Russische Angreifer klauen Quellcode von Microsoft
Seit Monaten greifen staatlich geförderte Cyberkriminelle die Systeme von Microsoft an. Das dauert auch jetzt noch an, dabei konnten Daten entwendet werden.
To security experts: Do you use #VPN for services that are already end-to-end encrypted? Or, you add their apps in split-tunnelling mode?
Or, to rephrase it: is there any use in keeping end-to-end encrypted apps behind a VPN?
This is under the assumption that all things are equal (no ISP issues; no need to bypass any network set up; end-to-end encryption is enabled by default).
On a related note, I'm *sure* I read a paper / post where someone proved that you could manipulate a file to produce a hash where the first and last few characters matched the hash of an unrelated file.
FBI-Bericht: Verluste in Höhe von 12 Milliarden US-Dollar durch Cybercrime
Das FBI vermeldet in seinem Internetkriminalitätsbericht eine Rekordzahl von 880.418 Fällen mit geschätzten Verlusten von über 12,5 Milliarden US-Dollar.
🆕 blog! “A simple(ish) guide to verifying HTTP Message Signatures in PHP”
Mastodon makes heavy use of HTTP Message Signatures. They're a newish almost-standard which allows a server to verify that a request made to it came from the person who sent it. This is a quick example to show how to verify these signatures using P…
"Few months ago I reported on a real case, when police used TG bot with personal info to deanon TG user. He was found, then fined for "discrediting the army" because of the comment under the post with a regional news. Eshniks (people from FSB department to combat extremism) attached a screenshot from a bot to the case materials."
"Red Sea data #cables cut as Houthis launch more attacks in the vital waterway Three cables under the #RedSea that provide global #internet and #telecommunications have been cut as the waterway remains a target of #Yemen’s #Houthi rebels."
#London-based internet monitoring firm #Netblocks said the issues appeared to be “related to login sessions in multiple countries.” But the firm, which advocates for internet freedom, said there was no sign of “country-level internet disruptions or filtering,” which are typically imposed by governments."
"In short, if you’re worried about Signal handing over your phone number to law enforcement based on your username, you should only set a username when you want someone to contact you, and then delete it afterward. And each time, always set a different username."
wie eine handschriftliche Unterschrift haben. Die Abgeordneten haben zudem eine quelloffene Wallet vorgeschrieben, was Transparenz und Sicherheit fördern soll."
...Anlauf der #Schweizer E-ID stark kritisiert wurde und die Vorlage schliesslich zu Fall gebracht hat.
👉Nutzung ist Freiwillig👈 Die Nutzung der EU-Wallet werde auf freiwilliger Basis erfolgen, heisst es vom EU-Parlament. Personen, die sich gegen eine Nutzung entscheiden, sollen nicht diskriminiert werden. Das Gesetz sieht auch "qualifizierte elektronische Signaturen" vor, die den gleichen rechtlichen Stellenwert...
...Verordnung muss nun noch formell vom #Ministerrat gebilligt werden, um Gesetz zu werden. Gemäss der Verordnung wird es die neue #Digital Identity Wallet Bürgerinnen und Bürgern 👉ermöglichen👈, sich online zu identifizieren und zu authentifizieren, so eine Mitteilung. Dies soll möglich sein, 👉ohne auf kommerzielle Anbieter zurückgreifen zu müssen👈. Dies ist ein Punkt, der im ersten...
Das Parlament hat der #eIDAS-Verordnung endgültig grünes Licht gegeben. Damit ist der Weg für eine EU Digital Identity Wallet geebnet. Das EU-Parlament hat die Verordnung zur europäischen Online-Identität mit 👉deutlicher Mehrheit angenommen👈. Die...
"WhatsApp finally forces Pegasus spyware maker to share its secret code"
So now #meta will be able use it to produce their own Pegasus style spyware... oh, sorry, software that will allow them to better understand your preferences and present you more accurate content...