Spyke

Replies

firefox

Comment on

Edit PDFs for free with Firefox PDF Editor

If you need to add stuff to a PDF document, now you can do that online with Firefox. Open the PDF in Firefox and click the Text or Draw buttons in the upper right corner to make changes to your document. Download the file to save it with your changes.

Fill in forms online without printing and scanning

We’ve all faced this: you need to fill in a form that is a PDF, but it isn’t editable. In the past, your only option was to print it on a dead tree, add things with ink, and then scan it back into your computer.

No more! Now, all you need to do is edit the PDF online with Firefox, save it, and email it from your computer.

Add text

Open the PDF in Firefox. Click the Text button to choose a color and text size before selecting where on the document you wish to add text. It’s that easy!

Add drawings (or your signature)

Open the PDF in Firefox. Click the Draw icon to choose a color, thickness and opacity before then being able to draw on the document. It probably won’t be any messier than your usual signature!

Add image with alt text

Open the PDF in Firefox. Click the image icon, which will then prompt you to upload an image. Adjust size and placement of your image as needed. Click the “+Alt text” button on the image to add a photo description to make your PDF more accessible.

Create a highlight

Open the PDF in Firefox. Select the text you want to highlight, then click the highlight icon that appears below your selection, or right click to find the highlight option in the context menu. Click the icon in the top right to freehand highlight sections of the PDF.

Comment on

*Permanently Deleted*

I‘m gonna be that guy and recommend GrapheneOS it is a different Android system and while that sounds like a really hard task to do for a beginner they have a really user friendly web-installer with step by step instructions. Adterwards you can just install and use google play store from their integrated app.

It’s made specifically for Pixel phones and you can’t much more degoogle than that

linux

Comment on

The Linux kernel is a CNA - so what?

What’s happened?

The Linux kernel project has become its own CVE Numbering Authority (CNA) with two very notable features:

  • CVE identifiers will only be assigned after a fix is already available and in a release; and
  • the project will err on the side of caution, and assign CVEs to all fixes.

This means each new kernel release will contain a lot of CVE fixes. 

So what?

This could contribute to a significant change in behaviour for commercial software vendors.

The kernel project has long advocated updating to the latest stable release in order to benefit from fixes, including security patches. They’re not the only ones: Google has analysed this topic and Codethink talks extensively about creating software with Long Term Maintainability baked in.

But alas, a general shift to this mentality appears to allude us: the prevalent attitude amongst the majority of commercial software products is still very much “ship and forget”.

Consider the typical pattern: SoC vendors base their BSP on an old and stable Linux distribution. Bespoke development occurs on top of this, and some time later, a product is released to market. By this point, the Linux version is out of date, quite likely unsupported and almost certainly vulnerable from a security perspective.

Now, fair enough, upgrading your kernel is non-trivial: it needs to be carefully thought through, requires extensive testing, and often careful planning to ensure collaboration between different parties, especially if you have dependencies on vendor blobs or other proprietary components. Clearly, this kind of thing needs to be thought about from day one of a new project. Sadly, in practice, in a lot of cases, upgrading simply isn’t even planned for.

And now?

With the Linux kernel project becoming a CNA, we’ll now have a situation where every new kernel release highlights the scale of how far behind mainline these products are, and by implication how exposed to security vulnerabilities the software is. 

The result should be increased pressure on vendors to upgrade.

With this, plus the recent surge in regulations around keeping software up to date (see the CRA, UNECE R155 and R156), we may start to see a genuine movement towards software being designed to be properly maintained and updated, ie, "ship and remember" or Long Term Maintainability. Let's hope so.

What else?

Well, the Linux kernel is just one project. There are countless other FOSS projects which are depended on by almost all commercial projects, and they may also be interested in becoming their own CNA. 

This would further increase the visibility of the problem, and apply a renewed focus on the criticality of releasing software products with plans to upgrade built in from the start.

If you would like to learn more about CNAs or Codethink’s Long Term Maintainability approach, reach out via [email protected].

dach

Comment on

AfD und Magdeburg: Auffälliges Ablenkungsmanöver

::: spoiler Ganzer Artikel

AfD und Magdeburg: Auffälliges Ablenkungsmanöver | ZEIT ONLINE

Tilman Steffen 22. Dezember 2024, 19:33 Uhr

Ihre politischen Gegner halten die AfD für gefährlich – daran ändert auch die bekundete Trauer in Magdeburg nichts.© Juanjo Gasull (l.); Ronny Hartmann/​AFP/​Getty Images (r.)

Für Politiker wie Ulrich Siegmund war die Sache binnen Stunden klar: "Man muss aussprechen, was auszusprechen ist: Dass vor 2015 solche Bilder in unserem Land und in unserer Kultur undenkbar waren", sagt der AfD-Fraktionschef im Landtag von Sachsen-Anhalt über den Anschlag von Magdeburg in einem auf X geposteten Video. In atemlosem Ton und improvisiert im T-Shirt aufgenommen, suggeriert seine Analyse schwere Betroffenheit. "Seit 2015, als die CDU unsere Werte verraten hat, müssen wir mit solchen Bildern leben. Und das möchte ich einfach nicht." Endlich müsse man mal "Ross und Reiter benennen und dafür sorgen, dass wir solche Bilder nie wieder in Deutschland erleben müssen", sagt er in anklagendem Kundgebungssound. Siegmunds unausgesprochenes Fazit: Die Migranten sind schuld.

Kein Zweifel, dass Taleb A. am Freitagabend in Magdeburg auf dem Weihnachtsmarkt mit seinem Auto fünf Menschen tötete und mehr als 200 verletzte, ist furchtbar. Ein Tatmotiv des Bernburger Arztes mit saudischen Wurzeln war zu diesem Zeitpunkt jedoch nicht im Ansatz bekannt. Dennoch dauerte es nach den Eilmeldungen vom Freitagabend nur kurz, bis AfD-Politiker aller Ebenen die Erregungsmaschine anwarfen. Ebenfalls nicht lange dauerte es, bis die Parteifunktionäre ihre Kommunikation anpassten, weil sich der Täter als Freund der Partei erwies. Von der Kritik an der Migration schwenkte man um zu Vorwürfen an die Sicherheitsbehörden, vor allem am verhassten Inlandsgeheimdienst – der die rechtsradikale AfD seit mehreren Jahren beobachtet. Der Verfassungsschutz hätte den Täter auf dem Schirm haben müssen, habe aber versagt, so der Tenor.     

"Die Opfer von Magdeburg gehen auf das Konto der verfehlten Migrationspolitik der Altparteien", ließ zunächst am Freitagabend der Parlamentarische Geschäftsführer der AfD-Fraktion im Landtag, Tobias Rausch, als Mitteilung verschicken. Der Chef der Jungen Alternative, Hannes Gnauck, verbreitete ein völkisches Posting mit einer jungen KI-Blondine, die fordert: "Es reicht! Schiebt sie alle ab." Die stets hochmobile Parteijugend rief zur "Mahnwache in Magdeburg – bringt Kerzen und Blumen mit!". Der Europaabgeordnete und Außenpolitiker Petr Bystron verschickte das Bild einer Überwachungskamera, das den Anschlag zeigt – ergänzt um ein X-Posting von Elon Musk: "Nur die AfD kann Deutschland retten". AfD-Chefin Alice Weidel zeigte sich in einem X-Post "erschüttert" und fragte: "Wann hat dieser Wahnsinn ein Ende?"

Die Tat passt perfekt

Kurz nach dem Anschlag passte die Tat perfekt in die Erzählung der AfD, mit der die Partei seit Beginn der Flüchtlingskrise von 2015 gegen Migration Stimmung macht: Ein Mann, der aus einem muslimisch geprägten Land stammt, ein Araber, greift im christlich geprägten Deutschland mit einem Auto einen Weihnachtsmarkt an. Für alle Migrationsfeinde war in diesem Moment klar: Der Angriff von Magdeburg ist Breitscheidplatz, Teil zwei, ein neuer Terrorakt nach dem Muster des tunesischen Asylbewerbers Anis Amri, der 2019 in Berlin in einem gestohlenen Truck durch einen belebten Weihnachtsmarkt pflügte und 13 Menschen tötete.

Doch dann wurde bekannt, dass der Täter Taleb A. schon 2006 nach Deutschland gekommen war, zur Ausbildung – und nicht nach 2015 als Flüchtling. Dass er später zwar Asyl beantragte, aber integriert war, Deutsch sprach, in einem Fachkrankenhaus Geld als Mediziner verdiente, und dass er mit der AfD sympathisierte, dass er ein Aktivist war, ein reichweitenstarker Twitterer. Ein Post vom 18. Juni 2016 machte die Runde: "Ich und AfD bekämpfen den gleichen Feind um Deutschland zu schützen", schrieb er da auf X. Es wurde bekannt, dass A. ein Islamhasser war. Er wolle mit der AfD Kontakt aufnehmen, um eine "Ex-Muslim-Akademie" zu gründen, schrieb A. Er bezeichnete sich im ZEIT-Interview 2023 selbst als "der aggressivste Islamkritiker". 

Kritik am Islam? Deutschland schützen? Den gleichen Feind wie die AfD? Betrachtet man den Verlauf der Kommunikation, lösten die Erkenntnisse in der AfD offenkundig schwere Irritationen aus. Der Täter von Magdeburg – ein Mann aus der eigenen Anhängerschaft? Für die Partei muss das nach einem Super-Gau geklungen haben. Denn seit Jahren ist die AfD dem Vorwurf ausgesetzt, durch ihre Politik, durch das Reden und Handeln ihrer Spitzenleute Gewalt gegen Minderheiten und Migranten zu begünstigen. Eiligst beeilte sich die Parteiführung zu versichern, A. sei kein Mitglied der AfD. Er habe auch nie einen Antrag auf Aufnahme gestellt. Am Samstagvormittag ging die Bundesspitze der AfD mit einer allgemein abgefassten Reaktion auf Nummer sicher: Sie äußerte Betroffenheit und dankte Einsatzkräften, Nothelferinnen, Pflegenden und Ärzten. Um im Anschluss ihre Kraft darauf zu verwenden, von dem Täter und seiner Sympathie für die AfD abzulenken. 

Transportmittel für die neue Strategie

Fortan war nicht mehr der Täter im Fokus der Partei, man konzentrierte sich auf die Opfer. Eiligst wurde ein Kranz bestellt, eine Fahrt nach Magdeburg organisiert, man wollte früh an der Seite der trauernden Magdeburger stehen, die seit dem Vorabend am Tatort Blumen und Kerzen ablegen. Kurz nach Samstagmittag legte AfD-Bundeschef Tino Chrupalla einen Kranz vor der Magdeburger Johanniskirche ab – mit dabei Landesfraktionsvize Siegmund – der mit dem schnellen Videoposting vom Tatabend.    

Doch der Trauerakt diente nur als Transportmittel für die neue Strategie: Sichtlich bemüht war man nun, maximale Distanz zu schaffen zwischen Partei und Täter, der nun als Islam- und Deutschlandhasser bezeichnet wurde, bereit zur blutigen Rache. Man lenkte hinüber zur Verantwortung von Polizei und Geheimdienst: Versagt hätten die Sicherheitsbehörden, betonte Chrupalla nach der Kranzniederlegung am Tatort. Sie hätten eine Warnung der Saudis vor A. ignoriert, den Täter "nicht auf dem Zettel" gehabt. 

Die Frage nach möglichen Fehlern der Sicherheitsbehörden ist angesichts der Warnungen aus Mittelost nicht abwegig. Für die AfD aber ist sie eine Strategie, abzulenken von der eigenen Mitverantwortung für das gesellschaftliche Klima, in dem der Alltag wieder stärker durch Gewalt geprägt ist als noch vor einigen Jahren. Der Verfassungsschutz beobachte AfD-Mitglieder, statt sich um die Gefährder zu kümmern, sagte Chrupalla nach dem Anschlag. Auch Tobias Rausch, der Parlamentarische Geschäftsführer der AfD-Landtagsfraktion, will keine Verbindung sehen zwischen Täter und AfD. Der Angriff "hat gar nichts mit der AfD zu tun" und wäre zu verhindern gewesen, "wenn Regierung und Geheimdienste ihre Arbeit gemacht hätten". 

Im Verlauf des Samstags formierte sich aus Landeschef Martin Reichardt, Bundeschefin Weidel und weiteren AfD-Funktionären ein großer Chor, der unisono die Verantwortung auf die Behörden abwälzte. Um diese Strategie zu untermauern, beantragte die Partei Sondersitzungen der Innenausschüsse im Landes- und Bundesparlament für die kommenden Tage. 

Wenn sie ihre Tonlage jetzt verschärfen, reagieren die AfD-Amtsträger letztlich auch auf die Bedürfnisse der Anhänger ihrer Partei. Exemplarisch zeigte sich das an der ersten Reaktion Chrupallas auf den Anschlag, der am Freitagabend Opfern, Verletzten und Angehörigen nur Mitgefühl ausgesprochen hatte. Unter seinem X-Posting schossen sich Kritiker auf den Parteichef ein. Man forderte angesichts der weichen Wortwahl seinen Rücktritt und empfahl den Eintritt in eine "beliebige Altpartei". Gerade im beginnenden Wahlkampf kommt das in der AfD nicht gut an. :::

Comment on

Intel Officials Warned Police That US Cities Aren’t Ready for Hostile Drones

::: spoiler Tap for full article

Intel Officials Warned Police That US Cities Aren’t Ready for Hostile Drones

In a previously unreported August memo, the Department of Homeland Security urged state and local police to conduct exercises to test their ability to respond to weaponized drones.

Dell Cameron Dec 17, 2024 11:31 AM

Photograph: Anton Petrus; Getty Images

The Department of Homeland Security issued warnings to state and local law enforcement agencies this summer regarding the “growing illicit use” of commercial drones, internal documents show. Among the recommended steps was to conduct “exercises to test and prepare response capabilities.”

A DHS memo from August, which has not been previously reported, paints US cities as woefully underprepared for the “rising” threat of weaponized drones. The capabilities of unmanned aircraft systems (UAS) are “progressing faster” than available countermeasures offered under “federal prevention frameworks,” the memo says, adding that it’s common for state and local authorities to observe “nefarious” and “noncompliant” flights but still lack the authority to intervene.

The memo states that violent extremists in the US are increasingly searching for ways to modify “off-the-shelf” drones to ferry dangerous payloads, including “explosives, conductive materials, and chemicals,” with major advancements in the area being propelled largely by rampant experimentation on foreign battlefields, including those in Ukraine.

The document indicates that DHS has been urging local agencies for months to scout for possible launch sites near and around critical assets, while offering a slew of recommendations designed to mitigate a threat that the agency insists is growing by the day. Local officials have been advised to reposition CCTV cameras to aid in capturing evidence of airborne threats, and to start training local police on how to handle downed drones believed to carry hazardous and explosive materials. Additionally, the agency has urged local agencies to generously deploy, where legal, sensors capable of detecting and identifying commercial drones.

The memo, first obtained by Property of the People, a nonprofit focused on transparency and national security, was circulated roughly three months before the recent flurry of alleged drone sightings along the East Coast—growing national interest in which has been driven in part by the government’s own nebulous response.

New Jersey residents have been steadily reportingbright lights and flying objects in the sky over the past few weeks. At the same time, federal authorities have worked to downplay the significance of the reports. While Homeland Security secretary Alejandro Mayorkas conceded in an interview on Sunday that “people are seeing drones,” DHS had issued a statement days earlier declaring that “numerous detection methods” had failed to corroborate “any of the reported visual sightings.”

In the memo obtained by WIRED, DHS displays less confidence in its ability to detect menacing drones. The document, which authorities were instructed not to make public, states that “tactics and technology to evade counter-UAS capabilities are circulated and sold online with little to no regulation.” In reality, the ability of police to track errant drones is hindered by a range of evolving technologies, the memo says, including “autonomous flight, 5G command and control, jamming protection technology, swarming technology, and software that disables geofencing restrictions.”

The mystery in New Jersey and similar phenomena in Pennsylvania, New York, and Maryland, among other states, have put a spotlight on the ongoing efforts of state and federal legislators to expand the government’s access to counter-UAS technology. Speaking to reporters via Zoom on Saturday, a DHS official said the agency is urging Congress to “extend and expand existing counter-drone authorities,” and ensure “state and local authorities are provided the tools they need to respond to such threats as well.”

Currently, only a handful of federal agencies—including DHS and the Departments of Energy, Justice, and Defense—are legally permitted to bring down a drone inside US airspace.

Property of the People’s executive director, Ryan Shapiro, says the August memo makes clear that DHS is working steadily to obtain new technologies and legal privileges for law enforcement. But any impact to Americans’ civil liberties, he says, should not be justified by simply pointing to a “nebulous, misleadingly constructed threat.”

While terms like “violent extremists” conjure images of neo-Nazis and domestic terrorists hoping to incite a second US civil war, Shapiro says the government has also deceptively applied such labels to help undermine animal rights groups at the behest of corporations. Activists have relied heavily on drones over the past decade, he says, to help gather evidence of cruelty on factory farms—where recording undercover has been criminalized under so-called “ag-gag” laws.

During Saturday’s briefing, FBI officials said authorities had received roughly 5,000 drone tips in connection with the East Coast sightings, ultimately generating around 100 viable leads. Most of the reports appeared consistent, they said, with misidentified flights landing and taking off from major airports in the region.

While the FBI worked to allay concerns stemming from the recent sightings, it also urged Americans not to wholly dismiss the idea that rogue drones pose a serious threat. “It is well known to us that criminals breaking the law do, in fact, use [drones] to support their actions,” an official said, adding that, in contrast, the recent widespread sightings appear largely benign.

In a statement to WIRED, a DHS spokesperson said the agency is continuing to “advise federal, state, and local partners to remain vigilant to potential threats and encourages the public to report any suspicious activity to local authorities.” :::

Comment on

EU-Strafverfolger fordern: Datensparsame Messenger-Dienste sanktionieren

::: spoiler Ganzer Artikel

EU-Strafverfolger fordern: Datensparsame Messenger-Dienste sanktionieren

Die "Going Dark"-Gruppe sieht in ihrem Abschlussbericht besondere Herausforderungen für den "rechtmäßigen" Datenzugang durch Signal & Co. und will Vorratsdaten.

Stefan Krempl 10:14 Uhr

(Bild: Camilo Concha/Shutterstock.com)

Inhaltsverzeichnis

Die umstrittene Hochrangige Gruppe der EU zum Datenzugang für eine wirksame Strafverfolgung (HLG) hat ihren Abschlussbericht veröffentlicht. Einen Schwerpunkt legt sie darin im Sinne ihres separaten Empfehlungspapiers auf den "rechtmäßigen" Zugang zu Daten von Messenger-Diensten wie WhatsApp, Signal, Telegram oder Threema. Diese "Over the Top"-Anbieter (OTT), die Nutzern Dienste etwa für die Kommunikation direkt übers Internet anbieten, stellen dem Bericht zufolge "für Strafverfolgungsbehörden zusätzliche Herausforderungen dar". Sowohl auf nationaler als auch auf EU-Ebene seien sie "häufig der Ansicht, dass sie nicht an dieselben Verpflichtungen gebunden sind wie herkömmliche Kommunikationsanbieter".

Schwierige Rechtslage

OTT-Anbieter fallen zwar in den Anwendungsbereich des Europäischen Kodex für die elektronische Kommunikation, schreibt die auch als "Going Dark"-Arbeitsgruppe bekannte HLG in ihrem Resümee. Doch sie seien häufig außerhalb der EU ansässig und unterlägen so keinen allgemeinen Sanktionen. Dies führe zu Unsicherheit hinsichtlich ihrer Auflagen zur Speicherung von Daten. Während herkömmliche Kommunikationsanbieter in den meisten Fällen einige Informationen wie IP-Adressen mit Portnummer für Geschäftszwecke speicherten, die die Identifizierung von Benutzern ermöglichen, sei dies bei OTT-Anbietern nicht der Fall.

Gleichzeitig trägt den EU-Strafverfolgern zufolge das zunehmende Volumen der bei den Anbietern eingehenden Anfragen, dazu bei, dass diese verzögert oder abgelehnt würden. Eine Ursache dafür seien "spezifische Geschäftsmodellentscheidungen" der Betreiber, etwa bewusst datensparsam zu agieren. Die spärliche Kooperation liege aber auch an der begrenzten Anzahl von Mechanismen für die Zusammenarbeit zwischen Strafverfolgungsbehörden und den privaten Unternehmen.

Zudem generierten und verarbeiteten zahlreiche neue Technologie-Anbieter und digitale Akteure wie Autohersteller und KI-Systeme mit großen Sprachmodellen Metadaten, ist der HLG nicht entgangen. Auch diese könnten Informationen über kriminelle Aktivitäten liefern. Trotz ihrer zunehmenden Bedeutung seien sie derzeit nicht an die Pflicht zur Datenspeicherung gebunden.

Sanktionen wie Sperren gefordert

In der Praxis haben die gängigen OTT-Dienste keine technischen Mechanismen entwickelt, "um auf Anfragen der Behörden der EU-Mitgliedstaaten zur rechtmäßigen Überwachung zu reagieren", monieren die Experten. Im Gegensatz dazu habe Großbritannien mit dem Investigatory Powers Act einen Rahmen für die rechtmäßige Überwachung von OTT-Kommunikation geschaffen, der dank der Annahme des Datenzugriffsabkommens mit den USA auch für dort ansässige Dienste gelte. Laut den zuständigen britischen Behörden mache dies "einen erheblichen Unterschied bei der Kriminalprävention und -ermittlung".

Die Gruppe drängt daher auf die Gewährleistung, dass die Mitgliedstaaten Sanktionen gegen unkooperative Anbieter elektronischer und sonstiger Kommunikationsdienste verhängen können. Instrumente sollten "die Einschränkung ihrer Geschäftsfähigkeit auf dem EU-Markt" – also etwa eine Sperre auf Netz- oder App-Store-Ebene – genauso sein wie Haftstrafen für die Verantwortlichen. Die von der HLG und den EU-Ländern schon seit Längerem verlangte verstärkte Zusammenarbeit zwischen Strafverfolgungsbehörden und Diensteanbietern werde "die Situation bis zu einem gewissen Grad verbessern". Diese müsse aber auch gesetzlich verankert werden.

"Lawful Access by Design"

Die EU-Kommission richtete die Arbeitsgruppe voriges Jahr auf Drängen der Mitgliedsstaaten ein. Ausgangspunkt waren die laufenden Crypto Wars und die damit verknüpfte Debatte über das "Going Dark"-Szenario, wonach die zunehmende durchgängige Verschlüsselung Ermittler blind und taub zu machen droht. Wissenschaftler halten das für einen Mythos, doch Polizei und Justiz wollen das von ihnen ausgemachte "böse Problem" der Verschlüsselung gelöst wissen.

Vertreter von Strafverfolgungs- und Justizbehörden aus den USA forderten so bei einem Treffen mit Abgesandten der EU-Seite voriges Jahr, mit dem Grundsatz "Lawful Access by Design" den Zugang zu unverschlüsselten Kommunikationsdaten direkt in die Technik zu integrieren. Ein großer Cyberangriff auf solche Überwachungsschnittstellen von US-Providernzeigt indes, welche negativen Folgen dieser Ansatz haben kann.

Echtzeitzugriff auf Vorratsdaten

Ziel des Schlussberichts ist es, "die von den Experten identifizierten Herausforderungen detailliert zu beschreiben und Optionen für die Fortsetzung der Arbeit und die Operationalisierung der Empfehlungen aufzuzeigen". Demnach "bedarf es harmonisierter und kohärenter Gesetze zur Vorratsdatenspeicherung". Die EU soll dazu auch bis 2025 eine Empfehlung zum Echtzeitzugriff auf anlasslos aufbewahrte Verbindungs- und Standortinformationen herausgeben. Generell sei die "rechtmäßige Überwachung von entscheidender Bedeutung für die wirksame Untersuchung und Verfolgung von organisierter Kriminalität und terroristischen Gruppen".

"Die standardmäßige Verschlüsselung von Daten auf Geräten ist eine zentrale Herausforderung" heißt es weiter. Ermittlern bleibe oft keine andere Wahl, "als Schwachstellen auszunutzen". Solche Ansätze müssten aber mit dem Ziel in Einklang gebracht werden, sicherere Hardware und Software zu gewährleisten. Letztlich bleibt es beim Appell, Diensteanbieter zu verpflichten, Kommunikationsdaten im Klartext herauszugeben. Ein bisschen verschlüsselt gibt es aber genauso wenig wie ein bisschen schwanger. Der EU-Rat sagte im Juli zu, "rechtlich und technisch sichere Lösungen für den Zugriff auf verschlüsselte elektronische Kommunikation im Einzelfall" vorbehaltlich einer gerichtlichen Anordnung zur Verfolgung schwerer Straftaten zu suchen. :::