- cross-posted to:
- fediverse@lemmy.world
- cross-posted to:
- fediverse@lemmy.world
Peut être devrait on défédérer pour ne pas encourager ça ?
Voir les commentaires du lien:
Le site Dubvee est utilisé à des fins criminelles. AdmiralPatrick [admin de l’instance] a inséré du code JavaScript à la fin de la page pour envoyer 1 000 requêtes par visite à dbzer0, dans le but de mener une attaque DDoS contre ce dernier.
Il s’agit d’un comportement illégal et extrémiste.

C’est le même Patrick qui a planqué ses filtres dans tesseract.
Classe du début a la fin.
D’accord pour défédérer
Ok aussi
Ça roule pour moi.
On fait un sondage ou c’est au jugé ?Fonce, on est sur un comportement dangereux pour le net, pas légal, c’est carrément un truc qui pue.
Je ferai aussi une annonce bilingue pour annoncer le truc et la raison.
Tu recommandes une plateforme pour les sondages ?
pour lemmyvision j’utilise Tally.so !
Je commence toujours par regarder les solution framasoft. Mais je n’ai aucune habitude sondage perso.
Créé chez Frama. Dispo dès a présent.
Par contre j’aurai defedere direct perso
Ça ping le modlog j’imagine que c’est pour recup les action de moderation de dbzer0.
Mais de là à DDOS, non. Je vote la defed.
Non, l’info est drop et n’est utilisée nulle part, c’est vraiment une tentative de DoS. En plus tu vois bien que c’est full aléatoire et qu’il y a même le mot “fuck” dedans
Je sais difficilement lire le code en question.
J’ai juste compris que ces requetes vont sur le modlog, api et cherche “fuck”.
J’ai espacé mon texte et je précise :
mais de là à DOS, non.
Mais de là à faire une attaque DDOS, je ne suis pas d’accord.
Oui, ces requêtes vont chercher ces 2 url. Et c’est tout, le bout de code ne fait rien d’autre. Donc tu ouvres 2 pages sur ces 2 url et tu fais rien avec… À part les rafraîchir 1000 fois chacune en quelques secondes. Aucune autre action. Et tous ceux qui essaient d’aller sur son site exécutent la même commande sans le savoir depuis leur machine. C’est bien ça une attaque DDoS.
Merci pour les explications :)
@inlandempire@jlai.lu @uruanna@lemmy.world
Je reponds à vos commentaires ici car c’est vérouillé.
Qu’on soit d’accord ou pas à dire que db0 à commis une faute en soutenant des messages anti-sionistes violents, le problème avec dubvee et Tesseract est entièrement imputable à la blacklist secrète qu’il a tenté de diffuser à tout le monde qui utilise Tesseract sans leur consentement.
j’ai voté la defed à cause du dos. La blocklist elle se désactive et ça peut etre un choix de design comme nous avons le notre avec les tankies. Nous sommes pas du tout neutre et c’est orienté ici.
Quel est le moteur ? Qu’est ce qui le motive à faire ça ? Ce que j’explique ne veut pas dire que je l’endorse, juste que je comprends ce qui amène ce choix.
j’explique ce qui motive sa décision. Des fois yen a pas. Là, yen a une et je vous la donne et ça permet d’apporter un peu plus de nuances.
La raison de déféderer dubvee, c’est le DDoS et la blacklist. La justification que le gars a invoqué pour ce qu’il a fait, elle n’a aucune valeur et elle ne devrait pas influencer un vote de defed.
Si ça n’a aucune valeur, pourquoi on la fait pour la defed d’Hexbear ? Leur propos violent n’avait aucune valeur ? Ça a bien influencé notre opinion et vote. Est-ce que ça va à l’encontre des principes du fédiverse ? On a imposé ce choix.
La différence c’est que sur jlai.lu c’était une décision collective.
On a defed hexbear pcq iels avaient tenu des propos très violent et étaient toxiques. Donc ça a de la valeur. Nous on voulait la paix. Dubvee veut la meme chose que nous sur le fediverse, il a donc mis sa propre définition de paix.
Mais, lui, il a fait le choix de masquer, de ne pas le dire. Donc il l’impose. Malgré tout on peut la désactiver.
Moi, ce qui me gène le plus c’est la dos
Sa logique est pas tellement différente de la notre. Il aurait fait une publi explicant les raisons, le resultat aurait été le meme. Il ne veut pas d’eux sur son logiciel, il veut la paix et donc a créé ce filtre de force.
Alors y’a beaucoup de choses en même temps, ce qu’Uruanna et moi même voulons dire c’est que cette défédération intervient parce que l’instance dubvee injecte du code javascript pour ddos une autre instance. C’est illégal (articles 323-1 à 323-7 du Code pénal) donc il ne vaut mieux pas que jlailu participe à ça (d’autant plus que je ne sais pas si par rapport à la fédération ça joue, genre si on fetch un post de dubvee, est-ce que le script se lance lui même, ou est-ce que c’est uniquement en visitant l’instance, bref).
Ca s’arrête là. Une instance du fédivers fait du DDOS, on la défédère. Y’a même pas besoin de plus de contexte que ça en fait.
Maintenant il y a le contexte de pourquoi ce site fait un DDOS. De ce que j’ai compris les gens suspecte que compte d’admin de dubvee qui a injecté ce code, est tenu par la même personne qui est dev du frontend Tesseract, qui pète les plombs parce qu’il y a la shitstorm sur sa blocklist. Le lien est fait: le mec pète les plombs, il quitte lemmy en écrivant son pavé, et il met en place le DDOS une instance. Je rajoute qu’il y a de la confusion dans d’autres topics que j’ai vu sur Lemmy, les gens font un raccourci en disant que le frontend Tesseract contient le code de DDOS, alors que c’est juste l’instance dubvee.
On pourrait s’arrêter là aussi, parce qu’aller au delà, ben c’est hors sujet à mon avis. On a pas besoin de justifier ou non l’existence de cette liste, ça n’a aucun rapport avec le DDOS d’un site envers un autre.
Rappel :
- La liste a été crée il y a un an voir l’historique de commits qui résident sur le fork de db0
- Le drama entre lemmy.world et db0, piefed et db0 datent d’il y a moins de 6 mois
- On a pas de lien direct entre le drama de db0 et lemmy.world et l’existence de cette liste
- On a pas de lien direct entre la volonté de filtrer les contenus toxiques de piefed et l’existence de cette liste
- On a des corrélations où le dev de Tesseract veut comme celui de Piefed proposer une plateforme qui filtre les contenus toxiques
- On a le dev qui mentionne dans son pavé que lemmy.world avait subit une shitstorm de db0 avant, et que “[lui] au moins il a pas plié face à la toxicité” (je paraphrase)
-
- donc pas de lien entre le drama et la liste, juste entre le fait de faire face à une shitstorm
- On a le dev qui mentionne qu’il a redirigé le projecteur qui était braqué sur Piefed (son dev venait de tester une feature qui limite le nombre d’upvotes qu’un utilisateurs peut faire, ce qui a mené au départ de PugJesus)
-
- donc pas de lien entre le drama et la liste, juste sur qui est au centre de la discussion à ce moment précis
- Les deux points ci dessus ne sont pas un lien direct entre leurs dramas respectifs et l’existence de cette liste
- Cette liste de filtre contient des instances en partie liées aux dramas sus-cités
- Elle contient également beaucoup plus de contenu complètement absurde à bloquer que juste les instances mentionnées
- Il est raisonnable de considérer que la liste est plus une liste personnelle selon les désirs et réactions de son auteur que d’une liste crée en réaction aux dramas sus-cités
Ensuite tu mélanges deux choses je pense:
- La défédération est justifiée par le DDOS
- La défédération des Ours Hexagonnaux est justifiée par leur attaque envers l’instance
- Uruanna dit que la justification (supposée) de l’existence de la liste n’a aucune valeur pour justifier le DDOS, je suis d’accord
- Je rajoute que la justification (supposée) de l’existence de la liste n’a rien à voir avec justification de dédéférer les Ours Hexagonnaux, même si leur cause (toxicité est similaire)
- Je répète, on ne peut utiliser la justification (supposée) de l’existence de la liste pour justifier la défédération avec les Ours Hexagonnaux, ça n’a rien à voir
Si tu veux argumenter que: notre solution pour éviter la toxicité de défédérer une instance toxique, est une solution tout comme celle de mettre en place une liste de filtre arbitraire, subjective, et imposée et cachée aux utilisateur.ice.s parce que baked-in le code du logiciel, de sorte à ce qu’il faille qu’un admin aille la désactiver, plutôt que d’être une option opt-in pour faire face à la toxicité sur le fédivers, on sera en désaccord, mais là encore, ça n’a rien à voir avec le DDOS et le choix de défédérer dubvee.
Encore une fois, c’est du contexte du contexte du contexte du contexte et on s’y perd.
L’admin de Dubvee fait du DDOS, supposément en réaction à la shitstorm liée à la liste de filtre de Tesseract. On Défédère. IMO y’a pas besoin d’aller justifier plus loin que ça.
Uruanna dit que la justification (supposée) de l’existence de la liste n’a aucune valeur pour justifier le DDOS, je suis d’accord.
Moi aussi.
La défédération des Ours Hexagonnaux est justifiée par leur attaque envers l’instance
Oui et leur toxicité. Quelle valeur accordes-tu à cette phrase d’hexbear ?
france deserves a thousand charlie hebdo
Le tout avec des admins, modos qui trouve normal cette phrase ? J’ai pas réfléchis deux fois, je l’ai signalé à Pharos.
Piefed a mis en place une feature qui limite le nombre d’upvotes qu’un utilisateurs peut faire, ce qui a mené au départ de PugJesus
Cette limite est placée bien au dessus de la moyenne des votes gens. Elle cible le top des upvote.
L’objectif est d’éviter la monopolisation de la timeline par une poigné de personne qui votent bcp. Quand on vole cela influence l’ordre de la timeline. Cela rééquilibre nos voix. Personne ne peut atteindre aussi facilement ce quota, même pas moi.
Si Pugjesus part, c’était sa décision. Ya des instances piefed qui n’appliquent pas ce quota de vote comme piefed.zip.
Depuis le début, piefed va en ce sens :
- detection des bots (LLM, vote (le quota)…)
- blocage des sites d’extremes droites & tankies
- filtre trump, musk et des mots clés…
- compteur de temps passé sur piefed
Ce n’est pas conçus pour etre permissif et ouvert.
Je répète, on ne peut utiliser la justification (supposée) de l’existence de la liste pour justifier la défédération avec les Ours Hexagonnaux, ça n’a rien à voir
Je ne parlait pas de ça mais de la toxicité.
On a des corrélations où le dev de Tesseract veut comme celui de Piefed proposer une plateforme qui filtre les contenus toxiques
Oui et c’est ce que je disais. Oui, Piefed filtre les sites d’extremes droite et les tankies.
Je rajoute que la justification (supposée) de l’existence de la liste n’a rien à voir avec justification de dédéférer les Ours Hexagonnaux, même si leur cause (toxicité est similaire)
Non plus. Je parle de la toxicité.
notre solution pour éviter la toxicité de défédérer une instance toxique, est une solution tout comme celle de mettre en place une liste de filtre arbitraire, subjective, et imposée et cachée aux utilisateur.ice.s parce que baked-in le code du logiciel, de sorte à ce qu’il faille qu’un admin aille la désactiver, plutôt que d’être une option opt-in pour faire face à la toxicité sur le fédivers, on sera en désaccord, mais là encore, ça n’a rien à voir avec le DDOS et le choix de défédérer dubvee.
Réponse oui. Les utilisateurices de jlai.lu peuvent faire un opt-in sur la triade tankies ? Non plus, c’est nous qui décidont pour l’ensemble de jlai.lu ce qu’on accepte de voir ici.
Je vois ça comme un outil qui aide les gens à filtrer et se sentir bien.
En tout cas, ça m’a permis de lancer le dev de Piefed pour revoir la gestion de la blockliste des sites d’extreme droite. Jorun, de blahaj a fait une proposition en ce sens.
admin de Dubvee fait du DDOS, supposément en réaction à la shitstorm liée à la liste de filtre de Tesseract. On Défédère. IMO y’a pas besoin d’aller justifier plus loin que ça.
Et moi non plus. Je ne suis pas allé plus loin, j’ai voté la défed et dit qu’on défed.
J’ai vraiment l’impression qu’on ne se comprends pas.
Si on est pas d’accord avec des commentaires violents, on peut se défédérer de l’instance concernée. Là, le gars a décidé de défédérer son instance, ET AUSSI de pousser sa blacklist à toute instance qui utilise son interface. Ca n’a rien à voir avec la défédération avec Hexbear. Le problème est pas de bloquer des instances qu’il aime pas, le problème est qu’il force les autres instances à masquer ce que lui n’aime pas, sans prévenir personne. Un admin de n’importe quelle instance passe par là et décide d’installer Tesseract sur son instance, et boum, blahaj, les commu qui ont acab ou leftism ou pleins d’autres dans le nom, sont automatiquement masquées à tous les utilisateurs web qui utilisent ce frontend. Et on parle d’une liste de plusieurs centaines de noms d’utilisateurs (500~700 je sais plus exactement), une liste de communautés, une liste de mots-clés dans les messages, une liste de mots-clés dans les noms de communautés. Si tu regardes les commu anglaises, il y a eu des vagues et des vagues de gens faire des shitposts se vantant d’être dans la blacklist sans raison apparente. Va deviner s’ils ont dit un truc qui a pas plus au gars un jeudi midi ou s’ils ont juste downvoté un de ses messages ou autre.
Si l’admin est au courant et est d’accord avec la blacklist, c’est une chose, chaque admin de son instance peut bloquer une autre instance s’il veut la désavouer ; s’il a une dent contre db0, c’est son choix, et ce serait correct qu’il l’annonce publiquement “on ne cautionne pas l’instance xyz ici et on la bloque”. Mais s’il s’en rend pas compte, alors non, ce n’est absolument pas la même logique qu’ici. Et je doute que l’admin qui installe Tesseract sur son instance soit d’accord avec le shadowban de quelques 500+ utilisateurs complètement au pif qui ont pas plû à l’unique bonhomme qui met à jour sa petite liste sur son serveur quand il veut, et puis aussi de toutes les commu leftist, et puis de toutes les commu dénonçant les abus de pouvoir de mods, et puis de tous les messages qui disent “Epstein
filesclass” (edit : correction) dans le contenu, et puis aussi de toute communauté qui a “yuri” dans le nom, etc. Tu te rends compte de la taille de la blacklist ? Le fait est que personne ne s’en était rendu compte avant que l’admin de db0 repère l’appel réseau sur un fichier distant en dur et télécharge le fichier pour le rendre lisible et l’analyser. Pourtant Tesseract ça fait un bon moment que je vois son nom passer (j’ai pas vu de commentaire identifier depuis quand cette blacklist était active - edit - ah, 1 an d’après inlandempire), et même blahaj, une des instances ciblés de nom par la blacklist, le proposait sur leur accès web (avec plusieurs autres choix). Ils l’ont désinstallé depuis.Et il dit que c’est optionel et que ça se désactive, mais les autres admins ciblés (db0, blahaj) ont testé et ont trouvé que non, l’option dont a parlé le gars ne réactive pas les commentaires visés par cette blacklist - c’est une option qui réactive d’autres trucs, mais pas cette liste-là. J’ai pas regardé, mais je penche pour l’opinion que c’est lui qui ment.
Si on est pas d’accord avec des commentaires violents, on peut se défédérer de l’instance concernée
Et prendre une decision pour l’ensemble de jlai.lu, pas seulement individuel.
Ca n’a rien à voir avec la défédération avec Hexbear. Le problème est pas de bloquer des instances qu’il aime pas.
Le lien avec hexbear est la raison de leur defed : la toxicité. Ce n’est pas la defed. Il a le choix de les bloquer, c’est son logiciel.
le problème est qu’il force les autres instances à masquer ce que lui n’aime pas, sans prévenir personne.
Oui.
s’il a une dent contre db0, c’est son choix, et ce serait correct qu’il l’annonce publiquement “on ne cautionne pas l’instance xyz ici et on la bloque”.
Oui.
Et je doute que l’admin qui installe Tesseract sur son instance soit d’accord avec le shadowban de quelques 500+ utilisateurs complètement au pif qui ont pas plû à l’unique bonhomme qui met à jour sa petite liste sur son serveur quand il veut
Non, en effet il en a pas parlé.
j’ai pas vu de commentaire identifier depuis quand cette blacklist était active - edit - ah, 1 an d’après inlandempire
Oui, faut que je relise car je pensais que c’était récent.
blahaj, une des instances ciblés de nom par la blacklist, le proposait sur leur accès web (avec plusieurs autres choix). Ils l’ont désinstallé depuis.
Je l’aurais désinstallé aussi et je n’aurais pas mis blahaj dans cette liste.
Et il dit que c’est optionel et que ça se désactive, mais les autres admins ciblés (db0, blahaj) ont testé et ont trouvé que non, l’option dont a parlé le gars ne réactive pas les commentaires visés par cette blacklist - c’est une option qui réactive d’autres trucs, mais pas cette liste-là. J’ai pas regardé, mais je penche pour l’opinion que c’est lui qui ment
Ceci, je l’ignorais. donc il a menti sur la désactivation et souhaitais appliquer cette liste.
Bon, bah il est plus défendable. Triste histoire.
Oui enfin si tu pensais qu’il l’était encore tu avais manqué quelques épisodes parce qu’à ce stade on savait déjà que c’était l’une des pires enflures de la fédération
Classe.
J’ai pas suivi
Tesseract est un frontend Lemmy. Une instance qui installe Lemmy peut choisir d’installer un ou plusieurs frontend, permettant aux utilisateurs web de choisir l’interface qui leur plaît (visuel, fonctionnalités)
Le mec qui a créé Tesseract, et qui est aussi admin d’une instance Lemmy (dubvee), à créé une blacklist codée en dur, incluant des utilisateurs, des mots-clés dans les posts, et des communautés en masse (des communautés gauchistes, anti flic, anti faschistes, trans, pleins de mots-clés, et même yuri), et personne était au courant - ni les utilisateurs, ni ceux qui installaient ce frontend, qui banissaient la liste entière sans le voir. Curieusement, rien d’extrême droite n’est bannit, mais le mot clé “Epstein files” l’est.
C’est un shadowban, dans le sens où ça fait pas d’action admin de ban, mais le frontend détecte la commu, le contenu du message, ou l’utilisateur, et déclare “non lui j’affiche pas, vtff, suivant” . Si ton message contient le Smiley qui se touche les index des 2 mains, ton message est masqué (c’est pas une blague, ce Smiley est dans la blacklist). Bien sûr, c’est uniquement en utilisant Tesseract que les messages disparaissent. Ils reviennent si tu passe par une autre interface web ou app.
C’est un gars par hasard qui a vu que le frontend allait chercher un fichier en dur, que personne connaissait dans le repository open-source du projet Tesseract, et que personne pouvait désactiver.
Scandale, le mec s’est défendu en disant c’est votre faute et en mentant que chacun pouvait le désactiver, et hier, il a fini par claquer la porte et couper son projet et son instance. En laissant un bout de code qui fait une attaque DDoS par quiconque essaie d’afficher sa page, ciblant l’instance du gars qui l’a dénoncé (db0)
Merci pour le résumé complet, d’autres m’ont déjà expliqué mais les détails sont bienvenus !
Merci








