1 ポイント 投稿者 GN⁺ 2025-01-28 | 1件のコメント | WhatsAppで共有
  • DistroWatchによると、2025年1月19日からFacebookが Linuxをマルウェアと見なして 関連グループを「cybersecurity threats」に分類し、リンクや議論を遮断・削除している
  • 読者によれば、Facebookで DistroWatchのリンク共有 やLinux関連の投稿がブロックされ、一部のアカウントはLinux投稿を理由にロックまたは制限されたという
  • DistroWatchは異議申し立てを行ったが、Linux関連資料が サイバーセキュリティフィルター に残っているとの回答を受け、その過程で自社のFacebookアカウントもロックされた
  • Linux関連ニュースの共有には、Facebookの代わりに RSSフィードMastodonアカウント を利用するよう案内している
  • DistroWatchは、X、Facebook、Google+のような 中央集権型コミュニケーションプラットフォーム では、この種の遮断が繰り返される可能性があると見ている

FacebookによるLinux関連の遮断

  • DistroWatchによると、2025年1月19日からFacebookの社内ポリシー担当者が Linuxをマルウェアと判断 し、Linux関連グループを「cybersecurity threats」に分類した
  • この措置により、DistroWatchのリンクを含む投稿やLinux討論グループが影響を受けた
    • 一部のグループは閉鎖
    • 複数の投稿が削除
    • 読者からは、DistroWatchリンクの共有やLinux関連投稿ができなくなったとの報告
  • 一部ユーザーは、Linux関連の投稿 が原因でFacebookアカウントをロックまたは制限されたと報告している

異議申し立て後も残ったフィルター

  • DistroWatchはFacebookの遮断に対して 異議申し立て を試みた
  • 翌日、Linux関連資料が cybersecurity filter に引き続き残っているとの回答を受けた
  • この過程でDistroWatchのFacebookアカウントもロックされた
  • DistroWatchは、Facebookがインフラの かなりの部分をLinuxで運用し、Linux開発者の求人も出している点を「悲しいアイロニー」だと見ている

Facebook外のコミュニケーションチャネル

  • DistroWatchは、Facebook上では打てる手がなく、Linux関連情報は他の情報源から得るよう勧めている
  • LinuxおよびDistroWatch関連のリンクを引き続き共有できるよう、2つの代替手段を案内している
    • RSS news feeds: 新しい告知、記事、週刊ニュースレターが掲載されると更新される
    • Mastodonアカウント: 新しいディストリビューションと週刊ニュースレターの告知を優先して掲載し、時間がたてばニュースやリリース更新も追加される可能性がある
  • RSSフィードとMastodonアカウントのリンクは、DistroWatchの contact page にある

中央集権型プラットフォームへの懸念

  • DistroWatchは、TwitterがXに名称変更した際にも似たような出来事を経験した
  • 当時、DistroWatchの RSSフィード のニュースを再投稿していたアカウントは、リンクを共有できなくなった
  • DistroWatchは、このような事例をX、Facebook、Google+のような 中央集権型コミュニケーションプラットフォーム で生じる検閲の副作用と見ている

サイト運営のお知らせ

  • DistroWatchは、読者からの 寄付 がWebサーバー運用、寄稿者への報酬、torrent seed boxのようなインフラ維持に使われていると案内している
  • 今月の寄付総額は $262
  • DistroWatchの待機リストには Bluefin が新たに追加された
    • Bluefinは、GNOMEデスクトップ、クラウド中心のアプローチ、atomic updatesを特徴とするデスクトップディストリビューションである

1件のコメント

 
GN⁺ 2025-01-28
Hacker Newsの意見
  • https://web.archive.org/web/20250127020059/https://distrowatch.com/weekly.php?issue=20250127#sitenews

  • ほとんど使っていないFacebookアカウントで自分でも確認してみた。Linuxの話題を制限しているのかテストすると明記して投稿した。
    内容は「Facebookにはほとんど、いやまったく投稿しないが、投稿するなら、hckrnewsで見たように本当にLinuxの議論を制限しているのか確認するためだ。なので、それを誘発しそうなリンクをいくつか貼る: https://www.qubes-os.org/downloads/ ... https://www.debian.org/releases/stable/」というもので、数秒以内に「投稿が削除されました。この投稿は、人々をだましてウェブサイトを訪問させたり、そこにとどまらせたりするための誤解を招くリンクやコンテンツを使用している可能性があります」という警告を受け取った。
    FacebookがLinux上であれほど多く動いていることを考えると、かなり大きな衝撃だ。

    • 普段何も投稿していないアカウントが突然URL入りの投稿をすること自体が、異常シグナルとして検知された可能性がある。
      Linuxと無関係なリンクを投稿したらどうなるか、テストしてみると興味深そうだ。
    • 同じ2つのURLで試してみたが、自分も投稿が削除されたというメッセージを受け取った。
    • カーネルのライセンスを、ディストピア的なディストリビューションでは使えない条件に変えたらどうだろうと思う。
    • debian.orgだけをリンクしてもブロックされるのか気になる。
      Qubesは過度に厳しい「セキュリティフィルター」にブロックされることもあるかもしれないが、Debianは世界で最も人気のあるLinuxディストリビューションの一つなので、ブロックされるなら特にばかげている。
    • 反例として、DistroWatchのリンクを投稿してLinuxに言及したが、何の問題もなかった。
  • Facebookは少なくとも3年前から、ときどきDistroWatchをブロックしてきた。 https://news.ycombinator.com/item?id=29529312 を参照。
    何年も理解できずにいたが、その間誰も気づかなかったのか、禁止を解除してまた適用したのか気になる。

    • おそらく同じ問題が再発したのだと思う。
      あるドメインが、ウイルス対策ソフトにマルウェアとして表示されるコンテンツへリンクしていると、Facebookでブロックされる。DistroWatchは「Latest Packages」欄を通じて、新しく出たサードパーティのtarballに継続的にリンクしているため、特に影響を受けやすい可能性が高い。
      今回の場合は18日に出たPrivoxy 4.0.0リリースだった。1月19日のサイトスナップショットにリンクされているのが見られる: https://web.archive.org/web/20250119125004/https://distrowatch.com/#:~:text=privoxy%20%E2%80%A2-,4.0.0,-01/17
    • 意図的なら困惑するし不安だし、バグなのに気づかれていなかったのなら、それ自体が問題だ。
      いずれにせよ、大手テック企業がインターネット上の言論を調整する責任を担える状態にないことの証拠だ。映画『Brazil』の序盤で、タイプライターの中に虫が入り込んでスペルミスが起き、無実の人が逮捕・処刑される場面を思い出す。
      こうした自動ブロックはまだ命を奪ってはいないが、大手テック企業がどんどんカフカ的な芝刈り機になっていくのが心配だ。気に入らない発言を意図的に検閲することと、無害で重要な発言がひそかに検閲されているのに、責任者が誰も気づかないシステムを作ることは別の問題だ。
  • DistroWatchはウイルス対策ソフトに検出されたprivoxy 4.0.0 tarballへリンクしたためブロックされた。
    一般向けの非技術系サービスで予想されるマルウェア対策ブロックと同種のもので、「発言」やLinux全般とは関係ない。
    背景: https://sourceforge.net/p/forge/site-support/26448/

    • この説明だけでは、この議論の別の人がなぜ投稿を削除されたのか説明できない。その投稿にはDistroWatchへの言及がなかった: https://news.ycombinator.com/item?id=42840143
    • 一方でSourceForgeはマルウェア判定を削除したが、実際に何か確認したのか、それとも具体的な詳細なしに提示された説明をそのまま受け入れたのかは分からない。
      もし自分が何らかのソフトウェアを乗っ取って、それが発覚したとしたら、何事もなかったかのようにこう振る舞い、誰にも気づかれずに済むことを望んだだろう。
    • 数週間前にaeon desktop(イミュータブルなopenSUSE)へリンクしたところ、自分の投稿も削除された。
    • 少し釣りっぽく見えたが、この背景を見ると納得できる。
      はるかに技術色の薄い企業でもLinux上で何かを動かしているので、Linuxの話全般を禁止するというのは奇妙に見える。
  • 「2025年1月19日から、Facebookの内部ポリシー担当者がLinuxをマルウェアと判断し、Linux関連グループを『サイバーセキュリティ上の脅威』に分類した」というのは、根拠なしに言うにはかなり強い文だと思う
    どんな証拠があるのか気になる

    • その部分は推測だと見ていた
      ただ、ユーザーの視点で「内部ポリシー担当者」を広く定義するなら、結果だけでも真実だと立証できる
      会議室で人々が議論の末に決めたかのように書かれているのは分かるが、過労気味の管理者やAIモデレーションシステムも、ユーザー視点では「内部ポリシー担当者」にまとめられうる
    • DistroWatch自体が出典だ。記者が記事を書くにあたり、情報をDistroWatchから得たと言える
      信用しないなら自分で調べればいい
      「DistroWatchに言及した投稿と、LinuxおよびLinuxの議論に関する複数のグループが閉鎖されたり、多くの投稿が削除された」、「今週ずっと、読者からFacebookにLinuxについて投稿したりDistroWatchのリンクを共有したりできないという話を聞いた。Linuxについて投稿したらアカウントがロックされたり制限されたりしたと報告した人もいる」といった内容が証拠ではないかと思う
      証拠でないなら、何を証拠だと見るのか気になる
    • おそらく原文にある「ブロックに異議申し立てをしてみたところ、翌日Linux関連資料はサイバーセキュリティフィルターに残るという回答を受けた」という部分のことだと思う
      もちろん、筆者がFacebookの回答を引用してくれていれば、こちらが直接判断する助けになっただろう
    • 証拠は、Facebookがこのコンテンツをブロックしているという事実だ
  • 実際の事情は何なんだろう?
    Linuxの議論が許可されているのは明白だ。Facebookには最近の「禁止」に関するものまで含め、Linux関連の議論が多い
    私の推測では、自動スキャナーがリンク先ページで何か問題のあるものを見つけたのだと思う。「ハッキング」志向のディストリビューションへのリンクやtorrent、怪しいコメントのようなものがあったのかもしれない。おそらく誤検知で、そういうことは起こる

    • おそらく、融通の利かない担当者が自由ソフトウェア=違法コピーだと判断したのだと思う
      GitHubについて同じ結論に飛びついた会社を見たことがある
    • 添付画像にはopenKylinが言及されている。Kylinは中国のUnixで、以前はFreeBSDベース、今はLinux/Ubuntuベースだ
      ハッキングの実行に使われると推測することはできるが、だからといって議論が禁止されるべきではない
      DistroWatchが全容を語っているのか気になってくる
    • Kaliが一例だ。だからといってKaliが悪いわけではない
  • 実際のLinuxパッケージがそこにミラーされていることを考えると、かなり皮肉だ
    http://www.fedora.mirror.facebook.net/

    • 会社で「ファイアウォール更新」をすると、一般的なオープンソースリポジトリやホスティングがたくさんブロックされていたことを思い出す
      悪意あるソフトウェアがcurlのようなものを使えるのは理解できるが、同じチケットを作り直して社内ITに提出しなければならず、担当者がこの作業を初めてやるとチケットを閉じてしまって、なぜそのサイトへのアクセスが必要なのか会議までしなければならないのは腹立たしい
    • 最後に確認した2008年時点では、Facebook Linuxは実際にFedora派生版だった
    • うわ、Facebookがマルウェアをホスティングしているのか
      真面目に気になるんだけど、アカウントがないので聞くと、Facebookにそのリンクを投稿できるの?
  • ザックは最近、ファクトチェック担当者をなくすと発表していなかったか? ファクトチェックを担う側が偏っていて、検閲や不当な誤検知によってアカウントを閉鎖させている、という口実だったと記憶している
    単なるコスト削減だったのか? ファクトチェックには手間がかかるし、担当者にお金を払わなければならないからね。その結果がこういう状況なのか?

    • その通り。だからこの主張はいっそう特別だ
      公平に言えば、ここにはそれに見合う特別な証拠が示されているとは思わない
    • 彼らの表現は「主流の言説」は検閲しないというものだった
      Linuxが先に主流にならないといけないらしい
    • コスト削減ではなく、明らかにTrumpに気に入られようとする試みだった
      残念ながらTrump陣営によると、まだ「おべっかが足りない」らしい
    • 偏りのない情報など存在しない。だからファクトチェックは事実上、検閲をめぐる争いだと思う
      あらゆる場所から来る嘘と真実の混合物の代わりに、公式の嘘と半分だけの真実を出すのだ
      原則として善意で情報に真偽を付けるとしても、間違う方法があまりにも多い。例えば、ある情報が虚偽と表示され、訂正を求めたが、管理者が「何もできない」と言ったケースがあった。スペインのJoan Planasが自ら要請して調査した事例で、スペイン最大の公式機関であるNewtralが関わっており、この機関はスペイン社会労働党と密接につながっている。名前からして『1984』の「戦争は平和」みたいな感じで笑える
      逆方向でははるかに早く、特定の利害を明らかに支持する口実もよく見つけていた
      これを選挙の文脈に置くと複雑になる。それでも少なくとも目を覚ましている人たちは、これが何に関することなのか分かっている
    • 王にへつらっているのだ
  • 2014年の見出しを思い出す。NSAによれば、Linuxユーザーは過激派だった(http://www.linuxjournal.com/content/nsa-linux-journal-extremist-forum-and-its-readers-get-flagged-extra-surveillance
    そのせいで、ある種のリストが特定の形で埋められていったのだと思うし、LinuxユーザーはFacebookの問題を直してやろうと思うほどFacebookに関心がないだろう

    • 少しは気にしていた。「本物の人間であることを証明」するために携帯電話まで買ってFacebookアカウントを作ろうとした
      アカウント作成は失敗し、私のIPはブロックされ、その後すべてのFacebookドメインをブロックして振り返らなかった
    • くそ、ということは私の閲覧履歴を保存していたんだな…
  • 興味深いね。同じFacebookが、人々にスパムを送るために作られた偽アカウントや嫌がらせ動画の通報には対応を拒む

    • 昨年、Marketplaceの出品に関するMessengerメッセージで私をだまそうとした人たちを何人も通報したが、本当に驚いた
      Facebookはそのアカウント群や詐欺的なメッセージに何の問題も見つけなかっただけでなく、私が役に立たない通報を送っていると表示した
    • 通報ボタンは、実際に人間を介入させる手続きを開始するものではないようだ