No dudo que sea buena persona, pero si algo sé por mi trabajo es que los servidores son vulnerables, no se trata de si van a ser vulnerados o no, sino de cuando.
@jorgesanz@editora@OscarMClick no me hace falta que tenga nada el servidor salvo la capacidad de almacenar archivos, un javascript malicioso como le pasó a British Airways y listo
@luz@fanta en la serie original de Star Trek, cuando un personaje aparecía con la casaca roja, solía morir al poco rato.
Había actores que temían ver que les daba una casaca de ese color en vestuario.
Lo cierto es que era como una leyenda pero alguien se molestó en hacer cuentas y efectivamente, el 20% de los personajes que vestían de rojo acababan falleciendo en la ficción.
Luego esos relays hablan entre ellos para mover los mensajes si el edificio de destino no está en ese mio relay/urbanización privada.
Y aquí hay una cosa más, otros servidores que llaman App View y que voy a llamar "centros comerciales" para este ejemplo.
Estos centro comerciales proporcionan servicios a los vecinos, por ejemplo agregar datos como likes, reposts, seguidores, búsqueda de usuarios y... tachan tachan... algoritmos para descubrir contenidos!
Según BlueSky esto es algo abierto, que cada usuario puede elegir... si hubiese opciones, porque esto es realmente un centro comercial, en la web de BlueSky hablan de la necesidad de que exista sana competencia: "The world needs a diverse market of connected services to ensure healthy competition"
Y ahora mismo no hay más que un relay, una App View controlada por BlueSky, que es propiedad de inversores como Blockchain Capital, Avalanche Venture Capitals, Alumni VC y así hasta 32 inversores...
Sin contar la nueva ronda de $700 millones que tienen en marcha para un sitio donde no hay publicidad, donde los vecinos no pagan por estar ahí... blanco y en botella.
¿Pero para que quieren 30 millones los de #FreeOurFeeds? Pues porque es una infraestructura muy cara de mantener, lo primero es que tienen que montar su propio Relay, el portero de su urbanización privada, que almacena mensajes, multimedia, etc
Dependiendo de la política de retención y el tamaño medio de los mensajes la cosa se puede disparar. Imaginemos una política de retención de 7 días antes de borrar los mensajes retransmitidos, 100 millones de mensajes por día y una media de 10kb (incluyendo multimedia), el relay necesitaría tener 7TB de almacenamiento, y seguramente el relay de BlueSky esté moviendo muchos más datos y mensajes ahora mismo.
Resumiendo AT está pensado para crear urbanizaciones privadas, ActivityPub está pensado para ser libre, sin interferencias ni algotirmos interesados en manipularnos.
AT es un Twitter "descentralizado" (si se unen más empresas además de BlueSky) diseñado para ser controlado y manipulado por grandes empresas y el capital que está detrás.
Tú creas tu residencia en uno de esos edificios, es decir, en un servidor como paquita.masto.host, masto.es, tuiter.rocks o tener un chalet para ti solo como masto.louzao.network, mi instancia unipersonal.
Estos edificios están en una calle normal y corriente pública, tus mensajes salen de tu edificio, cogen la calle y llegan al edificio del destinatario.
Los vecinos se suelen organizar y pagar entre todos el mantenimiento de los edificios.
El protocolo AT de BlueSky funciona de otra manera.
Los vecinos se organizan en edificios, pero estos edificios no pueden comunicarse entre ellos directamente, no hay "calles" de uso público por las que circular libremente.
Estos edificios/servidores están en urbanizaciones privadas donde existe una cabina de seguridad llamada relay por la que tienen que pasar todos los mensajes sí o sí para llegar a otro edificio.
Al final me ha dado por mirar lo del AT protocol de BlueSky para entender las diferencias, la problemática y sobre todo, porqué ese grupúsculo que promociona #FreeOurFeeds necesita 30 millones de dólares.
Voy a ver si soy capaz de explicarlo con un ejemplo sencillo... o me lio y acabo pareciendo una alucinación de ChatGPT.
ActivityPub, el protocolo que usa Mastodon o Pixelfed está pensado para conectar "edificios".
Ethical Hacker, IT guy in a NASDAQcompany.My first computer was a ZX 81.All content created by this account, including pictures licensed CC BY-NC-SA.#SeguridadDeManada #OktocyberfestOpiniones personales.Opinions are my own and do not reflect those of my employer.Autistic.