#EAS #WEA for Dane, #WI; #Rock, #WI: National Weather Service: #TORNADO WARNING in this area until 6:30 PM CDT. Take shelter now in a basement or an interior room on the lowest floor of a sturdy building. If you are outdoors, in a mobile home, or in a vehicle, move to the closest substantial shelter and protect yourself from flying debris. Check media. Source: NWS Milwaukee/Sullivan WI #Dane, #WI; #Rock, #WIwx** DO NOT RELY ON THIS FEED FOR LIFE SAFETY, SEEK OUT OFFICIAL SOURCES ***
Hat hier wer Connections zur IT-Abteilung von aok.de? Die haben gestern das SSL-Zertifikat ihres mx1.aok.de getauscht, aber den TLSA-Record für DANE übersehen...
https://dane.sys4.de/smtp/service.bw.aok.de
20:00 Uhr: geht wieder! Danke :)
Another #prosody release and another smooth upgrade. This one's a biggie, the 0. versioning has been dropped !
There's some additions for #DANE and channel binding, which I should look into. Also more granular permissions, which will surely be useful for deployments bigger than mine.
Downtime was also short enough to not trigger the uptime monitors.
I see even the bookworm-backports package is updated. https://blog.prosody.im/prosody-13.0.0-released/
#xmpp #selfhosting
...Soudím tedy, že jedna z příčin, proč normální poplatník platí daně nerad, je v tom, že si nedovede představit, nač slavný erár použije jeho těžce vydělaných grošů; nemá jaksi důvěry, že budou obráceny k obecnému prospěchu a na účely, se kterými by on sám souhlasil.
Ale jakživ nepochopím, proč to všecko musí být tak složité a proč musí člověk berním ouřadům krom tuze mnoha peněz platit také strašně drahým časem.
https://www.lidovky.cz/nazory/karel-capek-zahady-sveta.A100409_122737_ln_nazory_glu?
Maciej Bukowski udostępnił dzisiaj: https://x.com/mbukows/status/1900478926868091378
Raport JustWatch podsumowuje rynek streamingu w Polsce
Jaki serwis streamingowy był najpopularniejszy w Polsce w ubiegłym roku? Oczywiście Netflix, ale już gdzie jest Apple TV+, czy jak kształtowała się dynamika poszczególnych graczy w tej branży w naszym kraju, to pytania, na które odpowiedzi znajdziecie poniżej.
Opublikowany przez JustWatch raport obejmuje dane za cały 2024 rok. W ubiegłym roku nie było niespodzianki i zmiany lidera. Netflix umocnił swoją pozycję jako najpopularniejsza platforma streamingowa w Polsce, kończąc rok z ponad dwukrotnie większym udziałem niż wicelider, serwis Max. Na kolejnych miejscach uplasowały się Amazon Prime Video i Disney Plus, które walczą o trzecie miejsce z różnicą zaledwie 1%.
Disney+ zwiększył swój udział w rynku o kolejne 2% pod koniec 2024 roku. Amazon Prime Video, Max i Player również odnotowały wzrost o 1%, z kolei Netflix i Viaplay straciły na przestrzeni roku, tracąc odpowiednio po 2% i 1% udziałów.
Raport opiera się na danych pozyskanych od 550k użytkowników JustWatch miesięcznie w Polsce, analizując ich preferencje dotyczące streamingu, interakcje z ofertami oraz tytuły, które oznaczyli jako obejrzane.
Warto mieć na uwadze, że Apple TV+, które według danych JustWatch za rok 2024 zajmuje piątą pozycję z 9-procentowym udziałem w polskim rynku, mogło ostatnio poprawić notowania z dwóch co najmniej przyczyn. Pierwszą jest oczywiście debiutujący w styczniu br. drugi sezon głośnego serialu Severance, ale drugą, być może bardziej istotną z perspektywy rozwoju platformy Apple, jest dostępność, również od bieżącego roku, natywnej aplikacji usługi Apple TV+ na platformę Android. Ciekawi jesteśmy jakie będą kolejne notowania, o których będziemy was informować.
Fixing the PKI Mess: CAA + Your Own CA via DNS
Right now, any CA can issue a certificate for your domain. Even if you set a CAA record (`issue "letsencrypt.org"`), it only controls *who* can issue, not what cert is valid. This is broken.
What if we could fix this using DNS?
#Introducing CAA+CA Fingerprint: Self-Sovereign Certificate Authority
Instead of just saying *which CA can issue*, you publish your own CA's fingerprint in DNS. If your CA issues a cert for `awesomecars.com`, browsers should validate it against the DNS-published CA key.
How It Works
You run your own CA (because why trust the cartel?). You then publish: A CAA record specifying your own CA (with a fingerprint!
)
A DNS record with your CA’s public key (like DKIM but for TLS!)
Example DNS Setup for `awesomecars.com`:
```
awesomecars.com. IN CAA 0 issue "pki.awesomecars.com; sha256=abcd1234..."
pki.awesomecars.com. IN CERT 6 0 0 (--BEGIN CERTIFICATE-- ....)
```
Now, only certs signed by your CA are valid for `awesomecars.com`, even if another CA is tricked into issuing a rogue cert. No more CA hijacking!
Why Is This Better Than the Current CA Model?
Self-Sovereign Identity: If you own the domain, you should own its PKI.
Prevents Rogue Certs: No government or rogue CA can fake a cert for your domain.
Works Like DKIM for Email: Your CA’s public key is stored in DNSSEC-protected records, just like DKIM keys for email signing.
No More External Trust Issues: You control your CA entirely, instead of relying on Google’s CA store.
Perfect for Self-Hosting & Internal Networks: No need for external CA trust—your DNS is your trust model.
Why Isn’t This a Thing Already?
Big Tech hates this idea because it removes their control: Google wants Certificate Transparency (CT), where they control which certs are logged.
Commercial CAs make $$$ selling certs. This kills their business.
DNSSEC adoption is intentionally kept low by the same companies who don’t want this to succeed.
Browsers refuse to support TLSA for the same reason—they want centralized CA trust, not self-hosted PKI.
Who Needs to Implement This?
Self-hosters & Homelabs: Use this for your own infrastructure.
Email providers: Stop relying on public CAs!
Privacy-focused projects (Tor, Matrix, XMPP, Fediverse, etc.): A true decentralized PKI alternative.
Fediverse devs: Let’s push for DNS-based CA validation!
What do you think? Would you trust your own CA in DNS over some random commercial CA?
Boost this if you want a decentralized PKI revolution!
This keeps the focus on self-hosting your own CA, highlights the security flaws of current PKI, and calls out Big Tech’s resistance to decentralized trust.
Trump chce uvaliť vysoké clá na dovoz procesorov aj liekov. Ceny poletia strmo nahor a americká ekonomika dostane pár riadnych faciek alebo to bude naopak vzpruha pre americký priemysel?
https://www.techarena.sk/2025/02/02/trump-chce-vysoke-cla-na-cipy-a-na-lieky/
A wiecie, że jest coś takiego jak Państwowy Rejestr Nazw Geograficznych, i można stamtąd pobrać bazę miejscowości w Polszczy, która zawiera sposób tworzenia dopełniaczy?
https://dane.gov.pl/pl/dataset/780,panstwowy-rejestr-nazw-geograficznych-prng
Można tam znaleźć "ZIP (35,47MB)" z rejestrem w "formacie XLSX", który to .zip ma 24M, a zawarty w nim plik .xlsx ma 30M. Magia!
Wait, is #Microsoft #Azure #DNS now fully supporting #DNSSEC? As in, it is general available? I don't see the Preview label anymore. That would mean I can enable even more #DANE domains!!
I've tried to find more definitive information but can't find it. Anyone from #MVPBuzz ?
https://learn.microsoft.com/en-us/azure/dns/dnssec
(Nie)oczekiwany spadek nastrojów sektora przemysłowego
Nie wiem, jakim cudem ktoś mógł się spodziewać w obecnej sytuacji poprawy indeksu PMI, który w sumie jest oparty na subiektywnych odczuciach i oczekiwaniach ludzi.
https://wp.me/p3fv0T-h6O #Chiny #ChRL #gospodarka #PMI #dane #statystyka
As an #American I must educate you as to recent territorial claims
The last #Dane to rule #England was Harthacnut because Edward the Confessor stole the title from his successor Magnus
Thus all governments of #Britain since then are illegitimate and Denmark is still rightful ruler of the #BritishIsles
Secondly the #AmericanRevolution was an illegal war of independence. Thus the #USA is still a territory of the #UK
Ergo, the #US is in reality owned by Denmark
Glad to clear this up
Today they published the rate of adoptions of these protocols and concludes that there is a lot of work to be done and urges orgs to pick up the rate of adoption, make plans, set target dates and implement them. There are explicit mentions of #DANE and #IPv6 now that #MSExchange Online supports them.