Show newer

Da liegt die nächste Fuhre Altpapier und wartet darauf in Hauseingänge, Straßenecken und Blumenbeete verteilt zu werden. Wann wird dieses wöchentliche Umweltverschmutzungsritual endlich verboten?

A frustrating part of capitalist tech that I rarely hear people talk about: when something doesn't work, I can't tell whether that's because of a bug, or because someone deemed it more profitable for it to be broken.

So let me make a standing offer. If you (including people you forward this to) want to get your artistic project or community here on the fediverse, I'm happy to offer what help I can.

I'm not an expert, I don't know all this shit inside out, but I do know a few things and I'm happy to offer that as help.

Please feel free to reach out at cgranade@cgranade.com, or DM me for Signal and/or Matrix contact info.

Show thread

Buster is a browser extension that solves captchas for you.

It leverages the fact that blind people should be allowed to use the web too.

github.com/dessant/buster

I love this for 2 reasons:

1. Fuck Captchas
2. Fuck Captcha Companies getting free labor from people to train AI.

I hate this because i fear if it catches on this will negatively impact blind people's ability to use the web.

See also points 1 & 2 re EVERYONE.

Meine Odysee mit einem gesperrten #Hetzner #server
Hetzner sperrte mir einen Server, weil sie von ihm einen Portscan entdeckten. Laut dump den ich bekam, probierte der Server IP Adressen von 235.185.x.x jeweils auf Port 443 durch, ob jemand zuhört. Portscans sind von Hetznerservern aus nicht erlaubt. Also wird die IP gesperrt. Der Server war mein Wireguard Endpunkt, also erstmal suchen, wo der Fehler liegt. Ein vermuteter Plasterouter wurde von mir aus dem VPN genommen, Server wieder entsperrt. Wenige Tage passiert das nochmal, und die IP wird wieder gesperrt.
Nur dieses mal will Hetzner den Server nicht mehr entsperren, auch wenn er komplett neu aufgesetzt ist, alle Keys fürs Wireguard neu erstellt, etc. Nein, da muss ja irgendwo noch ein Fehler sein, den soll ich gefälligst erstmal finden. Das war auch kein Scan mit hunderten parallelen Anfragen, es wurden in etwas mehr als 3 Minuten ein paar Hundert IP Adressen auf Port 443 angeklopft. Es war halt genug, dass die Erkennung bei Hetzner ansprang, aber es wurde keine Netzwerkkapazität beeinträchtigt.
Da ich mein VPN gerne wieder gehabt hätte geht die Suche also weiter. Die IP Adressen gehören Criteo, Online Werbung. Ah-ha, hat sich irgendwer Werbesoftware im VPN eingetreten? Zeitstempel des Dumps von Hetzner angeschaut. Siehe da, zeitgleich war ich mit meinem Rechner bei wetteronline.de
Eine kurze Suche nach Criteo und wetteronline bringt folgendes hervor: www.criteo.com/de/success-stor…
"WetterOnline verdoppelt die App-Umsätze mit Criteo Direct Bidder." Ah, ha. scannt sich da criteo etwa selbst? Also schnell ohne Überzieher, also Adblocker, auf wetteronline gesurft, und parallel einen TCPdump laufen lassen. Plötzlich kommt eine komische DNS Abfrage vorbei nach "gbc1.nl3.eu.criteo.com". Diese liefert 28 IP Adressen aus der gescannten range zurück. ( gbc2.xxxx bis gbc8.xxx liefern alle eine ähnliche Anzahl IPs zurück) Dann probiert irgendein Script auf der Homepage ein paar davon durch auf 443, bis es sich irgendwo verbindet.
Sprich criteo scannt sich selbst zum load balancing, und ich darf mich dafür rechtfertigen. Und so etwas findet man auch nicht in fünf Minuten raus, die Zeit hätte ich gerne anders genutzt.
Nachdem ich Hetzner mitgeteilt habe, dass eine Werbeschleuder sich selbst scannt, und versichert habe, dass ich den kompletten Criteo Adressblock per UFW ausgehend geblockt habe wurde mein Server wieder entsperrt.
Also, falls jemand UFW am laufen hat und keinen Bock auf criteo hat:
ufw deny out from any to 185.235.0.0/16

Kunnen we nou allemaal eens kappen met die term 'domrechts'?

Dat soort validisme is totaal onnodig, en moedigt mensen alleen maar aan om de dreiging van fascisme te onderschatten.

request for historical/scientific context, food/nutrition :boost_requested: 

There's this widespread claim that "highly-processed foods are bad for you". I'm not just talking about things like "high in sugar" here, but merely the property of it being 'processed' being considered bad.

Where does this idea come from? Does it have a legitimate scientific basis? I am seeing this argument pop up suspiciously often in the context of defending particular industries (meat, dairy).

PSA: If someone says their work/research/teaching is in “Ethics in AI” and they do not actively engage with social injustices caused by AI, nor with the work of marginalized scholars in this area, then they are not, in fact, doing Ethics in AI at all.

the mrbeast allegations (2) 

Can't edit my original post, but video CW addition: contains some AI-generated imagery.

Show thread

Important train station ritual: taking a photo of the parking sticker so I can find my bike again.

the mrbeast allegations 

Background: youtube.com/watch?v=k5xf40KrK3 (video CW: gambling, also the second video in the series talks about torture-level stuff.)

The allegations in this video are presented kind of chaotically, and it seemed like an odd mix of trivial and significant problems - while I don't doubt that at least part of it is true, I was kind of uncertain whether *all* of it was accurate.

And while I still feel that way... seeing the response from a current MrBeast staffer (x.com/chucky/status/1817832019) led me to conclude that however shaky the original allegations may have been, the defense is far *shakier* than that, and there's probably fire here, not just smoke.

@eniko congratulations!! Monumental achievements.

Just as an FYI for those who don't know why is this important. What is known behind steam publishing is that getting a 500 overwhelmingly positive rating puts a game in a select pile on steam. It "unlocks stuff and visibility skyrockets", so to speak.

Probably steam reps will not agree, but from anecdotal accounts things do change a lot for a game when this happens.

The again congrats eniko for this achievements. Well deserved 🦊 🎊

One of the reasons I don't like and don't use "enshittification" is that it's inherently agentless and undescriptive

an opinion I feel is validated as I've seen its usage drift into "things getting worse over time" rather than the active thing-being-done by the capital holders

The more I research into it, the more I think people should be grabbing their FA archives immediately.

Unfortunately the states involved in the legals don't just give you free access to business data like I'm used to, so I can't be entirely sure. Only mostly.

a preschool was having a shutting down sale and I got a bunch of cheap string and paper but also these vintage stickers and a rubber stamp sets

linux hot take 

(And they are not *wrong* to feel that distrust, even if total customizability is an awkward workaround for this problem at best)

Show thread
Show older
Pixietown

Small server part of the pixie.town infrastructure. Registration is closed.