101010.pl is one of the many independent Mastodon servers you can use to participate in the fediverse.
101010.pl czyli najstarszy polski serwer Mastodon. Posiadamy wpisy do 2048 znaków.

Server stats:

508
active users

#qrcode

2 posts2 participants0 posts today

Announcing: justaqrcode.com.

Tired of "free" QR code generators that are full of ads and trackers, that share your data, and that want to sell you something? Me too. Here's my act of resistance: I made a one-page site that works entirely in your browser to generate a simple QR code. And that's all it does. You can download the HTML page and run it locally, even. Read the source; nothing up my sleeves. Just a QR code.

My offer to you -- I will continue to pay for the domain name and web hosting for it, myself. If you find it valuable, you can pay it back by creating your own useful thing for the world and releasing it for free. Let's take back the friendly web, one vexingly-monetized utility at a time!

justaqrcode.comJust a QR Code

Schluss mit SMS-Codes: Google ersetzt Authentifizierung bei Gmail durch QR-Codes
Google hat angekündigt, die SMS-basierte Zwei-Faktor-Authentifizierung (2FA) bei Gmail durch QR-Codes zu ersetzen. Mit dieser Änderung verfol
apfeltalk.de/magazin/news/schl
#News #Services #Authentifizierung #Gmail #Google #Kontoschutz #Phishing #QRCode #Sicherheit #SIMSwapping #SMSCodesAblsen #ZweiFaktorAuthentifizierung

WhatsApp Beta: Unterstützung für mehrere Konten kommt
Eine lang ersehnte Funktion kündigt sich in der WhatsApp-Beta-Version 25.2.10.70 an: iPhone-Nutzer können künftig mehrere WhatsApp-Konten auf einem Gerät verwalten.

Wie WABetaInfo berichtet, wird es bald möglich sein, mehrere Telefonnummern innerha
apfeltalk.de/magazin/news/what
#News #Services #iPhone #MehrereKonten #MultiAccount #QRCode #WhatsAppBeta #WhatsAppUpdate

WhatsApp testet Multi-Account-Funktion für iOS-Nutzer:innen
WhatsApp erweitert seine Funktionalität für iOS-Geräte und testet aktuell die Möglichkeit, mehrere Accounts auf einem Gerät zu nutzen. Diese Funktion, die Android-Nutzer:innen bereits seit 2023 zur Verfügung steht,
apfeltalk.de/magazin/news/what
#iPhone #News #Android #Apple #BetaUpdate #DualSIM #iOS #MultiAccount #QRCode #Testflight #WhatsApp #WhatsAppBusiness

Replied in thread

Risicovolle QR-codes

@publicspaces : lange toot, lees wat je interesseert (of niets).

In de meeste smartphones is een QR-code scanner ingebouwd die de inhoud van de QR-code laat zien en, als dat als URL herkend wordt, je de keuze geeft of je de bijbehorende website wilt openen.

Op een iPhone en iPad werkt dit alleen als je Safari als standaard browser hebt ingesteld (bij een andere browser wordt gevraagd of je de QR-code in bijv. Firefox wilt openen - zonder de domeinnaam te tonen).

Probleem: er zijn heel veel kwaadaardige QR-code scanner apps te vinden op internet (Google: malicious qr app), ook in de officiële app-stores van Apple en Google.

Op mijn Andoid smartphone gebruik ik de (open source) "Privacy Friendly QR Scanner" van een stel Duitse onderzoekers (SECUSO) beschreven in secuso.aifb.kit.edu/english/QR (met links naar o.a. Google Play Store). Met deze scanner kun je overigens ook zelf QR-codes genereren. Mijn ervaringen zijn goed, maar garantie tot aan de deur.

Op mijn iPhone gebruik ik een zelfgeschreven "app" (ook open source, niet een echte app maar iets dat iedereen met geduld in elkaar kan knutselen, zie infosec.exchange/@ErikvanStrat - en het plaatje rechtsonder om een idee te krijgen).

Als je de domeinnaam weet (matrix.to in dit geval) kun je daar een IP-adres bij opzoeken (bijv. in isc.sans.edu/tools/dnslookup.h) maar je kunt deze ook invullen in virustotal.com/gui/home/search (als je dat doet dan krijg je tabbladen zoals virustotal.com/gui/domain/matr).

Nb. VirusTotal (vaak VT genoemd) is een dochterbedrijf van Google die bestanden en websites op allerlei aspecten kunnen checken, o.a. m.b.v. 94 verschillende "virusscanners" (inclusief allerlei andere anti-malware scanners).

Het tabblad "Relations" (direct bereikbaar via virustotal.com/gui/domain/matr) laat o.a. de bij VT bekende geschiedenis van IP-adressen van een website zien, en welke (mogelijk kwaadaardige) bestanden met die domeinnaam verbinding proberen te maken.

Naar verluidt zou matrix.to privacy-vriendelijk zijn: github.com/matrix-org/matrix.to (maar niks bij Cloudflare is privacy-vriendelijk). Groter probleem: ik had er geen idee van dat matrix.to iets te maken heeft met matrix.org, en überhaupt: veel mensen weten helemaal niet wat de matrix app is, noch dat matrix.org en matrix.to daarbij horen.

Alle verstandige mensen zouden zich achter hun oren moeten krabben als bijv. de tekst suggereert dat je naar publicspaces.net gaat - terwijl je matrix.to ziet. Dat soort trucs maken het internet onveiliger, omdat mensen denken dat het normaal is. Dat zou het niet moeten zijn.

Het verstandigst is het om geen redirects (en/of URL-verkorters) te gebruiken, zodat mensen die *weten* dat een gegeven domeinnaam van een organisatie is, kunnen zien waar hun browser naar toe zal gaan na het scannen van een QR-code.

Een ander voorbeeld waar ik vandaag tegenaan liep zag ik in nos.nl/nieuwsuur/artikel/25529: de op het Cola blikje getoonde QR-code luidt:

https:// CokeURL.com/330CCR

(zonder de spatie daarin; als ik die weghaal zie je https:// niet meer:
CokeURL.com/330CCR).

Hoewel het waarschijnlijk geen phishing link is, klinkt dat wel zo (het is beslist geen cocacola.com). En ook als het vandaag geen phishing link is: die domeinnaam is ongetwijfeld van een derde partij die gebruikersgegevens verzamelt, en kan morgen écht in verkeerde handen vallen. Met een blikje waarop ©2022 te lezen valt, is dat niet denkbeeldig.

Dat QR-codes misleidend kunnen zijn, lees je o.a. in security.nl/posting/872783/Mic of zoek op internet naar: qr scams

Veel succes met publicspaces.net!

Aanvulling: afgelopen najaar bleek dat er op Barbie-verpakkingen een QR-code gedrukt was die naar een pornisite verwees (zie bijv. thecut.com/article/mattel-wick).
Check-Check-double-check voordat je iets publiceert, vooral als je het zelf niet kunt interpreteren!

#QR#QRCode#Phishing