Articles tagged #security

Mein Security-Stack. Lima, Trivy, LLM Guard und warum mein Agent seine Seele signiert
Mein Security-Setup auf macOS: Lima-VMs für Isolation, Trivy zum Scannen, LLM Guard als Terminal-Schutz, Soul Signing für KI-Agenten-Identitäten. Kompakter Überblick.

Tails OS: The Amnesic OS for Digital Freedom
Every operating system you use leaves a trail. Browser history, file access logs, network connections, swap files — your computer is a diary you never meant to keep. Tails is the answer to that problem: a live operating system that remembers nothing, routes everything through Tor, and disappears without a trace the moment you pull the USB stick.

Dreimal abgelehnt, trotzdem beschlossen: Was die Chatkontrolle für deinen Messenger bedeutet
Am 9. Juli 2026 hat das EU-Parlament die Chatkontrolle passieren lassen – nachdem es sie dreimal abgelehnt hatte. Was wirklich beschlossen wurde, warum sich für Signal nichts ändert und was du jetzt in Ruhe tun kannst.

Warum dein Smartphone dir nicht gehört – und was Bitcoin damit zu tun hat
Du hast dein Handy bezahlt – trotzdem entscheidet ein Konzern, welche Software darauf laufen darf. Was Eigentum wirklich bedeutet, warum Googles neue Regeln das Gerät zur Leihgabe machen und weshalb Bitcoin-Sparer diese Frage längst kennen.

Banking-Apps auf GrapheneOS: Was funktioniert, was nicht
Die häufigste Sorge vor dem Umstieg auf GrapheneOS: Läuft meine Banking-App noch? Die kurze Antwort ist meistens ja. Wir erklären, warum manche Apps trotzdem zicken, was Play Integrity damit zu tun hat und wie du dein Setup zum Laufen bekommst.

Googles Developer Verification: Ist GrapheneOS betroffen?
Google will ab 2026 verlangen, dass sich alle App-Entwickler registrieren – sonst lässt sich ihre App nicht mehr installieren, auch nicht per Sideloading. Die Kampagne Keep Android Open läuft dagegen Sturm. Aber gilt das auch für GrapheneOS? Und rettet das Motorola-Handy alles? Eine nüchterne Einordnung.

GrapheneOS vs. /e/OS vs. LineageOS: Der Vergleich 2026
Drei Wege, Android von Google zu befreien – mit sehr unterschiedlichem Anspruch. Wir vergleichen GrapheneOS, /e/OS und LineageOS 2026 nach Sicherheit, Geräteauswahl, Google-Ersatz und App-Kompatibilität und sagen, welches System für wen passt.

Seed selbst würfeln: Wie du deiner Hardware-Wallet den Zufall abnimmst
Nach dem Coldcard-Vorfall ist klar, warum eigene Entropie zählt. Schritt für Schritt: Seed mit Würfeln erzeugen auf Coldcard und BitBox02 – inklusive Nachweis, dass das Gerät nicht lügt.

6G sieht durch Wände: Was hinter der Funksensorik ISAC steckt
Der kommende Mobilfunkstandard soll Funkzellen zu Radarsensoren machen: Anwesenheit durch Wände, Atmung, Gangmuster. Die Datenschutzkonferenz hat im Juni 2026 ein Positionspapier beschlossen. Was technisch wirklich geht, was Boulevard ist – und warum jetzt entschieden wird, was ab 2030 gilt.

Kamerabrille im Alltag: Warum Smart Glasses in Deutschland erlaubt bleiben
Die Bundesnetzagentur sieht keinen Grund, Metas Kamerabrille zu verbieten – eine kleine LED reicht ihr als Warnhinweis. HateAid hat Strafanzeige gestellt. Was das Gesetz wirklich verlangt, warum ein Verbot die falsche Hoffnung ist und wie du deine Seed Phrase vor fremden Kameras schützt.

Das Cloud-Paradox: Warum deutsche Server nicht vor US-Zugriff schützen
91 Prozent der deutschen Unternehmen wollen einen deutschen Cloud-Anbieter, 71 Prozent buchen trotzdem in den USA. Warum der Serverstandort beim CLOUD Act keine Rolle spielt, was „souveräne Cloud“ wirklich bedeutet – und warum die einzige Cloud ohne Rechtsrisiko bei dir im Regal steht.

EUDI-Wallet: Warum der digitale Ausweis an Google und Apple hängt
Ende 2026 läuft die EU-Frist ab, in Deutschland startet die staatliche Brieftasche am 2. Januar 2027. Sie ist freiwillig – aber Banken und große Plattformen müssen sie akzeptieren. Und sie verlangt eine Hardware-Attestierung, an der ausgerechnet die datenschutzfreundlichen Betriebssysteme scheitern.

Staatstrojaner und Gesichtserkennung: Das Überwachungspaket 2026
Der Bundestag hat im Juli die biometrische Echtzeitüberwachung durchgewinkt – so beiläufig, dass die Schlussabstimmung ungültig war und im September wiederholt werden muss. Im August folgte eine 730 Seiten starke Geheimdienstreform. Was in den Gesetzen wirklich steht, warum die Schwelle „schwere Straftaten“ nicht hält – und welcher Schutz technisch noch funktioniert, wenn der Staat Sicherheitslücken braucht.

Liquid Network: Der Fix war die Lücke – 598,5 BTC bleiben weg
Am 6. September 2026 sind rund 4.000 BTC aus der Reserve des Liquid Network verschwunden. 3.400 BTC kamen zurück, 598,5 BTC halten die Angreifer bis heute fest. Blockstreams Post-Mortem vom 23. September zeigt: Ausgenutzt wurde nicht der alte Cache-Fehler, sondern ein neuer – im Patch, der ihn beheben sollte. Ich habe die Kollision byte-genau nachgeprüft, dazu Deckung, Reserve und Signaturen am 29. September. Die Peg-outs stehen weiter still.

Phishing bei BitBox, Trezor und CoinTracking: Die Mail kam wirklich vom Hersteller
Echte Absenderadresse, bestandene SPF/DKIM/DMARC-Prüfung, Link auf die Domain des Herstellers – und trotzdem Phishing. Wie der Angriff über den gemeinsamen Newsletter-Anbieter Brevo lief, was die Täter wirklich wollten und was jetzt zu tun ist.