1 คะแนน โดย GN⁺ 2025-01-28 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • ตามข้อมูลจาก DistroWatch ตั้งแต่วันที่ 19 มกราคม 2025 Facebook ได้ ถือว่า Linux เป็นมัลแวร์ และจัดกลุ่มที่เกี่ยวข้องเป็น “cybersecurity threats” ทำให้ลิงก์และการสนทนาถูกบล็อกหรือลบ
  • ผู้อ่านแจ้งว่าใน Facebook การ แชร์ลิงก์ DistroWatch หรือการโพสต์เกี่ยวกับ Linux ถูกขัดขวาง และบางบัญชีถูกล็อกหรือถูกจำกัดเพราะโพสต์เกี่ยวกับ Linux
  • DistroWatch ได้ยื่นคัดค้าน แต่ได้รับคำตอบว่าเนื้อหาเกี่ยวกับ Linux ยังอยู่ใน ตัวกรองด้านความปลอดภัยไซเบอร์ และระหว่างกระบวนการนี้ บัญชี Facebook ของตนเองก็ถูกล็อกด้วย
  • แนะนำให้ใช้ RSS feed และ บัญชี Mastodon แทน Facebook สำหรับการแชร์ข่าวเกี่ยวกับ Linux
  • DistroWatch มองว่าการบล็อกลักษณะนี้อาจเกิดซ้ำได้บน แพลตฟอร์มสื่อสารแบบรวมศูนย์ เช่น X, Facebook และ Google+

การบล็อกเนื้อหาเกี่ยวกับ Linux บน Facebook

  • ตามข้อมูลจาก DistroWatch ตั้งแต่วันที่ 19 มกราคม 2025 ผู้รับผิดชอบนโยบายภายใน Facebook ได้ ตัดสินว่า Linux เป็นมัลแวร์ และจัดกลุ่มที่เกี่ยวข้องกับ Linux เป็น “cybersecurity threats”
  • มาตรการนี้ส่งผลต่อโพสต์ที่มีลิงก์ DistroWatch และกลุ่มสนทนาเกี่ยวกับ Linux
    • บางกลุ่มถูกปิด
    • หลายโพสต์ถูกลบ
    • ผู้อ่านแจ้งว่าไม่สามารถแชร์ลิงก์ DistroWatch หรือโพสต์เกี่ยวกับ Linux ได้
  • ผู้ใช้บางรายรายงานว่า บัญชี Facebook ถูกล็อกหรือถูกจำกัดเพราะ โพสต์เกี่ยวกับ Linux

ตัวกรองที่ยังคงอยู่หลังการยื่นคัดค้าน

  • DistroWatch พยายาม ยื่นคัดค้าน ต่อการบล็อกของ Facebook
  • วันถัดมาได้รับคำตอบว่าเนื้อหาเกี่ยวกับ Linux ยังคงอยู่ใน cybersecurity filter
  • ระหว่างกระบวนการนี้ บัญชี Facebook ของ DistroWatch ก็ถูกล็อกด้วย
  • DistroWatch มองว่าเป็น “ความย้อนแย้งที่น่าเศร้า” เพราะ Facebook ใช้ Linux เป็นส่วนสำคัญของโครงสร้างพื้นฐาน และยังลงประกาศรับสมัครนักพัฒนา Linux ด้วย

ช่องทางสื่อสารนอก Facebook

  • DistroWatch ระบุว่าไม่มีมาตรการใดที่สามารถทำได้บน Facebook และแนะนำให้หาข้อมูลเกี่ยวกับ Linux จากแหล่งอื่น
  • แนะนำทางเลือก 2 ทางเพื่อให้ยังสามารถแชร์ลิงก์เกี่ยวกับ Linux และ DistroWatch ต่อไปได้
    • RSS news feeds: อัปเดตเมื่อมีประกาศใหม่ บทความ และจดหมายข่าวรายสัปดาห์
    • บัญชี Mastodon: โพสต์ประกาศเกี่ยวกับดิสโทรใหม่และจดหมายข่าวรายสัปดาห์เป็นหลัก และเมื่อเวลาผ่านไปอาจเพิ่มข่าวและอัปเดตรุ่นใหม่ด้วย
  • ลิงก์ RSS feed และบัญชี Mastodon อยู่ที่ contact page ของ DistroWatch

ความกังวลต่อแพลตฟอร์มแบบรวมศูนย์

  • DistroWatch เคยประสบเหตุคล้ายกันตอนที่ Twitter เปลี่ยนชื่อเป็น X
  • ในตอนนั้น บัญชีที่นำข่าวจาก RSS feed ของ DistroWatch ไปโพสต์ซ้ำไม่สามารถแชร์ลิงก์ได้
  • DistroWatch มองกรณีเหล่านี้ว่าเป็นผลข้างเคียงด้านการเซ็นเซอร์ที่เกิดขึ้นบน แพลตฟอร์มสื่อสารแบบรวมศูนย์ เช่น X, Facebook และ Google+

ประกาศเกี่ยวกับการดำเนินงานของเว็บไซต์

  • DistroWatch แจ้งว่า เงินบริจาค จากผู้อ่านถูกนำไปใช้ในการดูแลเว็บเซิร์ฟเวอร์ ค่าตอบแทนผู้เขียน และการรักษาโครงสร้างพื้นฐาน เช่น torrent seed box
  • ยอดบริจาครวมของเดือนนี้คือ $262
  • มีการเพิ่ม Bluefin เข้าไปใหม่ในรายการรอของ DistroWatch
    • Bluefin เป็นดิสโทรเดสก์ท็อปที่มีจุดเด่นคือเดสก์ท็อป GNOME แนวทางที่เน้นคลาวด์ และการอัปเดตแบบ atomic updates

1 ความคิดเห็น

 
GN⁺ 2025-01-28
ความคิดเห็นจาก Hacker News
  • https://web.archive.org/web/20250127020059/https://distrowatch.com/weekly.php?issue=20250127#sitenews

  • ผมลองตรวจสอบด้วยบัญชี Facebook ที่แทบไม่ได้ใช้ และโพสต์โดยระบุชัดว่ากำลังทดสอบว่าเขาจำกัดการพูดคุยเรื่อง Linux หรือไม่
    เนื้อหาคือ “ผมแทบไม่เคยโพสต์อะไรบน Facebook เลย หรือพูดให้ถูกคือไม่เคยเลย แต่ถ้าจะโพสต์ ก็เพื่อดูว่าเขาจำกัดการพูดคุยเรื่อง Linux จริงอย่างที่เห็นใน hckrnews หรือไม่ ดังนั้นผมจะโพสต์ลิงก์บางอันที่น่าจะกระตุ้นสิ่งนี้: https://www.qubes-os.org/downloads/ ... https://www.debian.org/releases/stable/” และภายในไม่กี่วินาทีก็ได้รับคำเตือนว่า “โพสต์ถูกลบแล้ว โพสต์นี้อาจใช้ลิงก์หรือเนื้อหาที่ทำให้เข้าใจผิด เพื่อหลอกให้ผู้คนเข้าเยี่ยมชมหรืออยู่บนเว็บไซต์”
    พอคิดว่า Facebook เองก็รันอยู่บน Linux มากขนาดนั้น ถือว่าน่าตกใจมาก

    • บัญชีที่ปกติไม่เคยโพสต์อะไรเลย จู่ ๆ โพสต์ข้อความที่มี URL อาจถูกจับเป็นสัญญาณผิดปกติได้
      ถ้าทดสอบโดยโพสต์ลิงก์ที่ไม่เกี่ยวกับ Linux ก็น่าจะน่าสนใจว่าผลจะเป็นอย่างไร
    • ผมลองด้วย URL สองอันเดียวกัน และผมก็ได้รับข้อความว่าโพสต์ถูกลบแล้วเหมือนกัน
    • น่าลองเปลี่ยนไลเซนส์เคอร์เนลให้มีเงื่อนไขห้ามดิสโทรแบบดิสโทเปียใช้ดูนะ
    • สงสัยว่าแค่ลิงก์ debian.org อย่างเดียวก็โดนบล็อกไหม
      Qubes อาจถูก “ตัวกรองความปลอดภัย” ที่เข้มงวดเกินไปบล็อกได้ แต่ Debian เป็นหนึ่งใน Linux distribution ที่ได้รับความนิยมที่สุดในโลก ถ้าโดนบล็อกก็คงไร้เหตุผลเป็นพิเศษ
    • ในทางกลับกัน ผมโพสต์ลิงก์ DistroWatch และพูดถึง Linux ก็ไม่มีปัญหาอะไร
  • Facebook บล็อก DistroWatch เป็นครั้งคราวมาตั้งแต่อย่างน้อย 3 ปีก่อนแล้ว ดู https://news.ycombinator.com/item?id=29529312
    ผมไม่เข้าใจมาหลายปีแล้ว และสงสัยว่าตลอดเวลาที่ผ่านมาไม่มีใครสังเกตเห็นเลยหรือว่าเขายกเลิกการแบนแล้วนำกลับมาใช้อีก

    • น่าจะเป็นปัญหาเดิมที่เกิดซ้ำ
      ถ้าโดเมนใดลิงก์ไปยังคอนเทนต์ที่โปรแกรมแอนติไวรัสระบุว่าเป็นมัลแวร์ ก็จะถูก Facebook บล็อก DistroWatch อาจเสี่ยงเป็นพิเศษเพราะคอลัมน์ “Latest Packages” ลิงก์ไปยัง tarball จากบุคคลที่สามที่ออกใหม่อยู่เรื่อย ๆ
      กรณีนี้คือรีลีส Privoxy 4.0.0 ที่ออกวันที่ 18 สามารถเห็นได้ว่ามีลิงก์อยู่ในสแนปชอตของไซต์วันที่ 19 มกราคม: https://web.archive.org/web/20250119125004/https://distrowatch.com/#:~:text=privoxy%20%E2%80%A2-,4.0.0,-01/17
    • ถ้าตั้งใจก็ชวนงุนงงและน่ากังวล แต่ถ้าเป็นบั๊กที่ไม่มีใครสังเกตเห็น นั่นก็เป็นปัญหาในตัวเอง
      ไม่ว่าทางไหนก็เป็นหลักฐานว่าบริษัทเทคโนโลยียักษ์ใหญ่ไม่ได้อยู่ในสภาพที่ควรรับผิดชอบการกำกับบทสนทนาบนอินเทอร์เน็ต ทำให้นึกถึงฉากต้นเรื่องของหนัง “Brazil” ที่มีแมลงเข้าไปในเครื่องพิมพ์ดีดจนเกิดการสะกดผิด และคนบริสุทธิ์ถูกจับกุมและประหารชีวิต
      การบล็อกอัตโนมัติแบบนี้ยังไม่ได้คร่าชีวิตใคร แต่ผมกังวลว่าบริษัทเทคโนโลยียักษ์ใหญ่กำลังกลายเป็นเครื่องตัดหญ้าแบบคาฟกามากขึ้นเรื่อย ๆ การจงใจเซ็นเซอร์คำพูดที่ไม่ชอบ กับการสร้างระบบที่คำพูดบริสุทธิ์และสำคัญถูกเซ็นเซอร์อย่างเงียบ ๆ โดยไม่มีผู้รับผิดชอบคนใดสังเกตเห็น เป็นคนละเรื่องกัน
  • DistroWatch ถูกบล็อกเพราะลิงก์ไปยังprivoxy 4.0.0 tarballที่แอนติไวรัสแจ้งเตือน
    เป็นการบล็อกป้องกันมัลแวร์แบบเดียวกับที่คาดได้จากบริการสาธารณะสำหรับผู้ใช้ทั่วไปที่ไม่ใช่สายเทคนิค และไม่เกี่ยวกับ “คำพูด” หรือ Linux โดยรวม
    เบื้องหลัง: https://sourceforge.net/p/forge/site-support/26448/

    • คำอธิบายนี้เพียงอย่างเดียวไม่ได้อธิบายว่าทำไมคนอื่นในบทสนทนานี้ถึงถูกลบโพสต์ โพสต์นั้นไม่ได้กล่าวถึง DistroWatch: https://news.ycombinator.com/item?id=42840143
    • อีกด้านหนึ่ง SourceForge เอาการแจ้งเตือนมัลแวร์ออกแล้ว แต่ไม่รู้ว่าเขาตรวจสอบอะไรจริง ๆ หรือแค่ทำตามคำอธิบายที่ได้รับมาโดยไม่มีรายละเอียดเฉพาะเจาะจง
      ถ้าผมยึดซอฟต์แวร์อะไรสักตัวแล้วถูกจับได้ ผมก็คงทำตัวเหมือนไม่มีอะไรเกิดขึ้นแบบนี้ และหวังว่าจะไม่มีใครสังเกตแล้วปล่อยผ่านไป
    • เมื่อไม่กี่สัปดาห์ก่อน ผมลิงก์ไปยัง aeon desktop (openSUSE แบบ immutable) แล้วโพสต์ของผมก็ถูกลบเหมือนกัน
    • ตอนแรกดูเหมือนพาดหัวล่อคลิกนิดหน่อย แต่พอเห็นเบื้องหลังนี้ก็เข้าใจได้
      บริษัทที่เทคนิคน้อยกว่านี้มากก็ยังรันอะไรบางอย่างบน Linux ดังนั้นการแบนการพูดถึง Linux โดยรวมจึงดูแปลก
  • ประโยคที่ว่า “ตั้งแต่วันที่ 19 มกราคม 2025 ผู้รับผิดชอบนโยบายภายในของ Facebook ตัดสินว่า Linux เป็นมัลแวร์ และจัดกลุ่มที่เกี่ยวข้องกับ Linux เป็น ‘ภัยคุกคามด้านความมั่นคงไซเบอร์’” เป็นประโยคที่ค่อนข้างแรง ถ้าจะพูดโดยไม่มีหลักฐาน
    อยากรู้ว่ามีหลักฐานอะไรบ้าง

    • ผมมองว่าส่วนนั้นเป็นการคาดเดา
      แต่จากมุมมองของผู้ใช้ ถ้านิยามคำว่า “ผู้รับผิดชอบนโยบายภายใน” ให้กว้างพอ แค่ดูผลลัพธ์ก็พิสูจน์ได้ว่าเป็นจริง
      เข้าใจว่ามันเขียนเหมือนคนในห้องประชุมถกกันแล้วตัดสินใจ แต่จากมุมมองผู้ใช้ แอดมินที่ทำงานหนักเกินไปหรือ ระบบมอเดอเรชัน AI ก็อาจถูกจัดรวมเป็น “ผู้รับผิดชอบนโยบายภายใน” ได้
    • DistroWatch เองเป็นแหล่งที่มา นักข่าวอาจเขียนบทความโดยได้ข้อมูลจาก DistroWatch ก็ได้
      ถ้าไม่เชื่อถือก็ไปสืบเองได้
      ข้อความอย่าง “โพสต์ที่กล่าวถึง DistroWatch รวมถึงหลายกลุ่มที่เกี่ยวกับ Linux และการพูดคุยเรื่อง Linux ถูกปิด หรือมีโพสต์จำนวนมากถูกลบ”, “ตลอดสัปดาห์นี้เราได้ยินจากผู้อ่านว่าไม่สามารถโพสต์เกี่ยวกับ Linux บน Facebook หรือแชร์ลิงก์ DistroWatch ได้ บางคนรายงานว่าหลังโพสต์เกี่ยวกับ Linux บัญชีถูกล็อกหรือถูกจำกัด” น่าจะถือเป็นหลักฐานได้ไม่ใช่หรือ
      ถ้าไม่ใช่หลักฐาน ก็อยากรู้ว่าคุณมองว่าอะไรถึงจะเป็นหลักฐาน
    • น่าจะเป็นส่วนในต้นฉบับที่ว่า “ลองอุทธรณ์การบล็อกแล้ว และวันถัดมาได้รับคำตอบว่าเนื้อหาเกี่ยวกับ Linux ยังอยู่ใน ตัวกรองความมั่นคงไซเบอร์
      แน่นอนว่าถ้าผู้เขียนอ้างคำตอบของ Facebook โดยตรง ก็คงช่วยให้เราตัดสินเองได้
    • หลักฐานก็คือข้อเท็จจริงที่ว่า Facebook กำลังบล็อกเนื้อหานี้
  • เรื่องจริงเบื้องหลังคืออะไรกันแน่?
    ชัดเจนว่าการพูดคุยเรื่อง Linux ยังได้รับอนุญาตอยู่ บน Facebook มีการพูดคุยเกี่ยวกับ Linux มากมาย รวมถึงเรื่อง “การแบน” ล่าสุดด้วย
    ผมเดาว่าตัวสแกนอัตโนมัติน่าจะเจอบางอย่างที่ผิดปกติในหน้าที่ลิงก์ไป อาจเป็นลิงก์ไปยังดิสโทรแนว “แฮ็กกิง”, torrent หรือคอมเมนต์น่าสงสัยอะไรสักอย่าง คงเป็น false positive และเรื่องแบบนี้ก็เกิดขึ้นได้

    • น่าจะมีผู้รับผิดชอบที่ไม่ยืดหยุ่นบางคนตัดสินว่า ซอฟต์แวร์เสรี = การละเมิดลิขสิทธิ์
      เคยเห็นบริษัทที่ด่วนสรุปแบบเดียวกันกับ GitHub มาแล้ว
    • ในภาพแนบมีการกล่าวถึง openKylin Kylin เคยเป็น Unix ของจีน และเมื่อก่อนอิง FreeBSD ตอนนี้อิง Linux/Ubuntu
      อาจเดาได้ว่าจะถูกใช้ในการแฮ็ก แต่ก็ไม่ได้หมายความว่าควรห้ามพูดคุยถึงมัน
      เริ่มสงสัยว่า DistroWatch เล่าเรื่องทั้งหมดหรือเปล่า
    • Kali เป็นตัวอย่างหนึ่ง แต่นั่นไม่ได้แปลว่า Kali เป็นของไม่ดี
  • ถ้าคิดว่าแพ็กเกจ Linux จริง ๆ ถูกมิเรอร์ไว้ที่นั่นด้วย ก็ค่อนข้างย้อนแย้ง
    http://www.fedora.mirror.facebook.net/

    • ทำให้นึกถึงตอนบริษัท “อัปเดตไฟร์วอลล์” แล้ว รีโพซิทอรีและโฮสติ้งโอเพนซอร์ส ทั่วไปจำนวนมากถูกบล็อก
      เข้าใจนะว่าซอฟต์แวร์อันตรายอาจใช้ของอย่าง curl ได้ แต่มันน่าหงุดหงิดที่ต้องสร้างทิกเก็ตเดิมอีก ส่งให้ IT ภายใน แล้วถ้าคนรับเรื่องเพิ่งเคยทำเรื่องนี้ครั้งแรก เขาก็ปิดทิกเก็ตไป จนต้องประชุมกันว่าเหตุใดจึงต้องเข้าถึงไซต์นั้น
    • ครั้งสุดท้ายที่ตรวจสอบคือปี 2008 Facebook Linux เป็นดิสโทรที่แตกจาก Fedora จริง ๆ
    • ว้าว Facebook กำลังโฮสต์มัลแวร์อยู่นี่นา
      ถามจริง ๆ เพราะไม่มีบัญชี: สามารถโพสต์ลิงก์นั้นบน Facebook ได้ไหม?
  • Zuck เพิ่งประกาศว่าจะเลิกใช้คนตรวจสอบข้อเท็จจริงไม่ใช่เหรอ? เท่าที่จำได้ ข้ออ้างคือฝ่ายตรวจสอบข้อเท็จจริงมีอคติ ทำให้เกิดการเซ็นเซอร์และ false positive ที่ไม่เป็นธรรมจนบัญชีถูกปิด
    หรือแค่ลดต้นทุนกันแน่? เพราะการตรวจสอบข้อเท็จจริงต้องใช้แรงงานและต้องจ่ายเงินให้คนทำ หรือผลลัพธ์ก็คือสถานการณ์แบบนี้?

    • ใช่ ดังนั้นข้อกล่าวอ้างนี้จึงยิ่งพิเศษขึ้นไปอีก
      พูดอย่างเป็นธรรม ผมไม่คิดว่าที่นี่มีหลักฐานพิเศษในระดับนั้นถูกนำเสนอออกมา
    • ถ้อยคำของพวกเขาคือจะไม่เซ็นเซอร์ “วาทกรรมกระแสหลัก”
      ดูเหมือน Linux ต้องกลายเป็นกระแสหลักก่อน
    • ไม่ใช่การลดต้นทุน แต่ชัดเจนว่าเป็นความพยายามเอาใจ Trump
      น่าเสียดายที่ตามความเห็นของทีม Trump ดูเหมือนว่า “ยังประจบไม่พอ”
    • ไม่มีสิ่งที่เรียกว่าข้อมูลไร้อคติ ดังนั้นผมมองว่าการตรวจสอบข้อเท็จจริงแท้จริงแล้วคือ การต่อสู้เรื่องการเซ็นเซอร์
      แทนที่จะเป็นส่วนผสมของคำโกหกและความจริงจากทุกสารทิศ ก็กลายเป็นการนำเสนอคำโกหกทางการและความจริงครึ่งเดียว
      ต่อให้โดยหลักการจะติดป้ายข้อมูลว่า จริง/เท็จ ด้วยเจตนาดี ก็มีวิธีผิดพลาดได้มากเกินไป เช่น เคยมีกรณีที่ข้อมูลหนึ่งถูกติดป้ายว่าเท็จ และมีการขอแก้ไข แต่ผู้ดูแลบอกว่า “ทำอะไรไม่ได้” เป็นกรณีที่ Joan Planas แห่งสเปนร้องขอและสืบสวนด้วยตัวเอง โดยมี Newtral ซึ่งเป็นองค์กรทางการที่ใหญ่ที่สุดแห่งหนึ่งของสเปนเกี่ยวข้อง และองค์กรนี้เชื่อมโยงใกล้ชิดกับพรรคสังคมนิยมสเปน แค่ชื่อก็ชวนให้นึกถึง “สงครามคือสันติภาพ” จาก 1984 แล้ว น่าขำ
      ในทิศทางตรงข้ามกลับทำได้เร็วกว่ามาก และมักหาเหตุผลเข้าข้างผลประโยชน์เฉพาะอย่างอย่างชัดเจนได้บ่อย
      พอวางเรื่องนี้ไว้ในบริบทการเลือกตั้งก็ยิ่งซับซ้อน แต่กระนั้น อย่างน้อยคนที่ตื่นตัวก็รู้ว่ามันเกี่ยวกับอะไร
    • คือการหมอบกราบกษัตริย์นั่นแหละ
  • นึกถึงพาดหัวข่าวปี 2014 ตาม NSA ผู้ใช้ Linux เป็นพวกหัวรุนแรง (http://www.linuxjournal.com/content/nsa-linux-journal-extremist-forum-and-its-readers-get-flagged-extra-surveillance)
    เพราะเรื่องนั้น รายการบางอย่างคงถูกเติมด้วยวิธีเฉพาะบางแบบ และผู้ใช้ Linux ก็คงไม่ได้สนใจ Facebook มากพอจะไปช่วยแก้ปัญหาให้ Facebook

    • ก็สนใจอยู่นิดหน่อย เคยถึงขั้นซื้อโทรศัพท์เพื่อ “พิสูจน์ว่าเป็นคนจริง” และพยายามสมัครบัญชี Facebook
      สร้างบัญชีไม่สำเร็จ IP ของผมถูกบล็อก แล้วหลังจากนั้นก็ปิดกั้น โดเมน Facebook ทั้งหมด และไม่หันกลับไปอีก
    • เวร งั้นเขาก็คงเก็บประวัติการท่องเว็บของผมไว้น่ะสิ…
  • น่าสนใจนะ Facebook เจ้าเดียวกันนี้กลับปฏิเสธไม่ดำเนินการกับบัญชีปลอมที่สร้างขึ้นเพื่อสแปมคน หรือรายงานวิดีโอการคุกคาม

    • ปีที่แล้วผมรายงานคนหลายคนที่พยายามหลอกผมผ่านข้อความ Messenger เกี่ยวกับประกาศขายของใน Marketplace แล้วตกใจมากจริง ๆ
      Facebook ไม่เพียงแต่มองไม่เห็นปัญหาใด ๆ กับบัญชีเหล่านั้นและข้อความหลอกลวง แต่ยังทำเครื่องหมายว่าผมส่ง รายงานไร้ประโยชน์ อีกด้วย
    • ปุ่มรายงานดูเหมือนจะไม่ได้เริ่มกระบวนการที่ทำให้มีคนจริงเข้ามาเกี่ยวข้องเลย