Gov. Scott looks to beat the crossover buzzer with energy policy pitch https://www.byteseu.com/823288/ #AffordableHeatAct #CleanHeatStandard #Energy #PhilScott #RenewableEnergyStandard #vermont #VT #vtpoli
Gov. Scott looks to beat the crossover buzzer with energy policy pitch https://www.byteseu.com/823288/ #AffordableHeatAct #CleanHeatStandard #Energy #PhilScott #RenewableEnergyStandard #vermont #VT #vtpoli
#TeslaTakeDown - #SouthBurlington, #Vermont
WHEN: Saturday, March 15, 12pm
WHERE: Shelburne Rd in front of Tesla Store
1001 Shelburne Rd, South Burlington, VT 05403 US
Eyes wide open if these are your democrat senators who helped confirm Driscoll to be Sec of the Army
The vote was taken today.
To be clear, this was after the UN vote on Ukraine this week. The vote where the US joined with Russia to vote against Ukraine.
#AZ #CO #IL #MD #MI #MN #NV #NH #NM #PA #RI #VT #VA
From: @kellyromanych
https://mastodon.social/@kellyromanych/114067636162572595
@SandraDeHaan schreef: "Ook NL heeft zich afhankelijk gemaakt van Amerikaanse digitale infrastructuur (o.a. cloud-diensten)."
Daar waarschuw ik al langer voor (zie https://security.nl/posting/684958 van 6-1-2021 toen ik de bestorming van het Capitool zag, en bovenaan die pagina).
En gisteren nog: https://infosec.exchange/@ErikvanStraten/114042082778156313
En de NL overheid gaat daar, op advies van "experts" (anoniem natuurlijk) gewoon in mee: https://security.nl/posting/876914.
Hoe NAÏEF kunnen we zijn?!
En waarom een EV-certificaat, bijv. van de Rabobank, 1FA (en DV nauwelijks veiliger dan DNS is - een notoir onveilig protocol): https://security.nl/posting/877247.
P.S. Helaas heb ik Bert Hubert moeten bliokken nadat hij IDF-propagandaspam uit Auschwitz had geboost.
#Availability #Beschikbaarheid #Cinfidentiality #Vertrouwelijkheid #Integrity #Integriteit #Authenticity #Authenticiteit #Risico #Economie #Cloudflare #Fastly #CDN #AitM #MitM.#FISASection702 #FISA #ThreeLetterAgencies#Trump #Sbowden #E2EE #InfoSec #VVD #PVV #CIDI #VT #VirusTotal #DVCerts #DV #OV #EV #QWAC #CyberCrime #NepWebsites #FakeWebsites
Risico Cloudflare (+Trump)
Achter Cloudflare
Steeds meer webservers zitten "achter" het Amerikaanse bedrijf Cloudflare. Stel u opent https://pvv.nl (let op, daar staat https:// vóór, Mastodon verstopt dat) in uw browser:
browser <-1-> Cloudflare <-2-> https://pvv.nl
Géén E2EE
Bij zeer veel websites (https://pvv.nl is een voorbeeld) is er sprake van twee *verschillende* verbindingen, dus beslist geen E2EE = End-to-End-Encryption (voor zover dat überhaupt nog wat zegt als de "echte" een cloud-server van Google, Microsoft of Amazon is).
CDN's
Cloudflare, een CDN (Content Delivery Network), heeft een wereldomspannend netwerk met "tunnel"-servers in computercentra van de meeste internetproviders. Waarschijnlijk ook bij u "om de hoek".
DDoS-aanvallen
Dat is werkt uitstekend tegen DDoS (Distributed Denial of Service) aanvallen. Ook zorgen CDN's voor veel snellere communicatie (mede doordat plaatjes e.d. op een web van servers "gecached" worden) - ook als de "echte" server aan de andere kant van de wereld staan.
Nadelen
Maar dit is NIET zonder prijs! Cloudflare kan namelijk *meekijken* in zeer veel "versleuteld" netwerkverkeer (en dat zelfs, desgewenst, wijzigen).
Nee, niet *u*
Ook kunnen Cloudflare-klanten allerlei regels instellen waar bezoekers aan moeten voldoen, en hen als "ongewenst" bezoek blokkeren (ook *crimenele* klanten maken veelvuldig gebruik van deze mogelijkheid, o.a. om te voorkómen dat de makers van virusscanners nepwebsites op kwaadaardige inhoud kunnen checken).
Men In Black
Omdat Cloudflare een (tevens) in de VS gevestigd bedrijf is, moeten zij voldoen aan de Amerikaanse FISA section 702 wetgeving. Dat betekent dat hen opgedragen kan worden om internetverkeer te monitoren, en zij daar een zwijgplicht over hebben. Terwijl Amerikanen al minder privacy-rechten hebben dan Europeanen, hebben *niet*-Amerikanen *nul* privacyrechten volgens genoemde FISA wet.
Knip
Dat https-verbindingen via Cloudflare niet E2EE zijn, blijkt uit onderstaand plaatje (dat vast méér mensen wel eens gezien hebben).
Certificaten en foutmeldingen
Dat plaatje kan, zonder certificaatfoutmeldingen, ALLEEN bestaan als Cloudflare een geldig authenticerend website-certificaat (een soort paspoort) heeft voor, in dit geval, https://bleepingcomputer.com - en dat hébben ze. Voor MILJOENEN websites.
MitM
Cloudflare (maar ook anderen, zoals Fastly) zijn een MitM (Man in the Middle).
De tweede verbinding?
Uw browser heeft, grotendeels transparant, een E2EE-verbinding met een Cloudflare server. U heeft géén idee wat voor soort verbinding Cloudflare met de werkelijke website heeft (is dat überhaupt https, en een veilige variant daarvan? Wat doet Cloudflare als het certificaat van de website verlopen is? Etc).
AitM
En zodra een MitM kwaadaardig wordt, noemen we het een AitM (A van Attacker of Adversary).
Trump
Als Trump Cloudflare opdraagt om geen diensten meer aan NL of EU te leveren, werkt hier HELEMAAL NIETS MEER en dondert onze economie als een kaartenhuis in elkaar.
DV-certs
Dat Cloudflare een website-certificaat voor bijvoorbeeld https://vvd.nl of https://cidi.nl heeft verkregen, zou vreemd moeten zijn. Dit is echter een peuleschil "dankzij" DV (Domain Validated) certificaten (het lievelingetje van Google) die het internet steeds onveiliger maken en waar ook onze overheid "voor gevallen is" (zie https://infosec.exchange/@ErikvanStraten/114032329847123742).
Nepwebsites
Maar dit is nog niet alles: steeds meer criminele nepwebsites *verstoppen* zich achter Cloudflare, waar zijzelf (crimineel) geld aan verdient. Zie bijvoorbeeld https://security.nl/posting/876655 (of kijk eens in het "RELATIONS" tabblad van https://www.virustotal.com/gui/ip-address/188.114.96.0/relations en druk enkele keren op •••).
APR 09 - #Portland, OR
APR 11 - #Guerneville, CA
APR 12 - #Sacramento, CA
APR 18 - #SanDiego, CA
APR 19 - #LosAngeles, CA
APR 23 - #Austin, TX
APR 24 - #Houston, TX
APR 29 - #WinstonSalem, NC
MAY 03 - #Phoenixville, PA
MAY 09 - #Newtown, CT
MAY 10 - Essex, #VT
MAY 15 - #Minneapolis, MN
May 20 - #KansasCity, MO
MAY 21 - #CedarRapids, IA
MAY 22 - #DesMoines, IA
MAY 23 - #Omaha, NE
MAY 27 - #Denver, CO
MAY 30 - #Boise, ID
MAY 31 - #BakerCity, OR
JUN 06 - #Spokane, WA
JUN 12 - #Seattle, WA
2/2
– Catheter ablation has been used to treat heart rhythm disorders for more than 25 years. This procedure targets the origin of the VT by placing a long, thin wire or catheter into the heart chambers through the veins of the leg.
#Cardima #FremontCA
#AF #VT #AtrialFibrulation #VentricularTachycardia
PATHFINDER, NAVIPORT, REVELATION, INTELLITEMP, VUEPORT, NAVIPORT
Another great Stuck In Vermont video. This one is cool in that there’s the normal edited video, but she also put up the raw footage if you are interested in all of the details and discussion around their gardening/agriculture and homesteading.
Virginia Tech rant:
Did you know that Virginia Tech has one of the highest average annual salaries per management position? President Tim Sands makes a whopping $840,546 annually, which is an increase from his original $600,000 annual income.
Did you also know that the president of the United States of America is paid $400,000.
Why does Tim Sands make more than 2 times the US president's salary?
@johnlehet @rickscully Yes, this was Abagael’s most recent story about net metering in #VT —> https://www.vermontpublic.org/local-news/2024-06-05/vermont-regulators-ease-off-net-metering-incentives-rooftop-solar-deployment
#EAS #WEA for Caledonia, #VT; #Essex, #VT; #Orange, #VT; #Orleans, #VT; #Washington, #VT: Snow Squall Warning issued February 7 at 7:53AM EST until February 7 at 8:30AM EST by NWS Burlington VT Source: NWS Burlington VT #Caledonia, #VT; #Essex, #VT; #Orange, #VT; #Orleans, #VT; #Washington, #VTwx** DO NOT RELY ON THIS FEED FOR LIFE SAFETY, SEEK OUT OFFICIAL SOURCES ***
#EAS #WEA for Caledonia, #VT; #Essex, #VT; #Orange, #VT; #Orleans, #VT; #Washington, #VT: National Weather Service: Snow Squall Warning until 8:30 AM EST. Slow down or delay travel! Be ready for a sudden drop to near zero visibility and icy roads in heavy snow. Source: NWS Burlington VT #Caledonia, #VT; #Essex, #VT; #Orange, #VT; #Orleans, #VT; #Washington, #VTwx** DO NOT RELY ON THIS FEED FOR LIFE SAFETY, SEEK OUT OFFICIAL SOURCES ***
#EAS #WEA for Caledonia, #VT; #Essex, #VT; #Orange, #VT; #Orleans, #VT; #Washington, #VT: National Weather Service: Snow Squall Warning until 8:30 AM EST. Slow down or delay travel! Be ready for a sudden drop to near zero visibility and icy roads in heavy snow. Source: NWS Burlington VT ** DO NOT RELY ON THIS FEED FOR LIFE SAFETY, SEEK OUT OFFICIAL SOURCES ***
#EAS #WEA for Caledonia, #VT; #Chittenden, #VT; #Franklin, #VT; #Lamoille, #VT; #Orleans, #VT; #Washington, #VT: National Weather Service: Snow Squall Warning until 8:00 AM EST. Slow down or delay travel! Be ready for a sudden drop to near zero visibility and icy roads in heavy snow. Source: NWS Burlington VT ** DO NOT RELY ON THIS FEED FOR LIFE SAFETY, SEEK OUT OFFICIAL SOURCES ***
#EAS #WEA for Caledonia, #VT; #Chittenden, #VT; #Franklin, #VT; #Lamoille, #VT; #Orleans, #VT; #Washington, #VT: National Weather Service: Snow Squall Warning until 8:00 AM EST. Slow down or delay travel! Be ready for a sudden drop to near zero visibility and icy roads in heavy snow. Source: NWS Burlington VT #Caledonia, #VT; #Chittenden, #VT; #Franklin, #VT; #Lamoille, #VT; #Orleans, #VT; #Washington, #VTwx** DO NOT RELY ON THIS FEED FOR LIFE SAFETY, SEEK OUT OFFICIAL SOURCES ***
#EAS #WEA for Caledonia, #VT; #Chittenden, #VT; #Franklin, #VT; #Lamoille, #VT; #Orleans, #VT; #Washington, #VT: Snow Squall Warning issued February 7 at 7:26AM EST until February 7 at 8:00AM EST by NWS Burlington VT Source: NWS Burlington VT #Caledonia, #VT; #Chittenden, #VT; #Franklin, #VT; #Lamoille, #VT; #Orleans, #VT; #Washington, #VTwx** DO NOT RELY ON THIS FEED FOR LIFE SAFETY, SEEK OUT OFFICIAL SOURCES ***