Skip to main content


Die Signatur-Problematik bei F-Droid ist offenbar noch immer nicht gelöst: "We find it concerning that F-Droid constantly chooses to move the goalposts and continues to rely on a fundamentally broken approach for certificate pinning, merely patching [15] known vulnerabilities without ever addressing the underlying cause." 😵👇

github.com/obfusk/fdroid-fakes…

#fdroid #security #privacy #certpinning #signature

in reply to Mike Kuketz 🛡

Scheint heute behoben worden zu sein. Gerade gesehen:
floss.social/@fdroidorg/113871…
This entry was edited (1 week ago)
in reply to sternchen 🏳️‍🌈

@sternchens @s3nnet @D22 Ich denke nicht, dass sich da etwas bösartiges "eingeschlichen hat". Die POCs sind POCs ("Proof Of Concept"), sie zeigen "lediglich" auf was möglich wäre – nicht was "passiert ist". Natürlich ist es dann ratsam, solche Dinge vernünftig zu beheben, *bevor* so etwas passiert. Und das ist, was der POC ebenfalls beschreibt ("we strongly recommend", "we implore", etc: "wir empfehlen", "wir bitten inständig").
Unknown parent

mastodon - Link to source
s3nnet.de
@IzzyOnDroid Oops, war nicht meine Absicht, dachte, du wolltest das loswerden. Hab auch nix sensibles darin gesehen... sorry!!
Gib mir zwei Minuten
Unknown parent

mastodon - Link to source
s3nnet.de

@IzzyOnDroid Nochmals sorry! Bin ja ein blutiger Amateur... Kommt nicht wieder vor!
Ich wusste ja, dass die Jungs ihren eigenen Kopf haben, aber wahrscheinlich mach ich mir da keine Vorstellung…

So, Update ist online. So sollte es gehen, denke ich.
Plausible sagt , Stats unverändert, sollte also noch masl gut gegangen sein.

:hacker_s: :hacker_o: :hacker_r: :hacker_r: :hacker_y:

Unknown parent

mastodon - Link to source
s3nnet.de
@IzzyOnDroid Hat sich überschnitten. Aber zufällig hab ichs genau so gemacht 😊
Unknown parent

mastodon - Link to source
s3nnet.de
@IzzyOnDroid Worauf man alles achten muss. Kein Wunder, dass der Durchschnittsjournalist das nicht hinkriegt.
Unknown parent

in reply to s3nnet.de

@IzzyOnDroid Update: Namensnennungen entfernt, Datei-IDs geändert, Credits overlay entfernt.
Passt das so?
Bin übrigens ein großer Fan! Zum Betatesten aufstrebender Neuzugänge gibt es nicht besseres als dein Repo.

:hacker_k: :hacker_u: :hacker_d: :hacker_o: :hacker_s:

Unknown parent

mastodon - Link to source
s3nnet.de
@IzzyOnDroid Mann, bist du flott. Jetzt isser online (statisches CMS)
Unknown parent

mastodon - Link to source
s3nnet.de
@IzzyOnDroid Auch dafür bitte ich nochmals um Entschuldigung!
Mein Fehler!
in reply to s3nnet.de

@IzzyOnDroid Und nochmals sorry wegen der Unannehmichkeit, ich drück allen Beteiligten die Daumen, dass am Ende die gute Sache als Sieger hervorgeht.
Cheers