Microblog

27. Dezember 2025, 20:29

Quote of the Day

23. Dezember 2025, 12:34

Ein SRP-Bypass zu Weihnachten

16. Dezember 2025, 11:30

Aviation DWD Planner auf codeberg.org  UPDATE

Aktuelle Beiträge

10. Juni 2021, 12:20

Alpaca als Konzept verstehen

Forscher der Ruhr-Universität Bochum, der Universität Paderborn sowie der Universität Münster haben schwerwiegende Sicherheitslücken bei der Implementierung von TLS-Verschlüsselungen in gängigen Internettechnologien entdeckt, die effektiv zum Aufbrechen bzw. Übernahme führen können. Für Ihr Paper haben Sie 1. Mio betroffene Systeme bei großen Herstellern und Hostern identifiziert. Weiterlesen

8. Juni 2021, 20:10

Gehe direkt ins Gefängnis, gehe nicht über LOS

Das Netz ist voller Tipps zur Absicherung von SSH-Zugängen. Die Bandbreite reicht von SSH-Schlüsseln, Zwei-Faktor-Authentifizierung nach RFC 62381 bis zu drei Faktoren für alle mit Security-Fetisch. An der Praxis gehen diese gutgemeinten Vorschläge mitunter vorbei. Hier helfen andere Konzepte und Instrumente. Best-Practice für Ports im Allgemeinen und SSH-Ports im Besonderen: Keine offenen Ports im öffentlichen Internet anbieten. Weiterlesen

1. Juni 2021, 17:44

Warum kein GitHub?

Teammitglieder, Verantwortliche, Unternehmen oder eine Gemeinschaft der Genannten brauchen eine sichere Umgebung für ein faires und transparentes Miteinander. Eine Versionsverwaltung1 wie Git2 leistet das by Design. Dabei ist Git längst kein Voodoo-Zauber von Nerds für Nerds noch ist es die einzige Art von Versionsverwaltung. Es bezieht sich auch längst nicht mehr nur auf Softwareentwicklung, sondern dient auch im Operations Technikern als Ressource für Konfigurationsdateien, Dokumentationen oder Referenz. Weiterlesen

29. Mai 2021, 19:50

Zur gewerblichen Nutzung von Microsoft Produkten

Am 1. April hat Microsoft seinen Servicevertrag für Dienste überarbeitet und veröffentlicht. Diese sollen kommenden Monat am 15. Juni 2021 inkrafttreten. Hier einige “Kröten” zum Schlucken für jene, die bislang keine Berührungspunkte mit Informationssicherheit, Daten- oder Geheimnisschutz hatten. Das alles ist kein verspäteter Aprilscherz, ich verweise auf die in den Fußnoten referenzierten Quellen. Weiterlesen


39c3 acrobat ad addons adobe alpaca amazon analyse analytics anonymität ansible anti-pattern apache api app apple audit auto-it automatisierung awareness azure backup badwolf baselines bash batterie betriebssystem bigbluebutton bigtech bitcoin blog bookstack bsi buch bugs bvmw byovd c64 case ccc cef chat chatgpt chrome ci citrix classic cloud cloudflare codeberg container cookiebot crowdstrike cryptowährungen csp css csu ct ctdo cups cwa darkpattern datenschutz ddg debian deepseek defender developer development devops dienste diginetswf digitalakademie digitalisierung digitalisierung' disclaimer dmarc dokumentation dortmund dsgvo dtmf ecodms edge electron email engines enroute enshittification eu euro-pc event excel exchange facebook fediverse fefe ffmpeg firefox fonts forgejo freebasic freenas games gcc geschichte git git-mirror gitea github gnome goodnews google gossithedog governance gpl gpo grep guacamole gui hacking hamburg head homeoffice hpi hugo humor hyperv industrie4.0 infrastruktur instagram internet ionos isa isms itms java ki kielux kiosk kommunikation konferenzsoftware konsole konzepte laps leadership leak leakchecker letsencrypt libcurl libreddit libreoffice linux llm lockout log4j lpd macos mailserver management mastodon mayandms medien mediennutzung mediennutzung' meeting mermaid meta metaverse microsoft midnightcommander migration mimikatz monit monitoring motw msdos msfs msteams musik nachhaltigkeit netzwerk news nextcloud nim nitter nixdorf ntlm obs obsoleszenz office opencv opensource opnsense oracle owasp owncast owncloud pandoc passwort pc pdf pdfarranger pdfcpu pentesting petitpotam phishing php picomem pinephone poc popper positiv powershell printnightmare privacy privacyshield prometheus proxmox proxyshell purebasic python raid ransomware raspi rc3 rce rdp rdpwrapper recall recycling remotepotato0 rest retro risiken rss rtmp sam samba scheitern schrems scm secureboot securedpc security sed seo server sicherheit sicherheitstheater sip sit smarthost software solitär spelljacking spende srp ssh steam streaming supplychain surf tail telekom terminal terminalserver thinkpad tool tools truenas twitter uml unc unibonn unicode unix urheberrecht usa virtualbox visidata vpn webbkoll webdav webex webinar webkit websites webview whatsapp wids win11 windows wissen wsd wsdd wsus xojo youtube zap zitat

© 2025 Tomas Jakobs - Impressum und Datenschutzhinweis

Unterstütze diesen Blog - Spende einen Kaffee