Stefan Beyer

@sbeyer@ioc.exchange
42 Followers
82 Following
888 Posts
Cybersecurity professional and software engineer, helping companies of all sizes defend their networks against cyber attacks and build cyber resilience | 🌎 CY DE
LinkedInhttps://www.linkedin.com/in/beyerstefan/
Company websitehttps://www.threatint.eu
Codeberghttps://codeberg.org/threatint

Über 70 % der Deutschen unterstützen laut ZDF Politbarometer eine Verschärfung beim #Bürgergeld. Gleichzeitig zeigen Recherchen der SZ: Die Einsparungen liegen bei unter 0,2 % der Gesamtausgaben – und damit bei deutlich weniger als den versprochenen Milliarden. Damit ist die Reform des Bürgergelds ein typisches Beispiel für #Symbolpolitik.

Unser Video erklärt, woran ihr Symbolpolitik erkennt – und warum es wichtig ist, echte Lösungen einzufordern.

ES GEHT WIEDER LOS!!!

YouTube
Ich arbeite schon lange und gerne mit @heisedeveloper zusammen und habe dort einen Blog. Das werde ich fortsetzen.
Ich distanziere mich von diesem Unsinn. Wer mit einer gesichert rechtsextremen Partei redet, ist nicht wie hier impliziert politisch neutral sondern das Gegenteil.
https://www.heisegroup.de/presse/Zur-aktuellen-Debatte-um-Die-Familienunternehmer-e-V-11096687.html
Zur aktuellen Debatte um "Die Familienunternehmer e. V."

Ansgar Heise, geschäftsführender Gesellschafter der Heise Gruppe GmbH & Co. KG und gleichzeitig Herausgeber von den heise-Zeitschriftenmarken, bezieht Stellung zur Debatte um "Die Familienunternehmer e. V.".

heise group
Schockierende Fotobeweise: Chemtrails verursachen Waldbrände! https://www.der-postillon.com/2016/11/chemtrails-waldbraende.html
Schockierende Fotobeweise: Chemtrails verursachen Waldbrände!

Berlin (dpo) - Klimakontrolle, Bevölkerungsreduktion, Himmelsverschandelung – Chemtrails werden von der Regierung zu unterschiedlichen Zwe...

Blogger
#OPNsense 25.7.8 is here! Community matters <3

OPNsense 25.7.8 released
OPNsense 25.7.8 released

OPNsense 25.7.8 released

OPNsense Forum
Der Weihnachtsmann ist gelandet!

Es ist soweit! Der Weihnachtsmann ist durch Sturm und dunkle Winternächte geflogen, um endlich in Dromolaxia (Δρομολαξιά) zu laden! Auf dem Foto sind Sturm und dunkle Winternacht noch gut erkennbar. Dromolaxia · ZypernZypernDromolaxia · Zypern

Zypern und ich

Like many services, as Signal grows, it becomes a more appealing place for scammers to try and cause harm.

We've put together tips to help you protect yourself from phishing, scams, & impersonation attempts. Plus info about how Signal support communicates.

https://support.signal.org/hc/en-us/articles/9932566320410-Staying-Safe-from-Phishing-Scams-and-Impersonation

Staying Safe from Phishing, Scams, and Impersonation

We provide a privacy-first, end-to-end encrypted (E2EE) messaging and calling platform designed so only you and your intended recipients can communicate securely. Even with strong encryption, attac...

Signal Support

In 2026 the management of our codebase will move to @Codeberg.

This follows all our sub-projects which we already migrated last year.

The existing repo will main on GitHub as a mirror to prevent breakages, but new issues/PRs & project discussion won't be accepted there.

Further details & history can be found here:

https://github.com/BookStackApp/BookStack/issues/4551

Moving away from GitHub readiness plan · Issue #4551 · BookStackApp/BookStack

This post is intended to evolve over time. Status July 27th 2024: Our secondary repos have now been migrated to BookStack on CodeBerg, with the GitHub originals archived with links to the equivalen...

GitHub
Schrödingers Ladengeschäft

Dieses Ladengeschäft ist gleichzeitig offen und nicht offen.

Zypern und ich
×
Go home Zoom, you're drunk...
@malwarejake Fuck OAuth. Requesting or negotiating permissions like that *should not even be possible*, much less coupled with using your identity with one party to authenticate to another.
@malwarejake OAuth is fundamentally *designed for dark patterns*.

@dalias @malwarejake A significant part of the problem is that it's designed to do authorization on top of authentication, because of Corporate Interests in a "single point of permissions management" SSO architecture.

Kerberos got federated identity right the first time IMO: The KDC will happily issue any user a TGS for any service it knows about, and it's entirely up to the service to handle authorization.

(Not that oauth shouldn't include an authorization system, but it should be 100% separate from authentication with the exception of "on behalf of" and "client auth" tokens, akin to kerberos "constrained delegation")

@becomethewaifu @malwarejake Yes. And it was *designed to muddle* Auth and Auth, because that enables the dark patterns its sponsors wanted.

@becomethewaifu @malwarejake Like, the ambiguous abbreviation is even *right there in the name* to highlight how intentional it is. 😂

Versus the much better thing they used it to get rid of, OpenID, which had the clearly unambiguous part in the name.

@malwarejake You still have a Google account??? 😜 (No worries, I still have one, too.)