

Téléphone, mail, notifications… : comment le cerveau réagit-il aux distractions numériques ?

There is a real need for encrypted e-mails but instead we have lots of encrypted PDF attachments

A letter explaining how to open an attached and encrypted e-mail document
More and more of my accounts are all arriving now with password encrypted PDFs. It’s good that an open standard is being used, but the passwords are really getting complicated as some use my ID number, one uses my bond account number, and some others again use their own unique account numbers. Apart from my ID number, the others I have no easy way of remembering, so it means constantly having to look up what the password is for that particular PDF. This gets worse if you are travelling. Also, it means that when saving the PDF to my computer I want it decrypted for ease of access and searching, so it is another step to print to PDF, for that to happen.

Given that the whole point of this is the protection of private information (in South Africa, the POPI Act) this could have been seamlessly achieved with proper encrypted e-mail being used. That would have been a once-off trust to set up, and after that it just works seamlessly and securely.

But clearly, encrypted e-mail is just way beyond the ordinary business or user… They have been so geared up for using PDF attachments, so now encrypting the PDF was the only easy way to go. I get that encrypted e-mail is a bit of an initial learning curve (unless you use Proton Mail or similar easy to use encrypted e-mail). But think about where all this encrypted PDF stuff is going in the future, and the fact that the rest of the e-mail content is wide open and unencrypted.

Have you ever tried responding to one of the businesses by sending your encrypted PDF form back to them (as it should be)? They don’t then always know how to open it on their side, so you need to e-mail the password to them, which defeats the whole exercise.

The other folly I’ve picked up just today, is I log into a secure portal to download the PDFs that are online in my account, but those are also encrypted with a password! Even my bank has the PDFs unencrypted on the portal, as you’ve just logged in with a password and 2FA to access the PDF statement.

It’s getting messier, and I really do think we should be making the effort in 2024 to move to proper encrypted e-mail. But the reality of it is, that needs every business and every end user to actually be able to use encrypted e-mail. But that would mean also that Microsoft, Google, Apple, the NSA, and other middle-people would not be able to search or read any of those e-mails anymore. That is not in Big Tech or Government’s own interests.

The realist in me says this is just really not going to happen any time soon. We have the technology, but we’ll have to move at the snail’s pace of the lowest common denominator in the chain, in order to get there.
#Blog, #email, #encryption, #PDF, #privacy, #technology


29.12.2023 Gesundheitsdaten nur bedingt sicher

KIM = Kaos in der Medizin

Eigentlich sollte KIM ein sicherer E-Mail Service für die Medizin, also die Kommunikation zwischen Krankenkassen und Ärzten sein. Etwas ähnliches gibt es auch seit Jahren im Bereich der Justiz für Gerichte und Anwälte. Insofern handelt es sich nicht um die grandiosiste Innovation.

Trotzem ging es schief. Wie auf dem 37. CCC Kongress in Hamburg von dem Münsteraner Sicherheitsforscher Christoph Saatjohann vom Fraunhofer-Institut für Sichere Informationstechnologie (SIT) in Münster und Sebastian Schinzel berichtet wurde, haben insgesamt acht Krankenkassen durch die Gematik den gleichen S/MIME-Key erhalten. Sichere E-Mail beruht auf dem seit den 80-iger Jahren von Phil Zimmermann entwickelten Public-Private-Key Verfahren. In öffentlichen Einrichtungen geschieht das nach dem Standard X.509, während im privaten Umfeld Jede/r seine Schlüsselpaare selbst generieren kann.

Wenn jedoch die Zertifizierungsstellen (CAs) für verschiedene Akteure die gleichen Schlüssel verteilen, dann war es das mit der Sicherheit sensibler medizinischer Daten. Das ist der GAU in der PKI - der Public Key Infrastructure.

Laut den Sicherheitsforschern hatten, wie Heise.de schreibt, einmal drei Krankenkassen denselben im September 2021 ausgestellten Schlüssel, bei einem zweiten Schlüssel fünf. 28% der Bürgerinnen und Bürger seien über diese acht Krankenkassen versichert gewesen. Dieser Vorfall war nicht der erste mit KIM. 2022 wurde eine Log4J-Schwachstelle im KIM-Clientmodul von T-Systems gefunden.

Künftig werden die Schlüssel nun monatlich auf Dopplungen geprüft.

Mehr dazu bei https://www.heise.de/news/37C3-Schluessel-fuer-E-Mail-Dienst-KIM-fuer-das-Medizinwesen-mehrfach-vergeben-9583275.html
Report that ``a stranger obtained my #email address from a large-scale language model installed in #ChatGPT

source: https://gigazine.net/gsc_news/en/20231225-chatgpt-model-delivered-email-personal-information

However, rather than using ChatGPT's standard interface, Chu's research team used an #API provided for external developers to interact with GPT-3.5 Turbo and fine-tune the model for professional use. We succeeded in bypassing this defense through a process called fine tuning . Normally, the purpose of fine-tuning is to impart knowledge in a specific field such as medicine or finance to a large-scale language model, but it can also be used to remove defense mechanisms built into tools.

#security #privacy #ai #technology #problem #news #openAI #exploit


25.11.2023 "Zugangsdatenabfluss" bei Outlook

Bundesdatenschützer zeigt sich besorgt

Microsoft möchte deine Zugangsdaten in der Cloud speichern. Warum? NEIN, das sind meine!

Dass dies im "neuen Outlook" so ist und die Zugangsdaten in Microsofts Cloud landen, kam vor rund anderthalb Wochen heraus. Inzwischen haben nicht nur der Bundesdatenschützer Ulrich Kelber, sondern auch andere Datenschutz-Experten und -Beauftragte, wie der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI) Lutz Hasse, zum Verzicht auf den Einsatz der neuen Outlook-Version geraten. Die Stellungnahme von Herrn Hasse ist hier als PDF einsehbar.

Microsoft hat auf die Kritik gegenüber Heise.de und ct reagiert und stellt fest: Nutzer, die ihre Konten nicht mit der Microsoft Cloud nutzen wollen, sollten beim Wechsel den Vorgang abbrechen und zum klassischen Outlook zurückwechseln können.

Danke für die Gnade!

So viel Entgegenkommen - wir haben noch(!) das "Wahlrecht": "Verzichten Sie auf die neue Outlook-Version!" Da sind wir auch dafür - der Autor hat sich schon vor fast 25 Jahren geweigert der Anweisung seines Arbeitgebers zu folgen und Microsoft Outlook zu nutzen - denn es gab und gibt viele andere privatspäreschützende Alternativen, allen voran Thunderbird.

Der ehemalige Datenschützer von Baden-Württemberg, Brink, weist laut Heise.de darauf hin, dass man sich mit dem Speichern von Zugangsdaten in der Cloud sogar strafbar machen kann: "Das kann sogar ein Rechtsverstoß des Nutzers sein, etwa wenn er als Mitarbeiter des öffentlichen Dienstes oder Träger von Geschäftsgeheimnissen seines Unternehmens bestimmten Geheimhaltungsvorschriften unterliegt, die eine Speicherung sensibler Daten in der Cloud verbieten. Zudem gibt der Nutzer damit Microsoft Zugriff auf die Inhalte der Mails – und das darf er in aller Regel nicht."

Der Bundesdatenschützer hat wegen der Zuständigkeit für Microsoft in der EU seine irischen Kollegen nach ihrer Einschätzung des Vorgangs angefragt. Noch hat Microsoft das neue Outlook nicht als finale Fassung markiert, so sollten theoretisch für den Konzern noch leicht gesichtswahrende Korrekturen möglich sein.

Mehr dazu bei https://www.heise.de/news/Zugangsdatenabfluss-im-neuen-Outlook-Datenschuetzer-raet-zum-Verzicht-9535170.html
Alors.. juste pour bien pourrir une saleté de site internet...
Je suis en train de me prendre la tête par email, avec #PackMoto.

Pour faire court, je n'étais pas "client" (pas de compte), j'attendais de voir si un modèle de gants allait de nouveau être mis à la vente.
Finalement, je vois que le lien vers l'article est réactivé, mais en pré-commande.
Donc pour environ 35€, je paye, pour réserver une paire.

À peine 1 jour après, je reçois un email, comme quoi c'est en rupture définitive !!!
(pourquoi alors inviter à réserver ?)
On me propose donc diverses options, dont le remboursement, je prends cette option.

Je me dis que s'ils veulent me garder comme potentiel client, ils ont intérêt à se faire discret maintenant... M'ont assez fait perdre de temps...

Quelle n'est pas ma surprise de voir 1 jour après, arriver dans ma boite #email, un #pourriel, une saleté de #publicité de cette société ! Bien sûr par un email, qui permet le #harcèlement, sans subir de harcèlement, vous savez bien, l'adresse avec le fameux #no-reply !!!
(on va en parler à Brigitte #Macron, je suis sûr qu'elle sera intéressée à faire cesser ce harcèlement-là aussi, ne serait-ce que pour des raisons d' #écologie !)

Je prends l'initiative d'écrire à l'adresse email de #packmoto, celle avec laquelle j'avais traité pour régler la commande et son annulation :
Merci de STOPPER L'ENVOI DE SPAM dans ma boîte email.

Et je me dis que ce n'est pas cher payé de leur envoyer du pourriel, avec leur pourriel, non ? ^^

Mon email aura été pris en compte, je suppose, car je ne reçois aucune réponse.....

Eh ben non... Hier, plusieurs jours après, je reçois un nouveau pourriel :
« jusqu'à -80% sur votre commande pendant le Black Month. »

Le genre de titre, qui me donne juste envie de casser l'écran de mon pc ! ^^
#BlackFriday, ou autre #arnaque du genre, donc : #BlackMonth ce coup-ci.

Je recolle un envoi d'email, à l'adresse dont je sais que quelqu'un est au bout !!
Et cette fois, j'ai bien une réponse !
Qui m'invite à cliquer sur le "ici", au bas de la page !
Vous savez, le lien pour se #désabonner, ce lien qui permet aux sociétés qui pourrissent nos boites #emails de confirmer qu'il y a bien quelqu'un à l'autre bout de cette adresse email, qu'elle mène bien à un #humain (et pas à un robot héhé ou dans le vide).
Je re-réponds pour dire qu'en plus ils me prennent pour un imbécile, car voici le lien, en question (on voit une saleté d'adresse toute autre que packmoto !) :
Mon email :

Voici ce qu'on obtient en cliquant sur "ici" (j'ai modifié 2-3 caractères et bloqué le http et .net) :


je suis navré également de vous pourrir votre boite email avec votre pourriel.

Vous avez enclenché cela, à vous d'y mettre un terme.

Merci de STOPPER L'ENVOI DE SPAM dans ma boîte email.

Et la personne, une femme, me répond avec cette capture d'écran : cf l'image de ce post.

À quoi je re-re-réponds que ce n'est pas parce que ceci est affiché, que c'est effectivement ce qu'il va se passer !!!

Eh oui, qui n'a pas sincèrement déjà cliqué sur un tel lien, et a quand même reçu derrière encore du pourriel ?

Chat échaudé....
C'est ce que je lui écris, en exigeant de nouveau de mettre un terme, à l'envoi de pourriel, que eux ont initié !
On en est là, et promis, que je vais les pourrir, dès le prochain "no-reply" !!! Encore et encore !

Je déteste le #Marketing. Et au moins autant ceux qui bossent dans le marketing.
La #racaille du #capitalisme, dans l'ordre : les banques, les assurances, les gens du marketing.
#Spam #ÇaSertÀRienMaisÇaFaitDuBien !!! :)


das #Kino Cine k Oldenburg ist akut in Gefahr und braucht dringend #Unterstützung
dasa #CineK in #Oldenburg ist mehr als 'nur' #Programmkino, ist Ort der #Kultur #Vielfalt #Diskurs #Impulsgeber #Inklusion #Diversität #QueerFilmFestival
#Unterstützen ist einfach - eine #Spende oder #Mitgliedschaft im #Förderverein oder z.B. eine #Email an den #Oberbürgermeister von Oldenburg, Jürgen Krogmann

Wir brauchen eure Unterstützung


URGENT: Tell Congress: Support Ceasefire (email now) - JVP (Jewish Voice For Peace
Right now, Representatives Cori Bush, Rashida Tlaib, Andre Carson, Summer Lee, and Delia Ramirez are leading an anti-war push in Congress to call on President Biden to immediately demand and facilitate a ceasefire. These lawmakers have shown what it means to truly value all human life.

Now we have one job: Call and email your members of Congress and ask them to join these anti-war voices in calling for a ceasefire.
The Israeli government has shut off all electricity to Gaza. Hospitals cannot save lives, the internet will collapse, people will have no phones to communicate with the outside world. Gaza will be plunged into darkness as Israel turns its neighborhoods to rubble.

On Friday, the Israeli military called for all civilians of Gaza City — 1.1. million people — to relocate south within 24 hours, as it amassed tanks for an expected ground invasion. The U.N. said evacuating everyone was impossible and would have “devastating humanitarian consequences.”
But still, we don't have enough members of Congress saying the bombs should stop. It’s on us to change that. It is the most urgent and pressing demand we have right now: The US absolutely must work toward an immediate ceasefire to prevent the further catastrophic loss of life.
Call now, and then call again until they have taken action. Tell your member of Congress to join the Ceasefire NOW resolution.
There is no military solution to this violence. The only way toward a world in which all Palestinians and Israelis are living full and free lives, is by addressing the root causes — 75 years of Israeli military occupation and apartheid — and an end to U.S. complicity in this systemic oppression

URGENT: Tell Congress: Support Ceasefire (email now) - JVP
We must act now to demand a ceasefire, because the Israeli government is plowing forward toward a fully genocidal attack on Palestinians in Gaza.

#Urgent #Email #Congress #Support #Ceasefire


Put on a Mask and Fight Spam with SpamCop instead of just Deleting It

SpamCop reporting page where it has spaces to fill in your name, paste the header in of the spam e-mail, and a button labelled Process Spam.
What is the first thing you do after receiving spam email? If you are like most people, it probably goes like this:

  • Getting annoyed.
  • Moving the message to your spam folder hoping that your provider/client will filter similar messages in the future.

The above approach, however, does not solve, but merely hides the problem — the spammers will keep spamming, and you will keep receiving them, even if you are not always aware of them since they end up in your spam folder.

SpamCop is a free service offered by Cisco which enables its users to report unsolicited email. For each email reported as spam, SpamCop determines the origin of the email and sends automated reports to the respective network owners.

Furthermore — and that’s the best part — given that a spammer is reported by an adequate number of users, the spammer’s IP is inserted into a blacklist, known as SpamCop Blocking List (SCBL), which helps email service providers throughout the world to identify and block spam sources before reaching your inbox.

Use the SpamCop DNS-based Blocking List with your own mailserver and get safe and effective spam filtering for free.

Oddly enough, I see I still have a very old (and still active) account at this service. I must have been mad enough one day to have started reporting spammers. Now, if only this was so easy for robocallers!

See https://ubuverse.com/put-on-a-mask-and-fight-spam-with-spamcop/
