Ivo

👨🏼‍💻InfoSec in public administration | ❤️FOSS , 🚴‍♂️, ☕️, 💻 | 🎮Super Mario Heavy User

Ivo boosted:
Bianca Kastlbkastl
2025-07-16

Ich glaube, so ziemlich alles davon passt zu üblichen Software-Entwicklungsprozessen im Öffentlichen Dienst:
- Software läuft 20 Jahre oder länger
- wurde nicht so wirklich bei der Einführung getestet
- bei der Entwicklung einer neuen Software fällt dann auf, dass alles falsch war
- um den Fehler zukünftig zu vermeiden, gründet man erst mal nen Arbeitskreis

spiegel.de/panorama/bildung/ba

Ivo boosted:
Bianca Kastlbkastl
2024-11-04

Kurioserweise sind die genau die Disziplinen, die im Kontext des digitalen Gesundheitswesens oft als störend empfunden werden, Datenschutz und IT-Sicherheit , genau die, die ein digitales Gesundheitswesen für alle Bevölkerungsgruppen zugänglich machen würden.

Gucken wir in die Deloitte Umfrage sind die Bedenken hinsichtlich Sicherheit mit 58 Prozent Ablehnung als Grund am höchsten, noch vor dem Nutzen.

Ivo boosted:
2024-01-21

Besser kann Mensch nicht auf den Punkt bringen

#gemeinsamgegenrechts

Ivo boosted:
2024-01-11
Career tip, the smaller the beanie, the higher your position on the socio-economic ladder. Beanies get bigger from Creative Designer, Barista, Forklift Operator, Drug Dealer
Ivo boosted:
2024-01-10

Seems about right

Cartoon
2024-01-09

@hnnng you are my hero!

Ivo boosted:
Bianca Kastlbkastl
2023-12-30

Online auch:

Von der ePA zum EHDS: 7 Thesen zur aktuellen digitalen Gesundheitspolitik

Danke an @dleisegang für die gute Zusammenarbeit beim Talk und den epischen Artikel bei Netzpolitik dazu 🤗

media.ccc.de/v/37c3-11942-von_

Ivo boosted:
Manuel 'HonkHase' AtugHonkHase@chaos.social
2023-12-30

Chaos Computer Club: Hacker befürchten Desaster bei E-Patientenakte

"Bei der Digitalisierung im #Gesundheitswesen läuft laut IT-Spezialisten aktuell vieles falsch. Server, auf denen sensible #Patientendaten liegen, sind von Kriminellen leicht zu hacken. Wenn die E-Patientenakte kommt, wird sich dieser Trend verstärken."
#37c3
deutschlandfunk.de/hackertreff

Ivo boosted:
👾 Rene Rehmerenereh1@neos.social
2023-12-29

So, ich veröffentliche CVE-2023-50982 (Kritisch 🔴).

Software: Stud.IP, eine eLearning Plattform. Vergleichbar mit moodle oder ILIAS.

rehmeinfosec.de/labor/cve-2023

Ivo boosted:
Bianca Kastlbkastl
2023-12-27

Spezifikation und Praxis - KIM

• 8 Versicherungen mit mehrfacher Schlüsselnutzung
• 2 Gruppen: 3 Kassen & 5 Kassen (2 Dienstleister)
• Insgesamt 28% Marktanteil bei Versicherungen betroffen!
• Widerspricht dem Konzept von „Ende-Zu-Ende-Sicherheit"
• Signaturen zwischen Versicherungen fälschbar
• Zertifikatsausstellung im September 2021
• ALLE eAUs die jemals an die Kassen verschickt wurden betroffen
2023-12-25

@chpietsch 👉🚨@HonkHase für die Statistik 📈

Ivo boosted:
2023-09-14

Selbst mal versucht den #SouveränenArbeitsplatz #SouvAP #openDesk zu deployen:

Es lebt (nur ohne #OpenExchange, da es #Istio benötigt):

Läuft mit @univention und den Componente:
- @nextcloud @collabora
- @XWiki
- @openproject
- #Jitsi

Startportal (univention) als Benutzer mit den Komponenten/Menu Nextcloud (und Collabora), OpenProject, XWiki und Jitsi
Ivo boosted:
2023-09-06

Holy crap Microsoft figured out how their signing key was leaked. Must read:
msrc.microsoft.com/blog/2023/0

Ivo boosted:
Hacken, dass...?hackendass@chaos.social
2023-08-03

Willkommen zu "Hacken, dass...?", der Chaos-Gala auf dem #CCCamp23. Für die Show suchen wir eure besten Wettideen. Könnt ihr Stecker mit dem Radlader crimpen? Oder Prozessoren am Geruch erkennen? Telefonnummern anhand des DTMF-Geräuschs hören? Meldet euch und schickt uns eine Nachricht. Ack, die Wette gilt!

Ivo boosted:
2023-07-16

Vorschlag des #CCC bezüglich #Vanmoof und Hardware (hier: intelligentes Fahrrad), die zum Briefbeschwerer wird:

Verpflichtung zur Veröffentlichung von Firmwares und zwingend benötigter Netzwerkkomponenten als #OpenSource nach Ende der Pflege durch die Hersteller von Hardware, um Weiterbetrieb und die Sicherheit der Hardware auch nach Abschalten von Diensten zu ermöglichen (Hardwareschrottvermeidung). (Via ccc.de/de/updates/2021/ccc-for)

Ivo boosted:
Sebastian Wilkensebwilken
2023-07-15

Hurra, die neue ist da 🥳

Im letzten November ging es für mich nach . Aber nicht irgendwie, sondern mit dem legendären von Mailand – genau, das ist der Zug, der mit der Fähre fährt!

Was erwartet euch auf der legendären Zugreise? Wo gibt es Tickets? Und lohnt sich die ganze Sache überhaupt? Antworten auf diese und viele weitere Fragen jetzt in der Zugpost!

👉 Hier lesen: zugpost.org/nachtzug-sizilien/

Nachtzug auf der Fähre nach Sizilien
Ivo boosted:
Peter Jelinekpeterjelinek
2023-07-08

Für 3,2 Kilometer Autobahn zahlen wir 720 Millionen Euro.

Ursprünglich waren mal 312 Millionen angesetzt.

Wie viele Kilometer Radwege das gewesen wären...

Ivo boosted:
2023-05-12

Edupression ist die dritte „App auf Rezept“, in der @zerforschung eine massive Sicherheitslücke gefunden hat. In diesem Fall waren Tagebucheinträge von Menschen mit Depressionen einsehbar, Diagnosen, deren Aussagen zu Selbstmordgedanken und vieles mehr. Hoch private, sensible Daten miserabel geschützt.

Ich habe recherchiert, was das systematische Problem hinter der Sicherheit von digitalen Gesundheitsanwendungen ist. (€ Thread gibts morgen)
#datenschutz #gesundheit
zeit.de/digital/datenschutz/20

Ivo boosted:
Ben Evanskittylyst
2023-05-03

My latest new phone annoyance - 1Password 7 is no longer available for iOS for new installs. If I want to keep using 1Password, I will have to migrate to 1Password 8 which I have been putting off

Do any of my folks have any particular opinions about whether I should:

a) Meh, bite the bullet & move to 1PW8 or

b) Take the time to migrate to a Bitwarden Family account & set things up properly, including adding my parents to the account so I can help them with password recovery if needed

Ivo boosted:
Michał "rysiek" Woźniak · 🇺🇦rysiek@mstdn.social
2023-04-30

Just saw a request for this in my webserver logs:

/en/index.html?a=<script>alert("XSS");</script>&b=UNION+SELECT+ALL+FROM+information_schema+AND+'+or+SLEEP(5)+or+'&c=../../../../etc/passwd

Awww sweetie, that's so thoughtful… but that's a static site, dear. Like, there isn't even a back-end process, much less a database anywhere near.

I know you care, honey, but it's time to move on.

#InfoSec #WebDev

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst