Remote
Marcel Waldvogel
@marcel@waldvogel.family
mastodon 4.7.2Aus 4 Jahrzehnten Fehlern gelernt, versuche ich Technik einzuordnen, sicher zu machen und menschlich zu erklären.
#Erklärbär bei #DNIP, im Vorstand der @digiges@mastodon.social, macht IT-Security bei einem Schweizer Grossunternehmen. Hier aber sowas von privat.
#Speaker #Security #Privacy #Cloud
Posts verfallen nach 1 Monat. Searchable.
1883 Followers
1664 Following
50 Posts
Joined October 31, 2022
Tech (E):
Gesellschaft (D):
DNIP (Erklärbär):
Digiges (Vorstand):
Replying to
Und noch mehr Abendrot, auch heute. Knütschrot!
#SonneTeilen
Open post
Replying to
7️⃣ «Ich habe angefangen, den Leuten das Gedankenexperiment „Gibt es auf der Erde mehr Türen oder Räder?“ zu stellen. Die Antwort ist mir eigentlich egal, aber wie schnell sie ChatGPT fragen, verrät mir, wie viel ich auf ihre Gedanken und Meinung zu anderen Sachen geben kann.»
Original: @fesshole@mastodon.social; Übersetzung von #DNIP.
https://mastodon.social/@fesshole/116697229275343009
19
2
6
0
Open post
Apple's "Private Relay" isn't.
«“In short: any website that supports, or pretends to support, passkeys can see the user’s real IP address despite having iCloud Private Relay on,” security researcher Tommy Mysk, who discovered the issue along with Talal Haj Bakry, told 404 Media.»
https://www.404media.co/apples-private-relay-is-exposing-users-real-ip-addresses/
13
1
27
0
Open post
Replying to on chaos.social
@Fischblog@chaos.social
Sehr schönes Bild, danke!
(Aber wären am Caturday nicht eher Katzen statt Hamster gefragt? 😇)
1
1
0
0
Open post
Open post
Sehr gute Hintergrundinformationen zu Waldbränden, Landschaftsbränden, den Ursachen (Hitze) und wann wir das Feuer nicht löschen können.
(Und natürlich auch mit dem unfreiwillig witzigen Zitat: "Brandenburg ist das Waldbrand-Bundesland schlechthin.")
https://taz.de/Forstwissenschaftler-ueber-Braende/!6201777/
7
1
10
0
Open post
Replying to
@tazgetroete@mastodon.social
Toller Titel. Leider behauptet euer Redaktionssystem, dass hinter dem Link kein Artikel existiere …
6
1
0
0
Open post
Replying to
Auch @adfichter@infosec.exchange hat die aktuelle e-ID-Situation beleuchtet und thematisiert den "«Age Verification»-Wahnsinn" rund um Big Tech.
https://techjournalismus.ch/surprise-surprise-die-einfuehrung-der-eid-verschiebt-sich/
12
1
10
0
Open post
It is so easy to create an impressive-looking piece of software.
But it apparently is much easier to create impressive-looking security holes. And deal with them embarrassingly.
https://bobdahacker.com/blog/tldv-hack
5
0
14
0
Open post
Replying to
4️⃣ @cwebber@social.coop vergleicht dauerhaftes Vibe-Coding mit einer Bobfahrt. Man glaube, Kontrolle zu haben, aber eigentlich geht es vor allem in eine Richtung: Abwärts. Und darüber habe man keine Kontrolle.
Und betont, dass das eigentliche Schreiben von Programmzeilen meist nicht der grosse Aufwand ist. Sondern die Überlegung, was man eigentlich erreichen will.
https://dnip.ch/2026/07/28/dnip-briefing-82-google-und-facebook-schauen-hin/#Und-schliesslich
6
1
0
0
Open post
Replying to
Heute bei #DNIP fordert @revogt@mastodontech.de :
"Mein Vorschlag ist simpel: die E-ID so rasch wie möglich über physische Stellen ausstellen lassen. Sei es im Passbüro, auf der Gemeindeverwaltung oder den Botschaften für Auslandschweizer:innen. Zeitgleich muss der Online-Ausstellungsprozess sistiert werden, bis die technischen Probleme gelöst sind – notfalls für immer."
#eID@digiges@mastodon.social @adfichter@infosec.exchangehttps://dnip.ch/2026/07/03/vogt-am-freitag-passbuero/
10
0
4
0
Open post
Open post
Replying to
3️⃣ Eigentlich ist «Jemand hackt mit KI jemand anderen» schon so alltäglich geworden, dass es kaum mehr eine Schlagzeile wert sein sollte. Trotzdem ist letzte Woche die Schlagzeile, dass einer der KI-Goliaths (OpenAI) einen KI-David (HuggingFace) gehackt habe, durch alle Medien gegangen. SRF hat den Ablauf sehr gut zusammengefasst und eingeordnet.
https://www.srf.ch/news/wirtschaft/it-vorfall-bei-openai-zwei-ki-modelle-starten-cyberangriff-das-muessen-sie-wissen
5
1
2
0
Open post
Replying to
*️⃣ Das Dauerthema Chatkontrolle (DNIP berichtete mehrfach) ist in der EU wieder einmal aktiv (und wird sich auch auf die Schweiz auswirken). Es hat die Hürde EU-Parlament genommen. Nächster Schritt: Der Rat der Mitgliedstaaten. Nebenbei bemerkt: Gemäss einem Bericht der EU-Kommission (!) stellt 0,000002735 % der gescannten Inhalte in den bereitgestellten Daten stellen tatsächlich illegales Material dar.
#Chatkontrolle
https://dnip.ch/2026/07/14/dnip-briefing-80-versuchs-ki-nchen/#Und-schliesslich
6
3
6
0
Open post
Replying to
Die @digiges@mastodon.social ergänzt ein paar Punkte:
➡️ Fehlende Transparenz: Was sind diese "neuesten"(!) Entwicklungen in der #KI, die diesen Schritt bedingen? Die Angriffe auf #VideoIdent etc. sind jahrealt.
➡️ Kann der Elektronischen Führerausweis (analog «Drivers License» in den USA) in die #Altersverfikation-Bresche springen?
➡️ Unbedingt Zeit nutzen, Ressourcen bereitstellen und zusätzliche Verzögerungen vermeiden
(Mit viel Input aus der Fachgruppe #eID, danke!)
@adfichter@infosec.exchangehttps://www.digitale-gesellschaft.ch/2026/07/01/es-braucht-jetzt-die-ressourcen-fuer-eine-starke-e-id-stellungnahme-verzoegerung-e-id/
7
0
5
0
Open post
Replying to
KI-Risiken der Pensionen
"«Während Europa darum kämpft, eigene Technologieführer hervorzubringen, fliesst ein Teil der Pensions- und Versicherungsersparnisse letztlich in die Finanzierung der US-amerikanischen Cloud- und KI-Infrastruktur.»"
"Die Schulden und die finanziellen Verflechtungen zwischen Hyperscalern und KI-Entwicklern erhöhen das Risiko grosser finanzieller Turbulenzen, sollten die Produktivitätsgewinne die massiven Investitionen nicht rechtfertigen können."
https://www.watson.ch/wirtschaft/amazon/948493243-ki-giganten-verschulden-sich-am-anleihenmarkt-in-absurdem-ausmass
5
1
7
0
Open post
Replying to on waldvogel.family
➡️ Und ganz grundsätzlich: In der Zeit, die man braucht um ein Selfie-Video bei Google hochzuladen, kann man auch den Password-Manager auf dem Smartphone aktivieren (oder eine entsprechende App herunterladen). Damit fällt das „Passwort vergessen“-Problem grundsätzlich weg, und damit auch die Notwendigkeit, überhaupt ein Video hochzuladen.
https://dnip.ch/2026/07/28/dnip-briefing-82-google-und-facebook-schauen-hin/#Selfies-entsperren-Google-Account
3
10
0
0
Open post
Replying to
Damit dieses Briefing doch noch eine Art Happy-End hat, hier ein Terry-Pratchett-Zitat zum Thema:
«Commander Vimes gefiel der Ausdruck nicht, „Wer unschuldig ist, hat nichts zu befürchten“. Er war der Meinung, dass die Unschuldigen alles zu befürchten hatten, hauptsächlich von Seiten der Schuldigen, langfristig aber auch von denen, die Dinge sagten wie „Wer unschuldig ist, hat nichts zu befürchten“.»
#TerryPratchett #Scheibenwelt #Discworldhttps://ruby.social/@alexch/109474283213968170
4
0
5
0
Open post
Replying to
Dienstag ist #Mohntag! Ich wünsche euch einen möglichst erfrischenden Tag.
#SonneTeilen
4
3
3
0
Open post
Replying to
Das Mohnfeld, das ihr hier seit über einem Mohnat sporadisch gesehen habt, ist grösstenteils verblüht. Sein Feld direkt östlich davon hat aber heute Morgen mich erstmals mit leuchtendem Mohn überrascht.
Ich hoffe, dass ihr gut durch den heutigen Tag kommt. Und es nachher bei euch auch wieder etwas kühler ist.
#Mohntag #SonneTeilen
4
5
0
0
Open post
Replying to
🔟 Meta plant anscheinend eine Brille, die dauernd aufzeichnet. Ohne, dass die (mickrige) rote LED aktiv wäre. Eine Steigerung dessen, was wir bisher schon wussten. Wer signalisieren möchte, dass er in seinem Geschäft oder sonstigen Ort keine KI-Überwachungsbrillen möchte, kann über die Links im DNIP-Artikel passende Aufkleber bestellen. (Sorry, hat nur wirklich Platz für einen Link hier.)
#Privacy #Privatsphärehttps://netzpolitik.org/2026/smart-glasses-meta-plant-offenbar-noch-invasivere-ueberwachungsbrille/
3
1
3
0
Open post
"Niemand wird gefeuert weil er IBM^H^H^HOracle kauft" oder so 🫣
https://www.heise.de/news/S-P-stuft-Oracle-auf-BBB-herab-nur-noch-eine-Stufe-ueber-Ramschniveau-11360639.html
3
1
0
0
Open post
Replying to
KI-Systeme gehören also noch länger in „elterliche Begleitung“. Zumindest, solange sie keinen gesellschaftskompatiblen Moralkodex verinnerlicht haben.
Aber vielleicht freut sich OpenAI auch heimlich riesig über den ausgelösten Criti-Hype.
https://dnip.ch/2025/09/30/dnip-briefing-43-affenschwanz/#KI-als-apokalyptische-Religion
2
1
0
0
Open post
Replying to
Begründet wird dies mit den digital schlecht erschlossenen Publikationen des Kantons. Es sollte inzwischen wirklich allgemein bekannt sein, dass grosse Sprachmodelle zwar mit unstrukturierter Datensätzen klarkommen, die Antwortqualität trotzdem stark von Datenqualität und -struktur abhängen (GIGO). Zurück bleiben Ausgaben von (je nach Quelle) 200’000 – 600’000 Franken und die Frage, wieso man eine derart schlechte Qualität nicht bereits während der Testphase erkannt hat.
https://dnip.ch/2026/07/28/dnip-briefing-82-google-und-facebook-schauen-hin/#Und-schliesslich
2
1
0
0
Open post
Heute ist #DNIPBriefing-Dienstag, aber ich habe wenig Zeit heute morgen.
Hier einige der Highlights:
1️⃣ US-Datenschutz ade (NOYB und Slaughter)
2️⃣ Mehr Souveränität in Deutschland
3️⃣ Bestseller Horror-KI-nderbücher
4️⃣ Überwachte SportlerInnen
5️⃣ Zürich wächst! Zumindest was die Rechenzentren betrifft …
6️⃣ Wenn uns Rechenzentren um die Ohren fliegen
7️⃣ Google-Captchas, Palantir für Juristen (aber nicht in Spanien), Australische Strafen
Was gefällt euch besonders heute?
https://dnip.ch/2026/07/07/dnip-briefing-79-ohren-auf-und-kopf-in-den-sand/
3
1
4
0
Open post
Replying to
Die Sirupflasche mit dem Sommerkonzentrat ist ja bekannterweise in den Junibottich gefallen und hat da zu einer Überdosis Sommer geführt (wir erinnern uns).
Dem Juli bleibt deshalb nichts anderes übrig, als zur Versüssung jetzt schon zum Herbstsirup zu greifen.
#SonneTeilen
3
1
0
0
Open post
Replying to
8️⃣ Wenn wir schon bei App Stores sind: Auch Apple muss sich laut einem Urteil des Europäischen Gerichtshofs an die Interoperabilitätsforderungen des Digital Market Act halten.
#Apple #DMA
https://fsfe.org/news/2026/news-20260708-01.en.html
2
6
1
0
Open post
Replying to
@leaschoenberger@mastodon.social @nohillside@smnn.ch Die Züge fahren schon, einfach dann "kurzfristig" ohne Schlafwagen. (Auch wenn das irgendwie lange der Standardzustand zwischen Zürich und Wien gewesen scheint, dass Wagen 308 immer "kurzfristig" ausfiel …
Gute Reise! Und viel Erfolg, bei REDACTED!
2
0
0
0
Open post
Replying to
@revogt@mastodontech.de hat auch die Aktennotiz im #eID-Repo gelesen, nach der schon seit mindestens 19. Mai klar gewesen sei, dass der Online-Ausstellungsprozess nicht gegen #Deepfake schütze.
Die angedachten Gegenmassnahmen lassen aber nichts Gutes erahnen: Die "Integrität von Endgeräten" soll gestärkt werden. Wahrscheinlich bedutet das, dass nur Geräte von Apples und Googles Gnaden erlaubt sind und Alternativen wie das sicherere #GrapheneOS nicht.
@digiges@mastodon.social @adfichter@infosec.exchangehttps://github.com/swiyu-admin-ch/community/blob/main/meetings/2026/07-participation-meeting-july/Aktennotiz_BJ.pdf
2
0
4
0
Open post
Replying to
Für das LLM-basierende KI-System ist es auch kein Unterschied, ob der Internetzugang wegen einer Fehlkonfiguration gerade nicht funktioniert (wie bei den meisten Anwendungsfällen von normalen Nutzer:innen) oder ob die Einschränkung Absicht ist (wie in diesem Fall). Hindernisse gehören aus dem Weg geräumt. Rücksichtslos.
Weil «Rücksicht» kein Konzept ist, dass die LLMs verinnerlicht haben, ganz ähnlich wie ihre Firmenchefs.
https://dnip.ch/2026/07/28/dnip-briefing-82-google-und-facebook-schauen-hin/#KI-Goliath-hackt-KI-David
1
1
1
0
Open post
Replying to
5️⃣ Im September 2025 hatte der Kanton Luzern einen KI-Chatbot namens Luzi aktiviert. Wie jetzt bekannt wurde, wurde dieser Chatbot bereits drei Tage später wieder abgeschaltet, da die Qualität der Antworten schlicht zu schlecht war.
https://www.inside-it.ch/das-kurze-leben-des-luzerner-chatbots-luzi-20260727
1
1
0
0
Open post
Replying to
Ebensowenig können LLMs beurteilen, wie eine neue Funktion in die bestehenden Systeme und die bestehende (oder zukünftigen, optimierten) Arbeitsabläufe integriert werden kann.
Nico Fischbach hat diese Überlegungen an der Schweizer Sicherheitskonferenz #Area41 in seinem spannenden Vortrag auch auf Geschäftsmodelle und Support erweitert.
https://www.youtube.com/watch?v=AbSHx9BgeaE
AI All The Things X Security: Past, Present, Future - Nico Fischbach
1
1
1
0
Open post
Replying to
Generell scheinen Video-Selfies im Trend zu sein: Facebook bietet unter dem Label „Facebook Verified“ einen ähnlichen Service an. Das vordergründige Ziel ist es, von Menschen genutzte Accounts von KI-Accounts unterscheiden zu können und um Fake-Bilder von Promis etc zu erkennen. Im Gegensatz zu Google macht Facebook aber keine klare Aussage dazu, wie lange solche Videos gespeichert werden. Mit „solange sie wollen“ kommt man der Realität vermutlich ziemlich nahe.
https://dnip.ch/2026/07/28/dnip-briefing-82-google-und-facebook-schauen-hin/#Selfies-entsperren-Google-Account
1
9
0
0
Open post
Replying to
Sowas Ähnliches hat auch Liip letzte Woche geschrieben:
«Die Frage ist nicht, „souveräne KI oder Qualität“, sondern, „wie viel Qualitätsunterschied ist man bereit zu akzeptieren für vollständige Souveränität“?»
https://waldvogel.family/@marcel/116916661184834861
1
1
1
0
Open post
Replying to
@datacyclist@swiss.social @chrispy@chaos.social @muvon@social.tchncs.de
D.h. du empfiehlst Fido2 unter Linux für AGOV zu nutzen statt ein Handy? Oh, gute Idee!
1
1
0
0
Open post
Replying to
7️⃣ Dieselbe @republik_magazin@republik.social hat letzte Woche gemerkt, wie sehr sie Google ausgeliefert ist: Google hatte die Republik-App ohne Vorwarnung aus dem Google-Play-Store geworfen. Man kann die App (noch) unabhängig von Google installieren, das Republik-App-Paket (APK) gibt es hier.
(So, jetzt ist aber für heute Schluss mit Republik ;-) ).
#DigitaleSouveränität #Googlehttps://dnip.ch/2026/07/14/dnip-briefing-80-versuchs-ki-nchen/#Und-schliesslich
1
1
0
0
Open post
Replying to on waldvogel.family
Sein Lösungsvorschlag für alle, die nicht auf AGOV verzichten können, kein iPhone wollen und trotzdem nicht auf Sicherheit verzichten wollen: Ein Haupthandy mit GrapheneOS für die tägliche Arbeit und ein Billig-Android-Zweithandy für den AGOV-Zugang. (Wir empfehlen dafür aus Sicherheitsgründen auch ein unabhängiges Zweit-Google-Konto zu verwenden.)
Das Billig-Handy dürfte zwar meist deutlich weniger sicher sein, aber manchmal trumpft Compliance über Security.
https://steigerlegal.ch/2026/07/13/agov-google-grapheneos/
1
2
1
0
Open post
Replying to
6️⃣ DNIP-Kollegin @adfichter@infosec.exchange hat bei ebendieser @republik_magazin@republik.social letzte Woche beschrieben, wie das Kommando Cyber der Schweizer Armee einen wichtigen Schritt in Richtung Digitale Souveränität geht.
Hoffentlich mit Vorbildfunktion für die restliche Bundesverwaltung (und mehr).
#DigitaleSouveränität
https://www.republik.ch/2026/07/09/die-cyber-spezialisten-des-bundes-kehren-microsoft-den-ruecken
1
1
1
0
Open post
Replying to
9️⃣ In einem nicht wirklich wissenschaftlichen (und möglicherweise auch nicht ganz unabhängigen) Test hat Liip das offene ETH-KI-Modell Apertus mit kommerziellen Modellen verglichen. Ihrer Ansicht nach ist es nicht so gut, aber für vieles gut genug. Ihre Schlussfolgerung (DNIP-Übersetzung): «Die Frage ist nicht, „souveräne KI oder Qualität“, sondern, „wie viel Qualitätsunterschied ist man bereit zu akzeptieren für vollständige Souveränität“?»
#DigitaleSouveränitäthttps://www.liip.ch/de/blog/apertus-after-8-months-what-we-learned-and-look-forward-using-switzerlands-ai-model
1
1
0
0
Open post
Replying to
*️⃣ @MrClicko@mastodon.social hat sich auch dem Thema W Social angenommen, welches bei DNIP schon mehrfach Thema war. Er ergänzt die Kritik am aktuellen Betriebs- und Geschäftsmodell mit einigen interessanten Vorschlägen, wie ein europäisches Soziales Netzwerk aussehen könnte und erfolgreich sein könnte.
#WSocial
https://blog.clickomania.ch/2026/07/09/w-social-soziales-netzwerk-aus-europa-test/
1
1
0
0
Open post
Replying to
5️⃣ Die @republik_magazin@republik.social hat darüber berichtet, wo sie noch nicht digital souverän ist (und wieso). Und gleichzeitig auch eine schöne Quadranten-Grafik dargestellt, mit der man auch seine eigenen Abhängigkeiten klassifizieren kann, wenn man einen Schritt Richtung Souveränität plant.
#DigitaleSouveränitäthttps://www.republik.ch/2026/07/13/wo-die-republik-abhaengig-von-big-tech-ist
1
1
1
0
Open post
Replying to
*️⃣ Ein derart geballter Wochenrückblick verdient ein passendes #Zitat.
Rund um Privatsphäre heisst es immer wieder, „du hast nichts zu befürchten, wenn du nichts zu verbergen hast“. Hier eine gute Antwort darauf:
"Privatsphäre brauche ich nicht, weil meine Handlungen fragwürdig sind, sondern weil dein Urteil und deine Absichten es sind."
Deutsch von uns bei #DNIP, das englische Original via @itisiboller@infosec.exchange :
https://infosec.exchange/@itisiboller/109472911587284824
0
1
1
0
Open post
"Die Bundespolizei hat nach Informationen der «SonntagsZeitung» zwischen 1930 und 1989 auch Bundesratsmitglieder überwacht. Insgesamt waren 39 Bundesrätinnen und Bundesräte betroffen, wie die Zeitung schrieb. Dazu zählten etwa Christoph Blocher, Moritz Leuenberger, Ruth Dreifuss und Elisabeth Kopp."
https://www.watson.ch/schweiz/gesellschaft-politik/634648073-sonntagsnews-39-bundesraete-von-bundespolizei-ueberwacht
0
0
0
0
Open post
Replying to
@chrispy@chaos.social @muvon@social.tchncs.de
Grundsätzlich ja (siehe auch Link im Artikel dazu), AGOV scheint aber trotzdem picky zu sein.
https://help.agov.ch/index.php?c=regwithfido&l=de
0
0
0
0
Open post
Replying to
@tazgetroete@mastodon.social
Da kommt aver nichts vom Kanzler oder der Union vor. Nur Wien.
0
0
0
0
Open post
Replying to
@me_@sueden.social @erlenmayr@chaos.social
Da gab es doch mal viele coole Firmen, die dann Teil vom Imperium wurden …
Welche vermisst du am meisten?
0
1
0
0
Open post
Replying to
@khgu@sueden.social
Die gleichen Akteure, ja. Aber nicht die gleiche Motivation. Brandstiftung ist für mich mit Vorsatz verbunden.
0
1
0
0
Open post
Replying to
Was bei all‘ dem Rummel oft vergessen geht: Moderne KI-Systeme sind darauf ausgelegt, die ihnen gestellten Probleme zu lösen. Und dafür setzen sie potenziell eine Unmenge Ressourcen ein und testen eine Unzahl Lösungswege, um zum Ziel zu kommen.
https://dnip.ch/2026/07/28/dnip-briefing-82-google-und-facebook-schauen-hin/#KI-Goliath-hackt-KI-David
0
1
0
0










