sfritz, to microsoft German
@sfritz@social.tchncs.de avatar

@nextcloud hat in Namen einer Koalition von Dutzenden europäischer Cloud-Anbieter im Novemver 2021 eine Beschwerde gegen beim Kartellamt eingereicht. Angesichts der enorme Marktmacht des Produkts ist es ein Skandal, dass Microsoft 365 aktuell nicht unter der fällt. Dort sind nur zwei Gatekeeper aufgelistet, nämlich und .

https://nextcloud.com/de/blog/press_releases/bundeskartellamt-kuendigt-nach-nextcloud-beschwerde-ermittlungen-zu-microsofts-marktdominanz-an/

oldperl, to microsoft German
@oldperl@mastodon.online avatar

"Der Einsatz von MS365 ist datenschutzrechtlich höchst problematisch."


Kommentar zu : Wenn Fakten nicht mehr ausreichen • @kuketzblog IT-Security Blog
https://www.kuketz-blog.de/kommentar-zu-ms365-wenn-fakten-nicht-mehr-ausreichen/

kuketzblog, to linux German
@kuketzblog@social.tchncs.de avatar

Schleswig-Holstein packt es an und schlägt einen sinnvollen Weg in die Zukunft ein. "Schleswig-Holstein setzt auf einen digital souveränen IT-Arbeitsplatz in der Landesverwaltung". Das bedeutet unter anderem:

  • Umstieg von Microsoft Office auf LibreOffice
  • Umstieg des Betriebssystems von Microsoft Windows auf Linux
  • [...]

Weitere Informationen unter: https://www.schleswig-holstein.de/DE/landesregierung/ministerien-behoerden/I/Presse/PI/2024/CdS/240403_cds_it-arbeitsplatz.html

box464, to random
@box464@mastodon.social avatar

Microsoft 365 is sneaking in AI integrations even without the CoPilot subscription. Here in Teams, I create an announcement. Microsoft Designer (Preview) has an AI module that generates various (bad) choices to display a fancy banner.

peacekeeper, to microsoft German

@bfdi Die EU Kommission muss bei der Datenkrake nachbessern. Deswegen frage ich gerne nach, wieviel stichprobenmässige Prüfungen konnte das Bfdi und lfdi durchführen, um die Nichtvereinbarkeit von und Produkte zu offenbaren? Wer hindert die Behörden, stichprobenartig zu prüfen?

kuketzblog, to microsoft German
@kuketzblog@social.tchncs.de avatar

Re-Post: »Bildungswesen: Entlarvung der häufigsten Microsoft-Mythen«

Auswahl: "MS365 und Co. ist alternativlos, weil man damit die Schüler und Studenten gut auf das anstehende Berufsleben vorbereitet."

Dies und mehr. 👇

https://www.kuketz-blog.de/bildungswesen-entlarvung-der-haeufigsten-microsoft-mythen/

thaden,
@thaden@social.tchncs.de avatar

@kuketzblog das ist schön und gut, aber die argumente sind nicht neu und verfangen trotzdem nicht.
ein ganz anderer zugang, der schulleitungen/ -trägern vielleicht eher einleuchtet:
aus der dsgvo ergibt sich u.a. das recht auf auskunft über die zu meiner person gespeicherten daten, inklusive angaben, wer welche daten zu welchem zweck und auf welcher rechtgrundlage verarbeitet. die dsk hat festgestellt, dass das für auf basis der aktuellen ms-datenschutzerklärung nicht möglich ist.
[1/2]

antoinnesterk, to music
@antoinnesterk@cyberplace.social avatar

F*ck Microsoft !!!

  • Me, after accidentally saving yet another really (really) personal file to the stupid company #MS365 #OneDrive cloud, because all MS apps still don’t offer a simple way to activate your work account only during working hours on working days…

Get Off Of My Cloud...

#Music #Oldskool

https://youtu.be/lIpvUJ5VAaw

kuketzblog, to security German
@kuketzblog@social.tchncs.de avatar

Wenn ihr auf das Jahr 2023 zurückblickt, welche Maßnahme im Bereich IT-Sicherheit und/oder Datenschutz hat euch besonders positive Ergebnisse gebracht - sei es ein Projekt, eine Entscheidung, eine Anpassung oder eine Veränderung?

elbast, (edited )

@kuketzblog
Sorry, dieses Jahr nur negativ:

  • nur noch als APP
  • keine Datenauskunft von (weil 'nur Auftragsverarbeiter')
  • erstmals Fingerabdrücke für neuen Perso
  • kann (aboluter Datenschutzgraus) nicht widersprechen
  • Arbeitgeber führt ein
  • wichtige Arbeitssoftware nur noch als Cloud-Dienst
  • diverse Probleme bei Datenauskünfen

Oh doch:

  • Urteil nicht ausschlaggebender Grund bei Verträgen sein darf (ermöglicht Ablehnung )
rriemann, to random
@rriemann@chaos.social avatar
svensonsan, to random German
@svensonsan@norden.social avatar

Frage an das Internet.

Was kostet Office 365 für Schulen?
Bzw was kostet es für das einzelne Schulkind ?

crazy2bike,

@svensonsan

Abgesehen davon, dass Produkte gerade in der Schule mehr als fragwürdig sind (, )) und dabei die größte ist:

Schulen, die Microdoof einsetzen, zahlen einen geringen Betrag pro Lehrkraft und Jahr. Ich meine es sind 50-60 Euro.

Dafür dürfen alle Microsoft Produkte und auf allen schulischen Computern sowie von allen Lehrkräften und Schülern auf ihrem privaten Gerät installiert werden.

Ich sehe das aber sehr skeptisch:
Das hat was von . Erst anfixen, danach abkassieren.

Und mit den , mit denen die Schulen jetzt geflutet werden, passiert dann dasselbe in grün.

chbmeyer, to microsoft German
@chbmeyer@digitalcourage.social avatar

Was ist eigentlich der prinzipielle Unterschied zwischen und ?

Ich meine dabei jetzt nicht die Funktionalität, sondern in Bezug auf "intransparente Datenverarbeitung zu eigenen Zwecken" und "Datenverarbeitung außerhalb des Geltungsbereichs der DSGVO".

kuketzblog, to microsoft German
@kuketzblog@social.tchncs.de avatar

Wer 2023 immer noch mit in seinem Unternehmen plant, dem sei gesagt: Der Maschinenraum dieser »Titanic« ist bereits voll Wasser gelaufen. Die Datenschützer & Sicherheitsexperten haben schon unzählige Male oben im Tanzsaal Alarm geschlagen. Aber dort wird noch Champagner getrunken, die Kapelle spielt irgendwas. Die hören nicht, dass das Ganze untergeht. 🌊

kkarhan,
@kkarhan@mstdn.social avatar

@kuketzblog Es gibt immernoch sauviele 'lerinnen und vorallem [nicht-technische] innen die naiv glauben, dass ein nicht kommen wird "weil das ja alle nutzen"...

Es gibt weitaus tiefgreifendere und härtere Verbote die durchgeprügelt wurden als ein Verbot von - Produkten wie , , , / , & Co.

Schließlich strecken Leute ja auch nicht mehr den rechten Arm in 45° Elevation aus um zugrüßen...

bennih, to random German

Immer wenn ich gefragt werde warum wir und nutzen obwohl es doch so "kompliziert" sei, antworte ich gerne mit "Eines Tages wird es von heute auf morgen in vielen Organisationen heißen "die Nutzung von ist ab sofort zu unterlassen". Und dann fragen wir uns warum alle anderen so fluchen"^^ Vielleicht sind wir dem Tag näher als ich selbst dachte.

https://www.tagesschau.de/investigativ/swr/microsoft-outlook-e-mails-sicherheitsluecke-hacker-100.html

angry, to random German
@angry@social.tchncs.de avatar

Microsofts Cloud-Fail, u.a. mit dem geleakten Signatur-Key, beschränkt sich nicht rein auf die -Cloud! Wer die Erklärung von Microsoft durchliest erfährt, dass die Hacker von Storm-0558 nicht nur Zugriff auf das Produktionsnetz von MS365 hatten, sondern auch auf das abgeschottete interne Firmennetz. Und das alles begann schon im April 2021.

Eine zentrale, weltweite Cloudlösung ist doch nicht so toll!

boris_pohler, to random German
@boris_pohler@bildung.social avatar
werdenfels, to random German
@werdenfels@troet.cafe avatar

Also ich würde ja weder Edge noch Chrome nehmen.

Afra1d0fF1r3w0rk5,

@werdenfels privat niemals, aber ärgerlich, wenn der Arbeitgeber auf Nachfrage mitteilt, dass nicht freigegeben sei, man alternativ zu aber auch gerne nutzen kann.

kuketzblog, to microsoft German
@kuketzblog@social.tchncs.de avatar

Es gibt ihn wirklich immer noch!

"iX-Workshop: Microsoft 365 sicher und datenschutzfreundlich konfigurieren"

Datenschutzfreundlich, was auch immer das bei MS365 bedeuten mag. Und sicher? Wenn Microsoft nicht wieder den Haustürschlüssel verliert... 😁

Der Name des Workshops sollte dringend überdacht werden.

Hans,

@kuketzblog

: "Datenschutzfreundlich"???

Fisa-Section 702 vom
"Center for Democracy & Technology",
1401 K Street NW, Suite 200, Washington, D.C. 20005

erklärt.

Ich bitte ggf. Fehler bei der Übersetzung gnädig zu übersehen und ggf. zu berichtigen.

Übers. (Auszugsweise): 3) Abfrage und Verwendung in Strafverfahren: * Abfrage von 702-Informationen in Regierungsdatenbanken: Die NSA, die CIA und das FBI sind berechtigt 702-Informationen abzufragen, indem sie eine Vielzahl von Suchbegriffen verwenden. Die Minimierungsverfahren der Die Minimierungsverfahren der einzelnen Behörden schränken die Suchbegriffe ein, die Analysten verwenden können. Es ist jedoch unklar, wie diese Richtlinien durchgesetzt werden. * Das Schlupfloch der Hintertür-Suche: Die NSA, die CIA und das FBI dürfen alle 702-erworbene Informationen mit US-Personenidentifikatoren (wie Namen oder Adressen) zu durchsuchen. Kritiker bezeichnen dies als "Hintertür"-Schlupfloch genannt, weil es der Regierung ermöglicht, Informationen zu erhalten, für die die andernfalls einen Haftbefehl erfordert hätten. Heute können die NSA und die CIA 702 gesammelte Informationen nur mit einer US-Personenkennung abfragen, nachdem sie eine "Erklärung der Fakten erstellt haben, die zeigt, dass eine dass eine Abfrage mit hinreichender Wahrscheinlichkeit Informationen über ausländische Nachrichtendienste liefern wird". Diese Einschränkung gilt jedoch gilt jedoch nicht für das FBI. * Verwendung in Strafgerichten: 702-erlangte Informationen können als Beweismittel gegen US-Personen verwendet werden. in Strafgerichten können diese auch für bestimmte Kategorien von "schweren Verbrechen" verwendet werden. [...]
(Grafische Übersicht - nicht übersetzt.)

claudius,

@kuketzblog "ms365 konfigurieren, so dass man gerade noch Compliance zu Gesetzen vorgeben kann und man nicht seinen Job verliert."

schenklklopfer, to microsoft German
@schenklklopfer@chaos.social avatar

Gestohlener Cloud-Master-Key bei

Anstelle die Reißleine zu ziehen und wieder einzustellen, unsere Firma so: ¯_(ツ)_/¯

kuketzblog, to infosec German
@kuketzblog@social.tchncs.de avatar

"Der Diebstahl eines Signatur-Schlüssels wirft weiterhin Fragen auf, die Microsoft nicht beantwortet. Was betroffene Unternehmen jetzt selbst tun können."

Den Aufruf von @ju916 kann ich nur unterstützen! Stellt bzw. flutet Microsoft so lange mit Fragen, bis endlich aussagekräftige Antworten kommen. heise bietet entsprechende Fragen/Vorlagen, die ihr einfach für eure Anfrage kopieren könnt. 👇

https://www.heise.de/news/Gestohlener-Cloud-Master-Key-Microsoft-schweigt-so-fragen-Sie-selber-9229395.html

peacekeeper,

@kuketzblog @ju916 Hallo, sind nur Unternehmen/Benutzer betroffen, die sich direkt bei MS anmelden? Oder auch, die über einen Türsteher-Dienst/Authentifizierungsfirmen sich an die CLoud-Dienste (wie Okta, ADFS) verbinden? Die Türsteherdienste nehmen doch auch OpenID-Techniken, um sich bei zu registrieren?

kuketzblog, to microsoft German
@kuketzblog@social.tchncs.de avatar

Nach meiner Einschätzung sind nicht nur große Teile der Microsoft-O365-Service kompromittiert, sondern auch alle Windows-Rechner, die damit verbunden waren. Ein Super-Gau epischen Ausmaßes - scheint vielen aktuell nicht klar zu sein. 🤷‍♂️ 👇

https://www.heise.de/news/Neue-Erkenntnisse-Microsofts-Cloud-Luecken-viel-groesser-als-angenommen-9224640.html

LasseGismo,
eskensaskia, to random German
@eskensaskia@mastodon.social avatar

Vor 8 Wochen habe ich meinen Twitter-Account stillgelegt und bin seither #neuhier. Das war eine sehr politische Entscheidung! Warum ich das getan habe, habe ich in einem Gastbeitrag erklärt, der hinter einer paywall steckt. Nun ist der Text auch auf meiner Website verfügbar, bitteschön:
https://www.saskiaesken.de/aktuelle-artikel/wir-muessen-uns-das-netz-zurueckholen

chbmeyer,
@chbmeyer@digitalcourage.social avatar

@OSM_tourism
Wir müssen uns (ja, aus politischen Gründen!) noch viel mehr zurück holen:

❤ wir müssen uns den Messenger zurück holen (no , z.B. mit oder )
❤ wir müssen uns die zurück holen (no , no , z.B. mit oder )
❤ wir müssen uns die Cloud zurück holen (z.B. mit )
❤ wir müssen uns das Computing zurück holen (no , z.B. mit )
❤ wir müssen uns die -Programme zurückholen (no , z.B. mit und )
❤ wir müssen uns die Mobilgeräte zurück holen (no , no )
❤ wir müssen uns die s zurück holen
❤ wir müssen uns den zurück holen
❤ wir müssen uns die zurück holen
❤ wir müssen uns die zurück holen
❤ wir müssen uns die zurück holen
❤ wir müssen uns die zurück holen
❤ ...

... und das Witzige ist: es geht tatsächlich. Es ist nur eine Frage des politischen Willens. ? 🤔
@eskensaskia

  • All
  • Subscribed
  • Moderated
  • Favorites
  • provamag3
  • kavyap
  • DreamBathrooms
  • InstantRegret
  • magazineikmin
  • thenastyranch
  • ngwrru68w68
  • Youngstown
  • everett
  • slotface
  • rosin
  • ethstaker
  • Durango
  • GTA5RPClips
  • megavids
  • cubers
  • modclub
  • mdbf
  • khanakhh
  • vwfavf
  • osvaldo12
  • cisconetworking
  • tester
  • Leos
  • tacticalgear
  • anitta
  • normalnudes
  • JUstTest
  • All magazines