Oddbean new post about | logout

Notes by Mike Kuketz 🛡 | export

 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Danke, danach bin ich ja au... 
 @26f27354 Ich habe nirgends etwas zu einem reboot-Befehl im Zusammenhang mit tmpfs geschreiben. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv ist die security.txt eine s... 
 @f234ca0a Kann man machen. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv greifen die großen bekannt... 
 @a379f4f5 Vergleichbar. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv schreibst du etwas zu Motel... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv
Als Normalo, der _nichts zu... 
 @7f41203a Korrekte und gut implementierte Krypto kann nie schaden. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Kannst du AdGuard Home als ... 
 nostr:npub1rmtwcz3tyfj2d2gc500dkml3n9sljyvxrsmdg6eql0jjgvnukupshej8gu
Für das #Xperia XZ2 Compac... 
 @d03f1b06 @139c75c1 Ja, nimm am besten das. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Würdest du eine Wireguard ... 
 @929170dd Nein. Mit NetGuard lässt sich fein granularer Filtern. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv
Kann man die AusweisApp2 un... 
 @876a6848 Kann dazu keine Einschätzung abgeben. Das würde einen ausführlichen Pentest benötigen. Vielleicht gibt ea dazu bereits Unterlagen. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Ist folgender crontab Eintr... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv

Gibst du Geld für Softwar... 
 @6932582a Ab und zu. Bspw. für den Erwerb einer Windows 10 Lizenz, zum Testen des Datensendeverhaltens. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Ist für Mac Nutzer die Ver... 
 @b645f097 Kann man machen. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv PiHole: Port 53 für Client... 
 @2527344c Ja und Nein. Das hängt vom individuellen Setup ab. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv macht es sicherheitstechnis... 
 @9c14c636 Das hängt mit den Sicherheitsmaßnahmen/Anforderungen des AG ab. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Ist das Sicherheitsrisiko e... 
 @700dd5b9 Das hängt von den Lücken ab. Grundsätzlich ist es natürlich besser, wenn möglichst alle Komponenten auf dem aktuellen Stand gehalten werden. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv denkst du darüber nach als... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Bietet der regelmäßige We... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Siehst Du eine Möglichkeit... 
 @15d00b39 Nicht mein Fachgebiet. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv 
Bestellt man einen FireTV ... 
 @c9676e5e Ja. Siehe Artikel. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv 
Offenbar ist die Verwendun... 
 @d61b41bb Kann ich dir nicht beantworten. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Ist die Nutzung vom Pi-hole... 
 @18edd6ba Nein. Nicht zwangsläufig. Wenn der Upstream-DNS-Anbieter die Daten vertrauenswürdig behandelt, dann ist das vergleichbar. Wer aber auf Nummer sicher gehen möchte kann bspw. unbound nutzen. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Hältst Du es für mit geri... 
 @5059169e In Kombination mit einem Browser (bswp. Firefox), der eine eigene Render-Engine mitbringt, ist das einigermaßen vertretbar - aber dennoch nicht sicher.

Kommt auch drauf an, um was für Websites es sich dabei handelt. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv "Krypto-Quatsch, Ransomware... 
 @17cca18a Wird es wohl, aber leicht wird es nicht. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv 
Sind die Kundendaten bei V... 
 @52ca6470 Keine Ahnung. Wie soll man solch eine Einschätzung ohne Pentest oder ähnliches treffen? Und was bedeutet, "so sicher wie sie sein sollten"? 😉 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv wenn ich emails mit blindco... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv dürfen Arztpraxen ungefrag... 
 @663b7f11  Doctolib agiert als Auftragsdatenverarbeiter. Daher sind Ärzte für die Einhaltung der Datenschutzrichtlinien beim Einsatz des Dienstes verantwortlich.

Wenn die Ärzte für die Versendung der Nachrichten einen Auftragsverarbeiter einsetzen, müssen sie über den Einsatz des Auftragsverarbeiters auch in ihrer Datenschutzinformation informieren. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv ist apples ios das Datensch... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv 

Ist gesetzeskonformes Ver... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv wird es Berichte oder Tests... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv gibt es bald einen Test zu ... 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Gibt es ein Betriebssystem ... 
 Heute ist »Ask me a question!«. Stellt mir eure Frage aus dem Themenbereich IT-Sicherheit oder Datenschutz. Ich antworte mit Ja/Nein oder enthalte mich. Regeln:
- Jeder darf eine Frage stellen
- Die Frage muss aus dem Themenbereich IT-Sicherheit oder Datenschutz stammen
- Formuliert die Frage so, dass diese mit einem Ja/Nein beantwortet werden kann
- Nur am 01.10.2023
- Nur im #Fediverse

#Share and #Follow! ❤ 
 Nutzt hier jemand den E-Mail-Server Exim? Dann mal bitte fix Updates einspielen. 🔥

https://www.heise.de/news/Kritische-Luecke-im-Mailserver-Exim-9321943.html

#exim #sicherheit #security #vulnerability #schwachstelle 
 Lesenswert dazu: Kommentar vom Exim-Team 👇

https://seclists.org/oss-sec/2023/q3/254 
 Ich bin endlich mal dazu gekommen, alle Links zu Twitter/X vom Blog zu entfernen. Die Plattform ist tot bzw. wird lediglich noch von Zombies und Bots besucht. 😉 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv ach so, dachte nur, dass ic... 
 @f72432a7 Ne, das ist im unbound-Paket (Debian Bullseye) standardmäßig aktiv. Man kann es rein nehmen, ist dann nur redundant. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv ist bei mir so ziemlich ide... 
 @f72432a7 Ja, das ist Default an. Muss man nicht aktivieren in dem Fall. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv das mit Uhrzeit hat mich da... 
 @67b7e4e9 Eigentlich trivial. Dennoch ist das Netz gefühlt voll von diesem Problem. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Gibt es diese auch irgendwo... 
 @af8613fb Nein, die werde ich nicht öffentlich stellen. 
 Meine Domain-Blocking-Liste für Domains, die direkt vom E-Mailserver abgelehnt werden, ist unglaublich lang. Diese ganzen Marketing-Klitschen, die den Blog als Werbeplattform für ihren Müll missbrauchen wollen, sind unglaublich nervig. 🤮

#spam #marketing #bullshit

https://f2.tchncs.de/media_attachments/files/111/147/681/877/147/299/original/c53c16cdb6a1972c.png 
 Ich halte ja Versuche, Microsoft-Produkte über Verträge datenschutzkonform nutzbar zu machen, für absolut unsinnig. Das ist so, als würde man versuchen, ein Sieb als Wasserdicht zu verkaufen - weil es vertraglich so vereinbart wurde. Was zählt sind Fakten und die lassen sich nicht aus Verträgen entnehmen, sondern bei der Prüfung des Produkts in der Praxis. Aber anstatt das zu tun, werden Juristen engagiert, die das Produkt dann auf dem Papier datenschutzschonform aussehen lassen. 🤦‍♂️ 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv pihole ist naja. Liefert me... 
 @3ee3dee9 Artikel lesen würde helfen. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Bei aller Antipathie MS und... 
 @71ac5865 Berufsbedingt habe ich leider genug mit MS zu tun. 
 Wer 2023 immer noch mit #Microsoft in seinem Unternehmen plant, dem sei gesagt: Der Maschinenraum dieser »Titanic« ist bereits voll Wasser gelaufen. Die Datenschützer & Sicherheitsexperten haben schon unzählige Male oben im Tanzsaal Alarm geschlagen. Aber dort wird noch Champagner getrunken, die Kapelle spielt irgendwas. Die hören nicht, dass das Ganze untergeht. 🌊

#sicherheit #datenschutz #security #privacy

https://f2.tchncs.de/media_attachments/files/111/136/635/738/246/723/original/663a4e56fc4378e5.png 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv 
Funktioniert super. Leider... 
 @13998803 

sudo nano /etc/pihole/pihole-FTL.conf

#; IP addresses older than the specified number of days are removed from database | Default: 365
MAXDBDAYS=30 
#; How often do we store queries in FTL's database [minutes] | Default: 1.0
DBINTERVAL=60 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv 
Vielen Dank! Ist in dem Se... 
 @494c8e43 Nein. Da muss man noch mehr tun. 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv und wie immer fehlt für An... 
 @d396e5dc Das mit den Updates ist ein guter Punkt - wird dann bei einem anstehenden Update beleuchtet. 😸 
 Einrichtung eines Pi-hole als werbe- und trackerfreies DNS-Filter-System im Heimnetzwerk, inklusive Installation, Konfiguration und Anpassungen. 👇 

Zielgruppe: Einsteiger bis Fortgeschrittene. Bitte teilen! 

https://www.kuketz-blog.de/pi-hole-einrichtung-und-konfiguration-mit-fritzbox-adblocker-teil1/

#pihole #adblock #werbung #tracker #raspberrypi #tracking #datenschutz #dsgvo #ttdsg 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv Ja? also nochmal:
normalerw... 
 @b08773eb Was genau ist dein Bedenken? Kannst du das etwas mehr ausführen? 
 nostr:npub1jfjygukdyqlf2jcm6m9qkj4wmaree32m8cwgg98z0nfcy9kk8hjqq523us nostr:npub1276r74yjdughqx9r... 
 @bc5b98ee @92644472 Zum Thema VPN gibt es bereits genug auf dem Blog. Einfach Suchen und mal einen Blick in die Empfehlungsecke werfen.

https://www.kuketz-blog.de/empfehlungsecke/ 
 nostr:npub1276r74yjdughqx9rgtwtcsdw8quetk6tam89jn07qg2zsk0un64qzfuhkv nostr:npub1jfjygukdyqlf2jcm... 
 @6d7fd346 @92644472 Mal hier den Punkt "4.3 Aktivierung Netzwerkschnittstelle" lesen.

Hint: Nicht möglich für einige Dienste/Services. 
 Welches Thema interessiert euch im Bereich #Sicherheit und #Datenschutz besonders? Gibt es einen Wunsch für ein Tutorial? Dann nutzt die Gelegenheit und macht Vorschläge. Diese bespreche ich dann mit @92644472 und wir schauen, ob und welche Themen wir näher beleuchten. 🔎

#followerpower #themen #blog 
 (1) Soso, nachgemachte Adidas-Jacken, GUCCI-Taschen und LEGO-Steine gelten als verbotene Fälschu... 
 @malter365@mastodontech.de Liebe Leute. Bitte so einen Unsinn einfach ignorieren. Das ist reine Provokation. Das Blockieren solcher Profile ist ein erster Schritt. 
Event not found
 @ea16b699 Hab es korrigiert. War verrutscht beim Kopieren. 
Event not found
 @cac65f19 Der Pi Zero hat leider keine Ethernet-Port, sondern "nur" WIFI. Ging dann alles über WIFI? 
Event not found
 @b08773eb Client stellt DNS-Anfrage an den Pi-hole. Der Pi-hole leitet die Anfrage an die Fritz!Box weiter. Diese fragt anschließend einen Upstream-DNS per DoT an. Wo siehst du in dem Szenario nun ein Problem?