#email

danie10@squeet.me

Five things to consider when making the transition to a new email address

A mailbox sitting on top of a wooden post, with the blurred background showing house with a large green tree to its left.
Work and school emails are fine, but they might not last forever (and often neither does using an ISP e-mail address if you ever want to switch ISPs). You need something you can always come back to.

First, make sure your new email address is one you’ll actually use for a long time. That might involve finally getting your own domain and associating your email address with your real name. Something like firstname@lastname.com has a lot more staying power than yourname@yahoo.com. This way, you won’t deal with an email provider, and you don’t have to worry about changing your email address ever again.

And that line is for me the real gold. I had a good 1,000+ logins and places using my previous mail address, and I’m still working through updating my mail address everywhere. It is just not something you ever want to have to do again in your lifetime. Using your own domain name means keeping your e-mail address no matter where your e-mail service is.

The other very good tip in this linked article is an added bonus of using a password manager, as you can see exactly where your old e-mail address is still in use.

See lifehacker.com/how-to-change-y…
#Blog, #email, #technology

frenchhope@diaspora-fr.org

Téléphone, mail, notifications… : comment le cerveau réagit-il aux distractions numériques ?

#téléphone #email #notifications #cerveau #distraction #numérique #productivité #santé #psychologiecognitive #risquespsychosociaux #interruptionsnumériques #coûtcognitif #attention #concentration #économiedelattention #fluence #imprévu #étude #hyperconnexion #technologie #écran #cognition #cognitif

‼️ Clause de non-responsabilité : je n'ai pas toujours le luxe d'être perfectionniste, si le site ou la plateforme sur lequel pointe le lien ne vous convient pas ou que vous n'êtes pas protégé contre le pistage, vous pouvez malgré tout bénéficier de l'information ici partagée et faire des recherches ailleurs (peertube, invidious, archive.org, etc.) à l'aide du titre, des mots-clés, du résumé, des commentaires. Il suffit de placer le pointeur sur le titre pour connaître l'URL ou la copier avant de cliquer. Par ailleurs : ce texte est ajouté automatiquement, contrairement au fait de republier un contenu sur une autre plateforme ou de modifier le lien et d'utiliser une interface alternative dont la perrenité n'est pas garantie (ex : nitter abandonné par ses développeurs). Par ailleurs une nouvelle preuve que le mieux est l'ennemi du bien : des gens qui se prétendent de mon bord si l'on en croit leur activité ici, sont pourtant extrêmement méprisants concernant mon activité et prétendent être plus purs dans la qualité de leurs partages, jusqu'à me harceler à ce sujet. Sans doute pour récupérer une audience qu'ils estiment légitime, quels qu'en soient les moyens. Une méthode violente qui crée une lutte interne contreproductive. Désolé par avance si ce genre de commentaire (auquel je pourrais avoir à répondre s'ils sont mensongers ou calomnieux) est publié sur votre timeline, je n'y suis pour rien non plus. Je n'ai pas vocation à être en conflit, ni ici, ni ailleurs.

anonymiss@despora.de

What #encryption do you use for your everyday #communication?

I'm not talking about your nerd friends, who can be counted on one hand and who know a thing or two about the subject. I'm talking about your normal friends, business partners and colleagues with whom you communicate both professionally and privately.

I was recently called by my support via Microsoft Teams because I had to enter some passwords. The support team proudly said that they were contacting me via Teams because it was more secure than the normal phone. He was then very surprised when I told him that Teams is unencrypted and can be intercepted much more easily.

encryption

#messenger #email #question #security #cybersecurity #internet #spy #surveillance #privacy #nsa #snowden #5eyes

danie10@squeet.me

There is a real need for encrypted e-mails but instead we have lots of encrypted PDF attachments

A letter explaining how to open an attached and encrypted e-mail document
More and more of my accounts are all arriving now with password encrypted PDFs. It’s good that an open standard is being used, but the passwords are really getting complicated as some use my ID number, one uses my bond account number, and some others again use their own unique account numbers. Apart from my ID number, the others I have no easy way of remembering, so it means constantly having to look up what the password is for that particular PDF. This gets worse if you are travelling. Also, it means that when saving the PDF to my computer I want it decrypted for ease of access and searching, so it is another step to print to PDF, for that to happen.

Given that the whole point of this is the protection of private information (in South Africa, the POPI Act) this could have been seamlessly achieved with proper encrypted e-mail being used. That would have been a once-off trust to set up, and after that it just works seamlessly and securely.

But clearly, encrypted e-mail is just way beyond the ordinary business or user… They have been so geared up for using PDF attachments, so now encrypting the PDF was the only easy way to go. I get that encrypted e-mail is a bit of an initial learning curve (unless you use Proton Mail or similar easy to use encrypted e-mail). But think about where all this encrypted PDF stuff is going in the future, and the fact that the rest of the e-mail content is wide open and unencrypted.

Have you ever tried responding to one of the businesses by sending your encrypted PDF form back to them (as it should be)? They don’t then always know how to open it on their side, so you need to e-mail the password to them, which defeats the whole exercise.

The other folly I’ve picked up just today, is I log into a secure portal to download the PDFs that are online in my account, but those are also encrypted with a password! Even my bank has the PDFs unencrypted on the portal, as you’ve just logged in with a password and 2FA to access the PDF statement.

It’s getting messier, and I really do think we should be making the effort in 2024 to move to proper encrypted e-mail. But the reality of it is, that needs every business and every end user to actually be able to use encrypted e-mail. But that would mean also that Microsoft, Google, Apple, the NSA, and other middle-people would not be able to search or read any of those e-mails anymore. That is not in Big Tech or Government’s own interests.

The realist in me says this is just really not going to happen any time soon. We have the technology, but we’ll have to move at the snail’s pace of the lowest common denominator in the chain, in order to get there.
#Blog, #email, #encryption, #PDF, #privacy, #technology

aktionfsa@diasp.eu

29.12.2023 Gesundheitsdaten nur bedingt sicher

KIM = Kaos in der Medizin

Eigentlich sollte KIM ein sicherer E-Mail Service für die Medizin, also die Kommunikation zwischen Krankenkassen und Ärzten sein. Etwas ähnliches gibt es auch seit Jahren im Bereich der Justiz für Gerichte und Anwälte. Insofern handelt es sich nicht um die grandiosiste Innovation.

Trotzem ging es schief. Wie auf dem 37. CCC Kongress in Hamburg von dem Münsteraner Sicherheitsforscher Christoph Saatjohann vom Fraunhofer-Institut für Sichere Informationstechnologie (SIT) in Münster und Sebastian Schinzel berichtet wurde, haben insgesamt acht Krankenkassen durch die Gematik den gleichen S/MIME-Key erhalten. Sichere E-Mail beruht auf dem seit den 80-iger Jahren von Phil Zimmermann entwickelten Public-Private-Key Verfahren. In öffentlichen Einrichtungen geschieht das nach dem Standard X.509, während im privaten Umfeld Jede/r seine Schlüsselpaare selbst generieren kann.

Wenn jedoch die Zertifizierungsstellen (CAs) für verschiedene Akteure die gleichen Schlüssel verteilen, dann war es das mit der Sicherheit sensibler medizinischer Daten. Das ist der GAU in der PKI - der Public Key Infrastructure.

Laut den Sicherheitsforschern hatten, wie Heise.de schreibt, einmal drei Krankenkassen denselben im September 2021 ausgestellten Schlüssel, bei einem zweiten Schlüssel fünf. 28% der Bürgerinnen und Bürger seien über diese acht Krankenkassen versichert gewesen. Dieser Vorfall war nicht der erste mit KIM. 2022 wurde eine Log4J-Schwachstelle im KIM-Clientmodul von T-Systems gefunden.

Künftig werden die Schlüssel nun monatlich auf Dopplungen geprüft.

Mehr dazu bei https://www.heise.de/news/37C3-Schluessel-fuer-E-Mail-Dienst-KIM-fuer-das-Medizinwesen-mehrfach-vergeben-9583275.html
Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/3y7
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/8633-20231229-gesundheitsdaten-nur-bedingt-sicher.html
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/8633-20231229-gesundheitsdaten-nur-bedingt-sicher.html
Tags: #KIM #Gematik #Telekom #Scheinsicherheit #CCC #X.509 #Zertifizierungsstellen #doppelt #Keys #Schlüssel #Email #PP #GPG #Verbraucherdatenschutz #Datensicherheit #Datenpannen #Datenskandale #eGK #ePA #Datenverluste #Anwaltspostfach

anonymiss@despora.de

Report that ``a stranger obtained my #email address from a large-scale language model installed in #ChatGPT

source: https://gigazine.net/gsc_news/en/20231225-chatgpt-model-delivered-email-personal-information

However, rather than using ChatGPT's standard interface, Chu's research team used an #API provided for external developers to interact with GPT-3.5 Turbo and fine-tune the model for professional use. We succeeded in bypassing this defense through a process called fine tuning . Normally, the purpose of fine-tuning is to impart knowledge in a specific field such as medicine or finance to a large-scale language model, but it can also be used to remove defense mechanisms built into tools.

#security #privacy #ai #technology #problem #news #openAI #exploit

aktionfsa@diasp.eu

25.11.2023 "Zugangsdatenabfluss" bei Outlook

Bundesdatenschützer zeigt sich besorgt

Microsoft möchte deine Zugangsdaten in der Cloud speichern. Warum? NEIN, das sind meine!

Dass dies im "neuen Outlook" so ist und die Zugangsdaten in Microsofts Cloud landen, kam vor rund anderthalb Wochen heraus. Inzwischen haben nicht nur der Bundesdatenschützer Ulrich Kelber, sondern auch andere Datenschutz-Experten und -Beauftragte, wie der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI) Lutz Hasse, zum Verzicht auf den Einsatz der neuen Outlook-Version geraten. Die Stellungnahme von Herrn Hasse ist hier als PDF einsehbar.

Microsoft hat auf die Kritik gegenüber Heise.de und ct reagiert und stellt fest: Nutzer, die ihre Konten nicht mit der Microsoft Cloud nutzen wollen, sollten beim Wechsel den Vorgang abbrechen und zum klassischen Outlook zurückwechseln können.

Danke für die Gnade!

So viel Entgegenkommen - wir haben noch(!) das "Wahlrecht": "Verzichten Sie auf die neue Outlook-Version!" Da sind wir auch dafür - der Autor hat sich schon vor fast 25 Jahren geweigert der Anweisung seines Arbeitgebers zu folgen und Microsoft Outlook zu nutzen - denn es gab und gibt viele andere privatspäreschützende Alternativen, allen voran Thunderbird.

Der ehemalige Datenschützer von Baden-Württemberg, Brink, weist laut Heise.de darauf hin, dass man sich mit dem Speichern von Zugangsdaten in der Cloud sogar strafbar machen kann: "Das kann sogar ein Rechtsverstoß des Nutzers sein, etwa wenn er als Mitarbeiter des öffentlichen Dienstes oder Träger von Geschäftsgeheimnissen seines Unternehmens bestimmten Geheimhaltungsvorschriften unterliegt, die eine Speicherung sensibler Daten in der Cloud verbieten. Zudem gibt der Nutzer damit Microsoft Zugriff auf die Inhalte der Mails – und das darf er in aller Regel nicht."

Der Bundesdatenschützer hat wegen der Zuständigkeit für Microsoft in der EU seine irischen Kollegen nach ihrer Einschätzung des Vorgangs angefragt. Noch hat Microsoft das neue Outlook nicht als finale Fassung markiert, so sollten theoretisch für den Konzern noch leicht gesichtswahrende Korrekturen möglich sein.

Mehr dazu bei https://www.heise.de/news/Zugangsdatenabfluss-im-neuen-Outlook-Datenschuetzer-raet-zum-Verzicht-9535170.html
Kategorie[21]: Unsere Themen in der Presse Short-Link dieser Seite: a-fsa.de/d/3xu
Link zu dieser Seite: https://www.aktion-freiheitstattangst.org/de/articles/8597-20231125-zugangsdatenabfluss-bei-outlook.html
Link im Tor-Netzwerk: http://a6pdp5vmmw4zm5tifrc3qo2pyz7mvnk4zzimpesnckvzinubzmioddad.onion/de/articles/8597-20231125-zugangsdatenabfluss-bei-outlook.html
Tags: #Passwörter #Verbraucherdatenschutz #Datenschutz #Datensicherheit #Microsoft #Outlook #Cloud #Anonymisierung #Smartphone #Handy #Verschlüsselung #Privatsphäre #Verhaltensänderung #Big5 #GAFAM #Thunderbird #eMail

magdoz@diaspora.psyco.fr

Alors.. juste pour bien pourrir une saleté de site internet...
Je suis en train de me prendre la tête par email, avec #PackMoto.

Pour faire court, je n'étais pas "client" (pas de compte), j'attendais de voir si un modèle de gants allait de nouveau être mis à la vente.
Finalement, je vois que le lien vers l'article est réactivé, mais en pré-commande.
Donc pour environ 35€, je paye, pour réserver une paire.

À peine 1 jour après, je reçois un email, comme quoi c'est en rupture définitive !!!
(pourquoi alors inviter à réserver ?)
On me propose donc diverses options, dont le remboursement, je prends cette option.

Je me dis que s'ils veulent me garder comme potentiel client, ils ont intérêt à se faire discret maintenant... M'ont assez fait perdre de temps...

Quelle n'est pas ma surprise de voir 1 jour après, arriver dans ma boite #email, un #pourriel, une saleté de #publicité de cette société ! Bien sûr par un email, qui permet le #harcèlement, sans subir de harcèlement, vous savez bien, l'adresse avec le fameux #no-reply !!!
(on va en parler à Brigitte #Macron, je suis sûr qu'elle sera intéressée à faire cesser ce harcèlement-là aussi, ne serait-ce que pour des raisons d' #écologie !)

Je prends l'initiative d'écrire à l'adresse email de #packmoto, celle avec laquelle j'avais traité pour régler la commande et son annulation :
Merci de STOPPER L'ENVOI DE SPAM dans ma boîte email.

Et je me dis que ce n'est pas cher payé de leur envoyer du pourriel, avec leur pourriel, non ? ^^

Mon email aura été pris en compte, je suppose, car je ne reçois aucune réponse.....

Eh ben non... Hier, plusieurs jours après, je reçois un nouveau pourriel :
« jusqu'à -80% sur votre commande pendant le Black Month. »

Le genre de titre, qui me donne juste envie de casser l'écran de mon pc ! ^^
#BlackFriday, ou autre #arnaque du genre, donc : #BlackMonth ce coup-ci.

Je recolle un envoi d'email, à l'adresse dont je sais que quelqu'un est au bout !!
Et cette fois, j'ai bien une réponse !
Qui m'invite à cliquer sur le "ici", au bas de la page !
Vous savez, le lien pour se #désabonner, ce lien qui permet aux sociétés qui pourrissent nos boites #emails de confirmer qu'il y a bien quelqu'un à l'autre bout de cette adresse email, qu'elle mène bien à un #humain (et pas à un robot héhé ou dans le vide).
Je re-réponds pour dire qu'en plus ils me prennent pour un imbécile, car voici le lien, en question (on voit une saleté d'adresse toute autre que packmoto !) :
Mon email :

Voici ce qu'on obtient en cliquant sur "ici" (j'ai modifié 2-3 caractères et bloqué le http et .net) :

ht_tps://u2477392.ct.sendgrid._net/ls/click?upn=SQMouTI8NKw-2BG-2MerqfAe91UDk6aED3P9s6iDN-2BSYUznkcVkugsDLxhGR7m7zpdEYQFt36XZCJxSsAmET-2BTkNspmotxxYQ-2BIaiZu9Jr1HZ18AtFizC-2BuDL7mXVyQ9k0lGC3XnHWi-2FUmZFPcxOn70SyV7Tu7t7Rdxxybf-2B-2BvCjsSXbCn1A42MlsWVfGB9h5XzYVNnImQHw-2By-2Bf8qRwqNWXCQ-3D-3D30_q_Yq-2FNAL94tNew-2F-2F-2FWSjPl0MC6XdbHZWcb57Yuf7Sw-2F5EtVNTQ50mNDG9tLV0oW0zsjA-2Btqq75G8IiW-2FMNQIrKRxylmwyKD2e9MMqLiHC4NKqdTbGdYO5-2Fe5Ya95e0aNA44fHWBWqwMkIo2F7Yj1R3GVnSBLWcXfF4x2XS0xi41olZZMIWcRcg-2FUWtABNUFNx6V0G90hmgEKk5tzLnmOtJJnjIb-2BIfoDtZBv6PxcdXcRS0NPX2TNNg7hyP7IkI1-2F-2FrD3KEIoqobtsXEQcJtxSXAwh8N7MEDktoGthTY7C-2CcUlR4HgM24tOFyZJnzNOsPw2rSQOrixnsWIYzFucEnRxulgrgiE8n1KAT3Oq-2Fj5jkFm4A8qOmjMFACjPqZW9ufzjRKk6S-2B-2F2NjXZuS18RlWl32cnnnCQTA-2Fy16U3mwHQHXnf-2FLzUd8dgAgRY43GRh-2BcUEcUpDGpdL-2Faga5TAdVG1zEa63nmEQagBRvSVgvlqRzZ1hrRIoaGqHsegidpWFTo78a23I3e1ZOd7OAuXLBv8WG9Z6wPzjqJOrctLsRedyLM-3D

je suis navré également de vous pourrir votre boite email avec votre pourriel.

Vous avez enclenché cela, à vous d'y mettre un terme.

Merci de STOPPER L'ENVOI DE SPAM dans ma boîte email.

Et la personne, une femme, me répond avec cette capture d'écran : cf l'image de ce post.

À quoi je re-re-réponds que ce n'est pas parce que ceci est affiché, que c'est effectivement ce qu'il va se passer !!!

Eh oui, qui n'a pas sincèrement déjà cliqué sur un tel lien, et a quand même reçu derrière encore du pourriel ?

Chat échaudé....
C'est ce que je lui écris, en exigeant de nouveau de mettre un terme, à l'envoi de pourriel, que eux ont initié !
On en est là, et promis, que je vais les pourrir, dès le prochain "no-reply" !!! Encore et encore !

Je déteste le #Marketing. Et au moins autant ceux qui bossent dans le marketing.
La #racaille du #capitalisme, dans l'ordre : les banques, les assurances, les gens du marketing.
#Spam #ÇaSertÀRienMaisÇaFaitDuBien !!! :)

anonymiss@despora.de
ulli2mecs@pod.geraspora.de

das #Kino Cine k Oldenburg ist akut in Gefahr und braucht dringend #Unterstützung
dasa #CineK in #Oldenburg ist mehr als 'nur' #Programmkino, ist Ort der #Kultur #Vielfalt #Diskurs #Impulsgeber #Inklusion #Diversität #QueerFilmFestival
#Unterstützen ist einfach - eine #Spende oder #Mitgliedschaft im #Förderverein oder z.B. eine #Email an den #Oberbürgermeister von Oldenburg, Jürgen Krogmann


Wir brauchen eure Unterstützung