Mastodon pieaugošā popularitāte daļēji ir blakusefekts tam, ka Elons Masks iegādājās uzņēmumu Twitter, izraisīja lietojumprogrammas ievainojamību atklāšanas vilni. Kiberdrošības pētnieki, kas izmanto šo platformu, nesen atklāja trīs atsevišķas ievainojamības, kas varētu ļaut uzbrucējiem pārtvert un pat lejupielādēt datus.
Piemēram, PortSwigger pētnieks Gerets Heiss atklāja HTML ievainojamību. MinIO drošības programmatūras inženieris Ļeņins Aļevskis atklāja sistēmas nepareizu konfigurāciju, kas ļāva viņam lejupielādēt, modificēt un pat dzēst visu Mastodon instances S3 mākoņkrātuvē, un Anurag Sen atrada anonīmu serveri, kas tīrīja Mastodon lietotāja datus.
Ikreiz, kad sociālo mediju platformā notiek tektoniska kustība, daži lietotāji nolemj, ka labāk būtu vienkārši pārcelties citur. Nesen iegādājās Elons Musks Twitter nebija izņēmums: saskaņā ar dažiem datiem dienās pirms iegādes Mastodon katru dienu ieradās līdz 30 tūkstošiem jaunu lietotāju (salīdzinājumā ar parastajiem 2 tūkstošiem dienā). 7. novembrī Mastodon saņēma 135 XNUMX jaunu lietotāju.
Lielāka popularitāte nozīmē arī pastiprinātu uzmanību, kas ne vienmēr ir slikti. Mastodon vienmēr ir ticis uztverts kā laba alternatīva Twitter, un dažādu ievainojamību identificēšana un novēršana var tikai padarīt to par spēcīgāku konkurentu.
Atšķirībā no Bluebird, Mastodon ir decentralizēta sociālā platforma, kas sastāv no serveru sērijas, kas var sazināties savā starpā, bet būtībā darbojas atsevišķi, ar atsevišķiem noteikumiem un konfigurācijām. Šos serverus un kopienas sauc par gadījumiem. piemērs).
Sarunā ar publikāciju Melisa Bišopinga, Tanium galapunktu drošības direktore un speciāliste, brīdināja lietotājus pret sensitīvu datu kopīgošanu platformā. "Neizmantojiet Mastodon, lai nosūtītu sensitīvu, personisku vai privātu informāciju, kuru jūs tik un tā nevēlaties publicēt publiski," viņa teica.
Jūs varat palīdzēt Ukrainai cīnīties pret krievu iebrucējiem. Labākais veids, kā to izdarīt, ir ziedot līdzekļus Ukrainas bruņotajiem spēkiem Savelife vai izmantojot oficiālo lapu NBU.
Lasi arī: