Jörg Backschues

Making IT Infrastructure (in)visible, , , , , off time &

Jörg Backschuesjbacksch
2025-12-11

Sichtwort "Conditional Access": Sollen aus Sicherheitsgründen alle Zugriffe auf ein Netzwerk aus den Staaten der u.g. Liste des BMI generell gesperrt werden?

Als ich dann berichtete, das die letzten Analysen von Cyber-Angriffen gezeigt haben, dass der Ursprung der Cyber-Angriffe seinen Ursprung in den Cloud-Computing-Diensten der großen Hyperscaler genommen hatte, war man erstaunt. Hinter dem vermeintlich Guten, befindet sich manchmal auch das Böse 😉.

bmi.bund.de/SharedDocs/downloa

Jörg Backschuesjbacksch
2025-12-11

Ich bin ein wenig entäuscht bzgl. der Darstellung des Themas "Interoperable und einfach nutzbare Ende-zu-Ende-Verschlüsselung", wie sie in dem u.g. Whitepaper zu Webmail-Diensten vom @bsi beschrieben wird.

Bei Verwendung von OpenPGP und S/MIME handelt es sich um eine Inhaltsverschlüsselung einer E-Mail. In der Regel kann ich immer sehen, wer mit wem kommuniziert hat. Unter einer Ende-zu-Ende-Verschlüsselung verstehe ich etwas anderes.

bsi.bund.de/SharedDocs/Downloa

Jörg Backschuesjbacksch
2025-12-07

Es ist schon intressanst welche Ergebnisse die KI zu den Begrifflichkeiten SVCB, HTTPS, DNS, Empfehlung BSI liefert:

Der Begriff bezieht sich auf das Bundesamt für Sicherheit in der Informationstechnik (BSI) und seine Sicherheitsstandards und -empfehlungen (SVCB), wobei SVCB eine Abkürzung für "Standards, Verfahren, Konzepte, Best Practices" darstellt 😂 .

Wie gut, das andere Quellen das Thema schon 2014 einmal erläutert haben.

heise.de/ratgeber/Wie-der-HTTP

Jörg Backschuesjbacksch
2025-11-02

Ja is' denn heut' schon Weihnachten : New Outlook-Debakel: Microsoft zieht Notbremse - Neustart mit KI als Kern
theverge.com/tech/806162/micro

Jörg Backschuesjbacksch
2025-11-02

Ich kann mir nicht vorstellen, dass das wirklich so angedacht war 😉
Massive Great Firewall Leak Exposes 500GB of Censorship Data
gbhackers.com/great-firewall-l

Jörg Backschuesjbacksch
2025-10-31

The same "procedure" as every "year", James 😂 : More Than 70% of DNS Root Queries Are Junk
pulse.internetsociety.org/blog

Jörg Backschuesjbacksch
2025-09-18

Umstellung Microsoft Office auf LibreOffice beim österreichischen Bundesheer. Mal sehen, ob sie das konseqent durchhalten.
oe1.orf.at/programm/20250916/8

Jörg Backschuesjbacksch
2025-09-18

Hacker konnten beliebige Microsoft's Entra-ID-Tenants übernehmen.
dirkjanm.io/obtaining-global-a

Jörg Backschuesjbacksch
2025-08-25

Oft sprechen wir bei Repuations-Diensten wie z.B. für EMails oder URLs von Black- oder White-Listing. Dabei ist das Grau dazwischen viel interessanter. @spamhaus hat das ganze mal ein wenig transparanter gemacht.

dotmagazine.online/issues/stre

Jörg Backschuesjbacksch
2025-08-20

Überrascht? Phishing-Training fast wirkungslos: Die Verbesserung liegt nur bei 1,7 Prozent.
i.blackhat.com/BH-USA-25/Prese

Jörg Backschuesjbacksch
2025-08-20

Beyond cookies: browser fingerprinting in 2025
pitg.network/news/2025/08/15/b

Jörg Backschuesjbacksch
2025-08-20

Fast, private and secure (pick three): Introducing CRLite in Firefox blog.mozilla.org/en/firefox/cr

Jörg Backschuesjbacksch
2025-08-15

Vor dem Hintergrund, dass TLS-Zertifikate in Zukunft nur noch eine Gültigkeitsdauer von 47 Tagen haben werden, war die direkte Unterstützung von ACME in ngnix längst überfällig. Heute sollte sich niemand mehr händisch um die Gültigkeitsdauer von TLS-Zertifikaten kümmern müssen.
blog.nginx.org/blog/native-sup

Jörg Backschues boosted:
Wolfgang Stiefstiefkind
2025-08-08

Manchmal habe ich den Eindruck, dieses Infrastructure as Code haben uns Programmierer eingebrockt, weil sie Kommandozeile und Shell-Scripts nicht verstehen.

Jörg Backschuesjbacksch
2025-08-08

@netzwerkgoettin
IMHO ein guter Überblick über NTP
weberblog.net/ntp/

Jörg Backschuesjbacksch
2025-08-03

Kaum zu glauben: vollwertiger Fileserver in einem einzigen Python-Script: copyparty

hhttps://github.com/9001/copyparty

Jörg Backschuesjbacksch
2025-07-29

Die von Stéphane Bortzmeyer vorgestellte Cache-Synchronisierung von DNS Resolvern könnte technisch sehr interessant sein. Freuen wir uns auf eine Implementierung in .
github.com/NLnetLabs/unbound/p

Jörg Backschuesjbacksch
2025-07-29

Google Workspace setzt mit Device Bound Session Credentials (DBSC) eine Technologie gegen die Übernahme von Session Cookies ein und verhindert somit einen Identitäts-Diebstahl 💯. gegen Identitäts-Diebstahl, gegen Phishing-Angriffe.

workspace.google.com/blog/iden

Jörg Backschuesjbacksch
2025-07-29

With the inventory file and Ansible configuration set up, you are now ready to start writing Ansible playbooks and executing them against your host groups.
sysxplore.com/how-to-set-up-an

Jörg Backschuesjbacksch
2025-07-29

Bash pipelines are a powerful feature that allows you to chain multiple commands together, passing the output of one command as input to the next, resulting in efficient data processing and text manipulation. They are handy for tasks such as log analysis, text substitutions, and data wrangling.
sysxplore.com/pipelines-in-bas

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst