Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

Scheduled Pinned Locked Moved Uncategorized
54 Posts 37 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

    Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

    Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

    Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

    Technische Details 👇

    Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

    favicon

    (bmi.usercontent.opencode.de)

    /kuk

    thaodan@mastodon.socialT This user is from outside of this forum
    thaodan@mastodon.socialT This user is from outside of this forum
    thaodan@mastodon.social
    wrote last edited by
    #15

    @kuketzblog Wieso überrascht mich das nicht? Wahrscheinlich folgt man der gleichen Fehlerhaften Logik mit welcher man schon Dinge wie DE-Mail durchsetzen wollte. Die gleiche Logik welche Software entwickelt mit öffentlichen Geldern nur als blob verfügbar macht.

    1 Reply Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

      Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

      Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

      Technische Details 👇

      Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

      favicon

      (bmi.usercontent.opencode.de)

      /kuk

      philippe@hessen.socialP This user is from outside of this forum
      philippe@hessen.socialP This user is from outside of this forum
      philippe@hessen.social
      wrote last edited by
      #16

      @kuketzblog Was können wir Bürgerinnen und Bürger da machen?

      kuketzblog@social.tchncs.deK leckse@social.leckse.netL philippe@hessen.socialP 3 Replies Last reply
      0
      • loomy879@mastodon.socialL loomy879@mastodon.social

        @kuketzblog Puuuuh kommt man da rum? Will das nicht machen...

        benedikt@ruhr.socialB This user is from outside of this forum
        benedikt@ruhr.socialB This user is from outside of this forum
        benedikt@ruhr.social
        wrote last edited by
        #17

        @Loomy879 @kuketzblog Nach _aktueller_ Gesetzeslage ist die Nutzung freiwillig.

        okuna@social.tchncs.deO 1 Reply Last reply
        0
        • philippe@hessen.socialP philippe@hessen.social

          @kuketzblog Was können wir Bürgerinnen und Bürger da machen?

          kuketzblog@social.tchncs.deK This user is from outside of this forum
          kuketzblog@social.tchncs.deK This user is from outside of this forum
          kuketzblog@social.tchncs.de
          wrote last edited by
          #18

          @Philippe Hier bspw. ein Issue erstellen bzw. bereits vorhandene kommentieren.

          Link Preview Image
          Issues · BMI / EUDI-Wallet / Wallet Development Documentation - public · GitLab

          GitLab Enterprise Edition

          favicon

          GitLab (gitlab.opencode.de)

          /kuk

          1 Reply Last reply
          0
          • philippe@hessen.socialP philippe@hessen.social

            @kuketzblog Was können wir Bürgerinnen und Bürger da machen?

            leckse@social.leckse.netL This user is from outside of this forum
            leckse@social.leckse.netL This user is from outside of this forum
            leckse@social.leckse.net
            wrote last edited by
            #19

            @Philippe @kuketzblog Die Entwickler auf weitaus geeignetere Methoden hinweisen?

            Link Preview Image
            Verify hardware-backed key pairs with key attestation  |  Security  |  Android Developers

            A tool for verifying security properties of hardware-backed key pairs.

            favicon

            Android Developers (developer.android.com)

            1 Reply Last reply
            0
            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

              Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

              Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

              Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

              Technische Details 👇

              Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

              favicon

              (bmi.usercontent.opencode.de)

              /kuk

              hallunke23@troet.cafeH This user is from outside of this forum
              hallunke23@troet.cafeH This user is from outside of this forum
              hallunke23@troet.cafe
              wrote last edited by
              #20

              Wenn ich an Fa. Google gebunden werde, wie ist das dann kompitibel mit dem Binnenmarkt? Ich hab doch das Recht, meine Software von beliebigen Softwareherstellern im EWR zu beziehen!

              @kuketzblog

              thore@mastodon.socialT 1 Reply Last reply
              0
              • benedikt@ruhr.socialB benedikt@ruhr.social

                @halbwach @kuketzblog Ja, diese GitLab-Instanz ist in letzter Zeit leider häufiger offline, ich hoffe, dass die das bald in den Griff bekommen. Prinzipiell finde ich es ja gut, wenn sowas nicht bei #github und Co liegt.

                halbwach@wandzeitung.xyzH This user is from outside of this forum
                halbwach@wandzeitung.xyzH This user is from outside of this forum
                halbwach@wandzeitung.xyz
                wrote last edited by
                #21

                @benedikt
                Nein. das ist es nicht.

                @kuketzblog

                1 Reply Last reply
                0
                • benedikt@ruhr.socialB benedikt@ruhr.social

                  @Loomy879 @kuketzblog Nach _aktueller_ Gesetzeslage ist die Nutzung freiwillig.

                  okuna@social.tchncs.deO This user is from outside of this forum
                  okuna@social.tchncs.deO This user is from outside of this forum
                  okuna@social.tchncs.de
                  wrote last edited by
                  #22

                  @benedikt @Loomy879 @kuketzblog noch

                  1 Reply Last reply
                  0
                  • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                    Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                    Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                    Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                    Technische Details 👇

                    Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                    favicon

                    (bmi.usercontent.opencode.de)

                    /kuk

                    okuna@social.tchncs.deO This user is from outside of this forum
                    okuna@social.tchncs.deO This user is from outside of this forum
                    okuna@social.tchncs.de
                    wrote last edited by
                    #23

                    @kuketzblog Das ist genauso gewollt.

                    1 Reply Last reply
                    0
                    • codingphysicist@mstdn.socialC codingphysicist@mstdn.social

                      @dazzr @kuketzblog AFAIK ist die AusweisApp unabhängig von Google-Services, die taucht sogar auf F-Droid auf.

                      Es geht hier auch nicht um irgendwelche ausgestellten Zertifikate. So Dinge wie "Play Integrity" sollen sicherstellen, dass ein Endgerät vertrauenswürdig ist. Läuft aber im der Praxis darauf hinaus, dass Google sich selbst zertifiziert dass ihre Geräte sicher sind.

                      dazzr@social.tchncs.deD This user is from outside of this forum
                      dazzr@social.tchncs.deD This user is from outside of this forum
                      dazzr@social.tchncs.de
                      wrote last edited by
                      #24

                      @CodingPhysicist @kuketzblog Das macht es dann noch schlimmer.

                      codingphysicist@mstdn.socialC 1 Reply Last reply
                      0
                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                        Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                        Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                        Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                        Technische Details 👇

                        Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                        favicon

                        (bmi.usercontent.opencode.de)

                        /kuk

                        gnarf@social.tchncs.deG This user is from outside of this forum
                        gnarf@social.tchncs.deG This user is from outside of this forum
                        gnarf@social.tchncs.de
                        wrote last edited by
                        #25

                        @kuketzblog Ich habe es nicht so ganz verstanden: Was soll dieses EUID Wallet denn können, was sich nicht im Stile einer AusweisApp abfackeln liesse?

                        Und warum ist bei so einem Projekt dann so ein Laden wie PwC dabei?

                        #EUid

                        1 Reply Last reply
                        0
                        • philippe@hessen.socialP philippe@hessen.social

                          @kuketzblog Was können wir Bürgerinnen und Bürger da machen?

                          philippe@hessen.socialP This user is from outside of this forum
                          philippe@hessen.socialP This user is from outside of this forum
                          philippe@hessen.social
                          wrote last edited by
                          #26

                          @kuketzblog Diese beiden genannten Möglichkeiten werde ich mir morgen anschauen. Vielen Dank. Da muss ich mir womöglich noch zwei Konten erstellen. Uff!
                          Ich hätte mir gewünscht, da gäbe ist eine niedrigschwellige Möglichkeit für die breitere Bevölkerung 😁

                          1 Reply Last reply
                          0
                          • dazzr@social.tchncs.deD dazzr@social.tchncs.de

                            @CodingPhysicist @kuketzblog Das macht es dann noch schlimmer.

                            codingphysicist@mstdn.socialC This user is from outside of this forum
                            codingphysicist@mstdn.socialC This user is from outside of this forum
                            codingphysicist@mstdn.social
                            wrote last edited by
                            #27

                            @dazzr @kuketzblog Hence all the fuss. Das Zeugs wird nur auf Geräten laufen die Google zertifiziert hat. Und das ist vor dem Hintergrund aktueller Debatten über Souveränität vorsichtig gesagt etwas schwierig.

                            1 Reply Last reply
                            0
                            • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                              Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                              Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                              Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                              Technische Details 👇

                              Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                              favicon

                              (bmi.usercontent.opencode.de)

                              /kuk

                              casandro@f-ckendehoelle.deC This user is from outside of this forum
                              casandro@f-ckendehoelle.deC This user is from outside of this forum
                              casandro@f-ckendehoelle.de
                              wrote last edited by
                              #28

                              @kuketzblog Leider sind solche "Ausweise als App" wahrscheinlich prinzipiell nicht mit dem Grundrecht auf "Integrität und Vertraulichkeit Informationsverarbeitender Systeme" vereinbar.

                              1 Reply Last reply
                              0
                              • dazzr@social.tchncs.deD dazzr@social.tchncs.de

                                @kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.

                                Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.

                                quwm@mastodon.socialQ This user is from outside of this forum
                                quwm@mastodon.socialQ This user is from outside of this forum
                                quwm@mastodon.social
                                wrote last edited by
                                #29

                                @dazzr @kuketzblog
                                Wichtig zu sehen: Das ist *keine* klassische Gov-IT Beauftragung. Grundsätzlich ist die Sprind "weniger reguliert" & soll so schneller (unbürokratisch) Sprunginnovationen ermöglichen: siehe "SPRIND Freiheitsgesetz".
                                Inspiriert von der DARPA.
                                Sinn und Zweck von deren Wettbewerben ist v.a. ein "Sprung", meist interpretiert als wirtschaft. Skalierung.
                                Diese Werkzeuge haben sicherlich eine Berechtigung, v.a. im tatsächlichen Deep-tech bereich.

                                dazzr@social.tchncs.deD 1 Reply Last reply
                                0
                                • dazzr@social.tchncs.deD dazzr@social.tchncs.de

                                  @kuketzblog Ist dieses Vorgehen eigentlich justiziabel? Mich stört schon sehr lange wenn Stellen der Öffentlichen Hand digitale Lösungen entwickeln, die mit Elementen kommerzieller dritter Anbieter "angereichert" werden. Da wir Bürgerinnen und Bürger digitale Dienstleistungen mit unseren Steuern bezahlen, werden wir so zusätzlich zur Lieferung von geldwerten Daten an kommerzielle Dritte gezwungen, wenn so Zeugs in diese Dienstleistungen eingebaut wird. Immerhinn geht es beim digitalen EU-Ausweis um hoheitliche Aufgaben, da haben US-TechBros in der Wertschöpfungskette aber auch garnix zu suchen.

                                  Ich bin juristisch nicht in der Lage, das ausreichend zu beurteilen, das wäre aber viellecht ein Thema für eine Kampagne und Klage durch eine kompetente Organisation. Ich wär dabei.

                                  C This user is from outside of this forum
                                  C This user is from outside of this forum
                                  cytro@mastodon.de
                                  wrote last edited by
                                  #30

                                  @dazzr @kuketzblog
                                  Also als Unternehmer bin ich dazu angehalten den Datenschutz nach BDSG und DSGVO zu wahren. Das schließt aktuell mit dem CloudAct und dem Schrems II Urteil die Nutzung von Diensten der USA komplett aus. Ich Frage mich, wieso hierbei wieder mit zwei Waagen gemessen wird.

                                  fusel@troet.cafeF fpb@brotkru.meF 2 Replies Last reply
                                  0
                                  • codingphysicist@mstdn.socialC codingphysicist@mstdn.social

                                    @dazzr @kuketzblog AFAIK ist die AusweisApp unabhängig von Google-Services, die taucht sogar auf F-Droid auf.

                                    Es geht hier auch nicht um irgendwelche ausgestellten Zertifikate. So Dinge wie "Play Integrity" sollen sicherstellen, dass ein Endgerät vertrauenswürdig ist. Läuft aber im der Praxis darauf hinaus, dass Google sich selbst zertifiziert dass ihre Geräte sicher sind.

                                    C This user is from outside of this forum
                                    C This user is from outside of this forum
                                    cytro@mastodon.de
                                    wrote last edited by
                                    #31

                                    @CodingPhysicist @dazzr @kuketzblog
                                    Bei Apple übrigens das Gleiche in Grün "wir sind sicher, haben wir uns bestätigt - und äh Viren gibt es auch nicht" 🙂

                                    1 Reply Last reply
                                    0
                                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                      Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                                      Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                                      Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                                      Technische Details 👇

                                      Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                                      favicon

                                      (bmi.usercontent.opencode.de)

                                      /kuk

                                      ferihumh@mastodon.socialF This user is from outside of this forum
                                      ferihumh@mastodon.socialF This user is from outside of this forum
                                      ferihumh@mastodon.social
                                      wrote last edited by
                                      #32

                                      @kuketzblog Genau darüber habe ich auch schon nachgedacht, seit ich Ubuntu Touch pur auf einem Pixel 3a nutze. Es ist Zeit einen FIDO-Sicherheitsschlüssel oder eine Signaturkarte zu beantragen.

                                      1 Reply Last reply
                                      0
                                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                        Das deutsche EUDI-Wallet (Sprind) setzt auf Google Play Integrity und Apple App Attest zur Geräteverifizierung – beides proprietäre Attestierungsdienste der jeweiligen Plattformhersteller.

                                        Nach heutigem Dokumentationsstand ist für Android ein Aktivierungspfad vorgesehen, der Google Play Integrity voraussetzt. Ein degoogletes Android ohne Google-Play-Komponenten fällt damit voraussichtlich raus. Was das in der Praxis bedeutet: Kein Custom-ROM, kein entsperrter Bootloader, kein degoogeltes Android.

                                        Der digitale EU-Ausweis – ein staatliches Identitätsmittel – hängt damit strukturell von Google und Apple ab. Ob das im Sinne digitaler Souveränität ist, darf jeder selbst beurteilen.

                                        Technische Details 👇

                                        Mobile Device Vulnerability Management Concept - German National EUDI Wallet: Architecture Documentation

                                        favicon

                                        (bmi.usercontent.opencode.de)

                                        /kuk

                                        tuwas@mastodon.socialT This user is from outside of this forum
                                        tuwas@mastodon.socialT This user is from outside of this forum
                                        tuwas@mastodon.social
                                        wrote last edited by
                                        #33

                                        @kuketzblog
                                        @spdbt_netz

                                        #WirWarenNaiv
                                        und
                                        #WirSindNaiv

                                        Wann lernt die Politik endlich etwas?
                                        Warum bauen wir unsere Abhängigkeiten immer weiter aus?
                                        Die #Wirtschaft hat offensichtlich kein Interesse am Land sondern nur noch an Gewinnen und #Gewinnmaxierung

                                        elossipolar@digitalcourage.socialE 1 Reply Last reply
                                        0
                                        • C cytro@mastodon.de

                                          @dazzr @kuketzblog
                                          Also als Unternehmer bin ich dazu angehalten den Datenschutz nach BDSG und DSGVO zu wahren. Das schließt aktuell mit dem CloudAct und dem Schrems II Urteil die Nutzung von Diensten der USA komplett aus. Ich Frage mich, wieso hierbei wieder mit zwei Waagen gemessen wird.

                                          fusel@troet.cafeF This user is from outside of this forum
                                          fusel@troet.cafeF This user is from outside of this forum
                                          fusel@troet.cafe
                                          wrote last edited by
                                          #34

                                          @cytro @dazzr @kuketzblog strenggenommen ist schrems 2 durch nen neuen angemessenheitsbeschluss wieder ungültig

                                          C 1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups