Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Googles Play Integrity API prüft, ob eine App aus dem Play Store stammt und ob das Gerät »genuine and certified« ist - also von Google abgesegnet.

Googles Play Integrity API prüft, ob eine App aus dem Play Store stammt und ob das Gerät »genuine and certified« ist - also von Google abgesegnet.

Scheduled Pinned Locked Moved Uncategorized
googleandroidgrapheneos
67 Posts 44 Posters 182 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • ok_ok@social.tchncs.deO ok_ok@social.tchncs.de

    @danbe @kuketzblog Die Frage ist: Was können wir dagegen tun?

    b1gbus@mastodon.socialB This user is from outside of this forum
    b1gbus@mastodon.socialB This user is from outside of this forum
    b1gbus@mastodon.social
    wrote last edited by
    #19

    @OK_OK @danbe @kuketzblog Es wird Zeit, dass ITler und Friends auf die Straße gehen 😅 Die Politik träumt von mehr Souveränität, aber BSI und gematik, geben Play Integrity API als Vorgabe für IT Sicherheit an. Dabei gibt es auch andere Möglichkeiten der Attestierung: https://grapheneos.org/articles/attestation-compatibility-guide
    Kritische Infrastruktur darf nicht der Willkür privater Konzerne obliegen, da muss die Politik ran.
    Und eine kritische Masse an Usern von alternativen Betriebssystemen (Mobil & Desktop) muss erreicht werden.

    ok_ok@social.tchncs.deO danbe@mstdn.socialD 2 Replies Last reply
    0
    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

      Googles Play Integrity API prüft, ob eine App aus dem Play Store stammt und ob das Gerät »genuine and certified« ist - also von Google abgesegnet. Klingt nach Sicherheit, ist aber vor allem eines: Plattformkontrolle.

      Immer mehr Apps - ausgerechnet auch Krankenkassen-Apps - schließen Nutzer mit alternativen Android-Systemen wie GrapheneOS aus. Nicht weil das Gerät unsicher wäre, sondern weil es nicht in Googles Zertifizierungsraster passt.

      Das ist kein Schutz - das ist Lock-in. Und bei Krankenkassen-Apps eine Unverschämtheit. Öffentliche Dienste müssen auch auf sicheren, freien Systemen funktionieren.

      #Google #Android #GrapheneOS

      kassander@norden.socialK This user is from outside of this forum
      kassander@norden.socialK This user is from outside of this forum
      kassander@norden.social
      wrote last edited by
      #20

      @kuketzblog Ein älteres, oder billiges (gebrauchtes?) Android-Zweitsmarthpone mit Werksbetriebssystem nud aktiviertem Google Play-Service sowie Play-Store ist für solchen Mist da.
      Das braucht es für so manche App-Zwänge wie Online-Banking oder irgendwas für Geräte-Inbetriebnahmen (wie Ubiquiti Unifi Netzwerk-Devices).
      Dieses kommerzielle Zweitshmartphone bleibt dann meist zu Hause und ausgeschaltet, erhält seinen Internetzugang über WLAN oder WLAN-Hotspot vom GrapheneOS ErstSmartphone.

      kleines_z@queer.groupK 1 Reply Last reply
      0
      • b1gbus@mastodon.socialB b1gbus@mastodon.social

        @OK_OK @danbe @kuketzblog Es wird Zeit, dass ITler und Friends auf die Straße gehen 😅 Die Politik träumt von mehr Souveränität, aber BSI und gematik, geben Play Integrity API als Vorgabe für IT Sicherheit an. Dabei gibt es auch andere Möglichkeiten der Attestierung: https://grapheneos.org/articles/attestation-compatibility-guide
        Kritische Infrastruktur darf nicht der Willkür privater Konzerne obliegen, da muss die Politik ran.
        Und eine kritische Masse an Usern von alternativen Betriebssystemen (Mobil & Desktop) muss erreicht werden.

        ok_ok@social.tchncs.deO This user is from outside of this forum
        ok_ok@social.tchncs.deO This user is from outside of this forum
        ok_ok@social.tchncs.de
        wrote last edited by
        #21

        @b1gBus @danbe @kuketzblog Das Problem ist, dass selbst von denjenigen, die digitale Unabhängigkeit von den Großkonzernen fordern, die wenigsten verstehen, worum es bei der Hardwareattestierung geht, geschweige denn, dass es freie sichere Alternativen gibt. Zunächst muss ein Problembewusstsein her. Dann müsste man die Strukturen nutzen, die bereits erfolgreich die #Chatkontrolle verhindert haben (bisher). @patrickbreyer@pirati.cc @digitalcourage @netzpolitik_feed @adfichter

        danbe@mstdn.socialD 1 Reply Last reply
        0
        • b1gbus@mastodon.socialB b1gbus@mastodon.social

          @OK_OK @danbe @kuketzblog Es wird Zeit, dass ITler und Friends auf die Straße gehen 😅 Die Politik träumt von mehr Souveränität, aber BSI und gematik, geben Play Integrity API als Vorgabe für IT Sicherheit an. Dabei gibt es auch andere Möglichkeiten der Attestierung: https://grapheneos.org/articles/attestation-compatibility-guide
          Kritische Infrastruktur darf nicht der Willkür privater Konzerne obliegen, da muss die Politik ran.
          Und eine kritische Masse an Usern von alternativen Betriebssystemen (Mobil & Desktop) muss erreicht werden.

          danbe@mstdn.socialD This user is from outside of this forum
          danbe@mstdn.socialD This user is from outside of this forum
          danbe@mstdn.social
          wrote last edited by
          #22

          @b1gBus @OK_OK @kuketzblog wenn man die kleine Masse hier im Fediverse anschaut, die sich schon lange solidarisiert hat... 🙂 In den Büros schimpfen Menschen auch viel auf die Bevormundung der Usenden. Wir glauben keine Lobby zu haben. Aber wenn wir eine haben, dann müsste diese sich mindestens genauso penetrant Büros im nahen Umkreis des Bundestages anmieten, wie die Konzerne. 😛 Es ist ja so, an Knowhow fehlt es vor allen anderen den EntscheiderInnen.

          1 Reply Last reply
          0
          • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

            Googles Play Integrity API prüft, ob eine App aus dem Play Store stammt und ob das Gerät »genuine and certified« ist - also von Google abgesegnet. Klingt nach Sicherheit, ist aber vor allem eines: Plattformkontrolle.

            Immer mehr Apps - ausgerechnet auch Krankenkassen-Apps - schließen Nutzer mit alternativen Android-Systemen wie GrapheneOS aus. Nicht weil das Gerät unsicher wäre, sondern weil es nicht in Googles Zertifizierungsraster passt.

            Das ist kein Schutz - das ist Lock-in. Und bei Krankenkassen-Apps eine Unverschämtheit. Öffentliche Dienste müssen auch auf sicheren, freien Systemen funktionieren.

            #Google #Android #GrapheneOS

            ifrauding@don.linxx.netI This user is from outside of this forum
            ifrauding@don.linxx.netI This user is from outside of this forum
            ifrauding@don.linxx.net
            wrote last edited by
            #23

            @kuketzblog
            Es sind die digitalen Zugangswege/Antrags-Portale von Körperschaften des öffentlichen Rechts.
            Diese Kassen existieren aufgrund gesetzlicher Bestimmungen und erhalten auf dieser "Zwangs-"Grundlage ihre Kundschaft und ihr Geld.

            1 Reply Last reply
            0
            • g0tch4@hessen.socialG g0tch4@hessen.social

              @kuketzblog absolut. Bin auch nun raus bei meiner Krankenkasse. Angeschrieben - Antwort: ...

              Wir stehen in engem Austausch mit unserem Dienstleister der App und versuchen, die Sicherheitsprüfung herabzustufen. Ob dies dazu führt, dass GrapheneOS wieder funktioniert, können wir leider nicht sagen.

              Einen Versand per E-Mail ist nicht zulässig. Auch eine separate Bereitstellung eines Webportals ist nicht vorgesehen, da die Bereitstellungskosten den Nutzen nicht aufwiegen.
              ...

              Super Aussichten

              linkplay@biplus.socialL This user is from outside of this forum
              linkplay@biplus.socialL This user is from outside of this forum
              linkplay@biplus.social
              wrote last edited by
              #24

              @g0tch4 @kuketzblog der nutzen einfach einen zugang zu haben für alle ist es nicht wert? schlechter scherz.
              wären sie wenigstens ehrlich: prioritäten wurden gesetzt

              1 Reply Last reply
              0
              • ok_ok@social.tchncs.deO ok_ok@social.tchncs.de

                @b1gBus @danbe @kuketzblog Das Problem ist, dass selbst von denjenigen, die digitale Unabhängigkeit von den Großkonzernen fordern, die wenigsten verstehen, worum es bei der Hardwareattestierung geht, geschweige denn, dass es freie sichere Alternativen gibt. Zunächst muss ein Problembewusstsein her. Dann müsste man die Strukturen nutzen, die bereits erfolgreich die #Chatkontrolle verhindert haben (bisher). @patrickbreyer@pirati.cc @digitalcourage @netzpolitik_feed @adfichter

                danbe@mstdn.socialD This user is from outside of this forum
                danbe@mstdn.socialD This user is from outside of this forum
                danbe@mstdn.social
                wrote last edited by
                #25

                @OK_OK @b1gBus @kuketzblog Ein wachsendes Problembewusstsein ist ja an einigen Stellen schon erkennbar. Dafür muss man den Faschisten aus den USA ja fast schon danken. Frankreisch und andere bauen ihre Verwaltungen um. Es gibt bald einen europaweiten gesetzlichen Anspruch auf Reparatur, und anderes sehr positives, wie ich finde.

                Aber auf die Straße gehen? ITler? Eher ein bundesweiter DDoS-Protest auf wichtige Infrastruktur! 🙂 Die digitale Sitzblockade.

                1 Reply Last reply
                0
                • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                  Googles Play Integrity API prüft, ob eine App aus dem Play Store stammt und ob das Gerät »genuine and certified« ist - also von Google abgesegnet. Klingt nach Sicherheit, ist aber vor allem eines: Plattformkontrolle.

                  Immer mehr Apps - ausgerechnet auch Krankenkassen-Apps - schließen Nutzer mit alternativen Android-Systemen wie GrapheneOS aus. Nicht weil das Gerät unsicher wäre, sondern weil es nicht in Googles Zertifizierungsraster passt.

                  Das ist kein Schutz - das ist Lock-in. Und bei Krankenkassen-Apps eine Unverschämtheit. Öffentliche Dienste müssen auch auf sicheren, freien Systemen funktionieren.

                  #Google #Android #GrapheneOS

                  rikeriki@social.tchncs.deR This user is from outside of this forum
                  rikeriki@social.tchncs.deR This user is from outside of this forum
                  rikeriki@social.tchncs.de
                  wrote last edited by
                  #26

                  @kuketzblog Das klingt beinahe wie ein Gerichtsfall, den eine Krankenkasse Mal verlieren muss. Wie kann es sein, dass man proprietäre Systeme braucht von US-Amerikanischen Systemen?

                  Sollte es nicht einen offenen Verschlüsselungsstandard geben, der die Sicherheit gewährt ohne, dass ich mich der Willkür eines einzelnen Konzerns unterwerfe?
                  Was ist, wenn mein Gerät aus welchen Gründen auch immer nicht mehr von Google zertifiziert wird?
                  Weil z.B. einer Orange die Hutschnur platzt und Google anweist dicht zu machen? Mir scheint so ein Szenario nicht komplett abwegig.
                  Es ist eher ein Armutszeugnis, dass öffentliche Leistungen in Abhängigkeit davon stehen. Wehe jemand kommt mir mit - kannst ja mit Laptop machen.
                  Klar, "kann" ich das.
                  Doch verliere dadurch enorm am etablierten Standard.

                  1 Reply Last reply
                  0
                  • D dezibel@mastodon.social

                    @kuketzblog gibt es eine Liste mit Krankenkassen, die ohne Google Play funktionieren /nicht funktionieren?

                    danbe@mstdn.socialD This user is from outside of this forum
                    danbe@mstdn.socialD This user is from outside of this forum
                    danbe@mstdn.social
                    wrote last edited by
                    #27

                    @Dezibel @kuketzblog

                    Hier die Frage nach einem APK Download, ohne Stores!

                    APK verfügbar?

                    Nur das Angebot der offiziellen Webseite, nur gesetzl. KK, überregional nach Mitgliederanzahl, keine BKK!

                    Manuelle Recherche, keine KI 😛 :

                    AOK - 27.364.000: nein.
                    TK - 12.379.716: nein.
                    BARMER - 8.201.325: nein.
                    DAK - 5.383.435: nein.
                    IKK - 2.863.596: nein.
                    KKH - 1.455.082: nein.
                    KNAPPSCHAFT - 1.142.609: nein.
                    HKK - 1.005.059: nein.
                    HEK - 609.046: nein.
                    BIG - 479.681: nein.

                    danbe@mstdn.socialD 1 Reply Last reply
                    0
                    • danbe@mstdn.socialD danbe@mstdn.social

                      @Dezibel @kuketzblog

                      Hier die Frage nach einem APK Download, ohne Stores!

                      APK verfügbar?

                      Nur das Angebot der offiziellen Webseite, nur gesetzl. KK, überregional nach Mitgliederanzahl, keine BKK!

                      Manuelle Recherche, keine KI 😛 :

                      AOK - 27.364.000: nein.
                      TK - 12.379.716: nein.
                      BARMER - 8.201.325: nein.
                      DAK - 5.383.435: nein.
                      IKK - 2.863.596: nein.
                      KKH - 1.455.082: nein.
                      KNAPPSCHAFT - 1.142.609: nein.
                      HKK - 1.005.059: nein.
                      HEK - 609.046: nein.
                      BIG - 479.681: nein.

                      danbe@mstdn.socialD This user is from outside of this forum
                      danbe@mstdn.socialD This user is from outside of this forum
                      danbe@mstdn.social
                      wrote last edited by
                      #28

                      @Dezibel @kuketzblog

                      Die DAK wirbt hier mit "bester digitaler Service" vom Kompetenzzentrum FOCUS MONEY attestiert. Falls sich jemand wegen des vorherrschenden Mindsets wundert.
                      #dak #kk #gesetzlichekk

                      Link Preview Image
                      D 1 Reply Last reply
                      0
                      • kassander@norden.socialK kassander@norden.social

                        @kuketzblog Ein älteres, oder billiges (gebrauchtes?) Android-Zweitsmarthpone mit Werksbetriebssystem nud aktiviertem Google Play-Service sowie Play-Store ist für solchen Mist da.
                        Das braucht es für so manche App-Zwänge wie Online-Banking oder irgendwas für Geräte-Inbetriebnahmen (wie Ubiquiti Unifi Netzwerk-Devices).
                        Dieses kommerzielle Zweitshmartphone bleibt dann meist zu Hause und ausgeschaltet, erhält seinen Internetzugang über WLAN oder WLAN-Hotspot vom GrapheneOS ErstSmartphone.

                        kleines_z@queer.groupK This user is from outside of this forum
                        kleines_z@queer.groupK This user is from outside of this forum
                        kleines_z@queer.group
                        wrote last edited by
                        #29

                        @kassander @kuketzblog
                        Wie toll, wenn du darauf verzichten musst, Dinge von woanders als zu Hause zu erledigen, wenn du nicht permanent bei allem, was du tust, von Google ausspioniert werden willst.

                        kassander@norden.socialK carla@hessen.socialC 2 Replies Last reply
                        0
                        • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                          Googles Play Integrity API prüft, ob eine App aus dem Play Store stammt und ob das Gerät »genuine and certified« ist - also von Google abgesegnet. Klingt nach Sicherheit, ist aber vor allem eines: Plattformkontrolle.

                          Immer mehr Apps - ausgerechnet auch Krankenkassen-Apps - schließen Nutzer mit alternativen Android-Systemen wie GrapheneOS aus. Nicht weil das Gerät unsicher wäre, sondern weil es nicht in Googles Zertifizierungsraster passt.

                          Das ist kein Schutz - das ist Lock-in. Und bei Krankenkassen-Apps eine Unverschämtheit. Öffentliche Dienste müssen auch auf sicheren, freien Systemen funktionieren.

                          #Google #Android #GrapheneOS

                          freigeist62@nrw.socialF This user is from outside of this forum
                          freigeist62@nrw.socialF This user is from outside of this forum
                          freigeist62@nrw.social
                          wrote last edited by
                          #30

                          @kuketzblog
                          Ja
                          Ähm
                          Fuck‼️

                          1 Reply Last reply
                          0
                          • marcel@mastodontech.deM marcel@mastodontech.de

                            @kuketzblog @Mitlesende: Eine dieser Krankenkassen ist die TK 🤮

                            mahabit@mastodontech.deM This user is from outside of this forum
                            mahabit@mastodontech.deM This user is from outside of this forum
                            mahabit@mastodontech.de
                            wrote last edited by
                            #31

                            @Marcel @kuketzblog
                            Mit Graphene läuft die TK App.

                            psychoticbudgie@social.tchncs.deP 1 Reply Last reply
                            0
                            • kleines_z@queer.groupK kleines_z@queer.group

                              @kassander @kuketzblog
                              Wie toll, wenn du darauf verzichten musst, Dinge von woanders als zu Hause zu erledigen, wenn du nicht permanent bei allem, was du tust, von Google ausspioniert werden willst.

                              kassander@norden.socialK This user is from outside of this forum
                              kassander@norden.socialK This user is from outside of this forum
                              kassander@norden.social
                              wrote last edited by
                              #32

                              @kleines_z Das GrapheneOS Erstsnartphone stellt auch unterwegs bei Bedarf einen Hotspot ins Internet bereit, das nutze ich für das Notebook genauso.
                              @kuketzblog

                              kleines_z@queer.groupK 1 Reply Last reply
                              0
                              • mahabit@mastodontech.deM mahabit@mastodontech.de

                                @Marcel @kuketzblog
                                Mit Graphene läuft die TK App.

                                psychoticbudgie@social.tchncs.deP This user is from outside of this forum
                                psychoticbudgie@social.tchncs.deP This user is from outside of this forum
                                psychoticbudgie@social.tchncs.de
                                wrote last edited by
                                #33

                                @mahabit @Marcel @kuketzblog aber nicht die TK-Ident App. Die verweigert ihren Dienst.

                                1 Reply Last reply
                                0
                                • marcel@mastodontech.deM marcel@mastodontech.de

                                  @kuketzblog @Mitlesende: Eine dieser Krankenkassen ist die TK 🤮

                                  G This user is from outside of this forum
                                  G This user is from outside of this forum
                                  geotober@det.social
                                  wrote last edited by
                                  #34

                                  @Marcel @kuketzblog
                                  Obendrein wird die App ab 1.7. nur noch von Android14 unterstützt! https://www.tk.de/techniker/versicherung/digitale-angebote/elektronische-patientenakte-tk-safe/epa-android-10-veraltet-2205792?tkAppWebView=true
                                  Das BSI begründet es mit besonders schützenswerten Inhalten. Ich finde da verschwindet digitale Teilhabe.

                                  1 Reply Last reply
                                  0
                                  • kleines_z@queer.groupK kleines_z@queer.group

                                    @kassander @kuketzblog
                                    Wie toll, wenn du darauf verzichten musst, Dinge von woanders als zu Hause zu erledigen, wenn du nicht permanent bei allem, was du tust, von Google ausspioniert werden willst.

                                    carla@hessen.socialC This user is from outside of this forum
                                    carla@hessen.socialC This user is from outside of this forum
                                    carla@hessen.social
                                    wrote last edited by
                                    #35

                                    @kleines_z @kassander @kuketzblog Mir ist es unangenehm, "Dinge von woanders als zuhause" erledigen zu müssen weil ich dann zu abgelenkt bin und zu leicht Fehler mache. Gerade wichtiges, wie Banking oder Krankenkassen-Angelegenheiten möchte ich gerne in Ruhe am bequemen, großen Bildschirm erledigen und mit dem Betriebssystem und der Gui meiner Wahl.

                                    kleines_z@queer.groupK 1 Reply Last reply
                                    0
                                    • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                      Googles Play Integrity API prüft, ob eine App aus dem Play Store stammt und ob das Gerät »genuine and certified« ist - also von Google abgesegnet. Klingt nach Sicherheit, ist aber vor allem eines: Plattformkontrolle.

                                      Immer mehr Apps - ausgerechnet auch Krankenkassen-Apps - schließen Nutzer mit alternativen Android-Systemen wie GrapheneOS aus. Nicht weil das Gerät unsicher wäre, sondern weil es nicht in Googles Zertifizierungsraster passt.

                                      Das ist kein Schutz - das ist Lock-in. Und bei Krankenkassen-Apps eine Unverschämtheit. Öffentliche Dienste müssen auch auf sicheren, freien Systemen funktionieren.

                                      #Google #Android #GrapheneOS

                                      P This user is from outside of this forum
                                      P This user is from outside of this forum
                                      prensh@bildung.social
                                      wrote last edited by
                                      #36

                                      @kuketzblog
                                      Tja, behalten die großer Konzerne doch am Ende die Oberhand ?😞 Erinnert mich bißchen an "1984".

                                      1 Reply Last reply
                                      0
                                      • kuketzblog@social.tchncs.deK kuketzblog@social.tchncs.de

                                        Googles Play Integrity API prüft, ob eine App aus dem Play Store stammt und ob das Gerät »genuine and certified« ist - also von Google abgesegnet. Klingt nach Sicherheit, ist aber vor allem eines: Plattformkontrolle.

                                        Immer mehr Apps - ausgerechnet auch Krankenkassen-Apps - schließen Nutzer mit alternativen Android-Systemen wie GrapheneOS aus. Nicht weil das Gerät unsicher wäre, sondern weil es nicht in Googles Zertifizierungsraster passt.

                                        Das ist kein Schutz - das ist Lock-in. Und bei Krankenkassen-Apps eine Unverschämtheit. Öffentliche Dienste müssen auch auf sicheren, freien Systemen funktionieren.

                                        #Google #Android #GrapheneOS

                                        hjes@berlin.socialH This user is from outside of this forum
                                        hjes@berlin.socialH This user is from outside of this forum
                                        hjes@berlin.social
                                        wrote last edited by
                                        #37

                                        @kuketzblog Wie ich seit einiger Zeit feststelle, funktioniert auf den Webseiten einiger Handelsketten nicht mal die Filialsuche ohne Zustimmung zu Google-Diensten.

                                        1 Reply Last reply
                                        0
                                        • marcel@mastodontech.deM marcel@mastodontech.de

                                          @kuketzblog @Mitlesende: Eine dieser Krankenkassen ist die TK 🤮

                                          fleck@social.tchncs.deF This user is from outside of this forum
                                          fleck@social.tchncs.deF This user is from outside of this forum
                                          fleck@social.tchncs.de
                                          wrote last edited by
                                          #38

                                          @Marcel @kuketzblog nutze TK nur über Browser.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups