Floor

49.8K posts

Floor banner
Floor

Floor

@floorter

Geek | Privacy | Security | My personal tweets | Adviseur @privacy_company | Maker of technically sophisticated efforts

Hilbert space Katılım Eylül 2009
1.7K Takip Edilen5.2K Takipçiler
Floor retweetledi
Halvar Flake
Halvar Flake@halvarflake·
The cognitive disconnect between what AI can do in blog posts, and what it fails to do in reality, is wide for me. It can do marvels, but it can also mess up so much easy stuff. Is the capability getting even spikier?
English
10
2
45
5K
Floor
Floor@floorter·
@klaasm67 Toen ik nog in Den Haag woonde had de gemeente bovendien de handhaving uitbesteed aan de verhuurbedrijven die zelf direct of indirect de overlast veroorzaken. #innovatief
Nederlands
0
0
2
147
Klaas Meijer
Klaas Meijer@klaasm67·
Wie heeft ooit bedacht dat de deelscooter een goed idee zou zijn?
Klaas Meijer tweet mediaKlaas Meijer tweet media
Nederlands
86
16
155
14K
Floor
Floor@floorter·
@elonmusk When viewing ad information I consistently see "the reason you are seeing this as is not available". It used to be visible for most ads I saw.
English
0
0
3
60
Elon Musk
Elon Musk@elonmusk·
To give people confidence that we are not secretly manipulating the 𝕏 recommendations, it is critical that we open source anything that influences what people are shown
English
10.7K
15.3K
162.4K
31.5M
Floor
Floor@floorter·
@Quux_NL Ik had opgemerkt dat er ook moderne mogenlijkheden zijn om minder data te verstrekken, maar had niet directe kennis van alle specifieke apps paraat.
Nederlands
0
0
2
129
Floor
Floor@floorter·
@alcyonsecurity Zerocopter as an positive outlier is in line with my previous analysis: floort.net/posts/are-bug-… but apparently it was better when I looked at it. Also with Intigriti they forgot the criminal aspects of non disclosure requirements in Belgian law.
English
0
0
1
45
Mattijs RCX
Mattijs RCX@alcyonsecurity·
How to run a bug bounty program on the cheap: 1. Receive a vulnerability report and sit on it for a week. Do NOT triage yet. 2. Wait for another researcher reporting the same issue 3. Triage both reports as duplicate 4. Profit. Doubly validated bug at zero cost!!! #BugBounty
English
1
2
6
654
Floor retweetledi
Politieke Popcorncast 🍿🍿🍿
Politieke Popcorncast 🍿🍿🍿@polpopcorncast·
In het nieuwe seizoen van EO programma Adieu God vertelt Gert-Jan Segers over zijn recente overstap naar Crypto.
Politieke Popcorncast 🍿🍿🍿 tweet media
Nederlands
3
14
187
10.3K
Frieda
Frieda@Friedabrabant·
@haitskevdlinde Geweld mag niet. Nooit. Maar echt democratisch? Ik dacht eigenlijk dat de waarnemend burgemeester dit heeft bepaald.
Nederlands
1
0
0
18
Haitske van de Linde
Haitske van de Linde@haitskevdlinde·
Niet alleen is geweld plegen en brandstichten al over de grens, maar de hulpdiensten hun werk beletten en belagen is dat nog eens x100. Er is -wat je verder ook vindt van die raad en hun keuzes- een democratisch legitiem besluit genomen. De gekozen raad van Wijdemeren heeft dit in meerderheid goed gevonden. Daar mag je -vreedzaam- tegen protesteren. Dat is je democratische recht. Voor geweld is geen enkel excuus. Sowieso niet.
Owen@_owenobrien_

BREAKING: Brandweer wordt tegengehouden hier in #Loosdrecht en kan niet blussen. Naast de ingang van het gebouw nu een grote boom in de brand. Het is een grote chaos.

Nederlands
1
0
4
302
Floor
Floor@floorter·
@UID_ En het verschil tussen een absolute garantie en een eerlijke constatering dat er risico's aan zitten kan voor sommigen (gelukkig) voldoende zijn om de keuze anders uit te laten vallen.
Nederlands
0
0
0
44
Floor
Floor@floorter·
@UID_ Het hoeft niet zo zwart-wit te zijn. Betalen is bijvoorbeeld onvoldoende betrouwbaar als maatregel om onder artikel 32 van de AVG verplicht te zijn. Als je er vanuit moet gaan dat betalen betrouwbaar is kan je een boete krijgen van de AP voor het niet betalen van losgeld.
Nederlands
1
0
0
70
uid.eth | Rickey Gevers ⛵️
Interessant artikel: "Odido betaalde niet na megahack en staat daar achter: 'Gaat niet om het geld" nu.nl/tech/6395456/o… Er worden experts aangehaald die zeggen dat: "we horen vaker dat betalen geen garantie is en dat gegevens alsnog kunnen lekken."
Nederlands
2
0
4
920
Floor
Floor@floorter·
@bl4sty It's mainly the burden of vendors and people who own systems to fascilitate people who want to warn them about vulnerabilities.
English
0
0
0
59
Floor
Floor@floorter·
@bl4sty I feel like "responsible disclosure" has been used to pretend that public disclosure is not responsible but giving the vendor full control of the process is. As one of the people responsible for popularising the term; that is a misconception I keep fighting.
English
2
0
2
338
blasty
blasty@bl4sty·
I feel the traditional "responsible disclosure" concept has been broken since its inception. you can argue that forcing everyone's hand by dropping (weaponized) bugs/exploits is reckless/harmful behavior or blablabla but I feel you have to keep in mind everyone's stakes/motivation in the game are different. one thing I guess we can agree on: people sit on bugs/exploits all the time. sometimes because ZDI promises a big bag of money at the end of the rainbow that magically evaporates and sometimes because they don't want to disclose these things and use them tactfully for their own advantage/goals. I've always felt forcing this acceleration will (hopefully) get the software landscape in better shape, faster. albeit in a messy way. the noise it creates however could be a good signal for people to get an idea of the overall security posture of a piece of software, as well as get a good idea of how a vendor handles disclosures that don't follow their made up fairytale non-enforceable policies. (that typically don't come with any kind of silver lining) back then, you could be damn sure that another horde of teenagers grep'd the same src tree for memcpy and was probably also sitting on an exploit. today the same applies, anyone can out-slop you producing the next linux LPE after brad tweets out a commit ID remember: as a researcher you don't own the vendor anything. you don't own the public anything either. if you did this work for free its yours to publish in whatever way suits your needs, agenda or overall quirkiness. :)
Luke Stephens (hakluke)@hakluke

I'm seeing this question being asked a lot! I think the traditional 90+30 day responsible disclosure standard is dead (or should be). It's too dangerous to be holding onto vulns for this long now. I've been thinking about alternative responsible disclosure policies that work better for a post-AI era but it's a pretty tricky problem!

English
6
28
91
13.2K
Floor
Floor@floorter·
@electrospaces Na de overheidscampagne "Doe je updates" heeft het ministerie wel weer vertrouwen in de campagne "sla kaarsen en water in".
Nederlands
0
0
2
77
Floor retweetledi
cje
cje@caseyjohnellis·
i'm seeing way, way more of these popping up over the past weeks/months, so i wanted to remind folks of some resources out there: - lookup.disclose.io (full reverse lookup w/ chaining and fallback contacts... MCP-enabled) - directory.disclose.io (~30,000 program directory w/ grading against @disclose_io maturity/safety model) - community.disclose.io (forum with folks willing to help make connections)
GIF
Tanner@wbmmfq

okay infosec twitter, I need some help. I came across an S3 bucket that has at least a million files of the insides of houses - some being lived in. i can't find a VDP for the company anywhere. what the fuck do i do?

English
0
15
33
5.8K
Floor
Floor@floorter·
Kan de overheid nu alsjeblieft stoppen met de verantwoordelijkheid af te schuiven in individuen die die verantwoordelijkheid maar heel beperkt kunnen dragen. Kost geld en lost niets op. En erger: het wekt onterecht de indruk dat er wordt gewerkt aan een oplossing.
Nederlands
0
0
2
105