Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

Lazou

@lazou@kanoa.de
mastodon 4.7.3
  • Open on kanoa.de

IT-Security-Spezialist | Cybersecurity Analyst | IT-Techniker

Gründer und Herausgeber von "Secunis".
Ein Fachblog für IT-Security und Digitalisierung – unabhängig eingeordnet und verständlich erklärt.

180 Followers
153 Following
49 Posts
Joined January 26, 2025
Website:
https://www.secunis.de/
PGP-Keygenerator:
https://secunis.de/pgp-keygenerator/
IP-Geolokalisierung:
https://secunis.de/ip-geolokalisierung.html
Open post
Lazou @lazou@kanoa.de
· 1mo ago

SOC-Analyst Lern- & Praxishandbuch

Ich habe mir in den letzten Wochen ein eigenes SOC-Analyst Lern- & Praxishandbuch erstellt.

Gedacht ist es vor allem für Einsteiger, Interessierte und alle, die sich einen strukturierten Überblick über Security Operations und SOC verschaffen möchten.

Enthalten sind unter anderem Themen wie Netzwerke, SIEM, EDR/XDR, Threat Intelligence, Incident Response, Detection Engineering, Cloud Security, Malware-Analyse, Forensik sowie praktische Lernpfade und Tool-Empfehlungen.

Für mich war wichtig, Theorie und Praxis möglichst verständlich zusammenzubringen und gleichzeitig zu zeigen, was man als angehender SOC Analyst wirklich lernen und üben sollte.

Download: SOC-Analyst – Das umfassende Lern- & Praxishandbuch:

🔗 https://app.filen.io/#/d/7b65fb81-b0fc-43d7-bbe6-099188af2470%23747955317742336c626f366e72364877476f745a354658766430317550696f55

:boost_ok:

#CyberSecurity #SOC #BlueTeam #SecurityOperations #ITSecurity

app.filen.io
6
2
8
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago

Warum mir die Freude an Mastodon vergeht 🤔

Das Fediverse und Plattformen wie Mastodon sollten Menschen zusammenbringen. Ein Ort sein, an dem man sich offen, respektvoll und auf Augenhöhe begegnet – auch dann, wenn man nicht derselben Meinung ist.

In meiner Zeit hier ist mir jedoch zunehmend aufgefallen, wie stark sich Bubbles bilden. Solange man die vorherrschende Meinung teilt, ist alles gut. Bringt man aber eine andere Sichtweise oder konstruktive Gedanken ein, wird man oft sofort kritisiert oder in eine Ecke gestellt.

Das zeigt sich für mich auch beim Thema KI. Obwohl ich aus der IT-Sicherheit komme und mich fachlich damit beschäftige, reicht es teilweise schon, KI überhaupt positiv oder differenziert zu erwähnen, und man wird direkt nach dem Motto „Wie kann man nur KI nutzen?“ niedergemacht. Natürlich hat KI Vor- und Nachteile. Sie lässt sich aber sinnvoll in viele Bereiche integrieren und ist gerade in der Sicherheitsanalyse längst nicht mehr wegzudenken. Genau diese pauschale Ablehnung ist für mich nur eines von vielen Beispielen hier für die Bubbles, die ich meine.

Gleichzeitig verbreiten hier selbst bekannte Accounts aus fachlichen und politischen Bereichen manchmal Aussagen, bei denen ich nur den Kopf schütteln kann – und trotzdem wird ihnen viel Vertrauen geschenkt. Gerade bei Themen rund um IT-Sicherheit oder Politik ist ein sachlicher und differenzierter Austausch oft kaum möglich. Man wird schnell regelrecht bombardiert.

Auch auffällig: Manche folgen einem, solange die eigenen Beiträge in ihr Weltbild passen. Postet man einmal etwas, das ihnen weniger gefällt, wird, direkt entfolgt. Das wirkt auf mich manchmal eher wie Kindergarten als wie eine offene Gemeinschaft.

Mir ist die Freude am Fediverse deshalb momentan ziemlich vergangen. Das ist schade, denn die Grundidee ist eigentlich großartig. Ich hoffe, dass sich der Umgang wieder zum Positiven verändert – mit mehr Offenheit, Respekt und echtem Austausch, auch außerhalb der eigenen Bubble.

13
11
11
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago

Signal arbeitet offenbar konkret daran, künftig auch Konten ohne Telefonnummer zu ermöglichen. Die Funktion ist allerdings noch nicht offiziell angekündigt und befindet sich offenbar noch in der Entwicklung.

Im öffentlich einsehbaren Servercode von Signal wurden mehrere Änderungen vorgenommen, die ausdrücklich Konten ohne Telefonnummer berücksichtigen. Der Server behandelt diese technisch bereits als eigenen Kontotyp – unter anderem bei Kontosperrungen, internen Kennungen und Funktionen, die bislang an eine Telefonnummer gebunden sind.

Das spricht deutlich für aktive Entwicklungsarbeit und nicht nur für eine theoretische Überlegung.

Änderungen im Signal-Servercode:

🔗 https://github.com/signalapp/Signal-Server/commit/ef2d25704e4f2d26d777303a702026c70c4c2e37

🔗 https://github.com/signalapp/Signal-Server/commit/78e7e992da62f6a042b034c29b687ed7e26566bb

🔗 https://github.com/signalapp/Signal-Server/commit/d7447b111da89de2ac5521394a72b2aa4451c49a

🔗 https://github.com/signalapp/Signal-Server/commit/29c5f8b218461d1661cf449e2949a0195c90a434

:boost_ok:

#Signal #Messenger #Datenschutz

github.com
11
1
10
0
Open post
Lazou @lazou@kanoa.de
· 1mo ago
Mein PGP-Keygenerator auf dem Weg zu Post-Quantum Ich möchte euch nur kurz informieren, dass Post-Quantum-Kryptografie in PGP nicht mehr allzu weit entfernt ist. Mit RFC 9980 wurde inzwischen der offizielle IETF-Standard für Post-Quantum-Kryptografie in OpenPGP veröffentlicht. ➡️ Verschlüsselung: hybride Verfahren mit ML-KEM + ECC ➡️ Signaturen: hybride Verfahren mit ML-DSA + EdDSA Jetzt fehlt im Wesentlichen noch die entsprechende Umsetzung in OpenPGP.js. Sobald diese Unterstützung dort sauber integriert ist, werde ich auch meinen PGP-Keygenerator um standardkonforme Post-Quantum-OpenPGP-Schlüssel erweitern. :boost_ok:#OpenPGP #PGP #Verschlüsselung #Keygenerator #Datenschutz #Security #Secunis #ITSecurity
4
2
4
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago
Replying to
@pallenberg@mastodon.social Dieser coole Dude hat bestimmt auch einiges dazu beigetragen! 😆
5
0
2
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago

PGP-Keygenerator – lokal, transparent und sicher

Anbieter wie Posteo oder @mailbox_org@social.mailbox.org unterstützen Ende-zu-Ende-Verschlüsselung sowie die zusätzliche Verschlüsselung des Postfachs mit eigenen PGP-Schlüsseln. Mein Generator erstellt das Schlüsselpaar vollständig lokal im Browser – einfach, sicherheitsorientiert und ohne Terminal-Gehopse für alle nutzbar.

Mir persönlich sind dabei vor allem Flexibilität und die selbstbestimmte Kontrolle über die eigenen Schlüssel wichtig. So lässt sich die zusätzliche Verschlüsselung unabhängig vom jeweiligen Anbieter einrichten, während der private Schlüssel in eigener Hand bleibt.

Dabei habe ich unter anderem folgende Sicherheitsmaßnahmen umgesetzt:

✅ Vollständig clientseitige Schlüsselerzeugung und -verarbeitung
✅ Keine Übertragung eingegebener Daten oder erzeugter Schlüssel
✅ Keine dauerhafte Speicherung sensibler Daten
✅ Keine zusätzlichen Netzwerkverbindungen nach dem Laden
✅ Lokale Einbindung von OpenPGP.js und JSZip.js
✅ SHA-256-Integritätsprüfung der Bibliotheken mittels SRI
✅ Nutzung nativer kryptografischer Browserfunktionen
✅ Passwortschutz des privaten Schlüssels mit mindestens 16 Zeichen
✅ Validierung von E-Mail-Adresse, Passwort, Schlüsseltyp und Gültigkeitsdauer
✅ Unterstützung starker RSA- und ECC-Schlüsselprofile
✅ Ermittlung von Fingerprint und Long Key ID direkt aus dem öffentlichen Schlüssel
✅ Best-Effort-Überschreibung sensibler Eingaben beim sicheren Zurücksetzen
✅ Bereinigung temporärer Schlüsselobjekte und privater OpenPGP-Parameter
✅ Warnung und automatische Bereinigung beim Verlassen der Seite
✅ Schutz vor wiederhergestellten sensiblen Daten aus dem Back-Forward-Cache
✅ Restriktive Content Security Policy ohne externe Verbindungen
✅ Schutz vor Clickjacking, MIME-Sniffing und Referrer-Weitergabe
✅ HTTPS-Erzwingung mittels HSTS
✅ Zugriffsschutz für versteckte, interne und temporäre Dateien

🔗 https://secunis.de/pgp-keygenerator/

:boost_ok:

#Datenschutz #PGP #EMail #Encryption #Posteo #Mailbox

secunis.de
3
0
4
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago

💬 Kommt ein Proton Messenger?

Proton-CEO Andy Yen deutete auf Reddit an, dass Proton nach der Entscheidung zur Chatkontrolle 1.0 wahrscheinlich einen eigenen Messenger entwickeln wird.

Auch die Idee, Kontakte über Benutzernamen statt Telefonnummern oder E-Mail-Adressen hinzuzufügen, fand er gut.

Noch ist nichts offiziell angekündigt – spannend wäre ein „Proton Messenger“ aber definitiv. Wir dürfen also gespannt sein, was in Zukunft noch kommen wird. 👀

#Proton #Messenger #Datenschutz #Privacy #ChatControl #ITSecurity

kanoa.de
4
2
2
0
Open post
Lazou @lazou@kanoa.de
· 1mo ago

Ich würde gerne meine persönliche Einschätzung zum Cyberangriff auf die Berliner Verwaltung teilen, der der Ransomware-Gruppe Rhysida zugeschrieben wird.

Für mich zeigt der Vorfall weniger ein grundsätzliches Problem dezentraler IT als vielmehr ein Problem uneinheitlicher Sicherheitsstandards, verteilter Verantwortlichkeiten und historisch gewachsener Insellösungen.

Eine dezentrale bzw. föderierte Architektur kann aus Security-Sicht sogar Vorteile haben – vorausgesetzt, Systeme und Fachverfahren sind sauber segmentiert, in getrennten Trust Domains betrieben und Kommunikationsbeziehungen konsequent kontrolliert. Wird ein Bereich kompromittiert, sollte sich ein Angreifer nicht ohne Weiteres lateral in andere Netze oder kritische Systeme bewegen können.

Im Zero-Trust-Kontext gilt eine präzise Mikrosegmentierung als besonders hoher Reifegrad der Netzsegmentierung – etwa mit getrennten Segmenten für einzelne Anwendungen. Kommunikationsbeziehungen sollten sich dabei konsequent am tatsächlich autorisierten Bedarf orientieren.

Entscheidend ist aus meiner Sicht nicht, die komplette Infrastruktur technisch zu zentralisieren. Zentral und verbindlich geregelt werden sollten vielmehr Security Governance und grundlegende Sicherheitsanforderungen: einheitliche Policies und Mindeststandards, IAM und Least Privilege, Patch- und Vulnerability-Management, zentrale Security-Telemetrie und SIEM-/SOC-Monitoring sowie klar definierte Incident-Response- und Eskalationsprozesse.

Technisch würde ich dagegen auf klar getrennte Sicherheitszonen, Netzwerk- bzw. Mikrosegmentierung, kontrollierte Kommunikationspfade und ein Zero-Trust-orientiertes Zugriffsmodell setzen.

Daher halte ich einheitliche Sicherheitsvorgaben und eine übergreifende Security Governance für den sinnvolleren Ansatz – bei gleichzeitig technisch klar voneinander abgegrenzten Vertrauensbereichen. So lassen sich Lateral Movement und das mögliche Schadensausmaß einer Kompromittierung besser begrenzen.

#ITSecurity #Berlin

kanoa.de
1
1
0
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago
Replying to
@mullvadnet@mastodon.online Daniel Berntsson is not just a private individual, but a co-founder, 50-percent owner and active CEO of Mullvad. In that position, he should represent the company’s values credibly and, as a key figure in its leadership, ensure that his actions reflect those principles. Yet five million Swedish kronor were used to provide substantial support to a political party whose policies contradict Mullvad’s publicly stated position on several fundamental issues. These include expanded state surveillance, more surveillance cameras, an extremely restrictive immigration policy and a comprehensive policy of so-called remigration. That stands in clear opposition to a company that presents itself as a defender of privacy, freedom and protection from surveillance. Mullvad cannot describe itself as a political company, campaign against censorship and surveillance, and at the same time claim that a political donation of this scale by its own co-founder and CEO can be completely separated from the company. Anyone who publicly promotes certain values must also be judged by how the company’s leading figures use the influence made possible by its economic success. The statement “It was a private donation” is therefore not enough. It comes across as a convenient shield against taking real responsibility. It remains undisclosed where the five million kronor came from and how credible Mullvad can still appear when one of its most important owners financially strengthens a party whose policies contradict the company’s own publicly stated values. “Private” does not mean without consequences, apolitical or detached from the company. Until Mullvad answers these questions openly, its statement remains inadequate, unconvincing and an attempt to downplay an obvious conflict of values.
3
1
1
0
Open post
Lazou @lazou@kanoa.de
· 5mo ago

Die unsichtbare Macht der Tech-Konzerne

Die Monopole dieser Tech-Konzerne liegen auf einem Feld, das man als quasi-öffentliche Güter bezeichnen muss.

Öffentliche Güter sind typischerweise Dinge, auf die niemand verzichten kann: Wasserversorgung, Stromversorgung, Straßennetz oder Schienennetz.

Genau deshalb sind Monopole in diesem Bereich so gefährlich. Wer hier die Kontrolle hat, verfügt über strukturelle Macht – und kann sie im Zweifel gegen die Gesellschaft einsetzen.

Und genau diese Macht konzentriert sich heute bei Tech-Konzernen. Denn ihre dominanten Positionen betreffen ausgerechnet die zentralen Bereiche unseres digitalen Lebens: Medien – also wo wir kommunizieren und Informationen beziehen. Märkte, auf denen wirtschaftliche Teilhabe stattfindet. Und schließlich die zugrunde liegenden Infrastrukturen – von Cloud-Services über Betriebssysteme und App-Stores bis hin zu zentralen Plattformen und digitalen Zahlungsdiensten.

Das Ergebnis: Auf all diesen Ebenen entstehen tiefgreifende Abhängigkeiten von wenigen Tech-Giganten, die faktisch quasi-öffentliche Funktionen kontrollieren. Mit anderen Worten: Sie haben die Macht, Regeln zu setzen, Zugang zu steuern – und im Extremfall Systeme abzuschalten oder auszuschließen.

Wer die Infrastruktur kontrolliert, kontrolliert euch – lasst es nicht so weit kommen.

:boost_ok:

#Monopole #DigitaleAbhängigkeit #Datenschutz #UnplugBigTech

kanoa.de
8
0
5
0
Open post
Lazou @lazou@kanoa.de
· 1mo ago

@jools

Moinsen 🤣

friendica.de

Jools ✨ | Friendica.de

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 1mo ago
Replying to
@virgil_tibbs@norden.social Kann ich gut nachvollziehen. Wenn man z. B. Posteo oder mailbox.org nutzt, kann man sein Postfach aber zusätzlich verschlüsseln und so zumindest die eigenen Mails besser absichern.
1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 6mo ago

@kuketzblog@social.tchncs.de

Die Beobachtung, dass zunehmend mit KI programmiert wird, ist aus meiner Sicht absolut korrekt. Die Schlussfolgerung, dass dadurch bald kaum noch jemand programmieren kann, greift für mich aber zu kurz.

KI verändert vor allem die Arbeitsweise, nicht die Notwendigkeit von Fachkompetenz. Für mich ist entscheidend, ob der erzeugte Code wirklich verstanden, bewertet und auch verantwortet wird. Genau da sehe ich den Unterschied: Wer fachlich sauber arbeitet, nutzt KI als Werkzeug und wird effizienter. Wer ohne echtes Verständnis arbeitet, produziert am Ende nur schneller fehlerhaften oder unsicheren Code.

Dieses Muster ist für mich nichts Neues. Auch früher wurde viel Code aus Bibliotheken, Frameworks oder Foren übernommen, ohne alles im Detail zu verstehen. KI verstärkt dieses Verhalten einfach.

Gerade aus Sicht der IT-Sicherheit sehe ich das kritisch. Es gibt Untersuchungen, die zeigen, dass KI-generierter Code oft funktional ist, aber häufiger sicherheitsrelevante Schwächen enthält. Wenn dieser Code nicht sauber geprüft wird, steigen die Risiken entsprechend.

Langfristig glaube ich daher nicht, dass niemand mehr programmieren kann. Ich sehe eher eine Verschiebung: weniger reine Implementierung, dafür mehr Fokus auf Verständnis, Architektur, Validierung und Sicherheit. Genau diese Fähigkeiten werden aus meiner Sicht wichtiger – nicht unwichtiger.

7
4
1
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago

@abulling@fedifreu.de

Der unreflektierte Einsatz von KI ist sicherlich problematisch und kann dazu führen, dass eigenes Denken und Verstehen zunehmend in den Hintergrund geraten. Die daraus abgeleitete, sehr pauschale Darstellung einer selbstgewählten „Generation der Inkompetenz“ greift aus meiner Sicht jedoch zu kurz.

Aus verlässlichen internen Quellen weiß ich, wie groß Leistungsdruck, Überforderung und Existenzängste unter Studierenden inzwischen geworden sind. Manche brechen ihr Studium ab, weil sie der psychischen Belastung nicht mehr standhalten. Für andere kann KI eine wichtige Unterstützung sein, um das Studium überhaupt bewältigen zu können.

Ich kenne außerdem Professoren an der Uni Stuttgart, die den sinnvollen Einsatz von KI akzeptieren, selbst damit arbeiten und ihn den Studierenden entsprechend vorleben. Entscheidend wird daher sein, Lehr- und Prüfungsformate so weiterzuentwickeln, dass KI sinnvoll eingebunden werden kann, ohne eigenständiges Denken, Lernen und Verstehen zu ersetzen.

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago

@Gugel@hessen.social

Traumhaft! 😍

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@HonkHase@chaos.social

Ich habe das ganze einmal ausführlicher aufgestellt.

1. Fourth Amendment (Vierter Verfassungszusatz der USA):

Schützt US-Bürger:innen vor willkürlichen Durchsuchungen und Beschlagnahmungen durch den Staat. Aber: Für Ausländer:innen (also Nutzer:innen außerhalb der USA) gilt dieser Schutz nicht oder nur eingeschränkt. Das bedeutet, dass Daten von Nicht-US-Bürger:innen leichter für Überwachungszwecke genutzt werden können, wenn ein "ausländischer Nachrichtendienstzweck" (z. B. "nationale Sicherheit") vorliegt.

2. Foreign Intelligence Surveillance Act (FISA, 1978):

Ermöglicht geheime Überwachung von Ausländer:innen (auch außerhalb der USA), wenn ein Verdacht auf Spionage, Terrorismus oder andere Bedrohungen der nationalen Sicherheit besteht. Unternehmen wie OpenAI können dazu verpflichtet werden, Daten herauszugeben – oft ohne dass Betroffene davon erfahren.

3. Executive Order 12333:

Eine präsidiale Anordnung, die US-Geheimdiensten (wie NSA oder CIA) weitreichende Befugnisse für die Sammlung und Analyse von Daten einräumt – ohne richterliche Genehmigung, wenn die Daten im Ausland erhoben werden.

4. National Security Act & DoD-Direktiven:

Diese regeln die Zusammenarbeit zwischen Militär und Nachrichtendiensten. Der Zusatz "requiring a defined foreign intelligence purpose" bedeutet, dass Daten nur dann genutzt werden dürfen, wenn ein konkreter ausländischer Nachrichtendienstzweck (z. B. Aufklärung über feindliche Staaten) vorliegt. Allerdings ist diese Definition oft dehnbar und wird geheimdienstlich weit ausgelegt.

Für nicht US-Bürger:

➡️ Kein verfassungsmäßiger Schutz vor Datenzugriff durch US-Behörden.

➡️ OpenAI könnte (geheim) dazu verpflichtet werden, Chatverläufe, IP-Adressen oder Metadaten an Geheimdienste weiterzugeben – ohne dass du davon erfährst.

➡️ Selbst wenn OpenAI selbst keine aktive Überwachung betreibt, müssen sie auf gerichtliche oder geheimdienstliche Anfragen reagieren (ähnlich wie bei Cloud-Diensten wie Microsoft oder Google).

5
0
6
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

⚠️ OpenAI & Pentagon: Warum eure Daten jetzt freies Spiel für US-Geheimdienste sind

1. Fourth Amendment (Vierter Verfassungszusatz der USA):

Schützt US-Bürger:innen vor willkürlichen Durchsuchungen und Beschlagnahmungen durch den Staat. Aber: Für Ausländer:innen (also Nutzer:innen außerhalb der USA) gilt dieser Schutz nicht oder nur eingeschränkt. Das bedeutet, dass Daten von Nicht-US-Bürger:innen leichter für Überwachungszwecke genutzt werden können, wenn ein „ausländischer Nachrichtendienstzweck“ (z. B. „nationale Sicherheit“) vorliegt.

2. Foreign Intelligence Surveillance Act (FISA, 1978):

Ermöglicht geheime Überwachung von Ausländer:innen (auch außerhalb der USA), wenn ein Verdacht auf Spionage, Terrorismus oder andere Bedrohungen der nationalen Sicherheit besteht. Unternehmen wie OpenAI können dazu verpflichtet werden, Daten herauszugeben – oft, ohne dass Betroffene davon erfahren.

3. National Security Act & DoD-Direktiven:

Eine präsidiale Anordnung, die US-Geheimdiensten (wie NSA oder CIA) weitreichende Befugnisse für die Sammlung und Analyse von Daten einräumt – ohne richterliche Genehmigung, wenn die Daten im Ausland erhoben werden.

4. National Security Act & DoD-Direktiven:

Diese regeln die Zusammenarbeit zwischen Militär und Nachrichtendiensten. Der Zusatz “requiring a defined foreign intelligence purpose” bedeutet, dass Daten nur dann genutzt werden dürfen, wenn ein konkreter ausländischer Nachrichtendienstzweck (z. B. Aufklärung über feindliche Staaten) vorliegt. Allerdings ist diese Definition oft dehnbar und wird geheimdienstlich weit ausgelegt.

Was heißt das im Klartext für nicht US-Bürger?

➡️ Kein Schutz vor US-Behörden-Zugriff auf eure Daten.
➡️ Geheime Herausgabe von Chats, IPs oder Metadaten möglich – ohne eure Kenntnis.
➡️ OpenAI muss auf gerichtliche oder geheimdienstliche Anfragen reagieren – wie Microsoft oder Google.

:boost_ok:

#Datenschutz #OpenAI #Überwachung #KI #EU

kanoa.de
4
1
7
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@threemaapp@mastodon.social

Finde ich richtig stark! 👌 Damit hätte ich ehrlich gesagt nicht gerechnet. Zeigt wieder mal, wie sehr hier auf Qualität und Weitsicht geachtet wird.

4
0
1
0
Open post
Lazou @lazou@kanoa.de
· 5mo ago
Replying to
@kuketzblog Ich kann auch Gruble empfehlen – das basiert auf SearXNG und wird von AdminForge gehostet. Gute Wahl für private Suchen! https://www.gruble.de/
gruble.de
2
2
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

Wie mein eigener KI-Agent mir die Arbeit etwas erleichtert

Ja, KI lässt sich sehr gut für sinnvolle Dinge einsetzen. Deshalb habe ich mir meinen eigenen KI-Agenten für „IT-Security Alerts“ gebaut.

Der Agent filtert und bewertet täglich automatisiert die wichtigsten IT-Sicherheitsmeldungen aus offiziellen und technischen Quellen – damit ich schneller priorisieren und entscheiden kann. Er liefert mir:

✅ Kritische Schwachstellen & Exploits (CVE-Analysen, Zero-Days, IoT/OT-Risiken, Patch-Status)
✅ Aktive Bedrohungen (Ransomware, Malware, Phishing-Kampagnen mit IoCs und TTPs)
✅ Compliance-Updates (NIS2, ISO 27001, DSGVO, KRITIS-Pflichten)
✅ Angriffe auf Infrastruktur (APT-Gruppen, Supply-Chain-Risiken, Cloud-Lecks)
✅ Konkrete Maßnahmenempfehlungen (Workarounds, Hardening, SIEM-Regeln)

Strukturiert nach Kritikalität (Ampelsystem), mit technischen Details, IoCs und direkten Links zu Patches oder Advisories.

Ziel: Ich sehe auf einen Blick, was sofort relevant ist – für Incident Response, Patch-Management oder Risikobewertung.

#KI #AI #Infosec #ITSicherheit #CyberSecurity

kanoa.de
3
2
2
0
Open post
Lazou @lazou@kanoa.de
· 5mo ago

Welche Webhosting‑Anbieter nutzt ihr aktuell? Ist dieser günstig – und seid ihr zufrieden?

Mich interessiert:

➡️ Welchen Anbieter nutzt ihr?

➡️ Was zahlt ihr pro Monat? (ca. Betrag reicht)

➡️ Wofür nutzt ihr das Hosting? (Blog, kleine Website, Verein, Shop, …)

➡️ Wie zufrieden seid ihr (z. B. Support, Performance, Ausfälle)?

Freue mich über eure Erfahrungen – gern auch mit kurzen Pros/Contras. 🙏

:boost_ok:

#Umfrage #Webhosting

kanoa.de
2
0
3
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@kuketzblog@social.tchncs.de

In deiner Messenger-Debatte kritisierst du sehr deutlich das Schwarz-Weiß-Denken – und plädierst für Differenzierung, Kontext, Bedrohungsmodell und Pragmatismus. Genau dieser Ansatz macht den Text stark.

Umso mehr wirkt deine Bluesky-Entscheidung im Kontrast dazu inkonsistent.

Deine Analyse zu X oder TikTok finde ich auf der strukturellen Ebene absolut nachvollziehbar. Wenn Geschäftsmodell und Algorithmus auf Polarisierung und Engagement-Maximierung ausgelegt sind, kann selbst Gegenrede unfreiwillig zur Reichweitenverstärkung beitragen. Das ist eine systemische Kritik – und die ist schlüssig.

Was für mich aber nicht ganz zusammenpasst, ist der Maßstabswechsel bei Bluesky. Wenn man eine Plattform sofort verlässt, nur weil sich bestimmte politische Akteure oder eine US-Regierung dort anmelden, dann ist das keine Architekturkritik mehr, sondern eine akteursbezogene Reaktion.

Man sollte da sauber unterscheiden:

➡️ Strukturelle Kritik: Wie funktioniert das System?
➡️ Akteursbezogene Kritik: Wer ist dort präsent?

Bei X und TikTok argumentierst du strukturell. Beim Rückzug von Bluesky wirkt es eher wie ein Schwarz-Weiß-Impuls: „Diese Personen sind dort – also bin ich weg.“ Das ist weniger Systemanalyse und mehr moralische Abgrenzung.

Öffentliche Räume ziehen Politik an. Die entscheidende Frage ist doch nicht, wer sich anmeldet, sondern welche Machtstrukturen technisch verankert sind und wie die Plattform funktioniert.

Wenn man Schwarz-Weiß-Denken kritisiert, sollte man es nicht selbst reproduzieren. Sonst wird aus einer differenzierten Systemkritik am Ende doch wieder eine Frage symbolischer Reinheit – und das sind zwei unterschiedliche Ebenen.

3
0
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

Die neuen OpenAI-Pentagon-Deals und eure Daten

Die Realität ist ernüchternd: US-Gesetze wie FISA und aktuelle Verträge ermöglichen Geheimdiensten den Zugriff auf eure Daten – ohne Warnung, ohne Kontrolle.

Passend dazu habe ich einen ausführlichen Artikel auf Secunis veröffentlicht, der die rechtlichen Hintergründe, Risiken und Konsequenzen für Nicht-US-Bürger:innen aufzeigt.

🔗https://www.secunis.de/openai-und-das-pentagon/

:boost_ok:

#Datenschutz #OpenAI #Pentagon #FISA #Überwachung #Privacy #KI #EU

secunis.de
2
1
6
1
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@chrisstoecker@mastodon.social

Aber nicht nur dein Abo kündigen. Dein Konto bei OpenAI auch danach löschen. 😉

2
0
0
0
Open post
Lazou @lazou@kanoa.de
· 5mo ago
Replying to
@hko @nlnet Wow, that's super cool! 😃👌🏻
1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 13mo ago
Replying to
@GrapheneOS@grapheneos.social Great to hear you’re working with a major OEM! Is there an estimated timeline for when end users can expect the first devices with official GrapheneOS support? Thanks for your work! @SeanGeil@mastodon.social @Tutanota@mastodon.social
5
1
0
0
Open post
Lazou @lazou@kanoa.de
· 6mo ago

@jools

Ich finde die soooo süß! 🥰

friendica.de

Jools ✨ | Friendica.de

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 6mo ago

@kubikpixel@chaos.social

Danke dir für den Tipp! Wird später angeschaut. 😀👌🏼

@netzpolitik_feed@chaos.social

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 6mo ago
Replying to
@leyrer Den Obstkorb nicht vergessen. 😜
1
1
0
0
Open post
Lazou @lazou@kanoa.de
· 6mo ago

@a_koschinski@nrw.social

Ich habe eine Vorgeschichte mit Panikattacken, Unruhe, Herzrasen und Herzrhythmusstörungen.
Zuerst habe ich meinen Kaffeekonsum reduziert, seit vier Monaten verzichte ich komplett auf Koffein.
Zu sagen, ich wäre ein anderer Mensch, wäre übertrieben. Aber mir geht es deutlich besser.

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@ibims

Ich verstehe, was du meinst.
Der KI-Agent ist für mich kein Ersatz für Fachurteil, sondern ein Präzisionswerkzeug gegen Informationsüberlastung: Sie filtert aus Dutzenden täglichen Meldungen (CVEs, Threat-Intel, Hersteller-Warnungen) automatisch die wirklich kritischen heraus – basierend auf meinen Kriterien wie CVSS-Score, aktiver Ausnutzung oder KRITIS-Bezug u. v. m. So spare ich Stunden an manueller Recherche, verpasse keine wichtigen Warnungen (weil sie konsistent nach vordefinierten Regeln priorisiert) und habe sofort alle technischen Details (IoCs, Patches, Workarounds) griffbereit. Statt mich durch 50+ Meldungen zu kämpfen, konzentriere ich mich auf das, was sofortiges Handeln erfordert. Ohne sie müsste ich entweder Risiken übersehen oder zu viel Zeit in irrelevante Infos investieren – mein KI-Agent sorgt dafür, dass ich schneller und zuverlässiger reagieren kann. Am Ende geht es nicht um Automatisierung um jeden Preis, sondern darum, meine Expertise dort einzusetzen, wo sie den größten Unterschied macht.

social.ddns.wtf
1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@Ketakater@social.vivaldi.net

Nein. Nicht das reine Auslesen von RSS-Feeds.

Mein Agent sammelt strukturierte Sicherheitsmeldungen aus definierten Fachquellen (u. a. Behörden, CERTs, Hersteller-Advisories und technische Security-Portale) und bereitet sie automatisiert so auf, dass sie operativ nutzbar sind.

Konkret übernimmt er:

• Konsolidierung mehrerer Quellen (Dubletten-Erkennung, Priorisierung offizieller Stellen wie BSI/CERTs)
• Fachliche Kategorisierung (Schwachstellen, aktive Bedrohungen, KRITIS, Compliance, Supply-Chain usw.)
• Technische Risikobewertung nach realer Ausnutzbarkeit statt nur nach Schlagzeilen
• Kennzeichnung aktiv ausgenutzter Schwachstellen und Zero-Days
• Extraktion technischer Details wie CVSS, betroffene Versionen, IoCs, TTPs und Patchstatus
• Operative Einordnung für Incident Response und Patch-Management
• Strukturierte Darstellung im Dashboard-Stil mit Kritikalitätsbewertung (Ampelsystem)

Kurz gesagt:
Automatisierte OSINT-Sammlung + technische Bewertung + priorisierte Aufbereitung für Security-Operations.

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@ibims

Ich sehe die KI eher als Frühwarn- und Sortiersystem. Sie hilft mir, schneller zu erkennen, wo ich hinschauen muss — die eigentliche Bewertung treffe ich weiterhin selbst.

social.ddns.wtf
1
1
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@wabsky@infosec.exchange

Klingt sehr nice!
Hoffentlich kommen wieder gute Zeiten, in denen solche Reisen ganz unkompliziert möglich sind. Bis dahin: Träumen erlaubt! 😄

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@wabsky@infosec.exchange

Danke fürs Feedback!
Jetzt mal ehrlich: Wer will jetzt noch in der Zeit freiwillig in die USA einreisen? 😂

1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 9mo ago
Replying to on mastodon.online
@mullvadnet@mastodon.online You’re clearly doing a good job when it comes to combating chat control, privacy, anonymity, and data protection. The implementations like GotaTun, Lightweight WireGuard Obfuscation, and QUIC Obfuscation are technically impressive and show your commitment to bypassing censorship and user protection, but all these implementations are useless when your server blockings mean that as a user, the blocking of your IP addresses makes it no fun to use you anymore—whether on mobile, desktop, or TV, where streaming absolutely doesn’t work. Here, I’d like to see concrete improvements in 2026 so that the theoretical advantages also arrive in everyday use.
1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 18mo ago
Replying to
@kuketzblog@social.tchncs.de Ich habe dazu auch schon einen Beitrag verfasst. Wer Lust hat, kann gerne mal reinschauen: 🔗 https://www.secunis.de/meta-testet-ki-sprachsteuerung-in-whatsapp-mit-folgen-fuer-unsere-privatsphaere/ 😀
secunis.de
1
4
6
0
Open post
Lazou @lazou@kanoa.de
· 19mo ago
Replying to
@women_in_exile@climatejustice.global Herzlich willkommen. Schön das ihr hier seit! 😃🥳
1
0
0
0
Open post
Lazou @lazou@kanoa.de
· 18mo ago
Replying to
@invidious_user@toot.kif.rocks Sollte jetzt wieder funktionieren! 😀 @kuketzblog@social.tchncs.de
0
0
0
0
Open post
Lazou @lazou@kanoa.de
· 6mo ago

@Ketakater@social.vivaldi.net

Im Prinzip beides. Die Quellen gebe ich vor. Der Agent arbeitet primär mit einer festen Liste seriöser Security-Quellen. Ergänzend kann er auch zusätzliche OSINT-Hinweise aus dem Netz berücksichtigen.

0
0
0
0
Open post
Lazou @lazou@kanoa.de
· 8mo ago
Replying to
@Gina@fosstodon.org Vielen Dank für die schnelle Antwort.
0
0
1
0
Open post
Lazou @lazou@kanoa.de
· 8mo ago
Replying to
@Gina@fosstodon.org Gibt es eine Aufzeichnung? 😀
0
0
1
0
Open post
Lazou @lazou@kanoa.de
· 1mo ago

@s3nnet@social.tchncs.de

Da würde es mich interessieren wie "Hypatia" dabei abschneidet?!

0
0
1
0
Open post
Lazou @lazou@kanoa.de
· 1mo ago

@webfan

Mir geht es um das Missverhältnis: Menschen, die auf Unterstützung angewiesen sind und sich an alle Regeln halten, müssen jeden Euro nachweisen – während solche Fälle trotz Ausreisepflicht und wiederholter Straffälligkeit über Jahre möglich sind. Genau das kritisiere ich.

inne.city
0
0
0
0
Open post
Lazou @lazou@kanoa.de
· 7mo ago

@mfuhrmann@hessen.social

Genau. Danke dir für deine Ergänzung! 👌🏼

0
0
0
0
Open post
Lazou @lazou@kanoa.de
· 6mo ago

@Underfaker@mastodon.social

Die Aussage, dass das Thema naiv und unzureichend beleuchtet sei, kann ich so nicht teilen.

Ich verstehe den Punkt, aber für mich greift das auch zu kurz.

KI nimmt dir nicht das Denken ab – sie folgt dem, was du vorgibst. Ob Verständnis verloren geht oder sogar schneller aufgebaut wird, entscheidet am Ende der Nutzer selbst.

Wenn ich KI nur nutze, um schnell Ergebnisse zu bekommen, ohne sie zu hinterfragen, baue ich natürlich keine Tiefe auf. Wenn ich sie gezielt einsetze, um Zusammenhänge zu verstehen, Alternativen zu vergleichen und Lösungen zu validieren, kann sie den Lernprozess sogar beschleunigen.

Das eigentliche Problem ist aus meiner Sicht nicht die KI, sondern wie sie eingesetzt wird – und welche Rahmenbedingungen (z. B. Zeitdruck) dahinterstehen. KI verstärkt vorhandenes Verhalten, ersetzt aber keine fachliche Verantwortung.

Am Ende bleibt es dabei: Die Qualität kommt nicht von der KI, sondern vom Menschen, der sie nutzt.

@kuketzblog@social.tchncs.de

0
1
0
0
Open post
Lazou @lazou@kanoa.de
· 5mo ago
Replying to
@untrusted Das habe ich in letzter Zeit auch bei mir bemerkt. @kuketzblog
0
0
0
0
Open post
Lazou @lazou@kanoa.de
· 2mo ago

Der Cyber-Erpressungsangriff auf Rumäniens Grundbuchbehörde zeigt wieder einmal, wie wichtig eine widerstandsfähige Backup- und Incident-Response-Strategie ist.

Nachdem die Lösegeldzahlung verweigert wurde, löschte der Täter die Produktivdatenbank und manipulierte auch die Online-Backups. Physisch getrennte Offline-Backups verhinderten zum Glück den vollständigen Datenverlust. Die betroffenen Systeme bleiben vorerst isoliert und werden neu aufgebaut.

Warum isolierte Backups, Segmentierung und Incident Response bei Cyber-Erpressungsangriffen so wichtig sind und welche Rolle Lösegeldforderungen dabei spielen, zeige ich in meinem ausführlichen Artikel über Ransomware:

➡️ https://www.secunis.de/ransomware-druckmittel/

:boost_ok:

#Cybersecurity #Backup #Data #Datenschutz #IncidentResponse #Ransomware #Secunis #ITSecurity

secunis.de
0
0
1
0
Open post
Lazou @lazou@kanoa.de
· 18mo ago
Replying to
@kuketzblog@social.tchncs.de Exakt. Wenn Urheberrecht nur dann gilt, wenn’s nicht den Profit der Großen stört, läuft etwas gewaltig schief. KI mit geschütztem Material zu trainieren, während man Privatpersonen für Kleinigkeiten abstraft, ist nichts anderes als eine Doppelmoral auf Kosten der Kreativen. Wer Rechte einfordert, muss sie auch selbst respektieren – egal wie groß das Unternehmen ist.
0
0
1
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 20:48:02 UTC