@33dBm IMHO ist #TETRA so ne Typische #ETSI-Fehlentwicklung als dass dies mit veranteten Standards und wider dem Kerkhoff'schen Prinzip agierend #proprietär|er #Kryptographie ausgestattet wurde, die sich selbstverständlich deshalb als unsicher herausstellt...
Darüber dass mit TETRA ein modifiziertes #2G-Netz zum Zeitpunkt von #5G-Rolloutplanungen eingeführt wurde will ich garnicht erst reden...
Wie immer gilt: Ohne #opensource geht es nicht mehr. Aber alleine #OSS ist auch nicht genug. Sowohl #VendorLockIn als auch "komische" Konzern-Hintergründe sind auch in OSS möglich. Auch die #OSBA kann ein Lied davon singen, da sind jetzt ja jede Menge #proprietär e Konzerne dabei. Aber die Story von #Lyon und #Onlyoffice ist hart.
https://fossforce.com/2025/07/lyon-france-adopts-onlyoffice-from-russia-with-love/

@marco @c3voc @FITKOfoederal @kdsz_bayern IMHO könnte man noch ergänzen: These 6: kein Verständnis, was #OpenSource oder #proprietär eigentlich ist (der typische verständnislosen Blick, wenn man versucht, auf nicht-technischer Ebene die Unterschiede zu erklären - vielleicht liegt's aber auch an meinen pädagogischen "Fähigkeiten"...) => #Kompetenzaufbau JETZT! These 7: #Geldköfferchen
Klasse Ideen sind der #Softwarekatalog und die #MultiVendorStrategie.
@heiseonline das liegt daran dass #TETRA gegen #KerkhoffsPrinzip verstößt und #proprietär|e #ClosedSource - #Verschlüsselung implementiert statt echte #E2EE.
Erfolgreicher #SteuerGeldExport in die USA. Hätte man auch in #opensource machen können. Wie lief hier die Vergabe? #bechtle #proprietär
https://www.bechtle.com/ueber-bechtle/presse/pressemeldungen/2025/bechtle-erneut-erfolgreich-bei-low-code-ausschreibung

Citrix Netscaler schon wieder sehr hohes Risiko
Die Produktlinie NetScaler begann als Marke der US-Firma Citrix. Inzwischen sind beides getrennte Marken unter dem Dach einer Firma mit Namen Cloud Software Group (CSG). - Aktuell gibt es Warnungen vor drei Sicherheitslücken in mehreren NetScaler Produkten. Die schlimmste der Sicherheitslücken, CVE 2025-5777, wird mit einem Risiko von 9,3 (von 10) eingestuft. Oder sollte man sagen Hintertür? Die Sicherheitslücke beruht nämlich darauf, dass Eingaben nicht ausreichend geprüft werden ("insufficient input validation"). Ah, ja.
https://www.pc-fluesterer.info/wordpress/2025/06/25/citrix-netscaler-schon-wieder-sehr-hohes-risiko/
Sicherheit im Gesundheitswesen: Scheingefecht der KBV
Wie sollen wir das nennen: Scheingefecht, Nebelkerze, blinder Aktivismus? Über die katastrophalen Mängel in Sicherheit und Datenschutz im digitalen Gesundheitswesen schreibe ich schon lange (z.B. hier), auch über ihre Auswirkungen: Ausfälle im Klinikbetrieb, Datenlecks.
Statt die Ursache der Krankheit anzugehen, veranstaltet die Kassenärztliche Bundesvereinigung (KBV) ab Juli eine Ablenkungsaktion. Eine "Informationsoffensive" soll in Arztpraxen
@martinsteiger Welche?
Weil ich sehe nur #PGP & #OMEMO in Benutzung...
Aber vielleicht sind jene Personen naiv genug #proprietär|en #SingleVendor & #SingleProvider - Lösungen auf den Leim zu gehen?
https://infosec.space/@kkarhan/114701389295661772
infosec.space/@kkarhan/114697690127511140
@kuketzblog da widerspreche ich vehement.
Es gibt #proprietär|e #Silos welche qua #SingleVendor & #SingleProvider-Aufbau als #InformationBlackhole agieren (u.a. #WhatsApp, #Signal, #Threema, #Session, #Telegram, #discord, …)
und es gibt #OffeneStandards die #Wahlfreiheit zwischen #Clients, #Plattformen, #Servern und #Providern ermöglichen (u.a. #IRC, #Zulip, #RocketChat, ...) und echte #E2EE mit #SelfCustody aller Schlüssel ermöglichen (u.a. #XMPP+#OMEMO & #PGP/MIME)...
Natürlich steht es Menschen frei irgendeinen großen, zentralisierten Anbieter zu nutzen, nur wird dieser am ehesten zur #Enshittification neigen und mit #PII wie #Telefonnummern entsprechende Begierlichkeiten wecken!
@my_millennium @dbrgn @monocles @gajim Ist trotzdem #zentralisiert (#SingleVendor & #SingleProvider) und damit #proprietär und untauglich, weil gegen #KeckhoffsPrinzip und grundlegende #InfoSec & #ComSec verstoßend!
@erebion @inaruck genau das ist der Falsche Ansatz, da Threat Models sich ständig verschieben und nicht ausgegangen werden kann, dass es dabei bleibt.
Keine*r deloyed drölfzig Messenger oder migriert bedarfsweise User*innen umher.
@silvan @nakal @kuketzblog #Threema hat dieselben Probleme wie #EncroChat, #SkyECC & #ANØM:
@blog @sylv_a @viennawriter nur dass @signalapp auch nen #Shitcoin - #Scam und #proprietär|e #SingleVendor / #SinglePrivider - Lösung ist die unzulässig #PII wie #Telefonnummer|n verlangt!
https://www.youtube.com/watch?v=tJoO2uWrX1M
@simsus
Aha, "Opfer eines Cyberangriffs".
Auf Deutsch:
M$-Monokultur, schlecht administriert, überforderte/r Mitarbeiter/in war unaufmerksam.
Gähn.
Ich kann es nicht mehr hören.
Vor allem finde ich völlig unverständlich, dass die Verantwortlichen und ihre IT-Leute keine wirksamen Konsequenzen daraus ziehen.
Mit #FOSS wäre das nicht passiert!
@admin deshalb niemals #proprietär|e #Firmware nutzen!
@MastoDenunzianten EXAKT DAS ist die FALSCHE VORSTELLUNG!
Ein #zentralisiertes, #SingleVendor & #SingleProvider - System wird IMMER #Govware-#Backdoors haben weil es dazu verpfklchtet werden kann.
Ohne #CloudAct-"Compliance" wäre @signalapp seit langem abgeschaltet (wie #EncoChat) und @Mer__edith im Knast!
#XMPP+#OMEMO & #PGP/MIME sind dagegen offene #Standards die anders als #Threema, #Signal, #WhatsApp, #Telegram & Co. komplett auditierbar sind und KEINE #PII (Personen-Identifizierbaren Informationen) verlangen.
Vertraust nicht @monocles / monocles chat als Betrieiber? Kein Problem: Gibt drölfzig andere und kannst #SelfHosting machen!
Vertraust nicht #moniclesChat oder @gajim / #Gajim als Clients? Auch hier gibt's diverse Alternativen und wenn der #Aluhut zu eng ist, bauste halt alles selbst.
Wohingegen der #BND & #CIA berühmt sind für die Faktischer Eigentümerschaft und Unterwanderung einzelner Hersteller die #proprietär|e #SingleVendor & #SingleProvider-Lösubgen verkaufen.
@bastibayer nein, weil #Threema ne #proprietär|e +#SingleVendor & #SingleProvider) Lösung ohne #SelfCustody der Keys ist, und damit inhärent unsicher (#KerckhoffsPrinciple)...
Meine Empfehlung ist @monocles / #monoclesChat & @gajim für #XMPP+#OMEMO, ducht gefolgt.von @delta / #deltaChat für echte #E2EE!
Ich verstehe echt nicht, wie man das Schimpfwort "proprietär" beim Marketing verwenden kann, als wäre es was Positives: https://monopole.cc/de/product/cargo-e-bike
