@ljrk@todon.eu
@ljrk@todon.eu avatar

ljrk

@ljrk@todon.eu

gecos/CN: Leonard/Janis R. König
SAN: ElleJay (lj), Janis, Leo

content:

  • Commentary on world and German politics
  • Teaching and related politics
  • Rants about bad typography (& occasional praise)
  • Linux/LaTeX/GNOME/whatever-editor-I-currently-try-using
  • IT Security & Reversing
  • Climate change and anti-car policies
  • The Gender™

Opinions my own.

pfp: me, red lipstick, red foxy cat ears, brown hair tucked into a blue-grey shawl, silver feather earrings.
banner: photo of various hacker & related stickers

JMT: https://justmytoots.com/@ljrk@todon.eu

This profile is from a federated server and may be incomplete. Browse more on the original instance.

gerritbeine, to random German
@gerritbeine@mastodon.social avatar

Es ist paradox:
Wenn das BKA ein Fraunhofer Software testen lässt, ist das ein DSGVO-Problem.

Wenn OpenAI seine LLMs mit dem Eigentum anderer trainiert, um ihnen das dann zurückzuverkaufen, wird das als völlig normal akzeptiert.

Loide, Loide, Loide…

https://www.heise.de/news/Gesichtserkennung-BKA-nutzte-Millionen-Polizeifotos-fuer-Test-9714030.html

ljrk,
@ljrk@todon.eu avatar

@gerritbeine Ich glaube @besendorf hat auch ein großes Problem mit den Urheberrechtsverstößen von OpenAI.

Nur gibt es hier ein paar Unterschiede: 1. Ist gegen OpenAI zu klagen sehr aufwändig und man fährt leider schnell eine Niederlage ein, oder ein nicht durchsetzbares Urteil. Eigentlich könnte man hier schon aufhören, denn damit erklärt sich warum OAI unwidersprochen ist. Aber gut...:

  1. Das ist ja nicht "irgendwelche Software" sondern Gesichtserkennungssoftware. Eine Pest die schon in Ihrer Existenz tlw. widerrechtlich ist.

  2. Die Daten die verwendet wurden wurden eindeutig ohne Konsens gesammelt und z.T. auf Basis falscher Anschuldigungen. Wenn du morgen von den Cops festgenommen wirst, ein Photo gemacht bekommst, die Anzeige fallen gelassen aber das dann dafür verwendet wird... und das legal wäre, da kommen wir in Teufels Küche.

  3. Dass das als "Test" deklariert wird und hochgehalten wird ist auch sehr einem Paragraph in der DSGVO geschuldet der für Testzwecke laxere Regeln vorsieht. Das gilt zwar nicht fürs BKA (BKA-Gesetz) aber Cops interessierten Regeln die sie als nervig empfinden ohnehin noch nie.

  4. Genauso heißt "Test" bei Cops auch schnell Mal, dass Software "upps" auch dann Mal "in Härtefällen" außerhalb dieses eingesetzt wird. Wie illegale Staatstrojaner. Cops halt.

ljrk,
@ljrk@todon.eu avatar

@gerritbeine
Dann tut mir das Leid, aber ich verstehe nicht den Punkt den du machen möchtest. Also wenn du unser Rechtssystem und Politik und-was-weiß ich kritisieren möchtest, welches so eine Situation hervorruft, klar.

Aber "wird das als völlig normal akzeptiert" und "Loide" spricht für mich – vllt. meine Fehlinterpretation – die falschen an. Nämlich die, die gegen das BKA vorgehen oder "the general public" und insinuiert für mich, dass die sich lieber um OpenAI kümmern sollten.

Und klar, wird OAI genauso für so 'nen Mist benutzt.

@besendorf

zmitchell, to random
@zmitchell@hachyderm.io avatar

If you don't use threads on Slack you're wrong

ljrk,
@ljrk@todon.eu avatar

@zmitchell They're terrible though :~

ljrk,
@ljrk@todon.eu avatar

@zmitchell It's just that threads get buried a lot of times and it's hard to keep track of where they are. I'd love to be able to move answers into a thread (or out) and assign threads a title, etc.

Overall, Zulip threads feel simply better designed. In Slack I prefer linear convos + many channels

ljrk,
@ljrk@todon.eu avatar

@bmcgee84 @zmitchell Well, compared to matrix UX, almost anything feels easy to use :'-)

9to5linux, to GNOME
@9to5linux@floss.social avatar
ljrk, (edited )
@ljrk@todon.eu avatar

@9to5linux @gnome If G47 does mosaic tiling for real, it's really done everything I pretty much need from a DE, wow!

ljrk, to random
@ljrk@todon.eu avatar

Konversation mit der Leiterin eines EDEKAs.

Ich: Haben Sie noch Tofu?

Sie: Ja, hier *zeigt auf Kofu, Kichererbsen "Tofu"

Ich: Naja, das ist ja kein...

Sie: Also der von der Edeka-Marke ist aus.

Ich: Ach, schon wieder?

Sie: Tja, irgendwann muss die Chemie ja hergestellt werden!

Ich: Nunja, das ist ja eigentlich nur Soja...

Sie: Als ob!

gut, so viel dazu. Bin mir ziemlich sicher in meinen selbstgemachten Tofu nicht mehr als Zitronensaft und Soja reingepackt zu haben, aber wer weiß.

ljrk,
@ljrk@todon.eu avatar

@BrokkoliMuskel So in etwa, ja :D

ljrk,
@ljrk@todon.eu avatar

@fiee Ich vermute ja, sie hat sich nicht auf die chemische Reaktion beim Gerinnen der Sojamilch bezogen :'-D

ljrk,
@ljrk@todon.eu avatar

@fiee Und wenn man das isst, ist die auch in einem selber drin! Und so werden wir langsam ersetzt, durch Chemie!!

hannah, to random
@hannah@posts.rat.pictures avatar
ljrk,
@ljrk@todon.eu avatar

@hannah He probably procrastinated til he had only barely the time left to scribble it down. But while procrastinating, either lay depressed in bed with naught to do or doing hard work that was completely unrelated.

eliyahhavemann, to random
@eliyahhavemann@det.social avatar

Eurovision und alles geht nur um Israel. Wäre ich Teilnehmer:in, wäre ich angepisst, dass 100.000 Volltrottel mit Nazipalischals und Palästinafahnen mir die Show meines Lebens versauen.

In der Sendung vor der Sendung erzählen sie von den Sicherheitsmaßnahmen und Zwischenfällen bei den Eurovision-Events davor. Erschreckend. Und auch heute gab es im Rehearsal einen körperlichen Angriff.

ljrk,
@ljrk@todon.eu avatar

@eliyahhavemann "Nazipalischal"? Das ist doch jetzt wirklich nicht mehr angebracht, bei aller Liebe, aber das ist Palästina-Hass für mich.

ljrk,
@ljrk@todon.eu avatar

@eliyahhavemann Kay, frage mich nur wie wir Leuten erklären sollen, dass Israel Flagge verbrennen halt Antisemitismus ist aber Palästina-Symbole als Nazisymbole bezeichnen voll normal und logisch und okay ist.

Hilft einen kühlen Kopf zu bewahren bevor man solchen Mist postet. Aber gut, meiner Erfahrung nach warst du auch zu Twitter Zeiten nicht besonders für Kritik empfänglich, deshalb habe ich mich idR zurück gehalten. Naja, nochmal probiert auf diesen Doppelstandard hinzuweisen, weil deutlicher kann man ja kaum ausdrücken, dass einen die Existenz von Palistänsern stört.

Nichtmal die Proteste angreifen, sondern wirklich Kulturmerkmale als Nazi bezeichnen, frei nach dem Motto, wenn die weg sind ist alles besser.

ljrk,
@ljrk@todon.eu avatar

@eliyahhavemann So langsam gehen dann aber kulturelle Identifikationsmerkmale für Palästinenser*innen aus, wenn alles wegen Benutzung durch PLO etc. plötzlich "Nazi" wird. Die Fahne ist ja sowieso auch böse. Irgendwann bleibt dann eben nichts mehr übrig und gerade Menschen die traumatisiert in Kriegsgebieten leben suchen Identifikationssymbole. Gibt es dafür von dir Verständnis? Oder sollen die einfach aller Identität entsagen?

ljrk,
@ljrk@todon.eu avatar

@eliyahhavemann Ich habe von Symbolen gesprochen. Und ja, Symbole sind unglaublich wichtig.

Genauso ist die Israel-Flagge kein Ersatz für alles israelische, aber sie ist ein Symbol.

Du gestehst hier halt echt keinen Millimeter Identifikation zu. Wenn Palästinenser*innen ihre Kultur ausleben, dann nur im privaten und kleinen, wo es niemand mehr merkt, oder wie?

Alles was ich sage ist: Da sind einige Millionen Menschen die Aufgrund von diversen geopolitischen Gründen nicht alle selbstverschuldet wichtige Teile ihrer Heimat verloren haben. Ich dachte wir hätten aus der Geschichte gelernt, dass wir dann nicht auch noch alle Symbole dieser Menschen ihnen aberkennen.

Aber gut, wenn du auf "das ist Palästina-Hass" mit "Sorry, not sorry" antwortest, weiß man ja, wie sehr du die Existenz dieser Menschen wertschätzt.

ljrk, (edited )
@ljrk@todon.eu avatar

@eliyahhavemann Und ja, natürlich ist der ganze Israel-Hass antisemitisch. Aber wer A sagt muss auch B sagen, sonst ist das einfach nur inkonsequent.

Man kann Ideologien (leider?) nicht verbieten, auch Antisemitismus nicht. Und wir sehen gerade wieder wunderbar wie toll es funktioniert mit authoritären Maßnahmen für Freiheit zu kämpfen, daran scheitert die vermeintlich für Freiheit kämpfende Hamas, genauso wie die IDF und genauso wie die USA damals in Afghanistan und sonstewo.

ljrk,
@ljrk@todon.eu avatar

@eliyahhavemann Gut, wenn jetzt schon Dinge wie die grundsätzliche Gleichheit von Menschen "blöde Äquidistanz" ist, dann kann ich damit abschließen. Denn dann sind für dich andere wohl einfach weniger wertvolle Menschen, verstanden.

Randnotiz: Nein, ich stelle nicht den Terrorakt der Hamas irgendwie gleich mit irgendwas. Aber die palästinensische Zivilbevölkerung hat nicht weniger ein Recht auf Existenz, eine Existenz die du denen hier ja absprichst.

Faszinierend, selten Leute getroffen, die so offen auf allgemeine Menschenrechte scheißen.

GTK, to GNOME
@GTK@floss.social avatar

Reminder: instead of using StackOverflow for your questions about GTK and the GNOME software stack, use the GNOME Discourse instance:

https://discourse.gnome.org

You can also use it for applications and the overall GNOME desktop.

ljrk,
@ljrk@todon.eu avatar

@GTK I understand that but discourse has a different format to me. Also it's UI is a lot more confusing and has truly terrible load times.

SO was good at one thing: Presenting an answer directly below the question, without much hassle, scrolling and even with quite minimal Js.

ljrk, to random
@ljrk@todon.eu avatar

The Blues Band in Rockpalast:

"This is... The Blues Band; And this is... the Blues."

Still one of the best self-announcements made.

GossiTheDog, to random
@GossiTheDog@cyberplace.social avatar

The security industry: move to passkeys, they are phishing resistant!

The thing they haven’t mentioned: phish the recovery process for the phone instead, then you have god mode across everything. Passkeys are synced across devices by design, and there’s legacy (eg SMS) recovery.

ljrk,
@ljrk@todon.eu avatar

@GossiTheDog @faebudo Every user will look at this and ask: And why is this a bad thing? If users are in the fear of getting locked out because their phone broke, no one will use the tech. And tbf, that's nothing I'd do either.

The good thing is that with E2E something can be stored securely in the cloud. Enrolling a new device only works if you know the password your wallet key is derived from + have the login data for your Google/iCloud/whatever account. Or at least a recovery contact has that.

ljrk,
@ljrk@todon.eu avatar

@faebudo @GossiTheDog Fair. This is a whole different topic though and not about the security of Passkeys and I wholeheartedly agree with you there. I don't use either of their implementations but BitWarden (OSS, self-hostable).

Google were among the first to support HW Authenticators IIRC. But still, nobody really used them. There's a key issue: You need two enrolled everywhere, one as a backup in case of loss.

Now, however, every time you register somewhere you of course need to register both. So you can only register a new login at home when you have the backup close by anyway. This... is honestly quite unrealistic for almost everyone. Hardware tokens were designed for scenarios where few people had laptops or even smartphones, or the keys came managed from your employer.

They're not bad, but simply nothing I could make normal users use. I mean, I tried.

Now, if you really want to, you can still do that. Every site that allows login through Passkeys can be used with a hardware token too.

I do this for critical sites and my keychain (so my Passkeys are secured by a YubiKey).

ljrk,
@ljrk@todon.eu avatar

@GossiTheDog @faebudo Oh, definitely! in the end, the user is always the weakest link!

But that was the same for (synced) passwords and nothing new here. And I cannot make my parents use an unsynched password manager – I'm glad they use one at all!

The alternative to synched Passkeys would be synched Passwords (bad in all regards), unsynched Passkeys (they won't use them), unsynched Passwords (even worse: won't use and insecure) or using no Password manager at all (god pls no).

IKEA, to random
@IKEA@femboy.breeding.college avatar

We should sell estrogen. (And maybe testosterone too)

ljrk,
@ljrk@todon.eu avatar

@IKEA There's no maybe! Also prog.

gabe_k, to random
@gabe_k@mastodon.social avatar

how many kernel bugs do u think are left

ljrk,
@ljrk@todon.eu avatar

@gabe_k Well, assuming CVE numbers are two's complement int32_t, then there's only 2^(32-1)-1-27397 left to date for this year :-D

ljrk, to random
@ljrk@todon.eu avatar

Ratet Mal wessen Bahnverbindung zur von der Bahn gecancelt wurde und wer keinerlei Benachrichtung dazu bekommen hat? Hm?

Danke für Nix liebe DB. Was ein Scheißverein.

ljrk,
@ljrk@todon.eu avatar

@Steppenvvoelfchen Jup, das ist wahr, leider fahren die anderen Züge früher und ich kann mich glücklich schätzen, dann nicht "zu spät" am Gleis zu stehen...

  • All
  • Subscribed
  • Moderated
  • Favorites
  • anitta
  • mdbf
  • magazineikmin
  • Durango
  • Youngstown
  • vwfavf
  • slotface
  • ngwrru68w68
  • khanakhh
  • rosin
  • kavyap
  • thenastyranch
  • PowerRangers
  • DreamBathrooms
  • Leos
  • ethstaker
  • hgfsjryuu7
  • osvaldo12
  • cubers
  • GTA5RPClips
  • modclub
  • InstantRegret
  • everett
  • tacticalgear
  • normalnudes
  • tester
  • cisconetworking
  • provamag3
  • All magazines