Adrian Woizik

8 Followers
212 Following
149 Posts
father | husband | managing director | IT security enthusiast | 🇪🇺 with roots in 🇮🇩🇩🇪| searchable
twitterhttps://twitter.com/morrow
LinkedInhttps://www.linkedin.com/in/awoizik/
Companyhttps://to.com

Nachdem home.social zum 16. Juni schliessen wird, ziehe ich um zu meinem zweiten Account [email protected]. Falls jemand noch Umziehen möchte, empfehle ich die Anleitung von @netzpolitik_feed https://netzpolitik.org/2022/anleitung-umziehen-auf-eine-andere-mastodon-instanz-so-einfach-gehts/

Danke @admin für die tolle Zeit in deinem Zuhause. Ich habe mich als Gast sehr wohl gefühlt !

Anleitung: Umziehen auf eine andere Mastodon-Instanz – so einfach geht’s

Nach dem ersten Hype wollen jetzt immer mehr Leute von ihrer Mastodon-Instanz auf eine andere wechseln. In ein neues digitales Zuhause umzuziehen geht recht einfach und benötigt maximal 20 Minuten.

netzpolitik.org
German Hacker (born March 30, 1968 in Erlangen) is a German local politician (SPD). He has been First Mayor of Herzogenaurach since 2008.
Was Springer, Union & Co bei der #Graichen-Shitshow abgezogen haben nennt man die „Flood with shit“-Taktik der radikalen amerikanischen Rechten. Die politische Leistung von Springer und Union ist, diese Taktik im deutschen Diskurs waffenfähig gemacht zu haben. (Zeichnung v. 2019)

I want to give a shout out to exposure notifications, the API Apple and Google created at the beginning of the pandemic. Well scoped. In close collaboration with domain experts. Privacy protecting. Measurably helped, maybe not as much as hoped, but still. And now being responsibly shut down, as promised.

We should praise folks when tech is done right. I want to see more of this responsible deployment of tech.

Ich frage mich, was das automatisierte Schreiben von Texten wie E-Mails und Behördenpost über den Informationsgehalt der Schreiben aussagt. Wenn sich ein längerer Text auf einen kleinen Prompt reduzieren lässt, drängt sich der Verdacht auf, dass dieser Prompt die Information ist und ausreichend zur Kommunikation.

Google has just updated its 2FA Authenticator app and added a much-needed feature: the ability to sync secrets across devices.

TL;DR: Don't turn it on.

The new update allows users to sign in with their Google Account and sync 2FA secrets across their iOS and Android devices.

We analyzed the network traffic when the app syncs the secrets, and it turns out the traffic is not end-to-end encrypted. As shown in the screenshots, this means that Google can see the secrets, likely even while they’re stored on their servers. There is no option to add a passphrase to protect the secrets, to make them accessible only by the user.

Why is this bad?

Every 2FA QR code contains a secret, or a seed, that’s used to generate the one-time codes. If someone else knows the secret, they can generate the same one-time codes and defeat 2FA protections. So, if there’s ever a data breach or if someone obtains access .... 🧵

#Privacy #Cybersecurity #InfoSec #2FA #Google #Security

Klimaschutz als "linkes Projekt" markieren.

Programm zur Umstellung auf andere Heizformen als "Heizungsverbot" diffamieren.

Sitzblockaden von Klimaschützern als "physische Gewalt" bezeichnen.

Die fossilen Streitkräfte ziehen wirklich alle Register der Desinformation.

Auf alte Muster ist Verlass:

"Der Bundestag und die damals amtierende sowie die nachfolgenden Bundesregierungen haben das in der [1983 erstellten] Studie zusammengetragene Wissen und die darauf gestützten Empfehlungen missachtet. #Klimaschutz taucht zwar seit 1990 in Form von Absichtserklärungen auf – doch die wurden regelmäßig ausgeblendet, wenn sie den Entwicklungspfad der fossilen Energiewirtschaft hätten beeinträchtigen können."

https://taz.de/CO2-und-fossile-Energien/!5927256/

CO2 und fossile Energien: Klimawissen systematisch ignoriert

Exxon und Shell wussten um die Klimaschädlichkeit von fossilen Energieträgern. Doch auch ein anderer wichtiger Akteur hätte handeln können.

In this article I show the power of combining YubiKeys, Ansible, and 1Password for securing SSH access and managing secrets. Although this solution was implemented as a homelab project, it is 100% applicable to startups and small companies. By leveraging the unique features of YubiKeys, we can enhance the security of our systems and protect against identity theft. Additionally, by using Ansible for automation and 1Password for secret management, we can simplify and scale our operations while maintaining a high level of security.

https://www.linkedin.com/pulse/securing-your-homelab-ssh-access-secrets-management-yubikeys-alevski

#security #cybersecurity #passwordsecurity #ssh #infosec #hacking #homelab #devops #sysadmin #yubikey

Securing Your Homelab: SSH Access and Secrets Management with YubiKeys, 1Password, and Ansible

It's been almost a year since I wrote about my home lab's network re-architecture. Since then, things have changed and the lab is still a work in progress.

ist seit über 20 Jahren elektrisch unterwegs. 👩‍🦼
Bisher keine Probleme.
Ohne #eFuels aber #Technologieoffen 😂