jschauma, to sysadmin
@jschauma@mstdn.social avatar

Hey Fediverse! The Spring semester is about to start, and I'll be teaching System Administration again:

https://stevens.netmeister.org/615/

Topics covered include: basic operating system & filesystem concepts, software installation & package management, config management, automation, tools development, TCP/IP networking, common services, system security.

All lectures are online as free videos; if you'd like to follow along, here's the playlist for Week 1:

https://www.youtube.com/playlist?list=PLDadzdouM0VCV7tjurqM8FHY6APK9wvJl

jschauma,
@jschauma@mstdn.social avatar

After this week's Spring Break, we return in my class to dive into .

We start with an overview of the ecosystem consisting of MUAs, MTAs, MDAs, Access Agents, and tcpdump a simple manual SMTP session over telnet. We then talk about STARTTLS, MTA-STS and , before diving into defenses, including , , and , all with practical examples, tracking lookups and traffic on the sender and receiver.

Video lectures here:
https://youtu.be/Ai8rjqelwsI?si=7_4JnfwHwvFDShx_

mybarkingdogs, to Wisconsin
@mybarkingdogs@freeradical.zone avatar

#Dane, #Jefferson, #Rock, #Wisconsin: National Weather Service: #TORNADO WARNING in this area until 11:15 PM CDT. Take shelter now in a basement or an interior room on the lowest floor of a sturdy building. If you are outdoors, in a mobile home, or in a vehicle, move to the closest substantial shelter and protect yourself from flying debris. Check media. Source: NWS Milwaukee/Sullivan WI

#WiWx #TornadoWarningRelay

mybarkingdogs, to Wisconsin
@mybarkingdogs@freeradical.zone avatar

#Dane, #Dodge, #Green, #Jefferson, #Rock; #Waukesha, #Wisconsin: National Weather Service: SEVERE THUNDERSTORM WARNING in effect for this area until 10:00 PM CDT for DESTRUCTIVE 80 mph winds. Take shelter in a sturdy building, away from windows. Flying debris may be deadly to those caught without shelter

THIS IS AN EXTREMELY DANGEROUS SITUATION. Storms are producing wide wind damage similar to a derecho. Treat this storm like a big #tornado!

#WiWx #TornadoWarningRelay

zash, to random

As of last night trunk now supports authentication natively for both incoming and outgoing server-to-server connections! 🎉

m10, to dnb Polish
@m10@101010.pl avatar

Złe wieści gospodarcze z Pekinu

Dochód narodowy brutto na mieszkańca Chin liczony w USD spadł w 2023 roku po raz pierwszy od 29 lat, jak pokazują opublikowane wczoraj dane Narodowego Biura Statystycznego.

https://wp.me/p3fv0T-g6R

mybarkingdogs, to Columbia
@mybarkingdogs@freeradical.zone avatar

#Columbia, #Dane, #Dodge, #Wisconsin: National Weather Service: #TORNADO WARNING in this area until 8:30 PM CDT. Take shelter now in a basement or an interior room on the lowest floor of a sturdy building. If you are outdoors, in a mobile home, or in a vehicle, move to the closest substantial shelter and protect yourself from flying debris. Check media. Source: NWS Milwaukee/Sullivan WI

#WiWx #TornadoWarningRelay

mybarkingdogs, to Wisconsin
@mybarkingdogs@freeradical.zone avatar

#Dane, #Jefferson, #Wisconsin: National Weather Service: #TORNADO WARNING in this area until 11:15 PM CDT. Take shelter now in a basement or an interior room on the lowest floor of a sturdy building. If you are outdoors, in a mobile home, or in a vehicle, move to the closest substantial shelter and protect yourself from flying debris. Check media. Source: NWS Milwaukee/Sullivan WI

#WiWx #TornadoWarningRelay

1Sauerlaender, to Flowers

Clustered bellflower (Campanula glomerata).
(May 2024)
(Foto: © Rüdiger Benninghaus)
, , , 's_blood, ,

m10, to hongkong Polish
@m10@101010.pl avatar

Chińskie giełdy przestaną podawać obroty w czasie rzeczywistym

Dzienne dane będą nadal dostępne po zamknięciu rynków, ale w realiach politycznych ChRL musi to budzić obawy o przejrzystość informacji.

https://wp.me/p3fv0T-gh0#Chiny

cstrotm, to email
@cstrotm@mastodon.social avatar

Be aware DANE users — Viktor Dukhovni writes:

The ensuing conversation on the LE forum uncovered a second potential future incompatibility to plan for:

https://community.letsencrypt.org/t/short-chain-and-dane/208422/8?u=ietf-dane

Let's Encrypt are apparently also planning to randomise the choice of intermediate issuer CA used with each renewal. Instead of consistently
using say "R3", they'll randomly choose one of R3/R4/E1/E2.

(Source:
https://www.mail-archive.com/postfix-users@postfix.org/msg100537.html)

shaft, to random
@shaft@piaille.fr avatar

Anyone from around here? validation is broken for www.ripe.net :/

$ gnutls-cli --dane www.ripe.net:443
...

  • Status: The certificate is trusted.
  • DANE: Verification failed. CA constrains were violated.

(Remember that is innocent)

KrzysztofKolacz, to ai Polish

Użytkownicy usług Meta, m.in. Facebooka, mogą teraz usunąć niektóre dane osobowe, które firma wykorzystuje do szkolenia generatywnej sztucznej inteligencji.

Meta zaktualizowała w tym tygodniu centrum pomocy Facebooka, uwzględniając w niej formularz zatytułowany „Prawa osoby, której dotyczą dane generatywnej sztucznej inteligencji”, który umożliwia użytkownikom „przesyłanie żądań związanych z informacjami stron trzecich (nasze dane osobowe); wykorzystywanymi do szkolenia generatywnej sztucznej inteligencji”.

Firma dodała narzędzie umożliwiające złożenie takowej rezygnacji i daje nam możliwość zmiany lub usunięcia wszelkich danych osobowych, które zostały uwzględnione na samej platformie, ale także u różnych partnerów Facebooka. W praktyce jest to np. każdy portal czy usługa, do której zalogowaliście się używając Facebooka. W ten sposób Meta, nawet jeżeli bezpośrednio na Facebooku nie podaliście Waszych danych, ale np. podaliście w usłudze do rezerwacji hoteli – ma Wasze dane i może nimi trenować AI.

Co ciekawe formularz nie uwzględnia aktywności użytkownika w usługach Meta, niezależnie od tego, czy są to komentarze na Facebooku, czy zdjęcia na Instagramie, więc możliwe jest, że firma potencjalnie nadal będzie wykorzystać takie dane (uznając je za własne) do trenowania swoich modeli AI.

Choć firma zapewnia, że wdrażany właśnie najnowszy model językowy firmy Llama 2 „nie został przeszkolony w zakresie danych użytkowników Meta, a firma nie uruchomiła jeszcze żadnych funkcji AI w jej systemach”, raczej wiemy jak należy podchodzić do takich deklaracji.

Podobnie jak wiele innych firm technologicznych, w tym Microsoft, OpenAI i Google Alphabet, Meta gromadzi ogromne ilości danych stron trzecich w celu trenowania swoich modeli i powiązanego oprogramowania AI.

Jak usunąć niektóre dane z Facebooka wykorzystywane do szkolenia AI?

  1. Przejdź do formularza.
  2. Wybierz jedną z 3 opcji, które według Meta „najlepiej opisują Twój problem lub sprzeciw”:
    1. Chcę uzyskać dostęp, pobrać lub skorygować wszelkie informacje osobiste od podmiotów zewnętrznych użyte przez generatywną sztuczną inteligencję.
    2. Chcę usunąć wszelkie informacje osobiste od podmiotów zewnętrznych użyte przez generatywną sztuczną inteligencję.
    3. Chcę zgłosić zastrzeżenie lub ograniczenie dotyczące przetwarzania moich informacji osobistych od podmiotów zewnętrznych użytych przez generatywną sztuczną inteligencję.
    4. Trzecia opcja jest przeznaczona dla osób, które „mają inny problem” (ang. “I have a different issue.”, które nie zostało przetłumaczone w polskiej wersji formularza).

Po wybraniu jednej z trzech opcji użytkownicy będą musieli przejść test bezpieczeństwa, aby wysłać formularz i wg danych z sieci, posiada on wiele błędów, które często uniemożliwiają wysłanie wypełnionego zgłoszenia.

Podobno już to zgłoszono do centrum pomocy Meta.

-osobowe

https://imagazine.pl/2023/09/06/jak-powstrzymac-mete-przed-wykorzystywaniem-danych-osobowych-do-trenowania-ai/

shaft, to random
@shaft@piaille.fr avatar

Found another website with broken / record (I'm becoming good at this ^^')

You might know this one if you're interested in or ;)

$ gnutls-cli --dane www.potaroo.net
...

  • Status: The certificate is trusted.
  • DANE: Verification failed. The certificate differs.
    *** Fatal error: Error in the certificate.
shaft, (edited ) to random French
@shaft@piaille.fr avatar

Cette déconvenue avec https://www.afnic.fr/ m'a permis de constater que le plugin / que j'utilise dans Firefox fonctionne :

Page orange qui fait mal aux yeux avec message d'avertissement me demandant si je veux continuer à naviguer sur le site, malgré une erreur de validation

EDIT : module qui n'est plus dispo dans le magasin du Panda Roux :/

https://www.debian-fr.org/t/dnssec-dane-validator-plugin/89140

jomo, to random German
@jomo@mstdn.io avatar

Hallo @bfdi, es ist zwar schön, dass ihr und für www.bfdi.bund.de verwendet, aber eure TLSA-Einträge zeigen auf ein Zertifikat von euch, das 2017 abgelaufen ist.

Da der Eintrag nicht auf das aktuelle Zertifikat verweist, ist das Server-Zertifikat ungültig und die Verbindung muss abgebrochen werden.

[1/2]

silvarerum, to random Polish

Nowy wpis na blogu: Rowerowy rok 2023

Dzisiaj zapraszam na podsumowanie minionego roku pełne liczb, wykresów i map. W bonusie dorzucam spojrzenie na całe moje rowerowanie i kilka słów o planach.

https://horodecki.net/2024/01/23/rowerowy-rok-2023/

shaft, to random French
@shaft@piaille.fr avatar

Je viens juste de me rendre compte que n'était pas activé sur mes 2 serveurs faisant autorité acceptant les requêtes via (chiffrement opportuniste, les certificats sont auto-signés — mais vérifiables via /TLS). J'étais donc en (léger) froid avec la section 4.1 du RFC 9210 (aka BCP 235) :

servers SHOULD enable TFO wheb possible”

Sachant que là, c'était possible.

Tutanota, to privacy
@Tutanota@mastodon.social avatar

Protecting your doesn't stop with our world's first post-quantum email . ⚛️🔒

Tuta uses and to keep you secure. 💪

To learn more 👉👉👉 https://tuta.com/blog/tutanota-uses-dane-on-top-of-ssl-pfs

shaft, to random French
@shaft@piaille.fr avatar

Ah, problème de validation avec le site de @afnic !

$ gnutls-cli --dane www.afnic.fr
...
Resolving 'www.afnic.fr:443'...
Connecting to '2a00:e00:0:5::2:443'...

  • Certificate type: X.509

  • Got a certificate list of 2 certificates.

  • Certificate[0] info:
    ...
    Public Key PIN:
    pin-sha256:alie1gFsI+lNLCw4qZF2lZMU1zwRTf/IV1pMNFi5r4k=

  • Certificate[1] info:
    ...

  • DANE: Verification failed. The certificate differs.

shaft, to random
@shaft@piaille.fr avatar

No more validation problem on www.ripe.net and potaroo.net : record is gone :(

Hope they'll be back 🥺

markrprior, to ipv6
@markrprior@ohai.social avatar

support for services doesn't appear to have changed in the last decade. ISPs may have deployed it in the plumbing but that hasn't translated to services.
Domain name service does best because only one name server needs to be reachable via IPv6 to pass the test and a number of domains use a 3rd party that supports IPv6. Mail delivery and Web site have been largely static for a decade.
is even worse than IPv6 and I suspect that DANE wouldn't be noticeable.

colincogle,

@markrprior They’re implementing and next year. That’d be a great time to toss in some AAAA records.

geb, to random French

: can somebody confirm debian.org TLSA is broken (www.debian.org seems ok) before I try to report it ? cc @bortzmeyer

antondollmaier, to random German
@antondollmaier@mastodon.social avatar

Montag.
-Fehler "Server certificate not trusted." Wie vor 60 Tagen schon mal.
Also Anruf beim Dienstleister. "da müssen wir manuell nachjustieren."
seufz

jpmens, to random
@jpmens@mastodon.social avatar

deleted_by_author

  • Loading...
  • shaft,
    @shaft@piaille.fr avatar

    @jpmens Funny you mention as this website still has problems :D

    gnutls-cli --dane www.potaroo.net
    ...

    • DANE: Verification failed. The certificate differs.
      *** Fatal error: Error in the certificate.
    RL_Dane, to random
    @RL_Dane@fosstodon.org avatar

    Found another to follow, lol

    @ndanes

    Ooh, another one!! @jjannie

    cc: @brainofdane

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • kavyap
  • DreamBathrooms
  • cisconetworking
  • khanakhh
  • mdbf
  • magazineikmin
  • modclub
  • InstantRegret
  • rosin
  • Youngstown
  • slotface
  • Durango
  • tacticalgear
  • megavids
  • ngwrru68w68
  • everett
  • tester
  • cubers
  • normalnudes
  • thenastyranch
  • osvaldo12
  • GTA5RPClips
  • ethstaker
  • Leos
  • provamag3
  • anitta
  • lostlight
  • All magazines