Discussion
Loading...

#Tag

Log in
  • About
  • Code of conduct
  • Privacy
  • Users
  • Instances
  • About Bonfire
Claudius Link boosted
Leah
Leah
@leah@chaos.social  ·  activity timestamp last year

Und damit sind auch alle 145 Bilder, die ich bisher gemacht habe, auf Flickr. #38C3

Wie immer CC-BY-SA und in voller Auflösung hier: https://www.flickr.com/photos/leahoswald/albums/72177720322829890

4 media
Ein Bild der Fairydust im Foyer des CCH. Unter der Farydust orangene Lichtstreifen wie Feuer. Im Hintergrund Kasse und eine Regenbogenfahne mit der Aufschrift All creatures Welcome und links oben ein beleuchtetes spiegelndes Kunstwerk.
Ein Bild der Fairydust im Foyer des CCH. Unter der Farydust orangene Lichtstreifen wie Feuer. Im Hintergrund Kasse und eine Regenbogenfahne mit der Aufschrift All creatures Welcome und links oben ein beleuchtetes spiegelndes Kunstwerk.
Ein Bild der Fairydust im Foyer des CCH. Unter der Farydust orangene Lichtstreifen wie Feuer. Im Hintergrund Kasse und eine Regenbogenfahne mit der Aufschrift All creatures Welcome und links oben ein beleuchtetes spiegelndes Kunstwerk.
Blick von Vorne auf das bunt erleuchtete CCH Gebäude
Blick von Vorne auf das bunt erleuchtete CCH Gebäude
Blick von Vorne auf das bunt erleuchtete CCH Gebäude
Eine wild in alle Richtungenen Lichtstrahlen aussendende Kunstinstallation aus drei ineinander verschlugenen spiegelnden Ringen.
Eine wild in alle Richtungenen Lichtstrahlen aussendende Kunstinstallation aus drei ineinander verschlugenen spiegelnden Ringen.
Eine wild in alle Richtungenen Lichtstrahlen aussendende Kunstinstallation aus drei ineinander verschlugenen spiegelnden Ringen.
Eine bunt beleuchtete voll bestückte aber leere Bar.
Eine bunt beleuchtete voll bestückte aber leere Bar.
Eine bunt beleuchtete voll bestückte aber leere Bar.
Flickr

38C3

Explore this photo album by Leah Oswald on Flickr!
  • Copy link
  • Flag this post
  • Block
KawaiiPunk
KawaiiPunk
@kawaiipunk@sunbeam.city  ·  activity timestamp last month

The venga bus did not come for me this #38c3 and that's fine

  • Copy link
  • Flag this post
  • Block
Melanie Bartos boosted
Tim Pritlove
Tim Pritlove
@timpritlove@mastodon.social  ·  activity timestamp last month

Was gab es auf dem #39C3, was es nicht schon auf dem #38C3 gab? Nur ernstgemeinte Zuschriften.

  • Copy link
  • Flag this post
  • Block
Tim Pritlove
Tim Pritlove
@timpritlove@mastodon.social  ·  activity timestamp last month

Was gab es auf dem #39C3, was es nicht schon auf dem #38C3 gab? Nur ernstgemeinte Zuschriften.

  • Copy link
  • Flag this post
  • Block
Prokrastinoteles :idle:
Prokrastinoteles :idle:
@dirksen@norden.social  ·  activity timestamp last month

To everyone who was also at #38C3 last year: What are the differences compared to #39C3?

  • Copy link
  • Flag this post
  • Block
Aktionsb. neue soziale Medien boosted
cyber4EDU e.V.
cyber4EDU e.V.
@cyber4EDU@digitalcourage.social  ·  activity timestamp last month

Moin #39C3,
an #Tag1 findet wieder ein #Meet-up statt, mit dem wir beim #38C3 aufgehört hatten:

Um 15 Uhr laden wir alle, die im #Bildungsbereich aktiv sind, ganz herzlich zu unserem #Edu-Meet-up an unserer #Assembly ein.
Wir wollen uns vernetzten, gemeinsam ins Programm schauen, was es dieses Jahr so alles rund um das Thema #Bildung so gibt - und auch einfach über aktuelle #Bildungsthemen sprechen.
Also kommt vorbei und trefft Gleichgesinnte!
https://events.ccc.de/congress/2025/hub/de/event/detail/edu-meet-up-du-machst-was-im-bildungsbereich-komm-

#cyber4EDU #cyberLZ #FediLZ #DigitaleBildung #Schule #Didaktik #EduStammtisch #EduMeetup #EduFedi #Bildung #education

39c3

[39c3] EDU-Meet-Up: Du machst was im Bildungsbereich? Komm dazu! (#cyberLZ)

  • Copy link
  • Flag this post
  • Block
cyber4EDU e.V.
cyber4EDU e.V.
@cyber4EDU@digitalcourage.social  ·  activity timestamp last month

Moin #39C3,
an #Tag1 findet wieder ein #Meet-up statt, mit dem wir beim #38C3 aufgehört hatten:

Um 15 Uhr laden wir alle, die im #Bildungsbereich aktiv sind, ganz herzlich zu unserem #Edu-Meet-up an unserer #Assembly ein.
Wir wollen uns vernetzten, gemeinsam ins Programm schauen, was es dieses Jahr so alles rund um das Thema #Bildung so gibt - und auch einfach über aktuelle #Bildungsthemen sprechen.
Also kommt vorbei und trefft Gleichgesinnte!
https://events.ccc.de/congress/2025/hub/de/event/detail/edu-meet-up-du-machst-was-im-bildungsbereich-komm-

#cyber4EDU #cyberLZ #FediLZ #DigitaleBildung #Schule #Didaktik #EduStammtisch #EduMeetup #EduFedi #Bildung #education

39c3

[39c3] EDU-Meet-Up: Du machst was im Bildungsbereich? Komm dazu! (#cyberLZ)

  • Copy link
  • Flag this post
  • Block
peter hessler @openbsd boosted
Heaven
Heaven
@c3himmel@chaos.social  ·  activity timestamp 4 months ago

If you have worked at least 15 hours on #38C3 and have allowed us to send you emails in your Engelsystem settings, you should receive an email with your #39C3 angel voucher right about now.

The ticket shop opens on 21 October. More details can be found here: https://events.ccc.de/congress/2025/infos/tickets.html

Please note that, as usual, Heaven can't help you with voucher- or ticket-related problems.

  • Copy link
  • Flag this post
  • Block
Heaven
Heaven
@c3himmel@chaos.social  ·  activity timestamp 4 months ago

If you have worked at least 15 hours on #38C3 and have allowed us to send you emails in your Engelsystem settings, you should receive an email with your #39C3 angel voucher right about now.

The ticket shop opens on 21 October. More details can be found here: https://events.ccc.de/congress/2025/infos/tickets.html

Please note that, as usual, Heaven can't help you with voucher- or ticket-related problems.

  • Copy link
  • Flag this post
  • Block
Martin Dougiamas boosted
ex3mpted 🇵🇸
ex3mpted 🇵🇸
@ex3mpted@mastodon.social  ·  activity timestamp last year

If you haven't seen this, its the best and most beautiful explanation for the "why" of privacy, and what it means for the practical definition of it.

I've never been able to put it into words myself, I scarce understood the totality of my own motivations and methods beyond what "felt right" for one reason or another. More than anything, this binds every one of those motivations into one.

https://media.ccc.de/v/38c3-feelings-are-facts-love-privacy-and-the-politics-of-intellectual-shame
By @Mer__edith at #38C3
President of the Signal Foundation and an Absolute Icon

  • Copy link
  • Flag this post
  • Block
Bianca Kastl
Bianca Kastl
@bkastl@mastodon.social  ·  activity timestamp 12 months ago

Hier stellt sich die gematik immer mal wieder sehr naiv an.

"Wenn ihr uns nicht genau zeigt, welche Akten ihr wann genau wie wegtragen werdet, ist es auch kein Problem"

Naja, ein leckes System kann auch schon abgesichert werden, bevor es kompromittiert wurde. So entsteht quasi Sicherheit. Alles andere ist Flickschusterei.

Und es ist ja auch nicht so, dass im Vorfeld des Talks niemals nie SMC-B weggekommen wären. 2019 etwa, bis 2023 wurden die auch nicht per Ident ausgegeben.

Welche beim CCC im Dezember 2024 aufgezeigten Lücken waren der
Bundesregierung bereits seit wann bekannt, und welche waren ihr neu?
Die gematik wurde Ende August des Jahres 2024 von externen Sicherheits-
forschenden auf eine Schwachstelle hingewiesen. Dabei wurden weder die kon-
krete Umsetzung eines Angriffs noch alle beim Vortrag am 27. Dezember 2024
beschriebenen Lücken dargestellt. Es handelte sich zu diesem Zeitpunkt um ein
theoretisches Szenario, dessen Eintritt durch die gematik als unwahrscheinlich
eingestuft wurde, da keine Indikatoren einer Schwächung bestehender Sicher-
heitsmaßnahmen identifiziert werden konnten. Dies betraf insbesondere die si-
chere Ausgabe und Nutzung der Institutionsausweise nebst zugehöriger PIN
durch die berechtigten Leistungserbringerinstitutionen. Diese stellen einen zen-
tralen Sicherheitsanker für den Zugriff auf die ePA dar.
Im Anschluss fanden von September bis Dezember 2024 mehrere Termine mit
der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit
(BfDI), dem BSI und der gematik zur Bewertung des Risikos der dargestellten
Schwachstelle statt. Hier wurde vornehmlich über die Wirksamkeit der bereits
getroffenen Maßnahmen sowie die Eintrittswahrscheinlichkeit gesprochen.
Mitte Dezember 2024 fand ein erneuter Termin mit den Sicherheitsforschenden
und der gematik statt, in welchem die Sicherheitsforschenden einen bis dahin
unbekannten Weg zur Beschaffung und missbräuchlichen Nutzung des Instituti-
onsausweises darstellen k
Welche beim CCC im Dezember 2024 aufgezeigten Lücken waren der Bundesregierung bereits seit wann bekannt, und welche waren ihr neu? Die gematik wurde Ende August des Jahres 2024 von externen Sicherheits- forschenden auf eine Schwachstelle hingewiesen. Dabei wurden weder die kon- krete Umsetzung eines Angriffs noch alle beim Vortrag am 27. Dezember 2024 beschriebenen Lücken dargestellt. Es handelte sich zu diesem Zeitpunkt um ein theoretisches Szenario, dessen Eintritt durch die gematik als unwahrscheinlich eingestuft wurde, da keine Indikatoren einer Schwächung bestehender Sicher- heitsmaßnahmen identifiziert werden konnten. Dies betraf insbesondere die si- chere Ausgabe und Nutzung der Institutionsausweise nebst zugehöriger PIN durch die berechtigten Leistungserbringerinstitutionen. Diese stellen einen zen- tralen Sicherheitsanker für den Zugriff auf die ePA dar. Im Anschluss fanden von September bis Dezember 2024 mehrere Termine mit der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI), dem BSI und der gematik zur Bewertung des Risikos der dargestellten Schwachstelle statt. Hier wurde vornehmlich über die Wirksamkeit der bereits getroffenen Maßnahmen sowie die Eintrittswahrscheinlichkeit gesprochen. Mitte Dezember 2024 fand ein erneuter Termin mit den Sicherheitsforschenden und der gematik statt, in welchem die Sicherheitsforschenden einen bis dahin unbekannten Weg zur Beschaffung und missbräuchlichen Nutzung des Instituti- onsausweises darstellen k
Welche beim CCC im Dezember 2024 aufgezeigten Lücken waren der Bundesregierung bereits seit wann bekannt, und welche waren ihr neu? Die gematik wurde Ende August des Jahres 2024 von externen Sicherheits- forschenden auf eine Schwachstelle hingewiesen. Dabei wurden weder die kon- krete Umsetzung eines Angriffs noch alle beim Vortrag am 27. Dezember 2024 beschriebenen Lücken dargestellt. Es handelte sich zu diesem Zeitpunkt um ein theoretisches Szenario, dessen Eintritt durch die gematik als unwahrscheinlich eingestuft wurde, da keine Indikatoren einer Schwächung bestehender Sicher- heitsmaßnahmen identifiziert werden konnten. Dies betraf insbesondere die si- chere Ausgabe und Nutzung der Institutionsausweise nebst zugehöriger PIN durch die berechtigten Leistungserbringerinstitutionen. Diese stellen einen zen- tralen Sicherheitsanker für den Zugriff auf die ePA dar. Im Anschluss fanden von September bis Dezember 2024 mehrere Termine mit der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI), dem BSI und der gematik zur Bewertung des Risikos der dargestellten Schwachstelle statt. Hier wurde vornehmlich über die Wirksamkeit der bereits getroffenen Maßnahmen sowie die Eintrittswahrscheinlichkeit gesprochen. Mitte Dezember 2024 fand ein erneuter Termin mit den Sicherheitsforschenden und der gematik statt, in welchem die Sicherheitsforschenden einen bis dahin unbekannten Weg zur Beschaffung und missbräuchlichen Nutzung des Instituti- onsausweises darstellen k
Bianca Kastl
Bianca Kastl
@bkastl@mastodon.social replied  ·  activity timestamp 12 months ago

Der Talk auf dem #38c3 ist mehr oder weniger nur eine Remix-Compilation von Oldies und Evergreens und eigentlich nur 1 1/2 neuen Lücke, der bei VSDM. Wir nehmen mal den SMC-B Gebrauchtmarkt als halbe neue Lücke.

Aber auch die VSDM Lücke ist nicht neu, die kannte die gematik selbst, das gibt sie auch zu.

Also alles schon mal benannt, schon mal vorgekommen.

Lediglich die Kombination ist neu.
Aber die Kombination von Angriffsvektoren und Lücken ist im Cyberbereich ja täglich zu sehen.

  • Copy link
  • Flag this comment
  • Block

bonfire.cafe

A space for Bonfire maintainers and contributors to communicate

bonfire.cafe: About · Code of conduct · Privacy · Users · Instances
Bonfire social · 1.0.2-alpha.7 no JS en
Automatic federation enabled
Log in
  • Explore
  • About
  • Members
  • Code of Conduct