• 1 Post
  • 289 Comments
Joined 1 year ago
cake
Cake day: November 20th, 2024

help-circle


  • There is a crossover between the two, for example the Mass Effect Mod Manager and things like that, which work adequately.

    Wine works well for most small GUI applications, the biggest issues are with the huge corporate, commercial programs like MS Office, CAD software and Adobe crapware, for which there are ways to get them to work, but you’d be better of migrating to a native alternative.

    C# apps are always a pain though. Mono is rarely enough and as soon as you need MS dotnet libraries, everything is going to be a lot more painful.

    OT: At my previous job I ran a Windows-exclusive compiler toolchain (Keil C51) with wine in a Makefile, which was a huge improvement to developer workflow compared to everyone having to use the bundled IDE, especially due to the parallel builds. Wine is awesome.




  • Es gibt Behindertenparkplätze.

    Was ist denn das jetzt für ein Beispiel? Da ist es ja offensichtlich Schutz von Schwächeren gegenüber achtlosen Stärkeren, kein “hartes durchgreifen” (deine Worte) gegen unliebsame Schwächere die die Kontrolle über ihr Leben verloren haben.

    Natürlich sollte man spätestens bei Gewalt und Belästigung einschreiten, zum Schutz der Opfer. Aber man muss sich auch bewusst sein, dass das in erster Linie Symptombekämpfung ist, die auch Nebeneffekte haben wird, den oben genannten Kreislauf weiter zu propagieren. Insbesondere wenn es flächendeckend genug erfolgt, damit es auch etwas bewirkt.

    Will man das Problem lösen, muss man tiefer ansetzen, als nur mehr Polizeipräsenz auf alle gesellschaftlichen Probleme zu werfen. Zumal wir diese Kapazitäten ja auch einfach nicht haben und man dann noch willkürlicheren Scheiß als Polizei fordern wird, z.B. KI-Überwachung mit Gesichtserkennung usw. was überhaupt keine Straftaten mehr verhindert, aber eine noch schlechtere Quote von verfolgten Verbrechen zu Kollateralschaden verursachen wird.



    • Sie spionieren einen aus und setzen einen mit den gewonnen Informationen unter Druck ✅
    • Sie bedrohen einen mit einem militärischen Angriff um territoriale Ansprüche geltend zu machen ✅
    • Sie unterminieren die demokratischen Systeme im Land um die eigenen Interessen durchzusetzen ✅

    Könnte jetzt alles auf Russland und USA gleichermaßen zutreffen. Wie man das einschätzt hängt davon ab, was man persönlich für eine Zukunft für die USA sieht.

    Ich glaube eine Rückkehr zur einträchtigen und vertrauensvollen gemeinsamen Ausbeutung des globalen Südens der 90er, ohne Brechstangen-Geopolitik untereinander wird es nicht geben. Die USA werden Europa gegenüber nicht mehr freundlicher und im allerbesten Fall sollte man sie vielleicht nicht als Feind, aber als potentielle Bedrohung einstufen. Kann sein, dass es dort wieder Politiker geben wird, die das Gleiche wie jetzt, aber mit einem Lächeln und höflichen Worten tun, aber das ist ja fast noch schlimmer als Trump, der halt nicht die Klappe halten kann und man wenigstens weiß woran man ist.


  • PSA an die, die tatsächlich derzeit Geld zum Sparen übrig haben: Seid vorsichtig mit praktisch allen konventionellen Möglichkeiten des “Geld sparens”. Es wird die nächsten Jahre einen monetären Kollaps geben, der sich irgendwo zwischen 2008er Finanzkrise und der großen Depression der 1930er abspielen wird, vielleicht schlimmer als beides. Das ist in vielen Kreisen bekannt und meines Erachtens der Grund warum Merz euch hier auffordert “zu sparen”, weil wie immer er und seine Buddies trotzdem profitieren, wenn alles den Bach runter geht.

    Aktien, Fonds, ETFs, sind noch kurzfristig ok und besser als das Geld auf dem Konto liegen zu lassen, und es wird starke Anstiege bei diesen geben, wenn der Kollaps beginnt, was es so aussehen lassen wird, als “erhole sich die Wirtschaft”. Aber wenn ihr zu spät aussteigt werdet ihr nichts mehr mit dem Geld anfangen können.

    Hütet euch (IMHO) vor teuren Lebensversicherungen, Berufsunfähigkeitsversicherungen und privater Altersvorsorge. Diese werden alle den Bach runter gehen und pleite sein. (IMHO) derzeit komplett rausgeworfenes Geld. Nur kurzfristig liquidierbar sparen.

    Investiert statt dessen möglichst frühzeitig in Dinge, je handfester der Wert desto besser und entweder möglichst wertstabil oder langfristig nützlich. Immobilien (haha, leicht gesagt, muss aber nicht Haus oder Wohnung sein, z.B. ein Kleingarten u.Ä.), Edelmetall (nur wenn ihr es sicher(!) aufbewahren könnt), oder Gebrauchsgegenstände von längerem Wert: evtl. ist es Zeit für die super-haltbare Miele Waschmaschine, wenn eure alte kaputt geht, anstatt nochmal billig zu kaufen, Wärmepumpe, Balkonkraftwerk, Fahrrad (hochwertig, wartbar, idealerweise nicht elektrisch), Lastenrad (wenn ihr euch das Auto nicht mehr leisten könnt, nicht schlecht wenn das schon im Keller steht) usw.

    (Ok, ja, das ist jetzt hier irgendein Typ der da im Internet glaskugelt, aber guckt euch um, das sind Ökonomen fast aller Lager die das entweder direkt oder zwischen den Zeilen durchblicken lassen. Da kommt etwas und es wird nicht gut sein für die arbeitende Normalbevölkerung)


  • Aus meiner Perspektive (sorry für die Wall of Text):

    • Dass Fairphone häufiger Patches/Updates von Upstream pullen könnte stimmt. Das ist nicht /e/ OS spezifisch, aber viele andere der Hersteller, die /e/ OS und Lineage unterstützt sind noch schlechter in der Hinsicht und das im Gegensatz zu Fairphone nicht aus begrenzter Entwicklerzeit, sondern weil es ihnen schlicht egal ist. Google Pixel ist da halt die Ausnahme, weil man die Milch direkt aus der Zitze der (ex-?) Sugarmommy saugt.
    • Viele der “Das und das und das ist veraltet” Punkte, wie Chrome usw. betrifft hauptsächlich Fairphone OS. Ich weiß nicht wie es mit dem /e/ OS Browser aussieht, ich habe Fennec. Aber da hätte der Kollege wahrscheinlich auch ein Problem damit, weil es “nicht die aktuellsten Patches von Google enthält” (weil es nicht von Google ist).
    • Sofern ich nichts überlesen habe wird “It also doesn’t keep important standard protections intact” in verschiedenen Variationen immer wieder wiederholt, aber nie im Detail beschrieben. Das (insbesondere das nicht ins Detail gehen) legt für mich nahe, dass es wiedermal um Signature Spoofing geht, was in meinen Augen geschenkt ist, Gründe habe ich erleutert. Die Security die dabei verloren geht ist nicht deine als Gerätebesitzer, sondern die von Google, dass du den Goldenen Käfig nicht aufzumachen hast. Wie sollst du sonst wissen, dass die Software die du aus dem Playstore lädst auch den heiligen Segen von Google hat, und nicht von deiner fiesen Murena Software korrumpiert und trojanisiert wurde. Und dass man das bei Graphene nachplappert, spricht für mich Bände.
    • Der Punkt “MicroG läuft nicht in der Sandbox also ist /e/ OS schlechter als Graphene” (das der unhöfliche Kollege hier nachgeplappert hat) ist in meinen Augen, wie schon geschrieben, komplett absurd. MicroG ist FOSS, du weißt was es für Daten sammelt und an Google sendet, und dass das exakt genau so wenig wie notwendig ist um die Schnittstellen zufrieden zu stellen, damit die Apps laufen die du brauchst. Du kannst MicroG genauso vertrauen wie dem AOSP-basierten System Image selbst, was ja auch privileged läuft. Dagegen Google Play Services müssen ja gerade gesandboxed werden, weil anzunehmen ist, dass es praktisch eine große Backdoor ist die alles an Daten an sich krakt was es in die Tentakeln bekommt.
    • Ich verstehe die Perspektive von Graphene, warum Fairphone nicht die richtige Plattform für sie ist. Sind schlicht andere Prioritäten. Wenn man den Post mehr aus dieser Perspektive liest, dann macht er finde ich mehr Sinn. Er ist halt typisch opinionated wie alles was ich bisher von den Graphene Leuten gelesen habe, aber (außer den beiden vorherigen Punkten) nicht grundsätzlich falsch. Was für Graphene zählt ist halt hauptsächlich der höchste Patch-Level in der Nanosekunde zu der ihn Google in den Äther rotzt, weil sonst kommen Russische Hacker und verbrennen ihre $20M Zero-Days um dir deine Katzenbilder und Urlaubsfotos zu stehlen, also fürchte alles was nicht Graphene ist! Ist aber halt Quatsch. Das wird nicht relevant für das Threat-Model des durchschnittlichen Lesers des verlinkenden Reddit-Beitrags sein, wenn sich dieser überhaupt schon mal über ein solches Gedanken gemacht hat. Deswegen betrachte ich diese Art der Argumentation als gefährlichen FUD, wenn es auch nur eine einzige Person verunsichert und davon abhält von irgendeinem Samsung, Google, Fairphone OS oder sonstigen Stock-Dreck auf eine Open Source Alternative umzusteigen, egal ob diese Graphene OS ist, Lineage, /e/ OS oder was auch immer. Wer die beste Sicherheit braucht, weil er möglicherweise ein Target von State-Level-Actors ist und sensitive Informationen auf seinem Smartphone hat, der kauft halt ein Google (oder Motorola, wir werden sehen, ich glaube es nicht) Gerät und läd Graphene drauf. Für mich kommt das nicht in Frage weil ich a) Google keinen müden Cent für irgendwas gebe, und b) die Geräte im Gegensatz zu FP auch alle verklebter Elektroschrott sind der nach zwei Jahren ausgetauscht werden muss, und manche Leute wollen halt auch einfach ihre existierenden oder gebraucht gekaufen Geräte weiter verwenden… Vor meinem FP5 hatte ich ein Galaxy S5 (klte), knapp 10 Jahre in Verwendung (dank damals noch gängigem Wechselakku), da hat der Patch-Level auch nicht mehr gepasst und ich habe trotzdem überlebt.

  • Kannst du mir den Thread verlinken? Würde mich interessieren was die Argumente konkret sind.

    Es gibt viel FUD in dem Bereich, man sollte sich nicht von großen Textblöcken verunsichern lassen sondern die Argumente gegenüber dem eigenen Thread-Model evaluieren. Z.B. der sehr unhöfliche Kommentator hier schmeißt mit Aussagen wie “ist unverschlüsselt” um sich, aber selbst wenn er klar bzgl. E2E argumentiert hätte und Murena das nicht hätte, würde es halt stark davon abhängen wie sensibel die Daten sind, die man darauf ablegt, und gegenüber wem man sich absichern will, Murena, Google, NSA, China? Die Prioritäten, wem man traut und wie viel sind entscheidend, nicht wer numerisch mehr grüne Haken in einer Vergleichsmatrix hat.


  • kukuk Uhr sounds hier einfügen

    Das ist halt ein Fakt? Graphene bekommt Kooperation von Google, die sie nicht mehr erhalten würden, würden sie Signature-Spoofing einbauen, wie für MicroG notwendig. Das ist der gleiche Grund warum Lineage OS einfach gar keine Dienste ausliefert (aber dafür halt auch nur nichts halbes und nichts ganze ist, weil das ganze Ökosystem damit funktioniert).

    Btw.: sehr eleganter Stil, fast nicht asozial Sounds hier einfügen.

    Deren cloud Dienst alleine […]

    muss man nicht nutzen. Ich habe meine eigene self-hosted-bei-mir-zuhause Nextcloud eingebunden und die ganzen (ohnehin nicht per default aktiven) Cloud Murena apps (inkl tts) bei der Erstinstallation deaktiviert und die kamen auch nicht wieder. Davon abgesehen ist die Datenübertragung absolut TLS verschlüsselt. Was es nicht hat ist E2E, wie 90% der anderen FOSS und proprietären Lösungen. Du kannst dagegen gerne diese Workspace App self-hosten, wenn du Murena nicht traust, weil es ist FOSS. Dann brauchst du auch kein E2E mehr.

    (Edit: Anscheinend hat es sogar E2E mit Murena Vault. Wie gesagt, ich nutze es nicht, aber wenn man das braucht, dann gibt es das… Damit ist deine Aussage nicht nur falsch, sondern fraktal falsch)

    /e/ OS habe ich aber auch hauptsächlich erwähnt, weil es die bequemste Methode ist an ein MicroG Custom ROM zu kommen, nicht weil deren eigene Software so toll ist. Du kannst dir das auch alles selbst zusammen frickeln, ist halt mehr Arbeit.

    Deren Sandbox macht es ja unmöglich für die Daten zu sammeln.

    Sandbox != unmöglich Daten zu sammeln. Und da die Google Dienste proprietär sind hast du auch keine Ahnung was die genau tun. Alles was die brauchen ist ein Zero-Day in der Sandbox und das System ist wieder offen.

    Und selbst wenn die Sandbox perfekt wäre, sammeln zumindest die Push-Notifications und die Standortbestimmung entweder weiter Daten wenn aktiviert, oder funktionieren halt einfach nicht. Beides Dinge, die du mit MicroG hast, anonym(isiert) und an Google vorbei. Außerdem ist MicroG komplett ohne Google-Account nutzbar, was mit Graphene, trotz Sandbox, auch nicht geht. Google trackt damit auch mindestens deine über Play installierten Apps und verknüpft alle Daten über deinen Account.

    Linaege ist auch schlimmer als Stock OS

    Wenn Lineage schlimmer ist als Stock, dann ist Android komplett unbenutzbar. “Stock” impliziert Google Dienste, nichtmal mit Sandbox, ergo komplett und absolut indiskutabel. Irgendeinen Tod muss man sterben, entweder durchwachsene Release-Schedules, oder Googles Stiefel im Gesicht.



  • Ich verstehe wirklich nicht, warum alle so auf Graphene abfeiern. Ja, ok, Sicherheit. Wenn die Sicherheit im Threat-Model so kritisch ist, dass zu erwarten ist, dass Geheimdienste Zero-Days verbrennen usw., und Graphene gegenüber Lineage bzw. /e/ OS notwendig wird, dann wäre vielleicht gleich über ein Burner-Dumbphone oder gar kein Phone nachzudenken. Und man hat halt in Graphene trotzdem die elenden Google-Blobs im System, Sandbox hin oder her. Warum hätte man nicht gleich auf MicroG setzen können? Weil sich sonst Google beschwert hätte und Graphene auf deren Segen angewiesen sind. Das alleine ist halt schon ein disqualifizierendes Merkmal in meinen Augen. Sicherheit und Privatsphäre sind nicht notwendigerweise immer das Gleiche und Sicherheit hat man mit Graphene nur, wenn man Google nicht zutraut mindestens so schlimm zu sein, wie der Angreifer vor dem einen Graphene schützen soll.