Einloggen
[c] [meta] [fefe]

/fefe/ – Fefes Kommentarfunktion

[0] [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15]

  • [l] Von der Leyen gives nod to €100 billion ‘CERN for ... Effe ## Mod Fri, 26 Jul 2024 09:32:12 GMT Nr. 129065
    JPG 255×342 20.4k
    Von der Leyen gives nod to €100 billion ‘CERN for AI’ proposal [0].

    Umgerechnet fünf Fusionskraftwerke. Aber hey, "KI" braucht ja keinen Strom, gell?

    [0] https://www.euractiv.com/section/digital/news/von-der-leyen-gives-nod-to-e100-billion-cern-for-ai-proposal/

    https://blog.fefe.de/?ts=985dac23
4 Antworten nicht angezeigt.
  • [l] Update Effe ## Mod Fri, 26 Jul 2024 12:59:02 GMT Nr. 129087
    @@ -6,0 +7,2 @@
    +[b]Update[/b]: Man könnte fast vermuten, dass Flinten-Uschi NGI absichtlich weghaben will, weil der Kontrast zu ihren eigenen "Projekten" die Korruption der CDU so deutlich zeigt. Den Präzedenzfall konnte die CDU nicht dulden, dass jemand Fördermittel nimmt und nicht bloß unter seinen Wahlspender verteilt.
    +

  • [l] Felix Fri, 26 Jul 2024 13:54:15 GMT Nr. 129092
    JPG 1000×1300 133.4k
    >>129073
    1) Das Geld kam aus Überprofiten durch Steuern.
    2) Statt Rückzahlungen an Bürger wird das Geld verbrannt, um eine Budgetkürzung zu vermeiden.
  • [l] Felix Fri, 26 Jul 2024 14:05:13 GMT Nr. 129093
    >>129092
    Steuern sind nicht zweckgebunden.
    Du willst mir erzählen, dass es keine Steuerbudget-Löcher gibt? Dass man keine Brücken reparieren könnte?
  • [l] Felix Fri, 26 Jul 2024 14:31:16 GMT Nr. 129094
    >>129093
    <Hey Siri, wie kaputt müssen schienen sein, damit die bahn steuermittel erhält?
    >Entschulding, meine Antwort könnte die Bevölkerung verunsichern.
    https://www.mdr.de/nachrichten/deutschland/wirtschaft/recap-deutsche-bahn-politik-versagen-100.html

  • [l] OpenAI macht wohl 5 Milliarden Miese dieses Jahr. Spaß ... Effe ## Mod Thu, 25 Jul 2024 13:17:02 GMT Nr. 128998
    PNG 499×495 415.8k
    OpenAI macht wohl 5 Milliarden Miese dieses Jahr [0]. Spaß am Rande: Der Artikel darüber wurde offenbar auch von einer "KI" geschrieben.

    >OpenAI soll etwa sieben Milliarden US-Dollar für die Entwicklung neuer KI-Modelle ausgeben. 1,5 Milliarden US-Dollar bezahlen sie den Mitarbeitern. Laut einem Bericht von The Information kommen aber offensichtlich nur etwa 2,5 Milliarden US-Dollar rein. Das Magazin beruft sich auf Informanten und nicht veröffentlichte Finanzberichte, die nahelegen, OpenAI werde in den kommenden zwölf Monaten kein Geld mehr zur Verfügung haben. Sie schreiben von fünf Milliarden US-Dollar Verlusten in diesem Jahr.

    7 + 1,5 - 2,5 sind 6 Milliarden Miese, nicht 5.

    Die 1,5 Milliarden für Gehälter fand ich ein bisschen viel, aber angeblich hat OpenAI 2500 Angestellte. Das läppert sich.

    [0] https://heise.de/-9813052

    https://blog.fefe.de/?ts=985c8fa5
8 Antworten nicht angezeigt.
  • [l] Felix Thu, 25 Jul 2024 18:08:24 GMT Nr. 129040
    >>128998
    >7 + 1,5 - 2,5 sind 6 Milliarden Miese, nicht 5.
    Dem mag so sein, aber der zusammengestümpterte Heise-Text verrät nicht, wie hoch alle anderen Ausgaben außer den Lohnkosten (1,5 Mrd. USD) und Entwicklungsausgaben (7 Mrd USD) sind.
  • [l] Felix Thu, 25 Jul 2024 18:46:06 GMT Nr. 129047
    >>128998
    >wie muss ich mir das vorstellen?
    769 Festangestellte zu (durchschnittlich) 100_000 USD und 1_423_000 Inder (die die "K"-I-Arbeit machen) zu 1000 USD.
  • [l] Felix Thu, 25 Jul 2024 23:08:33 GMT Nr. 129056
    JPG 240×250 9.7k
    >OpenAI soll Gespräche mit Helion führen, einem Unternehmen, das Fusionskraftwerke bauen will. Altman selbst ist dort Großinvestor.
    Hut ab vor den Leuten bei Helion, sie haben den Grifter gegriftet.
  • [l] Felix Fri, 26 Jul 2024 13:06:14 GMT Nr. 129089
    >>129027
    Nicolas ist Pole und sieht sich stark in der Tradition von Turings polnischem Codeknackerfreundeskreis.

    > Five weeks before the outbreak of World War II, on 25 July 1939, in Warsaw, the Polish Cipher Bureau revealed its Enigma-decryption techniques and equipment to representatives of French and British military intelligence, which had been unable to make any headway against Enigma. This Polish intelligence-and-technology transfer would give the Allies an unprecedented advantage (Ultra) in their ultimately victorious prosecution of World War II.
    https://en.wikipedia.org/wiki/Cipher_Bureau_(Poland)

    > From September 1938, Turing worked part-time with the Government Code and Cypher School (GC&CS), the British codebreaking organisation. He concentrated on cryptanalysis of the Enigma cipher machine used by Nazi Germany, together with Dilly Knox, a senior GC&CS codebreaker. Soon after the July 1939 meeting near Warsaw at which the Polish Cipher Bureau gave the British and French details of the wiring of Enigma machine's rotors and their method of decrypting Enigma machine's messages, Turing and Knox developed a broader solution. The Polish method relied on an insecure indicator procedure that the Germans were likely to change, which they in fact did in May 1940. Turing's approach was more general, using crib-based decryption for which he produced the functional specification of the bombe (an improvement on the Polish Bomba).
    https://en.wikipedia.org/wiki/Alan_Turing#Cryptanalysis

    > In cryptography, the eXtended Sparse Linearization (XSL) attack is a method of cryptanalysis for block ciphers. The attack was first published in 2002 by researchers Nicolas Courtois and Josef Pieprzyk.
    > Josef Pieprzyk (born 1949 in Poland) is currently a professor at Queensland University of Technology in Brisbane, Australia.
    https://en.wikipedia.org/wiki/XSL_attack

    In Frankreich hat er in der Chipkartenindustrie gearbeitet.

  • [l] Aus der beliebten Reihe "wäre billiger gewesen, gleich ... Effe ## Mod Wed, 24 Jul 2024 13:01:19 GMT Nr. 128899
    PNG 1400×1400 1.9M
    Aus der beliebten Reihe "wäre billiger gewesen, gleich auf mich zu hören", heute: Captchas sind Scheiße [0].

    >We explore the cost and security of reCAPTCHAv2 and conclude that it has an immense cost and no security. Overall, we believe that this study’s results prompt a natural conclusion: reCAPTCHAv2 and similar reCAPTCHA technology should be deprecated.

    Ja NO SHIT, Sherlock! Hätte uns doch nur jemand rechtzeitig gewarnt!1!!

    [0] https://arxiv.org/pdf/2311.10911

    https://blog.fefe.de/?ts=985e3aac
22 Antworten nicht angezeigt.
  • [l] Felix Thu, 25 Jul 2024 09:07:03 GMT Nr. 128978
    >>128977
    Ein Photo von einem Bier vor einem Bildschirm mit aktuellem Hefe-Blogeintrag für einen Bypass code halte ich dennoch besser. Proof of Beer (darf auch alkoholfrei sein).
  • [l] Felix Thu, 25 Jul 2024 13:45:33 GMT Nr. 129004
    >>128969
    versteck es halt so, dass es für Spambots nicht versteckt ausschaut, aber für Menschen nicht sichtbar ist.
  • [l] Felix Thu, 25 Jul 2024 15:43:16 GMT Nr. 129016
    >>128972
    >Man soll es kaum glauben, aber >80% der Spambots lassen sich damit immer noch überlisten.

    Oder man nimmt reCaptcha und wehrt damit über 99% der Spambots ab. 20 Prozent sind immer noch scheißviel.

    >>129004
    >versteck es halt so, dass es für Spambots nicht versteckt ausschaut, aber für Menschen nicht sichtbar ist.

    Da Zusatzbeschreibungen für Sehbehinderte oft so eingebunden sind (da Screenreader das wahrnehmen), können Spambots sich auch darauf irrsinnig leicht einstellen.
  • [l] Felix Thu, 25 Jul 2024 20:53:44 GMT Nr. 129053
    >>129016
    >Oder man nimmt reCaptcha und wehrt damit über 99% der Spambots ab. 20 Prozent sind immer noch scheißviel.
    Nicht notwendig. Die restlichen 20% scheitern an anderen Dingen. Dafür muss man nicht seine Besucher an die Google-Datenkrake ausliefern. Außerdem war 80% sehr konservativ angesetzt, wahrscheinlich sind es mehr.

  • [l] AMD entdeckt noch schnell ein paar unspezifizierte ... Effe ## Mod Wed, 24 Jul 2024 22:47:12 GMT Nr. 128970
    JPG 800×441 78.8k
    AMD entdeckt noch schnell ein paar unspezifizierte Qualitätsprobleme in ihren Ryzen 9000 CPUs und verschiebt den Launch [0].

    Das feier ich ja gerade. Was für ein großartiger Move. Auf der einen Seite sagen sie ihren Kunden: Bei uns ist das nicht wie bei Intel. Wir shippen lieber funktionierende Produkte und testen vorher.

    Auf der anderen Seite liegt die Vermutung nahe, dass die unspezifizierten Qualitätsprobleme nicht bei ihnen sondern bei Intel liegen [1] :-)

    Könnte sein, dass AMD gesehen hat, dass Intel unlauter die Benchmarks frisieren will, und lässt die jetzt mal so richtig auflaufen.

    Oder die haben wirklich unspezifizierte Qualitätsprobleme. Kann auch sein.

    [0] https://www.tomshardware.com/pc-components/cpus/amd-delays-its-ryzen-9000-launch-due-to-unspecified-quality-issue-new-launch-in-august-chipmaker-pulls-back-all-units-shipped-globally-for-quality-checks
    [1] https://blog.fefe.de/?ts=9861270f

    https://blog.fefe.de/?ts=985f44d1
4 Antworten nicht angezeigt.
  • [l] Felix Thu, 25 Jul 2024 14:07:17 GMT Nr. 129007
    >>128975
    >Vielleicht weisst FMB (...) ihre Bankschreiber darauf hin, ...
    Na ja, weiste ...
  • [l] Felix Thu, 25 Jul 2024 14:28:31 GMT Nr. 129009
    >>128976
    Das Wort "feiern" in der Bedeutung "preisen" oder "verherrlichen" ist ganz sicher weitaus älter als der Herr Prüfer von der Zeit sich dies 2018 vorstellen konnte (oder wollte).

    Vgl. auch:
    https://blog.fefe.de/?ts=bc47847d (2005)
    https://blog.fefe.de/?ts=b86c641f (2007)
    https://blog.fefe.de/?ts=b9665460 (2008)
    https://blog.fefe.de/?ts=b710b210 (2009)
    ...
  • [l] Felix Thu, 25 Jul 2024 14:52:00 GMT Nr. 129010
    >>129009
    nichts davon ist "ich feier", "feier ich" oder "ich feiere", etc
    https://blog.fefe.de/?q=feiere
    < Ich [...] feiere da auch regelmäßig / den ich hier seit Jahren feiere
    Und das ist der Unterschied den du geschickt ignorierst
  • [l] Felix Thu, 25 Jul 2024 18:19:11 GMT Nr. 129042
    >>129010
    >nicht... "ich feier", "feier ich" oder "ich feiere",
    Aber "er, sie, es feiert", "sie feiern" usw.

    >Und das ist der Unterschied den du geschickt ignorierst
    Du willst doch nicht im bernst behaupten, dass die Formulierung nur in der ersten Person Singular gültig wäre?

  • [l] CrowdStrike will be liable for damages in France, based ... Effe ## Mod Thu, 25 Jul 2024 16:07:03 GMT Nr. 129019
    PNG 500×506 266.8k
    CrowdStrike will be liable for damages in France, based on the OVH precedent [0].

    [0] https://thehftguy.com/2024/07/25/crowdstrike-will-be-liable-for-damages-in-france-based-on-the-ovh-precedent/

    https://blog.fefe.de/?ts=985cb8dd
  • [l] Felix Thu, 25 Jul 2024 16:30:03 GMT Nr. 129022
    Warum ist Frankreich momentan so überlegen?
    https://cookiefirst.com/google-updates-their-cookie-consent-banners-after-french-cnil-fine/
    Die haben nicht allzu lange die Scheiß Cookie-Terror-Banner einfach gestalten lassen. tl;dr:
    <‘Deny all button’ added
    Und jetzt sorgen die dafür, das Kackfirmen haften? Joa, wird ech eng für die Ampel mal was in sachen Nutzerrechte zu machen.
    Wie wäre es Lootboxen illegal zu machen und den Verkauf von Wallet Codes für Spiele ab 18+ festzulegen?
  • [l] Felix Thu, 25 Jul 2024 16:41:11 GMT Nr. 129026
    >>129022
    weil die ihre Ausländer ausrauben und vergewaltigen.
  • [l] Felix Thu, 25 Jul 2024 17:41:28 GMT Nr. 129036
    >>129026
    Das stimmt so natürlich nicht. Da werden zwar Ausländer (deutsche Touristen, höhö) ausgevergenusswurzelt, aber nicht von den Franzosen, sondern von den Migranten aus Afrika, die da schon seit Jahrzehnten jedes Viertel von Paris wie die letzte Favela aussehen lassen. Frankreich ist einfach nur widerlich!

  • [l] Ihr müsst jetzt sehr tapfer sein.77% Of Employees ... Effe ## Mod Wed, 24 Jul 2024 11:37:52 GMT Nr. 128884
    JPG 480×640 30.7k
    Ihr müsst jetzt sehr tapfer sein.

    77% Of Employees Report AI Has Increased Workloads And Hampered Productivity, Study Finds [0].

    >Despite 96% of C-suite executives expecting AI to boost productivity, the study reveals that, 77% of employees using AI say it has added to their workload and created challenges in achieving the expected productivity gains. Not only is AI increasing the workloads of full-time employees, it’s hampering productivity and contributing to employee burnout.
    >
    >To add insult to injury, nearly half (47%) of employees using AI say they don’t know how to achieve the expected productivity gains their employers expect, and 40% feel their company is asking too much of them when it comes to AI. Workers are feeling the strain from rising productivity demands, with one in three full-time employees saying they will likely quit their jobs in the next six months due to feeling overworked and burnt out. The majority of global C-suite leaders (81%) acknowledge they have increased demands on their workers in the past year. Consequently, 71% of full-time employees are burned out, and 65% report struggling with their employer’s demands on their productivity.

    Ja Scheiße, Bernd! Hätte uns das doch nur vorher jemand gesagt!

    Aber wer konnte auch ahnen, dass der nächste Bullshit-Hype, der durchs Dorf getrieben wird, schon wieder ein Vehikel für Scammer sein würde, und am Ende vor allem negative Auswirkungen auf die Umwelt haben würde!?

    [0] https://www.forbes.com/sites/bryanrobinson/2024/07/23/employees-report-ai-increased-workload/

    https://blog.fefe.de/?ts=985e277b
20 Antworten nicht angezeigt.
  • [l] Felix Thu, 25 Jul 2024 10:26:15 GMT Nr. 128982
    PNG 353×332 72.3k
    Was ist jetzt eigentlich mit dem Blechbatscher?
  • [l] Felix Thu, 25 Jul 2024 10:34:44 GMT Nr. 128983
    >>128980
    <grifter
    <someone who gets money dishonestly by tricking people
    >Felix hat den Begriff immer so verstanden, dass man sich einer Gruppe anschließt, den Mund weit aufreisst und dann von seiner neuen Stellung in der Gruppe nutznießt, meist finanziell.
    Klingt eher nach Bitcoin-Influenza und Pyramiden-System
    >"Schau, er sagt's so wie's is!" *kauft dubiose Präparate für Testoschübe*
    Gut das ist jetzt wie Nahrungsergänzungsmittelbetrug, wie Wasserfilter für Prepper die auch gute Stoffe wie Calcium aus dem Wasser ziehen.
    >Verzeiht mir, ich habe euch enttäuscht.
    Ist mit dem nächsten Blog-Pfosten von Felix vergessen ;)

    >>128979
    >Zugegeben, der "Nutzen" von Alexa waren eher das absaugen von Stimmdaten und Nutzerverhalten um die Datensammlung zu erweitern und eventuell Stimmerkennungsalgorithmen (prä-KI) trainieren oder verfeinern.
    Genau wie Emoji nur dafür da sind, damit KI emotionen in Beiträgen besser erkennen kann. Diese Emojischeiße mit 500+ bunten Kackebällchen (sogar in Hauttönen) kann mitunter auch racial profiling betreiben.

    >Wer gerne mal aus Alufolie Hüte baut kann auch von (weiteren) Mikrofonen in Haushalten und damit Staatsfinanzierung von CIA/NSA implizieren.
    Nun da liegst du doch richtig, ich denke da an Ring Türklingel mit Webcam in den USA, auf die Polizei vollzugriff hat via Clowninfrastruktur™.

    >Ist übrigens ne nette Übung einfach mal zu schauen, was gar keine Profite macht oder gar Verluste, und dann mal zu popeln warum es diese Sachen noch gibt.
    Momentan erleben wir ja Widerstand bei YouTube, da sie jetzt endlich die Platform tot kommerzialisieren wollen. Was mitunter auch Bots/echten Scammern geschuldet ist, da die Kommentare überhaupt nicht mehr auf Spam moderiert werden.
    Ab da siehst du eine Platform ist tot, wenn das Datensammeln abgeschlossen ist und man es verwahrlosen lässt. Dann kommt die Paywall. Gratis war mal.

    >Aber sowas wie Twitter und Alexa? Im BESTEN Fall werden "nur" Investorengelder zuende verbrannt.
    Twitter spielt ja fernab. Nach Musk sieht man jetzt wieder viele Videos von aufständen in UK, brennende Polizeiautos. Als da noch gelöscht wurde konnte man solche Probleme nicht sehen.
  • [l] Felix Thu, 25 Jul 2024 14:06:55 GMT Nr. 129006
    >>128980
    >Ich stimme dem ersten Felix zu, dass wir hier durchaus im Englischen Nuancen vorfinden, der keine der erwähnten Übersetzungen gerecht werden.
    Wenn du dir unbedingt deine eigene Bedeutung basteln willst, dann nicht. Du bist nicht zufällig der Wortverdreher, der hier gerne etablierten Vokabeln eine umgekehrte Bedeutung zuweist?

    >Und Bubi >>128946
    Bubile, man nennt dich hier Bubile, Wortbatscherle.

    >da hilft auch Wiktionary mal nicht weiter.
    Dort gibts eine etymologische Herleitung. Klar, wenn diese dich nicht interessiert, kann sie dir auch nicht weiterhelfen.
  • [l] Felix Thu, 25 Jul 2024 14:56:26 GMT Nr. 129011
    >>128981

    Felix findet Tafeln sehr gut. Spart ne Menge Kohle dort hin zu gehen. Meine Ausgaben für Lebensmittel belaufen sich so auf 8 (Eintritt kostet 2€ je Besuch) bis 32€ im Monat (Wenn ich mal Bock auf Milch hab - die gibt's nicht immer bei Tafel)

  • [l] Ich habe hier gerade ein faszinierendes dietlibc-Problem.dietlibc ... Effe ## Mod Tue, 23 Jul 2024 10:18:02 GMT Nr. 128810
    JPG 229×232 29.7k
    Ich habe hier gerade ein faszinierendes dietlibc-Problem.

    dietlibc hat eine libc.a und eine libpthread.a. Wenn man mit -pthread baut, wird auch libpthread.a reingelinkt.

    Mehrere Symbole gibt es sowohl in libc als auch in libpthread, z.B. wenn man fputc aufruft, um ein Zeichen in ein FILE* zu schreiben. Die libc-Variante schreibt halt ein Zeichen, und die libpthread-Variante holt sich einen Mutex, schreibt dann das Zeichen, und lässt den Mutex dann wieder gehen.

    Für die Korrektheit des Programms ist es also wichtig, dass die libpthread-Variante gewinnt.

    Das ist relativ einfach:

    $ gcc -o main main.c -lpthread -lc
    


    OK, nächstes Problem: fopen. fopen ruft eine Init-Funktion auf, die ein FILE* alloziert und initialisiert. Die Variante der Init-Funktion in libpthread alloziert mehr Platz für den Mutex und initialisiert den. So und jetzt kommt das Problem: Hier gewinnt bei obigem gcc-Aufruf nicht etwa die Variante aus libpthread sondern die aus libc.

    Ich habe mal ein Ticket aufgemacht bei GNU binutils (wo GNU ld herkommt), und die um Rat gebeten. Die meinten, ich soll -lc -lpthread machen.

    Ich habe also einen kleinen Demonstrator gebaut, bei dem das auch nicht hilft. Schlimmer noch: Es gibt ja noch andere Linker als GNU ld. Es gibt noch GNU gold (auch aus binutils), lld (von LLVM) und mold (separates Projekt von dem Autor von lld). ld und gold sind sich einig, und lld und mold sind sich in die Gegenrichtung einig.

    Das ist jetzt ein ziemlich riesiges Problem für mich, denn wenn ich nicht dafür sorgen kann, dass die Init-Funktion aus libpthread immer gewinnt, dann kriege ich Speicherkorruption, weil die aus libc zu wenig alloziert, aber dann jemand auf dem nicht mitallozierten Mutex herumpolkt. Und das Programm ist natürlich auch kaputt dann.

    Falls ihr mal gucken wollt: Hier ist das binutils-Ticket [0]. Ich bin mal sehr gespannt, was die Nerds da jetzt vorschlagen.

    [0] https://sourceware.org/bugzilla/show_bug.cgi?id=32006

    https://blog.fefe.de/?ts=98614396
23 Antworten nicht angezeigt.
  • [l] Felix Wed, 24 Jul 2024 15:24:34 GMT Nr. 128934
    >>128879
    Bockigkeit + Dunning-Kruger
  • [l] Felix Wed, 24 Jul 2024 21:12:03 GMT Nr. 128967
    >>128875
    Aus Langeweile habe ich noch einmal dietlibc gebaut und alle Vorschläge aus dem Käferbericht kombiniert (u. a. doppeltes -lpthread vor und hinter dietlibc.a, Klammer-Parameter um -lpthread + dietlibc.a oder nur ersteres).
    Wie zu erwarten funktionieren alles genau (nicht) wie im Ursprungsbeitrag beschrieben. fputc() ist entweder ein schwacher Alias auf fputc_unlocked aus dietlibc.a(fputc_unlocked.o) ohne libpthread oder ein normales Symbol aus libpthread.a(pthread_fputc.o).
    fopen() wird nur in der dietlibc.a gefunden und ld/collect2 kann nicht davon abgebracht werden, die Funktion __stdio_init_file aus (dietlibc.a)fdglue2.o zu ziehen, auch wenn sie in libpthread.a existiert.
    Die einzige Murkslösung, mein Testprogramm "richtig" zu linken, sieht so aus:
    $ diet gcc -o test test.c dietlibc/bin-x86_64/pthread_fdglue2.o -pthread -Wl,-z,muldefs
  • [l] Felix Thu, 25 Jul 2024 04:09:01 GMT Nr. 128974 SÄGE
    Alles eine Folge von seinen Benjamin-Blümchen-Kassetten!
    https://www.berliner-zeitung.de/news/sachsen-grundschueler-sollen-mit-bausteinen-hakenkreuze-gelegt-haben-li.2238285
  • [l] Felix Thu, 25 Jul 2024 13:21:57 GMT Nr. 128999
    >>128819
    >Das ist das Grundproblem
    ohne sich im Problem auszukennen, sehe ich es genau so, weil es so plausibel klingt.

  • [l] Netanjahus Ehefrau soll jahrelang kofferweise Dreckwäsche ... Effe ## Mod Wed, 24 Jul 2024 10:03:32 GMT Nr. 128876
    JPG 300×302 12.2k
    Netanjahus Ehefrau [0] soll jahrelang kofferweise Dreckwäsche auf Staatsbesuche mitgenommen haben, damit sie die dann dort im Hotel reinigen lassen kann, wofür dann der Staat Israel zahlt.

    Immer dieser fiese antisemitische Judenhass, der die ganzen rassistischen Stereotype bedient!!1!

    [0] https://www.timesofisrael.com/pms-wife-accused-of-sending-dirty-clothes-on-state-trips-for-dry-cleaning/

    https://blog.fefe.de/?ts=985e118e
22 Antworten nicht angezeigt.
  • [l] Felix Thu, 25 Jul 2024 11:07:35 GMT Nr. 128986
    Niemand:
    Fefe: Mmh, wie könnte ich das dummstmöglich kommentieren?
  • [l] Felix Thu, 25 Jul 2024 11:34:06 GMT Nr. 128988
    >>128986
    Halt's Maul.
  • [l] Felix Thu, 25 Jul 2024 12:30:15 GMT Nr. 128991
    JPG 1290×1644 180.9k
    >>128880
    >>128888
    HvL ist übrigens nicht der einzige Medienkompetenztester, der seinem Publikum diesbezügliche alte und aufgeflogene Meldungen als neue Hitze verkaufen will. Bin gerade anderswo auf diesen Schnappschuss-basierten SchietX-eet verwiesen worden:
    https://x.com/CensoredMen/status/1815763334542540994 (23. Juli 2024)
    Die Quelle ließ sich schnell ergoogelnbingen:
    https://www.washingtonpost.com/national-security/benjamin-netanyahu-us-visits-dirty-laundry/2020/09/23/8407f52c-fdb3-11ea-830c-a160b331ca62_story.html (23. September 2020)

    >>128953
    >wäre echt schockiert, sollte es im Gansleramt keine Wäscherei geben
    *munzelte*
    Ist nicht das ganze Kanzleramt eine gigantische Waschmaschine?
  • [l] Felix Thu, 25 Jul 2024 13:10:48 GMT Nr. 128997
    GIF 310×320 40.5k
    machen das nicht alle so?

  • [l] Ich amüsiere mich gerade über diese Meldung. Das ... Effe ## Mod Wed, 24 Jul 2024 16:11:32 GMT Nr. 128940
    PNG 468×313 197.5k
    Ich amüsiere mich gerade über diese Meldung [0]. Das BSI hat gemerkt, dass alle KRITIS-Branchen von Crowdstrike betroffen waren, und sie wollen jetzt Microsoft und Crowdstrike "in die Pflicht nehmen".

    Lasst mich mal kurz die ketzerische Frage stellen, warum die alle betroffen waren!

    Ja warum denn, lieber Fefe? Na weil das fucking BSI denen vorgeschrieben hat, sie müssen ihre EDV "nach Stand der Technik" mit Schlangenöl tapezieren!

    Und jetzt passiert völlig überraschend, was schon immer klar war: Das Zeug ist Software und hat auch Fehler.

    Eigentlich sollte das BSI mal sich selbst in die Pflicht nehmen, wieso sie den Firmen gesagt hat, dass sie diesen Mist brauchen. Glaubt mal gar nicht, dass Carbon Black irgendwie besser ist, oder wie die Konkurrenten alle heißen. Das ist alles derselbe Klärschlamm, der da die Getriebe mit Sand füllt.

    Also, liebes BSI. Ich finde auch, dass Microsoft und Crowdstrike in die Pflicht genommen werden sollten. Microsoft sollte endlich für ihre Ranzsoftware haften, und Crowdstrike sollte für die Schäden aufkommen, inklusive der Gehälter der IT-Leute, die hinter ihnen herräumen mussten. Das soll ruhig mehrere Milliarden kosten, Crowdstrike hat eine unfassbar große Marktkapitalisierung.

    Aber stoppt da nicht. Nehmt als nächstes das BSI in die Pflicht. Es soll bitte von diesem pseudowissenschaftlichen Esoterik-Scheiß weg und evidenzbasiert arbeiten. Angriffsoberfläche kann man messen, und man kann sie minimieren. Potentielle Auswirkung von Sicherheitslücken kann man quantifizieren und das Risiko minimieren. Aber DAS schlägt das BSI irgendwie nie vor. Sie faseln lieber was von "secure by default" (was völlig sinnentleert ist und nichts konkretes bedeutet) und empfehlen flächendeckende Schlangenöl-Kontamination.

    Und wenn dann was passiert, dann zeigen sie auf Microsoft und Crowdstrike.

    [0] https://www.heise.de/news/Globaler-IT-Ausfall-BSI-nimmt-Crowdstrike-und-Microsoft-in-die-Pflicht-9811854.html

    https://blog.fefe.de/?ts=985fe611
  • [l] Felix Wed, 24 Jul 2024 17:02:38 GMT Nr. 128945
    PNG 640×387 30.3k

  • [l] Ich möchte auch noch mal kurz aus Sicht eines Code ... Effe ## Mod Wed, 24 Jul 2024 15:56:02 GMT Nr. 128937
    PNG 468×313 197.5k
    Ich möchte auch noch mal kurz aus Sicht eines Code Auditors auf diese Crowdstrike-Sache gucken.

    Wie kommen solche Dinge zustande? Die hatten doch Code Audits von ihrer Software!

    Das kann ich aufklären. Bei Code Audits sagen die Auftraggeber, was "in scope" ist und was nicht. Typischerweise sind Config-Dateien nicht in Scope, weil Crowdstrike findet, die können ja schließlich nur von uns kommen, und der Übertragungsweg ist kryptografisch gesichert, also kann da nichts passieren.

    Dazu kommen so Überlegungen der Form (je nach Mächtigkeit der Konfigurationsmechanismen): Wenn der Angreifer DA Dinge zu unseren Kunden pushen kann, dann ist eh alles verloren!1!!

    Am Anfang meiner Karriere habe ich mich über diesen Scope-Scheiß noch endlos aufgeregt und da gegen Windmühlen gekämpft. Ich habe z.B. wochenlang mit Microsoft verhandelt, dass USB eine Security Boundary ist, d.h. etwas, wo ein erfolgreicher Angriff schlecht ist und verhindert werden sollte. Microsoft fand damals, USB sei ein physischer Angriffsvektor und die seien eh nicht zu verhindern, da könne ja auch jemand mit einem Hammer kommen und das Gerät kaputthauen. Also war USB jahrelang kein Angriffsvektor, und damit auch nicht die Filesysteme und die Autorun-Dateien darauf. Das hat sich erst geändert, als das USB-Forum "wireless USB" standardisierte, also das über Funk erreichbar war. Das kam nie weit, aber hat fundamental Tore aufgemacht bei Microsoft und ich vermute auch bei anderen Betriebssystemherstellern.

    Ich habe bei Microsoft auch mal den SMB-Code auditiert, und habe dann einen Riesenschreck gekriegt, als die ETERNALBLUE von der NSA bekannt wurde. Hatte ich das übersehen? Nein, hatte ich nicht. Das Scope endete ca 3cm links davon. Ich sollte SMB angucken, und ETERNALBLUE war ein RPC über eine Named Pipe von SMB. Andere Arbeitsgruppe, out of scope.

    Wenn ihr also mal einen Code Audit oder Pentest beauftragt, tut mir einen Gefallen und erzählt den Auditoren nicht, was in Scope ist und was nicht. Ihr habt die eingeladen und beauftragt, weil ihr glaubt, dass die wissen, wo die Bugs sind. Dan lasst sich auch dort gucken, um Himmels willen!

    https://blog.fefe.de/?ts=985fe3b7
  • [l] Felix Wed, 24 Jul 2024 16:02:53 GMT Nr. 128938
    Ja gut, ohne Scope kommen die Auditoren an und sagen: "Wenn jemand das Passwort eures IT-Admins hat, und seinen MFA-Token, dann kann er sich überall einloggen und Sachen kaputtmachen. Das macht dann 100.000 Euro, bitte."
  • [l] Felix Wed, 24 Jul 2024 16:38:07 GMT Nr. 128943
    >Ich habe bei Microsoft auch mal den SMB-Code auditiert

    Jo irgendwann Mitte 2005 - Anfang 2006
    https://web.archive.org/web/20050210193250/http://www.codeblau.de/references.html
    https://web.archive.org/web/20060324074831/https://www.codeblau.de/references.html

    Microsoft Windows Vista/Veröffentlichung
    30. Januar 2007

    https://ncua.gov/newsroom/ncua-report/2017/protect-your-systems-against-eternalblue-vulnerability

    Versions of Windows Vista, Windows Server 2008, Windows 7, Windows Server 2008 R2, Windows 8.1, Windows Server 2012 and Windows Server 2012 R2, Windows RT 8.1, Windows 10, and Windows Server 2016 are all vulnerable to the EternalBlue exploit.

    https://github.com/helviojunior/MS17-010/blob/master/zzz_exploit.py#L952
    https://github.com/helviojunior/MS17-010/blob/master/zzz_exploit.py#L150
    Lief anfangs gar nicht unter XP und crasht es noch heute:

    https://github.com/helviojunior/MS17-010/blob/master/zzz_exploit.py#L45C1-L48C1

    Naja, ich werde nie ein kühler KodexAzure Nachtodesermittler und Gutachter seyn. Also was weiss ich schon.


[0] [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15]
[c] [meta] [fefe]