Spyke

Replies

Comment on

Dev rejects CVE severity, makes his GitHub repo read-only

Reply in thread

It's interesting, that it would be hard to make a case that there was a "vulnerability" in the ip package. But it seems like this package's entire purpose is input validation so it's kind of weird the dev thinks otherwise.

Yes, input validation, probably for forms. What the Dev disputes is that he cannot see a case where it is used in a security critical way where

  1. the input format is unknown and
  2. it is essential to know if the IP is public or private.

Comment on

NANO : 🕵️ 🚗 "Moderne PKW - Albtraum der Datenschützer - Die Mozilla Foundation hat Autos auf die Einhaltung von Datenschutz überprüft, das Ergebnis fiel vernichtend aus.

Reply in thread

Sensoren im Sitz (Gewicht), Mikrofone, Aufmerksamskeiterkennung (z.B. Augen,.. ), wann drückst du wie stark Gas/Bremse, wie passt das zur externen Situation (Außenkameras, Radar, Geschwindigkeitsbegrenzung), welche Musik läuft dabei, zu welxhen zeiten fährst du wie gelassen, welxhe orte besuchst du... Das kann je nach vorhandenen (Komfort)funktionen alles ohne manuelle Eingabe erkannt werden.

Comment on

NANO : 🕵️ 🚗 "Moderne PKW - Albtraum der Datenschützer - Die Mozilla Foundation hat Autos auf die Einhaltung von Datenschutz überprüft, das Ergebnis fiel vernichtend aus.

Reply in thread

Die Verknüpfung mit der Identität muss bei einem Privat / Händlerkauf denke ich nicht unbedingt direkt sein, aber zumindest indirekt kann über das Nutzungspattern u.a. Arbeits- und Wohnort festgestellt werden und daraus Rückschlüsse auf deine Identität gezogen werden. Dann musst du aber auch konsequent zu freien Werkstätten gehen, wobei ich nicht weiß ob diese für manche Diagnoseverfahren dann Halterdaten weitergeben müssen. Ich denke aber zumindest noch nicht.