@cy@chaos.social
@cy@chaos.social avatar

cy

@cy@chaos.social

software, security, devoops, DevOps Meetup Karlsruhe, CCC, milliways

This profile is from a federated server and may be incomplete. Browse more on the original instance.

MoritzGiessmann, to random
@MoritzGiessmann@mastodon.social avatar

Dauerkaten für den Karlsruher Zoo sind jetzt wieder digital erhältlich. Print@Home. Natürlich als PDF personalisiert mit Foto. Aber eben auch einem QR-Code.

Böse Hacker könnten jetzt darüber nachdenken, ob man den Code auch auf sein Phone oder in Apple Wallet bekommt um bloß nichts drucken zu müssen, hab’ ich gehört…

cy,
@cy@chaos.social avatar

@MoritzGiessmann android Gpay kann iirc beliebige qr/barcodes speichern,. für iphone muss man wohl eine app nutzen, die das als wallet-pass speichert. (hab mich bisher gescheut, aber hätte Bedarf.)

cy,
@cy@chaos.social avatar

@MoritzGiessmann ja den hatte ich auch gefunden, hab mich nur gesträubt bisher das zu installisieren. kann man das wieder löschen und der pass bleibt im wallet? oder ist das jetzt irgendwie miteinander verwurstet?

jonty, to random
@jonty@chaos.social avatar

2012 Olympics: our mascots are cyclopean nightmare fuel

Expo 2025: what if ꙮ could chase you

cy,
@cy@chaos.social avatar

@jonty the gchq mascot

isotopp, to random German
@isotopp@chaos.social avatar

Ich bin wahrscheinlich der @evawolfangel Antagonist.

Pünktlich, Bordrestaurant, Klo, Klima und Sitzplatz.

Bahnhof Schild Hannover Hbf

cy,
@cy@chaos.social avatar

@isotopp das E steht für Extra-Auspuff.

MoritzGiessmann, to ama German
@MoritzGiessmann@mastodon.social avatar

I spent a considerable amount of time in WiFi captive portals. #ama

cy,
@cy@chaos.social avatar

@MoritzGiessmann @madonius maybe they just tie it to the single session and hope people dont use a device with such a feature?

cy,
@cy@chaos.social avatar

@MoritzGiessmann @madonius technically they could do stuff like browser fingerprinting while you access the captive portal (?)
i don't know how the client handles the portal, but i guess its a http services, so it probably falls back to safari?

DerSchulze, to fedibikes_de German
@DerSchulze@elbmatsch.de avatar

Liebe #Fahrrad Fans, hier hat #Shimano eine vorbildliche Anleitung erstellt wie man seine Schaltung am #Rennrad und #Gravelbike einstellt. Ist gar nicht so schwer ;-) https://road.shimano.com/de/stories/rennrad-schaltung-einstellen @fedibikes_de

cy,
@cy@chaos.social avatar

@DerSchulze @moppi @fedibikes_de WD40 kann man viel besser sprühen als Öl!!!111

cy,
@cy@chaos.social avatar

@morsuapri @DerSchulze @moppi @fedibikes_de stimmt. direkt mal nen zug nehmen gehen

cy,
@cy@chaos.social avatar

@kandisbunzler @AppleWoi @DerSchulze @moppi @fedibikes_de "was haben Fahrrad und Politik gemeinsam?"

Ihazchaos, (edited ) to random German
@Ihazchaos@chaos.social avatar

Hat sich, so frage ich mich schonmal jemand aus der bubble kompetent mit dem z. B. bei auseinandergesetzt? Hintergrund, der Anbieter will seinen Kunden den Zugang zu den eigenen Dokumenten, wie Rechnung etc. nur noch ausschließlich über eine mit verseuchte App anbieten. retrööt erwünscht.

cy,
@cy@chaos.social avatar

@Ihazchaos hab mir nen android Emulator gebastelt.
(mit Hilfe von Android Studio ist das auch für technisch wenig versierte Leute machbar glaub ich)

darin app installieren (per google play im einfachsten fall) und fertig. (evtl den GPS emulator auf deutschland stellen)
im Emulator sieht das dann aus wie auf nem echten handy.
jede Zwangs-App kriegt nen eigenen Emulator. so ist auch alles sauber getrennt

brauche das Konto fast nie
(klar ist jetzt etwas nerviger zu nutzen als echtes handy.)

Screenshot:_ Ansicht Congstar App im Android-Emulator von Android Studio

isotopp, to random German
@isotopp@chaos.social avatar

Mein allererstes Unix war ein Coherent 0.7.1 Special Binary Prerelease auf einem Commodore 900.

https://en.wikipedia.org/wiki/Commodore_900

Das war eine Maschine mit einem 16-bit Z80, einem Z8000. Sie hatte keine Grafikkarte, sondern 4 serielle Schnittstellen. Ich bekam die Kiste via Cornelius Keck, der damals noch in der Eichhofstraße in Kiel wohnte und auf dessen Hinterhof nicht nur eine Klempnerei, sondern auch die Räume der Toppoint Mailbox waren.

cy,
@cy@chaos.social avatar

@isotopp ok boomer.

Scnr 😘

miromissnil, to random German
@miromissnil@troet.cafe avatar

Ich brauche dringend eure Hilfe!
Kennt sich hier jemand mit Panikattacken aus?
Es geht um den wichtigsten Menschen in meinem Leben, dem ich nicht heute nicht helfen konnte.
Gerne auch eine persönliche Nachricht von euch.
Retröötet was das Zeug hält!
1000 Dank! ❤

cy,
@cy@chaos.social avatar

@miromissnil @Chaotica akut kannst du immer in die Ambulanz der örtlichen Psychiatrie gehen

cy, to random
@cy@chaos.social avatar

thanks google, exactly my thoughts!

Foxboron, to archlinux
@Foxboron@chaos.social avatar

The wheels on the rebuild goes build build build. Build Build Build. BUILD BUILD BUILD.

The wheels on the rebuild goes BUILD BUILD BUILD.

All through Python3.12.

#ArchLinux #PackagerLife

cy,
@cy@chaos.social avatar

@Foxboron maybe jia can take over for you .D

ElleGray, to random
@ElleGray@mstdn.social avatar

tesla owners finally complaining about some of the cars' features bc apparently your spouse can watch your car's progress on the app at home and see where you stop. you can even see which seats are being used so "both backseats" suddenly registering on the "heat map" is giving away the cheating lol

cy,
@cy@chaos.social avatar

@ElleGray or that you are running Uber secretly to buy a surprise!!

scy, to random
@scy@chaos.social avatar

Today I finally sat down to learn how keys support an "unlimited" number of websites on a single token, without compromising privacy, and without running out of memory on the token.

Reusing the same public/private keypair would allow websites to track tokens. So, the token generates a new keypair on each registration. But where is it stored?

With the website! The token encrypts the private key with a token-specific secret and receives it back from the website on each login request.

cy,
@cy@chaos.social avatar

@scy the most current implementation would be fido2 non-discoverable keys. And you should have come to my cccamp talk so you would have known in summer already :-)

I'll go over it in a fresh version at gpn22 I think

cy,
@cy@chaos.social avatar

@scy NVM should have gone further down your thread 🙂

cy,
@cy@chaos.social avatar

@scy u2f is only usable as 2nd factor, as you said before. Fido2 forces "user verification", like at least clicking the key to show you are at the machine physically (as in MFA, "own" the key), whereas u2f works without (there are u2f keys without button).
aside of that the ctap protocol is different, so the handling of the authenticator on the client machine. Afaik there is more configuration the server admin can force on the client, like which authenticators are allowed.

cy,
@cy@chaos.social avatar

@scy if you only use passkey as second factor, you should be fine with an old u2f device
(While still being phishing proof, in comparison to all the totp and notification apps).

thisismissem, to random
@thisismissem@hachyderm.io avatar

What's the best solution for “disk encryption” on debian, which doesn't require physical access to the device?

Like, I went with LVM, but this seems to require physical access to the device when it boots to enter in the disk encryption password

cy,
@cy@chaos.social avatar

@thisismissem my last remote Linux server dates couple years back, but I'm pretty sure I used dropbear ssh on a hetzner dedicated machine for LVM with LUKS. I can check old config later

evan, to random
@evan@cosocial.ca avatar

OK, this is cool:

  1. Look up a podcast on https://podcastindex.org/
  2. Check the number at the end of the URL in your browser. Example: https://podcastindex.org/podcast/270016 -> 270016
  3. Follow <number>@ap.podcastindex.org. For example, @270016 .
  4. Get podcast updates over ActivityPub! Including audio!

h/t @samsethi

cy,
@cy@chaos.social avatar

@evan @samsethi awesome, it also has my favorite podcast, @wwsiv
https://podcastindex.org/podcast/849509

cy,
@cy@chaos.social avatar

@wwsiv @evan it's not like I was missing your updates before tbh ;)

LoungeControl, to random German
@LoungeControl@chaos.social avatar

🎈Erinnerung: Dir bleiben nur noch 7 Tage(bis zum 17.03), um sich als musikmachender Mensch für die GPN22 Lounge zu bewerben!

Wir geben gerne auch Menschen mit wenig/keiner Bühnenerfahrung eine Chance!

Hier bewerben: ➡️ https://forms.gle/B2F3SVLcVjhFdLy19

Alternativ kannst du auch die Fragen im PDF in einer E-Mail beantworten und an loungecontrol@gulas.ch senden.

Fragen (PDF):
https://cloud.entropia.de/s/BSf8NKK9ADcn5mj

Wir freuen uns auf deine Bewerbung mit Hörprobe!

cy,
@cy@chaos.social avatar
cy,
@cy@chaos.social avatar

@MoritzGiessmann @LoungeControl email ist keinmal

cy, to random
@cy@chaos.social avatar

so hab ich mir ein Datenschutzblog vorgestellt.

  • All
  • Subscribed
  • Moderated
  • Favorites
  • tester
  • InstantRegret
  • vwfavf
  • Youngstown
  • thenastyranch
  • slotface
  • rosin
  • hgfsjryuu7
  • Durango
  • kavyap
  • khanakhh
  • ngwrru68w68
  • DreamBathrooms
  • PowerRangers
  • anitta
  • magazineikmin
  • cubers
  • tacticalgear
  • osvaldo12
  • GTA5RPClips
  • ethstaker
  • everett
  • mdbf
  • Leos
  • normalnudes
  • modclub
  • cisconetworking
  • provamag3
  • All magazines