Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
infosec
13 Beiträge 5 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • tobi82@swiss.socialT tobi82@swiss.social

    An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

    Ich empfehle, den Zugriff auf X (Twitter) zu sperren und Grok/X-Apps von verwalteten Endgeräten zu entfernen.

    ❗️Grund: Durch LLM-generierte sexualisierte Darstellungen von Kindern in Timelines besteht ein erhebliches strafrechtliches Risiko.
    📱 App-Caching (Android/iOS) kann solche Inhalte lokal speichern – damit kann bereits strafbarer Besitz vorliegen, auch bei KI-Inhalten.

    #infosec

    https://swiss.social/@tobi82/115875470402791248

    rstein@social.tchncs.deR This user is from outside of this forum
    rstein@social.tchncs.deR This user is from outside of this forum
    rstein@social.tchncs.de
    schrieb zuletzt editiert von
    #2

    @tobi82 Strafbar in Deutschland ist das nur, wenn Besitzwille vorhanden ist. Wenn man das ungewollt bekommt und sofort löscht, ist das alleinige Vorhandensein im Cache nicht strafbar. Im Papierkorb schon.
    Wenn ermittelt wird, hat man natürlich trotzdem erst mal kein Telefon und interessante Gespräche mit der Polizei und dem sozialen Umfeld.
    Aber X gehört gesperrt.

    tobi82@swiss.socialT 1 Antwort Letzte Antwort
    0
    • rstein@social.tchncs.deR rstein@social.tchncs.de

      @tobi82 Strafbar in Deutschland ist das nur, wenn Besitzwille vorhanden ist. Wenn man das ungewollt bekommt und sofort löscht, ist das alleinige Vorhandensein im Cache nicht strafbar. Im Papierkorb schon.
      Wenn ermittelt wird, hat man natürlich trotzdem erst mal kein Telefon und interessante Gespräche mit der Polizei und dem sozialen Umfeld.
      Aber X gehört gesperrt.

      tobi82@swiss.socialT This user is from outside of this forum
      tobi82@swiss.socialT This user is from outside of this forum
      tobi82@swiss.social
      schrieb zuletzt editiert von
      #3

      @rstein

      Ja und ich glaube das interessante Gespräch mit dem Chef will man auch vermeiden 🙄 Egal ob man der entsprechende MA oder der Verantwortliche für das MDM ist.

      larsmb@mastodon.onlineL 1 Antwort Letzte Antwort
      0
      • tobi82@swiss.socialT tobi82@swiss.social

        @rstein

        Ja und ich glaube das interessante Gespräch mit dem Chef will man auch vermeiden 🙄 Egal ob man der entsprechende MA oder der Verantwortliche für das MDM ist.

        larsmb@mastodon.onlineL This user is from outside of this forum
        larsmb@mastodon.onlineL This user is from outside of this forum
        larsmb@mastodon.online
        schrieb zuletzt editiert von
        #4

        @tobi82 @rstein Dafür müssen die Daten aber nicht tatsächlich im Cache liegen, der reine Vorwurf dürfte reichen.

        (Und ja, sowas macht mir durchaus Sorge.)

        rstein@social.tchncs.deR 1 Antwort Letzte Antwort
        0
        • larsmb@mastodon.onlineL larsmb@mastodon.online

          @tobi82 @rstein Dafür müssen die Daten aber nicht tatsächlich im Cache liegen, der reine Vorwurf dürfte reichen.

          (Und ja, sowas macht mir durchaus Sorge.)

          rstein@social.tchncs.deR This user is from outside of this forum
          rstein@social.tchncs.deR This user is from outside of this forum
          rstein@social.tchncs.de
          schrieb zuletzt editiert von
          #5

          @larsmb @tobi82 Es muss ja erst einmal einen Anfangsverdacht geben, der dann in einen Durchsuchungsbeschluss mündet. Da reicht "folgt xyz auf X, und der hat so was gepostet" nicht. Wenn Du den Post kommentierst und dabei nicht Kontra gibst, dann könnte etwas kommen.

          Bei den meisten dieser Verfahren sind die Verdächtigen Mitglieder einer Gruppe für so etwas, sind wegen eines Einschlägigen Delikts angezeigt oder wegen einer anderen Straftat durchsucht worden.
          Hab hier von jemand gehört, der wegen Schwarzarbeit dran war und der Zoll fand dann Missbrauchsabbildungen auf dem Smartphone.

          Ich bin Schöffe, und in 3/4 aller Verfahren war das Telefon ein guter Belastungszeuge. Und das wird nicht besser mit der Privatspäre...

          tobi82@swiss.socialT 1 Antwort Letzte Antwort
          0
          • rstein@social.tchncs.deR rstein@social.tchncs.de

            @larsmb @tobi82 Es muss ja erst einmal einen Anfangsverdacht geben, der dann in einen Durchsuchungsbeschluss mündet. Da reicht "folgt xyz auf X, und der hat so was gepostet" nicht. Wenn Du den Post kommentierst und dabei nicht Kontra gibst, dann könnte etwas kommen.

            Bei den meisten dieser Verfahren sind die Verdächtigen Mitglieder einer Gruppe für so etwas, sind wegen eines Einschlägigen Delikts angezeigt oder wegen einer anderen Straftat durchsucht worden.
            Hab hier von jemand gehört, der wegen Schwarzarbeit dran war und der Zoll fand dann Missbrauchsabbildungen auf dem Smartphone.

            Ich bin Schöffe, und in 3/4 aller Verfahren war das Telefon ein guter Belastungszeuge. Und das wird nicht besser mit der Privatspäre...

            tobi82@swiss.socialT This user is from outside of this forum
            tobi82@swiss.socialT This user is from outside of this forum
            tobi82@swiss.social
            schrieb zuletzt editiert von
            #6

            @rstein @larsmb

            Oh-ha, ja die Zufallsfunde werden auch spanned, sobald die Ermittler erst mal Spass dran bekommen nach sowas zu suchen 🔍

            rstein@social.tchncs.deR 1 Antwort Letzte Antwort
            0
            • tobi82@swiss.socialT tobi82@swiss.social

              An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

              Ich empfehle, den Zugriff auf X (Twitter) zu sperren und Grok/X-Apps von verwalteten Endgeräten zu entfernen.

              ❗️Grund: Durch LLM-generierte sexualisierte Darstellungen von Kindern in Timelines besteht ein erhebliches strafrechtliches Risiko.
              📱 App-Caching (Android/iOS) kann solche Inhalte lokal speichern – damit kann bereits strafbarer Besitz vorliegen, auch bei KI-Inhalten.

              #infosec

              https://swiss.social/@tobi82/115875470402791248

              chaotica@nrw.socialC This user is from outside of this forum
              chaotica@nrw.socialC This user is from outside of this forum
              chaotica@nrw.social
              schrieb zuletzt editiert von
              #7

              @tobi82
              Wie praktisch, dass man damit dann auch gleich gegenüber geschätzt 99% der Bevölkerung einen Verdachtsfall konstruieren kann, falls man einen braucht.
              Natürlich nur zum Schutz der Kinder!1!!1

              1 Antwort Letzte Antwort
              1
              0
              • tobi82@swiss.socialT tobi82@swiss.social

                @rstein @larsmb

                Oh-ha, ja die Zufallsfunde werden auch spanned, sobald die Ermittler erst mal Spass dran bekommen nach sowas zu suchen 🔍

                rstein@social.tchncs.deR This user is from outside of this forum
                rstein@social.tchncs.deR This user is from outside of this forum
                rstein@social.tchncs.de
                schrieb zuletzt editiert von
                #8

                @tobi82 @larsmb So wie ich den Sachverständigen (in einem anderen Fall) verstanden habe, zeigt die Auswertesoftware alle Bilder in einer großen Kachel-Galerie an. Da fällt so was ins Auge, auch wenn man nach Baustellenbildern sucht.

                1 Antwort Letzte Antwort
                0
                • tobi82@swiss.socialT tobi82@swiss.social

                  An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

                  Ich empfehle, den Zugriff auf X (Twitter) zu sperren und Grok/X-Apps von verwalteten Endgeräten zu entfernen.

                  ❗️Grund: Durch LLM-generierte sexualisierte Darstellungen von Kindern in Timelines besteht ein erhebliches strafrechtliches Risiko.
                  📱 App-Caching (Android/iOS) kann solche Inhalte lokal speichern – damit kann bereits strafbarer Besitz vorliegen, auch bei KI-Inhalten.

                  #infosec

                  https://swiss.social/@tobi82/115875470402791248

                  burningtyger@nrw.socialB This user is from outside of this forum
                  burningtyger@nrw.socialB This user is from outside of this forum
                  burningtyger@nrw.social
                  schrieb zuletzt editiert von
                  #9

                  @tobi82 alle Theorie beiseite geschoben, hat jemand eine Idee, wie ich das in einer OPNSense mit unbound blockieren kann? Einfach nur eine neue Blockregel mit x.com als blockierte Doamin und Wildcard-Domain scheint nicht ausreichend zu sein.
                  Danke für den Hinweis

                  tobi82@swiss.socialT 1 Antwort Letzte Antwort
                  0
                  • burningtyger@nrw.socialB burningtyger@nrw.social

                    @tobi82 alle Theorie beiseite geschoben, hat jemand eine Idee, wie ich das in einer OPNSense mit unbound blockieren kann? Einfach nur eine neue Blockregel mit x.com als blockierte Doamin und Wildcard-Domain scheint nicht ausreichend zu sein.
                    Danke für den Hinweis

                    tobi82@swiss.socialT This user is from outside of this forum
                    tobi82@swiss.socialT This user is from outside of this forum
                    tobi82@swiss.social
                    schrieb zuletzt editiert von
                    #10

                    @burningTyger

                    Hast Du einen DNS im Netzwerk? Via PiHole wäre das am einfachsten.

                    Sonst ja, Du kannst auch per Firewall Rule spezifische URLs blockieren.
                    Ich habe selbst MikroTik, bin aber sicher hier kann dir jemand Details geben …

                    https://github.com/JackCuthbert/pihole-twitter

                    burningtyger@nrw.socialB 1 Antwort Letzte Antwort
                    0
                    • tobi82@swiss.socialT tobi82@swiss.social

                      @burningTyger

                      Hast Du einen DNS im Netzwerk? Via PiHole wäre das am einfachsten.

                      Sonst ja, Du kannst auch per Firewall Rule spezifische URLs blockieren.
                      Ich habe selbst MikroTik, bin aber sicher hier kann dir jemand Details geben …

                      https://github.com/JackCuthbert/pihole-twitter

                      burningtyger@nrw.socialB This user is from outside of this forum
                      burningtyger@nrw.socialB This user is from outside of this forum
                      burningtyger@nrw.social
                      schrieb zuletzt editiert von
                      #11

                      @tobi82 Unbound ist für DNS. Das wird sonst auch als Filter analog zu pihole verwendet. Ich kenne mich aktuell leider nicht so gut aus und kann auch nicht austauschen

                      tobi82@swiss.socialT 1 Antwort Letzte Antwort
                      0
                      • burningtyger@nrw.socialB burningtyger@nrw.social

                        @tobi82 Unbound ist für DNS. Das wird sonst auch als Filter analog zu pihole verwendet. Ich kenne mich aktuell leider nicht so gut aus und kann auch nicht austauschen

                        tobi82@swiss.socialT This user is from outside of this forum
                        tobi82@swiss.socialT This user is from outside of this forum
                        tobi82@swiss.social
                        schrieb zuletzt editiert von
                        #12

                        @burningTyger

                        Ah verstehe. Laut Dokumentation gibt es ein blocklist feature. Die zu blockierenden Domains hatte ich eben verlinkt.

                        https://docs.opnsense.org/manual/unbound.html

                        burningtyger@nrw.socialB 1 Antwort Letzte Antwort
                        0
                        • tobi82@swiss.socialT tobi82@swiss.social

                          @burningTyger

                          Ah verstehe. Laut Dokumentation gibt es ein blocklist feature. Die zu blockierenden Domains hatte ich eben verlinkt.

                          https://docs.opnsense.org/manual/unbound.html

                          burningtyger@nrw.socialB This user is from outside of this forum
                          burningtyger@nrw.socialB This user is from outside of this forum
                          burningtyger@nrw.social
                          schrieb zuletzt editiert von
                          #13

                          @tobi82 Vielen Dank, das hatte ich auf dem Telefon übersehen 🙏

                          1 Antwort Letzte Antwort
                          0
                          • necrosis@chaos.socialN necrosis@chaos.social shared this topic
                          Antworten
                          • In einem neuen Thema antworten
                          Anmelden zum Antworten
                          • Älteste zuerst
                          • Neuste zuerst
                          • Meiste Stimmen



                          Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                          Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                          Impressum | Datenschutzerklärung | Nutzungsbedingungen

                          • Anmelden

                          • Du hast noch kein Konto? Registrieren

                          • Anmelden oder registrieren, um zu suchen
                          • Erster Beitrag
                            Letzter Beitrag
                          0
                          • Home
                          • Aktuell
                          • Tags
                          • Über dieses Forum