Mastodon 4.7 er på gaden!

Mastodon 4.7 er på gaden!

“Ikke så mange bruger-rettede ændringer i denne ombæring”, skriver Mastodon i sit blogindlæg, lettere parafraseret af undertegnede. Denne gang handler det mere om ændringer i maskinrummet, der skal gøre Mastodon klar til fremtidige forbedringer.

Du vil se forskellige referencer til FEPs – Fediverse Enhancements Proposals – i nedenstående opsummering. Det er Fediversets måde at præsentere løsninger, der – måske eller måske ikke – ender i fediversets meget forskelligtartede software. FEP-processen er uformel, og kører sideløbende med den standardisering, der sker i W3C-regi.

Anyways, her er nogle af ændringerne:

* Sikkerhedsforbedring: Private nøgler for lokale brugere, der bruges til ActivityPub authorisation krypteres nu i databasen
* Forbedring i håndteringen af kryptografiske signaturer, således de hurtigere kan skiftes ud. Mastodon understøtter nu RSA, Ed25519 og ML-DSA-44.
* Understøttelse af FEP-521a: En ActivityPub-actor kan nu have flere offentlige nøgler, hvor der tidligere kun var understøttelse af et stk. på publicKey-attributten
* Understøttelse af fjern-ændring af fedivers-id (også kaldet et “handle”). Man kan stadig ikke ændre sit handle, men arbejdet i v4.7 er startskuddet til at det bliver muligt på et tidspunkt.
* Understøttelse af FEP-8967: Muligheden for at vælge, hvilket link, der skal laves en forhåndsvisning til i opslaget.
* Understøttelse af FEP-8b32 – Object Integrity Proofs: Mastodon har traditionelt brugt HTTP-signaturer til at verficere ægtheden af en ActivityPub-aktivitet. Det binder dog verficeringen til selve transportlaget, og medfører en vis ufleksibilitet. Ved at tilslutte sig forslaget i FEP-8b32 lægger Mastodon-udviklerne i stedet op til at bruge W3Cs anbefaling ved navn “Verifiable Credentials Data Integrity 1.0″. Her genererer man ved hjælp af en række parametre muligheden for at “selvverificere” ActivityPub-aktiviteter og objekter gennem hashing og proof verification (nærmere detaljer på linket ovenfor). Mastodon 4.7 understøtter eddsa-jcs-2022 eller mldsa44-jcs-2024.

Bemærk, at den nye 4.7-opdaterings databasemigreringer tager længere tid at gennemføre end normalt, pga. de mange ændringer.

Link

Mastodons blogindlæg om version 4.7

Comments

No comments yet? Start the discussion

Leave a Reply

Your email address will not be published. Required fields are marked *