derconno

IT Security Researcher and overall nerd. Some posts are in German, some in English, whatever suits the context most.

2025-04-05

@das_menschy der größte Vorteil ist für mich dass mein Fahrrad ohne Gepäckträger leichter & handlicher ist, sodass die Treppe am Bahnhof oder zum Fahrradkeller quasi kein Hindernis darstellt.
Mit dem Rad einzukaufen hat für mich bisher trotzdem funktioniert, nen vollgepackten 30L Rucksack bis zu 20 Minuten zu tragen ist finde ich machbar, aber ja, der Rücken ist danach auf jeden Fall nicht mehr trocken :D

2025-04-04

@Hippie ohh, nice, viel Spaß dabei :)

2025-01-06

@taijidude IMHO ist "Die Sicherheit" dermaßen weitläufig formuliert, dass ich das fast schon als red flag sehen würde :D Aber tendenziell hat das BSI dazu frei verfügbare Informationen, wenn auch eher aus einer organisatorischen / bürokratischen Perspektive ;)

bsi.bund.de/DE/Themen/Unterneh

Edit /Disclaimer: Nen ISMS nach BSI Grundschutz aufzubauen ist natürlich nicht "beginner" geeignet, und es gibt unterschiedliche Meinungen wie zielführend das überhaupt wäre. Aber es ist zumindest schon einmal was zum Lesen, und halt die Referenz vom BSI wie Informationssicherheit gehen kann. Zum Anfang ist ein einfaches threat modeling, und natürlich anschließend ein entsprechendes Handeln, wsl. zielführender...

derconno boosted:
publictorstenpublictorsten
2024-12-31

In den Datenschutzhinweisen zum neuen Rewe-Bonus-Programm steht, dass Rewe nicht nur Deine Einkäufe und Gutscheine, sondern zB auch den "Sichtkontakt mit Werbemitteln" auswertet. Das betrifft ausdrücklich nicht nur App und Website, sondern auch den Einkauf im Laden.

rewe.de/service/datenschutzhin

2024-12-24

@CCC is short for "esCape Christmas Conspiracy"

@Mer__edith #38C3

2024-12-18

@Hippie ah nice, Gratulation!

2024-12-12

@Hippie du besitzt ja prinzipiell nen gültiges Ticket, damit musst du keine 60€ zahlen, sondern "nur" 7€ Bearbeitungsgebühr oder so, weil du es nicht dabei hattest

2024-12-12

@nuintari two thoughts on this:
* "Commenting out" is not "removing"
* Resources like VMs, Containers etc. should never be tagged as "To be deleted", "Delete Me" etc.

2024-12-04

YouTube Premium? I thought that thing was called NewPipe.

2024-11-26

Ich glaube DHL hat nicht verstanden dass der #BigBrotherAward ein Negativpreis ist. Gerade klingelt der Postbote, Paket für meine Mitbewohnerin. Nehme ich natürlich an, und werde dementsprechend nach meinem Namen gefragt. Ich sage meinen Nachnamen, und der Postbote ergänzt sofort "$Vorname, richtig?" Etwas irritiert frage ich nach ob das Gerät ihm das gerade vorgeschlagen hätte, was er bestätigt. Der Kommentar dazu: "Mach dir keinen Kopf, mich interessiert ja nicht was hier steht" zeugt leider auch nicht von Problembewusstsein...

Informationen von DHL, dass sie meinen Namen & Adresse speichern wenn jemand mir Post schickt, habe ich natürlich nie erhalten. Hat jmd dazu mehr Informationen auf welcher Grundlage das passiert?

@digitalcourage sucht ihr noch Kandidat*innen für die nächsten Awards? Ich hätte da nen Vorschlag...

#datenschutz #bba #dhl

2024-11-20

@Hippie das nächste Mal lieber mit der @ChaosPost verschicken, die sind zuverlässig.

2024-11-15

@andreasgoebel Meine Frage war auch gar nicht ernst gemeint, sondern eher als Überleitung zu einem schlechten Wortspiel mit Bezug auf Andi Scheuer (CSU) gedacht ^^

2024-11-15

@andreasgoebel Huh, welcher Dialekt ist das denn? Ich würde das Verhalten eher als "bescheuert" bezeichnen, aber vllt. bin ich da etwas vom bayrischen Sprachraum geprägt...

@eichkat3r @ulrichkelber

2024-11-05

@phryk tbh, I have only used it via the integrated webinterface, so I can't comment on client compatibility. But I think it is ment to be a drop-in replacement, so Bitwarden clients should work with vaultwarden I guess?

2024-11-05

@phryk I have seen vaultwarden (github.com/dani-garcia/vaultwa) being used by different organizations, it might be interesting to look at. I am not sure if you can recover keys for a lost master password though.

2024-11-04
2024-11-04

@Linux do you still have the uncensored screenshot by any chance? I would love to take a look at that QR code, and where it leads to :)

2024-10-23

@Hippie wirklich *schade* dass der Cybertruck in Europa keine Zulassung hat...

2024-10-21

@JayeLTee The CERT (computer emergency response team) of the federal office for information security should be a fitting contact: bsi.bund.de/EN/Themen/Unterneh

2024-09-23

@nuintari @jima Soo... I assume you really LOVE the name "Power over Ethernet"?

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst