I am the Oncoming Storm, the Bringer of Darkness! Also God of War. #cybersecurity #informationsecurity #socialengineering #CISSP #M #Zynismus (ja, ich erwarte, daß beim Lesen meiner Toots *gedacht* wird!) Irgendwann einmal #Physik. Oh, und natürlich #fcknzs! Languages: German, English
Public Key
npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 Profile Code
nprofile1qqsgdl57u5ywrt0pw4kg93ppmg59d6utg82hmuh7jw3acuuhqzpmvccpz3mhxue69uhhyetvv9ujuerpd46hxtnfduqs6amnwvaz7tmwdaejumr0dsukggyx
Show more details
Published at
2026-04-16T21:50:28Z Event JSON
{
"id": "bab60d8c21518ef07ee9aa5672dc89f2cb30637a301cb0d253f66be3f31d8bf6" ,
"pubkey": "86fe9ee508e1ade1756c82c421da2856eb8b41d57df2fe93a3dc73970083b663" ,
"created_at": 1776376228 ,
"kind": 0 ,
"tags": [
[
"t",
"cybersecurity"
],
[
"t",
"fcknzs"
],
[
"t",
"socialengineering"
],
[
"t",
"m"
],
[
"t",
"zynismus"
],
[
"t",
"physik"
],
[
"t",
"cissp"
],
[
"t",
"informationsecurity"
],
[
"proxy",
"https://social.tchncs.de/users/jesterchen",
"activitypub"
],
[
"L",
"pink.momostr"
],
[
"l",
"pink.momostr.activitypub:https://social.tchncs.de/users/jesterchen",
"pink.momostr"
],
[
"-"
]
],
"content": "{\"name\":\"jesterchen42\",\"about\":\"I am the Oncoming Storm, the Bringer of Darkness! Also God of War. #cybersecurity #informationsecurity #socialengineering #CISSP #M #Zynismus (ja, ich erwarte, daß beim Lesen meiner Toots *gedacht* wird!) Irgendwann einmal #Physik.\\n\\nOh, und natürlich #fcknzs!\\n\\nLanguages: German, English\\n\",\"website\":\"https://social.tchncs.de/@jesterchen\",\"picture\":\"https://f2.tchncs.de/accounts/avatars/106/926/501/957/312/577/original/c6d243c791183cf1.jpeg\",\"banner\":\"https://f2.tchncs.de/accounts/headers/106/926/501/957/312/577/original/4741757d2faf3fd7.jpg\",\"nip05\":\"[email protected] \"}" ,
"sig": "f86bb657f394d57809e5d7ab9ad7766c4f7d9ec95be4767df7b071df293a66600cbc030a8321b71fe27325ccbf8bdad493e844495c69ec55d58fcac8ddbfc2cd"
}
Last Notes npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich wurde gerade gefragt, ob jemand ein Foto mit mir machen dürfe - ich sehe wohl anscheinend aus wie langlebepapa. Nie gehört. Trotzdem irritiert. #meinerstesmal npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Lohnt es sich, mit Stranger Things anzufangen? Ich bin jetzt in Staffel 1 Folge 2, bislang bin ich nicht wirklich mitgerissen. Ja, viele offene Straenge, viele Dinge, die passieren koennen, aber ....... 🤷♀️️ Immerhin bin ich schon weitergekommen als in Game of Thrones. Dort habe ich 3x die erste Haelfte von Staffel 1 Folge 1 gesehen. Es ging aus irgendeinem Grund einfach nicht... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Looool. Did you quote the Europol guy on purpose: "access communication via a front door"? 🤣🥰 https://chaos.social/@andre_meister/116131817746096257 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich habe 2 VIP-Tickets für das Bootshaus abzugeben, für die "Wonderful Days" - 90er und 2000er Raves am 30.05.2026: https://bootshaus.tv/events/30-05-26wonderful-days-the-classic-rave-festival-vol-9/ Kostenpunk 149,- (also reiner Ticketpreis ohne Buchungsgebühren). Hat jemand Interesse? Gerne boost. #fediflohmarkt npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Vertrauen? Haben die(TM) mal Berichte zur ePA gelesen? Oder schon die sehr frühen Kritiken ab QWACs und der Idee, diese Zertifikate als erzwungene Sicherheit akzeptueren zu müssen? Was für ein Vertrauen??? npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 fŭr die dann #verdachtsmosaik npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Fände ich spannend - aber bei Smartphones ist das ja ansvheinend auch kein Problem.... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich finde es sehr gut, daß der Artikel den folgenden Satz in der Einleitung hat: "Die Einsparung von CO₂-Emissionen kann nicht auf die Bevölkerung abgewälzt werden". Ergänzend könnte da für meinen Geschmack noch Wikipedia zitiert werden: "Das Konzept des individuellen CO2-Fußabdruckes wird dafür kritisiert, dass es als Mittel der Schuldverschiebung entworfen wurde. Der CO2-Fußabdruck wurde [2004] als Teil einer Marketingstrategie des Mineralölkonzerns BP [...] entwickelt [...] Da der Einfluss einzelner Verbraucher [...] nahezu vernachlässigbar ist, kann die Zuordnung von globalen Emissionen auf Einzelpersonen zu einer kognitiven Verzerrung bezüglich der Bekämpfungsmöglichkeiten der globalen Erwärmung führen." https://de.wikipedia.org/wiki/CO2-Bilanz npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 When you link a device, perfect forward secrecy will be disabled for all contacts. This is a current limitation of the threema desktop app. Ok, thanks, but no thanks. That's not what I signed up for. I'll continue to use the web client. Speaking of which: does anyone else have problems with persistens sessions atm? npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 🤦♀️🫣🙈🤭 Ok, ich bin durch. Der Tag war lang. ^^ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 ui. FIRST kannte ich noch nicht wirklich, hört sich spannend an. Danke. Und viel Glück! npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Tjaaa.. ich gratuliere dem Gewinner, bin mir aber nicht sicher, ob ich Namen oder Titel der Arbeit nennen darf. Daher bleibt das leider hier im Dunkeln. Schaut euch das ggf. beim BSI selbst an. :) #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und ich mag die gute Claudia Plattner. Sie kann so sympathisch und frei reden, ist authentisch. Aber jetzt bin ich hochgradig gespannt, welcher der beiden Kandidaten gewonnen hat. *zitter* #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Best Student Award. Ich bekomme gerade schon wieder Lust, wieder an die Uni zu gehen. Und zwar gleichzeitig für eine Promotion, ein Jura-Studium (IT-Recht), Mathematik und Medizin. Wenn man ja nicht immer arbeiten müßte.... es gibt soooo viel im Leben zu lernen. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ach ja. Mal wieder "Cybernation Deutschland". Die Paneldiskussion davor hatte wunderschön gesagt, wie das EU-weit geht - und eben nicht wieder als nationaler Alleingang. Wie gerade selbst gesagt wurde: das müssen wir gemeinsam machen. Aber eben nicht an nationalen Grenzen innehalten. Deutschland digital zu machen......... ich warte immer noch auf den endgültigen Tod des Faxgeräts. Nutzt man das außerhalb von Deutschland eigentlich noch? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Wo und wie kann man KI sinnvoll einsetzen? Ich wäre ja alleine glücklich, wenn Menschen zum einen zwischen KI und einfachen If-else-Abfragen unterscheiden könnten und zum anderen die Unterschiede zwischen generativer KI und nicht-generativer KI verstanden hätten. "Begriffe kläre", wißt schon. Und ich wäre froh, wenn milliardenfache Urheberrechtsverletzungen endlich als genau das verurteilt würden, was sie sind: Diebstahl und moralisch nicht tragbar. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hochschulen sind unabhängig. Schöner Satz. Governance without Authority. Erinnert mich an die Schulung "Führen ohne hierarchische Macht". Eigentlich fast schade, daß man Universitäten nicht vorschreiben kann, grundsätzlich nicht militärisch zu forschen. Studenten sind oft zu jung um moralisch gefestigt zu sein. Aber ich schweife ab... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich würde da gerne den Vorschlag von @npub1900…qma7 zum TÜV für Parteien (Totale Überprüfung der Verfassungstreue) auf europäische Ebene anheben... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Joa, guter Punkt zum Abschluß der Paneldiskussion: daß sich 26 Staaten auf ein einheitliches digitales Vorgehen einigen, auf Standards etc. pp. - das ist weltweit einmalig. Und das ist gut. Und jetzt das Ganze zu Ende denken (ja, böse Formulierung, Absicht), die Prozesse in den Verwaltungen gleich machen - und Demokratie in Europa stabil und sicher verankern. Gibt es eigentlich etwas wie das BVerfG auf EU-Ebene, das die Parteien im EU-Parlament auf... tja... Demokratie und Menschlichkeit durchleuchten und ggf. verbieten könnte (Verfassung paßt hier ja nicht). Diese ganzen Vorstöße in Richtung Überwachung sollten dringend durch Freiheit ersetzt werden... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Y2K38 \o/ Ja, Smart Meter müssen laut BSI TR-03109 (iirc) mit TLS ausgestattet sein. Ich habe damals als Entwickler von solchen Systemen selbst versucht, irgendwelche Timing-Kisten mit TLS derart auszudehnen, daß ein Schlüsseltausch über *sehr* geringe Funkbandbreite möglich ist und nur 1x im Jahr oder so stattfinden muß. Und habe versucht, NTP via Funk mit niedriger Payload und Datenrate umzusetzen... Aber solange diese Dinger einen LAN-Anschluß haben, kann aus dem User-Teil wohl auch die ntp-abgestimmte Systemzeit an den Meß- und Reporting-Teil weitergegeben werden. Allerdings hatten wir dann großen Streit wegen der Implementierung genau von time.h auf nem esp32. Ich kenne mindestens einen Hersteller, der 2038 nicht mehr funkionieren wird. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 LOL. Wenn man sicher sein will, mit einer bestimmten Personen oder öffentlichen Stelle zu reden... sollte ich dann die in oder andere Behörde einmal darauf hinweisen, daß ihre Domain nicht einmal einen SPF einsetzt? (Die Entscheidung ist schon lange gefallen, ich vergesse das nur immer wieder...) #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Übrigens... ich schreibe hier die ganze Zeit von "Wallet". Auch das ist natürlich in euren Dunstkreisen ein absoluter Kandidat für Grundlagendiskussionen und Begriffsbestimmungen: "Was ist 'die Wallet'? Ist das identisch mit Google Wallet? Was kann das Ding? Was macht das?" #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Tja, schade. Wenn ich meinen CIO überzeugen muß, um in die EUID-Wallet zu investieren, dan haben wir wohl ein Problem mit o.g. - Anbieter wie "Persona" werden immer wesentlich mehr Einfluß nehmen können, als eine anscheinend freiwillige euid-Wallet es jemals könnte. Und damit hängt euid in Unternehmen anscheinend nur an motivierten Einzeltätern. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Spanennd werden natürlich Dinge, wo ich mich dann tatsächlich ausweisen kann, ohne PostIdent (oder schlimmer VideoIdent) zu machen. Das sollte dann aber - wie afaik in der eIDAS tatsächlich geschehen - garantieren, daß auch analoge Prozesse möglich bleiben (Stichwort Digitalzwang). Auf der anderen Seite sollte dann aber auch vorgeschrieben werden, daß ausschließlich die regulatorisch vorgegebenen Dienste eingesetzt werden dürfen (oder diese mindestens angeboten werden MÜSSEN) - so daß man sichere Authentifizierung hat, ganz ohne Thiel und Techbros und Aufgabe von Privatsphäre im Hintergrund! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und Mumpitz bedeutet an dieser Stelle, daß ich meinen Account beim ZDF mit den Daten von Erika Mustermann verifiziert habe. Ich wollte nicht glauben, daß das a) funktioniert und b) _immer noch_ funktioniert. Die Frage, ob das nun in einen Erziehungsauftrag in Deutschland reingrätscht, mag ich derzeit nicht bewerten... wohl aber die Frage nach der technischen Umsetzbarkeit. Und solange es Zero Knowledge ist, kann ohnehin jeder mit minimalstem Aufwand sein Alter verifizieren. Und wenn es nicht mehr Zero Knowledge ist, ist es mMn grundrechtswidrig und freut nur die Werbefirmen. Das allerdings sehr, sehr, sehr stark, denn nicht nur grob zu sagen, wer hinter einem Account steckt, sondern wirklich individuell treffend zu sein - 🤑 Schade für die Grundrechte. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 An dieser Stelle noch einmal der Hinweis, daß Altersverifikation im Internet so oder so Mumpitz ist. Ich verweise an dieser Stelle auf 2 Dinge: https://netzpolitik.org/2026/eu-recht-geht-vor-kein-spielraum-fuer-deutsches-social-media-verbot/ und tja. ich finde den Beitrag leider gerade nicht. Jemand schrieb von einem Altersverifikationsprozess, in dem die Kreditkarte angegeben werden mußte. Typ: "Mein Account ist 25 Jahre alt." Firma (Discord?): "Das beweist nur, dass der Account alt genug ist." Typ: "Kreditkarte beweist nur, dass ich jemanden mit Kreditkarte kenne. 🤷♀️" (War das von @npub1wnq…xw6v ?) #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 EUDI-Wallet. Standardsetzung für European Business-Wallet. Ich bleibe dabei: solch ein Projekt DARF NICHT an US-Anbieter wie Google und Apple und Accounts bei denen gebunden sein und MUSS unabhängig funktionieren! Ich hoffe, daß diese Sicht noch ankommt. Ich glaube es aber nicht mehr, denn gerade wird schon berichtet, was für Stakeholder (Steakholder) Verbände und Interessengruppen hier bei der Implementierung und Architektur beteiligt waren. Auch diese Zero Knowledge Proofs... total neu. Nicht. Hat unser "neuer" Personalausweis schon. Wenn man schon irgendeine Altersverifikation für das Internet bauen möchte, sollen solche Dinge für Plattformen zwingend vorgeschrieben werden, ganz ohne "Persona" und sonstiger Big Tech. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Multi-Cloud-Sicherheit. Hm. Ich bleibe dabei: Stand der Technik sollte Digitale Souveranität beinhalten. Und diese wiederum sollte Freiheit vom CLOUD Act beinhalten. Das Thema Zero Trust war gerade wieder kurz auf der Slide. Erneut die Bitte: Klärt eure Begriffe. Klärt, was "Digitale Souveränität" für euch ist. Klärt, was "Zero Trust" ist - ohne dabei Werbematerial von Herstellern zu zitieren! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Sorry, ich habe den halben Vortrag verpaßt. Ich hatte auf einmal 150 Notifications hier in der Timeline, die mcih abgelenkt hatten. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Aber alle anderen sind nicht besser. Und auch die Idee, nur noch signierte Dinge laufen zu lassen, ist eher so semi. Ich frage mich immer noch, wie ich die 90er und 2000er ohne Antivirenschutz trotz GCW überstanden habe. 😎 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Moooooment. vim ist definitiv besser als emacs! Editor-Wars reenacted, aber als ISB/DSB-Thema. Regulatoric Wars? Gibt es da nen schöneren Titel? :) npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Stimmt, ich Dummerchen. Aber glücklicherweise wurde die Lücke erst vor 37 Versionen eingeführt, wir sind also sicher. 🤓 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hat BMW ja versucht... wird kommen, ich bin mir dessen sicher. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 o_O Eine juristische Betrachtung, was "Stand der Technik" ist... Läuft es da nur mir kalt den Rücken runter? Ich sage nur "wirksamer Kopierschutz". #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 "Stand der Technik" Ich bin gespannt. Lustig finde ich ja, daß mitunter Stand der Forschung als notwendig bezeichnet wird - ich sage nur "Encryption in Use". Homomorphe Verschlüsselung ist spannend, aber nicht unbedingt ein Spezialgebiet vom durchschnittlichen ITler. :D #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 snyk, trivy, aikido und wie sie alle heißen, machen vermutlich fast grundlegend Anderes als occtet. Occtet macht Abhängigkeiten sichtbar, baut Compliance-Berichte. Die anderen Tools können das auch in grundlegender Form, machen aber dann SAST, DAST, Fuzzy Testing, etc pp. Der Preis von snyk und co. ist allerdings möglicherweise, daß man Dritten (USA, Israel, Neuseeland, ...) seine Quelltexte zur Verfügung stellt. Prüft das vorher. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 ISB und DSB in Personalunion... ich rieche Interessenkonflikte. Wird aber auch so im Vortrag als Antwort auf die Publikumsfrage genannt. Ja, die sollten eng zusammenarbeiten. Ja, die sollten - wenn irgend möglich - getrennt sein. Und ja, Datenschutz bleibt ein kleiner Spezialfall der Informationssicherheit. 😇 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Eigene Webseiten sind nicht vom CRA betroffen. Was ist mit Webseiten, die ich als Dienstleister anbiete? Ich mein, dann sitzt da ganz außen ein nginx oder so vor. Und jetzt ist da ne Lücke drin. Und nu? Melden jetzt Hunderttausende in Europa die gleiche Lücke? Wo sind da die Grenzen? Aber das führt auch zu der Diskussion, was eigentlich ein Managed Service Provider im Sinne der NIS-2 ist. Die Begriffsbestimmung im Gesetz ist mir zu unklar.... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hey, man soll im Rahmen des CRA auch Kontakte für z.B. Sicherheitsforscher angeben, beispielsweise via https://securitytxt.org/. Und dort müssen Hinweise natürlich dann auch bearbeitet werden. I like. Wird das zufällig damit kombiniert, daß genau solche Sicherheitsforscher nicht mehr von ... sagen wir.. der CDU juristisch angegriffen werden können, nur weil man vorbildlich und responsible mit solchen Lücken umgeht? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Es wird Tutorials geben, wie man im Rahmen des CRAs die Plattform bedient, wie man Meldungen absetzt... Ich lehne mich jetzt weit aus dem Fenster, aber einerseits sollte ein solches Formular intuitiv bedienbar sein, andererseits sollten Firmen, die solche Formulare nicht bedienen können, vielleicht keine IT-Produkte bauen... Aber es wird auch ne API geben. Immerhin. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Publikumsfrage: Wenn ich eine Schwachstelle in meinem Produkt aufgrund einer Komponente habe, die ich selbst von dritter Seite habe (z.B. Quelltexte von Dritten mitgenutzt) - bin ich dann meldepflichtig? Solche Dinge werden in der FAQ der Single Reporting Platform der ENISA beantwortet: https://www.enisa.europa.eu/topics/product-security-and-certification/single-reporting-platform-srp #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Mooment. Die Hosting-Infrastruktur für CRA-Meldungen und EUVD und co mag ja komplett in Europa liegen - aber auch auf Systemen, bei denen ein Eingriff durch den CLOUD-Act o.ä. komplett ausgeschlossen ist? Und die TR-03183 wird gerade in Kombination mit CRA und https://bsi.bund.de/dok/cra genannt. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hey, cool. Es gibt EU-weite Standardisierung von CRA-Meldeprozessen, keine länderspezifischen Dinge. Ob Deutschland da eine Meldung per Fax durchsetzen konnte? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ab wann reicht ein Patch im Rahmen des CRA, um eine Abschlußmeldung zu rechtfertigen? CRA ist übrigens hier zu finden: https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=OJ:L_202402847#enc_1 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Jap, die Infos aus dem Vortrag, die Vorstellung von Occtet, der Hinweis auf https://bitsea.de/dienstleistungen/cra/, die Möglichkeiten für Berichte, Inklusion in bestehende Pipelines etc.... Das klingt sehr spannend. Schaue ich mir an. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 https://occtet.eu - Open Source Compliance Toolkit #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Mobiltelefone ohne Sicherheitsupdates für mindestens X Jahre gehören der Vergangenheit an.... Was sieht der CRA eigentlich gegen Verstöße vor? Ist es vielleicht günstiger, einfach keine Updates durchzuführen und die fällige Strafe zu zahlen? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Von wegen KFZ, auch wenn das gerade nur ein Stichwort in dem Vortrag über den CRA war: WTF! Werbung auf Infodisplays!? Ich muß https://cyberjutsu.de/moderne-kfz/ dringend aktualisieren! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Wieso sind denn KFZ, Systeme für Nationale Sicherheit, Militärsysteme etc. vom CRA ausgeschlossen? Gerade da wäre es mMn extrem sinnvoll, auf Resilienz zu bauen... (oder wenigstens sicherzustellen, daß keine Werbung im Auto angezeigt wird 🙄) Das ist ein wenig wie die Ausnahme der Gematik von der NIS-2 - auch etwas, das ich mal prüfen lassen sollte, ob das im Rahmen der EU-Vorgabe überhaupt zulässig ist. Oder möchte das jemand von euch machen? 😇 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hach ja... wie aus dem echten Leben, was gerade erzählt wird: und dann macht man für Kunden, die einen gerade prüfen, einen Datenschutzbericht, wartet ne Woche - und noch bevor das Feedback kommt, kommt vom gleichen Kunden die Informationssicherheit und stellt zu 80% identische Fragen. Spannend wird das dann, wenn ein paar Wochen/Monate später die jeweiligen Abteilungen zu sich widersprechenden Ergebnissen kommen und das auf den Arbeitnehmer abgeladen wird. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 "Datenschutz und IT-Sicherheit machen doch oft das Gleiche." Najaaaa.... also... erst einmal sollte zwischen IT-Sicherheit und Informationssicherheit geredet werden. Und am Ende bleibt Datenschutz nur eine besondere Enklave in dem weiten Meer der Informationssicherheit. Und die TOMs gehen mMn bei sehr vielen Unternehmen weit am echten Leben vorbei. Aber ja: die entsprechenden Gruppen sollten grundlegend zusammenarbeiten. Ob das nun via Standarddatenschutzmodell (https://www.datenschutz-mv.de/datenschutz/datenschutzmodell/) oder via ISO 27701 geschieht... letztlich ist das doch alles Qualitätsmanagement mit Risikobewertung und kann via 9001 und 31000 abgefrühstückt werden. Oder via gesundem Menschenverstand. </zynismus (bis auf Datenschutz ist nur ne kleine Teilmenge)> #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Unter https://www.bsi.bund.de/DE/Service-Navi/Veranstaltungen/Deutscher-IT-Sicherheitskongress/21-Dt-IT-Sicherheitskongress/21-dt-IT-Sicherheitskongress_node.html gibt es übrigens den Tagungsband zum Kongress, (Vorabversion) in dem die behandelten Themen auch aufgelistet und beschrieben sind. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Habe ich das eben recht verstanden, daß § 2 BSIG Nr. 39 den "Stand der Technik" legaldefinieren soll? Ich war leider noch beim Tippen, konnte nicht schnell genug zuhören. https://www.gesetze-im-internet.de/bsig_2025/__2.html wäre der entsprechende Text. Und falls das so stimmt, haben Juristen und ich definitiv ganz andere Vorstellungen von "Definition". Und das wäre gut so! 🤭 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Drei Schutzrichtungen im IT-Sicherheitsrecht: Schutz der IT, Schutz vor IT, Schutz durch IT - in dieser Reihenfolge gaaaanz grob NIS-2, DSGVO, CRA. Wieso finde ich so etwas eigentlich spannend? Ich hatte vor ein paar Monaten einen Aha-Moment, als ich beim Einkaufen begonnen hatte, via Telefon diverse Tips zu Präsentationen rund um Regulatorik zu geben, weitere Rechtstexte aus dem Gedächtnis heranzuziehen etc... Ich will das nicht spannend finden! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Die Übersicht zu den EU-Rechtsakten mit Bezug zur IT-Sicherheit kannte ich bislang nur von https://www.rivista.ai/wp-content/uploads/2025/07/1751720702324.pdf. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 "Wir haben sehr viel Regulierung, weil wir sehr viel Regulierung benötigen." Ja, dem stimme ich - leider - zu. Wie oben (oder gestern?) schon gesagt: früher mußte man nicht per Gesetz erfordern, daß Tabstops auf Webseiten gesetzt werden. Und meine Meinung zu Managementsystemen ist auch DRASTISCH gefallen, seit ich mich intensiver damit beschäftigt habe. Sind das alles Auswüchse von Kostendruck und/oder mangelnder Fachkenntnis? Diskutiert das gerne! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und weiter geht es mit der Umsetzung rechlicher Vorgaben in Saal 1. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Oh my... Spalten C und D verwechselt. Odd und Even falsch übersetzt. Beides sowas von vermeidbar! 😒 I solved the daily #CluesBySam, Apr 16th 2026 (Tricky), in 05:21 🟩🟩🟩🟩 🟩🟨🟩🟩 🟨🟩🟩🟩 🟩🟩🟩🟩 🟩🟩🟩🟩 https://cluesbysam.com npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Pause. Bis nachher. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Welche Protokolle gibt es denn so in der OT/Gebäudemanagement? Flashback in SPS und OPC und KNX und co. Und auch Flashback zu den Versuchen, den SPS-Programmierern zu sagen, wieso sie bei den im LAN (IT) angeschlossenen SPS bitte Zugangskontrollen umsetzen sollen. Und an Diskussionen AMQP vs. MQTT: AMQP ist so viel besser, aber MQTT so viel einfacher auf SPSen umzusetzen. Meine Frage, wieso man bitte MQTT auf SPS umsetzen möchte, statt einfach nen OPC-Broker an AMQP zu binden......... "wir haben das jetzt aber schon so gemacht (auf den ersten 10 von >1000 Geräten). Schade. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ui. Exploitation Prediction Scoring System (EPSS, https://www.first.org/epss/). Wer damit loslegen will, sollte sich auch mit dem o.g. Environmental CVSS beschäftigen. Aber letztlich sagt die Präsentation in Kürze zusammengefaßt, daß ich die "normalen" Prozesse aus dem ISMS (Assetverwaltung, Change Management, Patch Management, ...) auch auf Gebäudemanagementsysteme umgesetzt werden müssen. Und ja, das ist eine Schnittstelle zwischen Gebäude, OT und IT. Ich habe damals mal versucht, genau diese Schnittstelle mal zu schaffen und Gemeinsamkeiten zu finden. Ich bin gescheitert an der Realität der einzelnen Bereiche. 😢 #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Resilienz im Gebäudemanagement: Assets kennen, Risiken abschätzen. Jo. Und frühzeitig planen. Physikalisch getrennte Systeme sollten m.E. in Flugzeugen, KFZ und auch Gebäuden Standard sein. Aber auch das kostet... und braucht Expertise. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Jap. Funktioniert ja alles. Und Risikomentatlität ist halt etwas, das einen bestimmten Charakter in der Führungsebene braucht. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Dennoch sehe ich bei dem, was Zugriffskontrolle und Verschlüsselung und DRM heutzutage können, heutzutage keinen Unterschied. Aber ich sehe auch keinen Unterschied zwischen Dingen, die verboten sind, und Dingen, die streng verboten sind - oder gar strengstens verboten sind. Aber ich lache auch über "Unbefugten ist der Zutritt verboten". Ja natürlich. Sie sind ja unbefugt. 🤷♀️ npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Spannend war es, als der TÜV bei einem Arbeitgeber den Aufzug angemeckert hat, weil dort keine Cybersicherheitsmaßnahmen umgesetzt wurden (oder dokumentiert, das Teil hatte nix außer der Notrufleitung als externe Verbindung). Legacy-Systeme sind in Gebäuden und Produktion immer ein Problem gewesen. Daß heutzutage die Systeme dauerhaft Internet haben wollen und oft von außen erreichbar sein wollen, ist ein Problem - denn auch diese Systeme werden irgendwann zum Legacy System! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Gebäudemanagementsysteme und Digitalisierung davon. Jo. Es war schon lustig: bei einem alten Arbeitgeber konnte ich alle Schreibtische per Handy höhenverstellen, alle Jalousien per Bluetooth steuern (und die Gebäudeleittechnik (GLT) übersteuern), die Klimaanlage steuern - und jemand hat herausgefunden, wie man die Kühlschränke der Kantine per Bluetooth ausschalten kann. Das war toll. Nicht. Und wenn dann heutzutage Smart Meter, Kühlschränke, Solaranlagen, Autos, etc. dauerhaft ins Internet verbunden sind, da bekomme ich Panik. Mein eigenes Smart Home habe ich erst auf selbstgefrickelten D1/Relais gestartet, dann mit Shelly weitergemacht, damit ich eben NICHT vom Herstellern abhängig bin. So etwas sollte bei Unternehmen in der GLT komplett üblich sein! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hach ja. Wenn nun Digitale Souveränitat bedeutet, daß man von "fremden" Regierungen unabhängig wird (grobe Aussage aus einer Publikumsfrage)... müßte ich als Unternehmen dann nicht schauen, daß ich von allen Regierungen unabhängig werde? Oder - wenn ich jetzt Europa denke - sollte ich dann schauen, daß ich unabhängig von EU-Gesetzen werde? .... Was will ich damit sagen? Ich möchte anregen, daß ihr selbst für euch definiert, was "Digitale Souveränität" eigentlich ist. Lustigerweise bereite ich da gerade einen Vortrag zu vor... #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Oha. Ich muß gerade einmal wieder den mahnenden Zeigefinger heben. "Open Source" bedeutet nicht zwingend, daß Dinge kostenlos sind. Und erst recht nicht "lizenzfrei" (Ergänzung von mir, kam nicht im Stream). Achtet also bitte auf die Lizenzen, auch wenn Dinge "open source" sind. Mein Favorit ist ja immer noch die WTFPL (https://en.wikipedia.org/wiki/WTFPL). :) #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Tjaaa... wenn Transparenz die einzige Möglichkeit ist, Lieferketten abzusichern (so gerade im Stream, aber auch meine Ansicht), dann sollten wir vielleicht schauen, daß die ganzen Open Source Maintainer raus aus dem Streß kommen, daß die abgesichert werden (mental und finanziell) - sonst werden sich Angriffe wie von Jia Tan (SSH XZ Utils, https://en.wikipedia.org/wiki/XZ_Utils_backdoor) wiederholen. Wieder und wieder. Und das wird Open Source kaputtmachen. Ich kann also Unternehmen nur bitten, für die eingesetzte Open Source auch einmal Spenden zu erwägen. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Und https://badges.opencode.de kommt gerade auch. Das ist ein badge-Programm, das Transparenz über Sicherheit schaffen soll und technische Regeln vorgibt, so daß kein händisches Ermessen (oder Verschleiern) notwendig wird. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Zu PLAIN vom ZenDiS finde ich gerade auf die Schnelle https://www.zendis.de/newsroom/presse/zendis-und-auslands-it-des-auswaertigen-amts-kooperieren als Einstiegspunkt für weitere Recherchen. https://container.gov.de wird gerade im Stream genannt. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 "Alle höheren Schwachstellen müssen behandelt sein" Guter Vorschlag. An dieser Stelle möchte ich allen Verantwortlichen und Interessierten nahelegen, daß sie sich mit CVSS und besonders dem Environmental CVSS (https://www.first.org/cvss/v4.0/specification-document#Environmental-Metrics) zu beschäftigen. Wenn kein Patch möglich ist, können (und sollen) andere Dinge zur Mitigation eingesetzt werden. Oder eine 10.0 ist gar nicht ausnutzbar, weil das entsprechende System aus irgendwelchen Gegebenheiten gar nicht angreifbar ist. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 OpenCode und co... ja, schön. Warum bitte gibt es keine Großoffensive, erst die gesammelten Prozesse in Kommunen zu harmonisieren und damit übergreifend digitalisierbar zu machen? Warum werden weiterhin Dinge wie "PC Wahl" eingekauft? Warum gibt es keine Initiative mindestens auf Landesebene, alle Kommunen (und Schulen!) einheitlich und offen zu bestücken (und Apple-frei zu machen)? Und ich finde da gerade keine Infos zu, aber ich hatte irgendwo im Hinterkopf, daß OpenDesk ein Lizenzproblem mit LibreOffice oder so hat... aber das bitte ich selbst nachzusehen. Da kommt nämlich dann das Thema Transparenz wieder von einem anderen Punkt auf (und auch, wenn es nur ein falsch erinnertes Beispiel war und dort alles sauber ist). #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 "Wann ist eine Software für uns verfügbar und vertraulich?" Und direkt dabei das Beispiel im IStGH (https://www.heise.de/news/Strafgerichtshof-Microsofts-E-Mail-Sperre-als-Weckruf-fuer-digitale-Souveraenitaet-10387368.html). Sind wir mal ehrlich: Souveränität bedeutet komplette Abkehr von Microsoft, Google, AWS und Apple. Als Betriebssystem, als Handy, als Cloudprovider. Sonst kommen Nachrichten wie https://mailbox.org/de/blog/europaeische-alternativen-fuer-businesses/. Nachrichten wie https://mathstodon.xyz/@Paul_Taylor/116393432979937863 sind auch nicht, was von Souveränität und Föderation zeugt. Und wenn die "Großen" es wirklich schaffen, E-Mail durch Vendor-Zwang kaputtzumachen... Weia! #bsikongress2026 #D3sw1jvict50 #note1lgl…v2uw npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Wer Traffic Light Protocol (TLP) kennenlernen möchte, wird unter https://de.wikipedia.org/wiki/Traffic_Light_Protocol oder https://www.cisa.gov/news-events/news/traffic-light-protocol-tlp-definitions-and-usage fündig. Ich frage mich ja, ob das nicht ein brauchbarer Ersatz für Informationsklassifikation sein könnte. Ich habe ja den Unterschied zwischen "vertraulich" und "streng vertraulich" oder "geheim" nie verstanden. Ich will nicht, daß Unberechtigte Zugriff auf Informationen bekommen. Da sollte ich das einfach(TM) durchsetzen. Wieso unterscheide ich diese beiden Stufen noch? Kann mir das jemand erklären? .... im Grundschutz ist das auf 3 Stufen reduziert, oder? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Wer CSAF näher kennenlernen möchte, kann beispielsweise unter https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2025/250722_CSAF_ISO-Standard.html einen Einstieg finden. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 SBOMs als SPDX und CycloneDX. Das erinnert mich an meine Zeit, in der ich Dependency Track ausführlicher getestet hatte (https://dependencytrack.org/). Die Frage bleibt natürlich: was mache ich, wenn in Komponente X eine Verwundbarkeit auftritt, diese Komponente aber für mein Produkt gebraucht wird - der Maintainer aber deklariert, das sei kein Bug, sondern ein Feature.... Das passiert öfter, als ich dachte. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Die Liste der ansteigenden CVEs... ich bin gespannt, wie und Project Glasswing (https://www.anthropic.com/glasswing) hier noch einmal einen deutlicheren Anstieg geben wird. Und ich bin gespannt, ob die "patchen um jeden Preis"-Strategie abgelöst wird durch n-1 oder so.... Aber einfach nur immer die neueste Version zu installieren, könnte drastisch nach hinten losgehen. Sie nicht zu installieren, allerdings auch. Spannende Zeiten. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Heee! Was heißt hier "die Älteren" könnten sich an Heartbleed erinnern? 😠😅 https://de.wikipedia.org/wiki/Heartbleed #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Stichwort CVEs bzw. NVD. Was passiert eigentlich inzwischen mit der euvd? Und ist die nvd/das NIST/die CISA inzwischen eigentlich in trockenen Tüchern, oder droht und da wieder das Problem, daß die Finanzierung wegfällt? #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Oh, der Crowdstrike-Vorfall. Ja, ein Lieferkettenproblem. Ich frage mich aber, wieso Crowdstrike da wieder herangezogen wird. Wenn ich mir ansehe, wie häufig Azure einfach Mist baut (und immer noch Probleme mit Zertifikaten/Krypo hat!), da halte ich den einmaligen Vorfall mit Crowdstrike für unfair. Machen aber alle, ich weiß. Vielleicht hilft die NIS-2 an dieser Stelle dann doch, wenn auf einmal alle(TM) Microsoft als Ausfall in der Lieferkette melden. Ich bin gespannt, wie da mit zentralen Risikobewertungen seitens ENISA oder so umgegangen werden wird. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Oh ja: wir gerade auch gesagt wird: die Sensibilität für Gefahren ist einfach nicht mehr da. Genau mein Punkt: Die Leute KENNEN ihre Systeme nicht mehr. Klar, irgendeinen Tod muß man sterben. Vertraue ich dem Betriebssystemhersteller? Vertraue ich dem Chiphersteller? Aber wenn Menschen mit Daten rumwuseln und für ein Bool in dem Datenmodel einen varchar(32) reservieren...... einfach nur nein. Und daß Unternehmen dann in letzter Instanz nicht mehr wissen, was ihre Produkte alles beinhalten (trotz SBOMs), ist nur folgerichtig. Und das wird mit KI schlimmer! Ob da die TR-03183 (https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03183/TR-03183_node.html) für SBOMs wirklich helfen wird, sehen wir dann. Spannend werden SBOMs hoffentlich allerdings, wenn es um Lizenzverstöße (AGPL und co.) geht! #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Das Einbinden von externen Codebestandteilen ist zur Normalität geworden....... Mal ganz ehrlich: ich habe nie verstanden, wieso DirectX ein Erfolgsmodell werden konnte. Geschweige denn daß ich verstehe, wieso ein Paket für left padding das halbe Internet lahmlegen kann (vgl. https://medium.com/@theopinionatedev/the-npm-package-that-wiped-out-40-of-the-internet-and-nobody-saw-it-coming-ad0aafbf29ac). Ich rege mich allerdings inzwischen gar nicht mehr auf, wenn "Experten (Programmierer)" nicht einmal mehr wissen, was LE oder BE (oder MSB oder so) sind - egal, in welchem Kontext. Heutzutage ist alles App. Alles Web. #bsikongress2026 #D3sw1jvict50 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Guten Morgen von mir zum 2. Tag des BSI-IT-Sicherheitskongresses. Heute kommentiere ich zu "Sichere Lieferketten" und "Umsetzung rechtlicher Vorgaben in der Praxis". Zum Auffinden nutze ich #bsikongress2026, damit dieser Thread durch euch stummgeschaltet werden kann nutze ich #D3sw1jvict50. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Es gibt echt GFs, die mit "besser mal nicht registrieren, sonst müssen wir noch NIS-2 erfüllen" argumentieren? 😳 Aber andererseits hatte ich ja auch immer vermutet, daß mindestens Großkonzerne bei Risikomanagement Dinge wie Corona und Klimawandel derart auf dem Schirm haben und logisch und mit Blick in die Zukunft handeln..... 😬 #itsicherheitskongress #bsikongress2026 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Das Excel-Tool gibt es unter https://www.hvs-consulting.de/blog/nis-2-kmu-herausforderungen #itsicherheitskongress #bsikongress2026 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hier folgen nun ein paar Kommentare zum aktuell laufenden IT-Sicherheitskongresses des BSI: https://www.bsi.bund.de/DE/Service-Navi/Veranstaltungen/Deutscher-IT-Sicherheitskongress/21-Dt-IT-Sicherheitskongress/21-dt-IT-Sicherheitskongress_node.html Das sind Dinge, die mir live kommen, also definitiv nicht sonderlich durchdacht sind. #itsicherheitskongress #bsi npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Registrierung zum IT-Sicherheitskongress des @npub1prv…5px6 #passwordfail Aber zur Ehrenrettung: das ist auf der Webseite des eingesetzten Streaming-Dienstleisters. Vielleicht mag da aber trotzdem mal jemand nachhaken...... https://f2.tchncs.de/media_attachments/files/116/407/596/888/519/483/original/98de889ca8565faf.png npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Erster Eindruck auf Mobiltelefon: Einfache Möglichkeit, Cookies abzulehnen (gut). Dann die Frage, wieso Stellen wie die Bafin überhaupt technisch nicht notwendige Cookies einsetzen... Überraschend große Darstellung von Text. Bilder, die man hin und her bewegen kann. Ich persönlich mag diese Sitte, 1000 Bilder zwischen wenig (und oft inhaltsleeren) Text zu packen, gar nicht. Wenn dann wie hier das Bewegen von Bildern dazu führt, daß sich der Text darunter verschiebt, bin ich raus. Gesamttestzeit: ca. 5 Sekunden, dann war ich wegen der Bilder genervt genug, um die Seite zu verlassen. npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Das war knapp. 02:13 hat mir gerade 10% gegeben. 🤓 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 I solved the daily #CluesBySam, Apr 6th 2026 (Easy), in 02:13 🟩🟩🟩🟩 🟩🟩🟩🟩 🟩🟩🟩🟩 🟩🟩🟩🟩 🟩🟩🟩🟩 https://cluesbysam.com npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 War da nicht noch ein 4.: Weil dann die restlichen Gasnutzer die Kosten fuer den Weiterbetrieb des Gasnetzes aufteilen muessen? npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 😍 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 #verdachtsmosaik npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 ... irgendwie bekomme ich gerade Lust, die #9SchlösserTour erneut zu machen... Eine Radtour Moenchengladbach -> Duesseldorf -> Monheim -> Dormagen -> Bergheim -> Moenchengladbach. Beim letzten Durchgang den ich mitgemacht hatte 134km in 7h31. Der Schnitt ist da allerdings am Ende massiv nach unten gegangen, weil ich einfach nicht mehr konnte und bei jeder noch so minimalen Steigung schieben musste. 🙈 Mal schauen, vielleicht mache ich einfach vorher wieder ein Paar Touren nach Aachen (erst nur hin und per Bahn zurueck, spaeter dann beides) als Vorbereitung... npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 ... letztlich habe ich aber auch auf der Landstrasse kein wirkliches Problem, wenn KFZ mit diesem Abstand und 100 km/h an mir vorbeirauschen. Hier war es schlicht das Gesamtpaket von allem. 🤗 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ich finde es schlicht angenehmer, nur mit 50 km/h ueberholt zu werden, statt mit 70 oder 100. Das ist eine Mischung von allgemeiner Geraeuschentwicklung, von (bei zu nahem Ueberholen) Fahrtwind des KFZ und von mir persoenlich angenommener Ruecksichtnahme. (An dieser Stelle Obacht, andere Kommentare haben ja schon gesagt, dass andere Menschen Dinge ggf. grundlegend anders empfinden als ich!) Die Situation war direkt am Ortsausgang, wir hatten grob geraten 20 km/h drauf. Und ob der Ueberholvorgang (angenommen auf 10m vorher/hinterher zum ein-/ausscheren) ca. 1s bei 100 km/h, 2s bei 70km/h oder 3s ei 50 km/h dauert, macht - solange kein Gegenverkehr kommt, fuer die Gesamtfahrdauer des KFZ keinerlei Unterschied. Da dann zu warten fand ich einfach nett. :) Danke fuer die Frage! 🙏 npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 thx, dann versuche ich es einfach nach einer Muetze Schlaf wieder. :) npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Hat gerade zufaellig noch jemand Probleme mit #Threema Web und kann nicht mehr zu bestehenden Sessions verbinden? Oder liegt das nur an mir? npub1smlfaegguxk7zatvstzzrk3g2m4cksw40he0ayarm3eewqyrke3spfnp04 jesterchen42 Ach, und daher auch meine Frage nach dem Sauerland: dort habe ich die Lichthupe als Ankuendigung zum Ueberholen tatsaechlih mit Abstand am haeufigsten mitbekommen. :)