G33ky-Sozialzeugs

G33ky-Sozialzeugs

Cegorach | @dat@social.g33ky.de

Typ mit viel Meinung.

Nicht interessiert, aber das auf hohem Niveau.

Ich bin ja kein Nazi, aber... ...ich wohne trotzdem gerne in #Dresden.

Fortgeschrittener Anwender technologischer Genervtheit!

Caledonian Sleeper in Fort William

#Scotland #CaledonianSleeper #Steam #Alpha6000

Wir machen das mit den CVE-Nummern also für bestimmte Bugs, "Security Bugs", aber nicht für andere Bugs – alle anderen.

Ein Freund sagt:

Die CVEs sind Bookkeeping. Das ist wichtig und sinnvoll, aber es rettet Deine Cybersecurity nicht. Es erleichtert aber, darüber zu reden.

und in derselben Discord Message einen Absatz weiter unten

Von allen kritischen Lücken der letzten Jahre hatte ich erfahren, bevor der CVE raus war.

Ich fasse ihn zusammen:

Du hast von den CVE erfahren, bevor sie CVE waren und ohne den CVE Prozess.
Der ist also nicht entscheidend gewesen für für Informationsverbreitung und nicht für die Bewertung und nicht für das Handeln.

Der CVE gibt Dir also eine Bugnummer. Das ist alles. Man könnte auch den Bug im Bugtracker des jeweiligen Projektes referenzieren, jedenfalls bei der Software, die OSS ist – das Problem sind eher die unsichtbaren Bugtracker von propietärer Software.

Der Linux Kernel hat nicht ohne Grund bei dem ganzen CVE Zeug nicht mitgemacht und sich auch geweigert, “Security” bugs anders als andere bugs zu behandeln. Das hat gut funktioniert.

Dann haben Leute an denen vorbei CVE Nummern für Kernel Bugs bestellt, und das hat totales Chaos verursacht.

Die Reaktion der Kernel-Leute war, sich zur CNA machen zu lassen, also selbst CVE-Nummern zu vergeben und dann diese Macht zu nutzen, um CVE-Nummern zu produzieren. Das war dann auch nicht recht, "weil es den Prozess in unserer Organisation überlastet hat."

Je nun.

Wenn Du nicht Linux einsetzt, sondern RedHat, dann lies halt deren Bulletins und halte Dich nicht mit CVE-Nummern auf.

CVE sind ein System zur Verarbeitung von Bugs, das an allen Software Supply Chain und Fehlerbearbeitungen vorbei läuft und Prozesse belastet. Das wäre eventuell okay in Notfällen, aber meist sind es halt keine.

"Meist" as in "weitaus überwiegend."

Das Problem ist, daß "Deine Organisation" kein sinnvolles Software Supply Chain Management hat für Software und ihre Fehler. Deine Org ignoriert das meist, und wenn das nicht geht, dann verwendet sie die CVE um Supply Chain Management zu simulieren.

Das geht nun nicht mehr.

Ich seh das als Chance.

Für euch getestet:
Die kontra-intuititive Doku zum #Anker #Solix "Smartmeter"-Dingsy #A17X7 is korrekt

"Stromrichtung" die auf den Messfühlern aufgedruckt ist, soll wirklich vom Haus weg zum Netzanbieter zeigen.

Nein, es gibt keinen Haken in der Software mit dem man die Messwerte invertieren kann.

Die gehen davon aus dass man bei Fehlerhaftem Einbau den Elektriker nochmal ruft (oder Software einrichtet während der noch da ist)

Übrigens lag die Doku dem Gerät nicht bei. Aber wenn man den Akku dazu kauft, gibt's ne Kopie.

Es ist alles zum Kotzen in diesem Land: https://www.mdr.de/nachrichten/sachsen/dresden/dippoldiswalde-sebnitz/bruecke-badschandau-fahrrad-verbot-sperrung-100.html

Auto, Auto und noch mal Auto. Alle anderen können sehen, wie sie durch die Welt kommen.

Allgegenwärtige #Fahnen in #Bern

#Schweiz #RX100VI

These people are bad at counting motorcycles.

A storefront with a sign, “ZERO motorcycles”. But the window contains one motorcycle.

Der Sachsenwald der Familie von Bismarck ist ein gemeindefreies Gebiet. Das will das Land ändern und hat den umliegenden Kommunen bis Ostern Zeit gegeben, sich für eine freiwillige Eingemeindung zu entscheiden.
Keine Gemeinde will den Sachsenwald haben

I see it. I have lived it. 83 years ago, the U.S. government turned upon a group of its own citizens and residents and sent them to internment camps without due process. I was there among them. American fascism is back. It is here. It is now.

A tweet by Sarah Longwell (@SarahLongwell25
) reads: "He’s threatening media companies who are critical of him. He’s talking about sending Americans to foreign prisons. He’s signing executive orders to investigate former staff members who spoke out against him. Don’t you see what’s happening here?"

wired mice are an accessibility thing, and I'm not afraid to say it

Ich suche für einen semiöffentlichen Kellerraum eine Möglichkeit, wie ich einen dLAN-Adapter und ein Netzwerkgerät vor unberechtigten Zugriffen absichern kann. Beide Geräte sind durch ein kurzes LAN-Kabel miteinander verbunden und haben in etwa die Größe von WLAN-Repeatern. Ich habe vor Ewigkeiten mal spezielle LAN-Kabel gesehen, die sich nur mit einem Werkzeug wieder abziehen ließen. Oder gibt es hierfür evtl. kleine (abschließbare) Boxen, in die nur das Stromkabel hineinführt?

"The paper clip problem" is a philosophical warning about how could run amuck and destroy the world.

Imagine an AI programmed with the goal of maximizing paper clip production that gains super intelligence using its vast power to strip mine every ounce of iron and divert resources away from other activities, putting people and environment in existential threat.

Now replace "paper clip" with "profits" and "AI" with "CEO" or "billionaire" and you've found the true issue we face.

Liebe Berliner_innen, was will mir dieses Schild sagen?

@fedibikes_berlin

Schild für gemeinsamen Geh- und Radweg mit Zusatzschild "Radfahrer frei".

🔗 Die SPD macht ja gerade eine Mitgliederbefragung, ob man Merz als Kanzler zustimmen würde. Habt ihr sicher gesehen.

Was ihr wahrscheinlich nicht gesehen habt, ist das Feld

"weightedVotingPower":"1"

in dem JSON. Hey Fefe, wovon redest du!? Guckt selbst! Die Verräterpartei macht eine Umfrage so inkompetent, dass schon beim Wählen sichtbar ist, dass deine Stimme weniger wert sein wird als Stimmen anderer Leute. Das ist also reine Makulatur, die ganze Chose.

Wisst ihr was? Ihr mögt doch alle Scifi. Was sagt ihr zu folgendem Plot?

Die SPD-Basis riecht den Kuhfladen und lehnt jetzt überwältigend Merz ab.

Ohne die SPD kann die CDU keine Regierung bilden. Die ganzen Schuldenpakete sind ja freundlicherweise bereits von der Vorregierung beschlossen und von der CDU durchgelassen worden.

Bei den Neuwahlen wird dann Grün+Links gewählt, die dann mit dem Geld sinnvolle Politik machen.

Ich weiß, was ihr jetzt sagen wollt. Fefe, du bist ein Security-Blogger, rede mal mehr über Security!

OK, na gut. Mache ich. Die Umfrage der SPD-Mitglieder, die über die Zukunft unserer Demokratie entscheidet, die findet in der Cloud statt, "abgesichert" von Huawei. Ihr wisst schon, das Huawei, das wegen seiner angeblichen Unsicherheit unbedingt schnellstmöglich aus dem Telekom-Kernnetz entfernt werden musste.

Mit anderen Worten: Die Cloud-Bros und Huawei bestimmen gerade, wie es mit unserer Demokratie weitergeht.

Auch mal ein schöner Scifi-Plot, wenn auch eher im Dystopie-Genre.

Welche Cloud-Bros? Na die von der Telekom. Die mit der souveränen Deutschlandcloud und so weiter. Die, die gerade Huawei rausschmeißen mussten, weil es zu unsicher ist. Bei denen läuft jetzt eine Huawei-Securitysoftware und schützt diese SPD-Mitgliederbefragung.

Kannste dir alles nicht ausdenken.

Berühmte Filmszenen:
"Pass auf, er hat einen Schraubenzieher!"
"Was? Das ist doch kein Schraubenzieher.
Das ist ein Schraubenzieher!"

sensitive media
Eine Hand hält einen Schraubenzieher in der Hand.
sensitive media
Eine Hand hält einen unwahrscheinlich langen Wchraubenzieher in der Hand. Ab Griff sind es noch einmal 30 cm Stahlstab mit PH2 Spitze vorn dran.

Habe außerdem beschlossen, nicht mehr zu putzen, sondern den Schmutz inhaltlich zu stellen.

I love this

Ayla @TovAayla writes

People post that screenshot of the study saying that cops have difficulty infiltrating anarchist groups because there's too much reading, but another one of my favorite parts is "We don't know how to cut their funding because it's just a bunch of anonymous poor people"

And there's a screenshot of part of a document reading:

Financing

Given anarchists' opposition to capitalism and enterprise the question of how they fund their operations is intriguing. Anarchists typically lead a simple and inexpensive lifestyle. Many are vegetarian or vegan and are accustomed to a communal life where food and other resources are shared. On a daily basis, most anarchists have jobs (typically low paying service jobs). They often travel by shared rides in cars, but many have become proficient at hopping trains to travel long distances. A series of projects throughout the country known as "Food not Bombs" often provide collective food for the anarchist community (the food is not necessarily only consumed by anarchists). Therefore, it does not require much money to facilitate subsistence and travel.

@Hoffi dann wäre es wenigstens nachvollziehbar

@unir @tabs ich fand es unerträglich

z.B. sehe ich Bilder von dort auf diversen Instanzen oft nicht und umgedreht hakts auch dauernd (gerade meine Beiträge von @photos dort angesehen, die Hälfte fehlt)

»