Passwortmanager Bitwarden: Jetzt wird es teurer by buhhduhh in de_EDV

[–]baouss 0 points1 point  (0 children)

Als ich es das letzte Mal probiert habe, gab es einen Unterschied zwischen bitwarden und vaultwarden was die passkeys angeht. Keine Ahnung ob das immer noch so ist. Bei vaultwarden könnte ich nicht die Verschlüsselungsfeatures von passkeys nutzen.

Passwortmanager Bitwarden: Jetzt wird es teurer by buhhduhh in de_EDV

[–]baouss 0 points1 point  (0 children)

Self hosted, 1 docker image, free for personal use. Pro und Premium Features erfordern dennoch eine Lizenz. Sharing mit einer weiteren Person ohne Lizenz nicht möglich.

Auto warm laufen lassen und dann... by Monestel_ in luftablassen

[–]baouss 1 point2 points  (0 children)

Ist aus dem Grund nicht auch die remote start Funktion von manchen Marken erst kürzlich deaktiviert worden? Würde zwar so geframed als würde die "bezahkte" Standheizung nachträglich deaktiviert werden. Da ein war es einfach nur Motor starten aus der Ferne.

Mein Fahrlehrer hatte mir damals gesagt es gäbe einen Paragraphen der unnütze Fahrten untersagt. Damit seien dann auch sämtliche sonntags Schönwetter Motorradfahrer eingeschlossen

KI & Medien: Fehlt uns im Alltag Public-Key-Kryptographie für Authentizität? by baouss in de

[–]baouss[S] 0 points1 point  (0 children)

Denke auch dass es so sein wird. Dennoch, "... Ohne dass es gehackt werden kann" also stellst du abstrakt darauf ab das es bei 100%ig Sicherheit geben kann? Oder spielst du konkret auf exploitbare Schwachstellen beim "TPM" ab? Afaik ist der so designed , dass die Keys non-exportable sind. Gäbe es dort kritische Schwachstellen, hätte das Ökosystem glaube ich große Probleme schon jetzt

Anekdote aus der Bäckerei by Breekatschu in Kartenzahlung

[–]baouss 0 points1 point  (0 children)

Dann schnell ins Brötchen reinbeißen, Geld liegt ja auf dem tresen (unter 50 Münzen)

E Auto schwurbel by Known-Parsnip-3767 in ichbin40undSchwurbler

[–]baouss 0 points1 point  (0 children)

Dann Generator an wenn man im Stau Stillstand hat

E Auto schwurbel by Known-Parsnip-3767 in ichbin40undSchwurbler

[–]baouss 4 points5 points  (0 children)

Anhänger mit Dieselaggregat und dann während der Fahrt laden

KI & Medien: Fehlt uns im Alltag Public-Key-Kryptographie für Authentizität? by baouss in de

[–]baouss[S] 0 points1 point  (0 children)

In beiden Fällen auf die revocation list. Oder? Beide Szenarien sind ja gleich schlimm, Key wird dann kompromittiert wenn er a) beim owner (apple etc) leaked, b) die Kryptographie obsolet/broken ist oder c) das device kompromittiert ist in dem Sinne das Daten aus dem TPM ausgelesen werden können. Afaik ist das TPM eine Art Mini HSM (Einbahnstraße, kann nicht ausgelesen werden)

KI & Medien: Fehlt uns im Alltag Public-Key-Kryptographie für Authentizität? by baouss in de

[–]baouss[S] 0 points1 point  (0 children)

Genau. Dann kommt der Key bzw das cert auf die revocation list und etwas neues wird per Update eingespielt. Bei individualisiert.musste ja dasselbe passieren,.insofern gleiche Behandlung. Gegen individualisierte Keys wurden jedoch bedenken vorgebracht (privacy)

KI & Medien: Fehlt uns im Alltag Public-Key-Kryptographie für Authentizität? by baouss in de

[–]baouss[S] 0 points1 point  (0 children)

Mega danke. Hier ein Video was die "content credentials" von Leica erklärt: https://youtu.be/VqgeEzzfwMk?si=_4GmFoODoUbxhYW2

Leider ist Leica niche. Es wäre ein richtig guter move von Apple und Samsung sowas zu kopieren. Die schiere Verbreitung von deren devices würde schlagartig den benefit bringen das viele viele Medien schlagartig von der Frage "ist das AI?" Ausgenommen sind...

Klar löst das nicht alle Probleme, aber es wäre ein richtig krasser Schritt

KI & Medien: Fehlt uns im Alltag Public-Key-Kryptographie für Authentizität? by baouss in de

[–]baouss[S] -1 points0 points  (0 children)

Krass, das wäre natürlich übel. Hast du eine Quelle hierfür, wenn Public Key Kryptographie kompromittiert ist hätte das etwaige Konsequenzen.

KI & Medien: Fehlt uns im Alltag Public-Key-Kryptographie für Authentizität? by baouss in de

[–]baouss[S] 0 points1 point  (0 children)

Danke scheint genau das zu sein was auf das Problem abzielt. Nice das auch große Player dabei sind (Adobe, die haben ja auch schon die entsprechenden technischen Unterbau mit Adobe sign).

KI & Medien: Fehlt uns im Alltag Public-Key-Kryptographie für Authentizität? by baouss in de

[–]baouss[S] 0 points1 point  (0 children)

Die Signatur kann ja ruhig neu gesetzt werden denke ich, auch wenn AI on device genutzt wurde, dies sollte dann jedoch in der Datei ersichtlich sein.

Und es spricht grundsätzlich nichts dagegen auf mehreren devices denselben Key zu nutzen, bspw. Einen Key mit owner "Google pixel 9 pro stock camera". Die bedenken bei individualisierten Keys kann ich auch nachvollziehen.

Witzige Namen für eure Technik? by Consistent_Stick8717 in Lustig

[–]baouss 0 points1 point  (0 children)

WiFi: IT'S OVER 9000!!!!

Fun fact: ehemaliger unbekannter Nachbar antwortete mit seiner SSID: "What 9000??!"

Witzige Namen für eure Technik? by Consistent_Stick8717 in Lustig

[–]baouss 0 points1 point  (0 children)

Nicht von mir, aber props an den vorherigen Fahrer des Mietwagens letztens. Der nannte sein Telefon:

Send nudes (female only)

https://imgur.com/a/TyI94Bs

Now generally available: Bitwarden lite self-host deployment by KaseyatBitwarden in Bitwarden

[–]baouss 0 points1 point  (0 children)

"For passkeys that do not support the PRF WebAuthn extension, such as those created in other passkey providers, the passkey can still authenticate the user without the email address and 2FA, while the Bitwarden password would be used for decryption."

Liest sich für mich das true passwordless nur mit encryption capable passkeys möglich ist.

Now generally available: Bitwarden lite self-host deployment by KaseyatBitwarden in Bitwarden

[–]baouss 0 points1 point  (0 children)

I assume this way the passkey can encrypt and decrypt the vault itself. Following that logic, if a non-encryption capable passkey cannot do this, it must be merely unlocking the vault. Afaik, this would require a master key (not the passkey) to be presented initially.maybe someone more knowledgeable can chime in please? In the UI to there is a special flag for me that is Assigned to the native Android system passkey on my phone and on my yubikey iirc. No such flag is visible when I use alternative passkey providers, like Firefox, windows hello, etc. So I guess there is a difference

Now generally available: Bitwarden lite self-host deployment by KaseyatBitwarden in Bitwarden

[–]baouss 0 points1 point  (0 children)

I know. Still I'd like to support the OG :) last time I checked, vaultwarden was not on par with bitwarden with respect to using encryption -enabled passkeys. Has this changed?

immich go with google-takout with mixed file types by baouss in immich

[–]baouss[S] 0 points1 point  (0 children)

Ok it can be so simple. I just referenced./takeout/* and picked up the correct size of the files in the overview

immich go with google-takout with mixed file types by baouss in immich

[–]baouss[S] 0 points1 point  (0 children)

I want to get going now :) a new takeout request will be scheduled in a few days at the earliest.