diff --git a/pages/activitypub-security.txt b/pages/activitypub-security.txt index f258f201f9f34a1695c3e4fe60a3381b7657fdb9..2c6d39bcb601e88f44e95be751bd14c9d502de62 100644 --- a/pages/activitypub-security.txt +++ b/pages/activitypub-security.txt @@ -74,10 +74,18 @@ * 我们的公开内容,例如公开嘟文以åŠè½¬å‘ï¼› * 我们的用户åã€ä¸ªäººç®€ä»‹ã€å¤´åƒï¼› -在本站å±è”½äº†è¿™ä¸ªå¤–ç«™åŽï¼Œå¤–站上ä»ç„¶æœ‰å¯èƒ½ç•™ä¸‹å±è”½å‰çš„ä¿¡æ¯ã€‚ +在本站å±è”½äº†è¿™ä¸ªå¤–ç«™åŽï¼Œå¤–站上ä»å¯èƒ½ï¼š + * 留下å±è”½å‰çš„ä¿¡æ¯ï¼› + * 没有开å¯å®‰å…¨æ¨¡å¼æ—¶ï¼š + * 主动获å–ä¸Šé¢æåˆ°çš„â€œå¯¹æ–¹ç«™ç‚¹ä¸»åŠ¨èŽ·å–的内容â€ï¼› + * ç»ç”±åŒæ–¹å®žä¾‹éƒ½åŠ å…¥çš„ “ä¸ç»§â€ï¼ˆrelay)获å–ä¿¡æ¯ã€‚ 我们的邮箱ã€IP 地å€ä¸ä¼šè¢«å¤–站知é“。 +==== å¾®åšå¯¹å¾®åšç”¨æˆ·çš„æƒé™ï¼Ÿ ==== + +å¯ä»¥æŠŠä¸Šé¢çš„â€œæœ¬ç«™ç«™é•¿â€æƒé™ä¸Žæ³•律å–一个大致的交集。 + ===== å±è”½ï¼ˆBlock)有什么作用? ===== 在å±è”½åŽï¼Œå±è”½å‰çš„ä¿¡æ¯ä»ç„¶æœ‰å¯èƒ½ç•™ä¸‹ã€‚ @@ -108,11 +116,9 @@ - 那么用户 c è½¬å‘æˆ‘(a)的嘟文会ä¸ä¼šè¢« b 看到? 实际上,一般æ¥è¯´ï¼ˆå¯¹å¤§å¤šæƒ…况下的 c æ¥è¯´ï¼‰ï¼Œc 的“转å‘â€å®žé™…上进行了如下æ“作:c 所在的实例 C 对实例 B 说“我转å‘了 https://AAA/aaa/123 è¿™æ¡é“¾æŽ¥çš„东西â€ï¼Œå®žä¾‹ B 顺ç€è¿™ä¸ªé“¾æŽ¥åŽ»å‘实例 A è¦ç›¸åº”的内容。所以,B è¦æƒ³çŸ¥é“真æ£çš„内容必须è¦ç»è¿‡ A,而安全模å¼ä½¿å¾—æˆ‘ä»¬çŸ¥é“æ¥è®¿è€…是 B ,这时å±è”½å°±å¯ä»¥èµ·ä½œç”¨ï¼Œè¿™æ²¡æœ‰å®‰å…¨æ¨¡å¼æ˜¯åšä¸åˆ°çš„。 -但是,一个人å¯ä»¥æœ‰å¤šä¸ªè´¦å·ï¼Œè¿™æ–¹é¢ä¸å¤šè¯´ï¼Œè€Œèº«ä»½ä¿¡æ¯çš„æ¬ºéª—从技术上大概也åªéœ€è¦å¤šä¸€ä¸ªæ²¡æœ‰è¢«å±è”½çš„域å而已,åªè¦å®žè¡Œçš„䏿˜¯å¯†ä¸å¯é€çš„**白åå•**,那么还是会有风险。 +但是,一个人å¯ä»¥æœ‰å¤šä¸ªè´¦å·ï¼Œè¿™æ–¹é¢ä¸å¤šè¯´ï¼Œè€Œèº«ä»½ä¿¡æ¯çš„æ¬ºéª—从技术上大概也åªéœ€è¦å¤šä¸€ä¸ªæ²¡æœ‰è¢«å±è”½çš„域å而已,åªè¦å®žè¡Œçš„䏿˜¯å¯†ä¸å¯é€çš„**白åå•**,那么还是会有风险。(但有时候å¯èƒ½å¢žåŠ å“ªæ€•é‚£ä¹ˆä¸€ç‚¹å®‰å…¨æ€§ä¹Ÿæ˜¯å¥½çš„ï¼Ÿæ— è®ºå¦‚ä½•è¿˜æ˜¯ä¸è¦æ”¾æ¾è¦æƒ•。) 注:这里的身份信æ¯çš„æ ¡éªŒå¤§æ¦‚过程是: - B 访问 A 时说自己是 Bï¼Œï¼ˆæ²¡æœ‰å®‰å…¨æ¨¡å¼æ—¶ B å¯ä»¥ç›´æŽ¥è¯´è‡ªå·±æ˜¯ä¸ªæ™®é€šäººï¼Œä¸‹é¢çš„å±è”½ä¹Ÿæ— 从谈起。) - A å†å޻问 B â€œè¿™ä¸ªè®¿é—®æ˜¯ä¸æ˜¯ä½ 的呀â€ï¼Œå¾—到回应(其实是密ç 妿 ¡éªŒï¼Œä¸æ˜¯å›žåº”)åŽï¼Œæ”¾è¡Œ/å±è”½è®¿é—®ã€‚ - - 但如果 B 说自己是 Dï¼ŒåŒæ—¶ B 有 D 的控制æƒï¼Œé‚£ä¹ˆæ¬ºéª— A 从技术上说是å¯èƒ½çš„ã€‚ï¼ˆä½†è¿™æ ·å倒ä¸å¦‚直接从 D 那里访问。) - -(有时候å¯èƒ½å¢žåŠ å“ªæ€•é‚£ä¹ˆä¸€ç‚¹å®‰å…¨æ€§ä¹Ÿæ˜¯å¥½çš„å§â€¦â€¦ä½†æ˜¯å¦‚果实在在æ„çš„è¯ï¼Œä¸è¦æ”¾æ¾è¦æƒ•。) \ No newline at end of file + - 但如果 B 说自己是 Dï¼ŒåŒæ—¶ B 有 D 的控制æƒï¼Œé‚£ä¹ˆæ¬ºéª— A 从技术上说是å¯èƒ½çš„ã€‚ï¼ˆä½†è¿™æ ·å倒ä¸å¦‚直接从 D 那里访问。) \ No newline at end of file