1
submitted 7 hours ago* by to c/meta@jlai.lu
 
 

Bonjour tout le monde, suite à la discussion de ce matin, j'ai ajouté l'instance dubvee.org à la liste d'instance auxquelles nous défédérons.

Pour contexte, l'administrateur de l'instance sus-citée y a ajouté du javascript qui effectue un nombre absurde de requêtes vers une autre instance (lemmy.dbzer0.com en l'occurence).

En bref, une tentative de DDOS à chaque fois qu'un.e utilisateur.ice navigue sur leur domaine. C'est bien évidemment illégal et la défédération permettra de ne pas accidentellement participer à cette méthode.

Bonne journée à vous!

2
 
 

De la prise de décision entre modérataires

Les discussions entre modérataires ont lieu via le channel "General" de l'espace de discussion Matrix des modérataires. Les modérataires essaient d'arriver à un consensus par discussion.

S'il est nécessaire de participer à un vote parce qu'en consensus ne peut pas être trouvé, les différentes positions sont exprimées sur le channel "Annonces". Les modérataires votent ensuite pour ou contre les différentes propositions via des emojis réactions pouce vers le haut / pouce vers le bas

Si un modérataire estime qu'une décision nécessite un vote anonyme, celui-ci est organisé via Framapoll (https://framadate.org/create_poll.php?type=autre&lang=en)

Du choix des admins

Les modérataires discutent entre eux pour décider d'une liste de candidats au poste d'admins.

Cette liste est ensuite soumise sur !meta@jlai.lu pour vote public par la communauté.

Les postes d'admins sont également ouverts: - aux autres modérataires qui ne sont pas sur le Matrix - aux autres membres de Jlai.lu, mais qui devront d'abord modérer une communauté avant de pouvoir devenir admin

Les hauts-votes sont monitorés via une instance mbin (telle que https://fedia.io/m/meta@jlai.lu) qui permet d'afficher les hauts-votes, et identifier les potentiels comptes "trolls" (créés moins de 2 semaines avant le vote).

Le vote est clôturé après une semaine.

Une fois élus, les admins peuvent décider d'utiliser un compte alternatif pour leurs taches d'administration, afin de dissocier leur compte standard et leur compte admin. Du rôle des membres actif-ves

Les membres actif-ves peuvent être consultés par les modérataires via le Matrix général "Jlai.lu" pour avoir des retours sur leurs décisions sans devoir passer par un post public sur !meta@jlai.lu.

Les membres peuvent également faire part de leurs retour aux modérataires sur le Matrix.

Du rôle des membres

Chaque membre de l'instance est libre de proposer des changements en postant sa proposition sur la communauté !meta@jlai.lu

3
 
 

Suite a certaines actions entreprises très récemment , nous nous devons de réagir.
Ce qui se passe :
https://jlai.lu/post/41134729
https://quokk.au/comment/5378102

4
5
 
 

cross-posted from: https://lemmy.dbzer0.com/post/72685299

I discovered this after upgrading our instance yesterday, which also upgraded all frontends to their latest versions as well. After I did, our Tesseract frontend stopped working and I noticed immediately as it's been my primary for a while. Initially I thought it was an API version mismatch, but no, it was much worse.

Someone pointed out that the developer of the frontend added an explicit hidden and unmodifiably blacklist which includes any and all instances to the left of Kissinger. There's a commit which also explains their specious reasoning about our instance specifically, as it seems we've been on their shit list for a bit longer than that.

This instance and its admin staff encourages identity politics, groupthink, mob mentality, and extremist solutions to societal problems. Users who advocate violence are not moderated so long as the admins agree with the target. Caution and critical thinking are advised when interacting with this instance or its users.

When you use tesseract to connect to one blacklisted such instance , you just get a message informing you that Tesseract is "incompatible with that instance" which leads one to think of a technical issue, like an API mismatch, rather than the dev being an opinionated coward.

Isn't it funny how all the software developed by turbolibs, like Piefed and Tesseract, end up with hidden control mechanisms from developers who think they know better than everyone else? That they don't just think they deserve to tell you what you should think, but they should manipulate you to think it? Isn't it funny how libs go on about how bad it is to support lemmy due to the ideology of the devs behind it, and yet lemmy has 0 opinions as a software? It does make one think...

Anyway, I forked - it as one does - and disabled the blacklist, but since this is a massively ideologically compromised software, I'll doubt I'll keep this frontend up after Lemmy 1.0. I think we'll bring up mlmym again now that someone's maintaining it again.

6
 
 

Coucou tout le monde!

Petit post pour discuter ensemble des tenants et aboutissants de la loi adoptée par le Sénat et l'Assemblée Nationale hier, quelques liens pour celleux qui n'ont pas l'info:

Nos pouvoirs législatifs étant ce qu'ils sont, c'est évidemment très flou sur comment l'appliquer, qui est concerné, etc...

En fait je ne suis pas sûr que Lemmy en général sera impacté (de par sa nature décentralisée déjà, les utilisateurs peuvent s'inscrire sur une instance hébergée dans un pays qui ne reconnaît pas l'interdiction, et intéragir avec jlailu).

Il faut attendre les modalités d’application (Conseil d'État, CNIL?) pour en savoir plus, mais il est possible que, outre le fait que ça va être compliqué à mettre en oeuvre, nous passions également entre les mailles du filet selon la définition de réseaux sociaux par la loi (pas d'algorithme si c'est un critère, par exemple).

7
submitted 1 week ago by to c/meta@jlai.lu
 
 

cross-posted from: https://toast.ooo/post/15133201

cross-posted from: https://toast.ooo/post/15132563

https://canvas.fediverse.events/

Canvas is a collaborative pixel canvas for the Fediverse! It's live until July 20th @ 4am UTC!

Socials

8
9
submitted 2 months ago* (last edited 2 months ago) by to c/meta@jlai.lu
 
 

Bonjour tout le monde!

Ici @inlandempire@jlai.lu derrière ce compte admin.

Comme annoncé sur Zulip (l'espace de coordination pour l'instance), je commence à partir de juin un nouveau CDI un peu plus gourmand niveau horaires que mon ancienne activité.

Ma présence sur jlailu sera ammoindrie, et je n'aurai probablement pas la même réactivité pour les reports au niveau instance et demandes d'inscriptions (le gros du boulot en tant qu'admin).

J'ai donc proposé d'ajouter une nouvelle personne à l'équipe d'administration pour renforcer voire me remplacer à terme si vraiment je peux plus assurer!

Il se trouve que nous avions déjà prévu en Décembre dernier d'ajouter une nouvelle tête dans l'équipe, souhaitons donc la bienvenue à @Carcajou@jlai.lu !

10
submitted 2 months ago by to c/meta@jlai.lu
 
 

Je souhaite proposer une déféderation totale de lemmychan.org

Les communautés de cette instance sont ouvertement dédiées à la haine, comme par exemple !fucktroons@lemmychan.org

11
submitted 3 months ago by [M] to c/meta@jlai.lu
 
 

Bonjour à tous et toutes,

pour information, pendant la période de maintenance, j'en ai profité pour faire une grosse maj de l'interface alternative disponible à cette adresse.

N'hésitez donc pas à l'utiliser, elle est nettement plus user-friendly que l'UI de base.

Information complémentaire, la version 0.19.17 de lemmy est cassée et provoque des reboot du serveur backend, ce qui est un peu lourd quand on navigue, j'ai donc dû passer en 0.19.16 seulement. Le bug sera a priori corrigé dans la prochaine version.

12
submitted 5 months ago* (last edited 5 months ago) by to c/meta@jlai.lu
 
 

L'instance slrpnk.net annonce, sur leur topic méta mensuel, le texte plus bas (en anglais), que je paraphrase :

  • lemmy.org a un système d'inscription laxiste
  • des comptes lemmy.org semblent participer à de la manipulation de vote
  • ça ajoute de la charge de travail pour les admins de lemmy.ca et slrpnk.net
  • l'admin de lemmy.org ne semble pas répondre malgré la prise de contact
  • lemmy.ca et slrpnk.net ont donc décidé de défédérer de lemmy.org

🔇 Defederation with Lemmy.org 🔕

A Lemmy.ca admin has recently brought to our attention that Lemmy.org is actively being used as a platform for vote manipulation, likely due to their lax sign-up requirements. Unfortunately Lemmy.org’s admin has been unresponsive weeks after they were messaged about this issue.

Due to the extra workload this places on admins to effectively prevent or moderate, Lemmy.ca has chosen to defederate from Lemmy.org. We have also chosen to defederate from Lemmy.org, at least until their admin returns and takes effective action against the issues raised.

Lemmy.org is a small instance with only one active community, and it is unlikely this defederation will effect any of our users. You can check to see if you are subscribed to any of their communities via looking at the subscription list in your user profile settings.

En tant qu'admin, du côté de jlai.lu j'ai pas remarqué ce genre de manipulation, et la plupart des comptes sur lesquel je prends des actions de modération viennent plutôt de lemmy.world ou sh.itjust.works (bonjour Dwazou...)

À surveiller comment la situation évolue, je ne suis pas sûr qu'une défédération soit nécessaire, je n'ai pas l'impression qu'on soit ciblés, mais au moins on peut être vigilants

13
 
 

cross-posted from: https://feddit.org/post/25004491

English version below.

Hallo zusammen,

vor ca. 2 Wochen gab es einen Post auf Hacker News, in welchem ein DDoS der Betreiber von archive[.]today, auch auf diversen anderen Domains wie archive[.]ph oder archive[.]is vertreten, gemeldet wurde.

Der HN Post selber ist recht fragwürdig, wie man in den HN Kommentaren nachlesen kann, insbesondere hinsichtlich des Nutzernamens von dem das gepostet wurde, aber inhaltlich ist es zutreffend.

Der DDoS-Angriff wird als JavaScript Code im Browser von Besuchern der archive[.]today Webseiten ausgeführt. Effektiv werden damit die Geräte von Besuchern für den Cyberangriff missbraucht, was einen Block beim Ziel deutlich erschwert. Wer bewusst an einem Botnetz teilnimmt macht sich potentiell auch der Computersabotage nach § 303b StGB in Deutschland oder vergleichbaren Gesetzen schuldig.

Dies ist auch jetzt weiterhin der Fall, da beim Besuchen der CAPTCHA-Seite weiterhin JavaScript Code für den DDoS ausgeliefert wird, um die angegriffene Seite vielfach aufzurufen. Die meisten gängigen Content- und Werbeblocker wie uBlock Origin sollten dies standardmäßig rausfiltern, jedoch kann man nicht davon ausgehen, dass jede Person sowas nutzt, insbesondere auf Mobilgeräten.

Zunächst hat @eb@social.coop diesen Thread gepostet, mit zusätzlichen Details weiter unten im Thread. Konkret hier und hier.

Etwas später gab es eine weitere Meldung von @iampytest1@infosec.exchange, welcher auch zusätzlich die Betreiber per Email um eine Stellungnahme gebeten hat. Laut iam-py-test gab es eine Antwort, in welcher der Ausgang des Angriffs von archive[.]today zugegeben wird. Damit ist davon auszugehen dass es nicht nur ein Fall eines Kompromittierten Servers ist.

Da archive[.]today ein recht populärer Dienst zur Archivierung von Webseiten ist möchten wir nicht ohne Rücksprache mit der Community drastische Maßnahmen ergreifen. Wir haben in den letzten Tagen überlegt welche Maßnahmen wir hier ergreifen können und welche Auswirkungen diese haben werden:

  1. Hinterlegung der Domains in Lemmy's URL-Filter
    Für lokale Nutzer werden Inhalte mit Links zu den betroffenen Domains nicht mehr erstellbar sein bis der Link entfernt wurde.
    Inhalte von Nutzern anderer Instanzen werden bei der Föderation direkt abgewiesen und sind bei uns überhaupt nicht erst sichtbar. Bei Inhalten in unseren Communities werden die Nutzer darüber auch nicht informiert, aus deren Sicht ist es nur ein Föderationsproblem, wodurch der Inhalt in der Regel nur auf der Instanz des Erstellers sichtbar bleibt.
  2. Hinterlegung der Domains in Lemmy's Beleidigungsfilter
    Dieser Filter wertet nur Textinhalte aus, Direktlinks aus Posts zu Archivlinks (URL Feld bei der Erstellung von Posts) können hiermit nicht gefiltert werden.
    Für lokale Nutzer werden entsprechende Inhalte nicht mehr erstellbar sein bis die Domain entfernt wurde.
    Inhalte von Nutzern anderer Instanzen werden bei der Föderation zensiert, indem die betroffenen Stellen im Text durch *removed* ersetzt werden. Der Inhalt wird nur bei uns geändert, andere Instanzen ohne diese Konfiguration zeigen den ursprünglichen Inhalt an.
  3. Entfernung von betroffenen Inhalten per AutoMod
    Diese Option würde betroffene Inhalte im Modlog vermerken und würde uns auch die Möglichkeit geben weitere Logik anzubinden, wie eine PM an den betroffenen Nutzer zu senden, wenn der Inhalt in einer unserer Communities war. Für Communities von anderen Instanzen würden wir hier keine Benachrichtigungen einbauen.

Diese Maßnahmen würden sich nur auf neue Inhalte beziehen, wir haben aktuell nicht vor alte Posts und Kommentare zu entfernen o.ä.

Wir bitten hiermit um Kommentare mit euren Meinungen bis Sonntagnachmittag dazu, bevor wir auf Adminebene entscheiden wie wir letztendlich damit umgehen wollen. Primär wollen wir uns hier an Feedback von lokalen Nutzern orientieren, jedoch werden wir natürlich auch Kommentare von Nutzern anderer Instanzen berücksichtigen, da diese natürlich auch mit unseren Communities interagieren.

Zu archive[.]today gehören mindestens folgende Domains:

  • archive[.]today
  • archive[.]is
  • archive[.]ph
  • archive[.]fo
  • archive[.]li

Hello everyone,

approximately 2 weeks ago someone reported a DDoS orchestrated by the operator of archive[.]today, also known from other domains like archive[.]ph or archive[.]is, on Hacker News.

The HN post itself is questionable, as you can see in the HN comments, especially concerning the poster's name, but the content is accurate.

The DDoS attack runs as JavaScript code in the browser of visitors of archive[.]today websites. Effectively this abuses the devices and abuses the devices of visitors for the attack. Effectively this abuses the devices of visitors for the cyberattack, which makes it a lot more challenging to block on the recipient's side. Someone knowingly participating in a botnet may also be guilty of Computer sabotage" according to § 303b StGB in Germany or similar laws.

This is currently still ongoing, as visiting the CAPTCHA sites still delivers JavaScript code for the DDoS, to access the targeted site many times. Most commonly used content and ad blockers like uBlock Origin should already be filtering this by default, but we can't expect everyone to use them, especially on mobile devices.

Originally, @eb@social.coop posted about the attack in this thread with additional details further down the thread. Specifically here and here.

A bit later there was another report by @iampytest1@infosec.exchange, who also reached out to the operator by email, asking for a statement. According to iam-py-test he received a response, which admits the attacks to be originating from archive[.]today. Based on this we can assume that this is not just a case of a compromised server.

As archive[.]today is a rather popular service for archival of websites we don't want to implement drastic measures against this without community feedback. In the last days we've considered which actions we could take and what their impacts will be:

  1. Adding the domains to Lemmy's URL filter
    For local users, content linking to affected domains cannot be posted anymore until the link is removed.
    Content from users on other instances will be dropped as it's received through federation and will never appear on our instance. For content in our communities users will also not be informed, for them it will look like just a federation issue, which will typically result in the content only being visible on the instance of the creator.
  2. Adding the domains to Lemmy's slur filter
    This filter only evaluates text content, direct links from posts to archive urls (URL field when creating a post) cannot be filtered with this.
    Local users won't be able to post affected content until the domain has been removed.
    Content from users on other instances will be censured as it's being processed by federation by replacing affected sections in the text with *removed*. Content will only be changed on our instance, other instances without this configuration will still show the original content.
  3. Removal of affected content via AutoMod
    This option would log affected content in modlog and would also allow us to implement additional logic, like sending a pm to users being moderated within one of our local communities. We would not notify users about content in communities on other instances.

These measures would only affect new content, we are not planning to remove or otherwise change old posts or comments.

Please comment your opinions on this until Sunday afternoon (CET), before we'll make the final decision on admin level on how we will deal with this. Primarily we want to base our decision on the feedback from local users, but we'll of course also consider comments from users on other instances, as they are also participating in our communities.

At least the following domains belong to archive[.]today:

  • archive[.]today
  • archive[.]is
  • archive[.]ph
  • archive[.]fo
  • archive[.]li
14
 
 

Je propose un bot annuel qui posterait le 5 ou 10 janvier (le temps que les gens "sortent" des fêtes) pour demander ce que les gens ont vu / lu. Je pourrais écrire le squelette si vous voulez.
JE SAIS qu'il y en a un hebdomadaire. Là, ça serait pour récapituler l'année passée.
Su le même modèle, les modos pourraient en poster un (qu'ils alimenteraient régulièrement pendant l'année (comme le Père Noël charge son traîneau peu à peu)) et lâcheraient début janvier pour expliquer tout ce qui s'est passé (même si on ne l'a pas vu).

Vous en pensez quoi ?

15
 
 

Que ce soit !nostupidquestion@lemmy.world ou asklemmy@lemmy.world je vois pas de poste de moins de 2 jours , alors que sur SJW, je vois des posts qui ont 6h.

Je comprend bien le problème de LW qui est devenu un gros centre de lemmyverse et donc que la fédération prends du retard. mais dans le doute je fais mon rpport de bug

16
 
 

publication croisée depuis : https://jlai.lu/post/26113975

>>> !libre@jlai.lu

17
18
 
 

Bienvenue sur jlai.lu !

Reddit fait encore des siennes, et la question d'une alternative plus libre, et européenne, se pose de façon récurrente pour ses utilisateurs et utilisatrices. C'est probablement une des raisons qui vous pousse à vous inscrire sur notre communauté ! Bienvenue à vous !

Nous créons ce topic lorsque de nombreuses personnes s'inscrivent, pour pouvoir vous accueillir et vous guider si besoin, Lemmy, et ActivityPub peuvent porter à confusion parce que leur fonctionnement est un poil différent de Reddit, n'hésitez donc pas à nous demander si vous avez besoin d'aide ou de conseils, voici ci dessous des liens qui peuvent déjà répondre à quelques interrogations.

Bisous !

froge glasses

19
PieFed : Nom de domaine (pads.tedomum.net)
submitted 1 year ago* (last edited 1 year ago) by to c/meta@jlai.lu
 
 

Merci à tous et toutes pour vos retours. Après la question Et si jlai.lu migrait sur PieFed ? On enchaine sur les noms de domaine.

Si nous ouvrons une instance PieFed, il nous faudra un nom de domaine différent de jlai.lu.

Voici les propositions qui ont été faite ya maintenant 1-2 mois :

https://pads.tedomum.net/p/nddjlailu

Est ce que yen a qui vous plaise ? Des suggestions ? Allez-y à fond :)

20
submitted 1 year ago* (last edited 1 year ago) by to c/meta@jlai.lu
 
 

Ça fait un moment que j'en parle autour de moi. Là le but c'est plutot de recueillir vos avis.

Pour celleux qui utilisent PieFed :

  • Utilisez-vous une app mobile ? Si oui laquelle ? Est-ce qu'elle marche bien ?
  • Qu'est ce qui vous manque par rapport à Lemmy ? Et pouvez-vous en passer ?

Pour celleux sur Lemmy :

  • Utilisez vous une app ? Si l'app est absente, seriez-vous prèt.e à utiser d'autre appli ou le site web mobile ?
  • Est ce que ça vous tente ?
21
 
 

Pour celles et ceux qui utilisent toujours schedule.lemmings.world pour programmer leurs posts ou qui seraient intéressés pour en programmer: nous avons développé d'une initiative jlailutine une fonctionnalité sur Piefed qui permet de le faire. Encore en beta, elle facilite un peu le processus et son résultat est normalement moins aléatoire.

Vous pouvez créer un compte sur les deux instances piefed francophones administrées par destructeur de monde et tournesol, ou l'instance phare du logiciel:

Dans les options à la création du post, vous aurez la possibilité de spécifier une date de programmation, une fréquence et un fuseau horaire/

Vous pourrez retrouver tous vos posts programmés et les modifier ou les supprimer dans le menu de votre compte > posts programmés.

De plus, les titres ont un système de gabarit permettant d'afficher le numéro de la semaine, le jour, le mois et l'année au besoin avec les tags suivants: {% week %} {% day %} {% month %} {% year %}

Exemple: #{% week %} Discussion du jour {% day %}/{% month %}/{% year %} générera lorsque le moment sera venu: #27 Discussion du jour 10/09/2025

Tout retour ou suggestion d'amélioration est apprécié !

22
 
 

Pour avancer la fermeture de notre salon principal sur Matrix le 22 juillet,

nous fermons les petits salons ce mercredi 2 juillet.

Nous vous invitons à le faire dès maintenant et ne plus attendre :

Je sais que ce n'est pas facile de le faire mais c'est mieux de le faire maintenant dès la lecture de cette publi.

23
 
 

Pour les gens qui s'ennuient, voici ce que j'aimerais bcp voir comme bot sur jlai.lu mais que je n'aurais pas le temps de coder moi-même (bouh !)

Usage

Dans les commu qui l'activeraient, le bot commenterait automatiquement sous chaque post contenant un lien vers un média qu'il reconnait, en donnant l'info suivante:

Le média [nom_du_media] appartient au groupe [nom_du_groupe], détenu par [nom_du_propriétaire].

Source

La base de données maintenue par Acrimed et Le Monde Diplomatique est là: https://github.com/mdiplo/Medias_francais

24
 
 

Oui, cela vous demandera de créer un énième compte sur un énième chat.

Pourquoi quitter Matrix ?

  • ya troumille app et aucune ne supportent toute les fonctions dont thread, multicompte...
  • le chiffrage est galère.
  • les threads sont galères.
  • personne ne peut créer de lui-même un sujet. Genre vous vouliez parlez de votre nouveau logo...vous ne pouvez pas créer un salon dédié.
  • l'UI d'élément est malgré tous leur effort, est horrible à utiliser.
  • le serveur synapse (matrix) est lourd à utiliser et gourmand en ressource.

Pourquoi Zulip ?

  • meilleure organisation des discussions et vous serez en autonomie.
  • discussion simultannéee avec 5 canaux différent.
  • une seule app.
  • c'est leger.

Ça vous demandera un temps d'adaptation. Mais comme PieFed et Lemmy, c'est le jour et la nuit.

25
submitted 1 year ago by to c/meta@jlai.lu
 
 

cross-posted from: https://jlai.lu/post/21385505

Blabla

On retente

view more: next ›