I am the Oncoming Storm, the Bringer of Darkness! Also God of War. #cybersecurity #informationsecurity #socialengineering #CISSP #M #Zynismus (ja, ich erwarte, daß beim Lesen meiner Toots *gedacht* wird!) Irgendwann einmal #Physik. Oh, und natürlich #fcknzs! Languages: German, English
Public Key
npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 Profile Code
nprofile1qqsgdl57u5ywrt0pw4kg93ppmg59d6utg82hmuh7jw3acuuhqzpmvccpz3mhxue69uhhyetvv9ujuerpd46hxtnfduqs6amnwvaz7tmwdaejumr0dsukggyx
Show more details
Published at
2026-04-02T23:28:19+02:00 Event JSON
{
"id": "bfea6e1a96dddafbfcca3834a9de90227932c8966d8c076fdbaef1037bb304f7" ,
"pubkey": "86fe9ee508e1ade1756c82c421da2856eb8b41d57df2fe93a3dc73970083b663" ,
"created_at": 1775165299 ,
"kind": 0 ,
"tags": [
[
"t",
"cybersecurity"
],
[
"t",
"fcknzs"
],
[
"t",
"socialengineering"
],
[
"t",
"m"
],
[
"t",
"zynismus"
],
[
"t",
"physik"
],
[
"t",
"cissp"
],
[
"t",
"informationsecurity"
],
[
"proxy",
"https://social.tchncs.de/users/jesterchen",
"activitypub"
],
[
"L",
"pink.momostr"
],
[
"l",
"pink.momostr.activitypub:https://social.tchncs.de/users/jesterchen",
"pink.momostr"
],
[
"-"
]
],
"content": "{\"name\":\"jesterchen42\",\"about\":\"I am the Oncoming Storm, the Bringer of Darkness! Also God of War. #cybersecurity #informationsecurity #socialengineering #CISSP #M #Zynismus (ja, ich erwarte, daß beim Lesen meiner Toots *gedacht* wird!) Irgendwann einmal #Physik.\\n\\nOh, und natürlich #fcknzs!\\n\\nLanguages: German, English\\n\",\"website\":\"https://social.tchncs.de/@jesterchen\",\"picture\":\"https://f2.tchncs.de/accounts/avatars/106/926/501/957/312/577/original/c6d243c791183cf1.jpeg\",\"banner\":\"https://f2.tchncs.de/accounts/headers/106/926/501/957/312/577/original/4741757d2faf3fd7.jpg\",\"nip05\":\"[email protected] \"}" ,
"sig": "189874805aced7cd9bed3727caa1d3e85a29fb27b0276dacec8ff934389a35647fa551a0b2fdcb2f3d39ec2406b31f057f6f8a19104b3290c274177f451458a3"
}
Last Notes npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Lohnt es sich, mit Stranger Things anzufangen? Ich bin jetzt in Staffel 1 Folge 2, bislang bin ich nicht wirklich mitgerissen. Ja, viele offene Straenge, viele Dinge, die passieren koennen, aber ....... 🤷♀️️ Immerhin bin ich schon weitergekommen als in Game of Thrones. Dort habe ich 3x die erste Haelfte von Staffel 1 Folge 1 gesehen. Es ging aus irgendeinem Grund einfach nicht... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Äh, ja, ich meinte die Patakte.. .. glaub ich Für den Perso nutze ich immer nPA. 🤷♀️ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Naaa, nur für mich bitte nicht sowas reinquetschen! Es gibt tatsächlich genug andere, spannendere Themen. Danke aber. :) npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 *hust* https://social.tchncs.de/@jesterchen/116431616354386581 #note1gns…f48v npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich habe 2 VIP-Tickets für das Bootshaus abzugeben, für die "Wonderful Days" - 90er und 2000er Raves am 30.05.2026: https://bootshaus.tv/events/30-05-26wonderful-days-the-classic-rave-festival-vol-9/ Kostenpunk 149,- (also reiner Ticketpreis ohne Buchungsgebühren). Hat jemand Interesse? Gerne boost. #fediflohmarkt npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und weiterhin frage ich mich, ob die anderen Landesverbände da nicht auch aktiv werden wollen. Palantir hat in einer freiheitlichen Demokratie nix zu suchen. 🤷♀️ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Whoa. Das Video am Anfang ist ja grauenvoll. 1,5° sind Geschichte, der Drops ist gelutscht. Diese Implikation, sich einfach auf höhere Temperaturen "einstellen" zu können, ist in meiner Wahrnehnung krass verharmlosend. Man kann sich nicht einfach auf Temperaturen, in denen Leben für Menschen schlicht unmöglich ist, einstellen. Das wird hier aber mMn impliziert... 🤬 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich muß zugeben, daß ich schmunzeln muß: genau über dieses Problem und genauso ausgelöst durch Geburtsdaten als Schlüssel für PDF hatte ich 2020 nach dem Erhalt meines ersten Corona-Testergebnisses schon gelästert. Daß die Problematik natürlich tief verwurzelt und letztlich allgegenwärtig ist... wie soll ich sagen. Ich bekomme immer noch Faxe von Arztpraxen, die aufgrund eines Zahlendrehers nicht im KH landen. 🤷♀️ Nun bin ich gespannt, was die nächsten Monate so an Startups geben, um genau dieses Problem erneut schlecht zu lösen. 🤭 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich mußte ja kurz schmunzeln. Mathematiker sind keine Naturwissenschaftler. (ja, Wissenschaftler von mir aus). Und Virologen... ich habe einen riesigen Respekt vor der Arbeit von echten Virologen; dummerweise hat ein ganz spezieller durch seine immer wiederkehrenden sehr, sehr dummen Aussagen gerade Platz 1 in meinem Hirn eingenommen. Ich schreibe das, damit ernsthafte VIrologen sicher sein können, daß ihr Berufsstand mindestens von mir gesehen wird! Stränge #470 „Welt-Entzifferer“ 🔵🔵🟣🔵 🔵 https://polarcade.eu/straenge #Straenge #polarcade npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Tja, dieses "für den Rechtsstaat" ist genau mein Gedanke. Eigentlich sollte _ein_ Urteil ausreichen. Wieso gibt es nun keine Möglichkeiten, dieses durchzusetzen? Das Traurige ist ja, daß die Beamten diese Weisung schlicht ignorieren könnten (vgl. https://www.michaelbertling.de/disziplinarrecht/dienstvergehen/bverwg012607.htm) - und möglicherweise gar sollten. Ein "müssen" wäre hier tatsächlich schön. Mindestens bei Dingen, die gerichtlich schon eindeutig geklärt sind. Aber schon irgendwie zynisch. Wenn die Argumentation gerade paßt, ist Deutschland keine Insel, sondern ein Transitland, in dem man nicht einfach alle kontrollieren kann. Wenn es gerade paßt, sind solche Kontrollen aber auf einmal nötig. Verlogenes menschenverachtetendes Pack. #verdachtsmosaik npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Bin übrigens sehr gespannt, was der P@sswort-Podcast hierzu (und zu https://social.tchncs.de/@jesterchen/116418662474852836) berichten wird. 😀 @npub1d9f…0he4 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Vertrauen? Haben die(TM) mal Berichte zur ePA gelesen? Oder schon die sehr frühen Kritiken ab QWACs und der Idee, diese Zertifikate als erzwungene Sicherheit akzeptueren zu müssen? Was für ein Vertrauen??? npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Sie schreiben Gedichte, während sie auf den Ablauf der Einspruchsfrist warten.... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 fŭr die dann #verdachtsmosaik npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 #verbotsmosaik npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Asked this myself as well. I suspect some scam.... yet I did not block them. 🤷♀️ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und google will es gerade abdrehen (nur noch signiert) 🤷♀️ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Gibt es so etwas auch für andere Bundesländer? npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Fände ich spannend - aber bei Smartphones ist das ja ansvheinend auch kein Problem.... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 schlechter. ^^ Mir ist absolut unverständlich, welcher Menschentyp derart benutzerunfreundliche und absolut unperformante (und privatsphärenfeindliche) Teile nutzt... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Für den nächsten #did und für alle, für die Selbsthosting keine Option ist. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Joa, kann gut stimmen. Ws als Fazit bleibt: nutzt das nicht nur, unterstützt es im Rahmen der Möglichkeiten (und der FOSS-Idee) - egal, ob Privatanwender oder Großkonzern. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 covfefe \o/ Hatte auch nur eine falsch und bin immer noch wegen des Erdreichs irritiert.... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Immerhin ein Richtervorbehalt. Während des Lesens hatte ich erst Panik, daß dies vergessen wurde. Wann soll das Gesetz kommen? Ich bin allerdings irritiert, daß da etwas passiert, ohne daß die angedrohte Deep Fake-Welle mit Fritzes Gesicht rein-KI-t gekommen ist... 🤭 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Damit können Verbraucher, die etwas tun wollen, die Politik in die Verantwortung nehmen und diese drängen, tätig zu werden, beispielsweise mit einem Tempolimit, günstigerem Deutschlandticket, Umstieg auf Windkraft, keine weitere Gasabhängigkeit, Förderung von Solaranlagen,. ... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich finde es sehr gut, daß der Artikel den folgenden Satz in der Einleitung hat: "Die Einsparung von CO₂-Emissionen kann nicht auf die Bevölkerung abgewälzt werden". Ergänzend könnte da für meinen Geschmack noch Wikipedia zitiert werden: "Das Konzept des individuellen CO2-Fußabdruckes wird dafür kritisiert, dass es als Mittel der Schuldverschiebung entworfen wurde. Der CO2-Fußabdruck wurde [2004] als Teil einer Marketingstrategie des Mineralölkonzerns BP [...] entwickelt [...] Da der Einfluss einzelner Verbraucher [...] nahezu vernachlässigbar ist, kann die Zuordnung von globalen Emissionen auf Einzelpersonen zu einer kognitiven Verzerrung bezüglich der Bekämpfungsmöglichkeiten der globalen Erwärmung führen." https://de.wikipedia.org/wiki/CO2-Bilanz npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Kohlrabi! 🤩 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Gute Besserung. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich habe es auch nicht "so" verstanden. Ich lache mich über sowas ja selbst regelmäßig kaputt - besonders bei mir selbst. Daher danke für das Rausstellen. :) npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Yup. Bei mir sind es historische Gründe... und einzelne Kontakte wehren sich gegen Signal, müssen aber Threema Work nutzen. 🤭 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Grmpf. Dieses Mal ein echter Logikfehler. Ich bin mit den verschienen Farben verschiedener Szenarien durcheinandergeraten. I solved the daily #CluesBySam, Apr 17th 2026 (Hard), in less than 11 minutes 🟩🟩🟩🟩 🟩🟩🟩🟩 🟩🟩🟩🟩 🟩🟩🟩🟩 🟩🟩🟩🟨 https://cluesbysam.com npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 When you link a device, perfect forward secrecy will be disabled for all contacts. This is a current limitation of the threema desktop app. Ok, thanks, but no thanks. That's not what I signed up for. I'll continue to use the web client. Speaking of which: does anyone else have problems with persistens sessions atm? npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Go to https://portal.bsi.bund.de/ and report it. Then we might know. :) npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Geht nicht alle Staatsgewalt vom Volke aus? Wo kann ich also unterschreiben? npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 #verdachtsmosaik npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Wait! Trinkt Chloe Sekt am Strand, obwohl sie schwanger ist? 🤨 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 🤦♀️🫣🙈🤭 Ok, ich bin durch. Der Tag war lang. ^^ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Nuja, beispielsweise irgendwelche Freigabe- und Genehmigungsketten. A ändert etwas, das betrifft Dienstleister C, das betrifft Dienstleister B, das betrifft Auftraggeber A - und A muß dann die Genehmigung geben, irgendetwas zu tun. Oder was passiert, wenn B dem nicht zustimmt? Ja, hochgradig hypothetisch und konstruiert, ich weiß. 🤓 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Sacht ma... Sicherheit in der Lieferkette und Dienstleistersteuerung und so.... Was passiert, wenn die Lieferkette ein Kreis ist? A beauftragt B beauftragt C beauftragt A. Beispiel... öhm.. irgendwas mit Telekom als DSL-Provider und erster Auftraggeber. Oder so. ^^ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 ui. FIRST kannte ich noch nicht wirklich, hört sich spannend an. Danke. Und viel Glück! npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Spätestens im Juni ist die Langfassung vom Tagungsband verfügbar. Habe ich gerade gehört, daß der nächste Kongreß erst in 2 Jahren stattfindet? 🤨 Ich melde mich aber damit ab. Danke euch. Kommt mit Fragen gerne auf mich zu, ich hoffe, daß ich durch die 10.000 Benachrichtigungen nichts übersehe. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Tjaaa.. ich gratuliere dem Gewinner, bin mir aber nicht sicher, ob ich Namen oder Titel der Arbeit nennen darf. Daher bleibt das leider hier im Dunkeln. Schaut euch das ggf. beim BSI selbst an. :) #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und ich mag die gute Claudia Plattner. Sie kann so sympathisch und frei reden, ist authentisch. Aber jetzt bin ich hochgradig gespannt, welcher der beiden Kandidaten gewonnen hat. *zitter* #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Best Student Award. Ich bekomme gerade schon wieder Lust, wieder an die Uni zu gehen. Und zwar gleichzeitig für eine Promotion, ein Jura-Studium (IT-Recht), Mathematik und Medizin. Wenn man ja nicht immer arbeiten müßte.... es gibt soooo viel im Leben zu lernen. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ach ja. Mal wieder "Cybernation Deutschland". Die Paneldiskussion davor hatte wunderschön gesagt, wie das EU-weit geht - und eben nicht wieder als nationaler Alleingang. Wie gerade selbst gesagt wurde: das müssen wir gemeinsam machen. Aber eben nicht an nationalen Grenzen innehalten. Deutschland digital zu machen......... ich warte immer noch auf den endgültigen Tod des Faxgeräts. Nutzt man das außerhalb von Deutschland eigentlich noch? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Wo und wie kann man KI sinnvoll einsetzen? Ich wäre ja alleine glücklich, wenn Menschen zum einen zwischen KI und einfachen If-else-Abfragen unterscheiden könnten und zum anderen die Unterschiede zwischen generativer KI und nicht-generativer KI verstanden hätten. "Begriffe kläre", wißt schon. Und ich wäre froh, wenn milliardenfache Urheberrechtsverletzungen endlich als genau das verurteilt würden, was sie sind: Diebstahl und moralisch nicht tragbar. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hochschulen sind unabhängig. Schöner Satz. Governance without Authority. Erinnert mich an die Schulung "Führen ohne hierarchische Macht". Eigentlich fast schade, daß man Universitäten nicht vorschreiben kann, grundsätzlich nicht militärisch zu forschen. Studenten sind oft zu jung um moralisch gefestigt zu sein. Aber ich schweife ab... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich würde da gerne den Vorschlag von @npub1900…qma7 zum TÜV für Parteien (Totale Überprüfung der Verfassungstreue) auf europäische Ebene anheben... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Joa, guter Punkt zum Abschluß der Paneldiskussion: daß sich 26 Staaten auf ein einheitliches digitales Vorgehen einigen, auf Standards etc. pp. - das ist weltweit einmalig. Und das ist gut. Und jetzt das Ganze zu Ende denken (ja, böse Formulierung, Absicht), die Prozesse in den Verwaltungen gleich machen - und Demokratie in Europa stabil und sicher verankern. Gibt es eigentlich etwas wie das BVerfG auf EU-Ebene, das die Parteien im EU-Parlament auf... tja... Demokratie und Menschlichkeit durchleuchten und ggf. verbieten könnte (Verfassung paßt hier ja nicht). Diese ganzen Vorstöße in Richtung Überwachung sollten dringend durch Freiheit ersetzt werden... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Y2K38 \o/ Ja, Smart Meter müssen laut BSI TR-03109 (iirc) mit TLS ausgestattet sein. Ich habe damals als Entwickler von solchen Systemen selbst versucht, irgendwelche Timing-Kisten mit TLS derart auszudehnen, daß ein Schlüsseltausch über *sehr* geringe Funkbandbreite möglich ist und nur 1x im Jahr oder so stattfinden muß. Und habe versucht, NTP via Funk mit niedriger Payload und Datenrate umzusetzen... Aber solange diese Dinger einen LAN-Anschluß haben, kann aus dem User-Teil wohl auch die ntp-abgestimmte Systemzeit an den Meß- und Reporting-Teil weitergegeben werden. Allerdings hatten wir dann großen Streit wegen der Implementierung genau von time.h auf nem esp32. Ich kenne mindestens einen Hersteller, der 2038 nicht mehr funkionieren wird. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 LOL. Wenn man sicher sein will, mit einer bestimmten Personen oder öffentlichen Stelle zu reden... sollte ich dann die in oder andere Behörde einmal darauf hinweisen, daß ihre Domain nicht einmal einen SPF einsetzt? (Die Entscheidung ist schon lange gefallen, ich vergesse das nur immer wieder...) #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Übrigens... ich schreibe hier die ganze Zeit von "Wallet". Auch das ist natürlich in euren Dunstkreisen ein absoluter Kandidat für Grundlagendiskussionen und Begriffsbestimmungen: "Was ist 'die Wallet'? Ist das identisch mit Google Wallet? Was kann das Ding? Was macht das?" #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Tja, schade. Wenn ich meinen CIO überzeugen muß, um in die EUID-Wallet zu investieren, dan haben wir wohl ein Problem mit o.g. - Anbieter wie "Persona" werden immer wesentlich mehr Einfluß nehmen können, als eine anscheinend freiwillige euid-Wallet es jemals könnte. Und damit hängt euid in Unternehmen anscheinend nur an motivierten Einzeltätern. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Spanennd werden natürlich Dinge, wo ich mich dann tatsächlich ausweisen kann, ohne PostIdent (oder schlimmer VideoIdent) zu machen. Das sollte dann aber - wie afaik in der eIDAS tatsächlich geschehen - garantieren, daß auch analoge Prozesse möglich bleiben (Stichwort Digitalzwang). Auf der anderen Seite sollte dann aber auch vorgeschrieben werden, daß ausschließlich die regulatorisch vorgegebenen Dienste eingesetzt werden dürfen (oder diese mindestens angeboten werden MÜSSEN) - so daß man sichere Authentifizierung hat, ganz ohne Thiel und Techbros und Aufgabe von Privatsphäre im Hintergrund! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und Mumpitz bedeutet an dieser Stelle, daß ich meinen Account beim ZDF mit den Daten von Erika Mustermann verifiziert habe. Ich wollte nicht glauben, daß das a) funktioniert und b) _immer noch_ funktioniert. Die Frage, ob das nun in einen Erziehungsauftrag in Deutschland reingrätscht, mag ich derzeit nicht bewerten... wohl aber die Frage nach der technischen Umsetzbarkeit. Und solange es Zero Knowledge ist, kann ohnehin jeder mit minimalstem Aufwand sein Alter verifizieren. Und wenn es nicht mehr Zero Knowledge ist, ist es mMn grundrechtswidrig und freut nur die Werbefirmen. Das allerdings sehr, sehr, sehr stark, denn nicht nur grob zu sagen, wer hinter einem Account steckt, sondern wirklich individuell treffend zu sein - 🤑 Schade für die Grundrechte. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 An dieser Stelle noch einmal der Hinweis, daß Altersverifikation im Internet so oder so Mumpitz ist. Ich verweise an dieser Stelle auf 2 Dinge: https://netzpolitik.org/2026/eu-recht-geht-vor-kein-spielraum-fuer-deutsches-social-media-verbot/ und tja. ich finde den Beitrag leider gerade nicht. Jemand schrieb von einem Altersverifikationsprozess, in dem die Kreditkarte angegeben werden mußte. Typ: "Mein Account ist 25 Jahre alt." Firma (Discord?): "Das beweist nur, dass der Account alt genug ist." Typ: "Kreditkarte beweist nur, dass ich jemanden mit Kreditkarte kenne. 🤷♀️" (War das von @npub1wnq…xw6v ?) #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 EUDI-Wallet. Standardsetzung für European Business-Wallet. Ich bleibe dabei: solch ein Projekt DARF NICHT an US-Anbieter wie Google und Apple und Accounts bei denen gebunden sein und MUSS unabhängig funktionieren! Ich hoffe, daß diese Sicht noch ankommt. Ich glaube es aber nicht mehr, denn gerade wird schon berichtet, was für Stakeholder (Steakholder) Verbände und Interessengruppen hier bei der Implementierung und Architektur beteiligt waren. Auch diese Zero Knowledge Proofs... total neu. Nicht. Hat unser "neuer" Personalausweis schon. Wenn man schon irgendeine Altersverifikation für das Internet bauen möchte, sollen solche Dinge für Plattformen zwingend vorgeschrieben werden, ganz ohne "Persona" und sonstiger Big Tech. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Multi-Cloud-Sicherheit. Hm. Ich bleibe dabei: Stand der Technik sollte Digitale Souveranität beinhalten. Und diese wiederum sollte Freiheit vom CLOUD Act beinhalten. Das Thema Zero Trust war gerade wieder kurz auf der Slide. Erneut die Bitte: Klärt eure Begriffe. Klärt, was "Digitale Souveränität" für euch ist. Klärt, was "Zero Trust" ist - ohne dabei Werbematerial von Herstellern zu zitieren! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Sorry, ich habe den halben Vortrag verpaßt. Ich hatte auf einmal 150 Notifications hier in der Timeline, die mcih abgelenkt hatten. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Aber alle anderen sind nicht besser. Und auch die Idee, nur noch signierte Dinge laufen zu lassen, ist eher so semi. Ich frage mich immer noch, wie ich die 90er und 2000er ohne Antivirenschutz trotz GCW überstanden habe. 😎 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ja 😭 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Moooooment. vim ist definitiv besser als emacs! Editor-Wars reenacted, aber als ISB/DSB-Thema. Regulatoric Wars? Gibt es da nen schöneren Titel? :) npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Stimmt, ich Dummerchen. Aber glücklicherweise wurde die Lücke erst vor 37 Versionen eingeführt, wir sind also sicher. 🤓 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hat BMW ja versucht... wird kommen, ich bin mir dessen sicher. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 o_O Eine juristische Betrachtung, was "Stand der Technik" ist... Läuft es da nur mir kalt den Rücken runter? Ich sage nur "wirksamer Kopierschutz". #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 "Stand der Technik" Ich bin gespannt. Lustig finde ich ja, daß mitunter Stand der Forschung als notwendig bezeichnet wird - ich sage nur "Encryption in Use". Homomorphe Verschlüsselung ist spannend, aber nicht unbedingt ein Spezialgebiet vom durchschnittlichen ITler. :D #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 snyk, trivy, aikido und wie sie alle heißen, machen vermutlich fast grundlegend Anderes als occtet. Occtet macht Abhängigkeiten sichtbar, baut Compliance-Berichte. Die anderen Tools können das auch in grundlegender Form, machen aber dann SAST, DAST, Fuzzy Testing, etc pp. Der Preis von snyk und co. ist allerdings möglicherweise, daß man Dritten (USA, Israel, Neuseeland, ...) seine Quelltexte zur Verfügung stellt. Prüft das vorher. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 ISB und DSB in Personalunion... ich rieche Interessenkonflikte. Wird aber auch so im Vortrag als Antwort auf die Publikumsfrage genannt. Ja, die sollten eng zusammenarbeiten. Ja, die sollten - wenn irgend möglich - getrennt sein. Und ja, Datenschutz bleibt ein kleiner Spezialfall der Informationssicherheit. 😇 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Eigene Webseiten sind nicht vom CRA betroffen. Was ist mit Webseiten, die ich als Dienstleister anbiete? Ich mein, dann sitzt da ganz außen ein nginx oder so vor. Und jetzt ist da ne Lücke drin. Und nu? Melden jetzt Hunderttausende in Europa die gleiche Lücke? Wo sind da die Grenzen? Aber das führt auch zu der Diskussion, was eigentlich ein Managed Service Provider im Sinne der NIS-2 ist. Die Begriffsbestimmung im Gesetz ist mir zu unklar.... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hey, man soll im Rahmen des CRA auch Kontakte für z.B. Sicherheitsforscher angeben, beispielsweise via https://securitytxt.org/. Und dort müssen Hinweise natürlich dann auch bearbeitet werden. I like. Wird das zufällig damit kombiniert, daß genau solche Sicherheitsforscher nicht mehr von ... sagen wir.. der CDU juristisch angegriffen werden können, nur weil man vorbildlich und responsible mit solchen Lücken umgeht? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Es wird Tutorials geben, wie man im Rahmen des CRAs die Plattform bedient, wie man Meldungen absetzt... Ich lehne mich jetzt weit aus dem Fenster, aber einerseits sollte ein solches Formular intuitiv bedienbar sein, andererseits sollten Firmen, die solche Formulare nicht bedienen können, vielleicht keine IT-Produkte bauen... Aber es wird auch ne API geben. Immerhin. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Publikumsfrage: Wenn ich eine Schwachstelle in meinem Produkt aufgrund einer Komponente habe, die ich selbst von dritter Seite habe (z.B. Quelltexte von Dritten mitgenutzt) - bin ich dann meldepflichtig? Solche Dinge werden in der FAQ der Single Reporting Platform der ENISA beantwortet: https://www.enisa.europa.eu/topics/product-security-and-certification/single-reporting-platform-srp #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Mooment. Die Hosting-Infrastruktur für CRA-Meldungen und EUVD und co mag ja komplett in Europa liegen - aber auch auf Systemen, bei denen ein Eingriff durch den CLOUD-Act o.ä. komplett ausgeschlossen ist? Und die TR-03183 wird gerade in Kombination mit CRA und https://bsi.bund.de/dok/cra genannt. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hey, cool. Es gibt EU-weite Standardisierung von CRA-Meldeprozessen, keine länderspezifischen Dinge. Ob Deutschland da eine Meldung per Fax durchsetzen konnte? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ab wann reicht ein Patch im Rahmen des CRA, um eine Abschlußmeldung zu rechtfertigen? CRA ist übrigens hier zu finden: https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=OJ:L_202402847#enc_1 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Jap, die Infos aus dem Vortrag, die Vorstellung von Occtet, der Hinweis auf https://bitsea.de/dienstleistungen/cra/, die Möglichkeiten für Berichte, Inklusion in bestehende Pipelines etc.... Das klingt sehr spannend. Schaue ich mir an. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 https://occtet.eu - Open Source Compliance Toolkit #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Mobiltelefone ohne Sicherheitsupdates für mindestens X Jahre gehören der Vergangenheit an.... Was sieht der CRA eigentlich gegen Verstöße vor? Ist es vielleicht günstiger, einfach keine Updates durchzuführen und die fällige Strafe zu zahlen? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Von wegen KFZ, auch wenn das gerade nur ein Stichwort in dem Vortrag über den CRA war: WTF! Werbung auf Infodisplays!? Ich muß https://cyberjutsu.de/moderne-kfz/ dringend aktualisieren! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Wieso sind denn KFZ, Systeme für Nationale Sicherheit, Militärsysteme etc. vom CRA ausgeschlossen? Gerade da wäre es mMn extrem sinnvoll, auf Resilienz zu bauen... (oder wenigstens sicherzustellen, daß keine Werbung im Auto angezeigt wird 🙄) Das ist ein wenig wie die Ausnahme der Gematik von der NIS-2 - auch etwas, das ich mal prüfen lassen sollte, ob das im Rahmen der EU-Vorgabe überhaupt zulässig ist. Oder möchte das jemand von euch machen? 😇 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hach ja... wie aus dem echten Leben, was gerade erzählt wird: und dann macht man für Kunden, die einen gerade prüfen, einen Datenschutzbericht, wartet ne Woche - und noch bevor das Feedback kommt, kommt vom gleichen Kunden die Informationssicherheit und stellt zu 80% identische Fragen. Spannend wird das dann, wenn ein paar Wochen/Monate später die jeweiligen Abteilungen zu sich widersprechenden Ergebnissen kommen und das auf den Arbeitnehmer abgeladen wird. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 "Datenschutz und IT-Sicherheit machen doch oft das Gleiche." Najaaaa.... also... erst einmal sollte zwischen IT-Sicherheit und Informationssicherheit geredet werden. Und am Ende bleibt Datenschutz nur eine besondere Enklave in dem weiten Meer der Informationssicherheit. Und die TOMs gehen mMn bei sehr vielen Unternehmen weit am echten Leben vorbei. Aber ja: die entsprechenden Gruppen sollten grundlegend zusammenarbeiten. Ob das nun via Standarddatenschutzmodell (https://www.datenschutz-mv.de/datenschutz/datenschutzmodell/) oder via ISO 27701 geschieht... letztlich ist das doch alles Qualitätsmanagement mit Risikobewertung und kann via 9001 und 31000 abgefrühstückt werden. Oder via gesundem Menschenverstand. </zynismus (bis auf Datenschutz ist nur ne kleine Teilmenge)> #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Unter https://www.bsi.bund.de/DE/Service-Navi/Veranstaltungen/Deutscher-IT-Sicherheitskongress/21-Dt-IT-Sicherheitskongress/21-dt-IT-Sicherheitskongress_node.html gibt es übrigens den Tagungsband zum Kongress, (Vorabversion) in dem die behandelten Themen auch aufgelistet und beschrieben sind. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Habe ich das eben recht verstanden, daß § 2 BSIG Nr. 39 den "Stand der Technik" legaldefinieren soll? Ich war leider noch beim Tippen, konnte nicht schnell genug zuhören. https://www.gesetze-im-internet.de/bsig_2025/__2.html wäre der entsprechende Text. Und falls das so stimmt, haben Juristen und ich definitiv ganz andere Vorstellungen von "Definition". Und das wäre gut so! 🤭 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Drei Schutzrichtungen im IT-Sicherheitsrecht: Schutz der IT, Schutz vor IT, Schutz durch IT - in dieser Reihenfolge gaaaanz grob NIS-2, DSGVO, CRA. Wieso finde ich so etwas eigentlich spannend? Ich hatte vor ein paar Monaten einen Aha-Moment, als ich beim Einkaufen begonnen hatte, via Telefon diverse Tips zu Präsentationen rund um Regulatorik zu geben, weitere Rechtstexte aus dem Gedächtnis heranzuziehen etc... Ich will das nicht spannend finden! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Die Übersicht zu den EU-Rechtsakten mit Bezug zur IT-Sicherheit kannte ich bislang nur von https://www.rivista.ai/wp-content/uploads/2025/07/1751720702324.pdf. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 "Wir haben sehr viel Regulierung, weil wir sehr viel Regulierung benötigen." Ja, dem stimme ich - leider - zu. Wie oben (oder gestern?) schon gesagt: früher mußte man nicht per Gesetz erfordern, daß Tabstops auf Webseiten gesetzt werden. Und meine Meinung zu Managementsystemen ist auch DRASTISCH gefallen, seit ich mich intensiver damit beschäftigt habe. Sind das alles Auswüchse von Kostendruck und/oder mangelnder Fachkenntnis? Diskutiert das gerne! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und weiter geht es mit der Umsetzung rechlicher Vorgaben in Saal 1. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Oh my... Spalten C und D verwechselt. Odd und Even falsch übersetzt. Beides sowas von vermeidbar! 😒 I solved the daily #CluesBySam, Apr 16th 2026 (Tricky), in 05:21 🟩🟩🟩🟩 🟩🟨🟩🟩 🟨🟩🟩🟩 🟩🟩🟩🟩 🟩🟩🟩🟩 https://cluesbysam.com npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Pause. Bis nachher. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Welche Protokolle gibt es denn so in der OT/Gebäudemanagement? Flashback in SPS und OPC und KNX und co. Und auch Flashback zu den Versuchen, den SPS-Programmierern zu sagen, wieso sie bei den im LAN (IT) angeschlossenen SPS bitte Zugangskontrollen umsetzen sollen. Und an Diskussionen AMQP vs. MQTT: AMQP ist so viel besser, aber MQTT so viel einfacher auf SPSen umzusetzen. Meine Frage, wieso man bitte MQTT auf SPS umsetzen möchte, statt einfach nen OPC-Broker an AMQP zu binden......... "wir haben das jetzt aber schon so gemacht (auf den ersten 10 von >1000 Geräten). Schade. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ui. Exploitation Prediction Scoring System (EPSS, https://www.first.org/epss/). Wer damit loslegen will, sollte sich auch mit dem o.g. Environmental CVSS beschäftigen. Aber letztlich sagt die Präsentation in Kürze zusammengefaßt, daß ich die "normalen" Prozesse aus dem ISMS (Assetverwaltung, Change Management, Patch Management, ...) auch auf Gebäudemanagementsysteme umgesetzt werden müssen. Und ja, das ist eine Schnittstelle zwischen Gebäude, OT und IT. Ich habe damals mal versucht, genau diese Schnittstelle mal zu schaffen und Gemeinsamkeiten zu finden. Ich bin gescheitert an der Realität der einzelnen Bereiche. 😢 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Resilienz im Gebäudemanagement: Assets kennen, Risiken abschätzen. Jo. Und frühzeitig planen. Physikalisch getrennte Systeme sollten m.E. in Flugzeugen, KFZ und auch Gebäuden Standard sein. Aber auch das kostet... und braucht Expertise. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Jap. Funktioniert ja alles. Und Risikomentatlität ist halt etwas, das einen bestimmten Charakter in der Führungsebene braucht. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Dennoch sehe ich bei dem, was Zugriffskontrolle und Verschlüsselung und DRM heutzutage können, heutzutage keinen Unterschied. Aber ich sehe auch keinen Unterschied zwischen Dingen, die verboten sind, und Dingen, die streng verboten sind - oder gar strengstens verboten sind. Aber ich lache auch über "Unbefugten ist der Zutritt verboten". Ja natürlich. Sie sind ja unbefugt. 🤷♀️ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Spannend war es, als der TÜV bei einem Arbeitgeber den Aufzug angemeckert hat, weil dort keine Cybersicherheitsmaßnahmen umgesetzt wurden (oder dokumentiert, das Teil hatte nix außer der Notrufleitung als externe Verbindung). Legacy-Systeme sind in Gebäuden und Produktion immer ein Problem gewesen. Daß heutzutage die Systeme dauerhaft Internet haben wollen und oft von außen erreichbar sein wollen, ist ein Problem - denn auch diese Systeme werden irgendwann zum Legacy System! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Gebäudemanagementsysteme und Digitalisierung davon. Jo. Es war schon lustig: bei einem alten Arbeitgeber konnte ich alle Schreibtische per Handy höhenverstellen, alle Jalousien per Bluetooth steuern (und die Gebäudeleittechnik (GLT) übersteuern), die Klimaanlage steuern - und jemand hat herausgefunden, wie man die Kühlschränke der Kantine per Bluetooth ausschalten kann. Das war toll. Nicht. Und wenn dann heutzutage Smart Meter, Kühlschränke, Solaranlagen, Autos, etc. dauerhaft ins Internet verbunden sind, da bekomme ich Panik. Mein eigenes Smart Home habe ich erst auf selbstgefrickelten D1/Relais gestartet, dann mit Shelly weitergemacht, damit ich eben NICHT vom Herstellern abhängig bin. So etwas sollte bei Unternehmen in der GLT komplett üblich sein! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hach ja. Wenn nun Digitale Souveränitat bedeutet, daß man von "fremden" Regierungen unabhängig wird (grobe Aussage aus einer Publikumsfrage)... müßte ich als Unternehmen dann nicht schauen, daß ich von allen Regierungen unabhängig werde? Oder - wenn ich jetzt Europa denke - sollte ich dann schauen, daß ich unabhängig von EU-Gesetzen werde? .... Was will ich damit sagen? Ich möchte anregen, daß ihr selbst für euch definiert, was "Digitale Souveränität" eigentlich ist. Lustigerweise bereite ich da gerade einen Vortrag zu vor... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Oha. Ich muß gerade einmal wieder den mahnenden Zeigefinger heben. "Open Source" bedeutet nicht zwingend, daß Dinge kostenlos sind. Und erst recht nicht "lizenzfrei" (Ergänzung von mir, kam nicht im Stream). Achtet also bitte auf die Lizenzen, auch wenn Dinge "open source" sind. Mein Favorit ist ja immer noch die WTFPL (https://en.wikipedia.org/wiki/WTFPL). :) #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Tjaaa... wenn Transparenz die einzige Möglichkeit ist, Lieferketten abzusichern (so gerade im Stream, aber auch meine Ansicht), dann sollten wir vielleicht schauen, daß die ganzen Open Source Maintainer raus aus dem Streß kommen, daß die abgesichert werden (mental und finanziell) - sonst werden sich Angriffe wie von Jia Tan (SSH XZ Utils, https://en.wikipedia.org/wiki/XZ_Utils_backdoor) wiederholen. Wieder und wieder. Und das wird Open Source kaputtmachen. Ich kann also Unternehmen nur bitten, für die eingesetzte Open Source auch einmal Spenden zu erwägen. #bsikongress2026 #D3sw1jvict50