| 30 Apr 2026 |
Atemu | OH. | 11:17:35 |
Atemu | Android ist wohl leider nicht vulnerable, weil die das algif_aead module nicht verwenden oder laden | 11:36:42 |
| @hxr404:tchncs.de left the room. | 13:41:56 |
pentane | zumindest auf älteren geräten wird es afaik verwendet wegen dm-crypt | 19:31:05 |
pentane | ob fs-crypt das auch verwendet, weiß ich nicht | 19:31:19 |
pentane | das größere problem ist, dass android per default sehr gutes sandboxing hat | 19:31:43 |
pentane | siehe https://discuss.grapheneos.org/d/35110-grapheneos-is-protected-against-copy-fail-and-similar-vulnerabilities-by-selinux | 19:32:45 |
Atemu | Das kommt noch erschwerene dazu | 19:33:32 |
Atemu | Die spezifische Operation ist AFAIK irgendwas für ipsec; wird also definitiv nicht für dm oder fscrypt verwendet | 19:34:43 |
pentane | aber das kernel-modul ist dann ja trotzdem geladen, oder? | 19:35:40 |
Atemu | Das würde sowieso geladen sobald man es verwendet | 19:36:15 |
Atemu | Das Hauptproblem scheint eher zu sein, dass diese crypto API überhaupt an den userspace exposed wird | 19:37:22 |
luelista | ich hab gelesen dass unter android das selinux verhindert, dass man AF_ALG sockets aufmachen kann | 19:37:26 |
Atemu | Genau | 19:37:39 |
pentane | yep | 19:37:42 |
luelista | ah right, ich glaub auf der seite hab ich das auch gelesen :D | 19:38:29 |
Atemu | Ah moment, das ist nicht unbedingt wahr; es könnte auch built-in sein | 19:40:08 |
Atemu |
# CONFIG_CRYPTO_USER_API_AEAD is not set
(fp4)
| 19:44:28 |
| 1 May 2026 |
| @rasmata:matrix.org joined the room. | 00:44:58 |
| @rasmata:matrix.org left the room. | 00:45:06 |
| 8 Aug 2025 |
| 0x4A6F joined the room. | 07:07:21 |
| 11 Aug 2025 |
hexa | moin | 13:28:57 |
hexa | wer ist denn heute alles von außerhalb von darmstadt inbound und würde gerne was zu abend essen? | 13:29:10 |
hexa | https://md.darmstadt.ccc.de/nixda-202505 | 17:24:14 |
| hexa changed the room topic to "Nächstes Treffen: 06.08.2025.(<https://md.darmstadt.ccc.de/nixda-202505>) | Dekoratives Systemmanagement. How dare you … wenn Nix hilft | Use `/roomnick` for silly sentiments. | https://nix-cheatsheet.pixie.homes" from "Nächstes Treffen: 06.08.2025.(https://md.darmstadt.ccc.de/nixda-202505) | Dekoratives Systemmanagement. How dare you … wenn Nix hilft | Use `/roomnick` for silly sentiments. | https://nix-cheatsheet.pixie.homes". | 17:24:28 |
| zitrone joined the room. | 17:32:27 |
ma27 |
hexa Unattended Kernel-Upgrades mit Full-Disk Encryption
magst du config danach sharen? wäre interessiert, wie du das machst.
insbesondere, weil mein letzter stand war, dass systemd-pcrenroll in der default-konfiguration wohl nicht das ist, was man will. | 17:47:26 |
emily (hat jemand chromium gesagt?) | https://jade.fyi/blog/flakes-arent-real/ | 18:08:09 |
hexa | https://github.com/nix-community/nixos-images#using-the-kexec-installer | 18:14:07 |
deraffe | Zur Unterhaltung: https://buttondown.com/hillelwayne/archive/raku-a-language-for-gremlins/
After several days of experiments, I'm at a loss of how to describe Raku. The best I can come up with is that the language was designed by a bunch of really intelligent gremlins. Gremlins who spent a lot of time gathering feedback from other gremlins.
(Aus einer Unterhaltung entsprungen, wie eins das System von Perl befreien kann)
| 19:01:44 |