Archiv der Kategorie: Mastodon

Toots von Mastodon. Ältere Beiträge ggf. von Twitter.

adlerweb // BitBastelei 2026-03-19 18:53:15

"Anfang 2025 haben Kriminelle mittels der Ransomware Lockbit Daten von über 40 Schulen in Rheinland-Pfalz abgegriffen. Diese sind nun öffentlich."

"Zeugnisse, Anwesenheitslisten, Beurteilungen, Gesundheitsdaten"

"Der IT-Dienstleister hat [die Meldung von Sicherheitslücken] aber sehr heruntergespielt – man brauche ja kriminelle Energie, um so etwas zu tun und es gebe ja nicht viele Schüler, die sowas können"

"Immerhin 31 Mal wurde das datensparsamste Passwort „1“ vergeben"

"Änderungen hätten jedoch zu Störungen im Schulbetrieb geführt"

GAAAAAAH. Das ja der reinste AutoCyberunfall. 🤡

heise.de/news/Schuldaten-im-Da

adlerweb // BitBastelei 2026-03-19 18:51:21

hat interessante Passwortregeln. Unter Anderem: Darf keine Wörter aus dem Wörterbuch enthalten. Also nicht "Match des Hash-Ergebnisses gegen known-bad", sondern die scannen wirklich, ob im Passwort einzelne Wörter sind, die sie kennen. Macht natürlich auch meine horse-battery-staple-Schulungen kaputt und - davon ausgehend, dass die sicher nicht den Duden client-side haben - nicht grade im Katalog "ist Sicher". m(

adlerweb // BitBastelei 2026-03-19 18:45:46

IT-Security-Leute der US-Regierung sollten die MS-Cloud auf Tauglichkeit für geheime Daten prüfen. Wertung:

"Pile of shit"
“lack of proper detailed security documentation”
“lack of confidence in assessing the system’s overall security posture”

Auch wird der Vergleich zu und gezogen - dort wäre das Design auf die Anforderungen angepasst, Microsoft hätte einfach bestehendes irgendwie zurechtgegaffat.

Wurde nach politischem Druck natürlich trotzdem für geheime Dokumente zugelassen.

propublica.org/article/microso

adlerweb // BitBastelei 2026-03-19 18:41:36

Grade interessanten Hinweis bekommen - ein DE-Händler meldet einen bei der Bestellung automatisch zum Newsletter an. Schon eher schwierig. Sahnehäubchen: Man kann ihn nicht separat abbestellen. Versucht man das erhält man die Info, dass man dadurch auch das Kundenkonto in Teilen auflöst und außer der Gewährleistung keine Garantieansprüche mehr hat. Und dann wundern die sich, dass Gott und die Welt lieber bei US und CN-Shops kauft? Oo

adlerweb // BitBastelei 2026-03-16 17:49:51

Hmmm… @RJ2Netzfrequenzinfodienst berichtet, dass sie einen Zusammenhang zwischen Lärmschutzzeiten bei Windkraft und Netzengpässen sehen könnten.

Ich hab mal die Onshore-Daten der 4 Netzbetreiber zwischen November 2025 und Gestern gegen etwas Python geworfen. Im Mittelwert sieht man bei den 15Min-Werten ein Δ von 233MW, schaut man auf die Stundenwechsel bei 22 und 06 Uhr sind es 285 MW - der Effekt ist also erkennbar, allerdings auf die gesamte Leistung bezogen doch eher klein (Achtung: Y-Achse beginnt nicht bei 0…). Insbesondere wenn man bedenkt, dass Nachts ohnehin deutlich mehr eingespeist wird.

nrw.social/@RJ2Netzfrequenzinf