RE: https://mastodon.social/@fsfe/116239413933177505
FSFE did not want to handnover username and passwords of people donsting to the foundation. Then their payment processor killed their contract.
| Web | https://codelabs.ch/~ken/ |
| ☁️ | https://bsky.app/profile/kensan42.bsky.social |
RE: https://mastodon.social/@fsfe/116239413933177505
FSFE did not want to handnover username and passwords of people donsting to the foundation. Then their payment processor killed their contract.
RE: https://infosec.exchange/@jann/116244569864702722
“Such stale entries can point to memory ranges not owned by the guest, thus allowing access to unintended memory regions.”
Really nice vibe-proving model open-sourced by Mistral!
Leanstral is a code agent designed for Lean 4. Leanstral is designed to be highly efficient (with 6B active parameters) and trained for operating in realistic formal repositories.
Mistral also published a new evaluation suite, FLTEval, to move evaluations beyond their focus on competition math. Evaluation shows that Leanstral can translate between Rocq and Lean successfully!
Die Fachanwendung IES NG soll folgende Fragen beantworten:
- Wie viele Verletzte gibt es?
- Was ist deren Zustand?
- Wo sind die Verletzten?
- Welche Gefahren bestehen auf dem Schadensplatz?
- Welche Einsatzkräfte stehen zur Verfügung?
- Welche Spitäler können die Patienten optimal versorgen?
- Welche Spitäler haben verfügbare Kapazitäten zur optimalen Versorgung der Verletzten?
Das IES NG verarbeitet also hochsensible Daten:
Patientendaten (Verletzte, Triage-Status, Diagnosen)
Einsatzdaten von Polizei, Rettungsdiensten, Armee
Kapazitäten von Schweizer Spitälern
Lagebilder bei Katastrophen und Grossereignissen
Ich weiss nun: Die Software wird also auf Microsoft Azure betrieben und deren Daten in den Microsoft-Rechenzentren gespeichert.
Weil: Microsoft die angeblich "zweckmässigste und kosteneffizienteste Option" sei.
Die Microsoft EntraID wird dabei zum Glück nicht verwendet (also die Anwendung kommt ohne Identitätsmanagement von Microsoft aus, was schon eine gewisses Risiko verringert). Dennoch: Microsoft hat als Infrastrukturbetreiber auf Azure immer den Masterschlüssel über Azure Key Vault (sofern genutzt), Zugang zu den virtuellen Maschinen, Zugang zu den Speichersysteme, Kontrolle über Netzwerk, Routing, Backups, und natürlich Möglichkeit zur Abschaltung via Kill Switch auf Infrastrukturebene.
RE: https://social.treehouse.systems/@whitequark/116241214221362383
“…it warms my soul to interact with something that has had so much effort and intentionality put into it.”
Last few hours of my sale …
This 12x16 print less than half price until midnight #Dartmoor #Devon #photography #mosstodon