Email or username:

Password:

Forgot your password?
64 posts total
Michał "rysiek" Woźniak · 🇺🇦

In case you missed it, the hackers who reverse-engineered DRM on Polish trains got sued by the train manufacturer…

…multiple times.

You can donate to their defense fund:
ccc.de/en/updates/2024/das-ist

Context:

Their original talk from last year
media.ccc.de/v/37c3-12142-brea

My piece about the first lawsuit against them
rys.io/en/175.html

#Newag #38C3 #DRM #Trains

In case you missed it, the hackers who reverse-engineered DRM on Polish trains got sued by the train manufacturer…

…multiple times.

You can donate to their defense fund:
ccc.de/en/updates/2024/das-ist

Context:

Their original talk from last year
media.ccc.de/v/37c3-12142-brea

Michał "rysiek" Woźniak · 🇺🇦

Zakończyły się konsultacje projektu Strategii Cyfryzacji Państwa. Przyglądam się mu dziś w Oku:
oko.press/strategia-cyfryzacji

Rok temu pisałem, że potrzebny jest kopernikański przewrót w myśleniu o technologii i jej regulacjach, odejście od naiwnego technosolucjonizmu, traktowania wdrażania nowych technologii jako celu samego w sobie.

Cenne jest więc, że autorzy projektu deklarują:

> uznajemy za główny cel niniejszej strategii podnoszenie jakości życia dzięki cyfryzacji.

🧵

#OkoPress #Polska

Zakończyły się konsultacje projektu Strategii Cyfryzacji Państwa. Przyglądam się mu dziś w Oku:
oko.press/strategia-cyfryzacji

Rok temu pisałem, że potrzebny jest kopernikański przewrót w myśleniu o technologii i jej regulacjach, odejście od naiwnego technosolucjonizmu, traktowania wdrażania nowych technologii jako celu samego w sobie.

Michał "rysiek" Woźniak · 🇺🇦

Od dawna w Polsce pokutuje myślenie sprowadzające „kompetencje cyfrowe” niemal wyłącznie do umiejętności technicznych – zdolności obsługi urządzeń czy aplikacji potrzebnych w codziennym życiu, pracy, edukacji.

Projekt Strategii Cyfryzacji Państwa zdaje się unikać tej pułapki: „Obywatele muszą nie tylko umieć korzystać z technologii cyfrowych, ale także robić to w zdrowy sposób, znać zasady higieny cyfrowej czy umieć rozpoznać dezinformację.”

Michał "rysiek" Woźniak · 🇺🇦

Folks, I am stunned.

An almost 200-page official draft of a 10-year National Digitization Strategy (yeah, the title leaves a bit to be desired), published recently by the Polish Ministry of Digital Affairs, does not mention "hackers" or "hacking" once.

Not once! :blobcat:

It goes deep into cyber threats, cybersecurity, etc. It mentions "hacktivists" one single time, but in a way that doesn't even make me cringe.

But finds no need to besmirch the hacker community. :blobcatcoffee:

#Hackers

Michał "rysiek" Woźniak · 🇺🇦

Now go on and tell me how it's hard to write a three-page piece about cybersecurity without dropping h-words all over the place.

I dare you.

And I will show you a *book-sized* a policy document that not only doesn't do that, but makes it seem easy. :blobcathappy:

Flexheat

@rysiek
Get 50% Off FlexHeat Portable Heater – Stay Warm & Save Big! Enjoy efficient, portable heating this winter with our limited-time offer! - bit.ly/4flo5Lt

Michał "rysiek" Woźniak · 🇺🇦

"Unless you're in EU they're using your data to train AIs" is such a mood.

Especially if one knows the history of absolutely histerical lobbying against GDPR and other relevant EU regulations. :blobcatcoffee:

Remember this next time a Big Tech company complains about EU regulations. Like when Microsoft tried to blame the EU for the CrowdStrike thing.

Not all regulations are good, not all work, most have unintended consequences. But regulation remains an important tool we need in our toolset.

w7com

@rysiek
I work IT in the US for an EU company. When our US company lawyers want to pull an employee's email for upcoming litigation they are quite surprised (and pissed) that they can't get everything they want since our mailservers are located in France and follow GDPR for all users, even the US ones.

feliks

@rysiek while i believe that regulations are a helpful tool: from an international competition's pov they give companies less room to emerge from within the EU, weakening it in the process. this lets US support for GDPR etc appear plausible

Michał "rysiek" Woźniak · 🇺🇦

There is a lot of alarmist stuff going around about .io ccTLD being "retired", fedi instances that use it having to move, etc. 👀

Keep calm. Here's the one thing you need to know about this right now:

👉 Even if .io ever gets "retired", it will take *years* for this to affect already delegated .io domains in any way at all.

I cannot stress this enough, we are talking years if not decades.

Soviet Union dissolved 33 years ago, but .su domains still resolve.

Deep breaths.
Carry on.

#Fediverse

There is a lot of alarmist stuff going around about .io ccTLD being "retired", fedi instances that use it having to move, etc. 👀

Keep calm. Here's the one thing you need to know about this right now:

👉 Even if .io ever gets "retired", it will take *years* for this to affect already delegated .io domains in any way at all.

Michał "rysiek" Woźniak · 🇺🇦

Q: You're just some rando on the Internet, what can you possibly know? 🤔

A: I used to work for the .IS ccTLD registry. I currently work for Quad9 DNS resolver. I happen to know a thing or two about DNS.

Q: Okay, but you don't have personal stake in this, do you? So of course you're not worried! 🤷‍♀️

A: My home domain – where my blog is, where my personal infra is, and where my hobby projects are hosted – is rys.io. Yes, a .io domain. I have a very personal stake in this.

Kévin ⏚

@rysiek you pretty much said it. If France can still have what is effectively just another ccTLD for .aq, certainly the UK will not have a problem keeping .io alive for their claim.

That's not even mentioning .gb exists and hasn't been used for decades, with the UK only last year giving their intention to retire it

Michał "rysiek" Woźniak · 🇺🇦

In principle I could even see myself supporting Mozilla's advertising thing.

It would not be a bad idea, in general, to have a privacy-preserving, ethical advertising network. It would serve as an alternative for vendors, and as an example to regulators that this is possible – and that banning targeted advertising can be done without hurting organizations that rely on ads to stay afloat.

Problem is, I don't trust Mozilla to hold up their side of this.

I used to, but not anymore.

#Mozilla

Michał "rysiek" Woźniak · 🇺🇦

Mozilla has been experiencing a trust problem for years, and should have done some real soul-searching and focusing on regaining that trust – which would allow it to dive into projects like the ad network thing with community support.

Instead, they keep doing things that either seem irrelevant, or outright alienate their core audience. Logo redesign. AI. Now the ads thing.

Or, well, what used to be their core audience:
neilzone.co.uk/2024/09/am-i-st

Mozilla has been experiencing a trust problem for years, and should have done some real soul-searching and focusing on regaining that trust – which would allow it to dive into projects like the ad network thing with community support.

Instead, they keep doing things that either seem irrelevant, or outright alienate their core audience. Logo redesign. AI. Now the ads thing.

Michał "rysiek" Woźniak · 🇺🇦

As I am seeing some Medium links in my timeline today, and Medium is pretty annoying (pop-overs and all). So reminder that you can just replace:

> medium.com

…with:

> scribe.rip

In any Medium link and get a wonderful simple unobtrusive reading experience instead.

#Medium #ScribeRip #AlternativeFrontends

Show previous comments
Jernej Simončič �

@rysiek I blocked Javascript from medium.com years ago because it was so annoying. Will try scribe.rip, thanks for the tip.

Hobson Lane

@rysiek

12ft.io also works with medium and a lot of other paywalls: 12ft.io/https://medium.com/
...
Also archive.is
@Nonya_Bidniss

Michał "rysiek" Woźniak · 🇺🇦

> #Microsoft confirms that #Windows 11 Recall #AI is not optional — a glitch made it appear so in the Windows 11 24H2 KB5041865 update
tomshardware.com/software/wind

But don't worry, the company that is unable to correctly implement a toggle switch assures us that they definitely implemented this new immensely complex piece of technology nobody asked for directly in the operating system in a way that is secure and under no circumstances puts anyone in danger in ways security researchers said it will.

Show previous comments
The Dinosaur Dave

@rysiek im rolling my system back to win10, fk this noise

Resuna

@rysiek Because the last time Microsoft made something stupid part of the Windows shell it turned out so well.

Chloe Raccoon

@rysiek @patterfloof Next, custom UEFI for machines to disable the parts needed to run recall, as IIRC your pc needs to be "copilot+" rated. I can see mods to break that rating being produced...

Michał "rysiek" Woźniak · 🇺🇦

We środę ruszył proces o naruszenie praw autorskich, wytoczony przez Newag hakerom z Dragon Sector i spółce SPS.

Od grudnia Newag mało subtelnie insynuował, że eksperci z Dragon Sector sami mogli dodać funkcje blokujące w oprogramowaniu pociągów (nie, nie mogli).

Ale w pozwie przyznaje, że nie zmieniali oni oprogramowania w pociągach.

Skąd ta zmiana frontu? Próba udawania, że precedensowy wyrok C-13/20 nie ma zastosowania.

Mój tekst dziś w #OkoPress:
oko.press/newag-hakerzy-dragon

#Polska #Newag

We środę ruszył proces o naruszenie praw autorskich, wytoczony przez Newag hakerom z Dragon Sector i spółce SPS.

Od grudnia Newag mało subtelnie insynuował, że eksperci z Dragon Sector sami mogli dodać funkcje blokujące w oprogramowaniu pociągów (nie, nie mogli).

Ale w pozwie przyznaje, że nie zmieniali oni oprogramowania w pociągach.

Michał "rysiek" Woźniak · 🇺🇦

Krzysztof Izdebski, prawnik z Fundacji im. Stefana Batorego:

> możemy mieć w tym przypadku do czynienia z tzw. SLAPPem

> W interesie publicznym jest, aby dziennikarze i organizacje społeczne bacznie przyglądały się tej sprawie i weryfikowały czy faktycznie mamy do czynienia ze SLAPPem i z próbą tłumienia wolności wypowiedzi i prawa do prawdy

Podczas środowej rozprawy, Newag zawnioskował o utajnienie całego procesu. Sąd wniosek odrzucił.

Michał "rysiek" Woźniak · 🇺🇦

#Telegram and #Durov are once again in the media, so I translated my May piece about the service to English:

Telegram is neither "secure" nor "encrypted"
rys.io/en/171.html

Calling Telegram "secure" or "encrypted" is misleading, and is journalistic malpractice.

Telegram itself seems to mislead about it on purpose.

Telegram's encryption protocol is suspicious and transmits cleartext device identifiers with every message.

They have been called out for it many times, and refuse to change.

#Telegram and #Durov are once again in the media, so I translated my May piece about the service to English:

Telegram is neither "secure" nor "encrypted"
rys.io/en/171.html

Calling Telegram "secure" or "encrypted" is misleading, and is journalistic malpractice.

Telegram itself seems to mislead about it on purpose.

Show previous comments
sss
@rysiek also, long time ago Russian crypto researchers discovered what dh params for e2e in telegram generated on server-side, but i do not know if it's fixed yet or not...
Random Geek

@rysiek okay this is the one I was stalking through your feed for. Gonna need to talk to some friends about switching off Telegram.

kroy 🏳️‍🌈🏳️‍⚧️ 🌈

@rysiek When the Russian State media makes a press release saying how secure Telegram is, I'm guessing it's probably not.

Just sayin.

Michał "rysiek" Woźniak · 🇺🇦

Minister Gramatyka:
> jeśli możemy teraz bezpiecznie korzystać z systemów bankowych, a to dotyczy naszych pieniędzy, to myślę, że spokojnie też zaakceptujemy głosowanie przez internet

Systemy bankowe:
> Klienci banku, zaniepokojeni widokiem konta z miliardowymi stratami, zasypują infolinię PKO BP telefonami. Niektórzy mogli przeżyć szok po zalogowaniu się rano i zobaczeniu na koncie kilkuset miliardów złotych na minusie.
wiadomosci.onet.pl/kraj/awaria

(spokojnie, to tylko tymczasowa awaria)

#Polska

Minister Gramatyka:
> jeśli możemy teraz bezpiecznie korzystać z systemów bankowych, a to dotyczy naszych pieniędzy, to myślę, że spokojnie też zaakceptujemy głosowanie przez internet

Systemy bankowe:
> Klienci banku, zaniepokojeni widokiem konta z miliardowymi stratami, zasypują infolinię PKO BP telefonami. Niektórzy mogli przeżyć szok po zalogowaniu się rano i zobaczeniu na koncie kilkuset miliardów złotych na minusie.
wiadomosci.onet.pl/kraj/awaria

Michał "rysiek" Woźniak · 🇺🇦

Awarie się zdarzają (mimo, że oczywiście nie powinny).

W tym konkretnym wypadku środki są prawie na pewno bezpieczne, dotknięte nią są tylko konta firmowe, a problem zostanie rozwiązany w ciągu paru godzin. Więc bez paniki.

Ale podobna awaria w przypadku e-wyborów byłaby katastrofą, podważyłaby zaufanie do ich wyniku. Wybory to nie e-banking.

Przypominam mój tekst z czerwca:
oko.press/e-bankowosc-e-wybory

Leszek

@rysiek Czy będą tymczasowe wyniki wyborów?
Albo zróbmy wybory ciągłe - posłowie dowiadują się o 20:00 poprzedniego dnia czy są jeszcze posłami, czy ktoś przejął ich miejsce. HFP (High Frequency Politics) niestety się nie sprawdzi ze względu na fizyczne problemy z wychodzeniem i wchodzeniem na salę plenarną poniżej 1ms. /s

tadzik
@rysiek Dobry argument. Proponuję zatem sprowadzić problem głosowania do znanego rozwiązania – głosujmy przelewając 1PLN na numer konta przypisany do konkretnego kandydata.

Niech nawet będzie zwrotny, ale skoro to taki godny zaufania system który totalnie spełnia nasze zało­żenia to co może pójść nie tak?

Skoro komputer jest dobry dla X, to na pewno jest też dobry dla Y. Logiczne.
@rysiek Dobry argument. Proponuję zatem sprowadzić problem głosowania do znanego rozwiązania – głosujmy przelewając 1PLN na numer konta przypisany do konkretnego kandydata.

Niech nawet będzie zwrotny, ale skoro to taki godny zaufania system który totalnie spełnia nasze zało­żenia to co może pójść nie tak?
Michał "rysiek" Woźniak · 🇺🇦

Tydzień temu PAP opublikował depeszę, w której wini "hakerów" za blokady newagowskich Impulsów.

Napisałem o tym w sobotę w OKO.press:
oko.press/pap-bezpodstawnie-wi

> Depesza PAP dotycząca bulwersującej sprawy blokad w pociągach Impuls bezpodstawnie insynuuje, że to specjaliści wynajęci do zbadania tej sprawy sami modyfikowali oprogramowanie w pociągach Newagu. Nie ma to potwierdzenia w faktach ani w cytowanym stanowisku prokuratury

#Polska #Newag

Tydzień temu PAP opublikował depeszę, w której wini "hakerów" za blokady newagowskich Impulsów.

Napisałem o tym w sobotę w OKO.press:
oko.press/pap-bezpodstawnie-wi

> Depesza PAP dotycząca bulwersującej sprawy blokad w pociągach Impuls bezpodstawnie insynuuje, że to specjaliści wynajęci do zbadania tej sprawy sami modyfikowali oprogramowanie w pociągach Newagu. Nie ma to potwierdzenia w faktach ani w cytowanym stanowisku prokuratury

Michał "rysiek" Woźniak · 🇺🇦

Wczoraj komunikat w sprawie opublikowała Prokuratura:
gov.pl/web/pr-krakow/17062024-

> W związku z treścią depeszy [PAPu] z dnia 11 czerwca 2024 roku oraz powielającymi ją publikacjami w przestrzeni medialnej z których wynika, iż „Prokuratura Regionalna w Krakowie prowadzi postępowanie przygotowawcze w sprawie zainstalowania *przez hakerów* oprogramowania wywołującego blokowanie pociągów Impuls” wskazuję, iż taka informacja nie została udzielona przez Rzecznika Prasowego tut. Prokuratury.

Wczoraj komunikat w sprawie opublikowała Prokuratura:
gov.pl/web/pr-krakow/17062024-

> W związku z treścią depeszy [PAPu] z dnia 11 czerwca 2024 roku oraz powielającymi ją publikacjami w przestrzeni medialnej z których wynika, iż „Prokuratura Regionalna w Krakowie prowadzi postępowanie przygotowawcze w sprawie zainstalowania *przez hakerów* oprogramowania...

steelman

@rysiek Mnie na ćwiterzu, ktoś próbował wmawiać podobną historię. Może jakaś akcja PR⸮

Michał "rysiek" Woźniak · 🇺🇦

Skoro ufamy e-bankowości, możemy zaufać e-wyborom?
oko.press/e-bankowosc-e-wybory

> Traktowanie e-wyborów jako bezpiecznych na podstawie zaufania do e-bankowości prowadzi na manowce.

> Bezpieczeństwo elektronicznych transakcji finansowych opiera się na narzędziach i procesach, które w dużej mierze nie mają zastosowania w kontekście głosowania przez Internet. I mierzy się z innymi rodzajami zagrożeń.

Więcej w moim sobotnim tekście dla OKO.press.

#Polska #OkoPress #Wybory

Skoro ufamy e-bankowości, możemy zaufać e-wyborom?
oko.press/e-bankowosc-e-wybory

> Traktowanie e-wyborów jako bezpiecznych na podstawie zaufania do e-bankowości prowadzi na manowce.

> Bezpieczeństwo elektronicznych transakcji finansowych opiera się na narzędziach i procesach, które w dużej mierze nie mają zastosowania w kontekście głosowania przez Internet. I mierzy się z innymi rodzajami zagrożeń.

gim

@rysiek "Nie ma jak umożliwić nawet nam samym sprawdzenia, czy nasz głos został indywidualnie poprawnie zarejestrowany i policzony, bez porzucenia zasady tajności głosowania."

Szczerze mówiąc, to jest do zrobienia, ale już samo tłumaczenie tego osobie znającej kryptografię jest dość skomplikowane, a próba wytłumaczenia opinii publicznej, że to bezpieczne + dlaczego i jak to działa jest IMO skazana na niepowodzenie.

Ale prawdą jest to co piszesz dalej (przykład z przemocowym partnerem).

Shigella

@rysiek na razie niech ogarną system zapisywania się na głosowanie w konsulatach, bo przynajmniej w Helsinkach im nie wyszło. @TOrynski nie był w stanie zagłosować

Michał "rysiek" Woźniak · 🇺🇦

While #Adobe is doing an absolute stupid with their new licensing terms, and (now Canva-owned) #Affinity slashes prices by half in a "flash sale", I am once again asking people to consider supporting #FLOSS tools instead.

Yes, they are far from perfect.

But with a small fraction of what these closed source vendors are raking in, these tools could be made immeasurably better.

And they won't end up bought up and enshittified, as experience with past attempts at doing that to FLOSS tools shows.

Show previous comments
Baldur Bjarnason

@rysiek While I agree with the sentiment, I’ve tried again and again for over twenty-five years to use FLOSS photography apps they’re generally outright unusable for me

No doubt they work for other people but Gimp, Darktable, and every tool for photography I’ve tried is just UI hell for me, even when they have the actual functionality (which is rare). Even the ones that are somewhat learnable (they’re never actually usable) tend to break on HiDPI screens

Krita and Penpot are great, though.

Michał "rysiek" Woźniak · 🇺🇦

Well that sucks.

edps.europa.eu/press-publicati

> The EDPS pilot project of EU Voice and EU Video has proved that public bodies, like EUIs, can offer social media platforms that respect individuals’ fundamental rights

> Unfortunately, despite our efforts to find a new home for EU Voice and EU Video in other EUIs, we have been unable to secure new ownership to maintain the servers and sustain operations at the high standards that EUIs and our users deserve

#EU #Fediverse

Well that sucks.

edps.europa.eu/press-publicati

> The EDPS pilot project of EU Voice and EU Video has proved that public bodies, like EUIs, can offer social media platforms that respect individuals’ fundamental rights

Alberto Cottica

@rysiek does this mean the social.network.europa.eu instance is being shut down? @EU_Commission

GunChleoc

@rysiek I think we should start a petition. I tried but I can't get through the preliminary questions. Looks like I need to find 1 million people first or something? Its confusing, @EU_Commission

europarl.europa.eu/petitions/e

Trebach

@rysiek Surely there has to be some internal body that runs PR for the EU that can take over running the servers day to day and the same contractors that did operations for the pilot can carry on as normal.

My impression was that it was basically treated as a one way operation anyway and the rest of us were just a comments section so the EUI could just set it and forget it

Show previous comments
TSource Engine Query
@rysiek Mastodon is crumbling, and many blame it's creator
gavinisdie :troll:

@rysiek yeah this platform is TOTALLY dead /s

Sillycon Graphics Computers

@rysiek@mstdn.social this article gives me the same vibes as that one cuphead review

Michał "rysiek" Woźniak · 🇺🇦

FuckFuckNo. 🤦‍♀️

I just want a search engine that works. I have zero need for a godawful "AI" hallucinating mansplainer in my results. Just… no.

Time to move off of DDG. What else is out there?

Edit: yes, it seems to be for real:
reddit.com/r/duckduckgo/commen

#DuckDuckGo #AI

DuckDuckGo announcing their "AI chat".

Text:

Say ehllow to DuckuckGo AI Chat
DuckDuckGo AI Chat is a private AI-powered chat service that currently supports OpenAI's ChatGPT API and Anthropic's Claude chat models.
Show previous comments
corie☆the.alive

@rysiek Eh, search engines stopped working roughly 4 years ago, and they are just getting worse. It's back to webrings and directories for us. It's time for the 90s to be in vogue again anyway.

It's not the engines' fault, it's a billion scammers small businesses flooding the web with 'content.' And yes affordable LLMs made it worse, but when I wanted a detailed test run of some IT products in 2019, it was already a lost cause - hundreds of adware pages with machine-made content (like mined user manuals and suchlike), and fake customer reviews on webstores.

@rysiek Eh, search engines stopped working roughly 4 years ago, and they are just getting worse. It's back to webrings and directories for us. It's time for the 90s to be in vogue again anyway.

It's not the engines' fault, it's a billion scammers small businesses flooding the web with 'content.' And yes affordable LLMs made it worse, but when I wanted a detailed test run of some IT products in 2019, it was already a lost cause - hundreds of adware pages with machine-made content (like mined user...

Michał "rysiek" Woźniak · 🇺🇦

The Fediverse is Already Dead
nora.codes/post/the-fediverse-

Despite the grim title, it's a wonderful, thoughtful, hopeful piece by @noracodes on what fedi was and what it has become. And what the future can hold.

Highly recommended. Especially for those of us who are, like me, struggling with what "The Fediverse" is supposed to mean these days.

#Fediverse

Show previous comments
Pooka🍸Boo 👁🫣🫵

@rysiek @noracodes

Thanks for this. It's a good rendering of the situation. I think the truth is that some people don't want to communicate. They just want to pontificate. And if you don't fall in line with their expectations, you're to be demonized. Also, there's the self-appointed police who report rather than block. The last point is reading comprehension. A lot of people can read, but they lack the requisite comprehension skills to understand what they are reading.

Michał "rysiek" Woźniak · 🇺🇦

2003 Yuri Shchekochikhin
2003 Sergei Yushenkov
2006 Anna Politkovskaya
2006 Alexander Litvinenko
2009 Stanislav Markelov
2009 Anastasia Baburova
2009 Natalia Estemirova
2009 Sergei Magnitsky
2015 Boris Nemtsov
2024 Alexei Navalny

#Russia #Putin

Show previous comments
cowboyminer :coolified:

@rysiek

Is this why:

Donald Trump
Tucker Carlson
Sean Hannity
Mike Johnson
Joe Rogan
Margorie Taylor Green
Matt Gaetz
and more...

double down on their lies and disinformation campaigns?

Andreas K

@rysiek All of them died from not enough love.

Not enough love for the Greatest Leader of all Humanity, Putin. And unconditional surrender to his orders.

Go Up