Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Die EU Age Verification App verwendet Elemente, die eigentlich eher so nach Terrorabwehr klingen:

Die EU Age Verification App verwendet Elemente, die eigentlich eher so nach Terrorabwehr klingen:

Scheduled Pinned Locked Moved Uncategorized
36 Posts 20 Posters 8 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • bkastl@mastodon.socialB bkastl@mastodon.social

    Die EU Age Verification App verwendet Elemente, die eigentlich eher so nach Terrorabwehr klingen:

    - ID Card Abfotografien
    - ID Card auslesen (biometrische Infos)
    - Liveness Probe dieser biometrischen Infos

    Das ist damit auf einer Ebene von dem, was vor Jahren maximal zur Terrorabwehr von Polizei möglich war.

    Damit werden dann Kinder sozialisiert, das das ja normal und "privacy-freundlich" sei.

    Nun. Geht mal nen Meter zurück.

    - YouTube

    Auf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.

    favicon

    (www.youtube.com)

    zollak@bonn.socialZ This user is from outside of this forum
    zollak@bonn.socialZ This user is from outside of this forum
    zollak@bonn.social
    wrote last edited by
    #23

    @bkastl
    Und das nennt die EU Kommission dann „highest privacy standards in the world”. 🤷

    1 Reply Last reply
    0
    • jwupf@hachyderm.ioJ jwupf@hachyderm.io

      Aber welches Problem löst diese App? Was ist mit PC's? Wie wird da geprüft? Was ist mit Linux, BSD, ReactOS, Haiku, FreeDos...
      Warum sind nicht die Anbieter gefragt? Die wissen jetzt schon wie alt jeder ist...
      Was ist mit privaten Webseiten, muss ich den Misst auch unterstützen? Für welche Inhalte?
      ...

      mrgr@mastodon.socialM This user is from outside of this forum
      mrgr@mastodon.socialM This user is from outside of this forum
      mrgr@mastodon.social
      wrote last edited by
      #24

      @jwupf Zwei Möglichkeiten:

      1- App für die Alterskontrolle funktioniert wie die EiD Wallet nur auf die üblichen Verdächtigen Google, Apple, MacOS und Windows funktionieren. Damit haben sich dann alle freien Betriebssysteme erledigt, sie können keinen Zugang zu Diensten mit Alterskontrolle bieten.
      2- die EiD wie auch die App für die Alterskontrolle ist auch auf freien Betriebssystemen verfügbar. Dann kann sie auf jedem Gerät verwendet werden.

      1 Reply Last reply
      0
      • linterfranz@tyrol.socialL linterfranz@tyrol.social

        @bkastl
        Ich lebe in Italien und habe meine eID. Ich nehme an, dass dies in anderen EU-Staaten früher oder später ebenso der Fall sein wird. Dann wird die 2. Methode mit der ID Card nicht benötigt. Wenn dann in der App nur das Alter (Geburtsdatum) abgelegt ist, dann sollte mit einer OpenSource-App die Altersverifikation ohne Datenverlust überprüfbar möglich sein.

        Ich finde eine Altersverifikation prinzipiell für sinnvoll und würde sie nicht nur auf Kinder/Jugendliche beschränken.

        Schlecht finde ich hingegen, dass die UnSocials nicht gezwungen werden auf Maßnahmen zu verzichten und stattdessen diese Altersverifikation als Scheinlösung angestrebt wird.
        #unplugBigTech #opensource

        ki@chaos.socialK This user is from outside of this forum
        ki@chaos.socialK This user is from outside of this forum
        ki@chaos.social
        wrote last edited by
        #25

        @linterfranz @bkastl
        "Ich finde eine Altersverifikation prinzipiell für sinnvoll und würde sie nicht nur auf Kinder/Jugendliche beschränken."

        sie ist weder auf Kinder und Jugentliche beschränkt, noch ist sie ein valides Mittel, um diese zu schützen.

        Es geht um Kontrolle, Zugangsbeschränkung und Information.
        Und es geht um einen Frontalangriff auf Informationsfreiheit.

        1 Reply Last reply
        0
        • bkastl@mastodon.socialB bkastl@mastodon.social

          Die EU Age Verification App verwendet Elemente, die eigentlich eher so nach Terrorabwehr klingen:

          - ID Card Abfotografien
          - ID Card auslesen (biometrische Infos)
          - Liveness Probe dieser biometrischen Infos

          Das ist damit auf einer Ebene von dem, was vor Jahren maximal zur Terrorabwehr von Polizei möglich war.

          Damit werden dann Kinder sozialisiert, das das ja normal und "privacy-freundlich" sei.

          Nun. Geht mal nen Meter zurück.

          - YouTube

          Auf YouTube findest du die angesagtesten Videos und Tracks. Außerdem kannst du eigene Inhalte hochladen und mit Freunden oder gleich der ganzen Welt teilen.

          favicon

          (www.youtube.com)

          reticuleena@digitalcourage.socialR This user is from outside of this forum
          reticuleena@digitalcourage.socialR This user is from outside of this forum
          reticuleena@digitalcourage.social
          wrote last edited by
          #26

          @bkastl Ich stocke schon bei "aus dem App-Store herunterladen". Welche App-Stores werden denn zugelassen sein? Wie immer nur die üblichen US-amerikanischen? Wird dann (auch wie immer) mit "marktüblich" begründet?

          Digitale Souveränität Schmuvervänität.

          hiker@akk.fedcast.chH 1 Reply Last reply
          0
          • reticuleena@digitalcourage.socialR reticuleena@digitalcourage.social

            @bkastl Ich stocke schon bei "aus dem App-Store herunterladen". Welche App-Stores werden denn zugelassen sein? Wie immer nur die üblichen US-amerikanischen? Wird dann (auch wie immer) mit "marktüblich" begründet?

            Digitale Souveränität Schmuvervänität.

            hiker@akk.fedcast.chH This user is from outside of this forum
            hiker@akk.fedcast.chH This user is from outside of this forum
            hiker@akk.fedcast.ch
            wrote last edited by
            #27
            @reticuleena Wird wieder mal so eine leere Floskel. @bkastl
            reticuleena@digitalcourage.socialR 1 Reply Last reply
            0
            • hiker@akk.fedcast.chH hiker@akk.fedcast.ch
              @reticuleena Wird wieder mal so eine leere Floskel. @bkastl
              reticuleena@digitalcourage.socialR This user is from outside of this forum
              reticuleena@digitalcourage.socialR This user is from outside of this forum
              reticuleena@digitalcourage.social
              wrote last edited by
              #28

              @hiker @bkastl Mjepp.

              1 Reply Last reply
              0
              • fairb@digitalcourage.socialF fairb@digitalcourage.social

                @bkastl @sebmeineck

                Wie groß muss das Misstrauen eines Staates sein, wenn so etwas implementiert wird ?

                rogue_cells@chaos.socialR This user is from outside of this forum
                rogue_cells@chaos.socialR This user is from outside of this forum
                rogue_cells@chaos.social
                wrote last edited by
                #29

                @FairB @bkastl @sebmeineck Die Frage ist, wie groß das Misstrauen gegenüber dem Staat sein soll, der es implementiert...

                Sehr groß würde ich mal behaupten.

                "Kinderschutz" war bisher immer ein schlechter Vorwand für zentralisierte Massenüberwachung.

                fairb@digitalcourage.socialF 1 Reply Last reply
                0
                • arnebab@rollenspiel.socialA arnebab@rollenspiel.social

                  @lgehr "eine valide … nur von verifiziertem" ← will heißen: du kannst die Software nicht selbst anpassen, weil sie dann ihre Funktion nicht mehr erfüllen kann.

                  „Open Source“ ist daher reine Augenwischerei. Denn sie müssen ja verhindern, dass ich verändere, wie die Software auf meinem Gerät funktioniert.

                  „Fehler: Dein Open Source Programm wurde verändert, deswegen darfst du es nicht für seine Aufgabe nutzen“.

                  @stubenhocker @bkastl

                  vampirdaddy@chaos.socialV This user is from outside of this forum
                  vampirdaddy@chaos.socialV This user is from outside of this forum
                  vampirdaddy@chaos.social
                  wrote last edited by
                  #30

                  @ArneBab
                  @lgehr @stubenhocker @bkastl

                  Bei hoffentlich reproducible Builds fehlen "nur" die Zertifikate/Signaturen für die offizielle App.
                  Idealerweise.

                  Es wird oft betont, dass die Daten nur lokal auf dem Handy gespeichert werden - wo die aber verarbeitet werden, ist nirgendwo erwähnt.

                  Und natürlich: die gesamte Authentisierung von Bürgern und Dokumenten ist der Integrität und Vertraulichkeit von 2 Firmen aus einem Staat abhängig, der zwischen Konkurrent bis Gegner eingestuft wird.

                  Ääh...

                  arnebab@rollenspiel.socialA 1 Reply Last reply
                  0
                  • vampirdaddy@chaos.socialV vampirdaddy@chaos.social

                    @ArneBab
                    @lgehr @stubenhocker @bkastl

                    Bei hoffentlich reproducible Builds fehlen "nur" die Zertifikate/Signaturen für die offizielle App.
                    Idealerweise.

                    Es wird oft betont, dass die Daten nur lokal auf dem Handy gespeichert werden - wo die aber verarbeitet werden, ist nirgendwo erwähnt.

                    Und natürlich: die gesamte Authentisierung von Bürgern und Dokumenten ist der Integrität und Vertraulichkeit von 2 Firmen aus einem Staat abhängig, der zwischen Konkurrent bis Gegner eingestuft wird.

                    Ääh...

                    arnebab@rollenspiel.socialA This user is from outside of this forum
                    arnebab@rollenspiel.socialA This user is from outside of this forum
                    arnebab@rollenspiel.social
                    wrote last edited by
                    #31

                    @vampirdaddy Du kommst also an den Punkt, dass du ein Programm bekommst, das du ändern kannst, aber bei der kleinsten Änderung funktioniert es nicht mehr (ansonsten könntest du ja einfach die Zertifikate aus dem bestehenden nutzen), bis du dir die Erlaubnis zur Nutzung geholt hast.

                    Damit lässt sich auch leicht festlegen, dass jetzt doch mehr geliefert werden muss als "bin ich alt genug", weil ja jemand anders entscheidet, welche Programme laufen dürfen.
                    @lgehr @stubenhocker @bkastl

                    1 Reply Last reply
                    0
                    • rogue_cells@chaos.socialR rogue_cells@chaos.social

                      @FairB @bkastl @sebmeineck Die Frage ist, wie groß das Misstrauen gegenüber dem Staat sein soll, der es implementiert...

                      Sehr groß würde ich mal behaupten.

                      "Kinderschutz" war bisher immer ein schlechter Vorwand für zentralisierte Massenüberwachung.

                      fairb@digitalcourage.socialF This user is from outside of this forum
                      fairb@digitalcourage.socialF This user is from outside of this forum
                      fairb@digitalcourage.social
                      wrote last edited by
                      #32

                      @rogue_cells @bkastl @sebmeineck

                      Wenn du bereits bei der "Umkehrung" bist,
                      ist dein Misstrauen schon ein Schritt weiter.

                      Wir beobachten hier speziell die EU.
                      Die Gesetzgebungsverfahren sind schwierig zu verstehen.

                      Dumm aufgefallen war vor kurzem die EVP (CDU/CSU):
                      https://www.tagesschau.de/ausland/europa/europaparlament-evp-brandmauer-100.html

                      Link Preview Image
                      EU-Konservative kooperieren mit Rechten - ihr Chef nennt AfD "toxisch"

                      Die Fraktion von CDU und CSU im Europaparlament hat eine Chatgruppe mit rechten Parteien. Auf ihren Vorsitzenden Manfred Weber prasselt daraufhin Kritik ein. Mittlerweile gibt er sich auffällig viel Mühe, auf Distanz zur AfD zu gehen.

                      favicon

                      ntv.de (www.n-tv.de)

                      EU demokratisch ?

                      https://de.wikipedia.org/wiki/Demokratiedefizit_der_Europ%C3%A4ischen_Union

                      Link Preview Image
                      Ist die Europäische Union undemokratisch?

                      Die Mitglieder der EU-Organe werden entweder direkt gewählt oder von den nationalen Regierungen nach Brüssel geschickt. Die Union hat zwar Schönheitsfehler - aber ist sie deshalb auch undemokratisch? Von Christian Feld.

                      favicon

                      tagesschau.de (www.tagesschau.de)

                      #EU #SVP #Demokratie #EVP #CSU #CDU #Gesetzgebung

                      rogue_cells@chaos.socialR 1 Reply Last reply
                      0
                      • fairb@digitalcourage.socialF fairb@digitalcourage.social

                        @rogue_cells @bkastl @sebmeineck

                        Wenn du bereits bei der "Umkehrung" bist,
                        ist dein Misstrauen schon ein Schritt weiter.

                        Wir beobachten hier speziell die EU.
                        Die Gesetzgebungsverfahren sind schwierig zu verstehen.

                        Dumm aufgefallen war vor kurzem die EVP (CDU/CSU):
                        https://www.tagesschau.de/ausland/europa/europaparlament-evp-brandmauer-100.html

                        Link Preview Image
                        EU-Konservative kooperieren mit Rechten - ihr Chef nennt AfD "toxisch"

                        Die Fraktion von CDU und CSU im Europaparlament hat eine Chatgruppe mit rechten Parteien. Auf ihren Vorsitzenden Manfred Weber prasselt daraufhin Kritik ein. Mittlerweile gibt er sich auffällig viel Mühe, auf Distanz zur AfD zu gehen.

                        favicon

                        ntv.de (www.n-tv.de)

                        EU demokratisch ?

                        https://de.wikipedia.org/wiki/Demokratiedefizit_der_Europ%C3%A4ischen_Union

                        Link Preview Image
                        Ist die Europäische Union undemokratisch?

                        Die Mitglieder der EU-Organe werden entweder direkt gewählt oder von den nationalen Regierungen nach Brüssel geschickt. Die Union hat zwar Schönheitsfehler - aber ist sie deshalb auch undemokratisch? Von Christian Feld.

                        favicon

                        tagesschau.de (www.tagesschau.de)

                        #EU #SVP #Demokratie #EVP #CSU #CDU #Gesetzgebung

                        rogue_cells@chaos.socialR This user is from outside of this forum
                        rogue_cells@chaos.socialR This user is from outside of this forum
                        rogue_cells@chaos.social
                        wrote last edited by
                        #33

                        @FairB @bkastl @sebmeineck Bei dem, was die "konservativen", bzw. die Neurechten ständig versuchen umzusetzen, glaube ich schon lange nicht mehr nur an Inkompetenz. Da ist ne ordentliche Menge an autoritärem Kontrollwillen und korrupter Gefälligkeitspolitik dahinter.

                        Deswegen mistraue ich denen inzwischen by default. Egal ob in der EU oder in Deutschland.

                        geist@troet.cafeG 1 Reply Last reply
                        0
                        • rogue_cells@chaos.socialR rogue_cells@chaos.social

                          @FairB @bkastl @sebmeineck Bei dem, was die "konservativen", bzw. die Neurechten ständig versuchen umzusetzen, glaube ich schon lange nicht mehr nur an Inkompetenz. Da ist ne ordentliche Menge an autoritärem Kontrollwillen und korrupter Gefälligkeitspolitik dahinter.

                          Deswegen mistraue ich denen inzwischen by default. Egal ob in der EU oder in Deutschland.

                          geist@troet.cafeG This user is from outside of this forum
                          geist@troet.cafeG This user is from outside of this forum
                          geist@troet.cafe
                          wrote last edited by
                          #34

                          @rogue_cells @FairB @bkastl @sebmeineck Und die "Führung" in der EU heißt von der Leyen. Braune Webern Trümmertruppe. Zufall oder Chiffre?

                          1 Reply Last reply
                          0
                          • bkastl@mastodon.socialB bkastl@mastodon.social

                            "Aber Bianca, das ist doch voll sicher und so und Open Source und so"

                            Es ist egal, wenn es Verhalten fördert, das exklusiv ist, Menschen entfremdet und an Überwachungsstrukturen heranführt.

                            Es ist einfach gefährliche Normalisierung von all dem, was wir Kindern ja eigentlich nicht beibringen wollen.

                            d3tm4r@infosec.exchangeD This user is from outside of this forum
                            d3tm4r@infosec.exchangeD This user is from outside of this forum
                            d3tm4r@infosec.exchange
                            wrote last edited by
                            #35

                            @bkastl Hätte man das eventuell wie folgt lösen können?

                            1. Digitale ID (Personalausweis) scannen (NFC, ausschließlich Attribut Geburtsdatum)
                            2. Altersprüfungsapp prüft, ob Person volljährig
                            3. App erzeugt eine Zufallszahl (Verifikationscode), die einmal gültig ist
                            4. User Copy & Pastet Code in Altersprüfungsformular des fraglichen Dienstes (z. B. Pornoseite)
                            5. Dienst gleicht Code mit Altersprüfungsdienst der EU ab und lässt bei positivem Ergebnis User zu
                            6. Code wird entwertet / gelöscht

                            So bleibt der User anonym und es werden keine biometrischen Daten gebraucht. Lediglich ein hochverfügbarer Prüfservice wird benötigt.

                            d3tm4r@infosec.exchangeD 1 Reply Last reply
                            0
                            • d3tm4r@infosec.exchangeD d3tm4r@infosec.exchange

                              @bkastl Hätte man das eventuell wie folgt lösen können?

                              1. Digitale ID (Personalausweis) scannen (NFC, ausschließlich Attribut Geburtsdatum)
                              2. Altersprüfungsapp prüft, ob Person volljährig
                              3. App erzeugt eine Zufallszahl (Verifikationscode), die einmal gültig ist
                              4. User Copy & Pastet Code in Altersprüfungsformular des fraglichen Dienstes (z. B. Pornoseite)
                              5. Dienst gleicht Code mit Altersprüfungsdienst der EU ab und lässt bei positivem Ergebnis User zu
                              6. Code wird entwertet / gelöscht

                              So bleibt der User anonym und es werden keine biometrischen Daten gebraucht. Lediglich ein hochverfügbarer Prüfservice wird benötigt.

                              d3tm4r@infosec.exchangeD This user is from outside of this forum
                              d3tm4r@infosec.exchangeD This user is from outside of this forum
                              d3tm4r@infosec.exchange
                              wrote last edited by
                              #36

                              @bkastl um Betrug zu erschweren muss man sich noch ein paar weitere Dinge überlegen wie z.B. limitierte Lebensdauer der Codes, Limitierung der Anzahl Codes pro Zeiteinheit Pro App-Instanz und Ausweis etc.

                              1 Reply Last reply
                              1
                              0
                              • R relay@relay.infosec.exchange shared this topic
                              Reply
                              • Reply as topic
                              Log in to reply
                              • Oldest to Newest
                              • Newest to Oldest
                              • Most Votes


                              • Login

                              • Login or register to search.
                              • First post
                                Last post
                              0
                              • Categories
                              • Recent
                              • Tags
                              • Popular
                              • World
                              • Users
                              • Groups