Benutzt hier jemand „urban VPN proxy“

So wegen der 58.000 bewertungen, die 4,7 von 5 maximal möglichen sternen ergeben? Wegen der sex milljonen benutzer? Wegen irgendwelche guhgell-orden, dass es den hohen standards für „benutzererfahrung“ (bei diesem scheißwort renne ich ja schon weg, wenn ich niemanden mehr ins gesicht treten kann) und diesein entspricht? Und natürlich wegen der privatsfäre, die völlig kostenlos und voll bekwem geschützt wird, wenn man jetzt mal klicki-klicki installiert?

Nun, das ist wohl keine so gute wahl [der link geht auf einen englischsprachigen text], denn alle eure tschätts mit den angelernten neuronalen netzwerken werden von dieser VPN-stasi mitgeschnitten und an jeden verkauft, der dafür zahlt.

Urban VPN proxy zielt auf gespräche über zehn [sic! Zählen ist schwierig!] KI-plattformen ab:

  • ChatGPT
  • Claude
  • Gemini
  • Microsoft Copilot
  • Perplexity
  • DeepSeek
  • Grok (xAI)
  • Meta AI

Für jede dieser plattformen enthält die erweiterung ein dediziertes „executor“-skript, das zum abfangen und aufzeichnen von gesprächen entwickelt wurde. Es gibt für den anwender keinen einstellmöglichkeit, um das zu deaktivieren

Ich will gar nicht erst in die einzelheiten dieser „executor“-skripten gehen, wie sie im verlinkten artikel beschrieben werden. Die techniken sind verblüffend ähnlich zu techniken, die von kriminellen angewendet werden, etwa, um fernkontoführung zu manipulieren. Sie wurden vermutlich von ebendort abgeschaut.

Oder, wie ich es immer sage: wer ein VPN benutzt (und dafür in der regel sogar geld bezahlt), muss dem VPN-anbieter vertrauen. Ich würde das niemals tun. Leute, die mir etwas verkaufen, sind niemals vertrauenswürdig, sondern würden für eine faustvoll geld vermutlich jede sauerei mitmachen. Verglichen mit VPN-klitschen finde ich TOR vertrauenswürdig (wohlgemerkt: im vergleich, nicht absolut). Leute, die euch bekweme und einfache sicherheit über eine klick-dich-frei-und-sicher-webbrauser-erweiterung versprechen, sind immer sehr windige gestalten. Aber wer einen webbrauser von guhgell benutzt, geht sowieso schon nackt durch die straßen, weil ihm alles scheißegal ist! Dass guhgell für so eine tolle totalüberwachungsprivatsfäre in seinem erweiterungsdingens auch noch spezjelle blinke-blinke auszeichnungen verleiht, damit man sich diese wanze auch wirklich runterlädt und sie seinem brauser gewaltsam in den anus rammt, passt mal wieder wie die brille auf die porzellanschüssel. Ich wäre nicht überrascht, wenn bei den krohm-erweiterungen auch die bewertungen und daunlohdzahlen manipuliert werden, um die ganzen enthirnten dummköpfe über ihren rudeltrieb einzufangen. Es ist schließlich guhgell, die größte privatwirtschaftliche überwachungs- und datensammelklitsche der welt, unser aller feind.

Ach, ihr benutzt sogar betrübssysteme von guhgell? Dann vergesst diese idee mit der privatsfäre einfach!

#Überwachung #Chrome #Datensammlung #Englisch #GefühlteSicherheit #Google #GoogleIsEvil #KünstlicheIntelligenz #Koi #Link #Security #VPN

8 Million Users' AI Conversations Sold for Profit by "Privacy" Extensions | Koi Blog

68% Of Phishing Websites Are Protected by CloudFlare

Earlier this year, our CTI team set out to build something we'd been thinking about for a while: a phishing intelligence pipeline that could actually keep up with the threat. We combined feeds from hundreds of independent sources with our own real-time hunt for suspicious SSL/TLS certificates. The goal

Sicuranext Blog

@pake_preacher : I forgot the details of PAKE and SRP, but in the end the most secure client authentication requires:

1️⃣ Strong, long term, human comprehensible, *serving endpoint* authentication;
*AND*
2️⃣ TLS channel binding (enforcing known endpoints).

(Apart from those, both serving endpoint AND client MUST be trustworthy).

🚨 The -corrupt- CA/B forum breaks 1️⃣ by:
a) Advocating anonymous Domain Validated certificates, which render secure account creation IMPOSSIBLE;
b) Continuously decreasing certificate lifetime.

🚨 Furthermore, "legitimate" MitM's * break 2️⃣.

* Man in the Middle, like on-device virusscanners and firewalls that "open" TLS tunnels (both requiring installation of a dedicated root certificate) and proxies such as (definitely not limited to) Cloudflare and Fastly.

😱 Passkeys enforce NEITHER 1️⃣ NOR 2️⃣.

😱😱 Worse, because passkeys (or FIDO2 hardware keys) can be easily irretrievably "lost", servers typically provide WAY EASIER phishable authentication methods (such as "rescue codes").

@cendyne @soatok @chazh

#AitM #MitM #SecureOnlineAuthIsHARD #SecureAuthentication #OnlineAuthentication #Authentication #Impersonation #ChannelBinding #TLSchannelBinding #UTM #TLS #TLSinterception #TLSscanning #Proxy #Proxies #GoogleIsEvil #CloudflareIsEvil

@chazh : one of the partners in crime. Lots of DV certificates for Cloudflare proxies are issued by "Google Trust Services".

https://infosec.exchange/@_r_netsec/115657165127445472

@cendyne @soatok

#BigTechIsEvil #CloudflareIsEvil #GoogleIsEvil

@chazh :

100% security is impossible. But it's bad and it's getting worse.

Fix:

1️⃣ Immediately after setting up an https connection (before downloading content), EVERY browser should warn people if they've never visited the site (exact domain name) before, if ownership of the domain name changed or upon any other risky anomaly.

2️⃣ The warning should include as much as possible information about:
• the current owner of the domain name;
• if such info is available, the *reliability* of that info.

3️⃣ Depending on said info, the user is informed about the risks they take when deciding to "trust" the website and opening it (thereby adding it to their "visited before" list).

4️⃣ User education is very important, at the very least browsers should provide easy to understand tutorials.

5️⃣ The current (corrupt) CAB/forum needs to be replaced by an organizations with end-user participation.

Google in particular does not want that. They don't want internet users to be able to easily distinguish between authentic and junk websites. Scamsites are part of their business model.

@cendyne @soatok

#BigTechIsEvil #GoogleIsEvil #CloudflareIsEvil

@chazh
> "You’re very angry that passkeys don’t close HTTPS cert-shaped holes. But neither do password managers or anything else in a browser."

No. Instead, I'm very angry that big tech makes the internet less secure every day while first telling people to use 2FA to fix that (which was a lie) and now telling people to use passkeys to fix that (which is a lie).

Because people's accounts will keep getting compromised and/or they'll keep getting locked out of their accounts. It's one big hoax.

@cendyne @soatok

#BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #CloudflareIsEvil #AmazonIsEvil #MicrosoftIsEvil #AppleIsEvil

@cendyne : https certs are in the chain of trust.

If they are issued to the wrong sites, passkeys fail.

Note that I will NOT login to my bank (using a passkey or whatever) if it suddenly has a junk LE DV cert (soon valid for 45 days without OCSP), because I expect a decent certificate.

Why don't passkeys enforce AT LEAST an OV (Organization Validated) certificate?

@soatok

#BigTechisEvil #LetsEncryptIsEvil #GoogleIsEvil

#GoogleIsEvil
This was up the day before Thanksgiving, but massacred on Thanksgiving Day 2025 (the online #YouTube) track, depriving many of much joy.

@ArloGuthrie - Why have they removed this glorious song, tribute to you, and to Thanksgiving?! Grinches...

Na, wollt ihr ein betrübssystem von guhgell?

Google bereitet Android für den Einstieg in den PC-Markt vor. Eine Stellenanzeige verrät neue Details über das Aluminium OS (AlOS) genannte Betriebssystem, das langfristig ChromeOS ablösen soll. Das neue OS soll auch auf Geräten im Premiumbereich landen und „KI im Kern“ haben

Mit angelernten neuronalen netzwerken (die in den rechenzentren anderer leute laufen) im kern. Der dank der weltüberwachungsdienste aus dem totalüberwachungsstaat USA ist euch gewiss! Und ansonsten voll premjum! Da kann man doch nicht „nein“ sagen! Gut, adblocker werden vielleicht nicht mehr funkzjonieren, das ginge ja gegen das geschäftsmodell von scheißguhgell. Aber sonst voll premjum! Und auf guhgell kann man sich verlassen, da werden projekte, die nicht abmelkbar viel geld einbringen oder von den US-geheimdiensten finanziert werden, einfach wieder eingestellt, scheißegal, wie hoch der aufwand bei ihrer einführung war. Da will ich mal hoffen, dass ihr auf euren gewiss nicht ganz billigen „premjumkompjutern“ mit leichtmetallbetrübssystem überhaupt das recht eingeräumt bekommt, selbst ein anderes betrübssystem aufzuspielen! Das ist ja nicht mehr so modern, das mit der selbstbestimmung am kompjuter. Kennt ihr ja von den ganzen anderen gängelgeräten, auf denen ändräut als betrübssystem verwendet wird. Und wenns dann wieder eingestellt wird, nicht weinen! Es ist dann ja nur ein bisschen geld, das ihr verbrannt habt. Fragt mal die dummen idjoten mit bereitschaft zum nicht entlohnten überwachungsdrohnendienst, die vor etwas mehr als zehn jahren nach einer beispiellosen schleichwerbeoffensive von FAZ über heise bis zur bildzeitung einen 1.500-dollar-mondpreis für kameraüberwachungsbrillen mit mikrofon und angeflanschtem 640×360-pixel-displäjh von guhgell ausgegeben haben und dann nach kurzer zeit hörten, dass es schon wieder vorbei ist, bevor es auch nur eine einzige sinnvollere anwendung dafür gab. (Fantasien gabs natürlich viele, und die scheißjornalisten haben sie alle erzählt.) Die leute, die auf diesen abzock reingefallen sind, wissen, wie man sein geld verbrennt, wenn man sich auf guhgell verlässt. Immerhin: wenn ihr kein eigenes betrübssystem aufspielen könnt, habt ihr einen hübsches dekoobjekt fürs regal! Aber mit „KI“ im kern!!1!

#aluminiumOs #android #betriebsystem #blah #google #googleIsEvil

Aluminium OS: Details zu Googles neuem Betriebssystem für PCs

Mit dem Android-Betriebssystem, das den Codenamen „Aluminium OS“ trägt, möchte Google den PC-Markt aufmischen. Nun sind neue Details durchgesickert.

heise online