Posts

This profile is from a federated server and may be incomplete. Browse more on the original instance.

bkastl, to random German
@bkastl@mastodon.social avatar

"Es sind da ein paar persönliche Daten weggekommen"

Euphemismus im EU-Parlament für: sehr sehr viel, quasi alles der Mitarbeitenden.

https://www.heise.de/news/Datenschutzpanne-im-EU-Parlament-Leck-umfasst-Strafregister-und-Reisepaesse-9731688.html

bkastl, to random German
@bkastl@mastodon.social avatar

Seit die Enshittification von Suchmaschinen immer mehr zunimmt, finde ich so eine klassische „Der große Brockhaus“ Bücherwand durchaus wieder reizvoll 🤔📚

nblr,
@nblr@chaos.social avatar

@bkastl Da ist zumindest die Information von gestern auch morgen noch drin und nicht depubliziert.

bkastl, to random German
@bkastl@mastodon.social avatar

Ah ja. Auch Google erkennt (einfache) Cyber-Awareness-Trainings als nutzlos an

“You can’t “fix” people, but you can fix the tools”

Damit Cyber-Awareness sinnig wäre, müsste sie wie ein echter Feueralarm valide Metriken liefern, wie so ein Incident echt abläuft. Um das nächste Mal beim echten incident genau zu wissen, was passieren würde.

Aber auch: Baut lieber sichere Systeme.

cc @evawolfangel

Edit nach Hinweisen (danke)

https://security.googleblog.com/2024/05/on-fire-drills-and-phishing-tests.html

apas_csc,
@apas_csc@ruhr.social avatar

@bkastl Deine Zusammenfassung finde ich etwas irreführend. Sie empfehlen doch gerade mehr Aufklärung der Benutzer statt sie mit scheinbar echten Phishing-Mails auszutricksen.
Was mir im Blog fehlt: Wie sehen denn diese sicheren Systeme aus? Was ist das Äquivalent zu "wider doors, push bars at exits, firebreaks in construction, lighted exit signs"?

brahms,
@brahms@chaos.social avatar

@ljrk @bkastl @apas_csc vor allem toll, wenn alle mails von sharepoint als extern markiert werden (was sie ja auch sind), aber somit die meldung, dass eine mail ja von extern kommt, gar keine bedeutung mehr hat.

erlebnis frei erfunden

bkastl, to random German
@bkastl@mastodon.social avatar

Gibt mal wieder einen "AI"-Doomer-Wissenschaftsletter. Mit durchaus interessanter Besetzung (u.a. Geoffrey Hinton).

https://www.science.org/doi/10.1126/science.adn0117

Problem bei so Lettern:

  • Enthalten immer ein "Ja okay, damit wir die Risiken die wir gerade beschrieben haben, managen können, brauchen wir noch mehr Geld für den Kram"
  • "Wir brauchen ne Governance" - was dann meistens dazu führt, dass die großen Player einfach so weiter machen, weil sie sich das leisten können und damit die Marktkonzentration steigt
kaffeeringe,
@kaffeeringe@social.tchncs.de avatar

@bkastl Richtig. Das Problem ist die Marktkonzentration.

bkastl, to random German
@bkastl@mastodon.social avatar

Wie sagt es sich jetzt auf französisch / niederländisch, ob euch der Hut brennt? https://netzpolitik.org/2024/internes-protokoll-belgien-will-nutzer-verpflichten-chatkontrolle-zuzustimmen/

bkastl, to random German
@bkastl@mastodon.social avatar

"Die Krankenkassen haben den Versicherten, bevor sie ihnen gemäß § 342 Absatz 1 Satz 1 eine elektronische Patientenakte anbieten, umfassendes, geeignetes Informationsmaterial über die elektronische Patientenakte in präziser, transparenter, verständlicher und leicht zugänglicher Form in einer klaren und einfachen Sprache und barrierefrei zur Verfügung zu stellen."

Okay. Bei sowas kommt sowas raus.
Eine Stilkritik… https://www.tk.de/resource/blob/2172188/662bb1a1f3ad6a16907f2df748ac5d28/informationen-nach---343-sgb-v-ab-2025-data.pdf

jwildeboer,
@jwildeboer@social.wildeboer.net avatar

@bkastl DAK: die App heißt DAK ePA und alle Infos sind hier: https://www.dak.de/dak/leistungen/die-elektronische-patientenakte-epa-_42026

byteborg,
@byteborg@chaos.social avatar

@bkastl unter "leicht zugänglich" haben die wohl "ist downloadbar" verstanden. Ist das wirklich deren Ernst? 🙄

#ePA

bkastl, to random German
@bkastl@mastodon.social avatar

Ganz schön wilde Woche bisher.

Oh. Erst Dienstag 😵‍💫

byteborg,
@byteborg@chaos.social avatar

@bkastl
Du sagst es.

bkastl, to random German
@bkastl@mastodon.social avatar
bkastl, to random German
@bkastl@mastodon.social avatar

"At first glance, the Recall feature seems like it may set the stage for potential gross violations of user privacy. Despite reassurances from Microsoft, that impression persists for second and third glances as well."

Ah ja. Microsoft Recall. Super Idee. Bestimmt.

https://arstechnica.com/gadgets/2024/05/microsofts-new-recall-feature-will-record-everything-you-do-on-your-pc/

bkastl,
@bkastl@mastodon.social avatar

Threat Modell dazu in kurz:

Generell gut: Daten sind "nur" lokal auf dem Device und werden nur dort ausgewertet
Fraglich: Cloud Sync über Microsoft Accounts?

Bad Actors:

  • Stalkender Partner … wird wahrscheinlich auch physikalischen Zugriff auf Rechner haben ("Komm Schatz, ich manage den Rechner für dich") -> Worst Case
  • Stalkendes Unternehmen seinen Mitarbeitenden gegenüber (Mitarbeiterüberwachung) -> hat Zugriff und Kontrolle über Device
    -> Worst Case für Mitarbeiterüberwachung
bkastl,
@bkastl@mastodon.social avatar
bkastl, to random German
@bkastl@mastodon.social avatar

Irgendwo stand gestern, dass in $Fußball der deutsche Meister Leverkusen mit 0 Niederlagen eine nicht wieder erreichbare Serie aufgestellt hätte. Würde nie wieder passieren.

Andere Bundesliga, anderer Tag: Bayern München, 0 Niederlagen in einer Saison.

Aber ist halt "nur" Frauenfußball. Elende Floskeln.

bkastl, to random German
@bkastl@mastodon.social avatar

Wir leben anscheinend inzwischen in einer Realität in der die Technik das Recht formt.

Anders kann ich mir diesen hilflosen heise Podcast zu dem Thema nicht erklären.

(Nicht hörenswert, ein paar Probleme in Folge im ✍️)

https://www.heise.de/hintergrund/Auslegungssache-109-Das-KI-DSGVO-Dilemma-9721822.html

bkastl,
@bkastl@mastodon.social avatar
  1. Sich bei dem Einsatz von Technik zu Beginn nicht mal ansatzweise damit beschäftigen zu wollen wozu, kannste zwar kritisieren, dass das gefordert wird, aber dann solltest du vielleicht mal dein eigenes Verhältnis zu Technologie überdenken.
  2. Wirfste Daten von Personen irgendwo rein, haben die Rechte. Kannste doof finden, aber nun ja. Ist dann vielleicht ein tiefergehendes Problem im Rechtsverständnis.
  3. Selbst wenn ein Modell "neutral" sein soll, hängt da Ein- oder Ausgabe dran oftmals.
bkastl,
@bkastl@mastodon.social avatar

Die Agenda von KI-Buden mitzugehen, dass das jetzt ja was vollkommen anderes sein soll und dass deswegen jetzt Recht angepasst werden muss, ist keine besonders hohe Leistung im konstruktiv kritischen Einsatz mit sogenannter KI.

Ein selbständiges digitales Gesamtprozessverständnis an den Tag zu legen, wie sowas überhaupt sinnig eingebettet werden könnte, wäre aber schon mal ein Anfang. Sehe ich aber hier auch nicht.

bkastl, to random German
@bkastl@mastodon.social avatar

Etwas enttäuscht, dass der Fancy Klinik-Atlas dann am Ende doch nur ein TYPO3 mit etwas Solr ist. 😅

slothrop,
@slothrop@chaos.social avatar

@bkastl Ooooch, aber für ne quasi-staatliche Website find ich das Ding echt nicht schlecht.

bkastl, to random German
@bkastl@mastodon.social avatar

"The company’s goal to be carbon negative by 2030 is harder to reach, but President Brad Smith says the good AI can do for the world will outweigh its environmental impact."

Broken promises. But hey AI AI AI.

https://www.bloomberg.com/news/articles/2024-05-15/microsoft-s-ai-investment-imperils-climate-goal-as-emissions-jump-30

bkastl, to random German
@bkastl@mastodon.social avatar

Dinge, von denen KI Bros glaubten, dass sie ganz gut wären inzwischen: Übersetzungs-Apps.

Nun, dazu folgende Geschichte https://www.golem.de/news/lost-in-translation-bombendrohung-in-zug-durch-uebersetzungs-app-2405-185122.html

bkastl, to random German
@bkastl@mastodon.social avatar

Frag den Staat hat mal die Statistik zu "Wie viel Zeit haben zivilgesellschaftliche Organisationen zu Stellungnahmen bei Gesetzesvorhaben".

Wenig. Sehr wenig.
https://fragdenstaat.de/blog/2024/05/15/stellungnahmefristen-interessensverbande-zu-wenig-zeit/

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • tacticalgear
  • DreamBathrooms
  • thenastyranch
  • magazineikmin
  • Durango
  • cubers
  • Youngstown
  • mdbf
  • slotface
  • rosin
  • ngwrru68w68
  • kavyap
  • GTA5RPClips
  • provamag3
  • ethstaker
  • InstantRegret
  • Leos
  • normalnudes
  • everett
  • khanakhh
  • osvaldo12
  • cisconetworking
  • modclub
  • anitta
  • tester
  • megavids
  • lostlight
  • All magazines