Ran across photos from family bike ride 4 years ago at the old Elizabeth Mine Site, by South Strafford Vermont. A copper mine from 1803 to 1958 that President Monroe visited in 1817 to encourage more domestic industry. One document shows 300,000lbs of copper and 35oz of silver mined in 1918. One of many gravel roads folks bike.

#geology #VT

Speaking of maps, I am once again tracing the Connecticut River to its source lake(s). I keep thinking maybe a bike packing trip following it north until the end, er, start, which is the 4th Connecticut Lake (not the first, thus the end/start confusion). Along the way there’s this weird little jag of Vermont into New Hampshire, which must have an interesting back story.


Risico Cloudflare (+Trump)

🌦️ Achter Cloudflare
Steeds meer websites zitten "achter" het Amerikaanse bedrijf Cloudflare. Stel u opent pvv.nl (let op, daar staat https:// vóór, Mastodon verstopt dat) in uw browser:

browser <-1-> Cloudflare <-2-> pvv.nl

⛓️💥 Géén E2EE
Bij zeer veel websites (pvv.nl is een voorbeeld) is er sprake van twee *verschillende* verbindingen, dus beslist geen E2EE = End-to-End-Encryption (voor zover dat überhaupt nog wat zegt als de "echte" een cloud-server van Google, Microsoft of Amazon is).

🕋 CDN's
Cloudflare, een CDN (Content Delivery Network), heeft een wereldomspannend netwerk met "tunnel"-servers in computercentra van de meeste internetproviders. Waarschijnlijk ook bij u "om de hoek".

🔥 DDoS-aanvallen
Dat is werkt uitstekend tegen DDoS (Distributed Denial of Service) aanvallen. Ook zorgen CDN's voor veel snellere communicatie (mede doordat plaatjes e.d. op een web van servers "gecached" worden) - ook als de "echte" server aan de andere kant van de wereld staan.

🚨 Nadelen
Maar dit is NIET zonder prijs! Cloudflare kan namelijk *meekijken* in zeer veel "versleuteld" netwerkverkeer (en dat zelfs, desgewenst, wijzigen).

🚦 Nee, niet *u*
Ook kunnen Cloudflare-klanten allerlei regels instellen waar bezoekers aan moeten voldoen, en hen als "ongewenst" bezoek blokkeren (ook *criminele* klanten maken veelvuldig gebruik van deze mogelijkheid, o.a. om te voorkómen dat de makers van virusscanners nepwebsites op kwaadaardige inhoud kunnen checken).
Aanvulling 14:39: { zo kan ik, met Firefox Focus onder Android, cidi.nl *niet* openen, ik zie dan een pagina waarin o.a. staat "Even geduld, de website van Centrum Informatie en Documentatie Israël (CIDI) is aan het verifiëren of de verbinding veilig is. Please unblock challenges.cloudflare.com to proceed."

😎 Men In Black
Omdat Cloudflare een (tevens) in de VS gevestigd bedrijf is, moeten zij voldoen aan de Amerikaanse FISA section 702 wetgeving. Dat betekent dat hen opgedragen kan worden om internetverkeer te monitoren, en zij daar een zwijgplicht over hebben. Terwijl Amerikanen al minder privacy-rechten hebben dan Europeanen, hebben *niet*-Amerikanen *nul* privacyrechten volgens genoemde FISA wet.

🔓 Knip
Dat https-verbindingen via Cloudflare niet E2EE zijn, blijkt uit onderstaand plaatje (dat vast méér mensen wel eens gezien hebben).

📜 Certificaten en foutmeldingen
Dat plaatje kan, zonder certificaatfoutmeldingen, ALLEEN bestaan als Cloudflare een geldig authenticerend website-certificaat (een soort paspoort) heeft voor, in dit geval, bleepingcomputer.com - en dat hébben ze. Voor MILJOENEN websites.

🛃 MitM
Cloudflare (maar ook anderen, zoals Fastly) zijn een MitM (Man in the Middle).

🤔 De tweede verbinding?
Uw browser heeft, grotendeels transparant, een E2EE-verbinding met een Cloudflare server. U heeft géén idee wat voor soort verbinding Cloudflare met de werkelijke website heeft (is dat überhaupt https, en een veilige variant daarvan? Wat doet Cloudflare als het certificaat van de website verlopen is? Etc).

👽 AitM
En zodra een MitM kwaadaardig wordt, noemen we het een AitM (A van Attacker of Adversary).

🗽 Trump
Als Trump Cloudflare opdraagt om geen diensten meer aan NL of EU te leveren, werkt hier HELEMAAL NIETS MEER en dondert onze economie als een kaartenhuis in elkaar.

🃏 DV-certs
Dat Cloudflare een website-certificaat voor bijvoorbeeld vvd.nl of cidi.nl heeft verkregen, zou vreemd moeten zijn. Dit is echter een peuleschil "dankzij" DV (Domain Validated) certificaten (het lievelingetje van Google) die het internet steeds onveiliger maken en waar ook onze overheid "voor gevallen is" (zie infosec.exchange/@ErikvanStrat).

😱 Nepwebsites
Maar dit is nog niet alles: steeds meer criminele nepwebsites *verstoppen* zich achter Cloudflare, waar zijzelf (crimineel) geld aan verdient. Zie bijvoorbeeld security.nl/posting/876655 (of kijk eens in het "RELATIONS" tabblad van virustotal.com/gui/ip-address/ en druk enkele keren op •••).

Continued thread

– Catheter ablation has been used to treat heart rhythm disorders for more than 25 years. This procedure targets the origin of the VT by placing a long, thin wire or catheter into the heart chambers through the veins of the leg.
#Cardima #FremontCA
#AF #VT #AtrialFibrulation #VentricularTachycardia



Virginia Tech rant:

Did you know that Virginia Tech has one of the highest average annual salaries per management position? President Tim Sands makes a whopping $840,546 annually, which is an increase from his original $600,000 annual income.

Did you also know that the president of the United States of America is paid $400,000.

Why does Tim Sands make more than 2 times the US president's salary?

Continued thread

Teresa Youngblut was reportedly a resident of Seattle and authorities have her in custody on " two weapons charges in connection with the death of the border patrol agent David Maland". Teresa was injured in the shootout but is expected to survive these injuries.

She is currently represented by a public defender.

If convicted the charges carry a maximum of life and a minimum sentence of 10yrs.


The Guardian · Woman charged after death of US patrol agent in gunfight near Canadian borderBy Guardian staff reporter
Continued thread

The entire stated reason for the police interest in these two was that they had a visible gun at some point during their hotel stay. It's unclear if their fire arm was being open carried or if it was simply visible in their room during house keeping cleaning for instance.

Under Vermont gunlaw open carry is perfectly legal for residents and non-residents alike. They also notably have CCW reciprocity with WA state.



>> He recalled a recent conversation he had with parents who were worried about what would happen if they were apprehended by ICE while their child was at school.

That was a “hard, hard” conversation to have, the superintendent said, in part because he wanted to reassure those parents, even as he “knew, deep inside” that he had “very little power as well.”<<


Vermont Public · Vermont schools wonder: What if ICE comes knocking?By Lola Duffort