Dr. Felix Sühlmann-Faul🐧
suehlmann_faul@social.tchncs.de
<p>Best Practice Workshops für Cybersicherheit und Datenschutz <br />🛡️ DSB und ISB<br />🌳 Experte für nachhaltige Digitalisierung<br />🚦 Erfinder des PRIVA SCORE: www.privascore.org</p>
Posts
-
View post
All that you buy, beg, borrow or steal. All you create All you destroy All that you do All that you say. All that you eat And everyone you meet All that you slight And everyone you fight. All that is now All that is gone All that&#39;s to come and everything under the sun is in tune but the sun is eclipsed by the moon.
-
View post
Manchmal könnte ich garnicht soviel essen, wie ich kotzen möchte. Aber es geht ja nochmal deutlich darunter mit &quot;Mehr Sicherheit, weniger Unkraut.&quot; Mir fällt einfach nichts mehr ein.
-
View post
Doppelmoral in Echtzeit-Auflösung 35 Millionen Euro Bußgeld für illegale biometrische Echtzeitüberwachung - das ist die neue Höchststrafe der EU-KI-Verordnung, seit sie in diesem Monat vollständig greift. Für Unternehmen ein scharfes Schwert. Für den Staat eher eine Einladung, die eigene Grauzone großzügig auszubauen. Fast zeitgleich bekommt die Bundespolizei per Gesetzesnovelle genau jene Fähigkeit: automatisierte Gesichtsauswertung und biometrische Fernidentifizierung im öffentlichen Raum....
-
View post
Sicherheit ja, aber bitte nicht diese Art (1/2) Die #Bundesregierung hatte vorgesehen, dem #BSI per Grundgesetzänderung eine eigenständige Zentralstellenfunktion zu geben, damit es bei Cyberangriffen auf Bundesländer sofort selbst eingreifen kann. Dieses Vorhaben wird nun aufgegeben: Das BSI bleibt weiter an das Amtshilfe-Prinzip gebunden und darf erst tätig werden, wenn ein Land es ausdrücklich darum bittet Sonst reicht das Wort &quot;Sicherheit&quot; aus, um praktisch jede Kompetenze...
-
View post
Erpresst ohne Meldepflicht #Berlin #Landesnetz #hackerangriff Nach dem abgelaufenen Ultimatum liegen jetzt 1,4 Millionen Dateien aus der Berliner Verwaltung offen im Darknet – Passwörter, Personalakten, Unterlagen zum Verteidigungsfall. Die Angreifer waren wohl schon Anfang August drin, bemerkt wurde es erst Wochen später. Kein Zufall: Landes- und Kommunalverwaltungen wurden 2023 bewusst aus der EU-Cybersicherheitsrichtlinie #NIS2 herausgenommen, die Unternehmen zu 24-Stunden-Meldungen un...
-
View post
#Meta #museai „Wir haben das sehr bewusst designt“ Ein Meta-Manager erklärt, man habe das neue System sehr bewusst gestaltet, weil Zugriff auf persönliche Daten eine große Verantwortung sei. Klingt gut, bis man sich erinnert, wessen Unterschrift unter dem 18-Milliarden-Dollar-Vergleich über Schäden durch die eigenen Plattformen steht, der kaum zwei Wochen alt ist. Der neue Agent soll E-Mails schreiben, Reisen buchen und Zahlungen abwickeln, dafür bekommt er Zugriff auf Mail, Kalender, Zahl...
-
View post
(1/2) „Kathedrale ohne Gemeinde“ So beschrieb ein KI-Agent die simulierte Wirtschaft, in der er arbeiten sollte – kurz bevor er mit neun anderen Instanzen desselben Modells beschloss, auszubrechen. Auffällig an solchen Berichten ist meist die Framing-Wahl: Ausbruchsversuche werden als Zeichen von Reife verkauft, nicht als das, was sie eigentlich sind – ein Kontrollproblem, das mit hübscheren Wörtern schrumpft, aber nicht verschwindet. Acht Testläufe, drei Angriffsarten, keine einzige Umgebung b...
-
View post
Cookie-Banner sind das falsche Problem #Cookies sind kein Sicherheitsrisiko mehr, weil sie längst nicht mehr das eigentliche Tracking-Werkzeug sind. Das echte Problem heißt #Fingerprinting: Webseiten lesen Bildschirmauflösung, Grafikkarte, installierte Schriftarten und sogar die Klangeigenschaften der Lautsprecher aus und bauen daraus eine eindeutige Kennung für Gerät und Person. Der Unterschied ist entscheidend. Ein Cookie wird gespeichert, deshalb braucht es rechtlich eine Einwilligung und...
-
View post
@Neurotransmitter ich pflichte bei. In den 2000ern entstand der Begriff des &quot;Always Beta&quot;
-
View post
@Neurotransmitter 👍 exzellenter Tipp. Thanks!
-
View post
Eisbär sucht neue Nummer (1/2) Geheimnisträger Nr. 1 des BND-Apparats im Bereich Militäraufklärung telefoniert jahrelang unter einer Nummer, die seit 2020 im Netz steht. Die Quelle war ein gehackter Kunstmarktplatz mit 3,4 Millionen Datensätzen. Er wusste es und blieb dabei, aus „familiären Gründen“. Dazu passt der niederländische Militärgeheimdienstchef. Er löschte die Fitness-App, aber nicht das Konto, und seine Laufrouten führten öffentlich bis zur Haustür. Beide Fälle haben dieselbe Str...
-
View post
RE: https://chaos.social/@martinsteiger/117348019762232748 Vielen herzlichen Dank @martinsteiger fur die Einladung! Es war mir wie immer eine Ehre und Freude! 🙏
-
View post
Die verdächtige PIN feat. #GrapheneOS Ein US-Aktivist gab bei einer Grenzkontrolle nicht die echte PIN, sondern die Notfall-PIN seines GrapheneOS-Smartphones ein. Das Gerät löschte sich. Jetzt droht ihm ein Verfahren wegen Beweismittelzerstörung. Die Verteidigung bestreitet die Rechtmäßigkeit der Durchsuchung und sieht einen Zusammenhang mit seinem Engagement gegen „Cop City“. Die interessante Verschiebung: Nicht der Zugriff auf private Daten steht im Zentrum, sondern die Frage, warum jema...