kuketzblog, German
@kuketzblog@social.tchncs.de avatar

Heute ist »Ask me a question!«. Stellt mir eure Frage aus dem Themenbereich IT-Sicherheit oder Datenschutz. Ich antworte mit Ja/Nein oder enthalte mich. Regeln:

  • Jeder darf eine Frage stellen
  • Die Frage muss aus dem Themenbereich IT-Sicherheit oder Datenschutz stammen
  • Formuliert die Frage so, dass diese mit einem Ja/Nein beantwortet werden kann
  • Nur am 01.10.2023
  • Nur im

and ! ❤

chbmeyer,
@chbmeyer@digitalcourage.social avatar

@kuketzblog
Offenbar ist die Verwendung von AppleID und iCloud mit schulischen 1:1 oder "shared iPads" auf dem Vormarsch.

Stichwort: "Datenverarbeitung zu eigenen Zwecken" durch Apple.

Weil es sehr oft behauptet wird:
Sind die Telemetriedaten bei iPads und die Verwendung der iCloud tatsächlich weniger problematisch, als bei MS365?

kuketzblog,
@kuketzblog@social.tchncs.de avatar

@chbmeyer Kann ich dir nicht beantworten.

chbmeyer,
@chbmeyer@digitalcourage.social avatar

@kuketzblog 👍 🤔 🤯

markusm1966,

@kuketzblog
Moin, macht es Sinn, einen Malware-Scanner (Hypatia) zu installieren?

AlpineI,
@AlpineI@mastodon.social avatar

@kuketzblog Also die erste Antwort hat mir sehr gut gefallen, vielen Dank nochmals. Falls noch Platz für eine 2. Frage ist; Ist es generell eine schlechte Idee homomorphische Verschlüsselung über mehrere Datenbanken/eine Cloud zu packen, da ein kompromitiertes Passwort reicht, um das ganze System unsicher zu machen? Hab ich da was übersehen ja/nein?

ab,

@kuketzblog
Nutzt du den Fingerscanner beim PW Manager?

kuketzblog,
@kuketzblog@social.tchncs.de avatar

@ab Nein.

Erutario,

@kuketzblog
Kann ich das iPhone daran hindern, einen Geräteidentifizierer zu senden?
Mcadresse oder Werbe-ID?

kuketzblog,
@kuketzblog@social.tchncs.de avatar

@Erutario Die MAC-Adresse des Geräts wird nicht versendet bzw. iOS gibt auf Anfrage einer App nicht die MAC-Adresse des Geräts zurück. Gegen das Versenden von Werbe-ID und Co. kann man sich wie folgt einfach behelfen: 👇

https://www.kuketz-blog.de/fuer-anfaenger-bequeme-werbung-und-tracker-unter-ios-android-systemweit-verbannen/

Erutario,

@kuketzblog Danke für die Antwort.

In mir bleibt die Frage, woher mehrere „Anbieter“ mir schreiben konnten, dass von einem neuen Gerät aus auf meinen Account bei dem Anbieter zugegriffen wurde - offenbar hatten sie erkannt, dass ich mein Handy gewechselt hatte.
Wenn es denn nicht die mac Adresse war.

Zusätzlich Dankeschön für den Tipp

kuketzblog,
@kuketzblog@social.tchncs.de avatar

@Erutario Gibt ja noch andere Identifier. Der User-Agent ist meist schon ausreichend.

FreeSoul,

@kuketzblog
Laut Deiner Angabe vor gut 2 Jahren hier:
https://www.kuketz-blog.de/auswahl-von-online-shops-dienstleistern-und-versicherungen-digitaler-schutzschild-teil13/
hast Du Dich für die hkk als Krankenkasse entschieden.
Kannst Du die hkk (auch aktuell noch) für einen Elternteil mit mitversichertem Säugling/Kleinkind empfehlen?

kuketzblog,
@kuketzblog@social.tchncs.de avatar

@FreeSoul Ich kenne die Zusatz-Leistungen für Kinder nicht. Kann ich nicht beurteilen.

lukasp,
@lukasp@social.tchncs.de avatar

@kuketzblog wirst du dir in Zukunft auch RethinkDNS anschauen?

kuketzblog,
@kuketzblog@social.tchncs.de avatar

@lukasp Vielleicht.

superpc_blondie,

@kuketzblog Kennen Sie eine datenschutzkonforme Tastaturkombination aus mobilem Keyboard und einem besonders eleganten und eloquenten deutschen Dictionary, was nicht durch irgendwas beeinflusst werden kann?

Musteden,

@kuketzblog
Bisher ohne Smartphone und fast googlefrei gelebt.
Eine App brauche ich jetzt, diese nur in den 2 Stores zu haben, für die ich keinen account habe und will.
Frage: Ist Folgendes technisch möglich und einigermaßen datensparsam: Gebrauchtes Android-Phone, kaufen, plattmachen, App mit fremdem Account mit Aurora installieren, anschließend ohne Sim-Karte nur über W-LAN und nur für diese App nutzen, ansonsten aus. Beim Anbieter jeder nicht gewünschten Datennutzung widersprechen?

kuketzblog,
@kuketzblog@social.tchncs.de avatar

@Musteden Klar ist dies möglich. Aber ob das sinnvoll ist, kann ich aufgrund der Infos kaum beantworten.

kuehn,
@kuehn@bildung.social avatar

@kuketzblog Bei Google Workspace for Education gibt es die kostenlose Variante, bei der die Daten überall gespeichert werden, z.B. auch in Amerika. Man kann aber auch die Bezahlvariante nehmen und dann Speicherung in Europa wählen. Ist das wirklich sicherer? Kann nicht das FBI z.B. genauso Einsicht fordern?

kuketzblog,
@kuketzblog@social.tchncs.de avatar
max6361262,

@kuketzblog Benutze GrapheneOS mit installiertem Playstore. Gibt es eine Möglichkeit, den Google Account nur im Playstore sichtbar zu machen? Benutze Google Photos (ja, leider für mich erforderlich) und mir wird der Google Account in der App angezeigt. Ich hab mich zwar ausgeloggt, habe aber Angst, dass ich aus Versehen auf den Login Knopf drücke und dann alles mit Google synchronisiert wird. Gibt es eine Möglichkeit, Google Photos den Zugriff auf den hinterlegten Google Account zu verwehren?

kuketzblog,
@kuketzblog@social.tchncs.de avatar

deleted_by_author

  • Loading...
  • max6361262,

    @kuketzblog Das war die erste Amtshandlung, die ich nach der Installation gemacht habe. Die App hat nur Zugriff auf die Bilder mittels Storage Scopes. Trotzdem kommuniziert das leider irgendwie mit den Google Services. Wenn ich mich im Playstore anmelde, wird der Acc leider systemweit angezeigt. Sich im Playstore abzumelden ist ja leider keine Option, da dann keine (Sicherheits-)Updates für die Apps mehr kommen

    kirtap,

    @kuketzblog
    Ist Bitwarden sicher genug (sicheres Passwort und 2FA vorausgesetzt), um sensible Passwörter dort zu speichern (Mailaccount etc.)?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @kirtap Wenn, dann würde ich es selbst hosten. Ist das aus irgendwelchen Gründen nicht möglich, dann würde ich einen lokalen Passwort-Safe nutzen und diesen bspw. wie Syncthing synchron halten.

    https://www.kuketz-blog.de/empfehlungsecke/#passwort-manager

    https://www.kuketz-blog.de/syncthing-keepass-datenbank-zwischen-pc-und-android-synchronisieren-passwoerter-teil3/

    mpblkclp,

    @kuketzblog Ist der Zugriff auf ChatGPT4 über deren API (wie es diverse Schul-KI-Anbieter realisieren) privatssphärenfreundlich?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @mpblkclp Egal wie man auf Chat-GPT zugreift, muss man sich bewusst sein, dass alle Eingaben dort von der KI verarbeitet werden.

    eduX,

    @kuketzblog
    Ist das Kanzler Smartphone sicher oder wird es immer noch von Freunden und Nicht-Freunden abgehört?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @eduX Ich kenne sein Gerät nicht.

    vAro,

    @kuketzblog Sollte ich statt WhatsApp per SMS mit anderen, nicht via sicheren und Datenschutz-respektierenden Messenger erreichbaren Personen, kommunizieren?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @vAro Eigene Entscheidung. Ich mache es so, ja.

    koenigsweg,

    @kuketzblog
    ich finde leider nichts über tutanota. ist das ein, unter datenschutzgesichtspunkten, empfehlenswerter email-dienst?
    danke

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @koenigsweg Nein, nicht unbedingt. Kommt auf die Anforderungen an.

    Hier einige Empfehlungen: https://www.kuketz-blog.de/empfehlungsecke/#email-anbieter

    98e028dw,

    @kuketzblog
    Schönen Sonntag!
    Android mit root.
    Würdest du trotzdem NetGuard nutzen und auf AFWall+ verzichten?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @98e028dw Ja.

    raffael,

    @kuketzblog Ist Hardware-Verschlüsselung einer SSD sinnvoll?

    Hab im Hinterkopf, dass die Backdoors haben (können), bin mir aber unsicher, ob die Info veraltet ist.

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @raffael Kann sinnvoll sein. Ich nutze jedoch lieber Softwarelösungen.

    fleck,
    @fleck@social.tchncs.de avatar

    deleted_by_author

  • Loading...
  • kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    deleted_by_author

  • Loading...
  • fleck,
    @fleck@social.tchncs.de avatar

    @kuketzblog ja/nein naja dann ziehe ich die Frage zurück und Empfehlungsecke kennen schon viele und trifft für iOS, oft nicht zu. 🤷‍♂️

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @fleck Gibt für iOS auch keine Alternative.

    fab,

    @kuketzblog Moin.
    Hat du bei dir aus der Liste der vorinstallierten vertrauenswürdigen CA-Zertifikate welche entfernt?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @fab Es gibt viele solcher Listen. Im Browser, System etc.

    Nein, habe ich aktuell nicht. Früher ja.

    daba,

    @kuketzblog
    Sollte ich Heimnetzdienste (diverse Webanwendungen in Docker Containern) mit TLS sichern, wenn ich via dyndns+wireguard von außen darauf zugreifen möchte? Oder reicht der VPN Tunnel als Schutz?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @daba Im Grunde genügt VPN. Im Zuge von Zero Trust, könnte aber auch alles noch mit TLS abgesichert werden - auch im internen Netz.

    https://de.wikipedia.org/wiki/Zero_Trust_Security

    copperhead,
    @copperhead@social.tchncs.de avatar

    @kuketzblog Hältst du das Benutzen eines eher kleinen Webservers, wie z.b. Caddy (https://caddyserver.com) für ein unnötiges Sicherheitsrisiko?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @copperhead Nicht zwangsläufig. Kommt auf die Pflege und das Können der Entwickler an.

    conner5,

    @kuketzblog Hat Cybersecurity viel mit Datenschutz zu tun?
    (So weniger Daten vorhanden sind, so weniger können missbraucht/geklaut werden?!)

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @conner5 Wenn du mit Cybersecurity IT-Sicherheit meinst, dann ja.

    conner5,

    @kuketzblog Genau :)

    deepwater,

    @kuketzblog Hälst du persönlich unsere Gesetzgebung für ausreichend um Cyberkriminalität zu verfolgen, oder brauchen wir eine Erweiterung wie z.B. die Chatüberwachung?
    Bitte die gelebte Praxis und Überlastung von Polizei und Co außer acht lassen.
    Rechtsgrundlage aktuell ausreichend ja/nein?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @deepwater Ausreichend.

    johannes_lime,

    @kuketzblog ist der Passwortmanager von Firefox sicher? Wenn man den auch über die mozilla cloud syncd?

    kuketzblog,
    @kuketzblog@social.tchncs.de avatar

    @johannes_lime Für sensible Passwörter würde ich den Passwort-Safe im Browser nicht nutzen.

  • All
  • Subscribed
  • Moderated
  • Favorites
  • fediverse
  • thenastyranch
  • DreamBathrooms
  • tacticalgear
  • magazineikmin
  • khanakhh
  • everett
  • Youngstown
  • mdbf
  • slotface
  • rosin
  • ethstaker
  • InstantRegret
  • kavyap
  • ngwrru68w68
  • megavids
  • cisconetworking
  • cubers
  • osvaldo12
  • modclub
  • GTA5RPClips
  • tester
  • Durango
  • provamag3
  • anitta
  • Leos
  • normalnudes
  • JUstTest
  • lostlight
  • All magazines