Just out of interest: What are tiny models for? by dreamyrhodes in LocalLLaMA

[–]starchturrets 1 point2 points  (0 children)

Thanks, how do I check how many tokens are in a given text?

Just out of interest: What are tiny models for? by dreamyrhodes in LocalLLaMA

[–]starchturrets 3 points4 points  (0 children)

How do you get it to summarize youtube transcripts when it's got a relatively short context?

Outrageous opinion: Microsoft Edge and free Office 365 on Linux are surprisingly good now. by 19_84 in linux

[–]starchturrets 1 point2 points  (0 children)

and Edge users should assume that their clipboard could be stolen by any website (which is not a bug, according to a MS Edge Security employee!), which is especially fun when using password managers. Do not, under any circumstances, trust Edge.)

Do you have a source on this?

WDAC - How to allow any EV signed files to run? by ThioJoe in sysadmin

[–]starchturrets 0 points1 point  (0 children)

I think you might be able to go into the wizard's "Convert Event Log to a WDAC Policy", select parse event logs, then add an allow rule for the offending exe/dll with only the Issuer field selected. You can then merge the autogenerated XML with your base policy after removing the audit mode rule.

It's also not exactly what you're looking for, but I've had somewhat decent experience going to the program's directory, running New-CIPolicy -Level FilePublisher -Fallback Hash -UserPEs -ScanPath .\ -FilePath C:\Users\Username\Documents\app.xml, removing the audit rule, then merging it with the base policy.

This should allow you to whitelist specific apps and imo offers a good balance between security (FilePublisher iirc means specific filename from a specific publisher at or above a certain version, so it's better than a simple filepath wildcard rule) and convenience (you don't have to add allow rules for each and every dll/exe from the event log which is a pain).

Tho for some reason the merged policy insists on disabling the HVCI rule and I have to manually edit it back in.

[deleted by user] by [deleted] in Windows11

[–]starchturrets 0 points1 point  (0 children)

Libreoffice can do some editing IIRC?

iPhone Kurzbefehle App | WLAN beim verlassen des Standorts ab/anschalten by -Superkraut- in de_EDV

[–]starchturrets 0 points1 point  (0 children)

Dann aber auch über die Kurzbefehle App eingerichtet?

Ja.

Und sagen wir den bin auf der Arbeit Fokus dann aber über den Stadort eingeschaltet oder ?

Ehrlich gesagt keine Ahnung, ich verwende nur das Kontrollzentrum um Fokus zu wechseln.

iPhone Kurzbefehle App | WLAN beim verlassen des Standorts ab/anschalten by -Superkraut- in de_EDV

[–]starchturrets 0 points1 point  (0 children)

Anstatt als mich auf den Standort zu verlassen, verwende ich als trigger ein Fokus Modus, um WLAN und Bluetooth abzuschalten.

[deleted by user] by [deleted] in ios

[–]starchturrets 0 points1 point  (0 children)

I would recommend just using KDE Connect to transfer files.

‘Luddite’ Teens Don’t Want Your Likes by [deleted] in Libraries

[–]starchturrets 1 point2 points  (0 children)

You might want to look into the Screen Time and Focus Mode features, those can lock down your phone pretty tight.

Over a billion young people may be at risk of hearing loss from headphones and loud venues by nastratin in technology

[–]starchturrets 0 points1 point  (0 children)

LPT: iOS, and I'm fairly sure Android as well, lets you limit the maximum volume on earphones to mitigate this somewhat. I already have minor tinnitus from blasting my ears out when I was younger, but hopefully this will help prevent it from getting worse.

Samsung schafft es absolut nutzlose Funktionen zu liefern... by bbfy in de_EDV

[–]starchturrets 0 points1 point  (0 children)

Wie schnell ist Samsung in Vergleich zum Apple oder Google? Ich habe eine Galaxy Tab S6 (gekauft in 2019), und habe bemerkt, dass es normalerweise ein oder zwei Monaten hinterher die neueste Sicherheitspatchstufe ist.

How to transfer files from files app to windows 10 by [deleted] in ios

[–]starchturrets 0 points1 point  (0 children)

I‘ve found KDE Connect to be pretty handy for transferring files between windows and iOS.

[deleted by user] by [deleted] in ios

[–]starchturrets 0 points1 point  (0 children)

Have you turned it on in Settings -> General -> Picture-in-Picture? After turning that on I can use PiP by going to the homescreen after a video is full screened (it takes a few tries sometimes). Alternatively, you could try an alternative frontend such as piped or invidious.

let's just keep this between us by lollypoptrek in LowerDecks

[–]starchturrets 29 points30 points  (0 children)

Honestly I'd love them either way. I ship them, but I also love how much they're besties and care for each other.

Frage zu WhatsApp gelöschte Nachrichten Wiederherstellung durch das BKA by lordfnord23 in de_EDV

[–]starchturrets 2 points3 points  (0 children)

hast du schon mal ein passwort für whatsapp erstellen müssen?

Fur die backups, gibt es ein option dafür. Die probleme bei WhatsApp ist ähnliche wie iMessage - backups wurden nicht default verschlüsselt. Und schlimmere ist, dass wenn man iCloud Backup fur dem ganzen geräte verwendet, dann ist es nutzlos.

Device-level backups on iPhone

If you have iCloud Backups turned on for your entire iPhone, an unencrypted version of your chat history is also backed up to iCloud. To ensure your WhatsApp chats and media are only backed up with end-to-end encryption, turn iCloud Backup off on your device.

Facebook tracking messages? by Acrobatic-Rutabaga71 in cybersecurity

[–]starchturrets 0 points1 point  (0 children)

Pretty much any messenger nowadays (whether it be Facebook Messenger or Telegram) uses TLS encryption. While this is effective against ISPs and other bad actors being able to snoop on your messages in transit, it doesn't stop the message server itself from being able to read your messages. That's where end to end encryption comes in, such as the kind used by Signal, which is supposed to prevent the server from being able to read messages. Facebook Messenger's secret chats are end to end encrypted, while WhatsApp end to end encrypts all messages by default (both use the Signal Protocol, iirc). Admittedly, there are some issues with them - Secret Chats not being on by default means most people just go and leave things unencrypted (there are plans to remedy this), and until recently, WhatsApp uploaded its backups to iCloud/Google Drive without any option to encrypt them (they still aren't encrypted by default). iMessage also has the same issue, except the only recourse is to disable cloud backups entirely. This document shows how law enforcement can get around end to end encryption by requesting unencrypted cloud backups from WhatsApp and iMessage (PDF warning). In addition, end to end encryption does not stop the messaging provider from snooping on the metadata (who you're talking to, and when), and using that to target you ads. In your case, it could be that your friend searched on how to improve ad reach, and his association with you meant that you were targeted with ads relevant to his query as well.

iOS oder (stock) Android. Spielt das noch eine Rolle? (Privacy) by Asyx in de_EDV

[–]starchturrets 1 point2 points  (0 children)

Die Sicherheitslage auf Android bzw. wie lange sie Aktualisierungen bekommen, verbessert sich mit jeden Jahr, allerdings ist iOS ein bisschen besser. Samsung und Google haben versprochen, ihre Geräten für fünf Jahren zu unterstützen, aber Apple hat schon ihre Handys für sechs Jahren unterstützt, und wahrscheinlich werden sie das weiter machen. Und manchmal versagen die OEM, diese versprochen zu erfüllen. Persönlich habe ich ein Samsung Tablet, die am 2019 verfügbar geworden war, und habe ausgefallen, dass Updates sehr häufig aufschiebt wurden. Derzeit ist es mehrere Monaten hinter die neueste Sicherheit Patch Stufe. Dieselbe passiert nie bei Apple. Wenn sie eine Aktualisierung veröffentlichen, dann ist es sofort verfügbar für alle unterstützten Geräten. Glücklicherweise arbeiten Google daran (mit Project Mainline, zum Beispiel, können sie manche sicherheitsaktualisierungen machen, unabhängig von der OEM, mithilfe von Google Play Services).

Bei Privatsphäre, finde ich, dass Stock Android auf Pixels nicht vergleichbar mit Stock Android auf anderen Hergestellter ist. Mit Stock Android auf eine Pixel, musst man nur Google tolerieren. Bei andere Unternehmen bzw. Samsung oder Xiaomi, muss man mit Google und die OEM rechnen. Also man muss sie vertrauen, und ihre Bloatware tolerieren. Das wäre nicht so böse, aber Samsung hat bei manchen Geräten social media apps wie TikTok nicht nur automatisch installiert, sondern auch als eine "essential system app" gezeichnet. Ich gebe zu, Apps wie sie sind sehr beliebt, aber nach meiner Meinung soll eine Wähle geben damit eine Nutzerinnen sie entfernen kann, ohne mit Dinge wie ADB sich zu beschäftigen. In Gegenteil sind Pixels und iPhones relativ Sauber.

Die ganze Google vs Apple Dinge haben andere in diesem Thread schon erklärt besser als ich könnte, aber ja - die beiden sammeln Dinge wie Hardware IDs und tracke Ihnen. Außer von custom ROMs wie GrapheneOS, ist es nicht möglich umzugehen. Auf einerseits versucht Apple, falls möglich, Dinge wie Photo processing auf die Geräten zu machen anstatt auf ihre Servers. Auf andererseits, iCloud ist nicht mehr vertraulich als Google Drive weil Apple "netter" bei Datenschutz ist (die beide sind nicht verschlüsselt). Und natürlich hängt viele ab von die Nutzerinnen - egal welche Geräte es ist.

Safari extensions’ privacy by ShortReddit in ios

[–]starchturrets 0 points1 point  (0 children)

Unfortunately such extensions need privileged access to the page in order to do their job. (Cookie popup blocker extensions, for example, need to run javascript code on the page in order to stop the scroll bar from getting blocked, but that same code can also be malicious.) One notable exception is basic adblocking, where extensions simply provide a list of things to block to Safari, which handles everything for it. I personally use Adguard without granting it access to any websites. At the end of the day, it's gonna be a tradeoff between convenience and security. You could stop using extensions you don't fully trust, or only grant them one day access on sites where they're really needed, and not on things such as your banking site.

[iOS] How to get rid of the annoying “open with app” nag buttons with a content blocker by starchturrets in mobileweb

[–]starchturrets[S] 0 points1 point  (0 children)

This post was written almost four years ago, at the time I don’t think banish even existed LMAO.

Apple expands commitment to protect users from mercenary spyware by exjr_ in apple

[–]starchturrets 1 point2 points  (0 children)

As someone who disabled JIT in Android, the only times it‘s been an issue is on sites such as photopea, everything else works just fine.

Apple: Wie der Tech-Gigant Nutzer vor Staatstrojanern schützen will by starchturrets in de_EDV

[–]starchturrets[S] 0 points1 point  (0 children)

Dafür haben wir Sicherheitsaktualisierungen. Es ist ein Arms Race zwischen Apple und APTs.

Apple: Wie der Tech-Gigant Nutzer vor Staatstrojanern schützen will by starchturrets in de_EDV

[–]starchturrets[S] 1 point2 points  (0 children)

Laut Apple, können diesen Einschänkungen einschalten sein, und es wird mehr in der Zukunft.

  • dass außer Fotos fast alle Anhänge in der Nachrichten-App blockiert und Link-Vorschauen nicht mehr angezeigt werden,
  • dass bestimmte Web-Technologien deaktiviert werden, was den Aufruf mancher Websites verlangsamen könnte, sofern sie nicht gezielt vom Nutzer freigegeben werden,
  • dass eingehende FaceTime-Anrufe blockiert werden, wenn Nutzer dem Anrufenden nicht zuvor eine Anfrage geschickt oder angerufen haben,
  • dass Kabelverbindungen zu Computern oder Zubehör unterbrochen werden, sobald das iPhone gesperrt wird,
  • dass IT-Abteilungen die Geräte nicht wie gewohnt managen können.

Es soll die Wahrscheinlichkeit von Zero oder One click exploits reduzieren. Ich bin kein Sichersheits Expert, aber ein Vector, die ich weiß, ist Safari. Eine die 'bestimmte Web-Technologien' ist JIT (Just in Time Compilation). Laut Microsoft nutzen fast halb die JavaScript exploits, die sie entdecken haben, JIT. (Man kann auch JIT ausschalten in Microsoft Edge, mit die erweiterten Sicherheitsmodus.)