#chrislo — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #chrislo, aggregated by home.social.
-
Wer seinen eigenen Mailserver betreibt, kennt das Problem
Secure Your Server: acht Checks, ein Scan, für immer kostenlos
Ich betreibe neben vielen privaten Domains auch meinen eigenen Mailserver, da hängt viel an einer sauber konfigurierten Domain: DNS-Einträge exakt, TLS sauber, SSH gehärtet. Wer das prüfen will, trifft auf ein Dutzend Scanner, die fast alle dasselbe tun: sich einen einzigen Ausschnitt anschauen und ab einem gewissen Punkt ein Konto oder eine Kreditkarte verlangen. Deshalb gibt es jetzt Secure Your Server: acht Kategorien von DNS bis PGP in einem einzigen Scan, dazu ein echter Mail-Zustellungstest, für immer kostenlos, ohne Konto, ohne Tracking. Teste deine eigene Domain, bevor es jemand mit weniger guten Absichten tut.
#chrislo #digitaleunabhängigkeit #itsicherheit #cybersecurity #infosec #opensource #selfhosting #datenschutz #dsgvo #digitalesouveränität #security #vereine
-
Microsoft entscheidet, ob dein Linux startet
Ende Juni ist ein Microsoft-Zertifikat ausgelaufen – und ohne das fährt dein Linux-Rechner nicht mehr hoch
Linux-Bootloader hängen an Microsoft-Signaturen. Das Zertifikat ist abgelaufen. Ob dein System noch bootet, hängt von BIOS-Version und Herstellersupport ab. Der Artikel zeigt, wie du das Problem löst – und warum Secure Boot ein Souveränitätsproblem ist. Reden wir drüber!
https://www.chrislo.de/blog/2026-08-10-07-25-18-microsoft-entscheidet-ob-dein-linux-startet/
#chrislo #digitaleunabhängigkeit #Linux #Microsoft #SecureBoot #UEFI #ITSicherheit #DigitaleSouveränität #OpenSource #Datenschutz #Azure #fwupd
-
Google hat den Lautsprecher in deiner Küche umgebaut, ohne dich zu fragen
Über Nacht vom Nachrichtengerät zur Gemini-Werbefläche
Der Lautsprecher in der Küche spielt seit dem Update KI-Zusammenfassungen statt der eingestellten Nachrichtenquelle. Die App-Einstellung lügt. Niemand hat etwas angeklickt. Das ist kein Bug – das ist die Erinnerung daran, dass du beim Kauf nie die Funktion erworben hast, sondern nur die Erlaubnis, sie vorläufig zu nutzen. Google entscheidet, was dein Gerät macht. Und wenn Google findet, dass dein Lautsprecher jetzt Gemini bewerben soll, dann tut er das. Reden wir drüber!
#chrislo #digitaleunabhängigkeit #Google #GoogleHome #Gemini #SmartHome #BigTech #Datenschutz #Privacy #Überwachung #KI #AI
-
Hab da mal was gebastelt... man hat am Wochenende ja nichts Besseres zu tun:
Secure Your Server
Zwei praktische Checks. Ein seriöser Sicherheitsbericht.
Prüfe eine Domain auf die Härtungsdetails, auf die Angreifer und Audits zuerst schauen. Teste danach, ob deine echten E-Mails sauber authentifiziert und zugestellt werden. Kein Konto, kein Tracking, keine Bezahlschranke.
Domain-Sicherheitsscan
Vollständige externe Sicht auf TLS/SSL, SSH, offene Ports, DNS, SPF, DKIM, DMARC, MTA-STS, HTTP-Security-Header, WHOIS und PGP/WKD.
Mail-Zustellungstest
Erzeuge eine einmalige Testadresse, schick eine Mail aus deinem Postfach und sieh SPF, DKIM, DMARC, TLS, rDNS, Spam-Signale und Zustellungsdetails.
Bugs, Verbesserungswünsche bitte an "hallo [at] chrislo.de"
Mehr Infos:
https://www.sichere-deinen-server.de/#chrislo #sys #secureyourserver #sicheredeinenserver #sicherheit #security #server #domain #tls #ssh
-
Apple verkauft dir Datenschutz, den die eigene Browser-Engine aushebelt
iCloud Private Relay soll deine IP verbergen. WebKit gibt sie weiter.
Ich zahle Apple 99 Cent im Monat für etwas, das nicht funktioniert. Drei Lecks in WebKit umgehen den Schutz, den Apple verkauft. Der Patch kommt im Herbst. Vielleicht. Die Forscher, die das gefunden haben, verkaufen ihren eigenen Browser. Trotzdem haben sie recht: Apple hat das Problem bestätigt. Reden wir drüber!
https://www.chrislo.de/blog/2026-08-09-02-58-48-icloud-private-relay-ip-leak/
#chrislo #digitaleunabhängigkeit #Apple #iCloud #Safari #WebKit #VPN #Datenschutz #ITSicherheit #iOS #macOS #PrivateRelay
-
74 Prozent fürchten den US-Kill-Switch, 36 Prozent testen ihren Notfallplan nie
Ein Nachmittag mit einem Zettel schlägt jeden ungetesteten Notfallplan
Morgen früh ist dein Postfach zu, der Kalender leer, und die Telefonnummern liegen in genau dem Konto, an das du nicht mehr rankommst. Mehr als die Hälfte der von Proton befragten Unternehmen müsste nach einem Tag den Betrieb einstellen. 94 Prozent haben einen Notfallplan, 36 Prozent haben ihn nie getestet. Bezahlt hat die Umfrage der Anbieter, der die Alternative verkauft. Der Nachmittag, an dem du den Ausfall einmal durchspielst, lohnt sich trotzdem. Reden wir drüber!
#chrislo #digitaleunabhängigkeit #CloudAct #Microsoft #Proton #Notfallplan #ITSicherheit #BSI #Nextcloud #DataAct #BigTech #DigitaleSouveränität
-
Ecosia und Qwant haben jetzt ihren eigenen Suchindex, und das ist tatsächlich eine Nachricht
Wer zu DuckDuckGo gewechselt ist, bekommt seine Ergebnisse bis heute von Microsoft
Du hast Google längst verlassen und suchst mit DuckDuckGo oder Startpage. Deine Treffer kamen trotzdem aus dem Index von Microsoft oder Google, weil einen eigenen Webindex weltweit nur eine Handvoll Firmen hat. Seit dem 30. Juli 2026 gibt es einen deutschen, der in Europa steht: rund eine Milliarde Seiten, gebaut von Ecosia und Qwant zu gleichen Teilen. Die Werbung verkauft Ecosia weiter über Google und Microsoft, das bleibt die offene Flanke. Umstellen dauert zwei Minuten. Reden wir drüber!
#chrislo #digitaleunabhängigkeit #Suchmaschine #Ecosia #Qwant #Google #Microsoft #Datenschutz #DSGVO #DigitaleSouveränität #BigTech #Europa
-
An deiner Webseite fehlt die Klingel
Gestern Abend habe ich meine eigene Seite aufgerufen und eine Fehlerseite bekommen: keine security.txt. Bei 98 von hundert deutschen Webseiten fehlt diese Klingel, also die Datei, die sagt, an wen man sich wendet, wenn man eine Sicherheitslücke gefunden hat. Zehn Minuten Arbeit. Reden wir drüber!
chrislo.de/blog/2026-08-07-11-…
#chrislo #ITSicherheit #DigitaleUnabhängigkeit #securitytxt #BSI #RFC9116 #Schwachstellenmeldung #Vereine #WordPress #Hackerparagraf #CyberResilienceAct
-
An deiner Webseite fehlt die Klingel
Gestern Abend habe ich meine eigene Seite aufgerufen und eine Fehlerseite bekommen: keine security.txt. Bei 98 von hundert deutschen Webseiten fehlt diese Klingel, also die Datei, die sagt, an wen man sich wendet, wenn man eine Sicherheitslücke gefunden hat. Zehn Minuten Arbeit. Reden wir drüber!
https://www.chrislo.de/blog/2026-08-07-11-17-35-an-deiner-webseite-fehlt-die-klingel-security-txt/
#chrislo #ITSicherheit #DigitaleUnabhängigkeit #securitytxt #BSI #RFC9116 #Schwachstellenmeldung #Vereine #WordPress #Hackerparagraf #CyberResilienceAct
-
Dein Router bekommt ein Mindesthaltbarkeitsdatum
Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!
chrislo.de/blog/2026-07-30-08-…
#chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz
-
Dein Router bekommt ein Mindesthaltbarkeitsdatum
Dein Router bekommt sein letztes Sicherheitsupdate irgendwann, und bisher hat dir das niemand gesagt. Ab Dezember 2027 muss jeder Hersteller ein Support-Enddatum nennen und bis zu diesem Datum kostenlos Sicherheitsupdates liefern. Für freie Software gibt Brüssel Entwarnung. Reden wir drüber!
https://www.chrislo.de/blog/2026-07-30-08-39-17-dein-router-bekommt-ein-mindesthaltbarkeitsdatum/
#chrislo #DigitaleUnabhängigkeit #ITSicherheit #CyberResilienceAct #EURegulierung #OpenSource #SmartHome #Router #Sicherheitsupdates #SelfHosting #BSI #Verbraucherschutz
-
Ab dem 2. August gilt die KI-Kennzeichnungspflicht: was dein Verein, dein Betrieb und du privat jetzt wirklich schulden
Die 35 Millionen Euro Bußgeld, mit denen dir gerade Beratung verkauft wird, stehen in einem ganz anderen Teil der KI-Verordnung. Ab dem 2. August 2026 musst du KI-Inhalte kennzeichnen, aber nur in zwei Fällen. Welche das sind und warum dein Verein sich nie auf die Privatausnahme berufen kann. Reden wir drüber!
#chrislo #DigitaleUnabhängigkeit #LokaleKI #KIVerordnung #AIAct #Kennzeichnungspflicht #Vereine #EURegulierung #Bundesnetzagentur #Deepfakes #Ollama #DigitalOmnibus
-
Wem gehört dein Android wirklich noch?
Ab dem 30. September 2026 entscheidet ein Google-Systemdienst, ob eine App auf deinem Android installiert werden darf, egal ob sie aus dem Play Store, von F-Droid oder per Kabel vom eigenen Rechner kommt. Deinstallieren kannst du ihn nicht, und was als Malware gilt, bestimmt Google allein. Reden wir drüber!
https://www.chrislo.de/blog/2026-07-23-11-20-31-wem-gehoert-dein-android-wirklich-noch/
#chrislo #DigitaleUnabhängigkeit #ITSicherheit #Android #Google #DeGoogeln #GrapheneOS #eOS #LineageOS #DigitalMarketsAct #PlayStore
-
Cloud and AI Development Act: Wer zieht dir am Ende den Stecker?
Die EU feiert S3NS als Vorzeigebeispiel für souveräne Cloud, dabei schneidet der Anbieter in einer unabhängigen Prüfung schlechter ab als seine drei europäischen Mitbewerber. Was der Cloud and AI Development Act wirklich regelt und wie leicht sich das europäische Etikett erschleichen lässt. Reden wir drüber!
#chrislo #DigitaleUnabhängigkeit #EURegulierung #CADA #CloudSouveränität #S3NS #GoogleCloud #openDesk #OpenSource #PublicMoneyPublicCode #Nextcloud #Datenschutz
-
Ein kopierter Befehl, dein ganzes Microsoft-Konto: die ACR-Stealer-Welle erklärt
Ein gefälschtes Captcha, ein Klick, ein eingefügter Befehl in die PowerShell: ACR Stealer holt sich dein Microsoft-Konto und mit ihm jedes Dokument aus OneDrive und SharePoint. Microsoft warnt seit dem 16. Juli 2026 in aller Deutlichkeit, wie gut das funktioniert.
#chrislo #ITSicherheit #DigitaleUnabhängigkeit #ACRStealer #ClickFix #Malware #Microsoft #OneDrive #SharePoint #ZweiFaktorAuthentifizierung #Backup #Windows
-
Okay... CachyOS zusammen mit Niri und Dank Material Shell.... wie geil ist das denn bitte???
-
Ein Header genügt: Wie Gitea und Forgejo jedem Fremden die Admin-Rechte schenkten
Ein gefälschter HTTP-Header genügte monatelang, um sich in Gitea und Forgejo zum Admin zu machen, ganz ohne Passwort. CVE-2026-20896 hat einen CVSS-Wert von 9.8. Gitea ist seit dem 21. Juni gepatcht, Forgejo hängt weiter in der Luft. Was du an deiner Konfiguration sofort prüfen musst.
chrislo.de/blog/2026-07-14-20-…
#chrislo #ITSicherheit #ServerInfrastruktur #Gitea #Forgejo #Docker #SelfHosting #CVE #ReverseProxy #OpenSource #Codeberg
-
Ein Header genügt: Wie Gitea und Forgejo jedem Fremden die Admin-Rechte schenkten
Ein gefälschter HTTP-Header genügte monatelang, um sich in Gitea und Forgejo zum Admin zu machen, ganz ohne Passwort. CVE-2026-20896 hat einen CVSS-Wert von 9.8. Gitea ist seit dem 21. Juni gepatcht, Forgejo hängt weiter in der Luft. Was du an deiner Konfiguration sofort prüfen musst.
#chrislo #ITSicherheit #ServerInfrastruktur #Gitea #Forgejo #Docker #SelfHosting #CVE #ReverseProxy #OpenSource #Codeberg
-
Gekauft heißt nicht behalten: Wie Microsoft Office 2019 für Mac per Zertifikat entwertet
Am 13. Juli 2026 ist ein digitales Zertifikat abgelaufen. Keine Sicherheitslücke, keine Schlagzeile, keine Pressekonferenz. Trotzdem hat genau dieses eine Zertifikat gereicht, um sämtlichen Mac-Nutzer*innen mit einer alten, längst bezahlten Office-Lizenz von einem Moment auf den anderen die Arbeitsfähigkeit zu entziehen. Wer noch Office 2019 für den Mac verwendet, kann seine eigenen Dateien seit diesem Tag öffnen, ansehen und ausdrucken. Bearbeiten, speichern, neu anlegen geht nicht mehr. Und Microsoft sagt selbst, dass es dafür keinen Weg zurück gibt.
Ein abgelaufenes Zertifikat reicht, und deine bezahlte Office-2019-Lizenz für den Mac kann ab jetzt nur noch lesen, nicht mehr bearbeiten. Microsoft spricht offen von Lizenzkontrolle, ganz ohne Sicherheitsvorwand. Was du jetzt tun kannst, ohne dich noch fester ans Microsoft-Konto zu binden. Reden wir drüber!
#chrislo #DigitaleUnabhängigkeit #Microsoft #Office2019 #LibreOffice #OnlyOffice #Mac #Microsoft365 #Windows10 #OpenSource #Vereine
-
Der BND bekommt deine Sicherheitslücken zuerst
Das BSI soll dir eigentlich helfen, deine Sicherheitslücken zu schließen. Jetzt soll dieselbe Behörde Zero-Day-Lücken zuerst an den BND melden, noch bevor es einen Patch gibt, damit der Geheimdienst sie erst einmal selbst nutzen kann. 2017 hieß genau dieses Prinzip WannaCry.
https://www.chrislo.de/blog/2026-07-13-19-33-55-der-bnd-bekommt-deine-sicherheitsluecken-zuerst/
#chrislo #ITSicherheit #DigitaleUnabhängigkeit #BSI #BND #Geheimdienstreform #ZeroDay #Überwachung #Verschlüsselung #Datenschutz #WannaCry
-
Zwei Skandale, ein Konzern, ein Muster: Was Meta diese Woche über sich selbst verraten hat
Am 7. Juli bringt Meta einen KI-Bildgenerator, der fremde Instagram-Fotos ungefragt verwertet. Drei Tage später rügt die EU-Kommission süchtig machendes Design bei Instagram und Facebook. Zwei Meldungen, ein Konzern, ein Muster, das sich nur ändert, wenn genug Druck von außen kommt. Reden wir drüber!
#chrislo #DigitaleUnabhängigkeit #Meta #Instagram #Facebook #KI #Datenschutz #DSA #Mastodon #Pixelfed #Friendica #PeerTube #Fediverse
-
GitHub gehört Microsoft. Zeit für einen Ausweg.
GitHub gehört seit 2018 Microsoft, unterliegt dem US Cloud Act und lässt Copilot seit April 2026 standardmäßig mit deinem Code trainieren, wenn du nicht widersprichst. Codeberg ist die naheliegende Alternative: gemeinnützig, europäisch, ohne Konzern im Rücken. Reden wir drüber!
https://www.chrislo.de/blog/2026-07-12-12-49-32-github-gehoert-microsoft-zeit-fuer-einen-ausweg/
#chrislo #DigitaleUnabhängigkeit #ServerInfrastruktur #GitHub #Codeberg #GitLab #Microsoft #OpenSource #CloudAct #Copilot #SelfHosting