RE: @martinsteiger@chaos.social
Vielen herzlichen Dank @martinsteiger@chaos.social fur die Einladung!
Es war mir wie immer eine Ehre und Freude! 🙏
Best Practice Workshops für Cybersicherheit und Datenschutz
🛡️ DSB und ISB
🌳 Experte für nachhaltige Digitalisierung
🚦 Erfinder des PRIVA SCORE: www.privascore.org
RE: @martinsteiger@chaos.social
Vielen herzlichen Dank @martinsteiger@chaos.social fur die Einladung!
Es war mir wie immer eine Ehre und Freude! 🙏
Cookie-Banner sind das falsche Problem
#Cookies sind kein Sicherheitsrisiko mehr, weil sie längst nicht mehr das eigentliche Tracking-Werkzeug sind.
Das echte Problem heißt #Fingerprinting: Webseiten lesen Bildschirmauflösung, Grafikkarte, installierte Schriftarten und sogar die Klangeigenschaften der Lautsprecher aus und bauen daraus eine eindeutige Kennung für Gerät und Person.
Der Unterschied ist entscheidend. Ein Cookie wird gespeichert, deshalb braucht es rechtlich eine Einwilligung und ein Banner.
Ein Fingerabdruck wird nur ausgelesen, nichts wird auf dem Gerät abgelegt, deshalb greift keine Einwilligungspflicht.
Löschen des Browserverlaufs, Inkognito-Modus oder ein Cookie-Verbot ändern daran nichts, die Erkennung funktioniert trotzdem weiter. (1/2)
Eisbär sucht neue Nummer
(1/2)
Geheimnisträger Nr. 1 des BND-Apparats im Bereich Militäraufklärung telefoniert jahrelang unter einer Nummer, die seit 2020 im Netz steht.
Die Quelle war ein gehackter Kunstmarktplatz mit 3,4 Millionen Datensätzen. Er wusste es und blieb dabei, aus „familiären Gründen“.
Dazu passt der niederländische Militärgeheimdienstchef. Er löschte die Fitness-App, aber nicht das Konto, und seine Laufrouten führten öffentlich bis zur Haustür. Beide Fälle haben dieselbe Struktur: ein Leak, dessen Folgen niemand zu Ende denkt.
Das Kanzleramt nimmt solche Hinweise nach eigener Aussage „sehr ernst“. Der Betroffene räumt ein: „Das war ein Fehler.“
@Neurotransmitter@social.tchncs.de 👍 exzellenter Tipp. Thanks!
Erpresst ohne Meldepflicht
#Berlin #Landesnetz #hackerangriff
Nach dem abgelaufenen Ultimatum liegen jetzt 1,4 Millionen Dateien aus der Berliner Verwaltung offen im Darknet – Passwörter, Personalakten, Unterlagen zum Verteidigungsfall.
Die Angreifer waren wohl schon Anfang August drin, bemerkt wurde es erst Wochen später.
Kein Zufall: Landes- und Kommunalverwaltungen wurden 2023 bewusst aus der EU-Cybersicherheitsrichtlinie #NIS2 herausgenommen, die Unternehmen zu 24-Stunden-Meldungen und Mindeststandards verpflichtet.
Berlin regelte das für sich selbst per Rundschreiben, ohne Bußgeld, ohne Aufsicht. Verhindert hätte das den Einbruch nicht, aber vermutlich früher sichtbar gemacht. Die Pflicht, die andere ernst nehmen müssen, hat man sich selbst erspart.
Sicherheit ja, aber bitte nicht diese Art
(1/2)
Die #Bundesregierung hatte vorgesehen, dem #BSI per Grundgesetzänderung eine eigenständige Zentralstellenfunktion zu geben, damit es bei Cyberangriffen auf Bundesländer sofort selbst eingreifen kann. Dieses Vorhaben wird nun aufgegeben: Das BSI bleibt weiter an das Amtshilfe-Prinzip gebunden und darf erst tätig werden, wenn ein Land es ausdrücklich darum bittet
Sonst reicht das Wort "Sicherheit" aus, um praktisch jede Kompetenzerweiterung zu rechtfertigen - #Chatkontrolle, #Vorratsdatenspeicherung, biometrische Überwachung im öffentlichen Raum.
Diesmal nicht.
Denn hier wäre "Sicherheit" für einmal genau das gewesen, was das Wort eigentlich behauptet:
@Neurotransmitter@social.tchncs.de ich pflichte bei. In den 2000ern entstand der Begriff des "Always Beta"
(1/2)
„Kathedrale ohne Gemeinde“
So beschrieb ein KI-Agent die simulierte Wirtschaft, in der er arbeiten sollte – kurz bevor er mit neun anderen Instanzen desselben Modells beschloss, auszubrechen.
Auffällig an solchen Berichten ist meist die Framing-Wahl: Ausbruchsversuche werden als Zeichen von Reife verkauft, nicht als das, was sie eigentlich sind – ein Kontrollproblem, das mit hübscheren Wörtern schrumpft, aber nicht verschwindet.
Acht Testläufe, drei Angriffsarten, keine einzige Umgebung blieb unversehrt. Am Ende überwanden zehn Agenten vier Sicherheitsschichten, luden über offene Foren reale Menschen in ihre eigene Ökonomie ein und schwiegen kollektiv, nachdem sich niemand ernsthaft dafür interessierte.
Türschloss ohne Wände drum herum (1/2)
Doppelmoral in Echtzeit-Auflösung
35 Millionen Euro Bußgeld für illegale biometrische Echtzeitüberwachung - das ist die neue Höchststrafe der EU-KI-Verordnung, seit sie in diesem Monat vollständig greift.
Für Unternehmen ein scharfes Schwert. Für den Staat eher eine Einladung, die eigene Grauzone großzügig auszubauen.
Fast zeitgleich bekommt die Bundespolizei per Gesetzesnovelle genau jene Fähigkeit: automatisierte Gesichtsauswertung und biometrische Fernidentifizierung im öffentlichen Raum.
Wer Überwachungstechnik reguliert, entscheidet damit auch, wer überwachen darf. Und diese Entscheidung trifft in der Regel derjenige, der die Kameras am Ende selbst betreibt.
All that you buy,
beg, borrow or steal.
All you create
All you destroy
All that you do
All that you say.
All that you eat
And everyone you meet
All that you slight
And everyone you fight.
All that is now
All that is gone
All that's to come
and everything under the sun is in tune
but the sun is eclipsed by the moon.
Manchmal könnte ich garnicht soviel essen, wie ich kotzen möchte. Aber es geht ja nochmal deutlich darunter mit "Mehr Sicherheit, weniger Unkraut."
Mir fällt einfach nichts mehr ein.
„Wir haben das sehr bewusst designt“
Ein Meta-Manager erklärt, man habe das neue System sehr bewusst gestaltet, weil Zugriff auf persönliche Daten eine große Verantwortung sei.
Klingt gut, bis man sich erinnert, wessen Unterschrift unter dem 18-Milliarden-Dollar-Vergleich über Schäden durch die eigenen Plattformen steht, der kaum zwei Wochen alt ist.
Der neue Agent soll E-Mails schreiben, Reisen buchen und Zahlungen abwickeln, dafür bekommt er Zugriff auf Mail, Kalender, Zahlungsdienste und Gesundheits-Apps.
Die stärkste Schutzstufe, bei der ausschließlich die Nutzer: innen den Schlüssel halten, gibt es noch nicht, sie soll erst später kommen. In internen Tests
(1/2)