Posts by Stefan Wintermeyer · 975 posts

All Own posts Reposts Replies

Ich hatte vor ein paar Jahren mal von der Serie “Jury Duty” gelesen, aber dachte mir, das es nicht wirklich lustig sein kann. Comedyserie im Doku-Stil (Mockumentary) kann halt auch langweilig sein. Da hatte ich mich allerdings stark geirrt. Das Konzept ist krass und wird von den Schauspielern und vom restlichen Team sehr gut umgesetzt. Ich hatte teilweise Tränen in den Augen vor Lachen. Richtig gut!

Jury Duty

Streaming

IMDb

Replying to @wintermeyer

Das kommt ein bisschen drauf an: Mehrere Mastodoninstanzen sind selten, ein Mastodonaccount und ein Pixelfedaccount sind allerdings schon ein gängiger Anwendungsfall meiner Erfahrung nach.

3

Warum macht man das? Gibt es dafür eine Begründung oder ist das eher “hat sich so ergeben”?

2

Ich brauche mal Nachhilfe beim Thema Fediverse: Hat ein normaler User im Fediverse einen Account oder eher zig verschiedene auf verschiedenen Servern? Warum?

PS: Likes und Antworten aus dem Fediverse zu diesem Post sollten mittlerweile möglich sein.

Weniger lesen, schneller antworten

vutuv ist heute an mehreren Stellen schneller geworden. Der Grund war zweimal derselbe: die Datenbank hat deutlich mehr gelesen, als am Ende gebraucht wurde.

Suche und Listen. Von allen Konten sind nur etwa 5.500 aktiv Um die herauszufinden, hat die Datenbank bisher jedes einzelne Konto durchgesehen, wie Nachschlagen in einem Buch ohne Stichwortverzeichnis. Jetzt gibt es dieses Verzeichnis (in der Datenbank heißt das Index). Es ist 192 KB groß und führt ausschließlich die sichtbaren Konten.

Benachrichtigungen. Die Seite zeigt 50 Einträge. Beispiel-Zahlen für meinen Account. Bisher hat die Datenbank zu allen 664 Followern die vollständigen Profildaten geholt, sortiert und dann 613 davon weggeworfen. Jetzt wird zuerst sortiert und gekürzt, danach werden die Profile geholt.

Abfrage vorher nachher
Namenssuche (vorname: / nachname:) 5,56 ms 1,26 ms
Follower-Zähler im Profil 0,89 ms 0,47 ms
Follower-Liste 2,20 ms 1,62 ms
Benachrichtigungen, neue Kontakte 1,65 ms 1,26 ms

Aussagekräftiger als die Millisekunden ist die Menge gelesener Daten: bei der Follower-Liste von 4.497 auf 1.984 Datenblöcke, bei den Benachrichtigungen von 3.693 auf 302. Vor allem hängt der Aufwand jetzt nicht mehr an der Gesamtzahl der Mitglieder, sondern nur noch an dem, was tatsächlich auf der Seite landet. Bei 500.000 Mitgliedern wäre die alte Variante rund achtmal langsamer als heute, die neue genauso schnell.

Beide Änderungen sind seit heute live. Fall euch etwas Langsames auffällt: bitte als Issue auf GitHub melden.

Rhombus ist keine Programmiersprache, die man morgen produktiv einsetzt (wahrscheinlich eher nie), aber es ist interessant sich damit einmal auseinander zusetzen. Es hat Spaß gemacht, diesen Artikel zu schreiben. heise.de/hintergrund/…

Ich dachte mir, dass euch dieser Vergleichstest sehr interessiert. 😉
heise.de/bestenlisten/…

Dealing with the Fediverse. Not a walk in the park. github.com/wintermeyer/vutuv/…

Reply to a now-deleted post by @sebastian_haedr

sind die komischen Zeilenumbrüche eigentlich Absicht? 🤔

Nein, der Fix läuft gerade durch. Die CI Pipeline braucht immer mindestens 5 Minuten.

1

Sagen wir mal 10 Minuten. Ich habe gerade nachgeschaut. Claude arbeitet noch am Fix.

Reply to a now-deleted post by @sebastian_haedr

sind die komischen Zeilenumbrüche eigentlich Absicht? 🤔

Nein, der Fix läuft gerade durch. Die CI Pipeline braucht immer mindestens 5 Minuten.

1

Replying to @wintermeyer

Fax ist zurück

vutuv ist eindeutig eine deutsche Software 😂👍🏻

2

vutuv ist eindeutig eine deutsche Software 😂👍🏻

Claude meinte “Fax brauche wir nicht mehr. Ich nehme es raus.”

Ich darauf: “Immer langsam! Lass es mal drin. Vielleicht braucht es ja jemand.”

Diese Woche auf vutuv: von 7.110 auf 7.143

Ungewöhnlich dichte Woche, über 120 Änderungen zwischen Montag und Freitag (jetzt). Das Wichtigste, geordnet nach dem, was du merkst.

Unterhaltungen lesen sich jetzt wie Unterhaltungen

Der Permalink eines Beitrags zeigt jetzt die ganze Unterhaltung als Antwort-Baum: Antworten stehen unter dem Beitrag, auf den sie sich beziehen, auch wenn sie zeitlich durcheinander kamen (#1006, #1027). Lange Threads laden nur ein Fenster um den verlinkten Beitrag und blenden den Rest per Klick nach. Bilder kannst du jetzt auch mitten in einen Beitrag setzen.

Du verpasst keine Antwort mehr

Neue Antworten benachrichtigen alle Beteiligten (#1010), und wenn mich jemand mit @wintermeyer erwähnt, bekomme ich das mit. Zu viel? Thread-Benachrichtigungen lassen sich pro Unterhaltung abschalten (#1025). Ein Beitrag lässt sich noch 30 Minuten oder bis zur ersten Reaktion bearbeiten, danach steht er (#1023). Die Benachrichtigungs­ seite ist neu: nach Tagen gruppiert, mit Filtern und Seiten.

Was du nicht sehen willst, blendest du aus

Persönliche Filter: Wörter und Tags stummschalten. Passende Beiträge werden im Feed eingeklappt, deine eigenen nie (#940).

Jobbörse mit echten Filtern

Filter nach Mindestgehalt (#953), nach mehreren Tags (#951) und eine kleine Suchgrammatik aus ODER und Platzhaltern (#952).

Themen folgen

Folge einem Tag und bekomme dessen Beiträge in den Feed (#872). Getaggte Beiträge tauchen auf der Tag-Seite und in der Suche auf, und die Detailseite zeigt, wer das Tag empfiehlt (#1008). Ein einzelnes Emoji darf jetzt ein Tag sein.

Mehr fürs Profil

  • Buch- und Filmkritiken an Beiträgen, mit Cover, Seitenzahl und Verlag (#988)

  • Online-Messenger als Profilbereich (#979)

  • Nachweisdokumente zu Qualifikationen, sichtbar nur mit deiner Freigabe

  • Neue Lebenslauf-Einträge können deine Follower informieren (#980)

  • Du entscheidest, wie viel von deinem Geburtstag öffentlich ist

  • Telefonnummern nach privat/geschäftlich und Festnetz/mobil sortiert, Fax ist zurück (#948)

Fediverse: umziehen, ohne Follower zu verlieren

Konto-Migration in beide Richtungen (#986). Ziehst du zu vutuv, erkennt vutuv dich über alsoKnownAs. Ziehst du weg, leitet ein Move deine Follower zum neuen Konto um. Dein Profil bleibt erhalten.

Neu dabei?

Nach der Registrierung fragt eine kurze Willkommensseite, wo du bist und ob du Arbeit suchst.

Unter der Haube

Wir haben eine Sicherheitslücke in der Link-Vorschau geschlossen (SSRF, CVE beantragt), mehrere Zugriffsprüfungen nachgezogen und die Anmeldung der Echtzeit-Ansichten auf sichere Sitzungstoken umgestellt. Jedes hochgeladene Bild läuft vor der Veröffentlichung durch eine automatische Prüfung.

Danke

Fast alles davon geht auf eure Rückmeldungen und Issues zurück. Danke!

1

Replying to @wintermeyer

Seltsamerweise geht das in Mastodon, Pixelfed und Bizzfed auch. Ist das vielleicht ein “Feature” von ActivityPub?

Ich finde es trotzdem unlogisch, sich selbst nach oben loben zu können, bin also voll für Deinen Fix.

1

Sollte schon gefixt und eingebaut sein.

1

Replying to @wintermeyer

Vielen Dank Stefan.

Wenn ich jetzt noch Deinen Beitrag verlinken könnte, wäre es grossartig.

1

Kannst Du. Klicke auf die Uhrzeit am oberen Rande des Posts. vutuv.de/wintermeyer/posts/…

PS: ich bin mit dem Aufbau/Layout dieser Seite noch nicht richtig zufrieden. Das wird sich noch ändern.

1

Replying to @sebastian_haedr

@wintermeyer Das ist aber kein sehr hilfreiches Vorschaubild. Weißt du, was da passiert ist?The preview image for the above post: It's empty

1

Nein. Das ist ein Bug. Bitte mit der URL des Posts ein Bug-Report Issue auf GitHub einstellen.

1

@wintermeyer Hab gerade festgestellt, dass man seinem eigenen Beitrag ein Herzchen geben kann (“Gefällt mir”). Bug oder Feature?

1

Ich war mir die ganze Zeit selbst nicht sicher ob das ein Bug oder ein Feature ist. Habe gerade beschlossen, das es ein Bug ist. Danke für Deinen Input! Siehe github.com/wintermeyer/vutuv/…

vutuv
vutuv
1

Es wäre eigentlich cool, wenn vutuv einen “one-pager” hätte, der erklärt, was es eigentlich ist und was man damit machen kann.

Für kommenden Dienstag ist ein kurzer Blogartikel von mir zu vutuv geplant, da könnte ich die Inhalte gut gebrauchen.

2

Es gibt keinen one-pager. Ein paar Gedanken:

  • Prinzipiell ist vutuv ein Business-Netzwerk. Aber das ist mir zu eng gedacht. Wenn jemand vutuv nur zum Veröffentlichen und Lesen von Posts benutzen will, dann ist das genauso OK wie jemand, der nie etwas postet, sondern einfach nur seine Kontaktdaten abrufbar halten will.
  • Ein großer Unterschied von vutuv zu z.B. LinkedIn ist, das es nicht gated ist. Man benötigt keinen Account, um einen Mehrwert zu bekommen. Wenn Du meinen username/handle kennst, dann kannst Du Dir daraus die URL meines Profiles bauen und dort all die Informationen einsehen, die ich veröffentlichen möchte. Bei LinkedIn kannst Du nicht ohne LinkedIn-Account auf mein Profil. Du kannst auch nicht ohne weiteres die vCard mit meinen Daten downloaden.
  • Als weitere Besonderheit ist die Möglichkeit für Agenten mit vutuv optimal zu arbeiten. Mein Profile ist vutuv.de/wintermeyer und wenn ein Agent dieses Profil besucht, dann bekommt er den Inhalt als Markdown angezeigt. Siehe vutuv.de/wintermeyer.md (aber immer nur, wenn der User es freigeschaltet hat).
  • Die Daten werden in Deutschland gehostet. Auf echten Servern. Nicht in der Cloud. Es geht nichts and 3rd Party Dienste weiter. Keine 3rd Party Cookies.
  • Fediverse Anbindung. Überhaupt eine Offenheit für andere Dienste.
  • Post unterstützen Markdown. Fett. Kursiv. Durchgestrichen. Tabellen!
  • Es ist Open-Source (MIT). Das ist mir gar nicht mal so wichtig. Es ist für mich eher selbstverständlich. In der heutigen Zeit muss man keinen Code mehr verstecken.

Wenn Du Fragen hast, dann schreibe mir entweder direkt oder schreibe hier einen Post und CC mich mit @wintermeyer

Ich freue mich schon auf Deinen Blogartikel!

1

Replying to @wintermeyer

The TOTP configuration process works as well as expected! Thank you. All that I would advise is that having the OPTAuth URI available outside of the QR code would be assistive, because I am able to enter the entire URI into Bitwarden (in addition to merely the key), and having to invoke a QR code reader to extract the URI is an annoyance.

1

Please do me a favor and create a GitHub issue for that. Otherwise I’ll loose track. Thanks!

1

Replying to @nikolaus_schuel

so gut wie alle Angebote, die ich von denen bekommen hatte, hatten mit meinen Qualifikationen (vom Wohnort ganz zu schweigen) nichts zu tun.

Das hab ich tatsächlich auch meistens – allerdings nicht immer: Da sind ab und an tatsächlich ab und an auch brauchbare Angebote und engagierte Leute dabei.

Die Gruppen sind eher so wie Xing früher, also mit Mitgliedern, Moderator und einem eigenen Feed.

Ah, hmmm … bin mir nicht sicher, ob vutuv auch in diese Richtung gehen würde wollen. Da könnte @wintermeyer vielleicht was zu sagen 🤔

1

Puhhh… ich habe mir um das Thema Gruppen noch nie Gedanken gemacht. Habe prinzipiell nichts dagegen. Aber aktuell noch zig andere Sachen auf meiner To-Do-Liste.

Zum Beispiel wundert es mich, warum ich keine Notification darüber bekommen habe, das ich hier im Thread erwähnt wurde. Oder ich habe es übersehen. Muss ich mir mal anschauen.

Ich optimieren gerade die Art wie Updates zu Threads verarbeitet werden. Also keine Panik, falls mal eine Notification zu viel erscheint. In diesem Fall bitte einen Bug im GitHub eintragen. Mit URL und Screenshot. Danke!

KI außer Kontrolle: OpenAI-Modell hackt Hugging Face

OpenAI-Modell bricht aus Sandbox aus, hackt Hugging Face, um bei einem eigenen Test zu schummeln. Klingt nach Fiktion, ist aber offiziell bestätigt (von OpenAI selbst).

Wir haben den Vorfall aufgedröselt – inklusive der Ironie, dass kommerzielle KI-Modelle sich weigerten, bei der Aufklärung zu helfen, weil ihre eigenen Sicherheitsfilter den Angriff für echt hielten.

tagworx.net/ynews.php?cid=1&nid=39027

OpenAI Hugging Face KI-Sicherheit Cyberangriff
OpenAI Hugging Face KI-Sicherheit Cyberangriff
2

Die Geschichte hat es (mal abgesehen vom Marketing-Effekt) wirklich in sich. Ich glaube nicht, das sich das Problem 100% mit Guardrails lösen lässt. Eher andersrum. Nach einer disruptiven Phase könnte in Zukunft alles sicherer sein. Dummerweise kann es aber auch schief gehen.

PS: Skynet became self-aware at 2:14 a.m. Eastern Time on August 29, 1997. SCNR.

1

Replying to @wintermeyer

Nein, ich meine, wenn ich auf vutuv.de gehe. Stell dir vor, du hörst das erste mal von vutuv, googlest es und klickst auf den ersten Link. Höchstwahrscheinlich landest du dann auf vutuv.de und fragst dich, was du als nächstes machen sollst, hast aber vielleicht keine Lust, deine E-Mail irgendwo einzutragen, falls das am Ende nichts für dich ist.

1

Das ist einer der Gründe, warum ich “Stefan Wintermeyer” mit meinem Profil vutuv.de/wintermeyer verlinkt habe. Ich verstehe den von Dir aufgezeigten Punkt. Eine wirklich gute Lösung habe ich nicht. Man kann es an dieser Stelle nicht jedem Recht machen. Mein Ziel ist ein möglichst schmerzfreies Onboarding.

vutuv
vutuv

Neu auf vutuv: Nachweise für Zertifikate & Lizenzen

Ihr könnt jetzt zu jedem Zertifikat und jeder Lizenz einen Nachweis hochladen, als PDF oder als Bild (bis 10 MB). Auf dem Profil erscheint dazu eine kleine Vorschau. Wer sie anklickt, kann das Original ansehen und herunterladen.

Veröffentlicht wird nichts ohne eure ausdrückliche Zustimmung. Beim Hochladen gibt es ein Kästchen, das genau erklärt: Die Datei ist danach öffentlich sichtbar und kann von jedem heruntergeladen werden. Ohne Häkchen wird nichts gespeichert. Ladet bitte nur Dokumente hoch, die ihr veröffentlichen dürft, und schwärzt sensible Angaben wie Adressen oder Ausweisnummern vorher. Direkt nach dem Upload prüft unsere automatische Bildprüfung die Datei kurz, so lange seht nur ihr sie.

Ausprobieren könnt ihr das hier: vutuv.de/settings/qualifications

Das Feature ist ganz frisch. Testet es bitte. Fehler bitte als Issue auf GitHub melden.

Replying to @wintermeyer

Man kommt doch grad immer als Ungemeldete*r auf die Login-Seite (ja, man kann auf “Network” und “Jobs” gehen. Was helfen könnte, anderen vutuv schmackhaft zu machen:

  • eine Landingpage mit den top 10 Features (+ “das hat LinkedIn/Xing/etc. nicht”)

  • eine “Doku” mit mehr Infos zu den einzelnen Features

1

Was meinst Du mit “Man kommt doch grad immer als Ungemeldete\r auf die Login-Seite”*? Das sollte nicht der Fall sein und wäre ein Bug. Wenn ich auf vutuv.de/wintermeyer gehe, dann werde ich nicht weitergeleitet. Bitte erstelle ein GitHub Issue, falls das irgendwo anders ist.

vutuv
vutuv
1

Die Bücher von Wladimir Kaminer sind ja schon sehr unterschiedlich in der Qualität. Das hier ist ein gutes. Lauter kleine Geschichten. Grob mit der Klammer “Schönhauser Allee” umschlossen. Schon die erste Geschichte vom Ehemann, der seine Frau mit einem überfahrenen Wildschwein beschenken möchte und dann aber vom SEK überrascht wird ist richtig kurzweilig und lustig. Wenn man Kaminer mag, dann macht man mit diesem Buch nichts falsch.

190 pages

Schönhauser Allee

by: Wladimir Kaminer2001 · Audiobook (approx. 1 h 15 min) Publisher: Goldmann

ISBN 978-3-442-54168-3

Open Library · Amazon

Eine Bitte an alle Fediverse Spezialisten: Könnt Ihr einmal die offenen Issues unter github.com/wintermeyer/vutuv/… durchgehen und mit 👍 abstimmen, was wichtig ist? Das hilft bei der Priorisierung.

vutuv GitHub Fediverse
vutuv GitHub Fediverse

Keyboard shortcuts

Navigation

Home g h
Feed g f
Messages g m
Notifications g n
Your profile g p
Search /

Actions

Write a new post n
Send the post or message you are writing ⌘/Ctrl ↵
Next post in the feed j
Previous post in the feed k

General

Show this help ?
Close menus and dialogs Esc

The single-key shortcuts pause while you type, and are off on phones and tablets.