Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
infosec
13 Beiträge 5 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • tobi82@swiss.socialT tobi82@swiss.social

    @rstein

    Ja und ich glaube das interessante Gespräch mit dem Chef will man auch vermeiden 🙄 Egal ob man der entsprechende MA oder der Verantwortliche für das MDM ist.

    larsmb@mastodon.onlineL This user is from outside of this forum
    larsmb@mastodon.onlineL This user is from outside of this forum
    larsmb@mastodon.online
    schrieb zuletzt editiert von
    #4

    @tobi82 @rstein Dafür müssen die Daten aber nicht tatsächlich im Cache liegen, der reine Vorwurf dürfte reichen.

    (Und ja, sowas macht mir durchaus Sorge.)

    rstein@social.tchncs.deR 1 Antwort Letzte Antwort
    0
    • larsmb@mastodon.onlineL larsmb@mastodon.online

      @tobi82 @rstein Dafür müssen die Daten aber nicht tatsächlich im Cache liegen, der reine Vorwurf dürfte reichen.

      (Und ja, sowas macht mir durchaus Sorge.)

      rstein@social.tchncs.deR This user is from outside of this forum
      rstein@social.tchncs.deR This user is from outside of this forum
      rstein@social.tchncs.de
      schrieb zuletzt editiert von
      #5

      @larsmb @tobi82 Es muss ja erst einmal einen Anfangsverdacht geben, der dann in einen Durchsuchungsbeschluss mündet. Da reicht "folgt xyz auf X, und der hat so was gepostet" nicht. Wenn Du den Post kommentierst und dabei nicht Kontra gibst, dann könnte etwas kommen.

      Bei den meisten dieser Verfahren sind die Verdächtigen Mitglieder einer Gruppe für so etwas, sind wegen eines Einschlägigen Delikts angezeigt oder wegen einer anderen Straftat durchsucht worden.
      Hab hier von jemand gehört, der wegen Schwarzarbeit dran war und der Zoll fand dann Missbrauchsabbildungen auf dem Smartphone.

      Ich bin Schöffe, und in 3/4 aller Verfahren war das Telefon ein guter Belastungszeuge. Und das wird nicht besser mit der Privatspäre...

      tobi82@swiss.socialT 1 Antwort Letzte Antwort
      0
      • rstein@social.tchncs.deR rstein@social.tchncs.de

        @larsmb @tobi82 Es muss ja erst einmal einen Anfangsverdacht geben, der dann in einen Durchsuchungsbeschluss mündet. Da reicht "folgt xyz auf X, und der hat so was gepostet" nicht. Wenn Du den Post kommentierst und dabei nicht Kontra gibst, dann könnte etwas kommen.

        Bei den meisten dieser Verfahren sind die Verdächtigen Mitglieder einer Gruppe für so etwas, sind wegen eines Einschlägigen Delikts angezeigt oder wegen einer anderen Straftat durchsucht worden.
        Hab hier von jemand gehört, der wegen Schwarzarbeit dran war und der Zoll fand dann Missbrauchsabbildungen auf dem Smartphone.

        Ich bin Schöffe, und in 3/4 aller Verfahren war das Telefon ein guter Belastungszeuge. Und das wird nicht besser mit der Privatspäre...

        tobi82@swiss.socialT This user is from outside of this forum
        tobi82@swiss.socialT This user is from outside of this forum
        tobi82@swiss.social
        schrieb zuletzt editiert von
        #6

        @rstein @larsmb

        Oh-ha, ja die Zufallsfunde werden auch spanned, sobald die Ermittler erst mal Spass dran bekommen nach sowas zu suchen 🔍

        rstein@social.tchncs.deR 1 Antwort Letzte Antwort
        0
        • tobi82@swiss.socialT tobi82@swiss.social

          An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

          Ich empfehle, den Zugriff auf X (Twitter) zu sperren und Grok/X-Apps von verwalteten Endgeräten zu entfernen.

          ❗️Grund: Durch LLM-generierte sexualisierte Darstellungen von Kindern in Timelines besteht ein erhebliches strafrechtliches Risiko.
          📱 App-Caching (Android/iOS) kann solche Inhalte lokal speichern – damit kann bereits strafbarer Besitz vorliegen, auch bei KI-Inhalten.

          #infosec

          https://swiss.social/@tobi82/115875470402791248

          chaotica@nrw.socialC This user is from outside of this forum
          chaotica@nrw.socialC This user is from outside of this forum
          chaotica@nrw.social
          schrieb zuletzt editiert von
          #7

          @tobi82
          Wie praktisch, dass man damit dann auch gleich gegenüber geschätzt 99% der Bevölkerung einen Verdachtsfall konstruieren kann, falls man einen braucht.
          Natürlich nur zum Schutz der Kinder!1!!1

          1 Antwort Letzte Antwort
          1
          0
          • tobi82@swiss.socialT tobi82@swiss.social

            @rstein @larsmb

            Oh-ha, ja die Zufallsfunde werden auch spanned, sobald die Ermittler erst mal Spass dran bekommen nach sowas zu suchen 🔍

            rstein@social.tchncs.deR This user is from outside of this forum
            rstein@social.tchncs.deR This user is from outside of this forum
            rstein@social.tchncs.de
            schrieb zuletzt editiert von
            #8

            @tobi82 @larsmb So wie ich den Sachverständigen (in einem anderen Fall) verstanden habe, zeigt die Auswertesoftware alle Bilder in einer großen Kachel-Galerie an. Da fällt so was ins Auge, auch wenn man nach Baustellenbildern sucht.

            1 Antwort Letzte Antwort
            0
            • tobi82@swiss.socialT tobi82@swiss.social

              An alle #Infosec Verantwortlichen hier, macht das bitte am Montag.

              Ich empfehle, den Zugriff auf X (Twitter) zu sperren und Grok/X-Apps von verwalteten Endgeräten zu entfernen.

              ❗️Grund: Durch LLM-generierte sexualisierte Darstellungen von Kindern in Timelines besteht ein erhebliches strafrechtliches Risiko.
              📱 App-Caching (Android/iOS) kann solche Inhalte lokal speichern – damit kann bereits strafbarer Besitz vorliegen, auch bei KI-Inhalten.

              #infosec

              https://swiss.social/@tobi82/115875470402791248

              burningtyger@nrw.socialB This user is from outside of this forum
              burningtyger@nrw.socialB This user is from outside of this forum
              burningtyger@nrw.social
              schrieb zuletzt editiert von
              #9

              @tobi82 alle Theorie beiseite geschoben, hat jemand eine Idee, wie ich das in einer OPNSense mit unbound blockieren kann? Einfach nur eine neue Blockregel mit x.com als blockierte Doamin und Wildcard-Domain scheint nicht ausreichend zu sein.
              Danke für den Hinweis

              tobi82@swiss.socialT 1 Antwort Letzte Antwort
              0
              • burningtyger@nrw.socialB burningtyger@nrw.social

                @tobi82 alle Theorie beiseite geschoben, hat jemand eine Idee, wie ich das in einer OPNSense mit unbound blockieren kann? Einfach nur eine neue Blockregel mit x.com als blockierte Doamin und Wildcard-Domain scheint nicht ausreichend zu sein.
                Danke für den Hinweis

                tobi82@swiss.socialT This user is from outside of this forum
                tobi82@swiss.socialT This user is from outside of this forum
                tobi82@swiss.social
                schrieb zuletzt editiert von
                #10

                @burningTyger

                Hast Du einen DNS im Netzwerk? Via PiHole wäre das am einfachsten.

                Sonst ja, Du kannst auch per Firewall Rule spezifische URLs blockieren.
                Ich habe selbst MikroTik, bin aber sicher hier kann dir jemand Details geben …

                https://github.com/JackCuthbert/pihole-twitter

                burningtyger@nrw.socialB 1 Antwort Letzte Antwort
                0
                • tobi82@swiss.socialT tobi82@swiss.social

                  @burningTyger

                  Hast Du einen DNS im Netzwerk? Via PiHole wäre das am einfachsten.

                  Sonst ja, Du kannst auch per Firewall Rule spezifische URLs blockieren.
                  Ich habe selbst MikroTik, bin aber sicher hier kann dir jemand Details geben …

                  https://github.com/JackCuthbert/pihole-twitter

                  burningtyger@nrw.socialB This user is from outside of this forum
                  burningtyger@nrw.socialB This user is from outside of this forum
                  burningtyger@nrw.social
                  schrieb zuletzt editiert von
                  #11

                  @tobi82 Unbound ist für DNS. Das wird sonst auch als Filter analog zu pihole verwendet. Ich kenne mich aktuell leider nicht so gut aus und kann auch nicht austauschen

                  tobi82@swiss.socialT 1 Antwort Letzte Antwort
                  0
                  • burningtyger@nrw.socialB burningtyger@nrw.social

                    @tobi82 Unbound ist für DNS. Das wird sonst auch als Filter analog zu pihole verwendet. Ich kenne mich aktuell leider nicht so gut aus und kann auch nicht austauschen

                    tobi82@swiss.socialT This user is from outside of this forum
                    tobi82@swiss.socialT This user is from outside of this forum
                    tobi82@swiss.social
                    schrieb zuletzt editiert von
                    #12

                    @burningTyger

                    Ah verstehe. Laut Dokumentation gibt es ein blocklist feature. Die zu blockierenden Domains hatte ich eben verlinkt.

                    https://docs.opnsense.org/manual/unbound.html

                    burningtyger@nrw.socialB 1 Antwort Letzte Antwort
                    0
                    • tobi82@swiss.socialT tobi82@swiss.social

                      @burningTyger

                      Ah verstehe. Laut Dokumentation gibt es ein blocklist feature. Die zu blockierenden Domains hatte ich eben verlinkt.

                      https://docs.opnsense.org/manual/unbound.html

                      burningtyger@nrw.socialB This user is from outside of this forum
                      burningtyger@nrw.socialB This user is from outside of this forum
                      burningtyger@nrw.social
                      schrieb zuletzt editiert von
                      #13

                      @tobi82 Vielen Dank, das hatte ich auf dem Telefon übersehen 🙏

                      1 Antwort Letzte Antwort
                      0
                      • necrosis@chaos.socialN necrosis@chaos.social shared this topic
                      Antworten
                      • In einem neuen Thema antworten
                      Anmelden zum Antworten
                      • Älteste zuerst
                      • Neuste zuerst
                      • Meiste Stimmen



                      Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                      Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                      Impressum | Datenschutzerklärung | Nutzungsbedingungen

                      • Anmelden

                      • Du hast noch kein Konto? Registrieren

                      • Anmelden oder registrieren, um zu suchen
                      • Erster Beitrag
                        Letzter Beitrag
                      0
                      • Home
                      • Aktuell
                      • Tags
                      • Über dieses Forum