Beiträge von Dan

    Das mit der Rückfahrkamera hatte mein 2017er vorher auch. Mein Auto jetzt hat alle Kameras instant an. Da merkt man schon die Jahre. CVT kannst mich mit jagen 😂 Ich habe einen richtigen Wandler (10 Stufen). CVT wäre aber auch für das Gewicht (auch inkl. Anhänger) nichts. Bei Garantie bin ich bei 8 Jahren / 200.000km. Drunter wollte ich auch nicht mehr.

    Aber auch das Garantiethema ist differenziert. Hatte es ja schon mal angedeutet. Ich möchte das Auto besitzen, und nicht leasen oder finanzieren oder so. Möchte einfach keine Verbindlichkeiten irgendwo.

    Noch schlimmer ist aber, dass es bei mir häufig dauern kann, bis sich das iPhone nach dem Einsteigen ins Auto und dem Starten verbunden hat. Das eingebaute Navi ist das in der Regel binnen weniger Sekunden bereit und reagiert auf die per Sprache eingegebene Zieladresse. Und die kann ich übrigens auch bequem am Vorabend oder so per App vom iPhone an mein Auto übertragen. Muss dann nur noch kurz einen kleinen Button am Touchscreen betätigen, der mir die eingengene Nachricht mit der Adresse anzeigt und los geht's. Ist häufig deutlich schneller als CarPlay selbst.

    Das liegt aber am Auto.

    Finde es schade, dass einige Hersteller es schaffen, dafür andere Dinge nicht. Andere Hersteller schaffen das nicht, dass das Gerät sofort verbunden ist.

    Ich hatte es ja schon mal geschrieben: mein Auto aktiviert schon alles beim Annähern, sodass mit Drücken der Zündung das iPhone sofort wireless verbunden ist.

    Ich nutze auch keinen Garagentordrücker oder so, sondern nur den aufploppenden Button bei Annäherung in CarPlay.

    Wir ü18 Content auch unscharf damit?

    Ich kann mir das Thema der Brille, außer für Medienkonsum, noch nicht so recht vorstellen. Gerade im Vertgleich zu Apple Vision Pro, wo man die komplette Bedienung (es ist ja ein eigener Mac) mit der VP macht.

    Ganz nett, finde ich, wenn man mehrere Dateien hochgeladen hat, sieht man jetzt, welche man schon im Text eingefügt hat, anhand des kleinen grünen Kreises mit Pfeil drin.

    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen. Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Es wird ja im iPhone angezeigt, ob der Betreiber RCS kann. Bei mir (Salt) leider nicht. Ist mir echt unverständlich. Geht in die Richtung: „da machen wir nicht mit, bzw. Bleiben erst mal neutral“, oder eher in „lass uns noch die letzten paar Rappen mit SMS Fallback verdienen, wenn wir dem Kunden im Roaming hohe SMS Kosten berechnen können“

    Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen. Der Inhalt kann nicht angezeigt werden, da du keine Berechtigung hast, diesen Inhalt zu sehen.

    Wahrscheinlich ist das Ganze aber ein eher unwahrscheinliches Szenario. Wenn man sich richtig auskennt, und den privaten Server richtig absichert, wird das vermutlich sehr sicher sein.

    Verwundert war ich ein mal mehr, dass Google keine E2E bei den Passwörtern nutzt.

    1Password

    Hatte ich vor Apple auch. Das Abomodell hat mich dann weg gebracht. Und die in den 2010ern hängen gebliebene GUI.

    Die Untersuchung erwähnt 1Password am Rande (in dem PDF):

    Zitat

    Kritisch:

    1Password authentifiziert öffentliche Schlüssel nicht. Das betrifft insbesondere das Sharing. Ein kompromittierter oder bösartiger Server kann falsche Public Keys ausliefern und so Sharing-Angriffe durchführen .

    Schwerwiegender ist der sogenannte Vault Substitution Attack. Das Vault-Key wird zwar mit RSA-OAEP verschlüsselt, aber nicht authentifiziert. Der Server kann beim Anlegen eines Vaults ein eigenes Vault-Key einschleusen. Der Client merkt das nicht, entschlüsselt es mit seinem privaten Schlüssel und nutzt anschließend dieses manipulierte Vault-Key weiter .

    Folge: vollständige Kompromittierung von Vertraulichkeit und Integrität. Der Angreifer kann alle danach gespeicherten Daten lesen und manipulieren. Voraussetzung: Der Client holt Key-Material vom Server, zum Beispiel bei Login auf einem neuen Gerät oder bei Vault-Erstellung .

    1Password ist konzeptionell stärker gegen Offline-Brute-Force durch den Secret Key.
    Im bösartigen Server-Modell hat es jedoch ebenfalls strukturelle Schwächen bei der Authentisierung von Schlüsseln und Vault-Keys.


    Ich habe die KI mal nach der Analyse befragt:

    Da scheint es wohl doch ein paar Designfehler zu geben, wenn ich das so richtig interpretiere.

    Gerade gelesen:

    Schweizer Forscher knacken beliebte Passwort-Manager

    Betroffen sind

    • Bitwarden
    • LastPass
    • Dashlane

    Passwortmanager sollen unsere Zugangsdaten schützen. Doch ETH-Forscher zeigen in einer Studie: Drei beliebte Tools mit 60 Millionen Usern weltweit haben massive Sicherheitslücken

    Passwortmanager bieten weniger Schutz als versprochen
    Forschende der ETH Zürich haben bei drei populären, cloudbasierten Passwortmanagern gravierende Sicherheitslücken entdeckt. In Tests konnten sie gespeicherte…
    ethz.ch

    https://www.blick.ch/digital/studie-von-eth-zuerich-schweizer-forscher-knacken-beliebte-passwort-manager-id21701779.html


    Aus Seite 2 der PDF steht:

    Apple und Google haben zwar 55 Prozent Marktanteil, aber wegen fehlendem Quellcode war keine einfache Analyse möglich. Zudem ist End-to-End-Verschlüsselung bei Google nur optional aktiviert, Apple hingegen ist generell End-to-End verschlüsselt.