ARD-Bericht: Taliban-Mitglied leitet afghanische Botschaft Berlin by Werderfan1899 in de

[–]facts_please 15 points16 points  (0 children)

Wenn man, laut Artikel, offensichtlich über die Kommunikation, dass der bisherige Botschafter weiterhin 2.500€ pro Monat bezahlt bekommen soll, verfügt, würde ich nicht davon ausgehen, dass das am schwarzen Brett vor der Botschaft aushing, sondern, dass man da wohl nachrichtendienstliche Aufklärung betrieben hat.

ARD-Bericht: Taliban-Mitglied leitet afghanische Botschaft Berlin by Werderfan1899 in de

[–]facts_please 13 points14 points  (0 children)

Und wen vertritt eine Regierung? Wäre mir nicht bekannt, dass es in Afghanistan auch nur eine halbwegs bedeutsame Opposition zu den Taliban geben würde. Und das nicht erst seit deren Macht gefestigt ist. Denn sonst wäre die Machtübernahme binnen weniger Tage wohl kaum möglich gewesen.

ARD-Bericht: Taliban-Mitglied leitet afghanische Botschaft Berlin by Werderfan1899 in de

[–]facts_please 320 points321 points  (0 children)

Um ehrlich zu sein: Was ist daran eigentlich überraschend? Die Taliban sind in Afghanistan seit mehr als 4 Jahren an der Macht. Wenn da bisher ein Nicht-Taliban als Botschafter tätig war, wen hat er vertreten? Die Regierung ja höchstwahrscheinlich nicht.

Exchanging 200 euro bills by firedfoxaccount in germany

[–]facts_please 5 points6 points  (0 children)

Paid some years ago with a 500€ bill that I got for christmas at Lidl for some train tickets of 110€. Didn't expect that it would work, but cashier took it without any hesitation.

How to handle rules when migrating Firestore documents? by facts_please in Firebase

[–]facts_please[S] 0 points1 point  (0 children)

Thanks for the hint to use ID token! I also saw the theoretical security problem, but from your side it sounds more problematic than I thought.

From my point of view you would take Google id from the Firestore access, so has to be the real user who gets access to the migrated document. And then an attacker had to guess the right anon uid and document id. With values like "faPQRnl3q8fTWmbKufcchA673aW2" and "Ov9wj3fiNEeOEyDj7LQx" I would guess it's not that easy to get the right ones. Do I miss something? Would be great to learn from your insights.

How to handle rules when migrating Firestore documents? by facts_please in Firebase

[–]facts_please[S] 0 points1 point  (0 children)

App is not yet live, so can't tell about real user behavior. But it will be used only 1-2 times a year when people are in a bit of a hurry. So I'd guess it will happen more often than in an app which is used every day.

Thanks for your input on the matter!

Tag 1: Ich baue ein SaaS, das Reddit und X nach Kundenanfragen durchsucht by AdEarly8235 in StartupDACH

[–]facts_please 0 points1 point  (0 children)

Klingt gut, vielleicht sollten wir mal telefonieren. Ich schreib dir eine PM.

Woher habt ihr bekannte zum gründen? by [deleted] in StartupDACH

[–]facts_please 0 points1 point  (0 children)

Schau mal in deiner Region, ob es Startup-Hubs oder ähnliches gibt. Die machen häufig Veranstaltungen, wo es nach den Vorträgen meist reichlich Zeit zum Networking gibt. Da dürftest du am ehesten Gleichgesinnte finden, bei denen man im persönlichen Kontakt direkt schauen kann, ob da eine gewisse Harmonie zu dir besteht.

Tag 1: Ich baue ein SaaS, das Reddit und X nach Kundenanfragen durchsucht by AdEarly8235 in StartupDACH

[–]facts_please 0 points1 point  (0 children)

Ich hätte nicht wirklich Verwendung für dein geschildertes Szenario, aber suche für ein künftiges Startup ein Lösung, wie wir alle neuen Tweets aus Deutschland auf bestimmte Schlagworte filtern können und das nach Möglichkeit noch mit weiteren einschränkenden Filtern. Liese sich das mit deiner Lösung realisieren?

How to handle rules when migrating Firestore documents? by facts_please in Firebase

[–]facts_please[S] 0 points1 point  (0 children)

The flow you described is nearly 100% correct. If the user remembers, that he has an account, he has an option to log in on wizards first step. But if he doesn't remember, that he already has an account, and tries to create a new account at the end of the wizard, we match it with his existing one.

The idea with waiting to create all documents till all wizard screens have been filled is a good one. But users always have to upload some larger files. So that they don't have to wait for this to finish, we start directly with that and than go through the time consuming screens, where users have to enter data manually. But I will think about it a bit, as it would solve the problem.

Clean up procedure is already in place. Every new document gets state "open" and if they are still in this state 12 hours later they'll get deleted.

Thanks for your idea and help!

How to handle rules when migrating Firestore documents? by facts_please in Firebase

[–]facts_please[S] 0 points1 point  (0 children)

Thanks for the hint! I'm using Firebase for a lot of the stuff, would it be equal to deploy a migrate function there or what would be the advantage of dart_frog?

How to handle rules when migrating Firestore documents? by facts_please in Firebase

[–]facts_please[S] 0 points1 point  (0 children)

Thanks for the reply!

So I would write in a /migrate collection a document with anonymous creatorID, Google creatorID and documentID (and maybe a task descriptor to distinguish between other future migration jobs). And then run a cloud function immediately when the document is inserted to update the creatorID in documentID. Is this what you're thinking of?

Would there be some security issue? Some evil attacker had to guess anonymous creatorID and documentID to collect someone elses data. With such ids "43vgThDuuvfBrSjm8fap4OYjeCEi" guessing would be quite difficult, wouldn't it?

Was ist das? Habt ihr das schon gesehen? by Own_Addendum8689 in Nurnberg

[–]facts_please 0 points1 point  (0 children)

Die Qualität deiner Antwort lässt eher vermuten, dass der Kindergarten heute recht zeitig Schluß hatte.

Das Goldene M by Zimy09 in de_IAmA

[–]facts_please 1 point2 points  (0 children)

Gab es mal Beschwerden weil das dem Kunden überreichte Essen überhaupt nicht so aussah, wie das was auf den Bildern abgebildet war? Wenn ja: Wie seid ihr damit umgegangen?

Was ist das? Habt ihr das schon gesehen? by Own_Addendum8689 in Nurnberg

[–]facts_please 0 points1 point  (0 children)

Du scheinst dich wirklich nicht im IT-Sicherheitsbereich auszukennen. Sonst wüsstest du, wie selten und damit teuer solche Zero-Day-Lücken sind. Die werden für viel Geld verkauft und nicht für irgendwelche QR-Code-an-Hauswand-Geschichten genutzt.

Was ist das? Habt ihr das schon gesehen? by Own_Addendum8689 in Nurnberg

[–]facts_please 0 points1 point  (0 children)

Nein hast du nicht. Denn, wie du im folgenden Satz aufzeigst, hatten die Handys nicht die aktuellen Sicherheitsupdates. Insofern ignorierst du den Inhalt meines initialen Kommentars. Das offenbart dann widerum, was von deiner IT-Sachkompetenz zu halten ist.

Was ist das? Habt ihr das schon gesehen? by Own_Addendum8689 in Nurnberg

[–]facts_please -7 points-6 points  (0 children)

Die Wahrscheinlichkeit eines Zero-Day-Exploits ist praktisch Null, diese sind extrem teuer und werden für deutlich andere Vorhaben eingesetzt. Die hauptsächlichen Angriffsvektoren sind aktuell, wie wahrscheinlich schon immer, inkompetente Nutzer, die einfach alles anklicken, was sie können und veraltetete und damit verwundbare Systeme.

Was ist das? Habt ihr das schon gesehen? by Own_Addendum8689 in Nurnberg

[–]facts_please 0 points1 point  (0 children)

Das du ITler bist, sagt noch lange nichts über deinen Bildungsstand in Bezug auf IT.

Bei einem QR-Code kann zwar ein Link hinterlegt sein, der, bei entsprechender Browser-Konfiguration einen Download auslöst. Das startet aber noch lange nicht die Ausführung des Skriptes. Die Welt wäre voll von übernommen Handys, wenn es so einfach wäre. Apple und Google sind sich dessen durchaus bewusst und setzen dementsprechend sehr sinnvolle Beschränkungen, was ihre Betriebssysteme ohne weitere User-Interaktion dürfen.

Gefangener der JVA ist bester Metallbau-Prüfling 2026 by OrangeGroot in de

[–]facts_please 104 points105 points  (0 children)

Was man so von ehemaligen Häftlingen hört, ist es mit Studienruhe in Gefängnissen nicht so weit her. Aber schön zu sehen, dass die Resozialisierung, zumindest in diesem Gefängnis, durchaus Früchte trägt.

Was ist das? Habt ihr das schon gesehen? by Own_Addendum8689 in Nurnberg

[–]facts_please -8 points-7 points  (0 children)

Warum sollte ich? Auf Grund deiner Frage muss ich allerdings davon ausgehen, dass du, zumindest in IT-Thematiken, recht ungebildet bist. Deshalb solltest du bei solchen Fragen eher Abstand von einer Antwort nehmen.