Bummskrankheitsministerchen des tages

Jens Spahn, bummkrankheitsminister, so in die staatsfrommen jornalistenmikrofone [archivversjon]:

In einer Phase wie jetzt müssen zuerst mal die getestet werden, die Symptome haben oder zur Risikogruppe gehören oder die im Pflege- und Gesundheitswesen arbeiten […] Jemand, der eine Kontaktperson ist, aber keine Symptome hat, muss nicht getestet werden

Merkt ihr, wovon der BRD-bevölkerungsfeindliche großhonk mit angeflanschtem ministersessel nicht spricht? Richtig, er spricht nicht vom ausgelösten alarm durch die hokus-pokus-internetz corona-wahnäpp. Obwohl es in diesem fall eigentlich (was die tagesschau sogar anmerkt) einen rechtsanspruch auf einen test gibt.

Oder anders gesagt: die äpp ist zurzeit für ihren eigentlichen einsatzzweck wertlos und war mit großer wahrscheinlichkeit die ganzen monate nix weiter als eine verdeckte subvenzjonierung von SAP und telekomikern. Das erklärt dann wohl auch den ziemlich hohen preis für eine funkzjonalität, die man nicht einmal selbst implementieren musste… 🍌

Am sonntag gabs übrigens einen „verkaufsoffenen sonntag“ in köln. Auch weiterhin kann mich das gebot der stunde mal im arsche lecken, zumindest so lange, bis sich diese bevölkerungsmordenden regierungsverbrecher und schreibtischtäter vor einem gericht in einem öffentlichen strafprozess verantworten müssen? Ach, das geht ja gar nicht? Aufgabe der gerichte ist ja ausschließlich die verknastung von schwarzfahrern, cannabisrauchern und hartz-IV-brötchendieben? Schade, dann kann man wohl nix machen, außer ein lautes „LECKT MICH IM ARSCH“ dazu sagen. 😦

Die gefährlichsten und mörderischsten „coronaleugner“ sind nicht irgendwelche vom scheißjornalismus bizarr vergrößerten demonstranten, sondern die coronaleugner in p’litik, wirtschaft, reichtstagslobby und verwaltung.

Was hat uns denn noch ganz dringend gefehlt?

Richtig: eine batteriegetriebene atemschutzmaske. Ich würde die dinger ja so bauen, dass man den akku nicht wexeln kann, wisst schon, für die arme arme wirtschaft — aber über interessante fakten schweigt sich der lobhudelnde drexreklameartikel aus.

Mit gruß an die deutschen telekomiker, die diese als redakzjonellen inhalt getarnte schleichwerbung für ein sinnloses produkt verfasst haben. Ihr macht den jornalismus groß! :mrgreen:

Telekomiker des tages

Gut, dass die corona-seuchenbekämpfung nicht an einer äpp hängt und auf ein funkzjonierendes mobilfunknetz in funklochistan angewiesen istoh! Und glückwunsch zum gleichzeitigen netzausfall in BRD und USA, werte drosselkom, die du für spottifein die netzneutralität abgeschafft hast. Das ist sicher nur ein komischer zufall, die netze sind doch sicher voneinander unabhängig. Und hej, heute nacht ist dir in teilen hannovers auch das festnetz ausgefallen (DSL war dabei völlig stabil), das ist doch sicher von deinem zusammenbrechenden restkrampf getrennt gewesen. Stirb einfach!

SAP und telekomiker des tages

Mitarbeiter der TÜV Informationstechnik (TÜVit), einer auf IT-Sicherheit spezialisierten Tochter des TÜV Nord, prüfen seit knapp zwei Wochen die von der Bundesregierung in Auftrag gegebene Corona-Warn-App auf Sicherheitslücken. Dabei haben sie mehrere Mängel entdeckt und an die Entwickler gemeldet, damit diese die Fehler vor dem Start der App – der für die kommende Woche erwartet wird – beheben können. Eins der gefundenen Sicherheitsprobleme wurde von den TÜV-Prüfern dabei als recht schwerwiegend eingestuft

Aber keine sorge, ansonsten ist alles in bester butter und niemand wird jemals irgendwelche kleinen sicherheitslückchen finden:

Das Server-Backend und die von Apple und Google in ihren Betriebssystemen bereitgestellten Funktionen werden gar nicht geprüft

Hej, kommt, das ist BRD-kwalitätssoftwäjhr von der BRD-traummannschaft aus deutscher drosselkom und SAP. Hat nur noch zwanzig megaøre für sex wochen arbeit gekostet, und der betrieb kostet auch nur noch anderthalb megaøre pro monat. Vermutlich müssen die sogar zwei sörver aufstellen, sonst wäre es sicherlich ein bisschen billiger. Bei diesen ramschpreisen kann man doch nicht auch noch erwarten, dass das äppchen gut ist.

Security des tages

Ich hoffe mal, es handelt sich nicht um einen aprilscherz, sondern um das erwartungsgemäße totalverkacken der deutschen telekomiker:

Die COVID-19-App der Telekom soll Patienten einen schnellen Zugang zum Ergebnis ihrer Coronatests verschaffen. Sie funktioniert folgendermaßen: Nachdem der Hausarzt einen Patienten an ein Testzentrum überwiesen hat und dort ein Abstrich genommen wurde, erhält der Patient einen QR-Code. Sobald das Testergebnis vorliegt, kann er diesen Code mit der COVID-19-App scannen und erfährt im Anschluss des Ergebnis direkt aus der „Telekom Healthcare Cloud“ […] Die Übertragung ist zwar verschlüsselt, die App patzt jedoch bei der Überprüfung des SSL-Zertifkats. Ein Angreifer in der Position eines Man-in-the-Middle kann das Testergebnis abrufen und den Patienten sogar ein falsches Ergebnis unterjubeln

Wenn ich schon klaut höre, sage ich ja aufgrund meines bewährten und nur mit mühe korrigierbaren vorurteilssystemes: lasst die finger davon weg! Ihr werdet von reklameheinis geblendet und sollt das alles für großen technikzauber halten, den ihr oder andere normalsterbliche eh nicht verstehen können. Und in der tat:

Die Kontaktaufnahme erfolgt zwar verschlüsselt über eine HTTPS-URL […]

Die klaut scheint ein websörver zu sein. Versteht ihr: ein wersörver! So etwas wie das, wovon ihr gerade dieses blog abruft, bei dem ihr sicherlich noch nie an das wort „klaut“ gedacht habt, wenn sie von eurem brauser abgeholt wird. Aber klaut klingt halt viel mystischer. Genau wie äpp viel mystischer als anwendung klingt. Und wenn in erster linje auf so eine psychomanipulative hirnfickwirkung geachtet wird, bin ich mir immer völlig sicher, dass auf andere dinge — wie sagen wir mal: datensicherheit — eher weniger geachtet wird. Das wort „klaut“ bedeutet auf hochdeutsch: lasst die finger davon! Ihr werdet von reklameheinis, also von professjonellen lügnern und hirnfressern, verarscht.

Einmal ganz davon abgesehen, dass ich den deutschen telekomikern niemals irgendwelche gesundheitsdaten anvertrauen würde. Und in der tat, die deutschen telekomiker erfüllen alle meine erwartungen:

So liefert der Server, mit dem die App kommuniziert, ein katastrophales Zertifikat, das nicht von einer einer vertrauenswürdigen CA stammt und bereits seit 4. April 2015 – also seit fast fünf Jahren – abgelaufen ist

Hl. hölle, dabei sind die deutschen telekomiker selbst eine CA und könnten sich das zertifikat für ihren schrottdienst sogar selbst machen. 🤦

Na, freut ihr euch schon alle darauf, dass eure gesundheitsdaten ins internetz sollen, so wie es euch von kompetenzgranaten wie Jens „deutschland ist bestens vorbereitet“ in komplizenschaft mit euren scheißkrankenkassen aufgetischt wird?

Datenschleuder des tages

Warum eine komplette Arztpraxis offen im Netz stand

[…] rund 30.000 Patienten betroffen […] Server war ungeschützt, die Zugriffsrechte waren auf „Jeder“ gesetzt. Jeder, der die IP-Adresse kannte, konnte also darauf zugreifen […] alles, was in einer großen Arztpraxis an Daten aufläuft: neben den Stammdaten zehntausender Patienten auch Befunde, Gesprächsnotizen, Arztbriefe und vieles mehr

Auch weiterhin viel spaß beim festen glauben an den besonderen schutz eurer hochempfindlichen gesundheitsdaten, der euch mit größter feierlichkeit versprochen wird. Einmal freimachen bitte! Nackt ins internetz! Geil!

Übrigens lag es an einem…

[…] Digitalisierungsbox Premium […] Eine Shodan-Recherche im IP-Bereich der Telekom-Businesssparte deutete darauf hin, dass es noch weitere Fälle wie den der Celler Arztpraxis gibt. Wir informierten die Telekom über das Sicherheitsproblem der Digitalisierungsbox. Ein Sprecher des Unternehmens bestätigte es und erklärte, dass „diese Schwäche beim Port-Forwarding seit Mai 2019 bekannt“ sei

…bescheuert benannten zauberkästchen der deutschen telekomiker für so richtig professjonelle bissness-kunden, das ein klitzekleines fehlerchen hatte. Das ding wird bestimmt noch ein bisschen öfter eingesetzt, zum beispiel bei ihrem arzt, ihrer autowerkstatt oder ihrem mittelständischen arbeitgeber, und eine einfache sicherheitsaktualisierung löst das problemchen noch nicht.

Ich bin mir sicher, dass das in der bimbesrepublik bananistan keinerlei konsekwenzen für die deutschen telekomiker in ihrem früheren staatsunternehmen haben wird. Das problem war ihnen ja bekannt, das reicht doch. Tja, da kann man mal wieder nix machen. Dann bleiben eben alle auf ihrem schaden sitzen. Meine fresse! 🍌

💩 GAU des tages: magenta TV 🛑

„Magenta TV“ von den deutschen telekomikern. Da kriegste die hand nicht mehr aus dem gesicht! 🤦

Der ganze zwitscherchen-strang ist eine fundgrube des schrotts, der unfähigkeit und der unternehmerischen kriminalität gegenüber den eigenen kunden. Hier nur die gleißenden goldstückchen für alle, die keinen bock auf einen klick zum zwitscherchen haben:

Tweet von @nurtext von 2:02 nachm. · 4. Nov. 2019 -- Kommen wir zum spannenden Teil, den Zertifikaten: Falls da draußen jemand auf Private Keys von  @Huawei_Germany sitzt und das Kennwort nicht kennt, aber gerne eigene Zertifikate in derren Namen erstellen möchte: Versucht es mal mit: Huawei123 #DieBestenDerBestenDerBestenSir

Diese schmerzen! 💊

Tweet von @nurtext von 2:06 nachm. · 4. Nov. 2019 -- Zertifikate Teil 2: Selbst-signierte Root- und Server-Zertifikate, u.a. für localhost, ausgestellt auf die Telekom und mit höchsten Trust-Level im Schlüsselbund von macOS hinterlegt, gern geschehen - ihre Telekom.

Was zur erekzjon des heilandes am kreuze! Hl. hölle! Das würde ich als kriminellen eingriff in die integrität meines kompjuters betrachten, und ich sehe gute schangsen, dass ein richter das genau so sieht, wenn man ihm ein paar dinge erklärt.

Wenn ihr glotzen wollt, nehmt eine glotze, aber keinen derartigen scheißdreck von der deutschen telekom — die übrigens als früheres staatsunternehmen eine gehörige regierungsnähe haben wird. Vielleicht handelt es sich hier um einen vorsätzlichen, von verfassungsfeinden wie BRD-innenministern und BRD-geheimdiensten „angeforderten“ versuch, künstlich sicherheitslöcher zu schaffen, um MITM-attacken auf TLS-verschlüsselte verbindungen durchführen zu können. Aber wisst ja: wer so etwas für möglich hält, ist ein so genannter „verschwörungsteoretiker“, ganz pfui und vermutlich nazi. Immer schön weiter dran glauben, dass in der scheiß-BRD alles in bester ordnung ist!

An fahrlässigkeit glaube ich jedenfalls nicht. Und irgendwelchen kohd von der deutschen telekom würde ich niemals an einen kompjuter lassen, nachdem ich

Was hat uns denn noch ganz dringend gefehlt?

Love Magenta:
Bluetooth-Unterwäsche der Telekom fürs Liebesleben

[…] vernetzte Unterwäsche mit Bluetooth-Chip, die dem Liebesleben der Käufer neuen Schwung bescheren soll

Die näxste steigerung ist dann die automatisierte partnerwahl durch irgendwelche big-däjhta-überwachungsunternehmen — nebst stimulation über smarte elektrostimulierer, falls es dann doch nicht auf dem ersten blick klappt. Genau richtig für leute, die nicht einmal mehr die eigene lustempfindung hinbekommen. Die kippen sicherlich demnächst auch isotonische getränke auf die äcker.

via @benediktg5@twitter.com

5G des tages

Habt ihr auch alle vom onkel werber und seinem stinkenden bruder jornalist gehört, dass wir echt jetzt mal und ganz dringend 5G brauchen, weil 4G viel zu langsam ist? Und dann kommt euch die scheiße im datenfeldwegland BRD gleich noch lahmer vor? Das liegt aber nicht an 4G, sondern an den unternehmen, denen ihr viel geld dafür gebt, dass sie euch internetz aufs telefon funken:

Eine aktuelle Auswertung der deutschen Mobilfunknetze zeigt ganz klar: Zwar werben die großen Anbieter Telekom, Vodafone und O2 mit hohen Datenraten bei 4G, diese kommen in der Realität aber bei kaum einem Kunden an – im Gegenteil: Im Durchschnitt ermittelt die Studie eine Geschwindigkeit von 30 Megabit pro Sekunde […] So wirbt Vodafone aktuell mit einer theoretischen Maximalgeschwindigkeit von 500 Mbps, die Telekom schreibt in ihren Werbematerialien, dass bis zu 300 Mbps erreicht werden können. Telefónica (O2) nimmt den Mund mit einer beworbenen Datenrate von 225 Mbps noch am wenigsten voll

Und das wird sich auch mit 5G nicht ändern. Es wird nur teurer werden, wenn es demnächst 5G heißt, aber die möglichen datenraten gar nicht erreicht werden. Denn mit den BRD-bewohnern kann man das alles machen, die lassen sich alles gefallen und auf jede nur denkbare weise abzocken, ohne dass die auf solche grenzkriminellen unverschämtheiten so reagieren, wie es sich gebührt.

Urteil und gute nachricht des tages

Der versuch der scheißtelekom, die netzneutralität aufzuheben und irgendwelche striehmingklitschen zu bevorzugen, war und ist illegal [archivversjon]. Gut so! Denn wenn die scheißtelekom damit durchgekommen wäre, dann wäre es nur eine frage der zeit, bis es billiges »internetz« für die generzjon wischofon gegeben hätte, mit dem man nur fratzenbuch, wanzäpp, zwitscherchen, finster-gram, netzfickx und spottifein nutzen kann — und wer das richtige internetz nutzen will, müsste dann halt teuer dazukaufen. Die scheiß-zugangsproweider in der BRD haben doch nur auf diese möglichkeit zum zusatzabzock gewartet. Wenn die scheißtelekom damit durchgekommen wäre, hätten alle mit entsprechenden angeboten begonnen. Schließlich muss ja irgendwer das für frekwenzaukzjonen verpulverte geld bezahlen. Wo kommen wir da hin, wenn das von den akzjonären bezahlt wird…

Aber es würde mich schon interessieren, wie viel geld spottifein der scheißtelekom für diese sonderbehandlung gegeben hat.

Telekomiker des tages

Was kostet das verlegen von zweihundert meter glasfaser vom nächsten verteilerschrank zu einer schule, die endlich richtiges internetz kriegen soll? Bei den deutschen telekomikern kostet es den mondpreis von nur noch achtzigtausend abgewixten øre! Aber hej, es muss ja niemand ein solches angebot annehmen *mitakustikkopplerwink!*…

Datenschleuder des tages

Stell dir mal vor, du gehst in einen telekom-laden und lässt dir dort eine datensicherung deines wischofons auf einen USB-stick machen (weil du so sehr generazjon wischofon bist, dass du das nicht mehr selbst hinbekommst) und die telekomiker drücken dir dann ein datenzäpfchen in die hand, auf dem neben deinen eigenen daten auch die daten irgendwelcher anderen leute drauf sind

Die Frau hatte auf dem Stick Hunderte Urlaubsbilder, private Nachrichten und Anrufprotokolle von fremden Menschen entdeckt. Laut Verbraucherzentrale enthielt der Stick Sicherungskopien der Smartphone-Gerätespeicher von sieben Kunden. Betroffen seien insgesamt mehrere Hundert Menschen

Natürlich mit adressbüchern und allen im wischofon gespeicherten passwörtern von sieben leuten.

Auch weiterhin viel spaß und orwellness beim festen glauben an den überall weitgehend konsekwenzenlos versprochenen schutz eurer persönlichen daten! Die liste wäxt und wäxt und wäxt. Ob es bei so klarer faktenlage zu einem bußgeld nach DSGVO kommen wird? Nun, die DSGVO wurde nicht dafür gemacht, gegen BRD-kwasistaatskonzerne angewendet zu werden, und ich gehe davon aus, dass sie in bananistan entweder nicht angewendet wird oder es ein eher symbolisches bußgeld „für die kaffeekasse“ geben wird.

Prof. dr. Offensichtlich

Prof. dr. Offensichtlich, der forsche forscher an allen fronten der erkenntnis, hat sich mal diese angebote diverser wischofon-zugangsproweider angeguckt, die nur für bestimmte angebote wie etwa netficks und wattsäpp kein datenvolumen abrechnen und zum baffen erstaunen des ganzen kosmos rausgekriegt, dass das gegen die netzneutralität verstößt und andere anbieter benachteiligt. Niemand hätte damit rechnen können!!!1!

Die Lockvogelangebote verteuern aber auch insgesamt den Zugang zum freien Netz: Anbieter mit Inklusiv-Verträgen verlangten für zusätzliches Datenvolumen meist unverhältnismäßig viel Geld

Aber für die generazjon wischofon spielt das alles keine rolle mehr, die freuen sich, wenn sie schön netficks gucken, spottifein hören und ihre kommunikazjon über den fratzenbuch-dienst wattsäpp zentralisieren können. An denen ist das internetz sowieso verschwendet, die zahlen gern mehr geld für schlechteren netzzugang, wenn sie nur genug glotz- und popmusikgift kriegen. Und hej, wenn ihr alle über wattsäpp tschättet, dann habt ihr die freude nicht für euch allein, es freuen sich auch der innenminister und die geheimdienste…

Kryptografie des tages

Heise vermeldet heute in seinem bullschitt-ressor, dass die USA unter annahme von annahmen aller art in einer studie ausgerechnet haben, dass das US-amerikanische kryptografieverfahren AES einen „wirtschaftlichen mehrwert“ von 250 gigadollar gebracht hat. Ich hoffe, ihr habt angesichts dieser meldung alle gespürt, wie eure geldbeutel spontan angeschwollen sind.

Natürlich geht diese abgeschriebene PResseerklärung damit weiter, dass man immer AES einsetzen soll, wenn man kann, denn AES wird, wie führende kristallkugeln berichten, noch jahrelang unknackbar sein. Als ich das gelesen habe, habe ich meine ohren fest an das gras gepresst und mich spontan gefragt, ob die NSA wohl inzwischen ein verfahren kennt, AES mit vertretbarem aufwand zu knacken. Das ist sehr schwierig, denn AES ist ein relativ einfacher algoritmus, der leicht formalisierbar und analysierbar ist und dennoch zwei jahrzehnte lang von den kryptanalytikern dieser welt nicht so geknackt wurde, dass die alarmsirenen aufheulen mussten… wenn auch ein paar bits komplexität durch gute analyse weggehobelt werden konnten.

Was heise verschweigt ist diese lustige anekdote, die ich viel lieber in erinnerung bringen möchte: als AES zum nachfolger von DES gemacht wurde — die verfügbare rechenleistung wurde inzwischen so gut, dass man alle DES-schlüssel durchprobieren konnte — gab es eine konferenz, auf der verschiedene potenzjelle nachfolger vorgestellt wurden. Unter anderem haben dort auch die deutschen telekomiker ihren deutsche-telekom-kwalitätsalgoritmus MAGENTA mit werbeträchtiger benamsung vorgestellt. Ich zitiere aus der wicked pedia:

Die Kryptologen Adi Shamir und Ross Anderson fanden bereits während der 20-minütigen Präsentation des Algorithmus theoretische Angriffsmöglichkeiten. Kurze Zeit später bewiesen sie, dass dieser Angriff auch praktisch möglich und das Kryptosystem somit leicht zu brechen ist

Nur, falls jemand glaubt, vor zwanzig jahren sah es hier besser aus.