Oddbean new post about | logout
 Heute ist »Ask me a question!«. Stellt mir eure Frage aus dem Themenbereich IT-Sicherheit oder Datenschutz. Ich antworte mit Ja/Nein oder enthalte mich. Regeln:
- Jeder darf eine Frage stellen
- Die Frage muss aus dem Themenbereich IT-Sicherheit oder Datenschutz stammen
- Formuliert die Frage so, dass diese mit einem Ja/Nein beantwortet werden kann
- Nur am 01.10.2023
- Nur im #Fediverse

#Share and #Follow! ❤ 
 @57b43f54 Gibt es ein Betriebssystem für das Xperia xz2 Compact das man ähnlich Graphenos sicher und privacy orientiert einstellen kann? 
 @57b43f54 gibt es bald einen Test zu #StreetComplete im Blog? 
 @57b43f54 wird es Berichte oder Tests zu #Linstack als #Liktllnktree - Alternative geben? 
 @57b43f54 

Ist gesetzeskonformes Verwenden eines Microsoft-Produkts mit unter realen Bedingungen vertretbarem Aufwand möglich? 
 @57b43f54 ist apples ios das Datenschutz freundlicher Betriebssystem im Vergleich mit Googles Android? 
 @57b43f54 dürfen Arztpraxen ungefragt Handynummern und Patientennamen etc. bei #Doctolib einpflegen? 
 @57b43f54 wenn ich emails mit blindcopy an andre schicke, kann der Hauptempfänger das trotzdem herausbekommen und die anderen Email-Adressen lesen? 
 @57b43f54 
Sind die Kundendaten bei Vodafone mittlerweile gegen Diebstahl so sicher, wie sie sein sollten? 
 @57b43f54 "Krypto-Quatsch, Ransomware, Metaverse und Zunahme von Cybercrime" vs. "Fachkräftemangel". Hat das Internet noch eine Zukunft? 
 @57b43f54 Hältst Du es für mit geringem Risiko vertretbar ein Android Handy weiterzubenutzen, das keine Sicherheitsupdates mehr bekommt (ohne custom ROM), wenn der User außer E-Mail nur eine überschaubare Anzahl immer gleicher deutscher, bekannter Webseiten ansteuert und nicht laufend zusätzliche Apps installiert? 
 @57b43f54 Ist die Nutzung vom Pi-hole in Kombination mit unbound privatsphärenfreundlicher als einen dns Server zu benutzer, der auf Datenschutz ausgelegt ist, wie der von Digitalcourage oder dismail? 
 @57b43f54 
Offenbar ist die Verwendung von AppleID und iCloud mit schulischen 1:1 oder "shared iPads" auf dem Vormarsch.

Stichwort: "Datenverarbeitung zu eigenen Zwecken" durch Apple.

Weil es sehr oft behauptet wird:
Sind die Telemetriedaten bei iPads und die Verwendung der iCloud tatsächlich weniger problematisch, als bei MS365? 
 @57b43f54 
Bestellt man einen FireTV von Amazon, so scheint dieser über eine eindeutige Identifikation direkt mit dem Kundenkonto verknüpft zu sein. Man kann sich ohne Eingabe eines Nutzernamens oder Passwortes in sein Amazon Konto direkt einloggen. 

Ist die datenschutzfreundliche Nutzung des FireTV unter diesem Aspekt mit deinen Tipps aus dem Artikel überhaupt möglich? 
 @57b43f54 Siehst Du eine Möglichkeit, öffentliche Dienste für Bürger:innen zu digitalisieren, ohne (zentrale) digitale ID? 
 @57b43f54 Bietet der regelmäßige Wechsel von Passwörtern einen Sicherheitsvorteil? 
 @57b43f54 denkst du darüber nach als alternative zu netguard (das möglicherweise sehr bald keine weiteren updates erhalten wird) einen test zu RethinkDNS zu veröffentlichen? 
 @57b43f54 Ist das Sicherheitsrisiko ein Google Pixel mit CalyxOS weiter zu benutzen, nachdem es keine Firmware-Updates mehr vom Hersteller gibt, als hoch einzuschätzen? 

Kernel- und Betriebssystem-Updates erfolgen weiterhin rel. zeitnah. 
 @57b43f54 macht es sicherheitstechnisch WIRKLICH einen Unterschied, ob ich Arbeitsmails mit Outlook für Windows (auf dem vom AG gestellten Rechner) oder Outlook für Mac (eigener Rechner) verschicke? Detto MS Teams Calls & Chat... 
 @57b43f54 PiHole: Port 53 für Clients sperren oder nicht? 
 @57b43f54 Ist für Mac Nutzer die Verwendung des integrierten Passwortmanagers empfehlenswert? 
 @57b43f54

Gibst du Geld für Software aus? 
 @57b43f54 Ist folgender crontab Eintrag korrekt, um Daten regelmäßig vom RAM auf die SD-Karte zu schreiben, wenn man Log2Ram nicht verwendet (natürlich ohne eckige Klammern]?:

[at]reboot tmpfs /tmp tmpfs defaults,noatime,nosuid,size=100m 0 0
[at]reboot tmpfs /var/log tmpfs defaults,noatime,nosuid,mode=0755,size=100m 0 0

 #pihole 
 @57b43f54
Kann man die AusweisApp2 und die online Ausweisfunktion im großen und ganzen sicher nutzen? 
 @57b43f54 Würdest du eine Wireguard VPN Verbindung in ein heimnetz mit sehr gut gepflegtem pihole, der Nutzung von netguard vorziehen? 
 @57b43f54 Kannst du AdGuard Home als Alternative zu Pi-hole empfehlen? 
 @57b43f54
Als Normalo, der _nichts zu verbergen hat_, reicht es, Mails mit Posteo zu versenden oder und _jetzt kommt die ja-nein-Frage_ brauche ich mehr Verschlüsselung? 
 @57b43f54 schreibst du etwas zu Motel One bzw. Alphv und der Ransomware und dem Schutz dagegen? 
 @57b43f54 greifen die großen bekannten Apps unter iOS weniger Daten ab als unter Android?
(Ich meine nicht innerhalb der App, sondern das drum rum, also z.B. welche anderen Apps installiert sind, wann sie benutzt werden, Zwischenablage auslesen, Geräte im WLAN suchen usw.) 
 @57b43f54 ist die security.txt eine sinnvolle Maßnahme? 
 @57b43f54 Erachtest du den Einsatz von UEFI Secure Boot mit eigenen Keys (PK, KEK, DB) und Entfernen der Hersteller-/Microsoft-Keys zum Absichern des Bootvorgangs für sinnvoll? 
(So habe ich es zumindest bei meinem ThinkPad umgesetzt und frage mich, ob ich nicht ein wenig zu paranoid bin. ^^) 
 @57b43f54 ist der Passwortmanager von Firefox sicher? Wenn man den auch über die mozilla cloud syncd? 
 @57b43f54 Hälst du persönlich unsere Gesetzgebung für ausreichend um Cyberkriminalität zu verfolgen, oder brauchen wir eine Erweiterung wie z.B. die Chatüberwachung?
Bitte die gelebte Praxis und Überlastung von Polizei und Co außer acht lassen.
Rechtsgrundlage aktuell ausreichend ja/nein? 
 @57b43f54 Hat Cybersecurity viel mit Datenschutz zu tun? 
(So weniger Daten vorhanden sind, so weniger können missbraucht/geklaut werden?!) 
 @57b43f54 Hältst du das Benutzen eines eher kleinen Webservers, wie z.b. Caddy (https://caddyserver.com) für ein unnötiges Sicherheitsrisiko? 
 @57b43f54
Sollte ich Heimnetzdienste (diverse Webanwendungen in Docker Containern) mit TLS sichern, wenn ich via dyndns+wireguard von außen darauf zugreifen möchte? Oder reicht der VPN Tunnel als Schutz? 
 @57b43f54 Moin.
Hat du bei dir aus der Liste der vorinstallierten vertrauenswürdigen CA-Zertifikate welche entfernt? 
 @57b43f54 was für Push Dienste außer Google gibt es für iOS und Android? Viele Argumentieren damit das Google der einzige wäre der zuverlässige Ergebnisse liefert. 
 @57b43f54 Ist Hardware-Verschlüsselung einer SSD sinnvoll?

Hab im Hinterkopf, dass die Backdoors haben (können), bin mir aber unsicher, ob die Info veraltet ist. 
 @57b43f54 
Schönen Sonntag!
Android mit root.
Würdest du trotzdem AdGuard nutzen und auf AFWall+ verzichten? 
 @57b43f54 
ich finde leider nichts über tutanota. ist das ein, unter datenschutzgesichtspunkten, empfehlenswerter email-dienst?
danke 
 @57b43f54 Sollte ich statt WhatsApp per SMS mit anderen, nicht via sicheren und Datenschutz-respektierenden Messenger erreichbaren Personen, kommunizieren? 
 @57b43f54
Ist das Kanzler Smartphone sicher oder wird es immer noch von Freunden und Nicht-Freunden abgehört? 
 @57b43f54 Ist der Zugriff auf ChatGPT4 über deren API (wie es diverse Schul-KI-Anbieter realisieren) privatssphärenfreundlich? 
 @57b43f54 
Ist Bitwarden sicher genug (sicheres Passwort und 2FA vorausgesetzt), um sensible Passwörter dort zu speichern (Mailaccount etc.)? 
 @57b43f54 Benutze GrapheneOS mit installiertem Playstore. Gibt es eine Möglichkeit, den Google Account nur im Playstore sichtbar zu machen? Benutze Google Photos (ja, leider für mich erforderlich) und mir wird der Google Account in der App angezeigt. Ich hab mich zwar ausgeloggt, habe aber Angst, dass ich aus Versehen auf den Login Knopf drücke und dann alles mit Google synchronisiert wird. Gibt es eine Möglichkeit, Google Photos den Zugriff auf den hinterlegten Google Account zu verwehren? 
 @57b43f54 Bei Google Workspace for Education gibt es die kostenlose Variante, bei der die Daten überall gespeichert werden, z.B. auch in Amerika. Man kann aber auch die Bezahlvariante nehmen und dann Speicherung in Europa wählen. Ist das wirklich sicherer? Kann nicht das FBI z.B. genauso Einsicht fordern? 
 @57b43f54 Gibt es sowas wie einen (kategorischen) Softwareüberblick über mobile Webanwendungen und Apps die mit 2FA gesichert werden können (und wie das geht)? 
 @57b43f54 Kennen Sie eine datenschutzkonforme Tastaturkombination aus mobilem Keyboard und einem besonders eleganten und eloquenten deutschen Dictionary, was nicht durch irgendwas beeinflusst werden kann? 
 @57b43f54 wirst du dir in Zukunft auch RethinkDNS anschauen? 
 @57b43f54 
Laut Deiner Angabe vor gut 2 Jahren [hier](https://www.kuketz-blog.de/auswahl-von-online-shops-dienstleistern-und-versicherungen-digitaler-schutzschild-teil13/) hast Du Dich für die hkk als Krankenkasse entschieden.
Kannst Du die hkk (auch aktuell noch) für einen Elternteil mit mitversichertem Säugling/Kleinkind empfehlen? 
 @57b43f54 
Kann ich das iPhone daran hindern, einen Geräteidentifizierer zu senden?
Mcadresse oder Werbe-ID? 
 @57b43f54 
Nutzt du den Fingerscanner beim PW Manager?