Nitteri, vabatahtliku alternatiivse frontendi Twitterile, lÔpetamine

Nitteri viimased avalikud eksemplarid on kasutuskĂ”lbmatud. Nitteri projekt arendas tasuta front-endi juurdepÀÀsuks X.com/Twitterile ilma JavaScripti, analĂŒĂŒtikate, jĂ€lgijate ja kolmandate osapoolte teenuste sekkumiseta. 31. jaanuaril lĂ”petati tokenite vĂ€ljastamine, mida Nitter kasutas sisu juurdepÀÀsu korraldamiseks X.comis. 26. veebruaril lĂ”ppes viimaste eelnevalt vĂ€lja antud tokenite kehtivusaeg, mis viis Nitteri tĂ€ielikku tööseisakusse.

PĂ€rast Ilon Muski ostu hakkas Twitter (nĂŒĂŒd nimega X) rakendama tehnilisi ja korralduslikke meetmeid, mis on suunatud platvormi agressiivsele monetiseerimisele, mis oli varem kahjumlik. Muudatuste hulgas kehtestati tasud igas konto poolt saadud teabe eest (kehtestati piirangud eri tĂŒĂŒpi kontodele — 10000 tasuliste 'sinise mĂ€rgiga' omanikele, 1000 tavalistele, 500 uutele tavalistele); 'arendajakontod' viidi tasuliste kontode rikka Ă€ra piirangutega, mis sobivad andmete massiliseks vĂ€ljavĂ”tmiseks (skreipimiseks); teabe edastamine kontota kasutajatele lĂ”petati.

Avalikult pÔhjendati (2023-07-01), et see on 'ajutised erakorralised meetmed', mida tingis automatiseeritud andmete allalaadimise botide poolt, mis halvendab teenuse kvaliteeti tavakasutajatele. Enne seda (2023-04-19) olid Microsofti aadressil esitatud vihjed, et see firma kasutab Twitteri andmeid AI koolitamiseks ebaseaduslikult. Hiljem (2023-11-17) pÔhjendati piirangute kehtestamist Muski lubadusega vÔidelda bottidega.

Nitter oli projekt, mis arendas tarkvara Twitteri kasutajate jÀlgimise kaitsmiseks, kes ei saada sÔnumeid, vaid loevad ainult materjale, pakkudes neile alternatiivset veebisaiti Twitteri vaatamiseks, mis ei nÔua kummagi konto ega JavaScripti lubamist. Selline tarkvara on sisuliselt skreiper ja vahendaja, mis saadab andmed lÔppkasutajale, selle asemel et salvestada andmed andmebaasi (kuigi mÔned teenuse andmed salvestatakse Redis'sse).

Seega oli Nitteri tarkvara:

  • tehniliselt just see tarkvaratĂŒĂŒp, millega Twitteri juhtkond kuulutas aktiivset vĂ”itlust;
  • oli ĂŒks vĂ€heseid aktiivselt arendatavaid tarkvarasid, mis andis juurdepÀÀsu Twitteris talletatud andmetele, mis tegi selle atraktiivseks kasutamiseks skreepingumoodulina kitsamas tĂ€henduses — andmete kogumine ametlike liideste vĂ€ltimise kaudu;
  • avalikud Nitteri eksemplarid said ise skreepingu objektiks, mille tulemusel realiseeris osa eksemplaridest oma versiooni captcha’st (1 tĂ€iendav POST-pĂ€ring, mis on spetsiifiline konkreetsele eksemplarile).

    Tagasiside analĂŒĂŒsimisel leiti uusi teid jĂ€tkamiseks uutes tingimustes RSS ja mĂ”ned sisenemispunktid aadressil syndication.twitter.com, mis andsid teavet registreerimata kasutajatele JSON-formaadis ja mida kasutati integratsiooniks teiste sotsiaalsete vĂ”rgustikega. MĂ”nda aega sai Nitter teavet nende liideste kaudu, kuid seejĂ€rel suleti ka need. PĂ€rast seda leiti vĂ”imalus kasutada „kĂŒlaliskontosid”, millel olid lugemise Ă”igused. Üks kĂŒlaliskontode tĂŒĂŒp oli mĂ”eldud Interneti-asjade seadmetele, millel olid piiratud brauserid.

    Kuid Nitter kasutas teistsugust kĂŒlaliskonto tĂŒĂŒpi, mis rakendas OAuth’d Cookie asemel, registreeriti API kaudu ja ilmselt kasutati Androidi rakenduses. Sellel kontotĂŒĂŒbil on piirangud 500 API pĂ€ringut iga 15 minuti jĂ€rel ja selle „registreerimine” on seotud IP-aadressiga (ĂŒhelt IP-lt saab ĂŒhe „kĂŒlaliskonto” registreerida 24 tunni jooksul, kuid juba registreeritud „konto” saab kasutada teistelt IP aadressidelt).

    Sellised „kontod” (juurdepÀÀsutokenid) olid aktiivsed 30 pĂ€eva. Sel ajal vĂ”iks massilise ajutiste kontode registreerimise probleemiks olla nende registreerimise rahvusvaheline rahastus, kasutades midagi, mis sarnaneb Bibliogramile (kasutajaskript, mis vĂ”tab kasutaja kĂŒlalise tokeni ja edastab selle avalikule eksemplarile).

    Jaanuari lÔpus lakkas X selliste tokenite vÀljastamisest. Viimase juurdepÀÀsumeetodi kÔrvaldamine lÔpetas Nitteri kui avaliku tasuta mitme kasutajaga teenuse ja autor kuulutas Nitteri surnuks.

    MĂ”ned eksemplarid sulgesid pĂ€rast seda kohe, teised muutsid koodi eksisteerivate tokenite sÀÀstmiseks, eelkĂ”ige nende kasutamine kontode tweetide loendite saamiseks, andes vigade teateid kĂ”igi teiste kohta. 26. veebruaril lĂ”ppes viimane kĂŒlalis-tokenite eluiga, mille tulemusena lĂ”petasid kĂ”ik avalikud eksemplarid tegevuse. Sellegipoolest arutatakse veaparanduse jĂ€lgijas viise, mis mingil moel puudutavad kĂŒlaliskontosid.

    Üks radikaalne lahendus probleemile vĂ”iks olla Twitteri asendamine alternatiivse detsentraliseeritud teenusega, mis pĂ”hineb ActivityPub ja IPFS, kus iga sĂ”numi peamine identifikaator on selle IPFS CID. VĂ”ib ette kujutada jĂ€rgmist mitmetasandilist konstruktsiooni:

  • Andmed, mis algselt avaldati federeeritud teenuses nii pĂ”hiplatvormil kui ka IPFS-is.
  • Andmed, mille on Twitterisse avaldanud kasutajad, kuid mille nad on sirvija laienduse abil peegeldanud oma kontodesse federeeritud platvormil, ja sealt - IPFS-is.
  • Andmed, mille Twitterist eksportisid ise kasutajad, kasutades eksportimisfunktsiooni, ja laadisid Fediverse + IPFS ĂŒles massiĂŒlekande funktsiooni kaudu.

    Kuid punktis 3 mainitud andmed ei lahenda Twitteri kasutajate osaluse probleem Twitteri asendamises.

    Iga postituse identifikaatori jaoks igal tsentraliseeritud platvormil vĂ”ib olla mĂ”istlik sĂ€ilitada selle kuvamine IPFS CID-ina, mis toimib vahemĂ€guna, vĂ”imaldades ilma postituse teksti teadmiseta, kuid teada tsentraliseeritud identifikaator, teada saada selle detsentraliseeritud identifikaator. IPFS-is URI genereerimisel (mis vĂ”ib toimuda ilma tegeliku ĂŒleslauta) lĂ€bib postituse tekst kanoniseerimise, mis hĂ”lmab andmete paigutamist HTML-pĂ”hisesse konteinerisse, millel on masinloetavad metaandmed, Unicode'i normaliseerimine, UTF-8 konverteerimine, tĂŒhikute asendamine lihtsate ĂŒhekordsete tĂŒhikutega ja postituste linkide asendamine selle ja muude platvormide kaudu, mis lĂ€bivad sarnase protseduuri, IPFS-i URI-dega.

    Igal platvormeel on masinloetav dokument, kus on kirjas postituste kanoniseerimise reeglid, sealhulgas mitmed teenused, mille lingid asendatakse IPFS URI-dega selle vĂ”rgustiku postitustes. Iga post igas vĂ”rgustikus kanoniseeritakse vastavalt kanoniseerimise reeglitele, mis kehtivad selle vĂ”rgustiku jaoks postituse dateerimise ajal. Kanoniseerimisel, kui postituses on link postile ĂŒhel asendatud platvormidest, vĂ€ljavĂ”tab sĂŒsteem lingist tsentraliseeritud identifikaatori ja kontrollib selle olemasolu usaldusvÀÀrsetes indeksites.

    Indeksi olemasolul kasutab sĂŒsteem indeksitest vĂ”etud detsentraliseeritud identifikaatorit. Kui seda ei leita, pĂ€rib sĂŒsteem postituse lingi jĂ€rgi, kanoniseerib selle ja loob identifikaatori, mille ta saab indeksitesse paigutada. SĂŒsteem ei ole kohustatud paigutama nĂ”utud postitust detsentraliseeritud vĂ”rgusse. SĂŒsteem vĂ”ib kontrollida identifikaatori Ă”igust indeksis, korrates protsessi kohapeal. Indeksi sĂŒsteem peab kontrollima identifikaatorite genereerimise Ă”igust, korrates protsessi kohapeal.

    Selline mÀÀratletud protsess vÔimaldab genereerida muutumatuid linke sisule, isegi tweetide jaoks, mille posterid ei osale veel tweetide asendamise programmis. Kui osa neist hakkab oma tweet-e IPFS-i laadima, genereerib algoritm neile identifikaatorid, mis on identsed nende jaoks juba olemasolevates linkides, tingimusel et indeks sisaldab Ôigesti kaardistatud andmeid ja sisu ise ei ole muutunud.

    Allikas: opennet.ru

  • Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster