Marcel Waldvogel
marcel@waldvogel.family
<p>Aus 4 Jahrzehnten Fehlern gelernt, versuche ich Technik einzuordnen, sicher zu machen und menschlich zu erklären.</p><p><a href="https://waldvogel.family/tags/Erkl%C3%A4rb%C3%A4r" class="mention hashtag" rel="tag">#<span>Erklärbär</span></a> bei <a href="https://waldvogel.family/tags/DNIP" class="mention hashtag" rel="tag">#<span>DNIP</span></a>, im Vorstand der <span class="h-card" translate="no"><a href="https://mastodon.social/@digiges" class="u-url mention">@<span>digiges</span></a></span>, macht IT-Security bei einem Schweizer Grossunternehmen. Hier aber sowas von privat.<br /><a href="https://waldvogel.family/tags/Speaker" class="mention hashtag" rel="tag">#<span>Speaker</span></a> <a href="https://waldvogel.family/tags/Security" class="mention hashtag" rel="tag">#<span>Security</
Posts
-
Post #4479380
"Die Bundespolizei hat nach Informationen der «SonntagsZeitung» zwischen 1930 und 1989 auch Bundesratsmitglieder überwacht. Insgesamt waren 39 Bundesrätinnen und Bundesräte betroffen, wie die Zeitung schrieb. Dazu zählten etwa Christoph Blocher, Moritz Leuenberger, Ruth Dreifuss und Elisabeth Kopp." https://www.watson.ch/schweiz/gesellschaft-politik/634648073-sonntagsnews-39-bundesraete-von-bundespolizei-ueberwacht
-
Post #4417336
Apple's "Private Relay" isn't. «“In short: any website that supports, or pretends to support, passkeys can see the user’s real IP address despite having iCloud Private Relay on,” security researcher Tommy Mysk, who discovered the issue along with Talal Haj Bakry, told 404 Media.» https://www.404media.co/apples-private-relay-is-exposing-users-real-ip-addresses/
-
Post #4410330
It is so easy to create an impressive-looking piece of software. But it apparently is much easier to create impressive-looking security holes. And deal with them embarrassingly. https://bobdahacker.com/blog/tldv-hack
-
Post #4395294
Sehr gute Hintergrundinformationen zu Waldbränden, Landschaftsbränden, den Ursachen (Hitze) und wann wir das Feuer nicht löschen können. (Und natürlich auch mit dem unfreiwillig witzigen Zitat: "Brandenburg ist das Waldbrand-Bundesland schlechthin.") https://taz.de/Forstwissenschaftler-ueber-Braende/!6201777/
-
Post #4155648
➡️ Und ganz grundsätzlich: In der Zeit, die man braucht um ein Selfie-Video bei Google hochzuladen, kann man auch den Password-Manager auf dem Smartphone aktivieren (oder eine entsprechende App herunterladen). Damit fällt das „Passwort vergessen“-Problem grundsätzlich weg, und damit auch die Notwendigkeit, überhaupt ein Video hochzuladen. https://dnip.ch/2026/07/28/dnip-briefing-82-google-und-facebook-schauen-hin/#Selfies-entsperren-Google-Account
-
Post #3893814
Wenn selbst die NZZ KI-Firmen für überbewertet hält … "Sollte Kimi K3 exportiert werden dürfen, droht seine Kombination aus Leistungsfähigkeit, Anpassbarkeit und Kosteneffizienz den Markt mit KI-Modellen umzuwälzen. Dafür muss Kimi K3 nicht zwingend in jeder Hinsicht das beste Modell der Welt sein. Es dürfte auch so für viele Nutzer attraktiv sein. Damit stellt Moonshot AI nun die hohen Bewertungen von Firmen wie Open AI oder Nvidia infrage." #KI #Kimi #KimiK3 https://www.nzz.ch/tech...
-
Post #3801398
Sein Lösungsvorschlag für alle, die nicht auf AGOV verzichten können, kein iPhone wollen und trotzdem nicht auf Sicherheit verzichten wollen: Ein Haupthandy mit GrapheneOS für die tägliche Arbeit und ein Billig-Android-Zweithandy für den AGOV-Zugang. (Wir empfehlen dafür aus Sicherheitsgründen auch ein unabhängiges Zweit-Google-Konto zu verwenden.) Das Billig-Handy dürfte zwar meist deutlich weniger sicher sein, aber manchmal trumpft Compliance über Security. https://steigerlegal.ch/2026/07/13/...
-
Post #3792355
"Niemand wird gefeuert weil er IBM^H^H^HOracle kauft" oder so 🫣 https://www.heise.de/news/S-P-stuft-Oracle-auf-BBB-herab-nur-noch-eine-Stufe-ueber-Ramschniveau-11360639.html
-
Post #3680633
Ich wünsche euch einen tollen #Mohntag-Abend! #SonneTeilen
-
Post #3680308
Heute ist #DNIPBriefing-Dienstag, aber ich habe wenig Zeit heute morgen. Hier einige der Highlights: 1️⃣ US-Datenschutz ade (NOYB und Slaughter) 2️⃣ Mehr Souveränität in Deutschland 3️⃣ Bestseller Horror-KI-nderbücher 4️⃣ Überwachte SportlerInnen 5️⃣ Zürich wächst! Zumindest was die Rechenzentren betrifft … 6️⃣ Wenn uns Rechenzentren um die Ohren fliegen 7️⃣ Google-Captchas, Palantir für Juristen (aber nicht in Spanien), Australische Strafen Was gefällt euch besonders heute? https://dnip.ch/2026/07/07/dnip...
-
Post #3535856
Der Bund hat in einer Medienmitteilung eine Verzögerung der Inbetriebnahme der Vertrauensinfrastruktur in die erste Jahreshälfte 2027 angekündigt. Noch schlimmer: Er nennt keinen Termin für die Einführung der e-ID mehr, diese verzögert sich also auf unbestimmte Zeit. Dabei wäre die e-ID eine Schlüsselkomponente für ein sicheres und datenschutzfreundliches Internet. Beides steht mit der heutigen Ankündigung auf dem Spiel. #DNIP #eID #Altersverifikation https://dnip.ch/2026/07/01/e-id-vertagt-ab...
-
Post #3379563
Bei der Hitze fühlt es sich nicht nach Dienstag an, aber es ist wieder #DNIPBriefing-Tag! 1️⃣ Nicht nur #DNIP hat letzte Woche über W Social berichtet, der Start der öffentlichen Test-Phase führte zu einer ganzen Reihe von Publikationen und Social Media-Diskussionen. Insbesondere auf Social Media waren die Reaktionen eher kritisch bis ablehnend: https://dnip.ch/2026/06/23/dnip-briefing-77-wieviel-europa-darfs-denn-sein/#W-Social-the-new-kid-on-the-block
-
Post #3280062
Was bitte soll "Krypto-Fan" für eine Qualifikation für einen Investment-Rat sein, liebe PostFinance? Ein GC-Fan macht ja auch noch keinen Meistertitel. #Post #Postfinance #Kryptowährung
-
Post #2579431
Auch #Gesichtserkennung muss bestimmten Mindeststandards genügen, zumindest in D: &quot;Die Richter bezeichneten die eingesetzte Gesichtserkennungssoftware als geradezu „ominös“. Der Vorwurf: Weder die Funktionsweise noch der Algorithmus, die genutzten Referenzdaten oder die Fehlerraten seien nachvollziehbar dokumentiert.&quot; #Datenschutz https://www.heise.de/news/Haftbefehl-abgelehnt-KI-Treffer-ist-fuer-Richter-nur-ein-vager-Hinweis-11295643.html
-
Post #2457416
Australien und SoMe-Bann &lt;16y: &quot;They didn&#39;t try to fix social media problems, they just banned it,&quot; she said. Mit Posts auf Fake-Konten (im Namen anderer Schülerinnen) werden sonstige Schülerinnen beleidigt oder so (Details unklar). Das Problem, das anstössige Inhalte von den Plattformen lange nicht entfernt wird, wird nun verstärkt dadurch, dass es das Originalaccount nicht gibt/geben kann und &quot;man&quot; sich noch einfacher in fremdem Namen äusser...
-
Post #2381429
&quot;Für alle, die DeepL als Argument für europäische digitale Souveränität angeführt haben, ist das ein herber Rückschlag.&quot; Souveränitäts- und Datenschutzdiskussion ausgelöst durch @martinsteiger s Blogpost. #DigitaleSouveränität #Datenschutz #CLOUDact https://www.privacyofficers.at/deepl-wechselt-zu-aws-ein-ruckschlag-fur-datenschutz-und-digitale-souveranitat/
-
Post #2302294
The &quot;Donald J. Trump and Jeffrey Epstein Memorial Reading Room&quot; was just opened. &quot;Finally, a library worthy of Trump’s name!&quot;, a comment under the (paywalled) article says. https://www.wired.com/story/a-library-dedicated-solely-to-the-epstein-files-is-opening-in-new-york/
-
Post #2240868
&quot;Der Bundesrat verunmöglicht erfolgreiche datensparsame Geschäftsmodelle, die auf sichere Kommunikation setzen. Es wäre definitiv das Ende von erfolgreichen Unternehmen wie Threema oder Proton in der Schweiz.&quot; schreibt die @digiges heute als Reaktion auf die aktuelle #VÜPF-Verschärfung des Bundes. https://www.digitale-gesellschaft.ch/2026/05/07/massenueberwachung-geisterfahrt-des-bundesrates-endlich-stoppen-vuepf-revision/
-
Post #2124892
&quot;I never expected to find my news […] on a federated social network that half the internet has never heard of. […] But there&#39;s something quietly beautiful about a place where people just... share what they know. No brand deals, no engagement metrics, no algorithm nudging you toward rage. Just someone who spent twenty years studying Arctic policy posting a thread at 2 AM because they think you should understand what&#39;s happening. It&#39;s the internet I was promised...
-
Post #1802876
Das Internet ist zweifellos eine Erfolgsgeschichte. Doch wie und wieso es funktioniert, das wissen die wenigsten. Dabei funktioniert es sehr ähnlich wie die Schweiz. Eine kurze Geschichte des Internets und wieso es so geworden ist, wie es ist. Und was sich daran noch ändern wird. Und wieso sich viele gute Ideen in den letzten 25-30 Jahren nicht durchgesetzt haben. Was das #Internet mit Rütlischwur, Telefonfräulein anno 1892, Wegweisern und Föderalismus zu tun hat. #DNIP https://dnip.ch/2026/04...
-
Post #1662626
RE: https://infosec.exchange/@flyingpenguin/116399482954754093 «There were 50 crash categories pre-discovered by Claude Opus 4.6. Mythos did not find these bugs. Ok, now it’s getting even more awkward. Not Firefox. Not found by Mythos. The bugs were handed off as starter material. The system card is explicit that the crashes were “discovered by Opus 4.6 in Firefox 147.”» «Anthropic’s own language: “almost every successful run relies on the same two now-patched bugs.”» So #Anthropic #Claude #M...
-
Post #1622254
&quot;PostgreSQL, MySQL, Cassandra, and other popular open source systems are not measured in and of themselves – only as part of commercial services.&quot; What is the purpose of essentially delisting #PostgreSQL, #MySQL, #MariaDB and friends? 🤷 https://www.theregister.com/2026/04/21/gartner_bamboozling_dbms_chart_shows/
-
Post #1622252
&quot;Current reporting accurately notes that ZionSiphon requires only a minor fix to its targeting logic to execute. But, even with that fix, the follow-on code is riddled with logic errors and invalid assumptions and would fail to achieve its intended objective. In other words, the error in targeting logic is only one of many problems.&quot; My favorite: &quot;This post avoids specific technical details, as Dragos is not in the business of fixing malware for adversaries.&quot;...
-
Post #1556299
Die Internetsperre in Iran ist in der achten Woche und damit unangefochtene Rekordhalterin unter den Vollblockaden. Leider. Doch: Wie sperrt man das Internet? Welche Möglichkeiten für #Internetsperren gibt es? Geht das auch selektiver als im Iran? Was wird in Iran, Russland und China eigentlich eingesetzt? Und: Wäre sowas auch in Europa möglich? @leaschoenberger hat das für #DNIP sehr verständlich erklärt. Danke! https://dnip.ch/2026/04/22/filtern-sperren-abschalten-wie-sich-das-internet-kont...
-
Post #1498188
Guten Morgen, es ist Dienstag und damit einmal mehr #DNIPBriefing-Tag! 1️⃣ Im März kam es bekanntlich in Basel-Stadt zu Problemen mit dem E-Voting (bzw. konkret mit dem Zugriff auf bereits abgegebene Stimmen), was dazu führte, dass schlussendlich 2048 Stimmen nicht gezählt werden konnten. Die Ursachen wurden noch nicht öffentlich kommuniziert, die Untersuchungen dazu dauern noch an. https://dnip.ch/2026/04/21/dnip-briefing-68-eine-frage-des-alters/
-
Post #1334656
Wir sind dieses Wochenende nur durch unglaubliches Glück und extrem knapp an wohl einer der grössten Katastrophen rund um die globale IT-Sicherheit vorbeigeschrammt. Phuh! Doch — was ist eigentlich passiert? Wie konnte das überhaupt geschehen? Und was können (und müssen) wir tun, um dies zukünftig zu vermeiden? Und: Danke an die ganzen IT-Helden, die dies an diesem langen Wochenende für uns getan haben. #xz #lzma #ssh https://dnip.ch/2024/04/02/xz-open-source-ostern-welt-retten/
-
Post #1174533
Das #XKCD-Bild wächst und wächst. U.a. via https://bsky.app/profile/alexmak.net/post/3m63uo43ue22z
-
Post #1019259
@kire und @rahel_estermann von der @digiges haben auf dem #39c3 einen Überblick über das digitalpolitische 2025 gegeben. Mit Themen wie #eID, #eCollection, #eGD, #KI-Regulierung, #Linksteuer, #Kabelaufklärung, #VÜPF, #Jass und #Winterkongress. https://media.ccc.de/v/39c3-netzpolitik-in-der-schweiz-zwischen-bodensee-und-matterhorn
-
Post #1019258
Position für die Plattformregulierung von @algorithmwatch_ch @digiges @Konsumentenschutz @OpendataCH Kurz: Schritt in die richtige Richtung, aber es braucht noch mehr. *️⃣ Einbezug integrierter KI-Systeme in den Geltungsbereich des Gesetzes *️⃣ Verbindliche Pflicht zur Risikominderung *️⃣ Verbot besonders invasiver personalisierter Werbung *️⃣ Sichere Plattformen für Jugendliche *️⃣Datenzugang um Analyse und Aufsicht zu ermöglichen #KomPG #Plattformgesetz https://www.digitale-gesellschaft.ch/2026/01...
-
Post #1015057
Letzten Monat erschien eine Pressemitteilung zur e-ID „Akzeptanz der E-ID mit zusätzlichen Massnahmen stärken“. Auf Nachfrage erläuterte das Bundesamt für Justiz (BJ): 1️⃣ Stärkere Identifikation von e-ID-Abfragerinnen 2️⃣ Registrierung der typischen Abfragefelder 3️⃣ Klare Warnung bei Abfragen darüber hinaus 4️⃣ Manuelle Genehmigung der Abfrage der AHV-Nummer durch das BJ Wichtige Schritte für den Konsument:innen-/Datenschutz. Danke! #eID https://dnip.ch/2026/03/30/e-id-explained-teil-4-besser-als-v...