Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Darkly)
  • No Skin
Collapse
Brand Logo
KrisI

isotopp@infosec.exchange

@isotopp@infosec.exchange
About
Posts
24
Topics
5
Shares
0
Groups
0
Followers
0
Following
0

View Original

Posts

Recent Best Controversial

  • Consider the composition choices in this photo from Jason.
    KrisI Kris

    @futurebird @Affekt

    That is mostly because the prompters are lazy and do not ask for interesting effects. Having a virtual camera that can create any kind of image in any kind of style does make you a creative genius with image composition sklls.

    It is fairly easy to get an image that shows similar play with light in undergrowth from a model with good prompt adherence such as Bytedance Seedream V4.5 or similar. IF you have the idea to go and ask for it.

    I do claim zero originality or artistic value for the attached image, nor do I want to claim it to be in any way comparable to the other image above.

    But I wanted to demonstrate how you can ask for lighting, if you care the slightest bit about the subject, and a model can follow through.

    Uncategorized

  • Habe mir mal das Positionspapier der #SPD zu "Sichere Soziale Medien" angeschaut.
    KrisI Kris

    @juergen_hubert Der SPD Entwurf hilft da kein Stück.

    Fediverse sind ja viele Instanzen. Der ganze Entwurf hat das kollektiv nicht auf der Pfanne.

    Deutsche, die in den Niederlanden leben, mit einer UK Exit-IP auf einem US-Server (infosec.exchange). Viel Spaß mit der Rechtslage und dem Enforcement.

    Uncategorized spd eudiwallet fediverse sozialemedien

  • Habe mir mal das Positionspapier der #SPD zu "Sichere Soziale Medien" angeschaut.
    KrisI Kris

    @juergen_hubert

    Natürlich ist das der Kernpunkt.

    Es geht bei dieser Sache nicht wirklich um Jugendschutz.

    Die von der SPD und jedermann sonst an Social Media kritisierten Dinge sind ja nicht nur für Jugendliche, sondern für alle schädlich. Verhaltensüberwachung, verhaltensbasierte Werbung, endloses Scrolling, nicht kontrollierbare algorithmische Feeds, ... Das alles kann man leicht nicht-kindspezifisch regulieren und die Welt wäre ein besserer Ort.

    Es geht darum, die EUDI Wallet, die es ja nun gibt, durchzusetzen und ihren Gebrauch für alle zu normalisieren. Langfristig geht es darum, alle Zugriffe auf "Dienste im Internet" mit der EUDI-Wallen zu identifizieren, also ein "Kennzeichen im Internet" und einen "Zündschlüssel für den PC" zu etablieren.

    Der Rest ist nur Wrapping.

    Uncategorized spd eudiwallet fediverse sozialemedien

  • Obendrauf steht Jugendschutz, aber real geht es darum Ausweispflicht für alle Webseiten einzuführen.
    KrisI Kris

    @droidboy Das ist aber nicht Teil der Diskussion.

    Es geht ja auch nicht um Jugendschutz oder Altersverifikation.

    Uncategorized

  • Obendrauf steht Jugendschutz, aber real geht es darum Ausweispflicht für alle Webseiten einzuführen.
    KrisI Kris

    @nicolas_cool Warum nicht die nicht süchtig machende Version für alle, und kein Ausweis notwendig?

    Genau.

    Weil es nicht um die Kinder geht, sondern um den Ausweis und die bindende Einwilligung zur Spionage.

    Uncategorized

  • Obendrauf steht Jugendschutz, aber real geht es darum Ausweispflicht für alle Webseiten einzuführen.
    KrisI Kris

    @CGN2WORLD Mit der SPD? LOL.

    Uncategorized

  • Obendrauf steht Jugendschutz, aber real geht es darum Ausweispflicht für alle Webseiten einzuführen.
    KrisI Kris

    Obendrauf steht Jugendschutz, aber real geht es darum Ausweispflicht für alle Webseiten einzuführen.

    Einmal weil das bequem für eine kommende faschistische Regierung ist, und andererseits weil Einwilligungen zur Datenverarbeitung im Plattformkapitalismus so rechtlich bindende Verträge sind und das Geschäftsmodell von Facebook so Bestand haben kann. Das ist ihnen ja neulich in der EU weg geklagt worden.

    Aber denkt vor allen Dingen an die Kinder.

    Wir kommen seit dreißig Jahren ohne Ausweis und großartigen Jugendschutz im Internet hin. Wir werden das auch weiter tun, wenn wir Plattformen ihre algorithmischen Dark Patterns weg regulieren. Niemand außer Facebook braucht EUID Wallet dringend, und bei denen geht's nicht um Jugendschutz, sondern um Eure Erlaubnis zum Ausspionieren.

    https://www.heise.de/news/SPD-will-Social-Media-Verbot-fuer-Kinder-unter-14-11177275.html

    Uncategorized

  • Leider reiht sich die SPD in die populistische Forderung ein, Social-Media für Kinder/Jugendliche zu verbieten/einzuschränken.
    KrisI Kris

    @ironium @st3fan @armin @attero @henningtillmann

    https://mastodon.social/@bkastl/116079018869001583

    Uncategorized

  • Leider reiht sich die SPD in die populistische Forderung ein, Social-Media für Kinder/Jugendliche zu verbieten/einzuschränken.
    KrisI Kris

    @st3fan @attero @ironium @armin @henningtillmann

    https://www.heise.de/news/SPD-will-Social-Media-Verbot-fuer-Kinder-unter-14-11177275.html
    Es gibt jetzt eIDAS alias EUID, und weil es existiert muß man es verwenden.

    Deine Ideen sind nicht einmal Teil der Diskussion.

    Mein Vorschlag ist weiter wie es sich die letzten drei Dekaden bewährt hat - nix machen. Es bewahrt Privacy, es entstehen keine Kosten und es führt nicht zu noch mehr Plattformkapitalismus und Überwachung.

    Denn das ist um was es hier real geht, die armen Kinder sind nur das Wrapping. Das sieht man schon daran, daß es um Ausweise geht und nicht darum, sie überflüssig zu machen indem man die dark patterns weg reguliert.

    Lieber verbieten wir Kindern das TikTok bevor wir TikTok vorschreiben Menschen nicht zu verhetzen.

    Uncategorized

  • Leider reiht sich die SPD in die populistische Forderung ein, Social-Media für Kinder/Jugendliche zu verbieten/einzuschränken.
    KrisI Kris

    @ironium @st3fan @armin @attero @henningtillmann

    Angestrebt ist am Ende eine Verwendung von eIDAS, weil nur das die unrealistischen Sicherheitsanforderungen des deutschen Jugendschutzes umsetzen kann.

    Parallel dazu wird eIDAS als Identifikationssystem geplant, nicht als attributbasierendes System. Übermittelt wird nicht „Ausweis mit Merkmal ü18“, sondern „Kristian Köhntopp, geboren …“

    Das hat den absolut gewollten Nebeneffekt, dass Du da das Verhaltensprofil des aktuellen Shadowprofiling deanonymisieren kannst, was verhaltensbasierende Werbung endlich mit realen Personenidenitäten verknüpft UND Du kannst mit dem namentlich bekannten Benutzer reale belastbare Verträge über Daten gegen Zugang abschließen („Endlich keine Cookiebanner mehr, weil Du Dich mit eIDAS angemeldet hast und mit uns einen Vertrag über Dein Profiling gemacht hast“).

    Die Belange der Bedarfsträger, die Belange der Werbeindustrie und die Belange des Jugendschutzes um das als „Maßnahme gegen die fiesen dark patterns der US Konzerne“ zu verkaufen sind hier perfekt aligned. Insbesondere diese US Konzerne werden hier auch am meisten profitieren, von GAFAM bis Palantir.

    Ein BEDARF nach Ausweisen im Internet besteht nicht. Wir haben jetzt seit 30 Jahren Internet. Die ersten Leute, die online aufgewachsen sind, sind also jetzt 45. Wenn das alles so schlimm wäre, hätte man da schon lange was sehen müssen, bzw. schon lange was getan.

    Und wenn TikTok so ein fieses Dark Pattern ist, dann sind Facebook und Insta das auch und man muss nicht nur die Kinder schützen, sondern alle und entweder diese Dienste weg regulieren oder die Dark Patterns oder beides.

    Uncategorized

  • Leider reiht sich die SPD in die populistische Forderung ein, Social-Media für Kinder/Jugendliche zu verbieten/einzuschränken.
    KrisI Kris

    @st3fan @armin @attero @henningtillmann

    Das ist aber das was faktisch vorgeschlagen wird. Jugendschutz in Deutschland muss immer absolut kryptographisch wasserdicht sein, das ist historisch so gewachsen. Das ist auch der Grund warum es faktisch nur eine zugelassene „Jugendschutz“ Filterlösung gibt.

    Und historisch ist es auch so, dass das dann immer weiter ausgeweitet wird, sodass Du am Ende den e-Perso (genauer, eIDAS) als Zundschlüssel für deinen Computer brauchen wirst.

    Das ist auch intern das erklärte Designziel.

    Uncategorized

  • @syralist V.Nachname@
    KrisI Kris

    @syralist Wenn jemand schon vorname.nachname@ hat, dann wirst Du viel Mail bekommen, wenn Du vorname@ vorname(trennzeichen)nachname@ oder sonst was in der Art hast.

    Hintergrund: Ich war mal kris@web.de und Du wirst nicht glauben, wessen Mail ich alles bekommen habe.

    Ich weiß nicht, wo Du Mail haben möchtest, aber ich bin unter anderem kris@koehntopp.de und das kann mir keiner nehmen. 🙂

    Die Frage ist, ob eine Domain mit Deinem Nachnamen noch zu haben ist (.de, .info oder sonst was passendes) und ob Dir das was nutzt.

    Sonst geht auch immer total-einmaliger-spitzname@... also zum Beispiel isotopp.

    Uncategorized

  • So You Want To Write An Open Source Discord Replacement
    KrisI Kris

    @enejjohhem @0xabad1dea

    A system with end-to-end encryption has no access to message content on the server because that is literally the definition of E2E encryption.

    That means you will never have access to past content – you weren't in the receiver list of a channel when the message was sent, and you won't retroactively get it, because the server cannot add you. You are essentially joining an empty channel or even server.

    That also means that the server cannot look into message content, for example to identify and autoban spammers, work on message moderation or otherwise do what anybody would reasonably expect a server to do in terms of safety and abuse control.

    It also means that the server cannot provide you with a meaningful server based search at all. Instead the client has to download the content it has keys for and then search locally. That won't happen except on desktop devices, and even there it won't work well.

    You could add a server machine user to every message so that search and automoderation would have access to message content. But that means effectively you don't have, and don't need end, and don't want to end-to-end encryption.

    Which you don't.

    It's not a cool feature, for anybody except the most limited set of users, and these will still hate every second of the experience they are forced to have by their circumstances.

    Uncategorized

  • So You Want To Write An Open Source Discord Replacement
    KrisI Kris

    @isis @0xabad1dea com.apple.quarantine is not a security feature.

    It is a sales tool.

    Uncategorized

  • So You Want To Write An Open Source Discord Replacement
    KrisI Kris

    @enejjohhem @0xabad1dea No.

    Uncategorized

  • This post did not contain any content.
    KrisI Kris
    This post did not contain any content.
    Uncategorized

  • 20 Jahre Vorratsdatenspeicherung
    KrisI Kris

    Und natürlich holt sich der weltweit aufblühende Faschismus auf diese Entwicklung einen runter, gleich zusammen mit den Überwachungskapitalisten und Werbespammern, denen das sehr zupaß kommt.

    Denn sie brauchen ja eine rechtlich wirksame und bindende Zustimmung von Euch, Euch aushorden, überwachen und verdaten zu können, damit sie Euch mit personenbezogener Werbung zuspammen können. Und nachdem da die Rechtslage auch immer enger wird ist eine Identität und ein bindender Vertrag mit Euch, in dem ihr ein für allemal Tracking zustimmt echt sexy.

    Jugendschutz ist nur das Wrapping.

    Uncategorized

  • 20 Jahre Vorratsdatenspeicherung
    KrisI Kris

    20 Jahre Vorratsdatenspeicherung

    Am 15.03.2006 hat die EU die EU-Richtlinie 2006/24/EG verabschiedet, die in https://de.wikipedia.org/wiki/Richtlinie_2006/24/EG_%C3%BCber_die_Vorratsspeicherung_von_Daten diskutiert wird und die später für verfassungswidrig und nichtig erklärt wurde.

    Sie begründete widerrechtlich die Pflicht zur Umsetzung einer Vorratsdatenspeicherung in den Mitgliedsstaaten.

    Deutschland hat schon vorher - im Grunde seit der Telekom-Liberalisierung zehn Jahre vorher - versucht, national eine Vorratsdatenspeicherung zu etablieren, ist damit aber krachend gescheitert. Daher hatte man über Bande gespielt und versucht das mit "EU-Recht, kann man nix machen" zu bekommen.

    Das war aber auch auf EU-Ebene rechtswidrig und nichtig.

    Deutschland hatte in der Zeit von Anfang 2008 bis Anfang 2010 eine Vorratsdatenspeicherung in Kraft, aber sie hat keine meßbaren Auswirkungen auf die Aufklärungsquote oder sonst irgendwelche Behörden funktionen gehabt.

    In der Folge gab es weitere Versuche zur Umsetzung einer Vorratsdatenspeicherung, die ebenfalls alle verfassungwidrig, EU-rechtwidrig und nichtig waren und schon im Ansatz gescheitert sind.

    Inzwischen versucht man immer noch Vorratendatenspeicherung zu implementieren, will aber eigentlich eine dauerhafte User-Authentisierung mit der eIDAS 2.0 als elektronischer Online-Ausweis – das wäre auch zielgenauer als eine IP-basierende Identifizierung im Zeitalter von CGNAT.

    Die Legitimierung von User-Kennzeichnung ist der Jugendschutz – alle User sind per Default Kinder und bekommen nur Zugriff auf ein Kindernet mit sinnlosen Kommunikationseinschränkungen und erst nach dem Anmelden mit eIDAS oder einem anderen Identitätsnachweis und der dazu gehörenden Attribution werden alle Funktionen frei geschaltet.

    Das ist jetzt noch nicht klar erkennbar, aber es ist die Strategie.

    Das ist auch einer der Gründe, warum eine anonyme, attributsbasiernede eIDAS nicht so richtig populär ist – man will ja eigentlich nicht wissen, ob der User über 18 oder Deutscher ist, sondern wer genau er ist, damit man Aktionen im Netz Identitäten zuordnen kann.

    Das Ziel ist es mittelfristig alle interessanten Dienste mit Personenbindung zu haben.

    Uncategorized

  • Nikolai Kardashev was a Soviet radio astronomer and astrophysicist who wanted to know how one could even detect extraterrestrial civilizations at all, the “SETI problem”.
    KrisI Kris

    @cstross @raymaccarthy I know but the press amplifies Space Karen's nonsense with zero fact checking

    Uncategorized

  • This post did not contain any content.
    KrisI Kris

    @cmconseils @s0enke

    See also

    Uncategorized
  • Login

  • Don't have an account? Register

  • Login or register to search.
Powered by NodeBB Contributors
  • First post
    Last post
0
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups