Beiträge von it-hase

    Ja, das ist manchmal kaum vorstellbar, aber es kann jeden treffen.
    Denn auch wenn Du aufpasst – Dein sympathischer seriöser Händler nebenan oder Deine Freunde können Opfer eines perfiden Angriffs werden und schon hat da jemand Deine »geheime« E-Mailadresse von deren Rechnern ausgespäht und nutzt sie für Phishing oder schlimmer für Trojanerverbreitung.


    Übrigens hatte dieses Forum hier leider viele Jahre keine Transportverschlüsselung benutzt und alle Paaswörter gingen deshalb als Klartext über die Leitung.
    Dazu hat diese, nein fast jede Forumssoftware gelegentlich Sicherheitslücken, die dann rasch gefixt werden müssen.
    Hat wohl immer gut geklappt. :D


    Anderes Beispiel, hat nichts mit TT zu tun:
    Zwei meiner Postfachadressen waren auch in Hackersammlungen aufgetaucht.
    Da ich aber bei jedem Anbieter ein anderes Passwort habe und auch eine andere E-Mailadresse, brauchte ich keine Panik schieben, denn es war wie vermutet: die Ganoven hatten nur die damals einmal irgendwo angegebene E-Mailadresse, aber kein Passwort.

    Die erste Version, die ich nicht installieren werde... :rolleyes:


    Bitte diesen Comic lesen, der erklärt alles sehr schön.
    Wessen geringste Englischkenntnisse zusammen mit der Comic-Bildsprache nicht ausreichen, der scrollt (Verzeihung, schiebt) das Bild nach oben weg, so dass das Ende zu sehen ist.
    Hier gibt es Verknüpfungen zu Übersetzungen bei GitHub in mehreren Sprachen und es ist Public Domain!
    Jeder darf mithelfen beim Verbreiten der Info, wie dieses sichere DP-3T-Protokoll funktioniert!


    Diese viele Arbeit haben sich drei Menschen gemacht, denen Privatheit offensichtlich genauso eine Herzensangelegenheit ist wie die rasche Eindämmung von COVID-19.
    Nicky Case hat die hübschen Comics gemacht und die anderen Sachen haben die Sicherheitsexpertin Prof. Carmela Troncoso und der Epidemologe Prof. Marcel Salathé beigesteuert.


    Ich bin bei Datenschutz und Privatsphäre sehr sensibel und gehe z. B. davon aus, dass angebliche Katastrohenschutz-Apps den Staatstrojaner enthalten.
    Aber dieses hier scheint sicher zu sein.
    Wer immer noch misstrauisch ist, kann auf die Größe der kommenden App achten. Die dürfte ja nicht viel Platz brauchen.
    Profis nehmen Wireshark oder was es da so gibt und lauschen auf der eigenen Leitung, hören also die Corona-Tracking-App ab.
    Aber ich glaube, das wird schon ein Sport für CCC, Kuketz IT-Security und auch SR Security Research Labs GmbH sein, das zu überprüfen. :D
    Wer viel Geld hat, kann ja zum Beispiel den Mike Kuketz damit beauftragen. ;)

    [youtube]wJm_AkVeWyk[/youtube]


    Wie immer ein schönes Video aus Wien, aber er bleibt uns die Quellenangabe schuldig.
    Adrian ist Beta-Tester und vielleicht hat Apple seinen Beta-Testern mehr Infos gegeben in Form eines Kommentars zu den Release-Notes?
    Aber das ist Spekulation.

    Hallo Scum,


    hier ein guter Bericht des BR, welcher auch die beiden besten Adressen zur Prüfung nennt:
    https://www.br.de/radio/bayern1/email-hack-pruefen-100.html


    Man kann sich bei keinem »Anbieter« vom Spamversand abmelden!
    Jegliche Antwort-Mail, auch schon das Laden eingebetteter Bilder wird von diesen Gangstern als Bestätigung der Existenz Deines Mailpostfachs gewertet und begrüßt.
    Du bekommst auf jeden Fall noch mehr Spam oder Trojaner und Deine Daten sind bei diesen Datendieben im Weiterverkauf noch mehr wert als vorher.


    Verwende also niemals bei zwei verschiedenen Händlern/Foren/… das gleich Passwort (sollte jeder wissen!), aber auch niemals den gleichen Benutzernamen!


    Lösung/wie kann man das praktikabel handhaben:


    1. wenn technisch weniger begabt/interessiert:
    Postfachanbieter nutzen, der kostenlos oder für kleines Geld Aliasse zulässt.
    Also zusätzlich zu Deiner regulären E-Mailadresse weitere Bezeichnungen.
    Nur diese (!) gibst Du im Internet in Foren, bei Händlern und sonstigen weniger vertrauenswürdigen bzw. oft angegriffenen Institutionen zum Registrieren an!
    Deine normale E-Mailadresse gibst Du nicht einmal jedem guten Freund, nicht Bruder oder Schwester, wenn Du weißt, dass die (sicherheits-)technisch unbedarft sind oder WhatsApp/FB nutzen.
    Denn dann ist Deine schöne echte Mailadresse rasch beim Teufel, weil diese genannten Personen eben rasch zum Opfer werden.


    2. Du hast eh ein Webhosting-Paket mit E-Mailpostfach, hast unbegrenzt Mailpostfächer oder zumindest 100 Aliasse oder unbegrenzt Aliasse frei.
    Dann legst Du für jede Registrierung eine neue Alias-Adresse an (alle lässt Du auf Dein echtes Postfach umleiten – antwortest aber nie damit!).


    3. Königsdisziplin:
    Du hast eigene Domains für eine oder mehrere Websites und nutzt einen sicheren Mailanbieter wie Tutanota, wo Du Deine eigenen Domains sogar nutzen kannst und beliebige Aliasse.


    Ich wünsche Dir ein schönes spamfreies Wochenende!

    Kein Wort von Apple zum mail Problem. Wie arrogant ist so etwas?


    Apple hatte doch schon auf den Report des Problems reagiert, indem sie behaupteten, dass es kein ernsthaftes Problem ist. :mad:
    Also wozu nochmal wiederholen, dass kein Problem vorhanden ist. :(
    Vermutlich hat das amerikanische Geheimgericht denen untersagt, sich weiter dazu zu äußern, denn CIA, NSA und die Saudis müssen weiterhin Dissidenten unschädlich machen und haben noch nicht alle erwischt (Tim, Du gibst uns sicher noch ein paar Wochen Zeit und machst das damn update erst, wenn wir Dir das OK gegeben haben, right? Du willst doch weiter CEO bleiben).

    Jep, klappt. Jetzt landen die Mails zwar im Spam-Ordner (war vorher nicht der Fall), aber sie kommen wenigstens an. Danke. :top:


    Das liegt auch am Header, ist bei mir auch so.
    Ohne Spam-Regel »No Spam« würden die vermutlich weiterhin immer als Spam deklariert im Spam-Ordner landen.


    Tutanota-FAQ dazu:
    One of my emails has a warning saying mail authentication is missing or failed. What does it mean?


    We require all messages to be authenticated. Without authentication, the email could be coming from anyone or could be modified so you should always treat such emails with scrutiny. If you see a message where the authentication has failed (red warning banner), you should be especially careful as it means that this email was likely faked.


    Das Problem haben fast alle »Newsletter«-Versender und stellen es nicht ab.

    Kann ich das weitere Giro mit meinem bisherigen Account verbinden?


    Man kann/konnte auch weitere Finanzdienstleister wie PayPal in die Diensteübersicht einbinden, Multibanking zählt da sogar separat.
    Aber nach Einführung von PSD2 musste die DKB diesen Service vorübergehend deaktivieren und überarbeitet die Technik dafür.
    Hier müssen ggf. unterschiedliche Verfahren und die rechtlichen Grundlagen in Einklang gebracht und absolut sicher konsolidiert werden.
    Ich weiß, dass die DKB da lieber sehr vorsichtig ist und Datenschutz wirklich an höchster Stelle steht, nicht wie bei mancher Hipster-Bank wie N..


    Ja, ich weiß, dass Du keine fremde Bank und kein PayPal gemeint hast, aber weil das schon ging, wird es der DKB bestimmt leicht fallen, Dir ein zweites DKB-Konto in die Diensteübersicht einzubinden.
    Vielleicht (!) sogar schon früher als bis die Multibanking-Anzeige für fremde Banken freigeschaltet werden kann.
    Und sortieren kann man diese Übersicht übrigens auch, das finde ich praktisch.

    Weis jemand wie das mit dem Versand abläuft. Ich habe heute 02.04. den Status, versendet und Lieferung am 16.04.
    Kommen die MacBooks aus China und werden dann nach Niederlande verschickt und von dort aus zum Empfänger.



    Bei mir ist es Prag, vermutlich weil der Weg bei Nutzung von DHL Express kürzer ist (Zustellung in DHL Packstation = kann nur von Deutsche Post (DHL) zugestellt werden = Drehkreuze Prag > Leipzig, weiter zum Ziel Frankfurt.

    @trinec: diesmal wird der Termin bestimmt gehalten, denn ich habe nach euch allen bestellt, Lederhülle und die erforderlichen Adapterkabel wurden einen Tag nach Bestellung geliefert (»Standardversand« bedeutet bei Apple »DHL Express«), das MacBook Air wurde anfangs schon für den 22.–27.05. avisiert und heute erhielt ich die Versandbestätigung mit Lieferung bis zum 22.05.!
    Du bist ja vor mir dran, also müsstest Du sehr bald ebenfalls die Versandbestätigung per Mail erhalten.
    Vorausgesetzt, Du hast ebenfalls direkt bei Apple bestellt.
    Ich hatte übrigens auch geschaut, wie die Preise bei cyberport.de und computeruniverse.net sind (beides Burda-Töchter, ich weiß) und die wollten auch Listenpreise.
    Also gern bei Apple mit Apple-Pay geordert. :D