@cy@chaos.social
@cy@chaos.social avatar

cy

@cy@chaos.social

software, security, devoops, DevOps Meetup Karlsruhe, CCC, milliways

This profile is from a federated server and may be incomplete. Browse more on the original instance.

b9AcE, to random
@b9AcE@todon.eu avatar

Authy is killed.

Well... at least the desktop version of the multi-factor authentication software (a.k.a. "MFA" or over-specific "2FA").
https://www.bleepingcomputer.com/news/security/twilio-will-ditch-its-authy-desktop-2fa-app-in-august-goes-mobile-only/

I am reminded of the most excellent and widely respected security advocate @techlore's comments regarding Authy.
See excerpt attached to this toot.
Check out the source video "How to use TOTP for MAXIMUM Security" (https://www.youtube.com/watch?v=iXSyxm9jmmo) which starts at basic, beginner level on this very important concept.

video/mp4

cy,
@cy@chaos.social avatar

@b9AcE @techlore it's 2024 and services should prioritize webauthn adoption over totp for being phishing proof.

cy,
@cy@chaos.social avatar

@b9AcE @techlore i would actually like to understand how, but i'm ok to wait for tomorrow :D

MoritzGiessmann, to random
@MoritzGiessmann@mastodon.social avatar

Unerlässliche Lingo/Fachbegriffe um sich nicht als totaler Handwerks-Noob zu outen:

  • Perlator
  • Sockelleiste
  • Ofenschild
  • Frischwasserleitung
  • Profilholz
  • Flachspüler
  • Funkenschutzplatte (inklusive rechtlicher Bestimmung der Größe derselben)
  • Rohrerweiterung
  • Eckventil
  • Absperrhahn
  • Malervlies

Und auf keinen Fall, jemals, überhaupt Lack und Farbe verwechseln!11

cy,
@cy@chaos.social avatar

@MoritzGiessmann ähnliches gilt für Fahrrad reparieren ☝️

  • Nippelspanner
  • Zentrierständer
  • Bowdenzug
  • Sclaverand
  • Innenlager

Uvm

kubikpixel, to random German
@kubikpixel@chaos.social avatar

deleted_by_author

  • Loading...
  • cy,
    @cy@chaos.social avatar

    @kubikpixel @ZDF @evawolfangel @kattascha diese Eva Wolfsnagel...

    ueckueck, to random German
    @ueckueck@dresden.network avatar

    ist nicht vorbei, auch beim nicht.

    Wer nicht damit leben kann, dass ich Maske trage, kann sich bitte mit anderen Menschen beschäftigen. Danke.

    cy,
    @cy@chaos.social avatar

    @ueckueck wtf. Selbst den Leute die keine tragen wollen, sollte es sich egal sein ob du eine trägst..

    scy, to random German
    @scy@chaos.social avatar

    "Mir's kalt. Darf ich dein Hoodie haben?"

    "Ah, ein Pulli Request."

    cy,
    @cy@chaos.social avatar

    @scy ist das denn pullitisch korrekt?

    cy, to random
    @cy@chaos.social avatar

    fun friday at work.

    cy, to random
    @cy@chaos.social avatar

    "kannst du etwas Brot zum Team-Essen mitbringen?"

    hold my poolish

    eskalationsgeräusch

    DerSchulze, to fedibikes_de German
    @DerSchulze@elbmatsch.de avatar

    Die Kombination Spike Reifen und solch vereiste Straßen ist die beste Kombination ❄️❄️❄️🥰🥰🥰 @fedibikes_de

    image/jpeg

    cy,
    @cy@chaos.social avatar

    @DerSchulze @bikejourno @fedibikes_de fährt man halt auf der Fahrbahn mittig

    koehntopp, to steam

    Meine Tochter kommt bisher prima mit einer i5 Chromebox klar, möchte aber gerne mit Freunden gelegentlich Spiele spielen, was - wenn ich nicht falsch liege - zwingend Intel + Grafikkarte heisst?
    Sie ist prinzipiell bereits das System zu wechseln (der Rest tut ja weiter wie gehabt mit Chrome), auch für QGIS an der Uni wäre das nicht unpraktisch.

    Gibt es eine Alternative zu Windows in diesem Szenario (nein, nicht Linux) - Sream auf MacOS kann angeblich viele Spiele nicht?

    Was wäre denn da minimal sinnvoll?

    cy,
    @cy@chaos.social avatar

    @koehntopp müsste man vlt schauen welche Spiele auf macOS nicht gehen.
    Aber es gibt diverse wine-basierte wrapper , mit denen man mit 2 Klicks die meisten windows-Versionen installieren kann (und auch alte 32b Mac Spiele).
    Z.b. portingkit, playonmac, oder gegen Geld Crossover.
    Evtl ist auch Cloud gaming eine Variante. Für wenige Euro in Monat (oder free mit Queue) gibt's da einiges.
    War kürzlich Mal Thema bei @wwsiv im Stream, leider kein vod.
    @MoritzGiessmann hatte da verschiedene Anbieter

    ju916, to Matrix
    @ju916@chaos.social avatar

    What matrix chatserver do you use and why?

    cy,
    @cy@chaos.social avatar

    @ju916 @milliways obviously! Home is where the heart is!

    MoritzGiessmann, to random
    @MoritzGiessmann@mastodon.social avatar

    I think I could do freelance accessibility consulting and testing more often.

    cy,
    @cy@chaos.social avatar

    @MoritzGiessmann i'd book you

    flow3rbadge, to random

    We are happy to announce the next firmware update 'sn00w' v1.3!
    The team has been hard at work since and it comes with a huge amount of improvements to your !

    You can install the firmware with our web firmware flasher. No installs required: https://flow3r.garden/flasher/

    You can read the full changelog at: https://git.flow3r.garden/flow3r/flow3r-firmware/-/blob/release/1.3.0/CHANGELOG.md

    Checkout the video below to see some of the many highlights of this release:

    video/mp4

    cy,
    @cy@chaos.social avatar

    @flow3rbadge find it so awesome you still work on it. 💚 One of the best badges ever!
    Fun timing also, just yesterday my kid assembled one of the flowe3rs I brought home that sat on the shelf till now, guess it's time to teach them something about software versions and updates 🙂 Keep it up!!

    wwsiv, to random
    @wwsiv@mastodon.social avatar

    Nachdem @MoritzGiessmann von seiner Reise zurück ist, werden wir demnächst mal wieder den Stream anwerfen 😊

    cy,
    @cy@chaos.social avatar

    @wwsiv @MoritzGiessmann demnächst heißt in 3 Stunden?

    masek, to random German

    Nutzt hier jemand OwnCloud?

    • Risk: critical
    • CVSS v3 Base Score: 10
    • CVSS v3 Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
    • CWE ID: CWE-200
    • CWE Name: Exposure of Sensitive Information to an Unauthorized Actor

    Details:
    https://owncloud.com/security-advisories/disclosure-of-sensitive-credentials-and-configuration-in-containerized-deployments/

    cy,
    @cy@chaos.social avatar

    @isotopp @masek pwnDCloud. bitte

    mattblaze, to random
    @mattblaze@federate.social avatar

    Just in time for the holidays! Another tranche of free COVID-19 tests has been released. Every US household can get another set of 4 free rapid tests to have on hand, even if you've previously ordered free tests. Fulfilled by our pals at the USPS.

    https://special.usps.com/testkits

    cy,
    @cy@chaos.social avatar

    @mattblaze this sounds so weird. COVID test kits cost a couple cents over here in Europe.

    cy, to random
    @cy@chaos.social avatar

    Anyone feeling the blue sky FOMO? Feel free to use one of these codes:
    bsky-social-uy23m-gg5yw
    bsky-social-od35h-5ttp7
    bsky-social-f7h23-nokfg
    bsky-social-hcaml-jqgpl
    bsky-social-iwem4-2sn2v

    littledetritus, to random German
    @littledetritus@geraffel.social avatar

    Prof. Gerlach im erfindet neues Konzept und möchte technische Mängel in der IT-Architektur mit organisatorischen Maßnahmen lösen.

    Strafen für Meschen die Zugreifen wo sie nicht sollen, wer erklärt impersonation attacks.

    Es bleibt spannend

    cy,
    @cy@chaos.social avatar

    @littledetritus Cyberkriminelle lieben diesen Trick

    cy,
    @cy@chaos.social avatar

    @littledetritus knallharte fuck-around phase aus dem Bilderbuch.
    Die Entscheider dazu sollten einfach persönlich regresspflichtig sein, und Zack wär hier focus auf "sicher by design"

    cy, to random
    @cy@chaos.social avatar

    Amazon now offers passkey, BUT still requires a code after authenticating, and send the code by sms and email (yes, both)
    they offer MFA on top, where you have the chance to add a phone number (that they clearly already have...) or an OTP authenticator (which makes no sense when you already have passkey/webauthn in place)
    this is so weird and i guess someone did not understand MFA.

    bitboss, to random German

    Dear speakers: if you go over your allocated time on a tight conference schedule it can impose additional stress to the following speaker. They may not be a seasoned conference speaking cat like me and you run the risk of severely increasing their anxiety. Don‘t do that.

    cy,
    @cy@chaos.social avatar

    @shochdoerfer @bitboss the herald or organizer or tech person should do that imho. Especially watching the time slot, but also compliment/throw the first speaker out

    cy, to random
    @cy@chaos.social avatar
    cy, to random
    @cy@chaos.social avatar

    @psy finde den thread zu externem Monitor nicht mehr, aber im Zweifelsfsall ist sowas beim großen A grade "billig" zum Ausprobieren:

    https://www.amazon.de/dp/B092KKLH93/ (coupon checkbox klicken, 100eu neuer preis)

    cy,
    @cy@chaos.social avatar

    @zornem @psy @scy die nerds hören sich doch eh alle gleich an.
    psy, scy, cy, zai, es ist so kompliziert
    cc @zai

    cy,
    @cy@chaos.social avatar

    @psy @fleaz @scy @zornem @zai
    ich hab ne lösung. nennt euch mal um. in horstpsy, wolfgangscy, eberhardzai
    dann wäre das alles eindeutig!
    (ich hab dann zwar verloren udn heiss immer noch cy, aber für euch würd ich das auf mich nehmen)

    deprecatedCode, to random German

    Wagenknecht wäre auch ein prima Name für einen FDP-Verkehrsminister.

    cy,
    @cy@chaos.social avatar

    @scy @deprecatedCode Gib dem ganzen noch 1-2 Jahre

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • kavyap
  • DreamBathrooms
  • InstantRegret
  • ethstaker
  • mdbf
  • magazineikmin
  • Youngstown
  • thenastyranch
  • rosin
  • slotface
  • osvaldo12
  • Durango
  • GTA5RPClips
  • anitta
  • cisconetworking
  • ngwrru68w68
  • tacticalgear
  • everett
  • tester
  • khanakhh
  • modclub
  • cubers
  • normalnudes
  • Leos
  • provamag3
  • megavids
  • lostlight
  • All magazines