99
submitted 1 year ago* (last edited 1 year ago) by wintermute@feddit.de to c/main@feddit.de

Da unsere Mods heute wiederholt eingehendes CSAM von lemmy.word entfernen mussten, ist lemmy.world vorübergehend deföderiert.

top 50 comments
sorted by: hot top controversial new old
[-] wintermute@feddit.de 64 points 1 year ago* (last edited 1 year ago)

Die besagen Inhalte wurden auf lemmy.world entfernt und die Signup-Policy angepasst, daher habe ich die Deföderation aufgehoben.
Sollte irgendein verwegenes A*loch auf die Idee kommen solchen Content hier zu posten werde ich nicht zögern den Fall zur Anzeige zu bringen und voll mit den Behörden zu kooperieren, nur damit das klar ist.

EDIT: Es gab einen erneuten Vorfall, also bleibt die Deföderation doch erst einmal bestehen.

[-] You@feddit.de 14 points 1 year ago

Danke für euer schnelles Eingreifen und die deutliche Ansage.

[-] d3m0nr4v3r@feddit.de 9 points 1 year ago* (last edited 1 year ago)

Ist echt grundsätzlich die Frage, wie damit umzugehen ist, oder? So was kann ja bei alles Instances passieren. Das ist echt eine große Schwachstelle dieses föderierten Systems, oder sehe ich das falsch?

Edit: Ich hab natürlich volles Verständnis für eure Reaktion und bin dankbar, dass ihr tut was ihr tut! Meine Frage ist eher generell: Wie kann man sich innerhalb der Föderation gegen so etwas wehren?

[-] nachtigall@feddit.de 8 points 1 year ago

Meine Frage ist eher generell: Wie kann man sich innerhalb der Föderation gegen so etwas wehren?

Das kommt auf den Umfang und die Verbreitung an. In diesem Fall ist ja nur eine einzelne Community betroffen, in die das gepostet wurde. Die offensichtliche und erste Reaktion ist natürlich das Entfernen der Inhalte und Blockieren der Person, um zu verhindern, dass mehr rüber kommt. Nun kommen dabei mehrere Accounts zum Einsatz, aber immer noch in nur ein Community. Deshalb wäre die nächste sinnvolle Reaktion diese Community (vorerst) zu deföderieren. Leider unterstützt Lemmy das nicht, weshalb wir die Ultima Ratio heranziehen und die gesamte Instanz deföderieren müssen.

Wenn man aber davon ausgeht, dass so etwas Spam-artig über verschiedene Communities und Instanzen hinweg auftritt, wird das nicht mehr praktikabel. Deshalb muss der logische Schritt sein, die Moderationstools, welche Lemmy zur Verfügung stellt, weiterzuentwickeln, sodass mit solchen Dingen umgegangen werden kann.

Ein erster Schritt etwa wäre überhaupt erstmal Beiträge mit Medien zu verknüpfen. Momentan müssen wir Medien, die hochgeladen wurden, per Hand entfernen, da weder die remove noch die purge Funktion Daten aus dem Medienbackend pictrs entfernt. Das würde uns schonmal dahingehend helfen, dass wir illegale Inhalte schnellst möglich komplett entfernen können, um nicht wegen Speicherung derer legale Konsequenzen befürchten zu müssen. Weiterhin muss sichergestellt werden, dass auch gecachte Inhalte von fremden Instanzen entfernt werden, wenn man die Beiträge entfernt.

Zusätzlich zum manuellen, reaktiven Vorgehen könnte man Lemmy auch um automatische Erkennungsmechanismen erweitern, welche entsprechende Inhalte proaktiv entfernen, etwa indem man Dienste wie PhotoDNA oder SafeIO anbindet, um bekanntes Material auszusortieren. Die Kollegen von dbzer0 haben auch ein ML-Modell entwickelt, welches CSAM erkennen soll, was man nutzen könnte.

Letztendlich wird man das nicht gänzlich automatisieren können und Moderatoren werden immer gefragt sein (die großen Netzwerke haben da auch ganze Abteilungen für (bzw. lagern das an Dienstleister aus)). Dort würde es sich anbieten, wenn es noch eine Art instanzweite Mod-Rolle gebe, die zwar Inhalte entfernen (ggf. auch restlos!) können, aber nicht mit den Servereinstellungen herumspielen können, so wie es gegenwärtig der Fall ist. Je mehr Augen, desto besser, und momentan ist ja so, dass nachts mitteleuropäischer Zeit einfach keiner von uns wach ist, um zeitig auf sowas reagieren zu können.

Das Freigeben von Posts wäre sicherlich auch noch einen nettes Feature, aber in diesem Zusammenhang wahrscheinlich nicht sehr hilfreich.

Also wie man sieht, gibt es schon einige Sachen, die die Entwickler machen könnten, um zumindest die Bekämpfung zu vereinfachen und auch eventuelle legale Konsequenzen für den Betreiber zu verhindern. Wenn es unter euch ein paar eifrige Entwickler gibt, wäre das großartig, wenn etwas von dem oben genannten umgesetzt würden könnte. Mir fehlt leider etwas Zeit und Know-How dafür.

[-] tryptaminev@feddit.de 6 points 1 year ago

Letztlich nicht wirksam. Solange Leute Sachen ohne manuelle Überprüfung hochladen können, kann so ein Inhalt hier landen. Ob das nun auf lemmy.world oder hier hochgeladen wird, kann durch signup policy etwas eingegrenzt werden, aber nicht verhindert.

[-] d3m0nr4v3r@feddit.de 4 points 1 year ago

Eben. Also was soll die Lösung sein? Deföderierung nach und nach von allen großen Instanzen? Die können ja wahrscheinlich nicht schnell genug reagieren.

Vielleicht auch ein föderiertes Löschen? Wenn Admins Posts auf ihrer Instanz löschen, werden sie automatisch auch in der Föderation gelöscht? Das würde die Bekämpfung zumindest einfacher machen.

load more comments (1 replies)
[-] Foexle@feddit.de 56 points 1 year ago

Nur zum Verständnis, mit CSAM ist Child Sexual Abuse Material gemeint, richtig?

[-] nachtigall@feddit.de 40 points 1 year ago

Bei der Gelegenheit möchte ich mich auch bei allen Nutzern bedanken, die entsprechende Inhalte melden, sodass diese zeitnah entfernt werden können!

[-] horse@feddit.de 25 points 1 year ago

Danke, dass ihr euch drum kümmert bevor ich davon etwas mitbekommen musste 🙂

[-] d3m0nr4v3r@feddit.de 24 points 1 year ago

Übel.. für uns und die Mods und Lemmy allgemein. Was genau heißt denn und ist die Intention hinter "vorübergehend"?

[-] wintermute@feddit.de 35 points 1 year ago

Vorübergehend, um den Admins auf lemmy.word eine Chance und Zeit zu geben alle entsprechenden Inhalte restlos zu entfernen. Das Problem wird dort auch ernst genommen und ich bin zuversichtlich die Föderation sehr bald wieder zu aktivieren.

[-] anlumo@feddit.de 14 points 1 year ago

Ich glaube 90% meiner Communities sind dort, vielleicht sollte ich dann doch dort einen Account anlegen versuchen.

[-] Maturi0n@feddit.de 10 points 1 year ago

Das klingt dann aber halt wieder irgendwie so, als wäre die Idee einer Föderation schon wieder am Ende. Zumindest ich will nicht mit mehreren Konten im letztlich selben Netzwerk unterwegs sein müssen.

[-] nachtigall@feddit.de 16 points 1 year ago* (last edited 1 year ago)

Meiner Meinung nach zeigt das eher, warum große Instanzen, auf denen sich alles sammelt so problematisch sind. Viele kleine Instanzen, auf die sich Communities und User verteilen, sind deutlich resistenter. Gerade diese Zentralisierung will bzw. soll das Fediverse eigentlich vermeiden.

Ansonsten hat wintermute bereits ja schon gesagt, dass dieser Zustand nur kurzfristig anhalten soll.

[-] geizeskrank@feddit.de 9 points 1 year ago

Vor allem muss die eigene Instanz für den/die Admin auch handhabbar sein.
Die Infrstruktur ist eins, aber für Recht und Ordnung auf dem eigenen Server zu sorgen was anderes.

Ich finde den Gedanken der subsidierten Instanzen eigentlich klasse, so wie feddit für mich den deutschsprachigen Raum abdeckt.
Es ist schnukelig hier, hab alles was ich brauche und wenn über lemmy.world mal eins c/aww ausfällt, kann ich damit leben.
Wenn ich aber über lemmy.world registriert bin und dann auf fast alle meiner täglichen Subs nicht mehr komme, bringt mir das Null Punkte.

[-] Anekdoteles@feddit.de 6 points 1 year ago* (last edited 1 year ago)

Es ist schnukelig hier, hab alles was ich brauche

Diese Dorfrhetorik lässt das Fediverse für mich eher unattraktiv aussehen.

[-] twei@feddit.de 8 points 1 year ago

Welche Dorfrhetorik? Man kommt von Feddit.de überall hin, da wir fast nirgendwo geblockt sind. Die Admins machen halt bisher nen guten Job und die Instanz ist nicht unüberschaubar groß.

Lemmy.world hingegen ist als größte Instanz so gut wie unmoderierbar, permanent unter beschuss und ausfälle gibt es auch ab und an. Wenn man einen Exploit im Lemmy Code gefunden hat wird man den eben zuerst auf Lemmy.world und nicht auf lemmy.duisburg.de mit 3 aktiven Nutzern testen.

General-Purpose Instanzen sind eben nur solange gut, wie sie klein / gut moderiert sind.

[-] Freitag@feddit.de 4 points 1 year ago* (last edited 1 year ago)

Man kommt von Feddit.de überall hin, da wir fast nirgendwo geblockt sind

Soll das Ironie sein? Völliger Blödsinn, Feddit blockt aktuell fröhlich 22 andere Instanzen. Du kannst mit einem Account hier keine Pornos, Gore, fremdsprachlichen Content und politisch radikalen Content sehen

[-] twei@feddit.de 5 points 1 year ago

...und wo sind wir geblockt? Für welche Instanzen waren wir zu radikal? Schon wieder feddit.pl? (/s)

Allgemein sind nur Inhalte von uns aus geblockt bzw. deföderiert und das auch meist aus verständlichen gründen:

  • kein Porn: will keiner die Haftung für übernehmen
  • kein Gore: will keiner die Haftung für übernehmen
  • keinen japanischen Content: keiner von den Admins kann japanisch, will keiner die Haftung für übernehmen
  • keinen politisch radikalen content: idk
[-] nachtigall@feddit.de 5 points 1 year ago

keinen politisch radikalen content: idk

ersetz radikal durch extremistisch und du kannst die gleiche Antwort wie bei den drei anderen Punkten anwenden

[-] geizeskrank@feddit.de 4 points 1 year ago* (last edited 1 year ago)

Hab ich dir nicht basiert genug geschrieben?
Lass es mich bitte nochmal versuchen.

Betreff: Nutzbarkeit föderierter Sozialer Netzwerke
Bezug: Ausgangspost von @nachtigall@feddit.de
    Rethorischer Angriff von @Anekdoteles@feddit.de

Nach hiesiger Erkenntnis und intensiver vorausgehender Prüfung, ist festzustellen, dass es nicht zwangsläufig nötig ist,
mit allen Instanzen in dauerhaften Kontakt zu stehen. TRENNUNG
Der Hauptanlaufpunkt des zu Besuchenden Internet ist durch eigene Mittel von feddit.de bereitgestellt;
es besteht somit kein weiterer Bedarf, sich bei anderen Instanzen zu registrieren. TRENNUNG
Ein gelegentlicher Ausfall ist hinzunehmen, solange dieser nicht regelmäßig zu verzeichen ist,
oder sich über einen längeren Zeitraum erstreckt. TRENNUNG
Die Kommunikation sollte stets ein gewisses Maß an Höflichkeit aufzeigen;
Anweisungen der Moderatoren und Administratoren sind unmittelbar umzusetzen.

load more comments (6 replies)
load more comments (2 replies)
[-] squaresinger@feddit.de 8 points 1 year ago

Das größte Problem ist meiner Meinung nach die Replikation.

Sinnvollerweise sollte Föderation eher sowas wie Single Sign On für die Instanzen sein. So alla, jede Instanz hostet nur ihre eigenen Communities. Will ich auf einer fremdgehosteten Community was schreiben, dann kann ich das mit meinem Account von meiner Community machen, aber der Content dort ist und bleibt dort.

Stattdessen wird quasi das gesamte Fediverse (zumindest bei Instanzen mit halbwegs einer großen Nutzermenge) auf jeder Instanz komplett repliziert, und nur Änderungen (z.B. Posts, Comments, Votes, Edits, ...) werden synchronisiert. Komplett mit allen Synchronisierungsproblemen.

Das führt u.A. dazu, dass illegales Material, welches auf einer fremden Instanz hochgeladen wird, auf die eigene Instanz kopiert wird, und plötzlich ist der Admin der lokalen Instanz unbeabsichtig Kinderpornographiebesitzer. Das kanns eigentlich nicht sein.

Deswegen viel besser wäre, jede Instanz behält ihr eigenes Zeug und die Föderation wird nur als Single Sign On für die unterschiedlichen Instanzen genutzt.

[-] tryptaminev@feddit.de 4 points 1 year ago

Das hat umgekehrt das Problem, dass dann alles auf einer Instanz weg ist, wenn die Instanz weg ist. Damit erzeugt man wieder Zentralisierung mit den entsprechenden Risiken.

load more comments (5 replies)
[-] Katzastrophe@feddit.de 14 points 1 year ago

Dumme Frage, aber wie wird bei sowas mit dem Mod Log umgegangen, gibt es da eine Funktion um das Zeug einfach so zu löschen dass im Mod Log nichts übrig bleibt?

[-] nachtigall@feddit.de 44 points 1 year ago

Lemmy hat im Wesentlichen zwei Löschfunktionen: "remove", was die Beiträge nur versteckt, sodass diese noch im Modlog zu sehen sind, und "purge", was die Daten komplett aus der Datenbank löscht. Bei illegalen Inhalten (wie etwa diesen) wenden wir letzteres an.

[-] Katzastrophe@feddit.de 13 points 1 year ago

Alles klar, hatte bisher immer nur gehört dass alles im Mod Log nochmal zu finden ist, aber die "Purge" Funktion ist natürlich sinnig

[-] squaresinger@feddit.de 13 points 1 year ago

Ich hätte eine generelle Bitte zum Thema Deföderation:

Könntet ihr bitte auch einen Post hier machen, wenn ihr wieder die Deföderation beendet? Während der Deförderation zahlt es sich gar nicht aus, auf deföderierte Communities zu posten, weil der Großteil der Leser es nicht sehen wird. Die Info, dass es wieder geht, wäre somit recht hilfreich.

Vielen Dank für die tolle Arbeit!

[-] wintermute@feddit.de 6 points 1 year ago

Könntet ihr bitte auch einen Post hier machen, wenn ihr wieder die Deföderation beendet?

Klar, können wir machen.

load more comments (1 replies)
[-] squaresinger@feddit.de 12 points 1 year ago

Entfernt lemmy.world diese Posts war euch aber zu langsam dabei, oder geht es euch darum, dass solcher Mist überhaupt gepostet wurde? (Versuche nur zu verstehen, worum es hier geht, weil das doch einen Unterschied macht, wie ich lemmy.world weiterhin sehen werde)

[-] wintermute@feddit.de 25 points 1 year ago

Beides. Wenn unsere Mods und Community den #*/$&! zu Gesicht bekommen, was ich sehr bedaure, waren die Mods dort offensichtlich zu langsam. Außerdem möchte ich verständlicherweise nicht für CSAM Inhalte haften.

[-] squaresinger@feddit.de 13 points 1 year ago

Ja, das kann ich verstehen.

Es macht für mich persönlich nur einen Unterschied, ob die Mods dort zu langsam sind, oder ob es ihnen wurscht ist.

Dass ihr die dafür defederated, weil ihr den Mist nicht sehen wollt (und vor allem nicht dafür haften wollt), das kann ich natürlich verstehen.

Rechtlich ist man bei sowas ja extrem schnell in heißem Wasser.

[-] gabe@literature.cafe 9 points 1 year ago

Sorry for the English post, but there's been more than one?!

[-] nachtigall@feddit.de 16 points 1 year ago

I think we communicated this already through the Matrix chat, but in case I'm wrong: yes, there have been multiple posts (like 6 or 7 maybe?).

[-] vojel@feddit.de 7 points 1 year ago

Nachvollziehbar natürlich, leider sind viele communities auf Lemmy.world zu Hause :( ist es nicht möglich nur die Community zu blockieren ?

[-] Spzi@lemm.ee 13 points 1 year ago

Ist es möglich nur die Community zu blockieren?

So weit ich weiß: Nicht als Instanz. Als User kannst du das, ja. Bei strafrechtlich relevantem Material könnte das zu wackelig sein.

[-] Turun@feddit.de 14 points 1 year ago

Für andere Instanzen kann das zumindest in der Theorie tatsächlich sehr wackelig werden. Inhalte von lemmy.world werden ja auf dem Server deiner Instanz zwischen gespeichert, d.h. dieser Server verbreitet dann ebenfalls CSAM Material und der Betreiber macht sich unter Umständen ebenfalls strafbar.

[-] wintermute@feddit.de 11 points 1 year ago

Das ist leider das Problem...

[-] vojel@feddit.de 3 points 1 year ago

Dachte ich mir. Hoffentlich entwickeln die Lemmy Devs hier andere Mechanismen um sowas zu blockieren ohne dass der Content repliziert wird. Hilft aktuell wohl nur einen Zweitaccount zu nutzen auf der Instanz.

[-] SammysHP@feddit.de 6 points 1 year ago

Wann geht es denn hier weiter? Durch die Deföderation ist ein großer Teil meines Netzwerks weggebrochen, sodass ich mir dort jetzt einen weiteren Account angelegt habe. Das kann eigentlich nicht der Sinn eines dezentralen Netzwerks sein. Klar, ich könnte mir eine eigene Instanz aufsetzen, auf die nur ich Zugriff habe, aber das erscheint mir etwas übertrieben. Lemmy bräuchte für so einen Fall eine Single-User Version. Vielleicht gibt es sogar schon irgendein System mit ActivityPub, das so funktioniert... Mal schauen.

[-] crimeschneck@feddit.de 4 points 1 year ago* (last edited 1 year ago)

Gibt es neue Informationen zur Deföderationen und dem derzeitigen Stand?
Wartet ihr auf ein Update, durch das das Föderieren von Bildern unterbunden wird?

[-] wintermute@feddit.de 11 points 1 year ago

Warten auf ein Update, aber ich ziehe auch in Erwägung wieder zu föderieren falls es noch ein paar Tage keine weiteren Zwischenfälle gibt.

[-] Jenztsch@feddit.de 4 points 1 year ago

Ich bin zu wenig in ActivityPub drin, um zu beurteilen, ob es änderbar ist. Aber für mich klingt das so, als wäre Replikation als Default eine Schwachstelle des Föderationskonzepts.

Naiv könnte man sich überlegen, ob so etwas wie Replikation eines Inhalts erst nach x [Zeiteinheit] (evtl. in gewisser Granularität konfigurierbar) und vorher Abholen des Inhalts per Serveraufruf machbar ist. Damit läge relevanter Content nicht sofort auf dem eigenen Server und kann möglicherweise schon in diesem Zeitraum auf der Ursprungsinstanz moderiert werden. Andererseits verliert man nicht den Vorteil von Replikation, dass Content ins Nirvana verschwindet, wenn die entsprechende Instanz weg ist.

load more comments
view more: next ›
this post was submitted on 27 Aug 2023
99 points (100.0% liked)

Haupteingang

17 readers
2 users here now

Die Standard-Community von feddit.de

In dieser Community geht es ausschließlich um alles rund um die Instanz!

Hast du Fragen? !fragfeddit@feddit.de

matrix chat: !feddit:tilde.fun

founded 3 years ago
MODERATORS