51 Followers
240 Following
124 Posts
Da isse, die erste Folge @funfacts_de , das neue News-Comedyformat. Und nächste Woche Mittwoch moderiere eine Episode ich:
https://www.youtube.com/watch?v=VBFnOxTxYNo
Wie die CDU zwischen Gaslobby und Klimazielen versagt

YouTube

Hacktivists tried to find a workaround to Discord’s age-verification software, Persona. Instead, they found its frontend exposed to the open internet, and that was just the beginning.

https://www.therage.co/persona-age-verification/

Hackers Expose Age-Verification Software Powering Surveillance Web

Three hacktivists tried to find a workaround to Discord’s age-verification software. Instead, they found its frontend exposed to the open internet.

The Rage

Hello Mastodon 👋

I'm rogi.
I have a 2014 ThinkPad. I run a blog with €5/month. Zero cloud.

I read privacy policies so you don't have to.

Last month: an AI had a 24KB psychological profile built from my conversations. Last week: my passport went through 17 US companies just to get a LinkedIn badge. Nobody mentioned that.

That's what I write about. Not paranoia, just what's actually in the documents.

https://thelocalstack.eu

#introduction #privacy #selfhosting #GDPR #FOSS

France's homegrown open source online office suite

https://github.com/suitenumerique

#github

La Suite numérique

La Suite numérique is a set of open-source applications for digital collaboration and teamwork. It offers modern solutions for the digital workplace. - La Suite numérique

GitHub

THIS IS [NOT] A TEST!

Wir haben einen Meilenstein bei der Entwicklung der #EUDIWallet erreicht: Die #Sandbox ist verfügbar!

In der offiziellen Testumgebung können Unternehmen und Organisationen konkrete Anwendungsfälle unter realitätsnahen Bedingungen testen.

Aktuell steht die digitale Identifizierungsfunktion im Mittelpunkt. Weitere digitale Nachweise kommen später dazu. Wer bereits konkrete Use-Cases oder erste Konzepte hat, ist herzlich eingeladen!

https://bmi.usercontent.opencode.de/eudi-wallet/eidas2/ecosystem_knowledge_centre/

IT-»Sicherheit« wird hierzulande oft mit Compliance verwechselt: Richtlinien, Vorlagen, Prozesse – alles sauber dokumentiert und abheftbar. Hauptsache: Niemand ist schuld, wenn es knallt.

Reale Sicherheit entsteht nicht durch Papier, sondern durch gute IT-Leute, Zeit, Budgets, klare Zuständigkeiten – und Technik, die wirklich gehärtet, gepflegt und überprüft wird.

Checkboxen senken keine Risiken. Sie senken nur das Haftungsgefühl.

#compliance #sicherheit #security

Die Bundesregierung lügt.
Ich habe bereits mehrfach Smartphones forensisch untersucht, die durch die Polizei nach §110 ausgewertet wurden. Dabei fanden sich Spuren der genutzen Exploits oder Post Exploitation Techniken auf den Geräten.

Anfrage von Donata Vogtschmidt
https://www.donatavogtschmidt.de/fileadmin/DonataVogtschmidt/Dokumente/251016_Aw_KA_Staatstrojaner_Geschwaerzt.pdf

Hey #kia, wer denkt sich so einen Weihnachts-Schwachsinn aus? 🎄

Das Geschenk an mich ist also schwarzes Geschenkpapier, dass ich mir selbst ausdrucken(!) soll. IN SCHWARZ!

Auch dieses Wortgulasch — »so entsteht eine persönliche Note, die zeigt, wie sehr wir Ihre Treue und Ihr Vertrauen schätzen.« 🤮

Da ist die Tinte ja teurer als das Geschenk.

https://www.kia.com/content/dam/kwcms/kme/de/de/assets/contents/service/weihnachten/geschenkpapier.pdf

Hey @ulrichkelber, Ich war die Person welche die kleine Anfrage ausgewertet und in die aktuelle Berichterstattung umgewandelt hat. Dieser Aspekt der ePA und der Antwort auf unsere kleine Anfrage, ist wirklich die Spitze des Eisbergs.

Der Fakt, dass die Krankenkassen und die ePA Aktenbetreiber selbst, mit relativer Leichtigkeit, Zugang zu jeder ePA-Patientenakte bekommen können mit nur einem Software-Update ist skandalös. Dazu kommt, dass in dieser Anfrage die Bundesregierung nicht zu wissen scheint, dass so etwas wie der „Schlüssel der Versicherten” nicht existiert. Die Bundesregierung philosophiert in dieser Antwort von einer Verschlüsselungsmethode der ePA, welche es Unbefugten nicht ermöglicht auf alle Daten zuzugreifen, wobei am Anfang des Jahres der CCC genau das bewiesen hat, mit Software die in 2 Stunden geschrieben und Hardware die von eBay gekauft wurde.

Das die österreichische Regierung nicht mehr mit RISE als Unternehmen zusammenarbeiten kann, da der Geheimdienst vor zu starker Verbindungen zum Marsalek-Netzwerk warnt, scheint für die Bundesregierung kein Problem zu sein.

In der Antwort wird auch etwas von guter Aufklärung gefaselt, wobei der Bundesverband Verbraucherschutz das vollkommen anders sieht, und erst neulich veröffentlicht hat, dass das Aufklärungsmaterial jeder Krankenversicherung ungenügend ist und nicht auf die Datenschutz-Probleme hinweist, sondern nur die Vorteile betont.

Die ePA für alle / ePA 3.0 passt vorne und hinten nicht, auch wirtschaftlich: so hat Friedrich Merz mal versprochen das jede Person welche die ePA benutzt, 10% weniger als Abgaben für die gesetzliche Krankenversicherung bezahlen muss. Geht man nur von dem Arbeitnehmeranteil aus, so wären das ~15 Milliarden Euro. Bisher ist es unklar woher das Geld kommen soll um dieses Loch zu schließen. Karl Lauterbach sprach von einer großen Chance KI zu generieren, und meinte sie seien mit Google, Meta, OpenAI im Gespräch um alle Gesundheitsdaten von ~70.000.000 Deutschen zu verscherbeln.

Würden die Daten in der ePA verkauft werden, wer wäre der Käufer? Nimmt man das gesamte Forschungsbudget aller Pharmakonzerne in Deutschland, so landen wir bei 9,9 Milliarden Euro. Das ist jeder Impfstoff an dem BioNTech forscht, jede Tablette welche die Bayer AG entwickelt. Jedes Laborwerkzeug und jeder medizinischer Wissenschaftler ist in diesem Betrag inkludiert. Da ist nicht viel Geld übrig für nur die Daten welche man ggf. auswerten kann. Zudem gibt es auch gute Gründe warum diese Gesundheitsdaten für eine KI unbrauchbar sind, zum Beispiel wie leicht prompt poisoning ist und das es lediglich eine Anzahl von 250 manipulierten Bilder in diesem gigantischen Datensatz braucht um eine KI langfristig negativ zu beeinträchtigen und schädlichen Output zu heben.

Auch der Gedanke, dass das BSI im April die ePA noch nicht als KRITIS einstufte ist nicht hinnehmbar. Die Begründung? Es würden noch nicht genug Menschen die ePA benutzen um das zu rechtfertigen, obwohl bekannt war, dass es bald fast die gesamte deutsche Bevölkerung als User hat.

Egal aus welcher Perspektive: die ePA ist in dessen jetziger Ausführung Schwachsinn und Ich schließe mich der CCC Forderung an, dass der Entwicklungsprozess von vornherein transparent und offen laufen sollte. Wir brauchen eine mediale Kampagne zur ePA mit ähnlichen Ausmaß wie über die Chatkontrolle, zumindest halte Ich das gerade für Gerechtfertigt.

Nach Vortrag auf der @easterhegg2025 des @CCC wurde i. Luxemburg e. Ermittlungsverfahren gegen mich eröffnet. Der Vorwurf: Computersabotage.
Obwohl die Meldung nach Best Practice über das GovCERT.LU erfolgt ist, sich ausdrücklich bedankt wurde und kein Schaden entstanden ist.
Das Ermittlungsverfahren wurde Mitte des Jahres ergebnislos eingestellt.

Der Hackerparagraph gehört abgeschafft - Computerstrafr. reformiert!

▶ Details:
https://mint-secure.de/ermittlungsverfahren-nach-meldung-von-it-sicherheitsluecken-in-observationssystemen/

cc: @anneroth , @kantorkel , @fluepke