Varför ska du överhuvudtaget bry dig om Mastodon?

Tuesday, January 30, 2024

SocialNetworkingMastodonFederation

Christoffer Strömblad

Entusiastisk Jedi inom Cybersäkerhet
8 minuter att läsa.

Varför ska jag bry mig om Mastodon?

Det är inte en helt orimlig fråga och det är ganska lätt att omedelbart fokusera på att du minsann kan följa intressanta personer här också. Även om det finns informationsflöden på Mastodon som troligen skulle täcka dina behov, så är inte det “huvudpoängen” med att ansluta sig till mastodon. De behoven klarar LinkedIn, Facebook, X/Twitter et al. av att uppfylla ganska bra redan.

Men.

Jag vill istället att vi flyttar och lägger fokus på den mer fundamentala frågan om vem som ska äga din information, dina data. Vem ska få äga samtalet? Vem ska få äga underlagen till en diskussion? Vem har rätt till att bestämma vad som får sägas och när, och inte, av vem och hur?

Det är inte helt ovanligt att människor säger en sak som att de värderar något väldigt högt, men i sitt agerande gör de nästan precis tvärt emot sina “värderingar”. Många skulle säga att de inte vill att företag ska få sälja deras privata information om vad de söker på, vilka frågor och funderingar de har, vilka sjukdomar de lever med, men ändå väljer de att använda sökmotorer som aktivt samlar in den här informationen och SÄLJER DEN.

Att agera i enlighet med sina värderingar är betydligt svårare än att artikulera sina värderingar.

Centraliserade plattformar

“If you’re not paying for it, you’re the product!”

Centraliserade plattformar som LinkedIn, Twitter och Facebook har ett ensidigt fokus på att äga samtalet, och genom det din kommunikation. Det är genom att du bidrar med meddelanden, gillanden, länkar och interaktion med plattformen som de kan generera och tjäna pengar. Och pengar genererar de i huvudsak genom att kapitalisera på det du bidrar med, din information och kunskapen samt förståelsen de bygger upp om dig.

Du är produkten, och deras uppgift är att säkerställa att du “mår så bra” som möjligt, och får så mycket “utbyte” som möjligt av din tid på plattformen. För när du är nöjd, tjänar de pengar. När du bidrar och återkommer till plattformen skapas värde till de som plattformen sålt dina data till genom att du exempelvis sett en annons, tryckt på en “placerad” video eller artikel.

Detta är ingenting kontroversiellt, detta är verkligheten. Och pengar tjänar de minsann! Återigen, i centraliserade plattformar är VI produkterna och plattformarnas värderingar och incitament är inte nödvändigtvis i linje med våra egentliga behov, intressen eller värderingar.

Och det är precis i det här som vi möter Mastodon, en decentraliserad och istället federerad plattform.

Federerade tjänster

Mastodon, till skillnad från övriga, har ingen central ägare och således ingen central styrning eller lagring av information och data om dig eller mig. Mastodon är mer korrekt en systemimplementation av något som heter ActivityPub. Vi behöver inte gräva särskilt djupt i detta, men AP är vad som möjliggör att det kan finnas tusentals individuella, stora som små, “instanser” av Mastodon installationer där du kan välja att lagra och husera dina data.

Skillnaden är att nu är det DU som bestämmer i betydligt större utsträckning vilken information som kan inhämtas, och samlas in om dig. Nu är det DU som har makten snarare än en specifik centraliserad tjänst som t.ex. X/Twitter. Det är inte utan sina utmaningar och problem, men AP (och genom det Mastodon) anser jag är långt mycket bättre än alternativet.

Federerade tjänster > centraliserade tjänster.

Men visst lagras det information, men nu sker det istället på den instans där du valt att skapa ditt konto och det är ett beslut du själv styr över. Kanske känner du någon som driver en instans, någon du litar på. Men skillnaden är att du faktiskt har ett val, och kan bestämma vem du väljer att lita på. Jag driver t.ex. instansen https://swecyb.com men den är inte öppen för allmänheten utan jag har valt att tillgängliggöra den med kravet om att motivera varför man vill skapa ett konto just “hos mig”.

Och det här med att välja instans är något som skapat en hel del huvudbry för många. Jag tycker personligen att det beslutet är mindre viktigt och något som framförallt inte spelar någon större roll. Det viktigaste beslutet är egentligen redan taget, och det är att du väljer att ansluta dig till ett federerat socialt nätverk med allt vad det innebär enligt ovan.

federated services

Du vet det här med e-postadresser?

När jag för första gången skapade ett konto på Mastodon sprang jag ganska tidigt på (som alla gör) det här med instanser. Det fanns infosec.exchange, ioc.exchange och mastodon.social osv. men exakt hur allting hängde ihop, nej, det förstod jag inte alls.

Men det är faktiskt inte egentligen så svårt, åtminstone inte konceptuellt på en övergripande nivå. Föreställ dig e-post. Du kanske har ett gmail-konto, men din kompis har Hotmail men det innebär ju inga problem att ni kan skicka meddelande till varandra.

Det är för att dessa två tjänster federerar med varandra med hjälp av ett protokoll som heter SMTP (Simple Mail Transfer Protocol). Precis samma sak gäller för Mastodon-instanser, de federerar med varandra fast då med hjälp av något som heter ActivityPub.

Twitter, Facebook och LinkedIn är INTE federerade med varandra. Du kan inte följa personer på Twitter från ditt LinkedIn-konto eller vice versa. Du kan inte skicka meddelanden till och från personer på de olika platformarna. Deras målsättning är centralisering och att du mår bäst av endast en plattform; deras. De tjänar ingenting på att federera med de övriga platformarna.

Men ActivityPub är ett federerat protokoll som skapar en grund för att utbyta små och korta meddelanden, reagera och interagera med dessa, utan att samtidigt låsa in dig till en specifik platform.

En stor skillnad mellan e-post och Mastodon-instanser är dock att du faktiskt kan relativt enkelt flytta mellan två instanser. Du kanske kommer underfund med att du vill skapa en egen Mastodon-instans, eller för att du hellre vill söka dig till en instans där det finns andra som är mer

Ett konto på Mastodon

De flesta väljer att skapa ett konto på Mastodon.social men jag skulle vilja rekommendera att du kanske istället vänder dig till Mastodon.nu vilket är en svensk, och stor instans. Även om jag personligen inte känner administratören tycker jag det är bättre att vi från början rekommenderar nya användare att lagra sina data på svenska instanser vilket Mastodon.nu då alltså är.

Så, du har skaffat ett konto på en Mastodon-instans, men nu då? Vad ska du göra som delaktig i detta federerade och sociala nätverk? Jag har redan tidigare nämnt att Mastodon är en del av ett stort federerat nätverk av, i huvudsak, socialt nätverkande tjänster.

Även om det finns en uppsjö av klienter som tillgängliggör Mastodon skulle jag rekommendera att du initialt prioriterar att “få igång” ditt flöde, för det är ändå genom det som du skapar värde.

Grundläggande konfiguration av Mastodon

Börja med att besöka Inställningarna för Mastodon.

  1. Aktivera flerfaktors-autentisering: Account -> Two-factor Auth (Inga ursäkter.) Och använd med fördel PassKey (Security Keys)
  2. Aktivera ‘Enable advanced web interface’

Dessa inställningar är nödvändiga att göra, och särskilt det här med att aktivera flerfaktors-autentisering. Inga ursäkter, eller hur? Och du skulle också kunna passa på att läsa min artikel om Passkeys eftersom det är möjligt att använda det tillsammans med Mastodon. Och så skaffar du dig en lösenordshanterare om du inte redan har det, fast det är ju klart att du har, eller hur?

Efter dessa grundläggande konfigurationer är det dags att börja fylla ditt flöde med bra innehåll, och hur gör man det då?

Följa personer

Kanske undrar du hur hittar du andra konton att följa? Det finns egentligen inga genvägar utan du behöver sakta bygga upp ditt sociala nätverk, över tid hitta människor du vill följa. Nu finns det inte längre några algoritmer som spottar ur sig massa “rekommendationer”, utan du äger själv ansvaret att hitta människor eller andra konton att följa.

Är du intresserad av cybersäkerhet har jag skapat en automatiskt uppdaterad CSV-fil med människor som frivilligt valt att beskriva sig själva som cybersäkerhets-“personer”. Den CSV-filen kan du importera i Mastodon.

Alla dessa konton kommer du att då börja följa vilket kommer skapa ett nästan omedelbart flöde av information.

Följa taggar

Ett annat populärt sätt att skapa sig ett flöde är att börja följa specifika taggar, som t.ex. InfoSec, eller ThreatIntel.

Taggar är för övrigt en mycket viktig komponent i Mastodon och är en av de primära sätten att upptäcka nytt innehåll och hitta personer att följa. Exempelvis har jag i Mastodon valt att konfigurera en kolumn som följer CyberSecurity och InfoSec, en annan som följer ThreatIntel. Det ger mig två fokuserade kanaler av information på ämnesområden jag bryr mig om.

Och detta är något du kan använda för att experimentera med att hitta konton och människor att följa. Kolla om det finns någon som delar under Gardening, eller kanske OldBooks t.ex.

Klienter

Och vore det inte på sin plats att även ladda ner en klient till din mobiltelefon? Det gör du lättast här: https://joinmastodon.org/apps

Personligen är jag förtjust i Fedilabs Android app som erbjuder många möjligheter till customization, men en annan mycket populär klient är Tusky . Och det finns även en officiell-klient som du kan använda givetvis.

Sammanfattningsvis om Mastodon

Det egentliga och riktigt stora värdet av Mastodon är återtagandet av kontrollen över dina data och vem som ska få äga din information, och dina samtal. Mastodon tar ett stort kliv tillbaka mot detta, och återger dig mycket kontroll över vilken typ av innehåll du konsumerar, och hur information du bidrar genom Likes, Boosts kan användas.

Välkommen hit, och välkommen till framtiden där du återigen äger din information.

SocialNetworkingMastodonFederation

Christoffer Strömblad

Entusiastisk Jedi inom Cybersäkerhet

Rapport från Mandiant visar värdet av underrättelsekrav