Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

Scheduled Pinned Locked Moved Uncategorized
54 Posts 37 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

    Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

    Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

    Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

    Technische Details 👇

    Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

    favicon

    (bmi.usercontent.opencode.de)

    /kuk

    bjawebos@procial.tchncs.deB This user is from outside of this forum
    bjawebos@procial.tchncs.deB This user is from outside of this forum
    bjawebos@procial.tchncs.de
    wrote last edited by
    #42

    @kuketzblog@social.tchncs.de Es soll mehrere Implementierungen geben. Auch von der SPRIND gefördert ist die wwWallet: https://github.com/wwWallet

    1 Reply Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

      Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

      Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

      Technische Details 👇

      Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

      favicon

      (bmi.usercontent.opencode.de)

      /kuk

      alexantemachina@mastodon.socialA This user is from outside of this forum
      alexantemachina@mastodon.socialA This user is from outside of this forum
      alexantemachina@mastodon.social
      wrote last edited by
      #43

      @kuketzblog @Datenpunks na, welche Beraterfirma hat sich das ausgedacht?

      1 Reply Last reply
      0
      • hallunke23@troet.cafeH hallunke23@troet.cafe

        Wenn ich an Fa. Google gebunden werde, wie ist das dann kompitibel mit dem Binnenmarkt? Ich hab doch das Recht, meine Software von beliebigen Softwareherstellern im EWR zu beziehen!

        @kuketzblog

        thore@mastodon.socialT This user is from outside of this forum
        thore@mastodon.socialT This user is from outside of this forum
        thore@mastodon.social
        wrote last edited by
        #44

        @hallunke23
        So, wie ich das verstanden habe, sind unsere Geräte nur noch Terminals zum Zugriff auf die Plattformen von Tech Bro Kartell -Faschisten. Stichwort "Alles ist eine Xbox".
        In Zukunft wird es Software nur noch im Abo geben, und wir werden nicht mehr bestimmen können, was auf unserer Hardware installiert ist.
        Android und Windows 11 sind hier leuchtende Beispiele, wie Usern die Kontrolle über ihre Geräte entzogen wird

        1 Reply Last reply
        0
        • dazzr@social.tchncs.deD dazzr@social.tchncs.de

          @kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.

          Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.

          morsuapri@troet.cafeM This user is from outside of this forum
          morsuapri@troet.cafeM This user is from outside of this forum
          morsuapri@troet.cafe
          wrote last edited by
          #45

          @dazzr @kuketzblog
          Als absoluter Laie, gehört das in gewisser Weise dazu?

          Felicitas Pojtinger 🌅 (@pojntfx@mastodon.social)

          https://bmi.usercontent.opencode.de/eudi-wallet/wallet-development-documentation-public/latest/architecture-concept/06-mobile-devices/02-mdvm/ So, it turns out the German implementation of eIDAS (electronic ID wallet for e.g. age attestation) will require an Apple/Google account to function Absolutely pathetic

          favicon

          Mastodon (mastodon.social)

          1 Reply Last reply
          0
          • elossipolar@digitalcourage.socialE elossipolar@digitalcourage.social

            @tuwas @kuketzblog @spdbt_netz

            Die lernen es nie. Machen sich freiwillig abhängig von den Techno-Faschisten und wundern sich dann, wenn sie plötzlich auf Befehl von Dump abgekoppelt werden.

            Aber dahinter steht ein System, Millionen für Lobbyarbeit in Brüssel und Berlin, um politische Entscheider zu beeinflussen. Und kostenlose Angebote und Programme an Schulen und Universitäten, um die Lernenden auf ihren Mist einzuschwören.

            Was wir brauchen ist digitale Vielfalt, wie sie nur #FOSS bieten kann.

            #WirWarenNaiv #WirSindNaiv #Wirtschaft #Gewinnmaxierung

            pinkmoon@tech.lgbtP This user is from outside of this forum
            pinkmoon@tech.lgbtP This user is from outside of this forum
            pinkmoon@tech.lgbt
            wrote last edited by
            #46

            @ElOssiPolar @tuwas @kuketzblog @spdbt_netz

            Seh ich genauso. Ein System wie ein Trojaner der in die EU eindringt. Es geht doch um die totale Überwachung und Kontrolle aller Bürger. Im Grunde hat Snowden uns davor gewarnt. Wir sind abhängig von diesem Smartphone. Deutschlandticket, Bezahlsystem, soziale Kontakte u.s.w. es geht fast nicht mehr ohne.

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

              Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

              Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

              Technische Details 👇

              Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

              favicon

              (bmi.usercontent.opencode.de)

              /kuk

              E This user is from outside of this forum
              E This user is from outside of this forum
              ekrempel@social.tchncs.de
              wrote last edited by
              #47

              @kuketzblog und je nachdem ob strong device integrity oder "nur" device integrity gefordert wird sind auch alle Graphene OS Nutzende ausgeschlossen.

              1 Reply Last reply
              0
              • dazzr@social.tchncs.deD dazzr@social.tchncs.de

                @quwm @kuketzblog Schneller ist kein Ersatz für besser. Wir sind in Europa, und wir haben eben die DSGVO. Wenn Behörden eines EU-Staats, für die Entwicklung von Digitallösungen zu hoheitlichen Aufgaben geltendes Recht missachten und unsere Privatsphärerechte an US-Monopolisten verticken, ist das m. E. nach wie vor ein Rechtsbruch.

                Ist das ein ausreichender Hebel für eine juristische Grundsatzentscheidung?

                quwm@mastodon.socialQ This user is from outside of this forum
                quwm@mastodon.socialQ This user is from outside of this forum
                quwm@mastodon.social
                wrote last edited by
                #48

                @dazzr @kuketzblog
                Doch Geschwindigkeit: z.B. Fehlschläge eingeplant, IPs bei den Firmen verbleiben und die Sprind als VC Auftritt. Die Innovation zählt. Idee: Steuerzahler/Volkswirtschaft profitieren durch Wirtschaftswachstum (Einhörner durch deregulierte Gießkannen-Förderung).

                Einen DSGVO Verstoß aus dem Repo nachweisen wird schwer.
                Auch darüber hinaus ist das US-Cloud Argument wenig vielversprechend: die EU-Cloud-Souveränität-Formeln schließen ja explizit internationale Dienstleister ein.

                1 Reply Last reply
                0
                • D dhuelp@hessen.social

                  @kuketzblog

                  Damit gehts bei mir dann wohl wie mit der EPA der Krankenkassen: Habe nur ein Ipad (kein Händi) und kann dies nicht nutzen wegen der fehlenden NFC-fähigen Funktion. Da ich es noch einige Jahre behalte, erledigt sich die EPA und vermutlich auch die Funktion mit EU-Ausweis.

                  E This user is from outside of this forum
                  E This user is from outside of this forum
                  elischeva91@babka.social
                  wrote last edited by
                  #49

                  @dhuelp @kuketzblog

                  Ich hoffe nur mal, dass die Nutzung nicht verpflichtend wird.

                  Bei der EPA würde ich ja gerne klassisch per Webseite drauf zugreifen können - oder wenigstens eine nirgendwo angebundene, googlefreie, offlinefähige App. Gilt für die EUID-Wallet entsprechend.

                  Die Apps so wie sie sind, verpflichtend zu machen, würde Leute ausschließen. Also darf das klassische Papierdokument nicht aussterben. Oder du bestrafst Leute dafür, dass sie keinen Bock auf Konzerne oder gar noch nicht mal ein Smartphone haben. Also wenn überhaupt, Stand jetzt, nur zusätzlich zum Papier.

                  1 Reply Last reply
                  0
                  • C cytro@mastodon.de

                    @dazzr @kuketzblog
                    Also als Unternehmer bin ich dazu angehalten den Datenschutz nach BDSG und DSGVO zu wahren. Das schließt aktuell mit dem CloudAct und dem Schrems II Urteil die Nutzung von Diensten der USA komplett aus. Ich Frage mich, wieso hierbei wieder mit zwei Waagen gemessen wird.

                    fpb@brotkru.meF This user is from outside of this forum
                    fpb@brotkru.meF This user is from outside of this forum
                    fpb@brotkru.me
                    wrote last edited by
                    #50

                    @cytro @dazzr @kuketzblog – Es gibt seit 2023 einen #Angemessenheitsbeschluss der EU-Kommission nach Art. 45 #DSGVO für die USA als Drittland:
                    🔗 https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:32023D1795

                    Wenn die Bedingungen des #TADPF eingehalten werden, was manchmal übersehen wird, dann darf ein Verantwortlicher Daten in die #USA übermitteln, also US-Dienste nutzen. Man kann den Beschluss zu Recht kritisieren, aber er ist gültig und kann als Grundlage für Datenübermittlungen verwendet werden.

                    1 Reply Last reply
                    0
                    • fusel@troet.cafeF fusel@troet.cafe

                      @cytro @dazzr @kuketzblog kommt dann bald schrem 3

                      fpb@brotkru.meF This user is from outside of this forum
                      fpb@brotkru.meF This user is from outside of this forum
                      fpb@brotkru.me
                      wrote last edited by
                      #51

                      @Fusel @cytro @dazzr @kuketzblog – Ein «Schrems III» ist derzeit nicht absehbar. Und eine vergleichbare Klage von Philippe #Latombe scheiterte letztes Jahr.
                      🔗 https://infocuria.curia.europa.eu/tabs/document?source=document&text=&docid=303827&pageIndex=0&doclang=DE&mode=req&dir=&occ=first&part=1

                      Denkbar ist eher, dass die EU-Kommission ihren Beschluss nach Art. 45 #DSGVO zurücknimmt, aber das hätte keine praktische Auswirkung, weil die europäische Wirtschaft (noch) auf US-Dienste angewiesen ist, sie also weiter nutzen wird und daher vorsorglich oft schon #SVK nach Art. 46 DSGVO abgeschlossen wurden.

                      fusel@troet.cafeF 1 Reply Last reply
                      0
                      • fpb@brotkru.meF fpb@brotkru.me

                        @Fusel @cytro @dazzr @kuketzblog – Ein «Schrems III» ist derzeit nicht absehbar. Und eine vergleichbare Klage von Philippe #Latombe scheiterte letztes Jahr.
                        🔗 https://infocuria.curia.europa.eu/tabs/document?source=document&text=&docid=303827&pageIndex=0&doclang=DE&mode=req&dir=&occ=first&part=1

                        Denkbar ist eher, dass die EU-Kommission ihren Beschluss nach Art. 45 #DSGVO zurücknimmt, aber das hätte keine praktische Auswirkung, weil die europäische Wirtschaft (noch) auf US-Dienste angewiesen ist, sie also weiter nutzen wird und daher vorsorglich oft schon #SVK nach Art. 46 DSGVO abgeschlossen wurden.

                        fusel@troet.cafeF This user is from outside of this forum
                        fusel@troet.cafeF This user is from outside of this forum
                        fusel@troet.cafe
                        wrote last edited by
                        #52

                        @fpb @cytro @dazzr @kuketzblog klagt schrems nicht?

                        fpb@brotkru.meF 1 Reply Last reply
                        0
                        • fusel@troet.cafeF fusel@troet.cafe

                          @fpb @cytro @dazzr @kuketzblog klagt schrems nicht?

                          fpb@brotkru.meF This user is from outside of this forum
                          fpb@brotkru.meF This user is from outside of this forum
                          fpb@brotkru.me
                          wrote last edited by
                          #53

                          @Fusel @cytro @dazzr @kuketzblog – Das weiß @noybeu besser. Und kennt die Gründe dafür.

                          1 Reply Last reply
                          0
                          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                            Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                            Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                            Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                            Technische Details 👇

                            Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                            favicon

                            (bmi.usercontent.opencode.de)

                            /kuk

                            xr_nuernberg_sunny2@mstdn.socialX This user is from outside of this forum
                            xr_nuernberg_sunny2@mstdn.socialX This user is from outside of this forum
                            xr_nuernberg_sunny2@mstdn.social
                            wrote last edited by
                            #54

                            @kuketzblog
                            🙈

                            1 Reply Last reply
                            0
                            • R relay@relay.infosec.exchange shared this topic
                            Reply
                            • Reply as topic
                            Log in to reply
                            • Oldest to Newest
                            • Newest to Oldest
                            • Most Votes


                            • Login

                            • Login or register to search.
                            • First post
                              Last post
                            0
                            • Categories
                            • Recent
                            • Tags
                            • Popular
                            • World
                            • Users
                            • Groups