werden, wenn man die Beiträge entfernt.
Zusätzlich zum manuellen, reaktiven Vorgehen könnte man Lemmy auch um automatische Erkennungsmechanismen erweitern, welche entsprechende Inhalte proaktiv entfernen, etwa indem man Dienste wie PhotoDNA oder SafeIO anbindet, um bekanntes Material auszusortieren. Die Kollegen von dbzer0 haben auch ein ML-Modell entwickelt, welches CSAM erkennen soll, was man nutzen könnte.
Letztendlich wird man das nicht gänzlich automatisieren können und Moderatoren werden immer gefragt sein (die großen Netzwerke haben da auch ganze Abteilungen für (bzw. lagern das an Dienstleister aus)). Dort würde es sich anbieten, wenn es noch eine Art instanzweite Mod-Rolle gebe, die zwar Inhalte entfernen (ggf. auch restlos!) können, aber nicht mit den Servereinstellungen herumspielen können, so wie es gegenwärtig der Fall ist. Je mehr Augen, desto besser, und momentan ist ja so, dass nachts mitteleuropäischer Zeit einfach keiner von uns wach ist, um zeitig auf sowas reagieren zu können.
Das Freigeben von Posts wäre sicherlich auch noch einen nettes Feature, aber in diesem Zusammenhang wahrscheinlich nicht sehr hilfreich.
Also wie man sieht, gibt es schon einige Sachen, die die Entwickler machen könnten, um zumindest die Bekämpfung zu vereinfachen und auch eventuelle legale Konsequenzen für den Betreiber zu verhindern. Wenn es unter euch ein paar eifrige Entwickler gibt, wäre das großartig, wenn etwas von dem oben genannten umgesetzt würden könnte. Mir fehlt leider etwas Zeit und Know-How dafür.
Letztlich nicht wirksam. Solange Leute Sachen ohne manuelle Überprüfung hochladen können, kann so ein Inhalt hier landen. Ob das nun auf lemmy.world oder hier hochgeladen wird, kann durch signup policy etwas eingegrenzt werden, aber nicht verhindert.
Vorübergehend, um den Admins auf lemmy.word eine Chance und Zeit zu geben alle entsprechenden Inhalte restlos zu entfernen. Das Problem wird dort auch ernst genommen und ich bin zuversichtlich die Föderation sehr bald wieder zu aktivieren.
Dumme Frage, aber wie wird bei sowas mit dem Mod Log umgegangen, gibt es da eine Funktion um das Zeug einfach so zu löschen dass im Mod Log nichts übrig bleibt?
Lemmy hat im Wesentlichen zwei Löschfunktionen: "remove", was die Beiträge nur versteckt, sodass diese noch im Modlog zu sehen sind, und "purge", was die Daten komplett aus der Datenbank löscht. Bei illegalen Inhalten (wie etwa diesen) wenden wir letzteres an.
Entfernt lemmy.world diese Posts war euch aber zu langsam dabei, oder geht es euch darum, dass solcher Mist überhaupt gepostet wurde? (Versuche nur zu verstehen, worum es hier geht, weil das doch einen Unterschied macht, wie ich lemmy.world weiterhin sehen werde)
Beides. Wenn unsere Mods und Community den #*/$&! zu Gesicht bekommen, was ich sehr bedaure, waren die Mods dort offensichtlich zu langsam. Außerdem möchte ich verständlicherweise nicht für CSAM Inhalte haften.
Ich hätte eine generelle Bitte zum Thema Deföderation:
Könntet ihr bitte auch einen Post hier machen, wenn ihr wieder die Deföderation beendet? Während der Deförderation zahlt es sich gar nicht aus, auf deföderierte Communities zu posten, weil der Großteil der Leser es nicht sehen wird. Die Info, dass es wieder geht, wäre somit recht hilfreich.
Das klingt dann aber halt wieder irgendwie so, als wäre die Idee einer Föderation schon wieder am Ende. Zumindest ich will nicht mit mehreren Konten im letztlich selben Netzwerk unterwegs sein müssen.
Meiner Meinung nach zeigt das eher, warum große Instanzen, auf denen sich alles sammelt so problematisch sind. Viele kleine Instanzen, auf die sich Communities und User verteilen, sind deutlich resistenter. Gerade diese Zentralisierung will bzw. soll das Fediverse eigentlich vermeiden.
Ansonsten hat wintermute bereits ja schon gesagt, dass dieser Zustand nur kurzfristig anhalten soll.
Das größte Problem ist meiner Meinung nach die Replikation.
Sinnvollerweise sollte Föderation eher sowas wie Single Sign On für die Instanzen sein. So alla, jede Instanz hostet nur ihre eigenen Communities. Will ich auf einer fremdgehosteten Community was schreiben, dann kann ich das mit meinem Account von meiner Community machen, aber der Content dort ist und bleibt dort.
Stattdessen wird quasi das gesamte Fediverse (zumindest bei Instanzen mit halbwegs einer großen Nutzermenge) auf jeder Instanz komplett repliziert, und nur Änderungen (z.B. Posts, Comments, Votes, Edits, ...) werden synchronisiert. Komplett mit allen Synchronisierungsproblemen.
Das führt u.A. dazu, dass illegales Material, welches auf einer fremden Instanz hochgeladen wird, auf die eigene Instanz kopiert wird, und plötzlich ist der Admin der lokalen Instanz unbeabsichtig Kinderpornographiebesitzer. Das kanns eigentlich nicht sein.
Deswegen viel besser wäre, jede Instanz behält ihr eigenes Zeug und die Föderation wird nur als Single Sign On für die unterschiedlichen Instanzen genutzt.
Für andere Instanzen kann das zumindest in der Theorie tatsächlich sehr wackelig werden. Inhalte von lemmy.world werden ja auf dem Server deiner Instanz zwischen gespeichert, d.h. dieser Server verbreitet dann ebenfalls CSAM Material und der Betreiber macht sich unter Umständen ebenfalls strafbar.
Schau mal in den Sticky drüben auf lemm.ee (https://lemm.ee/post/5905754), da ist von einem Backend-Patch die Rede, mit dem das Föderieren von Bildern unterbunden wird. Entsprechend ziehen dann Posts die hier abgerufen werden die Bilder immer von der Home-Instanz des jeweiligen Posters. Damit dürfte das Problem dann doch gelöst sein, oder? Erhöht natürlich die Serverlast dort entsprechend, aber ist zumindest mal ein gängiger Workaround.
Ah sehr gut, damit dürfte das Problem zumindest mal lokal beschränkt werden. Hilft natürlich nix, wenn die dann anfangen, andere Instanzen gezielt zu beschicken, aber immerhin hat es dann keinen Einfluss mehr auf die Förderation als solches.
Wann geht es denn hier weiter? Durch die Deföderation ist ein großer Teil meines Netzwerks weggebrochen, sodass ich mir dort jetzt einen weiteren Account angelegt habe. Das kann eigentlich nicht der Sinn eines dezentralen Netzwerks sein. Klar, ich könnte mir eine eigene Instanz aufsetzen, auf die nur ich Zugriff habe, aber das erscheint mir etwas übertrieben. Lemmy bräuchte für so einen Fall eine Single-User Version. Vielleicht gibt es sogar schon irgendein System mit ActivityPub, das so funktioniert... Mal schauen.
Ich bin zu wenig in ActivityPub drin, um zu beurteilen, ob es änderbar ist. Aber für mich klingt das so, als wäre Replikation als Default eine Schwachstelle des Föderationskonzepts.
Naiv könnte man sich überlegen, ob so etwas wie Replikation eines Inhalts erst nach x [Zeiteinheit] (evtl. in gewisser Granularität konfigurierbar) und vorher Abholen des Inhalts per Serveraufruf machbar ist. Damit läge relevanter Content nicht sofort auf dem eigenen Server und kann möglicherweise schon in diesem Zeitraum auf der Ursprungsinstanz moderiert werden. Andererseits verliert man nicht den Vorteil von Replikation, dass Content ins Nirvana verschwindet, wenn die entsprechende Instanz weg ist.
Gibt es neue Informationen zur Deföderationen und dem derzeitigen Stand?
Wartet ihr auf ein Update, durch das das Föderieren von Bildern unterbunden wird?