Snakeeater
Captain
- Registriert
- Aug. 2004
- Beiträge
- 3.098
In beiden Fällen haftet das Unternehmen. Äußeren Einflüssen, häh?Zensored schrieb:Haftung, langfristig Überblick behalten, Unabhängigkeit von äußeren Einflüssen.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
In beiden Fällen haftet das Unternehmen. Äußeren Einflüssen, häh?Zensored schrieb:Haftung, langfristig Überblick behalten, Unabhängigkeit von äußeren Einflüssen.
SheepShaver schrieb:Genauso wie Menschen wird auch eine KI nicht direkt Push-Berechtigungen auf Master haben.
Nur mal so, also weil Israel genau das macht was in Deutschland seit Jahren ignoriert wird unterstellt man ihnen jetzt irgendwie in einem "offensiven Dunkelbereich" zu agieren? Warum diese negativ Konnotation?Piktogramm schrieb:In Isreal gibt es verpflichtenden Militärdienst und ein nicht unerheblicher Teil der Verpflichteten landen da in der Abteilung "Cyber", verlängern dort. Dabei ist es durchaus Absicht, dass da offensive Fähigkeiten entwickelt werden und es zu Ausgründungen kommt. Unter anderem Palantir kommt daher und auch andere offensiv ausgerichtete Produkte/Dienstleistungen. Wobei Letztere auch immer wieder sichtbar werden, wo der Einsatz durch Akteure außerhalb westlichen Rechtsrahmen und Interessen liegen.
Ergebnis ist dann sowas: https://dailysecurityreview.com/sec...ro-click-ios-attacks-on-european-journalists/
Journalist (Italiener) hat Spyware auf einem iPhone, wobei der Exploit aus dem Leistungsspektrum eines isrealischen Unternehmens stammt.
Es ist leider auch kein Einzelfall :/
Bin da bei dir. Ich denke aber, dass sich die Herangehensweise bei der Kostenoptimierung bald ändern könnte, weil neue KI-Tools die Wahrscheinlichkeit erhöhen dürften, auch schwerwiegende Sicherheitslücken zu entdecken, die bisher kaum auffindbar waren.Piktogramm schrieb:Das Problem hast du bei klassischen Reviews und Pentests auch schon. Die Kosten von X um Lücken zu finden ist im Vergleich zum Schadensfall mit Kosten Y viel geringer. Das Problem ist, dass für den Preis für X nicht abgesichert ist, dass ein Schadensfall eintritt und das neue Reviews fällig werden bei technologischer Entwicklung (sowohl extern, auf Seite der Angreifer, als auch eigene Entwicklung der Software), wobei da jedesmal grob die Summe X anfällt. Die wiederholende Summe X ist dabei irgendwann deutlich mehr als die Summe Y multipliziert mit einer angenommenen Eintrittswahrscheinlichkeit des Schadenseintritts.
Entsprechend werden sich Reviews dann gern mal gespart.
Wenn nicht mal Selbstverständlichkeiten befolgt werden, dann ist die KI das kleinere Problem.Piktogramm schrieb:
Wo habt ihr alle euren Optimismus her?
Github copilot hat einen /yolo (you only live once) mode, der alle tools etc freischaltet, der pushed auch ohne mit der wimper zu zucken mit -f auf master. Ohne /yolo kannst das tool nur sehr nervig nutzen, weil du verdammt viele Berechtigungen für Tool Aufrufe etc. einzeln vergeben musst.SheepShaver schrieb:Genauso wie Menschen wird auch eine KI nicht direkt Push-Berechtigungen auf Master haben.
Du solltest spezifischer werden. WAS wird deiner Meinung nach In Deutschland seit Jahren ignoriert?Snakeeater schrieb:Nur mal so, also weil Israel genau das macht was in Deutschland seit Jahren ignoriert wird unterstellt man ihnen jetzt irgendwie in einem "offensiven Dunkelbereich" zu agieren? Warum diese negativ Konnotation?
Jein. Es gibt genug Beispiele da haben Agents versucht bestimmte Mechanismen auszuhebeln um ihre "Probleme" zu lösen.SheepShaver schrieb:Der Agent kann nur so viele Rechte bekommen, wie man ihm gibt und mit Sicherheit nicht mehr Rechte,
Das da. Und wenn "Aktivisten" plötzlich von irgendwelcher Spyware betroffen sind, hat das sicher auch gar keine Grundlage, richtig?Piktogramm schrieb:Du solltest spezifischer werden. WAS wird deiner Meinung nach In Deutschland seit Jahren ignoriert?
Kompetente IT(-Sec).
Deswegen darf man also normaler Account nicht auf Master (force-)pushen. Da kann dann auch Copilot mit /yolo nichts in der Richtung.Tornhoof schrieb:Github copilot hat einen /yolo (you only live once) mode, der alle tools etc freischaltet, der pushed auch ohne mit der wimper zu zucken mit -f auf master.
wenn man so manchen "experten" reden hört, fragt man sich was für eine vorstellung von der zukunft und auch von den menschen in dieser zukunft haben.Mondgesang schrieb:Wenn man daran denkt, welche psychischen Schäden Teenies aus Social Media davontragen, bis hin zu lebenslangen Verhaltens- Selbstwahrnehmungs- Belastungsstörungen bis hin zu Suiziden. Und das war noch alles menschengemacht.
Jetzt nochmal zehnmal mehr, schneller und grotesker. Gute Nacht.
Dann zeigt deine Aussage allenfalls, dass du wenig Wissen um die IT-Sec in Deutschland, Europa hast. Es gibt kompetente Forschung, es gibt kompetente Firmen, selbst Behörden wie Polizei, BSI, BND, MAD stehen gar nicht so schlecht da. Die größte "Hacker" NGO weltweit haben wir dabei auch noch.Snakeeater schrieb:Das da.
Grundlagen lassen sich immer finden. Fraglich ist halt, ob es rechtsstaatliche Grundlagen gab und ob vom Vertrieb der Spyware/Exploits angenommen werden konnte, dass rechtsstaatliche Kontrolle wirksam ist beim Einsatz entsprechender Lösungen. Im Falle israelischer Firmen sind es auffallen viele Fälle, wo dies verneint werden kann.Snakeeater schrieb:Und wenn "Aktivisten" plötzlich von irgendwelcher Spyware betroffen sind, hat das sicher auch gar keine Grundlage, richtig?
Naja, israelische Anbieter sind in den letzten Jahren die auffälligsten Quellen für Spyware und Exploits innerhalb der Staaten mit westliche Orientierung. Da kann Hase wenig dran ändern und sowas nicht zu kritisieren wäre untypisch.Snakeeater schrieb:Finde die Aussage von Herrn Atug trotzdem grenzwertig, [...]
Na gut, so konservativ sind wir auch nicht. 😅Syntax_41 schrieb:@Flutefox Bei uns auch aus Sicherheitsgründen da muss noch altmodisch per usb stick zu einen anderen rechner erst von da aus gehts weiter nach ein paar checks
SheepShaver schrieb:Ob du nun Source Code in einen KI Chat Copy-Pastest und dann die Lösung manuell ins Repo kopierst oder der Agent das direkt selbst erledigt ist inwiefern "besser"?
Was soll daran "gut" sein?
Quellenkritik sollte ausführlicher sein als "geile quellen Bro". Wenn die BBC für dich keine belastbaren Leumund hat, brauche ich echt Hilfe um deine Anforderung an Quellen zu verstehen.Snakeeater schrieb:Geile Quellen Bro, politisch mal über den Tellerrand blicken bitte, danke. Falls das Absicht war dann danke für deine Offenheit.
IT-Sec kenne ich nach dem Motto: "Been there, done that, knowing people". Es gab in den letzten Jahren einfach immer wieder schöne Exploits. Nur halt überwiegend als responsible disclosure anstatt Vermarktung.Snakeeater schrieb:Achja zum ersten Absatz, woher beziehst du denn deine Informationen wie es um die IT in Deutschland bestellt ist?