emhl

joined 2 years ago
[–] emhl@feddit.de 11 points 1 year ago* (last edited 1 year ago) (1 children)

Dadurch, dass binärdateien und skripte von random Webseiten herunterladen eher die Ausnahme als die Regel auf Linux ist, ist man da auf Linux vermutlich etwas vorsichtiger unterwegs.

Außerdem will fast jedes Programm auf Windows mit Admin rechten laufen. Popups dazu weg klicken wird also schnell zum muscle memory

Dadurch dass mittlerweile ein großteil der Malware über Office Makros verteilt wird ist es natürlich praktisch, das Microsoft Office auf Linux nicht läuft :D

Aber ja, der größte Faktor dürfte die geringe Nutzerbasis auf dem Desktop sein, dass Recht wenig Linux Malware existiert.

[–] emhl@feddit.de 1 points 1 year ago* (last edited 1 year ago) (2 children)

Für alle drei Optionen gibt es gute modifizierte Versionen von Spotify mit AdBlock funktionalität. Mir persönlich reicht das völlig aus Roboter: xManager Windoof: BlockTheSpot Bogen: spotify-adblock im AUR

[–] emhl@feddit.de 1 points 1 year ago

Sind netcup Server nicht teilweise auch einfach bei hetzner in Untermiete?

[–] emhl@feddit.de 2 points 1 year ago* (last edited 1 year ago)

I use Ubuntu server as well and for me it mainly was that I was already familiar with the Ubuntu way of doing things. :D And Ubuntu Server has a few more convenience features like kernel livepatching. And I think the software on Ubuntu LTS is a bit less outdated than that on Debian stable

[–] emhl@feddit.de 1 points 2 years ago

I run Anonaddy on a oracle cloud server without issues. You'll need some SMTP relay service like smtp2go or mailjet of course. But other than that it works fine.

[–] emhl@feddit.de 1 points 2 years ago

Port 25 is only blocked outbound. Recieving mail works fine on oracle cloud free tier servers.

[–] emhl@feddit.de 1 points 2 years ago

It's probably best to still use a VPN or seedbox. But the chance that you get some nice mail is much lower because much more effort is required by the lawfirm. In order to get the IP addresses of people seeding the torrent they would first need an account and would get banned pretty quickly by not seeding or just snatching hundreds of torrents and not downloading them

[–] emhl@feddit.de 2 points 2 years ago

Am schlimmsten sind aber die Dienste die im Hintergrund TOTP machen, das ganze aber nur über die eigene App geht. Weil wieso sollte man seine 2fa Tokens auch vom Handy backupen wollen. So ein Smartphone geht ja nie kaputt oder verloren.

Ich hoffe auch dass webauthn sich möglichst weit verbreitet. Leider funktioniert webauthn bei mir nicht aufm Handy weshalb ich trotzdem überall TOTP hinterlegt habe

[–] emhl@feddit.de 2 points 2 years ago (1 children)

TOTP hilft auch nicht unbedingt bei passwortleaks da der token ja auch im Klartext (zumindest zum Zeitpunkt der Verifikation) beim Server vorliegen muss. Also wahrscheinlich in der gleichen Datenbank wie die Passwort hashes. Webauthn (passkey in bitwarden genannt) hat dat Problem nicht, da public-private Key Kryptographie genutzt wird. Wogegen TOTP aber helfen sind diverse Arten von replay attacks.

[–] emhl@feddit.de 1 points 2 years ago* (last edited 2 years ago)

Für wichtige Accounts hab ich richtige 2fa mit yubikey und TOTP aufm Handy und für alles andere wo es geht hinterlege ich den TOTP (oder passkey) in bitwarden direkt. Damit ist der xusätzliche Schutz zwar geringer aber der comfort mit automatischem ausfüllen bleibt gleich

Edit: Insgesamt haben 121 Accounts 2fa mittels TOTP aktiviert. Bei wie vielen yubikey und/oder passkeys hinterlegt sind kann ich nicht genau sagen

[–] emhl@feddit.de -3 points 2 years ago (2 children)

Adolf Hitlers Geburtstag?

view more: ‹ prev next ›