Fragen? Antworten! Siehe auch: Alternativlos
Wenn man ein Zyniker wäre, könnte man jetzt dem VW-Vorstand gratulieren. Sie haben das unmögliche geschafft! Sie können wieter Autos produzieren, von denen wir wissen, dass sie den Planeten kaputtmachen. Die Arbeitsplätze bleiben auch erhalten. Aber die Autos kommen nie am Ziel an sondern saufen in internationalen Gewässern ab, wo keine Regierung regiert und VW in Haftung nehmen könnte.
Das könnte doch ein super Modell für die Zukunft sein! Wir produzieren einfach direkt für den Ozeanboden. Genau wie die Chinesen mit ihren Geisterstädten, in denen dann keiner wohnt.
Win-Win!
Wer die Referenz nicht kennt: The Front Fell Off.
Nun, dazu hat der "Faktenfinder" eine hilfreiche Einordnung:
"Pro Kilogramm Rindfleisch werden circa 15.000 Liter Wasser verbraucht. Das muss man auch mal ins Verhältnis setzen."Ach. Ach was. Aber aber aber warte, was ist mit dem Kobalt? Das ist doch auch voll schlimm!!1!
"Hauptverwendungszwecke von Kobalt sind Metalllegierungen, Magnete und in der Chemie wie die Entschwefelung von Dieselkraftstoff, darauf wird jedoch oft nicht hingewiesen", so Plötz. "Es ist manchmal ein bisschen merkwürdig, wenn manche Rohstoffe nur im Kontext von E-Autos diskutiert werden."Ja, äh, dann sollten wir schleunigst mit dem Entschwefeln von Diesel aufhören!1!! Weil, äh, Kobalt und so!
Deren Fazit:
Kein Fahrzeug sei gut für die Umwelt. Aber wenn man sie untereinander vergleiche, sei das Elektrofahrzeug am wenigsten schädlich.Wer hätte gedacht, dass die blinden Körner beim Faktenfinder nochmal ein Huhn picken würden!
Update: Jetzt habe ich die Inbox voll mit Leuten, die mir vorrechnen, dass das Wasser bei dem Rindfleisch ja gar nicht verloren ist sondern in einem natürlichen Kreislauf ist. Ach. Aber bei den Batterien ist das Wasser halt ... weg? Oder was ist da eure Vorstellung?
Eine Weile nichts, dann wird Mobilfunk knapp.
Rising corporate profits account for almost half the increase in Europe’s inflation over the past two years as companies increased prices by more than spiking costs of imported energy.
Immer diese Kommunisten vom Weltwährungsfonds! Anarchistische linke Zecken, elende! Nee, sorry, da brauchen wir schon eine seriösere Quelle. (Danke, atoth)
Mit europäischen Partnern will AfD-Chefin Weidel eine "Festung Europa" errichten. Auf der eigenen Europawahlversammlung forderte sie zudem einen Rückbau von EU-Institutionen.Also mit anderen Worten: Dicke Mauern, nichts dahinter? Hey, genau wie bei euren Politikern!
Erstmal: Das sind alles deutsche Autos. Wir haben die produziert.
Zweitens: Dass das "bloß" 2800 waren, war eine Lüge. Es sind tausend mehr.
Drittens: Dass das nur 25 E-Autos waren, war eine Lüge. Es sind fast 500.
Viertens: Es ist nicht so, dass da jetzt halt ein paar E-Autos brennen. Die vielen Verbrenner brennen.
Fünftens: Die E-Autos hatten Akkus, die sehr schwer zu löschen sind. Die waren halb aufgeladen, weil Akkus bei halber Ladung am längsten halten, und man weiß ja nicht, wie schnell man deutsche E-Autos losgeschagen kriegt vor Ort. Außerdem kostet Strom bei uns ja viel mehr, also laden wir die natürlich hier auf und nicht vor Ort. Kann man mehr in Rechnung stellen.
Wieso die überhaupt E-Autos nach Ägypten shippen ist mir ja eher unklar. Oder überhaupt: Neuwagen. Den Leuten in Afrika drehen wir normalerweise unsere schrottigen Altwagen an, die hier gar nicht mehr zulassungsfähig sind am besten.
Sechstens: Dieser Teil hier.
Laut dem Bundesumweltministerium in Berlin befinden sich an Bord der "Fremantle Highway" 1600 Tonnen Schweröl sowie weitere 200 Tonnen Marinediesel.Wieso 200 Tonnen Marinediesel und 1600 Tonnen Schweröl? Na den Marinediesel für wenn der Frachter in der Nähe von Küsten von Ländern mit Umweltschutzgesetzen ist. Das ist zwar schon absolut übler Giftstoff-Klärschlamm, was man so auf Schiffen verfeuert, aber immerhin hält es sich an die Gesetze.
Aber natürlich nur solange das Schiff in nationalen Gewässern ist. Danach wird alles verbrannt, was der Motor abkann. Ja, genau. Schweröl.
Das übelste Giftzeug, das überhaupt noch brennbar ist. Am besten ordentlich Teer noch drin.
Das ist in der Schifffahrt so üblich. Habt ihr euch noch nie gefragt, wieso die Abgase von Schiffen so krass schwarz sind und stinken?
Jetzt wisst ihr's.
Update: Ah, einige Leser meinen, das Schiff fahre nur für den Suezkanal nach Ägypten und eigentlich gehe es nach Singapur. Stand wohl im Tagesspiegel. OK, das ergibt deutlich mehr Sinn.
Finger weg von der Microsoft-Cloud. Nicht nur jetzt akut. Für immer. Einem Hersteller, der so ein Vorkommnis nicht nur überhaupt stattfinden lässt, sondern dann auch noch die Kunden mit Platitüden und "aber aber aber DIE CHINESEN!!1!" abzuspeisen versucht, dem kann man jetzt und in Zukunft nie wieder trauen. Davon erholst du dich nicht als Anbieter.
Cloud-Anbieter sind mehr noch als reguläre Software-Anbieter auf Vertrauen angewiesen. Die können nicht in den Pool pinkeln und dann so tun als sei nichts gewesen. Einer Schließfach-Firma, bei der sich rausstellt, dass jedes Schließfach mit jedem Schlüssel zu öffnen ist, würde man ja auch nie wieder vertrauen. Würdet ihr noch Schlafmittel vom Contergan-Hersteller kaufen?
Das Problem ist, dass die Publikationen, die da jetzt aber mal so richtig auf die Scheiße hauen müssten, sich selber völlig ohne Not von Microsoft abhängig gemacht haben. Nur nur weil sie deren Produkte einsetzen, sondern auch weil sie von Microsofts Werbebudgets abhängig sind.
Und so kommt es zur peinlichsten Nummer diesen Sommer. Ja, peinlicher als der "Löwe" in Berlin. Heise Security schreibt einen Fragenkatalog für Microsoft auf. Microsoft antwortet natürlich nicht. Daher der Fragenkatalog. IHR sollt Microsoft die Fragen stellen, die sie schon Heise nicht beantwortet haben. Vielleicht kriegt IHR ja eine Antwort!1!!
Was für eine Zurschaustellung von Hilflosigkeit! Money Quote aus dem Artikel:
Der Verlag setzt selbst auch Microsoft-Dienste wie Microsoft-Teams ein. Deshalb haben wir auch aus der Sicht eines möglicherweise betroffenen Unternehmens nachgehakt und Fragen gestelltJa, äh, und auf die Idee ist keiner gekommen, den ganzen Microsoft-Scheiß sofort rauszuschmeißen?
Aber aber aber Fefe, das ist doch total unrealistisch. Ohne Windows und Outlook und Active Directory kann man doch gar keine Ransomware kri... äh ich meine kann man doch gar nicht arbeiten!!1!
Na dann macht mal alle weiter, ihr Verstrahlten. Hey, wieso stellt ihr nicht Microsoft die Fragen von Heise? Vielleicht kriegt ihr ja eine Antwort!
Seid ihr eigentlich auch so froh, dass wir eine so freie und unabhängige Presse haben?
Update: Versetzt euch mal kurz in Microsofts Management rein. Würdet ihr angesichts dieser Reaktion auf den größtmöglichen Verkacker bei ihnen jemals wieder auch nur einen Dollar in Security stecken? Ist ja offensichtlich völlig überflüssig. Die Kunden sind eh gefangen. Lass uns denen lieber noch "Threat Intelligence" verkaufen oder ähnlichen Scheiß. Solange die Geld-Pipeline den Kunden weiter Abogebühren aus der Nase zieht, ist doch alles gut!
Update: Freut mich, wie viele entsetzte Mails ich gerade zu Grünenthal kriege. Ja, nicht nur gibt es die noch, die verkaufen heute Opioide. Inklusive des am häufigsten verordneten Opioids, Tramadol. Hand aufs Herz, wie viele von euch wussten das?
Update: Hey, wo wir gerade bei Contergan sind ... sagt euch Heinrich Mückter was? Hier ein Spiegel-Artikel von 2007 dazu.
hier eine kleine Geschichte aus unserem aktuellen Dänemark-Urlaub:Ah. Compliance- und Security-Theater. Das dynamische Duo der Digitalisierung! :-)Unsere Tochter wurde im Urlaub krank und deshalb fuhren wir in die nächste Apotheke um ein Medikament zu holen. Dort teilte man uns mit, dass es sich um ein rezeptpflichtiges Medikament handelte, und wir deshalb zuerst zum Arzt müssen. Also haben wir kurz in unserer Kinderarztpraxis angerufen (in der Schweiz, wo wir leben) und 15min (!) später das Rezept per Email erhalten.
Damit dann wieder in die Apotheke rein, doch dort wurde das Rezept per Mail nicht akzeptiert, aus "Sicherheitsgründen". Könnte ja jeder kommen mit so einer Email und einem unterschriebenen PDF. Der einzige Weg ein Rezept zu übermitteln sei per Fax. Wo bleibt eigentlich meine (international gültige) elektronische Krankenakte?
Nochmaliger Anruf in der Praxis ob sie das per Fax an die Apotheke schicken können? Können sie nicht. Sie haben keinen Fax.
Was nun? Ich hab mich für einen x-beliebigen PDF-to-Fax Dienst entschieden, dort das PDF aus dem Email hochgeladen und an die Apotheke gefaxt. Diesmal hat alles geklappt und ich bin mit dem Medikament wieder nach Hause.
Die letzte Pointe war noch, dass das Faxgerät in der Apotheke kaputt war und wir das Fax an eine "Partner-Apotheke" senden mussten. Dort hat das dann jemand gescannt und per Mail wieder an die Apotheke geschickt. Das nenn ich mal digitale Transformation!
Die Corona-Pandemie hat sich negativ auf die Lebenszufriedenheit in Deutschland ausgewirkt.Ach. Ach was.
Das hat bestimmt die CIA herausgefunden. Die finden ja alles raus. Alles finden die raus!
Auch ich hatte vor einer Weile einen Vortrag dazu gehalten und ins Netz gestellt, wo ganz andere Dinge rauskamen. Wie kann das sein?
Nun, das liegt an zwei Dingen. Erstmal ist Zero Trust inzwischen so ein Buzzword, das der Sinn auf dem Weg flöten gegangen ist. Jeder verkauft gerade unter dem Label Zero Trust alles. Googelt nur mal Zero Trust AI und staunt.
Mein geschätzter Kollege Kris Köhntopp hat auch einen langen Erklär-Thread gepostet, wo er nochmal auf andere Ergebnisse kommt als das BSI und ich. :-)
Eine Sache möchte ich aber mal kurz klären. Zero Trust heißt nicht assume breach. Zero Trust heißt, dass du von Perimetersicherheit als Modell wegkommst. Perimetersicherheit ist die Idee, dass wir ein vertrauenswürdiges internes Netz haben, und ein böses Internet, und dazwischen tun wir eine Firewall und dann sind wir sicher. Stellt sich völlig überraschend raus: Wenn du böse E-Mails durch die Firewall lässt, und ein VPN, dann kannst du dir die Firewall im Wesentlichen auch ganz sparen.
Zero Trust ist daher die Idee, dass alle Rechner so gebaut werden, auch und gerade die im Intranet, dass sie starke Authentisierung haben wollen, und Daten nur verschlüsselt übertragen.
Zero Trust sagt nicht, dass die Kisten Secure Boot haben müssen, oder Binaries signiert werden, oder dass da Telemetrie gemessen und ausgewertet wird. Oder dass die Software Least Privilege wird und man die TCB minimiert. Das ist alles orthogonal.
Zero Trust heißt, dass du einkommender Kommunikation nicht auf Basis ihrer IP-Adresse vertraust.
Lasst euch also vom BSI nicht aufschwatzen, dass ihr Endpoint Security für Zero Trust braucht, oder ein SIEM, etc pp. Und lasst euch von Kris nicht erzählen, dass das die Strukturen unbeweglich macht. Kann es, muss es aber nicht. Denkt lieber aus der anderen Richtung drüber nach. Wenn jemand rumspielen will, braucht der halt Erlaubnis in Form von Keys für seine Kommunikation. Den Keys kann man dann minimale Zugriffsrechte geben, und man kann auf der Serverseite sehen, welcher Key reinkam, und entsprechend erkennen, welcher Service mit welchen anderen Services redet. Das ist VIEL besser als im Moment, wo niemand sich traut irgendwas jemals wieder anzufassen, weil gar nicht bekannt ist, was sonst alles davon abhängt und wie das verzahnt ist.
Wer also jetzt noch Chrome oder Chromium oder einen auf Chromium basierenden Browser benutzt, sollte schnell mit den Füßen wählen und zu Firefox gehen. Ansonsten haben wir bald eine Welt, wo dein Browser keine Webseiten mehr anzeigen kann, weil du einen Adblocker installiert hast.
Update: Hier ist noch ein großartiger beim ehemaligen Nachrichtenmagazin. Schlagzeile: „So schlagen Telegram-Schwurbler aus Empörung ihr Kapital“. Und dann so: Spiegel-Paywall. Genau mein Humor! *wieher*
ich arbeite in dem Feld und wir haben den Preprint heute morgen ein wenig in der Forschungsgruppe diskutiert. Kurz zusammen gefasst, wir glauben kein Wort davon:Ihr glaubt ja gar nicht, was mir das für eine Freude ist, zu irgendwelchen komplizierten Fachthemen immer einen Experten in der Leserschaft zu haben, der mir Dinge erklären kann. In diesem Fall Gruß und Dank an das Max-Planck-Institut für Festkörperforschung.
- Fig. 1(a) und (c) sind unglaubwürdig. Normalerweise sieht sowas so aus. Man beachte den graduellen Anstieg bei niedrigen Strömen, dieser Effekt ist vor allem bei Magnetfelder zu erwarten.
- Auch Fig. 1(d) kann nicht stimmen. Bei Tc ~ 400K würde der Meissner-Effekt ein wesentlich stärkeres Feld als 10 Oe = 1 mT verdrängen. D.h. die Unterscheidung zwischen FC (field cooled) und ZFC (zero-field cooled) dürfte nicht so ausgeprägt sein. Das müsste eher so aussehen.
Was die Autoren vielleicht meinen, ist dass sie außerhalb des Meissner-Bereichs liegen, das kann bei höheren Magnetfelder auftreten (Stichwort: Type II Supraleiter). Das sieht dann so aus.
In diesem Fall stimmt aber die Temperaturabhängigkeit überhaupt nicht mit den kritischen Strömen von Fig. 1(a) und (c) überein.
Und auch, dass ALLE Werte in Fig. 1(d) negativ sind, ist äußerst ungewöhnlich, das könnte man aber vielleicht verargumentieren.
- Der Datensatz in Fig. 4(b) ist auch ein Schmankerl. Es ist schon SEHR ungewöhnlich, wenn bei hohen Temperaturen die Wärmekapazität (Heat capacity) wieder abnimmt. Das kann bei tiefen Temperaturen passieren, bei hohen aber eher nicht.
- Ich kenne den beschriebenen Versuchsaufbau / den Kryostaten sehr gut. Es besteht kein vernünftiger Grund, warum die Autoren nicht bei höheren Temperaturen gemessen haben, um zu zeigen, dass das Verhalten oberhalb von Tc ~ 400K deutlich anders ist. Z.B. eine Temperaturabhängigkeit des Widerstands wäre zwingend nötig gewesen.
- Allgemein ist das Paper sehr schlecht geschrieben. Die Daten sind nicht ausreichend diskutiert, die Erklärungen sind dürftig, und die zitierten Arbeiten eher, sagen wir, mager. Das erweckt nicht gerade Vertrauen darin, was die Autoren da gemessen haben und gesehen haben wollen.
Meine persönliche Vermutung ist, dass die Autoren einen Isolator gemessen haben, entsprechend kein Strom floss, und damit auch keine Spannung auftrat (4-Punkt Messung). Dann sieht das aus, wie ein Supraleiter. Wenn man dann aber den Strom hochdreht (also die angelegte Spannung), kann es eventuell zu Durchschlägen kommen und ein Strom beginnt zu fließen. Das würde den sprunghaften Anstieg erklären.
Tja. Schade. Aber ist ja leider häufiger so. Wenn es zu gut um wahr zu sein aussieht, ist es wahrscheinlich auch nicht wahr.
Ach. Ach watt. Na sowas. SCHON WIEDER waren Vorwürfe von irgendwelchen Möchtegern-Influencern gegen berühmte Hollywoodstars komplett frei erfunden?
Meine Güte! So langsam wird das mit dem "glaubt allen Opfern" ein bisschen schwierig, was meint ihr?
Was wohl bei den Rammstein-Vorwürfen rauskommt?
Ich habe ja so eine Idee.
Wenn nicht mal den Konzertverstalter die Konzerte absagt ...
Bin mal gespannt, wieviele Millionen sich der Spacey jetzt von Netflix und co zurückholen wird an Schadensersatz. Und von den Zeitungen.
Das wäre sowas wie der heilige Gral, daher ist da erstmal Vorsicht und Zurückhaltung angesagt. Golem hat ein bisschen Kontext.
New hotness: Krähen werfen Steine auf das Glasdach des Parlaments.
Die kleinen Steinchen, die die Krähen hinabfallen ließen, führten zu Rissen, insgesamt vier Glaspaneele seien schon betroffen gewesen, sagte der Sprecher des Parlaments.Na so klein können die Steinchen ja nicht gewesen sein, wenn das die Glaspaneele zum Splittern bringt, oder?
Update: Die Humbold-Uni in Berlin hat auch ein Problem mit steinewerfenden Krähen. (Danke, Wolfgang)
Hier der bemerkenswerte Absatz:
Erst mit Hilfe einer Spezialsoftware habe die Polizei das Handy entsperren können. Das sei erst möglich gewesen, nachdem der Hersteller ein Update für eine Software zur Verfügung gestellt habe.Was genau soll das heißen? Der Hersteller hat dem Handy per Update-Prozess eine für die "Spezialsoftware" verwundbare Version übergeholfen?
Oder... die "Spezialsoftware" kommt gar vom Hersteller und der hat denen ein Update gegeben, damit sie das Telefon aufmachen können?
In beiden Fällen kooperiert der Hersteller mit der Polizei gegen seine Kunden. Da hätte ich ja gerne den Namen des Herstellers erfahren.
Oh warte, das "Hersteller" kann sich auch auf den Hersteller der "Spezialsoftware" beziehen. Wieso würden sie das dann aber hier erwähnen?
Jeder Satz ein Highlight. Lasst alles stehen und liegen und lest das. Jetzt.
Nun, das konnte natürlich nicht lange halten. Das muss der Sicherheitsapparat schleunigst verhindern, dass hier etwa Parallelgesellschaften entstehen, in denen man sich unterhalten kann, ohne dass die Repressionsbehörden mitlesen. Keine Sorge. Sie sind am Ball.
Gut, Punkte für Innovation oder Fantasie kriegen sie mit dem Ansatz nicht. Einfach dasselbe, was schon gegen alle anderen Diskussionsforen funktioniert hat.
Wissenschaftler haben in zwei Tagen mehr als 600 Missbrauchsdarstellungen von Kindern auf Mastodon gefunden. Sie stellen den dezentralen Ansatz in Frage.Nur damit ihr Bescheid wisst. Mastodon ist angezählt. Der Staat lässt sich doch nicht von irgendwelchen Nerds vorführen, wenn es um Abhören und Drangsalieren und auf Linie halten der Bürger geht!"Wir haben in zwei Tagen mehr PhotoDNA-Treffer gefunden als jemals zuvor in der Geschichte unserer Organisation in einer solchen Zeitspanne."
Da es sich offenbar um eine politisch motivierte Aktion handelt, ermittelt jetzt der Staatsschutz der Hamburger Polizei.Natürlich. Der Staatsschutz. Leuchtet ein. Wie wäre es mit ein paar Hausdurchsuchungen bei üblichen Verdächtigen? Ich meine, das ist ja fast so übel wie wenn man den Innensenator "1 pimmel" nennt!1!! Hubschraubereinsatz!
Wenn ich ARM wäre, würde ich das mindestens in der Werbung ausschlachten, wenn nicht gar Lizenzgebühren verlangen. Dass Intel sich nicht schämt!
Update: Zwei Sachen von ARM haben sie noch nicht geklaut. Implizites Shift und Autoinkrement. Das kommt dann bestimmt im nächsten Update.
Hamburg setzt "KI"-Überwachungskameras am Hansaplatz ein. Natürlich von Fraunhofer entwickelt, dem ACME für Militär und Unterdrückungsstaat.
Polizeivizepräsident Mirko Streiber sagte bei der Vorstellung des Pilotprojekts am Freitag, die Software ermögliche es den Beamten und Beamtinnen, besser mit einer immer größer werdenden Menge an Videomaterial umzugehen und Gefahrensituationen schnell zu erkennen und zu bewerten.Ja wessen Schuld ist denn das, dass es immer mehr Videomaterial gibt, Sie Spezialexperte?!
Natürlich ist Innensenator Andy "1 Pimmel" Grote auch all in bei dem Projekt.
Innensenator Andy Grote (SPD) sagte, der Hansaplatz sei ein Beispiel dafür, dass es gelungen sei, mit Videoüberwachung und einer erhöhten Präsenz die Sicherheit und die Aufenthaltsqualität spürbar zu stärken. "Wir wollen neben dem Ausbau der Videoüberwachung auch die technische Weiterentwicklung vorantreiben und damit die Wirksamkeit unserer Maßnahmen steigern", sagte Grote. Dafür wären alle Orte mit Videoüberwachung geeignet - auch Bahnhöfe oder Züge.Ja klar, super! Bahnhöfe und Züge! Am besten wir implantieren jedem direkt einen Tracking-Chip. Fangen wir beim Herrn Grote an, der scheint mir hier der größte Gefährder zu sein.
Ich weiß, was Sie jetzt denken, und Sie haben Recht! Wenn die SPD hier einen auf innere Sicherheit macht, dann kann die CDU doch nicht einfach so untätig daneben stehen? Natürlich nicht! Die CDU in Bremen sieht das und will auch mitspielen!!1! Die CDU. Nur echt mit Hirntumor-Prollparolen wie
Datenschutz dürfe nicht vor die Sicherheit gestellt werden, plädiert die CDU für den Einsatz von KI bei der Polizei. In Hamburg läuft ein entsprechendes Pilotprojekt bereits.m( (Danke, Lars)
Jetzt haben ein paar holländische Hacker einen Blick geworfen und gefunden, was ihr jetzt vermutlich schon vermutet habt.
All four TETRA encryption algorithms use 80-bit keys, which, even more than two decades after their release, still provides sufficient security to prevent someone from cracking them, the researchers say. But TEA1 has a feature that reduces its key to just 32 bits—less than half the key’s length. The researchers were able to crack it in less than a minute using a standard laptop and just four ciphertexts.
Ja, richtig gelesen! Die elenden Crypto-Backdoor-Sprallos in der Politik haben diesmal nicht nur die Bevölkerung unsicher gemacht sondern auch ihren eigenen Behördenfunk! Money Quote:Brian Murgatroyd, chair of the technical body at ETSI responsible for the TETRA standard, objects to calling this a backdoor. He says when they developed the standard, they needed an algorithm for commercial use that could meet export requirements to be used outside Europe, and that in 1995 a 32-bit key still provided security, though he acknowledges that with today’s computing power that’s not the case.
Die Ausreden-Olympiade in diesem Fall erreicht auch epische Ausmaße, wenn die Backdoor-Fuzzys sich mit sowas hier rauszureden versuchen:Murgatroyd insists the most anyone can do with the backdoor is decrypt and eavesdrop on data and conversations. TETRA has strong authentication, he says, that would prevent anyone from injecting false communication.
Oh ACH SO! Damit kann man nur mithören und nicht einfach Fälschungen senden! Na DANN ist ja alles gut!1!! Also ... unter der Annahme, dass das stimmt. Tut es aber nicht.“That’s not true,” says Wetzels. TETRA only requires that devices authenticate themselves to the network, but data and voice communications between radios are not digitally signed or otherwise authenticated. The radios and base stations trust that any device that has the proper encryption key is authenticated, so someone who can crack the key as the researchers did can encrypt their own messages with it and send them to base stations and other radios.
Lügner sind eine nachwachsende Ressource.Update: Das betrifft Deutschland offenbar nicht, weil wir ein Smartcard-Layer für starke Authentisierung drüber haben, und ein Crypto-Layer mit E2E-Verschlüsselung.
Mich wundert das ja nicht. Olaf "Cum Ex" Scholz? Hat da ernsthaft jemand seriöse Partner erwartet? Mit so einem willst du doch keine Geschäfte machen als seriöse Firma, die an ihren Ruf denken muss.
Viele Optionen bleiben nicht, wenn man so wirklich überhaupt keine Ahnung hat und nichts kann, also besinnen sie sich auf ihre Kernkompetenz: Das Internetausdrucken. Und publizieren jetzt Twitter-Screenshots auf ihren Webseiten.
Wer sich jetzt denkt: Ich mache keine Hardcore Mathe und Bitcoins mine ich auch nicht, das betriff mich nicht! Für den habe ich schlechte Nachrichten. Schon simple String-Funktionen wie strlen benutzen heutzutage Vektorregister. Sogar dietlibc.
Allerdings benutzt dietlibc nicht AVX2, daher wird zumindest dieser Exploit keine Strings leaken. AMD hat einen Microcode-Patch veröffentlicht. Hoffentlicht macht der nicht alles langsamer wie damals die Spectre-Microcode-Patches von Intel.
Rückblickend muss man noch mal festhalten, dass Komplexität der Feind ist. Auch hier wurden die Algorithmen in den CPUs wegen der Spekulation so komplex, dass die Ingenieure sie nicht mehr völlig durchschaut haben. Und so haben sich Hard- und Software angenähert. Alle setzen Dinge ein, die sie nicht verstehen, und selbst die ursprünglichen Entwickler verstehen den Scheiß nicht mehr.
Update: Die Patches sind nur für EPYC verfügbar. Consumer-CPUs müssen bis Ende des Jahres warten. Ja geil, AMD. So macht man sich Freunde. (Danke, Björn)
Das wissen wir, weil Regierungsbehörden betroffen waren. Microsoft gab also zu, was sie nicht mehr leugnen konnten, nämlich dass ihre Azure Security ein Trümmerhaufen ist.
Aber warte. Sie haben nur zugegeben, dass die Chinesen damit ihren Exchange aufmachen konnten. Nur... wenn du eine Art Admin-Schlüssel selbst erzeugen kannst, wieso würde das dann auf Exchange beschränkt sein? War es natürlich nicht.
This led us to believe that although the compromised key acquired by Storm-0558 was a private key designed for Microsoft's MSA tenant in Azure, it was also able to sign OpenID v2.0 tokens for multiple types of Azure Active Directory applications.
Und damit könnte man sich auch einfach so bei Sharepoint und Teams und co anmelden und einmal alle Daten absaugen.Microsoft verhält sich echt wie so ein TV-Kleinrimineller in einer Polizeiserie. Nur zugeben, was die eh schon wissen. Schnell ablenken und auf "die Chinesen" zeigen. Abstoßend, sowas.
Na, habt ihr auch schon euer Business in die Microsoft-Cloud geschoben? Wegen der Sicherheit oder wegen der Ausfallsicherheit? *wieher*
Hätte uns doch nur vorher jemand gewarnt!!1!
Demnach kann das Gericht künftig Entscheidungen von Volksvertretern nicht länger auf deren "Angemessenheit" prüfen.Tja. War ein schönes Experiment, mal Demokratie im Nahen Osten zu probieren.
Update: Achtet mal darauf, wie viele Berichte dazu zu erwähnen vergessen, dass Netanjahu gerade wegen Bestechlichkeit, Betrug und Untreue angeklagt ist. Wenn der mit seiner "Justizreform" scheitert, muss er in den Knast.
Ich finde auch bemerkenswert, dass der Mann gestern einen Herzschrittmacher in einer Not-OP eingesetzt kriegen musste. Ein klareres Zeichen von Gott gibt es ja wohl nicht als einen spontanen Herzinfarkt am Tag vor der Abstimmung. Wenn man an sowas glaubt.
Ich möchte mich bei unseren europäischen Nachbarn für Ursula von der Leyen entschuldigen.
Wenn wir gewusst hätten, dass die nach ihrem Rausschmiss in Deutschland zur EU hochbefördert wird und dann dort nach Belieben marodieren und brandschatzen darf, dann hätten wir sie lieber noch ein paar Jahre hier im Amt behalten.
Klar, sie hätte auch hier unermesslichen Flurschaden angerichtet, aber wenigstens müsstet ihr, liebe Nachbarn, das jetzt nicht ausbaden.
Es war jedenfalls keine Absicht. Wir wussten, wie schlimm die ist. Niemand hat das verdient, von dieser Frau in Grund und Boden regiert zu werden. Wir hätten euch die nicht geschickt, schon gar nicht vorsätzlich.
Wir bitten um Verzeihung!!
Die Early Adopters waren nicht Künstler oder Journalisten sondern die Polizei.
Searching through a database of 1.6 billion license plate records collected over the last two years from locations across New York State, the AI determined that Zayas’ car was on a journey typical of a drug trafficker. According to a Department of Justice prosecutor filing, it made nine trips from Massachusetts to different parts of New York between October 2020 and August 2021 following routes known to be used by narcotics pushers and for conspicuously short stays. So on March 10 last year, Westchester PD pulled him over and searched his car, finding 112 grams of crack cocaine, a semiautomatic pistol and $34,000 in cash inside, according to court documents. A year later, Zayas pleaded guilty to a drug trafficking charge.
Der Hammer: Das ist bloß Westchester County, nicht landesweit.A FOIA he filed with the Westchester police revealed that the ALPR system was scanning over 16 million license plates a week, across 480 ALPR cameras. Of those systems, 434 were stationary, attached to poles and signs, while the remaining 46 were mobile, attached to police vehicles. The AI was not just looking at license plates either. It had also been taking notes on vehicles' make, model and color — useful when a plate number for a suspect vehicle isn’t visible or is unknown.
Klar, ein County mit 480 Kameras reicht, um einen guten Überblick zu kriegen.Willkommen in der Zukunft! Der Faschismus des Überwachungsstaats ist anders als der Faschismus von früher. Er steht dir nicht aktiv im Weg, solange das System dich nicht für einen Terroristen hält. Er bedroht dich nicht mit Maschinenpistolen am Flughafen sondern vermisst deine Biometrie inklusive deiner Gang-Muster.
Ihr habt ja vermutlich auch gelesen, dass Spanien die EU-Ratspräsidentschaft für die Einführung faschistischer Chatkontrolle-Gesetze zu nutzen plant, auch gegen den Wunsch der Bevölkerung der EU.
An dieser Stelle sei kurz der Hinweis erlaubt, dass faschistische Chatkontrolle nicht von den Faschisten kommen, die gerade angeblich kurz davor sind, die Wahl in Spanien zu gewinnen. Die kommen von der aktuellen linken Minderheitsregierung.
Damit haben die meiner Ansicht nach jedes Recht verloren, andere als Faschisten zu beschimpfen.
Und noch ein Gedanke: Wenn jetzt tatsächlich die Faschisten in Spanien gewinnen, was denkt ihr, über welche Art von Gesetzen die sich am meisten freuen werden? Vielleicht so Diktaturerhaltungsgesetze wie Chatkontrolle? Gestapogesetze wie der Staatstrojaner? Oder vielleicht Polizeistaatgesetze wie der große Lauschangriff?
Mich ekeln diese Leute jedenfalls alle nur noch an. Und nachher erzählen sie uns dann, sie hätten ja nur mit Bauchschmerzen zugestimmt. Könnt ihr schonmal im Kalender markieren, diese Vorhersage.
Leider gab es da ein Softwareproblem. Kann man nichts machen.
Als größten Schwachpunkt haben sie und die Mitarbeiter die Scanner identifiziert. Sie müssten eigentlich mit einer Software laufen, die eingehende Dokumente erkennen und sortieren kann. Das tut sie aber nicht. "Unsere Scan-Software ist leider ein bisschen dumm", stellt Remlinger ganz nüchtern fest. Sie könne nur das Eingangsdatum der Verwaltung lesen, mehr nicht.Wie so häufig bei Tech-Projekten nimmt man sorgfältig alle Nachteile mit, aber lässt die Vorteile gezielt liegen.
Das räumt dann auch wunderschön die letzten Zweifel aus, ob die da oben verstanden haben, was für eine Bedrohung der Zivilgesellschaft sie hier schaffen.
Aber hey, die fanden ja auch den großen Lauschangriff OK. Und den Staatstrojaner.
Global temperatures have been at unprecedented levels for several weeks. The extensive and intense heatwaves this year are alarming, but not surprising because unfortunately the conditions being observed are in accordance with projections from the Intergovernmental Panel on Climate Change.
Aber aber aber die waren doch ein Hoax? Messfehler! Schlechte Extrapolation!! Stimmt alles gar nicht!!1!
[* wenn es um US-Senatoren geht]
Mehr Geld hilft nicht, sondern schadet eher.Das freut mich zu hören! Das heißt ihr spendet jetzt euer Vermögen an Bedürftige?
Oh nein, warte. Es ging nicht um Abgeordnete. Es ging um die Kindergrundsicherung. Und DAS weiß ja wohl JEDER, der noch nie ein Kind hatte: Wenn Eltern Geld zur Versorgung ihrer Kinder haben, dann ist das nicht gut für die Kinder. Kinder sollten in Armut aufwachsen und Hunger leiden, sollten sich keine Schulbücher leisten können und am besten auch nicht ins Kino gehen.
Eigentlich sollte man das dann wohl machen wie früher. Ab in den Bergbau!1!!
Wie hat denn der Typ seine eigenen Kinder durchgebracht? Nun, er hat bei MLP "Finanzprodukte" "angeboten". Klar weiß der dann nicht, wie das bei Leuten aussieht, die ihr Geld mit ehrlicher Arbeit verdienen müssen.
Und auf der dritten Seite ist mir KI-generierter Schrott immer noch lieber als tendenziöse Meinungsmache-Propaganda wie das hier. Gucken wir doch mal kurz.
Es gab kaum Spuren von der im Juli 2022 vermissten 14-jährigen Ayleen in Baden-Württemberg. Erst nach einer Woche wurde ihre Leiche in einem See in Hessen gefunden. Ein Alptraum für die Hinterbliebenen. Die Polizei konnte die Leiche nur anhand der Standortdaten ihres Handys finden.Das ist immer ein toller Auftakt, wenn sie irgendein verschwundenes kleines Mädchen bringen. Da weißt du direkt, dass sie keine inhaltlichen Argumente haben, und voll auf der Gefühlsebene "arbeiten" müssen.
Aber in der Funkzelle tauchte noch eine weitere Nummer auf - die des möglichen Täters, der nun vor Gericht steht. Hier waren es die beim Provider gespeicherten Daten, die den Ermittlungserfolg gebracht haben. Die Auswertung der Chats auf den Handys sind nun weitere wichtige Beweismittel in dem Prozess vor dem Landgericht in Gießen.Der Eindruck, der hier erweckt werden soll, ist offensichtlich: Wir brauchen endlich volle Vorratsdatenspeicherung und der Staat muss auch alle eure private Kommunikation mitlesen dürfen.
Aber was sind denn tatsächlich die Fakten hier?
Mit anderen Worten: Weder Vorratsdatenspeicherung noch der Staatstrojaner (das ist die Quellen-TKÜ nämlich wirklich!) waren hier notwendig oder hätten hier weitergeholfen. Außer dein Menschenbild ist, dass der Mörder vorher noch kurz im Chat seinem Kumpel mitteilt, dass er jetzt ein entführtes junges Mädchen umbringen will.
Dieser ganze Artikel ist von vorne bis hinten eine dreiste Lüge, läuft aber bei der Tagesschau unter Berichterstattung.
Zum Kotzen.
Sieht man mal von der Inflation ab, sind die Deutschen im ersten Quartal des Jahres wieder reicher geworden.Ja gut. Abgesehen von der Inflation halt. Aber irgendwas ist ja immer, nicht wahr?
In Sizilien und Sardinien ist es zu heiß für Smartphones. Die sind auf Temperaturen bis 35° ausgelegt. Betrifft auch Auto- und andere Elektronik.
Das wird dann endlich auch direkt Arschlauber betreffen, die mit Scheiß aufs Klima Air nach Malle fliegen, oder halt nach Sardinien.
Während denen bislang sterbende Alte und Tiere wurscht waren, wird sich hoffentlich etwas ändern, wenn ihr Smartphone mit den Urlaubsfotos schmilzt.
Users often depend on websites trusting the client environment they run in.
Äh... nein. Anders herum. User vertrauen dem Client-Environment, dass es Webseiten keine Scheiße machen lässt.This trust may assume that the client environment is honest about certain aspects of itself, keeps user data and intellectual property secure, and is transparent about whether or not a human is using it.
Ooooh hast du dir ein kaputtes Geschäftsmodell überlegt, weil du zu blöde warst, dich vorher über die Gegebenheiten der Umwelt zu informieren, in der du kräftig auf den Rasen kacken wolltest? Das ist aber bedauerlich, lieber Startup-Gründer, lieber Tech-Bro, lieber VC-Verbrenner.This trust is the backbone of the open internet, critical for the safety of user data and for the sustainability of the website’s business.
DAS ist das Optimierungsziel von Google, wenn sie vom "offenen Internet" reden: Die wollen eine Garantie, dass ihre "Geschäftsmodelle" zulasten der User funktionieren, und dass die sich nicht wehren können. Und nachdem ihr Deppen alle blöde genug wart, deren Browser zu benutzen, können sie das jetzt auch einfach mal so machen.Seid ihr stolz auf euch? Solltet ihr. Ihr habt ganze Arbeit geleistet.
Es bestehe daher "keine akute Gefährdungslage", sagte der Bürgermeister von Kleinmachnow, Michael Grubert.Da werden wir dann wohl einen Experten aus einem kleinen gallischen Dorf hinzuziehen müssen.Es habe "nicht einen Hinweis gegeben", der zu der Annahme geführt hatte, dass es sich um wirklich eine Löwin handeln könnte, so Grubert weiter.
Aber gut gebrüllt, Wildschwein! :-)
Bankhaus Goldman Sachs: Halbe Milliarde Verlust in Apple-Card-Sparte
HateAid ist von den Haushaltskürzungen der Bundesregierung betroffen: Das Bundesministerium der Justiz (BMJ) wird nach eigener Angabe die Förderung der gemeinnützigen Organisation im kommenden Jahr wider Erwarten einstellen. Dabei handelt es sich um 600.000 Euro pro Jahr, die einen wesentlichen Teil der Beratung für Betroffene von digitaler Gewalt finanzieren sollten.Das ist ja furchtbar!! Aber wartet, wir haben auch noch die Amadeu-Antonio-Stiftung (Vorsicht: Nur wenig weniger unerträgliche Site, begrüßt einen erst mit einer Cookieterrorwarnung und will einem dann Spenden aus der Tasche ziehen):
Das Bundesministerium der Justiz teilte mit, dass es das Projekt “Firewall” der Amadeu Antonio Stiftung ab 2024 nicht mehr fördert. Das Projekt baute seit 2021 ein erfolgreiches bundesweites Trainer-Netzwerk zur Auseinandersetzung mit Hass im Netz auf und wurde über die drei Jahre mit insgesamt 744.000 Euro gefördert.Na da saß die Kohle aber locker im Justizministerium.
Wahrscheinlich weil sie keine Auslagen für die Bekämpfung der Abmahnmafia hatten.
Erinnert sich noch jemand, wann das BSI eine sinnvolle Warnung ausgesprochen hat? Was für ein Fremdschämverein.
Ich finde das jedenfalls sehr schön. Französisch ist im Stadtbild von Berlin bisher unterrepräsentiert, da ist an Fremdsprachen eher englisch oder russisch / ukrainisch zu hören (kann ich am Klang nicht unterscheiden). Und türkisch natürlich.
In Großbritannien will ein Mann ins Parlament gewählt werden, der mithilfe von künstlicher Intelligenz ein Wahlprogramm erstellt hat. Er selbst habe keine eigenen politischen Positionen, sagte der unabhängige Kandidat Andrew Gray.Wobei. So witzig ist das auch wieder nicht. Die Merkel war bei uns 16 Jahre ohne eigene politische Positionen Kanzlerin.
$ host -t aaaa warnungen.katwarn.deDiese Adresse ist link-local, d.h. die ist aus dem Internet nicht erreichbar. Wenn man sowas ins DNS einträgt, kommt keiner per IPv6 durch. :-)
warnungen.katwarn.de IPv6 address fe80::8e89:a5ff:fe15:6aec
Das hat bestimmt die CIA herausgefunden. Die finden ja alles raus. Alles finden die raus!
Oh nein, warte. Das hat Greenpeace herausgefunden. Die finden auch alles raus.
Step 1: Google fordert Mitarbeiter auf, wieder ins Büro zu kommen.
Step 2: Google dreht Mitarbeitern im Büro das Internet ab.
Die sollen mal schön alle kündigen. Werden eh nicht mehr gebraucht. Die Arbeit macht ab jetzt die schrottige "KI".
Update: OH (ein Kleinmachnower): Geil, ein Löwe, der das Wildschweinproblem hier reduziert!
The Qualys Threat Research Unit (TRU) has discovered a remote code execution vulnerability in OpenSSH’s forwarded ssh-agent.
He will also retract or issue lengthy corrections to five widely cited papers for which he was principal author after a Stanford-sponsored investigation found “manipulation of research data.”
Bevor sie ihren Posten in der EU-Generaldirektion Wettbewerb antreten konnte, macht die US-Wirtschaftsexpertin Scott Morton einen Rückzieher: Kritiker hatten mögliche Interessenkonflikte befürchtet.Mir schrieb ein Leser, dass das ein genialer Schachzug sei, diese Frau in der EU zuständig zu machen, weil die US-Geheimdienste ja keine Amerikaner abhören dürften. Sie sei damit die einzige Kandidatin, die nicht abgehört werden dürfte. :-)
Leider wissen wir seit Snowden, dass nicht nur der BND mit seiner "Weltraumtheorie" auf die Regeln scheißt, sondern auch die US-Dienste Regeln eher als Handlungsempfehlung begreifen.
Ihr wisst schon, das Covid-Forschungslabor in Wuhan, wo Covid ausbrach, die Gain-of-Function-Forschung an Coronaviren gemacht haben.
Öhm ... was haben jetzt nochmal die Nordkoreaner gemacht?
Bütikofer (Grüne) holt die Nationalismus-Keule raus.
Gegen Kritik an der Ernennung der US-Amerikanerin als Chefberaterin der EU-Kommission in Wettbewerbsfragen.
Wie, ihr wollt nicht, dass der Fuchs die Hennen bewacht? Das ist Speziesismus!!1!
In Berlin läuft ja nicht viel gut, aber da hätte der Senat glaube ich eine Tourismus-Chance drin gesehen und Werbung dafür gemacht, statt des kaputtzumachen.
Update: Das Ordnungsamt der Stadt Köln ist schon häufiger negativ aufgefallen. Die haben es sogar zu extra3 geschafft.
The veteran US diplomat Henry Kissinger has met China’s defence minister in Beijing. [...]“Neither the United States nor China can afford to treat the other as an adversary. If the two countries go to war, it will not lead to any meaningful results for the two peoples,” the Chinese statement reported Kissinger as saying.
OK, Jungs, ich hab euch jetzt 40 Jahre machen lassen, jetzt ist hier mal Schluss mit Amateur Hour. Ab jetzt lassen wir das mal nen Erwachsenen machen.
Ihren Posten als "Chefökonomin" in der Generaldirektion Wettbewerb soll sie am 1. September antreten. Scott Morton war von Mai 2011 bis Dezember 2012 leitende Wirtschaftsanalystin in der Kartellabteilung des US-Justizministeriums, später arbeitete sie als Beraterin für große Tech-Konzerne wie Apple und Microsoft. Brüssel hat in den vergangenen Jahren Rekordstrafen gegen einige Konzerne verhängt.Damit ist dann jetzt wohl Schluss, denke ich.
Keine Ahnung, wieso der Sonneborn noch auf Twitter publiziert, aber er hat sich dazu dort umfangreich geäußert und das ist auch ohne Twitter-Account lesbar. Verstehe einer die Regeln dort. Wie immer bei Sonneborn alles eine Reihe von Money Quotes. Ich will hier mal eines herausgreifen:
In den Unterlagen zum letzten Treffen des Kollegiums am 11. Juli war die Neubesetzung (wohlweislich) im Anhang eines am Vortag per Email übersandten Dokumentenstapels versteckt, am Ende langer Litaneien zu anderen Themen und einer Reihe anderer, völlig unspektakulärer Neubesetzungen.Das finde ich eine passende Zusammenfassung des Parlamentarismus in der EU, auch in Deutschland. Niemand weiß, was da eigentlich gerade abgestimmt wird. Die eigentlichen Dinge sind schon im Vorfeld "geklärt" worden. Und wir erzählen dann Saudi Arabien was von Demokratie und China was von Menschenrechten. Prost!Der Hauptteil der 26-seitigen Passage zum Posten des Chefökonomen war den zehn abgelehnten Kandidaten gewidmet, unter ihnen etwa der Spanier Juan José Ganuza Fernández. Und die Darstellung von Mortons Vita schließlich kaprizierte sich auf die zu erwartende Muttersprache („Englisch“), während die dazugehörige Nationalität (USA) einfach gänzlich unterschlagen wurde. „Es gab keinen Hinweis darauf, dass sie Amerikanerin war. Wir dachten alle, sie sei Irin“, berichtet ein Hoher Beamter der französischen Libération und versichert, niemand habe eine Ahnung gehabt, worüber da eigentlich abgestimmt wurde. „Wir haben erst auf Twitter herausgefunden, dass wir etwas Inakzeptables akzeptiert hatten“.
Update: Gibt es auch bei Sonneborn auf der Homepage, ohne Twitter.
Tsja, Chef. Da kann man nichts machen. Haben die Ärzte gefordert! *pausemach* :-)
Die Zivilkammer betonte, es gebe kein Recht für Gegner von Gendersprache, "in Ruhe gelassen zu werden".Warum eigentlich nicht?
Weil diese Vorgabe nicht progressive Politik war sondern Ass Covering. Ein Sesselfurzer wollte in 10 Jahren sagen können, er habe etwas getan. Daher wollte er heute dabei gesehen werden, wie er etwas tat. Daher musste die Maßnahme auch möglichst störend sein, damit den Leuten das auffällt.
Und irgendwann werden sie feststellen, dass man gendergerechte Sprache nicht essen kann.
Normalerweise kopiert man in C Strings mit strcpy, aber das weiß nicht, wie lang der Buffer ist, und kann daher nichts prüfen. Wenn man einen zu langen String kopiert, kann ein Angreifer damit die Anwendung übernehmen und Ransomware installieren.
C hat auch noch eine andere Funktion zum String-Kopieren, strncpy. Dem gibt man eine Länge, aber das eröffnet direkt die nächste Lücke. Wenn man einen zu langen String kopiert, überschreibt der zwar nichts hinter dem Bufferende, aber er fügt auch kein terminierendes Nullbyte ein. Das führt dann bei der nächsten Verwendung des Buffers zu Fehlern, wenn auch erstmal "nur" Lesefehlern. Kann aber immer noch die Anwendung crashen.
strlcpy ist ähnlich strncpy, aber garantiert ein Nullbyte. Ausnahme: Wenn man eine Bufferlänge 0 übergibt.
Ist damit jetzt alles gut? Nein. Abgeschnittene Strings sind vielleicht keine Speicherkorruption, aber können ebenfalls ein Sicherheitsproblem darstellen. Z.B. wenn ein Angreifer es schafft, in einer Logzeile am Anfang lauter Müll einzufügen, und damit am Ende seine IP abzuschneiden, die dann nicht im Log steht.
Und es bleibt die Frage, was man tun soll, wenn jemand strlcpy mit Länge 0 aufruft. Oder strlcat und es ist kein 0-Terminator im Zielpuffer.
Am Ende kommt man mit solchen Quick Fixes vielleicht dem Ziel etwas näher, aber es nimmt einem doch nicht die Pflicht, ordentlichen Code zu schreiben, und alle Eventualitäten zu beachten.
Dennoch. Die Funktionen sind aus dem letzten Jahrtausend, und glibc war die letzte große Unix-Implementation, die das nicht hatte. Das war schon irgendwie ein bisschen peinlich, weil es halt eher nach einer Trotzreaktion als nach einem inhaltlichen Argument aussah.
Wie beeinflussen Superreiche das Klima?Hier ist der "Blick" zum Thema (Schweizer "Bild"-Analog):
Laut einem Bericht der «Zeit» stösst in Deutschland ein Durchschnittsbürger elf Tonnen CO₂ aus. Sogenannte Superreiche, die mehr als 100 Millionen Dollar auf dem Konto haben, kommen hingegen auf bis zu 2000 Tonnen CO₂, manchmal auch mehr. Die Schweizer Zahlen bewegen sich in einem ähnlichen Bereich.Der "Zeit"-Artikel, den sie hier zitieren, ist zwei Jahre alt.
Money Quote aus dem Youtube-Video:
Mehr als die Hälfte der Privatjetflüge von deutschen Flughäfen sind weniger als 300 Kilometer lang.
Eine der Klimakleber war die Disney-Erbin, die auch verhaftet wurde.
Das könnte jetzt das erste Mal sein, dass der Klimakleber die besseren Anwälte als der Flughafen hat :-)
Bin mal gespannt, ob sie vor Gericht die Frage stellen, wie sie angereist ist. Zugverbindungen sind nicht so prall in den USA und Florida zu den Hamptons ist über 17 Stunden im Auto.
Auf der anderen Seite ist Virustotal eine separater Laden, und Google hat nur die Finanzierung übernommen. Oder?
Hey Fefe, wieso magst du dir eigentlich nie einen Account anlegen für Webseiten, die darauf bestehen?
Lange nichts. Dann werden die Pfirsiche knapp.
The Peach State lost more than 90% of this year’s crop after a February heat wave followed by two late-spring frosts.
Seid ihr eigentlich auch so froh, dass der Klimawandel bloß ein Hoax ist? Sonst müsste man sich ja langsam echt Sorgen machen.
Friday’s post and two others Microsoft published Tuesday, bend over backward to avoid the words “vulnerability” or “zero-day.” Instead, the company uses considerably more amorphous terms such as “issue,” “error,” and “flaw” when attempting to explain how nation-state hackers tracked the email accounts of some of the company's biggest customers.
Die Taktik, das auf Geheimdienste zu schieben, finde ich auch herausstellenswert. Als ob das dann weniger krasses Versagen auf ihrer Seite wäre, weil man gegen Geheimdienste ja eh nichts machen kann. Oder so.Aber wartet, die Nummer ist sogar noch krasser als ich bisher mitbekommen hatte.
one federal agency that was breached by Storm-0558, it discovered the intrusion through audit logs that track logins and other important events affecting customers’ Microsoft cloud events.Microsoft, however, requires customers to pay an additional fee to access these records. The cost for an “E5” enterprise license allowing such access is $57 per month per user, compared to an E3 license cost of $36 per month per customer.
Ach. Ach was. Erst liefern sie sich ans Messer, dann kassieren sie für Updates Abo-Gebühren, und jetzt wollen sie auch noch Geld für Zugang zu der Telemtrie, die sich über dich erhoben haben, damit du selber merken kannst, ob du gehackt wurdest?Tolle Gelddruckmaschine haben die da. Ich staune ja immer, dass die Doofe finden, die ihnen noch Geld für ihre "Dienste" geben.
Bevor jetzt irgendein Sprallo mit "aber Amazon ist ja auch teuer" kommt: Es geht auch ganz ohne Cloud! Ich weiß das von einer verlässlichen Quelle.
Nun, das Gegenteil ist der Fall. China tut mehr als alle anderen zusammen.
Alle Berliner Ministerien unterhalten noch Dependancen am ehemaligen westdeutschen Regierungssitz Bonn.Ich hab eine tolle Idee! Wir machen die einfach alle zu!
Aber aber aber ich komme doch aus Bonn und die ganzen Arbeitsplätze da!!1! In meinen Augen ist ein klarer Fall von Vetternwirtschaft und Korruption und gehört sofort gestoppt.
Update: Heilige Scheiße, ein Leser hat diesen Artikel von vor der Pandemie rausgesucht und da waren es noch ...
Allein das Pendeln von und nach Berlin verursache 230.000 Inlandsflüge im Jahr.
Das sind ja unfassbare Zahlen. Da hätten wir ja den Klimawandel alleine durch Abschaffung dieser Inlandsflüge bekämpfen können!
NS-Vergangenheit? Welche NS-Vergangenheit! Warte mal, das Typ da in der Mitte auf dem Foto, der kommt mir irgendwie bekannt vor ... *wieher*
hat die Nationale Stelle im Berichtszeitraum 66 Einrichtungen besucht und vier Abschiebungen begleitet.Da scheinen Idealisten zu arbeiten. Sehr schön!
Die AfD wolle die Auflösung der EU, heißt es im Leitantrag der Partei. Nach Informationen des ARD-Hauptstadtstudios soll die radikale Forderung nun wieder zurückgenommen werden. Der Beschluss sei "ein Versehen" gewesen.Hey, Cheffe, was hatten wir noch so gefordert, was wir gar nicht meinten? Ausländer raus wollten wir schon noch, oder? Nicht?
Das beantwortet sehr schön die Frage, ob die jemand aus inhaltlichen Gründen wählt.
Für viele Städte wirft das Fragen auf.Nur scheint es die eine naheliegende Frage nicht aufzuwerfen: Wieso wandeln wir das nicht einfach alles in bezahlbaren Wohnraum um?
Man hat die "Wahl" zwischen alle Cookies und der Datenverarbeitung durch Partner und im Ausland zustimmen, oder Abo zahlen.
Das kann doch nicht DSGVO-konform sein, habt ihr euch vielleicht gedacht. Stellt sich raus: Max Schrems und der Landesdatenschutzbeauftragte von Niedersachsen sehen das auch so.
Heise hat ihr Banner schon überarbeitet.
So ging mir das gerade mit diesem Video, wo jemand seine D&D-Manuals in Leder bindet und dann Muster in das Leder tut und Metall-Verzierungen anbringt. Sehr nerdiges Video und faszinierend, was es da alles für Arbeitsschritte und Werkzeuge gibt.
Update: Das ist Teil 4 von 4. Los geht es hier (die Teile sind alle in der Videobeschreibung verlinkt).
Klar, SEIN Job wird dadurch nicht wegfallen, und wenn doch wird er nicht verhungern.
Im Übrigen kann man die negativen Auswirkungen schon irgendwie managen. Klar, genau wie wir die negativen Auswirkungen von Microsofts Softwarequalitäts"standards" "managen", indem ständig alle gehackt werden.
Da fragt man sich, was die Leute eigentlich beruflich machen, die Microsoft Zertifikats-Handling-Code schreiben lässt. Da gibt es im Wesentlichen eine (EINE!) Anforderung. Und die verkacken sie mit Anlauf im Industriemaßstab.
The actor used an acquired MSA key to forge tokens to access OWA and Outlook.com. MSA (consumer) keys and Azure AD (enterprise) keys are issued and managed from separate systems and should only be valid for their respective systems. The actor exploited a token validation issue to impersonate Azure AD users and gain access to enterprise mail.
Oh, soso, ein Token Validation Issue, ja? Ich finde ja, wenn du Tokens nicht sauber validierst, ist das ein System-Totalschaden, kein "issue", das man korrigiert und einfach weiterpfuscht.In diesem Fall erfahren wir davon, weil es US-Regierungsbehörden betraf.
Als besonders abstoßend empfinde ich auch das Krisen-PR-Neusprech, das Microsoft hier rausfurzt. Geradezu eine intellektuelle Beleidigung. Alle üblichen Bullshit-Ausreden. Kein einziges "Entschuldigung, dass wir unser zentrales, fundamentales Cloud-Versprechen so dermaßen großflächig verkackt haben".
Ich hoffe mal, dass die Wirtschaft keinen Strom braucht.
Man muss den Lindner verstehen. Woher soll der wissen, dass die Wirtschaft gerne billigeren Strom hätte? Ist ja nicht so, als hätte die Wirtschaft seit Jahrzehnten gemeckert, dass der Strom hier zu teuer ist. Als wäre Intel gerade fast abgesprungen von ihrer Chipfabrik, weil der Strom hier zu teuer ist.
Aus Lindners Sicht, ungetrübt von Sachkenntnis oder Nachdenken über die Situation, reichst du einem Verdurstenden lieber eine Wasserflasche, als dass du dafür sorgst, dass genug billiges Wasser für alle da ist. Langfristige Dinge macht die FDP nicht, das sollte ja nun auch dem Letzten aufgefallen sein. Darum kann sich die nächste Regierung kümmern.
Die Details sind interessant. Und zwar hat die Versicherung dann prüfen lassen, wie schlecht die Security war, und sie war branchentypisch GANZ furchtbar:
Von 21 Servern verfügten nach den Feststellungen des Sachverständigen nur 10 über die erforderlichen Sicherheitsupdates. Bei 11 Servern hatte man es folglich versäumt, die Software-Updates einzuspielen.Die Versicherung fand, dass das dann ja wohl eine klare Nummer war, dass die Firma fahrlässig die Sicherung ihrer Systeme unterlassen hat und sie daher nicht zahlen muss. Das Gericht fand aber:
Der Cyberangriff war jedoch bei insgesamt 16 der 21 Server erfolgreich und betraf Systeme mit allen Betriebssystemversionen, darunter auch die aktuelle Version Windows Server 2019.Die argumentieren also, dass auch ihre ordentlich gepatchten Systeme erfolgreich aufgemacht wurden, und daher der Patchstand ja wohl keine Rolle spielt.
Das ist Unsinn, wie man sich auch ganz leicht selbst überlegen kann. Server sind ja normalerweise nicht isolierte Einzelstücke, sondern hängen in einem Vertrauensverhältnis, bei Windows im Allgemeinen Active Directory, und dann gibt es gemeinsame Accounts mit demselben Passwort zwischen den Kisten.
Wenn der Angreifer jetzt also auf einen ungepatchten Rechner raufkommt, und die anderen Kisten mit dem in einem Vertrauensverhältnis stehen, in dem man wie im vorliegenden Fall Pass the Hash machen kann, dann spielt selbstverständlich sehr wohl der Patchstand eine Rolle. Pass the Hash benutzt man, nachdem man drin ist, um sich benachbarte Server anzugreifen. Wenn alle Rechner ordentlich gepatcht gewesen wären, wäre der Angreifer gar nicht in eine Position gelangt, um Pass the Hash anwenden zu können.
Aus meiner Sicht ist das daher ein Fehlurteil. Wenn die Firma auch nur einen Server nicht gepatcht hatte zum Zeitpunkt des Angriffs, dann sollte die Versicherung gar nichts zahlen müssen.
Maier kann es auch nicht abmelden, weil die Kennzeichen mit dem neuen Besitzer unterwegs sind. Steuer und Versicherung für den Sprinter laufen deshalb weiter auf ihn.Ja, äh, was hätte der denn tun sollen? Der Mieter kam mit gefälschtem Ausweis aus Irland an, der für Laien nicht erkennbar gefälscht war. Nun, da hat die Justiz einen hervorragenden Tipp:
Dem Autovermieter aus Westhausen wurde geraten, künftig jedesmal zum Abgleich der Identität zur Polizei zu gehen, zusammen mit den Ausweisen und der Kundschaft.Oh ja klar, natürlich. So machen wir das ab jetzt. Und die Polizei haftet dann natürlich auch, wenn sich ein Ausweis doch als Fälschung herausstellt, oder? ODER? Weil sonst wäre das ja Bullshit.
Ich hoffe mal, die Chipfabriken werden keinen Strom brauchen.
New hotness: Dissidenten greifen in Berlin Kreml-Agenten an.
Dirk-Peter van Leeuwen, CEO of SUSE, said, “For decades, collaboration and shared success have been the building blocks of our open source community. We have a responsibility to defend these values. This investment will preserve the flow of innovation for years to come and ensures that customers and community alike are not subjected to vendor lock-in and have genuine choice tomorrow as well as today.”
Dazu muss man wissen, dass der Mann erst seit ein paar Wochen Suse-Chef ist und vorher viele Jahre bei Redhat gearbeitet hat.Jetzt streiten sich die Nerds, ob das eine gute oder eine schlechte Nachricht ist. Ich persönlich bin weder mit Suse noch mit Redhat jemals warm geworden. Die "Stabilität" ist eine Fata Morgana, du schiebst nur die nötigen Arbeiten ewig lange auf. Und wenn du sie dann machen musst, ist die Welle so groß geworden, dass du das updaten nicht mehr leisten kannst.
Dann habe ich gute und schlechte Nachrichten. Die gute Nachricht: Ihr müsst keine Backups mehr machen. Die schlechte Nachricht: Die Daten sind weg.
Geht in die Cloud, haben sie gesagt! Da sind eure Daten sicher, haben sie gesagt!
Der umkämpfte Privacy Shield 2.0 kann kommen, hat die EU-Kommission entschieden. Datenschutzaktivist Max Schrems hat eine Klage dagegen schon in der Schublade.
Soviel wie Assad hat schon lange niemand mehr für die Glaubwürdigkeit der BBC getan.
Syria’s Information Ministry has canceled the BBC’s media accreditation [...]The announcement came days after BBC Arabic released an investigative documentary about the illicit drug trade in Syria, where they highlighted links between the estimated multi-billion dollar industry and the Syrian army as well as members of President Bashar Assad’s family.
The Syrian Information Ministry in a statement late Saturday said the decision was made after“ warning the channel more than once that it has broadcasted its misleading reports relying on statements and testimonies from terrorist entities and those hostile to Syria”.
Ja aber echt mal! Diese Scheiß Terroristen und Extremisten immer! Denen sollte mal schleunigst jemand die Ausreise verbieten, sollte mal jemand!1!!Oh nee warte. Das waren ja gar nicht die Nordkoreaner. Das waren ja wir.
Fangt ihr am Ende an, euch sicher zu fühlen? Da muss der "Sicherheits"-Apparat schnell etwas tun. Frankreich legt mal vor.
Französische Senatoren machen sich für ein weitgehendes Verbot von TikTok stark. [...] Die Verfasser warnen darin, dass die Plattform eine "Bedrohung für die nationale Sicherheit" darstellen könnte. [...] Diese [Risiken] reichten bis zur "kognitiven Kriegsführung" etwa durch Propagandamaßnahmen der Kommunistischen Partei Chinas.Kognitive Kriegsführung, ja?
Diese Scheiß Extremisten immer! Gesteuert von undurchsichtigen fremden Mächten, wollen sie unsere guten Sitten zerstören und unsere Kinder korrumpieren!
Da hilft nur eines. Mehr Geld für die Geheimdienste, mehr Geld fürs Militär, und Feindsenderverbot. Ab heute wird zurückgeschossen!1!!
France has banned the sale, possession and transport of fireworks over the Bastille Day weekend next week amid fears of renewed riots.
Nun, wenn man die Erwachsenen nicht kriegt, dann indoktriniert man halt die Kinder, solange sie sich nicht wehren können!
Ab 2024 soll es keine neuen Kinderreisepässe mehr geben - das hat der Bundestag beschlossen. Ersetzt werden sollen sie durch elektronische Pässe mit längerer Gültigkeitsdauer und mehr Nutzungsmöglichkeiten.Oh yeah, die vielen neuen ... Nutzungsmöglichkeiten!!1! Also nicht für die Kinder, versteht sich. Für den "Sicherheits"-Apparat aus Geheimdiensten, Polizeien und sonstigen Unterdrückungsbehörden.
Aber Fefe, wieso bist du denn schon wieder so schlecht gelaunt? Da steht doch nur was davon, dass sie es für die Kinder besser machen wollen!
Mit der Reform des Pass- und Ausweisgesetzes soll es den Behörden außerdem erleichtert werden, deutsche Sexualstraftäter und Extremisten an einer Ausreise zu hindern - und zwar dann, wenn zu befürchten ist, dass sie im Ausland Straftaten begehen. Wenn bestimmte Tatsachen diese Annahme begründen, erhalten solche Menschen entweder keinen Reisepass, der Pass kann ihnen entzogen oder die Ausreise untersagt werden.Ach. Ach was. Extremisten, sagt ihr? Na sowas.
Update: War ja auch höchste Zeit, dass mal jemand die Klimakleber am Ausreisen hindert. Die sollen bitte schön hier wohnen bleiben, und unter den Auswirkungen dessen leiden, was sie vergeblich zu verhindern versucht haben.
Leute an der Ausreise hindern, das hatten wir seit 1989 nicht mehr. War höchste Zeit, dass diesen rechtsfreien Raum mal jemand beseitigt.
Tesla hat ja einen Fahrassistenten, den sie als "self-driving" vermarktet haben, wofür sie dann von Regulatoren auf die Fresse gekriegt haben. Daraufhin haben sie das über die Jahre immer weiter eingeschränkt, und jetzt will das Teil halt, dass du die Hände auf dem Lenkrad hast.
Allerdings ist die Detektion eher mau. Frank hatte mehrfach Situationen, wo das Auto plötzlich fand, er habe die Hände nicht auf dem Lenkrad, und daraufhin Assistenten abschaltete und deutlich abbremste. Wenn du gerade dabei bist, auf der Autobahn jemanden zu überholen, und hinter dir linkblinkende BMWs eine Schlange bilden, ist das eher nicht so gut, wenn dein Auto plötzlich meint bremsen zu müssen.
Jedenfalls, stellt euch meine Verwunderung vor, dass es da einen Zubehörmarkt für gibt, der einem Geräte verkauft, die man am Lenkrad anbringt, und dann triggert das die Sensoren. Meiner Erfahrung nach könnte sowas sogar positiv für die Gesamtsicherheit der Insassen sein. :-)
Aber nachdem die Wapo das skandalisiert hat, hat Amazon die aus dem Sortiment geworfen. So weit so lustig. Aber dann:
After The Washington Post flagged them, Amazon and Alibaba said they removed the listings, citing safety issues and violations of their policies.
Whoa, wenn Alibaba Dinge aus dem Sortiment nimmt, dann müssen da wirklich Menschen in signifikanter Menge dran verstorben sein.
Der alte Mann hat die Stiftung seinem Sohn Alex übergeben, und der will erstmal 40% des Personals feuern. Außerdem:
Alexander Soros also said that under his leadership, he planned focus the foundation more on US domestic politics.
Soviel dazu.
Mastodon-Instanzen durch bösen Toot rootbar.
Ciscos verschlüsseltes VPN kann man von außen entschlüsseln. Besonders schön: Die Funktion heißt "CloudSec". Oder, wie Cisco es ausdrückt:
Using Multi-Site Secure VXLAN EVPN with CloudSec provides state-of-the art Data Center Interconnect with Confidentiality, Integrity, and Availability.
WHOA DUDE! Nicht nur VPN! EVPN!!Und nicht nur EVPN! VXLAN EVPN!!
Warte! Nicht nur VXLAN EVPN! Secure VXLAN EVPN!!!
Scheiße, Bernd, heißt das, dass es auch Insecure VXLAN EVPN gibt? Wie sich rausstellt: ja. Ist sogar Standard :-)
Update: Hat sogar noch ein bisschen mehr Availability als geplant!
Nicht zu verwechseln mit "digitaler Demenz", bei der wir uns selber durch dauerhaften Umgang mit ablenkenden digitalen Inhalten verblöden.
The StackRot vulnerability has been present in the Linux kernel since version 6.1 when the VMA tree structure was changed from red-black trees to maple trees.
Die Hybris dieser Leute immer, etablierten Code wegzuschmeißen, weil sie ja so viel schlauer sind als alle vor ihnen.Und dann erst mal Bugs einbauen, die der alte Code nicht hatte. Klar.
Aktuell: In Frankreich darf die Polizei jetzt auf den Telefonen von Bürgern aus der Ferne die Kamera einschalten. Und das Mikrofon. Und GPS abfragen.
Aber macht euch keine Sorge, euch wird das schon nicht betreffen. Sagen die Bullen.
The bill will reportedly only apply to suspects in crimes that are punishable by a minimum of five years in jail and Justice Minister Eric Dupond-Moretti claimed that the new provision would only affect a few dozen cases per year.
Nun weiß man ja zum Abhörzeitpunkt noch nicht, welche Straftaten jemand begangen hat, sonst würde man ihn einfach verhaften. Insofern ist das überhaupt gar keine Einschränkung. Die Polizei kann einfach vermuten, dass jemand ein Mörder ist, und schon darf sie alles. Auch wenn sich dann völlig überraschend rausstellen sollte, dass das bloß ein Klimakleber war.Ich finde übrigens, dass wir Schuld sind. Ja. Wir. Wir Deutschen. Wir haben die Contentmafia damit durchkommen lassen, genau diesen Scheiß seit Jahren ungestraft gegen Raubmordkopierer zu machen. Die gehen hin, säuseln dem Richter was von geschäftsmäßiger Bandenkriminalität ins Ohr, damit sie die IP-Adresse von der Telco kriegen. Dann hat sich das mit der Bandenkriminalität jedesmal erledigt und sie gehen zivil gegen die Opfer vor.
Wenn das bei uns so super funktioniert, wieso sollten die Franzosen das dann nicht auch pullen? Oh warte, und noch einen Klassiker haben sie von den ethisch versifften Politikern in Deutschland kopiert:
During a debate over the bill yesterday, French politicians added an amendment that orders judge approval for any surveillance conducted under the scope of the bill and limits the duration of surveillance to six months, according to Le Monde.
Ohooo! Richtervorbehalt!!1! Der wird in Frankreich bestimmt ähnlich effektiv Missbrauch der Polizeirechte verhindern wie bei uns!Ich weiß, was ihr jetzt denkt. Sechs Monate klingt wenig. Das reicht doch unmöglich für den Dorfpolizisten, der der Dorfschönheit hinterherstalkt. Keine Sorge. Von "kann nicht verlängert werden" steht da nichts.
Na gut, denkt ihr euch jetzt vielleicht. Betrifft nur das Handy. Nein, tut es nicht.
“For organized crime, the police can have access to the sound and image of a device. This concerns any connected device: telephone, speaker microphone, computer camera, computer system of a car... all without the knowledge of the persons concerned,” French advocacy group La Quadrature du Net said
Na gut, denkt ihr euch jetzt vielleicht, das hält doch aber Flüchtlinge nicht ab. Die sind doch von zuhause ganz andere Dinge gewohnt! Da fliegen Morddrohnen über ihnen im Himmel rum und raketen Hochzeiten weg! Keine Sorge. Frankreich denkt mit.In 2021, The New York Times reported that the French Parliament passed a bill that would expand the French police force’s ability to monitor civilians using drones.
Aktuell: Tesla kann den armen Briten keine Fahrzeuge mit dem Lenkrad auf der richtigen Seite liefern.
Stattdessen geben sie ihnen einen Greifarm. Damit sie, wenn sie auf der falschen Seite sitzen, mit Parkautomaten u.ä. interagieren können.
Bis auf den Greifarm ist das aber ein echt langer Running Gag, dass US-Präsidenten laut rumfurzen, wieso Japan so wenige US-Autos importiert, wenn die USA doch so viele japanische Autos importieren.
Trump ging sogar so weit, einfach anzunehmen, das müsse an Strafzöllen der Japaner liegen, und von den Japanern lautstark das Abstellen der Zölle zu verlangen. Es gibt da aber keine Zölle, wie Japan immer und immer wieder freundlich erklärt. Die fahren nur auf der anderen Straßenseite und amerikanische Hersteller sind nicht in der Lage, entsprechend angepasste Modelle zu liefern.
Aber das geht schon ewig lange zurück. Hier ist die New York Times aus dem Jahre 1992, da ging es um Bush Senior. Der flog nach Japan, mit mehreren Firmenchefs von US-Autobauern, und wollte den Japanern mal ins Gewissen reden, sie sollten die großartigen Autos der Amis kaufen. Die Japaner meinten damals so: Wenn ihr Autos liefert, die unsere Leute haben wollen, dann kaufen sie die auch. Aber Lenkrad auf der falschen Seite ist ein no-go und wir stehen hier eher auf kleine, sparsame Autos.
Eine Webcam ist integriert und leistet mehr als bei Apple: Die Auflösung liegt bei 4K, während das Studio Display nur 12 Megapixel schafft.Unter 4k versteht man im Volksmund 3840 × 2160 Pixel. Wenn wir das mal ausrechnen, kommen wir auf 8294400, also 8 Megapixel.
Update: In dem Kontext auch witzig war diese Meldung vom rbb. Und zwar haben die Berliner Unis sich entschlossen, das Semesterticket abzuschaffen, das seit ein paar Jahren Teil der Einschreibung war. Das fanden ein paar FDP-Wähler nicht gut, dass sie "gezwungen" werden, in ein Solidarsystem einzuzahlen, wenn sie doch gar nicht ÖPNV fahren sondern von ihrem Chauffeur hingefahren werden. Und jetzt, wo es das Deutschlandticket gibt, ist der Preisnachlass ihrer Meinung nach zu klein. Aber das haben sie nicht einfach so behauptet. Nein! Dafür haben sie Gutachten von Experten anfertigen lassen!
Um das zu belegen, verweisen viele Studierende auf ein Gutachten, das der Allgemeine Studierendenausschuss (Asta) der TU Dortmund im Frühjahr in Auftrag gegeben hatte. Anwälte bestätigen darin für Nordrhein-Westfalen (NRW), dass die Ersparnis des Semestertickets im Verhältnis zum bundesweiten 49-Euro-Ticket nur noch bei 25 Prozent liegt.
Wer kann denn bitte ohne Gutachten nicht ausrechnen, wie hoch der Preisnachlass ist? Nun, ...
Zwar gebe es insgesamt noch einen Preisvorteil. "Ob der verpflichtende Bezug aber von den Verwaltungsgerichten noch als verhältnismäßig im engeren Sinne gesehen wird, erscheint angesichts der geringen Preisdifferenz durchaus fraglich", so die Juristen.
I rest my case.
Update: Ich bin übrigens zufriedener Deutschlandticket-Kunde, auch wenn ich da gerade mangels Fahrvolumen Verlust mit mache. Die Freiheit, einfach in einen Bus einsteigen zu können, und unterwegs irgendwas angucken zu können, ohne rechnen zu müssen, ob das alte Ticket noch gültig ist, ist Gold wert. Die große Freiheit! Kann ich nur jedem empfehlen.
Update: Hmm, kann man auch anders lesen. Die Asta konnte nicht rechnen und brauchte das Gutachten und Juristen haben das Gutachten geschrieben. Ich würde aber auch unter der Leseweise davon ausgehen, dass die Juristen so komplexe Sachverhalte nicht selber klären in dem Gutachten, sondern da einen technischen Gutachter heranziehen, der Prozentrechnung beherrscht.
Update: Ah, nicht alle. An der FU ist das Semesterticket weiterhin aktiv.
Im Mathe-Grundkurs lag der Durchschnitt des schriftlichen Abiturs bei 4,0 beziehungsweise 4,2 Punkten und damit deutlich unter dem Niveau des Vorjahres. Um die Prüfung zu bestehen, sind fünf Punkte nötig.Wait, what? Der Durchschnitt lag unter den für das mit Ach und Krach Bestehen nötigen 5 Punkten!? Das kann ja wohl nicht sein! KEINER kann da auch nur rudimentäre Mathematik?!?
Und als Reaktion ... heben sie pauschal alle Noten um einen Punkt an?!?!?
Das ist schon krass genug, aber wirklich erschüttert hat mich dieses Statement:
Der Hauptgeschäftsführer des Zentralverbands der Deutschen Bauindustrie (ZDB), Felix Pakleppa, warf der Politik ein falsches Spiel vor. "In der Schule kann man sich verrechnen, auf der Baustelle nicht. Da muss die Wand gerade stehen", sagte er der "Bild-Zeitung". Die Firmen in seiner Branche müssten "bei Lehrlingen immer öfter in Mathe und Deutsch nachschulen", erklärte Pakleppa.WAT?!? Die sind nicht nur mit Bruchrechnung überfordert, die können keine Multiplikation!?!?!? Das sind ja Grundschul-Kenntnisse, die da fehlen, nicht Abitur-Fähigkeiten!
Weia!
"KI" wird ja, ich wiederhole das immer wieder gerne, nicht darauf trainiert, die Wahrheit zu sagen, oder auch nur ein Konzept von "Wahrheit" zu haben. "KI" wird darauf trainiert, dass die Antworten plausibel wirken. Dass der uninformierte Passant drauf reinfallen würde.
Für das zentrale Repositorium technische Dokumentation zu Web-Technologien ist das natürlich eine furchtbare Katastrophe. Viel bekloppter geht gar nicht.
Ich vermute, Mozilla hat sich hier wahrscheinlich von einer "KI" beraten lassen. Leute, die nicht so helle sind, fallen ja gerne mal auf "KI"-Output rein.
Dem vorliegenden Antrag könne in dieser Form nicht zugestimmt werden, "weil der größere Teil der Fragen im Gesamtzusammenhang des Antrages nach wie vor selbstzweckhaft Vorgänge im Land Hamburg untersuchen will".Ja äh und Hamburg, wie wir alle wissen, ist ja nicht Teil der Bundesrepublik. Daher kann die Bundesrepublik auch keine Vorgänge aufklären, die was mit Hamburg zu tun haben. Schon gar nicht wenn der Zuständige heute Bundeskanzler ist.
Dass die SPD das findet, wundert nicht. Das sind halt Verbrecher und Feiglinge und die decken ihren Frontmann, weil sie sonst niemanden haben. Aber die Grünen?! Und ... die FDP!?!?
In völlig anderen Nachrichten: AfD in der Sonntagsfrage jetzt zweitstärkste Kraft. Versteht das jemand? Ich finde das absolut unverständlich. Wieso würde jemand von SPD, Grünen, FDP und Union die Schnauze so voll haben, dass er AfD wählt?! Die tun doch was sie können!1!!
Aber hey, was rante ich hier rum. Die wissen ja, was sie tun müssen.
Elon Musk soll auf Twitter irgendwas gesagt haben, aber ich kann es weder lesen noch verlinken. Presseanfragen an Twitter kriegen ja seit einer Weile nur noch automatisierte Poop-Emojis zurück.
Erstaunlicherweise hält das die Presse nicht davon ab, weiter von Twitter zu zitieren oder das zu verlinken. Warum auch. Haben sie ja davor auch jahrzehntelang gemacht. "The Guardian has obtained documents, ..."
Und die ganzen CDU-Wähler da draußen brauchen ja auch keine Quellenangabe und lesen eh keine Primärquellen. Warum also die Arbeit machen.
Und so könnte das für die Presse am Ende sogar vorteilhaft sein. Sie können wieder so tun, als hätten sie Zugang zu Herrschaftswissen, und die meisten Leute können ihre Behauptungen nicht prüfen. Schöne neue Welt.
Dass Twitter wegen LLM-Scraper zugemacht werden musste, scheint derweil übrigens höchstens ein Teil der Wahrheit zu sein. Softwareproblem. Kann man nichts machen. Twitter DDoSt sich selbst.