sueden.social ist einer von vielen unabhängigen Mastodon-Servern, mit dem du dich im Fediverse beteiligen kannst.
Eine Community für alle, die sich dem Süden hingezogen fühlen. Wir können alles außer Hochdeutsch.

Serverstatistik:

1,8 Tsd.
aktive Profile

#itsec

8 Beiträge8 Beteiligte0 Beiträge heute
𝕂𝚞𝚋𝚒𝚔ℙ𝚒𝚡𝚎𝚕<p>»Cyber-Freibeuter — US-Abgeordnete wollen mit Kaperbriefen im Netz zurückschlagen:<br>Der US-Kongress erwägt, mit Kaperbriefen ein Relikt aus der Piratenzeit wiederzubeleben. Cyber-Freibeuter sollen ausländische Internetgegner bekämpfen dürfen.«</p><p>Harrr… willkommen in der Cyber-Vergangenheit der Zukunft. Wer sind die Internetgegner, sind dies die kleinen Gegenspieler der gierigen IT-Konzerne?</p><p>🏴‍☠️ <a href="https://www.heise.de/news/Cyber-Freibeuter-US-Abgeordnete-wollen-mit-Kaperbriefen-im-Netz-zurueckschlagen-10725982.html" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">heise.de/news/Cyber-Freibeuter</span><span class="invisible">-US-Abgeordnete-wollen-mit-Kaperbriefen-im-Netz-zurueckschlagen-10725982.html</span></a></p><p><a href="https://chaos.social/tags/usa" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>usa</span></a> <a href="https://chaos.social/tags/cyber" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>cyber</span></a> <a href="https://chaos.social/tags/uspol" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>uspol</span></a> <a href="https://chaos.social/tags/piraterie" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>piraterie</span></a> <a href="https://chaos.social/tags/piraten" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>piraten</span></a> <a href="https://chaos.social/tags/hacking" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>hacking</span></a> <a href="https://chaos.social/tags/uskongress" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>uskongress</span></a> <a href="https://chaos.social/tags/itsicherheit" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>itsicherheit</span></a> <a href="https://chaos.social/tags/itsec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>itsec</span></a></p>
diesUndDasMitTassen 🇺🇦<p>Frage: Könnte das die Rettung für fdroid und andere alternative app stores unter android sein?! Wie schätzt ihr das ein?</p><p>Aktuell überlege ich, was meine nächstes Mobilgerät wird. Wenn fdroid stirbt, will ich ggf. auf "mobiles Linux" wechseln.</p><p><a href="https://www.heise.de/news/Schlappe-vorm-Supreme-Court-Google-muss-Aenderungen-am-Play-Store-vorbereiten-10726156.html" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">heise.de/news/Schlappe-vorm-Su</span><span class="invisible">preme-Court-Google-muss-Aenderungen-am-Play-Store-vorbereiten-10726156.html</span></a></p><p><span class="h-card" translate="no"><a href="https://floss.social/@fdroidorg" class="u-url mention" rel="nofollow noopener" target="_blank">@<span>fdroidorg</span></a></span> <span class="h-card" translate="no"><a href="https://social.heise.de/@mho" class="u-url mention" rel="nofollow noopener" target="_blank">@<span>mho</span></a></span> </p><p><a href="https://mastodon.social/tags/fdroid" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>fdroid</span></a> <a href="https://mastodon.social/tags/Droidify" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Droidify</span></a> <a href="https://mastodon.social/tags/playstore" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>playstore</span></a> <a href="https://mastodon.social/tags/android" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>android</span></a> <a href="https://mastodon.social/tags/google" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>google</span></a> <a href="https://mastodon.social/tags/foss" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>foss</span></a> <a href="https://mastodon.social/tags/opensourc" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>opensourc</span></a> <a href="https://mastodon.social/tags/googleisevil" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>googleisevil</span></a> <a href="https://mastodon.social/tags/gafam" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>gafam</span></a> <a href="https://mastodon.social/tags/monopol" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>monopol</span></a> <a href="https://mastodon.social/tags/privacy" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>privacy</span></a> <a href="https://mastodon.social/tags/itsec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>itsec</span></a> <a href="https://mastodon.social/tags/tracking" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>tracking</span></a> <a href="https://mastodon.social/tags/appstore" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>appstore</span></a> <a href="https://mastodon.social/tags/linux" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>linux</span></a> <a href="https://mastodon.social/tags/smartphone" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>smartphone</span></a> <a href="https://mastodon.social/tags/linuxmobile" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>linuxmobile</span></a></p>
Klaudia (aka jinxx)<p>Oh! Ich habe gerade 100 Punkte für eine Studi-Hausarbeit zu Datenflüssen in einer Krankenkassen-App vergeben. Ich bin verblüfft, dass es jemanden tatsächlich offenbar ausreichend interessiert hat, dass die Person das wirklich auseinander genommen hat. Hach! =D <a href="https://literatur.social/tags/Datenschutz" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Datenschutz</span></a> <a href="https://literatur.social/tags/ITSec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ITSec</span></a> <a href="https://literatur.social/tags/TeamDatenschutz" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>TeamDatenschutz</span></a></p>
Klaudia (aka jinxx)<p>Studi-Hausarbeit zu Datenflüssen in medizinischen Apps: Hab hier eine recht oberflächlich gehaltene Arbeit, in der nichts als von einem Chatbot generierter Text markiert ist. Darin Verweise auf Chinas Ein-Kind-Politik sowie die geplanten EU-Gesetze DSA, DMA und KI-VO. Am Ende ein Absatz darüber, dass Blockchain, dezentrale Speicherung und rein lokale Speicherung der Daten gute Lösungsansätze seien. ... Ich glaube, die Indizien sind erdrückend. *sfz* <a href="https://literatur.social/tags/Datenschutz" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Datenschutz</span></a> <a href="https://literatur.social/tags/ITSec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ITSec</span></a> <a href="https://literatur.social/tags/TeamDatenschutz" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>TeamDatenschutz</span></a></p>
Jan :rust: :ferris:<p>Where's Goofy, when you need them!?</p><p>Mic-E-Mouse | Covert Eavesdropping through Computer Mice</p><p><a href="https://sites.google.com/view/mic-e-mouse" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sites.google.com/view/mic-e-mo</span><span class="invisible">use</span></a></p><p>Researchers have developed a pipeline where they can extract speech from high performance optical sensors in computer mice.</p><p>They use a Wiener filter + neural model to extract speech from the signal that is captured by micro-movements of mice when someone is talking next to it.</p><p>Has anyone tried this with a gyro sensor in smartphones yet?</p><p><a href="https://floss.social/tags/ITSecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ITSecurity</span></a> <a href="https://floss.social/tags/ITSec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ITSec</span></a> <a href="https://floss.social/tags/Privacy" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Privacy</span></a> <a href="https://floss.social/tags/AI" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>AI</span></a> <a href="https://floss.social/tags/DSP" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>DSP</span></a></p>

»Google Workspace: Gmail verschlüsselt jetzt auch Mails an externe Empfänger«

Dies ist nicht standartmässig aktiviert und somit werden es so gut wie kein mensch anwenden aber trotzdem glauben, dass sie anonym sicher kommunizieren. Dies nimmt mMn leider so gut wie kein Mensch ernst.

📧 stadt-bremerhaven.de/google-wo

stadt-bremerhaven.deGoogle Workspace: Gmail verschlüsselt jetzt auch Mails an externe EmpfängerGoogle erweitert die Ende-zu-Ende-Verschlüsselung für Workspace-Nutzer in Gmail. Ab sofort können Anwender der Client-Side-Encryption (CSE) ...
Antwortete im Thread

@adisonverlice there's a reason why any certification I'm aware of requires onsite proctored exams in airgapped machines.

  • And yes, I've seen more #ITsec in a corporate candidates' exam for a trainee position, where trying to crash, cancel or shift the window of the exam application will shutdown the laptop on which the exam is being done entirely.

HSI:4 (Host Security ID Level 4) achieved!

My ThinkPad T14s Gen4 AMD + Fedora 43 (Beta) setup featuring:

- Secure Boot
- TME (Total Memory Encryption)
- IOMMU + pre-boot DMA protection
- TPM 2.0 with PCR0 reconstruction
- SPI replay protection
- CET platform support
- Kernel lockdown enabled

Plus the software layer:
- LUKS full-disk encryption
- NitroKey 3 (fully open-source hardware token!)
- FreeIPA + Smartcard authentication
- SELinux enforcing

Defense in depth, the open-source way.

#linux#fedora#security

»Daten in Microsofts Cloud bleiben mitnichten in gewünschter Region:
Die regionalen Bereiche der Cloud-Dienste Microsofts sind offenbar nicht so gut voneinander getrennt, wie der Konzern es gern darstellt. Das führt insbesondere bei sensiblen Daten zu gravierenden Problemen beim Datenschutz«

Weshalb sind die Software entscheidente Menschen in den Firmen meistens auch die, die sich mit IT-Sicherheit nicht so gut auskennen?

🙄 winfuture.de/news,153912.html

WinFuture.de · Daten in Microsofts Cloud bleiben mitnichten in gewünschter RegionVon Christian Kahle
#eu#microsoft#cloud

End-to-End Encryption in the Cloud: Encryption Is Not All the Same

For the average end user, it is often difficult to understand who exactly they are protecting their data from with a given encryption method. The specific needs play a major role in this.

hissenit.com/en/blog/cloud-enc

HissenIT · Cloud End-to-End Encryption: Encryption Is Not All the SameFor the average end user, it is often difficult to understand who exactly they are protecting their data from with using encryption.
#security#privacy#encryption

»GenAI-Infrastruktur anfällig für Cyberattacken:
Eine aktuelle Studie zeigt — GenAI-Anwendungen in Unternehmen werden zunehmend von Hackern attackiert.«

Nun ja… überraschend ist dies nicht, da die KI das "Hacking" um einiges automatisiert so wie vereinfacht. Dies wird mMn sich nicht rel. schnell in die positive Richtung sich ändern, egel was die in ihrer Werbung äussern.

🤖 csoonline.com/article/4063908/

CSO OnlineGenAI-Infrastruktur anfällig für CyberattackenEine aktuelle Studie zeigt: GenAI-Anwendungen in Unternehmen werden zunehmend von Hackern attackiert.
#ki#itsicherheit#genai
Antwortete im Thread

@Em0nM4stodon it's not enough to #plead or #appease authorities when #Zensursula is heading @EUCommission!

The only feasible way is to "#EncryptHarder!" aand that means teaching folks proper #TechLiteracy as in #ITsec, #InfoSec, #OpSec & #ComSec.

When #governments go #cyberfascist, demand even more #privacy AND enforce it!

  • Don't negotiate with terrorists like said Cyberfascists!!!
Infosec ExchangeEm :official_verified: (@Em0nM4stodon@infosec.exchange)And please stop thinking *you* will be able to stay protected, so it doesn't matter. First, this isn't just about you. Millions of people would still be impacted, including people close to you. Second, if we do nothing to stop it, you will just end up alone on your now deemed illegal self-hosted Matrix server. And there will be plenty of personal information shared about you by others using the "legal channels" under constant state surveillance. Being alone using some magical secret tool will not save you. Legality does matter for adoption by the public, and privacy is a communal responsibility. We are in this together, whether you want it or not. Helping others helps you too. #ChatControl
Antwortete im Thread

@seabass @neil Yes and no.

  • Most OSes these days don't allow incoming connections at random and no reasonable software should expose i.e. servers on the network.

  • Even #WebDevelopers wanting to have a #httpd or #ngnix on the go will bind that to the loopbackinterface.

The few applications that don't do that have no reason to exist and are inherently #ITsec issues.

  • Again: If one can configure stuff to be bound to a specific #VPN then they also can plug that risk as well.

Most corporations use VPNs to fullfill ITsec requirements ranging from #PCIDSS to #HIPAA and from #GDPR to #BDSG as well as protect against #CorporateEspionage and #Hacking by literally only allowing #eMail access through the corporate VPN or #LAN.

  • But that's a different story, espechally for travelling consultants that have to access resources remote whilst in #cyberfascist juristictions (i.e. #USA & "P.R." #China)...