Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

Scheduled Pinned Locked Moved Uncategorized
54 Posts 37 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

    Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

    Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

    Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

    Technische Details 👇

    Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

    favicon

    (bmi.usercontent.opencode.de)

    /kuk

    casandro@f-ckendehoelle.deC This user is from outside of this forum
    casandro@f-ckendehoelle.deC This user is from outside of this forum
    casandro@f-ckendehoelle.de
    wrote last edited by
    #28

    @kuketzblog Leider sind solche "Ausweise als App" wahrscheinlich prinzipiell nicht mit dem Grundrecht auf "Integrität und Vertraulichkeit Informationsverarbeitender Systeme" vereinbar.

    1 Reply Last reply
    0
    • dazzr@social.tchncs.deD dazzr@social.tchncs.de

      @kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.

      Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.

      quwm@mastodon.socialQ This user is from outside of this forum
      quwm@mastodon.socialQ This user is from outside of this forum
      quwm@mastodon.social
      wrote last edited by
      #29

      @dazzr @kuketzblog
      Wichtig zu sehen: Das ist *keine* klassische Gov-IT Beauftragung. Grundsätzlich ist die Sprind "weniger reguliert" & soll so schneller (unbürokratisch) Sprunginnovationen ermöglichen: siehe "SPRIND Freiheitsgesetz".
      Inspiriert von der DARPA.
      Sinn und Zweck von deren Wettbewerben ist v.a. ein "Sprung", meist interpretiert als wirtschaft. Skalierung.
      Diese Werkzeuge haben sicherlich eine Berechtigung, v.a. im tatsächlichen Deep-tech bereich.

      dazzr@social.tchncs.deD 1 Reply Last reply
      0
      • dazzr@social.tchncs.deD dazzr@social.tchncs.de

        @kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.

        Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.

        C This user is from outside of this forum
        C This user is from outside of this forum
        cytro@mastodon.de
        wrote last edited by
        #30

        @dazzr @kuketzblog
        Also als Unternehmer bin ich dazu angehalten den Datenschutz nach BDSG und DSGVO zu wahren. Das schließt aktuell mit dem CloudAct und dem Schrems II Urteil die Nutzung von Diensten der USA komplett aus. Ich Frage mich, wieso hierbei wieder mit zwei Waagen gemessen wird.

        fusel@troet.cafeF fpb@brotkru.meF 2 Replies Last reply
        0
        • codingphysicist@mstdn.socialC codingphysicist@mstdn.social

          @dazzr @kuketzblog AFAIK ist die AusweisApp unabhängig von Google-Services, die taucht sogar auf F-Droid auf.

          Es geht hier auch nicht um irgendwelche ausgestellten Zertifikate. So Dinge wie "Play Integrity" sollen sicherstellen, dass ein Endgerät vertrauenswürdig ist. Läuft aber im der Praxis darauf hinaus, dass Google sich selbst zertifiziert dass ihre Geräte sicher sind.

          C This user is from outside of this forum
          C This user is from outside of this forum
          cytro@mastodon.de
          wrote last edited by
          #31

          @CodingPhysicist @dazzr @kuketzblog
          Bei Apple übrigens das Gleiche in Grün "wir sind sicher, haben wir uns bestätigt - und äh Viren gibt es auch nicht" 🙂

          1 Reply Last reply
          0
          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

            Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

            Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

            Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

            Technische Details 👇

            Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

            favicon

            (bmi.usercontent.opencode.de)

            /kuk

            ferihumh@mastodon.socialF This user is from outside of this forum
            ferihumh@mastodon.socialF This user is from outside of this forum
            ferihumh@mastodon.social
            wrote last edited by
            #32

            @kuketzblog Genau darüber habe ich auch schon nachgedacht, seit ich Ubuntu Touch pur auf einem Pixel 3a nutze. Es ist Zeit einen FIDO-Sicherheitsschlüssel oder eine Signaturkarte zu beantragen.

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

              Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

              Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

              Technische Details 👇

              Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

              favicon

              (bmi.usercontent.opencode.de)

              /kuk

              tuwas@mastodon.socialT This user is from outside of this forum
              tuwas@mastodon.socialT This user is from outside of this forum
              tuwas@mastodon.social
              wrote last edited by
              #33

              @kuketzblog
              @spdbt_netz

              #WirWarenNaiv
              und
              #WirSindNaiv

              Wann lernt die Politik endlich etwas?
              Warum bauen wir unsere Abhängigkeiten immer weiter aus?
              Die #Wirtschaft hat offensichtlich kein Interesse am Land sondern nur noch an Gewinnen und #Gewinnmaxierung

              elossipolar@digitalcourage.socialE 1 Reply Last reply
              0
              • C cytro@mastodon.de

                @dazzr @kuketzblog
                Also als Unternehmer bin ich dazu angehalten den Datenschutz nach BDSG und DSGVO zu wahren. Das schließt aktuell mit dem CloudAct und dem Schrems II Urteil die Nutzung von Diensten der USA komplett aus. Ich Frage mich, wieso hierbei wieder mit zwei Waagen gemessen wird.

                fusel@troet.cafeF This user is from outside of this forum
                fusel@troet.cafeF This user is from outside of this forum
                fusel@troet.cafe
                wrote last edited by
                #34

                @cytro @dazzr @kuketzblog strenggenommen ist schrems 2 durch nen neuen angemessenheitsbeschluss wieder ungültig

                C 1 Reply Last reply
                0
                • quwm@mastodon.socialQ quwm@mastodon.social

                  @dazzr @kuketzblog
                  Wichtig zu sehen: Das ist *keine* klassische Gov-IT Beauftragung. Grundsätzlich ist die Sprind "weniger reguliert" & soll so schneller (unbürokratisch) Sprunginnovationen ermöglichen: siehe "SPRIND Freiheitsgesetz".
                  Inspiriert von der DARPA.
                  Sinn und Zweck von deren Wettbewerben ist v.a. ein "Sprung", meist interpretiert als wirtschaft. Skalierung.
                  Diese Werkzeuge haben sicherlich eine Berechtigung, v.a. im tatsächlichen Deep-tech bereich.

                  dazzr@social.tchncs.deD This user is from outside of this forum
                  dazzr@social.tchncs.deD This user is from outside of this forum
                  dazzr@social.tchncs.de
                  wrote last edited by
                  #35

                  @quwm @kuketzblog Schneller ist kein Ersatz für besser. Wir sind in Europa, und wir haben eben die DSGVO. Wenn Behörden eines EU-Staats, für die Entwicklung von Digitallösungen zu hoheitlichen Aufgaben geltendes Recht missachten und unsere Privatsphärerechte an US-Monopolisten verticken, ist das m. E. nach wie vor ein Rechtsbruch.

                  Ist das ein ausreichender Hebel für eine juristische Grundsatzentscheidung?

                  quwm@mastodon.socialQ 1 Reply Last reply
                  0
                  • tuwas@mastodon.socialT tuwas@mastodon.social

                    @kuketzblog
                    @spdbt_netz

                    #WirWarenNaiv
                    und
                    #WirSindNaiv

                    Wann lernt die Politik endlich etwas?
                    Warum bauen wir unsere Abhängigkeiten immer weiter aus?
                    Die #Wirtschaft hat offensichtlich kein Interesse am Land sondern nur noch an Gewinnen und #Gewinnmaxierung

                    elossipolar@digitalcourage.socialE This user is from outside of this forum
                    elossipolar@digitalcourage.socialE This user is from outside of this forum
                    elossipolar@digitalcourage.social
                    wrote last edited by
                    #36

                    @tuwas @kuketzblog @spdbt_netz

                    Die lernen es nie. Machen sich freiwillig abhängig von den Techno-Faschisten und wundern sich dann, wenn sie plötzlich auf Befehl von Dump abgekoppelt werden.

                    Aber dahinter steht ein System, Millionen für Lobbyarbeit in Brüssel und Berlin, um politische Entscheider zu beeinflussen. Und kostenlose Angebote und Programme an Schulen und Universitäten, um die Lernenden auf ihren Mist einzuschwören.

                    Was wir brauchen ist digitale Vielfalt, wie sie nur #FOSS bieten kann.

                    #WirWarenNaiv #WirSindNaiv #Wirtschaft #Gewinnmaxierung

                    pinkmoon@tech.lgbtP 1 Reply Last reply
                    0
                    • codingphysicist@mstdn.socialC codingphysicist@mstdn.social

                      @dazzr @kuketzblog AFAIK ist die AusweisApp unabhängig von Google-Services, die taucht sogar auf F-Droid auf.

                      Es geht hier auch nicht um irgendwelche ausgestellten Zertifikate. So Dinge wie "Play Integrity" sollen sicherstellen, dass ein Endgerät vertrauenswürdig ist. Läuft aber im der Praxis darauf hinaus, dass Google sich selbst zertifiziert dass ihre Geräte sicher sind.

                      mrgr@mastodon.socialM This user is from outside of this forum
                      mrgr@mastodon.socialM This user is from outside of this forum
                      mrgr@mastodon.social
                      wrote last edited by
                      #37

                      @CodingPhysicist @dazzr @kuketzblog für mich ist die AusweisApp sogar ein gutes Beispiel dafür, dass es auch anders geht. Funktioniert mit Custom-ROMs ausgezeichnet.

                      1 Reply Last reply
                      0
                      • fusel@troet.cafeF fusel@troet.cafe

                        @cytro @dazzr @kuketzblog strenggenommen ist schrems 2 durch nen neuen angemessenheitsbeschluss wieder ungültig

                        C This user is from outside of this forum
                        C This user is from outside of this forum
                        cytro@mastodon.de
                        wrote last edited by
                        #38

                        @Fusel @dazzr @kuketzblog
                        Hast du einen Link zu dem Beschluss oder weitere Lektüre?

                        fusel@troet.cafeF 2 Replies Last reply
                        0
                        • C cytro@mastodon.de

                          @Fusel @dazzr @kuketzblog
                          Hast du einen Link zu dem Beschluss oder weitere Lektüre?

                          fusel@troet.cafeF This user is from outside of this forum
                          fusel@troet.cafeF This user is from outside of this forum
                          fusel@troet.cafe
                          wrote last edited by
                          #39

                          @cytro @dazzr @kuketzblog https://de.wikipedia.org/wiki/Datenschutzrahmen_EU-USA

                          1 Reply Last reply
                          0
                          • C cytro@mastodon.de

                            @Fusel @dazzr @kuketzblog
                            Hast du einen Link zu dem Beschluss oder weitere Lektüre?

                            fusel@troet.cafeF This user is from outside of this forum
                            fusel@troet.cafeF This user is from outside of this forum
                            fusel@troet.cafe
                            wrote last edited by
                            #40

                            @cytro @dazzr @kuketzblog kommt dann bald schrem 3

                            fpb@brotkru.meF 1 Reply Last reply
                            0
                            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                              Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                              Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                              Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                              Technische Details 👇

                              Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                              favicon

                              (bmi.usercontent.opencode.de)

                              /kuk

                              bezet234@mastodon.socialB This user is from outside of this forum
                              bezet234@mastodon.socialB This user is from outside of this forum
                              bezet234@mastodon.social
                              wrote last edited by
                              #41

                              @kuketzblog das macht wütend

                              1 Reply Last reply
                              0
                              • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                                Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                                Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                                Technische Details 👇

                                Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                                favicon

                                (bmi.usercontent.opencode.de)

                                /kuk

                                bjawebos@procial.tchncs.deB This user is from outside of this forum
                                bjawebos@procial.tchncs.deB This user is from outside of this forum
                                bjawebos@procial.tchncs.de
                                wrote last edited by
                                #42

                                @kuketzblog@social.tchncs.de Es soll mehrere Implementierungen geben. Auch von der SPRIND gefördert ist die wwWallet: https://github.com/wwWallet

                                1 Reply Last reply
                                0
                                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                  Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                                  Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                                  Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                                  Technische Details 👇

                                  Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                                  favicon

                                  (bmi.usercontent.opencode.de)

                                  /kuk

                                  alexantemachina@mastodon.socialA This user is from outside of this forum
                                  alexantemachina@mastodon.socialA This user is from outside of this forum
                                  alexantemachina@mastodon.social
                                  wrote last edited by
                                  #43

                                  @kuketzblog @Datenpunks na, welche Beraterfirma hat sich das ausgedacht?

                                  1 Reply Last reply
                                  0
                                  • hallunke23@troet.cafeH hallunke23@troet.cafe

                                    Wenn ich an Fa. Google gebunden werde, wie ist das dann kompitibel mit dem Binnenmarkt? Ich hab doch das Recht, meine Software von beliebigen Softwareherstellern im EWR zu beziehen!

                                    @kuketzblog

                                    thore@mastodon.socialT This user is from outside of this forum
                                    thore@mastodon.socialT This user is from outside of this forum
                                    thore@mastodon.social
                                    wrote last edited by
                                    #44

                                    @hallunke23
                                    So, wie ich das verstanden habe, sind unsere Geräte nur noch Terminals zum Zugriff auf die Plattformen von Tech Bro Kartell -Faschisten. Stichwort "Alles ist eine Xbox".
                                    In Zukunft wird es Software nur noch im Abo geben, und wir werden nicht mehr bestimmen können, was auf unserer Hardware installiert ist.
                                    Android und Windows 11 sind hier leuchtende Beispiele, wie Usern die Kontrolle über ihre Geräte entzogen wird

                                    1 Reply Last reply
                                    0
                                    • dazzr@social.tchncs.deD dazzr@social.tchncs.de

                                      @kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.

                                      Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.

                                      morsuapri@troet.cafeM This user is from outside of this forum
                                      morsuapri@troet.cafeM This user is from outside of this forum
                                      morsuapri@troet.cafe
                                      wrote last edited by
                                      #45

                                      @dazzr @kuketzblog
                                      Als absoluter Laie, gehört das in gewisser Weise dazu?

                                      Felicitas Pojtinger 🌅 (@pojntfx@mastodon.social)

                                      https://bmi.usercontent.opencode.de/eudi-wallet/wallet-development-documentation-public/latest/architecture-concept/06-mobile-devices/02-mdvm/ So, it turns out the German implementation of eIDAS (electronic ID wallet for e.g. age attestation) will require an Apple/Google account to function Absolutely pathetic

                                      favicon

                                      Mastodon (mastodon.social)

                                      1 Reply Last reply
                                      0
                                      • elossipolar@digitalcourage.socialE elossipolar@digitalcourage.social

                                        @tuwas @kuketzblog @spdbt_netz

                                        Die lernen es nie. Machen sich freiwillig abhängig von den Techno-Faschisten und wundern sich dann, wenn sie plötzlich auf Befehl von Dump abgekoppelt werden.

                                        Aber dahinter steht ein System, Millionen für Lobbyarbeit in Brüssel und Berlin, um politische Entscheider zu beeinflussen. Und kostenlose Angebote und Programme an Schulen und Universitäten, um die Lernenden auf ihren Mist einzuschwören.

                                        Was wir brauchen ist digitale Vielfalt, wie sie nur #FOSS bieten kann.

                                        #WirWarenNaiv #WirSindNaiv #Wirtschaft #Gewinnmaxierung

                                        pinkmoon@tech.lgbtP This user is from outside of this forum
                                        pinkmoon@tech.lgbtP This user is from outside of this forum
                                        pinkmoon@tech.lgbt
                                        wrote last edited by
                                        #46

                                        @ElOssiPolar @tuwas @kuketzblog @spdbt_netz

                                        Seh ich genauso. Ein System wie ein Trojaner der in die EU eindringt. Es geht doch um die totale Überwachung und Kontrolle aller Bürger. Im Grunde hat Snowden uns davor gewarnt. Wir sind abhängig von diesem Smartphone. Deutschlandticket, Bezahlsystem, soziale Kontakte u.s.w. es geht fast nicht mehr ohne.

                                        1 Reply Last reply
                                        0
                                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                          Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                                          Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                                          Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                                          Technische Details 👇

                                          Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                                          favicon

                                          (bmi.usercontent.opencode.de)

                                          /kuk

                                          E This user is from outside of this forum
                                          E This user is from outside of this forum
                                          ekrempel@social.tchncs.de
                                          wrote last edited by
                                          #47

                                          @kuketzblog und je nachdem ob strong device integrity oder "nur" device integrity gefordert wird sind auch alle Graphene OS Nutzende ausgeschlossen.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups