#NSAbook

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-27

@VanuPhantom The fact that #Atlassian killed any #OnPremise / #SelfHosting plans for #Jira et. al whilst simultaneously fucking up their own #backups makes me hate it almost as much as everything #Microsoft & #NSAbook release!

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-27

@stux @pre not only that.

  • Never have any #NSAbook account nor Services from any provider subject to #CloudAct!

At least it's still relatively easy to obtain a #roaming / #data-only #SIM without cyberfacist "#KYC"!

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-25

@FairB @DeutscherBildungsserver Es ist weniger das Mobilbetriebssystem sondern vorallem die Art und weise wie Apps darauf optimiert werden, dass Leute mehr und mehr Bildschirmzeit mit diesen Verbringen.

#NSAbook & Co. geben viel Geld aus um #Doomscrolling und damit #Werbeanzeigen zu maximieren!

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-23

#ZeroRating is incompatible with #NetNeutrality unless it's literally a free data flatrate/package that doesn't discriminate services.

Shit like #NSAbook's internet.org is a blatant violation of it!

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-23

@NebulaTide @BrodieOnLinux I refuse to use any #Apps or #Services from #NSAbook or other #GAFAMs because I decline their unacceptable #ToS!

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-23

@BrodieOnLinux @torproject @guardianproject

At this point I'd like to ask when @EUCommission and other #regulators start #banning #StasiBook and other #GAFAM|s for their blatant actions as #OrganizedCrime to violate #privacy standards in the #EU and elsewhere?

infosec.space/@kkarhan/1147336

Cuz at this point the €32B fines at maximum are a joke.

Simply because this isn't a mere violation of #GDPR, #BDSG and other standards, but literal #malware that has been deployed against users in the wild...

  • Anything but actual prison sentences & arrest warrants against the persons responsible would be undue leniency.

#Spyware #InfoSec #ComSec #ITsec #OpSec #LocalhostTracking #Govware #StasiBook #Facebook #Meta

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-20

@laubhaut @heiseonline Ja, #NSAbook sammelt hat fleißig Daten auch über Nicht-Nutzer*innen...

  • Muss mensch denen jetzt ne Unterlassungsklage zusenden??
Kevin Karhan :verified:kkarhan@infosec.space
2025-06-19

@tagesschau das ist nix neues.

Wer glaibt es gäbe unterm #Trump-Regime sowas wie #Rechtsstaatlichkeit wenn solche Methoden schon unter #Biden & #Obama gängig waren hat entweder keine Ahnung oder ist gemeingefährlich naiv, da selbst @AuswaertigesAmt davor warnt!

Einreisende in die USA sind faktisch rechtlos!

Einreisekontrolle

Weder eine gültige ESTA-Genehmigung noch ein gültiges US-Visum begründen einen Anspruch auf Einreise in die USA. Die endgültige Entscheidung über die Einreise trifft der US-Grenzbeamte. Es empfiehlt sich, Nachweise über die Rückreise (z.B. Flugbuchung) bei der Einreise mitzuführen. Gegen dessen Entscheidung gibt es keinen Rechtsbehelf. Den deutschen Auslandsvertretungen ist es nicht möglich, auf die Rückgängigmachung einer Einreiseverweigerung hinzuwirken.

Reisende sollten ausschließlich mit einem gültigen ESTA oder Visum in die USA reisen, das dem geplanten Aufenthaltszweck entspricht. Vorstrafen in den USA, falsche Angaben zum Aufenthaltszweck oder eine auch nur geringfügige Überschreitung der Aufenthaltsdauer bei Reisen können bei Ein- bzw. Ausreise zu Festnahme, Abschiebehaft und Abschiebung führen.

Kontaktieren Sie im Zweifelsfall vor Einreise die zuständige Auslandsvertretung der USA in Deutschland.

Im Rahmen der Einreisekontrolle sind US-Behörden zur Aufklärung möglicher Verdachtsmomente bzgl. des Vorliegens der Einreisevoraussetzungen auch zu einer Überprüfung mitgeführter technischer Geräte wie Mobiltelefon oder Laptop berechtigt. In begründeten Fällen kann auch ein Auslesen der Geräte erfolgen.Besondere Sicherheitsmaßnahmen

Für alle Flüge in die USA gelten verschärfte Sicherheitsmaßnahmen. Seit 2017 kann es schon am Abflugort zu Befragungen kommen.

Planen Sie hinreichend Zeit (mindestens drei Stunden) ein, um die Kontrollen rechtzeitig vor dem Abflug passieren zu können.

Informieren Sie sich rechtzeitig bei Ihrer Fluggesellschaft, welche Gegenstände im Handgepäck mitgeführt werden dürfen. Weitere Informationen bietet das Department of Homeland Security und die nachgeordnete Transport Security Administration (TSA).

Elektronische Datenträger wie z.B. Laptops, Tablets, Smartphones bzw. Mobiltelefone dürfen nach seit 2009 geltenden US-Recht von den US-Grenzbehörden durchsucht und ggf. einbehalten werden. Passwörter (auch für einzelne Apps) müssen ggf. offengelegt werden bzw. Apps müssen über biometrische Daten (Fingerabdruck/FaceScan etc.) entsperrt werden. Gepäckstücke werden grundsätzlich durchleuchtet. Die TSA weist Flugreisende darauf hin, die Koffer nicht mehr abzuschließen, da manuelle Nachkontrollen stattfinden. Die TSA hat das Recht, Gepäckstücke zu öffnen, falls nötig auch gewaltsam. In diesem Fall wird ein Hinweis auf die erfolgte Kontrolle im Gepäckstück hinterlegt. Weitere Informationen erteilt die TSA.
Kevin Karhan :verified:kkarhan@infosec.space
2025-06-18

@beyondmachines1 Depends on the term sheet, but if that payment is not-to-be repaid I'd do it and simply slack off and go about my life with that money.

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-17

@ejim @ulrichkelber das macht zentralisierte Lösungen egal ob @signalapp / #Signal, #WhatsApp, #Telegram, #WeChat, #QQ, #Line, etc. nicht weniger falsch!

  • Wer #NSAbook nutzt hat diebKontrolle über seine Daten bedingungslos aufgegeben!

infosec.space/@kkarhan/1146959

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-17

@ulrichkelber dass #NSAbook keine wirkliche #E2EE hat erkennen wir daran dass jene Dienste nicht in #SaudiArabien und #Russland verboten sind!

Stattdessen bieten sich #XMPP+#OMEMO ( @monocles & @gajim ) bsw. #PGP/MIME ( @delta & @thunderbird ) an...

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-17

@derekmorr

Parroting the same #propaganda doesn't make it any less wrong.

Once you've calmed down you can come back and apologize.

  • Cuz you've disproven nor evidenced any of your claims whatsoever!

Meanwhile @signalapp's @Mer__edith can blast all the #Advertising #lies they want, that doesn't make their #Security better than the "#TrustMeBro!" claims of #NSAbook's #WhatsApp!

youtube.com/watch?v=8PW3O2mqTn8

  • You may laugh at this, but my instincts and insights have kept me alive so far without failing so obviously it's kinda hard to consider some #copaganda and random dude splaining as valid arguments!

Consider the #timeout an olive branch.

#thxbye #next #EOD #muted

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-16

@ip6li @chrisstoecker gibt auch noch weitere Alternativen:

Merke: #Telefonnummern sind bestenfalls pseudonym und jeder Dienst der ne #Telefonnummer verlangt ist unsicher!

Der beste #Datenschutz besteht in #Datensparsamkeit!

  • #NSAbook gibt #US-Behörden seit 10+ Jahren blank-Bollkzugriff auf alles: Inklisive #StasiBook & Co. sowie alle privaten Nachrichten!

Wie sonst könnte das #CPB sonst Leute wegen jener Nachrichteninhalten die Einreise verwehren??

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-15
Kevin Karhan :verified:kkarhan@infosec.space
2025-06-12

@mshelton @freedomofpress @eff I did prepare peoples' devices for that in the past.

My suggestions:

0. Never assume you'll have any #HumanRights or #CivilRights. Always assume #TSA staff is looking for a reason to jail, deport, deny entry or shoot one on the spot.

1. Do not have data on them! #CPB will seize any storage media under threat of lethal violence! Use a #ThinClient-like device without any persistent storage. Keep anything important in your head or don't keep it at all.

2. Have someone to setup a #RemoteDesktop for you post-entry and enshure you've got a #SafeWord to indicate you're acting under duress, so they can redirect stuff to a inconspicuous system.

3. Have a #decoy system ready. CPB have full, unrestricted bulk access to all data from companies that are located, do business in or have an office within the #USA as per #CloudAct. So much so that they consider it "suspicious" if one doesn't have an #NSABook account.

4. Make shure all your devices are #clean. Get yourself new throwaway devices and don't trust them if you ever let them out of sight for a second!

5. Test your setup before you travel to the #US on a different system.

6. This applies to every single device from #SimCard to #Laptop. Assume that if authorities plug anything in them, they are irredeemably compromised!

7. Practise proper #ITsec, #InfoSec, #OpSec & #ComSec. Have proper contingencies and emergency contacts in place.

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-04

@gerichteSH genau das ist ein Problem.

Aber bzgl. #Schattenprofile hilft bur konsequent verweigern, Tee trinken und auf #Rechtsstaatlichkeit in Form von Gerichtsurteilen warten.

  • Alles gute gen' Norden!
Kevin Karhan :verified:kkarhan@infosec.space
2025-06-04

@gerichteSH stellt sich die Frage Wie Menschen ohne #NSAbook / #StasiBook-Account sich wirksam gegen die #Datensammelwut von #Fabook & Co. erwehren können, besonders oder gerade weil diese nie jenen #AGB|s zugestimmt haben!

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-04

@ulinder Silcje Leite wollen halt ne nonverbale Antwort auf's #Glasshole-sein...

Kevin Karhan :verified:kkarhan@infosec.space
2025-06-02

@qgustavor @fluepke I tend to completely yeet those as a matter of principle, because they'll likely have said #Govware on their systems and thus nonconsensually send my number and call metadata to #NSAbook!

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst