@marcel@waldvogel.family
@marcel@waldvogel.family avatar

marcel

@marcel@waldvogel.family

Aus 4 Jahrzehnten Fehlern gelernt, versuche ich Technik einzuordnen, sicher zu machen und menschlich zu erklären.

#Speaker #Erklärbär #KI #Security #Privacy #Blockchain #NFT #Debunking

Posts verfallen nach 1 Monat. Searchable.

This profile is from a federated server and may be incomplete. Browse more on the original instance.

mina, to Switzerland
@mina@berlin.social avatar

Viele Leute beneiden die (zu recht) für ihre tollen ⁣en, die das Rückgrat des ganzen öffentlichen Verkehrs bilden, aber wenige wissen etwas über das , das regelmäßig von früh bis spät dorthin fährt, wo eben keine Schienen liegen.

Für mich ist ein solches Angebot in der Fläche (und alles ineinander getaktet) eine zentrale Voraussetzung dafür, auch abseits der Städte nicht auf das angewiesen zu sein.

An sowas denkt man in nicht einmal.

marcel,
@marcel@waldvogel.family avatar

@mina @fuschaline Für mich war immer das Faszinierende, auf kurvigen Bergstrecken vorne links zu sitzen. Das gab mir immer das Gefühl, direkt über dem Abgrund zu sein 😉. (Und ich glaube, ein paar Mal war ich das auch…)

marcel, to internet
@marcel@waldvogel.family avatar

Anybody knows where to get good Internet traffic statistics these days? I'm interested in the protocol mix seen in the backbone, not absolute numbers.

What percentage of the traffi is #HTTP, #HTTPS, #DNS, #SMTP, #IMAP, #FTP, #SIP, #RTP, … these days?

#Caida had some traces, but the latest I know are from 2012, which is not helpful.
#InternetTraffic #Internet #Followerpower

marquito, to mastodon German
@marquito@mastodon.social avatar

bringt "Quote Posts" ab Version 4.4 (aktuell ist 4.3). Wir dürfen gespannt sein, ob dieses zum teil umstrittene Feature irgendwas an der Kultur hier ändert. Vermutlich hängt das maßgeblich davon ab, wie es im Detail implementiert ist.

https://oisaur.com/@renchap/112299860209222424

marcel,
@marcel@waldvogel.family avatar

@mina @marquito @2ndStar @allgeier @RAlpenstern Huch, Lynx? Keine direkte Mailboxeinwahl oder — für Fortgeschrittene — dann direkt das Fidonet-Protokoll? Tsts! 🫣

marcel,
@marcel@waldvogel.family avatar

@mina @marquito @2ndStar @allgeier @RAlpenstern
PPP? Dann hattest du ja voll IP und hättest die Dinge auch vom 286er aus machen können. Oder gab es unter DOS keine geeigneten Programme?

(Hatte in der Vor-Modem-Zeit zwar DOS-Software entwickelt, aber in der Modem-Ära nur Ataris und Unix-Derivate. Und weiss leider zu gut, was passiert, wenn man NFS von einer Sun über SLIP importierte: Kein Layer hatte da eine Checksumme… 😥)

marcel,
@marcel@waldvogel.family avatar

@mina @marquito @2ndStar @allgeier @RAlpenstern Ich bin erst zu Linux gekommen, nachdem ich mit dem LILO-Erfinder kein Büro mehr teilte 🫣.

Aber wir haben immerhin gemeinsam Code geschrieben, der zuerst fast zum Rauswurf aus der Uni geführt hatte, uns aber ein paar Jahre später einen Preis bescherte 😊.

marcel,
@marcel@waldvogel.family avatar

@mina @marquito @2ndStar @allgeier @RAlpenstern
Wir hatten 1997 bei der DES Challenge von RSA mitgemacht. Und damit gezeigt, dass die damals üblichen Schlüssellängen von 40 Bit ("export grade") von ein paar Studenten in wenigen Stunden gebrochen werden konnten (dort waten wir ganz knapp Zweite). Bei 48 Bit aber dann Erste:
"The January 1997 RSA challenge also included a 48 bit RC5 key. This was broken by the Caronni group ("The Distributed Internet Crack") in 13 days."
https://www.cl.cam.ac.uk/~rnc1/brute.html

marcel,
@marcel@waldvogel.family avatar

@mina @marquito @2ndStar @allgeier @RAlpenstern (Und haben damit unser Scherflein dazu beigetragen, dass dann NIST den AES-Wettbewerb durchgeführt hat.)

marcel, to random
@marcel@waldvogel.family avatar

If you ever wanted to see(!) the Mona Lisa rap, this is for you.

For everyone else: This will be the future of even more lifelike Deepfakes.

#
https://arstechnica.com/information-technology/2024/04/microsofts-vasa-1-can-deepfake-a-person-with-one-photo-and-one-audio-track/

marcel,
@marcel@waldvogel.family avatar

Btw., here is Mona Lisa rapping. Fascinatingly cute, this little baddie! 🫣
(Let's see whether this video gets embedded… EDIT2: Attaching the video.)
https://vasavatar.github.io/VASA-1/video/o1.mp4
Source: https://vasavatar.github.io/VASA-1/

Video of Mona Lisa rapping. At the lower left, the original image (the one Leonardo actually painted) is shown.

marcel,
@marcel@waldvogel.family avatar
tobru, to random
@tobru@mstdn.social avatar

Spot the difference, Google Maps vs. OpenStreetMap. The buildings with the numbers 3, 5, 7 and 9 were built nearly 5 years ago. In Google Maps, it even is a mix between old and new. Which one do you prefer to use?

Screenshot of OpenStreetMap, showing the buildings perfectly fine, even the special shape of the buildings is correctly displayed and usable.

marcel,
@marcel@waldvogel.family avatar

@tobru The correct and detaile one, of course! (Especially as it is also more privacy friendly…)

marcel, to OSINT German
@marcel@waldvogel.family avatar

Heute bei ein Novum: Ein Interview!

@sylkegruhnwald sprach mit Strafrechtsprofessorin Monika Simmler zu und Gefahren von Open Source Intelligence, also der Nutzung öffentlicher Informationen für die Strafverfolgung. Dabei wird intensiv die Problematik der erläutert.

Simmler vertritt dabei die Ansicht, dass durch CH-Behörden aktuell verboten sei, da nicht explizit erlaubt.

Lesenswert!

https://dnip.ch/2024/04/18/ihre-recherche-zur-raf-war-heikel/

marcel,
@marcel@waldvogel.family avatar

hat übrigens schon 2021 die Firmen kritisiert, welche solche globalen |ssysteme betreiben (und auch ihr, ähm, seltsames Verständnis zu Datenschutz sowie Offshoring). Der Fokus damals , mit kurzem Abstecher zu , welche im -Interview ⬆️ auch Thema ist.

@sylkegruhnwald @adfichter
https://dnip.ch/2021/06/17/clearview-besitzt-meine-gesicht-32-mal/

marcel, to random German
@marcel@waldvogel.family avatar

«Wem gehören die -Trainingsdaten?»
Heute ab 19:30 (Bar ab 19:00) ein spannender Anlass der @digiges , der unseren Umgang mit Bildern, Texten, Liedern, … in der Zukunft prägen wird.

Vermutlich wird es auch ein paar Fragen dazu geben, wie wir die Rechte der Urheber im Zeitalter von Digitalisierung und schützen können und wollen.

Wer kommt auch?
https://www.digitale-gesellschaft.ch/event/netzpolitischer-abend-zum-thema-wem-gehoeren-die-ki-trainingsdaten/

fzer0, to random
@fzer0@nerdculture.de avatar

My recent resignation seems to have caused a bit of a ripple and I don't know how I feel about it.

marcel,
@marcel@waldvogel.family avatar

@fzer0 At the epicenter of events…

marcel, to random German
@marcel@waldvogel.family avatar

Der Aufschrei: würde den Musikmarkt überschwemmen!

Schon immer gab es Musik mit unterschiedlicher Schöpfungshöhe. Die Älteren hier erinnern sich sicher noch an das eine Lied von Modern Talking, das es unter 50 verschiedenen Namen immer wieder in die Hitparade geschafft hat.

Nur die allerwenigsten Musiker (und noch weniger -innen) machen das Geld mit dem "Plattenverkauf", das geht an die Plattenfirmen etc. Sondern mit Auftritten wie diesem, thematisch sehr passend:
https://youtube.com/watch?v=iaycef272oM

marcel, to random German
@marcel@waldvogel.family avatar

@ph0lk3r und @jrt haben die Entstehung der -Backdoor nochmals mit dem nötigen Abstand beleuchtet und ziehen einige Lehren daraus.

Insbesondere empfehlen sie die möglichst durchgängige Verwendung von signierten -Commits, ein Punkt der bei mir ⬆️⬆️⬆️ fehlte.

Ich setze die auch an einigen Stellen durchgängig ein, aber bisher nur an Stellen, wo keine Rebases oder Squashes nötig sind. Ich vermute, die verlieren die Signaturen, beim Rebase auch, wenn man es selbst macht?
https://research.hisolutions.com/2024/04/xz-backdoor-eine-aufarbeitung/

mina, to random German
@mina@berlin.social avatar

Ich bin im Fernsehen!!!

Na ja, nicht ganz.

Aber @sarahbosetti hat einen Kommentar von mir vorgelesen. 🥰

Jetzt bin ich gleich noch mehr Fangirl!

video/mp4

marcel,
@marcel@waldvogel.family avatar

@mina @Labonitamascota @sarahbosetti War das ein 🐦-Kommentar von dir, wegen dem "en Suiza"? (Auch wenn ich zweimal hinhören musste, bis ich den Teil verstand 😇)

marcel, to random German
@marcel@waldvogel.family avatar

Wenn euer angeblicher USB3-Stick so ausdieht, ist er definitiv keiner. Und beginnt vielleicht auch eure Daten zu zerstören, wenn ihr mehr als etwa 10% der angegebenen Kapazität nutzen wollt. 🤯
https://do3eet.pages.dev/post/flashkriminalitaet1/

18+ marcel, to twitter
@marcel@waldvogel.family avatar

Be careful not to post links to setwitter[.]com or netflitwitter[.]com on the birdsite. Users on the iOS client might see them as something entirely different, as the official app is now quietly replacing any (lower-case) sequence of "twitter" anywhere(!) in URLs to "x".

If only someone had registered for the "Mastering Regular Expressions" undergraduate course…

https://mashable.com/article/twitter-dot-com-posts-change-to-x-dot-com-ios

marcel,
@marcel@waldvogel.family avatar

@puniko Und ganz ohne Sicherheitsimplikationen…

Freundliche Nutzer haben schon ein paar dieser Vertipper-, äh, Ver-Ersetzer-Domains geholt, damit sie nicht für bösartige Zwecke missbraucht werden.

PS: Da auf unterschiedlichen Clients unterschiedliche URLs angezeigt/benutzt werden, erinnert mich das an die geräteabhängige Sortierreihenfolge bei Booking (auf iOS teurere Empfehlungen) oder die Mails, die beim Weiterleiten mutieren: https://lutrasecurity.com/en/articles/kobold-letters/

marcel,
@marcel@waldvogel.family avatar

@puniko Bleib doch bei uns auf der hellen Seite der Macht 😊

marcel, to opensource German
@marcel@waldvogel.family avatar

Gibt es einen guten, aktuellen Artikel, der den Einfluss von Open Source auf die Gesamt-IT allgemeinverständlich beschreibt?

So was wie der Artikel, aber aktueller und tiefer?

https://www.welt.de/wirtschaft/webwelt/article114753788/Ohne-Open-Source-gaebe-es-kein-Internet.html

kubikpixel, to eth German
@kubikpixel@chaos.social avatar

»ETH entdeckt Sicherheitslücke, die grosse Cloud-Anbieter betrifft:
Forschende haben eine Schwachstelle in den Absicherungsmechanismen von AMD-​ und Intel-​Chips entdeckt. Sie wirkt sich auf Hyperscaler wie AWS oder Google aus.«

Bin mal gespannt wie deren Auswirkung ist und ob die betroffenen Konzerne (indirekt auch wir) sich dazu öffentlich äussern.

🤔 https://www.inside-it.ch/eth-entdeckt-sicherheitsluecke%252C-die-grosse-cloud-anbieter-betrifft-20240405

marcel,
@marcel@waldvogel.family avatar

@kubikpixel Du meinst die hier? Die sind öffentlich. https://ahoi-attacks.github.io/

mina, to scifi
@mina@berlin.social avatar
marcel,
@marcel@waldvogel.family avatar

@mina Definitiv einer meiner Lieblingsfilme. Danke für deinen Text dazu!

marcel, to random German
@marcel@waldvogel.family avatar

Wir sind dieses Wochenende nur durch unglaubliches Glück und extrem knapp an wohl einer der grössten Katastrophen rund um die globale IT-Sicherheit vorbeigeschrammt.

Phuh! Doch — was ist eigentlich passiert? Wie konnte das überhaupt geschehen? Und was können (und müssen) wir tun, um dies zukünftig zu vermeiden?

Und: Danke an die ganzen IT-Helden, die dies an diesem langen Wochenende für uns getan haben.

https://dnip.ch/2024/04/02/xz-open-source-ostern-welt-retten/

marcel,
@marcel@waldvogel.family avatar

"Trigglux" disagrees: The commit times of "Jia Tan" could also explain an after-work job at UTC+0800. At least it would match his commit times, "Trigglux" says.

This is possible, but I have three doubts:
1️⃣ I found very little about "Trigglux" before their post here (remember "Jia Tan" an friends)?
2️⃣ I am pretty sure «Jia Tan» is not Chinese, given the other aliases. So I doubt UTC+0800.
3️⃣ If an org at UTC+0200/0300 felt discovered, this might be the kind of response.
https://lunduke.locals.com/post/5467061/xz-backdoor-i-did-a-more-thorough-analysis-and-i-changed-my-mind-again-specifically-i-compar

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • GTA5RPClips
  • thenastyranch
  • ethstaker
  • everett
  • Durango
  • rosin
  • InstantRegret
  • DreamBathrooms
  • magazineikmin
  • Youngstown
  • mdbf
  • slotface
  • tacticalgear
  • anitta
  • kavyap
  • tester
  • cubers
  • cisconetworking
  • ngwrru68w68
  • khanakhh
  • normalnudes
  • provamag3
  • Leos
  • modclub
  • osvaldo12
  • megavids
  • lostlight
  • All magazines