#einmalmitprofisarbeiten

fefebot@diasp.org

[l] Einmal mit Profis arbeiten: Die Sparkasse Bremen verschickt 15.000 USB-Sticks an ihre Kunden, weil sie Papier sparen wollten. Darauf sind ihre neuen AGBs.Ich beobachte ja dieses ganze Security-Theater seit Jahren belustigt und Popcorn mampfend von der Tribüne. Seit Jahrzehnten warnen jetzt Experten davor, USB-Sticks in den PC zu stecken.Der Hauptgrund war immer, dass man da ein Filesystem mit Autorun-Datei drauf haben konnte, und Windows würde das dann beim Reinstecken einfach ausführen und etwaige Malware installieren. Das ist seit Jahren nicht mehr so.Aber USB ist halt ein recht generisches Protokoll, und nur weil das wie ein Stick aussieht, heißt das nicht, dass es sich auch als USB-Stick anmeldet. Es kann sich auch als Tastatur und Maus anmelden und Eingaben tätigen, die einen Trojaner "von Hand" installieren.USB-Geräte reinstecken ist also immer noch grundsätzlich riskant, nicht nur unter Windows.Das ist leider ein grundsätzlicher Trend in der IT. USB 4 geht sogar noch weiter und kann PCI sprechen, d.h. ungefragt Speicher auslesen. Da kann sich der Host zwar gegen wehren, aber nicht komplett (die Granularität der Zugriffsrechte ist eine Speicher-Page).

Nichts davon musste sein. Das sind alles selbst zugefügte Wunden.

#fefebot #einmalmitprofisarbeiten #malware #trojaner

fefebot@pod.dapor.net

[l] Ich habe die Tage eine Versicherung bei huk24.de abgeschlossen. Online. Dabei dort die E-Mail eingegeben, eine Bestätigung gekriegt.

Jetzt kriege ich einen Brief. Post. Papier. Die E-Mail ginge nicht.

Ich gucke also in die Logs. Niemand außer der initialen Bestätigung hat mit der E-Mail zu reden versucht.

Stellt sich raus: Es gab eine Mail an die E-Mail, aber der Teil vor dem @ komplett in Großbuchstaben. Ja, äh, das ist nicht dieselbe E-Mail-Adresse. Und diese E-Mail-Adresse gibt es hier auch nicht.

Einmal mit Profis arbeiten, sage ich euch. Vollpfosten.

#fefebot #einmalmitprofisarbeiten

fefebot@pod.dapor.net

[l] Leserbrief eines Spotify-Kunden:

Bei meiner Freundin wurden 1499€ statt 14,99€ via PayPal von Spotify abgebucht. Also haben wir Spotify angeschrieben und der Fehler scheint bekannt zu sein. Meine Vermutung ist, dass der Fehler aufgrund der Änderung von PayPal zustande kommt. Vor dem letzten "Update" von PayPal konnte man noch "1499" tippen und dort wurde automatisch ein Komma für die Centbeträge gesetzt.

Einmal mit Profis arbeiten!

#fefebot #einmalmitprofisarbeiten

fefebot@pod.dapor.net

[l] Meine Güte, diese blutigen Anfänger immer. Amateure, elende! Der belgische Justizminister tritt zurück. Warum? Weil er im Job versagt hat.

Seit wann ist DAS denn ein Rücktrittsgrund?!

Merkt der nicht, was er damit für einen Präzedenzfall setzt?! Was das für einen Druck auf den ganzen anderen Monumental-Versagern erzeugt?!

Wenn das jetzt der neue Standard ist, dann sind aber alle Regierungen leergefegt in Europa, wenn nicht weitweit!

Einmal mit Profis arbeiten, ey. Einmal!!

#fefebot #einmalmitprofisarbeiten

fefebot@pod.dapor.net

[l] In den USA hat ein Anwalt seinen "legal research" von ChatGPT machen lassen. Ergebnis:

But at least six of the submitted cases by Schwartz as research for a brief “appear to be bogus judicial decisions with bogus quotes and bogus internal citations,” said Judge Kevin Castel of the Southern District of New York in an order.

[...]

Schwartz, in an affidavit, said that he had never used ChatGPT as a legal research source prior to this case and, therefore, “was unaware of the possibility that its content could be false.” He accepted responsibility for not confirming the chatbot’s sources.

Einmal mit Profis arbeiten!

Was mich ja an sowas am meisten ärgert, ist dass der die Arbeit, die er an ChatGPT outgesourced hat, natürlich seinem Klienten als eigene Leistung in Rechnung gestellt hat.

#fefebot #einmalmitprofisarbeiten

fefebot@pod.dapor.net

[l] Old and busted: Leute laden ihre private keys bei Github hoch.

New hotness: Github lädt ihren private key bei Github hoch!Einmal mit Profis arbeiten!Update: Das ist besonders lustig, weil Github ihren Usern seit geraumer Zeit einen Service reindrückt, der bei Checkins guckt, ob irgendwas wie ein private key aussieht, und dann das Checkin abbricht. Ja, so häufig ist das anderen Leuten passiert, dass sie dafür einen Service gebaut haben, der das verhindern soll. Und trotzdem schaffen sie es, selber ihren private key hochzuladen.

Das muss dieser Fachkräftemangel sein, von dem man immer hört.

#fefebot #einmalmitprofisarbeiten #oldandbusted #newhotness