Beiträge von Schatten-Nacht im Thema „Cyber Resilience Act (CRA): Gefahr für Open Source?“

    Noch ein kleiner Nachtrag zu der Problematik der Datenüberwachung by Well:Erdball - Der Mensch Aus Glas (C64 Version) aus dem Jahr 2003 ->

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.
    aus dem Album "Nur Tote Frauen sind schön" 👍🏼 https://www.discogs.com/de/release/254941-Welle-Erdball-Nur-Tote-Frauen-Sind-Schön |

    Synthetic Symphony – SPV 055-63623 CDS-E

    Primär

    LG von Schatten-Nacht 🖐🏼

    Guten Morgen und Hallo evilware666 180-4951cf4d75e9b3374b0d299aecfdb4e6f50d33b4.webp 🖐🏼

    sehr guter Beitrag und nochmals fetten Dank an dich für deine Recherche zur Transparenz in Open-Source und was die EU alles verhunzen will nur damit es Freie-Entwickler schwerer haben ihre Software egal ob Open-Source oder Closed Source für Benutzer / Benutzerinnen umzusetzen was diese CRA Konstrukt wird und wie es Umgesetzt wird, wird die Zeit und die Annahme der Benutzer / Benutzerinnen von Software zeigen da der Artikel nur auf einen CRA-Entwurf gerichtet wird sich wahrscheinlich was die Regularien betrift bei Open-Source Software noch einiges ändern was in dem Artikel noch nicht drin steht.

    LG von Schatten-Nacht 🖐🏼

    Ist es nicht bei freier Software in fast allen Fällen auch so, dass die Nutzung auf eigene Gefahr erfolgt?

    Man kann ja auch nicht den Schöpfer eines Berges zur Rechenschaft ziehen, wenn man runter fällt.

    Denken die sich eigentlich irgend etwas dabei?

    Guten Abend und Hallo Currock 125-873cc17ee891e7cff64c183115ca75b7866107da.gif 🖐🏼

    das FOSS oder FLOSS-Software immer Missbraucht wird und wurde das ist nichts neues siehe Audacity Telemetry -> https://lehrerfortbildung-bw.de/st_digital/med…audio/audacity/ , https://www.golem.de/news/open-sour…105-156518.html <- nach großen Widerstand der Audacity-Community ziehten die Entwickler von Audacity den Telemetry-Unterbau im Programm zurück aber es geht auch anders wie das Freie-Projekt "Open Telemetry" zeigt -> https://opentelemetry.io/ , https://opentelemetry.io/docs/ <- mit diesem Werkzeugen werden alle erhobenen Daten anonymisiert, wo nur der Datan-Traffic gescant wird bei Unternehmen.

    Zum anderen weiß, hier im Linux-Guides-Forum fast jeder das man auch den Spieß, umdrehen kann im Bezug auf Datendiebstahl bestes Beispiel ist das Betriebssystem der NSA das SELinux hier mal ein kleines Zitat aus Wiki "SELinux ist eine Erweiterung des Linux-Kernels, die den ersten Versuch darstellt, das FLASK-Konzept des US-amerikanischen Geheimdienstes NSA umzusetzen. Es implementiert die Zugriffskontrollen auf Ressourcen im Sinne von Mandatory Access Control." -> https://de.wikipedia.org/wiki/SELinux

    Man hat ja auch noch diese Option und eventuell sind auch Freie-Entwickler so gut und benutzen diese Möglichkeit -> "Mandatory access control (MAC) is a model of access control where the operating system provides users with access based on data confidentiality and user clearance levels. In this model, access is granted on a need to know basis: users have to prove a need for information before gaining access."

    Weil die Vorlage gibt es ja schon -> https://www.nsa.gov/portals/75/doc…resentation.pdf <- dies könnte ich mir auch bei Programmen und Protablen-Programmen für GNU/Linux gut Vorstellen, https://securityboulevard.com/2023/04/mandat…aining%20access.

    Das die Europäische Union "Identitätsmanagementsysteme" einpflegen will ist auch nichts neues siehe digital Rezept oder KI-Managementsysteme -> https://www.bigdata-insider.de/ki-managements…58e79dfb4f425a/ , https://digital-strategy.ec.europa.eu/de/policies/plan-ai <- dies sehe ich weit aus kritischer wer will schon gläsern seien!

    Zu der Problematik "Identitätsmanagementsysteme" in Windows 12 mit Hilfe der integrierten KI sehe ich da auch sehr sehr bedenklich aber was Microsoft Plant und macht juckt mich nicht mehr da Windows 10 eh mein letztes Microsoft-Betriebssystem ist.

    -> https://winfuture.de/news,134899.html "Microsoft: Künftige Windows-Versionen mit mehr KI-Funktionen"

    , https://winfuture.de/news,136021.html "Microsoft & AMD bauen gemeinsam KI-Chips - pünktlich zu Windows 12?" <- ich für meinen Teil kann sehr gut auf KI und

    Identitätsmanagementsysteme verzichten.

    LG von Schatten-Nacht 🖐🏼