Christoph Schmees
PC_Fluesterer@social.tchncs.de
<p>Mensch; Physiker; Vernetzt-Denker; Umweltschutz, Klimaschutz, Verkehrswende, Mobilitätswende, menschengerechte Städte, Demokratie, Privatsphäre und so weiter; den Rest gibt es hier: <a href="https://www.pc-fluesterer.info/wordpress/impressum-2/ueber-mich/" target="_blank" rel="nofollow noopener" translate="no"><span class="invisible">https://www.</span><span class="ellipsis">pc-fluesterer.info/wordpress/i</span><span class="invisible">mpressum-2/ueber-mich/</span></a><br /><a href="https://social.tchncs.de/tags/security" class="mention hashtag" rel="tag">#<span>security</span></a> <a href="https://social.tchncs.de/tags/privacy" class="mention hashtag" rel="tag">#<span>privacy</span></a> <a href="https://social.tchncs.de/tags/tracking" class="mention hashtag" rel="tag">#<span>tracking</s
Posts
-
Post #4378881
Vorsicht an WLAN-Hotspots! Gerade jetzt in der Ferienzeit begegnen viele Menschen auf ihren Reisen öffentlichen WLAN-Hotspots (englisch public Wi-Fi). Im Zug, auf Bahnhöfen, Flughäfen, in Hotels, Geschäften, Gaststätten: Überall gibt es freies WLAN. Teils unverschlüsselt (dann muss man nur auf dem vorgeschalteten Captive-Portal die Bedingungen akzeptieren), teils mit Registrierung per E-Mail (Flughafen), teils verschlüsselt mit Ticket-System (Hotels). Für die hier beschriebene Gefahr ist nicht...
-
Post #4299124
EU gegen Google In zwei schon lange laufenden Kartell-Verfahren gegen Google hat die EU-Kommission jetzt eine Strafe in Höhe von insgesamt 890 Millionen Euro verhängt. Die EU wirft Google vor: Bei der Suche eigene Angebote zu bevorzugen, und App-Anbieter im Android PayStore ungerecht zu gängeln. Beides wird als Verstöße gegen den DMA gewertet. König Donald tobt natürlich und lässt seinen Vasallen, den US-Handelsbeauftragten Greer, diese Strafe &quot;missbilligen&quot;. Also nein,...
-
Post #4299123
Gute Nachricht! König Donald hatte im Rahmen seiner angeblichen Einsparungen* bei Behörden (DOGE) unter anderem der &quot;National Oceanic and Atmospheric Administration&quot; (NOAA) den Saft abgedreht. Die NOAA musste daraufhin die von ihr betriebene, weltweit renommierte Website Climate.gov abschalten. Die Website ist als Climate.us zurück - finanziert durch Spenden. 😀 👏 👍 https://utopia.de/news/wissenschaft-trotzt-trump-wichtige-klima-webseite-nun-doch-wieder-online-v3_948904/ *...
-
Post #4299122
#Apple #macOS hacken – kinderleicht Ja, Microsoft Windows ist löchrig wie ein Schweizer Emmentaler. Aber Apples macOS hat auch nette Eintrittslöcher für Hacker zu bieten. Ein Sicherheitsforscher berichtet gerade darüber. Er hat herausgefunden und führt es vor, wie ein entfernter Angreifer unter macOS unbemerkt vertrauenswürdige Anwendungen gegen eigene, bösartige austauschen kann. Probiert hat er das mit macOS Tahoe 26.0.0 bis 26.5.2 und mit macOS Golden Gate 27 beta 1 bis 4; die älteren Ausgab...
-
Post #4299121
KI-Deepfakes manipulieren Wahlkampf in Israel Manipulation von Wahlen ist so alt wie Wahlen selbst. Früher haben Politiker einfach Dinge versprochen, von denen sie wussten, dass sie sie nicht halten wollen oder können. Dann kamen Versprechungen, die gezielt an Wählergruppen mit bestimmten Orientierungen gerichtet waren, und zwar unterschiedliche Versprechungen je Gruppe. Die nächste Stufe der Eskalation sind absichtliche Fehlinformationen, vulgo Lügen, wiederum gezielt an bestimmte Personengrup...
-
Post #4299120
Apple aktualisiert alles 2026-07 Wie immer, übt Apple sich in Geheimniskrämerei und gestaltet Veröffentlichungen über Updates so intransparent wie irgend möglich. Glücklicherweise macht sich das SANS-ISC regelmäßig die Mühe, eine Übersicht zu extrahieren. Im Juli flickt Apple insgesamt 187 Sicherheitslücken quer über alle seine Systeme. Allem Anschein nach sind auch mehrere Flicken gegen die jüngst entdeckte Schwachstelle enthalten, das ist aber noch nicht offiziell bestätigt. Wenn man die kurz...
-
Post #4299119
Das #BMZ hat eine Weltkarte in flächentreuer Projektion veröffentlicht. Die bisher übliche Mercator-Projektion tradiert ja eine koloniale Sicht auf die Welt. Ja, die Karte hat immer noch Norden oben und immer noch die UTC-Linie (früher GMT) in der Mitte. Puristen mögen das beklagen. Andererseits, welche gute Alternative gäbe es? https://www.publikationen-bundesregierung.de/pp-de/publikationssuche/weltkarte-2409604 #politik #weltkarte
-
Post #4299118
Missbrauch von KI und andere Risiken Fangen wir mit der größten Gefahr an. Wieder einmal führt Microsoft (MS) das Feld an, und wieder einmal im Schlechten. Und wieder einmal sind Word-Dokumente die Infektionsträger. Früher™ brachten MS-Office Dokumente (Excel, PPT, Word) infektiöse Makros mit, oder sie adressierten direkt Sicherheitslücken in Office (Outlook, Word). Dazu musste man das jeweilige Dokument zumindest öffnen (wozu auch schon die Outlook-Vorschau zählen kann). Heute¹ haben wir KI, k...
-
Post #4299117
Putin fahndet nach Pavel Durov Meines Feindes Feind ist mein Freund? Keineswegs. Das gilt nur in der schlichten Denke von König Donald und vieler anderer* Amerikaner. Die wirkliche Welt ist komplexer. Wenn also jetzt Putin Pavel Durov, den Gründer und Betreiber von Telegram, zur Fahndung ausschreibt, dann bedeutet das nicht, dass Durov plötzlich zu den &quot;Guten&quot; gehörte. Putin hat recht mit seinen Vorwürfen, und die gelten schon lange. Nur dass jetzt eben mal Russland geschädigt...
-
Post #4299116
Cyber-Angriffe auf Wasserversorgung In Minnesota (USA) wurden mehr als 30 kommunale und regionale Wasserversorger angegriffen und in ihrem Betrieb gefährdet. Mit viel Glück gab es keine größeren Störungen in der Wasserversorgung. Ob die Angreifer im Iran zu suchen sind oder sonst wo, ist für uns nicht relevant. Wichtig und hoffentlich lehrreich ist der Weg, auf dem die Angriffe vonstatten gingen. Die Angreifer nutzen mehrere Wege, die sämtlich auf schwere Kunstfehler der Betreiber zurückgehen....
-
Post #4299115
Windows 11: 8 GByte RAM reicht nicht! Microsoft (MS) selbst nennt für W-11 immer noch 4 GByte Arbeitsspeicher (RAM) als Mindestanforderung. Dabei muss die Firma gerade schmerzlich erleben, dass sogar 8 GByte zu wenig sind. Die eigenen Laptops der Marke Surface gibt es in einer &quot;günstigen&quot; Ausführung mit 8 GByte RAM. Diese Geräte sind mit dem aktuellen W-11 und den zugehörigen Anwendungen hoffnungslos überfordert. MS hat die Surface-Laptops so konstruiert, dass eine Erweiterun...
-
Post #4277035
Palantir-Angestellte haben Zugriff auf NHS Gesundheitsdaten Ach? Sensible Patientendaten sind bei #Palantir nicht gut aufgehoben? Oh, hm, ja, das wusste ich nicht¹. Das staatliche britische Gesundheitssystem NHS hat 2023 einen mehrere Hundert Millionen schweren Vertrag mit Palantir geschlossen. Die Firma soll eine vereinheitlichte Datenbank zum Datenaustausch zwischen allen am NHS beteiligten Stellen aufbauen und betreiben. Dazu wurde eine Datenschutz-Folgeabschätzung DPIA erstellt. Im Mai muss...
-
Post #4273736
KI-Falle gegen KI-Betrug Auch nett: Ein Professor an einer Universität in Mississippi war es leid, immer wieder KI-generierte Aufsätze als Hausarbeiten eingereicht zu bekommen. Er kam auf die Idee, die Student/inn/en mit ihrer eigenen Waffe zu schlagen. Die Studierenden bekommen die Aufgaben elektronisch gestellt. In dem Dokument mit den Aufgaben versteckte der Professor in weißem Text auf weißem Grund eine Anweisung (Prompt) für KI. Für Menschen ist der Text nicht sichtbar, aber die KI liest u...
-
Post #4069085
#Oracle bringt 1.449 (!) Sicherheitsflicken Ist das jetzt das neue Normal? Dass jeden Monat eine vierstellige Anzahl von Sicherheitslücken geflickt wird? Schon der letzte Flickentag von Microsoft (MS) bot einen nie dagewesenen Rekord mit 622 eigenen Sicherheitslücken von MS plus 427, die Edge von Chrome geerbt hat. Macht zusammen knapp über 1.000, was jetzt von Oracle noch mal deutlich übertroffen wird. Auch hier dürfte KI zur Entdeckung beigetragen haben. Anders als im Fall des Linux-Kernels,...
-
Post #4063599
Linux-Kernel 432 Schwachstellen – Grund zur Sorge oder nicht? Am vergangenen Wochenende wurden satte 432 CVE-Nummern für Schwachstellen im Linux-Kernel veröffentlicht. Man darf davon ausgehen, dass an der Entdeckung so vieler Schwachstellen auf einen Schlag KI beteiligt war. Ist das nun ein Zeichen für die Unsicherheit von Linux, oder Grund zur Sorge? Müssen wir jetzt wie aufgescheuchte Hühner durch die Gegend rennen? Nein. Das Team, das den Linux-Kernel pflegt, hält sich strikt an die CVE-Defi...
-
Post #3906141
Secure Boot: Die bittere Wahrheit Bereits die UEFI genannte Erweiterung des guten alten BIOS litt und leidet unter unnötiger Komplexität und damit zwangsläufig unter diversen Sicherheitslücken. Manch eine von denen riecht, als ob sie nicht einfach auf handwerkliche Fehler zurückgeht oder der überbordenden Komplexität geschuldet ist, sondern eine absichtliche Hintertür darstellen könnte. Eines der Probleme war und ist, dass Schädlinge von Windows aus bis auf das UEFI durchgreifen können und sich...
-
Post #3734767
Chat-Paranoia? Menschen, denen der Schutz ihrer Privatsphäre und der Vertraulichkeit ihrer Kommunikation extrem wichtig ist, wenden immer wieder unterschiedliche Sicherheitsbedenken gegen Signal oder Threema ein. Die Bedenken will ich hier nicht wiederholen, auch weil ich sie zu 99,99% für unzutreffend halte. Das einzige, was stimmt, ist die Gefahr, dass der Dienst vielleicht abgeschaltet werden könnte. Signal läuft auf AWS (Amazon Cloud-Computing). Theoretisch ist es möglich, dass König Donald...
-
Post #3667211
Oh, wow! WhatsApp kann jetzt Benutzernamen! Das ist ja der reine Wahnsinn, ich bin erschüttert: WhatsApp (WA) will jetzt eine Funktion einführen, die Signal schon lange hat, nämlich Benutzernamen. Der Sinn liegt darin, dass ich dank Benutzernamen meine Telefonnummer nicht mehr preis geben muss - jedenfalls meinen Chatpartner/inne/n gegenüber. WA weiß die natürlich trotzdem und kann dank des zusätzlichen Benutzernamens sogar die Dienste-übergreifende Verfolgung noch verfeinern. Die Vorteile und...
-
Post #3431263
Offener Brief: „Meine Barmer“ auf Custom-ROMs Sehr geehrte Damen und Herren, weshalb verhindern Sie, dass die App "Meine Barmer" (MB) auf Custom-ROMs läuft? Vorne angefangen: Einer meiner Kunden ist auf ein neues Smartphone umgestiegen. Er hat sich aus mehreren guten Gründen für ein Custom-ROM [1] entschieden. Alle (!) Apps (auch Banking etc.) konnten wir migrieren, alle außer Barmer. Auf Ihrer Website fand ich den Hinweis "Mit alternativen Betriebssystemen wie zum Beispiel Li...
-
Post #3354330
Weitere Angriffsversuche auf FOSS Arch Linux ist eine frühe Linux-Distribution. Sie ist nicht nur ursprünglich, sondern auch urtümlich. Sie richtet sich eher an "Freaks". Einer der Unterschiede zu allen anderen Distros besteht in einem eigenen Repository (Repo), in dem die Benutzer/innen (User) eigene Programme beisteuern können. Die stehen dann allen anderen Arch-Usern zur Verfügung. Dieses Repo heißt AUR (Arch User Repository). Die Offenheit des Systems wurde offensichtlich von Angr...
-
Post #3164549
Wird Microsoft zur Linux-Firma? Es geschehen noch Zeichen und Wunder ... Noch vor einigen Jahren war Linux der erklärte Lieblingsfeind von Microsoft (MS). Man hätte gedacht: Eher friert die Hölle zu, als dass MS Linux anfasst. Dann kam, etwas verschämt unterm Ladentisch gehalten, das Windows Subsystem for Linux (WSL). Die Azure Server für Cloud-Computing laufen unter Linux*. Und jetzt das: MS hat mehr als 75 Linux-Kommandos (Werkzeuge für die Kommandozeile/Terminal) zu Windows übertragen. Dort...
-
Post #1883203
Microsoft-Produkte sind sicher und stabil — doch, wirklich! Als Profi-System muss Windows natürlich besonders sicher sein, vor allem die Server-Versionen. Kaspersky hat eine konzeptionelle Sicherheitslücke entdeckt und an MS gemeldet. MS fand die Schwachstelle nur mittelmäßig gefährlich. Deshalb wird der Lücke keine CVE-Nummer zugewiesen, und sie wird auch nicht vorrangig geflickt. Am besten an der Meldung finde ich das KI-generierte Bild: Die Hand des &quot;Menschen&quot; hat zwei Daum...
-
Post #1749928
Microsoft spioniert mit GitHub GitHub ist eine Plattform, auf der FOSS Entwickler/innen ihre Projekte verwalten können. GitHub wurde 2018 von Microsoft (MS) aufgekauft. Egal? Nein, nicht egal. Denn MS macht auch auf GitHub, was MS immer macht, sobald es eine Möglichkeit entdeckt: Spitzeln. Entwickler/innen können auf verschiedenen Wegen mit GitHub interagieren. Der vertraulichste Weg war bisher die Kommandozeile (CLI, Command Line Interface). Jetzt hat MS ziemlich leise das CLI um Telemetrie &a...
-
Post #1740547
Apple Notfall-Update gegen Datenschutz-Loch Apple hat gerade iOS/iPadOS 26.4.2 und iOS/iPadOS 18.7.8 veröffentlicht. Der einzige Zweck dieser Updates außer der Reihe besteht darin, die Sicherheitslücke CVE-2026-28950 zu schließen. Apple verschweigt (hier und hier), dass das FBI diese Lücke bereits ausgenutzt hat, um Informationen aus dem iPhone eines Verdächtigen auszulesen, die eigentlich geschützt sein sollten. Das geht so: https://www.pc-fluesterer.info/wordpress/2026/04/27/apple-notfall-up...
-
Post #1723175
DUT: Datenschutzfreundliche Messenger Bremen In Bremen arbeiten Menschen aus dem Chaos Computer Club Bremen e.V., den Datenpunks Bremen und der Klimawerkstatt Bremen gemeinsam daran, den #DUT (Digitaler Unabhängigkeits-Tag) oder #DI-Day voran zu bringen. Am nächsten DUT, dem ersten Sonntag im Mai (2026-05-03), geht es um datenschutzfreundliche Messenger (Signal, Threema, Matrix). Die Einladung mit den Details: https://termine.di.day/events/5150dc6b-ff27-4465-b5b1-822b61511d4e. Sämtliche Aktivit...
-
Post #1454609
Antiker Fehler in MS Excel wird angegriffen Kaum zu glauben, aber wahr: Die Sicherheitslücke CVE-2009-0238 vom Februar 2009, gegen die längst ein Update vorliegt, wird offenbar gerade aktiv in Angriffen ausgenutzt. Jedenfalls ist sie am 2026-04-14 in den KEV Katalog der CISA aufgenommen worden; die US-Behörden müssen innerhalb von zwei Wochen ihre Systeme aktualisieren. Betroffen sind Microsoft Office Excel 2000 SP3, 2002 SP3, 2003 SP3, 2007 SP1 Excel Viewer 2003 Gold und SP3 Excel Viewer Comp...
-
Post #1141218
@DerSpiegel https://www.spiegel.de/netzwelt/bsi-fuerchtet-bedrohung-durch-intelligente-schwachstellen-suchmaschine-a-caf88722-386b-4a69-82db-e8484f468143 Wie immer, der Kampf an der falschen Front. Nicht das FINDEN von #Schwachstellen ist die Bedrohung, sondern deren EXISTENZ! Die wirkliche Bedrohung geht von #Closed-Source Produkten aus, auf allen Ebenen von Netzwerk-Appliances bis zum Backoffice. Die sind voll von Programmierfehlern durch Kostendruck (Zeitdruck und fehlende QS) und - zumi...
-
Post #1141217
So bedankt Amazon sich bei treuen Kindle-Kunden Ihr verdammten Konsumverweigerer! Wollt ihr ewig eure E-Books auf den alten Kindle lesen? Dem schieben wir jetzt mal einen Riegel vor. Amazon hat angekündigt, &quot;alte&quot; E-Book-Reader der Marke Kindle unbrauchbar machen zu wollen. Das betrifft die Kindle der ersten und zweiten Generation sowie Kindle DX und DX Graphite, Kindle Keyboard, Kindle 4, Kindle Touch, Kindle 5, und Kindle Paperwhite der ersten Generation. Was auf diesen Gerä...
-
Post #1141216
Der Mythos um „Claude Mythos“ KI-Systeme (LLM) können - angeblich - nicht nur selbst Programmcode schreiben, sondern auch Fehler, Schwachstellen, Sicherheitslücken in bestehendem Code finden, und zwar auch in Closed-Source Produkten. Schon universelle LLM können das, aber Spezialisten sind eben besser. Anthropic hat aus seinem LLM Claude einen Spezialisten mit Namen Mythos entwickelt. Der soll beim Finden von Schwachstellen alle generischen Modelle deutlich schlagen. Claude Mythos wird von sein...
-
Post #1141215
CPUID Website gehackt, Malware ausgeliefert Für Untersuchung und Überwachung von Hardware unter Windows sind die kostenlosen Programme CPU-Z oder HWMonitor seit vielen Jahren beliebte Helfer. Wer am 9. oder 10. April die Website des Herstellers besucht hat, um eines der dort angebotenen Tools herunterzuladen, hat sich möglicherweise einen bösen Schädling eingefangen. In einem Zeitfenster von sechs Stunden war die Website gehackt und die Download-Links zeigten auf Schadprogramme. Wohlgemerkt, ni...