Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Jeg hører ofte, senest i #prompt, at ønsket om at man skal kunne bruge #mitid på degoogled enheder er urimeligt.

Jeg hører ofte, senest i #prompt, at ønsket om at man skal kunne bruge #mitid på degoogled enheder er urimeligt.

Scheduled Pinned Locked Moved Uncategorized
promptmitiddanmarkskifter
17 Posts 6 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • troed@masto.sangberg.seT troed@masto.sangberg.se

    @Gjoel Såvitt jag förstår handlar det om att de vill att "någon" ska garantera att det finns någon känd signeringsentitet bakom. Volla försöker driva ett alternativ som iaf skulle vara bättre än Google, men bäst vore såklart om det kom via en EU-tjänst.

    Link Preview Image
    Unified Attestation

    Unified Attestation is a free, open-source alternative to Google Play Integrity with offline verification and simple app + server integration.

    favicon

    (uattest.net)

    gjoel@mstdn.dkG This user is from outside of this forum
    gjoel@mstdn.dkG This user is from outside of this forum
    gjoel@mstdn.dk
    wrote last edited by
    #3

    @troed Er det forkert at antage at denne attestation findes for at garantere at systemet er "intakt"? I så fald vil enhver attestation vel fejle hvis man kører et rooted system - altså hvis man selv vælger at lægge noget andet ind efter man har købt sin telefon.

    Det er bestemt en bedre løsning, men jeg vil jo gerne selv vælge hvad der skal køre på min telefon uden at den skal handikappes, så jeg synes stadigvæk ikke at den er ideel.

    S 1 Reply Last reply
    0
    • gjoel@mstdn.dkG gjoel@mstdn.dk

      Jeg hører ofte, senest i #prompt, at ønsket om at man skal kunne bruge #mitid på degoogled enheder er urimeligt. At man ikke kan forvente at få understøttelse på operativsystemer med meget få brugere.

      Mens jeg er enig i denne udlægning er den også misforstået. Problemet er ikke, at jeg vil have en native app til MarkOS. Problemet er at jeg vil have at Android-appen - appen de allerede har lavet - skal virke uden at kræve at Google på alle tidspunkter har snablen inde i min enhed.

      MitID kræver en telefon med play store, der kan verificere at din telefon ikke er rooted. Det betyder at jeg er tvunget til at give Google afgang til min telefon. Eller Apple. Jeg kan ikke køre Graphene eller andet, der giver mig mere sikkerhed og privatliv på min telefon og samtidig bruge MitID uden kodeviser.

      Dette kræver ikke et stort udviklingsarbejde fra producenten, det kræver at de fjerner en sikkerhed der tvangsgifter danske borgere ind i et forhold med amerikanske techgiganter.

      #danmarkskifter

      leeloo@c.imL This user is from outside of this forum
      leeloo@c.imL This user is from outside of this forum
      leeloo@c.im
      wrote last edited by
      #4

      @Gjoel
      ... at de fjerner en "sikkerhed"...

      At kræve at du har spyware installeret har ikke noget med sikkerhed at gøre.

      1 Reply Last reply
      0
      • gjoel@mstdn.dkG gjoel@mstdn.dk

        @troed Er det forkert at antage at denne attestation findes for at garantere at systemet er "intakt"? I så fald vil enhver attestation vel fejle hvis man kører et rooted system - altså hvis man selv vælger at lægge noget andet ind efter man har købt sin telefon.

        Det er bestemt en bedre løsning, men jeg vil jo gerne selv vælge hvad der skal køre på min telefon uden at den skal handikappes, så jeg synes stadigvæk ikke at den er ideel.

        S This user is from outside of this forum
        S This user is from outside of this forum
        svuorela@helvede.net
        wrote last edited by
        #5

        @Gjoel @troed Ja. unified attestation giver bare endnu et rammeværk for at skrive under på at du ikke har kontrol over din telefon.

        Det ville vi jo aldrig acceptere med vores andre computere. Men det skal vi åbenbart for vores lommecomputere.

        troed@masto.sangberg.seT 1 Reply Last reply
        0
        • S svuorela@helvede.net

          @Gjoel @troed Ja. unified attestation giver bare endnu et rammeværk for at skrive under på at du ikke har kontrol over din telefon.

          Det ville vi jo aldrig acceptere med vores andre computere. Men det skal vi åbenbart for vores lommecomputere.

          troed@masto.sangberg.seT This user is from outside of this forum
          troed@masto.sangberg.seT This user is from outside of this forum
          troed@masto.sangberg.se
          wrote last edited by
          #6

          @svuorela

          Folk accepterar kerneldrivrutiner för att få spela Fortnite på sina datorer 🙂 Jag kan iaf inte såvitt jag vet installera signeringsmjukvara för banken på min Linuxdator heller.

          Jag håller med er om vad målet borde vara, men jag tror inte banker och myndigheter kommer dit lika snabbt utan några mellansteg kan behövas. Europeisk öppen källkod är bättre än Google.

          @Gjoel

          S 1 Reply Last reply
          1
          0
          • R relay@relay.infosec.exchange shared this topic
          • troed@masto.sangberg.seT troed@masto.sangberg.se

            @svuorela

            Folk accepterar kerneldrivrutiner för att få spela Fortnite på sina datorer 🙂 Jag kan iaf inte såvitt jag vet installera signeringsmjukvara för banken på min Linuxdator heller.

            Jag håller med er om vad målet borde vara, men jag tror inte banker och myndigheter kommer dit lika snabbt utan några mellansteg kan behövas. Europeisk öppen källkod är bättre än Google.

            @Gjoel

            S This user is from outside of this forum
            S This user is from outside of this forum
            svuorela@helvede.net
            wrote last edited by
            #7

            @troed Jeg kan alt i dag via mine linuxcomputere. Jeg har kun rootede telefoner. Jeg har en windows-computer og den bruger jeg arbejdsmæssigt til at fejlsøge på windows-specifikke ting @Gjoel

            gjoel@mstdn.dkG 1 Reply Last reply
            0
            • S svuorela@helvede.net

              @troed Jeg kan alt i dag via mine linuxcomputere. Jeg har kun rootede telefoner. Jeg har en windows-computer og den bruger jeg arbejdsmæssigt til at fejlsøge på windows-specifikke ting @Gjoel

              gjoel@mstdn.dkG This user is from outside of this forum
              gjoel@mstdn.dkG This user is from outside of this forum
              gjoel@mstdn.dk
              wrote last edited by
              #8

              @svuorela @troed Som jeg forstår det er der flere halv- og helofftentlige programmer der kræver Play Services på en telefon der ikke er rooted. Hvad har du gjort for at få MitID kodeviser og mobile Pay til at spille på dine rootede enheder? Og hvad kører de?

              S 1 Reply Last reply
              0
              • gjoel@mstdn.dkG gjoel@mstdn.dk

                @svuorela @troed Som jeg forstår det er der flere halv- og helofftentlige programmer der kræver Play Services på en telefon der ikke er rooted. Hvad har du gjort for at få MitID kodeviser og mobile Pay til at spille på dine rootede enheder? Og hvad kører de?

                S This user is from outside of this forum
                S This user is from outside of this forum
                svuorela@helvede.net
                wrote last edited by
                #9

                @Gjoel Jeg bruger ikke mitid-app. Jeg mener egentlig at mitid-app er et forkert koncept for det gør tofaktorautentificering i praksis til enfaktor.
                mobilepay kan stadig snydes med microg - i hvert på nogen enheder.
                @troed

                gjoel@mstdn.dkG 1 Reply Last reply
                0
                • S svuorela@helvede.net

                  @Gjoel Jeg bruger ikke mitid-app. Jeg mener egentlig at mitid-app er et forkert koncept for det gør tofaktorautentificering i praksis til enfaktor.
                  mobilepay kan stadig snydes med microg - i hvert på nogen enheder.
                  @troed

                  gjoel@mstdn.dkG This user is from outside of this forum
                  gjoel@mstdn.dkG This user is from outside of this forum
                  gjoel@mstdn.dk
                  wrote last edited by
                  #10

                  @svuorela For at jeg kan bruge MitID app har jeg brug for:

                  1. Min telefon. Den skal jeg have.
                  2. Min finger, eller en kode til at låse appen op.

                  Det er vel to faktorer.

                  Det kunne være spændende hvis man kan få den til at spille på Graphene. Men det er naturligvis ikke hensigtsmæssigt at man skal hacker sig udenom et teknisk krav (som i så fald vil være ineffektivt).

                  S 1 Reply Last reply
                  0
                  • gjoel@mstdn.dkG gjoel@mstdn.dk

                    @svuorela For at jeg kan bruge MitID app har jeg brug for:

                    1. Min telefon. Den skal jeg have.
                    2. Min finger, eller en kode til at låse appen op.

                    Det er vel to faktorer.

                    Det kunne være spændende hvis man kan få den til at spille på Graphene. Men det er naturligvis ikke hensigtsmæssigt at man skal hacker sig udenom et teknisk krav (som i så fald vil være ineffektivt).

                    S This user is from outside of this forum
                    S This user is from outside of this forum
                    svuorela@helvede.net
                    wrote last edited by
                    #11

                    @Gjoel for at overtage dit mitid med app skal man bare have et remote android/apple security bypass sikkerhedshul. Det mener jeg gør det til enfaktor.

                    mshdk@mastodon.socialM 1 Reply Last reply
                    0
                    • S svuorela@helvede.net

                      @Gjoel for at overtage dit mitid med app skal man bare have et remote android/apple security bypass sikkerhedshul. Det mener jeg gør det til enfaktor.

                      mshdk@mastodon.socialM This user is from outside of this forum
                      mshdk@mastodon.socialM This user is from outside of this forum
                      mshdk@mastodon.social
                      wrote last edited by
                      #12

                      @svuorela @Gjoel Det "bare" bære rigtigt meget. En zero click exploit chain der kan overtage en android telefon koster på det grå marked over 30 millioner kroner og en single click chain er ikke meget billigere. Til iOS er de langt dyrere. Jeg ser ikke det som en sikkerhedtrussel der er stor nok til at betegne mitid som single factor.

                      1 Reply Last reply
                      0
                      • troed@masto.sangberg.seT troed@masto.sangberg.se

                        @Gjoel Såvitt jag förstår handlar det om att de vill att "någon" ska garantera att det finns någon känd signeringsentitet bakom. Volla försöker driva ett alternativ som iaf skulle vara bättre än Google, men bäst vore såklart om det kom via en EU-tjänst.

                        Link Preview Image
                        Unified Attestation

                        Unified Attestation is a free, open-source alternative to Google Play Integrity with offline verification and simple app + server integration.

                        favicon

                        (uattest.net)

                        andreasio@mastodon.socialA This user is from outside of this forum
                        andreasio@mastodon.socialA This user is from outside of this forum
                        andreasio@mastodon.social
                        wrote last edited by
                        #13

                        @troed @Gjoel semioff topic: jeg synes at have læst noget kritik af volla i denne sammenhæng. Blandt andet skulle volla/sailfish slet ikke være lige så sikkert /sandboxed som android.

                        troed@masto.sangberg.seT 1 Reply Last reply
                        0
                        • andreasio@mastodon.socialA andreasio@mastodon.social

                          @troed @Gjoel semioff topic: jeg synes at have læst noget kritik af volla i denne sammenhæng. Blandt andet skulle volla/sailfish slet ikke være lige så sikkert /sandboxed som android.

                          troed@masto.sangberg.seT This user is from outside of this forum
                          troed@masto.sangberg.seT This user is from outside of this forum
                          troed@masto.sangberg.se
                          wrote last edited by
                          #14

                          @andreasio

                          Volla != Jolla though 🙂 Jolla does Sailfish OS, Volla is degoogled Android.

                          ... and any criticism coming from GrapheneOS can be ignored. There's some sort of paranoid delusion-thing going on with whomever's running their socials and they keep posting stuff that simply isn't true.

                          @Gjoel

                          andreasio@mastodon.socialA 1 Reply Last reply
                          0
                          • troed@masto.sangberg.seT troed@masto.sangberg.se

                            @andreasio

                            Volla != Jolla though 🙂 Jolla does Sailfish OS, Volla is degoogled Android.

                            ... and any criticism coming from GrapheneOS can be ignored. There's some sort of paranoid delusion-thing going on with whomever's running their socials and they keep posting stuff that simply isn't true.

                            @Gjoel

                            andreasio@mastodon.socialA This user is from outside of this forum
                            andreasio@mastodon.socialA This user is from outside of this forum
                            andreasio@mastodon.social
                            wrote last edited by
                            #15

                            @troed @Gjoel haha my bad... Ive been thinking about buying either a jolla phone or a pixel 8 +grapheneOS 'for funsies'... But i won't buy both.

                            I don't know volla... Can I install the OS on all andoids?

                            troed@masto.sangberg.seT 1 Reply Last reply
                            0
                            • andreasio@mastodon.socialA andreasio@mastodon.social

                              @troed @Gjoel haha my bad... Ive been thinking about buying either a jolla phone or a pixel 8 +grapheneOS 'for funsies'... But i won't buy both.

                              I don't know volla... Can I install the OS on all andoids?

                              troed@masto.sangberg.seT This user is from outside of this forum
                              troed@masto.sangberg.seT This user is from outside of this forum
                              troed@masto.sangberg.se
                              wrote last edited by
                              #16

                              @andreasio

                              Don't know them either, sorry. I want to get away from the US controlled eco system altogether so I've pre-ordered the new Jolla. Degoogled Android is a good thing but Google still controls where AOSP is headed.

                              @Gjoel

                              andreasio@mastodon.socialA 1 Reply Last reply
                              0
                              • troed@masto.sangberg.seT troed@masto.sangberg.se

                                @andreasio

                                Don't know them either, sorry. I want to get away from the US controlled eco system altogether so I've pre-ordered the new Jolla. Degoogled Android is a good thing but Google still controls where AOSP is headed.

                                @Gjoel

                                andreasio@mastodon.socialA This user is from outside of this forum
                                andreasio@mastodon.socialA This user is from outside of this forum
                                andreasio@mastodon.social
                                wrote last edited by
                                #17

                                @troed @Gjoel 💯 my thoughts

                                1 Reply Last reply
                                0
                                • R relay@relay.infosec.exchange shared this topic
                                Reply
                                • Reply as topic
                                Log in to reply
                                • Oldest to Newest
                                • Newest to Oldest
                                • Most Votes


                                • Login

                                • Login or register to search.
                                • First post
                                  Last post
                                0
                                • Categories
                                • Recent
                                • Tags
                                • Popular
                                • World
                                • Users
                                • Groups