global timeline

📢 Server Message:

Welcome to Stegodon.zip!

Jun 11, 2026

Drogie osoby fediwersowe :fediverse: Kooperatywa Sieciowa @koop prosi ponownie o Wasze wsparcie finansowe 💸Ze względu na małe środki własne nasze projekty nie idą tak prężnie do przodu, jak byśmy chcieli.Darowizny od osób wspierających zbieramy obecnie poprzez wpłaty na konto lub blikiem:56291000062469800200193976Numer telefonu dla darowizn Blik: +48734012075Tytułem: Darowizna na działalność KooperatywyBardzo dziękujemy za Wasze wsparcieWięcej o projektach i o tym, co robimy, przeczytacie na stronie Kooperatywy:https://koop.net.pl/wspieraj/Proszę o mocne podbicie 🚀 to też wspiera nasze działania 😉

Jun 11, 2026

Celebrities are weird.

Jun 11, 2026

Social media bans fail to keep young people safe, harm vulnerable communities, and violate free speech, all while creating massive databases that invite identity theft and permanent surveillance. We must fight back. https://www.eff.org/deeplinks/2026/06/how-and-why-fight-back-against-social-media-bans

🔁 @m0bi@mastodon.com.pl boosted

Jun 11, 2026

🐛 Media tego tematu nie podjęły, następuje coś w stylu "ciszej nad tą trumną". O co chodzi?Przez lata w ZUS, krócej w innych instytucjach, można było zalogować się do systemu niemal każdej (z małymi wyjątkami) instytucji państwowej, odpowiednio preparując dokument do "Logowania podpisem kwalifikowanym".Wystarczyło znać imię, nazwisko i pesel.Na czym polegał błąd?Na złej interpretacji struktury zwracanej przez SDK.W skrócie: ignorowano pole zawierające informację, czy przesłany podpis jest zaufany, ograniczając się do sprawdzenia, czy proces przetwarzania zakończył się bez błędów.Tak, przy spreparowanych kluczach i dokumencie proces przetwarzania kończył się bez błędów...Wnioski? Państwo nie dowozi w software. Nie dowozi w audyty (jeśli były?).Dodatkowy smaczek?Od zgłoszenia, naprawa potrafiła trwać miesiące!Co by się stało, gdyby kod był otwarty?Poddany audytowi społeczności, która jest bardzo zainteresowana systemami udostępnianymi przez państwo? Zapewne problem zostałby wyłapany, bo to jakby podstawa podstaw...No ale systemy są zamknięte, bo wg decydentów tak jest bezpieczniej... To błąd i myślenie "odwrotne".CVE-2026-9058Prezentacja Michała Leszczyńskiego, który odkrył, odpowiedzialnie zgłosił i PRZYPILNOWAŁ naprawienia podatności (44 minuty):https://www.youtube.com/watch?v=pMdnS8I18TsInvidious:https://inv.nadeko.net/watch?v=pMdnS8I18Ts#bezpieczeństwo #zaufanie #KluczPubliczny #CERT #PKI #MinisterstwoCyfryzacji #Państwo #systemy

🔁 @m0bi@mastodon.com.pl boosted

Jun 11, 2026

🐛 Media tego tematu nie podjęły, następuje coś w stylu "ciszej nad tą trumną". O co chodzi?Przez lata w ZUS, krócej w innych instytucjach, można było zalogować się do systemu niemal każdej (z małymi wyjątkami) instytucji państwowej, odpowiednio preparując dokument do "Logowania podpisem kwalifikowanym".Wystarczyło znać imię, nazwisko i pesel.Na czym polegał błąd?Na złej interpretacji struktury zwracanej przez SDK.W skrócie: ignorowano pole zawierające informację, czy przesłany podpis jest zaufany, ograniczając się do sprawdzenia, czy proces przetwarzania zakończył się bez błędów.Tak, przy spreparowanych kluczach i dokumencie proces przetwarzania kończył się bez błędów...Wnioski? Państwo nie dowozi w software. Nie dowozi w audyty (jeśli były?).Dodatkowy smaczek?Od zgłoszenia, naprawa potrafiła trwać miesiące!Co by się stało, gdyby kod był otwarty?Poddany audytowi społeczności, która jest bardzo zainteresowana systemami udostępnianymi przez państwo? Zapewne problem zostałby wyłapany, bo to jakby podstawa podstaw...No ale systemy są zamknięte, bo wg decydentów tak jest bezpieczniej... To błąd i myślenie "odwrotne".CVE-2026-9058Prezentacja Michała Leszczyńskiego, który odkrył, odpowiedzialnie zgłosił i PRZYPILNOWAŁ naprawienia podatności (44 minuty):https://www.youtube.com/watch?v=pMdnS8I18TsInvidious:https://inv.nadeko.net/watch?v=pMdnS8I18Ts#bezpieczeństwo #zaufanie #KluczPubliczny #CERT #PKI #MinisterstwoCyfryzacji #Państwo #systemy

🔁 @lowqualityfacts@mstdn.social boosted

Jun 11, 2026

Losing your wallet sucks.

Jun 11, 2026

Over on Whatever, I talk about the legit business email I got that was written with "AI," why I thought it meant the sender's domain was hacked by scammers, and why using "AI" in business emails automatically lumps you in with spammers and frauds. Don't do it!https://whatever.scalzi.com/2026/06/11/please-i-beg-of-you-do-not-use-ai-in-your-business-communications/

Jun 11, 2026

Today's Low Quality Ad is for this Saturn Blanket. Some of you might be too young to remember this, but in 1961 Saturn crashed into the Pacific Ocean. The United States and Russia competed to fish the submerged planet out first, in what became known as the Space Race.https://collabs.shop/whcepf

Jun 11, 2026

NO FAKES would create another layer of internet censorship on top of the already existing legal and voluntary takedown systems. https://www.eff.org/deeplinks/2026/06/tell-congress-just-say-no-no-fakes

Jun 11, 2026

It simply can't be done.

Jun 11, 2026

Reading (via @verge - not posting a link as it is paywalled) that Bluesky is getting "communities" later in the year; it recently integrated with third party blogging apps built on ATProto, and also has live video streaming.Now, admittedly, I worked at Twitter, and that also had long-form (via the Revue acquisition), streaming (via the Periscope acquisition), and communities (for a while; never quite reached tipping point, that one). But... 🧵 1/?

🔁 @lowqualityfacts@mstdn.social boosted

Jun 11, 2026

That makes sense.

Jun 11, 2026

Czytam, że z wydaniem wersji 151 #Google #Chrome wyłączy już do końca (wcześniej były obejścia) możliwość korzystania z blockerów reklam, jak #uBlock Origin i podobne.Kiedyś, kłopoty z blokowaniem reklam (ale nie tylko to) uśmierciły Internet Explorera.Zastanawiam się, jaka będzie skala "odejść" od tej przeglądarki i na co osoby korzystające z Chrome ja zmienią. Dodam, że MS #Edge i #Opera deklarują podążanie za Google Chrome, więc w nich blokad reklam też nie będzie.#Vivaldi? Chromium w wydaniach DeGoogled? #Cromite? Iron? Czy po prostu Lisek?Bo w przyzwyczajenie się do reklam nie wierzę 😉 #browser #przeglądarka #www #internet #web #reklamy

🔁 @lowqualityfacts@mstdn.social boosted

Jun 11, 2026

I'm surprised that so many people don't know this.

Jun 11, 2026

Very happy to be in a room with the excellent @bert_hubert - an expert whose work I've followed for several years now. Lots to learn here.

🔁 @m0bi@mastodon.com.pl boosted

Jun 11, 2026

Putin umiera i trafia do piekła. Za dobre sprawowanie dostaje kilka dni urlopu w Moskwie. Zamawia wódkę w barze i pyta barmana:- A powiedz, Krym to do nas należy?- Tak, Krym nasz.- A Donbas? Nasz?- Tak, cały Donbas nasz.- A Kijów powiedz? Już nasz?- Kijów też nasz.Wychyla wódkę i mówi:- Idealnie.A barman:- To będzie 7 euro.

Jun 11, 2026

That blows my mind.

Jun 11, 2026

You can become an EFF member for as little as $10/month! With your donation, you'll get exclusive member updates, access to discounts on EFF swag, and receive our new Claw Back t-shirt as a thank you gift 🐈 https://eff.org/spring

Jun 10, 2026

EFF’s @aaronmackey joined WBUR's “Here & Now” today to discuss how the U.S. Supreme Court recently upheld fines that the Federal Communications Commission issued against some telecom companies for failure to protect user data. https://www.wbur.org/hereandnow/2026/06/10/scotus-fcc