home.social

Search

1000 results for “kuk”

  1. »Hackback« soll es natürlich nicht heißen. Klingt zu ehrlich.

    Wenn das BKA künftig Infrastruktur von Angreifern stören, übernehmen oder abschalten darf, dann reden wir aber genau darüber: staatliche Eingriffe in fremde IT-Systeme.

    Das Problem: Angreifer nutzen oft kompromittierte Systeme unbeteiligter Dritter. Wer dort »aktiv« eingreift, riskiert Kollateralschäden, Eskalation und neue Sicherheitslücken.

    Cybersicherheit stärkt man nicht mit martialischen Sprüchen wie »abschrecken, abwehren und abschalten«, sondern mit Prävention, Härtung, Patching, Aufklärung und sauberer internationaler Zusammenarbeit. 👇

    kuketz-blog.de/hackback-zuruec

    heise.de/news/Dobrindt-Abschre

    /kuk

    #Hackback #Hacking #security

  2. »Hackback« soll es natürlich nicht heißen. Klingt zu ehrlich.

    Wenn das BKA künftig Infrastruktur von Angreifern stören, übernehmen oder abschalten darf, dann reden wir aber genau darüber: staatliche Eingriffe in fremde IT-Systeme.

    Das Problem: Angreifer nutzen oft kompromittierte Systeme unbeteiligter Dritter. Wer dort »aktiv« eingreift, riskiert Kollateralschäden, Eskalation und neue Sicherheitslücken.

    Cybersicherheit stärkt man nicht mit martialischen Sprüchen wie »abschrecken, abwehren und abschalten«, sondern mit Prävention, Härtung, Patching, Aufklärung und sauberer internationaler Zusammenarbeit. 👇

    kuketz-blog.de/hackback-zuruec

    heise.de/news/Dobrindt-Abschre

    /kuk

    #Hackback #Hacking #security

  3. @kuketzblog #Passkeys sind in ihrer Umsetzung weiterhin leider ein einziger Clusterfuck. Vom Prinzip eher super., aber da alle es willkürlich umsetzen, ich die Benutzbarkeit insbesondere für Menschen in reinen FOSS- und Selfhosting-Umgebungen eine Zumutung: Nintendo: Oh schade, dein Browser wird nicht unterstützt. PayPal: Oh blöd, das geht leider nur mit Chrome auf Mobilgeräten. Und so weiter. Laien können teilweise 3 Optionen wählen, wo der Passkey gespeichert werden. Wer soll da ohne Kenntnisse durchblicken? Ach, und dann ist super oft unterschiedlich, ob man den Passkey als vollständigen Ersatz, als Alternative oder nur als zweiten Faktor einsetzen kann. Immer ist es anders. Es ist zum Heulen.

    Noch ein Problem: Passkeys sind mit ihrem asymmetrischen Verfahren und relativ komplexen Technik im Hintergrund furchtbar abstrakt. Wie Passwörter funktionieren – ein gemeinsames Geheimnis – verstehen Menschen viel leichter. Hängen bleibt oft: Es ist kompliziert. Einen sicheren Export der Passkeys aus den großen Hersteller-Konten gibt es auch nicht universell. Fas hat die FIDO-Allianz auch erst viel zu spät bedacht und umgesetzt.

    Immerhin: Wenn sie gescheit unterstützt werden, läuft es super, egal ob mit KeepassXC/DX, Bitwarden oder Security-Token (Yubi- oder Nitrokey).

  4. @kuketzblog #Passkeys sind in ihrer Umsetzung weiterhin leider ein einziger Clusterfuck. Vom Prinzip eher super., aber da alle es willkürlich umsetzen, ich die Benutzbarkeit insbesondere für Menschen in reinen FOSS- und Selfhosting-Umgebungen eine Zumutung: Nintendo: Oh schade, dein Browser wird nicht unterstützt. PayPal: Oh blöd, das geht leider nur mit Chrome auf Mobilgeräten. Und so weiter. Laien können teilweise 3 Optionen wählen, wo der Passkey gespeichert werden. Wer soll da ohne Kenntnisse durchblicken? Ach, und dann ist super oft unterschiedlich, ob man den Passkey als vollständigen Ersatz, als Alternative oder nur als zweiten Faktor einsetzen kann. Immer ist es anders. Es ist zum Heulen.

    Noch ein Problem: Passkeys sind mit ihrem asymmetrischen Verfahren und relativ komplexen Technik im Hintergrund furchtbar abstrakt. Wie Passwörter funktionieren – ein gemeinsames Geheimnis – verstehen Menschen viel leichter. Hängen bleibt oft: Es ist kompliziert. Einen sicheren Export der Passkeys aus den großen Hersteller-Konten gibt es auch nicht universell. Fas hat die FIDO-Allianz auch erst viel zu spät bedacht und umgesetzt.

    Immerhin: Wenn sie gescheit unterstützt werden, läuft es super, egal ob mit KeepassXC/DX, Bitwarden oder Security-Token (Yubi- oder Nitrokey).

  5. @kuketzblog #Passkeys sind in ihrer Umsetzung weiterhin leider ein einziger Clusterfuck. Vom Prinzip eher super., aber da alle es willkürlich umsetzen, ich die Benutzbarkeit insbesondere für Menschen in reinen FOSS- und Selfhosting-Umgebungen eine Zumutung: Nintendo: Oh schade, dein Browser wird nicht unterstützt. PayPal: Oh blöd, das geht leider nur mit Chrome auf Mobilgeräten. Und so weiter. Laien können teilweise 3 Optionen wählen, wo der Passkey gespeichert werden. Wer soll da ohne Kenntnisse durchblicken? Ach, und dann ist super oft unterschiedlich, ob man den Passkey als vollständigen Ersatz, als Alternative oder nur als zweiten Faktor einsetzen kann. Immer ist es anders. Es ist zum Heulen.

    Noch ein Problem: Passkeys sind mit ihrem asymmetrischen Verfahren und relativ komplexen Technik im Hintergrund furchtbar abstrakt. Wie Passwörter funktionieren – ein gemeinsames Geheimnis – verstehen Menschen viel leichter. Hängen bleibt oft: Es ist kompliziert. Einen sicheren Export der Passkeys aus den großen Hersteller-Konten gibt es auch nicht universell. Fas hat die FIDO-Allianz auch erst viel zu spät bedacht und umgesetzt.

    Immerhin: Wenn sie gescheit unterstützt werden, läuft es super, egal ob mit KeepassXC/DX, Bitwarden oder Security-Token (Yubi- oder Nitrokey).

  6. @kuketzblog #Passkeys sind in ihrer Umsetzung weiterhin leider ein einziger Clusterfuck. Vom Prinzip eher super., aber da alle es willkürlich umsetzen, ich die Benutzbarkeit insbesondere für Menschen in reinen FOSS- und Selfhosting-Umgebungen eine Zumutung: Nintendo: Oh schade, dein Browser wird nicht unterstützt. PayPal: Oh blöd, das geht leider nur mit Chrome auf Mobilgeräten. Und so weiter. Laien können teilweise 3 Optionen wählen, wo der Passkey gespeichert werden. Wer soll da ohne Kenntnisse durchblicken? Ach, und dann ist super oft unterschiedlich, ob man den Passkey als vollständigen Ersatz, als Alternative oder nur als zweiten Faktor einsetzen kann. Immer ist es anders. Es ist zum Heulen.

    Noch ein Problem: Passkeys sind mit ihrem asymmetrischen Verfahren und relativ komplexen Technik im Hintergrund furchtbar abstrakt. Wie Passwörter funktionieren – ein gemeinsames Geheimnis – verstehen Menschen viel leichter. Hängen bleibt oft: Es ist kompliziert. Einen sicheren Export der Passkeys aus den großen Hersteller-Konten gibt es auch nicht universell. Fas hat die FIDO-Allianz auch erst viel zu spät bedacht und umgesetzt.

    Immerhin: Wenn sie gescheit unterstützt werden, läuft es super, egal ob mit KeepassXC/DX, Bitwarden oder Security-Token (Yubi- oder Nitrokey).

  7. @kuketzblog #Passkeys sind in ihrer Umsetzung weiterhin leider ein einziger Clusterfuck. Vom Prinzip eher super., aber da alle es willkürlich umsetzen, ich die Benutzbarkeit insbesondere für Menschen in reinen FOSS- und Selfhosting-Umgebungen eine Zumutung: Nintendo: Oh schade, dein Browser wird nicht unterstützt. PayPal: Oh blöd, das geht leider nur mit Chrome auf Mobilgeräten. Und so weiter. Laien können teilweise 3 Optionen wählen, wo der Passkey gespeichert werden. Wer soll da ohne Kenntnisse durchblicken? Ach, und dann ist super oft unterschiedlich, ob man den Passkey als vollständigen Ersatz, als Alternative oder nur als zweiten Faktor einsetzen kann. Immer ist es anders. Es ist zum Heulen.

    Noch ein Problem: Passkeys sind mit ihrem asymmetrischen Verfahren und relativ komplexen Technik im Hintergrund furchtbar abstrakt. Wie Passwörter funktionieren – ein gemeinsames Geheimnis – verstehen Menschen viel leichter. Hängen bleibt oft: Es ist kompliziert. Einen sicheren Export der Passkeys aus den großen Hersteller-Konten gibt es auch nicht universell. Fas hat die FIDO-Allianz auch erst viel zu spät bedacht und umgesetzt.

    Immerhin: Wenn sie gescheit unterstützt werden, läuft es super, egal ob mit KeepassXC/DX, Bitwarden oder Security-Token (Yubi- oder Nitrokey).

  8. @kuketzblog

    .. Nur dass #Trump 2026 nicht #Gorbatschow 1989/90 ist - und der Kollaps des jetzt kranken West-Systems vermutlich ganz anders verlaufen wird.

    Das ist bizarr - eine vollkommene Umkehrung der Situation von damals:

    Der Souverän - damals im Ostblock unterdrückt - wickelt das autoritäre Ost-System unblutig ab, erzeugt den "unipolaren Moment", in Folge dessen sich der Westen samt un-unterdrücktem Souverän erst neoliberal feudalisiert, dann faschistisiert .. und dabei Kriege anzettelt.

  9. @kuketzblog @adfichter Von der Leyen hat von ihrem Vater Ernst Albrecht das #CDU - Gen schon mit in die Wiege gelegt bekommen. Was soll man da erwarten? #cdukannesnicht

    de.wikipedia.org/wiki/Ernst_Al

  10. Von der Leyen soll die Milliardenstrafe gegen Google persönlich in letzter Minute gestoppt haben. Jahrelange Verfahren, fertige Beschlüsse – einfach weggewischt, weil der Druck aus Washington offenbar zu groß wurde. Europäisches Recht gilt offenbar nur so lange, wie es niemanden Mächtigen stört. Mein Kommentar dazu: 👇

    kuketz-blog.de/kommentar-von-d

    #DMA #DigitalMarketsAct #Google #BigTech #EUKommission #VonderLeyen #Lobbyismus #Digitalpolitik

  11. Von der Leyen soll die Milliardenstrafe gegen Google persönlich in letzter Minute gestoppt haben. Jahrelange Verfahren, fertige Beschlüsse – einfach weggewischt, weil der Druck aus Washington offenbar zu groß wurde. Europäisches Recht gilt offenbar nur so lange, wie es niemanden Mächtigen stört. Mein Kommentar dazu: 👇

    kuketz-blog.de/kommentar-von-d

    #DMA #DigitalMarketsAct #Google #BigTech #EUKommission #VonderLeyen #Lobbyismus #Digitalpolitik

  12. Von der Leyen soll die Milliardenstrafe gegen Google persönlich in letzter Minute gestoppt haben. Jahrelange Verfahren, fertige Beschlüsse – einfach weggewischt, weil der Druck aus Washington offenbar zu groß wurde. Europäisches Recht gilt offenbar nur so lange, wie es niemanden Mächtigen stört. Mein Kommentar dazu: 👇

    kuketz-blog.de/kommentar-von-d

    #DMA #DigitalMarketsAct #Google #BigTech #EUKommission #VonderLeyen #Lobbyismus #Digitalpolitik

  13. Von der Leyen soll die Milliardenstrafe gegen Google persönlich in letzter Minute gestoppt haben. Jahrelange Verfahren, fertige Beschlüsse – einfach weggewischt, weil der Druck aus Washington offenbar zu groß wurde. Europäisches Recht gilt offenbar nur so lange, wie es niemanden Mächtigen stört. Mein Kommentar dazu: 👇

    kuketz-blog.de/kommentar-von-d

    #DMA #DigitalMarketsAct #Google #BigTech #EUKommission #VonderLeyen #Lobbyismus #Digitalpolitik

  14. Von der Leyen soll die Milliardenstrafe gegen Google persönlich in letzter Minute gestoppt haben. Jahrelange Verfahren, fertige Beschlüsse – einfach weggewischt, weil der Druck aus Washington offenbar zu groß wurde. Europäisches Recht gilt offenbar nur so lange, wie es niemanden Mächtigen stört. Mein Kommentar dazu: 👇

    kuketz-blog.de/kommentar-von-d

    #DMA #DigitalMarketsAct #Google #BigTech #EUKommission #VonderLeyen #Lobbyismus #Digitalpolitik