BSI-Studie zu Hardware-Trojanern
Das Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die Studie „Prüfung von Manipulationsmöglichkeiten von Hardware in verteilten Fertigungsprozessen (PANDA)“ erstellen lassen.
Das Bundesamts für Sicherheit in der Informationstechnik (BSI) hat die Studie „Prüfung von Manipulationsmöglichkeiten von Hardware in verteilten Fertigungsprozessen (PANDA)“ erstellen lassen.
Im Umgang mit freizugänglichen KI-Lösungen liegt ein großes Datenschutzrisiko in deutschen Unternehmen, zu dem Ergebnis kommt eine Umfrage der Shamundi Consulting in Zusammenarbeit mit der…
Die Penetrationstest-Distribution Kali Linux liegt in Version 2024.2 vor. Ein Update auf Gnome 46 zählt zu den Highlights.
Katharina Flisikowski | LinkedIn
(Foto © Chris Dohle)
Katharina (Katharina Flisikowski | LinkedIn], #GernePerDu), willkommen in Dortmund! Wir freuen uns sehr, dass du die Koordinierungsstelle Digitale Souveränität und Open Source antrittst. Danke, dass du zum Auftakt deines Stellenantritts für eine handvoll Fragen zur Verfügung stehst, um dich der Community vorzustellen. Die folgenden Fragen haben wir zusammen mit unseren Kooperationspartnern im Wissens- und Handlungsnetzwerk gesammelt, um dich näher kennenzulernen.
Ich bin Katharina Flisikowski und seit Kurzem im CIIO – Chief Information/Innovation Office der Stadt Dortmund für Digitale Souveränität und Open Source zuständig. Meinen Background habe ich in den Medien- und Sozialwissenschaften.
In der Vergangenheit habe ich im Projektmanagement gearbeitet sowie im Bereich Kommunikation und Transfer. Mehrere Jahre lang besetzte ich die Stabsstelle Qualität und Kommunikation eines interkulturellen Trägers der Sozialen Arbeit, wo ich viel über Organisationsstrukturen sowie die Optimierung von Prozessen gelernt habe.
Meine letzte Station war ein Leibniz-Projekt am Deutschen Bergbau-Museum Bochum. Dort entwickelte ich Konzepte für den Transfer von Wissen zwischen Forschung und Bürger*innen. Mit dem Ende des Projekts wollte ich mich weiterhin für einen offenen Zugang zu Wissen einsetzen. Passenderweise fiel das in die Zeit, in der die Stelle der Stadt Dortmund ausgeschrieben war – und hier bin ich nun!
Mich motiviert der Gedanke an eine starke, gleichberechtigte und selbstbestimmte Gesellschaft.
Aktuelle Entwicklungen, wie etwa Angriffe auf Infrastrukturen oder aber auch das Schüren von Ängsten durch Fake News und Verschwörungserzählungen, stellen dabei reale Gefährdungen dar, denen eine Demokratie wehrhaft begegnen muss.Daher ist es für uns unerlässlich, die Fragen zu stellen: Wie wird Wissen hergestellt und verbreitet? Wie transparent sind Strukturen? Haben wir als Gesellschaft die Handlungsfähigkeit, die wir brauchen, um uns sicher und stark im physischen und digitalen Raum zu bewegen? Und wie schaffen wir es, uns technologisch und gesellschaftlich weiter- und nicht zurückzuentwickeln?
Als ein Teil Digitaler Souveränität bietet Open Source hierbei einen Ansatz, der in eben diese Richtung geht: Durch das Teilen von Wissen (über den Code hinaus) entsteht eine Transparenz, die Vertrauen schafft. Der multiple Blick auf Lösungen gibt einerseits Sicherheit, andererseits macht er Innovation und somit Fortschritt möglich. So werden wir als Gesellschaft zur selbstbestimmten Gestalterin unserer Zukunft – was will man mehr!
Einen weiteren Aspekt, den ich an Open Source sehr schätze, ist der Community-Gedanke: Ich finde es erstrebenswert, gemeinsam an Lösungen zu wirken, anstatt im Alleingang oder gar in Rivalität zu tüfteln und dann doch das Rad immer wieder neu zu erfinden. Kooperation und Kollaboration bringen uns hier viel weiter.
Da ich selbst nicht aus Dortmund komme, nutzte ich die erste Zeit dafür, die Stadt und die Menschen, die sie ausmachen, kennenzulernen. Dazu gehört auch, die Entwicklungen der Stadt Dortmund im Hinblick auf Digitale Souveränität zu betrachten, schließlich gibt es schon einige Ansätze und politische Beschlüsse in diese Richtung.
Als Nächstes geht es darum, aus dieser Bestandsaufnahme einen Fahrplan zu entwickeln. Hier freue ich mich darauf, in den Austausch mit einzelnen Akteur*innen zu treten, sowohl inner- als auch außerhalb der Dortmunder Stadtverwaltung. Die ersten Gespräche fanden bereits statt, nun gilt es, diese Kontakte zu vertiefen und weitere zu knüpfen.
Hier ist Netzwerk das Stichwort – Open Source lebt vom Community-Gedanken und genau hierin sehe ich auch die Stärke: Mit einem Pool an unterschiedlichen Expertisen, Erfahrungen und Blickwinkeln ist es möglich, verschiedene Aspekte zu durchleuchten und so zu neuen Erkenntnissen zu gelangen. Ich bin ein großer Fan des interdisziplinären Austauschs, weil man so voneinander lernen und sich weiterentwickeln kann. Wissen und Erfahrung sind wertvolle Ressourcen – diese zu teilen wiederum macht uns als Gesellschaft stark.
Ich hoffe, dass wir gemeinsam mit den vielen Beteiligten, Interessierten ebenso wie den noch nicht ganz Überzeugten einen Weg finden, das Thema Digitale Souveränität in unsere Alltagspraxis fest zu verankern. Für die Stadt Dortmund sind die ersten Weichen ja bereits gestellt, nun gilt es, das Triebwerk zu befeuern und Fahrt aufzunehmen.
Dabei geht es nicht darum, so schnell wie möglich und um jeden Preis sämtliche Strukturen abzulösen. Vielmehr geht es darum, Wahlmöglichkeiten und Handlungsspielräume zu erweitern, die Menschen mitzunehmen und ein Bewusstsein für Abhängigkeiten zu schaffen.
Persönlich erhoffe ich mir, dass wir mit unserer Arbeit einen Beitrag für eine sichere, wehrhafte und selbstbestimmte Gesellschaft leisten. Ich bin mir sicher, dass wir dem gemeinsam in einem großen Netzwerk, dem Ökosystem der Digitalen Souveränität, einen Schritt näherkommen.
Ich freue mich darauf, daran mitzuwirken!
Ein Do-FOSS-Interview mit Katharina Flisikowski (kflisikowski@stadtdo.de).
Wir wünschen uns allen viel Erfolg bei der Umsetzung von Open-Source-first und freuen uns auf die konkrete Zusammenarbeit!
The post Koordinierungsstelle Digitale Souveränität und Open Source im Interview appeared first on Do-FOSS.
Wenn sich Debian bewegt, dann wie ein Gletscher. Die seit 2012 erstmals geforderte Umstellung von /tmp zu tmpfs wird mit Debian 13 »Trixie« im nächsten Jahr Realität.
Der Wandel in der Technologielandschaft erfordere neue Bug Bounty-Programme, um das GenAI-Ökosystem voranzutreiben und Schwachstellen in den Modellen selbst zu beheben, teilt Mozilla mit.
In der digitalen Welt klaffen große Lücken beim Verbraucherschutz. Das zeigt der Verbraucherreport 2024 des Verbraucherzentrale Bundesverbands (vzbv).
Meta, das Unternehmen hinter Facebook und Instagram, will nach Auffassung der Datenschutzorganisation Noyb persönliche Posts, private Bilder oder Daten aus dem Online-Tracking für eine nicht…
TrueNAS SCALE ist eine Open-Source-Storage Lösung, die auch Container und Virtuelle Maschinen unterstützt. Gerade wird TrueNAS SCALE 24.10 vorbereitet.
Für den Raspberry Pi 5 ist ein offizielles KI-Kit verfügbar, dass den Einsatz neuronaler Netze und maschinellem Lernen auf dem kleinen Rechner erheblich beschleunigen soll.
Die aktualisierte Version der Virtualisierungsbibliothek Libvirt bringt vor allem Neuerungen für Nutzer des Qemu-Backends. So gibt es einen SSH Proxy und Unterstützung für das Virtio Sound Model.
Mit Version 6.2 des Container- und Virtual-Machine-Manager Incus kommt unter anderem das neue Kommando “incus top” , das Systeminformationen ausgibt.
Ein Sicherheitsforscher hat Troy Hunt, dem Gründer von Der Service Have I been Have I Been Pwned (HIBP) einen Datensatz mit 122 GByte zukommen lassen.
Die Open-Source Monitoring-Suite Zabbix ist in Version 7.0 freigegeben worden. Um weiterhin als Open Source verfügbar zu bleiben, erfolgte ein Wechsel zur AGPL als neuer Lizenz.
Die Autotools helfen immer noch in zahlreichen Projekten bei der Kompilierung, gelten aber als umständlich und nicht sicher.
Nach rund sechs Jahren Entwicklungszeit liegt eine neue Version des Editors LyX vor.
Mozilla hatte zu Jahresbeginn angekündigt, seine Online-Plattform Hubs für virtuelle Treffpunkte Ende Mai endgültig einzustellen. Jetzt springt die Hubs Foundation in die Bresche.
Debian soll mit systemd-boot eine Alternative zum Bootloader GRUB erhalten. Ein entsprechender Merge-Request liegt vor und wird bisher wohlwollend diskutiert.
Der Mint-Report für den Monat Mai ist da und befasst sich prominent mit Flatpak. Die Anzeige von nicht verifizierten Flatpaks ist im Software-Manager künftig standardmäßig deaktiviert.
Bilder sind eingefrorene persönliche Erinnerungen, die eigentlich auf Google Photos nicht zu suchen haben. Die Fotoverwaltung Immich ist angetreten, das zu ändern.
In den Versionen 5.6.0 und 5.6.1 enthielt das Packprogramm XZ eine Backdoor, die Angreifer dort eingeschleust hatten.
Die Distribution NethSecurity setzt schnell eine kleine leistungsfähige Linux-Firwall auf.
Mithilfe der Werkzeugsammlung aus dem Yocto Project lassen sich maßgeschneiderte Linux-Distributionen für Embedded-Systeme erstellen.
Die Linux-Distribution Nitrux geht eigene Wege. OpenRC anstelle von systemd und bald Maui Shell anstatt KDE Plasma. Gerade ist Nitrux 3.5.0 erschienen.
Debian hat eine neue, abgespeckte Version des KeePassXC-Pakets eingeführt, die sich auf die Kernfunktionen konzentriert und erweiterte Funktionen weglässt, wie die KeePassXC Entwickler berichten. Ziel ist es die Angriffsfläche zu minimieren und die Sicherheit zu erhöhen. Der Paketbetreuer von KeePassXC bei Debian hat kürzlich beschlossen, eine abgespeckte Version des Passwortmanagers bereitzustellen. Dieses neue Paket, das...
Der Beitrag Debian befürwortet abgespeckte Version von KeePassXC erschien zuerst auf MichlFranken.