Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. 😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht.

😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht.

Scheduled Pinned Locked Moved Uncategorized
66 Posts 18 Posters 112 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • J jonasgraphie@mastodon.social

    @adfichter @GrapheneOS

    V.a. ist es eine dreiste Lüge dass das Gerät gerooted sei.

    andree4live@mastodontech.deA This user is from outside of this forum
    andree4live@mastodontech.deA This user is from outside of this forum
    andree4live@mastodontech.de
    wrote last edited by
    #3

    @jonasgraphie @adfichter @GrapheneOS

    Ja, daher genau richtig...Aufklärung überall und wo es nur geht.

    grapheneos@grapheneos.socialG 1 Reply Last reply
    0
    • adfichter@infosec.exchangeA adfichter@infosec.exchange

      😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

      Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

      Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

      Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

      Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

      @GrapheneOS One more app to add for your "Wall of Shame".

      Mein Text dazu folgt am Montag.

      (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

      cxor@social.lolC This user is from outside of this forum
      cxor@social.lolC This user is from outside of this forum
      cxor@social.lol
      wrote last edited by
      #4

      @adfichter @GrapheneOS

      As a potential workaround:

      Does it work with the "Exploit Protection Compatibility Mode" option enabled?

      adfichter@infosec.exchangeA 1 Reply Last reply
      0
      • cxor@social.lolC cxor@social.lol

        @adfichter @GrapheneOS

        As a potential workaround:

        Does it work with the "Exploit Protection Compatibility Mode" option enabled?

        adfichter@infosec.exchangeA This user is from outside of this forum
        adfichter@infosec.exchangeA This user is from outside of this forum
        adfichter@infosec.exchange
        wrote last edited by
        #5

        @cxor its ON and it doesn't work... @GrapheneOS

        grapheneos@grapheneos.socialG 1 Reply Last reply
        0
        • J This user is from outside of this forum
          J This user is from outside of this forum
          jonasgraphie@mastodon.social
          wrote last edited by
          #6

          @f @adfichter @GrapheneOS

          Und bei Graphene wird ja sogar der Bootloader wieder zu gemacht, wenn man es korrekt installiert....

          unaegeli@swiss.socialU 1 Reply Last reply
          0
          • adfichter@infosec.exchangeA adfichter@infosec.exchange

            😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

            Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

            Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

            Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

            Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

            @GrapheneOS One more app to add for your "Wall of Shame".

            Mein Text dazu folgt am Montag.

            (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

            jonas@social.violoncello.chJ This user is from outside of this forum
            jonas@social.violoncello.chJ This user is from outside of this forum
            jonas@social.violoncello.ch
            wrote last edited by
            #7

            Ich kann deine Wut gut nachvollziehen. Das ist definitiv kein "public" Service mehr, wenn der Service nicht ausserhalb von Apple- und Google-Big-Tech-Systemen verwendet werden kann 😡

            @adfichter

            jonas@social.violoncello.chJ 1 Reply Last reply
            0
            • adfichter@infosec.exchangeA adfichter@infosec.exchange

              😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

              Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

              Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

              Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

              Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

              @GrapheneOS One more app to add for your "Wall of Shame".

              Mein Text dazu folgt am Montag.

              (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

              flozo@troet.cafeF This user is from outside of this forum
              flozo@troet.cafeF This user is from outside of this forum
              flozo@troet.cafe
              wrote last edited by
              #8

              @adfichter @GrapheneOS Wenn man Native Code Debugging unter Exploit Protection deaktiviert (und einmal neustartet) geht die AGOV-App. Aber trotzdem unsinnig, dass man die Sicherheit des ganzes Systems reduzieren muss, nur um die eine App zum Laufen zu bringen.

              Korrektur: Die richtige Einstellung, die man deaktivieren muss, heisst "Secure App Spawning", ebenfalls unter Exploit Protection

              truls46@mastodon.socialT 1 Reply Last reply
              0
              • jonas@social.violoncello.chJ jonas@social.violoncello.ch

                Ich kann deine Wut gut nachvollziehen. Das ist definitiv kein "public" Service mehr, wenn der Service nicht ausserhalb von Apple- und Google-Big-Tech-Systemen verwendet werden kann 😡

                @adfichter

                jonas@social.violoncello.chJ This user is from outside of this forum
                jonas@social.violoncello.chJ This user is from outside of this forum
                jonas@social.violoncello.ch
                wrote last edited by
                #9

                Was ich aus der gestrigen TRANSFORM Konferenz als am meisten frustrierend mitnahm, ist dass die so bezeichneten Public Services häufig vorallem ein Service an die Wirtschaft darstellen und nicht in erster Linie ein Service an die Bevölkerung 😔

                Ist es eine so verkehrte Vorstellung zu denken, dass die Verwaltung in erster Linie der Bevölkerung dienen sollte?

                @adfichter

                1 Reply Last reply
                0
                • adfichter@infosec.exchangeA adfichter@infosec.exchange

                  😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

                  Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

                  Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

                  Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

                  Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

                  @GrapheneOS One more app to add for your "Wall of Shame".

                  Mein Text dazu folgt am Montag.

                  (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

                  rolandlo@fosstodon.orgR This user is from outside of this forum
                  rolandlo@fosstodon.orgR This user is from outside of this forum
                  rolandlo@fosstodon.org
                  wrote last edited by
                  #10

                  @adfichter @GrapheneOS

                  Das ist unschön, aber immerhin kannst du dich auf AGOV anstatt mit der App auch mit einem Sicherheitsschlüssel einloggen. Der Token2 PIN+ Mini-C FIDO2 Key hat mich keine 24 Franken gekostet (inklusive Versand) und hat mit fido2-manage gar ein FOSS Management Tool, das auf Linux läuft und bei mir ohne Weiteres funktionierte.

                  datacyclist@swiss.socialD 1 Reply Last reply
                  0
                  • adfichter@infosec.exchangeA adfichter@infosec.exchange

                    😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

                    Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

                    Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

                    Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

                    Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

                    @GrapheneOS One more app to add for your "Wall of Shame".

                    Mein Text dazu folgt am Montag.

                    (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

                    linusrg@troet.cafeL This user is from outside of this forum
                    linusrg@troet.cafeL This user is from outside of this forum
                    linusrg@troet.cafe
                    wrote last edited by
                    #11

                    @adfichter

                    Neben dem Gelübde der BK macht mir der User "dkn" schon etwas mehr Hoffnung, siehe: https://discuss.grapheneos.org/d/23378-app-thinks-phone-is-rooted

                    Ich hoffe diese Erkenntnisse fliessen dann auch direkt in die eID / swiyu mit ein

                    In der Zwischenzeit: Immerhin erlaubt einem AGOV einen Security key zu benutzen.

                    Danke für das Sichtbarmachen dieser Widersprüche!

                    1 Reply Last reply
                    0
                    • adfichter@infosec.exchangeA adfichter@infosec.exchange

                      😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

                      Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

                      Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

                      Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

                      Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

                      @GrapheneOS One more app to add for your "Wall of Shame".

                      Mein Text dazu folgt am Montag.

                      (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

                      chrispy@chaos.socialC This user is from outside of this forum
                      chrispy@chaos.socialC This user is from outside of this forum
                      chrispy@chaos.social
                      wrote last edited by
                      #12

                      @adfichter @GrapheneOS die AGOV Access App mit LineageOS gar nicht erst versucht 🤷‍♀️

                      Aber zumindest mit Linux und einem FIDO2-Schlüssel erfolgreich, mit viel Durchhaltewillen und Identifikation am Schalter (strikte Reihenfolge der Etappen zu beachten!)
                      https://help.agov.ch/index.php?c=register&l=de

                      -> diese Anleitung muss definitiv verständlicher und mit den Anleitungen der Kantone harmonisiert werden!

                      #agov #esteuern #fido2 #digitalesouveränität

                      grapheneos@grapheneos.socialG 1 Reply Last reply
                      0
                      • adfichter@infosec.exchangeA adfichter@infosec.exchange

                        😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

                        Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

                        Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

                        Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

                        Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

                        @GrapheneOS One more app to add for your "Wall of Shame".

                        Mein Text dazu folgt am Montag.

                        (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

                        D This user is from outside of this forum
                        D This user is from outside of this forum
                        daspom@mastodon.social
                        wrote last edited by
                        #13

                        @adfichter @GrapheneOS Bei der 2FA App Futurae die gleiche Meldung. Auf einem GrapheneOS Handy ohne Google Dienste kommt die Meldung das die Google Dienste nicht vorhanden sind, die App scheint aber zu funktionieren. Auf einem GrapheneOS Handy mit Google Dienste aktiviert kommt die Meldung dass das Handy gerootet ist scheint aber auch zu funktionieren. TWINT(prepaid) z.B. meldet auch bei jedem Start das die GDienste fehlen, funktioniert aber problemlos.

                        grapheneos@grapheneos.socialG 1 Reply Last reply
                        0
                        • J jonasgraphie@mastodon.social

                          @f @adfichter @GrapheneOS

                          Und bei Graphene wird ja sogar der Bootloader wieder zu gemacht, wenn man es korrekt installiert....

                          unaegeli@swiss.socialU This user is from outside of this forum
                          unaegeli@swiss.socialU This user is from outside of this forum
                          unaegeli@swiss.social
                          wrote last edited by
                          #14

                          @jonasgraphie

                          Bei e/OS/ übrigens auch, da funktioniert sogar die UBS-App. Nur bei iodéOS konnte ich diese nicht zum Laufen bringen.

                          @f @adfichter @GrapheneOS

                          stgl@infosec.exchangeS grapheneos@grapheneos.socialG 2 Replies Last reply
                          0
                          • adfichter@infosec.exchangeA adfichter@infosec.exchange

                            😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

                            Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

                            Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

                            Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

                            Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

                            @GrapheneOS One more app to add for your "Wall of Shame".

                            Mein Text dazu folgt am Montag.

                            (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

                            unaegeli@swiss.socialU This user is from outside of this forum
                            unaegeli@swiss.socialU This user is from outside of this forum
                            unaegeli@swiss.social
                            wrote last edited by
                            #15

                            @adfichter

                            Hihi, bin gespannt, ob ich so etwas auf ubuntu touch mit Waydroid hinkriege. Bin am Pröbeln. Threema hatte ich schon malzum Laufen gebracht.

                            1 Reply Last reply
                            0
                            • rolandlo@fosstodon.orgR rolandlo@fosstodon.org

                              @adfichter @GrapheneOS

                              Das ist unschön, aber immerhin kannst du dich auf AGOV anstatt mit der App auch mit einem Sicherheitsschlüssel einloggen. Der Token2 PIN+ Mini-C FIDO2 Key hat mich keine 24 Franken gekostet (inklusive Versand) und hat mit fido2-manage gar ein FOSS Management Tool, das auf Linux läuft und bei mir ohne Weiteres funktionierte.

                              datacyclist@swiss.socialD This user is from outside of this forum
                              datacyclist@swiss.socialD This user is from outside of this forum
                              datacyclist@swiss.social
                              wrote last edited by
                              #16

                              @rolandlo @adfichter @GrapheneOS Das war bei mir dieselbe Erfahrung, FIDO2-Stick lief entgegen der Erwartung einwandfrei und ohne Zusatzaufwand unter Linux und wird nächstes Jahr zur Steuererklärung wieder rausgekramt. Es kann aber trotzdem nicht sein, dass eine ältere AGOV-Version unter GrapheneOS funktioniert, aber neuere nicht mehr.

                              grapheneos@grapheneos.socialG 1 Reply Last reply
                              0
                              • flozo@troet.cafeF flozo@troet.cafe

                                @adfichter @GrapheneOS Wenn man Native Code Debugging unter Exploit Protection deaktiviert (und einmal neustartet) geht die AGOV-App. Aber trotzdem unsinnig, dass man die Sicherheit des ganzes Systems reduzieren muss, nur um die eine App zum Laufen zu bringen.

                                Korrektur: Die richtige Einstellung, die man deaktivieren muss, heisst "Secure App Spawning", ebenfalls unter Exploit Protection

                                truls46@mastodon.socialT This user is from outside of this forum
                                truls46@mastodon.socialT This user is from outside of this forum
                                truls46@mastodon.social
                                wrote last edited by
                                #17

                                @flozo @adfichter Die Einstellung kann man auch pro App ändern. Das muss man nicht systemweit machen. Aber ob es den gleichen Effekt hat, kann ich nicht sagen.

                                flozo@troet.cafeF 1 Reply Last reply
                                0
                                • unaegeli@swiss.socialU unaegeli@swiss.social

                                  @jonasgraphie

                                  Bei e/OS/ übrigens auch, da funktioniert sogar die UBS-App. Nur bei iodéOS konnte ich diese nicht zum Laufen bringen.

                                  @f @adfichter @GrapheneOS

                                  stgl@infosec.exchangeS This user is from outside of this forum
                                  stgl@infosec.exchangeS This user is from outside of this forum
                                  stgl@infosec.exchange
                                  wrote last edited by
                                  #18

                                  @unaegeli @jonasgraphie @f @adfichter @GrapheneOS

                                  Mich warnt die UBS-App, dass sie bald nicht mehr funktionieren wird auf meinem GrapheneOS mit gelocktem Bootloader.

                                  unaegeli@swiss.socialU grapheneos@grapheneos.socialG 2 Replies Last reply
                                  0
                                  • truls46@mastodon.socialT truls46@mastodon.social

                                    @flozo @adfichter Die Einstellung kann man auch pro App ändern. Das muss man nicht systemweit machen. Aber ob es den gleichen Effekt hat, kann ich nicht sagen.

                                    flozo@troet.cafeF This user is from outside of this forum
                                    flozo@troet.cafeF This user is from outside of this forum
                                    flozo@troet.cafe
                                    wrote last edited by
                                    #19

                                    @truls46 @adfichter Du hast Recht, ich habe mich in den Einstellungen vertan: was man deaktivieren muss, ist Secure App Spawning. Das ist systemweit und bringt die AGOV-App zum Laufen. Sorry für die Verwechslung!

                                    grapheneos@grapheneos.socialG 1 Reply Last reply
                                    0
                                    • adfichter@infosec.exchangeA adfichter@infosec.exchange

                                      😡 So sieht die Agov Access App bei mir aus, die man in der Schweiz für digitale Behördengänge braucht. Und ja, es macht mich hässig...

                                      Gestern an der interessanten Konferenz TRANSFORM zu Digital Public Infrastructure haben Bundeskanzlei, BAG-Vertreter:innen betont wie wichtig es sei, dass der Staat wie bei der Eisenbahn eine digitale hoheitliche Infrastruktur schafft (auch wenn sie von Privaten gebaut wird).

                                      Digital ist das natürlich etwas schwieriger zu übersetzen, wegen Datenhaltung, Hardware, Software und technologischen Abhängigkeiten. Dennoch: der Big Tech-Zwang bei der Agov Access App ist eine absolute Frechheit. Nur für iOs und Android.

                                      Zwar gelobt die Bundeskanzlei Besserung und will diese verfügbar machen für alternative Betriebssysteme. Ob die eID am 1.12.2026 für Nicht-iOS/Nicht-Android-Usern zur Verfügung stehen wird, das steht noch in den Sternen.

                                      Es kann nicht sein dass man von digitaler öffentlicher Infrastruktur redet, jedoch alle Einwohner:innen dieses Landes nötigt das Big Tech-Duopol (von den man sich ja ironischerweise allgemein emanzipieren will) zu installieren.

                                      @GrapheneOS One more app to add for your "Wall of Shame".

                                      Mein Text dazu folgt am Montag.

                                      (morgen kommt was zu Überwachung und VÜPF 2.0, kleiner Teaser;))

                                      grapheneos@grapheneos.socialG This user is from outside of this forum
                                      grapheneos@grapheneos.socialG This user is from outside of this forum
                                      grapheneos@grapheneos.social
                                      wrote last edited by
                                      #20

                                      @adfichter This app works on GrapheneOS with the exploit protection compatibility mode disabled and secure spawning disabled. The app does incorrect anti-tampering checks which are incompatible with our secure spawning feature due to it causing small differences in the address space and properties checked by their anti-tampering. The exploit protection compatibility mode has to force enable secure spawning to disable hardened_malloc and the 48-bit address space so it has to be disabled.

                                      grapheneos@grapheneos.socialG 1 Reply Last reply
                                      0
                                      • grapheneos@grapheneos.socialG grapheneos@grapheneos.social

                                        @adfichter This app works on GrapheneOS with the exploit protection compatibility mode disabled and secure spawning disabled. The app does incorrect anti-tampering checks which are incompatible with our secure spawning feature due to it causing small differences in the address space and properties checked by their anti-tampering. The exploit protection compatibility mode has to force enable secure spawning to disable hardened_malloc and the 48-bit address space so it has to be disabled.

                                        grapheneos@grapheneos.socialG This user is from outside of this forum
                                        grapheneos@grapheneos.socialG This user is from outside of this forum
                                        grapheneos@grapheneos.social
                                        wrote last edited by
                                        #21

                                        @adfichter Disabling secure spawning reverts to the standard Android Zygote-based spawning model where apps start as clones of the Zygote address space and memory. The Zygote spawning model reduces security by sharing the same state for probabilistic exploit protections including hardware memory tagging (MTE), ASLR, heap canaries, heap randomization and more. Android has a workaround to avoid weakening the security of stack canaries (SSP) but the rest can't really be worked around for it.

                                        grapheneos@grapheneos.socialG adfichter@infosec.exchangeA 2 Replies Last reply
                                        0
                                        • grapheneos@grapheneos.socialG grapheneos@grapheneos.social

                                          @adfichter Disabling secure spawning reverts to the standard Android Zygote-based spawning model where apps start as clones of the Zygote address space and memory. The Zygote spawning model reduces security by sharing the same state for probabilistic exploit protections including hardware memory tagging (MTE), ASLR, heap canaries, heap randomization and more. Android has a workaround to avoid weakening the security of stack canaries (SSP) but the rest can't really be worked around for it.

                                          grapheneos@grapheneos.socialG This user is from outside of this forum
                                          grapheneos@grapheneos.socialG This user is from outside of this forum
                                          grapheneos@grapheneos.social
                                          wrote last edited by
                                          #22

                                          @adfichter Our secure spawning feature was never expected to cause any compatibility issues. We aren't aware of any legitimate compatibility issues as opposed to apps doing incorrect anti-tampering checks which make incorrect assumptions about non-stable OS implementation details. Due to these incorrect checks, these apps frequently break with new major Android OS releases. They often don't address it during Android's Developer Preview or Beta testing but rather weeks after the Stable release.

                                          grapheneos@grapheneos.socialG 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups