Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > ger.ct > #657250 > unrolled thread
| Started by | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| First post | 2026-02-19 15:21 +0100 |
| Last post | 2026-02-24 11:08 +0100 |
| Articles | 12 on this page of 32 — 8 participants |
Back to article view | Back to ger.ct
Der elektronische Heilberufeausweis ist defekt. "Dr. Joachim Neudert" <neudert@5sl.org> - 2026-02-19 15:21 +0100
Re: Der elektronische Heilberufeausweis ist defekt. "Dr. Joachim Neudert" <neudert@5sl.org> - 2026-02-19 15:25 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Ulrich Weise <ulrich.weise@t-online.de> - 2026-02-20 10:23 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-21 13:20 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-21 13:39 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Michael Bode <m.g.bode@web.de> - 2026-02-21 15:20 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Dr. Joachim Neudert <neudert@5sl.org> - 2026-02-21 15:50 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Dr. Joachim Neudert <neudert@5sl.org> - 2026-02-21 15:52 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Michael Bode <m.g.bode@web.de> - 2026-02-21 17:18 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-21 20:25 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Michael Bode <m.g.bode@web.de> - 2026-02-21 21:59 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-21 21:43 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-22 05:35 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-22 11:24 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-22 16:12 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-22 17:07 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-22 19:34 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Stefan+Usenet@Froehlich.Priv.at (Stefan Froehlich) - 2026-02-22 19:06 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-22 19:16 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-22 20:47 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-22 19:24 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-22 20:54 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-22 21:37 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-23 08:17 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-21 16:29 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-21 20:45 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-22 05:59 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-22 11:31 +0000
Re: Der elektronische Heilberufeausweis ist defekt. "Dr. Joachim Neudert" <neudert@5sl.org> - 2026-02-24 08:40 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Dietz Proepper <dietz.usenet@rotfl.franken.de> - 2026-02-24 09:37 +0100
Re: Der elektronische Heilberufeausweis ist defekt. Goetz Schultz <ng.expire1230@goetz.co.uk> - 2026-02-24 08:50 +0000
Re: Der elektronische Heilberufeausweis ist defekt. Hermann Riemann <nospam.ng@hermann-riemann.de> - 2026-02-24 11:08 +0100
Page 2 of 2 — ← Prev page 1 [2]
| From | Goetz Schultz <ng.expire1230@goetz.co.uk> |
|---|---|
| Date | 2026-02-22 19:24 +0000 |
| Message-ID | <c35d1f18-872f-4050-937d-482658a9cc54@news.goetz.co.uk> |
| In reply to | #657507 |
On 22/02/2026 18:34, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1230@goetz.co.uk> wrote:
>
>> On 22/02/2026 15:12, Dietz Proepper wrote:
>>> Goetz Schultz <ng.expire1230@goetz.co.uk> wrote:
>>>
>>>> On 22/02/2026 04:35, Dietz Proepper wrote:
>>>>> Goetz Schultz <ng.expire1230@goetz.co.uk> wrote:
>>>>>> Aber wahrscheinlich wird das noch auf Unis so gelehrt und
>>>>>> deshalb brauchen alle ein Uni-Abschluss.....
>>>>>
>>>>> Neidisch?
>>>>
>>>> Worauf?
>>>
>>> Rat' mal.
>>
>> Auf Uni, nicht sonderlich. Ich sehe es bei unseren Junior Developern
>> so, das auf der Uni z.B. die neuesten Funktionen von Python gepusht
>> werden.
>
> Jo mei, solche gab's auch vor 30a.
>
Geht mir trotzdem auf den Zeiger: Never touch a running system - hat
schon seinen Grund. Es sei die Libraries dies es nicht mehr gibt zwingen
einen was zu ändern.
>> Meine Scripte funktionieren auch mit alten Aufrufen und
>> machen das was sie machen sollen. Nun kann ich alles neu schrieben
>> weil "Uni" was anderes pusht. Facepalm.
>
> Du musst sie anleiten ;-). Aber sieh's mal so. Acht Jahre und viel
> Zeit, sich mit (damals) abseitigen Themen wie multiprocessig,
> Sprachverarbeitung, CGI udgl. zu beschäftigen. Nebenbei 12h die Woche
> bei $grossbude schaffen, macht sich immer gut & man bekommt Realität.
>
Mach ich ja - im Bereich SysOPS/SecOPS kommt er schon und fragt, weil er
was für die Uni ausarbeiten soll.
> Ich habe mein Studium durchaus genossen. Und ein, zwei Sachen sind auch
> hängen geblieben.
>
Dto. Ich war bei Elektrotechnik unterwegs - Unix/C gab es nur als
Extra-Wahlfach.
Physik/Mathe - ja da sind Dinge im Speicher gelandet.
>>>>> Aber erzähl'. Warum sind andere Verfahren denn nicht schlechter
>>>>> als RSA? Kannst Du kurz erläutern, weswegen
>>>>> Primzahlfaktorisierung und bspw. diskrete Logarithem über
>>>>> elliptischen Kurven (vermutlich) auf ähnlichen Problemklassen
>>>>> basieren? Worauf muss man bei letzteren eigentlich genau achten
>>>>> damit sie gut werden?
>>>>
>>>> Ich kenne es aus meinem Gebiet (IoT), da sind ECC-Keys kleiner und
>>>> haben weniger Last auf dem Client. RSA zieht die Batterien etwas
>>>> mehr in Leidenschat (>=4k). Und Laufzeit tumpft ziemlich alles in
>>>> dem Sektor.
>>>
>>> Oh, wären ECC-basierte Verfahren einfach brechbar, dann wäre die
>>> Laufzeit eher egal.
>>
>> Sind sie aber nicht.
>
> Und warum nicht? ;-)
>
>> Selbst OpenSSH weist darauf hin das RSA bald "obsolete" ist.
>
> "Selbst" ist in dem Kontext zwar wenig angemessen, dort arbyten einige
> Leute, die richtig gut wissen, was sie machen, aber ja.
> Ich werde allerdings RSA(-4k) noch einige Zeit beibehalten, meine
> Chipkarte kann kein ECC.
>
Eher Zwang als Notwendigkeit dann :-P
>> Und die Leute verstehen (von der Codeseite) Crypto
>> ein wenig mehr als ich - und wenn sie es erwähnen wird es einen Grund
>> haben.
>
> Fair enough ;-).
>
> Hey, genug davon, will Dich nicht zu sehr tretzen. Nuaaa. Eine sehr gute
> Ausbildung, mit *genügend* Zeit, auch mal ein paar Fremdvorlesungen zu
> besuchen (Pharmazeutik bspw., damals 80%+ Weibsvolk, mit nützlichen
> teilweise Fertigkeiten :-)) war durchaus nicht komplett daneben.
>
Auf der FH gab es nicht viel was mich weiter interessiert hat - da geht
es ja auch mehr ums "handfeste".
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2026-02-22 20:54 +0100 |
| Message-ID | <20260222205446.62485c09.dietz.usenet@rotfl.franken.de> |
| In reply to | #657513 |
Goetz Schultz <ng.expire1230@goetz.co.uk> wrote: > On 22/02/2026 18:34, Dietz Proepper wrote: > > Goetz Schultz <ng.expire1230@goetz.co.uk> wrote: > >> Auf Uni, nicht sonderlich. Ich sehe es bei unseren Junior > >> Developern so, das auf der Uni z.B. die neuesten Funktionen von > >> Python gepusht werden. > > > > Jo mei, solche gab's auch vor 30a. > > Geht mir trotzdem auf den Zeiger: Never touch a running system - hat > schon seinen Grund. Solang's Dir nicht weg rennt ... Und ja, einfach mal die Welt kaputt schießen ist scheiße. Ich darf morgen einem Kollegenden die Löffel langziehen. Ibs weil ich vorhin noch 1h bestimmte Änderungen reverten durfte. Naja, ab und an ist jeder mit Bereitschaft dran. Wochenende ohne Allohol. *SCHRECKLICH*! > > Du musst sie anleiten ;-). Aber sieh's mal so. Acht Jahre und viel > > Zeit, sich mit (damals) abseitigen Themen wie multiprocessig, > > Sprachverarbeitung, CGI udgl. zu beschäftigen. Nebenbei 12h die > > Woche bei $grossbude schaffen, macht sich immer gut & man bekommt > > Realität. > > Mach ich ja - im Bereich SysOPS/SecOPS kommt er schon und fragt, weil > er was für die Uni ausarbeiten soll. Musstest Du die Cat7'o'9 verwenden oder ist es einer der von Haus aus angemessen devoten? > > Ich habe mein Studium durchaus genossen. Und ein, zwei Sachen sind > > auch hängen geblieben. > > Dto. Ich war bei Elektrotechnik unterwegs - Unix/C gab es nur als > Extra-Wahlfach. > > Physik/Mathe - ja da sind Dinge im Speicher gelandet. So soll das. > >> Selbst OpenSSH weist darauf hin das RSA bald "obsolete" ist. > > > > "Selbst" ist in dem Kontext zwar wenig angemessen, dort arbyten > > einige Leute, die richtig gut wissen, was sie machen, aber ja. > > Ich werde allerdings RSA(-4k) noch einige Zeit beibehalten, meine > > Chipkarte kann kein ECC. > > Eher Zwang als Notwendigkeit dann :-P Reine Bequemlichkeit. Und die beteiligten Systeme haben genügend BOGOMIPS. Zudem, nur für ssh. -- Denkst Du noch, oder promptest Du schon?
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1230@goetz.co.uk> |
|---|---|
| Date | 2026-02-22 21:37 +0000 |
| Message-ID | <6e30ea52-12c8-4942-9762-ad46ce06f92f@news.goetz.co.uk> |
| In reply to | #657520 |
On 22/02/2026 19:54, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1230@goetz.co.uk> wrote:
>
>> On 22/02/2026 18:34, Dietz Proepper wrote:
>>> Goetz Schultz <ng.expire1230@goetz.co.uk> wrote:
>>>> Auf Uni, nicht sonderlich. Ich sehe es bei unseren Junior
>>>> Developern so, das auf der Uni z.B. die neuesten Funktionen von
>>>> Python gepusht werden.
>>>
>>> Jo mei, solche gab's auch vor 30a.
>>
>> Geht mir trotzdem auf den Zeiger: Never touch a running system - hat
>> schon seinen Grund.
>
> Solang's Dir nicht weg rennt ... Und ja, einfach mal die Welt kaputt
> schießen ist scheiße. Ich darf morgen einem Kollegenden die Löffel
> langziehen. Ibs weil ich vorhin noch 1h bestimmte Änderungen reverten
> durfte. Naja, ab und an ist jeder mit Bereitschaft dran. Wochenende
> ohne Allohol. *SCHRECKLICH*!
>
Das Schiff ist ohne mich gesegelt. Seit ich in SEC bin, habe ich jedes
W/E für mich.
>>> Du musst sie anleiten ;-). Aber sieh's mal so. Acht Jahre und viel
>>> Zeit, sich mit (damals) abseitigen Themen wie multiprocessig,
>>> Sprachverarbeitung, CGI udgl. zu beschäftigen. Nebenbei 12h die
>>> Woche bei $grossbude schaffen, macht sich immer gut & man bekommt
>>> Realität.
>>
>> Mach ich ja - im Bereich SysOPS/SecOPS kommt er schon und fragt, weil
>> er was für die Uni ausarbeiten soll.
>
> Musstest Du die Cat7'o'9 verwenden oder ist es einer der von Haus aus
> angemessen devoten?
>
Er fragte nett. Kein Grund zum Arschloch zu mutieren.
>>> Ich habe mein Studium durchaus genossen. Und ein, zwei Sachen sind
>>> auch hängen geblieben.
>>
>> Dto. Ich war bei Elektrotechnik unterwegs - Unix/C gab es nur als
>> Extra-Wahlfach.
>>
>> Physik/Mathe - ja da sind Dinge im Speicher gelandet.
>
> So soll das.
>
Habe eher selten die Chance das anzuwenden ....lol
>>>> Selbst OpenSSH weist darauf hin das RSA bald "obsolete" ist.
>>>
>>> "Selbst" ist in dem Kontext zwar wenig angemessen, dort arbyten
>>> einige Leute, die richtig gut wissen, was sie machen, aber ja.
>>> Ich werde allerdings RSA(-4k) noch einige Zeit beibehalten, meine
>>> Chipkarte kann kein ECC.
>>
>> Eher Zwang als Notwendigkeit dann :-P
>
> Reine Bequemlichkeit. Und die beteiligten Systeme haben genügend
> BOGOMIPS. Zudem, nur für ssh.
>
Ich habe meine Keys schon vor ewigen Zeiten auf ed25519 getauscht.
Karten/YUBI's habe ich nicht Einsatz. Wollte ich schon ewigen Zeiten
abstellen .....
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2026-02-23 08:17 +0100 |
| Message-ID | <20260223081748.3fd47e52.dietz.usenet@rotfl.franken.de> |
| In reply to | #657524 |
Goetz Schultz <ng.expire1230@goetz.co.uk> wrote: > On 22/02/2026 19:54, Dietz Proepper wrote: > > Goetz Schultz <ng.expire1230@goetz.co.uk> wrote: > > > >> On 22/02/2026 18:34, Dietz Proepper wrote: > >>> Goetz Schultz <ng.expire1230@goetz.co.uk> wrote: > >>>> Auf Uni, nicht sonderlich. Ich sehe es bei unseren Junior > >>>> Developern so, das auf der Uni z.B. die neuesten Funktionen von > >>>> Python gepusht werden. > >>> > >>> Jo mei, solche gab's auch vor 30a. > >> > >> Geht mir trotzdem auf den Zeiger: Never touch a running system - > >> hat schon seinen Grund. > > > > Solang's Dir nicht weg rennt ... Und ja, einfach mal die Welt kaputt > > schießen ist scheiße. Ich darf morgen einem Kollegenden die Löffel > > langziehen. Ibs weil ich vorhin noch 1h bestimmte Änderungen > > reverten durfte. Naja, ab und an ist jeder mit Bereitschaft dran. > > Wochenende ohne Allohol. *SCHRECKLICH*! > > Das Schiff ist ohne mich gesegelt. Seit ich in SEC bin, habe ich > jedes W/E für mich. Ich bin bei Zeiten durchaus bestechlich. > >>> Du musst sie anleiten ;-). Aber sieh's mal so. Acht Jahre und viel > >>> Zeit, sich mit (damals) abseitigen Themen wie multiprocessig, > >>> Sprachverarbeitung, CGI udgl. zu beschäftigen. Nebenbei 12h die > >>> Woche bei $grossbude schaffen, macht sich immer gut & man bekommt > >>> Realität. > >> > >> Mach ich ja - im Bereich SysOPS/SecOPS kommt er schon und fragt, > >> weil er was für die Uni ausarbeiten soll. > > > > Musstest Du die Cat7'o'9 verwenden oder ist es einer der von Haus > > aus angemessen devoten? > > Er fragte nett. Ack. Die devote Variante. > Kein Grund zum Arschloch zu mutieren. Erziehen != Arschloch. > >>>> Selbst OpenSSH weist darauf hin das RSA bald "obsolete" ist. > >>> > >>> "Selbst" ist in dem Kontext zwar wenig angemessen, dort arbyten > >>> einige Leute, die richtig gut wissen, was sie machen, aber ja. > >>> Ich werde allerdings RSA(-4k) noch einige Zeit beibehalten, meine > >>> Chipkarte kann kein ECC. > >> > >> Eher Zwang als Notwendigkeit dann :-P > > > > Reine Bequemlichkeit. Und die beteiligten Systeme haben genügend > > BOGOMIPS. Zudem, nur für ssh. > > Ich habe meine Keys schon vor ewigen Zeiten auf ed25519 getauscht. > Karten/YUBI's habe ich nicht Einsatz. Wollte ich schon ewigen Zeiten > abstellen ..... Ist ganz nett. -- Denkst Du noch, oder promptest Du schon?
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2026-02-21 16:29 +0100 |
| Message-ID | <20260221162920.22b7ad9f.dietz.usenet@rotfl.franken.de> |
| In reply to | #657378 |
Goetz Schultz <ng.expire1230@goetz.co.uk> wrote: > On 21/02/2026 12:20, Dietz Proepper wrote: > > "Dr. Joachim Neudert" <neudert@5sl.org> wrote: > > > >> Fehlkonfiguration > > > > Da schreibt der Hassprediger zu Herrsching mal was eigentlich ganz > > interessantes - und niemand antwortet ihm. > > > > Woran *das* wohl liegen mag? > > Weil das Versagen der EDV-"Verantwortlichen" einem die Sprache > verschlägt? Ach, war nur ein Echo für Neudert ;-). Abgesehen davon - dass diese ganze Medizin-Telematik-Infra so ihre ... Eigenheiten hat, ja darüber könnte man sehr, sehr lange schreiben und fluchen. Ich bekomm's glücklicherweise nur am Rande mit. > Wer 202x noch RSA verwendet hat den Schuss nicht gehört > oder HW aus der Vorzeit. Ach was hast Du? 32kbit-RSA dürfte nachwievor vergleichsweise quantum save sein *duck*. Klar, es gibt andere Verfahren, die unterm Strich deutlich "besser" sind. Aber glaube mir(tm) - wäre die Verwendung von RSA der einzige Kritikpunkt, dann würde niemand darüber schimpfen. Das Ganze ist von der *grundlegenden* Architektur gar nicht ganz komplett verkehrt aufgebaut und dass Zertifikate bzz. Kyptoverfahren ab und an der Wartung bedürfen ist jetzt auch nichts revolutionär neues. Dass Hardware, bei der man "idealerweise" nur eine SIM-Karte oder ein Steckmodul tauschen müsste besser ist als $irgendwas, das so verbaut ist, dass alle vier Jahre neue Hardware im gehobeneren 4-stelligen Bereich fällig wird, ja, hochvalide Sichtweise, die ich zu 100% teile. Über Sachen wie "Stabilität", "Usability" udgl. reden wir besser gar nicht. Aber mei, die geschätzte Ärzteschaft war leider bislang nicht in der Lage, mal geschlossen dagegen vorzugehen bzw. hat halt - wie so häufig - verpennt, rechtzeitig Gegenmaßnahmen einzuleiten. Insofern hält sich mein unmittelbares Mitleid ein wenig in Grenzen. -- Denkst Du noch, oder promptest Du schon?
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1230@goetz.co.uk> |
|---|---|
| Date | 2026-02-21 20:45 +0000 |
| Message-ID | <0cdca661-1a2a-4445-863c-f557dfd58204@news.goetz.co.uk> |
| In reply to | #657397 |
On 21/02/2026 15:29, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1230@goetz.co.uk> wrote:
>
>> On 21/02/2026 12:20, Dietz Proepper wrote:
>>> "Dr. Joachim Neudert" <neudert@5sl.org> wrote:
>>>
>>>> Fehlkonfiguration
>>>
>>> Da schreibt der Hassprediger zu Herrsching mal was eigentlich ganz
>>> interessantes - und niemand antwortet ihm.
>>>
>>> Woran *das* wohl liegen mag?
>>
>> Weil das Versagen der EDV-"Verantwortlichen" einem die Sprache
>> verschlägt?
>
> Ach, war nur ein Echo für Neudert ;-). Abgesehen davon - dass diese
> ganze Medizin-Telematik-Infra so ihre ... Eigenheiten hat, ja darüber
> könnte man sehr, sehr lange schreiben und fluchen. Ich bekomm's
> glücklicherweise nur am Rande mit.
>
Da sind die Yanks schon weiter. Wir hatten Vorgaben nur ECC zu verwenden.
>> Wer 202x noch RSA verwendet hat den Schuss nicht gehört
>> oder HW aus der Vorzeit.
>
> Ach was hast Du? 32kbit-RSA dürfte nachwievor vergleichsweise quantum
> save sein *duck*. Klar, es gibt andere Verfahren, die unterm Strich
> deutlich "besser" sind. Aber glaube mir(tm) - wäre die Verwendung von
> RSA der einzige Kritikpunkt, dann würde niemand darüber schimpfen.
>
Wenn man 'ne Heizung braucht :-)
> Das Ganze ist von der *grundlegenden* Architektur gar nicht ganz
> komplett verkehrt aufgebaut und dass Zertifikate bzz. Kyptoverfahren
> ab und an der Wartung bedürfen ist jetzt auch nichts revolutionär
> neues.
Ach watt, Client und Intermediate Certs laufen "forever".... bis sie es
nicht mehr tun.
> Dass Hardware, bei der man "idealerweise" nur eine SIM-Karte oder ein
> Steckmodul tauschen müsste besser ist als $irgendwas, das so verbaut
> ist, dass alle vier Jahre neue Hardware im gehobeneren 4-stelligen
> Bereich fällig wird, ja, hochvalide Sichtweise, die ich zu 100% teile.
>
Da die Boxen designed werden können, kann man was machen. Mein 2005 Dell
hat schon Sensoren wenn der Deckel aufgemacht wurde.
> Über Sachen wie "Stabilität", "Usability" udgl. reden wir besser gar
> nicht.
>
Wenn man Quasi-Monopol hat, ist es einfach.
> Aber mei, die geschätzte Ärzteschaft war leider bislang nicht in der
> Lage, mal geschlossen dagegen vorzugehen bzw. hat halt - wie so häufig -
> verpennt, rechtzeitig Gegenmaßnahmen einzuleiten. Insofern hält sich
> mein unmittelbares Mitleid ein wenig in Grenzen.
>
Ich weiss jetzt nicht wie das die Entscheidungsfindung ist, aber wenn
die nicht extern Rat eingeholt haben, dann ja. Anonsten muss man fragen
wer denen Rat gegeben hat. KlickiBunti-Consultant?
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2026-02-22 05:59 +0100 |
| Message-ID | <20260222055917.70164533.dietz.usenet@rotfl.franken.de> |
| In reply to | #657422 |
Goetz Schultz <ng.expire1230@goetz.co.uk> wrote: > On 21/02/2026 15:29, Dietz Proepper wrote: > > Ach, war nur ein Echo für Neudert ;-). Abgesehen davon - dass diese > > ganze Medizin-Telematik-Infra so ihre ... Eigenheiten hat, ja > > darüber könnte man sehr, sehr lange schreiben und fluchen. Ich > > bekomm's glücklicherweise nur am Rande mit. > > Da sind die Yanks schon weiter. Wir hatten Vorgaben nur ECC zu > verwenden. ECC kann man auch "ungeschickt" betreiben. Ich bin aus meiner Cryptonerd-Phase schon ein wenig raus, aber iirc gab es auch elliptische Kurven (with courtesy from your local NSA office), die eher einfach invertierbar waren. RSA war zumindest vor 15a noch deutlich "besser" verstanden als ECC iirc. > >> Wer 202x noch RSA verwendet hat den Schuss nicht gehört > >> oder HW aus der Vorzeit. > > > > Ach was hast Du? 32kbit-RSA dürfte nachwievor vergleichsweise > > quantum save sein *duck*. Klar, es gibt andere Verfahren, die > > unterm Strich deutlich "besser" sind. Aber glaube mir(tm) - wäre > > die Verwendung von RSA der einzige Kritikpunkt, dann würde niemand > > darüber schimpfen. > > Wenn man 'ne Heizung braucht :-) Wie geschrieben - das verwendete Cryptoverfahren dürfte es auf der Liste der Kritikpunkte nicht unter die ersten 100 schaffen. > > Das Ganze ist von der *grundlegenden* Architektur gar nicht ganz > > komplett verkehrt aufgebaut und dass Zertifikate bzz. Kyptoverfahren > > ab und an der Wartung bedürfen ist jetzt auch nichts revolutionär > > neues. > > Ach watt, Client und Intermediate Certs laufen "forever".... bis sie > es nicht mehr tun. Righty-right my boy. Auch MD5, SHA-1 udgl. - funktioniert doch!!111 > > Dass Hardware, bei der man "idealerweise" nur eine SIM-Karte oder > > ein Steckmodul tauschen müsste besser ist als $irgendwas, das so > > verbaut ist, dass alle vier Jahre neue Hardware im gehobeneren > > 4-stelligen Bereich fällig wird, ja, hochvalide Sichtweise, die ich > > zu 100% teile. > > Da die Boxen designed werden können, kann man was machen. Mein 2005 > Dell hat schon Sensoren wenn der Deckel aufgemacht wurde. Naja, ein klein bisschen mehr wäre schon schön. Aus *irgendwelchen* Gründen steht man hierzulande aber auf dem Standpunkt, dass medizinische Daten einem sehr hohen Schutzbedarf unterliegen. Nach dem, was man aber so hört haben sie es dort doch ein wenig übertrieben. Rsp. ein großer Futtertrog (lies, viel Geld vorhanden) zieht halt die Ratten an, ibs. wenn man sie lässt. > > Über Sachen wie "Stabilität", "Usability" udgl. reden wir besser gar > > nicht. > > Wenn man Quasi-Monopol hat, ist es einfach. Vergiss nicht die verehrte Ärzteschaft. Ibs. die Altersklasse Neudert hat noch gelernt, dass man Einzelkämpfer ist und der Kollege, ibs. wenn abweichende Fachrichtung oder (gottbewahre) "Hausarzt", als "Feind" zu gelten hat. Sowas macht es naturgemäß schwierig, sich gegen bestimmte Vorgaben zu wehren. (Abgesehen davon, dass man sich mit dem Problem natürlich ausreichend und rechtzeitig beschäftigen müsste, was inhärent schwierig ist, wenn zwischen Golfen und dem Urlaub auf den Malediven so wenig Zeit verbleibt und man von "IT" ohnehin keinerlei Ahnung hat.) > > Aber mei, die geschätzte Ärzteschaft war leider bislang nicht in der > > Lage, mal geschlossen dagegen vorzugehen bzw. hat halt - wie so > > häufig - verpennt, rechtzeitig Gegenmaßnahmen einzuleiten. Insofern > > hält sich mein unmittelbares Mitleid ein wenig in Grenzen. > > Ich weiss jetzt nicht wie das die Entscheidungsfindung ist, aber wenn > die nicht extern Rat eingeholt haben, dann ja. "Die Ärzte" haben das nicht unmittelbar selber entschieden, das muss man zu deren Ehrenrettung natürlich erwähnen. Sie haben es allerdings ebenfalls verbockt, bei Zeiten energisch dagegen vorzugehen. Das ist bei denen allerdings ein systemisches Problem - der Neudert kann stundenlang darüber salabern, wie mies seine Bezahlung für Kassen- schweinchen ist. Wenn man ihn fragt, was er und seine Mischpoke dagegen gemacht haben - Fehlanzeige und er wird dann gerne 1 wenig ausfallend. > Anonsten muss man > fragen wer denen Rat gegeben hat. KlickiBunti-Consultant? Wie geschrieben - die grundlegende Architektur ist durchaus gar nicht komplett schlecht. Die Umsetzung allerdings ... -- Denkst Du noch, oder promptest Du schon?
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1230@goetz.co.uk> |
|---|---|
| Date | 2026-02-22 11:31 +0000 |
| Message-ID | <e8fa3ffc-da93-4fc1-a520-9a44242e9afd@news.goetz.co.uk> |
| In reply to | #657437 |
On 22/02/2026 04:59, Dietz Proepper wrote:
> Goetz Schultz <ng.expire1230@goetz.co.uk> wrote:
>
>> On 21/02/2026 15:29, Dietz Proepper wrote:
>>> Ach, war nur ein Echo für Neudert ;-). Abgesehen davon - dass diese
>>> ganze Medizin-Telematik-Infra so ihre ... Eigenheiten hat, ja
>>> darüber könnte man sehr, sehr lange schreiben und fluchen. Ich
>>> bekomm's glücklicherweise nur am Rande mit.
>>
>> Da sind die Yanks schon weiter. Wir hatten Vorgaben nur ECC zu
>> verwenden.
>
> ECC kann man auch "ungeschickt" betreiben. Ich bin aus meiner
> Cryptonerd-Phase schon ein wenig raus, aber iirc gab es auch
> elliptische Kurven (with courtesy from your local NSA office), die eher
> einfach invertierbar waren. RSA war zumindest vor 15a noch deutlich
> "besser" verstanden als ECC iirc.
>
Ja, einige Kurven sollen mit Hilfe der NSA zustande gekommen sein. Das
verliert man Vertrauenspunkte.
>>>> Wer 202x noch RSA verwendet hat den Schuss nicht gehört
>>>> oder HW aus der Vorzeit.
>>>
>>> Ach was hast Du? 32kbit-RSA dürfte nachwievor vergleichsweise
>>> quantum save sein *duck*. Klar, es gibt andere Verfahren, die
>>> unterm Strich deutlich "besser" sind. Aber glaube mir(tm) - wäre
>>> die Verwendung von RSA der einzige Kritikpunkt, dann würde niemand
>>> darüber schimpfen.
>>
>> Wenn man 'ne Heizung braucht :-)
>
> Wie geschrieben - das verwendete Cryptoverfahren dürfte es auf der Liste
> der Kritikpunkte nicht unter die ersten 100 schaffen.
>
Ich kanne eben nur für mein Umfeld sprechen - habe da was abgeleitet.
>>> Das Ganze ist von der *grundlegenden* Architektur gar nicht ganz
>>> komplett verkehrt aufgebaut und dass Zertifikate bzz. Kyptoverfahren
>>> ab und an der Wartung bedürfen ist jetzt auch nichts revolutionär
>>> neues.
>>
>> Ach watt, Client und Intermediate Certs laufen "forever".... bis sie
>> es nicht mehr tun.
>
> Righty-right my boy. Auch MD5, SHA-1 udgl. - funktioniert doch!!111
>
Eben. Alles neumodischer Kram .....
>>> Dass Hardware, bei der man "idealerweise" nur eine SIM-Karte oder
>>> ein Steckmodul tauschen müsste besser ist als $irgendwas, das so
>>> verbaut ist, dass alle vier Jahre neue Hardware im gehobeneren
>>> 4-stelligen Bereich fällig wird, ja, hochvalide Sichtweise, die ich
>>> zu 100% teile.
>>
>> Da die Boxen designed werden können, kann man was machen. Mein 2005
>> Dell hat schon Sensoren wenn der Deckel aufgemacht wurde.
>
> Naja, ein klein bisschen mehr wäre schon schön. Aus *irgendwelchen*
> Gründen steht man hierzulande aber auf dem Standpunkt, dass medizinische
> Daten einem sehr hohen Schutzbedarf unterliegen.
>
Das war nur das erste was mir in den Sinn kam. Sprich, sind die Kisten
gegen Zugriff nach innen geschützt.
> Nach dem, was man aber so hört haben sie es dort doch ein wenig
> übertrieben. Rsp. ein großer Futtertrog (lies, viel Geld vorhanden)
> zieht halt die Ratten an, ibs. wenn man sie lässt.
>
Ist das nicht bei jedem Public/Staatlichen Projekt so? Siehe HS2 in UK.
>>> Über Sachen wie "Stabilität", "Usability" udgl. reden wir besser gar
>>> nicht.
>>
>> Wenn man Quasi-Monopol hat, ist es einfach.
>
> Vergiss nicht die verehrte Ärzteschaft. Ibs. die Altersklasse Neudert
> hat noch gelernt, dass man Einzelkämpfer ist und der Kollege, ibs. wenn
> abweichende Fachrichtung oder (gottbewahre) "Hausarzt", als "Feind" zu
> gelten hat.
> Sowas macht es naturgemäß schwierig, sich gegen bestimmte Vorgaben zu
> wehren. (Abgesehen davon, dass man sich mit dem Problem natürlich
> ausreichend und rechtzeitig beschäftigen müsste, was inhärent schwierig
> ist, wenn zwischen Golfen und dem Urlaub auf den Malediven so wenig
> Zeit verbleibt und man von "IT" ohnehin keinerlei Ahnung hat.)
>
Das ist deren Schlachtfeld ..... hilft aber im Großen nicht. Stimmt.
>>> Aber mei, die geschätzte Ärzteschaft war leider bislang nicht in der
>>> Lage, mal geschlossen dagegen vorzugehen bzw. hat halt - wie so
>>> häufig - verpennt, rechtzeitig Gegenmaßnahmen einzuleiten. Insofern
>>> hält sich mein unmittelbares Mitleid ein wenig in Grenzen.
>>
>> Ich weiss jetzt nicht wie das die Entscheidungsfindung ist, aber wenn
>> die nicht extern Rat eingeholt haben, dann ja.
>
> "Die Ärzte" haben das nicht unmittelbar selber entschieden, das muss
> man zu deren Ehrenrettung natürlich erwähnen. Sie haben es allerdings
> ebenfalls verbockt, bei Zeiten energisch dagegen vorzugehen. Das ist
> bei denen allerdings ein systemisches Problem - der Neudert kann
> stundenlang darüber salabern, wie mies seine Bezahlung für Kassen-
> schweinchen ist. Wenn man ihn fragt, was er und seine Mischpoke dagegen
> gemacht haben - Fehlanzeige und er wird dann gerne 1 wenig ausfallend.
>
Das wirst in jedem Berufsfeld haben.
>> Anonsten muss man
>> fragen wer denen Rat gegeben hat. KlickiBunti-Consultant?
>
> Wie geschrieben - die grundlegende Architektur ist durchaus gar nicht
> komplett schlecht. Die Umsetzung allerdings ...
>
s/Consultant/PM/ :-D
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | "Dr. Joachim Neudert" <neudert@5sl.org> |
|---|---|
| Date | 2026-02-24 08:40 +0100 |
| Message-ID | <10njkm4$ln28$1@solani.org> |
| In reply to | #657250 |
Guten Tag Joachim Neudert, im Zuge der Weiterentwicklung der kryptografischen Sicherheitsstandards in der Telematikinfrastruktur werden ältere Verschlüsselungsverfahren schrittweise außer Betrieb genommen. Vor diesem Hintergrund informieren wir Sie darüber, dass wir ab März 2026 die RSA-Zertifikate auf Ihrem elektronischen Heilberufsausweis (eHBA) sperren müssen. Wichtig für Sie: Ihr eHBA bleibt weiter nutzbar. Ihr eHBA verfügt bereits zusätzlich über das aktuelle und sichere ECC-Verschlüsselungsverfahren (Elliptic Curve Cryptography). Nach der Sperrung der RSA-Zertifikate wird automatisch das ECC-Verfahren verwendet. · Ein Austausch Ihrer Karte ist nicht erforderlich. · Ihr eHBA bleibt weiterhin voll funktionsfähig insbesondere für qualifizierte elektronische Signaturen und Verschlüsselung. · Bitte stellen Sie sicher, dass alle Komponenten der Telematikinfrastruktur auf dem aktuellen Stand sind. (Aktuelle Version der Software/Hardware. Kontaktieren Sie ggf. Ihren Anbieter) Diese Maßnahme erfolgt vor dem Hintergrund gestiegener sicherheitstechnischer Anforderungen. Das bislang verwendete RSA-Verfahren entspricht perspektivisch nicht mehr dem aktuellen Stand der Technik und wird daher durch moderne kryptographische Verfahren ersetzt. Ziel ist es, den Schutz sensibler medizinischer Daten auch langfristig auf einem hohen Sicherheitsniveau sicherzustellen. Ihr betroffener eHBA: · KartenID: 8... · Gültig von: 2025-08-06 · Gültig bis: 2026-09-03 Weitere Informationen zur RSA-zu-ECC-Migration in der Telematikinfrastruktur finden Sie auf der Website der gematik: https://www.gematik.de/telematikinfrastruktur/rsa2ecc-migration Wir danken für Ihr Verständnis. Ihr E-Health Support-Team der D-Trust ------------------------------------------------------------------ D-Trust GmbH Kommandantenstr. 15 10969 Berlin ______________________________ Ah-ha. Ich hätte diese eMail, die heute eingetroffen ist, eher so formuliert: Guten Morgen! Ihr im August rechtzeitig von Ihnen bestellter neuer eHBA erfüllt dank ECC Verschlüsselung bereits alle aktuellen Anforderungen, sie brauchen nichts weiter unternehmen. Schöne Woche! Oder noch besser: gar nichts gemailt. -- Ammersee Meer braucht's ned
[toc] | [prev] | [next] | [standalone]
| From | Dietz Proepper <dietz.usenet@rotfl.franken.de> |
|---|---|
| Date | 2026-02-24 09:37 +0100 |
| Message-ID | <20260224093702.5df204e0.dietz.usenet@rotfl.franken.de> |
| In reply to | #657578 |
"Dr. Joachim Neudert" <neudert@5sl.org> wrote: [Längliche email] > > Ah-ha. > Ich hätte diese eMail, die heute eingetroffen ist, eher so formuliert: > > Guten Morgen! > Ihr im August rechtzeitig von Ihnen bestellter neuer eHBA erfüllt > dank ECC Verschlüsselung bereits alle aktuellen Anforderungen, sie > brauchen nichts weiter unternehmen. Schöne Woche! > > Oder noch besser: gar nichts gemailt. Oh-oh. Wäre da gar nichts gekommen, dann wäre doch dein Verschwörungsgenerator angelaufen und du hättest mal wieder irgendwelche sinistren Absichten herbei phantasiert. -- Denkst Du noch, oder promptest Du schon?
[toc] | [prev] | [next] | [standalone]
| From | Goetz Schultz <ng.expire1230@goetz.co.uk> |
|---|---|
| Date | 2026-02-24 08:50 +0000 |
| Message-ID | <7e728e41-2763-410d-8772-7613c1a0ced2@news.goetz.co.uk> |
| In reply to | #657578 |
On 24/02/2026 07:40, Dr. Joachim Neudert wrote:
> Guten Tag Joachim Neudert,
>
>
>
> im Zuge der Weiterentwicklung der kryptografischen Sicherheitsstandards
> in der Telematikinfrastruktur werden ältere Verschlüsselungsverfahren
> schrittweise außer Betrieb genommen.
>
> Vor diesem Hintergrund informieren wir Sie darüber, dass wir ab März
> 2026 die RSA-Zertifikate auf Ihrem elektronischen Heilberufsausweis
> (eHBA) sperren müssen.
>
> Wichtig für Sie: Ihr eHBA bleibt weiter nutzbar.
>
> Ihr eHBA verfügt bereits zusätzlich über das aktuelle und sichere ECC-
> Verschlüsselungsverfahren (Elliptic Curve Cryptography). Nach der
> Sperrung der RSA-Zertifikate wird automatisch das ECC-Verfahren verwendet.
>
> · Ein Austausch Ihrer Karte ist nicht erforderlich.
>
> · Ihr eHBA bleibt weiterhin voll funktionsfähig insbesondere für
> qualifizierte elektronische Signaturen und Verschlüsselung.
>
> · Bitte stellen Sie sicher, dass alle Komponenten der
> Telematikinfrastruktur auf dem aktuellen Stand sind. (Aktuelle Version
> der Software/Hardware. Kontaktieren Sie ggf. Ihren Anbieter)
>
> Diese Maßnahme erfolgt vor dem Hintergrund gestiegener
> sicherheitstechnischer Anforderungen. Das bislang verwendete RSA-
> Verfahren entspricht perspektivisch nicht mehr dem aktuellen Stand der
> Technik und wird daher durch moderne kryptographische Verfahren ersetzt.
> Ziel ist es, den Schutz sensibler medizinischer Daten auch langfristig
> auf einem hohen Sicherheitsniveau sicherzustellen.
>
> Ihr betroffener eHBA:
>
> · KartenID: 8...
>
> · Gültig von: 2025-08-06
>
> · Gültig bis: 2026-09-03
>
>
>
> Weitere Informationen zur RSA-zu-ECC-Migration in der
> Telematikinfrastruktur finden Sie auf der Website der gematik: https://
> www.gematik.de/telematikinfrastruktur/rsa2ecc-migration
>
>
>
> Wir danken für Ihr Verständnis.
>
> Ihr E-Health Support-Team der D-Trust
>
> ------------------------------------------------------------------
> D-Trust GmbH
> Kommandantenstr. 15
> 10969 Berlin
>
> ______________________________
>
> Ah-ha.
> Ich hätte diese eMail, die heute eingetroffen ist, eher so formuliert:
>
> Guten Morgen!
> Ihr im August rechtzeitig von Ihnen bestellter neuer eHBA erfüllt dank
> ECC Verschlüsselung bereits alle aktuellen Anforderungen, sie brauchen
> nichts weiter unternehmen. Schöne Woche!
>
> Oder noch besser: gar nichts gemailt.
>
>
Die deckeln alle Szenarien, ich denke nicht das die sich hinsetzen und
denken: Oh, Der braucht es, Der vielleicht, Der vielleicht nicht. Eine
Mail für alle und gut.
--
Cheers,
G.
Quis custodiet ipsos custodes?
---------------------------->8------------------------------
/"\
\ / ASCII Ribbon Campaign
X against HTML e-mail
/ \
---------------------------->8------------------------------
[toc] | [prev] | [next] | [standalone]
| From | Hermann Riemann <nospam.ng@hermann-riemann.de> |
|---|---|
| Date | 2026-02-24 11:08 +0100 |
| Message-ID | <n05blaFi1prU1@mid.individual.net> |
| In reply to | #657578 |
Am 24.02.26 um 08:40 schrieb Dr. Joachim Neudert: > Guten Tag Joachim Neudert, > Ah-ha. > Ich hätte diese eMail, die heute eingetroffen ist, eher so formuliert: > > Guten Morgen! > Ihr im August rechtzeitig von Ihnen bestellter neuer eHBA erfüllt dank > ECC Verschlüsselung bereits alle aktuellen Anforderungen, sie brauchen > nichts weiter unternehmen. Schöne Woche! > > Oder noch besser: gar nichts gemailt. Wenn da irgend etwas nicht funktioniert, könnte das die Fehlersuche verkürzen. "never change a running system" ..
[toc] | [prev] | [standalone]
Page 2 of 2 — ← Prev page 1 [2]
Back to top | Article view | ger.ct
csiph-web