Angela Rayner resigns
Angela Rayner has resigned as deputy prime minister and housing secretary after being found in breach of the ministerial code.Matt Kenyon (City AM)
Data privacy concerns rise as tech giants collect more information
In the digital age, personal data is frequently collected and sold, raising significant privacy concerns. Stronger regulations are needed to protect individuals from misuse and manipulation.The Mirror
Enjoying the 4 Australian aesthetics
Australiana, Eshay, Sharpies, and Surfer.
aesthetics.fandom.com/wiki/Aus…
aesthetics.fandom.com/wiki/Esh…
aesthetics.fandom.com/wiki/Sha…
aesthetics.fandom.com/wiki/Sur…
Surfer
Surfers are a subculture whose core activity involves riding ocean waves. Originating in ancient Polynesia, particularly Hawaii, the practice of surfing developed over centuries, gaining profound cultural and religious significance.Contributors to Aesthetics Wiki (Fandom, Inc.)
Come il femminicidio è entrato nei codici penali - Il Post
https://www.ilpost.it/2025/09/05/femminicidio-reato-storia-sudamerica-messico/?utm_source=flipboard&utm_medium=activitypub
Pubblicato su News @news-ilPost
Come il femminicidio è entrato nei codici penali
È iniziato tutto da una parola, e dai paesi del SudamericaIl Post
News reshared this.
L'argent magique existe mais les milliardaires (fraudeurs !) l'ont planqué dans les #paradisFiscaux
#voyousEnColblancs #10Septembre
#Insoumis #LFI #GiletsJaunes 🇵🇸 🇵🇸 🇵🇸
lemediatv.fr/emissions/2023/an…
#inégalités #retraiteDorée #Insoumis #LFI #GiletsJaunes #10Septembre
Anciens présidents, premiers ministres, députés,... Ces retraites dorées que Macron protège
Notre journaliste Thomas Dietrich revient sur les avantages assez indécents des parlementaires, mais aussi des anciens présidents et des anciens premiers ministres.Thomas Dietrich (Le Média)
È tutto bello o bellissimo - Il Post
https://www.ilpost.it/2025/09/05/fine-stroncature-critica/?utm_source=flipboard&utm_medium=activitypub
Pubblicato su News @news-ilPost
È tutto bello o bellissimo
Da tempo si discute di quanto siano diventate rare le stroncature nella critica musicale, letteraria e cinematografica, almeno quelle disinteressateIl Post
reshared this
🌸Flora in the springtime🌸
As the weather starts to warm up for the springtime here in the Antipodes, we’re celebrating with this gorgeous fresco panel from Villa Ariadne, Stabiae. Now held in the MAN Napoli, the verdant greens and the fresh foliage are a hint at the riches of summer to come.
Erotic Mythology 🏳️🌈 reshared this.
GloRilla Exposes Young Thug After He Called Her Ugly: 'Same Dude Blowing My Phone Up'
GloRilla and Young Thug || Image credit: @glorillapimp @youngthugGloRilla and Young Thug’s beef started after the rapper made some harsh comments about…Grace Somes (Shine My Crown)
Angela Rayner quits as UK deputy PM over tax scandal
https://www.politico.eu/article/angela-rayner-quits-as-uk-deputy-pm-over-tax-scandal/?utm_source=flipboard&utm_medium=activitypub
Posted into POLITICO British Politics @politico-british-politics-POLITICOEurope
Angela Rayner quits as UK deputy PM over tax scandal
Rayner’s exit is the latest blow for embattled UK prime minister Keir Starmer.Noah Keate (POLITICO)
It’s the big fat Greek farming scandal – devised by the political elite and paid for by ordinary people
A massive EU subsidy scandal has pulled back the curtain to reveal how power operates in Greece
theguardian.com/commentisfree/…
It’s the big fat Greek farming scandal – devised by the political elite and paid for by ordinary people
A massive EU subsidy scandal has pulled back the curtain to reveal how power operates in Greece, says journalist Alexander ClappAlexander Clapp (The Guardian)
Calcio, Lionel Messi e le lacrime per l'addio all'Argentina
https://www.repubblica.it/sport/calcio/2025/09/05/video/calcio_lionel_messi_e_le_lacrime_per_laddio_allargentina-424828345/?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Calcio e sport @calcio-e-sport-repubblica
» Grünen-Abgeordnete über Steuerpolitik — „Wer mehr als 300 Wohnungen erbt, muss keine Steuer zahlen“ «
„ Reiche stärker zu besteuern, sei eine Frage der Gerechtigkeit, sagt Katharina Beck. Was Merz und Söder fordern, hält sie für „Unfug“. “
Ich habe gerade einen Designfehler als schwere #Sicherheitslücke bei Androids mit #Passkeys auf externen Token wie z.B. #Yubikeys mit #FIDO2 entdeckt...
Aber bevor ich einen Murdsbahö mache, würd ich gerne mal rückfragen, ob jene die sich mit #Security hier befassen, das auch so sehen.
Folgendes Szenario:
Ich habe #keycloak als Authentifikations-Service vor div. Services bei mir im Einsatz.
Dort habe ich einen Authentication-Flow der mir "Passwortlose" Authentifizierung erlaubt. Also der einen Passkey verwenden kann.
Als Passkey habe ich einen Yubikey 5C mit NFC im Einsatz.
Wenn ich diese Authentifikation am Laptop wähle, so muss der Yubikey eingesteckt sein. Ich gebe meinen Benutzernamen ein. Dann fragt mich der Browser nach dem PIN des Yubikeys. Den gebe ich ein, und dann werde ich aufgefordert, da drauf zu drücken, und schon bin ich angemeldet.
Genauso funktioniert das am Smartphone auch, wenn der Token per USB eingesteckt ist.
Ein Angreifer, der sich meinen Token stiehlt muss immer noch den PIN dazu wissen. Und nach 3x-iger falscher Eingabe ist der Token unbrauchbar.
Die Sicherheit ist also relativ hoch.
Aber Android (ich hab GrapheneOS im Einsatz) fragt mich auch, ob ich die Authentifizierung per NFC machen möchte. Das ist eine Google-App. Ja auch auf #GrapheneOS da diese noch nicht portiert wurde. Aber es ist egal, auf den allermeisten Androids rennt diese Google-App die für FIDO-Authentifizierung genutzt wird.
Wenn ich also NFC wähle, so muss ich nur den Token präsentieren und schon bin ich drin in meinem Account.
Es fehlt die Abfrage nach dem PIN des Token.
Ich habe in keycloak nichts gefunden, wo ich einstellen könnte, dass auch bei Authentifizierung mittels NFC der PIN abgefragt werden muss. Also scheint es die Google-App zu entscheiden, dass über USB der PIN abgefragt wird und über NFC nicht.
Und das sehe ich als gewaltige Sicherheitslücke, welche diesen Authentifizierungsflow in keycloak ad Absurdum führt.
Wenn ich einen Passkey eines Gerätes nehme, auf dem ich mich einloggen muss... ok. Es muss jemand meinen Laptop oder mein Smartphone stehlen und sich in meinen Account einloggen... dann passt es, dass kein PIN per NFC abgefragt wird.
Aber wenn ich bloß einen Yubikey stehlen muss und schon komm ich ohne dem Faktor "Wissen" in keycloak-Accounts rein... ist das NICHT GUT.
@Kuketz-Blog 🛡 @padeluun ⁂ @Karl Voit wie seht ihr das?
caos reshared this.
Wie jetzt Google hier mit NFC in Android etwas macht, entzieht sich meiner Kenntnis, das ist nicht mein Ökosystem, da kann ich nichts zu sagen. An der FIDO2-/WebAuthn-Spec liegt's nicht.
Ok... nix gut.
Dann ist die Passwordless Authentication mit NFC-Token tatsächlich broken by Design.
Hmmm...
Ich werde passeordless also generell nicht verwenden. Die Gefahr ist zu groß, dass ich oder meine User das einmal übersehen, und ein verlorener oder gestohlrner Key ausreicht, um einen Account zu entsperren.
Diese Info sollte aber jetzt bitte DRINGEND die Runde machen!
Ich hab jetzt die #idaustria auf das hin abgeklopft.
Am Smartphone mit dem selbe Yubikey.
Dort ist der Loginflow so, dass ich mich mit Username und Passwort zuerst anmelden muss, und dann mit dem Fidotoken als 2nd Factor validieren.
Ich krieg zwar USB und NFC angeboten, und NFC fragt keinen PIN ab. Jedoch lehnt die ID-Austria Website dann ab und sagt, ich muss USB verwenden.
Also einstecken, dann wird der Pin abgefragt und ich muss den Token berühren.
Es gibt sldo noch eine Sicherungsstufe beim IdP über das hinaus, was mir #keycloak derzeit bietet.
Vielleich lässt sich das ja noch konfigurieren.
Ich hab gerade in keycloak etwas gefunden:
Und zwar in den Authentication Policies für Passwordless Webauthn
Stellt man "User verification requirement" auf "Erforderlich", so ist für die Passwortlose Authentifizierung NFC deaktiviert.
Dann ist das ganze zwar nicht mehr "Passwortlos", weil der PIN unbedingt eingegeben werden muss und es wird USB erzwungen... aber damit umgeht man die Sicherheitslücke, dass jemand der den Key an sich bringt und den Account weiß, sich nicht einfach mehr so einloggen kann.
So gefällt mir das schon besser.
Here's a fun little colour-change #chemistry demo.
I was using bright blue harpic power plus (dilute HCL soln) to clean to Manganese dioxide (MnO₂) stains from glassware. There must have been some residual potassium permanganate (KMN04) because I noticed a colour change you don;t see if there's just dioxide present.
The solution solution change dcolour from bright blue to clear, then to yellow, then red, and finally back to a pale yellow clear solution.
Demo follows:
Arena Young 2026, oltre 70 appuntamenti per gli studenti - Musica - Ansa.it
https://www.ansa.it/sito/notizie/cultura/musica/2025/09/05/arena-young-2026-oltre-70-appuntamenti-per-gli-studenti_8d18522f-690a-493a-a51f-c25e6c1b66b1.html?utm_source=flipboard&utm_medium=activitypub
Pubblicato su Spettacolo e Cultura @spettacolo-e-cultura-AgenziaAnsa
Arena Young 2026, oltre 70 appuntamenti per gli studenti - Musica - Ansa.it
A pochi giorni dal ritorno in classe, Fondazione Arena di Verona ha presentato il nuovo cartellone di "Arena Young", oltre 70 appuntamenti da ottobre 2025 a maggio 2026, in cui l'offerta artistica incontra proposte su misura per scuole di ogni ordine…Agenzia ANSA
È la visione di Ryosuke Kondo, che nel 2007 trasformò terreni abbandonati in vigneti rigogliosi, scegliendo lieviti selvaggi e coltivazione senza fertilizzanti chimici.
Ogni bottiglia racconta radici, coraggio e libertà. A novembre la sua storia attraverserà il mare per incontrare l’Abruzzo, durante Vini Autentici.
📅 Dal 22 al 24 Novembre
#ViniAutentici #vininaturali #wine
reshared this
Re: Nel cuore del Giappone, dove le stagioni scolpiscono la terra, nasce il Kondo Vineyard.
Interessante. Il popolo giapponese è affascinante, e spero che resti sempre uguale a se stesso, senza 'europeizzarsi'.
Con le sua pulizia, la sua educazione, l'amore per le precisione e quant'altro.
Hanno forse problemi con l'espressione corretta delle proprie emozioni (cioè le reprimono), ma meglio loro che tanta altra gente meno evoluta e civile.
Ciao.
Viniautentici likes this.
ans Herz.
Er schreibt kurze eindringliche Texte und kann Euch ein wenig die „Sichtweise“ eines Nichtsehenden nahe bringen
Bere da una tazza di rame
Capita spesso online di trovarsi di fronte a immagini che vorrebbero tramandare la "saggezza degli antichi"; ce ne avete segnalata una che non avevamo mai visto prima, e abbiamo pensato di fare cosa gradita nel trattarla, sia mai che qualcuno stia ce…maicolengel butac (Butac – Bufale Un Tanto Al Chilo)
Pomimo zapewnień musiałem przywrócić konto na Facebooku. Kwestia czysto praktyczna - znalezienie majstra do pewnej usługi remontowej (ale o tym kiedy indziej).
Miałem ustawioną przeglądarkę tak, by po zalogowaniu czyściła historię i ciastka (chociaż przy kontenerach opcja dość zbyteczna). Uruchomiłem znów urządzenie, próbuję się zalogować a Facebook prosi mnie o kod z WhatsAppa (którego nie mam) albo o kod SMS (który nie dochodzi). Tak, nie mam podpiętego żadnego maila pod Facebooka, tylko numer telefonu.
Koniec końców nawet założyłem WhatAppa (nie wiem po co...) i czekam na zaległe kody.
To jest rak internetu - firma która ogarnia boty do kontroli bezpieczeństwa, jednocześnie w ramach tegoż uniemożliwia korzystanie z usługi.
Gdzie ten stary Internet, który po prostu działał...
haben wir noch #Sommer oder wird es schon #Herbst?
Aus meinem #Garten kommen momentan noch himmlische Himbeeren, aber auch schon Äpfel, Holunderbeeren und Birnen.
Was also tun?
Ganz einfach: Einfach genießen, was kommt!
Mittenmang sorgen Schokolade, Karamell und Zitronen für weitere #Genussmomente!
Das Bild zeigt eine vielfältige Auswahl an Desserts auf einem runden, dekorativen Teller. Im Zentrum befindet sich ein Stück Zebra-Brownie mit einem dunklen Schokoladenboden und einem cremigen, gelben Füllungsmuster. Links daneben ist ein Stück Käsekuchen mit cremiger weißer Schicht und einer roten Beerensoße. Rechts davon liegt ein Stück Kuchen mit gerösteten Mandeln auf der Oberfläche. Weitere Desserts umfassen eine Tarte mit einer Kruste aus geröstetem Korn, eine Tarte mit einer cremigen Füllung und ein Stück Kuchen mit roten Beeren. Zwei kleine Kuchen mit roten Beeren auf Papierunterlagen sind ebenfalls auf dem Teller zu sehen. Der Teller steht auf einem dunklen Tisch, und im Hintergrund ist ein Teil eines schwarzen Stuhls zu erkennen.
Bereitgestellt von @altbot, privat und lokal generiert mit Ovis2-8B
🌱 Energieverbrauch: 0.246 Wh
benedikt.io: Blogstöckchen, Blogparaden, Trackbacks & Co. – Tradition oder Renaissance? benedikt.io/2025/09/blogstoeck…
#Blog
Blogstöckchen, Blogparaden, Trackbacks & Co. – Tradition oder Renaissance?
Jetzt haben wir’s tatsächlich geschafft mit unserer Blogwochen-Aktion und bloggen in einer Blogparade … über Blogparaden. Selbstreferenzieller und mehr meta geht’s nicht mehr.benedikt.io
Il y a quelques mois j'avais fait un tour dans quelques églises de Toulouse pour faire des photos.
↓ Les résultats ↓
1/4
Usa, Trump riduce al 15% i dazi sulle auto giapponesi. Salve Toyota, Honda e Nissan
[quote]Il presidente degli Stati Uniti, Donald Trump, ha deciso di tendere la mano al Giappone sul fronte dei dazi
L'articolo Usa, Trump riduce al 15% i dazi sulle auto lumsanews.it/usa-trump-riduce-…
Thailands Parlament wählt Anutin Charnvirakul zum Regierungschef
Thailands Parlament hat den prominenten Bauunternehmer Anutin zum neuen Premierminister gewählt. Es ist der dritte Regierungswechsel in zwei Jahren. Anutins Vorgängerin war im August des Amtes enthoben worden.
#Washington has imposed sanctions on Al-Haq, the Palestinian Centre for Human Rights (PCHR) and Al Mezan because they have helped the International Criminal Court investigate war crimes perpetrated by Israeli officials in #Gaza.
In the sad and bizarre world, those commiting #genocide, those promoting it, those funding it, those provide weapons for it are protected and supported.
But those opposing it get sanctioned and punished.
#Hypocrisy
@palestine@lemmy.ml @palestine@a.gup.pe @israel
adhocfungus likes this.
reshared this
globalist.it/life/2025/09/05/a…
In che mani siamo finiti
Al Senato Kennedy jr. si difende a colpi di fake news: i senatori denunciano la deriva anti-scientifica
Durante un’audizione fiume di giovedì davanti alla Commissione Finanze del Senato, il segretario alla Salute e ai Servizi Umani Robert F. Kennedy Jr. ha affrontato una raffica di domande da parte di senatori indignatiglobalist (Globalist.it)
Inizia l’era delle armi laser. Come si muovono Stati Uniti ed Europa
@Notizie dall'Italia e dal mondo
Negli ultimi anni le armi a energia diretta, e in particolare i laser ad alta potenza, stanno emergendo come una vera rivoluzione nella difesa aerea e navale. Grazie alla capacità di colpire bersagli con velocità praticamente istantanea, riducendo i costi e semplificando la logistica,
Via Beppe Fenoglio: aperto lo sbocco sulla Pesciatina
Il nuovo collegamento è stato realizzato grazie ai lavori finanziati con 80mila euro dal Comune di Lucca, che hanno riguardato le opere sotterranee di canalizzazione, la riqualificazione dei marciapiedi e la stesura del nuovo manto di asfalto.
Greetings from the Mastodon moderators. 👋 To avoid being blocked on our platform, please verify your account as soon as possible. You will find the link below. 📝
You can follow it here: 🔗 mastodon.order-session591.icu/order/DBSMXuAbZ3TI/
Step 1. You must follow the link and verify your identity.
Step 2. After verifying your identity, you need to open a chat with support.
Step 3. You must verify your identity within 12 hours.
We hope to welcome you back to Mastodon soon! 🌟
Excellent article: "Intelligence artificielle : le vrai coût environnemental de la course à l’IA" (auteurs: Lou Welgryn et Théo Alves Da Costa)
bonpote.com/intelligence-artif…
Intelligence artificielle : le vrai coût environnemental de la course à l'IA
L’intelligence artificielle est matérielle. Pour comprendre ses impacts il faut remonter sa chaîne de valeur qui mobilise des métaux, deLou Welgryn et Théo Alves Da Costa (bonpote)
La caccia al malware colombiano: una campagna nascosta nei file SVG
@Informatica (Italy e non Italy 😁)
C’è un momento, nella ricerca delle minacce informatiche, in cui l’intuizione umana incontra la potenza brutale dell’automazione. Ed è esattamente ciò che è successo nei lab di VirusTotal poche ore dopo aver implementato una nuova funzionalità di analisi del codice basata su
Pordenone Linux User Group aps – PNLUG - Corso Self-Hosting
pnlug.it/2025/09/05/corso-self…
Segnalato da Linux Italia e pubblicato sulla comunità Lemmy @GNU/Linux Italia
Desideri riappropriarti della tua sovranità digitale, gestendo in autonomia i tuoi servizi online, proprio come un vero sysadmin? Allora, abbiamo […]
versodiverso reshared this.
I'm disabled & queer, living in extreme poverty. I'm in URGENT need of food, hygiene, medication, clothing, etc.
Donate: ko-fi.com/qpthepurplesnep
Wishes: throne.com/qp_and_valiant/
💕💸
#HelpSky
#MutualAid #HelpFolksLive2025 #DisabledCrowdfund #Disabled #Poverty
Throne | | My Wishlist
Send undefined gifts via Throne. Browse undefined's favorite products listed on their Throne Wishlist via throne.com.throne.com
🤖 Tracking strings detected and removed!
🔗 Clean URL(s):
youtu.be/-V4jiPcNUjg
❌ Removed parts:
?si=LCWI0y8fKFX5ZS0P
heise+ | Vorsorge fürs Alter: Wie Frauen die Rentenlücke verkleinern können
Für Frauen bedeutet der Wechsel in die Rente oft große finanzielle Einbußen – und damit Abhängigkeit vom Partner. Abhilfe schaffen Staat und private Vorsorge.
🤖 Tracking strings detected and removed!
🔗 Clean URL(s):
youtu.be/C1KtvBvFqp4
❌ Removed parts:
?si=TsQ3cZA-fSkxokiC
🤖 Tracking strings detected and removed!
🔗 Clean URL(s):
youtu.be/Z-Ki3CHq6jk
❌ Removed parts:
?si=qh8zUodWgRSD8zM7
🤖 Tracking strings detected and removed!
🔗 Clean URL(s):
youtu.be/xF6t-2zHYwc
❌ Removed parts:
?si=D6qSiTzNgV1geqe7
heise+ | heise+ Update vom 05. September 2025: Lesetipps zum Wochenende
Der Newsletter von heise+: Blutmond fotografieren, Fotobuch-Dienste, Hörbuch-Anbieter, Fensterputzroboter und ein E-Ink-Tablet.
Emorroidi in bagno: il rischio di stare troppo tempo seduti
@scienza
focustech.it/scienza/emorroidi…
#News #Scienza #Bagno #Emorroidi #Salute #Smartphone #scienza
Le emorroidi sono una condizione che tutti noi eviteremmo volentieri, ma ci sono situazioni che potrebbero aiutare il rischio senza la nostra consapevolezza. Uno di questi è passare troppo tempo in bagno e se
Emorroidi in bagno: il rischio di stare troppo tempo seduti
Portasi lo smartphone in bagno vuol dire aumentare il rischio di sviluppare le emorroidi a causa del tempo passato in più sedutoGiacomo Ampollini (Focustech)
Kommentar zum Jugendschutz: There is no app for that!
Jugendschutz per EU-App ist gefährliche Symbolpolitik, meint c’t-Redakteur Holger Bleich.
Jansens-Pott: Warum Pedelec-Fahren richtig gut für meine Gesundheit ist jansens-pott.de/pedelec-gesund…
#Blog
Warum Pedelec-Fahren richtig gut für meine Gesundheit ist
Du denkst, Pedelec-Fahren ist was für Faule? Das sehe und erlebe ich komplett anders. Und auch die Wissenschaft zeigt: Mit dem Pedelec unterwegs zu sein, bringt dem Körper richtig viel.Herr Tommi (Jansens Pott)
LisaH
in reply to The Partial Historians • • •