Kagi検索のためのプライバシーパス認証でオンラインの安全性を高めよう!
引用元:https://news.ycombinator.com/item?id=43040521
KagiがPrivacy Passを使ってるのがすごくいいと思う!そうは言っても、彼らは僕がずっと取り組んできたIETFのドラフトやRustの実装を使ったみたいで、薄いラッパーを作って「KagiのPrivacy Passの実装」って呼んでるんだ。少しはクレジットをもらっても良かったんじゃないかな。こういうボランティアの仕事って報われないとやる気がなくなるよ。Kagi、もっと頑張って!
正直に言うけど、TFAが言う「KagiのPrivacy Passの実装」って、サーバーやクライアントへの機能統合のことだと思う。
>追記:ブログ記事に私の姓を間違えずに書いてくれるといいな、ロバートです。これ私の責任でした。修正しました!
じゃあ、彼らが‘raphaelrobert’へのクレジットを追加したり、どこかにライセンスをコピーしたら、Kagiはコンプライアンスになるの?オープンソースソフトウェアを使ったことがないから、他の団体がライセンスにどう対応するのか気になる。
彼らはMITライセンスの下で使ってるから、コンプライアンスしてるよ。
うん、FOSS好きな俺でも、MITライセンスで他の人がコードを使ったとしても、文句を言っちゃいけないと思う。あれはかなり自由なライセンスだし、もしクレジットが欲しいなら、その要件があるライセンスを使うべきだよ。
法律上の義務と一般的な礼儀の間にはギャップがある。誰かがドアを開けてくれたからといって、感謝する義務はないけど、感謝しないのはちょっと失礼だよね。全体をそのまま持って行くのはいいけど、感謝の言葉は言うべきだよ。
確かに違うけど、ドアを開けることに対するライセンスはないから、違った例だと思う。FOSSではライセンスは確立されたものだし、開発者たちはMITを選ぶことが多いけど、その結果、全ての権利が失われるってこともある。著作権の世界では、作者が一定期間自分の作品を所有するのが長年のデフォルトだから、公共の領域へ送るのは無理がある。言いたいのは、無礼な人たちに対して文句を言うのが悪いわけではない、だけどMITライセンスを選ぶことが多すぎることへの不満がある。
ドアを開けることの例はちょっと弱かったけど、原則は成り立ってると思う。MITでリリースするのは、多くの人を助けたいという期待があるし、有名な会社がそれを採用した場合には感謝の気持ちを期待するのもおかしくない。
ドアを開けることは社会的な契約に関わる。
ありがとうって言うのも大事だよね。これが言いたかったんだ。
ちょっと意見が違うかな。プロジェクトによっては50〜800の依存関係があって、誰に感謝すればいいかわからないよね。Kagiの人たちが感謝してくれて、君がそのコードを公開したのはいいと思うけど、ネットで感謝を求めるのはちょっと変わったことだよ。
著作権のヘッダーがなければそれが可能だよ:”上記の著作権表示と許可通知は、全てのコピーまたは重要な部分に含まれるべき”って。彼らはそれをやってないっぽい。MITライセンスは自分たちの著作権を主張してるし、READMEにもライブラリの参照はないみたい。
依存関係として取り込んでるから、フォークじゃないよ。cargo buildを実行すれば、元のライセンスを含むソースコードが取得される。それは設定メニューにライセンスが載っているよりもいいよ。
Kagiのリポジトリにはraphaelrobertのコードが直接含まれてない。ライブラリとして使われているだけなんだ。
2025年2月14日12時15分にREADMEヘッダーからキャプチャした内容だね。”このリポジトリはKagiで使われるPrivacy Pass APIのコアライブラリのソースコードを含む”って。これってちょっと良くない気がする。Kagiの人たちはこれを”raphaelrobert/privacypassのCrystal Langラッパーのコアライブラリ”って表現した方がいいと思うよ。
インターネットはネットワーク効果を加速させるけど、安くすることでそれをさらに強化することができるよ。有料ユーザーのネットワークを築こうとすると、無料の競合に負けちゃうよ。
この現象についての説明は最高だと思う。もし有料ユーザーだけのネットワークを築こうとすれば、間接的に収益化している”無料”の競合に負ける。
違うと思う。失うわけじゃなくて、もっと小さくて良くて、しかもまだ利益を上げてるんだよ。HBOも昔このモデルを使ってたけど、それが長続きするビジネスなんだ。
でもさ、そうするとブリッツスケールして数年後に億万長者でExitできないじゃん!
もしかして’hectomillionaire’のことを言いたかったんじゃない? この意味では両方同じだから。 どういうこと?centimillionaireは$10k持ってて、hectomillionaireは$100m持ってるよ。 LMGTYF: ”https://www.merriam-webster.com/dictionary/centimillionaire” それはSIじゃないから、受け入れられないよ。 ルールを作ったのは俺じゃないからさ。英語はそういうもんなんだよ。 無料の競合サービスは底辺に走っちゃって、もう役に立つサービスを提供してない。 天使の代弁者として…サブスクリプションモデルでも、支払えない人を補助することはできる理由はあるよ。ただ、企業は著しくお金を引き出す構造になっているから…広告は全体を通じて搾取を可能にするけど、適切に技術に詳しいユーザーは広告を回避できるんだ。 企業は、すぐにできるだけ多くを搾取しなければならないという法律には縛られてないよ。 君の環境が羨ましいな。 それはいい環境だね。基本給が倍になったし、MSの影響を気にせず働けるのは楽しい。検索エンジンに関しても、2012年から2022年の間に解決済みだった問題が、もうそうじゃなかったのが本当にストレスだった。 一般的に、ウォールストリートがプライベート企業に与える影響はあまり大きくないよ。 だからGPが『彼らが公開しているなら』と言ったのはその文脈なんだよ。 ああ、確かに良い指摘だ! ごめん、”罰する”って何を意味するの?どうやって? 構造はできるだけ多くを取り出すようにできている(公開されている場合は法律上)。これは間違いで、フィデューシャリー義務が意味することじゃない。 プライベート企業が誰が補助を受けられるのかを確認する仕組みは何?学生だけを補助するつもりなの? Discordにも広告はあるけど、あんまり頻繁ではないしチャットに埋め込まれてるわけじゃないよ。設定でオフにできる”クエスト”って呼ばれるやつね。 できれば直接サイトにお金を払うっていうモデルもいいよね。サイト訪問ごとにお金を払って、広告費を抑えられたら、結局こっちに還元されるし、良い製品が評価される社会になる。でも人間の心も経済もそうは上手くいかないよね。 まあ、広告モデルには問題があるけど、ネットが誰にでもアクセスできるようになったのはこれのおかげでもあるよね。お金持ちたちが広告でサービスをみんなに提供してる感じ。 広告テクノロジーのネガティブな影響なしに、低所得者向けのサービスも他の手段で提供できると思うんだ。図書館とかがその例だね。 現状のフリーミアムゲームはそういうモデルにまさに基づいてるよね。お金をたくさん使う“クジラ”プレイヤーがいて、他には無料で楽しむ人が多い。 ビデオゲーム業界はうまく顧客を分けて成功してるよね。無料や安いゲームでプレイヤーを集めて、少数の“クジラ”が全体を支えてる。 もしpinboard.inが売りに出されたら、良い管理者になると思う。 直接の収益化推進。顧客が価値のためにお金を払うようにすれば、みんなが幸せになる。 (Orionは使わないけど、Linux版がないから。) オープンソース化はいつ頃になるの? :^) Orionの発表は覚えてるけど、あんまり詳しくは追ってないんだよね。Firefoxみたいなコンテナプロキシのサポートあるの?この機能は失いたくないなぁ。 ArcはWebKitじゃなくてChromiumベースだよ。 ごめん、ArcはWebKitのフォークをベースにしてるんだ。 すごい!!! これのデメリットは、大きなネットワークにいないとIPアドレスがたぶん匿名性を失うこと。Kagiがログインしてるのを知ってて、プライベートブラウジングウィンドウでスパイシーな検索をしたら検索がリンクされることもある。モードの高速切り替えは不都合だよね。 だからKagiは同時にTorでサービスの利用可能性を発表したんだよ。 FYIだけど、2024年の終わりにポッドキャストでOrionのLinux版が計画されてるって発表されたんだ。 Kagiなら、正しい選択をすることに慣れるよ。本当にミスがほとんどないのが驚き。自分のKagiのTシャツもそうだったらいいのに。裾が洗って2回目でほつれて、もう寝るときと庭仕事用のシャツになっちゃった。代わりに無料シャツのクーポンが発行されたけど、まだ発送されてない。 やっとKagiの期待に乗れる気がする。真面目な悪い意見を見つけたから。 Kagiには問題もあるよね。シャツの件は大失敗だったし、もっと商品にお金を使ってほしい。非ユーザーの批判は偽善的に感じることが多い。 うん、僕も。プライバシーパスは主にイコグニート検索用に使うかな(コホン、P0RNコホン)。ぜひkagifeedback.orgにアイデアを送ってね。 サーバーがクライアントのリクエストを認証しているのに匿名性がどう保たれるのか?プライバシーパスと単に共通の認証トークンを渡すのに何が違うの? Kagiが提供するクライアントはサイドチャネルになっちゃうの?独立したスタンダードなクライアントを使ったほうがいいのかな?もっとコメントを表示(1)
もっとコメントを表示(2)
Torには欠点や批判もあるけど、Kagiがそれを直すのは関係ないよ。でもTorとプライバシーパスの組み合わせで、Kagiは他のどのサービスよりも有料ユーザーにアクセスを許可することを進めてるんだ。注意:Kagiとは全く関係なく、ただのハッピーなユーザーだよ。