Florian Bierhoff

14 Followers
46 Following
60 Posts
Making IT stuff secure by design  Level headed gamer  Voluntary beta tester 
🛡 WORK#TeamBSI
🗨 OPINIONSAny opinions expressed are my own.
📄 BSI TR-03108 Secure Email Transporthttps://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03108/tr03108_node.html
📄 BSI TR-03182 Email Authenticationhttps://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03182/TR-03182_node.html
📑 BSI CS 155 Upgrade für die E-Mail-Sicherheit (DE)https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/Upgrade-E-Mail-Sicherheit_250526.html
📄 BSI TR-03148 Secure Broadband RouterDiscontinued in favour of ETSI TS 103 848 Cyber Security for Home Gateways

Ho usato la test suite di @internet_nl per valutare i siti istituzionali delle PA e i risultati sono imbarazzanti 😱

- Solo lo 0,55% dei domini è autenticato con #DNSSEC
- Solo l'1,67% dei siti è raggiungibile con #IPv6
- Solo il 12% dei siti implementa correttamente #HTTPS
- Solo il 4,75% dei domini di posta elettronica adotta adeguate misure di protezione dal phishing #DMARC #DKIM #SPF
- Elevata dipendenza da ISP statunitensi, in particolare per la posta elettronica

https://www.fabriziotarizzo.org/documenti/analisi-siti-pa-2025/

Analisi della conformità agli standard Internet moderni dei domini istituzionali della PA italiana

Analisi dei siti web della Pubblica Amministrazione italiana con Internet.nl: scopriamo quanto sono sicuri e conformi agli standard Internet moderni come DNSSEC, IPv6, HTTPS e DMARC.

Fabrizio Tarizzo

🇪🇺🤝🇨🇦 From far and wide, O Canada, we see our partnership rise! 🎶

We're reinforcing cooperation with Canada to boost competitiveness, innovation and economic resilience.

The agreement strengthens:

✅ Cooperation on AI, including large infrastructures and fundamental research

✅ Work on digital credentials, trust services and digital identity wallets

✅ Our commitment to media independence

✅ Joint efforts on secure connectivity

For a digital economy that works for all ↓

https://link.europa.eu/HndTw4

RFC 9905: Deprecating the Use of SHA-1 in DNSSEC Signature Algorithms, W. Hardaker, et al., https://www.rfc-editor.org/info/rfc9905 #RFC This document deprecates the use of the RSASHA1 and RSASHA1-NSEC3-SHA1 algorithms for the creation of DNS Public Key (DNSKEY) and Resource Record Signature (RRSIG) records. It updates RFCs 4034 and 5155 as it deprecates the use of these algorithms. This 1/2
Information on RFC 9905 » RFC Editor

Im E-Mail-Sicherheitsjahr 2025 fahren wir nochmal ganz groß auf:

Zahlreiche Erkenntnisse, Tipps, Tricks und Wünsche, die wir mit eurer Hilfe sowie mit der Hilfe von Fachleuten und Unternehmen in den vergangenen Monaten sammeln konnten, sind in ein Whitepaper eingeflossen.

Lest rein und lasst uns die Sicherheit eurer E-Mail-Accounts langfristig auf ein neues Level bringen!

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/DVS-Berichte/whitepaper-EMail-Sicherheit.html

#DeutschlandDigitalSicherBSI #EMailSicherheit #AccountSchutz #CybernationDeutschland

Email Security: Where We Are and What the Future Holds

Email is ubiquitous. If you want to function in modern society, you pretty much have to have an email address. But is it really a good idea to still be relying on the same decades old techology? What can we do about replacing it?

Privacy Guides

Wir gratulieren @PathConnect zur Aufnahme in die Internet.nl Hall of Fame für Hoster: https://en.internet.nl/halloffame/hosters/

Das bedeutet, dass sie die Aufnahmebedingungen erfüllen, darunter eine doppelte 100%-Punktzahl sowohl für ihre eigenen als auch für die Kundendomains.

Bist du Host? Dann ist jetzt der perfekte Zeitpunkt, deine Compliance auf Internet.nl zu testen und dich für die Hall of Fame anzumelden.

Weitere Informationen und Anmeldedetails findest du unter https://en.internet.nl/faqs/halloffame/.

40.000 Postfächer, mehr als 100 Millionen E-Mails und Kalendereinträge –das Mailsystem der Landesverwaltung ist nun vollständig auf Open Source umgestellt. https://www.schleswig-holstein.de/DE/landesregierung/ministerien-behoerden/I/_startseite/Artikel2025/IV/251006_ox-umstellung-abschluss

✉️🎭 How can we be sure that a message purporting to come from a given domain is genuine?

🔐 3 DNS-based mechanisms were developed to solve these authentication problems: SPF, DKIM and DMARC.

📫 Marc Van der Wal, R&D Engineer at Afnic, shares an update 2025 of its study on the adoption of SPF, DKIM and DMARC in the .fr TLD:

👉 https://www.afnic.fr/en/observatory-and-resources/expert-papers/spf-dkim-dmarc-and-bimi-on-fr-still-on-the-rise-in-2025/

#DNS #SPF #DKIM #DMARC #BIMI #Domain Name #TLD #Phishing #Spam #Afnic

Phishing-Mails erkennen: Oft gelingt das schon mit einem Blick auf die Absender-Adresse und Links. Gemeinsam mit @bsi zeigen wir, wie man sie aufruft, wenn sie nicht sofort zu sehen sind. Aktuelle Phishing-Beispiele zeigen wir hier bei Mastodon regelmäßig auf @phishing_radar.
Und ja: Wir wissen, dass die Absender-Adressen gefälscht sein können. Wer mehr Sicherheit haben möchte, sollte den Quelltext einer Mail öffnen. Infos dazu: https://www.verbraucherzentrale.nrw/node/6077

⚡ Great Scott, we are back!⚡

This is heavy! We're thrilled to announce that we are back to #Mastodon!

Follow us on this ride back to the future of open and privacy-friendly social media.

After all, where we're going, we don't need roads🚀