

Meine Motivation warum ich mache was ich mache ...

Zunächst einmal Hallo, wie schön, dass du meine persönliche Seite hier im großen Internet gefunden hast und dir die Zeit nimmst hier zu lesen. Ich bin das nette #ScriptKiddie aus der Nachbarschaft, stets bemüht dir bei deinen Problemen mit moderner #Technologie zu helfen. Ich möchte nicht in einer Welt leben, wo sich Menschen von #Technik versklaven lassen, weil sie nicht wissen wie man einen #Werbefilter installiert oder den #Browser wechselt.

Warum bin ich hier im #Internet?

Hauptsächlich versuche ich hier Anleitungen und Memes zu veröffentlichen, um die Noobs in die richtige Richtung zu schubsen. Auf dem Schulhof drücken wir uns gelegentlich USB-Sticks in die Hand mit Filmen, Serien und Musik. Manchmal wenn es schnell gehen soll tauschen wir auch Links auf. Dabei ist mir aufgefallen wie uninformiert einige meiner Mitschülerinnen teilweise sind. Im günstigsten Fall finden sie den Download-Knopf nicht und im ungünstigsten Fall fangen sie sich irgendeinen Mist ein weil sie keine #Werbefilter verwenden. Irgendwann ist mir aufgefallen, dass die meisten Familien nicht so gesegnet sind wie meine, da ich immer dafür sorge, dass meine gesamte Verwandtschaft die neusten Updates und Werbefilter installiert hat. Deswegen werde ich hier für euch einige Anleitungen veröffentlichen, damit ihr es leichter habt.

Ist das Internet gefährlich?

Ich finde das Internet ist eher ein Abenteuerspielplatz. Aber so wie man sich nicht ohne Vorbereitung auf eine Wanderung begibt würde ich nicht empfehlen ohne Grundkenntnisse das Internet abseits des Pfades zu erkunden. Kleinen Kindern würde ich vorher die Seiten zeigen, die für sie geeignet sind. So wie im realen Leben auch würde man den Kindern den Weg zum Spielplatz zeigen und ihnen sagen, dass sie sich von der Hauptstraße fern halten sollen.

Welche Grundkenntnisse sind notwendig?

Zuerst braucht man einen Spitznamen (Nickname). Niemand ist so verrückt seinen echten Namen zu verwenden, wo man jederzeit in einen #Shitstorm geraten kann. Du willst schließlich nicht, dass die Idioten zu leicht herausfinden wer du wirklich bist oder wo du wohnst. Dann braucht man eine 2. Email-Adresse, die natürlich auch nicht auf den richtigen Namen läuft, um sich irgendwo anzumelden für Zugänge. Wer das nicht beachtet wird schnell mit Werbung per Email zugespammt. Dann sollte man nicht zu vertrauensselig sein und im #Chat sofort die privatesten Geheimnisse ausplaudern. Wer das #Darknet erkunden möchte sollte den TOR-Browser verwenden. Letztendlich braucht man auch ein dickes Fell und etwas Gespür für die Methoden der Abzoker, die überall lauern. Meine Mutter fragt mich noch heute, wenn sie eine angebliche #Email von Amazon bekommt, ob sie das bezahlen muss. Wenn man dort nichts bestellt hat, kann man die Email löschen egal wie bedrohlich sie klingt.

Was empfiehlst du zum Loslegen?

Nehmt #LibreWolf für den Desktop, da ist der Werbefilter schon voreingestellt: librewolf.net
Unter #Windows installiert ihr ihn besser über den "Microsoft Store" weil dann die Updates automatisch kommen: microsoft.com/store/productId/…

Wer sich schon besser auskennt kann #Firefox mit "uBlock Origin" verwenden.

Für euer #Android #Smartphone empfehle ich #Cromite als #Browser (Werbefilter ist enthalten): cromite.org/fdroid/repo/

Und sonst so?

Es geht mir gut und ich lerne jeden Tag selber Neues dazu. Wenn ich was Gutes finde berichte ich hier. Ihr dürft mir natürlich gerne Fragen stellen und fleißig kommentieren. Ich versuche alles, zügig zu beantworten. Aber bitte schaut auch selber mal mit einer Suchmaschine eures Vertrauens, ob ihr nicht selbständig #Hilfe für eure Probleme findet.
Ich hoffe ihr bleibt gewogen und findet meine Tipps und Anleitungen hier hilfreich 😀

LibreWolf Browser


There is a real need for encrypted e-mails but instead we have lots of encrypted PDF attachments

A letter explaining how to open an attached and encrypted e-mail document
More and more of my accounts are all arriving now with password encrypted PDFs. It’s good that an open standard is being used, but the passwords are really getting complicated as some use my ID number, one uses my bond account number, and some others again use their own unique account numbers. Apart from my ID number, the others I have no easy way of remembering, so it means constantly having to look up what the password is for that particular PDF. This gets worse if you are travelling. Also, it means that when saving the PDF to my computer I want it decrypted for ease of access and searching, so it is another step to print to PDF, for that to happen.

Given that the whole point of this is the protection of private information (in South Africa, the POPI Act) this could have been seamlessly achieved with proper encrypted e-mail being used. That would have been a once-off trust to set up, and after that it just works seamlessly and securely.

But clearly, encrypted e-mail is just way beyond the ordinary business or user… They have been so geared up for using PDF attachments, so now encrypting the PDF was the only easy way to go. I get that encrypted e-mail is a bit of an initial learning curve (unless you use Proton Mail or similar easy to use encrypted e-mail). But think about where all this encrypted PDF stuff is going in the future, and the fact that the rest of the e-mail content is wide open and unencrypted.

Have you ever tried responding to one of the businesses by sending your encrypted PDF form back to them (as it should be)? They don’t then always know how to open it on their side, so you need to e-mail the password to them, which defeats the whole exercise.

The other folly I’ve picked up just today, is I log into a secure portal to download the PDFs that are online in my account, but those are also encrypted with a password! Even my bank has the PDFs unencrypted on the portal, as you’ve just logged in with a password and 2FA to access the PDF statement.

It’s getting messier, and I really do think we should be making the effort in 2024 to move to proper encrypted e-mail. But the reality of it is, that needs every business and every end user to actually be able to use encrypted e-mail. But that would mean also that Microsoft, Google, Apple, the NSA, and other middle-people would not be able to search or read any of those e-mails anymore. That is not in Big Tech or Government’s own interests.

The realist in me says this is just really not going to happen any time soon. We have the technology, but we’ll have to move at the snail’s pace of the lowest common denominator in the chain, in order to get there.
29.12.2023 Gesundheitsdaten nur bedingt sicher

KIM = Kaos in der Medizin

Eigentlich sollte KIM ein sicherer E-Mail Service für die Medizin, also die Kommunikation zwischen Krankenkassen und Ärzten sein. Etwas ähnliches gibt es auch seit Jahren im Bereich der Justiz für Gerichte und Anwälte. Insofern handelt es sich nicht um die grandiosiste Innovation.

Trotzem ging es schief. Wie auf dem 37. CCC Kongress in Hamburg von dem Münsteraner Sicherheitsforscher Christoph Saatjohann vom Fraunhofer-Institut für Sichere Informationstechnologie (SIT) in Münster und Sebastian Schinzel berichtet wurde, haben insgesamt acht Krankenkassen durch die Gematik den gleichen S/MIME-Key erhalten. Sichere E-Mail beruht auf dem seit den 80-iger Jahren von Phil Zimmermann entwickelten Public-Private-Key Verfahren. In öffentlichen Einrichtungen geschieht das nach dem Standard X.509, während im privaten Umfeld Jede/r seine Schlüsselpaare selbst generieren kann.

Wenn jedoch die Zertifizierungsstellen (CAs) für verschiedene Akteure die gleichen Schlüssel verteilen, dann war es das mit der Sicherheit sensibler medizinischer Daten. Das ist der GAU in der PKI - der Public Key Infrastructure.

Laut den Sicherheitsforschern hatten, wie Heise.de schreibt, einmal drei Krankenkassen denselben im September 2021 ausgestellten Schlüssel, bei einem zweiten Schlüssel fünf. 28% der Bürgerinnen und Bürger seien über diese acht Krankenkassen versichert gewesen. Dieser Vorfall war nicht der erste mit KIM. 2022 wurde eine Log4J-Schwachstelle im KIM-Clientmodul von T-Systems gefunden.

Künftig werden die Schlüssel nun monatlich auf Dopplungen geprüft.

Mehr dazu bei https://www.heise.de/news/37C3-Schluessel-fuer-E-Mail-Dienst-KIM-fuer-das-Medizinwesen-mehrfach-vergeben-9583275.html
Report that ``a stranger obtained my #email address from a large-scale language model installed in #ChatGPT

source: https://gigazine.net/gsc_news/en/20231225-chatgpt-model-delivered-email-personal-information

However, rather than using ChatGPT's standard interface, Chu's research team used an #API provided for external developers to interact with GPT-3.5 Turbo and fine-tune the model for professional use. We succeeded in bypassing this defense through a process called fine tuning . Normally, the purpose of fine-tuning is to impart knowledge in a specific field such as medicine or finance to a large-scale language model, but it can also be used to remove defense mechanisms built into tools.

#security #privacy #ai #technology #problem #news #openAI #exploit


25.11.2023 "Zugangsdatenabfluss" bei Outlook

Bundesdatenschützer zeigt sich besorgt

Microsoft möchte deine Zugangsdaten in der Cloud speichern. Warum? NEIN, das sind meine!

Dass dies im "neuen Outlook" so ist und die Zugangsdaten in Microsofts Cloud landen, kam vor rund anderthalb Wochen heraus. Inzwischen haben nicht nur der Bundesdatenschützer Ulrich Kelber, sondern auch andere Datenschutz-Experten und -Beauftragte, wie der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit (TLfDI) Lutz Hasse, zum Verzicht auf den Einsatz der neuen Outlook-Version geraten. Die Stellungnahme von Herrn Hasse ist hier als PDF einsehbar.

Microsoft hat auf die Kritik gegenüber Heise.de und ct reagiert und stellt fest: Nutzer, die ihre Konten nicht mit der Microsoft Cloud nutzen wollen, sollten beim Wechsel den Vorgang abbrechen und zum klassischen Outlook zurückwechseln können.

Danke für die Gnade!

So viel Entgegenkommen - wir haben noch(!) das "Wahlrecht": "Verzichten Sie auf die neue Outlook-Version!" Da sind wir auch dafür - der Autor hat sich schon vor fast 25 Jahren geweigert der Anweisung seines Arbeitgebers zu folgen und Microsoft Outlook zu nutzen - denn es gab und gibt viele andere privatspäreschützende Alternativen, allen voran Thunderbird.

Der ehemalige Datenschützer von Baden-Württemberg, Brink, weist laut Heise.de darauf hin, dass man sich mit dem Speichern von Zugangsdaten in der Cloud sogar strafbar machen kann: "Das kann sogar ein Rechtsverstoß des Nutzers sein, etwa wenn er als Mitarbeiter des öffentlichen Dienstes oder Träger von Geschäftsgeheimnissen seines Unternehmens bestimmten Geheimhaltungsvorschriften unterliegt, die eine Speicherung sensibler Daten in der Cloud verbieten. Zudem gibt der Nutzer damit Microsoft Zugriff auf die Inhalte der Mails – und das darf er in aller Regel nicht."

Der Bundesdatenschützer hat wegen der Zuständigkeit für Microsoft in der EU seine irischen Kollegen nach ihrer Einschätzung des Vorgangs angefragt. Noch hat Microsoft das neue Outlook nicht als finale Fassung markiert, so sollten theoretisch für den Konzern noch leicht gesichtswahrende Korrekturen möglich sein.

Mehr dazu bei https://www.heise.de/news/Zugangsdatenabfluss-im-neuen-Outlook-Datenschuetzer-raet-zum-Verzicht-9535170.html
URGENT: Tell Congress: Support Ceasefire (email now) - JVP (Jewish Voice For Peace
Right now, Representatives Cori Bush, Rashida Tlaib, Andre Carson, Summer Lee, and Delia Ramirez are leading an anti-war push in Congress to call on President Biden to immediately demand and facilitate a ceasefire. These lawmakers have shown what it means to truly value all human life.

Now we have one job: Call and email your members of Congress and ask them to join these anti-war voices in calling for a ceasefire.
The Israeli government has shut off all electricity to Gaza. Hospitals cannot save lives, the internet will collapse, people will have no phones to communicate with the outside world. Gaza will be plunged into darkness as Israel turns its neighborhoods to rubble.

On Friday, the Israeli military called for all civilians of Gaza City — 1.1. million people — to relocate south within 24 hours, as it amassed tanks for an expected ground invasion. The U.N. said evacuating everyone was impossible and would have “devastating humanitarian consequences.”
But still, we don't have enough members of Congress saying the bombs should stop. It’s on us to change that. It is the most urgent and pressing demand we have right now: The US absolutely must work toward an immediate ceasefire to prevent the further catastrophic loss of life.
Call now, and then call again until they have taken action. Tell your member of Congress to join the Ceasefire NOW resolution.
There is no military solution to this violence. The only way toward a world in which all Palestinians and Israelis are living full and free lives, is by addressing the root causes — 75 years of Israeli military occupation and apartheid — and an end to U.S. complicity in this systemic oppression

URGENT: Tell Congress: Support Ceasefire (email now) - JVP
We must act now to demand a ceasefire, because the Israeli government is plowing forward toward a fully genocidal attack on Palestinians in Gaza.

Put on a Mask and Fight Spam with SpamCop instead of just Deleting It

SpamCop reporting page where it has spaces to fill in your name, paste the header in of the spam e-mail, and a button labelled Process Spam.
What is the first thing you do after receiving spam email? If you are like most people, it probably goes like this:

  • Getting annoyed.
  • Moving the message to your spam folder hoping that your provider/client will filter similar messages in the future.

The above approach, however, does not solve, but merely hides the problem — the spammers will keep spamming, and you will keep receiving them, even if you are not always aware of them since they end up in your spam folder.

SpamCop is a free service offered by Cisco which enables its users to report unsolicited email. For each email reported as spam, SpamCop determines the origin of the email and sends automated reports to the respective network owners.

Furthermore — and that’s the best part — given that a spammer is reported by an adequate number of users, the spammer’s IP is inserted into a blacklist, known as SpamCop Blocking List (SCBL), which helps email service providers throughout the world to identify and block spam sources before reaching your inbox.

Use the SpamCop DNS-based Blocking List with your own mailserver and get safe and effective spam filtering for free.

Oddly enough, I see I still have a very old (and still active) account at this service. I must have been mad enough one day to have started reporting spammers. Now, if only this was so easy for robocallers!

See https://ubuverse.com/put-on-a-mask-and-fight-spam-with-spamcop/
Code Vulnerabilities Put #Proton Mails at Risk

Source: https://www.sonarsource.com/blog/code-vulnerabilities-leak-emails-in-proton-mail/

These privacy-oriented #webmail services provide end-to-end encryption, making communications safe in transit and at rest. Our findings affect their web clients, where the messages are decrypted, mobile clients were not affected.

The vulnerabilities would have allowed attackers to steal emails and impersonate victims if they interacted with malicious messages.

#JIM-LEE interviews Dr.SHIVA™ #Geoengineering & #'Climate Change “ #Science
#JIMLEE #interview s Dr.SHIVA™ Geoengineering & Climate Change “Science”

