Mastodon 4.7 er på gaden!

Mastodon 4.7 er på gaden!

“Ikke så mange bruger-rettede ændringer i denne ombæring”, skriver Mastodon i sit blogindlæg, lettere parafraseret af undertegnede. Denne gang handler det mere om ændringer i maskinrummet, der skal gøre Mastodon klar til fremtidige forbedringer.

Du vil se forskellige referencer til FEPs – Fediverse Enhancements Proposals – i nedenstående opsummering. Det er Fediversets måde at præsentere løsninger, der – måske eller måske ikke – ender i fediversets meget forskelligtartede software. FEP-processen er uformel, og kører sideløbende med den standardisering, der sker i W3C-regi.

Anyways, her er nogle af ændringerne:

* Sikkerhedsforbedring: Private nøgler for lokale brugere, der bruges til ActivityPub authorisation krypteres nu i databasen
* Forbedring i håndteringen af kryptografiske signaturer, således de hurtigere kan skiftes ud. Mastodon understøtter nu RSA, Ed25519 og ML-DSA-44.
* Understøttelse af FEP-521a: En ActivityPub-actor kan nu have flere offentlige nøgler, hvor der tidligere kun var understøttelse af et stk. på publicKey-attributten
* Understøttelse af fjern-ændring af fedivers-id (også kaldet et “handle”). Man kan stadig ikke ændre sit handle, men arbejdet i v4.7 er startskuddet til at det bliver muligt på et tidspunkt.
* Understøttelse af FEP-8967: Muligheden for at vælge, hvilket link, der skal laves en forhåndsvisning til i opslaget.
* Understøttelse af FEP-8b32 – Object Integrity Proofs: Mastodon har traditionelt brugt HTTP-signaturer til at verficere ægtheden af en ActivityPub-aktivitet. Det binder dog verficeringen til selve transportlaget, og medfører en vis ufleksibilitet. Ved at tilslutte sig forslaget i FEP-8b32 lægger Mastodon-udviklerne i stedet op til at bruge W3Cs anbefaling ved navn “Verifiable Credentials Data Integrity 1.0″. Her genererer man ved hjælp af en række parametre muligheden for at “selvverificere” ActivityPub-aktiviteter og objekter gennem hashing og proof verification (nærmere detaljer på linket ovenfor). Mastodon 4.7 understøtter eddsa-jcs-2022 eller mldsa44-jcs-2024.

Bemærk, at den nye 4.7-opdaterings databasemigreringer tager længere tid at gennemføre end normalt, pga. de mange ændringer.

Link

Mastodons blogindlæg om version 4.7

Kommentarer

Ingen kommentarer endnu. Din kan blive den første?

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *