👾 Rene Rehme

⌨️ Computer things... beep. | Ethical Hacker | Coder | #CCC | Fokus: IT Security

👾 Rene Rehme boosted:
Tofu Golemtofugolem
2025-06-01

Old, but still relevant and still funny.

soup_
@ambient_soup
why do billionaires care if they lose all their money? they'll just make it back with their superhuman work ethic, right?
12:36 AM - 29 Jan 21 - Twitter Web App
1,718 Retweets 25 Quote Tweets 11.2K Likes


matt @matthillial • 7h
Replying to @ambient_soup
Besides, if they become the poors then all the money will simply trickle back down to them until they're rich again. Basic economics people


Olaf @Sasooli • 6h
Or they'll just get on that sweet benefits train that's so cushy!
👾 Rene Rehmerenereh1@neos.social
2025-05-18

Achso, melden wir halt gar nichts mehr. Sicherheitslücken bleiben offen, bis echte Kriminelle die Daten abschnorcheln. Aber hey, geht ja nur um Kundendaten – viel wichtiger ist doch die zarte Reputation der Unternehmen.

Und CDU-Krings so: „Nicht jeder Computerbegeisterte kann sich selbst zum Sicherheitsforscher ernennen.“
Klar, Günter. In Zukunft nur mit TÜV-Siegel und CDU-Stempel. Bloß keine scheiß Nerds, die still und leise echte Probleme finden.

Tagesschau: https://www.tagesschau.de/inland/innenpolitik/it-sicherheit-hacker-strafverfolgung-100.html
👾 Rene Rehmerenereh1@neos.social
2025-05-04

@leitmedium Derartige Darstellungen sind mir bekannt. Phishing-Mails nutzen oft unsichtbare Unicode-Zeichen wie U+200B–U+200D, um Schlüsselwörter zu verschleiern. So will man automatischen Filtern entgehen, da bestimmte Wörter oder der Kontext nicht mehr erkannt wird. Auch CSS kann zur Tarnung oder Korrektur der Darstellung beitragen. Für Nutzer ist der Text lesbar, für Maschinen manipuliert. In diesem Fall hat's der Angreifer wohl verkackt 😅

👾 Rene Rehmerenereh1@neos.social
2025-04-17

@Div0 @SchreibeEinfach auch verstehe ich nicht so ganz, was du mit "Read Only" meinst. In dem Moment, wo du dir ein Dokument anschaust, hast du es bereits "heruntergeladen".

👾 Rene Rehmerenereh1@neos.social
2025-04-17

@Div0 @SchreibeEinfach das Scannen von ePA-Dokumenten über die VirusTotal API ist vor allem datenschutzrechtlich mehr als fragwürdig, weshalb ich diese Idee überhaupt nicht nachvollziehen kann – selbst wenn man nur den Hash übermitteln würde (was dann auch unzureichend wäre). VirusTotal ist ein US-Dienst, wodurch ein Drittlandtransfer stattfindet. Kann mir nicht vorstellen, dass das mit der DSGVO und den Anforderungen der Telematikinfrastruktur vereinbar wäre. Wer würde das wollen? Ich nicht.

👾 Rene Rehmerenereh1@neos.social
2025-04-13

@MrGR gar kein Thema. Freut mich, dass es zur Sicherheit deines Blogs beigetragen hat 👍

👾 Rene Rehmerenereh1@neos.social
2025-04-12

@MrGR Ich empfehle dir Wordfence oder ähnliches zu installieren. Du kannst den wp-admin login Endpunkt auch abändern, was m.M. am meisten Sinn macht. Deine REST-API sagt btw., dass der User "admin" existiert:
georg-rosenbaum.de/wp-json/wp/

👾 Rene Rehme boosted:
2025-04-02

Notably, for the second year running (and same with all prior reports) (and the same across other IR and MDR providers), the report doesn't mention AI or Generative AI once.

Absolutely not popular to say that and always get next to zero engagement on LinkedIn, but let me be super clear on this one:

The threat to your business is foundational IT and security. The big incident that screws you over will be somebody pointing and clicking. Focus on what actually matters, not AI.

👾 Rene Rehme boosted:
2025-02-23
👾 Rene Rehmerenereh1@neos.social
2025-02-15

Die Dark Pattern bei RTL+ sind geil. Für den Super Bowl habe ich ein Abo abgeschlossen, welches ich jetzt wieder gekündigt habe:

1. erfolgreich eingeloggt und im Profil auf "Account" navigiert (wo man Pakete kündigen kann) - Auto logout: "Bitte melden sie sich erneut an".
2. Das Spiel nochmal: Dann klick auf "Jetzt Kündigen". Folgeseite wird geladen - keine Nachricht im Viewport sichtbar. Finaler "Kündigen bestätigen" Button erst am Ende der Seite sichtbar. Love it.

👾 Rene Rehmerenereh1@neos.social
2025-02-13

@jk @modzero Kontext?

👾 Rene Rehmerenereh1@neos.social
2025-02-11

It's just beautiful what comes out of a setup like this. I never thought about using it in this way.

youtu.be/kozNO4StPgQ?si=atb9oj

👾 Rene Rehme boosted:
Chuck Darwincdarwin@c.im
2025-01-31

Elon Musk’s Tesla paid a total of $0 in federal income taxes in 2024, new tax reports show,
despite the company having raked in billions of dollars in income and being the most valuable car company in the world
truthout.org/articles/tesla-pa

👾 Rene Rehmerenereh1@neos.social
2024-12-29

Heute wurde auf dem 38C3 nochmal im Detail zu Fake Shops vorgetragen. Ein wichtiger Beitrag, der dazu mahnt, beim Online-Shopping besonders vorsichtig zu sein.

Presse:
ndr.de/nachrichten/info/IT-Sic

Vortrag:
media.ccc.de/v/38c3-fake-shops

👾 Rene Rehmerenereh1@neos.social
2024-12-27

_____
_|_ |[]|_n__n_I_c
|___||__|###|____}
O-O--O-O+++--O-O

🏃‍➡️#38C3

👾 Rene Rehmerenereh1@neos.social
2024-12-26

@cabinentaxi habe ich jetzt ein paar Tage getestet. Top 👍

👾 Rene Rehme boosted:
👾 Rene Rehmerenereh1@neos.social
2024-12-21

@bitshift @cabhan @alvar was mich unheimlich geärgert hat war, dass die Meldung erst beim Abschluss kommt. Wozu den Nutzer das ganze Formular ausfüllen lassen, wenn's am Ende eh nicht durchgeht. 🤷

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst