Salta al contenuto principale



Ich kann das alles nicht mehr... ๐Ÿคฆ๐Ÿปโ€โ™‚๏ธ

reshared this



It takes half your life before you discover life is a do-it-yourself project. #stoicism #life #philosophy


Job Alert

Professorin/Professor (w/m/d) โ€“ W2-Professur fรผr Schaltungstechnik

Deadline: 2025-10-02
Location: Germany, Schweinfurt

academiceurope.com/ads/professโ€ฆ

#hiring #Professor #Electricalengineering #Circuittechnology #electronics #mechatronics #informationscience



Good morning, friends โ˜• โ˜• ๐Ÿ• ๐Ÿ• ๐Ÿ’ž ๐Ÿ’ž

Did I miss the shot? Yes.

Is #Gracie's tummy worth it? Of course it is!

#Niko #dogs #dogsOfMastodon #fediDogs



๐Ÿ‡บ๐Ÿ‡ฆ Guerre en #Ukraine : toute force occidentale sera une โ€œcible lรฉgitimeโ€ dit #Poutine โ€ข FRANCE 24


โ€œSi des forces, quelles quโ€™elles soient, y mettent les pieds, surtout maintenant au moment oรน des combats sont en cours, nous partirons du principe quโ€™elles seront des cibles lรฉgitimesโ€ pour lโ€™armรฉe russe, a dรฉclarรฉ Vladimir Poutine, lors dโ€™un Forum รฉconomique de lโ€™Est, ร  Vladivostok.
#Ukraine #Russie #Poutine

๐Ÿ”” Abonnez-vous ร  notre chaรฎne sur YouTube : f24.my/YTfr
๐Ÿ”ด En DIRECT - Suivez FRANCE 24 ici : f24.my/YTliveFR

๐ŸŒ Retrouvez toute lโ€™actualitรฉ internationale sur notre site : france24.com/fr/
๐Ÿ“ฒ Recevez votre concentrรฉ d'information sur WhatsApp : f24.my/WAfr
et sur Telegram : f24.my/TGfr

Rejoignez-nous sur Facebook : f24.my/FBfr
Suivez-nous sur X : f24.my/Xfr
Bluesky : f24.my/BSfr et Threads : f24.my/THfr
Parcourez lโ€™actu en images sur Instagram : f24.my/IGfr
Dรฉcouvrez nos vidรฉos TikTok : f24.my/TKfr



Markus Kniebes: How I fell in love with calendar.txt ploum.net/2025-09-03-calendar-โ€ฆ

#Blog

#blog


Il fragile equilibrio del Tigray tra accordi disattesi e rischio di nuova guerra


@Notizie dall'Italia e dal mondo
La regione etiope, uscita stremata dal conflitto 2020-2022, vive nuove fratture interne e il mancato rispetto degli accordi di pace
L'articolo Il fragile equilibrio del Tigray tra accordi disattesi e rischio di nuova guerra proviene da Pagine Esteri.



Che bella lezione di coraggio e integritร , gli scienziati del NOAA che dopo l'oscuramento delle informazioni sul clima nel sito governativo climate.gov e i licenziamenti di massa, hanno aperto climate.us :
independent, nonprofit, and immune to politics.
#clima #politica #scienza #trumpsucks
@ambiente
Questa voce รจ stata modificata (1 settimana fa)


้‡ๅˆฐ Mastodon ็š„้ญ”ๆณ•ๅๅฐ„ๆ™‚๏ผŒ้ƒฝๆœƒ่ฆบๅพ—ใ€Œๆˆ‘ๆˆ‘ๆˆ‘โ€ฆๆˆ‘ๅทฒ็ถ“ๅพˆ็ฏ€ๅˆถไฝฟ็”จ็ซ™ๅ…ง่ณ‡ๆบไบ†๏ผŒๅฐไธ่ตท๏ผŒๆˆ‘ๆœƒๅ†ๆ›ด็ฏ€็ด„่ฌนๆ…Žไฝฟ็”จ่ณ‡ๆบ็š„ใ€‚ใ€๏ผˆๅš‡ๅ“ญ๏ผ‰
Questa voce รจ stata modificata (1 settimana fa)


From 2016, just a refresher, the European parties the Kremlin was bankrolling, had captured, or had compromised individuals (marked by *) within them. This has only grown because nobody took the threat seriously then, despite all the warnings, which led to the invasion of Ukraine, Brexit, Trump.
in reply to Anonymous

Doing the right thing and arresting everyone involved would undermine democracy, however, through@opdeatheaters.bsky.social , the goal is to investigate their extracurricular criminal activities that compromised them in the first place, i.e. Epstein case, it's not the only network, there are more.


Gaza, 700 giorni di guerra e 44 morti dallโ€™alba. Hamas diffonde video con 2 ostaggi

[quote]TEL AVIV โ€“ A 700 giorni dallโ€™attacco del 7 ottobre, allโ€™alba nuovi raid israeliani aumentano il conteggio delle vittime nella Striscia. Sono almeno 44 i palestinesi uccisi negli attacchi israelianiโ€ฆ
L'articolo Gaza, 700 giorni di guerra e 44 morti dallโ€™alba. Hamas



Ho la testa veramente fra le nuvole.
Penso dipenda dal poco sonno, ma anche la genetica mi sa che ci mette del suo.


Another artillery clip.

We see technology really advancing the design of guns!

David Grebstad takes the baton from Marty Land and carries on!

youtu.be/QByp9HH2QNE?si=yvggxHโ€ฆ

@histodons @histodon #artillery



haunted email

Sensitive content



AC Milan urges Rafael Leรฃo to limit social media for star potential.

#Allegri #ibrahimovic #RafaelLeao #socialmedia
blazetrends.com/ac-milan-urgesโ€ฆ



Don Leonardo Maria Pompei sospeso dopo una diretta YouTube: il caso social che scuote la comunitร  di Sermoneta
https://www.vanityfair.it/article/don-leonardo-maria-pompei-sospeso-dopo-una-diretta-youtube-sermoneta?utm_source=flipboard&utm_medium=activitypub

Pubblicato su News @news-VanityFairItaly

@News



Vivaldi Tip:
Choose an animation for loading tabs.

The browser already shows when tabs are reloading, but you can customize HOW it displays this info. Could be especially useful when you have multiple tabs refreshing in the background!

Choose your preferred style in Settings > Tabs > Tab Display:

โœ“ Progress Bar
โœ“ Favicon Progress
โœ“ Favicon Spinner
โœ“ None

#Vivaldi #WebBrowser #Tips #App #Browser

in reply to Vivaldi

Can the animation for opening a new tab be changed? This "sliding out" from the last tab throws me off.
in reply to missingno

@missingno
There is an option to disable animations in Settings > Appearance > Window Appearance > Use Animation.
in reply to Vivaldi

That makes it more quickly, but still noticable.

I made a short clip. First I disabled animations, then I re-enable them. Note that there is no "flicker" when closing the tabs, only when opening.

in reply to missingno

@missingno

Please report the issue including information about your setup (e.g. that the new tab page is set to Blank page instead of the Start Page) on vivaldi.com/bugreport/, so our dev team could look into it.
Thanks :tony_normal:

in reply to Vivaldi

Very nice to have such a useful feature when working on many tabs at a time.


NSFW 18+ Nudity
  • Sensitive content
  • Parola filtrata: nsfw



The most frequent shoppers on Temu are over 59 years old. That wasn't what I expected. Based mostly on their marketing, which often seems to involve younger female influencers I would have thought they were selling to young people, but this isn't the case.

The people they are making money from are old. Much like those "dial 1800 commercials" for civil war chess sets from decades ago.

Questa voce รจ stata modificata (1 settimana fa)

Cory Doctorow reshared this.

in reply to myrmepropagandist

The most frequent shoppers on Temu are over 59 years old.

Expected, that is when poverty really cuts in to our lives.



So, effectively, if you're disabled you can only get a disabled railcard if you have been awarded disability payments within the last year.

If you have been disabled for over a year and in receipt of payments for more than 12 months, they refuse to give you a disabled railcard because your award letter isn't recent.

Sounds like discrimination against the long-term disabled to me!


in reply to Domo ๐Ÿฆ‡

@domo

See this ๐Ÿ˜†
youtu.be/C1KtvBvFqp4?si=TsQ3cZโ€ฆ

in reply to Totts

๐Ÿค– Tracking strings detected and removed!

๐Ÿ”— Clean URL(s):
youtu.be/C1KtvBvFqp4

โŒ Removed parts:
?si=TsQ3cZA-fSkxokiC



cranky this morning but at least it is friday


Ecco il tributo a Jason Molina
freezonemagazine.com/news/eccoโ€ฆ
MJ Lenderman, Sun June, Hand Habits, Advance Base, Friendship, Horse Jumper of Love, Runnner e altri artisti partecipano a un nuovo album dedicato al compianto cantautore Jason Molina (Songs: Ohia e Magnolia Electric Co.) Lโ€™album, intitolato I Will Swim to You: A Tribute to Jason Molina, uscito oggi 5 settembre per Run for Cover e [โ€ฆ]
L'articolo Ecco il tributo a Jason Molina proviene da FREE ZON


Tonight's mystery involves trousers. Five pairs, same label, same style, purchased at the same time (2012, I think it was). Three pairs fit. Two are too small. I can't make it make sense.


cityam.com/angela-rayner-resigโ€ฆ


Data privacy concerns rise as tech giants collect more information โ€“ The Mirror vnhsmirror.com/227563/opinion-โ€ฆ


Enjoying the 4 Australian aesthetics

Australiana, Eshay, Sharpies, and Surfer.

aesthetics.fandom.com/wiki/Ausโ€ฆ
aesthetics.fandom.com/wiki/Eshโ€ฆ
aesthetics.fandom.com/wiki/Shaโ€ฆ
aesthetics.fandom.com/wiki/Surโ€ฆ




La brรจve de midi :
L'argent magique existe mais les milliardaires (fraudeurs !) l'ont planquรฉ dans les #paradisFiscaux
#voyousEnColblancs #10Septembre
#Insoumis #LFI #GiletsJaunes ๐Ÿ‡ต๐Ÿ‡ธ ๐Ÿ‡ต๐Ÿ‡ธ ๐Ÿ‡ต๐Ÿ‡ธ


Anciens prรฉsidents, premiers ministres, dรฉputรฉs,... Ces retraites dorรฉes que Macron protรจge
lemediatv.fr/emissions/2023/anโ€ฆ
#inรฉgalitรฉs #retraiteDorรฉe #Insoumis #LFI #GiletsJaunes #10Septembre


รˆ tutto bello o bellissimo - Il Post
https://www.ilpost.it/2025/09/05/fine-stroncature-critica/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su News @news-ilPost

@News

reshared this



๐ŸŒธFlora in the springtime๐ŸŒธ

As the weather starts to warm up for the springtime here in the Antipodes, weโ€™re celebrating with this gorgeous fresco panel from Villa Ariadne, Stabiae. Now held in the MAN Napoli, the verdant greens and the fresh foliage are a hint at the riches of summer to come.

#FrescoFriday #AncientRome #History



GloRilla Exposes Young Thug After He Called Her Ugly: โ€˜Same Dude Blowing My Phone Upโ€™ shinemycrown.com/glorilla-expoโ€ฆ #GloRilla #YoungThug #HipHopBeef #CelebrityNews #RapperControversy



Itโ€™s the big fat Greek farming scandal โ€“ devised by the political elite and paid for by ordinary people

A massive EU subsidy scandal has pulled back the curtain to reveal how power operates in Greece

theguardian.com/commentisfree/โ€ฆ




ยป Grรผnen-Abgeordnete รผber Steuerpolitik โ€” โ€žWer mehr als 300 Wohnungen erbt, muss keine Steuer zahlenโ€œ ยซ

โ€ž Reiche stรคrker zu besteuern, sei eine Frage der Gerechtigkeit, sagt Katharina Beck. Was Merz und Sรถder fordern, hรคlt sie fรผr โ€žUnfugโ€œ. โ€œ

taz.de/Gruenen-Abgeordnete-uebโ€ฆ



Ich habe gerade einen Designfehler als schwere #Sicherheitslรผcke bei Androids mit #Passkeys auf externen Token wie z.B. #Yubikeys mit #FIDO2 entdeckt...

Aber bevor ich einen Murdsbahรถ mache, wรผrd ich gerne mal rรผckfragen, ob jene die sich mit #Security hier befassen, das auch so sehen.

Folgendes Szenario:
Ich habe #keycloak als Authentifikations-Service vor div. Services bei mir im Einsatz.
Dort habe ich einen Authentication-Flow der mir "Passwortlose" Authentifizierung erlaubt. Also der einen Passkey verwenden kann.

Als Passkey habe ich einen Yubikey 5C mit NFC im Einsatz.

Wenn ich diese Authentifikation am Laptop wรคhle, so muss der Yubikey eingesteckt sein. Ich gebe meinen Benutzernamen ein. Dann fragt mich der Browser nach dem PIN des Yubikeys. Den gebe ich ein, und dann werde ich aufgefordert, da drauf zu drรผcken, und schon bin ich angemeldet.

Genauso funktioniert das am Smartphone auch, wenn der Token per USB eingesteckt ist.

Ein Angreifer, der sich meinen Token stiehlt muss immer noch den PIN dazu wissen. Und nach 3x-iger falscher Eingabe ist der Token unbrauchbar.

Die Sicherheit ist also relativ hoch.

Aber Android (ich hab GrapheneOS im Einsatz) fragt mich auch, ob ich die Authentifizierung per NFC machen mรถchte. Das ist eine Google-App. Ja auch auf #GrapheneOS da diese noch nicht portiert wurde. Aber es ist egal, auf den allermeisten Androids rennt diese Google-App die fรผr FIDO-Authentifizierung genutzt wird.

Wenn ich also NFC wรคhle, so muss ich nur den Token prรคsentieren und schon bin ich drin in meinem Account.

Es fehlt die Abfrage nach dem PIN des Token.

Ich habe in keycloak nichts gefunden, wo ich einstellen kรถnnte, dass auch bei Authentifizierung mittels NFC der PIN abgefragt werden muss. Also scheint es die Google-App zu entscheiden, dass รผber USB der PIN abgefragt wird und รผber NFC nicht.

Und das sehe ich als gewaltige Sicherheitslรผcke, welche diesen Authentifizierungsflow in keycloak ad Absurdum fรผhrt.

Wenn ich einen Passkey eines Gerรคtes nehme, auf dem ich mich einloggen muss... ok. Es muss jemand meinen Laptop oder mein Smartphone stehlen und sich in meinen Account einloggen... dann passt es, dass kein PIN per NFC abgefragt wird.

Aber wenn ich bloรŸ einen Yubikey stehlen muss und schon komm ich ohne dem Faktor "Wissen" in keycloak-Accounts rein... ist das NICHT GUT.

@Kuketz-Blog ๐Ÿ›ก @padeluun โ‚ @Karl Voit wie seht ihr das?

caos reshared this.

in reply to jakob ๐Ÿ‡ฆ๐Ÿ‡น โœ…

@neamil In Keycloak kannst Du in den WebAuthn Policies (je nachdem wie du WebAuthn verwendest, in der "normalen" Policy oder in der Passwordless-Policy) einstellen, obe eine "User verification" required (also benรถtigt) wird oder nicht. Wenn WebAuthn als 2./3. Faktor eingesetzt wird, ist das nicht unbedingt notwendig, bei Passwordless dagegen, also wenn der FIDO2-Key als alleiniges Merkmal verwendet wird, ist eine User-Verification schon sehr sinnvoll.
in reply to Niko ๐Ÿšดโ€โ™‚๏ธ๐Ÿ”

@neamil Der IdP kann nicht vorgeben, dass eine PIN eingegeben werden muss, denn das ist abhรคngig vom verwendeten Medium, nicht jeder Hardware-Key hat ein PIN, manche haben einen Fingerprint-Sensor, mit dem Telefon ist es ggf. FaceID, etc. Zur Not geht auch das OS-Passwort als Verification. Alles konform.
Wie jetzt Google hier mit NFC in Android etwas macht, entzieht sich meiner Kenntnis, das ist nicht mein ร–kosystem, da kann ich nichts zu sagen. An der FIDO2-/WebAuthn-Spec liegt's nicht.
in reply to Niko ๐Ÿšดโ€โ™‚๏ธ๐Ÿ”

@Niko ๐Ÿšดโ€โ™‚๏ธ๐Ÿ” @neamil

Ok... nix gut.

Dann ist die Passwordless Authentication mit NFC-Token tatsรคchlich broken by Design.

Hmmm...

Ich werde passeordless also generell nicht verwenden. Die Gefahr ist zu groรŸ, dass ich oder meine User das einmal รผbersehen, und ein verlorener oder gestohlrner Key ausreicht, um einen Account zu entsperren.

Diese Info sollte aber jetzt bitte DRINGEND die Runde machen!

in reply to Niko ๐Ÿšดโ€โ™‚๏ธ๐Ÿ”

@Niko ๐Ÿšดโ€โ™‚๏ธ๐Ÿ” @neamil

Ich hab jetzt die #idaustria auf das hin abgeklopft.

Am Smartphone mit dem selbe Yubikey.

Dort ist der Loginflow so, dass ich mich mit Username und Passwort zuerst anmelden muss, und dann mit dem Fidotoken als 2nd Factor validieren.

Ich krieg zwar USB und NFC angeboten, und NFC fragt keinen PIN ab. Jedoch lehnt die ID-Austria Website dann ab und sagt, ich muss USB verwenden.
Also einstecken, dann wird der Pin abgefragt und ich muss den Token berรผhren.

Es gibt sldo noch eine Sicherungsstufe beim IdP รผber das hinaus, was mir #keycloak derzeit bietet.
Vielleich lรคsst sich das ja noch konfigurieren.

in reply to Niko ๐Ÿšดโ€โ™‚๏ธ๐Ÿ”

@Niko ๐Ÿšดโ€โ™‚๏ธ๐Ÿ” @neamil

Ich hab gerade in keycloak etwas gefunden:

Und zwar in den Authentication Policies fรผr Passwordless Webauthn

Stellt man "User verification requirement" auf "Erforderlich", so ist fรผr die Passwortlose Authentifizierung NFC deaktiviert.
Dann ist das ganze zwar nicht mehr "Passwortlos", weil der PIN unbedingt eingegeben werden muss und es wird USB erzwungen... aber damit umgeht man die Sicherheitslรผcke, dass jemand der den Key an sich bringt und den Account weiรŸ, sich nicht einfach mehr so einloggen kann.

So gefรคllt mir das schon besser.

in reply to jakob ๐Ÿ‡ฆ๐Ÿ‡น โœ…

@neamil Nein, der IdP kann nicht vorgeben _welche_ User Verification angefordert wird, nur _dass_ eine angefordert wird. Welche dann verwendet wird, ist vom verwendeten Authenticator abhรคngig, ob PIN, Fingerprint, FaceID, OS-Passwort, etc.


Here's a fun little colour-change #chemistry demo.

I was using bright blue harpic power plus (dilute HCL soln) to clean to Manganese dioxide (MnOโ‚‚) stains from glassware. There must have been some residual potassium permanganate (KMN04) because I noticed a colour change you don;t see if there's just dioxide present.
The solution solution change dcolour from bright blue to clear, then to yellow, then red, and finally back to a pale yellow clear solution.

Demo follows:

โ‡ง