Når DEFCON gutterne kan tracke droner, bodycams og flockcams med små "dimser"..så undrer det at FE ikke kan detektere fremmede droner nogen steder..

Digital Sovrignty, Privacy, EU Law & Legislation, IT, Linux
Når DEFCON gutterne kan tracke droner, bodycams og flockcams med små "dimser"..så undrer det at FE ikke kan detektere fremmede droner nogen steder..
Jacob Harris Folketingsmedlem
De kan kalde det, hvad de vil, men det er stadigvæk ulovligt! Efter min opfattelse er chatkontrol i strid med princippet om brevhemmelighed og retten til fortrolig kommunikation også selv om ordningen kaldes “chatkontrol” og kommer fra EU. Man kan pålægge udbydere at scanne eller kontrollere kommunikation, men bare fordi du sætter andre til at bryde loven, så bliver det jo ikke vupti lovligt! Jeg vil rejse sagen i Folketinget og hvis lovgivningen skal præciseres, så den utvetydigt beskytter SMS’er, chatbeskeder og anden privat digital kommunikation på samme måde som fysiske breve, så må vi ændre loven. Vi skal aldrig acceptere, at vores private beskeder kan blive scannet eller kontrolleret uden en klar lovhjemmel, de nødvendige retssikkerhedsgarantier og demokratisk debat.
https://www.facebook.com/reel/1427144046181119
https://www.facebook.com/reel/2255747055221397
This entire HF messaging station fits in the palm of my hand. 📻📱 No laptop. No tablet. No cell service. No internet. A 5-watt truSDX, Digirig and Android phone running JS8Call let me send actual free-text messages over HF — type whatever you need to say, just like a text message. Phone-based radio apps keep getting better, eliminating the need to carry a computer or tablet into the field. For this setup I’m using the incredibly compact SPOOLTENNA Ultra EFHW. The entire station — radio, battery, DigiRig, cables AND antenna — fits inside a lesterriverbushcraft utility pouch with room to spare. Five watts isn't much for HF voice, but weak-signal digital is a different story. Under the right conditions, JS8Call can exchange messages hundreds or even thousands of miles. For preparedness, my focus is NVIS — roughly 0–300 miles. That can mean a local, statewide or regional network, or reaching outside a disaster area when normal infrastructure is down. With the right band, antenna and conditions, 5 watts can get that job done. This test: 5 watts • 84 miles • Message sent • Reply received ✓ No towers. No internet. No computer. Just radio. 📡
LTT : We traveled to Falkenstein, Germany, to tour one of Hetzner’s data centers and see how their hands-on, DIY approach helps power their infrastructure at scale. From custom-built solutions to the servers themselves, we got a behind-the-scenes look at how Hetzner does things a little differently.
Opsummering af Vibeke S.' artikel på Linkedin
Prædefinerede datakrav: Kina fastsætter præcist, hvilke data apps måkræve fra brugere, opdelt i 39 kategorier (f.eks. navigation, madlevering). Hvis en kategori er tom (f.eks. nyhedsapps), må appen slet ikke kræve personlige data for at fungere.
Prædefinerede datakrav: Kina fastsætter præcist, hvilke data apps må kræve fra brugere, opdelt i 39 kategorier (f.eks. navigation, madlevering). Hvis en kategori er tom (f.eks. nyhedsapps), må appen slet ikke kræve personlige data for at fungere.
Betinget vs. frivilligt samtykke:
Apps må kræve data fra listen (f.eks. adresse for madlevering).
Apps må spørge om andre data, men kun med frivilligt samtykke. Hvis brugeren siger nej til data uden for listen, skal appen stadig fungere fuldt ud.
Principper: Bygger på dataminimering og formålsbegrænsning – ligesom GDPR – men fortolkes centralt af myndighederne (ingen individuel vurdering som i EU).
Listen stammer ikke fra Kinas "GDPR" (Personal Information Protection Law, PIPL, 2021), men fra Necessary Personal Information Provisions (2021), udstedt af fire myndigheder (CAC, MIIT, etc.).
Baseret på Cybersikkerhedsloven (2017).
Paradoks: Privatliv i en overvågningsstat
Reglerne beskytter borgere mod private virksomheder (f.eks. apps), men ikke mod staten.
National sikkerhed og offentlige myndigheder følger andre regler uden uafhængig kontrol.
Håndhævelse: Hurtig og effektiv
Proces:
Myndigheder tester apps.
Ikke-overholdende apps navngives offentligt med frist (ofte 15 dage).
Ved manglende overholdelse: Fjernelse fra app-butikker (f.eks. Didi i 2021, 200 apps i 2024, 46 apps/SDK’er i juni 2026).
SDK’er reguleres også: Hvis en SDK fjernes, rammes alle apps, der bruger den.
Typiske overtrædelser (juni 2026):
Manglende offentliggørelse af dataindsamlingsregler (7 apps).
Ufuldstændig oplysning om SDK’ers dataindsamling (5 apps).
Ingen fungerende konto-sletningsfunktion (14 apps).
Apple’s App Store: Kina har sin Store. For at være tilgængelig for kinesiske brugere kræves en lokal MIIT-registrering (ofte via en kinesisk enhed/udgiver).
Fjernelse: Myndighederne beordrer Apple at fjerne apps fra den kinesiske butik – appen forbliver tilgængelig andre steder.
Sammenligning: Kina vs. EU
| Aspekt | Kina | EU (GDPR) |
|---|---|---|
| Datakrav | Prædefineret liste (centralt) | Selvurdering (decentralt) |
| Håndhævelse | Hurtig fjernelse fra butikker | Bøder efter lang procedure |
| SDK-regulering | Ja (fjernelse rammer alle apps) | Nej |
| Beskyttelse mod staten | Nej | Ja (via domstole) |
Kina: "Her er listen – følg den, eller bliv blokeret."
EU: "Retfærdiggør dine handlinger – vi bødler dig senere, hvis vi uenige."
Yderligere emner:
PIPL har ingen "berettiget interesse"-undtagelse (modsat GDPR).
Grænseoverskridende dataoverførsler reguleres strengt (emne for separat diskussion).
https://www.linkedin.com/feed/update/urn:li:groupPost:25827-7499516013978214400/
Minimum security setup for a solo dev server — from a real deployment
I just shipped a side project to a VPS and had to lock it down before accepting real payments. Here's my non-negotiable checklist — everything took ~30 minutes and cost $0: 1. SSH: keys only, passwords off
bash
ssh-keygen -t ed25519 ssh-copy-id root@your-server
Then disable password auth:
bash
sed -i 's/^#\?PasswordAuthentication.*/PasswordAuthentication no/' /etc/ssh/sshd_config
systemctl restart sshd
Plus fail2ban for the noise:
bash
apt install fail2ban && systemctl enable --now fail2ban
Firewall: deny by default Only 22, 80 and 443 open. Everything else — FTP, Telnet, RDP, databases — blocked. If it's not in production, it shouldn't be reachable.
Secrets never touch git
bash
echo ".env" >> .gitignore chmod 600 .env
Tokens, API keys and webhook secrets live only on the server. I verified the repo contains no secrets before pushing.
bash
apt install unattended-upgrades
Patches apply while I sleep.
python
digest = hmac.new(secret, body, hashlib.sha256).hexdigest() if not hmac.compare_digest(digest, signature): return 403 # not from the provider
Without this, anyone who knows your webhook URL can forge events — activate users for free, or cancel paying ones.
TLS everywhere, services nowhere Automatic HTTPS via Caddy + Let's Encrypt (free). Internal services bind to localhost and sit behind a reverse proxy — never exposed directly.
Least privilege mindset Every port you open, every secret you share, every service you expose is attack surface. Ask: "does this need to be public?" — usually the answer is no.
The best part: none of this requires being a security expert. It's a checklist. Run it before you take your first real payment, not after.
Den røde tråd er et paradoks fordi Regeringen kritiserer techgiganterne for at kortlægge mennesker, samtidig med at staten selv opbygger en stadig større evne til at registrere, sammenstille og analysere autoritative oplysninger om borgernes liv.
Artiklen undersøger blandt andet MitID, STAR, Skat, Motorregisteret, SAPA, Ét Kontaktpunkt og AltID. Den handler om, hvilke oplysninger staten kan behandle, om børn og følsomme oplysninger indgår, hvor længe data kan gemmes, hvordan AI og profilering kan bruges, og om kontrollen følger med udviklingen.
Det er ikke en påstand om, at staten og TikTok er det samme, da Staten har andre formål og pligter. Men vi kan vælge en platform fra men det kan vi ikke på samme måde med statens kernesystemer. Derfor bør kravet til dokumentation, åbenhed og kontrol være endnu højere.
Artiklen bygger på myndighedernes egne dokumenter, afgørelser, konsekvensanalyser og gældende regler. De aktindsigtssager, der stadig verserer, er angivet med deres aktuelle status.
AltID afslutter artiklen som den afgørende prøve pga her har staten skrevet et stærkt privatlivskrav direkte ind i loven. Spørgsmålet er så om offentligheden også kan følge hele beviskæden fra lov og design til risikovurdering, test og den løsning, der faktisk kører.
Jeg vil oprigtigt anbefale, at man læser hele artiklen fordi emnet fortjener mere end en kort konklusion.
"Ex-OpenAI researcher Daniel Kokotajlo walked away from $2 million rather than stay silent, and now reveals why he believes there's a 70% chance AI leads to human extinction, why superintelligence could arrive before the end of the decade, and the one plan he thinks could still save us all! Daniel Kokotajlo is a former OpenAI researcher and one of the world's leading AI forecasters. He is the founder of the AI Futures Project and the lead author of 'AI 2027,’ the widely-read scenario mapping the trajectory of artificial intelligence. His follow-up, 'AI 2040: Plan A,’ sets out how the world could still navigate superintelligence safely. He explains: ■ What he saw inside OpenAI that made him walk away ■ Why the people building AI privately believe it's coming even sooner than the public is being told ■ What happens if AI becomes powerful enough that humans can no longer control it, and why he puts the odds of catastrophe as high as 70% ■ Why almost every job could be automated, and what that means for the next generation ■ The plan he believes could still lead to abundance and a future worth living in "
Kan du huske Ghost ?
-altså det der software "alle" IT folk brugte til at lave harddisk cloning og deploy med, og som så blev opkøbt af Norton for så at dø ud ...
MEN der er en Open Source løsning : FOG (Free and Opensource Ghost)
Jeg har indkluderet det i min wiki under client deploy
https://wiki.smarken.dk/doku.php?id=teknik:infrastruktur:clientdeploy
Med FOG har du en server med dine harddisk images, som kan køres på en pc bare den har network boot (ofte F11/F12) via PXE/iPXE, og dét er faktisk en smule smartere end den oprindelige ghost-server, hvor man fysisk skulle ha' en usb/floppy i hver maskine man ville rulle image på.
Image der rulles på kan så være en original backup af PC'ens harrdisk, eller en ny-installation, som så igen kan være en scriptet Linux installation, eller dit Linux standard image.. (eller sågar windows PE/ standard image/backup)
Gregory Gibson (MUO) har lavet et PoC som han gennemgår her:
https://www.makeuseof.com/built-network-recovery-server-my-homelab-pcs-have-an-undo-button/
FOG project :
https://docs.fogproject.org/en/latest/introduction/
Skrevet af af Morten Larsen på Linkedin (-profil) Independent IT specialist - non-commercial personal research
🇩🇰 Fra privacy by design som løfte til privacy by design som lovkrav.
Jeg har samlet AltID forløbet fra den første høring den 9. maj 2025, over lanceringen i juni 2026, til situationen i dag, den 12. august 2026.
Artiklen handler blandt andet om unlinkability, dataflowet fra Datafordeleren, de to NemLog-in-udbud, den manglende offentlige DPIA og spørgsmålet!.
"Hvem kan kontrollere, at lovens krav om privacy by design faktisk virker i teknikken?"
Digitaliseringsstyrelsen har et professionelt kommunikationsapparat og en helt anden adgang til pressen, end jeg har. Når myndighedens fortælling viderebringes uden de kritiske tekniske spørgsmål, bliver offentligheden kun præsenteret for en del af historien.
Derfor håber jeg, at du vil læse artiklen, og dele den, hvis du mener, at flere bør kende både det dokumenterede, de kritiske spørgsmål og det, vi stadig ikke kan kontrollere udefra.
Artikel på Mortens Protondrive : AltID fra privacy_by_design som loefte til lovkrav, samt øvrige dokumenter.
Mortens opslag på Linkedin