Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. Komplett fail 🤦‍♀️

Komplett fail 🤦‍♀️

Scheduled Pinned Locked Moved Uncategorized
eidas
59 Posts 33 Posters 97 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • nakal@mastodon.socialN nakal@mastodon.social

    @crabby @HonkHase Die #eidas Kacke ist sowieso nervig. Wer will sich überhaupt im Internet ausweisen können? Das macht man nicht. So etwas ist total veraltet.

    Alles was man als Identität braucht, ist höchstens ein staatlich signierter PGP Key. Der Staat sollte einfach meinem Key vertrauen, den ich seit etlichen Jahren pflege.

    nobodyinperson@fosstodon.orgN This user is from outside of this forum
    nobodyinperson@fosstodon.orgN This user is from outside of this forum
    nobodyinperson@fosstodon.org
    wrote last edited by
    #37

    @nakal @crabby @HonkHase Man kann sich seinen PGP key ja sogar vom Staat signieren lassen über Governikus mit der #AusweisApp. Hab ich mal gemacht:

    Link Preview Image
    Yann Büchau :nixos: (@nobodyinperson@fosstodon.org)

    Attached: 2 images Cool, here you can have the @bsi@social.bund.de sign your #PGP key using your #Personalausweis: https://pgp.governikus.de/

    favicon

    Fosstodon (fosstodon.org)

    nakal@mastodon.socialN 1 Reply Last reply
    0
    • nobodyinperson@fosstodon.orgN nobodyinperson@fosstodon.org

      @nakal @crabby @HonkHase Man kann sich seinen PGP key ja sogar vom Staat signieren lassen über Governikus mit der #AusweisApp. Hab ich mal gemacht:

      Link Preview Image
      Yann Büchau :nixos: (@nobodyinperson@fosstodon.org)

      Attached: 2 images Cool, here you can have the @bsi@social.bund.de sign your #PGP key using your #Personalausweis: https://pgp.governikus.de/

      favicon

      Fosstodon (fosstodon.org)

      nakal@mastodon.socialN This user is from outside of this forum
      nakal@mastodon.socialN This user is from outside of this forum
      nakal@mastodon.social
      wrote last edited by
      #38

      @nobodyinperson @crabby @HonkHase Ich habe keine Ausweis App. Mein Handy ist nicht für behördliche Zwecke geeignet. Das ist mein kleiner privater Müllhaufen.

      Ich würde so etwas gerne mit am Linux-PC machen, wenn es geht.

      indigoamber@social.tchncs.deI nobodyinperson@fosstodon.orgN 2 Replies Last reply
      0
      • honkhase@chaos.socialH honkhase@chaos.social

        Komplett fail 🤦‍♀️

        German implementation of #eIDAS will require an Apple/Google account to function (opencode.de)
        https://news.ycombinator.com/item?id=47644406

        splitmind@rheinneckar.socialS This user is from outside of this forum
        splitmind@rheinneckar.socialS This user is from outside of this forum
        splitmind@rheinneckar.social
        wrote last edited by
        #39

        @HonkHase Trump kann nicht schnell genug die EU als Feind darstellen und Amazon, Apple, MS und Google dazu zwingen, bei uns alles abzuschalten, damit wir diese Lektion ENDLICH lernen!

        1 Reply Last reply
        0
        • nakal@mastodon.socialN nakal@mastodon.social

          @nobodyinperson @crabby @HonkHase Ich habe keine Ausweis App. Mein Handy ist nicht für behördliche Zwecke geeignet. Das ist mein kleiner privater Müllhaufen.

          Ich würde so etwas gerne mit am Linux-PC machen, wenn es geht.

          indigoamber@social.tchncs.deI This user is from outside of this forum
          indigoamber@social.tchncs.deI This user is from outside of this forum
          indigoamber@social.tchncs.de
          wrote last edited by
          #40

          @nakal
          Die AusweisApp ist open source und kann für Linux gebaut werden:
          https://www.ausweisapp.bund.de/open-source-software

          nakal@mastodon.socialN 1 Reply Last reply
          0
          • indigoamber@social.tchncs.deI indigoamber@social.tchncs.de

            @nakal
            Die AusweisApp ist open source und kann für Linux gebaut werden:
            https://www.ausweisapp.bund.de/open-source-software

            nakal@mastodon.socialN This user is from outside of this forum
            nakal@mastodon.socialN This user is from outside of this forum
            nakal@mastodon.social
            wrote last edited by
            #41

            @indigoamber Tatsächlich ist sie im offiziellen Debian-Repo. Gerade geschaut. Danke für die Info. So kann ich sie natürlich benutzen.

            nobodyinperson@fosstodon.orgN 1 Reply Last reply
            0
            • m_e_st@mastodon.socialM m_e_st@mastodon.social

              @HonkHase Das funktioniert alleine schon deswegen nicht, da es für Bundesbürger kein Anrecht auf ein Google - oder Apple-Konto gibt. Über US-Sanktionen müssen wir da noch nicht einmal spekulieren.

              nilz@norden.socialN This user is from outside of this forum
              nilz@norden.socialN This user is from outside of this forum
              nilz@norden.social
              wrote last edited by
              #42

              @M_E_ST

              Andererseits gibt es ja auch (noch) keine Pflicht, die euid App zu nutzen 🤷‍♂️

              @HonkHase

              m_e_st@mastodon.socialM 1 Reply Last reply
              0
              • nilz@norden.socialN nilz@norden.social

                @M_E_ST

                Andererseits gibt es ja auch (noch) keine Pflicht, die euid App zu nutzen 🤷‍♂️

                @HonkHase

                m_e_st@mastodon.socialM This user is from outside of this forum
                m_e_st@mastodon.socialM This user is from outside of this forum
                m_e_st@mastodon.social
                wrote last edited by
                #43

                @nilz @HonkHase Aber das Recht auf Benutzung werde ich mir nicht nehmen lassen wollen.

                nilz@norden.socialN 1 Reply Last reply
                0
                • logicaltux@social.tchncs.deL logicaltux@social.tchncs.de

                  @ralphstark Stimmt. Die Gruppe der unbestechlichen, unabhängigen Berater habe ich vergessen.

                  ralphstark@nrw.socialR This user is from outside of this forum
                  ralphstark@nrw.socialR This user is from outside of this forum
                  ralphstark@nrw.social
                  wrote last edited by
                  #44

                  @logicaltux

                  logicaltux@social.tchncs.deL 1 Reply Last reply
                  0
                  • nakal@mastodon.socialN nakal@mastodon.social

                    @nobodyinperson @crabby @HonkHase Ich habe keine Ausweis App. Mein Handy ist nicht für behördliche Zwecke geeignet. Das ist mein kleiner privater Müllhaufen.

                    Ich würde so etwas gerne mit am Linux-PC machen, wenn es geht.

                    nobodyinperson@fosstodon.orgN This user is from outside of this forum
                    nobodyinperson@fosstodon.orgN This user is from outside of this forum
                    nobodyinperson@fosstodon.org
                    wrote last edited by
                    #45

                    @nakal @crabby @HonkHase Ja die AusweisApp ist ja auch unter Linux als Desktop-Anwendung verfügbar. Und mit einem Kartenlesegerät dazu braucht man auch gar kein Handy. Mein Handy (#SailfishOS) kann auch die mobile AusweisApp nicht.

                    1 Reply Last reply
                    0
                    • ralphstark@nrw.socialR ralphstark@nrw.social

                      @logicaltux

                      logicaltux@social.tchncs.deL This user is from outside of this forum
                      logicaltux@social.tchncs.deL This user is from outside of this forum
                      logicaltux@social.tchncs.de
                      wrote last edited by
                      #46

                      @ralphstark Könnte auch die Gruppe der Mächtigen und Dummen sein.

                      ralphstark@nrw.socialR 1 Reply Last reply
                      0
                      • logicaltux@social.tchncs.deL logicaltux@social.tchncs.de

                        @ralphstark Könnte auch die Gruppe der Mächtigen und Dummen sein.

                        ralphstark@nrw.socialR This user is from outside of this forum
                        ralphstark@nrw.socialR This user is from outside of this forum
                        ralphstark@nrw.social
                        wrote last edited by
                        #47

                        @logicaltux Ja die wären mächtig dumm, diese Mächtigen.

                        logicaltux@social.tchncs.deL 1 Reply Last reply
                        0
                        • m_e_st@mastodon.socialM m_e_st@mastodon.social

                          @nilz @HonkHase Aber das Recht auf Benutzung werde ich mir nicht nehmen lassen wollen.

                          nilz@norden.socialN This user is from outside of this forum
                          nilz@norden.socialN This user is from outside of this forum
                          nilz@norden.social
                          wrote last edited by
                          #48

                          @M_E_ST

                          Was ist denn Deine Rechtsgrundlage?

                          @HonkHase

                          m_e_st@mastodon.socialM 1 Reply Last reply
                          0
                          • nilz@norden.socialN nilz@norden.social

                            @M_E_ST

                            Was ist denn Deine Rechtsgrundlage?

                            @HonkHase

                            m_e_st@mastodon.socialM This user is from outside of this forum
                            m_e_st@mastodon.socialM This user is from outside of this forum
                            m_e_st@mastodon.social
                            wrote last edited by
                            #49

                            @nilz @HonkHase Ich sehe das so, dass ich einen zumindest moralischen Anspruch auf staatliche bzw. EU-Dienstleistungen habe, ohne dass dies an eine Zwangs-Kundenbeziehung zu zwei durchaus problematischen US-Unternehmen gebunden ist.

                            Ob man es darauf einen Rechtsanspruch gibt, weiß ich nicht. Das müssen die Juristen klären. Ansonsten muss man das Recht eben einfordern.

                            nilz@norden.socialN 1 Reply Last reply
                            0
                            • nakal@mastodon.socialN nakal@mastodon.social

                              @indigoamber Tatsächlich ist sie im offiziellen Debian-Repo. Gerade geschaut. Danke für die Info. So kann ich sie natürlich benutzen.

                              nobodyinperson@fosstodon.orgN This user is from outside of this forum
                              nobodyinperson@fosstodon.orgN This user is from outside of this forum
                              nobodyinperson@fosstodon.org
                              wrote last edited by
                              #50

                              @nakal @indigoamber

                              Ich kann bestätigen, dass es mit diesem Kartenleser geht: https://www.amazon.de/gp/aw/d/B004FQL8RY

                              Es gibt aber glaube ich noch günstigere Modelle.

                              1 Reply Last reply
                              0
                              • m_e_st@mastodon.socialM m_e_st@mastodon.social

                                @nilz @HonkHase Ich sehe das so, dass ich einen zumindest moralischen Anspruch auf staatliche bzw. EU-Dienstleistungen habe, ohne dass dies an eine Zwangs-Kundenbeziehung zu zwei durchaus problematischen US-Unternehmen gebunden ist.

                                Ob man es darauf einen Rechtsanspruch gibt, weiß ich nicht. Das müssen die Juristen klären. Ansonsten muss man das Recht eben einfordern.

                                nilz@norden.socialN This user is from outside of this forum
                                nilz@norden.socialN This user is from outside of this forum
                                nilz@norden.social
                                wrote last edited by
                                #51

                                @M_E_ST

                                Da bin ich bei Dir 👍

                                @HonkHase

                                1 Reply Last reply
                                0
                                • ralphstark@nrw.socialR ralphstark@nrw.social

                                  @logicaltux Ja die wären mächtig dumm, diese Mächtigen.

                                  logicaltux@social.tchncs.deL This user is from outside of this forum
                                  logicaltux@social.tchncs.deL This user is from outside of this forum
                                  logicaltux@social.tchncs.de
                                  wrote last edited by
                                  #52

                                  @ralphstark "Lasst mich durch - ich bin Berater!"

                                  1 Reply Last reply
                                  0
                                  • honkhase@chaos.socialH honkhase@chaos.social

                                    Komplett fail 🤦‍♀️

                                    German implementation of #eIDAS will require an Apple/Google account to function (opencode.de)
                                    https://news.ycombinator.com/item?id=47644406

                                    ninafelwitch@tech.lgbtN This user is from outside of this forum
                                    ninafelwitch@tech.lgbtN This user is from outside of this forum
                                    ninafelwitch@tech.lgbt
                                    wrote last edited by
                                    #53

                                    @HonkHase Who the fuck is this clown?

                                    I wanna bet this is not actually a German, but a foreign hacker, just waiting to steal all our data from another shitty app to sell it on the black market.

                                    Link Preview Image
                                    1 Reply Last reply
                                    0
                                    • nakal@mastodon.socialN nakal@mastodon.social

                                      @HonkHase Das ist alles scheiße, wenn man überhaupt eine App braucht. Warum geht das nicht per Web?

                                      Verdammte Hacke! Haltet euch an irgendwelche freien und offenen Standards!!

                                      jrt@infosec.exchangeJ This user is from outside of this forum
                                      jrt@infosec.exchangeJ This user is from outside of this forum
                                      jrt@infosec.exchange
                                      wrote last edited by
                                      #54

                                      @nakal @HonkHase tatsächlich gehts um Zusicherungen der Hardware im Stile einer Smartcard. Mit FIDO2 tokens könnte man die Anforderungen auch im Web darstellen (oder einem aktualisierten Perso mit FIDO2 Support statt FIDO U2F). Ohne wirds allerdings schwierig. Smartphones haben generell ein sehr hohes Schutzniveau.
                                      Meine Vermutung bei der Dependency auf Google APIs statt den verfügbaren Plattform APIs ist:
                                      a) so macht $BUSINESS das auch und spart Arbeit
                                      b) big4 Berater die natürlich "Experten" in dem Thema sind haben Stichwörter gegoogelt und das Ergebnis als den einen sinnvollen Weg präsentiert.

                                      nakal@mastodon.socialN 1 Reply Last reply
                                      0
                                      • jrt@infosec.exchangeJ jrt@infosec.exchange

                                        @nakal @HonkHase tatsächlich gehts um Zusicherungen der Hardware im Stile einer Smartcard. Mit FIDO2 tokens könnte man die Anforderungen auch im Web darstellen (oder einem aktualisierten Perso mit FIDO2 Support statt FIDO U2F). Ohne wirds allerdings schwierig. Smartphones haben generell ein sehr hohes Schutzniveau.
                                        Meine Vermutung bei der Dependency auf Google APIs statt den verfügbaren Plattform APIs ist:
                                        a) so macht $BUSINESS das auch und spart Arbeit
                                        b) big4 Berater die natürlich "Experten" in dem Thema sind haben Stichwörter gegoogelt und das Ergebnis als den einen sinnvollen Weg präsentiert.

                                        nakal@mastodon.socialN This user is from outside of this forum
                                        nakal@mastodon.socialN This user is from outside of this forum
                                        nakal@mastodon.social
                                        wrote last edited by
                                        #55

                                        @jrt @HonkHase Durch den Einfluss von Google sind die Geräte einfach unsicher. Ich vertraue GrapheneOS mehr als Google. Es ist absolut der letzte Ausweg, etwas vom Play Store zu installieren.

                                        Gemeinnützigkeit sollte nie auf Kommerz basieren, sonst gibt es keine Freiheit.

                                        jrt@infosec.exchangeJ 1 Reply Last reply
                                        0
                                        • nakal@mastodon.socialN nakal@mastodon.social

                                          @jrt @HonkHase Durch den Einfluss von Google sind die Geräte einfach unsicher. Ich vertraue GrapheneOS mehr als Google. Es ist absolut der letzte Ausweg, etwas vom Play Store zu installieren.

                                          Gemeinnützigkeit sollte nie auf Kommerz basieren, sonst gibt es keine Freiheit.

                                          jrt@infosec.exchangeJ This user is from outside of this forum
                                          jrt@infosec.exchangeJ This user is from outside of this forum
                                          jrt@infosec.exchange
                                          wrote last edited by
                                          #56

                                          @nakal @HonkHase verstehe ich, allerdings bezog sich mein Kommentar tatsächlich nicht auf die Google Teile, sondern den Vergleich mit Desktop Plattformen gegen die grundlegende Securityarchitektur von AOSP und den Hardware Anforderungen.
                                          Ich bin selber Graphene Nutzer. Eben dieses OS erfüllt die von mir erwähnten Anforderungen auf Pixel Geräten. Hier muss man zudem aufpassen: Security und Datenschutz gehen nicht immer Hand in Hand. Gerade ein Staat sollte auf die Unabhängigkeit von kommerziellen Dienstleistern setzen.
                                          Ich verstehe bis heute auch nicht so ganz warum die Plastikkarte, für die es ja nicht mal eine Mitführungspflicht gibt, so ein Problem ist für das man eine App benötigt.

                                          1 Reply Last reply
                                          0
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • Recent
                                          • Tags
                                          • Popular
                                          • World
                                          • Users
                                          • Groups