• 0 Posts
Joined 7 months ago
Cake day: July 22nd, 2024

  • Das klingt aber nach der Art Feinheit, bei der Spanier wissen, dass es eine Feinheit ist und wenn man gerade sein Kartoffelspanisch radebricht wissen, dass sie solche Feinheiten vielleicht nicht zu wörtlich nehmen sollten.

    Generell haben Deutsche ein etwas zu perfektionistisches Verhältnis zu Sprachen. Viele andere Kulturen versuchen einfach, mit den gegebenen Mitteln eine Kommunikation aufrecht zu halten, während Deutsche von sich aber auch Einwanderern in Deutschland Perfektion erwarten.

    Deswegen sprechen deutsche Businesskasper und Weidel auch so ein komisch überausgesprochenes und gestelztes Englisch.

  • Die Mitarbeiter sind meiner Erfahrung nach nicht das Problem, eher das Umfeld.

    Du hast hunderte verschiedene Anbieter, kaum Standards und für privaten Dienstleister beschissene rechtliche Grundlagen.

    Kleines Beispiel (wegen anonym etwas abstrahiert): wir sind ein privates Unternehmen. Wir kriegen von einer Behörden eine Ausschreibung rein, dort steht extrem schwammig, was sie eigentlich wollen. So schwammig, dass wir viele viele Annahmen treffen müssen. Sales kürzt das ganze ordentlich ein, denn wie immer zählt der Preis zu quasi 100%.

    Wir gewinnen die Ausschreibung. Der Timer beginnt, in 12 Monaten muss was stehen. Die ersten 2 Monate muss man sich die Leute ransuchen, die überhaupt wissen, was passieren soll. Fachlich und technisch. Dabei kriegt man mehrere, oft widersprüchliche Aussagen, die auch nicht mit der Ausschreibung übereinstimmen. Nach weiteren 2 Monaten steht dann mit Glück der erste Entwurf, der ist aber viel komplizierter als die Ausschreibung, Geld wird schon knapp.

    Die Entwickler können vielleicht schon vorher loslegen, aber unweigerlich stellt sich heraus, dass die Aussagen der Ansprechpartner falsch oder unvollständig waren. Die Schnittstellen müssen ganz anders gebaut, Abläufe anders geplant werden.

    Kriegt man hin, wir sind ja Profis. Allerdings wird das Geld knapp, also fängt das kürzen an. Die ganzen Goodies und teilweise eigentlich wichtigen Feature fallen weg. QA auch.

    Kurz vor Release fällt dann einem Sachbearbeiter ein, dass Sonderlocke 37a.67 unbedingt rein muss. Das bricht zwar alle Annahmen von vorher, wird aber noch reingedengelt.

    Beim Release ist die Software miserabel, funktioniert nicht richtig, aber gut genug, dass der Kunde sie zähneknirschend abnimmt. Wir könnten die Software besser machen, aber das Geld ist alle. Jetzt ist Wartung und das sind 10PT/Jahr. Das reicht nicht.

    Die Entwickler sind angepisst, aber es wartet schon das nächste Projekt.

  • If you’re really careful, you might see that I qualified that statement above

    it killed too few people for many to care

    The emphasis is there for a reason.

    And BTW, that statement is not a joke, but based on actual study results. You know why? Covid having a 2% mortality also means it has a 98% survival rate - much much higher in younger healthier people. Exactly that was the problem. For the vast majority of people covid did not feel like a real threat, because it wasn’t. Long covid and the other long term effects only really came to light in 2021 and later.

    I didn’t shelter in 2020 for myself, but for others. If there is no such thing a society, individuals will act like selfish assholes and don’t wear masks, get vaccinated, etc. If Covid would have caused widespread erectile dysfunction, the entire world would have been shutdown in 5min and nobody would even doubt masks.

  • Thing is, it doesn’t replace workers. And it won’t for the foreseeable future. Even Microsoft itself had to admit that their studies show AI assisted coding to be bad and making developers worse.

    There is hardly any market where these systems can reasonably compete with exploited humans. It’s just that the tech bros have nothing left to invest in. The same idiots that pushed crypto, NFTs and the Metaverse are now pushing for AI. There is hardly any innovation anymore, so the only ways to make line go up are rent seeking and investing in bubbles in the desperate attempt, that something might stick.

  • Let’s say you open Youtube (or any other site) in your browser. Normally, that connection is encrypted end2end, so only Youtube and you see what data is being sent. An outside observer (your employer, your ISP, etc) might deduce from the network traffic that you’re accessing YT, and how long/how much data, but nothing else.

    This encryption is based on SSL/TLS, in a small nutshell, that works by having a chain of cryptographically signed certificates, that proof to you, that YT is really YT, and not someone else (your employer, for example). Attacks like this are called Man in the Middle (MITM). The certificate chain however, needs an anchor. Somewhere to start. These are called Root CA (certifying authorities). Typically these are dedicated companies or large ISPs. Their certificates (the public parts) are stored on your device from the factory (more or less). And thus your device can verify the entire chain of trust from the certificate YT send you down to the RootCA…

    Now, if someone would install a new RootCA certificate on your device, than that entity could become a Man in the Middle, it acts as a relay for all of the traffic going out of your device, can read everything send over the wire - and your device wouldn’t even know it. If that entity would be part of a US company, they would be legally forced to hand over all their data to NSA, FBI, etc. even if the actual data transfer woud happen completely within Europe.

    This is exactly what Twingate seems to do. Crowdstrike and ZScaler are similar products.

    The underlying problem here is that IT security in large organizations doesn’t mean “How can we be secure?”, but “How can we make a legal argument that we did nothing wrong?”. So security clusterfucks like this can be implementend, since the CTO can claim not to have been negligent.

    PS: The description above is obviously very simplified, the Wiki articles for SSL/TLS are much better.