diff --git a/pages/activitypub-security.txt b/pages/activitypub-security.txt index f168f44d44f56870f46749622acb52c4dbd25168..f258f201f9f34a1695c3e4fe60a3381b7657fdb9 100644 --- a/pages/activitypub-security.txt +++ b/pages/activitypub-security.txt @@ -8,7 +8,11 @@ ===== å„角色的æƒé™ ===== -在这里我们看一下在ä¸åŒè®¾ç½®ä¸‹ä¸åŒèº«ä»½çš„人对我们信æ¯çš„ä¸åŒæƒé™ã€‚下é¢å‡è®¾æ²¡ç”¨å±è”½æˆ–是 Masotodon 安全模å¼ï¼ˆSecure Mode)。 +在这里我们看一下在ä¸åŒè®¾ç½®ä¸‹ä¸åŒèº«ä»½çš„人对我们信æ¯çš„ä¸åŒæƒé™ã€‚下é¢å‡è®¾æ²¡ç”¨å±è”½æˆ–是 Mastodon 安全模å¼ï¼ˆSecure Mode)。 + +(“本站â€è¿™ä¸ªè¯ä¼šæœ‰æ§ä¹‰å—ï¼Ÿå› ä¸ºæ˜¯æ‚¨åœ¨é˜…è¯»è¿™ç¯‡æ–‡ç« ï¼Œæ‰€ä»¥â€œæœ¬ç«™â€æ˜¯æŒ‡**ä½ **æ‰€åœ¨ç«™ç‚¹çš„ç«™é•¿ã€‚ç«™é•¿è¿™ä¸€è¯æŒ‡çš„æ˜¯å¯¹æœåŠ¡å™¨æœ¬èº«æœ‰ç®¡ç†å‘˜æƒé™çš„用户,虽然在技术上,对æœåŠ¡å™¨æœ¬èº«æœ‰æƒé™ï¼Œä»¥åŠå¯¹æœåŠ¡å™¨è½¯ä»¶æœ‰æƒé™ï¼Œè¿™ä¸¤è€…是ä¸åŒçš„。(一般认为å‰è€…æƒé™æ›´é«˜ã€‚ï¼‰ä½†å› ä¸ºç›®å‰å¤§å¤šæœåŠ¡å™¨â€œç«™é•¿â€éƒ½åŒæ—¶å…·æœ‰è¿™ä¸¤è€…æƒé™ï¼Œè¿™é‡Œç®€å•èµ·è§ï¼Œæˆ‘们把两者统称为“站长â€ï¼Œæƒé™å–二者之和。) + +下é¢çš„论述å‡å»ºç«‹åœ¨å®žä¾‹â€œæ£å¸¸â€è¿ä½œçš„å‰æä¸‹ã€‚è¿™é‡Œçš„â€œæ£å¸¸â€æŒ‡çš„æ˜¯è‡³å°‘éµå®ˆ ActivityPub æ ‡å‡†ã€‚è‹¥è¦è€ƒè™‘æœ€åæƒ…况,也å³å¯¹æ–¹ç«™ç‚¹ä¸éµå®ˆæ ‡å‡†ã€ç«å°½å…¨åŠ›å‰¥å¤ºä¿¡æ¯çš„æƒ…况,请å‚考“外站站长â€ä¸€èŠ‚ã€‚ ==== 没有账å·çš„æ™®é€šäºº ==== @@ -16,15 +20,24 @@ * æŸ¥çœ‹ä½ å…¬å¼€ä¸»é¡µçš„æ´»åŠ¨ï¼ˆä¸€èˆ¬åŒ…æ‹¬å…¬å¼€å˜Ÿæ–‡ä»¥åŠè½¬å‘)ã€ç”¨æˆ·åã€è´¦å·ç®€ä»‹ï¼› * å¦‚æžœä½ æ˜¯ Mastodon 用户,并且站点开å¯äº† RSS åŠŸèƒ½ï¼šè®¢é˜…ä½ è´¦å·çš„ RSSï¼› -è¿™é‡Œéœ€è¦æä¸€å¥ï¼šæŠ€æœ¯ä¸Šï¼Œæ²¡å¼€å®‰å…¨æ¨¡å¼çš„æƒ…å†µä¸‹ï¼Œå°±ç®—ä½ æ‰€åœ¨å®žä¾‹æœ‰â€œå…¬å¼€ä¸»é¡µåªæ˜¾ç¤º 10 æ¡â€ç‰çš„功能,一个没有账å·çš„æ™®é€šäººä»ç„¶å¯ä»¥çœ‹åˆ°ä½ å…¬å¼€çš„æ‰€æœ‰å˜Ÿæ–‡ã€‚æ–¹æ³•æˆ‘ä¸æ‰“算说,但å¯ä»¥è¯´æ˜¯éžå¸¸ç®€å•。 +è¿™é‡Œéœ€è¦æä¸€å¥ï¼šæŠ€æœ¯ä¸Šï¼Œ**没开安全模å¼çš„æƒ…况下**ï¼Œå°±ç®—ä½ æ‰€åœ¨å®žä¾‹æœ‰â€œå…¬å¼€ä¸»é¡µåªæ˜¾ç¤º 10 æ¡â€ç‰çš„功能,在比较å的情况下,一个没有账å·çš„æ™®é€šäºº**ä»ç„¶**å¯ä»¥çœ‹åˆ°ä½ å…¬å¼€çš„æ‰€æœ‰å˜Ÿæ–‡ã€‚æ–¹æ³•æˆ‘ä¸æ‰“算说,但å¯ä»¥è¯´æ˜¯éžå¸¸ç®€å•。当然,æœåС噍ç†è®ºä¸Šä¹Ÿå¯ä»¥å¯¹æ¤è¿›è¡Œåº”对。**就算开了安全模å¼**,åªè¦è¿™ä¸ªæ™®é€šäººæ‰¾åˆ°ä¸€ä¸ªæ²¡æœ‰è¢«å±è”½çš„实例,例如 mastodon.social ç‰å¼€æ”¾æ³¨å†Œçš„实例(å‡è®¾è¿™ä¸ªå®žä¾‹æ²¡æœ‰è¢«æœ¬ç«™å®žä¾‹å±è”½ï¼‰ï¼Œé‚£ä¹ˆä»–å°±å¯ä»¥å‡å˜ä¸ºâ€œæœ‰ï¼ˆå¯èƒ½è®¸å¤šï¼‰è´¦å·çš„æ™®é€šäººâ€ï¼Œå³ä¸‹ä¸€èŠ‚çš„å†…å®¹ã€‚ ==== 有(å¯èƒ½è®¸å¤šï¼‰è´¦å·çš„æ™®é€šäºº ==== 注æ„,一个人å¯ä»¥æœ‰è®¸å¤šè´¦å·ã€‚ +=== 已被å±è”½äº† === + +这里的å±è”½å¯ä»¥æ˜¯ä½ çš„å¸å·å±è”½äº†è¿™ä¸ªäººçš„å¸å·ï¼Œä¹Ÿå¯ä»¥æ˜¯æœ¬ç«™å®žä¾‹å±è”½äº†è¿™ä¸ªäººçš„å¸å·ï¼Œç”šè‡³å¯ä»¥æ˜¯æœ¬ç«™å®žä¾‹å±è”½äº†å¯¹æ–¹å¸å·çš„实例。 + +(当然,TA å¯ä»¥è¿˜æ˜¯åœ¨åˆé€‚的实例**冿³¨å†Œä¸€ä¸ªå¸å·**从而å‰å¾€â€œæ²¡æœ‰å…³æ³¨ä½ â€çš„下一节。TA ä»ç„¶å…·æœ‰ä¸Šä¸€èŠ‚çš„â€œæ²¡æœ‰è´¦å·çš„æ™®é€šäººâ€çš„æƒé™ã€‚) + +总之,在这个范畴下,如果对方å¸å·çš„实例还在“æ£å¸¸â€è¿ä½œçš„è¯ï¼š + * TA æ— æ³•çœ‹è§ä½ 的所有å‘布内容(å¯èƒ½å¯ä»¥çœ‹è§å¤´åƒä»¥åŠå¸å·ç®€ä»‹ï¼Œè¿™ä¸ªæœ‰å¾…验è¯ï¼‰ã€‚ + === æ²¡æœ‰å…³æ³¨ä½ === -å¦‚æžœä½ æ²¡æœ‰å¼€å¯å…³æ³¨å®¡æ ¸ï¼Œè¿™ä¸ªæ™®é€šäººå¯ä»¥éšæ—¶å…³æ³¨ä½ ã€‚æ€»ä¹‹ï¼Œåœ¨è¿˜æ²¡å…³æ³¨æ—¶ï¼ŒTA å¯ä»¥ï¼š +å¦‚æžœä½ æ²¡æœ‰å¼€å¯å…³æ³¨å®¡æ ¸ï¼Œè¿™ä¸ªæ™®é€šäººå¯ä»¥éšæ—¶å…³æ³¨ä½ ï¼Œä»Žè€Œè¿›å…¥ä¸‹ä¸€èŠ‚çš„å†…å®¹ã€‚æ€»ä¹‹ï¼Œåœ¨è¿˜æ²¡å…³æ³¨æ—¶ï¼ŒTA å¯ä»¥ï¼š * çœ‹åˆ°ä½ çš„éžç§ä¿¡ã€éžå…³æ³¨è€…å¯è§çš„内容; * å‘ä½ å‘é€ä¿¡æ¯ï¼ˆåŒ…括嘟文ã€ç‚¹èµžç‰ç‰ï¼‰ï¼› @@ -32,6 +45,11 @@ * å¯ä»¥çœ‹åˆ°ä½ 的仅关注者å¯è§çš„内容。 +=== 被å‘é€äº†ç§ä¿¡ === + +(如果 TA 没有被å±è”½ï¼Œï¼‰è¢«å‘é€äº†ç§ä¿¡åŽï¼ŒTA å¯ä»¥ï¼š + * çœ‹åˆ°ä½ ç»™ TA å‘é€çš„ç§ä¿¡å†…容。 + ==== 站长 ==== === 本站站长 === @@ -41,31 +59,60 @@ * 查看本站账å·çš„任何信æ¯ï¼ŒåŒ…括ç§ä¿¡ã€å…³æ³¨è€…å¯è§çš„嘟文ã€é‚®ä»¶åœ°å€ã€IP 地å€ç‰ï¼› * 修改本站账å·çš„æµè§ˆå†…å®¹ï¼Œå¦‚å…¨ç«™å°ç¦å¤–部账户(哪怕站内用户关注了æ¤ç”¨æˆ·ï¼‰ã€å°ç¦æŸç«™ç‚¹ã€è¿‡æ»¤ç‰¹å®šå˜Ÿæ–‡ï¼ˆPleroma MRF); -总之,基本概括下æ¥ï¼Œç«™é•¿èƒ½å¤Ÿè®¿é—®ã€ä¿®æ”¹ã€åˆ 除个人用户在站点上留下æ¥çš„任何信æ¯ã€‚ +以上是许多è”邦宇宙æœåŠ¡å™¨è½¯ä»¶éƒ½ä¼šä¸ºç«™é•¿æä¾›çš„功能。但是,如果考虑æžç«¯æƒ…况,如æœåŠ¡å™¨æœ¬èº«è¢«å…¥ä¾µäº†ï¼Œé‚£ä¹ˆä¹Ÿæœ‰å¯†ç æ³„æ¼ã€å¸å·è¢«å¤ºèµ°ã€èº«ä»½è¢«å†’å……ç‰å¯èƒ½æ€§ã€‚总之,基本概括下æ¥ï¼Œ**本站**站长能够访问ã€ä¿®æ”¹ã€åˆ 除个人用户在本站站点上留下æ¥çš„任何信æ¯ã€‚ + +本站站长与外站站长的对本站用户的æƒé™å½“然是ä¸ä¸€æ ·çš„。下é¢ä»‹ç»å¤–站站长的æƒé™ã€‚ === 外站站长 === -和上é¢çš„æ€»ç»“相åŒï¼Œç«™é•¿èƒ½å¤Ÿè®¿é—®ã€ä¿®æ”¹ã€åˆ 除个人用户在站点上留下æ¥çš„任何信æ¯ï¼›ä¿®æ”¹æˆ–åˆ é™¤è¿™äº›ä¿¡æ¯åªä¼šå½±å“到 TA 们站内用户的æµè§ˆå†…å®¹ã€‚æ‰€ä»¥è¿™é‡Œçš„é—®é¢˜å°±å˜æˆâ€œæˆ‘们会在外站上留下什么信æ¯â€äº†ã€‚ +和上é¢çš„æ€»ç»“相åŒï¼Œç«™é•¿èƒ½å¤Ÿè®¿é—®ã€ä¿®æ”¹ã€åˆ 除个人用户在站点上留下æ¥çš„任何信æ¯ï¼›ä¿®æ”¹æˆ–åˆ é™¤è¿™äº›ä¿¡æ¯åªä¼šå½±å“到 TA 们**站内**用户的æµè§ˆå†…容以åŠéƒ¨åˆ†å‘布内容的到达范围。(这里ä¸è€ƒè™‘站长冒用账户ç‰å„ç§æƒ…å†µã€‚ï¼‰æ‰€ä»¥è¿™é‡Œçš„é—®é¢˜å°±å˜æˆâ€œæˆ‘们会在外站上留下什么信æ¯â€äº†ã€‚ -我们在外站留下的信æ¯åŒ…括: - * 我们给这个站点用户显å¼å‘é€çš„æ‰€æœ‰å†…容,包括:å‘给对方的ç§ä¿¡ã€@有对方的嘟文; - * 我们给这个站点用户éšå¼å‘é€çš„æ‰€æœ‰å†…å®¹ï¼ˆå¯¹æ–¹ç«™ç‚¹æœ‰ä½ çš„å…³æ³¨è€…æ—¶ï¼Œä½ å‘çš„éžç§ä¿¡å†…容都会å‘é€ç»™å…³æ³¨è€…ï¼Œä¹ŸåŒ…æ‹¬ä½ ç‚¹çš„èµžã€äº’动和转å‘); - * 我们的用户åã€ä¸ªäººç®€ä»‹ã€å¤´åƒï¼› +在本站没有å±è”½è¿™ä¸ªå¤–站的情况下,我们在外站留下的信æ¯åŒ…括: + * 我们给这个站点**用户**“主动â€å‘é€çš„æ‰€æœ‰å†…容,包括:å‘给对方用户的ç§ä¿¡ã€@有对方的嘟文(这个与站点设置有关); + * 我们给这个站点**用户**“éšå¼â€å‘é€çš„æ‰€æœ‰å†…å®¹ï¼ˆå¯¹æ–¹ç«™ç‚¹æœ‰ä½ çš„å…³æ³¨è€…æ—¶ï¼Œä½ å‘çš„éžç§ä¿¡å†…容都会å‘é€ç»™å…³æ³¨è€…ï¼Œä¹ŸåŒ…æ‹¬ä½ ç‚¹çš„èµžã€äº’动和转å‘); + * 对方站点主动获å–的内容,这里包括 ActivityPub åè®®ä¸å®šä¹‰ä¸ºå…¬å¼€çš„内容,基本上å³ï¼š + * 我们的公开内容,例如公开嘟文以åŠè½¬å‘ï¼› + * 我们的用户åã€ä¸ªäººç®€ä»‹ã€å¤´åƒï¼› + +在本站å±è”½äº†è¿™ä¸ªå¤–ç«™åŽï¼Œå¤–站上ä»ç„¶æœ‰å¯èƒ½ç•™ä¸‹å±è”½å‰çš„ä¿¡æ¯ã€‚ 我们的邮箱ã€IP 地å€ä¸ä¼šè¢«å¤–站知é“。 ===== å±è”½ï¼ˆBlock)有什么作用? ===== +在å±è”½åŽï¼Œå±è”½å‰çš„ä¿¡æ¯ä»ç„¶æœ‰å¯èƒ½ç•™ä¸‹ã€‚ + +==== å±è”½ä¸€ä¸ªç”¨æˆ· ==== + å±è”½çš„作用å¯ä»¥åˆ†ä¸ºç«™å†…和站外两方é¢ã€‚在站内,其作用便是把有关用户的内容(包括互动)全部å±è”½ã€å–消关注ç‰ã€‚è€Œåœ¨ç«™å¤–ï¼Œä½ æ‰€åœ¨ç«™ç‚¹**会通知**被å±è”½ç”¨æˆ·æ‰€åœ¨çš„站点,让其é…åˆã€‚如果这个站点是æ£å¸¸çš„,那么被å±è”½ç”¨æˆ·ä¹Ÿå°†çœ‹ä¸è§ä½ 所å‘的内容ã€å–消关注ç‰ç‰ï¼›ä½†æ˜¯ï¼Œå¦‚æžœç«™ç‚¹ä¸æ˜¯å¾ˆæ£å¸¸ï¼Œé‚£ä¹ˆå°±æœ‰å…¶å®ƒå¯èƒ½ã€‚(例如,有一个站点会将其收到的å±è”½ä¿¡æ¯å…¬å¼€å‘布出æ¥ã€‚) 所以,å±è”½åªé’ˆå¯¹ä¸€ä¸ªäººçš„一个å·ï¼Œè¿˜éœ€è¦å¯¹æ–¹å®žä¾‹æœ¬èº«æ£å¸¸è¿ä½œã€‚ +==== 一个用户å±è”½ä¸€ä¸ªå®žä¾‹ ==== + +å±è”½å®žä¾‹å¹¶ä¸æ˜¯ ActivityPub å议的内容,我们åªèƒ½çŒœæµ‹ä¸€ä¸‹åœ¨ä¸åŒæœåŠ¡å™¨è½¯ä»¶çš„å®ƒçš„å®žçŽ°ã€‚ä¸€ä¸ªæœ€å¯èƒ½çš„çŒœæµ‹å°±æ˜¯ï¼šä½ å±è”½ä¸€ä¸ªå®žä¾‹æ—¶ï¼Œä½ ç‰åŒäºŽå±è”½å…¶ä¸Šæ‰€æœ‰ç”¨æˆ·ï¼Œï¼ˆæœ‰å¯èƒ½ä¼šå‘ä½ å…³æ³¨çš„å¯¹æ–¹å®žä¾‹çš„ç”¨æˆ·ã€ä¸€äº›å…¶å®ƒçš„已知用户å‘é€å±è”½é€šçŸ¥ï¼‰ï¼Œä½ æ¤åŽå‘布的信æ¯éƒ½ä¸ä¼šè¢«ä¸»åŠ¨æŽ¨é€åˆ°å±è”½çš„æœåŠ¡å™¨ã€‚ä½†æ˜¯åœ¨æœªå¼€å¯å®‰å…¨æ¨¡å¼çš„æƒ…况下,对方站点ä»å¯èƒ½å¾—以主动获å–一些信æ¯ã€‚(è§â€œå¤–站站长â€ä¸€èŠ‚çš„â€œå¯¹æ–¹ç«™ç‚¹ä¸»åŠ¨èŽ·å–的内容â€ã€‚) + +==== 本站实例å±è”½å¦ä¸€ä¸ªå®žä¾‹ ==== + +å±è”½å®žä¾‹å¹¶ä¸æ˜¯ ActivityPub åè®®çš„å†…å®¹ï¼ŒåŒæ ·ï¼Œæˆ‘们åªèƒ½çŒœæµ‹ä¸€ä¸‹åœ¨ä¸åŒæœåŠ¡å™¨è½¯ä»¶çš„å®ƒçš„å®žçŽ°ã€‚ä¸€ä¸ªå¯èƒ½æ˜¯ï¼šæ¤æ—¶ï¼Œæœ¬ç«™å‘å±è”½çš„实例ä¸ä¼šå‘出任何连接,æ¤åŽå‘布的信æ¯éƒ½ä¸ä¼šè¢«ä¸»åŠ¨æŽ¨é€åˆ°å±è”½çš„æœåŠ¡å™¨ã€‚ + +åŒæ ·ï¼Œåœ¨æœªå¼€å¯å®‰å…¨æ¨¡å¼çš„æƒ…况下,对方站点ä»å¯èƒ½å¾—以主动获å–一些信æ¯ã€‚(è§â€œå¤–站站长â€ä¸€èŠ‚çš„â€œå¯¹æ–¹ç«™ç‚¹ä¸»åŠ¨èŽ·å–的内容â€ã€‚) + ===== 长毛象安全模å¼ï¼ˆSecure Mode)有什么作用? ===== -所以å±è”½ä¼¼ä¹Žæ²¡ä»€ä¹ˆç”¨ï¼Œæ²¡æœ‰è´¦å·çš„æ™®é€šäººéƒ½å¯ä»¥å¯¹ä½ 的日常å‘å¸ƒä¸€è§ˆæ— ä½™ã€‚å®‰å…¨æ¨¡å¼ä¸»è¦æƒ³è§£å†³çš„æ˜¯â€œå°è¯•èŽ·å–æˆ‘们信æ¯çš„到底是è°â€è¿™ä¸ªé—®é¢˜ã€‚ä¸Šé¢æ²¡æœ‰è´¦å·çš„æ™®é€šäººæ²¡æœ‰èº«ä»½ä¿¡æ¯ï¼Œä½†ä¹Ÿå¯ä»¥è®¿é—®ä¸€äº›æ•°æ®ï¼Œè€Œå®‰å…¨æ¨¡å¼ä½¿å¾—任何访问都必须附上自己的身份信æ¯ï¼ˆé™¤ç½‘é¡µè®¿é—®å¤–ï¼Œè¿™é‡Œçš„è®¿é—®ä¸»è¦æŒ‡çš„æ˜¯ä½¿ç”¨ ActivityPub è¿™ç§å议在æœåŠ¡å™¨ä¹‹é—´çš„é€šè®¯ï¼‰ã€‚ +所以å±è”½ä¼¼ä¹Žæ²¡ä»€ä¹ˆç”¨ï¼Œæ²¡æœ‰è´¦å·çš„æ™®é€šäººéƒ½å¯ä»¥å¯¹ä½ 的日常å‘å¸ƒä¸€è§ˆæ— ä½™ã€‚å®‰å…¨æ¨¡å¼ä¸»è¦æƒ³è§£å†³çš„æ˜¯â€œå°è¯•èŽ·å–æˆ‘们信æ¯çš„到底是è°â€è¿™ä¸ªé—®é¢˜ã€‚ä¸Šé¢æ²¡æœ‰è´¦å·çš„æ™®é€šäººæ²¡æœ‰èº«ä»½ä¿¡æ¯ï¼Œä½†ä¹Ÿå¯ä»¥è®¿é—®ä¸€äº›æ•°æ®ï¼Œè€Œå®‰å…¨æ¨¡å¼ä½¿å¾—任何访问都必须附上自己的身份信æ¯ï¼ˆé™¤ç½‘é¡µè®¿é—®å¤–ï¼Œè¿™é‡Œçš„è®¿é—®ä¸»è¦æŒ‡çš„æ˜¯ä½¿ç”¨ ActivityPub è¿™ç§å议在æœåŠ¡å™¨ä¹‹é—´çš„é€šè®¯ï¼‰ï¼ˆå½“ç„¶ï¼Œç½‘é¡µä¹Ÿå¯ä»¥æ·»åŠ å…¶å®ƒçš„é™åˆ¶ï¼Œå¦‚最多 10 æ¡å˜Ÿæ–‡ï¼Œæˆ–æ˜¯ç›´æŽ¥ç©ºç™½ä¸æ˜¾ç¤ºï¼‰ã€‚ + +å¼€å¯äº†å®‰å…¨æ¨¡å¼çš„è¯ï¼Œå¦‚æžœè®¿é—®é™„ä¸Šçš„èº«ä»½ä¿¡æ¯æ²¡æœ‰æ¬ºéª—我们的è¯ï¼Œé‚£ä¹ˆæˆ‘们就å¯ä»¥å®žçŽ°æ›´å¥½çš„å±è”½ã€‚这一点的讨论ç»å¸¸ä¼šæ¶‰åŠè½¬å‘的问题: + - 我(a)所在实例 A å±è”½äº†å®žä¾‹ B, + - 实例 B 上有个用户 b 关注了实例 C 上的用户 c, + - 那么用户 c è½¬å‘æˆ‘(a)的嘟文会ä¸ä¼šè¢« b 看到? +实际上,一般æ¥è¯´ï¼ˆå¯¹å¤§å¤šæƒ…况下的 c æ¥è¯´ï¼‰ï¼Œc 的“转å‘â€å®žé™…上进行了如下æ“作:c 所在的实例 C 对实例 B 说“我转å‘了 https://AAA/aaa/123 è¿™æ¡é“¾æŽ¥çš„东西â€ï¼Œå®žä¾‹ B 顺ç€è¿™ä¸ªé“¾æŽ¥åŽ»å‘实例 A è¦ç›¸åº”的内容。所以,B è¦æƒ³çŸ¥é“真æ£çš„内容必须è¦ç»è¿‡ A,而安全模å¼ä½¿å¾—æˆ‘ä»¬çŸ¥é“æ¥è®¿è€…是 B ,这时å±è”½å°±å¯ä»¥èµ·ä½œç”¨ï¼Œè¿™æ²¡æœ‰å®‰å…¨æ¨¡å¼æ˜¯åšä¸åˆ°çš„。 -å¼€å¯äº†å®‰å…¨æ¨¡å¼çš„è¯ï¼Œå¦‚æžœè®¿é—®é™„ä¸Šçš„èº«ä»½ä¿¡æ¯æ²¡æœ‰æ¬ºéª—我们的è¯ï¼Œé‚£ä¹ˆæˆ‘们就å¯ä»¥å®žçŽ°æ›´å¥½çš„å±è”½ã€‚这一点的讨论ç»å¸¸ä¼šæ¶‰åŠè½¬å‘的问题:我(a)所在实例 A å±è”½äº†å®žä¾‹ B,实例 B 上有个用户 b 关注了实例 C 上的用户 c,那么用户 c è½¬å‘æˆ‘(a)的嘟文会ä¸ä¼šè¢« b 看到?实际上,一般æ¥è¯´ï¼Œc 的“转å‘â€å®žé™…上进行了如下æ“作:c 所在的实例 C 对实例 B 说“我转å‘了 https://AAA/aaa/123 è¿™æ¡é“¾æŽ¥çš„东西â€ï¼Œå®žä¾‹ B 顺ç€è¿™ä¸ªé“¾æŽ¥åŽ»å‘实例 A è¦ç›¸åº”的内容。所以,B è¦æƒ³çŸ¥é“真æ£çš„内容必须è¦ç»è¿‡ A,而安全模å¼ä½¿å¾—æˆ‘ä»¬çŸ¥é“æ¥è®¿è€…是 B ,这时å±è”½å°±å¯ä»¥èµ·ä½œç”¨ï¼Œè¿™æ²¡æœ‰å®‰å…¨æ¨¡å¼æ˜¯åšä¸åˆ°çš„。 +但是,一个人å¯ä»¥æœ‰å¤šä¸ªè´¦å·ï¼Œè¿™æ–¹é¢ä¸å¤šè¯´ï¼Œè€Œèº«ä»½ä¿¡æ¯çš„æ¬ºéª—从技术上大概也åªéœ€è¦å¤šä¸€ä¸ªæ²¡æœ‰è¢«å±è”½çš„域å而已,åªè¦å®žè¡Œçš„䏿˜¯å¯†ä¸å¯é€çš„**白åå•**,那么还是会有风险。 -但是,一个人å¯ä»¥æœ‰å¤šä¸ªè´¦å·ï¼Œè¿™æ–¹é¢ä¸å¤šè¯´ï¼Œè€Œèº«ä»½ä¿¡æ¯çš„æ¬ºéª—从技术上大概也åªéœ€è¦å¤šä¸€ä¸ªæ²¡æœ‰è¢«å±è”½çš„域å而已,åªè¦å®žè¡Œçš„䏿˜¯å¯†ä¸å¯é€çš„白åå•,那么还是会有风险。 +注:这里的身份信æ¯çš„æ ¡éªŒå¤§æ¦‚过程是: + - B 访问 A 时说自己是 Bï¼Œï¼ˆæ²¡æœ‰å®‰å…¨æ¨¡å¼æ—¶ B å¯ä»¥ç›´æŽ¥è¯´è‡ªå·±æ˜¯ä¸ªæ™®é€šäººï¼Œä¸‹é¢çš„å±è”½ä¹Ÿæ— 从谈起。) + - A å†å޻问 B â€œè¿™ä¸ªè®¿é—®æ˜¯ä¸æ˜¯ä½ 的呀â€ï¼Œå¾—到回应(其实是密ç 妿 ¡éªŒï¼Œä¸æ˜¯å›žåº”)åŽï¼Œæ”¾è¡Œ/å±è”½è®¿é—®ã€‚ + - 但如果 B 说自己是 Dï¼ŒåŒæ—¶ B 有 D 的控制æƒï¼Œé‚£ä¹ˆæ¬ºéª— A 从技术上说是å¯èƒ½çš„ã€‚ï¼ˆä½†è¿™æ ·å倒ä¸å¦‚直接从 D 那里访问。) -注:这里的身份信æ¯çš„æ ¡éªŒå¤§æ¦‚过程是:1)B 访问 A 时说自己是 B,A å†å޻问 B â€œè¿™ä¸ªè®¿é—®æ˜¯ä¸æ˜¯ä½ 的呀â€ï¼Œå¾—到回应(其实是密ç 妿 ¡éªŒï¼Œä¸æ˜¯å›žåº”)åŽï¼Œæ”¾è¡Œ/å±è”½è®¿é—®ã€‚但如果 B 说自己是 Dï¼ŒåŒæ—¶ B 有 D 的控制æƒï¼Œé‚£ä¹ˆæ¬ºéª— A 从技术上说是å¯èƒ½çš„ã€‚ï¼ˆä½†è¿™æ ·å倒ä¸å¦‚直接从 D 那里访问。) \ No newline at end of file +(有时候å¯èƒ½å¢žåŠ å“ªæ€•é‚£ä¹ˆä¸€ç‚¹å®‰å…¨æ€§ä¹Ÿæ˜¯å¥½çš„å§â€¦â€¦ä½†æ˜¯å¦‚果实在在æ„çš„è¯ï¼Œä¸è¦æ”¾æ¾è¦æƒ•。) \ No newline at end of file