Oddbean new post about | logout

Notes by Mike Kuketz 🛡 | export

 Welches Thema interessiert euch im Bereich #Sicherheit und #Datenschutz besonders? Gibt es einen Wunsch für ein Tutorial? Dann nutzt die Gelegenheit und macht Vorschläge. Diese bespreche ich dann mit @92644472 und wir schauen, ob und welche Themen wir näher beleuchten. 🔎

#followerpower #themen #blog 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv nostr:npub1sx6hjjgrnhze62zm... 
â–² â–¼
 @4ea3bc10 @81b57949 Nein, das geht nicht gleichzeitig. Die DNS-Anfragen gehen dann durch das VPN zu Mullvad.

Aber die Briten ja auch Werbeblocker-DNS an, die man über das VPN erreichen kann. 
 Kurze Info in eigener Sache. 

Ihr könnt den Blog ab sofort auch per Kreditkarte, Lastschrift, Giropay oder Wallet via Stripe unterstützen. Stripe erhebt dafür Gebühren, die von der Spende abgezogen werden. Besser und datenschutzfreundlicher: Eine dauerhafte Unterstützung per Bank-Überweisung.

Womöglich ist das für den ein oder anderen eine Alternative. Ich freue mich über eure Unterstützung! â¤

https://www.kuketz-blog.de/unterstuetzen/

#blog #support #spende #stripe 
 Re-Post, aber das ist einfach so wichtig!

Für Anfänger/Bequeme: Werbung und Tracker unter iOS/Android systemweit verbannen. Eine niederschwellige Anleitung, um endlich Ruhe zu haben - ohne viel tun zu müssen. Unbedingt empfehlenswert! 👇 

https://www.kuketz-blog.de/fuer-anfaenger-bequeme-werbung-und-tracker-unter-ios-android-systemweit-verbannen/

#android #ios #tracking #ads #werbung #dns #share #followerpower 
â–² â–¼
 Interessant: Notfall-Testmeldung kam auch auf meinem Android-Testhandy ohne SIM-Karte an.  ̶O̶Ì... 
â–² â–¼
 @92644472 Test iPhone mit WiFi-Verbindung ohne SIM-Karte: Keine Benachrichtigung. 
 Heute 11 Uhr bundesweiter Warntag. Prüft mal, ob das bei euch funktioniert - über welchen Weg auch immer.

#warntag #katwarn #nina #notfall #broadcast 
 Meine persönlichen Einstellungen/Konfiguration zu Thunderbird ist nun online! 📫📨

https://www.kuketz-blog.de/einstellungen/#thunderbird

#thunderbird #mozilla #konfiguration #aboutconfig #sicherheit #datenschutz #security #privacy 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv 

- Also nutzt du es auschl... 
â–² â–¼
 @1db6945f 

Ich wollte eigentlich nicht jede Einstellung erklären. Nur nochmal kurz: Resist-Fingerprinting deaktiviere ich unter anderem, weil er sich sonst die Custom-Zoom-Stufe einer Website nicht merkt. 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Ja, das ist mir natürlich ... 
â–² â–¼
 @1db6945f 

- Ich brauche keine Resist-Fingerprinting auf meinen privaten Seiten/Diensten.
- Ich benöige kein SafeBrowsing. Dafür gibt es Filterlisten und ublock Origin
- Ich nutze den externen Tor-Browser

Du siehst, immer individuell! 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Hey, ich hab mir mal deine ... 
â–² â–¼
 @1db6945f Bitte immer den Anwendungszweck im Blick behalten. Bei LibreWolf bspw. "Einsatzzweck: Aufruf lokaler und eigener Dienste/Domains (bspw. Kuketz-Forum)"

Ja, da speichere ich auch Passwörter, weil ich sonst damit keine anderen/unbekannten Seiten aufrufe. 
 Hinweis: Der FireTV hat als DNS-Fallback den Google-Server 8.8.8.8 hinterlegt. Dies kann man via ADB umstellen:

adb connect $IP:5555
adb shell
settings put global default_dns_server "$DNS_SERVER"

$IP und $DNS_SERVER mit den entsprechenden Werten eures Heimnetzwerkes befüllen. Danke für den Hinweis an einen Leser. Werde die Anleitung noch entsprechend erweitern.

https://www.kuketz-blog.de/datenschutzfreundliche-nutzung-von-amazon-fire-tv/

#firetv #dns #google #amazon #datenschutz 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv 

Warum denn nicht?

Nur so... 
â–² â–¼
 @81a7d10f Nein, ich werde nicht jede Einstellung kommentieren. ;-) 
 Ich dokumentiere immer alle Einstellungen, die ich bei Software verändere/anpasse. Zum Beispiel bei Thunderbird, Brave und Co. Das liegt bei mir lokal. Meine Idee ist nun: Das online im Blog zu dokumentieren. Was haltet ihr davon?

#einstellungen #sicherheit #datenschutz #security #privacy 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Uhm, das, in gleicher Konfi... 
â–² â–¼
 @2bb1fb00 Na dann hau mal rein. Vielleicht kannst du es nachstellen. 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv ich habe so ein setup nicht... 
â–² â–¼
 @5c2973d3 Ich habe einige Upstream DNS-Server ausprobiert, aber DNSoverTLS noch nicht deaktiviert. Kann ich ja mal machen zum Test. 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Hab das setup hier so auch ... 
â–² â–¼
 @09034208 Welche Fritz!OS Version? 
â–² â–¼
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv ich hab das ganze andersher... 
â–² â–¼
 @7ecd9bf4 Ja, ich weiß, dass es auch anders funktioniert. Es gibt da ganz unterschiedliche Varianten. Aber danach habe ich ja nicht gefragt. 😉 
 Pi-hole: Fritz!Box als Upstream DNS-Server erzeugt häufig SERVFAIL-Replys

https://www.kuketz-blog.de/pi-hole-fritzbox-als-upstream-dns-server-erzeugt-haeufig-servfail-replys/ 
â–² â–¼
 Also DNSSEC ist in Kombination mit Fritz!OS 7.57 definitiv broken. Bei den SERVFAIL-Meldungen bin ich mir noch unsicher. Es wird zwar als SERVFAIL angezeigt, jedoch scheint die Auflösung in die IP-Adresse dennoch zu funktionieren. 
â–² â–¼
 Habe den Beitrag aktualisiert. Entwarnung wegen der SERVFAIL-Meldungen. Aber keine Entwarnung wegen DNSSEC. Da hat AVM in Fritz!OS 7.57 offenbar einen Bock geschossen.

https://www.kuketz-blog.de/pi-hole-fritzbox-als-upstream-dns-server-erzeugt-haeufig-servfail-replys/ 
â–² â–¼
 nostr:npub1x92wyrd9vv6frj5uafp69znhstnpu5vjx45rp8a6xz8tcf7xv6dqfhnk6v nostr:npub1276r74yjdughqx9r... 
â–² â–¼
 @fcb230d6 @3154e20d @17e2b3de Ich werde überhaupt nicht getrackt von Google, nutze aber Android. Das geht mit Custom-ROMs wie #GrapheneOS. Auf dem Blog gibt es dazu relativ viel zu lesen. 

https://www.kuketz-blog.de/android-grapheneos-calyxos-und-co-unter-der-lupe-custom-roms-teil1/ 
Event not found
â–² â–¼
 @eaa2097b Ich stelle die selbst nicht um bei Brave. Wenn ich mir die genauer ansehe, sehe ich dazu auch keine Veranlassung bei einem "Surfbrowser". 
Event not found
â–² â–¼
 @4e7c97b6 @ba5fbfc7 Seht ihr bei eurer Config, welche Clients die Anfragen stellen im Log-File des Pi-hole? 
Event not found
â–² â–¼
 @eaa2097b Du kannst das zwar gerne umsetzen, aber ich möchte eine Warnung mitsenden: Die Quelle bzw. Chef-Koch ist absolut unseriös. Das einzige, durch was er sich in der Vergangenheit ausgezeichnet hat, waren Plagiate und Copy&Paste-Tipps.